Este documento describe diferentes técnicas avanzadas de SQL injection, incluyendo el uso de stored procedures y extended stored procedures para ejecutar código de manera arbitraria en la base de datos, así como técnicas de blind SQL injection que se basan en respuestas verdadero/falso y en retardos de tiempo para extraer información de forma encubierta.