ကျွန်တော်တို့ Website ကို စတင်အသုံးပြုပုံကတော့ အရမ်းရိုးရှင်းပါတယ်။ ပထမဦးဆုံးမှာတော့ Account မှတ်ပုံတင်ရမှာပါ။ Account ကိုမှတ်ပုံတင်ဖို့ကို https://training.cyberwings.asia/register/ မှာ လုပ်နိုင်ပါတယ်။ မေးမြန်းတဲ့မေးခွန်းများကို အောက်ပါအတိုင်း ဖြေဆိုနိုင်ပါတယ်။ USERNAME မှတ်ပုံတင်ရာမှာတော့ USERNAME ဆိုတာက ကိုယ်အသုံးပြုချင်တဲ့ Username ပါပဲ။ Login ဝင်တဲ့အခါမှာလည်း အသုံးပြုရမယ့် Username ဖြစ်ပါတယ်။ EMAIL ADDRESS EMAIL ADDRESS ကတော့ မိမိအသုံးပြုနေတဲ့ Email Address သို့မဟုတ် Gmail ကိုဖြည့်ပေးရမှာပါ။ PASSWORD ကိုယ်အသုံးပြုလိုတဲ့ Password ကို “CHOOSE A PASSWORD” အကွက် ထဲမှာ တစ်ကြိမ်၊ “CONFIRM…
ကျွန်တော်တို့အနေနဲ့ သက်ဆိုင်ရာ Course တစ်ခုချင်းစီရဲ့ Test တစ်ခုချင်းစီကို ဖြေဆိုပြီး မအောင်မြင်ရင်သော်လည်းကောင်း ပိုကောင်းတဲ့အမှတ် ရလိုရင်သော်လည်းကောင်း ပြန်လည်ဖြေဆိုဖို့အတွက် နောက်ထပ် နှစ်ကြိမ် (စုစုပေါင်း ၃ ကြိမ်) ပေးထားပါတယ်။ အကြောင်းအမျိုးမျိုးနဲ့ အဆိုပါ ၃ ကြိမ် ပြည့်သွားခဲ့ပြီး မေးခွန်းတွေကို ဖြေဆိုခြင်း ထပ်မံ မပြုလုပ်နိုင်တော့ဘူးဆိုပါက အောက်ပါ Link က Forum ထဲမှာ Topic သွားဖွင့်ပြီး ပြန်လည်ဖြေဆိုချင်တဲ့ Online Course နာမည်ကို ရေးထည့်ကာ Request လုပ်နိုင်ပါတယ်။ သို့မဟုတ် [email protected] သို့လည်းကောင်း Facebook မှ Cyber Wings Co., Ltd စာမျက်နှာသို့…
Path Traversal, URL Traversal သို့မဟုတ် Path Disclosure စသည်ဖြင့် သိကြတဲ့ Website/Web Application တွေမှာ ဖြစ်တတ်တဲ့ Misconfiguration လေးကို အမြန်ဆုံး Hotfix လုပ်နိုင်တဲ့အကြောင်းအရာလေး တင်ပေးလိုက်ပါတယ်။ Path Traversal ပေါက်နေတယ်ဆိုရင်တော့ သက်ဆိုင်ရာ URL Path လမ်းကြောင်းထဲက File တွေကို Website ကိုကြည့်ရှုတဲ့သူဟာ အတိုင်းသား မြင်နေရမှာပါ။ Website ထဲက File တွေရဲ့ တည်ဆောက်ပုံ၊ ဘယ်နေရာမှာ ဘယ် File ရှိတယ်ဆိုတာကို လုံးစေ့ပတ်စေ့ သိသွားတဲ့ Attacker တစ်ယောက်အတွက်တော့ နောက်ထပ် ဆင့်ကဲ Attacking တွေအတွက် အများကြီး…