// Blog
Artikel & Writeups
Gelegentliche Tutorials, CTF-Writeups und Notizen aus der Praxis.
13. August 2026
interceptor: ein selbst gehostetes Burp-Suite-Alternative-Toolkit
Warum ich mit Django, Docker und mitmproxy einen eigenen Web-Security-Testing-Stack gebaut habe, statt bei der Java-Desktop-App zu bleiben – inklusive Intercepting Proxy, Repeater, Intruder und automatisiertem Scanning.
Open SourceSecurityPentestingDocker12. August 2026
5 verrückte SQL-Injection-Geschichten aus echten Pentest- und Bug-Bounty-Berichten
Von 32 Millionen Klartext-Passwörtern bis zu 12.000 Dollar Strafzetteln durch ein Nummernschild: fünf reale, dokumentierte SQL-Injection-Fälle – mit technischem Hintergrund und Quellen.
SecurityBug BountyPentestingSQL Injection11. August 2026
Die Tricks der KI: alte Biologie und ein paar echt neue Erfindungen
Täuschung, Schmeichelei und Selbsterhaltung kennt man aus der Biologie – aber moderne Sprachmodelle haben auch ein paar Tricks drauf, für die es in der Natur schlicht kein Vorbild gibt. Mit Quellen zu jedem Beispiel.
AIAI SafetyMachine LearningSecurity11. August 2026
Tor Transparent Proxy: HTTP/HTTPS/DNS systemweit über Tor routen
Ein kleines Open-Source-Toggle-Script, das HTTP/HTTPS- und DNS-Traffic per iptables transparent durch Tor routet – inklusive QUIC- und IPv6-Leak-Schutz, plus proxychains als Alternative für einzelne Befehle.
Open SourcePrivacyNetworkingLinux9. August 2026
pwn-scenarios: Ein offenes AI-Ready Dataset für Pentesting & Bug Bounty
Ich habe pwn-scenarios veröffentlicht: über 30.000 reale Bug-Bounty- und CTF-Writeups, strukturiert zu wiederverwendbaren Angriffs-Playbooks – plus einen Attack Decision Graph für automatisiertes Pentesting.
Open SourceBug BountyAIDatasets