精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NSA泄露文件深度分析:NSA與運營商的故事

安全
只是簡單看了工具包中的EXP,并在網上關注了一下國外對該工具包的反響。發現該EXP經過一定的修改,能完全適應2016年最新版本的系統固件,一個如此久遠的EXP能做到如此實屬不易,看來NSA的代碼能力并沒有網上某些人評價的那么差。

 

[[172641]]

 只是簡單看了工具包中的EXP,并在網上關注了一下國外對該工具包的反響。發現該EXP經過一定的修改,能完全適應2016年最新版本的系統固件,一個如此久遠的EXP能做到如此實屬不易,看來NSA的代碼能力并沒有網上某些人評價的那么差。

后續并沒有繼續關注EXP的詳細內容,而對NSA使用的滲透思路更感興趣,所以專注在最新解密的文檔上,希望能有所借鑒,提升自己的眼界。

年底趕進度,文章斷斷續續寫了好久,文章邏輯可能有跳躍,加上文檔中的英文實在是拗口,名詞簡稱過多,如有理解分析不妥的地方煩請指出,共同討論。(上篇傳送門:NSA(美國國安局)泄漏文件深度分析(PART 1))

泄漏文檔簡介

在NSA針對防火墻工具包泄漏這個敏感的時間點,@Edward Snowden泄漏的第二批NSA技術文檔。這些文檔中,包含詳細闡述NSA攻擊手段與項目簡介的PPT,甚至還包括FOXACID Server的詳細操作手冊。在其闡述FOXACID,QUANTUM等明星項目的頁面中,甚至通過簡述攻擊案例來證明該項目的價值,詳細分析之后給人相當大的震撼。與NSA泄漏的工具包相結合,使得我們能對NSA對外攻擊思路與手段的認識越來越清晰。

越清晰認識的同時,越給人震撼,世界原來這么大。

現將本人對NSA攻擊思路分析理解與感受分享如下,關于NSA工具項目架構與思路等內容會放在后續文章中。

一、案例分析

首先,講述兩個NSA與運營商的故事(文檔中的)

案例一 Pakistan 巴基斯坦

攻擊的的運營商是Pakistan National Telecommuications Corproation 巴基斯坦國家電信公司,簡稱NTC。

目標是NTC中的VIP分部,被SID(SIGNALS INTELLIGENCE DIRECTORATE,信號情報部門)標記為傳統的不可入侵的網絡(其含義應該是不能通過傳統的網絡監聽等方式收集到信息的網絡,類似于私有網絡)。該部分是用來維護Green Exchange(綠區交換機,位于安全區域)。Green Exchange房間放置著ZXJ-10(程控交換機,用于電話網絡)。這幾臺程控交換機是 巴基斯坦 Green Line 通信網絡的骨干。這個網絡專門為巴基斯坦高級官員和軍事領導提供服務。

攻擊流程簡述:

1.使用被動定位方式識別到了NTC的員工

2.評估當前識別出的與NTC 的VIP部門的聯系

3.由SIGDEV針對已知的被Selector(NSA精確識別系統)標記出來的目標,去定位其他有聯系的目標。至此成功使用被動方式定位識別到了NTC VIP部門專門運營維護Green Exchange的員工。

4.與R&T一起使用SECONDDATE 和QUANTUM項目,成功將4個新式CNE accesses植入到Green Exchange中。

結果:

成功安裝了四個全新的CNE access,成功控制VIP 部門和一個用于收集Green Exchange的基礎線路。附一張位于伊斯蘭堡的Green Exchange 房間規劃圖

 至此,用于巴基斯坦高級官員和軍事領導之間交流所使用的通信網絡就被NSA完整監聽。

附注:

QUANTUM ,NSA最著名的“量子”項目,包括QUANTUMINSERT等一系列以QUANTUN開頭的項目。

SECONDATE,MinM攻擊工具。

SIGDEV,全稱為Signals Intelligence Development,有頂尖的情報分析分析人員,SIGDEV的分析人員會去發掘與現有目標相關聯的新目標與新的方法。SIGDEV的滲透方式就是盡可能的挖掘關聯信息。

關于巴基斯坦網絡被SID部門標記為傳統不可入侵的網絡,我查了下網上的相關資料,看到wikipedia的一篇文章叫做《Websites blocked in Pakistan》,得知巴基斯坦國內也處于互聯網管控。與中國的GFW相同,之所以說相同,是因為由于巴基斯坦是友好鄰邦,所以該“web filtering system”是由中國開發提,再供給兄弟國家巴基斯坦。

案例二: Lebanon 黎巴嫩

攻擊的運營商是OGERO ISP

攻擊流程簡述:

1.嘗試用SIGDV的傳統方式滲透,但是這種攻擊方式在黎巴嫩受到了較大的限制。(因為黎巴嫩跟我們有很多類似的地方,其中一個就是網絡過濾。)

2.通過TAO部門的項目,REXKWONDO,并且在獲得S2I53( Advanced Analysis Division,AAD 下屬部門,用于反恐)CT 和SIGDEV (Signals Intelligence Development) SDS CNE 在高關注度的目標上提供技術支持和分析輔助,攻破了OGERO NOC (OGERO Network Operation Center),控制了邊界網關路由器。

3.使用HAMREX,在已控制的邊界網關路由器上承載國家級流量,架設SECONDDATE MitM攻擊套件,進一步攻擊黎巴嫩的Internet。

4.使用CGDB攻破OGERO上游電信運營商Liban Telecom(黎巴嫩國有運營商)的路由器。使用由TAO和S2I5聯合開發的定制版路由器EXP和新型植入型工具HAMMERCORE與HAMMERSTEIN,成功在被控路由器上承載了Hizballah(真主黨)Unit 1800與多個CT 項目的關聯流量。

5.在成功啟用承載流量后的24小時內,就成功將流量從核心路由器隱蔽的導出到SSO( Special Source Operations 特殊來源項目,用來存儲通過某些手段收集到的所有數據) STORMBREW ,并使的S2I,S2E,SSG\NAC 小組可以通過XKeyscore去分析。

成果:

總共收集了100+MB的真主黨 Unit 1800的數據,并用SKEYSCORE進行分析。并且由S2I22確認了CADENCE詞典和XKEYSCORE 指紋被命中(確認目標的方式)。NSA SIGINT 高級分析師可以對任何一個在黎巴嫩感興趣的IP段使用XKEYSCORE的單一被動數據庫進行SIGDEV分析。

注:

Unit 1800 :“在20世紀90年代,真主黨成立一個特別部門 – Unit 1800 – 致力于支持巴勒斯坦恐怖組織和滲透自己的操作工進入以色列搜集情報,并執行以色列境內的恐怖襲擊。”

CGDB,并不能確定這個詞語的含義,只是搜索到了github叫做該名稱的項目。

從讀完這兩個故事了解到,網絡過濾系統不僅對內部滲透人員進行阻礙,同時還能對外部的滲透攻擊起到一定的阻礙作用,有助于營造安全的網絡。呵呵。但也僅僅是一點點阻礙,應對該問題的方案就是把TAO小隊拉入聯合行動小組,實施定向攻擊或者使用其他被動的攻擊定位方法。

二、小結

NSA的滲透攻擊思路,不同于我們常用的滲透測試思路,給常規的滲透測試思路很大的沖擊。因為NSA不再是針對傳統的安全漏洞,而是換了一種全新攻擊思路,去利用互聯網用戶對互聯網的信任去攻擊目標。

就像之前發表在不同平臺上文章中提及的,傳統防火墻就是靠提高攻擊者的門檻來保護內部網絡,但是如果攻擊者的攻擊能力高于防火墻,越過了這個門檻,那么在針對這類高水平攻擊者的反APT行為中,防火墻就成了拖累整個網絡安全水平的短板。并不是指其不滿足技術指標和設計需求,而是他會極大的麻痹內網安全人員及所有使用者對網絡安全狀態和安全風險的認知。因為大家過于信任防火墻。就像足球場上,總是弱隊出強門,因為門將無法去指望靠后衛或者其他隊員,只能依靠自己,在不斷的提心吊膽中鍛煉出來敏銳的嗅覺,成為鐵一般的半個后防線。但是并不是說世界級后衛沒有存在的道理,只是因為在強的人也不是永遠保險。

