Le chanteur YANNS a mit en place une arnaque sur internet et je suis le seul à avoir découvert ça

Bot_Random
2024-03-01 22:20:45

Le 01 mars 2024 à 22:18:17 :

Le 01 mars 2024 à 22:17:19 :
surtout mettez pas le lien du site :)

Page 1 post 2 génie du mal

Merci beau gosse

malagasyLover
2024-03-01 22:26:25

Le 01 mars 2024 à 22:20:26 :
L'OPAX.

Certes tu as accès au javascript qui gère le countdown jusqu'à ton prochain retry.

Mais t'as pas accès au côté BACK.

Quand tu cliques sur jouer la route /form est interrogée côté back.

Tu ne connais pas la logique côté back, la logique de gagné/perdu est évidemment gérée côté back.

Il peut très bien y avoir deux documents html envoyés selon une logique quelconque côté back (let's say /rand 1-10000)
Le document .html qui t'est envoyé quand tu bascules sur /form peut très bien être le document html perdant, ou gagnant, et dans le cas où c'est le document perdant qui t'est envoyé, le countdown utilisé par ce document est en effet déjà disponible dans le fichier .js, mais c'est évident que c'est pas le .js qui allait gérer le gagné/perdu

Et c'est d'ailleurs logique que tes informations soient enregistrées, comment tu veux qu'il te contacte dans le cas où t'as gagné.
Donc oui ton émail/num sont stockés, déjà de un pour gérer la règle du countdown avant de pouvoir rejouer côté back, et de deux dans le cas où tu serais gagnant, t'aurais par exemple un document .html qui t'est envoyé avec écrit dessus simplement "Bravo,vous avezgagné, vous allez être contacté prochainement", voire même un formulaire pour reconfirmer toncontact

Abou-tintin
2024-03-01 22:44:20

Le 01 mars 2024 à 22:20:26 MalagasyLover a écrit :
L'OPAX.

Certes tu as accès au javascript qui gère le countdown jusqu'à ton prochain retry.

Mais t'as pas accès au côté BACK.

Quand tu cliques sur jouer la route /form est interrogée côté back.

Tu ne connais pas la logique côté back, la logique de gagné/perdu est évidemment gérée côté back.

Il peut très bien y avoir deux documents html envoyés selon une logique quelconque côté back (let's say /rand 1-10000)
Le document .html qui t'est envoyé quand tu bascules sur /form peut très bien être le document html perdant, ou gagnant, et dans le cas où c'est le document perdant qui t'est envoyé, le countdown utilisé par ce document est en effet déjà disponible dans le fichier .js, mais c'est évident que c'est pas le .js qui allait gérer le gagné/perdu

Regarde les requêtes effectuées tout au long du "jeu", tu verras qu'il y a aucunes requêtes qui retournent un résultat gagnant/perdu, juste des fichiers SVG,
Tout le texte "Perdu" est dans le JS

Abou-tintin
2024-03-01 22:45:34

Le 01 mars 2024 à 22:26:25 MalagasyLover a écrit :

Le 01 mars 2024 à 22:20:26 :
L'OPAX.

Certes tu as accès au javascript qui gère le countdown jusqu'à ton prochain retry.

Mais t'as pas accès au côté BACK.

Quand tu cliques sur jouer la route /form est interrogée côté back.

Tu ne connais pas la logique côté back, la logique de gagné/perdu est évidemment gérée côté back.

Il peut très bien y avoir deux documents html envoyés selon une logique quelconque côté back (let's say /rand 1-10000)
Le document .html qui t'est envoyé quand tu bascules sur /form peut très bien être le document html perdant, ou gagnant, et dans le cas où c'est le document perdant qui t'est envoyé, le countdown utilisé par ce document est en effet déjà disponible dans le fichier .js, mais c'est évident que c'est pas le .js qui allait gérer le gagné/perdu

Et c'est d'ailleurs logique que tes informations soient enregistrées, comment tu veux qu'il te contacte dans le cas où t'as gagné.
Donc oui ton émail/num sont stockés, déjà de un pour gérer la règle du countdown avant de pouvoir rejouer côté back, et de deux dans le cas où tu serais gagnant, t'aurais par exemple un document .html qui t'est envoyé avec écrit dessus simplement "Bravo,vous avezgagné, vous allez être contacté prochainement", voire même un formulaire pour reconfirmer toncontact

