精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全 | 一次Linux系統(tǒng)被攻擊的分析過程

安全 網(wǎng)站安全
IT行業(yè)發(fā)展到現(xiàn)在,安全問題已經(jīng)變得至關(guān)重要,從最近的“棱鏡門”事件中,折射出了很多安全問題,信息安全問題已變得刻不容緩,而做為運維人員,就必須了解一些安全運維準則。

[[321415]]

 IT行業(yè)發(fā)展到現(xiàn)在,安全問題已經(jīng)變得至關(guān)重要,從最近的“棱鏡門”事件中,折射出了很多安全問題,信息安全問題已變得刻不容緩,而做為運維人員,就必須了解一些安全運維準則,同時,要保護自己所負責(zé)的業(yè)務(wù),首先要站在攻擊者的角度思考問題,修補任何潛在的威脅和漏洞。

下面通過一個案例介紹下當(dāng)一個服務(wù)器被rootkit入侵后的處理思路和處理過程,rootkit攻擊是 Linux 系統(tǒng)下最常見的攻擊手段和攻擊方式。

1、受攻擊現(xiàn)象

這是一臺客戶的門戶網(wǎng)站服務(wù)器,托管在電信機房,客戶接到電信的通知:由于此服務(wù)器持續(xù)對外發(fā)送數(shù)據(jù)包,導(dǎo)致 100M 帶寬耗盡,于是電信就切斷了此服務(wù)器的網(wǎng)絡(luò)。此服務(wù)器是 Centos5.5 版本,對外開放了80、22端口。從客戶那里了解到,網(wǎng)站的訪問量并不大,所以帶寬占用也不會太高,而耗盡100M的帶寬是絕對不可能的,那么極有可能是服務(wù)器遭受了流量攻擊,于是登錄服務(wù)器做詳細的檢測。

2、初步分析

在電信人員的配合下通過交換機對該服務(wù)器的網(wǎng)絡(luò)流量進行了檢測,發(fā)現(xiàn)該主機確實存在對外80端口的掃描流量,于是登錄系統(tǒng)通過netstat –an命令對系統(tǒng)開啟的端口進行檢查,可奇怪的是,沒有發(fā)現(xiàn)任何與80端口相關(guān)的網(wǎng)絡(luò)連接。

接著使用ps –ef、top等命令也沒有發(fā)現(xiàn)任何可疑的進程。于是懷疑系統(tǒng)是否被植入了rootkit。為了證明系統(tǒng)是否被植入了rootkit,我們將網(wǎng)站服務(wù)器下的ps、top等命令與之前備份的同版本可信操作系統(tǒng)命令做了md5sum校驗,結(jié)果發(fā)現(xiàn)網(wǎng)站服務(wù)器下的這兩個命令確實被修改過,由此斷定,此服務(wù)器已經(jīng)被入侵并且安裝了rootkit級別的后門程序。

3、斷網(wǎng)分析系統(tǒng)

由于服務(wù)器不停向外發(fā)包,因此,首先要做的就是將此服務(wù)器斷開網(wǎng)絡(luò),然后分析系統(tǒng)日志,尋找攻擊源。但是系統(tǒng)命令已經(jīng)被替換掉了,如果繼續(xù)在該系統(tǒng)上執(zhí)行操作將變得不可信,這里可以通過兩種方法來避免這種情況,第一種方法是將此服務(wù)器的硬盤取下來掛載到另外一臺安全的主機上進行分析。

另一種方式就是從一個同版本可信操作系統(tǒng)下拷貝所有命令到這個入侵服務(wù)器下某個路徑,然后在執(zhí)行命令的時候指定此命令的完整路徑即可,這里采用第二種方法。

我們首先查看了系統(tǒng)的登錄日志,查看是否有可疑登錄信息,執(zhí)行如下命令:

  1. more /var/log/secure | grep Accepted 

通過對命令輸出的查看,有一條日志引起了我們的懷疑:

  1. Oct 3 03:10:25 webserver sshd[20701]: Accepted password for mail from 62.17.163.186 port 53349 ssh2 

這條日志顯示在10月3號的凌晨3點10分,有個mail帳號從62.17.163.186這個IP成功登錄了系統(tǒng),mail是系統(tǒng)的內(nèi)置帳號,默認情況下是無法執(zhí)行登錄操作的,而62.17.163.186這個IP,經(jīng)過查證,是來自愛爾蘭的一個地址。

從mail帳號登錄的時間來看,早于此網(wǎng)站服務(wù)器遭受攻擊的時間。接著查看一下系統(tǒng)密碼文件/etc/shadow,又發(fā)現(xiàn)可疑信息:

  1. mail:$1$kCEd3yD6$W1evaY5BMPQIqfTwTVJiX1:15400:0:99999:7::: 

很明顯,mail帳號已經(jīng)被設(shè)置了密碼,并且被修改為可遠程登錄,之所以使用mail帳號,猜想可能是因為入侵者想留下一個隱蔽的帳號,以方便日后再次登錄系統(tǒng)。然后繼續(xù)查看其他系統(tǒng)日志,如/var/log/messages、/var/log/wtmp均為空文件,可見,入侵者已經(jīng)清理了系統(tǒng)日志文件,至于為何沒有清空/var/log/secure文件,就不得而知了。

4、尋找攻擊源

到目前為止,我們所知道的情況是,有個mail帳號曾經(jīng)登錄過系統(tǒng),但是為何會導(dǎo)致此網(wǎng)站服務(wù)器持續(xù)對外發(fā)送數(shù)據(jù)包呢?必須要找到對應(yīng)的攻擊源,通過替換到此服務(wù)器上的ps命令查看系統(tǒng)目前運行的進程,又發(fā)現(xiàn)了新的可疑:

  1. nobody 22765 1 6 Sep29 ? 4-00:11:58 .t 

這個.t程序是什么呢,繼續(xù)執(zhí)行top命令,結(jié)果如下:

  1. PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 
  2.  
  3. 22765 nobody 15 0 1740m 1362m 1228 S 98.3 91.5 2892:19 .t 

從輸出可知,這個t程序已經(jīng)運行了4天左右,運行這個程序的是nobody用戶,并且這個t程序消耗了大量的內(nèi)存和cpu,這也是之前客戶反映的網(wǎng)站服務(wù)器異常緩慢的原因,從這個輸出,我們得到了t程序的進程PID為22765,接下來根據(jù)PID查找下執(zhí)行程序的路徑在哪里:進入內(nèi)存目錄,查看對應(yīng)PID目錄下exe文件的信息:

  1. [root@webserver ~]# /mnt/bin/ls -al /proc/22765/exe 
  2.  
  3. lrwxrwxrwx 1 root root 0 Sep 29 22:09 /proc/22765/exe -> /var/tmp/…/apa/t 

這樣就找到了進程對應(yīng)的完整程序執(zhí)行路徑,這個路徑很隱蔽,由于/var/tmp目錄默認情況下任何用戶可讀性,而入侵者就是利用這個漏洞在/var/tmp目錄下創(chuàng)建了一個“…”的目錄,而在這個目錄下隱藏著攻擊的程序源,進入/var/tmp/…/目錄,發(fā)現(xiàn)了一些列入侵者放置的rootkit文件,列表如下:

  1. [root@webserver ...]#/mnt/bin/ls -al 
  2.  
  3. drwxr-xr-x 2 nobody nobody 4096 Sep 29 22:09 apa 
  4.  
  5. -rw-r--r-- 1 nobody nobody 0 Sep 29 22:09 apa.tgz 
  6.  
  7. drwxr-xr-x 2 nobody nobody 4096 Sep 29 22:09 caca 
  8.  
  9. drwxr-xr-x 2 nobody nobody 4096 Sep 29 22:09 haha 
  10.  
  11. -rw-r--r-- 1 nobody nobody 0Sep 29 22:10 kk.tar.gz 
  12.  
  13. -rwxr-xr-x 1 nobody nobody 0 Sep 29 22:10 login 
  14.  
  15. -rw-r--r-- 1 nobody nobody 0 Sep 29 22:10 login.tgz 
  16.  
  17. -rwxr-xr-x 1 nobody nobody 0 Sep 29 22:10 z 

