精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

值得推薦的 Docker 安全開源工具

新聞 開發(fā)工具
目前市面上有很多開源容器安全工具,這里列出了一些最值得推薦的、最成熟的、擁有廣大用戶群體的工具。

 

在容器安全方面,有很多使用開源工具阻止安全災(zāi)難的故事,例如前不久發(fā)生的特斯拉 Kubernetes 集群入侵事件。容器的安全性一直是一件很棘手的事情,因此如何巧妙使用開源工具就成為一件重要的事情。

如果你已經(jīng)花了大量精力找到了最佳的應(yīng)用程序安全性測(cè)試工具,并確保你的應(yīng)用程序盡可能安全,那么你肯定不希望運(yùn)行它的容器是不夠安全的。幸運(yùn)的是,除了商業(yè)版的容器安全產(chǎn)品可供選擇之外,還有許多開源項(xiàng)目也很不錯(cuò)。其中有許多項(xiàng)目側(cè)重于審計(jì)、跟蹤公共漏洞和通用披露數(shù)據(jù)庫(CVE)以及由 CIS 網(wǎng)絡(luò)安全智能系統(tǒng)、國(guó)家漏洞數(shù)據(jù)庫和其他機(jī)構(gòu)建立的安全基準(zhǔn)。這些工具會(huì)對(duì)容器鏡像進(jìn)行掃描,并將掃描后的結(jié)果與這些已知的漏洞清單進(jìn)行交叉比對(duì)。

通過使用自動(dòng)化容器審計(jì)或者容器安全流程,可以幫助團(tuán)隊(duì)在項(xiàng)目早期捕獲問題,從而為企業(yè)帶來巨大的好處。

目前市面上有很多開源容器安全工具,這里列出了一些最值得推薦的、最成熟的、擁有廣大用戶群體的工具。

1 Docker Bench for Security(Docker 安全工作臺(tái))

Docker Bench 是一個(gè)根據(jù)安全基準(zhǔn)對(duì) Docker 容器進(jìn)行審計(jì)的腳本。

該工具面向的是使用 Docker 社區(qū)版本進(jìn)行容器管理的開發(fā)者,Docker Bench for Security 是一個(gè)根據(jù)通用的安全最佳實(shí)踐設(shè)計(jì)的開源腳本,用于對(duì) Docker 容器進(jìn)行安全審計(jì)。

Docker Bench 的測(cè)試基于行業(yè)的 CIS 基準(zhǔn),可以自動(dòng)完成繁瑣的手工漏洞測(cè)試過程。

Docker 安全主管 Diogo Mónica 將其描述為“一個(gè)測(cè)試容器的容器”。你可以按照如下操作對(duì)容器進(jìn)行初始化:

  1. docker run -it --net host --pid host --userns host --cap-add audit_control -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST -v /var/lib:/var/lib -v /var/run/docker.sock:/var/run/docker.sock -v /usr/lib/systemd:/usr/lib/systemd -v /etc:/etc --label docker_bench_security docker/docker-bench-security 

運(yùn)行結(jié)果會(huì)將每個(gè)安全配置基準(zhǔn)的日志分為普通信息、警告信息以及通過信息。你可以直接在 Docker 容器中運(yùn)行這個(gè)工具,也可以通過 Docker Compose 來克隆或者直接在你的 Docker 宿主機(jī)上運(yùn)行這個(gè)腳本。

這個(gè)工具有一個(gè)缺點(diǎn),它的輸出結(jié)果在機(jī)器可讀性上有所欠缺。社區(qū)有許多工具包實(shí)現(xiàn)了對(duì) Docker Bench 的改進(jìn),比如,Docker Bench Test、drydock 以及 Actuary。

2 Clair

Clair 是一個(gè) API 驅(qū)動(dòng)的基于龐大的 CVE 數(shù)據(jù)庫的靜態(tài)容器安全分析工具。

Clair 是由 CoreOS 開發(fā)的靜態(tài)容器漏洞分析工具。在 Quay.io 上也可以使用這個(gè)工具,Quay.io 是一個(gè)公共容器注冊(cè)中心,是 Docker Hub 的一個(gè) 替代品。

