<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Jesús Sánchez — Blog</title><description>Pentesting, infraestructura y automatización — notas desde el homelab.</description><link>https://cyberjesan.com/</link><item><title>Tutorial: bloquea publicidad y trackers en toda tu red con AdGuard Home</title><link>https://cyberjesan.com/blog/adguard-home-dns-filtrado/</link><guid isPermaLink="true">https://cyberjesan.com/blog/adguard-home-dns-filtrado/</guid><description>Cómo montar AdGuard Home como DNS de toda la red doméstica, con filtrado de anuncios y trackers para cada dispositivo sin instalar nada en ellos.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Homelab</category><category>Self-hosted</category><category>Networking</category><category>Tutorial</category></item><item><title>Tutorial: hardening de Proxmox y acceso remoto seguro con Tailscale</title><link>https://cyberjesan.com/blog/hardening-proxmox-acceso-remoto-tailscale/</link><guid isPermaLink="true">https://cyberjesan.com/blog/hardening-proxmox-acceso-remoto-tailscale/</guid><description>Guía paso a paso para asegurar un nodo Proxmox desde cero — usuario admin, 2FA, SSH por clave — y montar acceso remoto sin abrir un solo puerto al exterior.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Homelab</category><category>Proxmox</category><category>Seguridad</category><category>Networking</category><category>Tutorial</category></item><item><title>Mi homelab: de cero a laboratorio de ciberseguridad (guía general)</title><link>https://cyberjesan.com/blog/homelab-de-cero-a-laboratorio/</link><guid isPermaLink="true">https://cyberjesan.com/blog/homelab-de-cero-a-laboratorio/</guid><description>Cómo está organizado pve01, qué corre en él, y el índice completo de tutoriales para replicar cada pieza tú mismo.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Homelab</category><category>Proxmox</category><category>Self-hosted</category></item><item><title>Tutorial: monta tu biblioteca digital con Kavita (y por qué el descubrimiento automático de libros no funciona)</title><link>https://cyberjesan.com/blog/kavita-biblioteca-digital-personal/</link><guid isPermaLink="true">https://cyberjesan.com/blog/kavita-biblioteca-digital-personal/</guid><description>Guía paso a paso para instalar Kavita, las reglas de nomenclatura que nadie explica bien, y por qué al final gestiono los libros a mano en vez de automatizarlo con Readarr.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Homelab</category><category>Self-hosted</category><category>Tutorial</category></item><item><title>Tutorial: streaming de música self-hosted con Navidrome, Lidarr y Soulseek</title><link>https://cyberjesan.com/blog/servidor-musica-selfhosted-navidrome-lidarr/</link><guid isPermaLink="true">https://cyberjesan.com/blog/servidor-musica-selfhosted-navidrome-lidarr/</guid><description>Cómo montar un servidor de música con descarga automática, saltarte el bloqueo de torrents de tu ISP con VPN, y añadir Soulseek como fuente extra.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Homelab</category><category>Self-hosted</category><category>Media</category><category>Tutorial</category></item><item><title>Tutorial: monta tu propio stack multimedia con Jellyfin, Radarr, Sonarr, Jellyseerr y Bazarr</title><link>https://cyberjesan.com/blog/stack-multimedia-jellyfin-radarr-sonarr/</link><guid isPermaLink="true">https://cyberjesan.com/blog/stack-multimedia-jellyfin-radarr-sonarr/</guid><description>Guía completa para levantar un servidor de streaming self-hosted con descarga y gestión automática de películas y series, contenedor por contenedor.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Homelab</category><category>Self-hosted</category><category>Media</category><category>Tutorial</category></item><item><title>Tutorial: sincroniza tu vault de Obsidian entre todos tus dispositivos con Syncthing</title><link>https://cyberjesan.com/blog/syncthing-obsidian-multiplataforma/</link><guid isPermaLink="true">https://cyberjesan.com/blog/syncthing-obsidian-multiplataforma/</guid><description>Cómo montar sincronización de notas propia, sin depender de ningún servicio en la nube, entre Fedora, macOS e iPhone.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Homelab</category><category>Self-hosted</category><category>Tutorial</category></item><item><title>TFG: escáner de red y chat cifrado en Python</title><link>https://cyberjesan.com/blog/tfg-arquitectura/</link><guid isPermaLink="true">https://cyberjesan.com/blog/tfg-arquitectura/</guid><description>Arquitectura completa de mi Trabajo Fin de Grado en ASIR: escáner de puertos con fingerprinting de sistema operativo, escáner de hosts por ARP con topología visual, y un chat cliente-servidor cifrado con roles, panel de administración y censura — todo en una única herramienta.