精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

【廉環(huán)話】安全入侵應(yīng)對(duì)實(shí)務(wù)—內(nèi)網(wǎng)偵查篇

原創(chuàng)
安全 應(yīng)用安全
朋友們,您是否已經(jīng)成功逃離了上個(gè)月勒索軟件的余震,Not WannaCry anymore?您是否又回歸到了平靜有序的日常工作,就像美劇《西部世界》里的那些機(jī)器人演員一樣,天天都重復(fù)著一個(gè)輪回呢?至少我現(xiàn)在就是這樣的,每天忙于各種反復(fù)的事務(wù)性工作,就連剛剛過(guò)去的六一兒童節(jié),都只能在朋友圈里去追憶。

[[194072]]

【51CTO.com原創(chuàng)稿件】朋友們,您是否已經(jīng)成功逃離了上個(gè)月勒索軟件的余震,Not WannaCry anymore?您是否又回歸到了平靜有序的日常工作,就像美劇《西部世界》里的那些機(jī)器人演員一樣,天天都重復(fù)著一個(gè)輪回呢?至少我現(xiàn)在就是這樣的,每天忙于各種反復(fù)的事務(wù)性工作,就連剛剛過(guò)去的六一兒童節(jié),都只能在朋友圈里去追憶。

還記得小時(shí)候,我最愛看的就是那部《黑貓警長(zhǎng)》的動(dòng)畫片,直到現(xiàn)在工作得意的時(shí)候還會(huì)時(shí)常吟唱其主題歌—“眼睛瞪得像銅鈴,射出閃電般的精明;耳朵豎得像天線,聽的一切可疑的聲音;……”我本來(lái)理想是長(zhǎng)大了能當(dāng)一名抓壞人的警長(zhǎng),結(jié)果如今發(fā)現(xiàn)只實(shí)現(xiàn)了一小半,當(dāng)上了管理系統(tǒng)的信息安全人員。

好了,不再慨嘆現(xiàn)實(shí)的“骨感”了。讓我們繼續(xù)來(lái)討論安全入侵應(yīng)對(duì)實(shí)務(wù)的第三部分—內(nèi)網(wǎng)偵查。希望小伙伴們?cè)谕麻喿x的時(shí)候能夠重拾起小時(shí)候的勵(lì)志故事《小馬過(guò)河》所傳達(dá)出的精神:一邊聽我給大家分享,一邊自己動(dòng)手來(lái)實(shí)踐和嘗試吧。

第一階段:基礎(chǔ)與準(zhǔn)備

1. 在網(wǎng)絡(luò)架構(gòu)上,要準(zhǔn)備好備用的,與外界互聯(lián)網(wǎng)的接入鏈路。

2. 準(zhǔn)備一張包含內(nèi)網(wǎng)中所允許的協(xié)議和IP地址的列表,并且按照它們優(yōu)先級(jí)的高低,從前往后進(jìn)行排列,包括關(guān)鍵的業(yè)務(wù),以及它們之間的各種相關(guān)性。

3. 有分支機(jī)構(gòu)的企業(yè),應(yīng)當(dāng)進(jìn)一步文檔化IT架構(gòu)中的各個(gè)細(xì)節(jié),包括內(nèi)網(wǎng)VLAN的劃分依據(jù)和所對(duì)應(yīng)的地區(qū)/部門、內(nèi)網(wǎng)地址的使用情況、對(duì)外接入的鏈路ID號(hào)、相互之間的路由表等。如果能更細(xì)致的話,可以準(zhǔn)備相對(duì)應(yīng)的拓?fù)鋱D和網(wǎng)絡(luò)資產(chǎn)的屬性清單。

4. 預(yù)見性地標(biāo)識(shí)出當(dāng)前存在的業(yè)務(wù)瓶頸和可能出現(xiàn)的故障單點(diǎn),轉(zhuǎn)呈或協(xié)同運(yùn)維部門予以重點(diǎn)監(jiān)控。

5. 確保現(xiàn)有的各種網(wǎng)絡(luò)監(jiān)控工具的可用性,及時(shí)更新它們,并定期查看其運(yùn)行過(guò)程中所產(chǎn)生的各類警告信息。

