精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

過去二十年最危險的數字供應鏈攻擊

安全 應用安全
近年來,供應鏈攻擊的常態化已經是APT攻擊的重大趨勢,以下是過去二十年最具破壞力的技術(軟件)供應鏈攻擊。

“古老”的供應鏈攻擊為何成為2020年業界公認的六大新興威脅之一?除了華碩“影錘”、蘋果“Xcode”、CCleaner這些令人聞風喪膽的切爾諾貝利和福島級別的供應鏈攻擊以外,過去十年在數字(軟件)供應鏈領域,我們還經歷了哪些已經發生,并且很可能依然在持續泄露或者“輻射”,值得我們反思和復盤,預防“毀滅性噴發”可能性的供應鏈攻擊事件?

[[321440]]

根據ESG和Crowstrike的2019年供應鏈安全報告:

  • 16%的公司購買了被做過手腳的IT設備。
  • 90%的公司“沒有做好準備”應對供應鏈網絡攻擊。

軟件(包括固件)供應鏈正在成為黑客實施供應鏈攻擊的重要突破口,而且此類攻擊往往能夠“突破一點,打擊一片”,危害性極大,甚至很多網絡安全軟件自身都存在供應鏈風險。

  • 2015年9月14日,國家互聯網應急中心CNCERT發布預警通告,目前最流行的蘋果應用程序編譯器XCODE被植入了惡意代碼(XcodeGhost)。超過一億部iOS移動終端受到影響,包括網易云音樂、微信等頭部APP悉數中招。
  • 2017年6月末,NotPetya惡意軟件襲擊了全球59個國家的跨國企業,世界首屈一指的集裝箱貨運公司馬士基航運接單受阻,充分驗證了供應鏈面臨的巨大威脅。航運訂單之前只能通過電話下單,馬士基航運集團剛剛引入數字化策略,攻擊便發生了。
  • 2017年9月18日,思科Talos安全研究部曝光計算機清理工具CCleaner的更新被黑客嵌入后門,潛入數百萬個人電腦系統中。該攻擊摧毀了消費者對CCleaner開發者Avast的基本信任,其他軟件公司也受牽連,消費者信任下滑。因為惡意軟件竟是捆綁到合法軟件中分發的,而且還是安全公司出品的合法軟件。
  • 19年年初,卡巴斯基報告了影錘行動(ShadowHammer),披露這是一起利用華碩升級服務的供應鏈攻擊,不計其數的用戶在使用該軟件更新時可能會安裝植入后門程序的軟件更新包。
  • 根據埃森哲2019年的一項調查,受訪的4600家企業中40%曾因供應商遭受網絡攻擊而發生數據泄露,大量企業報告直接攻擊減少的同時,通過供應鏈發起的“間接攻擊”卻呈上升趨勢。19年2月,賽門鐵克發布報告顯示,過去一年全球供應鏈攻擊爆增78%,并特別強調2019年全球范圍內供應鏈攻擊活動仍在繼續擴大。

近年來,供應鏈攻擊的常態化已經是APT攻擊的重大趨勢,以下是過去二十年最具破壞力的技術(軟件)供應鏈攻擊:

軟件供應鏈入侵一覽表(SIG安全小組)

雖不能記錄每個已知供應鏈攻擊,但捕捉了各種不同類型軟件供應鏈攻擊案例。編撰此表可幫助安全人員更好地理解供應鏈入侵的模式,開發出最佳實踐與工具。

Purescript nmp安裝程序依賴項惡意代碼

惡意代碼已插入purescript npm安裝程序的依賴項中。該代碼已插入到load-from-cwd-or-npm和rate-map包中。

  • 影響:帶有后門的第一版于2019年5月7日21:00UTC發布。2019年7月9日世界標準時間01:00發布了不包含后門程序的更新版本。NPM官方下載統計數據表明,這些軟件包每周下載約1400次。
  • 入侵類型:攻擊者已經獲得了軟件包維護者的npm帳戶的訪問權限。