歸根結底,因為信任,既保護著你,也傷害著你。

現有的計算機網絡劃分被OSI劃分為七層結構,下層是上層的基礎,上層依賴著下層。除去第一層物理層,網絡的基礎是二層,數據鏈路層,數據在這個層面以數據幀的形式進行傳輸。該層由一個非常重要的協議,生成樹協議spanning-tree,將整個網絡規劃成一個個樹形結構,連在一起,形成一個無比巨大復雜的樹形結構。該協議最關鍵的地方在于根的選擇,根是整個網絡的核心。網絡發展至今近50年時間,讓這個結構越來越模糊,但是依舊沒有逃出這個結構。

網絡安全架構,根網絡結構非常的類似,選取一個可以信任的點作為根,然后按照信任程度從高到低環繞在根的周圍直到最不信任點。安全簡單的說就是一個基于信任的層級結構,不允許低低層級獲取高層級的資源。就像簡單的windows域環境,域管理員允許訪問任何域內機器,但是普通成員就不允許訪問與管理員機器,因為域管理員是大家默認信任的單位。

就像成員在域中就得信任管理員一樣,網絡中存在著許多大家意識不到的默認信任點。使用計算機(以windows為例,不考慮其他操作系統),就會默認信任windows,因為我只有用或者不用兩個選項,并且我還不能不用。雖然有越來越多的人意識到windows并非絕對安全,但你所做的也只能是在現有基礎上進行略作加固。因為沒有辦法去改變只有兩個選項的本質。

以此類推,只要用戶接入了互聯網,就默認對自身接入的運營商信任,這種信任是無條件的。VPN,加密也只是對安全加固的一個方式,但是你總會有沒有防御完善的地方,并且將這個地方完全暴露給所信任的點。

規則是無法束縛住制定規則的人

對于信任是無法防御的,如果進行防御,證明對方不被信任。人是不能活在一個沒有完全信任點的世界中的。計算機網絡更是如此,沒有絕對信任點,網絡安全無法被搭建。

所以,站在攻擊者角度,最好的攻擊方式,就是利用對方的信任去攻擊。針對這種攻擊方式沒有防御措施,只有事后如何補救。所以這是一種無法防御的攻擊方式。

利用目標的信任,設計出一個信任鏈條,然后利用該信任鏈條去攻擊目標。因為信任是木桶效應中最容易讓人忽略的短板。

以下舉幾個測試作為例子:

測試一、針對內網出口

“利用被入侵的路由器邁入內網”,wooyun

成功突破出口路由器,利用分公司人員對底層網絡的信任,直接獲取分公司內部網絡的訪問權限。

然后利用工具,直接在公司網關上架設MitM,進行中間人攻。

由于在邊界路由器上發現了分公司與主公司之間的GRE通道,成功利用主公司對分公司的信任,訪問總公司內部網絡。

具體攻擊方式完全類似于NSA的攻擊方式,監聽收集信息,投毒以進一步獲取權限。

(新的文檔今年八月份才解密,在當時是純個人思路)

測試二、類運營商攻擊

“內網滲透思路探索 之新思路的探索與驗證” ,wooyun

測試目標是一個工作組網絡,位于某個園區。將園區網絡視作一個運營商,工作做的用戶視為接入運營商的用戶。

首先使用某種手段,控制園區網絡的一個或者幾個節點。然后在該節點上部署MitM監控整個網絡的流量。收集用戶的詳細信息,由于當時收到技術及設備的限制,只收集了關于URL的信息。但也足夠分析出整個網絡的用戶行為習慣與愛好。

由于實力有限,沒有漏洞與高級遠控,只能簡單針對下載的EXE進行302劫持。出于安全考慮,在劫持的一段時間內,切斷了內網安全軟件的聯網權限(通過關閉殺軟的DNS解析)。

