精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

數據庫安全能力:安全威脅TOP5

安全 數據安全 數據庫運維
如何讓針對業務安全和數據安全的攻擊成為一場廢鞋底的馬拉松,防止惡意行為者利用漏洞威脅這個“線頭”并最終扯下數據這條“線褲”的全部,讓我們一起來關注在數據庫安全能力建設中識別數據庫的安全威脅。

在數據庫的安全問題已躍至CSO的工作內容象限榜首的今天,對數據庫安全的防御是艱苦的旅程,如何讓針對業務安全和數據安全的攻擊成為一場廢鞋底的馬拉松,防止惡意行為者利用漏洞威脅這個“線頭”并最終扯下數據這條“線褲”的全部,讓我們一起來關注在數據庫安全能力建設中識別數據庫的安全威脅。

[[281969]]

安全威脅簡介

數據泄露對每個企業都構成威脅,其損失不僅超出了敏感數據、機密數據和品牌損害帶來的實際損失或披露范圍,公司還承擔了與補救和多年法律責任索賠相關的重大財務成本。風險敏感的企業組織必須在數據庫安全性方面保持領先地位,以保護和防御其數據免受各種外部和內部威脅。

是什么使您的數據成為主要目標?

根據Verizon2019DBIR報告,黑客的動機可能是受到經濟利益、間諜活動、意識形態或怨恨甚至娛樂的鼓動,71%的泄露事件是出于經濟動機發生的,大多數掠食者通過阻力最小的路徑攻擊最弱的獵物。好消息是,這意味著您的安全性雖然并不一定是完美的,但它已經足以阻止惡意攻擊者–讓他們去其他地方尋找更容易的獵物。

“You don’thave to runfaster than thebear to getaway. You just haveto run fasterthan the guynext to you.”

JIM BUTCHER

“你不必跑得比熊還快才能逃脫。你只要比你旁邊的人跑得快就行了。”–吉姆•巴特

壞消息是許多公司都難以實現一種多重安全防御方法,該方法可以檢測、監視、預防和緩解威脅。在本文中,我們將討論關系型數據庫面臨的五大數據庫安全威脅。我們還將探討確保大數據安全的需求,大數據通常是依賴敏感數據的業務分析和客戶體驗應用程序的首選存儲庫。

什么是5大數據庫安全威脅?

  • 過多的、不適當的和未使用的特權
  • 權限濫用
  • Web應用程序安全性不足
  • 審計線索不足
  • 不安全的存儲介質

前兩大威脅可以直接歸因于內部威脅的增加。通常,企業網絡被認為受到可保護邊界的下一代防火墻的保護。但是,一旦惡意行為者越過防火墻,大多數企業中就沒有可以檢測到橫向移動并防止重大數據泄露的保護機制,這對數據構成了重大威脅。此外,外部威脅是持續不斷的,內部流程不足會留下管理漏洞,因此,當今的安全最佳實踐要求組織必須采取多層次、多方面的方法來有效保護數據并防止數據泄露。

讓我們一起來詳細探討這五種數據庫安全威脅。

1. 過多的、不適當的和未使用的特權

當您授予某人超出其工作職能的數據庫特權時,這些特權可能會被濫用。例如,其工作能力是需要更新員工休假信息的HR,可能會利用過多的數據庫特權,對同事或高管的薪資數據進行未經授權的查詢。此外,當某人在組織內的角色更改時,通常不會更新他對敏感數據的訪問權限,以刪除其新角色不再需要的權限。

統計稱47%的公司用戶擁有過多的權利

應用程序的復雜性和使用的相應數據結構意味著,管理員傾向于默認情況下授予過多的特權,只是為了避免由于缺少訪問特權而導致應用程序失敗的風險。因此,用戶可能被授予遠遠超出其特定工作要求的通用或默認訪問特權,或者他們可能隨時間推移累積這些特權。通常,企業可以保護或“強化”處于高級職位(例如CEO、CFO等)的員工的設備免受外部(和內部)攻擊者的侵害,以保護對這些用戶所需敏感數據的廣泛訪問,這種加強有助于發現威脅情況,終止訪問以及本地存儲數據的潛在破壞。但是,BYOD情況下這不是可行的解決方案。當普通用戶的設備受到攻擊時,很可能更難以檢測到,如果該用戶擁有過多特權,則可能會造成破壞,從而導致大規模數據丟失事件。

