精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

由一個名黑客發起的全球性攻擊行動

安全 應用安全
Solarwinds Orion是一款功能強大的網絡性能監控程序,這就是目前為什么全球有超過45000用戶,不論是小公司還是全球500強企業,都信任和使用Solarwinds來探索、配置、監控和管理日趨復雜的系統和構建網絡基礎構架的流程。

Solarwinds Orion是一款功能強大的網絡性能監控程序,這就是目前為什么全球有超過45000用戶,不論是小公司還是全球500強企業,都信任和使用Solarwinds來探索、配置、監控和管理日趨復雜的系統和構建網絡基礎構架的流程。

FireEye最近發現了一個名叫UNC2452 的攻擊者利用Solarwinds的監控框架來發起全球性攻擊,這項攻擊可能早在2020年年初就開始了。

SUNBURST后門

SolarWinds.Orion.Core.BusinessLayer.dll是Solarwinds Orion程序框架的SolarWinds數字簽名組件,其中包含一個后門,該后門通過HTTP與第三方服務器進行通信,此SolarWinds Orion插件的木馬版本,即SUNBURST。

攻擊者通過該后門會檢索并執行稱為“作業”的命令,這些命令包括傳輸文件、執行文件、分析系統、重啟設備和禁用系統服務的功能。該惡意程序將其網絡流量偽裝成 Orion Improvement Program (OIP) 協議,并將監控結果存儲在合法的插件配置文件中,允許其融入合法的Solarwinds活動。后門使用多個模糊的黑名單來識別作為進程、服務和驅動程序運行的取證和殺毒程序工具。

由一個名黑客發起的全球性攻擊行動

SolarWinds數字簽名程序的后門

從2020年3月到5月,多個被木馬化的更新被數字簽名并發布到Solarwinds更新網站上。

被木馬化的更新文件是一個標準的Windows安裝程序修復文件,包括與更新相關的壓縮資源,包括被木馬化 的SolarWinds.Orion.Core.BusinessLayer.dll組件。一旦更新被安裝,惡意的DLL將被合法的solarwind可執行文件SolarWind.BusinessLayerHost.exe或SolarWindws.BusinessLayerHostx64.exe(取決于系統配置)加載。

攻擊影響

FireEye已經在全球多個企業中檢測到這種活動,受害者包括北美、歐洲、亞洲和中東的政府、咨詢、技術、電信等企業。

通過跟蹤分析,此攻擊活動是一個名為UNC2452的攻擊組織發起的。在獲得最初的訪問權限后,攻擊便會使用各種技術逃避檢測。

攻擊過程

(1) 使用了TEARDROP和BEACON惡意軟件

在分析的樣本中,攻擊者使用了TEARDROP和BEACON惡意軟件,TEARDROP是一個內存刪除器,它作為一個服務運行,生成一個線程并從文件“gracious_truth.jpg”中讀取,該文件可能有一個偽裝的JPG標頭文件。接下來,它檢查HKU\SOFTWARE\Microsoft\CTF是否存在,使用自定義滾動XOR算法解碼嵌入式有效載荷,并使用類似于PE的自定義文件格式將嵌入式有效載荷手動加載到內存中。 TEARDROP的代碼與之前看到的任何惡意程序都沒有重疊。

(2) 處理信息

  1. file_operation_closed 
  2.  file-path*: “c:\\windows\\syswow64\\netsetupsvc.dll 
  3.  actor-process: 
  4.  pid: 17900 

Windows Defender Exploit Guard保護日志如下:

  1. Process”\Device\HarddiskVolume2\Windows\System32\svchost.exe” (PID XXXXX) would have been blocked from loading the non-Microsoft-signed binary 
  2.  ‘\Windows\SysWOW64\NetSetupSvc.dll’ 

