精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NSA和CISA紅藍團隊揭示“10大網絡安全配置錯誤”

安全 應用安全
NSA和CISA推薦組織利用特定于企業的MITRE ATT&CK框架映射的威脅行為來演練、測試和驗證組織的安全計劃。此外,還建議測試組織現有的安全控制清單,以評估它們對建議中描述的ATT&CK技術的性能。

近日,美國國家安全局(NSA)和網絡安全與基礎設施安全局(CISA)聯合發布了一份網絡安全咨詢報告,以強調大型組織中最常見的網絡安全配置錯誤,并詳細介紹了威脅行為者濫用這些錯誤配置的戰術、技術和程序(TTPs)。

通過NSA和CISA紅藍團隊的評估,以及NSA和CISA捕獲和事件響應團隊的活動,這些機構確定了以下10個最常見的網絡安全配置錯誤:

1. 軟件和應用程序的默認配置;

2. 用戶/管理員權限的不當分離;

3. 內部網絡監控不足;

4. 缺乏網絡分段;

5. 補丁管理不善;

6. 系統訪問控制的繞過;

7. 弱或誤配置的多因素認證(MFA)方法;

8. 不充分的網絡共享和服務的訪問控制列表(ACLs);

9. 糟糕的憑證衛生;

10. 無限制的代碼執行。

這些配置錯誤說明了許多大型組織——包括那些具有成熟網絡態勢的組織的系統性漏洞和攻擊風險,凸顯了軟件開發商采用“設計即安全”(secure-by-design)原則的重要性和緊迫性。

以下是每項配置錯誤以及威脅行為者用于濫用這些錯誤配置的戰術、技術和程序(TTPs)的詳細介紹。

1. 軟件和應用程序的默認配置

系統、服務和應用程序的默認配置可能允許未經授權的訪問或其他惡意活動。常見的默認配置包括:

(1)默認憑據;

(2)默認業務權限和配置設置;

默認憑證

許多軟件開發商發布的商用現貨(COTS)網絡設備(通過應用程序或web門戶提供用戶訪問)包含內置管理帳戶的預定義默認憑據。惡意行為者和評估團隊經常通過以下方式濫用默認憑證:

(1)通過簡單的網絡搜索查找憑證,并使用它們獲得對設備的身份驗證訪問;

(2)通過可預測的忘記密碼問題重置內置管理帳戶;

(3)利用默認的虛擬專用網(VPN)憑據進行內部網絡訪問;

(4)利用公開可用的設置信息來識別web應用程序的內置管理憑據,并獲得對應用程序及其底層數據庫的訪問權限;

(5)利用軟件部署工具上的默認憑證進行代碼執行和橫向移動。

除了提供網絡訪問的設備外,打印機、掃描儀、安全攝像頭、會議室視聽(AV)設備、互聯網協議語音(VoIP)電話和物聯網(IoT)設備通常還包含默認憑據,可以輕松地在未經授權的情況下訪問這些設備。使問題進一步復雜化的是,打印機和掃描儀可能加載了特權域帳戶,以便用戶可以輕松地掃描文檔并將其上傳到共享驅動器或通過郵件發送。使用默認憑證訪問打印機或掃描儀的惡意行為者,可以使用加載的特權域帳戶從設備橫向移動并破壞域。

默認業務權限和配置設置

默認情況下,某些服務可能具有過于寬松的訪問控制或漏洞配置,此外,即使提供者默認不啟用這些服務,如果用戶或管理員啟用了這些服務,惡意行為者也可以很容易地濫用這些服務。

評估小組發現了以下常見情況:

(1)不安全的Active Directory證書服務;

(2)不安全的遺留協議/服務;

(3)不安全的SMB(Server Message Block)服務;

不安全的Active Directory證書服務

ADCS(Active Directory Certificate Services)是一項用于管理Active Directory(AD)環境中的PKI證書、密鑰和加密的功能,ADCS模板用于為組織網絡中不同類型的服務器和其他實體構建證書。

惡意行為者可以利用ADCS和/或ADCS模板配置錯誤來操縱證書基礎結構,以頒發欺詐性證書和/或將用戶特權重新升級為域管理員特權,這些證書和域升級路徑可能授予參與者對系統和關鍵數據的未經授權的持久訪問,冒充合法實體的能力,以及繞過安全措施的能力。