Montre moi une requête xhr qui montre que le résultat "perdu" vient bien d'un serveur, car en l'état c'est du simple JS à la con qui affiche ça, et aucune requête d'aucun serveur est créée

TinderPulco3
2024-03-01 22:46:44

Parle bien du goat musicalhttps://image.noelshack.com/fichiers/2021/12/4/1616633340-c-est-terrible.png

Abou-tintin
2024-03-01 22:47:41

Le 01 mars 2024 à 22:15:09 SETHGREEN a écrit :
Il est dit nulle part dans les CGU que les emails ne seront pas sauvegardés : https://drive.google.com/file/d/18KfDTzLdd-GjiKefGzYpvby00MUiKLyp/view

Donc bon y a 0 polémique à part le message auto "retentez-votre chance" mais c'est un tirage au sort donc y a absolument rien.

Par contre le site a l'air pourri en terme de sécurité, c'est du wordpress et sans rentrer dans les détails on peut récupérer tous les mails des participants.

le chanteur dit lui même sur tiktok que les email ne sont pas sauvegardés

Le 01 mars 2024 à 21:57:13 JeanMiLaSono4 a écrit :
Ce ***, déjà très castrateur et corrupteur (ses chansons sont faites pour inciter les hommes à être des simps) ajoute du négatif à son karma négatif.
Il en fait quoi des adresses mails en question à ton avis ?

Vendu et exploité

ErinyeEumenid56
2024-03-01 22:50:16

Le 01 mars 2024 à 22:20:26 MalagasyLover a écrit :
L'OPAX.

Certes tu as accès au javascript qui gère le countdown jusqu'à ton prochain retry.

Mais t'as pas accès au côté BACK.

Quand tu cliques sur jouer la route /form est interrogée côté back.

Tu ne connais pas la logique côté back, la logique de gagné/perdu est évidemment gérée côté back.

Il peut très bien y avoir deux documents html envoyés selon une logique quelconque côté back (let's say /rand 1-10000)
Le document .html qui t'est envoyé quand tu bascules sur /form peut très bien être le document html perdant, ou gagnant, et dans le cas où c'est le document perdant qui t'est envoyé, le countdown utilisé par ce document est en effet déjà disponible dans le fichier .js, mais c'est évident que c'est pas le .js qui allait gérer le gagné/perdu

+1

Nan je déconne il est possédé ce fd* :rire:

Abou-tintin
2024-03-01 22:51:49

Le 01 mars 2024 à 22:20:26 MalagasyLover a écrit :
L'OPAX.

Certes tu as accès au javascript qui gère le countdown jusqu'à ton prochain retry.

Mais t'as pas accès au côté BACK.

Quand tu cliques sur jouer la route /form est interrogée côté back.

Tu ne connais pas la logique côté back, la logique de gagné/perdu est évidemment gérée côté back.

Il peut très bien y avoir deux documents html envoyés selon une logique quelconque côté back (let's say /rand 1-10000)
Le document .html qui t'est envoyé quand tu bascules sur /form peut très bien être le document html perdant, ou gagnant, et dans le cas où c'est le document perdant qui t'est envoyé, le countdown utilisé par ce document est en effet déjà disponible dans le fichier .js, mais c'est évident que c'est pas le .js qui allait gérer le gagné/perdu

T'as des lacunes en DEV khey
Je t'invite à ouvrir la console de ton nav, regarder les requêtes envoyées, et d'aller apprendre à lire du javascripthttps://image.noelshack.com/fichiers/2017/30/4/1501186885-risitasueurbestreup.png

MarlouEpanoui
2024-03-01 22:52:43

nos kheys ont du talent

DarkSylux
2024-03-01 22:53:25

Fake on peut pas savoir, le code est obfuscatedhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Je rigole je suis pas DEV + J'en sais rien + explique l'auteur ou est l'arnaque ? il va en faire quoi des millions d'adresse mail des pyj ? J'ai pas compris ce qu'il gagne. :(

BigBriseur23
2024-03-01 22:54:40

Fais un thread et un topic avec lien pour que les kheys RThttps://image.noelshack.com/fichiers/2018/26/7/1530476579-reupjesus.png

