[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"meeting-detail:OFM20200602_60776549":3},{"member":4,"info":5,"hall":31,"files":32,"extendInfo":33,"descriptions":44,"sponsors":57},null,{"hadFav":6,"id":7,"companyunicode":8,"companyName":9,"companyLogo":10,"huanxinId":11,"memberCode":11,"unicode":12,"title":13,"industryId":14,"industryName":15,"industryPId":4,"industryPName":4,"beginTime":16,"endTime":17,"pic":18,"createTime":19,"continentId":20,"continentName":21,"countryId":22,"countryName":23,"stateId":24,"stateName":25,"cityId":26,"cityName":25,"regionId":27,"regionName":4,"liveFlag":28,"liveingFlag":28,"livebackFlag":28,"thriddUrl":29,"introduction":29,"tags":29,"numSponsor":6,"numCanguan":6,"status":6,"openStatus":30,"offLineRemark":29},0,"1267716570259562496","ci67fdmkbnogt","广州立佳信科技有限责任公司","https:\u002F\u002Foss-images6396289.yzdli.com\u002F3620375967\u002F1ftirt8q0e\u002F20200602111616.png","3620375967","OFM20200602_60776549","2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班（12月北京）","1247717923910332416","IT互联网","2020-12-13 08:00:00","2020-12-21 18:00:00","https:\u002F\u002Foss-images6396289.yzdli.com\u002F4674282192\u002F1hdoserw323\u002F0snjt_498kg5ddn.png","2020-06-30 17:29:58",2001,"亚洲",44,"中国",4035,"北京市",10919,20000,1,"",3,{"title":13,"continentId":20,"countryId":22,"stateId":24,"cityId":26,"regionId":27,"address":29,"square":29,"pic":29},[],{"room":29,"companyName":34,"companyContinent":35,"companyCountry":6,"companyState":36,"companyCity":37,"companyRegion":27,"companyAddress":38,"companyLink":29,"contact":39,"contactPhonearea":40,"contactPhone":41,"contactEmail":42,"contactWeixin":29,"unitZhuban":43,"unitZhichi":29,"unitChengban":29,"unitXieban":29,"companyContinentName":4,"companyCountryName":4,"companyStateName":4,"companyCityName":4,"companyRegionName":4},"云展动力",2000,4000,10000,"暂无数据","小云","+86","18613156098","2059252119@qq.com","北京中培伟业管理咨询有限公司",[45,48,51,54],{"descKey":46,"descValue":47},"info","\u003Cdiv style=\"font-weight: 300; line-height: 36px; font-size: 18px;\" > \u003Cdiv style=\"text-align:center\" >\u003Cimg src=\"https:\u002F\u002Fimages6396289.oss-cn-shenzhen.aliyuncs.com\u002F3620375967\u002F00ssdfwr558\u002F28nay_443ydgp2r.jpg\" alt=\"2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班（12月北京）\">\u003C\u002Fdiv> \n\u003Cp style=\"text-align: center;font-size: 12px;\">2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班（12月北京）宣传图\u003C\u002Fp> \n\u003Cdiv class=\"new_content\"> \n \u003Cdiv class=\"con_box\"> \n  \u003Cul> \n   \u003Cli>\u003Cstrong>组织形式\u003C\u002Fstrong>\u003C\u002Fli> \n  \u003C\u002Ful> \n  \u003Cp>指导单位：中国信息安全测评中心\u003C\u002Fp> \n  \u003Cp>主办单位：北京中培伟业管理咨询有限公司\u003C\u002Fp> \n  \u003Cp>&nbsp;\u003C\u002Fp> \n  \u003Cul> \n   \u003Cli>\u003Cstrong>课程背景\u003C\u002Fstrong>\u003C\u002Fli> \n  \u003C\u002Ful> \n  \u003Cp>为提高各单位信息安全整体水平，加强信息安全人员专业技能，促进信息安全人员持证上岗，现组织开展注册信息安全专业人员攻防领域（CISP-PTE）培训及认证工作，此认证是信息安全从业人员的水平证书，证明证书持有者具备从事信息安全技术领域网站渗透测试工作，具有规划测试方案、 编写项目测试计划、编写测试用例、测试报告的基本知识和能力。此证书为从事信息安全领域的工作人员提高专业资历提供了新的机遇，为各单位信息安全提供了技术储备、规范方法和专业人才，从根本上解决了信息安全从业人员的专业水平问题，从而提高各单位信息安全的综合实力，全面提升网络安全服务保障能力和水平，请各单位积极组织参加。\u003C\u002Fp> \n  \u003Cul> \n   \u003Cli>\u003Cstrong>CISP-PTE介绍\u003C\u002Fstrong>\u003C\u002Fli> \n  \u003C\u002Ful> \n  \u003Cp>注册信息安全专业人员攻防领域（CISP-PTE）培训是由中国信息安全测评中心统一管理和规范的信息安全专业培训，是目前国内最为主流及被业界认可的专业攻防领域的资质培训。CISP-PTE目前是国内唯一针对网络安全渗透测试专业人才的资格认证，也是国家对信息安全人员资质的最高认可。\u003C\u002Fp> \n  \u003Cp>在整个注册信息安全专业人员-渗透测试(CISP-PTE)的知识体系结构中， 共包括 web 安全基础、中间件安全基础、操作系统安全基础、数据库安全基础这四个知识类，每个知识类根据其逻辑划分为多个知识体，每个知识体包含多个知识域，每个知识域由一个或多个知识子域组成。\u003C\u002Fp> \n  \u003Cp>CISP-PTE 知识体系结构共包含四个知识类，分别为:\u003C\u002Fp> \n  \u003Cp>1）web安全基础:主要包括HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践。\u003C\u002Fp> \n  \u003Cp>2）中间件安全基础:主要包括Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相关的技术知识和实践。\u003C\u002Fp> \n  \u003Cp>3）操作系统安全基础:主要包括Windows操作系统、Linux操作系统相关技术知识和实践。\u003C\u002Fp> \n  \u003Cp>4）数据库安全基础:主要包括Mssql数据库、Mysql数据库、Oracle数据库、Redis 数据库相关技术知识和实践。\u003C\u002Fp> \n  \u003Cul> \n   \u003Cli>\u003Cstrong>培训特色\u003C\u002Fstrong>\u003C\u002Fli> \n  \u003C\u002Ful> \n  \u003Cp>1.理论与实践相结合、案例分析与实验穿插进行；\u003C\u002Fp> \n  \u003Cp>2.专家精彩内容解析、学员专题讨论、分组研究；\u003C\u002Fp> \n  \u003Cp>3.通过全面知识理解、专题技能掌握和安全实践增强的授课方式。\u003Cbr> &nbsp;\u003C\u002Fp> \n  \u003Cp>\u003Cstrong>附件：关于严格执行CISP-PTE收费标准的通知\u003C\u002Fstrong>\u003C\u002Fp> \n  \u003Cp>\u003Cdiv style=\"text-align:center\" >\u003Cimg alt=\"2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班（12月北京）\" src=\"https:\u002F\u002Fimages6396289.oss-cn-shenzhen.aliyuncs.com\u002F3620375967\u002F00ssdfwr558\u002F\neljp_0100xb0y4.png\">\u003C\u002Fdiv>\u003C\u002Fp> \n  \u003Cp>&nbsp;\u003C\u002Fp> \n \u003C\u002Fdiv> \n  \n\u003C\u002Fdiv>\u003C\u002Fdiv>",{"descKey":49,"descValue":50},"person","\u003Cdiv style=\"font-weight: 300; line-height: 36px; font-size: 18px;\" > \u003Cdiv class=\"guest_content\"> \n \u003Cdiv class=\"con_box\"> \n  \u003Cp>刘老师&nbsp;&nbsp;曾任阿里巴巴高级工程师，超过15年IT运维与IT培训从业经验，主要从事企业网络服务的运维、大数据和云平台的运维、企业网络服务需求分析和网络构建、网络割接等项目;通过和企业对接进行IT运维的培训，培养IT运维、IT安全运维学员超过3000名;具备丰富的企业运维和网络构建等项目经验，尤其在金融、运营商、政府等行业有丰富的项目实施经验。