↓快轉到主要內容
所有專案

應覺賽式股份有限公司|實習經驗

資安實習研究員

參與漏洞研究、威脅情資分析與攻擊腳本開發,將研究結果轉化為可驗證的資安內容。

應覺賽式股份有限公司|資安實習研究員封面
Year
2025/07–2026/05
Role
漏洞研究/威脅情資/攻擊腳本
Team
資安研究團隊
01 / Overview

專案總覽

實習期間主要參與漏洞研究與挖掘,以及威脅情資分析與攻擊腳本開發,練習把公開漏洞、攻擊手法與企業需求轉換成可驗證、可重複執行的研究成果。

此頁先建立實習案例模板,之後可補上不涉及公司機密的研究流程、公開成果與反思。
02 / Challenge

問題與動機

公開漏洞資訊、技術文章與真實攻擊行為之間常存在落差;除了理解漏洞原理,也需要確認環境、版本、利用條件與可觀察的攻擊跡象。

研究可重現性

確保漏洞與攻擊手法能在控制環境中穩定驗證。

情報到實作

把分散的威脅情報整理成可測試的攻擊流程與腳本。

03 / Solution

方法與核心內容

工作流程涵蓋情報蒐集、環境建置、漏洞復現、攻擊腳本整理與文件化,並將研究結果連結到 BAS 與外部攻擊面管理情境。

漏洞研究

分析公開漏洞與相關元件,確認觸發條件與影響。

腳本與情資

整理攻擊步驟、行為特徵與可自動化的測試內容。

04 / Architecture

技術脈絡

以研究、驗證、腳本化與交付形成可重複的工作迴圈。

05 / How it works

執行流程

每個研究項目都先確認公開資訊,再進入隔離環境驗證。

06 / My Contribution

我的貢獻

依簡歷公開資訊整理,目前先保留可公開描述的工作範圍。

  1. 01漏洞研究與挖掘分析並驗證公開漏洞與相關攻擊面。
  2. 02威脅情資分析整理攻擊行為、公開情報與相關技術脈絡。
  3. 03攻擊腳本開發將可驗證手法整理成可重複測試的腳本與流程。
07 / Result & Reflection

成果與反思

實習經驗涵蓋 WinRAR 漏洞研究、驅動漏洞利用腳本開發,以及整合式威脅情報平台與攻擊面可視化等相關專案。