精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

360發(fā)布《中國團(tuán)購網(wǎng)站安全檢測報(bào)告》

安全
360將在本次《2011年中國團(tuán)購網(wǎng)站安全報(bào)告》中,對團(tuán)購網(wǎng)站普遍存在的漏洞風(fēng)險(xiǎn)進(jìn)行統(tǒng)計(jì)和分析,并提供解決方案,希望能夠引導(dǎo)團(tuán)購網(wǎng)站加強(qiáng)安全意識(shí),在網(wǎng)站安全管理方面做到防患于未然。

51CTO.com綜合報(bào)道】

報(bào)告摘要

 

從異軍突起到千團(tuán)大戰(zhàn),團(tuán)購行業(yè)在國內(nèi)僅僅用了一年多時(shí)間。作為如今最火熱的互聯(lián)網(wǎng)應(yīng)用之一,團(tuán)購網(wǎng)站在高速發(fā)展的同時(shí),也暴露出許多網(wǎng)站安全問題:

第一、團(tuán)購網(wǎng)站技術(shù)門檻低、商業(yè)模式清晰,大量中小規(guī)模企業(yè)和個(gè)人進(jìn)入團(tuán)購市場,網(wǎng)站安全維護(hù)能力參差不齊,大批團(tuán)購網(wǎng)站存在高危漏洞;

第二、團(tuán)購業(yè)務(wù)與用戶消費(fèi)密切相關(guān),一旦有漏洞被黑客利用,可能出現(xiàn)商品價(jià)格等信息被篡改、用戶數(shù)據(jù)庫泄露、用戶消費(fèi)憑據(jù)和賬戶余額失竊,以及網(wǎng)站被黑客利用組織釣魚欺詐活動(dòng)等多重危害,使商家和消費(fèi)者蒙受經(jīng)濟(jì)損失;

第三、團(tuán)購網(wǎng)站安全問題已開始顯現(xiàn),例如:

1)某知名團(tuán)購網(wǎng)站的市場活動(dòng)遭黑客攻擊而被迫喊停,不僅賠了數(shù)百萬元,聲譽(yù)也受到影響;

2)微博傳言某團(tuán)購網(wǎng)站被黑客利用SQL注入漏洞刷庫(竊取數(shù)據(jù)庫),導(dǎo)致大量用戶名和密碼泄露,而團(tuán)購用戶一般使用常用郵箱和密碼注冊,很可能和網(wǎng)上支付等重要賬戶使用同一套用戶名和密碼;

3)此外,有技術(shù)人員發(fā)現(xiàn)某團(tuán)購網(wǎng)站“砸金蛋”活動(dòng)存在漏洞,寫段JS腳本自動(dòng)砸了2000多個(gè)“金蛋”,所幸該技術(shù)人員通知團(tuán)購網(wǎng)站修復(fù)了漏洞。

修復(fù)漏洞、強(qiáng)化網(wǎng)站安全機(jī)制,無疑是團(tuán)購網(wǎng)站正常運(yùn)營的保障。近期,360網(wǎng)站安全檢測平臺(tái)在289家團(tuán)購網(wǎng)站授權(quán)下,對這些網(wǎng)站進(jìn)行了安全檢測,結(jié)果表明:

 v70.6%的團(tuán)購網(wǎng)站存在高危漏洞,可被黑客輕易攻擊利用;存在嚴(yán)重級別漏洞和警告級別漏洞團(tuán)購網(wǎng)站比例分別為54.7%和66.4%,而完全沒有明顯漏洞的團(tuán)購網(wǎng)站比例僅為5.5%;

 v高危漏洞中,跨站腳本漏洞、團(tuán)購程序漏洞,以及SQL注入漏洞是出現(xiàn)頻率最高的三類漏洞,存在上述漏洞的團(tuán)購網(wǎng)站比例分別為61.3%、41.5%和19.4%,大量網(wǎng)站同時(shí)存在多種不同類型的高危漏洞。

 v知名大型團(tuán)購網(wǎng)站的安全狀況相對較好,出現(xiàn)高危漏洞的網(wǎng)站比例為25.0%,出現(xiàn)嚴(yán)重漏洞的網(wǎng)站比例為12.5%(知名大型團(tuán)購網(wǎng)站,指艾瑞數(shù)據(jù)統(tǒng)計(jì)中月度活躍用戶量超過500萬的團(tuán)購網(wǎng)站);

 v部分中小型團(tuán)購網(wǎng)站欠缺安全意識(shí)和專業(yè)維護(hù)能力。以漏洞種類計(jì)算,個(gè)別網(wǎng)站存在9種不同類型的漏洞;以漏洞數(shù)量計(jì)算,個(gè)別網(wǎng)站存在39個(gè)漏洞;

 v在360網(wǎng)站安全檢測平臺(tái)和360團(tuán)購導(dǎo)航的協(xié)助下,大多數(shù)團(tuán)購網(wǎng)站可快速自主修復(fù)漏洞,提高網(wǎng)站防護(hù)能力。目前,經(jīng)過360檢測的團(tuán)購網(wǎng)站已陸續(xù)對漏洞進(jìn)行了修復(fù)處理。

