<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-weblog &#187; Bewerber</title>
	<atom:link href="http://www.it-weblog.de/tag/bewerber/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.it-weblog.de</link>
	<description>All der tägliche Frust und Schweiß der IT-Branche</description>
	<lastBuildDate>Fri, 03 Feb 2012 10:56:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Web-Angriff als Bewerbungsschreiben</title>
		<link>http://www.it-weblog.de/2008/02/web-angriff-als-bewerbungsschreiben/</link>
		<comments>http://www.it-weblog.de/2008/02/web-angriff-als-bewerbungsschreiben/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 09:02:38 +0000</pubDate>
		<dc:creator>Kai</dc:creator>
				<category><![CDATA[/dev/security]]></category>
		<category><![CDATA[Bewerber]]></category>
		<category><![CDATA[Explot]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://www.IT-weblog.de/archives/1211</guid>
		<description><![CDATA[Da hat doch jemand gerade probiert mit einem der typischen PHP Fehler sein eigenes Script auf den Server zu bekommen. Wer würde schon einem include Befehl trauen, der von außen daten nachladen darf? Der Versuch jedenfalls ging schon mal schief, Glück gehabt. Aber das Script ist interessant, natürlich gleich mal manuell runtergeladen und dirchgeblättert. Über [...]]]></description>
			<content:encoded><![CDATA[<p>Da hat doch jemand gerade probiert mit einem der typischen PHP Fehler sein eigenes Script auf den Server zu bekommen. Wer würde schon einem include Befehl trauen, der von außen daten nachladen darf? Der Versuch jedenfalls ging schon mal schief, Glück gehabt.</p>
<p>Aber das Script ist interessant, natürlich gleich mal manuell runtergeladen und dirchgeblättert. Über zweitausend Zeilen PHP Code für Shell-Escapes, Datenbank-Ansteuerung, Mailverteiler. Ein tolles Konstrukt, Respekt!</p>
<p>Da gerade hier wieder Entwickler für PHP und Java gesucht werden, werte ich diese Datei mal als Bewerbungsmappe. Damit hätte der Bewerber den ersten Schritt geschafft und darf schon mal zum Vorstellungsgespräch vorbeikommen. Technisches Knowhow ist also vorhanden, über die ethische Qualität darf man dann streiten.</p>
<p>Schön so.</p>
 <p><a href="http://www.it-weblog.de/?flattrss_redirect&amp;id=1211&amp;md5=4e78269d434ef67ecdada8a42bc67720" title="Flattr" target="_blank"><img src="http://www.it-weblog.de/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.it-weblog.de/2008/02/web-angriff-als-bewerbungsschreiben/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<atom:link rel="payment" href="http://www.it-weblog.de/?flattrss_redirect&amp;id=1211&amp;md5=4e78269d434ef67ecdada8a42bc67720" type="text/html" />
	</item>
	</channel>
</rss>

