精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從脆弱性到勝利:捍衛您的CI/CD管道

安全 應用安全
大多數CI/CD管道是為了速度和易用性而構建的,并不是固有地構建的。您如何充分捍衛您的管道?

自動化的持續集成/持續交付(CI/CD)流水線被用來加快開發速度。擁有可以觸發或預定的流水線,可自動接收代碼、合并代碼、構建代碼、測試代碼并自動交付,這真是太棒了。然而,由于這些流水線通常需要訪問互聯網以下載依賴項,并且需要訪問各種機密信息以上傳至生產環境,這意味著一旦這樣的流水線遭到入侵,攻擊者就有很多選擇來破壞您的操作、竊取信息或機密信息。

本文介紹的所有故事都涉及知名的CI/CD工具的違規事件。大多數公司依賴這些工具,這意味著與其他軟件供應鏈攻擊一樣,所有惡意行為者只需攻擊一個目標,就可以獲得廣泛的影響范圍。

接下來,讓我們來看一下過去幾年中幾個突出的故事,展示了這種攻擊向量固有的漏洞。在文章結束時,我將確保提供一些建議來加固和保護您的流水線,無論您使用的是什么工具。

自動化的持續集成/持續交付(CI/CD)流水線被用來加快開發速度。自動觸發或預定的流水線能夠自動接收代碼、合并代碼、構建代碼、測試代碼并自動交付。然而,這些流水線通常以速度和易用性為目標,并不一定會考慮到安全性。由于流水線通常需要訪問互聯網以下載依賴項,并且需要訪問各種機密信息以上傳到生產環境,一旦流水線遭到入侵,攻擊者就有多種選擇來破壞您的操作、竊取信息或機密信息。

本文中介紹的所有故事都描述了著名CI/CD工具遭受的入侵事件。大多數公司依賴這些工具,這意味著與其他軟件供應鏈攻擊一樣,惡意行為者只需攻擊單個目標就能造成廣泛影響。

讓我們回顧一下過去幾年中幾個突出事件,展示了這種攻擊方式的固有漏洞。文章結尾,我將提供一些建議,以加強和保護您的流水線,無論您使用的是哪種工具。

CircleCI的入侵事件

在2023年1月,持續集成和交付平臺CircleCI公開披露了一起安全入侵事件,攻擊者成功未經授權地訪問了公司的基礎設施。攻擊是由一封釣魚郵件發起的,欺騙了一名員工以分享他們的憑據,攻擊者利用這些憑據訪問了公司的系統。該員工使用了雙重認證,但攻擊者在員工登錄系統后抓取了一個會話Cookie,使他們能夠冒充該員工,并最終升級訪問了CircleCI的一部分生產系統。

攻擊者訪問了一些客戶數據,包括姓名、郵箱地址和賬單信息。公司報告稱沒有訪問到任何代碼或知識產權,并且沒有客戶報告到他們賬戶或數據的任何未經授權的訪問。

CircleCI迅速做出了應對,展開了調查,并與執法部門和網絡安全專家合作,確定了攻擊的范圍,并修復了導致攻擊發生的漏洞。該公司還重置了所有員工和客戶的憑據,并實施了其他安全措施,例如加強系統的監控。

DevOps受到干擾:Argo CD的安全入侵事件

Argo CD是一款用于將應用程序持續部署到Kubernetes集群的熱門開源工具。2022年2月,發現了Argo CD中的一個新漏洞,該漏洞允許未經身份驗證的用戶訪問由該工具管理的Kubernetes應用程序的敏感信息。該漏洞是由Argo CD的API服務器配置錯誤引起的,該錯誤允許未經授權的用戶執行API請求并檢索諸如密鑰、配置和應用程序元數據等信息。只要攻擊者有權限創建或更新應用程序并知道或能夠猜測包含有效YAML的文件的完整路徑,他們就可以創建惡意的Helm圖表,并繼續在值中使用YAML文件,直到找到通常不可訪問的重要數據。

此漏洞被評定為CVSS分數7.5(高危),影響著包括2.1.4版本在內的Argo CD的所有版本。Argo CD在2.1.5版本中發布了針對該漏洞的補丁,建議用戶盡快升級到該版本。