2. 權限濫用

在一項來自多個企業數據的長達兩年的研究中表明,在每個企業中人們都使用數據庫服務帳戶來訪問數據庫,并且這些用戶濫用這些特權服務帳戶來直接訪問敏感數據,從而繞過了應用程序界面。

此外,某些“特權用戶”可能會出于未經授權的目的濫用合法的數據庫特權。組織中的某些用戶組由于其職業和活動而有權訪問整個數據庫。特權用戶的兩個主要類別是數據庫系統管理員和開發人員:

  • 數據庫系統管理員(DBA)可以無限制地訪問數據庫中的所有數據。為了獲得最佳安全性,DBA在管理數據庫時不應直接訪問數據庫中的應用程序數據(應用程序數據/表)。當DBA直接通過數據庫而不是應用程序界面訪問應用程序數據時,他繞過了應用程序日志記錄和檢索限制,并避免了應用程序權限和安全性機制。
  • 當某個使用防泄露方案的客戶端收到以下警告:受信任的DBA已直接通過數據庫而不是通過某應用程序入口訪問了此應用程序表中的敏感數據,這些表包含DBA不應訪問的財務信息。這一發現清楚地說明了內部威脅的風險。開發人員通常可以完全訪問生產數據庫,質量團隊可以快照數據庫以進行測試,而工程師可以調試實時生產系統。在這些情況下,敏感數據都容易受到特權濫用的影響。

什么是內部威脅?

內部威脅可以分為三類:惡意、疏忽和受到威脅:

  • 惡意內部人威脅來自企業內部或與企業直接相關的人員(如員工、前雇員、供應商、合作伙伴),他們掌握有關企業的安全實踐、數據和計算機系統的內部信息。Palerra曾提交的Insider Threat Spotlight報告指出,平均每50位用戶中就有一位是惡意用戶。
  • 疏忽大意的內部人員是沒有惡意企圖的企業內部人員或與企業直接相關的人員,但是由于粗心大意的行為,他們會將敏感數據暴露,導致于數據泄露。
  • 受威脅的用戶成為利用或接管組織系統的“外部”惡意攻擊者的受害者。外部攻擊者可以使用多種技術來攻擊組織,包括使用直接攻擊、計算機病毒、社會工程學、網絡釣魚和其他不斷發展的技術。Verizon DBIR表示六分之一的用戶會濫用或公開數據。

3. Web應用程序安全性不足

大多數企業組織嚴重依賴應用程序與客戶進行交互,對可公開訪問的應用程序的攻擊有很多類型,可以暴露數據。針對數據庫的兩種常見的Web應用程序攻擊是SQL注入和WebShell。

多年來,SQL注入(SQLi)攻擊一直是Verizon DBIR報告中的頭號威脅。SQLi攻擊是輸入驗證不完整或不充分的結果,它使不良行為者以從未曾預料到的方式通過Web應用程序將SQL命令傳遞給數據庫。

Web Shell攻擊是一種隱蔽方法,用于獲得對服務器的未經授權的遠程訪問。Web Shell是利用Web服務器核心功能(為遠程客戶端提供服務)獲得持久遠程訪問并通過與服務器Shell的接口獲得對服務器的完全或有限控制的后門程序。根據Verizon DBIR由Web Shell后門造成的Web應用程序攻擊破壞數量僅次于憑據被盜。

WebShell可以使用Shell的功能來破壞企業組織數據庫并泄露數據而不被檢測到。攻擊者使用Shell程序的文件瀏覽功能從應用程序的配置文件中查找和竊取合法應用程序使用的數據庫憑據。Shell固有地擁有服務器應用程序/守護進程本身的OS特權,從而使之成為可能。此外,在某些應用程序中,數據庫憑證(用戶名和密碼)以明文形式存儲在配置文件中。

