精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

五種征兆提醒我們Web應(yīng)用正遭受攻擊

譯文
開發(fā) 前端
網(wǎng)站內(nèi)容被篡改?數(shù)據(jù)庫出現(xiàn)轉(zhuǎn)儲(chǔ)?神秘的文件不時(shí)出現(xiàn)?沒錯(cuò),這一切都意味著你的Web應(yīng)用程序很可能已經(jīng)受到黑客攻擊——今天我們要探討的就是判斷這類問題的存在,并以具備通行性的方式加以解決。

網(wǎng)站內(nèi)容被篡改?數(shù)據(jù)庫出現(xiàn)轉(zhuǎn)儲(chǔ)?神秘的文件不時(shí)出現(xiàn)?沒錯(cuò),這一切都意味著你的Web應(yīng)用程序很可能已經(jīng)受到黑客攻擊——今天我們要探討的就是判斷這類問題的存在,并以具備通行性的方式加以解決。

當(dāng)客戶與我們的業(yè)務(wù)進(jìn)行互動(dòng)時(shí),其首先接觸到的往往正是Web應(yīng)用程序。Web應(yīng)用可以說是企業(yè)公眾形象的關(guān)鍵性代表——但正是這種極高的曝光度也使其成為惡意人士們的主要針對(duì)對(duì)象。

[[154776]]

大多數(shù)指向Web應(yīng)用程序的攻擊活動(dòng)非常隱蔽而且難于發(fā)現(xiàn)。根據(jù)Verizon 2015數(shù)據(jù)泄露調(diào)查報(bào)告所言,目前攻擊者們一旦侵入到企業(yè)內(nèi)部環(huán)境,其潛伏而未被發(fā)現(xiàn)的平均周期長(zhǎng)達(dá)205天——這顯然構(gòu)成了嚴(yán)重的安全問題。大多數(shù)企業(yè)其實(shí)根本無力主動(dòng)發(fā)現(xiàn)自身已經(jīng)被惡意人士所入侵的事實(shí),直到他們接到執(zhí)法部門或者憤怒客戶發(fā)來的消息。

那么我們要如何判斷自身的Web應(yīng)用程序是否已經(jīng)受到攻擊?“當(dāng)大家的Web應(yīng)用程序被入侵,最重要的初始征兆就是其開始出現(xiàn)行為異常,”Information Security論壇管理負(fù)責(zé)人Steve Durbin指出。因此要想及時(shí)發(fā)現(xiàn)入侵事故,關(guān)鍵在于深入理解Web應(yīng)用程序的正常行為狀態(tài),而后認(rèn)真排查各類不合常理的運(yùn)作表現(xiàn)。

在今天的文章中,我們將探討五種可能預(yù)示著Web應(yīng)用程序遭到入侵的顯著征兆——而這也應(yīng)該成為大家排查問題的最佳起點(diǎn)。除此之外,大家還能夠從中了解到與Web應(yīng)用程序安全保護(hù)相關(guān)的常識(shí)性建議,并利用它們更為準(zhǔn)確地判斷自身當(dāng)前安全態(tài)勢(shì)。

征兆之一:應(yīng)用程序的運(yùn)行狀況與設(shè)計(jì)規(guī)劃不符

對(duì)應(yīng)用程序進(jìn)行監(jiān)控可以說是大家揪出異常狀況的最佳途徑——是的,沒有之一。

也許大家會(huì)發(fā)現(xiàn)自己的應(yīng)用程序如今需要耗費(fèi)更多時(shí)間來渲染由數(shù)據(jù)庫提供的結(jié)果頁面,且整個(gè)時(shí)間周期遠(yuǎn)高于過去。另外,應(yīng)用程序也許會(huì)以預(yù)期不同的次數(shù)顯示某些頁面,或者將用戶重新定向至完全不同的其它頁面。也許網(wǎng)絡(luò)流量會(huì)突然增加,但企業(yè)本身卻沒有任何合理的營(yíng)銷活動(dòng)來支持這種莫名其妙的高訪問量。舉例來說,某家每天平均訂單數(shù)量為50筆的小型在線店鋪突然出現(xiàn)每天高達(dá)5000次的訪問流量,那么別急著開心——這肯定是出了問題。

