GWS - Persistence
Last updated
Last updated
Sve radnje navedene u ovom odeljku koje menjaju postavke će generisati bezbednosno upozorenje putem e-pošte i čak obaveštenje za guranje na bilo koji sinhronizovani mobilni uređaj sa nalogom.
Možete kreirati filtere da sakrijete bezbednosna obaveštenja od Google-a
from: (no-reply@accounts.google.com) "Security Alert"
Ovo će sprečiti bezbednosne e-poruke da stignu na e-poštu (ali neće sprečiti obaveštenja za guranje na mobilni uređaj)
Kreirajte adresu za prosleđivanje da prosledite osetljive informacije (ili sve) - Potreban je ručni pristup.
Kreirajte adresu za prosleđivanje na https://mail.google.com/mail/u/2/#settings/fwdandpop
Adresa primaoca će morati da potvrdi ovo
Zatim, postavite da prosleđujete sve e-poruke čuvajući kopiju (ne zaboravite da kliknete na sačuvaj promene):
Takođe je moguće kreirati filtere i proslediti samo određene e-poruke na drugu e-adresu.
Ako ste uspeli da kompromitujete sesiju korisnika Google-a i korisnik je imao 2FA, možete generisati lozinku aplikacije (pratite link da vidite korake). Imajte na umu da Google više ne preporučuje lozinke aplikacija i one se poništavaju kada korisnik promeni lozinku svog Google naloga.
Čak i ako imate otvorenu sesiju, moraćete znati lozinku korisnika da biste kreirali lozinku aplikacije.
Lozinke aplikacija mogu se koristiti samo sa nalozima koji imaju uključenu dvostepenu verifikaciju.
Takođe je moguće isključiti 2-FA ili upisati novi uređaj (ili broj telefona) na ovoj stranici https://myaccount.google.com/security. Takođe je moguće generisati šifre (dodati svoj uređaj), promeniti lozinku, dodati mobilne brojeve za verifikaciju telefona i oporavak, promeniti e-poštu za oporavak i promeniti sigurnosna pitanja).
Da biste sprečili bezbednosna obaveštenja za guranje da stignu na telefon korisnika, možete ga odjaviti sa svog pametnog telefona (iako bi to bilo čudno) jer ga ne možete ponovo prijaviti sa ove stranice.
Takođe je moguće locirati uređaj.
Čak i ako imate otvorenu sesiju, moraćete znati lozinku korisnika da biste promenili ove postavke.
Ako ste kompromitovali nalog korisnika, možete jednostavno prihvatiti da dodelite sve moguće dozvole OAuth aplikaciji. Jedini problem je što Workspace može biti konfigurisan da ne dozvoljava neodobrene spoljne i/ili interne OAuth aplikacije. Prilično je uobičajeno da organizacije Workspace-a ne veruju podrazumevano spoljnim OAuth aplikacijama, ali veruju internim, pa ako imate dovoljno dozvola da generišete novu OAuth aplikaciju unutar organizacije i spoljne aplikacije su zabranjene, generišite je i koristite tu novu internu OAuth aplikaciju za održavanje upornosti.
Proverite sledeću stranicu za više informacija o OAuth aplikacijama:
GWS - Google Platforms PhishingMožete jednostavno delegirati nalog drugom nalogu koji kontroliše napadač (ako vam je dozvoljeno da to uradite). U Workspace organizacijama ova opcija mora biti omogućena. Može biti onemogućena za sve, omogućena za neke korisnike/grupe ili za sve (obično je omogućena samo za neke korisnike/grupe ili potpuno onemogućena).
Ako imate sesiju unutar žrtvinog Google naloga možete pretražiti Play prodavnicu i možda moći instalirati malver koji ste već otpremili u prodavnicu direktno na telefon kako biste održali upornost i pristupili žrtvinom telefonu.
Možete kreirati trigere zasnovane na vremenu u Skriptama aplikacije, tako da ako korisnik prihvati Skript aplikaciju, ona će biti pokrenuta čak i bez pristupa korisnika. Za više informacija o tome kako to uraditi proverite:
GWS - App Scriptshttps://www.youtube-nocookie.com/embed/6AsVUS79gLw - Matthew Bryant - Hakovanje G Suite: Moć Dark Apps Script Magije
https://www.youtube.com/watch?v=KTVHLolz6cE - Mike Felch i Beau Bullock - OK Google, Kako da Red Timujete GSuite?
Prijavite se koristeći administrator nalog, a ne vaš trenutni nalog CarlosPolop@gmail.com 2. U Admin konzoli, idite na Meni AplikacijeGoogle WorkspaceGmailPodešavanja korisnika. 3. Da biste primenili podešavanje za sve, ostavite izabranu gornju organizacionu jedinicu. Inače, izaberite podređenu organizacionu jedinicu. 4. Kliknite na Delegacija pošte. 5. Označite polje Dozvoli korisnicima da delegiraju pristup svojoj poštanskoj sandučići drugim korisnicima u domenu. 6. (Opciono) Da biste omogućili korisnicima da specificiraju koje informacije o pošiljaocu su uključene u delegirane poruke poslate sa njihovog naloga, označite polje Dozvoli korisnicima da prilagode ovo podešavanje. 7. Izaberite opciju za podrazumevane informacije o pošiljaocu koje su uključene u porukama poslatim od strane delegata:
U gornjem desnom uglu, kliknite na Podešavanja Prikaži sva podešavanja.
6. Kliknite na Sledeći korak Pošalji email za dodelu pristupa.