KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

AfterDay Horizon

คณะเทคโนโลยีสารสนเทศ

AfterDay Horizon

The AfterDay Horizon project is a two-player survival game developed to raise awareness of the impact of climate change. It leverages Virtual Reality (VR) technology and a website as gaming platforms. In the game, players experience a world where civilization has collapsed due to global warming, forcing the remaining population to live in bunkers to avoid environmental dangers. AfterDay Horizon focuses on collaboration between the two players to complete various missions that help the bunker’s inhabitants survive as long as possible. These missions are designed to encourage teamwork and decision-making in challenging scenarios, while also raising awareness of the potential consequences of climate change if left unresolved. Preliminary testing of the game showed that players successfully completed the missions and worked well together. However, some missions were complex and time-consuming, indicating areas for improvement to enhance the overall enjoyment and gameplay experience.

Read more
MANAGEMENT SYSTEM FOR CHEMOTHERAPY IN CANCER HOSPITALS AND CHATBOT CONSULTATION

คณะเทคโนโลยีสารสนเทศ

MANAGEMENT SYSTEM FOR CHEMOTHERAPY IN CANCER HOSPITALS AND CHATBOT CONSULTATION

The process of treating cancer patients in the chemotherapy department at Chonburi Cancer Hospital is complicated and inconvenient due to the procedure of submitting blood test results through the personal LINE application of medical staff, which hinders workflow efficiency. Therefore, the researcher has developed a cancer patient management and tracking program in the form of a web-based application and LINE LIFF (LINE Front-end Framework) application to facilitate both medical personnel and patients. The web-based application is designed for medical personnel to monitor, schedule, and collect patient data, while the LINE application is designed for patients to submit blood test results, view appointment schedules, record symptoms after chemotherapy, log their weekly weight, and access a chatbot for consultation. This system is developed based on client-server technology, which enhances data analysis efficiency and supports automated treatment planning. As a result, the cancer treatment process becomes faster, more modern, and more efficient.

Read more
CO Breathalyzer with Voice Response

คณะบริหารธุรกิจ

CO Breathalyzer with Voice Response

CO Breathalyzer with Voice Response is the device to measured the level of CO residual in a person's lung who consume tobacco. Measuring residual CO in human breath can identify the tobacco addiction level instead of measuring nicotine in blood.

Read more