Target Maker

診断対象一覧を手動巡回から作るデスクトップアプリ

Target Maker Docs

作業順に読む公式ドキュメント

Target Maker Desktopの使い方を、初回セットアップ、案件作成、収集、Burp取込、レビュー、追跡、ルール調整に分けて整理しています。

1. まず使える状態にする

インストール、ログイン、証明書、Chrome proxy、Chrome拡張までを順番に確認します。

2. 案件を作って収集する

対象ドメインを登録し、Desktopでセッションを開始してから、Chromeの現在タブ同期とbindを行います。

3. 対象一覧として仕上げる

候補一覧で採否、優先度、対象名、対象遷移を確認し、Excelへ出力します。

4. 取れていないものを調べる

Burp / Live差分、除外理由、candidate化で落ちた箇所を追跡します。