elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:49  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Múltiples vulnerabilidades en Oscommerce 2.2 RC2a
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Múltiples vulnerabilidades en Oscommerce 2.2 RC2a  (Leído 16,558 veces)
ohk


Desconectado Desconectado

Mensajes: 1.578


Some times I think i'm crazy, I'm crazy o so crazy


Ver Perfil WWW
Re: Múltiples vulnerabilidades en Oscommerce 2.2 RC2a
« Respuesta #15 en: 3 Diciembre 2010, 13:55 »

Leí esto a tiempo jejeje, gracias WHK.
En línea

Y es que a veces pienso, que si no estubiera loco, no podría salir adelante.
pinchonazos

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Múltiples vulnerabilidades en Oscommerce 2.2 RC2a
« Respuesta #16 en: 27 Febrero 2011, 05:00 »

Gracias por todas estas indicaciones tan utiles.

Tengo un Oscommerce con unos tres años de trabajo encima, que me lo han reventado por multiples sitios.

Lo unico malo es que comemos unas pocas personas que no teniamos otro trabajo y mandamos paquetes con cosas de bajo precio para ganarnos la vida.

Llevo una semana intentando buscar una tienda online que sea mas segura.

Es en esto en lo que os pido consejo, y como por ejemplo poner algo mas seguro el ADMIN



Si el Oscommerce funcionase, mejor que mejor, porque la gente que trabaja no esta muy cualificada y ese programa lo ve sencillo.

Si no vale bien, cogere otro que no este basado en este, porque se listan los ficheros y todo (menuda guarreria, pa que cojones se listan los ficheros si uno los edita con el FTP)

Anda, hechadme una manilla que llevo unos pocos dias preocupado.

No se si el htaccess en el Admin (que seria doble clave) serviria, la cuestion es que el FTP y la base de datos me la han fusilado y llenado de troyanos, que aunque he ido limpiando uno a uno , algun codigo malicioso debe quedar.


Muchas gracias de antemano a todos, a ver si consigo algo mas seguro.

En línea
pinchonazos

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Múltiples vulnerabilidades en Oscommerce 2.2 RC2a
« Respuesta #17 en: 28 Febrero 2011, 11:49 »

No hay nadie por aqui?

Disculpadme si no me explico bien, siento ser un poco burro en esto.

No se si alguno de ustedes podria auditarme un sitio, pagandolo, claro.

Si alguien nos hecha una mano, buenamente os lo agradezco.

Tambien tengo un wiki, bicipedia, que me lo han roto varias veces, y lo he ido arreglando aunque alguna vez he tardado mas de un mes.

Si alguno necesita trabajo, digo yo que que mejor que trabajar en lo que le gusta no?
En línea
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Múltiples vulnerabilidades en Oscommerce 2.2 RC2a
« Respuesta #18 en: 22 Marzo 2011, 00:00 »

el problema amigo es que para asegurar el oscommerce habría que reescribirlo todo denuveo, es una masa de código mal hecha llena de fallos por todos lados sin mencionar los csrf en las cartas de compra y las subidas arbitrarias de archivo en el panel de admin.

Yo en lo personal utilizo joomla con virtuemart, no es 100% infalible pero por lo menos si es muchisimo mas seguro que oscommerce y mas completo.

por ejemplo ayer encontré una falla, entra a cualquier oscommerce y agrega a tu carro de ocmpras 99999999999999 unidades de un solo producto y verás que matemáticamente arroja un error al utilizar integers y no floats y te cobra 3 pesos o 3 euros, asi que normalmente puedes descargar todos los files que quieras de un socommerce en esas webs que puedes descargar archivos por pagar ^^

pd: la tienda virtual de googlestore utiliza oscommerce.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Múltiples vulnerabilidades en Mac OS X 10.3
Noticias
¤ Nerviozzo ¤ 0 358 Último mensaje 25 Enero 2005, 03:56
por ¤ Nerviozzo ¤
Vulnerabilidades múltiples en imageshack.us
Noticias
WHK 11 3,743 Último mensaje 15 Julio 2007, 06:30
por 0x00
Múltiples vulnerabilidades en SqliteAdmin 1.2.0
Nivel Web
WHK 1 2,013 Último mensaje 12 Julio 2009, 13:56
por kamsky
[º] Exploit en osCommerce Online Merchant v2.2 RC2a
Nivel Web
CODE:NIAL 1 6,889 Último mensaje 11 Noviembre 2010, 15:31
por imefisto
Múltiples vulnerabilidades en VLC 1.0.5
Noticias
wolfbcn 0 359 Último mensaje 28 Abril 2010, 01:21
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines