<?xml version="1.0" encoding="iso-8859-1"?><rss version="2.0">
<channel>
<title>Ghosts In The Stack - Derniers articles</title>
<link>http://www.ghostsinthestack.org/</link>
<description>Ghosts In The Stack, site publiant des articles de TranceFusion et Heurs, traitant de la sécurité informatique.</description>
<copyright>License Creative Commons by-nc-sa 2.0</copyright>
<language>fr</language>
<image>
	<title>Ghosts In The Stack</title>
	<url>http://www.ghostsinthestack.org/images/logo.png</url>
	<link>http://www.ghostsinthestack.org/</link>
</image>
<pubDate>Sun, 07 Mar 2010 12:12:30 +0100</pubDate>
 <item>
<title>Local Stack Overflow In Windows Kernel</title>
<link>http://www.ghostsinthestack.org/article-29-local-stack-overflow-in-windows-kernel.html</link>
<pubDate>Thu, 06 Aug 2009 00:00:00 +0100</pubDate>
<description>
Dans le domaine des buffer overflow, les kernel overflow sont parmis les plus dangereux mais aussi les plus difficiles à exploiter. Malheureusement ce sujet est rarement abordé, il en découle il vision extrèmement complexe pour quelque chose qui au final n'est pas sorcier !
</description>
</item>
<item>
<title>InjecSO : Injection de .so sous Linux</title>
<link>http://www.ghostsinthestack.org/article-28-injecso--injection-de-so-sous-linux.html</link>
<pubDate>Wed, 18 Feb 2009 00:00:00 +0100</pubDate>
<description>
L’injection de librairie dynamique est une technique principalement orientée reverse-engineering qui consiste à introduire et exécuter du code dans un processus actif du système d’exploitation. Le code en question s’exécute alors dans le contexte du processus cible, et peut accéder aux mêmes ressources.
Sous Windows, la technique permettant d'injecter une DLL ets bien connue et les outils qui l'implémentent sont nombreux. Toutefois, sous Linux, c'est une autre histoire : injecter une librairie dynamique (.so) dans un processus est autrement plus complexe. C'est pour combler le manque de documentation sur le sujet que j'ai choisis de me pencher sur la question et de développer un injecteur, que j'ai baptisé InjecSO.
</description>
</item>
<item>
<title>Nmap</title>
<link>http://www.ghostsinthestack.org/article-27-nmap.html</link>
<pubDate>Fri, 15 Aug 2008 00:00:00 +0100</pubDate>
<description>
Outil de prédilection pour les prises d'empreinte réseau, ce "petit" programme est très complet et ses capacités réelles sont rarement exploitées. Souvent présenté avec deux, trois options et par conséquent discrédité nous allons tenter de remettre les pendules à l'heure concernant cet outil remarquable !
</description>
</item>
<item>
<title>Bypasser les .htaccess avec Limit</title>
<link>http://www.ghostsinthestack.org/article-26-bypasser-les-htaccess-avec-limit.html</link>
<pubDate>Sun, 13 Apr 2008 00:00:00 +0100</pubDate>
<description>
Cet article explique comment contourner une protection Web très répandue basée sur les fichiers .htacess d'Apache. Alors que les .htaccess, s'ils sont bien conçus, constituent une bonne sécurité, nous allons voir qu'il suffit d'un tout petit défaut pour rendre la protection totalement inefficace. Ici, il s'agit de la balise Limit combinée avec l'existence d'une petite faille au niveau d'Apache...
</description>
</item>
<item>
<title>Format Strings</title>
<link>http://www.ghostsinthestack.org/article-25-format-strings.html</link>
<pubDate>Thu, 21 Feb 2008 00:00:00 +0100</pubDate>
<description>
La format string est une vulnérabilité un peu particulière, les principes des buffer overflow ne peuvent pas être réutilisés et le principe même de l'écrasement de l'adresse de retour est particulier. Pour toutes ces raisons la format string est une vulnérabilité particulièrement intéressante à étudier !
</description>
</item>
<item>
<title>Buffer overflows sous XP SP2</title>
<link>http://www.ghostsinthestack.org/article-24-buffer-overflows-sous-xp-sp2.html</link>
<pubDate>Fri, 14 Sep 2007 00:00:00 +0100</pubDate>
<description>
Je profite d'avoir Visual C++ 2005 Express sous la main pour étudier plus en détail les attaques par débordement de tampon quand le flag GS est activé (ce qui est le cas par défaut sous cet IDE). Bon, il ne faut pas se voiler la face, le security check (flag GS) apporte une bonne sécurité au programme. Bien qu'en théorie les buffer overflow devaient finir par connaitre le meme sort que les dinosaures, ils sont toujours présents et nous allons voir comment ils ont survécu...

</description>
</item>
<item>
<title>La Récursivité</title>
<link>http://www.ghostsinthestack.org/article-23-la-recursivite.html</link>
<pubDate>Tue, 10 Apr 2007 00:00:00 +0100</pubDate>
<description>
Cet article introduit le concept de récursivité, technique couramment utilisé en programmation. Elle permet de résoudre certains problèmes de façon assez simple, comme par exemple des tris ou des calculs de suites, mais possède a des inconvénients.
</description>
</item>
<item>
<title>Exploitation des collisions MD5</title>
<link>http://www.ghostsinthestack.org/article-22-exploitation-des-collisions-md5.html</link>
<pubDate>Mon, 02 Apr 2007 00:00:00 +0100</pubDate>
<description>
Le MD5 est un algorithme de hachage bien connu qui génère un hash de taille fixe, quelque soit la taille des données originales. Il est donc normal qu'il existe des collisions, c'est à dire des données distinctes mais qui produisent le même hash en sortie. Cet article explique comment exploiter ces collisions, en générant deux fichiers packés de même taille et de même hash MD5, mais ayant des comportement tout à fait différents lorsqu'on les extraits. Les applications sont considérables...

</description>
</item>
<item>
<title>L'off by one</title>
<link>http://www.ghostsinthestack.org/article-21-loff-by-one.html</link>
<pubDate>Thu, 22 Mar 2007 00:00:00 +0100</pubDate>
<description>
L'off by one est une faille applicative assez dur à classer. Certains la qualifient d'under-overflow ; personnellement je considère que c'est un "mini-overflow". En fait, c'est un débordement de tampon sur [b]un seul[/b] octet. Cette contrainte fait que l'exploitation de cette vulnérabilité est plus compliquée qu'un simple buffer overflow. Cet article l'explique en détails.
</description>
</item>
<item>
<title>Man In The Middle</title>
<link>http://www.ghostsinthestack.org/article-20-man-in-the-middle.html</link>
<pubDate>Thu, 08 Mar 2007 00:00:00 +0100</pubDate>
<description>
Le man in the middle est une attaque assez courante en entreprise. Bien qu'elle soit relativement facile à mettre en place, elle n'en reste pas moins redoutable. Nous pouvons aussi ajouter que très peu de moyens existent pour la contrer, et ils sont lourds a mettre en place, donc généralement zapé par les administrateurs.
</description>
</item>
</channel>
</rss>