不安全的遺留協議/服務

許多易受攻擊的網絡服務在默認情況下是啟用的,并且評估團隊已經觀察到它們在生產環境中也是啟用的。具體來說,評估小組觀察到鏈路本地多個名稱解析(LLMNR)和NetBIOS名稱服務(NBT-NS),它們是Microsoft Windows組件,作為主機識別的替代方法。如果在網絡中啟用了這些服務,參與者可以使用欺騙、中毒和中繼技術來獲取域散列、系統訪問和潛在的管理系統會話,惡意行為者經常利用這些協議來破壞整個Windows環境。

不安全的SMB(Server Message Block)服務

SMB服務是一個Windows組件,主要用于文件共享,它的默認配置不需要簽名網絡消息以確保真實性和完整性。如果SMB服務器不強制SMB簽名,惡意參與者就可以輕松使用machine-in-the-middle(MitM)技術,例如NTLM中繼來實施攻擊。此外,惡意參與者還可以將缺乏SMB簽名與名稱解析中毒問題結合起來,無需捕獲和破解任何散列就可訪問遠程系統。

2. 用戶/管理員權限的不當分離

管理員通常會為一個帳戶分配多個角色,這些賬戶可以訪問各種各樣的設備和服務,允許惡意行為者通過一個受感染的賬戶快速移動網絡,而不會觸發橫向移動和/或特權升級檢測措施。

評估小組觀察到以下常見的帳戶分離錯誤配置:

(1)過度的賬戶特權;

(2)提升的服務帳戶權限;

(3)非必要的特權帳戶使用;

過度的帳戶特權

帳戶特權用于控制用戶對主機或應用程序資源的訪問,以限制對敏感信息的訪問或執行最小權限安全模型,當帳戶權限過于寬松時,用戶可以看到和/或做他們不應該看到和/或做的事情,這成為一個安全問題,因為它增加了風險暴露和攻擊面。

提升的服務帳戶權限

應用程序通常使用用戶帳戶來訪問資源,這些用戶帳戶稱為服務帳戶,通常需要更高的權限。當惡意行為者使用服務帳戶危害應用程序或服務時,他們將擁有與服務帳戶相同的特權和訪問權限。

惡意行為者可以利用域內提升的服務權限來獲得對關鍵系統的未經授權的訪問和控制。服務帳戶是惡意行為者的誘人目標,因為這些帳戶通常被授予域內的高級權限,由于這些因素,kerberos(通過破解服務帳戶憑證實現的一種憑證訪問形式)是一種用于控制服務帳戶目標的常用技術。

非必要的特權帳戶使用

IT人員使用域管理員和其他管理員帳戶進行系統和網絡管理,因為這些帳戶本身具有較高的權限。當管理員帳戶登錄到受感染的主機時,惡意行為者可以竊取并使用該帳戶的憑據和AD生成的身份驗證令牌,使用提升的權限在整個域中移動,使用高級帳戶進行日常的非管理任務會增加帳戶的暴露,從而增加其被泄露的風險。

3. 內部網絡監控不足

有些組織沒有為流量收集和終端主機日志配置最佳的主機和網絡傳感器,這些不充分的配置可能導致未被發現的對抗性妥協。此外,不適當的傳感器配置限制了增強基線開發所需的流量收集能力,并降低了對異常活動的及時檢測。

評估小組在被評估的網絡中發現了不充分的監控問題。例如:

(1)評估小組觀察了一個組織,該組織有基于主機的監控,但沒有網絡監控。基于主機的監控通知防御團隊單個主機上的不良活動,網絡監控則通知穿越主機的惡意活動。在本例中,該組織可以確定受感染的主機,但無法確定感染來自何處,因此無法阻止未來的橫向移動和感染。

(2)評估團隊獲得了對具有成熟網絡態勢的大型組織的持續深入訪問。組織沒有檢測到評估團隊的橫向移動、持久性和C2活動。

4. 缺乏網絡分段

網絡分段用安全邊界分隔網絡的各個部分,缺乏網絡分段使得用戶網絡、生產網絡和關鍵系統網絡之間沒有安全邊界,不充分的網絡分段允許威脅參與者在各種系統中橫向移動。此外,缺乏網絡隔離使組織更易受到潛在的勒索軟件攻擊和后利用(post-exploitation)技術的攻擊。

IT和OT環境之間缺乏分段會使OT環境處于危險之中。例如,評估小組經常通過尋找特殊目的、被遺忘的、甚至是意外的網絡連接,獲得對OT網絡的訪問權限——盡管這些網絡先前保證是完全氣隙的,不可能與IT網絡連接。

5. 補丁管理不善

供應商發布補丁和更新來解決安全漏洞,糟糕的補丁管理和網絡衛生實踐通常使攻擊者能夠發現開放攻擊向量并利用關鍵漏洞。薄弱的補丁管理包括:

(1)缺乏定期修補;

(2)使用不支持的操作系統和過時的固件;

缺乏定期修補

未能應用最新補丁可能會使系統暴露于公開可用的漏洞,由于它們很容易被發現——通過漏洞掃描和開源研究——并被利用,從而導致這些系統淪為攻擊者的直接目標。允許關鍵漏洞保留在生產系統上而不應用相應的補丁會顯著增加攻擊面,組織應該優先修補其環境中已知的被利用的漏洞。

使用不支持的操作系統和過時的固件

使用供應商不再支持的軟件或硬件會帶來重大的安全風險,因為新的和現有的漏洞不再修補,惡意行為者可以利用這些系統中的漏洞獲得未經授權的訪問,破壞敏感數據并執行破壞性操作。

6. 系統訪問控制的繞過

惡意行為者可以通過破壞環境中的替代身份驗證方法來繞過系統訪問控制。如果惡意行為者可以在網絡中收集哈希,他們可以使用非標準的方式使用哈希傳遞(pass-the-hash,PtH)來利用這些哈希進行身份驗證,通過模仿沒有明文密碼的帳戶,攻擊者可以在不被發現的情況下擴展和提升他們的訪問權限。使用kerberos也是在組織網絡中提升特權和橫向移動的最省時方法之一。

7. 弱或誤配置的多因素認證(MFA)方法

智能卡或令牌配置錯誤

一些網絡(通常是政府或國防部網絡)要求賬戶使用智能卡或令牌,多因素需求可能會配置錯誤,因此帳戶的密碼哈希值永遠不會更改。即使不再使用密碼本身(因為需要智能卡或令牌),帳戶的密碼散列仍然可以用作身份驗證的替代憑據,如果密碼哈希值永遠不會改變,一旦惡意行為者獲得了帳戶的密碼哈希值,那么只要該帳戶存在,該行為者就可以通過PtH技術無限期地使用它。

缺乏抗網絡釣魚特性的MFA

某些形式的MFA容易受到網絡釣魚、“推送轟炸”、利用SS7協議漏洞和/或“SIM卡交換”技術的攻擊,如果這些嘗試成功,可能允許威脅參與者獲得訪問MFA的身份驗證憑證,或繞過MFA并訪問受MFA保護的系統。

8. 不充分的網絡共享和服務的訪問控制列表(ACLs)

數據共享和存儲庫是惡意行為者的主要目標,網絡管理員可能錯誤地配置ACL,以允許未經授權的用戶訪問共享驅動器上的敏感或管理數據。

攻擊者可以使用命令、開源工具或自定義惡意軟件來查找共享文件夾和驅動器。

(1)在一次入侵中,一個團隊觀察到攻擊者使用網絡共享命令(顯示本地計算機上共享資源的信息)和ntfsinfo命令來搜索受感染計算機上的網絡共享;在同一次攻擊中,攻擊者使用了自定義工具CovalentStealer,該工具旨在識別系統上的文件共享,對文件進行分類,并將文件上傳到遠程服務器。

(2)勒索軟件參與者使用SoftPerfect網絡掃描器,netscan.exe(可以ping計算機,掃描端口,并發現共享文件夾)和SharpShares來枚舉域中可訪問的網絡共享。

然后,惡意行為者可以從共享驅動器和文件夾中收集和泄露數據。接下來,他們可以將這些數據用于各種目的,例如勒索組織或在制定進一步網絡入侵計劃時作為情報。評估團隊通常會在網絡共享中發現敏感信息,這些信息可能會促進后續活動或提供敲詐勒索的機會,評估團隊能夠很輕松地找到包含服務帳戶、web應用程序甚至域管理員的明文憑據的驅動器。

9. 糟糕的憑證衛生

糟糕的憑據衛生有助于威脅參與者獲得用于初始訪問、持久性、橫向移動和其他后續活動的憑據,特別是在未啟用抗網絡釣魚MFA的情況下。糟糕的憑據衛生行為包括:

(1)易破解的密碼;

(2)明文密碼暴露;

易破解的密碼

易破解密碼是指惡意行為者可以使用相對便宜的計算資源在短時間內猜出的密碼,網絡上容易被破解的密碼通常源于缺乏密碼長度(即短于15個字符)和隨機性(即不是唯一的或可以猜測的)。

在評估過程中,評估團隊順利破解了NTLM用戶、Kerberos服務帳戶票證、NetNTLMv2和PFX存儲的密碼散列,使團隊能夠提升權限并在網絡內橫向移動。在12小時內,一個團隊破解了活動目錄中80%以上的用戶密碼,獲得了數百個有效憑據。

明文密碼暴露

以明文形式存儲密碼存在嚴重的安全風險,可以訪問包含明文密碼的文件的惡意行為者可以使用這些憑證在合法用戶的偽裝下登錄到受影響的應用程序或系統。在這種情況下,由于任何系統日志都會記錄訪問應用程序或系統的有效用戶帳戶,因此失去了可問責性。

惡意行為者會搜索文本文件、電子表格、文檔和配置文件,以求獲取明文密碼。評估團隊經常發現明文密碼,允許他們快速升級模擬入侵。

10. 無限制的代碼執行

如果允許未經驗證的程序在主機上執行,則威脅參與者可以在網絡中運行任意惡意有效負載,惡意參與者通常在獲得對系統的初始訪問權限后執行代碼。例如,在用戶落入網絡釣魚騙局之后,攻擊者通常會說服受害者在其工作站上運行代碼,以獲得對內部網絡的遠程訪問權限。這些代碼通常是一個未經驗證的程序,沒有合法的目的或商業理由在網絡上運行。

評估團隊和惡意參與者經常以可執行文件、動態鏈接庫(DLL)、HTML應用程序和宏(辦公自動化文檔中使用的腳本)的形式利用不受限制的代碼執行,來建立初始訪問、持久性和橫向移動。此外,參與者經常使用腳本語言來模糊他們的行為,并繞過允許列表——組織在默認情況下限制應用程序和其他形式的代碼,只允許那些已知和可信的代碼。此外,攻擊者可能會加載易受攻擊的驅動程序,然后利用驅動程序的已知漏洞,以最高級別的系統權限在內核中執行代碼,從而完全破壞設備。

緩解建議

NSA和CISA鼓勵網絡防御者實施本咨詢的“緩解”部分中的建議(包括以下內容),以減少惡意行為者利用已識別的錯誤配置的風險。

(1)刪除默認憑證并加固配置;

(2)禁用未使用的服務并實施嚴格的訪問控制;

(3)定期更新并自動化補丁過程,優先修補已知且已被利用的漏洞;

(4)減少、限制、審計和密切監控管理帳戶和權限。

NSA和CISA還敦促軟件開發商通過采用“設計即安全”策略來提高客戶端的安全性,具體緩解措施建議包括:

(1)從開發開始到整個軟件開發生命周期(SDLC),將安全控制嵌入產品架構中;

(2)消除默認密碼;

(3)免費為客戶提供高質量的,詳細且易于理解的審計日志;

(4)為特權用戶強制實施多因素認證(MFA),并將MFA作為默認而非可選功能,理想情況下可以防范網絡釣魚。

NSA和CISA推薦組織利用特定于企業的MITRE ATT&CK框架映射的威脅行為來演練、測試和驗證組織的安全計劃。此外,還建議測試組織現有的安全控制清單,以評估它們對建議中描述的ATT&CK技術的性能。

文章翻譯自:https://media.defense.gov/2023/Oct/05/2003314578/-1/-1/0/JOINT_CSA_TOP_TEN_MISCONFIGURATIONS_TLP-CLEAR.PDF如若轉載,請注明原文地址

