LeakData JSON
genericডিফল্ট স্বাক্ষরিত JSON পেলোড। সব ইভেন্ট ফিল্ড LeakData স্কিমাতেই থাকে।
- লক্ষ্য
- কাস্টম ওয়েবহুক রিসিভার, SOAR প্লেবুক
- হেডার
X-LeakData-Payload-Preset
LeakData API দিয়ে তথ্য ফাঁসে ডেটা উন্মুক্ত হয়েছে কি না যাচাই করুন, ব্যবহারকারীদের সুরক্ষিত রাখুন এবং নিরাপত্তা সতর্কতা পান।
API অ্যাক্সেসের জন্য API অ্যাক্সেস চালু থাকা একটি Enterprise প্ল্যান প্রয়োজন। আপনার ড্যাশবোর্ডে একটি কী তৈরি করুন এবং আপনার ইন্টিগ্রেশনের জন্য প্রয়োজনীয় স্কোপগুলোই শুধু নির্বাচন করুন।
পণ্য ব্যবহারে সহায়তা খুঁজছেন? LeakData কীভাবে কাজ করে তা পড়ুন।একটি লক্ষ্য বেছে নিন এবং সরাসরি সংশ্লিষ্ট এন্ডপয়েন্ট, নিরাপত্তা নির্দেশনা ও বাস্তবায়নের উদাহরণে যান।
প্রমাণীকরণ থেকে বৈধ অনুরোধ পর্যন্ত বাস্তবায়নের সবচেয়ে সংক্ষিপ্ত পথ।
প্রতিটি অনুরোধে Bearer হেডার হিসেবে আপনার API কী পাঠান।
Authorization: Bearer YOUR_API_KEYLEAKDATA_API_KEY-এর মান হিসেবে আপনার API কী সেট করুন, তারপর ডেটা উন্মুক্ত হওয়ার সংকেত অনুসন্ধানের এন্ডপয়েন্টে একটি POST অনুরোধ পাঠান।
ফিরে আসা ডেটা উন্মুক্ত হওয়ার সংকেত ও উৎসগুলো আপনার অ্যাপ্লিকেশনের কার্যপ্রবাহে যুক্ত করুন।
প্রকাশিত v1 এন্ডপয়েন্টগুলো একনজরে দেখুন এবং বিস্তারিত অংশ খুলুন।
LeakData.io API-এর REST ইন্টারফেস দিয়ে আপনি নিজের কার্যপ্রবাহে তথ্য ফাঁসের পরীক্ষা ও নিরাপত্তা পর্যবেক্ষণ যুক্ত করতে পারেন।
https://leakdata.io/api/v1API অনুরোধে একটি API কী ব্যবহার করা হয়। আপনি ড্যাশবোর্ড থেকে কী তৈরি ও পরিচালনা করতে পারেন।
Authorization: Bearer YOUR_API_KEY
Content-Type: application/jsonবর্তমানে API অ্যাক্সেস এন্টারপ্রাইজ ইন্টিগ্রেশন প্যাকেজের অংশ হিসেবে দেওয়া হয়। স্ব-পরিষেবা প্ল্যানে পাবলিক API কোটা অন্তর্ভুক্ত নেই।
| প্ল্যান | প্রতি মিনিটে | দৈনিক | মাসিক |
|---|---|---|---|
| Free | — | — | অন্তর্ভুক্ত নয় |
| Pro / Elite | — | — | অন্তর্ভুক্ত নয় |
| Enterprise | চুক্তি | চুক্তি | চুক্তি |
একটি প্রমাণীকৃত এন্ডপয়েন্ট দিয়ে সূচিভুক্ত ডেটা উন্মুক্ত হওয়ার সংকেত অনুসন্ধান করুন।
/searchসমর্থিত অনুসন্ধানের ধরন: email, phone, username ও domain।
{
"type": "email",
"query": "user@example.com"
}{
"success": true,
"found": true,
"query": "user@example.com",
"type": "email",
"breaches": 3,
"data": []
}প্রমাণীকৃত API কী-এর মালিকের জন্য উপলব্ধ ডোমেইন পর্যবেক্ষণ রেকর্ডের তালিকা দেখুন।
/domains{
"success": true,
"count": 1,
"domains": [{
"id": "domain_123",
"domain": "example.com",
"verified": true,
"status": "active",
"vulnerabilities": 0,
"alerts": 0
}],
"timestamp": "2026-08-08T00:00:00.000Z"
