当前位置: 首页 > news >正文

FlowEye是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台

工具介绍

FlowEye(流量之眼)是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台。通过与 Burp Suite 无缝集成,FlowEye 能够实时接收并分析 HTTP 流量,自动进行多维度漏洞检测,帮助安全研究人员高效发现 Web 应用安全风险。

为什么选择 FlowEye?

特性描述
🎯精准识别内置 1000+ 指纹规则,自动识别目标技术栈
🧠智能调度根据指纹结果智能选择扫描引擎,避免无效扫描
高效扫描多引擎并行,支持 Shiro/Struts2/SQL注入/XSS 等漏洞检测
🖥️现代界面React + TailwindCSS 构建的精美 Web UI
📦开箱即用单文件可执行,无需复杂配置
🇨🇳中文界面Burp 插件完整中文汉化

功能特性

核心功能

  • 零配置启动- 无需任何配置文件,开箱即用
  • 完全嵌入- 前端 UI + 字典 + 规则全部内置到二进制
  • 智能指纹识别- 自动识别 Spring/Shiro/Struts2 等框架(1000+ 规则)
  • 多引擎扫描- SQLi/XSS/RCE/目录扫描/反序列化等
  • 实时监控- WebSocket 实时推送扫描结果
  • 漏洞去重- 智能过滤重复漏洞
  • Webhook 告警- 支持飞书/钉钉/企业微信/Slack

扫描引擎

引擎功能规则数
fingerprint指纹识别1000+
dirscan敏感路径扫描内置字典
shiroApache Shiro 反序列化100+ keys
springSpring 框架漏洞CVE-2018-1273, CVE-2022-22965
struts2Struts2 RCE多个 CVE
sqli-fuzzSQL 注入检测100+ payloads
xss-fuzzXSS 跨站脚本80+ payloads
lfi-fuzz本地文件包含50+ payloads
nucleiNuclei 模板引擎可扩展

工具下载

https://github.com/YingxueSec/Floweye-yyyxxx.cc
http://www.jsqmd.com/news/269918/

相关文章:

  • ESA图片处理功能初探
  • 基于偏振物理模型的水下图像去雾MATLAB实现
  • 5折API接口影票?如何选择对接渠道
  • [Web自动化] Selenium元素定位
  • 自动驾驶测试事故:模拟与现实的系统性鸿沟及测试范式革新
  • 飞函会议:企业私有化视频会议系统,保障数据安全
  • 【课程设计/毕业设计】基于大数据的月季电商销售预测分析系统基于Python的淘宝月季销售预测数据可视化系统【附源码、数据库、万字文档】
  • langGraph从入门到精通(七)——基于 LangGraph 的结构化数据AI 代理自动入库实战
  • AI性能测试工具的认知盲区与误判机制解析
  • 使用C#代码从工作簿中删除工作表
  • ‌古文明密码测试:用AI破译玛雅历法的漏洞‌
  • esp32,使用esp-idf链接mqtt服务器,消息接收
  • 从理论到代码:Agentic AI实时响应优化的提示工程实现与调试技巧
  • 腾讯云的IP是原生IP吗?
  • DeploySharp 全面支持 YOLO26 系列,助力开发者快速部署落地应用
  • 设备维修班的惊喜发现,CAXA三维球比扳手还好用
  • 02.01.05.菲力尔FLIR GigE相机 环境搭建篇(CentOS9系统下 areaDetector的aravis安装配置)
  • CAXA用一年省下六万外包费
  • 工程机械制造国产 CAD技工经验数字化传承应用
  • 02.01.04.菲力尔FLIR GigE相机 环境搭建篇(CentOS9系统下 areaDetector安装配置)
  • CAXA让大三学生爱上机械设计
  • 禅道8.2.1升级到12.5.3,浏览器提示“重定向次数过多”
  • 高通CEO安蒙播客访谈:移动DNA也能做好数据中心
  • 部署qwen14B 实战
  • 商旅平台有哪些?2026年主流商旅平台盘点及新趋势报告
  • 俄罗斯SALUTEDEV团队VIBE:超轻量AI实现高效图片编辑
  • mdadm 故障处理二
  • 当智能体爆发在即,数据库如何成为“发动机”?
  • [HAL库分析—GPIO] - 指南
  • Snap联手多所高校突破:静态模型实现动态化动画生成