精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡攻防對抗之“左右互搏術”

安全 云安全
通過以上攻防對抗技術測試,將Sysmon EventID日志、帶有ATT&CK標簽日志和操作系統等日志,通過SEIM、SOC等安全系統進行關聯分析,能有效提升企業網絡威脅檢測能力。

本文介紹了一種從攻防兩個維度研究分析網絡安全對抗技術的方法。該方法基于Sysmon日志、ATT&CK標簽日志、操作系統日志的分析實踐,通過幾種典型攻防對抗技術示例,著重介紹和分析攻擊在主機層面特征,為藍隊人員“看得見”“看得清”網絡威脅,提供了一種簡單易學的技術修煉方法。也借此拋磚引玉,希望在安全規則優化或威脅狩獵的專家能有更多此方面技術分享。

1、“左右互搏術”

這里的“左右互搏術”,喻意為安全人員一邊模擬紅隊或入侵者或企業內惡意人員的攻擊,一邊作為防守方從網絡、主機等多層面檢測和分析攻擊,有助于安全人員理解掌握相關攻擊技術原理、技術特征及其產生的日志、告警等信息。若將相關經驗應用到企業生產環境,那么為企業優化網絡安全告警解析規則、快速分析溯源攻擊、威脅狩獵、針對性增強防護檢測措施等方面,將是大有裨益的。

2、資源準備

測試驗證主要資源及軟硬件配置信息如下。
筆記本電腦:CPU 4核1.8GHz、內存16GB、SSD硬盤1T,虛擬化軟件VMware Workstation Pro 15。
SEIM(安全信息和事件管理系統):Elastic ELK Docker虛擬機推薦分配12GB內存。
日志采集軟件:Sysmon+modular sysmonconfig.xml配置文件,日志傳送軟件winlogbeat和filebeat。
攻擊機:互聯網云主機+CobaltStrike(以下簡稱CS)+云函數及API網關,虛擬機Windows10+CS+紅隊工具,虛擬機Kali或Ubuntu+Impacket等工具。
靶機:Windows2016、Windows11、Windows10、CentOS 8、Ubuntu20.04等虛擬機。

3、基于Sysmon的“左右互搏術”

Sysmon是微軟安全人員開發的一種 Windows系統服務和設備驅動程序,一旦安裝在系統上,就會在系統重啟后保持駐留狀態,以監視系統活動并將其記錄到 Windows事件日志。它能提供有關進程創建、網絡連接和文件創建時間更改等詳細信息。通過使用Windows事件查看器或SIEM代理收集它生成的事件并進行安全分析,可了解入侵者和惡意軟件如何在網絡系統上運行,從而識別惡意或異常活動。目前,Sysmon也有支持Linux版本,但其檢測功能還比較弱,支持的操作系統類型較少。
以下介紹三方面場景,主要介紹在主機側對有關攻擊的檢測發現。篇幅有限,未對有關攻擊與檢測技術原理,防護措施等深入展開說明。

3.1EventID 1進程創建

Sysmon EventID 1是為有關新創建進程提供擴展信息,能提供有關進程執行上下文的完整命令行。
攻擊者入侵系統往往會創建進程與C2等遠控服務器建立通信連接,因此一般可通過Sysmon EventID 1進程創建事件來發現入侵行為。

3.1.1 紅隊攻擊

紅隊在內網橫向移動過程中,可能會使用Impacket套件等工具。現在模擬紅隊執行psexec.py橫向移動一臺Windows主機,執行效果如下圖所示。

image


使用psexec.py時,靶機出現病毒告警,改用smbexec.py則不會被防病毒軟件(這里指Defender)查殺,且能與靶機保持正常通信,執行效果見下圖。

image

3.1.2 藍隊防守

藍隊可以從有關攻擊工具的源代碼(如有)或惡意樣本、網絡通信數據包、主機日志等方面來進行安全分析。

1)代碼層面分析

通過查看psexec.py代碼,可以深入了解其工作原理。下圖代碼展示了psexec.py首先會使用SMB協議進行會話協商,通過可寫共享上傳隨機文件名的exe文件,隨后打開SVCManager并創建服務,之后啟動服務與遠控端建立通信連接。

image

2)網絡層面分析

通過wireshark獲取網絡數據包,驗證了psexec.py開始使用了SMB協議進行會話協商,通過深入分析網絡數據包,觀察其是否有明顯特征。

image

3)主機層面行為分析

通過Elastic ELK平臺集中分析主機層面攻擊行為,搜索eventID為1的事件,下圖顯示了紅隊執行psexec.py攻擊及whoami命令后,在靶機上產生了2個進程。

