KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

Developing Rice Starch-Rice Bran Polyphenol Complexes for Glycemic Control Using Green Processing

คณะอุตสาหกรรมอาหาร

Developing Rice Starch-Rice Bran Polyphenol Complexes for Glycemic Control Using Green Processing

Zero-waste management is crucial for sustainable food systems, promoting the use of agricultural by-products like rice bran. Rich in bioactive polyphenols with antioxidant and antidiabetic properties, rice bran can enhance the nutritional value of food. Polyphenols can slow starch digestion by forming complexes with starch, making them useful for creating low-glycemic foods. While ultrasonication and freeze-thaw treatments have been beneficial individually, their combined effects on starch-polyphenol complexation remain understudied. This study aimed to evaluate the impact of combining these treatments on the interaction between rice starch and red rice bran polyphenols. The dual treatment increased the complexing index, altered functional properties, and affected granule morphology. Structural analysis indicated non-covalent interactions forming non-V-type complexes. Additionally, starch digestibility was reduced, lowering the estimated glycemic index (eGI) compared to the control. These findings suggest a sustainable and green approach to starch modification, with potential for developing functional food products and advancing zero-waste processing.

Read more
AfterDay Horizon

คณะเทคโนโลยีสารสนเทศ

AfterDay Horizon

The AfterDay Horizon project is a two-player survival game developed to raise awareness of the impact of climate change. It leverages Virtual Reality (VR) technology and a website as gaming platforms. In the game, players experience a world where civilization has collapsed due to global warming, forcing the remaining population to live in bunkers to avoid environmental dangers. AfterDay Horizon focuses on collaboration between the two players to complete various missions that help the bunker’s inhabitants survive as long as possible. These missions are designed to encourage teamwork and decision-making in challenging scenarios, while also raising awareness of the potential consequences of climate change if left unresolved. Preliminary testing of the game showed that players successfully completed the missions and worked well together. However, some missions were complex and time-consuming, indicating areas for improvement to enhance the overall enjoyment and gameplay experience.

Read more
Testing of Electric Vehicle Supply Equipment (EVSE) based on  IEC 61851-1 Annex A

คณะวิศวกรรมศาสตร์

Testing of Electric Vehicle Supply Equipment (EVSE) based on IEC 61851-1 Annex A

This project focuses on developing a test device for an AC charger for electric vehicles according to the IEC 61851-1 Annex A standard by simulating the test circuit inside an electric vehicle according to the standard to test the operation of the AC charger. The test topic is related to the communication between the electric vehicle and the charger via a Pulse Width Modulation (PWM) control circuit system and creating an operation manual (WI) to prepare for testing in accordance with ISO/IEC 17025 standards, which are general requirements for laboratory capabilities in conducting tests and/or calibrations. The overall picture of this project is to develop test equipment and create an operation manual by collecting knowledge and various devices and then comparing the data to meet the abovementioned standards to test the Type II AC charger in each state. The test equipment consists of a communication part between the test equipment and the AC charger using a PLC S7-1200 and an HMI to control the operation of the switches in the test equipment circuit, including controlling parameters and displaying results. The equipment used to measure values ​​is an oscilloscope and a multimeter that have undergone a calibration process to comply with the specified standards.

Read more