Chuyển đến nội dung chính
Nguyễn Hoàng Thanh Phong

Nguyễn Hoàng Thanh Phong

Chuyên viên Kiểm thử bảo mật Web và Cloud tương lai

Mình là sinh viên ngành An toàn thông tin tại FPT University, định hướng phát triển chuyên sâu trong lĩnh vực Penetration TestingRed Teaming.

Mình tập trung xây dựng nền tảng về Web Application Security, với kinh nghiệm thực hành qua các lab và nền tảng như PortSwigger Web Security Academy, Hack The BoxTryHackMe. Các chủ đề mình thường xuyên nghiên cứu và thực hành bao gồm SQL Injection, Cross-Site Scripting (XSS), CSRF, SSRF, Authentication & Authorization vulnerabilities, IDOR và các kỹ thuật khai thác web phổ biến.

Bên cạnh Web Pentest, mình cũng đang mở rộng kiến thức về Network Security, Linux, Active Directory, Vulnerability AssessmentSecurity Tooling, đồng thời rèn luyện khả năng phân tích, khai thác và viết báo cáo các lỗ hổng theo quy trình kiểm thử bảo mật thực tế.

Mục tiêu hiện tại của mình là trở thành một Pentester chuyên nghiệp, từng bước phát triển năng lực để tiến tới Red Team Operations và tham gia vào các hoạt động đánh giá, mô phỏng và cải thiện khả năng phòng thủ trước các mối đe dọa thực tế.

Gần đây