此漏洞被認為特別令人擔憂,因為Argo CD通常用于管理生產環境中的關鍵應用程序和基礎架構。敏感信息的泄漏可能允許攻擊者訪問敏感數據或采取其他惡意行動,從而影響應用程序的可用性或安全性。

解開Codecov入侵的謎團:經驗教訓

Codecov是一款用于跟蹤和分析代碼覆蓋率的工具,用于CI/CD流水線中,使開發人員能夠衡量和分析他們的測試的有效性。根據Codecov的安全更新所述:

“2021年4月1日星期四,我們得知有人未經我們的許可,未經授權地訪問了我們的Bash Uploader腳本,并進行了修改。攻擊者之所以能夠獲得訪問權限,是因為Codecov的Docker鏡像創建過程中存在的錯誤,導致攻擊者能夠提取修改我們的Bash Uploader腳本所需的憑證。”

Bash Uploader由客戶用于將他們的代碼覆蓋率報告上傳到Codecov平臺。使用這種訪問權限,攻擊者修改了Bash上傳腳本,添加了惡意代碼,該代碼可以在上傳過程中從用戶系統中收集環境變量、驗證令牌和其他敏感數據。然后,這些數據被發送到攻擊者控制的遠程服務器。

Codecov確認該入侵事件影響了大約1%的客戶群體,其中包括技術、金融和醫療保健行業的重要公司。該公司確認,在入侵期間沒有更改任何客戶代碼或代碼覆蓋率報告,但用戶驗證令牌和其他敏感信息可能已受到威脅。

Codecov立即采取行動刪除了惡意代碼,并提醒受影響的客戶重置其驗證令牌并采取其他安全措施。該公司還展開了對這一事件的調查,并與執法部門和網絡安全專家合作,確定了攻擊的來源。

如何保護您的流水線?

如上所述,CI/CD流水線是為了速度和自動化而構建的,并不一定在設計時考慮到安全性。三家大型知名公司都遭受了某種類型的攻擊,可能導致客戶信息曝光,這表明您自己的流水線和數據的漏洞性。

無論您使用的是何種工具或CI/CD平臺,您可以采取一些措施來提高安全性并在惡意攻擊者成功訪問流水線或網絡時減少潛在的損害。

威脅建模:威脅建模是一種結構化的方法,用于識別對系統或應用程序可能構成的安全威脅,并設計相應的對策來減輕這些威脅。作為一種練習,假設有人入侵了您的流水線。他們現在可以訪問哪些環境?他們可以看到和使用哪些密鑰?他們可以修改您的代碼嗎?影響測試嗎?從web上提取文件或運行逆向shell嗎?即使您認為已對流水線進行了清理并正確分割了網絡訪問權限,勾起一下惡意行為的想象力,然后檢查一下,以便您了解最糟糕的情況。您可能會驚訝地發現您的流水線平臺或工具中隱藏著哪些在明顯情況下的開放密鑰和訪問選項。

網絡分割:網絡分割是將較大的網絡劃分為更小、更安全的子網絡或段的實踐,每個子網絡或段都有自己的安全控制和策略。網絡分割的目的是通過限制潛在安全入侵的范圍并將攻擊的潛在影響最小化來增加整體網絡的安全性。將網絡分割成較小的段限制了攻擊者的橫向移動,并降低了未經授權的訪問或數據泄漏的風險。

伴隨著釣魚攻擊日益普及,您的開發人員或其他員工可能成為此類騙局的受害者,畢竟我們都是人類。假設您的開發人員的憑據可能會被惡意行為者利用,這意味著您需要確保絕大多數開發人員不具備足夠的權限,使他們能夠單獨地竊取機密信息、向生產鏡像中加入惡意代碼、或者只需推送自己版本的生產代碼而無人可阻攔。確保每個人只具備完成工作所需的最低限度的權限是一項耗時的工作,讓每個人都擁有管理員權限并就此作罷是非常誘人的。不要被黑暗面所吸引 - 遵循最小權限和零信任原則。

監控和警報:繼續上述內容,即使對開發人員進行了深入的訓練,以提高他們防范網絡釣魚和其他社會工程攻擊的意識,安全入侵仍然可能發生。您并不知道何時或以何種方式發生入侵,但您應該做好隨時發現的準備。由于大多數流水線環境是臨時的,這意味著一旦工作完成,除非您自己創建這些跡象,否則不會留下爭論發生的證據。

