精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你的網(wǎng)站安全嗎?WEB應(yīng)用安全總結(jié)

安全 應(yīng)用安全
應(yīng)用安全越來越重要 —— 互聯(lián)網(wǎng)上看到的大多數(shù)安全事件基本都和應(yīng)用安全,尤其是 WEB 應(yīng)用安全有關(guān)(隨便翻翻 wooyun 之類的就知道了)。最近幾年的工作基本都和應(yīng)用安全有關(guān)系,借著這個(gè)機(jī)會(huì)也總結(jié)一下自己的一些觀點(diǎn)。

應(yīng)用安全越來越重要 —— 互聯(lián)網(wǎng)上看到的大多數(shù)安全事件基本都和應(yīng)用安全,尤其是 WEB 應(yīng)用安全有關(guān)(隨便翻翻 wooyun 之類的就知道了)。最近幾年的工作基本都和應(yīng)用安全有關(guān)系,借著這個(gè)機(jī)會(huì)也總結(jié)一下自己的一些觀點(diǎn)。

WEB 應(yīng)用安全的常見思路

這篇文章不包含 DDoS 和業(yè)務(wù)相關(guān)的問題 —— DDoS 主要是網(wǎng)絡(luò)層解決的問題,我沒有把放到 WEB 應(yīng)用安全這個(gè)領(lǐng)域討論;業(yè)務(wù)相關(guān)的安全,特別是業(yè)務(wù)特性或者業(yè)務(wù)規(guī)則帶來的安全問題也不在這個(gè)討論范圍之內(nèi)。

下面只是大概的分類,并不嚴(yán)謹(jǐn)。

通過工具來增強(qiáng) WEB 應(yīng)用的安全

工具往往對(duì)應(yīng)用開發(fā)過程影響非常小,只需要在部署的時(shí)候做些配置通常即可起到防護(hù)作用。工具主要以防火墻、WAF 和各類掃描產(chǎn)品為主。這些產(chǎn)品通常基于特征,很難做到深入理解被防護(hù)的 WEB 應(yīng)用,這類產(chǎn)品通常會(huì)遇到很多挑戰(zhàn)。

由于被保護(hù)的 WEB 應(yīng)用對(duì)這些傳統(tǒng)工具而言屬于“黑盒”,要做到有效防護(hù)的代價(jià)很高。個(gè)人認(rèn)為目前傳統(tǒng)的產(chǎn)品更適合做大范圍、簡(jiǎn)單、一致的控制,作為基礎(chǔ)設(shè)施提供無差別的防護(hù);也比較適合做應(yīng)急措施,用來縮短 Heartbleed、Struts2 遠(yuǎn)程代碼執(zhí)行 這類漏洞的響應(yīng)時(shí)間,為徹底修復(fù)贏得足夠的時(shí)間窗口。

誤報(bào)率和漏報(bào)率:這個(gè)大家都懂的,從防病毒軟件到 IDS、IPS 到掃描器到 WAF,只要是基于特征庫,基本都走在這個(gè)“平衡木”上,很難做到既誤報(bào)低又漏報(bào)少。

0day:WEB 應(yīng)用的 0day 太容易發(fā)現(xiàn),WEB 應(yīng)用數(shù)量又是海量,真正充分考慮到安全的 WEB 應(yīng)用更是鳳毛麟角。因此,無法做到發(fā)現(xiàn) 0day 甚至是快速響應(yīng) 0day,會(huì)非常難受,而簡(jiǎn)單基于規(guī)則很難做到發(fā)現(xiàn)“未知”。

普適和定制:應(yīng)用的數(shù)量遠(yuǎn)多于操作系統(tǒng)、數(shù)據(jù)庫這些通用組件,應(yīng)用層的安全檢查或者防護(hù)工具無法做到覆蓋所有的應(yīng)用(例如:wordpress 和企業(yè) ERP 就是完全不同的應(yīng)用)。

