mswindows:start

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
mswindows:start [2025/09/15 15:21] – [Commandes réseau] albertomswindows:start [2025/09/15 15:50] (current) – [Commandes réseau] alberto
Line 4: Line 4:
 ===== Commandes réseau ===== ===== Commandes réseau =====
  
-|**ipconfig          ** | Show network configuration| +|**ipconfig               ** | Affiche la configuration réseau
-|**ipconfig /all     ** | Detailed IP/DNS info for incident validation+|**ipconfig /all          ** | Affiche la configuration réseau détaillées
-|**ipconfig /release ** | Release IP to cut rogue connections+|**ipconfig /release      ** | Libére l'ip fournie automatiquement par le serveur DHCP
-|**ipconfig /renew   ** | Renew IP after network reset+|**ipconfig /renew        ** | Permet de renouveler une demande d'ip auprès du serveur DHCP
-|**ipconfig /flushdns** | Clear DNS cache (stop DNS poisoning)+|**ipconfig /flushdns     ** | Vide le cache DNS| 
-|**ping [IP        ** | Test host reachability (detect filtering/DoS)+|**ping [ip ou domain   ** | Teste l'accessibilité d'un hôte
-|**tracert [IP     ** | Trace suspicious traffic path+|**tracert [ip ou domain] ** | Trace le chemin vers un hôte
-|**nslookup [domain] ** | Investigate phishing/malware domains+|**nslookup [ip ou domain]** | Permet de résoudre l'ip ou le FQDN d'un hôte
-|**netstat -an       ** | Spot unusual open ports & connections+|**netstat -an            ** | Affiche les ports ouverts et connexions en cours
-|**netstat -b        ** | See which process is making network connections+|**netstat -b             ** | Affiche quel processus établit une connexion réseau
-|**arp -a            ** | Detect ARP spoofing/poisoning attempts+|**arp -a                 ** | Affiche la table ARP de la machine
-|**hostname          ** | Verify compromised system identity+|**hostname               ** | Affiche le nom de la machine
-|**getmac            ** | Validate legitimate MAC addresses+|**getmac                 ** | Affiche les adresses MAC des interfaces réseau de la machine
-|**net use           ** | Check unauthorized shared drive access+|**net use                ** | Vérifier les connexions aux partages réseau
-|**net share         ** | List shared resources for data exfil risks+|**net share              ** | Liste les ressources partagées locales
-|**net start         ** |Spot suspicious or unauthorized services| +|**net start              ** | Liste les services en cours d’exécution
-|**net stop          ** |Kill malicious services+|**net stop               ** | Arrête un service
-|**tasklist          ** |See running processes (correlate with netstat)+|**tasklist               ** | Voir les processus en cours
-|**route print       ** |Inspect routing table for anomalies+|**route print            ** | Affiche la table de routage de la machine
-|**netsh advfirewall firewall show rule name=all** |Review firewall rules for|+|**netsh advfirewall firewall show rule name=all** | Examiner les règles du pare-feu|
  • mswindows/start.1757942505.txt.gz
  • Last modified: 2025/09/15 15:21
  • by alberto