精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

金融行業安全漏洞分析報告

安全
互聯網+時代的到來,人們充分享受新時代科技創新成果的便利同時,萬物互聯帶來的信息安全風險也日漸提高,信息泄密事件層出不窮,在資金體量龐大、用戶信息集中、安全隱患影響深遠的金融領域,所面臨的安全問題尤為凸顯。

報告介紹

互聯網+時代的到來,人們充分享受新時代科技創新成果的便利同時,萬物互聯帶來的信息安全風險也日漸提高,信息泄密事件層出不窮,在資金體量龐大、用戶信息集中、安全隱患影響深遠的金融領域,所面臨的安全問題尤為凸顯。

[[158120]]

人們真切地感知到,原有的金融服務模式被顛覆,網銀、第三方支付、互聯網金融等新興模式異軍突起。用戶也在這些新的業務模式下,將自身姓名、身份證號碼、手機號碼等身份認證信息與業務緊密綁定關聯。所以說,互聯網的發展為傳統的信息防御體系劃開了一道口子,打破看似牢不可破的安全防護狀態,直逼用戶核心數據。在這樣的背景下,本次安華金和數據庫攻防實驗室選擇以近三個月金融行業數據安全高危漏洞為分析樣本,就金融行業安全漏洞的分布狀態、原因分析及對應的安全防御辦法詳盡描述。

本次報告核心觀點

1. 金融行業漏洞細分狀況分析
2. 金融數據泄露原因分析
3. 金融行業漏洞入侵防御建議

報告正文

2015年9月至11月三個月的時間里,安華金和在烏云漏洞平臺上匯總金融行業已被客戶確認的安全漏洞共206個。其中高危漏洞195個,中危漏洞9個,低危漏洞2個。而這206個漏洞中,直接與數據泄露相關的漏洞110個,占漏洞總量的的53%。

金融行業漏洞細分狀況分析

近幾年來隨著行業政策和市場需求的推動,金融行業已經開始嘗試服務互聯網化,普通業務以及更深層次的業務也會逐漸互聯網化,逐漸促進整個金融行業向互聯網全面遷移。由于金融業多金的本質,各類不法分子一直對這個行業虎視眈眈;一些內部從業人員,也會因為利益的驅使,放下道德底線,從內部竊取數據,導致安全堡壘從內部被攻破,內外安全問題集中,使得金融業的安全更加危機四伏。金融行業多年沉淀的邊界安全防御機制應面對互聯網帶來的新問題往往顯得力不從心。

安華金和本次將金融行業安全漏洞進行了細分,以銀行、保險、互聯網金融、金融機構(包括證券、基金、期貨、支付和與金融相關的其他機構)四類進行漏洞劃分。近三個月時間在烏云已經確認的金融行業206個漏洞中,其中銀行42個,保險和互聯網金融各47個,其余來自證券、基金、期貨、支付等金融機構。平均每月各細分領域曝出的漏洞在10個到20個之間。

 

金融行業安全漏洞分析報告

2015年9至11月金融細分行業漏洞分布

金融機構由于包含業務種類繁多,漏洞數量最高、新興互聯網金融,由于對業務的追趕速度和要求遠高于安全需求,雖然業務發展不長,但暴露的安全數量和威脅卻名列前茅。截至2015年11月底,全國范圍內近100家互聯網金融平臺被爆出存在漏洞。

金融數據泄露原因分析

安華金和通過對大量金融行業安全漏洞進行統計分析,發現SQL注入依然是金融業最大威脅。命令執行(框架漏洞)緊隨其后占據了13%的比例。而其中越權類漏洞數量占比明顯高于其他行業。

金融行業安全漏洞分析報告

2015年9至11月金融行業安全漏洞類型

 

按照各行業深入探查不難發現:

