Детальная информация
| Название | Оптимизация детекции SQL-инъекций в PostgreSQL на основе модификации механизмов тестирования в sqlmap: выпускная квалификационная работа бакалавра: направление 02.03.03 «Математическое обеспечение и администрирование информационных систем» ; образовательная программа 02.03.03_01 «Интеллектуальные информационные системы и обработка данных» = Optimizing SQL Injection Detection in PostgreSQL Based on Modification of Testing Mechanisms in sqlmap |
|---|---|
| Авторы | Бутыревская Галина Вячеславовна |
| Научный руководитель | Йовановски Ненад |
| Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Выходные сведения | Санкт-Петербург, 2026 |
| Коллекция | Выпускные квалификационные работы ; Общая коллекция |
| Тематика | sql-инъекции ; генеративные состязательные сети ; postgresql ; обход межсетевых экранов ; мутационное тестирование ; sql injection ; generative adversarial networks ; waf bypass ; mutation testing |
| Тип документа | Выпускная квалификационная работа бакалавра |
| Язык | Русский |
| Уровень высшего образования | Бакалавриат |
| Код специальности ФГОС | 02.03.03 |
| Группа специальностей ФГОС | 020000 - Компьютерные и информационные науки |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-2623 |
| Права доступа | Доступ по паролю из сети Интернет (чтение, печать) |
| Дополнительно | Новинка |
| Ключ записи | ru\spstu\vkr\42794 |
| Дата создания записи | 21.08.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
В работе исследована проблема обнаружения SQL-инъекций в СУБДPostgreSQL в условиях применения межсетевых экранов веб-приложений. Предложена модель GSQLi на основе условной генеративно-состязательной сети салгоритмом REINFORCE для автоматической мутации атакующих SQL-запросов.Разработаны контекстный вектор PostgreSQL-специфичных признаков и набориз 22 мутационных действий. Проведено двухэтапное обучение: первый этап —без WAF, второй — с обратной связью от ModSecurity OWASP CRS v3.3. Порезультатам экспериментов на тестовом стенде Docker достигнута скорость обходаWAF 25% при сохранении синтаксической корректности мутаций.
This work investigates the problem of SQL injection detection in PostgreSQL in thecontext of web application firewalls. A GSQLi model based on a conditional generativeadversarial network with the REINFORCE algorithm is proposed for automatic mutationof SQL injection queries. A context vector of PostgreSQL-specific features and a set of22 mutation actions are developed. Two-stage training is performed: Stage 1 withoutWAF, Stage 2 with feedback from ModSecurity OWASP CRS v3.3. Experimental resultson a Docker testbed show a WAF bypass rate of 25% with syntactically valid mutations.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|