mswindows:start

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
mswindows:start [2025/09/15 15:12] – [Commandes réseau] albertomswindows:start [2026/08/08 21:20] (current) – [Commandes réseau] alberto
Line 4: Line 4:
 ===== Commandes réseau ===== ===== Commandes réseau =====
  
-|ipconfig           Show network configuration| +**ipconfig**                                       Affiche la configuration réseau                               
-|ipconfig /all      Detailed IP/DNS info for incident validation+**ipconfig /all**                                  Affiche la configuration réseau détaillées                    
-|ipconfig /release  Release IP to cut rogue connections+**ipconfig /release**                              Libére l'ip fournie automatiquement par le serveur DHCP       
-|ipconfig /renew    Renew IP after network reset+**ipconfig /renew**                                Permet de renouveler une demande d'ip auprès du serveur DHCP  
-|ipconfig /flushdns | Clear DNS cache (stop DNS poisoning)+**ipconfig /flushdns**                             Vide le cache DNS                                             
-|ping [IP         Test host reachability (detect filtering/DoS)+**ping [ip ou domain]**                            Teste l'accessibilité d'un hôte                               
-|tracert [IP      | Trace suspicious traffic path+**tracert [ip ou domain]**                         | Trace le chemin vers un hôte                                  
-|nslookup [domain]  Investigate phishing/malware domains+**nslookup [ip ou domain]**                        Permet de résoudre l'ip ou le FQDN d'un hôte                  
-|netstat -an        Spot unusual open ports & connections+**netstat -an**                                    Affiche les ports ouverts et connexions en cours              
-|netstat -b         See which process is making network connections+**netstat -b**                                     Affiche quel processus établit une connexion réseau           
-|arp -a             Detect ARP spoofing/poisoning attempts+**arp -a**                                         Affiche la table ARP de la machine                            
-|hostname           Verify compromised system identity+**hostname**                                       Affiche le nom de la machine                                  
-|getmac             Validate legitimate MAC addresses+**getmac**                                         Affiche les adresses MAC des interfaces réseau de la machine  
-|net use            Check unauthorized shared drive access+**net use**                                        Vérifier les connexions aux partages réseau                   
-|net share          List shared resources for data exfil risks+**net share**                                      Liste les ressources partagées locales                        
-|net start          |Spot suspicious or unauthorized services| +**net start**                                      Liste les services en cours d’exécution                       
-|net stop           |Kill malicious services+**net stop**                                       Arrête un service                                             
-|tasklist           |See running processes (correlate with netstat)+**tasklist**                                       Voir les processus en cours                                   
-|route print        |Inspect routing table for anomalies+**route print**                                    Affiche la table de routage de la machine                     
-|netsh advfirewall firewall show rule name=all |Review firewall rules for|+**netsh advfirewall firewall show rule name=all**  Examiner les règles du pare-feu                               |
  • mswindows/start.1757941971.txt.gz
  • Last modified: 2025/09/15 15:12
  • by alberto