精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux應急響應入門——入侵排查

系統 Linux
在黑客入侵之前,必須使用chattr +a對/var/log/wtmp文件進行鎖定,避免被黑客刪除。

[[359731]]

賬號安全:

1、用戶信息文件 /etc/passwd 

  1. # 格式:account:password:UID:GID:GECOS:directory:shell  
  2. # 用戶名:密碼:用戶ID:組ID:用戶說明:家目錄:登陸之后的 shell  
  3. root:x:0:0:root:/root:/bin/bash  
  1. # 查看可登錄用戶:  
  2. cat /etc/passwd | grep /bin/bash  
  3. # 查看UID=0的用戶  
  4. awk -F: '$3==0{print $1}' /etc/passwd  
  5. # 查看sudo權限的用戶  
  6. more /etc/sudoers | grep -v "^#\|^$" | grep "ALL=(ALL)" 

注意:無密碼只允許本機登陸,遠程不允許登陸

2、影子文件:/etc/shadow 

  1. # 用戶名:加密密碼:密碼最后一次修改日期:兩次密碼的修改時間間隔:密碼有效期:密碼修改到期到的警告天數:密碼過期之后的寬限天數:賬號失效時間:保留  
  2. root:$6$oGs1PqhL2p3ZetrE$X7o7bzoouHQVSEmSgsYN5UD4.kMHx6qgbTqwNVC5oOAouXvcjQSt.Ft7ql1WpkopY0UV9ajBwUt1DpYxTCVvI/:16809:0:99999:7::: 

3、查看當前登錄用戶及登錄時長 

  1. who     # 查看當前登錄系統的所有用戶(tty 本地登陸  pts 遠程登錄)  
  2. w       # 顯示已經登錄系統的所用用戶,以及正在執行的指令  
  3. uptime  # 查看登陸多久、多少用戶,負載狀態 

 

4、排查用戶登錄信息

  •  查看最近登錄成功的用戶及信息 
  1. # 顯示logged in表示用戶還在登錄  
  2. # pts表示從SSH遠程登錄  
  3. # tty表示從控制臺登錄,就是在服務器旁邊登錄  
  4. last 
  •  查看最近登錄失敗的用戶及信息: 
  1. # ssh表示從SSH遠程登錄  
  2. # tty表示從控制臺登錄  
  3. sudo lastb 
  •  顯示所有用戶最近一次登錄信息: 
  1. lastlog 

在排查服務器的時候,黑客沒有在線,可以使用last命令排查黑客什么時間登錄的有的黑客登錄時,會將/var/log/wtmp文件刪除或者清空,這樣我們就無法使用last命令獲得有用的信息了。

在黑客入侵之前,必須使用chattr +a對/var/log/wtmp文件進行鎖定,避免被黑客刪除

5、sudo用戶列表 

  1. /etc/sudoers 

入侵排查: 

  1. # 查詢特權用戶特權用戶(uid 為0):  
  2. awk -F: '$3==0{print $1}' /etc/passwd  
  3. # 查詢可以遠程登錄的帳號信息:  
  4. awk '/\$1|\$6/{print $1}' /etc/shadow  
  5. # 除root帳號外,其他帳號是否存在sudo權限。如非管理需要,普通帳號應刪除sudo權限:  
  6. more /etc/sudoers | grep -v "^#\|^$" | grep "ALL=(ALL)"  
  7. # 禁用或刪除多余及可疑的帳號  
  8. usermod -L user    # 禁用帳號,帳號無法登錄,/etc/shadow 第二欄為 ! 開頭  
  9. userdel user       # 刪除 user 用戶  
  10. userdel -r user    # 將刪除 user 用戶,并且將 /home 目錄下的 user 目錄一并刪除 

通過.bash\_history文件查看帳號執行過的系統命令:

打開 /home 各帳號目錄下的 .bash_history,查看普通帳號執行的歷史命令。

為歷史的命令增加登錄的 IP 地址、執行命令時間等信息: 

  1. # 1、保存1萬條命令:  
  2. sed -i 's/^HISTSIZE=1000/HISTSIZE=10000/g' /etc/profile  
  3. # 2、在/etc/profile的文件尾部添加如下行數配置信息:  
  4. USER_IP=`who -u am i 2>/dev/null | awk '{print $NF}' | sed -e 's/[()]//g'`  
  5. if [ "$USER_IP" = "" ]  
  6. then  
  7. USER_IP=`hostname`  
  8. fi  
  9. export HISTTIMEFORMAT="%F %T $USER_IP `whoami` "  
  10. shopt -s histappend  
  11. export PROMPT_COMMAND="history -a"  
  12. # 3、讓配置生效  
  13. source /etc/profile 

