KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

Data Centralization for Manufacturing : Development of a web application for request tools

คณะวิทยาศาสตร์

Data Centralization for Manufacturing : Development of a web application for request tools

The objective is to develop a web application for tool requests to issues arising from using Excel programs. The initial Excel file is copied from an existing SQL database and repeatedly duplicated, leading to excessive storage consumption. Additionally, the Excel files cannot be accessed concurrently by multiple users. Therefore, this web application aims to connect directly to the SQL database, eliminating the problems caused by using Excel files.

Read more
AfterDay Horizon

คณะเทคโนโลยีสารสนเทศ

AfterDay Horizon

The AfterDay Horizon project is a two-player survival game developed to raise awareness of the impact of climate change. It leverages Virtual Reality (VR) technology and a website as gaming platforms. In the game, players experience a world where civilization has collapsed due to global warming, forcing the remaining population to live in bunkers to avoid environmental dangers. AfterDay Horizon focuses on collaboration between the two players to complete various missions that help the bunker’s inhabitants survive as long as possible. These missions are designed to encourage teamwork and decision-making in challenging scenarios, while also raising awareness of the potential consequences of climate change if left unresolved. Preliminary testing of the game showed that players successfully completed the missions and worked well together. However, some missions were complex and time-consuming, indicating areas for improvement to enhance the overall enjoyment and gameplay experience.

Read more
Bacteriocinogenomic analysis and anti-pathogenic activity of potential Lactococcus lactis TKP1-5 isolated from the feces of Anas platyrhynchos

คณะวิทยาศาสตร์

Bacteriocinogenomic analysis and anti-pathogenic activity of potential Lactococcus lactis TKP1-5 isolated from the feces of Anas platyrhynchos

Bacteriocins are microbial peptides that demonstrate potency against pathogens. This study evaluated the inhibitory effects on pathogens and characterized the bacteriogenomic profile of strain TKP1-5, isolated from the feces of Anas platyrhynchos domesticus. Strain TKP1-5 was characterized using phenotypic traits, 16S rRNA sequencing, and Whole-Genome Sequencing (WGS). It exhibited growth in the presence of 2-6% NaCl, temperatures of 25-45°C, and pH levels ranging from 3 to 9. Based on ANIb, ANIm, and dDDH values, strain TKP1-5 was identified as Lactococcus lactis. Whole genome analysis revealed that strain TKP1-5 harbors the Nisin Z peptide gene cluster with a bit-score of 114.775. The antimicrobial spectrum of bacteriocin TKP1-5 showed inhibitory effects against pathogenic bacteria including Pediococcus pentosaceus JCM5885, Listeria monocytogenes ATCC 19115, Enterococcus faecalis JCM 5803T, Salmonella Typhimurium ATCC 13311ᵀ, Aeromonas hydrophila B1 AhB1, Streptococcus agalactiae 1611 and Streptococcus cowan I. Genomic analysis confirmed L. lactis TKP1-5 as a non-human pathogen without antibiotic resistance genes or plasmids. Furthermore, L. lactis TKP1-5 contains potential genes associated with various probiotic properties and health benefits. This suggests that L. lactis TKP1-5, with its antibacterial activity and probiotic potential, could be a promising candidate for further research and application in the food industry.

Read more