Caido

Lekki zestaw narzędzi do audytu bezpieczeństwa sieci.

Utwórz tunel SSH (wymagane)

Dostęp publiczny jest wyłączony ze względów bezpieczeństwa.

Aby uzyskać dostęp do interfejsu użytkownika i serwera proxy, WYMAGANE jest tunelowanie SSH.

Uruchom to polecenie na swoim komputerze lokalnym:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Zostaniesz poproszony o podanie hasła SSH serwera (tego samego hasła, które jest używane do dostępu SSH).

Podczas korzystania z Caido pozostaw otwartą sesję SSH.

Dostęp do interfejsu użytkownika Caido

Otwórz przeglądarkę i przejdź do: http://127.0.0.1:8082

Opcje logowania:

  • Tryb gościa (nie wymaga konta)
  • Zaloguj się przy użyciu swojego konta Caido.

Jeśli zdecydujesz się zalogować:

  1. Zostanie wyświetlony kod użytkownika.
  2. Otwórz ten adres URL w przeglądarce: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Zaloguj się (lub załóż konto)
  4. Zakończ wstępną konfigurację

Pobierz i zainstaluj certyfikat CA

  1. Otwarte: http://127.0.0.1:8082/#/certificate
  2. Pobierz certyfikat CA.
  3. Zaimportuj go do przeglądarki lub systemu (postępuj zgodnie z oficjalnym przewodnikiem Caido dotyczącym importowania certyfikatów dla Twojej platformy).

Skonfiguruj przeglądarkę / proxy systemowe

Ustaw swój serwer proxy na:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Cały ruch jest bezpiecznie przekazywany przez tunel SSH.

Zarządzanie usługami

Sprawdź status:

systemctl status caido

Uruchom ponownie usługę:

systemctl restart caido

Wyświetl logi:

journalctl -u caido -f

Uwagi

  • Usługa może być dostępna dopiero po upływie krótkiego czasu od uruchomienia.
  • Dostęp dla gości jest włączony.
  • Caido UI i proxy są powiązane z 127.0.0.1 tylko dla bezpieczeństwa.

Szczegóły aplikacji