Caido

Een lichtgewicht toolkit voor webbeveiligingsaudits.

SSH-tunnel maken (vereist)

De openbare toegang is om veiligheidsredenen uitgeschakeld.

SSH-tunneling is VEREIST om toegang te krijgen tot de gebruikersinterface en proxy.

Voer deze opdracht uit op uw lokale computer:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

U wordt gevraagd om het SSH-wachtwoord van uw server in te voeren (hetzelfde wachtwoord dat wordt gebruikt voor SSH-toegang).

Laat de SSH-sessie open staan terwijl u Caido gebruikt.

Toegang tot Caido UI

Open uw browser en ga naar: http://127.0.0.1:8082

Inlogopties:

  • Gastmodus (geen account vereist)
  • Log in met je Caido-account

Als u ervoor kiest om in te loggen:

  1. U krijgt een gebruikerscode te zien.
  2. Open deze URL in uw browser: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Inloggen (of een account aanmaken)
  4. Voltooi de eerste installatie

CA-certificaat downloaden en installeren

  1. Open: http://127.0.0.1:8082/#/certificate
  2. Download het CA-certificaat.
  3. Importeer het in uw browser of systeem (volg de officiële handleiding voor het importeren van certificaten van Caido voor uw platform).

Browser / Systeemproxy configureren

Stel uw proxy in op:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Al het verkeer wordt veilig doorgestuurd via de SSH-tunnel.

Servicemanagement

Status controleren:

systemctl status caido

Dienst opnieuw starten:

systemctl restart caido

Logs bekijken:

journalctl -u caido -f

Opmerkingen

  • Het kan even duren voordat de dienst na het opstarten beschikbaar is.
  • Gasttoegang is ingeschakeld.
  • Caido UI en proxy zijn gebonden aan 127.0.0.1 alleen voor de veiligheid.

Details van de aanvraag