当前位置:Gxlcms > 数据库问题 > bugku | sql注入2

bugku | sql注入2

时间:2021-07-01 10:21:17 帮助过:5人阅读

全都tm过滤了绝望吗?

提示 !,!=,=,+,-,^,%

uname=admin&passwd=1‘ and ‘1 : 一个一个式,但是要用url编码绕过滤[其实是猜他会去解析,这里我是猜出来的]

技术图片

 重定向以后,根据提示输入ls:

技术图片

 

bugku | sql注入2

标签:play   style   img   pass   src   uname   idt   提示   http   

人气教程排行