精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

值得推薦的 Docker 安全開源工具

新聞 開發(fā)工具
目前市面上有很多開源容器安全工具,這里列出了一些最值得推薦的、最成熟的、擁有廣大用戶群體的工具。

 

在容器安全方面,有很多使用開源工具阻止安全災(zāi)難的故事,例如前不久發(fā)生的特斯拉 Kubernetes 集群入侵事件。容器的安全性一直是一件很棘手的事情,因此如何巧妙使用開源工具就成為一件重要的事情。

如果你已經(jīng)花了大量精力找到了最佳的應(yīng)用程序安全性測(cè)試工具,并確保你的應(yīng)用程序盡可能安全,那么你肯定不希望運(yùn)行它的容器是不夠安全的。幸運(yùn)的是,除了商業(yè)版的容器安全產(chǎn)品可供選擇之外,還有許多開源項(xiàng)目也很不錯(cuò)。其中有許多項(xiàng)目側(cè)重于審計(jì)、跟蹤公共漏洞和通用披露數(shù)據(jù)庫(CVE)以及由 CIS 網(wǎng)絡(luò)安全智能系統(tǒng)、國(guó)家漏洞數(shù)據(jù)庫和其他機(jī)構(gòu)建立的安全基準(zhǔn)。這些工具會(huì)對(duì)容器鏡像進(jìn)行掃描,并將掃描后的結(jié)果與這些已知的漏洞清單進(jìn)行交叉比對(duì)。

通過使用自動(dòng)化容器審計(jì)或者容器安全流程,可以幫助團(tuán)隊(duì)在項(xiàng)目早期捕獲問題,從而為企業(yè)帶來巨大的好處。

目前市面上有很多開源容器安全工具,這里列出了一些最值得推薦的、最成熟的、擁有廣大用戶群體的工具。

1 Docker Bench for Security(Docker 安全工作臺(tái))

Docker Bench 是一個(gè)根據(jù)安全基準(zhǔn)對(duì) Docker 容器進(jìn)行審計(jì)的腳本。

該工具面向的是使用 Docker 社區(qū)版本進(jìn)行容器管理的開發(fā)者,Docker Bench for Security 是一個(gè)根據(jù)通用的安全最佳實(shí)踐設(shè)計(jì)的開源腳本,用于對(duì) Docker 容器進(jìn)行安全審計(jì)。

Docker Bench 的測(cè)試基于行業(yè)的 CIS 基準(zhǔn),可以自動(dòng)完成繁瑣的手工漏洞測(cè)試過程。

Docker 安全主管 Diogo Mónica 將其描述為“一個(gè)測(cè)試容器的容器”。你可以按照如下操作對(duì)容器進(jìn)行初始化:

  1. docker run -it --net host --pid host --userns host --cap-add audit_control -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST -v /var/lib:/var/lib -v /var/run/docker.sock:/var/run/docker.sock -v /usr/lib/systemd:/usr/lib/systemd -v /etc:/etc --label docker_bench_security docker/docker-bench-security 

運(yùn)行結(jié)果會(huì)將每個(gè)安全配置基準(zhǔn)的日志分為普通信息、警告信息以及通過信息。你可以直接在 Docker 容器中運(yùn)行這個(gè)工具,也可以通過 Docker Compose 來克隆或者直接在你的 Docker 宿主機(jī)上運(yùn)行這個(gè)腳本。

這個(gè)工具有一個(gè)缺點(diǎn),它的輸出結(jié)果在機(jī)器可讀性上有所欠缺。社區(qū)有許多工具包實(shí)現(xiàn)了對(duì) Docker Bench 的改進(jìn),比如,Docker Bench Test、drydock 以及 Actuary。

2 Clair

Clair 是一個(gè) API 驅(qū)動(dòng)的基于龐大的 CVE 數(shù)據(jù)庫的靜態(tài)容器安全分析工具。

Clair 是由 CoreOS 開發(fā)的靜態(tài)容器漏洞分析工具。在 Quay.io 上也可以使用這個(gè)工具,Quay.io 是一個(gè)公共容器注冊(cè)中心,是 Docker Hub 的一個(gè) 替代品。

