Enumeración con Nmap, explotación de servicio web vulnerable, escalada de privilegios via SUID y acceso root.
Reconocimiento de entorno AD, enumeración con BloodHound, Kerberoasting y movimiento lateral básico.
Desofuscación de payload, análisis dinámico en sandbox, extracción de IOCs y reglas YARA personalizadas.
Creo en el aprendizaje constante y en documentar cada paso del camino. Mi enfoque combina la mentalidad ofensiva del red team con la disciplina defensiva del blue team, porque entender ambos lados es lo que hace a un profesional completo.
Cada writeup que publico es una oportunidad de consolidar conocimiento, compartir técnicas y demostrar capacidad técnica real.
Pentesting, explotación, red team, evasión de defensas
SIEM, detección, respuesta a incidentes, hardening
Python, Bash, PowerShell, automatización de tareas
AWS, Azure, redes, firewalls, arquitectura segura