6. 對(duì)既有的各種網(wǎng)絡(luò)設(shè)備進(jìn)行必要的安全加固,特別是系統(tǒng)固件方面的升級(jí)。

7. 參照如下步驟(下面是以cisco設(shè)備為例),記錄下系統(tǒng)里各個(gè)網(wǎng)絡(luò)設(shè)備在當(dāng)前正常狀態(tài)下的服務(wù)基線(或稱快照,這一點(diǎn)很重要,希望大家能有所重視),以便在出現(xiàn)問(wèn)題的時(shí)候,能及時(shí)準(zhǔn)確地進(jìn)行異常的識(shí)別,并發(fā)現(xiàn)被改動(dòng)之處。

  • 用戶訪問(wèn)路線列表,可運(yùn)行show line命令。
  • 用戶賬戶、權(quán)限信息列表,可運(yùn)行show privilege命令。
  • 開放端口列表,可以在與網(wǎng)絡(luò)設(shè)備連接的Linux終端上運(yùn)用nmap命令,并通過(guò)帶有S和U的參數(shù)來(lái)檢查設(shè)備上所開啟的TCP和UDP端口。
  • 路由表快照表,可運(yùn)行show ip route命令。
  • 訪問(wèn)控制列表,可運(yùn)行show ip access-list命令。
  • 路由器自身資源利用率,如CPU狀態(tài)的快照,可運(yùn)行show process cpu命令。
  • 設(shè)備上全部配置狀態(tài)的快照,可運(yùn)行show config命令。

最后記得把所有這些基線信息都備份到一次性可寫光盤或是加密只讀的U盤里。

8. 根據(jù)所處網(wǎng)絡(luò)的實(shí)際情況,合理設(shè)置DNS域名的TTL值(生存時(shí)間),一般的經(jīng)驗(yàn)是設(shè)置為600為宜。這樣以便在出現(xiàn)入侵時(shí)能調(diào)整和進(jìn)行縮短,從而實(shí)現(xiàn)DNS的重定向。

9. 協(xié)同網(wǎng)絡(luò)部門在內(nèi)網(wǎng)中定期查找,并酌情關(guān)閉那些過(guò)時(shí)的且不再需要的網(wǎng)絡(luò)接入點(diǎn)(如ADSL、WIFI、Modem等)。

10.應(yīng)急響應(yīng)團(tuán)隊(duì)提前準(zhǔn)備好工具包,里面的各種工具最好都是綠色免安裝類型的,而且要安全地存放在上述提到的一次性可寫光盤或加密只讀U盤里。當(dāng)然各類工具也要保持定期的版本更新和有效性檢測(cè),以及查缺補(bǔ)漏。其實(shí)這一點(diǎn)對(duì)于我上兩期講到的操作系統(tǒng)和移動(dòng)終端的入侵應(yīng)對(duì)來(lái)說(shuō)也是同樣適用的。

11.考慮到網(wǎng)絡(luò)設(shè)備區(qū)別于用戶的主機(jī)的同質(zhì)性,對(duì)于關(guān)鍵的網(wǎng)絡(luò)路由或交換設(shè)備要有備機(jī)/備件的規(guī)劃,并簽署必要的替補(bǔ)協(xié)議。

12.最后在文案方面,要注意各種入侵應(yīng)對(duì)的響應(yīng)流程的時(shí)效性、易獲取性和可操作性。

第二階段:識(shí)別與應(yīng)對(duì)

說(shuō)到企業(yè)內(nèi)部網(wǎng)絡(luò),可以套用莎翁的那句諺語(yǔ):“一千個(gè)人眼里有一千個(gè)哈姆雷特”。不,是一千個(gè)企業(yè)網(wǎng)絡(luò)架構(gòu)。不過(guò),如果我們抽象并總結(jié)起來(lái)的話,企業(yè)網(wǎng)絡(luò)的基本“骨架”應(yīng)該是如下圖所示的基礎(chǔ)拓?fù)浣Y(jié)構(gòu)。