注意:歷史操作命令的清除:history -c

該操作并不會清除保存在文件中的記錄,因此需要手動刪除.bash\_profile文件中的記錄

檢查端口連接情況: 

  1. netstat -antlp | more 

使用 ps 命令,分析進程,得到相應pid號: 

  1. ps aux | grep 6666  

查看 pid 所對應的進程文件路徑: 

  1. # $PID 為對應的 pid 號  
  2. ls -l /proc/$PID/exe 或 file /proc/$PID/exe 

分析進程: 

  1. # 根據pid號查看進程  
  2. lsof -p 6071  
  3. # 通過服務名查看該進程打開的文件  
  4. lsof -c sshd  
  5. # 通過端口號查看進程:  
  6. lsof -i :22 

查看進程的啟動時間點: 

  1. ps -p 6071 -o lstart 

根據pid強行停止進程: 

  1. kill -9 6071 

注意: 如果找不到任何可疑文件,文件可能被刪除,這個可疑的進程已經保存到內存中,是個內存進程。這時需要查找PID 然后kill掉

檢查開機啟動項:

系統運行級別示意圖:

運行級別 含義
0 關機
1 單用戶模式,可以想象為windows的安全模式,主要用于系統修復
2 不完全的命令行模式,不含NFS服務
3 完全的命令行模式,就是標準字符界面
4 系統保留
5 圖形模式
6 重啟動

查看運行級別命令: 

  1. runlevel 

開機啟動配置文件: 

  1. /etc/rc.local  
  2. /etc/rc.d/rc[0~6].d 

啟動Linux系統時,會運行一些腳本來配置環境——rc腳本。在內核初始化并加載了所有模塊之后,內核將啟動一個守護進程叫做init或init.d。這個守護進程開始運行/etc/init.d/rc中的一些腳本。這些腳本包括一些命令,用于啟動運行Linux系統所需的服務

開機執行腳本的兩種方法:

  •  在/etc/rc.local的exit 0語句之間添加啟動腳本。腳本必須具有可執行權限
  •  用update-rc.d命令添加開機執行腳本

1、編輯修改/etc/rc.local

2、update-rc.d:此命令用于安裝或移除System-V風格的初始化腳本連接。腳本是存放在/etc/init.d/目錄下的,當然可以在此目錄創建連接文件連接到存放在其他地方的腳本文件。

此命令可以指定腳本的執行序號,序號的取值范圍是 0-99,序號越大,越遲執行。

當我們需要開機啟動自己的腳本時,只需要將可執行腳本丟在/etc/init.d目錄下,然后在/etc/rc.d/rc_.d文件中建立軟鏈接即可

語法:

  •  update-rc.d 腳本名或服務 <remove|defaults|disable|enable> 
  1. #1、在/etc/init.d目錄下創建鏈接文件到后門腳本:  
  2. ln -s /home/b4yi/kali-6666.elf /etc/init.d/backdoor  
  3. #2、用 update-rc.d 命令將連接文件 backdoor 添加到啟動腳本中去  
  4. sudo update-rc.d backdoor defaults 99 

開機即執行。

入侵排查: 

  1. more /etc/rc.local  
  2. /etc/rc.d/rc[0~6].d  
  3. ls -l /etc/rc.d/rc3.d/ 

計劃任務排查:

需要注意的幾處利用cron的路徑: 

  1. crontab -l  # 列出當前用戶的計時器設置  
  2. crontab -r  # 刪除當前用戶的cron任務 

上面的命令實際上是列出了/var/spool/cron/crontabs/root該文件的內容:

  •  /etc/crontab只允許root用戶修改
  •  /var/spool/cron/存放著每個用戶的crontab任務,每個任務以創建者的名字命名
  •  /etc/cron.d/將文件寫到該目錄下,格式和/etc/crontab相同
  •  把腳本放在/etc/cron.hourly/、/etc/cron.daily/、/etc/cron.weekly/、/etc/cron.monthly/目錄中,讓它每小時/天/星期/月執行一次