難以根除的漏洞:只要不修改代碼、不打補(bǔ)丁,這個(gè)應(yīng)用就始終存在安全漏洞。一旦出現(xiàn)盲點(diǎn),導(dǎo)致攻擊者能夠直接訪問到被保護(hù)的 WEB 應(yīng)用,安全防護(hù)措施都失去意義(現(xiàn)在的業(yè)務(wù)系統(tǒng)都是分布式系統(tǒng),非常容易出現(xiàn)盲點(diǎn);尤其是各種 CloudWAF,被繞過的可能性更大)。

通過開發(fā)流程控制增強(qiáng) WEB 應(yīng)用的安全

SDLC 是 Secure Software Development Life Cycle 的簡(jiǎn)寫,有時(shí)候也被稱作 SDL 或 SSDLC 。SDLC 的特點(diǎn)是在軟件開發(fā)的生命周期中都“嵌入”了安全的“基因”,對(duì)軟件產(chǎn)品的安全性有本質(zhì)上的提高。業(yè)界最成功的案例就是 Microsoft 通過 10 多年持續(xù)的實(shí)施 SDL 讓其 Windows 產(chǎn)品的安全性有了極大地提高。

 

你的網(wǎng)站安全嗎?WEB應(yīng)用安全總結(jié) 

SDLC 需要安全完全嵌入到軟件開發(fā)的全部活動(dòng)中,非常依賴于人員和工具(漏洞掃描、代碼審計(jì)、……),也遇到了一些挑戰(zhàn)。

從某種意義上來說,SDLC 僅僅適用于部分公司,這類公司往往有穩(wěn)定的開發(fā)組織、流程;業(yè)務(wù)變化沒有那么快,相對(duì)比較穩(wěn)定;業(yè)務(wù)非常依賴于 IT 或者軟件開發(fā)。擴(kuò)展閱讀:如何在你的組織內(nèi)采用 SDL。

時(shí)間:業(yè)務(wù)特性本身的發(fā)展非常快,業(yè)務(wù)特性的開發(fā)往往是整個(gè)開發(fā)團(tuán)隊(duì)產(chǎn)出的核心度量指標(biāo)(特別是互聯(lián)網(wǎng)公司)。新增的安全特性會(huì)延緩產(chǎn)品開發(fā)進(jìn)度,因此開發(fā)團(tuán)隊(duì)會(huì)傾向于事后修復(fù);而持續(xù)的業(yè)務(wù)壓力又會(huì)讓歷史遺留問題修復(fù)很難獲得高優(yōu)先級(jí)。本質(zhì)上是個(gè)“技術(shù)債”的問題。

專業(yè)知識(shí):開發(fā)團(tuán)隊(duì)的核心能力并不是安全。即使是 SDLC 中的培訓(xùn),也是僅以解決常見、通用攻擊方式為目標(biāo),在面臨新型攻擊或復(fù)雜攻擊時(shí),需要對(duì)安全領(lǐng)域有全面和深入的了解。很難有開發(fā)人員在跟上開發(fā)領(lǐng)域技術(shù)發(fā)展的同時(shí),還能補(bǔ)上安全領(lǐng)域知識(shí),并且跟上安全領(lǐng)域的發(fā)展。

資源:大型組織所開發(fā)使用的應(yīng)用往往非常龐大,在開發(fā)流程中構(gòu)建完整的 SDLC 無論是在組織還是技術(shù)層面會(huì)讓大多數(shù)的組織難以承受。

誤報(bào):SDLC 中使用了非常多的工具,這些工具通常都會(huì)產(chǎn)生誤報(bào),這些誤報(bào)非常容易形成開發(fā)人員抵制 SDLC 的原因。

流程:SDLC 本質(zhì)上是讓開發(fā)人員重視安全,越多開發(fā)人員有安全意識(shí)公司開發(fā)出來的產(chǎn)品就越安全。但壞處是,大多數(shù)情況下很難有人能評(píng)估安全是否已經(jīng)足夠了(甚至做過頭了)。特別是在時(shí)間壓力很大且缺乏專業(yè)知識(shí)的情況下,SDLC 非常容易流于形式。

