### 简要描述:
参考某IDS绕过牛
### 详细说明:
云锁存在同样的防护绕过问题,一次性判断包大小为7250byte以下,测试过程如下:
n为填充包内容,设置n大小为2328时,可以正常访问页面,但是会提示防护拦截SQL脚本
[<img src="https://images.seebug.org/upload/201412/1909482892e3c4598379a92f7f78d33c211123cb.jpg" alt="11111.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/1909482892e3c4598379a92f7f78d33c211123cb.jpg)
设置n为2329时,就能成功绕过了
[<img src="https://images.seebug.org/upload/201412/1909495279a8189638cb60851d4d4314edbadf63.jpg" alt="2222.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/1909495279a8189638cb60851d4d4314edbadf63.jpg)
所以测试结果表明:云锁一次性解析包大小为7250byte以下,超过的部分不被防护脚本检测
### 漏洞证明:
详细
暂无评论