Clair 從許多漏洞數(shù)據(jù)源獲取信息,比如 Debian 安全漏洞跟蹤庫、Ubuntu CVE 跟蹤庫以及 Red Hat 安全數(shù)據(jù)庫。由于 Clair 涵蓋了大量的 CVE 數(shù)據(jù)庫,所以它的審計(jì)是非常全面的。

Clair 首先會(huì)為容器鏡像中的特性列表建立索引。然后通過 Clair API,開發(fā)人員可以查詢與特定鏡像相關(guān)的漏洞數(shù)據(jù)庫。

你可以通過 Clair 入門文檔來開始使用 Clair。在 Kubernetes 集群上部署也是很簡(jiǎn)單的:

  1. git clone https://github.com/coreos/clair cd clair/contrib/helm cp clair/values.yaml ~/my_custom_values.yaml vi ~/my_custom_values.yaml helm dependency update clair helm install clair -f ~/my_custom_values.yaml 

Clair 的一大特性就是它的靈活性。它允許你為一些行為添加自己的驅(qū)動(dòng)。此外,通過單獨(dú)的 API 調(diào)用來審計(jì)特定的容器鏡像是一種漂亮的、機(jī)器驅(qū)動(dòng)的替代方法,可以代替對(duì)大量的日志報(bào)告進(jìn)行搜索的方法。

3 Cilium

Cilium 是一個(gè)內(nèi)核層的 API 感知網(wǎng)絡(luò)和安全工具。

Cilium 專注于解決安全網(wǎng)絡(luò)連接,與 Docker、Kubernetes 等 Linux 容器平臺(tái)有良好的兼容性,它增加了安全可視化以及控制邏輯。

它基于 Linux 內(nèi)核技術(shù) BPF(以前被稱為 Berkeley packet filter)。其功能在底層進(jìn)行實(shí)現(xiàn)的有趣之處在于,你可以直接應(yīng)用和更新 Cilium 安全策略,無需更改應(yīng)用程序代碼或容器配置。CoreOS 開發(fā) Cilium 的目的是為了響應(yīng)現(xiàn)代微服務(wù)開發(fā)和快速容器部署的易變生命周期。它可以與 Kubernetes 直接進(jìn)行集成,你可以使用下面的命令進(jìn)行部署:

  1. $ kubectl create -f ./cilium.yaml clusterrole "cilium" created serviceaccount "cilium" created clusterrolebinding "cilium" created configmap "cilium-config" created secret "cilium-etcd-secrets" created daemonset "cilium" created$ kubectl get ds --namespace kube-system NAME DESIRED CURRENT READY NODE-SELECTOR AGE cilium 1 1 1 <none> 2m 

Cilium 的周邊支持和開發(fā)社區(qū)非常棒。你能找到大量的指南和文檔、Slack 頻道,甚至還有每周與項(xiàng)目維護(hù)者的聚會(huì)。

4 Anchore

Anchhore 是一個(gè)使用 CVE 數(shù)據(jù)庫和用戶定義策略檢查容器安全性的工具。

Anchore Engine 是一個(gè)分析容器鏡像的工具。不僅僅加入了 CVE 的安全漏洞報(bào)告,Anchore 引擎還可以使用自定義策略來對(duì) Docker 鏡像進(jìn)行評(píng)估。

不同策略會(huì)導(dǎo)致通過或失敗的結(jié)果。策略可以基于白名單 / 黑名單、安全憑證、文件內(nèi)容、配置類型或其他用戶提示。

Anchore 打包成 Docker 容器鏡像后,既可以獨(dú)立運(yùn)行,也可以在 Kubernetes 這樣的容器編排平臺(tái)上運(yùn)行。它也可以集成 Jenkins 和 GitLab 實(shí)現(xiàn) CI/CD。

