Caido

Hafif bir web güvenlik denetim araç seti.

SSH Tüneli Oluştur (Gerekli)

Güvenlik nedeniyle genel erişim devre dışıdır.

UI ve proxy'ye erişmek için SSH tünelleme GEREKLİDİR.

Yerel makinenizde şu komutu çalıştırın:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Sunucunuzun SSH şifresini (SSH erişimi için kullanılan şifre ile aynı) girmeniz istenecektir.

Caido'yu kullanırken SSH oturumunu açık bırakın.

Caido UI'ye erişin

Tarayıcınızı açın ve şu adrese gidin: http://127.0.0.1:8082

Giriş seçenekleri:

  • Misafir modu (hesap gerekmez)
  • Caido hesabınızla giriş yapın

Giriş yapmayı seçerseniz:

  1. Bir kullanıcı kodu gösterilecektir.
  2. Bu URL'yi tarayıcınızda açın: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Giriş yapın (veya bir hesap oluşturun)
  4. İlk kurulumu tamamlayın

CA Sertifikasını İndir ve Kur

  1. Açık: http://127.0.0.1:8082/#/certificate
  2. CA sertifikasını indirin.
  3. Tarayıcınıza veya sisteminize içe aktarın (platformunuz için Caido'nun resmi sertifika içe aktarma kılavuzunu izleyin)

Tarayıcı / Sistem Proxy'sini Yapılandır

Proxy'nizi şu şekilde ayarlayın:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Tüm trafik, SSH tüneli üzerinden güvenli bir şekilde iletilir.

Hizmet Yönetimi

Durumu kontrol et:

systemctl status caido

Hizmeti yeniden başlat:

systemctl restart caido

Günlükleri görüntüle:

journalctl -u caido -f

Notlar

  • Hizmet, başlatıldıktan sonra kullanılabilir hale gelmesi kısa bir süre alabilir.
  • Misafir erişimi etkinleştirildi.
  • Caido UI ve proxy bağlıdır 127.0.0.1 sadece güvenlik için.

Başvuru Detayları