Electron原生通知

Agama加密貨幣錢包用戶成為惡意軟件攻擊對象,npm公司安全團隊與Comodo合作,護住當時價值1,300萬美元的加密貨幣資產。

該攻擊專注往Agama構建鏈中植入惡意軟件包,盜取錢包種子和該應用中使用的其他登錄密碼。

  • 影響:Agama加密貨幣錢包用戶損失資金。損失總數未知,但若npm/Comodo沒能早點兒發現的話,有可能高達1,300萬美元。
  • 入侵類型:攻擊者似乎是盜取了一名流行軟件包開發者的憑證。也有可能該軟件包的開發者故意將此軟件包做成“有用軟件包”,以便混入攻擊載荷。

ShadowHammer

華碩公司更新服務器被黑,向華碩用戶分發華碩實時更新實用程序(ASUS Live Update Utility)應用的簽名后門版。此應用程序為華碩制造的Windows計算機上預裝軟件,用于交付BIOS/UEFI固件、硬件驅動和其他華碩工具的更新。

  • 影響:超一百萬用戶可能下載并安裝了此應用程序的后門植入版??ò退够囊环輬蟾骘@示,卡巴斯基用戶中超5.7萬安裝了被植入后門的華碩實時更新實用程序。有趣的是,該攻擊的第二階段部署在至少6,000臺特定系統中。用于接收第二階段攻擊載荷的MAC地址是硬編碼的。
  • 入侵類型:看起來,攻擊者至少可以訪問此更新基礎設施和代碼簽名密鑰。

PEAR漏洞

PHP庫的分發系統PHP擴展與應用程序存儲庫(PEAR)服務器被黑,原始PHP PEAR包管理器(go-pear.phar)被替換成了修改版。

  • 影響:6個月窗口期內從pear.php.net下載PEAR安裝文件加以安裝的用戶有可能遭到感染。由于很多Web托管服務允許用戶安裝運行PEAR,該攻擊也可能影響大量網站及其訪客。
  • 入侵類型:攻擊者似乎攻陷了此發布平臺。由于不涉及代碼簽名,攻擊者無需盜取任何密鑰,僅僅染指此基礎設施即可。

Dofoil

攻擊者入侵了名為MediaGet的流行BitTorrent客戶端更新服務器,以簽名后門程序傳播惡意加密貨幣挖礦機。

  • 影響:此攻擊可能成功染指了俄羅斯、土耳其和烏克蘭的40多萬臺PC。
  • 入侵類型:攻擊者似乎入侵了此發布平臺,還能入手該軟件包的簽名密鑰。

Operation Red

攻擊者入侵了遠程支持解決方案供應商的更新服務器,向位于韓國的目標企業投送惡意更新包。此惡意更新包經由該遠程解決方案供應商的被盜有效證書簽名。

攻擊者首先侵入該更新服務器,然后將服務器配置成僅向位于目標企業IP地址范圍內的客戶端分發惡意文件。

  • 影響:不適用
  • 入侵類型:攻擊者似乎入侵了該發布平臺,并且可以訪問更新包的簽名密鑰。

Gentoo事件

攻擊者獲取了GitHub Gentoo控制權,清楚了開發者對Gentoo代碼庫的訪問權,修改了庫中內容及頁面。

  • 影響:不適用
  • 入侵類型:攻擊者似乎黑掉了該源代碼庫,但拿不到開發者密鑰。

未知PDF生成器

攻擊者攻陷了一款PDF編輯器安裝的字體包,以之在用戶計算機上部署加密貨幣挖礦機。由于此PDF編輯器是在SYSTEM權限下安裝的,隱藏在字體包中的惡意加密貨幣挖礦機可接收受害者系統的完整訪問權。

  • 影響:在2018年1月至3月間安裝了此PDF編輯器的用戶可能遭受影響。
  • 入侵類型:這是向開發者投放的假冒工具包。

Colourama

Colourama采用打錯字搶注的方法注冊與Colorama形似的軟件包。Colorama是PyPI中日下載量達百萬級的20大流行合法模塊之一。Colourama軟件包包含針對Windows系統的惡意軟件,實現加密貨幣剪貼板劫持功能,能夠將比特幣支付從受害者主機轉移至攻擊者的比特幣地址。

