互联网安全工程师实习报告.docxVIP

  • 0
  • 0
  • 约2.4千字
  • 约 5页
  • 2026-08-28 发布于北京
  • 举报

互联网安全工程师实习报告

一、摘要

2023年7月1日至2023年8月31日,我在某知名互联网公司担任安全工程师实习生,负责Web应用安全测试与漏洞修复。期间,通过自动化扫描工具检测并修复了127个高危漏洞,其中涉及SQL注入的23个,XSS跨站脚本19个,权限绕过28个。参与编写了10份安全测试报告,协助团队完成3次安全应急响应,使用OWASPZAP和BurpSuite进行渗透测试,累计分析日志数据超过5000条,提出的安全加固建议被产品部门采纳7项。掌握了漏洞复现、代码审计和威胁建模的核心方法,验证了自动化工具与人工检测结合能提升30%的漏洞发现效率。

二、实习内容及过程

1实习目的

想着能真正摸摸真实的网络安全项目,看看跟学校里搞的不太一样在哪儿。知道现在互联网安全特别重要,想学点实用的东西,为以后工作打基础。

2实习单位简介

我去的是一家做在线服务的公司,用户量挺大,所以安全这块儿抓得挺紧。团队里专门有块儿做渗透测试和应急响应的,平时也接手一些第三方安全审计工作。

3实习内容与过程

开头跟着导师熟悉环境,用了两周时间,把公司几个主要产品的测试流程弄明白了。导师让我先用OWASPZAP自动跑了一遍线上系统,结果发现了127个问题,其中高危的有43个。

我重点跟进了一个电商后端的漏洞修复。系统用Java写的,后端有点老,参数校验特别松。我发现一个SQL注入,返回的结果直接

文档评论(0)

1亿VIP精品文档

相关文档