小技巧:

  1. more /etc/cron.daily/*  查看目錄下所有文件 

入侵排查:

重點關注以下目錄中是否存在惡意腳本; 

  1. /var/spool/cron/*   
  2. /etc/crontab  
  3. /etc/cron.d/*  
  4. /etc/cron.daily/*  
  5. /etc/cron.hourly/*   
  6. /etc/cron.monthly/*  
  7. /etc/cron.weekly/  
  8. /etc/anacrontab  
  9. /var/spool/anacron/* 

入侵排查:

查詢已安裝的服務:

RPM 包安裝的服務: 

  1. chkconfig  --list  查看服務自啟動狀態,可以看到所有的RPM包安裝的服務  
  2. ps aux | grep crond 查看當前服務  
  3. 系統在3與5級別下的啟動項   
  4. 中文環境  
  5. chkconfig --list | grep "3:啟用\|5:啟用"  
  6. 英文環境  
  7. chkconfig --list | grep "3:on\|5:on" 

源碼包安裝的服務: 

  1. 查看服務安裝位置 ,一般是在/user/local/  
  2. service httpd start  
  3. 搜索/etc/rc.d/init.d/  查看是否存在 

異常文件檢查:

按照三種方式查找修改的文件:

 按照名稱

 依據文件大小

 按照時間查找

  •  根據名稱查找文件 
  1. find / -name a.Test  
  2. # 如果文件名記不全,可使用通配符*來補全  
  3. # 如果不區分大小寫,可以將-name 替換為-iname 
  •  依據文件大小查找: 
  1. find / -size +1000M  
  2. # +1000M表示大于1000M的文件,-10M代表小于10M的文件 
  •  依據時間查找: 
  1. # -atime 文件的訪問時間  
  2. # -mtime 文件內容修改時間  
  3. # -ctime 文件狀態修改時間(文件權限,所有者/組,文件大小等,當然文件內容發生改變,ctime也會隨著改變)  
  4. # 要注意:系統進程/腳本訪問文件,atime/mtime/ctime也會跟著修改,不一定是人為的修改才會被記錄  
  5. # 查找最近一天以內修改的文件:  
  6. find / -mtime -1 -ls  | more   
  7. # 查找50天前修改的文件:  
  8. find ./ -mtime +50 -ls 
  •  根據屬主和屬組查找: 
  1. -user 根據屬主查找  
  2. -group 根據屬組查找  
  3. -nouser 查找沒有屬主的文件  
  4. -nogroup 查找沒有屬組的文件  
  5. # 查看屬主是root的文件  
  6. find ./ -user root -type f  
  7. # -type f表示查找文件,-type d表示查找目錄  
  8. # 注意:系統中沒有屬主或者沒有屬組的文件或目錄,也容易造成安全隱患,建議刪除。 
  •  按照CPU使用率從高到低排序: 
  1. ps -ef --sort -pcpu 
  •  按照內存使用率從高到低排序: 
  1. ps -ef --sort -pmem 

補充:

1、查看敏感目錄,如/tmp目錄下的文件,同時注意隱藏文件夾,以“..”為名的文件夾具有隱藏屬性。

2、得到發現WEBSHELL、遠控木馬的創建時間,如何找出同一時間范圍內創建的文件?

可以使用find命令來查找,如find /opt -iname "*" -atime 1 -type f 找出 /opt 下一天前訪問過的文件。

3、針對可疑文件可以使用 stat 進行創建修改時間。

系統日志檢查:

日志默認存放位置:/var/log/

必看日志:secure、history

查看日志配置情況:more /etc/rsyslog.conf

日志文件 說明
/var/log/cron 記錄了系統定時任務相關的日志
/var/log/cups 記錄打印信息的日志
/var/log/dmesg 記錄了系統在開機時內核自檢的信息,也可以使用dmesg命令直接查看內核自檢信息
/var/log/mailog 記錄郵件信息
/var/log/message 記錄系統重要信息的日志。這個日志文件中會記錄Linux系統的絕大多數重要信息,如果系統出現問題時,首先要檢查的就應該是這個日志文件
/var/log/btmp 記錄錯誤登錄日志,這個文件是二進制文件,不能直接vi查看,而要使用lastb命令查看
/var/log/lastlog 記錄系統中所有用戶最后一次登錄時間的日志,這個文件是二進制文件,不能直接vi,而要使用lastlog命令查看
/var/log/wtmp 永久記錄所有用戶的登錄、注銷信息,同時記錄系統的啟動、重啟、關機事件。同樣這個文件也是一個二進制文件,不能直接vi,而需要使用last命令來查看
/var/log/utmp 記錄當前已經登錄的用戶信息,這個文件會隨著用戶的登錄和注銷不斷變化,只記錄當前登錄用戶的信息。同樣這個文件不能直接vi,而要使用w,who,users等命令來查詢
/var/log/secure 記錄驗證和授權方面的信息,只要涉及賬號和密碼的程序都會記錄,比如SSH登錄,su切換用戶,sudo授權,甚至添加用戶和修改用戶密碼都會記錄在這個日志文件中

 

  1. /var/log/wtmp 登錄進入,退出,數據交換、關機和重啟紀錄  
  2. /var/log/lastlog 文件記錄用戶最后登錄的信息,可用 lastlog 命令來查看。  
  3. /var/log/secure 記錄登入系統存取數據的文件,例如 pop3/ssh/telnet/ftp 等都會被記錄。  
  4. /var/log/cron 與定時任務相關的日志信息  
  5. /var/log/message 系統啟動后的信息和錯誤日志  
  6. /var/log/apache2/access.log apache access log 

日志分析技巧: 

  1. 1、定位有多少IP在爆破主機的root帳號:    
  2. grep "Failed password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more  
  3. 定位有哪些IP在爆破:  
  4. grep "Failed password" /var/log/secure|grep -E -o "(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)"|uniq -c 
  5. 爆破用戶名字典是什么?  
  6. grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /for(.*?) from/; print "$1\n";}'|uniq -c|sort -nr  
  7. 2、登錄成功的IP有哪些:     
  8. grep "Accepted " /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more  
  9. 登錄成功的日期、用戶名、IP:  
  10. grep "Accepted " /var/log/secure | awk '{print $1,$2,$3,$9,$11}'   
  11. 3、增加一個用戶kali日志:  
  12. Jul 10 00:12:15 localhost useradd[2382]: new group: name=kaliGID=1001  
  13. Jul 10 00:12:15 localhost useradd[2382]: new user: name=kaliUID=1001GID=1001home=/home/kali  
  14. shell=/bin/bash  
  15. Jul 10 00:12:58 localhost passwd: pam_unix(passwd:chauthtok): password changed for kali  
  16. #grep "useradd" /var/log/secure   
  17. 4、刪除用戶kali日志:  
  18. Jul 10 00:14:17 localhost userdel[2393]: delete user 'kali'  
  19. Jul 10 00:14:17 localhost userdel[2393]: removed group 'kali' owned by 'kali'  
  20. Jul 10 00:14:17 localhost userdel[2393]: removed shadow group 'kali' owned by 'kali'  
  21. # grep "userdel" /var/log/secure  
  22. 5、su切換用戶:  
  23. Jul 10 00:38:13 localhost su: pam_unix(su-l:session): session opened for user good by root(uid=0 
  24. sudo授權執行:  
  25. sudo -l  
  26. Jul 10 00:43:09 localhost sudo:    good : TTY=pts/4 ; PWD=/home/good ; USER=root ; COMMAND=/sbin/shutdown -r now 

webshell查殺:

河馬 WebShell 查殺:http://www.shellpub.com

Linux安全檢查腳本:

https://github.com/grayddq/GScan

https://github.com/ppabc/security_check

https://github.com/T0xst/linux 

 

