Giảm 50% tất cả các gói, thời gian có hạn. Bắt đầu từ $2.48/mo
Caido

Caido

Caido là công cụ kiểm thử bảo mật web. Thay thế cho Burp Suite dành cho pen tester, với tính năng chặn bắt HTTP, replay, fuzzing và nhân Rust nhanh. Đa nền tảng, giao diện hiện đại và có phiên bản Community miễn phí. Được xây dựng bởi các kỹ sư cũ của PortSwigger cho thế hệ kế tiếp của các nhà nghiên cứu bảo mật.

Phiên bản

0.54.1

Hệ Điều Hành

Ubuntu Server 24.04 LTS Máy chủ

RAM tối thiểu

1 GB

Các loại IP

IPV4,IPV6

Tạo tunnel SSH (bắt buộc)

Quyền truy cập công khai bị tắt vì lý do bảo mật.

Bắt buộc phải dùng tunnel SSH để truy cập giao diện và proxy.

Chạy lệnh này trên máy của bạn:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Bạn sẽ được yêu cầu nhập mật khẩu SSH của máy chủ (cùng mật khẩu dùng để đăng nhập SSH).

Giữ phiên SSH mở trong khi sử dụng Caido.

Truy cập Giao diện Caido

Mở trình duyệt và truy cập: http://127.0.0.1:8082

Tùy chọn đăng nhập:

  • Chế độ khách (không cần tài khoản)
  • Đăng nhập bằng tài khoản Caido của bạn

Nếu bạn chọn đăng nhập:

  1. Bạn sẽ nhận được một mã người dùng.
  2. Mở URL này trong trình duyệt của bạn: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Đăng nhập (hoặc tạo tài khoản)
  4. Hoàn tất thiết lập ban đầu

Tải xuống và cài đặt chứng chỉ CA

  1. Mở: http://127.0.0.1:8082/#/certificate
  2. Tải xuống chứng chỉ CA.
  3. Nhập chứng chỉ vào trình duyệt hoặc hệ thống của bạn (làm theo hướng dẫn nhập chứng chỉ chính thức của Caido cho nền tảng của bạn)

Cấu hình Proxy cho trình duyệt / hệ thống

Đặt proxy của bạn thành:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Toàn bộ lưu lượng được chuyển tiếp an toàn qua tunnel SSH.

Quản lý Dịch vụ

Kiểm tra trạng thái:

systemctl status caido

Khởi động lại dịch vụ:

systemctl restart caido

Xem nhật ký:

journalctl -u caido -f

Ghi chú

  • Dịch vụ có thể mất một chút thời gian để sẵn sàng sau khi khởi động.
  • Quyền truy cập khách đang được bật.
  • Giao diện và proxy của Caido được gắn với 127.0.0.1 chỉ để đảm bảo bảo mật.

Thêm về Bảo mật

Các ứng dụng liên quan.

Triển khai Caido ngay. Từ $2.48/tháng.