3:20
Quién soy
Descubrí a qué quería dedicarme en el primer año del grado medio de informática. Fue en 1º de SMR, y en buena medida gracias a mis compañeros, cuando entendí que la seguridad ofensiva era lo que me apasionaba de verdad.
Mi formación es sobre todo autodidacta, apoyada en los estudios reglados. Lo que aparece en esta bitácora es el resultado de ese proceso: aprender haciendo, y documentarlo para no olvidarlo.
whoami keltich cat perfil.txt rol estudiante · red team enfoque seguridad ofensiva método autodidacta + reglado estado aprendiendo
En qué me centro
Esta bitácora recoge análisis de máquinas de HackTheBox documentados de principio a fin: reconocimiento, explotación y escalada de privilegios, con las herramientas y el razonamiento a la vista. Nada de recetas sin contexto.
El objetivo no es enseñar comandos sueltos, sino el porqué de cada paso: por qué un puerto abierto sugiere un vector, por qué una configuración concreta permite escalar, y qué habría evitado el fallo del lado defensivo.
Más allá de las máquinas, me interesa mucho el desarrollo de malware. Quiero llegar a entender cómo funciona a bajo nivel y por qué consigue evadir antivirus y otras defensas pasivas.
Reconocimiento
nmap, wfuzz, ffuf, análisis de subdominios
Explotación
Metasploit, exploits públicos, webshells, RCE
Post-explotación
Escalada, movimiento lateral, port forwarding
Análisis
Wireshark, tshark, hashcat, revisión de código
El laboratorio
Esta web no está alojada en ningún servicio de terceros. Se sirve desde mi propia infraestructura, detrás de un túnel de Cloudflare y sin un solo puerto abierto hacia internet.
El gestor de contenidos y el sistema de detección de intrusiones que la vigilan están escritos por mí. Aplicar en tu propia infraestructura lo que escribes en los artículos es la mejor forma de comprobar si lo has entendido.
systemctl is-active --quiet ● keltich-cms active ● keltich-ids active ● cloudflared active ss -tln | grep -c ':443' 0 # sin puertos expuestos
Contacto
Me gustaría echar una mano a quien esté empezando en este camino. Es complejo, pero compensa: entender por primera vez qué es una PoC, o desentrañar un concepto que se te resistía, engancha bastante.
Escríbeme para correcciones, dudas, sugerencias de máquinas o simplemente para comentar algo de lo que publico.