精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

構建一個高交互型的難以發現的蜜罐

安全 數據安全
本文中我們將會利用到兩款開源工具sysdig和falco來構建一個高交互型的蜜罐。

本文我將手把手的帶大家來,構建一個高交互型的蜜罐。我們將會利用到兩款開源工具sysdig和falco,來幫助我們快速構建這個系統。在正式開始之前,讓我們對什么是高交互型蜜罐?以及sysdig和falco做個簡單的了解!

一、高交互型蜜罐

一個高交互蜜罐是一個常規的計算機系統,如商用現貨(commercial off-the-shelf ,COTS)計算機、路由器或交換機。該系統在網絡中沒有常規任務,也沒有固定的活動用戶,因此,除了運行系統上的正常守護進程或服務,它不應該有任何不正常的進程,也不產生任何網絡流量。這些假設幫助檢測攻擊:每個與高交互蜜罐的交互都是可疑的,可以指向一個可能的惡意行為。因此,所有出入蜜罐的網絡流量都被記錄下來。此外,系統的活動也被記錄下來備日后分析。

相較于低交互型蜜罐,高交互型蜜罐由于運行著帶有所有漏洞的真實的操作系統,沒有使用仿真,攻擊者可以與真實的系統和真實的服務交互。因此,允許我們捕獲大量的威脅信息,同時也更難被攻擊者發現。

二、Sysdig和Falco

sysdig是一款開源的工具,可以捕獲并保存當前正在運行的Linux的系統狀態及活動。因此這對于我們進行相關進程、網絡和I/O活動的離線分析,提供了極大的便利。Sysdig falco是一個活動行為監視器,用于檢測和發現應用程序中的異常活動。Falco可以檢測和警告涉及使Linux系統調用的任何行為。借助于sysdig的核心解碼和狀態跟蹤功能,可以通過使用特定的系統調用其參數,以及調用進程的屬性來觸發falco警報。

三、將服務器轉換為蜜罐

作為一個合格的蜜罐服務器,都應該具有文件捕獲和cifs-utils包,以掛載到保存我們sysdig抓取文件的遠程samba共享上。

四、手動安裝

Sysdig和falco可以部署在不同的Linux發行版中。以下是在不同發行版中的安裝過程:

1.RHEL,CentOS和Fedora下的安裝:

  • 信任Dralex GPG密鑰并配置yum存儲庫
  • 安裝EPEL存儲庫(只有在發行版中不提供DKMS時,才需要使用)。你可以使用“yum list dkms”驗證DKMS是否可用。
  • 安裝內核頭文件
  • 安裝falco

以下為命令執行過程(注意在root權限下運行)

  1. rpm --import https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public 
  2. curl -s -o /etc/yum.repos.d/draios.repo http://download.draios.com/stable/rpm/draios.repo 
  3. rpm -i http://mirror.us.leaseweb.net/epel/6/i386/epel-release-6-8.noarch.rpm 
  4. yum -y install kernel-devel-$(uname -r) 
  5. yum -y install falco psmisc 

2.Ubuntu,Debian下的安裝

基本步驟與上面一致,操作命令如下:

  1. curl -s https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public | apt-key add - 
  2. curl -s -o /etc/apt/sources.list.d/draios.list http://download.draios.com/stable/deb/draios.list 
  3. apt-get update 
  4. apt-get -y install linux-headers-$(uname -r) 
  5. apt-get -y install falco 

五、自動安裝

為了讓大家能夠在任何Linux發行版中快速部署sysdig和falco,我們特意開發了一個簡易的chef cookbook,大家可以在GitHub上獲取到它。

當cookbook成功執行后,sysdig將開啟連續捕獲模式,以便持續捕獲系統的運行狀態和活動。同時falco也開始運行,將所有警報發送到syslog。這里我們需要確保文件捕獲已經開啟,并將syslog發送到我們設置的集中分析的ELK堆棧。此外,我們還需要檢查 sysdig捕獲文件目錄,是否已經存在于samba共享。最后一步配置弱口令的root帳戶,例如passw0rd和test123。

