Handnasomepa
Elite
Kung hindi mo pa alam, NGL is basically an anonymous Q&A app kung saan puwedeng mag-send ng messages ang ibang tao gamit ang isang link.
May nakita ako sa BLACK APP na Post na like bombing NGL ganun
At dahil curious akong tao, napaisip ako pa ano gagawin yun, kkaya nag research ako at nag explore. Sundan nyo na lang yung Step by Step TUT.
Curious lang talaga ako kung paano gumagana yung system behind the scenes.
Here is the STEP BY STEP TUT.
Step 1: Create Your Own NGL Link
Una, gumawa muna ako ng sariling NGL account.
Important:
Sarili mong account ang gamitin. Huwag yung account ng ibang tao.
Pagkatapos gumawa ng account, may makukuha kang unique link.
Example:
ngl.link/yourname
Step 2: Inspect the Request
Pumunta ka sa unique link mo gamit ang isang Incognito window. Bago mo i-send ang message, buksan mo muna yung Chrome DevTools Sa Chrome: F12 or Ctrl + Shift + I
at pumunta ka sa Network tab. Mag-send ka ngayon ng kahit anong test message doon sa profile mo.
Pagka-send ng message, abangan mo yung POST request na ipinadala sa:
You do not have permission to view the full content of this post. Log in or register now.

Itong request na 'to ay may naglalaman ng ilang fields sa mismong body niya, kasama na ang:
username — yung pangalan ng NGL profile (e.g. yourname)
question — yung mismong text ng message mo
deviceId — isang random na UUID
Ayun na nga, may makikita kang POST request na papunta sa You do not have permission to view the full content of this post. Log in or register now. kasama lahat ng form data — yung username, message, device ID, at kung ano-ano pa. hehe
Step 3: Replaying the Request with Postman
Puwede nating gayahin at ulitin yung parehong request gamit ang Postman. Sa pamamagitan ng pag-copy ng request mula sa browser at pag-paste nito sa Postman, puwede tayong mag-submit ng messages nang direkta — nang hindi na kailangang gamitin yung mismong frontend o website ng NGL. Ganito ang gagawin mo:
Buksan ang Chrome DevTools at pumunta sa Network tab.
Sa isang bagong Incognito window, bisitahin ang iyong NGL profile at mag-send ng isang test message.
Hanapin ang POST request na papunta sa [You do not have permission to view the full content of this post. Log in or register now..
I-right-click ang request na iyon at piliin ang “Copy” → “Copy as cURL (bash)”.
Ngayon, lumipat ka naman sa Postman:
Gumawa o magbukas ka ng isang workspace.
I-click ang “Import” na nasa top-left corner.

Sa lalabas na pop-up window, i-paste mo yung kinopya mong cURL command tapos i-import mo ito.
I-click ang “Send” para ma-execute o maitakbo yung request. Makikita mo na magre-respond ito ng 200 OK.

Ipinapakita lang nito na walang mahigpit na request validation ang API ng NGL, at tatanggapin nito ang mga messages kahit saan galing, basta tama at kumpleto ang mga headers mo.
Step 4: Export Code sa Kahit Anong Language
Ang isang malaking advantage kapag gagamit ka ng Postman ay puwede mong i-export yung request sa iba't ibang programming languages. Kapag gumana na yung request mo sa Postman, ganito lang ang gagawin mo:
I-click mo lang yung code icon (“</>”) na makikita mo malapit sa menu sa kanang bahagi (right side).

Piliin mo kung anong language ang gusto mo (halimbawa: Python, JavaScript, Go, at iba pa).
Kusang gagawa (auto-generate) ang Postman ng code snippet base doon sa request mo.
Sobrang nakakatipid sa oras ang feature na 'to dahil bibigyan ka na agad nito ng panimulang code sa kahit anong language na trip mo. Pagkatapos niyan, puwede mo na lang i-improve o ayusin pa lalo yung code para lagyan ng mga loops, error handling, o concurrency.
Gagamitin nating pundasyon yung in-export nating request mula sa Postman, tapos gagawin nating isang solid na script na parang nagpapatakbo ng mini-DDoS sa sarili mong NGL inbox (for educational purposes lang, siyempre
).
Ito ang kumpletong Node.js script na kayang mag-send ng maraming POST requests nang sabay-sabay (in parallel):
Ito yung Node.js code na gumagawa ng message bombing gamit ang native fetch API:

Makikita mo yung mga headers para sa request mo doon sa Postman. Kopyahin mo lahat ng request headers mo tapos i-replace mo dun sa headers object na nasa loob ng script!
Pagkatapos mong patakbuhin yung script sa itaas para sa 10 requests, mag-a-output ito ng mga responses mula sa server sa iyong console terminal. Pwedeng-pwede mo itong i-scale pataas para sa mas marami pang sabay-sabay na spam requests…

Congratulations! Kakatapos mo lang gawin ang mga sumusunod:
kung gusto mo makita yung script with UI interface eto ung code. update nyo na lang ung mga headers tas ibang details para mapagana nyo.



