• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Alle facebook foto's weg

  • K.Rens
  • 3 september 2013 om 21:56
  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 3 september 2013 om 21:56
    • #1

    Een Indiase hacker van 21 jaar is er in geslaagd om een bug in facebook te vinden, waardoor hij eender welke foto kon verwijderen op de site.

    Dit kon hij doordat de helpdesk pagina van facebook niet beveiligd was.
    Normaal gezien kun je een foto rapporteren van een andere gebruiker. Een van de keuze's hierbij is om de eigenaar van de foto te vragen om de foto te verwijderen.
    Door de parameters foto_id en profiel_id aan te passen, kun je echter de bevestigings mail om de foto te verwijderen naar jezelf laten sturen, in plaats van naar de eigenaar van de foto.
    Na een klikje op deze link, was de foto verwijderd. :)

    Deze bugmelding heeft hem 12.500 euro opgeleverd als beloning.

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 3 september 2013 om 22:00
    • #2

    Goede genade.

    Tijd dat ik maar eens een bug ga zoeken bij Facebook. (Zal er genoeg vinden.)

    Met Vriendelijke Groet.


    Maikel

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 3 september 2013 om 22:08
    • #3

    M.Martens
    Grote praat begint me beetje te gek te worden, "Zal er genoeg vinden" denk dat er daar wel mensen zitten met meer verstand dan jij hebt.
    Deze fout is gewoon gevonden door veel te testen en te onderzoeken, zo makkelijk als jij zegt is het echt niet, vindt dat iemand jou maar eens de realiteit in ogen moet geven.

    Enige tijd geleden heb ik zelf per toeval een grote lek bij TransIP B.V. gevonden, dit was gevonden omdat ik zoveel problemen ermee had en onderzoek gedaan heb.
    Door een bevestiging van TransIP kon de fout ook bevestigd worden en kon ik in feite aan de slag hiermee, als ik nooit iets gemeld had waren een hoop VPS systemen de sjaak geweest.
    Maar daarin tegen als TransIP mij een bevestiging (fout in installatie bestand) had gegeven was ik er waarschijnlijk ook nooit achtergekomen, kortom is dit gewoon puur toeval geweest voor mij.

    Ik kan de Indiër dan ook geen hacker noemen, vind dit meer een "Script kiddie" die wat heeft zitten flutsen met parameters, al vind ik het netjes gedaan dat mag gerust gezegd worden.


    (Is geen aanval op jou maar begin die groot praat een beetje zat te worden)

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 3 september 2013 om 22:50
    • #4

    Bovendien heeft de 'hacker' zich gebaseerd op eerdere bugmeldingen van anderen.
    Er was al bekend dat die parameters niet juist reageerden, hij is gewoon zo slim geweest om de bestaande bugmelding verder te testen.
    Reken er maar niet op dat je snel even een bugje gaat kunnen vinden op facebook.
    Zoals Fils zegt zitten er op dit eigenste moment duizenden mensen tegelijk te proberen die site te hacken :rolleyes:

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design