4. 審計線索不足

接下來,我們將討論由內部流程不足或漏洞引起的威脅。監控整個企業中的數據訪問應該是任何生產數據庫的一部分。無法同時監視安全性和合規性異常以及無法收集數據庫活動的適當審計詳細信息,這在許多層面上都構成了嚴重的組織風險。

此外,具有薄弱的(或有時不存在)數據庫審計機制的組織還發現,它們與行業和政府法規要求不符。旨在防止會計錯誤和欺詐行為的薩班斯-奧克斯利法案(SOX),以及醫療保健領域的《醫療保健信息攜帶和責任法案》(HIPAA),都是具有明確數據庫審計要求的法規示例。歐盟新頒布的通用數據保護條例(GDPR)是第一個對未能滿足嚴格的數據保護措施(包括足以滿足所有個人數據的審計和違規通知要求的數據庫監控功能)的企業處以令人沮喪的罰款數額的條例。

(1) 為何審計跟蹤具有挑戰性

第一個原因是,許多企業轉向其數據庫供應商提供的數據庫本地審計功能,或者依賴臨時和手動解決方法,并認為這些方法已足夠。本地審計不會記錄支持安全性和合規性審計或檢測攻擊所需的上下文詳細信息,也不提供事件取證。此外,本地數據庫審計機制由于數據庫服務器的CPU和磁盤資源的不穩定和過度消耗而臭名昭著,這迫使許多企業縮減或完全取消本機審計。最后,大多數本地審計機制是此類數據庫服務器平臺所獨有的。例如,Oracle日志與MSSQL不同,并且MSSQL日志與DB2不同。對于具有異構數據庫環境的企業,這對實施統一、可擴展的審計流程和報告構成了重大障礙。

報告稱只有19%的公司監控數據庫的活動。

具有對數據庫(合法或惡意獲得)的管理訪問權的用戶可以關閉本機數據庫審計以隱藏欺詐性活動。審計功能和職責應與數據庫管理員和數據庫服務器平臺分開,以確保職責之間的強烈隔離。

(2) 第二個挑戰:審計處理

擁有正確的審計記錄只是保護數據的第一步。第二步是了解數據活動和訪問嘗試記錄,以處理該數據并確定可信威脅。如果您沒有為該任務構建工具,則很難識別訪問數據庫的實體并區分DBA、應用程序、用戶和作業進程。您需要了解對數據庫的哪些訪問是可疑的,例如,登錄失敗嘗試是數據庫訪問中的常見現象。用戶由于忘記或鍵入錯誤的憑據或更改密碼而無法登錄數據庫。但是,當用戶多次未能成功登錄數據庫而從未嘗試過再次登錄時,或者當用戶試圖成功訪問企業中的多個數據庫而未成功時,則是可疑的,可能表明用戶沒有獲得訪問應用程序的授權。

在一些帳戶安全研究中,發現確定了一個用戶,該用戶嘗試訪問一個他從未訪問過的數據庫,然后在不到一個小時的時間內使用四個不同的帳戶而沒有成功,他使用第五個帳戶成功登錄了數據庫,但是該帳戶沒有足夠的特權來對該數據庫執行任何操作。

此活動有多個危險信號:

  • 用戶突然對從未嘗試訪問過的數據庫產生興趣
  • 單個用戶使用多個帳戶
  • 訪問數據庫的帳戶沒有權限,這可能會導致一個結論即該帳戶根本不應該能夠訪問此數據庫

曾數據泄露報告稱超過3500萬條記錄丟失或被盜,其中44%與醫療或醫療保健相關。

此事件中將該活動標記為高風險,并提供了一項分析,指出此事件是由受威脅的內部人員實施的。為了識別此類事件,您需要了解哪些用戶是人類用戶(而不是作業進程和應用程序)。

不幸的是,當今使用的許多安全系統工具無法識別數據泄露,因為它們無法區分對數據庫的可疑訪問和正常訪問。這些工具產生了太多模糊的告警,這些告警需要進行大量調查分析才能具有可視化,從而造成了過度消耗。通用告警的這種過載是為什么只研究了不到百分之一的關鍵安全警告的原因。