(3) 攻擊者的主機名與受害者的環境匹配

攻擊者在其命令和控制基礎設施上設置主機名,以匹配在受害者環境中找到的合法主機名。這使得攻擊者能夠逃避檢查。

攻擊者基礎結構會在RDP SSL證書中泄漏其已配置的主機名,這可以在網上掃描數據中識別出來。這為防御者提供了一個檢測機會,查詢整個網上的掃描數據源中組織的主機名可以發現可能偽裝成組織的惡意IP地址。 將網上掃描數據中標識的IP列表與遠程訪問日志進行交叉引用可能會在環境中識別出攻擊。

(4) 對受害者國家/地區的IP地址進行分析

攻擊者對IP地址的選擇也進行了優化,以逃避檢測。攻擊者主要利用虛擬專用服務器使用與受害者來自同一國家的IP地址。

(5) 使用不同憑據進行感染

一旦攻擊者使用受攻擊的憑據獲得對網絡的訪問權限,他們就會使用多個不同的憑據進行橫向移動,用于橫向移動的憑據始終與用于遠程訪問的憑據不同。

(6) 臨時文件替換和臨時任務修改

攻擊者使用臨時文件替換技術來遠程執行攻擊程序,他們用攻擊程序替換了合法程序,執行了有效載荷,然后還原了合法原始文件。他們通過更新現有合法任務以執行其工具,然后將計劃任務返回到它的原始配置來操縱計劃任務。他們通常會刪除他們的工具,包括一旦實現合法的遠程訪問就刪除后門。

深入惡意軟件分析

SolarWinds.Orion.Core.BusinessLayer.dll(b91ce2fa41029f6955bff20079468448)是Orion軟件框架中由SolarWinds簽名的插件組件,其中包含經過混淆的后門,該后門通過HTTP與第三方服務器進行通信。經過長達兩周的初始休眠期后,它會檢索并執行稱為“作業”的命令,這些命令包括傳輸和執行文件,對系統進行配置文件以及禁用系統服務的功能。后門的行為和網絡協議與合法的SolarWinds活動融為一體,例如偽裝成Orion改進程序(OIP)協議并將檢測結果存儲在插件配置文件中。后門程序使用多個阻止列表,以通過進程、服務和驅動程序識別取證和殺毒軟件工具。

攻擊能力

  • 執行子域域名生成算法(DGA)來改變DNS請求;
  • CNAME響應指向惡意軟件要連接到的C2域;
  • 記錄響應的IP阻止控制惡意軟件的行為;
  • 指揮和控制偽裝為合法的“Orion改進程序計劃”;
  • 代碼通過使用偽裝的變量名和綁定合法組件隱藏在普通站點中。

傳播和安裝

經過授權的系統管理員可以通過SolarWinds網站傳播的程序包獲取并安裝SolarWinds Orion更新。更新包CORE-2019.4.5220.20574-SolarWinds-Core-v2019.4.5220-Hotfix5.msp(02af7cec58b9a5da1c542b5a32151ba1)包含此報告中描述的SolarWinds.Orion.Core.BusinessLayer.dll。安裝后,Orion程序框架執行.NET程序SolarWinds.BusinessLayerHost.exe來加載包括SolarWinds.Orion.Core.BusinessLayer.dll的插件。該插件包含許多在Orion框架內實現功能的合法名稱空間、類和例程。清晰可見的類SolarWinds.Orion.Core.BusinessLayer.OrionImprovementBusinessLayer實現了基于HTTP的后門。邏輯上不相關的例程SolarWinds.Orion.Core.BusinessLayer.BackgroundInventory.InventoryManager.RefreshInternal中的代碼在加載庫存管理器插件時調用后門代碼。

SolarWinds.Orion.Core.BusinessLayer.dll由SolarWinds簽名,使用序列號為0f:e9:73:75:20:22:a6:06:ad:f2:a3:6e:34:5d:c0:ed的證書。該文件簽署于2020年3月24日。

初始化:

在執行惡意的SolarWinds.Orion.Core.BusinessLayer.OrionImprovementBusinessLayer.Initialize方法后,該樣本將驗證其小寫進程名稱的哈希值是否為17291806236368054941。此哈希值計算為標準FNV-1A 64位哈希,并帶有附加值計算FNV-1A之后,通過6605813339339102567進行XOR,此哈希與名為businesslayerhost.exe的進程匹配。

