精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深入了解Sigma規則以及如何編寫自己的威脅檢測規則

安全 終端安全
與YARA、Snort規則一樣,Sigma是一種通用且開放的簽名格式,以直接的方式描述相關的日志事件。規則格式非常靈活,易于編寫,適用于任何類型的日志文件。Sigma提供了一種結構化的形式,研究人員或分析師可以在其中描述他們曾設計開發的檢測方法,并與其他安全人員共享。

Sigma是一種檢測語言

本文將講述如何借助Sigma,利用社區的力量來對關鍵威脅和新的攻擊技術做出快速反應。

與YARA、Snort規則一樣,Sigma是一種通用且開放的簽名格式,以直接的方式描述相關的日志事件。規則格式非常靈活,易于編寫,適用于任何類型的日志文件。Sigma提供了一種結構化的形式,研究人員或分析師可以在其中描述他們曾設計開發的檢測方法,并與其他安全人員共享。

隨著SIEM的普及,大多數企業會選擇購買或者構建一套適用于自己企業環境的SIEM系統。對于IT系統和網絡的攻擊都將會被記錄下來,并存儲在SIEM系統或者其他日志存儲和分析平臺,這使得SIEM成為檢測入侵者的一個重要工具。SIEM檢測規則集在早期存在于廠商或特定平臺的數據庫中。如今,對最新安全事件的檢測和分析的需求日益增長,要求不同的廠商能夠共享檢測情報。Sigma解決了這一問題,使查詢規則集與廠商平臺無關。

image

Sigma允許防御者使用通用語言共享檢測結果

Sigma滿足各種用例:

  • Sigma已成為一種通用語言,在研究人員和情報人員之間分享研究成果,如發現、識別新的攻擊行為。
  • 安全團隊可以避免局限于單一平臺,即通過在Sigma定義規則,可以更輕松地在不同平臺之間切換。
  • Sigma擁有眾多檢測方法,可開箱即用。
  • 利用Sigma與其他威脅情報機構共享簽名。

Sigma規則可以轉換為不同的SIEM平臺支持的搜索查詢語句格式,支持以下SIEM平臺:

  • Splunk
  • ElasticSearch Query Strings and DSL
  • Kibana
  • Microsoft Defender Advanced Threat Protection (MDATP)
  • Azure Sentinel
  • QRadar
  • LogPoint
  • Qualys
  • RSA NetWitness
  • LimaCharlie
  • ArcSight
  • PowerShell and Grep
  • ......

使用Sigma

Sigma是一個開源項目,有三個主要組成部分:

  • 通用Sigma規則格式的語言規范。
  • Sigma簽名的開放存儲庫,包含針對多個攻擊者行為和技術的1000多條規則。
  • Sigmac是一個轉換實用程序,用于把Sigma規則轉為不同的SIEM工具所支持的搜索查詢語句。

獲取存儲庫

首先,從GitHub下載Sigma庫。

git clone https://github.com/SigmaHQ/sigma.git

image

了解Sigma規則

Sigma規則是用YAML編寫的,它定義了在系統日志中查找的內容和位置。每個Sigma規則還可以指定元數據,例如:規則的作者、唯一規則標識符 (UUID)、MITRE ATT&CK技術和參考。

Sigma支持以下日志類型:

  • 防火墻日志
  • Web應用程序日志
  • 代理/VPN網絡日志
  • 操作系統日志

事件日志

進程創建和審核日志

系統事件

以存儲庫中的Sigma規則/sigma/rules/windows/process_creationproc_creation_win_cmd_delete.yml為例,此規則檢測使用Windows Cmd命令刪除文件。

title: Windows Cmd Delete File
id: 379fa130-190e-4c3f-b7bc-6c8e834485f3
status: experimental
description: `
Adversaries may delete files left behind by the actions of their intrusion activity.
Malware, tools, or other non-native files dropped or created on a system by an adversary may leave traces to indicate to what was done within a network and how.
Removal of these files can occur during an intrusion, or as part of a post-intrusion process to minimize the adversary's footprint.`
author: frack113
date: 2022/01/15
references:
- https://github.com/redcanaryco/atomic-red-team/blob/master/atomics/T1070.004/T1070.004.md
logsource:
category: process_creation
product: windows
detection:
selection:
- CommandLine|contains|all:
- 'del'
- /f
- CommandLine|contains|all:
- rmdir
- /s
- /q
condition: selection
falsepositives:
- Legitimate script
level: low
tags:
- attack.defense_evasion
- attack.t1070.004