使用 Anchore 命令行工具(CLI)是操作 Anchore 引擎的好方法。例如,你可以使用如下命令來查看鏡像內(nèi)容的詳細(xì)信息:

  1. anchore-cli image content INPUT_IMAGE CONTENT_TYPE 

再例如,你可以使用如下命令來對(duì)一個(gè)鏡像進(jìn)行漏洞掃描:

  1. anchore-cli image vuln docker.io/library/debian:latest os 

Anchore 能夠輸出漏洞細(xì)節(jié)、威脅級(jí)別、CVE 標(biāo)識(shí)符和其他相關(guān)信息的列表。由于用戶定義的規(guī)則是通過 Anchore 云服務(wù)圖形用戶界面(GUI)創(chuàng)建的,所以它的操作類似于 SaaS。

5 OpenSCAP Workbench

OpenSCAP Workbench 是一個(gè)為各種平臺(tái)創(chuàng)建和維護(hù)安全策略的環(huán)境。

OpenSCAP 是一個(gè) IT 管理員和安全審計(jì)員的生態(tài)系統(tǒng),其中包括許多開放的安全基準(zhǔn)指南、安全配置基準(zhǔn)和開源工具。

使用 Fedora、Red Hat Enterprise Linux、CentOS 或 Scientific Linux 的用戶可以將 OpenSCAP 工作臺(tái)安裝為 GUI 的形式,以便在虛擬機(jī)、容器和容器鏡像上運(yùn)行掃描。你可以使用如下命令安裝 OpenSCAP 工作臺(tái):

  1. # yum install scap-workbench 

如果要根據(jù) SCAP 策略指南和 CVE 來評(píng)估容器,請(qǐng)使用 OpenSCAP 附帶的 oscap-docker 程序。

OpenSCAP 以 NIST 認(rèn)證的安全內(nèi)容自動(dòng)化協(xié)議(SCAP)為核心,提供了許多機(jī)器可讀的安全策略。OpenSCAP 安全指南指出,該項(xiàng)目的目標(biāo)是允許多個(gè)組織通過避免冗余來有效地開發(fā)安全內(nèi)容。

由于 OpenSCAP 比列表中的其他工具應(yīng)用范圍更廣泛,所以對(duì)于希望為整個(gè)平臺(tái)創(chuàng)建安全策略的團(tuán)隊(duì)來說,OpenSCAP 是一個(gè)很好的選擇。

6 Dagda

Dagda 是一個(gè)掃描 Docker 容器中漏洞、木馬、病毒和惡意軟件的工具。

Dagda 是又一個(gè)用于容器安全性靜態(tài)分析的工具。它的 CVE 來源包括 OWASP 依賴項(xiàng)檢查、Red Hat Oval 以及 Offensive Security 數(shù)據(jù)庫。

要使用 Dagda 掃描 Docker 容器,首先要建立一個(gè)包含漏洞數(shù)據(jù)的 Mongo 數(shù)據(jù)庫。之后,執(zhí)行此命令來分析單個(gè) Docker 鏡像:

  1. python3 dagda.py check --docker_image jboss/wildfly 

你可以在遠(yuǎn)程運(yùn)行它,或者不斷地調(diào)用它來監(jiān)視活動(dòng)的 Docker 容器。結(jié)果輸出能夠顯示出漏洞的數(shù)量、嚴(yán)重性級(jí)別以及其他細(xì)節(jié),可以幫助開發(fā)者進(jìn)行安全修復(fù)。

Dagda 的優(yōu)勢(shì)之一是它廣泛覆蓋了各種漏洞數(shù)據(jù)。這意味著你可以直接訪問大量最新的、全面的漏洞數(shù)據(jù)。同時(shí),它也很靈活,你可以通過 CLI 命令行工具以及 REST API 來控制它。