責任編輯:武曉燕 來源: 嘶吼網
相關推薦

2023-10-09 00:14:30

2023-10-08 11:02:04

2020-02-16 20:17:34

網絡安全并購交易收購

2023-10-16 11:09:24

2018-07-19 05:33:27

2018-08-09 05:14:21

2018-12-14 14:59:42

2018-07-17 06:38:05

2023-08-21 12:10:39

2023-02-08 17:02:14

2022-05-31 18:48:08

網絡安全崗位網絡安全

2024-03-28 06:00:00

人工智能機器學習網絡安全

2024-01-25 10:58:07

2024-08-26 00:08:48

2024-12-02 11:46:44

2022-12-15 16:44:29

2021-01-22 11:09:31

網絡安全安全工具網絡威脅

2018-04-20 08:14:41

2022-11-14 00:17:07

2022-11-23 11:15:45

點贊
收藏

51CTO技術棧公眾號

香蕉视频999| 视频一区亚洲| 特一级黄色大片| 中国av一区| 欧美日韩精品福利| 一二三在线视频| 日韩在线视频免费| 日韩高清一区二区| 欧美国产精品va在线观看| 亚洲欧美日韩偷拍| 亚洲福利影视| 欧美日韩一区二区三区| 中文字幕久久一区| 你懂的在线观看| 国产乱码一区二区三区| 国产91色在线免费| 唐朝av高清盛宴| 不卡在线一区| 亚洲国产欧美一区二区三区久久| 欧美午夜aaaaaa免费视频| 国产网红女主播精品视频| 国产精品网站在线观看| 国产综合18久久久久久| 国产精品怡红院| 美日韩精品视频| 久久久久久久久久av| 性色国产成人久久久精品| 亚洲精品一级二级三级| 精品美女被调教视频大全网站| 久久久国产欧美| 亚洲涩涩在线| 亚洲成人自拍网| 国产激情片在线观看| 福利视频在线看| 久久久一区二区| 国产一区二区三区av在线| 国产熟女一区二区丰满| 美女一区二区视频| 国产成人精品视频| 手机在线看片1024| 国产欧美日本| 亚州精品天堂中文字幕| 久久久无码精品亚洲国产| 香蕉精品视频在线观看| 日韩亚洲精品视频| 老司机福利在线观看| 欧美亚洲激情| 伊人精品在线观看| 少妇av片在线观看| 精品国产99| 欧美国产激情二区三区| 日韩视频一区在线观看| 国产美女主播在线播放| 欧美三级黄网| 日韩毛片一二三区| avove在线观看| 午夜老司机在线观看| 久久精品夜夜夜夜久久| 91麻豆精品国产自产在线| 另类色图亚洲色图| 亚洲一级片在线播放| 精品欧美激情在线观看| 国产一区二区美女视频| 日本美女bbw| 99久久综合| 欧美成人精品在线| 精品无码人妻一区二区三| 亚洲人www| 国产91免费看片| 欧美激情一区二区三区免费观看| 免费精品视频在线| 91视频免费在线| 亚洲精品成av人片天堂无码| av动漫一区二区| 青青草国产精品| aiai在线| 亚洲激情六月丁香| 免费看日本毛片| 亚洲一区二区三区四区| 在线播放/欧美激情| 中文在线字幕观看| 色88888久久久久久影院| 国产一区二区三区高清在线观看| 国产精品久久国产精麻豆96堂| 国产精品99久久久久久动医院| 欧美日本亚洲视频| av网站中文字幕| 久久99精品久久久久| 成人免费视频视频在| 精华区一区二区三区| 中文字幕色av一区二区三区| 国产欧美日韩小视频| 日本韩国欧美| 日韩欧美一级片| 色哟哟精品观看| 欧美一区网站| 日本成熟性欧美| 中文字幕人妻无码系列第三区| 国产成人三级一区二区在线观看一| 久久精品国产99国产| 狠狠色噜噜狠狠色综合久| wwwxxx在线观看| 亚洲一区av在线| 99热手机在线| 国产精品chinese在线观看| 一个色综合导航| 久久精品久久国产| 免费xxxx性欧美18vr| 国产精品日韩欧美一区二区三区| 