Scanner fürs lokale Netz mit leichter Deep-Packet-Inspection. Axum-Backend, Frontend in TypeScript.
Mario
Madersbacher
18, HAK in Tirol, und der Großteil der Energie geht in Security und Netzwerke. Wenn ich nicht verstehe, wie sich etwas verhält, schreibe ich meistens das Tool, das es mir zeigt. Rust und Go, wenn es schnell sein muss, Python wenn ich nur die Antwort will. Linux als Alltagssystem.
Nebenbei spiele ich CTFs mit «Gehackt ist Geil» — diese Seite ist auch von mir.
Open Source
§A — UpstreamKein Fork-Friedhof: Änderungen an Projekten, die andere Leute wirklich benutzen. Jede Zeile hier ist ein Pull Request im Original-Repo.
Eigene Tools
§B — WerkstattNetz- und IoT-Discovery: passives Sniffing plus aktive ARP-, mDNS-, SSDP-, DHCP- und SNMP-Scans, OUI-Lookup, Geräte-Fingerprinting.
API-Recon für Bug-Bounty-Arbeit: Endpoint-Discovery, JS-Analyse, Checks auf Auth, GraphQL und Mass Assignment.
Schneller Netzwerkscanner mit Dashboard: Discovery, Portscan, Service-Erkennung.
CTF & Papierkram
§C — BelegeSpiele mit Gehackt ist Geil, beste Platzierung bisher Platz 2 bei MntcrlCTF 2026. Eigenes Profil: ctftime.org/user/264976.
TryHackMe Junior Penetration Tester (PT1) und AI Security (AI1), beide 2026.
Angenommene Reports in öffentlichen und privaten Programmen. Details bleiben dort, wo sie hingehören — bei den Programmen.
Netzwerkprotokolle, Reverse Engineering und Rust. Und daran, weniger Tabs offen zu haben.
Kontakt
§D — ErreichbarMails laufen über eine Relay-Adresse — kommt trotzdem an.