7 Notary

Notary 是一個(gè)增強(qiáng)容器安全性的框架。

Notary 實(shí)際上是一個(gè) Docker 的鏡像簽名框架,現(xiàn)在開源用于其他實(shí)現(xiàn)。Docker 開發(fā)了它,然后在 2017 年將其捐贈(zèng)給了云原生計(jì)算基金會(huì)。

Notary 主要是用于職責(zé)分離的。使用 Notary,開發(fā)人員可以委派角色并在容器之間定義職責(zé)。該工具提供了服務(wù)端工具和客戶端工具,提供了一種內(nèi)容發(fā)布和驗(yàn)證的加密安全方法。

如果要在本地部署 Notary,你需要先把代碼倉庫克隆到本地。之后使用 Docker Compose 來部署一個(gè)本地配置項(xiàng):

  1. $ docker-compose build$ docker-compose up -d$ mkdir -p ~/.notary && cp cmd/notary/config.json cmd/notary/root-ca.crt ~/.notary 

它依賴于 The Update Framework 以及 Go 語言,可以驗(yàn)證容器應(yīng)用程序鏡像的加密完整性。

8 Grafaes

Grafaes 是一個(gè)用于幫助管理內(nèi)部安全策略的元數(shù)據(jù) API。

Grafaes 可以幫助你創(chuàng)建自己的容器安全掃描項(xiàng)目。該容器安全工具是由 IBM 和谷歌于 2017 年底發(fā)布的。

開發(fā)人員可以使用 Grafaes 組件元數(shù)據(jù) API 來定義虛擬機(jī)和容器的元數(shù)據(jù)。IBM 的 Vulnerability Advisor 也集成到了該項(xiàng)目中。

如果需要參考一個(gè)可靠的案例研究,請(qǐng)參見 Shopify 是如何使用 Grafaes 管理 500,000 個(gè)容器鏡像的元數(shù)據(jù)的。與 Kritis 合作,該團(tuán)隊(duì)對(duì)使用 Grafeas 元數(shù)據(jù)的 Kubernetes 集群實(shí)施安全策略管理。

Grafaes 能夠快速獲取容器元數(shù)據(jù),這有助于加快補(bǔ)救安全問題,減少漏洞被暴露以及被利用的窗口期。雖然 Grafaes 是開源的,但它是由大型軟件供應(yīng)商維護(hù)的,這對(duì)工具的長(zhǎng)期支持是有好處的。

9 Sysdig Falco

Sysdig Falco 是一個(gè)可以提供深度容器可見性的行為活動(dòng)監(jiān)視工具。

Falco 是一個(gè) Kubernetes 感知安全審計(jì)工具,它是由 Sysdig 開發(fā)的,強(qiáng)調(diào)對(duì)容器、主機(jī)和網(wǎng)絡(luò)活動(dòng)的行為監(jiān)視。使用 Falco,開發(fā)人員可以對(duì)其基礎(chǔ)設(shè)施進(jìn)行持續(xù)檢查、異常檢測(cè),并為任何類型的 Linux 系統(tǒng)調(diào)用設(shè)置警報(bào)通知。

Falco 文檔建議用戶將 Falco 作為 Docker 容器運(yùn)行。你可以使用這些命令安裝它。安裝完成后,F(xiàn)alco 警報(bào)標(biāo)準(zhǔn)輸出如下所示:

  1. stdout_output: enabled: true 10:20:05.408091526: Warning Sensitive file opened for reading by non-trusted program 

通過 Falco 可以監(jiān)視 shell 何時(shí)在容器中運(yùn)行、容器在哪里掛載、對(duì)敏感文件的意外讀取、出站網(wǎng)絡(luò)嘗試以及其他可疑調(diào)用。Sysdig 提供了更多的容器故障排查資料。

10 Banyanops Collector

Banyanops Collector 是一個(gè) Docker 容器鏡像靜態(tài)分析框架。

Collector 是一個(gè) Banyanops 提供支持的開源實(shí)用程序,它可以用來查看 Docker 容器中的鏡像文件。開發(fā)人員可以使用 Collector 收集容器數(shù)據(jù),執(zhí)行安全策略等等。

