應覺賽式股份有限公司|實習經驗
資安實習研究員
參與漏洞研究、威脅情資分析與攻擊腳本開發,將研究結果轉化為可驗證的資安內容。
- Year
- 2025/07–2026/05
- Role
- 漏洞研究/威脅情資/攻擊腳本
- Team
- 資安研究團隊
專案總覽
實習期間主要參與漏洞研究與挖掘,以及威脅情資分析與攻擊腳本開發,練習把公開漏洞、攻擊手法與企業需求轉換成可驗證、可重複執行的研究成果。
此頁先建立實習案例模板,之後可補上不涉及公司機密的研究流程、公開成果與反思。
問題與動機
公開漏洞資訊、技術文章與真實攻擊行為之間常存在落差;除了理解漏洞原理,也需要確認環境、版本、利用條件與可觀察的攻擊跡象。
研究可重現性
確保漏洞與攻擊手法能在控制環境中穩定驗證。
情報到實作
把分散的威脅情報整理成可測試的攻擊流程與腳本。
方法與核心內容
工作流程涵蓋情報蒐集、環境建置、漏洞復現、攻擊腳本整理與文件化,並將研究結果連結到 BAS 與外部攻擊面管理情境。
漏洞研究
分析公開漏洞與相關元件,確認觸發條件與影響。
腳本與情資
整理攻擊步驟、行為特徵與可自動化的測試內容。
技術脈絡
以研究、驗證、腳本化與交付形成可重複的工作迴圈。
執行流程
每個研究項目都先確認公開資訊,再進入隔離環境驗證。
我的貢獻
依簡歷公開資訊整理,目前先保留可公開描述的工作範圍。
- 01漏洞研究與挖掘分析並驗證公開漏洞與相關攻擊面。
- 02威脅情資分析整理攻擊行為、公開情報與相關技術脈絡。
- 03攻擊腳本開發將可驗證手法整理成可重複測試的腳本與流程。
成果與反思
實習經驗涵蓋 WinRAR 漏洞研究、驅動漏洞利用腳本開發,以及整合式威脅情報平台與攻擊面可視化等相關專案。