CS EasyLab

CS EasyLab I’m a CyberSecurity Lecturer passionate about public awareness. I hold a PhD in Information Technology with research in CyberSecurity.

This page is my contribution to help you understand threats, stay safe, and grow smarter in today’s digital world.

Data သိမ်းခြင်း (Backup) ဘာကြောင့် အရေးကြီးသလဲဖြစ်ရပ်အမှန်လေး တစ်ခုကနေ ပြောပြမယ်တစ်ခါက ရုံးမှာ အလုပ်လုပ်နေတုန်း လူတစ်ယော...
07/12/2025

Data သိမ်းခြင်း (Backup) ဘာကြောင့် အရေးကြီးသလဲ
ဖြစ်ရပ်အမှန်လေး တစ်ခုကနေ ပြောပြမယ်

တစ်ခါက ရုံးမှာ အလုပ်လုပ်နေတုန်း လူတစ်ယောက်က စိတ်ညစ်ညစ်နဲ့လာပြောတယ်။ "အစ်ကို၊ ကွန်ပျူတာ ပုံမှန် Error တစ်ခုတက်ပြီး Folder ထဲက ဖိုင်တွေ အကုန်ပျောက်သွားတယ်။ ဘာမှ လုပ်မထားမိဘူး" တဲ့။

Virus ထိတာလဲ မဟုတ်၊ Hacker ကြောင့် မဟုတ်၊ ကွန်ပျူတာ ရိုးရိုး Error တစ်ခုပဲ။ ဒါပေမယ့် သူ့မှာ Backup လည်းမရှိ၊ Cloud (GoogleDrive၊ iCloud) မှာလည်း မသိမ်းထား။

ရလဒ်ကတော့ — လုပ်ခဲ့တဲ့ အလုပ်ဖိုင်တွေ၊ Report တွေအားလုံး ပြန်ရဖို့ ၂ ရက်နီးပါး အချိန်ကုန်။
အချို့ဖိုင်တွေက အပြီးပျောက်။ ပြန်ရေးရ၊ ပြန်လုပ်ရ။

ဒီဖြစ်ရပ်လေးက သင်ပေးခဲ့တဲ့ သင်ခန်းစာ —
Data ပျောက်ပြီးမှ Backup သိမ်းမထားမိရင် လိုအပ်တဲ့အချိန်မှာ Data ချက်ချင်း ပြန်မရပါဘူး။ ပျောက်မှာကို ကြိုတင်ကာကွယ်တာ အကောင်းဆုံးပါပဲ။ Hacker တိုက်ခိုက်တာ၊ Virus ထိတာမှ မဟုတ်ပါဘူး။ ကွန်ပျူတာ Hard Disk ပျက်၊ စက်ပေါ်ကို ရေ ဖိတ်ကျတာ၊ Folder မှားရွေ့မိ ဆိုတဲ့ နေ့စဉ်ဖြစ်နေကျ ကိစ္စလေးတွေကတောင် သင့် Data ကို ထာဝရ ပျောက်သွားစေနိုင်တယ်။

၁။ Backup က မဖြစ်မနေ လိုအပ်ချက်
မလိုအပ်သေးဘူးလို့ ထင်ရတဲ့နေ့မှာတောင်၊ တစ်နေ့ကျ အသက်ကယ်ဆေးတစ်ချက်ဖြစ်လာနိုင်တယ်။

၂။ နှစ်နေရာ၊ နှစ်မျိုး သိမ်းပါ — Cloud + USB / External Hard Disk
တစ်နေရာပျက်သွားရင် နောက်တစ်နေရာက ပြန်ရယူလို့ရအောင်။ (3-2-1 စည်းမျဉ်းကို ရိုးရှင်းအောင်ပြောထားခြင်း)

၃။ အလိုအလျောက် Backup ထားပါ
တစ်ပတ်တစ်ခါ Auto Backup သတ်မှတ်ထားရင်၊ ကျွန်တော်တို့ မေ့နေတဲ့အချိန်၊ အလုပ်များနေတဲ့အချိန်မှာတောင် စက်ကအလုပ်လုပ်ပေးနေမယ်။

၄။ ကုမ္ပဏီအနေနဲ့ Backup Policy ချမှတ်ပါ
ရိုးရိုး Technical Error တစ်ခုတည်းကြောင့် ကုမ္ပဏီလုပ်ငန်းတွေ ရပ်ဆိုင်းသွားတာမျိုး မဖြစ်ရအောင်။

