Maximilian Messmer
Cybersecurity · Ingolstadt, Deutschland

Maximilian
Messmer

Ich baue, was ich verstehen will und greife an, was ich absichern will.

Dualer Cybersecurity-Student mit Schwerpunkt auf offensiver Sicherheit, Infrastruktur und Detection Engineering.

offensive tooling infrastructure detection research
01

Wer ich bin

Ich studiere Cybersecurity im dualen Modell an der Technischen Hochschule Ingolstadt. Seit 2023 verbinde ich dabei das akademische Studium mit praktischer Arbeit in einem Unternehmen.

Mein Schwerpunkt liegt zwischen offensiver Sicherheit und verteidigungsfähiger Infrastruktur. Dabei entwickle ich eigene Angriffs-Tools, baue produktionsnahe SIEM- und Monitoring-Setups auf und arbeite daran, reale Angriffswege nachzuvollziehen.

Außerhalb des Studiums löse ich Maschinen auf HackTheBox, betreibe ein vollständig selbst gehostetes Homelab und bilde mich im Bereich Security Engineering weiter.

PythonGo C / C++Bash MetasploitNmap WazuhKeycloak ProxmoxpfSense FreeRADIUSWireGuard Arch LinuxDebian
02

Werdegang

2023 - heute · laufend
B.Sc. Cybersecurity - Duales Studium
Technische Hochschule Ingolstadt
Schwerpunkte: Offensive Security, Netzwerksicherheit, Kryptographie und Security Engineering. Das Studium kombiniert die theoretische Ausbildung mit Praxis im Unternehmen.
03

Studienschwerpunkte

01 Offensive
Ethical Hacking
  • Penetration Testing
  • Exploit-Entwicklung
  • Social Engineering
  • OSINT
02 Engineering
Sicherheitsarchitekturen
  • Security-Konzepte
  • Netzwerktechnik
  • Web-Technologien
  • Betriebssysteme
03 Defense
Verteidigung & Betrieb
  • Incident Response
  • Network Monitoring
  • Compliance
04

Meine Projekte

01
Striga Offensive

Modulares Python-Framework, das Scanning, Enumeration und Exploitation in einem Workflow automatisiert. Gefundene CVEs werden direkt auf passende Metasploit-Exploits abgebildet.

Python · Metasploit · Nmap · YAML
Quellcode ↗
02
Proxmox Security Homelab Infrastruktur

Produktionsnahe On-Premises-Infrastruktur auf Proxmox VE. Ein VLAN-segmentiertes Security-Lab mit pfSense, Wazuh SIEM, Suricata IDS und Keycloak. Inklusive vollständiger Dokumentation.

Proxmox · pfSense · Wazuh · Suricata · Keycloak · WireGuard
Dokumentation →
03
Idenaro Security Eng.

Go-basiertes IAM-Security-Tool mit nativer Desktop-UI. Es analysiert Fehlkonfigurationen bei OIDC und SAML und bildet die Findings automatisch auf die NIS2-Anforderungen ab.

Go · Wails · OIDC · SAML · NIS2
idenaro.com ↗
04
Network Access Control Netzwerk

802.1X Network Access Control mit FreeRADIUS und Aruba. Authentifizierung über EAP-TLS, dynamische VLAN-Zuweisung aus LDAP-Gruppen und eine eigene PKI. Inklusive vollständigem Konfigurationsguide.

FreeRADIUS · 802.1X · EAP-TLS · Aruba · LDAP
Dokumentation →
05
LLM Jailbreaking Forschung

Seminararbeit zur systematischen Analyse von Jailbreaking-Techniken gegen LLMs. Grundlage sind vier Paper der Session „LLM II: Jailbreaking" des 33. USENIX Security Symposiums.

AI Security · USENIX '24 · Red Teaming
PDF ↓
06
Paralyze - C2 Framework Offensive

Client-Server C2-Architektur in C++ mit der Boost-Library. Der Bot tarnt seine Kommunikation als TLS-verschlüsselten API-Traffic, während der C2-Server einen Apache-Webserver imitiert. Bot-Verwaltung über MariaDB (UUID + JWT), Instruktionen als JSON aus MongoDB. Rein zu Lern- und Studienzwecken entwickelt.

C++ · Boost / Beast · TLS · JWT · MariaDB · MongoDB
Quellcode ↗
05

Kontakt

Bei Fragen zu einem der Projekte, für Zusammenarbeit oder einen fachlichen Austausch erreichst du mich am besten direkt.