  • 影響:Colourama早在2017年12月初就注冊了。目前尚不清楚自那以后此惡意包被下載了多少次。媒體Medium報道稱,2018年10月的下載次數是55次。
  • 入侵類型:錯字搶注攻擊無需入侵任何基礎設施。

Foxif/CCleaner

受感染的CCleaner會在真正的CCleaner安裝前先安裝一個惡意軟件。被植入惡意軟件的CCleaner是用有效證書簽名的,且通過合法CCleaner下載服務器分發給用戶。

鑒于受感染版本CCleaner經由有效簽名簽發,造成這種情況有幾種可能性??赡苁情_發、構建或打包步驟的簽名過程被破壞,也可能哪一步的產品簽發前遭到了惡意注入。

  • 影響:由于CCleaner截止2016年11月時擁有20億下載量,每周新增用戶數近500萬,感染影響可能非常嚴重。
  • 入侵類型:攻擊者可能是通過入侵版本控制系統、打包過程或發布平臺完成感染。最后一步可能需盜取簽發官方CCleaner發行版的簽名密鑰。

HandBrake

HandBrake是Mac系統流行視頻轉換器,其下載服務器之一上被替換成了惡意版本。下載安裝了惡意版本的受害者會被攻擊者獲取系統管理員權限。

  • 影響:不適用
  • 入侵類型:攻擊者似乎攻陷了此發布平臺。由于不涉及代碼簽名,攻擊者無需盜取任何密鑰,僅僅染指此基礎設施即可。

Kingslayer

攻擊者可能入侵了應用(系統管理員用來分析Windows日志的)的下載服務器,將合法應用和更新替換成了經簽名的惡意版本。

影響:使用Alpha免費版軟件(被黑版)的組織包括:

  • 4家主流電信供應商
  • 10+西方軍事機構
  • 24+財富500公司
  • 5家主流國防承包商
  • 36+主流IT產品制造商或解決方案提供商
  • 24+西方政府機構
  • 24+銀行和金融機構
  • 45+高等教育機構

入侵類型:攻擊者攫取了此發布平臺(如下載服務器)和打包程序簽名密鑰的權限。

HackTask

HackTask用錯字搶注的方法注冊與npm流行庫名字類似的軟件包。攻擊者以此盜取開發者的憑證。

  • 影響:npm庫中發現38個假冒JS軟件包。這些軟件包在入侵事件發生的兩周時間內被下載了至少700次。
  • 入侵類型:錯字搶注攻擊無需入侵任何基礎設施。

Shadowpad

黑客向Netsarang分發的服務器管理軟件產品中植入了后門程序,該產品已被全球數百家大型企業使用。激活后門后,攻擊者可以下載其他惡意模塊或竊取數據。“Shadowpad”是規模和實際影響最大的供應鏈攻擊之一。

  • 影響:黑客滲透了數百家銀行、能源企業和醫藥公司。
  • 入侵類型:應用后門植入。

NotPetya

NotPetya侵入軟件基礎設施,篡改補丁代碼。該惡意軟件感染了烏克蘭會計軟件MeDoc的更新服務器。攻擊者以之向MeDoc應用植入后門,投送勒索軟件和盜取憑證。由于掌控了更新服務器,攻擊者能夠在被感染主機上更新惡意軟件。

