精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

由一個名黑客發起的全球性攻擊行動

安全 應用安全
Solarwinds Orion是一款功能強大的網絡性能監控程序,這就是目前為什么全球有超過45000用戶,不論是小公司還是全球500強企業,都信任和使用Solarwinds來探索、配置、監控和管理日趨復雜的系統和構建網絡基礎構架的流程。

Solarwinds Orion是一款功能強大的網絡性能監控程序,這就是目前為什么全球有超過45000用戶,不論是小公司還是全球500強企業,都信任和使用Solarwinds來探索、配置、監控和管理日趨復雜的系統和構建網絡基礎構架的流程。

FireEye最近發現了一個名叫UNC2452 的攻擊者利用Solarwinds的監控框架來發起全球性攻擊,這項攻擊可能早在2020年年初就開始了。

SUNBURST后門

SolarWinds.Orion.Core.BusinessLayer.dll是Solarwinds Orion程序框架的SolarWinds數字簽名組件,其中包含一個后門,該后門通過HTTP與第三方服務器進行通信,此SolarWinds Orion插件的木馬版本,即SUNBURST。

攻擊者通過該后門會檢索并執行稱為“作業”的命令,這些命令包括傳輸文件、執行文件、分析系統、重啟設備和禁用系統服務的功能。該惡意程序將其網絡流量偽裝成 Orion Improvement Program (OIP) 協議,并將監控結果存儲在合法的插件配置文件中,允許其融入合法的Solarwinds活動。后門使用多個模糊的黑名單來識別作為進程、服務和驅動程序運行的取證和殺毒程序工具。

由一個名黑客發起的全球性攻擊行動

SolarWinds數字簽名程序的后門

從2020年3月到5月,多個被木馬化的更新被數字簽名并發布到Solarwinds更新網站上。

被木馬化的更新文件是一個標準的Windows安裝程序修復文件,包括與更新相關的壓縮資源,包括被木馬化 的SolarWinds.Orion.Core.BusinessLayer.dll組件。一旦更新被安裝,惡意的DLL將被合法的solarwind可執行文件SolarWind.BusinessLayerHost.exe或SolarWindws.BusinessLayerHostx64.exe(取決于系統配置)加載。

攻擊影響

FireEye已經在全球多個企業中檢測到這種活動,受害者包括北美、歐洲、亞洲和中東的政府、咨詢、技術、電信等企業。

通過跟蹤分析,此攻擊活動是一個名為UNC2452的攻擊組織發起的。在獲得最初的訪問權限后,攻擊便會使用各種技術逃避檢測。

攻擊過程

(1) 使用了TEARDROP和BEACON惡意軟件

在分析的樣本中,攻擊者使用了TEARDROP和BEACON惡意軟件,TEARDROP是一個內存刪除器,它作為一個服務運行,生成一個線程并從文件“gracious_truth.jpg”中讀取,該文件可能有一個偽裝的JPG標頭文件。接下來,它檢查HKU\SOFTWARE\Microsoft\CTF是否存在,使用自定義滾動XOR算法解碼嵌入式有效載荷,并使用類似于PE的自定義文件格式將嵌入式有效載荷手動加載到內存中。 TEARDROP的代碼與之前看到的任何惡意程序都沒有重疊。

(2) 處理信息

  1. file_operation_closed 
  2.  file-path*: “c:\\windows\\syswow64\\netsetupsvc.dll 
  3.  actor-process: 
  4.  pid: 17900 

Windows Defender Exploit Guard保護日志如下:

  1. Process”\Device\HarddiskVolume2\Windows\System32\svchost.exe” (PID XXXXX) would have been blocked from loading the non-Microsoft-signed binary 
  2.  ‘\Windows\SysWOW64\NetSetupSvc.dll’ 

