16 feb 2013

Obtener acceso a router D'Link Dir-300/600

Hoy quise probar la vulnerabilidad que publico s3cur1ty_de para ver en texto plano las credenciales de administración "tan solo" abriendo la terminal y ejecutando curl, aunque suena increíble y escalofriante, así es...

Hay que tener en cuenta que este problema de seguridad afecta las siguientes versiones:

D'Link DIR-300
Versión de Firmware: 2.12 - 18.01.2012
Versión de Firmware: 2.13 - 07.11.2012

D'Link DIR-600
Versión de Firmware: 2.12b02 - 17/01/2012
Versión de Firmware: 2.13b01 - 07/11/2012
Versión de Firmware: 2.14b01 - 22/01/2013

11 feb 2013

Evadiendo Proxy para visualizar PDF's

Tiempo sin escribir en un blog, quizá me anime a empezar y compartir tips, trucos, procesos, manuales o cualquier cosa que le sirva a algún lector y por supuesto que me quede de respaldo a mi para cuando lo necesite xD.

El día de hoy me encontraba buscando algunos documentos en formato PDF pero cuando intentaba abrirlos me encontré con el Proxy Web de la empresa y este me bloqueaba la conexión a varias sitio así que intente abrir los enlaces a través de Google Docs y pude saltar fácilmente la restricción :-).