GREY-X // WINDOWS LAB
C:\> ACCESSING COMMAND LINE...
Windows possède également son propre environnement en ligne de commande.
Le Command Prompt, plus connu sous le nom de CMD, permet d’effectuer de nombreuses opérations directement depuis le terminal : naviguer dans les fichiers, gérer des processus, diagnostiquer le réseau, vérifier les connexions et automatiser certaines tâches.
Pour quelqu’un qui s’intéresse à l’administration système ou à la cybersécurité, connaître les commandes essentielles de Windows est aussi important que connaître celles de Linux.
01 // Se déplacer dans Windows
Link to heading
Afficher le répertoire courant :
cd
Changer de répertoire :
cd C:\Users
Revenir au répertoire parent :
cd ..
Changer de lecteur :
D:
Afficher le contenu du répertoire :
dir
Afficher également les fichiers cachés :
dir /a
Nettoyer l’écran :
cls
02 // Créer et manipuler des fichiers
Link to heading
Créer un répertoire :
mkdir laboratoire
Ou :
md laboratoire
Créer un fichier :
type nul > notes.txt
Copier un fichier :
copy notes.txt backup.txt
Déplacer un fichier :
move notes.txt C:\Temp\
Renommer un fichier :
ren backup.txt sauvegarde.txt
Supprimer un fichier :
del sauvegarde.txt
Supprimer un répertoire :
rmdir laboratoire
Pour supprimer un répertoire contenant des fichiers :
rmdir /s laboratoire
⚠️ Les commandes de suppression doivent être utilisées avec attention.
03 // Lire des fichiers
Link to heading
Afficher le contenu d’un fichier texte :
type notes.txt
Afficher un fichier page par page :
more notes.txt
Rechercher une chaîne de caractères :
findstr "password" notes.txt
Recherche récursive :
findstr /s /i "error" *.log
findstr est particulièrement pratique pour rechercher rapidement des informations dans plusieurs fichiers.
04 // Identifier la machine
Link to heading
Afficher le nom de l’ordinateur :
hostname
Afficher la version de Windows :
ver
Obtenir davantage d’informations système :
systeminfo
Afficher l’utilisateur courant :
whoami
Afficher les utilisateurs locaux :
net user
Afficher les groupes locaux :
net localgroup
Ces commandes sont utiles lorsqu’on doit rapidement comprendre l’environnement dans lequel on travaille.
05 // Comprendre le réseau
Link to heading
Afficher la configuration réseau :
ipconfig
Afficher davantage d’informations :
ipconfig /all
Vider le cache DNS :
ipconfig /flushdns
Renouveler une adresse DHCP :
ipconfig /release
ipconfig /renew
Tester la connectivité :
ping 8.8.8.8
Tester la résolution DNS :
nslookup example.com
Afficher la table ARP :
arp -a
Afficher la table de routage :
route print
06 // Analyser le chemin réseau
Link to heading
Pour comprendre le chemin utilisé vers une destination :
tracert 8.8.8.8
Pour analyser les pertes et latences sur les différents sauts :
pathping 8.8.8.8
Ces commandes sont très utiles lors du diagnostic d’un problème réseau.
07 // Observer les connexions
Link to heading
Afficher les connexions réseau actives :
netstat -ano
Afficher uniquement les ports en écoute :
netstat -ano | findstr LISTENING
Le paramètre -o permet notamment d’obtenir le PID du processus associé à une connexion.
On peut ensuite rechercher le processus correspondant :
tasklist | findstr 1234
Cette combinaison est particulièrement utile :
netstat → PID → tasklist → processus
Elle permet de passer d’un port réseau à l’application qui l’utilise.
08 // Gérer les processus
Link to heading
Afficher les processus :
tasklist
Rechercher un processus :
tasklist | findstr chrome
Arrêter un processus par son PID :
taskkill /PID 1234
Forcer l’arrêt :
taskkill /F /PID 1234
Arrêter un processus par son nom :
taskkill /IM notepad.exe
09 // Services Windows
Link to heading
Afficher les services :
sc query
Rechercher un service :
sc query | findstr "Running"
Interroger un service spécifique :
sc query wuauserv
Arrêter un service :
sc stop wuauserv
Démarrer un service :
sc start wuauserv
Certaines opérations nécessitent un terminal lancé avec des privilèges administrateur.
10 // Gestion des utilisateurs
Link to heading
Afficher les utilisateurs :
net user
Afficher les informations d’un utilisateur :
net user utilisateur
Créer un utilisateur :
net user testuser /add
Supprimer un utilisateur :
net user testuser /delete
Afficher les groupes locaux :
net localgroup
Ces commandes sont particulièrement utiles dans un laboratoire Windows.
11 // Permissions et fichiers
Link to heading
Afficher les permissions d’un fichier ou répertoire :
icacls fichier.txt
Modifier les permissions :
icacls fichier.txt /grant utilisateur:R
Dans un environnement de test, icacls permet de comprendre concrètement le modèle de permissions NTFS.
Il est important de bien comprendre les droits avant de les modifier sur une machine réelle.
12 // Diagnostiquer le système
Link to heading
Vérifier les fichiers système Windows :
sfc /scannow
Vérifier l’image Windows :
DISM /Online /Cleanup-Image /CheckHealth
Afficher les variables d’environnement :
set
Afficher une variable spécifique :
echo %PATH%
Afficher l’heure :
time
Afficher la date :
date
13 // Redirections et commandes combinées
Link to heading
Comme sous Linux, CMD permet de rediriger la sortie d’une commande.
Par exemple :
ipconfig /all > network.txt
Ajouter à un fichier existant :
ipconfig /all >> network.txt
Utiliser un pipe :
tasklist | findstr chrome
Ou :
netstat -ano | findstr LISTENING
Cette capacité à combiner les commandes permet de transformer CMD en véritable outil d’analyse.
14 // Les commandes à retenir
Link to heading
Pour commencer, concentrez-vous sur celles-ci :
dir → lister les fichiers
cd → changer de répertoire
mkdir → créer un dossier
copy → copier
move → déplacer
ren → renommer
del → supprimer
type → afficher un fichier
findstr → rechercher du texte
whoami → utilisateur courant
hostname → nom de la machine
systeminfo → informations système
tasklist → processus
taskkill → arrêter un processus
sc → gérer les services
ipconfig → configuration réseau
ping → tester la connectivité
nslookup → DNS
arp → table ARP
route → routage
tracert → traceroute Windows
netstat → connexions réseau
net user → utilisateurs
net localgroup → groupes
icacls → permissions
15 // CMD avant les outils de sécurité
Link to heading
En cybersécurité, on peut rapidement passer à des outils spécialisés.
Mais avant d’utiliser des outils avancés, il est important de savoir observer le système lui-même.
Avec quelques commandes CMD, on peut déjà répondre à des questions essentielles :
Qui suis-je ?
↓
Quelle est cette machine ?
↓
Quelle est sa configuration réseau ?
↓
Quels processus tournent ?
↓
Quels ports sont ouverts ?
↓
Quels services fonctionnent ?
↓
Quels utilisateurs existent ?
↓
Quels droits sont appliqués ?
C’est cette méthode d’observation qui constitue une bonne base pour l’analyse d’un environnement Windows.
┌──────────────────────────────────────┐
│ GREY-X │
│ │
│ C:\> ENUMERATE │
│ C:\> ANALYZE │
│ C:\> UNDERSTAND │
│ │
│ WINDOWS COMMAND LINE │
└──────────────────────────────────────┘
Avant d’utiliser des outils complexes, apprenez à interroger directement le système.