在上圖模型中,接入級(jí)別的防火墻一般連接著企業(yè)的內(nèi)/外部網(wǎng)絡(luò),提供DMZ里的Web、郵件等服務(wù)器與外部的通信,以及在把有線網(wǎng)絡(luò)擴(kuò)展到無(wú)線WiFi時(shí)所起到的Hub作用。可見此類防火墻是企業(yè)網(wǎng)絡(luò)的咽喉要道,是我們進(jìn)行常規(guī)網(wǎng)絡(luò)識(shí)別和入侵應(yīng)對(duì)的重中之重。因此,我們?cè)谶壿嬌蠎?yīng)該對(duì)上圖的A、B、C三個(gè)端口處進(jìn)行“精耕細(xì)作”,從而分別實(shí)現(xiàn)對(duì)來(lái)自于無(wú)線網(wǎng)絡(luò)、內(nèi)網(wǎng)主機(jī)以及DMZ區(qū)三處的各類數(shù)據(jù)包的收集與分析。下面我們來(lái)具體看看有哪些道與術(shù)。

1. 查找網(wǎng)絡(luò)中存在的特殊協(xié)議數(shù)據(jù)的異常分布。例如在正常的內(nèi)網(wǎng)環(huán)境中,ICMP協(xié)議類型的數(shù)據(jù)包應(yīng)該僅占到整體協(xié)議數(shù)據(jù)流量的2%左右。可見,倘若超過(guò)這個(gè)閥值范圍,就能判定為網(wǎng)絡(luò)處于異常狀態(tài)了。另外,又比如說(shuō):在純Web應(yīng)用的環(huán)境內(nèi),如果出現(xiàn)了大量的FTP協(xié)議類型的數(shù)據(jù)包,那也是一種不正常的網(wǎng)絡(luò)狀態(tài)。

2. 在所保護(hù)的和已受到了入侵的網(wǎng)絡(luò)中,可使用抓包工具(如tshark、windump、tcpdump等)和端口鏡像等手段來(lái)搜集數(shù)據(jù);對(duì)數(shù)據(jù)的源IP地址、端口、TTL、包的ID、協(xié)議進(jìn)行分析,從而解析出攻擊源所要入侵的目標(biāo)主機(jī)/服務(wù)、所使用到的漏洞和賬戶等有用的信息,進(jìn)而總結(jié)出攻擊的特征和慣用做法。

3. 在出現(xiàn)網(wǎng)絡(luò)狀態(tài)異常時(shí),可以暫時(shí)禁用掉某個(gè)/些應(yīng)用的某個(gè)/些服務(wù),從而排除干擾項(xiàng),縮小偵測(cè)范圍。

4. 臨時(shí)掐斷那些明顯不必要的連接,或是暫時(shí)將受到攻擊的網(wǎng)絡(luò)部分與初步判定的攻擊源相隔離。

5. 如有必要,可以調(diào)整某些應(yīng)用服務(wù)器的設(shè)置,暫時(shí)拒絕來(lái)自被利用的主機(jī)所發(fā)來(lái)的連接請(qǐng)求。

6. 切換到備用的站點(diǎn),或?qū)㈥P(guān)鍵的對(duì)外業(yè)務(wù)重定向到備用的網(wǎng)絡(luò)通路之上,從而實(shí)現(xiàn)“雖降速但還能提供服務(wù)”。

7. 使用基于DNS協(xié)議的槽洞(sinkhole)來(lái)提供不可路由的地址給受利用的主機(jī),以阻止內(nèi)部數(shù)據(jù)的泄漏,并實(shí)現(xiàn)流量的清洗。

8. 在網(wǎng)絡(luò)設(shè)備上配置疏散過(guò)濾規(guī)則(filter),從第一、二層上阻斷那些DDoS的流量,以抑制新的“垃圾”數(shù)據(jù)包持續(xù)涌入到內(nèi)網(wǎng)中。

9. 通過(guò)設(shè)置黑洞路由,充分利用路由器的包轉(zhuǎn)發(fā)能力,吸收泛洪的“垃圾”數(shù)據(jù)流量,使其對(duì)系統(tǒng)負(fù)載影響降到最小,以應(yīng)對(duì)DoS和僵尸網(wǎng)絡(luò)的攻擊。

