精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Pegasus間諜套件內部原理及流程剖析

安全
Pegasus是一套高度定制化和自動化的間諜軟件,其內置三叉戟(3個iOS的0day漏洞組合),可以有效刺破iOS的安全機制,抵達內核,完全控制手機,然后竊取其中數據。

事件介紹

這篇報道是關于最近發生的在全球范圍內活躍的APT間諜軟件的深度研究,Lookup團隊已經捕獲了樣本,并且在一臺全新的iOS設備上進行了深度研究。NSO集團提供的間諜軟件套裝名為Pegasus(可戲稱為天馬流星拳),Pegasus是一套高度定制化和自動化的間諜軟件,其內置三叉戟(3個iOS的0day漏洞組合),可以有效刺破iOS的安全機制,抵達內核,完全控制手機,然后竊取其中數據。運用動態庫hooking的方式來破壞內核層與應用層的安全機制,包括且不限于語音、電話、GMAIL、FACEBOOK、WHATSAPP、FACETIME、VIBER、WECHAT、TELEGRAM等等,不管是蘋果的內置應用還是第三方應用,完全不能幸免(因為拿到了root權限,監控軟件的進程已經是上帝模式)。Pegasus所使用的三叉戟漏洞,已經被蘋果在最新的iOS 9.3.5中修補完成,下文中將對其進行詳細的介紹。

根據最新的報道,NSO集團從2010年開始就已經出售武器化的監控軟件套裝給企業和組織,到眼前被發現為止已經存在了很長一段時間來了,其宣稱組合使用了高維度的系統組合漏洞來完成滲透和攻擊,可以輕易地進入iOS、安卓和黑莓系統,竊取其內部信息。

這款間諜軟件高度隱蔽并且模塊化,易于定制。它使用了高強度的加密來保護自身不被傳統殺毒軟件發現,并且保證被發現之后進行“自爆”,提高取證難度。我們的報告指出三叉戟漏洞包含以下三種漏洞的組合:

  • CVE-2016-4657:Safari的Webkit內核上的內存泄露漏洞,用戶點擊之后攻擊者可以占領這臺機器。
  • CVE-2016-4655:內核信息泄露漏洞繞過KASLR,攻擊者可以計算出內核的基質,鎖定內核的位置。
  • CVE-2016-4656:iOS內核內存漏洞導致越獄,不管是32位還是64位均可以越獄其內核,并安裝監控軟件。

根據代碼顯示,這款間諜軟件套裝至少存在了超過兩年的時間,代碼里顯示部分配置適配于iOS 7,這個版本蘋果在2013年就發布了。

Pegasus利用了我們的生活已經離不開移動手機這一特點,手機是一款一直聯網的終極信息管理終端。手機用戶覺得他們的手機非常安全,毫無破綻,他們使用手機來發送/接受位置、打電話發送語音、進行社交和工作,但是他們不知道其實手機已經被Pegasus完全監控了,他們的一舉一動均在NSO集團的掌握之中。Pegasus的一份授權賣25000美元,他們賣掉了300份授權,得到了超過800萬美元的收入。

這份報告深入研究了Pegasus從開始到結束的技術細節,包括三叉戟漏洞的利用細節,以及監控組件的技術實現,讓大家看一看一款監控軟件究竟可以干哪些事情,并且做到什么地步。

三叉戟漏洞是最新的漏洞,一直到iOS 9.3.4版本依然有效,直到我們跟蘋果合作,推出了9.3.5之后,才偃旗息鼓。請升級到最新的9.3.5,以確保自己的手機安全。

0×01.背景

隨著移動設備進一步的滲透進我們的日常生活當中,惡意軟件作者就瞄上了這塊巨大的市場,持續的開發木馬間諜軟件運行于受害者的設備上,受害者卻渾然不知。這些暗黑的項目中,有些是為了謀財,例如廣告木馬、銀行卡木馬、或者短信欺詐,有些則是為了竊取組織或者個人情報,例如高度定制的系統級別木馬,在受害者毫不知情的情況下,偷偷把信息傳回控制服務器。

間諜軟件通常可以做到收集受害者的短信、聯系人、通話記錄、通話錄音,或者遠程開啟攝像頭和麥克風,對目標進行監聽和監視。包括錄下聲音和視頻,傳回控制服務器。

有些間諜軟件甚至可以做到傳播病毒和木馬,以受害人手機為基礎和跳板,進一步攻擊最終目標。這項技術非常復雜和冒險,攻擊者往往得掌握著目標系統的0day漏洞才能成功。所以不管是私人安全公司還是企業系統均推出漏洞回饋計劃,有償征集系統漏洞。

