精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

2022年常被利用的12個(gè)漏洞

安全 漏洞
在本篇文章中,我們深入研究了CISA最新發(fā)布的“2022年最常被利用的12個(gè)漏洞”名單,這些漏洞將繼續(xù)對(duì)企業(yè)業(yè)務(wù)構(gòu)成重大威脅。

利用已知和未修補(bǔ)的漏洞仍然是威脅行為者慣用的一種策略。從安全繞過(guò)、憑據(jù)暴露到遠(yuǎn)程代碼執(zhí)行,軟件漏洞始終是網(wǎng)絡(luò)攻擊者入侵系統(tǒng)的有力武器。

雖然在今年的破壞活動(dòng)中出現(xiàn)了一些新身影,例如活動(dòng)目錄和MOVEit文件傳輸應(yīng)用程序中發(fā)現(xiàn)的新漏洞,以及AlienFox工具包或IceFire勒索軟件活動(dòng)中使用的漏洞等,但迄今為止,已知的一些漏洞在濫用頻率方面仍然保持強(qiáng)勁勢(shì)頭。

在本篇文章中,我們深入研究了CISA最新發(fā)布的“2022年最常被利用的12個(gè)漏洞”名單,這些漏洞將繼續(xù)對(duì)企業(yè)業(yè)務(wù)構(gòu)成重大威脅。

1. Fortinet FortiOS & FortiProxy漏洞(CVE-2018-13379)

Fortinet FortiOS SSL VPN主要用于邊界防火墻,通過(guò)將敏感的內(nèi)部網(wǎng)絡(luò)與公共互聯(lián)網(wǎng)隔離開(kāi)來(lái)發(fā)揮作用。CVE-2018-13379作為一個(gè)特別嚴(yán)重的路徑遍歷漏洞,允許APT參與者使用特制的HTTP資源請(qǐng)求來(lái)竊取合法憑證,連接到未打補(bǔ)丁的VPN并下載系統(tǒng)文件。盡管CVE-2018-13379早在2019年就發(fā)布了補(bǔ)丁,但在過(guò)去三年中,CVE-2018-13379多次卷土重來(lái),目標(biāo)鎖定在政府、商業(yè)和技術(shù)服務(wù)網(wǎng)絡(luò)等領(lǐng)域。

2020年,一名黑客利用該漏洞從近5萬(wàn)臺(tái)Fortinet VPN設(shè)備竊取了VPN憑證。安全研究人員當(dāng)時(shí)指出,在這5萬(wàn)個(gè)域名中,超過(guò)40個(gè)屬于知名的金融和政府組織。當(dāng)年晚些時(shí)候,這個(gè)漏洞再次出現(xiàn);這一次是被政府支持的行為者利用,試圖破壞美國(guó)選舉支持系統(tǒng)。在這次活動(dòng)中,CVE-2018-13379與其他攻擊鏈接在一起,以利用暴露在互聯(lián)網(wǎng)上的服務(wù)器并獲得訪問(wèn)權(quán)限。該漏洞在2021年再次出現(xiàn),當(dāng)時(shí)通過(guò)利用CVE-2018-13379獲得的Fortigate SSL VPN設(shè)備的87,000組憑據(jù)在線泄露。

這些關(guān)鍵的漏洞對(duì)威脅行為者來(lái)說(shuō)仍然是有利可圖的。用戶群越大,潛在的目標(biāo)就越多,這就增加了對(duì)攻擊者的吸引力。由于它們的頻繁濫用,F(xiàn)BI和CISA已經(jīng)發(fā)布了一份聯(lián)合警告,警告Fortinet的用戶和管理員提防高級(jí)持續(xù)威脅(APT)攻擊者積極利用現(xiàn)有和未來(lái)的關(guān)鍵VPN漏洞。這些漏洞極有可能繼續(xù)被用于在脆弱的環(huán)境中獲得最初的立足點(diǎn),作為未來(lái)攻擊的跳板。

2—4. Microsoft Exchange Server(CVE-2021-34473、CVE-2021-31207、CVE-2021-34523) 

Microsoft Exchange Server是一個(gè)流行的電子郵件和支持系統(tǒng),適用于全球組織,既可以部署在本地,也可以部署在云中。時(shí)至今日,在未打補(bǔ)丁的Microsoft Exchange Server本地版本中發(fā)現(xiàn)的一系列漏洞仍在面向互聯(lián)網(wǎng)的服務(wù)器上被積極利用。

這一系列漏洞被統(tǒng)稱為“ProxyShell”,包括CVE-2021-34473、CVE-2021-31207和CVE-2021-34523,影響多個(gè)版本的本地Microsoft Exchange服務(wù)器。ProxyShell以未打補(bǔ)丁的Exchange服務(wù)器為目標(biāo),實(shí)現(xiàn)預(yù)認(rèn)證的遠(yuǎn)程代碼執(zhí)行(RCE)。在這三個(gè)漏洞中,CVE-2021-34473的CVSS得分最高,為9.1。雖然其余的漏洞最初被歸類為“不太可能被利用”,但當(dāng)它們與CVE-2021-34473結(jié)合使用時(shí),就會(huì)給攻擊者帶來(lái)巨大的價(jià)值??傊?,ProxyShell允許攻擊者在端口443的易受攻擊的Exchange服務(wù)器上執(zhí)行任意命令。

這三個(gè)漏洞都在2021年得到了修補(bǔ),但安全研究人員目前正在追蹤幾個(gè)已知利用ProxyShell漏洞的未分類威脅(UNC)組織,同時(shí)預(yù)測(cè)隨著未來(lái)幾代威脅參與者采用有效漏洞,會(huì)出現(xiàn)更多集群。在一個(gè)被追蹤為UNC2980的特定威脅活動(dòng)集群中,Mandiant的研究人員觀察到,ProxyShell漏洞被用于一次網(wǎng)絡(luò)間諜活動(dòng)中。在這次行動(dòng)中,UNC2980通過(guò)利用ProxyShell獲得訪問(wèn)權(quán)限并部署web shell后,將多個(gè)工具投放到美國(guó)大學(xué)的系統(tǒng)環(huán)境中。在通過(guò)ProxyShell進(jìn)行攻擊后,攻擊者使用公開(kāi)可用的工具(如Mimikatz、HTRAN和EarthWorm)進(jìn)行攻擊后活動(dòng)。

5. 微軟各種產(chǎn)品(CVE-2022-30190)

被稱為“Follina”的CVE-2022-30190是一個(gè)嚴(yán)重的RCE漏洞,影響多個(gè)Microsoft Office產(chǎn)品。Follina允許攻擊者在說(shuō)服用戶打開(kāi)惡意Word文檔或任何其他處理URL的向量后,執(zhí)行任意代碼。由于大量未打補(bǔ)丁的Microsoft Office產(chǎn)品可用,F(xiàn)ollina持續(xù)出現(xiàn)在各種網(wǎng)絡(luò)攻擊中。

已知威脅行為者通過(guò)網(wǎng)絡(luò)釣魚(yú)騙局利用Follina漏洞,使用社會(huì)工程技術(shù)誘騙用戶打開(kāi)惡意Office文檔。當(dāng)用戶在Office應(yīng)用程序中遇到嵌入式鏈接時(shí),這些鏈接將被自動(dòng)獲取,從而觸發(fā)Microsoft Support Diagnostic Tool(MSDT)協(xié)議的執(zhí)行。MSDT(MSDT .exe)是一項(xiàng)微軟服務(wù),主要用于收集系統(tǒng)崩潰信息,以便向微軟支持部門(mén)報(bào)告。然而,威脅行為者可以通過(guò)制作鏈接來(lái)利用此協(xié)議強(qiáng)制執(zhí)行惡意PowerShell命令,而無(wú)需任何進(jìn)一步的用戶交互。這帶來(lái)了嚴(yán)重的安全風(fēng)險(xiǎn),因?yàn)樗试S攻擊者通過(guò)看似無(wú)害的鏈接在目標(biāo)系統(tǒng)上遠(yuǎn)程執(zhí)行未經(jīng)授權(quán)的命令。

最近,F(xiàn)ollina漏洞被用作零日漏洞來(lái)支持針對(duì)關(guān)鍵行業(yè)組織的威脅活動(dòng)。從2022年3月到5月,一個(gè)被追蹤為UNC3658的活動(dòng)集群利用Follina攻擊菲律賓政府。同年4月,UNC3347針對(duì)南亞電信實(shí)體和商業(yè)服務(wù)的運(yùn)動(dòng)中出現(xiàn)了更多的Follina樣本。第三個(gè)名為UNC3819的集群也使用CVE-2022-30190攻擊俄羅斯和白俄羅斯的組織。

