精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

過去二十年最危險的數字供應鏈攻擊

安全 應用安全
近年來,供應鏈攻擊的常態化已經是APT攻擊的重大趨勢,以下是過去二十年最具破壞力的技術(軟件)供應鏈攻擊。

“古老”的供應鏈攻擊為何成為2020年業界公認的六大新興威脅之一?除了華碩“影錘”、蘋果“Xcode”、CCleaner這些令人聞風喪膽的切爾諾貝利和福島級別的供應鏈攻擊以外,過去十年在數字(軟件)供應鏈領域,我們還經歷了哪些已經發生,并且很可能依然在持續泄露或者“輻射”,值得我們反思和復盤,預防“毀滅性噴發”可能性的供應鏈攻擊事件?

[[321440]]

根據ESG和Crowstrike的2019年供應鏈安全報告:

  • 16%的公司購買了被做過手腳的IT設備。
  • 90%的公司“沒有做好準備”應對供應鏈網絡攻擊。

軟件(包括固件)供應鏈正在成為黑客實施供應鏈攻擊的重要突破口,而且此類攻擊往往能夠“突破一點,打擊一片”,危害性極大,甚至很多網絡安全軟件自身都存在供應鏈風險。

  • 2015年9月14日,國家互聯網應急中心CNCERT發布預警通告,目前最流行的蘋果應用程序編譯器XCODE被植入了惡意代碼(XcodeGhost)。超過一億部iOS移動終端受到影響,包括網易云音樂、微信等頭部APP悉數中招。
  • 2017年6月末,NotPetya惡意軟件襲擊了全球59個國家的跨國企業,世界首屈一指的集裝箱貨運公司馬士基航運接單受阻,充分驗證了供應鏈面臨的巨大威脅。航運訂單之前只能通過電話下單,馬士基航運集團剛剛引入數字化策略,攻擊便發生了。
  • 2017年9月18日,思科Talos安全研究部曝光計算機清理工具CCleaner的更新被黑客嵌入后門,潛入數百萬個人電腦系統中。該攻擊摧毀了消費者對CCleaner開發者Avast的基本信任,其他軟件公司也受牽連,消費者信任下滑。因為惡意軟件竟是捆綁到合法軟件中分發的,而且還是安全公司出品的合法軟件。
  • 19年年初,卡巴斯基報告了影錘行動(ShadowHammer),披露這是一起利用華碩升級服務的供應鏈攻擊,不計其數的用戶在使用該軟件更新時可能會安裝植入后門程序的軟件更新包。
  • 根據埃森哲2019年的一項調查,受訪的4600家企業中40%曾因供應商遭受網絡攻擊而發生數據泄露,大量企業報告直接攻擊減少的同時,通過供應鏈發起的“間接攻擊”卻呈上升趨勢。19年2月,賽門鐵克發布報告顯示,過去一年全球供應鏈攻擊爆增78%,并特別強調2019年全球范圍內供應鏈攻擊活動仍在繼續擴大。

近年來,供應鏈攻擊的常態化已經是APT攻擊的重大趨勢,以下是過去二十年最具破壞力的技術(軟件)供應鏈攻擊:

軟件供應鏈入侵一覽表(SIG安全小組)

雖不能記錄每個已知供應鏈攻擊,但捕捉了各種不同類型軟件供應鏈攻擊案例。編撰此表可幫助安全人員更好地理解供應鏈入侵的模式,開發出最佳實踐與工具。

Purescript nmp安裝程序依賴項惡意代碼

惡意代碼已插入purescript npm安裝程序的依賴項中。該代碼已插入到load-from-cwd-or-npm和rate-map包中。

  • 影響:帶有后門的第一版于2019年5月7日21:00UTC發布。2019年7月9日世界標準時間01:00發布了不包含后門程序的更新版本。NPM官方下載統計數據表明,這些軟件包每周下載約1400次。
  • 入侵類型:攻擊者已經獲得了軟件包維護者的npm帳戶的訪問權限。