通過對這些文件的分析,基本判斷這就是我們要找的程序攻擊源,其中:

z程序是用來清除系統(tǒng)日志等相關(guān)信息的,例如執(zhí)行:./z 62.17.163.186 這條命令執(zhí)行后,系統(tǒng)中所有與62.17.163.186有關(guān)的日志將全部被清除掉。

在apa目錄下有個后門程序t,這個就是之前在系統(tǒng)中看到的,運行此程序后,此程序會自動去讀apa目錄下的ip這個文件,而ip這個文件記錄了各種ip地址信息,猜想這個t程序應(yīng)該是去掃描ip文件中記錄的所有ip信息,進而獲取遠程主機的權(quán)限,可見這個網(wǎng)站服務(wù)器已經(jīng)是入侵者的一個肉雞了。

haha目錄里面放置的就是用來替換系統(tǒng)相關(guān)命令的程序,也就是這個目錄下的程序使我們無法看到操作系統(tǒng)的異常情況。

login程序就是用來替換系統(tǒng)登錄程序的木馬程序,此程序還可以記錄登錄帳號和密碼。

5、查找攻擊原因

到這里為止,服務(wù)器上遭受的攻擊已經(jīng)基本清晰了,但是入侵者是如何侵入這臺服務(wù)器的呢?這個問題很重要,一定要找到入侵的根源,才能從根本上封堵漏洞。

為了弄清楚入侵者是如何進入服務(wù)器的,需要了解下此服務(wù)器的軟件環(huán)境,這臺服務(wù)器是一個基于java的web服務(wù)器,安裝的軟件有apache2.0.63、tomcat5.5,apache和tomcat

之間通過mod_jk模塊進行集成,apache對外開放80端口,由于tomcat沒有對外開放端口,所以將問題集中到apache上面。

通過查看apache的配置發(fā)現(xiàn),apache僅僅處理些靜態(tài)資源請求,而網(wǎng)頁也以靜態(tài)頁面居多,所以通過網(wǎng)頁方式入侵系統(tǒng)可能性不大,既然漏洞可能來自于apache,那么嘗試查看apache日志,也許能發(fā)現(xiàn)一些可疑的訪問痕跡,通過查看access.log文件,發(fā)現(xiàn)了如下信息:

  1. 62.17.163.186 - - [29/Sep/2013:22:17:06 +0800] "GET 
  2.  
  3. http://www.xxx.com/cgi-bin/awstats.pl?configdir=|echo;echo;ps+-aux%00 
  4.  
  5. HTTP/1.0" 200 12333 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; pt-BR; 
  6.  
  7. rv:1.8.1) Gecko/20121010 Firefox/2.0
  8.  
  9. 62.17.163.186 - - [29/Sep/213:22:17:35 +0800] "GET http://www.xxx.com/cgi- 
  10.  
  11. bin/awstats.pl?configdir=|echo;echo;cd+/var/tmp/.../haha;ls+-a%00 HTTP/1.0
  12.  
  13. 200 1626 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; pt-BR; rv:1.8.1
  14.  
  15. Gecko/20121010 Firefox/2.0

至此,發(fā)現(xiàn)了漏洞的根源,原來是awstats.pl腳本中configdir的一個漏洞,通過了解此服務(wù)器的應(yīng)用,客戶確實是通過一個Awstats的開源插件來做網(wǎng)頁訪問統(tǒng)計,通過這個漏洞,攻擊者可以直接在瀏覽器上操作服務(wù)器,例如查看進程、創(chuàng)建目錄等。

通過上面第二條日志可以看出,攻擊者正常瀏覽器執(zhí)行切換到/var/tmp/…/haha目錄的操作。這個腳本漏洞挺可怕的,不過在Awstats官網(wǎng)也早已給出了修補的方法,對于這個漏洞,修復(fù)方法很簡單,打開awstats.pl文件,找到如下信息:

  1. if ($QueryString =~ /configdir=([^&]+)/i) 
  2.  
  3.  
  4. $DirConfig=&DecodeEncodedString("$1"); 
  5.  

