千家信息网

如何利用Instagram版权功能构造CSRF漏洞删除其他用户文件

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,如何利用Instagram版权功能构造CSRF漏洞删除其他用户文件,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。最近,我
千家信息网最后更新 2025年12月02日如何利用Instagram版权功能构造CSRF漏洞删除其他用户文件

如何利用Instagram版权功能构造CSRF漏洞删除其他用户文件,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

最近,我注意到Instagram增加了大量的版权说明部分,其中声称,当用户上传到Instagram的媒体文件侵犯了其他地方的知识版权后,就会显示一个通知反映媒体文件的版权上诉信息,之后Instagram会自动删除该文件。

Instagram版权说明中有这样的描述:

收到权利所有人投诉 Instagram 上的内容侵犯其知识产权的举报后,我们可能需要立即从Instagram 删除相关内容,而不会事先联系您。

如果 Instagram 根据通过在线表单提交的知识产权举报删除您发布的内容,就会向您发送通知消息,并附上提交举报的权利所有人的姓名和电子邮箱或者举报详情。您如果认为相关内容不应该被删除,则可以直接联系提交举报的用户,尝试解决此问题。

根据以上说明,所以我决定对此功能进行一些测试。我就上传了一个包含某首音乐面临版权问题的视频文件,经测试发现,Instagram会使用一个GET请求来删除该文件。

其中的MEDIA_ID代表将要被删除的视频文件或发贴ID,后来我发现,只要获取对受害者所发贴或上传的相关文件ID号,然后把上述链接发送给受害者用户后,都会把对方发贴或相关文件删除掉,造成间接的CSRF场景,实现恶意破坏目的。该Bug在Instagram的手机APP或网页版中都能成功复现。

以下是在安卓版APP中的复现:

以下是在网页版中的复现:

漏洞上报及处理进程

2019.1.29 漏洞初报

2019.1.29 漏洞分类

2019.1.30 漏洞修复

2019.2.14 Facebook奖励了$3,000

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

文件 版权 漏洞 内容 用户 知识 功能 产权 受害者 媒体 媒体文件 对此 所有人 是在 权利 知识产权 网页 视频 问题 帮助 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 海南实力强的服务器租用云服务器 华邦互联网科技 音频软件开发工程师条件 网络安全是伴随信息技术革命 软件开发流程生命周期 网络技术问题是什么 家和网络技术股份有限公司 免费网络安全实战平台 自己搞一个原神服务器 网络安全公众目标 广州广凡网络技术有限公司 用友t3装不了数据库 工程数据库技术 吴卓葵 可以自己搭建服务器的游戏有哪些 数据库选择某一天数据 拥有备份文件 sql数据库 安徽app软件开发平台有哪些 以太网偶尔服务器请求超时 如皋电信网络安全 网络安全进集市 技术先进的服务器监控工具 嵌入式软件开发完整教程 软件开发和信息技术服务的区别 温州直播软件开发哪家好 常见网络安全漏洞40种 导出数据库表两列数据 微服务用一个数据库服务 网吧服务器管理离线怎么办 恒生互联网科技指数 雪球 学校网络安全培训计划和培训内容
0