精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

綠盟科技WAF解讀OWASP TOP10安全威脅

安全
從宏觀角度看Web安全問題的本質(zhì)和根源。解讀和運(yùn)用OWASP新的2010版TOP10安全威脅,作為理論指導(dǎo)的依據(jù),選擇合適的產(chǎn)品WAF,降低風(fēng)險(xiǎn),保障Web業(yè)務(wù)系統(tǒng)運(yùn)行。

如果沒有一個(gè)理論性的指導(dǎo),僅僅從局部看問題,那么企業(yè)或者政府部門的Web業(yè)務(wù)系統(tǒng)管理員對于如何防護(hù)一個(gè)web系統(tǒng)會(huì)有很多的疑惑。在業(yè)內(nèi)最有權(quán)威性的Web安全組織就是OWASP,它提供的工具、文檔和研究項(xiàng)目,以及2004年版和2007年版的TOP10安全威脅排名對于指導(dǎo)web安全有非常重要的影響,已經(jīng)成為業(yè)內(nèi)指導(dǎo)和修復(fù)Web安全的重要依據(jù)。

這里我們介紹OWASP最新推出的2010版TOP10,雖然是candidate版(正式版在撰寫本文時(shí)還未發(fā)布,但與Candidate版差別很小——編者注),但是我們從這里驚喜的發(fā)現(xiàn)了它的重大改變,就是用風(fēng)險(xiǎn)管理來看待Web安全問題的根源以及管理。而這些改變與綠盟科技WAF防護(hù)Web攻擊的理念和實(shí)現(xiàn)機(jī)制非常貼合。對于用戶來說,首先需要一個(gè)正確的理論指導(dǎo),第二,需要把這些理論可以落地操作,也就是運(yùn)用一些技術(shù)和設(shè)備來防護(hù)。

TOP10安全威脅排名如下:

A1: Injection

A2: Cross Site Scripting (XSS)

A3: Broken Authentication and Session Management

A4: Insecure Direct Object References

A5: Cross Site Request Forgery (CSRF)

A6: Security Misconfiguration

A7: Failure to Restrict URL Access

A8: Unvalidated Redirects and Forwards

A9: Insecure Cryptographic Storage

A10: Insufficient Transport Layer Protection

不是以往的漏洞統(tǒng)計(jì)方式,而是應(yīng)用了風(fēng)險(xiǎn)評估方法,通過計(jì)算得出的排名。風(fēng)險(xiǎn)計(jì)算這個(gè)概念不是OWASP組織自己發(fā)明的,它應(yīng)用和參考其他成熟風(fēng)險(xiǎn)評估標(biāo)準(zhǔn)以及風(fēng)險(xiǎn)建模、風(fēng)險(xiǎn)各因素的賦值和計(jì)算、軟件生命周期的標(biāo)準(zhǔn)和方法(包括NIST 800-30 Risk Management Guide for Information Technology Systems、AS/NZS 4360 Risk Management、Microsoft Web Application Security Frame Threat Risk Modeling等),同時(shí)漏洞數(shù)據(jù)也是來自國際各大安全組織(包括Aspect Security、MITRE–CVE、Softtek、White Hat–Statistics),OWASP把這些方法、概念和數(shù)據(jù)有機(jī)的融合在一起,它帶給我們面對web安全新的啟迪和思路。

那么風(fēng)險(xiǎn)計(jì)算如何操作呢,步驟如下:

Step 1: 識別風(fēng)險(xiǎn)

Step 2: 評估可能性因素

Step 3: 評估影響因素

Step 4: 計(jì)算并定義風(fēng)險(xiǎn)等級

Step 5: 制定修復(fù)方案

Step 6: 按照用戶實(shí)際情況制作風(fēng)險(xiǎn)等級模型

關(guān)鍵點(diǎn)在于第二和第三步,得出這兩項(xiàng)后用公式: Risk = Likelihood * Impact。進(jìn)行計(jì)算后得出的結(jié)果就是該風(fēng)險(xiǎn)的綜合值。為了方便大家查看,我根據(jù)計(jì)算方法把相關(guān)因素用魚刺圖表現(xiàn),如下圖:

