![]() |
電子郵件地址數(shù)據(jù)泄露檢查
專用API
【更新時(shí)間: 2024.08.15】
之前在數(shù)據(jù)泄露中暴露的密碼。API允許通過RESTful服務(wù)快速搜索pwned帳戶列表(電子郵件地址和用戶名)。
|
瀏覽次數(shù)
18
采購人數(shù)
0
試用次數(shù)
0
收藏
×
完成
取消
×
書簽名稱
確定
|

- API詳情
- 使用指南
- 常見 FAQ
- 關(guān)于我們
- 相關(guān)推薦


什么是電子郵件地址數(shù)據(jù)泄露檢查?
“電子郵件地址數(shù)據(jù)泄露檢查” 是一個(gè)API接口,它允許用戶通過簡單的HTTP請求來查詢其電子郵件地址是否出現(xiàn)在已知的數(shù)據(jù)泄露事件中。這項(xiàng)服務(wù)能夠幫助用戶及時(shí)了解自己的電子郵件地址是否已經(jīng)泄露,從而采取適當(dāng)?shù)拇胧﹣肀Wo(hù)其在線賬戶的安全。
什么是電子郵件地址數(shù)據(jù)泄露檢查接口?
電子郵件地址數(shù)據(jù)泄露檢查有哪些核心功能?
- 獲取帳戶的所有違規(guī)行為:該 API 最常見的用途是返回特定帳戶涉及的所有違規(guī)行為的列表。該 API 采用一個(gè)參數(shù),即要搜索的帳戶。該帳戶不區(qū)分大小寫,并且將刪除前導(dǎo)或尾隨空格。該帳戶應(yīng)始終采用 URL 編碼。
- 獲取系統(tǒng)中所有被破壞的站點(diǎn):“違規(guī)”是指系統(tǒng)被攻擊者破壞并泄露數(shù)據(jù)的情況。例如,Adobe 違規(guī)、Gawker 違規(guī)等。可以返回系統(tǒng)中每個(gè)違規(guī)的詳細(xì)信息,目前系統(tǒng)中有 789 個(gè)違規(guī)。
- 獲取單個(gè)被破壞的網(wǎng)站:有時(shí)只需要一次違規(guī),并且可以通過違規(guī)“名稱”來檢索。這是穩(wěn)定值,可能與違規(guī)“標(biāo)題”(可以更改)相同,也可能不同。有關(guān)詳細(xì)信息,請參閱下面的違規(guī)模型。
- 獲取系統(tǒng)中所有數(shù)據(jù)類:“數(shù)據(jù)類”是在泄露中受損的記錄的屬性。例如,許多違規(guī)行為暴露了“電子郵件地址”和“密碼”等數(shù)據(jù)類。該服務(wù)返回的值在字符串?dāng)?shù)組中按字母順序排列,并且隨著新的漏洞暴露以前未見過的數(shù)據(jù)類別,該值將隨著時(shí)間的推移而擴(kuò)展。
電子郵件地址數(shù)據(jù)泄露檢查的核心優(yōu)勢是什么?
-
及時(shí)性:用戶可以迅速了解其電子郵件地址或密碼是否出現(xiàn)在最近的數(shù)據(jù)泄露事件中,從而及時(shí)采取措施。
-
全面性:該API覆蓋了大量的數(shù)據(jù)泄露事件,提供了廣泛的數(shù)據(jù)來源,確保檢查結(jié)果的全面性和準(zhǔn)確性。
-
易于集成:該API接口設(shè)計(jì)簡單,易于開發(fā)者集成到現(xiàn)有的應(yīng)用程序中,從而為用戶提供額外的安全功能。
-
可靠性:提供高可靠性的數(shù)據(jù)檢查服務(wù),確保用戶得到準(zhǔn)確和可信的泄露信息。
在哪些場景會(huì)用到電子郵件地址數(shù)據(jù)泄露檢查?
在線服務(wù)提供商:在線服務(wù)提供商可以在用戶注冊或登錄時(shí),自動(dòng)檢查用戶的電子郵件地址是否出現(xiàn)在已知的數(shù)據(jù)泄露事件中。如果檢測到泄露,可以提醒用戶更改密碼或采取其他安全措施。 |
|
個(gè)人安全管理:個(gè)人用戶可以定期使用該API接口來檢查其多個(gè)電子郵件地址和常用密碼是否在數(shù)據(jù)泄露事件中被曝光,從而定期更新和管理其賬戶安全。 |
|
企業(yè)安全監(jiān)控:當(dāng)公司或組織需要確保內(nèi)部員工或客戶的電子郵件地址沒有被黑客攻擊或數(shù)據(jù)泄露時(shí),使用此API接口可以定期檢查電子郵件地址的安全性。通過實(shí)時(shí)監(jiān)測潛在的數(shù)據(jù)泄露風(fēng)險(xiǎn),企業(yè)能夠提前采取措施,保護(hù)敏感信息。 |
|


