CS EasyLab

CS EasyLab

Share

I’m a CyberSecurity Lecturer passionate about public awareness. I hold a PhD in Information Technology with research in CyberSecurity.

This page is my contribution to help you understand threats, stay safe, and grow smarter in today’s digital world.

07/12/2025

Data သိမ်းခြင်း (Backup) ဘာကြောင့် အရေးကြီးသလဲ
ဖြစ်ရပ်အမှန်လေး တစ်ခုကနေ ပြောပြမယ်

တစ်ခါက ရုံးမှာ အလုပ်လုပ်နေတုန်း လူတစ်ယောက်က စိတ်ညစ်ညစ်နဲ့လာပြောတယ်။ "အစ်ကို၊ ကွန်ပျူတာ ပုံမှန် Error တစ်ခုတက်ပြီး Folder ထဲက ဖိုင်တွေ အကုန်ပျောက်သွားတယ်။ ဘာမှ လုပ်မထားမိဘူး" တဲ့။

Virus ထိတာလဲ မဟုတ်၊ Hacker ကြောင့် မဟုတ်၊ ကွန်ပျူတာ ရိုးရိုး Error တစ်ခုပဲ။ ဒါပေမယ့် သူ့မှာ Backup လည်းမရှိ၊ Cloud (GoogleDrive၊ iCloud) မှာလည်း မသိမ်းထား။

ရလဒ်ကတော့ — လုပ်ခဲ့တဲ့ အလုပ်ဖိုင်တွေ၊ Report တွေအားလုံး ပြန်ရဖို့ ၂ ရက်နီးပါး အချိန်ကုန်။
အချို့ဖိုင်တွေက အပြီးပျောက်။ ပြန်ရေးရ၊ ပြန်လုပ်ရ။

ဒီဖြစ်ရပ်လေးက သင်ပေးခဲ့တဲ့ သင်ခန်းစာ —
Data ပျောက်ပြီးမှ Backup သိမ်းမထားမိရင် လိုအပ်တဲ့အချိန်မှာ Data ချက်ချင်း ပြန်မရပါဘူး။ ပျောက်မှာကို ကြိုတင်ကာကွယ်တာ အကောင်းဆုံးပါပဲ။ Hacker တိုက်ခိုက်တာ၊ Virus ထိတာမှ မဟုတ်ပါဘူး။ ကွန်ပျူတာ Hard Disk ပျက်၊ စက်ပေါ်ကို ရေ ဖိတ်ကျတာ၊ Folder မှားရွေ့မိ ဆိုတဲ့ နေ့စဉ်ဖြစ်နေကျ ကိစ္စလေးတွေကတောင် သင့် Data ကို ထာဝရ ပျောက်သွားစေနိုင်တယ်။

၁။ Backup က မဖြစ်မနေ လိုအပ်ချက်
မလိုအပ်သေးဘူးလို့ ထင်ရတဲ့နေ့မှာတောင်၊ တစ်နေ့ကျ အသက်ကယ်ဆေးတစ်ချက်ဖြစ်လာနိုင်တယ်။

၂။ နှစ်နေရာ၊ နှစ်မျိုး သိမ်းပါ — Cloud + USB / External Hard Disk
တစ်နေရာပျက်သွားရင် နောက်တစ်နေရာက ပြန်ရယူလို့ရအောင်။ (3-2-1 စည်းမျဉ်းကို ရိုးရှင်းအောင်ပြောထားခြင်း)

၃။ အလိုအလျောက် Backup ထားပါ
တစ်ပတ်တစ်ခါ Auto Backup သတ်မှတ်ထားရင်၊ ကျွန်တော်တို့ မေ့နေတဲ့အချိန်၊ အလုပ်များနေတဲ့အချိန်မှာတောင် စက်ကအလုပ်လုပ်ပေးနေမယ်။

၄။ ကုမ္ပဏီအနေနဲ့ Backup Policy ချမှတ်ပါ
ရိုးရိုး Technical Error တစ်ခုတည်းကြောင့် ကုမ္ပဏီလုပ်ငန်းတွေ ရပ်ဆိုင်းသွားတာမျိုး မဖြစ်ရအောင်။

