2 658
Subscribers
No data24 hours
+877 days
+44030 days
Posts Archive
2 658
📢 Comunicado Oficial - Hatexe 📢
A partir de hoje, 10 de setembro de 2024, a Hatexe passará a operar de forma totalmente independente. Não temos mais aliados ou parcerias formais, com exceção de algumas conexões internacionais.
Reiteramos que a Hatexe não terá mais qualquer envolvimento ou vínculo com antigos aliados ou grupos com os quais já tivemos relações. Estamos focados em nossos próprios objetivos e operações e não nos responsabilizaremos por qualquer tipo de questão relacionada a colaborações passadas.
A jornada continua, agora de maneira autônoma e fortalecida.
2 658
Repost from CRYPTO CORP🇧🇷🇺🇸
👨💻 Investigação Digital 👨💻
📊 Tabela de Serviços:
🔍 Análise Forense Digital
➡️ Investigação de dispositivos e coleta de evidências digitais.
💲 Preço: Sob consulta
💻 Identificação de Vulnerabilidades
➡️ Detecção e exploração de falhas em redes e sistemas.
💲 Preço: A partir de R$ 1.500,00
🗄 Recuperação de Dados
➡️ Recuperação de informações perdidas ou comprometidas.
💲 Preço: A partir de R$ 2.000,00
🔐 Monitoramento de Rede
➡️ Configuração para detectar invasões e atividades suspeitas.
💲 Preço: A partir de R$ 1.200,00
🛠 Testes de Intrusão (Pentest)
➡️ Simulação de ataques para avaliar a segurança.
💲 Preço: A partir de R$ 2.500,00
🛡 Consultoria de Segurança
➡️ Orientação estratégica para fortalecer a segurança digital.
💲 Preço: A partir de R$ 1.000,00
⚖️ Perícia em Casos Judiciais
➡️ Apoio com laudos técnicos para casos legais.
💲 Preço: Sob consulta
⚠️ Observações:
Os valores podem variar conforme a complexidade do serviço.
O preço final será definido após avaliação detalhada.
📱 Contato:
Para mais informações, envie uma mensagem para: @orion_osiris
2 658
😈URL: https://sipom.pm.ms.gov.br/documentos/app_Login/
🧅User: 95989560168
🧅Pass: 959895
✔️Quer exclusividade em seus Painéis e Script entre outras coisas compre o vip para ter essas vantagens
@R10RUGAL
❤️Donates Todo dia
@OSRUGALFUCK
2 658
Repost from Paradise Logs 🔬
🔤🔤🔤🔤🔤🔤🔤 - 🔤🔤🔤🔤🔤
Melhor grupo privado do Telegram com os melhores logins, paineis, arquivos privados, malwares, videoaulas e etc
•
Nossos Valores 😛
💰 Semanal 50.00R$ 💰 Quinzenal 65.00R$ 💰 Mensal 100.00R$ 💰 Tri mensal 170.00R$ 💰 Anual 250.00R$ 💰 Vitalicio 350.00R$👑 Dentro do vip voce tem acesso ao evodata no nosso chat com todos esses modulos disponiveis: •
Consulta dados 🆘
✅ Cpf basic - /cpf-basic ✅ Cpf completo - /cpf ✅ Cpf Datasus - /datasus ✅ Cpf Cadsus - /cadsus ✅ Nome - /nome ✅ Cnpj - /cnpj ✅ Cep - /cep ✅ Ip - /ip ✅ Telefone - /tel ✅ Telefone 2 - /tel2 ✅ Placa - /placa ✅ Placa 2 - /placa2 ✅ Bin - /bin ✅ Bin 2 - /bin2•
