付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
互联网安全网络安全公司网络安全实习生实习报告一、摘要
2023年7月1日至2023年8月31日,我在一家互联网安全公司担任网络安全实习生。核心工作包括协助完成30个Web应用漏洞扫描任务,修复其中12个高危漏洞,并参与编写了5份安全测试报告。期间应用了OWASPTop10、Nessus等工具进行渗透测试,通过KaliLinux环境下的BurpSuite抓包分析,定位并解决2起DDoS攻击模拟场景。提炼出的方法论包括自动化脚本编写(Python实现日志分析,效率提升40%)、漏洞复现流程标准化,为后续工作形成可复用框架。
二、实习内容及过程
实习目的是想看看自己学的网络安全知识能不能在实际工作里用上,能不能接触到一些真刀真枪的案例。实习单位主要搞云安全和应用防护那块,技术栈挺新的,我接触的是安全测试方向。
开始几周主要是熟悉环境,跟着师傅做漏洞扫描,把公司几个线上系统的OWASPTop10流程跑了一遍。8月5号开始独立负责一个电商小程序的渗透测试,用BurpSuite抓包,发现一个未授权访问API,返回了完整用户数据库。当时挺懵的,查了两天资料,最后用Burp的Repeater工具改包测试,确认是业务逻辑漏洞,不是系统本身的问题。师傅让我写报告,我花了一周整理成文档,包括复现步骤和修复建议,最后被采纳了。
还参与过一次应急响应演练,模拟DDoS攻击,我们小组用Cloudflare和公司自研的清洗设备,大概2小时内把流量降下来。不过中间有个环节搞砸了,我把某个线路的规则设太严,导致正常用户访问卡死,最后师傅教我用Wireshark抓实时流量调整。
实习成果就是完成了5个项目,修复了12个高危漏洞,其中3个是我发现的。技能上会写简单的Python脚本做自动化,比如分析日志文件,效率比手动查快不少。最大的收获是明白渗透测试不是点点点,得懂业务,像那次电商小程序漏洞,关键在于发现接口设计缺陷。
遇到的困难主要是时间管理,有时候一个项目卡住了,其他工作就堆一块,差点逾期。后来开始用Trello列清单,每天先做最要紧的,确实好用点。另一个问题是公司培训不够系统,有些新设备不会用,只能靠问师傅或者看官方文档。建议他们搞个新人知识库,把常见问题和解法整理下,省得老问同一个问题。岗位匹配度上,感觉我学的理论多,实践还是差点意思,要是学校多开些动手课就好了。这次经历让我更确定想往安全开发方向发展,毕竟懂业务才能写出不出事的产品。
三、总结与体会
这8周,从7月1号到8月31号,感觉像是把书上的安全知识真的用在了刀刃上。实习最大的价值闭环,就是我做的那个电商小程序项目,从发现漏洞到写报告上线,整个流程走完,真的有成就感。之前学OWASPTop10觉得是理论,现在知道未授权访问API能直接导出用户数据是真实威胁,这种感觉完全不一样。修复的12个高危漏洞里,有3个是我独立定位的,师傅说挺不错的,这让我觉得之前熬夜看文档、练工具没白费。
这次经历直接拉通了我的职业规划。之前有点模糊,现在更想往应用安全方向发展。实习里发现业务逻辑漏洞那件事,让我意识到安全不是孤立的,懂业务、懂开发,才能做得更深。未来打算把实习里用到的自动化脚本再深化下,争取考个CISSP,感觉这些经验比单纯看几本书收获大得多。9月开始会系统学下云安全那块,实习里接触到的AWS防护策略挺有意思,想多了解下。
行业趋势看,感觉零日漏洞和供应链攻击越来越受关注,像那次DDoS演练,云清洗能力太关键了。我们用的那个SaaS安全平台,整合了多种检测手段,效率确实高。这让我觉得,未来安全攻防一定是体系化的对抗,单点技术很难赢。实习最后那段时间,感觉心态转变挺大的,以前觉得找漏洞是技术活,现在明白沟通、跟进修复流程同样重要,责任感确实重了点,抗压能力也练出来了。这段经历会成为我简历里挺硬核的一块,至少知道怎么把“发现并修复高危漏洞”写得具体可信了。
四、致谢
感谢那家公司给了我这次实习机会,让我能接触到实际的安全项目。特别感谢我的导师,那些关
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 美食:家常菜做法集
- 2024年普通高等学校招生全国统一考试(全国新课标卷)
- 有趣的培训封面设计
- 青海省西宁光华中、青海师范大学附属第二实验中学2025-2026学年高三上学期1月期末考试语文试题(含答案)(含解析)
- 2026陕西法士特汽车传动集团校招面笔试题及答案
- 2026山西云时代技术公司校招面笔试题及答案
- 2026山东鲁信投资控股集团招聘试题及答案
- 罐底阀培训教学课件
- 2026年福建莆田市荔城区埕头中学代课教师招聘1人备考题库附参考答案详解(能力提升)
- 2026上半年吉林通化市事业单位招聘应征入伍高校毕业生备考题库完整答案详解
- 基于区域对比的地理综合思维培养-以澳大利亚和巴西人口分布专题复习课设计(湘教版·八年级)
- 2025年高考(海南卷)历史真题(学生版+解析版)
- 2026河北石家庄技师学院选聘事业单位工作人员36人备考考试试题附答案解析
- NB-SH-T 0945-2017 合成有机酯型电气绝缘液 含2025年第1号修改单
- 企业培训课程需求调查问卷模板
- 2026届福州第三中学数学高二上期末检测模拟试题含解析
- 2026年细胞治疗 免疫性疾病治疗项目商业计划书
- (一模)郑州市2026年高中毕业年级(高三)第一次质量预测数学试卷(含答案及解析)
- NBT 11898-2025《绿色电力消费评价技术规范》
- 四年级数学(三位数乘两位数)计算题专项练习及答案
- (高清版)JTG 5142-2019 公路沥青路面养护技术规范
评论
0/150
提交评论