精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

非人類身份安全高危警報(bào):OWASP首份NHI十大風(fēng)險指南揭示企業(yè)隱形危機(jī)

安全
非人類身份(NHI)近年來成為網(wǎng)絡(luò)安全領(lǐng)域熱議話題,這背后有其充分理由——據(jù)估計(jì),在企業(yè)網(wǎng)絡(luò)中,每1000名人類用戶就對應(yīng)著10000個非人類連接或憑證。

當(dāng)微軟、Okta等巨頭接連因"非人類身份"漏洞遭黑客攻陷,一場無聲的安全危機(jī)正在全球企業(yè)蔓延——據(jù)OWASP最新報(bào)告,企業(yè)網(wǎng)絡(luò)中非人類身份數(shù)量是人類的10-50倍,而它們正成為黑客最愛的"后門"。2024年多起史詩級數(shù)據(jù)泄露事件背后,竟都藏著這些不會說話的"數(shù)字員工"。

非人類身份(NHI)近年來成為網(wǎng)絡(luò)安全領(lǐng)域熱議話題,這背后有其充分理由——據(jù)估計(jì),在企業(yè)網(wǎng)絡(luò)中,每1000名人類用戶就對應(yīng)著10000個非人類連接或憑證。

一些估計(jì)甚至將該比例定得更高,認(rèn)為非人類身份的數(shù)量是人類身份數(shù)量的10至50倍。鑒于憑證仍是安全漏洞中的主要攻擊途徑(根據(jù)Verizon的數(shù)據(jù)泄露調(diào)查報(bào)告),我們不難理解為何這會成為一個問題。

因此,OWASP首次發(fā)布非人類身份十大關(guān)鍵風(fēng)險清單,旨在提高人們對NHI相關(guān)安全挑戰(zhàn)的認(rèn)識,提供針對關(guān)鍵NHI風(fēng)險的可操作見解,并幫助組織優(yōu)先實(shí)施相關(guān)最佳實(shí)踐,這具有重要意義。

為了強(qiáng)調(diào)NHI帶來的安全挑戰(zhàn),OWASP指出了幾個近期發(fā)生的顯著事件,如微軟2024年的Midnight Blizzard數(shù)據(jù)泄露事件、互聯(lián)網(wǎng)檔案館2024年的Zendesk支持平臺數(shù)據(jù)泄露事件,以及2023年的Okta支持系統(tǒng)數(shù)據(jù)泄露事件,這些事件均涉及NHI。

OWASP的NHI風(fēng)險第1位:不當(dāng)?shù)碾x職處理

我們都熟悉員工、承包商和資源進(jìn)入組織、獲得賬戶和訪問權(quán)限,然后角色變更或離開組織的情況。在許多情況下,他們的賬戶會無限期地留在系統(tǒng)中,成為孤立賬戶或環(huán)境中殘留的憑證。

這種情況同樣發(fā)生在NHI上,且如前所述,其規(guī)模遠(yuǎn)超人類身份。在這種情況下,憑證通常與應(yīng)用程序、服務(wù)、自動化工作流和系統(tǒng)相關(guān)聯(lián),這些實(shí)體被授予NHI憑證以便開展活動,但在相關(guān)應(yīng)用程序、服務(wù)和實(shí)體停止使用或特定憑證不再需要時,卻未得到清理。

OWASP提供了諸如孤立的Kubernetes服務(wù)賬戶和前員工利用未撤銷的憑證或殘留應(yīng)用程序進(jìn)行權(quán)限提升和橫向移動的例子。

緩解措施

為了緩解與不當(dāng)離職處理相關(guān)的風(fēng)險,OWASP建議實(shí)施標(biāo)準(zhǔn)化的離職處理流程,以審查與離職員工、應(yīng)用程序、服務(wù)等可能不再需要的所有NHI。

為確保這些活動得到執(zhí)行,建議盡可能自動化離職處理步驟,并定期審計(jì)活躍的NHI,以識別其使用情況并阻止?jié)撛诘臑E用。這也有助于確定使用基線,并根據(jù)已知活動調(diào)整憑證及其相關(guān)權(quán)限。

