C3r0d4y C3r0d4y Cyber Defense
DISPONIBLE PARA COLABORAR EN PROYECTOS Y CTFs
Notas personales

Blog

Apuntes técnicos y opinión sobre pentesting, OSINT, reversing, sistemas embebidos e inteligencia artificial, escritos según voy aprendiendo — no un calendario editorial.

Lo que aprendí desempacando mi primer binario ofuscado.

Errores, callejones sin salida y el momento exacto en el que radare2 empezó a tener sentido de verdad.

Un pin de UART sin serigrafía casi me hace tirar la toalla.

Cómo identificar pines de depuración a ciegas en una placa sin documentación, con analizador lógico y mucha paciencia.

Por qué dejé de reinventar mi propio cifrado.

El error más común al implementar AES-GCM y por qué reutilizar un nonce es peor de lo que parece a simple vista.

Lo que un solo correo filtrado revela de una organización.

Reconstruyendo dominios, subdominios y activos expuestos a partir de una sola dirección de correo pública.

Mi checklist real de reconocimiento, sin adornos.

Los comandos y el orden exacto que sigo antes de tocar cualquier objetivo autorizado, tal cual los uso yo.

Próximamente · En desarrollo