从您的域名开始。
公开概览,无需账户。
浏览公开报告
浏览现有目录或按域名筛选。公开报告展示汇总数据,账户详情可在会员区查看。
- xe.com
- xenoversemods.com
- xero.com
- xertica.com
- xfinity.com
- xiaomi.com
- xiclassadmission.gov.bd
- xilinx.com
- xing.com
- xlnaudio.com
- xm.com
- xmarabia.net
- xmarks.com
- xmeye.net
- xmglobal.com
- xmind.net
- xoom.com
- xpgamesaves.com
- xpi.com.br
- xrcloud.com
- xresolver.com
- xsolla.com
- xsplit.com
- xtb.com
- xtec.cat
- xtream-codes.com
- xunlei.com
- xunta.gal
- xv01-app.com
- xvapp02.com
- y8.com
- yabatech.edu.ng
- yad2.co.il
- yahoo.co.jp
- yahoo.com
- yahoosmallbusiness.com
- yajuego.co
- yamaha.com
- yammer.com
- yampi.com.br
- yandex.by
- yandex.com
- yandex.com.tr
- yandex.ru
- yandex.ua
- yanfaa.com
- yapikredi.com.tr
- yapo.cl
- yatra.com
- yazio.android
如何阅读域名报告
Stealer Logs 记录按服务 URL 和电子邮件地址中的域名分组。这些分组表示匹配关系,并非经过核实的员工或客户身份。
URL 和邮件域名
服务 URL 和电子邮件地址均匹配该域名。检查这些记录,以识别您自有服务中可能暴露的访问凭据。
仅邮件域名
电子邮件地址匹配该域名,但服务 URL 属于其他域名。查看组织邮箱在哪些外部服务中出现。
仅 URL 域名
服务 URL 匹配该域名,但账户标识符不匹配其邮箱域名。调查与该服务用户相关的数据暴露情况。
深入调查暴露记录,明确处置方向。
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
关于域名报告
公开报告能显示什么?
公开报告展示与域名相关的凭据暴露汇总数据。Stealer Logs 使用估算数量和域名分组。Combolists 数据在可用时单独显示,两类总数不会相加。
可以检查未列出的域名吗?
可以。在目录中输入域名,即可无需账户打开其可用的公开报告。会员区用于进一步调查账户详情。 从您的域名开始。
报告是否意味着网站遭到入侵?
不一定。域名可能出现在从受感染设备窃取的凭据中,或出现在跨服务重复使用的凭据中。单个匹配无法证明网站服务器被入侵,也无法证明密码仍然有效。
我的团队能查看暴露的密码吗?
当源数据包含明文密码时,LeakRadar 可提供与账户关联的明文密码。需要账户,密码可见性和解锁取决于套餐和偏好设置。公开报告从不展示密码。