精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

全球警惕HeadCrab!針對Redis的新型惡意軟件已出現

安全
本報告將深入研究HeadCrab 攻擊的細節,研究其操作方法、用于逃避檢測的技術以及組織可以采取的保護其系統的步驟。

近期,一種新的難以捉摸的嚴重威脅已經出現,自2021年9月以來,它一直在滲透并駐留在全球的服務器上。這種被稱為HeadCrab的高級威脅利用了一種最先進的定制惡意軟件方式,使得該惡意軟件無法被無代理和傳統的防病毒解決方案檢測到,會危害大量 Redis 服務器。HeadCrab僵尸網絡已經控制了至少 1,200 臺服務器。

本報告將深入研究HeadCrab 攻擊的細節,研究其操作方法、用于逃避檢測的技術以及組織可以采取的保護其系統的步驟。

什么是 Redis?

Redis是一種開源的內存數據結構存儲,可用作數據庫、緩存或消息代理。默認情況下,Redis服務器不啟用身份驗證,旨在運行在安全、封閉的網絡上,而非暴露在互聯網上。這使得可從Internet訪問的默認Redis服務器容易受到未經授權的訪問和命令執行的攻擊。

Redis集群提供了一種運行Redis安裝的方法,其中數據自動劃分并存儲在多個Redis節點上。在一個集群中,有一個主服務器和一個從服務器,可以方便地復制和同步數據。

默認的Redis命令之一是SLAVEOF,它指定一個服務器作為集群中另一個Redis服務器的從屬服務器。當服務器被定義為從服務器時,它將與主服務器同步,包括下載主服務器中存在的任何Redis模塊。

Redis模塊是可執行的共享對象文件,可用于以各種方式增強服務器的功能。通過上傳模塊并通過Redis端口使用MODULE LOAD命令將模塊加載到服務器上。Redis 模塊使用Redis API執行與服務器管理和控制相關的各種任務,例如使用RedisModule_CreateCommand API 定義自定義命令。

近年來,Redis 服務器已成為攻擊者的目標,通常是通過錯誤配置和漏洞。隨著 Redis 服務器變得越來越流行,攻擊的頻率也越來越高。

攻擊流程

這個故事始于對一個蜜罐的攻擊,當時攻擊者以 Redis 服務器為目標。該服務器最終使用SLAVEOF 命令被攻破,將其設置為攻擊者控制的另一臺 Redis 服務器的從服務器。Redis 主服務器隨后啟動了從服務器的同步,從服務器又將惡意Redis模塊 HeadCrab 惡意軟件下載到從服務器(蜜罐)上。攻擊者已使用此技術一段時間,并允許他們將惡意 Redis 模塊加載到受影響的主機上。如下圖所示,這些是從入站網絡數據收集中獲得的Redis命令日志。攻擊者首先列出所有可用模塊,配置服務器以允許上傳新模塊,然后將模塊下載到/tmp目錄。

v2-ce86985d47a359b3848837102daed1df_720w.webp

將受害Redis服務器設置為從服務器

一旦模塊下載到受害服務器上的/tmp目錄,它就會使用MODULE LOAD /tmp/<module_name>命令加載到 Redis 進程中。如下面的屏幕截圖所示,攻擊者在最終成功之前嘗試加載多個模塊。

v2-314c236aaae2b6eb265ce6c4b0b2a485_720w.webp

HeadCrab 惡意軟件模塊加載

在對加載的模塊進行逆向工程后,我們發現了一種復雜的、長期開發的惡意軟件。它為攻擊者提供了許多高級功能,并最終完全控制目標服務器。該模塊引入了 8 個自定義命令,以模式rds*命名,攻擊者使用這些命令在受感染的服務器上執行操作。HeadCrab 惡意軟件的技術分析部分討論了惡意軟件功能和命令的完整列表。

蜜罐顯示攻擊的主要影響是用于加密貨幣挖掘的資源劫持。從內存中提取的礦工配置文件顯示,礦池主要托管在私人合法 IP 地址上。對這些 IP 地址的檢查表明,它們要么屬于干凈的主機,要么屬于一家領先的安全公司,這使得檢測和歸屬變得更加困難。在配置文件中找到了一項公共 Monero 礦池服務,但礦工在運行時未使用該服務。

