import sqlite3
import os
import hashlib
import pickle
import requests
import yaml
from flask import Flask, redirect, request
from django.views.decorators.csrf import csrf_exempt
password = "supersecret123"
SECRET_KEY = "my-super-secret-django-key"
app = Flask(__name__)
app.secret_key = "my-hardcoded-flask-secret"
SESSION_COOKIE_SECURE = False
SESSION_COOKIE_HTTPONLY = False
SESSION_COOKIE_SAMESITE = "None"
CSRF_COOKIE_SECURE = False
CSRF_COOKIE_HTTPONLY = False
CSRF_COOKIE_SAMESITE = "None"
@csrf_exempt
def webhook(request):
return "ok"
WTF_CSRF_ENABLED = False
WTF_CSRF_CHECK_DEFAULT = False
ALLOWED_HOSTS = ["*"]
SECURE_SSL_REDIRECT = False
requests.get(request.args["url"])
os.remove(user_path)
def run_query(user_input):
conn = sqlite3.connect("test.db")
cursor = conn.cursor()
cursor.execute("SELECT * FROM users WHERE name = '%s'" % user_input)
return cursor.fetchall()
def dangerous():
eval(input("Enter code: "))
exec("print('hello')")
def run_cmd(user_input):
os.system(user_input)
def read_file(user_path):
f = open(user_path)
return f.read()
def weak_hash(data):
return hashlib.md5(data)
def deserialize(data):
return pickle.loads(data)
def parse_yaml(data):
return yaml.load(data)
DEBUG = True
def do_redirect(url):
return redirect(url)
CORS_ALLOW_ALL_ORIGINS = True
app.run(debug=True)
import jwt
decoded = jwt.decode(token, "secret", options={"verify_signature": False})
token = jwt.encode(payload, "my-hardcoded-jwt-secret", algorithm="HS256")