通過增強(qiáng)對(duì)應(yīng)用感知和持續(xù)監(jiān)控增強(qiáng) WEB 應(yīng)用安全

核心思路就是在開發(fā)過程中引入安全相關(guān)的 SDK 或 Plugin。通過這些 Plugin 或 SDK 讓應(yīng)用具備缺省的安全功能,且讓安全人員持續(xù)的對(duì)應(yīng)用進(jìn)行監(jiān)視、響應(yīng)(可以更深入到應(yīng)用的運(yùn)行時(shí))。

這個(gè)思路中關(guān)鍵的一項(xiàng)技術(shù)目前被 Gartner 定義為 RASP。RASP 是 Runtime Application Self-Protection 的縮寫,通過嵌入 Application 的代碼讓應(yīng)用程序自身具備一定的威脅感知和防護(hù)能力。通常 RASP 天生就可以與其他安全產(chǎn)品集成。Gartner 總結(jié)了這個(gè)定義,并且在 Hype Cycle for Application Security, 2014 中給把他列入到了 On the Rise 階段(屬于被關(guān)注的新技術(shù),但并沒有大范圍地被驗(yàn)證和接受)。而 Gartner 早在 2012 年就在 Runtime Application Self-Protection: A Must-Have, Emerging Security Technology 介紹過,并預(yù)計(jì) 2017 年 25% 的應(yīng)用會(huì)具備這個(gè)這個(gè)能力。目前已經(jīng)有多家廠商推出了產(chǎn)品,開源社區(qū)也有相應(yīng)的實(shí)現(xiàn)。

HP: HP Application Defender

Prevoty: Prevoty Runtime Application Security

waratek: Application Security for Java

OWASP: AppSensor 是一個(gè)開源方案。

Shandowd: Shadowd 是一個(gè)開源方案。

#p#

RASP 相關(guān)技術(shù)

目前 RASP 還處于一個(gè)發(fā)展的階段,尚未像防火墻等常見的安全產(chǎn)品一樣有非常明確的功能邊界(scope),我個(gè)人認(rèn)為這樣的技術(shù)甚至非常有可能會(huì)和 WAF 形成一定的融合。因此這里介紹主要是記錄自己的理解為主,考慮到 AppSensor 和 Shadowd 的思路并不一樣,分開記錄。

AppSensor

目前 AppSensor 發(fā)展到了第二版,OWASP 這個(gè)項(xiàng)目目標(biāo)一方面是給出完整的指南,另一方面也希望能提供一個(gè)完整的實(shí)現(xiàn)。目前 AppSensor 的 2.0 版以 Application-Specific Real Time Attack Detection & Response 核心。下面是 AppSensor 的一些核心文檔可以看看。

OWASP AppSensor Getting Started

OWASP AppSensor Guide v2.0.1 EN

OWASP AppSensor Reference Implementation

AppSensor DetectionPoints 梳理了 AppSensor 集成到應(yīng)用后提供實(shí)現(xiàn)的監(jiān)測(cè)點(diǎn),安全人員可以利用這些監(jiān)測(cè)點(diǎn)達(dá)到實(shí)時(shí)監(jiān)測(cè)攻擊行為。

AppSensor ResponseActions 梳理了 AppSensor 集成到應(yīng)用后提供實(shí)現(xiàn)的監(jiān)測(cè)點(diǎn),安全人員可以利用這些監(jiān)測(cè)點(diǎn)達(dá)到實(shí)時(shí)響應(yīng)攻擊行為。

構(gòu)成部分

AppSensor 一開始遵從的設(shè)計(jì)理念就包括:語言無關(guān)、插件式、為“As A Service” 設(shè)計(jì)。因此,包括 Analysis Engine 在內(nèi)的各個(gè)部分都可以被替換。

