精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

依賴存儲庫劫持漏洞已經影響谷歌GitHub等7萬多個開源項目的供應鏈

安全
研究人員最近發現了依賴存儲庫劫持的情況非常普遍,這是一個隱藏的漏洞,允許任何人在用戶更改用戶名的情況下劫持存儲庫。

研究人員最近發現了依賴存儲庫劫持的情況非常普遍,這是一個隱藏的漏洞,允許任何人在用戶更改用戶名的情況下劫持存儲庫。這個漏洞類似于子域接管,利用起來很容易,并且會導致遠程代碼注入。在分析了這個漏洞的開源項目并總結了搜索它們的依賴關系圖后,研究人員發現有超過70000個開源項目受到影響,這包括來自谷歌、GitHub、Facebook等公司的流行項目和框架。為了緩解這個漏洞,請確保你的項目不依賴于GitHub的直接URL或使用依賴關系鎖定文件和版本固定。

[[350806]]

什么是Repo Jacking?

依賴存儲庫劫持(又名“Repo Jacking”)是供應鏈上一個鮮為人知的漏洞,在概念上類似于子域名接管,影響超過7萬個開源項目,影響從web框架到加密貨幣的所有操作。這個漏洞利用起來很不容易,會導致遠程代碼注入,并影響來自谷歌、GitHub、Facebook、Kubernetes、NodeJS、Amazon等公司的重大項目。研究人員在最近的一次活動中首次發現這個漏洞后,就想知道這個漏洞有多普遍,于是就對所有開源項目進行了遞歸分析,結果發現它非常普遍。

哪些對象易受Repo Jacking攻擊?

每個編譯依賴于GitHub存儲庫動態鏈接代碼的項目都可能受到攻擊,不過攻擊要成功,需要滿足以下兩個條件:

  • 你的代碼需要直接引用GitHub存儲庫(通常作為依賴關系)。
  • 存儲庫的所有者需要更改/刪除他們的用戶名。

當鏈接的存儲庫所有者更改其用戶名時,任何人都可以立即重新注冊該用戶名。這意味著,任何鏈接回原始存儲庫URL的項目現在都很容易受到依賴劫持的遠程代碼注入的攻擊。惡意攻擊者可以注冊舊的GitHub用戶名,重新創建存儲庫,并使用它向依賴它的任何項目提供惡意代碼。

即使依賴于GitHub存儲庫的項目現在還不容易受到攻擊,但如果其中一個依賴關系的所有者更改了他們的用戶名,那么該項目和其他依賴于該舊鏈接的項目就會受到repo jacking的攻擊。當存儲庫更改位置時,可能會出現某種警告,比如“404 -未找到存儲庫”之類的漏洞,但實際上沒有。此外,Github的一項小功能(存儲庫重定向)使此漏洞明顯更加危險。

“存儲庫重定向”使攻擊更加嚴重

當GitHub用戶更改存儲庫的名稱或用戶名時,GitHub設置了一個從舊URL到新URL的重定向,這種重定向同時適用于HTTP和Git請求。當用戶更改其用戶名、傳輸存儲庫或重命名存儲庫時,就會創建此重定向。這里的漏洞是,如果重新創建原始存儲庫(在本例中為“twitter/bootstrap”),重定向將中斷,并將你發送到新創建的存儲庫。

示例場景

鏈接https://github.com/twitter/bootstrap指向資源庫“twitter/bootstrap”,但實際上會將你重定向到“twbs/bootstrap”資源庫。

如果Twitter更改了他們的GitHub用戶名,那么任何人都可以重新注冊它,重新創建一個名為“bootstrap”的資源庫,任何對https://github.com/twitter/bootstrap的新請求都將進入新創建的資源庫。

