系统已初始化

关于 LEAKSYR

“泄露的凭据只有在防御者抢先找到时才有价值。” Leaksyr 是一个威胁情报搜索服务,检索的是信息窃取恶意软件已泄露、且已由第三方传播的凭据。它的存在,是为了让负责这些账户和系统的人在他人利用之前先得知这些暴露。

阶段 01

我们为何存在

Leaksyr 不创建、不购买、也不买卖被泄露的数据。它索引已经暴露的信息,让安全团队、事件响应人员和研究人员能在攻击者利用之前发现自身的暴露。

阶段 02

数据来源

我们收集第三方已传播的窃取器日志压缩包,对其进行解析并提供检索。我们不索取、不购买、不破解、不转售数据,也不接受投稿。每条记录都保留其来源压缩包的引用,并可根据经核实的请求删除。

阶段 03

面向谁

本服务面向防御和调查工作:检查自身组织的安全团队、事件响应人员、研究人员和获授权的调查人员。禁止将本服务用于针对数据被暴露的当事人,违者将被终止账户。

实战应用场景

模块:DOMAIN_MON

品牌与域名监控

追踪与您的域名和品牌资产相关的暴露面,及早发现凭证泄露,防止其被用于撞库攻击。

指标:发现新暴露面的时间

模块:INCIDENT_RES

事件响应研判

借助可检索的窃取器与日志证据,确认事件范围、核实已被入侵的账户,并确定修复优先级。

指标:事件范围界定的平均耗时

模块:TPR_ASSESS

第三方风险检查

在获得明确授权的情况下,评估供应商和合作伙伴的暴露信号,监测其攻击面。

指标:供应商暴露面复核节奏

模块:CT_WATCH

持续监控

通过自动化告警持续监视新出现的暴露面,大幅缩短潜伏时间,降低重复入侵风险。

指标:潜伏时间缩短幅度

平台核心原则

[✓]

注册须遵守我们的服务条款和合法使用要求。

[✓]

以 OSINT 为核心的数据来源,专为防御性网络安全而设计与组织。

[✓]

透明的服务条款、运营策略以及内建的系统可审计性。

[✓]

新采集的窃取器日志会持续添加;每条记录都显示其日志日期和被索引的日期。

系统常见问题

如何注册?
任何人均可注册。但您必须同意仅将平台合法地用于防御性安全、事件响应或经授权的研究目的。违反相关条款将导致账户立即被暂停。
我可以申请退款吗?
由于本服务属于数字产品,一经访问通常不可退款。对于因技术故障导致的退款请求,我们会逐案评估。具体请参阅我们的 退款政策。
平台中的数据可以被删除吗?
我们会审核经验证的删除请求,并遵守相关法律义务。我们的数据汇集自公开的 OSINT 来源。如需处理删除请求,您须使用与该数据相关联的官方公司邮箱与我们联系以完成身份验证。
使用限额是多少?
免费账户每日查询次数有限。高级版订阅可提供更高的限额、API 访问权限和优先客服支持。请在账户设置中查看当前配额。
需要获取访问权限

将 Leaksyr 接入您的工作流

申请获取完整系统访问权限以开始索引暴露面,或联系我们的工程师探讨企业级集成方案。