image


但由于psexec.py執行有很多明顯的特征,已被大多數防病毒軟件查殺,以下是Windows defender查殺告警。

image


smbexec.py之所以沒有被防病毒軟件查殺,原因是其利用一個批處理文件和一個臨時文件來執行和轉發消息,達到免殺效果,如下圖所示。

image


通過查看smbexec.py源代碼,也可以驗證此技術特征。

image

4)主機操作系統日志分析

藍隊也可以通過查看Windows操作系統安全日志,ID編號為4624,發現用戶異常登錄,如下圖所示。

image

3.2EventID 3&22網絡外連

Sysmon EventID 3和22是網絡外連事件。EventID 3是記錄系統TCP/UDP網絡連接。每個連接都通過ProcessId和ProcessGuid字段鏈接到一個進程。該事件還包含源和目標主機IP地址、端口號和IPv6 狀態。EventID 22是DNS查詢,無論DNS查詢結果成功還是失敗、緩存與否,進程執行DNS查詢時都會生成此事件。

搜索EventID 3,查看測試CS木馬在靶機上的進程名稱、網絡外連IP和端口等信息,如下圖所示。

image


搜索EventID 22,顯示CS木馬外聯C2時,通過DNS解析了C2使用的云函數API網關的域名。因此,藍隊可將EventID 3和22檢測到的外連IP和域名,與威脅情報庫匹配來發現一些攻擊行為。

image


下圖是一個典型的CS木馬執行后外連C2后產生的Sysmon告警日志柱狀圖。可以觀測到木馬執行后,先會產生大量多種EventID日志,再到后來遠控通信產生的大量網絡連接數據包(下圖綠色部分),藍隊可以將其作為一種典型攻擊行為進行跟蹤。

image


對于初步識別出的可疑進程,可依托Elastic ELK進程關聯分析功能,讓藍隊很容易理解攻擊行為,并高效地開展攻擊溯源或威脅狩獵。

image

3.3EventID 17&18命名管道

Sysmon EventID 17在創建命名管道時生成,而惡意軟件通常使用命名管道進行進程間通信。EventID 18則是在客戶和服務端之間建立命名管道連接時形成事件記錄。

以下兩圖分別展示了CS木馬在靶機上產生的命名管道創建和連接日志。

image


image


CS有很多用于后滲透的攻擊模塊,其加載通常借助調用Windows DLL方式來實現。這些攻擊模塊會通過命名管道的形式與Beacon通信,默認管道名稱有\MSSE-、\postex_、\postex ssh*、\status_、\msagent_。這為藍隊分析判斷攻擊者使用哪種武器,有一定參考意義。

通過對Sysmon每一個EventID事件分析,藍隊將會發現很多有安全價值的信息,對不同EventID進行關聯,將會在入侵檢測方面有較大的發揮空間。例如,通過監控單個或所有主機Sysmon EventID的走勢圖,也是可以發現攻擊異常。

image

4、基于ATT&CK的“左右互搏術”

借助ATT&CK模型,可以讓藍隊更容易理解分析攻擊者所使用的技戰術和工具,甚至能分析判斷出其屬于哪個團伙,也便于安全人員間交流。
本項測試基于Sysmon產生的帶有ATT&CK標簽的日志。通過ATT&CK技戰術分析日志,非常有助于藍隊攻擊溯源和威脅狩獵。遺憾的是,目前少有EDR、HIDS廠家將帶有ATT&CK標簽的日志接口開放,不利于藍隊使用該模型來開發關聯檢測規則。

4.1ATT&CK T1003操作系統憑證導出

在網絡攻擊中,憑證導出是最常見的攻擊行為之一。目前,ATT&CK模型中操作系統憑證導出有以下8種子技術:
T1003.001: LSASS Memory
T1003.002: Security Account Manager
T1003.003: NTDS
T1003.004: LSA Secrets
T1003.005: Cached Domain Credentials
T1003.006: DCSync
T1003.007: Proc Filesystem
T1003.008: /etc/passwd and /etc/shadow
這里測試T1003.001:LSASS Memory和T1003.006:DCSync。

