CTF安全竞赛能力矩阵

CTF能力矩阵

类别 工具/库 状态 考点覆盖

Web安全 nmap, nikto, gobuster, sqlmap, curl ✅ SQL注入、XSS、目录遍历、文件上传

密码学 pycryptodomex, hashlib ✅ 哈希破解、编码转换、RSA/AES加解密

密码破解 john, hashcat, hydra ✅ 暴力破解、字典攻击、哈希破解

逆向工程 pwntools ✅ 二进制分析、文件提取

网络渗透 nmap, msfconsole, nc ✅ 端口扫描、漏洞利用、反向连接

字典攻击 rockyou.txt, SecLists ✅ 密码爆破、目录枚举

环境配置备忘录

Python加密库导入方式

<PYTHON>

使用pycryptodomex (已安装)

from Cryptodome.Cipher import AES, DES

from Cryptodome.PublicKey import RSA

from Cryptodome.Hash import SHA256, MD5

常用命令速查

<BASH>

Nmap快速扫描

nmap -sV -sC -p- <target>

目录扫描

gobuster dir -u http://target -w /usr/share/seclists/Discovery/Web-Content/common.txt

密码破解

john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

SQL注入

sqlmap -u "http://target/page?id=1" --dbs

相关推荐
吴阿福|一人公司9 小时前
类变量和实例变量的命名规范有哪些避坑点?
开发语言·python
Aaswk9 小时前
Java项目:文件批量处理工具
java·开发语言·vscode·idea
晚风吹红霞9 小时前
深入浅出 STL 之 map 与 set:从入门到实战
开发语言·c++
.千余9 小时前
【C++】 String 常用操作:增删查改 | 查找 | 截取 | IO
java·服务器·开发语言·c++·笔记·学习
码云骑士9 小时前
【Java基础】JDK安装常见问题教辅-从踩坑到排雷
java·开发语言
c238569 小时前
C++ lambda 表达式详细介绍
开发语言·c++
艾莉丝努力练剑9 小时前
【QT】界面优化:QSS
linux·运维·开发语言·网络·qt·计算机网络·udp
jieyucx9 小时前
站在云原生高并发天花板:拆解 Go 语言 GMP 模型与 I/O 多路复用的神级配合
开发语言·云原生·golang
caimouse9 小时前
Reactos 第 3 章 内存管理 — 【下篇】换出、Section、池
c语言·开发语言·windows·架构
无忧.芙桃9 小时前
debug实例与分析(一)
开发语言·c++·算法