| Both sides previous revision Previous revision Next revision | Previous revision |
| mswindows:start [2025/09/15 14:59] – [Commandes réseau] alberto | mswindows:start [2026/08/08 21:20] (current) – [Commandes réseau] alberto |
|---|
| ===== Commandes réseau ===== | ===== Commandes réseau ===== |
| |
| |𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 |Show network configuration| | | **ipconfig** | Affiche la configuration réseau | |
| |𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 /𝗮𝗹𝗹 |Detailed IP/DNS info for incident validation| | | **ipconfig /all** | Affiche la configuration réseau détaillées | |
| |𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 /𝗿𝗲𝗹𝗲𝗮𝘀𝗲 |Release IP to cut rogue connections| | | **ipconfig /release** | Libére l'ip fournie automatiquement par le serveur DHCP | |
| |𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 /𝗿𝗲𝗻𝗲𝘄 |Renew IP after network reset| | | **ipconfig /renew** | Permet de renouveler une demande d'ip auprès du serveur DHCP | |
| |𝗶𝗽𝗰𝗼𝗻𝗳𝗶𝗴 /𝗳𝗹𝘂𝘀𝗵𝗱𝗻𝘀 |Clear DNS cache (stop DNS poisoning)| | | **ipconfig /flushdns** | Vide le cache DNS | |
| |𝗽𝗶𝗻𝗴 [𝗜𝗣] |Test host reachability (detect filtering/DoS)| | | **ping [ip ou domain]** | Teste l'accessibilité d'un hôte | |
| |𝘁𝗿𝗮𝗰𝗲𝗿𝘁 [𝗜𝗣] |Trace suspicious traffic path| | | **tracert [ip ou domain]** | Trace le chemin vers un hôte | |
| |𝗻𝘀𝗹𝗼𝗼𝗸𝘂𝗽 [𝗱𝗼𝗺𝗮𝗶𝗻] |Investigate phishing/malware domains| | | **nslookup [ip ou domain]** | Permet de résoudre l'ip ou le FQDN d'un hôte | |
| |𝗻𝗲𝘁𝘀𝘁𝗮𝘁 -𝗮𝗻 |Spot unusual open ports & connections| | | **netstat -an** | Affiche les ports ouverts et connexions en cours | |
| |𝗻𝗲𝘁𝘀𝘁𝗮𝘁 -𝗯 |See which process is making network connections| | | **netstat -b** | Affiche quel processus établit une connexion réseau | |
| |𝗮𝗿𝗽 -𝗮 |Detect ARP spoofing/poisoning attempts| | | **arp -a** | Affiche la table ARP de la machine | |
| |𝗵𝗼𝘀𝘁𝗻𝗮𝗺𝗲 |Verify compromised system identity| | | **hostname** | Affiche le nom de la machine | |
| |𝗴𝗲𝘁𝗺𝗮𝗰 |Validate legitimate MAC addresses| | | **getmac** | Affiche les adresses MAC des interfaces réseau de la machine | |
| |𝗻𝗲𝘁 𝘂𝘀𝗲 |Check unauthorized shared drive access| | | **net use** | Vérifier les connexions aux partages réseau | |
| |𝗻𝗲𝘁 𝘀𝗵𝗮𝗿𝗲 |List shared resources for data exfil risks| | | **net share** | Liste les ressources partagées locales | |
| |𝗻𝗲𝘁 𝘀𝘁𝗮𝗿𝘁 |Spot suspicious or unauthorized services| | | **net start** | Liste les services en cours d’exécution | |
| |𝗻𝗲𝘁 𝘀𝘁𝗼𝗽 |Kill malicious services| | | **net stop** | Arrête un service | |
| |𝘁𝗮𝘀𝗸𝗹𝗶𝘀𝘁 |See running processes (correlate with netstat)| | | **tasklist** | Voir les processus en cours | |
| |𝗿𝗼𝘂𝘁𝗲 𝗽𝗿𝗶𝗻𝘁 |Inspect routing table for anomalies| | | **route print** | Affiche la table de routage de la machine | |
| |𝗻𝗲𝘁𝘀𝗵 𝗮𝗱𝘃𝗳𝗶𝗿𝗲𝘄𝗮𝗹𝗹 𝗳𝗶𝗿𝗲𝘄𝗮𝗹𝗹 𝘀𝗵𝗼𝘄 𝗿𝘂𝗹𝗲 𝗻𝗮𝗺𝗲=𝗮𝗹𝗹 |Review firewall rules for| | | **netsh advfirewall firewall show rule name=all** | Examiner les règles du pare-feu | |