4.1.1 紅隊攻擊

紅隊有時會將LSASS進程內存轉儲后,通過mimikatz離線導出賬號密碼及哈希。值得注意的是,安裝了KB2871997補丁或者系統版本大于Windows server 2012的,系統內存已不再保存明文密碼,且只有Administrator(SID 500)默認賬號可被用于PTH哈希傳遞攻擊。

假設紅隊導出上述的某個賬號密碼屬于域管理員組或具有DCsync權限,則可使用secretsdump.py來導出域控AD目錄所有賬號及密碼哈希。

image


而在大型域環境,一般會使用BloodHound(下圖)等工具來查找具有DCSync權限的賬戶。

image

4.1.2 藍隊防守

針對紅隊第一種攻擊技術,藍隊通過搜索T1003.001或Credential Dumping關鍵詞,如下圖所示,會發現紅隊訪問lsass.exe進程的行為。

image


結合Sysmon EventID 11或直接查找lsass.dmp文件,或通過ELK自定義搜索結果來快速檢索。如下圖所示,檢測到lsass內存轉儲行為。值得注意的是,測試發現mimikatz shell里執行的命令,Sysmon并沒有相關日志記錄。

image


在紅隊進行第二種技術攻擊時,即使用secretsdump.py導出域控AD目錄所有賬號和哈希時,Sysmon并沒有產生有關日志,而Windows安全日志里則產生了大量4622事件(A security package has been loaded by the Local Security Authority)。藍隊可以通過ELK預置規則或修改預置規則進行關聯告警。需要提醒的是每一條安全檢測規則均應經過實際測試驗證有效。

image


根據紅隊使用DCsync攻擊技術及Windows安全日志,藍隊可創建兩條規則:規則一是檢測使用hacker賬戶進行NTLM V2認證登錄:winlog.event_data.LmPackageName:

"NTLM V2"(還可以增加更多字段以提高檢測的準確度);規則二是將DCsync攻擊產生的日志中有關字段(any where event.actinotallow=="目錄服務訪問" and event.code=="4662"and winlog.event_data.AccessMask:"0x100"等)進行關聯并設置閾值,經測試產生了相關告警。如果兩條規則產生的告警同時出現,更充分說明正在發生PTH和DCsync攻擊,如下圖所示。

image

4.2ATT&CK T1136.001創建賬號

紅隊在攻擊Linux系統后,有可能會創建賬號。Sysmon for Linux可以檢測此類攻擊行為,修改Sysmon配置文件,添加如下圖所示檢測規則,可檢測Linux賬號創建行為。

image


在ELK中查詢創建賬號時,Sysmon有生成“T1136.001:Local Account”ATT&CK標簽的日志。

image


同Sysmon EventID走勢圖一樣,藍隊也可以通過監控單個或所有主機“TechniqueID”走勢圖來發現攻擊行為或其他異常。

image

5、基于操作系統日志的“左右互搏術”

Windows操作系統中有Powershell、Defender、USB和WIFI使用等相關日志,因此,藍隊應能從這些日志中發現一些入侵攻擊或惡意行為。

5.1PTH哈希傳遞攻擊場景

紅隊在內網橫向移動過程中,往往會利用已掌握的個別系統賬號密碼,使用CME等工具對內網服務器實施SSH、SMB等協議密碼噴灑攻擊或PTH哈希傳遞攻擊。

5.1.1 紅隊攻擊

模擬紅隊使用crackmapexec套件工具,利用已獲得賬號及其哈希值,進行哈希傳遞攻擊。下圖顯示發現有兩個系統存在相同的賬號密碼。

image

5.1.2 藍隊防守

1)網絡層面分析

通過分析網絡數據包,未發現明顯攻擊特征。藍隊可在實際生產環境中驗證是否能產生密碼噴灑告警。

2)主機層面行為分析

使用場景4.1.2中的PTH哈希傳遞攻擊檢測規則“NTLMV2訪問”,發現了CME工具發起的PTH哈希傳遞攻擊。

image

5.2SID history權限維持場景

SID history是攻擊者用到的比較隱蔽的一種權限維持方法。藍隊應當經常檢查域控是否有賬號存在500 SID history權限,可通過powershell命令排查(Get-ADUser -Filter "SIDHistory -like ''" -Properties SIDHistory| ` Where { $_.SIDHistory -Like "-500" })。

image


Window安全日志ID 4765事件為SID History添加到用戶時生成。如果沒有查找到4765事件,則可查找ID 4738事件,并查看有關用戶的SID history變更情況。下圖顯示,為hacker賬號添加了500 SID history。

