Hallo Sven.
Als Idee: Baue in die Admin-Seite ein 1x1-Pixel-Bild ein (darf in Natura natürlich größer sein, sollte aber nicht unbedingt auffallen). Warte den Zugriff des Angreifers ab und scanne danach alle Browsercaches der möglichen Verdächtigen nach der Existenz dieses Bildes.
Wenn er--wie von dir vermutet--schlau genug ist, wird er mit Sicherheit seinen Browsercache nach dem Zugriff leeren.
Oder aber er hat ihn bereits vorher deaktiviert.
Einen schönen Donnerstag noch.
Gruß, Ashura
--
Selfcode: sh:( fo:} ch:? rl:( br: n4:~ ie:{ mo:| va:) de:> zu:) fl:( ss:) ls:[ js:|
30 Days to becoming an Opera8 Lover -- Day 21: Toolbars
Meine Browser: Opera 8.02 | Firefox 1.0.6 | Lynx 2.8.5 | Netscape 4.7 | IE 6.0
[Deshalb frei! - Argumente pro freie Software]
Selfcode: sh:( fo:} ch:? rl:( br: n4:~ ie:{ mo:| va:) de:> zu:) fl:( ss:) ls:[ js:|
30 Days to becoming an Opera8 Lover -- Day 21: Toolbars
Meine Browser: Opera 8.02 | Firefox 1.0.6 | Lynx 2.8.5 | Netscape 4.7 | IE 6.0
[Deshalb frei! - Argumente pro freie Software]