De un backup expuesto a root: contraseña débil, JWT sin firma, IDOR, falsificación de sesión, RCE y escalada de privilegios. Cinco de cinco flags.
#TryHackMe#Pentesting#Web#Linux
Hola! 👋 Bienvenido/a mi portfolio personal
De un backup expuesto a root: contraseña débil, JWT sin firma, IDOR, falsificación de sesión, RCE y escalada de privilegios. Cinco de cinco flags.
#TryHackMe#Pentesting#Web#Linux
Sistema de telemetría para un tambo caprino con sensores simulados, broker MQTT y PostgreSQL, protegido con UFW, Fail2Ban y Wazuh.
#MQTT#Docker#PostgreSQL#Wazuh#Python
Evaluación de vulnerabilidades con Nmap sobre Metasploitable 2: descubrimiento de servicios, análisis de riesgo, remediación del backdoor de vsFTPd 2.3.4 y revalidación.
#Nmap#Metasploitable#CVE#Riesgos
Auditoría y endurecimiento de Windows 11 con HardeningKitty, directivas de grupo y CIS Benchmarks: el puntaje pasó de 3.21 a 5.87 y los controles de riesgo medio de 265 a 14.
#Hardening#Windows11#GPO#CIS
Laboratorio virtual aislado con Kali Linux y Windows 11 en UTM: red dual NAT y Host-Only, firewall configurado y conectividad validada entre atacante y objetivo.
#UTM#Kali#Windows11#Redes
#Automatización#Testing
#OpenCart#Manual#Incidencias