精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

左右互博:站在攻擊者的角度來做防護

安全 應用安全
在做這幾次防護的過程中,我一直在思考。我如果是攻擊者,我會怎么來攻擊?我會怎么去做?

0×01、前言

習慣性的講點廢話,筆者是一名菜鳥安全工程師。有幸參與過兩次安全方面的比賽,有些個人的體會,所以就有了這篇文章了。(自知技術還很菜,望各位大牛不喜勿噴,也歡迎對這方面感興趣的同學來和我一起交流探討。)

‍‍‍‍0×02、攻擊者會怎么做?‍‍‍‍

在做這幾次防護的過程中,我一直在思考。我如果是攻擊者,我會怎么來攻擊?我會怎么去做?

A、第一步,針對目標做信息收集(擴大目標)

子域信息、Whois信息、Ip信息、端口信息、公司人員的信息、公司郵箱信息等等,一切與目標相關的信息。

B、針對拿到的信息,進行漏洞掃描及挖掘

針對子域,我們可以去嘗試獲取其ip,及對其域名進行漏洞掃描。

針對whois信息,我們可以去嘗試,獲取其注冊郵箱,進一步進行社工拿到密碼進行域名劫持。

針對ip信息,我們可以去獲取ip對應的端口及服務,對相應的服務進行漏洞掃描及挖掘。(對于踢場子的來說,直接進行ddos,直接讓你玩不下去。)

針對公司人員信息及公司郵箱信息,可以進行社工弱口令之類。看能否拿到某位員工的公司郵箱,通過敏感信息進一步深入。(如果碰到某位關鍵人物)

看我寫起來貌似很簡單似的,但實際上確是一個苦逼而漫長的過程。

除了攻擊者的技術水平、人的毅力及對事物的專注程度外,還與運氣有點關系。(看你碰到的是sb管理還是nb管理)

做為防護者,這個時候你該怎么做了??對方已經出招,得接住呀!不然這個看場子的任務就將失敗了。

0×03、我是這樣來做防護的

A、Find and fix(這個其實是很關鍵的)

從字面上理解就是”發現并修復“,簡單的來說就是通過一些手段,去發現系統中的安全問題,然后解決問題。(醫生的最高境界不是去治療疾病,而是在疾病沒有來,就拔除了,根源在代碼)

帶領團隊成員對站點進行安全測試,發現安全問題,盡量減少外部安全隱患。(這里只能說是減少隱患,一個人的力量是有限的,一個團隊的力量也是有限的,并且側重點都不一樣。)

上面也說了,只能是減少安全隱患,當漏了安全問題的時候,該怎么辦了??這就有了下面的了。

B、Defend and Defer

從字面上來說是“捍衛和推遲”(這是谷歌翻譯的啊!和我沒關系),這里的防護難道僅僅是弄一些安全設備(防火墻、入侵檢測系統、web應用防火墻)么???當然這些也是不可少的,但不是全部。合理的事物,放在合理的位置,才能產生好的效果。

左右互博:站在攻擊者的角度來做防護

縱深防護

這里主要涉及到,防火墻的HA,入侵檢測系統、白名單的使用,CDN及云防護。

流量從外面到里面需要經過如下幾層:

第一層必須經過CDN云防護的過濾及隱藏真實ip;‍‍

‍‍第二層必須經過防火墻白名單過濾,只允許cdn過來的流量;‍‍

‍‍第三層必須經過IDS或者IPS的過濾或者記錄風險行為。

也就是說就算我服務器存在一些安全風險,如果你沒能繞過這重重過濾也是沒用的。

左右互博:站在攻擊者的角度來做防護

 

MASTER防火墻

左右互博:站在攻擊者的角度來做防護

BACKUP防火墻

這里防火墻的HA,主要是為了防止單點故障或者說是流量攻擊時而設。關于這個防火墻的HA,這里有文章介紹:

http://drops.wooyun.org/%E8%BF%90%E7%BB%B4%E5%AE%89%E5%85%A8/4010

難道安全防護做到這里就完成了?如果有人繞過了你的種種過濾(或者說你的某一層過濾失效了),你還能高枕無憂么?不能想當然,你做不到,并不代表別人也做不到。一切皆有可能,做好最壞的打算。

當黑客繞過了重重過濾后,對服務器進行攻擊的時候,你是否能在第一時間發現?

當黑客找到服務器漏洞,繞過了各種防護,拿到了shell,你是否能在第一時間了解到,并能分析出漏洞所在地?

這個時候就有了第四層的監控(應該算是比較失敗的),基于主機的ids(可以理解成一個文件監控系統,自然也可以成為一個日志分析系統),從理論上講,我們可以使用這個東西,對網站目錄進行監控及日志文件進行監控。一但網站文件發生變化,就立刻報警。但通過實戰,通過經驗告訴我,不要理想化,任何東西,都不可能橫空出世,都是有他的機制的。

這里第四層,使用的是ossec這個軟件,它對文件的監控,上面也說了比較失敗的。比較失敗的原因是,之前只是知道怎么去使用它,并不明白它是采用的什么機制,導致差點出大大問題。

第五層,做最壞的打算,當攻擊者上傳拿到shell后,繞過了前面三層的防護,而在第四層失效的情況下,攻擊者不就可以在你的網絡里面漫游了么?這種情況是不能容忍的,這個時候第五層防護就出現了。用專業詞匯來說叫“風險控制”,風險控制的目的是,減少風險事件發生時造成的損失。打好各個補丁(防止提權),降低服務運行權限,取消上傳目錄的執行權限。就算攻擊者通過某0day拿到服務器的shell,他也不能干啥,因為權限很低嘛!

你現在能拿到子域信息、Whois信息、公司人員的信息、公司郵箱信息。對于公司人員的信息、公司郵箱信息這里暫時不考慮,這個只能通過提高員工的安全意識來進行。這里還存在子域信息,和whois信息。關于這個域名信息上面B主要就是針對這個的,這里就不提了。

往往被大家忽略的是whois信息,通過whois信息我們可以看到有可能看到注冊者的郵箱(這里是可以隱藏的)就可以對郵箱(一般是個人郵箱,才好弄)進行社工(現在滿大街的庫),如果僥幸能拿下,就happy了。還能看到域名使用的ns服務器,即而得知使用的那家的cdn,如果說在注冊域名的地方不行,那就去cdn唄,效果差不多。

左右互博:站在攻擊者的角度來做防護

Cdn就一定靠得住么?就算它靠的住,難保他自己會不存在問題。一不小心,發現了一個隱患,只能說是個可能性吧!你想想如果,cdn上面的郵箱和密碼被泄漏出去了,別人給你改改,你的站點就死活打不開了,前面的一切就白費了。

左右互博:站在攻擊者的角度來做防護

看到沒,qq郵箱,是不是可以對這個郵箱進行社工啊?手氣好說不定就搞定了這個密碼。

左右互博:站在攻擊者的角度來做防護

這個是咱們的,已經改了個昵稱了,默認是顯示郵箱的。

C、Secure at the Source

個人理解這句話的意思應該是“源代碼里面的安全”,這個就要從代碼的書寫者身上去找答案了。也就是上面所提高到高明的醫生,不會讓疾病產生,在源頭就給干掉了。很多大公司都有他們的一套“安全開發流程”,應該就是在這個層面的。

在這里做好了,可以減少很多問題,及bug,但往往得不到很好的解決。從代碼的的書寫者,角度來說,肯定是怎么方便怎么來。壓根不會去考慮安全問題,或許也不了解。再者,書寫者的水平也參差不齊,就造就了不安全的代碼。#p#

0×04、遲早都是要還的

曾經的不諳世事,曾經的無知無畏。現在終于要還了,以前經常去挖掘別人系統的漏洞,沒日沒夜的去掃別人的系統。甚至弄掛別人的服務器,都沒想過有一天,我也會被晾在外面,被人虐。

由于業務需要的原因,某重要子域需要關閉CDN上的云防護。即第一層的防護,這其實是很危險的,但業務的需要也是沒辦法的,首先要保障的是可用,如果都不可用了,還談什么安全了?第二層防護其實就是為了,最大限度的隱藏真實ip,防止ddos攻擊。云防護已經沒了,那么第三層就顯的尤為重要了。這里就主要介紹下,在這個第三層發現的一些攻擊行為吧!這里主要介紹下,幾個典型的案例。

案例一:某攻擊者使用sqlmap對站點進行注入攻擊

左右互博:站在攻擊者的角度來做防護

Sqlmap(sql注入神器)