NHI風(fēng)險第2位:秘密泄露

列表中的第二位是秘密泄露。秘密通常用于描述API密鑰、令牌、加密密鑰等實(shí)體。有許多與秘密泄露相關(guān)的高調(diào)事件,如影響Codecov、三星和其他幾家公司的事件,以及代碼倉庫、基礎(chǔ)設(shè)施即代碼(IaC)清單和CI/CD系統(tǒng)等秘密泄露源。

秘密泄露在2025年仍然是一個主要問題,這在OWASP列表中其排名第二即可見一斑。OWASP列舉了Azure SAS令牌泄露和Delinea管理API密鑰泄露導(dǎo)致事件發(fā)生的例子。

緩解措施

建議采取以下步驟來緩解秘密泄露的風(fēng)險:使用臨時憑證、部署秘密管理工具、自動化秘密檢測以及定期輪換秘密。鑒于現(xiàn)代云原生開發(fā)環(huán)境中秘密數(shù)量龐大,組織無法手動執(zhí)行這些活動,因此提供這些功能的秘密管理工具和供應(yīng)商至關(guān)重要。

NHI風(fēng)險第3位:易受攻擊的第三方NHI

列表中的第三位是第三方NHI及其在集成開發(fā)環(huán)境(IDE)、擴(kuò)展、第三方SaaS應(yīng)用程序等方面的作用。2024年,安全研究人員發(fā)現(xiàn),Visual Studio Code市場已被用于通過數(shù)千個惡意擴(kuò)展感染數(shù)百萬個安裝。

如OWASP所指出的,這些擴(kuò)展通常需要對開發(fā)者的機(jī)器進(jìn)行大量訪問,進(jìn)而訪問他們與之交互的資源和系統(tǒng)。他們引用的外部系統(tǒng)和服務(wù)示例包括版本控制系統(tǒng)、數(shù)據(jù)庫、虛擬機(jī)和云環(huán)境。

因此,第三方通常會被提供API密鑰、訪問令牌和SSH密鑰。這些憑證可能被惡意使用,以影響環(huán)境、進(jìn)行橫向移動、將受感染的代碼引入軟件開發(fā)生命周期(SDLC)等。

緩解措施

為了緩解第三方NHI的風(fēng)險,OWASP建議采取以下活動:審查和限制第三方集成、監(jiān)控和檢測第三方行為,以及使用臨時憑證或至少定期輪換它們。

NHI風(fēng)險第4位:不安全的認(rèn)證

在此,OWASP強(qiáng)調(diào)了開發(fā)人員與內(nèi)部和外部服務(wù)的集成,包括SaaS應(yīng)用程序和云環(huán)境。如其所指出的,這些各種內(nèi)部和外部服務(wù)支持并使用各種認(rèn)證方法,其中一些可能已過時、存在漏洞或不安全。OWASP建議開發(fā)人員使用標(biāo)準(zhǔn)化協(xié)議,如OAuth 2.1和OpenID Connect(OIDC)。

然后,OWASP提供了涉及不安全認(rèn)證風(fēng)險的示例攻擊場景,如已棄用的OAuth流程、應(yīng)用程序密碼繞過多因素認(rèn)證(MFA),以及不使用現(xiàn)代安全標(biāo)準(zhǔn)(如OAuth)的舊版認(rèn)證協(xié)議。

緩解措施

OWASP建議采取緩解措施,以防止不安全認(rèn)證帶來的風(fēng)險,例如采用現(xiàn)代認(rèn)證標(biāo)準(zhǔn)(如OAuth 2.1和OIDC)、利用無憑證方法、標(biāo)準(zhǔn)化OAuth實(shí)現(xiàn),以及對正在使用的認(rèn)證方法進(jìn)行定期安全審計(jì),以逐步淘汰已棄用或不安全的實(shí)現(xiàn)和配置。

