前言
作为移动安全、内网渗透测试人员,随身携带电脑操作 Nmap 很不方便,Kalidroid完美解决移动端渗透需求,内置图形化 Nmap 可视化操作界面,不用敲复杂长命令,手机就能完成内网存活主机发现、全端口扫描、操作系统指纹识别、漏洞脚本探测。
本文基于安卓真机 ISCA-AL00(Android 11,Kalidroid v1.3.29-debug)实操截图,手把手从软件界面、网段配置、扫描参数、结果解读、排错优化完整教学,所有操作仅允许在拥有合法授权的内网环境测试。
一、工具基础界面认识
打开 Kalidroid v1.3.29-debug,主菜单「扫描」分类下包含核心渗透工具:
- Network Scan:简易内网快速扫描模块
- NMAP(本文核心):图形化封装原版 Nmap 引擎,自定义参数最全
- wpscan:网站 WordPress 漏洞扫描
- SubFinder:子域名收集工具
- WiFi / 嗅探 / WarDriving:无线渗透套件
- Cracking:密码爆破工具
- Metasploit:漏洞利用框架
本次内网端口侦察,直接选择红框标注的 NMAP 模块进入图形配置页。

二、NMAP 扫描页面参数详解(实操配置)
进入 NMAP 可视化配置界面,页面分为四大功能区域:目标网段、扫描配置模板、高级选项、自定义 Nmap 参数。
1. 目标:填写扫描网段 / 单 IP
输入框填写内网 C 类标准网段:
192.168.10.1/24/24代表子网掩码 255.255.255.0,覆盖 IP 范围:192.168.10.0 ~ 192.168.10.255,共计 256 台设备- 单台设备精准扫描直接填写 IP,例:
192.168.10.4 - 查找本机网段方法:手机连接 WiFi → WLAN 详情查看网关 IP,网关前三位就是内网网段前缀
2. 扫描配置文件(速度 / 探测模式模板)
内置 4 套预设扫描模板 + 隐蔽扫描模式,底层自动转换 Nmap 速度参数:
| 模板 | 底层命令 | 适用场景 |
|---|---|---|
| 快速 | -T4 -F |
仅扫描 Top100 常用端口,速度最快,初次内网摸排首选 |
| 标准 | -T3 |
平衡速度与完整度,日常常规测试 |
| 全面 | -T2 |
低速无遗漏探测,防火墙环境防漏报 |
| Ping 扫描 | -sn |
只探测存活主机,不扫端口,纯主机发现 |
| 隐蔽 SYN | -sS |
半连接扫描,降低目标设备日志告警 |
本次实操选用快速模板,适合第一次全网存活设备摸底。
3. 高级功能选项(勾选启用)
每个按钮对应原生 Nmap 参数,可自由组合多选:
-sV 服务版本:探测开放端口对应的软件版本(判断漏洞关键)-O 系统检测:操作系统指纹识别,分辨 Windows/Linux/ 服务器-p- 所有65535个端口:全端口扫描,耗时久,深度渗透使用-Pn 跳过主机Ping:无视 ICMP 阻断,防火墙屏蔽 ping 包时强制扫描
本次实操勾选
-O系统检测,获取目标主机系统信息。4. 自定义参数(进阶拓展)
支持手动输入原生 Nmap 命令参数,示例:
--script vuln -p 22,80,443
--script vuln:调用 Nmap 漏洞脚本库,自动检测永恒之蓝、弱口令、远程代码执行等高危漏洞-p 22,80,443:只单独扫描指定端口,大幅节省扫描时间
5. 命令预览
所有图形化选项勾选完成后,页面自动拼接完整可执行 Nmap 命令,支持一键复制:
示例本次自动生成命令:
nmap -T4 -F -O -Pn '192.168.10.4'