Clair 從許多漏洞數(shù)據(jù)源獲取信息,比如 Debian 安全漏洞跟蹤庫、Ubuntu CVE 跟蹤庫以及 Red Hat 安全數(shù)據(jù)庫。由于 Clair 涵蓋了大量的 CVE 數(shù)據(jù)庫,所以它的審計(jì)是非常全面的。

Clair 首先會(huì)為容器鏡像中的特性列表建立索引。然后通過 Clair API,開發(fā)人員可以查詢與特定鏡像相關(guān)的漏洞數(shù)據(jù)庫。

你可以通過 Clair 入門文檔來開始使用 Clair。在 Kubernetes 集群上部署也是很簡(jiǎn)單的:

  1. git clone https://github.com/coreos/clair cd clair/contrib/helm cp clair/values.yaml ~/my_custom_values.yaml vi ~/my_custom_values.yaml helm dependency update clair helm install clair -f ~/my_custom_values.yaml 

Clair 的一大特性就是它的靈活性。它允許你為一些行為添加自己的驅(qū)動(dòng)。此外,通過單獨(dú)的 API 調(diào)用來審計(jì)特定的容器鏡像是一種漂亮的、機(jī)器驅(qū)動(dòng)的替代方法,可以代替對(duì)大量的日志報(bào)告進(jìn)行搜索的方法。

3 Cilium

Cilium 是一個(gè)內(nèi)核層的 API 感知網(wǎng)絡(luò)和安全工具。

Cilium 專注于解決安全網(wǎng)絡(luò)連接,與 Docker、Kubernetes 等 Linux 容器平臺(tái)有良好的兼容性,它增加了安全可視化以及控制邏輯。

它基于 Linux 內(nèi)核技術(shù) BPF(以前被稱為 Berkeley packet filter)。其功能在底層進(jìn)行實(shí)現(xiàn)的有趣之處在于,你可以直接應(yīng)用和更新 Cilium 安全策略,無需更改應(yīng)用程序代碼或容器配置。CoreOS 開發(fā) Cilium 的目的是為了響應(yīng)現(xiàn)代微服務(wù)開發(fā)和快速容器部署的易變生命周期。它可以與 Kubernetes 直接進(jìn)行集成,你可以使用下面的命令進(jìn)行部署:

  1. $ kubectl create -f ./cilium.yaml clusterrole "cilium" created serviceaccount "cilium" created clusterrolebinding "cilium" created configmap "cilium-config" created secret "cilium-etcd-secrets" created daemonset "cilium" created$ kubectl get ds --namespace kube-system NAME DESIRED CURRENT READY NODE-SELECTOR AGE cilium 1 1 1 <none> 2m 

Cilium 的周邊支持和開發(fā)社區(qū)非常棒。你能找到大量的指南和文檔、Slack 頻道,甚至還有每周與項(xiàng)目維護(hù)者的聚會(huì)。

4 Anchore

Anchhore 是一個(gè)使用 CVE 數(shù)據(jù)庫和用戶定義策略檢查容器安全性的工具。

Anchore Engine 是一個(gè)分析容器鏡像的工具。不僅僅加入了 CVE 的安全漏洞報(bào)告,Anchore 引擎還可以使用自定義策略來對(duì) Docker 鏡像進(jìn)行評(píng)估。

不同策略會(huì)導(dǎo)致通過或失敗的結(jié)果。策略可以基于白名單 / 黑名單、安全憑證、文件內(nèi)容、配置類型或其他用戶提示。

Anchore 打包成 Docker 容器鏡像后,既可以獨(dú)立運(yùn)行,也可以在 Kubernetes 這樣的容器編排平臺(tái)上運(yùn)行。它也可以集成 Jenkins 和 GitLab 實(shí)現(xiàn) CI/CD。

