bugku | sql注入2

http://123.206.87.240:8007/web2/

全都tm过滤了绝望吗?

提示 !,!=,=,+,-,^,%

uname=admin&passwd=1' and '1 : 一个一个式,但是要用url编码绕过滤[其实是猜他会去解析,这里我是猜出来的]

 重定向以后,根据提示输入ls:

原文地址:https://www.cnblogs.com/chrysanthemum/p/11657961.html