¿Me dices como?
Alomejor se gatear.
Pues simplemente probandolas, anda probando las xss, las sql injection, etc. Quizá encuentras una SQL Injection, intenta explotarla y pf, por ahí tenes suerte y es vulnerable.
Es mejor hacerlas a mano así aprendes mejor, en vez de que sea con scanner y demas tools.