1.銀行行業中民營銀行安全漏洞數量明顯高于國有銀行。

2.金融業漏洞威脅大,高危漏洞占到總漏洞數的94.56%

3.銀行的APP業務成為隱含漏洞的重災區

4.應用系統權限繞過漏洞五花八門

5.雖然有WAF,但SQl注入依然強勁。

整個金融行業中漏洞種類最全的就是互聯網金融。下面我們著重介紹一下互聯網金融業中的漏洞。

金融行業安全漏洞分析報告

互聯網金融安全漏洞類型

互聯網金融業的漏洞數量雖然不是最多,但種類最全,分布也較為平衡。因為簡單易用,用戶對互聯網金融的接受度普遍比較高。從各種寶到名目繁雜的P2P,互聯網金融是金融業界的新寵兒。但由于該行業缺乏嚴格的政策管理和代碼審計,業務發展的速度又遠超安全可提供的支撐能力,前臺代碼質量較低,導致出現大量設計邏輯錯誤、SQL注入、跨站腳本攻擊;從業人員安全意識低,管理不到位,導致出現大量弱口令、框架漏洞、配置錯誤、敏感信息泄露;軟件更新緩慢,導致框架錯誤。

其中最為嚴重的是系統設計邏輯安全威脅。這些設計錯誤多體現在失敗的權限約束上,形成一系列越權漏洞和SQL注入。越權本質并不復雜,例如平行越權查詢、平行越權修改、垂直越權操作、批量注冊、人以用戶密碼修改、密碼暴力破解、平行越權下載、身份偽造漏洞、退出功能失效、任意郵箱注冊漏洞、郵箱激活功能漏洞、刷積分漏洞、邀請碼暴力破解、一號多戶問題等等。

其中越權類查詢在設計錯誤中占到了29%左右。舉個簡單的例子比如A用戶的訂單是111。B用戶的訂單號是112。A原本不能查詢B的訂單,但A用戶可以通過修改訂單號來越權查詢B的訂單,這就是一個平行越權漏洞。這類問題主要就是程序代碼自身邏輯錯誤導致。這和很多互聯網企業過度注重擴展速度,不關注自身安全的行為很相似,需要加強代碼審計來規避這種風險。

例如烏云上爆出的 wuyun-2015-147026漏洞是一個標準的因為設計權限導致可充值任意用戶密碼的漏洞。按照流程在網站上注冊一個用戶,選擇忘記密碼。去郵箱打開鏈接。重新輸入密碼和確認密碼。點擊發送,劫持客戶端的網絡包。

金融行業安全漏洞分析報告

 

在包中把當前用戶名替換成目標用戶名再發送給服務器,達到修改目標用戶密碼的目的。至此入侵者獲得一組被人的賬號,為入侵者可進一步實施入侵奠定基礎。

面對SQL注入雖然有WAF的輔助,但WAF難免有關鍵字過濾不到的時候。于是在金融業界出現了大量的SQL注入漏洞。由于WAF采用的是正則匹配的方式,于是出現了以下3種常見繞過WAF的手段:

(1)編碼繞過

在大小寫繞過的基礎上開始出現編碼繞過,主要出現了三種:URL編碼、十六進制編碼、Unicode編碼。在瀏覽器中輸入URL會進行一次URL編碼,黑客會通過多次編碼來進行WAF繞過,例如:Id.php?id=1%2520union/**/select ,數據庫得到的Id.php?id=1 union/**/select。如果只解碼一次得到的是Id.php?id=1%20union/**/select,很有可能繞過WAF入侵數據庫。針對這一問題可以采用多次循環解碼來應對。其中Unicode編碼種類很多,如果只是基于黑名單過濾,無法處理全部情況,其中UTF-32曾經實現過對GOOGLE的繞過。

(2)注釋繞過

不但可以采用編碼改寫關鍵字,還可以采用注釋改寫關鍵字,避免正則匹配。例如z.com/index.php?page_id=-15 %55nION/**/%53ElecT1,2,3,4 'union%a0select pass from users# 。就是用符號編碼代替一部分字母和判定的空格來逃避正則匹配。(selectxxx不會被攔截,因為可能是函數名等。select 空格xxx則一定會被攔截,去掉空格成為繞過的關鍵)。同樣還有針對MYSQL版本的/*!5000union*/系列。

(3)等價替換

等價替換是個比較大的分類,主要可以分為等價函數、等價符號、特殊符號、比較符號等4類。

等價函數,就是同功能函數替換。WAF禁止了一些函數,但對另外一些函數沒有禁止例如 Substring()可以用mid(),substr()這些函數來替換。還將可以采用生僻函數迂回完成原函數的功能,進行WAF關鍵字繞過。and or 這種關鍵字在PHP中可以用|| 和&&代替。于是語句id=1 or 1=1就可以寫成id=1 || 1=來進行繞過。同樣!= 、>、<等都可以代替等號進行繞過。

