news 2026/4/18 5:26:16

FlowEye是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
FlowEye是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台

工具介绍

FlowEye(流量之眼)是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台。通过与 Burp Suite 无缝集成,FlowEye 能够实时接收并分析 HTTP 流量,自动进行多维度漏洞检测,帮助安全研究人员高效发现 Web 应用安全风险。

为什么选择 FlowEye?

特性描述
🎯精准识别内置 1000+ 指纹规则,自动识别目标技术栈
🧠智能调度根据指纹结果智能选择扫描引擎,避免无效扫描
高效扫描多引擎并行,支持 Shiro/Struts2/SQL注入/XSS 等漏洞检测
🖥️现代界面React + TailwindCSS 构建的精美 Web UI
📦开箱即用单文件可执行,无需复杂配置
🇨🇳中文界面Burp 插件完整中文汉化

功能特性

核心功能

  • 零配置启动- 无需任何配置文件,开箱即用
  • 完全嵌入- 前端 UI + 字典 + 规则全部内置到二进制
  • 智能指纹识别- 自动识别 Spring/Shiro/Struts2 等框架(1000+ 规则)
  • 多引擎扫描- SQLi/XSS/RCE/目录扫描/反序列化等
  • 实时监控- WebSocket 实时推送扫描结果
  • 漏洞去重- 智能过滤重复漏洞
  • Webhook 告警- 支持飞书/钉钉/企业微信/Slack

扫描引擎

引擎功能规则数
fingerprint指纹识别1000+
dirscan敏感路径扫描内置字典
shiroApache Shiro 反序列化100+ keys
springSpring 框架漏洞CVE-2018-1273, CVE-2022-22965
struts2Struts2 RCE多个 CVE
sqli-fuzzSQL 注入检测100+ payloads
xss-fuzzXSS 跨站脚本80+ payloads
lfi-fuzz本地文件包含50+ payloads
nucleiNuclei 模板引擎可扩展

工具下载

https://github.com/YingxueSec/Floweye-yyyxxx.cc
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/1 12:23:32

AI性能测试工具的认知盲区与误判机制解析

一、症结案例:典型误判场景还原 graph LR A[AI报告“系统吞吐量达标”] --> B[线上爆发数据库死锁] C[工具显示响应时间正常] --> D[用户投诉支付卡顿] E[压力测试通过] --> F[秒杀场景库存超卖] 某金融系统使用AI测试工具执行万级并发测试,工…

作者头像 李华
网站建设 2026/4/15 6:14:20

2026年SolidWorks机械设计课程大纲

为什么学习机械设计学习机械设计自动化,既是顺应制造业智能化转型的时代趋势,也是提升个人职业竞争力的核心路径。机械设计与自动化技术的融合,能实现生产流程的智能化控制、无人化操作,大幅提升生产效率与产品质量;从…

作者头像 李华
网站建设 2026/4/17 4:30:26

设备维修班的惊喜发现,CAXA三维球比扳手还好用

我们维修班日常工作中最盼望的,就是设备图纸能够清晰易懂,这样才能快速准确地判断故障、开展维修工作。以前使用二维图纸时,经常会因为视角限制看走眼,导致拆装过程中多拧坏好几个螺栓,不仅增加了维修成本,…

作者头像 李华
网站建设 2026/4/18 4:30:43

使用C#代码从工作簿中删除工作表

精简 Excel 工作簿、删除多余或不再使用的工作表,是一种非常有效的整理方式。通过移除无关内容,可以减少冗余信息,使文件结构更加清晰,只保留最有价值的数据。删除不必要的工作表不仅有助于释放存储空间,还能让工作簿的…

作者头像 李华
网站建设 2026/4/16 9:21:24

分子设计迎来AI新纪元:蒙特利尔大学让计算机成为“分子工程师“

想象一下,如果我们能像定制一杯咖啡一样精确地设计分子——要求它有特定的重量、特定的溶解性、特定的生物活性——这听起来像科幻小说,但蒙特利尔大学、魁北克AI研究院Mila以及三星AI实验室的研究团队让这个梦想变成了现实。这项发表于2026年1月15日的突…

作者头像 李华
网站建设 2026/4/16 15:43:59

django计算机毕设之基于大数据+django+网络爬虫的安客居二手房屋信息采集系统的设计与实现(完整前后端代码+说明文档+LW,调试定制等)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华