AppSensor Core:必選組件。這個(gè)是 AppSensor 的核心,對(duì)外提供了 AppSensor 的各種接口。

Analysis Engine:必選組件。這是用來判斷是否為攻擊行為,如何對(duì)此行為進(jìn)行響應(yīng)的核心組件,目前還僅僅是個(gè)示例的實(shí)現(xiàn)。

Storage:用來存儲(chǔ)數(shù)據(jù)的組件。

Configuration:用來對(duì)客戶端和服務(wù)端配置的組件。

Access Controller:僅使用 SOAP、REST 的時(shí)候?yàn)楸仨殹V饕糜趯?duì)接口進(jìn)行訪問控制。

Reporting:可選組件。這是用于對(duì) AppSensor 進(jìn)行管理很重要的組件,如果需要利用其他的系統(tǒng)獲取 AppSensor 的數(shù)據(jù),就需要使用 Reporting 組件。目前支持 Simple Logging、WebSockets、REST API 的方式對(duì)外提供數(shù)據(jù)輸出。

部署方式

目前支持四種部署方式:

REST Web Service

SOAP Web Service

Thrift

Local (Embedded Java)

Shadow Daemon

Shadow Daemon 還是個(gè)非常早期的項(xiàng)目,目前給自己的定位還是 WAF ,通過嵌入到 WEB 應(yīng)用中的代碼來收集信息,通過這些信息來判斷某次訪問是否為惡意行為并作出判斷。

構(gòu)成部分

 

 

 

你的網(wǎng)站安全嗎?WEB應(yīng)用安全總結(jié)

Shadow Daemon 目前由三部分構(gòu)成。

Shadow Daemon Connector:和語言有關(guān),主要是利用語言特性嵌入到 WEB 應(yīng)用中收集數(shù)據(jù),放到 Shadowd 中進(jìn)行處理。

shadowd:收集 Shadow Daemon Connector 的數(shù)據(jù),根據(jù)配置和規(guī)則進(jìn)行響應(yīng)。

shadow_ui: Shadow Daemon 的用戶界面。

責(zé)任編輯:何妍 來源: 運(yùn)維幫
相關(guān)推薦

2023-01-03 17:31:52

2011-09-02 14:59:15

2011-11-02 15:42:27

2014-08-11 15:57:16

2017-12-29 21:49:36

信息安全網(wǎng)絡(luò)攻擊漏洞

2016-02-19 16:35:07

云安全云計(jì)算私有云

2020-04-02 11:06:56

網(wǎng)站安全HTTPS加密

2010-04-16 17:06:54

Web安全網(wǎng)站安全監(jiān)測(cè)綠盟科技

2017-02-09 10:39:55

2013-06-09 13:41:52

2012-10-26 11:37:12

2015-12-15 10:46:57

云計(jì)算風(fēng)險(xiǎn)行業(yè)安全

2011-03-25 11:39:29

2012-04-01 10:47:47

2012-04-01 09:22:15

2012-11-22 11:35:15

打印機(jī)

