LEAKRADAR / Cookie

必要功能

登录、您要求的偏好设置、付款及防止自动化滥用。这些功能不依赖可选跟踪。

LeakRadar · Cloudflare · Google reCAPTCHA · Stripe
始终启用

我们将接受或拒绝的选择保存六个月。您可随时在此更改。 更改已启用的服务时,可能重新加载页面以停止脚本。

Cookie 与服务商
版本 2026-09-20.1
Skip to content

将暴露的业务账户纳入工厂安全审查。

审查工作身份、供应商门户及可用的远程访问记录,为 IT 与现场团队建立共同调查起点。

创建免费账户,开始调查。

审查范围示例example.com
  1. 工程与办公账户

    engineering.example.com
  2. 供应商门户

    supplier.example.net
  3. 远程访问服务

    access.example.org
使用虚构数据的示意图。
LeakRadar 的数据基础

识别您所在行业中暴露的账户与服务。

651,455,682,920行数据,来自已索引的泄露文件

此数值统计文件行数,并非唯一账户数量。

更新于

明文密码及其关联账户信息

同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。

比较套餐的明文访问权限和所含解锁积分。

  • 信息窃取日志(Stealer logs)

    将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。

    url:user:pass
  • 凭据组合列表(Combolists)

    搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。

    email:passuser:pass
  • 原始泄露文件

    在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。

  • 暗网论坛

    在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。

当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

了解我们的数据覆盖范围
面临的情况

业务账户可能位于工业网络之外。

工程师邮箱出现在外部供应商门户中。先明确服务和业务职能,再判断其与生产系统的关系。

审查重点

  1. 工程与办公账户

    审查工作邮箱,并与现场或中央 IT 确认当前职责。

  2. 供应商门户

    检查采购或供应商服务上的企业账户,不将匹配视为供应商被入侵的证明。

  3. 远程访问服务

    查看可用服务 URL,并在自有环境确认访问路径和权限。

工作流程

从暴露记录到后续跟进

  1. 搜索域名

    登录后查看员工、第三方和客户分类。将匹配记录与实际使用的账户和服务进行比较。

  2. 配置监控

    当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

  3. 记录并跟进

    使用域名 PDF 了解概况,导出相关记录。账户检查与安全处置由您的团队在自身系统中完成。

开始之前

这会监控 OT 或 SCADA 流量吗?

不会。这是凭据暴露监控,不包含工业传感器或网络流量检查。

可以管理多个工厂的监控吗?

可以,在套餐容量内监控获授权域名,通过内部流程分配后续工作。