首先,Banyanops 既支持私有容器注冊(cè)中心,也可以作為 Docker Hub 上的容器運(yùn)行。Banyanops 還提供 SaaS 產(chǎn)品,可以提供更深入的數(shù)據(jù)分析,因此,如果遇到功能受限的情況,你可能需要購買其服務(wù)。

11 其他優(yōu)秀開源工具

Dockerscan:一個(gè) Git 提交次數(shù)不多的安全漏洞掃描器。

Batten:一個(gè)類似于 Docker Bench 的審計(jì)工具包,但是他們提供的支持并不活躍。

BlackDuck Docker security:一個(gè)以 Web 服務(wù)形式構(gòu)建的容器鏡像安全掃描工具。遺憾的是,目前不建議以 Web 的形式使用該產(chǎn)品。

Inspec:一個(gè)具有 Docker 容器測(cè)試功能的審核、測(cè)試框架。

12 具體情況,具體分析

由于容器化已經(jīng)發(fā)展成為一種流行的部署方式,因此最重要的是需要使用適當(dāng)?shù)陌踩刂苼碓鰪?qiáng)這些容器。值得慶幸的是,你會(huì)發(fā)現(xiàn)一個(gè)強(qiáng)大的開源安全解決方案生態(tài)系統(tǒng),這些解決方案是為許多不同的環(huán)境定制的。

這些工具的整體強(qiáng)度取決于檢查的深度。有效性還取決于 CVE 數(shù)據(jù)庫和基準(zhǔn)本身是否及時(shí)進(jìn)行漏洞更新并發(fā)布新的最佳實(shí)踐。值得慶幸的是,各種工具現(xiàn)在正在努力減少零日漏洞的利用以及容器漏洞被利用的窗口期。

開發(fā)人員也會(huì)被那些具有更好體驗(yàn)的工具所吸引,這些體驗(yàn)更好的工具能夠減少無效日志以及重復(fù)數(shù)據(jù)。這類偏好只能通過反復(fù)試驗(yàn)和試錯(cuò)來確定,這取決于你的構(gòu)建活動(dòng)和個(gè)人偏好。 

 

責(zé)任編輯:張燕妮 來源: 架構(gòu)頭條
相關(guān)推薦

2019-09-02 08:57:35

滲透測(cè)試開源工具網(wǎng)站安全

2020-04-03 16:07:31

DevSecOps開源安全工具

2024-03-27 14:32:47

圖像標(biāo)注開源機(jī)器學(xué)習(xí)

2023-02-22 17:54:29

2023-02-17 11:27:10

2018-11-05 11:00:37

開源DevOps工具

2021-01-25 15:42:53

開源安全 工具

2019-12-16 15:16:29

工具代碼開發(fā)

