Genel bir cevap vereyim; Linux kullanıyorsanız sqlmap aracından zaafiyet taraması yapabilirsiniz. Büyük ihtimalle windows kullanıyorsunuzdur o yüzden windows üzerinden size örnek vereyim; Safe3 veyahut Acunetix Vulnerability programları ile sitedeki SQL, XSS, CSS,RFI gibi açıkları taratıp bu zaafiyetleri tespit edebilirsiniz. Ardından Havij programı ile de bulduğunuz bu zaafiyetler üzerinden siteye saldırıyı gerçekleştirebilirsiniz. dipnot: havij ve safe3 ikilisi etklidir çok da hafife almak mantıksızlıktır yani. Havij ile sızmayı gerçekleştirdikten sonra sitenin bütün Sütunlarını database'ini çekebiliyorsunuz. (örn; admin ıd ve pass, kullanıcıların id, pass ve e-mailleri vs.)