bitácora personal

whoami

Notas de campo sobre infraestructura, redes y seguridad ofensiva — CTF, bug bounty y las herramientas que uso en el camino.

ctfbug bountyredes & vpnautomatizacióncloud
root@0xbitacora:~$ tail -f bitacora.log 6 entradas
  1. [2026-07-25] writeup HTB Blue: explotando MS17-010 (EternalBlue) paso a paso

    Writeup de la máquina Blue de HackTheBox: de un escaneo de puertos a shell de SYSTEM explotando la vulnerabilidad MS17-010 en SMBv1.

    #htb#eternalblue#smb#ctf#windows · 2 min de lectura
  2. [2026-07-23] tool Nuclei en la práctica: escaneo de vulnerabilidades basado en templates

    Cómo integro Nuclei en mi flujo de reconocimiento para bug bounty: instalación, templates, y un patrón de uso que evita ruido innecesario contra el objetivo.

    #nuclei#recon#bug-bounty#automatizacion · 2 min de lectura
  3. [2026-07-21] nota Flipper Zero: qué es realmente y para qué lo uso

    Datos curiosos y casos de uso reales del Flipper Zero, más allá del hype de redes sociales: qué protocolos lee, qué no puede hacer, y cómo lo integro en pruebas autorizadas.

    #flipper-zero#rf#nfc#hardware · 3 min de lectura
  4. [2026-07-18] writeup NO_PROPOSAL_CHOSEN: cazando el mismatch de propuestas IKE en strongSwan

    Diagnóstico paso a paso de un túnel site-to-site que muere en IKE_SA_INIT, y el checklist que uso para no volver a perder una tarde con esto.

    #ipsec#strongswan#vpn#networking · 2 min de lectura
  5. [2026-06-28] research Antes de tocar un solo endpoint: cómo leo el alcance de un programa de bug bounty

    El paso que más gente se salta al empezar en bug bounty no es técnico: es leer la política del programa completa antes de lanzar la primera petición.

    #bug-bounty#metodologia#recon · 2 min de lectura
  6. [2026-06-15] writeup HTB Forest: de enumeración LDAP anónima a Domain Admin

    Writeup de la máquina Forest de HackTheBox: enumeración anónima de LDAP, abuso de un grupo delegado y escalada final vía DCSync.

    #htb#active-directory#ldap#ctf · 2 min de lectura