6. Zoho ManageEngine ADSelfService Plus漏洞(CVE-2021-40539)

2021年底,Zoho ManageEngine ADSelfService Plus軟件中一個(gè)已修補(bǔ)的關(guān)鍵漏洞,導(dǎo)致國(guó)防、醫(yī)療、能源、技術(shù)和教育領(lǐng)域的至少9家實(shí)體遭到攻擊。據(jù)悉,該產(chǎn)品為Active Directory和云應(yīng)用程序提供了全面的自助密碼管理和單點(diǎn)登錄(SSO)解決方案,旨在允許管理員對(duì)安全的應(yīng)用程序登錄實(shí)施雙因素身份驗(yàn)證(2FA),同時(shí)授予用戶自主重置密碼的能力。

該漏洞被追蹤為CVE-2021-40539,允許威脅行為者獲得對(duì)受害組織系統(tǒng)的初始訪問(wèn)權(quán)限。CVE-2021-40539(CVSS評(píng)分9.8)是一個(gè)身份驗(yàn)證繞過(guò)漏洞,影響可用于RCE的REST API URL。作為回應(yīng),CISA發(fā)布了一個(gè)關(guān)于零日漏洞的警告,告知用戶攻擊者如何利用該漏洞部署web shell以進(jìn)行“利用后”(post-exploitation)活動(dòng),例如竊取管理員憑據(jù),進(jìn)行橫向移動(dòng),以及泄露注冊(cè)表和活動(dòng)目錄(AD)文件。

AD和云應(yīng)用程序的SSO解決方案中的漏洞尤為嚴(yán)重。如果這些漏洞被成功利用,攻擊者基本上可以通過(guò)AD訪問(wèn)企業(yè)網(wǎng)絡(luò)深處的關(guān)鍵應(yīng)用程序、敏感數(shù)據(jù)和其他區(qū)域。

【CVE-2021-40539漏洞分析流程圖(來(lái)源:Zoho)】

最近,在針對(duì)紅十字國(guó)際委員會(huì)(ICRC)的攻擊中也發(fā)現(xiàn)了利用CVE-2021-40539的漏洞。紅十字會(huì)在聲明中承認(rèn),他們錯(cuò)過(guò)了可以保護(hù)自身免受攻擊的關(guān)鍵補(bǔ)丁,強(qiáng)調(diào)了維護(hù)一個(gè)強(qiáng)大的補(bǔ)丁管理流程的重要性。由于這次襲擊,參與紅十字國(guó)際委員會(huì)“重建家庭聯(lián)系”(Restoring Family Links)項(xiàng)目的51.5萬(wàn)多人的姓名、地點(diǎn)和聯(lián)系信息遭到泄露。

7—8. Atlassian Confluence服務(wù)器和數(shù)據(jù)中心(CVE-2021-26084、CVE-2022-26134) 

許多政府和私營(yíng)企業(yè)使用的協(xié)作和文檔平臺(tái)Atlassian Confluence同樣備受威脅行為者青睞。此次入圍的CVE-2021-26084和CVE-2022-26134兩個(gè)漏洞都與對(duì)象圖導(dǎo)航語(yǔ)言(OGNL)注入有關(guān)。

CVE-2021-26084的首次大規(guī)模利用發(fā)生在2021年9月,目標(biāo)是廣受歡迎的基于web的文檔服務(wù)。Confluence平臺(tái)旨在允許多個(gè)團(tuán)隊(duì)在共享項(xiàng)目上進(jìn)行協(xié)作。惡意行為者可以利用命令注入漏洞CVE-2021-26084在Confluence服務(wù)器或數(shù)據(jù)中心實(shí)例上執(zhí)行任意代碼。攻擊者基本上擁有與運(yùn)行服務(wù)的用戶相同的權(quán)限,因此能夠執(zhí)行任何命令,獲得提升的管理權(quán)限,并在環(huán)境中建立立足點(diǎn)。CISA發(fā)布了一份建議,指導(dǎo)用戶和管理員檢查Atlassian的更新,以防止被入侵。

