Ghosts In The Stack est un site qui regroupe des documents (articles, programmes, etc) écrits par Trance et Heurs, ayant pour sujets principaux la sécurité informatique et le white hat hacking.
Les sujets traités sont vastes : étude des failles applicatives, des failles des sites web, de la création des shellcodes, des vulnérabilités réseaux, etc. Nous rédigeons des articles et concevons des programmes dans le but de faire grandir la base de connaissances que constitue ce site. Et nous souhaitons la partager avec vous. Nous vous encourageons à donner votre avis sur nos productions. Cela nous permettra d'obtenir un retour, et d'améliorer nos travaux.
Tous les documents présentés sur ce site sont libres, sous licence Creative Commons by-nc-sa 2.0.
Pour plus d'informations nous vous invitons à lire la page de présentation.
Postée le 18/12/2010 par Heurs
Il y a de cela 6 mois je me suis dit "tiens, il se dit que les attaques de type shatter attack ne sont plus d'actualité sur windows 7... Comme d'habitude la confiance n'exclue pas le contrôle, alors c'est parti on sort devcpp et on se code un fuzzer, le but est d'attaquer les fenêtres SYSTEM, bien entendu. Toka7a propose de porter mon code C en python et d'y implémenter quelques paterns, on se met d'accord sur les grandes lignes et hop, il se met à coder comme un chinois. Franchement bon boulot son fuzzer, plus complet et plus propre que le mien (ca m'apprendra à coder comme un porc).
Il le lance sur son PC (win7) et bOOm un beau BSOD. Il faut savoir que son labtop était à jour. Bon je mets une VM win7 en débug et goto fuzz mouahahaha ! Un sendmessage particulier génère l'exception. Après analyse il s'avère qu'on peu écrire un octet à 0 à un endroit arbitraire (ou presque) dans le userland. Pas très cool vu comme ca, mais le processus qui crash n'est pas le notre, c'est CSRSS.exe, donc élévation de privilège possible. Bon sincèrement l'exploitation est hard core, je vous invites à essayer sur aimer avoir mal à la tête ;-)
Enfin au final ca fait quand même un vuln MS, à oui le module kernel qui déref est win32k.sys. Donc sympa quand même, vous pouvez retrouver l'adviso sur exploit-db si ca vous dit d'essayer.
Sur ce bonne vacances, joyeux noël et à bientôt pour de nouvelles aventures ! (Ghosts in the stack risque de passer la main à un groupe plus jeune d'ici quelques semaines, si vous êtes intéressés maillez nous : heurs at ghostsinthestack.org , une seule personne sera accepter donc épreuve de poteaux pour vous départager).
Postée le 30/03/2010 par Trance
News éclair : Nos compteurs recensent déjà plus de 220 inscrits à la Nuit Du Hack (soit déjà plus que l'année dernière !). Nous conseillons donc aux intéressés de s'inscrire rapidement afin d'éviter le rush de dernière minute. Ce conseil est d'autant plus valable si vous souhaitez vous inscrire au CTF...
Postée le 07/03/2010 par Trance
Vous l'avez certainement remarqué, le forum est mort depuis maintenant près d'un an, à cause d'un hébergeur moisi qui a mis la clé sous la porte.
Pour redonner de la vie au site, nous avons dans un premier temps ajouté la communauté Stribe, que certains d'entre vous ont déjà testé.
D'autre part, nous venons de découvrir un forum très sympathique nommé Zenk Security, très actif et avec une bonne ambiance. Pour renforcer l'aspect communautaire de GITS, nous allons rediriger notre lien "Forum" vers celui-ci. Nous vous invitons à vous y inscrire et à participer aux échanges. Après inscription, un simple message de présentation suffit pour pouvoir accéder à la partie privée du forum.
Postée le 25/01/2010 par Trance
Le week-end dernier s'est déroulé Insonmi'hack, un challenge de hack suisse. J'y étais pour représenter la team HZV avec Crashfr, Virtualabs et Fluxius. Et la bonne nouvelle, c'est qu'on a gagné !
Le challenge était bien sympa et assez varié (aussi bien du web que de la crypto et de l'appli), même s'il manquait quelque peu de réalisme. En tout cas nous avons passé un super moment. Voici un résumé de la soirée avec quelques photos.
Postée le 31/12/2009 par Heurs
Ce matin au boulot crashfr me dépose sur le bureau un joli mag que j'attendais avec impatience, MISC. En effet, il y a peu de temps j'ai écrit un article pour eux en partenariat avec Christophe DEVINE. J'ai principalement rédigé la première partie (recherche de vuln + exploitation), Christophe a lui fait un retour sur l'IAWACS et présente les limites des anti-virus. N'hésitez pas à nous faire des retours sur vos impressions, les prochains éventuels articles n'en seront que meilleurs :-P
Nous espérons que vous prendrez autant de plaisir à lire cet article que nous en avons pris à l'écrire ! Au passage, Joyeux noel et bonne année ;-)

