精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

依賴存儲庫劫持漏洞已經影響谷歌GitHub等7萬多個開源項目的供應鏈

安全
研究人員最近發現了依賴存儲庫劫持的情況非常普遍,這是一個隱藏的漏洞,允許任何人在用戶更改用戶名的情況下劫持存儲庫。

研究人員最近發現了依賴存儲庫劫持的情況非常普遍,這是一個隱藏的漏洞,允許任何人在用戶更改用戶名的情況下劫持存儲庫。這個漏洞類似于子域接管,利用起來很容易,并且會導致遠程代碼注入。在分析了這個漏洞的開源項目并總結了搜索它們的依賴關系圖后,研究人員發現有超過70000個開源項目受到影響,這包括來自谷歌、GitHub、Facebook等公司的流行項目和框架。為了緩解這個漏洞,請確保你的項目不依賴于GitHub的直接URL或使用依賴關系鎖定文件和版本固定。

[[350806]]

什么是Repo Jacking?

依賴存儲庫劫持(又名“Repo Jacking”)是供應鏈上一個鮮為人知的漏洞,在概念上類似于子域名接管,影響超過7萬個開源項目,影響從web框架到加密貨幣的所有操作。這個漏洞利用起來很不容易,會導致遠程代碼注入,并影響來自谷歌、GitHub、Facebook、Kubernetes、NodeJS、Amazon等公司的重大項目。研究人員在最近的一次活動中首次發現這個漏洞后,就想知道這個漏洞有多普遍,于是就對所有開源項目進行了遞歸分析,結果發現它非常普遍。

哪些對象易受Repo Jacking攻擊?

每個編譯依賴于GitHub存儲庫動態鏈接代碼的項目都可能受到攻擊,不過攻擊要成功,需要滿足以下兩個條件:

  • 你的代碼需要直接引用GitHub存儲庫(通常作為依賴關系)。
  • 存儲庫的所有者需要更改/刪除他們的用戶名。

當鏈接的存儲庫所有者更改其用戶名時,任何人都可以立即重新注冊該用戶名。這意味著,任何鏈接回原始存儲庫URL的項目現在都很容易受到依賴劫持的遠程代碼注入的攻擊。惡意攻擊者可以注冊舊的GitHub用戶名,重新創建存儲庫,并使用它向依賴它的任何項目提供惡意代碼。

即使依賴于GitHub存儲庫的項目現在還不容易受到攻擊,但如果其中一個依賴關系的所有者更改了他們的用戶名,那么該項目和其他依賴于該舊鏈接的項目就會受到repo jacking的攻擊。當存儲庫更改位置時,可能會出現某種警告,比如“404 -未找到存儲庫”之類的漏洞,但實際上沒有。此外,Github的一項小功能(存儲庫重定向)使此漏洞明顯更加危險。

“存儲庫重定向”使攻擊更加嚴重

當GitHub用戶更改存儲庫的名稱或用戶名時,GitHub設置了一個從舊URL到新URL的重定向,這種重定向同時適用于HTTP和Git請求。當用戶更改其用戶名、傳輸存儲庫或重命名存儲庫時,就會創建此重定向。這里的漏洞是,如果重新創建原始存儲庫(在本例中為“twitter/bootstrap”),重定向將中斷,并將你發送到新創建的存儲庫。

示例場景

鏈接https://github.com/twitter/bootstrap指向資源庫“twitter/bootstrap”,但實際上會將你重定向到“twbs/bootstrap”資源庫。

如果Twitter更改了他們的GitHub用戶名,那么任何人都可以重新注冊它,重新創建一個名為“bootstrap”的資源庫,任何對https://github.com/twitter/bootstrap的新請求都將進入新創建的資源庫。