360網(wǎng)站安全檢測平臺(tái)認(rèn)為:團(tuán)購網(wǎng)站作為重要的電子商務(wù)載體,哪怕只是一點(diǎn)安全問題的細(xì)微疏忽,也可能出現(xiàn)難以挽回的業(yè)務(wù)和用戶財(cái)產(chǎn)損失。然而從此次檢測結(jié)果判斷,大多國內(nèi)團(tuán)購網(wǎng)站的安全性并無法滿足用戶放心消費(fèi)、網(wǎng)站安全經(jīng)營的需要。

為此,360將在本次《2011年中國團(tuán)購網(wǎng)站安全報(bào)告》中,對團(tuán)購網(wǎng)站普遍存在的漏洞風(fēng)險(xiǎn)進(jìn)行統(tǒng)計(jì)和分析,并提供解決方案,希望能夠引導(dǎo)團(tuán)購網(wǎng)站加強(qiáng)安全意識(shí),在網(wǎng)站安全管理方面做到防患于未然。

免責(zé)聲明

本報(bào)告為360安全中心旗下360網(wǎng)站安全檢測平臺(tái)、360團(tuán)購導(dǎo)航發(fā)布的研究數(shù)據(jù)和分析資料。該報(bào)告的主要數(shù)據(jù)來源于授權(quán)360進(jìn)行網(wǎng)站安全檢測的289家團(tuán)購網(wǎng)站,檢測日期為2011年9月。

本報(bào)告可供任何個(gè)人、政府相關(guān)部門及行業(yè)機(jī)構(gòu)、企事業(yè)單位參考,但對于本報(bào)告所闡述之內(nèi)容、數(shù)據(jù)及分析結(jié)果,360安全中心不承擔(dān)與此相關(guān)的一切法律責(zé)任。

注:團(tuán)購網(wǎng)站授權(quán)360進(jìn)行網(wǎng)站安全檢測,即團(tuán)購網(wǎng)站的所有者提出檢測申請,并通過網(wǎng)站所有者的身份證明驗(yàn)證,360網(wǎng)站安全檢測平臺(tái)再通過在線掃描的方式為網(wǎng)站提供漏洞檢測、掛馬檢查、篡改檢測等多項(xiàng)免費(fèi)服務(wù)。

正文目錄

第一章 團(tuán)購網(wǎng)站安全檢測結(jié)果 5

(一)70.6%的團(tuán)購網(wǎng)站存在高危漏洞 5

(二)國內(nèi)團(tuán)購網(wǎng)站常見漏洞TOP10統(tǒng)計(jì) 6

(三)典型的團(tuán)購網(wǎng)站安全檢測報(bào)告示例 8

第二章 團(tuán)購網(wǎng)站漏洞會(huì)導(dǎo)致哪些風(fēng)險(xiǎn) 9

(一)用戶密碼和消費(fèi)憑據(jù)泄露 9

(二)團(tuán)購內(nèi)容被篡改 10

(三)團(tuán)購網(wǎng)站被利用釣魚或被惡意控制 10

第三章 提高團(tuán)購網(wǎng)站安全性的解決方案 11

(一)強(qiáng)化網(wǎng)站安全意識(shí) 11

(二)定期進(jìn)行網(wǎng)站安全檢測 11

(三)實(shí)時(shí)監(jiān)控網(wǎng)站安全狀況 11#p#

第一章 團(tuán)購網(wǎng)站安全檢測結(jié)果

(一)70.6%的團(tuán)購網(wǎng)站存在高危漏洞

經(jīng)過360網(wǎng)站安全檢測平臺(tái)檢測:70.6%的團(tuán)購網(wǎng)站存在高危漏洞,可能使團(tuán)購網(wǎng)站或用戶遭遇安全威脅;此外,分別有54.7%和66.4%的團(tuán)購網(wǎng)站存在嚴(yán)重漏洞或警告漏洞;存在提示級別漏洞的網(wǎng)站比例高達(dá)93.8%,不過提示級別漏洞一般并不會(huì)形成直接風(fēng)險(xiǎn),屬于可選修復(fù)的漏洞:

值得注意的是,大型團(tuán)購網(wǎng)站的安全狀況明顯強(qiáng)于行業(yè)平均水平。此次360網(wǎng)站安全檢測平臺(tái)一共檢測了8家月度用戶數(shù)在500萬以上的大型團(tuán)購網(wǎng)站(據(jù)艾瑞統(tǒng)計(jì)數(shù)據(jù)),存在高危漏洞、嚴(yán)重漏洞和警告漏洞的網(wǎng)站比例分別是25.0%、12.5%和25.0%。然而由于黑客往往選擇大網(wǎng)站作為攻擊目標(biāo),例如通過SQL注入漏洞竊取用戶數(shù)據(jù)庫,因此大型團(tuán)購網(wǎng)站更應(yīng)重視安全防護(hù)。

另據(jù)統(tǒng)計(jì),在360網(wǎng)站安全檢測平臺(tái)協(xié)助各團(tuán)購網(wǎng)站修復(fù)漏洞之前,僅16家網(wǎng)站完全不存在明顯漏洞,所占比例只有5.5%。

注:根據(jù)漏洞風(fēng)險(xiǎn)程度及其被黑客利用的可能性,360網(wǎng)站安全檢測平臺(tái)將網(wǎng)站漏洞分為高危、嚴(yán)重、警告、提示等四個(gè)級別,主要包括下列22種具體漏洞類型:

(二)國內(nèi)團(tuán)購網(wǎng)站常見漏洞TOP10統(tǒng)計(jì)

360針對289家團(tuán)購網(wǎng)站的檢測發(fā)現(xiàn),國內(nèi)團(tuán)購網(wǎng)站中最常見的漏洞是跨站腳本漏洞,共177家網(wǎng)站出現(xiàn)了426個(gè)跨站腳本漏洞;危害最嚴(yán)重的則是SQL注入漏洞,共56家網(wǎng)站存在139個(gè)SQL注入漏洞。

以下是一個(gè)跨站腳本漏洞示例:

以下是一個(gè)SQL注入漏洞示例:

根據(jù)漏洞出現(xiàn)的網(wǎng)站比例排序,國內(nèi)團(tuán)購網(wǎng)站常見漏洞TOP10統(tǒng)計(jì)如下:

需要特別指出的是,41.5%的團(tuán)購網(wǎng)站存在團(tuán)購程序漏洞,具體為“最土”、“天天團(tuán)購”程序UC接口uc_key未初始化漏洞,占所有使用“最土”、“天天團(tuán)購”程序的網(wǎng)站比例為64.4%。究其原因,說明國內(nèi)多數(shù)團(tuán)購網(wǎng)站安全意識(shí)欠缺,忽視了升級團(tuán)購程序版本來修復(fù)漏洞。而且該漏洞的危害也非常大,可能導(dǎo)致黑客無需密碼就以網(wǎng)站管理員身份登錄,或隨意登錄其他用戶的帳號(在獲取他人帳號名的情況下),篡改網(wǎng)站內(nèi)容或竊取他人的消費(fèi)憑據(jù)。

(三)典型的團(tuán)購網(wǎng)站安全檢測報(bào)告示例

以360網(wǎng)站安全檢測平臺(tái)針對某團(tuán)購網(wǎng)站的檢測報(bào)告為例,說明網(wǎng)站漏洞情況和處理方案:

經(jīng)某團(tuán)購網(wǎng)站授權(quán),360網(wǎng)站安全檢測平臺(tái)在9月17日掃描發(fā)現(xiàn)該網(wǎng)站存在30個(gè)漏洞,包括4個(gè)高危級別漏洞、17個(gè)警告級別漏洞,以及9個(gè)提示級別漏洞;

具體漏洞描述和修復(fù)建議如以下例所示:

#p#

第二章 團(tuán)購網(wǎng)站漏洞會(huì)導(dǎo)致哪些風(fēng)險(xiǎn)

由于網(wǎng)站漏洞的觸發(fā)需要特定的場景,在黑客針對網(wǎng)站的實(shí)際攻擊行為中,通常會(huì)組合利用多種不同類型的漏洞,包括運(yùn)用社會(huì)工程學(xué)手段、弱口令破解等方式,達(dá)到其入侵和滲透目的。

比如高危級別的“SQL注入漏洞”和警告級別的“本地路徑暴露”,如果有網(wǎng)站同時(shí)存在這兩個(gè)漏洞,黑客就有可能在網(wǎng)站服務(wù)器上運(yùn)行腳本后門程序,隨意篡改網(wǎng)站內(nèi)容;如果服務(wù)器操作系統(tǒng)又存在本地提權(quán)漏洞,黑客又可以利用漏洞使腳本后門獲得系統(tǒng)最高權(quán)限,這意味著網(wǎng)站服務(wù)器的硬盤也可能被黑客格式化。