除去繞過關鍵字和關鍵符號外,最關鍵的是繞過空格。想各種方式避免空格出現。

例如原句 id=1 or 1=1

可以寫成 id=1+or+1=1

id=1%0bor%0b1=1

id=1--s%0aor--s%0a1=1

id=1/*!or*/1=1

id=1()or(1=1) 等多種形式進行嘗試繞過

金融行業漏洞入侵防御建議

金融行業除去人為因素造成的漏洞外,最主要的兩大類漏洞分別是SQL注入和程序邏輯錯誤。

1.解決人為因素

人為因素會造成弱口令、錯誤配置等。人為因素只能從人的角度進行規范。通過加強安全團隊建設、人員安全意識培訓等方式應該可以解決人為因素造成的問題。

2.解決SQL注入

SQL注入是金融行業數據安全面臨的最大威脅。只依賴WAF不足以完全保障程序免收SQL注入的困擾。這是由于WAF擅長解析過濾http協議,不能對SQL進行解析過濾。針對這個缺陷,可以在WEB應用和數據庫之間加入數據庫防火墻進行SQL部分的解析和過濾。數據庫防火墻對從WEB應用發向數據庫的SQL語句進行語法解析,可以理解SQL語句的真實含義,并做以下四點判斷:

語句是否含有明顯的SQL注入特征;

語句訪問的對象是否屬于該用戶訪問權限;

語句的關鍵謂詞是否被禁用;

限制語句的返回行數,把危險控制在最低限。

加入數據庫防火墻后,數據庫防火墻會在WEB應用和數據庫之間獲取WEB應用發送給數據庫的SQL語句。通過拿到的SQL語句,按照不同數據庫進行SQL協議解析,通過協議解析把應用發送的SQL語句還原成標準模式(去掉各種加入的符號,轉譯碼等),防止黑客利用上述繞過WAF的手法繞過數據庫防火墻進行SQL注入。

首先還原后的SQL語句和黑名單中的禁止語句結構進行匹配,如果認為是威脅語句,則禁止該語句發送到數據庫端,并通過發送短信、郵件等方式及時通知管理員進行處理;語句結構判斷沒有問題后防火墻接下來會對語句中的操作對象和謂詞進行判斷,如果對象或謂詞有控制,則依舊禁止該語句發送到數據庫端;最后即便規則全部符合,SQL語句被發送到數據庫端,數據庫防火墻還可以通過行數控制來限制數據庫每次的返回行數把威脅減到最小。

3.解決程序邏輯錯誤

程序邏輯錯誤主要指每個用戶權限的劃分時存在邏輯問題。這需要對業務系統中邏輯錯誤進行代碼修改,并加強關鍵部分的邏輯防守。特別需要注意加強防守的功能點有購物車、支付功能、提現功能、用戶數據查詢、訂單數據查詢、API接口、密碼設置/重置等。同時要注重重要業務系統的運維管理、遵循安全開發最佳實踐、對密碼本身進行可靠的存儲(數據庫中只存儲加鹽的HASH而不是密碼本身)、使用加密的傳輸協議。

安全其實就是這樣一種形態,平時不出狀況看不到安全的效果,一旦爆發數據泄露事件,無論對于企業還是用戶本身,甚至國家信息安全,其損失不可估量。業務在發展,安全領域攻與防的對抗將長期持續。

 

