精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

捻亂止于河防——淺談企業(yè)入侵防御體系建設

安全 黑客攻防
互聯(lián)網(wǎng)企業(yè)由于其業(yè)務特性,業(yè)務會向全互聯(lián)網(wǎng)用戶開放,只要接入互聯(lián)網(wǎng)的人都可以訪問到這個業(yè)務,覆蓋全網(wǎng)用戶的同時又等于是給黑客暴露了攻擊面,一旦業(yè)務出現(xiàn)安全漏洞,黑客就會迅速入侵進而對企業(yè)帶來災難性的破壞。

【前言:噩夢序章】

信息化時代對企業(yè)的信息安全威脅最嚴重的就是黑客入侵。由黑客入侵對企業(yè)帶來的危害大家自行百度,在此不贅述。

互聯(lián)網(wǎng)企業(yè)由于其業(yè)務特性,業(yè)務會向全互聯(lián)網(wǎng)用戶開放,只要接入互聯(lián)網(wǎng)的人都可以訪問到這個業(yè)務,覆蓋全網(wǎng)用戶的同時又等于是給黑客暴露了攻擊面,一旦業(yè)務出現(xiàn)安全漏洞,黑客就會迅速入侵進而對企業(yè)帶來災難性的破壞。

傳統(tǒng)企業(yè)即使有信息化業(yè)務,那也是在線下,覆蓋用戶有限(互聯(lián)網(wǎng)上的黑客很難接觸到),相對還算安全。但傳統(tǒng)企業(yè)也在互聯(lián)網(wǎng)化,這里或許又會經(jīng)歷一輪腥風血雨。

騰訊安全中心早在2005年成立之初就開始關注入侵防御體系建設,經(jīng)過近十年的系統(tǒng)建設和運營,也算小有一些血淚教育和經(jīng)驗。筆者不揣淺陋,愿拋磚引玉,大家一起PK探討企業(yè)的入侵防御策略,共襄盛舉。

【啟示錄:捻亂止于河防】

木桶理論是信息安全的一個經(jīng)典理論,也就是說防御要面面俱到,隨便漏掉一個點就可能導致全盤崩潰——所謂“千里之堤毀于蟻穴”是也。這也就造成了攻防雙方的不對等:攻方只需要找到防方一個破綻,就可以把防方打敗。有點類似游擊戰(zhàn)術(shù):打得贏就打,打不贏就跑。這情景與清末的捻軍何其相似。

捻軍是清末的反政府武裝,主要戰(zhàn)斗模式是游擊,主力是馬隊,遇到正規(guī)軍打得贏就打,打不贏就跑,馬隊跑得快,清軍步兵、洋槍隊根本追不上,搞得清政府很頭痛。連當時剛剛打敗了太平天國的天下無敵的湘軍(湖南人打仗太厲害了,號稱“無湘不成軍”)也拿捻軍沒有辦法。

后來湘軍參考明末將領孫傳庭對付流寇的辦法,以黃河為界,在重要位置步步設防,逐步推進,把捻軍趕到一個包圍圈里面,再集中優(yōu)勢兵力逼其決戰(zhàn)殲滅之。最終捻軍被河防策略消滅。

 

 

從捻軍的事例我們可以看到,對于這種攻防不對等的情況,防方要贏就要靠一個字:“控”——把對手控制在一個可控范圍,再用豐富的資源打敗他。這個思路就有點類似xti9er在《如何建立有效的安全策略》中提到的“降維攻擊”。

回到企業(yè)入侵防御上來,“控”的思路就是堅壁清野步步為營層層設防,讓黑客即使入侵進來也是在我們可控的位置活動。

一般而言,一個企業(yè)內(nèi)部網(wǎng)絡與外部網(wǎng)絡的交界是內(nèi)部員工的外網(wǎng)訪問和生產(chǎn)環(huán)境的互聯(lián)網(wǎng)業(yè)務。前者是幾乎所有企業(yè)都有的(除非你的企業(yè)不讓員工上外網(wǎng)——咳,太不人道了),后者是有互聯(lián)網(wǎng)業(yè)務的公司才有。

