您的隐私,由您选择

选择是否启用受众分析、LeakRadar 和 LinkedIn / X 营销活动衡量、LinkedIn / X 个性化广告及支持聊天。Google Ads 转化跟踪独立于这些偏好设置运行。

Cookie 与服务商
LEAKRADAR / Cookie

必要功能

登录、您要求的偏好设置、付款及防止自动化滥用。这些功能不依赖可选跟踪。

LeakRadar · Cloudflare · Google reCAPTCHA · Stripe
始终启用

我们将接受或拒绝的选择保存六个月。您可随时在此更改。 更改已启用的服务时,可能重新加载页面以停止脚本。

Cookie 与服务商
版本 2026-09-20.1
Skip to content
适用于授权安全研究

记录授权范围内的凭据暴露。

查找与授权资产关联的凭据,并按项目规则准备具有上下文的披露报告。

创建免费账户,开始调查。

LeakRadar示例
披露说明#001
授权范围portal.example.com
暴露账户research@example.com
密码••••••••
先检查上下文,再决定后续行动。
移交安全团队
使用虚构数据的示意图。
LeakRadar 的数据基础

深入调查暴露记录,明确处置方向。

694,044,828,127行数据,来自已索引的泄露文件

此数值统计文件行数,并非唯一账户数量。

更新于

明文密码及其关联账户信息

同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。

比较套餐的明文访问权限和所含解锁积分。

  • 信息窃取日志(Stealer logs)

    将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。

    url:user:pass
  • 凭据组合列表(Combolists)

    搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。

    email:passuser:pass
  • 原始泄露文件

    在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。

  • 暗网论坛

    在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。

当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

了解我们的数据覆盖范围
面临的情况

匹配记录是评估的开始。

泄露中的地址可以提供调查方向,但单凭其存在不能证明有效漏洞。请将授权范围、来源上下文和项目政策与观察记录一并保留。

让处理报告的人能够理解证据。

工作流程

从授权范围到清晰披露

  1. 01

    检查项目规则

    确认授权资产及泄露凭据相关政策。

  2. 02

    研究相关资产

    使用域名或其他可用模式检查相关记录。

  3. 03

    准备披露

    说明上下文与不确定性,为接收方遮蔽敏感信息。

LeakRadar

可用工具

适合您工作的访问权限

从免费账户开始,再根据数据集、监控、导出和团队需求选择套餐。

比较套餐

有范围的搜索

使用与授权资产一致的域名和筛选条件。

可回顾的材料

保存有用查询,通过可用导出整理研究笔记。

清晰移交

提供资产、来源信息和观察上下文,便于项目评估。

漏洞赏金

开始之前

找到凭据能保证获得赏金吗?

不能。是否符合条件以及奖励取决于项目规则和评估结果。

报告中应该包括什么?

包括授权资产、来源上下文和清晰的观察说明,并遵守敏感数据处理规则。