Caido

Un toolkit leggero per l'auditing della sicurezza web.

Crea tunnel SSH (obbligatorio)

L'accesso pubblico è disabilitato per motivi di sicurezza.

Il tunneling SSH è NECESSARIO per accedere all'interfaccia utente e al proxy.

Esegui questo comando sul tuo computer locale:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Ti verrà richiesto di inserire la password SSH del tuo server (la stessa password utilizzata per l'accesso SSH).

Lascia aperta la sessione SSH mentre utilizzi Caido.

Accedi all'interfaccia utente Caido

Apri il browser e vai su: http://127.0.0.1:8082

Opzioni di accesso:

  • Modalità ospite (non è richiesto alcun account)
  • Accedi utilizzando il tuo account Caido

Se scegli di effettuare l'accesso:

  1. Ti verrà mostrato un codice utente.
  2. Apri questo URL nel tuo browser: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Accedi (o crea un account)
  4. Completa la configurazione iniziale

Scarica e installa il certificato CA

  1. Aperto: http://127.0.0.1:8082/#/certificate
  2. Scarica il certificato CA.
  3. Importalo nel tuo browser o sistema (segui la guida ufficiale di Caido per l'importazione dei certificati per la tua piattaforma)

Configura browser / proxy di sistema

Imposta il tuo proxy su:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Tutto il traffico viene inoltrato in modo sicuro attraverso il tunnel SSH.

Gestione dei servizi

Controlla lo stato:

systemctl status caido

Riavvia il servizio:

systemctl restart caido

Visualizza registri:

journalctl -u caido -f

Note

  • Il servizio potrebbe richiedere un po' di tempo prima di diventare disponibile dopo l'avvio.
  • L'accesso ospite è abilitato.
  • Caido UI e proxy sono vincolati a 127.0.0.1 solo per motivi di sicurezza.

Dettagli dell'applicazione