Target Maker

診断対象一覧を手動巡回から作るデスクトップアプリ

Documentation

Reference

運用時に確認するversion、port、証明書パス、用語をまとめています。

Versions and ports

Desktop
v0.1.4
Chrome extension
0.1.1
Bundle ID
com.targetmaker.desktop
Local API
127.0.0.1:42731
Embedded proxy
127.0.0.1:19090

Certificate paths

保存フォルダ
~/Library/Application Support/Target Maker/Embedded Proxy CA/
信頼する証明書
target-maker-embedded-proxy-ca.cer
共有しないファイル
target-maker-embedded-proxy-ca.key.pem

用語

candidate
対象一覧へ出す候補。複数requestが1つの候補へまとまることがあります。
representative request
候補を代表してExcelへ表示するrequest。
target transition
トップから押下するボタンやリンク名をつないだ再現手順。
bind
案件sessionとブラウザの現在タブを結び付ける操作。
Burp / Live差分
Burp import由来とlive収集由来のrequest surface比較。