KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

Investigation variable star classification through light curve analysis using machine learning approach

คณะวิทยาศาสตร์

Investigation variable star classification through light curve analysis using machine learning approach

With the development of space technology, wide-field sky surveys using telescopes have expanded the range of new data available for time-domain astronomical research. Traditional data analysis methods can no longer respond quickly and accurately enough to the growing volume of data. Thus, classifying time-series data, such as light curves, has become a significant challenge in the era of big data. In modern times, analyzing light curves has become essential for using machine learning techniques to handle and filter through massive amounts of data. Machine learning algorithms can be divided into two categories: shallow learning and deep learning. Numerous researchers have proposed and developed a variety of algorithms for light curve classification. In this study, we experimented with Support Vector Machine (SVM) and XGBoost, which are shallow machine learning algorithms, as well as 1D-CNN and Long Short-Term Memory (LSTM), which are deep learning algorithms, which are branches of deep machine learning, to classify variable stars. The training and testing data used in this study were from the Optical Gravitational Lensing Experiment-III (OGLE-III), consisting of variable star data from the Large Magellanic Cloud (LMC), categorized into five main classes: Classical Cepheids, δ Scutis, eclipsing binaries, RR Lyrae stars, and Long-period variables. The results demonstrate the performance analysis of each machine learning algorithm type applied to light curve data, while also highlighting the accuracy and statistical metrics of the algorithms used in the experiments.

Read more
Development of synbiotic tepache for health

คณะอุตสาหกรรมอาหาร

Development of synbiotic tepache for health

Tepache is a traditional Mexican fermented beverage commonly made using pineapple peels, which naturally contain sugars and the enzyme bromelain. These components contribute to its distinctive aroma and unique flavor. This project aims to develop a health-enhancing tepache by fermenting pineapple peels with probiotic yeast and lactic acid bacteria. Additionally, prebiotics, including inulin and xylo-oligosaccharides, are incorporated as nutrients to support probiotic growth. The resulting synbiotic tepache promotes gut microbiota balance, exhibits antioxidant properties, and enhances the immune system, making it a functional and beneficial beverage for consumers.

Read more
COMMUNICATION ASSISTANCE SYSTEM FOR PARALYZED IMMOBILE PATIENTS BY EYE TRACKING

วิทยาเขตชุมพรเขตรอุดมศักดิ์

COMMUNICATION ASSISTANCE SYSTEM FOR PARALYZED IMMOBILE PATIENTS BY EYE TRACKING

This project aims to design and develop an eye-tracking system to facilitate communication for paralyzed immobile patients. The system is designed to enable patients to convey their needs to caregivers or family members by detecting and tracking eye movements using the Tobii Eye Tracker 5 device. This approach serves as an alternative communication method, replacing the physical movement or speech of paralyzed patients. The system effectively detects and tracks eye movements at a distance of 55 to 85 centimeters and is designed for installation on a computer to ensure ease of use. The program interface consists of three main sections: (1) a set of emotions, (2) a set of needs, and (3) a set of additional needs. It supports input from a virtual keyboard in both Thai and English and allows users to specify additional needs through eye-tracking-enabled typing. Furthermore, the system can generate synthetic speech for text that is difficult to pronounce aloud, send notification messages via the Line application, and store usage data in a database presented in a dashboard format. System testing revealed that the optimal detection distance ranges from 65 to 75 centimeters, as this range yields an error rate of no more than 1 percent. The system accurately responds to eye movements for communication through sound within 3 seconds when interacting with various function buttons. This eye-tracking system effectively enables paralyzed immobile patients to communicate their emotions and needs, facilitating better understanding and interaction between patients and their caregivers or family members.

Read more