DGA和阻止列表

后門使用域生成算法(DGA)確定其C2服務器,以構造和解析avsvmcloud[.]com的子域。Update方法負責初始化生成這些隨機C2子域的密碼助手,這些子域與下面的一個連接在一起,創建要解析的主機名:

  • appsync-api.eu-west-1[.]avsvmcloud[.]com
  • appsync-api.us-west-2[.]avsvmcloud[.]com
  • appsync-api.us-east-1[.]avsvmcloud[.]com
  • appsync-api.us-east-2[.]avsvmcloud[.]com

獲得進程名稱、服務名稱和驅動程序路徑列表,并通過FNV-1a + XOR算法對每個值進行哈希處理,并對照硬編碼的阻止列表進行檢查。在此分析過程中,其中一些哈希已被暴力逆向,這表明這些例程正在掃描分析工具和殺毒引擎組件。如果找到阻止列表的進程,則更新例程將退出,并且樣本將繼續嘗試執行該例程,直到阻止列表通過為止。通過將其列入名單的服務的HKLM \ SYSTEM \ CurrentControlSet \ services \< service_name >\Start注冊表項設置為值4來停止禁用。

如果在系統中找到服務列表中的某些條目,則可能會影響DGA算法在生成的值方面的行為。停止服務的列表將被位打包到appSettings條目的ReportWatcherPostpone鍵中,用于示例的配置文件。如果有任何服務被轉換為禁用,則Update方法將退出并稍后重試。該示例通過WMI查詢Select*從Win 32_SystemDriver檢索驅動程序列表。如果看到任何塊列表驅動程序,則Update方法退出并重試。如果所有的塊列表測試都通過了,則示例嘗試解析api.solarwins.com來測試網絡的連接性。

網絡命令和控制(C2)

如果所有阻止列表和連接性檢查均通過,則樣本將通過其DGA在while循環中開始生成域。本文的樣本將延遲域生成之間的隨機間隔;此時間間隔可以是1到3分鐘,30到120分鐘或在錯誤條件下最長420到540分鐘(9小時)范圍內的任意隨機值。根據控制惡意程序行為的IP地址塊的硬編碼列表檢查生成的域的DNS A記錄。以下范圍內的記錄將終止惡意程序,并將配置項ReportWatcherRetry更新為阻止進一步執行的值:

  1. 10.0.0.0/8 
  2. 172.16.0.0/12 
  3. 192.168.0.0/16 
  4. 224.0.0.0/3 
  5. fc00:: - fe00:: 
  6. fec0:: - ffc0:: 
  7. ff00:: - ff00:: 
  8. 20.140.0.0/15 
  9. 96.31.172.0/24 
  10. 131.228.12.0/22 
  11. 144.86.226.0/24 

一旦在CNAME DNS響應中成功檢索到域,該樣本將產生一個新的執行線程,調用該方法負責所有C2通信和調度的HttpHelper.Initialize方法。 HTTP線程通過延遲由SetTime命令控制的可配置時間開始。兩次調用之間,HTTP線程將至少延遲1分鐘。當請求數據時,該惡意程序使用HTTP GET或HEAD請求,而當C2輸出數據發送到服務器時,則使用HTTP PUT或HTTP POST請求。當有效載荷小于10000字節時,將使用PUT方法,否則將使用POST。 If-None-Match HTTP標頭將先前計算出的userID的XOR編碼表示形式保留為值,并附加一個長度相同的隨機字節數組。

JSON有效載荷適用于所有HTTP POST和PUT請求,并且包含 “userId”,“sessionId”和“steps”項。 “steps”字段包含具有以下項的對象列表:“時間戳”,“索引”,“事件類型”,“事件名稱”,“持續時間”,“成功”和“消息”。 JSON項“EventType”被硬編碼為值“Orion”,而“EventName”被硬編碼為“EventManager”。將發送到服務器的惡意程序響應消息進行DEFLATE壓縮和單字節XOR編碼,然后在“steps”數組的“消息”字段之間進行拆分。每個“消息”值均經過Base64編碼。并非“steps”數組中的所有對象都構成了惡意程序消息,“時間戳”字段中的整數必須設置為0x2位,以指示惡意程序消息中使用了“消息”字段的內容。

