Details
| Title | Оптимизация детекции SQL-инъекций в PostgreSQL на основе модификации механизмов тестирования в sqlmap: выпускная квалификационная работа бакалавра: направление 02.03.03 «Математическое обеспечение и администрирование информационных систем» ; образовательная программа 02.03.03_01 «Интеллектуальные информационные системы и обработка данных» = Optimizing SQL Injection Detection in PostgreSQL Based on Modification of Testing Mechanisms in sqlmap |
|---|---|
| Creators | Бутыревская Галина Вячеславовна |
| Scientific adviser | Йовановски Ненад |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | sql-инъекции ; генеративные состязательные сети ; postgresql ; обход межсетевых экранов ; мутационное тестирование ; sql injection ; generative adversarial networks ; waf bypass ; mutation testing |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 02.03.03 |
| Speciality group (FGOS) | 020000 - Компьютерные и информационные науки |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-2623 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42794 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
| Group | Anonymous |
|---|---|
| Network | Internet |
В работе исследована проблема обнаружения SQL-инъекций в СУБДPostgreSQL в условиях применения межсетевых экранов веб-приложений. Предложена модель GSQLi на основе условной генеративно-состязательной сети салгоритмом REINFORCE для автоматической мутации атакующих SQL-запросов.Разработаны контекстный вектор PostgreSQL-специфичных признаков и набориз 22 мутационных действий. Проведено двухэтапное обучение: первый этап —без WAF, второй — с обратной связью от ModSecurity OWASP CRS v3.3. Порезультатам экспериментов на тестовом стенде Docker достигнута скорость обходаWAF 25% при сохранении синтаксической корректности мутаций.
This work investigates the problem of SQL injection detection in PostgreSQL in thecontext of web application firewalls. A GSQLi model based on a conditional generativeadversarial network with the REINFORCE algorithm is proposed for automatic mutationof SQL injection queries. A context vector of PostgreSQL-specific features and a set of22 mutation actions are developed. Two-stage training is performed: Stage 1 withoutWAF, Stage 2 with feedback from ModSecurity OWASP CRS v3.3. Experimental resultson a Docker testbed show a WAF bypass rate of 25% with syntactically valid mutations.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|