Electron原生通知

Agama加密貨幣錢包用戶成為惡意軟件攻擊對象,npm公司安全團隊與Comodo合作,護住當時價值1,300萬美元的加密貨幣資產。

該攻擊專注往Agama構建鏈中植入惡意軟件包,盜取錢包種子和該應用中使用的其他登錄密碼。

  • 影響:Agama加密貨幣錢包用戶損失資金。損失總數未知,但若npm/Comodo沒能早點兒發現的話,有可能高達1,300萬美元。
  • 入侵類型:攻擊者似乎是盜取了一名流行軟件包開發者的憑證。也有可能該軟件包的開發者故意將此軟件包做成“有用軟件包”,以便混入攻擊載荷。

ShadowHammer

華碩公司更新服務器被黑,向華碩用戶分發華碩實時更新實用程序(ASUS Live Update Utility)應用的簽名后門版。此應用程序為華碩制造的Windows計算機上預裝軟件,用于交付BIOS/UEFI固件、硬件驅動和其他華碩工具的更新。

  • 影響:超一百萬用戶可能下載并安裝了此應用程序的后門植入版??ò退够囊环輬蟾骘@示,卡巴斯基用戶中超5.7萬安裝了被植入后門的華碩實時更新實用程序。有趣的是,該攻擊的第二階段部署在至少6,000臺特定系統中。用于接收第二階段攻擊載荷的MAC地址是硬編碼的。
  • 入侵類型:看起來,攻擊者至少可以訪問此更新基礎設施和代碼簽名密鑰。

PEAR漏洞

PHP庫的分發系統PHP擴展與應用程序存儲庫(PEAR)服務器被黑,原始PHP PEAR包管理器(go-pear.phar)被替換成了修改版。

  • 影響:6個月窗口期內從pear.php.net下載PEAR安裝文件加以安裝的用戶有可能遭到感染。由于很多Web托管服務允許用戶安裝運行PEAR,該攻擊也可能影響大量網站及其訪客。
  • 入侵類型:攻擊者似乎攻陷了此發布平臺。由于不涉及代碼簽名,攻擊者無需盜取任何密鑰,僅僅染指此基礎設施即可。

Dofoil

攻擊者入侵了名為MediaGet的流行BitTorrent客戶端更新服務器,以簽名后門程序傳播惡意加密貨幣挖礦機。

  • 影響:此攻擊可能成功染指了俄羅斯、土耳其和烏克蘭的40多萬臺PC。
  • 入侵類型:攻擊者似乎入侵了此發布平臺,還能入手該軟件包的簽名密鑰。

Operation Red

攻擊者入侵了遠程支持解決方案供應商的更新服務器,向位于韓國的目標企業投送惡意更新包。此惡意更新包經由該遠程解決方案供應商的被盜有效證書簽名。

攻擊者首先侵入該更新服務器,然后將服務器配置成僅向位于目標企業IP地址范圍內的客戶端分發惡意文件。

  • 影響:不適用
  • 入侵類型:攻擊者似乎入侵了該發布平臺,并且可以訪問更新包的簽名密鑰。

Gentoo事件

攻擊者獲取了GitHub Gentoo控制權,清楚了開發者對Gentoo代碼庫的訪問權,修改了庫中內容及頁面。

  • 影響:不適用
  • 入侵類型:攻擊者似乎黑掉了該源代碼庫,但拿不到開發者密鑰。

未知PDF生成器

攻擊者攻陷了一款PDF編輯器安裝的字體包,以之在用戶計算機上部署加密貨幣挖礦機。由于此PDF編輯器是在SYSTEM權限下安裝的,隱藏在字體包中的惡意加密貨幣挖礦機可接收受害者系統的完整訪問權。

  • 影響:在2018年1月至3月間安裝了此PDF編輯器的用戶可能遭受影響。
  • 入侵類型:這是向開發者投放的假冒工具包。

Colourama

Colourama采用打錯字搶注的方法注冊與Colorama形似的軟件包。Colorama是PyPI中日下載量達百萬級的20大流行合法模塊之一。Colourama軟件包包含針對Windows系統的惡意軟件,實現加密貨幣剪貼板劫持功能,能夠將比特幣支付從受害者主機轉移至攻擊者的比特幣地址。

