精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

RSA創新沙盒盤點 | Apiiro——代碼風險平臺

安全
RSAConference2021將于舊金山時間5月17日召開,這將是RSA大會有史以來第一次采用網絡虛擬會議的形式舉辦。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。

前不久,RSA官方宣布了最終入選創新沙盒的十強初創公司:WABBI、Satori、Abnormal Security、Apiiro、Axis Security、Cape Privacy、Deduce、Open Raven、STARATA、WIZ。

綠盟君將通過背景介紹、產品特點、點評分析等,帶大家了解入圍的十強廠商。今天,我們要介紹的是廠商是:Apiiro。

一.  公司介紹

Apiiro是業內首先提出代碼風險平臺的企業,因其提供多維應用程序風險管理與可視化工作而入選RSA Conference 2021年創新沙盒10名決賽選手之一。Apiiro的總部位于以色列的特拉維夫和美國的紐約,該公司于2020年10月完成了3500萬美元融資,由頂級風險投資公司Greylock Partners和Kleiner Perkins共同投資。

[[402268]]

圖1 Apiiro公司創世人

Apiiro的兩位創始人分別是Idan Plotnik和Yonatan Eldar,這兩位創始人均是以色列國防部的退伍軍人。CEO是Idan,他曾經創辦Aorato,其主要業務是云上以及本地與混合云環境中使用機器學習來檢測可疑攻擊行為,該公司于2014年被微軟以2億美元收購,Idan在Aorato被收購后出任微軟的工程總監。Yonatan曾任微軟工程團隊的負責人,負責處理微軟大型工程團隊產品風險檢測與評估,將風險劃分優先級,提供修復計劃并同其他高管溝通。

二.  相關背景

安全開發生命周期(Security Development Lifecycle,SDLC)是一個幫助開發人員構建更安全的軟件和解決安全合規要求的同時降低開發成本的軟件開發過程。安全應用從安全設計開始,軟件的安全問題很大一部分是由于不安全的設計而引入的,安全設計對于軟件安全的重要性尤為可見[1]。

SDLC是一個幫助開發人員構建更安全的軟件和解決安全合規要求、同時降低開發成本的軟件開發過程。自2004年起,微軟將SDLC作為全公司的強制政策,SDLC的核心理念就是將安全考慮集成在軟件開發的每一個階段:需求分析、設計、編碼、測試和維護。從需求、設計到發布產品的每一個階段每都增加了相應的安全活動,以減少軟件中漏洞的數量并將安全缺陷降低到最小程度。SDLC是側重于軟件開發的安全保證過程,旨在開發出安全的軟件應用。

簡單來說,SDLC是微軟提出的從安全角度指導軟件開發過程的管理模式,在傳統軟件開發生命周期的各個階段增加了一些必要的安全活動,軟件開發的不同階段所執行的安全活動也不同,每個活動就算單獨執行也都能對軟件安全起到一定作用。當然缺少特定的安全活動也會對軟件的安全性帶來影響。

圖2 微軟SDLC安全活動簡圖

SDLC流程是一種專注軟件開發安全保障的流程。在SDLC流程中,在不同的階段需要使用不同的測試工具(例如,CI/CD上的SAST工具)。SAST通過掃描代碼,獲取數據流、控制流和函數調用關系以檢測代碼漏洞。但SAST僅關注漏洞,忽略了代碼組件,數據,安全控制,部署位置,開發人員經驗和業務影響等風險。這也是SAST的高誤報的原因,業界商業級的SAST工具誤報率普遍在30%以上,誤報會降低工具的實用性,可能需要花費更多的時間來清除誤報而不是修復漏洞。SCA(Soft Composition Analysis)在發現,管理、監控OSS許可證以及相關的安全漏洞上也存在一些問題。這些工具本質是查看相關的軟件包或代碼,缺少多維度視角的分析。

Apiiro的代碼風險平臺源于這兩名創始人在微軟工作中所面臨的挑戰:現有的安全性和合規性工具和流程大多是手動和定期的,為了便于集成控制同時也要滿足風險管理要求,這些安全性的要求很多時間成了開發流程中的阻礙。

