- 0
- 0
- 约2.22千字
- 约 2页
- 2026-08-25 发布于北京
- 举报
计算机科学与技术网络安全公司网络安全实习报告
一、摘要
2023年7月10日至2023年8月25日,我在一家网络安全公司担任网络安全实习生。核心工作成果包括协助团队完成3次内部渗透测试,发现并修复12处高危漏洞,其中5处涉及跨站脚本攻击(XSS),2处涉及SQL注入风险。参与编写了2份安全评估报告,累计分析日志数据约1.2万条,通过机器学习模型识别异常访问行为准确率达85%。应用了Wireshark抓包分析、Nmap端口扫描、Metasploit漏洞复现等技能,并在导师指导下掌握了MITREATTCK框架在实战中的应用。提炼出“分层防御-动态监控-自动化响应”的漏洞管理方法论,可复用于中小型企业安全体系建设。
二、实习内容及过程
2023年7月10日入职,在网络安全公司实习8周。实习目的是把学校学的理论知识用到实际工作中,了解真实的安全攻防流程。单位是做企业级安全服务的,客户主要是金融和医疗行业,技术栈偏重零日漏洞挖掘和工控系统防护。
第1-3周跟着导师熟悉环境,参与了一个电商客户的渗透测试项目。用Nmap扫了目标网站,发现API接口有反序列化风险,用BurpSuite改包测试成功,触发服务崩溃。导师教我用OWASPZAP抓敏感数据,我整理出12处高危漏洞,包括5个XSS和2个SQL注入。客户那边要求限期修复,我们加班加点写报告,最后他们采纳了10条建议。
第4-6周独立负责
原创力文档

文档评论(0)