確保對流水線中發生的所有事情進行記錄,包括每次PR、合并、構建和測試。確保用戶信息也被記錄下來,以便在需要時進行審查。對配置文件或環境本身的任何更改也應記錄下來。目標是能夠對入侵進行清晰的事后調查。事先確定哪些事件應產生警報,并確保正確的人員接收到這些警報。注意不要洪水般地發送無用或錯誤的警報 - 這會導致人們因接收到無用或錯誤的警報而忽略它們,或在推遲處理時故意忽略警報。顯然,這些日志中不應包含任何開放密鑰或密碼 - 這導致下一個重點:

密鑰管理:確保使用某種密鑰管理工具。至少,這將使您能夠在發生入侵時更容易輪換密鑰和密碼。還應該做一些工作,將在系統上進行的任何記錄中的流數據和訪問密鑰屏蔽。任何未經授權的人員都不應該能夠訪問這些信息,他們絕對不應該能夠更改它們。

隨著組織越來越多地依賴基于云的服務、容器化應用程序和其他分布式環境,這些環境要求在不同的系統和應用程序之間安全共享和管理密鑰,因此加強密鑰管理變得日益重要。

結合最小權限的RBAC原則:基于角色的訪問控制(Role-Based Access Control,RBAC)的原則是根據用戶在組織中的分配角色或工作職責來授予他們對系統資源的訪問權限。在RBAC中,用戶被分配角色,該角色定義了他們對各種系統資源(如文件、文件夾或應用程序)的權限和訪問權。另一方面,最小權限的原則是授予用戶至少權限和訪問特權,以執行他們的工作職能所需的最低級別。這意味著用戶只能訪問他們完成特定任務所需的資源,并且沒有其他權限。RBAC和最小權限原則通常一起作為互補的安全原則使用。在RBAC中,用戶被分配的角色具有訪問所需資源的適當級別,最小權限原則確保用戶只能訪問執行特定任務所需的最低級別的資源。

這兩個原則共同有助于維護一個安全且良好管理的系統,風險最小,未經授權的訪問或數據泄漏的風險較小。作為額外的安全措施,您還可以設置特定系統關鍵操作需要多個用戶授權的機制。需要注意的是,由于這種做法可能會顯著降低開發工作速度,因此應謹慎使用。但對于關鍵更新,例如刪除主要分支或修改依賴關系列表,至少需要兩個擁有適當訪問權限的人批準該更新。

展望未來

沒有人會停止使用CI/CD和其他自動化工具來加快工作進程。我們生活在一個不斷追求更快代碼更新的世界中。我們只需要確保以安全意識的方式進行,并不會在追求速度的同時危及我們的代碼和生產環境。

您可以做的最重要的事情之一就是認真思考,未經授權的人員如果獲取了訪問權限會發生什么。一旦您意識到危險和流水線和網絡中的不同薄弱點,相信您能夠采取正確的步驟來彌補潛在的漏洞。