目前主要专业领域集中于Linux&amp;Cisco企业服务、IT服务管理、信息安全等方面，曾服务的主要客户有：阿里巴巴、北京市丰台区人民政府、北京XXX金融有限公司、北京吉利大学、北京XXXXIT培训中心、中兴集团大数据中心等。长期从事Linux&amp;Cisco、信息安全(CISP\u002FCISSP\u002FSecrity+,cisp-pte等培训工作。\u003C\u002Fp> \n  \u003Cp>贺老师&nbsp;&nbsp;十二年信息安全领域工作经验，具有丰富的教学和实践经验，拥有安全领域多项资质认证，如CISICISPCISAWCISSPCISASecurity+等，现任某985高校信息中心副主任，北京某大型企业的信息安全高级顾问。授课过程理论与实践并重，深入浅出，讲课诙谐幽默、气氛活跃，深受广大学员好评。\u003C\u002Fp> \n \u003C\u002Fdiv> \n  \n\u003C\u002Fdiv>\u003C\u002Fdiv>",{"descKey":52,"descValue":53},"richeng","\u003Cdiv style=\"font-weight: 300; line-height: 36px; font-size: 18px;\" > \u003Cdiv class=\"new_content\"> \n \u003Cdiv class=\"con_box\"> \n  \u003Cp>课程体系严格遵照中国信息安全测评中心的课程大纲要求，具体培训课程设置如下：\u003C\u002Fp>\n  \u003Cdiv>\n   \u003Ctable border=\"1\" cellspacing=\"0\">\n    \u003Ctbody>\n     \u003Ctr>\n      \u003Ctd colspan=\"5\">\u003Cp>CISP-PTE注册信息安全专业人员-渗透测试工程师知识体系大纲\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd colspan=\"5\">\u003Cp>第一部分\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>知识类\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>知识体\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>知识域\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>知识子域\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>知识点\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"23\">\u003Cp>1-2天\u003C\u002Fp>\u003Cp>操作系统安全基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"11\">\u003Cp>Windows\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"5\">\u003Cp>账户安全\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>账户的基本概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>Windows用户账户和组账户权限的分配\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>账户风险与安全策略\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Windows用户空口令风险\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解多用户同时使用的安全配置\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解对用户登入事件进行审核方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解对远程登入账号的检查\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>文件系统安全\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>文件系统基础知识\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握NTFS文件权限各类\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>NTFS权限设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握通过ACL控制列表，\u003Cbr>\u003C\u002Fp>\u003Cp>设置目录或者文件的用户访问权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握命令行下修改目录或者文件的访问权限的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>日志分析\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>系统日志的分类\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Windows系统日志的种类\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解Windows安全日志的登入类型\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>日志的审计方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握日志审计的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"12\">\u003Cp>Linux\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>账户安全\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>账户的基本概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Linux系统中的账号和组\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>账户风险与安全策略\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解弱口令密码带来的风险\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握检查空口令的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握检查系统中是否存在其它ID为0的用户的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"5\">\u003Cp>文件系统安全\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>文件系统的格式\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Linux文件系统的文件格式分类\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>安全访问与权限设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握如何检查系统中存在的SUID和SGID程序\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握检查系统中任何人都有写权限的目录的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握修改目录和文件权限的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握搜索文件内容的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>日志分析\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>系统日志的分类\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Linux系统的日志种类\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解Linux日志文件\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>系统日志的审计方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握使用常用的日志查看命令，进行日志审计的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n    \u003C\u002Ftbody>\n   \u003C\u002Ftable>\n  \u003C\u002Fdiv>\n  \u003Cp>\u003Cbr>\u003C\u002Fp>\n  \u003Cdiv>\n   \u003Ctable border=\"1\" cellspacing=\"0\">\n    \u003Ctbody>\n     \u003Ctr>\n      \u003Ctd colspan=\"5\">\u003Cp>第二部分\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"20\">\u003Cp>3-4天\u003C\u002Fp>\u003Cp>数据库安全基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"16\">\u003Cp>关系型数据库\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"5\">\u003Cp>MSSQL\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"3\">\u003Cp>MSSQL角色与权限\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解MSSQL数据库在操作系统中启动的权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握MSSQL数据库中服务器角色和数据库角色\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握MSSQL存在SA弱口令和空口令带来的危害\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>MSSQL存储过程安全\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握MSSQL数据库执行系统命令\u003Cbr>\u003C\u002Fp>\u003Cp>或者操作系统文件的存储过程\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握MSSQL提升权限的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"6\">\u003Cp>MYSQL\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>MYSQL权限与设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解MYSQL在操作系统中运行的权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解MYSQL账户的安全策略\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解MYSQL远程访问的控制方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解MYSQL数据库所在目录的权限控制\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>MYSQL内置函数风险\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握MYSQL数据库常用函数\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握MYSQL数据库权限提升的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"5\">\u003Cp>Oracle\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"3\">\u003Cp>ORACLE角色与权限\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解ORACLE数据库的账号管理与授权\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解为不同管理员分配不同的账号的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解设置管理public角色的程序包执行权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>ORACLE安全风险\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解限制库文件的访问权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握ORACLE执行系统命令的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>非关系型数据库\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>Redis\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>Redis权限与设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Redis数据库运行权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解Redis数据库的默认端口\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>Redis未授权访问风险\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握Redis未授权访问的危害\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握Redis开启授权的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n    \u003C\u002Ftbody>\n   \u003C\u002Ftable>\n  \u003C\u002Fdiv>\n  \u003Cp>\u003Cbr>\u003C\u002Fp>\n  \u003Cdiv>\n   \u003Ctable border=\"1\" cellspacing=\"0\">\n    \u003Ctbody>\n     \u003Ctr>\n      \u003Ctd colspan=\"5\">\u003Cp>第三部分\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"46\">\u003Cp>5-6天\u003C\u002Fp>\u003Cp>中间件安全基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"27\">\u003Cp>主流的中间件\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"9\">\u003Cp>Apache\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"6\">\u003Cp>Apache服务器的安全设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解当前Apache服务器的运行权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解控制配置文件和日志文件的权限，\u003Cbr>\u003C\u002Fp>\u003Cp>防止未授权访问\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解设置日志记录文件、记录内容、记录格式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解禁止Apache服务器列表显示文件的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解修改Apache服务器错误页面重定向的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握设置WEB目录的读写权限，脚本执行权限的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>Apache服务器文件名解析漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Apache服务器解析漏洞的利用方式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握Apache服务器文件名解析漏洞的防御措施\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>Apache服务器日志审计方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握Apache服务器日志审计方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"9\">\u003Cp>IIS\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"5\">\u003Cp>IIS服务器的安全设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解身份验证功能，能够对访问用户进行控制\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解利用账号控制WEB目录的访问权限，\u003Cbr>\u003C\u002Fp>\u003Cp>防止跨目录访问\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解为每个站点设置单独的应用程序池\u003Cbr>\u003C\u002Fp>\u003Cp>和单独的用户的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解取消上传目录的可执行脚本的权限的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>启用或禁止日志记录，配置日志的记录选项\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>IIS服务器常见漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握IIS6、IIS7的文件名解析漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握IIS6写权限的利用\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