逃避方法

在觀察到的流量中,這些HTTP響應對象試圖看起來像與.NET程序集相關的良性XML,但是命令數據實際上分布在存在的許多GUID和HEX字符串中。通過使用以下正則表達式搜索HEX字符串,從HTTP響應主體中提取命令"\{[0-9a-f-]{36}\}"|"[0-9a-f]{32}"|"[0-9a-f]{16}"。命令數據分布在多個字符串中,這些字符串偽裝成GUID和HEX字符串。響應中的所有匹配子字符串都將針對非HEX字符進行過濾,合并在一起并進行HEX解碼。第一個DWORD值顯示消息的實際大小,緊隨其后的是消息,其后是可選的其他垃圾字節。使用消息的第一個字節對提取的消息進行單字節XOR解碼,然后對其進行DEFLATE解壓縮。第一個字符是ASCII整數,它映射到JobEngine枚舉,并帶有由空格字符分隔的可選附加命令參數。

然后根據命令值將命令發送到JobExecutionEngine,如下所述。

支持的命令

由一個名黑客發起的全球性攻擊行動

由一個名黑客發起的全球性攻擊行動

由一個名黑客發起的全球性攻擊行動

緩解辦法

Solarwinds建議所有客戶立即升級到Orion最新版本,該版本目前可通過SolarWinds客戶門戶獲得。此外,你可以點此了解SolarWinds發布的其他緩解和強化說明。

如果你無法使用solarwind的建議,則可以采用以下緩解技術:

(1) 確保solarwind服務器被隔離/控制,直到進行進一步的檢查和調查。這應該包括屏蔽Solarwinds服務器的所有互聯網出口。

(2) 如果Solarwinds基礎設施不是處于隔離狀態,可以考慮采取以下步驟:

  • 限制與solarwind服務器終端的連接范圍;
  • 限制在solarwind服務器上擁有本地管理員特權的帳戶的范圍;
  • 使用SolarWinds程序阻止來自服務器或其他終端的互聯網出口;
  • 更改有權訪問SolarWinds服務器/基礎結構的帳戶的密碼;
  • 如果solarwind用于管理網絡基礎設施,可以考慮對網絡設備配置進行檢查,以防止意外/未經授權的修改。