2012-10-12 09:45:47

2009-07-19 10:32:44

2011-03-11 17:07:16

2011-03-11 16:43:51

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久久久免费精品国产| 欧美变态凌虐bdsm| 中文字幕久久一区| 黄色av中文字幕| 天堂av在线一区| 久久精品视频在线| 天天插天天射天天干| 久久麻豆视频| 亚洲精品自拍动漫在线| 精品免费国产| 99精品免费观看| 另类亚洲自拍| 欧美激情精品久久久久久免费印度| 一区二区三区少妇| 久久gogo国模啪啪裸体| 欧美视频免费在线观看| 免费观看黄色大片| 蜜桃视频在线观看视频| 国产乱码精品一区二区三区忘忧草| 欧美性受xxxx白人性爽| 看片网站在线观看| 欧美少妇xxxx| 日韩久久免费视频| 91精品国产高清久久久久久91裸体| 国产97免费视频| 亚洲宅男网av| 精品嫩草影院久久| www.精品在线| 亚洲最大网站| 亚洲成人你懂的| 影音先锋欧美资源| 国产在线色视频| 成人午夜精品在线| 91综合免费在线| 中文字幕日韩经典| 久久不射2019中文字幕| 午夜精品一区二区三区av| 午夜爽爽爽男女免费观看| 残酷重口调教一区二区| 亚洲欧美日韩在线高清直播| 人妻激情偷乱频一区二区三区| 香蕉久久一区| 欧美喷水一区二区| 久久久国产欧美| 台湾佬中文娱乐久久久| 黑人精品xxx一区一二区| 99中文字幕在线观看| 91高清在线| 久久精品一区八戒影视| 国内一区在线| 人妻少妇精品无码专区| 国产成人亚洲综合色影视| 91香蕉亚洲精品| 中文字幕在线观看1| 视频在线观看91| 日本精品性网站在线观看| 日韩女同强女同hd| 一区二区激情| 91av视频在线观看| 国产精品久久久久久久久久久久久久久久久 | 三级性生活视频| 欧美爱爱视频| 欧美日韩不卡一区| 毛片毛片毛片毛| 亚洲欧洲一二区| 制服丝袜亚洲精品中文字幕| 日本高清一区二区视频| 国产精品久久久久久久久久久久久久久| 欧美私模裸体表演在线观看| 黄色三级视频片| 欧美天堂一区| 欧美一区二区三区在线视频 | 中文字幕在线播| 天堂影院一区二区| 国产精品久久久久秋霞鲁丝| 亚洲综合精品国产一区二区三区| 久久99精品视频| 91在线观看网站| 色wwwwww| 国产欧美一区二区三区网站| 中文字幕不卡每日更新1区2区| a篇片在线观看网站| 亚洲国产综合在线| 欧美日韩亚洲一| 户外露出一区二区三区| 欧美美女视频在线观看| 免费在线观看日韩av| 牛牛精品成人免费视频| 国产一区二区三区三区在线观看| 999福利视频| 国产一区二区三区四区三区四| 17婷婷久久www| 性色av一区二区三区四区| 国产一区二区福利| 久久99精品久久久久久久青青日本| 国产高清自拍视频在线观看| 亚洲女人小视频在线观看| 黄色一级视频在线播放| 欧美日韩精品一区二区三区视频| 欧美一区二区三区精品| 91视频免费观看网站| 成人在线丰满少妇av| 欧美另类第一页| 成人免费视频毛片| 国产一区二区在线看| 久久久久一区二区三区| 丁香婷婷在线观看| 亚洲超碰精品一区二区| 日本肉体xxxx裸体xxx免费| av不卡一区二区| 这里只有精品在线播放| 免费观看一级视频| 六月丁香婷婷色狠狠久久| 国产精品一区二区三区不卡 | 国产在线观看第一页| 国产福利精品导航| 亚洲bbw性色大片| 精品极品在线| 欧美一级二级在线观看| 手机看片福利视频| 91久久在线| 亚洲一区二区三区香蕉| 国产在线自天天| 亚洲成av人**亚洲成av**| 