• English
    • українська
  • English 
    • English
    • українська
  • Login
View Item 
  • Frontpage
  • Матеріали конференцій ВНТУ
  • Науково-технічні конференції підрозділів Вінницького національного технічного університету (НТКП ВНТУ)
  • LV НТКП ВНТУ (2026)
  • НТКП ВНТУ. Факультет менеджменту та інформаційної безпеки (2026)
  • View Item
  • Frontpage
  • Матеріали конференцій ВНТУ
  • Науково-технічні конференції підрозділів Вінницького національного технічного університету (НТКП ВНТУ)
  • LV НТКП ВНТУ (2026)
  • НТКП ВНТУ. Факультет менеджменту та інформаційної безпеки (2026)
  • View Item
Сайт інституційного репозитарію ВНТУ містить роботи, матеріали та файли, які були розміщені докторантами, аспірантами та студентами Вінницького Національного Технічного Університету. Для розширення функцій сайту рекомендується увімкнути JavaScript.

Порівняльний аналіз алгоритмів автоматизованого виявлення ін'єкційних вразливостей у сучасних вебзастосунках

Author
Салієва, О. В.
Білоус, А. І.
Saliieva, О.
Bilous, А.
Date
2026
Metadata
Show full item record
Collections
  • Наукові роботи каф. МБІС [541]
  • НТКП ВНТУ. Факультет менеджменту та інформаційної безпеки (2026) [19]
Abstract
The paper investigates the problem of automated vulnerability detection in web applications against injection attacks (SQL Injection, Cross-Site Scripting, OS Command Injection). Due to the consistent dominance of these threats in global security rankings, there is a critical need to improve Dynamic Application Security Testing (DAST) methods. A comparative analysis of signature-based and heuristic scanning algorithms, implemented within a developed specialized web platform, is conducted. The advantages and disadvantages of each approach are identified based on performance criteria and the rate of false positives. The feasibility of using a hybrid scanning model to increase the accuracy of attack vector identification is substantiated.
 
У роботі досліджується проблематика автоматизованого виявлення вразливостей вебзастосунків до ін'єкційних атак (SQL Injection, Cross-Site Scripting, OS Command Injection). У зв'язку зі стабільним домінуванням цих загроз у глобальних рейтингах безпеки, виникає критична потреба у вдосконаленні методів динамічного тестування безпеки (DAST). Проведено порівняльний аналіз сигнатурних та евристичних алгоритмів сканування, реалізованих у межах розробленої спеціалізованої програмної вебплатформи. Визначено переваги та недоліки кожного підходу за критеріями швидкодії та рівня хибних спрацювань. Обґрунтовано доцільність застосування гібридної моделі сканування для підвищення точності ідентифікації векторів атак.
 
URI:
https://ir.lib.vntu.edu.ua//handle/123456789/51356
View/Open
200357.pdf (240.5Kb)

Institutional Repository

FrontpageSearchHelpContact UsAbout Us

University Resources

JetIQLibrary websiteUniversity websiteE-catalog of VNTU

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsTypePublisherLanguageUdcISSNPublicationDOIThis CollectionBy Issue DateAuthorsTitlesSubjectsTypePublisherLanguageUdcISSNPublicationDOI

My Account

LoginRegister

Statistics

View Usage Statistics

ISSN 2413-6360 | Frontpage | Send Feedback | Help | Contact Us | About Us
© 2016 Vinnytsia National Technical University | Extra plugins code by VNTU Linuxoids | Powered by DSpace
Працює за підтримки 
НТБ ВНТУ