#快手校招 第一个问了泛解析 第二个问了sql注入有什么类型(太紧张忘记布尔注入,溢出注入) 第七个问了绕过waf技巧(太久没绕,也没复习,忘了可以通过waf长度限制,请求头Content-Type: multipart/form-data,改请求方法绕过,pipline绕过) 第三个问了子域名收集技巧 第四个问了内网漫游如果规避探测到蜜罐(经验太少,没遇到,不会) 第五个问了ssrf无回显怎么办(自己太菜没遇过) 第六个让我写了排序一组数字 有几个忘了没答上来,估计一面结束🔚就无了,怪自己太菜经验不够,过不过也无所谓,反正北京太远不想去,当作锻炼自己面试能力