Sobre mí

Sobre mí

Presentacion

Hola muy buenas, me presento, mi nombre es Carlos Marín (aka k3sero), actualmente soy un estudiante universitario cursando la carrera de Ingeniería Informática a quien le apasiona el mundo de la ciberseguridad, CTFs, ciberinteligencia y demás áreas que conforman dicha rama. Es por ello que me ha llevado a formarme de manera autodidacta compaginándolo con mis estudios prácticamente desde que empecé la misma.

Con este blog, pretendo aportar mi granito de arena con los conocimientos que voy adquiriendo a lo largo de mi travesía con el fin de compartir a la comunidad diversas metodologías de trabajo, formas de resolver ejercicios, conocimientos poco tratados por la comunidad, herramientas personales de cualquier índole o simplemente abordar cualquier tema de la misma. Es por ello que estoy abierto a cualquier fuente de conocimiento.

Actualmente estoy en búsqueda de prácticas de empresa con el fin de inicializarme en el mundo laboral. Estoy muy ilusionado y me encuentro con muchas ganas de trabajar con equipos profesionales de cualquier índole, ya sean enfocadas en el Blue-Team o Red-Team.

Además, para complementar dichos conocimientos actualmente estoy estudiando varias certificaciones como la eJPT de lado ofensivo junto la eCIR por el lado defensivo.

Proyectos Personales

Caliphal Hounds

Caliphal Hounds es un equipo de ciberseguridad enfocado en la resolución de desafíos CTF (Capture the Flag) a nivel nacional e internacional.

En dichas competiciones, tocamos retos basados en distintas categorías como exploiting, criptografía, ingeniería inversa, forense digital, seguridad web, blockchain, radiofrecuencia, hardware, etc.

En 2023, logramos posicionarnos en el top 7 de España en CTFTime. (Ranking Internacional) En este 2024, seguimos demostrando nuestro desempeño rozando las primeras posiciones, ubicándonos actualmente en el top 3 de España.

Blog k3sero

Este blog personal está dedicado a tratar distintos temas sobre la ciberseguridad y hacking ético, realizando diversas investigaciones sobre las ramas que la conforman. A su vez, también está enfocado en la resolución de retos CTF (Capture the Flag) que abordamos en las competiciones nacionales e internacionales, con el fin de aportar soluciones a las distintas categorías para contribuir conocimiento a la comunidad.

Marcadores Personales

First Blood –> Hohoho3 Continue

WarGamesCTF2024 –> Competición de CTFs a nivel internacional, en la cual obtuvimos la 6º posición de 233 equipos.

SpookyCTF2024 –> Competición de CTFs a nivel internacional, en la cual obtuvimos la 40º posición de 831 equipos participantes.

Talent4Cyber –> Competición de CTFs a nivel nacional, organizada por La Universidad de Granada, el TRUST Lab de la Universidad Politécnica de Cartagena y el Mando Conjunto del Ciberespacio con el fin de poner a prueba las habilidades y conocimientos de los mejores talentos universitarios con desafíos técnicos y simulaciones realistas. Nuestro equipo conformado por cuatro personas logró adentrarse en la cuarta posición del ranking, resolviendo un total de 6 de 10 en total.

HackademicsForumCTF2024 –> Competición de CTFs impulsada por el Aula de Ciberseguridad y Redes con el fin de acercar la metodología de resolución de retos CTFs en el sector provincial. En dicha competición, conseguí obtener la segunda posición del ranking.

NCL2023 –> Evento referente en la cultura de la ciberseguridad Española enfocándose en la resolución de retos CTFs de distintas categorias (principalmente forense). Nuestro equipo de 4 participantes compitió en la categoría amateour logró clasificar a la fase semifinal y se quedó a 50 puntos de clasificar a la fase final, obteniendo la plaza número 16 del ranking.