每個規則 (yml) 都有以下部分:

  • title(標題):規則的名稱。Windows Cmd Delete File。
  • id:唯一標識規則的UUID。379fa130-190e-4c3f-b7bc-6c8e834485f3。
  • status(狀態):experimental或者normal,在這種情況下,它是一個experimental規則。experimental
  • description(描述):解釋規則的上下文。Adversaries may delete files left behind by the actions of their intrusion activity.Malware, tools, or other non-native files dropped or created on a system by an adversary may leave traces to indicate to what was done within a network and how.Removal of these files can occur during an intrusion, or as part of a post-intrusion process to minimize the adversary's footprint
  • author(作者):關于規則創建者的元數據。frack113
  • date(時間):規則的創建日期。2022/01/15
  • references(參考):參考鏈接到解釋問題的博客文章或推文。https://github.com/redcanaryco/atomic-red-team/blob/master/atomics/T1070.004/T1070.004.md
  • logsource(日志來源):用于范圍搜索,支持各種組合。windows

category(類別):描述規則類別。process_creation

  • detection(檢測):在日志數據、關鍵字、時間范圍和條件、類型的特定字段中的搜索值。這里尋找命令行中包含del、/f,或者命令行中包含rmdir、/s、/q。
  • selection(選擇):在條件中鏈接的選擇項。
  • condition(條件):判斷滿足哪些選擇。selection
  • falsepositives(誤報):描述字段,用于解釋哪些事件或情況可能觸發導致誤報的規則。Legitimate script
  • level(級別):嚴重級別低、中、高或嚴重。low
  • tags(標簽):ATT&CK標簽。attack.defense_evasion,attack.t1070.004。

深入了解Sigma

Logsource字段:Sigma YAML中的logsource字段描述了要應用檢測的日志數據。Logsource schema如下,它可以使用以下三個屬性中的一個或多個:

logsource:
category [optional]
product [optional]
service [optional]
definition [optional]

category(類別):

用于選擇某個系列產品生成的所有日志,例如:防火墻和Web服務器日志。

類別示例包括:防火墻、防病毒、EDR、Web。

product(產品):

用于選擇特定產品生成的所有日志,例如:Windows、Apache。

產品類型可以更進一步劃分,例如:Windows日志類型可分為安全日志、系統日志、應用日志、和Windows Defender日志等。

service(服務):

僅用于選擇產品日志的子集,例如:Windows系統上的安全事件日志。

常見的logsource格式示例。

logsource: 
product: linux
service: audit
...

logsource:
product: security
service: windows
...

logsource:
product: zeek
service: kerberos

detection(檢測)字段:

本節包含一組搜索標識符,表示對日志數據的搜索及其各自的評估機制,由兩個屬性控制:selection(選擇)和condition(條件)。

  • selection(選擇):搜索日志數據的標識符。
  • condition(條件):定義如何評估選擇或過濾。

檢測可以由兩種不同的數據結構組成:Lists和Maps。

List YAML類型中包含多個基于字符串的搜索參數,應用于日志數據,并用邏輯"OR"鏈接。

例如,此檢測將匹配日志中是否包含以下列表中的任何一個值。

detection:
keywords:
- 'nmap'
- 'sqlmap'
- 'nessus'
- 'awvs'
- 'python2.7'
condition: keywords

Maps YAML類型由鍵/值對組成,如:字典,其中鍵是日志數據中的字段,值是字符串或整數值。

映射列表用邏輯“OR”連接。映射的所有元素都用邏輯"AND"連接

例如,在下面的示例中,如果ImageLoaded鍵包含以下任何值列表,則匹配成功。

logsource:
product: windows
category: driver_load
detection:
selection:
ImageLoaded|contains:
- 'fgexec'
- 'dumpsvc'
- 'cachedump'
- 'mimidrv'
- 'gsecdump'
- 'servpw'
- 'pwdump'
condition: selection