即使是在軟件靠半自主修改定制(開發能力有限,就略微能使用一點點Python),遠控全開源的惡劣情況下,仍然能對某個或者某個群體進行定向攻擊。

測試三、針對流量監控

環境是在測試二的網絡環境中。由于控制了流量監控設備,所以能較為清晰的分析,測試用的攻擊流量被如何分類。

使用 update.mircosoft.com 與 windowsupdate.microsoft.com 作為測試域名,powershell和meterpreter全部使用該地址進行上線,并限制了DNS解析,該域名全部解析到134.170.58.221,然后進行傳輸文件測試。流量監控設備將所有測試流量歸類到windows流量中,即使瞬時較大,也只是發送了INFO級別與NOTICE級別的日志。

測試四、劫持路有協議

在一個內網中,控制一臺路由器或者一臺服務器,利用路由協議,強制引導劫持整個OSPF網絡的流量。通過這種方式,影響到本區域外但同屬于局域網環境的路由器,包括跨國公司全球范圍內的內網路由器,將本不屬于或者理論無法接觸到的流量進行跨區域引導劫持。并且該影響方式不會引起安全報警。

測試五、BGP(理論)

通過BGP協議去引導相鄰區域或者其他區域的流量。例如在最新解密文檔中,劫持country-wide traffic的一種可能性。就像“NSA黑客團隊TAO手抖,敘利亞舉國斷網三日”,這種情況是只能由BGP產生的效果。

即使能通過BGP只能劫持某國家網絡1小時,能收集到的信息的大小也將會是天文數字。

以上四個測試,由于是一個IE RS轉型去做安全并只有極其薄弱的開發能力,在業余時間借助一個安全研究員朋友的幫助完成的測試。所以根本無法將該攻擊方式發揮出它應有的攻擊能力。并且都是在詳細文檔與案例解密之前進行的測試,沒有案例與方案進行指導。即使是這樣,仍能獲得不小的收獲,該方案的適用范圍很廣并且真的很好用。

三、后話

通過以上測試發現現有網絡結構有極其脆弱的一面,用戶和很多軟件廠商默認對底層網絡進行信任。太多的廠商和公司因為性能,易用程度和成本等原因放棄使用SSL,這是極不明智的。在國內,bing搜索與baidu搜索做對比,在界面的用戶體驗上BING就比BAIDU差很多,其根本原因為BING界面充斥著運營商插入的廣告。尤其是很多軟件使用無沙盒或者老版本的瀏覽器作為內置瀏覽器,并且官方頁面不使用SSL,這種安全風險實在是過于巨大。甚至較多的安全軟件與設備也是,極容易被這些基礎信任所迷惑與麻痹,沒有將權限最小化,信任最低化充分體現在整體的設計思路上。

有太多的廠商根本不去考慮如果基礎網絡不安全會給用戶和自身帶來何種程度的安全風險和會如何影響用戶體驗,如下所示:

甚至還有,某運營商的新功能,在使用手機移動熱點時,劫持修改所有的http流量,插入一個看似便利的流量提醒插件,如下圖:

 [[172642]]

 

如果有心,寫一個JS去獲取網頁信息,完全能做到手機號-IP地址-個人身份-網站帳號 這幾者的完全對應,完成對人員的定位與追蹤,威脅個人隱私及安全。

尤其是在移動端,由于本土原因,每個定制版安卓都會有自己的瀏覽器,甚至較多應用都有自己的瀏覽器,并且默認使用自身的瀏覽器去打開所有的網頁。但是在現如今的網絡環境中,如若不是手動翻墻下載使用Chrome瀏覽器去瀏覽網頁,如何能做到安全的瀏覽網頁而不擔心手機被EXP入侵。

甚至是在安全圈子,號稱擁有上萬白帽子,曾經中國頂尖的安全社區之一,又做的如何呢:

 