NHI風(fēng)險第5位:過度特權(quán)的NHI

自網(wǎng)絡(luò)安全早期以來,一直困擾身份和訪問管理的一個基本問題是缺乏最小權(quán)限訪問控制。盡管最近由于零信任等趨勢以及NIST 800-207等來源的關(guān)注而日益受到重視,但最小權(quán)限訪問一直是長期以來的網(wǎng)絡(luò)安全最佳實(shí)踐。

然而,云計(jì)算等技術(shù)趨勢非但沒有改善這一問題,反而使其愈發(fā)嚴(yán)重。對跨數(shù)萬云環(huán)境和數(shù)百家組織的數(shù)十萬個身份進(jìn)行的分析發(fā)現(xiàn),99%的云身份權(quán)限設(shè)置過于寬松。

鑒于我們歷史上一直在這個挑戰(zhàn)上掙扎,因此在OWASP(開放Web應(yīng)用安全項(xiàng)目)NHI(非人類身份)十大風(fēng)險中看到它也就不足為奇了。與人類身份相比,NHI的數(shù)量呈指數(shù)級增長,這使得問題更加嚴(yán)重。

正如OWASP所述,為NHI合理設(shè)置權(quán)限既困難又耗時。因此,組織不太可能持續(xù)監(jiān)控這些權(quán)限,尤其是在沒有足夠工具和能力協(xié)助的情況下。

問問自己:如果我們將多個風(fēng)險結(jié)合起來,比如長期存在的、權(quán)限設(shè)置過于寬松的NHI的不當(dāng)撤銷,這些NHI極易被惡意行為者利用,那么這對組織來說會有什么后果?

后果不容樂觀。

這會導(dǎo)致一種情況,即這些NHI一旦被攻破,可能會對攻擊范圍、橫向移動、敏感數(shù)據(jù)訪問等產(chǎn)生巨大影響。

OWASP提供了示例攻擊場景,包括權(quán)限過高的Web服務(wù)器用戶、虛擬機(jī)、OAuth應(yīng)用程序和具有過多權(quán)限的服務(wù)賬戶。

緩解措施

OWASP建議的緩解措施包括實(shí)施最小權(quán)限原則、定期審計(jì)和審查權(quán)限、建立預(yù)防性護(hù)欄以及利用即時(JIT)訪問。

這一問題的欺騙性在于,表面上看實(shí)施最小權(quán)限原則似乎很簡單,但任何從業(yè)者都知道,在擁有多個身份提供者、數(shù)千個身份和憑證的大型復(fù)雜環(huán)境中,做到這一點(diǎn)絕非易事,這也正是自網(wǎng)絡(luò)安全誕生以來就一直影響其的問題所在。

NHI風(fēng)險第6項(xiàng):不安全的云部署配置

對于在云環(huán)境或周邊工作的人來說,不安全的配置構(gòu)成重大風(fēng)險,并且這一風(fēng)險已經(jīng)存在相當(dāng)一段時間了,這早已不是新聞。包括Gartner在內(nèi)的組織都表示,99%的云安全事件是由于客戶配置錯誤造成的。

當(dāng)我們查看云中的重大事件時,這通常由于存儲、存儲桶、加密、公開暴露的資產(chǎn)等問題而得到證實(shí)。

OWASP對這一問題的處理方法很有趣,因?yàn)樗环Q為不安全的云部署配置,但重點(diǎn)卻放在了CI/CD(持續(xù)集成/持續(xù)交付)管道上。盡管如此,它討論了與代碼庫、日志或配置文件相關(guān)聯(lián)的憑證如何通過CI/CD環(huán)境存儲/傳輸,并可能被攻破和濫用,以繞過多因素認(rèn)證(MFA)、進(jìn)行橫向移動等。OWASP強(qiáng)調(diào)了更安全的選項(xiàng),如OIDC(開放身份連接),以允許CI/CD管道獲取短期動態(tài)生成的令牌進(jìn)行身份驗(yàn)證,而不是使用靜態(tài)的長期憑證。

