1、自我介绍2、我看你简历,你会木马免杀,木马免杀你怎么做的(webshell、pe、shellcode)3、cs的开发你会哪些4、用两个实际场景说一下怎么绕waf5、我看你简历你会java代码审计,说一下你的审计思路6、反序列化漏洞你了解多少,你跟过哪条链7、说一下fashjson利用链8、内网渗透流程,不出网怎么搞9、你说你主要做外网,一个实际场景,在对学校渗透中,有好几个队伍,你怎么比别的队伍更快打点10、现在有一个反序列化的链因为长度被waf拦截了,你怎么绕11、反问总结:面试官很厉害,攻击思路有没有用一听就知道,也很专业,让我感觉在面红队 #京东信息集散地# ,