နောက်တစ်ခါ ကွန်ပျူတာ Error တက်လာပြီဆိုတာနဲ့ "Backup ရှိလား?" လို့ ကိုယ့်ကိုယ်ကိုယ် မေးလိုက်ပါ။
ဒီမေးခွန်းတစ်ခုက သင့်ရဲ့ တန်ဖိုးရှိတဲ့အချိန်နဲ့ အလုပ်အကုန်ကို ကယ်တင်နိုင်ပါတယ်။

3-2-1 စည်းမျဉ်းကို ရိုးရှင်းအောင်ရှင်းပြချက်

၃-၂-၁ ဆိုတာ ဘာလဲ?
ဒေတာအတွက် အမြဲတမ်းလုံခြုံအောင် သိမ်းဆည်းနည်း စည်းမျဉ်းတစ်ခုပါ။

၃ → မိတ္တူ ၃ ခု သိမ်းမယ်
၂ → နည်းပညာ ၂ မျိုး ခွဲသိမ်းမယ်
၁ → ပြင်ပနေရာ ၁ ခု တွင် ထားမယ်

ဘယ်လို သိမ်းမလဲ? (ဥပမာ)
သင့်မှာ အရေးကြီး Data folder တစ်ခု ရှိတယ်ဆိုပါစို့။

၁. မိတ္တူ ၃ ခု ဆိုတာ —

မူရင်း (ကွန်ပျူတာထဲက)

Copy-1 (External Hard Disk တစ်လုံးထဲ)

Copy-2 (Cloud - Google Drive, iCloud, OneDrive)

၂. နည်းပညာ ၂ မျိုး ဆိုတာ —

Hard Disk / SSD (ကွန်ပျူတာထဲက၊ External Hard Disk)

Cloud Storage (အင်တာနက်ပေါ်က)

၃. ပြင်ပနေရာ ၁ ခု ဆိုတာ —

Cloud က သီးသန့်နေရာ (သင့်အိမ်/ရုံးမှာ မဟုတ်)

သို့မဟုတ် External Hard Disk ကို ရုံးမှာ/အိမ်မှာ ခွဲထားခြင်း

CTF hiddenPlainsight 24/10/2025

For better visibility, the demo video was uploaded on Youtube.

CTF hiddenPlainsight Steganography ဆိုတာ သတင်းအချက်အလက်တွေကို ပုံမှန်ဖိုင်တစ်ခုအတွင်းမှာ ဝှက်ထားတဲ့ နည်းပညာတစ်ခုဖြစ်ပါတယ်Steganography အလုပ်လု....

22/10/2025

Steganography ဆိုတာ သတင်းအချက်အလက်တွေကို ပုံမှန်ဖိုင်တစ်ခုအတွင်းမှာ ဝှက်ထားတဲ့ နည်းပညာတစ်ခုဖြစ်ပါတယ်

Steganography အလုပ်လုပ်ပုံ

၁. ဘယ်လိုနေရာတွေမှာ ဝှက်လေ့ရှိလဲ?

ဓာတ်ပုံဖိုင်များ (JPG, PNG, BMP)
အသံဖိုင်များ (MP3, WAV)
ဗီဒီယိုဖိုင်များ (MP4, AVI)
စာသားဖိုင်များ (TXT, PDF)
၂. ဝှက်ထားတဲ့အချက်အလက်ကို ဘယ်လိုရှာမလဲ?

EXIF Data ကြည့်ခြင်း - ဓာတ်ပုံရဲ့ metadata ထဲမှာ ဝှက်ထားတဲ့မှတ်ချက်တွေ ရှိတတ်ပါတယ်။
Steganography Tools သုံးခြင်း - steghide, outguess, zsteg စတဲ့ tool တွေနဲ့ ရှာဖွေနိုင်ပါတယ်။
File Signature စစ်ဆေးခြင်း - ဖိုင်ရဲ့အစနဲ့အဆုံးမှာ ပုံမှန်မဟုတ်တဲ့ data တွေ ရှိမရှိ စစ်ဆေးနိုင်ပါတယ်။




Steganography Detection Tools

Tool Name

အသုံးပြုပုံ

steghide

JPG, BMP ဖိုင်များအတွက်

zsteg

PNG, BMP ဖိုင်များအတွက်

exiftool

Metadata ကြည့်ရန်

binwalk

ဖိုင်အတွင်းပိုင်း embedded data ရှာရန်

strings

ဖိုင်ထဲက readable text တွေကို ရှာရန်



Demonstration(video)