內(nèi)部的外網(wǎng)訪問是很大的安全風險,這些非專業(yè)員工往往又沒有太高的安全意識。很多企業(yè)內(nèi)部就是因為黑客使用0 day甚至是N day漏洞進行網(wǎng)頁掛馬或釣魚郵件攻擊淪陷的。而生產(chǎn)環(huán)境的互聯(lián)網(wǎng)業(yè)務講究快,需要敏捷開發(fā)快速迭代,這個過程中往往容易出現(xiàn)安全漏洞,且易于被外部發(fā)現(xiàn)。黑客入侵到一臺服務器后就可以在生產(chǎn)環(huán)境內(nèi)網(wǎng)馳騁了。

只要我們重兵布防在這兩個位置,則大局可定。

大致的示意圖如下:

 

 

我們布防的位置和安全策略如下(只談主要的,其他不贅述):

捻亂止于河防——淺談企業(yè)入侵防御體系建設

以生產(chǎn)網(wǎng)的外部入口為例,很多年前騰訊就實施了嚴格的端口管控(不允許服務器的非業(yè)務端口對外網(wǎng)開放),所以基本上這些年的安全漏洞和入侵事件都控制在了Web層。這樣我們就可以投入大量精力在Web層進行入侵發(fā)現(xiàn)和防御。#p#

【對抗中成長:V的故事】

道哥在《中國黑客傳說——游走在黑暗中的精靈》中描述了超級黑客V的故事。沒錯,今天的主角就是V。

筆者根據(jù)一些線索以及不愿意透露姓名的接近V的人士爆料推測,V在烏云上的ID叫豬豬俠。翻看豬豬俠在烏云提交過的漏洞,可以看出這是一個頂尖高手。繼續(xù)爆料,他還有一個名字叫ring04h,很早就活躍在互聯(lián)網(wǎng)安全圈了(不熟悉的同學可以百度一下這個關鍵字),很多年前ring04h就給我們提交過漏洞。

當然,以上只是基于福爾摩斯演繹法的推論,筆者不保證這個推論的正確性。

{第一場}開源系統(tǒng)弱口令血案

2013年9月的某天凌晨,我們的流量監(jiān)控系統(tǒng)(對HTTP全流量進行分析,發(fā)現(xiàn)異常的HTTP請求)發(fā)出警報,某個網(wǎng)站存在WebShell通信,看到請求URL的第一反應是nginx的解析漏洞(漏洞原理參見nginx文件類型錯誤解析漏洞)的利用。

 

 

應急響應團隊立即排查,發(fā)現(xiàn)網(wǎng)站目錄出現(xiàn)了一個gif后綴的PHP WebShell,再利用nginx解析漏洞執(zhí)行。由于是gif后綴,一般情況下不會執(zhí)行,所以主機安全Agent沒有檢測這個“圖片”文件,幸好有縱深防御——在網(wǎng)絡流量特征檢測到了。同時服務器上的PHP的SafeMod為On,入侵者沒有執(zhí)行系統(tǒng)命令的權(quán)限。

檢討下,此次事件主要是某個業(yè)務擅自使用WordPress,而又沒有做安全加固導致(WordPress的后臺管理頁面對外網(wǎng)開放且有弱口令,黑客利用WordPress的后臺權(quán)限上傳了這個WebShell文件)。雖然防線被突破,但是有重兵把守(主機安全Agent系統(tǒng)檢測主機層的可疑行為;流量監(jiān)控系統(tǒng)檢測網(wǎng)絡層的可疑流量)于后,以致滲透過程被及時發(fā)現(xiàn)阻斷。

于是接下來我們就開始清理各種Web管理頁面、弱口令以及nginx安全配置檢測。過程中我們又發(fā)現(xiàn)幾個沒備案的WordPress,趕緊驅(qū)動加固。具體按下不表。

此次事件從入侵者視角看,參見一次失敗的漫游騰訊內(nèi)網(wǎng)過程。

流量監(jiān)控系統(tǒng)的好處是對全HTTP請求進行分析,只要規(guī)則得當,黑客利用漏洞的時候就會觸發(fā)警報,有好多Web漏洞就是被我們的流量監(jiān)控系統(tǒng)發(fā)現(xiàn)并修復的。比如某些在線XSS攻擊平臺利用時會引入它域名下的JS,這個域名就是強關鍵字;再比如一些WebShell的HTTP通信模型。這個話題以后有機會再寫。