值得注意的是,攻擊者似乎擁有MeDoc源代碼的訪問權,否則他們應該不可能植入此類隱藏后門。

  • 影響:不適用
  • 入侵類型:攻擊者似乎能夠入侵MeDoc的軟件發布平臺、更新服務器和版本控制系統,甚至可能入手了更新包簽名密鑰。

Bitcoin Gold

獲取到GitHub存儲庫權限的攻擊者植入了帶后門的比特幣錢包。因此,沒下載官方版而下載了受感染版本的用戶,如果用此惡意軟件創建新錢包,可能會丟失他們的私鑰。

  • 影響:4.5天窗口期內下載了被黑錢包的用戶可能面臨私鑰被盜風險。
  • 入侵類型:攻擊者似乎獲取了版本控制系統權限,但不能以開發者名義簽名。

ExpensiveWall

注入免費Android應用(壁紙)中的惡意軟件,可替受害者秘密注冊付費服務。應用中的惡意代碼源自Android開發者使用的被黑軟件開發包(SDK)。注意,ExpensiveWall使用了混淆方法隱藏惡意代碼,可繞過殺毒軟件防護。

  • 影響:至少5,904,511臺設備受影響,而據此技術報告,最多可達21,101,567臺設備受影響。
  • 入侵類型:攻擊者能夠入侵開發者主機的工具鏈,在生成的應用中植入后門。可據此判斷,開發者密鑰應該是被盜取了。

Elmedia播放器

攻擊者入侵Eltima的下載服務器,然后分發兩款應用程序,Folx和Elmedia播放器,均帶有惡意軟件。

  • 影響:該攻擊可能影響數百名用戶。
  • 入侵類型:攻擊者入侵Elmedia播放器和Folx軟件供應商Eltima的發布平臺。

Keydnap

流客戶端Transmission的下載服務器,被黑后上傳了該客戶端的惡意版本。此軟件的惡意副本似乎采用了被盜蘋果開發者的合法證書簽名。

  • 影響:不適用
  • 入侵類型:影響發布平臺,利用開發者證書(與Transmission無關人員的)簽名,呈現貌似合法的安裝過程。

Fosshub被黑事件

黑客入侵了流行文件托管服務FOSSHub,將多個應用的合法安裝程序替換成了惡意副本。

注意:有些軟件項目,比如Classic Shell、qBittorrent、Audacity、MKVToolNix等,將FOSSHub用作主要文件下載服務。

  • 影響:2016年8月第一周從FOSSHub下載安裝Classic Shell和Audacity軟件包的用戶。
  • 入侵類型:攻擊者入侵了此發布平臺。

被黑Linux Mint

Linux Mint位列最受歡迎Linux操作系統探花位置,其網站遭攻擊者入侵,用戶被導引至后門植入版Linux Mint的惡意下載鏈接。

影響:

2016年2月20日,數百名用戶下載了內含后門的Linux Mint。

  • 入侵類型:
  • 攻擊者入侵了此發布平臺,但沒拿到開發者密鑰。

Juniper安全事件

Juniper攻擊通過在Juniper NetScreen VPN路由器操作系統中插入惡意代碼實現。此未授權代碼可啟用遠程管理員權限,允許被動VPN流量解密。第一個漏洞利用通過在SSH密碼檢查器中植入后門實現,第二個漏洞則濫用了偽隨機數據生成器。

  • 影響:不適用
  • 入侵類型:攻擊者似乎獲取了源代碼托管基礎設施的訪問權,但沒拿到開發者密鑰。

XCodeGhost

攻擊者可分發iOS開發者所用開發者工具的偽造版。iOS應用開發者使用的Xcode開發工具遭黑客篡改,往應用商店中的各類應用注入惡意代碼,試圖通過被感染的應用釣取密碼和URL。

  • 影響:至少350個應用被感染,包括影響數億用戶的微信。
  • 入侵類型:這是向開發者投放的假冒工具包。

Ceph和Inktank

RedHat服務器上的惡意應用程序,經Ceph基礎設施及其公眾版Inktank上的被盜密鑰簽名。

  • 影響:目前影響未知,也沒有明確的入侵跡象。
  • 入侵類型:開發平臺Ceph及其GPG簽名密鑰被黑。其面向公眾的組件Inktank也沒能逃過黑客的魔爪。

Code Spaces安全事件

Code Spaces是一項基于云的服務,提供項目管理和代碼存儲庫功能,被黑后很多代碼庫、備份均被攻擊者刪除。

  • 影響:不適用
  • 入侵類型:攻擊者似乎獲取了此源代碼托管基礎設施的訪問權,但沒拿到開發者密鑰。

Monju安全事件

攻擊者破壞了GOM Player播放器的分發服務器,向用戶交付此軟件的惡意版。用戶連接該應用網站更新已安裝軟件時,會被重定向到攻擊者控制下的另一個網站。最終,用戶會收到捆綁了木馬的篡改版播放器安裝文件。

