SQL 登录注入脚本_[CTF]BugkuCTF - Web - sql注入2
http://123.206.87.240:8007/web2/全都tm过滤了绝望吗?提示 !,!=,=,+,-,^,%尝试进行SQL 注入,发现有过滤。判断过滤关键字符串。还是有很多关键字没有过滤的SQL 注入测试uname=admin说明用户名正确。uname=admin'^(length('ajest')!=5)^'此处可以考虑使用异或注入。uname=admin'^(uname!='a...