修改為如下即可:

  1. if ($QueryString =~ /configdir=([^&]+)/i) 
  2.  
  3.  
  4. $DirConfig=&DecodeEncodedString("$1"); 
  5.  
  6. $DirConfig=~tr/a-z0-9_-/./a-z0-9_-/./cd; 
  7.  

6、揭開謎團

通過上面逐步分析和介紹,此服務(wù)遭受入侵的原因和過程已經(jīng)非常清楚了,大致過程如下:

(1)攻擊者通過Awstats腳本awstats.pl文件的漏洞進入了系統(tǒng),在/var/tmp目錄下創(chuàng)建了隱藏目錄,然后將rootkit后門文件傳到這個路徑下。

(2)攻擊者通過植入后門程序,獲取了系統(tǒng)超級用戶權(quán)限,進而控制了這臺服務(wù)器,通過這臺服務(wù)器向外發(fā)包。

(3)攻擊者的IP地址62.17.163.186可能是通過代理過來的,也可能是攻擊者控制的其他肉雞服務(wù)器。

(4)攻擊者為了永久控制這臺機器,修改了系統(tǒng)默認帳號mail的信息,將mail帳號變?yōu)榭傻卿洠⑶以O(shè)置了mail帳號的密碼。

(5)攻擊者在完成攻擊后,通過后門程序自動清理了系統(tǒng)訪問日志,毀滅了證據(jù)。

通過對這個入侵過程的分析,發(fā)現(xiàn)入侵者的手段還是非常簡單和普遍的,雖然入侵者刪除了系統(tǒng)的一些日志,但是還是留下了很多可查的蹤跡,其實還可以查看用戶下的.bash_history文件,這個文件是用戶操作命令的歷史記錄。

7、如何恢復(fù)網(wǎng)站

由于系統(tǒng)已經(jīng)文件被更改和替換,此系統(tǒng)已經(jīng)變得完全不可信,因此建議備份網(wǎng)站數(shù)據(jù),重新安裝系統(tǒng),基本步驟如下:

  • 安裝穩(wěn)定版本的操作系統(tǒng),刪除系統(tǒng)默認的并且不需要的用戶。
  • 系統(tǒng)登錄方式改為公鑰認證方式,避開密碼認證的缺陷。
  • 安裝更高版本的apache和最新穩(wěn)定版本的Awstats程序。
  • 使用Linux下的Tcp_Wrappers防火墻,限制ssh登錄的源地址。 

 

