¡Bienvenido a mi blog! 👋
Me presento, soy Sergio, tengo 24 años y desde siempre me ha gustado la informática, pero no fue hasta hace 5 años cuando decidí dedicarme a este campo profesionalmente. Para iniciarme en este mundillo realicé el grado superior de Desarrollo de Aplicaciones Multiplataforma (DAM), en el que construí aplicaciones para escritorio y para móviles con Java
Posteriormente me decanté por la ciberseguridad ofensiva, porque es la rama que más me llena, y desde entonces la estudio de forma autodidacta. Recientemente obtuve la certificación BSCP y actualmente me estoy preparando para la OSCP con Secur0
Para documentar mi progreso, he creado un blog donde comparto writeups y artículos sobre los laboratorios de PortSwigger, HackTheBox y mi preparación para las certificaciones. Ya cuenta con más de 300 artículos, entre ellos varios de HackTheBox, donde tengo completadas 90 máquinas. También soy muy activo en GitHub, donde tengo más de 25 proyectos, muchos de ellos herramientas en Bash, Python y Java que automatizan tareas tediosas o repetitivas para poder enfocarme en lo importante
Además, contribuyo al Arch User Repository (AUR) subiendo mis propios paquetes y recientemente me he iniciado en el bug bounty en la plataforma de Secur0, donde estoy a la espera de confirmación de 8 CVE encontrados en un VDP (Vulnerability Disclosure Program)
Respecto a los idiomas, considero que son fundamentales en este campo, por lo que el año pasado obtuve el B2 de inglés y el año que viene empezaré a prepararme para el C1
Sobre mí 🚀
- 🔭 Actualmente estoy trabajando en mejorar mis habilidades como pentester
- 💪 Mi tiempo libre se lo dedico al gimnasio y a los videojuegos
- 💼 Actualmente me encuentro en búsqueda de empleo
- 📫 En Linktree encontrarás mis datos de contacto, currículum, blog personal y redes sociales
- ⚡ Me encanta aprender cosas nuevas y siempre estoy buscando nuevos desafíos
Certificaciones 🎓
Certificaciones obtenidas:
- BSCP (Burp Suite Certified Practitioner)
- FCE (B2 First Certificate in English)
Actualmente estoy preparándome para la siguiente certificación:
- OSCP (Offensive Security Certified Professional)
CVEs 🐛
- A la espera de confirmación de 8 CVE encontrados en un VDP (Vulnerability Disclosure Program)
Titulaciones 📜
- DAM (Técnico Superior en Desarrollo de Aplicaciones Multiplataforma) - CIFP Carlos III
Idiomas 🌍
- Español - Nativo
- Inglés - B2
Proyectos Destacados 🌟
Aquí tienes algunos de los proyectos en los que he estado trabajando:
- Justice-Reaper.github.io - Mi blog personal donde subo writeups de PortSwigger y HackTheBox
- AutoBspwmKali - Script para automatizar la instalación y configuración de un entorno BSPWM en Kali Linux
- Diff-Hunter - Extensión de Burp Suite para comparar peticiones y respuestas HTTP e identificar las diferencias entre ellas
- Sequential-Replacer - Extensión de Burp Suite para reemplazar contenido en peticiones HTTP de forma secuencial mediante expresiones regulares y diccionarios
- File-Watcher - Detecta mutaciones en ficheros JavaScript provocadas por la interacción con el navegador y muestra las diferencias en formato unified diff, pensado para investigar prototype pollution
- NoSQLI-Attack-Suite - Scripts para enumerar usuarios y contraseñas en aplicaciones web vulnerables a inyección NoSQL en MongoDB
- rpc-enum - Herramienta para enumerar el Active Directory a través del servicio RPC
- get-top-ports - Extrae los puertos más comunes de Nmap y los copia al portapapeles
- graphql-converter - Convierte un JSON de GraphQL a formato x-www-form-urlencoded, optimizado para peticiones HTTP
- cachebuster-generator - Genera cadenas aleatorias únicas para usar como cache busters
- ip-range-generator - Genera rangos de direcciones IP
- payload-splitter - Divide archivos grandes en fragmentos más pequeños con tamaños personalizables
- wallapop-messages-downloader - Descarga y guarda los mensajes de la bandeja de entrada de Wallapop usando su API
- TFG-DAM - Proyecto de fin de grado de Desarrollo de Aplicaciones Multiplataforma (DAM)
- Hyprland-Artix-Linux-Dotfiles - Mi configuración de Hyprland en Artix Linux
- hyprland-minimizer - Demonio de bandeja del sistema que permite minimizar aplicaciones en Hyprland
- qylock - Fork personal de qylock, reducido a un único tema propio, Pixel Aquarium