"Hidden in Plain Sight" ဆိုတာက မြင်သာထင်သာရှိတဲ့ အရာတစ်ခုထဲမှာ တစ်စုံတစ်ခုကို ဝှက်ထားတာကို ဆိုလိုပါတယ်။

ဒီတစ်ခါမှာတော့ သင့်ကို JPG ဓာတ်ပုံဖိုင် တစ်ခုပေးထားပြီး၊ အဲဒီဖိုင်ထဲမှာ ဝှက်ထားတဲ့ အချက်အလက် (hidden payload) တစ်ခုရှိနေပါတယ်။ အဲဒီ့ကို ရှာဖွေပြီး "flag" လို့ခေါ်တဲ့ အဖြေကို ထုတ်ယူရမှာ ဖြစ်ပါတယ်။ challenges

အဆင့်ဆင့် လုပ်ဆောင်ချက်များ

၁. ပထမဆုံး ဓာတ်ပုံဖိုင်ကို ဒေါင်းလုဒ်ဆွဲပါ။

ဖိုင်နာမည်က img.jpg ဖြစ်ပါတယ်။

၂. ExifTool ကို အသုံးပြုပြီး ဝှက်ထားတဲ့ မှတ်ချက်ကို ရှာဖွေပါ။

Terminal ထဲမှာ အောက်ပါ command ကို ရိုက်ထည့်ပါ -
exiftool img.jpg | grep -i comment

ဒီ command က ဓာတ်ပုံထဲက Comment နေရာမှာ ဝှက်ထားတဲ့ Base64 စာသားကို ပြသပေးပါလိမ့်မယ်။

၃. Base64 စာသားကို decode လုပ်ပါ။

ဥပမာ သင့်မှာ c3RlZ.......= ဆိုတဲ့ စာသားရရင် -
echo c3RlZ.......= | base64 --decode



၄. နောက်ထပ် Base64 စာသားတစ်ခုကို decode ထပ်လုပ်ပါ။

ဥပမာ cEF6en...Q= ဆိုတဲ့ စာသားရရင် -
echo cEF6en...Q= | base64 –decode

ဒါကို decode လုပ်လိုက်ရင် "pAzzword" ဆိုတဲ့ စကားလုံး (password) ထွက်လာပါလိမ့်မယ်။


၅. Steghide ကို သုံးပြီး ဝှက်ထားတဲ့ဖိုင်ကို ထုတ်ယူပါ။ Steghide ဆိုတာ ဓာတ်ပုံထဲကို ဝှက်ထားတဲ့ဖိုင်တွေကို ထုတ်ယူဖို့ သုံးတဲ့ tool တစ်ခုဖြစ်ပါတယ်။

steghide extract -sf img.jpg -p pAzzword

ဒီ command က img.jpg ထဲကို pAzzword နဲ့ ဝှက်ထားတဲ့ ဖိုင်ကို ထုတ်ယူပေးပါလိမ့်မယ်။
ထုတ်ယူပြီးရင် flag.txt ဆိုတဲ့ ဖိုင်ထဲမှာ အဖြေကို တွေ့ရှိရပါလိမ့်မယ်။


To summarize,

ExifTool နဲ့ ဓာတ်ပုံထဲက Comment ကို ဖတ်ပါ။
Base64 decode လုပ်ပြီး password ရှာပါ။
Steghide သုံးပြီး ဓာတ်ပုံထဲက ဝှက်ထားတဲ့ ဖိုင်ကို ထုတ်ယူပါ။
flag.txt ဖိုင်ထဲမှာ အဖြေရှိပါတယ်။
ဒီလိုနည်းနဲ့ "Hidden in Plain Sight" ဆိုတဲ့ ဝှက်ထားတဲ့ အချက်အလက်ကို ရှာဖွေတွေ့ရှိနိုင်ပါတယ်။

Steganography ဟာ cybersecurity နဲ့ CTF challenge တွေမှာ အများဆုံးတွေ့ရတဲ့ ခေါင်းစဉ်တစ်ခုဖြစ်ပြီး၊ ဝှက်ထားတဲ့အချက်အလက်တွေကို ရှာဖွေဖော်ထုတ်နိုင်ဖို့ လိုအပ်ပါတယ်။

