Caido

Une boîte à outils légère pour l'audit de sécurité Web.

Créer un tunnel SSH (obligatoire)

L'accès public est désactivé pour des raisons de sécurité.

Le tunneling SSH est OBLIGATOIRE pour accéder à l'interface utilisateur et au proxy.

Exécutez cette commande sur votre ordinateur local :

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Vous serez invité à saisir le mot de passe SSH de votre serveur (le même mot de passe que celui utilisé pour l'accès SSH).

Laissez la session SSH ouverte pendant que vous utilisez Caido.

Accéder à l'interface utilisateur Caido

Ouvrez votre navigateur et rendez-vous sur : http://127.0.0.1:8082

Options de connexion :

  • Mode invité (aucun compte requis)
  • Connectez-vous à l'aide de votre compte Caido.

Si vous choisissez de vous connecter :

  1. Un code utilisateur vous sera présenté.
  2. Ouvrez cette URL dans votre navigateur : https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Connectez-vous (ou créez un compte)
  4. Terminez la configuration initiale.

Télécharger et installer le certificat CA

  1. Ouvert : http://127.0.0.1:8082/#/certificate
  2. Téléchargez le certificat CA.
  3. Importez-le dans votre navigateur ou votre système (suivez le guide officiel d'importation de certificats de Caido pour votre plateforme).

Configurer le navigateur / proxy système

Configurez votre proxy comme suit :

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Tout le trafic est transféré de manière sécurisée via le tunnel SSH.

Gestion des services

Vérifier le statut :

systemctl status caido

Redémarrer le service :

systemctl restart caido

Afficher les journaux :

journalctl -u caido -f

Remarques

  • Le service peut prendre un certain temps avant d'être disponible après le démarrage.
  • L'accès invité est activé.
  • L'interface utilisateur Caido et le proxy sont liés à 127.0.0.1 uniquement pour des raisons de sécurité.

Détails de la demande