Consulta foto 🚨
⚡️ São Paulo - /fotosp ⚡️ Maranhao - /fotoma ⚡️ Rio de Janeiro - /fotorj ⚡️ Ceará - /fotoce ⚡️ Tocantins - /fototo ⚡️ Bahia - /fotoba ⚡️ Minas gerais - /fotomg ⚡️ Espírito Santo - /fotoestodos os usuarios do vip tem direito ao @ParadiseSearch_bot para realizar suas consultas url e colher seus proprios logins Mais coisas sobre nosso vip 👊 📌
Paineis puxando foto
✔️ | Novo sigma - MA
✔️ | Cerebrum - CE
✔️ | Intranet ssp - SE
✔️ | Sip - MG
✔️ | Sisp - ES
✔️ | PoliciaAgil - PE
✔️ | Mop - BA
✔️ | Portalssp - BA
✔️ | Servicos sds - PE
✔️ | Sis - AM
✔️ | Iito - TO
✔️ | Ssp pi -- PI
💤 Apis de consulta
🖇 Consulta url - com token 🖇 Foto rj - com token 🖇 Foto ma - com token 🖇 Foto ce - com token 🖇 Foto ro - com token 🖇 Foto ba - com token 🖇 Foto to - com token 🖇 Desmascarar pix - com token 🖇 Gerador de score - com token 🖇 Cpf Datasus - com token 🖇 Placa v1 - com token 🖇 Placa v2 - com token 🖇 Cpf Full - com token 🖇 Bin v1 - com token 🖇 Bin v2 - com token 🖇 Telefone v1 - com token 🖇 Telefone v2 - com token 🖇 Nome - com token🛡
Painel de consulta
🟢 Checkon - serasa ( negativa e consulta )
🟢 Credlink - painel ( consulta )
🟢 Cybhor - painel ( consulta )
🟢 SerasaEx - serasa ( negativa e consulta )
🟢 Lemitti - painel ( consulta )
🟢 Wcheck - serasa ( negativa e consulta )
🟢 Si-pni - sus ( consulta )
🟢 Sisregiii - sus ( consulta )
🟢 Portalmmexpress - serasa ( negativa )
🟢 Hipercheck - serasa ( negativa e consulta )
🟢 Sermil - exercito ( consulta com foto )
🟢 Checkok - serasa ( consulta e negativa )
✅ Malwares priv8
✅ HAKUNA MATATA RANSOMWARE ✅ PHILADELPHIA RANSOMWARE ✅ ENCCN RANSOMWARE ⏳ Anarch RAT 4.7 🚛 SPYROID RAT V7.5 ⏳ G-700 RAT 🚛 CRAXS RAT 7.4🆘
Paineis da policia
➡️ | Infopenpa - PA ( penitenciaria )
➡️ | Sigespol - BA ( ocorrencias com foto )
➡️ | Infopol - PE ( analise criminal )
➡️ | Pmam - AM ( Placa nacional, consultas )
➡️ | Intranet ssp - TO ( boletins, frotas, etc )
➡️ | Georast - ES ( rastreando viaturas )
➡️ | Websids - MG ( registrando b.o )
➡️ | Receita - PR ( secretaria do estado )
➡️ | Cronos - AC ( arquivos )
➡️ | Intranet pm - SE ( consulta placa etc )
➡️ | Ibioseg - PI ( consulta cidadao )
➡️ | Inqplc - SP ( inqueritos criminais )
➡️ | Central - AL ( Sistemas policiais )
➡️ | Sigpol - PA ( Corregedoria )
➡️ | Frota - RO ( Sistemas Policia )
➡️ | Genesis - DF ( Consulta dados )
⚡️ Outros topicos vip
Tools Priv8 💎 Metodos e esquemas 💎 Videos aulas de hacking 💎 Aprenda a criar checkers 💎 Apks de pix fake 💎 Configs OpenBullet 💎 Configs SilverBullet 💎 Exploits mass 💎 Apks de notificacoes fake 💎 Vazamentos - Leaks 💎 Bancos de dados 💎 Checkers de logins 💎 Sources e cases⚡️ Dono: @YodaF1re ⚡️ Canal: @ParadiseLogsCloud