對等組異常的一個例子是,一個開發人員在其開發工作中訪問一個應用程序表,而另一名開發人員訪問該表以查看同事的個人數據。確定風險級別的關鍵是上下文,特別是要了解用戶和對等用戶的正常表訪問權限。由于惡意內部人員會利用其特權從企業組織中竊取數據,因此無法區分上下文非常危險(請參閱“特權濫用”部分)。

本地審計工具無法區分不正常的用戶訪問和正常的內容,并經常導致過多的告警,所有這些都必須由專業安全人員進行篩選。SIEM工具可以減小此范圍并使其更易于可視化,但是它們缺乏此領域專業知識,并且僅是從源數據中提取出來,并且只為直接調查提供了有限的可操作選項。需要具有反入侵行為分析以及自動化的數據庫監視和檢測功能系統,可以提供關注實際威脅所需的情報,以一種上下文關聯和可操作的方式關注真正的威脅。

5. 不安全的存儲介質

您上次關注存儲介質備份的威脅是什么時候?通常,它是完全不受保護的。許多管理漏洞涉及數據庫備份磁盤和磁帶的被盜或意外暴露。采取適當措施保護敏感數據的備份副本不僅是數據安全的最佳實踐,而且是許多法規的強制性要求。

此外,特權較高的用戶通常將具有直接訪問數據庫服務器的權限。這種物理上的接觸意味著他們可以插入類似拇指大小的USB驅動器,并直接對數據庫執行SQL命令,這可以關閉本地審計功能并繞過除數據庫服務器內核級別部署的保護機制之外的所有保護機制。我們需要健壯的數據庫監控和防御工具,不允許這些類型的違規行為的工具。

(1) 威脅組合

到目前為止,討論的每種數據庫威脅肯定足以造成數據泄露,但是僥幸的惡意攻擊者會尋找阻力最小的途徑。許多時候,我們看到了多種威脅的組合使用,這些威脅會加快攻擊者對數據的訪問,并簡化其在未被發現的情況下泄漏數據的能力。這里有一些例子:

  • 當應用程序具有過多特權時,SQL注入或Web Shell會使數據庫受到破壞
  • 由于審計線索不足,難以發現特權濫用
  • 當用戶或應用程序擁有過多特權時,特權濫用會更加嚴重

57%的公司認為數據庫是內部攻擊最脆弱的資產。

(2) 大數據應用程序的安全威脅不可忽略

大數據應用程序仍處于起步階段,在不根據每個公司的特定需求進行自定義的情況下進行部署,幾乎沒有成熟的商業解決方案。在市場發展的現階段,仍然缺少了解大數據技術并能跟上其快速發展的專家。

在大多數情況下,內部開發人員設計、編寫代碼、測試和部署大數據應用程序和硬件時,卻沒有得到足夠的培訓、需求定義、時間或資源。

人們可能誤認為,大數據“開源”軟件包是一種快速成功的安裝方式,實際上這些系統要復雜得多。構建軟件時的第二個問題是缺乏可行的本機安全性或審計框架,該框架不會妨礙定制解決方法。缺少本地模型使安全性實現變得不容易,并且需要深入的設計和持續不斷的維護。因此,需要考慮的安全和審計功能會被反復推遲,從而使您的數據容易受到攻擊。

(3) 大數據—安全不是重點

大數據領域的某些人認識到對原生安全性和治理能力的需求,有早期的Apache項目正在尋求解決這些需求。不幸的是,這些項目經常有自己的安全問題,這些問題可能直接影響到它們試圖保護的大數據系統的安全性。這些問題包括:

向應用程序添加身份驗證過程。這需要更多的安全考慮,會使應用程序更加復雜。例如,應用程序需要定義用戶和角色。基于此類數據,應用程序可以決定是否授予用戶訪問系統的權限。