使用 Anchore 命令行工具(CLI)是操作 Anchore 引擎的好方法。例如,你可以使用如下命令來查看鏡像內(nèi)容的詳細(xì)信息:

  1. anchore-cli image content INPUT_IMAGE CONTENT_TYPE 

再例如,你可以使用如下命令來對(duì)一個(gè)鏡像進(jìn)行漏洞掃描:

  1. anchore-cli image vuln docker.io/library/debian:latest os 

Anchore 能夠輸出漏洞細(xì)節(jié)、威脅級(jí)別、CVE 標(biāo)識(shí)符和其他相關(guān)信息的列表。由于用戶定義的規(guī)則是通過 Anchore 云服務(wù)圖形用戶界面(GUI)創(chuàng)建的,所以它的操作類似于 SaaS。

5 OpenSCAP Workbench

OpenSCAP Workbench 是一個(gè)為各種平臺(tái)創(chuàng)建和維護(hù)安全策略的環(huán)境。

OpenSCAP 是一個(gè) IT 管理員和安全審計(jì)員的生態(tài)系統(tǒng),其中包括許多開放的安全基準(zhǔn)指南、安全配置基準(zhǔn)和開源工具。

使用 Fedora、Red Hat Enterprise Linux、CentOS 或 Scientific Linux 的用戶可以將 OpenSCAP 工作臺(tái)安裝為 GUI 的形式,以便在虛擬機(jī)、容器和容器鏡像上運(yùn)行掃描。你可以使用如下命令安裝 OpenSCAP 工作臺(tái):

  1. # yum install scap-workbench 

如果要根據(jù) SCAP 策略指南和 CVE 來評(píng)估容器,請(qǐng)使用 OpenSCAP 附帶的 oscap-docker 程序。

OpenSCAP 以 NIST 認(rèn)證的安全內(nèi)容自動(dòng)化協(xié)議(SCAP)為核心,提供了許多機(jī)器可讀的安全策略。OpenSCAP 安全指南指出,該項(xiàng)目的目標(biāo)是允許多個(gè)組織通過避免冗余來有效地開發(fā)安全內(nèi)容。

由于 OpenSCAP 比列表中的其他工具應(yīng)用范圍更廣泛,所以對(duì)于希望為整個(gè)平臺(tái)創(chuàng)建安全策略的團(tuán)隊(duì)來說,OpenSCAP 是一個(gè)很好的選擇。

6 Dagda

Dagda 是一個(gè)掃描 Docker 容器中漏洞、木馬、病毒和惡意軟件的工具。

Dagda 是又一個(gè)用于容器安全性靜態(tài)分析的工具。它的 CVE 來源包括 OWASP 依賴項(xiàng)檢查、Red Hat Oval 以及 Offensive Security 數(shù)據(jù)庫。

要使用 Dagda 掃描 Docker 容器,首先要建立一個(gè)包含漏洞數(shù)據(jù)的 Mongo 數(shù)據(jù)庫。之后,執(zhí)行此命令來分析單個(gè) Docker 鏡像:

  1. python3 dagda.py check --docker_image jboss/wildfly 

你可以在遠(yuǎn)程運(yùn)行它,或者不斷地調(diào)用它來監(jiān)視活動(dòng)的 Docker 容器。結(jié)果輸出能夠顯示出漏洞的數(shù)量、嚴(yán)重性級(jí)別以及其他細(xì)節(jié),可以幫助開發(fā)者進(jìn)行安全修復(fù)。

Dagda 的優(yōu)勢(shì)之一是它廣泛覆蓋了各種漏洞數(shù)據(jù)。這意味著你可以直接訪問大量最新的、全面的漏洞數(shù)據(jù)。同時(shí),它也很靈活,你可以通過 CLI 命令行工具以及 REST API 來控制它。

7 Notary

Notary 是一個(gè)增強(qiáng)容器安全性的框架。

Notary 實(shí)際上是一個(gè) Docker 的鏡像簽名框架,現(xiàn)在開源用于其他實(shí)現(xiàn)。Docker 開發(fā)了它,然后在 2017 年將其捐贈(zèng)給了云原生計(jì)算基金會(huì)。

