精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一個(gè)正經(jīng)開(kāi)發(fā)人員的安全意識(shí)

開(kāi)發(fā) 開(kāi)發(fā)工具 前端
作為交付業(yè)務(wù)的開(kāi)發(fā)人員來(lái)說(shuō),安全從來(lái)都是一個(gè)重要的話(huà)題,并且如果是從事健康、金融等相關(guān)領(lǐng)域,在北美的合規(guī)性上更是尤甚。

在任何的開(kāi)發(fā)過(guò)程中,只要涉及到安全的問(wèn)題,我們都需要牢記Shannon的這句話(huà),雖然是與密碼學(xué)相關(guān),但是也可以應(yīng)用到服務(wù)的安全,也就是說(shuō),我們應(yīng)該假定攻擊者最終將完全熟悉這個(gè)系統(tǒng)。

作為交付業(yè)務(wù)的開(kāi)發(fā)人員來(lái)說(shuō),安全從來(lái)都是一個(gè)重要的話(huà)題,并且如果是從事健康、金融等相關(guān)領(lǐng)域,在北美的合規(guī)性上更是尤甚。除了從業(yè)務(wù)上對(duì)安全做的一些考慮,比如密碼強(qiáng)度,Multi-Factor Authentication(MFA),更多的安全相關(guān)性可能對(duì)于一個(gè)正經(jīng)開(kāi)發(fā)人員來(lái)說(shuō),可能很難面面俱到的考慮周全。在此,想借用一個(gè)和健康醫(yī)療相關(guān)的項(xiàng)目來(lái)對(duì)項(xiàng)目上所面臨的安全需求以及實(shí)踐進(jìn)行介紹。

[[434646]]

背景

除了在業(yè)務(wù)上我們滿(mǎn)足用戶(hù)的安全需求,以及一些對(duì)常規(guī)的離散的安全了解(TLS,injection,DoS等),我們沒(méi)有一個(gè)全局的系統(tǒng)的安全方面的考慮,再加上客戶(hù)也提出了一條條沒(méi)有組織沒(méi)有結(jié)構(gòu)的安全需求,在與客戶(hù)對(duì)話(huà)之前需要做大量的討論和研究。

對(duì)于計(jì)算機(jī)安全的定義來(lái)說(shuō),機(jī)密性、隱私性和完整性是三個(gè)關(guān)鍵目標(biāo),如果從計(jì)算機(jī)安全模型來(lái)說(shuō),又包括硬件、軟件和通信等。對(duì)于這樣的分類(lèi)和定義,如果我們能很好的做出威脅建模,那么結(jié)果可能是比較全面,但是問(wèn)題又來(lái)了,在組內(nèi)大多數(shù)成員沒(méi)有威脅建模的經(jīng)驗(yàn)下,我們又很難做好一個(gè)威脅建模,這樣我們的結(jié)論也可能達(dá)不到我們想要的目標(biāo)。

那么這樣的話(huà),從一個(gè)比較直觀(guān)并且概括的層面,能讓大家了解我們可能面對(duì)的保護(hù)和攻擊,可以在最基本的面上有個(gè)大概了解。

應(yīng)用 Application

認(rèn)證授權(quán)

  • 所有需要認(rèn)證的請(qǐng)求會(huì)通過(guò)Gateway Ambassador,通過(guò) Ambassador 提供的 Filter 和 FilterPolicy 來(lái)控制到認(rèn)證的接口上
  • 不同接口會(huì)有不同的權(quán)限,這一層是在應(yīng)用層上實(shí)現(xiàn)
  • 所有的用戶(hù)只能訪(fǎng)問(wèn)屬于自己的 tenant 內(nèi)的資源,這也是在應(yīng)用層上實(shí)現(xiàn)

漏洞

對(duì)于這類(lèi)攻擊其實(shí)我們經(jīng)常能聽(tīng)到很多,比如 SQL injection, XSS 等等。這些攻擊在我們目前使用的通用框架中其實(shí)已經(jīng)幫助我們做了很好的保護(hù),比如現(xiàn)在的 ORM 框架早已有 Parameterized queries 來(lái)防止 injection(前提是我們不要去拼接 query),Spring Security 也提供了 CSP header 來(lái)保護(hù) XSS。

再比如CSRF,在目前我了解到的使用 Spring 的應(yīng)用中,都是disable的狀態(tài)。因?yàn)槠鋵?shí)如果我們是使用的JWT token來(lái)做認(rèn)證,而不是基于 cookie 來(lái)做認(rèn)證,那么我們也不用做更多來(lái)防止 CSRF。