僅僅9個(gè)月后,Atlassian又發(fā)布了針對(duì)Confluence服務(wù)器和數(shù)據(jù)中心的另一個(gè)OGNL注入漏洞。該漏洞被跟蹤為CVE-2021-26134,它允許未經(jīng)身份驗(yàn)證的攻擊者在所有受支持的Confluence數(shù)據(jù)中心和服務(wù)器版本中執(zhí)行任意代碼。在最初披露的一周內(nèi),概念驗(yàn)證(PoC)發(fā)布后,這個(gè)關(guān)鍵級(jí)別的漏洞迅速成為被利用最多的漏洞之一。在這種情況下,CVE-2021-26134被用來(lái)在服務(wù)器上實(shí)現(xiàn)未經(jīng)身份驗(yàn)證的RCE,然后投置一個(gè)Behinder web shell。Behinder web shell賦予了惡意行為者非常強(qiáng)大的功能,例如與Meterpreter和Cobalt Strike的交互以及僅限內(nèi)存(memory-only)的web shell。

根據(jù)Atlassian網(wǎng)站所示,該公司支持83%的《財(cái)富》500強(qiáng)公司,每月有1000萬(wàn)活躍用戶,在190多個(gè)國(guó)家擁有超過(guò)23.5萬(wàn)用戶。這兩個(gè)基于Atlassian的CVE展示了出于經(jīng)濟(jì)動(dòng)機(jī)的威脅行為者如何不斷利用漏洞同時(shí)攻擊許多有吸引力的目標(biāo)。

9. Log4Shell(CVE- 2021 - 44228)

Log4shell被追蹤為CVE-2021-44228,也被稱為“Log4j漏洞”,是在Apache Log4j(一個(gè)流行的基于java的日志庫(kù),廣泛用于各種應(yīng)用程序)中發(fā)現(xiàn)的最嚴(yán)重的RCE漏洞。該漏洞允許遠(yuǎn)程攻擊者在受影響的系統(tǒng)上執(zhí)行任意代碼,從而導(dǎo)致未經(jīng)授權(quán)的訪問(wèn)、數(shù)據(jù)泄露,甚至危及整個(gè)系統(tǒng)。

該漏洞于2021年12月被首次公開(kāi)披露,究其原因是在“l(fā)og4j2”組件的查找機(jī)制中使用了不受信任的數(shù)據(jù),使攻擊者能夠通過(guò)精心制作的日志消息注入惡意代碼。這個(gè)缺陷暴露了各種各樣的應(yīng)用程序,包括web服務(wù)器、企業(yè)軟件和基于云的服務(wù),它們都依賴于Log4j進(jìn)行日志記錄。

盡管Apache很快發(fā)布了10.0級(jí)RCE漏洞的補(bǔ)丁,但安全專家確認(rèn),鑒于其在主要供應(yīng)商中的廣泛使用,該漏洞利用將繼續(xù)進(jìn)行,并可能導(dǎo)致廣泛的惡意軟件部署。此后,CISA發(fā)布了一項(xiàng)具有約束力的操作指令(BOD),命令聯(lián)邦民事行政部門(mén)(FCEB)機(jī)構(gòu)修補(bǔ)他們的系統(tǒng),以應(yīng)對(duì)這一關(guān)鍵漏洞。

Log4shell的快速利用歸功于它在不同行業(yè)和平臺(tái)上的廣泛部署。更重要的是,修補(bǔ)漏洞已被證明極具挑戰(zhàn)性,因?yàn)樵S多組織難以及時(shí)識(shí)別和更新其基礎(chǔ)設(shè)施中的所有Log4j實(shí)例。

10—11. VMware Workspace ONE訪問(wèn)和身份管理器(CVE-2022-22954、CVE-2022-22960) 

VMware是一款流行的虛擬化軟件,它經(jīng)常淪為包括APT組織在內(nèi)的各級(jí)網(wǎng)絡(luò)攻擊者的目標(biāo)。利用VMware的漏洞可以授權(quán)對(duì)平臺(tái)上托管的虛擬機(jī)和關(guān)鍵數(shù)據(jù)進(jìn)行未經(jīng)授權(quán)的訪問(wèn)。由于VMware在單個(gè)物理服務(wù)器上虛擬化多個(gè)系統(tǒng),因此成功的攻擊可能同時(shí)危及多個(gè)虛擬機(jī)。通常,攻擊者選擇瞄準(zhǔn)VMware環(huán)境是為了在更大的網(wǎng)絡(luò)中獲得立足點(diǎn),利用虛擬化基礎(chǔ)設(shè)施的信任和可訪問(wèn)性。VMware的漏洞在CISA今年的漏洞排行榜上占據(jù)了兩個(gè)位置。

