精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

十個優秀開源Docker&Kubernetes安全掃描工具,提升容器安全性!

開源 安全
本文主要介紹k8s和Docker所面對的安全性問題,并推薦幾款開源免費容器安全工具。

Kubernetes(k8s)是一種目前流行的開源容器編排系統,可以自動部署、擴展和管理容器化工作負載。Kubernetes提供了容器自修復、自動擴展和服務發現的功能,但是,也存在一些固有的安全風險。Docker 是一個容器平臺,用于構建、部署和管理應用程序。Docker容器的輕量、可移植和可擴展特性為應用程序的開發和交付帶來了巨大的便利,特別是在微服務架構應用上,是許多開發者和組織的首選。然而,隨著容器化的廣泛應用,Docker也面臨著日益復雜和嚴峻的容器安全挑戰。

本文主要介紹k8s和Docker所面對的安全性問題,并推薦幾款開源免費容器安全工具。

Kubernetes的安全性問題

(1)集群安全

集群安全包括通過啟用認證、授權和加密來保護控制組件,如API服務器、etcd和Kubernetes控制器管理程序(Kubernetes controller manager)等。

(2)節點安全

節點安全主要是指正確配置網絡和保護Kubernetes運行時環境,包括刪除不必要的用戶帳戶、確保應用訪問的合規性。

(3)應用程序安全

應用程序安全意味著要對pod進行保護,在Kubernetes中,pod是用于運行應用程序的容器。保護這些應用程序的前提是保護pod。Kubernetes提供了多個安全特性來幫助保護應用程序。這些特性可用于限制資源訪問、實施網絡策略,并支持容器之間的安全通信。

Docker容器的安全問題

(1)鏡像污染

目前Docker Hub上面有著數量眾多的第三方上傳鏡像,這些鏡像質量參差不齊。在這其中,不排除有黑客故意上傳包含了惡意程序的鏡像,并偽裝成業務鏡像供用戶下載使用。當用戶誤用此類鏡像啟動容器時,無疑會導致容器被入侵。因此,用戶必須對這些鏡像進行掃描甄別,以保證容器所使用的鏡像是可受信任的,盡可能不使用非信任的第三方鏡像。

(2)網絡攻擊

Docker默認使用bridge網絡,該網絡會創建一個虛擬網橋,連接在同一個網橋之間的容器可以互相訪問。當某個容器被入侵時,黑客有可能順著網絡訪問到宿主機中的其他容器。同時 ,攻擊者也可以通過DDos等方式,攻擊容器的服務來耗盡主機的資源,從而引起整個宿主機的崩潰。

(3)內核攻擊

當黑客獲取到容器權限時,由于共享內核的緣故,理論上可通過對內核的攻擊來達到控制或影響主機的地步 。

(4)操作不當

有些操作不當容易使容器出現漏洞,例如:

  • 在啟動容器時將主機的根目錄映射到容器中;
  • 在啟用容器時使用特權模式——privileged,此時Docker容器允許可以訪問主機上的所有設備,并可以獲取大量設備文件的訪問權限。

(5)針對Docker Daemon的攻擊

Docker使用的是C/S架構,作為服務端的Docker Daemon會接收客戶端通過CLI或者REST API發送的命令,并執行對容器的相應操作。但請求不一定都是由可信任的用戶發起的,攻擊者可能通過偽造請求的方式,來達到欺騙Daemon端執行危險的操作。

(6)Docker漏洞攻擊

Docker本身屬于應用程序,不可避免地會有出現代碼的漏洞,這可能導致程序受到攻擊。

綜上所述,要確保容器安全,涉及設備、系統、網絡、鏡像、應用、操作等各個層次。其中,容器本身的安全往往容易容易被忽略,下面內容主要推薦一些對保護Kubernetes集群和Docker容器有用的開源工具,有助于Docker 鏡像的靜態掃描、安全審計、加固 Kubernetes 集群和實現運行時安全性。

