En las conferencias
LayerOne 2009 realizadas en california el año pasado, Joe McCray mostró algunas técnicas de sql injection avanzadas, como evadir los IDS, escalada de privilegios, obtención de una shell interactiva, etc...
Pueden bajar las diapositivas de la charla
AQUI.