CTF challenges from picoctf

16/09/2025

DDoS for Beginners

ပီဇာဆိုင်နမူနာ

ပီဇာဆိုင် ပုံမှန် အလုပ်လုပ်ပုံ

ပီဇာရောင်းဆိုင်တစ်ဆိုင်မှာ ဖုန်းလိုင်းတစ်လိုင်းနဲ့ ဖုန်းကိုင်တဲ့ ဝန်ထမ်း Sarah ရှိတယ်ဆိုပါစို့။ သူမဟာ ဖုန်းဆက်မှာယူမှုများကို လက်ခံဖြေကြားပေးပါတယ်။

ပီဇာဆိုင် = ဝဘ်ဆိုဒ် (သို့) Server (ဥပမာ- Amazon,Netflix, Facebook)

ဖုန်းလိုင်း = အင်တာနက်ချိတ်ဆက်မှု

Sarah = Server ရဲ့ အရင်းအမြစ်များ (CPU, RAM)

အမှန်တကယ်ဖုန်းခေါ်သူများ၊ ပီဇာ ဝယ်သူများ = အသုံးပြုသူများ



DoS(Denial of Service)

ပုံမှန်အတိုင်းဆို ပီဇာ ကို ဖုန်းဆက်မှာယူကြတာများသည်။ အနှောက်အယှက် ပေးလိုသူက ဆိုင်ကို ဖုန်းခေါ်ပြီး ဖုန်းမချဘဲ အချိန်ဆွဲထားပါတယ်။ သူ့ အပေါင်းအပါ တွေကပါ ဖုန်းခေါ်ပြီး အချိန် ကြန့်ကြာအောင်လုပ်ပါတယ်။ ဖုန်းလိုင်းအားလုံးက အနှောက်အယှက်ပေးသူများရဲ့ ဖုန်း ခေါ်မှုတွေ နဲ့ ပြည့်ကြပ်နေပြီး အမှန်တကယ် ပီဇာမှာချင်တဲ့သူတွေကဖုန်းခေါ်တော့ လိုင်းမအားတော့ဘူး။ ဒါက Denial-of-Service (DoS) တိုက်ခိုက်မှု ဖြစ်ပါတယ်။



DDoS(Distributed Denial of Service) တိုက်ခိုက်မှု

တိုက်ခိုက်သူမှာ အပေါင်းအပါများ ထောင် သောင်းများစွာရှိနေပြီး ပီဇာဆိုင်ရဲ့ဖုန်းကို နေရာစုံကနေ ခေါ်ပြီး ပီဇာမှာရင်း အချိန်ဆွဲ ကြပါတယ်။

Sarah က ဘာမှမလုပ်နိုင်တော့ဘူး။

ဖုန်းလိုင်းအားလုံး အပြည့်ဖြစ်နေတယ်။

ဘယ်ဖုန်းက အစစ် (အမှန်တကယ်ဝယ်ချင်သူများ)/အတု (တကယ် မဝယ်ဘဲ နှောက်ယှက်လိုသူများ) ခွဲခြားလို့မရနိုင် ဖြစ်သွားပါတယ်။

ဆိုင်က တကယ်တော့ ပိတ်သွားသလို ဖြစ်နေတယ်။ (overloaded and cannot answer calls)



ဒါကတော့ Distributed Denial-of-Service (DDoS) တိုက်ခိုက်မှု ပါ။ "Distributed" ဆိုတာက တိုက်ခိုက်မှုက နေရာစုံက ကွန်ပျူတာ၊ ဖုန်း၊ Smart Device ပေါင်းများစွာကနေ တစ်ပြိုင်နက်တည်း ဝင်ရောက်တိုက်ခိုက်တာဖြစ်ပါတယ်။



"Botnet" ဆိုတာဘာလဲ?

ဒီဖုန်းနံပါတ်ထောင်ချီဆိုတာ တကယ်တော့ Botnet လို့ခေါ်တဲ့ ဟက်ခ်ထားတဲ့ ကွန်ပျူတာတွေနဲ့ စက်ပစ္စည်းတွေပါ။

ဗိုင်းရပ်စ်ဝင်ထားတဲ့ ကွန်ပျူတာ

စကားဝှက်ကို မပြောင်းရသေးတဲ့ ကင်မရာ၊ ဖုန်း၊ Wifi Router

အင်တာနက်ချိတ်ထားတဲ့ ပစ္စည်းတိုင်းလိုလို

တိုက်ခိုက်သူက ဒီပစ္စည်းတွေရဲ့ ပိုင်ရှင်မသိဘဲ ထိန်းချုပ်ပြီး တစ်ပြိုင်နက်တည်း တိုက်ခိုက်ခိုင်းတာပါ။