日志

在我們的實(shí)施方案中,我們對(duì)日志進(jìn)行了不同的分類(lèi)。一類(lèi)是基本的服務(wù)應(yīng)用日志,主要便于生產(chǎn)環(huán)境的問(wèn)題識(shí)別;另一類(lèi)是審計(jì)日志,主要是記錄用戶(hù)的行為,包括哪個(gè)用戶(hù)從某個(gè) IP 做了什么樣的請(qǐng)求操作,也可以防止用戶(hù)抵賴(lài)(Repudiation of Action)。

GCP 中的日志服務(wù)提供了 Log buckets,我們對(duì)以上兩類(lèi)日志分別放到了不同的 bucket 里面,這樣也可以對(duì)于不同的日志設(shè)置不同的 retention period。

郵件

郵件的安全可能是我們?nèi)菀缀雎缘囊粋€(gè)問(wèn)題,在郵件上設(shè)計(jì)到的安全有DMARC, SPF 和 DKIM。因?yàn)轫?xiàng)目上使用的是郵件服務(wù)Sendgrid,所以對(duì)于 DMARC, SPF 和 DKIM 是在郵件服務(wù)中實(shí)施的。在這里是想讓大家可以了解到即便是郵件功能,也不能忽略其安全的地位。

基礎(chǔ)設(shè)施 Infrastructure

網(wǎng)絡(luò)

如果實(shí)在信賴(lài)的 VPC 之內(nèi),我們可以將 TLS 在 Load Balancer 就終止,任何在這個(gè) VPC 內(nèi)的流量都是以解密之后傳輸?shù)摹5鋵?shí)在 cluster 內(nèi)服務(wù)和服務(wù)之間的安全也是需要保證的。

Firewall 的正確配置,開(kāi)啟 DNSSEC,配置 Egress 到信任的外部服務(wù),利用 WAF 來(lái)控制服務(wù)的訪(fǎng)問(wèn)等等,這些都是在網(wǎng)絡(luò)上我們可以考慮的安全要素,因?yàn)榫W(wǎng)絡(luò)安全是一個(gè)比較大的另一個(gè)話(huà)題,并且我知識(shí)也有限,就不展開(kāi)講更多。

Security Posture Monitoring

我們需要知道我們服務(wù)的資產(chǎn),并且哪些資產(chǎn)在業(yè)務(wù)上有重要意義,我們還需要知道我們做了哪些安全措施來(lái)保護(hù)我們的資產(chǎn)。

部署在 GCP 之上的資產(chǎn),GCP 的 Security Command Center 可以幫助我們了解和修補(bǔ) GCP 的安全和風(fēng)險(xiǎn)。其提供了不同等級(jí)的服務(wù),詳細(xì)的可以參考 Security Command Center。

密碼秘鑰輪訓(xùn)

定期或者主動(dòng)去輪換現(xiàn)有的密碼。

GCP 的 Secret Manager 配合 pubsub 和 CloudFunction 可以設(shè)置 rotation period 來(lái)幫助我們定期更改密碼,但是我們的密碼有些是集成了第三方系統(tǒng)的 api key 或者是 private key,這樣不太方便使用 Secret Manager 提供的 rotation 功能。對(duì)于這樣的第三方密碼,還是需要運(yùn)維人員手動(dòng)在第三方服務(wù)中更新密碼,或者使用其提供的 API 或者 Script 來(lái)重新生成密碼,然后用 Terraform 控制 GCP Secret Manager 來(lái)幫助我們管理密碼。

但這里有個(gè)問(wèn)題是密碼是不能明文存儲(chǔ)在對(duì)應(yīng)的 Terraform repo 中,所以目前我們?cè)陧?xiàng)目中只是將密碼文件加密后再上傳,對(duì)于 Terraform 來(lái)更新密碼還是在本地執(zhí)行 terraform apply,還沒(méi)有一個(gè)比較有效的方式。

安全檢查 / 測(cè)試 Security Check / Testing

靜態(tài)掃描

我們可以使用很多靜態(tài)掃描工具幫助我們提高代碼質(zhì)量,也可以幫助我們?cè)诖a層面上泄露安全風(fēng)險(xiǎn)。

這些工具會(huì)集成到我們的 CI 之上,比如 gitleaks 來(lái)幫助我們檢查是否有硬編碼的密碼、私鑰等信息,OWASP Dependency Check 來(lái)檢查 vulnerability。

