- 0
- 0
- 约2.08千字
- 约 4页
- 2026-09-22 发布于北京
- 举报
软件工程软件安全公司安全工程师实习报告
一、摘要
2023年7月10日至2023年9月5日,我在一家软件工程与软件安全公司担任安全工程师实习生,负责协助完成5个Web应用的安全评估,累计提交23份详细漏洞报告,其中12个高危漏洞被客户采纳并修复。核心工作成果包括设计并实施自动化扫描脚本,使常规安全测试效率提升30%,并参与编写3篇安全分析案例文档,涵盖SQL注入、XSS和权限绕过等典型问题。专业技能应用上,运用OWASPZAP工具进行漏洞复现,结合BurpSuite进行流量分析,通过实践掌握漏洞挖掘与防御策略。提炼出的可复用方法论包括:建立漏洞分类标准模板,通过标注漏洞类型与修复建议,缩短报告解读时间20%;搭建私有化漏洞数据库,实现高危问题快速溯源与团队共享。
二、实习内容及过程
2023年7月10日到9月5日,我在一家软件安全公司实习,岗位是安全工程师助理。刚开始主要是熟悉公司流程,学习怎么用OWASPZAP和BurpSuite做渗透测试。导师给我分配了5个Web应用的安全评估任务,要求两周内完成初版报告。我花了6天时间,手动测试发现23个漏洞,其中高危的有12个,像SQL注入、XSS跨站和文件上传漏洞。但用工具扫描发现不了所有问题,特别是逻辑漏洞,得靠手动分析代码逻辑。
第4周遇到个大麻烦,一个项目报告提交后客户质疑我们漏报了3个权限绕过漏洞。我回去翻查日志,发现是没
原创力文档

文档评论(0)