Ghosts In The Stack

Edito

Ghosts In The Stack est un site qui regroupe des documents (articles, programmes, etc) écrits par Trance et Heurs, ayant pour sujets principaux la sécurité informatique et le white hat hacking.

Les sujets traités sont vastes : étude des failles applicatives, des failles des sites web, de la création des shellcodes, des vulnérabilités réseaux, etc. Nous rédigeons des articles et concevons des programmes dans le but de faire grandir la base de connaissances que constitue ce site. Et nous souhaitons la partager avec vous. Nous vous encourageons à donner votre avis sur nos productions. Cela nous permettra d'obtenir un retour, et d'améliorer nos travaux.

Tous les documents présentés sur ce site sont libres, sous licence Creative Commons by-nc-sa 2.0.
Pour plus d'informations nous vous invitons à lire la page de présentation.

News

Flux RSS des dernières news

Nuit Du Hack 2010 : Déjà 220 inscrits !

Postée le 30/03/2010 par Trance

Poster un commentaire

News éclair : Nos compteurs recensent déjà plus de 220 inscrits à la Nuit Du Hack (soit déjà plus que l'année dernière !). Nous conseillons donc aux intéressés de s'inscrire rapidement afin d'éviter le rush de dernière minute. Ce conseil est d'autant plus valable si vous souhaitez vous inscrire au CTF...

Stribe et forum Zenk - Security

Postée le 07/03/2010 par Trance

Voir les commentaires (1)

Vous l'avez certainement remarqué, le forum est mort depuis maintenant près d'un an, à cause d'un hébergeur moisi qui a mis la clé sous la porte.

Pour redonner de la vie au site, nous avons dans un premier temps ajouté la communauté Stribe, que certains d'entre vous ont déjà testé.

D'autre part, nous venons de découvrir un forum très sympathique nommé Zenk Security, très actif et avec une bonne ambiance. Pour renforcer l'aspect communautaire de GITS, nous allons rediriger notre lien "Forum" vers celui-ci. Nous vous invitons à vous y inscrire et à participer aux échanges. Après inscription, un simple message de présentation suffit pour pouvoir accéder à la partie privée du forum.

Victoire de HZV à Insomni'hack

Postée le 25/01/2010 par Trance

Poster un commentaire

Le week-end dernier s'est déroulé Insonmi'hack, un challenge de hack suisse. J'y étais pour représenter la team HZV avec Crashfr, Virtualabs et Fluxius. Et la bonne nouvelle, c'est qu'on a gagné !

Le challenge était bien sympa et assez varié (aussi bien du web que de la crypto et de l'appli), même s'il manquait quelque peu de réalisme. En tout cas nous avons passé un super moment. Voici un résumé de la soirée avec quelques photos.

MISC 47

Postée le 31/12/2009 par Heurs

Voir les commentaires (2)

Ce matin au boulot crashfr me dépose sur le bureau un joli mag que j'attendais avec impatience, MISC. En effet, il y a peu de temps j'ai écrit un article pour eux en partenariat avec Christophe DEVINE. J'ai principalement rédigé la première partie (recherche de vuln + exploitation), Christophe a lui fait un retour sur l'IAWACS et présente les limites des anti-virus. N'hésitez pas à nous faire des retours sur vos impressions, les prochains éventuels articles n'en seront que meilleurs :-P

Nous espérons que vous prendrez autant de plaisir à lire cet article que nous en avons pris à l'écrire ! Au passage, Joyeux noel et bonne année ;-)

Bypassing SEHOP

Postée le 21/12/2009 par Heurs

Poster un commentaire

Bien le bonjour à tous (ou bonsoir pour les nocto-surfeurs) !

Depuis quelques jours / semaines on taf sur un moyen de bypasser le SEHOP avec virtualabs et on a trouvé quelque chose d'à peu près convenable. Le SEHOP est une nouvelle sécurité introduite dans Windows vista (SP1), 2008 et 7. Cette protection permet de rendre les exploitations de type SEH impossible à exploiter (en théorie). Vous trouverez dans le PDF suivant nos tests et implémentations pour bypasser cette sécurité (sous certaines conditions bien entendu).

Bonne lecture !

Bypassing SEHOP