要創建一個蜜罐,我們需要克隆一個合適的受害者機器,并在該系統上運行cookbook。Red Hat,Fedora,CentOS,Debian或Ubuntu操作系統都可以正常運行cookbook。注意!以下命令必須要以root身份運行。

  1. wget https://packages.chef.io/files/stable/chefdk/1.0.3/ubuntu/16.04/chefdk_1.0.3-1_amd64.deb 
  2. dpkg -i chefdk_1.0.3-1_amd64.deb 

以上命令是在Debian操作系統中獲取并安裝Chefdk。對于其他架構包請參閱此鏈接。

現在讓我們來安裝git并克隆cookbook庫。

  1. apt-get install git -y 
  2. mkdir ~/cookbooks 
  3. cd ~/cookbooks 
  4. git clone https://github.com/mwrlabs/honeypot_recipes sysdig-falco 
  5. cd sysdig-falco 

在運行cookbook之前,請確保當前我們系統的內核版本為最新版本。這樣可以避免內核和kernel-devel包之間的版本不同問題。

然后,我們執行以下命令來運行cookbook:

  1. chef-client --local-mode --runlist 'recipe[sysdig-falco]' 

當cookbook被成功執行后,我們可以看到一個名為mysysdig的文件,在/etc/init.d/目錄下被創建。該init腳本將使用以下參數啟動sysdig:

  1. sysdig -C 5000 -W 3 -w /usr/local/src/image.$(date +"%Y%m%d-%H%M%S").gz > /dev/null 2>&1 & 

Sysdig將以連續捕獲模式啟動(選項-W)。使用-C選項,指定捕獲文件的大小。最后使用-w選項,將我們捕獲的文件保存到/usr/loca/src/目錄中。此外,我們還可以通過編輯/sysdig-falco-cookbook/templates/default/目錄下cookbook中的mysysdig.erb文件來更改這些選項。

六、Samba服務器

除了蜜罐服務器,我們還需要有一個samba服務器,以便實時發送我們捕獲的文件。以下是samba服務器的設置步驟。

  1. apt-get install samba -y 
  2. smbpasswd -a ubuntu 

ubuntu是我們的用戶名。創建一個目錄,用于保存sysdig的捕獲文件。

  1. mkdir -p /home/ubuntu/image 

然后編輯位于/etc/samba/目錄下的smb.conf文件,并在該文件的末尾附加以下內容:

  1. [image] 
  2. path = /home/ubuntu/image 
  3. valid users = ubuntu 
  4. read only = no 

最后,讓我們來啟動samba服務。

  1. /etc/init.d/samba restart 

現在我們可以來啟動init腳本了,這將啟動sysdig程序。但是在此之前,我們需要在/usr/local/src/目錄下,掛載遠程文件共享。

  1. apt-get install cif-utils -y 
  2. mount.cifs -o user=ubuntu //IP_of_samba_server/image /usr/local/src/image/ 

出現密碼提示,輸入我們之前設置的密碼。

現在我們運行init腳本,以確保falco正在運行,并通過init腳本啟動sysdig。

  1. /etc/init.d/falco status 
  2. /etc/init.d/mysysdig start 

七、監控攻擊者

我們嘗試監測攻擊者何時與我們的蜜罐進行互動。我們的蜜罐基本架構如下:

  • 作為蜜罐的幾臺Linux機器
  • 一臺作為samba服務器的Ubuntu機器
  • 一臺安裝了ELK(Elasticsearch Logstash Kibana)堆棧的Ubuntu機器。