當(dāng)然,這些還不足以完全證明我們的Web應(yīng)用程序已經(jīng)遭到攻擊。緩慢的頁面載入狀況很可能源自某些臨時(shí)性的網(wǎng)絡(luò)連接問題——甚至是某些DDoS攻擊,如果大家有理由相信攻擊者可能采取這種手段的話。不過相比之下,積極采取行動(dòng)進(jìn)行調(diào)查肯定要比坐到更大的問題突然降臨好得多。

如果應(yīng)用程序?qū)⒂脩糁匦轮赶蛑疗渌撁?,?qǐng)務(wù)必馬上調(diào)查其實(shí)際原因。這到底是惡意廣告劫持頁面功能所導(dǎo)致?還是頁面中的代碼最近進(jìn)行過變更?抑或是數(shù)據(jù)庫當(dāng)中的信息遭到了篡改?總而言之,請(qǐng)大家養(yǎng)成利用正常行為對(duì)生產(chǎn)環(huán)境下的應(yīng)用進(jìn)行解析的好習(xí)慣,這樣預(yù)期之外的狀況會(huì)被立刻發(fā)現(xiàn)并接受我們的深入調(diào)查。

征兆之二:發(fā)現(xiàn)預(yù)期之外的日志信息

如果設(shè)置得當(dāng),那么日志信息將成為我們揪出攻擊活動(dòng)的寶貴礦脈。經(jīng)過篩選的數(shù)據(jù)庫日志能夠昭示出與預(yù)期不符的查詢活動(dòng),同時(shí)顯示該信息的出現(xiàn)時(shí)間。如果數(shù)據(jù)庫日志在短時(shí)間內(nèi)顯示出多項(xiàng)錯(cuò)誤,這可能代表著某人正在應(yīng)用程序當(dāng)中游弋以搜尋——或者已經(jīng)找到——SQL注入載體。這時(shí)我們需要回溯該數(shù)據(jù)庫查詢的具體來源,并確保相關(guān)應(yīng)用程序以正確方式處理了這些輸入請(qǐng)求。

我們的Web服務(wù)器軟件能夠通過系統(tǒng)FTP及HTTP日志記錄下所有入站與離站網(wǎng)絡(luò)連接(因此大家務(wù)必保證其處于啟用狀態(tài))。通過提取與篩選,我們能夠從這些日志中發(fā)現(xiàn)未經(jīng)授權(quán)或者惡意活動(dòng)所留下的蹤跡。

Web服務(wù)器一般來講只需要與內(nèi)部數(shù)據(jù)庫建立連接。如果出現(xiàn)了來自Web服務(wù)器并指向公共IP地址的離站網(wǎng)絡(luò)連接,那么我們必須馬上考慮其發(fā)生原因以及有可能代表的問題。某些沒有正當(dāng)理由的文件傳輸行為則昭示著有數(shù)據(jù)離開了該Web服務(wù)器。這可能會(huì)成為重要的線索,進(jìn)而幫助我們發(fā)現(xiàn)攻擊者從應(yīng)用程序當(dāng)中竊取數(shù)據(jù)并將相關(guān)內(nèi)容發(fā)送至遠(yuǎn)程服務(wù)器的活動(dòng)。

另外,不要單純關(guān)注數(shù)據(jù)流出網(wǎng)絡(luò)之外的狀況,而忽略了業(yè)務(wù)環(huán)境內(nèi)部的數(shù)據(jù)移動(dòng)現(xiàn)象。如果Web服務(wù)器與其它內(nèi)部網(wǎng)絡(luò)資源進(jìn)行過通信,例如用戶文件共享與個(gè)人用戶計(jì)算機(jī),那么這可能代表著攻擊者已經(jīng)入侵到了企業(yè)內(nèi)部環(huán)境當(dāng)中并在網(wǎng)絡(luò)內(nèi)到處游蕩。舉例來講,如果相關(guān)應(yīng)用程序允許用戶進(jìn)行文件上傳,那么請(qǐng)務(wù)必確保其使用專用的文件服務(wù)器而非企業(yè)內(nèi)部的任意傳輸載體。