1.Trivy

https://github.com/aquasecurity/trivy

Trivy是一個全面且多功能的安全掃軟件。Trivy包含擁有查找安全問題的掃描器,并將目標定位在可以找到這些問題的地方。可用于查找容器、Kubernetes、代碼存儲庫、云等當中存在的漏洞、錯誤配置、密碼泄露、SBOM等問題。Trivy支持大多數流行的編程語言,支持跨平臺操作系統。

Trivy支持掃描的對象包括:

  • 容器鏡像
  • 文件系統
  • Git倉庫(遠程)
  • 虛擬機鏡像
  • Kubernetes
  • AWS

Trivy能夠發現的問題包括:

  • 使用中的操作系統包和軟件依賴關系(SBOM)
  • 已知漏洞(CVEs)
  • IaC問題和錯誤配置
  • 敏感信息和秘密
  • 軟件許可信息

在執行Trivy掃描之后,將得到一個漏洞列表,包括漏洞的嚴重性和CVE編號。

實際的安裝和使用如下:

(1)安裝

使用Homebrew for MacOS and Linux 安裝:

brew install trivy
docker run aquasec/trivy

或者使用腳本安裝:

curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh -s -- -b /usr/local/bin v0.47.0

也可以基于源碼安裝:

git clone --depth 1 --branch v0.47.0 https://github.com/aquasecurity/trivy
cd trivy
go install ./cmd/trivy

(2)掃描容器鏡像

docker run -v /var/run/docker.sock:/var/run/docker.sock -v $HOME/Library/Caches:/root/.cache/ aquasec/trivy:0.47.0 image python:3.4-alpine

掃描結果如下:

2.Docker Bench for Security

https://github.com/docker/docker-bench-security

Docker Bench for Security是一個Docker安全相關的命令集,用于自動檢查在生產環境中部署Docker容器的數十種常見最佳實踐。

使用以下腳本可以從本機運行:

git clone https://github.com/docker/docker-bench-security.git
cd docker-bench-security
sudo sh docker-bench-security.sh

或者基于Docker執行:

docker run --rm --net host --pid host --userns host --cap-add audit_control \
    -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
    -v /etc:/etc:ro \
    -v /lib/systemd/system:/lib/systemd/system:ro \
    -v /usr/bin/containerd:/usr/bin/containerd:ro \
    -v /usr/bin/runc:/usr/bin/runc:ro \
    -v /usr/lib/systemd:/usr/lib/systemd:ro \
    -v /var/lib:/var/lib:ro \
    -v /var/run/docker.sock:/var/run/docker.sock:ro \
    --label docker_bench_security \
    docker-bench-security

3.Clair

https://github.com/quay/clair

Clair是一個用于靜態分析Docker和appc容器中的漏洞的開源項目。該工具有多種部署模式,最適合高可伸縮性和可用性。Clair 支持REST api,并提供HTML掃描報告。他還可以與Docker Registry集成以自動提供漏洞報告。

Clair 目前的版本v4使用ClairCore庫作為其檢查內容和報告漏洞的引擎。在較高的層次上,可以將Clair視為ClairCore庫中提供的功能的服務包裝器。Clair V4的架構如下圖所示:

詳細使用方式可以參考官方文檔:https://quay.github.io/clair/howto/getting_started.html

4.Kube-bench

https://github.com/aquasecurity/kube-bench

CIS Benchmarking 是保護IT系統和數據的全球公認標準,它提供了一系列的指導手冊來保護容易受到網絡攻擊的操作系統、軟件和網絡。

Kube-bench是一個開源工具,用于檢查Kubernetes是否按照CIS Kubernetes基準(包含一組Kubernetes安全最佳實踐)來優化部署。因此,當僅為CIS基準測試目的需要掃描時,kube-bench是最好的。

