LeakRadar 的数据基础
深入调查暴露记录,明确处置方向。
694,044,828,127行数据,来自已索引的泄露文件
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
面临的情况
匹配记录是评估的开始。
泄露中的地址可以提供调查方向,但单凭其存在不能证明有效漏洞。请将授权范围、来源上下文和项目政策与观察记录一并保留。
让处理报告的人能够理解证据。
工作流程
从授权范围到清晰披露
- 01
检查项目规则
确认授权资产及泄露凭据相关政策。
- 02
研究相关资产
使用域名或其他可用模式检查相关记录。
- 03
准备披露
说明上下文与不确定性,为接收方遮蔽敏感信息。
有范围的搜索
使用与授权资产一致的域名和筛选条件。
可回顾的材料
保存有用查询,通过可用导出整理研究笔记。
清晰移交
提供资产、来源信息和观察上下文,便于项目评估。
漏洞赏金
开始之前
找到凭据能保证获得赏金吗?
不能。是否符合条件以及奖励取决于项目规则和评估结果。
报告中应该包括什么?
包括授权资产、来源上下文和清晰的观察说明,并遵守敏感数据处理规则。