左右互博:站在攻擊者的角度來做防護

打開數據包,發現其實就是這個user-agent暴露了自己。因為使用了cdn,攻擊者的真實ip放在x-forwarded-for,通過這個找到了攻擊者所在的單位。

左右互博:站在攻擊者的角度來做防護

案例二:某攻擊者使用某神器對網站進行注入攻擊

左右互博:站在攻擊者的角度來做防護

查看Payload

左右互博:站在攻擊者的角度來做防護

看來是一個高明的攻擊者,對工具掌握的很好了,基本沒暴露出來使用的什么工具,但從請求的時間請求的頻率來看,可以判斷肯定是工具提交的。

案例三:某大俠在測試上傳漏洞

左右互博:站在攻擊者的角度來做防護

通過查看x-forwarded-for,大概判斷應該是兩個人(不能準確的說,因為別人還有可能使用vpn)。我們來看下它們的Payload吧!

Payload 1.1:

左右互博:站在攻擊者的角度來做防護

這不是一句話木馬么?

Payload 1.1:

左右互博:站在攻擊者的角度來做防護

小伙子不死心呀!

這里也讓我緊張了一把,雖然他們上傳的是php,沒關系,我們這邊不是php的。所以解析不了,但還是有點怕怕的,立馬登錄到服務上,看了會這個上傳文件的目錄,才放下心來。

Payload 2:

左右互博:站在攻擊者的角度來做防護

很好奇,這個哥們這個1.php里面寫了什么玩意。通過http頭部里面的X-Forwarder-For記錄的ip,查到兩位攻擊者分別處于長沙和邵陽的。

案例四:意外的收獲

一個意外的收獲,發現老外們都在玩這個(friendly-scanner)。

左右互博:站在攻擊者的角度來做防護

查看Payload

左右互博:站在攻擊者的角度來做防護

friendly-scanner到底是一個什么掃描了??百度一下

左右互博:站在攻擊者的角度來做防護 

左右互博:站在攻擊者的角度來做防護

高大上啊!有時間研究下這款工具。這個VoIP攻擊,國內確實很少有人去研究都沒怎么聽說過。

案例五:這個是bash漏洞么?

左右互博:站在攻擊者的角度來做防護

查看Payload

左右互博:站在攻擊者的角度來做防護

頓時就明白是怎么回事了,但還是有點怕怕的,立馬上服務器把bash漏洞的補丁打了。

(Yum update bash)

案例六:一些七七八八的信息

左右互博:站在攻擊者的角度來做防護

這個其實也挺恐怖的,看到了”shell”這個字。

通過查看Payload,發現其實就是上傳了一個html文件,沒啥。

左右互博:站在攻擊者的角度來做防護 

左右互博:站在攻擊者的角度來做防護

這應該是掃描器弄的,我們都沒用jboss。

0×05、一顆敬畏之心

滲透測試,個人認為就是一種可能性的測試。沒有什么不可能的,無論是做為防守者還是攻擊者,都不能是想當然,要以理性的頭腦去測試或者防護。如果要歸根到底的話,問題的源頭,都是人的問題。

個人認為做安全防護,還有一個原則就是“信任”。需要做的是,在不可信地方設防,到底那里不可信,外面不可信,里面就可信了么?同樣你也不能完全信任,你需要明確誰可以訪問誰,做好訪問控制。