  • 影響:該攻擊影響了日本“文殊”快中子增殖反應堆設施中的機器。但不清楚嘗試更新其GOM Player軟件的其他機器是否受到了感染。
  • 入侵類型:攻擊者可以訪問此發布平臺,但并未簽署所交付的軟件產品。

Operation Aurora

黑客染指了谷歌、Adobe等多家公司的軟件配置管理系統(SCM)。他們得以盜取源代碼或在很多產品的源代碼中做出隱蔽篡改。

此SCM由名為Perforce的一家公司開發,具備一些已知漏洞(安全公司邁克菲檢測到的)。攻擊者很有可能利用這些安全漏洞獲取了系統的未授權訪問。

  • 影響:受影響公司超34家,包括賽門鐵克、諾斯羅普格魯曼、摩根斯坦利、陶氏化學公司、雅虎、Rackspace、Adobe和谷歌。
  • 入侵類型:攻擊者可入侵公司所用不同工具,針對它們的版本控制系統、滲漏源代碼和敏感數據。

ProFTPD黑客事件

開源項目ProFTPD源代碼存儲庫服務器被黑,未知黑客在源代碼中植入了后門。

  • 影響:不適用
  • 入侵類型:攻擊者似乎黑掉了該源代碼庫,但拿不到開發者密鑰。

Gentoo rsync事件

攻擊者使用遠程漏洞利用入侵托管有Gentoo副本的一臺rsync.gentoo.org機器,植入rootkit。

  • 影響:不適用
  • 入侵類型:攻擊者破壞了此源代碼存儲庫的文件系統,極可能向用戶提供了惡意軟件包。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文    