  • 輸入驗證。我們再次看到困擾RDBMS應用程序的問題又回來了,同樣困擾著NoSQL數據庫。OWASP現在建議測試NoSQL數據庫(例如MongoDB)是否受到SQL注入式攻擊。
  • 應用意識。在每個應用程序都需要管理安全性的情況下,它必須了解每個其他應用程序。這是禁用對任何非應用程序數據的訪問所必需的。
  • 當新的數據類型添加到數據存儲時,數據存儲管理員必須弄清楚并確保哪些應用程序無法訪問該特定數據。
  • 弱代碼。有許多大數據項目和產品,是通過敏捷開發方法實現的,沒有為安全性檢查和測試分配時間或資源。惡意行為者將利用有缺陷的開發方法,探索漏洞加以利用。

(4) 重復數據

NoSQL的強大功能也是它的安全性致命弱點。在這些系統中,數據并非嚴格保存在唯一表中。而是,將數據復制到許多表以優化查詢處理。因此,不可能根據特定的敏感表對***進行分類。相反,可以在不同位置找到此類數據:交易日志、個人帳戶詳細信息、代表所有***的特定表以及甚至可能沒有考慮到的其他位置。

(5) 隱私問題

盡管我們專注于安全性,但是隱私問題也不容忽視。以醫療大數據平臺為例,提供商可以共享患者數據。患者可以訪問系統獲取遺傳信息,然后再訪問有關藥物信息的系統。分析此數據的應用程序可以將信息關聯起來,以找到與遺傳和健康有關的購買趨勢。問題在于,最初插入數據時未考慮這種類型的相關性。因此,數據未被匿名化脫敏,從而可以從更大的趨勢圖中查明特定的個人。這將違反包括HIPAA和GDPR在內的多項法規。

如何創建全面的數據安全解決方案

數據安全性需要對數據和用戶活動進行統計。此過程從指紋識別,發現數據庫服務器,然后分域管理進行準入訪問/活動監控,還需要連續的用戶權限管理來阻止特權濫用。最佳實踐的解決方法會考慮到數據訪問的每個實例(包括特權用戶的實例),敏感數據的匿名化脫敏,為用戶和應用程序構建完整的安全配置策略。在異構環境下的數據庫審計日志方面,及日常行為中關注上下文使用機器自學習,可以準確地識別內部威脅并防止數據泄露。

而加強訪問數據庫的應用程序安全也很重要。SQLi和Web Shell只是Web應用程序面臨的兩種威脅,同時也需要能夠阻止SQLi、Web Shell事件并防止復雜的業務邏輯攻擊的類似高級Web應用防火墻的數據庫業務防火墻,為防止未經授權的數據訪問提供重要的保護。

如您所見對數據庫的此五種威脅需要多重安全防御機制,僅僅依靠本機工具或忽略外部和內部攻擊者能夠利用并且將會利用的安全漏洞已不再足夠。保護數據庫中的數據對于保護客戶、聲譽和企業業務生存能力至關重要。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-09-30 07:32:06