နောက်တစ်ခါ ကွန်ပျူတာ Error တက်လာပြီဆိုတာနဲ့ "Backup ရှိလား?" လို့ ကိုယ့်ကိုယ်ကိုယ် မေးလိုက်ပါ။
ဒီမေးခွန်းတစ်ခုက သင့်ရဲ့ တန်ဖိုးရှိတဲ့အချိန်နဲ့ အလုပ်အကုန်ကို ကယ်တင်နိုင်ပါတယ်။

3-2-1 စည်းမျဉ်းကို ရိုးရှင်းအောင်ရှင်းပြချက်

၃-၂-၁ ဆိုတာ ဘာလဲ?
ဒေတာအတွက် အမြဲတမ်းလုံခြုံအောင် သိမ်းဆည်းနည်း စည်းမျဉ်းတစ်ခုပါ။

၃ → မိတ္တူ ၃ ခု သိမ်းမယ်
၂ → နည်းပညာ ၂ မျိုး ခွဲသိမ်းမယ်
၁ → ပြင်ပနေရာ ၁ ခု တွင် ထားမယ်

ဘယ်လို သိမ်းမလဲ? (ဥပမာ)
သင့်မှာ အရေးကြီး Data folder တစ်ခု ရှိတယ်ဆိုပါစို့။

၁. မိတ္တူ ၃ ခု ဆိုတာ —

မူရင်း (ကွန်ပျူတာထဲက)

Copy-1 (External Hard Disk တစ်လုံးထဲ)

Copy-2 (Cloud - Google Drive, iCloud, OneDrive)

၂. နည်းပညာ ၂ မျိုး ဆိုတာ —

Hard Disk / SSD (ကွန်ပျူတာထဲက၊ External Hard Disk)

Cloud Storage (အင်တာနက်ပေါ်က)

၃. ပြင်ပနေရာ ၁ ခု ဆိုတာ —

Cloud က သီးသန့်နေရာ (သင့်အိမ်/ရုံးမှာ မဟုတ်)

သို့မဟုတ် External Hard Disk ကို ရုံးမှာ/အိမ်မှာ ခွဲထားခြင်း

For better visibility, the demo video was uploaded on Youtube.
24/10/2025

For better visibility, the demo video was uploaded on Youtube.

Steganography ဆိုတာ သတင်းအချက်အလက်တွေကို ပုံမှန်ဖိုင်တစ်ခုအတွင်းမှာ ဝှက်ထားတဲ့ နည်းပညာတစ်ခုဖြစ်ပါတယ်Steganography အလုပ်လု....

22/10/2025

Steganography ဆိုတာ သတင်းအချက်အလက်တွေကို ပုံမှန်ဖိုင်တစ်ခုအတွင်းမှာ ဝှက်ထားတဲ့ နည်းပညာတစ်ခုဖြစ်ပါတယ်

Steganography အလုပ်လုပ်ပုံ

၁. ဘယ်လိုနေရာတွေမှာ ဝှက်လေ့ရှိလဲ?

ဓာတ်ပုံဖိုင်များ (JPG, PNG, BMP)
အသံဖိုင်များ (MP3, WAV)
ဗီဒီယိုဖိုင်များ (MP4, AVI)
စာသားဖိုင်များ (TXT, PDF)
၂. ဝှက်ထားတဲ့အချက်အလက်ကို ဘယ်လိုရှာမလဲ?

EXIF Data ကြည့်ခြင်း - ဓာတ်ပုံရဲ့ metadata ထဲမှာ ဝှက်ထားတဲ့မှတ်ချက်တွေ ရှိတတ်ပါတယ်။
Steganography Tools သုံးခြင်း - steghide, outguess, zsteg စတဲ့ tool တွေနဲ့ ရှာဖွေနိုင်ပါတယ်။
File Signature စစ်ဆေးခြင်း - ဖိုင်ရဲ့အစနဲ့အဆုံးမှာ ပုံမှန်မဟုတ်တဲ့ data တွေ ရှိမရှိ စစ်ဆေးနိုင်ပါတယ်။




Steganography Detection Tools

Tool Name

အသုံးပြုပုံ

steghide

JPG, BMP ဖိုင်များအတွက်

zsteg

PNG, BMP ဖိုင်များအတွက်

exiftool

Metadata ကြည့်ရန်

binwalk

ဖိုင်အတွင်းပိုင်း embedded data ရှာရန်

strings

ဖိုင်ထဲက readable text တွေကို ရှာရန်



Demonstration(video)

"Hidden in Plain Sight" ဆိုတာက မြင်သာထင်သာရှိတဲ့ အရာတစ်ခုထဲမှာ တစ်စုံတစ်ခုကို ဝှက်ထားတာကို ဆိုလိုပါတယ်။

