• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • RPG game gebouwd met AI

    Frenzo.Webservice 11 juni 2026 om 19:44
  • Het Grote Vibe Code Topic

    Syntax 1 juni 2026 om 20:05
  • PWYL source gezocht

    Syntax 29 mei 2026 om 14:03
  • Ictscripters Chat

    AarClay 21 april 2026 om 11:34
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31

Marktplaats

  • 359 Nieuwe Domeinnamen Mei 2026

    shiga 1 juni 2026 om 12:45
  • Sicarras.com - Moderne Mafia Text-Based RPG

    Jeffrey.Hoekman 27 mei 2026 om 17:40
  • 370 Nieuwe Domeinnamen April 2026

    shiga 1 mei 2026 om 12:06

Alle facebook foto's weg

  • K.Rens
  • 3 september 2013 om 21:56
  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.479
    Filebase Entries
    2
    • 3 september 2013 om 21:56
    • #1

    Een Indiase hacker van 21 jaar is er in geslaagd om een bug in facebook te vinden, waardoor hij eender welke foto kon verwijderen op de site.

    Dit kon hij doordat de helpdesk pagina van facebook niet beveiligd was.
    Normaal gezien kun je een foto rapporteren van een andere gebruiker. Een van de keuze's hierbij is om de eigenaar van de foto te vragen om de foto te verwijderen.
    Door de parameters foto_id en profiel_id aan te passen, kun je echter de bevestigings mail om de foto te verwijderen naar jezelf laten sturen, in plaats van naar de eigenaar van de foto.
    Na een klikje op deze link, was de foto verwijderd. :)

    Deze bugmelding heeft hem 12.500 euro opgeleverd als beloning.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 3 september 2013 om 22:00
    • #2

    Goede genade.

    Tijd dat ik maar eens een bug ga zoeken bij Facebook. (Zal er genoeg vinden.)

    Met Vriendelijke Groet.


    Maikel

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 3 september 2013 om 22:08
    • #3

    M.Martens
    Grote praat begint me beetje te gek te worden, "Zal er genoeg vinden" denk dat er daar wel mensen zitten met meer verstand dan jij hebt.
    Deze fout is gewoon gevonden door veel te testen en te onderzoeken, zo makkelijk als jij zegt is het echt niet, vindt dat iemand jou maar eens de realiteit in ogen moet geven.

    Enige tijd geleden heb ik zelf per toeval een grote lek bij TransIP B.V. gevonden, dit was gevonden omdat ik zoveel problemen ermee had en onderzoek gedaan heb.
    Door een bevestiging van TransIP kon de fout ook bevestigd worden en kon ik in feite aan de slag hiermee, als ik nooit iets gemeld had waren een hoop VPS systemen de sjaak geweest.
    Maar daarin tegen als TransIP mij een bevestiging (fout in installatie bestand) had gegeven was ik er waarschijnlijk ook nooit achtergekomen, kortom is dit gewoon puur toeval geweest voor mij.

    Ik kan de Indiër dan ook geen hacker noemen, vind dit meer een "Script kiddie" die wat heeft zitten flutsen met parameters, al vind ik het netjes gedaan dat mag gerust gezegd worden.


    (Is geen aanval op jou maar begin die groot praat een beetje zat te worden)

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.479
    Filebase Entries
    2
    • 3 september 2013 om 22:50
    • #4

    Bovendien heeft de 'hacker' zich gebaseerd op eerdere bugmeldingen van anderen.
    Er was al bekend dat die parameters niet juist reageerden, hij is gewoon zo slim geweest om de bestaande bugmelding verder te testen.
    Reken er maar niet op dat je snel even een bugje gaat kunnen vinden op facebook.
    Zoals Fils zegt zitten er op dit eigenste moment duizenden mensen tegelijk te proberen die site te hacken :rolleyes:

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Quanscient ontvangt €10M om AI- en kwantum-native hardware engineering te bevorderen - Tech.eu

    ICTscripters 27 mei 2026 om 12:03
  • Datalek bij leverancier Canvas - Universiteit van Amsterdam

    ICTscripters 10 mei 2026 om 12:03
  • Data privacy in 2026: Hoe de naleving van GDPR verandert

    ICTscripters 8 mei 2026 om 12:16

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design