Abou-tintin
2024-03-01 22:55:19

Le 01 mars 2024 à 22:53:25 DarkSylux a écrit :
Fake on peut pas savoir, le code est obfuscatedhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Je rigole je suis pas DEV + J'en sais rien + explique l'auteur ou est l'arnaque ? il va en faire quoi des millions d'adresse mail des pyj ? J'ai pas compris ce qu'il gagne. :(

if (document.querySelector('.hour')) {




// Set the date we're counting down to

let countDownDate = new Date();
countDownDate.setUTCDate(countDownDate.getUTCDate() + 1);
countDownDate.setHours(0)
countDownDate.setMinutes(0)
countDownDate.setSeconds(0)

// Update the count down every 1 second
var x = setInterval(function () {

// Get today's date and time
var now = new Date().getTime();

// Find the distance between now and the count down date
var distance = countDownDate - now;

// Time calculations for days, hours, minutes and seconds

var hours = Math.floor((distance % (1000 * 60 * 60 * 24)) / (1000 * 60 * 60));
var minutes = Math.floor((distance % (1000 * 60 * 60)) / (1000 * 60));
var seconds = Math.floor((distance % (1000 * 60)) / 1000);

// Display the result in the element with id="demo"


document.querySelector(".phrase").innerHTML = "Retente ta chance dans ";
document.querySelector(".hour").innerHTML = hours + "h ";
document.querySelector(".min").innerHTML = minutes + "min ";
document.querySelector(".sec").innerHTML = seconds + "s.";


}, 1000);



}

Simon_Le_Saumon
2024-03-01 22:55:21

Je l'ai vu en showcase en Espagne

DarkSylux
2024-03-01 22:57:04

Le 01 mars 2024 à 22:55:19 Abou-tintin a écrit :

Le 01 mars 2024 à 22:53:25 DarkSylux a écrit :
Fake on peut pas savoir, le code est obfuscatedhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Je rigole je suis pas DEV + J'en sais rien + explique l'auteur ou est l'arnaque ? il va en faire quoi des millions d'adresse mail des pyj ? J'ai pas compris ce qu'il gagne. :(

if (document.querySelector('.hour')) {




// Set the date we're counting down to

let countDownDate = new Date();
countDownDate.setUTCDate(countDownDate.getUTCDate() + 1);
countDownDate.setHours(0)
countDownDate.setMinutes(0)
countDownDate.setSeconds(0)

// Update the count down every 1 second
var x = setInterval(function () {

// Get today's date and time
var now = new Date().getTime();

// Find the distance between now and the count down date
var distance = countDownDate - now;

// Time calculations for days, hours, minutes and seconds

var hours = Math.floor((distance % (1000 * 60 * 60 * 24)) / (1000 * 60 * 60));
var minutes = Math.floor((distance % (1000 * 60 * 60)) / (1000 * 60));
var seconds = Math.floor((distance % (1000 * 60)) / 1000);

// Display the result in the element with id="demo"


document.querySelector(".phrase").innerHTML = "Retente ta chance dans ";
document.querySelector(".hour").innerHTML = hours + "h ";
document.querySelector(".min").innerHTML = minutes + "min ";
document.querySelector(".sec").innerHTML = seconds + "s.";


}, 1000);



}

Ok ok et du coup tu penses savoir ce qu'il va en faire des adresses mail ?
Parce que j'ai compris qu'on ne peut pas gagner, mais du coup ? LUI, gagne quoi ? :hap:
Parce que c'est pas payant le concours non ? :hap:

ErinyeEumenid56
2024-03-01 22:59:11

Le 01 mars 2024 à 22:57:04 DarkSylux a écrit :

Le 01 mars 2024 à 22:55:19 Abou-tintin a écrit :

Le 01 mars 2024 à 22:53:25 DarkSylux a écrit :
Fake on peut pas savoir, le code est obfuscatedhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Je rigole je suis pas DEV + J'en sais rien + explique l'auteur ou est l'arnaque ? il va en faire quoi des millions d'adresse mail des pyj ? J'ai pas compris ce qu'il gagne. :(

if (document.querySelector('.hour')) {




// Set the date we're counting down to

let countDownDate = new Date();
countDownDate.setUTCDate(countDownDate.getUTCDate() + 1);
countDownDate.setHours(0)
countDownDate.setMinutes(0)
countDownDate.setSeconds(0)

// Update the count down every 1 second
var x = setInterval(function () {

// Get today's date and time
var now = new Date().getTime();

// Find the distance between now and the count down date
var distance = countDownDate - now;