Apiiro處于DevSecOps、應用程序安全、DevOps生產力和云安全市場的交叉點。Apiiro代碼風險平臺在可以幫助客戶在SDLC過程的早期進行有效的風險管理、加強應用程序的治理與合規性檢測,同時防止針對CI/CD的高級攻擊。Apiiro會分析整個開發過程中的數據,以幫助組織識別,確定優先順序并補救有風險的重大變更。Apiiro通過提供跨應用程序,基礎架構,開發人員的知識和業務影響的風險可見性,幫助組織構建應用程序風險計劃[2]。

三.  代碼風險平臺關鍵技術介紹

Apiiro產品起源于軟件開發過程中技術與業務上的痛點。Apiiro希望構建一個解決方案,能夠彌合開發、安全與合規團隊之間的差距,從而加快交付速度與上市速度。Apiiro構建了業內首個代碼風險平臺,該平臺實現了從設計到代碼再到上云的整個流程中,對于任意更改的全面風險可見。同時,該平臺可全方位查看應用程序、基礎架構、開發人員的知識和業務影響方面的安全和合規風險。

Apiiro的方法可以與外部安全工具集成。該公司的技術在開發人員和代碼行為之間創建了統一的風險概況,將重點放在業務風險上。例如,在銀行應用程序開發過程中,Apiiro不是簡單地掃描銀行應用程序中的漏洞,而是研究與風險相關的問題,如給定的API是否可以轉賬,或者正在分析的服務是否暴露在互聯網上,可以在該業務上下文中添加了對開發人員行為的深入分析。

3.1  代碼風險的多維度

當今,可以說隨處皆是代碼,從應用程序開發、個人驗證信息(PII)添加、網絡策略的更改,IAM(身份識別與管理系統)角色的添加到在云API網關中發布新API并配置授權訪問控制都會給代碼帶來風險。在考慮代碼風險時,當前主要傾向于考慮使用諸如SAST(Static Application Security Testing), SCA(Soft Composition Analysis), DAST(Dynamic Application Security Testing)和ISAT(Interactive Application Security Testing )等安全漏洞檢測工具。從根本上講,這些些工具會遺漏大量上下文,從而導致大量噪音和誤報,這不僅阻礙了開發進度,同時也會給開發過程造成誤導。

而在軟件開發過程中,如果存在多個SDLC流程門控,每個流程門控都獨立于其他功能運行,不同應用的安全程序完全不一樣。

圖3 SDLC 過程門控

在大多數情況下,通常是檢測每個門控而不是查看所有開發階段的上下文。很多漏洞的產生都是各種代碼與配置的變更導致的,因此需要設計到開發再到生產的各個階段都需要考慮。因此,僅僅針對某一個階段從單一維度無法提供完全的視角與上下文關系。與其關注漏洞的風險,不如關注業務的實際風險,這就需要對上下文有廣泛的了解。可以對不同類型的風險維度進行如下分類:

圖4 多種風險維度

在代碼風險分析過程中考慮多維方法的話可以通過構建不同完整的上下文信息來將SDLC工具與分析過程集中到最需要關注的點上,從而可以優化代碼風險分析過程。

例如,基于對歷史代碼更改的分析為每個開發人員構建相關的知識庫可以幫助開發人員做出更好的決策。知識庫的相關特征包括他們已提交了多少代碼更改,這些更改是否與安全相關的更改以及是否有任何業務影響,還可以考慮數據處理,部署位置和互聯網暴露情況等。結合以上內容,可以使用上下文模型進行多維風險分析,這將幫助安全架構師和開發人員專注于最重要的更改。這種方法的好處將幫助公司中的不同利益相關者:

1、CIO和CISO將在業務的實際風險中獲得高級別的上下文風險;

2、安全架構師和App安全領導者將獲得一項具有可行性的工作計劃,該計劃需要對業務造成重大影響(HBI)的重大的源代碼變更。安全工具可以集中于僅掃描那些代碼更改,從而以最少的FP來實現快速切換;

3、滲透測試人員將獲得與惡意代碼更改相關的上下文告警,從而使他們可以開始進行增量測試;

4、開發人員針對產品中發現的安全性問題進行解決;

