精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

漏洞管理面面觀

安全 漏洞
隨著企業(yè)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)意識(shí)的增強(qiáng)、合規(guī)性要求的提高和網(wǎng)絡(luò)安全事件的頻發(fā),漏洞管理越來越被更多的企業(yè)所重視,成為了信息安全項(xiàng)目的必備基石。

隨著企業(yè)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)意識(shí)的增強(qiáng)、合規(guī)性要求的提高和網(wǎng)絡(luò)安全事件的頻發(fā),漏洞管理越來越被更多的企業(yè)所重視,成為了信息安全項(xiàng)目的必備基石。近幾年,我們見證了網(wǎng)絡(luò)安全威脅的瞬息萬變,網(wǎng)絡(luò)攻擊形式更自動(dòng)化、批量化、復(fù)雜化,另一方面,信息化的浪潮下,應(yīng)用新技術(shù)、數(shù)字化業(yè)務(wù)、平臺(tái)合成的企業(yè)系統(tǒng)也暴露出更多的安全漏洞。

[[321379]]

一、什么是安全漏洞?

我們有一些耳熟能詳?shù)陌踩┒疵郑热鏢QL注入、跨站腳本、緩沖區(qū)溢出等,企業(yè)的資產(chǎn)(需要保護(hù)的、有價(jià)值的資源)也面臨層出不窮的網(wǎng)絡(luò)攻擊的威脅。那什么是安全漏洞呢?簡(jiǎn)而言之就是信息系統(tǒng)中的弱點(diǎn),這個(gè)弱點(diǎn)或者脆弱性可以是缺乏防控措施或者防控措施不足造成的,比如組織沒有應(yīng)用某一個(gè)組件的補(bǔ)丁而造成的脆弱性暴露。弱點(diǎn)可以被蓄意的攻擊者利用對(duì)組織造成危害和損失,也可以因?yàn)闊o意識(shí)的如管理人員疏忽或者違反合規(guī)性要求等給組織帶來損失。

二、為什么要做漏洞管理?

漏洞的暴露和利用可能會(huì)給企業(yè)帶來的不僅僅是巨大的經(jīng)濟(jì)損失,還有可能損害客戶利益、企業(yè)名譽(yù),甚至違反相關(guān)的法律法規(guī)。最近爆出的數(shù)據(jù)泄露事件中,雅詩蘭黛官方服務(wù)器遭黑客入侵,導(dǎo)致未加密的云數(shù)據(jù)庫發(fā)生數(shù)據(jù)泄露,其中包括逾4億條用戶敏感數(shù)據(jù)。2017年WannaCry勒索病毒感染了100多個(gè)國(guó)家超過10萬臺(tái)電腦并造成了高達(dá)80億美元的損失,這個(gè)蠕蟲式病毒正是利用了一個(gè)已知漏洞(微軟已經(jīng)公布的補(bǔ)丁而大多數(shù)系統(tǒng)沒有更新補(bǔ)丁的)。2019年1月,拼多多用戶可領(lǐng)取100元無門檻券,大批用戶大量‘薅羊毛’,金額達(dá)數(shù)千萬元,而這個(gè)事件是由黑灰產(chǎn)團(tuán)伙利用過期優(yōu)惠券漏洞導(dǎo)致的。有效的漏洞管理可以及早的發(fā)現(xiàn)漏洞并遏制漏洞利用事件的發(fā)生,相對(duì)于企業(yè)的盈利部門,雖然漏洞管理是一項(xiàng)支出,而忽略漏洞管理可能意味著更高的經(jīng)濟(jì)成本。

另外,等保2.0的安全運(yùn)維管理中新增了(相對(duì)等保1.0)配置管理、漏洞和風(fēng)險(xiǎn)管理控制點(diǎn),要求企業(yè)重視漏洞和補(bǔ)丁管理安全,做好配置管理工作,及時(shí)更新基本配置信息庫,定期開展安全測(cè)評(píng)工作,提升企業(yè)積極主動(dòng)防護(hù)的能力。很多企業(yè)也有要求對(duì)關(guān)鍵等級(jí)高的資產(chǎn)在上線前和重要變更時(shí)進(jìn)行滲透測(cè)試,并每季度進(jìn)行漏洞掃描,以發(fā)現(xiàn)新暴露的漏洞。另外,小程序、APP中對(duì)個(gè)人信息的收集也可能違反《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《APP違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法(征求意見稿)》、《個(gè)人信息安全規(guī)范》、《消費(fèi)者權(quán)益保護(hù)法》等法律法規(guī)中的相關(guān)規(guī)定。

