XSS http://www.securitylab.ru/vulnerability/205855.php SQL http://www.securitylab.ru/vulnerability/205519.php Еще XSS http://www.securitylab.ru/vulnerability/204774.php
насколько помню там реальный sql inj в showmembers.php viewmessage.php есть. если не пропатченно. p.s видео но ачате вроде было по ubb.