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2015-03-19 09:36:39

2010-07-26 15:37:12

telnet安全漏洞

2021-05-12 10:46:23

漏洞BINDDNS服務器

2020-10-09 09:52:00

漏洞分析

2015-11-11 11:37:23

2015-12-15 16:51:48

2015-10-19 13:44:48

2015-07-08 10:06:38

2020-10-25 08:21:41

Blade Team漏洞攻擊

2021-12-19 11:55:25

NIST安全漏洞網絡安全

2015-05-06 09:19:34

2017-06-29 23:43:39

2014-06-03 09:23:41

2011-12-26 11:22:48

2009-03-07 09:59:16

2025-06-13 08:55:54

2014-06-03 11:36:18

2017-01-04 13:56:58

2021-06-09 15:29:28

CISA安全漏洞白帽

2023-12-31 09:06:08

點贊
收藏

51CTO技術棧公眾號

91精品国产91久久久久青草| 日韩久久久久久| 日韩国产在线一区| ,亚洲人成毛片在线播放| 欧美精品18| 亚洲第一页在线| 十八禁视频网站在线观看| 午夜激情视频在线| 成人黄色大片在线观看| 国产精品高潮粉嫩av| 国产精品视频一区二区三| 欧美激情极品| 91精品国产综合久久香蕉麻豆 | 亚洲视频 欧洲视频| 国产精品一区二区欧美| 中文字幕你懂的| 黄色成人在线网址| 日韩网站在线观看| 手机av免费看| 1204国产成人精品视频| 欧美日韩激情一区二区三区| 国产日本在线播放| 操你啦视频在线| 国产偷国产偷精品高清尤物| 国产精品久久久久久免费观看| 又骚又黄的视频| 一本色道久久综合| 欧美老妇交乱视频| 天堂av免费在线| 久久综合影院| 日韩激情视频在线| 日本wwwwwww| 亚洲狼人在线| 欧美午夜精品久久久久久孕妇| 东北少妇不带套对白| 超碰在线观看免费版| 国产精品久久影院| 日本亚洲自拍| 日本一区高清| 91丨九色丨尤物| 国产精品视频一区二区三区经| 91亚洲国产成人久久精品麻豆 | 91精品视频国产| www.一区| 欧美午夜精品一区二区三区| 日本黄网站免费| wwwww在线观看免费视频| 日本肉肉一区| 姬川优奈aav一区二区| 国产精品久久久影院| 免费网站免费进入在线| 国产欧美一区| 亚洲国产精品人人爽夜夜爽| 国产精品一级无码| 精品国产乱码一区二区三区| 欧美日韩www| 性猛交ⅹ×××乱大交| 欧洲精品久久久久毛片完整版| 日本二三区不卡| 国产精品少妇在线视频| 色豆豆成人网| 在线观看成人小视频| 亚洲一二三区av| 国产精品黄色片| 欧美人伦禁忌dvd放荡欲情| 国产精欧美一区二区三区白种人| 亚洲欧洲专区| 日韩欧美高清一区| a级片在线观看视频| 日本久久成人网| 国产一区二区日韩| 国产精品久久久视频| 国产精品久久久乱弄 | 一本大道久久a久久精品综合| av免费在线播放网站| 国产精品99精品一区二区三区∴| 欧美久久久久久久久| 黄色a级三级三级三级| 爱高潮www亚洲精品| 日韩精品在线免费| 久久久久久国产免费a片| 91精品国产视频| 久久久久久综合网天天| 国产乱国产乱老熟| 蜜桃在线一区二区三区| 91网在线免费观看| 色欲av永久无码精品无码蜜桃| 91啪亚洲精品| 亚洲一卡二卡三卡| 嗯啊主人调教在线播放视频 | 5566成人精品视频免费| 日韩乱码一区二区三区| 国产综合色精品一区二区三区| wwwxx欧美| 精品欧美不卡一区二区在线观看 | 国产麻豆视频一区二区| 国产九色精品| 搞黄视频在线观看| 怡红院av一区二区三区| 妞干网在线免费视频| 亚洲香蕉久久| 亚洲欧美日韩天堂| 国产一二三区精品| 