與服務(wù)器日志類似,應(yīng)用程序日志也能夠在出現(xiàn)問題時(shí)向大家發(fā)出提醒,當(dāng)然前提是其經(jīng)過正確設(shè)置并受到嚴(yán)格監(jiān)控。請(qǐng)確保對(duì)管理員級(jí)別的任務(wù)進(jìn)行應(yīng)用日志記錄,例如創(chuàng)建用戶賬戶或者管理員賬戶。如果Web應(yīng)用程序創(chuàng)建了管理員級(jí)或者具備其它權(quán)限級(jí)別的賬戶,請(qǐng)立即驗(yàn)證該賬戶的合法性——以避免高權(quán)限賬戶為攻擊者所獲取。

Web應(yīng)用程序還應(yīng)當(dāng)顯示管理員們的確切登錄時(shí)間,這樣大家才能夠定期檢查并發(fā)現(xiàn)在意外位置以及時(shí)段進(jìn)行的訪問操作。另外我們需要驗(yàn)證管理員賬戶的實(shí)際行為。一般來講,不合常理的Web應(yīng)用程序管理員賬戶操作往往意味著大家的業(yè)務(wù)環(huán)境已經(jīng)遭遇到了惡意入侵。

如果我們發(fā)現(xiàn)表單提交相關(guān)錯(cuò)誤數(shù)量增加或者在頁面載入的過程當(dāng)中出現(xiàn)大量錯(cuò)誤的狀況,那么很有可能意味著該應(yīng)用程序正在嘗試進(jìn)行一些與原始設(shè)計(jì)不符的操作。如果大家遇到了這類錯(cuò)誤數(shù)量增長(zhǎng)的現(xiàn)象,請(qǐng)立即追蹤觸發(fā)這些錯(cuò)誤的對(duì)應(yīng)頁面并排查其中可能被篡改的代碼。

征兆之三:發(fā)現(xiàn)新的進(jìn)程、用戶或者任務(wù)

對(duì)Web服務(wù)器上的各項(xiàng)進(jìn)程加以監(jiān)控,這能夠幫助大家快速了解服務(wù)器上未知進(jìn)程的擴(kuò)散或者已知進(jìn)程在非正常時(shí)間段內(nèi)運(yùn)行等異常狀況。一般來講,未知進(jìn)程的出現(xiàn)在很大程度上意味著我們的應(yīng)用程序已經(jīng)不再處于正常的受控范圍之內(nèi)。

一旦攻擊者在服務(wù)器上獲得了一個(gè)賬戶,那么其幾乎已經(jīng)能夠?yàn)樗麨榱?。定期?duì)服務(wù)器進(jìn)行監(jiān)控以掌握用戶創(chuàng)建活動(dòng)因而十分重要,特別是那些具備一定權(quán)限的用戶賬戶。這些賬戶通常并非新近創(chuàng)建而成,因此我們有必要對(duì)全部賬戶進(jìn)行篩查——無論其具體創(chuàng)建時(shí)間如何。如果特定用戶不應(yīng)要求提升自身權(quán)限或者root訪問資格,但卻出現(xiàn)了請(qǐng)求提交的情況,那么我們幾乎可以認(rèn)定其登錄憑證已經(jīng)為攻擊者所竊取。

我們應(yīng)當(dāng)養(yǎng)成在Linux服務(wù)器上查看定時(shí)任務(wù)(即crontab)或者在Windows服務(wù)器上查看計(jì)劃任務(wù)的好習(xí)慣,這能幫助大家切實(shí)掌握正常狀況下的各條目運(yùn)作情況。如果有新任務(wù)被添加進(jìn)來,這可能意味著我們的Web應(yīng)用程序正在進(jìn)行一些預(yù)期之外的活動(dòng)。也許最終大家會(huì)發(fā)現(xiàn)其根源只是一項(xiàng)臨時(shí)性維護(hù)任務(wù)——但我們也不能排除這是攻擊者在家中利用自己的手機(jī)從應(yīng)用程序處定期獲取來自命令與控制服務(wù)器新指令。攻擊還可能會(huì)以自動(dòng)化方式分批向遠(yuǎn)程服務(wù)器發(fā)送額外數(shù)據(jù),這些都是值得關(guān)注的顯著征兆。

