Phishing-Angriff – Trickreicher Webserver

Und noch ein Beitrag, weils so spannend ist: Die üblichen Phishing-Mails kennt ja jeder. Visa-Kreditkartendaten in Formular eingeben, abschicken und wer anders freut sich: In meinem Fall ist im HTML-Code der Verweis auf: <form name=“frm“ action=“http://fabrykaperspektyw.pl/modules/mod_zetta/auth.php“ method=“post“ onsubmit=“return valFrm()“><table id=“formTable“><tr><td colspan=“2″><span id=“title“>Reactivate the Verified by Visa/Mastercard service.</span>   Auch hier Read more…

Heartbleed SSL Bug / Exploit erklärt

Wie funktioniert der Exploit bei openssl für den Heartbleed-Bug? openssl mit der heartbeat Erweiterung bietet die Möglichkeit, einem Kommunikationspartner eine von ihm erhaltene „Nachricht“ als Heartbeat zurückzusenden. Der Trick besteht darin, anzugeben, dass wir 64byte an den Partner schicken, jedoch wirklich dann weniger Byte schicken. Der Empfänger schickt dann unsere Read more…