下文將以漏洞影響為依據(jù),分析哪些具體的團(tuán)購業(yè)務(wù)可能受到網(wǎng)站漏洞的威脅。

(一)用戶密碼和消費(fèi)憑據(jù)泄露

在團(tuán)購網(wǎng)站漏洞中,SQL注入漏洞是目前影響最大的漏洞之一。利用該漏洞,黑客可能讀取網(wǎng)站數(shù)據(jù)庫,獲得注冊用戶的帳號和密碼。此前有微博傳言稱,國內(nèi)某團(tuán)購網(wǎng)站用戶數(shù)據(jù)庫被黑客“刷庫”。由于19.4%的團(tuán)購網(wǎng)站存在SQL注入漏洞,這種風(fēng)險(xiǎn)確實(shí)存在。

更為嚴(yán)重的是,團(tuán)購網(wǎng)站的帳號和密碼通常是網(wǎng)民的常用郵箱和密碼。這類用戶數(shù)據(jù)如果泄露,很可能被黑客利用在網(wǎng)上支付平臺(tái)進(jìn)行試探,如果恰好有人在網(wǎng)上支付平臺(tái)和團(tuán)購網(wǎng)站使用了相同的注冊郵箱和密碼,網(wǎng)上支付賬戶的余額就會(huì)被黑客盜取。

因此對于團(tuán)購網(wǎng)站來說,不僅需要修復(fù)網(wǎng)站漏洞,還應(yīng)對重要的用戶數(shù)據(jù)進(jìn)行加密處理,降低用戶蒙受損失的風(fēng)險(xiǎn);對網(wǎng)民來說,則應(yīng)避免使用同一套帳號密碼,而是要按照帳號重要程度對密碼進(jìn)行分級管理。

另一項(xiàng)不容忽視的風(fēng)險(xiǎn)是,有些網(wǎng)站漏洞一旦被黑客利用,可使黑客登錄他人的團(tuán)購帳號,例如團(tuán)購程序漏洞、跨站腳本漏洞、CRLF注入HTTP響應(yīng)拆分漏洞等。我們知道,團(tuán)購商品包括許多本地化的消費(fèi),例如餐飲、電影票等,只需憑團(tuán)購券號即可消費(fèi),這些消費(fèi)憑據(jù)泄露的可能性也同樣存在。

(二)團(tuán)購內(nèi)容被篡改

在熱衷于攻擊網(wǎng)站的黑客群體中,部分黑客習(xí)慣篡改網(wǎng)頁,留下入侵標(biāo)識(shí)進(jìn)行炫耀。在搜索引擎搜索hacked by,僅中文網(wǎng)頁的搜索結(jié)果就有數(shù)十萬條。

對于團(tuán)購網(wǎng)站來說,如果網(wǎng)頁被黑客篡改,其結(jié)果將嚴(yán)重影響用戶對交易安全的信任感,造成客戶流失;此外,團(tuán)購網(wǎng)站頁面內(nèi)容和業(yè)務(wù)關(guān)聯(lián)緊密,如果商品頁面信息、甚至商品價(jià)格被他人惡意篡改,比如價(jià)值100元的商品被黑客惡作劇式修改為1元,可想而知將會(huì)造成巨大的經(jīng)濟(jì)損失。

在不同類型網(wǎng)站漏洞中,黑客利用SQL注入漏洞、團(tuán)購程序漏洞、目錄的寫權(quán)限啟用、PUT方法啟用等多種漏洞或不同漏洞的組合攻擊,都可能造成團(tuán)購網(wǎng)站內(nèi)容被篡改的后果。

(三)團(tuán)購網(wǎng)站被利用釣魚或被惡意控制

在利用團(tuán)購網(wǎng)站漏洞的釣魚攻擊中,跨站腳本漏洞和CRLF注入HTTP響應(yīng)拆分漏洞非常典型。舉例說明:

某天你在泡論壇,看到有篇帖子推薦了一款團(tuán)購商品,價(jià)格令人動(dòng)心,而且網(wǎng)址域名是你熟悉的一家團(tuán)購網(wǎng)站。當(dāng)你點(diǎn)擊鏈接打開網(wǎng)頁,網(wǎng)頁表面看起來也和你熟悉的那家團(tuán)購網(wǎng)站一模一樣。請注意,這時(shí)頁面可能已經(jīng)執(zhí)行了惡意腳本,在你面前打開的是黑客仿冒構(gòu)造的一個(gè)釣魚頁面(跨站腳本漏洞);或者,網(wǎng)址悄然重定向跳轉(zhuǎn)到釣魚網(wǎng)站上,讓你不知不覺間就從A網(wǎng)站來到黑客的B網(wǎng)站(CRLF注入HTTP響應(yīng)拆分漏洞)。

