Edgar Salazar
Especialista en seguridad ofensiva. Si tiene un bug, es un reto. Si es "seguro", es una invitación.
Me dedico a explorar sistemas, encontrar fallos de seguridad y reportarlos antes de que se conviertan en el problema de alguien. Es como un point-and-click, pero los puzzles son aplicaciones y los objetos son exploits.
Resumen
Mis padres, como buenos visionarios digitales de los 90 (aunque sin saberlo), decidieron que lo mejor para mí y mis hermanos era meternos en cursos de computación... ¡a los 6 años! Ahí, entre teclas ruidosas y monitores CRT, conocí algo llamado MS-DOS, y poco después el mágico mundo de Windows 3.1. Así llegó la primera PC a casa, una máquina compartida que se convirtió en nuestro pasa tiempo… y también en nuestro campo de batalla. Entre juegos, formateos accidentales y reparaciones improvisadas, empecé a disfrutar no solo de jugar, sino también de romper cosas... y luego arreglarlas. Era nuestra manera de aprender, curiosidad, error, caos familiar y reinicio.
Si, fui parte de esa generación que creció necesitando un crack.exe para que un juego arrancara y viví la emoción del dial-up como quien esperaba señales del más allá...
En 2006, una materia en la universidad llamada "Auditoría de Sistemas" cambió el rumbo y en 2007 armé mi propio laboratorio de pruebas de seguridad: una PC vieja, Windows Server 2003 (pirata, por supuesto), y muchas ganas de aprender rompiendo cosas. Otra vez.
En 2008 tomé una decisión dura: vendí mi bajo Epiphone modelo Les Paul de 5 cuerdas (sí, era hermoso) para pagar mi primer curso de Especialización en Seguridad Informática con ITelligence Security. Desde ese momento, ha sido un viaje de ida.
Desde 2009 a 2021 co-lidere el capitulo de OWASP Venezuela, lo que me permitió relacionarme y colaborar con una comunidad increible de profesionales.
Desde 2014 trabajo en Pyxis. Lo que comenzó como un esfuerzo por contagiar la pasión por la ciberseguridad, hoy se transformó en un equipo especializado que brinda servicios para varios clientes.
Emprendimientos
- Pragmatic Consultores (RIP)
- Buho Security (RIP)
- Guayoyo
Otras cosas
- Me siguen gustando los juegos, en especial los de point-and-click, mi consola actual es Nintendo Switch
- Retome la patineta, actualmente veo clases de Longboard y Surfskate con La Escuelita
- Con respecto al arte, intento aprender el Cuatro Venezolano (Soy conocido por tocar el cuatro en los cumpleaños) y Pintar sobre lienzo con oleo, pintura acrílica, acuarela y creyones
// ARCHIVOS: Proyectos
-
AttackerKB - Contributions
Aquí podés encontrar algunas de mis contribuciones… A veces investigo por curiosidad. A veces por obsesión. Pero casi siempre porque no puedo dejar pasar un comportamiento raro sin entender qué lo causa.
-
Exploits Collection - Offensive Security Research
Este repositorio contiene una colección de exploits desarrollados desde cero o modificados por mi a partir de versiones públicas, destinados a estudiar, probar y mejorar las técnicas de seguridad ofensiva.
-
Nmap script to check vulnerability CVE-2021-21972
Un script nmap para validar vulnerabilidad RCE CVE-2021-21972 en VMware vCenter Server.
-
Nmap script to check vulnerability CVE-2021-21975
Un script nmap para validar vulnerabilidad SSRF CVE-2021-21975 en VMware vRealize Operations Manager.
-
Nmap script to check vulnerability CVE-2024-24919
Un script nmap para validar vulnerabilidad de divulgacion de informacion CVE-2024-24919 en Check Point Security Gateways.
// REGISTROS: Entrenamientos y Ponencias
-
"El lado B de la GenAI"
Testing UY - 2025
Testing UY
-
"Simulación de Ciberataque y Respuesta Coordinada"
Cybersecurity Summer Bootcamp - 2025
OEA / Incibe
-
"Respuesta a incidentes de ransomware"
Cybersecurity Summer Bootcamp - 2024
OEA / Incibe
-
"Detección de Amenazas y Respuesta Activa - ICS & Malware"
XVII Jornadas STIC CCN-CERT | V Jornadas de Ciberdefensa ESPDEF-CERT - 2023
CCN-CERT
-
"Detección de Amenazas y Respuesta Activa a Ciberataques"
CSIRT Americas Ecuador- 2023
OEA
-
"CyberOps - Análisis, detección y respuesta de Malware"
Cybersecurity Summer Bootcamp - 2022
OEA / Incibe
-
"(In)seguridad en Sistemas de Control Industrial"
CharruaCON - 2017
CharruaCON