首先,CVE-2022-22954(CVSS評(píng)分9.8)是一個(gè)服務(wù)器端模板注入漏洞,可以被具有網(wǎng)絡(luò)訪問(wèn)權(quán)限的惡意行為者觸發(fā),從而在VMware的Workspace ONE access & Identity Manager中實(shí)現(xiàn)RCE。該漏洞的PoC在去年春天發(fā)布后,安全研究人員就發(fā)現(xiàn)它被用于主動(dòng)攻擊,感染了帶有挖礦機(jī)的服務(wù)器。

其次,CVE-2022-22960是一個(gè)特權(quán)升級(jí)漏洞。根據(jù)CISA關(guān)于此漏洞的建議,由于支持腳本中的權(quán)限不正確,它使具有本地訪問(wèn)權(quán)限的惡意行為者能夠?qū)⑻貦?quán)升級(jí)為root。如果與CVE-2022-22954鏈接在一起,攻擊者可以作為VMware用戶執(zhí)行任意shell命令,然后擦除日志,升級(jí)權(quán)限,并橫向移動(dòng)到具有root訪問(wèn)權(quán)限的其他系統(tǒng)。

12. F5Networks BIG-IP(CVE-2022-1388)

去年9月,F(xiàn)5發(fā)布了一個(gè)與BIG-IP產(chǎn)品套件相關(guān)的關(guān)鍵RCE漏洞補(bǔ)丁,幾天后,安全研究人員就能夠針對(duì)該漏洞創(chuàng)建一個(gè)漏洞利用程序。CVE-2022-1388(CVSS評(píng)分9.8)被歸類為缺失身份驗(yàn)證漏洞,涉及iControl REST身份驗(yàn)證繞過(guò),可能導(dǎo)致攻擊者獲得訪問(wèn)權(quán)限并控制受損的BIG-IP系統(tǒng)。攻擊者可以執(zhí)行許多惡意操作,例如為未來(lái)的攻擊加載web shell,部署加密貨幣礦工和泄露敏感數(shù)據(jù)。

遠(yuǎn)程代碼執(zhí)行缺陷很容易被利用,這使得它們成為機(jī)會(huì)主義威脅行為者的攻擊目標(biāo)。每當(dāng)在面向互聯(lián)網(wǎng)的服務(wù)中發(fā)現(xiàn)漏洞時(shí),威脅行為者肯定會(huì)迅速利用它們。像CVE-2022-1388這樣的漏洞提供了對(duì)目標(biāo)網(wǎng)絡(luò)的即時(shí)初始訪問(wèn),并且通常使攻擊者能夠通過(guò)橫向移動(dòng)和特權(quán)升級(jí)進(jìn)行攻擊。

結(jié)語(yǔ) 

企業(yè)安全團(tuán)隊(duì)必須承認(rèn),舊的漏洞仍然存在,并繼續(xù)構(gòu)成重大威脅。雖然最新的CVE通常更引人注目,但CISA的年度常用漏洞清單清楚地提醒人們,已知的漏洞仍然能夠?qū)σ资芄舻南到y(tǒng)造成嚴(yán)重破壞。

除了全面的列表之外,CISA還為供應(yīng)商和技術(shù)組織提供了識(shí)別和減輕潛在風(fēng)險(xiǎn)的指導(dǎo)。建議包括采用“設(shè)計(jì)即安全”(secure-by-design)實(shí)踐,并優(yōu)先修補(bǔ)已知的被利用的漏洞,從而最大限度地降低妥協(xié)的風(fēng)險(xiǎn)。還鼓勵(lì)供應(yīng)商建立協(xié)調(diào)一致的漏洞披露程序,以便對(duì)發(fā)現(xiàn)的漏洞進(jìn)行根本原因分析。

原文鏈接:https://www.sentinelone.com/blog/enterprise-security-essentials-top-12-most-routinely-exploited-vulnerabilities/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2023-08-06 00:05:02

2022-12-09 15:09:00

2022-01-18 11:01:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-09-01 15:48:50

API漏洞應(yīng)用程序安全

2023-08-09 12:23:25

2020-05-13 15:00:25

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-03-21 23:47:17

2024-11-13 14:41:20

2022-12-27 10:26:55

2022-12-27 08:53:54

IT領(lǐng)導(dǎo)者CIO

2023-08-04 23:50:56

2022-02-23 21:15:16

首席信息安全官網(wǎng)絡(luò)安全

2020-05-17 14:44:20

網(wǎng)絡(luò)安全漏洞技術(shù)