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-07-09 05:31:40

黑客網絡攻擊惡意軟件

2010-02-20 17:32:51

2024-01-10 11:39:40

2020-12-30 09:27:06

黑客網絡攻擊惡意代碼

2014-12-04 15:17:32

2015-10-10 11:23:49

2015-03-23 11:56:58

2022-08-09 14:23:30

谷歌宕機

2013-06-26 13:52:49

2020-05-07 10:50:19

黑客漏洞網絡攻擊

2020-03-29 09:15:30

黑客iOS攻擊

2013-09-29 09:49:14

2014-06-26 11:33:42

2023-12-22 16:13:00

2013-02-25 09:35:50

微軟Windows Azu

2021-03-23 10:41:00

漏洞黑客組織谷歌

2013-08-19 10:23:54

2024-01-05 08:58:36

2024-05-23 15:13:06

2009-08-18 14:04:04

點贊
收藏

51CTO技術棧公眾號

3751色影院一区二区三区| 成人av电影免费在线播放| 国产亚洲美女久久| xxx国产在线观看| www免费在线观看| 国产成人免费在线视频| 性欧美在线看片a免费观看 | heyzo一本久久综合| 欧美性资源免费| 自拍偷拍第9页| caoporn成人免费视频在线| 欧美视频免费在线| 亚洲一区三区视频在线观看| 亚洲国产日韩在线观看| 免费永久网站黄欧美| 日韩亚洲第一页| 亚洲午夜久久久久久久久| 电影亚洲精品噜噜在线观看| 中文字幕中文字幕在线一区 | 久久久在线免费观看| 亚洲日本精品视频| 97se亚洲| 欧美久久久久久蜜桃| 老太脱裤让老头玩ⅹxxxx| aaa在线观看| 99久久亚洲一区二区三区青草| 国产成人综合精品| 四虎永久在线精品| 999久久久91| 精品无人区太爽高潮在线播放 | 日韩乱码一区二区三区| 精品电影一区| xx视频.9999.com| 91视频免费观看网站| av综合网址| 91精品一区二区三区久久久久久| 国产一区视频免费观看| www.超碰在线| 亚洲自拍偷拍欧美| 少妇熟女一区二区| 1024视频在线| 国产日产欧美一区| 欧美日本国产精品| 熟妇人妻av无码一区二区三区| 国产一区二区三区黄视频| 国产精品对白刺激| 午夜精品一区二| 亚洲专区欧美专区| 午夜精品美女自拍福到在线| 欧美国产日韩在线观看成人| 天天色天天射综合网| 色综合伊人色综合网| 非洲一级黄色片| 台湾佬综合网| 日韩精品免费在线视频观看| 国产性生活毛片| 99re6热只有精品免费观看| 欧美一区二区性放荡片| 色呦色呦色精品| 99精品视频在线免费播放| 欧美日韩一区三区| 日韩中文字幕a| 四虎影视成人精品国库在线观看| 欧美丝袜丝交足nylons| 日日躁夜夜躁aaaabbbb| 国产精品原创视频| 欧美日韩高清一区二区不卡| 美女网站色免费| 成人国产精品久久| 日韩一卡二卡三卡| 亚洲乱妇老熟女爽到高潮的片| 最近中文字幕无免费| 免费成人高清在线视频| 欧美三级电影网| 成人日韩在线视频| 精品视频国内| 欧美r级在线观看| 日本不卡视频一区| 丝袜久久网站| 在线丨暗呦小u女国产精品| 91社区视频在线观看| 97久久夜色精品国产| 欧美成人免费全部| 日本五十熟hd丰满| 首页综合国产亚洲丝袜| 国产精品视频在线播放| 国产v片在线观看| 国产91露脸合集magnet| 鲁片一区二区三区| 91精品国产91久久久久游泳池 | 久热在线观看视频| 91久久精品国产91性色tv| 91制片厂毛片| 一区二区三区在线资源| 亚洲精品中文字| 国产美女高潮视频| 在线成人欧美| 国产精品三级美女白浆呻吟| 精品久久久久久亚洲综合网站 | av有码在线观看| 