جربت هالثغره من قبل على كم موقع , وفعلا ماقريت من قبل شخصياً موقع عربي شارح عنها شيء,
ملاحضة بسيطه ssi اختصار ل "server side include" وعادتا بالاصح الثغره بنستغلها في حال كان صيغة الصفحة (.shtml) وبنقدر ننفذ اوامر كانها remote code execution مثل ماموضح فوق.
واصل اخ حمد وإلى الأمام .
التوقيع
if i gain something from being a hacker
it would be a background of almost every beautiful dream
and if you asked me what did you gain from being a member here
i'll honestly answer , it's a brothers for life
سبحان الله العظيم , سبحان الله وبحمده
استغفر الله العلي العظيم وأتوب إليه