>>1
まずはターゲットのサイトにポートスキャン。
Nmapなどが代表的ツールかな
そこから脆弱性探してexploitだので突いて極限取得したりしてもいい。
それ以外だとブルートフォースで管理パスワード割って管理画面ログインしてそこから改竄したり
SQLInjectionでパスワードとか抜いてログインする方法もあるしディレクトリトラバーサルでパスワードファイルGETしたりもある