緩解措施

建議的緩解措施包括使用OIDC進(jìn)行安全身份驗(yàn)證、從靜態(tài)憑證轉(zhuǎn)向通過OIDC動態(tài)生成的令牌、為CI/CD管道實(shí)施最小權(quán)限、限制IAM(身份和訪問管理)角色中的信任關(guān)系、避免硬編碼憑證,而是使用AWS Secrets Manager和Azure Key Vault等工具,以及最后定期掃描存儲庫以查找暴露的憑證。

NHI風(fēng)險第7項(xiàng):長期存在的秘密

NHI通常涉及秘密數(shù)據(jù),如API密鑰、令牌、加密密鑰和證書。長期存在的秘密是指沒有過期日期或過期日期過長的秘密。OWASP提到,這些秘密有助于組織內(nèi)部服務(wù)和資源的應(yīng)用程序身份驗(yàn)證和集成。

任何形式的長期憑證都是有問題的,因?yàn)樗鼈兛赡艹蔀楣粽叩恼T人目標(biāo),秘密也不例外。它們可能導(dǎo)致通過過時和被盜的訪問令牌進(jìn)行權(quán)限提升,以及通過被盜的長期Cookie進(jìn)行會話劫持,并且它們還構(gòu)成了另一個等待被攻破和濫用的目標(biāo)。

緩解措施

OWASP建議啟用自動化密鑰輪換、實(shí)施短期憑證、采用零信任原則,以及實(shí)施最小權(quán)限原則。這種緩解措施的組合使秘密更加短暫和動態(tài),并增強(qiáng)了架構(gòu),以在秘密被攻破時限制攻擊范圍。

NHI風(fēng)險第8項(xiàng):缺乏環(huán)境隔離

除了實(shí)施零信任原則外,環(huán)境隔離還可以減輕涉及NHI的事件(如果發(fā)生)的影響。

環(huán)境隔離是安全軟件開發(fā)和網(wǎng)絡(luò)安全中常見的實(shí)踐,NIST(美國國家標(biāo)準(zhǔn)與技術(shù)研究院)安全軟件開發(fā)框架(SSDF)等其他來源也提到了這一點(diǎn)。

雖然不同組織和開發(fā)團(tuán)隊(duì)的環(huán)境可能有所不同(例如,開發(fā)環(huán)境、測試環(huán)境、生產(chǎn)環(huán)境等),但環(huán)境隔離的基本原理是普遍適用的。

OWASP建議為每個環(huán)境使用單獨(dú)的NHI,應(yīng)用最小權(quán)限原則,實(shí)施環(huán)境特定的訪問控制,并定期審計(jì)和監(jiān)控NHI的未經(jīng)授權(quán)訪問嘗試。遵循這些原則可以限制一個環(huán)境中的攻破或事件對其他環(huán)境的影響。

緩解措施

除了上述緩解措施外,OWASP還建議采取特定的緩解措施,包括嚴(yán)格隔離NHI的環(huán)境、應(yīng)用最小權(quán)限原則、實(shí)施環(huán)境特定的訪問控制,以及為敏感資源隔離基礎(chǔ)設(shè)施。同樣,這里的主題是通過這些緩解控制和措施減輕系統(tǒng)性影響,并將其限制在特定環(huán)境中。

NHI風(fēng)險第9項(xiàng):重用NHI

憑證重用一直是從業(yè)者所警告的問題,但盡管如此,它還是進(jìn)入了各種合規(guī)框架、最佳實(shí)踐指南等。因此,在這里看到它被列為NHI的風(fēng)險因素也就不足為奇了。

如上文表格所述,為每個NHI定制細(xì)粒度權(quán)限可能很復(fù)雜,因此組織可能會默認(rèn)重用權(quán)限廣泛的NHI。這使得它們成為具有廣泛影響攻擊后果的誘人目標(biāo)。

OWASP討論了NHI(如服務(wù)賬戶、API密鑰和機(jī)器憑證)對于現(xiàn)代應(yīng)用程序、服務(wù)、身份驗(yàn)證和授權(quán)的重要性。

