<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>PHP-Sicherheit</title>
    <link>http://www.php-sicherheit.de/</link>
    <description>Errata, Advisories, Tips und Howtos zu PHP-Sicherheit</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.5.5 - http://www.s9y.org/</generator>
    
    

<item>
    <title>Exploit-Kit mit Fake-Adminkonsole</title>
    <link>http://www.php-sicherheit.de/archives/32-Exploit-Kit-mit-Fake-Adminkonsole.html</link>
    
    <comments>http://www.php-sicherheit.de/archives/32-Exploit-Kit-mit-Fake-Adminkonsole.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=32</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=32</wfw:commentRss>
    

    <author>nospam@example.com (Administrator)</author>
    <content:encoded>
    Das &quot;EFTPS&quot;-Exploit-Toolkit hat laut &lt;a href=&quot;http://blog.tllod.com/2010/11/03/statistics-dont-lie-or-do-they/&quot;&gt;diesem Blogbericht&lt;/a&gt; eine zusätzliche, komplett gefälschte Adminkonsole, die über leicht ratbare Paßworte (&quot;admin&quot;/&quot;admin&quot; etc.) &quot;gehackt&quot; werden kann und dann einige falsche Statistiken anzeigt. Diese Konsole loggt aber IP und sonstige Vitaldaten jedes Besuchers für die spätere Verwendung.&lt;br /&gt;
&lt;br /&gt;
Die Idee ist drollig - insbesondere, wenn das ganze Schule macht, können sich Administratoren, die ein Exploit-Toolkit auf einem Server finden, bei der Analyse auf ein ganzes Stück Mehrarbeit einstellen... 
    </content:encoded>

    <pubDate>Wed, 03 Nov 2010 09:54:22 +0100</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/32-guid.html</guid>
    
</item>

</channel>
</rss>