任何依賴于https://github.com/twitter/bootstrap的項目現在都將開始從這個新存儲庫加載代碼。

重定向是一個方便的功能,因為它意味著當你重命名你的帳戶時鏈接不會立即中斷。但這也意味著你的項目可能在不知不覺中變得容易受到Repo Jacking的攻擊。從你的角度來看,什么都沒有改變,你的代碼編譯仍然是一樣的,一切都按照它應該的方式工作。但是,你的項目現在很容易受到遠程代碼注入的攻擊,而且你并不知道。

三種劫持場景

更具體地說,從技術上講,有三種不同的方式可以使存儲庫變得可以被劫持:

  • GitHub用戶重命名其帳戶。這是存儲庫可劫持的最常見方式,因為用戶重命名其帳戶并不罕見,并且在用戶重命名帳戶后,由于存儲庫重定向,一切都會按預期進行。
  • Github用戶將其存儲庫轉移到另一個用戶或組織,然后刪除其帳戶。用戶轉移存儲庫時,將建立重定向,并通過刪除其用戶來打開它,使其被任何人劫持。
  • 用戶刪除其帳戶。這是三者中影響最小的,因為從原始用戶刪除帳戶的那一刻起,任何引用該帳戶的項目在嘗試獲取存儲庫時都會開始出現漏洞。

注意:在用戶刪除帳戶和項目嘗試獲取存儲庫之間,有幾次攻擊者重新注冊已刪除的用戶名,詳情請點此。

GitHub的回應

在發布本文之前,研究人員已與GitHub聯系,他們表示雖然這是一個已知漏洞,但是他們目前尚無任何計劃來更改重定向或用戶名重用的方式。他們只是通過禁止重新注冊導致刪除一周之內具有100個以上新復制的存儲庫名稱來為某些受歡迎的存儲庫提供了一些緩解此問題的方法,如下所述。這確實提供了一定程度的保護,但不是萬無一失的解決方案,因為許多較小的存儲庫不符合此標準,但仍然可以為流行項目所依賴。

這里的根本漏洞不是GitHub允許重定向和用戶名重用,而是開發人員從不安全的位置提取代碼。GitHub無法監督那些出于意外目的使用其服務的開發人員。有許多可用的包管理器(事實上,GitHub本身就有一個)用于解決遠程代碼依賴漏洞,開發人員有責任確保他們從安全位置加載代碼。

漏洞影響范圍

漏洞影響范圍有多大,事實證明,篩選所有開放源碼項目,編譯它們的依賴關系,找到所有可被劫持的存儲庫,并構建易受攻擊的存儲庫的依賴關系圖并不容易。

依賴存儲庫劫持漏洞已經影響谷歌GitHub等7萬多個開源項目的供應鏈

步驟1:數據收集

對開源軟件進行大規模分析時,最困難的部分之一是初始數據收集。為所有開源項目找到一個最新的、準確的、容易搜索的索引是很困難的。研究人員主要使用兩個數據集進行分析:

(1) GitHub活動數據

這是由Github自己提供的,是一個巨大的數據集,包括超過280萬個存儲庫,以及它們的所有文件和內容,整個數據集的內容超過3TB。方便的是,它被托管為谷歌云平臺(GCP)上的一個公共BigQuery數據集,這意味著研究人員可以使用BigQuery從GCP本身內部在整個數據集上運行SQL命令,而不需要下載整個3TB文件。

為了實際執行搜索,研究人員生成了一個正則表達式,用于捕獲任何Github URL或其他常見的Github依賴鏈接格式,如Github:username/reponame。使用這個正則表達式,研究人員能夠為包含對GitHub鏈接的引用的每個文件提取存儲庫、文件名和文件內容。這將研究人員的搜索空間從3TB縮小到更易于管理的4GB。經過過濾的數據集包括400萬個獨特的GitHub鏈接和超過70萬個不同的GitHub用戶。

