mswindows:start

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
mswindows:start [2025/09/15 15:21] – [Commandes réseau] albertomswindows:start [2026/08/08 21:20] (current) – [Commandes réseau] alberto
Line 4: Line 4:
 ===== Commandes réseau ===== ===== Commandes réseau =====
  
-|**ipconfig          ** | Show network configuration| +| **ipconfig**                                       Affiche la configuration réseau                               
-|**ipconfig /all     ** | Detailed IP/DNS info for incident validation+| **ipconfig /all**                                  Affiche la configuration réseau détaillées                    
-|**ipconfig /release ** | Release IP to cut rogue connections+| **ipconfig /release**                              Libére l'ip fournie automatiquement par le serveur DHCP       
-|**ipconfig /renew   ** | Renew IP after network reset+| **ipconfig /renew**                                Permet de renouveler une demande d'ip auprès du serveur DHCP  
-|**ipconfig /flushdns** | Clear DNS cache (stop DNS poisoning)+| **ipconfig /flushdns**                             Vide le cache DNS                                             
-|**ping [IP        ** | Test host reachability (detect filtering/DoS)+| **ping [ip ou domain]**                            Teste l'accessibilité d'un hôte                               
-|**tracert [IP     ** | Trace suspicious traffic path+| **tracert [ip ou domain]**                         | Trace le chemin vers un hôte                                  
-|**nslookup [domain] ** | Investigate phishing/malware domains+| **nslookup [ip ou domain]**                        Permet de résoudre l'ip ou le FQDN d'un hôte                  
-|**netstat -an       ** | Spot unusual open ports & connections+| **netstat -an**                                    Affiche les ports ouverts et connexions en cours              
-|**netstat -b        ** | See which process is making network connections+| **netstat -b**                                     Affiche quel processus établit une connexion réseau           
-|**arp -a            ** | Detect ARP spoofing/poisoning attempts+| **arp -a**                                         Affiche la table ARP de la machine                            
-|**hostname          ** | Verify compromised system identity+| **hostname**                                       Affiche le nom de la machine                                  
-|**getmac            ** | Validate legitimate MAC addresses+| **getmac**                                         Affiche les adresses MAC des interfaces réseau de la machine  
-|**net use           ** | Check unauthorized shared drive access+| **net use**                                        Vérifier les connexions aux partages réseau                   
-|**net share         ** | List shared resources for data exfil risks+| **net share**                                      Liste les ressources partagées locales                        
-|**net start         ** |Spot suspicious or unauthorized services| +| **net start**                                      Liste les services en cours d’exécution                       
-|**net stop          ** |Kill malicious services+| **net stop**                                       Arrête un service                                             
-|**tasklist          ** |See running processes (correlate with netstat)+| **tasklist**                                       Voir les processus en cours                                   
-|**route print       ** |Inspect routing table for anomalies+| **route print**                                    Affiche la table de routage de la machine                     
-|**netsh advfirewall firewall show rule name=all** |Review firewall rules for|+| **netsh advfirewall firewall show rule name=all**  Examiner les règles du pare-feu                               |
  • mswindows/start.1757942505.txt.gz
  • Last modified: 2025/09/15 15:21
  • by alberto