兩家私人安全公司Gamma集團和Hacking Team公司,自從被爆出開發了移動平臺監控軟件并出售給政府機構之后,都上了各大媒體頭條。這些監控軟件造價不菲,功能豐富,往往只有大金主才能使用,里面內置的0day漏洞更是確保其行動萬無一失。

以色列NSO集團平時行事低調,不顯山不露水,這次行動已經進行了五年之久,也沒人發現。這家由Niv Carmi,Shalev Hulio,和Omri Lavie在2010年建立的NSO集團宣稱,已經把自己開發的監控軟件賣給了各國的政府集團。他們宣傳自己的監控軟件是無法被檢測的,其中以為創始人還說:“我們是名副其實的魅影”。私人公司費城兄弟在2014年以1.1億美元收購了NSO集團。在此之外,NSO集團還組建了移動軟件安全公司Kaymera,既射門,又守門,風光無限,一時無兩。

0×02.時間線

  • 2016.08.12 Citizen Lab報告監控軟件給Lookout團隊
  • 2016.08.15 兩家團隊合作分析這款間諜軟件所使用的技術之后,提交給了蘋果
  • 2016.08.25 蘋果釋放9.3.5更新,封堵漏洞

Pegasus間諜套裝

攻擊的方式很簡單,有效載荷的傳播也是靜默方式。攻擊者給受害者發送一個URL,可以是短信、郵箱、社交軟件或者任何其他方式,受害者僅需點擊一下鏈接,服務器就開始向受害者的手機傳輸攻擊載荷,遠程越獄受害者的手機,然后安裝監控軟件。一切都是在受害者不知情的狀況下發生的,受害者唯一可以察覺的就是按下這個鏈接之后,瀏覽器自動退出了。

監控軟件包含木馬代碼和程序,用來監控、收集數據并且上傳到服務器,受害者的一舉一動盡在攻擊者的掌握之中。監控軟件可以完全控制以下軟件:GMAIL,FACETIME,FACEBOOK,LINE,MAIL.RU,CALENDAR,WECHAT,SURESPOT,TANGO,VIBER,SKYPE,TELEGRAM,KAKAOTALK。

為了達到完全靜默監控,監控軟件不會下載這些軟件的木馬版本,重新安裝到受害者手機上。而是采用預裝的版本,包括系統軟件和用戶安裝的軟件。

一般情況下,iOS的系統是為軟件做好分離設計的,軟件之間是無法通信甚至無法知道對方存在的。但是越獄后的系統確是可以通過hooking的方式來監控其他軟件的。三叉戟軟件套裝通過加載其動態鏈接庫到目標進程的方式,可以應用于hook那些安裝有Cydia Mobile Substrate框架的軟件。這個框架在越獄社區非常有名,三叉戟套裝也使用了這個框架。

用戶感染了Pegasus之后,手機處于完全的監控狀態之中,包括電話錄音,通話記錄,短信,麥克風/攝像頭實時通信(幾乎變成對講機)。在這個階段獲取到信息之后,監控者可以將這些信息用于下個階段的入侵,例如拿到你的銀行卡賬戶和密碼,拿到郵箱賬戶密碼,以及社保等等。

受害者點擊鏈接之后,攻擊者展開攻擊。攻擊分為三個階段,每個階段都包含了攻擊模塊代碼和隱蔽軟件。攻擊是線性的,每個階段都依賴于上個階段的代碼、隱蔽軟件的成功,每個階段都使用了關鍵的三叉戟漏洞,以確保進攻成功進行。

階段一:傳遞Safari內核的Webkit漏洞,這個階段是誘使受害者點擊一個網站地址,誘發漏洞,執行代碼,位32位機器和64位機器分別下載用于下個階段的代碼;

階段二:這個階段是執行上個階段下載來的代碼,代碼是一段加密后的亂碼。每個下載都是用單獨的密碼單獨加密的,傳統的云端特征碼檢測技術在此失效(大多數殺軟均采用特征碼技術),這些代碼中含有內核基質定位代碼和UAF漏洞利用代碼,并且包含了代碼解密程序。在此階段內核基質被定位并被越獄。

階段三:這個階段設備開始安裝上個階段下載解密好的監控程序Pegasus,并且動態庫hooking到想要監控的程序,程序也會檢測設備是不是已經通過其他方法越獄過,如果是,則移除任何第三方控制方式(例如SSH),使其成為Pegasus專屬監控設備。程序也會監控三個階段的執行是否成功,如果失敗(或者特定狀態下),則清除自身不留痕跡,春夢了無痕。