責(zé)任編輯:張燕妮 來源: 高效運維
相關(guān)推薦

2014-08-01 14:06:45

2013-09-13 09:27:42

服務(wù)器LinuxApache

2017-10-18 09:06:41

2020-04-17 10:53:38

釣魚郵件網(wǎng)絡(luò)攻擊冠狀病毒

2019-08-26 09:50:09

2011-08-08 13:31:44

數(shù)據(jù)分析數(shù)據(jù)倉庫

2019-06-11 09:23:38

2009-05-22 17:05:52

2011-04-07 11:20:21

SQLServer

2020-06-11 11:16:36

戴爾

2010-04-01 22:16:21

2010-05-27 10:00:09

2021-01-22 05:35:19

Lvm模塊Multipath

2009-03-20 10:58:47

2013-12-12 10:28:04

2021-05-31 10:23:10

惡意軟件攻擊網(wǎng)絡(luò)安全

2022-09-14 15:40:03

接口解決

2022-09-15 10:02:58

測試軟件

2010-07-30 16:10:45

UPS設(shè)備燒毀故障分析

2024-03-28 12:56:36

點贊
收藏

51CTO技術(shù)棧公眾號

肉色超薄丝袜脚交69xx图片| 妓院一钑片免看黄大片| 乱精品一区字幕二区| 国产精品综合| 精品粉嫩超白一线天av| 桥本有菜av在线| 亚洲天堂中文在线| 韩国在线视频一区| 亚洲欧美制服丝袜| 欧美污在线观看| 亚洲电影观看| 亚洲天堂成人在线观看| 久久大片网站| 国产绳艺sm调教室论坛| 免费看黄裸体一级大秀欧美| 久久精品免费电影| 四虎永久免费影院| 日韩视频一二区| 91久久精品日日躁夜夜躁欧美| 青少年xxxxx性开放hg| 香蕉久久国产av一区二区| 免费在线成人网| 久久久久久久av| 亚洲女同二女同志奶水| 欧洲vs亚洲vs国产| 在线综合+亚洲+欧美中文字幕| 日本三级免费网站| 日本一级理论片在线大全| 国产偷国产偷亚洲高清人白洁| 超碰97人人在线| 一级黄色大片免费| 欧美亚洲视频| 97国产suv精品一区二区62| 午夜精品一区二区三级视频| 国产91久久精品一区二区| 精品国产乱子伦一区| 国产又黄又猛的视频| 玛雅亚洲电影| 无码av中文一区二区三区桃花岛| 黑人巨茎大战欧美白妇| 日本视频在线观看| 欧美激情综合五月色丁香| 久久综合给合久久狠狠色| 亚洲第一精品网站| 国产精品一区一区三区| 国产日韩欧美视频在线| 亚洲 小说区 图片区| 久久亚洲色图| 国产成人精品日本亚洲| 国产a∨精品一区二区三区仙踪林| 欧美高清日韩| 精品自在线视频| 欧美又粗又大又长| 欧美日韩国产在线一区| 欧美大秀在线观看| 国产无码精品在线播放| 亚洲国产免费| 欧美亚洲激情在线| 国产a∨精品一区二区三区仙踪林| 亚洲欧洲一区| 97国产一区二区精品久久呦| 国产在线欧美在线| 99视频一区| 亚州精品天堂中文字幕| 欧美日韩一二三四区| 美女尤物久久精品| 国产不卡av在线| 中文字幕一区2区3区| 蜜臀av在线播放一区二区三区| 国产精品日本精品| 99视频免费看| 成人高清av在线| 欧美不卡在线一区二区三区| 国产午夜精品一区理论片| 国产精品家庭影院| 久久国产精品免费观看| 91九色国产在线播放| 日韩欧美一区视频| 想看黄色一级片| 成人免费直播在线| 亚洲免费成人av电影| 狂野欧美性猛交| 欧美福利一区| 国产97在线|亚洲| 国产又粗又黄又爽| 波多野结衣精品在线| 欧美日韩综合网| 黄色在线视频网站| 午夜精品视频一区| 9久久婷婷国产综合精品性色| 先锋影音一区二区| 亚洲第一精品电影| 免费看的黄色网| 欧美一区网站| 日韩69视频在线观看| 夜夜爽8888| www.