握IIS6存在的短文件名漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>IIS服务器日志审计方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握IIS日志的审计方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"9\">\u003Cp>Tomcat\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"7\">\u003Cp>Tomcat服务器的安全设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Tomcat服务器启动的权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解Tomcat服务器后台管理地址和\u003Cbr>\u003C\u002Fp>\u003Cp>修改管理账号密码的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解隐藏Tomcat版本信息的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解如何关闭不必要的接口和功能\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解如何禁止目录列表，防止文件名泄露\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握Tomcat服务器通过后台获取权限的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握Tomcat样例目录session操纵漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>Tomcat服务器的日志审计方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Tomcat的日志种类\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握Tomcat日志的审计方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"19\">\u003Cp>JAVA开发的中间件\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"7\">\u003Cp>weblogic\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"3\">\u003Cp>Weblogic的安全设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Weblogic的启动权限\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解修改Weblogic的默认开放端口的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解禁止Weblogic列表显示文件的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>Weblogic的漏洞利用与防范\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握Weblogic后台获取权限的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握Weblogic存在的SSRF漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握反序列化漏洞对Weblogic的影响\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>Weblogic的日志审计方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握Weblogic日志的审计方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"5\">\u003Cp>websphere\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>Websphere的安全设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Websphere管理的使用\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解Websphere的安全配置\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>Websphere的漏洞利用与防范\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握反序列化漏洞对Websphere的影响\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握Websphere后台获取权限的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>Websphere的日志审计方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握Websphere的日志审计\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"7\">\u003Cp>Jboss\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>Jboss的安全设置\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解设置jmx-console\u002F\u003Cbr>\u003C\u002Fp>\u003Cp>web-console密码的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解开启日志功能的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解设置通讯协议，开启HTTPS访问\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解修改WEB的访问端口\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>Jboss的漏洞利用与防范\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握反序列化漏洞对Jboss的影响\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>JMXInvokerServlet\u002Fjmx-console\u002F\u003Cbr>\u003C\u002Fp>\u003Cp>web-console漏洞利用与防范\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>Jboss的日志审计方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握Jboss日志审计的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n    \u003C\u002Ftbody>\n   \u003C\u002Ftable>\n  \u003C\u002Fdiv>\n  \u003Cp>\u003Cbr>\u003C\u002Fp>\n  \u003Cdiv>\n   \u003Ctable border=\"1\" cellspacing=\"0\">\n    \u003Ctbody>\n     \u003Ctr>\n      \u003Ctd colspan=\"6\">\u003Cp>第四部分\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"94\">\u003Cp>7-8天\u003C\u002Fp>\u003Cp>web安全基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd colspan=\"2\" rowspan=\"18\">\u003Cp>HTTP协议\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"6\">\u003Cp>HTTP请求方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>HTTP1.0的请求方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握HTTP1.0三种请求方法：GET\u002FPOST\u002FHEAD\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握GET请求的标准格式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握POST请求提交表彰，上传文件的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解HEAD请求与GET请求的区别\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>HTTP1.1新增的请求方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解HTTP1.1新增了五种请求方法：\u003Cbr>\u003C\u002Fp>\u003Cp>OPTIONS\u002FPUT\u002FDELETE\u002FTRACE和\u003Cbr>\u003C\u002Fp>\u003Cp>CONNECT方法的基本概念\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握HTTP1.1新增的五种请求的基本方法\u003Cbr>\u003C\u002Fp>\u003Cp>和产生的请求结果\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"5\">\u003Cp>HTTP状态码\