這里,選擇(搜索標識符)匹配日志數據中的ImageLoaded字段,并使用轉換修飾符(|contains)檢查列出的關鍵字是否存在。

下面列出了一些修飾符:

  • contains
  • all
  • base64
  • endswith
  • startswith

還可以使用通配符來匹配日志數據中的大量關鍵字。例如,找到rundll32.exe的執行日志,使用\*rundll32.exe即可,而不是通過指定的路徑或命令行參數來進行查找。

對于condition(條件),可以使用以下語句來搜索標識符:

  • 合乎邏輯的and/or操作
  • 選擇其中的1個或全部選擇,eg:1 of selectionorall of selection
  • 使用not,eg:not selection
  • 使用括號對表達式進行分組。eg:(selection1 and selection2 and selection3) or selection4

在下面的示例中,如果觸發了條件中的selection1、selection2、selection3,并且沒有匹配filter中的任何一項,則會輸出匹配結果。

detection:
selection1:
ParentImage|endswith:
- '\winlogon.exe'
- '\services.exe'
- '\lsass.exe'
- '\csrss.exe'
- '\smss.exe'
- '\wininit.exe'
- '\spoolsv.exe'
- '\searchindexer.exe'
selection2:
Image|endswith:
- '\powershell.exe'
- '\cmd.exe'
selection3:
User|contains: # covers many language settings
- 'AUTHORI'
- 'AUTORI'
filter:
CommandLine|contains|all:
- ' route '
- ' ADD '
condition: selection1 and selection2 and selection3 and not filter
fields:
- ParentImage
- Image
- User
- CommandLine

編譯Sigma規則

為了將Sigma規則轉換為任何SIEM平臺所支持的搜索查詢語句,必須使用Sigma編譯器sigmac,這是Sigma本身附帶的基于python的工具。

yyds@12306Br0:~/sigma/tools$ python3 sigmac
Nothing to do!
usage: sigmac [-h] [--recurse] [--filter FILTER]
[--target {humio,elastalert,ala-rule,kibana,sentinel-rule,xpack-watcher,ee-outliers,graylog,crowdstrike,sql,logiq,carbonblack,mdatp,netwitness-epl,netwitness,datadog-logs,streamalert,es-rule-eql,es-rule,splunkdm,uberagent,opensearch-monitor,fireeye-helix,devo,powershell,es-qs-lr,elastalert-dsl,es-eql,qradar,es-dsl,csharp,ala,hawk,grep,qualys,limacharlie,splunk,logpoint,splunkxml,sumologic,fortisiem,sqlite,fieldlist,stix,chronicle,sumologic-cse,sumologic-cse-rule,kibana-ndjson,hedera,sysmon,lacework,arcsight,arcsight-esm,es-qs,athena}]
[--lists] [--lists-files-after-date LISTS_FILES_AFTER_DATE]
[--config CONFIG] [--output OUTPUT]
[--output-fields OUTPUT_FIELDS] [--output-format {json,yaml}]
[--output-extention OUTPUT_EXTENTION] [--print0]
[--backend-option BACKEND_OPTION]
[--backend-config BACKEND_CONFIG] [--backend-help BACKEND_HELP]
[--defer-abort] [--ignore-backend-errors] [--verbose] [--debug]
[inputs ...]

sigmac可以將規則轉換為想要執行查詢的SIEM平臺支持的搜索查詢語句,如Splunk、Qualys和Qradar等。sigmac還使用字段映射將規則中使用的字段轉換為將要執行查詢的平臺內的實際字段。

要查看所有可用的目標、配置,運行以下命令即可:

python3 sigmac --lists

image

編譯一個規則

為了轉換為可支持的任何SIEM平臺的搜索查詢語句格式,可通過-t配置為可支持的任何SIEM平臺,-c設置正確的字段映射:

$python3 sigmac -t splunk -c splunk-windows ~/sigma/rules/windows/process_creation/proc_creation_win_cmdkey_recon.yml
((Image="*\\cmdkey.exe" OR OriginalFileName="cmdkey.exe") (CommandLine="* /l*" OR CommandLine="* -l*")) | table CommandLine,ParentCommandLine,User

這樣就可以得到一個編譯后的規則,在Splunk上查找cmdkey查看緩存憑證的執行情況。

可以選擇監控這些類型的日志,并利用這些日志來檢測攻擊者:

  • 操作系統日志

賬戶身份認證

大量的登錄失敗

特殊賬戶的變更和使用,以及SID歷史

進程創建和執行

在非正常的位置執行

可疑的進程關系

具有未知哈希的已知可執行文件

已知惡意哈希

資源訪問

windows事件

不常見的服務設施

新的域信任關系

網絡:端口掃描,主機發現

  • 代理日志
  • Web服務器訪問日志

4xx 錯誤:可能是掃描探測行為

5xx 錯誤:可能是利用行為

  • 應用程序錯誤日志

異常或其他特定的消息。eg:可疑的SQL錯誤消息

挑戰:編寫自己的Sigma規則

接下來將學習如何編寫Sigma規則,并在實際的SIEM平臺上運用。建議在本地構建一套小型仿真威脅狩獵平臺,在此基礎上可以嘗試模擬一些攻擊行為,并構建自己的檢測規則。

用于檢測創建本地用戶賬戶的Sigma規則

MITRE ATT&CK中提到的創建用戶,攻擊者可能會創建一個本地帳戶來維持對被攻擊系統的訪問。本地帳戶是由組織配置供用戶、遠程支持、服務使用或用于管理單個系統或服務的帳戶。有了足夠的權限,可使用net user /add命令創建本地用戶帳戶。

Microsoft Windows [版本 6.1.7601]
版權所有 (c) 2009 Microsoft Corporation。保留所有權利。

C:\Windows\system32>net user admin.123 admin1 /add
命令成功完成。

此時可以為我們的Sigma規則構建一個基礎框架。

title: 創建本地用戶賬戶行為
status: test
description: 使用net user /add命令創建本地用戶帳戶
references:
- https://attack.mitre.org/techniques/T1136/001/
date: 2022/06/27
author: 狂徒張三
level: low

分析windows安全日志,是否記錄了用戶賬戶創建。windows安全日志4720記錄了已創建用戶賬戶admin.123。

image

可將windows安全事件ID4720作為條件,來檢測是否存在創建本地用戶賬戶行為。完整的規則如下:

title: 創建本地用戶賬戶行為
status: test
description: 使用net user /add命令創建本地用戶帳戶
references:
- https://attack.mitre.org/techniques/T1136/001/
date: 2022/06/27
author: 狂徒張三
logsource:
product: windows
service: security
detection:
selection:
EventID: 4720 #已創建用戶帳戶。
condition: selection
fields:
- EventCode
- AccountName
- AccountDomain
falsepositives:
- 域控制器日志
- 由特權帳戶管理工具管理的本地用戶賬戶
level: low

關于檢測使用net user /add命令創建用戶賬戶行為,還可以通過windows安全事件日志4688中的進程名稱及命令行參數進行檢測。

image

最后,編寫Sigma規則后,使用sigmac將sigma規則轉換為其他SIEM平臺所支持的格式。

(source="WinEventLog:Security" EventCode="4720") | table EventCode,AccountName,AccountDomain
((Image="*\\net.exe" OR Image="*\\net1.exe") CommandLine="*user*" CommandLine="*add*") | table ComputerName,User,CommandLine


