متخصص امنیت

دانیال سبحانی

سخت‌سازی ناوگان، بازسازی حوادث، تصمیم‌های مبتنی بر شواهد — بدون شلوغی بصری.

02.

آمار عملیاتی

هر عدد به شواهد در سایت لینک دارد.

در حال پیشرفت: PortSwigger Academy · مسیر HackerOne

03.

کیس‌استادی

مسئله → کشف → اقدام → نتیجه. بدون نام کارفرما.

01.

بازسازی کامل زنجیره حمله

بازسازی فارنزیک یک نفوذ به پنل ادمین وردپرس که تا سطح بک‌دور در کنترل‌پنل reseller پیش رفت.

مطالعه کیس‌استادی

02.

پاسخ اضطراری به بای‌پس احراز هویت کنترل‌پنل

یک آسیب‌پذیری بای‌پس احراز هویت با شدت CVSS ۹٫۸ در کنترل‌پنل: قرنطینهٔ فوری، ابطال نشست‌ها، پنهان‌سازی سرویس و جست‌وجوی IoC در کل ناوگان.

مطالعه کیس‌استادی

03.

تحلیل فارنزیک وب‌شل در افزونه اسلایدر

یک آسیب‌پذیری در افزونهٔ اسلایدر به آپلود وب‌شل انجامید؛ ردیابی و تأیید آن از روی لاگ سامانه‌های پایش امنیتی انجام شد.

مطالعه کیس‌استادی

همه کیس‌استادی‌ها

04.

پروژه‌ها

ابزارهای واقعی برای ناوگان و SOC.

SentinelWatch

سامانه‌ای برای پایش CVE که فیدهای NVD و RSS را جمع‌آوری می‌کند، موارد تکراری را حذف می‌کند و برای آسیب‌پذیری‌های CVSS ≥ ۹٫۰ یا مرتبط با ناوگان سرورها هشدار تلگرام/ایمیل می‌فرستد — با زمان‌بندی systemd timer.

مشاهده در GitHub

cPanel-Patch-Radar

ابزار آگاهی از وصله‌های کنترل‌پنل: اطلاعیه‌های رسمی cPanel/WHM را پیگیری می‌کند و وصله‌های ازقلم‌افتاده یا با تأخیر را روی میزبان‌های تحت مدیریت نشان می‌دهد.

مشاهده در GitHub

Xmlrpc-attacks

ابزار و یادداشت‌های پژوهشی دربارهٔ الگوهای سوءاستفاده از XML-RPC در وردپرس، شامل تقویت حمله (amplification)، credential stuffing و راهکارهای عملی برای کاهش ریسک.

مشاهده در GitHub

WP Attack Detector

ابزار تشخیص سبک حملات وردپرس: الگوهای brute-force، پروب انبوه افزونه‌ها و رفتار مشکوک admin-ajax / REST را از روی لاگ شناسایی می‌کند.

مشاهده در GitHub

همه پروژه‌ها

05.

زیر پوست

ابزار و فناوری‌های واقعی در کار روزمره.

لینوکسcPanel/WHMوردپرسWAFModSecurityImunify360systemdBash/Pythonفید NVD/CVEهشدار تلگرام

06.

وضعیت امنیتی

سخت‌سازی دستی — قابل تأیید.

  • XML-RPC غیرفعال
  • هدرهای امنیتی (CSP، HSTS، X-Frame-Options)
  • REST user enumeration مسدود
  • اثر انگشت نسخه WP حذف
  • آپلود SVG مسدود
  • پیام خطای عمومی ورود
  • ویرایشگر فایل غیرفعال
securityheaders.com
بررسی نمره زنده

06.

تماس

برای نقش‌های امنیتی یا همکاری‌های مشاوره‌ای منتخب — از طریق فرم یا ایمیل مستقیم.