Взлом веб-приложений: поиск уязвимостей веб-приложений с помощью сканера Caido

  • Автор темы Автор темы LeSh1y777
  • Дата начала Дата начала

LeSh1y777

Пользователь
Регистрация
25/9/25
Сообщения
5,682
Репутация
49
Лайки
152
Депозит
-8.95$
Добро пожаловать обратно, мои начинающие кибервоины!

Caido продолжает набирать популярность в технологическом сообществе, и это вполне заслуженно. С момента публикации наших предыдущих статей разработчики улучшили вкладки «Повтор», «Сопоставление» и «Замена», обновили магазин плагинов и многое другое. Существуют десятки различных плагинов, значительно расширяющих функциональность Caido. Сегодня я хотел бы рассмотреть один из них: сканер уязвимостей.

Шаг №1: Установка​

Kali Linux 2025.3 теперь включает Caido в свои репозитории. Для установки достаточно обновить их:

kali> sudo apt update

И устанавливаем через APT:

kali> sudo apt install caido

install_caido.webp

Начало работы со сканером​

Чтобы начать работу со сканером Caido, нужно создать проект и перейти на вкладку плагинов. Вы увидите предупреждение, похожее на показанное ниже.

caido_plugins.webp

Приняв на себя риск, мы можем установить любой плагин в один клик. Установленные плагины появятся в боковой панели.

caido_sidebar.webp

Проходя по сайтам, сканер уже будет находиться в пассивном режиме и анализировать трафик. Результаты можно увидеть во вкладке «Результаты».

caido_scanner_findings.webp

Вы также можете обнаружить потенциально уязвимую конечную точку и немедленно запустить ее активное сканирование.

caido_scanner_button.webp

Сначала запустится Scan Launcher. Вы увидите окно конфигурации с двумя вкладками, как показано ниже.

caido_scan_launcher.webp

Где вы можете настроить агрессивность, область действия, серьезность и т. д.

После запуска вы сможете увидеть, что именно проверяется в данный момент и какие результаты были получены.

caido_scanner_process.webp

При нажатии кнопки «Поиск» отображаются дополнительные сведения, такие как отправленная полезная нагрузка и ответ сервера.

caido_scanner_results.webp

Далее мы можем проверить, не является ли это ложноположительным результатом.

caido_scanner_xss_preview.webp

В этом примере это старый веб-сайт, который уязвим к отраженному XSS.

Краткое содержание​

Плагины повышают эффективность тестирования веб-приложений в Caido. Сегодня десятки плагинов охватывают широкий спектр вариантов использования. В этой статье мы подробнее рассмотрим плагин-сканер. Сочетание пассивных и активных методов помогает быстрее обнаруживать уязвимости. Вы можете найти дополнительные плагины в магазине сообщества или создать свой собственный.
 
Назад
Сверху Снизу