国产精品秘入口| 亚洲成人资源在线| 波多野结衣在线免费观看| 伊人久久大香线蕉av不卡| 久热精品视频在线观看一区| 国产高清中文字幕| 粉嫩欧美一区二区三区高清影视| 天堂社区 天堂综合网 天堂资源最新版 | 日韩欧美视频第二区| 青春草在线视频| 欧美日韩免费不卡视频一区二区三区 | 综合中文字幕| 综合av色偷偷网| 青青青国产在线| 成人黄页毛片网站| 青青草影院在线观看| 台湾成人免费视频| 亚洲激情在线视频| 国产精品电影观看| 国产精品综合网站| 国产女人18毛片水真多| 久久久99精品免费观看不卡| www精品久久| 国产日韩一区二区三免费高清| 亚洲天堂第二页| 男女视频免费看| 国产成人8x视频一区二区| 免费看啪啪网站| 成人国产精品入口免费视频| 亚洲欧美日韩视频一区| 日干夜干天天干| k8久久久一区二区三区| 成人精品视频在线播放| 91麻豆精品激情在线观看最新 | 日本高清一区| 成人性生活视频| 精品亚洲一区二区| 成人午夜视频在线播放| 国产精品1024| 成人免费看片'免费看| 亚洲国产中文在线二区三区免| 久久久成人精品视频| 国产av无码专区亚洲av麻豆| 亚洲激情第一区| youjizz.com日本| 一本色道88久久加勒比精品| 久久96国产精品久久99软件| 美女高潮视频在线看| 日韩国产精品一区| 亚洲欧美偷拍一区| 欧美激情一区二区三区四区| 中文字幕网av| 一区二区三区午夜探花| 999视频在线观看| 丁香花视频在线观看| 亚洲第一黄色网| 在线观看免费av片| 国产精品五月天| 亚洲精品永久视频| 狠狠入ady亚洲精品经典电影| 国产区欧美区日韩区| sm久久捆绑调教精品一区| 亚洲精品网址在线观看| 中文字幕网址在线| 亚洲免费观看高清完整版在线 | 国产又黄又猛又爽| 亚洲乱码中文字幕| 屁屁影院国产第一页| 日本最新不卡在线| 熟女熟妇伦久久影院毛片一区二区| 亚洲国产高清在线观看| 97人人模人人爽人人喊中文字| 精品av中文字幕在线毛片| 欧美另类z0zxhd电影| 国产在线观看免费视频今夜| 久久久久99精品一区| 国产永久免费网站| 国产日韩免费| 一级黄色免费在线观看| 天堂99x99es久久精品免费| 国产精品无av码在线观看| 国产精品一区hongkong| 亚洲天堂成人在线| 黑人乱码一区二区三区av| 色婷婷久久99综合精品jk白丝| 成人免费精品动漫网站| 91丨九色丨蝌蚪富婆spa| 中日韩av在线播放| 国产欧美日本| 超碰10000| 欧美日韩一二| 韩日午夜在线资源一区二区| 欧美一级做一级爱a做片性| 亚州成人av在线| 黄色一级片在线观看| 亚洲欧美在线一区| www香蕉视频| 欧美日本不卡视频| av黄色在线播放| 一区二区成人在线| 四季av中文字幕| 91亚洲精华国产精华精华液| 色一情一区二区| 久久精品女人天堂| 激情小视频网站| 国产精品99一区二区三| 日本一区免费| 丁香综合av| 91精品久久久久久久久久久久久久| 老色鬼在线视频| 欧美人成在线视频| av片哪里在线观看| 中文字幕亚洲欧美在线| 浮生影视网在线观看免费| 亚洲国产小视频在线观看| 99久久99久久久精品棕色圆| 欧美日韩综合在线| 欧美成人一区二区三区四区| 图片区小说区国产精品视频| 精品在线视频观看| 亚洲综合视频网| 男人的天堂久久久| |精品福利一区二区三区| 一级特黄曰皮片视频| 久久久噜噜噜久久人人看| 少妇户外露出[11p]| 成人久久18免费网站麻豆 | 国产精品日韩精品中文字幕| 久久精品国产精品国产精品污 | 粉嫩av一区二区三区天美传媒| 成人精品影视| 视频一区二区三| 成人vr资源| 在线精品日韩| 五月天激情综合网| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 国内精品伊人久久久久av影院 | 亚洲av无码乱码国产精品久久| 91精品国产欧美日韩| 99riav国产| 日韩欧美成人一区| 免费观看国产视频| 