動(dòng)態(tài)掃描

除了靜態(tài)掃描外,動(dòng)態(tài)掃描可以幫助我們檢查出應(yīng)用服務(wù)上的安全風(fēng)險(xiǎn),比如之前提到的 XSS,injection 等等,都可以利用周期性的動(dòng)態(tài)掃描來(lái)規(guī)避風(fēng)險(xiǎn)。

雖然不能完全依賴(lài)這類(lèi)的掃描工具來(lái)保護(hù)我們的應(yīng)用服務(wù),但是這在一定程度上可以緩解風(fēng)險(xiǎn)的可能性。

Mobile

Run Application Self Protection RASP

對(duì)于大多數(shù)應(yīng)用的外圍保護(hù)來(lái)說(shuō),比如防火墻,IDS,這些保護(hù)都只是對(duì)運(yùn)行環(huán)境的保護(hù),但是設(shè)計(jì)到應(yīng)用本身,這樣的保護(hù)不會(huì)具有針對(duì)性,也就是說(shuō)突破了這些保護(hù)的限制,一樣能對(duì)應(yīng)用造成威脅。

那么移動(dòng)端App,不像服務(wù)端的應(yīng)用部署在一個(gè)幾乎完全受我們控制的環(huán)境中,它可能運(yùn)行在一個(gè)已經(jīng)過(guò)時(shí)很久,或者不太安全的版本的 OS 上。這時(shí)候需要一個(gè)能提供自我保護(hù)的應(yīng)用。

在綠碼項(xiàng)目中,我們使用的是客戶(hù)合作的Promon SHIELD,其提供了比如 root detection, code obfuscation, code injection protection 和 screen reader protection 等等可配置的保護(hù)。

RASP 更多的是對(duì)應(yīng)用本身提供保護(hù),所以是其實(shí)現(xiàn)方式我理解無(wú)非是在應(yīng)用內(nèi),比如針對(duì)應(yīng)用特定場(chǎng)景的保護(hù),或者是在應(yīng)用外有一層保護(hù)膜,比如使用 Promon SHIELD 就是一層 wrapper,如下:

App Attestation

就如最開(kāi)始提到的,我們?cè)谠O(shè)計(jì)系統(tǒng)時(shí)就要考慮到攻擊者最終會(huì)完全熟悉我們的系統(tǒng)。那么設(shè)想攻擊者有了這些知識(shí)后,能不能做出一個(gè)和我們完全一模一樣的App。

如果在這個(gè)時(shí)候我們?cè)鯓尤シ乐惯@種類(lèi)似釣魚(yú)的攻擊發(fā)生。對(duì)于 iOS 和 Android 都有方式去做 attestation。

在我們項(xiàng)目上,對(duì)于A(yíng)ndroid 采用的是 SafetyNet Attestation,而iOS是利用通知推送的機(jī)制的形式。雖然本身 Android 也有通知推送機(jī)制,但是其推送地址和這個(gè)合法的 App 之間的關(guān)系僅僅是 package name,然而iOS的推送機(jī)制是基于 push certificate,所以對(duì)于 Android 使用的是其提供的 SafetyNet 更為可靠。

以下是簡(jiǎn)單的流程圖,感興趣的同事可以進(jìn)一步深究。

結(jié)語(yǔ)

在這里只是簡(jiǎn)單的從一個(gè)普通正經(jīng)開(kāi)發(fā)者的安全角度出發(fā),列舉了一些其他項(xiàng)目可能可以參考的安全實(shí)踐。但是安全遠(yuǎn)遠(yuǎn)不止于此,并且涉及到的知識(shí)也是非常之廣,以上提到的任何一點(diǎn)都可以有更深的討論。

【本文是51CTO專(zhuān)欄作者“ThoughtWorks”的原創(chuàng)稿件,微信公眾號(hào):思特沃克,轉(zhuǎn)載請(qǐng)聯(lián)系原作者】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2017-12-23 15:40:42

2018-11-14 13:20:27

桌面安全惡意軟件攻擊

2019-04-29 10:03:43

安全意識(shí)網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-01-04 09:45:10

2013-08-01 17:12:29

2012-07-05 10:52:06

2020-03-30 08:27:24

信息安全網(wǎng)絡(luò)安全培訓(xùn)

