人們只想看到他們想看的,而不是事實。
知己知彼,百戰不殆。不管是傳統的防禦還是本系列的不正經 Trick,只要能夠從攻擊者的立場來看,什麼是有價值的東西,就能衍生出相對應的對策。另一方面,給予攻擊者想要的東西,也有機會讓其忽略到重要的東西,不信的話,請注意看以下影片中,白色衣服人員傳球的次數:
例如在一般的帳號設計中,除了要避免預設最高權限(root, administrator)的啟用,也會建議在建立新帳號時避免含有特殊權限的意義,例如說不能是 admin、root01 等。而這裡的反其道便是故意建立含有 admin, root 字眼的帳號,誘其攻擊,使其到手後能夠不再鎖定我們。