Notary 主要是用于職責(zé)分離的。使用 Notary,開發(fā)人員可以委派角色并在容器之間定義職責(zé)。該工具提供了服務(wù)端工具和客戶端工具,提供了一種內(nèi)容發(fā)布和驗(yàn)證的加密安全方法。

如果要在本地部署 Notary,你需要先把代碼倉庫克隆到本地。之后使用 Docker Compose 來部署一個(gè)本地配置項(xiàng):

  1. $ docker-compose build$ docker-compose up -d$ mkdir -p ~/.notary && cp cmd/notary/config.json cmd/notary/root-ca.crt ~/.notary 

它依賴于 The Update Framework 以及 Go 語言,可以驗(yàn)證容器應(yīng)用程序鏡像的加密完整性。

8 Grafaes

Grafaes 是一個(gè)用于幫助管理內(nèi)部安全策略的元數(shù)據(jù) API。

Grafaes 可以幫助你創(chuàng)建自己的容器安全掃描項(xiàng)目。該容器安全工具是由 IBM 和谷歌于 2017 年底發(fā)布的。

開發(fā)人員可以使用 Grafaes 組件元數(shù)據(jù) API 來定義虛擬機(jī)和容器的元數(shù)據(jù)。IBM 的 Vulnerability Advisor 也集成到了該項(xiàng)目中。

如果需要參考一個(gè)可靠的案例研究,請(qǐng)參見 Shopify 是如何使用 Grafaes 管理 500,000 個(gè)容器鏡像的元數(shù)據(jù)的。與 Kritis 合作,該團(tuán)隊(duì)對(duì)使用 Grafeas 元數(shù)據(jù)的 Kubernetes 集群實(shí)施安全策略管理。

Grafaes 能夠快速獲取容器元數(shù)據(jù),這有助于加快補(bǔ)救安全問題,減少漏洞被暴露以及被利用的窗口期。雖然 Grafaes 是開源的,但它是由大型軟件供應(yīng)商維護(hù)的,這對(duì)工具的長(zhǎng)期支持是有好處的。

9 Sysdig Falco

Sysdig Falco 是一個(gè)可以提供深度容器可見性的行為活動(dòng)監(jiān)視工具。

Falco 是一個(gè) Kubernetes 感知安全審計(jì)工具,它是由 Sysdig 開發(fā)的,強(qiáng)調(diào)對(duì)容器、主機(jī)和網(wǎng)絡(luò)活動(dòng)的行為監(jiān)視。使用 Falco,開發(fā)人員可以對(duì)其基礎(chǔ)設(shè)施進(jìn)行持續(xù)檢查、異常檢測(cè),并為任何類型的 Linux 系統(tǒng)調(diào)用設(shè)置警報(bào)通知。

Falco 文檔建議用戶將 Falco 作為 Docker 容器運(yùn)行。你可以使用這些命令安裝它。安裝完成后,F(xiàn)alco 警報(bào)標(biāo)準(zhǔn)輸出如下所示:

  1. stdout_output: enabled: true 10:20:05.408091526: Warning Sensitive file opened for reading by non-trusted program 

通過 Falco 可以監(jiān)視 shell 何時(shí)在容器中運(yùn)行、容器在哪里掛載、對(duì)敏感文件的意外讀取、出站網(wǎng)絡(luò)嘗試以及其他可疑調(diào)用。Sysdig 提供了更多的容器故障排查資料。

10 Banyanops Collector

Banyanops Collector 是一個(gè) Docker 容器鏡像靜態(tài)分析框架。

Collector 是一個(gè) Banyanops 提供支持的開源實(shí)用程序,它可以用來查看 Docker 容器中的鏡像文件。開發(fā)人員可以使用 Collector 收集容器數(shù)據(jù),執(zhí)行安全策略等等。