2 658
Repost from Paradise Logs 🔬
😈 🔤🔤🔤🔤🔤🔤🔤 😈
Novidades vindo ai, agora temos a primeira api foto rondonia do brasil e tera mais modulos exclusivos vindo ai 😛
━✦
Modulos on 😠
⭐ | Cloud Logs
⭐ | Desmascarar pix
⭐ | Foto Tocantins
⭐ | Foto Ceara cpf
⭐ | Foto Ceara rg
⭐ | Foto Maranhao
⭐ | Foto Rio de janeiro
⭐ | Foto bahia
⭐ | Foto Rondonia
⭐ | Cpf Searasa
⭐ | Cpf Datasus
⭐ | Cpf Cadsus
⭐ | Telefone v1
⭐ | Telefone v2
⭐ | Placa nacional proprietario
━✦ Nossos Planos ✅️️️
Cada token é individual e caso for compartilhado com mais pessoas vai ser desativado sem devolucao do valor. 😀
━ • Semanal 20.00R$ ━ • Quinzenal 30R$ ━ • Mensal 50.00R$ ━ • Tri Mensal 100.00R$ ━ • Anual 350.00R$ ━ • Vitalicio 500.00R$║ 🌐 Canal: Paradise ║ 🌐 Dono: Yoda
2 658
Por algumas razões, estou temporariamente cessando minhas atividades públicas. O lançamento do Sirius V1está muito próximo. Aceito seus pedidos de análise/reversão de software✅
Contato: @orion_osiris
2 658
🔥🔥🔥
✨✨✨✨✨✨✨✨✨✨✨✨✨✨
Características :
🗂 Envio diário
🔬 Preço razoável 150$ 50$
🔋 Arquivos Privados + Limpos
🌐 Conteúdo exclusivo
❔ Suporte e orientação
🫡🫡🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🫡🫡
🔥 Ratos desempacotados
🔥 Vip rat V7.6 / Craxs V7.6 +KeyGen
🔥 Criptografia Dropper / Não dropper
🔥 Registros Privados
🔥Compatível com Android 10 a 14
⚡️ACESSO A PAINÉIS PRIVADOS
⚡️ACESSO A VPS/RDP PRIVADAS
⚡️ACESSO A PAINÉIS DE EMPRESAS
⚡️ACESSO A HOTMAIL LIVE FILTRADOS
⚡️ACESSO A SCRIPTS PRIVADOS
⚡️ACESSO A RATS
⚡️ACESSO A CONSULTAVEIS
⚡️ACESSO A DBS DE CC
⚡️ACESSO A CLOUD PRIVADAS
NICHHO TARADO 🔞
BLACK MARKETING 🖤
KITBICO 📦
LAVAGEM BAIXO NÍVEL 🧼
CONSULTEVAIS 🔍
COMO CRIA LARA 💳
esquemas 🕵️
vazamentos 📂
DROP SEM CHIP 📲
HACKIG PENTESTIG 🛠
MODULO DE REDE COM RAT 🖥
GATES 💳
-
🔥 Construtores de resgate
🔥 Script Flash .sol + guia
🔥 Origem do bot
⚡️ VPS com Mensalidade Acessível
💥 Desempenho Superior com Custo-Benefício Inigualável
🔥 Controle Absoluto, Sigilo Garantido e Conexão Confiável
🕞🕟🕠🕡🕢🕣
🕸 E mais...
@orion_osiris
2 658
HATEXE é, e sempre será, o terror dos patéticos. Somos os reis desse jogo. E quando dizemos que vamos desmascarar alguém, nós entregamos.
2 658
⚠️ ATENÇÃO – EXPOSIÇÃO COMPLETA DA FARSA CHAMADA TIPA.AI – BY HATEXE ⚠️
Hoje, HATEXE, o grupo hacker mais temido da cena, vem a público para expor Tipa.ai como a piada que realmente é. Uma empresa incapaz de proteger os seus próprios sistemas, quem dirá os dados dos seus usuários. É hora de mostrar quem realmente manda e revelar as falhas patéticas dessa plataforma que ousa enganar seus usuários e roubar o dinheiro de quem confia nela.
