精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用程序安全性狀態(tài):統(tǒng)計數(shù)據(jù)會告訴我們什么

安全 應用安全
很多組織正在采用DevSecOps方法開發(fā)應用程序,但是安全性測試所有權和開源代碼漏洞仍然存在一些問題。

在過去幾年中,DevOps文化的出現(xiàn)從根本上改變了軟件開發(fā)的方式,使企業(yè)可以更快地推送代碼,并自動擴展支持新功能和創(chuàng)新所需的基礎設施。而將DevSecOps投入到開發(fā)和運營渠道中的安全性日益增強,現(xiàn)在正在改變應用程序安全性的狀態(tài),但是一份最新發(fā)布的行業(yè)調查報告表明,這種差距仍然存在。

[[341168]]

安全測試所有權

調研機構Enterprise Strategy Group(ESG)公司最近發(fā)布的一份調查報告對北美地區(qū)的378位應用程序開發(fā)人員和應用程序安全專業(yè)人員進行了調查,發(fā)現(xiàn)盡管許多組織認為自己的應用程序安全程序很可靠,但仍繼續(xù)將具有已知漏洞的代碼用于生產(chǎn)環(huán)境。

發(fā)布易受攻擊的代碼并不是什么好事,但知道有漏洞總比毫不知情要好,因為企業(yè)的決策通常涉及一些風險評估和修復計劃,也許還有一些應對措施。一半的受訪者表示他們的組織經(jīng)常這樣做,三分之一的受訪者表示他們的組織偶爾也這樣做。他們提到的一些原因通常是在截止日期之前出現(xiàn)漏洞,或在發(fā)布周期中發(fā)現(xiàn)問題為時已晚。

這份報告強調了組織在開發(fā)過程中盡早地集成安全測試是很重要的原因,而且發(fā)布易受攻擊的代碼并不一定表示沒有良好的安全程序,因為這可能有多種不同的原因,并且沒有一種單一類型的安全測試能夠捕獲所有的錯誤。然而,調查還發(fā)現(xiàn),許多組織仍在擴展其應用程序的安全性,只有33%的組織表示其程序覆蓋了代碼庫的75%以上,33%的組織表示其程序覆蓋了不到一半的代碼。

調查發(fā)現(xiàn),將易受攻擊的代碼投入生產(chǎn)的決策者可能因組織而異。28%的組織的決策是由開發(fā)經(jīng)理和安全分析師共同做出的,24%的組織中的決策是由開發(fā)經(jīng)理單獨做出的,21%的組織的決策是由安全分析師做出的。

這實際上可能是應用程序安全性成熟的標志,因為DevSecOps是關于在開發(fā)管道中盡早進行安全測試,而在過去,安全測試只屬于組織安全團隊的范圍,他們通常在產(chǎn)品完成后執(zhí)行安全測試。

在組織中,開發(fā)團隊由于集成到他們的流程中而進行了安全測試。因此與安全團隊合作,由開發(fā)經(jīng)理做出可接受漏洞的決策是正常的,而團隊的安全負責人通常是一位具有應用程序安全知識和經(jīng)驗的開發(fā)人員。但是,這種決策仍應基于制定組織策略的首席信息安全官(CISO)做出,他最終負責管理組織整體的信息安全風險,并且可以確定哪些應用程序更容易受到攻擊,或者確定黑客可能攻擊的更敏感信息。這些應用程序在打補丁時可能有更嚴格的規(guī)則。

如果沒有正確評估風險,則采用帶有已知漏洞的代碼可能會造成嚴重后果。60%的受訪者承認,在過去12個月里,他們的應用程序受到了OWASP Top-10列出的漏洞進行攻擊。OWASP Top-10包含了Web應用程序最關鍵的安全風險,其中包括SQL注入、破壞身份驗證、泄露敏感數(shù)據(jù)、破壞訪問控制、安全性錯誤配置、使用具有已知漏洞的第三方組件等問題。這些問題通常不應該允許存在于生產(chǎn)代碼中。