首先,Banyanops 既支持私有容器注冊(cè)中心,也可以作為 Docker Hub 上的容器運(yùn)行。Banyanops 還提供 SaaS 產(chǎn)品,可以提供更深入的數(shù)據(jù)分析,因此,如果遇到功能受限的情況,你可能需要購買其服務(wù)。

11 其他優(yōu)秀開源工具

Dockerscan:一個(gè) Git 提交次數(shù)不多的安全漏洞掃描器。

Batten:一個(gè)類似于 Docker Bench 的審計(jì)工具包,但是他們提供的支持并不活躍。

BlackDuck Docker security:一個(gè)以 Web 服務(wù)形式構(gòu)建的容器鏡像安全掃描工具。遺憾的是,目前不建議以 Web 的形式使用該產(chǎn)品。

Inspec:一個(gè)具有 Docker 容器測(cè)試功能的審核、測(cè)試框架。

12 具體情況,具體分析

由于容器化已經(jīng)發(fā)展成為一種流行的部署方式,因此最重要的是需要使用適當(dāng)?shù)陌踩刂苼碓鰪?qiáng)這些容器。值得慶幸的是,你會(huì)發(fā)現(xiàn)一個(gè)強(qiáng)大的開源安全解決方案生態(tài)系統(tǒng),這些解決方案是為許多不同的環(huán)境定制的。

這些工具的整體強(qiáng)度取決于檢查的深度。有效性還取決于 CVE 數(shù)據(jù)庫和基準(zhǔn)本身是否及時(shí)進(jìn)行漏洞更新并發(fā)布新的最佳實(shí)踐。值得慶幸的是,各種工具現(xiàn)在正在努力減少零日漏洞的利用以及容器漏洞被利用的窗口期。

開發(fā)人員也會(huì)被那些具有更好體驗(yàn)的工具所吸引,這些體驗(yàn)更好的工具能夠減少無效日志以及重復(fù)數(shù)據(jù)。這類偏好只能通過反復(fù)試驗(yàn)和試錯(cuò)來確定,這取決于你的構(gòu)建活動(dòng)和個(gè)人偏好。 

 

責(zé)任編輯:張燕妮 來源: 架構(gòu)頭條
相關(guān)推薦

2019-09-02 08:57:35

滲透測(cè)試開源工具網(wǎng)站安全

2020-04-03 16:07:31

DevSecOps開源安全工具

2024-03-27 14:32:47

圖像標(biāo)注開源機(jī)器學(xué)習(xí)

2023-02-22 17:54:29

2023-02-17 11:27:10

2018-11-05 11:00:37

開源DevOps工具

2021-01-25 15:42:53

開源安全 工具

2019-12-16 15:16:29

工具代碼開發(fā)