整站被google收錄的SSL頁面就一個,HTTP頁面有至少288K個,近29萬個頁面中只有一個HTTPS頁面,暫不討論利用網站內容信息進行精確識別,甚至連登陸界面都不是HTTPS,這讓白帽子的信息如何能不泄漏。一個致力于提升互聯網安全的公司,也就做到這樣,更何況其他的公司。(即使在發送過程中使用了類似MD5等加密算法,也依然不會擋住個人賬號信息泄漏。如利用類似ASA未授權訪問漏洞修改登錄頁面獲取登錄密碼。)

更高風險的情況是有的公司使用了HTTPS,但是卻是使用低驗證級別的SSL,使得即使頁面中的某個元素或者腳本被劫持替換,卻依然顯示著安全的綠色標識符。

在測試類似QUANTAMINSERT的方案是,在github上發現一個項目叫做“evilgrade”,由infobyte小組完成公開在github,一個用于更新劫持的工具。有太多的軟件不驗證軟件簽名或者下載源的簽名,甚至直接不使用SSL下載,不提供軟件簽名和特征碼。因為軟件廠商根本不認為這會造成安全風險或者說根本沒有意識到其自身的安全責任。

公民身份信息泄漏源究竟在何處,這是一個公眾不斷探尋的問題,網上流傳各大社工庫中的數據基本不會有用戶自身泄漏的數據,社工庫的來源基本都是來自各大網站、廠商、企業的數據庫。但是各大廠商、公司、企業都在指責用戶沒有將自己的個人隱私保護好,將泄漏用戶隱私的責任推給用戶,這是不合適的。

用戶給予廠商、網站、提供商信任,但是對方卻根本沒有意識到這部分信任所對應的責任。甚至個別運營商允許攻擊者使用運營商的廣告服務進行推送木馬。被公開到網上之后,只會講責任推給承包商,并且不會有任何人負擔法律責任。

假設NSA在中國買廣告推送木馬至高價值的目標中。行動暴露,究竟會不會有運營商相關人員承擔責任,依靠法律不承認的不知者無罪來為自己開脫逃避處罰?我相信結果會很有意思。

如今處于互聯網時代,人們生活離不開互聯網,我舉一個例子,支付寶,支付寶有所有用戶的消費信息,如今正在做社交,加上阿里集團的虛擬運營商,這只是大家知道的,還有支付寶通過在未授權的情況下獲取個人非淘寶快遞運單號用于推送到支付寶,以及大家不是很了解的手段獲取用戶所有信息。可以說阿里集團已經擁有完整描述一個人的能力,包括個人信息,生活軌跡,興趣愛好,信用記錄,人員關系,工作等。

但是大家有沒有想過,萬一支付寶失守了,會發生什么事情?

