Skip to main content
50 % de réduction toutes les offres, durée limitée. À partir de $2.48/mo
Caido

Caido

Caido est un outil de test de sécurité web. Alternative à Burp Suite pour les pentesters, avec intercepteur HTTP, rejeu de requêtes, fuzzing et un moteur Rust rapide. Multiplateforme, interface moderne et épurée, édition Community gratuite. Développé par d'anciens ingénieurs de PortSwigger pour la nouvelle génération de chercheurs en sécurité.

Version

0.54.1

Système d'exploitation

Ubuntu Server 24.04 LTS

RAM min.

1 GB

Types d'IP

IPV4,IPV6

Créer un tunnel SSH (requis)

L'accès public est désactivé pour des raisons de sécurité.

Un tunnel SSH est OBLIGATOIRE pour accéder à l'interface et au proxy.

Exécutez cette commande sur votre machine locale :

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Le mot de passe SSH de votre serveur vous sera demandé (le même que celui utilisé pour l'accès SSH).

Gardez la session SSH ouverte pendant toute l'utilisation de Caido.

Accéder à l'interface Caido

Ouvrez votre navigateur et allez sur : http://127.0.0.1:8082

Options de connexion :

  • Mode invité (sans compte requis)
  • Se connecter avec votre compte Caido

Si vous choisissez de vous connecter :

  1. Un code utilisateur vous sera affiché.
  2. Ouvrez cette URL dans votre navigateur : https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Connectez-vous (ou créez un compte)
  4. Terminez la configuration initiale

Télécharger et installer le certificat CA

  1. Ouvrir : http://127.0.0.1:8082/#/certificate
  2. Téléchargez le certificat CA.
  3. Importez-le dans votre navigateur ou votre système (suivez le guide officiel d'importation de certificats de Caido pour votre plateforme)

Configurer le proxy du navigateur / système

Définissez votre proxy sur :

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Tout le trafic est transmis de façon sécurisée via le tunnel SSH.

Gestion des services

Vérifier le statut :

systemctl status caido

Redémarrer le service :

systemctl restart caido

Voir les logs :

journalctl -u caido -f

Remarques

  • Le service peut mettre quelques instants à être disponible après le démarrage.
  • L'accès invité est activé.
  • L'interface et le proxy de Caido sont liés à 127.0.0.1 uniquement pour des raisons de sécurité.

Plus dans Sécurité

Apps connexes.

Déployer Caido maintenant. À partir de 2,48 $/mois.