ဒီတစ်ခါမှာတော့ သင့်ကို JPG ဓာတ်ပုံဖိုင် တစ်ခုပေးထားပြီး၊ အဲဒီဖိုင်ထဲမှာ ဝှက်ထားတဲ့ အချက်အလက် (hidden payload) တစ်ခုရှိနေပါတယ်။ အဲဒီ့ကို ရှာဖွေပြီး "flag" လို့ခေါ်တဲ့ အဖြေကို ထုတ်ယူရမှာ ဖြစ်ပါတယ်။ challenges

အဆင့်ဆင့် လုပ်ဆောင်ချက်များ

၁. ပထမဆုံး ဓာတ်ပုံဖိုင်ကို ဒေါင်းလုဒ်ဆွဲပါ။

ဖိုင်နာမည်က img.jpg ဖြစ်ပါတယ်။

၂. ExifTool ကို အသုံးပြုပြီး ဝှက်ထားတဲ့ မှတ်ချက်ကို ရှာဖွေပါ။

Terminal ထဲမှာ အောက်ပါ command ကို ရိုက်ထည့်ပါ -
exiftool img.jpg | grep -i comment

ဒီ command က ဓာတ်ပုံထဲက Comment နေရာမှာ ဝှက်ထားတဲ့ Base64 စာသားကို ပြသပေးပါလိမ့်မယ်။

၃. Base64 စာသားကို decode လုပ်ပါ။

ဥပမာ သင့်မှာ c3RlZ.......= ဆိုတဲ့ စာသားရရင် -
echo c3RlZ.......= | base64 --decode



၄. နောက်ထပ် Base64 စာသားတစ်ခုကို decode ထပ်လုပ်ပါ။

ဥပမာ cEF6en...Q= ဆိုတဲ့ စာသားရရင် -
echo cEF6en...Q= | base64 –decode

ဒါကို decode လုပ်လိုက်ရင် "pAzzword" ဆိုတဲ့ စကားလုံး (password) ထွက်လာပါလိမ့်မယ်။


၅. Steghide ကို သုံးပြီး ဝှက်ထားတဲ့ဖိုင်ကို ထုတ်ယူပါ။ Steghide ဆိုတာ ဓာတ်ပုံထဲကို ဝှက်ထားတဲ့ဖိုင်တွေကို ထုတ်ယူဖို့ သုံးတဲ့ tool တစ်ခုဖြစ်ပါတယ်။

steghide extract -sf img.jpg -p pAzzword

ဒီ command က img.jpg ထဲကို pAzzword နဲ့ ဝှက်ထားတဲ့ ဖိုင်ကို ထုတ်ယူပေးပါလိမ့်မယ်။
ထုတ်ယူပြီးရင် flag.txt ဆိုတဲ့ ဖိုင်ထဲမှာ အဖြေကို တွေ့ရှိရပါလိမ့်မယ်။


To summarize,

ExifTool နဲ့ ဓာတ်ပုံထဲက Comment ကို ဖတ်ပါ။
Base64 decode လုပ်ပြီး password ရှာပါ။
Steghide သုံးပြီး ဓာတ်ပုံထဲက ဝှက်ထားတဲ့ ဖိုင်ကို ထုတ်ယူပါ။
flag.txt ဖိုင်ထဲမှာ အဖြေရှိပါတယ်။
ဒီလိုနည်းနဲ့ "Hidden in Plain Sight" ဆိုတဲ့ ဝှက်ထားတဲ့ အချက်အလက်ကို ရှာဖွေတွေ့ရှိနိုင်ပါတယ်။

Steganography ဟာ cybersecurity နဲ့ CTF challenge တွေမှာ အများဆုံးတွေ့ရတဲ့ ခေါင်းစဉ်တစ်ခုဖြစ်ပြီး၊ ဝှက်ထားတဲ့အချက်အလက်တွေကို ရှာဖွေဖော်ထုတ်နိုင်ဖို့ လိုအပ်ပါတယ်။

CTF challenges from picoctf

16/09/2025

DDoS for Beginners

ပီဇာဆိုင်နမူနာ

ပီဇာဆိုင် ပုံမှန် အလုပ်လုပ်ပုံ

ပီဇာရောင်းဆိုင်တစ်ဆိုင်မှာ ဖုန်းလိုင်းတစ်လိုင်းနဲ့ ဖုန်းကိုင်တဲ့ ဝန်ထမ်း Sarah ရှိတယ်ဆိုပါစို့။ သူမဟာ ဖုန်းဆက်မှာယူမှုများကို လက်ခံဖြေကြားပေးပါတယ်။