}পাসওয়ার্ড বা এর সম্পূর্ণ হ্যাশ না পাঠিয়ে পাসওয়ার্ডের হ্যাশ প্রিফিক্স যাচাই করুন।
/password/check/5BAA6{
"hashes": {
"1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
"ABCDEF0123456789ABCDEF0123456789ABC": 6789
}
}প্রমাণীকৃত ব্যবহারকারীর নিরাপত্তা সতর্কতার তালিকা দেখুন।
/alertslimit - ফেরত দেওয়া রেকর্ডের সর্বোচ্চ সংখ্যা (ডিফল্ট: 10, সর্বোচ্চ: 100)status - অবস্থা ফিল্টার (read, unread, all)severity - তীব্রতার মাত্রার ফিল্টার (low, medium, high, critical)const axios = require('axios');
async function checkEmail(email) {
try {
const response = await axios.post(
'https://leakdata.io/api/v1/search',
{ type: 'email', query: email },
{
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
}
);
console.log(response.data);
} catch (error) {
console.error('Error:', error.response.data);
}
}
checkEmail('user@example.com');| কোড | বিবরণ |
|---|---|
400 | ত্রুটিপূর্ণ অনুরোধ - অনুরোধের প্যারামিটার অবৈধ |
401 | অনুমোদিত নয় - API কী অবৈধ বা দেওয়া হয়নি |
403 | নিষিদ্ধ - অ্যাক্সেস প্রত্যাখ্যান করা হয়েছে |
429 | অতিরিক্ত অনুরোধ - অনুরোধের হারের সীমা অতিক্রম করেছে |
500 | সার্ভারের অভ্যন্তরীণ ত্রুটি - সার্ভার ত্রুটি |
নতুন ডেটা ফাঁসের সংকেত শনাক্ত হলে স্বয়ংক্রিয় বিজ্ঞপ্তি পান।
X-Webhook-SignatureX-LeakData-SignatureX-LeakData-Event-IdX-LeakData-Payload-PresetX-Webhook-Attempt{
"id": "evt_9f3a7c2e6b1d4a80",
"type": "domain.alert",
"created": 1770000000000,
"data": {
"domain": "example.com",
"severity": "high",
"breachCount": 2
}
}Enterprise ওয়েবহুক আপনার নিরাপত্তা ব্যবস্থার উপযোগী ফরম্যাটে পাঠানো যেতে পারে। নির্বাচিত প্রিসেট পাঠানো JSON বডি পরিবর্তন করে এবং সামঞ্জস্যের জন্য হেডার যোগ করে।
genericডিফল্ট স্বাক্ষরিত JSON পেলোড। সব ইভেন্ট ফিল্ড LeakData স্কিমাতেই থাকে।
X-LeakData-Payload-Presetsplunk_hecSplunk HTTP Event Collector-এর জন্য time, source, sourcetype, event ও fields সহ পাঠানো হয়।
X-Splunk-Request-Channelelastic_ecsElastic-এ ডেটা গ্রহণের জন্য ECS-এর মতো event, observer, threat, rule ও leakdata ফিল্ড ব্যবহার করে।
X-Elastic-Event-Datasetmicrosoft_sentinelLog Analytics-এর কাস্টম টেবিলের জন্য TimeGenerated, EventId, EventType, Severity ও RawData ব্যবহার করে।
Log-Typecef_syslogsyslog বা SOAR মিডলওয়্যারের জন্য JSON-এর ভেতরে CEF-সামঞ্জস্যপূর্ণ বার্তা বহন করে।
X-CEF-Product{
"time": 1770000000,
"source": "leakdata",
"sourcetype": "leakdata:webhook",
"event": {
"id": "evt_splunk",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