最后要感謝下烏云白帽“霍大然”及“北京-lion_00”兩位大俠的指點。

編者注:筆者是南方人,因此“呢”“了”不分,改不下去了,大家明白就好~~~

參考資料

《白帽子講web安全》

http://drops.wooyun.org/tips/2821

http://drops.wooyun.org/%E8%BF%90%E7%BB%B4%E5%AE%89%E5%85%A8/4010

http://drops.wooyun.org/%E8%BF%90%E7%BB%B4%E5%AE%89%E5%85%A8/3874

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-08-20 09:44:57

2013-11-11 09:47:19

英特爾代工游戲

2022-05-15 15:15:57

惡意軟件WhatsApp網絡攻擊

2021-04-27 11:09:25

Android僵尸網絡網絡安全

2023-12-19 16:31:19

2022-08-19 15:40:08

密碼證書安全

2020-06-27 17:29:20

安全黑客數據

2011-06-27 10:34:42

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2022-08-18 12:08:07

惡意軟件網絡攻擊

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2022-07-09 16:34:42

網絡攻擊惡意軟件

2021-10-26 10:07:42

網絡攻擊IT資產網絡安全

2011-08-30 09:39:10

2024-07-23 16:37:04

2010-12-09 09:29:44

2021-09-16 10:16:29

勒索軟件惡意軟件安全

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2012-03-13 15:30:28

2023-02-03 09:52:10

開發者框架GoFrame
點贊
收藏

51CTO技術棧公眾號

一区二区国产在线| 午夜视频免费看| 精品免费视频| 欧美日韩电影一区| 国产成人永久免费视频| 天堂v视频永久在线播放| 西西裸体人体做爰大胆久久久| 精品视频www| 在线观看国产一级片| 18videosex性欧美麻豆| 99免费精品在线| 国产精品免费福利| 国产精品suv一区二区| 国产剧情在线观看一区| 日韩丝袜美女视频| 99蜜桃臀久久久欧美精品网站| 137大胆人体在线观看| 国产69精品久久久久777| 国产97在线|亚洲| 久久久久久免费观看| 国产乱码精品一区二区亚洲| 日韩三级免费观看| 亚洲福利精品视频| 天堂电影一区| 亚洲精品中文字幕乱码三区| 国产精品xxx在线观看www| 中文字幕网址在线| 99国内精品| 欧美理论片在线观看| 99精品全国免费观看| 欧美人体视频| 精品国产乱码91久久久久久网站| 艹b视频在线观看| 亚洲人体影院| 亚洲va中文字幕| 免费看污污视频| 在线激情网站| 久久九九99视频| 久久av一区二区三区亚洲| 国产极品久久久| 久久99热这里只有精品| 国产精品黄页免费高清在线观看| 91精品国产乱码久久久张津瑜| 欧美女激情福利| www亚洲精品| 天天躁夜夜躁狠狠是什么心态| 你懂的在线观看一区二区| 日韩视频一区二区在线观看| 99久久99精品| 亚洲一区二区三区久久久| 欧美在线免费观看亚洲| 熟女人妇 成熟妇女系列视频| 在线免费看h| 欧美日韩亚洲一区二| 欧美精品一区免费| 牛牛精品一区二区| 天天综合天天综合色| 成人性免费视频| 免费毛片b在线观看| 欧美日韩在线影院| 亚洲国产精品久久久久爰色欲| 日韩精品美女| 日本精品一级二级| 天天干在线影院| 精品欧美日韩精品| 欧美区在线观看| 午夜免费看视频| 99综合久久| 欧美一区二区二区| 亚洲精品鲁一鲁一区二区三区| 视频一区视频二区欧美| 欧美va亚洲va| 一出一进一爽一粗一大视频| 亚洲免费观看高清完整版在线观| 亚洲欧美日韩精品久久奇米色影视 | brazzers精品成人一区| 欧美日韩一区二区三区四区不卡| 日韩欧美专区在线| 