References
https://web.archive.org/web/20161023132742/https:/dyn.com/blog/dyn-statement-on-10212016-ddos-attack/
https://krebsonsecurity.com/2016/09/krebsonsecurity-hit-with-record-ddos/
https://www.cloudflare.com/learning/ddos/what-is-a-ddos-attack/
https://www.cisa.gov/news-events/news/understanding-denial-service-attacks
https://en.wikipedia.org/wiki/Mirai_(malware)

06/09/2025

Quiz

Cybersecurity ကို သိရှိ တတ်မြောက်ပြီးပြီလား? မေးခွန်း (၁၀) ခုနဲ့ သက်သေပြနိုင်မလား

ဟက်ကာတွေ ကတော့ ဆိုက်ဘာလုံခြုံရေးကို ​ခြိမ်းခြောက်နေတာပဲ၊ မင်းက သူတို့ထက် ဉာဏ်ရည်သာနိုင်မလား? စစ်ဆေးလိုက်ပါ!

ဆိုက်ဘာ လုံခြုံရေးကို သိရှိထားဖို့က IT လူတွေချည်းပဲ အတွက်မဟုတ်ပါဘူး။ ကိုယ်တိုင်စမ်းသပ်လိုက်ပါ

https://cybersec-easylab.github.io/cybersec_Quizz/

02/09/2025

Account တစ်ခု password တစ်မျိုးနဲ့ password တွေ အများကြီးမှတ်နေရမှာမို့ မှတ်မိလွယ်တဲ့ weak password တွေပဲ သုံးဖြစ်နေလား၊
account အများကြီးအတွက် password တစ်ခုတည်းပဲ သုံးနေတာလား၊
ဒါမှမဟုတ် password ကို စာအုပ်ထဲမှာ ဖုန်းရဲ့ Note မှာ ချရေးထားမိနေလား

လူတွေက Master password တစ်ခု မှတ်ထားရုံနဲ့account အများကြီး နှင့် password အမျိုးမျိုးကို
သိမ်းထားပေးနိုင်တဲ့ Password Manager သုံးလို့ရပါတယ်။

Password Manager သုံးသင့်တဲ့ အကြောင်းရင်းများ

ယနေ့ခေတ်မှာ အွန်လိုင်းအကောင့်တွေ အများကြီးရှိလာပါပြီ— Email, ဘဏ်အကောင့်, Social Media, Online Shopping စသည်ဖြင့်။

password(စကားဝှက်တစ်ခုတည်းကို) အားလုံးမှာ သုံးခြင်း သို့မဟုတ် အလွယ်တကူ ခန့်မှန်းနိုင်တဲ့ စကားဝှက်(မှတ်မိလွယ်တဲ့ weak password) သုံးခြင်းက တိုက်ခိုက်ခံရဖို့ အလွယ်ကူဆုံးဖြစ်ပါတယ်။

Password Manager တစ်ခု သုံးခြင်းဖြင့် ဒီပြဿနာကို ဖြေရှင်းနိုင်ပါတယ်။ Password Manager ကိုဝင်ဖို့ Master Password တစ်ခုကိုပဲ မှတ်ထားဖို့လိုပါတယ်။

✅ လုံခြုံမှု ပိုကောင်း – Account တိုင်းအတွက် ခက်ခဲတဲ့(strong) password တွေ
ဖန်တီးပေးတယ်။
✅ စကားဝှက်(password) မေ့သွားမည် မရှိတော့ – Password Manager က သင့်အတွက် မှတ်ထားပေးလို့ သတိထားစရာ မလိုပါ။
✅ အချိန်ချွေတာနိုင် – Login ဝင်ချိန်တိုင်း အလိုအလျောက် (auto-fill) ဖြည့်ပေးမယ်။
✅ Phishing ကာကွယ်နိုင် – အမှန်တကယ် ဝဘ်ဆိုဒ်မှာပဲ password ကိုဖြည့်ပေးပြီး အစစ်မဟုတ်တဲ့ ဝဘ်ဆိုဒ်ကို password မထည့်ပေးပါ။
✅ install (တပ်ဆင်)ထားသည့် စက်တိုင်းကနေ ဝင်နိုင် – ဖုန်း၊ Laptop၊ Desktop စသည်အတွင်း တူညီစွာ အသုံးပြုနိုင်မယ်။