運行kube-bench有多種方法。可以在pod中運行kube-bench,但它需要訪問主機的PID命名空間以檢查正在運行的進程,以及訪問主機上存儲配置文件和其他文件的某些目錄。GitHub存儲庫包含特定于云的 job-*.yaml 文件 ,kube-bench將根據機器上運行的Kubernetes版本自動決定運行哪個測試集。

例如:

$ kubectl apply -f job.yaml
job.batch/kube-bench created

$ kubectl get pods
NAME                      READY   STATUS              RESTARTS   AGE
kube-bench-j76s9   0/1     ContainerCreating   0          3s

# Wait for a few seconds for the job to complete
$ kubectl get pods
NAME                      READY   STATUS      RESTARTS   AGE
kube-bench-j76s9   0/1     Completed   0          11s

# The results are held in the pod's logs
kubectl logs kube-bench-j76s9
[INFO] 1 Master Node Security Configuration
[INFO] 1.1 API Server
...

具體可以參考相關文檔:https://github.com/aquasecurity/kube-bench/blob/main/docs/running.md

5.kubeaudit

https://github.com/Shopify/kubeaudit

kubeaudit是一個可以針對常見的安全控制對Kubernetes的部署進行審計的開源工具,比如:

  • 以非root用戶運行
  • 使用只讀的根文件系統
  • 放棄易受攻擊的能力,不要添加新的
  • 不要特權運行

kubeaudit的Brewhome安裝如下:

kubeaudit all -f "/path/to/manifest.yml"

Kubeaudit 可以在三種不同的模式下運行:manifest、cluster和local。它還可以自動修復清單,這使它有別于其他競爭對手。

manifest模式運行—在該模式下,需要提供相關Kubernetes資源的manifest文件。

例如:

kubeaudit all -f "/path/to/manifest.yml"

輸出結果:

$ kubeaudit all -f "internal/test/fixtures/all_resources/deployment-apps-v1.yml"

---------------- Results for ---------------

  apiVersion: apps/v1
  kind: Deployment
  metadata:
    name: deployment
    namespace: deployment-apps-v1

--------------------------------------------

-- [error] AppArmorAnnotationMissing
   Message: AppArmor annotation missing. The annotation 'container.apparmor.security.beta.kubernetes.io/container' should be added.
   Metadata:
      Container: container
      MissingAnnotation: container.apparmor.security.beta.kubernetes.io/container

-- [error] AutomountServiceAccountTokenTrueAndDefaultSA
   Message: Default service account with token mounted. automountServiceAccountToken should be set to 'false' or a non-default service account should be used.

-- [error] CapabilityShouldDropAll
   Message: Capability not set to ALL. Ideally, you should drop ALL capabilities and add the specific ones you need to the add list.
   Metadata:
      Container: container
      Capability: AUDIT_WRITE
...

另外,還有集群模式:

kubeaudit all

本地模式:

kubeaudit all -f "/path/to/config"
br

此外,kubeaudit有多個審計配置文件,包括外觀,能力,限制,特權,rootfs, seccomp, netpols和asat。

6.Kubescape

https://github.com/kubescape/kubescape

Kubescape是一個開源的Kubernetes安全平臺,適用于IDE、CI/CD管道和集群。它的功能包括風險分析、安全性、合規性和錯誤配置掃描,為Kubernetes用戶和管理員節省了寶貴的時間、精力和資源。

安裝:

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

執行掃描:

kubescape scan --verbose

結果如下

7.Kube-hunter

https://github.com/aquasecurity/kube-hunter

kube-hunter是一個用Python開發的開源滲透測試工具,用于在Kubernetes集群中尋找安全漏洞。它支持編寫可以在本地機器、集群內部以及主動和被動模式下遠程執行的自定義模塊。