根據(jù)ESG公司的這份調查報告,很多組織使用的各種應用程序安全測試工具包括:API安全漏洞(ASV)掃描(56%)、防止錯誤配置的基礎設施代碼安全工具(40%)、靜態(tài)應用程序安全測試(SAST)工具(40%)、軟件組成分析(SCA)測試工具(38%)、交互式應用程序安全測試(IAST)工具(38%)、動態(tài)應用程序安全測試(DAST)工具(36%)、可以幫助識別和解決安全問題用于集成開發(fā)環(huán)境的插件(29%),掃描容器和存儲庫以及微服務中使用的圖像的工具(29%)、模糊測試工具(16%)、容器運行的配置安全工具(15%)。

然而在使用這些工具面臨的挑戰(zhàn)中,其中包括,缺乏發(fā)現(xiàn)并解決問題的開發(fā)人員(29%),沒有使用組織有效投資工具的開發(fā)人員(24%),安全測試工具增加難度并減慢了開發(fā)速度周期(26%),以及來自不同供應商的應用程序安全工具之間缺乏集成(26%)。

盡管將近80%的組織表示,他們的安全分析師通過直接工作以審查功能和代碼,與開發(fā)人員合作進行威脅建模,或者參加開發(fā)Scrum會議,但他們自己似乎沒有接受更多的安全培訓。這就是只有19%的組織的應用程序安全測試任務是由開發(fā)人員正式擁有的原因,26%的組織是由開發(fā)經(jīng)理負責的。三分之一的組織仍然將這項任務分配給專門的安全分析師,另有29%的組織由開發(fā)和安全團隊共同擁有。

在三分之一的組織中,只有不到一半的開發(fā)人員接受過安全培訓;只有15%的組織表示,其開發(fā)人員都進行了這種培訓。不到一半的組織要求開發(fā)人員每年參加一次以上的安全培訓,其中16%的組織希望開發(fā)人員進行自我教育,而20%的組織只在開發(fā)人員加入團隊之后才提供培訓。

此外,即使在提供或需要安全培訓的情況下,大多數(shù)組織也無法有效跟蹤這種培訓的有效性。只有40%的組織對開發(fā)團隊或開發(fā)人員跟蹤安全問題和進行持續(xù)改進。

針對供應鏈攻擊的開源組件

任何成熟的應用安全程序也應該涵蓋開源組件和框架,因為這些組件和框架在現(xiàn)代應用程序代碼庫中占有很大比例,并且存在繼承漏洞和供應鏈攻擊的風險。在ESG公司的調查中,幾乎一半的受訪者表示,開源組件占到他們代碼庫的50%以上;8%的受訪者表示,他們?nèi)种拇a是由開源組件組成的。盡管如此,只有48%的組織投資于處理開源漏洞。

開源治理服務提供商Sonatype公司在其《2020年軟件供應鏈狀況報告》中指出,針對開源軟件項目的網(wǎng)絡攻擊同比增長430%。這些網(wǎng)絡攻擊不再是被動的,因為網(wǎng)絡攻擊者在這些漏洞公開披露之后就利用了這些漏洞。而網(wǎng)絡攻擊者試圖破壞惡意軟件并將其注入上游開放源代碼項目中,然后由開發(fā)人員將其代碼提取到自己的應用程序中。

GitHub安全團隊就名為Octopus Scanner的惡意軟件攻擊活動在今年5月發(fā)出了警告,該軟件是NetBeans IDE項目的后門程序。而受到攻擊或感染的組件也已定期分發(fā)到軟件包存儲庫(如npm或PyPi)中。

復雜的依存關系網(wǎng)絡使處理這個問題變得更加困難。達姆施塔特大學的研究人員在2019年分析了npm生態(tài)系統(tǒng),它是JavaScript組件的主要來源。他們發(fā)現(xiàn),一個典型的軟件包從平均39個不同的維護者中加載了79個其他第三方軟件包。npm上排名前五位的軟件包覆蓋了134774到166086個其他軟件包。