相關(guān)因素

 對于不同風(fēng)險(xiǎn)因素的組合,OWASP稱之為攻擊路徑。比如攻擊一個(gè)網(wǎng)站,攻擊者是不同的,有匿名用戶或者是有權(quán)限的用戶甚至系統(tǒng)管理員和開發(fā)者,所利用的漏洞如果不相同那么方法也不一定是一樣的,最終破壞造成的技術(shù)影響性也不同,比如黑掉首頁、刪除數(shù)據(jù)、植入木馬等,那么帶來的商業(yè)影響也相應(yīng)的不同,有金錢損失、聲譽(yù)損失,而且這些損失的價(jià)值也不相同。所以不同的Web業(yè)務(wù)系統(tǒng)的風(fēng)險(xiǎn)值都不是相同的。

OWASP在編寫TOP時(shí)參考了威脅建模和軟件生命周期(SDLc),也就是說此文檔會(huì)影響到一個(gè)軟件(web application)從開發(fā)設(shè)計(jì)到運(yùn)維的不同階段,下圖是綠盟科技根據(jù)理解編寫的,用紅色圓點(diǎn)表示風(fēng)險(xiǎn)的不同因素,它們分布在軟件生命周期各個(gè)階段,曲線表示每個(gè)階段不同的風(fēng)險(xiǎn)值。

紅色圓點(diǎn)表示風(fēng)險(xiǎn)的不同因素,它們分布在軟件生命周期各個(gè)階段,曲線表示每個(gè)階段不同的風(fēng)險(xiǎn)值

根據(jù)軟件生命周期大致劃分了4個(gè)階段,設(shè)計(jì)開發(fā)、內(nèi)部測試、上線和運(yùn)維。設(shè)計(jì)開發(fā)階段是評估和設(shè)計(jì)軟件的關(guān)鍵,它指導(dǎo)軟件用什么原則來開發(fā),它的具體邏輯和數(shù)據(jù)流的功能劃分,同時(shí)對于開發(fā)通常包括安全編程原則和功能自身的健壯性等,上線階段是測試和試運(yùn)行,可以通過代碼審計(jì)、滲透測試,以及自動(dòng)掃描來發(fā)現(xiàn)它的安全問題。第四個(gè)階段是運(yùn)維階段,剛上線運(yùn)維時(shí)風(fēng)險(xiǎn)點(diǎn)最高,此時(shí)需要根據(jù)實(shí)際情況來調(diào)整安全設(shè)備和應(yīng)用程序,度過這段磨合期就是平穩(wěn)運(yùn)營階段。但風(fēng)險(xiǎn)不會(huì)消失,會(huì)一直保持在一個(gè)相對平衡的水平線。

這個(gè)曲線不是絕對值,只是根據(jù)一般情況的相對值,也就是說前期的規(guī)劃和開發(fā)階段控制得越好,后期的風(fēng)險(xiǎn)就越小。

同時(shí),我們可以看到生命周期的前期階段風(fēng)險(xiǎn)控制得越好后面的階段風(fēng)險(xiǎn)值也會(huì)相應(yīng)減少。但不論前階段如何控制,運(yùn)維風(fēng)險(xiǎn)也是相對最高的。為什么呢?這是因?yàn)樵陂_發(fā)階段的風(fēng)險(xiǎn)因素比較少,而發(fā)布后增加了外部影響因素,比如金錢損失、聲譽(yù)損失,還有互聯(lián)網(wǎng)的匿名用戶等。而我們知道OWASP的風(fēng)險(xiǎn)計(jì)算是先把可能性因素取平均值然后再把影響性也取平均值,然后兩個(gè)值相乘,所以首先在運(yùn)維階段多了影響因素和攻擊者,所以他的總體風(fēng)險(xiǎn)值增加了。 