任何依賴于https://github.com/twitter/bootstrap的項目現在都將開始從這個新存儲庫加載代碼。

重定向是一個方便的功能,因為它意味著當你重命名你的帳戶時鏈接不會立即中斷。但這也意味著你的項目可能在不知不覺中變得容易受到Repo Jacking的攻擊。從你的角度來看,什么都沒有改變,你的代碼編譯仍然是一樣的,一切都按照它應該的方式工作。但是,你的項目現在很容易受到遠程代碼注入的攻擊,而且你并不知道。

三種劫持場景

更具體地說,從技術上講,有三種不同的方式可以使存儲庫變得可以被劫持:

  • GitHub用戶重命名其帳戶。這是存儲庫可劫持的最常見方式,因為用戶重命名其帳戶并不罕見,并且在用戶重命名帳戶后,由于存儲庫重定向,一切都會按預期進行。
  • Github用戶將其存儲庫轉移到另一個用戶或組織,然后刪除其帳戶。用戶轉移存儲庫時,將建立重定向,并通過刪除其用戶來打開它,使其被任何人劫持。
  • 用戶刪除其帳戶。這是三者中影響最小的,因為從原始用戶刪除帳戶的那一刻起,任何引用該帳戶的項目在嘗試獲取存儲庫時都會開始出現漏洞。

注意:在用戶刪除帳戶和項目嘗試獲取存儲庫之間,有幾次攻擊者重新注冊已刪除的用戶名,詳情請點此。

GitHub的回應

在發布本文之前,研究人員已與GitHub聯系,他們表示雖然這是一個已知漏洞,但是他們目前尚無任何計劃來更改重定向或用戶名重用的方式。他們只是通過禁止重新注冊導致刪除一周之內具有100個以上新復制的存儲庫名稱來為某些受歡迎的存儲庫提供了一些緩解此問題的方法,如下所述。這確實提供了一定程度的保護,但不是萬無一失的解決方案,因為許多較小的存儲庫不符合此標準,但仍然可以為流行項目所依賴。

這里的根本漏洞不是GitHub允許重定向和用戶名重用,而是開發人員從不安全的位置提取代碼。GitHub無法監督那些出于意外目的使用其服務的開發人員。有許多可用的包管理器(事實上,GitHub本身就有一個)用于解決遠程代碼依賴漏洞,開發人員有責任確保他們從安全位置加載代碼。

漏洞影響范圍

漏洞影響范圍有多大,事實證明,篩選所有開放源碼項目,編譯它們的依賴關系,找到所有可被劫持的存儲庫,并構建易受攻擊的存儲庫的依賴關系圖并不容易。

依賴存儲庫劫持漏洞已經影響谷歌GitHub等7萬多個開源項目的供應鏈

步驟1:數據收集

對開源軟件進行大規模分析時,最困難的部分之一是初始數據收集。為所有開源項目找到一個最新的、準確的、容易搜索的索引是很困難的。研究人員主要使用兩個數據集進行分析:

(1) GitHub活動數據

這是由Github自己提供的,是一個巨大的數據集,包括超過280萬個存儲庫,以及它們的所有文件和內容,整個數據集的內容超過3TB。方便的是,它被托管為谷歌云平臺(GCP)上的一個公共BigQuery數據集,這意味著研究人員可以使用BigQuery從GCP本身內部在整個數據集上運行SQL命令,而不需要下載整個3TB文件。

為了實際執行搜索,研究人員生成了一個正則表達式,用于捕獲任何Github URL或其他常見的Github依賴鏈接格式,如Github:username/reponame。使用這個正則表達式,研究人員能夠為包含對GitHub鏈接的引用的每個文件提取存儲庫、文件名和文件內容。這將研究人員的搜索空間從3TB縮小到更易于管理的4GB。經過過濾的數據集包括400萬個獨特的GitHub鏈接和超過70萬個不同的GitHub用戶。

(2) libraries.io

libraries.io是一個開源項目,旨在將來自多個不同打包程序管理器的所有依賴聚合成一個類似圖表的數據集。這是令人驚奇的,因為它不僅為研究人員完成了連接什么依賴什么的所有繁重工作,而且它還提供了整個數據集可供免費下載。未壓縮時,該數據集超過100GB,但可以直接加載到數據庫中,以便于處理。