假設(shè)組織在多個應(yīng)用程序和服務(wù)中重用NHI,那么其潛在影響是顯著的——如果重用的其中一個NHI被攻破,尤其是如果它權(quán)限過高(NHI5),并且缺乏環(huán)境隔離(NHI8),這可能導(dǎo)致漏洞/攻擊鏈,并對組織產(chǎn)生廣泛影響。

OWASP提供了示例,如重用Kubernetes服務(wù)賬戶、在應(yīng)用程序之間共享API密鑰,以及在不同服務(wù)和資源中重用云憑證(如AWS IAM角色)。

緩解措施

為了緩解這些風(fēng)險,OWASP建議為每個應(yīng)用程序或服務(wù)及其環(huán)境分配唯一的NHI,實(shí)施最小權(quán)限原則,并審計(jì)和審查NHI的使用。

NHI風(fēng)險第10項(xiàng):人類使用NHI

NHI(如服務(wù)賬戶、API令牌、工作負(fù)載身份和秘密)使程序能夠訪問應(yīng)用程序和服務(wù)。然而,正如OWASP所討論的,開發(fā)人員或用戶濫用NHI進(jìn)行手動任務(wù),而非其原本意圖的自動化活動和工作流,這種情況并不少見。

這帶來了多種風(fēng)險,因?yàn)槿祟惢顒涌赡鼙灰暈槌绦蚧顒?,從而限制了審?jì)和監(jiān)控,掩蓋了良性內(nèi)部人員的活動,甚至可能掩蓋內(nèi)部威脅,以及最值得注意的是,潛在攻擊者。

OWASP列舉了示例場景,如管理員使用服務(wù)賬戶憑證、開發(fā)人員使用NHI執(zhí)行命令、團(tuán)隊(duì)成員之間共享API令牌,甚至攻擊者利用NHI進(jìn)行持久化攻擊。

緩解措施

OWASP NHI十大風(fēng)險中最后一項(xiàng)風(fēng)險的緩解措施包括使用專用身份、審計(jì)和監(jiān)控NHI活動(我們已多次看到這一點(diǎn))、使用上下文感知訪問控制,以及教育開發(fā)人員和管理員了解人類使用NHI的風(fēng)險。這些措施提供了技術(shù)和文化控制,以限制人類使用NHI及其相關(guān)風(fēng)險。

責(zé)任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2024-10-25 15:35:16

2024-01-25 11:01:24

2013-07-30 12:49:20

2021-07-27 05:58:40

非人類身份數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2023-06-09 15:52:43

2024-11-27 13:37:16

2025-06-16 00:00:00

2013-06-14 09:41:13

OWASPWeb應(yīng)用安全風(fēng)險TOP10

2009-02-26 21:40:02

2023-07-24 00:12:33

2013-06-18 09:44:59

IT安全IT安全誤區(qū)Gartner

2025-01-22 09:53:26

2024-04-15 12:12:04

2024-05-09 15:51:35

2018-01-01 08:18:18

2011-09-15 09:53:04

2022-01-26 09:58:02

OWASP漏洞網(wǎng)絡(luò)攻擊

2020-07-02 21:37:07

物聯(lián)網(wǎng)設(shè)備隱私物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2009-01-20 10:27:00