ဆိုလိုတာကတော့ Password Manager သုံးခြင်းဖြင့် သင့်အကောင့်တွေကို လုံခြုံစွာ ထိန်းသိမ်းနိုင်ပြီး အဆင်ပြေစွာ အသုံးပြုနိုင်မယ် လို့ ဆိုလိုတာပါ။

နမူနာအနေနဲ့ Bitwarden, 1Password, LastPass စတဲ့ Tools တွေကို စတင်သုံးကြည့်ပါ။

Bitwarden နဲ့ demonstration လုပ်ပြထားပါတယ်။

17/08/2025

🎓 Cybersecurity with AI – Teacher & Student Talk 🤖🔐

👩‍🏫 Teacher: Did you know a cyberattack happens every 39 seconds?
“⏱️ 1 Attack = 39 seconds”

👩‍🎓 Student: That’s scary! How much damage do they cause?
👩‍🏫 Teacher: By 2025, cybercrime damages are expected to reach $10.5 trillion/year.
“💰 $10.5 Trillion by 2025”

👩‍🎓 Student: So, how do we fight back?
👩‍🏫 Teacher: With Artificial Intelligence (AI).

📊 “AI in Cybersecurity”

Detects threats from billions of logs ⚡

Finds anomalies (strange logins, big data moves) 🔍

Stops phishing emails with 99% accuracy 📧

Identifies new malware beyond traditional antivirus 🦠

👩‍🎓 Student: That sounds powerful!
👩‍🏫 Teacher: Yes—AI reduces response time from hours → seconds.
📊 “⚡ AI Response: Hours ➝ Seconds”

👩‍🎓 Student: But… can hackers use AI too?
👩‍🏫 Teacher: Exactly. It’s now an AI vs AI battle in the digital world.

👩‍🎓 Student: Then we must learn to use AI wisely!
👩‍🏫 Teacher: Correct. Knowledge + AI = Strong Defense 💪



https://eng.umd.edu/news/story/study-hacker-attacks-happen-every-39-seconds

https://cybersecurityventures.com/hackerpocalypse-cybercrime-report-2016/

https://security.googleblog.com/2019/02/protecting-users-from-phishing.html

Photos from CS EasyLab's post 12/07/2025

"Internet ပေါ်က data တွေ ဖျက်လိုက်တိုင်း ပျောက်မသွားပါဘူး!"
Wayback Machine ဆိုတာဘာလဲ?
Wayback Machine သည် အင်တာနက်စာမျက်နှာများ၏ အဟောင်းများကို သိမ်းဆည်းထားသော ဒီဂျစ်တယ် မှတ်တမ်း (Digital Archive) တစ်ခုဖြစ်ပြီး web.archive.org တွင် အခမဲ့သုံးနိုင်ပါသည်။

ဘာအတွက်သုံးလဲ?
🔹 Website အဟောင်းများ (ဖျက်ပြီးသား/ပြင်ဆင်ထားသော စာမျက်နှာ) ပြန်ကြည့်ရန်
🔹 Hacking & OSINT တွင် လျှို့ဝှက်အချက်အလက် (ဥပမာ - ယခင်က ထုတ်ပြန်ခဲ့သော Data Leaks, Config Files) ရှာဖွေရန်
🔹 သုတေသန (ကုမ္ပဏီ၏ ယခင်လုပ်ဆောင်ချက်များကို လေ့လာရန်)

ဘာကြောင့် အရေးကြီးသလဲ?
✔ Hackers များသည် ယခင် Exposed ဖြစ်ခဲ့သော Data များကို ရှာဖွေရန်
✔ Security Researchers များက ကုမ္ပဏီ၏ အားနည်းချက်များကို စစ်ဆေးရန်
✔ သမိုင်းကြည့်လိုသူများ (ဥပမာ - Facebook ၏ 2004 ခုနှစ်က ဒီဇိုင်း)

မိတ်ဆွေတို့ 2004 Facebook ကိုမှတ်မိသေးလား?