我們不僅發現了HeadCrab惡意軟件,還發現了一種在Redis服務器中檢測其感染的獨特方法。當這一方法應用于暴露在外的服務器時,發現了大約 1,200 臺活躍的受感染服務器。受害者似乎沒有什么共同點,但攻擊者似乎主要針對Redis服務器,并且對Redis模塊和API有深刻的理解和專業知識,正如惡意軟件所展示的那樣。

我們注意到攻擊者已竭盡全力確保其攻擊的隱蔽性。該惡意軟件旨在繞過基于卷的掃描,因為它僅在內存中運行,而不存儲在磁盤上。此外,使用Redis模塊框架和API刪除日志。攻擊者與合法IP地址(主要是其他受感染的服務器)通信,以逃避檢測并降低被安全解決方案列入黑名單的可能性。該惡意軟件主要基于不太可能被標記為惡意的Redis進程。有效載荷通過memfd加載,內存文件,內核模塊直接從內存加載,避免磁盤寫入。

HeadCrab 惡意軟件的技術分析

HeadCrab 惡意軟件是一種高度復雜且先進的威脅。作為惡意Redis模塊框架構建,它擁有眾多選項和功能。本節將概述通過我們的靜態和動態分析確定的惡意軟件的主要功能。

如截圖所示,HeadCrab樣本在Virus Total (MD5=c5b992c76b7c9fa3b9bd755dd3b5af76) 上只有少量安全產品可以檢測。盡管我們嘗試獲取更多樣本,目前還沒有發現更多的樣本,這讓我們更加懷疑這是一種高度規避的新型惡意軟件。

v2-16991388c88f70e5f4508d2fc780e8ac_720w.webp

驗證它在執行時只運行一次

在初始執行時,惡意軟件利用RedisModule_OnLoad函數,該函數在Redis服務器加載模塊時觸發。然后,惡意軟件會保存相關Redis API函數的地址以備后用,并檢查是否已加載名為rds的模塊,如果已加載,則立即退出而不進行任何惡意操作。

初始環境范圍界定

存儲啟動模塊加載的連接信息以供將來檢查。此外,惡意軟件會檢查它是作為特權 root 用戶還是作為名為redis的特權較低的用戶運行。

重視操作安全性(幻數)

該模塊可以加載2個參數(幻數),它們實際上是2個全局幻數,用作加密密鑰并驗證它的操作者是否真的是威脅者。之后,惡意軟件可以在其執行流程中的不同位置對這些幻數進行一些操作。該模塊可以加載或不加載幻數,這將影響惡意軟件執行期間的某些功能。如果模塊加載了2個參數,一些Redis默認命令(8個命令:Module、Client、Debug、Shutdown、Monitor、Slaveof、Replicaof、Config) 被主要返回錯誤的命令覆蓋。這樣做是為了避免惡意軟件檢測。如果模塊未加載2個參數,則跳過此步驟。修改后的默認命令如下:

v2-6f39c50cf5b4fd7c87ee2c4f0dcc9941_720w.webp

此外,惡意軟件會刪除Redis日志文件,如果它是通過將其截斷為0大小重新創建的,則將其清空。

準備工作

惡意軟件會進行一些檢查以確定操作過程。我們不會詳細介紹這些檢查,但會檢查/testing路徑和執行日期,并根據某些功能是否正在執行來進行檢查。信號處理函數被替換并被惡意軟件用來與其子進程通信。

隱藏代碼執行

惡意軟件找到動態加載程序的路徑,以便它可以執行進程。通過簡單地提供所需可執行文件的路徑作為參數,動態加載程序可用于以其名稱執行進程。這可用于繞過基于檢查進程執行來檢測惡意文件的安全解決方案。由于動態加載器是一個合法的二進制文件,它不會被標記為惡意的,并且惡意軟件可以在這些安全解決方案中隱藏自己。

從內存中執行

該惡意軟件試圖在memfd_create系統調用的幫助下創建無文件文件。如果成功,它會創建10個memfd或臨時文件并保存它們供以后使用。

強調在容器中執行

惡意軟件檢查進程ID是否低于31。我們推測這樣做是為了檢測服務是否在容器中運行。如果惡意軟件不在容器上運行,則會檢查幾個服務管理程序,如systemd、initd、upstart等。如果安裝了它們中的任何一個,它們將被標記,稍后將用于將持久化的服務和腳本放置在適當的位置。我們假設惡意軟件在容器上跳過了這一步,因為它是無效的。