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2014-08-29 10:21:15

APM應用性能管理

2022-04-13 14:49:59

安全供應鏈Go

2023-02-23 07:52:20

2022-04-06 10:12:51

Go供應鏈攻擊風險

2021-04-25 15:49:06

拜登黑客攻擊

2022-03-14 14:37:53

網絡攻擊供應鏈攻擊漏洞

2025-11-06 10:07:10

2021-09-12 14:38:41

SolarWinds供應鏈攻擊Autodesk

2023-09-18 10:37:36

數字化供應鏈數字化轉型

2011-08-22 10:04:31

LAMP架構

2023-03-24 12:37:16

數字供應鏈數字化轉型

2021-05-11 11:11:00

漏洞網絡安全網絡攻擊

2021-09-16 14:59:18

供應鏈攻擊漏洞網絡攻擊

2020-06-01 08:45:17

GitHub代碼開發者

2020-12-24 11:09:44

VMwareCiscoSolarWinds

2015-03-06 09:36:42

雅虎移動

2024-10-09 16:04:06

2022-09-01 12:15:46

能源系統供應鏈數字組件

2023-04-12 11:13:32

數字化轉型供應鏈

2022-12-28 10:26:04

供應鏈數字化轉型
點贊
收藏

51CTO技術棧公眾號

精品久久久久久久久久久院品网| 国产精品久久影院| 韩剧1988免费观看全集| 艳妇乳肉豪妇荡乳xxx| 亚洲精品一区| 中文字幕在线观看一区二区| 97视频资源在线观看| 国产精品7777777| 极品美女一区二区三区| 5858s免费视频成人| 色欲色香天天天综合网www| 视频一区二区三区在线看免费看| 免费观看30秒视频久久| 欧美激情第99页| 欧美另类z0zx974| 日韩高清在线观看一区二区| 日韩欧美在线视频免费观看| eeuss中文| 欧美日本网站| 成人丝袜18视频在线观看| 国产成人精品免费视频| 欧美成人三级在线观看| 红桃成人av在线播放| 欧美mv和日韩mv的网站| 亚洲色图久久久| 51漫画成人app入口| 中文字幕一区二区三区视频| 久久久久久a亚洲欧洲aⅴ| 国产精品午夜福利| 日韩1区2区日韩1区2区| 97在线免费视频| 91视频免费在线看| 久久一区二区三区喷水| 亚洲免费小视频| 亚洲制服在线观看| 91久久久久久白丝白浆欲热蜜臀| 亚洲1区2区3区视频| 不卡中文字幕在线| 国产一级网站视频在线| 99免费精品在线| 91久久大香伊蕉在人线| 一道本无吗一区| 日韩中文字幕91| 国产91成人video| 久久久久无码精品国产| 欧美黄色一级视频| 久久精品在线视频| 国产精品视频在| 国产一区二区三区四区五区| 亚洲高清在线观看| 美女又黄又免费的视频| 国产一区二区在线观| 欧美日韩一区高清| 亚洲精品自拍网| 国产成+人+综合+亚洲欧美| 欧美性猛交xxxx偷拍洗澡| 久久久久久久午夜| 黄色aa久久| 欧美日韩亚洲视频一区| 久久久一本二本三本| 成人bbav| 调教+趴+乳夹+国产+精品| 日本久久久网站| √8天堂资源地址中文在线| 一区二区三区国产豹纹内裤在线| 国产91视频一区| 日本片在线观看| 亚洲成人午夜影院| 精品少妇一区二区三区在线| www.