{第二場}備份文件帶來的攻擊

2013年11月某天,主機安全Agent系統(tǒng)發(fā)出警報,發(fā)現(xiàn)某臺服務器出現(xiàn)WebShell文件,我們的應急響應團隊一看安全事件單嚇壞了,這不就是一個典型的PHPWebShell么:

捻亂止于河防——淺談企業(yè)入侵防御體系建設

主機安全Agent系統(tǒng)是運行在服務器的一個程序,主要負責收集基礎信息(后臺對基礎信息分析發(fā)現(xiàn)安全風險)和入侵行為發(fā)現(xiàn)。由于Web層入侵都會用到WebShell,所以我們把WebShell檢測做為第一道防線,一旦由于一些原因系統(tǒng)未能發(fā)現(xiàn),進程/端口數(shù)據(jù)是第二道防線——比如Apache的屬主用戶執(zhí)行了命令,就是個典型的WebShell執(zhí)行命令特征。

話分兩頭。應急響應團隊接到警報后趕緊登機,關閉服務器外網(wǎng),然后開始入侵檢查。

因為是config_ucenter.php里面被改了,所以首先想到是discuz的后臺獲取WebShell漏洞(看來是個0day漏洞)。果然后來知道是因為業(yè)務把config_ucenter.php備份了一個config_ucenter.php.bak文件,導致配置文件里的UC_KEY泄漏。有了UC_KEY就可以給論壇添加管理員了,再通過那個0day漏洞,就可以直接入侵服務器。

全過程見入侵者的自述:又一次失敗的漫游騰訊內(nèi)網(wǎng)過程 。雖然被黑了有點臉上無光,不過連經(jīng)驗豐富的豬豬俠都說“騰訊在PHP安全領域的防護實力,當屬國內(nèi)第一”,這點還是很讓人欣慰。

檢討時間。此次事件主要是discuz的Web管理頁面對外網(wǎng)開放(還是河防沒搞好),當然也有文件備份不當?shù)膯栴}。接下來繼續(xù)清理遺漏的Web管理頁面,重點針對部署discuz的服務器進行全方位加固。

{第三場}配置不當產(chǎn)生安全風險

2013年12月某天,Kobin97反饋了我們某個discuz論壇的一個PHP文件源代碼可以下載到,導致泄漏UC_KEY(見這個漏洞報告)。discuz論壇泄漏了UC_KEY是會被拿到WebShell的,所以應急團隊趕緊處理。

在上次discuz出事后,我們開始了大規(guī)模的排查和加固,某些業(yè)務在加固過程中誤把目錄 /uc_server/data/ 配置為不解析PHP,結(jié)果反而導致目錄下的PHP文件可以被下載到,UC_KEY泄漏。

萬幸的是經(jīng)過驗證,這個漏洞暫時拿不到WebShell。因為在上次加固中我們已要求所有的discuz的登錄頁面/admin.php禁止外網(wǎng)訪問,即使UC_KEY泄漏了,入侵者也很難進一步滲透。下圖就是從非管理IP訪問管理后臺被拒絕的截圖。

 

 

豬豬俠也發(fā)現(xiàn)了這個問題,還精心設計了一個XSS攻擊試圖用有授權(quán)的人的瀏覽器來自動獲取WebShell。不過被Kobin97報了漏洞之后我們就迅速修改了UC_KEY,豬豬俠的計劃落空了。參見豬豬俠自述又又一次失敗的漫游騰訊內(nèi)網(wǎng)過程。你們還有沒有看出什么破綻?

檢討時間。這次事件主要是在實施安全加固策略的過程中,對配置是否正確的情況缺乏審計;同時還有流量監(jiān)控系統(tǒng)若發(fā)現(xiàn)PHP、JSP這種該解析的腳本被下載了,就應該告警出來。

{第四場}安全策略失效帶來的問題

在第二場后,我們的discuz論壇都進行了安全加固,特別是在管理頁面做了訪問IP限制,本來以為高枕無憂了,其實不然。

某天可能是因為策略回滾,某個discuz論壇管理頁面的訪問IP限制失效了,正好管理員又有個弱口令,結(jié)果就給了豬豬俠可乘之機。

這個訪問控制策略失效是被我們的Web漏洞掃描系統(tǒng)檢測到了的,但是在修復的過程中被豬豬俠掃到并利用——大家可以想象,你的業(yè)務有多少人24小時盯著,稍微出點疏忽就會出問題。

 

 

然后就是利用discuz管理后臺的0day漏洞生成WebShell。有了前幾次的經(jīng)驗,這次豬豬俠比較謹慎,沒有進行提權(quán)、端口掃描、漏洞掃描等大動作,所以一直未被發(fā)現(xiàn)。參見豬豬俠的一次成功的漫游騰訊內(nèi)網(wǎng)過程。

又到了檢討時間。此次事件是訪問IP限制策略失效再加上管理員存在弱口令導致。然后豬豬俠的一系列動作比較輕,沒有觸發(fā)各種安全系統(tǒng)警報。

此次的關鍵節(jié)點還是在管理頁面限制措施失效的處理時間稍長。對于高危漏洞,一定要立即處理,不可拖延;對抗高級滲透,除了已知入侵模式的黑名單模型,還要更進一步使用白名單模型,依靠平時的網(wǎng)絡訪問、運維行為建立時間/行為/動作模型,一旦出現(xiàn)不符合的情況就判定為異常事件——我們在核心區(qū)域已經(jīng)開始這樣做了。

{總結(jié)}

因為我們已經(jīng)屏蔽了服務器的外網(wǎng)所有非業(yè)務端口,所以四次入侵都是從Web應用過來的。雖然還是被黑客不同程度地獲取到部分權(quán)限,但是黑客的活動范圍被控制在一個有限的區(qū)域(都是普通業(yè)務區(qū)),至少說明河防大策略還是正確的。

我們可以看到,黑客們都對這種開源的程序漏洞(如discuz、WordPress、phpwind等)研究得爐火純青,企業(yè)能不用就不用。

對于越來越多的互聯(lián)網(wǎng)Web業(yè)務,一定要做好安全加固,簡單口訣:“目錄默認不可寫,可寫目錄不解析,Web Server非root,管理頁面不對外”。對于企業(yè)來說,這個工作大部分是個系統(tǒng)工程問題而不是安全技術(shù)問題。

【后記:未完待續(xù)】

河防大計定下來后,要考慮對敵人的精準打擊了——也就是在可控區(qū)域進行縱深防御。

縱深防御就是要聯(lián)動多個層面的安全系統(tǒng)層層設防,這樣即使哪個點被突破了還可以在其他層面發(fā)現(xiàn)和阻斷入侵。比如我們正在嘗試的PHP環(huán)境下的安全防御方案和多維度的入侵檢測。

我們需要始終記得,安全是一個整體。

責任編輯:藍雨淚 來源: TSRC博客
相關推薦

2013-07-18 14:11:20

2019-06-12 09:19:19

2021-02-11 14:36:13

入侵防御系統(tǒng)

2022-03-04 06:36:35

數(shù)據(jù)能力數(shù)據(jù)分析

2018-07-12 05:45:00

2010-12-21 18:09:48

2013-04-26 15:13:49

企業(yè)漏洞漏洞收集

2023-02-16 18:20:01

電商搜索數(shù)據(jù)

2012-08-09 09:52:50

LIDSLinux入侵檢測

2023-06-05 07:24:46

SQL治理防御體系

2023-01-31 08:26:57

企業(yè)服務整合

2012-11-14 13:41:17

信息化網(wǎng)絡

2025-08-06 03:11:00

監(jiān)控運營量化管理

2010-09-15 08:52:03

2011-10-28 16:03:06

2011-11-21 09:57:47

2012-10-10 11:36:02

2022-03-01 11:04:38

安全技術(shù)工業(yè)互聯(lián)網(wǎng)