創建新的Redis命令

然后惡意軟件創建新的 Redis 命令,用于使攻擊者能夠操作惡意軟件:

  • rdsa該命令接受兩個參數。一個是 Redis 配置文件的路徑,第二個是惡意 Redis 模塊的路徑。此函數在 Redis 配置中添加一行,用于加載帶有幻數的惡意模塊。為了獲得惡意軟件的進一步持久性,它隱藏了loadmodule命令輸出。此命令用于加載惡意模塊,并通過向打印到屏幕的輸出添加填充來隱藏其活動。
  • rdss執行帶有popen并返回進程輸出作為命令輸出
  • rdsp將默認命令替換為惡意函數以逃避檢測。
  • rdsi通過截斷更新加密中使用的幻數和空日志。
  • rdsmMONITOR是一個 Redis 調試命令,它流回 Redis 服務器處理的每個命令。它也被 rdsp 命令或使用 2 個參數加載模塊所取代。這個新命令負責恢復對MONITOR命令的更改——重新啟用服務器調試。
  • rdsc偵聽所需端口上的傳入連接,并啟用與 C2 服務器建立加密通信通道。下面的附錄部分詳細描述了可用的命令。為了強調它的一些強大功能,惡意軟件可以創建一個新套接字并將其連接到 C2 命令套接字,將網絡隧道連接到另一個 IP 地址和端口對,執行 shell 命令,將文件內容發送到 C2,將數據寫入打開 memfd 文件,讀取保存的 memfd 文件的內容并發送回 C2,加載無文件內核模塊,以及許多其他強大的功能。
  • rdsr與 C2 服務器建立加密通信通道。與上面的 rdsc 相同。
  • rdsx恢復被覆蓋的命令并將它們恢復為默認的 Redis 命令。

在以下截圖中,您可以看到對其中一些命令的模擬:

v2-bea0bda691662707324a607865e85b67_720w.webp

覆蓋和恢復默認命令的示例

誰是HeadCrab?或者,什么是 HeadCrab?

這個攻擊者和惡意軟件為什么被稱為HeadCrab。答案很簡單。攻擊者在攻擊過的機器中留下了如下信息。

v2-e90cc43be257efe4cdf971879aed474a_720w.webp

正如以上截圖所示,攻擊者被識別為HeadCrab,這是游戲《半條命》中的一種怪物,它會附著在人類身上并將他們變成僵尸。這很合理,因為我們已經看到這種威脅使 Redis服務器僵尸化并使用它們橫向移動到其他服務器。

此外,攻擊者還創建了一個專門針對Nautilus團隊的博客條目。此參考適用于有關Redigo的博客。Redigo是一種針對Redis服務器的新型惡意軟件,攻擊者利用了一個允許從LUA沙箱中逃逸的漏洞,并導致目標服務器上的遠程代碼執行 (CVE-2022-0543)。在進一步審查新發現的惡意軟件并在惡意軟件中發表個人專用評論后,我們認為到Redigo惡意軟件也在利用主從技術,而不是 LUA 沙箱逃逸。

這個攻擊組織是高度離散的,因此無法在開源中找到其活動的許多跡象。我們確實找到了上圖中出現的“pamdicks”。在Trend Micro的博客中,提到了一個名為netlink的rootkit用于更改與CPU相關的統計信息(可以隱藏pamdicks進程和 CPU 負載)來隱藏加密挖礦。但很可能是攻擊者所指的內容。

運行時檢測

HeadCrab惡意軟件旨在偷偷攻擊Redis服務器,無論它們是在容器中還是在VM上運行。企業都需要使用容器安全或主機安全類解決方案進行實時檢測,我并使用實時惡意行為指標來識別 HeadCrab 惡意軟件等隱秘攻擊。

將攻擊映射到 MITRE ATT&CK 框架

這里我們將上述攻擊中的組件映射到MITRE ATT&CK框架的相應攻擊技術:

v2-106bff109db3ee3a6cd9e0c282b7652c_720w.webp

總結、補救和緩解

在此報告中,我們揭示了負責創建高級惡意Redis框架的攻擊者 HeadCrab 的威脅。我們深入研究惡意軟件的內部工作原理并展示其豐富的功能。調查顯示,HeadCrab 的僵尸網絡已經控制了 1,200 多臺服務器,所有服務器都感染了該惡意軟件。我們有理由相信,HeadCrab 將堅持使用尖端技術滲透服務器,無論是通過利用錯誤配置還是漏洞。