如果不理解,那我舉個(gè)例子,比如一個(gè)小孩手里拿著一百元,是在家里安全還是在大街上安全呢?顯然是在大街上更危險(xiǎn),那是因?yàn)樵黾恿送獠康牟话踩蛩兀m然這些因素是未知的。然后再擴(kuò)展一下例子,小孩在大街上拿一百元和成年人手里捧著10萬元,誰更危險(xiǎn)?顯然是后者,這是因?yàn)樽陨淼膬r(jià)值高了,損失更大,所以風(fēng)險(xiǎn)值最高。有些人會(huì)說不對吧,小孩和成年人面對的攻擊者是不同的。是的,雖然攻擊者不同,而且成年人自身可以抵御部分人的攻擊,但是由于風(fēng)險(xiǎn)因素之一的數(shù)據(jù)損失的影響性增大了,即使兩者相乘,還是成年人手捧10萬風(fēng)險(xiǎn)更高。

然后,我們在看上圖的風(fēng)險(xiǎn)曲線變化太大了,在實(shí)際的運(yùn)維階段中,如此的風(fēng)險(xiǎn)變化表示安全水平非常不穩(wěn)定,比如在奧運(yùn)、國慶60周年時(shí)為什么突發(fā)事件相對要多,這是因?yàn)樗陨淼陌踩刂迫绻推綍r(shí)保持一致,但是外部因素增加了。那么從風(fēng)險(xiǎn)控制角度看,我們知道OWASP的風(fēng)險(xiǎn)理論包含了管理、技術(shù)手段等,技術(shù)手段又包括了比如:軟件補(bǔ)丁、防火墻策略、數(shù)據(jù)加密、數(shù)據(jù)備份、安全配置等,除了這些之外,針對網(wǎng)站更有效的方式是采用合理的WAF設(shè)備,從而把隱藏自身的weakness(弱點(diǎn)),抵御外部攻擊,達(dá)到降低風(fēng)險(xiǎn)的目的。

對于每一個(gè)風(fēng)險(xiǎn)的控制這里不一一舉例,從下圖的一個(gè)SQL注入示例中,我們來看其中的部分4項(xiàng)因素:

 

通過之前的魚刺圖我們知道這個(gè)發(fā)現(xiàn)難易度的風(fēng)險(xiǎn)值的評估依據(jù)是:幾乎不可能為1分,困難為3分,容易為7分,有自動(dòng)化工具為9分,其他幾個(gè)因素也是一樣的依據(jù),如果利用難易度為容易(分值為5),技術(shù)影響力為高(分值為9),流行程度分值為6,那么它的總體風(fēng)險(xiǎn)值是很高的。

如何通過WAF來降低風(fēng)險(xiǎn)呢?掃描防護(hù)可以防范由掃描工具來探測網(wǎng)站漏洞的行為,另外有一些攻擊者利用WebServer默認(rèn)的錯(cuò)誤信息或WebApplication脆弱機(jī)制暴露的信息來了解目標(biāo)的weakness,他們會(huì)通過程序返回的不同信息來探測。綠盟科技WAF根據(jù)這兩個(gè)技術(shù)的機(jī)制,設(shè)計(jì)了“信息安全防護(hù)”功能,可以把這個(gè)發(fā)現(xiàn)動(dòng)作屏蔽掉,讓攻擊者不知道真實(shí)信息,從而降低了發(fā)現(xiàn)難易度的風(fēng)險(xiǎn)。利用難易度是在攻擊過程中最重要的因素。防篡改是對攻擊成功后,用這個(gè)機(jī)制來避免產(chǎn)生更嚴(yán)重的影響,如果攻擊者刪除了數(shù)據(jù),可以用WAF來禁止這種行為發(fā)生,或及時(shí)恢復(fù)數(shù)據(jù)。流行程度是一個(gè)漏洞是否為大眾所知或者只有極少部分人掌握的衡量標(biāo)準(zhǔn),這是一個(gè)客觀事實(shí),用WAF來避免它顯然不可能,但我們可以在事件發(fā)生之前主動(dòng)來檢查網(wǎng)站的weakness,從而在攻擊來臨之前就給予修復(fù)。

