Цитата:А что реально через эту дыру узнать пароли?
Вообще-то нет. Просто на ts-board глюк какой-то, и скрипт срабатывал на правильный пароль как на неправильный - и заносил его в лог.
А чаще всего этот лог совсем отключают, и тогда можно получить только md5 хеш. Или изменить пароль.
safe mode включен. Uid 505 еще какой-то...
В админку так и не пробился. Удалите потом файлы shell.php и a1.php.