// Time calculations for days, hours, minutes and seconds

var hours = Math.floor((distance % (1000 * 60 * 60 * 24)) / (1000 * 60 * 60));
var minutes = Math.floor((distance % (1000 * 60 * 60)) / (1000 * 60));
var seconds = Math.floor((distance % (1000 * 60)) / 1000);

// Display the result in the element with id="demo"


document.querySelector(".phrase").innerHTML = "Retente ta chance dans ";
document.querySelector(".hour").innerHTML = hours + "h ";
document.querySelector(".min").innerHTML = minutes + "min ";
document.querySelector(".sec").innerHTML = seconds + "s.";


}, 1000);



}

Ok ok et du coup tu penses savoir ce qu'il va en faire des adresses mail ?
Parce que j'ai compris qu'on ne peut pas gagner, mais du coup ? LUI, gagne quoi ? :hap:
Parce que c'est pas payant le concours non ? :hap:

Ne pas être au courant en 2K24 que les données ont une valeurhttps://image.noelshack.com/fichiers/2018/27/4/1530827992-jesusreup.png

+ clic/visibilité avec son concours il y gagne lui directementhttps://image.noelshack.com/fichiers/2018/27/4/1530827992-jesusreup.png

malagasyLover
2024-03-01 22:59:16

Vous êtes vraiment de piètres dev car vous voulez croire à votre thèse complotiste.

Donc selon vous y'a aucun BACK et tout est géré côté FRONT.

Très bien, je vous invite, sans passer par la page d'accueil, à directement vous connecter à cette adresse :
https://yanns.1642.studio/form/

Ah, tiens, où est passé le document html?
Ah, me dites pas qu'il est en fait envoyé par le back quand on remplit le formulaire correctement peut-être? :) Et que par conséquent la logique est gérée côté back, comme 99% des applis en 2024

ErinyeEumenid56
2024-03-01 23:00:11

Le 01 mars 2024 à 22:59:16 MalagasyLover a écrit :
Vous êtes vraiment de piètres dev car vous voulez croire à votre thèse complotiste.

Donc selon vous y'a aucun BACK et tout est géré côté FRONT.

Très bien, je vous invite, sans passer par la page d'accueil, à directement vous connecter à cette adresse :
https://yanns.1642.studio/form/

Ah, tiens, où est passé le document html?
Ah, me dites pas qu'il est en fait envoyé par le back quand on remplit le formulaire correctement peut-être? :) Et que par conséquent la logique est gérée côté back, comme 99% des applis en 2024

Rassure moi tu m'as pas ddb pour la blague aya ?https://image.noelshack.com/fichiers/2016/26/1467335935-jesus1.png

Abou-tintin
2024-03-01 23:00:55

Le 01 mars 2024 à 22:59:16 MalagasyLover a écrit :
Vous êtes vraiment de piètres dev car vous voulez croire à votre thèse complotiste.

Donc selon vous y'a aucun BACK et tout est géré côté FRONT.

Très bien, je vous invite, sans passer par la page d'accueil, à directement vous connecter à cette adresse :
https://yanns.1642.studio/form/

Ah, tiens, où est passé le document html?
Ah, me dites pas qu'il est en fait envoyé par le back quand on remplit le formulaire correctement peut-être? :) Et que par conséquent la logique est gérée côté back, comme 99% des applis en 2024

Monsieur ne connait pas les SPA? La page form est accessible que via le sous domaine yanns.1642.studio, autrement non.
Prouve moi que c'est géré côté back du coup? Car je vois aucunes requêtes créée :) :) :)
Et pourquoi c'est perdant dans le JS? :) :) :)

DarkSylux
2024-03-01 23:01:40

Le 01 mars 2024 à 23:00:55 Abou-tintin a écrit :

Le 01 mars 2024 à 22:59:16 MalagasyLover a écrit :
Vous êtes vraiment de piètres dev car vous voulez croire à votre thèse complotiste.

Donc selon vous y'a aucun BACK et tout est géré côté FRONT.

