精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

梭子魚WEB應用防火墻數據防泄露實戰案例系列(一)

安全
在如今這個Web 攻擊已經實現自動化的時代,管理員對網站的安全保護不能有絲毫松懈 。本文將具體探討數據泄露是如何發生的,我們獲得了哪些啟示,以及梭子魚Web應用防火墻會如何阻止正在進行的應用層攻擊并有效防止進一步破壞。

在如今這個Web 攻擊已經實現自動化的時代,管理員對網站的安全保護不能有絲毫松懈 。2011年4月9日,置于“被動模式”(只監控對網站的訪問)的梭子魚Web應用防火墻詳細記錄了黑客侵入一家公司市場部數據庫的全過程。分析顯示,該次攻擊最有可能是那些犯罪意圖不明顯的灰帽子黑客所為。本文將具體探討數據泄露是如何發生的,我們獲得了哪些啟示,以及梭子魚Web應用防火墻會如何阻止正在進行的應用層攻擊并有效防止進一步破壞。

Web 應用的設計保證了數據能夠透明地穿過網絡防火墻,因此傳統的四層網絡防火墻無法檢測并阻止七層(應用層)的攻擊;然而,許多組織都還沒有充分意識到四層安全措施已經不能滿足當前的需求,從而使得這些組織極易受到針對各種應用的攻擊。

不管動機如何,針對 Web 應用的攻擊,尤其是 SQL 注入攻擊,都被證明是滲透網絡并竊取數據的最有效途徑:

·Web 應用攻擊僅占全部數據泄露事件的 54%,但被竊取的數據占92%

·SQL 注入攻擊僅占 Web 應用攻擊的25%,但是被竊取的數據占89%

數據泄露事件說明

此次數據泄露事件的主要原因有以下幾點:

1.網站的PHP 代碼存在錯誤

2.原本應定期進行的代碼漏洞掃描被忽略,導致沒有及時發現PHP代碼問題

3.網站維護人員沒有開啟梭子魚Web應用防火墻的安全防護功能

對有漏洞的代碼未加以保護,受到攻擊只是個時間問題。根據梭子魚Web應用防火墻的記錄和報告,攻擊是這樣發生的:

數據泄露事件具體過程

通過梭子魚Web應用防火墻的日志,我們確認非法用戶使用了兩個客戶端對網站進行探測和攻擊:

使用梭子魚Web應用防火墻報告的信息,我們能夠迅速在Web服務器日志上過濾并查找到相應的記錄條目。

2011-04-10 03:19:17 GET /ns/customers/customer_verticals.php v=12”%20and%20ascii(substring((database()),13,1))=99%20and%20”x”=”x 80 - 87.1

2011-04-10 03:19:17 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:18 GET /ns/customers/customer_verticals.php v=12”%20and%20ascii(substring((database()),13,1))=98%20and%20”x”=”x 80 - 87.1

2011-04-10 03:19:18 GET /ns/customers/customer_verticals.php v=12”%20and%20ascii(substring((database()),13,1))=97%20and%20”x”=”x 80 - 87.1

2011-04-10 03:19:19 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:21 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:24 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:26 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:28 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:31 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:32 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:33 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:37 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:39 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:41 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:46 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:48 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:48 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((SELECT%20distinct%20schema_name%20from%20info

2011-04-10 03:19:49 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((SELECT%20distinct%20schema_name%20from%20info

2011-04-10 03:19:51 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:51 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((SELECT%20distinct%20schema_name%20from%20info

2011-04-10 03:19:52 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((SELECT%20distinct%20schema_name%20from%20info

2011-04-10 03:19:53 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:53 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((SELECT%20distinct%20schema_name%20from%20info

2011-04-10 03:19:54 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((SELECT%20distinct%20schema_name%20from%20info

2011-04-10 03:19:54 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:54 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((SELECT%20distinct%20schema_name%20from%20info

2011-04-10 03:19:55 GET /ns/customers/customer_verticals.php v=12”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:57 GET /ns/customers/customer_verticals.php v=12”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:57 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:19:57 GET /ns/customers/customer_verticals.php v=12”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

注:Web 日志使用的是格林威治標準時間(GMT),而 Web 應用防火墻使用的是太平洋夏令時(PDT)