指定 API 版本
API 的第二個(gè)版本可以通過以下幾種方式指定:
-
通過 URL
- 直接在請求的 URL 中包含版本號。
- 示例:
GET https://haveibeenpwned.com/api/v2/{service}/{parameter}
-
通過
api-version
標(biāo)頭- 在請求頭部中使用
api-version
字段來指定版本。 - 示例:
GET https://haveibeenpwned.com/api/{service}/{parameter
-
通過內(nèi)容協(xié)商
- 使用
Accept
請求頭部來指定版本。 - 示例:
GET https://haveibeenpwned.com/api/{service}/{parameter} 2Accept: application/vnd.haveibeenpwned.v2+json
- 使用
- 在請求頭部中使用
請注意,無論采用哪種方法,API 的所有實(shí)現(xiàn)都將得到支持。
用戶代理
- 對于 API 的每個(gè)請求,都必須包含
User-Agent
請求頭部。 - 示例:
GET https://haveibeenpwned.com/api/{service}/{parameter} User-Agent: [your app name]
- 如果缺少
User-Agent
,將會(huì)收到 HTTP 403 錯(cuò)誤響應(yīng)。 - 用戶代理應(yīng)該準(zhǔn)確描述使用 API 的應(yīng)用,以便在請求中能夠清晰地識別它。
獲取賬戶的所有違規(guī)行為
API 最常見的用途是返回與特定賬戶相關(guān)的所有數(shù)據(jù)泄露事件列表。賬戶參數(shù)是不區(qū)分大小寫的,并且會(huì)移除前導(dǎo)和尾隨空格。賬戶應(yīng)該始終使用 URL 編碼。
-
通過 URL 版本:
GET https://haveibeenpwned.com/api/v2/breachedaccount/{account}
-
通過
api-version
標(biāo)頭:GET https://haveibeenpwned.com/api/breachedaccount/{account} api-version: 2
-
通過內(nèi)容協(xié)商:
GET https://haveibeenpwned.com/api/breachedaccount/{account} Accept: application/vnd.haveibeenpwned.v2+json
如果您不需要完整的違規(guī)數(shù)據(jù),并且希望減小響應(yīng)的大小,可以請求截?cái)噙`規(guī)實(shí)體,以便只返回名稱屬性(這將使響應(yīng)大小減少大約 98%)。
詳情參考:https://haveibeenpwned.com/API/v2