2019-08-07 06:34:32

2013-03-20 10:48:45

BYOD移動安全

2011-03-31 10:30:00

2011-03-31 10:24:40

2020-03-25 11:06:46

無服務器開源安全工具

2009-10-29 17:03:42

2017-01-23 10:21:01

2014-06-17 09:31:34

2023-03-31 12:05:32

2020-07-10 11:13:09

Web安全工具網絡安全

2011-08-16 10:50:45

數據庫關鍵詞

2021-04-07 17:38:27

存儲

2020-08-14 09:47:05

網絡安全

2017-10-17 05:22:24

2015-05-29 19:01:39

Palo AltoSaaS安全性

2016-12-11 10:35:52

點贊
收藏

51CTO技術棧公眾號

亚洲成人av福利| 国产91精品一区二区麻豆网站 | 国产乱人乱偷精品视频| 欧美日本一区| 亚洲无限av看| 成人在线短视频| 在线成人av观看| 综合网在线视频| 青青草久久网络| 亚洲av无码一区二区乱子伦| 石原莉奈一区二区三区在线观看| 久久久精品在线| 亚洲成人网在线播放| 136导航精品福利| 欧美性大战久久久久久久| 免费视频爱爱太爽了| 日本免费在线视频| 久久免费偷拍视频| 国产综合18久久久久久| 国产精品久久久久久免费免熟| 一区二区日本视频| 久久99青青精品免费观看| 色哟哟精品观看| 九色丨蝌蚪丨成人| 欧美一二三区在线观看| 免费看污污网站| 日本三级一区| 亚洲国产日日夜夜| 青青视频免费在线| 男人的天堂在线视频免费观看 | 欧美变态凌虐bdsm| 在线播放黄色av| 久久xxx视频| 色婷婷国产精品久久包臀| 青草视频在线观看视频| 国产在线高清视频| 国产精品入口麻豆九色| 欧美一区三区二区在线观看| 性感美女一级片| 成人黄色在线网站| 国产乱码精品一区二区三区不卡| jizz中国女人| 国产麻豆日韩欧美久久| 成人性生交大片免费看视频直播| 在线观看日韩一区二区| 美女视频黄免费的久久 | 精品国产一区久久久| 日本午夜精品视频| 久久中文字幕二区| 日韩视频中文字幕| 中文乱码字幕高清一区二区| 欧美黄色大片在线观看| 日日摸夜夜添一区| 在线观看美女av| 91精品久久久久久久蜜月| www亚洲欧美| 久久福利免费视频| 我不卡影院28| 免费99精品国产自在在线| 中文字幕乱码av| 国产精品成人av| 草民午夜欧美限制a级福利片| fc2ppv在线播放| 久久久久亚洲| 欧美激情一区二区三区在线视频观看 | 奇米影音第四色| 中文成人在线| 日韩精品一区二区在线| 欧美大喷水吹潮合集在线观看| 午夜欧洲一区| 综合网中文字幕| 免费看一级大片| 亚洲手机视频| 日本国产欧美一区二区三区| 中文字幕av无码一区二区三区| 麻豆精品视频在线观看视频| 91精品国产99久久久久久红楼| 亚洲黄色片视频| 91浏览器在线视频| 亚洲欧洲国产日韩精品| 天堂亚洲精品| 欧美日韩国产在线| 一区二区三区免费播放| 欧美午夜网站| 日本电影欧美片| www.蜜臀av.com| 欧美精品aa| 97人人爽人人喊人人模波多| 免费看日批视频| 美美哒免费高清在线观看视频一区二区 | 久久狠狠婷婷| 91精品视频大全| 婷婷综合激情网| 国产精品三级av在线播放| 日本五级黄色片| 欧美精品高清| 欧美tickling挠脚心丨vk| 久久精品无码一区| 国产精品99一区二区| 日韩美女写真福利在线观看| 国产又粗又猛又爽| 99国产精品久久久久久久久久| 少妇特黄a一区二区三区| 欧美1234区| 欧美性猛交xxxxxx富婆| 亚洲一二三四在线| 日韩精品久久久久久| 欧美偷窥清纯综合图区| 天堂在线观看免费视频| 亚洲视频久久| 国产精品久久久久免费a∨| 国产夫妻在线观看| 国产午夜精品美女毛片视频| 公共露出暴露狂另类av| 七七久久电影网| 欧美日韩一区二区欧美激情 | 黄频免费在线观看| 欧美丰满嫩嫩电影| 精品人妻一区二区三区蜜桃视频| 蜜桃免费在线| 国产精品成人a在线观看| 久久久久久久国产精品视频| 亚洲在线精品视频| 国产三级欧美三级日产三级99| 欧洲精品在线播放| 免费男同深夜夜行网站| youjizz.com亚洲| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的 | 99视频网站| www.