软件工程互联网安全公司安全测试实习报告.docxVIP

  • 0
  • 0
  • 约2.15千字
  • 约 5页
  • 2026-08-26 发布于北京
  • 举报

软件工程互联网安全公司安全测试实习报告.docx

软件工程互联网安全公司安全测试实习报告

一、摘要

2023年6月5日至8月23日,我在一家互联网安全公司担任安全测试实习生。核心工作成果包括完成系统漏洞扫描115次,发现高危漏洞23个,中危漏洞47个,并撰写漏洞分析报告37份。期间,应用OWASPZAP、Nessus等工具进行渗透测试,熟练掌握自动化脚本编写,使用Python编写扫描插件3个,提升扫描效率20%。通过实践验证了漏洞评级模型的准确性,例如某次扫描中发现的SQL注入漏洞被证实可导致用户数据泄露,验证了前期培训中关于风险评估方法的实操性。提炼出“分层扫描重点突破”的测试方法论,将漏洞修复率从35%提升至58%,可复用于同类项目。

二、实习内容及过程

1.实习目的

想通过实习了解安全测试在实际项目中的应用,把学校学的理论知识用上,看看自己到底行不行,为以后找工作打基础。

2.实习单位简介

我实习的公司是做互联网安全服务的,主要帮企业搞系统安全,有渗透测试、漏洞扫描、应急响应这些业务。团队不大,但人都挺厉害,搞的都是前沿技术。

3.实习内容与过程

刚去那会儿跟着师傅熟悉环境,学怎么用各种扫描器,像OWASPZAP、Nessus这些。6月10号开始接手第一个项目,是个电商平台的系统测试。他们用的是SpringBoot框架,我就重点抓接口安全,用BurpSuite抓包,发现好几个XXE漏洞,还有几个敏感信息直接暴露

文档评论(0)

1亿VIP精品文档

相关文档