2024-01-03 07:53:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产日韩精品一区二区三区 | 精品国产亚洲一区二区三区大结局| 精品一区二区国语对白| 亚洲精品福利在线| 国产日本欧美一区| 国产 中文 字幕 日韩 在线| 秋霞av一区二区三区| 欧美h版在线观看| 精品久久久在线观看| 亚洲一区二区日本| 999福利视频| 国产成人福利夜色影视| 91女人视频在线观看| 欧美激情免费在线| 国模大尺度视频| 激情视频在线观看| 天天久久夜夜| 色综合婷婷久久| 精品在线视频一区二区| 美女福利视频在线观看| 久久福利在线| 亚洲视频免费观看| 国产一区视频在线播放| 男女视频免费看| 国产成人精品福利| 亚洲国产一二三| 国产精品久久国产精品| 国产大片中文字幕| aaa国产精品视频| 亚洲成人动漫在线观看| 久久66热这里只有精品| 天天操夜夜操视频| 神马久久一区二区三区| 日韩欧美国产网站| 美女一区视频| 国产精品第六页| 97视频精品| 欧美一级二级在线观看| 亚洲 欧美 综合 另类 中字| 天天综合天天综合| 日韩亚洲精品在线| 日韩国产精品视频| 天天爽天天爽夜夜爽| 91成人高清| 国产宾馆实践打屁股91| 97在线视频国产| 日韩在线免费观看av| 草民电影神马电影一区二区| 欧美日韩综合视频| 鲁一鲁一鲁一鲁一色| 黄色在线网站| 精品一区二区三区在线播放视频 | avove在线播放| 国产精品久久久久9999赢消| 欧美一区二区三区免费大片| 老子影院午夜伦不卡大全| 蜜桃视频网站在线观看| 成人小视频在线| 国产成人综合亚洲| 一区二区成人免费视频| 女同久久另类99精品国产| 91黄视频在线| 国产女教师bbwbbwbbw| 美女做暖暖视频免费在线观看全部网址91| 青娱乐精品在线视频| 久久久成人av| 国产熟女高潮一区二区三区 | 亚洲免费网址| 中文字幕一区电影| 日本国产一级片| 精精国产xxxx视频在线野外| 国产精品天美传媒沈樵| 国产精华一区| 中文字幕在线一| 国产欧美日韩一级| 久久国产精品久久精品| 亚洲v国产v欧美v久久久久久| 日日夜夜精品视频| 在线一区二区三区| 人妻av中文系列| 麻豆网站在线免费观看| 亚洲欧洲一区二区在线播放| 黑人巨大精品欧美一区二区小视频 | 搡老熟女老女人一区二区| 久久精品 人人爱| 日韩一区二区三| 波多野结衣加勒比| 精品国产第一国产综合精品| 精品粉嫩超白一线天av| www.超碰97.com| 亚洲1区在线| 亚洲精品永久免费| xxxwww国产| 亚洲精品一区二区三区在线| 欧美日韩国产精品成人| 成人观看免费完整观看| av老司机在线观看| 亚洲色图在线播放| 极品粉嫩国产18尤物| 日本动漫理论片在线观看网站| 国产精品乱人伦| 日本一区免费| 粉嫩av一区二区夜夜嗨| 国产精品综合视频| 成人做爽爽免费视频| 中文字幕日韩国产| 丰满白嫩尤物一区二区| 水蜜桃亚洲精品| wwwww在线观看免费视频| 久久久国产精品午夜一区ai换脸| 精品无人区一区二区三区竹菊| 毛片免费在线播放| 亚洲自拍偷拍网站| 日韩黄色片在线| 影音先锋男人资源在线| 亚洲欧美偷拍卡通变态| 中国丰满人妻videoshd| 成人免费看视频网站| 欧美日韩中文字幕日韩欧美| 国产九九九视频| 91成人福利| 色偷偷偷亚洲综合网另类 | 亚洲精品国产手机| 国产a级毛片一区| 亚洲一二区在线| 毛片在线视频| 欧美视频在线观看一区二区| 日韩中文字幕a| 精品一区二区三区四区五区| 亚洲亚裔videos黑人hd| 久久视频一区二区三区| 99久久精品网| 国产不卡在线观看| 婷婷五月综合久久中文字幕| 一区二区三区欧美久久| 男人天堂手机在线视频| 国产视频一区二区在线播放| 精品卡一卡二卡三卡四在线| www.