caido

Proxy moderne de test de sécurité web. Intercepte, inspecte et modifie le trafic HTTP/HTTPS. Alternative rapide et légère à Burp Suite, avec une UI épurée et de l'automatisation intégrée. Modern web security testing proxy. Intercepts, inspects, and modifies HTTP/HTTPS traffic. Fast, lightweight alternative to Burp Suite with a clean UI and built-in automation.

↗ https://caido.io

Overview

caido is a web security testing proxy written in Rust — fast, resource-efficient, and designed with a modern UI. It intercepts HTTP/HTTPS traffic, supports replaying and modifying requests, automating attacks (similar to Burp Intruder), and passive scanning. It’s becoming a popular Burp Suite alternative in the community.

Installation

Install via Kali package

sudo apt install caido
# Or download from caido.io
# Available for Linux, macOS, Windows
# Runs as a local web app at http://127.0.0.1:8080

Start caido

caido

Setting Up Browser Proxy

# Caido listens on 127.0.0.1:8080 by default
# Configure browser proxy:
#   Host: 127.0.0.1
#   Port: 8080

# Install the CA certificate for HTTPS interception:
# 1. Go to http://caido.io/ca (via the proxy)
# 2. Install the downloaded cert in your browser/OS trust store

# Firefox: Preferences → Privacy → Certificates → Import
# Chromium: Settings → Privacy → Manage certificates → Import

Core Workflow

1. Intercept — capture requests/responses
2. Replay — resend individual requests with modifications
3. Automate — fuzz parameters (like Burp Intruder)
4. Match & Replace — automatically transform requests/responses
5. Passive checks — built-in vulnerability detection
6. Search — filter traffic by regex, status code, host, etc.

Automate (Fuzzing)

# Automate = Burp Intruder equivalent
# 1. Send a request to Automate
# 2. Mark injection points with {{}}
# 3. Select a payload list (wordlist, numbers, custom)
# 4. Run and analyze results

# Example attack scenarios:
# - Brute-force login: mark password field
# - Directory enumeration: mark path segment
# - Parameter fuzzing: mark parameter values

CLI Usage

Start caido listening on custom port

caido --listen 0.0.0.0:8080

Use a specific CA certificate

caido --ca-cert cert.pem --ca-key key.pem

Enable verbose logging

caido --log-level debug

Tips

  • Caido is significantly faster than Burp Suite for large traffic volumes due to Rust backend
  • The search/filter UI is more powerful than Burp’s — supports regex and complex queries
  • Workflows (Caido’s equivalent of Burp Macros) can automate multi-step processes
  • Available as a cloud version (remote proxy) and local version
  • Check the Caido community for plugins that extend functionality
Key Features
Intercept      Proxy HTTP/HTTPS and WebSocket traffic
Replay         Resend and modify individual requests
Automate       Fuzz requests with payload lists (like Intruder)
Passive scan   Automatic detection of common issues
Match/Replace  Transform traffic on the fly with rules
Search         Powerful filtering of all captured traffic
Workflows      Automate multi-step attack sequences
Plugins        Community and official plugin support

Vue d’ensemble

caido est un proxy de test de sécurité web écrit en Rust : rapide, économe en ressources, et conçu avec une UI moderne. Il intercepte le trafic HTTP/HTTPS, supporte le rejeu et la modification de requêtes, l’automatisation d’attaques (comme Burp Intruder) et le scan passif. Il devient une alternative populaire à Burp Suite dans la communauté.

Installation

# Installer via le paquet Kali
sudo apt install caido
# Ou télécharger depuis caido.io
# Disponible pour Linux, macOS, Windows
# Tourne comme une app web locale sur http://127.0.0.1:8080
# Démarrer caido
caido

Configurer le proxy du navigateur

# Caido écoute sur 127.0.0.1:8080 par défaut
# Configurer le proxy du navigateur :
#   Host: 127.0.0.1
#   Port: 8080

# Installer le certificat CA pour l'interception HTTPS :
# 1. Aller sur http://caido.io/ca (via le proxy)
# 2. Installer le certificat téléchargé dans le magasin de confiance du navigateur/OS

# Firefox : Préférences → Vie privée → Certificats → Importer
# Chromium : Paramètres → Confidentialité → Gérer les certificats → Importer

Workflow principal

1. Intercept : capturer les requêtes/réponses
2. Replay : renvoyer des requêtes individuelles avec des modifications
3. Automate : fuzzer les paramètres (comme Burp Intruder)
4. Match & Replace : transformer automatiquement les requêtes/réponses
5. Passive checks : détection de vulnérabilités intégrée
6. Search : filtrer le trafic par regex, code de statut, hôte, etc.

Automate (fuzzing)

# Automate = équivalent de Burp Intruder
# 1. Envoyer une requête vers Automate
# 2. Marquer les points d'injection avec {{}}
# 3. Sélectionner une liste de payloads (wordlist, nombres, personnalisée)
# 4. Lancer et analyser les résultats

# Exemples de scénarios d'attaque :
# - Brute-force de login : marquer le champ mot de passe
# - Énumération de répertoires : marquer le segment de chemin
# - Fuzzing de paramètres : marquer les valeurs de paramètres

Utilisation en CLI

# Démarrer caido en écoute sur un port personnalisé
caido --listen 0.0.0.0:8080

# Utiliser un certificat CA spécifique
caido --ca-cert cert.pem --ca-key key.pem

# Activer la journalisation verbeuse
caido --log-level debug

Conseils

  • Caido est nettement plus rapide que Burp Suite sur de gros volumes de trafic grâce à son backend Rust
  • L’UI de recherche/filtrage est plus puissante que celle de Burp : elle supporte les regex et les requêtes complexes
  • Les Workflows (l’équivalent des Macros de Burp chez Caido) peuvent automatiser des processus multi-étapes
  • Disponible en version cloud (proxy distant) et en version locale
  • Consultez la communauté Caido pour des plugins qui étendent les fonctionnalités
Fonctionnalités clés
Intercept      Proxy HTTP/HTTPS and WebSocket traffic
Replay         Resend and modify individual requests
Automate       Fuzz requests with payload lists (like Intruder)
Passive scan   Automatic detection of common issues
Match/Replace  Transform traffic on the fly with rules
Search         Powerful filtering of all captured traffic
Workflows      Automate multi-step attack sequences
Plugins        Community and official plugin support