如果通過此類釣魚頁面進(jìn)行支付交易,交易資金很可能被黑客劫持,甚至網(wǎng)銀、網(wǎng)上支付的賬戶密碼也被黑客竊取。

另外,曾有技術(shù)人員曝光稱,某團(tuán)購網(wǎng)站的VIP會(huì)員活動(dòng)、砸金蛋活動(dòng),甚至賬戶余額充值多次出現(xiàn)程序的用戶交互漏洞,可以繞過權(quán)限驗(yàn)證隨意領(lǐng)紅包、無限砸金蛋和充值。與此相比,黑客利用網(wǎng)站漏洞實(shí)施滲透控制的后果更為嚴(yán)重。

例如,當(dāng)團(tuán)購網(wǎng)站服務(wù)器被黑客利用漏洞植入腳本后門,黑客可獲得控制網(wǎng)站的權(quán)限,更進(jìn)一步還可獲得網(wǎng)站服務(wù)器系統(tǒng)的高級權(quán)限。這意味著,團(tuán)購網(wǎng)站的各種交易、活動(dòng)均可能被他人暗中操縱,而不僅僅是領(lǐng)紅包、砸金蛋或賬戶充值,團(tuán)購網(wǎng)站的所有資料、數(shù)據(jù)也可能被隨時(shí)摧毀。

第三章 提高團(tuán)購網(wǎng)站安全性的解決方案

對團(tuán)購網(wǎng)站等電子商務(wù)平臺(tái)而言,網(wǎng)站安全是一個(gè)綜合性多元化問題,包括系統(tǒng)安全、數(shù)據(jù)安全、交易平臺(tái)安全等,全方位解決安全問題需要完善的管理機(jī)制和專業(yè)技術(shù)保障。360網(wǎng)站安全檢測平臺(tái)建議,團(tuán)購網(wǎng)站應(yīng)該從以下三個(gè)方面提升網(wǎng)站的安全性:

(一)強(qiáng)化網(wǎng)站安全意識(shí)

1.由專業(yè)技術(shù)人員進(jìn)行安全維護(hù)

安全對電子商務(wù)運(yùn)營的重要性不言而喻,有些團(tuán)購網(wǎng)站的WEB程序是外包開發(fā)的,而且網(wǎng)站程序的開發(fā)人員沒有安全編程經(jīng)驗(yàn),極易造成各種漏洞。

2.及時(shí)為服務(wù)器操作系統(tǒng)和網(wǎng)站程序打好補(bǔ)丁

有些網(wǎng)站使用版本陳舊的程序,服務(wù)器操作系統(tǒng)也不注意更新補(bǔ)丁,存在大量廣為人知的漏洞,當(dāng)然會(huì)輕易被黑客利用入侵,成為傀儡主機(jī)。

3.嚴(yán)謹(jǐn)?shù)臏y試流程

在任何網(wǎng)站應(yīng)用上線前,都應(yīng)從安全角度進(jìn)行測試,去除不必要的風(fēng)險(xiǎn)因素。在用戶交互環(huán)節(jié),更應(yīng)注意控制權(quán)限,過濾可能出現(xiàn)的威脅。

(二)定期進(jìn)行網(wǎng)站安全檢測

一些網(wǎng)站管理者認(rèn)為,“在網(wǎng)絡(luò)中不斷部署防火墻、入侵檢測系統(tǒng)、入侵防御系統(tǒng)等設(shè)備,就可以提高網(wǎng)絡(luò)的安全性”。其實(shí)這樣的認(rèn)識(shí)存在誤區(qū),根本原因在于,傳統(tǒng)的網(wǎng)絡(luò)安全設(shè)備難以抵御應(yīng)用層的攻擊,最有效的網(wǎng)站安全解決方案是修復(fù)漏洞。

在網(wǎng)站安全檢測方面,360網(wǎng)站安全檢測平臺(tái)提供了集“漏洞檢測”、“掛馬檢測”和“篡改檢測”于一體的一站式免費(fèi)服務(wù)平臺(tái),擁有國內(nèi)最全的網(wǎng)站漏洞檢測庫及強(qiáng)大的蜜罐集群檢測系統(tǒng),并可在第一時(shí)間為高危0day漏洞提供修復(fù)建議。

(三)實(shí)時(shí)監(jiān)控網(wǎng)站安全狀況

網(wǎng)站被掛馬或篡改,不僅會(huì)降低用戶對其的信任度,更嚴(yán)重危害網(wǎng)絡(luò)安全或造成不良影響。此外,360網(wǎng)站安全檢測平臺(tái)提供了實(shí)時(shí)的掛馬監(jiān)控和篡改監(jiān)控功能,一旦發(fā)現(xiàn)網(wǎng)站被掛馬或被篡改,能夠自動(dòng)以郵件等方式通知站長,將網(wǎng)站蒙受損失的風(fēng)險(xiǎn)降到最低。

