Naprimer pozelis da "hackujes" krstaricin forum . Smorio te forum maksimalno , moderatori narucito . Forum ces hackovati tako sto ces mu npr. obrisati sve poruke , teme i sve registrovane korisnike . Napr. zelis da "hackujes" forum krstarice .
NAPOMENA ZA (Avetinja) : Ja sam noob

. Zato cu vam pokazati samo jedan promil od mogucnosti kako hackovati forum krstarice .
Naravno ovo sto pisem nije zlonamerno . Niti su moje teznje da oborim forum krstarice . Niti znam kako bih to prakticno uradio . Ali neki postupak teoriski postoji . Znaci ja cu izneti moguci teoriski nacin kojim bi mogli da oborite neki forum . Sa obzirom da je moje znanje iz te oblasti sturo , sanse da nesto uradite citajuci ovaj post su minimalne .
Svaki forum ima moderatore i administratore . Moderatori imaju manja prava od administratora . Npr. na krstarici za svaki podforum postoje drugi moderatori . Njihova moc vazi samo za taj podforum za koji su oni moderatori . A ta moc se obicno svodi na banovanje korisnika , zakljucavanje nekih tema , brisanje nekih tema i slicno .
Na ovom krstaricinom podforumu moderator je
Avetinja . To vrlo lako mozete saznati tako sto na dnu svake strane tog podforuma pise moderatori : taj i taj ... Dakle znamo koji registrovan korisnik ima moderatorska prava . Ako bi smo uspeli da se ulogujemo na njegov akaunt . Mogli bi smo da brisemo sve i da radimo skoro sta hocemo sa podforumom
Internet .
Kako to uraditi ? Posto je to ipak krstaricin forum - nikako 
. mada nepostoji sajt koji nema rupu .
Kako se ulogovati na
Avetinja acount ? treba nam sad samo sifra . Samo to toliko

. Treba nam njegova sifra da bi se ulogovali na njegov acount . Kako naci sifru . Postoji mali milion nacina od kojih ja ne znam nijedan . Mozete koristiti brute-force koji inace uopste nije adekvatan jer za sifru koja ima preko 6 karaktera bi vam trebalo nekoliko milijardi godina da obrne sve mogucnosti od A do Z , a uz to sifra moze imati i brojeve . Sledeci nacin je nasumicno pogadjanje . Ovo je cesto koristio Kevin Mitnik . I to uspeva ko je uporan . Valjalo bi da saznate sto vise o zrtvi sto je forum kao stvoren za to . kada u sekciji moderatori kliknete na
Avetinja pojavice vam se prozor koji daje neke podatke o njemu . Tu mozete kliknuti na dugme "pokazi sve njegove poruke" i on ce vam pokazati sve poruke koje je Avetinja ikada postovao na ovom forumu . Iz tih poruka mozete svasta saznati o zrtvi u nasem slucaju o coveku pod pseudonimom Avetinja . Naprimer akosaznate da mnogo voli ribice , onda mu je mozda sifa akvarijum ili slicno . Kao sto vidite to je mukotrpan i krajnje bismislen posao koji oduzima svo vreme ovoga sveta . Ali ...
Zatim ja znam za mogucnost da nekim nacinom zrtvi posaljete
keyloger . To je mali programcic koji u zavisnosti za sta je napravljen snim sta korisnik radi na svom racunaru . Vama treba keyloger koji snima samo sta je zrtva odkucala . Zatim taj programcic snimljene podatke salje na e-mail koji ste vi odabrali . I tako bi posle nekog vremena vama stigao e-mail na kome bi pisalo koje je sajtove zrtva posecivala i koje je sifre unosila . I tako eto i sifr na forumu krstarice . Ako trazite keylogere preko neta nacicete samo gomilu crva , virusa koji ce samo vama stetiti . Tako da vam za ovu soluciju ipak treba programersko znanje .
Social Engineering - e ovo je za mene najzanimljivije i najfunkcionalnije

. ja cu samo napomeniti jedan nacin . A to je koriscenje Simple Mail Transfer Protocol ( SMTP ) koji po defaultu koristi port 25 . Instalirate na smor racunaru SMTP server i zrtvi posaljete e-mail npr.
administrator@zrtvinmailserver.com . Napisete npr:
Hello user of victimsmailserver.com. We deeply apologise for the inconvenience, but our server will go down for technical problems.
We have to announce you that you have to change your password in order to keep your account.
victimsmailserver.com keeps this information private and we assure you your data will suffer no harm.
IMPORTANT NOTE: Change your password to "revalidate_account" as soon as possible or your account will be DISACTIVATED!
You will receive a confirmation e-mail from our server to notify you that your request has been taken care of, once you've made the neccesary changes.
Once again we apologise for the inconvenience and thank you for your understanding.
victimsmailserver.com administrator.
Anad bla bla bla . Pokazite malo kreativnosti . Pa smislite nesto orginalnije . Ali ovo je meni palilo . Pitate se sta dobijate time sto ste "naterali" zrtvu da promeni sifru svog e-maila ? Vrlo prosto . Pri logovanju na Avetinja acount ( moderatorov ) postoji opcija
lost password . Kliknete to i kazete da vam posalje novu sifru . Nova sifra stize na e-mail , a vi znate novu sifru njegovog e-maila . Ulogujete se na njegov e-mail kad ono tamo u inbox stoji poruka sa novom sifrom npr. Avetinja . AHAHAAA AHAHAHAA

. I onda vi imate i sifru za logovanje na forum . Ulogujete se na forum i brisete sve poruke , banujete sve korisnike . Posatvite neke debilne poruke i teme i slicno ...
Kako da nadjem moderatov e-mail ? Naprimer za krstaricinog moderatora - vrlo lako . U sekciji moderatori klikneta na nekog od moderatora , pa onda na dugme " poslati poruku preko e-mail " i eto ga moderatorov e-mail . Sa tim sto krstaricni moderatori imaju @krstarica.com . A neki poput Avetinja koji znaju znaje su onemogucili tu opciju . Uverite se sami ... Mada ...
To je samo jedan promil od mogucnosti koje postoje da "hackujete neki forum . Ako zaista zelite nesto use google .
Naravno na nekim forumima moderatori imaju bas mala prava . To sve opet zavisi od foruma do foruma . A ako uspete da se ulogujete na
Administratorov akaunt . Sto je obicno mnogo teze . Onda mozete kliknuti na jedno dugme "obrisati forum"

pod uslovom da koriste npr. phpBB .
Cak i da uspete sve ove teko mogucne stvari

:rolleyes: . Administratori ce da kazu ma ajde vadi onaj hard drive . I uradice beckup . I sve poruke ce se ponovo vratiti na staro . A rupe ce verovatno popraviti . A ako ste vi neko poput Kevina Mitnika vi ce te da cekate pola godine i poslacete mali hiper aktivan virus na kompove nekog od admina i obrsacete im i beckup . E to bi onda bilo veliko sranje za admine ...