Sociální inženýrství je (bohužel) stále nejrychlejší, nejúspěšnější a nejjednodušší způsob, jak se někam dostat. V případě napadení jednoho konkrétního stroje to bude složitější v závislosti na IT gramotnosti jeho uživatele. Běžně je prvním krokem dostat se někam dovnitř a potom řešit, co s tím dál. Od povalujících se hesel po síti, po zajímavější bugy typu eskalace práv atd. Stále je otázkou, jestli se jedná o IT humor zaměřený na jednoho člověka (a ne, není podstatný, jestli je to debil a spí ti s nezletilou dcerou), nebo jestli jde o opravdový útok. Pokud je to regulérní penetrační test (což není, na to nemáš zkušenosti), nebo alespoň sázka "o co, že se mi tam nedostaneš", přičemž bych očekával, že cílový stroj bude majitelem dotyčné sázející se protistrany, nikoliv nic netušícího zaměstnavatele, potom je to v pořádku a hraj si. Pokud to má být opravdový útok na nic netušící protistranu, raději se na to vykašli, protože z toho budeš mít akorát problémy.
Obecně takovým akcím fandím, něco se naučíš, navíc se tu s námi částečně podělíš, to je fajn, je to poučné pro všechny, hlavně pro sluníčkáře, kteří NAT považují za neproniknutelný FW a mají pocit, že se jim nemůže nic stát. Jinak drobná rada/varování na závěr: když se dostaneš kamkoliv dovnitř, vnitrofiremní pošta je dobrej cíl. Správně podaná zpráva ve smyslu "jestli tu přílohu neotevřete, máte padáka, váš ředitel" s patřičnými náležitostmi, jako podpis a odpovídající styl, udělá zázraky i mezi lidmi, kteří si normálně klepou na čelo, jak může někdo na takovou volovinu skočit.