征兆四:文件內(nèi)容遭到修改

Web應(yīng)用程序當(dāng)中幾年以來始終未被修改過的文件是否會(huì)在近期顯示出時(shí)間戳變更?如果我們的Web服務(wù)器沒有經(jīng)過正確配置或者應(yīng)用程序當(dāng)中存在安全漏洞,那么攻擊者們很可能會(huì)對(duì)應(yīng)用進(jìn)行修改以運(yùn)行他們的惡意代碼。相關(guān)惡意代碼往往會(huì)被注入至JavaScript或者經(jīng)過重量寫的模塊。有鑒于此,大家需要檢查時(shí)間戳以確保各文件沒有在未經(jīng)授權(quán)的情況下受到修改。如果文件已經(jīng)遭到修改,那么請(qǐng)將其與原有版本進(jìn)行比對(duì),從而了解其中的具體變更內(nèi)容。

目前有多款實(shí)用程序能夠掃描應(yīng)用程序,從而揪出其中的惡意代碼。因此請(qǐng)定期運(yùn)行以確保我們不至于遺漏任何重要的文件內(nèi)容變更。(Sucuri就是這樣一款出色的工具。)

另外,我們的Web服務(wù)器上是否出現(xiàn)了大量在正常使用情況下不可能存在的新文件?Web root當(dāng)中出現(xiàn)新文件明顯不屬于正常情況,特別是在這些新文件屬于腳本或者其它類型的可執(zhí)行文件時(shí)。將文件添加至Web root下應(yīng)當(dāng)是一個(gè)經(jīng)過詳盡記錄的過程,而且所有相關(guān)活動(dòng)都應(yīng)遵循既定計(jì)劃的引導(dǎo)。如果大家在Web root或者服務(wù)器的其它位置發(fā)現(xiàn)了新文件,那么恭喜——您已經(jīng)中招了。攻擊者可能在利用大家的應(yīng)用程序進(jìn)行惡意軟件傳播,包括針對(duì)其它不知情網(wǎng)站的訪問者或者運(yùn)行腳本將其重新定向至其它位置。當(dāng)然,新出現(xiàn)的文件也可能以純文本格式出現(xiàn),其中包含有攻擊者已經(jīng)收集到的各類有價(jià)值數(shù)據(jù)。

曾經(jīng)有攻擊者創(chuàng)建了一個(gè)全新目錄,并在其中安裝自己的應(yīng)用程序。相較于直接與Web應(yīng)用程序發(fā)生接觸,他們更依賴于利用域以及服務(wù)器來運(yùn)行自己的惡意工具。

如果大家的Web應(yīng)用程序使用第三方插件,那么請(qǐng)檢查這些插件以確保它們不會(huì)在未經(jīng)提醒的情況下進(jìn)行更新或者安裝。千萬不要隨便安裝此類插件,因?yàn)樗鼈冸m然能夠讓我們的網(wǎng)站看起來更酷炫,但同時(shí)也會(huì)給站點(diǎn)帶來惡意代碼入侵的可能性——因此大家必須以審慎的態(tài)度加以對(duì)待。以White Hat Security為代表的這類掃描工具能夠切實(shí)幫助大家發(fā)現(xiàn)潛在的攻擊性代碼。

征兆之五:收到警示信息

如果大家的應(yīng)用程序遭到入侵并已經(jīng)開始傳播惡意軟件,那么其它安全工具很有可能已經(jīng)將其列入了高危名單。谷歌公司在匯總Chrome瀏覽器用戶的使用經(jīng)歷并對(duì)高危頁面進(jìn)行屏蔽方面做得非常到位;當(dāng)然,其它瀏覽器廠商也會(huì)定期更新自己的惡意站點(diǎn)黑名單。定期利用這些瀏覽器來檢查自己的應(yīng)用程序,觀察其中是否給出了任何警示信息——或者直接利用谷歌推出的Safe powsing工具對(duì)自己的站點(diǎn)加以審查。

監(jiān)控社交媒體及幫助臺(tái)電子郵件以了解來自用戶的真實(shí)聲音。如果用戶表示他們由于相關(guān)郵件被自動(dòng)標(biāo)記為垃圾郵件而無法進(jìn)行密碼重置,那么我們就應(yīng)當(dāng)考慮自己的應(yīng)用程序是否已經(jīng)被網(wǎng)絡(luò)安全行業(yè)認(rèn)定為垃圾郵件中繼。