通過仔細查看梭子魚Web 應用防火墻的每個日志條目,我們找到了攻擊者及其所用工具的線索:

#p#

發現漏洞

第一次攻擊的開始時間為4月9日下午5:07,攻擊者的IP地址為 115.134.249.15,來自馬來西亞的吉隆坡,該日志條目證實了認為攻擊來自馬來西亞的在線報告。我們還注意到,攻擊者用以探測 Web 網站SQL 注入缺陷的是White hats設計的滲透工具的一個修改版;相關的日志條目報告顯示,負責此次攻擊的黑客團隊頻繁進入White hat在線社區。我們在Web 服務器日志上也發現了相似的條目。這些日志條目還讓我們跟蹤到攻擊者嘗試了哪些攻擊以及在我們的后臺系統上成功進行了哪些攻擊。

ex11041000.log:2011-04-10 00:17:18 GET /ns/customers/customer_verticals.php v=11 80 - 115.134.249.155 Mozilla/4.0+(compatible;+MSIE+7.0;+W

ex11041000.log:2011-04-10 00:17:20 GET /ns/customers/customer_verticals.php v=-9.9 80 - 115.134.249.155 Mozilla/4.0+(compatible;+MSIE+7.0;+

ex11041000.log:2011-04-10 00:17:22 GET /ns/customers/customer_verticals.php v=11%20and%201=1 80 - 115.134.249.155 Mozilla/4.0+(compatibl

ex11041000.log:2011-04-10 00:17:24 GET /ns/customers/customer_verticals.php v=11%20and%201=0 80 - 115.134.249.155 Mozilla/4.0+(compatibl

ex11041000.log:2011-04-10 00:17:25 GET /ns/customers/customer_verticals.php v=11’%20and%20’x’=’x 80 - 115.134.249.155 Mozilla/4.0+(compati

注:Web 日志使用的是格林威治標準時間(GMT),而 Web 應用防火墻使用的是太平洋夏令時(PDT)

我們現在知道,第一個攻擊者使用自動工具逐步遍歷網站,并對每個允許輸入的參數項注入一系列 SQL 命令,查找可能的漏洞。SQL 注入工具于下午 5:16 找到了第一個漏洞,但沒有繼續深入該網頁;下午 8:10,IP地址為 87.106.220.57 的第二個客戶端加入了攻擊行列。經追蹤發現,第二個IP地址的服務器在德國,但尚不清楚該服務器是一個代理,還是第二個攻擊者。梭子魚WAF同樣記錄下了來自第二個IP地址的活動。

以下是相應的 Web 服務器日志:

2011-04-10 03:14:11 GET /ns/customers/customer_verticals.php v=12”%20UNION%20ALL%20SELECT%20null,null,null,null,null,null,null,null,null,null,

2011-04-10 03:14:11 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:14:12 GET /ns/customers/customer_verticals.php v=12”%20and(select%201%20from(select%20count(*),concat((select%20(select%2

2011-04-10 03:14:12 GET /ns/customers/customer_verticals.php v=12”%20and(select%201%20from(select%20count(*),concat((select%20(select%2

2011-04-10 03:14:14 GET /ns/customers/customer_verticals.php v=11”%20and%20ascii(substring((SELECT%20distinct%20schema_name%20from%

2011-04-10 03:14:14 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((database()))<32%20and%20”x”=”x 80 - 87.106.220.57 M

2011-04-10 03:14:15 GET /ns/customers/customer_verticals.php v=12”%20and%20Length((database()))<16%20and%20”x”=”x 80 - 87.106.220.57 M

注:Web 日志使用的是格林威治標準時間(GMT),而 Web 應用防火墻使用的是太平洋夏令時(PDT)

從梭子魚Web應用防火墻的日志發現,攻擊者似乎利用了第二個客戶端對已發現的漏洞進行了手動攻擊,而主要攻擊仍然集中在繼續對Web 站點進行掃描,以獲取其它漏洞。最終,攻擊者們集中力量攻擊非主頁的一個WEB 頁面上的一行弱代碼,其輸入參數并未進行控制審查。以下是那段代碼:

<?=Foo_Function( $_GET[‘parameter’] )?> //獲得用戶輸入

因未對輸入值進行限定,該代碼錯誤讓攻擊者們得以向 HTML的輸入參數進行注入 SQL 命令來攻擊后臺數據庫。

網站開發者們被告知絕對不要信任用戶的輸入;所有的用戶輸入在發送到后臺服務器之前必須進行審查。然而,通過上述案例,你可以發現僅僅用眼睛很難發現所有的代碼錯誤。這就是為什么除了必要的防范性代碼設計以外,梭子魚公司還使用漏洞掃描工具和Web應用防火墻設備來為可能的缺陷提供保護。由于自動式掃描攻擊的存在,在一個含有成千上萬條代碼的 Web 站點中,只要有一個簡單的錯誤就能讓攻擊得逞。我們添加了一條代碼,對受影響的頁面上的輸入進行限定審查,以保護未來的可能攻擊。

$parameter = @is_sanitized($_GET[‘parameter’]) ? $_GET[‘ parameter ‘] : 0;

<?=Foo_Function( $parameter)?>

從漏洞到數據泄露

攻擊者們發現了存在漏洞的頁面后,就企圖竊取數據庫用戶賬號。在接下來的 10個小時里,攻擊者們嘗試了數種方法來強行闖入后臺數據庫,但是每次都以失敗告終。上午3:06,攻擊者們改變了策略,集中攻擊后臺數據庫Schema。事實證明,這是個有效的決定。到 3:19am,攻擊者們已經竊取了第一批電子郵箱賬號。

網站管理員在10:30am 發現網站被攻擊,并于10:39am將梭子魚Web應用防火墻切換到ACTIVE模式開啟保護,阻止了來自 IP 地址為 115.134.249.15 的所有后續攻擊。接下來的數小時里,攻擊者們繼續對剩下的 Web 頁面進行定時攻擊,從梭子魚Web應用防火墻設備將所有這些攻擊拒之門外。從攻擊文件證實了我們的結論,即:攻擊者們使用了一種自動掃描滲透工具,大范圍地注入 SQL 命令。最終,攻擊者們從兩個攻擊IP地址總共對 175 個URL 發送了 110,892 個 SQL 注入式命令,其頻率為每分鐘 42次。

我們在追蹤梭子魚Web應用防火墻上的防火墻日志和訪問日志時,確定攻擊者們竊取了市場部數據庫中的兩套記錄,包含 21,861 個用戶名和電子郵件記錄。因為這兩套記錄還存在副本,并且當中有許多用戶已離開原先的公司,所以受影響的用戶數比被竊取記錄的總數要小得多。

任何數據泄露都是嚴重的問題。盡管實施這次攻擊的黑客們似乎并無惡意,但是類似的泄漏數據,可能被用來對受影響的用戶進行釣魚攻擊。

無論是從事前還是事后的角度來分析,這次攻擊更像是一次攻防演練;通過這次事件,我們更確信,梭子魚Web應用防火墻設備能夠為網站提供對包括SQL注入在內的各種攻擊的防護。雖然網頁中包含PHP代碼漏洞,但只要開啟梭子魚Web應用防火墻的防護功能,所有的攻擊都在幾秒鐘內都被阻止。而且,梭子魚Web應用防火墻的日志和報告提供了完整的攻擊記錄以及失竊數據的記錄,從而為分析和研究Web應用安全提供了一個很好的案例。為了保障網站的安全,在編寫高質量的代碼和進行漏洞測試的同時,梭子魚Web應用防火墻設備應該成為防御應用層攻擊的第一道防線。

