【ctf常用备用文件名字典】

一、常见源码备份文件

这类文件通常是开发人员手动备份或编辑器自动生成的,泄露后会直接暴露网站源码。

plaintext

复制代码
index.php.bak
index.php~
index.php.swp
index.php.swo
index.php.old
index.php.tmp
index.php.txt
index.php.zip
index.php.rar
index.php.tar.gz
index.php.tar.bz2
index.php.tar.xz
index.php.7z
index.php.backup
index.php.bak2
index.php.bak3
index.php.1
index.php.2
index.php.old1
index.php.old2
index.php.save
index.php.temp
index.php.bak~
index.php~1~
index.php~2~

二、整站 / 目录备份文件

这类文件是对整个网站或某个目录的打包备份,泄露后危害极大。

plaintext

复制代码
www.zip
www.rar
www.tar.gz
www.tar.bz2
www.tar.xz
www.7z
www.backup
www.old
www.tmp
web.zip
web.rar
web.tar.gz
web.tar.bz2
web.tar.xz
web.7z
web.backup
web.old
web.tmp
backup.zip
backup.rar
backup.tar.gz
backup.tar.bz2
backup.tar.xz
backup.7z
backup.old
backup.tmp
backup1.zip
backup2.zip
backup3.zip
site.zip
site.rar
site.tar.gz
site.tar.bz2
site.tar.xz
site.7z
site.backup
site.old
site.tmp
htdocs.zip
htdocs.rar
htdocs.tar.gz
htdocs.tar.bz2
htdocs.tar.xz
htdocs.7z
htdocs.backup
htdocs.old
htdocs.tmp
public.zip
public.rar
public.tar.gz
public.tar.bz2
public.tar.xz
public.7z
public.backup
public.old
public.tmp

三、版本控制与编辑器残留文件

这类文件是版本控制系统或编辑器留下的,可能包含完整的项目历史或敏感信息。

plaintext

复制代码
.git
.gitignore
.gitattributes
.gitmodules
.gitconfig
.svn
.svn/entries
.svn/wc.db
.hg
.hgignore
.idea
.idea/workspace.xml
.idea/modules.xml
.DS_Store
Thumbs.db
.vscode
.vscode/settings.json
.npmrc
.yarnrc
.composer
.composer.lock
package-lock.json
yarn.lock

四、配置与数据库备份文件

这类文件包含数据库连接信息、密钥等敏感配置,或直接是数据库备份。

plaintext

复制代码
config.php
config.php.bak
config.php.old
config.php.txt
config.inc.php
config.inc.php.bak
config.inc.php.old
config.inc.php.txt
db_config.php
db_config.php.bak
db_config.php.old
db_config.php.txt
database.sql
database.sql.bak
database.sql.old
database.sql.txt
db_backup.sql
db_backup.sql.bak
db_backup.sql.old
db_backup.sql.txt
backup.sql
backup.sql.bak
backup.sql.old
backup.sql.txt
data.sql
data.sql.bak
data.sql.old
data.sql.txt
dump.sql
dump.sql.bak
dump.sql.old
dump.sql.txt

五、其他常见备份文件

plaintext

复制代码
robots.txt
robots.txt.bak
robots.txt.old
robots.txt.txt
.htaccess
.htaccess.bak
.htaccess.old
.htaccess.txt
.htpasswd
.htpasswd.bak
.htpasswd.old
.htpasswd.txt
phpinfo.php
phpinfo.php.bak
phpinfo.php.old
phpinfo.php.txt
info.php
info.php.bak
info.php.old
info.php.txt
test.php
test.php.bak
test.php.old
test.php.txt
debug.php
debug.php.bak
debug.php.old
debug.php.txt

使用建议

  1. 针对性扫描 :在 CTF 中,当题目提示 "备份文件泄露" 时,优先扫描 .bak.zip.tar.gz.git 等后缀。
  2. 字典组合 :可以将上述字典与常用的目录字典(如 directory-list-2.3-small.txt)结合使用,提高发现率。
  3. 工具配合
    • Dirsearch:-w backup_dict.txt -e php,bak,zip,tar.gz,git,svn
    • Burp Suite:将字典导入 Intruder,对路径参数进行爆破。
相关推荐
芯盾时代9 小时前
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(二)
安全·web安全·网络安全
蒲公英eric1 天前
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程
前端·web安全·ai·xss·dvwa·ai安全
IT大白鼠1 天前
MSF二次开发与自定义模块编写
网络·安全·web安全·msf
Best-Wishes2 天前
BurpSuite Pro教育版在linux系统中配置
linux·运维·服务器·网络安全·burpsuite
纯.Pure_Jin(g)2 天前
靶场PHP函数整理+防御方式
开发语言·php·ctf
菩提小狗2 天前
每日安全情报报告 · 2026-08-30
网络安全·漏洞·cve·安全情报·每日安全
其实防守也摸鱼2 天前
智能体推荐:精选 AI Agent 工具与实战指南
运维·开发语言·人工智能·学习·web安全·自动化
Best-Wishes2 天前
好靶场杯第一届-古法 流量包分析
计算机网络·web安全·安全威胁分析
2601_962072503 天前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
黄俊懿3 天前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第八节:网关-注入攻击与预防
sql·网络安全·架构·系统架构·架构师·架构设计