階段三使用的程序部署在一個tarball里面(test222.tar),每段代碼都有其自己的目的,稍后詳述。

  1. # ca.crt - root keystore中的TLS certificate  
  2.  
  3.  # ccom.apple.itunessotred.2.csstore - standalone模式的JavaScript代碼,會在重啟時執行。用于在重啟時執行未簽名的代碼以及靜默維持jailbreak。 
  4.  
  5.  # converter - 根據pid來入侵dylib。這只不過是把Cydia開源軟件庫中的cynject程序重命名而已。 
  6.  
  7.  # libaudio.dylib - 通話錄音的基礎庫 
  8.  
  9.  # libimo.dylib - imo.im的嗅探庫 
  10.  
  11.  # libvbcalls.dylib - Viber的嗅探庫 
  12.  
  13.  # libwacalls.dylib - Whatsapp的嗅探庫 
  14.  
  15.  # lw-install - 安裝換新所有嗅探庫 
  16.  
  17.  # systemd - 發送報告及文件到服務器 
  18.  
  19.  # watchdog 
  20.  
  21.  # worked - SIP模塊 

我們檢測到的攻擊最高可以用于iOS 9.3.4版本,攻擊者維護著一份龐大的代碼庫用于攻擊iOS從7到9.3.3,我們檢測的代碼中沒有9.3.4的配置信息,但是對于9.3.4版本依然有效(我們知道9.3.4的發布,僅僅是為了封堵盤古團隊手上的漏洞,盤古團隊手上的漏洞可以越獄到9.3.3)。所以我們推薦大家升級到9.3.5。

另外一個特性就是,標準的越獄檢測程序無法檢測到設備已經越獄,因為攻擊者的目標是盡可能的隱蔽。所以受害者的設備哪怕在專業程序的檢測下,依然是“未越獄”的狀態。

0×03.專業開發團隊

Pegasus有著模塊化的設計,簡單高效。比如它維護者一份magic table,用來分辨不同設備,不同iOS版本號下的內核內存基址,iOS 9.2.1在iPhone 6上的內核內存基址如下圖所示:

這樣就算出了每個程序在內存中的地址(基于內核地址的偏移量),這個信息在破解時幫了大忙。

另外,模塊化的代碼命名方式對于我們的剖析內部構造也是非常有力,例如libwacalls就是Whatsapp的嗅探庫,libvbcalls就是Viber的嗅探庫,代碼及其高效簡潔,這跟其他木馬作者不同,其他作者總是盡全力隱藏其目的,而Pegasus是木馬界的一股清流。

還有,程序健壯,高可用也是充分保證的,哪怕在最初階段我們也發現了他們的debugging代碼和QA標準,這些都是企業級別測試組織流程。

0×04.革命性的軟件

這款木馬已經運作了數年,這足以讓我們產生給它頒發一座軟件健壯大獎的沖動,并且它還支持所有ihone型號上運行的所有iOS版本,從iPhone 4s到iPhone 6s Plus。

這是一段證明其適用于iOS7 (發布于2013年)的代碼片斷。

剖析“三叉戟”漏洞

這套間諜軟件內置了三個iOS系統內核漏洞,這里稱之為“三叉戟”漏洞。這套漏洞組合在iOS 9.3.3上被發現,在9.3.4版本上也運行良好,于9.3.5版本被蘋果封堵。

0×05.CVE-2016-4657:Safari的Webkit內核上的內存泄露

在Safari的Webkit內核上存在的內存崩潰漏洞,使攻擊者可以執行任意代碼。Pegasus利用這個漏洞在Safari的進程中獲取初始化代碼執行權限。這個漏洞比較復雜,我們將繼續分析,持續報道。

0×06.CVE-2016-4655:內核信息泄露漏洞繞過KASLR

在Pegasus可以執行jailbreak之前,它必須先知道內核位于內存的哪里。蘋果的內核基址隨機化技術使得內核在內存中出現的方式完全隨機,找不到內核在哪里,攻破內核更是無從談起了。Pegasus利用了iOS內核讀取棧數據時缺乏邊界檢查,導致Pegasus能夠獲取棧上額外的數據,而函數的返回地址一般會被保存在棧上,刺探到了內核的基址。

0×07.CVE-2016-4656:iOS內核內存漏洞導致越獄

這個漏洞則是一個典型的UAF漏洞,通過精心構造數據可以在Free之后先分配對象來重新占用之后再觸發Use,也可以進一步轉換成double free,獲取內核態的執行權限從而執行越獄代碼。

0×08.越獄維持技術

一旦內核被攻破了,Pegasus開始準備安裝越獄環境。

  • # 關閉內核保護措施,例如代碼簽名
  • # 重新掛載系統分區
  • # 清除Safari的緩沖區(清除攻擊痕跡)
  • # 寫入越獄文件(包含主要加載器 /sbin/mount_nfs)

在上一節的階段二中,Pegasus會移除/etc/nfs.conf導致文件系統加載/sbin/mount_nfs(這就是階段三的越獄加載器),/sbin/mount_nfs是以root的權限運行的,所以越獄軟件接管了系統的完整權限。階段三結束后,Pegasus需要在重啟后也繼續維持越獄狀態,所以使用一段jsc二進制代碼替換了系統中的rtbuddyd,并且鏈接到CVE-2016-4657,達到越獄持久化。