美女诱惑一区| 97人人干人人| 超碰免费97在线观看| 一个色妞综合视频在线观看| 免费裸体美女网站| 999久久久精品一区二区| 国产亚洲xxx| 国产精品第九页| 精品一区二区成人精品| 欧美人xxxxx| 中日韩高清电影网| 欧美性淫爽ww久久久久无| 美女伦理水蜜桃4| 91精品国产91久久久久久黑人| 国产成人激情小视频| 国产91免费看| 亚洲精品高清在线| 亚洲国产日韩欧美在线观看| 校花撩起jk露出白色内裤国产精品| 俺去了亚洲欧美日韩| 国产午夜无码视频在线观看| 波多野结衣中文字幕一区| 免费成人深夜夜行网站视频| 国产精品久久亚洲不卡| 精品呦交小u女在线| 久久精品国产亚洲av无码娇色| 久久99深爱久久99精品| 日韩av一区二区三区在线观看 | 精品国产鲁一鲁一区二区张丽 | 国产精品天干天干在线综合| 久久国产亚洲精品无码| 大奶一区二区三区| 欧美大片免费看| 国产黄a三级三级三级| 亚洲欧洲韩国日本视频| 中文久久久久久| 精品一二三区| 国产精品久久久av| 成人高清免费观看mv| 狠狠躁夜夜躁人人躁婷婷91 | 草逼视频免费看| 亚洲欧美视频在线观看视频| www.色就是色.com| 97久久夜色精品国产| 国产在线视频欧美| 日本中文字幕在线视频| 欧美日韩极品在线观看一区| 日本伦理一区二区三区| 捆绑调教美女网站视频一区| 亚洲三区在线| 9999精品| 久久久久久久久电影| 亚洲第一色视频| 亚洲国产精品一区二区www| 欧美一级片在线免费观看| 精品91在线| 久久综合精品一区| 国产精品第一| 欧美大成色www永久网站婷| 精品人妻av一区二区三区| 亚洲一二三四在线| 800av在线播放| 免费日韩一区二区| 日韩偷拍一区二区| 91精品亚洲一区在线观看| 久久艹在线视频| 亚洲xxxx天美| 狠狠躁夜夜躁人人爽天天天天97| 亚洲av综合一区二区| 麻豆视频观看网址久久| 国产欧美123| 欧美一区自拍| 国产精品激情自拍| 伊人精品影院| 亚洲老司机av| 一二三四区在线| 一区二区激情小说| 青青草福利视频| 久久99久久久欧美国产| 黄色一级片国产| 杨幂一区二区三区免费看视频| 国产精品视频网| 精品日韩av| 亚洲人成绝费网站色www| 国产又黄又大又爽| 亚洲一区二区偷拍精品| 高清国产在线观看| 成人午夜av在线| 久久午夜夜伦鲁鲁一区二区| 欧美精品首页| 欧美午夜欧美| 视频一区国产| 国产精品高清在线观看| 青春草在线免费视频| 亚洲欧美日韩第一区| 国产乱色精品成人免费视频| 日韩欧美一区视频| 91视频免费在线看| 亚洲国产精品高清| 亚洲一区二区在线免费| 狠狠色丁香婷综合久久| 成年人网站免费视频| 一本一本久久a久久综合精品| 久久av免费一区| 视频二区欧美毛片免费观看| 国产精品久久久久高潮| 成人黄色动漫| 九九热这里只有精品6| 97电影在线观看| 日韩精品视频观看| 亚洲精品97久久中文字幕| 欧美日韩在线播放| 日韩在线视频不卡| 亚洲成人免费视频| 欧美日韩人妻精品一区二区三区| 国产欧美va欧美不卡在线 | 国产精品视频一二三区| 国产精品久久久久久亚洲色| 国产美女精品一区二区三区| 亚洲77777| 久久久久久久高潮| 日本精品免费在线观看| 在线成人国产| 欧美视频在线第一页| 婷婷成人基地| 亚洲国产欧洲综合997久久| 国产欧美日韩| 久久99精品久久久久久水蜜桃| 91精品啪在线观看国产爱臀| 亚洲一区亚洲二区| 国内精品视频| 91香蕉嫩草影院入口| 欧美一级做a| 国产精品偷伦视频免费观看国产 | 丰满大乳奶做爰ⅹxx视频| 高潮精品一区videoshd| 中文 日韩 欧美| 国产一区二区三区四区在线观看| 三上悠亚在线一区二区| 日韩电影在线看| 亚洲少妇第一页| 蜜臀精品一区二区三区在线观看| 日韩中文字幕二区| 日韩黄色免费网站| 爱情岛论坛vip永久入口| 日本欧美大码aⅴ在线播放| 欧美黑人又粗又大又爽免费| 石原莉奈在线亚洲三区| 日韩在线第三页| 奇米色一区二区三区四区| 