2019-12-12 11:53:13

安全工具網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-03-17 10:35:40

大數(shù)據(jù)IT人工智能

2020-08-12 09:35:23

Docker工具開源

2025-06-10 00:00:00

安全工具網(wǎng)絡(luò)安全云安全

2022-08-31 14:06:02

RPA工具人工智能

2020-06-08 14:19:24

DevOps自動(dòng)化工具

2023-03-29 09:03:36

開源前端

2023-01-26 10:31:58

2023-01-20 08:45:56

2018-08-02 09:00:48

2015-03-18 10:46:04

Android框架開源

2019-06-06 12:11:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲黄色精品| 国内精品国产成人国产三级粉色 | 国产免费亚洲高清| 美国黄色片视频| 粉嫩的18在线观看极品精品| 一本到不卡精品视频在线观看| 亚洲高清视频一区二区| 亚洲免费一级片| 日韩高清电影一区| 欧美国产乱视频| 影音先锋制服丝袜| 成人福利一区| 欧美久久一二区| 2022亚洲天堂| 性欧美videos高清hd4k| 久久精品视频在线免费观看| 岛国视频一区免费观看| 无码一区二区三区| 欧美日韩国产探花| 在线观看欧美成人| 国产精品一区二区人妻喷水| 欧美aaa级| 欧美午夜精品久久久久久久| 免费观看中文字幕| 成年午夜在线| 91老司机福利 在线| 91久久精品美女高潮| 精品视频一二三区| 国产欧美一级| 欧美激情一区二区久久久| 秋霞网一区二区三区| 西野翔中文久久精品字幕| 日韩欧美一区在线观看| 五月天亚洲视频| 美女一区网站| 欧美日韩国产中字| 欧美精品久久久久久久免费| 伊人222成人综合网| 一区在线观看视频| 色播五月综合| 国产中文在线| 久久精品亚洲乱码伦伦中文| 欧美精品一区二区三区在线看午夜| 午夜精品久久久久久久爽 | 成人日韩av在线| 涩涩视频在线观看| 老司机精品导航| 奇门遁甲1982国语版免费观看高清| 久久久久久国产精品视频| 欧美va天堂| 欧美成人免费一级人片100| 老司机深夜福利网站| 成人精品视频| 伊人久久精品视频| 一本在线免费视频| 久久中文字幕二区| www.日本久久久久com.| 在线日韩国产网站| 亚洲国产精品日韩专区av有中文| 日韩在线观看免费高清完整版| 99久久精品久久亚洲精品| 日韩成人精品一区二区| 色爱精品视频一区| 91狠狠综合久久久| 91精品国产自产在线观看永久∴ | 亚洲精品视频免费在线观看| 蜜桃精品成人影片| 国产一区日韩| 久久精品国产视频| 91porn在线视频| 欧美特黄一区| 欧美专区在线播放| 欧美性受xxx黑人xyx性爽| 黄色小说综合网站| 99久久99久久精品国产片| 熟妇人妻av无码一区二区三区| 91免费视频网| 一区二区三区精品国产| 免费av不卡在线观看| 欧美视频精品一区| av亚洲天堂网| 超碰在线亚洲| 亚洲人成免费电影| 91九色丨porny丨极品女神| 欧美国产高潮xxxx1819| 欧美一区亚洲一区| 一区二区三区免费观看视频| 国产精品99久久久久| 久久av免费一区| 91精品大全| 亚洲一区电影777| 国产女女做受ⅹxx高潮| 豆花视频一区| 亚洲欧洲在线看| 污软件在线观看| 国产一区二区你懂的| 国产一区二区丝袜| 亚洲欧美日本在线观看| 国产精品乱人伦| 久久av综合网| 国产91欧美| 日韩二区三区在线| 九九热最新地址| 日韩电影免费在线观看网站| 国产精品日韩一区二区免费视频| eeuss影院www在线播放| 