木馬分析

Pegasus是我們檢測過的最隱蔽和最高效的間諜軟件套件。它使用神話般的方式來安裝和隱藏自己,一旦它躋身系統之中,它有一連串方式來隱藏通訊和達到反查殺的功能,并且hook到root和mobile進程中來收集系統和用戶信息。

0×09.安裝和持久化

軟件在階段三運行lw-install時安裝到受害者手機上。Lw-installl負責了持久化的的大部分設計功能,包括重啟后持續接管,以及另外一些小手段防止手機變磚。

Lw-install做的第一件事情,就是檢查iOS的版本號,根據手機運行的是iOS 9還是之前的版本執行不同的代碼。

如果用戶手機安裝的是iOS 9,lw-install會運行.plist上的/sbin/launchctl load 拖到/Library/LaunchDeamons(這個目錄通常是空的,或者用于存放越獄后開機啟動plist服務列表,例如SSHD),這樣可以保證重啟后立即運行。

如果運行的不是iOS 9,lw-install會先刪除一些數據,然后運行代碼,log文件在這里/private/var/wireless/Library/com.apple.wifid.r.log。

0×0901.持久化技術:JSC提權

Pegasus用jsc開發工具來實現越獄持久化,這個組件是包含在iOS環境之中的,其功能是使用戶可以在Webkit瀏覽器之外運行JavaScript代碼。在這個組件里的內存崩潰漏洞使得Pegasus執行代碼得到了持久化的能力。

持久化過程中,rtbuddyd這個守護進程被一段簽名過并有著運行權限的jsc代碼替換。系統重啟時,在early-boot階段假的rtbuddyd會運行,鏈接到com.apple.itunesstored.2.cstore文件,這個文件的結構與CVE-2016-4657類似,再次載入攻擊腳本攻破內核,進行越獄。過程如下:

  • # 運行jsc代碼 –early boot
  • # 運行攻擊代碼找到內核基址
  • # 攻擊內核越獄
  • # 釋放Pegasus監控套件,systemd、watchdogd。

上一次分析中我們就提到,Pegasus的自我保護和反偵察功能是優先于監控功能的。也就是說,寧可不再監控,也要保護自己不被發現,因為一旦被發現、分析(這就是我們現在在做的事情),馬上就會變成眾矢之的,尸骨無存了。

所以,Pegasus有一大堆功能來保持其隱蔽性和靜默性,它持續地監控手機狀態并且阻止任何其他的方法來越獄/連接手機,并且當紙包不住火時,它有完整的自毀功能,從手機里完整的移除自己。

0×0902.禁用更新

階段三禁用了軟件更新,使手機無法收到任何軟件更新提示信息。

0×0903.檢測越獄狀態

階段三會檢測手機是否已經越獄;

Pegasus每次啟動時也會檢測一次是否越獄。

0×0904.監控設備

為了可以持續監測和通訊,Pegasus禁用了系統的“深度睡眠”功能。(so那些受害人需要頻繁充電?)

軟件也在監測電池狀態。同時監測網絡狀態,查看是否是運營商網絡或者wifi網絡,可能是用于選擇何時合適將所有數據上傳服務器。

0×0905.靜默上傳至C&C服務器

Pegasus擁有多種靜默通信方式,systemd貌似使用的是短信方式。

盡管看上去像一條來自谷歌的密碼重置短信,這個短信實際上是發給Pegasus的更新C&C服務器的指令命令行。Pegasus可以接受5種像這樣的命令短信,指令ID是驗證碼中的最后一位,在這個例子中就是9。

這個功能可以在http或者https不可用的時候,C2(C&C中繼服務器)服務器框架也下線的時候,這個功能就是Pegasus最后的救命稻草,指導它去發現新的C2服務器,這項前無古人的設計,確保了哪怕服務端已經完全down掉,發個短信也能迅速換新Pegasus。

短信的姿勢可以是這些:

0×0906.自毀

Pegasus有高度敏感的反偵察系統,保證其不被發現,當其貌似即將暴露的時候,它就會開始自毀進程,并且移除李鬼版本的rtbuddyd和com.apple.itunesstored.2.csstore 。

0×10.收集數據

收集數據作為Pegasus監控軟件的默認功能,是我們見過的間諜軟件中最高效完備,兼容性最高的。它收集所有有價值的信息,例如密碼、聯系人、日歷以及其他高價值信息的敲門磚,包括Sms,calendar,address book,gmail,viber,Facebook,Whatsapp,line,kakao,WeChat,surespot,IMO.im,mail.ru,tango,VK,odnoklashniki。