IMPORTANT DISCLAIMER
For Educational Purposes Only! > This tutorial is strictly intended for educational and learning purposes. The goal is to demonstrate how web APIs, HTTP requests, and asynchronous execution work in Node.js. Do not use this knowledge to harass, spam, or disrupt anyone's service without permission. Misuse of these techniques may violate the platform's terms of service. Use this information responsibly!
May nakita ako sa BLACK APP na Post na like bombing NGL ganun
At dahil curious akong tao, napaisip ako pa ano gagawin yun, kkaya nag research ako at nag explore. Sundan nyo na lang yung Step by Step TUT.
Curious lang talaga ako kung paano gumagana yung system behind the scenes.
Here is the STEP BY STEP TUT.
Step 1: Create Your Own NGL Link
Una, gumawa muna ako ng sariling NGL account.
Important:
Sarili mong account ang gamitin. Huwag yung account ng ibang tao.
Pagkatapos gumawa ng account, may makukuha kang unique link.
Example:
ngl.link/yourname
Step 2: Inspect the Request
Pumunta ka sa unique link mo gamit ang isang Incognito window. Bago mo i-send ang message, buksan mo muna yung Chrome DevTools Sa Chrome: F12 or Ctrl + Shift + I
at pumunta ka sa Network tab. Mag-send ka ngayon ng kahit anong test message doon sa profile mo.
Pagka-send ng message, abangan mo yung POST request na ipinadala sa:
You do not have permission to view the full content of this post. Log in or register now.

Itong request na 'to ay may naglalaman ng ilang fields sa mismong body niya, kasama na ang:
username — yung pangalan ng NGL profile (e.g. yourname)
question — yung mismong text ng message mo
deviceId — isang random na UUID
Ayun na nga, may makikita kang POST request na papunta sa You do not have permission to view the full content of this post. Log in or register now. kasama lahat ng form data — yung username, message, device ID, at kung ano-ano pa. hehe
Step 3: Replaying the Request with Postman
Puwede nating gayahin at ulitin yung parehong request gamit ang Postman. Sa pamamagitan ng pag-copy ng request mula sa browser at pag-paste nito sa Postman, puwede tayong mag-submit ng messages nang direkta — nang hindi na kailangang gamitin yung mismong frontend o website ng NGL. Ganito ang gagawin mo:
Buksan ang Chrome DevTools at pumunta sa Network tab.
Sa isang bagong Incognito window, bisitahin ang iyong NGL profile at mag-send ng isang test message.
Hanapin ang POST request na papunta sa [You do not have permission to view the full content of this post. Log in or register now..
I-right-click ang request na iyon at piliin ang “Copy” → “Copy as cURL (bash)”.
Ngayon, lumipat ka naman sa Postman:
Gumawa o magbukas ka ng isang workspace.
I-click ang “Import” na nasa top-left corner.

Sa lalabas na pop-up window, i-paste mo yung kinopya mong cURL command tapos i-import mo ito.
I-click ang “Send” para ma-execute o maitakbo yung request. Makikita mo na magre-respond ito ng 200 OK.

Ipinapakita lang nito na walang mahigpit na request validation ang API ng NGL, at tatanggapin nito ang mga messages kahit saan galing, basta tama at kumpleto ang mga headers mo.
Step 4: Export Code sa Kahit Anong Language
Ang isang malaking advantage kapag gagamit ka ng Postman ay puwede mong i-export yung request sa iba't ibang programming languages. Kapag gumana na yung request mo sa Postman, ganito lang ang gagawin mo:
I-click mo lang yung code icon (“</>”) na makikita mo malapit sa menu sa kanang bahagi (right side).