  • 影響:Colourama早在2017年12月初就注冊了。目前尚不清楚自那以后此惡意包被下載了多少次。媒體Medium報道稱,2018年10月的下載次數是55次。
  • 入侵類型:錯字搶注攻擊無需入侵任何基礎設施。

Foxif/CCleaner

受感染的CCleaner會在真正的CCleaner安裝前先安裝一個惡意軟件。被植入惡意軟件的CCleaner是用有效證書簽名的,且通過合法CCleaner下載服務器分發給用戶。

鑒于受感染版本CCleaner經由有效簽名簽發,造成這種情況有幾種可能性??赡苁情_發、構建或打包步驟的簽名過程被破壞,也可能哪一步的產品簽發前遭到了惡意注入。

  • 影響:由于CCleaner截止2016年11月時擁有20億下載量,每周新增用戶數近500萬,感染影響可能非常嚴重。
  • 入侵類型:攻擊者可能是通過入侵版本控制系統、打包過程或發布平臺完成感染。最后一步可能需盜取簽發官方CCleaner發行版的簽名密鑰。

HandBrake

HandBrake是Mac系統流行視頻轉換器,其下載服務器之一上被替換成了惡意版本。下載安裝了惡意版本的受害者會被攻擊者獲取系統管理員權限。

  • 影響:不適用
  • 入侵類型:攻擊者似乎攻陷了此發布平臺。由于不涉及代碼簽名,攻擊者無需盜取任何密鑰,僅僅染指此基礎設施即可。

Kingslayer

攻擊者可能入侵了應用(系統管理員用來分析Windows日志的)的下載服務器,將合法應用和更新替換成了經簽名的惡意版本。

影響:使用Alpha免費版軟件(被黑版)的組織包括:

  • 4家主流電信供應商
  • 10+西方軍事機構
  • 24+財富500公司
  • 5家主流國防承包商
  • 36+主流IT產品制造商或解決方案提供商
  • 24+西方政府機構
  • 24+銀行和金融機構
  • 45+高等教育機構

入侵類型:攻擊者攫取了此發布平臺(如下載服務器)和打包程序簽名密鑰的權限。

HackTask

HackTask用錯字搶注的方法注冊與npm流行庫名字類似的軟件包。攻擊者以此盜取開發者的憑證。

  • 影響:npm庫中發現38個假冒JS軟件包。這些軟件包在入侵事件發生的兩周時間內被下載了至少700次。
  • 入侵類型:錯字搶注攻擊無需入侵任何基礎設施。

Shadowpad

黑客向Netsarang分發的服務器管理軟件產品中植入了后門程序,該產品已被全球數百家大型企業使用。激活后門后,攻擊者可以下載其他惡意模塊或竊取數據。“Shadowpad”是規模和實際影響最大的供應鏈攻擊之一。

  • 影響:黑客滲透了數百家銀行、能源企業和醫藥公司。
  • 入侵類型:應用后門植入。

NotPetya

NotPetya侵入軟件基礎設施,篡改補丁代碼。該惡意軟件感染了烏克蘭會計軟件MeDoc的更新服務器。攻擊者以之向MeDoc應用植入后門,投送勒索軟件和盜取憑證。由于掌控了更新服務器,攻擊者能夠在被感染主機上更新惡意軟件。

