- 0
- 0
- 约2.4千字
- 约 5页
- 2026-08-28 发布于北京
- 举报
互联网安全工程师实习报告
一、摘要
2023年7月1日至2023年8月31日,我在某知名互联网公司担任安全工程师实习生,负责Web应用安全测试与漏洞修复。期间,通过自动化扫描工具检测并修复了127个高危漏洞,其中涉及SQL注入的23个,XSS跨站脚本19个,权限绕过28个。参与编写了10份安全测试报告,协助团队完成3次安全应急响应,使用OWASPZAP和BurpSuite进行渗透测试,累计分析日志数据超过5000条,提出的安全加固建议被产品部门采纳7项。掌握了漏洞复现、代码审计和威胁建模的核心方法,验证了自动化工具与人工检测结合能提升30%的漏洞发现效率。
二、实习内容及过程
1实习目的
想着能真正摸摸真实的网络安全项目,看看跟学校里搞的不太一样在哪儿。知道现在互联网安全特别重要,想学点实用的东西,为以后工作打基础。
2实习单位简介
我去的是一家做在线服务的公司,用户量挺大,所以安全这块儿抓得挺紧。团队里专门有块儿做渗透测试和应急响应的,平时也接手一些第三方安全审计工作。
3实习内容与过程
开头跟着导师熟悉环境,用了两周时间,把公司几个主要产品的测试流程弄明白了。导师让我先用OWASPZAP自动跑了一遍线上系统,结果发现了127个问题,其中高危的有43个。
我重点跟进了一个电商后端的漏洞修复。系统用Java写的,后端有点老,参数校验特别松。我发现一个SQL注入,返回的结果直接
您可能关注的文档
最近下载
- 钢桩及围堰施工危险源识别与风险评价清单.docx VIP
- QB∕T 2676-2013 鞋用主跟和包头材料热熔型、溶剂型.docx VIP
- 青岛版五年级上册数学全册教学设计(配2026年秋改版教材).doc
- 外研版(三起)五年级上册英语期末阅读理解判断题专题训练.docx VIP
- 事业单位考试2022年真题.pdf VIP
- 2024年可行性研究报告投资估算及财务分析全套计算表格(含附表--带只更改标红部分-操作简单).xls VIP
- ASTM E10-23 布氏硬度测量方法 (中文版).pdf
- 执业药师《中华人民共和国药品管理法实施条例》(2026年修订)重点条文解读答案.docx VIP
- 《JBT 6496-1992阀门结构要素填料函尺寸》专题研究报告.pptx VIP
- 2026年高级导游综合案例实务应用试题及答案.docx VIP
原创力文档

文档评论(0)