image

5.3防泄密場景

如果企業有封閉網絡環境,禁止服務器接入USB存儲設備,防止敏感數據被竊取。那么作為一種審計措施,將檢索“event.code:207 and 驅動器”形成如下搜索結果,從而檢測相關服務器是否發生了失泄密事件。

image

5.4WIFI非法外連場景

如果企業有封閉網絡環境,禁止非法網絡外連。作為一種審計措施,將檢索“event.code:8001 and 無線”形成如下搜索結果,從而檢測是否發生了非法網絡外連行為。這種違規行為在封閉網絡環境下時有發生,值得特別關注。

image

5.5病毒告警場景

如果企業使用Windows Defender防病毒軟件,那么可以將Defender日志集中收集分析。檢索“event.code:1116”和“event.code:1117”形成如下搜索結果,從而快速發現惡意文件和攻擊行為。

image

6、總結

通過以上攻防對抗技術測試,將Sysmon EventID日志、帶有ATT&CK標簽日志和操作系統等日志,通過SEIM、SOC等安全系統進行關聯分析,能有效提升企業網絡威脅檢測能力。
當然使用Sysmon也有其局限性,通過卸載Sysmon或關閉Sysmon進程或hook ETW,達到繞過Sysmon檢測,或者將winlogbeat、filebeat這類傳送日志的進程關閉,從而使SEIM無法收到相關日志及檢測發現攻擊行為。
另外,還有一些攻擊者熱衷于使用LOLBAS攻擊(Living Off The Land Binaries, Scripts and Libraries)。這類程序一般具有微軟或第三方認證機構的數字簽名,所以不會被防病毒軟件查殺,因此,往往被攻擊者用于下載惡意程序、執行惡意代碼、繞過UAC等內網滲透活動。藍隊可針對此類攻擊方式,梳理這些程序或命令執行時最常使用的技術參數,將其納入自定義檢測告警規則,從而發現LOLBAS類攻擊。
網絡攻防對抗就像貓鼠游戲,藍隊需要持續跟蹤了解掌握常見攻擊技術,根據自身業務安全場景需要,通過持續優化安全系統告警規則,結合網絡安全有效性驗證及紅藍對抗實戰化檢驗,及時檢測發現深層次網絡攻擊行為和異常。

7、相關資源

以下為測試過程中參考或應用到的部分資源鏈接信息。
1)https://attack.mitre.org/versions/v12/
2)https://github.com/deviantony/docker-elk
3)https://github.com/elastic/detection-rules
4)https://github.com/SigmaHQ/sigma/tree/master/rules
5)https://car.mitre.org/analytics/by_technique
6)https://github.com/12306Bro/Threathunting-book
7)https://lolbas-project.github.io/

本文作者:tom0099, 轉載請注明來自??FreeBuf.COM??