成人.com| 日韩欧美国产高清91| 国产chinesehd精品露脸| 99国产**精品****| 国产成人精品在线观看| 亚洲人视频在线观看| 亚洲午夜电影网| 中文字幕在线观看视频www| 欧美xxxx中国| 国产一区玩具在线观看| 最新国产在线观看| 欧美性生活大片视频| 自拍偷拍亚洲天堂| 久久一区二区三区超碰国产精品| 久久99导航| 国产ktv在线视频| 亚洲国产又黄又爽女人高潮的| 麻豆国产尤物av尤物在线观看 | 国产一区二区在线| 26uuu亚洲国产精品| 欧美在线 | 亚洲| 亚洲国产aⅴ天堂久久| 中文字幕永久免费| 亚洲一级影院| 国内精品久久久久久久果冻传媒| 大香伊人中文字幕精品| 亚洲国产黄色片| 可以免费看的av毛片| 波多野结衣中文一区| 国产精品久久中文字幕| 琪琪久久久久日韩精品| 国产成人精品免高潮费视频| 美国成人毛片| 欧美少妇一区二区| 内射一区二区三区| 国产成人啪免费观看软件| 妞干网在线观看视频| 国产乱人伦精品一区| 欧日韩不卡在线视频| 国产一级片在线| 欧美另类z0zxhd电影| 午夜精品一区二区三区视频| 岛国av在线一区| 91黄色小网站| 9999国产精品| 国产一区二区高清视频| 亚洲一二三四| 久久精品成人欧美大片| 狠狠躁夜夜躁av无码中文幕| 欧美性生活大片免费观看网址| 国产精品密蕾丝袜| 国内精品久久久久影院一蜜桃| 亚洲人成无码网站久久99热国产| 亚洲人成网亚洲欧洲无码| 国产日韩欧美中文| heyzo高清国产精品| 在线观看中文字幕亚洲| 国产高清免费av| 欧美午夜激情小视频| 亚洲精品国产熟女久久久| 国产又黄又大久久| 91好吊色国产欧美日韩在线| 人人狠狠综合久久亚洲婷婷| 国产aⅴ精品一区二区三区黄| 波多野结衣久久精品| 久久精品99国产精品酒店日本| 人妻中文字幕一区| 欧美日韩情趣电影| 国产午夜视频在线| 国产精品伦理在线| 国产精品无码专区| 国产麻豆精品视频| 欧美一级黄色影院| 日韩一区二区久久| 制服诱惑一区| 狠狠综合久久av一区二区蜜桃| 99re6热在线精品视频播放速度| 国产精品迅雷| 色在人av网站天堂精品| 风间由美一区| 亚洲精品大尺度| 国产美女明星三级做爰| 色综合久久精品| 久久久精品国产sm调教| 中文字幕视频一区| 国产精品扒开腿做爽爽| jvid福利写真一区二区三区| 午夜av中文字幕| 日韩二区三区在线观看| 亚洲中文字幕无码专区| 欧美激情综合色综合啪啪| 先锋在线资源一区二区三区| 国内精品免费| 国产高清自拍一区| 欧美视频三区| 91色琪琪电影亚洲精品久久| 欧美日韩尤物久久| 国产激情综合五月久久| 色戒汤唯在线观看| 久久久久久久久久久免费精品| 黄网站免费在线播放| 正在播放欧美视频| 黄视频在线观看免费| 日韩风俗一区 二区| 亚洲乱码国产乱码精品精软件| 欧美麻豆精品久久久久久| 91麻豆精品在线| 日本精品视频一区二区三区| 成人毛片18女人毛片| 五月婷婷久久综合| 国产成人无码精品久久久久| 亚洲影视在线播放| 国产在线观看99| 亚洲福利一区二区| 免费毛片一区二区三区| 亚洲一区中文在线| 日本一级淫片色费放| 亚洲h精品动漫在线观看| 精国产品一区二区三区a片| 亚洲蜜臀av乱码久久精品| 人人艹在线视频| 亚洲欧洲精品一区二区精品久久久 | 欧美激情一区二区三区免费观看| 日本韩国欧美三级| 