LeakRadar 的数据基础
深入调查暴露记录,明确处置方向。
692,716,882,130行数据,来自已索引的泄露文件
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
面临的情况
某些地址需要专门关注。
财务人员、管理员和负责人会使用多个服务。精简的监控列表可跟踪这些地址,无需先覆盖企业所有域名。
选定地址,并明确由谁处理提醒。
工作流程
针对性列表,定期检查
- 01
选择地址
登录后添加套餐允许监控的地址。
- 02
选择通知渠道
为负责人配置可用的通知接收方式。
- 03
检查匹配
了解涉及的账户和服务,再决定后续核查。
精确到邮箱
跟踪单个地址,包括共享邮箱服务商上的地址,而无需监控整个服务商域名。
可维护的列表
人员、岗位和职责变化时,在会员区更新受监控地址。
账户上下文
根据来源提供的信息,检查关联服务及凭据记录。
邮箱监控
开始之前
与域名监控有什么区别?
邮箱监控针对选定地址。域名监控覆盖与企业域名相关的记录,适合更广的范围。
免费账户可以监控什么?
免费账户可以在 Stealer Logs 中监控注册邮箱,并在该邮箱接收通知。更多资产、数据集和通知渠道取决于付费套餐。