bitácora personal
whoami
Notas de campo sobre infraestructura, redes y seguridad ofensiva — CTF, bug bounty y las herramientas que uso en el camino.
-
[2026-07-25]
writeup
HTB Blue: explotando MS17-010 (EternalBlue) paso a paso
Writeup de la máquina Blue de HackTheBox: de un escaneo de puertos a shell de SYSTEM explotando la vulnerabilidad MS17-010 en SMBv1.
-
[2026-07-23]
tool
Nuclei en la práctica: escaneo de vulnerabilidades basado en templates
Cómo integro Nuclei en mi flujo de reconocimiento para bug bounty: instalación, templates, y un patrón de uso que evita ruido innecesario contra el objetivo.
-
[2026-07-21]
nota
Flipper Zero: qué es realmente y para qué lo uso
Datos curiosos y casos de uso reales del Flipper Zero, más allá del hype de redes sociales: qué protocolos lee, qué no puede hacer, y cómo lo integro en pruebas autorizadas.
-
[2026-07-18]
writeup
NO_PROPOSAL_CHOSEN: cazando el mismatch de propuestas IKE en strongSwan
Diagnóstico paso a paso de un túnel site-to-site que muere en IKE_SA_INIT, y el checklist que uso para no volver a perder una tarde con esto.
-
[2026-06-28]
research
Antes de tocar un solo endpoint: cómo leo el alcance de un programa de bug bounty
El paso que más gente se salta al empezar en bug bounty no es técnico: es leer la política del programa completa antes de lanzar la primera petición.
-
[2026-06-15]
writeup
HTB Forest: de enumeración LDAP anónima a Domain Admin
Writeup de la máquina Forest de HackTheBox: enumeración anónima de LDAP, abuso de un grupo delegado y escalada final vía DCSync.