精品国产一区在线| 国内黄色精品| 久久久国产精品x99av| 欧美精品一级片| 国产日韩欧美高清免费| 国产成人av网址| 国产又粗又猛又爽又黄的| 韩国理伦片一区二区三区在线播放 | 7878成人国产在线观看| 中文字幕av一区二区三区人妻少妇| 精品国产亚洲日本| 亚洲精品电影在线| 一二三四在线观看视频| 欧美另类综合| 国产精品久久久久久久久久新婚 | 日韩午夜视频在线观看| 秋霞午夜在线观看| 午夜欧美大尺度福利影院在线看| 国产精品69页| 日本高清精品| 亚洲欧洲日产国产网站| 欧美黑人性猛交xxx| 国产女优一区| 亚洲a中文字幕| 亚洲色图欧美视频| 亚洲视频综合在线| 色综合av综合无码综合网站| 国产精品亚洲综合在线观看| 日韩不卡中文字幕| 东方av正在进入| 久久久久久色| 成人资源av| av中文天堂在线| 午夜视频在线观看一区| 久久精品一卡二卡| 国产在视频线精品视频www666| 欧美日韩福利视频| 在线观看中文字幕av| 99久久免费精品高清特色大片| 国产精品波多野结衣| av综合电影网站| 亚洲成人精品视频在线观看| 黄色精品视频在线观看| 久久三级福利| 精品欧美一区二区在线观看视频| 八戒八戒神马在线电影| 欧美丝袜第三区| 中文字幕人妻一区二区| 国产精品va| 91久久精品国产| 1769视频在线播放免费观看| 色综合久久中文综合久久97| 国产原创剧情av| 91精品国产乱码久久久久久久| 国产精品99导航| 爽爽视频在线观看| 亚洲sss视频在线视频| 欧美熟妇精品一区二区| 91精品国产麻豆国产在线观看 | 激情小说亚洲色图| 欧美成年人网站| 国产精品无码专区av免费播放| 国产清纯白嫩初高生在线观看91 | 久久精品国产色蜜蜜麻豆| 欧美一级爱爱| 日韩电影大全网站| 亚洲跨种族黑人xxx| 日本熟妇成熟毛茸茸| 成人综合在线视频| 国产精品videossex国产高清| 精品一区二区三区免费看| 日韩天堂在线视频| 136福利视频导航| 中文字幕在线一区| 亚洲男人天堂2021| 欧美~级网站不卡| 99久久综合狠狠综合久久止| 调教一区二区| 亚洲丁香婷深爱综合| 日韩av黄色片| 久久综合精品国产一区二区三区| av天堂永久资源网| 国产麻豆精品久久| 国产欧美一区二区| 国产日产一区二区三区| 欧美大片一区二区三区| 国产精品美女毛片真酒店| 福利片一区二区三区| 亚洲免费二区| 国产精品一区在线观看| 制服丝袜专区在线| 伊人伊人伊人久久| 91丨九色丨蝌蚪丨对白| 亚洲综合在线视频| 日本少妇高潮喷水xxxxxxx| 日本成人在线一区| 警花观音坐莲激情销魂小说 | 欧美日韩精品免费观看| 国产成人精品123区免费视频| 色悠悠久久久久| 国内老熟妇对白xxxxhd| 精品久久久久久久久久久久久| 久久午夜夜伦鲁鲁片| 视频一区二区不卡| 少妇高潮流白浆| 欧美亚视频在线中文字幕免费| 国产精品第1页| 最近中文字幕免费mv2018在线| 亚洲大尺度美女在线| 久久影视中文字幕| 亚洲精品高清在线观看| 日本黄色网址大全| 久久97超碰色| 99热自拍偷拍| 久久久久久影院| 久久一区二区三区欧美亚洲| 国产亚洲精彩久久| 国内精品视频在线| 在线免费av网站| 亚洲国产精品悠悠久久琪琪| 中文字幕无线码一区| 天涯成人国产亚洲精品一区av| 国产小视频你懂的| 91在线精品一区二区| 中国黄色片一级| 国产欧美日韩亚洲一区二区三区| 一区二区三区欧美在线| 偷拍自拍一区| 超碰97在线人人| 国产精品久久久久77777丨| 久久久久久伊人| 蜜桃视频网站在线观看| 精品中文字幕久久久久久| 国产wwwxxx| 欧美中文字幕亚洲一区二区va在线| 久久久久久久国产精品毛片| 欧美国产97人人爽人人喊| 亚洲欧美在线观看视频| 五月婷婷亚洲| 久久国产主播精品| 久久久久久久久成人| 欧美孕妇与黑人孕交| www.