精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一場(chǎng)屠戮MongoDB的盛宴反思:超33000個(gè)數(shù)據(jù)庫(kù)遭入侵

安全 數(shù)據(jù)安全 MongoDB
許多人沒(méi)有想到,去年12月一件不起眼的小事,在新年伊始卻演變成了一場(chǎng)屠殺。如今,受害的一方似乎正由于自身的疏忽和遲鈍而顯得愈發(fā)無(wú)力反抗,一個(gè)接一個(gè)倒下。截止本周三(1月11日),已經(jīng)有20名以上的黑客加入到這場(chǎng)對(duì)MongoDB用戶(hù)一邊倒的碾壓中來(lái),遭到入侵、勒索的數(shù)據(jù)庫(kù)超過(guò)了33,000個(gè),并且這一數(shù)字還在不斷上升中。(源自凱捷咨詢(xún)的Niall Merrigan提供的數(shù)據(jù))MongoDB是目前包括eBay,紐約時(shí)報(bào),LinkedIn在內(nèi)的全世界多家公司廣泛采用的數(shù)據(jù)庫(kù)。

許多人沒(méi)有想到,去年12月一件不起眼的小事,在新年伊始卻演變成了一場(chǎng)屠殺。如今,受害的一方似乎正由于自身的疏忽和遲鈍而顯得愈發(fā)無(wú)力反抗,一個(gè)接一個(gè)倒下。

截止本周三(1月11日),已經(jīng)有20名以上的黑客加入到這場(chǎng)對(duì)MongoDB用戶(hù)一邊倒的碾壓中來(lái),遭到入侵、勒索的數(shù)據(jù)庫(kù)超過(guò)了33,000個(gè),并且這一數(shù)字還在不斷上升中。(源自凱捷咨詢(xún)的Niall Merrigan提供的數(shù)據(jù))MongoDB是目前包括eBay,紐約時(shí)報(bào),LinkedIn在內(nèi)的全世界多家公司廣泛采用的數(shù)據(jù)庫(kù)。

[[181697]]

源于0.2比特幣的勒索

去年12月27日,安全專(zhuān)家兼GDI Foundation聯(lián)合創(chuàng)始人Victor Gevers(@0xDUDE)在Twitter上稱(chēng)由于存在配置漏洞,可不通過(guò)任何認(rèn)證直接訪(fǎng)問(wèn)某些MongoDB數(shù)據(jù)庫(kù),而黑客早已盯上了這些目標(biāo)。當(dāng)時(shí),第一波被黑的MongoDB數(shù)據(jù)庫(kù)中,Gevers觀(guān)察到數(shù)據(jù)內(nèi)容被清空,黑客還留下了一條“WARNING”信息:

一場(chǎng)屠戮MongoDB的盛宴反思:超33000個(gè)數(shù)據(jù)庫(kù)遭遇入侵勒索

“SEND 0.2 BTC TO THIS ADDRESS 13zaxGVjj9MNc2jyvDRhLyYpkCh323MsMq AND CONTACT THIS EMAIL WITH YOUR IP OF YOUR SERVER TO RECOVER YOUR DATABASE !”

意思就是:要求支付0.2比特幣到指定地址用以還原數(shù)據(jù)。署名“Harak1r1”的黑客(或組織)大肆入侵了MongoDB數(shù)據(jù)庫(kù),清空里面的內(nèi)容并向擁有者索要0.2比特幣(約$211)的贖金,否則數(shù)據(jù)將不予歸還。Gevers發(fā)現(xiàn)了這次攻擊并隨即在Twitter上警告了MongoDB數(shù)據(jù)庫(kù)用戶(hù)。遺憾的是,這份警告并沒(méi)有引起MongoDB使用者足夠的重視。而嗅覺(jué)敏銳的黑客們卻迅速地圍了上來(lái),盛宴開(kāi)始。

MongoDB屠戮全面開(kāi)啟

當(dāng)時(shí)Gevers暫時(shí)只統(tǒng)計(jì)到了有近200個(gè)MongoDB數(shù)據(jù)庫(kù)實(shí)例(instance)被黑客入侵當(dāng)做勒索籌碼。FreeBuf安全快訊對(duì)此進(jìn)行了追蹤報(bào)道,在1月3日,這個(gè)數(shù)字達(dá)到了2,000以上。接下來(lái)的日子里,攻擊規(guī)模不斷擴(kuò)大,受害者數(shù)量急劇上升。僅在1月9日早間開(kāi)始的12小時(shí)內(nèi),受到黑客勒索的數(shù)據(jù)庫(kù)就從12,000個(gè)翻倍達(dá)到了27,633之多。

參與其中的黑客數(shù)量也增加到至少15人以上,其中一位名為“kraken0”的黑客已經(jīng)入侵了15,482個(gè)MongoDB數(shù)據(jù)庫(kù)并向每位受害者索取了1比特幣(約$921)贖金。盡管安全專(zhuān)家已經(jīng)告誡眾多MongoDB數(shù)據(jù)庫(kù)用戶(hù)不要向黑客支付贖金(很多黑客并不會(huì)如宣稱(chēng)的那樣保留了數(shù)據(jù),多數(shù)情況是直接刪掉了),但已知仍有至少22個(gè)受害機(jī)構(gòu)或個(gè)人繳納了贖金。

之所以會(huì)有如此眾多的數(shù)據(jù)庫(kù)實(shí)例被這次沖擊迅速收割,主要是因?yàn)楹芏嗍褂谜邲](méi)有遵照生產(chǎn)環(huán)境部署手冊(cè),缺少安全認(rèn)證,直接將服務(wù)器暴露在公網(wǎng)里以及版本過(guò)于老舊。對(duì)于攻擊者而言,使用在線(xiàn)工具就可以較輕松地發(fā)現(xiàn)存在問(wèn)題的數(shù)據(jù)庫(kù)。事實(shí)上,黑客還發(fā)掘到了另一個(gè)商機(jī):他們有人開(kāi)始販賣(mài)用來(lái)攻陷數(shù)據(jù)庫(kù)的軟件賺錢(qián)。這種工具被稱(chēng)作“Kraken Mongodb ransomware”,只要價(jià)值$200的比特幣就可以買(mǎi)到該程序的C#源碼。

產(chǎn)生如此后果的另一個(gè)重要原因是部分使用者安全意識(shí)淡薄,反應(yīng)遲鈍。作為最初發(fā)現(xiàn)者的Gevers就曾對(duì)SecurityWeek這樣吐槽:

“永遠(yuǎn)不要低估某些公司的反應(yīng)有多么愚蠢,有些只是移除了勒索信息,還原了數(shù)據(jù),卻依舊讓服務(wù)器門(mén)戶(hù)大開(kāi)。”

Gevers有所怨言是不無(wú)道理的。作為安全專(zhuān)家,他長(zhǎng)時(shí)間致力于數(shù)據(jù)庫(kù)漏洞探測(cè)并會(huì)向企業(yè)提供風(fēng)險(xiǎn)報(bào)告。然而,他的預(yù)警卻被許多公司視而不見(jiàn),僅在去年一年就有138份相關(guān)報(bào)告石沉大海。即使他對(duì)這波攻擊迅速做出了告警,卻依然收效甚微。

一場(chǎng)屠戮MongoDB的盛宴反思:超33000個(gè)數(shù)據(jù)庫(kù)遭遇入侵勒索

安全組織“ShadowServer”通過(guò)AISI(Australian Internet Security Initiative)每天約提供400個(gè)MongoDB數(shù)據(jù)泄漏預(yù)警,服務(wù)澳洲90%的網(wǎng)絡(luò)提供商

暗潮涌動(dòng)

輕視安全問(wèn)題是要付出代價(jià)的。事實(shí)上MongoDB數(shù)據(jù)庫(kù)泄漏問(wèn)題早在2015年就被報(bào)導(dǎo)過(guò)。當(dāng)時(shí)Shodan(搜索引擎)的負(fù)責(zé)人John Matherly統(tǒng)計(jì)到有30,000個(gè)以上的MongoDB數(shù)據(jù)庫(kù)實(shí)例,近600TB的數(shù)據(jù)暴露于公網(wǎng)之上,無(wú)需任何認(rèn)證就可訪(fǎng)問(wèn)。很多版本滯后的數(shù)據(jù)庫(kù)配置文件里沒(méi)有做IP捆綁(bind_ip 127.0.0.1),在用戶(hù)不甚了解的時(shí)候留下了安全隱患。雖然MongoDB的開(kāi)發(fā)團(tuán)隊(duì)在下一個(gè)版本里修復(fù)了這個(gè)問(wèn)題,但截止事發(fā),仍然有數(shù)量眾多的數(shù)據(jù)庫(kù)管理者沒(méi)來(lái)得及更新。

這次勒索事件的一個(gè)顯著后果就是世界范圍內(nèi)存儲(chǔ)在MongoDB數(shù)據(jù)庫(kù)里數(shù)據(jù)量的大幅下滑。據(jù)Merrigan提供的信息顯示,在短短3天內(nèi)就有114.5TB的數(shù)據(jù)因此消失。據(jù)估計(jì),目前網(wǎng)上約有50,000個(gè)開(kāi)放訪(fǎng)問(wèn)的MongoDB數(shù)據(jù)庫(kù),也許用不了多久所有沒(méi)做好安全措施的數(shù)據(jù)庫(kù)都會(huì)被黑客攻陷。這個(gè)過(guò)程需要多久?據(jù)Gevers估算,這個(gè)過(guò)程可能用不了幾周。

毫無(wú)疑問(wèn),黑客們的瘋狂給人們敲響了警鐘。現(xiàn)在應(yīng)該會(huì)有很多人后悔了。

[[181698]]

現(xiàn)在補(bǔ)救還來(lái)得及

Gevers確認(rèn),目前已有來(lái)自包括IP,醫(yī)療,金融服務(wù),旅游等行業(yè)在內(nèi)的多家公司就此次攻擊事件求助,但他不愿意透露求助企業(yè)的名稱(chēng)。他建議:有時(shí)一個(gè)數(shù)據(jù)庫(kù)會(huì)被不同的黑客攻擊多次,受害者很有可能把贖金給錯(cuò)了人,這更是一個(gè)無(wú)底洞。因此不僅不要支付贖金,更要想辦法讓攻擊者證明丟失的數(shù)據(jù)是否還真實(shí)存在。Gevers表示,如果有適當(dāng)?shù)木W(wǎng)絡(luò)監(jiān)控程序,可以判斷丟失的數(shù)據(jù)是被轉(zhuǎn)移了還是被直接刪掉了。不過(guò)這樣做需要把出站的數(shù)據(jù)流量同系統(tǒng)日志里的訪(fǎng)問(wèn)記錄做多方面比較才行。

MongoDB官方建議如下:

如何知道自己有沒(méi)有受到攻擊:

  1. 如果已經(jīng)為數(shù)據(jù)庫(kù)正確配置了訪(fǎng)問(wèn)控制,攻擊者應(yīng)該訪(fǎng)問(wèn)不到數(shù)據(jù),可參考安全手冊(cè)(https://docs.mongodb.com/manual/security/)
  2. 驗(yàn)證數(shù)據(jù)庫(kù)和集合。在最近的案例中,攻擊者丟棄了數(shù)據(jù)庫(kù)和/或集合,并用一個(gè)ransom需求的新的替換它們。
  3. 如果啟用訪(fǎng)問(wèn)控制,請(qǐng)審核系統(tǒng)日志以進(jìn)行未經(jīng)授權(quán)的訪(fǎng)問(wèn)嘗試或可疑活動(dòng)。

如果已經(jīng)受到攻擊:

  1. 如果您是MongoDB企業(yè)支持客戶(hù),請(qǐng)盡快提交P1訂單,我們的技術(shù)服務(wù)工程師可以指導(dǎo)您完成以下過(guò)程。
  2. 您的首要任務(wù)是保護(hù)您的集群以防止進(jìn)一步的未授權(quán)訪(fǎng)問(wèn)。您可以參照我們的安全實(shí)踐文檔。
  3. 通過(guò)運(yùn)行 usersInfo 來(lái)檢查是否有添加,刪除或修改的用戶(hù)。
  4. 檢查日志以查找攻擊的時(shí)間。檢查是否有刪庫(kù)或者刪表,修改用戶(hù)或創(chuàng)建贖金記錄的命令。
  5. 如果你有定期對(duì)受損數(shù)據(jù)庫(kù)進(jìn)行備份,則可以還原最近的備份。您需要評(píng)估最近的備份和攻擊時(shí)間之間可能已更改的數(shù)據(jù)量。如果您使用Ops Manager或Cloud Manager進(jìn)行備份,則可以恢復(fù)到攻擊之前的時(shí)間點(diǎn)。
  6. 如果您沒(méi)有備份或以其他方式無(wú)法還原數(shù)據(jù),那么您的數(shù)據(jù)可能會(huì)永久丟失。
  7. 您應(yīng)該假設(shè)攻擊者已經(jīng)復(fù)制了受影響的數(shù)據(jù)庫(kù)的所有數(shù)據(jù)。請(qǐng)按照內(nèi)部安全流程對(duì)數(shù)據(jù)泄露事件進(jìn)行恰當(dāng)處理。

最后,請(qǐng)參閱我們的安全最佳做法和資源,以便將來(lái)保護(hù)您的數(shù)據(jù)。

如何防范此類(lèi)攻擊?

  1. 做好訪(fǎng)問(wèn)認(rèn)證。打開(kāi)你的MongoDB配置文件(.conf),設(shè)置為auth=true
  2.  做好防火墻設(shè)置。建議管理者關(guān)閉27017端口的訪(fǎng)問(wèn)。
  3. Bind_ip,綁定內(nèi)網(wǎng)IP訪(fǎng)問(wèn)。
  4. 做好升級(jí)。請(qǐng)管理者務(wù)必將軟件升級(jí)到最新版本。
責(zé)任編輯:未麗燕 來(lái)源: FreeBuf.com
相關(guān)推薦

2019-01-11 09:17:01

區(qū)塊鏈農(nóng)業(yè)人工智能

2013-11-12 09:50:55

阿里雙11數(shù)據(jù)

2022-11-14 17:11:29

鴻蒙操作系統(tǒng)

2017-06-09 15:23:22

開(kāi)源 數(shù)據(jù)庫(kù)

2015-10-20 10:08:39

戴爾云計(jì)算

2015-04-07 14:54:45

華為ICT巡展/華為

2020-07-06 14:20:43

MongoDB數(shù)據(jù)庫(kù)安全

2014-11-14 15:46:25

HTML5

2014-12-15 10:34:14

2016-04-12 16:36:20

VRAR技術(shù)

2013-08-13 13:55:57

html5

2016-12-19 11:29:30

戴爾

2016-10-26 08:36:16

2018-01-26 09:12:41

技術(shù)沙龍Tech Neo運(yùn)維

2021-05-24 09:08:50

數(shù)據(jù)庫(kù)工具技術(shù)

2013-03-27 16:58:40

2017-03-20 19:40:29

AndroidSwipeRefres下拉刷新

2024-11-25 16:03:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国内精品久久久久久久果冻传媒| 欧美久久精品一级黑人c片 | 国产精品视频精品视频| 九九热免费在线| 欧美日本三级| 五月开心婷婷久久| 色噜噜一区二区| 国产视频aaa| 亚洲永久字幕| 麻豆乱码国产一区二区三区| 青青草视频网站| 国产成人精选| 亚洲高清三级视频| 日产精品一线二线三线芒果| 国产视频一区二区三区四区五区| 一级成人国产| 欧美精品免费在线观看| 精品人妻无码一区二区三区 | 欧美精品一卡两卡| 欧美 日韩 亚洲 一区| 免费黄色网址在线观看| 99精品欧美一区二区三区小说 | 国产精品毛片久久久久久| 91久久久一线二线三线品牌| 无码人妻精品一区二区50| 欧美大片一区| 丝袜一区二区三区| 永久免费成人代码| 国产精品乱战久久久| 欧美久久一区二区| 久草在在线视频| 美女av在线免费看| 亚洲一区二区综合| av磁力番号网| aaa在线免费观看| 久久夜色精品国产噜噜av | 亚洲另类春色校园小说| 日韩精品一区二区三区视频在线观看| 手机在线免费观看毛片| 亚洲精品**中文毛片| 亚洲一区视频在线| 日本一级黄视频| bt在线麻豆视频| 中文字幕永久在线不卡| 青青影院一区二区三区四区| 婷婷五月综合激情| 成人免费黄色在线| 国产高清自拍99| 亚洲产国偷v产偷v自拍涩爱| 国模娜娜一区二区三区| 国产在线观看一区二区三区 | 日韩一区二区免费视频| 91看片破解版| 欧美黄色a视频| 欧美日韩一区二区电影| 欧美特级aaa| 日韩欧美一区二区三区免费观看| 色婷婷一区二区| 老头吃奶性行交视频| 日本成人三级电影| 日本高清不卡在线观看| 黄色三级视频片| av在线不卡精品| 欧美日韩午夜在线| 婷婷激情小说网| 欧美高清hd| 日韩欧美另类在线| 超碰caoprom| 麻豆国产一区二区三区四区| 欧美一级片在线看| 涩视频在线观看| 日本国产精品| 国产一区二区三区三区在线观看| 一区二区伦理片| 日韩一区二区在线| 久久国产精品亚洲| 日韩av免费网址| 久久午夜av| 国产精品视频网址| a视频免费在线观看| 国产 日韩 欧美大片| 精品一区二区三区自拍图片区| 日本天堂在线| 国产精品久久久久婷婷| 警花观音坐莲激情销魂小说| 国产蜜臀一区二区打屁股调教| 偷拍日韩校园综合在线| 国产成人精品无码播放| 成人激情久久| 亚洲激情免费观看| 99久久久久久久久久| 成人动漫免费在线观看| 欧美成人亚洲成人| 精品免费囯产一区二区三区 | 国产极品精品在线观看| 国产尤物视频在线观看| 成人不卡免费av| 日韩欧美视频一区二区三区四区| 香蕉久久aⅴ一区二区三区| 亚洲不卡av一区二区三区| 毛葺葺老太做受视频| 国产精品亚洲一区二区在线观看| 日韩av一区二区在线观看| 天天摸日日摸狠狠添| 亚洲二区精品| 国产一区香蕉久久| 秋霞av在线| 亚洲靠逼com| 黄色片在线免费| av不卡一区二区| 中文字幕亚洲第一| www.国产色| 国产精品影音先锋| 日韩在线电影一区| 夜鲁夜鲁夜鲁视频在线播放| 91精品国产乱| 影音先锋制服丝袜| 亚洲高清不卡| 亚洲综合自拍一区| 91激情在线| 日本精品一区二区三区高清| 国产情侣久久久久aⅴ免费| 色呦哟—国产精品| 国产91精品在线播放| 少妇精品高潮欲妇又嫩中文字幕 | 豆国产96在线|亚洲| 亚洲精品高清视频| 亚洲精品国产嫩草在线观看| 精品对白一区国产伦| 欧美做爰爽爽爽爽爽爽| 青青草精品视频| 你懂的视频在线一区二区| 好看的中文字幕在线播放 | 色网站免费观看| 一区二区三区不卡视频在线观看 | 亚洲日韩第一页| 日韩欧美亚洲视频| 成人爽a毛片一区二区免费| 午夜啪啪福利视频| 日本电影久久久| 中文字幕av一区二区三区谷原希美 | 国产成人手机在线| 亚洲黄色录像片| 国产乱码一区二区三区四区| 青青草国产成人a∨下载安卓| 国产成人涩涩涩视频在线观看 | 可以在线看的av网站| 国产成人tv| 美女福利精品视频| 精品免费久久久| 尤物在线观看一区| 无码人妻少妇色欲av一区二区| 亚洲欧美综合| 成人免费在线看片| 电影在线观看一区| 日韩精品免费视频| 天堂网视频在线| 国产日产亚洲精品系列| 狠狠躁狠狠躁视频专区| 日本不卡高清| 91久久久亚洲精品| 中文字幕免费高清电视剧网站在线观看| 欧美乱妇20p| 欧美黑人一级片| 不卡一区中文字幕| 国产黄视频在线| 国产欧美日韩视频在线| 国产精品久久久久久搜索| 97电影在线| 欧美一区二区三区小说| 久久高清免费视频| 久久精品亚洲国产奇米99| 中日韩av在线播放| 在线成人超碰| 精品一区二区视频| 久久xxx视频| 欧美尺度大的性做爰视频| 秋霞av鲁丝片一区二区| 色一情一伦一子一伦一区| 欧美美女性生活视频| 国产成人在线免费观看| 国产精品50p| 色偷偷综合网| 国产在线资源一区| 99riav视频一区二区| 久热精品在线视频| 四虎国产精品永远| 欧美精品在线观看一区二区| 日本熟妇毛耸耸xxxxxx| 国产日韩欧美综合一区| 亚洲精品久久久久久| 亚洲欧美日韩国产综合精品二区| 亚洲午夜精品久久| 国产精品毛片视频| 成人观看高清在线观看免费| 羞羞网站在线免费观看| 亚洲视频在线看| 精品国产av一区二区三区| 日韩欧美精品在线观看| 少妇aaaaa| 国产日韩综合av| 国产白袜脚足j棉袜在线观看| 日韩影院精彩在线| 日韩小视频网站| 99久久夜色精品国产亚洲1000部| 国产一区二区中文字幕免费看| 91p九色成人| 7777免费精品视频| 日本h片在线观看| 中文字幕不卡在线视频极品| 人人妻人人澡人人爽久久av | 污视频网站观看| 国产亚洲午夜| 欧美另类videosbestsex日本| 成人看的羞羞网站| 久久精品一二三区| 亚洲日本va午夜在线电影| 国产精品av在线| 欧美男人天堂| 久久久久久国产| 91麻豆免费在线视频| 在线观看日韩av| 欧美另类自拍| 日韩av在线精品| 黄色小视频免费在线观看| 欧美日韩精品一区二区三区| 免费黄色小视频在线观看| 五月天一区二区| 久久精品视频9| 亚洲欧美激情一区二区| 顶级黑人搡bbw搡bbbb搡| 欧美国产一区在线| 少妇光屁股影院| 91丨九色丨蝌蚪富婆spa| 日本国产在线视频| 成人福利视频在线| 精品国产aⅴ一区二区三区东京热 久久久久99人妻一区二区三区 | 精品国产一区二区三区久久| 免费国产在线视频| 亚洲精品不卡在线| 少妇又色又爽又黄的视频| 精品播放一区二区| 欧美熟妇另类久久久久久不卡 | 亚洲91中文字幕无线码三区| 日本一区二区精品| 精品精品久久| 亚洲国产精品综合| 日韩欧美伦理| 在线日韩av永久免费观看| 水蜜桃精品av一区二区| 亚洲精品视频一二三| 成人婷婷网色偷偷亚洲男人的天堂| 欧美激情www| 国产一区二区三区91| 日本午夜一区二区三区| 日韩一区自拍| 在线观看污视频| 欧美日韩综合| 人妻久久久一区二区三区| 中文高清一区| 大香煮伊手机一区| 蜜臀精品一区二区三区在线观看| 天天干在线影院| 韩国毛片一区二区三区| 欧美熟妇另类久久久久久多毛| 国产91精品免费| 男生裸体视频网站| 国产午夜精品一区二区三区四区| 五月激情四射婷婷| 日韩美女精品在线| 国产大片中文字幕在线观看| 精品久久久久久国产| 欧美国产一级片| 欧美一区二区免费| 少妇无码一区二区三区| 亚洲桃花岛网站| 欧美日韩在线看片| 久久久欧美精品| 性欧美videohd高精| 成人性教育视频在线观看| 爱高潮www亚洲精品| 免费一区二区三区| 午夜影院欧美| 国产中文字幕在线免费观看| 日韩国产精品久久久久久亚洲| www.欧美激情.com| 91免费在线视频观看| a资源在线观看| 亚洲激情图片小说视频| 91video| 制服丝袜亚洲色图| 欧美少妇另类| 久久亚洲精品国产亚洲老地址| 美女网站在线看| 91精品久久久久久| 日日狠狠久久偷偷综合色| 国产又大又长又粗又黄| 国产精品入口66mio| 午夜久久福利视频| 久久综合九色综合97婷婷女人 | 欧美视频裸体精品| 136福利视频导航| 日韩精品在线看| 最近中文字幕免费mv2018在线| 欧美亚洲激情在线| 精品国产亚洲一区二区在线观看| 蜜桃传媒视频第一区入口在线看| 香蕉av一区二区| 欧美成人精品欧美一级乱| 国产精品一品二品| 免费黄色在线网址| 欧美日韩人人澡狠狠躁视频| 国产精品综合在线| 亚洲美腿欧美激情另类| 免费在线国产视频| 成人精品福利视频| 国产精品欧美三级在线观看| 精品国产av无码一区二区三区| 精品无码三级在线观看视频| 国产精品成人一区二区三区电影毛片| 亚洲美女视频在线观看| 中日韩av在线| 亚洲精品永久免费| 18aaaa精品欧美大片h| 亚洲专区国产精品| 欧美电影三区| 国产理论在线播放| 久久女同性恋中文字幕| 久久视频免费在线观看| 日韩三级精品电影久久久| 午夜免费福利在线观看| 国产精品美乳一区二区免费| 欧美自拍一区| 欧美视频在线观看网站| 粉嫩在线一区二区三区视频| www青青草原| 91精品国产色综合久久久蜜香臀| 欧美被日视频| 成人黄色大片在线免费观看| 欧美xxxx中国| 天堂av2020| 亚洲女同ⅹxx女同tv| 国产日本精品视频| 欧美大胆a视频| 香蕉免费一区二区三区在线观看 | 先锋a资源在线看亚洲| 完美搭档在线观看| 亚洲成人av免费| 四虎永久在线观看| 国产91成人video| 亚洲v天堂v手机在线| 国产精品-区区久久久狼| 99久久99久久精品国产片果冻| www.毛片.com| 国产香蕉精品视频一区二区三区| 成人开心激情| 亚洲精品高清国产一线久久| 久久成人18免费观看| 夫妻性生活毛片| 精品嫩草影院久久| 日韩脚交footjobhd| 久久亚洲精品欧美| 视频一区欧美日韩| 亚洲精品久久久久久国| 日韩一区二区在线观看| 国产丝袜精品丝袜| 蜜桃臀一区二区三区| 日韩高清欧美激情| 亚洲人与黑人屁股眼交| 欧美一级久久久久久久大片| 91黄页在线观看| 欧美精品二区三区四区免费看视频| 丝袜美腿亚洲综合| 日本一级特级毛片视频| 精品国产三级a在线观看| 天堂√8在线中文| 性欧美精品一区二区三区在线播放 | 综合激情成人伊人| 囯产精品一品二区三区| 青青草原一区二区| 91精品综合久久久久久久久久久 | 中文字幕av一区二区三区| 国产免费无遮挡| 78m国产成人精品视频| 日本成人小视频| 99精品一区二区三区无码吞精| 色琪琪一区二区三区亚洲区| 怡红院在线播放| 日本高清不卡一区二区三| 国产美女在线精品| 国产精品久久久久久久久久久久久久久久久| 中文字幕精品一区二区精品| 亚洲一区二区电影| 久久99999| 亚洲第一搞黄网站| 91av资源在线| 久久精品一二三区| 国产麻豆精品久久一二三| 青青草视频在线观看免费| 色综合久久88色综合天天看泰|