Perfil

 

Cantabria, España

Soy Alejandro Bolado, un perfil técnico-creativo que se mueve entre dos almas: la del código y la de la cámara. Desarrollo aplicaciones web full-stack de principio a fin —desde la arquitectura hasta el último detalle de interfaz— y complemento ese oficio con una dedicación seria a la seguridad ofensiva: pentesting, hacking ético y retos estilo CTF que documento en writeups y un manual técnico.

Fuera de la terminal, cuento historias con la cámara: la fotografía y el filmmaking son la otra mitad de lo que hago, con el mismo cuidado por el detalle que pongo en el código. Esta página reúne lo que sería un CV clásico —habilidades, experiencia y formación— para no romper el ritmo editorial de la portada.

Volver al inicio

Habilidades

Desarrollo web

  • React & Next.js
  • TypeScript
  • Node.js & APIs REST
  • PostgreSQL
  • Tailwind CSS
  • Docker & despliegue

Explotación web

  • SQLi & PostgreSQL RCE
  • LFI / RFI → RCE
  • SSTI
  • XXE · SSRF
  • Directory Traversal
  • Information Leakage

Post-explotación

  • Escalada Linux (sudo, PATH hijacking)
  • Escalada Windows (SeImpersonate, PrintNightmare)
  • Active Directory (BloodHound, RBCD)
  • Port forwarding & pivoting

Enumeración & redes

  • Nmap & fuzzing web
  • SMB · NFS · SNMP
  • VHOST & subdominios
  • Enumeración de CMS

Fotografía & vídeo

  • Composición & luz
  • Retrato · calle · paisaje
  • Edición y color grading
  • Montaje y ritmo

Herramientas

ReactReact
Next.jsNext.js
TypeScriptTypeScript
Node.jsNode.js
Tailwind CSSTailwind CSS
PostgreSQLPostgreSQL
LinuxLinux
Kali LinuxKali Linux
GNU BashBash
PythonPython
Burp SuiteBurp Suite
WiresharkWireshark
GitGit
DockerDocker
Hack The BoxHack The Box
TryHackMeTryHackMe
DaVinci ResolveDaVinci Resolve
Lightroom
Premiere Pro

Trabajo & práctica

2025 — Hoy

Hack The Box

Hack The Box

Pentesting práctico

Resolución de 42+ máquinas (Linux, Windows y Active Directory) documentando cada explotación, post-explotación y escalada de privilegios en writeups detallados.

2025 — Hoy

TryHackMe

TryHackMe

Paths & fundamentos

Recorrido de rutas de seguridad ofensiva, redes y fundamentos de sistemas mediante laboratorios guiados y retos prácticos.

2024 — Hoy

Investigación autodidacta

Scripting & documentación

Estudio de técnicas de explotación, automatización con Python y Bash, y redacción de un manual técnico propio estilo HackTricks.

Formación

Linux

ASIR — Administración de Sistemas en Red

Formación profesional · en curso

Sistemas, redes, servidores y administración Linux/Windows.

Linux

Ciberseguridad autodidacta

Hack The Box · TryHackMe

Pentesting, explotación web, Active Directory y scripting en Python.

Objetivos

eJPT

eLearnSecurity Junior Penetration Tester

Certificación práctica de pentesting de nivel inicial.

OSCP

Offensive Security Certified Professional

El objetivo a medio plazo: explotación manual y reporte.