O Ronaldo Lima publicou um artigo bastante curioso, onde demonstra um possível lapso por parte dos utilizadores maliciosos em comprometer vários sites.
Segundo o Ronaldo:
Outros trechos que não contêm as tags do PHP também exibem informações dos crackers. Nesse caso imagino que foi falha da ferramenta ou o método que utilizaram, devem ter redirecionado a saída de algum comando para a página ao invés de outro arquivo de log por exemplo.
Podem ver o número de sites indexados com esta situação, bastando pesquisar pela string:
“python pyFTP.py -i Ftp.txt”
… no Google.
No entanto, não é aconselhável a visita destes sites. Podem utilizar o ScanPW para verificar o código-fonte.