選擇ELK堆棧是因為它適合于消耗和分析,來自syslog的sysdig/falco輸出的數據。

我們在兩個蜜罐上安裝了文件捕獲,以便將syslog和auth.log都發送到ELK堆棧。

為了檢測攻擊者,我們監控了Kibana中的身份驗證日志(auth.log)。除了身份驗證日志,我們正在監控falco警報。例如,下圖顯示的falco警報,說明了某人與我們的一個蜜罐進行了互動。

falco警報

我們還可以通過觀察sysdig捕獲文件的大小,來初步判斷是否有人與我們的蜜罐進行了互動。突然增加,則表明有人正在與我們的蜜罐進行互動,因為這些機器上本身的活動很少。

八、實例探究

為了驗證我們的Sysdig/Falco蜜罐主機,對攻擊者的監控和檢測的有效性,我們打算將蜜罐放置在公網的云設備上。

1. 案例研究1

我們將蜜罐暴露在互聯網上,很快我們得到了第一個結果。攻擊者試圖猜解我們的root賬戶密碼,如圖。

將蜜罐暴露在互聯網上

從上圖可以看出,攻擊者的行為發生在17:25:00。在17:26:36,我們又捕獲了一個不同的IP試圖猜解root密碼,如圖。

IP試圖猜解root密碼

我們確信雖然IP不同,但應該是同一人所為。最初,攻擊者嘗試爆破的IP地址為221.194.44.216,可能使用的是爆破腳本或肉雞,而后密碼被成功爆破后,地址又回到了原IP 103.42.31.138。以下兩圖顯示了它們的相關聯性:

從上面的第一張圖,我們可以看到,IP地址221.194.44.216有2522個生成的警報(右上角)。這些警報與爆破root密碼的失敗嘗試相關聯,如圖。

警報與爆破root密碼的失敗嘗試相關聯

攻擊者獲取到root密碼后,又返回到了原IP 103.42.31.138重新訪問目標機器。搜索與此特定IP地址相關聯的不同警報,我們發現只有以下兩個警報,如圖所示。

falco警告顯示,有人突破了我們的蜜罐,如下圖所示。

我們快速下載sysdig捕獲的文件,并運行以下鑿子(鑿子是用于分析sysdig捕獲的事件流的小腳本)。

  1. sysdig -r image.20160721-1547320 -c list_login_shells 

我們使用另一個鑿子,通過使用sysdig運行以下命令,基于loginshellid來查看攻擊者運行的命令。

  1. sysdig -r image.20160721-1547320 -c spy_users proc.loginshellid=1743 

從falco的警報,我們看到攻擊者在/etc/cron.hourly目錄中創建了一個名稱為zbbpxdqalfe.sh的文件。sysdig能夠幫助我們輕松的看到文件的內容,因為sysdig記錄了每一個I/O操作。

運行以下命令:

  1. sysdig -r image.20160721-1547320 -A -c echo_fds fd.filename=zbbpxdqalfe.sh 

我們得到以下輸出信息。

搜索攻擊者運行的命令“mv /usr/bin/wget /usr/bin/good ”,我們發現了一個關于嘗試DDoS不同目標的ELF惡意軟件二進制的分析。該分析講述了一種多態惡意軟件,在“/bin”或“/usr/bin”目錄下創建了具有隨機名稱的不同可執行文件,我們可以從以下falco警報中看到。

2. 案例研究2

為了更進一步的研究,我們又為系統添加了三個賬戶,并分別使用了僵尸網絡通常會嘗試爆破的賬戶及密碼,分別為user,user2,且用戶名和密碼相同。幾個小時后,我們發現有人用用戶名“user”進行了登錄。十四分鐘后,攻擊者又再次登錄,我們可以從auth.log到kibana看到。

我們檢查了falco警報信息,但并沒有發現與該事件相關的信息。我們從samba服務器下載了sysdig捕獲文件,嘗試看看發生了什么。首先,我們使用”spy user” 鑿子來查看已執行的所有交互式命令。

  1. sysdig -r image.20160729-104943.gz0 -c spy_users 

我們觀察了攻擊者執行的一些命令。為了更清楚地看到攻擊者試圖做什么,我們再次運行相同的鑿子,但是這次我們使用proc.loginshellid過濾器字段來限制spy user鑿子的輸出。從上圖可以看出,攻擊者的登錄名為2308,所以我們運行:

  1. sysdig -r image.20160729-104943.gz0 -c spy_users proc.loginshellid=2308 

并觀察以下輸出。

我們可以看到攻擊者試圖為不同的處理器架構運行一些二進制文件。他們試圖運行的第一個二進制文件名為kaiten。在google中搜索kaiten二進制文件,我們可以看到,這個惡意軟件二進制文件是用C編寫的,并且已經在許多漏洞利用數據庫站點中公開已久。主要目的是通過利用我們的unix和IoT設備,來實現對不同目標的DDoS。更多信息請點擊鏈接。

分析二進制文件時,我們發現沒有一個符號被剝離,這也使得我們更容易對其進行逆向工程。經過一些額外的研究,我們發現github上的一個腳本是用于設置該惡意二進制文件的。硬編碼的加密密鑰/通道密鑰都沒有被改變,這也說明攻擊者剛剛下載并運行的就是github上的這個腳本。通過對Jackmy$arch二進制文件的逆向我們發現,這些二進制文件通過/usr/bin/sshd替換進程(proc名稱)的第一個參數,在ps aux中隱藏其進程列表。

九、總結

以上我們學習了,如何利用Sysdig和falco來快速的構建一個高交互型蜜罐。以及通過兩個研究案例,證明了該蜜罐系統的有效性。從中我們也可以看出,對于一個企業或組織而言,建立一套良好的防御體系的重要性和不可或缺性。在安全方面的投入,作為企業而言永遠不能吝嗇!

