Caído

Um kit de ferramentas leve para auditoria de segurança na web.

Criar túnel SSH (obrigatório)

O acesso público está desativado por motivos de segurança.

É NECESSÁRIO utilizar um túnel SSH para aceder à interface do utilizador e ao proxy.

Execute este comando na sua máquina local:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Será solicitado que introduza a palavra-passe SSH do seu servidor (a mesma palavra-passe utilizada para acesso SSH).

Deixe a sessão SSH aberta enquanto estiver a utilizar o Caido.

Acesse a interface do utilizador Caido

Abra o seu navegador e aceda a: http://127.0.0.1:8082

Opções de login:

  • Modo convidado (não é necessária conta)
  • Inicie sessão utilizando a sua conta Caido

Se optar por iniciar sessão:

  1. Será apresentado um código de utilizador.
  2. Abra este URL no seu navegador: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Inicie sessão (ou crie uma conta)
  4. Conclua a configuração inicial

Descarregar e instalar o certificado CA

  1. Aberto: http://127.0.0.1:8082/#/certificate
  2. Faça o download do certificado CA.
  3. Importe-o para o seu navegador ou sistema (siga o guia oficial de importação de certificados da Caido para a sua plataforma)

Configurar proxy do navegador/sistema

Defina o seu proxy para:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Todo o tráfego é encaminhado de forma segura através do túnel SSH.

Gestão de serviços

Verificar estado:

systemctl status caido

Reinicie o serviço:

systemctl restart caido

Ver registos:

journalctl -u caido -f

Notas

  • O serviço pode demorar um pouco para ficar disponível após o arranque.
  • O acesso de convidados está ativado.
  • A interface do utilizador Caido e o proxy estão vinculados a 127.0.0.1 apenas por motivos de segurança.

Detalhes da candidatura