GWS - Persistence
Last updated
Last updated
Alle aksies wat in hierdie afdeling genoem word en instellings verander, sal 'n sekuriteitswaarskuwing na die e-pos stuur en selfs 'n drukkennisgewing na enige gesinkroniseerde mobiele toestel met die rekening genereer.
Jy kan filters skep om sekuriteitskennisgewings van Google te versteek
from: (no-reply@accounts.google.com) "Security Alert"
Dit sal voorkom dat sekuriteits-e-posse die e-pos bereik (maar sal nie voorkom dat drukkennisgewings na die mobiele toestel gestuur word nie)
Skep deurverwysingsadres om sensitiewe inligting (of alles) deur te stuur - Jy benodig handmatige toegang.
Skep 'n deurverwysingsadres in https://mail.google.com/mail/u/2/#settings/fwdandpop
Die ontvangsadresse moet dit bevestig
Stel dan in om al die e-posse deur te stuur terwyl 'n afskrif behou word (onthou om op stoor veranderinge te klik):
Dit is ook moontlik om filters te skep en slegs spesifieke e-posse na die ander e-posadres deur te stuur.
As jy daarin geslaag het om 'n Google-gebruikersessie te kompromitteer en die gebruiker het 2FA, kan jy 'n app-wagwoord genereer (volg die skakel om die stappe te sien). Let daarop dat App-wagwoorde nie meer deur Google aanbeveel word nie en herroep word wanneer die gebruiker sy Google-rekeningwagwoord verander.
Selfs al het jy 'n oop sessie, sal jy die wagwoord van die gebruiker moet weet om 'n app-wagwoord te skep.
App-wagwoorde kan slegs gebruik word met rekeninge wat 2-stap-verifikasie aan het.
Dit is ook moontlik om 2-FA af te skakel of 'n nuwe toestel (of telefoonnommer) in te skryf op hierdie bladsy https://myaccount.google.com/security. Dit is ook moontlik om wagwoorde te genereer (voeg jou eie toestel by), verander die wagwoord, voeg mobiele nommers by vir verifikasie van fone en herwinning, verander die herwin-e-pos en verander die sekuriteitsvrae).
Om te verhoed dat sekuriteitsdrukkennisgewings die gebruiker se foon bereik, kan jy sy slimfoon afteken (alhoewel dit vreemd sou wees) omdat jy hom nie weer hier kan aanmeld nie.
Dit is ook moontlik om die toestel op te spoor.
Selfs al het jy 'n oop sessie, sal jy die wagwoord van die gebruiker moet weet om hierdie instellings te verander.
As jy die rekening van 'n gebruiker gekompromitteer het, kan jy net aanvaar om alle moontlike toestemmings aan 'n OAuth-toepassing te verleen. Die enigste probleem is dat Workspace kan ingestel word om onopgesmukte eksterne en/of interne OAuth-toepassings te verbied. Dit is redelik algemeen vir Workspace-organisasies om nie standaard eksterne OAuth-toepassings te vertrou nie, maar interne wel, dus as jy genoeg toestemmings het om 'n nuwe OAuth-toepassing te genereer binne die organisasie en eksterne toepassings is verbied, genereer dit en gebruik daardie nuwe interne OAuth-toepassing om volharding te handhaaf.
Kyk na die volgende bladsy vir meer inligting oor OAuth-toepassings:
GWS - Google Platforms PhishingJy kan net die rekening delegeer aan 'n ander rekening wat deur die aanvaller beheer word (indien jy hiertoe toegelaat word). In Workspace Organisasies moet hierdie opsie geaktiveer wees. Dit kan vir almal gedeaktiveer word, geaktiveer word vir sekere gebruikers/groepe of vir almal (gewoonlik is dit slegs geaktiveer vir sekere gebruikers/groepe of heeltemal gedeaktiveer).
As jy 'n sessie binne slagoffers Google-rekening het, kan jy na die Play Store blaai en moontlik malware installeer wat jy reeds na die winkel gelaai het direk na die foon om volharding te handhaaf en toegang tot die slagoffer se foon te verkry.
Jy kan tydgebaseerde afleiers in App-skripte skep, sodat as die App-skrip deur die gebruiker aanvaar word, dit geaktiveer sal word selfs sonder dat die gebruiker dit toegang gee. Vir meer inligting oor hoe om dit te doen, kyk:
GWS - App Scriptshttps://www.youtube-nocookie.com/embed/6AsVUS79gLw - Matthew Bryant - Hack van G Suite: Die Krag van Donker App-skripsielug
https://www.youtube.com/watch?v=KTVHLolz6cE - Mike Felch en Beau Bullock - OK Google, Hoe Red Team GSuite?
Teken in met 'n administrateur-rekening, nie jou huidige rekening CarlosPolop@gmail.com 2. In die Admin-konsole, gaan na die Menu AppsGoogle WorkspaceGmailGebruikersinstellings. 3. Om die instelling op almal toe te pas, los die boonste organisasie-eenheid geselekteer. Andersins, kies 'n kinder organisasie-eenheid. 4. Klik op Posdelegasie. 5. Merk die Laat gebruikers toe om toegang tot hul posbus aan ander gebruikers in die domein te delegeer blokkie aan. 6. (Opsioneel) Om gebruikers toe te laat om te spesifiseer watter afsenderinligting ingesluit word in gedelegeerde boodskappe wat vanaf hul rekening gestuur word, merk die Laat gebruikers toe om hierdie instelling aan te pas blokkie aan. 7. Kies 'n opsie vir die verstek afsenderinligting wat ingesluit word in boodskappe gestuur deur gedelegeerdes:
In die boonste reg, klik op Instellings Sien alle instellings.
6. Klik Volgende stap Stuur e-pos om toegang te verleen.