責任編輯:龐桂玉 來源: 馬哥Linux運維
相關推薦

2019-08-01 15:05:22

2021-04-25 09:25:25

Linux手工排查

2019-06-17 11:10:29

Linux工具應急響應

2019-11-11 10:55:46

Linux 系統 數據

2019-05-23 10:11:02

Linux安全檢查應急響應

2022-09-14 12:01:35

服務器入侵篡改,

2019-05-15 10:05:19

主機安全Linux安全系統安全

2018-09-26 08:16:25

2021-04-19 08:02:54

Windows手工入侵

2023-03-03 14:07:06

2019-08-26 09:50:09

2018-08-23 09:57:57

2020-05-27 10:57:36

Linux入侵系統安全

2015-01-26 17:25:08

應急響應預案企業安全風險

2021-01-18 08:10:35

安全工具病毒

2023-07-07 06:53:56

遠程軟件日志向日葵

2019-10-24 10:28:06

2016-08-30 10:56:48

2019-12-06 09:16:23

Linux 開源操作系統

2019-05-21 14:33:01

點贊
收藏

51CTO技術棧公眾號

视频成人永久免费视频| 亚洲av成人无码网天堂| 一区二区三区网站| 精品成人免费观看| 免费毛片小视频| 91电影在线播放| 狠狠色丁香婷综合久久| 久久久久中文字幕2018| 欧美另类z0zx974| 免费观看性欧美大片无片| 亚洲综合精品久久| 日韩高清在线播放| 亚洲精品无码久久久| 久久综合狠狠| 欧美激情亚洲一区| 夫妇露脸对白88av| 欧美国产不卡| 9191久久久久久久久久久| 日韩欧美视频免费在线观看| 免费在线性爱视频| 国产成人免费视频精品含羞草妖精| 欧美性视频网站| 中文字幕av免费在线观看| 自拍自偷一区二区三区| 日韩欧美国产麻豆| 亚洲最大成人在线观看| 亚洲性色av| 亚洲一区免费观看| 亚洲欧洲在线一区| 免费av在线电影| 成人午夜激情在线| 成人网中文字幕| 欧美日韩在线视频播放| 亚洲国产免费看| 久久天天躁狠狠躁夜夜av| 精品国产aaa| 精品一区三区| 亚洲第一区中文字幕| 久久婷婷中文字幕| 久久不卡日韩美女| 日韩欧美精品网址| 青青青国产在线观看| 中文字幕伦理免费在线视频| 国产精品久久久久久久久免费桃花| 精品久久久久久一区二区里番| 精品人妻一区二区三区含羞草| 美女视频免费一区| 国产精品亚洲欧美导航| 成年人视频免费| 国产偷自视频区视频一区二区| 欧美激情影音先锋| 免费一级片在线观看| 欧美.www| 久久人人爽人人爽人人片亚洲| 天天操天天干天天操天天干| 国产欧美日韩| 国产亚洲精品久久久久久牛牛| 亚洲av无码一区二区二三区| 色爱av综合网| 亚洲精品综合精品自拍| 18禁裸乳无遮挡啪啪无码免费| 欧美人成在线观看ccc36| 亚洲国产精品va在线| 亚洲激情 欧美| 免费看久久久| 亚洲女人天堂视频| 亚洲最大成人网站| 精品国产精品| 日韩有码视频在线| 色欲人妻综合网| 欧美久久九九| 98精品国产自产在线观看 | 亚洲靠逼com| 日本精品福利视频| 春色校园综合激情亚洲| 欧美日韩一区二区三区| 日韩欧美黄色大片| 久草综合在线| 欧美成人免费网站| 亚洲制服丝袜在线播放| 自拍偷拍一区| 久久精品国产电影| 国产香蕉在线视频| 天堂av在线一区| 国产精品一区久久久| 国产福利第一页| 成人h动漫精品一区二区| 欧美高清性xxxxhdvideosex| av中文字幕一区二区三区| 亚洲欧美日韩国产综合| 国产老熟妇精品观看| 特大黑人巨人吊xxxx| 日韩av电影在线播放| 一区二区三区|亚洲午夜| 电影av一区| 亚洲精品欧美激情| 日本wwww视频| 日韩欧乱色一区二区三区在线| 