KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

Directing for 3D Animation “The Red Mist”

คณะสถาปัตยกรรม ศิลปะและการออกแบบ

Directing for 3D Animation “The Red Mist”

The thesis artwork titled “The Red Mist” presents a narrative adapted from a short story of the same name by Assistant Professor Chatnarong Wisutkul in 2003. The story is set in a future world where people's greed and selfishness have led to a war, forcing them to rely on "breathing machines" to survive in the "red toxic mist." Phakin, a 15-year-old boy, embarks on a journey with a group of refugees. As they pass through abandoned cities, they encounter a boy without a breathing machine who has recently lost his father. Phakin decides to help him, despite objections from others. The boy tries to end his life by shutting off his breathing machine, and when Phakin intervenes to save him, he collapses from inhaling the toxic air. Witnessing Phakin's selfless act, the others are moved and join forces to save both of them. Phakin demonstrates that in difficult times, humans must cooperate and help each other rather than being divided and selfish.

Read more
Real time mosquito counter by ripple detection system

คณะวิศวกรรมศาสตร์

Real time mosquito counter by ripple detection system

The designing of mosquitoes counting system instrument is presented in this work. The mosquitoes that were counted died in order not to measure duplicate counting data. As soon as the input source counting machine can detect the mosquito, the single trigger signal is transmitted to the IOT system to interrupt the server immediately. The number of real mosquito is not transmitting to the IOT but only a signal to interrupt the server. The server records the number of the interrupt signal with real-time clock. Then the interrupt information will be further handled. The front end counting machine consist of the high voltage generate with the suitable voltage value and electrode distance for the required mosquitoes size. The low trigger pulse signals of the mosquitoes killed by high voltage are sending to the controller unit. Immediately, interrupt counting signal of the number of mosquitoes is sent to the big stream data collection on IOT system by the time stamp technique. Form the measurement results, 10 live sample mosquitoes in a limited space box to fly though the counting machine show that the count results are 100% correct count.

Read more
Blood Cell Classification

คณะวิศวกรรมศาสตร์

Blood Cell Classification

This project has been developed to address medical challenges related to the process of counting and classifying blood cells from samples, a task that requires both time and high precision. To reduce the workload of medical personnel, the developers have created a platform and an artificial intelligence (AI) system capable of automatically classifying and counting cells from sample images. This system is designed to assist medical laboratory technicians by enabling them to work more efficiently and accurately, reducing the time required for analysis. Furthermore, it promotes the advancement of medical technology, ensuring effective usability from classrooms and laboratories to hospitals.

Read more