Sonatype公司在報告中說:“當惡意代碼被有意地和秘密地向上游注入開源項目時,除了植入它的人員以外,幾乎沒人會知道惡意軟件在那里。這種方法可以使對手秘密地在上游設置陷阱,一旦漏洞通過供應鏈蔓延,然后在下游進行攻擊。”

該公司稱,在2015年2月至2019年6月,用戶報告了216起這種供應鏈攻擊,但從2019年7月至2020年5月,有929起攻擊被記錄在案,因此這已成為一種非常流行的攻擊媒介。

對于黑客利用組件中已知漏洞的傳統(tǒng)攻擊而言,很多組織似乎沒有足夠的準備能夠迅速地做出響應。就Apache Struts2漏洞最終導致2017年的Equifax公司的泄漏事件來說,網(wǎng)絡攻擊者在這個漏洞公開之后的72小時內(nèi)便開始利用該漏洞進行攻擊。最近,SaltStack公司報告的一個漏洞在公開后的三天內(nèi)也被利用,導致許多組織措手不及。

Sonatype公司對679位軟件開發(fā)專業(yè)人員的調查表明,只有17%的組織在漏洞公開披露一天之后才得知。三分之一的組織在一周內(nèi)得知,而將近一半的組織在一周之后得知。此外,大約一半的組織在了解到這一漏洞之后在一個多星期之后才對漏洞進行響應,其中一半的組織花費一個多月的時間。

開源組件的可用性和使用量在逐年增加。在過去的一年中,JavaScript社區(qū)引入了50多萬個新組件版本,將npm目錄推至130萬個軟件包。直到今年5月,開發(fā)人員從npm下載的軟件包達到860億次。Sonatype公司預計到今年年底,這一數(shù)字將達到1萬億次。令人擔憂的是,達姆施塔特大學去年發(fā)布的研究報告表明,所有npm軟件包中將近40%包含或依賴具有已知漏洞的代碼,而npm軟件包中的66%漏洞仍未修復。

在Java生態(tài)系統(tǒng)中,開發(fā)人員在2019年從Maven中央存儲庫中下載的開源軟件組件達到2,260億次,與2018年相比增長了55%。根據(jù)2020年的統(tǒng)計數(shù)據(jù),Sonatype公司估計,Java組件下載量每年將達到3,760億次。該公司維護中央存儲庫,并對數(shù)據(jù)有深刻見解,該公司報告說,10%的下載是針對具有已知漏洞的組件進行的。

對1,700個企業(yè)應用程序的進一步分析表明,它們平均包含135個第三方軟件組件,其中90%是開源的。這些開源組件中的11%至少具有一個漏洞,但是應用程序平均從這些組件繼承了38個已知漏洞。而由2,000到4,000個開源組件組合而成的應用程序并不少見,這凸顯了開源生態(tài)系統(tǒng)在現(xiàn)代軟件開發(fā)中的主要作用。

在.NET生態(tài)系統(tǒng)和微服務生態(tài)系統(tǒng)中觀察到了類似的組件使用趨勢,其中DockerHub在過去一年中收到了2.2個容器映像,并且有望在今年看到開發(fā)人員提出960億個映像拉取請求。公開報告的供應鏈攻擊涉及托管在DockerHub上的惡意容器映像,并且存在配置錯誤或漏洞的映像的可能性也很高。

基礎設施即代碼需要進行修正

DevOps運動從根本上改變了軟件開發(fā),并使得新的微服務架構成為可能,在這種架構中,傳統(tǒng)的整體應用程序被分解為在各自容器中運行的單獨維護的服務。應用程序不再僅包含其功能所需的代碼,還包含指示其在云平臺上的部署并自動進行部署的配置文件,以及所需的資源。通過DevSecOps,開發(fā)團隊不僅負責編寫安全代碼,還負責部署安全基礎設施。

云計算安全廠商Accurics公司在最近發(fā)布一份調查報告中稱,該公司運營著一個平臺,可以檢測基礎設施中易受攻擊的配置,例如代碼模板和云部署,41%的組織在其配置中擁有硬編碼密鑰,這些密鑰用于提供計算資源,89%的部署配置了資源,并且運行時使用了過度寬松的身份和訪問管理(IAM)策略,而且?guī)缀跛胁呗远加绣e誤配置的路由規(guī)則。