(3) 攻擊者的主機名與受害者的環境匹配

攻擊者在其命令和控制基礎設施上設置主機名,以匹配在受害者環境中找到的合法主機名。這使得攻擊者能夠逃避檢查。

攻擊者基礎結構會在RDP SSL證書中泄漏其已配置的主機名,這可以在網上掃描數據中識別出來。這為防御者提供了一個檢測機會,查詢整個網上的掃描數據源中組織的主機名可以發現可能偽裝成組織的惡意IP地址。 將網上掃描數據中標識的IP列表與遠程訪問日志進行交叉引用可能會在環境中識別出攻擊。

(4) 對受害者國家/地區的IP地址進行分析

攻擊者對IP地址的選擇也進行了優化,以逃避檢測。攻擊者主要利用虛擬專用服務器使用與受害者來自同一國家的IP地址。

(5) 使用不同憑據進行感染

一旦攻擊者使用受攻擊的憑據獲得對網絡的訪問權限,他們就會使用多個不同的憑據進行橫向移動,用于橫向移動的憑據始終與用于遠程訪問的憑據不同。

(6) 臨時文件替換和臨時任務修改

攻擊者使用臨時文件替換技術來遠程執行攻擊程序,他們用攻擊程序替換了合法程序,執行了有效載荷,然后還原了合法原始文件。他們通過更新現有合法任務以執行其工具,然后將計劃任務返回到它的原始配置來操縱計劃任務。他們通常會刪除他們的工具,包括一旦實現合法的遠程訪問就刪除后門。

深入惡意軟件分析

SolarWinds.Orion.Core.BusinessLayer.dll(b91ce2fa41029f6955bff20079468448)是Orion軟件框架中由SolarWinds簽名的插件組件,其中包含經過混淆的后門,該后門通過HTTP與第三方服務器進行通信。經過長達兩周的初始休眠期后,它會檢索并執行稱為“作業”的命令,這些命令包括傳輸和執行文件,對系統進行配置文件以及禁用系統服務的功能。后門的行為和網絡協議與合法的SolarWinds活動融為一體,例如偽裝成Orion改進程序(OIP)協議并將檢測結果存儲在插件配置文件中。后門程序使用多個阻止列表,以通過進程、服務和驅動程序識別取證和殺毒軟件工具。

攻擊能力

  • 執行子域域名生成算法(DGA)來改變DNS請求;
  • CNAME響應指向惡意軟件要連接到的C2域;
  • 記錄響應的IP阻止控制惡意軟件的行為;
  • 指揮和控制偽裝為合法的“Orion改進程序計劃”;
  • 代碼通過使用偽裝的變量名和綁定合法組件隱藏在普通站點中。

傳播和安裝

經過授權的系統管理員可以通過SolarWinds網站傳播的程序包獲取并安裝SolarWinds Orion更新。更新包CORE-2019.4.5220.20574-SolarWinds-Core-v2019.4.5220-Hotfix5.msp(02af7cec58b9a5da1c542b5a32151ba1)包含此報告中描述的SolarWinds.Orion.Core.BusinessLayer.dll。安裝后,Orion程序框架執行.NET程序SolarWinds.BusinessLayerHost.exe來加載包括SolarWinds.Orion.Core.BusinessLayer.dll的插件。該插件包含許多在Orion框架內實現功能的合法名稱空間、類和例程。清晰可見的類SolarWinds.Orion.Core.BusinessLayer.OrionImprovementBusinessLayer實現了基于HTTP的后門。邏輯上不相關的例程SolarWinds.Orion.Core.BusinessLayer.BackgroundInventory.InventoryManager.RefreshInternal中的代碼在加載庫存管理器插件時調用后門代碼。

SolarWinds.Orion.Core.BusinessLayer.dll由SolarWinds簽名,使用序列號為0f:e9:73:75:20:22:a6:06:ad:f2:a3:6e:34:5d:c0:ed的證書。該文件簽署于2020年3月24日。

初始化:

在執行惡意的SolarWinds.Orion.Core.BusinessLayer.OrionImprovementBusinessLayer.Initialize方法后,該樣本將驗證其小寫進程名稱的哈希值是否為17291806236368054941。此哈希值計算為標準FNV-1A 64位哈希,并帶有附加值計算FNV-1A之后,通過6605813339339102567進行XOR,此哈希與名為businesslayerhost.exe的進程匹配。