5、法律或規范可以更輕松準確地識別代碼的合規性問題,例如開源軟件許可證,版權等以及通知文件。

3.2  檢測惡意代碼提交

Apiiro 代碼風險平臺的功能之一是能夠使用UEBA和異常檢測技術(正在申請專利)檢測并阻止代碼的惡意提交,此功能模塊是基于機器學習和人工智能算法進行設計的,該算法分析組織中不同實體的行為(例如,代碼組件,安全控制,數據類型,貢獻者的知識,組織行為,存儲庫,項目等)。同時該模塊提取了數十種面向領域的特征(包括邏輯,上下文和時間序列特征)用以構建每個實體屬性,如對歷史提交代碼的元數據、內容、pull請求和票證進行分析,提取了相關的數值、時序以及內容特征。該模塊的另一個數據源是平臺產生的歷史跨庫代碼特征。在完成特征提取和豐富后,Apiiro代碼風險平臺會基于歷史代碼實時構建和訓練自適應行為模型。

除了針對每個實體的單獨模型外,Apiiro的算法還訓練了更高級別的模型,這些模型用于增強檢測事件的置信度,實現了較高的惡意活動檢測率,同時減少對不相關異常的錯誤檢測。

Apiiro能夠根據受感染用戶的異常行為來檢測惡意代碼提交。異常檢測算法將該提交標記為可疑,因為就用戶的過去活動和存儲庫中其他貢獻者的活動而言,它偏離了該用戶的正常活動。觸發了異常警報的一些指標包括:

1、提交代碼與用戶最近提交強度不符;

2、提交代碼時間與用戶的預期活動日期和時間有出入;

3、貢獻者偏離了他的同行在提交的模式;

4、提交代碼信息與分析代碼之間存在較大差異;

5、提交的代碼與該存儲庫的模型預測的代碼明顯不同。

Apiiro的檢測是自動實時完成的,而與語言和托管無關。一旦檢測到攻擊,平臺就可以自動對可疑提交代碼的進行評論,甚至可以在Slack中為安全運營中心觸發警報。 

圖5 惡意代碼提交檢測與處理流程

誤報率是當前任何異常檢測系統的關鍵挑戰之一。Apiiro過去兩年中對php-src存儲庫的分析中,觸發了4個可疑事件,其中只有一個涉及除已標記的高風險指標之外還添加了主要代碼,這就是上圖中描述的惡意代碼提交。平臺的低誤報率使操作員能夠專注于眾多可疑事件,而不會被無盡的異常行為所淹沒。

Apiiro的異常檢測算法能夠通過分析不同類型實體的各種活動行為來成功檢測惡意提交,同時保持極低的誤報率。圖5演示了Apiiro的一些異常檢測功能。

3.3  SolarWinds構建時代碼注入攻擊檢測

01

SolarWinds事件介紹

2020年末,針對SolarWinds的復雜供應鏈攻擊成為全球頭條新聞。在構建過程中,攻擊者將實施后門的惡意代碼注入到源代碼中,從而使每個SolarWinds客戶都受到了嚴重威脅。盡管供應鏈攻擊是一個已知的概念,但是這是首次公開發現這種復雜性和大規模攻擊。

微軟對該攻擊進行的內部和外部調查中發現,惡意軟件正在SolarWinds Orion IT管理構建環境上運行,并等待C#編譯器(msbuild.exe)運行。SolarWinds Orion 是 SolarWinds 網絡和計算機管理工具套件的一部分,其功能包括監視關鍵計算機何時停機,并及時告知用戶,還有自動重啟服務的功能。該軟件可能會被安裝在企業最關鍵的系統上,會在系統故障時阻止工作進程。

調查發現,最早在2020年 3 月,有人設法在SolarWinds Orion軟件構建過程中做了惡意修改,包括植入一個特洛伊木馬程序。因而,當用戶安裝SolarWinds Orion最新版本時,該木馬開始在受害者的計算機上運行,從而該計算機被遠程控制。受害者直接或間接地因SolarWinds Orion 軟件被污染,這被稱為軟件“供應鏈攻擊”。

更具體地,Orion軟件框架中含有一個SolarWinds.Orion.Core.BusinessLayer.dll文件,而該文件擁有 SolarWinds 的數字簽名,但是在攻擊中,該文件包含了一個后門,可通過 HTTP 與第三方服務器進行通信。

植入木馬之后,會有長達兩個星期的初始休眠期,然后它會檢索并執行稱為“Jobs”的命令,這些命令包括傳輸文件,執行文件,對系統進行文件配置,重新引導計算機以及禁用系統服務的功能。惡意軟件偽裝成 Orion 改進程序(OIP)協議的網絡流量,并將偵察結果存儲在合規的插件配置文件中,使其能隱藏于常規 SolarWinds 活動,不易識別,進而使攻擊者可以遠程操控計算機。

