精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深入了解Sigma規則以及如何編寫自己的威脅檢測規則

安全 終端安全
與YARA、Snort規則一樣,Sigma是一種通用且開放的簽名格式,以直接的方式描述相關的日志事件。規則格式非常靈活,易于編寫,適用于任何類型的日志文件。Sigma提供了一種結構化的形式,研究人員或分析師可以在其中描述他們曾設計開發的檢測方法,并與其他安全人員共享。

Sigma是一種檢測語言

本文將講述如何借助Sigma,利用社區的力量來對關鍵威脅和新的攻擊技術做出快速反應。

與YARA、Snort規則一樣,Sigma是一種通用且開放的簽名格式,以直接的方式描述相關的日志事件。規則格式非常靈活,易于編寫,適用于任何類型的日志文件。Sigma提供了一種結構化的形式,研究人員或分析師可以在其中描述他們曾設計開發的檢測方法,并與其他安全人員共享。

隨著SIEM的普及,大多數企業會選擇購買或者構建一套適用于自己企業環境的SIEM系統。對于IT系統和網絡的攻擊都將會被記錄下來,并存儲在SIEM系統或者其他日志存儲和分析平臺,這使得SIEM成為檢測入侵者的一個重要工具。SIEM檢測規則集在早期存在于廠商或特定平臺的數據庫中。如今,對最新安全事件的檢測和分析的需求日益增長,要求不同的廠商能夠共享檢測情報。Sigma解決了這一問題,使查詢規則集與廠商平臺無關。

image

Sigma允許防御者使用通用語言共享檢測結果

Sigma滿足各種用例:

  • Sigma已成為一種通用語言,在研究人員和情報人員之間分享研究成果,如發現、識別新的攻擊行為。
  • 安全團隊可以避免局限于單一平臺,即通過在Sigma定義規則,可以更輕松地在不同平臺之間切換。
  • Sigma擁有眾多檢測方法,可開箱即用。
  • 利用Sigma與其他威脅情報機構共享簽名。

Sigma規則可以轉換為不同的SIEM平臺支持的搜索查詢語句格式,支持以下SIEM平臺:

  • Splunk
  • ElasticSearch Query Strings and DSL
  • Kibana
  • Microsoft Defender Advanced Threat Protection (MDATP)
  • Azure Sentinel
  • QRadar
  • LogPoint
  • Qualys
  • RSA NetWitness
  • LimaCharlie
  • ArcSight
  • PowerShell and Grep
  • ......

使用Sigma

Sigma是一個開源項目,有三個主要組成部分:

  • 通用Sigma規則格式的語言規范。
  • Sigma簽名的開放存儲庫,包含針對多個攻擊者行為和技術的1000多條規則。
  • Sigmac是一個轉換實用程序,用于把Sigma規則轉為不同的SIEM工具所支持的搜索查詢語句。

獲取存儲庫

首先,從GitHub下載Sigma庫。

git clone https://github.com/SigmaHQ/sigma.git

image

了解Sigma規則

Sigma規則是用YAML編寫的,它定義了在系統日志中查找的內容和位置。每個Sigma規則還可以指定元數據,例如:規則的作者、唯一規則標識符 (UUID)、MITRE ATT&CK技術和參考。

Sigma支持以下日志類型:

  • 防火墻日志
  • Web應用程序日志
  • 代理/VPN網絡日志
  • 操作系統日志

事件日志

進程創建和審核日志

系統事件

以存儲庫中的Sigma規則/sigma/rules/windows/process_creationproc_creation_win_cmd_delete.yml為例,此規則檢測使用Windows Cmd命令刪除文件。

title: Windows Cmd Delete File
id: 379fa130-190e-4c3f-b7bc-6c8e834485f3
status: experimental
description: `
Adversaries may delete files left behind by the actions of their intrusion activity.
Malware, tools, or other non-native files dropped or created on a system by an adversary may leave traces to indicate to what was done within a network and how.
Removal of these files can occur during an intrusion, or as part of a post-intrusion process to minimize the adversary's footprint.`
author: frack113
date: 2022/01/15
references:
- https://github.com/redcanaryco/atomic-red-team/blob/master/atomics/T1070.004/T1070.004.md
logsource:
category: process_creation
product: windows
detection:
selection:
- CommandLine|contains|all:
- 'del'
- /f
- CommandLine|contains|all:
- rmdir
- /s
- /q
condition: selection
falsepositives:
- Legitimate script
level: low
tags:
- attack.defense_evasion
- attack.t1070.004