DGA和阻止列表

后門使用域生成算法(DGA)確定其C2服務器,以構造和解析avsvmcloud[.]com的子域。Update方法負責初始化生成這些隨機C2子域的密碼助手,這些子域與下面的一個連接在一起,創建要解析的主機名:

  • appsync-api.eu-west-1[.]avsvmcloud[.]com
  • appsync-api.us-west-2[.]avsvmcloud[.]com
  • appsync-api.us-east-1[.]avsvmcloud[.]com
  • appsync-api.us-east-2[.]avsvmcloud[.]com

獲得進程名稱、服務名稱和驅動程序路徑列表,并通過FNV-1a + XOR算法對每個值進行哈希處理,并對照硬編碼的阻止列表進行檢查。在此分析過程中,其中一些哈希已被暴力逆向,這表明這些例程正在掃描分析工具和殺毒引擎組件。如果找到阻止列表的進程,則更新例程將退出,并且樣本將繼續嘗試執行該例程,直到阻止列表通過為止。通過將其列入名單的服務的HKLM \ SYSTEM \ CurrentControlSet \ services \< service_name >\Start注冊表項設置為值4來停止禁用。

如果在系統中找到服務列表中的某些條目,則可能會影響DGA算法在生成的值方面的行為。停止服務的列表將被位打包到appSettings條目的ReportWatcherPostpone鍵中,用于示例的配置文件。如果有任何服務被轉換為禁用,則Update方法將退出并稍后重試。該示例通過WMI查詢Select*從Win 32_SystemDriver檢索驅動程序列表。如果看到任何塊列表驅動程序,則Update方法退出并重試。如果所有的塊列表測試都通過了,則示例嘗試解析api.solarwins.com來測試網絡的連接性。

網絡命令和控制(C2)

如果所有阻止列表和連接性檢查均通過,則樣本將通過其DGA在while循環中開始生成域。本文的樣本將延遲域生成之間的隨機間隔;此時間間隔可以是1到3分鐘,30到120分鐘或在錯誤條件下最長420到540分鐘(9小時)范圍內的任意隨機值。根據控制惡意程序行為的IP地址塊的硬編碼列表檢查生成的域的DNS A記錄。以下范圍內的記錄將終止惡意程序,并將配置項ReportWatcherRetry更新為阻止進一步執行的值:

  1. 10.0.0.0/8 
  2. 172.16.0.0/12 
  3. 192.168.0.0/16 
  4. 224.0.0.0/3 
  5. fc00:: - fe00:: 
  6. fec0:: - ffc0:: 
  7. ff00:: - ff00:: 
  8. 20.140.0.0/15 
  9. 96.31.172.0/24 
  10. 131.228.12.0/22 
  11. 144.86.226.0/24 

一旦在CNAME DNS響應中成功檢索到域,該樣本將產生一個新的執行線程,調用該方法負責所有C2通信和調度的HttpHelper.Initialize方法。 HTTP線程通過延遲由SetTime命令控制的可配置時間開始。兩次調用之間,HTTP線程將至少延遲1分鐘。當請求數據時,該惡意程序使用HTTP GET或HEAD請求,而當C2輸出數據發送到服務器時,則使用HTTP PUT或HTTP POST請求。當有效載荷小于10000字節時,將使用PUT方法,否則將使用POST。 If-None-Match HTTP標頭將先前計算出的userID的XOR編碼表示形式保留為值,并附加一個長度相同的隨機字節數組。

JSON有效載荷適用于所有HTTP POST和PUT請求,并且包含 “userId”,“sessionId”和“steps”項。 “steps”字段包含具有以下項的對象列表:“時間戳”,“索引”,“事件類型”,“事件名稱”,“持續時間”,“成功”和“消息”。 JSON項“EventType”被硬編碼為值“Orion”,而“EventName”被硬編碼為“EventManager”。將發送到服務器的惡意程序響應消息進行DEFLATE壓縮和單字節XOR編碼,然后在“steps”數組的“消息”字段之間進行拆分。每個“消息”值均經過Base64編碼。并非“steps”數組中的所有對象都構成了惡意程序消息,“時間戳”字段中的整數必須設置為0x2位,以指示惡意程序消息中使用了“消息”字段的內容。