當(dāng)然,還有其他機(jī)制,比如通過事前監(jiān)控和事后日志分析來追溯攻擊來源,分析攻擊手法,這些就講述了。總之,根據(jù)OWASP的計(jì)算公式,由于降低不同的風(fēng)險(xiǎn)因素,使它的計(jì)算因子的值變小了,所以整個(gè)風(fēng)險(xiǎn)值也降低了。

我們都應(yīng)該對WAF降低風(fēng)險(xiǎn)的機(jī)制有所了解,那么單從降低利用難易度這項(xiàng)指標(biāo)來看,各個(gè)廠家的實(shí)現(xiàn)原理是有所差異的,這個(gè)差異體現(xiàn)在同樣一個(gè)固定的5分值,如何降低到2或者更低呢?這里不僅僅要考慮準(zhǔn)確率還有性能,更重要的是不同的攻擊手法會(huì)給防御帶來巨大的挑戰(zhàn),比如SQL注入從難易角度看,如下:

 

有群注、普通注入和二次注入,所謂群注,簡單講就是攻擊者是盲目的把攻擊報(bào)文發(fā)給大量的網(wǎng)站,普通注入也包含了很多變形方式,比如把攻擊字符串變異成不同類型或者轉(zhuǎn)換編碼來逃避基于特征的IDS類產(chǎn)品,二次攻擊則是一種更像邏輯層面的攻擊,它的攻擊是發(fā)生在利用有權(quán)限用戶來執(zhí)行觸發(fā)之前他注入的字符,從而引發(fā)的攻擊行為。一個(gè)優(yōu)秀的WAF是應(yīng)該可以應(yīng)付這些不同類型,不同難度的攻擊行為的。

結(jié)束語:

在本文中,綠盟科技WAF通過OWASP的理論模型來說明自己的產(chǎn)品思路,其核心是有效降低Web系統(tǒng)風(fēng)險(xiǎn),對于OWASP TOP10安全威脅,綠盟科技WAF能夠提供有效防御。

【編輯推薦】

  1. Apache安全維護(hù)十一式:組建安全的web服務(wù)器
  2. 用IIS建立高安全性Web服務(wù)器的“小竅門”
  3. 減少企業(yè)Web威脅的三條預(yù)防性措施
  4. 新型威脅將給全球企業(yè)帶來致命風(fēng)險(xiǎn)
  5. OWASP 2010范淵:中國WEB安全5年發(fā)展歷程及趨勢與挑戰(zhàn)
責(zé)任編輯:佟健 來源: 51CTO.com
相關(guān)推薦

2019-01-17 17:14:05

2020-03-02 00:52:04

OWASP軟件安全漏洞

2023-06-07 11:19:12

2023-03-31 12:05:32

2010-10-25 12:15:02

WAF綠盟

2013-03-12 20:37:37

2013-03-28 10:53:11

2010-10-25 12:02:52

2012-08-09 14:49:49

2011-08-18 12:47:27

cso綠盟

2011-05-12 11:35:58

2021-04-14 10:58:54

OWASP Top 1web安全身份驗(yàn)證

2011-08-29 15:42:06

2014-07-25 16:23:15

2015-05-20 17:01:11

2010-09-08 09:36:03

黑洞DDoS綠盟科技

2011-07-25 15:39:42

綠盟科技渠道建設(shè)