### HATEXE expõe a Tipa.ai: aqui estão as falhas de segurança que encontramos – e usamos!
---
### 1. SSRF – Server-Side Request Forgery:
A Tipa.ai falhou miseravelmente em proteger suas requisições internas, permitindo que invadíssemos seu servidor como se fosse uma brincadeira de criança. Conseguimos forçar o servidor a acessar arquivos locais, e acredite, o /etc/passwd quase foi parar nas nossas mãos.
Exemplo do que acessamos:
file:///etc/passwd
A segurança interna da empresa é tão frágil que podemos acessar praticamente qualquer dado que quisermos. O firewall? Uma piada. As proteções internas? Mais fracas que promessas vazias.
---
### 2. APIs Expostas e Admin Sem Proteção:
Eles deixaram endpoints administrativos expostos como se ninguém fosse ousar tocá-los. Mas nós somos a HATEXE, e tocamos sim! O caminho pro dashboard deles estava tão mal protegido que foi fácil brincar com os dados administrativos e, potencialmente, alterar tudo à vontade.
Exemplo de URL explorada:
/api/admin_dashboard?admin=true
Sem autenticação decente, sem verificação de permissões. Eles abriram a porta e nós entramos.
---
### 3. Bypass de Autenticação via Cabeçalhos:
Demos uma risada ao ver que simplesmente modificar cabeçalhos como X-Forwarded-For e X-Custom-IP-Authorization já nos permitia burlar as camadas de segurança. Uma falha clássica de amadorismo. Fomos capazes de enganar o sistema e simular que as requisições vinham de dentro da rede interna da própria Tipa.ai.
Códigos usados para o bypass:
X-Forwarded-For: 127.0.0.1
X-Custom-IP-Authorization: 127.0.0.1
Que tipo de empresa deixa isso acontecer? Uma empresa fraca como a Tipa.ai.
---
### 4. Gestão Pobre de Cookies e Sessões:
Os cookies da Tipa.ai estão tão vulneráveis que até uma criança poderia interceptá-los e manipular sessões. Qualquer invasor poderia se passar por um usuário legítimo com alguns passos simples, acessando dados sensíveis ou controlando contas.
Dados das sessões que capturamos:
- Cookies AWSALB: gkbX9fbPLw2f63Nz5rUVq0a...
- Sessão sem `SameSite` bem configurado, aberta a ataques de CSRF.
---
### 5. Exposição de Código e Vulnerabilidade XSS:
No meio do código da aplicação, encontramos várias falhas de Cross-Site Scripting (XSS) que deixam tanto o site quanto seus usuários à mercê de ataques de injeção de scripts maliciosos. A biblioteca desatualizada jQuery e o código mal escrito revelam que a segurança deles está anos-luz atrás do que deveria ser.
Falha no arquivo:
/assets/active_admin.js
Isso é apenas mais um exemplo do quanto a Tipa.ai está despreparada.
---
### DUMP DOS DADOS CAPTURADOS:
HATEXE nunca fala sem mostrar evidências. Abaixo, está uma lista com alguns dos dados que coletamos nos ataques realizados:
- API Keys
- Cookies de Sessão
- Pontos de acesso administrativo
- Estrutura interna dos arquivos
- Código fonte exposto
Quer ver mais? Aguarde, porque o show ainda está só começando. E quando a HATEXE está no palco, não há cortinas. Expor empresas fraudulentas como a Tipa.ai é o que fazemos de melhor. Qual será a próxima falha? Isso não é uma questão de "se", mas de "quando".
---
### Conclusão:
Tipa.ai, sua queda é iminente. HATEXE chegou, e nada pode parar a verdade que estamos expondo. Quem confiar em plataformas como essa estará condenando seus próprios dados. A verdadeira segurança mora conosco, e agora o mundo inteiro sabe que você falhou miseravelmente.2 658
HATEXE é, e sempre será, o terror dos patéticos. Somos os reis desse jogo. E quando dizemos que vamos desmascarar alguém, nós entregamos.