2009-06-19 14:38:56

信息安全安全知識(shí)谷安天下

2022-10-21 10:12:35

2017-02-13 19:25:47

2010-04-16 11:28:04

2019-08-14 15:56:23

2021-09-17 15:23:12

網(wǎng)絡(luò)安全軟件網(wǎng)絡(luò)

2013-12-13 10:39:43

2022-05-03 23:21:13

安全意識(shí)網(wǎng)絡(luò)安全網(wǎng)絡(luò)釣魚(yú)

2012-11-12 14:25:05

2015-06-10 13:20:00

2023-10-31 00:07:16

2020-08-24 11:12:41

安全意識(shí)培訓(xùn)網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2010-08-24 10:50:29

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

中文字幕av在线免费观看| 午夜诱惑痒痒网| 狠狠狠综合7777久夜色撩人| 日韩av在线播放中文字幕| 亚洲人午夜精品| 孩娇小videos精品| 欧美日韩在线视频免费观看| www.66久久| 国产精品高潮呻吟久久av黑人| 五月婷婷六月香| 视频精品一区二区三区| 精品欧美激情精品一区| 一本一道久久久a久久久精品91| 99精品人妻无码专区在线视频区| 一区二区精品| 日韩视频永久免费观看| 成年人的黄色片| 亚洲91在线| 精品久久中文字幕久久av| 国产又大又长又粗又黄| 青青草视频在线观看| 国产老肥熟一区二区三区| 人九九综合九九宗合| 国产免费美女视频| 精品久久久久久久久久久下田| 91麻豆精品91久久久久同性| 成人三级视频在线播放| 波多野在线观看| 亚洲视频一区二区在线| 青青草原成人| 天天av综合网| 成人综合婷婷国产精品久久免费| 国产欧美精品一区二区| 台湾佬中文在线| 亚洲网站啪啪| 久久综合伊人77777尤物| 日本欧美一区二区三区不卡视频| 91久久偷偷做嫩草影院电| 欧美日韩一区视频| 色一情一乱一伦一区二区三区日本| 国产后进白嫩翘臀在线观看视频| 亚洲欧洲日韩在线| 亚洲欧洲精品在线 | 欧美精三区欧美精三区| 国产l精品国产亚洲区久久| wwwwxxxx在线观看| 一区二区三区蜜桃| 在线观看av的网址| av免费在线观| 亚洲乱码国产乱码精品精98午夜| 亚洲欧洲精品在线| 伊人免费在线| 中文字幕亚洲一区二区av在线 | 国产精品久久久久久久久久10秀 | 精品视频导航| 日本美女一级片| 99国产欧美另类久久久精品 | 天天干免费视频| 成人午夜大片免费观看| 国产一区二区三区免费不卡| 欧美在线 | 亚洲| 不卡的电视剧免费网站有什么| 99热99热| 日本黄在线观看| 久久影院午夜论| 色姑娘综合av| 在线观看av的网站| 亚洲免费在线播放| 黄色一级片av| 成人免费网站观看| 色婷婷精品大视频在线蜜桃视频| 日韩在线第三页| 国产精品第一| 日韩一区二区免费视频| 无码人妻精品一区二区三区99不卡| 粉嫩av一区二区| 国产视频精品在线| 2019男人天堂| 欧美 日韩 国产 一区| 久久久久久久色| aaaaaa毛片| 精品午夜一区二区三区在线观看| 99中文字幕| 青草久久伊人| 国产精品三级电影| www.