久久ai| 伊人成人开心激情综合网| 蜜臀久久久久久999| 欧美久久久久久久久中文字幕| av黄色在线播放| 亚洲一二三四区| 国产性xxxx| 国产精品久久久久久久久果冻传媒| 色婷婷免费视频| 高清不卡在线观看av| 91aaa精品| 蜜桃91丨九色丨蝌蚪91桃色| 久久国产成人精品国产成人亚洲| 综合av在线| 这里只有精品66| 郴州新闻综合频道在线直播| 久久婷婷人人澡人人喊人人爽| 99精品国产高清一区二区麻豆| 91在线国产电影| japansex久久高清精品| 国产欧美久久一区二区| 激情中国色综合| 国产精品视频导航| 国产福利91精品一区二区| 国产精品18久久久久久麻辣| 樱桃视频成人在线观看| 欧美中文字幕在线播放| 在线看的毛片| 国产成人精品综合| 成人在线视频播放| 国产在线观看精品一区二区三区| 免费在线成人激情电影| 国产精品日韩在线播放| 国产第一亚洲| 91亚洲永久免费精品| 榴莲视频成人app| 99精品欧美一区二区三区| 亚洲五码在线| 狠狠色噜噜狠狠狠狠色吗综合| 精品无人区一区二区| 久久久久高清| av中文一区| 黄色www在线观看| 欧美久久九九| 国产原创中文在线观看| 久久精品官网| 自拍偷拍一区二区三区四区| 韩国女主播成人在线| 男人添女人荫蒂国产| 99在线精品观看| 在线国产视频一区| 国产精品激情偷乱一区二区∴| 午夜剧场免费在线观看| 亚洲综合在线观看视频| 久久99精品波多结衣一区| 91成人看片片| 国产乱人乱偷精品视频| 精品电影一区二区三区| 免费国产在线观看| 久久精品视频在线观看| 成年人在线网站| 国产精品入口尤物| 91成人噜噜噜在线播放| 欧美伦理一区二区| 国产精品精品国产一区二区| 日韩精品一区二区在线视频| 久久av在线| 中文字幕一区二区在线观看视频 | 中文字幕成人在线视频| 国产乱色国产精品免费视频| 你懂得在线视频| 国产精品美女久久久久久| 国产一级淫片免费| 欧美亚洲一区三区| 蜜桃av中文字幕| 中文字幕欧美国内| 黄色影院在线看| 国产精品久久久久久久一区探花| 一区二区网站| 午夜精品短视频| 亚洲乱亚洲高清| 天天做天天干天天操| 91网站在线播放| www.超碰在线观看| 91久久一区二区| 农村少妇久久久久久久| 最近2019中文字幕mv免费看| 白浆视频在线观看| 成人日韩av在线| 国内精品久久久久久久影视简单 | 免费看裸体网站| 亚洲制服欧美中文字幕中文字幕| 中文字幕 国产| 精品呦交小u女在线| 欧美卡一卡二| 成人精品视频99在线观看免费| 伊人成综合网伊人222| 天天做天天躁天天躁| 另类小说欧美激情| 性高潮久久久久久久| 精品福利一区二区| www.蜜臀av.com| 久久视频精品在线| 成人在线观看免费播放| 免费久久久一本精品久久区| 精品9999| 国产精品偷伦视频免费观看了| 中文字幕在线不卡| 一区二区视频播放| 国产亚洲精品久久久久久| 亚洲免费福利| 精品欧美一区二区久久久伦| 在线免费高清一区二区三区| 中文字幕欧美视频| 亚洲色图.com| 国产毛片久久久久| 久久久精品国产一区二区| 久久91视频| 一区二区三区四区免费视频| 日韩精品五月天| 欧美大波大乳巨大乳| 日本高清视频一区二区| 国产日产精品久久久久久婷婷| 欧洲美女7788成人免费视频| 亚洲区小说区图片区qvod按摩| 精品国产一区三区| 久久影院视频免费| 免费的毛片视频| 亚洲欧美国产高清va在线播| 吉吉日韩欧美| 日韩三级电影网站| 麻豆成人综合网| 一级黄色片日本| 7777精品伊人久久久大香线蕉经典版下载 | 在线观看日韩精品| 免费黄色在线视频网站| 国产精品草莓在线免费观看| 欧美精品一区二区三区精品| 无需播放器的av| 亚洲欧洲精品成人久久奇米网| 一区二区自拍偷拍| 日韩亚洲欧美成人| 欧美区一区二区| 97在线国产视频| 26uuu亚洲综合色| 丰满人妻一区二区三区四区| 色爱av美腿丝袜综合粉嫩av | 欧美剧在线免费观看网站| 秋霞a级毛片在线看| 亚洲一区亚洲二区| 在线观看的日韩av| 无码一区二区三区在线| 欧美色国产精品| 四虎影院观看视频在线观看| 国产免费一区二区| 日韩精品高清不卡| 放荡的美妇在线播放| 日韩成人黄色av| 激情亚洲小说| 欧美乱大交xxxxx潮喷l头像| 久久久久久99久久久精品网站| 亚洲系列第一页| 韩日欧美一区二区| 成人久久综合| 国产性猛交96| 91电影在线观看| 羞羞污视频在线观看| 蜜桃视频在线观看成人| 久久精品国产亚洲一区二区三区| 久久久久亚洲av片无码下载蜜桃| 精品亚洲一区二区三区在线观看 | 久久久精品有限公司| 青娱乐精品在线视频| 九九热精品免费视频| 亚洲视屏在线播放| 一区二区三区在线免费看| 在线视频日韩一区| 亚洲成a人在线观看| 91高清在线| 久久综合一区二区三区|