常见文件备份名

  1. .index.php.swp
  2. index.php.swp
  3. index.php.bak
  4. .index.php~
  5. index.php.bak_Edietplus
  6. index.php.~
  7. index.php.~1~
  8. index.php
  9. index.php~
  10. index.php.rar
  11. index.php.zip
  12. index.php.7z
  13. index.php.tar.gz
  14. www.zip
  15. www.rar
  16. www.zip
  17. www.7z
  18. www.tar.gz
  19. www.tar
  20. web.zip
  21. web.rar
  22. web.zip
  23. web.7z
  24. web.tar.gz
  25. web.tar
  26. wwwroot.rar
  27. web.rar

.git源码泄露

  1. python git_extract.py http://example.com/.git/

WEB-INF/web.xml泄露

  1. /WEB-INF/web.xml # Web应用程序配置文件,描述了 servlet 和其他的应用组件配置及命名规则。
  2. /WEB-INF/classes/ # 包含了站点所有用的 class 文件
  3. /WEB-INF/lib/ # 存放web应用需要的各种JAR文件
  4. /WEB-INF/src/ # 源码目录,按照包名结构放置各个java文件。
  5. /WEB-INF/database.properties # 数据库配置文件
  6. /WEB-INF/tags/ # 存放了自定义标签文件
  7. /WEB-INF/jsp/ # jsp 1.2 以下版本的文件存放位置
  8. /WEB-INF/jsp2/ # 该目录下主要存放 Jsp 2.0 以下版本的文件
  9. META-INF # 相当于一个信息包,目录中的文件和目录获得Java 2平台的认可与解释,用来配置应用程序、扩展程序、类加载器和服务
  10. manifest.mf # 文件,在用jar打包时自动生成。