(2) libraries.io

libraries.io是一個開源項目,旨在將來自多個不同打包程序管理器的所有依賴聚合成一個類似圖表的數據集。這是令人驚奇的,因為它不僅為研究人員完成了連接什么依賴什么的所有繁重工作,而且它還提供了整個數據集可供免費下載。未壓縮時,該數據集超過100GB,但可以直接加載到數據庫中,以便于處理。

研究人員使用這兩個數據集是很重要的,因為每個數據集擅長不同的事情。“Github活動數據”數據集允許研究人員找到存儲庫中引用的每一個可能的Github鏈接,即使它沒有被用在明顯的地方,比如包管理器清單中。一些最有趣的發現并不一定是直接的代碼依賴,研究人員經常發現,在bash腳本中直接使用Github url來復制存儲庫或docker映像,這些映像將在構建時從Github提取存儲庫。

依賴存儲庫劫持漏洞已經影響谷歌GitHub等7萬多個開源項目的供應鏈

示例安裝腳本;任何人都可以注冊GitHub的鏈接

另一個常見的發現是可劫持的存儲庫作為Git子模塊,這是標準依賴分析可能會忽略的。

另一方面,“libraries.io”數據集是一個已經清理、過濾和格式化的數據集,它使我們能夠構建依賴圖并輕松評估此漏洞的廣泛性。通過這些數據集,我們可以更全面地了解此漏洞對開源項目的總體影響。

步驟2:清理

收集了所有這些數據后,研究人員需要對其進行清理和規范化,這是一項任務量很大的工作,因為研究人員需要考慮每個程序包管理器的不同格式。此外,研究人員希望刪除所有實際上沒有作為依賴關系使用的鏈接。這些鏈接中有很多是在注釋中使用的,例如//code inspired from github.com/username/reponame,或者在文檔文本文件中。由于研究人員主要關心代碼注入的可能性,所以研究人員刪除了代碼不會直接使用的任何內容。這就給研究人員留下了超過200萬個獨特的GitHub鏈接,這些鏈接被文件以有意義的方式引用。

步驟3:可劫持的用戶名

現在研究人員有了一個直接依賴于GitHub鏈接的清晰項目列表,研究人員需要找到當前未注冊的用戶。到目前為止,研究人員有大約650k個Github用戶名需要整理。使用GitHub API,研究人員可以檢查用戶名是否存在,但研究人員的速度限制在每小時5000個請求,這意味著檢查所有用戶名要花費5天以上的時間。通過一些巧妙的邏輯和GitHub GraphQL API,研究人員能夠將掃描所有650k用戶的時間縮短到2小時多一點。

那么,結果如何呢?研究人員發現,研究人員收集的用戶名中有7%(約50k)是未注冊的。老實說,研究人員沒想到這個數字會這么高。研究人員認為只有不到1%的用戶名是可以被劫持的。顯然,人們對自己的用戶名感到厭倦的程度遠遠超過預期。

步驟4:易受攻擊的項目

一旦研究人員有了所有可能被劫持的用戶名,漏洞就只是對研究人員的數據集進行反向搜索,每個項目都依賴于一個用戶名所擁有的存儲庫。經過進一步的過濾和清理誤報后,研究人員發現總共有18000個項目直接容易受到庫劫持的攻擊。這些項目在GitHub上總共有超過50萬顆星星,并且包括了來自一些最大的開源組織的幾乎每種語言的項目。

僅這個數字就令人恐懼,但是現代代碼庫并不是運行在單個存儲庫中的龐大整體。相反,它們在功能上依賴于許多其他項目。這對于可維護性和可重用性來說是很好的,但這意味著單個流行依賴關系中的漏洞會極大地影響依賴關系鏈上的許多項目。實際上,任何依賴于18000個直接易受攻擊項目的項目本身也是易受攻擊的。