每個規則 (yml) 都有以下部分:

  • title(標題):規則的名稱。Windows Cmd Delete File。
  • id:唯一標識規則的UUID。379fa130-190e-4c3f-b7bc-6c8e834485f3。
  • status(狀態):experimental或者normal,在這種情況下,它是一個experimental規則。experimental
  • description(描述):解釋規則的上下文。Adversaries may delete files left behind by the actions of their intrusion activity.Malware, tools, or other non-native files dropped or created on a system by an adversary may leave traces to indicate to what was done within a network and how.Removal of these files can occur during an intrusion, or as part of a post-intrusion process to minimize the adversary's footprint
  • author(作者):關于規則創建者的元數據。frack113
  • date(時間):規則的創建日期。2022/01/15
  • references(參考):參考鏈接到解釋問題的博客文章或推文。https://github.com/redcanaryco/atomic-red-team/blob/master/atomics/T1070.004/T1070.004.md
  • logsource(日志來源):用于范圍搜索,支持各種組合。windows

category(類別):描述規則類別。process_creation

  • detection(檢測):在日志數據、關鍵字、時間范圍和條件、類型的特定字段中的搜索值。這里尋找命令行中包含del、/f,或者命令行中包含rmdir、/s、/q。
  • selection(選擇):在條件中鏈接的選擇項。
  • condition(條件):判斷滿足哪些選擇。selection
  • falsepositives(誤報):描述字段,用于解釋哪些事件或情況可能觸發導致誤報的規則。Legitimate script
  • level(級別):嚴重級別低、中、高或嚴重。low
  • tags(標簽):ATT&CK標簽。attack.defense_evasion,attack.t1070.004。

深入了解Sigma

Logsource字段:Sigma YAML中的logsource字段描述了要應用檢測的日志數據。Logsource schema如下,它可以使用以下三個屬性中的一個或多個:

logsource:
category [optional]
product [optional]
service [optional]
definition [optional]

category(類別):

用于選擇某個系列產品生成的所有日志,例如:防火墻和Web服務器日志。

類別示例包括:防火墻、防病毒、EDR、Web。

product(產品):

用于選擇特定產品生成的所有日志,例如:Windows、Apache。

產品類型可以更進一步劃分,例如:Windows日志類型可分為安全日志、系統日志、應用日志、和Windows Defender日志等。

service(服務):

僅用于選擇產品日志的子集,例如:Windows系統上的安全事件日志。

常見的logsource格式示例。

logsource: 
product: linux
service: audit
...

logsource:
product: security
service: windows
...

logsource:
product: zeek
service: kerberos

detection(檢測)字段:

本節包含一組搜索標識符,表示對日志數據的搜索及其各自的評估機制,由兩個屬性控制:selection(選擇)和condition(條件)。

  • selection(選擇):搜索日志數據的標識符。
  • condition(條件):定義如何評估選擇或過濾。

檢測可以由兩種不同的數據結構組成:Lists和Maps。

List YAML類型中包含多個基于字符串的搜索參數,應用于日志數據,并用邏輯"OR"鏈接。

例如,此檢測將匹配日志中是否包含以下列表中的任何一個值。

detection:
keywords:
- 'nmap'
- 'sqlmap'
- 'nessus'
- 'awvs'
- 'python2.7'
condition: keywords

Maps YAML類型由鍵/值對組成,如:字典,其中鍵是日志數據中的字段,值是字符串或整數值。

映射列表用邏輯“OR”連接。映射的所有元素都用邏輯"AND"連接

例如,在下面的示例中,如果ImageLoaded鍵包含以下任何值列表,則匹配成功。

logsource:
product: windows
category: driver_load
detection:
selection:
ImageLoaded|contains:
- 'fgexec'
- 'dumpsvc'
- 'cachedump'
- 'mimidrv'
- 'gsecdump'
- 'servpw'
- 'pwdump'
condition: selection