逃避方法

在觀察到的流量中,這些HTTP響應對象試圖看起來像與.NET程序集相關的良性XML,但是命令數據實際上分布在存在的許多GUID和HEX字符串中。通過使用以下正則表達式搜索HEX字符串,從HTTP響應主體中提取命令"\{[0-9a-f-]{36}\}"|"[0-9a-f]{32}"|"[0-9a-f]{16}"。命令數據分布在多個字符串中,這些字符串偽裝成GUID和HEX字符串。響應中的所有匹配子字符串都將針對非HEX字符進行過濾,合并在一起并進行HEX解碼。第一個DWORD值顯示消息的實際大小,緊隨其后的是消息,其后是可選的其他垃圾字節。使用消息的第一個字節對提取的消息進行單字節XOR解碼,然后對其進行DEFLATE解壓縮。第一個字符是ASCII整數,它映射到JobEngine枚舉,并帶有由空格字符分隔的可選附加命令參數。

然后根據命令值將命令發送到JobExecutionEngine,如下所述。

支持的命令

由一個名黑客發起的全球性攻擊行動

由一個名黑客發起的全球性攻擊行動

由一個名黑客發起的全球性攻擊行動

緩解辦法

Solarwinds建議所有客戶立即升級到Orion最新版本,該版本目前可通過SolarWinds客戶門戶獲得。此外,你可以點此了解SolarWinds發布的其他緩解和強化說明。

如果你無法使用solarwind的建議,則可以采用以下緩解技術:

(1) 確保solarwind服務器被隔離/控制,直到進行進一步的檢查和調查。這應該包括屏蔽Solarwinds服務器的所有互聯網出口。

(2) 如果Solarwinds基礎設施不是處于隔離狀態,可以考慮采取以下步驟:

  • 限制與solarwind服務器終端的連接范圍;
  • 限制在solarwind服務器上擁有本地管理員特權的帳戶的范圍;
  • 使用SolarWinds程序阻止來自服務器或其他終端的互聯網出口;
  • 更改有權訪問SolarWinds服務器/基礎結構的帳戶的密碼;
  • 如果solarwind用于管理網絡基礎設施,可以考慮對網絡設備配置進行檢查,以防止意外/未經授權的修改。