責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2022-06-03 10:09:32

威脅檢測軟件

2021-12-15 08:00:00

YARA安全工具

2023-10-07 10:27:29

2009-09-24 16:22:50

Hibernate自動

2010-11-19 16:22:14

Oracle事務

2020-09-21 09:53:04

FlexCSS開發

2009-08-25 16:27:10

Mscomm控件

2010-07-13 09:36:25

2010-06-23 20:31:54

2022-08-26 13:48:40

EPUBLinux

2020-07-20 06:35:55

BashLinux

2024-05-29 07:50:41

2020-02-06 10:11:42

推薦技術算法技術

2019-08-02 08:59:21

Token認證服務器

2017-01-20 08:30:19

JavaScriptfor循環

2019-11-29 16:21:22

Spring框架集成

2016-10-20 08:46:17

2018-02-24 13:21:02

2021-09-03 08:27:47

FortinetSASE平臺安全

2018-09-04 16:20:46

MySQ索引數據結構
點贊
收藏

51CTO技術棧公眾號

中文字幕在线综合| 欧美中文字幕视频| 又色又爽又黄视频| 日本三级在线观看网站| 成人丝袜18视频在线观看| 7777kkkk成人观看| 美国黄色特级片| 秋霞午夜一区二区三区视频| 午夜在线电影亚洲一区| 亚洲精品一区二区三区樱花| 欧美—级高清免费播放| 国内少妇毛片视频| 激情综合网俺也去| 国产精品天天操| 亚洲黄色大片| 伊人伊成久久人综合网小说| 精品国产aⅴ一区二区三区东京热| 国产精品高颜值在线观看| 中文字幕精品一区二区三区精品 | 久久精品国产亚洲AV无码男同| 日韩精品分区| 国产欧美日韩三级| 国产精品一区二区欧美| 中文字幕你懂的| 99成人精品| 欧美成人精品一区二区| 亚洲成人黄色av| 国产精品chinese在线观看| 欧美色老头old∨ideo| 波多野结衣乳巨码无在线| 国产在线激情| 国产精品久久久久久久岛一牛影视 | 欧美mv日韩mv| 一道本在线免费视频| 擼擼色在线看观看免费| 亚洲精品中文字幕乱码三区| 亚洲精品人成| 国产高清视频一区三区| 日韩欧美亚洲日产国| 国产av无码专区亚洲av| 美日韩一区二区三区| 欧美在线不卡区| 亚洲国产精一区二区三区性色| 羞羞答答成人影院www| 亚洲日韩欧美视频| 内射中出日韩无国产剧情| 日韩精品视频一区二区三区| 欧美日韩精品三区| 麻豆一区二区三区视频| 国产精品高清乱码在线观看| 欧美性极品xxxx娇小| 欧美视频在线观看网站| 欧美xxxx视频| 亚洲综合成人网| 日本福利视频在线观看| 国产成人l区| 亚洲精品乱码久久久久久黑人| 一区二区在线高清视频| 91视频福利网| 麻豆av在线播放| 国内精品国产成人国产三级粉色| 国产精品久久777777毛茸茸| 97精品久久久中文字幕免费| 国产精品日日夜夜| 激情文学一区| 欧美性受xxxx黑人猛交| 国产99久久久| 首页欧美精品中文字幕| 国产精品视频最多的网站| 在线视频精品免费| 另类的小说在线视频另类成人小视频在线| 国产精品久久一区| 国产精品无码久久av| 国产精品2024| 蜜桃成人免费视频| 大乳在线免费观看| 自拍偷自拍亚洲精品播放| 香蕉视频免费版| а√在线天堂官网| 在线亚洲精品福利网址导航| 天天综合网久久| 久久综合成人网| 欧美日韩导航| 亚洲欧美一区二区三区情侣bbw| 中文字幕在线观看的网站| 美女毛片一区二区三区四区| 伊人一区二区三区久久精品| 国产午夜精品理论片| 欧美三区美女| 97精品国产97久久久久久春色| 欧美一区二区三区网站| 六月婷婷色综合| 