這里,選擇(搜索標識符)匹配日志數據中的ImageLoaded字段,并使用轉換修飾符(|contains)檢查列出的關鍵字是否存在。

下面列出了一些修飾符:

  • contains
  • all
  • base64
  • endswith
  • startswith

還可以使用通配符來匹配日志數據中的大量關鍵字。例如,找到rundll32.exe的執行日志,使用\*rundll32.exe即可,而不是通過指定的路徑或命令行參數來進行查找。

對于condition(條件),可以使用以下語句來搜索標識符:

  • 合乎邏輯的and/or操作
  • 選擇其中的1個或全部選擇,eg:1 of selectionorall of selection
  • 使用not,eg:not selection
  • 使用括號對表達式進行分組。eg:(selection1 and selection2 and selection3) or selection4

在下面的示例中,如果觸發了條件中的selection1、selection2、selection3,并且沒有匹配filter中的任何一項,則會輸出匹配結果。

detection:
selection1:
ParentImage|endswith:
- '\winlogon.exe'
- '\services.exe'
- '\lsass.exe'
- '\csrss.exe'
- '\smss.exe'
- '\wininit.exe'
- '\spoolsv.exe'
- '\searchindexer.exe'
selection2:
Image|endswith:
- '\powershell.exe'
- '\cmd.exe'
selection3:
User|contains: # covers many language settings
- 'AUTHORI'
- 'AUTORI'
filter:
CommandLine|contains|all:
- ' route '
- ' ADD '
condition: selection1 and selection2 and selection3 and not filter
fields:
- ParentImage
- Image
- User
- CommandLine

編譯Sigma規則

為了將Sigma規則轉換為任何SIEM平臺所支持的搜索查詢語句,必須使用Sigma編譯器sigmac,這是Sigma本身附帶的基于python的工具。

yyds@12306Br0:~/sigma/tools$ python3 sigmac
Nothing to do!
usage: sigmac [-h] [--recurse] [--filter FILTER]
[--target {humio,elastalert,ala-rule,kibana,sentinel-rule,xpack-watcher,ee-outliers,graylog,crowdstrike,sql,logiq,carbonblack,mdatp,netwitness-epl,netwitness,datadog-logs,streamalert,es-rule-eql,es-rule,splunkdm,uberagent,opensearch-monitor,fireeye-helix,devo,powershell,es-qs-lr,elastalert-dsl,es-eql,qradar,es-dsl,csharp,ala,hawk,grep,qualys,limacharlie,splunk,logpoint,splunkxml,sumologic,fortisiem,sqlite,fieldlist,stix,chronicle,sumologic-cse,sumologic-cse-rule,kibana-ndjson,hedera,sysmon,lacework,arcsight,arcsight-esm,es-qs,athena}]
[--lists] [--lists-files-after-date LISTS_FILES_AFTER_DATE]
[--config CONFIG] [--output OUTPUT]
[--output-fields OUTPUT_FIELDS] [--output-format {json,yaml}]
[--output-extention OUTPUT_EXTENTION] [--print0]
[--backend-option BACKEND_OPTION]
[--backend-config BACKEND_CONFIG] [--backend-help BACKEND_HELP]
[--defer-abort] [--ignore-backend-errors] [--verbose] [--debug]
[inputs ...]

sigmac可以將規則轉換為想要執行查詢的SIEM平臺支持的搜索查詢語句,如Splunk、Qualys和Qradar等。sigmac還使用字段映射將規則中使用的字段轉換為將要執行查詢的平臺內的實際字段。

要查看所有可用的目標、配置,運行以下命令即可:

python3 sigmac --lists

image

編譯一個規則

為了轉換為可支持的任何SIEM平臺的搜索查詢語句格式,可通過-t配置為可支持的任何SIEM平臺,-c設置正確的字段映射:

$python3 sigmac -t splunk -c splunk-windows ~/sigma/rules/windows/process_creation/proc_creation_win_cmdkey_recon.yml
((Image="*\\cmdkey.exe" OR OriginalFileName="cmdkey.exe") (CommandLine="* /l*" OR CommandLine="* -l*")) | table CommandLine,ParentCommandLine,User