請(qǐng)記?。喊踩Wo(hù)工作對(duì)于Web應(yīng)用程序同樣重要

如果發(fā)現(xiàn)了安全問題的存在,我們應(yīng)當(dāng)立即對(duì)應(yīng)用程序以及相關(guān)服務(wù)器進(jìn)行備份,從而保留可供未來取證的重要信息。如果大家從某套備份處進(jìn)行恢復(fù),那么請(qǐng)確保該副本清潔無污染,這樣我們才不至于在恢復(fù)的同時(shí)將惡意軟件也一同引入了業(yè)務(wù)環(huán)境。找出受到感染的文件,并將其替換為安全清潔的版本。當(dāng)然,這也意味著備份需要定期進(jìn)行以滿足當(dāng)前業(yè)務(wù)的發(fā)展需要。

一旦應(yīng)用程序已經(jīng)恢復(fù)完成且不必要的文件被移除,請(qǐng)大家立刻變更全部現(xiàn)有密碼,其中包括面向CMS、管理員賬戶以及其它所有個(gè)別服務(wù)的密碼內(nèi)容。另外,盡可能啟用雙因素難機(jī)制并設(shè)置VPN訪問,這能夠在保障應(yīng)用程序安全的同時(shí)防止攻擊者利用原有登錄憑證重新侵入。

強(qiáng)化應(yīng)用程序自身。移除其中不必要的權(quán)限,且永遠(yuǎn)不要使用默認(rèn)密碼。使用較難被猜到的目錄路徑是個(gè)不錯(cuò)的辦法(最好不要使用/admin這種爛大街的路徑,攻擊者最先嘗試的肯定就是這一控制面板存儲(chǔ)位置)。對(duì)于PHP應(yīng)用程序來講,其能夠在php.ini文件當(dāng)中輕松啟用安全模式。安全掃描工具也能夠?qū)?yīng)用程序當(dāng)中的已知安全漏洞進(jìn)行排查。

在我們的個(gè)人或者工作筆記本電腦中,大家肯定會(huì)使用反病毒軟件、關(guān)注自己所下載的程序并定期對(duì)操作系統(tǒng)以及第三方軟件進(jìn)行更新。同樣的作法也適用于Web服務(wù)器以及應(yīng)用程序。定期更新第三方應(yīng)用程序能夠確保各類安全漏洞得到及時(shí)修復(fù)。服務(wù)器之上的現(xiàn)代反病毒工具亦可以捕獲大多數(shù)公開的Web shell并檢測(cè)到已經(jīng)被安裝在服務(wù)器當(dāng)中的惡意軟件。

在幾乎所有情況下,我們都需要恢復(fù)應(yīng)用程序并解決其中可能會(huì)被攻擊者們所利用的漏洞。盡管從零開始重建服務(wù)器并設(shè)置應(yīng)用程序的方式也是可行的,但這往往只是我們挽回局面的最后手段。如果沒有及時(shí)更新且清潔安全的備份數(shù)據(jù),那么全盤重來恐怕將是大家惟一的選項(xiàng)。另外,如果大家沒有定期審視上文中提到的各項(xiàng)攻擊者已然入侵的征兆,那么各位也根本無法意識(shí)到自己的應(yīng)用程序需要修復(fù)。總之,這是一項(xiàng)艱難且綜合性的任務(wù),同志們加油!

原文標(biāo)題:5 signs your Web application has been hacked

責(zé)任編輯:王雪燕 來源: 51CTO
相關(guān)推薦

2017-08-21 13:23:46

ERPExcel

2013-09-11 09:29:01

2012-11-01 14:02:04

2015-02-01 09:40:48

軟件項(xiàng)目

2016-02-29 15:44:01

云服務(wù)供應(yīng)商服務(wù)水平協(xié)議云安全

2022-02-18 11:58:40

惡意電子郵件惡意軟件網(wǎng)絡(luò)攻擊

2015-04-28 10:14:13

混合云混合云存儲(chǔ)私有存儲(chǔ)