360網(wǎng)站安全檢測平臺(tái)客戶服務(wù)信息

·電話:010 58781029

·新浪微博:360網(wǎng)站安全檢測(http://weibo.com/360webscan

·飛信:276288123

·QQ:2567356988

·郵箱:websecurity360@hotmail.com

·Gtalk:360websecurity@gmail.com

 

責(zé)任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2011-07-25 18:43:29

2014-05-09 16:39:26

安全企業(yè)市場移動(dòng)

2016-12-14 08:26:00

2011-02-25 22:50:37

360團(tuán)購開放平臺(tái)

2016-08-18 13:51:43

安全云聯(lián)盟360云安全

2011-06-13 16:52:18

2017-04-26 11:35:04

業(yè)務(wù)安全內(nèi)部威脅360

2015-12-10 21:12:40

2015-12-11 15:07:00

2014-06-05 14:31:57

360手機(jī)助手

2014-08-06 16:11:00

360

2014-08-06 16:16:00

App報(bào)告

2012-07-03 18:15:30

海爾360

2011-03-14 09:16:03

Tomcat

2010-10-12 11:17:03

2023-06-13 17:40:49

360360智腦大模型

2009-06-21 13:37:53

2009-02-25 09:35:12

LinuxBASH 4.0OS X v10.4

2011-11-02 17:08:48

OpenBSD發(fā)布

2012-03-15 16:46:02

JavaMyBatis
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲视频综合在线| 精品一区二区日韩| 亚洲最新视频在线| 天天插天天操天天射| 超碰在线免费播放| av成人老司机| 国产精品视频自在线| 91精品国产高清一区二区三蜜臀| 丝袜美腿一区二区三区动态图| 欧美亚洲高清一区| 日韩精品免费一区| 好男人免费精品视频| 国产一区二区成人久久免费影院| 97精品伊人久久久大香线蕉| 亚洲第一成人网站| 国产在线视频欧美一区| 色猫猫国产区一区二在线视频| 一个色的综合| 亚洲 另类 春色 国产| 精一区二区三区| 91av国产在线| 极品久久久久久| 国产精品密蕾丝视频下载| 欧美一级理论片| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 中文字幕伦理免费在线视频| 日本一区二区三区四区在线视频| 国产区一区二区| 国产老女人乱淫免费| 噜噜噜在线观看免费视频日韩| 九九精品在线播放| 一级片黄色录像| 国产午夜一区| 日韩国产在线看| 免费黄色av网址| 日本午夜精品久久久久| 日韩欧美一区二区三区| 免费拍拍拍网站| 18视频在线观看| 国产精品私房写真福利视频| 久久爱av电影| 欧美一级片免费| 国产精品99久久不卡二区| 国产精品亚洲一区二区三区| 丰满少妇xoxoxo视频| 国产字幕视频一区二区| 美日韩精品免费观看视频| 日本一道本视频| 欧美日韩xxxx| 亚洲人成在线播放| 美女久久久久久久久久| 色橹橹欧美在线观看视频高清| 精品福利二区三区| 国产在线观看免费播放| 国产高清精品二区| 欧美一区二区黄色| 污免费在线观看| 日韩在线成人| 精品久久五月天| 欧美极品jizzhd欧美仙踪林| 成人黄色av网址| 精品欧美一区二区三区精品久久| 中文写幕一区二区三区免费观成熟| 亚瑟国产精品| 日韩一级免费观看| 欧美熟妇精品一区二区| 日韩在线成人| 亚洲高清一区二| 亚洲国产欧美视频| 九一亚洲精品| 中文字幕精品av| 国产精品国产三级国产传播| 亚洲v在线看| 九九精品在线播放| 欧美一区二区激情视频| 久久精品三级| 国产一区视频在线播放| 国产欧美久久久| 波多野结衣在线aⅴ中文字幕不卡| 国产综合精品一区二区三区| 久久手机免费观看| 国产精品少妇自拍| 久久久99精品视频| 国产美女高潮在线观看| 91成人网在线| 在线视频一二区| 免费成人蒂法| 一区二区三区亚洲| 欧美激情图片小说| 亚洲区第一页| 国产精品久在线观看| jlzzjlzz亚洲女人18| 波多野结衣一区二区三区| 日韩久久久久久久| 91精品久久| 黑丝美女久久久| 亚洲天堂2018av| 白嫩白嫩国产精品| 一区二区三区国产视频| 加勒比av在线播放| 日本亚洲一区二区| 91在线精品观看| 国产在线观看免费网站| 亚洲私人影院在线观看| www.