在活動模式下,kube-hunter可以發現任何漏洞,還可以將kube-hunter作為模擬攻擊工具在staging 環境中運行。

安裝和使用方式如下:

pip install kube-hunter # Installing Kube-hunter.
kube-hunter --remote some.node.com # Running remotely.
kube-hunter --cidr 192.168.0.0/24. # Network Scanning.
kube-hunter --remote some.domain.com --active # Active Mode.
kube-hunter --list --active # List of test cases.
kube-hunter --remote some.node.com --json # Json output
kube-hunter --k8s-auto-discover-nodes --kubeconfig "/path/config"

8.Cilium

https://github.com/cilium/cilium

Cilium是一個網絡安全檢測項目,提供基于eBPF的網絡可觀察性和安全性解決方案。它與Docker和Kubernetes兼容,允許在不更改應用程序代碼或容器配置的情況下應用安全策略。

9.Syft and Grype

https://github.com/anchore/syft

https://github.com/anchore/grype

Syft是一個基于Go開發的CLI工具庫,用于從容器映像和文件系統生成軟件物料清單(SBOM)。Grype是一個針對容器映像和文件系統的漏洞掃描工具。當Syft與Grype等掃描工具一起搭配使用時,可以用于檢測系統漏洞或異常。

Syft安裝:

curl -sSfL https://raw.githubusercontent.com/anchore/syft/main/install.sh | sh -s -- -b /usr/local/bin

Grype安裝:

curl -sSfL https://raw.githubusercontent.com/anchore/grype/main/install.sh | sh -s -- -b /usr/local/bin

具體使用,可參考官方文檔。

10.Dockle

https://github.com/goodwithtech/dockle

Dockle是一個基于遵循CIS(互聯網安全中心)Docker基準,并按照最佳實踐構建安全的Docker容器鏡像的工具。

掃描Docker Image的操作命令如下:

(1)掃描Docker鏡像:

$ dockle goodwithtech/test-image:v1
br

(2)掃描Docker鏡像文件:

$ docker save alpine:latest -o alpine.tar
$ dockle --input alpine.tar

(3)獲取掃描JSON結果:

$ dockle -f json goodwithtech/test-image:v1
$ dockle -f json -o results.json goodwithtech/test-image:v1