亚洲免费av| 四虎永久在线精品免费一区二区| 国产网友自拍视频导航网站在线观看| 亚洲一区二区三区四区在线观看 | 日韩欧美亚洲另类| 超碰在线一区| 日韩一中文字幕| 日本高清www免费视频| 老司机一区二区| 国产欧美在线一区二区| 在线免费黄色| 欧美色图在线视频| 人妻精品久久久久中文字幕69| 一本色道久久综合狠狠躁的番外| 久久影视电视剧免费网站清宫辞电视| 99热只有这里有精品| 韩国成人在线视频| 日本一区二区免费看| www.51av欧美视频| 日韩一区二区不卡| 美国一级黄色录像| 午夜亚洲激情| 国产一区二区三区奇米久涩| 欧美成年黄网站色视频| 色呦呦一区二区三区| 色哟哟无码精品一区二区三区| 爽成人777777婷婷| 国产精品va在线播放| 天天爽夜夜爽夜夜爽| 亚洲欧美日韩国产一区二区三区| www.超碰com| 亚洲国产国产| 欧美亚洲国产成人精品| 欧美亚洲精品在线观看| 一区二区三区精品在线| www.色就是色.com| 日本一区二区高清不卡| 欧美亚洲国产成人精品| 天天干天天爽天天操| 亚洲一区二区三区四区的| 亚洲av无码久久精品色欲| 99视频精品视频高清免费| 国产精品xxxxx| 免费在线性爱视频| 狠狠躁18三区二区一区| 久草视频福利在线| 日韩午夜在线电影| 国产亚洲二区| 日本在线高清| 亚洲免费视频网站| 四虎影院在线免费播放| 久久精品视频一区二区三区| 欧美韩国日本在线| 久久不卡国产精品一区二区 | 国产成人一级电影| 路边理发店露脸熟妇泻火| av在线亚洲一区| 久久成年人免费电影| 国产片在线播放| 亚洲乱码日产精品bd| 三上悠亚 电影| 欧美另类综合| 国产精品一区二区三区免费观看| 黄色网址在线免费播放| 日韩欧美国产三级电影视频| 免费在线一级片| va亚洲va日韩不卡在线观看| 狠狠97人人婷婷五月| 精品av一区二区| 国产日产亚洲精品| 最新黄网在线观看| 欧美成人精精品一区二区频| 日韩av在线天堂| 久久久久久综合| 国产又大又黄又猛| 亚洲一区二区日韩| 国产一区二区三区四区hd| 天堂√中文最新版在线| 伊人伊成久久人综合网小说| 国产精品久久久午夜夜伦鲁鲁| 亚洲精品伦理在线| 中文字幕 亚洲一区| 久久字幕精品一区| 2021狠狠干| 久久精品国产亚洲5555| 国产精品jvid在线观看蜜臀| 精精国产xxxx视频在线| 精品动漫一区二区三区在线观看| 无码人妻精品一区二区| 亚洲人精品一区| 给我看免费高清在线观看| 蜜臀av性久久久久av蜜臀妖精| 亚洲成人动漫在线| 综合国产视频| 91在线网站视频| 都市激情亚洲一区| 操日韩av在线电影| 水莓100在线视频| 欧美精品日韩一本| 一级片免费网址| 亚洲欧洲成人精品av97| 久久无码人妻精品一区二区三区| 精品在线一区二区三区| 青娱乐自拍偷拍| 国产精品国产三级国产在线观看| 国产综合第一页| 四虎视频在线精品免费网址| 91av在线播放视频| av在线播放国产| 亚洲一区二区精品| 色综合视频在线| 欧美一区二区三区的| 亚洲中文字幕无码爆乳av| 一区二区三区免费网站| 久久视频精品在线观看| av在线综合网| 五月天六月丁香| 日本va欧美va瓶| 国产91在线免费| 国产精品观看| 一区精品在线| 欧美丝袜激情| 久久一区二区三区欧美亚洲| 99久久人爽人人添人人澡 | 中文字幕一区二区精品| 视频二区在线| 亚洲精品一区二区三区在线观看| 亚洲天堂男人网| 欧美综合亚洲图片综合区| 九九热在线视频播放| 亚洲综合男人的天堂| 日韩视频中文字幕在线观看| 中文字幕不卡在线播放| 欧美激情aaa| 久久只精品国产| yy1111111| 成人av网站免费观看| 国产成人精品一区二区在线小狼| 韩国欧美一区二区| 中文字幕日韩综合| 久99久精品视频免费观看| 国产精品久久久毛片| 免费人成网站在线观看欧美高清| 波多野结衣家庭教师视频| 99成人免费视频| 日韩精品xxxx| 亚洲一区激情| 99爱视频在线| 久久亚洲风情| 一区二区三区视频在线观看免费| 