国产91精品一区二区绿帽| 亚洲AV成人无码一二三区在线| 成人免费看的视频| 日韩av高清在线播放| 国产色在线观看| 精品久久久一区| 日韩av卡一卡二| 国产精品qvod| 日韩中文在线中文网三级| 久青草视频在线观看| 久久精品伊人| 亚洲va码欧洲m码| 日夜干在线视频| 亚洲欧美精品午睡沙发| 欧美在线观看成人| 久久三级中文| 国产亚洲欧美一区| 久久免费精彩视频| 美女精品自拍一二三四| 国产99在线播放| 在线观看av的网站| 精品久久久久久久久久久久久| 日韩欧美国产片| 天堂成人娱乐在线视频免费播放网站| 久久久极品av| 精品视频一二三区| av一二三不卡影片| 综合视频在线观看| 在线看欧美视频| 欧美精品一区二区久久婷婷| 天堂网avav| 日产国产高清一区二区三区| 国产欧美日韩视频一区二区三区| 免费观看成人高潮| 日本韩国欧美在线| v天堂中文在线| 欧美片第1页综合| 国产欧美精品一区二区| 邻居大乳一区二区三区| 亚洲成人黄色影院| 四虎成人免费视频| 自拍偷拍欧美| 成人黄色大片在线免费观看| 国产美女视频一区二区三区| 天涯成人国产亚洲精品一区av| 在线观看中文av| 99视频精品全国免费| 国产精品视频在线观看| 国产最新视频在线| 色婷婷av一区| 91精品人妻一区二区三区| 国产欧美激情| 久久综合福利| 成人免费影院| 亚洲欧美精品一区二区| 日韩精品国产一区二区| 成人综合婷婷国产精品久久免费| 蜜桃视频成人在线观看| 国产视频一区二区在线播放| 久久久成人精品视频| 国产又粗又猛视频| 亚洲女同一区二区| 91香蕉视频在线观看视频| 91精品国产乱码久久久久久| 91在线中文字幕| 羞羞视频在线免费国产| 欧美电影免费提供在线观看| 九九热国产在线| 成人少妇影院yyyy| 国产视频九色蝌蚪| 久久综合影院| 国产精品男人爽免费视频1| 91se在线| 欧美一区二区三区四区高清| 久久久久久久久艹| 97久久超碰国产精品| 亚洲人成色77777| 日韩www.| 97在线资源站| 免费一二一二在线视频| 亚洲欧美第一页| 91av久久久| 亚洲一区免费视频| 三级网站在线免费观看| 日韩av中文在线观看| 中文字幕中文字幕在线中心一区| 国产一区二区三区精品在线观看 | 特大黑人巨人吊xxxx| 久久久精品午夜少妇| 亚洲黄色成人久久久| 高清一区二区| 韩国视频理论视频久久| 户外极限露出调教在线视频| 欧美久久久一区| 久久久精品视频免费| 久久九九久精品国产免费直播| jizzzz日本| 亚洲黄色在线| 亚洲欧美国产一区二区| 午夜日韩影院| 日韩av免费看网站| 在线免费av导航| 亚洲免费视频在线观看| 国产乱色精品成人免费视频| 亚洲午夜一二三区视频| gv天堂gv无码男同在线观看| 国产v综合v亚洲欧| 日韩av片网站| 夜夜嗨网站十八久久| 在线国产精品网| 青青一区二区| 91国产在线播放| 日韩欧美一区二区三区免费观看| 欧美成人精品在线播放| 国产色在线 com| 亚洲成人av片在线观看| 伊人网免费视频| 狠狠色狠色综合曰曰| 99鲁鲁精品一区二区三区| 久久综合成人精品亚洲另类欧美| 善良的小姨在线| 日本在线不卡一区| 野外做受又硬又粗又大视频√| 日韩一区二区在线| 久久青青草综合| 国产欧美自拍一区| 成人亲热视频网站| 九九九伊在线综合永久| 97av在线影院| 黑人玩欧美人三根一起进 | 97人人在线视频| 久久中文精品视频| 天堂а√在线资源在线| 亚洲香蕉av在线一区二区三区| 成人小说亚洲一区二区三区| 69堂国产成人免费视频| 中文字幕在线观看视频一区| 色哟哟国产精品免费观看| 国产a∨精品一区二区三区仙踪林| 国产精品扒开腿做爽爽| 91小视频在线| 免费无码一区二区三区| 成人黄色av网站在线| 在线免费看v片| 久久精品99久久久| 日日噜噜夜夜狠狠| 蜜臀久久99精品久久久画质超高清| 免费成人午夜视频| 国产精品毛片一区二区三区| 成人午夜免费在线| 最新日韩欧美| 美女日批免费视频| 亚洲精品欧洲| 欧美精品99久久| 