KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

COMMUNICATION ASSISTANCE SYSTEM FOR PARALYZED IMMOBILE PATIENTS BY EYE TRACKING

วิทยาเขตชุมพรเขตรอุดมศักดิ์

COMMUNICATION ASSISTANCE SYSTEM FOR PARALYZED IMMOBILE PATIENTS BY EYE TRACKING

This project aims to design and develop an eye-tracking system to facilitate communication for paralyzed immobile patients. The system is designed to enable patients to convey their needs to caregivers or family members by detecting and tracking eye movements using the Tobii Eye Tracker 5 device. This approach serves as an alternative communication method, replacing the physical movement or speech of paralyzed patients. The system effectively detects and tracks eye movements at a distance of 55 to 85 centimeters and is designed for installation on a computer to ensure ease of use. The program interface consists of three main sections: (1) a set of emotions, (2) a set of needs, and (3) a set of additional needs. It supports input from a virtual keyboard in both Thai and English and allows users to specify additional needs through eye-tracking-enabled typing. Furthermore, the system can generate synthetic speech for text that is difficult to pronounce aloud, send notification messages via the Line application, and store usage data in a database presented in a dashboard format. System testing revealed that the optimal detection distance ranges from 65 to 75 centimeters, as this range yields an error rate of no more than 1 percent. The system accurately responds to eye movements for communication through sound within 3 seconds when interacting with various function buttons. This eye-tracking system effectively enables paralyzed immobile patients to communicate their emotions and needs, facilitating better understanding and interaction between patients and their caregivers or family members.

Read more
Vision-Based Spacecraft Pose Estimation

วิทยาลัยอุตสาหกรรมการบินนานาชาติ

Vision-Based Spacecraft Pose Estimation

The capture of a target spacecraft by a chaser is an on-orbit docking operation that requires an accurate, reliable, and robust object recognition algorithm. Vision-based guided spacecraft relative motion during close-proximity maneuvers has been consecutively applied using dynamic modeling as a spacecraft on-orbit service system. This research constructs a vision-based pose estimation model that performs image processing via a deep convolutional neural network. The pose estimation model was constructed by repurposing a modified pretrained GoogLeNet model with the available Unreal Engine 4 rendered dataset of the Soyuz spacecraft. In the implementation, the convolutional neural network learns from the data samples to create correlations between the images and the spacecraft’s six degrees-of-freedom parameters. The experiment has compared an exponential-based loss function and a weighted Euclidean-based loss function. Using the weighted Euclidean-based loss function, the implemented pose estimation model achieved moderately high performance with a position accuracy of 92.53 percent and an error of 1.2 m. The in-attitude prediction accuracy can reach 87.93 percent, and the errors in the three Euler angles do not exceed 7.6 degrees. This research can contribute to spacecraft detection and tracking problems. Although the finished vision-based model is specific to the environment of synthetic dataset, the model could be trained further to address actual docking operations in the future.

Read more
The Innovative Role of Recycled Aggregates in Concrete for Future Construction

คณะวิศวกรรมศาสตร์

The Innovative Role of Recycled Aggregates in Concrete for Future Construction

This research suggested natural hemp fiber-reinforced ropes (FRR) polymer usage to reinforce recycled aggregate square concrete columns that contain fired-clay solid brick aggregates in order to reduce the high costs associated with synthetic fiber-reinforced polymers (FRPs). A total of 24 square columns of concrete were fabricated to conduct this study. The samples were tested under a monotonic axial compression load. The variables of interest were the strength of unconfined concrete and the number of FRRlayers. According to the results, the strengthened specimens demonstrated an increased compressive strength and ductility. Notably, the specimens with the smallest unconfined strength demonstrated the largest improvement in compressive strength and ductility. Particularly, the compressive strength and strain were enhanced by up to 181% and 564%, respectively. In order to predict the ultimate confined compressive stress and strain, this study investigated a number of analytical stress–strain models. A comparison of experimental and theoretical findings deduced that only a limited number of strength models resulted in close predictions, whereas an even larger scatter was observed for strain prediction. Machine learning was employed by using neural networks to predict the compressive strength. A dataset comprising 142 specimens strengthened with hemp FRP was extracted from the literature. The neural network was trained on the extracted dataset, and its performance was evaluated for the experimental results of this study, which demonstrated a close agreement.

Read more