該公司表示, CenturyLink公司在2019年9月發(fā)生的泄露事件中泄露了280萬條客戶記錄;Imperva公司在2019年8月發(fā)生的泄露事件中,泄露了包含電子郵件、哈希密碼的數(shù)據(jù)庫快照;Capital One公司在2019年7月發(fā)生的泄露事件影響了1億以上的美國人,這是利用其中一個漏洞進行攻擊造成的。

Accurics公司首席技術官Om Moolchandani說:“策略即代碼的實施應確保采用最佳實踐,如加密數(shù)據(jù)庫、旋轉訪問密鑰和實現(xiàn)多因素身份驗證。然而,自動威脅建模對于確定權限增加和路由更改等是否會在云部署中創(chuàng)建破壞路徑也是必要的。因此,當在開發(fā)過程中定義基礎設施(基礎設施即代碼)時,組織必須將策略作為代碼,安全性作為代碼進行擴充。”

他表示,一種稱為“代碼修復”的新實踐正在興起,安全工具不僅檢查云配置模板或正在運行的部署本身的漏洞,還會生成自動修復問題所需的代碼,并將其提交給開發(fā)人員。這可能會縮短組織進行補救的時間,這是一個主要問題,因為到目前為止,這一過程基本上都是人工完成的,導致許多問題被忽略。

在過去的幾年中,許多應用程序和基礎設施安全供應商一直在致力于重新設計他們的產(chǎn)品,以便他們能夠很好地與開發(fā)工具集成,因為開發(fā)人員的期望和工作方式與安全團隊不同。許多開源工具也可用于測試云部署。

滲透測試機構Bishop Fox公司在美國黑帽大會期間發(fā)布了一個名為Smogcloud的工具,該工具可以幫助安全工程師和云計算管理員找到他們在AWS云平臺泄露的數(shù)據(jù)資產(chǎn),其中包括面向互聯(lián)網(wǎng)的FQDN和IP、配置錯誤或漏洞、不再使用的資產(chǎn)、當前未監(jiān)控的服務,以及其他影子IT。

 

責任編輯:趙寧寧 來源: 企業(yè)網(wǎng)D1Net
相關推薦

2020-04-24 09:01:23

網(wǎng)絡安全數(shù)據(jù)泄露黑客

2009-06-12 13:59:04

2013-11-11 11:10:03

WE大會馬化騰

2024-06-11 08:00:00

.NET開發(fā)網(wǎng)絡攻擊

2024-04-09 09:08:09

Kafka消息架構

2013-04-26 17:48:04

WWDC

2011-11-03 09:41:35

Android簽名安全性

2010-04-21 11:27:55

Oracle數(shù)據(jù)庫

2011-02-13 14:36:35

2013-02-18 16:12:55

2022-06-22 09:00:00

安全編程語言工具

2010-01-27 10:28:47

2021-08-17 06:48:43

SpringbootKafkaStream

2011-10-09 10:33:12

2022-04-09 11:53:52

供應鏈攻擊

2022-10-08 14:29:58

數(shù)據(jù)安全釣魚郵件

2010-01-11 10:43:16

應用程序安全性

2010-01-23 20:34:02

企業(yè)網(wǎng)絡應用程序安全

2015-07-29 11:21:13

JavaScript統(tǒng)計數(shù)據(jù)

