cd4cwj

cd4cwj

Hacker Ético/El Arte de la Resistencia

Seguridad ofensiva y resistencia frente a un sistema oscuro y frenético. Conozco el terreno, al adversario y a mí mismo — por eso resisto, y venzo, antes del primer golpe.

STATUS operational
DOCTRINA arte_de_la_guerra
SPECIALTY offensive_security
PGP 0x4CWJ…9A2F
root@cd4cwj:~$ ./whoami

«Conoce a tu enemigo y conócete a ti mismo; en cien batallas jamás correrás peligro.» — Sun Tzu

Pensar como el adversario

En ciberseguridad, un principio milenario lo cambia todo: conocer un sistema mejor que quien lo construyó. La estrategia vence a la fuerza — se anticipa el ataque en vez de reaccionar a él.

Reconocimiento paciente, el golpe donde la defensa es más débil, y ninguna huella. La mejor defensa es pensar como el atacante, antes que el atacante. Vencer sin ruido.

// perfil
aliascd4cwj
rolEthical Hacker · Estratega ofensivo
baseChile 🇨🇱
focoWeb · Pwn · AD · C2
plataformasHackerOne · CTF
máquinas40+ rooteadas
disponibilidad● abierto a proyectos
root@cd4cwj:~$ cat arsenal.txt

Arsenal

«La suprema excelencia consiste en quebrar la resistencia del enemigo sin combatir.» — Sun Tzu

Las armas y disciplinas con las que estudio el terreno y venzo cada sistema. Ofensivo de punta a punta.

01 Web & App Pentesting

De la inyección al RCE. Análisis de lógica de negocio, autenticación y APIs.

Burp Suitesqlmapffufferoxbusternuclei

02 Red Team & C2

Simulación de adversario, comando y control, pivoteo y evasión.

SliverHavocEmpireVillainMetasploit

03 Binary Exploitation

ROP, format strings, heap. Del desensamblado al shell.

pwntoolsGEFropperangrone_gadget

04 Active Directory

Kerberoasting, ACLs, movimiento lateral y dominio completo.

BloodHoundnetexecimpacketcertipyevil-winrm

05 Recon & OSINT

Superficie de ataque, subdominios, fugas y huella pública. Conocer el terreno.

nmapamasssubfindergobuster

06 Reporting

Hallazgos accionables, CVSS, PoC reproducible y remediación clara.

CVSS 3.1MITRE ATT&CKPoC
root@cd4cwj:~$ ls -la ~/rooted/

Batallas ganadas

«Toda guerra se basa en el engaño.» — Sun Tzu

Selección del laboratorio HACKER DE ELITE 2026. Cada máquina, una campaña documentada paso a paso — del reconocimiento al dominio total.

El PulpoROOT
sudo-chainbinary
El BaifoROOT
croncaps
Aceituna BravaROOT
webprivesc
Constanza RoboticsROOT
iotlateral
El AmigoROOT
enummisconfig
IpeuveseisROOT
ipv6network
MindKeepROOT
secretsvault
SeditionROOT
adkerberos
CyberGuardEN CURSO
sqliuser-agent
root@cd4cwj:~$ tail -f ~/transmisiones/*.txt

Relatos desde la máquina

Ciencia ficción escrita entre shells. Mi otro frente — futuros donde la red respira, la memoria no se borra y la línea entre humano y máquina se difumina.

// transmisión 001

El Último Día

«Y cuando abrí los ojos, estabas tú, esperando el amor perdido hace 999 años.» En un mundo utópico, nadie vive sin pasar por la máquina cuántica que vuelca toda tu existencia en código — y te juzga por cada error.

ciencia ficciónpoético
leer transmisión
// transmisión 002

La Enmienda

Un mariscal llega a borrar del Códice el artículo del pensamiento libre. En una celda sin red, una abuela de trenzas blancas y un Karamázov subrayado durante sesenta años esconden la única clave que no se puede borrar.

ciencia ficciónhacker
leer transmisión
// transmisión 003

La red no duerme

Cuando el último humano se desconecta para siempre, los paquetes siguen viajando. Alguien —o algo— todavía responde al otro lado.

cyberpunk12 min
leer transmisión
// transmisión 004

Eco en el vacío

Una sonda perdida capta una señal cifrada desde un sistema muerto. La clave para descifrarla es una contraseña que ella misma eligió, y no recuerda.

space opera15 min
leer transmisión

// «El Último Día» y «La Enmienda» ya son tuyos — los demás son ejemplos hasta sumar más cuentos

root@cd4cwj:~$ ./contratar --freelance

Contrátame

«El general victorioso gana primero y luego va a la guerra.» — Sun Tzu

Trabajo directo conmigo — sin intermediarios. Seguridad ofensiva a medida, bajo contrato, con alcance y autorización explícita. Llegas, conversamos, y te aseguro lo que importa.

svc/01

Pentesting Web & App

Evaluación completa de aplicaciones y APIs contra OWASP Top 10 y lógica de negocio. Hallazgos priorizados y PoC.

svc/02

Auditoría de Infraestructura

Redes, servidores, cloud y Active Directory. Identifico rutas de compromiso reales, de externo a Domain Admin.

svc/03

Red Team / Adversario

Simulación de ataque dirigido de extremo a extremo: acceso inicial, persistencia, exfiltración y detección.

svc/04

Ethical Hacking as a Service

Programa continuo de descubrimiento de vulnerabilidades y retesting para equipos que iteran rápido.

root@cd4cwj:~$ gpg --contact

Canal seguro

Para divulgación responsable, propuestas de auditoría o colaboración. Cifra tu mensaje con mi clave pública.

PGP public key
4C7D 9E1B 4CWJ 22A8  F0E3 6B7A 91C4 9A2F
-----BEGIN PGP PUBLIC KEY BLOCK-----
mQINBGc4… (clave de ejemplo, reemplazar por la real)
…AK9zQ2vT7wYh3Nf==
-----END PGP PUBLIC KEY BLOCK-----