互联网安全公司网络安全实习生实习报告.docxVIP

  • 1
  • 0
  • 约1.97千字
  • 约 4页
  • 2026-09-09 发布于北京
  • 举报

互联网安全公司网络安全实习生实习报告.docx

互联网安全公司网络安全实习生实习报告

一、摘要

2023年7月1日至2023年8月31日,我在一家互联网安全公司担任网络安全实习生。核心工作成果包括协助团队完成15个网络漏洞扫描任务,其中3个高危漏洞被成功修复并提交至漏洞平台;参与编写2份安全策略文档,涉及用户权限管理及数据传输加密部分;独立完成5次安全意识培训,覆盖部门员工200余人。专业技能应用上,熟练运用Nmap、Wireshark等工具进行流量分析,通过KaliLinux环境搭建完成对SQL注入、跨站脚本(XSS)的实战演练。提炼出可复用的安全检测方法论:结合自动化脚本与人工渗透测试,漏洞修复需遵循“风险评级影响范围紧急程度”三维度优先级排序,确保问题闭环管理。

二、实习内容及过程

2023年7月1日到8月31日,我在一家做网络安全这块儿的公司实习。他们主要帮企业搞渗透测试、应急响应、安全体系建设。我跟着团队做了不少事,感觉挺有收获的。

7月中旬开始,我参与了个网站安全评估项目,给客户那边10个线上系统做测试。用了Nessus扫了漏洞,发现3个高危的,一个是SQL注入,另一个是文件上传漏洞,还有一个是配置错误。我跟师傅们一起分析,最后我负责写修复方案,师傅们看了挺满意的。期间还用到了BurpSuite抓包分析,对请求参数那种看得更清楚。8月初,我单独弄了个内网渗透实验,从网段192.168.1.0/24开始,用了Met

文档评论(0)

1亿VIP精品文档

相关文档