步驟5:依賴性分析

現在研究人員就有了一個直接易受攻擊的項目列表,將其與以前的數據集一起用于執行依賴關系圖污點搜索,并找到每個依賴其供應鏈中易受攻擊的倉庫的項目。在此分析中,研究人員包括了普通的依賴關系和不太明顯的依賴關系,比如開發依賴關系或不在主包清單文件中的依賴關系。如果這些輔助依賴關系中的一個容易受到repo sniping的影響,則影響可能需要更長的時間才能在依賴關系鏈上傳播,因為這種影響可能僅在開發人員發布新版本時才會發生。考慮到這一點,研究人員開始了攻擊分析。

由于易受攻擊項目的數量可能會呈指數級增長,研究人員會慢慢進行遍歷。在每次傳遞過程中,研究人員都手動檢查結果,并刪除任何明顯的誤報,以最小化漏洞傳播,并確保研究人員的結果不會被誤報所掩蓋。

經過5次遍歷后,研究人員不得不停下來。因為在第5輪之前,數據的增長都是可以預測的,且每一輪搜索都花費了合理的時間,但當研究人員進行第6輪遍歷時,數據開始不可控制地增長。看看第五輪的結果,原因就清楚了,研究人員已經建立了多個大型的基礎框架,并被成千上萬的其他項目所依賴。這足以讓研究人員理解這一漏洞的影響。截至目前,研究人員已經發現了超過7萬個受影響的項目,其中GitHub明星項目總數超過150萬個,這比GitHub前8大資料庫加起來還要多。雖然這很難精確衡量,但研究人員估計這些項目的總下載量至少有200萬。

受影響的項目包括來自大型組織(例如Google,GitHub,Facebook,Kubernetes,NodeJS,Amazon等)的存儲庫。從小型個人用戶項目到成千上萬個組織使用的流行Web框架,一切都受到影響。有趣的是,它會影響很多不同類型的軟件。研究人員發現了易受攻擊的路由器固件、游戲、加密錢包、移動應用程序和許多其他獨特的項目。

緩解措施

  • 不要直接鏈接到GitHub存儲庫。
  • 版本固定和鎖定文件。

本文翻譯自:https://blog.securityinnovation.com/repo-jacking-exploiting-the-dependency-supply-chain