成人爱| 91久久线看在观草草青青| 久久精品视频91| aaaa欧美| 欧美一区二区大片| 亚洲色偷偷色噜噜狠狠99网| 久久男人av| 亚洲精品资源美女情侣酒店| 色无极影院亚洲| 日韩欧美精品综合| 欧美超级乱淫片喷水| 精品人妻在线播放| 男女av一区三区二区色多| 国产精品成人av性教育| 国产精品一品二区三区的使用体验| 国产综合色精品一区二区三区| 亚洲自拍偷拍在线| 污视频软件在线观看| 久久精品免费在线观看| 五月天av影院| 都市激情国产精品| 欧洲激情一区二区| 国产精品中文久久久久久| 精品自拍偷拍| 色偷偷偷综合中文字幕;dd| 日韩在线中文字幕视频| 一本久久综合| 国产精品视频在线播放| 国产v片在线观看| 99re成人在线| 中文字幕第一页亚洲| 丁香花在线影院| 欧美视频一二三区| 丰满少妇xbxb毛片日本| gogogo高清在线观看一区二区| 久国内精品在线| 国产精品suv一区| 国产伦精品一区二区三区免费迷 | 日韩av电影免费播放| 国产在线二区| 日韩欧美在线视频观看| 久久av一区二区三| 日本欧美国产| 97视频在线观看免费| 国产麻豆精品一区| 久久精品亚洲精品国产欧美kt∨ | 男男做爰猛烈叫床爽爽小说 | 在线观看久久久久久| 国产第100页| 激情综合网av| 日韩一区免费观看| 日本三级一区| 日韩一二三区不卡| 亚洲综合久久av一区二区三区| 亚洲欧美大片| 国产三区精品| 91麻豆一二三四在线| 在线视频欧美区| 国产精品久久不卡| 亚洲小说区图片区| 91在线精品播放| 在线观看精品一区二区三区| 欧美日韩性视频在线| 在线观看视频你懂得| 色135综合网| 国产成人免费av| 日韩欧美在线观看一区二区| 亚洲成人自拍偷拍| 国产精品一区二区在线免费观看| 羞羞色午夜精品一区二区三区| 国产精品igao视频| 免费在线视频一级不卡| 欧美性猛xxx| 亚洲の无码国产の无码步美| 国精品一区二区三区| 91手机视频在线观看| 日本中文字幕伦在线观看| 色诱亚洲精品久久久久久| 亚洲av无码一区二区三区网址| 亚洲福利精品| 国产精品一区二区av| 欧美性猛片xxxxx免费中国| 这里只有精品视频在线观看| 中国1级黄色片| 久久精品国产一区二区三| 亚洲 国产 欧美一区| 校园春色亚洲色图| 国产香蕉97碰碰久久人人| 日韩精品一区二区亚洲av观看| 久久综合九色综合97婷婷女人 | 国产精品三区www17con| 女子免费在线观看视频www| 精品美女在线播放| 日本少妇做爰全过程毛片| av在线综合网| 日本三级免费观看| 成人一区而且| 成人写真福利网| 91最新在线视频| 亚洲国产欧美自拍| 久久精品一二区| 国产农村妇女精品| 欧美性猛交xxxx乱大交91| 午夜天堂精品久久久久| 国产传媒一区| 国产精品迅雷| 日韩在线观看免费高清| 国产人妻精品一区二区三| 亚洲已满18点击进入久久| 精品人妻少妇嫩草av无码| 日韩制服丝袜先锋影音| youjizz.com亚洲| av在线亚洲色图| 国产不卡视频在线| 岛国中文字幕在线| 亚洲国产精品大全| 亚洲熟妇av乱码在线观看| 亚洲精品欧美在线| 欧美成人午夜精品免费| 久久精品国产99国产精品| 99热这里只有精品免费| 私拍精品福利视频在线一区| 国产精品自在线| 高h视频在线播放| 永久免费看mv网站入口亚洲| www.五月婷| 91久久人澡人人添人人爽欧美| 色欲人妻综合网| 2017欧美狠狠色| 手机在线视频一区| 久久精品毛片| 久草视频这里只有精品| 日本一区二区免费高清| 国产一区二区三区无遮挡| 久久久久久久性潮| 97视频在线观看视频免费视频| 日本在线免费看| 亚洲激情国产精品| aaa一区二区三区| 日本韩国精品在线| 国产主播在线观看| 亚洲欧美在线高清| 欧美狂猛xxxxx乱大交3| 成人妖精视频yjsp地址| 亚洲娇小娇小娇小| 欧美亚洲视频| 国产91沈先生在线播放| 久久在线免费| 欧洲久久久久久| 国产乱人伦精品一区| 91在线精品视频| 日韩成人一区| 国产精品盗摄久久久| 蜜桃麻豆影像在线观看| 欧美激情精品久久久久久蜜臀 | 欧美裸体xxxx极品少妇| 国产黄在线播放| 日韩电影网在线| 黄色片网站免费在线观看| 欧美放荡的少妇| 这里只有精品9| 欧美三日本三级三级在线播放| 日本中文字幕在线| 午夜精彩视频在线观看不卡| 亚洲国产精品免费在线观看| 中文字幕欧美一区| 在线观看日本黄色| 国产精品天天看| 国产午夜精品久久久久久久久| 久久久影院官网| 日韩网站在线播放| 91亚洲男人天堂| 中文字幕a在线观看| 成人激情文学综合网| 亚洲性图第一页| 国产成人精品综合在线观看| 日韩av影视大全| 