2023-07-18 10:43:14

物聯(lián)網(wǎng)IOT
點贊
收藏

51CTO技術棧公眾號

亚洲色图14p| 国产原创中文在线观看| 国产在成人精品线拍偷自揄拍| 精品国产91| 欧美日本国产一区| 欧美日韩午夜爽爽| 偷拍自拍在线| 日韩精品1区2区3区| 久久久精品一区二区三区| 最新中文字幕日本| 香蕉成人av| 一区二区三区中文免费| 麻豆成人小视频| 国产精品无码专区av免费播放| 亚洲国产三级| 日韩在线视频免费观看高清中文| 欧美做受高潮中文字幕| 日本黄色一区| 精品美女永久免费视频| 在线看成人av电影| 麻豆app在线观看| 国产成a人无v码亚洲福利| 欧美最猛性xxxx| 好吊色视频在线观看| 日韩精品导航| 精品免费视频.| 欧美美女性视频| wwww亚洲| 一区二区三区资源| 在线观看欧美一区| www在线免费观看| 91色在线porny| 成人av播放| 国产精品欧美久久久久天天影视| 中文国产一区| 欧美国产亚洲视频| 黄色国产在线播放| 国产亚洲第一伦理第一区| 精品国产髙清在线看国产毛片| 五月婷婷激情久久| 国产综合色区在线观看| 精品人伦一区二区三区蜜桃网站 | 日韩av片免费观看| 国产精品一区二区免费福利视频| 精品成人乱色一区二区| 免费看毛片的网址| 久草成色在线| 亚洲一区二区三区免费视频| 最新国产精品久久| 日韩伦理在线观看| 国产精品区一区二区三区| 日本午夜精品电影| 国产三级在线观看| 国产片一区二区| 日产中文字幕在线精品一区| 日韩精品系列| 久久嫩草精品久久久精品一| 欧美成人在线免费观看| 男女视频在线观看免费| 久久久久久久久99精品| 欧美日韩精品久久久免费观看| 污视频软件在线观看| 成人白浆超碰人人人人| 国产一区二区三区奇米久涩| 欧美特黄一级视频| aaa亚洲精品一二三区| 极品日韩久久| 欧美孕妇孕交| 国产精品私房写真福利视频| 亚洲欧美成人一区| 黄色网页网址在线免费| 亚洲欧美经典视频| 日韩欧美精品免费| 免费成人在线电影| 91电影在线观看| 91插插插插插插插插| 日韩一区二区三区四区五区| 91精品午夜视频| 国产性猛交96| 偷拍视屏一区| 日韩一区二区欧美| 免费在线一级片| 国产一区二区三区久久久久久久久| 91高清免费视频| 久久久久精彩视频| 国产一二精品视频| 久久国产主播精品| av在线免费观看网| 亚洲永久精品国产| www.国产区| 精品视频在线观看网站| 亚洲国产精彩中文乱码av| 亚洲一区二区三区蜜桃| 久久裸体网站| 性视频1819p久久| 国产成人精品一区二区色戒| 国产九九视频一区二区三区| 精品国产一区二区三区麻豆小说| 亚洲人在线观看视频| 国产精品午夜在线观看| www.男人天堂网| 手机看片久久| 日韩视频在线你懂得| 女人被狂躁c到高潮| 婷婷亚洲最大| 欧美中文字幕在线播放| 国产免费一区二区三区最新不卡| jlzzjlzz亚洲日本少妇| 亚洲一区二区三区在线观看视频| 免费污视频在线观看| 91电影在线观看| 亚洲天堂2024| 重囗味另类老妇506070| 日产精品99久久久久久| 国产成人久久精品77777综合| 久久视频一区二区| 国产精品久久久久9999爆乳| 97人人做人人爽香蕉精品| 亚洲成人精品久久| 日韩国产第一页| 肉色丝袜一区二区| 精品国产一区二区三区久久久久久| 日本免费在线视频| 色婷婷av一区二区三区软件| 人妻激情偷乱频一区二区三区| 久久精品国产大片免费观看| 日韩美女在线播放| 深爱激情五月婷婷| 亚洲宅男天堂在线观看无病毒| 日本不卡一区二区在线观看| 亚洲人成网77777色在线播放 | 精品国产伦一区二区三区免费| 亚洲综合欧美综合| 午夜在线一区| 国产精品久久久久久久久久久久午夜片 | 美女看a上一区| 欧美日韩在线不卡一区| 两个人看的在线视频www| 精品国产青草久久久久福利| 日韩女优一区二区| 国产一区激情在线| 这里只有精品66| 国产成人精品一区二区三区视频| 亚洲欧美国产va在线影院| 黄网在线观看视频| 成人av网站大全| 一卡二卡三卡视频| 国产伦精品一区二区三区免费优势 | 97人人干人人| 97影院秋霞午夜在线观看| 欧美精品一级二级三级| 女同久久另类69精品国产| 日本不卡一区二区三区| 日韩欧美在线观看强乱免费| 亚洲成av在线| 中文字幕日韩在线视频| 中文字幕一区2区3区| 国产拍揄自揄精品视频麻豆| 亚洲视频在线观看一区二区三区| 国产真实有声精品录音| 国产ts人妖一区二区三区| 国内av一区二区三区| 在线视频一区二区三| 欧美亚洲色综久久精品国产| 青青草97国产精品免费观看| 亚洲精品国产精品久久| 亚洲男男av| 欧美黑人巨大精品一区二区| 黑人精品一区二区三区| 天天综合日日夜夜精品| 色婷婷av777| 麻豆成人av在线| 久久最新免费视频| 韩国女主播一区二区三区| 97av在线视频| 国产精品天堂| 欧美一区二区视频网站| 国产精品第72页| 久久久国产午夜精品| 中文字幕 91| 欧美精品观看| 欧美日韩三区四区| 97色婷婷成人综合在线观看| 欧美国产日韩二区| 久草在线免费福利资源| 欧美精品电影在线播放| 久久9999久久免费精品国产| 久久午夜羞羞影院免费观看| 日本中文字幕精品—区二区| 国产精品mm| 日韩av一区二区三区在线| 4438五月综合| 国内精品模特av私拍在线观看| 九色视频在线观看免费播放 | 国内精品久久久久久影视8| 青青青免费视频在线2| 欧美日韩国产影片| 日产电影一区二区三区| 国产精品乱人伦一区二区| 特级特黄刘亦菲aaa级| 日韩经典中文字幕一区| 日本免费成人网| 欧美精品一二| 国产女主播一区二区| 成人在线视频观看| 97在线视频观看| 黄色网页在线看| 亚洲欧美综合另类中字| 亚洲第一页在线观看| 在线精品视频免费观看| 伊人国产在线观看| 亚洲欧洲精品一区二区三区| 中文字幕一区二区三区人妻不卡| 国产精品一区免费在线观看| 精品少妇无遮挡毛片| 91久久午夜| 丰满女人性猛交| 国内精品久久久久久久久电影网| 国产精品久久国产精品| 国产成年精品| 国产精品视频成人| 伊人久久精品一区二区三区| 欧美激情乱人伦一区| 米奇777四色精品人人爽| 亚洲欧美另类国产| 色一情一乱一乱一区91av| 日韩午夜激情电影| 亚洲一区精品在线观看| 色天天综合久久久久综合片| 男女视频免费看| 亚洲成人综合视频| 久久精品99国产精| 亚洲女人的天堂| 男人的午夜天堂| 国产精品国产三级国产a| 亚洲永久无码7777kkk| caoporm超碰国产精品| 蜜臀aⅴ国产精品久久久国产老师 性活交片大全免费看 | 久久久久久影视| 中文字幕 亚洲一区| 成人晚上爱看视频| 国产一级免费片| 成人一级视频在线观看| 一级少妇精品久久久久久久| 国产成人亚洲综合a∨猫咪| 一级片免费在线观看视频| 黄色日韩网站视频| 在线观看免费视频污| 精品一区二区三区久久| 成人黄色一级大片| 国内精品视频一区二区三区八戒| 尤物国产在线观看| 国产做a爰片久久毛片| 日韩av影视大全| 国产成人啪免费观看软件| 99久久综合网| 波多野结衣中文字幕一区二区三区| 亚洲妇女无套内射精| 国产精品综合在线视频| 911亚洲精选| 91在线观看污| 色欲AV无码精品一区二区久久 | 