Caido

Một bộ công cụ kiểm tra an ninh web gọn nhẹ.

Tạo đường hầm SSH (Bắt buộc)

Vì lý do an ninh, quyền truy cập công cộng đã bị vô hiệu hóa.

Việc thiết lập đường hầm SSH là BẮT BUỘC để truy cập giao diện người dùng và máy chủ proxy.

Chạy lệnh này trên máy tính cục bộ của bạn:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Bạn sẽ được yêu cầu nhập mật khẩu SSH của máy chủ (mật khẩu này giống với mật khẩu bạn dùng để truy cập SSH).

Hãy để phiên SSH luôn mở trong khi sử dụng Caido.

Truy cập giao diện người dùng Caido

Mở trình duyệt của bạn và truy cập vào: http://127.0.0.1:8082

Các tùy chọn đăng nhập:

  • Chế độ khách (không cần tài khoản)
  • Đăng nhập bằng tài khoản Caido của bạn

Nếu bạn chọn đăng nhập:

  1. Bạn sẽ được hiển thị mã người dùng.
  2. Mở URL này trong trình duyệt của bạn: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Đăng nhập (hoặc tạo tài khoản)
  4. Hoàn tất thiết lập ban đầu

Tải xuống và cài đặt chứng chỉ CA

  1. Mở: http://127.0.0.1:8082/#/certificate
  2. Tải xuống chứng chỉ CA.
  3. Nhập chứng chỉ vào trình duyệt hoặc hệ thống của bạn (làm theo hướng dẫn nhập chứng chỉ chính thức của Caido dành cho nền tảng của bạn).

Cấu hình Proxy Trình duyệt / Hệ thống

Thiết lập proxy của bạn thành:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Tất cả lưu lượng truy cập đều được chuyển tiếp an toàn qua đường hầm SSH.

Quản lý dịch vụ

Kiểm tra trạng thái:

systemctl status caido

Khởi động lại dịch vụ:

systemctl restart caido

Xem nhật ký:

journalctl -u caido -f

Ghi chú

  • Dịch vụ có thể mất một chút thời gian để khả dụng sau khi khởi động.
  • Chế độ truy cập dành cho khách đã được bật.
  • Giao diện người dùng Caido và máy chủ proxy được liên kết với 127.0.0.1 Chỉ vì lý do an ninh.

Thông tin ứng dụng