Кайдо

Легкий набор инструментов для аудита веб-безопасности.

Создать SSH-туннель (обязательно)

Общественный доступ отключен в целях безопасности.

Для доступа к пользовательскому интерфейсу и прокси-серверу ТРЕБУЕТСЯ SSH-туннелирование.

Запустите эту команду на вашем локальном компьютере:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Вам будет предложено ввести пароль SSH вашего сервера (тот же пароль, который используется для доступа по SSH).

Оставьте сеанс SSH открытым во время использования Caido.

Доступ к интерфейсу Caido

Откройте браузер и перейдите по ссылке: http://127.0.0.1:8082

Варианты входа:

  • Режим гостя (учетная запись не требуется)
  • Войдите в систему, используя свою учетную запись Caido.

Если вы решите войти в систему:

  1. Вам будет показан код пользователя.
  2. Откройте этот URL-адрес в браузере: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Войти (или создать учетную запись)
  4. Завершите начальную настройку

Скачать и установить сертификат CA

  1. Открыто: http://127.0.0.1:8082/#/certificate
  2. Загрузите сертификат CA.
  3. Импортируйте его в браузер или систему (следуйте официальному руководству Caido по импорту сертификатов для вашей платформы).

Настройка браузера / системного прокси-сервера

Установите свой прокси-сервер:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Весь трафик безопасно перенаправляется через SSH-туннель.

Управление услугами

Проверить статус:

systemctl status caido

Перезапустить службу:

systemctl restart caido

Просмотр журналов:

journalctl -u caido -f

Примечания

  • После запуска может потребоваться некоторое время, прежде чем услуга станет доступной.
  • Доступ для гостей включен.
  • Caido UI и прокси привязаны к 127.0.0.1 только для безопасности.

Детали заявки