0×1001.日歷

作為高價值信息,Pegasus當然想要受害者的日歷。Systemd進程會抓取VCAL文件并通過短信發送出去。

0×1002.聯系人

Pegasus會抓取受害者的所有聯系人信息。

0×1003.GPS信息

Pegasus會抓取設備的GPS信息并發送出。

0×1004.捕獲用戶密碼

0×1005.捕獲Wifi和路由器密碼

Pegasus為了偷到用戶的所有密碼,會分析抓取所有的wifi的SSID ,wep/wpa密碼。已經蘋果的路由器airport,time capsule等等。

0×11.攔截電話與短信

Pegasus在后臺安裝好語音(libaudio.dylib)與短信(libimo.dylib)竊聽庫,這些庫非常健壯,但是還有一些特制的庫用于攔截關鍵協議。Libaudio.dylib庫注冊了許多觀察接口,這些觀察接口由Pegasus旗下眾多模塊發送ID進行觸發,在下面的例子中libwacalls和libvbcalls觸發了觀察接口,請見下圖。

0×1101.進程注入:converter

Pegasus使用converter來實時動態注入通訊軟件進程空間(例如Whatsapp),converter來源于cynject(這是Cydia的開源項目)。這個庫使用一個pid作為參數,然后使用Mach內核API注入一個dylib到目標進程,converter的使用方式如下:

另外,converter還有一個失敗模式,監聽鍵盤上的一個鍵,用來上傳一個自定義的dylib。

0×1102.Skype

Pegasus會抓取所有的Skype通話記錄,包含錄音。

0×1103.Telegram

0×1104.Whatsapp

Pegasus使用動態鏈接庫libwacalls.dylib來hook Whatsapp的關鍵進程并且監聽各種通信手段,通過我們捕獲的樣本,可以看出Pegasus已經對Whatsapp擁有了完整的攔截權限。Whatsapp在通話接通、打斷或者結束的時候libwacalls會發出系統級通知,其他軟件會接收到信號在他們知道ID的情況下,Pegasus的通知信號是獨特的并且并不復雜,他們是由56個字符組成的字符串,看上去是由sha224產生的。Pegasus的其他模塊會監聽這些ID并且開始工作。在Whatsapp的情況下我們發現這些信號由libwacalls發出,最終由libaudio.dylib捕獲并且開始錄音,錄制受害者的通話內容。

Libaudio.dylib把來自于Whatsapp的通話錄音保存在以下文件夾:

  1. # micFileName - /private/var/tmp/cr/x.<call_id>.caf 
  2.  
  3.   # spkFileName - /private/var/tmp/cr/t.<call_id>.caf 
  4.  
  5.   # sentryFileName - /private/var/tmp/cr/z.<call_id>.caf 

Libwacalls.dylib首先通過試圖嘗試連接/usr/lib/libdata.dylib的文件的存在來確認Cydia Mobile substrate是否安裝在系統里,否則繼續執行解密字符串來定位需要hook的類和方法。Libwacalls.dylib負責hook CallManager類下的以下方法:

  1. # setCallConnected 
  2.  
  3.   # setCallInterrupted 
  4.  
  5.   # setCallInterruptedByPeer 
  6.  
  7.   # endCall 

還有CallLogger類里的addCallEvent方法。

所有的hook都依賴于系統通知機制IPC。

0×1105.Viber

我們捕獲的樣本中,Viber的hook動態庫libvbcalls會抓取所有的Viber通信記錄。Libvbcalls的hook方式與libwacalls類似,當電話接通和結束的時候,libvbcalls也會發送ID。

CallEnded用來hook通話的結束時間并且發送系統級的ID。

下列ID是libvbcalls發送的。

  1. # onCallStarted : eb899b6873eb166859e610915dd002ea21b6057bd31fc6c1b38f27e2 
  2.  
  3. # onCallEnded : b79cd49420fbeba629a0290bc890c66924dd8452d0c2fd5ba9b327d0 

Libaudio.dylib收到ID后開始錄音,并且把通話保存到下列文件夾:

  1. # micFileName - /private/var/tmp/cr/x.<call_id>.caf 
  2.  
  3. # spkFileName - /private/var/tmp/cr/t.<call_id>.caf 
  4.  
  5. # sentryFileName - /private/var/tmp/cr/z.<call_id>.caf  

0×12.實時監控

為了能夠監控手機的所有輸入和輸出,Pegasus可以實時錄制音頻和視頻。就好像Omri Lavie在Financial Times所說的“你們的手機現在就跟對講機沒啥區別”,請見下文函數:

結論

我們依賴手機來存儲數碼資產,手機一直帶在身邊已經成為了我們的語音、視頻、文字一體化通訊系統。里面的很多秘密,成為罪犯的攻擊目標。NSO集團作為網絡武器商,擁有數百名員工,并且每年收入數百萬美元。NSO只是一個例子,但是我們知道他并不是唯一的一個,就像我們知道的Hacking Team,Finisher,還有其他的互聯網組織。這個軟件只是iOS版本,據報道還有Android和Blackberry版本。

這份文件告訴我們,維持手機系統版本up to date的重要性,還有就是即使是最新版的軟件,也要保持警惕。

0×13.附錄A:TLS證書信息

0×14.附錄B:越獄檢測IOCs信息

 

責任編輯:武曉燕 來源: freebuf.com
相關推薦

2022-07-28 11:47:22

網絡安全間諜軟件

2022-01-10 17:35:26

Pegasus間諜軟件

2016-08-31 08:47:59

2009-09-14 10:35:15

Linq內部執行原理

2022-07-14 08:02:57

Netty網絡模塊

2021-09-08 18:26:41

間諜軟件木馬NSO

2022-01-19 17:29:26

間諜軟件黑客網絡攻擊

2021-12-15 10:10:35

NSO間諜軟件攻擊

2023-05-30 09:07:06

CPU性能火焰圖

2024-01-17 21:34:51

2012-02-08 10:37:42

Java反射

2022-02-16 13:08:30

間諜軟件Pegasus

2019-11-25 16:05:20

MybatisPageHelpeJava

2019-11-27 14:41:50

Java技術語言

2024-03-04 19:00:48

2021-12-04 15:01:38

間諜軟件漏洞攻擊

2021-10-27 05:42:58

間諜軟件惡意軟件網絡攻擊

2022-02-20 09:40:01

Pegasus間諜軟件

2016-07-27 09:18:41

2022-08-30 09:01:11

瀏覽器渲染前端
點贊
收藏

51CTO技術棧公眾號

久久免费精品国产久精品久久久久| 欧美在线色图| 精品高清美女精品国产区| 精品国产一区二区三区麻豆小说 | 九一免费在线观看| 亚洲av电影一区| 麻豆精品蜜桃视频网站| 久久久天堂国产精品女人| www.av天天| 欧洲精品99毛片免费高清观看 | 欧美成人性色生活仑片| 国产精品伦子伦| 91精品亚洲一区在线观看| 精品国产91久久久久久老师| 亚洲日本japanese丝袜| 亚洲 美腿 欧美 偷拍| 激情图片小说一区| 欧美综合第一页| 免费中文字幕在线| 国产一区二区三区四区五区传媒| 日韩三级在线观看| 青青青在线视频免费观看| 国产丝袜精品丝袜| 日韩一区在线看| 欧美激情国产日韩| 亚洲成人77777| 久久av资源网| 国产成人亚洲综合91| 久久精品国产av一区二区三区| 日韩精品久久| 亚洲色图日韩av| 国产黑丝一区二区| 91午夜精品| 在线播放一区二区三区| 五月婷婷狠狠操| 成人短视频app| 亚洲成人午夜影院| 亚洲熟妇无码av在线播放| 久做在线视频免费观看| 国产精品美女久久久久久久网站| 免费亚洲一区二区| 日韩在线观看视频一区| 成熟亚洲日本毛茸茸凸凹| 亚洲free性xxxx护士hd| 在线免费a视频| 美女视频黄免费的久久 | 青草视频在线观看视频| 2024最新电影免费在线观看| 国产精品的网站| 四虎永久在线精品免费一区二区| 欧美美女色图| 99久久精品免费看| 久久99久久精品国产| 色综合久久久久久| 不卡一区二区在线| 精品无码久久久久久久动漫| 污污网站免费在线观看| 91浏览器在线视频| 欧美日韩亚洲免费| 国产高清视频在线播放| 国产欧美日韩另类一区| 午夜久久资源| 欧美18一19xxx性| 亚洲免费观看高清在线观看| 强开小嫩苞一区二区三区网站| 福利在线视频网站| 一区二区成人在线观看| 水蜜桃色314在线观看| 亚洲女同av| 欧美综合欧美视频| www.se五月| 一本色道69色精品综合久久| 欧美r级在线观看| 黄色片视频免费观看| 国产成人手机高清在线观看网站| 