2019-12-12 11:53:13

安全工具網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-03-17 10:35:40

大數(shù)據(jù)IT人工智能

2020-08-12 09:35:23

Docker工具開源

2025-06-10 00:00:00

安全工具網(wǎng)絡(luò)安全云安全

2022-08-31 14:06:02

RPA工具人工智能

2020-06-08 14:19:24

DevOps自動(dòng)化工具

2023-03-29 09:03:36

開源前端

2023-01-26 10:31:58

2023-01-20 08:45:56

2018-08-02 09:00:48

2015-03-18 10:46:04

Android框架開源

2019-06-06 12:11:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲综合二区| 男女性杂交内射妇女bbwxz| 国产精品在线看| 久久综合亚洲社区| 亚洲国产精品影视| 国产精品成人久久久| 精品国产一区二区三区久久久蜜臀| 亚洲成人动漫一区| 精品产品国产在线不卡| 无码人妻久久一区二区三区| 成人vr资源| 91福利在线播放| 亚洲在线不卡| 国产熟女精品视频| 国产日韩欧美一区二区三区在线观看| 亚洲久久久久久久久久久| 北条麻妃在线一区二区| 性色av一区二区三区| 不许穿内裤随时挨c调教h苏绵 | 欧美一区二区大片| 久久人人爽爽人人爽人人片av| 国产精品第9页| 国产一区二区三区四区二区| 欧美亚洲动漫精品| 日本一区二区免费看| 国产国语亲子伦亲子| 精品99久久| 欧美精品视频www在线观看| 久久久久99精品成人片| 极品美乳网红视频免费在线观看| 黑人巨大精品欧美黑白配亚洲| 久久精品久久久久久| 国产精品入口福利| 国产精品揄拍500视频| 毛片a片免费观看| 视频一区中文| 日韩欧美国产高清| 动漫av网站免费观看| 偷拍自拍在线视频| 日韩电影在线看| 久久久www成人免费精品| 香蕉网在线视频| 精品国产黄a∨片高清在线| 亚洲一区二区高清| 亚洲国产日韩美| 国产乱子伦精品无码码专区| 午夜日韩激情| 精品精品国产国产自在线| 日本三级日本三级日本三级极| 黄色片免费在线观看| 成人久久18免费网站麻豆 | 永久亚洲成a人片777777| 日本综合视频| 国产精品欧美久久久久一区二区| 韩国一区二区电影| 日本免费网站视频| 欧美**字幕| 亚洲国产成人精品一区二区| 免费黄频在线观看| 日韩新的三级电影| 精品久久久久久电影| 日韩久久在线| 欧美另类自拍| 99re这里只有精品视频首页| 国产精品久久久久久久久久久久冷 | 久久久香蕉视频| 成人羞羞网站入口| 亚洲国产婷婷香蕉久久久久久| 乳色吐息在线观看| 国产一区二区高清在线| 51精品久久久久久久蜜臀| 一级在线免费视频| 福利视频亚洲| 欧美日韩精品久久久| 狠狠躁狠狠躁视频专区| 精品3atv在线视频| 在线视频一区二区免费| 国产xxxxx视频| 国产精品69xx| 精品久久久久久久久久| 国产xxxx振车| av免费不卡国产观看| 天天亚洲美女在线视频| cao在线观看| 草美女在线观看| 亚洲成人动漫精品| 无码人妻丰满熟妇区96| 美女日韩欧美| 色婷婷av一区二区三区之一色屋| aⅴ在线免费观看| 我爱我色成人网| 在线欧美日韩精品| 黄色大片在线免费看| 色呦呦在线观看视频| 亚洲女性喷水在线观看一区| 欧美黑人在线观看| 五月花成人网| 一区二区三区不卡视频| 中文字幕精品在线播放| 日本一二三区在线视频| 国产一区二区女| 91在线|亚洲| 天天干天天草天天射| 久久久亚洲精品一区二区三区| 亚洲高清在线观看一区| 超碰在线无需免费| 亚洲香肠在线观看| 