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2019-01-29 07:06:57

2023-09-15 10:10:05

R 語言

2017-10-10 15:14:23

BUGiOS 11蘋果

2024-10-23 16:11:07

調試bug定位

2020-11-09 06:38:00

ninja構建方式構建系統

2018-11-14 11:42:21

運維架構技術

2010-08-12 10:56:17

Flex數據綁定

2010-07-28 13:24:20

Flex數據綁定

2015-12-04 11:36:04

SaaS架構設計可持續

2016-09-21 12:54:10

CAAS系統鏡像

2020-04-06 20:47:42

FishShellLinux

2022-09-20 14:11:27

人工智能醫療保健牙齒

2021-11-10 10:31:15

算法信息技術

2022-04-06 08:47:03

Dubbo服務協議

2017-01-05 15:30:07

SSHLinux登錄工具

2014-02-26 10:14:51

OpenStack測試系統

2014-10-15 11:01:02

Web應用測試應用

2018-03-19 17:40:10

Python區塊鏈

2016-09-14 17:48:44

2022-04-12 14:00:05

元宇宙人工智能安全
點贊
收藏

51CTO技術棧公眾號

国产一区二区看久久| 亚洲va久久| 一区二区三区四区在线免费观看| 4444kk亚洲人成电影在线| 国产在线拍揄自揄拍| 五月综合久久| 欧美精品电影在线播放| 2019日韩中文字幕mv| 国产乱子伦三级在线播放| 激情五月婷婷综合| 欧美日韩在线精品一区二区三区激情综合| 成人高清av在线| 国产精品美女免费看| 黄色片在线观看网站| 色婷婷综合久久久久久| 91麻豆精品国产自产在线观看一区| 日韩精品一区二区在线视频| 国产剧情在线观看| 高清不卡在线观看| 国产精品网红直播| 亚洲精品午夜久久久久久久| 色777狠狠狠综合伊人| 日韩av在线免费观看一区| 亚洲第一天堂久久| 都市激情亚洲综合| 亚洲综合激情网| 日韩欧美99| 视频污在线观看| 久草在线在线精品观看| 日本午夜在线亚洲.国产| 欧美日韩一级大片| 色97色成人| 亚洲欧美在线第一页| 四虎成人免费视频| 涩涩涩久久久成人精品| 色噜噜狠狠成人网p站| 中文字幕色呦呦| 无遮挡的视频在线观看| 久久久精品国产99久久精品芒果| 国产精品视频福利| 国产日韩免费视频| 久久91精品国产91久久小草| 国产精品私拍pans大尺度在线| 国产日产精品一区二区三区| 亚洲三级色网| 久久久久久久国产| 在线观看美女av| 一女二男3p波多野结衣| 久香视频在线观看| 99久久精品国产一区二区三区| 成人免费大片黄在线播放| 中国精品一区二区| 欧美aaaaa成人免费观看视频| 日本国产欧美一区二区三区| 亚洲午夜18毛片在线看| 国产亚洲激情| 欧美一级大片在线观看| 九一国产在线观看| 男女精品视频| 欧美一级电影久久| 亚洲第一网站在线观看| 免费亚洲一区| 国产福利精品av综合导导航| 日本黄色中文字幕| 蜜桃91丨九色丨蝌蚪91桃色| 国产日韩欧美一二三区| 一卡二卡三卡在线观看| 国产真实乱子伦精品视频| 91亚洲精品久久久| 亚洲精品久久久久久久久久久久久久| 国产精品69毛片高清亚洲| 97人人模人人爽人人喊38tv| 日本精品一二区| av中文字幕在线不卡| 久久天天狠狠| 成年人在线免费观看| 国产精品久99| 久久av高潮av| 自由日本语热亚洲人| 欧美在线观看一区二区| 亚洲免费黄色网| 亚洲国产欧美国产第一区| 亚洲第一精品夜夜躁人人爽 | 亚洲国产小视频在线观看| 亚洲男人在线天堂| 成人久久久久| 久久99视频免费| 51国产偷自视频区视频| 青青草国产精品亚洲专区无| 亚洲a成v人在线观看| 亚洲精品国产精品国| 久久久久久久久伊人| 