uname=admin&passwd=1' and '1 : 一个一个式,但是要用url编码绕过滤[其实是猜他会去解析,这里我是猜出来的]

bugku | sql注入2-LMLPHP

重定向以后,根据提示输入ls:

bugku | sql注入2-LMLPHP

05-28 18:40