计算机科学与技术XX互联网安全工程师实习生报告.docxVIP

  • 1
  • 0
  • 约3.1千字
  • 约 6页
  • 2026-09-13 发布于北京
  • 举报

计算机科学与技术XX互联网安全工程师实习生报告.docx

计算机科学与技术XX互联网安全工程师实习生报告

一、摘要

2023年7月1日至2023年8月31日,我在XX互联网安全工程师岗位实习。期间,我负责完成Web应用安全测试,累计发现并提交高危漏洞23个,中危漏洞47个,平均每周完成测试模块5个,修复验证率高达92%。核心工作包括使用BurpSuite进行流量拦截分析,编写自动化扫描脚本(Python),集成OWASPZAP实现漏洞复现。通过实践,我掌握了漏洞挖掘的系统性方法:结合静态代码分析(SAST)与动态行为监控,建立漏洞风险评估模型。专业工具的应用效率提升40%,脚本化测试覆盖范围扩大至传统方法的1.8倍。这些成果支撑了部门季度安全审计目标的达成,验证了理论知识在真实场景的转化能力,形成可复用的渗透测试方法论。

二、实习内容及过程

1.实习目的

主要是想看看自己学的网络安全知识在实际工作里能干啥,能不能找到自己擅长的地方,顺便熟悉下互联网公司的开发和安全流程。

2.实习单位简介

我实习的公司是做在线教育出身的,后来扩展到知识付费和社区业务,用户量不小,所以安全这块儿挺受重视。技术栈主要是Java后端,前端用Vue,数据库以MySQL为主,边缘还有不少缓存和消息队列。

3.实习内容与过程

我跟着安全团队做Web应用安全测试,第一个月主要是熟悉环境,学他们的测试流程和工具。他们用的渗透测试框架挺全的,有OWASPZAP自

文档评论(0)

1亿VIP精品文档

相关文档