// perfil
Perfil
Soy Clark, estudiante de Ingeniería de Ciberseguridad en SENATI. Cuento con la certificación eJPT y trabajo principalmente en seguridad ofensiva, practicando en laboratorios y máquinas de pentesting.
También tengo experiencia en desarrollo backend, lo que me permite entender mejor la lógica de las aplicaciones antes de analizarlas desde el enfoque de seguridad.
Seguridad Ofensiva
Pentesting en laboratorios THM, HTB y preparación eJPT. Enumeración, explotación y post-explotación.
Análisis de Vulnerabilidades
Reconocimiento de superficie de ataque, detección de CVEs y análisis manual de servicios expuestos.
Scripting
Automatización con Python y Bash para reconocimiento, enumeración y tareas repetitivas.
// experiencia
Experiencia Profesional
Programador Backend Jr
VafTec Perú
Desarrollo y mantenimiento de funcionalidades backend a nivel junior.
Soporte y análisis de aplicaciones web, incluyendo corrección de errores.
Pruebas de APIs desde una perspectiva funcional y de seguridad.
Evaluaciones básicas de seguridad en aplicaciones web.
Detección de vulnerabilidades de Clickjacking por ausencia de cabeceras HTTP de protección.
Vulnerabilidad Identificada
Clickjacking · Missing X-Frame-Options / CSP Headers
Penetration Tester — External Black-box
Plataforma IoT GPS · Freelance
Pentest externo black-box sobre plataforma IoT GPS real en producción (3 hosts).
Identificación de 19 hallazgos: 3 críticos, 5 altos, 5 medios, 4 bajos, 2 informativos.
Acceso administrativo completo a Grafana mediante credenciales por defecto.
Exposición de arquitectura interna completa vía Wiki.js pública sin autenticación.
Verificación de ausencia de rate limiting SSH con más de 2000 intentos sin bloqueo.
Documentación de hallazgos con CVSS, CWE y mapeo MITRE ATT&CK.
Hallazgo Crítico
Wiki.js pública · tunnels.sh expuesto · SSH root sin rate limiting
// certificaciones
Credenciales
Certificaciones verificables en pentesting, cloud y redes.
Junior Penetration Tester
INE • Mayo 2026
INE Certified Cloud Associate
INE • Dic 2025
Hacker Ético
Cisco Networking Academy • Mar 2025
Networking Essentials
Cisco Networking Academy • Jul 2024
Programming Essentials in Python
Cisco Networking Academy • Jul 2024
// todas las credenciales son verificables mediante enlace oficial
// proyectos
Mis proyectos
Herramientas, configuraciones y automatizaciones desarrolladas durante mi aprendizaje en Linux, pentesting y ciberseguridad.
ad-attack-lab
Cadena de ataque completa sobre Active Directory: LLMNR poisoning, AS-REP roasting, Kerberoasting, pivoting con Ligolo-ng, ACL abuse, ADCS ESC1 y compromiso de dominio vía DCSync.
aws-misconfig-lab
Cadena de ataque completa en AWS: S3 enumeration, IAM privesc, SSRF → IMDSv1 credential theft, Lambda RCE, ECR hardcoded secrets y persistencia vía backdoor IAM user.

aws-server-hardening
Hardening automatizado de EC2 en AWS. 6 fases: kernel sysctl, SSH post-quantum, WireGuard VPN, nftables default-drop, AppArmor enforce y auditd en tiempo real. Sin perder acceso SSH en el proceso.

Arch Linux + Hyprland
Entorno Linux minimalista optimizado para prácticas CTF y pentesting. Configuración completa desde cero.

ThreadDownloader
Script multihilo en Python para descarga masiva de archivos desde URLs directas. Útil para automatización y recolección de recursos.
// write-ups
Labs Documentados
TryHackMe · 10 máquinas resueltas y documentadas
Relevant
THMAcceso via SMB + shell ASPX subida. Escalada con PrintSpoofer a SYSTEM.
Wonderland
THMDoble escalada de privilegios mediante PATH hijacking y abuso de sudo.
Blue
THMExplotacion EternalBlue sobre SMB y volcado de hashes.
Ice
THMExplotacion de Icecast media server con obtencion de credenciales.
Ignite
THMRCE en Fuel CMS y enumeracion completa del sistema.
Kenobi
THMSMB, NFS y FTP encadenados para obtener acceso root.
RootMe
THMBypass de subida de archivos y abuso de binarios SUID.
Brute-It
THMFuerza bruta, cracking de claves SSH y escalada por sudo.
Bounty Hacker
THMEnumeracion FTP y escalada mediante sudo tar.
Simple CTF
THMCMS vulnerable, SSH y privilegios mediante vim.
// metodología completa: enumeración → explotación → escalada → evidencia
// habilidades
Skills & Tools
Tecnologías, herramientas y conocimientos de pentesting y CTFs.
Conocimientos
Herramientas
Lenguajes
Python
scripting & automation
Bash
scripting & automation
PowerShell
scripting & automation