已泄露凭证
Stealer Logs · 按类别细分
Stealer Logs 记录按服务 URL 和电子邮件地址中的域名分组。这些分组表示匹配关系,并非经过核实的员工或客户身份。
URL 和邮件域名
0服务 URL 和电子邮件地址均匹配该域名。检查这些记录,以识别您自有服务中可能暴露的访问凭据。
仅邮件域名
0电子邮件地址匹配该域名,但服务 URL 属于其他域名。查看组织邮箱在哪些外部服务中出现。
仅 URL 域名
35,260服务 URL 匹配该域名,但账户标识符不匹配其邮箱域名。调查与该服务用户相关的数据暴露情况。
您的团队下一步该做什么?
- 01
核查暴露的访问凭据
识别您授权范围内的账户和服务。检查来源背景,以及受影响的访问凭据是否仍在使用。
- 02
规划事件响应
对于已确认的暴露,重置受影响的凭据、撤销相关会话并检查访问日志。启用 MFA,降低密码重复使用带来的风险。
- 03
监控您的域名
在账户中创建域名监控,以跟踪新增匹配记录,并通过套餐支持的渠道接收告警。
从数字深入到账户背景。
查看可用的账户、服务 URL 和暴露密码。解锁和密码可见性取决于您的套餐和偏好设置。
深入调查暴露记录,明确处置方向。
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
关于域名报告
公开报告能显示什么?
公开报告展示与域名相关的凭据暴露汇总数据。Stealer Logs 使用估算数量和域名分组。Combolists 数据在可用时单独显示,两类总数不会相加。
可以检查未列出的域名吗?
可以。在目录中输入域名,即可无需账户打开其可用的公开报告。会员区用于进一步调查账户详情。 从您的域名开始。
报告是否意味着网站遭到入侵?
不一定。域名可能出现在从受感染设备窃取的凭据中,或出现在跨服务重复使用的凭据中。单个匹配无法证明网站服务器被入侵,也无法证明密码仍然有效。
我的团队能查看暴露的密码吗?
当源数据包含明文密码时,LeakRadar 可提供与账户关联的明文密码。需要账户,密码可见性和解锁取决于套餐和偏好设置。公开报告从不展示密码。