久久中文免费视频| 一区二区三区四区在线免费观看| 久久av高潮av无码av喷吹| 亚洲国产日产av| 91精品国产综合久久久蜜臀九色| 91久久精品网| 97人妻精品一区二区三区视频| 日韩一区二区在线观看视频| 欧美性猛交 xxxx| 国产一区二区动漫| 免费大片黄在线观看视频网站| 欧美裸体男粗大视频在线观看| 国产美女福利在线观看| 日本国产一区二区三区| 成人精品高清在线视频| 亚洲va欧美va国产综合剧情| 精品福利一区| 五月天国产一区| 欧美日韩综合| 日韩精品视频久久| 国内国产精品久久| 日韩精品视频一区二区| 国产亚洲欧美日韩在线一区| 亚洲精品自拍视频在线观看| 一区二区高清在线| 国产伦精品一区二区三区视频我| 欧美三级电影一区| 高清国产mv在线观看| 亚洲偷欧美偷国内偷| 91一区二区三区在线| 青青精品视频播放| 爱情电影网av一区二区| 久久亚裔精品欧美| 夜间精品视频| 国产a级片免费观看| 国产一区二区剧情av在线| 欧美做受喷浆在线观看| 《视频一区视频二区| 黄色在线观看国产| 日韩一区二区三区高清免费看看| 欧美孕妇孕交| 欧美精品电影在线| 欧美三级电影网址| 美日韩精品免费| 欧美日本二区| 九九热99视频| 国产欧美日韩不卡免费| 精品少妇久久久| 欧美精品乱码久久久久久| 男人的天堂在线免费视频| 欧美黑人视频一区| 国产剧情一区二区在线观看| 欧洲精品国产| 亚洲看片免费| 亚洲成a人片在线www| 国产精品沙发午睡系列990531| 成年人免费高清视频| 日韩免费一区二区三区在线播放| h视频在线播放| 欧美在线免费看| 国产精品jk白丝蜜臀av小说| 波多野结衣三级在线| 日韩成人av影视| av在线网站观看| 欧美日韩一区二区在线播放| 亚洲欧美另类一区| 亚洲色图欧美偷拍| 久久视频在线直播| 九色视频在线播放| 欧美有码在线视频| 国内精品免费| www.日本在线视频| 国产精品88av| 午夜国产福利一区二区| 欧美日韩国产另类不卡| 国产黄在线看| 国产精品福利在线观看网址| 亚洲精品白浆高清| 欧美深夜福利视频| 93久久精品日日躁夜夜躁欧美| 国产污视频在线看| 欧美zozo另类异族| 国产99re66在线视频| 99理论电影网| 精品不卡视频| 丰满岳乱妇一区二区| 亚洲成人午夜影院| 神马一区二区三区| 555www成人网| 中文有码一区| 丝袜制服一区二区三区| 国产欧美精品一区二区色综合 | 中国av免费看| 岛国精品视频在线播放| 日本一区高清| 国产精品久久久| 天天综合网91| 99久久综合网| 激情成人在线视频| 免费福利在线视频| 国产精品免费电影| 91精品国产自产在线观看永久∴ | 青青青国产精品| 91制片厂免费观看| 国产激情视频一区二区三区欧美| 久久久久久久久久久网| 亚洲成人免费在线视频| 亚洲精品**中文毛片| 相泽南亚洲一区二区在线播放 | 精品国产户外野外| 黄色av网站在线| 91精品视频在线| 亚洲天堂偷拍| 国产美女免费网站| 欧美日本一区二区三区四区| 青春草视频在线观看| 精品日韩欧美| 毛片一区二区三区| 久久久久久久极品内射| 日韩高清人体午夜| 欧美日韩破处视频| 国产日韩欧美精品在线观看| 国产色91在线| 亚洲AV无码一区二区三区性 | 欧美aaaaaa| 蜜臀av无码一区二区三区| 国产午夜精品一区二区三区嫩草| 国产女人18毛片水18精| 午夜精品理论片| 第一社区sis001原创亚洲| 中文字幕制服丝袜| 欧洲亚洲精品在线| 久久国产精品黑丝| 亚洲黄色一区二区三区| 波多野结衣在线一区| 亚洲一二区视频| 欧美性在线视频| 1024精品久久久久久久久|