許多行業(yè)的法律法規(guī)都規(guī)定了對(duì)漏洞管理的要求,相關(guān)要求也逐漸擴(kuò)展到各行各業(yè)。支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)涉及所有處理支付卡業(yè)務(wù)的實(shí)體,并要求涉及的實(shí)體采用行業(yè)公認(rèn)的測(cè)試方法,至少每年進(jìn)行一次滲透測(cè)試,并且在環(huán)境做出重大變更后必須再次測(cè)試。對(duì)于最近火熱的醫(yī)療行業(yè),2018年出臺(tái)的《互聯(lián)網(wǎng)診療管理辦法(試行)》、《互聯(lián)網(wǎng)醫(yī)院管理辦法(試行)》、《互聯(lián)網(wǎng)醫(yī)院基本標(biāo)準(zhǔn)(試行)》均要求互聯(lián)網(wǎng)診療相關(guān)系統(tǒng)實(shí)施三級(jí)網(wǎng)絡(luò)安全等級(jí)保護(hù),而在三級(jí)網(wǎng)絡(luò)安全等級(jí)保護(hù)中規(guī)定了定期開展安全測(cè)評(píng)、形成安全測(cè)評(píng)報(bào)告并采取修復(fù)措施的要求。2019年6月發(fā)布的《網(wǎng)絡(luò)安全漏洞管理規(guī)定(征求意見稿)》則將控制的范圍擴(kuò)大到“網(wǎng)絡(luò)產(chǎn)品、服務(wù)提供者和網(wǎng)絡(luò)運(yùn)營(yíng)者”,并要求相關(guān)組織或個(gè)人在獲知網(wǎng)絡(luò)產(chǎn)品或系統(tǒng)漏洞后,立即驗(yàn)證漏洞,“對(duì)相關(guān)網(wǎng)絡(luò)產(chǎn)品應(yīng)當(dāng)在 90 日內(nèi)采取漏洞修補(bǔ)或防范措施,對(duì)相關(guān)網(wǎng)絡(luò)服務(wù)或系統(tǒng)應(yīng)當(dāng)在 10日內(nèi)采取漏洞修補(bǔ)或防范措施”。

漏洞管理也可以從技術(shù)角度了解系統(tǒng)的信息收集與使用的情況,拿APP收集個(gè)人信息的行為來說,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《消費(fèi)者權(quán)益保護(hù)法》、《APP違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法(征求意見稿)》中都規(guī)定了網(wǎng)絡(luò)運(yùn)營(yíng)者不能未經(jīng)用戶同意收集使用個(gè)人信息。在實(shí)際的場(chǎng)景中,App安裝后可能未經(jīng)用戶同意收集MAC地址、IP地址、用戶地址位置等個(gè)人信息,或者在用戶明確表示不允許收集的情況下,仍然收集這些信息。有些信息收集構(gòu)成了《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中禁止的“收集與其提供的服務(wù)無關(guān)的個(gè)人信息”的行為。例如,一些APP可能強(qiáng)制索要用戶的系統(tǒng)權(quán)限,如果用戶不同意則拒絕提供相關(guān)業(yè)務(wù)服務(wù)(如美食類APP要求用戶提供訪問通訊錄的權(quán)限、訪問系統(tǒng)日志的權(quán)限等)。或者APP后臺(tái)自動(dòng)收集用戶設(shè)配IMEI號(hào)、IMSI號(hào)地址位置等過于頻繁,超過了業(yè)務(wù)實(shí)際需要。更多的場(chǎng)景和實(shí)例不再贅述,對(duì)敏感信息相關(guān)漏洞的測(cè)試和管理可以有效防止信息泄露并了解敏感數(shù)據(jù)收集、使用的情況,從而幫助APP開發(fā)者和管理者了解APP的合規(guī)性風(fēng)險(xiǎn)。

三、怎么做漏洞管理?