10.及時(shí)為防火墻/IDS/IPS等網(wǎng)絡(luò)設(shè)備重新添加能夠有效阻斷網(wǎng)絡(luò)入侵的規(guī)則。

第三階段:取證與調(diào)查

這個(gè)環(huán)節(jié)基本上與前兩期的該章節(jié)所介紹的應(yīng)對(duì)步驟相類似,其中在進(jìn)行取證的方面,要注意如下三點(diǎn):

1. 如果沒那么急迫的話(當(dāng)然一般都是時(shí)間非常緊迫的),可以將被入侵的主機(jī)或設(shè)備暫時(shí)設(shè)置進(jìn)入休眠模式,注意:不要輕易關(guān)機(jī),否則容易將內(nèi)存里的那些有價(jià)值的、攻擊源所留下的數(shù)據(jù)給丟失掉。

2. 查找那些事先準(zhǔn)備好的“假”文件(可帶有相應(yīng)的水印)被竊取的路徑和方式。

3. 截取并保留網(wǎng)絡(luò)和主機(jī)設(shè)備上的各種日志,特別具有源IP地址、時(shí)間戳、訪問(wèn)端口以及服務(wù)類型等信息的條目。

在收集到相關(guān)證據(jù)之后,我們便可以順藤摸瓜地開展調(diào)查工作了。在企業(yè)網(wǎng)絡(luò)中,一般用到的追蹤溯源技術(shù)分為兩類:一類是包標(biāo)記,即通過(guò)設(shè)置,將路由器自身的信息標(biāo)記到發(fā)出的數(shù)據(jù)包上,直至到達(dá)被攻擊的主機(jī)。標(biāo)記的過(guò)程相對(duì)簡(jiǎn)單,對(duì)網(wǎng)絡(luò)的影響也比較小,但是在重構(gòu)攻擊路徑時(shí),則需要收集大量的數(shù)據(jù)包進(jìn)行分析,因此無(wú)法進(jìn)行單個(gè)包的追蹤。另一類是數(shù)據(jù)包的日志追蹤,它需要用大量的存儲(chǔ)空間來(lái)存放網(wǎng)絡(luò)數(shù)據(jù)流的日志,這無(wú)形中增加了部署的成本,但是它卻可以對(duì)單個(gè)包進(jìn)行追蹤。一般在實(shí)現(xiàn)方式上是利用IDS的日志功能,記錄指定事件的登錄驗(yàn)證、網(wǎng)絡(luò)地址的請(qǐng)求信息的認(rèn)證、資源的自動(dòng)分配信息等記錄。

那么,一般所執(zhí)行的追蹤溯源的流程是:

1. 對(duì)入侵性的數(shù)據(jù)流進(jìn)行定位和跟蹤,以確定哪些網(wǎng)絡(luò)設(shè)備和主機(jī)參與了發(fā)送或轉(zhuǎn)發(fā)此類數(shù)據(jù)。

2. 分析可疑的網(wǎng)絡(luò)設(shè)備或主機(jī)的輸入/輸出信息,篩選系統(tǒng)內(nèi)的日志信息,判斷入侵時(shí)間點(diǎn)的先后次序,以重構(gòu)入侵路徑。說(shuō)白了,就是按照源IP地址和目的IP地址的銜接關(guān)系進(jìn)行設(shè)備之間的簡(jiǎn)單關(guān)聯(lián),從而形成一張攻擊線路圖。

從技術(shù)的角度來(lái)說(shuō),我們針對(duì)網(wǎng)絡(luò)中各個(gè)節(jié)點(diǎn)所用到的追蹤手段有:

  1. 日志分析:收集和分析系統(tǒng)及網(wǎng)絡(luò)設(shè)備上事先設(shè)定好的各種日志記錄。
  2. 消息追蹤:使用路由輸入的調(diào)試追蹤,即在分析確定了攻擊數(shù)據(jù)包是來(lái)自哪個(gè)路由器的情況下,依次判定該路由器及其上游設(shè)備的攻擊輸入接口和所用到的路由表。
  3. 主機(jī)狀態(tài)追蹤:對(duì)網(wǎng)絡(luò)中被入侵的主機(jī)進(jìn)行持續(xù)的網(wǎng)絡(luò)狀態(tài)監(jiān)控,如運(yùn)用“ps”和“netstat”之類的命令。
  4. 反向流(reverse flow)追蹤:比如使用基于Hash的IP反向追蹤SPIE(Hash-Based IP traceback)、ICMP反向追蹤iTrace(ICMP traceback)以及鏈路測(cè)試(link testing)等技術(shù)進(jìn)行一跳一跳的回溯追蹤,但是這些方法在實(shí)際應(yīng)用中經(jīng)常會(huì)產(chǎn)生各種false positive和false negative。
  5. 人工輔助追蹤:通過(guò)在虛擬機(jī)上部署多個(gè)蜜罐類型的惡意軟件收集器(比如使用honeyd工具),組成“蜜網(wǎng)”來(lái)有效地檢測(cè)僵尸網(wǎng)絡(luò)的入侵。然后對(duì)捕獲到的數(shù)據(jù)流通過(guò)逆向分析,可以獲知諸如控制者的域名、服務(wù)端口、登錄用戶名以及更新程序下載點(diǎn)等“活躍(active)”的僵尸網(wǎng)絡(luò)特征樣本。當(dāng)然此法的弊端是需要人工持續(xù)地去更新特征庫(kù),因此對(duì)于新出現(xiàn)的僵尸類型的攻擊則無(wú)法進(jìn)行追蹤。

小結(jié)

想必大家也都明白:網(wǎng)絡(luò)入侵相對(duì)于主機(jī)入侵來(lái)說(shuō),由于網(wǎng)絡(luò)的傳播速度和倍數(shù)效應(yīng),往往波及面會(huì)更大更快。因此一旦出現(xiàn)了網(wǎng)絡(luò)攻擊,我們既不可以抱以“大王叫我去巡山”那樣的消極態(tài)度,也不能急得像沒頭蒼蠅一樣手忙腳亂。我們應(yīng)當(dāng)像主題歌里的黑貓警長(zhǎng)那樣“磨快了尖齒利爪到處巡行”。只要我們拿出當(dāng)年小時(shí)候在綠皮火車上,一節(jié)車廂、一節(jié)車廂地往前走,尋找空座位的那種“鍥而不舍”的精神,網(wǎng)絡(luò)入侵的態(tài)勢(shì)就會(huì)被我們所迅速掌控,攻擊源也將無(wú)處遁形。

