| dc.contributor.author | Білоус, А. І. | uk |
| dc.contributor.author | Салієва, О. В. | uk |
| dc.contributor.author | Bilous, A. I. | en |
| dc.contributor.author | Saliieva, O. V. | en |
| dc.date.accessioned | 2026-09-03T10:42:50Z | |
| dc.date.available | 2026-09-03T10:42:50Z | |
| dc.date.issued | 2026 | |
| dc.identifier.citation | Білоус А. І., Салієва О. В. Автоматизоване виявлення та аналіз ін'єкційних вразливостей вебзастосунків із використанням великих мовних моделей // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29286. | uk |
| dc.identifier.uri | https://ir.lib.vntu.edu.ua/handle/123456789/53511 | |
| dc.description.abstract | У роботі представлено результати розробки вебплатформи «Red Defence» для автоматизованого виявлення ін'єкційних вразливостей вебзастосунків. Розроблено комплексну систему динамічного тестування безпеки (DAST), що реалізує гібридні алгоритми сканування для виявлення вразливостей класу SQL Injection, XSS та Command | uk |
| dc.description.abstract | This paper presents the results of the development of the “Red Defence” web platform for the automated detection of injection vulnerabilities in web applications. A comprehensive system for dynamic application security testing (DAST) has been developed, implementing hybrid scanning algorithms to detect vulnerabilities of the SQL Injection, XSS, and Command | en |
| dc.language.iso | uk_UA | uk_UA |
| dc.publisher | ВНТУ | uk |
| dc.relation.ispartof | Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. | uk |
| dc.relation.uri | https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29286 | |
| dc.subject | кібербезпека | uk |
| dc.subject | тестування на проникнення | uk |
| dc.subject | DAST | en |
| dc.subject | SQL Injection | en |
| dc.subject | XSS | en |
| dc.subject | Command Injection | en |
| dc.subject | великімовні моделі | uk |
| dc.subject | LLM | en |
| dc.subject | сканер вразливостей | uk |
| dc.subject | інформаційна безпека | uk |
| dc.subject | cybersecurity | en |
| dc.subject | penetration testing | en |
| dc.subject | DAST | en |
| dc.subject | SQL Injection | en |
| dc.subject | XSS | en |
| dc.subject | Command Injection | en |
| dc.subject | large language models | en |
| dc.subject | LLM | en |
| dc.subject | vulnerability scanner | en |
| dc.subject | information security | en |
| dc.title | Автоматизоване виявлення та аналіз ін'єкційних вразливостей вебзастосунків із використанням великих мовних моделей | uk |
| dc.type | Thesis | |
| dc.identifier.udc | 004.056.53:004.896:004.774 | |
| dc.relation.references | OWASP Top 10. The Open Worldwide Application Security Project (OWASP). URL: https://owasp.org/Top10/ (дата звернення: 09.04.2026). | en |
| dc.relation.references | Burp Suite Professional Features. PortSwigger. URL: https://portswigger.net/burp/pro/features (дата звернення: 13.05.2026). | en |
| dc.relation.references | OWASP ZAP Getting Started. URL: https://www.zaproxy.org/getting-started/ (дата звернення: 13.05.2026). | en |
| dc.relation.references | Sqlmap: automatic SQL injection and database takeover tool. URL: https://sqlmap.org/ (дата звернення: 13.05.2026). | en |