~/blog

Blog

Feed unificado — ciberseguridad, machine learning y posts generales, ordenados por fecha.

ciberseguridad ML / IA
NLP
⊞ notebook

Clasificación de texto con TF-IDF y Naive Bayes

Vectorización TF-IDF y clasificación supervisada con Naive Bayes y un pipeline de scikit-learn sobre el dataset 20 Newsgroups.

dataset: 20 Newsgroups

Pythonscikit-learnNLTK
14 de septiembre de 2025
Clustering
⊞ notebook

K-Means Clustering — Agrupamiento no supervisado

Implementación de K-Means clustering con scikit-learn. Selección de K con el método del codo, visualización de clusters y evaluación con silhouette score.

dataset: Iris

Pythonscikit-learnmatplotlib
19 de agosto de 2025
ciberseguridad1 min read

Ataques a Active Directory — Guía de referencia

Referencia completa de ataques a Active Directory: Kerberoasting, AS-REP Roasting, Pass-the-Hash, DCSync, Golden Ticket y técnicas de movimiento lateral.

Active DirectoryKerberosNTLM
9 de agosto de 2024
HackTheBox
medium

Cascade — LDAP Enum y abuso de Active Directory

Enumeración LDAP de Active Directory en Cascade de HTB. Extracción de credenciales de atributos LDAP, reversing de .NET para descifrar contraseñas y acceso a la papelera de reciclaje de AD.

HTBActive DirectoryLDAP
1 min read
ciberseguridad1 min read

Nmap Cheat Sheet — Reconocimiento y enumeración

Referencia rápida de nmap: desde host discovery hasta scripts NSE para enumerar servicios, detectar vulnerabilidades y mapear redes completas.

nmapreconocimientoenumeración
4 de julio de 2024
ciberseguridad1 min read

Enumeración SMB en entornos Windows — guía práctica

Metodología completa de enumeración SMB: shares, usuarios, políticas de contraseñas y detección de vulnerabilidades con nmap, enum4linux y CrackMapExec.

SMBWindowsCrackMapExec
19 de junio de 2024
HackTheBox
easy

Sauna — AS-REP Roasting y AutoLogon en Active Directory

Ataque a Active Directory en Sauna de HTB. Enumeración web para usuarios, AS-REP Roasting, credenciales AutoLogon y DCSync con secretsdump.

HTBActive DirectoryAS-REP Roasting
1 min read
HackTheBox
easy

Active — Kerberoasting en Active Directory

Explotación de Active Directory en la máquina Active de HTB. Enumeración SMB anónima, extracción de credenciales GPP y Kerberoasting para obtener Administrator.

HTBActive DirectoryKerberoasting
1 min read
HackTheBox
easy

Forest — AS-REP Roasting y DCSync en Active Directory

Ataque a Active Directory en Forest de HTB. AS-REP Roasting, WinRM con Evil-WinRM, abuso de ACLs con BloodHound y DCSync para obtener el hash del Administrator.

HTBActive DirectoryAS-REP Roasting
1 min read
HackTheBox
easy

Blue — EternalBlue MS17-010

Explotación del clásico EternalBlue (MS17-010) en la máquina Blue de HTB. Reconocimiento con nmap, explotación con Metasploit y obtención de SYSTEM.

HTBSMBCVE-2017-0143
1 min read
HackTheBox
🐧easy

Lame — Samba CVE-2007-2447

Explotación de Samba 3.0.20 en Lame de HTB. Vulnerabilidad CVE-2007-2447 (username map script) para obtener root directamente.

HTBSambaCVE-2007-2447
1 min read