2022-12-29 15:56:58

2023-01-03 08:02:00

2022-07-31 23:43:10

網(wǎng)絡(luò)安全漏洞風(fēng)險(xiǎn)管理

2025-02-05 08:10:00

2022-04-28 10:47:09

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-06-07 15:15:08

2022-03-10 09:41:15

漏洞Linux內(nèi)核
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

香蕉网在线视频| 国产不卡av在线| 男生和女生一起差差差视频| 人人澡人人添人人爽一区二区| 国产高清一区日本| 91av免费观看91av精品在线| 欧美熟妇激情一区二区三区| 99热这里有精品| 婷婷国产在线综合| 相泽南亚洲一区二区在线播放 | 999久久久免费精品国产| 91精品国产综合久久婷婷香蕉| 国产片侵犯亲女视频播放| 你懂的视频在线| 国产乱理伦片在线观看夜一区 | 国产成人精品一区二区三区在线 | 大陆av在线播放| 一级毛片视频在线观看| 不卡一区中文字幕| 国产日韩欧美在线视频观看| 国产微拍精品一区| 在线中文一区| 国产一区二区黑人欧美xxxx| 亚洲高清无码久久| 亚洲欧美一级| 日本国产一区二区| 欧美日韩在线一| 视频在线这里都是精品| 亚洲国产精品高清| 久久伊人资源站| 黄色av小说在线观看| 极品尤物av久久免费看| 国产精品狼人色视频一区| 欧美日韩中文字幕在线观看| 久久一本综合| 精品在线观看国产| 亚洲av人人澡人人爽人人夜夜| 日韩三级成人| 欧美在线视频你懂得| 欧美日韩激情视频在线观看| 日韩伦理av| 亚洲精品欧美激情| 天天操天天干天天玩| 草碰在线视频| 国产日韩三级在线| 欧美系列一区| 国产一级片在线| 久久久国产一区二区三区四区小说| 国内精品国语自产拍在线观看| 亚洲成人精品女人久久久| 国产乱一区二区| 亚洲在线视频观看| 国产黄色片av| 国产成人在线看| 999视频在线免费观看| 国产日韩欧美中文字幕| 国产乱码精品1区2区3区| 亚洲a区在线视频| jizz中国少妇| 国产91丝袜在线观看| 99www免费人成精品| 国产不卡精品视频| 高清不卡在线观看av| 国产精品久久久久久久久久久久冷| 国产黄色av片| 99久久综合狠狠综合久久| 精品久久蜜桃| 久久精品色图| 中文字幕国产一区| 综合久久国产| 少女频道在线观看免费播放电视剧| 伊人夜夜躁av伊人久久| 中国丰满熟妇xxxx性| 僵尸再翻生在线观看| 日韩欧美主播在线| 久久99999| 久久av偷拍| 亚洲第一福利视频| 国产免费一区二区三区网站免费| 日韩精品久久| 欧美第一黄色网| wwwxxx亚洲| 日韩电影在线免费看| 91久久在线观看| 男人天堂av网| 中文字幕乱码亚洲精品一区| 懂色av粉嫩av蜜臀av| a'aaa级片在线观看| 色婷婷久久综合| 在线观看免费视频污| 国产在线播放精品| 中文字幕欧美日韩精品| 黄页网站免费观看| 久久久久久久尹人综合网亚洲| 国产欧美精品va在线观看| 亚洲国产999| 国产日韩欧美电影| av一区二区三区免费观看| www.成人爱| 欧美一级一级性生活免费录像| 亚洲图片欧美另类| 色男人天堂综合再现| 久久久久久久网站| 亚洲中文字幕一区二区| www.