Auditoría de seguridad con caido

 

https://www.onlinetis.com

Auditoría de seguridad con caido

Caido es una herramienta de auditoría de seguridad y pruebas de penetración web diseñada como una alternativa moderna, rápida y eficiente en recursos a Burp Suite. Está escrita en Rust, lo que la hace mucho más ligera en consumo de memoria y CPU.

Instalar Caido en Kali Linux es extremadamente sencillo, ya que se encuentra en los repositorios oficiales del sistema.

Cómo instalar Caido en Kali Linux

Tienes dos opciones principales para instalarlo: la versión gráfica completa (Desktop) o la versión solo para terminal (CLI).

Opción 1: Instalar la interfaz gráfica (Caido Desktop)

Es la opción recomendada si quieres usar la aplicación con ventanas tradicionales, gráficos e historial visual. Abre tu terminal y ejecuta:

Bash
sudo apt update
sudo apt install caido

Opción 2: Instalar solo la interfaz de comandos (Caido CLI)

Si prefieres ejecutar el motor de Caido de fondo en un servidor, máquina virtual ligera o contenedor, y conectarte a él desde el navegador web, puedes instalar solo la CLI:

Bash
sudo apt update
sudo apt install caido-cli

¿Cómo empezar a usarlo?

  1. Abrir la herramienta: Si instalaste la versión de escritorio (caido), puedes buscarla directamente en el menú de aplicaciones de Kali Linux bajo la categoría de herramientas web o ejecutar caido en la terminal.

  2. Configurar el Proxy: Al igual que Burp Suite, Caido funciona interceptando el tráfico. Por defecto, levanta un proxy local (normalmente en [http://127.0.0.1:8080](http://127.0.0.1:8080)). Puedes configurar extensiones como FoxyProxy en tu navegador para redirigir el tráfico web a través de Caido y empezar a auditar peticiones.


Para interceptar tráfico seguro (HTTPS) sin que el navegador te lance alertas de seguridad constantes, necesitas instalar el certificado de Autoridad de Certificación (CA) de Caido en el almacén de certificados de tu navegador (usualmente Firefox en Kali Linux).

El orden de los pasos es fundamental aquí: si intentas buscar el certificado sin tener el proxy activo, no lo vas a encontrar.

Proceso de Configuración

1.Iniciar Caido y activar el proxy:Paso 1.

Abre Caido (Desktop o CLI). Asegúrate de que el proyecto esté activo y el proxy escuchando. Por defecto, Caido levanta el proxy de interceptación en 127.0.0.1:8080.

2.Configurar FoxyProxy en el navegador:Paso 2.

Abre Firefox en Kali Linux. Si usas FoxyProxy, añade un proxy apuntando a:

  • IP: 127.0.0.1

  • Puerto: 8080

Activa ese perfil de proxy para que todo el tráfico de Firefox pase por Caido.

3.Descargar el certificado CA:Paso 3.

En la barra de direcciones de Firefox, escribe [http://caido.local](http://caido.local) (o la dirección del proxy [http://127.0.0.1:8080](http://127.0.0.1:8080)).

Ahí verás un botón para Descargar el Certificado CA (suele llamarse caido-ca.der o similar). Guárdalo en tu carpeta de Descargas.

4.Importar el certificado en Firefox:Paso 4.

En Firefox, ve a Ajustes (Settings) > Privacidad y Seguridad > baja hasta la sección Certificados y haz clic en Ver certificados... (View Certificates).

5.Dar confianza al certificado:Paso 5.

En la pestaña Autoridades, haz clic en Importar... y selecciona el archivo .der que descargaste.

Crucial: Marca la casilla que dice "Confiar en esta CA para identificar sitios web" (Trust this CA to identify websites) y acepta.

¿Por qué es necesario esto? Cuando visitas un sitio como [https://google.com](https://google.com), Caido genera un certificado falso al vuelo para poder leer los datos cifrados. Al instalar su CA, le estás diciendo a tu navegador: "Confío en los certificados que genera Caido, no me avises de que son falsos".

A partir de este momento, ya puedes navegar por cualquier web HTTPS y verás todas las peticiones, respuestas y parámetros limpios dentro de la pestaña Intercept o HTTP History de Caido.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux