从您的域名开始。
公开概览,无需账户。
浏览公开报告
浏览现有目录或按域名筛选。公开报告展示汇总数据,账户详情可在会员区查看。
- tribe.so
- tribogamer.com
- tricae.com.br
- trimble.com
- trionworlds.com
- trip.com
- tripadvisor.com
- trisakti.ac.id
- triviador.net
- trnd.com
- tron.ac
- trovegame.com
- trovo.live
- truckersmp.com
- trucksbook.eu
- truecorp.co.th
- trueid.net
- trueinternet.co.th
- truelancer.com
- truemoney.com
- truonghocketnoi.edu.vn
- trust.zone
- trustdice.win
- trustinvesting.com
- trustpilot.com
- truthfinder.com
- trycloudflare.com
- tryhackme.com
- trymata.com
- trymyui.com
- tsc.go.ke
- tsc.gov.np
- tse.jus.br
- tsu.co
- tt-torrent.com
- ttdsevaonline.com
- ttnet.com.tr
- ttrockstars.com
- tu.ac.th
- tubitak.gov.tr
- tubitv.com
- tuboleta.com
- tuenti.com
- tuentrada.com
- tuenvio.cu
- tufarmacity.com.ar
- tufos.com.br
- tumblr.com
- tunecore.com
- tunein.com
如何阅读域名报告
Stealer Logs 记录按服务 URL 和电子邮件地址中的域名分组。这些分组表示匹配关系,并非经过核实的员工或客户身份。
URL 和邮件域名
服务 URL 和电子邮件地址均匹配该域名。检查这些记录,以识别您自有服务中可能暴露的访问凭据。
仅邮件域名
电子邮件地址匹配该域名,但服务 URL 属于其他域名。查看组织邮箱在哪些外部服务中出现。
仅 URL 域名
服务 URL 匹配该域名,但账户标识符不匹配其邮箱域名。调查与该服务用户相关的数据暴露情况。
深入调查暴露记录,明确处置方向。
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
关于域名报告
公开报告能显示什么?
公开报告展示与域名相关的凭据暴露汇总数据。Stealer Logs 使用估算数量和域名分组。Combolists 数据在可用时单独显示,两类总数不会相加。
可以检查未列出的域名吗?
可以。在目录中输入域名,即可无需账户打开其可用的公开报告。会员区用于进一步调查账户详情。 从您的域名开始。
报告是否意味着网站遭到入侵?
不一定。域名可能出现在从受感染设备窃取的凭据中,或出现在跨服务重复使用的凭据中。单个匹配无法证明网站服务器被入侵,也无法证明密码仍然有效。
我的团队能查看暴露的密码吗?
当源数据包含明文密码时,LeakRadar 可提供与账户关联的明文密码。需要账户,密码可见性和解锁取决于套餐和偏好设置。公开报告从不展示密码。