研究人員使用這兩個數據集是很重要的,因為每個數據集擅長不同的事情。“Github活動數據”數據集允許研究人員找到存儲庫中引用的每一個可能的Github鏈接,即使它沒有被用在明顯的地方,比如包管理器清單中。一些最有趣的發現并不一定是直接的代碼依賴,研究人員經常發現,在bash腳本中直接使用Github url來復制存儲庫或docker映像,這些映像將在構建時從Github提取存儲庫。

依賴存儲庫劫持漏洞已經影響谷歌GitHub等7萬多個開源項目的供應鏈

示例安裝腳本;任何人都可以注冊GitHub的鏈接

另一個常見的發現是可劫持的存儲庫作為Git子模塊,這是標準依賴分析可能會忽略的。

另一方面,“libraries.io”數據集是一個已經清理、過濾和格式化的數據集,它使我們能夠構建依賴圖并輕松評估此漏洞的廣泛性。通過這些數據集,我們可以更全面地了解此漏洞對開源項目的總體影響。

步驟2:清理

收集了所有這些數據后,研究人員需要對其進行清理和規范化,這是一項任務量很大的工作,因為研究人員需要考慮每個程序包管理器的不同格式。此外,研究人員希望刪除所有實際上沒有作為依賴關系使用的鏈接。這些鏈接中有很多是在注釋中使用的,例如//code inspired from github.com/username/reponame,或者在文檔文本文件中。由于研究人員主要關心代碼注入的可能性,所以研究人員刪除了代碼不會直接使用的任何內容。這就給研究人員留下了超過200萬個獨特的GitHub鏈接,這些鏈接被文件以有意義的方式引用。

步驟3:可劫持的用戶名

現在研究人員有了一個直接依賴于GitHub鏈接的清晰項目列表,研究人員需要找到當前未注冊的用戶。到目前為止,研究人員有大約650k個Github用戶名需要整理。使用GitHub API,研究人員可以檢查用戶名是否存在,但研究人員的速度限制在每小時5000個請求,這意味著檢查所有用戶名要花費5天以上的時間。通過一些巧妙的邏輯和GitHub GraphQL API,研究人員能夠將掃描所有650k用戶的時間縮短到2小時多一點。

那么,結果如何呢?研究人員發現,研究人員收集的用戶名中有7%(約50k)是未注冊的。老實說,研究人員沒想到這個數字會這么高。研究人員認為只有不到1%的用戶名是可以被劫持的。顯然,人們對自己的用戶名感到厭倦的程度遠遠超過預期。

步驟4:易受攻擊的項目

一旦研究人員有了所有可能被劫持的用戶名,漏洞就只是對研究人員的數據集進行反向搜索,每個項目都依賴于一個用戶名所擁有的存儲庫。經過進一步的過濾和清理誤報后,研究人員發現總共有18000個項目直接容易受到庫劫持的攻擊。這些項目在GitHub上總共有超過50萬顆星星,并且包括了來自一些最大的開源組織的幾乎每種語言的項目。

僅這個數字就令人恐懼,但是現代代碼庫并不是運行在單個存儲庫中的龐大整體。相反,它們在功能上依賴于許多其他項目。這對于可維護性和可重用性來說是很好的,但這意味著單個流行依賴關系中的漏洞會極大地影響依賴關系鏈上的許多項目。實際上,任何依賴于18000個直接易受攻擊項目的項目本身也是易受攻擊的。