我們認(rèn)為,一個(gè)漏洞管理框架應(yīng)該包括治理、發(fā)現(xiàn)、評(píng)估、處理、監(jiān)控和報(bào)告五個(gè)部分。有效的漏洞管理可以幫助組織定期評(píng)估漏洞,根據(jù)成本效益原則修復(fù)風(fēng)險(xiǎn)嚴(yán)重、高、和中等的漏洞,并接受修復(fù)成本比較高的風(fēng)險(xiǎn)較小的漏洞。

漏洞/安全漏洞/漏洞管理

1. 治理/準(zhǔn)備

良好的治理過程是是有效的漏洞管理的基礎(chǔ),如果不能明確數(shù)據(jù)和處理數(shù)據(jù)的信息系統(tǒng)的的分類或者對(duì)業(yè)務(wù)的影響程度,也就無法確定他們需要保護(hù)的程度、漏洞的等級(jí)和修復(fù)的優(yōu)先級(jí)。治理的內(nèi)容包括確認(rèn)組織的信息系統(tǒng)表,需要保護(hù)的信息系統(tǒng),對(duì)數(shù)據(jù)的分類,和一些諸如服務(wù)水平協(xié)議,角色和職責(zé),項(xiàng)目范圍等文檔的撰寫。

2. 漏洞發(fā)現(xiàn)

漏洞發(fā)現(xiàn)的方式主要包括漏洞掃描、滲透測(cè)試等,使用Nessus等常見的漏洞掃描器可以快速識(shí)別系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序中的漏洞,例如版本漏洞和不安全的配置等,然而常規(guī)的漏洞掃描器可能存在一定的誤報(bào)率和難以發(fā)現(xiàn)如邏輯繞過之類的漏洞。滲透測(cè)試技術(shù)則可以彌補(bǔ)這一缺陷。

滲透測(cè)試是通過模擬黑客攻擊的過程,發(fā)現(xiàn)資產(chǎn)存在的漏洞。漏洞掃描只是探測(cè)漏洞是否存在,通常不會(huì)對(duì)系統(tǒng)發(fā)起主動(dòng)的攻擊性行為,而滲透測(cè)試會(huì)通過突破安全控制措施,入侵目標(biāo)系統(tǒng)來驗(yàn)證漏洞,達(dá)到評(píng)估系統(tǒng)安全性的目的。

滲透測(cè)試通常包含規(guī)劃、信息收集和發(fā)現(xiàn)、漏洞掃描、漏洞利用和報(bào)告這幾個(gè)階段。規(guī)劃階段需要確認(rèn)測(cè)試的域名、權(quán)限、時(shí)間窗口和掃描方式等問題;信息收集和發(fā)現(xiàn)結(jié)合人工和自動(dòng)化工具收集目標(biāo)環(huán)境的相關(guān)信息,信息收集的步驟通常會(huì)對(duì)漏洞利用起到很大的幫助;漏洞掃描使用自動(dòng)的掃描工具勘測(cè)系統(tǒng)漏洞;而漏洞利用階段則根據(jù)前面步驟收集的信息、發(fā)現(xiàn)的漏洞等,嘗試攻破系統(tǒng)的安全防線;最終,對(duì)發(fā)現(xiàn)的漏洞和對(duì)應(yīng)的修復(fù)方式通常以報(bào)告的形式呈現(xiàn)。漏洞利用測(cè)試的方面主要有:配置管理測(cè)試、認(rèn)證測(cè)試、會(huì)話管理測(cè)試、權(quán)限和業(yè)務(wù)邏輯測(cè)試、數(shù)據(jù)驗(yàn)證測(cè)試、共享主機(jī)測(cè)試等。具體的測(cè)試細(xì)節(jié)這里不展開討論。

漏洞/安全漏洞/漏洞管理

滲透測(cè)試根據(jù)向攻擊者/測(cè)試者提供信息的程度可以劃分為白盒滲透測(cè)試、灰盒滲透測(cè)試、黑盒滲透測(cè)試,其中白盒滲透向攻擊者提供目標(biāo)系統(tǒng)的詳細(xì)信息,因此可以減少信息勘測(cè)的步驟,縮短測(cè)試和攻擊時(shí)間,并增加了發(fā)現(xiàn)更多漏洞的可能性。黑盒測(cè)試在攻擊前不向測(cè)試人員提供任何消息,也更接近真實(shí)的攻擊場(chǎng)景。而灰盒測(cè)試測(cè)試也被稱為部分知識(shí)測(cè)試,是前兩種測(cè)試的折中,平衡了兩者的優(yōu)缺點(diǎn),也是最常用的滲透測(cè)試方法。