Piliin mo kung anong language ang gusto mo (halimbawa: Python, JavaScript, Go, at iba pa).
Kusang gagawa (auto-generate) ang Postman ng code snippet base doon sa request mo.
Sobrang nakakatipid sa oras ang feature na 'to dahil bibigyan ka na agad nito ng panimulang code sa kahit anong language na trip mo. Pagkatapos niyan, puwede mo na lang i-improve o ayusin pa lalo yung code para lagyan ng mga loops, error handling, o concurrency.
Step 5: Automating the Request with Node.js
Para sa tutorial na 'to, magpo-focus tayo sa Node.js. Gamit ang modernong Node.js, kaya nating i-scale o paramihin yung request para mag-send ng daan-daan o libo-libong messages nang sabay-sabay gamit ang Promise.all() para sa asynchronous concurrency.Gagamitin nating pundasyon yung in-export nating request mula sa Postman, tapos gagawin nating isang solid na script na parang nagpapatakbo ng mini-DDoS sa sarili mong NGL inbox (for educational purposes lang, siyempre
).Ito ang kumpletong Node.js script na kayang mag-send ng maraming POST requests nang sabay-sabay (in parallel):
The Script (Para sa Pag-aaral Lamang)
Ito yung Node.js code na gumagawa ng message bombing gamit ang native fetch API:Paalala: Palitan mo yung Headers ng sarili mo (Optional pero pwedeng magka-error pag hindi)
Bago mo patakbuhin yung script, kailangan mong siguraduhin na tugma ang mga headers doon sa code gamit yung mga nakuha mo mula sa sarili mong browser session. Ang mga headers na nakalagay sa code sa ibaba ay halimbawa lang mula sa isang partikular na request at pwedeng mag-expire ang cookies o tokens paglipas ng panahon.

Makikita mo yung mga headers para sa request mo doon sa Postman. Kopyahin mo lahat ng request headers mo tapos i-replace mo dun sa headers object na nasa loob ng script!
Code:
const querystring = require("querystring");
async function main() {
// 🔧 Configuration Variables
const targetUsername = "jek.dev"; // Ang target mong NGL username
const message = "We have read your post IN PHCORNER"; // Ang message na ipapadala
const deviceID = "e092577e-d0da-f5f596a7b202"; // Random o sarili mong device ID
const requestCount = 10; // Bilang ng messages na gustong ipadala (gawing 1000+ kung evil mode)
const endpoint = "https://ngl.link/api/submit";
// I-prepare ang form data payload (URL-encoded format)
const payloadData = querystring.stringify({
username: targetUsername,
question: message,
deviceId: deviceID,
gameSlug: "",
referrer: "",
});
// Mga Headers (Kinopya mula sa totoong browser session / Axios config)
const headers = {
accept: "*/*",
"accept-language": "en-US,en;q=0.9",
"cache-control": "no-cache",
"content-type": "application/x-www-form-urlencoded; charset=UTF-8",
origin: "https://ngl.link",
pragma: "no-cache",
priority: "u=1, i",
referer: "https://ngl.link/jek.dev",
"sec-ch-ua":
'"Google Chrome";v="149", "Chromium";v="149", "Not)A;Brand";v="24"',
"sec-ch-ua-mobile": "?0",
"sec-ch-ua-platform": '"Windows"',
"sec-fetch-dest": "empty",
"sec-fetch-mode": "cors",
"sec-fetch-site": "same-origin",
"user-agent":
"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Safari/537.36",
"x-requested-with": "XMLHttpRequest",
Cookie:
"__stripe_mid=d633c776-a916-46d0-b90a-110ca42e65f82e9287; __stripe_sid=243c3f53-5a11-4ab4-a344-f9c1e88b3977c4a12b",
};
// Gumawa ng array ng promises para sabay-sabay na tumakbo ang mga requests
const requests = Array.from({ length: requestCount }, async (_, i) => {
try {
const response = await fetch(endpoint, {
method: "POST",
headers: headers,
body: payloadData,
});
const body = await response.text();
console.log(`Response ${i + 1}:`, body);
} catch (err) {
console.error(`HTTP request error on request ${i + 1}:`, err.message);
}
});
// ⏳ Hihintayin muna matapos ang lahat ng sabay-sabay na requests
await Promise.all(requests);
}
main();

Conclusion
Congratulations! Kakatapos mo lang gawin ang mga sumusunod:- I-reverse engineer ang isang real-world app upang makita kung paano ito gumagana sa background.
- I-automate ang pagpapadala ng web requests gamit ang Node.js.
- Makita ang epekto ng kawalan ng mahigpit na rate limiting o backend validation sa isang API.
kung gusto mo makita yung script with UI interface eto ung code. update nyo na lang ung mga headers tas ibang details para mapagana nyo.

You do not have permission to view the full content of this post. Log in or register now.


IMPORTANT DISCLAIMERFor Educational Purposes Only! > This tutorial is strictly intended for educational and learning purposes. The goal is to demonstrate how web APIs, HTTP requests, and asynchronous execution work in Node.js. Do not use this knowledge to harass, spam, or disrupt anyone's service without permission. Misuse of these techniques may violate the platform's terms of service. Use this information responsibly!