步驟5:依賴性分析

現在研究人員就有了一個直接易受攻擊的項目列表,將其與以前的數據集一起用于執行依賴關系圖污點搜索,并找到每個依賴其供應鏈中易受攻擊的倉庫的項目。在此分析中,研究人員包括了普通的依賴關系和不太明顯的依賴關系,比如開發依賴關系或不在主包清單文件中的依賴關系。如果這些輔助依賴關系中的一個容易受到repo sniping的影響,則影響可能需要更長的時間才能在依賴關系鏈上傳播,因為這種影響可能僅在開發人員發布新版本時才會發生。考慮到這一點,研究人員開始了攻擊分析。

由于易受攻擊項目的數量可能會呈指數級增長,研究人員會慢慢進行遍歷。在每次傳遞過程中,研究人員都手動檢查結果,并刪除任何明顯的誤報,以最小化漏洞傳播,并確保研究人員的結果不會被誤報所掩蓋。

經過5次遍歷后,研究人員不得不停下來。因為在第5輪之前,數據的增長都是可以預測的,且每一輪搜索都花費了合理的時間,但當研究人員進行第6輪遍歷時,數據開始不可控制地增長。看看第五輪的結果,原因就清楚了,研究人員已經建立了多個大型的基礎框架,并被成千上萬的其他項目所依賴。這足以讓研究人員理解這一漏洞的影響。截至目前,研究人員已經發現了超過7萬個受影響的項目,其中GitHub明星項目總數超過150萬個,這比GitHub前8大資料庫加起來還要多。雖然這很難精確衡量,但研究人員估計這些項目的總下載量至少有200萬。

受影響的項目包括來自大型組織(例如Google,GitHub,Facebook,Kubernetes,NodeJS,Amazon等)的存儲庫。從小型個人用戶項目到成千上萬個組織使用的流行Web框架,一切都受到影響。有趣的是,它會影響很多不同類型的軟件。研究人員發現了易受攻擊的路由器固件、游戲、加密錢包、移動應用程序和許多其他獨特的項目。

緩解措施

  • 不要直接鏈接到GitHub存儲庫。
  • 版本固定和鎖定文件。

本文翻譯自:https://blog.securityinnovation.com/repo-jacking-exploiting-the-dependency-supply-chain

