KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

APS Evolution: Sustainable Automated Parking Innovation for User-Centric Solutions

คณะบริหารธุรกิจ

APS Evolution: Sustainable Automated Parking Innovation for User-Centric Solutions

Parking space shortages in urban areas contribute to traffic congestion, inefficient land use, and environmental challenges. Automated Parking Systems (APS) provide an innovative solution by optimizing space utilization, reducing search times, and minimizing carbon emissions. This research investigates key factors influencing user adoption of APS technology using the UTAUT2 framework, focusing on variables such as Performance Expectancy, Effort Expectancy, Social Influence, Trust in Technology, and Environmental Consciousness. The APS Evolution project presents a smart parking solution that enhances efficiency, minimizes environmental impact, and improves user experience in urban settings. The initiative emphasizes technology-driven urban mobility and sustainable parking management to align with the evolving needs of modern cities.

Read more
il n'y a rien à faire

คณะสถาปัตยกรรม ศิลปะและการออกแบบ

il n'y a rien à faire

This artwork was created based on the universal concepts of global warming and post-apocalyptic world, which has caused disturbances and chaos in ecosystems, leading to the extinction of many living beings on Earth due to human actions. Repairing and restoring this world may therefore be a false hope, connected to my personal experience of losing loved ones and the sorrow from setting high hope, through the artistic process using Animation Art and Sound Art.

Read more
Stirling Engine System for Green Energy

คณะวิศวกรรมศาสตร์

Stirling Engine System for Green Energy

Stirling engine is the external heated engine that heat is sup-plied externally to the heater part of the engine. Thus, Stirling cycle engine can be employed with various sources of renewable energy such as biomass, biofuel, solar energy, geothermal energy, recovery heat, and waste. The integration of gasifier, burner, and heat engine as a power system offers more fuel choices of each local area with potential resources resulting independent from shortage and cost fluctuation of fossil fuel. This research aims to investigate the integration of the Stirling engine with a wood pellet gasifier for electric power generation. Biomass can be controlled to have continuously combustion with ultra-low toxic emission. Stirling engine, therefore, is a promising alternative in small-scale-electricity production. Even though many biomass-powered Stirling engines were successfully constructed and marketed but these engines and the use of biomass resources as fuel for power generation are quite new concepts in some developing countries. Especially, the capital cost of this engine is high and unaffordable for installation compared to other power systems. Therefore, this research aims to the study attractive and feasibility of the compact Stirling engine with green energy.

Read more