一面: 1:自我介绍2:介绍sql注入原理、XEE原理、请求走私原理及修复方案3:介绍文件上传漏洞原理及waf绕过方法4:云waf是什么,如何进行绕过,CDN是什么,绕过方法有哪些5: JSONP劫持是什么、防御方法是什么6:反序列化是什么原理、各个语言的反序列化函数、使用过ysoserial工具7:xss的防护方法有哪些,要是有了httponly是不是不能xss绕过了呢8:印象最深的一次渗透项目是什么9:印象最深的CVE漏洞是什么10:印象最深的漏洞什么11:拿到一个站点,如何进行渗透问了这些问题之后,然后问我有什么问题,大概聊了快40min之后,过了一天让我准备第二次面试1:问到简历上的东西,做过的渗透项目主要负责什么内容2:有没有做过内网渗透,具体项目讲述一下3:做过代码审计么,具体审计步骤、有什么危险函数4:有参加过CTF比赛么,主要是什么位置,印象最深的经历是什么,最好名次是什么5:了解过容器化什么步骤么,讲一下docker逃逸漏洞6:了解应急响应么,如何进行攻击溯源,列举一个对攻击溯源的例子...查看更多