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2012-02-17 18:06:09

2011-03-15 17:01:40

2009-07-02 15:34:11

2009-05-12 09:40:26

2011-07-21 13:28:30

2012-02-13 13:22:10

2012-02-24 15:34:39

2011-04-20 21:46:33

2015-12-07 16:32:30

2012-10-23 13:29:49

2010-06-14 23:06:32

2018-09-20 16:12:19

2016-09-01 13:36:41

2011-07-06 14:30:37

2009-06-04 13:23:57

2011-05-17 22:47:23

2016-03-14 11:47:37

梭子魚/下一代防火墻

2011-05-30 23:20:46

2011-05-13 08:33:26

2014-07-10 15:42:43

下一代防火墻
點贊
收藏

51CTO技術棧公眾號

少妇av在线| 成 人 黄 色 片 在线播放| 国产区精品区| 欧美日韩日本视频| 丁香六月激情网| 黄色片视频在线观看| 狠狠狠色丁香婷婷综合激情| 高清欧美性猛交| 变态另类ts人妖一区二区| 动漫一区二区三区| 色婷婷久久久久swag精品| 中文字幕在线亚洲精品 | 麻豆freexxxx性91精品| 色综合91久久精品中文字幕| 中文字幕av网址| 榴莲视频成人app| 色婷婷综合久久久久中文| 日本高清xxxx| 黄色片在线免费观看| 成人夜色视频网站在线观看| 国产精品女主播| 日产精品久久久久| 亚洲91中文字幕无线码三区| 亚洲日本中文字幕免费在线不卡| 性xxxxxxxxx| 美女视频一区| 欧美性感一区二区三区| 日日橹狠狠爱欧美超碰| a级影片在线| 欧美激情一区二区三区蜜桃视频| 国产午夜精品在线| 精品久久在线观看| 久久精品国产99久久6| 日本久久久a级免费| 国产第100页| 午夜电影亚洲| 久久视频国产精品免费视频在线| 日韩毛片无码永久免费看| 日韩电影在线观看完整免费观看| 精品国产一区久久| 欧美污在线观看| 台湾天天综合人成在线| 欧洲精品一区二区三区在线观看| 免费成人午夜视频| www成人免费观看| 亚洲一区二区免费视频| 97在线免费视频观看| 中中文字幕av在线| 亚洲乱码国产乱码精品精的特点| 在线视频不卡国产| 青青影院在线观看| 中文字幕一区二区三区四区不卡| 日韩欧美亚洲日产国| 精品影院一区| 中文字幕不卡在线播放| 日韩欧美亚洲区| av在线电影院| 国产精品国产三级国产| 中文字幕中文字幕在线中心一区| jizz在线免费观看| 亚洲欧洲日韩女同| 日本久久高清视频| 久久www人成免费看片中文| 亚洲国产精品视频| av免费观看网| 456亚洲精品成人影院| 欧美性感一类影片在线播放| 午夜激情av在线| 成人国产精品入口免费视频| 欧美日韩你懂得| 免费黄频在线观看| 大奶在线精品| 亚洲免费一在线| 奇米网一区二区| 亚洲国产精品91| 欧美极品少妇与黑人| 精品在线播放视频| 日韩高清中文字幕一区| 91亚洲精品久久久| 后入内射欧美99二区视频| 99久久免费精品高清特色大片| 欧美日韩亚洲在线| 黄a在线观看| 亚洲成人动漫一区| 成人性视频欧美一区二区三区| 日韩毛片一区| 欧美一级xxx| 女人被狂躁c到高潮| 日韩av在线播放网址| 欧美精品在线观看| 中文字幕精品视频在线观看| 国产乱码精品一区二区三区五月婷| 国产三级精品在线不卡| av电影在线观看| 亚洲精品国产成人久久av盗摄| 日韩av一二三四区| 91精品在线免费视频| 日韩av在线天堂网| 中文字幕美女视频| 正在播放国产精品| 91精品论坛| 91精品国产综合久久久久久久| 800av在线播放| 国产精品久久天天影视| 97成人超碰免| 精品国精品国产自在久不卡| 