国产视频手机在线播放| 麻豆成人在线观看| 欧美丝袜在线观看| 国产乱码精品1区2区3区| 丰满饥渴老女人hd| 国产91精品欧美| 手机免费看av片| 久久久99久久精品欧美| 又色又爽的视频| 亚洲欧美日韩国产成人精品影院| 激情小说中文字幕| 黄网动漫久久久| 综合久久中文字幕| 日韩一区二区免费视频| 黑人精品一区二区| 亚洲欧洲视频在线| 三区四区电影在线观看| 欧美精品videofree1080p| 欧美激情网站| 国产欧美日韩丝袜精品一区| 日本成人手机在线| 免费亚洲一区二区| 91亚洲成人| 黄色一级片在线看| 天堂蜜桃91精品| 日本一区二区三区在线免费观看| 99久久久久久| 任我爽在线视频| 亚洲国产视频直播| www.日韩一区| 欧美电影免费提供在线观看| 欧美女同网站| 欧美日韩第一视频| 肉色欧美久久久久久久免费看| 成人午夜小视频| 亚洲小说图片| 黄色成人在线免费观看| 香蕉久久夜色精品国产| 国产三级精品三级在线| 97精品国产97久久久久久久久久久久| 日本猛少妇色xxxxx免费网站| 一区二区免费视频| 中文字幕免费在线看| 亚洲精品国产拍免费91在线| 日本中文字幕伦在线观看| 性欧美xxxx交| 99久久99九九99九九九| 欧美国产一区二区在线| 国语精品一区| 中国黄色片免费看| 91亚洲大成网污www| 青娱乐国产在线视频| 在线视频国产一区| 日韩一级片免费在线观看| 久久精品亚洲热| 色香欲www7777综合网| 国产精品视频福利| 欧美a级片一区| 亚洲精品久久久久久宅男| 91婷婷韩国欧美一区二区| 欧美黑吊大战白妞| 欧美日韩电影在线播放| 蜜桃视频在线观看网站| 久久久伊人日本| 亚洲国产欧美在线观看| 在线天堂一区av电影| 日韩成人免费电影| 51调教丨国产调教视频| 亚洲电影在线免费观看| 国产www视频| 久久精品视频导航| 日韩久久一区| 亚洲国产欧美日韩| 丝袜亚洲精品中文字幕一区| 在线免费播放av| 亚洲国产精品一区二区www在线| 99精品国产99久久久久久97| 日日噜噜噜夜夜爽亚洲精品| 777午夜精品电影免费看| 久久综合一区二区三区| 91久久综合| 成人午夜精品无码区| 亚洲午夜激情av| 免费国产精品视频| 久久久久久久久中文字幕| 亚洲综合网狠久久| 国产精品一色哟哟| 成人午夜电影久久影院| 国产主播在线观看| 亚洲二区中文字幕| 国产自产自拍视频在线观看| 国产一区二区免费电影| 中国女人久久久| av网站免费在线播放| 欧美性猛交xxxx免费看| 欧美69xxxxx| 国产精品欧美日韩| 久久要要av| 国模大尺度视频| 亚洲午夜久久久久久久久电影院 | 国产精品沙发午睡系列| 97久久精品人人爽人人爽蜜臀| 久久艹免费视频| 国产亚洲激情视频在线| 日韩毛片免费看| 波多野结衣与黑人| 丁香婷婷综合色啪| 好看的av在线| 中文字幕精品在线| 国产精品igao视频网网址不卡日韩 | 亚洲一区在线不卡| 亚洲欧美自拍偷拍色图| 国产高清在线免费| 欧美性在线观看| 久久精品国产68国产精品亚洲| 91香蕉国产线在线观看| 亚洲va欧美va天堂v国产综合| 五月天福利视频| 国产精品久久久久久久久久| 91精品啪在线观看国产18| 精品人妻无码中文字幕18禁| 欧美日韩一区二区三区在线免费观看 | 日本一级一片免费视频| 一本色道久久88综合日韩精品| 高清一区二区| 91精品91久久久中77777老牛| 欧美激情一区三区| www.久久久久久久久久| 日本91av在线播放| 我不卡影院28| 人体私拍套图hdxxxx| 欧美日本乱大交xxxxx| 成人免费一区二区三区牛牛| 日本在线播放不卡| 国产精品456露脸| 中文字幕69页| 九九热最新视频//这里只有精品| 综合干狼人综合首页| 五月天视频在线观看| 狠狠干狠狠久久| 国产日产一区二区| 欧美日韩亚洲综合一区二区三区激情在线| 美女视频黄 久久| 97超碰人人干| 久久综合电影一区| 欧美极品中文字幕| 污污污www精品国产网站|