2009-12-15 10:57:05

2015-11-24 10:11:17

點贊
收藏

51CTO技術(shù)棧公眾號

日韩亚洲不卡在线| 97视频国产在线| 中文字幕第66页| 91福利在线免费| 久久久久久久久久电影| 国产精品高潮呻吟视频| 欧美日韩亚洲国产另类| 日本一道高清一区二区三区| 欧美特级限制片免费在线观看| 精品国产三级a∨在线| 深爱激情五月婷婷| 久久丁香综合五月国产三级网站| 久久久免费精品| 人妻无码一区二区三区免费| 国产极品模特精品一二| 欧美色精品在线视频| 国产av人人夜夜澡人人爽麻豆 | 亚洲成人在线视频播放| 国产三级三级三级看三级| 日本aa在线| 中文字幕国产一区| 麻豆91av| 黄片毛片在线看| 麻豆精品国产传媒mv男同| 午夜精品一区二区三区在线视| 女教师淫辱の教室蜜臀av软件| 全球av集中精品导航福利| 欧美一区二区三区在线视频 | 久久精品国产一区二区三区免费看| 欧美疯狂性受xxxxx另类| 免费黄色在线网址| 五月激激激综合网色播| 欧美不卡视频一区| 国产成人美女视频| 成人黄色免费短视频| 性做久久久久久| 男女啪啪的视频| eeuss影院www在线观看| 久久久亚洲精品一区二区三区| av一区和二区| 国产女人18毛片水18精| 麻豆极品一区二区三区| 国产精品美女久久久久久免费 | 欧美一区二区视频免费观看| 日本三级黄色网址| 日韩一区精品| 日本道精品一区二区三区| 国产肥臀一区二区福利视频| av成人福利| 亚洲妇熟xx妇色黄| 男人天堂a在线| 人妖欧美1区| 亚洲综合在线观看视频| 国产a级黄色大片| 91中文在线| 亚洲激情中文1区| 97超碰人人爱| 特级毛片在线| 亚洲高清一区二区三区| 3d动漫一区二区三区| 99re6在线精品视频免费播放| 亚洲精品视频在线| 2022中文字幕| www.综合网.com| 亚洲高清中文字幕| 国自产拍偷拍精品啪啪一区二区| 极品av在线| 日韩欧美国产高清91| 亚洲熟妇av一区二区三区| 欧美动物xxx| 欧美亚洲综合色| 中文字幕资源在线观看| 一本一道久久a久久| 欧美成人伊人久久综合网| www.com日本| 四虎5151久久欧美毛片| 亚洲欧美在线播放| 国产激情av在线| 婷婷六月综合| 欧美激情视频在线免费观看 欧美视频免费一 | 欧美精品性视频| 久草视频在线资源| 国产精品美女| 国产精品一区二区久久精品| 国产婷婷在线视频| 99精品热视频| 一区二区三区四区国产| 韩国日本一区| 欧美午夜电影在线| 日日摸天天爽天天爽视频| 不卡精品视频| 亚洲国产精品人久久电影| 国产肉体xxxx裸体784大胆| 国产精品视频一区二区三区四蜜臂| 中文字幕欧美日韩在线| 久青草免费视频| 日本免费在线视频不卡一不卡二| 亚洲在线视频福利| 免费一级在线观看播放网址| 亚洲三级免费电影| 啊啊啊一区二区| av国产精品| 亚洲精品小视频在线观看| 女人18毛片毛片毛片毛片区二| 亚洲性感美女99在线| 国产精品在线看| 香蕉视频黄色片| 亚洲欧美一区二区三区孕妇| 大肉大捧一进一出好爽动态图| 欧美国产亚洲精品| 亚洲网在线观看| 国产亚洲欧美精品久久久www| 日韩中文字幕av电影| 高清国产在线一区| 麻豆传媒视频在线观看免费| 日韩欧美国产黄色| 国产精品无码自拍| 五月综合激情| 国产精品18久久久久久首页狼| 狠狠综合久久av一区二区| 中文字幕一区三区| 蜜臀av午夜一区二区三区| 中文字幕一区日韩精品| 日韩在线资源网| 日韩一级片中文字幕| 97aⅴ精品视频一二三区| 粉嫩av一区二区三区天美传媒 | 