更多操作可參考官方手冊。

責任編輯:趙寧寧 來源: andflow
相關推薦

2011-08-01 09:20:16

2021-10-25 14:40:43

Web工具Linux

2025-04-08 09:46:56

2021-02-21 09:33:19

Docker容器安全 應用程序

2022-07-18 11:13:07

容器安全Docker

2024-04-24 12:34:44

2023-02-24 14:28:56

2020-06-16 11:22:19

SaaS云服務云安全

2022-11-03 15:26:52

2017-06-12 08:47:14

ESXi安全vSphere

2023-11-17 12:09:54

2020-10-08 10:15:15

LynisLinux系統安全

2016-11-15 11:20:39

2021-12-26 08:03:31

容器安全掃描工具漏洞

2018-11-27 09:00:53

DockerKubernetes容器

2024-01-12 16:01:10

2020-06-09 21:07:56

OT安全網絡安全攻擊

2024-08-13 00:23:48

2012-04-05 09:52:21

開源軟件Linux

2011-08-05 10:55:53

點贊
收藏

51CTO技術棧公眾號

婷婷伊人综合中文字幕| 在线免费观看麻豆| 僵尸再翻生在线观看| 91在线观看高清| 国产精品爽爽爽爽爽爽在线观看| 黄色录像免费观看| 欧美人成在线观看ccc36| 欧美色网站导航| www.在线观看av| av大片在线看| 99久久伊人精品| 欧美日韩国产首页| 在线观看视频一区| 欧美亚洲爱爱另类综合| 国产精品视频第一页| 国产亚洲毛片| 欧美精品免费播放| 国产精品天天干| 97久久综合区小说区图片区| 在线观看视频一区二区| 国产精品网站免费| 18+激情视频在线| 国产亚洲美州欧州综合国| 99久久自偷自偷国产精品不卡| 天堂免费在线视频| 日韩一区二区久久| 欧美第一淫aaasss性| 天天色天天综合| 国内精品久久久久久久久电影网 | 亚洲性xxxx| 亚洲自拍偷拍精品| 日韩精品成人在线观看| 精品视频一区三区九区| 成人免费观看毛片| 麻豆蜜桃在线观看| 亚洲福利视频一区二区| 强开小嫩苞一区二区三区网站| 国产黄色在线播放| 久久综合久久久久88| 国产综合av一区二区三区| 国产成人精品一区二三区四区五区| 日本伊人精品一区二区三区观看方式| 韩剧1988免费观看全集| 国产真人真事毛片| 国一区二区在线观看| 欧美成人一区在线| 欧美日韩在线视频免费| 欧美一区高清| 欧美国产日韩xxxxx| 唐朝av高清盛宴| 欧美大片专区| 久久久久久久一区二区三区| 精品视频久久久久| 日韩午夜激情| 2019国产精品自在线拍国产不卡| 国产精品9191| 99国产成+人+综合+亚洲欧美| 久久久久久成人| 国产大片aaa| 亚洲福利久久| 欧美一区二区三区免费视| 久久久久久久久影院| 久久精品网址| 国产乱人伦真实精品视频| 中文字幕在线网址| 国产老女人精品毛片久久| 国产精品大全| 日韩欧美电影在线观看| 国产清纯美女被跳蛋高潮一区二区久久w | 国产精品x8x8一区二区| 日韩第一页在线| 娇妻被老王脔到高潮失禁视频| sdde在线播放一区二区| 神马国产精品影院av| 艳妇荡乳欲伦69影片| 欧美日韩1区2区3区| 欧美伊久线香蕉线新在线| 久久精品五月天| 九一九一国产精品| 国产成人成网站在线播放青青| 天堂中文在线视频| 国产精品无人区| 欧美日韩视频免费| 韩国三级一区| 欧美一级免费观看| 日韩精品电影一区二区| 亚洲成av人电影| 高清一区二区三区日本久| 日韩人妻精品中文字幕| 激情偷乱视频一区二区三区| 国产一区二区三区四区五区在线 | 日韩一区日韩二区| 黄色大片在线免费看| 成人精品电影在线| 日韩精品在线看片z| 熟女高潮一区二区三区| 欧美日韩三区| 国产成人高清激情视频在线观看 | 99久久亚洲一区二区三区青草| 