Саня Зайцев и Юра Гольцев из исследовательского центра Positive Research компании Positive Technologiesпродемонстрировали несколько векторов обхода Mod Security в рамках SQL Injection Challange. За что им ура и футболка :).
Чуть подробнее:
http://www.ptsecurity.ru/news_page.asp?id=98