很多指南提供了可以參考的行業(yè)標(biāo)準(zhǔn)滲透測(cè)試方法,包括OWASP測(cè)試指南、OSSTMM、NIST800-115、FedRAMP滲透測(cè)試指南、PCI DSS關(guān)于滲透測(cè)試的信息補(bǔ)充等。OWASP TOP 10 2017也列出了10項(xiàng)最嚴(yán)重的應(yīng)用程序安全風(fēng)險(xiǎn),包括:注入、失效的身份驗(yàn)證、敏感數(shù)據(jù)泄露、XML外部實(shí)體(XXE)、失效的訪問控制、安全配置錯(cuò)誤、跨站腳本攻擊(XSS)、不安全的反序列化、使用含有已知漏洞的組件、不足的日志記錄和監(jiān)控。

漏洞/安全漏洞/漏洞管理

3. 評(píng)估

根據(jù)漏洞在當(dāng)前環(huán)境下的威脅程度、可復(fù)現(xiàn)性、影響用戶程度等評(píng)估漏洞和風(fēng)險(xiǎn),并依此對(duì)漏洞評(píng)級(jí)、排序并確定修復(fù)的優(yōu)先級(jí)。對(duì)漏洞的定性評(píng)估可以將漏洞分為:超高危、高危、中危、低危,具體的評(píng)判標(biāo)準(zhǔn)可以參考CVE和CVSS。已發(fā)現(xiàn)的漏洞通常使用CVE(通用漏洞和披露)來標(biāo)識(shí),由MITRE維護(hù),可以在www.cve.mitre.org查看漏洞有關(guān)的詳情、可以造成的危害等,如前面提到的WannaCry利用的Windows系統(tǒng)的漏洞被標(biāo)識(shí)為:CVE-2017-0143;而CVSS(通用漏洞評(píng)分系統(tǒng))提供一個(gè)描述安全漏洞嚴(yán)重性的標(biāo)準(zhǔn)化評(píng)分系統(tǒng)。

4. 處理

從處理風(fēng)險(xiǎn)的角度來看,風(fēng)險(xiǎn)的響應(yīng)通常包括:風(fēng)險(xiǎn)緩解、風(fēng)險(xiǎn)轉(zhuǎn)移、風(fēng)險(xiǎn)接受、風(fēng)險(xiǎn)威懾、風(fēng)險(xiǎn)規(guī)避、風(fēng)險(xiǎn)拒絕。而一般處理漏洞的方式主要有風(fēng)險(xiǎn)緩解和風(fēng)險(xiǎn)接受。企業(yè)可以選擇修復(fù)漏洞以緩解此漏洞敞露的風(fēng)險(xiǎn),例如SQL注入漏洞,常見的修復(fù)措施有參數(shù)化、對(duì)用戶輸入進(jìn)行驗(yàn)證、使用存儲(chǔ)過程等;對(duì)于跨站腳本攻擊(XSS)而言,驗(yàn)證用戶輸入的有效性是一個(gè)很好的措施。(詳細(xì)的修復(fù)方法可以參考OWASP)如果因?yàn)樾迯?fù)漏洞的成本大于風(fēng)險(xiǎn)可能帶來的損失,或其他綜合因素考慮,企業(yè)也可以選擇接受風(fēng)險(xiǎn)。接受風(fēng)險(xiǎn)還意味著管理層已經(jīng)同意接受風(fēng)險(xiǎn)發(fā)生可能造成的結(jié)果和損失。