這樣就可以得到一個編譯后的規則,在Splunk上查找cmdkey查看緩存憑證的執行情況。

可以選擇監控這些類型的日志,并利用這些日志來檢測攻擊者:

  • 操作系統日志

賬戶身份認證

大量的登錄失敗

特殊賬戶的變更和使用,以及SID歷史

進程創建和執行

在非正常的位置執行

可疑的進程關系

具有未知哈希的已知可執行文件

已知惡意哈希

資源訪問

windows事件

不常見的服務設施

新的域信任關系

網絡:端口掃描,主機發現

  • 代理日志
  • Web服務器訪問日志

4xx 錯誤:可能是掃描探測行為

5xx 錯誤:可能是利用行為

  • 應用程序錯誤日志

異常或其他特定的消息。eg:可疑的SQL錯誤消息

挑戰:編寫自己的Sigma規則

接下來將學習如何編寫Sigma規則,并在實際的SIEM平臺上運用。建議在本地構建一套小型仿真威脅狩獵平臺,在此基礎上可以嘗試模擬一些攻擊行為,并構建自己的檢測規則。

用于檢測創建本地用戶賬戶的Sigma規則

MITRE ATT&CK中提到的創建用戶,攻擊者可能會創建一個本地帳戶來維持對被攻擊系統的訪問。本地帳戶是由組織配置供用戶、遠程支持、服務使用或用于管理單個系統或服務的帳戶。有了足夠的權限,可使用net user /add命令創建本地用戶帳戶。

Microsoft Windows [版本 6.1.7601]
版權所有 (c) 2009 Microsoft Corporation。保留所有權利。

C:\Windows\system32>net user admin.123 admin1 /add
命令成功完成。

此時可以為我們的Sigma規則構建一個基礎框架。

title: 創建本地用戶賬戶行為
status: test
description: 使用net user /add命令創建本地用戶帳戶
references:
- https://attack.mitre.org/techniques/T1136/001/
date: 2022/06/27
author: 狂徒張三
level: low

分析windows安全日志,是否記錄了用戶賬戶創建。windows安全日志4720記錄了已創建用戶賬戶admin.123。

image

可將windows安全事件ID4720作為條件,來檢測是否存在創建本地用戶賬戶行為。完整的規則如下:

title: 創建本地用戶賬戶行為
status: test
description: 使用net user /add命令創建本地用戶帳戶
references:
- https://attack.mitre.org/techniques/T1136/001/
date: 2022/06/27
author: 狂徒張三
logsource:
product: windows
service: security
detection:
selection:
EventID: 4720 #已創建用戶帳戶。
condition: selection
fields:
- EventCode
- AccountName
- AccountDomain
falsepositives:
- 域控制器日志
- 由特權帳戶管理工具管理的本地用戶賬戶
level: low

關于檢測使用net user /add命令創建用戶賬戶行為,還可以通過windows安全事件日志4688中的進程名稱及命令行參數進行檢測。

image

最后,編寫Sigma規則后,使用sigmac將sigma規則轉換為其他SIEM平臺所支持的格式。

(source="WinEventLog:Security" EventCode="4720") | table EventCode,AccountName,AccountDomain
((Image="*\\net.exe" OR Image="*\\net1.exe") CommandLine="*user*" CommandLine="*add*") | table ComputerName,User,CommandLine