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-07-09 05:31:40

黑客網絡攻擊惡意軟件

2010-02-20 17:32:51

2024-01-10 11:39:40

2020-12-30 09:27:06

黑客網絡攻擊惡意代碼

2014-12-04 15:17:32

2015-10-10 11:23:49

2015-03-23 11:56:58

2022-08-09 14:23:30

谷歌宕機

2013-06-26 13:52:49

2020-05-07 10:50:19

黑客漏洞網絡攻擊

2020-03-29 09:15:30

黑客iOS攻擊

2013-09-29 09:49:14

2014-06-26 11:33:42

2023-12-22 16:13:00

2013-02-25 09:35:50

微軟Windows Azu

2021-03-23 10:41:00

漏洞黑客組織谷歌

2013-08-19 10:23:54

2024-01-05 08:58:36

2024-05-23 15:13:06

2009-08-18 14:04:04

點贊
收藏

51CTO技術棧公眾號

91九色综合久久| 亚洲国产精品字幕| 午夜在线视频免费观看| 99久久精品国产成人一区二区| 久久在线播放| 日韩欧美激情一区| 欧美日韩在线不卡视频| 91美女视频在线| 国产精品一区免费视频| 欧美亚洲免费电影| 任我爽在线视频| 国产精品久av福利在线观看| 欧洲国内综合视频| www.国产在线视频| 1pondo在线播放免费| 国产91精品一区二区| 国产精品国产亚洲伊人久久| 久久久www成人免费毛片| 视频国产一区| 亚洲国产成人av在线| 黄色永久免费网站| 激情国产在线| 一区二区三区欧美日韩| 日本日本精品二区免费| 乱精品一区字幕二区| 六月丁香综合在线视频| 欧美亚洲在线观看| 欧美激情一区二区视频| 91亚洲自偷观看高清| 日韩激情视频在线| 久久久久无码精品| 欧美爱爱视频| 色综合咪咪久久| 欧美黑人经典片免费观看 | 精品国产一区二区在线观看| 中文字幕在线导航| 高潮在线视频| 夜夜嗨av一区二区三区四季av| 视频在线精品一区| 三级做a全过程在线观看| 国产一级精品在线| 国产日韩精品在线| 中文字幕你懂的| 另类亚洲自拍| 青青在线视频一区二区三区 | 色偷偷一区二区三区| 日本精品久久久久久久久久| 中文字幕中文字幕在线中高清免费版| 国产日韩欧美高清在线| 欧美高清视频一区二区三区在线观看| 亚洲va久久久噜噜噜无码久久| 麻豆国产精品视频| 国产精品偷伦一区二区| 乱子伦一区二区三区| 狂野欧美性猛交xxxx巴西| 4p变态网欧美系列| 日韩人妻精品中文字幕| 久久精品首页| 国产精品久久久久久久久久久新郎 | 日韩美一区二区三区| 婷婷激情综合五月天| 美女视频一区| 欧美绝品在线观看成人午夜影视| 超碰在线播放91| 国产成人午夜性a一级毛片| 91福利精品视频| 我要看一级黄色大片| 成人亚洲免费| 欧美一区在线视频| 国产精品91av| 欧洲在线一区| 国产亚洲一级高清| 中文字幕精品亚洲| 你懂的视频一区二区| 欧美激情三级免费| 精品成人免费视频| 日韩高清在线观看| 91精品久久久久久久久不口人| 一本久道久久综合无码中文| 国产福利91精品一区二区三区| 国产成人精品福利一区二区三区| 姝姝窝人体www聚色窝| 99精品视频在线播放观看| 欧美精品亚洲| 日韩三级影院| 亚洲一区中文日韩| aⅴ在线免费观看| 亚洲a∨精品一区二区三区导航| 欧美伦理视频网站| 色诱av手机版| 三级精品视频| www.