責任編輯:華軒 來源: 今日頭條
相關推薦

2023-01-30 15:55:08

2022-05-19 09:00:00

安全CI/CD工具

2010-11-08 09:43:47

2012-12-25 10:53:09

2022-02-22 09:00:00

軟件開發CI/CD 管道工具

2023-05-04 16:03:50

KubernetesCI/CD集成

2021-07-02 16:30:01

CICDDevOps

2020-12-15 16:13:21

DevSecOpsCICD

2022-05-27 05:42:34

容器云安全

2023-02-19 15:28:39

CI/CD 管道集成開發

2021-07-16 16:53:42

無人機評估威脅

2010-05-27 12:56:26

2019-07-25 10:31:55

AWSDevOps架構

2023-06-26 14:03:31

2016-12-08 08:35:30

2024-02-04 00:00:00

Go貨幣接口

2018-08-24 09:00:00

DevOps持續集成連續部署

2023-05-24 16:20:39

DevOpsCI/CD 管道軟件開發

2021-08-31 09:00:00

開發Azure DevOp集成

2023-04-18 08:17:11

GitLab持續集成
點贊
收藏

51CTO技術棧公眾號

久久99久久久精品欧美| 国产一区二区三区不卡在线| 中文精品电影| 亚洲国产精久久久久久久| 97超碰青青草| 黄色成年人视频在线观看| 国产白丝网站精品污在线入口| 91精品国产高清久久久久久| 日韩一区二区三区四区视频| 国产精品18hdxxxⅹ在线| 亚洲大型综合色站| 亚洲成人av动漫| 男人天堂综合网| 麻豆精品久久久| 午夜精品一区二区三区在线视| 亚洲最大成人综合网| 91国内精品| 欧美精品黑人性xxxx| 少妇无码av无码专区在线观看| аⅴ资源新版在线天堂| 成人国产亚洲欧美成人综合网| 国产精品男人爽免费视频1| 久热精品在线观看| 欧美国产一区二区三区激情无套| 亚洲国产精品热久久| wwwwxxxx日韩| 91精品产国品一二三产区| 亚洲女女做受ⅹxx高潮| 天堂资源在线亚洲资源| 婷婷色在线观看| 国产精品亚洲午夜一区二区三区| 国产精品高潮呻吟视频| 色婷婷在线观看视频| 欧美片第1页综合| 久久精品成人一区二区三区| 久久久久无码精品国产sm果冻| 国偷自产视频一区二区久| 欧美一区二区久久久| 亚洲77777| 天堂资源在线| 性感美女极品91精品| 人妻av无码专区| 51xtv成人影院| 日韩理论片网站| 亚洲精品乱码视频| 成人亚洲综合天堂| 国产香蕉久久精品综合网| 欧美日韩精品久久| 手机亚洲第一页| 92精品国产成人观看免费| 成人av蜜桃| 不卡视频免费在线观看| a屁视频一区二区三区四区| 亚洲h动漫在线| 成人精品视频在线播放| 国产网红女主播精品视频| 亚洲激情av在线| 青青草综合视频| 性欧美ⅴideo另类hd| 亚洲激情校园春色| 妞干网在线播放| 丰满的护士2在线观看高清| 一区二区三区欧美在线观看| www.激情网| av电影免费在线看| 天天综合网 天天综合色| 久久久999免费视频| 自拍偷拍亚洲视频| 在线一区二区三区四区| 国产嫩草在线观看| 伊人久久大香| 欧美电影免费提供在线观看| yjizz视频| 日韩av资源网| 亚洲欧美在线一区二区| 欧美巨胸大乳hitomi| 911久久香蕉国产线看观看| 美女久久久久久久久久久| 青青草原免费观看| 一本一道久久综合狠狠老精东影业| 97精品视频在线| 色屁屁影院www国产高清麻豆| 久久先锋资源| 成人h猎奇视频网站| 成人高潮片免费视频| 91亚洲国产成人精品一区二区三| 色综合久久久久久久久五月| 91一区二区三区在线| 精品福利樱桃av导航| 免费黄色一级网站| 亚洲国产欧美国产第一区| 亚洲精品一区中文字幕乱码| 日本爱爱小视频| 一本色道久久综合亚洲精品高清 | 日本一区二区三区四区高清视频 | av免费观看在线| 