日本成年人网址| www久久久| 日韩欧美一区二区在线视频| 青青草原国产在线视频| 国产劲爆久久| 亚洲精选中文字幕| 亚洲不卡在线播放| 国产日韩亚洲欧美精品| 欧美精品亚州精品| 国产在线视频在线观看| 久久久久.com| 91精品中国老女人| 国内精品久久久久久久久久| 91在线观看免费视频| 亚洲一区二区三区精品视频| 欧产日产国产精品视频| 欧美日本韩国一区二区三区视频 | 春暖花开成人亚洲区| 中文字幕视频一区二区三区久| 日韩欧美猛交xxxxx无码| av一区在线| 欧美成人欧美edvon| 2018国产精品| 99精品美女| 午夜美女久久久久爽久久| 在线观看色网站| 国产久卡久卡久卡久卡视频精品| 欧美三级网色| 亚洲wwwww| 欧美精品一二三| 国产激情第一页| 无需播放器亚洲| 国产aⅴ夜夜欢一区二区三区| 99热这里只有精品在线观看| 国产午夜精品福利| 日日摸日日碰夜夜爽无码| 成人亚洲精品| 色噜噜亚洲精品中文字幕| 国产婷婷色一区二区在线观看| 国产乱码精品一区二区三区五月婷 | 成人勉费视频| 亚洲国产欧美精品| 国产高潮国产高潮久久久91 | 天堂av2020| 亚洲精品蜜桃乱晃| 欧美激情综合色综合啪啪五月| 色一情一乱一伦| 成人高清视频在线| 中文字幕中文字幕在线中心一区 | 日韩av在线第一页| 在线手机中文字幕| 日韩精品一区二| 日韩激情小视频| 久久99久久精品| 亚洲人成网站在线观看播放| 欧亚av在线| 欧美一区二区播放| www.av免费| 国产一区二区不卡在线| 少妇高潮流白浆| 亚洲香蕉久久| 久久精品国产91精品亚洲| 波多野结衣一二区| 国产亚洲成av人在线观看导航| 成年人视频网站免费观看| 另类在线视频| 久久久久久久久网站| 亚洲精品一区二区三区新线路| 一区二区三区在线免费| 欧美一级黄色影院| 欧美日韩国产免费观看视频| 国产精品国产三级国产aⅴ9色| 美女毛片在线看| 亚洲成人av一区二区| 午夜免费视频网站| 樱桃成人精品视频在线播放| 92看片淫黄大片欧美看国产片| 九七久久人人| 欧美视频精品在线观看| 男人舔女人下部高潮全视频| 奇米在线7777在线精品| 一区二区不卡在线观看| 影音成人av| 自拍偷拍亚洲欧美| 国产欧美熟妇另类久久久| 一区二区三区在线观看网站| 亚洲免费成人在线视频| 国内揄拍国内精品久久| 国产精品久久999| 黄色国产网站在线播放| 日韩精品一区国产麻豆| 国产精品久久久免费视频| 麻豆国产精品777777在线| 综合一区中文字幕| 黑人久久a级毛片免费观看| 69av成年福利视频| 亚洲av成人无码网天堂| 亚洲愉拍自拍另类高清精品| 日韩乱码人妻无码中文字幕久久| 老鸭窝毛片一区二区三区| 亚洲一一在线| 久草精品视频| 国产精品久久久久久久午夜| 黄色网页在线观看| 精品日韩av一区二区| 波多野结衣爱爱| 亚洲曰韩产成在线| 国产午夜精品福利视频| 国产成人aaa| 九九视频精品在线观看| 欧美黄色aaaa| 成人免费看片网站| 一个人看的www视频在线免费观看| 这里只有精品视频| 精品国产九九九| 色综合久久综合网| 麻豆成人在线视频| 久久影院午夜片一区| 亚洲欧美激情网| aⅴ色国产欧美| 91制片厂免费观看| 精品国产一区二区三区噜噜噜| 91大片在线观看| 午夜精品成人av| 68精品久久久久久欧美| 尤物视频在线看| 亚洲人成免费电影| 日本高清视频www| 欧美性高清videossexo| 我要看一级黄色录像| 国产精品嫩草影院com| 亚洲一二三精品| 国产欧美日韩精品a在线观看| 亚洲精品无码一区二区| 国产精品一二二区| 亚洲日本黄色片| 另类人妖一区二区av| 大肉大捧一进一出好爽动态图| 亚洲黄色天堂| 人妻久久久一区二区三区| 亚洲激情在线| 日日鲁鲁鲁夜夜爽爽狠狠视频97| aa国产精品| 国产免费毛卡片| 天堂av在线一区| 