从您的域名开始。
公开概览,无需账户。
浏览公开报告
浏览现有目录或按域名筛选。公开报告展示汇总数据,账户详情可在会员区查看。
- thetruthspy.com
- thihsattt.vn
- thingiverse.com
- thinkcentral.com
- thinkific.com
- thithptquocgia.edu.vn
- thitotnghiepthpt.edu.vn
- thomann.de
- thomsonreuters.com
- threads.net
- threatconnect.com
- threatminer.org
- threatq.com
- three.co.uk
- thuvienphapluat.vn
- thwglobal.com
- thy.com
- ti.com
- tibia.com
- ticket.com.br
- ticketek.com.ar
- ticketmaster.com
- ticketmaster.com.mx
- ticketmaster.es
- ticketnew.com
- ticketone.it
- ticketsforfun.com.br
- tickmill.com
- ticto.com.br
- tidal.com
- tidio.com
- tiendamia.com
- tiendanube.com
- tienganh123.com
- tigo.com
- tigo.com.co
- tiket.com
- tiki.vn
- tiklagelsin.com
- tikona.in
- tiktok.com
- tiktop-free.com
- tilda.cc
- tim.com.br
- tim.it
- timbeta.com.br
- time2win.net
- time4education.com
- timebucks.com
- timedoctor.com
如何阅读域名报告
Stealer Logs 记录按服务 URL 和电子邮件地址中的域名分组。这些分组表示匹配关系,并非经过核实的员工或客户身份。
URL 和邮件域名
服务 URL 和电子邮件地址均匹配该域名。检查这些记录,以识别您自有服务中可能暴露的访问凭据。
仅邮件域名
电子邮件地址匹配该域名,但服务 URL 属于其他域名。查看组织邮箱在哪些外部服务中出现。
仅 URL 域名
服务 URL 匹配该域名,但账户标识符不匹配其邮箱域名。调查与该服务用户相关的数据暴露情况。
深入调查暴露记录,明确处置方向。
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
关于域名报告
公开报告能显示什么?
公开报告展示与域名相关的凭据暴露汇总数据。Stealer Logs 使用估算数量和域名分组。Combolists 数据在可用时单独显示,两类总数不会相加。
可以检查未列出的域名吗?
可以。在目录中输入域名,即可无需账户打开其可用的公开报告。会员区用于进一步调查账户详情。 从您的域名开始。
报告是否意味着网站遭到入侵?
不一定。域名可能出现在从受感染设备窃取的凭据中,或出现在跨服务重复使用的凭据中。单个匹配无法证明网站服务器被入侵,也无法证明密码仍然有效。
我的团队能查看暴露的密码吗?
当源数据包含明文密码时,LeakRadar 可提供与账户关联的明文密码。需要账户,密码可见性和解锁取决于套餐和偏好设置。公开报告从不展示密码。