面试官很友好,上来介绍公司和这个部门。自我介绍balabala问简历上擅长golang,有没有什么项目。是否开源到github问是否是其他项目的插件或者是自己写扫描的是通用漏洞还是专门的cms说说代码审计的流程代码审计中出现反序列化的功能点一般是什么地方php反序列化审出过什么链子吗Java代码审计的经历,审过什么cms说说之前的log4j有什么利用条件吗不出网情况下怎么利用了解shiro吗说说shiro550问实习经历上的内容,很具体说说怎么审出的缓冲区溢出漏洞具体说说之前审的一个cms框架经历进入web后台之后应该注意什么地方说说php后缀是黑名单的情况下怎么上传解析面试编程题,ip地址检...