浪潮av.com| 国产精品va视频| 亚洲美女在线视频| caoporn91| 亚洲欧美久久久| 亚洲在线视频观看| 国产专区在线播放| 亚洲成人免费av| 99re精彩视频| 精品中文一区| 久久久久久久一| 最新国产中文字幕| 91丨porny丨在线| 亚洲色图都市激情| 四虎影视4hu4虎成人| 亚洲成人精品久久| 精品亚洲乱码一区二区| 久久亚洲图片| 国产尤物99| 色婷婷av在线| 欧美精品自拍偷拍动漫精品| 国产精品揄拍100视频| 国产精品videosex极品| 成人国产亚洲精品a区天堂华泰| 青青草视频在线观看| 亚洲男同性视频| 中文字幕第88页| 国产伦一区二区三区| 国语自产偷拍精品视频偷| 国产精品无码一区二区桃花视频| 国产亚洲美州欧州综合国| 国产在线播放观看| 136国产福利精品导航网址应用| 久久精品电影网| 正在播放亚洲精品| 国产亚洲欧洲一区高清在线观看| 18禁免费观看网站| 豆花视频一区二区| 欧美人与物videos| 国产美女免费看| 综合久久给合久久狠狠狠97色| 爱情岛论坛vip永久入口| 国产精品极品在线观看| 欧美激情第99页| 精品人妻伦一区二区三区久久| 中文字幕色av一区二区三区| 国产无遮挡猛进猛出免费软件 | 欧美激情aaa| 男女精品网站| 欧美专区一二三| sis001欧美| 亚洲欧美国产高清va在线播| 羞羞影院体验区| 久久网这里都是精品| 日本wwww视频| 精品国产一级毛片| 国产美女主播一区| 黄网站app在线观看| 欧美猛男超大videosgay| 久久精品在线观看视频| 寂寞少妇一区二区三区| 干日本少妇视频| 一区二区三区亚洲变态调教大结局| 美日韩在线视频| 亚洲大尺度视频| 午夜成人在线视频| 久久精品国产亚洲av久| 日本va欧美va瓶| 日本xxx免费| 黄色成人美女网站| 日本道色综合久久影院| 一广人看www在线观看免费视频| 欧美日韩一区 二区 三区 久久精品| 欧美日韩生活片| 国产福利91精品一区| 欧美视频在线观看网站| 国产91精品对白在线播放| 国产精品网站入口| 91最新在线视频| 亚洲国产美女精品久久久久∴| wwwwww国产| 综合自拍亚洲综合图不卡区| 91精品国产高清91久久久久久| 亚洲主播在线| 9999在线观看| 久久综合五月婷婷| 国产欧美日韩专区发布| 国产福利在线免费观看| 亚洲日韩欧美视频| 99精品国产99久久久久久97| 无吗不卡中文字幕| 国产探花视频在线| 成人精品视频一区二区三区尤物| 日本精品久久久久中文字幕| 91精品国产91久久久久久黑人| 国产一区二区久久久| 国产精品亚洲成在人线| 久久久久久久999精品视频| 久久久久久青草| 日韩你懂的在线观看| 成人一级免费视频| 一区二区三区欧美视频| 夫妇露脸对白88av| 99热这里都是精品| 国产在线观看中文字幕| 日韩成人一区二区| 国产精品久久..4399| 91视频综合| 欧美精品成人一区二区在线观看 | 欧美精品第一页| 久久草视频在线| 一区在线观看免费| 91中文字幕永久在线| 国产成人8x视频一区二区| 男人插女人下面免费视频| 在线成人h网| 男女爱爱视频网站| 不卡在线一区| 久久久一本精品99久久精品| 香蕉大人久久国产成人av| 国产精品网红福利| 黄色综合网址| 97精品视频在线观看| 美女精品导航| 另类美女黄大片| 日本免费视频在线观看| 国产午夜精品视频| 外国精品视频在线观看| 精品日韩av一区二区| 国产suv一区二区| 欧美丰满嫩嫩电影| 中文字幕第315页| 色婷婷综合视频在线观看| 日韩精品成人在线| 午夜精品久久一牛影视| 久久久久亚洲天堂| 亚洲综合免费观看高清完整版在线| 亚洲精品卡一卡二| 国产精品美女久久福利网站| 久操视频在线观看免费| 国产亚洲精品精华液| 一卡二卡三卡四卡| 久久综合九色综合97婷婷 | 欧美巨大xxxx| 国产欧美日韩综合一区在线观看| 日韩一区二区三区色| 91久久精品一区二区别| 天堂精品久久久久| 成人黄色片视频网站| 日韩精品久久久久久久软件91| 成人黄色在线播放| 国产精一区二区| 92看片淫黄大片欧美看国产片| www.