2015-08-31 10:12:44

綠盟/工控安全

2015-07-06 16:40:14

2015-05-20 13:24:20

綠盟金山
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产男女激情视频| 好看的日韩精品| xxxxx99| 亚洲男女网站| 一区二区三区毛片| 久久av一区二区三区亚洲| japanese国产在线观看| 亚洲精品国产成人影院| 日韩成人在线视频观看| 欧美黄色性生活| 91精品久久| 91老司机福利 在线| 国产精品色悠悠| 免费一级a毛片夜夜看| 爽爽窝窝午夜精品一区二区| 欧美日韩综合一区| 国产精品一色哟哟| 青青影院在线观看| 99久久精品国产网站| 国产精品日韩在线观看| 久久一二三四区| 青草国产精品| 精品粉嫩超白一线天av| 天堂av在线网站| 国产美女情趣调教h一区二区| 国产日本一区二区| 国产精品对白一区二区三区| 亚洲天天综合网| 免费日韩av片| 欧美激情videos| 精品人体无码一区二区三区| 欧美精品国产白浆久久久久| 欧美一区二区三区免费| 九九热在线免费| 蜜桃视频动漫在线播放| 亚洲精品一卡二卡| 亚洲欧美99| 免费毛片在线| 99视频精品全部免费在线| 亚洲a成v人在线观看| 自拍偷拍校园春色| 国产日韩精品视频一区二区三区 | 亚洲靠逼com| 欧美在线激情| 亚洲三区在线播放| 成人听书哪个软件好| 91久久精品美女| 中文字幕av资源| 久久只有精品| 人体精品一二三区| 一级黄色免费网站| aⅴ色国产欧美| 久久久久久有精品国产| 久久婷婷国产麻豆91| 最新欧美人z0oozo0| www国产精品视频| 91制片厂在线| 99tv成人| 久久精品国产96久久久香蕉| 欧美自拍偷拍网| 欧美黄色大片在线观看| 日日摸夜夜添一区| 香蕉久久久久久久| 久久中文字幕av| 日韩在线欧美在线| 人人干在线观看| 亚洲mv大片欧洲mv大片| 精品国产一区二区三区久久久| 日本午夜精品视频| 亚洲女同一区| 欧美伦理91i| 久久免费一级片| 国产伦精品一区二区三区妓女| 欧美在线一级| 欧美福利视频一区| 亚洲一级片av| 国产一区二区三区亚洲综合| 777久久久精品| 91精产国品一二三| 国产精品久久久久久久久久白浆| 日韩精品视频在线| 亚洲第一成人网站| 日韩成人激情| 久久6免费高清热精品| 日韩成人免费在线观看| 久久久久中文| 91视频8mav| 三级网站免费观看| 国产亚洲成av人在线观看导航 | 一级黄色大片儿| 一区二区三区四区高清视频| 亚洲国产精品字幕| 成年人在线免费看片| 91久久高清国语自产拍| 久久久久久久久久国产| 无码人妻av一区二区三区波多野| 美女免费视频一区二区| 99www免费人成精品| 青青草观看免费视频在线| 中文字幕免费一区| 国产精品美女一区二区在线观看| 亚洲视频自拍偷拍| 做爰高潮hd色即是空| 日本乱理伦在线| 欧美性猛交xxxxx水多| 不卡的在线视频| 久久porn| 波霸ol色综合久久| 日韩在线视频免费播放| 精品一区二区三区免费| 九色视频成人porny| 在线国产91| 福利视频一区二区| 精品国产午夜福利在线观看| 国产一区二区三区站长工具| 欧美高清性猛交| 做爰无遮挡三级| av电影一区二区| 最新中文字幕久久| 欧美片第一页| 亚洲成人精品| 精品国产自在精品国产浪潮| 亚洲欧美精品一区二区三区| 国产精品一区三区| 日韩一区二区电影在线观看| 2019中文字幕在线电影免费| 欧美精品黑人性xxxx| 丰满少妇一区二区| 国产精品theporn| 成人免费视频网址| www.