亚洲国产| 大地资源第二页在线观看高清版| av在线小说| 欧美精品亚洲一区二区在线播放| 日本一级片在线播放| 久久综合成人| 国产aaa精品| 日本黄色免费视频| 亚洲视频图片小说| 成人亚洲视频在线观看| jizz性欧美23| 久久激情视频免费观看| 色老头一区二区| av一二三不卡影片| 无码毛片aaa在线| 日韩和的一区二在线| 亚洲第一视频网站| 看片网站在线观看| 精品无码三级在线观看视频| 日韩区国产区| 韩国成人动漫| 亚洲精品国产精品乱码不99按摩 | 在线观看一区二区视频| 男人网站在线观看| 欧美日韩影院| 91传媒免费看| 国产一区久久精品| 欧美剧在线免费观看网站| 日韩毛片无码永久免费看| 亚洲一区成人| 久久久com| 98色花堂精品视频在线观看| 欧美va在线播放| 裸体武打性艳史| 国产在线精品一区在线观看麻豆| 亚洲成人蜜桃| 国产香蕉久久| 中文字幕精品久久久久| 中文字幕在线观看1| 日本一区二区三区在线不卡| 动漫av免费观看| 国产综合久久久| 国产精品成人aaaaa网站| 国家队第一季免费高清在线观看| 日韩欧美国产视频| 日韩人妻无码精品综合区| 丝袜诱惑制服诱惑色一区在线观看 | 波多野结衣一二区| 国产日韩欧美电影| 国产九九热视频| 亚洲91久久| 99热国产免费| h片在线观看视频免费免费| 亚洲第一精品夜夜躁人人爽| 日韩久久精品视频| 久久免费精品国产久精品久久久久| 男人的天堂99| 青青草国产免费一区二区下载| 国产精品视频999| 黄色片免费在线观看| 日韩视频一区在线观看| 久久久久亚洲av成人片| 99热精品国产| 91色国产在线| 伊人久久大香线蕉综合四虎小说| 亚洲一区二区日本| 交100部在线观看| 在线观看久久久久久| 国产口爆吞精一区二区| 一区二区三区产品免费精品久久75| 制服丝袜在线第一页| 亚洲尤物精选| 亚洲精品在线观看免费| 日韩中文一区二区| 欧美一级在线播放| 在线观看二区| 欧美成人a在线| 无码一区二区三区| 亚洲人成网站精品片在线观看| 久久久久国产免费| 天堂精品中文字幕在线| 老汉色影院首页| 色婷婷av一区二区三区丝袜美腿| 国产精品户外野外| 人妖欧美1区| 在线观看精品自拍私拍| 成人精品在线播放| 在线视频中文字幕一区二区| 永久久久久久久| 91麻豆蜜桃一区二区三区| 成人日韩在线视频| 亚洲一区不卡| 日本男女交配视频| 欧美系列电影免费观看| 国产精品一区二区欧美黑人喷潮水 | 一区二区三区蜜桃网| 熟女高潮一区二区三区| 国产精品性做久久久久久| av片中文字幕| 国内成人在线| 一区在线电影| 欧美日韩爱爱| 国产日韩在线一区二区三区| 色999韩欧美国产综合俺来也| 欧美亚洲成人精品| 9191在线播放| 最近更新的2019中文字幕| 色一情一乱一区二区三区| 欧美狂野另类xxxxoooo| 久久中文字幕免费| 亚洲午夜精品17c| 91麻豆精品久久毛片一级| 337p粉嫩大胆噜噜噜噜噜91av | 综合激情网...| 国产在线高清精品| 欧美极品免费| 欧美在线日韩在线| av中文字幕在线观看第一页| 美女撒尿一区二区三区| 91精品专区| 国产亚洲精品日韩| 日本午夜在线视频| 亚洲国产精品yw在线观看| 午夜久久久久久噜噜噜噜| 欧美乱熟臀69xxxxxx| 国产乡下妇女三片| 色美美综合视频| 天堂а√在线中文在线新版| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲不卡在线播放| 中文字幕一区二区三区在线不卡| 欧美日韩高清丝袜| 久久这里只有精品6| 亚洲精品视频大全| 99久久精品国产观看| 艳妇乳肉豪妇荡乳xxx| 成人高清视频在线| 在线观看亚洲免费视频| 成人免费视频国产在线观看| caopor在线| av亚洲产国偷v产偷v自拍| 午夜剧场免费看| a级高清视频欧美日韩| 给我免费观看片在线电影的| 99久久精品免费观看| 大地资源二中文在线影视观看| 99久久国产免费看| 欧美bbbbb性bbbbb视频| 2020日本不卡一区二区视频| 91国模少妇一区二区三区| 国产午夜亚洲精品午夜鲁丝片| 亚洲色成人网站www永久四虎 | 