第一,尽量多的域名信息和主机信息第二,网站的环境尽量多的路径,后台,在调试器下断点,追踪正则表达式,跳过,干关键字,想办法组装强大的sql语录!这只是一种,也可以组建xss啥的,asp的路径这么难找我日了??