// IT Security for fun & profit
Ala Eddine – ich baue Software und breche sie wieder auf.
IT-Security-Ingenieur und Softwareentwickler aus Würzburg mit Fokus auf Cyber Threat Intelligence, Web Application Security und DevOps. Aktuell als DevOps- und IT-Security-Ingenieur bei der Diözese Würzburg tätig – davor mehrere Jahre in der IT-Sicherheitsforschung an der JMU.
Leistungen
Ein Überblick über die Bereiche, in denen ich unterstütze.
Penetration Testing
Sicherheitsanalysen von Webanwendungen, Netzwerken und Infrastruktur – mit Fokus auf Web Application Attacks und Cyber Threat Intelligence.
Webentwicklung
Konzeption und Umsetzung moderner, performanter Websites – von der Landingpage bis zur komplexen Webanwendung.
Applikationsentwicklung
DevOps- und Softwareentwicklung: individuelle Backend-Lösungen, Automatisierung und sichere Infrastruktur.
Neueste Artikel
Tutorials und Writeups aus der Praxis.
13. August 2026
interceptor: ein selbst gehostetes Burp-Suite-Alternative-Toolkit
Warum ich mit Django, Docker und mitmproxy einen eigenen Web-Security-Testing-Stack gebaut habe, statt bei der Java-Desktop-App zu bleiben – inklusive Intercepting Proxy, Repeater, Intruder und automatisiertem Scanning.
12. August 2026
5 verrückte SQL-Injection-Geschichten aus echten Pentest- und Bug-Bounty-Berichten
Von 32 Millionen Klartext-Passwörtern bis zu 12.000 Dollar Strafzetteln durch ein Nummernschild: fünf reale, dokumentierte SQL-Injection-Fälle – mit technischem Hintergrund und Quellen.
11. August 2026
Die Tricks der KI: alte Biologie und ein paar echt neue Erfindungen
Täuschung, Schmeichelei und Selbsterhaltung kennt man aus der Biologie – aber moderne Sprachmodelle haben auch ein paar Tricks drauf, für die es in der Natur schlicht kein Vorbild gibt. Mit Quellen zu jedem Beispiel.