亚洲.com| 色综合色狠狠天天综合色| 五月天丁香社区| 婷婷综合视频| 国产精品免费一区豆花| 免费看男男www网站入口在线 | 亚洲v国产v| 欧美momandson| 亚洲精品720p| 亚洲国产成人精品综合99| 美女在线一区二区| 亚洲狠狠婷婷综合久久久| 一区二区电影免费观看| 日韩国产精品一区| 91精品国产高潮对白| 国产成人啪免费观看软件| 裸体裸乳免费看| 日韩精品第二页| 在线午夜精品自拍| 免费黄色片视频| 久久久精品国产免费观看同学| 成年女人18级毛片毛片免费| 亚洲高清999| 欧美成人四级hd版| 亚洲成人av综合| 一区二区在线免费观看| 免费看的av网站| 国产综合欧美| 99视频免费观看| av在线资源| 日韩国产精品视频| 久久久久在线视频| 国产欧美日韩亚州综合 | 91插插插插插插| 国产综合久久久久久鬼色| 中文字幕中文字幕在线中心一区| 日韩毛片免费视频一级特黄| 久久精品最新地址| 午夜精品久久久久久久99| 一区二区三区国产精品| 亚洲少妇中文字幕| 亚洲资源av| 色狠狠久久av五月综合|| 久久亚洲精品人成综合网| 久久天天躁日日躁| 狠狠躁夜夜躁av无码中文幕| 精品久久久久久久久久国产| 谁有免费的黄色网址| 久久精品国产精品亚洲精品| 粉嫩av一区二区三区天美传媒 | 视频一区欧美精品| 亚洲一卡二卡三卡四卡无卡网站在线看| 成人精品国产亚洲| 欧美日韩成人在线播放| 十八禁一区二区三区| 91久久精品一区二区| 久久精品一区二区三区四区五区| 国产成人aaa| 337p粉嫩大胆噜噜噜鲁| 日韩三级在线| 国产成人成网站在线播放青青| 亚洲国产欧美日本视频| xvideos亚洲人网站| 天天操天天干天天干| 欧美影视一区在线| avtt天堂在线| 久久婷婷成人综合色| 欧洲美女亚洲激情| 国产亚洲永久域名| 天天干天天操天天干天天操| 欧美xxxx在线| 国产欧美欧洲在线观看| yellow字幕网在线| 日韩有码在线播放| 亚洲av片在线观看| 91精品国产高清一区二区三区蜜臀| 久久久久久久久久免费视频| 1区2区3区精品视频| 野花社区视频在线观看| 国产精品一品视频| 亚洲视频在线观看一区二区三区| 欧美日本亚洲韩国国产| 日韩欧美一区二区在线观看| 九色丨蝌蚪丨成人| 91在线免费看网站| 成人黄色毛片| 日本乱人伦a精品| 精精国产xxxx视频在线中文版| 日韩中文字幕免费| 精品美女视频在线观看免费软件| 日韩精品一区二区三区三区免费| 国产精品无码粉嫩小泬| 狠狠做深爱婷婷久久综合一区| 国产免费无码一区二区视频| 欧美国产精品专区| 天天躁日日躁aaaa视频| 成人午夜精品在线| 精产国品一二三区| 精品一区二区三区在线视频| 毛片av免费在线观看| 国产日韩高清一区二区三区在线| 无码熟妇人妻av在线电影| 一本一本久久a久久综合精品| 午夜精品一区二区三区在线观看| 西瓜成人精品人成网站| 国产亚洲精品美女久久久m| 香港久久久电影| 亚洲精品欧美日韩专区| 日韩黄色碟片| 成人亚洲激情网| 日韩欧国产精品一区综合无码| 国产精品久久久久av| 日韩av福利| 日本中文字幕成人| 成人免费看视频网站| 欧美在线视频网站| 波多野结衣亚洲| 秋霞av国产精品一区| 超碰aⅴ人人做人人爽欧美| 热久久免费视频精品| 台湾佬中文娱乐网欧美电影| 久久久久久久久亚洲| 2021中文字幕在线| 97成人超碰免| 日韩大片欧美大片| 国产精品av在线| 精品欧美一区二区三区在线观看| 欧美在线中文字幕| 日韩影片中文字幕| 国产精品久久久久影院日本| 欧美成人一二区| 亚洲wwwav| 国产精东传媒成人av电影| 