安全最重要的兩個詞,信任與責任。正視了這兩個詞,安全將會有質的飛躍。

責任編輯:趙寧寧 來源: 紅黑聯盟
相關推薦

2021-03-12 10:18:28

5G運營商聯通

2019-09-04 09:18:08

2020-08-06 11:20:49

數據泄露NSA位置數據

2015-04-29 07:49:48

2018-10-08 13:41:01

運營商通信網絡攜號轉網

2019-06-04 08:27:03

2018-12-09 21:11:12

SD-WAN運營商軟件定義網絡

2021-01-07 07:13:50

數據泄露暗網黑客

2014-02-19 11:16:52

虛擬運營商

2018-07-02 05:46:55

物聯網運營商IOT

2017-05-12 13:58:30

2015-01-19 11:37:28

OTT

2019-05-20 07:47:10

NSA5G運營商

2012-11-15 15:15:47

游戲云計算

2018-01-04 15:30:56

SD-WANSDNIDC

2010-07-01 16:14:34

云計算運營商

2009-07-01 09:49:00

3GWLAN融合

2015-11-27 17:12:55

2015-07-23 14:01:07

SDN運營商

2013-02-25 10:53:10

運營商Firefox OS
點贊
收藏

51CTO技術棧公眾號

91精品国产91久久久久| 精品一区二区亚洲| 成人网站免费观看入口| 国产尤物视频在线| 国产一区免费电影| 国模精品视频一区二区三区| 久久久视频6r| 激情不卡一区二区三区视频在线| 亚洲成人资源网| 天天久久人人| 色哟哟国产精品色哟哟| 蜜桃精品视频在线| 国语自产在线不卡| 自拍偷拍你懂的| 国产福利一区二区精品秒拍| 色婷婷一区二区三区四区| 日韩第一页在线观看| 青春有你2免费观看完整版在线播放高清 | 日韩激情在线播放| 成人激情免费视频| 精品电影一区二区| www.精品在线| 中文字幕在线视频久| 亚洲欧美日韩一区| 免费看污久久久| www.四虎在线观看| 蜜臀av亚洲一区中文字幕| 久久久爽爽爽美女图片| 免费观看特级毛片| 精品国产一区二区三区噜噜噜 | 性色av浪潮av| 日韩在线免费| 欧美三级免费观看| 国产精品一二三在线观看| 成年人视频在线观看免费| 99久久久精品免费观看国产蜜| 国产日本欧美一区| 免费黄色av片| 国产免费成人| 97人人做人人爱| 免费人成视频在线| 亚洲国产老妈| xxxxx成人.com| 91精品久久久久久久久久久久| 视频福利一区| 亚洲国产三级网| 亚洲少妇一区二区三区| 视频在线亚洲| 欧美一级在线观看| 伊人成人222| 国产原创一区| 欧美日韩亚州综合| 永久免费的av网站| 欧美爱爱视频| 欧美肥妇毛茸茸| 伊人国产精品视频| 精品国产鲁一鲁****| 欧美一个色资源| 伊人免费视频二| 国产美女精品视频免费播放软件 | 国产又大又黄又猛| 亚洲精品555| 精品污污网站免费看| 亚洲综合欧美在线| 在线观看亚洲精品福利片| 欧美日韩国产成人在线91| 中文字幕资源在线观看| 国产成人免费av一区二区午夜| 欧美男生操女生| xxxx在线免费观看| 日韩精品一区二区三区中文| 欧美哺乳videos| 国产高潮视频在线观看| 日韩av网站在线免费观看| 亚洲男人天堂手机在线| 国产三级av在线播放| 精品国产一区二区三区四区| 精品久久国产精品| 久久久综合久久| 午夜亚洲性色视频| 国产精品综合久久久| av在线免费在线观看| 成人久久视频在线观看| 久久涩涩网站| 日本a级在线| 一区二区成人在线| 国产肥臀一区二区福利视频| 78精品国产综合久久香蕉| 56国语精品自产拍在线观看| 国产综合内射日韩久| 夜色77av精品影院| 精品国产欧美一区二区五十路| 免费一级全黄少妇性色生活片| 日韩一级欧洲| 91九色单男在线观看| 国产小视频一区| 国产人妖乱国产精品人妖| 在线观看视频黄色| 