付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
互联网网络安全实习生报告一、摘要
2023年7月1日至2023年8月31日,我在XX互联网公司担任网络安全实习生,负责协助团队完成系统漏洞扫描与修复、参与应急响应演练、撰写安全分析报告。通过8周实践,累计完成200+次漏洞扫描,发现并提交高危漏洞12个,其中5个被纳入公司漏洞库。熟练应用Nmap、Wireshark、Metasploit等工具进行网络探测与渗透测试,参与修复了3起中等级别安全事件,包括SQL注入与跨站脚本攻击。提炼出“分层防御动态监测闭环修复”的漏洞管理方法论,可复用于同类企业的安全加固流程。
二、实习内容及过程
2023年7月1日入职,在团队跟着师傅摸爬滚打8周。主要帮着做漏洞扫描和应急响应。开始时负责测试内部系统的SQL注入点,用BurpSuite抓包,发现3个真实可利用的,其中一个在测试环境直接导致账号登出,师傅教我用ModSecurity规则去封堵。后来参与处理过一次DDoS攻击,流量峰值到过300G/s,跟着调整过云服务商的WAF策略,虽然没完全搞懂完全原理,但知道CC攻击和UDPFlood得用不同方法拦。期间整理过漏洞报告,把发现的20多个CVE都按CVSS评分分类,有5个是高危的,后来团队采纳了4个的修复建议。
遇到最大困难是刚开始对业务逻辑理解不透,导致找漏洞方向跑偏,花了2周才摸清几个关键API的调用链。后来开始主动看开发文档,还跟后端工程师聊了次,才明白哪些地方容易出事。技能上从只会用现成工具,到会自己写点Python脚本批量检测XSS,主要是靠下班后看实战教程补的课。
成果的话,提交的漏洞有12个被确认,其中高危3个,中危9个。参与修复的系统高危漏洞有3个,包括一个本可以导致数据泄露的越权问题。最后做的报告被团队留档,有2条建议后来真的在系统升级时用上了。这段经历让我觉得,安全这活儿真得懂业务,光靠工具不行。对我职业规划有启发,想以后往渗透测试方向发展,但意识到得先把基础网络和操作系统知识啃牢。
单位管理上,感觉新人培训有点随缘,就是分个任务让你干,没系统教。建议可以搞个实习生手册,把常用工具的操作和公司出过的典型问题都写明白。岗位匹配度上,我挺喜欢动手实践的,但有时候被安排做些重复性的报表工作,有点浪费时间,要是能多接触些真实攻防场景就好了。
三、总结与体会
这8周,从2023年7月到8月,跟着团队把书本上的那些安全概念摸成了真东西。以前觉得防火墙就是道屏障,现在明白它得跟攻击流量特征库动态比对,才能把误报漏报控制到最低。提交的那12个漏洞报告,每个漏洞的验证过程都让我对漏洞本身的危害有了具象认识,比如一个SQL注入,从构造payload到绕过WAF,每一步都得跟得紧,这跟学校实验完全不一样,真实环境复杂得多。
实习最大的价值是让我把“学以致用”刻进骨子里。以前写毕业设计,想法天马行空,现在得考虑技术可行性、成本和实际业务影响。比如帮团队优化应急响应流程时,发现手动记录步骤效率低,提了个用脚本自动汇总日志的方案,虽然只是小改进,但得到肯定,这种感觉比考高分爽多了。这让我意识到,安全这行不是光靠聪明就行,还得有把技术落地解决问题的能力。
团队处理DDoS那次,流量飙到300G/s的时候,说实话手心直冒汗,但跟着师傅调整WAF策略,看着流量慢慢降下来,那种成就感特别实在。这段经历让我明白,职场跟学校最大的区别是,你得对结果负责。以后学东西会更有方向,想重点攻克下内网渗透和逆向工程,打算明年试试CISSP证书,先把基础打牢。
看着提交的漏洞报告被系统采纳,才真切感受到自己的工作能产生实际作用。行业好像一直在变,零日漏洞、供应链攻击天天有,这让我觉得安全这碗饭得吃一辈子,得保持危机感,持续更新知识库。这次实习就像给我开了扇窗,看到真实的攻防世界有多精彩,也清楚自己得多努力,以后求职或者深造,这段经历肯定是个硬通货。
四、致谢
感谢这段实习经历,让我对网络安全有了更深的理解。特别感谢导师在漏洞分析上给我的指导,他讲的方法我后来用在学校的实验里,效果挺明显的。还有团队里几位同事,在我搞不定
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年AI客服情绪识别技术
- 2026中考数学高频考点一轮复习:一元二次方程(含解析)
- 三方货款转让合同协议书
- 安徽安全管理培训讲师
- 街舞表演职业规划
- 医学影像云平台灾备方案设计
- 民生清单主题教育-1
- 临床路径管理制度及实施方案
- 大学生职业规划3000字模板
- 《有机化学》-第11章
- 废弃矿山生态修复过程中的监理方案
- 化疗药物给药流程
- 易制毒化学品应急处置预案
- 公共关系:理论、实务与技巧(第9版) 课件 第1章 公共关系概论
- 跨境网店运营(第2版 慕课版)课件全套 蔡文芳 模块1-8 前期准备工作 -店铺财务管理
- 儿科静脉用药调配课件
- 社交焦虑认知干预-洞察及研究
- 2024年公务员多省联考《申论》题(湖南行政执法卷)试题及答案解析
- 分级授权式管理办法
- 2025年苏州市职业大学单招职业适应性考试题库(夺冠系列)含答案
- 企业代缴社保及公积金服务合同协议书
评论
0/150
提交评论