完美Bypass云锁最新版(V1.6.153)SQL注入防护规则(可UNION)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 完美Bypass云锁最新版(V1.6.153)SQL注入防护规则(可UNION) ### 详细说明: 云锁版本: [<img src="https://images.seebug.org/upload/201602/16154028ae4b2214e169a66fc73096013c9f3bc2.png" alt="C66EC306-F97B-40A6-9FEB-2D96C4A4DAF8.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201602/16154028ae4b2214e169a66fc73096013c9f3bc2.png) [<img src="https://images.seebug.org/upload/201602/16154038ba2d17b347a8202367fc4b0f4720950d.png" alt="39536566-EBDD-48F8-B3BD-C51360382A76.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201602/16154038ba2d17b347a8202367fc4b0f4720950d.png) Mysql UNION语法 ``` http://**.**.**.**/doc/refman/5.5/en/union.html SELECT ... UNION [ALL | DISTINCT] SELECT ... [UNION [ALL | DISTINCT] SELECT ...] ``` 上回提到了这个union all ``` http://**.**.**.**/bugs/wooyun-2016-0170481 ``` 云锁在过滤危险请求的时候两个敏感字段相邻就会被干掉,但是两个敏感字段中间"插入"点什么的话就不会被匹配到。 distinct 虽然没提到distinctrow但是也可以。 ### 漏洞证明: 服务端Windows Server2003 + php + Apache + mysql...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息