除了對(duì)資產(chǎn)漏洞的修復(fù)措施外,還可以建立對(duì)系統(tǒng)的補(bǔ)償性控制。例如使用防火墻設(shè)置規(guī)則來過濾流量,Web應(yīng)用防火墻,簡(jiǎn)稱 WAF,擁有部署簡(jiǎn)易、防護(hù)及時(shí)等優(yōu)點(diǎn),主要用于防御SQL注入、XSS跨站腳本、常見Web服務(wù)器插件漏洞、木馬上傳、非授權(quán)核心資源訪問等OWASP常見攻擊,同時(shí)大多數(shù)防火墻也提供了日志記錄,查詢的功能,能夠滿足運(yùn)維,安全方面的管理需求。更加智能、高效的方式是建立企業(yè)的安全運(yùn)營(yíng)中心(SOC)進(jìn)行日志收集、監(jiān)控分析、識(shí)別異常行為并產(chǎn)生預(yù)警等,從而實(shí)現(xiàn)持續(xù)的安全運(yùn)營(yíng)。更加智能化的安全管理方式是建立SOC(安全運(yùn)營(yíng)中心),SOC可以彌補(bǔ)傳統(tǒng)信息安全的不足,它以數(shù)據(jù)為核心,通過日志收集、威脅建模、指標(biāo)設(shè)計(jì)、告警分析、安全事件用例知識(shí)庫和威脅情報(bào)態(tài)勢(shì)感知等功能模塊,真正實(shí)現(xiàn)數(shù)據(jù)驅(qū)動(dòng)安全,不僅能實(shí)現(xiàn)攻擊的維護(hù)和實(shí)時(shí)監(jiān)控,還能通過威脅情報(bào)和用戶行為分析等預(yù)測(cè)威脅,并在安全事件發(fā)生后系統(tǒng)地追蹤溯源。

5. 監(jiān)控和報(bào)告

在實(shí)際漏洞管理的過程中,企業(yè)很難一次修復(fù)所有的漏洞,通常都會(huì)涉及驗(yàn)證、再次驗(yàn)證直到漏洞被修復(fù)的過程,甚至有些漏洞難以被完全修復(fù),因此需要對(duì)整個(gè)過程的實(shí)時(shí)監(jiān)控來提高管理效率。項(xiàng)目管理人員也需要向高級(jí)管理層匯報(bào)漏洞管理項(xiàng)目的狀態(tài),包括對(duì)服務(wù)水平協(xié)議規(guī)定的實(shí)現(xiàn)和關(guān)鍵的業(yè)績(jī)指標(biāo),如:漏洞發(fā)現(xiàn)率、漏洞修復(fù)率、漏洞修復(fù)時(shí)間等。另外,第三方的的安全審計(jì)、滲透測(cè)試、安全評(píng)估等也能更獨(dú)立的評(píng)估企業(yè)信息系統(tǒng)的安全性,提高管理的效率和效果。

更高效的管理方案是建立一個(gè)集中性管理平臺(tái)-漏洞管理平臺(tái),它可以提供一個(gè)時(shí)事、高效的監(jiān)控、管理和報(bào)告的方式,通過集成漏洞掃描(保持更新最新漏洞)、漏洞自動(dòng)分類與分級(jí)、漏洞狀態(tài)管理、漏洞和修復(fù)方案描述、報(bào)告生成和下載、漏洞管理儀表盤等功能,實(shí)現(xiàn)對(duì)漏洞全生命周期的有效管理。

漏洞管理是一個(gè)持續(xù)的過程,成功的漏洞管理過程也需要與組織的業(yè)務(wù)風(fēng)險(xiǎn)管理緊密聯(lián)系,定期審核漏洞管理過程是否與組織的業(yè)務(wù)和風(fēng)險(xiǎn)管理目標(biāo)相一致,并確保企業(yè)網(wǎng)絡(luò)安全相關(guān)的人員及時(shí)了解新的安全威脅和趨勢(shì)也是漏洞管理過程中不可忽略的部分。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2013-03-25 13:52:39

SDN軟件定義網(wǎng)絡(luò)Hybird

2019-09-11 17:16:34

DockerGitHubWindows

2009-12-30 15:10:44

摩卡

2009-02-16 09:47:00

IPTV技術(shù)多媒體運(yùn)營(yíng)

2023-03-24 07:31:58

Oracle兼容性產(chǎn)品

2011-05-30 17:31:26

自動(dòng)化測(cè)試

2013-07-22 17:49:52

Ubuntu虛擬機(jī)

2009-07-21 13:01:07

ASP.NET上傳文件

2010-09-01 17:13:56

無線局域網(wǎng)WLAN

2023-06-06 07:31:33

數(shù)據(jù)庫運(yùn)維管理平臺(tái)