CTFs Learning Path Hacking Web 2023 –> Talleres impulsados por el Aula de Ciberseguridad y Redes en el que conseguí obtener la tercera posición en el ranking basado en retos CTFs enfocados en vulnerabilidades web.

Competiciones Participadas

2024

EventoPuntos totales CTFPuntos obtenidos
Wargames.MY CTF 20247179,00000,000*
0CTF 202470,00001,389
TSG CTF 2024703,00004,121
LakeCTF Quals 24-25380,00003,083
World Wide CTF 20241232,00003,943
SECCON CTF 13 Quals141,00003,888
1337UP LIVE CTF600,00001,755
Hackers N’ Hops920,000012,407
SpookyCTF 20247152,00009,924
TCP1P CTF 2024: Exploring Nusantara’s Digital Realm600,00001,571
DefCamp Capture the Flag (D-CTF) 2024 Quals1682,000017,339
ASIS CTF Quals 2024235,00003,773
CSAW CTF Qualification Round 20242847,00009,888
CyberSpace CTF 2024545,00000,935
SekaiCTF 202439,00000,310
idekCTF 2024420,00003,037
CTFZone 2024 Quals201,00002,209
CrewCTF 2024651,00002,448
DeadSec CTF 2024500,00002,250
ImaginaryCTF 20241500,00005,279
HITCON CTF 2024 Quals50,00001,223
justCTF 2024 teaser306,00005,843
Crypto CTF 202464,00001,419
ångstromCTF 2024540,00009,279
DEF CON CTF Qualifier 202424,00001,160
UMassCTF 20241797,00008,771
LINE CTF 2024201,00002,988
Cyber Apocalypse 2024: Hacker Royale7800,00009,359
BraekerCTF800,00005,575
DiceCTF 2024 Quals332,00003,428
Insomni’hack teaser 202461,00001,040

2023

EventoPuntos totales CTFPuntos obtenidos
GlacierCTF 2023410,00002,341
ASIS CTF Quals 202323,00000,768
SECCON CTF 2023 Quals50,00001,306
SekaiCTF 2023239,00000,641
CTFZone 2023 Quals306,00003,903
ImaginaryCTF 20231300,00003,280
Crypto CTF 202323,00000,671
Google Capture The Flag 2023286,00004,219
Break the Syntax CTF 20231305,00008,184
TJCTF 2023170,00001,396
Cryptoverse CTF 20233452,00007,245

Eventos Asistidos

DanaCon2024

NavajaNegra2024

HackademicsForum2024

Oportunidades en el Sector de la Defensa para Empresas Tecnológicas e Innovadoras 2024

Hack&Beers Vol.15 2024

HackademicsForum2023

Charlas sobre Ciberseguridad Asistidas

2024

“ACR - Vulnerabilidades en infraestructuras de Active Directory (AD)”

“ACR - Taller OSINT: Surface, Deep, Dark web - Francisco Rodríguez”

“ACR - Mitos, debilidades y crímenes imperfectos. 10 años de investigaciones en Darknets - Francisco Rodríguez”

“ACR - Cómo llegar a ser perito forense (CNIJP) Actuaciones Forenses”

2023

“ACR - El mundo de las competiciones CTFs”

“ACR - Tunel DNS”

“ACR - Taller de OSINT”

“ACR - XSS Injection”

“ACR - File Related Vulnerabilities”

“ACR - SQL Injection”

“ACR - CSRF SSRF “

2022

“ACR - Hackeando nuestra primera maquina”

“ACR - Introducción a los CTFs”

“ACR - Cómo empezar en ciberseguridad”

“ACR - RFID”

“ACR - BadUSB”

Cursos completados

“Udemy - Curso Profesional de Hacking Ético +90 horas”

“Mastermind - Introducción al Hacking Ético”

“Mastermind - Hacking de Redes Inalámbricas (Hacking Wifi)”

“Mastermind - Hacking de Radiofrecuenca (Hacking RFID)”