欧美免费| 久久精品99久久久久久| 国产日韩欧美| 91精品国产自产在线老师啪| 深爱激情五月婷婷| 中国色在线观看另类| 亚洲精品天堂成人片av在线播放 | 国产成人精品一区二区三区| 91成人在线免费| 不卡区在线中文字幕| 亚洲a∨一区二区三区| 中文av资源在线| 欧美小视频在线观看| 天天色天天综合网| 日韩最新在线| 欧美成年人在线观看| 亚洲欧美另类在线视频| 国产麻豆精品theporn| 六月婷婷久久| 日本大片在线播放| 欧美日韩一区二区三区在线看| 欧美成人精品一区二区综合免费| 国产精品中文字幕亚洲欧美| 欧美大片免费看| 无码久久精品国产亚洲av影片| 国产很黄免费观看久久| 日本一区二区三区免费看| 成人福利电影| 91精品国产免费| 亚洲精品国产精品国自产网站| 亚洲网址在线| 成人性生交xxxxx网站| 九一在线视频| 亚洲va国产天堂va久久en| 免费成人黄色大片| 国产一区二区三区电影在线观看 | 欧美freesex黑人又粗又大| 欧美精品免费视频| xxxx日本免费| 先锋影音久久久| 国产乱码精品一区二区三区中文 | 中文字幕在线观看第三页| 久久97精品| 欧美日韩成人黄色| 国产女人18毛片18精品| 国产精品国产三级国产aⅴ原创| 久久久久久久激情| 开心激情综合| 97精品国产aⅴ7777| 性猛交xxxx乱大交孕妇印度| 亚洲三级视频在线观看| 久久黄色片网站| 日韩欧美二区| 国产美女久久精品香蕉69| 国产黄在线观看免费观看不卡| 欧美日韩亚洲激情| 无码人妻aⅴ一区二区三区| 一区在线视频观看| 国产精品一区二区你懂得| 电影k8一区二区三区久久| 日韩美一区二区三区| 国产一级理论片| 丁香天五香天堂综合| 日韩小视频网站| 久久av国产紧身裤| 97国产精品视频人人做人人爱| 午夜影院免费体验区| 狠狠综合久久av一区二区小说| 日韩片在线观看| 久久免费高清| 日韩免费av电影| 黄色精品视频网站| xxxxx91麻豆| 一级做a爱片性色毛片| 亚洲欧洲一区二区在线播放| 91丝袜超薄交口足| 极品日韩av| 久久久久久久久四区三区| 欧美日韩免费看片| 日韩在线免费视频观看| 99久久久久久久| 亚洲一区二区三区国产| av网站有哪些| 久久成人av少妇免费| 丰满人妻一区二区三区53号 | 欧美成人一级视频| 国产精品18p| 久久精品免视看| 99日在线视频| 最新亚洲一区| 香蕉久久免费影视| 美女国产精品久久久| 国语对白做受69| 懂色一区二区三区| 91精品国产入口在线| 日韩精品一卡二卡| 中文字幕不卡在线播放| 色婷婷综合在线观看| 99国产精品久久久久久久成人热 | 久久国产精品成人免费观看的软件| 国产日韩av在线| 高h视频在线播放| 亚洲人精品午夜在线观看| 国产精品无码天天爽视频| 午夜久久久影院| 一级片黄色录像| 成人av午夜影院| 中文字幕一区二区三区四区在线视频| 影音先锋日韩在线| 免费看成人av| 日韩高清二区| 国产精品久久久久久av| 国产黄色大片在线观看| 综合网中文字幕| 日韩专区第一页| 51久久夜色精品国产麻豆| 波多野结衣视频网站| 亚洲天堂成人在线观看| 五级黄高潮片90分钟视频| 国产一区二区91| 日韩一级在线免费观看| 激情久久一区| 亚洲AV无码成人精品一区| 国产精品入口久久| 国产高清一区视频| 亚洲欧洲一二区| 国产精品吹潮在线观看| 波多野结衣中文字幕久久| 色偷偷av一区二区三区| 精品久久av| 日韩精品在线视频美女| www.色呦呦| 在线电影院国产精品| 69亚洲精品久久久蜜桃小说| 亚洲大片免费看| 国产又黄又爽又无遮挡| 国产精品久久二区二区| 欧美 日韩 国产 成人 在线观看| 99视频有精品| 超碰caoprom| 国产激情91久久精品导航| 热久久久久久久久| 美女视频一区二区三区| 国产一区视频免费观看| 久久婷婷影院| 国产一区二区三区精彩视频| 国产视频一区在线观看一区免费| 97中文字幕在线| 好吊日精品视频| www.