丝袜美腿玉足3d专区一区| 久草在线新免费首页资源站| 在线视频综合导航| 国产免费a级片| 欧美偷拍自拍| 68精品久久久久久欧美| 国产裸体无遮挡| 国产蜜臀av在线一区二区三区| 51xx午夜影福利| 国产综合色在线观看| 亚洲成人av中文字幕| 四虎永久免费地址| 久久久噜噜噜久久狠狠50岁| 成人欧美一区二区三区在线观看| 99re热久久这里只有精品34| 欧美日韩裸体免费视频| 中文字幕1区2区| 爽成人777777婷婷| 国产精品极品在线| 香蕉久久一区二区三区| 一区二区免费视频| 日韩不卡的av| 欧美xxav| 国产精品视频白浆免费视频| 欧美伦理影视网| 亚洲国产日韩在线一区模特| 少妇愉情理伦片bd| 999视频精品| 国产ts一区二区| 日本大片在线观看| 香蕉影视欧美成人| 亚洲少妇一区二区三区| 欧美88av| 高清国产一区| 日本性爱视频在线观看| 欧美一区二区视频观看视频| 婷婷社区五月天| 看片的网站亚洲| 亚洲开发第一视频在线播放| 亚洲天堂一区二区| 亚洲人成在线观看网站高清| 亚洲欧美偷拍一区| 久久综合色8888| av片中文字幕| 精品产国自在拍| 国产精品久久久久久久app| 黄色片在线免费看| 91国产福利在线| 精品无码在线观看| 久久超级碰视频| 五月天色婷婷综合| 老司机亚洲精品一区二区| 欧美裸体xxxx极品少妇| 精品国产无码一区二区| 亚洲永久免费视频| 亚洲av人人澡人人爽人人夜夜| 夜久久久久久| 免费av一区二区三区| 深夜成人影院| 中文字幕在线日韩 | 欧美日韩中文精品| 日本黄区免费视频观看| 国产一区二区三区综合| 国产人妻人伦精品| 欧美日韩一本| 国产精品美女久久| 久久综合之合合综合久久| 日韩欧美国产麻豆| 国产免费av一区| 中文字幕av资源一区| 亚洲一区二区偷拍| 伊人成人在线视频| 欧美大香线蕉线伊人久久| 国产精品久久久久av电视剧| 精品国模在线视频| 欧美 日韩 国产 在线| 色狠狠一区二区| 亚洲天堂黄色片| av一二三不卡影片| www.99在线| 国产综合精品| 欧美日韩高清免费| 四虎影视成人精品国库在线观看 | 国产成人精品片| 欧美韩国日本不卡| 中文字幕在线播放一区二区| 久久天天综合| 久久人妻无码一区二区| 亚洲理论电影片| 成人性生交大片免费看视频直播| 2021中文字幕在线| 日韩一区在线视频| 欧美视频综合| 日韩午夜在线影院| 日韩免费av网站| 亚洲一二三级电影| 日本一二三不卡视频| 不卡一二三区首页| 奇米视频888| 欧美一级一区| 国产精品久久国产| 久久网站免费观看| 免费精品视频一区二区三区| 免费观看亚洲天堂| 国产精品热视频| 欧美极品videos大乳护士| 欧美成人全部免费| 1024视频在线| 亚洲欧洲中文天堂| 视频二区在线观看| 日韩三级视频在线看| 国模私拍一区二区| 色综合久久综合网97色综合| www日韩欧美| 最近中文字幕在线观看视频| 精品国产31久久久久久| 久久久久久久久久99| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 97色在线观看| 欧美1—12sexvideos| 精品国产欧美一区二区五十路| 好男人免费精品视频| 亚洲国产三级网| 刘亦菲久久免费一区二区| 欧美人伦禁忌dvd放荡欲情| 日韩电影在线观看一区二区| 欧美日韩国产一区中文午夜| 精品在线视频观看| 一区二区三区成人在线视频| 美女的奶胸大爽爽大片| 亚洲男帅同性gay1069| 我不卡一区二区| 欧美人妻精品一区二区免费看| 国产农村妇女毛片精品| 日本不卡影院| 99热这里有精品| 亚洲欧美综合图区| 神马午夜一区二区| 亚洲第一天堂无码专区| 亚洲第九十九页| 日韩欧美黄色影院| 精品国产亚洲av麻豆| 欧美一级片免费看| www.