ပီဇာဆိုင် = ဝဘ်ဆိုဒ် (သို့) Server (ဥပမာ- Amazon,Netflix, Facebook)

ဖုန်းလိုင်း = အင်တာနက်ချိတ်ဆက်မှု

Sarah = Server ရဲ့ အရင်းအမြစ်များ (CPU, RAM)

အမှန်တကယ်ဖုန်းခေါ်သူများ၊ ပီဇာ ဝယ်သူများ = အသုံးပြုသူများ



DoS(Denial of Service)

ပုံမှန်အတိုင်းဆို ပီဇာ ကို ဖုန်းဆက်မှာယူကြတာများသည်။ အနှောက်အယှက် ပေးလိုသူက ဆိုင်ကို ဖုန်းခေါ်ပြီး ဖုန်းမချဘဲ အချိန်ဆွဲထားပါတယ်။ သူ့ အပေါင်းအပါ တွေကပါ ဖုန်းခေါ်ပြီး အချိန် ကြန့်ကြာအောင်လုပ်ပါတယ်။ ဖုန်းလိုင်းအားလုံးက အနှောက်အယှက်ပေးသူများရဲ့ ဖုန်း ခေါ်မှုတွေ နဲ့ ပြည့်ကြပ်နေပြီး အမှန်တကယ် ပီဇာမှာချင်တဲ့သူတွေကဖုန်းခေါ်တော့ လိုင်းမအားတော့ဘူး။ ဒါက Denial-of-Service (DoS) တိုက်ခိုက်မှု ဖြစ်ပါတယ်။



DDoS(Distributed Denial of Service) တိုက်ခိုက်မှု

တိုက်ခိုက်သူမှာ အပေါင်းအပါများ ထောင် သောင်းများစွာရှိနေပြီး ပီဇာဆိုင်ရဲ့ဖုန်းကို နေရာစုံကနေ ခေါ်ပြီး ပီဇာမှာရင်း အချိန်ဆွဲ ကြပါတယ်။

Sarah က ဘာမှမလုပ်နိုင်တော့ဘူး။

ဖုန်းလိုင်းအားလုံး အပြည့်ဖြစ်နေတယ်။

ဘယ်ဖုန်းက အစစ် (အမှန်တကယ်ဝယ်ချင်သူများ)/အတု (တကယ် မဝယ်ဘဲ နှောက်ယှက်လိုသူများ) ခွဲခြားလို့မရနိုင် ဖြစ်သွားပါတယ်။

ဆိုင်က တကယ်တော့ ပိတ်သွားသလို ဖြစ်နေတယ်။ (overloaded and cannot answer calls)



ဒါကတော့ Distributed Denial-of-Service (DDoS) တိုက်ခိုက်မှု ပါ။ "Distributed" ဆိုတာက တိုက်ခိုက်မှုက နေရာစုံက ကွန်ပျူတာ၊ ဖုန်း၊ Smart Device ပေါင်းများစွာကနေ တစ်ပြိုင်နက်တည်း ဝင်ရောက်တိုက်ခိုက်တာဖြစ်ပါတယ်။



"Botnet" ဆိုတာဘာလဲ?

ဒီဖုန်းနံပါတ်ထောင်ချီဆိုတာ တကယ်တော့ Botnet လို့ခေါ်တဲ့ ဟက်ခ်ထားတဲ့ ကွန်ပျူတာတွေနဲ့ စက်ပစ္စည်းတွေပါ။

ဗိုင်းရပ်စ်ဝင်ထားတဲ့ ကွန်ပျူတာ

စကားဝှက်ကို မပြောင်းရသေးတဲ့ ကင်မရာ၊ ဖုန်း၊ Wifi Router

အင်တာနက်ချိတ်ထားတဲ့ ပစ္စည်းတိုင်းလိုလို

တိုက်ခိုက်သူက ဒီပစ္စည်းတွေရဲ့ ပိုင်ရှင်မသိဘဲ ထိန်းချုပ်ပြီး တစ်ပြိုင်နက်တည်း တိုက်ခိုက်ခိုင်းတာပါ။

References
https://web.archive.org/web/20161023132742/https:/dyn.com/blog/dyn-statement-on-10212016-ddos-attack/
https://krebsonsecurity.com/2016/09/krebsonsecurity-hit-with-record-ddos/
https://www.cloudflare.com/learning/ddos/what-is-a-ddos-attack/
https://www.cisa.gov/news-events/news/understanding-denial-service-attacks
https://en.wikipedia.org/wiki/Mirai_(malware)