国产在线播放| 一区久久精品| 日韩精品一区在线视频| 精品9999| 日韩欧美不卡在线| 亚洲国产综合在线看不卡| 菠萝蜜视频在线观看入口| 欧美激情第二页| 草草草视频在线观看| 欧美日韩99| 无码粉嫩虎白一线天在线观看 | 亚洲熟女乱色一区二区三区久久久| 欧洲精品一区二区| 中文字幕你懂的| 欧美美女直播网站| 国产chinasex对白videos麻豆| 51精品秘密在线观看| 99热这里只有精品9| 日韩午夜精品电影| 亚洲美女性生活| 精品国产sm最大网站免费看| 婷婷五月综合久久中文字幕| 日韩大陆毛片av| 精品欧美不卡一区二区在线观看| 伊人久久精品视频| 欧美精品日韩少妇| 欧美成人三级视频网站| 黄色大片在线| 青草成人免费视频| 成人一区视频| 91在线视频导航| 成人看片黄a免费看视频| 久久精品成人一区二区三区蜜臀| 国产午夜一区| 在线成人性视频| 影音先锋中文字幕一区| 欧美污视频网站| 美国av一区二区| 极品白嫩少妇无套内谢| 久久奇米777| 中文字幕求饶的少妇| 亚洲午夜成aⅴ人片| 波多野结衣黄色| 欧美一区二区三区免费| 四虎免费在线观看| 一本色道久久88亚洲综合88| 高清全集视频免费在线| 国内自拍欧美激情| 欧美xxxx网站| 久久精品女人的天堂av| 日韩精品欧美激情一区二区| 国产又粗又长又爽视频| 国产精品日本| 毛片毛片毛片毛| 91免费视频网址| 免费在线观看h片| 色综合久久99| 亚洲高清视频网站| 尤物tv国产一区| 黄页网站在线| 国产欧美精品日韩精品| 国产精品一线| 波多野结衣三级在线| 午夜亚洲视频| 国产精品熟妇一区二区三区四区| 国产午夜精品理论片a级大结局| 中文字幕影音先锋| 欧美在线你懂得| 天堂网2014av| 欧美尺度大的性做爰视频| 女人让男人操自己视频在线观看| 亚洲精品免费在线视频| 精品日本12videosex| 日韩在线一级片| 国产福利一区二区三区在线视频| 一色道久久88加勒比一| 午夜精品久久久久久久久久久| 国产女同91疯狂高潮互磨| 一区二区亚洲精品国产| 男人久久天堂| 超碰97人人人人人蜜桃| 国产精品久久久久无码av| 北条麻妃视频在线| 99久久综合国产精品| 久久久久久蜜桃| 欧美电影一区二区| 99青草视频在线播放视| 日韩美女主播视频| 老牛精品亚洲成av人片| 日本阿v视频在线观看| 国产美女精品在线| 天海翼在线视频| 欧美日韩一区三区四区| 精品久久av| 日本人成精品视频在线| 丝袜久久网站| 成年人网站免费视频| www.亚洲免费av| 日韩和一区二区| 亚洲第一国产精品| a级片在线免费| 国产精品一区二区欧美黑人喷潮水| 欧美日韩日本国产亚洲在线| 麻豆精品国产传媒| 最新国产の精品合集bt伙计| 91影院在线播放| 久久精品2019中文字幕| 亚州精品国产| 日本女人高潮视频| 韩国成人福利片在线播放| 欧美精品久久久久久久久46p| 欧美日韩色一区| 毛片免费不卡| 亚洲va久久久噜噜噜| 888久久久| 人妻互换一二三区激情视频| 亚洲一卡二卡三卡四卡| 天堂v在线观看| 国产97在线|亚洲| 日本女优一区| 亚洲免费成人在线视频| 亚洲小说欧美激情另类| 色香蕉在线视频| 日韩av三级在线观看| 欧美色图一区| 特级西西444www| 亚洲综合偷拍欧美一区色| 天天躁日日躁狠狠躁喷水| 日本高清不卡的在线| 成人一区不卡| 男生和女生一起差差差视频| 亚洲一级二级三级在线免费观看| 日韩一级在线播放| 青青草精品毛片| 国产高清欧美| youjizz.com国产| 91激情在线视频| 黄色精品免费看| 精品国产福利| 蜜臀av一区二区在线免费观看 | 午夜精品一区在线观看| 欧洲综合视频| 91日本在线视频| 亚洲一区二区毛片| 欧美88888| 亚洲精品国产精品自产a区红杏吧 亚洲精品国产精品乱码不99按摩 亚洲精品国产精品久久清纯直播 亚洲精品国产精品国自产在线 | 久久成人在线视频| 嗯用力啊快一点好舒服小柔久久| 国产综合免费视频| 亚洲少妇30p| 天堂成人在线| 91色视频在线观看| 亚洲一区二区动漫| 日韩在线观看视频一区二区| 日韩高清免费观看| 996久久国产精品线观看| 极品美女扒开粉嫩小泬| 亚洲天堂成人在线观看| 日本一二三区在线视频| 99久久国产免费免费|