一区二区三区日韩在线| 中国一级片在线观看| 午夜激情一区| 热门国产精品亚洲第一区在线| 91porny九色| 久久国产三级精品| 97视频热人人精品| 日韩av免费观影| 国产精品妹子av| 韩国无码av片在线观看网站| 精精国产xxxx视频在线播放| 欧美性猛片aaaaaaa做受| 亚洲综合激情视频| 美女一区2区| 最近2019中文字幕在线高清| 欧美色图亚洲天堂| 校园激情久久| 91久久久在线| 亚洲欧美自偷自拍| 国产精品色呦呦| 国产欧美日韩小视频| 日韩不卡在线| 日韩欧美视频在线| 蜜臀久久99精品久久久久久| 亚洲综合婷婷| 亲爱的老师9免费观看全集电视剧| 正在播放亚洲精品| 国产 日韩 欧美大片| 欧美在线播放一区| 日本中文字幕中出在线| 在线一区二区观看| 欧美熟妇精品一区二区蜜桃视频| 欧美在线免费看视频| 午夜精品三级视频福利| 国产又粗又猛又爽| 91蝌蚪porny成人天涯| 7777在线视频| 国产三级一区| 国产视频在线观看一区二区| 真实国产乱子伦对白在线| 久久一区二区三区四区五区| 国产传媒欧美日韩| 日本最新在线视频| 91福利国产精品| 日韩少妇一区二区| 欧美精品二区| 亚洲一区二区三| 午夜国产福利在线| 欧美视频一区在线| 91中文字幕永久在线| 亚洲国产日本| 国产精品区一区| 9191在线观看| 欧美视频在线观看一区| 一区二区精品免费| 国产欧美二区| 国产尤物99| 丁香花高清在线观看完整版| 日韩午夜在线播放| 欧美特黄一级片| 久久成人综合网| 亚洲一区二区不卡视频| 亚洲爱爱视频| 国产亚洲精品久久久久久牛牛| 久久久久久久久久久久久av| k8久久久一区二区三区| 欧美一级视频在线播放| 6080成人| 欧美激情久久久久| 亚洲国产综合网| 一区二区在线观看视频在线观看| 亚洲一二三不卡| 婷婷久久综合| 91精品在线国产| 麻豆网在线观看| 欧美一二区视频| 久久久精品视频免费观看| 国产精品亚洲一区二区三区在线 | 欧美三级乱人伦电影| 青青草自拍偷拍| 蜜乳av一区二区三区| 亚洲一区综合| 国产色99精品9i| 欧美黑人极品猛少妇色xxxxx| 午夜久久久久久噜噜噜噜| 一区二区三区不卡视频| 欧美肉大捧一进一出免费视频| 在线日本成人| 欧美日韩一区二区视频在线| 日本一区二区电影| 日韩中文字幕在线看| av在线资源观看| 婷婷久久综合九色综合伊人色| 国产在线观看无码免费视频| 日本视频一区二区| 自拍偷拍亚洲色图欧美| 午夜免费欧美电影| 欧美亚洲激情视频| www.av在线播放| 91麻豆精品国产91久久久久久| 麻豆国产尤物av尤物在线观看| 懂色av一区二区夜夜嗨| 97视频在线免费播放| 日韩激情图片| 国产精品香蕉视屏| 经典三级一区二区| 粗暴蹂躏中文一区二区三区| 少妇av一区二区| 欧美午夜免费电影| 欧美精品成人久久| 久久美女艺术照精彩视频福利播放| 午夜精品在线免费观看| 午夜日韩电影| 欧美日本国产精品| 日本免费精品| 国产精品2018| 欧美家庭影院| 在线免费观看羞羞视频一区二区| 亚洲精品福利网站| 欧美性高清videossexo| 精品无码久久久久久久久| 久久久久久99精品| 97精品人人妻人人| 青娱乐精品视频在线| av一区二区三区免费观看| 狠狠操综合网| 久久99精品久久久久久久青青日本| 久久不卡日韩美女| 5278欧美一区二区三区| av毛片在线| 国产一区二区三区毛片| 日韩一级片免费观看| 欧美妇女性影城| 秋霞精品一区二区三区| 一区二区三区精品| 日韩国产第一页| 国产亚洲欧美中文| 日本少妇xxxx| 国产精品 欧美精品| 另类小说第一页| 六月丁香综合| 久久久亚洲精品无码| 综合久久精品| 亚洲欧洲精品一区二区| 日韩有码一区| 国产精品yjizz| 国产免费av国片精品草莓男男| 国产精品福利无圣光在线一区| 国产在线观看www| 欧美另类69精品久久久久9999| 3p在线观看| 亚洲人成网站色ww在线| 五月天激情婷婷| 精品欧美乱码久久久久久1区2区 | 黄色小说综合网站| 久草在在线视频| 久久久久网站| 激情五月开心婷婷| 国产一区二区精品| 三上悠亚久久精品| 亚洲国产免费| 欧美视频免费看欧美视频| 红桃视频欧美| 日韩日韩日韩日韩日韩| 国内自拍视频一区二区三区 | 97影院秋霞午夜在线观看| 