1、找注入点 网站页面传递id值做一下过滤,有提交的页面做一下字符过滤 数据库改名asp asa或前面加#%之类的,再者数据库名设置复杂一些 conn文件设置隐蔽一点 呵呵,这些都是些常见的;冲到那家网络公司里面去,在服务器边上放个C4,就可以啦,这样那网站就被你攻击掉啦;网站是架设在服务器上的也就是说,你只要找到那台电脑的漏洞,入侵他就可以了实在无耻点就发动肉鸡DDOS就行了,如果流量大,马上就无法访问了开始运行cmdping 那个网站的地址得到IP后用工具扫描;CC+DDOS 很简单,建立一个服务器机群然后开大宽带疯狂访问;计算机很多种协议,网站不能随意攻击的;DoS具有代表性的攻击手段包括PingofDeathdos攻击快闪族TearDropUDPfloodSYNfloodLandAttackIPSpoofingDoS等具体DoS攻击方法很多,但大多都可以分为以下几类利用软件实现的缺陷OOB攻击常用工具winnuke,teardrop攻击;先用Xscan,superscan等工具扫描IP和端口,查看状态,或用net view命令和ping主机的方式查看,下一步实施攻击如用Webdavx3可以进行缓冲溢出攻击,安装后门,最后删除被攻击方的系统日志比如用Elsave等;基本步骤入侵,拿WEBSHELL,提权,挂马,拿站不是想象中的简单的,会利用一些工具也差不多也能拿个小站,工具阿D注入,明小子基本的网站漏洞扫描工具,不会的可以去网上搜索有关资料,想学黑客知识搜索引擎是最好的老师不过。