国产精品久久久久久久99| 综合亚洲自拍| 国语自产在线不卡| 99产精品成人啪免费网站| 欧美国产精品一区| 亚洲熟妇av一区二区三区漫画| 日韩精品一区二区三区中文 | 欧洲在线视频| 欧美日本在线视频| 一级特黄曰皮片视频| 亚洲永久在线| 国产富婆一区二区三区| av免费在线观看网址| 欧美日韩久久久一区| 亚洲区自拍偷拍| 亚洲欧美高清| 久久久久久九九九九| aa视频在线观看| 欧美成人一区二区三区| 久久免费看少妇高潮v片特黄| 蜜芽一区二区三区| 水蜜桃亚洲一二三四在线| 成人免费网站视频| 亚洲跨种族黑人xxx| 五月婷婷激情网| 白白色 亚洲乱淫| 毛片av在线播放| 超碰97久久| 久久久久国色av免费观看性色 | 国产v综合v| 亚洲欧美视频在线| 黄色片视频免费| 国产无一区二区| 亚洲欧美另类动漫| 成人免费电影网址| 国产精品视频大全| 米奇精品一区二区三区| 欧美剧在线免费观看网站| 日韩一区二区三区四区视频| 精品一区二区免费| 精品91一区二区三区| 欧美a在线观看| 欧美激情精品久久久久久变态| 高潮毛片7777777毛片| 亚洲二区在线视频| 波多野结衣一本| 日韩精品一二区| 亚洲一卡二卡| 成功精品影院| 欧美综合一区第一页| 成人综合影院| 欧美一区中文字幕| 久久久一二三区| 2020日本不卡一区二区视频| 国产一级不卡毛片| 久久久久久美女精品| 成人精品水蜜桃| 日韩脚交footjobhd| 伊人久久五月天| 国产成人精品白浆久久69| 偷偷要91色婷婷| 免费在线观看污| 狠狠色狠狠色综合系列| 国产一级爱c视频| 国产精品自拍区| 亚洲a一级视频| 无遮挡在线观看| 色阁综合伊人av| 丰满人妻一区二区| 在线精品亚洲一区二区不卡| 波多野结衣不卡视频| 91玉足脚交白嫩脚丫在线播放| av污在线观看| 日韩午夜av| 在线视频欧美一区| 美女呻吟一区| 成人激情电影一区二区| 黄色aa久久| 久久久av电影| 你懂的视频在线| 欧美一区二区三区在线观看 | 欧美人与牲禽动交com| 亚洲欧洲一区二区三区在线观看| 国产男女无套免费网站| 欧美日韩免费在线观看| 午夜爽爽爽男女免费观看| 久久综合久久鬼色| 无码人妻丰满熟妇区毛片蜜桃精品| 欧美亚洲三级| 9191国产视频| 日本不卡电影| 欧美激情视频一区二区三区| 中文字幕一区二区三区中文字幕| 国产精品久久久久久久电影 | 懂色av一区二区三区四区| 欧美视频完全免费看| 亚洲黄色一区二区| 亚洲精品欧美在线| 亚洲高潮女人毛茸茸| av一区二区三区四区| 久久成年人网站| 奇米综合一区二区三区精品视频| 春日野结衣av| 激情五月***国产精品| www亚洲国产| 成人羞羞网站入口| 日韩福利在线| 欧美人与动xxxxz0oz| 草莓视频一区| 国产一区二区高清在线| 国产美女久久久| 日本在线精品| 国产精品久久久精品| 成人在线爆射| 日本乱人伦a精品| 涩涩视频在线免费看| 国模私拍视频一区| 啦啦啦中文在线观看日本| 久久国产色av| 麻豆av在线导航| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 欧美精品日韩三级| 黄色av电影在线观看| 久久精品国产综合| 精品孕妇一区二区三区| 久久精品视频导航| av免费在线观看网站| 免费成人高清视频| 日本伦理一区二区| 欧美精品激情在线| 97超碰免费在线| 国内免费久久久久久久久久久| 成年女人在线看片| 91精品国产亚洲| 一区二区电影免费观看| 国产成人精品一区| julia一区二区三区中文字幕| 国产精品入口日韩视频大尺度| 免费在线观看一区| 成人日韩在线电影| 