Ciberseguridad ofensiva — pentesting y documentación técnica. Madrid.
Resuelvo máquinas vulnerables y documento cada una de principio a fin: qué encontré, qué probé, qué falló y por qué el fallo permitía avanzar. Actualmente preparando la certificación eJPT.
- Reconocimiento y enumeración — nmap, Gobuster / ffuf, wpscan
- Explotación — Burp Suite, Metasploit, Hydra, sqlmap, GTFOBins
- Pivoting — chisel, socat, proxychains
- Sistemas y scripting — Linux, Bash, Python
Writeups de máquinas vulnerables con la metodología completa: enumeración, identificación de vulnerabilidades, explotación y escalada de privilegios. Cada máquina incluye un README.md de resumen y un WALKTHROUGH.md paso a paso con capturas.
Vectores cubiertos hasta ahora: inyección SQL, fuerza bruta sobre SSH y XML-RPC, explotación de CVEs públicos, escalada vía binarios mal configurados y pivoting entre redes segmentadas.
Herramienta de línea de comandos en Python que convierte la salida de nmap en la tabla de puertos y el resumen que uso en cada writeup. Lee tanto el XML de -oX como la salida de texto, y trae batería de tests. Nace de automatizar un paso que repetía a mano en cada máquina.
Cheatsheet interactiva de pentesting en un solo HTML: 130+ comandos organizados por fase (enumeración, explotación, pivoting, escalada…), con buscador, IP dinámica que se sustituye en todos los comandos y copiado al clic. Sin dependencias.
- Preparación práctica para la eJPT
- Ampliando el repositorio de writeups con máquinas de DockerLabs, TryHackMe y Hack The Box
- Automatizando partes del proceso de recon con scripts propios