2010-09-13 08:58:47

自動(dòng)釋放便捷方法內(nèi)存管理

2009-10-28 11:35:25

Linux服務(wù)器優(yōu)化

2015-07-22 09:54:48

互聯(lián)網(wǎng)+發(fā)達(dá)國(guó)家

2022-02-22 06:11:46

數(shù)字化轉(zhuǎn)型企業(yè)云數(shù)據(jù)庫

2010-07-08 10:03:39

動(dòng)態(tài)語言PythonRuby

2009-07-14 10:56:21

MyEclipse快捷插件

2025-07-03 08:26:10

數(shù)據(jù)庫遷移工具策略

2010-02-26 17:47:15

2011-07-28 09:49:43

Linux社區(qū)Debian

2010-01-13 10:34:23

VB.NET局部靜態(tài)變
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

凹凸精品一区二区三区| 青青草视频播放| 欧洲一区二区三区| 99久久久无码国产精品| 国产国语videosex另类| 三级全黄做爰视频| 欧美久久香蕉| 欧美日韩久久久久久| 国产成人在线小视频| 青青草视频免费在线观看| 激情久久五月天| 性色av一区二区三区| 亚洲天堂岛国片| 懂色av一区二区| 欧美日韩一区二区不卡| www.日本在线视频| 天天综合视频在线观看| www.av亚洲| 91久久中文字幕| 9i看片成人免费看片| 欧美国产精品| 在线午夜精品自拍| 一级国产黄色片| 精品视频一区二区三区| 91成人免费网站| 黄色片网址在线观看| 麻豆影院在线| 国产性做久久久久久| 国产女主播一区二区| 一区二区日韩视频| 日韩精品电影在线观看| 欧美激情视频在线| 麻豆精品一区二区三区视频| 奇米影视亚洲| 亚洲图片欧美日产| 亚洲精品在线视频免费观看| 日韩高清二区| 91麻豆精品久久久久蜜臀| 欧美精品成人网| 忘忧草在线日韩www影院| 一个色综合网站| 黄色免费高清视频| 男人天堂手机在线| 国产精品国产三级国产aⅴ中文| 欧美二区在线看| 手机亚洲第一页| 91美女片黄在线观看91美女| av一区二区三区免费| h狠狠躁死你h高h| 国产在线国偷精品免费看| 国产精品久久久亚洲| 99久久久久久久久| 久久久天天操| 日韩免费观看在线观看| 草久视频在线观看| 免费在线欧美黄色| 国产不卡一区二区在线播放| 狠狠人妻久久久久久综合| 欧美亚洲一区二区三区| 欧美在线激情网| 久久青青草视频| 久久成人精品| 国产成人精品视| 自拍偷拍18p| 免费在线观看成人| 国产精品视频自拍| 国产麻豆一精品一男同| 国产乱码精品一区二区三区av | 国产chinese精品一区二区| 国产aⅴ爽av久久久久成人| 国产一区二区三区在线观看免费| 91九色精品视频| av 一区二区三区| 成人av免费在线观看| 久久国产精品-国产精品| 天堂在线观看免费视频| 久久香蕉国产线看观看99| 欧美一区视久久| 成年人在线观看| 综合电影一区二区三区 | 欧美三级电影网| 天天影视色综合| 亚洲视频国产精品| 日韩电影中文字幕一区| 久久久久无码精品国产sm果冻 | **日韩最新| 日韩你懂的在线播放| 国产伦精品一区二区免费| 日本欧美三级| 久久精品国产精品亚洲| 久久久美女视频| 久久xxxx精品视频| 91免费精品视频| 婷婷开心激情网| 中文字幕欧美激情一区| 久久福利一区二区| 电影网一区二区| 91精品国产欧美一区二区成人| 亚洲一区二区三区四区av| 免费看日本一区二区| 久久这里只有精品99| 国产精品一区二区三区四| 麻豆一区二区三区| 精品91免费| 国产高清一区二区三区视频| 日韩欧美在线免费| 一级黄色大片免费看| 国际精品欧美精品| 