該網(wǎng)站是關(guān)于什么的?
該網(wǎng)站是在 Adob??e 發(fā)生了當(dāng)時(shí)有史以來最大規(guī)模的一次客戶帳戶泄露事件之后誕生的。我經(jīng)常對用戶憑據(jù)進(jìn)行泄露后分析,并不斷發(fā)現(xiàn)相同的帳戶一遍又一遍地暴露,并且通常使用相同的密碼,這使得受害者的其他帳戶面臨進(jìn)一步被泄露的風(fēng)險(xiǎn)。
為什么要建網(wǎng)站?
這個(gè)網(wǎng)站對我來說有兩個(gè)主要目的:首先,它顯然為公眾提供服務(wù)。數(shù)據(jù)泄露十分猖獗,許多人并沒有意識到它們發(fā)生的規(guī)模和頻率。通過在這里匯總數(shù)據(jù),我希望它不僅可以幫助受害者了解其帳戶受到的損害,還可以突顯當(dāng)今互聯(lián)網(wǎng)上在線攻擊風(fēng)險(xiǎn)的嚴(yán)重性。
其次,該網(wǎng)站為我提供了一個(gè)很好的用例,可以讓我測試許多技術(shù)并保持我的實(shí)踐技能在一定程度上與時(shí)俱進(jìn)。像這樣的項(xiàng)目是保持相關(guān)性的絕佳方式,因?yàn)槲业娜粘9ぷ髟絹碓疥P(guān)注軟件管理,而不是實(shí)際構(gòu)建東西(我碰巧喜歡這樣做!)這是一次非常充實(shí)的旅程,我邀請了其他人加入我通過經(jīng)常在博客上深入了解該過程,我打算繼續(xù)保持下去,因?yàn)樵摼W(wǎng)站不可避免地會(huì)隨著時(shí)間的推移而發(fā)展。


【更新時(shí)間:2024.08.15】業(yè)務(wù)風(fēng)險(xiǎn)情報(bào)(Business Risk Intelligence,BRI)為您提供全面、實(shí)時(shí)、精準(zhǔn)的業(yè)務(wù)風(fēng)險(xiǎn)情報(bào)服務(wù)。通過簡單的 API 接入,您即可獲取業(yè)務(wù)中 IP、號碼、APP、URL 等的畫像數(shù)據(jù),對其風(fēng)險(xiǎn)進(jìn)行精確評估,做到對業(yè)務(wù)風(fēng)險(xiǎn)、黑產(chǎn)攻擊實(shí)時(shí)感知、評估、應(yīng)對、止損。您也可利用業(yè)務(wù)風(fēng)險(xiǎn)情報(bào)服務(wù)搭建或完善自身的風(fēng)控體系,補(bǔ)充自身風(fēng)險(xiǎn)情報(bào)數(shù)據(jù),提升對風(fēng)險(xiǎn)的感知、應(yīng)對能力。BRI 支持按需付費(fèi),您可根據(jù)您的需求,選取不同的套餐,更易優(yōu)化成本。


指定 API 版本
API 的第二個(gè)版本可以通過以下幾種方式指定:
-
通過 URL
- 直接在請求的 URL 中包含版本號。
- 示例:
GET https://haveibeenpwned.com/api/v2/{service}/{parameter}
-
通過
api-version
標(biāo)頭- 在請求頭部中使用
api-version
字段來指定版本。 - 示例:
GET https://haveibeenpwned.com/api/{service}/{parameter
-
通過內(nèi)容協(xié)商
- 使用
Accept
請求頭部來指定版本。 - 示例:
GET https://haveibeenpwned.com/api/{service}/{parameter} 2Accept: application/vnd.haveibeenpwned.v2+json
- 使用
- 在請求頭部中使用
請注意,無論采用哪種方法,API 的所有實(shí)現(xiàn)都將得到支持。
用戶代理
- 對于 API 的每個(gè)請求,都必須包含
User-Agent
請求頭部。 - 示例:
GET https://haveibeenpwned.com/api/{service}/{parameter} User-Agent: [your app name]
- 如果缺少
User-Agent
,將會(huì)收到 HTTP 403 錯(cuò)誤響應(yīng)。 - 用戶代理應(yīng)該準(zhǔn)確描述使用 API 的應(yīng)用,以便在請求中能夠清晰地識別它。
獲取賬戶的所有違規(guī)行為
API 最常見的用途是返回與特定賬戶相關(guān)的所有數(shù)據(jù)泄露事件列表。賬戶參數(shù)是不區(qū)分大小寫的,并且會(huì)移除前導(dǎo)和尾隨空格。賬戶應(yīng)該始終使用 URL 編碼。
-
通過 URL 版本:
GET https://haveibeenpwned.com/api/v2/breachedaccount/{account}
-
通過
api-version
標(biāo)頭:GET https://haveibeenpwned.com/api/breachedaccount/{account} api-version: 2
-
通過內(nèi)容協(xié)商:
GET https://haveibeenpwned.com/api/breachedaccount/{account} Accept: application/vnd.haveibeenpwned.v2+json
如果您不需要完整的違規(guī)數(shù)據(jù),并且希望減小響應(yīng)的大小,可以請求截?cái)噙`規(guī)實(shí)體,以便只返回名稱屬性(這將使響應(yīng)大小減少大約 98%)。
詳情參考:https://haveibeenpwned.com/API/v2