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2020-06-01 08:45:17

GitHub代碼開發者

2017-11-08 09:39:11

供應鏈消費升級CIO

2023-02-23 07:52:20

2023-07-19 12:04:55

2022-12-14 14:45:56

2023-09-13 14:15:04

2025-11-06 10:07:10

2023-03-02 15:52:33

2022-12-13 11:21:48

2021-10-14 13:14:12

安全供應鏈漏洞威脅

2022-03-24 15:24:47

開源軟件供應鏈安全

2012-11-29 10:25:16

IT供應鏈信息安全

2021-06-30 13:46:24

大數據分析數據分析大數據

2021-05-11 11:11:00

漏洞網絡安全網絡攻擊

2023-10-13 11:20:00

人工智能供應鏈

2022-07-18 17:00:00

網絡安全數據供應鏈

2022-04-26 10:47:15

智能供應鏈供應鏈

2021-08-05 14:01:24

物聯網供應鏈技術

2023-11-06 07:11:14

2021-08-05 13:29:49

供應鏈威脅漏洞網絡攻擊
點贊
收藏

51CTO技術棧公眾號

波多野结衣综合网| 97se亚洲综合在线| 人妻熟人中文字幕一区二区| 台湾成人免费视频| 亚洲精品菠萝久久久久久久| 国产一区二区中文字幕免费看| 伊人中文字幕在线观看| 国产精品99久久精品| 欧美精品一区二区三区在线| 麻豆av免费在线| 在线观看wwwxxxx| 国产亚洲精品久| 成人国产一区二区| 波多野结衣家庭主妇| 欧美午夜精品| www.欧美精品一二三区| 久久人人爽人人人人片| 亚洲国产天堂| 91高清视频在线| 日韩精品一区二区在线视频| 97电影在线看视频| 91丨porny丨在线| 96精品久久久久中文字幕| 无码人妻久久一区二区三区不卡| 午夜精品久久99蜜桃的功能介绍| 中文字幕国产日韩| av中文字幕免费观看| 第一区第二区在线| 欧美二区三区91| wwwwxxxx日韩| 免费日韩电影| 天天操天天干天天综合网| 欧美日韩中文字幕在线播放| av午夜在线| 久久久久久久性| 麻豆传媒一区| 特黄aaaaaaaaa真人毛片| 国产一区高清在线| 国产日韩欧美91| 中文字幕人妻一区二区在线视频| 亚洲一区视频| 97超碰国产精品女人人人爽| 久久久久免费看| 欧美福利电影在线观看| 久久夜精品香蕉| 成年人免费视频播放| 日本一区二区在线看| 亚洲日本中文字幕| 在线不卡av电影| 亚洲警察之高压线| 国产午夜精品久久久| 网站免费在线观看| 青青草这里只有精品| 日韩av网址在线观看| 国产一级二级视频| 清纯唯美亚洲经典中文字幕| 日韩成人激情在线| 免费黄色在线视频| 欧美精选视频在线观看| 在线电影av不卡网址| 国产精品一二三区在线观看| 精品国产一区二区三区香蕉沈先生| 亚洲欧美中文日韩在线v日本| 波多野结衣一本| 欧美裸体在线版观看完整版| 亚洲一区二区久久| 在线看片中文字幕| 亚洲澳门在线| 久久久久久久97| 日本视频免费在线| 老司机午夜精品视频在线观看| 国产精品h在线观看| 中文字幕在线播出| 国产在线精品视频| 国内精品二区| 成人在线观看一区| 亚洲免费三区一区二区| 人妻少妇精品久久| 色综合一本到久久亚洲91| 欧美日韩激情一区二区三区| 中文字幕在线视频一区二区| 精品精品精品| 最近2019免费中文字幕视频三| 亚洲欧美小视频| 9国产精品视频| 国产精品视频精品| 亚洲xxx在线| 久久综合999| 亚洲黄色网址在线观看| а√天堂资源官网在线资源| 欧美性猛片xxxx免费看久爱| 又大又长粗又爽又黄少妇视频| 久久中文资源| 日韩中文字幕精品| 在线观看 中文字幕| 秋霞成人午夜伦在线观看| 