国产在线播精品第三| 男人午夜视频在线观看| 韩国av一区二区三区在线观看| 日韩av在线中文| 捆绑变态av一区二区三区| 麻豆三级在线观看| 久久成人免费网站| 一级黄色片在线免费观看| 激情欧美一区二区三区在线观看| 五月婷婷之婷婷| 国产一区三区三区| 又色又爽又黄18网站| 懂色av一区二区在线播放| 五月天丁香社区| 99精品欧美一区二区蜜桃免费| 制服丝袜在线第一页| 99精品热视频| 久久久免费看片| 亚洲三级电影网站| 久草免费在线观看视频| 亚洲不卡av一区二区三区| 99热只有这里有精品| 色爱区综合激月婷婷| 亚洲最大成人在线视频| 日韩一级高清毛片| 手机看片1024日韩| 亚洲日韩第一页| 毛片网站在线免费观看| 欧美激情亚洲另类| 中文字幕资源网在线观看免费| 国产精品白嫩美女在线观看| 日韩av黄色| 国产精品一区二区三区免费| 中文字幕亚洲影视| 日本成人性视频| 国产精品婷婷| 视频二区在线播放| 国产.精品.日韩.另类.中文.在线.播放| 在线免费观看a级片| 中文一区在线播放| 久久久久无码国产精品不卡| 色国产精品一区在线观看| 国产精品探花视频| 日韩激情av在线播放| 免费黄网站在线播放| 91精品国产高清久久久久久| 国内伊人久久久久久网站视频| 国产一区二区精品调教| 69堂成人精品视频免费| 九色精品91| 国产制服91一区二区三区制服| 天堂资源在线中文精品| 免费观看黄网站| 久久久精品2019中文字幕之3| 天天操天天操天天操天天操天天操| 亚洲丰满少妇videoshd| 一级黄色片免费| 亚洲第一在线视频| 美女免费久久| 国产精品久久久久99| 丁香综合av| 欧美 日韩 国产 在线观看| 久久国产一二区| 美女网站视频在线观看| 国产精品夫妻自拍| 国产午夜精品久久久久| 精品国产一区a| 精品176二区| 国产精品国语对白| 日韩精选在线| 国产91沈先生在线播放| 国产在线精品视频| 蜜桃av乱码一区二区三区| 午夜成人免费视频| 亚洲国产精品欧美久久| 色哟哟网站入口亚洲精品| 大胆人体一区| 国产一区二区三区高清| 欧美日韩少妇| 中文国产在线观看| 国产精品网友自拍| 免费在线不卡av| 亚洲桃花岛网站| 在线成人av观看| 久久精精品视频| 激情一区二区| 中文字幕永久免费| 亚洲精品成人天堂一二三| 91在线你懂的| 日韩在线免费视频| 99久久亚洲国产日韩美女| 日韩精品伦理第一区| 久久久久久网| 国产一二三四五区| 色婷婷av一区| 国产在线一二三| 国产精品白嫩初高中害羞小美女| 天堂成人娱乐在线视频免费播放网站 | 成人欧美一区二区三区黑人麻豆| 69av视频在线观看| 亚洲免费视频在线观看| 成人性生交大片免费观看网站| 麻豆蜜桃91| 免费在线观看成人av| 国产精品亚洲无码| 色综合激情五月| 成人性生交大片免费看午夜| 国产精品v日韩精品| 国产永久精品大片wwwapp| 日韩欧美xxxx| 亚洲国产精华液网站w| 中文字幕在线播出| 久久精品国亚洲| 欧美电影在线观看一区| av动漫在线播放| av电影在线观看一区| 欧美国产成人精品一区二区三区| 亚洲人成伊人成综合网久久久| 成人激情综合| 中文字幕剧情在线观看一区| 国产精品一区二区果冻传媒| 精品视频久久久久| 日韩精品在线免费观看| 在线能看的av网址| 日韩一区二区电影在线观看| 黑人巨大精品欧美黑白配亚洲| 五月天丁香激情| 精品香蕉在线观看视频一| se01亚洲视频| 黄色影视在线观看| 99久久久精品| 一区二区视频网站| 欧美xxxx18国产| 西瓜成人精品人成网站| 国产精品区在线| 亚洲观看高清完整版在线观看| 色鬼7777久久| 成人午夜在线影院| 99精品免费视频| 青青青视频在线播放| 日韩视频免费观看高清完整版| 亚洲欧美小说色综合小说一区| 亚洲国产一区二区三区在线| 国产成人啪免费观看软件| 国产www在线| 久久久www成人免费精品| 老汉色老汉首页av亚洲| 久热在线视频观看| 亚洲成人av在线电影| 91在线免费看| 国产亚洲自拍偷拍| 久久国产精品99精品国产| 男女啊啊啊视频| 伦理中文字幕亚洲|