返回首页
EN
H7 / SECURITY RESEARCH NOTES

使用Powershell通过Test-Connection函数测试目标连通性

环境说明

IPHOSTNAMENOTE
N/Awin10测试机器

相关脚本

内容下载
PowershellScript点击下载

判断网络连通性

  • 攻击者在执行恶意脚本前,通常会对受害者主机的网络连通性进行判断,如果受害者主机网络环境正常,则进行后续攻击步骤(如获取受害者主机信息并连接C2服务器上传获取到的信息)。
  • 对网络连通性判断有多种方式,比如可以使用PingTest-Connection,对网站的GET请求等。

Ping命令:

ping mail.163.cn # 默认发送四个ICMP数据包

Test-Connection

Test-Connection mail.163.cn # 默认发送四个ICMP数据包

编写powershell脚本

$server = "mail.163.cn"
$result = @{}

if (Test-Connection "mail.163.cn" -Count 2) {
    $result.add($server, "OK")
} else {
    $result.add($server, "FAILED")
}

$result

powershell脚本执行结果如下: