精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

構建一個高交互型的難以發現的蜜罐

安全 數據安全
本文中我們將會利用到兩款開源工具sysdig和falco來構建一個高交互型的蜜罐。

本文我將手把手的帶大家來,構建一個高交互型的蜜罐。我們將會利用到兩款開源工具sysdig和falco,來幫助我們快速構建這個系統。在正式開始之前,讓我們對什么是高交互型蜜罐?以及sysdig和falco做個簡單的了解!

一、高交互型蜜罐

一個高交互蜜罐是一個常規的計算機系統,如商用現貨(commercial off-the-shelf ,COTS)計算機、路由器或交換機。該系統在網絡中沒有常規任務,也沒有固定的活動用戶,因此,除了運行系統上的正常守護進程或服務,它不應該有任何不正常的進程,也不產生任何網絡流量。這些假設幫助檢測攻擊:每個與高交互蜜罐的交互都是可疑的,可以指向一個可能的惡意行為。因此,所有出入蜜罐的網絡流量都被記錄下來。此外,系統的活動也被記錄下來備日后分析。

相較于低交互型蜜罐,高交互型蜜罐由于運行著帶有所有漏洞的真實的操作系統,沒有使用仿真,攻擊者可以與真實的系統和真實的服務交互。因此,允許我們捕獲大量的威脅信息,同時也更難被攻擊者發現。

二、Sysdig和Falco

sysdig是一款開源的工具,可以捕獲并保存當前正在運行的Linux的系統狀態及活動。因此這對于我們進行相關進程、網絡和I/O活動的離線分析,提供了極大的便利。Sysdig falco是一個活動行為監視器,用于檢測和發現應用程序中的異常活動。Falco可以檢測和警告涉及使Linux系統調用的任何行為。借助于sysdig的核心解碼和狀態跟蹤功能,可以通過使用特定的系統調用其參數,以及調用進程的屬性來觸發falco警報。

三、將服務器轉換為蜜罐

作為一個合格的蜜罐服務器,都應該具有文件捕獲和cifs-utils包,以掛載到保存我們sysdig抓取文件的遠程samba共享上。

四、手動安裝

Sysdig和falco可以部署在不同的Linux發行版中。以下是在不同發行版中的安裝過程:

1.RHEL,CentOS和Fedora下的安裝:

  • 信任Dralex GPG密鑰并配置yum存儲庫
  • 安裝EPEL存儲庫(只有在發行版中不提供DKMS時,才需要使用)。你可以使用“yum list dkms”驗證DKMS是否可用。
  • 安裝內核頭文件
  • 安裝falco

以下為命令執行過程(注意在root權限下運行)

  1. rpm --import https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public 
  2. curl -s -o /etc/yum.repos.d/draios.repo http://download.draios.com/stable/rpm/draios.repo 
  3. rpm -i http://mirror.us.leaseweb.net/epel/6/i386/epel-release-6-8.noarch.rpm 
  4. yum -y install kernel-devel-$(uname -r) 
  5. yum -y install falco psmisc 

2.Ubuntu,Debian下的安裝

基本步驟與上面一致,操作命令如下:

  1. curl -s https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public | apt-key add - 
  2. curl -s -o /etc/apt/sources.list.d/draios.list http://download.draios.com/stable/deb/draios.list 
  3. apt-get update 
  4. apt-get -y install linux-headers-$(uname -r) 
  5. apt-get -y install falco 

五、自動安裝

為了讓大家能夠在任何Linux發行版中快速部署sysdig和falco,我們特意開發了一個簡易的chef cookbook,大家可以在GitHub上獲取到它。

當cookbook成功執行后,sysdig將開啟連續捕獲模式,以便持續捕獲系統的運行狀態和活動。同時falco也開始運行,將所有警報發送到syslog。這里我們需要確保文件捕獲已經開啟,并將syslog發送到我們設置的集中分析的ELK堆棧。此外,我們還需要檢查 sysdig捕獲文件目錄,是否已經存在于samba共享。最后一步配置弱口令的root帳戶,例如passw0rd和test123。

要創建一個蜜罐,我們需要克隆一個合適的受害者機器,并在該系統上運行cookbook。Red Hat,Fedora,CentOS,Debian或Ubuntu操作系統都可以正常運行cookbook。注意!以下命令必須要以root身份運行。

  1. wget https://packages.chef.io/files/stable/chefdk/1.0.3/ubuntu/16.04/chefdk_1.0.3-1_amd64.deb 
  2. dpkg -i chefdk_1.0.3-1_amd64.deb 

以上命令是在Debian操作系統中獲取并安裝Chefdk。對于其他架構包請參閱此鏈接。

現在讓我們來安裝git并克隆cookbook庫。

  1. apt-get install git -y 
  2. mkdir ~/cookbooks 
  3. cd ~/cookbooks 
  4. git clone https://github.com/mwrlabs/honeypot_recipes sysdig-falco 
  5. cd sysdig-falco 

在運行cookbook之前,請確保當前我們系統的內核版本為最新版本。這樣可以避免內核和kernel-devel包之間的版本不同問題。

然后,我們執行以下命令來運行cookbook:

  1. chef-client --local-mode --runlist 'recipe[sysdig-falco]' 

當cookbook被成功執行后,我們可以看到一個名為mysysdig的文件,在/etc/init.d/目錄下被創建。該init腳本將使用以下參數啟動sysdig:

  1. sysdig -C 5000 -W 3 -w /usr/local/src/image.$(date +"%Y%m%d-%H%M%S").gz > /dev/null 2>&1 & 

Sysdig將以連續捕獲模式啟動(選項-W)。使用-C選項,指定捕獲文件的大小。最后使用-w選項,將我們捕獲的文件保存到/usr/loca/src/目錄中。此外,我們還可以通過編輯/sysdig-falco-cookbook/templates/default/目錄下cookbook中的mysysdig.erb文件來更改這些選項。

六、Samba服務器

除了蜜罐服務器,我們還需要有一個samba服務器,以便實時發送我們捕獲的文件。以下是samba服務器的設置步驟。

  1. apt-get install samba -y 
  2. smbpasswd -a ubuntu 

ubuntu是我們的用戶名。創建一個目錄,用于保存sysdig的捕獲文件。

  1. mkdir -p /home/ubuntu/image 

然后編輯位于/etc/samba/目錄下的smb.conf文件,并在該文件的末尾附加以下內容:

  1. [image] 
  2. path = /home/ubuntu/image 
  3. valid users = ubuntu 
  4. read only = no 

最后,讓我們來啟動samba服務。

  1. /etc/init.d/samba restart 

現在我們可以來啟動init腳本了,這將啟動sysdig程序。但是在此之前,我們需要在/usr/local/src/目錄下,掛載遠程文件共享。

  1. apt-get install cif-utils -y 
  2. mount.cifs -o user=ubuntu //IP_of_samba_server/image /usr/local/src/image/ 

出現密碼提示,輸入我們之前設置的密碼。

現在我們運行init腳本,以確保falco正在運行,并通過init腳本啟動sysdig。

  1. /etc/init.d/falco status 
  2. /etc/init.d/mysysdig start 

七、監控攻擊者

我們嘗試監測攻擊者何時與我們的蜜罐進行互動。我們的蜜罐基本架構如下:

  • 作為蜜罐的幾臺Linux機器
  • 一臺作為samba服務器的Ubuntu機器
  • 一臺安裝了ELK(Elasticsearch Logstash Kibana)堆棧的Ubuntu機器。

選擇ELK堆棧是因為它適合于消耗和分析,來自syslog的sysdig/falco輸出的數據。

我們在兩個蜜罐上安裝了文件捕獲,以便將syslog和auth.log都發送到ELK堆棧。

為了檢測攻擊者,我們監控了Kibana中的身份驗證日志(auth.log)。除了身份驗證日志,我們正在監控falco警報。例如,下圖顯示的falco警報,說明了某人與我們的一個蜜罐進行了互動。

falco警報

我們還可以通過觀察sysdig捕獲文件的大小,來初步判斷是否有人與我們的蜜罐進行了互動。突然增加,則表明有人正在與我們的蜜罐進行互動,因為這些機器上本身的活動很少。

八、實例探究

為了驗證我們的Sysdig/Falco蜜罐主機,對攻擊者的監控和檢測的有效性,我們打算將蜜罐放置在公網的云設備上。

1. 案例研究1

我們將蜜罐暴露在互聯網上,很快我們得到了第一個結果。攻擊者試圖猜解我們的root賬戶密碼,如圖。

將蜜罐暴露在互聯網上

從上圖可以看出,攻擊者的行為發生在17:25:00。在17:26:36,我們又捕獲了一個不同的IP試圖猜解root密碼,如圖。

IP試圖猜解root密碼

我們確信雖然IP不同,但應該是同一人所為。最初,攻擊者嘗試爆破的IP地址為221.194.44.216,可能使用的是爆破腳本或肉雞,而后密碼被成功爆破后,地址又回到了原IP 103.42.31.138。以下兩圖顯示了它們的相關聯性:

從上面的第一張圖,我們可以看到,IP地址221.194.44.216有2522個生成的警報(右上角)。這些警報與爆破root密碼的失敗嘗試相關聯,如圖。

警報與爆破root密碼的失敗嘗試相關聯

攻擊者獲取到root密碼后,又返回到了原IP 103.42.31.138重新訪問目標機器。搜索與此特定IP地址相關聯的不同警報,我們發現只有以下兩個警報,如圖所示。

falco警告顯示,有人突破了我們的蜜罐,如下圖所示。

我們快速下載sysdig捕獲的文件,并運行以下鑿子(鑿子是用于分析sysdig捕獲的事件流的小腳本)。

  1. sysdig -r image.20160721-1547320 -c list_login_shells 

我們使用另一個鑿子,通過使用sysdig運行以下命令,基于loginshellid來查看攻擊者運行的命令。

  1. sysdig -r image.20160721-1547320 -c spy_users proc.loginshellid=1743 

從falco的警報,我們看到攻擊者在/etc/cron.hourly目錄中創建了一個名稱為zbbpxdqalfe.sh的文件。sysdig能夠幫助我們輕松的看到文件的內容,因為sysdig記錄了每一個I/O操作。

運行以下命令:

  1. sysdig -r image.20160721-1547320 -A -c echo_fds fd.filename=zbbpxdqalfe.sh 

我們得到以下輸出信息。

搜索攻擊者運行的命令“mv /usr/bin/wget /usr/bin/good ”,我們發現了一個關于嘗試DDoS不同目標的ELF惡意軟件二進制的分析。該分析講述了一種多態惡意軟件,在“/bin”或“/usr/bin”目錄下創建了具有隨機名稱的不同可執行文件,我們可以從以下falco警報中看到。

2. 案例研究2

為了更進一步的研究,我們又為系統添加了三個賬戶,并分別使用了僵尸網絡通常會嘗試爆破的賬戶及密碼,分別為user,user2,且用戶名和密碼相同。幾個小時后,我們發現有人用用戶名“user”進行了登錄。十四分鐘后,攻擊者又再次登錄,我們可以從auth.log到kibana看到。

我們檢查了falco警報信息,但并沒有發現與該事件相關的信息。我們從samba服務器下載了sysdig捕獲文件,嘗試看看發生了什么。首先,我們使用”spy user” 鑿子來查看已執行的所有交互式命令。

  1. sysdig -r image.20160729-104943.gz0 -c spy_users 

我們觀察了攻擊者執行的一些命令。為了更清楚地看到攻擊者試圖做什么,我們再次運行相同的鑿子,但是這次我們使用proc.loginshellid過濾器字段來限制spy user鑿子的輸出。從上圖可以看出,攻擊者的登錄名為2308,所以我們運行:

  1. sysdig -r image.20160729-104943.gz0 -c spy_users proc.loginshellid=2308 

并觀察以下輸出。

我們可以看到攻擊者試圖為不同的處理器架構運行一些二進制文件。他們試圖運行的第一個二進制文件名為kaiten。在google中搜索kaiten二進制文件,我們可以看到,這個惡意軟件二進制文件是用C編寫的,并且已經在許多漏洞利用數據庫站點中公開已久。主要目的是通過利用我們的unix和IoT設備,來實現對不同目標的DDoS。更多信息請點擊鏈接。

分析二進制文件時,我們發現沒有一個符號被剝離,這也使得我們更容易對其進行逆向工程。經過一些額外的研究,我們發現github上的一個腳本是用于設置該惡意二進制文件的。硬編碼的加密密鑰/通道密鑰都沒有被改變,這也說明攻擊者剛剛下載并運行的就是github上的這個腳本。通過對Jackmy$arch二進制文件的逆向我們發現,這些二進制文件通過/usr/bin/sshd替換進程(proc名稱)的第一個參數,在ps aux中隱藏其進程列表。

九、總結

以上我們學習了,如何利用Sysdig和falco來快速的構建一個高交互型蜜罐。以及通過兩個研究案例,證明了該蜜罐系統的有效性。從中我們也可以看出,對于一個企業或組織而言,建立一套良好的防御體系的重要性和不可或缺性。在安全方面的投入,作為企業而言永遠不能吝嗇!

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2019-01-29 07:06:57

2023-09-15 10:10:05

R 語言

2017-10-10 15:14:23

BUGiOS 11蘋果

2024-10-23 16:11:07

調試bug定位

2020-11-09 06:38:00

ninja構建方式構建系統

2018-11-14 11:42:21

運維架構技術

2010-08-12 10:56:17

Flex數據綁定

2010-07-28 13:24:20

Flex數據綁定

2015-12-04 11:36:04

SaaS架構設計可持續

2016-09-21 12:54:10

CAAS系統鏡像

2020-04-06 20:47:42

FishShellLinux

2022-09-20 14:11:27

人工智能醫療保健牙齒

2021-11-10 10:31:15

算法信息技術

2022-04-06 08:47:03

Dubbo服務協議

2017-01-05 15:30:07

SSHLinux登錄工具

2014-02-26 10:14:51

OpenStack測試系統

2014-10-15 11:01:02

Web應用測試應用

2018-03-19 17:40:10

Python區塊鏈

2016-09-14 17:48:44

2022-04-12 14:00:05

元宇宙人工智能安全
點贊
收藏

51CTO技術棧公眾號

538国产精品一区二区在线| 日韩精品资源二区在线| 国产美女被下药99| 法国空姐电影在线观看| 欧美与亚洲与日本直播| 中文字幕一区二区三区四区久久| 欧美国产精品一区| 日本91av在线播放| 成人自拍小视频| 欧美黄色录像| 欧美一区二区黄| 乱子伦视频在线看| 日本电影在线观看| 亚洲国产成人一区二区三区| 成人综合电影| 夜夜爽8888| 999久久久亚洲| 日韩风俗一区 二区| 婷婷无套内射影院| 在线观看国产原创自拍视频| av在线一区二区| 成人伊人精品色xxxx视频| www.国产高清| 国产综合网站| 亚洲国产第一页| 五月天中文字幕在线| 九色porny丨首页入口在线| 91视视频在线直接观看在线看网页在线看| 69视频在线播放| 91网站免费视频| jazzjazz国产精品麻豆| 欧美男人的天堂一二区| 老头吃奶性行交视频| 蜜臀久久精品| 亚洲成人综合在线| 麻豆一区二区三区在线观看| 狠狠躁夜夜躁av无码中文幕| 黄页视频在线91| 国产精品久久久久久av福利软件| 午夜成人亚洲理伦片在线观看| 免费看日产一区二区三区| 亚洲国产综合色| 国产日韩欧美大片| 青青久草在线| 韩国欧美一区二区| 91精品国产91久久| 黄色免费一级视频| 精品国产一区二区三区香蕉沈先生| 69精品人人人人| 手机在线国产视频| 91精品在线免费视频| 欧美久久高跟鞋激| 欧美三级一级片| 日韩毛片久久久| 亚洲国产成人一区二区三区| 亚洲 日韩 国产第一区| 午夜免费视频在线国产| 亚洲欧美综合在线精品| 中文字幕一区二区三区在线乱码| 熟妇人妻系列aⅴ无码专区友真希 熟妇人妻av无码一区二区三区 | 性中国xxx极品hd| 国产精品99久久久久久有的能看| 欧美专区中文字幕| 欧美黑人性猛交xxx| 欧美美女黄色| 亚洲精选在线观看| 成人网站免费观看| 超碰成人免费| 日韩成人中文字幕| 在线 丝袜 欧美 日韩 制服| 欧美人与拘性视交免费看| 永久免费看mv网站入口亚洲| 青青青视频在线免费观看| 日韩有码一区| 一本大道久久a久久精品综合| 国产又粗又大又爽的视频| 97超碰资源站在线观看| 国产精品美女久久久久久2018| 久久精品aaaaaa毛片| 九色视频在线播放| 99精品黄色片免费大全| 91九色对白| 男人天堂综合网| 欧美国产日韩a欧美在线观看| 欧美日产一区二区三区在线观看| 欧美在线 | 亚洲| 久久女同性恋中文字幕| 一区不卡字幕| 91社区在线观看播放| 亚洲情趣在线观看| 免费在线观看亚洲视频| 91九色综合| 欧美成人三级电影在线| 一区二区黄色片| 美日韩中文字幕| 久久中文字幕视频| 久久国产美女视频| 国产农村妇女毛片精品久久莱园子 | 欧美无砖专区免费| 黑人精品视频| 一区二区不卡在线视频 午夜欧美不卡在 | 国语对白做受69| 中文字幕丰满人伦在线| 成人午夜视频福利| 亚洲高清视频在线观看| av男人的天堂在线观看| 欧美三级电影一区| 香港三级日本三级| 在线看片不卡| 欧美激情一区二区三区成人| 最新中文字幕在线观看视频| 大白屁股一区二区视频| 99高清视频有精品视频| 国产色在线 com| 亚洲综合激情网| 亚洲熟妇av日韩熟妇在线| 91视频亚洲| 亚洲精品自拍偷拍| 久草网在线观看| 亚洲毛片一区| 亚洲一区制服诱惑| 超碰97在线免费观看| 精品国产91久久久久久| 性xxxxxxxxx| 图片区亚洲欧美小说区| 国产盗摄xxxx视频xxx69| 色欲av永久无码精品无码蜜桃 | 国产精品成人一区二区三区| 色综合免费视频| 亚洲最新视频在线播放| 女人高潮一级片| 日韩.com| 国产精品99蜜臀久久不卡二区| 亚洲一区 中文字幕| 久久色在线观看| 欧美国产激情视频| 精品嫩草影院| 国语自产精品视频在线看一大j8 | 亚洲激情亚洲| www.久久艹| 欧美人体视频xxxxx| 制服丝袜中文字幕亚洲| 老司机精品免费视频| 天堂影院一区二区| 亚洲在线免费视频| a视频在线播放| 91精品黄色片免费大全| 国产黄色小视频网站| 久久97超碰色| 欧美日韩精品免费观看视一区二区| 五月天婷婷在线视频| 欧美性受xxxx黑人xyx性爽| 特大黑人巨人吊xxxx| 性欧美69xoxoxoxo| 91亚洲精品久久久| av片哪里在线观看| 日韩欧美一区二区不卡| 免费一级a毛片夜夜看| 成人精品免费视频| 欧美成人高潮一二区在线看| 日韩手机在线| 国产精品免费一区| 性xxxx搡xxxxx搡欧美| 欧美日韩国产在线看| 九色porny自拍视频| 日韩成人免费看| 国产欧美日本在线| 九色porny丨国产首页在线| 亚洲精品日韩丝袜精品| 国产91av在线播放| 2021国产精品久久精品| 成人午夜视频免费观看| 欧美天堂影院| 国产精品精品久久久| 五月婷婷激情在线| 色综合av在线| 亚洲精品自拍视频在线观看| 国产精品一区二区三区99 | 国产一区毛片| 国产一区红桃视频| 好看的中文字幕在线播放| 日韩大陆毛片av| 国产偷人爽久久久久久老妇app| 91色乱码一区二区三区| 国产天堂在线播放| 亚洲另类春色校园小说| 国产欧美日韩精品丝袜高跟鞋| 国产69久久| 日韩一区二区视频| 亚洲欧美精品一区二区三区| 亚洲欧洲性图库| 黑丝av在线播放| 精品一二三四区| 在线一区日本视频| 美女av一区| 欧美一级bbbbb性bbbb喷潮片| 五月婷在线视频| 欧美精品xxxxbbbb| 国产福利视频网站| 99re这里都是精品| 国产成人在线免费看| 91综合在线| 亚洲最大福利网站| 污污网站在线看| 国产亚洲精品美女久久久| 在线观看日韩一区二区| 午夜精品久久一牛影视| 成人做爰视频网站| 久久九九久精品国产免费直播| 日本成人黄色网| 亚洲区欧美区| 91精品国产毛片武则天| 日韩欧美二区| 欧美一区二区在线| 国产精东传媒成人av电影| 69av在线视频| 黄网站在线观| 久久国产天堂福利天堂| 国产精品二线| 日韩精品在线第一页| www.超碰在线.com| 欧美精品久久99| 中文在线观看免费高清| 欧美性精品220| 国产一卡二卡在线| 亚洲久草在线视频| 国产精品久久久免费观看| 国产乱码精品一区二区三区忘忧草| 每日在线观看av| 欧美成人国产| 最新黄色av网站| 香蕉久久网站| 特级黄色录像片| 日韩高清在线免费观看| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 中文精品在线观看| 成人精品电影在线观看| 国产大尺度视频| 国产xxx精品视频大全| 一个人看的视频www| 亚洲深夜av| 成人中文字幕在线播放| 亚洲欧洲日本mm| 青青青国产在线观看| 一本久道久久综合狠狠爱| 老太脱裤子让老头玩xxxxx| 黄色成人在线网站| 日本黄色片一级片| 亚洲久久一区二区| 国产中文字幕免费观看| 一区二区国产在线| 国产三级中文字幕| 欧美+日本+国产+在线a∨观看| 日本一区二区三不卡| 国产午夜一区| 亚洲一区影院| 亚洲国产成人精品女人| 丰满人妻一区二区三区53号| 国产精品v亚洲精品v日韩精品| 性欧美精品一区二区三区在线播放 | 亚洲熟妇一区二区三区| 国产福利一区在线| 美女黄色一级视频| 91免费观看在线| 亚洲av成人无码久久精品| 久久久久久一二三区| 国产三级黄色片| 成人免费一区二区三区在线观看| 国产交换配乱淫视频免费| 国产欧美日韩中文久久| asian性开放少妇pics| 国产欧美一区二区三区网站 | 久久精品欧美视频| 韩国福利在线| 北条麻妃在线一区二区| 久久五月精品中文字幕| 欧美资源在线观看| 久久爱.com| 国产精品我不卡| 中文字幕日韩高清在线| 久久综合伊人77777麻豆| 日韩欧美精品综合| 免费网站在线观看视频| 久久一区欧美| 国产调教打屁股xxxx网站| 91免费观看视频在线| 亚洲熟女少妇一区二区| 亚洲午夜久久久久中文字幕久| 国内偷拍精品视频| 亚洲男人的天堂网| 美女福利视频在线观看| 亚洲va韩国va欧美va| 在线视频播放大全| 亚洲第一网站男人都懂| 国内av一区二区三区| 欧美激情xxxxx| 91在线超碰| 国产精品久久国产精品99gif| 亚洲精品.com| 国产传媒一区| 99精品小视频| 欧美精品第三页| 成人免费视频app| 激情五月激情综合| 色综合天天综合色综合av| 精品国自产拍在线观看| 亚洲情综合五月天| 日本中文字幕中出在线| 国产精品入口福利| 日本欧美韩国国产| 欧美少妇在线观看| 奇米影视在线99精品| 午夜av免费看| 一区二区三区四区不卡在线 | 国产日韩中文字幕在线| 欧美日韩一区二区三区四区不卡| 日韩精品另类天天更新| 水蜜桃精品av一区二区| 欧美黄色一级片视频| 成人激情av网| 黄网站免费在线| 欧美一级高清大全免费观看| av基地在线| 国产成人精品免费视频| 欧美性受xxxx狂喷水| 免费看日韩精品| 久久久久中文字幕亚洲精品| 自拍偷拍国产亚洲| 青青青在线视频| 5月丁香婷婷综合| 调教视频免费在线观看| 色综合老司机第九色激情| 亚洲图片小说区| 亚洲国产日韩综合一区| 亚洲网站视频| 91精品又粗又猛又爽| 一区二区三区久久| 日韩在线视频不卡| 日韩激情第一页| 欧美男人天堂| 欧美日韩国产不卡在线看| 性欧美欧美巨大69| 天天做天天干天天操| 中文字幕日韩一区| 一本色道久久综合无码人妻| 中文字幕在线国产精品| 国产成人精品一区二区三区视频 | 欧美亚洲激情| 青青草精品视频在线观看| 国产午夜精品一区二区三区视频| 日本妇女毛茸茸| 日韩一区二区免费视频| 污污网站在线观看| 国产精品一区二区欧美黑人喷潮水| 日本久久精品| 欧美精品色婷婷五月综合| 久久蜜桃av一区二区天堂| 日本视频网站在线观看| 夜夜嗨av色一区二区不卡| 成人精品国产| 不卡中文字幕在线| 国产高清在线精品| 日本少妇xxxx动漫| 精品亚洲精品福利线在观看| 国精产品一区二区三区有限公司 | 欧美一级淫片| av中文字幕网址| 亚洲精品国产精品国| 精品欧美一区二区三区精品久久| 超碰国产在线| 91亚洲永久免费精品| 亚洲性视频h| 亚洲黄色小说视频| 欧美日韩不卡一区二区| 丝袜在线观看| 欧美lavv| 国精品**一区二区三区在线蜜桃| 中文字幕伦理片| 欧美一区二区成人| 日本不卡免费高清视频在线| 日韩av在线电影观看| 老鸭窝亚洲一区二区三区| 亚洲色图100p| 亚洲国产第一页| 色综合视频一区二区三区44| 亚洲精品不卡| 成人午夜电影网站| 国产天堂第一区| 欧美精品videosex牲欧美| 中文字幕日韩在线| 狠狠热免费视频| 亚洲国产你懂的| 欧美一级一区二区三区| 国产精品久久久久久久av电影| av一区二区在线播放| 中文字幕制服丝袜| 在线观看不卡一区| 精品极品在线| 只有这里有精品| 中文文精品字幕一区二区|