致1999电视剧免费观看策驰影院| 爱看av在线| 色菇凉天天综合网| 青娱乐国产精品视频| 日韩欧美黄色| 久久精品视频导航| 中文字幕亚洲精品在线| 久久精品国产99久久6 | 国精产品一品二品国精品69xx| 99免费精品视频| 婷婷久久青草热一区二区| 亚洲奶水xxxx哺乳期| 色综合天天性综合| 91亚洲一区二区| 精品中文一区| 欧美福利视频网站| 做爰视频毛片视频| av毛片久久久久**hd| 国产又黄又爽免费视频| 都市激情亚洲一区| 精品少妇一区二区三区免费观看| 无码人妻精品一区二区三应用大全 | 日日欢夜夜爽一区| 91嫩草国产在线观看| 第九色区av在线| 午夜在线成人av| 欧美日韩理论片| 狠狠色丁香婷婷综合影院| 欧美高清视频在线| 在线视频亚洲专区| 欧美在线免费视屏| 在线免费观看a级片| 国产精品黑丝在线播放 | 日韩高清二区| 亚洲欧美日韩爽爽影院| 久久免费精彩视频| 久久国产日韩欧美精品| 欧美一进一出视频| 99riav视频在线观看| 激情伊人五月天久久综合| 国内视频一区二区| 日本成人不卡| 欧美一区二区三区四区五区| 国产亚洲精品精品精品| 免费精品视频| 麻豆av一区二区| 暧暧视频在线免费观看| 欧美刺激午夜性久久久久久久| 国产精品18在线| 久久精品72免费观看| 亚洲成人自拍| 高清在线一区| 中文字幕久久亚洲| 亚洲av人无码激艳猛片服务器| 久久久久久电影| aaaaaa亚洲| 蜜桃视频欧美| 国产激情久久久久| 黄色软件在线| 欧美吻胸吃奶大尺度电影| 极品人妻videosss人妻| 日韩精品亚洲专区| 日韩午夜视频在线观看| 亚洲成人av观看| 中文字幕精品视频| 在线视频 91| 国产精品不卡视频| 中文字幕一区二区三区四| 91精品久久久久久久久久不卡| 91九色蝌蚪国产| 50度灰在线| 亚洲激情视频在线| 亚洲高清毛片一区二区| 欧美激情综合在线| 蜜臀一区二区三区精品免费视频 | 久久精品成人动漫| 97超碰国产在线| 一区二区在线观看免费| 国产精品成人99一区无码| 一区二区三区国产在线| 欧美在线一二三区| 麻豆久久久久| 欧美疯狂做受xxxx高潮| 深夜福利视频在线免费观看| 91久久国产最好的精华液| 国产激情av在线| 国产风韵犹存在线视精品| 青青草精品视频在线| 国产亚洲一卡2卡3卡4卡新区 | 国内自拍第二页| 一区免费视频| 日本一区二区不卡高清更新| 深夜福利亚洲| 91成人在线播放| 日本中文在线| 亚洲大胆人体在线| 懂色av蜜臀av粉嫩av喷吹 | 免费观看成人毛片| 亚洲国产精品成人综合色在线婷婷 | 神马午夜在线视频| 日韩中文字幕国产精品| 狠狠躁日日躁夜夜躁av| 欧洲亚洲精品在线| 免费一级肉体全黄毛片| 亚洲国产精品二十页| 婷婷五月精品中文字幕| 久久精品国产99| 波多野结衣乳巨码无在线| 日韩一区欧美| 久久久久久久久一区| 日韩综合中文字幕| 深夜做爰性大片蜜桃| 日韩午夜黄色| 欧美精品777| 成人无码精品1区2区3区免费看 | 亚洲啪啪综合av一区二区三区| 亚洲中文字幕无码一区| 蜜桃久久av一区| 青青青国产在线观看| 四季av一区二区三区免费观看| 国产成人精品福利一区二区三区| 99精品国自产在线| 4444欧美成人kkkk| 性欧美ⅴideo另类hd| 欲色天天网综合久久| 天天操天天射天天| 91精品国产色综合久久不卡电影 | 日韩一区不卡| 久久黄色影视| 波多野结衣成人在线| 日韩福利影视| 国产精品电影在线观看| 超级碰碰不卡在线视频| 免费av一区二区| 国内精品久久久久久野外| 伊人精品在线观看| 视频一区二区在线播放| 亚洲第一天堂av| 亚洲欧美另类综合| 91精品国产品国语在线不卡| 亚洲网站免费观看| 在线观看亚洲精品| 天天干天天干天天| 精品欧美激情精品一区| 日韩aaaaaa| 天天综合色天天| 国产精品 欧美 日韩| 一区二区三区精品在线| 免费中文字幕视频| 亚洲免费看黄网站| 爱爱视频免费在线观看| 中文字幕日韩一区| 国产91在线播放九色| 国产精品美日韩| 99久久精品免费视频| 在线观看日韩片| 欧美亚洲激情| 