</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>Python</category><category>Redes</category><category>Seguridad</category><category>TFG</category></item><item><title>Análisis forense de un volcado de memoria RAM con Volatility</title><link>https://cyberjesan.com/blog/analisis-forense-memoria-ram/</link><guid isPermaLink="true">https://cyberjesan.com/blog/analisis-forense-memoria-ram/</guid><description>Reconstruir el ataque completo a un servidor Windows a partir de un volcado de memoria RAM: identificar el sistema operativo, listar procesos con Volatility 2, recuperar el historial de comandos de un atacante y demostrar que la puerta trasera se creó a mano, no con un script.</description><pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate><category>Forense</category><category>Seguridad</category><category>Windows</category></item><item><title>Forense en la nube: qué cambia cuando la evidencia no está en tu servidor</title><link>https://cyberjesan.com/blog/forense-cloud-consideraciones/</link><guid isPermaLink="true">https://cyberjesan.com/blog/forense-cloud-consideraciones/</guid><description>Consideraciones legales y prácticas del análisis forense en entornos cloud: tipos de nube y de servicio, quién es responsable de qué según el RGPD, servicio transparente vs. opaco, portabilidad de datos y qué garantías exigir a un proveedor antes de firmar.</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>Forense</category><category>Cloud</category><category>RGPD</category></item><item><title>Análisis estático de firmware: la cámara IP que arranca con root sin contraseña</title><link>https://cyberjesan.com/blog/forense-iot-firmware-camara/</link><guid isPermaLink="true">https://cyberjesan.com/blog/forense-iot-firmware-camara/</guid><description>Análisis forense estático del firmware de una cámara Xiaomi IMI Home Security Camera 1080P con file y binwalk: identificar el SO, extraer los sistemas de ficheros embebidos, listar servicios expuestos y descubrir que root no tiene contraseña configurada.</description><pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate><category>Forense</category><category>IoT</category><category>Seguridad</category></item><item><title>Forense móvil: extracción lógica de un iPhone con iLEAPP</title><link>https://cyberjesan.com/blog/forense-movil-ios-ileapp/</link><guid isPermaLink="true">https://cyberjesan.com/blog/forense-movil-ios-ileapp/</guid><description>Análisis forense de una imagen iOS 13.4.1 (dataset público de Digital Corpora): qué pasa al confiar en un ordenador, tipos de extracción según invasividad, qué se pierde y qué riesgos corre la evidencia, y cómo identificar número de teléfono y permisos de apps con iLEAPP.</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate><category>Forense</category><category>Seguridad</category><category>Móvil</category></item><item><title>EternalBlue con Metasploit: de MS17-010 a persistencia y keylogger</title><link>https://cyberjesan.com/blog/eternalblue-metasploit-post-explotacion/</link><guid isPermaLink="true">https://cyberjesan.com/blog/eternalblue-metasploit-post-explotacion/</guid><description>Simulación completa del ataque EternalBlue (MS17-010) contra un Windows 7 sin parchear: explotación con Metasploit, extracción y crackeo de hashes con hashcat, migración de proceso, persistencia que sobrevive a la reconexión, y captura de teclas con Meterpreter.</description><pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate><category>Pentesting</category><category>Seguridad</category><category>Windows</category></item><item><title>Kioptrix: de un escaneo de puertos a root vía Samba 2.2.1a</title><link>https://cyberjesan.com/blog/kioptrix-samba-exploit/</link><guid isPermaLink="true">https://cyberjesan.com/blog/kioptrix-samba-exploit/</guid><description>Walkthrough de la máquina vulnerable Kioptrix Level 1: reconocimiento con Nmap, un par de exploits de SSH y Apache que no llevaron a nada, identificar Samba con Metasploit cuando ni Nmap ni enum4linux dieron la versión, y la explotación final hasta obtener una shell de root.</description><pubDate>Sat, 20 Jun 2026 00:00:00 GMT</pubDate><category>Pentesting</category><category>Seguridad</category><category>Redes</category></item><item><title>Reconocimiento OSINT: footprinting pasivo y activo contra un dominio real</title><link>https://cyberjesan.com/blog/osint-reconocimiento-att/</link><guid isPermaLink="true">https://cyberjesan.com/blog/osint-reconocimiento-att/</guid><description>Laboratorio de footprinting sobre att.com con 15 herramientas distintas — whois, crt.sh, Google Dorks, Amass, Shodan, Nmap y más — más el análisis de riesgo y las conclusiones sobre qué información sería aprovechable en un ataque dirigido.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>OSINT</category><category>Redes</category><category>Seguridad</category></item><item><title>pfSense: firewall con DMZ, port forwarding y portal cautivo</title><link>https://cyberjesan.com/blog/pfsense-dmz-portal-cautivo/</link><guid isPermaLink="true">https://cyberjesan.com/blog/pfsense-dmz-portal-cautivo/</guid><description>Segmentación de red con pfSense en un laboratorio ASIR: tres zonas (WAN, LAN, DMZ), DHCP estático para un servidor Apache, acceso público real por NAT, reglas de firewall entre zonas y un portal cautivo personalizado.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>Redes</category><category>Seguridad</category><category>pfSense</category></item></channel></rss>