責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2022-06-03 10:09:32

威脅檢測軟件

2021-12-15 08:00:00

YARA安全工具

2023-10-07 10:27:29

2009-09-24 16:22:50

Hibernate自動

2010-11-19 16:22:14

Oracle事務

2020-09-21 09:53:04

FlexCSS開發

2009-08-25 16:27:10

Mscomm控件

2010-07-13 09:36:25

2010-06-23 20:31:54

2022-08-26 13:48:40

EPUBLinux

2020-07-20 06:35:55

BashLinux

2024-05-29 07:50:41

2020-02-06 10:11:42

推薦技術算法技術

2019-08-02 08:59:21

Token認證服務器

2017-01-20 08:30:19

JavaScriptfor循環

2019-11-29 16:21:22

Spring框架集成

2016-10-20 08:46:17

2018-02-24 13:21:02

2021-09-03 08:27:47

FortinetSASE平臺安全

2018-09-04 16:20:46

MySQ索引數據結構
點贊
收藏

51CTO技術棧公眾號

亚洲欧美日本在线观看| 免费中文字幕在线| 国精产品一区一区三区四川| 中文幕一区二区三区久久蜜桃| 国产精自产拍久久久久久| 日本 欧美 国产| 久久97精品| 欧美日韩精品一区二区三区蜜桃| 精品人妻大屁股白浆无码| 亚洲成人第一区| 日韩中文字幕91| 美日韩在线视频| 最近中文字幕免费视频| 国产高清日韩| 欧洲精品中文字幕| 青青草视频在线免费播放| youjizz在线播放| 国产成人精品免费看| 国产97在线亚洲| 久久精品国产亚洲AV无码麻豆| 青青草国产免费一区二区下载| 精品成人一区二区| 中文字幕22页| 网友自拍亚洲| 午夜电影网亚洲视频| 国产精品美女在线播放| 国产视频在线看| 99久久777色| 91久久极品少妇xxxxⅹ软件| 国产男人搡女人免费视频| 亚洲福利国产| 欧美激情视频三区| 欧美三级日本三级| 在线中文一区| 久久精品久久久久久国产 免费| 精品少妇人妻一区二区黑料社区| 99精品在免费线中文字幕网站一区| 欧美视频中文字幕| 91激情视频在线| 外国成人直播| 色吊一区二区三区| 国产97在线 | 亚洲| 成人av影院在线观看| 一区二区三区在线免费视频| 亚洲欧洲精品在线 | 日日噜噜夜夜狠狠视频欧美人| 久久久亚洲精品视频| 久久久综合久久| 国模吧视频一区| 久久久久久久影院| 国产精品第72页| 日韩一区二区免费看| 97国产在线观看| 国产精品男女视频| 免费在线播放第一区高清av| 欧美在线观看网站| 日韩精品成人免费观看视频| 久久精品首页| 国产精品第一区| 伊人免费在线观看高清版| 蜜桃免费网站一区二区三区 | 精品国产麻豆| 日韩欧美国产三级电影视频| 欧美熟妇精品一区二区| 97精品久久| 日韩精品在线观看一区| 蜜桃av免费看| 97精品一区二区| 欧美区在线播放| 在线观看精品国产| 日韩一区精品视频| 国产一区红桃视频| 亚洲国产精品欧美久久| 99久久99久久综合| 日韩中文一区二区三区| 麻豆影视国产在线观看| 17c精品麻豆一区二区免费| 免费看黄色a级片| 黄色在线网站噜噜噜| 色狠狠色狠狠综合| 岛国大片在线免费观看| 欧美挤奶吃奶水xxxxx| 亚洲性视频网址| 神马午夜精品91| 国产午夜久久| 成人黄色影片在线| 亚洲va天堂va欧美ⅴa在线| 91麻豆swag| 亚洲欧美日韩精品在线| 国产经典三级在线| 欧美午夜一区二区三区免费大片| 国产成人精品一区二区三区在线观看| 成人爽a毛片免费啪啪红桃视频| 亚洲天堂男人天堂女人天堂| 