【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文作者和出處為51CTO.com】

責(zé)任編輯:武曉燕 來(lái)源: 51CTO專欄
相關(guān)推薦

2017-06-02 09:21:48

2017-07-07 01:06:29

2017-05-22 20:10:11

2017-06-21 11:44:04

網(wǎng)絡(luò)安全信息安全安全漏洞

2016-09-18 09:42:50

2016-09-08 09:25:40

BYOD信息安全

2017-08-07 14:59:06

2016-09-29 10:56:32

信息安全人員治理安全管理

2016-12-15 09:46:15

信息安全資源治理廉環(huán)話

2017-01-12 08:51:41

2017-09-07 15:55:14

2016-12-22 08:28:26

IT核算預(yù)算信息安全

2016-10-13 10:49:57

云平臺(tái)選型信息安全

2016-11-09 21:42:14

信息安全廉環(huán)話

2016-11-17 10:16:37

2016-12-08 10:14:23

信息安全變更管理廉環(huán)話

2016-08-18 09:26:37

2016-11-24 08:25:41

2017-01-19 09:30:10

2016-12-29 10:06:43

IT管理信息安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美一级在线亚洲天堂| 亚洲成avwww人| 新呦u视频一区二区| 亚洲一卡二卡在线| 欧美日韩国产欧| 日韩精品久久久久| 国产精品视频中文字幕| 第四色日韩影片| 久久精品综合网| 成人免费在线网址| 天天干天天干天天干天天| 99久久.com| 国产丝袜一区视频在线观看| 538任你躁在线精品免费| av软件在线观看| 国产日韩欧美不卡在线| 国产不卡一区二区在线观看| av片免费观看| 亚洲午夜91| 色偷偷噜噜噜亚洲男人的天堂| 无码人妻一区二区三区免费n鬼沢| 偷拍中文亚洲欧美动漫| 亚洲影院在线观看| 亚洲精品一区二区三区蜜桃久| 国模无码一区二区三区| 久久电影网站中文字幕| 欧美整片在线观看| 国产精品99精品无码视| 99热国内精品| 中文字幕日韩在线视频| 中文成人无字幕乱码精品区| 国产一区二区视频在线看| 在线国产电影不卡| 欧美国产亚洲一区| 污视频网站在线免费| 国产精品素人一区二区| 欧洲一区二区在线| 神马久久久久| 99在线精品一区二区三区| 99视频网站| 国产夫妻自拍av| 精品一区二区三区欧美| 国产精品免费在线免费| 国产又粗又猛又黄视频| 午夜在线视频观看日韩17c| 午夜精品久久久久久久男人的天堂 | 91aaaa| 国产精品无码免费播放| 久久黄色级2电影| 国产精品一区二区电影| 国产午夜无码视频在线观看| 久久婷婷av| 日韩av免费在线观看| 美日韩一二三区| 国产亚洲成人一区| 欧美一级成年大片在线观看 | 日韩欧美中文在线| 欧美v在线观看| 超碰aⅴ人人做人人爽欧美| 欧美日韩国产专区| 亚洲色成人一区二区三区小说| av人人综合网| 欧美日韩另类字幕中文| 欧美日韩国产精品激情在线播放| 亚洲三级欧美| 色狠狠综合天天综合综合| 成人免费视频久久| 亚洲人体在线| 日韩欧美视频一区| 艳妇乳肉豪妇荡乳xxx| 久久精品国产亚洲5555| 亚洲精品一二区| 国精产品视频一二二区| 亚洲一级淫片| 久久久天堂国产精品女人| 探花视频在线观看| 奇米777欧美一区二区| 成人免费大片黄在线播放| 午夜精品小视频| 97精品视频在线观看自产线路二| 欧美国产一二三区| 日本欧美在线视频免费观看| 一区二区视频在线| 国产美女无遮挡网站| 在线一区视频观看| 欧美一级欧美三级| av直播在线观看| 成人国产精品一级毛片视频| 久久综合五月天| 日本熟妇乱子伦xxxx| 日韩精品一二三区| 