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2020-06-01 08:45:17

GitHub代碼開發者

2017-11-08 09:39:11

供應鏈消費升級CIO

2023-02-23 07:52:20

2023-07-19 12:04:55

2022-12-14 14:45:56

2023-09-13 14:15:04

2025-11-06 10:07:10

2023-03-02 15:52:33

2022-12-13 11:21:48

2021-10-14 13:14:12

安全供應鏈漏洞威脅

2022-03-24 15:24:47

開源軟件供應鏈安全

2012-11-29 10:25:16

IT供應鏈信息安全

2021-06-30 13:46:24

大數據分析數據分析大數據

2021-05-11 11:11:00

漏洞網絡安全網絡攻擊

2023-10-13 11:20:00

人工智能供應鏈

2022-07-18 17:00:00

網絡安全數據供應鏈

2022-04-26 10:47:15

智能供應鏈供應鏈

2021-08-05 14:01:24

物聯網供應鏈技術

2023-11-06 07:11:14

2021-08-05 13:29:49

供應鏈威脅漏洞網絡攻擊
點贊
收藏

51CTO技術棧公眾號

国产精品久久久久久久av大片| 成人精品电影在线观看| 亚洲成人免费网站| 国产一二三四五| 精品区在线观看| 亚洲在线成人| www.久久撸.com| 色婷婷一区二区三区av免费看| 成年人网站在线| 青青草一区二区三区| 日韩视频在线一区| www.日本高清| 祥仔av免费一区二区三区四区| 欧美—级在线免费片| 国产精品视频久久久| 日本成人免费在线观看| 亚洲视频一起| 欧美视频三区在线播放| 欧美一区二区三区综合| 成人亚洲性情网站www在线观看| 国产精品一区二区三区四区| 欧美激情综合色| 日韩一级av毛片| 136福利精品导航| 日韩欧美精品中文字幕| 青青草原国产免费| 国产天堂素人系列在线视频| 国产高清一区日本| 国产成人综合亚洲| 日本黄色片视频| 五月天久久久| 一本久久综合亚洲鲁鲁| 久久久久无码国产精品一区李宗瑞| 影视一区二区三区| 无码av免费一区二区三区试看| 亚洲第一精品区| 九色在线视频蝌蚪| 99在线精品视频| www.成人三级视频| 中文字幕网址在线| 久久成人精品| 97精品在线视频| 欧美激情精品久久久久久免费| 美女精品一区最新中文字幕一区二区三区 | 国产精品欧美日韩久久| 日本熟女毛茸茸| 亚洲国产激情| 久久久爽爽爽美女图片| 极品尤物一区二区| 日韩夫妻性生活xx| 国产午夜精品全部视频在线播放| 噜噜噜在线视频| 98视频精品全部国产| 日韩三级免费观看| 伊人精品视频在线观看| 涩涩网在线视频| 一区二区三区在线视频播放| 91视频成人免费| sm国产在线调教视频| 最新高清无码专区| 在线日韩av永久免费观看| 一区二区三区视频网站| 欧美国产综合色视频| 日韩av免费电影| 黄色在线观看网| 国产亚洲一本大道中文在线| 欧美一区二区高清在线观看| 国产在线日本| 欧美韩国日本一区| 最新中文字幕久久| 欧美四级在线| 亚洲国产色一区| 黄色一级片av| 黄污视频在线观看| 欧美性猛交xxxx免费看漫画| 精品久久久久久久无码| 日本а中文在线天堂| 欧美日韩国产一区二区三区| 国产三区在线视频| 精品久久福利| 91麻豆精品国产无毒不卡在线观看| 五月天av在线播放| 日韩成人18| 亚洲国产精品视频在线观看| 中文字幕免费视频| 国产精品97| 久久青草福利网站| 国产又粗又猛又黄视频| 日本伊人精品一区二区三区观看方式| 国产色婷婷国产综合在线理论片a| 国产一区二区麻豆| 国产不卡一区视频| 欧美重口乱码一区二区| 麻豆网站在线免费观看| 亚洲成人av电影在线| 激情 小说 亚洲 图片: 伦| 