超碰97| 亚洲精品123区| 国产精品久久久久久久久久久新郎 | 亚洲成av人片在线观看香蕉| www.超碰97| 亚洲精品在线二区| 国产精品一区二区免费| 在线观看a级片| 日韩三级在线观看| 免费网站看av| 久久中文在线| 91麻豆国产精品| 久操视频在线观看| 538在线一区二区精品国产| 午夜不卡久久精品无码免费| 欧美日韩亚洲一区| 国产成人鲁鲁免费视频a| 日本中文字幕一区二区有码在线| 国产精品色一区二区三区| 国产超碰在线播放| 日韩啪啪电影网| 国语自产精品视频在线看| 最新国产中文字幕| 豆国产96在线|亚洲| 国产精品无码电影在线观看| 国产精品白浆| 欧美做受高潮电影o| 国产免费高清av| 久久久噜噜噜久噜久久综合| 超碰网在线观看| 欧美h版在线观看| 久久久在线观看| 久久精品a一级国产免视看成人| 色偷偷成人一区二区三区91 | 亚洲欧美日韩网站| 性欧美xxxx免费岛国不卡电影| 5566成人精品视频免费| 国产精品无码白浆高潮| 国产婷婷色一区二区三区四区| 91淫黄看大片| 午夜a一级毛片亚洲欧洲| 热久久视久久精品18亚洲精品| 福利小视频在线观看| 精品动漫一区二区| 一级黄色性视频| 激情图片小说一区| 成人性生活视频免费看| 精品日产免费二区日产免费二区| 韩日精品中文字幕| 国产黄色免费在线观看| 91精品国产高清一区二区三区蜜臀| 精品无码久久久久久久| 国产精品自产自拍| 免费国产黄色网址| 成人激情诱惑| 国产成人精品久久二区二区| 精品国产99久久久久久| 日韩国产欧美精品一区二区三区| 在线观看免费观看在线| 国产亚洲精品aa午夜观看| 久久精品视频在线观看免费| 亚洲欧美日韩综合国产aⅴ| 中文字幕中文字幕99| 777午夜精品电影免费看| 日韩电影中文字幕在线观看| 伊人网综合在线| 亚洲成人一区二区在线观看| 综合 欧美 亚洲日本| 成人看片黄a免费看在线| 手机在线看福利| 国产精品久久久久毛片大屁完整版 | 日韩精品第一区| 久久99精品久久久久久秒播放器| 午夜不卡一区| www.日韩欧美| 97超碰中文字幕| 亚洲日本在线天堂| 日韩精品无码一区二区三区久久久| 国产精品亚洲一区二区三区妖精| 18岁视频在线观看| 亚洲日本黄色| 天天想你在线观看完整版电影免费| 国产精品一区二区美女视频免费看| 啪一啪鲁一鲁2019在线视频| 男女在线观看视频| 久久久精品影院| av在线天堂播放| 亚洲欧美日韩国产中文专区| 国产三级理论片| 精品久久中文字幕| 欧美日韩中文视频| 亚洲精选视频免费看| 久久精品aⅴ无码中文字字幕重口| 海角社区69精品视频| 精品网站在线看| youjizz欧美| eeuss一区二区三区| 蜜桃麻豆影像在线观看| 亚洲一区二区久久久| 亚洲欧美日韩免费| 色综合久久久久综合| 日本特黄特色aaa大片免费| 国产欧美一区二区精品秋霞影院 | 久久精品视频9| 一区二区三区日韩在线观看| 婷婷伊人五月天| 成人激情动漫在线观看| 苍井空浴缸大战猛男120分钟| 99精品免费网| 日韩av三级在线| 一区二区三区成人精品| 成年人视频观看| 香蕉久久国产| 成人精品视频一区二区| 三级不卡在线观看| 国产一区二区片| 在线成人亚洲| 在线精品亚洲一区二区| 日韩理论电影大全| 中文字幕在线亚洲三区| 欧美黄色大片网站| 欧美精彩一区二区三区| 二区三区精品| 