91视频国产精品| 日日夜夜精品免费| 欧美国产97人人爽人人喊| 亚洲成人动漫在线| 亚洲三级欧美| 日韩一区二区在线观看| 亚洲av无码成人精品国产| 久久影视一区| 2019中文字幕免费视频| 中文人妻熟女乱又乱精品| 国产成人av在线影院| 欧美日韩国产一二| 欧美性爽视频| 欧美日韩亚洲高清一区二区| 亚洲日本青草视频在线怡红院| 国产精品免费一区二区三区| 第九色区av在线| 亚洲免费三区一区二区| 久久无码高潮喷水| 欧美一级片网址| 中文在线不卡视频| 五月婷婷开心网| 国产精品亚洲午夜一区二区三区 | 亚洲综合视频在线| 污版视频在线观看| 外国成人在线视频| 欧美国产日韩在线| 精品久久久中文| 成人免费黄色av| 成人一区不卡| 欧美在线亚洲一区| 少妇高潮一区二区三区99小说 | 国产精品第一页在线观看| 久久精品国产999大香线蕉| 久久久人人爽| 黄色大片在线| 日韩一区二区麻豆国产| 免费91在线观看| 日韩一区精品视频| 欧美精品久久久| 亚洲涩涩在线| 亚洲精品美女在线| 日韩精品视频免费看| 国产精品综合av一区二区国产馆| 亚洲精品视频一区二区三区| 播放一区二区| 亚洲日本中文字幕| 久久精品视频7| xf在线a精品一区二区视频网站| 欧美一区二区激情| 伊人精品综合| 九色精品免费永久在线| 99精品视频在线播放免费| 国产精品国产自产拍高清av | 91丨九色porny丨蝌蚪| 六月婷婷激情综合| jizzjizzjizz欧美| 欧美大片免费看| 国模无码一区二区三区| 亚洲一二三四区| 国产伦精品一区三区精东| 激情视频一区| 久久久国产精品一区二区三区| rebdb初裸写真在线观看| 亚洲国产精品久久久久秋霞不卡| 国产网友自拍视频| 成人国产亚洲欧美成人综合网| 欧美国产日韩激情| 亚洲欧美成人vr| 国产成人一区二区| 最新av网站在线观看| 欧美日韩国产经典色站一区二区三区 | 国产精品美女久久久久av爽李琼| 日日噜噜噜噜久久久精品毛片| 国产一区二区三区天码| 国产精品视频成人| 国产丝袜在线| 精品不卡在线视频| 亚洲精品午夜国产va久久成人| 9i在线看片成人免费| 无码人妻丰满熟妇区毛片| 精品少妇av| 亚洲淫片在线视频| 国产福利片在线观看| 一本大道亚洲视频| 国产欧美日韩成人| 亚洲国产成人va在线观看天堂| 国产传媒第一页| 免播放器亚洲一区| 人人妻人人澡人人爽欧美一区双 | 伊人久久大香线蕉综合75| 国产精品日本一区二区三区在线| 欧美激情一区二区三区在线视频观看 | 国内精品国产成人国产三级粉色| 欧美一级高清免费播放| 91精品国产91久久久久游泳池 | 日韩电影免费| 欧美久久久影院| 日韩高清免费av| 国产精品女同一区二区三区| 蜜桃视频无码区在线观看| 免费在线亚洲欧美| 一本二本三本亚洲码| 巨人精品**| 成人a视频在线观看| 国产va在线视频| 精品国模在线视频| 天堂网www中文在线| 777色狠狠一区二区三区| 国产精品久久久久久久妇| 亚洲欧洲成人自拍| 少妇毛片一区二区三区| 国产一区二区三区高清播放| 18禁免费无码无遮挡不卡网站| 亚洲天堂一区二区三区四区| 日本一区视频在线| 国产成人福利av| 亚洲影院色无极综合| 国产超碰精品| 国内揄拍国内精品少妇国语| 日本不卡三区| 国产丝袜一区二区| 欧美一级淫片aaaaaa| 欧美美女视频在线观看| 樱花视频在线免费观看| 亚洲va欧美va人人爽| 午夜精品福利在线视频| 国产欧美一区二区三区在线看蜜臀 | 免费观看成人网| 伊人久久成人| 大陆极品少妇内射aaaaaa| 欧美日韩一区二区三区视频播放| 国产精品一区二区三区精品 | 日韩午夜激情视频| 在线观看中文字幕码| 日韩欧美国产视频| 精品国产免费观看| 亚洲动漫第一页| 欧美色图一区二区| 亚洲天堂免费在线观看视频| 久久午夜精品视频| 国产午夜精品福利| 老司机福利av| 2020国产成人综合网| 久久久高清视频| 成人综合在线观看| av天堂一区二区| 国产成都精品91一区二区三| 九九九久久久久久久| 精品制服美女丁香| 欧美美女一级片| 理论片日本一区| 