值得注意的是,攻擊者似乎擁有MeDoc源代碼的訪問權,否則他們應該不可能植入此類隱藏后門。

  • 影響:不適用
  • 入侵類型:攻擊者似乎能夠入侵MeDoc的軟件發布平臺、更新服務器和版本控制系統,甚至可能入手了更新包簽名密鑰。

Bitcoin Gold

獲取到GitHub存儲庫權限的攻擊者植入了帶后門的比特幣錢包。因此,沒下載官方版而下載了受感染版本的用戶,如果用此惡意軟件創建新錢包,可能會丟失他們的私鑰。

  • 影響:4.5天窗口期內下載了被黑錢包的用戶可能面臨私鑰被盜風險。
  • 入侵類型:攻擊者似乎獲取了版本控制系統權限,但不能以開發者名義簽名。

ExpensiveWall

注入免費Android應用(壁紙)中的惡意軟件,可替受害者秘密注冊付費服務。應用中的惡意代碼源自Android開發者使用的被黑軟件開發包(SDK)。注意,ExpensiveWall使用了混淆方法隱藏惡意代碼,可繞過殺毒軟件防護。

  • 影響:至少5,904,511臺設備受影響,而據此技術報告,最多可達21,101,567臺設備受影響。
  • 入侵類型:攻擊者能夠入侵開發者主機的工具鏈,在生成的應用中植入后門。可據此判斷,開發者密鑰應該是被盜取了。

Elmedia播放器

攻擊者入侵Eltima的下載服務器,然后分發兩款應用程序,Folx和Elmedia播放器,均帶有惡意軟件。

  • 影響:該攻擊可能影響數百名用戶。
  • 入侵類型:攻擊者入侵Elmedia播放器和Folx軟件供應商Eltima的發布平臺。

Keydnap

流客戶端Transmission的下載服務器,被黑后上傳了該客戶端的惡意版本。此軟件的惡意副本似乎采用了被盜蘋果開發者的合法證書簽名。

  • 影響:不適用
  • 入侵類型:影響發布平臺,利用開發者證書(與Transmission無關人員的)簽名,呈現貌似合法的安裝過程。

Fosshub被黑事件

黑客入侵了流行文件托管服務FOSSHub,將多個應用的合法安裝程序替換成了惡意副本。

注意:有些軟件項目,比如Classic Shell、qBittorrent、Audacity、MKVToolNix等,將FOSSHub用作主要文件下載服務。

  • 影響:2016年8月第一周從FOSSHub下載安裝Classic Shell和Audacity軟件包的用戶。
  • 入侵類型:攻擊者入侵了此發布平臺。

被黑Linux Mint

Linux Mint位列最受歡迎Linux操作系統探花位置,其網站遭攻擊者入侵,用戶被導引至后門植入版Linux Mint的惡意下載鏈接。

影響:

2016年2月20日,數百名用戶下載了內含后門的Linux Mint。

  • 入侵類型:
  • 攻擊者入侵了此發布平臺,但沒拿到開發者密鑰。

Juniper安全事件

Juniper攻擊通過在Juniper NetScreen VPN路由器操作系統中插入惡意代碼實現。此未授權代碼可啟用遠程管理員權限,允許被動VPN流量解密。第一個漏洞利用通過在SSH密碼檢查器中植入后門實現,第二個漏洞則濫用了偽隨機數據生成器。

  • 影響:不適用
  • 入侵類型:攻擊者似乎獲取了源代碼托管基礎設施的訪問權,但沒拿到開發者密鑰。

XCodeGhost

攻擊者可分發iOS開發者所用開發者工具的偽造版。iOS應用開發者使用的Xcode開發工具遭黑客篡改,往應用商店中的各類應用注入惡意代碼,試圖通過被感染的應用釣取密碼和URL。

  • 影響:至少350個應用被感染,包括影響數億用戶的微信。
  • 入侵類型:這是向開發者投放的假冒工具包。

Ceph和Inktank

RedHat服務器上的惡意應用程序,經Ceph基礎設施及其公眾版Inktank上的被盜密鑰簽名。

  • 影響:目前影響未知,也沒有明確的入侵跡象。
  • 入侵類型:開發平臺Ceph及其GPG簽名密鑰被黑。其面向公眾的組件Inktank也沒能逃過黑客的魔爪。

Code Spaces安全事件

Code Spaces是一項基于云的服務,提供項目管理和代碼存儲庫功能,被黑后很多代碼庫、備份均被攻擊者刪除。

  • 影響:不適用
  • 入侵類型:攻擊者似乎獲取了此源代碼托管基礎設施的訪問權,但沒拿到開發者密鑰。

Monju安全事件

攻擊者破壞了GOM Player播放器的分發服務器,向用戶交付此軟件的惡意版。用戶連接該應用網站更新已安裝軟件時,會被重定向到攻擊者控制下的另一個網站。最終,用戶會收到捆綁了木馬的篡改版播放器安裝文件。

