viernes, 18 de agosto de 2017

Conseguir el código PUK sin tener la tarjeta SIM y sin llamar a tu operadora.
Os voy a explicar una de las diferentes formas de conseguir el código PUK para desbloquear la SIM de vuestro teléfono por si os ha pillado en plenas vacaciones como a mí.


¿Qué es el código PUK?

El PUK es un código de 8 caracteres numéricos con el que puedes desbloquear la tarjeta SIM en el caso de que hayas introducido de manera errónea el PIN tres veces. Si introduces el PUK más de 10 veces mal, la tarjeta SIM quedará inutilizada.
 
Ejemplo de una tarjeta de la operadora Vodafone.


 
 
¿Cómo conseguir el código PUK SIN la tarjeta con el código y SIN llamar a la operadora?
 
Voy hacer la operación con una tarjeta de ONO (Vodafone), mas abajo, pondré los enlaces a cada panel de acceso cliente de cada operadora, los pasos deberían de ser "mas o menos" similares.

Conseguir el código PUK de una tarjeta SIM de ONO/Vodafone.

1. Nos dirigimos al panel de control haciendo clic aquí
 
 
2. Nos identificamos como clientes y hacemos clic en "Móvil".


3. Nos aparecerá una nueva ventana donde elegiremos el número de móvil que queramos conocer su código PUK.


4. Ahora nos encontraremos con una ficha que contiene las especificaciones que tenemos contratado, informando del tipo de tarifa, megas, roaming y otros datos de interés. Nos centraremos en la parte de abajo, donde nos especifica el PIN por defecto (mi recomendación es que lo cambies por otro) y el código PUK

Ejemplo de la ficha con la información de Vodafone/ONO.

Estos datos también pueden ser consultado de la misma forma desde la aplicación móvil de la operadora (Android y iOS).


¿Que hago si soy de otra operadora?

Los pasos deberían de ser similares, únicamente deberemos de entrar al panel de cliente de nuestra operadora:


¿Estás en otra operadora? ¿Puedes comprobar que dispongan del mismo servicio de recuperación de PUK? 

Si eres de otra operadora diferente a la mencionada anteriormente, deja un comentario para ir actualizando el "post", gracias.

viernes, 11 de agosto de 2017

Baja la intensidad del flash de tu iPhone

Hoy os traigo un "truquito" para ajustar la intensidad del flash de la cámara y así usarla como linterna. Esto viene genial para poder ajustar de una forma mas adecuada nuestra linterna dependiendo de la situación donde nos encontremos.

Esta opción sólo está disponible en iOS 10 y en iPhone 6, 6S y 7.

Iniciando el truco

1. Desbloqueamos  nuestro iPhone y desplegamos el menú inferior deslizando de abajo arriba la pantalla.


2. Dejamos pulsado 3 segundos el icono de la "linterna" y nos aparecerá un nuevo menú con 3 opciones.


3. Seleccionamos una de las tres opciones que disponemos, teniendo en cuenta que:

Intensidad baja: "Luz tenue".
Intensidad media: "Luz normal".
Intensidad alta: "Luz brillante".


Espero que os haya parecido útil esta opción, ya no tenéis excusa para no molestar a vuestra pareja son la "dichosa lucecita".

domingo, 6 de agosto de 2017

Writeup THISISLEGAL.COM #7 - Hack a FrontPage Server site

Arrancando el domingo con un interesante reto, hackear un sitio con "FrontPage Server".


El reto consiste en encontrar un exploit que afecta a esta versión de FrontPage Server, mas abajo "realzado con el ratón" nos dejan una pista.

Hacemos clic en "Begin Challenge" para continuar con el reto.


Se nos abre la página web y pulsamos en el apartado "Admin".

Dentro, tenemos un sistema de autenticación por medio de un usuario y una contraseña.

Ya tenemos claro el reto, debemos de encontrar la forma de obtener el usuario y contraseña para poder acceder al sitio.


Buscando por Google con la palabra "Vermee Technology Inc" podemos encontrar que tiene una vulnerabilidad en un directorio (/_vti_pvt/).

Buscamos ese directorio en el enlace y nos lleva a un interesante archivo llamado "administrators.pwd".


Descargamos dicho archivo y lo ejecutamos, vemos que tiene un usuario llamado "admin" y una password tras un hash.


Usamos nuestro amigo "John The Ripper" para descifrar el hash y obtener la contraseña.

Vemos que el usuario es "admin" y que la password es "a1b2c3".

Regresamos al sistema de login y ponemos las credenciales.


Perfecto! Reto finalizado.