Детальная информация

Название Оптимизация детекции SQL-инъекций в PostgreSQL на основе модификации механизмов тестирования в sqlmap: выпускная квалификационная работа бакалавра: направление 02.03.03 «Математическое обеспечение и администрирование информационных систем» ; образовательная программа 02.03.03_01 «Интеллектуальные информационные системы и обработка данных» = Optimizing SQL Injection Detection in PostgreSQL Based on Modification of Testing Mechanisms in sqlmap
Авторы Бутыревская Галина Вячеславовна
Научный руководитель Йовановски Ненад
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2026
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика sql-инъекции ; генеративные состязательные сети ; postgresql ; обход межсетевых экранов ; мутационное тестирование ; sql injection ; generative adversarial networks ; waf bypass ; mutation testing
Тип документа Выпускная квалификационная работа бакалавра
Язык Русский
Уровень высшего образования Бакалавриат
Код специальности ФГОС 02.03.03
Группа специальностей ФГОС 020000 - Компьютерные и информационные науки
DOI 10.18720/SPBPU/3/2026/vr/vr26-2623
Права доступа Доступ по паролю из сети Интернет (чтение, печать)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\42794
Дата создания записи 21.08.2026

Разрешенные действия

Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов

Группа Анонимные пользователи
Сеть Интернет

В работе исследована проблема обнаружения SQL-инъекций в СУБДPostgreSQL в условиях применения межсетевых экранов веб-приложений. Пред­ложена модель GSQLi на основе условной генеративно-состязательной сети салгоритмом REINFORCE для автоматической мутации атакующих SQL-запросов.Разработаны контекстный вектор PostgreSQL-специфичных признаков и набориз 22 мутационных действий. Проведено двухэтапное обучение: первый этап —без WAF, второй — с обратной связью от ModSecurity OWASP CRS v3.3. Порезультатам экспериментов на тестовом стенде Docker достигнута скорость обходаWAF 25% при сохранении синтаксической корректности мутаций.

This work investigates the problem of SQL injection detection in PostgreSQL in thecontext of web application firewalls. A GSQLi model based on a conditional generativeadversarial network with the REINFORCE algorithm is proposed for automatic mutationof SQL injection queries. A context vector of PostgreSQL-specific features and a set of22 mutation actions are developed. Two-stage training is performed: Stage 1 withoutWAF, Stage 2 with feedback from ModSecurity OWASP CRS v3.3. Experimental resultson a Docker testbed show a WAF bypass rate of 25% with syntactically valid mutations.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Интернет Авторизованные пользователи СПбПУ
Интернет Анонимные пользователи
...