CTF安全竞赛能力矩阵

CTF能力矩阵

类别 工具/库 状态 考点覆盖

Web安全 nmap, nikto, gobuster, sqlmap, curl ✅ SQL注入、XSS、目录遍历、文件上传

密码学 pycryptodomex, hashlib ✅ 哈希破解、编码转换、RSA/AES加解密

密码破解 john, hashcat, hydra ✅ 暴力破解、字典攻击、哈希破解

逆向工程 pwntools ✅ 二进制分析、文件提取

网络渗透 nmap, msfconsole, nc ✅ 端口扫描、漏洞利用、反向连接

字典攻击 rockyou.txt, SecLists ✅ 密码爆破、目录枚举

环境配置备忘录

Python加密库导入方式

<PYTHON>

使用pycryptodomex (已安装)

from Cryptodome.Cipher import AES, DES

from Cryptodome.PublicKey import RSA

from Cryptodome.Hash import SHA256, MD5

常用命令速查

<BASH>

Nmap快速扫描

nmap -sV -sC -p- <target>

目录扫描

gobuster dir -u http://target -w /usr/share/seclists/Discovery/Web-Content/common.txt

密码破解

john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

SQL注入

sqlmap -u "http://target/page?id=1" --dbs

相关推荐
两个人的幸福7 天前
Windows 桌面应用自研 PHP 队列(下):完整代码与六大工程化优化
php
BingoGo10 天前
PHP 泛型之殇 泛型 RFC 提案被拒绝
后端·php
JaguarJack10 天前
PHP 泛型之殇 泛型 RFC 提案被拒绝
后端·php
用户30745969820710 天前
PHP 扩展——从入门到理解
php
鹏仔先生11 天前
拷贝漫画APP下载页PHP程序,后台带免费AI写作
php
LDR00611 天前
Type-C 快充全面升级!LDR6601 赋能个人护理便携电机,重塑剃须刀 / 理发器新体验
c语言·开发语言
雪碧聊技术11 天前
Tree.js是什么?一文讲透
开发语言·javascript·ecmascript
码云数智-园园11 天前
C++20 Modules 模块详解
java·开发语言·spring
swordbob11 天前
NIO的channel中什么是 fd(File Descriptor,文件描述符)
java·开发语言·nio
源分享11 天前
Java线程同步的多种实现方法(非常详细)
java·开发语言·jvm