立即修復受感染的服務器

如果您的服務器遭到破壞,則必須假設您的網絡也遭到破壞并立即啟動您的事件響應流程。這將幫助您檢測違規的程度、隔離受感染的系統并清理受影響的環境。雖然可以通過刪除關聯的服務和腳本來刪除惡意軟件,但刪除加載模塊從Redis配置和重啟服務器來看,攻擊者仍然保留了一些能力,包括刪除文件、執行二進制文件、竊取 SSH 密鑰、掃描和與其他系統通信以及加載內核模塊的能力。這使得攻擊者可以在網絡中橫向移動。從服務器中完全消除攻擊者的存在可能是一項復雜的任務。為確保您的網絡安全,我們建議將Redis數據庫的備份保存到一個文件中,并盡可能將其遷移到具有適當授權和流量控制并且不能直接從Internet訪問的新服務器。

緩解建議

為了降低 Redis 服務器的風險,您希望通過確保Redis配置符合安全最佳實踐來強化環境。

在本報告中,攻擊者使用“主從”技術從遠程服務器復制數據庫到目標服務器(蜜罐)。此功能最初由Redis創建以提高性能和創建冗余,但被攻擊者積極使用以迅速感染目標并逃避檢測。我們建議采取以下步驟來加強您的Redis服務器的安全性:

(1) Redis 旨在供受信任環境中的受信任客戶端訪問。

這意味著通常,將Redis實例直接暴露給Internet或通常暴露給不受信任的客戶端可以直接訪問Redis TCP端口或UNIX套接字的環境并不是一個好主意。

(2) 每當您在云中使用Redis時,最好啟用保護模式以增強安全性。

保護模式確保數據庫只響應環回地址,并生成錯誤作為對所有從其他IP地址連接的節點的答復。

(3) 使用綁定參數接受來自已知主機的通信.

您的Redis服務器將只監聽通過bind選項指定的地址的連接。這是一種安全措施,允許丟棄不是在網絡內部建立的連接。

(4) 如果沒有主動使用“slaveof”功能,我們強烈建議禁用它。

(5) 您可以在Redis安全管理部分或他們的相關博客中閱讀更多安全建議。

可以采取一些進一步的步驟來減輕對云中軟件開發生命周期的威脅,我們建議遵循以下準則:

  • 未知威脅和零日漏洞將繼續存在。即使您做的每件事都正確,您也無法始終保護您的運行時環境免受此類攻擊。因此,您需要監視運行時環境。部署 容器安全或主機安全解決方案以保護您的運行時環境。運行時監控是一種基本實踐,可幫助快速緩解問題并最大程度地減少中斷。監視過程還適用于可能發生可疑活動(例如,下載惡意二進制文件)的運行時環境。
  • 掃描您的軟件供應鏈。您可以使用開源工具,例如 Chain-bench,旨在根據新的 CIS 軟件供應鏈基準審核您的軟件供應鏈堆棧的安全合規性。
  • 為您的開發人員、DevOps 和安全團隊提供掃描漏洞和錯誤配置的工具。除了 商業化軟件工具,您還可以找到特定的開源工具(例如 Trivy)來掃描此類漏洞。
責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-06-14 16:29:51