波多野结衣在线电影| 欧美影视一区在线| 在线观看亚洲一区二区| 欧美挠脚心视频网站| 国产精品高潮呻吟AV无码| 日韩一级片在线观看| 99久久久无码国产精品免费| 欧美一区二区网站| 精品国产乱码一区二区三| 欧美不卡一区二区| 手机看片1024国产| 亚洲精品自拍视频| 国产福利小视频在线观看| 中文字幕精品一区二区精品| 日本高清视频在线播放| 久久国产精品影视| 17videosex性欧美| 91大神在线播放精品| 亚洲精品一级二级| 成人精品一区二区三区| 精品视频一二| 国产精品一区二区三区观看| 日韩动漫一区| 一区二区视频在线免费| 欧美日本免费| 欧美日韩一区二区在线免费观看| 蜜臀av国产精品久久久久| 亚洲精品在线网址| 99精品视频在线观看免费| 91成年人网站| 一区二区三区精品久久久| 日韩精品在线免费视频| 在线看日本不卡| 性做久久久久久久久久| 日韩麻豆第一页| 久久黄色美女电影| 777777777亚洲妇女| 日本一区二区中文字幕| 国产欧美丝袜| 国产精品97| 免费av网址在线| 国产美女精品人人做人人爽| 特级西西人体wwwww| 国产精品日产欧美久久久久| 国产无精乱码一区二区三区| 欧美最猛黑人xxxxx猛交| 不卡的日韩av| 久久精品国产一区二区电影| 国产99在线| 5g国产欧美日韩视频| 国产真实有声精品录音| 三上悠亚免费在线观看| 久久精选视频| 老司机免费视频| 综合欧美亚洲日本| 97人妻一区二区精品视频| 亚洲成人激情图| 美女av在线播放| 国产成人综合久久| 欧美成人午夜77777| 中文字幕乱码免费| 日本sm残虐另类| 成人影视免费观看| 亚洲国产一区二区三区| 7777久久亚洲中文字幕| 亚洲欧美日韩综合| 成年男女免费视频网站不卡| 亚洲xxxxx性| 日韩欧美午夜| 亚洲视频在线观看一区二区三区| 成人动漫视频在线| 日本青青草视频| 欧美日韩国产美| 黄色电影免费在线看| 91国在线精品国内播放 | 欧美大片免费久久精品三p| av电影在线播放高清免费观看| 欧美在线视频免费| 国产在线播放精品| 国产一区二区三区小说| 韩国三级电影一区二区| 毛片视频免费播放| 欧美亚洲图片小说| 国产区视频在线播放| 欧美洲成人男女午夜视频| 美女av一区| 蜜桃传媒一区二区三区| 波多野结衣中文字幕一区二区三区| 麻豆一区二区三区精品视频| 欧美一二三四在线| 亚洲七七久久综合桃花剧情介绍| 91免费欧美精品| 亚洲色图国产| xxx中文字幕| 亚洲综合成人在线| 午夜精品无码一区二区三区 | 波多野结衣亚洲| 欧美在线视频一区二区三区| 欧美一级播放| 天天躁夜夜躁狠狠是什么心态| 欧美在线色视频| av在线三区| 国产在线播放91| 午夜欧美理论片| 欧美丰满熟妇bbb久久久| 午夜一区二区三区在线观看| 日韩一级免费毛片| 91a在线视频| 精品九九在线| 亚洲图色中文字幕| 亚洲欧美视频在线观看| 亚洲av色香蕉一区二区三区| 午夜免费在线观看精品视频| 日韩欧美ww| 日本肉体xxxx裸体xxx免费| 国产精品成人免费精品自在线观看 | 91精品欧美一区二区三区综合在| 菠萝菠萝蜜在线视频免费观看| 肥熟一91porny丨九色丨| 国产亚洲亚洲| 日本精品久久久久中文| 日韩一级黄色大片| 高清精品在线| 亚洲国产欧美不卡在线观看| 国产精品一二三四| 青草视频在线观看免费| 中文字幕日韩高清| 91蝌蚪精品视频| 免费日韩视频在线观看| 国产精品伦理一区二区| 人妻夜夜爽天天爽| 国产精品最新在线观看| 好看的日韩av电影| 精品欧美一区二区久久久| 91精品啪在线观看国产60岁| 中文在线免费二区三区| 正在播放91九色| 99久久综合精品| 国产农村妇女毛片精品久久| 国精产品一区一区三区有限在线| 青青草综合网| www.男人天堂| 欧美二区乱c少妇| 亚洲国产福利| 国产又粗又猛又爽又黄的网站| 久久青草欧美一区二区三区| 午夜精品久久久久久久99|