日韩激情在线观看| 五月婷婷深爱五月| 久久99日本精品| 热久久久久久久久| 韩国精品一区二区| 中文字幕制服丝袜| 成人三级在线视频| 中文字幕免费高清视频| 99久久久国产精品| 少妇光屁股影院| 国产亲近乱来精品视频| 999精品久久久| 日韩美女精品在线| 久草免费新视频| 亚洲 欧美综合在线网络| 日韩男人的天堂| 欧美小视频在线观看| 波多野结衣爱爱| 欧美丰满少妇xxxbbb| 99久久国产免费| 欧美精品一区二区三区很污很色的| 欧美一区二区三区成人片在线| 亚洲国产精品电影| 欧美一区二区视频| www国产91| 黄色小说在线播放| 国产成人+综合亚洲+天堂| 国产欧美自拍| 99久久精品久久久久久ai换脸| 国产一区二区三区不卡av| 日本福利一区二区三区| 久久久久久久久久久妇女| 国产精品久久..4399| 视频一区免费在线观看| 黄色片免费网址| 99久久国产综合精品女不卡| 手机av在线不卡| 亚洲一二三区不卡| 免费视频网站在线观看入口| 在线综合+亚洲+欧美中文字幕| 日本精品999| 中文字幕亚洲激情| cao在线视频| 国产情人节一区| 欧美男人操女人视频| 亚洲国产欧美不卡在线观看 | 免费午夜视频在线观看| 国产综合成人久久大片91| 亚洲综合自拍网| 国产精品国产三级国产aⅴ中文| 免费观看一级视频| 欧美喷潮久久久xxxxx| 日韩在线观看视频网站| 中文字幕久热精品视频在线| 成人女同在线观看| 国产一区二区色| 国产伦一区二区三区| 美女黄色免费看| 久久福利视频一区二区| 9.1成人看片免费版| 一区二区三区在线观看动漫| 日韩黄色片网站| 亚洲国产欧美一区二区三区同亚洲 | 精品盗摄一区二区三区| 91激情在线| 热久久这里只有| 大陆精大陆国产国语精品 | 欧美va天堂在线| 少妇激情一区二区三区| 91丝袜高跟美女视频| 国产稀缺精品盗摄盗拍| 欧美午夜理伦三级在线观看| 亚洲AV第二区国产精品| 欧美激情第99页| 国产精品一区二区三区av| 色狠狠久久av五月综合| 国产麻豆综合| 老司机免费视频| 一区二区三区在线观看欧美| 97人妻精品一区二区三区软件| 亚洲欧美日韩网| 成人一级福利| 国产精品综合久久久久久| 中文字幕一区二区三区乱码图片| 色婷婷综合网站| 欧美激情一区二区三区| 最近免费中文字幕大全免费版视频| 亚洲国产91色在线| 丰满大乳少妇在线观看网站| 91九色露脸| 女人天堂亚洲aⅴ在线观看| 亚洲免费av一区| 国产精品久久久久久久久搜平片| 天天操天天干天天摸| 在线免费看av不卡| 亚洲成av在线| 翔田千里亚洲一二三区| 青青草成人在线观看| 极品人妻videosss人妻| 欧美亚洲国产一卡| 69av亚洲| 91精品久久久久久久久久 | 久久网站最新地址| 香蕉影院在线观看| 亚洲人免费视频| 精品视频在线一区二区在线| 欧美一级日本a级v片| 日日夜夜免费精品视频| 久久久免费看片| 777亚洲妇女| 新版中文在线官网| 国产偷久久久精品专区| 亚洲一区视频| 美国黑人一级大黄| 欧美久久久久久久久久| 在线观看的网站你懂的| 成人三级视频在线观看一区二区| 亚洲福利电影| 国产又爽又黄无码无遮挡在线观看| 欧美性猛交xxxx富婆| 草草影院在线观看| 91久久精品视频| 亚洲黄页一区| 真实乱视频国产免费观看 | 色婷婷狠狠18| 综合色中文字幕| 蜜桃视频污在线观看| 日本国产一区二区三区| 色琪琪久久se色| 国内自拍偷拍视频| 欧美日韩亚洲激情| 免费在线你懂的| 国产麻豆乱码精品一区二区三区| 亚洲在线电影| 开心激情五月网| 精品88久久久久88久久久| 唐人社导航福利精品| 亚洲免费av网| 91网站在线播放| 国产精品乱码久久久| 91a在线视频| 欧洲激情综合| aaa黄色大片| 欧美亚洲动漫精品| 激情av在线| 色阁综合av| 成人免费视频一区| 136福利视频导航| 97在线视频一区| 亚洲经典一区| av女人的天堂| 精品日韩在线观看| 国产无套丰满白嫩对白| 亚洲国产91视频|