Foto 8-bit de Edgar Salazar

Edgar Salazar

Especialista en seguridad ofensiva. Si tiene un bug, es un reto. Si es "seguro", es una invitación.

Me dedico a explorar sistemas, encontrar fallos de seguridad y reportarlos antes de que se conviertan en el problema de alguien. Es como un point-and-click, pero los puzzles son aplicaciones y los objetos son exploits.

Resumen

Mis padres, como buenos visionarios digitales de los 90 (aunque sin saberlo), decidieron que lo mejor para mí y mis hermanos era meternos en cursos de computación... ¡a los 6 años! Ahí, entre teclas ruidosas y monitores CRT, conocí algo llamado MS-DOS, y poco después el mágico mundo de Windows 3.1. Así llegó la primera PC a casa, una máquina compartida que se convirtió en nuestro pasa tiempo… y también en nuestro campo de batalla. Entre juegos, formateos accidentales y reparaciones improvisadas, empecé a disfrutar no solo de jugar, sino también de romper cosas... y luego arreglarlas. Era nuestra manera de aprender, curiosidad, error, caos familiar y reinicio.

Si, fui parte de esa generación que creció necesitando un crack.exe para que un juego arrancara y viví la emoción del dial-up como quien esperaba señales del más allá...

En 2006, una materia en la universidad llamada "Auditoría de Sistemas" cambió el rumbo y en 2007 armé mi propio laboratorio de pruebas de seguridad: una PC vieja, Windows Server 2003 (pirata, por supuesto), y muchas ganas de aprender rompiendo cosas. Otra vez.

En 2008 tomé una decisión dura: vendí mi bajo Epiphone modelo Les Paul de 5 cuerdas (sí, era hermoso) para pagar mi primer curso de Especialización en Seguridad Informática con ITelligence Security. Desde ese momento, ha sido un viaje de ida.

Desde 2009 a 2021 co-lidere el capitulo de OWASP Venezuela, lo que me permitió relacionarme y colaborar con una comunidad increible de profesionales.

Desde 2014 trabajo en Pyxis. Lo que comenzó como un esfuerzo por contagiar la pasión por la ciberseguridad, hoy se transformó en un equipo especializado que brinda servicios para varios clientes.

Emprendimientos

  • Pragmatic Consultores (RIP)
  • Buho Security (RIP)
  • Guayoyo

Otras cosas

  • Me siguen gustando los juegos, en especial los de point-and-click, mi consola actual es Nintendo Switch
  • Retome la patineta, actualmente veo clases de Longboard y Surfskate con La Escuelita
  • Con respecto al arte, intento aprender el Cuatro Venezolano (Soy conocido por tocar el cuatro en los cumpleaños) y Pintar sobre lienzo con oleo, pintura acrílica, acuarela y creyones

// ARCHIVOS: Proyectos

  • AttackerKB - Contributions

    Aquí podés encontrar algunas de mis contribuciones… A veces investigo por curiosidad. A veces por obsesión. Pero casi siempre porque no puedo dejar pasar un comportamiento raro sin entender qué lo causa.

    >> Ver en AttackerKB

  • Exploits Collection - Offensive Security Research

    Este repositorio contiene una colección de exploits desarrollados desde cero o modificados por mi a partir de versiones públicas, destinados a estudiar, probar y mejorar las técnicas de seguridad ofensiva.

    >> Ver en GitHub

  • Nmap script to check vulnerability CVE-2021-21972

    Un script nmap para validar vulnerabilidad RCE CVE-2021-21972 en VMware vCenter Server.

    >> Ver en GitHub

  • Nmap script to check vulnerability CVE-2021-21975

    Un script nmap para validar vulnerabilidad SSRF CVE-2021-21975 en VMware vRealize Operations Manager.

    >> Ver en GitHub

  • Nmap script to check vulnerability CVE-2024-24919

    Un script nmap para validar vulnerabilidad de divulgacion de informacion CVE-2024-24919 en Check Point Security Gateways.

    >> Ver en GitHub

// REGISTROS: Entrenamientos y Ponencias

  • "El lado B de la GenAI"

    Testing UY - 2025

    Testing UY

    >> Ver resumen

  • "Simulación de Ciberataque y Respuesta Coordinada"

    Cybersecurity Summer Bootcamp - 2025

    OEA / Incibe

    >> Ver resumen

  • "Respuesta a incidentes de ransomware"

    Cybersecurity Summer Bootcamp - 2024

    OEA / Incibe

    >> Ver resumen

  • "Detección de Amenazas y Respuesta Activa - ICS & Malware"

    XVII Jornadas STIC CCN-CERT | V Jornadas de Ciberdefensa ESPDEF-CERT - 2023

    CCN-CERT

    >> Ver resumen

  • "Detección de Amenazas y Respuesta Activa a Ciberataques"

    CSIRT Americas Ecuador- 2023

    OEA

    >> Ver resumen

  • "CyberOps - Análisis, detección y respuesta de Malware"

    Cybersecurity Summer Bootcamp - 2022

    OEA / Incibe

    >> Ver resumen

  • "(In)seguridad en Sistemas de Control Industrial"

    CharruaCON - 2017

    CharruaCON

    >> Ver resumen