CTF安全竞赛能力矩阵

CTF能力矩阵

类别 工具/库 状态 考点覆盖

Web安全 nmap, nikto, gobuster, sqlmap, curl ✅ SQL注入、XSS、目录遍历、文件上传

密码学 pycryptodomex, hashlib ✅ 哈希破解、编码转换、RSA/AES加解密

密码破解 john, hashcat, hydra ✅ 暴力破解、字典攻击、哈希破解

逆向工程 pwntools ✅ 二进制分析、文件提取

网络渗透 nmap, msfconsole, nc ✅ 端口扫描、漏洞利用、反向连接

字典攻击 rockyou.txt, SecLists ✅ 密码爆破、目录枚举

环境配置备忘录

Python加密库导入方式

<PYTHON>

使用pycryptodomex (已安装)

from Cryptodome.Cipher import AES, DES

from Cryptodome.PublicKey import RSA

from Cryptodome.Hash import SHA256, MD5

常用命令速查

<BASH>

Nmap快速扫描

nmap -sV -sC -p- <target>

目录扫描

gobuster dir -u http://target -w /usr/share/seclists/Discovery/Web-Content/common.txt

密码破解

john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

SQL注入

sqlmap -u "http://target/page?id=1" --dbs

相关推荐
花千树-0102 小时前
用 Java 实现 RAG 组件化:从 PDF 加载到智能问答全流程
java·开发语言·人工智能·langchain·pdf·aigc·ai编程
Dovis(誓平步青云)2 小时前
《QT学习第一篇:QT的概述与安装、信号与槽》
开发语言·qt·学习·功能详解
2301_789015622 小时前
C++11新增特性:列表初始化&左值引用&右值引用&万能引用&移动构造&移动赋值&引用折叠&完美转发
c语言·开发语言·c++·c++11
赫瑞2 小时前
Java中的进制转换
java·开发语言
lsx2024063 小时前
jQuery 删除元素
开发语言
紫金修道10 小时前
【DeepAgent】概述
开发语言·数据库·python
Via_Neo10 小时前
JAVA中以2为底的对数表示方式
java·开发语言
书到用时方恨少!10 小时前
Python multiprocessing 使用指南:突破 GIL 束缚的并行计算利器
开发语言·python·并行·多进程
cch891810 小时前
PHP五大后台框架横向对比
开发语言·php