QuizCybersecurity ကို သိရှိ တတ်မြောက်ပြီးပြီလား? မေးခွန်း (၁၀) ခုနဲ့ သက်သေပြနိုင်မလားဟက်ကာတွေ ကတော့ ဆိုက်ဘာလုံခြုံရေးကို...
06/09/2025

Quiz

Cybersecurity ကို သိရှိ တတ်မြောက်ပြီးပြီလား? မေးခွန်း (၁၀) ခုနဲ့ သက်သေပြနိုင်မလား

ဟက်ကာတွေ ကတော့ ဆိုက်ဘာလုံခြုံရေးကို ​ခြိမ်းခြောက်နေတာပဲ၊ မင်းက သူတို့ထက် ဉာဏ်ရည်သာနိုင်မလား? စစ်ဆေးလိုက်ပါ!

ဆိုက်ဘာ လုံခြုံရေးကို သိရှိထားဖို့က IT လူတွေချည်းပဲ အတွက်မဟုတ်ပါဘူး။ ကိုယ်တိုင်စမ်းသပ်လိုက်ပါ

https://cybersec-easylab.github.io/cybersec_Quizz/

02/09/2025

Account တစ်ခု password တစ်မျိုးနဲ့ password တွေ အများကြီးမှတ်နေရမှာမို့ မှတ်မိလွယ်တဲ့ weak password တွေပဲ သုံးဖြစ်နေလား၊
account အများကြီးအတွက် password တစ်ခုတည်းပဲ သုံးနေတာလား၊
ဒါမှမဟုတ် password ကို စာအုပ်ထဲမှာ ဖုန်းရဲ့ Note မှာ ချရေးထားမိနေလား

လူတွေက Master password တစ်ခု မှတ်ထားရုံနဲ့account အများကြီး နှင့် password အမျိုးမျိုးကို
သိမ်းထားပေးနိုင်တဲ့ Password Manager သုံးလို့ရပါတယ်။

Password Manager သုံးသင့်တဲ့ အကြောင်းရင်းများ

ယနေ့ခေတ်မှာ အွန်လိုင်းအကောင့်တွေ အများကြီးရှိလာပါပြီ— Email, ဘဏ်အကောင့်, Social Media, Online Shopping စသည်ဖြင့်။

password(စကားဝှက်တစ်ခုတည်းကို) အားလုံးမှာ သုံးခြင်း သို့မဟုတ် အလွယ်တကူ ခန့်မှန်းနိုင်တဲ့ စကားဝှက်(မှတ်မိလွယ်တဲ့ weak password) သုံးခြင်းက တိုက်ခိုက်ခံရဖို့ အလွယ်ကူဆုံးဖြစ်ပါတယ်။

Password Manager တစ်ခု သုံးခြင်းဖြင့် ဒီပြဿနာကို ဖြေရှင်းနိုင်ပါတယ်။ Password Manager ကိုဝင်ဖို့ Master Password တစ်ခုကိုပဲ မှတ်ထားဖို့လိုပါတယ်။

✅ လုံခြုံမှု ပိုကောင်း – Account တိုင်းအတွက် ခက်ခဲတဲ့(strong) password တွေ
ဖန်တီးပေးတယ်။
✅ စကားဝှက်(password) မေ့သွားမည် မရှိတော့ – Password Manager က သင့်အတွက် မှတ်ထားပေးလို့ သတိထားစရာ မလိုပါ။
✅ အချိန်ချွေတာနိုင် – Login ဝင်ချိန်တိုင်း အလိုအလျောက် (auto-fill) ဖြည့်ပေးမယ်။
✅ Phishing ကာကွယ်နိုင် – အမှန်တကယ် ဝဘ်ဆိုဒ်မှာပဲ password ကိုဖြည့်ပေးပြီး အစစ်မဟုတ်တဲ့ ဝဘ်ဆိုဒ်ကို password မထည့်ပေးပါ။
✅ install (တပ်ဆင်)ထားသည့် စက်တိုင်းကနေ ဝင်နိုင် – ဖုန်း၊ Laptop၊ Desktop စသည်အတွင်း တူညီစွာ အသုံးပြုနိုင်မယ်။

ဆိုလိုတာကတော့ Password Manager သုံးခြင်းဖြင့် သင့်အကောင့်တွေကို လုံခြုံစွာ ထိန်းသိမ်းနိုင်ပြီး အဆင်ပြေစွာ အသုံးပြုနိုင်မယ် လို့ ဆိုလိုတာပါ။

