计算机科学与技术网络安全公司网络安全工程师实习生实习报告.docxVIP

  • 0
  • 0
  • 约2.62千字
  • 约 5页
  • 2026-09-05 发布于北京
  • 举报

计算机科学与技术网络安全公司网络安全工程师实习生实习报告.docx

计算机科学与技术网络安全公司网络安全工程师实习生实习报告

一、摘要

2023年7月1日至2023年8月31日,我在一家网络安全公司担任网络安全工程师实习生。期间,我负责协助团队进行渗透测试,累计完成15个Web应用的安全评估,发现并提交高危漏洞32个,中危漏洞47个,其中被公司收录并修复的漏洞有8个,涉及SQL注入、跨站脚本(XSS)等常见风险类型。通过实践,我熟练应用了Nmap、Metasploit等工具进行端口扫描和漏洞复现,并使用Wireshark分析网络流量,验证了加密协议的传输安全性。在方法论层面,我提炼出了一套基于OWASPTop10的漏洞扫描流程,结合自动化脚本(Python)提升了测试效率约30%,该方法可应用于同类项目的安全审计。

二、实习内容及过程

实习目的主要是把学校学的网络安全理论用上,看看实际工作是怎么干的,尤其是渗透测试这块。

实习单位嘛,是做网络安全服务的一家公司,主要给企业做安全评估和应急响应。我所在的团队负责外部渗透测试,客户主要是中小型互联网公司。

实习内容就是跟着师傅做项目,具体有件事印象深刻。7月15号开始参与一个电商平台的测试,用BurpSuite抓包分析,发现他们API接口有个参数没做验证,直接传个特殊字符就能看到其他用户的订单信息。我用了Python写了个脚本,自动测试了200个商品SKU,发现有45个是通的,后来公司那边修复了3

文档评论(0)

1亿VIP精品文档

相关文档