A0A


1 2 3 4 5 6 7 8 9

【BTAID】/../../../../../../../etc/pass
接收【BTA】BTA
10 11

【BTAID】invalid../../../../../../../..
接收【BTA】BTA
12 13

【BTAID】../.../.././../.../.././../...
接收【BTA】BTA
14

【BTAID】../..//../..//../..//../..//..
接收【BTA】BTA
15

【BTAID】/.././.././.././.././.././../.
接收【BTA】BTA
16 17 18

【BTAID】.\./.\./.\./.\./.\./.\./etc/pa
接收【BTA】BTA
19

【BTAID】/../..//../..//../..//../..//.
接收【BTA】BTA
20

【BTAID】..%2F..%2F..%2F..%2F..%2F..%2F
接收【BTA】BTA
21

【BTAID】../../../../../../../../../../
接收【BTA】BTA
22

【BTAID】..%2F..%2F..%2F..%2F..%2F..%2F
接收【BTA】BTA
23

【BTAID】../../../../../../../../../../
接收【BTA】BTA
24

【BTAID】/../../../../../../../etc/pass
接收【BTA】BTA
25 26

【BTAID】invalid../../../../../../../..
接收【BTA】BTA
27 28

【BTAID】../.../.././../.../.././../...
接收【BTA】BTA
29

【BTAID】../..//../..//../..//../..//..
接收【BTA】BTA
30

【BTAID】/.././.././.././.././.././../.
接收【BTA】BTA
31 32 33

【BTAID】.\./.\./.\./.\./.\./.\./etc/pa
接收【BTA】BTA
34

【BTAID】/../..//../..//../..//../..//.
接收【BTA】BTA
35

【BTAID】..%2F..%2F..%2F..%2F..%2F..%2F
接收【BTA】BTA
36

【BTAID】../../../../../../../../../../
接收【BTA】BTA
37

【BTAID】..%2F..%2F..%2F..%2F..%2F..%2F
接收【BTA】BTA
38

【BTAID】../../../../../../../../../../
接收【BTA】BTA
39 40 41 42 43 44 45 46 47 48 49 50 51 52

【BTAID】${@print(md5(acunetix_wvs_secu
接收【BTA】BTA
53 54

【BTAID】";print(md5(acunetix_wvs_secur
接收【BTA】BTA
55

【BTAID】;print(md5(acunetix_wvs_securi
接收【BTA】BTA
56 57

【BTAID】convert(int,CHAR(52)+CHAR(67)+
接收【BTA】BTA
58

【BTAID】${@print(md5(acunetix_wvs_secu
接收【BTA】BTA
59

【BTAID】(select convert(int,CHAR(52)+C
接收【BTA】BTA
60

【BTAID】";print(md5(acunetix_wvs_secur
接收【BTA】BTA
61

【BTAID】(select 1 and row(1,1)>(select
接收【BTA】BTA
62

【BTAID】and(select 1 from(select count
接收【BTA】BTA
63

【BTAID】;print(md5(acunetix_wvs_securi
接收【BTA】BTA
64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93

【BTAID】1some_inexistent_file_with_lon
接收【BTA】BTA
94 95 96 97

【BTAID】http://some-inexistent-website
接收【BTA】BTA
98 99 100 101 102 103 104 105

【BTAID】1some_inexistent_file_with_lon
接收【BTA】BTA
106 107 108

【BTAID】http://some-inexistent-website
接收【BTA】BTA
109 110 111 112 113 114 115 116 117

【BTAID】$(nslookup AuXTD4XH)
接收【BTA】BTA
118 119 120 121 122