목록자기주도학습 (35)
EYEN
보호되어 있는 글입니다.
보호되어 있는 글입니다.

추측1) 중국산 기기의 경우 SPI통신을 하나의 모듈과만 하고 2개 이상부터는 차단시키는 기능이 있다고 한다. 아직은 추측이지만, 코드도 잘 짰고 연결도 잘 했는데 작동하지 않는다면 에이다프루트같은 신뢰도 있는 마켓에서 SPI 통신을 하는 모듈을 사기=> 아니었다. 추측2) SD카드 모듈이 지원할 수 있는 sd카드 용량 크기가 각각 다르니 그것도 확인 후 구매할 것.우리는 SD카드 모듈을 그냥 아무거나 사고, sd카드는 넉넉하게 8기가짜리 마이크로 sd카드를 구매했는데 sd카드를 2gb까지만 지원하는 모듈이라고해서 다시 샀다. => 원인 중 일부 추측3) 저항을 연결하지 않음! 저항으로 전압을 두 모듈 각각에 병렬로 보낼 수 있다고 한다. 그래서 배송비 3000원 저항 10개 1000원도 안 하는 거 사..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.

#1 대상 cve reportReddit | Report #1122177 - Third party app could steal access token as well as protected files using inAppBrowser | HackerOne Reddit disclosed on HackerOne: Third party app could steal access... hackerone.com #2 cve 개요app name: redditversion: 2021.8.0OS: Android 11 #3 POC 절차또 딥링크!1) 외부에서 접근 가능한 액티비티 찾기 (예방: exported: false)intent 중 data http://www.redit.com을 사용하는 등 Url 사용하는 것을 확..

#1 대상 CVEBasecamp | Report #1372667 - Able to steal bearer token from deep link | HackerOne Basecamp disclosed on HackerOne: Able to steal bearer token from... hackerone.com #2 CVE 개요1. 발생 환경 app: Basecampversion: 보고서에서 찾을 수 없음. 2. 취약점 개념 설명외부에서 실행 가능한 액티비티+ 외부 링크로 접속하는 코드 #3 POC 설명 1. 외부링크로 접속하는 코드를 찾는다 현재는 과거 익스플로잇에 이용된 액티비티( com.basecamp.bc3.activities.BasecampUrlFilterActivity )가 없는 상태,비슷해..