-T4:四级扫描速度-F:快速常用端口-O:开启操作系统识别-Pn:不发送 ping 包,直接扫描端口
三、执行扫描与扫描结果完整解读
参数全部配置完成后,下滑页面点击蓝色
Run again 启动扫描,等待 10~60 秒生成扫描报告,报告自动保存为日志文件 nmap-xxx.out,支持下载本地留存。1. 存活主机基础信息
Host is up (0.016s latency).
代表目标 192.168.10.4 设备在线,网络延迟 16 毫秒。
2. 开放端口 & 服务清单(渗透核心依据)
PORT STATE SERVICE
135/tcp open msrpc # Windows RPC远程调用服务
139/tcp open netbios-ssn # NetBIOS局域网共享协议
445/tcp open microsoft-ds # SMB文件共享(永恒之蓝漏洞核心端口)
5357/tcp open wsdapi # 网络设备发现服务
5432/tcp open postgresql # PostgreSQL数据库默认端口
端口风险分析
- 445 端口开放:Windows 主机高频风险点,可使用 enum4linux 枚举账号、检测 MS17-010 永恒之蓝漏洞
- 5432 PostgreSQL 数据库:默认账号 postgres,极易出现弱口令,可爆破登录窃取数据
- 135/139 组合端口:典型 Windows 服务器特征,远程桌面、内网横向移动突破口
3. 操作系统指纹识别
No exact OS matches for host
TCP/IP fingerprint:
OS:aarch64-unknown-linux-gnu
Network Distance: 1 hop
- 没有精准匹配系统:服务器做了指纹伪装、定制化内核会出现该提示
- 底层指纹识别为 ARM64 Linux 内核,但端口 135/445 是 Windows 专属服务,判断为Windows 虚拟机 / Windows ARM 服务器
- Network Distance:1 hop:手机和目标设备在同一局域网,无路由转发

4. 扫描收尾日志
Nmap done: 1 IP address (1 host up) scanned in 15.77 seconds
单 IP 完整扫描仅耗时 15.77 秒,移动端扫描效率优秀。

四、扫描后后续渗透思路
拿到端口报告后,在 Kalidroid 内无缝衔接其他工具深化测试:
- SMB 445 端口漏洞检测:自定义参数添加
--script vuln,自动执行漏洞脚本扫描永恒之蓝 - PostgreSQL 数据库爆破:切换 Cracking 模块,针对 5432 端口弱口令字典爆破
- 漏洞利用:打开 Metasploit 框架,导入 Nmap 扫描结果,调用对应漏洞 EXP 进行验证
- 内网横向拓展:重新扫描全网段所有存活主机,批量检测 445 高危端口设备
五、常见报错 & 故障排错指南
| 故障现象 | 根因 | 解决方法 |
|---|---|---|
| 扫描结果 0 台存活设备 | 手机 WiFi 与目标不在同一网段;AP 隔离 | 切换相同 WiFi;路由器关闭 AP 隔离;切换「全面」扫描模板 |
| 所有端口全部过滤无开放端口 | 目标防火墙拦截 ICMP/TCP 探测 | 勾选 -Pn跳过Ping;使用隐蔽 SYN 扫描模式;降低扫描速度 – T2 |
| 操作系统识别失败 | 主机伪装 TCP 指纹、定制系统 | 结合开放端口人工判断系统,445=Windows、3306 = 数据库 Linux |
| Kalidroid 扫描卡顿、闪退 | 并发扫描线程过高、网段过大 | 拆分网段扫描(/25 分段);切换快速模板,减少端口扫描范围 |
| Nmap 命令执行报错 | 自定义参数语法错误 | 删除自定义参数框内容,使用页面可视化按钮配置参数 |
六、安全合规重要提醒
- 仅在自己拥有书面授权、完全可控的内网环境开展扫描,未经许可扫描他人网络、服务器、智能设备属于违法行为,触犯网络安全相关法律法规。
- 扫描测试完成后及时清理扫描日志,避免扫描流量对业务设备造成卡顿、宕机。
- 本教程仅用于企业内部安全加固、个人网络安全学习,禁止用于恶意入侵、数据窃取、网络破坏。
教程总结
- Kalidroid 内置图形化 Nmap,无需记忆复杂命令,安卓手机随时随地完成内网安全侦察;
- 核心流程:填写网段 → 选择扫描速度模板 → 开启系统 / 版本探测 → 执行扫描读取端口报告;
- 开放端口是渗透测试核心线索,445、3389、5432 等高危端口需重点检测漏洞;
- 灵活搭配自定义漏洞脚本、Metasploit 工具,实现「移动端完整渗透测试链路」。
下期预告
《Kalidroid Metasploit 实战:SMB 445 端口漏洞验证与内网横向移动教程》
© 版权声明
1、本网站名称:
X黑手网
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
THE END









暂无评论内容