2018-03-16 08:49:00

職業(yè)生涯Python漸進(jìn)式Web應(yīng)用

2020-06-01 07:00:00

智能安全系統(tǒng)黑客網(wǎng)絡(luò)安全

2015-07-22 14:34:58

私有云

2012-12-21 15:11:04

IE末日征兆

2009-07-15 13:21:42

2013-11-15 11:24:04

2025-08-20 11:15:52

2012-08-22 14:57:00

2022-02-16 14:38:52

勒索軟件攻擊

2012-09-24 10:01:37

虛擬化

2014-06-12 13:14:51

2013-03-21 09:24:28

2022-05-09 13:35:56

云配置云安全黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久综合久久美利坚合众国| 亚洲国产成人一区二区三区| 久久免费视频观看| 色噜噜在线观看| 欧美男体视频| 亚洲三级电影网站| 久久精品国产理论片免费| 亚洲 欧美 日韩 在线| 欧美激情偷拍自拍| 亚洲国产中文字幕久久网| 亚洲一区二区蜜桃| xxx性欧美| 国产人伦精品一区二区| 99精品国产一区二区| 国产精品久久久久久人| 一区二区三区四区日韩| 亚洲男人天堂九九视频| 亚洲一级片免费观看| 三上悠亚亚洲一区| 亚洲图片有声小说| 亚洲精品白虎| 亚洲乱码国产乱码精品精软件| 日韩国产欧美在线播放| 久久乐国产精品| 男人的午夜天堂| 奇米亚洲欧美| 亚洲高清不卡av| 激情图片中文字幕| 成人在线观看免费视频| 精品久久久久久亚洲精品| 大桥未久一区二区| 北条麻妃在线| 久久亚洲精华国产精华液| 国产99在线播放| 国产乱色精品成人免费视频| 老妇喷水一区二区三区| 91wwwcom在线观看| 国产一级在线观看视频| 亚洲成人二区| 色吧影院999| 日本乱子伦xxxx| 中国av一区| 亚洲精品美女在线观看| 国产国语老龄妇女a片| 日本精品在线观看| 日韩无一区二区| 国产精欧美一区二区三区白种人| 成人免费av电影| 日韩欧美大尺度| 欧美国产亚洲一区| 密臀av在线播放| 精品久久久久久国产91| 日韩欧美国产综合在线| www中文字幕在线观看| 亚洲精品福利视频网站| 成年丰满熟妇午夜免费视频| 黄色成人在线| 亚洲天堂成人在线观看| 国产美女视频免费| 国产成人l区| 亚洲桃色在线一区| 99热这里只有精品7| av免费在线观看网址| 亚洲女人****多毛耸耸8| 久久99国产精品一区| 在线xxxx| 午夜视频一区在线观看| 久久精品一级爱片| 国产精品色午夜在线观看| 国产免费一区二区三区四区五区| 久久国产精品99国产| 国产精品av在线播放| 在线观看黄色国产| 国产伦精品一区二区三区免费迷| 亚洲影视九九影院在线观看| www.桃色av嫩草.com| 成人高清伦理免费影院在线观看| 精品国产乱码久久久久久88av| 性感美女福利视频| 久久久久久久久久久99999| 午夜精品短视频| a在线免费观看| 亚洲成人免费观看| 日本成年人网址| 99久久婷婷国产综合精品首页| 欧美精品视频www在线观看| 337p日本欧洲亚洲大胆张筱雨| 丝袜久久网站| 色老头一区二区三区在线观看| 国产三级国产精品国产国在线观看| 欧美精品一卡| 欧美亚洲在线观看| 国产又大又黑又粗| 播五月开心婷婷综合| 亚洲人成网站在线播放2019| 一区二区三区伦理| 91官网在线免费观看| 亚洲图片 自拍偷拍| 婷婷精品在线观看| 久久亚洲春色中文字幕| 中文字幕亚洲精品在线| 久久91精品国产91久久小草| 精品国产乱码久久久久软件 | a级毛片免费观看在线| 亚洲成在线观看| 蜜臀av免费观看| 风间由美性色一区二区三区四区| 亚洲人成人99网站| 精品无码黑人又粗又大又长| 日韩成人av影视| 国产精品有限公司| 免费大片在线观看www| 精品久久久久人成| 伊人成人免费视频| 成人羞羞视频在线看网址| 久久久久久中文| www.