На первом скрине, похоже, атака через "Stacked Queries". Хацкер надеется, что вы не отфильтровали входящие данные.
Допустим у вас из бройзера приходит ID товара. И в программе запрос:
SELECT * FROM products WHERE productid={нефильтрованный ID};
Хакер отправляет вместо ID товара следующее:
1; SELECT pg_sleep(25)
В результате получится запрос:
SELECT * FROM products WHERE productid=1; SELECT pg_sleep(25);
И ваш сервер при каждом таком запросе будет спать 25 секунд. И порядочное количество таких запросов в случае удачи атаки смогут повесить вам там всё.
То, что он продолжает долбиться, ничего не значит. Он, наверняка, использует какого-то бота, где накиданы в кучу различные векторы атаки, и они все применяются, пока ваш сервер не упадёт в результате срабатывания какой-то из них.