亚洲人成网站在线在线观看| 亚洲激情在线视频| 日本污视频网站| 真实国产乱子伦精品一区二区三区| 久久久久久中文字幕| 在线免费一区二区| 国产成人免费在线视频| 国产精品国产精品国产专区不卡| 四虎精品成人免费网站| 欧美aaaaa成人免费观看视频| 2022国产精品| 少妇性bbb搡bbb爽爽爽欧美| 国产精品久久久久影院色老大| 亚洲第一页在线视频| 理论片午午伦夜理片在线播放| 狠狠干狠狠久久| 成人免费毛片播放| 亚洲精品一区二区三区在线| 4438x成人网最大色成网站| 日本性生活一级片| 精品国产一区二区三区四区 | 国产精品视频区1| 亚洲第九十九页| 久久先锋影音av| 青草网在线观看| 91p九色成人| 久久精品91久久久久久再现| 97香蕉碰碰人妻国产欧美| 久久伦理在线| 午夜免费在线观看精品视频| 中文字幕一区二区人妻视频| 蜜臀av一区二区在线免费观看 | 国产性xxxx| 日日摸夜夜添夜夜添亚洲女人| 国产精品成人aaaaa网站| 亚洲va天堂va欧美ⅴa在线| 国产蜜臀97一区二区三区 | 亚洲伦伦在线| 国产精品久久久久久影视| 国产伦精品一区二区三区免.费 | 婷婷视频在线| 精品高清一区二区三区| 久久久久久久久久毛片| 99亚洲男女激情在线观看| 亚洲第一av网| 女女互磨互喷水高潮les呻吟| 黄色亚洲免费| 91麻豆国产精品| 91社区在线高清| 欧美性猛交xxxx乱大交蜜桃| 91视频免费观看网站| 一区在线免费| 国产精品乱码| 日本精品600av| 欧美一级黄色片| 永久免费看mv网站入口| 美国一区二区三区在线播放| 久久99国产精品99久久| 僵尸再翻生在线观看| 欧美日韩精品免费| 日本黄色小视频在线观看| 国产精品久久777777毛茸茸| 国产精品久久久久久久小唯西川| av网站免费在线观看| 欧美男人的天堂一二区| 亚洲天堂最新地址| 蜜臀av一区二区在线观看| 欧美性bbwbbwbbwhd| 亚洲天堂av在线| 日韩久久午夜影院| 老熟妻内射精品一区| 国产剧情一区在线| www.69av| 亚洲日本va中文字幕| 色综合老司机第九色激情| 亚洲不卡免费视频| 一区二区三区精密机械公司| 日本成人在线免费| 亚洲三级电影在线观看| 精品欧美一区二区在线观看视频| 国产ktv在线视频| 日韩精品视频在线观看网址| 少妇太紧太爽又黄又硬又爽| 成人免费看的视频| 日本一本二本在线观看| 九九热播视频在线精品6| 97在线视频观看| 黄色在线小视频| 欧洲精品中文字幕| 久草福利资源在线| 国产91对白在线观看九色| 九九久久九九久久| 综合中文字幕| 国产成人91久久精品| 啊v视频在线| 日韩丝袜美女视频| 精品人妻伦九区久久aaa片| 高清在线观看日韩| www.亚洲天堂网| 欧美3p在线观看| www.久久艹| 成人性生活视频| 色爱精品视频一区| 亚洲三级中文字幕| 欧美午夜美女看片| 欧美手机在线观看| 99久久久国产精品| 日本在线观看免费视频| 天天射天天综合网| 六十路精品视频| 一区二区三区日本视频| 91精品国产电影| 秋霞午夜理伦电影在线观看| 精品成人私密视频| 日韩欧美视频在线免费观看| 中文字幕不卡在线| 日韩av手机在线播放| 久久国产欧美| 国产在线视频在线| 日韩成人a**站| 高清av免费一区中文字幕| 成人一区福利| 欧美福利小视频| 成人网视频在线观看| 亚洲电影免费观看| 国产一区二区三区四区视频| 亚洲第一主播视频| 免费毛片在线播放免费| 欧美韩日一区二区三区四区| 欧产日产国产精品98| 精品一区二区三区不卡| 波多野结衣乳巨码无在线| 欧美独立站高清久久| 日韩中文一区二区三区| jizz性欧美23| 91美女片黄在线观看游戏| 欧美xx视频| 久久久国产91| 日本黄色三级视频| 在线成人av影院| 国产黄色片免费看| 亚洲自拍偷拍av| 99在线视频免费| 91麻豆精品视频| 国产精品久久久久久9999| 免费在线观看视频一区| 国产黄页在线观看| 亚洲先锋成人| 成人免费看片视频在线观看| 成人精品中文字幕| 