Size: a a a

2021 March 10

s

statooin in SPbCTF
Pavel Malyutin
@statooin, попробуй добавить: iptables -t nat -A POSTROUTING  -o tun1 -j  MASQUERADE
спасибо - пробую
источник

VP

Vasiliy Pavlenko in SPbCTF
Привет! Сорри за оффтоп,
есть sql запрос: sql_q = "SELECT * FROM s3object s where s.\"Name\" = 'Jane'"

В нём значение "Jane" должно браться из переменной.
Я пробовал такой вариант - sql_q = "SELECT * FROM s3object s where s.\"Name\" = (%s)", (name), но он не сработал. Как можно реализовать?
источник

VP

Vasiliy Pavlenko in SPbCTF
{errorMessage=Parameter validation failed: Invalid type for parameter Expression, value: ('SELECT * FROM s3object s where s."Name" = (%s)', 'Jane'), type: , valid types: , errorType=ParamValidationError, stackTrace=[" F
источник

r

robinak in SPbCTF
Vlad Roskov
А что в мапсах?
а они почему то не открываются.. в LD_PRELOAD нужно указывать именно ld-linux-x86-64.so.2 файл или файл либсы? я хочу локально запывнить но почему то даже адрес не ликается, а когда на тачке то всё ок. только не могу оффсет узнать
источник

ПП

Проксимов Прксимович... in SPbCTF
Ну во-первых насколько я помню ты после s3object должен указать as

Во вторых ты же по доке делаешь, да?

SELECT * FROM s3object AS s where s.\"Name\" = (%s)", (name)
источник

VP

Vasiliy Pavlenko in SPbCTF
>Ну во-первых насколько я помню ты после s3object должен указать as
Без него работает.
>SELECT * FROM s3object AS s where s.\"Name\" = (%s)", (name)
Тоже не работает)
источник

ПП

Проксимов Прксимович... in SPbCTF
Vasiliy Pavlenko
>Ну во-первых насколько я помню ты после s3object должен указать as
Без него работает.
>SELECT * FROM s3object AS s where s.\"Name\" = (%s)", (name)
Тоже не работает)
Какая библиотека?
источник

VP

Vasiliy Pavlenko in SPbCTF
boto3
источник

VP

Vasiliy Pavlenko in SPbCTF
А если написать так "SELECT * FROM s3object s where s.\"Name\" = 'Jane'", то все ок
источник

ПП

Проксимов Прксимович... in SPbCTF
Vasiliy Pavlenko
А если написать так "SELECT * FROM s3object s where s.\"Name\" = 'Jane'", то все ок
Тогда оберни %s в '
источник

ПП

Проксимов Прксимович... in SPbCTF
А что за бд вообще? Я чет не вижу в доке
источник

VP

Vasiliy Pavlenko in SPbCTF
Я с csv в бакете работаю
источник

VP

Vasiliy Pavlenko in SPbCTF
Проксимов Прксимович
Тогда оберни %s в '
Безуспешно(
источник

ПП

Проксимов Прксимович... in SPbCTF
Vasiliy Pavlenko
Безуспешно(
На что ругается?
источник

ПП

Проксимов Прксимович... in SPbCTF
Кстати зачем тебе s если можно просто where Name=...
источник

VP

Vasiliy Pavlenko in SPbCTF
{errorMessage=Parameter validation failed: Invalid type for parameter Expression, value: ('SELECT * FROM s3object s where s."Name" = (\'%s\')', 'Jane'), type: , valid types: , errorType=ParamValidationError, stackTrace=[" File \"\/var\/task\/lambda_function.py\", line 8, in lambda_handler\n resp = s3.select_object_content(\n"," File \"\/var\/runtime\/botocore\/client.py\", line 357, in _api_call\n return self._make_api_call(operation_name, kwargs)\n"," File \"\/var\/runtime\/botocore\/client.py\", line 648, in _make_api_call\n request_dict = self._convert_to_request_dict(\n"," File \"\/var\/runtime\/botocore\/client.py\", line 696, in _convert_to_request_dict\n request_dict = self._serializer.serialize_to_request(\n"," File \"\/var\/runtime\/botocore\/validate.py\", line 297, in serialize_to_request\n raise ParamValidationError(report=report.generate_report())\n"]}
источник

ПП

Проксимов Прксимович... in SPbCTF
Vasiliy Pavlenko
{errorMessage=Parameter validation failed: Invalid type for parameter Expression, value: ('SELECT * FROM s3object s where s."Name" = (\'%s\')', 'Jane'), type: , valid types: , errorType=ParamValidationError, stackTrace=[" File \"\/var\/task\/lambda_function.py\", line 8, in lambda_handler\n resp = s3.select_object_content(\n"," File \"\/var\/runtime\/botocore\/client.py\", line 357, in _api_call\n return self._make_api_call(operation_name, kwargs)\n"," File \"\/var\/runtime\/botocore\/client.py\", line 648, in _make_api_call\n request_dict = self._convert_to_request_dict(\n"," File \"\/var\/runtime\/botocore\/client.py\", line 696, in _convert_to_request_dict\n request_dict = self._serializer.serialize_to_request(\n"," File \"\/var\/runtime\/botocore\/validate.py\", line 297, in serialize_to_request\n raise ParamValidationError(report=report.generate_report())\n"]}
Ну так у тебя запятая а не %
источник

ПП

Проксимов Прксимович... in SPbCTF
Форматирование логично не будет работать. Хз вообще че там у тебя за скл в цсв, я даже доку не нашел
источник

VP

Vasiliy Pavlenko in SPbCTF
А это в составе s3.select_object_content
источник

VP

Vasiliy Pavlenko in SPbCTF
там в качестве одного из параметра передаешь sql запрос
источник