亚洲最大av网站| 国产中文在线视频| 亚洲国产成人高清精品| 国产精品视频黄色| 中文字幕久久精品一区二区| 亚洲欧美综合精品久久成人| 美女福利视频在线观看| 视频一区二区中文字幕| 成人欧美一区二区三区在线观看 | 免费高清视频精品| 99精彩视频| 国产福利在线| 亚洲大尺度视频在线观看| 91极品尤物在线播放国产| 国产精一区二区| 亚洲人成在线电影| 国产午夜久久久| 精品一区二区三区日韩| 欧美三日本三级少妇三99| 俄罗斯一级**毛片在线播放| 欧美日韩国产色站一区二区三区| 国产夫妻性爱视频| 国产精品a级| 91精品久久久久久久久久久久久久| 天堂成人在线视频| 洋洋成人永久网站入口| 日韩av自拍偷拍| 欧美日韩一二三四| 91av在线视频观看| 色一情一乱一区二区三区| 亚洲日本在线a| 三级av免费观看| 国产一区网站| 日韩免费观看视频| 日韩精品福利| 欧美日韩一区二区精品| 野战少妇38p| 欧美日本三区| 97se亚洲综合在线| 50度灰在线| 51久久夜色精品国产麻豆| 99久久99久久精品免费| 性欧美videos另类喷潮| 好看的日韩精品| 美女日批视频在线观看| 欧美一级在线观看| 成人免费视频网站入口::| 激情伊人五月天久久综合| 亚洲成人蜜桃| 日韩成人在线一区| 日韩资源在线观看| 一二三四区在线| 中文字幕一区免费在线观看| 亚洲精品第三页| 久久久久亚洲| 成人午夜在线影院| 麻豆av在线导航| 欧美一区二区三区思思人| 国产wwwwxxxx| 国产成人aaa| 国产玉足脚交久久欧美| 老汉色老汉首页av亚洲| 欧美一区三区三区高中清蜜桃| 欧美日本韩国一区二区| 色8久久人人97超碰香蕉987| 一级肉体全黄裸片| 免费观看在线色综合| 精品久久免费观看| 天堂va在线高清一区| 久久免费视频在线| 亚洲 另类 春色 国产| 日本二三区不卡| 国产一区二区三区视频播放| 国产在线精品一区二区| 国产精品无码人妻一区二区在线 | 亚洲国产成人av在线| www.国产成人| 日本一区二区在线不卡| 天堂av在线网站| 自产国语精品视频| 精品婷婷色一区二区三区蜜桃| free欧美| 久久久999精品视频| 刘亦菲毛片一区二区三区| 色综合色综合色综合 | 国产精品久久久久久久久久10秀| 51午夜精品| 9i看片成人免费高清| 视频一区视频二区国产精品| 亚洲国产精品成人久久蜜臀| 日韩欧美中文免费| 国产三级国产精品国产国在线观看 | 久久久久久国产精品久久| 欧洲一区av| 这里只有精品99re| 久久青青草视频| 国产精品久久久久久久岛一牛影视 | 中文字幕第36页| 欧美精品国产一区二区| 日本福利一区二区三区| 日韩精品中文字幕一区二区| 日本韩国在线不卡| 成人福利片网站| 亚洲日韩中文字幕在线播放| av中文字幕免费在线观看| 欧美日韩亚洲系列| 久久久久久国产精品视频| 国产亚洲欧美日韩在线一区| 中国xxxx性xxxx产国| 极品少妇xxxx偷拍精品少妇| 日韩av资源在线| 欧美黄色免费| 一区二区不卡视频| 九九久久婷婷| 国产一区二区免费在线观看| 在线欧美激情| 国产精品久久久久久久av大片| 97在线视频免费观看完整版| 久久久999国产精品| 成人在线免费电影| 亚洲精品视频免费在线观看| 午夜久久久久久久久久| 欧美福利视频导航| 一级一级黄色片| 黑人精品xxx一区| 国产在线观看99| 亚洲乱码精品一二三四区日韩在线| 国产精成人品免费观看| 久久理论电影网| yy6080午夜| 成人一区二区视频| 日本在线视频播放| 精品一区二区三区在线播放视频| 国产福利一区视频| 亚洲影音先锋| 奇米精品一区二区三区| 伊人狠狠色j香婷婷综合| 99在线观看视频免费| 欧美私人啪啪vps| 久久香蕉视频网站| 欧美在线亚洲| 欧美另类videos| 在线免费观看日本欧美爱情大片| 自拍另类欧美| 亚洲综合自拍| 免费观看国产视频在线| 亚洲区综合中文字幕日日| 波多野结衣三级在线| 国产精品久久久久久久久妇女| 