GWS - Persistence
Last updated
Last updated
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Vitendo vyote vilivyotajwa katika sehemu hii vinavyobadilisha mipangilio vitasababisha arifa za usalama kwa barua pepe na hata arifa za kusukuma kwa simu yoyote iliyosawazishwa na akaunti.
Unaweza kuunda vichujio kuficha arifa za usalama kutoka Google
from: (no-reply@accounts.google.com) "Security Alert"
Hii itazuia barua pepe za usalama kufika kwenye barua pepe (lakini haitazuia arifa za kusukuma kufika kwenye simu)
Unda anwani ya kupeleka ili kupeleka taarifa nyeti (au kila kitu) - Unahitaji ufikiaji wa mikono.
Unda anwani ya kupeleka katika https://mail.google.com/mail/u/2/#settings/fwdandpop
Anwani ya kupokea itahitaji kuthibitisha hii
Kisha, weka kupeleka barua pepe zote huku ukihifadhi nakala (kumbuka kubonyeza kuhifadhi mabadiliko):
Pia inawezekana kuunda vichujio na kupeleka barua pepe maalum tu kwa anwani nyingine ya barua pepe.
Ikiwa umeweza kudhoofisha kikao cha mtumiaji wa google na mtumiaji alikuwa na 2FA, unaweza kuunda nenosiri la programu (fuata kiungo kuona hatua). Kumbuka kwamba Nenosiri za programu hazipendekezwi tena na Google na zinatolewa wakati mtumiaji anabadilisha nenosiri lake la Akaunti ya Google.
Hata ikiwa una kikao wazi, utahitaji kujua nenosiri la mtumiaji ili kuunda nenosiri la programu.
Nenosiri za programu zinaweza kutumika tu na akaunti ambazo zina 2-Step Verification zimewashwa.
Pia inawezekana kuzimisha 2-FA au kujiandikisha kifaa kipya (au nambari ya simu) kwenye ukurasa huu https://myaccount.google.com/security. Pia inawezekana kuunda funguo za kupita (ongeza kifaa chako mwenyewe), kubadilisha nenosiri, kuongeza nambari za simu kwa simu za uthibitishaji na urejelezi, kubadilisha barua pepe ya urejelezi na kubadilisha maswali ya usalama).
Ili kuzuia arifa za usalama za kusukuma kufika kwenye simu ya mtumiaji, unaweza kumtoa kwenye simu yake ya mkononi (ingawa hiyo itakuwa ya ajabu) kwa sababu huwezi kumuingiza tena kutoka hapa.
Pia inawezekana kufuatilia kifaa.
Hata ikiwa una kikao wazi, utahitaji kujua nenosiri la mtumiaji ili kubadilisha mipangilio hii.
Ikiwa umekamilisha akaunti ya mtumiaji, unaweza tu kukubali kutoa ruhusa zote zinazowezekana kwa OAuth App. Tatizo pekee ni kwamba Workspace inaweza kuundwa ili kuzuia programu za nje zisizokaguliwa na/au za ndani. Ni kawaida kwa Mashirika ya Workspace kutokuwa na imani kwa default kwa programu za nje za OAuth lakini kuamini zile za ndani, hivyo ikiwa una ruhusa za kutosha kuunda programu mpya ya OAuth ndani ya shirika na programu za nje zimezuiliwa, unda hiyo na tumia programu hiyo mpya ya ndani ya OAuth ili kudumisha kudumu.
Angalia ukurasa ufuatao kwa maelezo zaidi kuhusu OAuth Apps:
GWS - Google Platforms PhishingUnaweza tu kutoa akaunti kwa akaunti tofauti inayodhibitiwa na mshambuliaji (ikiwa umepewa ruhusa kufanya hivyo). Katika Mashirika ya Workspace chaguo hili lazima liwe limewashwa. Inaweza kuzuiliwa kwa kila mtu, kuwashwa kutoka kwa watumiaji/vikundi fulani au kwa kila mtu (kawaida inawashwa tu kwa watumiaji/vikundi fulani au kuzuiliwa kabisa).
Ikiwa una kikao ndani ya akaunti ya google ya waathiriwa unaweza kuvinjari kwenye Play Store na huenda ukawa na uwezo wa kusanidi programu hasidi uliyopakia tayari kwenye duka moja kwa moja kwenye simu ili kudumisha kudumu na kupata ufikiaji wa simu ya waathiriwa.
Unaweza kuunda vichocheo vya muda katika App Scripts, hivyo ikiwa App Script itakubaliwa na mtumiaji, itakuwa imechochewa hata bila mtumiaji kuipata. Kwa maelezo zaidi kuhusu jinsi ya kufanya hivi angalia:
GWS - App Scriptshttps://www.youtube-nocookie.com/embed/6AsVUS79gLw - Matthew Bryant - Hacking G Suite: The Power of Dark Apps Script Magic
https://www.youtube.com/watch?v=KTVHLolz6cE - Mike Felch na Beau Bullock - OK Google, Je, naweza vipi Red Team GSuite?
Ingia kwa kutumia akaunti ya msimamizi, si akaunti yako ya sasa CarlosPolop@gmail.com 2. Katika console ya Admin, nenda kwenye Menyu AppsGoogle WorkspaceGmailMipangilio ya mtumiaji. 3. Ili kutumia mipangilio kwa kila mtu, acha kitengo cha juu cha shirika kikiwa kimechaguliwa. Vinginevyo, chagua kitengo cha shirika cha mtoto. 4. Bonyeza Uwakilishi wa Barua. 5. Angalia kisanduku cha Ruhusu watumiaji kutoa ufikiaji wa sanduku lao la barua kwa watumiaji wengine katika kikoa. 6. (Hiari) Ili kuruhusu watumiaji kubaini ni taarifa zipi za mtumaji zinazojumuishwa katika ujumbe wa uwakilishi unaotumwa kutoka kwa akaunti yao, angalia kisanduku cha Ruhusu watumiaji kubinafsisha mipangilio hii. 7. Chagua chaguo kwa taarifa za mtumaji za default zinazojumuishwa katika ujumbe unaotumwa na wawakilishi:
Katika kona ya juu kulia, bonyeza Mipangilio Tazama mipangilio yote.
6. Bonyeza Hatua inayofuata Tuma barua pepe ili kutoa ufikiaji.
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)