美国黄色小视频| 久久黄色影院| αv一区二区三区| 成人高清在线| 香蕉av福利精品导航| 色片在线免费观看| 久久丝袜视频| 美日韩在线视频| 无码人妻精品一区二区三区不卡| 国产原创一区二区| 日本日本精品二区免费| 午夜成年人在线免费视频| 色av综合在线| 日本69式三人交| 91影院成人| 国产精品免费一区豆花| 午夜视频在线播放| 亚洲伦在线观看| 中文字幕网av| 神马久久影院| 欧美精品福利在线| 国产麻豆免费观看| 欧美激情一区在线| 777久久久精品一区二区三区| 久久伊人影院| 日韩在线视频国产| 伦av综合一区| av中文字幕在线不卡| 六月婷婷激情网| 欧美黄色成人| 在线观看亚洲区| 色av性av丰满av| 99re热这里只有精品视频| 97超碰在线视| 欧洲精品99毛片免费高清观看| 中文字幕亚洲第一| 亚洲成人av网址| 久久久国产精品不卡| 亚洲中文字幕无码专区| 国产精品任我爽爆在线播放| 欧美乱大交做爰xxxⅹ性3| 91麻豆国产在线| 国产精品传媒视频| 超碰超碰在线观看| 日韩欧美自拍| 国产综合视频在线观看| eeuss影院在线播放| 日本乱人伦aⅴ精品| 97人妻精品一区二区免费| 免费精品视频| 欧美xxxx黑人又粗又长精品| 在线天堂资源www在线污| 日韩精品视频在线| 人人爽人人爽人人片av| 久久先锋影音av| 免费av网址在线| 国产一区二区三区不卡视频网站| 国产91色在线|| yiren22亚洲综合伊人22| 欧美日韩精品电影| 欧美特级一级片| 成人免费视频一区二区| 韩日视频在线观看| 欧美色图婷婷| 国产福利精品av综合导导航| 国产三级在线| 欧美精三区欧美精三区| 丝袜美腿小色网| 成人av综合一区| 日韩av三级在线| 国产免费av一区二区三区| 国产精品久久久久久久久久久新郎 | 久久99青青精品免费观看| 日韩一级片免费| 色先锋资源久久综合| 影音先锋人妻啪啪av资源网站| 欧美亚洲免费| 一区二区三区四区五区视频| 欧美经典一区| 91超碰中文字幕久久精品| 成人福利在线| 日韩视频123| 亚洲天堂一区在线| 国产精品福利一区二区三区| 亚洲美女精品视频| 久久久久久久高潮| 宅男在线精品国产免费观看| 亚洲电影一区| 国产91在线播放| 日韩激情av| 亚洲人成在线一二| 精品国产一级片| 色综合 综合色| 美女福利视频在线观看| 91在线丨porny丨国产| 91插插插插插插插插| 欧美三级不卡| 婷婷亚洲婷婷综合色香五月| 欧美高清一级片| 国产福利精品av综合导导航| 日韩激情av| 色多多国产成人永久免费网站| 秋霞网一区二区| 欧美日韩精品一区视频| 在线观看 中文字幕| 国产精品久久久久久久久晋中 | 看欧美ab黄色大片视频免费| 欧美久色视频| 亚欧精品在线| 爽爽窝窝午夜精品一区二区| 91免费欧美精品| 日韩久久一区二区三区| 欧美精品18videosex性欧美| 最新97超碰在线| 日韩精品久久久久| www五月婷婷| 欧美日韩国产高清一区二区| 一级黄色大片视频| 亚洲成a人片在线观看中文| 亚洲熟女毛茸茸| 久久久电影一区二区三区| 日本三级日本三级日本三级极| 裸体一区二区三区| 久久综合久久色| 99热免费精品| 东北少妇不带套对白| 亚洲视频电影在线| 亚洲天堂电影网| 精品久久网站| 秋霞在线观看一区二区三区| 老司机aⅴ在线精品导航| 99九九视频| 激情综合五月| 97在线资源站| 欧洲大片精品免费永久看nba| 91精品综合视频| 美女视频一区| 国产日本欧美一区二区三区在线| 影视一区二区三区| 日韩av三级在线观看| 中国色在线日|韩| 91国自产精品中文字幕亚洲| 国产三级伦理在线| 久久久久久久久中文字幕| 日韩免费影院| 久久男人资源视频| 爱啪啪综合导航| 久久久久久一区二区三区| sis001亚洲原创区| 性欧美长视频免费观看不卡| 91在线超碰| 97成人精品区在线播放| 欧美另类老肥妇| 日韩免费观看视频| 国产成人精品一区二区三区在线 | 日韩av片专区| 