99re亚洲国产精品| 国产美女视频免费| 综合在线影院| 精品福利视频一区二区三区| 久久久久亚洲av无码a片| 国产字幕视频一区二区| 国产精品免费小视频| 五月天婷婷在线观看| 中文字幕在线一区二区三区| 国产视频一视频二| 亚洲欧洲国产精品一区| 日韩在线观看免费全| 成人精品免费在线观看| 久久电影国产免费久久电影| 欧美lavv| 亚洲天堂手机| 精品999久久久| 国产色无码精品视频国产| 狂野欧美一区| 精品一区二区日本| 污视频在线看网站| 欧美人xxxx| 中文字幕人妻一区二区三区在线视频| 亚洲国产mv| aa成人免费视频| 国产秀色在线www免费观看| 日本精品一级二级| 一区二区精品免费| 香蕉国产精品偷在线观看不卡| 国产精品一区二区在线观看 | 国产女同性恋一区二区| 日韩在线综合网| 国产精品xxxav免费视频| 久久99久久99精品中文字幕| 国产sm主人调教女m视频| 中文字幕亚洲一区二区av在线| 在线观看的毛片| 国产亚洲欧美日韩在线观看一区二区| 欧美在线一级va免费观看| 无码国产精品一区二区色情男同| 亚洲成人激情av| 超碰97在线资源站| 国产精品日本| 麻豆av一区二区| 国产高清不卡| 国产小视频国产精品| 波多野结衣不卡| 中文字幕欧美三区| 日韩欧美国产片| 亚洲v在线看| 成人片在线免费看| 黄在线观看免费网站ktv| 亚洲精品久久久久久久久久久久久 | 欧美一级电影久久| 免费人成在线观看网站| 在线视频国内一区二区| 国产精品18在线| 国产真实精品久久二三区| 特级西西人体www高清大胆| 99久久香蕉| 欧美最顶级的aⅴ艳星| 精品电影在线| 欧美日韩精品系列| 久草资源在线视频| 91在线观看下载| 91最新在线观看| 一二三区不卡| 精品午夜一区二区三区| 国产精品毛片久久久久久久久久99999999| 最近2019年手机中文字幕| 国产青青草视频| 午夜免费久久看| 69精品无码成人久久久久久| 激情伊人五月天久久综合| 欧美亚洲黄色片| 国产精品一区二区av交换| 91精品在线观看视频| ririsao久久精品一区| 国产一区二区三区在线| 国产高清免费在线观看| 欧美视频一区二区三区…| 少妇愉情理伦三级| 成人午夜视频在线观看| 无码人妻精品一区二区三区66| 亚洲欧美在线专区| 久久久久综合一区二区三区| 欧美成人免费全部网站| 欧美精品videosex牲欧美| 黄色小视频在线免费观看| 欧美一区二区三区婷婷月色| 天堂中文字幕在线观看| 亚洲三级电影网站| 亚洲精品午夜视频| 国产成人高清在线| 亚洲天堂av线| 亚洲国产日韩欧美一区二区三区| 午夜免费电影一区在线观看| 久久久伦理片| 91老司机精品视频| 成人亚洲欧美| 欧美激情a∨在线视频播放| 国产youjizz在线| 亚洲国产精品电影| 国产手机精品视频| 欧美午夜不卡视频| 国内精品福利视频| 一区2区3区在线看| 国产一区在线观看免费| 久久久精品天堂| 中文字幕人妻一区二区三区| 国产在线精品免费| 国产又黄又猛又粗又爽的视频| 亚洲美女啪啪| 欧美中文字幕在线观看视频| 久久精品青草| 亚洲午夜精品一区二区| 视频一区欧美| 久久国产精品99久久久久久丝袜| 视频在线亚洲| 亚洲综合大片69999| 精品美女一区| 国产成人亚洲综合青青| 女厕盗摄一区二区三区| 久久久久久久成人| 欧美人与牲禽动交com| 久久综合免费视频影院| 蜜桃视频网站在线| 色偷偷888欧美精品久久久| 国产免费视频在线| 亚洲视频电影图片偷拍一区| 亚洲色图欧美视频| 亚洲成色999久久网站| 亚洲第一精品网站| 精品免费视频一区二区| 亚洲国产精品久久人人爱潘金莲 | 欧美性69xxxx肥| 91香蕉在线视频| 亚洲午夜视频在线观看| 久久午夜无码鲁丝片| 樱花影视一区二区| 久久久久久蜜桃| 亚洲综合激情另类小说区| 久久久久亚洲av成人片| 亚洲动漫第一页| 在线观看免费av片| 91福利区一区二区三区| 中文字幕永久在线视频| 欧美精品三级在线观看| 国产视频手机在线| 