亚洲精品20p| 日本aⅴ免费视频一区二区三区| 久久久免费视频网站| 噜噜噜躁狠狠躁狠狠精品视频| 成人毛片一区二区| 中日韩男男gay无套| 精品这里只有精品| 亚洲自拍另类| 人人爽人人av| 青娱乐精品在线视频| 手机看片一级片| 久久99精品一区二区三区| 毛片毛片毛片毛| 国产精品原创巨作av| 岛国大片在线免费观看| 国产ts人妖一区二区| a天堂视频在线观看| 2017欧美狠狠色| 欧美一区二区三区粗大| 日韩毛片在线免费观看| 免费无遮挡无码永久在线观看视频 | 日韩国产中文字幕| 日韩欧美亚洲系列| 色悠悠久久久久| 操你啦在线视频| 欧美精品www| 欧美成人a交片免费看| 国产精品老女人精品视频| 欧美风情在线视频| caoporen国产精品| 久久porn| 在线观看福利一区| 最新欧美人z0oozo0| 精品无码国模私拍视频| 麻豆成人在线| 日韩视频在线观看一区二区三区| 国产精品一级片在线观看| 亚洲香蕉中文网| 中文字幕av一区二区三区| 黑鬼狂亚洲人videos| 精品国产老师黑色丝袜高跟鞋| 欧美三级网站在线观看| 日韩一级片网站| 欧美男男激情freegay| xvideos亚洲| 欧美a级在线观看| 国产在线精品成人一区二区三区| 第一区第二区在线| 香蕉久久夜色| 一本色道久久精品| 伊人色在线观看| 91免费看片在线观看| 人妻久久一区二区| 激情av一区二区| 国产情侣激情自拍| 亚洲欧洲在线播放| 日韩另类在线| 国产精品日日做人人爱| 精品伊人久久久| 日本美女爱爱视频| 巨乳诱惑日韩免费av| 波多野结衣电影免费观看| 国产亚洲综合性久久久影院| 久久久久久久九九九九| 欧美日韩一卡二卡| 午夜av免费观看| 欧美黑人xxxx| 亚洲青青久久| 日韩一本精品| 亚洲欧美日韩国产一区| 色诱av手机版| 日韩理论片网站| 自拍偷拍第八页| 亚洲人成免费电影| 高清视频在线观看三级| 3d精品h动漫啪啪一区二区| 日韩免费在线| 午夜国产一区二区三区| 久久免费美女视频| 日韩美女黄色片| 日韩精品一区国产麻豆| 免费av网站在线看| 国产精品视频成人| 精品国产精品| 国产成人无码一二三区视频| 99视频在线精品| 不卡的免费av| 精品国产免费一区二区三区香蕉 | 欧美日韩性在线观看| 四虎永久在线精品无码视频| 99精品在线免费| 国产精品午夜影院| 日韩av在线网页| 无遮挡爽大片在线观看视频 | 日韩午夜电影网| 中文字幕永久视频| 国产亚洲女人久久久久毛片| 加勒比在线一区| 亚洲精选在线观看| 亚洲天堂手机| 农村寡妇一区二区三区| 亚洲免费婷婷| wwwwxxxx国产| 色婷婷综合久色| 高清在线观看av| 国产精品日韩在线| 99热国内精品| 男女视频在线观看网站| 亚洲精品免费一二三区| 亚洲AV无码精品国产| 海角国产乱辈乱精品视频| 国产精品调教视频| 国产日产欧美视频| 国产日产欧美精品一区二区三区| 欧美人一级淫片a免费播放| 中文字幕亚洲欧美一区二区三区| a成人v在线| 免费观看中文字幕| 高清不卡一区二区| 99热国产在线观看| 国产一区二区三区在线| 精品三级在线| 97久久国产亚洲精品超碰热| 不卡的看片网站| 欧美性猛交xxxx乱大交hd| 色婷婷综合成人| 136导航精品福利| 男人揉女人奶房视频60分| 亚洲国产精品成人综合| 99久久婷婷国产一区二区三区| 色综合久久88| 亚洲精品小区久久久久久| 日韩一级理论片| 亚洲少妇30p| 午夜成人鲁丝片午夜精品| 国产成人综合久久| 伊人久久大香线| 风间由美一二三区av片| 欧美剧在线免费观看网站 | 国产精欧美一区二区三区| 国产二区精品| 一级国产黄色片| 91精品国产色综合久久| 国产精品一二三产区| 亚洲三区四区| 成人免费不卡视频| 中文字幕视频一区二区| 欧美激情视频在线免费观看 欧美视频免费一 | 国产成人亚洲综合a∨婷婷图片| 免费看日韩毛片| 久久精品99无色码中文字幕| 另类尿喷潮videofree| 自拍偷拍21p| 欧美日韩中文在线观看| 亚洲wwwww| 亚洲v国产v在线观看| 成人精品一区二区三区四区 |