bugku | sql注入2

http://123.206.87.240:8007/web2/

全都tm过滤了绝望吗?

提示 !,!=,=,+,-,^,%

uname=admin&passwd=1' and '1 : 一个一个式,但是要用url编码绕过滤[其实是猜他会去解析,这里我是猜出来的]

 重定向以后,根据提示输入ls:

 

posted @ 2019-10-12 00:47  东坡肉肉君  阅读(245)  评论(0编辑  收藏  举报