亚洲激情| 久久免费午夜影院| 真人抽搐一进一出视频| 成人污污视频| 在线观看国产欧美| 色av性av丰满av| av在线不卡观看免费观看| 亚洲国产精品影视| 精品国产黄a∨片高清在线| 亚洲精品小视频| 久久久久久欧美精品se一二三四| 精品一区二区三区不卡| 日韩av一区二区三区在线| 国产伦理精品| 精品久久久久香蕉网| 丝袜美腿小色网| 蜜桃传媒麻豆第一区在线观看| 蜜桃在线一区二区三区精品| 9999在线视频| 精品国精品国产| 黄色一级片在线免费观看| 激情综合色播激情啊| 亚洲一一在线| av成人亚洲| 一区二区三区四区精品| 成人h动漫精品一区二区下载| 26uuu精品一区二区| 国产免费毛卡片| 日韩av影院| 91高清视频在线免费观看| 高清毛片aaaaaaaaa片| 亚洲激情在线播放| 国产又粗又猛又爽又黄| 欧美在线网址| 成人高清在线观看| 美洲精品一卡2卡三卡4卡四卡| 欧美一区二区三区系列电影| 国产精品久久久精品四季影院| 激情偷乱视频一区二区三区| 超碰成人在线免费观看| 99精品美女视频在线观看热舞| 久久精品一区中文字幕| 99产精品成人啪免费网站| 亚洲伦在线观看| 亚洲美女高潮久久久| 亚洲国产网站| 欧美日韩在线不卡一区| 日韩三区免费| 日韩在线观看av| jlzzjlzz亚洲女人18| 亚洲一级二级三级在线免费观看| 国产精品一区二区人妻喷水| 亚洲综合精品| 天堂一区二区三区| www.成人| 91国产美女视频| 国产视频福利在线| 欧美精品18+| 久久久久免费看| 91亚洲精品一区二区乱码| 久久久久免费精品| 亚洲久久久久| 国产一区二区精品在线| av在线日韩| 超碰日本道色综合久久综合| 人妻精品一区二区三区| 色婷婷综合中文久久一本| 极品美妇后花庭翘臀娇吟小说| 国产成人免费在线观看不卡| 青青艹视频在线| 欧美1级片网站| 国产精品日韩一区二区免费视频| 裤袜国产欧美精品一区| 插插插亚洲综合网| 蜜桃视频在线观看视频| 5858s免费视频成人| 青青草成人av| 中文字幕中文字幕一区| 日韩aaaaa| 久久99久久久欧美国产| 黄色一级视频片| 99久久夜色精品国产亚洲96| 国产手机精品在线| 九九热这里有精品| 51精品国产黑色丝袜高跟鞋| 国产在线观看a视频| 亚洲精品自拍视频| www夜片内射视频日韩精品成人| 欧美性少妇18aaaa视频| 欧美极品aaaaabbbbb| 国产欧美日韩不卡免费| 精品国产人妻一区二区三区| 久久99精品久久久久久动态图 | 成人在线观看免费高清| 国产99久久久国产精品潘金| av在线无限看| 一本久道久久综合狠狠爱| 国产三级中文字幕| 精品国产乱码久久久久久1区2匹| 成人久久18免费网站漫画| 成人va天堂| 91成人在线观看国产| 在线黄色网页| 久久精品99久久久久久久久| 国产在线观看黄| a级大胆欧美人体大胆666| 欧美一级久久久| 国产成人精品亚洲| 婷婷丁香久久五月婷婷| 久久一二三四区| 亚洲欧美日韩中文播放| jizzjizz日本少妇| 国产亚洲欧美激情| 国产国语性生话播放| 国产不卡免费视频| 黄色片免费网址| 久久99国产乱子伦精品免费| 爱情岛论坛vip永久入口| 国产精品日本欧美一区二区三区| 精品无码国产一区二区三区av| 一本精品一区二区三区| 一本一道久久a久久精品综合 | 强行糟蹋人妻hd中文| 中文字幕一区二区不卡| 91制片厂在线| 国产精品国模大尺度视频| eeuss中文字幕| 国产精品久久久久久久蜜臀| 国产探花视频在线播放| 国产精品―色哟哟| 久久久久99精品成人| 国产精品福利av| 久久99久久99精品免费看小说| 国产精品卡一卡二卡三| 毛片久久久久久| 中文字幕在线一区二区三区| 国产精品嫩草影院俄罗斯 | 久久亚洲国产成人精品性色| 欧美一区二区三区久久精品茉莉花| 91精品国产一区二区三区| 亚洲午夜无码久久久久| 