နမူနာအနေနဲ့ Bitwarden, 1Password, LastPass စတဲ့ Tools တွေကို စတင်သုံးကြည့်ပါ။

Bitwarden နဲ့ demonstration လုပ်ပြထားပါတယ်။

🎓 Cybersecurity with AI – Teacher & Student Talk 🤖🔐👩‍🏫 Teacher: Did you know a cyberattack happens every 39 seconds?“⏱️ ...
17/08/2025

🎓 Cybersecurity with AI – Teacher & Student Talk 🤖🔐

👩‍🏫 Teacher: Did you know a cyberattack happens every 39 seconds?
“⏱️ 1 Attack = 39 seconds”

👩‍🎓 Student: That’s scary! How much damage do they cause?
👩‍🏫 Teacher: By 2025, cybercrime damages are expected to reach $10.5 trillion/year.
“💰 $10.5 Trillion by 2025”

👩‍🎓 Student: So, how do we fight back?
👩‍🏫 Teacher: With Artificial Intelligence (AI).

📊 “AI in Cybersecurity”

Detects threats from billions of logs ⚡

Finds anomalies (strange logins, big data moves) 🔍

Stops phishing emails with 99% accuracy 📧

Identifies new malware beyond traditional antivirus 🦠

👩‍🎓 Student: That sounds powerful!
👩‍🏫 Teacher: Yes—AI reduces response time from hours → seconds.
📊 “⚡ AI Response: Hours ➝ Seconds”

👩‍🎓 Student: But… can hackers use AI too?
👩‍🏫 Teacher: Exactly. It’s now an AI vs AI battle in the digital world.

👩‍🎓 Student: Then we must learn to use AI wisely!
👩‍🏫 Teacher: Correct. Knowledge + AI = Strong Defense 💪



https://eng.umd.edu/news/story/study-hacker-attacks-happen-every-39-seconds

https://cybersecurityventures.com/hackerpocalypse-cybercrime-report-2016/

https://security.googleblog.com/2019/02/protecting-users-from-phishing.html

"Internet ပေါ်က data တွေ ဖျက်လိုက်တိုင်း ပျောက်မသွားပါဘူး!" Wayback Machine ဆိုတာဘာလဲ?Wayback Machine သည် အင်တာနက်စာမျက်...
12/07/2025

"Internet ပေါ်က data တွေ ဖျက်လိုက်တိုင်း ပျောက်မသွားပါဘူး!"
Wayback Machine ဆိုတာဘာလဲ?
Wayback Machine သည် အင်တာနက်စာမျက်နှာများ၏ အဟောင်းများကို သိမ်းဆည်းထားသော ဒီဂျစ်တယ် မှတ်တမ်း (Digital Archive) တစ်ခုဖြစ်ပြီး web.archive.org တွင် အခမဲ့သုံးနိုင်ပါသည်။

ဘာအတွက်သုံးလဲ?
🔹 Website အဟောင်းများ (ဖျက်ပြီးသား/ပြင်ဆင်ထားသော စာမျက်နှာ) ပြန်ကြည့်ရန်
🔹 Hacking & OSINT တွင် လျှို့ဝှက်အချက်အလက် (ဥပမာ - ယခင်က ထုတ်ပြန်ခဲ့သော Data Leaks, Config Files) ရှာဖွေရန်
🔹 သုတေသန (ကုမ္ပဏီ၏ ယခင်လုပ်ဆောင်ချက်များကို လေ့လာရန်)

ဘာကြောင့် အရေးကြီးသလဲ?
✔ Hackers များသည် ယခင် Exposed ဖြစ်ခဲ့သော Data များကို ရှာဖွေရန်
✔ Security Researchers များက ကုမ္ပဏီ၏ အားနည်းချက်များကို စစ်ဆေးရန်
✔ သမိုင်းကြည့်လိုသူများ (ဥပမာ - Facebook ၏ 2004 ခုနှစ်က ဒီဇိုင်း)

မိတ်ဆွေတို့ 2004 Facebook ကိုမှတ်မိသေးလား?