久久久.com| 亚洲伊人久久大香线蕉av| 日韩一区二区三区精品视频第3页| 5g国产欧美日韩视频| 中文字幕日韩在线| 国产日韩三区| 伊人久久大香线蕉av超碰| 国产一区二区三区高清视频| 欧美精品中文| 色女人综合av| 99久久www免费| 奇米777四色影视在线看| 亚洲电影成人| 成人小视频在线看| 蜜芽一区二区三区| 亚洲高清av一区二区三区| 丁香桃色午夜亚洲一区二区三区 | 国产精品乱码久久久久久| www.com.av| 亚洲综合网站在线观看| 1级黄色大片儿| 在线影院国内精品| 国产精品探花视频| 亚洲国产欧美自拍| 国产大片在线免费观看| xxav国产精品美女主播| 第四色日韩影片| 国产91免费观看| 国产精品日本一区二区三区在线 | 亚洲成av人片乱码色午夜| 久久艹国产精品| 石原莉奈一区二区三区在线观看| 91国内在线播放| 91尤物视频在线观看| 99自拍偷拍视频| 亚洲综合视频在线| 超碰超碰超碰超碰| 91麻豆精品国产91久久久久久 | 久久综合久久综合亚洲| 小嫩苞一区二区三区| 亚洲成年人网站在线观看| 免费一级a毛片| 日韩欧美在线网站| 第三区美女视频在线| 久久99精品久久久久久青青91| 免费看av不卡| 97神马电影| 欧美偷拍自拍| 成年人视频观看| 国产老肥熟一区二区三区| 日韩在线免费观看av| 亚洲激情六月丁香| 久久精品国产亚洲av麻豆蜜芽| 欧美xxx久久| 调教视频免费在线观看| 国产91|九色| 欧美日韩中出| 亚洲精品美女久久7777777| 99这里有精品| 韩国黄色一级片| 国产精品福利一区二区| 四虎成人在线观看| 亚洲国产精久久久久久久| 天天在线视频色| 国产精品99久久久久久白浆小说| 91国内精品白嫩初高生| 自拍偷拍99| 美女性感视频久久| 国产免费看av| 精品久久久久久久久久久久| 午夜免费福利视频| 久久久国产影院| 婷婷激情成人| 一级做a爰片久久| 蜜桃视频免费观看一区| 一色道久久88加勒比一| 午夜欧美一区二区三区在线播放| 99久久久国产精品无码网爆| 久久精品成人欧美大片古装| 激情久久99| 亚洲一区二区三区精品在线观看| 久久xxxx精品视频| 免费在线观看成年人视频| 精品久久久在线观看| 欧美一级在线免费观看 | 久久久久久免费观看| 欧美一区二区三区小说| 黄色片网站在线| 91亚洲精品视频| 91tv精品福利国产在线观看| 中文字幕第22页| 亚洲女人的天堂| 亚洲精品成人电影| 国内精品400部情侣激情| 久久中文资源| 成人综合视频在线| 久久伊99综合婷婷久久伊| 成年人视频在线免费看| 亚洲毛茸茸少妇高潮呻吟| 国产精品极品美女在线观看| 欧洲av一区| 蜜臀av性久久久久av蜜臀妖精| 国产传媒视频在线| 91精品国产色综合久久久蜜香臀| 91国内在线| 精品一区二区三区自拍图片区| 国产精品婷婷| 国产不卡在线观看视频| 欧美一区二区性放荡片| 国产在线拍揄自揄拍视频| 国产伦理一区二区三区| 免费在线欧美黄色| 91视频免费在观看| 欧美男同性恋视频网站| 中文字幕在线观看网站| 国产中文一区二区| 日韩成人午夜精品| 欧美一区二区三区爽爽爽| 欧美成va人片在线观看| 中文字幕资源网在线观看免费 | 欧美激情1区| 亚洲av成人无码一二三在线观看| 色综合网站在线| 国产精品剧情一区二区在线观看| 国产精品免费视频一区二区| 久久精品麻豆| 国产女人18水真多毛片18精品| 亚洲精美色品网站| 久久亚洲精品爱爱| 黄色一级大片免费| 久久久久国色av免费看影院| 国产精品亚洲lv粉色| 国自产精品手机在线观看视频| 精品av一区二区| 中文字幕在线观看视频www| 色综合色综合色综合色综合色综合| 日韩免费网站| 精品国产乱码久久久久久郑州公司 | 久久在线观看| 一本色道无码道dvd在线观看| 亚洲精品亚洲人成人网| 国产精品99999| 国产伦精品一区二区三区免费视频|