  • 影響:該攻擊影響了日本“文殊”快中子增殖反應堆設施中的機器。但不清楚嘗試更新其GOM Player軟件的其他機器是否受到了感染。
  • 入侵類型:攻擊者可以訪問此發布平臺,但并未簽署所交付的軟件產品。

Operation Aurora

黑客染指了谷歌、Adobe等多家公司的軟件配置管理系統(SCM)。他們得以盜取源代碼或在很多產品的源代碼中做出隱蔽篡改。

此SCM由名為Perforce的一家公司開發,具備一些已知漏洞(安全公司邁克菲檢測到的)。攻擊者很有可能利用這些安全漏洞獲取了系統的未授權訪問。

  • 影響:受影響公司超34家,包括賽門鐵克、諾斯羅普格魯曼、摩根斯坦利、陶氏化學公司、雅虎、Rackspace、Adobe和谷歌。
  • 入侵類型:攻擊者可入侵公司所用不同工具,針對它們的版本控制系統、滲漏源代碼和敏感數據。

ProFTPD黑客事件

開源項目ProFTPD源代碼存儲庫服務器被黑,未知黑客在源代碼中植入了后門。

  • 影響:不適用
  • 入侵類型:攻擊者似乎黑掉了該源代碼庫,但拿不到開發者密鑰。

Gentoo rsync事件

攻擊者使用遠程漏洞利用入侵托管有Gentoo副本的一臺rsync.gentoo.org機器,植入rootkit。

  • 影響:不適用
  • 入侵類型:攻擊者破壞了此源代碼存儲庫的文件系統,極可能向用戶提供了惡意軟件包。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文    