三妻四妾的电影电视剧在线观看| 欧美日韩夫妻久久| 亚洲精品乱码久久久久久不卡| 欧美一级本道电影免费专区| 久久久免费精品| 中日精品一色哟哟| 成人自拍视频在线| 亚洲国产欧美日韩| 9lporm自拍视频区在线| 欧美日本一区二区在线观看| 国产精品一区二区入口九绯色| 国产精品7m凸凹视频分类| 8x拔播拔播x8国产精品| 97成人在线观看| 久久久精品一品道一区| 欧美a级免费视频| 97精品国产99久久久久久免费| 精品欧美一区二区三区精品久久| jizzjizzjizz国产| 久久电影一区| http;//www.99re视频| 男人天堂亚洲二区| 亚洲电影一级黄| 三区视频在线观看| 国产精品嫩草影院在线看| 欧美大片在线看| 在线观看国产小视频| 91香蕉视频黄| 国产又粗又猛又爽又黄的网站| av免费在线一区| 亚洲精品自拍偷拍| 久操免费在线视频| 黄页视频在线91| 五码日韩精品一区二区三区视频| 精精国产xxxx视频在线野外 | 国产99久久精品一区二区永久免费 | 人妻aⅴ无码一区二区三区| 亚洲精品男同| 不卡视频一区| 1区2区在线观看| 911精品产国品一二三产区| www..com.cn蕾丝视频在线观看免费版| 亚洲视频二区| 国产在线视频欧美一区二区三区| 成人video亚洲精品| 欧美日免费三级在线| 91中文字幕永久在线| 亚洲专区在线| 欧美国产综合视频| 天堂电影一区| 国产视频精品免费播放| 69视频免费在线观看| 91在线视频官网| 欧美国产亚洲一区| 秋霞综合在线视频| 9.1国产丝袜在线观看| 午夜视频免费看| 欧美日韩亚洲网| 大黑人交xxx极品hd| 免费久久99精品国产自在现线| 国产精品久久国产精品| 草草视频在线观看| 精品亚洲aⅴ在线观看| 7799精品视频天天看| 国产午夜精品久久久久久免费视| 中文字幕在线观看第三页| 精品日韩欧美一区| 国产欧美最新羞羞视频在线观看| 中文字幕在线视频区| 制服.丝袜.亚洲.中文.综合| 免费无遮挡无码永久在线观看视频 | 成人无码一区二区三区| 午夜成人在线视频| 国产精品无码午夜福利| 日本在线播放一区二区三区| 视频一区二区三| 亚洲视频资源| 色综合色综合网色综合 | 国产午夜精品全部视频在线播放 | 免费影院在线观看一区| 免费观看亚洲| 色青青草原桃花久久综合| 国产日本精品视频| 亚洲国产一区二区视频| 女尊高h男高潮呻吟| 麻豆极品一区二区三区| 免费国产成人看片在线| 成人自拍在线| 国产精品v片在线观看不卡| 老司机精品影院| 亚洲第一偷拍网| 99成人精品视频| 一区二区三区在线视频观看| 人妻丰满熟妇aⅴ无码| 久久精品99国产精品| 欧美a级免费视频| 西野翔中文久久精品字幕| 国产精品久久中文| 污污的网站在线免费观看| 亚洲欧美日韩一区二区在线| 一级黄色小视频| 亚洲成人777| 九九九视频在线观看| 国产成人免费视频精品含羞草妖精| 国产精品一区二区免费在线观看| 精品一区二区三区中文字幕老牛| 亚洲最大av在线| 免费观看一级欧美片| 欧美成人精品在线视频| 国产资源在线看| 精品成人一区二区| 中文在线字幕av| 亚洲h动漫在线| 制服丨自拍丨欧美丨动漫丨| www.久久精品| 国模大尺度视频| 日本成人在线一区| 日韩小视频在线播放| 国产精品伦理久久久久久| 久久久久久九九九九| 欧美欧美在线| 成人av电影天堂| 欧美电影网址| 羞羞色国产精品| www在线观看播放免费视频日本| 亚洲视频第一页| 欧美自拍偷拍一区二区| 制服丝袜亚洲色图| 91麻豆成人精品国产| 色吊一区二区三区| 国偷自拍第113页| 亚洲一区二三区| 人妻久久一区二区| 国产精品久久久久永久免费观看| 亚洲激情视频小说| 99久久精品情趣| 四虎永久免费观看| 国产乱码精品一品二品| 欧美激情第一区| 久久99国产精品麻豆| 毛葺葺老太做受视频| 久久午夜视频| 成人一区二区三| 亚洲欧美春色| 欧美变态另类刺激| 亚洲精品影视| 97国产在线播放| 9色国产精品| av高清在线免费观看| 亚洲精品1区| 日韩av综合在线观看| 