Facebook 2004 ကိုပြန်ကြည့်နည်း (Wayback Machine အသုံးပြု၍)
ဝဘ်ဆိုဒ်သွားပါ 🔗 web.archive.org

ရှာဖွေရန် thefacebook.com (Facebook ၏ မူလအမည်) ရိုက်ထည့်ပါ

ခုနှစ် 2004 ကိုရွေးပါ

သင်မြင်ရမည့်အရာများ:
✅ 2004 Facebook ဝင်ရန် စာမျက်နှာ (News Feed မရှိ၊ Profile နှင့် Network သာရှိ)
✅ Mark Zuckerberg ၏ ရှေးဦးဒီဇိုင်း (HTML အခြေခံသာ၊ "Like" ခလုတ်မရှိသေး)
✅ Footer တွင် "A Mark Zuckerberg Production" စာသားပါဝင် တဲ့ပုံကို အောက်မှာ ပြထားပါတယ်

06/07/2025

Firewall ကို နားလည်ဖို့ pfSense ကို (virtualbox ပေါ်မှာတင်ပြီး) demo လုပ်ပြထားပါတယ်။

♥PfSense ဆိုတာက Free Open-Source သုံးလို့ရတဲ့ Firewall & Router Software တစ်ခုဖြစ်ပြီး၊ ကွန်ပျူတာ (သို့) သီးသန့် Device (Netgate appliance) တွေမှာ တပ်ဆင်သုံးနိုင်ပါတယ်။
PfSense ဘာတွေလုပ်ပေးလဲ?

1️⃣ အဆင့်မြင့် Firewall

အင်တာနက်ကနေ အန္တရာယ်ရှိတဲ့ Traffic တွေကို စစ်ထုတ်ပေးတယ်။

VPN, Intrusion Detection (IDS), Malware Blocking တို့ကိုပါ လုပ်ဆောင်နိုင်တယ်။

2️⃣ Router အဖြစ်သုံးနိုင်

WiFi/Network တစ်ခုလုံးကို Manage လုပ်နိုင်တယ်။

Bandwidth Control (အသုံးပြုနိုင်တဲ့အမြန်နှုန်းကို ကန့်သတ်ခြင်း) လုပ်နိုင်တယ်။

Demo မှာ " Default Deny " နှင့် Adding rules (allow access) တို့ကို စမ်းပြထားပါတယ်။

1. Initial Web Access

2. Configure to create "Default Deny" in Action(Windows cannot access websites)
Disable "Default allow LAN to any rule"

"Default Deny" is working and cannot access webpages and Internet

Now add rules to allow access webpages
3. Targeted Rule Application (DNS, HTTP/HTTPS)
Creating a Specific Allow Rule
- Allow DNS (UDP 53)
- Allow LAN to access http/https(80/443)

"Allow DNS" should be above "Allow LAN to access http/https"
Test webpages

4. Internet Access Restored

Firewall ဆိုတာဘာလဲ? Firewall ဆိုတာက သင့်ကွန်ပျူတာ (သို့) network ကို အင်တာနက်ကနေ အန္တရာယ်ရှိတဲ့အရာတွေ မဝင်လာအောင် စောင့်...
06/07/2025

Firewall ဆိုတာဘာလဲ?
Firewall ဆိုတာက သင့်ကွန်ပျူတာ (သို့) network ကို အင်တာနက်ကနေ အန္တရာယ်ရှိတဲ့အရာတွေ မဝင်လာအောင် စောင့်ကြည့်ကာကွယ်ပေးတဲ့ လုံခြုံရေးအစောင့် တစ်ခုပါ။

Firewall ဘာလုပ်ပေးလဲ?
1️⃣ မလိုအပ်တဲ့ဒေတာတွေကို ပိတ်ပင်တယ်

ဥပမာ - Hacker တွေရဲ့ ထိုးဖောက်မှုတွေ၊ Virus တွေဝင်မလာအောင် ကာကွယ်ပေးတယ်။

2️⃣ သင့် network ကို ဖျောက်ထားတယ် (NAT)

အင်တာနက်ပေါ်မှာ သင့်ရဲ့တကယ့် IP address အစစ်အမှန်ကိုမမြင်ရအောင် ဖုံးပေးထားတယ်။

3️⃣ ခွင့်ပြုထားတဲ့ချိတ်ဆက်မှုတွေကိုသာ အလုပ်လုပ်ခွင့်ပေးတယ်

ဥပမာ - Facebook သုံးလို့ရပေမယ့် Hacking Tool တွေကို ပိတ်ထားတယ်။

4️⃣ အန္တရာယ်ရှိတဲ့ Website/App တွေကို တားဆီးတယ်

Virus ပါနိုင်တဲ့ Site တွေ၊ App တွေကို ပိတ်ပင်တယ်။

Firewall အမျိုးအစားများ
Software Firewall (ဥပမာ - Windows Firewall) → ကိုယ့်ဖုန်း/ကွန်ပျူတာတစ်လုံးတည်းကို ကာကွယ်