---
#ExpondoAFraude #HATEXEReina #TipaAIDestruída
2 658
Aqui está uma versão da nota que glorifica o grupo HATEXE, expõe as falhas da Tipa.ai com ousadia e poder, e dá uma ideia clara de como a empresa foi desmascarada:
---
⚠️ ATENÇÃO – EXPOSIÇÃO COMPLETA DA FARSA CHAMADA TIPA.AI – BY HATEXE
Hoje, HATEXE, o grupo hacker mais temido da cena, vem a público para expor Tipa.ai como a piada que realmente é. Uma empresa incapaz de proteger os seus próprios sistemas, quem dirá os dados dos seus usuários. É hora de mostrar quem realmente manda e revelar as falhas patéticas dessa plataforma que ousa enganar seus usuários e roubar o dinheiro de quem confia nela.
### HATEXE expõe a Tipa.ai: aqui estão as falhas de segurança que encontramos – e usamos!
---
### 1. SSRF – Server-Side Request Forgery:
A Tipa.ai falhou miseravelmente em proteger suas requisições internas, permitindo que invadíssemos seu servidor como se fosse uma brincadeira de criança. Conseguimos forçar o servidor a acessar arquivos locais, e acredite, o /etc/passwd quase foi parar nas nossas mãos.
Exemplo do que acessamos:
file:///etc/passwd
A segurança interna da empresa é tão frágil que podemos acessar praticamente qualquer dado que quisermos. O firewall? Uma piada. As proteções internas? Mais fracas que promessas vazias.
---
### 2. APIs Expostas e Admin Sem Proteção:
Eles deixaram endpoints administrativos expostos como se ninguém fosse ousar tocá-los. Mas nós somos a HATEXE, e tocamos sim! O caminho pro dashboard deles estava tão mal protegido que foi fácil brincar com os dados administrativos e, potencialmente, alterar tudo à vontade.
Exemplo de URL explorada:
/api/admin_dashboard?admin=true
Sem autenticação decente, sem verificação de permissões. Eles abriram a porta e nós entramos.
---
### 3. Bypass de Autenticação via Cabeçalhos:
Demos uma risada ao ver que simplesmente modificar cabeçalhos como X-Forwarded-For e X-Custom-IP-Authorization já nos permitia burlar as camadas de segurança. Uma falha clássica de amadorismo. Fomos capazes de enganar o sistema e simular que as requisições vinham de dentro da rede interna da própria Tipa.ai.
Códigos usados para o bypass:
X-Forwarded-For: 127.0.0.1
X-Custom-IP-Authorization: 127.0.0.1
Que tipo de empresa deixa isso acontecer? Uma empresa fraca como a Tipa.ai.
---
### 4. Gestão Pobre de Cookies e Sessões:
Os cookies da Tipa.ai estão tão vulneráveis que até uma criança poderia interceptá-los e manipular sessões. Qualquer invasor poderia se passar por um usuário legítimo com alguns passos simples, acessando dados sensíveis ou controlando contas.
Dados das sessões que capturamos:
- Cookies AWSALB: gkbX9fbPLw2f63Nz5rUVq0a...
- Sessão sem `SameSite` bem configurado, aberta a ataques de CSRF.
---
### 5. Exposição de Código e Vulnerabilidade XSS:
No meio do código da aplicação, encontramos várias falhas de Cross-Site Scripting (XSS) que deixam tanto o site quanto seus usuários à mercê de ataques de injeção de scripts maliciosos. A biblioteca desatualizada jQuery e o código mal escrito revelam que a segurança deles está anos-luz atrás do que deveria ser.
Falha no arquivo:
/assets/active_admin.js
Isso é apenas mais um exemplo do quanto a Tipa.ai está despreparada.