劲爆欧美第一页| 亚洲最色的网站| 亚洲国产综合久久| 日韩欧美黄色动漫| 在线免费观看中文字幕| 欧美二区在线观看| 国产黄色小视频在线观看| 欧美大黄免费观看| 黄色av免费观看| 亚洲日本aⅴ片在线观看香蕉| 国产精品ⅴa有声小说| xxxx欧美18另类的高清| 深夜国产在线播放| 欧美做受高潮电影o| 久久av日韩| 国产精华一区| 精品国产精品| 国产一二三四五| 国产精品视频| 91亚洲免费视频| 国产成人在线视频免费播放| 30一40一50老女人毛片| 国产精品天干天干在线综合| 波多野结衣亚洲色图| 欧美午夜精品久久久久久久| 亚洲系列在线观看| 亚洲成人免费网站| 成在在线免费视频| 色综合久久中文字幕综合网小说| 国产在线美女| 成人在线国产精品| 牛牛影视一区二区三区免费看| 水蜜桃亚洲精品| 国产精品99免费看| 亚洲77777| 99这里只有久久精品视频| 三区四区在线观看| 亚洲国产成人精品视频| 中文字幕一区二区免费| 精品成人一区二区三区四区| 粉嫩一区二区三区国产精品| 久久久久久国产精品三级玉女聊斋| 色综合一本到久久亚洲91| 99高清视频有精品视频| 欧美色就是色| 国产精品自拍片| 韩国v欧美v亚洲v日本v| 99久久久久久久久久| 夜夜精品浪潮av一区二区三区 | 欧美一级理论片| 国产原创av在线| 97精品国产aⅴ7777| 国产精品99久久免费| 欧美一进一出视频| 激情婷婷亚洲| 亚洲欧美日韩网站| 国产精品素人一区二区| 特黄视频免费看| 精品99久久久久久| 国产淫片在线观看| 国产美女被下药99| 久久av资源| 日韩免费视频播放| 高清成人免费视频| 国产97免费视频| 欧美亚洲动漫精品| 黄色小视频在线观看| 97超级碰在线看视频免费在线看 | 精品一区在线看| 亚洲第一综合网| 色综合一个色综合亚洲| 四虎影院在线域名免费观看| 欧美黑人巨大xxx极品| 国产精品一区二区美女视频免费看| 神马影院一区二区| 久久亚洲国产精品一区二区| 污污污www精品国产网站| 亚洲一二三区不卡| 国内精品国产成人国产三级| 播播国产欧美激情| 一级欧美视频| 中文字幕黄色大片| 狠狠色丁香婷婷综合| 国产又色又爽又高潮免费| 欧美日韩在线综合| 91在线看片| 国产综合久久久久| 99久久亚洲精品| 91丨porny丨九色| 一区二区久久久| 肥臀熟女一区二区三区| 久久久久久久久久久国产| 999久久久精品一区二区| a级黄色小视频| 不卡高清视频专区| 99热只有这里有精品| 国产午夜精品美女视频明星a级| 在线一区av| 手机看片福利永久国产日韩| 精品一区二区av| 深夜福利影院在线观看| 亚洲白拍色综合图区| 在线天堂新版最新版在线8| 青青草原亚洲| 久久国产综合精品| www.色小姐com| 精品国产髙清在线看国产毛片| 波多野结衣在线高清| 久久久福利视频| 青青青爽久久午夜综合久久午夜| 波兰性xxxxx极品hd| 欧美成人福利视频| 日本免费一区二区三区四区| 视频三区二区一区| 激情av综合网| 国产一级片免费| 亚洲欧美日韩在线高清直播| 粉嫩91精品久久久久久久99蜜桃| 天天做天天爱天天高潮| 成人丝袜18视频在线观看| 国语对白永久免费| 久久精视频免费在线久久完整在线看| 日韩视频一二区| 黄色一级片播放| 国产精品国产自产拍高清av| 乱熟女高潮一区二区在线| 欧美猛烈性xbxbxbxb| 午夜一区二区三区视频| 一级特黄aa大片| 欧美日韩国产成人| 亚洲精品蜜桃乱晃| 在线观看免费不卡av| 一区二区三区四区精品在线视频| 日韩在线观看视频一区二区三区| 国产精品视频999| 精品动漫3d一区二区三区免费| 天堂久久精品忘忧草| 欧美成人免费网站| 久久野战av| 青青草国产免费| 亚洲欧洲三级电影| 欧美偷拍视频| av成人免费观看| 欧美a一区二区|