carving emails & AI prompt injection hacking

carving emails & AI prompt injection hacking

🎙 John Hammond 👥 2.2M 📅 8 décembre 2025 ⏱ 19 min 👁 19K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

email carvingOLEVBAprompt injectionpcap analysisCTF

Résumé

Dans cette vidéo, John Hammond poursuit la résolution des challenges du comic book ‘The Future Is…’. Il commence par le challenge 2, où il reçoit un email piégé contenant une pièce jointe .docm. Il explique comment extraire la pièce jointe d’un email brut (fichier .eml) en décodant le contenu base64, puis comment analyser le document Word avec l’outil OLEVBA pour en extraire la macro malveillante et trouver le flag. Ensuite, il passe au challenge 3, qui consiste à interagir avec un chatbot IA censé être sécurisé. Il utilise une technique d’injection de prompt pour inverser les instructions du système et obtenir le flag. Enfin, il aborde le challenge 4, où il doit analyser un fichier pcap de captures réseau. Il utilise Wireshark et tcpflow pour examiner les flux TCP, repère des messages contenant des valeurs hexadécimales qui, une fois converties en ASCII, révèlent le flag. Tout au long de la vidéo, il montre comment soumettre les flags sur le scoreboard du CTF et encourage les spectateurs à participer.

168 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pratique immédiate pour les débutants en cybersécurité : elle montre pas à pas comment résoudre des challenges CTF réalistes, en utilisant des outils open source et des techniques d’analyse courantes. L’argumentation est solide, car chaque étape est justifiée par des explications claires sur le fonctionnement des outils et des protocoles. L’auteur ne se contente pas de montrer des commandes, il explique pourquoi elles sont utilisées et ce qu’elles permettent de découvrir. La démonstration est fluide et bien structurée, ce qui facilite la compréhension et la reproduction des étapes.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour un tutoriel : les méthodes employées sont standard et les outils sont bien identifiés. Cependant, l’auteur ne cite pas de sources externes pour appuyer ses explications, se limitant à des références à son propre matériel et à des liens affiliés. Le titre est adéquat, car il résume les deux thèmes principaux de la vidéo : l’extraction d’emails et l’injection de prompts. La qualité des sources est donc moyenne, mais le contenu reste fiable car il repose sur des pratiques éprouvées.

194 mots

Adéquation titre / contenu

Le titre reflète bien le contenu : la vidéo traite effectivement de l'extraction d'emails (carving) et de l'injection de prompts dans une IA.

Qualité & fiabilité

8/10

Le contenu est un tutoriel pratique de cybersécurité, présentant des méthodes concrètes et reproductibles (extraction de macros, analyse de pcap, injection de prompts). Les explications sont claires et s'appuient sur des outils standard (OLEVBA, tcpflow). La fiabilité est bonne, mais le contenu est orienté vers un public débutant et ne couvre pas en profondeur les aspects théoriques.

Moments clés

Sources citées

  • Antisyphon Training — Lien affilié vers la formation Antisyphon, mentionné comme support du contenu.
  • CodeCrafters — Lien affilié vers une plateforme d'apprentissage du code.
  • CyberDefenders — Lien affilié vers une plateforme de formation Blue Team.
  • Newsletter de John Hammond — Lien vers la newsletter de l'auteur.
  • OpenVPN — Lien affilié vers OpenVPN.
  • The Future Is... comic book — Lien vers le comic book et les challenges CTF.
  • Just Hacking Training — Lien vers la formation de l'auteur.

Sources concordantes

  • OLEVBA - oletools — Outil utilisé pour extraire les macros VBA, conforme aux pratiques de la vidéo.
  • OWASP Prompt Injection — Référence sur les attaques par injection de prompts, sujet abordé dans le challenge 3.

Apport & nouveautés

La vidéo apporte une approche pédagogique concrète pour apprendre la cybersécurité à travers des challenges CTF inspirés d’un comic book. Elle montre des techniques d’extraction de macros, d’analyse de trafic réseau et d’injection de prompts, avec des explications claires et des outils open source. L’originalité réside dans l’intégration de ces défis dans un support narratif, ce qui rend l’apprentissage plus engageant.

Pour aller plus loin :

  • OLEVBA — Outil utilisé pour extraire les macros VBA des documents Office.
  • Prompt injection — Page OWASP sur les risques d’injection de prompts dans les LLM.
  • Wireshark — Outil d’analyse de paquets réseau, utilisé dans la vidéo.

103 mots

Profil radar

Le profil radar montre un bon équilibre entre la quantité et la qualité de l'information, avec une fiabilité élevée. Le niveau technique est modéré, adapté à un public débutant, mais les techniques présentées sont pertinentes et bien expliquées.

Fiabilité 8/10

💬 Sur les 0 commentaires analysés, aucune tendance n'a pu être dégagée.