Знижка 50%. усі плани, обмежений час. Від $2.48/mo
Caido

Caido

Caido — це інструмент тестування веб-безпеки. Альтернатива Burp Suite для тестувальників пера з перехопленням HTTP, відтворенням, фаззингом і швидким ядром Rust. Кросплатформенний із чистим сучасним інтерфейсом користувача та безкоштовною версією спільноти. Створено колишніми інженерами PortSwigger для наступного покоління дослідників безпеки.

Версія

0.54.1

Операційна система

Ubuntu Server 24.04 LTS

Хв. ОЗУ

1 GB

Типи IP

IPV4, IPV6

Створити тунель SSH (обов’язково)

Публічний доступ вимкнено з міркувань безпеки.

Тунелювання SSH ОБОВ’ЯЗКОВО для доступу до інтерфейсу користувача та проксі.

Виконайте цю команду на локальній машині:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Вам буде запропоновано ввести пароль SSH вашого сервера (той самий пароль, який використовується для доступу через SSH).

Залиште сеанс SSH відкритим під час використання Caido.

Доступ до Caido UI

Відкрийте браузер і перейдіть за адресою: http://127.0.0.1:8082

Варіанти входу:

  • Режим гостя (обліковий запис не потрібен)
  • Увійдіть, використовуючи свій обліковий запис Caido

Якщо ви вирішите ввійти:

  1. Вам буде показано код користувача.
  2. Відкрийте цю URL-адресу у своєму браузері: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Увійти (або створити обліковий запис)
  4. Завершіть початкове налаштування

Завантажте та встановіть сертифікат CA

  1. ВІДЧИНЕНО: http://127.0.0.1:8082/#/certificate
  2. Завантажте сертифікат CA.
  3. Імпортуйте його у свій веб-переглядач або систему (дотримуйтеся офіційного посібника з імпорту сертифіката Caido для вашої платформи)

Налаштувати браузер / проксі-сервер системи

Установіть проксі:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Весь трафік безпечно пересилається через тунель SSH.

Керування сервісом

Перевірте статус:

systemctl status caido

Перезапустити службу:

systemctl restart caido

Переглянути логи:

journalctl -u caido -f

Примітки

  • Після запуску служби може знадобитися деякий час, перш ніж вона стане доступною.
  • Гостьовий доступ увімкнено.
  • Caido UI та проксі прив’язані до 127.0.0.1 тільки для безпеки.

Більше в розділі Безпека

Схожі додатки.

Розгорніть Caido зараз. Від $2,48/міс.