news 2026/4/6 5:01:04

FlowEye是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
FlowEye是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台

工具介绍

FlowEye(流量之眼)是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台。通过与 Burp Suite 无缝集成,FlowEye 能够实时接收并分析 HTTP 流量,自动进行多维度漏洞检测,帮助安全研究人员高效发现 Web 应用安全风险。

为什么选择 FlowEye?

特性描述
🎯精准识别内置 1000+ 指纹规则,自动识别目标技术栈
🧠智能调度根据指纹结果智能选择扫描引擎,避免无效扫描
高效扫描多引擎并行,支持 Shiro/Struts2/SQL注入/XSS 等漏洞检测
🖥️现代界面React + TailwindCSS 构建的精美 Web UI
📦开箱即用单文件可执行,无需复杂配置
🇨🇳中文界面Burp 插件完整中文汉化

功能特性

核心功能

  • 零配置启动- 无需任何配置文件,开箱即用
  • 完全嵌入- 前端 UI + 字典 + 规则全部内置到二进制
  • 智能指纹识别- 自动识别 Spring/Shiro/Struts2 等框架(1000+ 规则)
  • 多引擎扫描- SQLi/XSS/RCE/目录扫描/反序列化等
  • 实时监控- WebSocket 实时推送扫描结果
  • 漏洞去重- 智能过滤重复漏洞
  • Webhook 告警- 支持飞书/钉钉/企业微信/Slack

扫描引擎

引擎功能规则数
fingerprint指纹识别1000+
dirscan敏感路径扫描内置字典
shiroApache Shiro 反序列化100+ keys
springSpring 框架漏洞CVE-2018-1273, CVE-2022-22965
struts2Struts2 RCE多个 CVE
sqli-fuzzSQL 注入检测100+ payloads
xss-fuzzXSS 跨站脚本80+ payloads
lfi-fuzz本地文件包含50+ payloads
nucleiNuclei 模板引擎可扩展

工具下载

https://github.com/YingxueSec/Floweye-yyyxxx.cc
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/31 0:30:30

XTOM高精度蓝光三维扫描仪用于岩土结构与断面粗糙度分析

引言XTOP 3D在岩土工程领域,准确掌握岩土体的物理力学特性及变形规律对工程建设至关重要。随着各类基础设施(如高层建筑、地下工程、交通枢纽等 )建设不断推进,复杂地质条件下岩土体的稳定性、变形特性研究需求日益增长。同时&…

作者头像 李华
网站建设 2026/4/3 4:42:31

IP定位技术:游戏反外挂体系中的精准识别引擎

在游戏运营管理中,工作室批量账号操作是一个棘手问题。这些行为并非完全无迹可寻,它们往往在网络层面表现出明显的可识别特征。一个显著特点是IP聚集性。工作室为了成本效率,通常会在同一IP或相邻IP段内操作大量账号。尤其是新区开放、活动首…

作者头像 李华
网站建设 2026/4/4 7:26:45

Python毕设选题推荐:基于Python的淘宝玫瑰月季销售预测数据可视化系统 爬虫基于Python的淘宝月季销售预测数据可视化系统【附源码、mysql、文档、调试+代码讲解+全bao等】

java毕业设计-基于springboot的(源码LW部署文档全bao远程调试代码讲解等) 博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、…

作者头像 李华
网站建设 2026/4/2 2:51:44

禅道8.2.1升级到12.5.3,浏览器提示“重定向次数过多”

从禅道8.2.1 Windows一键安装版升级,计划升级到12.5.3,一开始下载的是12.5.3一键安装版。解压后,把旧版的zentao数据库导出成.sql文件然后通过mysql命令行工具导入到了新版,启动后浏览器一直提示“重定向次数过多”。以为是版本跨…

作者头像 李华
网站建设 2026/4/4 10:09:24

Vue2 vs Vue3:核心差异全面解析

核心架构差异Vue2 使用基于 Object.defineProperty 的响应式系统,仅能监听对象的属性变化,无法直接监听数组的索引操作(需通过重写数组方法实现)。 Vue3 改用 Proxy API 实现响应式,支持监听对象和数组的全量操作&…

作者头像 李华