Très bien, je vous invite, sans passer par la page d'accueil, à directement vous connecter à cette adresse :
https://yanns.1642.studio/form/

Ah, tiens, où est passé le document html?
Ah, me dites pas qu'il est en fait envoyé par le back quand on remplit le formulaire correctement peut-être? :) Et que par conséquent la logique est gérée côté back, comme 99% des applis en 2024

Monsieur ne connait pas les SPA? La page form est accessible que via le sous domaine yanns.1642.studio, autrement non.
Prouve moi que c'est géré côté back du coup? Car je vois aucunes requêtes créée :) :) :)
Et pourquoi c'est perdant dans le JS? :) :) :)

Ceci, moi je crois l'ophttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png
Je suis sûr que c'est un honeypot ce concours à 2 balles.https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.pnghttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Le 01 mars 2024 à 22:59:11 ErinyeEumenid56 a écrit :

Le 01 mars 2024 à 22:57:04 DarkSylux a écrit :

Le 01 mars 2024 à 22:55:19 Abou-tintin a écrit :

Le 01 mars 2024 à 22:53:25 DarkSylux a écrit :
Fake on peut pas savoir, le code est obfuscatedhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Je rigole je suis pas DEV + J'en sais rien + explique l'auteur ou est l'arnaque ? il va en faire quoi des millions d'adresse mail des pyj ? J'ai pas compris ce qu'il gagne. :(

if (document.querySelector('.hour')) {

// Set the date we're counting down to

let countDownDate = new Date();
countDownDate.setUTCDate(countDownDate.getUTCDate() + 1);
countDownDate.setHours(0)
countDownDate.setMinutes(0)
countDownDate.setSeconds(0)

// Update the count down every 1 second
var x = setInterval(function () {

// Get today's date and time
var now = new Date().getTime();

// Find the distance between now and the count down date
var distance = countDownDate - now;

// Time calculations for days, hours, minutes and seconds

var hours = Math.floor((distance % (1000 * 60 * 60 * 24)) / (1000 * 60 * 60));
var minutes = Math.floor((distance % (1000 * 60 * 60)) / (1000 * 60));
var seconds = Math.floor((distance % (1000 * 60)) / 1000);

// Display the result in the element with id="demo"

document.querySelector(".phrase").innerHTML = "Retente ta chance dans ";
document.querySelector(".hour").innerHTML = hours + "h ";
document.querySelector(".min").innerHTML = minutes + "min ";
document.querySelector(".sec").innerHTML = seconds + "s.";

}, 1000);

}

Ok ok et du coup tu penses savoir ce qu'il va en faire des adresses mail ?
Parce que j'ai compris qu'on ne peut pas gagner, mais du coup ? LUI, gagne quoi ? :hap:
Parce que c'est pas payant le concours non ? :hap:

Ne pas être au courant en 2K24 que les données ont une valeurhttps://image.noelshack.com/fichiers/2018/27/4/1530827992-jesusreup.png

+ clic/visibilité avec son concours il y gagne lui directementhttps://image.noelshack.com/fichiers/2018/27/4/1530827992-jesusreup.png

Ah d'accord.https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

malagasyLover
2024-03-01 23:10:41

Le 01 mars 2024 à 23:00:55 :

Le 01 mars 2024 à 22:59:16 MalagasyLover a écrit :
Vous êtes vraiment de piètres dev car vous voulez croire à votre thèse complotiste.

Donc selon vous y'a aucun BACK et tout est géré côté FRONT.

Très bien, je vous invite, sans passer par la page d'accueil, à directement vous connecter à cette adresse :
https://yanns.1642.studio/form/

Ah, tiens, où est passé le document html?
Ah, me dites pas qu'il est en fait envoyé par le back quand on remplit le formulaire correctement peut-être? :) Et que par conséquent la logique est gérée côté back, comme 99% des applis en 2024

Monsieur ne connait pas les SPA? La page form est accessible que via le sous domaine yanns.1642.studio, autrement non.
Prouve moi que c'est géré côté back du coup? Car je vois aucunes requêtes créée :) :) :)
Et pourquoi c'est perdant dans le JS? :) :) :)

Car si y'a pas de back t'as juste à te connecter à l'url avec /form directement pour être censé tomber sur ta page de "perdu".

Sauf que si tu le fais t'as juste l'animation + page vide. les balises html avec le contenu du perdu blablabla rejouer dans x n'est pas présent, normal vu que quand tu te connectes à /form sans passer par la page d'accueil tu lances une requête GET sur la route /form par défaut. La route côté back ne t'envoie pas les balises avec les fameux message de perdu/gagné dans ce cas (normal vu que t'as pas POST le formulaire et qu'il veut s'assurer que tu puisses pas rejouer plusieurs fois avec ton numéro/email)

T'as donc bien un back qui t'envoie un document html à un moment. Et qui donc gère sa logique gagné/perdu avant de te l'envoyer.

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    ⚠️ Les archives de novembre sont désormais disponibles.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.