亚洲国产aⅴ天堂久久| 超碰97人人射妻| 伊人久久大香伊蕉在人线观看热v| 欧美一区二区三区喷汁尤物| 日韩精品人妻中文字幕有码 | 九九热在线免费观看| 蜜臀av在线播放一区二区三区| 96sao精品视频在线观看| 色婷婷在线视频| 中文字幕久久午夜不卡| 国产美女永久无遮挡| 欧美日韩成人影院| 精品国产1区二区| 日本免费www| 在线成人h网| 成人精品aaaa网站| 无码国产伦一区二区三区视频| 国产精品久久久久久户外露出| 东北少妇不带套对白| 国产精品久久久久久吹潮| 精品国产自在久精品国产| 高清国产在线观看| 国产欧美日本| 96精品久久久久中文字幕| 精品视频二区| 午夜精品久久久久久久99水蜜桃| 奇米视频888| 九九视频免费观看视频精品| 欧美精品videossex性护士| 97久久人国产精品婷婷| 久久久久久久久97黄色工厂| 欧美午夜性视频| 欧美a级大片在线| 日韩小视频网址| 免费在线不卡av| www国产精品av| www.射射射| 北条麻妃一区二区三区在线| 久久中文字幕国产| 中文字幕欧美人妻精品| 久久人人超碰精品| 国内自拍在线观看| 国产精品chinese在线观看| 欧美成在线视频| 亚洲无码久久久久| 久久亚洲综合av| 亚洲自偷自拍熟女另类| 日韩激情网站| 2019av中文字幕| 欧美特黄一级视频| 亚洲一区二区在线播放相泽 | 国产v综合v亚洲欧| 成人毛片100部免费看| 精品视频一区二区三区在线观看| 色妞久久福利网| 中文字幕网址在线| 国产精品久久久久影院色老大| 日韩一级免费在线观看| 国产精品一区2区3区| 欧洲亚洲妇女av| 免费在线黄色网址| 91黄色小视频| 337人体粉嫩噜噜噜| 奇米四色…亚洲| 五月天亚洲综合情| 全球中文成人在线| 久久最新资源网| 亚洲爱情岛论坛永久| 亚洲国产综合91精品麻豆| 亚洲啪av永久无码精品放毛片| 亚洲精品孕妇| 欧美资源一区| 欧美亚洲黄色| 欧美人与性动交| 手机在线观看毛片| 91成人国产精品| 国产无遮挡在线观看| 精品一区二区久久| 免费的av在线| 国产精品毛片视频| 欧洲成人免费aa| 免费av在线网站| 日韩欧美国产综合| 国产情侣自拍av| 国产精品色哟哟| 免费黄视频在线观看| 亚洲每日更新| 亚洲人成网站在线观看播放| 涩涩屋成人免费视频软件| 97视频在线观看免费高清完整版在线观看| 无码精品人妻一区二区三区影院| 91成人免费在线视频| 欧美日韩免费一区二区| 91麻豆成人久久精品二区三区| 91在线视频观看免费| 亚洲综合自拍| 蜜桃久久精品乱码一区二区 | 精品国产乱码久久久久久久软件| 黑人精品一区| 久久综合五月天| 蜜桃视频在线播放| 日韩三级免费观看| 久久国产乱子伦精品| 亚洲精品国产精华液| 亚洲做受高潮无遮挡| 久久国产精品色婷婷| 国产真人做爰毛片视频直播| 精品欧美久久| 国产精品免费视频一区二区| 99re久久| 91精品国产高清久久久久久久久| 亚洲乱亚洲乱妇| 国产丝袜一区二区三区免费视频| 国产精品丝袜黑色高跟鞋| 欧美午夜女人视频在线| 午夜免费激情视频| 国产日产精品一区| www国产视频| 国产在线精品免费| 成人一区二区三| 亚洲另类黄色| 亚洲av首页在线| 欧美亚洲激情| 美日韩精品免费| 成人免费在线电影网| 91精品久久久久久久久中文字幕| 免费亚洲电影| 97久久精品人人澡人人爽缅北| 草莓福利社区在线| 色妞在线综合亚洲欧美| 国产在线一二| 精品亚洲永久免费精品| 囯产精品一品二区三区| 91麻豆精品久久久久蜜臀| 91在线视频免费播放| 天天综合日日夜夜精品| 国产在线一二区| 一区二区三区在线免费| 免费高清在线观看电视| 国产精品国产三级国产aⅴ无密码| 国精产品一区一区三区免费视频| 成人av在线网站| 又大又长粗又爽又黄少妇视频| 激情av综合网| 国产91色在线观看| 免费的成人av| 在线观看的毛片| 日韩国产欧美三级| 六月丁香婷婷在线| 久久亚洲综合| 成人中文字幕av| 