2023-07-03 22:30:27

2021-02-02 09:12:13

惡意軟件Android網絡攻擊

2024-08-20 16:51:16

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2021-12-31 18:28:14

惡意軟件黑客網絡攻擊惠普

2014-02-19 17:44:59

2014-11-07 10:44:26

惡意軟件WireLurker

2024-09-12 14:54:03

2023-03-22 18:10:34

2014-12-26 14:35:34

2021-02-19 09:21:37

惡意軟件蘋果M1芯片

2022-04-07 12:13:51

惡意軟件加密

2014-08-05 13:46:36

2014-12-09 14:18:37

2015-11-09 16:21:13

2023-07-28 12:50:01

2022-06-14 08:40:09

Symbiote惡意軟件網絡攻擊

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2023-08-07 07:44:44

點贊
收藏

51CTO技術棧公眾號

欧美日韩国产在线观看| 成人免费的视频| 国产一区二区三区四区福利| 欧美大尺度做爰床戏| 在线看av的网址| 福利一区二区在线| 日本午夜在线亚洲.国产| 亚洲第一综合网| 亚洲国产欧美国产第一区| 亚洲二区视频在线| 欧美午夜免费| xxxwww在线观看| 香蕉精品999视频一区二区| 色综合伊人色综合网| 野战少妇38p| 欧美三区四区| 亚洲电影激情视频网站| 亚洲成人a**址| 蜜桃av噜噜一区二区三区麻豆| 噜噜噜91成人网| 久久99精品视频一区97| 免费看黄色的视频| 99re8这里有精品热视频8在线| 色噜噜狠狠色综合欧洲selulu| a级片一区二区| caoporn国产精品免费视频| 成人午夜在线视频| 国产日韩欧美电影在线观看| 亚洲黄色小说图片| 国产精品sm| 丝袜亚洲另类欧美重口| 亚洲狠狠婷婷综合久久久久图片| 久久天堂久久| 欧美日韩免费视频| 成人精品视频一区二区| 川上优av中文字幕一区二区| 中文字幕巨乱亚洲| 久久综合中文色婷婷| 亚洲精品免费在线观看视频| 精品一区二区三区免费观看 | 亚洲最大福利视频网| 亚洲欧美另类在线视频| 国产欧美亚洲一区| 欧美高跟鞋交xxxxhd| 久久精品一区二区三区四区五区| 国产精品一区二区av日韩在线| 亚洲精品电影在线观看| 日韩精品国产一区| 精品一区二区三区在线观看视频| 欧美视频精品在线观看| 国产成人精品无码播放| 性欧美18~19sex高清播放| 亚洲电影在线播放| 欧美乱大交xxxxx潮喷l头像| 国产经典三级在线| 亚洲自拍偷拍网站| 真实国产乱子伦对白视频| 成人日日夜夜| 一区二区三区日韩欧美| 日韩一级免费看| 国产盗摄精品一区二区酒店| 亚洲国产日韩一级| 日韩网站在线免费观看| 麻豆国产在线| 色猫猫国产区一区二在线视频| 欧在线一二三四区| 成人亚洲免费| 欧美日韩成人综合天天影院 | 亚洲人成五月天| 在线免费看黄视频| 黑人操亚洲人| 色播久久人人爽人人爽人人片视av| 欧美人与禽zoz0善交| 久久在线免费| 欧美成人精品在线播放| 精品一区二区三区人妻| 亚洲精品麻豆| 国产成人a亚洲精品| 正在播放木下凛凛xv99| 国模一区二区三区白浆| av电影成人| 午夜视频在线免费播放| 国产日韩欧美电影| eeuss中文| 成年网站在线视频网站| 精品国产福利视频| 丰满少妇在线观看| www.