亚洲一区日韩在线| 人妻少妇被粗大爽9797pw| 国产精品嫩草99av在线| 91传媒久久久| 免费欧美日韩| 日本老熟妇毛茸茸| 日本sm残虐另类| 日本黄色的视频| 国产综合久久久久影院| 日本亚洲一区二区三区| 国产成人一级电影| 69亚洲乱人伦| 91丝袜美腿高跟国产极品老师| 在线免费播放av| 久久麻豆一区二区| 国产三级黄色片| 亚洲欧洲制服丝袜| 国产小视频在线观看免费| 精品欧美aⅴ在线网站| 成人免费看片98欧美| 色综合久久久网| 一级特黄aaaaaa大片| 91麻豆精品国产91| 欧美一级特黄aaaaaa| 日韩高清a**址| eeuss影院www在线播放| 草民午夜欧美限制a级福利片| 性xxxfreexxxx性欧美| 国内精品久久久久影院优| 伊人久久视频| 成人精品在线观看| 成人另类视频| 欧洲亚洲一区二区| 久久久久午夜电影| 国产av人人夜夜澡人人爽麻豆| 久久精品男女| 色婷婷一区二区三区在线观看| 成人av先锋影音| 男人的天堂官网| 一区二区三区日韩精品| 伦av综合一区| 91精品国产综合久久久久久久久久 | 日韩一区二区三区电影在线观看| 亚洲乱码精品久久久久..| 亚洲欧美国产精品| bt在线麻豆视频| 日本中文字幕久久看| 国产高清日韩| 欧美激情第六页| 欧美激情综合| 欧美综合在线观看视频| 国产成人午夜精品影院观看视频| 黄色a一级视频| 亚洲精品中文字幕在线观看| 中文字幕在线欧美| 日韩一级免费观看| 触手亚洲一区二区三区| 午夜精品蜜臀一区二区三区免费| 日本欧美韩国| 久久精品午夜一区二区福利| 综合在线视频| xx欧美撒尿嘘撒尿xx| 99国产麻豆精品| 欧美xxxx黑人xyx性爽| 日本韩国精品一区二区在线观看| 亚洲免费成人在线| 日韩午夜在线视频| 玛雅亚洲电影| 国产九区一区在线| 中文字幕一区二区三区在线视频 | 日韩福利视频在线观看| caopon在线免费视频| 国产精品网站大全| 亚洲婷婷影院| 久久这里只有精品23| 国产剧情一区在线| 国产探花在线视频| 欧美性色综合网| 毛片免费在线播放| 91极品视频在线| 一区二区三区亚洲变态调教大结局| 亚洲第一综合| 日本最新不卡在线| 欧美黄色一级生活片| 都市激情亚洲色图| 男人天堂一区二区| 久久乐国产精品| 4438全国亚洲精品观看视频| 国产高潮呻吟久久久| 久久99久国产精品黄毛片色诱| 国产aⅴ激情无码久久久无码| 疯狂欧美牲乱大交777| 欧美视频xxx| 91av视频在线播放| 欧美三级电影在线| 国产视频一视频二| 91免费国产在线| 久久一区二区三区视频| 亚洲精选一区二区| 都市激情亚洲综合| 欧美日韩精品免费观看 | 91精品视频国产| 亚洲欧美中日韩| av网站在线免费看| 欧美成人性生活| 亚洲一区二区三区中文字幕在线观看| 精品嫩模一区二区三区| 国产高清久久久久| 国产主播在线观看| 日韩av在线不卡| 黑人巨大精品| 午夜欧美性电影| 精品一区二区三区日韩| 蜜桃av.com| 日韩精品一区二区三区在线| 91九色在线播放| 欧美极品色图| 日本成人超碰在线观看| 91久久久久久久久久久久久久| 欧美高清精品3d| xxx在线免费观看| 欧美日韩在线不卡一区| 麻豆精品国产传媒mv男同| 日韩成人毛片视频| 精品粉嫩超白一线天av| 中文字幕在线官网| 香蕉久久免费影视| 国产一本一道久久香蕉| 国产精选第一页| 亚洲欧美日韩中文在线制服| 少妇高潮一区二区三区99| 久久香蕉视频网站| 91欧美激情一区二区三区成人| 免费在线不卡av| 色在人av网站天堂精品| 香蕉久久精品| 制服丝袜中文字幕第一页| 亚洲成av人片在线观看| 四虎影视精品成人| 国产这里只有精品| 在线高清一区| 成人黄色短视频| 日韩成人在线电影网| 福利视频一区| www.99热这里只有精品| 中文字幕久久午夜不卡| 免费av一级片| 91精品国产自产在线老师啪| 亚洲人体偷拍| 最新av电影网站| 日韩精品视频中文在线观看| 中文成人激情娱乐网| 北条麻妃69av| 亚洲精品乱码久久久久久久久 |