Git Product home page Git Product logo

w5teams / w5 Goto Github PK

View Code? Open in Web Editor NEW
1.5K 1.5K 241.0 90.81 MB

Security Orchestration, Automation and Response (SOAR) Platform. 安全编排与自动化响应平台,无需编写代码的安全自动化,使用 SOAR 可以让团队工作更加高效

Home Page: https://w5.io

License: GNU General Public License v3.0

Python 91.23% HTML 0.32% PLpgSQL 8.25% Dockerfile 0.20%
automation devops hack hacker hacking python-script python3 security security-audit security-automation security-tools shuffle soar tools w5 w5soar walkoff

w5's People

Contributors

sanjinhub avatar xiaochao avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Watchers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

w5's Issues

定时器+用户输入无弹窗卡死

WeChat27347712c7cd97aa336ea5201c2a4433
定时器的循环,用户输入只有第一次有弹窗,后面就没有弹窗让输入了。定时器就卡死了?有遇到过这种问题么

[程序错误] module 'apps.es.main.run' has no attribute 'auto_monitor'

我给es这个应用扩展了一个方法“auto_monitor”,本地测试都是没有问题的,但是打包上传使用总是报错:[程序错误] module 'apps.es.main.run' has no attribute 'auto_monitor'。
在run.py中增加了auto_monitor这个方法了的。
async def auto_monitor(host, port, index, unit, interval):
.......
image

升级新版本后剧本无法导入问题

目前5.0新版本升级较为频繁,但是有个问题是升级后旧版本剧本无法导入,一直提示“非法格式,请检查是否为 W5 SOAR 专用 JSON 文件”,麻烦看下咋解决,不然每次升级后剧本都需要重建。。

用户名为中文时前端报错

当 nick_name 为中文时,登陆后前端会报错:

TypeError: Failed to execute 'setRequestHeader' on 'XMLHttpRequest': String contains non ISO-8859-1 code point.

此时页面无法正确渲染,功能不可用。

仪表盘中的信息含义

仪表盘中的【执行异常】和【正在执行】分别代表什么?
【执行异常】包含哪些情况?例如剧本超时、剧本内节点不合规范等
【正在执行】代表已经开始执行但未到结束节点的剧本吗

超时设定

您好,如果单个模块运行时间超过1小时,就会有如下提示,直接结束进程

[2023-01-07 12:04:49 +0800] [15] [CRITICAL] WORKER TIMEOUT (pid:31)
[2023-01-07 12:05:19 +0800] [31] [WARNING] Worker graceful timeout (pid:31)
[2023-01-07 12:05:20 +0800] [31] [INFO] Worker exiting (pid: 31)

请问下在哪里可以调整一下这个超时时间呢?

升级后老剧本中的APP无法编辑

升级到 v0.5.1 的时候出现了一次,于是把原本所有的剧本删了重新写

今天升级到 v0.5.2 的时候又出现了,心态有点儿崩

右键点击APP进行编辑的时候,控制台报错如下:

image

v0.6.2的for循环逻辑bug

如下图,一个简单的数组循环,循环输出hello,然后两个if分支进行判断

image

结果输出了 12 次hello xxx,非常奇怪

image

删掉一个分支之后就是符合预期的结果

image

能否加入验证码机制?

1.目前没有验证码机制
2.也没有一些安全策略配置,比如首次登入账号更改密码,账号锁定策略,密码策略等

可否加入一些安全功能控制

Docker部署报错-Failed to allocate manager object, freezing

你好,我在群晖NAS上,使用docker部署,启动时报错:Failed to allocate manager object, freezing
1、群晖版本:DSM7,内存12GB
2、使用宿主机的mysql
3、启动后,日志先打印“Welcome to Linux!”,然后就打印错误了:Failed to allocate manager object, freezing

希望能支持多进程

目前单进程在跑,一个剧本有稍大数据量的for循环就把会一个cpu跑满,然后其他剧本基本就执行不动了

找不到指定的模块

更新0.5.1版本的core.pyd后启动失败
from core.auto.windows.core import auto_execute, ManageTimer
ImportError: DLL load failed while importing core: 找不到指定的模块。

调用webhook过快会导致重复任务

因为 Auto 类的 run 每次会从数据库读取 controller_data 作为参数再执行,如果剧本本身的执行时间较长,而调用webhook的频率较高,则会导致 auto_execute 时快速 update controller_data ,当异步任务执行时再从数据库读到的 controller_data 则会出现重复。

EN locale

How to enable its English locale?

运行报错

python3 run.py后,产生如下报错
“TypeError: required field "type_ignores" missing from Module”
python版本为3.8.2
image

部分功能建议

1、建议任务流在执行时能够支持任意节点出现故障时继续往下执行
2、后续是否考虑支持日志接入,并基于日志指定规则构建触发器
3、定时任务时针对执行时间较长的节点貌似会出现问题,主要表现为流程异常终止

webhook参数咨询

  1. webhook测试过程中,除了text参数有数据,其他自定义的参数无法识别,这个该怎么配置呢?
  2. 能参考webhook应用的源代码嘛,感谢

bug docker安装

docker安装下,threatbook目录下,main文件夹命名成 mian ,导致应用执行失败。

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.