Facebook 2004 ကိုပြန်ကြည့်နည်း (Wayback Machine အသုံးပြု၍)
ဝဘ်ဆိုဒ်သွားပါ 🔗 web.archive.org

ရှာဖွေရန် thefacebook.com (Facebook ၏ မူလအမည်) ရိုက်ထည့်ပါ

ခုနှစ် 2004 ကိုရွေးပါ

သင်မြင်ရမည့်အရာများ:
✅ 2004 Facebook ဝင်ရန် စာမျက်နှာ (News Feed မရှိ၊ Profile နှင့် Network သာရှိ)
✅ Mark Zuckerberg ၏ ရှေးဦးဒီဇိုင်း (HTML အခြေခံသာ၊ "Like" ခလုတ်မရှိသေး)
✅ Footer တွင် "A Mark Zuckerberg Production" စာသားပါဝင် တဲ့ပုံကို အောက်မှာ ပြထားပါတယ်

06/07/2025

Firewall ကို နားလည်ဖို့ pfSense ကို (virtualbox ပေါ်မှာတင်ပြီး) demo လုပ်ပြထားပါတယ်။

♥PfSense ဆိုတာက Free Open-Source သုံးလို့ရတဲ့ Firewall & Router Software တစ်ခုဖြစ်ပြီး၊ ကွန်ပျူတာ (သို့) သီးသန့် Device (Netgate appliance) တွေမှာ တပ်ဆင်သုံးနိုင်ပါတယ်။
PfSense ဘာတွေလုပ်ပေးလဲ?

1️⃣ အဆင့်မြင့် Firewall

အင်တာနက်ကနေ အန္တရာယ်ရှိတဲ့ Traffic တွေကို စစ်ထုတ်ပေးတယ်။

VPN, Intrusion Detection (IDS), Malware Blocking တို့ကိုပါ လုပ်ဆောင်နိုင်တယ်။

2️⃣ Router အဖြစ်သုံးနိုင်

WiFi/Network တစ်ခုလုံးကို Manage လုပ်နိုင်တယ်။

Bandwidth Control (အသုံးပြုနိုင်တဲ့အမြန်နှုန်းကို ကန့်သတ်ခြင်း) လုပ်နိုင်တယ်။

Demo မှာ " Default Deny " နှင့် Adding rules (allow access) တို့ကို စမ်းပြထားပါတယ်။

1. Initial Web Access

2. Configure to create "Default Deny" in Action(Windows cannot access websites)
Disable "Default allow LAN to any rule"

"Default Deny" is working and cannot access webpages and Internet

Now add rules to allow access webpages
3. Targeted Rule Application (DNS, HTTP/HTTPS)
Creating a Specific Allow Rule
- Allow DNS (UDP 53)
- Allow LAN to access http/https(80/443)

"Allow DNS" should be above "Allow LAN to access http/https"
Test webpages

4. Internet Access Restored

06/07/2025

Firewall ဆိုတာဘာလဲ?
Firewall ဆိုတာက သင့်ကွန်ပျူတာ (သို့) network ကို အင်တာနက်ကနေ အန္တရာယ်ရှိတဲ့အရာတွေ မဝင်လာအောင် စောင့်ကြည့်ကာကွယ်ပေးတဲ့ လုံခြုံရေးအစောင့် တစ်ခုပါ။

Firewall ဘာလုပ်ပေးလဲ?
1️⃣ မလိုအပ်တဲ့ဒေတာတွေကို ပိတ်ပင်တယ်

ဥပမာ - Hacker တွေရဲ့ ထိုးဖောက်မှုတွေ၊ Virus တွေဝင်မလာအောင် ကာကွယ်ပေးတယ်။

2️⃣ သင့် network ကို ဖျောက်ထားတယ် (NAT)

အင်တာနက်ပေါ်မှာ သင့်ရဲ့တကယ့် IP address အစစ်အမှန်ကိုမမြင်ရအောင် ဖုံးပေးထားတယ်။

3️⃣ ခွင့်ပြုထားတဲ့ချိတ်ဆက်မှုတွေကိုသာ အလုပ်လုပ်ခွင့်ပေးတယ်

ဥပမာ - Facebook သုံးလို့ရပေမယ့် Hacking Tool တွေကို ပိတ်ထားတယ်။

4️⃣ အန္တရာယ်ရှိတဲ့ Website/App တွေကို တားဆီးတယ်

Virus ပါနိုင်တဲ့ Site တွေ၊ App တွေကို ပိတ်ပင်တယ်။

Firewall အမျိုးအစားများ
Software Firewall (ဥပမာ - Windows Firewall) → ကိုယ့်ဖုန်း/ကွန်ပျူတာတစ်လုံးတည်းကို ကာကွယ်