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"3\">\u003Cp>HTTP状态码的分类\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解HTTP状态码的规范\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解HTTP状态码的作用\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握常见的HTTP状态码\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>HTTP状态码的含义\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解HTTP状态码2**、3**、4**、5**代表的含义\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握用计算机语言获取HTTP状态码的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>HTTP协议响应头信息\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>HTTP响应头的类型\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解常见的HTTP响应头\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握HTTP响应头的作用\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>HTTP响应头的含义\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解HTTP响应头的名称\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握HTTP响应头的格式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>HTTP协议的URL\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>URL的定义\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解URL的基本概念\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>URL的格式\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解URL的结构\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握URL编码格式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd colspan=\"2\" rowspan=\"27\">\u003Cp>注入漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"8\">\u003Cp>SQL注入\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"3\">\u003Cp>SQL注入概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解SQL注入漏洞原理\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解SQL注入漏洞对于数据安全的影响\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握SQL注入漏洞的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>SQL注入漏洞类型\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解常见数据库的SQL查询语法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握MSSQLMYSQLORACLE数据库的注入方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握SQL注入漏洞的类型\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>SQL注入漏洞安全防护\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握SQL注入漏洞修复和防范方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握一些SQL注入漏洞检测工具的使用方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>XML注入\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>XML注入概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是XML注入漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解XML注入漏洞产生的原因\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>XML注入漏洞检测与防护\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握XML注入漏洞的利用方式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握如何修复XML注入漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"15\">\u003Cp>代码注入\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"5\">\u003Cp>远程文件包含漏洞（RFI）\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是远程文件包含漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解远程文件包含漏洞所用到的函数\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握远程文件包含漏洞的利用方式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握远程文件包含漏洞代码审计方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握修复远程文件包含漏洞的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"5\">\u003Cp>本地文件包含漏洞（LFI）\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是本地文件包含漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解本地文件包含漏洞产生的原因\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握本地文件包含漏洞利用的方式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解PHP语言中的封装协议\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握本地文件包含漏洞修复方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"5\">\u003Cp>命令执行漏洞（CI）\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是命令注入漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解命令注入漏洞对系统安全产生的危害\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握脚本语言中可以执行系统命令的函数\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解第三方组件存在的代码执行漏洞，如struts2\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握命令注入漏洞的修复方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd colspan=\"2\" rowspan=\"15\">\u003Cp>XSS漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"6\">\u003Cp>存储式XSS\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>存储式XSS的概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是存储式XSS漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解存储式XSS漏洞对安全的影响\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>存储式XSS的检测\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解存储式XSS漏洞的特征和检测方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握存储式XSS漏洞的危害\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>存储式XSS的安全防护\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握修复存储式XSS漏洞的方式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解常用WEB漏洞扫描工具对存储式XSS漏洞扫描方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