微軟發現,即使刪除了 SolarWinds 后門,攻擊者也可能會繼續擁有整個目標網絡的訪問權限。

02

應對SolarWinds安全事件的挑戰

在這次SolarWinds安全事件中,被感染的二進制文件是.Net程序集,其中包含Orion框架的許多合法名稱空間、類和方法。這樣的話,攻擊者就能將自己的代碼與合法代碼融合在一起。 如何對有效地檢測相關DLL文件這成為該檢測事件的關鍵。最直接的方法是利用二進制代碼還原原始代碼來進行分析,但采用二進制代碼并將其還原為原始源代碼實際上是不可能的任務,因為編譯是一個復雜的,不可逆的動作。編譯后的二進制文件中包含不斷變化的信息,優化和元數據。即使對相同的源代碼在不同時間對其進行編譯,得到的二進制文件也不會完全相同。 除了二進制代碼還原的挑戰之外,CI/CD工具和方法的種類也非常廣泛。每個團隊對這些工具的使用方式不同(每種方法以獨特的方式處理依賴關系,通用代碼和其他資源)。此外,CI/CD管道被設計為對其用戶不可見,并且幾乎從未被檢查過,因此這是DevSecOps的一大盲點。

03

解決方案

針對SolarWinds安全事件這種情況,需要對其中的源代碼有深入的理解,利用相關技術來分析源代碼與相關的二進制文件。Apiiro使用基于風險的AI引擎學習了源代碼和開發人員的經驗。在Apiiro平臺了解了所有代碼組件、安全控件、邏輯流、數據類型及其關系后,其可以其于這些知識實現對二進制文件的分析。以SolarWinds安全事件中被感染的.NET二進制文件為例,Apiiro平臺將對可執行文件進行解析并執行以下操作:

1了解所有可能的邏輯流程和符號;

2 清除所有自動生成的編譯器邏輯;

3調整運行時版本之間的預期差異;

基于此構建了二進制文件的標準化的實體關系, Apiiro使用圖匹配算法對比分析了源代碼與二進制文件生成的實體關系圖,來實現對二進制文件的對比分析。Apiiro還設計了有效的算法來檢測變異過程中所有可能的合規代碼的更改(AOP框架,優化等),同時還能針對分析結果給出插入的惡意代碼的功能說明(比如配置文件更新、后門等)。

四.  總結

SDL的核心理念是將安全集成在軟件開發的每一個階段:需求分析、設計、編碼、測試和維護。從需求、設計到發布產品的每一個階段每都增加了相應的安全活動,以減少軟件中漏洞的數量并將安全缺陷降低到最小程度。然而現有的代碼安全性、合規性工具和流程大多是手動和定期的,為了以便進行集成控制并滿足風險管理要求,產品交付過程中遇到安全的阻礙,開發流程嚴重減慢。針對這種需求,Apiiro提出了業內首個代碼風險平臺。Apiiro代碼風險平臺可以幫助客戶在開發生命周期的早期進行有效的風險管理,實施應用程序治理和法規遵從性,并防止針對CI/CD的高級攻擊。Apiiro會分析整個開發過程中的數據,以幫助組織檢測惡意代碼,確定優先順序并補救有風險的重大變更。Apiiro通過提供跨應用程序,基礎架構,開發人員的知識和業務影響的風險可見性,幫助組織構建應用程序風險計劃,具有較高創新性。

 

 

 

 

