# 记录授权范围内的凭据暴露。

[记录授权范围内的凭据暴露。](https://leakradar.io/zh/use-cases/bug-bounty)

核查日期: 2026-09-09

查找与授权资产关联的凭据，并按项目规则准备具有上下文的披露报告。

创建免费账户，开始调查。

## 匹配记录是评估的开始。

泄露中的地址可以提供调查方向，但单凭其存在不能证明有效漏洞。请将授权范围、来源上下文和项目政策与观察记录一并保留。

让处理报告的人能够理解证据。

## 从授权范围到清晰披露

### 检查项目规则

确认授权资产及泄露凭据相关政策。

### 研究相关资产

使用域名或其他可用模式检查相关记录。

### 准备披露

说明上下文与不确定性，为接收方遮蔽敏感信息。

## 可用工具

### 有范围的搜索

使用与授权资产一致的域名和筛选条件。

### 可回顾的材料

保存有用查询，通过可用导出整理研究笔记。

### 清晰移交

提供资产、来源信息和观察上下文，便于项目评估。

## 适合您工作的访问权限

从免费账户开始，再根据数据集、监控、导出和团队需求选择套餐。

当新的泄露凭据匹配您监控的域名或电子邮件地址时，通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

使用虚构数据的示意图。

## 开始之前

### 找到凭据能保证获得赏金吗？

不能。是否符合条件以及奖励取决于项目规则和评估结果。

### 报告中应该包括什么？

包括授权资产、来源上下文和清晰的观察说明，并遵守敏感数据处理规则。

## 从明确的授权范围开始。

登录以研究项目涵盖的资产。

## LeakRadar 的数据基础

调查窃密日志、组合列表、原始泄露文件和暗网论坛中的暴露账户。当来源包含明文密码时，可查看这些密码。

695,863,745,665 行数据，来自已索引的泄露文件. 此数值统计文件行数，并非唯一账户数量。

更新于: 2026-10-09T03:10:14.389Z

## 了解匹配结果背后的来源

### 信息窃取日志（Stealer logs）

将捕获的登录信息与服务 URL、用户名和密码关联，了解哪些访问凭据已暴露。

[API 文档](https://docs.leakradar.io/#tag/Search-Email)

### 凭据组合列表（Combolists）

搜索邮箱/密码和用户名/密码组合，包括不含服务 URL 的记录。

[API 文档](https://docs.leakradar.io/#tag/Search-Combolists)

### 原始泄露文件

在泄露文件、数据库转储和非结构化记录的文本中搜索，不局限于标准化的凭据字段。

[API 文档](https://docs.leakradar.io/#tag/Raw-Search)

### 暗网论坛

在已索引的帖子中搜索有关您组织的提及，并查看讨论的来源背景。

[API 文档](https://docs.leakradar.io/#tag/Dark-Web-Search)

## 明文密码及其关联账户信息

同时查看暴露的密码、账户，以及信息窃取日志中的服务 URL。当来源包含明文时，这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。

比较套餐的明文访问权限和所含解锁积分。

## 适合您工作的访问权限

从免费账户开始，再根据数据集、监控、导出和团队需求选择套餐。

当新的泄露凭据匹配您监控的域名或电子邮件地址时，通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

## 来源与访问权限

- [了解我们的数据组织方式](https://leakradar.io/zh/methodology)
- [信任中心](https://leakradar.io/zh/trust)
- [替代方案](https://leakradar.io/zh/alternatives)
- [比较套餐](https://leakradar.io/zh/#pricing-plans)