亚洲free嫩bbb| 岛国在线视频免费看| 亚洲成a人在线观看| 午夜视频在线观| 久久人人99| 国产伦精品免费视频| 毛片网站在线| 色综合欧美在线| 久久无码人妻精品一区二区三区| 伊人天天综合| 国产一区国产精品| 成人在线高清免费| 精品免费日韩av| 麻豆视频在线观看| 成人一二三区视频| 国产一区二区片| 99一区二区三区| av官网在线观看| 椎名由奈av一区二区三区| 天天干天天干天天干天天干天天干| 亚洲宅男网av| 国产97色在线|日韩| 可以在线观看的av网站| 欧美日韩激情小视频| avtt香蕉久久| 久久激情婷婷| 午夜一区二区三区| 国产成人精选| 蜜臀久久99精品久久久无需会员| av中文字幕播放| 亚洲一区在线观看免费 | 欧美极度另类性三渗透| 亚洲精品成人电影| 亚洲va国产va欧美va观看| 精品国产一区在线| 久久精品成人| 亚洲国产日韩综合一区| 久久免费资源| 欧美丰满片xxx777| 亚欧在线观看视频| 91久久精品一区二区三| 林心如三级全黄裸体| 国内国产精品久久| 男人天堂手机在线视频| 亚洲bt欧美bt精品777| 国产精品美女主播| 色图在线观看| 亚洲全黄一级网站| 国产男女裸体做爰爽爽| 精品久久久久久国产91| 五月天综合视频| 国产制服丝袜一区| 国产精品无码一区二区在线| 欧美日韩国产传媒| 5566中文字幕一区二区| 午夜伦理福利在线| 日韩一区二区三区国产| 亚洲av无码乱码国产麻豆| 欧美日韩国产一区二区三区| 99热99这里只有精品| 大陆成人av片| 在线观看免费成人av| 亚洲色图88| 裸模一区二区三区免费| 久久av网站| 国产成人精品午夜| 伊人影院在线视频| 亚洲人成网在线播放| 国产三级自拍视频| 色悠悠久久综合| 美女视频黄免费| 国产精品女人毛片| 五十路六十路七十路熟婆| 麻豆专区一区二区三区四区五区| 福利视频免费在线观看| 精品香蕉视频| 久久久99爱| 最新国产一区二区| 国产欧美精品一区二区三区-老狼| av漫画网站在线观看| 久久精品国产99国产精品澳门 | 国产aⅴ一区二区三区| 一本久久a久久精品亚洲| 欧美另类视频在线观看| 中文字幕av一区 二区| 日本免费福利视频| 国产98色在线|日韩| 色婷婷一区二区三区av免费看| 亚洲巨乳在线| 又大又硬又爽免费视频| 亚洲乱码免费伦视频| 亚洲精品影院| 国产欧美日韩精品一区二区免费| 国产伦精品一区二区三区高清版| 日本久久二区| 国产精品一区二区久久久| 一区二区电影免费观看| 国外成人性视频| 午夜小视频在线观看| 色偷偷av一区二区三区乱| 高清美女视频一区| 亚洲毛片在线观看.| 手机在线不卡av| 日韩欧美成人一区| 国产视频在线免费观看| 91精品国产综合久久蜜臀| 中文字幕在线观看你懂的| 色嗨嗨av一区二区三区| 男人天堂av在线播放| 色综合天天性综合| 好看的av在线| 欧美性猛交xxxx免费看漫画 | 免费一区二区三区| 麻豆国产欧美一区二区三区r| 91中文在线观看| 国产精久久久| 91久久精品国产91久久性色tv| 国产精久久一区二区| 亚洲一区二区三区在线免费观看| 9999精品视频| 91精品国产综合久久久久久丝袜| 榴莲视频成人app| 97久久人人超碰caoprom欧美| 日韩成人视屏| 国产欧美日韩一区二区三区| 欧美91在线| 色视频一区二区三区| 日韩精品欧美激情一区二区| 在线视频不卡国产| 自拍日韩欧美| 人妻夜夜添夜夜无码av| 亚洲一区激情| 国产精品拍拍拍| 经典三级在线一区| 黑人巨大猛交丰满少妇| 成人va在线观看| 中文字幕丰满乱子伦无码专区| 