1. 就安全方面,比如学习方法啊,学习经验啊简单介绍一下自己2. 我看你是去做过防守是吧,简单介绍一下自己的收获3. 像注入的话你是了解的 mysql、sqlserver、oracel还是都了解一些?4. mysql的报错注入有哪些知道么?简单介绍一下5. 文件上传的一些常见绕过方法了解么?6. 文件包含的一些利用方法呢?7. java常见的一些高危函数自己有总结么?8. runtime.exec底层有什么限制你知道么?没答出来,面试师傅又给了一个提示,比如和php的命令注入有什么不一样的点么?还是没答出来。。。。9. 简单说一下java的反射吧10. 像CC链的一些基本原理可以说一下么?11...