亚洲成人网| 亚洲国产欧美日本视频| 欧美日韩成人综合在线一区二区| 下面一进一出好爽视频| 五月国产精品| 日韩在线观看免费全| 久热精品在线观看| 日本视频免费一区| 91传媒在线免费观看| 男同在线观看| 亚洲欧美偷拍三级| 欧美性久久久久| 久久综合给合| 亚洲视频在线免费观看| 国产精品老熟女一区二区| 午夜亚洲影视| 亚洲a级在线播放观看| 亚洲日本香蕉视频| 亚洲日穴在线视频| 成年人网站大全| 999久久久精品一区二区| 永久555www成人免费| 国产精品成人免费一区二区视频| 日韩电影在线观看电影| 成人av影视在线| 一区二区三区视频在线观看视频| 午夜精品爽啪视频| 制服丝袜中文字幕第一页 | 性欧美freehd18| 精品免费一区二区三区| 久久精品色妇熟妇丰满人妻| 国产视频欧美| 91精品免费| 自拍视频在线免费观看| 色婷婷一区二区| 国产极品一区二区| 欧美另类女人| 国产在线拍偷自揄拍精品| 天天摸天天干天天操| 亚洲精品欧美在线| 无需播放器的av| 在线观看欧美理论a影院| 欧美另类高清videos| 一区二区三区亚洲视频| 国产日韩欧美不卡| 黄色国产精品视频| 色先锋久久影院av| 久久人91精品久久久久久不卡| 国产日韩欧美视频在线观看| 欧美激情资源网| chinese少妇国语对白| 亚洲国产合集| 欧美在线视频一区| 日韩av高清在线| 婷婷久久综合九色综合伊人色| 午夜福利123| 亚洲精品久久| 成人免费网站在线| 九义人在线观看完整免费版电视剧| 欧美中文字幕亚洲一区二区va在线 | 伊人久久视频| 精品视频一区在线视频| 国产成人在线观看网站| 99精品视频在线免费观看| 国产成人一区二区三区别| 国产美女视频一区二区| www.亚洲一区| 国产女18毛片多18精品| 亚洲欧美日韩成人高清在线一区| 国产高清999| 午夜精品久久| 国产精品国产三级国产专区53| xxx.xxx欧美| 亚洲成人黄色在线| 男人的天堂一区| www.性欧美| 免费在线观看日韩视频| 精品一级毛片| 成人伊人精品色xxxx视频| a级在线观看| 精品美女被调教视频大全网站| 久久精品国产av一区二区三区| 成人免费视频国产在线观看| 国产97在线 | 亚洲| 最新亚洲精品| 国产欧美日韩专区发布| 国产福利视频在线观看| 欧美成人精精品一区二区频| 日韩欧美激情视频| 91蜜桃婷婷狠狠久久综合9色| www.欧美日本| 911精品美国片911久久久 | 天天视频天天爽| 91精品国偷自产在线电影| 999在线观看免费大全电视剧| 1区2区在线| 国产午夜精品全部视频在线播放| 中文有码在线播放| 亚洲综合男人的天堂| 成人免费av片| 精品一区二区三区不卡| 99在线观看视频免费| 视频一区在线观看| 成人信息集中地欧美| 九色porny视频在线观看| 在线国产精品视频| 亚洲高清视频网站| 色88888久久久久久影院野外| 波多野结衣家庭教师| 成人avav影音| 一级做a免费视频| 99精品免费网| 宅男噜噜99国产精品观看免费| 国产伦精品一区二区三区免费优势| 性欧美激情精品| 二区三区在线| 亚洲丁香婷深爱综合| 一区二区小视频| 精品人伦一区二区三区蜜桃网站| 久久久精品成人| av在线不卡免费看| 日韩在线第三页| 1024成人| 色爽爽爽爽爽爽爽爽| 国产伦一区二区三区| 成人91视频| 日韩精品第二页| 欧洲s码亚洲m码精品一区| 在线观看三级视频| 日韩中文娱乐网| 日韩av视屏| 亚洲国产精品成人va在线观看| 国产精品福利电影| 91国产免费观看| 日韩在线视频免费播放| 亚洲男人电影天堂| 免费看的黄色录像| 91麻豆国产福利在线观看| 丰满饥渴老女人hd| 国模无码大尺度一区二区三区| 国产第一页视频| 亚洲电影成人| 可以在线看黄的网站| 青青一区二区三区| 日本一区高清在线视频| 日韩av黄色在线| 激情欧美一区二区三区中文字幕| 经典三级久久| 91系列在线观看| 午夜不卡一区| 成人国内精品久久久久一区| 成人免费在线观看视频| 国产ts一区二区| 中文在线中文资源| 欧美一区二区.