Seiten wo du Exploits bekommst, gibt es im Internet ziemlich viel.
Du hast kleine und große Hackergruppen oder Securityseiten, die immer neue posten.
Eine gute Sammlung von Exploits, mit definitv einigen Joomla Exploits findest du hier:
http://www.packetstormsecurity.org/
Ansonsten immer google benutzen, denn bei so viel Seiten und Neuigkeiten zu Exploits bringt dir der richtige Suchbegriff mehr Punkte.
Hier ein Beispiel, wie du suchen kannst: "Joomla 1.09 Exploit"
Mit diversen Hackbegriffen, wie "Remote Changer" oder "DOS" solltest du schon zurecht kommen sollen.
Was der Hackeinstieg betrifft, den hatten wir schon hier sehr anregend diskutiert:
http://mygully.com/thread/65-der-weg...acker-1839346/