},
"fields": {
"leakdata_event_id": "evt_splunk",
"leakdata_event_type": "webhook.test",
"leakdata_preset": "splunk_hec"
}
}{
"TimeGenerated": "2026-02-02T02:40:00.000Z",
"EventId": "evt_sentinel",
"EventType": "webhook.test",
"SourceSystem": "LeakData",
"Severity": 3,
"RawData": {
"id": "evt_sentinel",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
}
}ওয়েবহুক তৈরি করার সময় এক বা একাধিক ইভেন্টের ধরন বেছে নিন। পরীক্ষামূলক ডেলিভারিতে webhook.test ব্যবহার করা হয় এবং প্রকৃত ডেলিভারিতে নিচের নির্বাচিত ইভেন্টের নামগুলো ব্যবহার করা হয়।
breach.detectedফাঁস হওয়া ডেটায় মিল শনাক্ত হয়েছেপর্যবেক্ষণে থাকা একটি শনাক্তকারী ফাঁস হওয়া ডেটায় পাওয়া গেছে।breach.newতথ্য ফাঁসের নতুন রেকর্ডLeakData ডেটাসেটে তথ্য ফাঁসের একটি নতুন ঘটনা যোগ করা হয়েছে।domain.alertডোমেইন সতর্কতাপর্যবেক্ষণে থাকা কোনো প্রতিষ্ঠানের ডোমেইন থেকে ঝুঁকির সংকেত পাওয়া গেছে।search.foundঅনুসন্ধানের ফলাফল পাওয়া গেছেAPI অনুসন্ধান বা পর্যবেক্ষণ কার্যপ্রবাহে একটি মিল পাওয়া গেছে।monitoring.alertপর্যবেক্ষণ সতর্কতাইমেইল, ডোমেইন বা অ্যাকাউন্ট পর্যবেক্ষণ থেকে একটি সতর্কতা তৈরি হয়েছে।account.suspiciousসন্দেহজনক অ্যাকাউন্ট ইভেন্টঅ্যাকাউন্টের নিরাপত্তা-সংক্রান্ত একটি অস্বাভাবিক ইভেন্ট শনাক্ত হয়েছে।api.limit.warningAPI সীমার সতর্কতাএন্টারপ্রাইজ API ব্যবহার একটি গুরুত্বপূর্ণ সীমার কাছাকাছি পৌঁছেছে।easm.inventory.changedEASM সম্পদ তালিকা পরিবর্তিত হয়েছেযাচাইকৃত ডোমেইনের সম্পদ তালিকায় পরিবর্তন দেখা গেছে: নতুন, আর পাওয়া যাচ্ছে না এমন এবং পরিবর্তিত সম্পদ। এতে তীব্রতার মাত্রা থাকে না।easm.finding.openedEASM নিরাপত্তা সমস্যা খোলা হয়েছেপ্রমাণভিত্তিক একটি নতুন বা পুনরায় খোলা নিরাপত্তা সমস্যা, যাতে domain, hostname, IP, port, control, severity, category ও origin থাকে। ব্যবস্থা নেওয়ার উপযোগী সমস্যার ক্ষেত্রে priority (urgent, high, normal, low) ও priorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) ড্যাশবোর্ডের সঙ্গে মিলে যায়। নিশ্চিত হওয়া সমস্যার CVE যদি CISA KEV ক্যাটালগে থাকে, তবে kev-এর মান true হয়; এর কোনো CVE সেখানে না থাকলে মান false হয়। KEV পরীক্ষা 48 ঘণ্টার বেশি পুরোনো হলে বা সমস্যাটি নিশ্চিত না হলে এটি বাদ দেওয়া হয়। ব্যক্তিগত বিজ্ঞপ্তি পছন্দে শুধু সংকটপূর্ণ বিষয়ের বিজ্ঞপ্তি বেছে নেওয়া থাকলেও EASM ইভেন্ট পাঠানো হয়।easm.finding.resolvedEASM নিরাপত্তা সমস্যা সমাধান হয়েছেএমন একটি নিরাপত্তা সমস্যা, যার সমাধান নতুন পর্যবেক্ষণের মাধ্যমে প্রমাণিত হয়েছে। একই নিয়ম অনুযায়ী kev থাকে, তবে priority থাকে না।