99久久久精品| 欧美亚洲视频一区| 九色porny丨入口在线| 欧美伦理视频网站| 欧产日产国产精品98| 日韩一区二区在线免费| 久久久久久12| 97精品人妻一区二区三区| av一本久道久久综合久久鬼色| 视频一区二区在线| 白白色在线观看| 在线观看一区不卡| 中国特级黄色大片| 日韩欧美在线中字| 国内久久久精品| 国产精品亚洲lv粉色| 91网站最新网址| 成人在线观看毛片| 九九九精品视频| 精品久久久久久久久久久久久久久 | 99久久久无码国产精品| 亚洲欧美一二三| 欧美xoxoxo| 精品成a人在线观看| www.4hu95.com四虎| 亚洲东热激情| 91色琪琪电影亚洲精品久久| 国产高清在线看| 国产91丝袜在线观看| 亚洲成人a**址| 国产精品一区二区av影院萌芽| 日韩三级在线观看| 在线观看黄网址| 蜜臀av性久久久久蜜臀aⅴ| 国内外成人免费视频| 亚洲小说区图片| 91麻豆精品国产91久久久更新时间| 国产精成人品免费观看| 久久精品道一区二区三区| 国产在线精品一区| av影院在线| 精品裸体舞一区二区三区| 国产免费无码一区二区视频| 精品亚洲成a人在线观看| 四虎影院一区二区三区| 性欧美1819sex性高清| 亚洲男人第一av网站| 日韩久久中文字幕| 久久综合中文字幕| 蜜桃91精品入口| 国产剧情av在线播放| 亚洲国产精品一区二区三区| 国产精品第56页| 波多野结衣中文字幕一区二区三区 | 国产综合激情| 成人三级在线| 黑人玩欧美人三根一起进| 精品欧美一区二区三区精品久久| 欧美黑人精品一区二区不卡| 国产成人啪午夜精品网站男同| 精品国产三级a∨在线| 久久视频免费| 久久欧美在线电影| 香蕉国产在线视频| 色综合一个色综合| 黄色三级生活片| 久久国产精品色婷婷| 国产91porn| 精品女人视频| 国产91在线播放精品91| 成人性生交大片免费看午夜| 精品美女一区二区| 精品一区二区三区日本| 最爽无遮挡行房视频在线| 91精品国产色综合久久久蜜香臀| 美女视频久久久| 国产很黄免费观看久久| 国产一区二区三区小说| 女同久久另类99精品国产| 日韩免费在线免费观看| 在线免费看黄网站| 日韩一区二区三区电影在线观看 | 亚洲国产经典视频| av免费一区二区| 欧美日韩1080p| 久久久久久高清| 久久久久久久性潮| 欧美激情xxxx| 嫩草研究院在线观看| 欧美男生操女生| 国产在线拍揄自揄拍无码视频| 91色porny| 中文字幕一区久久| 亚洲麻豆一区| 一本色道久久99精品综合| 91成人短视频| 国产精品久久久久久久久久 | h狠狠躁死你h高h| 图片区小说区国产精品视频| 最近中文字幕在线mv视频在线| 精品中文字幕一区二区| 免费欧美一级视频| 国产精品99久久| 精品国产乱码一区二区三区四区| 成人不卡视频| 17婷婷久久www| yellow91字幕网在线| 亚洲美女www午夜| 精品国产999久久久免费| 欧美性生交xxxxx久久久| 永久免费看mv网站入口| 久久综合精品国产一区二区三区 | 不卡欧美aaaaa| 亚洲va综合va国产va中文| 亚洲少妇诱惑| 日韩成人三级视频| 日韩一区电影| 日本公妇乱淫免费视频一区三区| 亚洲网一区二区三区| 国产欧美久久久久久| 在线天堂新版最新版在线8| 久久99亚洲精品| 中文字幕在线免费| 亚洲午夜久久久影院| 香蕉av一区二区三区| 日韩免费在线观看| 国产精品久久久久久69| 欧美在线观看你懂的| 国产精品suv一区二区三区| 亚洲激情中文1区| 老湿机69福利| 中文字幕一区二区三区av| 摸摸摸bbb毛毛毛片| 久久综合精品国产一区二区三区| 丝袜熟女一区二区三区| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 狠狠狠综合7777久夜色撩人| 亚洲国产精品成人av| 亚洲男女视频在线观看| 宅男噜噜噜66一区二区66| 中文字幕777| 欧美吞精做爰啪啪高潮| 国产suv精品一区二区33| 欧美日韩人人澡狠狠躁视频| 久久午夜鲁丝片午夜精品| 亚洲精品精品亚洲| 老妇女50岁三级| 亚洲人成精品久久久久久| 