в смысле пути? в базе данных если у юзера (обычно root)есть соответственные права, то можешь в базе mysql найти табличку users там будут все пароли и логины юзверей, правда в зашифрованном виде. Если есть права на чтение файлов например через ту же инъекцию или инклюд, то чтение конфига в которых прописанны все данные самый верный вариант, в зависимости от cms пути разные, но их легко найти.
Я сегодня ввидел инъекции на php/ в ней был просто вывод юзверей на фрейм. может что то путают - и может путаю - потому что Я болван полный в ваших делах
во первых вы не знаете моих дел, поэтому делать утверждение какое либо очень неуместно, во вторых не важно каким способом добывается нужная инфа, главное результат (утрирую).