Al realizar pruebas con lápiz, es sorprendente la cantidad de información que se puede recopilar mediante la búsqueda de las cuentas de StackExchange de los empleados. Los patrones de nombres de servidores, por ejemplo, pueden ser muy útiles, lo que facilita la búsqueda de objetivos.
Los entornos de prueba rara vez se aseguran adecuadamente, o al menos al mismo nivel que los sistemas de producción. Si puede ingresar a un sistema de prueba, es inquietantemente común poder usarlo para luego convertirlo en un sistema de producción.
Cualquier información filtrada puede ayudar a un atacante, incluso cosas menores pueden ayudar a un atacante a obtener una mejor comprensión del entorno objetivo.