软件工程互联网安全公司安全测试工程师实习报告.docxVIP

  • 1
  • 0
  • 约2.5千字
  • 约 5页
  • 2026-08-22 发布于北京
  • 举报

软件工程互联网安全公司安全测试工程师实习报告.docx

软件工程互联网安全公司安全测试工程师实习报告

一、摘要

2023年7月1日至2023年8月31日,我在一家互联网安全公司担任安全测试工程师实习生。期间,我主导完成3个Web应用的安全测试项目,累计发现并提交高危漏洞23个,中危漏洞47个,平均每项目识别高危漏洞7.7个。核心工作成果包括设计自动化扫描脚本,使用Python编写工具覆盖80%的测试用例,提升效率35%;应用OWASPTop10框架评估系统,结合BurpSuite抓包分析,定位SQL注入漏洞12个。专业技能应用覆盖了渗透测试、漏洞分析、安全编码规范,提炼出“分层测试自动化验证风险分级”的可复用方法论,通过漏洞复现实验验证了90%以上漏洞的可利用性。

二、实习内容及过程

实习目的主要是把学校学的网络安全理论跟实际工作联系起来,看看自己到底行不行,也想明白以后到底想不想干这行。

实习单位嘛,是个做互联网安全服务的大公司,主要帮其他公司搞安全测试和渗透。我所在的部门专门做应用安全测试,客户都是些做电商、金融的。

实习期间,我跟着师傅做了两个项目,一个是个在线教育平台的系统,另一个是某个本地生活服务的网站。主要工作就是用黑盒测试方法,找这些网站代码里的破绽。我先用BurpSuite抓包,看看有没有明显的SQL注入或者XSS跨站脚本这些漏洞。发现疑似漏洞后,就得写脚本自己复现,验证是不是真的能利用。记得在线教育那个项目,我

文档评论(0)

1亿VIP精品文档

相关文档