精品久久99ma| 头脑特工队2在线播放| 亚洲欧美国产视频| 97在线观看免费观看高清| 久久久999国产| 在线网址91| 97精品国产97久久久久久春色| 国产福利片在线观看| 国产不卡精品视男人的天堂| 欧美一区=区三区| 亚洲一区二区三区毛片 | 蜜臀精品久久久久久蜜臀 | 国产精品视频一区视频二区| 96精品久久久久中文字幕| 岛国精品一区| 欧美一区激情视频在线观看| 欧美电影一区| 男的插女的下面视频| 性色一区二区三区| av免费一区二区| 国产激情一区二区三区四区| 亚洲最大免费视频| 国产精品久久精品日日| 久久精品久久国产| 在线观看日韩一区| 国产福利第一视频| 亚洲热线99精品视频| 久久综合之合合综合久久| 国模gogo一区二区大胆私拍 | 欧美在线|欧美| 国产夫绿帽单男3p精品视频| 国产丝袜高跟一区| 哥也色在线视频| 7777免费精品视频| 欧美一级做一级爱a做片性| 国产亚洲欧美一区二区| 日韩一区三区| 毛片在线视频播放| 精品写真视频在线观看| 特级西西人体wwwww| 亚洲视频1区2区| 欧美男人亚洲天堂| 欧美成人在线直播| 在线观看免费版| 91成人性视频| 日本一区二区乱| 视频一区亚洲| 亚洲一区欧美激情| 亚洲精品鲁一鲁一区二区三区| 国产日韩亚洲欧美综合| 久久精品视频日本| 欧美另类videos死尸| 九色国产在线观看| 久久久中精品2020中文| 国产va免费精品观看精品| 欧美亚洲精品日韩| 亚洲国产电影| 三上悠亚 电影| 亚洲天堂av一区| 国产成人自拍偷拍| 日韩h在线观看| 黄色成人在线网| 91影视免费在线观看| 999成人精品视频线3| 免费观看成人网| 久久先锋影音av鲁色资源网| 日本少妇毛茸茸高潮| 欧美一级黄色大片| 麻豆电影在线播放| 国产精品永久在线| 国产乱码精品一区二区亚洲| 免费看一级大黄情大片| 波多野结衣91| 日韩av黄色片| 精品国产一区二区三区久久久蜜月 | 亚洲一区二区三区四区的| 国产美女精品视频国产| 精品国产一区二区三区久久久| 精品123区| 日韩欧美在线观看强乱免费| 久久欧美肥婆一二区| 人妻精品久久久久中文字幕| 精品福利在线看| 五月婷婷在线播放| 97国产精品视频| 任你躁在线精品免费| 欧美日韩精品在线一区二区| 成人一级黄色片| 久久久久久久久久免费视频| 日韩国产在线看| 免费福利视频一区二区三区| 欧美污视频久久久| 日韩高清在线电影| 男人天堂资源网| 欧美猛男男办公室激情| 成人在线观看亚洲| av一区和二区| 中文国产一区| 微拍福利一区二区| 欧美另类videos死尸| 欧美xxxx视频| 精品免费二区三区三区高中清不卡 | 91麻豆视频网站| 久久久久久久久黄色| 神马国产精品影院av| 精品视频在线一区| xxxx18hd亚洲hd捆绑| 2021中文字幕一区亚洲| 日批视频免费观看| www.亚洲人.com| 伊人久久大香线蕉av超碰| 久久久久久人妻一区二区三区| 99精品视频免费在线观看| 潘金莲一级淫片aaaaaa播放| 丝袜一区二区三区| 风间由美性色一区二区三区四区| 秋霞无码一区二区| 久久久精品国产免费观看同学| 中文字幕乱码人妻无码久久| 久热精品视频在线| 牛牛影视一区二区三区免费看| 毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 男人与禽猛交狂配| 亚洲高清不卡av| 播放一区二区| 欧美另类videosbestsex日本| 97久久久精品综合88久久| 中文字幕av第一页| 九九九久久久久久| 国产成人三级| 亚洲熟女一区二区三区| 在线观看视频一区二区欧美日韩| 福利视频在线| 欧美乱偷一区二区三区在线| 国产一区二区三区蝌蚪| 91午夜精品亚洲一区二区三区| 久久久久www| 亚洲69av| 亚洲成人激情小说| 在线一区二区三区做爰视频网站| 中文字幕在线播放网址| 欧美主播一区二区三区美女 久久精品人| 韩国理伦片一区二区三区在线播放| 日韩av一区二区在线播放| www.日韩av.com|