Ты про sql инъекции? 1) Берется парсер дорков (вроде так), то есть уязвимых сайтов. 2) Скачиваем с уязвимого сайта БД с помощью другой программы 3) Расшифровываем хэши паролей с помощью третьей проги Как то так я раньше работал.