Hardware Firewall (ဥပမာ - Router ထဲက Firewall) → network တစ်ခုလုံးကို ကာကွယ်

Cloud Firewall → Website/Online Service တွေအတွက်

ဘာကြောင့် Firewall လိုအပ်တာလဲ?
✔ Hacker တွေ သင့်ကွန်ပျူတာထဲ မထိုးဖောက်နိုင်စေဖို့

✔ Virus/Malware တွေ အင်တာနက်ကနေ မဝင်လာနိုင်စေဖို့ နှင့်
✔ သင့်ရဲ့ဒေတာ (ဓာတ်ပုံ၊ စာတွေ) လုံခြုံစေဖို့ တို့ပဲ ဖြစ်ပါတယ်။

References

1. "Computer Networking: A Top-Down Approach" by James F. Kurose and Keith W. Ross
2."Computer Networks" by Andrew S. Tanenbaum and David J. Wetherall
3."Network Security Essentials: Applications and Standards" by William Stallings
4."Principles of Information Security" by Michael E. Whitman and Herbert J. Mattord
5. "CompTIA Security+ Study Guide" (various editions by different authors like Darryl Gibson, Mike Chapple).

29/06/2025

Metasploit vs Metasploitable

1. Metasploit Framework (MSF)
♥ဘာလဲ? Kali Linux မှာပါဝင်တဲ့ target တွေကို စမ်းဝင်ဖို့သုံးတဲ့ pe*******on testing Tool တစ်ခု။ Security professionals တွေနှင့် Ethical Hackers တွေသုံးကြတယ်။

♥ဘယ်မှာအသုံးပြုလဲ? Kali Linux (သို့မဟုတ်) တခြား Hacking OS တွေမှာ အလုပ်လုပ်တယ်။

♥ဘာအတွက်သုံးလဲ? vulnerability စစ်ဆေးခြင်း၊ System တစ်ခုရဲ့ အားနည်းချက်ကို အသုံးပြု၍ ဖောက်ထွင်းခြင်း(Exploit weaknesses (e.g., gaining remote access))။

♥အဓိကလုပ်ဆောင်ချက်များ:

Exploits(code to break into systems), Payloads(what runs after getting in), Auxiliary Modules(like scanners) တွေပါဝင်တယ်။

♥msfconsole ဆိုတဲ့ Command Interface နဲ့ အလုပ်လုပ်တယ်။

ဥပမာ: အားနည်းတဲ့ FTP Server တစ်ခုကို Hack ဖို့။

အသုံးပြုနည်း (Kali Linux မှာ)

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOST 192.168.1.10
msf6 > exploit

(ဒါက vsFTPd 2.3.4 ရဲ့ Backdoor ကို အသုံးပြုပြီး System ကို ထိန်းချုပ်တာပါ။)

2. Metasploitable (Machine)
♥ဘာလဲ? ရည်ရွယ်ချက်ရှိရှိ အားနည်းအောင်လုပ်ထားတဲ့ VM (Virtual Machine)။
Metasploitable သည် Linux-based (Ubuntu) ဖြစ်ပြီး၊ ရည်ရွယ်ချက်ရှိရှိ အားနည်းအောင်ပြုလုပ်ထားသော Virtual Machine (VM) ဖြစ်ပါတယ်။ Windows-based မဟုတ်ပါ။

♥Metasploitable အကြောင်း အချက်အလက်များ:
OS Type: Linux (Ubuntu 8.04/10.04 based)

♥ရည်ရွယ်ချက်မှာ Pe*******on Testing လေ့ကျင့်ရန် ဖြစ်သည်။

♥အားနည်းချက်များ:

outdated ဖြစ်ပြီး security အားနည်းသော Services (vsFTPd, Apache, MySQL, SSH, Samba)စသည်များ install လုပ်ထားပါတယ်။

♥အသုံးပြုပုံ:

Kali Linux (Metasploit Framework) မှ Hack လုပ်ရန် လေ့ကျင့်စရာအဖြစ် အသုံးပြုပါတယ်။

Real-world အတွက် မဟုတ်ဘဲ Lab အတွက်သာ ဖြစ်ပါတယ်။

Default Login
Username: msfadmin
Password: msfadmin

Want your school to be the top-listed School/college in Yangon?
Click here to claim your Sponsored Listing.

Website

Address


Yangon

Opening Hours

Monday 09:00 - 17:00
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Friday 09:00 - 17:00