Quién hay detrás de la bitácora

Sobre mí.

Estudiante de ciberseguridad, orientado a seguridad ofensiva y red team.

Me apasiona entender cómo se rompe la seguridad de un sistema y, sobre todo, cómo se arregla. Aquí documento lo que hago: writeups, notas técnicas y todo lo que voy aprendiendo por el camino.

EnfoqueOFENSIVA
Ubicación404 NOT FOUND
Informes publicados—
Música 0:00 / --:--

3:20

Quién soy

Descubrí a qué quería dedicarme en el primer año del grado medio de informática. Fue en 1º de SMR, y en buena medida gracias a mis compañeros, cuando entendí que la seguridad ofensiva era lo que me apasionaba de verdad.

Mi formación es sobre todo autodidacta, apoyada en los estudios reglados. Lo que aparece en esta bitácora es el resultado de ese proceso: aprender haciendo, y documentarlo para no olvidarlo.

keltich@raspberrypi: ~
whoami
keltich

cat perfil.txt
rol      estudiante · red team
enfoque  seguridad ofensiva
método   autodidacta + reglado
estado   aprendiendo

En qué me centro

Esta bitácora recoge análisis de máquinas de HackTheBox documentados de principio a fin: reconocimiento, explotación y escalada de privilegios, con las herramientas y el razonamiento a la vista. Nada de recetas sin contexto.

El objetivo no es enseñar comandos sueltos, sino el porqué de cada paso: por qué un puerto abierto sugiere un vector, por qué una configuración concreta permite escalar, y qué habría evitado el fallo del lado defensivo.

Más allá de las máquinas, me interesa mucho el desarrollo de malware. Quiero llegar a entender cómo funciona a bajo nivel y por qué consigue evadir antivirus y otras defensas pasivas.

Reconocimiento

nmap, wfuzz, ffuf, análisis de subdominios

Explotación

Metasploit, exploits públicos, webshells, RCE

Post-explotación

Escalada, movimiento lateral, port forwarding

Análisis

Wireshark, tshark, hashcat, revisión de código

El laboratorio

Esta web no está alojada en ningún servicio de terceros. Se sirve desde mi propia infraestructura, detrás de un túnel de Cloudflare y sin un solo puerto abierto hacia internet.

El gestor de contenidos y el sistema de detección de intrusiones que la vigilan están escritos por mí. Aplicar en tu propia infraestructura lo que escribes en los artículos es la mejor forma de comprobar si lo has entendido.

systemctl status
systemctl is-active --quiet
● keltich-cms     active
● keltich-ids     active
● cloudflared     active


ss -tln | grep -c ':443'
0  # sin puertos expuestos

Contacto

Me gustaría echar una mano a quien esté empezando en este camino. Es complejo, pero compensa: entender por primera vez qué es una PoC, o desentrañar un concepto que se te resistía, engancha bastante.

Escríbeme para correcciones, dudas, sugerencias de máquinas o simplemente para comentar algo de lo que publico.

Correo [email protected]