亚洲成av人片一区二区三区| 亚洲天堂国产视频| 亚洲日产av中文字幕| 九九九热精品免费视频观看网站| 精品人妻一区二区三区潮喷在线 | 亚洲在线视频福利| 加勒比一区二区三区在线| 一个色在线综合| jizz欧美性11| 久久不见久久见国语| 欧美成人免费小视频| 久草热在线观看| 成人h动漫精品一区二| 中文字幕一区综合| 国产一区二区三区朝在线观看| 欧美mv日韩mv| 欧美精品99久久久| 久久99久久久久| 日本三级中国三级99人妇网站| 国产精品探花在线| 日韩一区二区三区视频| 日本猛少妇色xxxxx免费网站| 国产亚洲亚洲| 国产一区精品视频| 国产区美女在线| 欧美成人精品1314www| 5566中文字幕| 美国欧美日韩国产在线播放| 欧美一区二区三区在线免费观看| 黄色污网站在线观看| 日韩欧美精品在线| 欧美片一区二区| 国产一区二区调教| 黄色一级片av| 精品国产欧美| 欧美成人午夜视频| av在线资源观看| 最新国产の精品合集bt伙计| 一区二区xxx| 日韩极品一区| 国产美女主播一区| 亚洲精品承认| 欧美日韩一区高清| 999久久久国产| 九九热在线视频观看这里只有精品| 亚洲一区bb| 一区二区三区| 久久人人爽人人爽爽久久 | 亚洲成av人乱码色午夜| 久久久久久天堂| 丁香一区二区三区| 成人一区二区免费视频| 天堂资源在线亚洲| 国产成人av网| 2021av在线| 91精品国产免费| 国产一级一级片| 99精品偷自拍| 毛片一区二区三区四区| 欧美日韩在线播放视频| 国产精品偷伦视频免费观看国产| 999国产在线视频| 欧美一区二区日韩一区二区| 免费一级片在线观看| 99国产精品久| 波多野结衣天堂| 999久久久亚洲| 99电影网电视剧在线观看| а√在线中文网新版地址在线| 日韩精品视频免费| 中文亚洲av片在线观看| 一区二区三区在线播| 伊人网综合视频| 日本视频一区二区| 黄色一级片国产| 亚洲黄页网站| 91欧美激情另类亚洲| 国产传媒在线| 中文字幕精品在线视频| 亚洲第一页视频| 一本色道久久综合亚洲91| 国产免费一区二区三区四区| 成人av午夜电影| 邪恶网站在线观看| 影音先锋中文字幕一区二区| 婷婷亚洲婷婷综合色香五月| 欧美三级一区| 国产成人福利网站| 美女日批视频在线观看| 在线精品播放av| 粉嫩小泬无遮挡久久久久久| 欧洲av一区二区嗯嗯嗯啊| 久草国产在线视频| 中文字幕久久午夜不卡| 欧产日产国产精品98| 久久精品国产999大香线蕉| 久久久久久免费看| 性xxxx欧美老肥妇牲乱| 欧美一区观看| 国产精品美女在线观看直播| 国产区精品在线观看| 日韩深夜视频| 欧美黑人狂野猛交老妇| 中文字幕日本在线观看| 亚洲精品一区在线观看| 91成人国产综合久久精品| 欧美日韩国产在线播放| 国产亚洲欧美精品久久久久久| 国产片一区二区| avtt香蕉久久| 国产成人免费视频网站高清观看视频 | 香蕉av在线播放| 欧美一区二区三区思思人| 免费观看日批视频| 精品福利在线视频| 久久久久久久久久久久久久免费看| 国产精品妹子av| 亚洲av无码国产精品麻豆天美 | 亚洲成人黄色av| 91丝袜美腿高跟国产极品老师 | 欧美国产视频日韩| 免费观看久久久久| 中文字幕亚洲图片| 国产一级免费在线观看| 亚洲精品国产精品国产自| 97超碰人人草| 7777精品伊人久久久大香线蕉完整版 | 色婷婷综合久久久中文字幕| 日本三级网站在线观看| 怡红院av一区二区三区| 中文字幕另类日韩欧美亚洲嫩草| 国产精品乱子久久久久| 99re6热在线精品视频| 中文字幕不卡在线播放| 亚洲图片另类小说| 久久久电影一区二区三区| 久久精品一区二区免费播放| 972aa.com艺术欧美| 久久人人爽人人人人片| 91在线小视频| 中文字幕一区二区三区人妻电影| 99久久久国产精品| aaaaaav| 久久女同性恋中文字幕| 