Про фишинг это нормальная позиция да, это неэтично, но применение эксплоитов и использование учеток для перемещения по сети тут где неэтичность? Неэтично ржать над паролем главного админа Mama1234, это да
ну зависит. ПРимер из жизни - пентест в компании Икс, найти баги и про сплойтить их в продукте А, по заказу ИТ департамента Икс. Икс пользователь А. Цель, ИТ хочет слить А из тендера и купить более дорогую Б