欧美色网一区二区| 国产精品熟女久久久久久| 日韩午夜精品电影| 色偷偷在线观看| 日韩av网址在线观看| 好男人免费精品视频| 亚洲新声在线观看| 欧美18hd| 欧美精品久久久久久久| 蜜桃视频m3u8在线观看| 国产精品99久久久久久人| 福利视频一区| av一区和二区| 神马香蕉久久| 亚洲精品欧美精品| 欧美一区不卡| 免费 成 人 黄 色| 日韩国产欧美在线视频| 日韩在线一区视频| 成人自拍视频在线观看| av中文字幕免费观看| 综合久久久久久| 久久久久久久伊人| 色吊一区二区三区| 国产av一区二区三区| 亚洲精品国产精品自产a区红杏吧 亚洲精品国产精品乱码不99按摩 亚洲精品国产精品久久清纯直播 亚洲精品国产精品国自产在线 | 最近高清中文在线字幕在线观看| 久久精品精品电影网| 91福利在线尤物| 国产精品国产福利国产秒拍| 欧洲大片精品免费永久看nba| 好吊妞www.84com只有这里才有精品| 要久久爱电视剧全集完整观看| 一区二区精品免费视频| 久久偷看各类wc女厕嘘嘘偷窃 | 欧美极品少妇xxxxⅹ喷水| 99在线视频影院| 国产精品青草久久久久福利99| 国产精品一区免费在线 | 日本不卡一区在线| 国产91丝袜在线18| 久久丫精品忘忧草西安产品| 亚洲嫩草精品久久| 99精品在线播放| 欧美一区二区三区四区视频| 日本午夜在线| 久久亚洲国产精品成人av秋霞| 大桥未久在线视频| 川上优av一区二区线观看| 亚欧日韩另类中文欧美| 国产手机视频在线观看| 三级久久三级久久久| 欧美日韩一区二区区别是什么| 国产偷国产偷精品高清尤物 | 久久人妻少妇嫩草av无码专区| 欧美高清在线一区二区| 日本网站在线免费观看| 91精品欧美综合在线观看最新| 免费成人av电影| 久久久欧美一区二区| 亚洲欧美久久精品| 日本精品二区| 亚洲国产日韩欧美一区二区三区| 福利视频999| 国产欧美一区二区三区沐欲| 日韩精品无码一区二区| 91精品久久久久久久久99蜜臂| 蜜桃成人在线视频| 性色av一区二区咪爱| 亚洲精品一二三**| 特级黄色录像片| 蜜臀精品一区二区三区在线观看| 免费a级黄色片| 午夜成人免费电影| 草草视频在线播放| 麻豆乱码国产一区二区三区| 福利一区二区免费视频| 欧美婷婷久久| 国产精品视频| 国产精品一区二区无码对白| 亚洲精品成人少妇| 国产免费一区二区三区最新不卡 | 免费看黄色三级| 福利二区91精品bt7086| 天天摸天天干天天操| 久久久久一本一区二区青青蜜月 | 麻豆成人小视频| 亚洲精品韩国| 国产精品久久久免费观看| 亚洲不卡av一区二区三区| 亚洲av永久纯肉无码精品动漫| 久青草国产97香蕉在线视频| 日韩免费在线电影| 一本色道婷婷久久欧美| 九九热在线视频观看这里只有精品| 日韩免费成人av| 欧美伊人精品成人久久综合97| 国产免费av高清在线| 国产精品av在线| 日韩大片在线| 手机在线国产视频| 黄色av网址在线| 日韩精品欧美精品| 国产熟女一区二区| 欧美三级视频在线播放| 美女欧美视频在线观看免费| 国产成人亚洲综合青青| 日本一区二区在线看| 中文字幕成人在线视频| segui88久久综合| 91嫩草国产在线观看| 国产精品a级| 亚洲国产精品自拍视频| 色综合婷婷久久| 成年女人的天堂在线| 国产女精品视频网站免费| 中文字幕人成人乱码| 国产十八熟妇av成人一区| 日韩欧美一区视频| 尤物视频在线免费观看| 97欧洲一区二区精品免费| 亚洲高清激情| 国产小视频自拍| 欧美电影在线免费观看| 国内高清免费在线视频| 欧美美乳视频网站在线观看| 久久精品国产77777蜜臀| 久久久综合久久久| 亚洲日本中文字幕| 久久久精品区| 成人在线免费观看av| 中文成人综合网| 亚洲精品一级片| 国产精品 欧美在线| 欧美精品福利| 久久精品成人av| 日韩午夜在线观看视频| 国产免费不卡| 伊人再见免费在线观看高清版 | 全球成人免费直播| 亚洲香蕉中文网| 欧美日韩国产欧美日美国产精品| 成人免费高清观看|