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2014-08-29 10:21:15

APM應用性能管理

2022-04-13 14:49:59

安全供應鏈Go

2023-02-23 07:52:20

2022-04-06 10:12:51

Go供應鏈攻擊風險

2021-04-25 15:49:06

拜登黑客攻擊

2022-03-14 14:37:53

網絡攻擊供應鏈攻擊漏洞

2025-11-06 10:07:10

2021-09-12 14:38:41

SolarWinds供應鏈攻擊Autodesk

2023-09-18 10:37:36

數字化供應鏈數字化轉型

2011-08-22 10:04:31

LAMP架構

2023-03-24 12:37:16

數字供應鏈數字化轉型

2021-05-11 11:11:00

漏洞網絡安全網絡攻擊

2021-09-16 14:59:18

供應鏈攻擊漏洞網絡攻擊

2020-06-01 08:45:17

GitHub代碼開發者

2020-12-24 11:09:44

VMwareCiscoSolarWinds

2015-03-06 09:36:42

雅虎移動

2024-10-09 16:04:06

2022-09-01 12:15:46

能源系統供應鏈數字組件

2023-04-12 11:13:32

數字化轉型供應鏈

2022-12-28 10:26:04

供應鏈數字化轉型
點贊
收藏

51CTO技術棧公眾號

欧美国产视频一区二区| 狠狠久久亚洲欧美专区| 国产精品视频一| 少妇精品久久久久久久久久| 97人妻一区二区精品视频| 国产欧美日韩在线一区二区| 欧美少妇一区二区| 免费观看国产视频在线| 噜噜噜久久,亚洲精品国产品| 九色精品91| 欧美久久久久久久久久| 老子影院午夜伦不卡大全| 免费一级在线观看播放网址| 久久97超碰色| 77777亚洲午夜久久多人| 日韩女同一区二区三区| 忘忧草在线影院两性视频| 国产欧美一区二区精品忘忧草| 成人在线一区二区| 国产午夜在线播放| 天天综合亚洲| 日韩国产一区三区| 91亚洲一区二区| 成人自拍av| 午夜精品福利一区二区三区蜜桃| 91久久久久久| 国偷自拍第113页| 久久久久久久久久久妇女| 精品亚洲一区二区三区在线播放| 999热精品视频| 天堂久久午夜av| 午夜精品久久久久久久久| 国产系列第一页| 久热av在线| 成人深夜在线观看| 久久久久久成人| 糖心vlog免费在线观看| 中文有码一区| 日韩av综合中文字幕| 韩国一区二区三区四区| 外国成人毛片| 91成人免费电影| a√天堂在线观看| 久草在线视频福利| 99国产欧美久久久精品| 亚洲自拍偷拍色片视频| 久一区二区三区| 91精品国产福利在线观看麻豆| 夜夜躁日日躁狠狠久久88av| 欧美做受喷浆在线观看| 精品人人人人| 亚洲国产美女精品久久久久∴| 成年人性生活视频| 只有精品亚洲| 欧美人妇做爰xxxⅹ性高电影| 簧片在线免费看| 欧美va在线观看| 亚洲免费在线观看| 一区二区三区久久网| 8888四色奇米在线观看| 国产精品人人做人人爽人人添| 日韩欧美在线电影| 精华区一区二区三区| 久久精品欧美一区二区三区不卡| 奇米视频888战线精品播放| 深夜福利在线看| 久久女同性恋中文字幕| 茄子视频成人在线观看| 成人综合影院| 国产精品美女久久久久久久网站| 一区二区三区|亚洲午夜| 男人的天堂在线视频免费观看| 国产精品美女久久久久aⅴ| 亚洲欧美在线网| 尤物在线网址| 欧美日韩国产一区中文午夜| 黑人糟蹋人妻hd中文字幕| 欧美黑人粗大| 欧美日韩不卡在线| 91精品国产高清91久久久久久 | 影视亚洲一区二区三区| 美女啪啪无遮挡免费久久网站| 久久久久噜噜噜亚洲熟女综合| 激情六月综合| 日韩男女性生活视频| 伊人久久国产精品| 国产精品18久久久久久久网站| 99在线热播| 欧美18xxxxx| 国产精品第13页| 欧洲精品在线播放| 岛国大片在线观看| 最好看的中文字幕久久| 