Caido

Et letvægtsværktøjssæt til sikkerhedskontrol af websider.

Opret SSH-tunnel (påkrævet)

Offentlig adgang er deaktiveret af sikkerhedsmæssige årsager.

SSH-tunneling er påkrævet for at få adgang til brugergrænsefladen og proxyen.

Kør denne kommando på din lokale maskine:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Du bliver bedt om at indtaste din servers SSH-adgangskode (den samme adgangskode, der bruges til SSH-adgang).

Lad SSH-sessionen være åben, mens du bruger Caido.

Adgang til Caido UI

Åbn din browser og gå til: http://127.0.0.1:8082

Login-muligheder:

  • Gæstetilstand (ingen konto krævet)
  • Log ind med din Caido-konto

Hvis du vælger at logge ind:

  1. Du vil få vist en brugerkode.
  2. Åbn denne URL i din browser: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Log ind (eller opret en konto)
  4. Gennemfør den indledende opsætning

Download og installer CA-certifikat

  1. Åben: http://127.0.0.1:8082/#/certificate
  2. Download CA-certifikatet.
  3. Importer det til din browser eller dit system (følg Caidos officielle vejledning til import af certifikater til din platform)

Konfigurer browser/systemproxy

Indstil din proxy til:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Al trafik videresendes sikkert gennem SSH-tunnelen.

Servicestyring

Kontroller status:

systemctl status caido

Genstart tjenesten:

systemctl restart caido

Se logfiler:

journalctl -u caido -f

Noter

  • Det kan tage lidt tid, før tjenesten er tilgængelig efter opstart.
  • Gæsteadgang er aktiveret.
  • Caido UI og proxy er bundet til 127.0.0.1 kun af sikkerhedsmæssige årsager.

Ansøgningsoplysninger