欧美激情乱人伦| 国产乱码在线观看| 99re热这里只有精品视频| 欧美性视频在线播放| 中文字幕在线免费观看视频| 91精品久久久久久久99蜜桃| 粉嫩av蜜桃av蜜臀av| 欧美人与禽猛交乱配视频| 国产国语刺激对白av不卡| 丰满肥臀噗嗤啊x99av| 国产精品久久久久久久久晋中| 欧美亚洲精品一区二区| 激情久久免费视频| 中文字幕亚洲精品| 中文字幕第四页| 成人精品亚洲人成在线| 中文一区一区三区免费| 神马久久资源| 日韩va亚洲va欧洲va国产| 日韩成人毛片视频| 蜜臀av性久久久久蜜臀av麻豆| 精品一区国产| 乱插在线www| 日韩一级黄色片| 亚洲女人毛茸茸高潮| 日韩中文字幕一区二区三区| 激情小说综合网| eeuss鲁一区二区三区| 91精品国产一区二区人妖| 日韩黄色中文字幕| 日韩国产高清在线| 欧美在线激情| 国产精品专区免费| 亚洲精品小视频| 国产又黄又爽又色| 91蜜桃视频在线| 黄色动漫网站入口| 希岛爱理av免费一区二区| 久久理论片午夜琪琪电影网| 精品久久久久成人码免费动漫| 亚洲欧洲av色图| 国产乱码一区二区三区四区| 欧美超碰在线| 91免费的视频在线播放| 国产激情视频在线| 日韩欧美国产高清| 国产精品成人免费一区二区视频| 国产精品综合久久| 嫩草影院中文字幕| 高潮久久久久久久久久久久久久| 久久久久亚洲精品国产| 蜜臀av午夜精品| 婷婷亚洲久悠悠色悠在线播放| 免费不卡的av| 久久xxxx| 一区二区三区的久久的视频| 精品精品视频| 欧美激情综合色综合啪啪五月| 午夜精品久久久久久久99热黄桃| 一区二区高清免费观看影视大全 | 99久久精品国产一区| 日本免费不卡一区二区| 美日韩中文字幕| 国产精品久久久999| 日本中文字幕视频在线| 日韩一级黄色片| 国产精品美女久久久久av爽| 久久久亚洲午夜电影| 日韩不卡一二三| 欧美午夜免费影院| 久久亚洲免费| 久久91视频| 欧美超级乱淫片喷水| 三级在线观看网站| 欧美亚日韩国产aⅴ精品中极品| 亚洲人做受高潮| 成人精品视频一区二区三区| 免费激情视频在线观看| 亚洲影视一区| 精品乱码一区二区三区| 粉嫩91精品久久久久久久99蜜桃| 超碰精品一区二区三区乱码| 天天躁日日躁狠狠躁喷水| 欧美日韩三级一区| 日本天堂在线视频| 欧美国产精品一区二区三区| 久久久久久国产精品日本| 国产精品试看| 中文字幕在线亚洲精品| 久久中文字幕导航| 成人性生交xxxxx网站| 欧美aa在线| 久久av.com| 国产尤物视频在线| 亚洲精品一区二区三区四区高清| www.av88| 午夜日韩在线观看| 一级免费黄色录像| 久久亚洲二区三区| 丰满人妻一区二区三区大胸| 性色av一区二区怡红| 欧美视频在线第一页| 免费av一区二区三区四区| 动漫精品视频| 欧美风情在线视频| 国产成人av网址| а√天堂8资源在线| 久久精品最新地址| 999国产在线视频| 日韩精品电影网| 午夜精品久久久久久久爽 | 又色又爽又高潮免费视频国产| 欧美日韩国产高清| 在线丝袜欧美日韩制服| 国产精品一区二区av日韩在线| 草莓视频一区| aa亚洲一区一区三区| 国产精品电影观看| 偷拍中文亚洲欧美动漫| 51精品在线观看| 丰满的护士2在线观看高清| 久久成人人人人精品欧| 青青草娱乐在线| 亚洲精品大尺度| 懂色av一区二区三区四区| 日韩午夜在线播放| 国产精品无码在线播放 | 中国黄色片免费看| 久久亚洲电影| 粉嫩虎白女毛片人体| 欧美专区18| 欧美精品色婷婷五月综合| 亚洲大胆av| 国产一级做a爰片久久毛片男| 欧美在线三级| 浴室偷拍美女洗澡456在线| 久久国产中文字幕| 一区二区免费在线视频| 不卡日本视频| 正在播放91九色| 日本一区二区高清不卡| 亚洲成人午夜在线| 91亚洲一区| 艳母动漫在线观看| 欧美96在线丨欧| 国产成人一区二区三区别| 欧美视频网站| 