成年人看的毛片| 成人日韩精品| 日韩精品一区二区三区蜜臀| 99久久久久久久久久| 99热精品久久| 欧美亚洲在线视频| 亚洲香蕉在线视频| 首页亚洲欧美制服丝腿| 国产伊人精品在线| 韩国中文字幕hd久久精品| 久久影院电视剧免费观看| 国产精品波多野结衣| 国产污视频在线播放| 精品视频资源站| 中国xxxx性xxxx产国| 日韩欧美二区| 26uuu日韩精品一区二区| 国产精品久久久久久久一区二区 | 日韩视频免费观看高清完整版| 中文在线永久免费观看| 日本一区精品视频| 亚洲欧美激情四射在线日| 成人自拍小视频| 久久av一区| 欧美中文字幕视频在线观看| 国产情侣激情自拍| 久久久99精品免费观看不卡| 国产香蕉一区二区三区| 国产精品实拍| 91久久精品网| 超碰在线97免费| 红杏一区二区三区| 超薄丝袜一区二区| 91黑人精品一区二区三区| 成人av在线一区二区三区| 吴梦梦av在线| 成人涩涩视频| 亚洲欧美一区二区激情| 欧美福利视频一区二区| 国产91精品久久久久久久网曝门| 超碰免费在线公开| 日韩中文在线播放| 亚洲欧美国产精品久久久久久久 | 免费在线看黄色| 色综合久久精品| 亚洲成av人片在线观看无| 亚洲成人日韩| 91精品视频免费| 老司机99精品99| 欧美日高清视频| 日本成人精品视频| 蜜臀av国产精品久久久久| 久久综合九色综合网站| 日韩激情电影免费看| 亚洲精品国产美女| 99热国产在线观看| 99久久精品情趣| 毛片在线播放视频| 北条麻妃一区二区三区在线| 欧美日韩福利在线观看| а√中文在线资源库| 一区二区三区欧美在线观看| 亚洲av毛片在线观看| 欧美xxx在线观看| www.一区二区三区| 免费毛片在线看片免费丝瓜视频| 日韩视频免费观看高清完整版 | 欧美日韩小视频| 91麻豆精品久久毛片一级| 老司机免费视频一区二区三区| 亚洲精品免费在线看| 日韩专区视频| 欧美国产精品va在线观看| 午夜精品久久久久久久爽| 亚洲一线二线三线久久久| 中文字幕免费高清视频| 国产精品毛片一区二区三区| 欧美久久电影| 欧美爱爱视频| 欧美人与性动交a欧美精品| 亚洲乱色熟女一区二区三区| 91丝袜美腿高跟国产极品老师| 欧美日韩性生活片| 欧美人与拘性视交免费看| 国产精品综合不卡av| 91在线中字| 日韩毛片在线观看| 亚洲影视一区二区| 亚洲精品一二三区| 成人无码www在线看免费| 久久在线精品| 中文字幕乱码免费| 欧美一级二级三级视频| 国产欧美精品日韩| 91丝袜在线| 中文字幕日韩高清| 日日摸天天添天天添破| 国产精品123区| ww国产内射精品后入国产| 成人午夜国产| 国产精品久久精品视| 午夜精品成人av| 欧美成人性生活| 免费在线观看一级毛片| 欧美一级日韩免费不卡| 亚洲不卡视频在线观看| 亚洲婷婷综合久久一本伊一区| 国产 xxxx| 精品一区二区在线视频| 亚洲人成无码网站久久99热国产| 欧洲杯半决赛直播| 欧洲成人免费视频| 老司机精品影院| 亚洲欧美激情四射在线日| 国产情侣激情自拍| 欧洲国内综合视频| 久久无码精品丰满人妻| 国产欧美日韩另类一区| 日本五十肥熟交尾| 极品尤物av久久免费看| 国产性xxxx18免费观看视频| 最新精品国产| 五月天色一区| 色哟哟精品丝袜一区二区| 91精品免费视频| 成人不卡视频| 欧美一级视频一区二区| 精品日韩av| 久久精品99久久久久久久久| 女人天堂在线| 日韩精品免费在线视频| 欧美自拍偷拍第一页| 亚洲国产综合色| 大地资源高清在线视频观看| 久久亚洲一区二区三区明星换脸 | 久久伊人91精品综合网站| 免费在线超碰| 亚洲男女性事视频| 天天综合天天色| 精品免费国产二区三区| 国产av精国产传媒| 91精品国产综合久久小美女| 五月天色婷婷丁香| 国产精品美女一区二区三区| 一级黄色性视频| 精品午夜一区二区三区在线观看| 成年人网站大全| 丝袜美腿亚洲综合| 漂亮人妻被中出中文字幕| 亚洲国内精品| 久久人人爽人人爽人人av| 欧美日韩一区二区三区四区在线观看 | 色噜噜狠狠永久免费| 久久久久国产精品一区二区| 久久美女福利视频| 