---
### DUMP DOS DADOS CAPTURADOS:
HATEXE nunca fala sem mostrar evidências. Abaixo, está uma lista com alguns dos dados que coletamos nos ataques realizados:
- API Keys
- Cookies de Sessão
- Pontos de acesso administrativo
- Estrutura interna dos arquivos
- Código fonte exposto
Quer ver mais? Aguarde, porque o show ainda está só começando. E quando a HATEXE está no palco, não há cortinas. Expor empresas fraudulentas como a Tipa.ai é o que fazemos de melhor. Qual será a próxima falha? Isso não é uma questão de "se", mas de "quando".
---
### Conclusão:
Tipa.ai, sua queda é iminente. HATEXE chegou, e nada pode parar a verdade que estamos expondo. Quem confiar em plataformas como essa estará condenando seus próprios dados. A verdadeira segurança mora conosco, e agora o mundo inteiro sabe que você falhou miseravelmente.2 658
ALERTA DE FALHAS NO TIPA.AI - HATEXE DOMINA
Ei, Tipa.ai, aqui é a HATEXE, e vamos direto ao ponto: vocês deixaram a casa ABERTA. Entramos no sistema de vocês como quem entra na própria cozinha, e o que encontramos? Um show de horrores em termos de segurança. Servidores vulneráveis, portas abertas, e nem disfarçar direito vocês souberam.
LISTA DE SERVIDORES EXPOSOS:
127.0.0.1:80 - O básico, porta aberta. Fecham as janelas, mas esquecem a porta da frente.
localhost:443 - HTTPS? Ah tá, seguro né? Só que não.
0.0.0.0:80 - Vocês não têm vergonha não? Tá pedindo pra ser invadido.
[::]:80 - A versão chique do IPv6? É, mesmo erro.
127.0.0.1.nip.io - Nip.io? Tentando esconder com subdomínio? Vocês são uma piada.
127.0.0.1:22 - SSH? Isso aqui é um convite pra gente, obrigado.
127.0.0.1:25 - SMTP na área, vamos mandar uns e-mails em nome de vocês?
HATEXE DOMINA - Sério, vocês brincam de ser uma plataforma de doações, mas esquecem que a gente não brinca de hackear. Enquanto vocês pensam que tá tudo sob controle, nós já estamos dentro.
Vocês acham que o problema é a concorrência? Não, o problema é a HATEXE, que entrou no sistema de vocês como quem não quer nada e encontrou tudo. Se a gente quisesse, já estaria tudo no chão.
#HATEXE_REINA
2 658
Repost from Paradise Logs 🔬
EvoData Consultas ⚡
As melhores apis com os melhores precos voce encontra aqui, varios modulos disponiveis e 24h online ‼
━✦
Modulos on ⭐
━ • Cloud Logs ━ • Desmascarar pix ━ • Foto tocantins ━ • Foto ceara cpf ━ • Foto ceara rg ━ • Foto maranhao ━ • Foto bahia ━ • Foto rio de janeiro ━ • Cpf Datasus ━ • Cpf Searasa ━ • Cpf Cadsus ━ • Telefone v1 ━ • Telefone v2 ━ • Placa nacional proprietarioConforme a gente for trazendo mais modulos quem ja pago tera acesso sem problemas. ⚡ ━✦
Nossos Planos ⭐
Cada token é individual e caso for compartilhado com mais pessoas vai ser desativado sem devolucao do valor. ‼
━ • Semanal 20.00R$ ━ • Quinzenal 30R$ ━ • Mensal 50.00R$ ━ • Tri Mensal 100.00R$ ━ • Anual 350.00R$ ━ • Vitalicio 500.00R$║ Canal: Paradise ║ Dono: Yoda
2 658
Repost from Paradise Logs 🔬
https://evobuscas.squareweb.app/leak.php?busca=si-pni&token=yoda
api de logins pra voces ‼
alugo a api por 50 reais o mes esse token so dura ate amanha entao aproveitem ⚡
By: @YodaF1re
Canal: @ParadiseLogsCloud