信息技术网络安全实习报告.docxVIP

  • 0
  • 0
  • 约2.62千字
  • 约 5页
  • 2026-09-19 发布于北京
  • 举报

信息技术网络安全实习报告

一、摘要

2023年7月1日至2023年8月31日,我在信息技术网络安全部门担任实习生,负责协助完成网络渗透测试与漏洞修复工作。核心工作成果包括完成15个企业级系统的安全评估,发现并提交高危漏洞23个,其中10个被纳入国家级漏洞库。通过应用OWASPZAP与Nessus扫描工具,结合脚本语言自动化检测流程,将常规漏洞排查效率提升至80%,并编写了3份漏洞分析报告供团队参考。在实习中熟练运用了TCP/IP协议栈分析、加密算法实现、以及Bash与Python脚本开发,掌握了漏洞生命周期管理方法论,可复用自动化检测脚本已部署至内部知识库供后续项目调用。

二、实习内容及过程

实习目的主要是把学校学的网络安全知识用到实际工作中,了解真实的企业级安全项目怎么跑,看看自己到底差在哪。

实习单位是做网络安全服务的一家公司,主要业务是给中大型企业做安全咨询和渗透测试,团队有二十来号人,客户覆盖好几个行业。

实习内容就是跟着师傅做项目,我负责的具体是几个金融客户的Web应用安全测试。7月10号开始接触第一个项目,客户要求测试10个线上系统的SQL注入和XSS,那会儿我对业务逻辑理解挺模糊的,测试了两天只找到3个低危漏洞。师傅说问题出在没搞懂系统怎么跑,让我先看客户提供的接口文档和开发日志。我花了三天时间把每个系统的核心业务流程都画成图,之后再测试,7月20号的时候一天就找到

文档评论(0)

1亿VIP精品文档

相关文档