久久热| 亚洲国产精品久久| 亚洲av毛片基地| 午夜国产欧美理论在线播放| 6080yy精品一区二区三区| 午夜久久久久久久久久影院| 国内外成人在线| 国产精品日韩欧美一区二区三区| 免费资源在线观看| 亚洲人妖av一区二区| 久久国产精品网| 日韩三区免费| 精品国产乱码久久久久久浪潮 | 国产99精品| 久久高清视频免费| 国产无套丰满白嫩对白| 精品一区二区三区蜜桃| 精品一区二区三区视频日产| 午夜免费福利在线观看| 午夜精品影院在线观看| 午夜久久福利视频| 日韩中文av| 欧美精品情趣视频| 波多野结衣影片| 成人美女视频在线观看| 一区二区不卡在线| 日韩精品av| 日韩欧美国产精品一区| 在线观看日本黄色| 国产亚洲欧洲| 97中文在线| 最新国产在线观看| 色综合天天综合狠狠| 一本色道久久hezyo无码| 999国产精品| 国产福利成人在线| 香蕉视频成人在线| 亚洲一区二区三区四区五区中文 | 妞干网视频在线观看| 成人自拍av| 亚洲国产免费av| 青娱乐国产精品| 久久精品72免费观看| 噜噜噜噜噜久久久久久91| 精品精品导航| 欧美成人精品1314www| 日日操免费视频| 久久久水蜜桃av免费网站| 国产精品福利视频| 午夜伦理在线视频| 欧美日韩美少妇| 国产亚洲精品精品精品| 久久国产精品久久w女人spa| 精品蜜桃传媒| av在线最新| 亚洲高清不卡av| 国产真实乱人偷精品视频| 国产另类ts人妖一区二区| 亚洲一区二区三区精品在线观看| 午夜精品久久久久久久久久蜜桃| 亚洲韩国日本中文字幕| 国产乡下妇女做爰毛片| av在线不卡网| 亚洲色欲久久久综合网东京热| 日韩欧美中文字幕一区二区三区| 精品国偷自产在线视频99| 亚洲无码久久久久久久| 国产片一区二区| 午夜免费精品视频| 加勒比久久综合| 国产精品极品美女在线观看免费| 欧美精品久久久久久久久久丰满| 色综合天天综合给合国产| 少妇特黄一区二区三区| 日韩高清不卡一区二区三区| 日本一区二区精品| 国模私拍国内精品国内av| 最近2019中文字幕在线高清| 国产精品视频一二区| 亚洲女女做受ⅹxx高潮| 丰满饥渴老女人hd| 国产一区亚洲| 免费观看成人在线| 亚洲不卡系列| 精品国产一区二区三区四区在线观看 | 欧美成人手机在线视频| 欧美在线亚洲| 精品国产一区二区三区麻豆免费观看完整版 | 国产亚洲色婷婷久久| 黄色国产精品| 欧美精品欧美精品| 先锋影音一区二区| 欧美高清自拍一区| 免费在线稳定资源站| 欧美日韩一级黄| 久久精品人妻一区二区三区| 久久久久久久综合日本| 欧美性受xxxxxx黑人xyx性爽| 欧美深夜福利| 欧美亚洲精品日韩| 亚洲精品大片| 1769国产精品| 蜜桃视频网站在线观看| 精品国产sm最大网站| 国产黄色免费视频| 亚洲精品免费播放| 亚洲av无码成人精品国产| 久久精品国产99| 国产一二三在线视频| 久久精品国产大片免费观看| 国产日本一区二区三区| 欧美一区二区三区婷婷| 韩国福利视频一区| 欧美成年黄网站色视频| 国产丝袜一区视频在线观看| 97人妻人人澡人人爽人人精品 | 亚洲在线精品视频| 亚洲国产aⅴ天堂久久| 最新日韩免费视频| 99久久99久久综合| 亚洲欧美日本一区二区| 欧美一级播放| 成年人看的毛片| 99视频精品全部免费在线视频| 好看的日韩精品| 久久av偷拍| 国产精品嫩草视频| 国产直播在线| 欧美日韩第一页| 色视频在线免费观看| 日韩精品免费在线视频观看| 999免费视频| 欧美揉bbbbb揉bbbbb| 69视频免费在线观看| 一二三区精品视频| 日本一级二级视频| 中文字幕一区二| 亚洲国产天堂av| av在线这里只有精品| 亚洲成人精品在线播放| 精东粉嫩av免费一区二区三区| 成人黄色片视频| 亚洲成人在线| 99国产精品白浆在线观看免费| 羞羞答答成人影院www| 日韩影片在线播放| 米奇777超碰欧美日韩亚洲| 国产精品初高中精品久久| 午夜视频在线观看精品中文| 91在线免费看网站| 日韩免费大片| 成人在线激情视频| 91麻豆精品| 96国产粉嫩美女| 国产激情综合| 99久久精品久久久久久ai换脸| 在线免费成人| 亚洲一区二区三区乱码aⅴ| 久久亚洲资源中文字| 国产精品美女久久久免费| 综合在线影院| 国产精品久久久久久一区二区| 韩国三级一区| 国产精品综合不卡av| av成人免费看| 国产欧美在线看| 