責任編輯:Blue 來源: 綠盟科技
相關推薦

2021-05-28 17:22:19

RSA創新沙盒盤

2021-05-28 18:00:51

RSA創新沙盒盤

2021-05-28 17:37:14

RSA創新沙盒盤

2021-05-28 17:50:40

RSA創新沙盒

2020-02-24 09:46:04

RSA大會網絡安全

2020-02-24 09:36:17

RSA大會網絡安全

2021-05-28 17:42:54

RSA創新沙盒

2020-02-24 17:58:54

RSA大會網絡安全

2019-02-25 14:49:00

RSA2019DisruptOps多云管理

2020-02-24 23:20:23

RSA大會網絡安全

2021-05-28 18:06:13

RSA 創新沙盒

2020-02-25 10:19:00

創新沙盒信息安全會議RSA大會

2018-04-15 16:09:10

2018RSA創新沙盒數據泄露

2020-02-24 10:56:00

RSA大會網絡安全網絡攻擊

2020-02-24 23:40:11

RSA大會網絡安全

2021-05-27 15:11:22

創新沙盒/RSAC

2019-03-03 14:10:06

RSA2019WireWheel

2019-03-03 15:23:43

2021-05-28 17:30:09

RSA創新沙盒盤

2020-02-24 09:54:20

RSA大會網絡安全
點贊
收藏

51CTO技術棧公眾號

一区二区视频在线观看| 欧美在线观看视频| a在线观看免费视频| 思思99re6国产在线播放| 久久激情综合网| 欧美精品在线免费| 三上悠亚影音先锋| 久久久久久久性潮| 亚洲电影在线播放| 日本一区二区三区免费看| 国产男男gay体育生网站| 99国产精品久久久久久久| 尤物九九久久国产精品的特点| 日韩视频在线观看一区二区三区| √天堂8资源中文在线| 久久蜜桃一区二区| 操人视频欧美| 中文字幕一区二区久久人妻| 影音先锋久久资源网| 最近免费中文字幕视频2019| 国产不卡一二三| 精品国产亚洲一区二区三区大结局 | 色乱码一区二区三区88 | 日韩五码在线| 久久天天躁夜夜躁狠狠躁2022| 日韩片在线观看| 日本精品视频| 欧美日韩视频在线观看一区二区三区| 婷婷五月综合缴情在线视频| 日本在线天堂| 日本一区二区三区四区在线视频 | 亚洲va欧美va人人爽| 在线视频不卡一区二区三区| 日韩精品123| 国产黄色精品视频| 国产主播喷水一区二区| 亚洲精品国产精品乱码视色| 亚洲免费婷婷| 亚洲97在线观看| 国产无精乱码一区二区三区| 在线观看免费一区二区| 久久精品99久久久久久久久 | 欧美日韩一二三四| 亚洲精品中文字幕女同| 四季av综合网站| 丁香一区二区| 亚洲成人网在线| 少妇伦子伦精品无吗| 中文字幕一区二区三区四区久久| 欧美一区二区视频在线观看2022| 亚洲小视频网站| 亚洲青青一区| 91精品国产色综合久久不卡蜜臀 | 精品视频在线观看一区二区| 欧美18一19xxx性| 亚洲三级小视频| 欧美性受黑人性爽| 在线观看a级片| 亚洲一区二区三区自拍| 日韩极品视频在线观看 | 国产精品www| 久久人人爽人人爽人人片av免费| 日韩精品福利网| 国产精品久久久久久久久久尿| 成人h动漫精品一区二区下载| 久久久久久9| 国产精选久久久久久| 91国内精品视频| 国产毛片精品视频| 国产精品久久亚洲7777| 熟妇人妻一区二区三区四区| 91一区二区三区在线观看| 欧美精品亚洲精品| 求av网址在线观看| 亚洲精品欧美在线| 久久久久免费看黄a片app| 亚洲欧美小说色综合小说一区| 91精品福利视频| 欧洲在线免费视频| av不卡一区二区| 亚洲欧美另类在线观看| wwwwww日本| 久久精品青草| 97精品国产97久久久久久免费| 午夜婷婷在线观看| 久99久精品视频免费观看| 国产精品区一区二区三含羞草| 神马精品久久| 综合久久一区二区三区| 亚洲理论电影在线观看| 