Caido

Ein leichtgewichtiges Toolkit für die Überprüfung der Websicherheit.

SSH-Tunnel erstellen (erforderlich)

Der öffentliche Zugriff ist aus Sicherheitsgründen deaktiviert.

Für den Zugriff auf die Benutzeroberfläche und den Proxy ist ein SSH-Tunneling ERFORDERLICH.

Führen Sie diesen Befehl auf Ihrem lokalen Rechner aus:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Sie werden aufgefordert, das SSH-Passwort Ihres Servers einzugeben (das gleiche Passwort, das Sie für den SSH-Zugang verwenden).

Lassen Sie die SSH-Sitzung während der Verwendung von Caido geöffnet.

Zugriff auf Caido-Benutzeroberfläche

Öffnen Sie Ihren Browser und gehen Sie zu: http://127.0.0.1:8082

Anmeldeoptionen:

  • Gastmodus (kein Konto erforderlich)
  • Melden Sie sich mit Ihrem Caido-Konto an.

Wenn Sie sich anmelden möchten:

  1. Ihnen wird ein Benutzercode angezeigt.
  2. Öffnen Sie diese URL in Ihrem Browser: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Anmelden (oder Konto erstellen)
  4. Führen Sie die Ersteinrichtung durch.

CA-Zertifikat herunterladen und installieren

  1. Geöffnet: http://127.0.0.1:8082/#/certificate
  2. Laden Sie das CA-Zertifikat herunter.
  3. Importieren Sie es in Ihren Browser oder Ihr System (befolgen Sie dazu die offizielle Anleitung von Caido zum Importieren von Zertifikaten für Ihre Plattform).

Browser / System-Proxy konfigurieren

Stellen Sie Ihren Proxy auf:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Der gesamte Datenverkehr wird sicher über den SSH-Tunnel weitergeleitet.

Dienstleistungsmanagement

Status überprüfen:

systemctl status caido

Dienst neu starten:

systemctl restart caido

Protokolle anzeigen:

journalctl -u caido -f

Anmerkungen

  • Es kann eine kurze Zeit dauern, bis der Dienst nach dem Start verfügbar ist.
  • Gastzugang ist aktiviert.
  • Caido UI und Proxy sind gebunden an 127.0.0.1 nur aus Sicherheitsgründen.

Anwendungsdetails