Perfil
Cantabria, España
Soy Alejandro Bolado, un perfil técnico-creativo que se mueve entre dos almas: la del código y la de la cámara. Desarrollo aplicaciones web full-stack de principio a fin —desde la arquitectura hasta el último detalle de interfaz— y complemento ese oficio con una dedicación seria a la seguridad ofensiva: pentesting, hacking ético y retos estilo CTF que documento en writeups y un manual técnico.
Fuera de la terminal, cuento historias con la cámara: la fotografía y el filmmaking son la otra mitad de lo que hago, con el mismo cuidado por el detalle que pongo en el código. Esta página reúne lo que sería un CV clásico —habilidades, experiencia y formación— para no romper el ritmo editorial de la portada.
Habilidades
Desarrollo web
- React & Next.js
- TypeScript
- Node.js & APIs REST
- PostgreSQL
- Tailwind CSS
- Docker & despliegue
Explotación web
- SQLi & PostgreSQL RCE
- LFI / RFI → RCE
- SSTI
- XXE · SSRF
- Directory Traversal
- Information Leakage
Post-explotación
- Escalada Linux (sudo, PATH hijacking)
- Escalada Windows (SeImpersonate, PrintNightmare)
- Active Directory (BloodHound, RBCD)
- Port forwarding & pivoting
Enumeración & redes
- Nmap & fuzzing web
- SMB · NFS · SNMP
- VHOST & subdominios
- Enumeración de CMS
Fotografía & vídeo
- Composición & luz
- Retrato · calle · paisaje
- Edición y color grading
- Montaje y ritmo
Herramientas
Trabajo & práctica
2025 — Hoy
Hack The Box
Pentesting práctico
Resolución de 42+ máquinas (Linux, Windows y Active Directory) documentando cada explotación, post-explotación y escalada de privilegios en writeups detallados.
2025 — Hoy
TryHackMe
Paths & fundamentos
Recorrido de rutas de seguridad ofensiva, redes y fundamentos de sistemas mediante laboratorios guiados y retos prácticos.
2024 — Hoy
Investigación autodidacta
Scripting & documentación
Estudio de técnicas de explotación, automatización con Python y Bash, y redacción de un manual técnico propio estilo HackTricks.
Formación
ASIR — Administración de Sistemas en Red
Formación profesional · en curso
Sistemas, redes, servidores y administración Linux/Windows.
Ciberseguridad autodidacta
Hack The Box · TryHackMe
Pentesting, explotación web, Active Directory y scripting en Python.
Objetivos
eJPT
eLearnSecurity Junior Penetration Tester
Certificación práctica de pentesting de nivel inicial.
OSCP
Offensive Security Certified Professional
El objetivo a medio plazo: explotación manual y reporte.