1、找是否有上传漏洞,有的话上传asp木马海洋顶端,里面有打包功能;2、如果数据库是sql的,看他是否可以差异备份得到asp后门,前提是你晓得他网站的物理路径;3、如果是 access 的数据库,并更名为asp,可以写入CS模式后门。3、如果有CMDshell 可以直接看他是否有winrar,命令可以直接压缩!~只是给你个大体的方向!~