秋招安全岗面经系列之 绿盟-攻防对抗工程师-梅花K战队-广州 时间线:开始面试后速度还是很快的x 投递 攻防对抗工程师(梅花k)x+15 一面x+21 二面x+22 感谢信 一面 时长:50分钟 自我介绍 做过开发吗 接触安全的时间 介绍实习3(甲方红队)的工作内容 攻击思路 大hw成果 粤盾成果 内网攻击方式 有自己开发工具吗 聊漏洞挖掘思路 java搞的多还是php搞的多 聊0day 聊泛微和致远 场景题:fastjson不出网不回显利用(拓展:BCEL不可用) 场景题:php站,文件上传403,怎么打 场景题:shiro绕waf(长度检测、关键字检测) 场景题:代码审计,php无ser...