Hardware Firewall (ဥပမာ - Router ထဲက Firewall) → network တစ်ခုလုံးကို ကာကွယ်

Cloud Firewall → Website/Online Service တွေအတွက်

ဘာကြောင့် Firewall လိုအပ်တာလဲ?
✔ Hacker တွေ သင့်ကွန်ပျူတာထဲ မထိုးဖောက်နိုင်စေဖို့

✔ Virus/Malware တွေ အင်တာနက်ကနေ မဝင်လာနိုင်စေဖို့ နှင့်
✔ သင့်ရဲ့ဒေတာ (ဓာတ်ပုံ၊ စာတွေ) လုံခြုံစေဖို့ တို့ပဲ ဖြစ်ပါတယ်။

References

1. "Computer Networking: A Top-Down Approach" by James F. Kurose and Keith W. Ross
2."Computer Networks" by Andrew S. Tanenbaum and David J. Wetherall
3."Network Security Essentials: Applications and Standards" by William Stallings
4."Principles of Information Security" by Michael E. Whitman and Herbert J. Mattord
5. "CompTIA Security+ Study Guide" (various editions by different authors like Darryl Gibson, Mike Chapple).

Metasploit vs Metasploitable1. Metasploit Framework (MSF)♥ဘာလဲ?  Kali Linux မှာပါဝင်တဲ့ target တွေကို စမ်းဝင်ဖို့သုံးတဲ့...
29/06/2025

Metasploit vs Metasploitable

1. Metasploit Framework (MSF)
♥ဘာလဲ? Kali Linux မှာပါဝင်တဲ့ target တွေကို စမ်းဝင်ဖို့သုံးတဲ့ pe*******on testing Tool တစ်ခု။ Security professionals တွေနှင့် Ethical Hackers တွေသုံးကြတယ်။

♥ဘယ်မှာအသုံးပြုလဲ? Kali Linux (သို့မဟုတ်) တခြား Hacking OS တွေမှာ အလုပ်လုပ်တယ်။

♥ဘာအတွက်သုံးလဲ? vulnerability စစ်ဆေးခြင်း၊ System တစ်ခုရဲ့ အားနည်းချက်ကို အသုံးပြု၍ ဖောက်ထွင်းခြင်း(Exploit weaknesses (e.g., gaining remote access))။

♥အဓိကလုပ်ဆောင်ချက်များ:

Exploits(code to break into systems), Payloads(what runs after getting in), Auxiliary Modules(like scanners) တွေပါဝင်တယ်။

♥msfconsole ဆိုတဲ့ Command Interface နဲ့ အလုပ်လုပ်တယ်။

ဥပမာ: အားနည်းတဲ့ FTP Server တစ်ခုကို Hack ဖို့။

အသုံးပြုနည်း (Kali Linux မှာ)

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOST 192.168.1.10
msf6 > exploit

(ဒါက vsFTPd 2.3.4 ရဲ့ Backdoor ကို အသုံးပြုပြီး System ကို ထိန်းချုပ်တာပါ။)

2. Metasploitable (Machine)
♥ဘာလဲ? ရည်ရွယ်ချက်ရှိရှိ အားနည်းအောင်လုပ်ထားတဲ့ VM (Virtual Machine)။
Metasploitable သည် Linux-based (Ubuntu) ဖြစ်ပြီး၊ ရည်ရွယ်ချက်ရှိရှိ အားနည်းအောင်ပြုလုပ်ထားသော Virtual Machine (VM) ဖြစ်ပါတယ်။ Windows-based မဟုတ်ပါ။

♥Metasploitable အကြောင်း အချက်အလက်များ:
OS Type: Linux (Ubuntu 8.04/10.04 based)

♥ရည်ရွယ်ချက်မှာ Pe*******on Testing လေ့ကျင့်ရန် ဖြစ်သည်။

♥အားနည်းချက်များ:

outdated ဖြစ်ပြီး security အားနည်းသော Services (vsFTPd, Apache, MySQL, SSH, Samba)စသည်များ install လုပ်ထားပါတယ်။

♥အသုံးပြုပုံ:

Kali Linux (Metasploit Framework) မှ Hack လုပ်ရန် လေ့ကျင့်စရာအဖြစ် အသုံးပြုပါတယ်။

Real-world အတွက် မဟုတ်ဘဲ Lab အတွက်သာ ဖြစ်ပါတယ်။

Default Login
Username: msfadmin
Password: msfadmin

Address

Yangon

Opening Hours

Monday 09:00 - 17:00
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Friday 09:00 - 17:00

Website

Alerts

Be the first to know and let us send you an email when CS EasyLab posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The School

Send a message to CS EasyLab:

Shortcuts

Share