欧美变态另类刺激| 亚洲欧美bt| 午夜dv内射一区二区| 天堂蜜桃91精品| 91制片厂毛片| 国产综合久久久久久鬼色| 国产探花在线观看视频| 国产精品99久久久久久有的能看| 国产裸体视频网站| 99国产一区二区三精品乱码| 精品人妻一区二区三区香蕉| 国产亚洲欧美日韩在线一区| 精品亚洲aⅴ无码一区二区三区| 国产欧美日产一区| 永久免费看片视频教学| 亚洲精品一二三| 日韩精品视频免费看| 色婷婷狠狠综合| 一区二区三区亚洲视频| 日韩欧美国产一区在线观看| 色综合久久久久久| 亚洲欧美综合v| 黄网页免费在线观看| 欧美激情视频一区| 二吊插入一穴一区二区| 91精品综合久久久久久五月天| 亚洲欧美日本国产| 日韩成人在线资源| 一本一道久久a久久精品蜜桃| a级免费在线观看| 久久男女视频| 亚洲国产综合av| 久久久91精品国产一区二区精品| 国产精品精品软件男同| 性做久久久久久免费观看欧美| 最新中文字幕一区| 欧美一区二区人人喊爽| 手机在线观看毛片| www.亚洲免费视频| av女在线播放| 成人激情黄色网| 偷拍亚洲色图| 中文字幕色呦呦| 视频一区二区欧美| av在线天堂网| 国产精品久久久久久久久免费相片 | 女性女同性aⅴ免费观女性恋| 免费在线观看成人| av2014天堂网| 亚洲综合免费观看高清完整版| 久草热在线观看| 日韩av有码在线| 黄色动漫在线观看| 国产福利精品视频| 老司机凹凸av亚洲导航| 国产91av视频在线观看| 久久都是精品| 欧美xxxxx少妇| 亚洲婷婷国产精品电影人久久| 国产微拍精品一区| 欧美tk—视频vk| 国产丝袜在线| 国产精品嫩草视频| 亚洲伊人春色| 亚洲不卡中文字幕无码| 国产精品羞羞答答xxdd | 亚洲国产精品一区二区www在线| 在线观看亚洲黄色| 精品亚洲夜色av98在线观看| 欧美四级在线| 亚洲一区二区三区香蕉| 欧美gayvideo| 邪恶网站在线观看| 久久精品视频免费观看| 日日摸天天添天天添破| 亚洲精品电影在线| av中文在线资源| 国产成人精品日本亚洲11 | 99蜜桃臀久久久欧美精品网站| 成人精品视频一区| 国产无套内射又大又猛又粗又爽 | 欧美777四色影视在线| 久久免费福利视频| 国产区精品视频在线观看豆花| 久久天天东北熟女毛茸茸| 久88久久88久久久| 久久人妻无码aⅴ毛片a片app| 欧美色窝79yyyycom| 国产一级网站视频在线| 国产va免费精品高清在线观看| 一道本一区二区三区| 国产美女三级视频| 久久久99精品久久| 波多野结衣一区二区三区四区| 亚洲日韩中文字幕在线播放| 电影一区二区三| 欧洲精品一区色| 肉色丝袜一区二区| 亚洲精品视频网址| 欧美日韩午夜精品| 看黄网站在线| 99精品99久久久久久宅男| 亚洲午夜久久久久久尤物| 日韩无码精品一区二区| 福利视频一区二区| 成人欧美亚洲| 成人做爰www免费看视频网站| 一区二区三区午夜视频| www.欧美com| 欧美性猛交xxxx乱大交| а√天堂中文在线资源bt在线| 国产精品日韩在线播放| 91精品综合| 亚洲激情 欧美| 色综合色综合色综合色综合色综合| 高清毛片在线看| 成人免费网站在线观看| 国产综合欧美| 中文字幕在线1| 91精品国产综合久久小美女| 美女日批视频在线观看| 欧美日韩在线观看一区| 看电视剧不卡顿的网站| 激情小说中文字幕| 亚洲片在线资源| 国产精品视频一区视频二区| 欧美精品卡一卡二| 国产日产欧产精品推荐色| 国产精品视频a| 91精品国产高清| 99久精品视频在线观看视频| 少妇伦子伦精品无吗| 色婷婷久久久亚洲一区二区三区| 精品麻豆一区二区三区| 国内一区在线| 久久66热re国产| 久久艹免费视频| 久久最新资源网| 国产成人短视频在线观看| 污视频在线观看免费网站| 欧美午夜激情小视频| 中中文字幕av在线| 日韩wuma| 91色九色蝌蚪| h片在线免费看|