日韩国产成人精品| 欧美日韩在线免费播放| 久久久久久一区二区| 男女午夜激情视频| 美日韩精品视频| 欧美综合在线观看视频| 久久三级福利| 亚洲激情在线观看视频| 蜜桃视频一区二区| av在线网址导航| 激情国产一区二区| 可以看的av网址| 成人精品国产一区二区4080| 免费不卡的av| 99在线热播精品免费| 国产精品无码网站| 久久久不卡网国产精品一区| 成人无码av片在线观看| 国产精品成人一区二区艾草 | 大尺度做爰床戏呻吟舒畅| 99久久久免费精品国产一区二区| 在线观看日韩精品视频| 国产女主播一区| 91 在线视频| 亚洲综合精品自拍| 国产一级18片视频| 欧美亚洲一区二区在线| 一区二区三区黄色片| 欧美成人一区二区三区片免费 | 成人免费a级片| 一区二区91| 能看的毛片网站| 狠狠色综合播放一区二区| 国产精品二区视频| 91亚洲资源网| 黄大色黄女片18免费| 亚洲乱码国产乱码精品精98午夜 | 国内精品久久久久久久影视麻豆| 亚洲熟妇无码一区二区三区导航| 美女国产精品| 婷婷中文字幕在线观看| 成人高清免费观看| 女女互磨互喷水高潮les呻吟| 亚洲人成网站色在线观看| 精品无码久久久久久久久| 在线视频欧美精品| 国产成人精品一区二三区四区五区| 亚洲加勒比久久88色综合| 91视频在线观看| 97视频在线免费观看| 欧美男女视频| 国产一区二区无遮挡| 欧美一区二区三区激情视频 | av网站大全在线| 日本视频久久久| 亚洲91网站| 亚洲午夜精品久久久中文影院av| 国产精品jizz在线观看美国| 能看的毛片网站| 不卡电影一区二区三区| 91视频最新网址| 日本精品一区二区三区高清| 午夜精品一二三区| xvideos亚洲人网站| 伊人久久av| 国产成人av一区二区三区| 欧洲杯半决赛直播| 霍思燕三级露全乳照| 韩国v欧美v日本v亚洲v| 国产真实乱人偷精品人妻| 亚洲制服丝袜在线| 国产一区二区三区黄片| 亚洲欧美日韩天堂| 成人免费图片免费观看| 91原创国产| 99久久夜色精品国产亚洲96| 一本久道综合色婷婷五月| 波多野结衣中文字幕一区 | 欧美精品啪啪| 一道本视频在线观看| 91免费在线视频观看| 日本中文字幕免费观看| 日韩一级欧美一级| 免费网站看v片在线a| 国产精品网址在线| 极品美女一区二区三区| 成人av一级片| 91丨porny丨户外露出| 日本熟妇毛茸茸丰满| 精品国产伦一区二区三区观看体验 | 日本学生初尝黑人巨免费视频| 日韩亚洲欧美中文三级| a视频在线观看免费| 3d精品h动漫啪啪一区二区| 91精品高清| 中文字幕55页| 亚洲女女做受ⅹxx高潮| av观看在线免费| 九九视频这里只有精品| 99久久人爽人人添人人澡| 国产91沈先生在线播放| 国产mv日韩mv欧美| 国产在线观看免费av| 亚洲国产成人精品一区二区| 爱搞国产精品| 九九九九精品| 免费一区视频| 欧美成人短视频| 91精品国产一区二区三区香蕉| 国产黄色小视频在线| 不卡视频一区二区三区| 日韩午夜精品| 欧洲美一区二区三区亚洲| 欧美色视频在线观看| 黄在线免费观看| www.久久草| 亚洲综合国产| 色www亚洲国产阿娇yao| 91精品黄色片免费大全| 国内在线视频| 国产一区二区三区无遮挡| 日韩黄色免费电影| 日韩a级片在线观看| 日韩精品视频三区| 国产精品亚洲一区二区三区在线观看 | 99久久亚洲国产日韩美女| 视频三区二区一区| 激情五月婷婷综合网| 国产黄色片在线免费观看| 亚洲激情 国产| 中文字幕高清在线播放| 亚洲图片欧洲图片日韩av| 精品一区二区在线看| 97精品在线播放| 亚洲精品一区二区三区福利 | 日本一区二区三区视频| 午夜精品免费看| 亚洲综合久久av| 日本天堂在线| 欧美肥老妇视频| 免费成人av| 午夜精品久久久久久久99热影院| 一区二区免费视频| 亚洲欧美日韩免费| 国产精品视频资源| 黄色成人精品网站| 美女100%露胸无遮挡| 日韩精品中文字幕在线不卡尤物| 国产欧美一区二区三区精品酒店|