91在线播放视频| 国语精品视频| 成人午夜小视频| 四虎影视成人精品国库在线观看| 国产成人涩涩涩视频在线观看 | 亚洲视频一二三区| 国产精成人品免费观看| av激情综合网| 真实乱偷全部视频| 国产一区二区三区四区在线观看 | 国产在线日本| 亚洲精品99久久久久| 亚洲国产999| 亚洲第一精品夜夜躁人人爽| 午夜精品久久久久久久爽| 欧美大肚乱孕交hd孕妇| 国产91久久久| 91精品国产欧美一区二区| 亚洲视频久久久| 欧美日韩成人综合天天影院 | 精品视频一区二区三区免费| 国产一区二区三区中文字幕| 欧美男同性恋视频网站| 国产精品毛片久久久久久久av| 91精品国产欧美一区二区成人| 99热这里只有精品在线观看| 欧美videossexotv100| 成人久久精品人妻一区二区三区| 日韩精品一区二区三区老鸭窝| 亚洲AV无码一区二区三区少妇| 精品国产乱码久久久久久蜜臀| 亚洲免费一级片| 亚洲男人av在线| 97电影在线| 日韩视频免费大全中文字幕| 成人性爱视频在线观看| 中文字幕不卡av| 免费黄色网址在线观看| 欧美美女15p| 黄色视屏在线免费观看| 国产精品激情自拍| 日韩欧美激情| 久久精品五月婷婷| av影片在线一区| 欧美与动交zoz0z| 亚洲精品在线二区| av视屏在线播放| 国产一区二区三区免费| 91在线第一页| 成人污视频在线观看| 亚洲一区二区三区蜜桃| 国产色一区二区| 香蕉视频一区二区| 欧美性大战久久| 国产男男gay体育生网站| 亚洲精品在线观看视频| 国产在线电影| 久久久爽爽爽美女图片| 国产91精品在线| 91九色视频在线| 国产精品白丝av嫩草影院| 亚洲人久久久| 亚洲黄色天堂| 91欧美一区二区三区| 久久天天做天天爱综合色| 五月天色婷婷丁香| 福利精品视频在线| 欧美日韩综合在线观看| 日韩欧美激情在线| 国内av一区二区三区| 欧美乱妇40p| 欧美1级2级| 国产精品国产三级国产专区53 | 日本不卡在线播放| 亚洲色图国产| 日本久久久久久久久久久久| 白白色 亚洲乱淫| 伊人影院综合网| 91黄色在线观看| 亚洲综合精品国产一区二区三区| 精品福利一二区| 91精彩在线视频| 性色av一区二区三区免费 | 在线播放精品| 亚洲一二三av| 国产午夜精品一区二区三区四区| 久久久久久天堂| 91精品国产手机| 在线视频自拍| 国产欧美婷婷中文| 麻豆精品99| www.夜夜爱| 国产精品一区三区| 久久福利免费视频| 欧美在线免费观看视频| 午夜成人免费影院| 久久久久久69| 丰满少妇一区| 久久久一二三四| 老妇喷水一区二区三区| 久久人人爽人人人人片| 中文字幕中文字幕一区| 精品免费囯产一区二区三区| 日韩大陆欧美高清视频区| а√天堂中文在线资源8| av成人午夜| 欧美日韩一视频区二区| 69久久久久久| 欧美极品美女视频| 在线观看一二三区| 中文字幕亚洲天堂| 亚州精品国产| 一区二区免费在线观看| 久久精品av麻豆的观看方式| 欧美午夜激情影院| 色婷婷综合久久| 国产永久av在线| 国产精品美女久久| 日本不卡高清| 欧美成人免费高清视频| av不卡在线播放| 丰满少妇xoxoxo视频| 亚洲天堂成人在线| 三上悠亚国产精品一区二区三区| 久久久久网址| 久久99久久99小草精品免视看| 成人黄色短视频| 日韩一区二区三区四区| 中文字幕在线观看播放| 极品日韩久久| 噜噜噜在线观看免费视频日韩 | 成人影院网站ww555久久精品| 亚洲欧洲国产精品久久| 国产麻豆91精品| 久久这里只有精品免费| 日韩成人小视频| 国产精品迅雷| 亚洲午夜在线观看| 久久99久久99小草精品免视看| 日本少妇在线观看| 日韩成人高清在线| 国产原创一区| 亚洲美女网站18| 菠萝蜜视频在线观看一区| 69国产精品视频免费观看| 亚洲欧洲视频在线| 欧美jizz18| 尤物av无码色av无码| 欧美经典一区二区三区| 性做久久久久久久久久| 国产精品永久在线| 在线观看日韩av电影| 中文字幕伦理片| 亚洲成年人在线|