日韩精品一区二区三区第95| 三级av在线| 伊人亚洲福利一区二区三区| 求av网址在线观看| 久久综合久久八八| 午夜小视频在线观看| 久久久久久国产精品| 美女露胸视频在线观看| 日韩美女视频免费在线观看| 日本中文字幕一区二区| 国产精品男人的天堂| 亚洲高清国产拍精品26u| 97超碰人人看人人| 丁香一区二区| 日韩在线第一区| 91精品蜜臀一区二区三区在线| 992tv成人免费观看| 亚洲国产免费看| 色诱视频在线观看| 久久99最新地址| 国产调教打屁股xxxx网站| av高清不卡在线| 黄色国产在线播放| 悠悠色在线精品| 国产尤物在线视频| 欧美日韩国产乱码电影| 精品国产av一区二区| 日韩电影网在线| 亚洲精品承认| 欧美激情第一页xxx| 免费电影日韩网站| 91久久久久久久久| 婷婷激情久久| 潘金莲一级淫片aaaaaa播放1| 激情视频一区二区三区| 无码人妻丰满熟妇区毛片| 国产在线精品一区二区夜色| 最新在线黄色网址| 中文字幕一区二区三区四区| 日韩av片在线播放| 欧美日韩精品一区二区在线播放| 亚洲精品国产av| 尤物九九久久国产精品的特点 | 亚洲一级Av无码毛片久久精品| 国产片一区二区三区| 久久久久亚洲av成人片| 欧美无砖专区一中文字| 色窝窝无码一区二区三区成人网站| 一区二区国产精品视频| av中文在线资源库| 国产中文字幕91| 综合国产视频| 国产一级做a爰片久久毛片男| 琪琪一区二区三区| 中国黄色a级片| 亚洲精品国产无天堂网2021| 丰满熟女人妻一区二区三| 亚洲激情中文字幕| 日本无删减在线| 国产一区在线播放| 少妇精品久久久一区二区| 久久久久久人妻一区二区三区| 蜜臀久久99精品久久久久久9 | 欧美**vk| 国产精品12345| 国产精品原创巨作av| 国产一二三av| 在线一区二区视频| 头脑特工队2免费完整版在线观看| 欧美第一黄色网| 欧美一级网址| 亚洲精品在线观看免费| 老司机午夜精品视频在线观看| 成人性生活免费看| 亚洲一区在线视频观看| 国产女同91疯狂高潮互磨| 日韩在线精品视频| 日本黄色一区| 日韩精品最新在线观看| 日韩中文字幕av电影| 实拍女处破www免费看| 精品国产乱码久久久久酒店 | 亚洲图片中文字幕| 在线观看日韩专区| 成人av色网站| 一区在线电影| 精品在线一区二区三区| 在线视频这里只有精品| 欧美人伦禁忌dvd放荡欲情| 天堂资源在线中文| 成人黄色av播放免费| 亚洲成人国产| 亚洲成人激情小说| 亚洲激情综合网| 亚洲欧美另类视频| 久久免费精品视频| 日韩影视在线观看| 日日摸天天爽天天爽视频| 国产亚洲成aⅴ人片在线观看| 极品国产91在线网站| 中文字幕久热精品视频在线| 九九热这里有精品| 亚洲伊人婷婷| 国产福利一区二区三区| 国产在线视频卡一卡二| 亚洲韩国日本中文字幕| 成人av观看| 亚洲欧美日本国产有色| 开心九九激情九九欧美日韩精美视频电影| 美国精品一区二区| 欧美一级xxx| 国产精品13p| 日本免费高清一区二区| 黄色小说综合网站| 免费在线观看国产精品| 日韩国产在线播放| 国产精品99精品一区二区三区∴| 永久免费精品视频网站| 国产91精品一区二区麻豆网站| 男人的天堂一区二区| 国产亚洲欧美一区| 精品国产亚洲一区二区三区在线 | 天天干天天干天天干天天| 在线免费观看羞羞视频一区二区| 国产精品**亚洲精品| 国产综合av在线| 国产精品美女久久久久aⅴ| 亚洲黄色a级片| 国产精品99久久久久久久久久久久 | 99视频在线看| 国产亚洲在线播放| 天堂精品久久久久| 日韩免费高清在线| 亚洲综合色丁香婷婷六月图片| 视频在线不卡| 成人在线激情视频| 欧美专区一区二区三区| 视频这里只有精品| 亚洲免费av网址| 久久国产精品美女| 国产a级片免费观看| 洋洋av久久久久久久一区| 国产一级在线| 国产精品一区二区a| 麻豆精品一区二区三区| 欧美bbbbbbbbbbbb精品| 久久亚洲成人精品| 国产影视一区| 性囗交免费视频观看|