国产欧美一区二区在线播放| 久久大胆人体视频| 日韩av在线电影观看| 成人羞羞视频播放网站| 在线成人性视频| 欧美三级免费| 无码中文字幕色专区| 美女视频一区免费观看| 亚洲免费一级视频| 国模一区二区三区白浆| 亚洲av人人澡人人爽人人夜夜| 99精品视频一区二区| 国产真人做爰视频免费| 自拍偷自拍亚洲精品播放| 久久精品国产亚洲av香蕉| 欧美特级www| 在线观看中文字幕网站| 日韩视频免费直播| 亚洲av毛片成人精品| 最近2019年好看中文字幕视频| 成人免费网址| 91精品国产乱码久久久久久蜜臀 | av在线资源站| 久久五月天色综合| 少妇淫片在线影院| 国产精品日韩欧美大师| 一区二区三区在线资源| 你懂的网址一区二区三区| 香蕉av一区二区| 国产freexxxx性播放麻豆 | 日本欧美黄网站| 96视频在线观看欧美| 久久大香伊蕉在人线观看热2| 日韩综合网站| 337p粉嫩大胆噜噜噜鲁| 国产一区在线看| 少妇大叫太粗太大爽一区二区| 亚洲欧洲韩国日本视频| 性无码专区无码| 欧美一级二级三级乱码| 欧美新色视频| 欧美另类在线播放| 久久av影院| 久久九九视频| 欧美特黄a级高清免费大片a级| 国产一线二线三线在线观看| 成人免费视频免费观看| 貂蝉被到爽流白浆在线观看| 精品久久中文字幕| 国产人妖一区二区| 亚洲图片欧洲图片av| 国产美女一区视频| 成人免费淫片视频软件| 猛男gaygay欧美视频| 国产日本在线播放| 国产在线视频一区二区三区| 91精品国自产在线| 日韩欧美一区二区在线| 国产高清精品软件丝瓜软件| 色偷偷亚洲男人天堂| 亚洲精品福利电影| 国产乱人伦精品一区二区| 欧美伊人影院| 在线观看日本www| 国产精品国产三级国产| 欧美日韩a v| 亚洲日本欧美日韩高观看| 3344国产永久在线观看视频| 粉嫩高清一区二区三区精品视频 | 中文字幕在线日本| 亚洲精品中文字幕av| 两个人看的在线视频www| www.久久艹| 欧美日本国产| 国产人妖在线观看| 亚洲自拍偷拍九九九| 亚洲a视频在线| 欧美成人午夜影院| 香蕉大人久久国产成人av| 好吊色视频988gao在线观看| 久久99国产精品免费网站| 成人三级视频在线观看| 欧美日韩国产综合一区二区| 自拍视频在线播放| 国产噜噜噜噜久久久久久久久| 欧美伦理在线视频| 麻豆三级在线观看| 国产精品免费久久久久| 91亚洲国产成人精品一区| 日韩色av导航| 999精品嫩草久久久久久99| 三级网在线观看| 国产精品99久久久久久似苏梦涵| 国产女人18水真多毛片18精品| 日韩一区二区精品在线观看| 亚洲国产精品精华素| 成人三级在线| 亚洲深夜影院| 久久精品国产亚洲av久| 欧美午夜一区二区| 麻豆视频在线免费观看| 成人av免费电影| 在线亚洲欧美| 我不卡一区二区| 在线不卡免费欧美| 精精国产xxxx视频在线中文版 | 欧美最猛黑人xxxx黑人猛叫黄| 亚洲精品播放| 亚洲欧洲日本精品| 亚洲男女一区二区三区| 亚洲毛片欧洲毛片国产一品色| 欧美亚洲第一区| 日韩成人精品一区| 亚洲综合伊人久久| 天天色天天爱天天射综合| 国产最新视频在线| 成人在线激情视频| 夜夜嗨一区二区三区| 阿v天堂2014| 精品久久久网站| 欧美日韩不卡| 中国 免费 av| 99久久精品国产导航| 中文字幕日韩三级| 欧美激情精品久久久| 蜜桃一区二区三区| 手机av在线网站| 色狠狠综合天天综合综合| 黄色一级片在线观看| 精品亚洲一区二区三区四区五区高| 日韩av高清在线观看| 久操免费在线视频| 亚洲最大中文字幕| 91蝌蚪精品视频| 少妇网站在线观看| 婷婷六月综合网| а天堂中文在线官网|