桃子视频成人app| 欧美美女直播网站| 中文字幕天堂网| 欧美综合久久| 久久免费视频网站| 中文字幕第99页| 成人激情校园春色| 亚洲一区二区四区| 9999在线视频| 在线不卡一区二区| 亚洲欧美在线不卡| 911精品美国片911久久久 | 国产精品视频一区在线观看| 久久99九九99精品| 九九九九精品| av毛片在线播放| 色婷婷国产精品久久包臀| 久久久久久久久久毛片| 亚洲精品国模| 欧美日韩成人在线播放| 中文永久免费观看| 99亚偷拍自图区亚洲| 最新av在线免费观看| 惠美惠精品网| 亚洲国产精品久久久久秋霞蜜臀| 国产一区二区三区视频播放| 日韩视频二区| 99视频免费观看蜜桃视频| av一本在线| 色综合天天综合色综合av| 国产老头和老头xxxx×| 欧美gay男男猛男无套| 日av在线播放中文不卡| 亚洲精品网站在线| 亚洲精品少妇30p| www.五月天色| 成人一二三区| 国产成人午夜视频网址| 亚洲区小说区图片区| 又紧又大又爽精品一区二区| 福利视频999| 日韩欧美高清在线播放| 国产不卡在线观看| 四虎精品在永久在线观看| 亚洲超丰满肉感bbw| 香蕉视频xxx| 一本到12不卡视频在线dvd| 国产欧美日韩免费| 国产高清视频免费最新在线| 色婷婷av一区二区三区大白胸| 无套内谢大学处破女www小说| 亚洲调教视频在线观看| 福利视频一区二区三区| 肉体视频在线| 精品免费视频一区二区| 免费又黄又爽又色的视频| 国产精品影视天天线| 男同互操gay射视频在线看| 国产一区二区三区免费在线| 色妞久久福利网| 国产精品探花视频| 综合久久久久久| 2025中文字幕| 在线日韩电影| 欧美高清一区二区| 欧美特黄aaaaaaaa大片| 亚洲午夜av电影| 涩涩视频在线观看| 国产精品国产三级国产三级人妇| 嫩草视频免费在线观看| 欧美88av| 国产有色视频色综合| 蜜桃视频在线观看免费视频| 日韩国产精品一区| 国产精品尤物视频| 国产精品夫妻自拍| 亚洲精品乱码久久久久久9色| 欧美激情综合| 精品综合在线| 久久精品国产福利| 久久99国产精品久久久久久久久| 亚洲精品中文字幕成人片| 舔着乳尖日韩一区| 日韩一级av毛片| 狠狠色丁香婷婷综合| 美女av免费观看| 天堂成人娱乐在线视频免费播放网站| 国产极品精品在线观看| 国产福利视频在线观看| 精品国产a毛片| 亚洲天堂五月天| 亚洲人成小说网站色在线| 中国黄色片视频| 日本成人在线视频网站| 国产精品一二三在线观看| 日韩mv欧美mv国产网站| 国产精品久久综合av爱欲tv| 日本网站在线免费观看视频| 精品国产一区二区三区久久影院 | 久久网免费视频| 久久久精品综合| 亚洲精品中文字幕乱码无线| av不卡免费看| 最新欧美日韩亚洲| 日韩大胆成人| 亚洲影院色在线观看免费| 亚洲风情在线资源| 欧美成人小视频| 九九九伊在人线综合| 日韩一级免费观看| 久久这里只有精品9| 亚洲午夜久久久久久久久电影网 | 亚洲色图欧美| 欧美亚洲国产免费| 一区二区三区欧洲区| 国产精品入口日韩视频大尺度| av2020不卡| 美乳少妇欧美精品| av免费观看一区二区| 日韩h在线观看| 国产高清在线免费| 欧美午夜电影网| 国产一级18片视频| 一区二区三区不卡视频| 992在线观看| 久久久久9999亚洲精品| 奇米777第四色| 国产最新精品精品你懂的| 国产免费成人在线| 在线不卡欧美| 高清无码一区二区在线观看吞精| 国产丝袜一区| 国产成人精品一区二区三区福利| 国产精品99久久久久久董美香| 欧美专区在线视频| 九色porny自拍视频在线观看| 欧美老女人性视频| 麻豆传媒视频在线观看免费| 亚洲三级免费看| 青青青草原在线| 亚洲精品xxxx| 天天操天天操天天| 精品成人一区二区三区四区| 国产三级视频在线播放| 欧美日韩成人综合在线一区二区| 免费精品一区二区| 色综合咪咪久久| 国产又黄又粗又爽| 精品欧美激情精品一区| 日韩精品乱码久久久久久| 亚洲国产美国国产综合一区二区| 国产成人无码aa精品一区| 亚洲视频一区在线| 欧美做爰啪啪xxxⅹ性| 亚洲日韩欧美一区二区在线| 