亚洲1区在线观看| 国产精品免费视频一区二区| 精品福利网址导航| 久久久久久久久一区二区| 精品国产一级毛片| 亚洲看片网站| 综合一区av| 在线观看中文字幕不卡| 日本 欧美 国产| 亚洲美女在线一区| 日本熟伦人妇xxxx| 91久久精品一区二区二区| 中文字幕av无码一区二区三区| 欧美高清www午色夜在线视频| 国产伦理一区二区| 亚洲丁香久久久| 国产高清av在线| 精品久久久av| 岛国在线视频网站| 国产精品极品尤物在线观看| 91麻豆精品国产综合久久久 | 日本在线观看a| 麻豆中文一区二区| 国产精品无码自拍| 久久先锋影音av鲁色资源网| 999精品久久久| 亚洲一区二区三区视频在线 | 奶水喷射视频一区| 亚洲人视频在线| 成人sese在线| 很污很黄的网站| 午夜精品福利一区二区蜜股av| 销魂美女一区二区| 日韩欧美色电影| 黄色小视频在线免费观看| 欧美成人免费播放| 亚洲第一会所001| 99精彩视频在线观看免费| 狠狠色丁香婷婷综合影院| 日韩精品一区二区三区电影| 水野朝阳av一区二区三区| 久久久久99人妻一区二区三区| 久久久亚洲综合| 国产精品a成v人在线播放| 欧美日韩国产综合草草| 天天干天天色天天| 久久视频国产精品免费视频在线| 在线天堂新版最新版在线8| 91久久久久久久久久久| 九九视频免费观看视频精品| 高清无码视频直接看| 蜜桃久久精品一区二区| 中文字幕在线免费看线人| 亚洲男女一区二区三区| 午夜视频网站在线观看| 亚洲国产精品久久久久久| 欧美激情二区| 国产精品扒开腿做爽爽爽男男| 国产三级精品三级在线观看国产| 中文字幕99| 蜜桃视频一区二区三区| 欧美色图亚洲激情| 午夜精品福利在线| 亚洲精品久久久久avwww潮水| 亚洲日本成人在线观看| 岛国毛片在线播放| 久久久久综合网| 久久免费激情视频| 精品福利一二区| 91精品久久| 成人精品aaaa网站| 成人三级视频| 手机看片福利日韩| 久久日韩粉嫩一区二区三区| 久久久国产高清| 日韩大陆欧美高清视频区| 激情av在线| 成人在线观看91| 91精品婷婷色在线观看| 日本黄色福利视频| 国产精品久久久久9999吃药| 青青艹在线观看| 在线电影欧美日韩一区二区私密| 欧美成人黑人| 久久久久久精| 久热re这里精品视频在线6| 美女爆乳18禁www久久久久久 | 中文字幕永久免费视频| 亚洲图片在线综合| 亚洲成人va| 水蜜桃亚洲一二三四在线| 久久激五月天综合精品| 亚洲精品国产精品乱码在线观看| 欧美精品第1页| 国产黄色在线网站| 超碰在线观看97| 1000部精品久久久久久久久| 欧美在线一级片| 欧美性开放视频| 国产精品四虎| 成人国产亚洲精品a区天堂华泰| 天天久久综合| 日本中文字幕有码| 欧美日韩国产精品一区二区三区四区| 无码国产色欲xxxx视频| 欧美一级淫片播放口| 少妇精品久久久| jizz18女人| 尤物在线观看一区| 污污视频在线免费看| 国产精品6699| 亚洲国产一区二区在线观看 | 中文字幕一区二区三区中文字幕 | 亚洲 国产 日韩 综合一区| 精品午夜久久福利影院| 精品少妇久久久| 亚洲欧美精品中文字幕在线| 日本免费成人| 精品久久一二三| 国产精品网站在线| 性猛交xxxx乱大交孕妇印度| 51午夜精品视频| 久久久久亚洲| 日本xxx在线播放| 91精品黄色片免费大全| 岛国av在线网站| 午夜精品国产精品大乳美女| 黄色软件视频在线观看| 亚洲国产另类久久久精品极度| 国产精品一区在线观看你懂的| 91午夜视频在线观看| 日韩中文字幕精品| 香蕉久久精品| 午夜性福利视频| 欧美色爱综合网| 国产拍在线视频|