久久av红桃一区二区禁漫| 国产精品美女久久久久久久网站| 自拍偷拍视频亚洲| 国产午夜精品久久久久久久| 91视频免费观看网站| 久久久久久久精| 久久久久久久毛片| 国产欧美精品一区二区色综合| 成都免费高清电影| 国产三级欧美三级日产三级99| 亚洲激情视频小说| 国产清纯美女被跳蛋高潮一区二区久久w| 中文字幕丰满孑伦无码专区| 久久精品一区二区三区av| 国产美女永久免费无遮挡| 国产精品情趣视频| 天天色天天综合| 一区二区三区在线观看动漫| 黄色小说在线观看视频| 欧美日韩国产一区在线| 中文字幕在线播| 欧美日韩国产免费| 国产人妻精品一区二区三| 精品少妇一区二区三区视频免付费| 蜜臀久久99精品久久久| 国产视频久久久久| jizz亚洲| 久久综合久久八八| 超碰激情在线| 国产成人久久久| 国内精品视频| 久久久7777| 日韩精品1区| 女人色极品影院| 翔田千里一区二区| 蜜臀一区二区三区精品免费视频 | 亚洲精品一级| 黄色片在线免费| 国产米奇在线777精品观看| 逼特逼视频在线观看| 久久综合资源网| 黄色录像二级片| 舔着乳尖日韩一区| 中文字幕一区二区三区波野结| 日韩一区二区三区免费看 | 国产美女www爽爽爽| 日韩欧美亚洲一区二区| 青青草在线播放| 欧美精品在线免费播放| 中文字幕这里只有精品| 91久久综合亚洲鲁鲁五月天| 天堂日韩电影| 日本女人高潮视频| 午夜在线视频观看日韩17c| 91网址在线观看精品| www久久精品| 久草视频免费在线播放| 在线观看日韩精品| 黄色美女一级片| 日韩中文字幕不卡视频| 美女91在线看| 91成人理论电影| 久久国产亚洲| 国产偷人视频免费| 国产不卡免费视频| av黄色免费在线观看| 欧美性xxxx极品高清hd直播| 国产精品久久久久久免费播放| 亚洲国产成人爱av在线播放| 国产丝袜在线| 国产精品午夜视频| 妖精一区二区三区精品视频 | 欧美做爰爽爽爽爽爽爽| 欧美中文字幕一区二区三区 | 久久久噜噜噜久久人人看| 欧美日韩国产精品综合| 欧美日韩国产不卡| 黄色国产在线| 欧美一级片免费在线| 国产在线播放精品| 欧美一二三不卡| 国产在线精品一区二区三区不卡| 91资源在线播放| 91精品1区2区| 免费在线稳定资源站| 欧美与黑人午夜性猛交久久久| 成人香蕉社区| 欧美日韩激情四射| 国产精品综合网| 希岛爱理中文字幕| 欧美二区乱c少妇| 国产精品va在线观看视色| 国产日韩精品在线| 久久国产亚洲精品| 黄大色黄女片18第一次| 国产精品午夜在线观看| 波多野结衣不卡| 亚洲一区二区黄| 欧美综合影院| 在线无限看免费粉色视频| 久久99九九99精品| 日本 欧美 国产| 91精品国产综合久久精品性色 | 欧美亚洲国产日本| 欧美重口另类| 粗暴91大变态调教| 国产欧美日韩视频在线观看| 精品乱码一区内射人妻无码| 一区二区三区四区在线观看视频 | 亚洲综合二区| 中出视频在线观看| 欧美性极品xxxx娇小| 国产最新视频在线| 国产精品久久久999| 日韩欧美二区| 中文字幕1区2区| 欧美日韩午夜激情| 国产高清免费av在线| 国产精品直播网红| 欧美粗暴jizz性欧美20| 国产成人精品无码片区在线| 色八戒一区二区三区| 又爽又大又黄a级毛片在线视频| 成人情趣片在线观看免费| 午夜精品久久久久99热蜜桃导演| 91精品又粗又猛又爽| 日韩欧美成人区| 日本三级视频在线播放| 成人av播放| 热久久国产精品| 岛国毛片在线观看| 日韩久久精品电影| 国产精品原创视频| 精品成在人线av无码免费看| 久久综合久久99| 国产毛片在线视频| 97超级碰碰碰久久久| 欧美亚洲高清| 老女人性生活视频| 色94色欧美sute亚洲线路一久| 一级毛片视频在线| 国产区日韩欧美| 男女激情视频一区| 四虎永久在线精品| 中文字幕欧美视频在线| 91国内精品白嫩初高生| 亚州精品一二三区| 亚洲国产sm捆绑调教视频| 国产69精品久久app免费版| 5566中文字幕一区二区| 日韩精品高清不卡| 久久久久97国产| 色偷偷偷亚洲综合网另类| 欧美色资源站| 色哟哟免费视频| 欧美性猛片aaaaaaa做受|