免费黄色国产视频| 中文字幕综合网| 在线观看亚洲网站| 亚洲黄网站在线观看| 黄色一级视频免费观看| 一区二区激情视频| 国产精品99精品| 精品国产乱码久久久久久婷婷| 日韩欧美中文字幕一区二区| 欧美日韩免费在线观看| 国产精品suv一区| 欧美影院午夜播放| 中文字幕+乱码+中文字幕明步| 欧美日韩一级二级| 国产精品热久久| 日韩写真欧美这视频| 亚洲风情第一页| 日韩精品一区二区三区第95| 国产在线播放av| 日韩最新在线视频| 视频在线这里都是精品| 国内免费精品永久在线视频| 咪咪网在线视频| 国产精品视频99| 欧美h版在线观看| 国产一区自拍视频| 日韩精品二区| 波多野结衣av一区二区全免费观看| 一区二区高清| 最新天堂中文在线| 高清国产午夜精品久久久久久| 国产精品伦子伦| 国产精品色哟哟| 国产主播在线播放| 在线观看视频一区二区| 99在线精品视频免费观看软件 | 国产精品无码在线| 国产亚洲欧美一区在线观看| 欧美手机在线观看| 天天做天天摸天天爽国产一区| 亚洲国产精品无码久久久| 91精品国产黑色紧身裤美女| 婷婷久久久久久| 久久精品中文字幕一区| 绿色成人影院| 91精品国产综合久久香蕉的用户体验| 福利片一区二区| 亚洲区一区二区三区| 国产精品啊啊啊| 国产精品亚洲二区在线观看| 国产精品资源在线观看| 美女爆乳18禁www久久久久久| 亚洲欧美日韩成人高清在线一区| www.国产高清| 日韩亚洲电影在线| 中文字幕在线播放| 97国产精品免费视频| 99视频有精品高清视频| 美女视频久久| 激情六月综合| 激情文学亚洲色图| 国产日韩影视精品| 日韩特黄一级片| 欧美一级高清大全免费观看| 黄色av网址在线免费观看| 欧美激情a在线| 国产精品1区在线| 日韩高清av| 欧美一级久久| 中国xxxx性xxxx产国| 亚洲人成精品久久久久久| 精人妻无码一区二区三区| 亚洲第一中文字幕| 色yeye免费人成网站在线观看| 国产一区私人高清影院| 精品国产一区二区三区小蝌蚪| 欧洲精品一区二区三区久久| 国产乱国产乱300精品| 日韩黄色中文字幕| 91久久精品一区二区三区| 亚洲 美腿 欧美 偷拍| 欧美精品18videosex性欧美| 动漫一区二区三区| 一区二区三区av在线| 美国毛片一区二区三区| 亚洲成人黄色av| 欧美性xxxxxxxx| аⅴ资源新版在线天堂| 日韩av片电影专区| 久久99国内| 美女福利视频在线| www国产精品av| 亚洲欧美偷拍视频| 精品丝袜一区二区三区| 少妇视频一区| 久久精品aaaaaa毛片| 一本久久综合| 97人妻天天摸天天爽天天| 天天操天天色综合| 丝袜视频国产在线播放| 日本久久中文字幕| 久久不见久久见中文字幕免费| 尤物av无码色av无码| 99精品一区二区三区| 日韩在线高清视频| 丁香花高清在线观看完整版| 91免费在线观看网站| 欧美大片一区| 欧美xxxx日本和非洲| 亚洲成人免费视频| 亚洲日本中文字幕在线| 奇米4444一区二区三区| 免费视频一区三区| 一路向西2在线观看| 中文字幕中文字幕一区二区| 国产精品嫩草影院精东| 欧美伦理91i| 日韩欧美中文字幕电影| 欧在线一二三四区| 亚洲国产激情av| av高清一区二区| 久久久亚洲国产天美传媒修理工| 日本国产精品| 超碰在线人人爱| 亚洲人123区| 午夜性色福利影院| 国产精品久久久久久久7电影| 久久一本综合| 国产精品无码自拍| 色综合咪咪久久| 国产调教视频在线观看| 国产麻豆日韩| 人禽交欧美网站| 九九热视频精品| 日韩精品视频在线观看网址| 国产精品亚洲成在人线| 欧美日韩dvd| 久久精品夜色噜噜亚洲aⅴ| 91精品中文字幕| 97人人模人人爽人人喊中文字| 禁断一区二区三区在线| www.偷拍.com| 在线观看一区日韩| 深夜国产在线播放| 日本成人黄色| 国产iv一区二区三区| 国产伦精品一区二区三区视频我| 久久亚洲一区二区三区四区五区高 | 欧美久色视频| 一区二区三区久久久久| 日韩精品在线一区二区| 日韩精品麻豆| 免费看欧美黑人毛片| 国产精品久久久久影院老司| 特黄aaaaaaaaa真人毛片|