从您的域名开始。
公开概览,无需账户。
浏览公开报告
浏览现有目录或按域名筛选。公开报告展示汇总数据,账户详情可在会员区查看。
- opskins.com
- opsu.gob.ve
- optifine.net
- optimum.net
- optum.com
- optus.com.au
- oracle.com
- oraclecloud.com
- orange.be
- orange.eg
- orange.es
- orange.fr
- orange.ma
- orange.pl
- orange.ro
- orange.tn
- oray.com
- orchestraltools.com
- orcid.org
- oreilly.com
- oreillyauto.com
- orientation-esi.dz
- oriflame.com
- ornikar.com
- oscaro.com
- oscaro.es
- osd.mil
- osde.com.ar
- osintleak.com
- osmosetech.com
- osmtechno.com
- osn.com
- oss.go.id
- osym.gov.tr
- otohits.net
- otomoto.pl
- otoy.com
- otpbank.hu
- otpokemon.com
- otpportalok.hu
- ots.org.pk
- otto.de
- ottplayer.es
- ottplayer.tv
- ouac.on.ca
- ouedkniss.com
- oui.sncf
- ouo.io
- oup.com
- ouponlinepractice.com
如何阅读域名报告
Stealer Logs 记录按服务 URL 和电子邮件地址中的域名分组。这些分组表示匹配关系,并非经过核实的员工或客户身份。
URL 和邮件域名
服务 URL 和电子邮件地址均匹配该域名。检查这些记录,以识别您自有服务中可能暴露的访问凭据。
仅邮件域名
电子邮件地址匹配该域名,但服务 URL 属于其他域名。查看组织邮箱在哪些外部服务中出现。
仅 URL 域名
服务 URL 匹配该域名,但账户标识符不匹配其邮箱域名。调查与该服务用户相关的数据暴露情况。
深入调查暴露记录,明确处置方向。
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
关于域名报告
公开报告能显示什么?
公开报告展示与域名相关的凭据暴露汇总数据。Stealer Logs 使用估算数量和域名分组。Combolists 数据在可用时单独显示,两类总数不会相加。
可以检查未列出的域名吗?
可以。在目录中输入域名,即可无需账户打开其可用的公开报告。会员区用于进一步调查账户详情。 从您的域名开始。
报告是否意味着网站遭到入侵?
不一定。域名可能出现在从受感染设备窃取的凭据中,或出现在跨服务重复使用的凭据中。单个匹配无法证明网站服务器被入侵,也无法证明密码仍然有效。
我的团队能查看暴露的密码吗?
当源数据包含明文密码时,LeakRadar 可提供与账户关联的明文密码。需要账户,密码可见性和解锁取决于套餐和偏好设置。公开报告从不展示密码。