здесь в sql injection руководствуйся тем что если скрипт не выдает ошибки запрос правильный если выдает то неправильный , и как обычно union`ом ченить достать можно, ну да, например хеш админа форума если повезет а дальше дело техники
Зачем хеш, если это на то и есть скл-инъекция, чтоб через нее все можно было и без дампа выровнять