少妇高潮喷水在线观看| 国产一区二区三区的电影| 国产肥臀一区二区福利视频| 视频一区在线视频| 精品少妇无遮挡毛片| 日韩高清一区在线| 男人的天堂日韩| 蜜桃91丨九色丨蝌蚪91桃色| 无人在线观看的免费高清视频 | 91精品国产高清久久久久久91| www在线看| 欧美最猛黑人xxxx黑人猛叫黄| 婷婷综合六月| 91精品美女在线| 香蕉久久久久久| www久久99| 超碰一区二区三区| 欧洲精品久久| 国产精品一国产精品| 九九九热999| 99视频精品全部免费在线视频| 色乱码一区二区三区熟女| 欧美日韩国产色综合一二三四| 国产不卡一区二区视频| 亚洲伦伦在线| 日本三级免费网站| 日本欧洲一区二区| 亚洲福利精品视频| 懂色中文一区二区在线播放| 风韵丰满熟妇啪啪区老熟熟女| 国精产品一区一区三区mba视频 | 豆国产96在线|亚洲| 成人精品999| 中文字幕av一区二区三区| 色www亚洲国产阿娇yao| 国产精品免费人成网站| 91狠狠综合久久久| 久久嫩草精品久久久精品一| 午夜爽爽爽男女免费观看| 亚洲观看高清完整版在线观看| 一级片免费在线播放| 欧美性猛交xxxx久久久| 亚洲精品午夜国产va久久成人| 欧美日韩大陆在线| 四虎永久在线精品免费网址| 色婷婷综合久久久久| 2021中文字幕在线| 亚洲精品免费网站| 国产精品亚洲二区| 黄页网站在线观看视频| 9色国产精品| 老女人性生活视频| 国产无遮挡一区二区三区毛片日本| 国产一区二区三区在线视频观看| 一本久久精品一区二区| 精品国产99久久久久久宅男i| 亚洲少妇激情视频| a在线视频v视频| 亚洲综合中文字幕在线| 欧美黄色影院| 日韩精品大片| 中文久久精品| www.超碰com| 91一区二区三区在线观看| 亚洲成人生活片| 欧美人与z0zoxxxx视频| 天天干免费视频| 国模视频一区二区| 亚洲日本免费电影| 欧美大香线蕉线伊人久久| 欧美视频四区| 伊人五月天婷婷| 国产精品午夜春色av| 亚洲精品男人天堂| 亚洲成人av资源网| 男人的天堂在线| 97av在线视频免费播放| 国产成人澳门| 中国丰满熟妇xxxx性| 国产福利电影一区二区三区| 免费看特级毛片| 在线精品视频免费观看| 美女毛片在线看| 国产ts人妖一区二区三区| 视频免费一区二区| 精品国产三级a∨在线| 美美哒免费高清在线观看视频一区二区 | 青青草成人在线观看| 欧美熟妇激情一区二区三区| 欧美性猛交xxxx久久久| 男人的天堂在线免费视频| 日韩av第一页| 国产成人黄色| 日本熟妇人妻xxxxx| 2023国产精品| 精品国产乱码一区二区| 欧美成人午夜电影| 成人一级福利| 蜜桃av色综合| 亚洲主播在线| 国产又粗又长又爽| 亚洲精品国产高清久久伦理二区| 国产一级18片视频| 日韩av综合网| 欧美大胆成人| 日本一区不卡| 国产一区二区三区四区五区入口| 动漫性做爰视频| 精品女同一区二区| 亚洲插插视频| 欧美极品一区| 日韩一区二区免费看| 一边摸一边做爽的视频17国产| 亚洲国产成人av好男人在线观看| 天天射天天操天天干| 26uuu久久噜噜噜噜| 欧美精品尤物在线观看| 午夜免费一区二区| 亚洲精品高清在线| av中文在线观看| 91av在线国产| 久久福利综合| 性色av浪潮av| 亚洲成人免费观看| 欧洲视频在线免费观看| 国产精品永久免费视频| 国产精品九九| 成人h动漫精品一区| 欧美日韩午夜在线| 国产鲁鲁视频在线观看特色| 国产精品一 二 三| 日韩影院免费视频| 国产精品www爽爽爽| 日韩一二三四区| 成人免费看视频网站| 黄色一级片网址| 久久午夜国产精品| 国产精品久久久午夜夜伦鲁鲁| 欧美肥婆姓交大片| 九一亚洲精品| 亚洲一区二区图片| 色婷婷亚洲综合| 污污的网站在线免费观看| 国产人妖伪娘一区91| 国产精品视频| 99精品久久久久| 夜夜躁日日躁狠狠久久88av| 亚洲国产高清在线观看|