粉嫩精品一区二区三区在线观看 | 日本成人在线电影网| 天天天干夜夜夜操| 麻豆91在线观看| 国产一区二区在线视频播放| 亚洲综合欧美| 亚洲黄色a v| 国产尤物一区二区| 欧在线一二三四区| 蜜臀va亚洲va欧美va天堂| 精品无码国模私拍视频| 亚洲免费综合| 国产精品一区二区小说| 国产乱理伦片在线观看夜一区| 亚洲精品鲁一鲁一区二区三区| 美女尤物国产一区| 一级黄色免费毛片| 成人av在线电影| 精品欧美一区二区久久久| 中文字幕亚洲不卡| 欧美不卡视频在线观看| 欧美在线观看视频在线| 国产手机av在线| 亚洲欧美国产视频| 免费高清完整在线观看| 国产+人+亚洲| 久久91视频| 精品免费国产| 91精品国产乱码久久久久久| 亚洲欧美99| 欧洲视频一区| 成人午夜视频在线观看免费| 日韩精品三区四区| 少妇熟女视频一区二区三区| 国产午夜精品久久久久久免费视| 亚洲色图综合区| 91豆麻精品91久久久久久| 国产夫妻自拍av| 欧美一区二区久久久| 三级视频网站在线| 久久69精品久久久久久国产越南| 快射视频在线观看| 4p变态网欧美系列| 国产精品777777在线播放| 欧美二区三区在线| 国产精品hd| 岛国av免费在线| 国产伦精一区二区三区| 亚洲精品成人无码熟妇在线| 久久久久99精品国产片| 三级影片在线看| 欧美日韩国产a| 免费黄网站在线观看| 欧美夫妻性视频| 亚洲国产91视频| 日韩aⅴ视频一区二区三区| 精品成av人一区二区三区| 国产av人人夜夜澡人人爽麻豆 | 亚洲国产日韩精品| 一级黄色大片免费| 亚洲免费福利视频| 爱情岛论坛亚洲品质自拍视频网站| 久久免费精品视频| 在线视频成人| 粉嫩精品一区二区三区在线观看| 91综合在线| 美女在线视频一区二区| 久久久天堂av| av网站中文字幕| 亚洲精品www久久久久久广东| av网址在线| 亚洲自拍偷拍区| 亚洲成av人片乱码色午夜| 男人插女人下面免费视频| 久久久精品黄色| 亚洲天堂五月天| 国产亚洲精品一区二区| 成人免费影院| 日韩理论片在线观看| 日日嗨av一区二区三区四区| 中文字幕第20页| 欧美三级一区二区| 性猛交xxxx乱大交孕妇印度| 久久69av| 日本一区二区三区视频在线观看| 亚洲综合好骚| 亚欧洲乱码视频| 91久久久免费一区二区| 国产精品一区二区三区四区色| 日韩美女在线播放| 97色婷婷成人综合在线观看| 亚洲自拍的二区三区| 美女视频网站久久| 在线视频这里只有精品| 91麻豆精品国产自产在线观看一区 | 精品国产一区二区三区2021| 99精品视频网站| 欧美视频导航| 亚洲精品激情视频| 精品国产91久久久| 久久电影视频| 国产欧美一区二区三区视频| 久久精品久久久| 少妇丰满尤物大尺度写真| 亚洲自拍偷拍欧美| 色综合888| 国产精品一区二区三区成人| 鲁大师精品99久久久| 国产对白在线播放| 国产精品乡下勾搭老头1| 国产无遮挡又黄又爽在线观看 | 亚洲第一香蕉网| 欧美视频一区二区三区| 国产原创精品视频| 国产免费一区二区三区| 五月天久久网站| 香蕉视频免费网站| 精品久久久久人成 | 久久影院中文字幕| 三级成人黄色影院| 国产一区二区三区四区hd| 男女精品网站| 国产高清成人久久| 欧美性猛交xxxxx水多| 在线激情免费视频| 97超级碰碰| 亚洲人体av| 色噜噜狠狠永久免费| 亚洲最大的成人av| 九一国产在线| 69174成人网| 久久综合九色| 久久午夜无码鲁丝片| 亚洲天堂日韩电影| 国产在线视频欧美一区| 成年网站在线免费观看| 一区免费观看视频| 天堂av在线资源| 欧美孕妇孕交黑巨大网站|