Андрей: Питон тоже прост и понятен. Но он более универсален. Там просто принципы "правильного" программирования очень хорошо реализованы. MVC, модульность и тому подобное... Насчет CTF не скажу, не знаю )) Но думаю должна подойти...
Андрей: сейчас уже на икру с хлебом можно зарабатывать. Просто в последнее время bugbounty программы стали очень достойно оплачиваться. Вот у Яндекса https://yandex.ru/bugbounty/
Андрей: без фреймворков возможно... )) Но он постоянно дорабатывается и совершенствуется. Просто компании не будут переписывать свои web-приложения на новый язык, если старый доступен и проще... PHP еще долго будет править )) Он прост, доступен и понятен для абсолютных новичков. Поэтому его и не любят. Плюс материалы по нему выходят устаревшими...