首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
3403专题
Atlassian Jira 信息泄露漏洞(CVE-2019-3403) 排查思路
Atlassian Jira: 企业广泛使用的项目与事务跟踪工具,被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。 简述: 近日发现多个内网IP触发的Atlassian Jira 信息泄露漏洞的告警。 告警的检测规则是匹配响应中有没有返回数据包里面带有敏感信息的部分(检测URL和响应体)。 如果是正常的访问也会返回敏感数据,返回包中的敏感信
阅读更多...