久久久久久| 日韩欧美美女一区二区三区| 精品国产无码一区二区三区| 日韩精品一区国产麻豆| 免费av网站观看| 亚洲精品电影网在线观看| 亚洲欧美综合在线观看| 亚洲欧美国产va在线影院| 欧美男男同志| 在线视频免费一区二区| 又爽又大又黄a级毛片在线视频| 色七七影院综合| 国产精品实拍| 久久久久久久999精品视频| а√天堂资源官网在线资源| 91av视频在线播放| 欧美不卡高清一区二区三区| 国产精品免费小视频| 粉嫩av国产一区二区三区| 99在线视频免费观看| 日韩aaa久久蜜桃av| 日韩精品欧美专区| 国产精品黑丝在线播放| 国产乱人伦精品一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了中文 | 极品久久久久久久| 国产农村妇女毛片精品久久麻豆| 国产黄色片在线| 一级日本不卡的影视| 国产成人亚洲欧洲在线| 欧美影片第一页| 精品久久久免费视频| 亚洲美女av电影| 乱人伦中文视频在线| 欧美激情视频在线观看| 午夜不卡影院| 国产综合视频在线观看| 成人av地址| 亚洲精品一区二区三区樱花| 欧美日韩国产精品一区二区亚洲| 337p粉嫩大胆噜噜噜鲁| 精品亚洲国内自在自线福利| 国产精品成人99一区无码 | 欧美tickling网站挠脚心| 日韩在线无毛| 久久精品视频va| 色在线视频观看| 亚洲一区二区三区乱码aⅴ蜜桃女| 极品尤物一区| 午夜在线视频免费观看| 亚洲毛片播放| 免费看的av网站| 国产日本一区二区| 久久久久久久久久久久久久久久久 | 成人中文字幕在线| 久久午夜精品视频| 五月开心婷婷久久| 国产免费久久久| 国产亚洲a∨片在线观看| 美女精品视频| 成人黄色av免费在线观看| 亚州精品视频| www.国产亚洲| 久久se精品一区精品二区| 日本少妇毛茸茸| 亚洲伊人伊色伊影伊综合网| 中文字幕人妻色偷偷久久| 日韩精品视频免费在线观看| 青青草视频在线免费直播| 国产欧美精品日韩| 欧美禁忌电影| www一区二区www免费| 国产成人免费视| 国产真实乱在线更新| 欧美网站大全在线观看| 免费黄色片在线观看| 久久久久国产视频| 777久久精品| 最新av在线免费观看| 经典一区二区三区| 极品蜜桃臀肥臀-x88av| 色综合网站在线| 无码精品在线观看| 午夜欧美大片免费观看| 精品三级国产| 中文字幕佐山爱一区二区免费| 日本成人免费视频| 欧美日韩亚洲精品内裤| 天堂av一区二区三区| 久久久久久久国产精品视频| 秋霞一区二区三区| 欧美a级免费视频| 国产精品一级在线| 免费在线黄色片| 欧美大片在线观看| 俺来也官网欧美久久精品| 国产99午夜精品一区二区三区| 欧美在线播放| 麻豆免费在线观看视频| 一区二区久久久久| 色屁屁草草影院ccyycom| 欧美极品美女视频网站在线观看免费| 日韩精品一区二区三区中文在线 | 成人片黄网站色大片免费毛片| 欧美午夜片在线免费观看| 日韩精品视频在线观看一区二区三区| 992tv成人免费影院| 亚洲人亚洲人色久| 国产福利一区视频| 欧美国产一区在线| 国产精品女同一区二区| 欧美黑人性视频| 久久久久观看| 日本黄网站免费| 欧美极品美女视频| 国产精品人妻一区二区三区| 久久99热精品这里久久精品| 麻豆精品av| 激情视频免费网站| 亚洲男女一区二区三区| 黄片毛片在线看| 欧美性受xxxx黑人猛交| 欧美系列电影免费观看| 三级黄色片免费看| 亚洲777理论| 国产高清一区在线观看| 91视频8mav| 国产日韩一区二区三区在线| 中文字幕第24页| 欧美一区日本一区韩国一区| 波多野结衣在线观看| 日韩欧美亚洲日产国| 国产一区欧美日韩| 在线天堂中文字幕| 最近更新的2019中文字幕| 日韩三级久久| 成人三级视频在线播放| 国产精品私人自拍| 性做久久久久久久久久| 日韩av电影在线免费播放| 亚洲欧美偷拍自拍| 无码h肉动漫在线观看| 欧美一区二区三区系列电影| 中国字幕a在线看韩国电影| 一级做a爰片久久| www.亚洲激情.com| 在线观看国产精品入口男同| 久久男人的天堂| 成人短片线上看| 国产精品亚洲一区二区无码| 欧美性色黄大片手机版| 国产黄色大片在线观看| 亚洲一区二区免费视频软件合集| 粉嫩aⅴ一区二区三区四区五区| 夜夜爽妓女8888视频免费观看| 色综合色综合网色综合| 日韩黄色大片| 7788色淫网站小说|