caido
Proxy moderne de test de sécurité web. Intercepte, inspecte et modifie le trafic HTTP/HTTPS. Alternative rapide et légère à Burp Suite, avec une UI épurée et de l'automatisation intégrée. Modern web security testing proxy. Intercepts, inspects, and modifies HTTP/HTTPS traffic. Fast, lightweight alternative to Burp Suite with a clean UI and built-in automation.
↗ https://caido.ioOverview
caido is a web security testing proxy written in Rust — fast, resource-efficient, and designed with a modern UI. It intercepts HTTP/HTTPS traffic, supports replaying and modifying requests, automating attacks (similar to Burp Intruder), and passive scanning. It’s becoming a popular Burp Suite alternative in the community.
Installation
Install via Kali package
sudo apt install caido
# Or download from caido.io
# Available for Linux, macOS, Windows
# Runs as a local web app at http://127.0.0.1:8080
Start caido
caido
Setting Up Browser Proxy
# Caido listens on 127.0.0.1:8080 by default
# Configure browser proxy:
# Host: 127.0.0.1
# Port: 8080
# Install the CA certificate for HTTPS interception:
# 1. Go to http://caido.io/ca (via the proxy)
# 2. Install the downloaded cert in your browser/OS trust store
# Firefox: Preferences → Privacy → Certificates → Import
# Chromium: Settings → Privacy → Manage certificates → Import
Core Workflow
1. Intercept — capture requests/responses
2. Replay — resend individual requests with modifications
3. Automate — fuzz parameters (like Burp Intruder)
4. Match & Replace — automatically transform requests/responses
5. Passive checks — built-in vulnerability detection
6. Search — filter traffic by regex, status code, host, etc.
Automate (Fuzzing)
# Automate = Burp Intruder equivalent
# 1. Send a request to Automate
# 2. Mark injection points with {{}}
# 3. Select a payload list (wordlist, numbers, custom)
# 4. Run and analyze results
# Example attack scenarios:
# - Brute-force login: mark password field
# - Directory enumeration: mark path segment
# - Parameter fuzzing: mark parameter values
CLI Usage
Start caido listening on custom port
caido --listen 0.0.0.0:8080
Use a specific CA certificate
caido --ca-cert cert.pem --ca-key key.pem
Enable verbose logging
caido --log-level debug
Tips
- Caido is significantly faster than Burp Suite for large traffic volumes due to Rust backend
- The search/filter UI is more powerful than Burp’s — supports regex and complex queries
- Workflows (Caido’s equivalent of Burp Macros) can automate multi-step processes
- Available as a cloud version (remote proxy) and local version
- Check the Caido community for plugins that extend functionality
Key Features
Intercept Proxy HTTP/HTTPS and WebSocket traffic
Replay Resend and modify individual requests
Automate Fuzz requests with payload lists (like Intruder)
Passive scan Automatic detection of common issues
Match/Replace Transform traffic on the fly with rules
Search Powerful filtering of all captured traffic
Workflows Automate multi-step attack sequences
Plugins Community and official plugin support
Vue d’ensemble
caido est un proxy de test de sécurité web écrit en Rust : rapide, économe en ressources, et conçu avec une UI moderne. Il intercepte le trafic HTTP/HTTPS, supporte le rejeu et la modification de requêtes, l’automatisation d’attaques (comme Burp Intruder) et le scan passif. Il devient une alternative populaire à Burp Suite dans la communauté.
Installation
# Installer via le paquet Kali
sudo apt install caido
# Ou télécharger depuis caido.io
# Disponible pour Linux, macOS, Windows
# Tourne comme une app web locale sur http://127.0.0.1:8080
# Démarrer caido
caido
Configurer le proxy du navigateur
# Caido écoute sur 127.0.0.1:8080 par défaut
# Configurer le proxy du navigateur :
# Host: 127.0.0.1
# Port: 8080
# Installer le certificat CA pour l'interception HTTPS :
# 1. Aller sur http://caido.io/ca (via le proxy)
# 2. Installer le certificat téléchargé dans le magasin de confiance du navigateur/OS
# Firefox : Préférences → Vie privée → Certificats → Importer
# Chromium : Paramètres → Confidentialité → Gérer les certificats → Importer
Workflow principal
1. Intercept : capturer les requêtes/réponses
2. Replay : renvoyer des requêtes individuelles avec des modifications
3. Automate : fuzzer les paramètres (comme Burp Intruder)
4. Match & Replace : transformer automatiquement les requêtes/réponses
5. Passive checks : détection de vulnérabilités intégrée
6. Search : filtrer le trafic par regex, code de statut, hôte, etc.
Automate (fuzzing)
# Automate = équivalent de Burp Intruder
# 1. Envoyer une requête vers Automate
# 2. Marquer les points d'injection avec {{}}
# 3. Sélectionner une liste de payloads (wordlist, nombres, personnalisée)
# 4. Lancer et analyser les résultats
# Exemples de scénarios d'attaque :
# - Brute-force de login : marquer le champ mot de passe
# - Énumération de répertoires : marquer le segment de chemin
# - Fuzzing de paramètres : marquer les valeurs de paramètres
Utilisation en CLI
# Démarrer caido en écoute sur un port personnalisé
caido --listen 0.0.0.0:8080
# Utiliser un certificat CA spécifique
caido --ca-cert cert.pem --ca-key key.pem
# Activer la journalisation verbeuse
caido --log-level debug
Conseils
- Caido est nettement plus rapide que Burp Suite sur de gros volumes de trafic grâce à son backend Rust
- L’UI de recherche/filtrage est plus puissante que celle de Burp : elle supporte les regex et les requêtes complexes
- Les Workflows (l’équivalent des Macros de Burp chez Caido) peuvent automatiser des processus multi-étapes
- Disponible en version cloud (proxy distant) et en version locale
- Consultez la communauté Caido pour des plugins qui étendent les fonctionnalités
Fonctionnalités clés
Intercept Proxy HTTP/HTTPS and WebSocket traffic
Replay Resend and modify individual requests
Automate Fuzz requests with payload lists (like Intruder)
Passive scan Automatic detection of common issues
Match/Replace Transform traffic on the fly with rules
Search Powerful filtering of all captured traffic
Workflows Automate multi-step attack sequences
Plugins Community and official plugin support