国产精品亚洲综合在线观看| 91免费人成网站在线观看18| 精品国产一区二| 亚洲综合色av| 成人盗摄视频| 欧美伦理一区二区| 精品国产乱码久久久久久1区2匹| 日韩高清在线播放| 久久香蕉国产| 300部国产真实乱| 在线成人欧美| 东京热加勒比无码少妇| 日本成人在线一区| 天堂av2020| 成人一级黄色片| 五月婷婷综合在线观看| 国产婷婷色一区二区三区在线| 人成免费在线视频| 亚洲欧美另类图片小说| 国产在线综合网| 欧美日韩亚洲网| 欧美另类高清videos的特点| 91麻豆精品国产91久久久久久 | 成年人三级视频| 在线不卡视频| 已婚少妇美妙人妻系列| 国产中文字幕一区| 风韵丰满熟妇啪啪区老熟熟女| 99精品桃花视频在线观看| 国产精品久久久视频| 亚洲三级在线播放| 久久久久亚洲av成人片| 色成年激情久久综合| 91麻豆国产在线| 亚洲国产成人91精品| 成年在线观看免费人视频| 欧美成人精品在线观看| 午夜日韩成人影院| 91精品久久香蕉国产线看观看 | 在线视频精品一区| 激情欧美国产欧美| 色婷婷成人在线| gogogo免费视频观看亚洲一| 欧美人与禽zoz0善交| 午夜视频在线观看一区二区 | 亚洲精品在线一区二区| 岛国视频免费在线观看| 欧美激情三级免费| 91大神在线观看线路一区| 国产精品国产亚洲精品看不卡15 | 国产亚洲精品日韩| 欧美v亚洲v| 国产一区视频在线| 日韩美女毛片| 麻豆映画在线观看| 奇米色777欧美一区二区| 国产黑丝一区二区| 亚洲日本一区二区| 特级西西444www大胆免费看| 日韩成人小视频| gogogogo高清视频在线| 国产精品视频导航| 亚洲色图美女| 国产一区二区三区小说| 精品无人码麻豆乱码1区2区| japanese中文字幕| 午夜精品成人在线| 亚洲AV无码一区二区三区少妇 | 麻豆freexxxx性91精品| 天堂久久久久久| 亚洲一区二区三区视频在线| 国产毛片毛片毛片毛片毛片| 亚洲日本中文字幕免费在线不卡| ririsao久久精品一区| 亚洲一区二区在线| 91日韩在线| 日韩爱爱小视频| 国产农村妇女毛片精品久久麻豆 | 欧美日韩经典丝袜| 国产日韩欧美日韩大片| 欧美日韩国产一区二区三区不卡| 国内自拍在线观看| 99免费精品视频| 日本三级中文字幕| 日韩精品专区在线| 精精国产xxxx视频在线| 91精品国产自产在线| 日韩中文在线电影| 特级丰满少妇一级| 国产精品无人区| 中文字幕免费高清在线观看| 亚洲丝袜在线视频| 欧美大胆成人| 日本在线观看一区二区三区| 石原莉奈一区二区三区在线观看 | 国内成人精品| 美女喷白浆视频| 国产精品网曝门| 曰批又黄又爽免费视频| 日韩中文字幕在线视频| 日韩一区二区三免费高清在线观看| 亚洲 国产 日韩 综合一区| 免费人成网站在线观看欧美高清| 国产黄色片在线| 欧美丰满少妇xxxxx高潮对白| sm国产在线调教视频| 97久草视频| 99在线观看免费视频精品观看| 亚洲精品乱码久久| 一本久久综合亚洲鲁鲁五月天| 国产高清视频在线| 成人午夜高潮视频| 欧美国产另类| 中文字幕在线播放视频| 色婷婷亚洲一区二区三区| 成人资源www网在线最新版| 成人网页在线免费观看| 国产精品v亚洲精品v日韩精品| 自拍视频一区二区| 91久久精品日日躁夜夜躁欧美| 亚洲搞黄视频| 春色成人在线视频| 免费在线亚洲| 免费91在线观看| 亚洲а∨天堂久久精品9966| 黑人巨大精品欧美一区二区桃花岛| 性高潮久久久久久久久| 国产大陆a不卡| 日韩欧美成人一区二区三区| 中文字幕亚洲综合久久| 亚洲视频一起| 99久久激情视频| 亚洲三级免费观看| 五月婷婷丁香六月| 国产精品综合不卡av| 在线观看的日韩av| 女人十八毛片嫩草av| 精品少妇一区二区三区在线视频| 电影天堂国产精品| 亚洲小视频在线播放| 久久五月婷婷丁香社区| 国产欧美久久久精品免费| 51ⅴ精品国产91久久久久久| 久久精品免费一区二区三区| www.日本高清| 欧美一卡在线观看| se01亚洲视频|