Skip to content
View Constan4's full-sized avatar
🎯
Focusing
🎯
Focusing

    Block or report Constan4

    Block user

    Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

    You must be logged in to block users.

    Content in all repositories owned by your account will be closed.
    Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
    Report abuse

    Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

    Report abuse
    Constan4/README.md

    Constan Millán — Cybersecurity

    LinkedInGitHubVisitor Badge


    Sobre mí

    Estudiante de Ciberseguridad con enfoque en Red Team / Pentesting ofensivo. Especialización en Active Directory, Web Application Security y Cloud Security. Experiencia práctica en laboratorios propios con entornos Windows Server, Kali Linux y Docker.

    Área principal: Red Team · Penetration Testing · Ethical Hacking
    Secundario: Blue Team · Hardening · Security Audit
    Herramientas: Impacket · Burp Suite · BloodHound · Metasploit · sqlmap
    Lenguajes: Python · PowerShell · Bash
    Entornos: Active Directory · AWS · Azure · Docker · Kubernetes
    

    Repositorios

    🛡️ Ciber-Shield

    Plataforma full-stack de auditoría de seguridad de red. Scanner, CVE engine (NVD API), 18 reglas de detección, REST API Flask, dashboard Bootstrap 5 e informes HTML/PDF.

    PythonFlaskSQLAlchemyBootstrapChart.js

    ⚔️ Ciber-AD

    Active Directory Penetration Testing ofensivo. Kerberoasting, AS-REP Roasting, DCSync, Golden Ticket, Pass-the-Hash con writeups de ataques reales ejecutados.

    ImpacketBloodHoundCrackMapExecHashcat

    🕷️ Ciber-Web

    Web Application Penetration Testing. SQLi, XSS, LFI, SSRF, File Upload, JWT, API Security. OWASP Top 10 2021 con guías y scripts propios.

    Burp SuitesqlmapffufPython

    Cloud Security — AWS, Azure y GCP. IAM abuse, S3 misconfigs, SSRF → metadata, secrets hunting, container security y escalada de privilegios cloud.

    AWSAzureGCPPacuScoutSuitetrufflehog

    Apuntes y scripts de ciberseguridad en español. Reconocimiento, vulnerabilidades, explotación, post-explotación, hardening y CTF writeups.

    PythonPowerShellKali LinuxMetasploit


    Skills técnicas

    Ofensivo (Red Team)

    KerberoastingPass--the--HashSQLiXSSSSRFLFICloud

    Herramientas

    Burp SuiteMetasploitBloodHoundImpacketsqlmapNmapHashcat

    Lenguajes y plataformas

    PythonPowerShellBashLinuxDockerAWS


    Estadísticas

    GitHub Stats

    Top Languages


    "Offense informs defense."

    Pinned Loading

    1. CybersecurityCybersecurityPublic

      Apuntes y herramientas de ciberseguridad en español: reconocimiento, CVE/CVSS, explotación, post-explotación, hardening Windows y CTF. Python + PowerShell.

      Python 1

    2. Ciber-ShieldCiber-ShieldPublic

      Plataforma full-stack de auditoría de seguridad: scanner, CVE engine, 18 detection rules, REST API Flask, dashboard Bootstrap 5 + Chart.js e informes HTML/PDF.

      Python 1

    3. Ciber-WebCiber-WebPublic

      Web application penetration testing: SQLi, XSS, LFI, SSRF, File Upload, JWT, API security. OWASP Top 10 2021. Burp Suite, sqlmap, ffuf.

      Python 1

    4. Ciber-ADCiber-ADPublic

      Active Directory penetration testing: reconocimiento LDAP, Kerberoasting, AS-REP, Pass-the-Hash, DCSync, Golden Ticket. Enfoque 100% ofensivo / Red Team.

      Python

    5. Ciber-CloudCiber-CloudPublic

      Cloud security & pentesting: AWS, Azure, GCP — IAM abuse, S3 misconfigs, SSRF metadata, secrets hunting, container security. ScoutSuite, Pacu, trufflehog.

      Python

    6. IntrusionYHardeningIntrusionYHardeningPublic

      Proyecto final centrado en el ciclo de vida de un ciberataque y su mitigación. Realicé una auditoría completa que incluyó cracking de redes Wi-Fi, intrusión mediante ingeniería social (macros malic…