Details

Title Оптимизация детекции SQL-инъекций в PostgreSQL на основе модификации механизмов тестирования в sqlmap: выпускная квалификационная работа бакалавра: направление 02.03.03 «Математическое обеспечение и администрирование информационных систем» ; образовательная программа 02.03.03_01 «Интеллектуальные информационные системы и обработка данных» = Optimizing SQL Injection Detection in PostgreSQL Based on Modification of Testing Mechanisms in sqlmap
Creators Бутыревская Галина Вячеславовна
Scientific adviser Йовановски Ненад
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects sql-инъекции ; генеративные состязательные сети ; postgresql ; обход межсетевых экранов ; мутационное тестирование ; sql injection ; generative adversarial networks ; waf bypass ; mutation testing
Document type Bachelor graduation qualification work
Language Russian
Level of education Bachelor
Speciality code (FGOS) 02.03.03
Speciality group (FGOS) 020000 - Компьютерные и информационные науки
DOI 10.18720/SPBPU/3/2026/vr/vr26-2623
Rights Доступ по паролю из сети Интернет (чтение, печать)
Additionally New arrival
Record key ru\spstu\vkr\42794
Record create date 8/21/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Group Anonymous
Network Internet

В работе исследована проблема обнаружения SQL-инъекций в СУБДPostgreSQL в условиях применения межсетевых экранов веб-приложений. Пред­ложена модель GSQLi на основе условной генеративно-состязательной сети салгоритмом REINFORCE для автоматической мутации атакующих SQL-запросов.Разработаны контекстный вектор PostgreSQL-специфичных признаков и набориз 22 мутационных действий. Проведено двухэтапное обучение: первый этап —без WAF, второй — с обратной связью от ModSecurity OWASP CRS v3.3. Порезультатам экспериментов на тестовом стенде Docker достигнута скорость обходаWAF 25% при сохранении синтаксической корректности мутаций.

This work investigates the problem of SQL injection detection in PostgreSQL in thecontext of web application firewalls. A GSQLi model based on a conditional generativeadversarial network with the REINFORCE algorithm is proposed for automatic mutationof SQL injection queries. A context vector of PostgreSQL-specific features and a set of22 mutation actions are developed. Two-stage training is performed: Stage 1 withoutWAF, Stage 2 with feedback from ModSecurity OWASP CRS v3.3. Experimental resultson a Docker testbed show a WAF bypass rate of 25% with syntactically valid mutations.

Network User group Action
ILC SPbPU Local Network All
Internet Authorized users SPbPU
Internet Anonymous
...