| 两个人看的在线视频www| 久久免费视频网站| 888av在线视频| 欧美激情欧美激情| 国产亚av手机在线观看| 久久久久成人网| 日本无删减在线| 欧美高清在线播放| 污片视频在线免费观看| 色在人av网站天堂精品| 牛牛精品视频在线| 久久久久免费精品国产| www在线观看黄色| 午夜精品久久久久久久白皮肤| 亚洲大胆人体大胆做受1| 欧美激情视频一区| 日本不卡网站| 日韩美女av在线免费观看| 少妇一区视频| 国产日本欧美一区二区三区在线| 日韩久久一区| 粉嫩精品一区二区三区在线观看| aaa国产精品| 精品乱码一区二区三区| 婷婷精品在线观看| 视频一区视频二区视频三区高| 欧美oldwomenvideos| 欧美a级黄色大片| 亚洲夜间福利| 欧洲av无码放荡人妇网站| 蜜桃视频在线一区| www.偷拍.com| 99久久99久久免费精品蜜臀| 色一情一交一乱一区二区三区| 亚洲国产精品v| 免费网站观看www在线观| 午夜视频在线观看一区二区三区| 人妻丰满熟妇av无码区| 欧美另类z0zxhd电影| 高h震动喷水双性1v1| 国产亚洲精品日韩| www久久日com| 91成人精品网站| 日韩第二十一页| 国产一区二区无遮挡| 成人黄色av| 日韩一级性生活片| 奇米在线7777在线精品| 又色又爽又黄18网站| 国产亚洲精品7777| 九九九久久久久| 一本大道久久a久久综合| 国产精品一区二区三区在线免费观看| 亚洲精品一区二区三区蜜桃下载 | 26uuu另类欧美亚洲曰本| 大吊一区二区三区| 亚洲高清免费视频| 在线观看国产小视频| 亚洲精品wwwww| 韩国av网站在线| 国产成人一区二| 91精品国产自产在线丝袜啪| 亚洲精品第一区二区三区| 日韩视频免费| 免费看的av网站| 欧美高清一级片在线观看| 国语对白一区二区| 正在播放亚洲一区| 国产黄在线观看| 韩国视频理论视频久久| www一区二区三区| 日韩视频在线播放| 亚洲国产日韩欧美一区二区三区| 第一区免费在线观看| 久久天天做天天爱综合色| 久久免费在线观看视频| 欧美日韩成人一区二区| 青青青草网站免费视频在线观看| 欧美精品一本久久男人的天堂| 精品视频一区二区三区四区五区| 国产免费一区| 欧美日韩少妇| 亚洲黄色av片| 国产欧美一区二区精品忘忧草 | 欧美久久婷婷综合色| 久香视频在线观看| 91地址最新发布| 粉嫩av一区二区| 人妻夜夜添夜夜无码av| 国产激情一区二区三区桃花岛亚洲| 天堂资源在线视频| 欧美午夜电影网| gogogo高清在线观看免费完整版| 欧美一区二三区| 欧美挤奶吃奶水xxxxx| 17c丨国产丨精品视频| 国产乱码精品一区二区三| 国产精品国产精品88| 欧美日韩另类国产亚洲欧美一级| 岛国在线大片| 国产精品精品国产| 第一sis亚洲原创| 免费看污污网站| 国产精品久久久久久久久免费相片| 一区二区视频网| 久久精品色欧美aⅴ一区二区| 四虎国产精品永久在线国在线| 亚洲一区不卡在线| 精品在线一区二区| 日本中文字幕免费在线观看| 欧美一卡二卡三卡| 亚洲欧美成人影院| 国产伦精品一区二区三区视频孕妇 | 小明看看成人免费视频| 中文字幕制服丝袜成人av | 亚洲国产精品久久久久秋霞不卡| 黑人极品ⅴideos精品欧美棵| 成人免费观看网站| 亚洲精品乱码| 能免费看av的网站| 欧美专区亚洲专区| 黄色在线免费网站| 亚洲影院高清在线| 亚洲美女色禁图| 97伦伦午夜电影理伦片| 欧美在线影院一区二区| 欧美69xxx| 岛国视频一区免费观看| 99国产精品久久久久久久| 欧美做受高潮6| 欧美人伦禁忌dvd放荡欲情| 在线播放免费av| 激情小说综合网| 蜜芽一区二区三区| 欧美高清视频一区二区三区| 亚洲韩国欧洲国产日产av | 在线观看av一区二区| 老司机在线看片网av| 国产精品一区二区三区不卡 | 亚洲图片激情小说| 欧美一区二区黄片| 国产精品久在线观看| 欧美一区影院| 中文字幕高清视频| 欧美一区二区视频观看视频| 欧美私密网站| 手机在线视频你懂的| 99精品久久只有精品| 一级黄色短视频| 久久久久久久亚洲精品| 国产成人精品免费视| 69久久精品无码一区二区| 日本韩国一区二区三区视频| 18av在线播放| 欧美区高清在线| 国产精品一区一区| 欧美视频xxxx| 68精品久久久久久欧美| 水蜜桃久久夜色精品一区| 97香蕉碰碰人妻国产欧美 |