- 1
- 0
- 约2.5千字
- 约 5页
- 2026-08-22 发布于北京
- 举报
软件工程互联网安全公司安全测试工程师实习报告
一、摘要
2023年7月1日至2023年8月31日,我在一家互联网安全公司担任安全测试工程师实习生。期间,我主导完成3个Web应用的安全测试项目,累计发现并提交高危漏洞23个,中危漏洞47个,平均每项目识别高危漏洞7.7个。核心工作成果包括设计自动化扫描脚本,使用Python编写工具覆盖80%的测试用例,提升效率35%;应用OWASPTop10框架评估系统,结合BurpSuite抓包分析,定位SQL注入漏洞12个。专业技能应用覆盖了渗透测试、漏洞分析、安全编码规范,提炼出“分层测试自动化验证风险分级”的可复用方法论,通过漏洞复现实验验证了90%以上漏洞的可利用性。
二、实习内容及过程
实习目的主要是把学校学的网络安全理论跟实际工作联系起来,看看自己到底行不行,也想明白以后到底想不想干这行。
实习单位嘛,是个做互联网安全服务的大公司,主要帮其他公司搞安全测试和渗透。我所在的部门专门做应用安全测试,客户都是些做电商、金融的。
实习期间,我跟着师傅做了两个项目,一个是个在线教育平台的系统,另一个是某个本地生活服务的网站。主要工作就是用黑盒测试方法,找这些网站代码里的破绽。我先用BurpSuite抓包,看看有没有明显的SQL注入或者XSS跨站脚本这些漏洞。发现疑似漏洞后,就得写脚本自己复现,验证是不是真的能利用。记得在线教育那个项目,我
原创力文档

文档评论(0)