日韩一区二区三区三四区视频在线观看 | 欧美孕妇孕交黑巨大网站| 成人免费一级片| 国产91精品入口| 麻豆亚洲一区| 中中文字幕av在线| 欧美主播一区二区三区美女| 欧美一级小视频| 欧美a一欧美| 久热爱精品视频线路一| 99re这里只有精品在线| 国产综合一区二区| 久久影院理伦片| 亚洲区欧洲区| 欧美日韩一区中文字幕| 久久久老熟女一区二区三区91| 成人3d动漫在线观看| 久久乐国产精品| 91国内精品视频| 91免费国产在线| 日本黄色片一级片| 99热这里有精品| 亚洲精选中文字幕| 国产无码精品久久久| 九九热在线视频观看这里只有精品| 精品一区二区三区日本| 在线看三级电影| 欧美日韩免费观看一区二区三区| 在线精品一区二区三区| 韩日在线一区| 91久久国产婷婷一区二区| 蜜桃成人在线视频| 亚洲成av人片在线观看无码| 伊人国产精品视频| 久久亚洲国产| 国产精品视频播放| 国产小视频免费在线观看| 午夜视频在线观看一区二区三区| 无套白嫩进入乌克兰美女| 久久综合成人| 国产久一一精品| 国产黄色在线| 欧洲精品一区二区三区在线观看| 丝袜熟女一区二区三区| 国产精品啊v在线| 91超碰在线电影| 影音先锋在线视频| 91精品国产美女浴室洗澡无遮挡| 日本在线观看网址| 免费美女久久99| 日韩av一区二区三区美女毛片| 美女高潮在线观看| 日韩av最新在线| 亚洲综合一二三| 成人av动漫在线| 免费 成 人 黄 色| 欧美成人基地| 日本在线观看天堂男亚洲| 欧美美女搞黄| 91激情五月电影| 亚洲ⅴ国产v天堂a无码二区| 久久不射中文字幕| 四虎一区二区| 91精品国产色综合久久不卡粉嫩| 日韩中文理论片| 国产精品视频一区二区三区,| 亚洲日本丝袜连裤袜办公室| 亚洲精品在线视频播放| 欧美久久一级| 精品国产一区二区三区麻豆免费观看完整版 | 久久中文字幕在线| 性欧美一区二区三区| 亚洲综合色噜噜狠狠| 日韩成人av一区二区| 亚洲免费一区二区| 亚洲黄色成人久久久| 亚洲我射av| 久久久天堂国产精品女人| 亚洲aaa在线观看| 欧美在线色视频| 欧美做爰爽爽爽爽爽爽| 成人亚洲精品久久久久软件| 欧美日韩黄色一级片| 免费看av成人| 成人网在线免费观看| aa国产成人| 尤物yw午夜国产精品视频| 国产人妖一区二区| 图片区小说区区亚洲影院| 免费看日本黄色片| 国产99久久久国产精品免费看| 老**午夜毛片一区二区三区| 91精品国产综合久久香蕉| 污污视频在线| 亚洲欧美在线x视频| 国产裸体永久免费无遮挡| 午夜精品久久久久久不卡8050| 99久久久无码国产精品衣服| 国产精品一区二区不卡| 国产一区二区三区精彩视频 | 成人免费观看男女羞羞视频| 自拍偷拍视频在线| 精品三级av| 国产欧美精品一区二区| 欧美videossex| 一区二区三区亚洲| 黄色av免费观看| 欧美图区在线视频| 免费观看一级视频| 中文字幕一区二区三区蜜月| 午夜久久久久久久| 国产在线视频不卡二| 69堂免费视频| 成人黄色a级片| 国产精品片aa在线观看| 亚洲xxx大片| 日韩在线影院| 久久久久久久久久久免费| eeuss影院在线观看| 亚洲国产精品va| 国产美女裸体无遮挡免费视频| 精品久久久视频| 久久r这里只有精品| 国产精品天天摸av网| 日本xxx在线播放| 国产成人午夜高潮毛片| 99国产精品久久久久久| 国产精品第一页在线观看| 成人动漫精品一区二区| 在线视频观看91| 美腿丝袜在线亚洲一区| 青青青在线播放| 亚洲乱码视频| 男女裸体影院高潮| 亚洲草久电影| 一区二区三区的久久的视频| 国产伦精品一区二区三区千人斩| 国产精品v欧美精品∨日韩| 亚洲色图综合| 成人春色激情网| 123成人网| 国产成人精品在线播放| 欧美黑人一区| 日本精品久久久| 伊人久久精品一区二区三区| 久久久久久91| 黄色在线观看视频网站| 久久天天躁狠狠躁夜夜爽蜜月| 日韩大陆欧美高清视频区| 日日夜夜精品免费| 亚洲国产精品久久久| 亚洲欧美强伦一区二区| 精品国产伦一区二区三区免费| 国产草草影院ccyycom| 香蕉成人啪国产精品视频综合网| 精品国产伦理网| 国产免费一区二区三区在线观看| 国产黄色片在线观看| 亚洲激情电影中文字幕| 天堂在线视频观看| 亚洲激情久久久| 少妇一级淫片免费看| 亚洲精品国产欧美| 嫩草研究院在线观看| 亚洲丝袜一区在线| 自拍视频在线免费观看| www.