久久精品一区二区三区不卡| 东京热无码av男人的天堂| 亚洲三级电影全部在线观看高清| 久久久精品国产sm调教| 黑人巨大精品欧美一区二区三区| 无码人妻丰满熟妇奶水区码| 7777精品伊人久久久大香线蕉完整版| 99久久久久久久| 亚洲精品久久久久久下一站| 国产亚洲依依| 久热在线中文字幕色999舞| av资源在线播放| 国产精品国产自产拍高清av水多| 99精品国产九九国产精品| 国产九区一区在线| heyzo久久| 日韩欧美猛交xxxxx无码| 亚洲一区成人| 91 视频免费观看| av午夜一区麻豆| 一本色道久久88| 亚洲成a人v欧美综合天堂| 中文字幕第一页在线播放| 日韩欧美一区在线| 黄色片在线免费看| 欧美国产乱视频| 国产一区二区精品调教| 国产在线精品一区| 91久久国产| 黑鬼大战白妞高潮喷白浆| 国产精品一二三四五| 一区二区伦理片| 亚洲电影第三页| 国产免费黄色片| 亚洲一二在线观看| 999精品网| 国产精品私拍pans大尺度在线| 激情亚洲另类图片区小说区| 亚洲精品中文字幕在线| 99在线精品免费视频九九视| 免费一区二区三区在线观看| 91视频91自| 欧美人妻精品一区二区免费看| 日本韩国一区二区| 黄色片一区二区三区| 俺也去精品视频在线观看| 亚洲精品88| 成人av男人的天堂| 亚洲成av人片一区二区密柚| 玩弄japan白嫩少妇hd| 成人黄色小视频在线观看| 日本一级片免费| 在线免费一区三区| 日韩精品视频在线观看一区二区三区| 欧美精品免费在线观看| 亚洲精品毛片| 日韩一本精品| 久久久久久婷| aaaaaav| 亚洲成人精品影院| 99国产揄拍国产精品| 最近2019中文字幕一页二页| 欧美成人ⅴideosxxxxx| 久久久久久久久一区二区| 精品9999| 性农村xxxxx小树林| 一区二区三区四区激情| 国产高潮流白浆喷水视频| 色妞久久福利网| 成人免费在线观看视频| 色狠狠久久av五月综合|| 天堂久久一区二区三区| 免费黄色在线视频| 欧美日韩一区二区在线| 手机看片福利在线观看| 午夜免费久久久久| 欧美理论电影在线精品| 僵尸世界大战2 在线播放| 成人蜜臀av电影| 中文字幕一区二区三区精品| 亚洲黄色在线观看| 绿色成人影院| 欧美12av| 另类的小说在线视频另类成人小视频在线| 亚洲成人黄色av| 欧美色男人天堂| 成年人黄视频在线观看| 91免费版黄色| 激情综合激情| v8888av| 在线视频欧美区| 日本在线观看视频| 91九色视频导航| 国产主播精品| 色呦呦一区二区| 在线视频观看一区| 黄色网址免费在线观看| 999精品视频一区二区三区| 在线播放精品| 精品少妇一区二区三区免费观| 欧美在线制服丝袜| 黄色网址视频在线观看| 国产精品日韩一区二区三区 | 国产十八熟妇av成人一区| 精品久久久久久久久中文字幕| 你懂的在线观看| 成人黄色免费看| 亚洲承认在线| 成人国产精品久久久网站| 欧美久久久久久久久| 男女视频在线| 欧美日韩亚洲一区二区三区四区| 青青草一区二区三区| 欧美三根一起进三p| 国产丝袜视频一区| 久久久国产精品网站| 阿v天堂2018| 国产三级精品在线| 亚洲经典一区二区三区| 国产精品第二页| 极品日韩av| 91n在线视频| 亚洲男人av电影| 精品久久国产一区| 黄色片久久久久| 亚洲情趣在线观看| 青青草视频在线免费观看| 91精品视频大全| 噜噜噜91成人网| 久久久久久久久久网站| 亚洲欧美日韩中文在线制服| 视频一区日韩精品| 色综合天天色综合| 岛国视频午夜一区免费在线观看| 欧美一区二区三区在线观看免费| 国产亚洲情侣一区二区无|