About me
Profesional de ciberseguridad especializado en análisis de vulnerabilidades, seguridad ofensiva y automatización aplicada a auditorías de seguridad. Actualmente trabajo en el ámbito de la detección y gestión de vulnerabilidades, participando en procesos de descubrimiento de activos, escaneo de seguridad y análisis técnico de exposiciones.
He completado el Máster en Ciberseguridad y Ciberinteligencia por la UPV y cuento con certificaciones en seguridad ofensiva como la eJPTv2. Además, desarrollo proyectos propios orientados a la automatización de tareas de pentesting y análisis de vulnerabilidades mediante Python.
Mi objetivo es seguir evolucionando hacia roles de Red Team y Pentesting, profundizando en técnicas de explotación, seguridad en aplicaciones web y entornos internos como Active Directory.
Technical Skills
Offensive Security
Pentesting · Vulnerability Assessment · Web Exploitation · Enumeration
Tools
Nmap · Burp Suite · Metasploit · Nikto · WhatWeb · Hydra
Programming & Automation
Python · Bash · Security Automation · API Integration
Systems & Networking
Linux · TCP/IP · Web Architecture · Active Directory (basic)
Máquinas
DockerLabs
En esta sección encontrarás soluciones detalladas a máquinas de Dockerlabs. Aquí comparto cada paso y explicación, ayudando a otros a comprender mejor la resolución de máquinas y desafíos en entornos Docker.
TryHackMe
En esta sección encontrarás soluciones detalladas a máquinas de TryHackMe. Aquí comparto cada paso y explicación, ayudando a otros a comprender mejor la resolución de máquinas.
TheHackerLabs
En esta sección encontrarás soluciones detalladas a máquinas de TheHackerLabs. Aquí comparto cada paso y explicación, ayudando a otros a comprender mejor la resolución de máquinas.
Preparación Certificaciónes
Certificación eJPTv2
En esta sección especial encontrarás soluciones detalladas a las máquinas para la preparación de la certificación EJPTv2. Aquí comparto cada paso y explicación, ayudando a otros a comprender mejor la resolución de máquinas.
Certificación eWPT
Proximamete.
Herramientas
SCANPLOIT – Herramienta Automatizada de Análisis de Vulnerabilidades
SCANPLOIT es una herramienta desarrollada en Python orientada a la automatización de procesos de enumeración y análisis de vulnerabilidades en entornos de auditoría técnica. La herramienta integra escaneo de servicios mediante Nmap, correlación automática de versiones detectadas con bases de datos públicas como NVD y Exploit-DB, mapeo de técnicas a MITRE ATT&CK y priorización de vulnerabilidades en función de métricas CVSS.
El objetivo del proyecto es optimizar el tiempo de análisis en fases iniciales de pentesting y proporcionar una visión priorizada y accionable de la superficie de ataque.
PhishHunter
PhishHunter es una herramienta modular de inteligencia de phishing y análisis de dominios, diseñada para investigación en ciberseguridad y seguridad defensiva.
Automatiza la recopilación de señales de inteligencia de múltiples fuentes y genera un score de riesgo unificado para identificar URLs potencialmente maliciosas.
Cursos
Certificaciones