国产女主播喷水高潮网红在线| 不卡大黄网站免费看| 久久福利小视频| 91蜜桃婷婷狠狠久久综合9色| 国产伦精品一区二区三区妓女| 91在线一区二区| 精品人妻一区二区三区四区| 欧美极品美女视频| 2014亚洲天堂| 亚洲欧美电影院| 国产一级在线免费观看| 五月婷婷色综合| 天堂网视频在线| 欧美色网一区二区| 99精品视频免费看| 亚洲成人教育av| 毛片在线免费| 日韩一区二区福利| 日韩av官网| 日本在线观看天堂男亚洲 | av网站免费在线观看| 欧美日韩高清区| 少妇视频在线观看| 国产精品热视频| 99视频这里有精品| 国产精品一区二区三区四区五区| 偷拍一区二区| 一区二区不卡在线| 精品91在线| 91视频免费版污| 韩国一区二区视频| 国产又粗又长又爽| 国产精品美女久久久久久久久久久 | 国内精品久久久久久影视8| 成人美女黄网站| 成人在线视频福利| 久久久伦理片| 亚洲欧美丝袜| 中日韩男男gay无套| 特级丰满少妇一级| 成人美女视频在线观看18| 自拍偷拍视频亚洲| 一二三四区精品视频| 波多野结衣毛片| 精品国产免费一区二区三区香蕉| 国产在线高清| 久久久久国产一区二区三区| а√天堂资源国产精品| 国产精品日韩高清| 五月综合激情| 最近免费中文字幕中文高清百度| 国产乱人伦偷精品视频不卡| 色婷婷av777| 亚洲精选视频免费看| 中文字幕一区二区人妻视频| 欧美电影精品一区二区| 午夜视频在线看| 青青青国产精品一区二区| 欧美午夜在线播放| 亚洲巨乳在线观看| 国产午夜久久| 国产人妖在线观看| 国产精品国产成人国产三级| 中日韩黄色大片| 日韩精品影音先锋| 午夜免费福利在线观看| 日本精品免费一区二区三区| 视频国产精品| 中文字幕成人一区| 日韩va欧美va亚洲va久久| 免费a v网站| 夜夜精品视频一区二区| 国产精品午夜福利| 色偷偷9999www| 国产成人精选| 香蕉久久夜色| 日韩在线一区二区三区| 噜噜噜在线视频| 黄网站色欧美视频| 丰满肉肉bbwwbbww| 欧美日本高清视频| 国产高清视频一区二区| 一区不卡字幕| 日本欧美韩国一区三区| 国产又粗又猛又爽视频| 日韩欧美精品在线观看| 天天操天天操天天干| 亚洲18私人小影院| 欧美黑白配在线| 国产素人在线观看| 99视频精品全部免费在线| 日韩精品视频免费播放| 精品国产乱码久久久久久闺蜜 | 亚洲动漫第一页| 国产成人自拍一区| 久久免费视频这里只有精品| 天堂va在线高清一区| 日本福利视频网站| 岛国精品在线观看| 日本在线观看中文字幕| 亚洲国产欧美日韩精品| 欧美少妇网站| 欧美精品久久久| 麻豆精品一区二区三区| 91社区视频在线观看| 欧美精品少妇一区二区三区| 国产网友自拍视频导航网站在线观看| 国产精品一区二区久久久| 欧美国产美女| 乳色吐息在线观看| 亚洲成av人片一区二区三区| 欧洲亚洲在线| 国产精品入口日韩视频大尺度| 91免费精品| 日本一级大毛片a一| 精品毛片三在线观看| 九九在线视频| 成人免费大片黄在线播放| 欧美精品三级| 疯狂揉花蒂控制高潮h| 在线亚洲人成电影网站色www| 91网在线播放| 99视频在线| 老鸭窝亚洲一区二区三区| 亚洲不卡的av| 欧美videossexotv100| 亚洲精品国产精品国产| 亚洲成人网上| 成人网页在线观看| 亚洲欧美另类在线视频| 久久精品视频亚洲| 久久资源综合| 中文字幕国产免费| 亚洲国产一二三| 国产黄在线观看| 99在线观看视频网站| 美女爽到呻吟久久久久| 国产老头老太做爰视频| 亚洲精品国产suv| www.久久爱.com| 女性女同性aⅴ免费观女性恋| 国产精品免费久久久久| 欧美一区二区三区成人片在线| 国产精品劲爆视频| 亚洲视频高清| 中国1级黄色片| 日韩大陆毛片av| 国产精品xnxxcom| 18岁视频在线观看| 亚洲一区二区三区中文字幕在线|