CTF安全竞赛能力矩阵CTF能力矩阵 类别 工具/库 状态 考点覆盖 Web安全 nmap, nikto, gobuster, sqlmap, curl ✅ SQL注入、XSS、目录遍历、文件上传 密码学 pycryptodomex, hashlib ✅ 哈希破解、编码转换、RSA/AES加解密 密码破解 john, hashcat, hydra ✅ 暴力破解、字典攻击、哈希破解 逆向工程 pwntools ✅ 二进制分析、文件提取 网络渗透 nmap, msfconsole, nc ✅ 端口扫描、漏洞利用、反向连接 字典攻击