历史
拦截
重放台
AI任务
Agent模式
脚本
拦截开关
全部
XHR/Fetch
WebSocket
CSS
JS
JSON
HTML
XML
BINARY
Other
全部域名
全部数据包
全部方法
自定义...
全部状态码
自定义...
全部信息
时间(新->旧)
时间(旧->新)
编号(新->旧)
编号(旧->新)
大小(大->小)
大小(小->大)
响应时间(慢->快)
响应时间(快->慢)
类型(A->Z)
刷新
刷新当前网页
展开为完整页面
清空历史
脚本
选择脚本
注入当前页
一键放行
一键丢弃
已选 0 条
更多操作
全选
批量导出
批量删除
批量AI分析
多流量脚本生成
批量暗链检测
批量重放
选择
序号
方法
状态码
包类型
类型
URL
时间
大小
耗时
敏感信息
操作
暂无抓包记录
选择
序号
方法
状态码
包类型
类型
URL
时间
大小
耗时
敏感信息
操作
暂无拦截记录
AI Task
AI任务台
历史包
-
候选
-
耗时
-
请求进度
-
目标网站
下拉选择站点
使用当前站点
测试内容
自主判断
自定义方向
默认由 AI 根据证据自行决定测试方向;选择自定义方向后,会按你选定的方向收敛测试。
SQLi
XSS
命令执行
SSRF
越权
XXE
反序列化
文件上传
测试模式
智能渗透
CTF夺旗
智能放行拦截包(低风险队首自动放行,敏感/写操作在队首时暂停)
智能脚本调用
默认同意高危测试授权(无人值守)
启动AI任务
补充线索
Skills
本次任务未启用
折叠
展开后可勾选技能与子模块(如 2/13),仅本次任务生效;导入请前往高级设置 → AI 分析设置。
任务背景 / 测试策略
可补充授权范围、业务背景、重点模块和测试偏好。
折叠
重点关注
轻量覆盖
禁止/跳过
开展方式
运行中补充线索
提交补充线索
1
抓包
2
画像
3
建模
4
放行
5
测试
6
判定
7
完成
待开始
评级: -
执行日志
清空
分析报告
全局报告
☰
新建对话
◈
风险时询问
⌄
请求批准
访问互联网或改变外部状态前询问
风险时询问
仅对检测到的高风险操作请求批准
完全访问
不受限制地访问互联网并执行操作
⧉
✦
⌫
今天想完成什么?
描述目标,Agent模式会操作当前浏览器并调用 HawkEye 工具完成任务。
任务建议
↻
换一批
↓
等待执行
0
正在编辑历史消息,发送后将从此处重新执行
取消
+
浏览器 · HawkEye Agent
◐
深度思考
✦
Skills
◎
目标
⌘
计划模式
Enter 发送 · Shift+Enter 换行 · Ctrl+V 粘贴图片
■
停止
↑
加入队列
Agent模式可能会出错,请核对重要操作。
名称
启用脚本
iframe 注入
运行时机
页面加载后(推荐)
DOM 就绪后
页面刚开始加载
执行环境
安全隔离环境(推荐)
页面主环境(可改 window)
注入范围
手动执行
匹配域名自动注入
所有网页自动注入
域名规则
脚本代码
回滚
AI 优化
格式化
语法检查
↑
↓
保存
注入当前页
设为本站自动注入
复制
删除
重放工作台
Target: -
✎
×
重放
页面内重放
AI 生成用例
清空测试用例
另存为新标签
切换请求方法
加密&编码
请求
响应
选中文本
仅参数值
整行 URL
标记注入点 (§)
🚀 微型 Fuzz
请求
Pretty
Raw
Hex
敏感信息
←
→
复制
↑
↓
响应
-
Pretty
Raw
Hex
Render
AI结果分析
敏感信息
复制
↑
↓
微型 Fuzz
×
🚀 微型 Fuzz
Concurrency
Delay
ms
初始化
AI智能Payload
开始 Fuzz
页面内 Fuzz
停止
序号
Payload
状态码
响应包长度
响应时间
敏感信息
操作
请求
Pretty
Raw
Hex
敏感信息
复制
↑
↓
响应
Pretty
Raw
Hex
Render
AI结果分析
敏感信息
复制
↑
↓
AI测试胶囊
-
×
请求
Pretty
Raw
Hex
敏感信息
复制
响应
Pretty
Raw
Hex
Render
敏感信息
复制
请先完成协议确认
请单击工具栏中的扩展图标,在弹出窗口中完成协议阅读与勾选。
我知道了
取消
确定