日韩久久精品一区二区三区| 国产一区二区三区日韩精品| 日本一区二区三区精品视频| 国产亚洲一区| 日本在线观看一区二区| 欧美色图一区| 中文字幕剧情在线观看一区| 亚洲天堂资源在线| 性欧美lx╳lx╳| 欧美一二三区| 第四色成人网| 国产又爽又黄ai换脸| 亚洲国产日韩欧美在线| 成年丰满熟妇午夜免费视频 | 欧美精品情趣视频| 色婷婷视频在线观看| 欧美激情中文字幕在线| a国产在线视频| 日本电影亚洲天堂| 99久久婷婷国产综合精品首页| 成人黄色网免费| 一区中文字幕| 免费av在线一区二区| 国产尤物久久久| 一区二区三区一级片| 亚洲一级电影| 亚洲熟妇av一区二区三区 | 性感美女一区二区三区| 91在线视频免费观看| 性猛交娇小69hd| 亚洲欧美日韩一区二区 | 欧美日韩日日摸| 国产免费叼嘿网站免费| 亚洲黄色www| 99精品老司机免费视频| 欧美国产日本在线| 亚洲福利影院| 国产一区二中文字幕在线看| 成人h动漫精品一区二区器材| 欧美午夜免费| 牛夜精品久久久久久久99黑人| 狠狠97人人婷婷五月| 老司机免费视频一区二区三区| 欧美精品一区二区三区蜜桃视频| 国产探花在线免费观看| 精品动漫一区二区三区| 亚洲无码久久久久久久| 精品成人一区二区三区四区| jizzjizz在线观看| 久久久久亚洲精品成人网小说| 久久久成人av毛片免费观看| 国产精品免费一区二区三区观看 | 日本超碰一区二区| 欧美极品色图| 亚洲天堂成人| 加勒比av中文字幕| 91免费精品国自产拍在线不卡| 污污的视频在线免费观看| 精品美女国产在线| 国产丝袜在线视频| 一本一本久久a久久精品牛牛影视 一本色道久久综合亚洲精品小说 一本色道久久综合狠狠躁篇怎么玩 | 国产一级二级三级在线观看| 欧美高跟鞋交xxxxhd| 日韩一级特黄| 欧美日韩一区二区视频在线| 伊人久久亚洲影院| 亚洲av无日韩毛片久久| 国产亚洲成aⅴ人片在线观看| 久久精品性爱视频| 欧美一级午夜免费电影| 成人不用播放器| 国产成人自拍视频在线观看| 加勒比久久高清| 大荫蒂性生交片| 国产综合一区二区| 国产福利在线导航| 色婷婷综合久久久| 中文字幕乱码在线人视频| 加勒比中文字幕精品| 亚洲一区精品视频| 日韩成人av影视| 深爱五月激情网| 精品国产91久久久久久老师| 亚洲h视频在线观看| 美女撒尿一区二区三区| 四虎视频在线精品免费网址| 日韩免费av一区二区三区| 性色av一区二区怡红| 中文字幕免费在线播放| 亚洲国产你懂的| 好男人在线视频www| 欧美激情精品在线| 91精品久久久久久综合五月天 | 老司机午夜在线视频| 国产精品吴梦梦| 成人羞羞网站入口| 日b视频免费观看| 国产99一区视频免费| 久久精品国产亚洲av香蕉| 精品日韩在线一区| 成人女同在线观看| 国产精品一区二区av| 亚洲日本黄色| 18禁裸乳无遮挡啪啪无码免费| 日韩欧美国产激情| 精品视频二区| 国产成人精品久久二区二区| 国产真实有声精品录音| 天天爽人人爽夜夜爽| 国产精品久久久久久久久图文区| 91麻豆国产在线| 欧美www在线| 国产主播性色av福利精品一区| 国产特级淫片高清视频| 久久婷婷国产综合国色天香| 中文字幕欧美色图| 久久色在线播放| 99精品国产高清一区二区麻豆| 午夜免费福利小电影| 国产亚洲制服色| 国产又粗又大又爽| 欧美黑人视频一区| 午夜a一级毛片亚洲欧洲| 在线观看国产中文字幕| 亚洲男同1069视频| 欧美一级特黄aaaaaa| 日韩美女视频免费在线观看| 欧美黄色录像片| zjzjzjzjzj亚洲女人| 色成人在线视频| 手机在线免费av| 欧美中日韩一区二区三区| 久久99精品国产麻豆不卡| 国产精品二区一区二区aⅴ| 亚洲欧美中文日韩在线| 国产高清亚洲| 日本免费黄视频| 亚洲人成网站色在线观看| 天堂а在线中文在线无限看推荐| 国产精品自产拍在线观看| 亚洲视频碰碰| www亚洲色图| 精品国产sm最大网站免费看| 亚洲成人va| 日韩小视频网站| 国产精品免费视频网站| 亚洲aⅴ在线观看| 91沈先生作品| 久久久精品网| av资源吧首页| zzijzzij亚洲日本成熟少妇|