一区二区三区免费看| 欧美第一精品| 成人短视频在线看| 午夜亚洲福利| 97在线国产视频| 亚洲精选在线| 超碰97人人射妻| 日韩激情一区二区| 日本特黄a级片| 麻豆精品视频在线观看| 九九热精品国产| 国产大陆a不卡| 无码国产精品一区二区免费式直播 | 偷拍女澡堂一区二区三区| 91视频免费看| 老司机福利在线观看| 亚洲丝袜自拍清纯另类| 在线免费日韩av| 亚洲午夜电影在线| 国内精品福利视频| 在线观看欧美精品| 国产美女自慰在线观看| 亚洲成人aaa| 免费在线看v| 国产亚洲欧洲高清| 成人三级网址| 2019中文字幕在线| jizz久久久久久| 亚洲最大福利视频网站| 女同久久另类99精品国产| 四虎一区二区| 欧美特黄一区| 男女啪啪网站视频| 国产精品夜夜爽| 国产精品jizz| 亚洲女同ⅹxx女同tv| 久久久久久久久久免费视频 | 欧美亚洲国产一区| 麻豆一区二区三区在线观看| 香蕉国产精品偷在线观看不卡| 天美星空大象mv在线观看视频| 国产老女人精品毛片久久| 精品无码在线视频| 国产精品乱子久久久久| 国产在线综合网| 欧美午夜不卡视频| 日韩一级在线播放| 日韩中文字幕国产| 爱情电影社保片一区| 亚洲自拍在线观看| 国产精品一国产精品| 精品视频在线观看一区二区| 久久尤物视频| 免费不卡的av| 日韩毛片精品高清免费| 色屁屁影院www国产高清麻豆| 制服丝袜中文字幕亚洲| 黄色影院在线播放| 久久久人成影片一区二区三区| 国产精品麻豆成人av电影艾秋| 动漫精品视频| 久久国产亚洲| 37pao成人国产永久免费视频| 国产精品88av| a级黄色免费视频| 欧美性xxxxx极品娇小| 午夜精品小视频| 久久精品亚洲一区| 成人免费福利| 久久偷看各类wc女厕嘘嘘偷窃| 欧美日韩视频| 欧美大片久久久| 国产精品久久久久久久久免费相片 | 免费在线视频观看| 欧美丰满一区二区免费视频| 成人福利在线| 国产99久久精品一区二区 夜夜躁日日躁 | 美女写真理伦片在线看| 国产精品91久久| 亚洲精品合集| 欧美日韩性生活片| 成人h动漫精品一区二| 丝袜 亚洲 另类 欧美 重口| 欧美乱妇20p| 久久精品视频观看| 国产欧美日韩91| 青青草97国产精品麻豆| 国产女女做受ⅹxx高潮| 91在线国产福利| 五月婷婷中文字幕| 亚洲精品91美女久久久久久久| 黄色在线看片| 成人性色av| 亚洲茄子视频| 老熟妇精品一区二区三区| 午夜欧美视频在线观看| 日批视频在线播放| 97超碰蝌蚪网人人做人人爽| 欧美精品国产白浆久久久久| 久艹视频在线免费观看| 成人av电影在线| 日本一二三区视频| 精品亚洲精品福利线在观看| 草草影院在线| 黄色99视频| 噜噜噜在线观看免费视频日韩| a级在线观看视频| 一本一道久久a久久精品| 国产在线一二三区| 国产精品一区二区三区免费视频| 日韩在线第七页| 国产xxxxhd| 亚洲国产综合色| 欧美日韩免费做爰大片| 国产成人精品免高潮费视频| 国产精品一区2区3区| 91福利免费观看| 亚洲国产aⅴ成人精品无吗| 色丁香婷婷综合久久| 国产97在线观看| **女人18毛片一区二区| 国产精品一级无码| 欧美色视频日本版| av在线资源网| 2014国产精品| 模特精品在线| 一级免费黄色录像| 精品三级在线看| 日韩欧美一区二区三区免费观看| 亚洲电影一二三区| 国产成人精品网址| 在线观看亚洲欧美| 色yeye香蕉凹凸一区二区av| 亚洲日本va| wwwwww.色| 亚洲夂夂婷婷色拍ww47| 欧美欧美欧美| 91精品天堂| 日日夜夜一区二区| 欧美精品videos极品| 日韩精品在线免费| 永久免费观看精品视频| 少妇高潮喷水在线观看| 国产精品美女久久久久久2018| 韩国中文字幕hd久久精品| 国产精品久久99久久| 亚洲成人精品女人久久久| 欧美在线你懂的| 激情av在线| 亚洲国产日韩美| www.成人在线| 99热这里精品| 国产精品久久久999| 一本一道久久综合狠狠老精东影业| 日日碰狠狠添天天爽|