Skip to content
View Constan4's full-sized avatar
🎯
Focusing
🎯
Focusing

Block or report Constan4

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Constan4/README.md

Constan Millán — Cybersecurity

LinkedIn GitHub Visitor Badge


Sobre mí

Estudiante de Ciberseguridad con enfoque en Red Team / Pentesting ofensivo. Especialización en Active Directory, Web Application Security y Cloud Security. Experiencia práctica en laboratorios propios con entornos Windows Server, Kali Linux y Docker.

Área principal:   Red Team · Penetration Testing · Ethical Hacking
Secundario:       Blue Team · Hardening · Security Audit
Herramientas:     Impacket · Burp Suite · BloodHound · Metasploit · sqlmap
Lenguajes:        Python · PowerShell · Bash
Entornos:         Active Directory · AWS · Azure · Docker · Kubernetes

Repositorios

🛡️ Ciber-Shield

Plataforma full-stack de auditoría de seguridad de red. Scanner, CVE engine (NVD API), 18 reglas de detección, REST API Flask, dashboard Bootstrap 5 e informes HTML/PDF.

Python Flask SQLAlchemy Bootstrap Chart.js

⚔️ Ciber-AD

Active Directory Penetration Testing ofensivo. Kerberoasting, AS-REP Roasting, DCSync, Golden Ticket, Pass-the-Hash con writeups de ataques reales ejecutados.

Impacket BloodHound CrackMapExec Hashcat

🕷️ Ciber-Web

Web Application Penetration Testing. SQLi, XSS, LFI, SSRF, File Upload, JWT, API Security. OWASP Top 10 2021 con guías y scripts propios.

Burp Suite sqlmap ffuf Python

Cloud Security — AWS, Azure y GCP. IAM abuse, S3 misconfigs, SSRF → metadata, secrets hunting, container security y escalada de privilegios cloud.

AWS Azure GCP Pacu ScoutSuite trufflehog

Apuntes y scripts de ciberseguridad en español. Reconocimiento, vulnerabilidades, explotación, post-explotación, hardening y CTF writeups.

Python PowerShell Kali Linux Metasploit


Skills técnicas

Ofensivo (Red Team)

Kerberoasting Pass--the--Hash SQLi XSS SSRF LFI Cloud

Herramientas

Burp Suite Metasploit BloodHound Impacket sqlmap Nmap Hashcat

Lenguajes y plataformas

Python PowerShell Bash Linux Docker AWS


Estadísticas

GitHub Stats

Top Languages


"Offense informs defense."

Pinned Loading

  1. Cybersecurity Cybersecurity Public

    Apuntes y herramientas de ciberseguridad en español: reconocimiento, CVE/CVSS, explotación, post-explotación, hardening Windows y CTF. Python + PowerShell.

    Python 1

  2. Ciber-Shield Ciber-Shield Public

    Plataforma full-stack de auditoría de seguridad: scanner, CVE engine, 18 detection rules, REST API Flask, dashboard Bootstrap 5 + Chart.js e informes HTML/PDF.

    Python 1

  3. Ciber-Web Ciber-Web Public

    Web application penetration testing: SQLi, XSS, LFI, SSRF, File Upload, JWT, API security. OWASP Top 10 2021. Burp Suite, sqlmap, ffuf.

    Python

  4. Ciber-AD Ciber-AD Public

    Active Directory penetration testing: reconocimiento LDAP, Kerberoasting, AS-REP, Pass-the-Hash, DCSync, Golden Ticket. Enfoque 100% ofensivo / Red Team.

    Python

  5. Ciber-Cloud Ciber-Cloud Public

    Cloud security & pentesting: AWS, Azure, GCP — IAM abuse, S3 misconfigs, SSRF metadata, secrets hunting, container security. ScoutSuite, Pacu, trufflehog.

    Python

  6. IntrusionYHardening IntrusionYHardening Public

    Proyecto final centrado en el ciclo de vida de un ciberataque y su mitigación. Realicé una auditoría completa que incluyó cracking de redes Wi-Fi, intrusión mediante ingeniería social (macros malic…