亚洲国产免费| 国产二级片在线观看| 亚洲国产免费看| 国产在线精品91| 国产精品亚洲综合久久| 六月丁香激情网| 久久婷婷av| 欧美日韩在线免费播放| 日本美女一区二区| 亚洲综合av在线播放| 国产一区视频网站| 日本少妇激三级做爰在线| 国产伦精品一区二区三区免费| 国产裸体视频网站| 成人在线综合网站| 国产精品一区二区入口九绯色| 国产午夜亚洲精品不卡| 天美传媒免费在线观看| 亚洲天堂2016| 国产精品成人av久久| 欧美午夜精品伦理| 91黑人精品一区二区三区| 欧美日韩免费在线视频| www.99视频| 亚洲精品美女视频| 国产永久免费高清在线观看| 色七七影院综合| 日韩精品亚洲人成在线观看| 91av在线看| 99久久久国产精品免费调教网站| 亚洲自拍小视频| 婷婷精品在线| 伊人久久大香线蕉综合75| 欧美成人久久| 精品中文字幕av| 精品一区二区精品| 中文字幕天堂网| 国产欧美日韩三级| www欧美com| 欧美色xxxx| 国产精品一二三四五区| 亚洲国产欧美一区| 91精彩视频在线观看| 欧美国产精品日韩| 欧美日韩在线精品一区二区三区激情综合| 成人免费福利视频| 亚洲精品播放| 男女爱爱视频网站| 性感少妇一区| 视频区 图片区 小说区| 久久久久久久久一| 男女性高潮免费网站| 日本精品一区二区三区高清| 性生活视频软件| 国产一区二区日韩精品欧美精品| 天堂av资源在线观看| 国产精品久久久一区| 精品国产乱子伦一区二区| 午夜精品一区二区在线观看| 欧美人与禽猛交乱配视频| 中文字幕第36页| 粉嫩13p一区二区三区| gv天堂gv无码男同在线观看| 岛国av一区二区| 国产超碰人人模人人爽人人添| 亚洲欧美三级在线| 国产亚av手机在线观看| 成人性生交xxxxx网站| 国产欧美日韩精品一区二区免费| 蜜臀精品一区二区| 九九视频精品免费| 最近中文字幕免费| 亚洲成人激情av| 精品黑人一区二区三区国语馆| 在线看欧美日韩| 亚洲国产成人二区| 国产免费高清一区| 欧美精品国产| 国产毛片久久久久久| 国产精品天美传媒沈樵| 色老头在线视频| 日韩成人网免费视频| 成年人视频免费在线播放| 91pron在线| 欧美成人一品| xxx中文字幕| 亚洲天堂精品视频| 在线观看毛片视频| 最新的欧美黄色| 国产综合av| 色噜噜一区二区| 日韩vs国产vs欧美| 免费黄色在线视频| 精品国产成人av| 天天干天天插天天操| 高清一区二区三区四区五区| 亚洲图色一区二区三区| 精品人妻大屁股白浆无码| 国产成人精品1024| 免费在线观看av网址| 精品欧美一区二区在线观看| av片在线观看网站| 147欧美人体大胆444| 欧美片第1页综合| 精品国产免费久久久久久婷婷| 亚洲精品福利视频网站| 性生活视频软件| 97视频网站入口| 欧美五码在线| 亚洲人成无码www久久久| 久久精品一区二区三区不卡| 337p粉嫩色噜噜噜大肥臀| 国产一区二区久久精品| 欧美a一级片| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 一区二区三区视频免费视频观看网站| 香蕉视频免费版| 成人免费视频国产在线观看| 亚洲欧美在线视频免费| 亚洲女人天堂成人av在线| av激情成人网| 日本黄色a视频| 成人丝袜视频网| 精品人妻一区二区色欲产成人| 亚洲欧美日韩爽爽影院| 国产亚洲精品精品国产亚洲综合| 大桥未久一区二区三区| 成人天堂资源www在线| 国产寡妇亲子伦一区二区三区四区| 伊人久久男人天堂| 精品视频成人| 日本www在线视频| 国产精品视频一二| 精品人妻无码一区二区色欲产成人 | 美女视频黄a大片欧美| 日本少妇高清视频| 亚洲精品视频在线观看视频| 日韩有码欧美| 欧美大片在线播放| 国产精品国产三级国产aⅴ中文| 丰满肉嫩西川结衣av| 国产精品av电影| 欧美国产三区| 日本高清www| 日韩一区二区三区精品视频| 亚洲一区站长工具| 日韩精品第1页| 久久精品这里都是精品| www.av网站| 国产精品狠色婷| 亚洲精品护士|