該網(wǎng)站是關(guān)于什么的?
該網(wǎng)站是在 Adob??e 發(fā)生了當(dāng)時(shí)有史以來最大規(guī)模的一次客戶帳戶泄露事件之后誕生的。我經(jīng)常對用戶憑據(jù)進(jìn)行泄露后分析,并不斷發(fā)現(xiàn)相同的帳戶一遍又一遍地暴露,并且通常使用相同的密碼,這使得受害者的其他帳戶面臨進(jìn)一步被泄露的風(fēng)險(xiǎn)。
為什么要建網(wǎng)站?
這個(gè)網(wǎng)站對我來說有兩個(gè)主要目的:首先,它顯然為公眾提供服務(wù)。數(shù)據(jù)泄露十分猖獗,許多人并沒有意識到它們發(fā)生的規(guī)模和頻率。通過在這里匯總數(shù)據(jù),我希望它不僅可以幫助受害者了解其帳戶受到的損害,還可以突顯當(dāng)今互聯(lián)網(wǎng)上在線攻擊風(fēng)險(xiǎn)的嚴(yán)重性。
其次,該網(wǎng)站為我提供了一個(gè)很好的用例,可以讓我測試許多技術(shù)并保持我的實(shí)踐技能在一定程度上與時(shí)俱進(jìn)。像這樣的項(xiàng)目是保持相關(guān)性的絕佳方式,因?yàn)槲业娜粘9ぷ髟絹碓疥P(guān)注軟件管理,而不是實(shí)際構(gòu)建東西(我碰巧喜歡這樣做!)這是一次非常充實(shí)的旅程,我邀請了其他人加入我通過經(jīng)常在博客上深入了解該過程,我打算繼續(xù)保持下去,因?yàn)樵摼W(wǎng)站不可避免地會(huì)隨著時(shí)間的推移而發(fā)展。


【更新時(shí)間:2024.08.15】業(yè)務(wù)風(fēng)險(xiǎn)情報(bào)(Business Risk Intelligence,BRI)為您提供全面、實(shí)時(shí)、精準(zhǔn)的業(yè)務(wù)風(fēng)險(xiǎn)情報(bào)服務(wù)。通過簡單的 API 接入,您即可獲取業(yè)務(wù)中 IP、號碼、APP、URL 等的畫像數(shù)據(jù),對其風(fēng)險(xiǎn)進(jìn)行精確評估,做到對業(yè)務(wù)風(fēng)險(xiǎn)、黑產(chǎn)攻擊實(shí)時(shí)感知、評估、應(yīng)對、止損。您也可利用業(yè)務(wù)風(fēng)險(xiǎn)情報(bào)服務(wù)搭建或完善自身的風(fēng)控體系,補(bǔ)充自身風(fēng)險(xiǎn)情報(bào)數(shù)據(jù),提升對風(fēng)險(xiǎn)的感知、應(yīng)對能力。BRI 支持按需付費(fèi),您可根據(jù)您的需求,選取不同的套餐,更易優(yōu)化成本。