Caido

Lehká sada nástrojů pro audit zabezpečení webových stránek.

Vytvořit SSH tunel (povinné)

Veřejný přístup je z bezpečnostních důvodů zakázán.

Pro přístup k uživatelskému rozhraní a proxy je NUTNÉ použít tunelování SSH.

Spusťte tento příkaz na svém lokálním počítači:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Budete vyzváni k zadání hesla SSH vašeho serveru (stejného hesla, které se používá pro přístup SSH).

Při používání Caido nechte SSH relaci otevřenou.

Přístup k uživatelskému rozhraní Caido

Otevřete prohlížeč a přejděte na adresu: http://127.0.0.1:8082

Možnosti přihlášení:

  • Režim pro hosty (není vyžadován účet)
  • Přihlaste se pomocí svého účtu Caido

Pokud se rozhodnete přihlásit:

  1. Zobrazí se vám uživatelský kód.
  2. Otevřete tuto adresu URL ve svém prohlížeči: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Přihlásit se (nebo vytvořit účet)
  4. Dokončete počáteční nastavení

Stažení a instalace certifikátu CA

  1. Otevřeno: http://127.0.0.1:8082/#/certificate
  2. Stáhněte si certifikát CA.
  3. Importujte jej do svého prohlížeče nebo systému (postupujte podle oficiálního průvodce importem certifikátů Caido pro vaši platformu).

Nastavení prohlížeče / systémového proxy serveru

Nastavte svůj proxy server na:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Veškerý provoz je bezpečně přesměrován přes tunel SSH.

Správa služeb

Zkontrolovat stav:

systemctl status caido

Restartovat službu:

systemctl restart caido

Zobrazit protokoly:

journalctl -u caido -f

Poznámky

  • Po spuštění může chvíli trvat, než bude služba k dispozici.
  • Přístup pro hosty je povolen.
  • Caido UI a proxy jsou vázány na 127.0.0.1 pouze z bezpečnostních důvodů.

Podrobnosti o aplikaci