亚洲成人| 欧美巨大xxxx做受沙滩| 欧美极品xxxx| 性欧美18xxxhd| 国产精品高潮粉嫩av| gogo大尺度成人免费视频| 亚洲一区二区三区视频| 高清久久精品| 亚洲黄色免费网站| 国内精品卡一卡二卡三| 亚洲国产精品激情在线观看| 一区二区三区av| 青青草免费在线视频| 亚洲美女免费精品视频在线观看| 深夜福利在线视频| 中国china体内裑精亚洲片| 秋霞a级毛片在线看| 欧美日韩国产第一页| www在线观看黄色| 国产精品99蜜臀久久不卡二区| 高清亚洲高清| 91在线在线观看| 蜜臀av免费一区二区三区| 色播亚洲视频在线观看| 最新精品国产| 日韩av片在线看| 麻豆久久一区二区| 亚洲日本久久久| 国产视频一区二区在线| 日韩欧美123区| 色综合久久久网| 99免费在线视频| 亚洲欧美三级伦理| 性直播体位视频在线观看| 91高清视频免费观看| 四虎精品一区二区免费 | 亚洲国产尤物| 国产欧美日韩视频一区二区三区| 精品国产精品国产偷麻豆| 欧美美女黄色网| 日韩中文字幕区一区有砖一区 | 成人av电影免费在线播放| 男女做爰猛烈刺激| 亚洲国产你懂的| 中文字幕在线观看第二页| 亚洲а∨天堂久久精品9966 | 91国内精品| 亚洲精品永久www嫩草| 亚洲第一黄网| 亚洲日本黄色片| 97精品久久久午夜一区二区三区 | 91国内精品久久| 99久久这里有精品| 欧美精品欧美精品系列c| 综合久久十次| 国产九九热视频| 99免费精品在线| 玖玖爱免费视频| 欧美男同性恋视频网站| 久草视频在线看| 久久露脸国产精品| 亚洲国产高清在线观看| 亚洲一区三区视频在线观看| 久久精品观看| 中文字幕影片免费在线观看| 亚洲精品福利视频网站| 一级α片免费看刺激高潮视频| 亚洲久久久久久久久久| 国产不卡123| 国产精品一区二区你懂得| 中文视频一区| www激情五月| 最新日韩在线视频| 91 中文字幕| 日韩有码在线电影| 亚洲天堂一区二区| 欧美高清性xxxxhdvideosex| 国产精品毛片| 大黑人交xxx极品hd| 欧美日韩亚洲视频| 色资源在线观看| 91高清视频免费观看| 午夜欧洲一区| 亚洲精品无码久久久久久| 99久久精品国产观看| 精品成人久久久| 日韩精品中文字幕久久臀| 理论不卡电影大全神| 国产在线欧美日韩| 国产日韩精品视频一区二区三区| 国模无码视频一区| 欧美日韩在线视频一区| 亚洲三级黄色片| 日韩女在线观看| 精品国产91| 午夜免费福利在线| 国产精品成人一区二区三区夜夜夜| 97人妻精品视频一区| 中文字幕在线精品| 亚洲成人精品综合在线| 麻豆视频传媒入口| 国产a精品视频| 成年人免费看毛片| 亚洲人成网在线播放| 97精品国产综合久久久动漫日韩| 日韩中文一区二区三区| 九九国产精品视频| 成年人一级黄色片| 亚洲成人网久久久| gogo亚洲高清大胆美女人体| 日韩精品久久一区二区三区| 免费一级片91| 中文字幕观看av| 精品国产凹凸成av人网站| 是的av在线| 制服国产精品| 成人一级片网址| 国产又大又黄视频| 最近更新的2019中文字幕| 99re8这里有精品热视频免费| 人妻久久久一区二区三区| 国产欧美日韩综合| 精品人妻一区二区三区浪潮在线 | 亚洲电影免费| 国产成人精品1024| 国产成人无码一区二区在线播放| 色哟哟入口国产精品| 一区二区视频| 国产熟人av一二三区| 亚洲女人的天堂| 色播色播色播色播色播在线| 国产精品一区二区久久精品| 亚洲五月婷婷| 日本午夜精品视频| 亚洲成人在线网| 日韩深夜福利网站|