日韩在线观看视频免费| 精品视频三区| 国产香蕉97碰碰久久人人| 国产三级视频在线播放线观看| 亚洲女人天堂av| 国产精品二线| 最新中文字幕亚洲| 精品51国产黑色丝袜高跟鞋| 久久影院在线观看| 图片区小说区亚洲| 欧美韩国理论所午夜片917电影| 欧美videosex性极品hd| 欧美激情精品久久久久久黑人| 成人性生交大片免费看网站| 韩日欧美一区二区| 日韩深夜视频| 国产精品黄色影片导航在线观看| 久久亚洲资源中文字| 成人免费视频97| 日韩视频一二区| 国产欧美日韩一区| 亚洲精品亚洲人成在线| 日韩av一区二区三区在线| 欧美aaaaaaaaaaaa| 日本三级中文字幕在线观看| 欧美精选在线| 久久久噜噜噜www成人网| 日韩精品视频网| 一个色综合久久| 成人黄色777网| 加勒比综合在线| 1区2区3区精品视频| 强行糟蹋人妻hd中文| 婷婷开心激情综合| 艳妇乳肉豪妇荡乳av无码福利 | 欧美黄色一区| 免费看国产一级片| 青娱乐精品在线视频| 性生交大片免费看l| 99国产精品视频免费观看| 国产探花视频在线播放| 一区二区三区四区激情| www.国产毛片| 日韩一二三四区| 欧美精品少妇| 另类专区欧美制服同性| 欧美xxxhd| 成人免费视频a| 欧美一级二级三级视频| 国产高清精品软男同| 国产欧美欧美| 性高潮久久久久久| 久久精品视频免费观看| 欧美成人精品激情在线视频| 色哟哟在线观看一区二区三区| 国产又粗又猛又黄又爽| 国产丝袜一区视频在线观看 | 日本a级片电影一区二区| 国产一区2区在线观看| 青娱乐国产91| 99视频+国产日韩欧美| 成年网站免费在线观看| 91女人视频在线观看| 国产又色又爽又高潮免费| 亚洲国产视频一区| 一炮成瘾1v1高h| 亚洲欧美精品一区| 黄网在线免费看| 成人久久一区二区| 精品国产乱码| 国产 福利 在线| 成人免费视频视频| 精品无码久久久久成人漫画 | 国产自产一区二区| 中文字幕亚洲一区在线观看| 少妇在线看www| 高清不卡一区二区三区| 国产精品久久久久久久免费观看| 无码人妻h动漫| 9l国产精品久久久久麻豆| 国产女片a归国片aa| 欧美日韩国产片| 国产高清免费av在线| 欧美性视频在线| 美女视频亚洲色图| 男女猛烈激情xx00免费视频| 国产制服丝袜一区| 黄色国产在线播放| 在线观看国产精品网站| 黄色在线观看网| 人人爽久久涩噜噜噜网站| 亚洲黄色录像| www.av中文字幕| 成人app下载| 国产大片中文字幕在线观看| 日韩一二三区不卡| 日韩三级电影视频| y111111国产精品久久婷婷| 亚洲自拍偷拍网| gogo亚洲国模私拍人体| 亚洲精品欧美在线| www.黄色小说.com| 欧美国产视频一区二区| 日韩视频一二区| av网站手机在线观看| 成年人午夜久久久| 99久热在线精品996热是什么| 亚洲国产日韩欧美在线动漫 | 国产精品一区二区久久精品| 日韩国产综合| 九九热视频免费| 亚洲激情在线激情| 殴美一级特黄aaaaaa| 国产91av在线| 精品国产一区探花在线观看 | 国产成人免费在线观看| 精品视频久久久久| 亚洲欧美成人一区二区在线电影| 三级成人黄色影院| 亚洲欧洲精品在线 | 在线亚洲欧美| 粉嫩av蜜桃av蜜臀av| 欧美日精品一区视频| 麻豆传媒在线观看| caoporn国产精品免费公开| 一本色道久久综合亚洲精品高清| 亚洲乱码国产乱码精品精大量| 91黄色小视频| 18加网站在线| 蜜桃导航-精品导航| 美女国产一区二区| 欧美高清视频一区二区三区| 亚洲精品国产成人| 91tv亚洲精品香蕉国产一区| 国产av第一区| 99re6这里只有精品视频在线观看| 国产美女www爽爽爽| 九九热精品视频国产| 九色精品91| 亚洲高清在线不卡| 狠狠干狠狠久久| 麻豆tv入口在线看| 精品一区二区国产| 精品一区二区三区免费| 日韩精品手机在线| www.日韩不卡电影av| 欧美调教视频| 无套内谢丰满少妇中文字幕| 欧美日韩美女在线| 米奇精品一区二区三区| 鲁鲁狠狠狠7777一区二区| 久久er精品视频| 青草视频在线观看免费| 操日韩av在线电影| 精品国精品国产自在久国产应用| 在线观看一区二区三区视频| 欧美在线观看你懂的| 电影在线观看一区| 熟女熟妇伦久久影院毛片一区二区|