国产呦萝稀缺另类资源| 图片区乱熟图片区亚洲| 国产剧情一区二区| 丰满熟女人妻一区二区三区| av网站一区二区三区| 在线视频 日韩| 国产性做久久久久久| 欧美日韩中文字幕视频| 日韩一区欧美小说| 九九九在线视频| 激情成人中文字幕| 无码人妻精品一区二| 欧美精品乱码久久久久久按摩 | 日韩特级黄色片| 91久久精品一区二区二区| 在线视频免费观看一区| 欧美高清视频在线高清观看mv色露露十八 | 成人在线黄色电影| 国产成人综合亚洲| 亚洲一区二区三区久久久| 成人免费视频视频在| 性欧美xxxx免费岛国不卡电影| 日韩欧美国产二区| 中文字幕日韩一区二区不卡| 欧美乱大交xxxxx潮喷l头像| 久久伊人亚洲| 伦伦影院午夜理论片| 白白色 亚洲乱淫| 亚洲无人区码一码二码三码的含义| 国产精品国产精品国产专区不蜜 | 欧美在线播放高清精品| 国产美女无遮挡永久免费| 亚洲精品ady| 91露出在线| 国内精品伊人久久| 国产黄色精品| 精品乱子伦一区二区三区| 日韩综合精品| 极品粉嫩国产18尤物| 青青草视频一区| 超碰caoprom| 国产精品久久久久影院色老大| 精品在线视频免费| 欧美日韩免费在线视频| 欧美熟妇交换久久久久久分类| 国产一区二区黄| 91九色在线播放| 91美女高潮出水| 国产在线观看91一区二区三区| 欧美 日韩 国产精品| 理论电影国产精品| theav精尽人亡av| 一区二区三区精品| 中文字幕一区二区人妻| 亚洲精品久久久久久久久| 乱人伦中文视频在线| 国产成人jvid在线播放| 东京久久高清| 免费久久久久久| 青青国产91久久久久久| 免费观看av网站| 亚洲va天堂va国产va久| 国产精品系列视频| 中文国产亚洲喷潮| 国产精品专区免费| 精品国产免费人成电影在线观... 精品国产免费久久久久久尖叫 | 亚洲精品国产精品国产自| 麻豆av在线导航| 国产欧美日韩精品在线观看| 亚洲精品亚洲人成在线观看| 国产高清www| 国产精品自产自拍| 成人一级黄色大片| 欧美午夜精品久久久久久孕妇| 日韩精品视频无播放器在线看 | 亚洲美女屁股眼交| 国产免费一区二区三区最新不卡 | 欧美精品一区二区不卡| free性欧美hd另类精品| 成人国产精品色哟哟| 日韩激情免费| 亚洲欧美自拍另类日韩| 中文字幕乱码亚洲精品一区| 国产熟妇一区二区三区四区| 亚洲精选一区二区| 亚洲精品动漫| 欧美另类一区| 日韩精品一二三区| 色欲狠狠躁天天躁无码中文字幕| 欧洲国产伦久久久久久久| 国产视频第一页在线观看| 国产成人精品在线播放| 精品久久网站| 欧美大片久久久| 亚洲欧美福利一区二区| www.黄色小说.com| 久久久久久亚洲精品| 亚洲最大在线| 91最新在线观看| 国产精品电影一区二区三区| 国产巨乳在线观看| 九色精品美女在线| 老司机在线精品视频| 日韩视频第二页| 中文字幕成人av| 国产欧美熟妇另类久久久 | 青草视频在线观看视频| 成人avav影音| 日日夜夜操视频| 日韩中文字幕免费视频| 欧洲精品99毛片免费高清观看 | 亚洲精品黄网在线观看| 国产超碰精品| 欧美性受xxxx黑人猛交88| 国产69精品久久久久777| 日韩精品国产一区二区| 亚洲精品午夜精品| 久久免费资源| 欧美图片激情小说| 久久久久久久网| 国产精品久久久久久无人区| 欧美疯狂性受xxxxx另类| 五月综合久久| 中文字幕一区久久| 婷婷中文字幕一区三区| av影片在线看| 国产高清自拍一区| 日韩成人dvd| 久久久久久av无码免费网站| 日韩毛片中文字幕| 国产高清亚洲| 黄色片久久久久| 一区二区三区在线观看视频| 日韩偷拍自拍| 亚洲最大福利视频网站| 性伦欧美刺激片在线观看| 国精品人伦一区二区三区蜜桃| 欧美精品一区二区三区视频| 欧美日韩五区| 欧美一级免费播放| 国产精品青草久久| 香蕉久久一区二区三区| 成人www视频在线观看| 国产视频一区欧美| 国产这里有精品| 在线观看国产精品日韩av| 成人爽a毛片| 在线观看免费视频污| 欧美午夜电影在线| 欧美日韩色网|