"5\">\u003Cp>反射式XSS\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>反射式XSS的概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是反射式XSS漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解反射式XSS漏洞与存储式XSS漏洞的区别\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>反射式XSS的利用与修复\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解反射式XSS漏洞的触发形式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解反射式XSS漏洞利用的方式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握反射式XSS漏洞检测与修复方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>DOM式XSS\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>DOM式XSS的特征\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是DOM式XSS漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握DOM式XSS漏洞的触发形式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>DOM式XSS的防御\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握DOM式XSS漏洞的检测方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握DOM式XSS漏洞的修复方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd colspan=\"2\" rowspan=\"8\">\u003Cp>请求伪造漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>SSRF漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>服务端请求伪造漏洞概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是SSRF漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解利用SSRF漏洞进行端口探测的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>服务端请求漏洞的检测与防护\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握SSRF漏洞的检测方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解SSRF漏洞的修复方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>CSRF漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>跨站请求伪造漏洞概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解CSRF漏洞产生的原因\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>理解CSRF漏洞的原理\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>跨站请求漏洞的危害与防御\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解CSRF漏洞与XSS漏洞的区别\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握CSRF漏洞的挖掘和修复方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd colspan=\"2\" rowspan=\"8\">\u003Cp>文件处理漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>任意文件上传\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>上传漏洞的原理与分析\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解任意文件上传漏洞产生的原因\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解服务端语言对上传文件类型限制方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>上传漏洞的检测与防范\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解任意文件上传漏洞的危害\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握上传漏洞的检测思路和修复方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>任意文件下载\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>文件下载漏洞的原理与分析\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是文件下载漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握通过文件下载漏洞读取服务端文件的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>文件下载漏洞的检测与防范\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>掌握能够通过代码审计和测试找到文件下载漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握修复文件下载漏洞的方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd colspan=\"2\" rowspan=\"8\">\u003Cp>访问控制漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>横向越权\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>横向越权漏洞的概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解横向越权漏洞的基本概念\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解横向越权漏洞的形式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>横向越权漏洞的检测与防范\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解横向越权漏洞对网站安全的影响\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握横向越权漏洞的测试和修复方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"4\">\u003Cp>垂直越权\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>垂直越权漏洞的概念\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解垂直越权漏洞的基本概念\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解垂直越权漏洞的种类和形式\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"2\">\u003Cp>垂直越权漏洞的检测与防范\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解对网站安全的影响\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握越权漏洞的测试方法和修复\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd colspan=\"2\" rowspan=\"10\">\u003Cp>会话管理漏洞\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"5\">\u003Cp>会话劫持\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>会话劫持漏洞的概念与原理\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是会话劫持漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解会话劫持漏洞的危害\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>会话劫持漏洞基本防御方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解Session机制\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解httponly的设置方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握会话劫持漏洞防御方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"5\">\u003Cp>会话固定\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"2\">\u003Cp>会话固定漏洞的概念与原理\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解什么是会话固定漏洞\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解会话固定漏洞的检测方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd rowspan=\"3\">\u003Cp>会话固定漏洞基本防御方法\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>了解会话固定漏洞的形成的原因\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>了解会话固定漏洞的风险\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>掌握会话固定漏洞的防范方法\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd colspan=\"2\">\u003Cp>9天\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd colspan=\"5\">\u003Cp>考试\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n    \u003C\u002Ftbody>\n   \u003C\u002Ftable>\n  \u003C\u002Fdiv> \n \u003C\u002Fdiv> \n  \n \u003C!--主办方介绍--> \n \u003C!--主办方介绍--> \n \u003C!--场馆介绍--> \n \u003C!--场馆介绍--> \n\u003C\u002Fdiv>\u003C\u002Fdiv>",{"descKey":55,"descValue":56},"prices","\u003Cdiv style=\"font-weight: 300; line-height: 36px; font-size: 18px;\" > \u003Cdiv class=\"new_content\"> \n \u003Cdiv class=\"con_box\"> \n  \u003Cul>\n   \u003Cli>\u003Cstrong>培训费用\u003C\u002Fstrong>\u003C\u002Fli>\n  \u003C\u002Ful>\n  \u003Cp>全国统一收费标准：19800元\u002F人，（含午餐费、培训费、考试费、注册费、注册年金等），食宿可统一安排，费用自理。\u003C\u002Fp>\n  \u003Cp>其中：\u003C\u002Fp>\n  \u003Cp>培训费：14800元\u002F人，(包含：教材、结业证书、午餐费、培训费)\u003C\u002Fp>\n  \u003Cp>注册费：5000元\u002F人，(包含：认证费、三年年金)。\u003C\u002Fp>\n  \u003Cp>需提前提交的材料：\u003C\u002Fp>\n  \u003Cp>1.个人近期免冠2寸白底彩色照片2张（后面标注姓名，不粘贴）\u003C\u002Fp>\n  \u003Cp>2.身份证（正反面）复印件1份\u003C\u002Fp>\n  \u003Cp>3.学历、学位证明复印件1份\u003C\u002Fp>\n  \u003Cp>4.考试注册申请表纸质盖章版1份。\u003C\u002Fp>\n  \u003Cp>\u003Cbr>\u003C\u002Fp>\n  \u003Cul>\n   \u003Cli>\u003Cstrong>考试及取证\u003C\u002Fstrong>\u003C\u002Fli>\n  \u003C\u002Ful>\n  \u003Cp>考试由中国信息安全测评中心组织实施，考试合格后可获得由中国信息安全测评中心颁发的“注册信息安全人员-渗透测试工程师”(CISP-PTE)证书。\u003C\u002Fp>\n  \u003Cp>培训考试：CISP培训共计8天，第9天考试\u003C\u002Fp>\n  \u003Cp>考试说明：由中国信息安全测评中心出试卷\u003C\u002Fp>\n  \u003Cp>考试要求： CISP-PTE 考试题型为客观题、实操题。客观题为单项选择题，共 20 题，每题 1 分，实操题共 80 分。总分共 100 分，得到 70 分以上(含 70 分)为通过。\u003C\u002Fp>\n  \u003Cp>注：考试不通过的学员可免费参加一次补考。\u003C\u002Fp>\n  \u003Cp>CISP-PTE试题结构\u003C\u002Fp>\n  \u003Cdiv>\n   \u003Ctable border=\"1\" cellspacing=\"0\">\n    \u003Ctbody>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>知识类别\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>占比\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>题型\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>web安全基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>40%\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>实操\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>中间件基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>20%\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>客观+实操\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>操作系统安全基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>20%\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>客观+实操\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>数据库安全基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>20%\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>客观+实操\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n    \u003C\u002Ftbody>\n   \u003C\u002Ftable>\n  \u003C\u002Fdiv>\n  \u003Cp>\u003Cbr>\u003C\u002Fp>\n  \u003Cp>CISP-PTE考试形式\u003C\u002Fp>\n  \u003Cdiv>\n   \u003Ctable border=\"1\" cellspacing=\"0\">\n    \u003Ctbody>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>考试内容\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>考试形式\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>考试分数\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>考试时间\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>安全加固与防御\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>单项选择\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>20分\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd rowspan=\"4\">\u003Cp>240分钟\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>Web安全基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>实操\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>30分\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>日志与数据分析\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>实操\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>30分\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n     \u003Ctr>\n      \u003Ctd>\u003Cp>渗透测试基础\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>实操\u003C\u002Fp>\u003C\u002Ftd>\n      \u003Ctd>\u003Cp>30分\u003C\u002Fp>\u003C\u002Ftd>\n     \u003C\u002Ftr>\n    \u003C\u002Ftbody>\n   \u003C\u002Ftable>\n  \u003C\u002Fdiv>\n  \u003Cp>\u003Cbr>\u003C\u002Fp>\n  \u003Cspan style=\"font-size:12.0000pt\">\u003Cspan style=\"font-family:宋体\">\u003Cspan style=\"color:#000000\">\u003C\u002Fspan>\u003C\u002Fspan>\u003C\u002Fspan> \n \u003C\u002Fdiv> \n  \n\u003C\u002Fdiv>\u003C\u002Fdiv>",[]]