久久一区欧美| 熟妇人妻无乱码中文字幕真矢织江| 久久精品成人| 亚欧在线免费观看| 美女视频黄久久| 拔插拔插华人永久免费| 精品一区二区免费在线观看| 女人高潮一级片| 国产一区二区网址| 男人女人拔萝卜视频| 国产69精品一区二区亚洲孕妇| 色婷婷狠狠18禁久久| 成人av免费在线观看| av网页在线观看| 久久久久久亚洲综合| 免费人成又黄又爽又色| 国产精品美女久久久久aⅴ| 成年人二级毛片| 亚洲欧美一区二区三区孕妇| www.99re7| 午夜视频一区在线观看| 亚洲图片在线视频| 在线亚洲一区二区| 96亚洲精品久久久蜜桃| 日韩欧美精品在线视频| 免费观看黄一级视频| 亚洲欧美国产视频| 免费黄网在线观看| 欧美大片第1页| 中文日产幕无线码一区二区| 国产精品久久久久久av福利软件| 亚洲成人1区| 九九久久99| 久久视频在线| 国产传媒久久久| 日韩成人精品在线| 日本成人在线免费观看| 99久久精品国产麻豆演员表| 国产精品理论在线| 26uuu国产在线精品一区二区| 中文字幕在线观看免费高清| 一区二区三区在线免费| 久久青青草原亚洲av无码麻豆| 欧美精品九九99久久| 黄色小视频免费观看| 国产亚洲欧美日韩美女| 91高清在线观看视频| 青草青草久热精品视频在线观看| 国产成人免费视频网站视频社区| 国产精品免费一区二区三区| 日韩成人影院| 成年人网站国产| 久久国产三级精品| 91玉足脚交白嫩脚丫| 亚洲欧洲美洲综合色网| 久久久久久91亚洲精品中文字幕| 欧美精品成人一区二区三区四区| 四虎永久在线观看| www.久久色.com| 国产原创在线观看| 91av网站在线播放| 成人影院网站ww555久久精品| 欧美高清性xxxxhd| 国产综合欧美| 日本美女视频一区| 久久这里都是精品| 国产性生活网站| 在线不卡欧美精品一区二区三区| 欧美色综合一区二区三区| 欧美精品少妇videofree| 福利视频一区| 免费在线观看一区二区| 激情六月综合| wwwxxxx在线观看| 国产精品久久久久三级| 久久久久99精品成人片三人毛片| 日韩女优毛片在线| 久久五月精品| 国产精品爽爽爽爽爽爽在线观看| 色爱综合av| 国产自产在线视频| 国产成人av电影在线| 国产在线观看免费视频软件| 在线免费观看日本一区| 日韩毛片在线一区二区毛片| 亚洲免费成人av电影| 欧美日韩经典丝袜| 亚洲一区二区免费| 91精品综合久久久久久久久久久 | 久操视频在线免费观看| 亚洲黄色在线观看| 国产精品一区hongkong| 国产高清精品一区二区三区| 综合精品一区| 日日夜夜精品视频免费观看| 中文字幕一区二区日韩精品绯色| 亚洲综合成人av| 中文字幕亚洲综合久久筱田步美| 日韩网站中文字幕| 日韩影视精品| 日本不卡视频在线观看| 国产传媒国产传媒| 欧美性生交片4| 性一交一乱一精一晶| 久久国产精彩视频| 日韩在线视频一区二区三区 | 国产精品一二| 可以直接看的无码av| 日韩欧美成人区| 国产女人在线视频| 国产欧美日韩综合精品| 99精品视频在线观看播放| 6080国产精品| 亚洲一区二区高清| 少妇一区二区三区四区| 午夜精品福利视频| 久久不见久久见中文字幕免费| 97公开免费视频| 椎名由奈av一区二区三区| 亚洲精品视频91| 欧美亚洲伦理www| 欧美gay男男猛男无套| 一区二区三区国产好的精华液| 亚洲一区二区五区| 四虎影视在线观看2413| 国产精品久久久久久搜索| 91精品亚洲| 手机免费看av片| 欧美性猛交xxxx黑人交| 麻豆传媒在线免费看| 国产精品一区二| 日产国产欧美视频一区精品| 日韩三级在线观看视频| 亚洲国产精品成人精品| 久久野战av| 日本中文字幕一级片| 97国产精品videossex| 中文字幕第99页| 高清欧美性猛交xxxx| 九九久久婷婷| 日本黄色www| 色爱区综合激月婷婷| 国产淫片在线观看| 久精品国产欧美| 国产在线精品不卡| 麻豆久久久久久久久久| 久久精品国产99国产精品澳门| 欧美成a人免费观看久久| 国产日韩欧美久久| 性做久久久久久久久| 在线播放麻豆| 国产成人精品免费视频|