news 2026/3/28 15:21:52

FlowEye是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
FlowEye是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台

工具介绍

FlowEye(流量之眼)是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台。通过与 Burp Suite 无缝集成,FlowEye 能够实时接收并分析 HTTP 流量,自动进行多维度漏洞检测,帮助安全研究人员高效发现 Web 应用安全风险。

为什么选择 FlowEye?

特性描述
🎯精准识别内置 1000+ 指纹规则,自动识别目标技术栈
🧠智能调度根据指纹结果智能选择扫描引擎,避免无效扫描
高效扫描多引擎并行,支持 Shiro/Struts2/SQL注入/XSS 等漏洞检测
🖥️现代界面React + TailwindCSS 构建的精美 Web UI
📦开箱即用单文件可执行,无需复杂配置
🇨🇳中文界面Burp 插件完整中文汉化

功能特性

核心功能

  • 零配置启动- 无需任何配置文件,开箱即用
  • 完全嵌入- 前端 UI + 字典 + 规则全部内置到二进制
  • 智能指纹识别- 自动识别 Spring/Shiro/Struts2 等框架(1000+ 规则)
  • 多引擎扫描- SQLi/XSS/RCE/目录扫描/反序列化等
  • 实时监控- WebSocket 实时推送扫描结果
  • 漏洞去重- 智能过滤重复漏洞
  • Webhook 告警- 支持飞书/钉钉/企业微信/Slack

扫描引擎

引擎功能规则数
fingerprint指纹识别1000+
dirscan敏感路径扫描内置字典
shiroApache Shiro 反序列化100+ keys
springSpring 框架漏洞CVE-2018-1273, CVE-2022-22965
struts2Struts2 RCE多个 CVE
sqli-fuzzSQL 注入检测100+ payloads
xss-fuzzXSS 跨站脚本80+ payloads
lfi-fuzz本地文件包含50+ payloads
nucleiNuclei 模板引擎可扩展

工具下载

https://github.com/YingxueSec/Floweye-yyyxxx.cc
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/26 5:43:02

动量投资策略:利用价格趋势获取收益

动量投资策略:利用价格趋势获取收益 关键词:动量投资策略、价格趋势、收益获取、金融市场、量化分析、投资组合、技术指标 摘要:本文围绕动量投资策略展开,深入探讨了如何利用价格趋势来获取收益。首先介绍了动量投资策略的背景,包括目的、预期读者、文档结构和相关术语。…

作者头像 李华
网站建设 2026/3/28 1:31:45

白雪山图志:那些值得收藏的雪山图片

《美文美图每日一推》今天推荐的是关于白皑皑雪山的图片素材,共有4张内容,如果有宝子们想要商用记得需要获摄图网版权授权©后呦!!!🏢, 当然你也可以在平台检索当前主题:#晨雾# #星空# #雪粒# #黄昏#,触达更多关于…

作者头像 李华
网站建设 2026/3/16 0:35:20

springboot电动车租赁平台管理系统

背景与意义市场需求驱动随着城市化进程加快和环保意识提升,电动车作为绿色出行工具需求激增。共享经济模式在交通领域的渗透使得电动车租赁成为解决短途出行、缓解交通拥堵的有效方案。传统租赁管理依赖人工操作,效率低且易出错,数字化平台成…

作者头像 李华
网站建设 2026/3/5 17:36:01

从理论到代码:Agentic AI实时响应优化的提示工程实现与调试技巧

Agentic AI实时响应优化:提示工程从理论到代码的实战指南 引言:为什么你的Agent响应总是“慢半拍”? 你有没有遇到过这样的场景: 用Agent做客服,用户问“我的订单什么时候到”,Agent磨磨蹭蹭10秒才回复&…

作者头像 李华
网站建设 2026/3/4 12:07:48

ESA图片处理功能初探

ESA图片处理功能初探 简介 ESA:Edge Security Acceleration(边缘安全加速),是阿里云推出的新一代CDN,和鹅厂的EO是类似的产品,二者都是瞄着赛博菩萨CF来的,二者都在博弈摸索中推出功能&#xff…

作者头像 李华
网站建设 2026/3/6 7:26:08

3.pg重要参数解析

目录pg_hba.conf 的配置含义第一个字段第二个字段第三个字段第四个字段第五个字段第六个字段案例postgresql.conf 的配置配置参数类型internal(只读参数)postmastersigupbackendsuperuseruser查看方式连接配置项安全认证参数其他参数数据库日志相关参数日…

作者头像 李华