GREY-X // WINDOWS LAB

C:\> ACCESSING COMMAND LINE...

Windows possède également son propre environnement en ligne de commande.

Le Command Prompt, plus connu sous le nom de CMD, permet d’effectuer de nombreuses opérations directement depuis le terminal : naviguer dans les fichiers, gérer des processus, diagnostiquer le réseau, vérifier les connexions et automatiser certaines tâches.

Pour quelqu’un qui s’intéresse à l’administration système ou à la cybersécurité, connaître les commandes essentielles de Windows est aussi important que connaître celles de Linux.


01 // Se déplacer dans Windows Link to heading

Afficher le répertoire courant :

cd

Changer de répertoire :

cd C:\Users

Revenir au répertoire parent :

cd ..

Changer de lecteur :

D:

Afficher le contenu du répertoire :

dir

Afficher également les fichiers cachés :

dir /a

Nettoyer l’écran :

cls

02 // Créer et manipuler des fichiers Link to heading

Créer un répertoire :

mkdir laboratoire

Ou :

md laboratoire

Créer un fichier :

type nul > notes.txt

Copier un fichier :

copy notes.txt backup.txt

Déplacer un fichier :

move notes.txt C:\Temp\

Renommer un fichier :

ren backup.txt sauvegarde.txt

Supprimer un fichier :

del sauvegarde.txt

Supprimer un répertoire :

rmdir laboratoire

Pour supprimer un répertoire contenant des fichiers :

rmdir /s laboratoire

⚠️ Les commandes de suppression doivent être utilisées avec attention.


03 // Lire des fichiers Link to heading

Afficher le contenu d’un fichier texte :

type notes.txt

Afficher un fichier page par page :

more notes.txt

Rechercher une chaîne de caractères :

findstr "password" notes.txt

Recherche récursive :

findstr /s /i "error" *.log

findstr est particulièrement pratique pour rechercher rapidement des informations dans plusieurs fichiers.


04 // Identifier la machine Link to heading

Afficher le nom de l’ordinateur :

hostname

Afficher la version de Windows :

ver

Obtenir davantage d’informations système :

systeminfo

Afficher l’utilisateur courant :

whoami

Afficher les utilisateurs locaux :

net user

Afficher les groupes locaux :

net localgroup

Ces commandes sont utiles lorsqu’on doit rapidement comprendre l’environnement dans lequel on travaille.


05 // Comprendre le réseau Link to heading

Afficher la configuration réseau :

ipconfig

Afficher davantage d’informations :

ipconfig /all

Vider le cache DNS :

ipconfig /flushdns

Renouveler une adresse DHCP :

ipconfig /release
ipconfig /renew

Tester la connectivité :

ping 8.8.8.8

Tester la résolution DNS :

nslookup example.com

Afficher la table ARP :

arp -a

Afficher la table de routage :

route print

06 // Analyser le chemin réseau Link to heading

Pour comprendre le chemin utilisé vers une destination :

tracert 8.8.8.8

Pour analyser les pertes et latences sur les différents sauts :

pathping 8.8.8.8

Ces commandes sont très utiles lors du diagnostic d’un problème réseau.


07 // Observer les connexions Link to heading

Afficher les connexions réseau actives :

netstat -ano

Afficher uniquement les ports en écoute :

netstat -ano | findstr LISTENING

Le paramètre -o permet notamment d’obtenir le PID du processus associé à une connexion.

On peut ensuite rechercher le processus correspondant :

tasklist | findstr 1234

Cette combinaison est particulièrement utile :

netstat → PID → tasklist → processus

Elle permet de passer d’un port réseau à l’application qui l’utilise.


08 // Gérer les processus Link to heading

Afficher les processus :

tasklist

Rechercher un processus :

tasklist | findstr chrome

Arrêter un processus par son PID :

taskkill /PID 1234

Forcer l’arrêt :

taskkill /F /PID 1234

Arrêter un processus par son nom :

taskkill /IM notepad.exe

09 // Services Windows Link to heading

Afficher les services :

sc query

Rechercher un service :

sc query | findstr "Running"

Interroger un service spécifique :

sc query wuauserv

Arrêter un service :

sc stop wuauserv

Démarrer un service :

sc start wuauserv

Certaines opérations nécessitent un terminal lancé avec des privilèges administrateur.


10 // Gestion des utilisateurs Link to heading

Afficher les utilisateurs :

net user

Afficher les informations d’un utilisateur :

net user utilisateur

Créer un utilisateur :

net user testuser /add

Supprimer un utilisateur :

net user testuser /delete

Afficher les groupes locaux :

net localgroup

Ces commandes sont particulièrement utiles dans un laboratoire Windows.


11 // Permissions et fichiers Link to heading

Afficher les permissions d’un fichier ou répertoire :

icacls fichier.txt

Modifier les permissions :

icacls fichier.txt /grant utilisateur:R

Dans un environnement de test, icacls permet de comprendre concrètement le modèle de permissions NTFS.

Il est important de bien comprendre les droits avant de les modifier sur une machine réelle.


12 // Diagnostiquer le système Link to heading

Vérifier les fichiers système Windows :

sfc /scannow

Vérifier l’image Windows :

DISM /Online /Cleanup-Image /CheckHealth

Afficher les variables d’environnement :

set

Afficher une variable spécifique :

echo %PATH%

Afficher l’heure :

time

Afficher la date :

date

13 // Redirections et commandes combinées Link to heading

Comme sous Linux, CMD permet de rediriger la sortie d’une commande.

Par exemple :

ipconfig /all > network.txt

Ajouter à un fichier existant :

ipconfig /all >> network.txt

Utiliser un pipe :

tasklist | findstr chrome

Ou :

netstat -ano | findstr LISTENING

Cette capacité à combiner les commandes permet de transformer CMD en véritable outil d’analyse.


14 // Les commandes à retenir Link to heading

Pour commencer, concentrez-vous sur celles-ci :

dir             → lister les fichiers
cd              → changer de répertoire
mkdir           → créer un dossier
copy            → copier
move            → déplacer
ren             → renommer
del             → supprimer
type            → afficher un fichier
findstr         → rechercher du texte

whoami          → utilisateur courant
hostname        → nom de la machine
systeminfo      → informations système
tasklist        → processus
taskkill        → arrêter un processus
sc              → gérer les services

ipconfig        → configuration réseau
ping            → tester la connectivité
nslookup        → DNS
arp             → table ARP
route           → routage
tracert         → traceroute Windows
netstat         → connexions réseau

net user        → utilisateurs
net localgroup  → groupes
icacls          → permissions

15 // CMD avant les outils de sécurité Link to heading

En cybersécurité, on peut rapidement passer à des outils spécialisés.

Mais avant d’utiliser des outils avancés, il est important de savoir observer le système lui-même.

Avec quelques commandes CMD, on peut déjà répondre à des questions essentielles :

Qui suis-je ?
Quelle est cette machine ?
Quelle est sa configuration réseau ?
Quels processus tournent ?
Quels ports sont ouverts ?
Quels services fonctionnent ?
Quels utilisateurs existent ?
Quels droits sont appliqués ?

C’est cette méthode d’observation qui constitue une bonne base pour l’analyse d’un environnement Windows.

┌──────────────────────────────────────┐
│              GREY-X                  │
│                                      │
│  C:\> ENUMERATE                      │
│  C:\> ANALYZE                        │
│  C:\> UNDERSTAND                     │
│                                      │
│       WINDOWS COMMAND LINE            │
└──────────────────────────────────────┘

Avant d’utiliser des outils complexes, apprenez à interroger directement le système.