mswindows:start

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
mswindows:start [2025/09/15 14:53] albertomswindows:start [2026/08/08 21:20] (current) – [Commandes réseau] alberto
Line 4: Line 4:
 ===== Commandes réseau ===== ===== Commandes réseau =====
  
-  𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 – Show network configuration +**ipconfig**                                       | Affiche la configuration réseau                               | 
-  𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 /𝗮𝗹𝗹 – Detailed IP/DNS info for incident validation +**ipconfig /all**                                  | Affiche la configuration réseau détaillées                    | 
-  𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 /𝗿𝗲𝗹𝗲𝗮𝘀𝗲 – Release IP to cut rogue connections +**ipconfig /release**                              | Libére l'ip fournie automatiquement par le serveur DHCP       | 
-  𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 /𝗿𝗲𝗻𝗲𝘄 – Renew IP after network reset +**ipconfig /renew**                                | Permet de renouveler une demande d'ip auprès du serveur DHCP  
-  𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 /𝗳𝗹𝘂𝘀𝗵𝗱𝗻𝘀 – Clear DNS cache (stop DNS poisoning) +| **ipconfig /flushdns**                             | Vide le cache DNS                                             | 
-  𝗽𝗶𝗻𝗴 [𝗜𝗣– Test host reachability (detect filtering/DoS) +**ping [ip ou domain]**                            | Teste l'accessibilité d'un hôte                               | 
-  𝘁𝗿𝗮𝗰𝗲𝗿𝘁 [𝗜𝗣– Trace suspicious traffic path +| **tracert [ip ou domain]**                         Trace le chemin vers un hôte                                  | 
-  𝗻𝘀𝗹𝗼𝗼𝗸𝘂𝗽 [𝗱𝗼𝗺𝗮𝗶𝗻– Investigate phishing/malware domains +**nslookup [ip ou domain]**                        | Permet de résoudre l'ip ou le FQDN d'un hôte                  | 
-  𝗻𝗲𝘁𝘀𝘁𝗮𝘁 -𝗮𝗻 – Spot unusual open ports & connections +**netstat -an**                                    | Affiche les ports ouverts et connexions en cours              | 
-  𝗻𝗲𝘁𝘀𝘁𝗮𝘁 -𝗯 – See which process is making network connections +**netstat -b**                                     | Affiche quel processus établit une connexion réseau           | 
-  𝗮𝗿𝗽 -𝗮 – Detect ARP spoofing/poisoning attempts +**arp -a**                                         | Affiche la table ARP de la machine                            | 
-  𝗵𝗼𝘀𝘁𝗻𝗮𝗺𝗲 – Verify compromised system identity +**hostname**                                       | Affiche le nom de la machine                                  | 
-  𝗴𝗲𝘁𝗺𝗮𝗰 – Validate legitimate MAC addresses +**getmac**                                         | Affiche les adresses MAC des interfaces réseau de la machine  
-  𝗻𝗲𝘁 𝘂𝘀𝗲 – Check unauthorized shared drive access +**net use**                                        | Vérifier les connexions aux partages réseau                   | 
-  𝗻𝗲𝘁 𝘀𝗵𝗮𝗿𝗲 – List shared resources for data exfil risks +**net share**                                      | Liste les ressources partagées locales                        | 
-  𝗻𝗲𝘁 𝘀𝘁𝗮𝗿𝘁 – Spot suspicious or unauthorized services +**net start**                                      | Liste les services en cours d’exécution                       | 
-  𝗻𝗲𝘁 𝘀𝘁𝗼𝗽 – Kill malicious services +**net stop**                                       | Arrête un service                                             | 
-  𝘁𝗮𝘀𝗸𝗹𝗶𝘀𝘁 – See running processes (correlate with netstat) +**tasklist**                                       | Voir les processus en cours                                   | 
-  𝗿𝗼𝘂𝘁𝗲 𝗽𝗿𝗶𝗻𝘁 – Inspect routing table for anomalies +**route print**                                    | Affiche la table de routage de la machine                     | 
-  𝗻𝗲𝘁𝘀𝗵 𝗮𝗱𝘃𝗳𝗶𝗿𝗲𝘄𝗮𝗹𝗹 𝗳𝗶𝗿𝗲𝘄𝗮𝗹𝗹 𝘀𝗵𝗼𝘄 𝗿𝘂𝗹𝗲 𝗻𝗮𝗺𝗲=𝗮𝗹𝗹 – Review firewall rules for +**netsh advfirewall firewall show rule name=all**  | Examiner les règles du pare-feu                               |
  • mswindows/start.1757940836.txt.gz
  • Last modified: 2025/09/15 14:53
  • by alberto