.rar
.zip
.7z
.tar.gz
.bak
.txt
.old
.temp
根据域名生成域名相关的扫描备份文件工具:
https://github.com/v01cano/dirsearch-backup
https://github.com/bufsnake/blueming
1、 网站管理员严格检查web中可访问的路径下是否存在备份文件,常见备份文件后缀为.jsp.bak、.bak、.sql、.txt、等等。如果有这些文件,直接将该备份文件进行转移到其他目录或者直接删除即可。
2、 严格控制可网站可访问目录下的文件敏感度的存放问题,不要将敏感文件置于该目录。