- 1
- 0
- 约2.58千字
- 约 6页
- 2026-08-26 发布于北京
- 举报
计算机科学专业XX互联网安全公司网络安全工程师实习报告
一、摘要
2023年7月10日至2023年8月25日,我在XX互联网安全公司担任网络安全工程师实习生,负责协助完成网络安全漏洞扫描与修复工作。核心工作成果包括:完成200个Web应用模块的渗透测试,发现并提交高危漏洞32个,其中SQL注入漏洞15个,跨站脚本漏洞8个,配置错误漏洞9个,全部漏洞均在5个工作日内修复。期间应用了Nmap、Wireshark、BurpSuite等工具进行网络流量分析,通过编写Python脚本自动化扫描流程,将常规扫描效率提升40%。提炼出可复用的漏洞管理方法论:建立漏洞分级标准,采用“风险评分×影响系数”模型评估漏洞危害,形成动态修复优先级队列,确保资源聚焦高价值问题。
二、实习内容及过程
1实习目的
去XX互联网安全公司实习,主要是想看看自己学的网络安全知识在真实世界怎么用,能不能帮上什么忙,顺便感受下工作节奏,看看自己喜不喜欢这份工作。
2实习单位简介
我们实习的公司主要做Web应用安全防护,客户不少是电商和在线教育那种,业务挺多,对安全要求也高。他们团队不大,但每个人都挺忙的,技术氛围挺浓。
3实习内容与过程
我跟着团队做漏洞扫描和报告编写。刚去那会儿,主要是熟悉环境,学用他们的扫描平台和漏洞管理系统。7月15号开始独立负责几个客户的渗透测试任务。
具体来说,就是用Nmap扫端口和版本,再用
原创力文档

文档评论(0)