責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2021-10-09 11:27:47

機器學習人工智能左右互博術

2013-04-24 09:51:34

2020-06-16 10:11:17

微隔離零信任漏洞

2022-07-21 14:34:26

BCS網絡安全

2024-01-06 16:55:31

AI模型

2009-05-14 09:01:35

處理器IntelAMD

2021-05-07 14:12:50

網絡安全Web安全CSRF

2021-04-01 10:40:22

網絡安全軟件

2021-07-27 17:31:29

ISC 2021網絡安全

2021-05-13 20:38:30

2021-04-30 19:38:42

網絡安全WebHTTP

2021-03-24 09:46:46

網絡安全軟件反匯編

2021-04-27 10:00:27

網絡安全WebURL

2021-05-08 15:22:31

網絡安全Web安全SQL

2021-04-30 10:09:32

終端安全

2014-03-19 09:13:54

2024-08-01 16:06:12

2021-06-16 09:40:44

網絡安全物聯網代碼

2021-02-15 16:45:26

網絡安全密碼技術數字證書

2021-02-04 10:10:48

網絡安全公鑰密碼密碼技術
點贊
收藏

51CTO技術棧公眾號

在线黄色av网站| 欧美大喷水吹潮合集在线观看| 国产51人人成人人人人爽色哟哟| 日本欧美一区二区三区| 久久精品国产2020观看福利| 午夜免费视频网站| 三级中文字幕在线观看| 国产精品美女久久久久aⅴ| 超碰97人人人人人蜜桃| 中文字幕一区二区人妻视频| 中文字幕亚洲精品乱码| 亚洲精品一区二区三区精华液 | 国产中文字幕一区二区| 久久亚洲国产精品尤物| 亚洲成av人片在线| 一区二区三区四区欧美日韩| 神马午夜电影一区二区三区在线观看| 久久国产免费| 欧美激情亚洲一区| 美女av免费看| 蜜桃国内精品久久久久软件9| 制服视频三区第一页精品| 国产三区在线视频| 欧洲黄色一区| 中文字幕字幕中文在线中不卡视频| 久久99精品久久久水蜜桃| 97人妻一区二区精品免费视频| aa国产精品| 欧美黑人国产人伦爽爽爽| jizzjizzjizz国产| 精品一区电影| 亚洲欧美另类国产| 国模私拍在线观看| 97视频一区| 91精品国产综合久久蜜臀| 中文字幕第21页| 涩涩视频在线播放| 中文字幕伦理免费在线视频| 久久a爱视频| 日韩一级二级三级精品视频| 8x8x成人免费视频| 蜜桃视频成人m3u8| 一本久道中文字幕精品亚洲嫩| 国产一区二区三区小说| 天天色天天射天天综合网| 国产精品三级av| 日韩精品成人一区二区在线观看| 亚洲aaa在线观看| 成人涩涩免费视频| 国产精品国产三级欧美二区| 成人av一区二区三区在线观看| 精品在线你懂的| 成人av色在线观看| 91在线视频国产| 久久福利资源站| 亚洲一区中文字幕| 亚洲爱情岛论坛永久| 国产精品亚洲综合一区在线观看| 亚洲一区二区中文| 午夜精品一二三区| 成人一区二区视频| 久久99精品久久久久子伦| 日本一区高清| 中文一区二区在线观看| 亚洲在线色站| av毛片在线播放| 亚洲自拍偷拍图区| 国内性生活视频| 日韩精品三区| 欧美精选在线播放| 在线观看一区二区三区视频| 51vv免费精品视频一区二区| 亚洲第一福利视频| 在线观看国产精品一区| 成人3d精品动漫精品一二三| 久久好看免费视频| 免费毛片在线播放免费| 亚洲毛片av| 日韩美女免费视频| 国产精品视频在线观看免费| 国产精品66部| 久久久影院一区二区三区| 韩国中文免费在线视频| 中文字幕亚洲综合久久菠萝蜜| 日韩精品手机在线观看| 乡村艳史在线观看| 在线播放91灌醉迷j高跟美女| 无码人妻丰满熟妇啪啪网站| 亚洲三级网页| 久久成人亚洲精品| 中文字幕精品无码一区二区| 国精产品一区一区三区mba视频| 国产精品区二区三区日本| 国产小视频在线观看| 亚洲三级在线免费观看| 黄色影院一级片| 国产精品久久免费视频| 精品无人国产偷自产在线| 99成人在线观看| 在线综合欧美| 亚洲自拍中文字幕| 免费福利在线视频| 一区二区三区欧美亚洲| www.国产区| 国产伦精品一区二区三区在线播放 | 欧美激情xxxxx| 亚洲 小说区 图片区| 处破女av一区二区| 伊甸园精品99久久久久久| 日本黄色免费在线| 欧美一区二区精品在线| 人妻少妇无码精品视频区| 亚洲午夜久久久久久尤物| 国产日韩欧美夫妻视频在线观看| 亚洲av毛片成人精品| 亚洲人成人一区二区在线观看 | 高清视频一区二区| 亚洲 日韩 国产第一区| 超碰aⅴ人人做人人爽欧美| 精品国产91亚洲一区二区三区婷婷| 人妻视频一区二区| 麻豆久久精品| 久久riav二区三区| 精灵使的剑舞无删减版在线观看| 欧美日韩成人一区| 97在线观看免费视频| 夜夜爽av福利精品导航| 成人三级在线| 日韩经典av| 在线成人免费观看| 青青青视频在线免费观看| 噜噜噜在线观看免费视频日韩| 国产日产精品一区二区三区四区| caopeng在线| 欧美精品日韩一区| 国产高清视频免费在线观看| 日本欧美在线观看| 亚洲欧美99| 成人日韩av| 中文字幕精品av| 国产男人搡女人免费视频| 久久久久久久久岛国免费| 欧美变态另类刺激| 日韩中文av| 日本欧美国产在线| 欧美美女色图| 第一福利永久视频精品 | 国产欧美精品一区二区三区四区| 国产aaa一级片| 亚洲天堂日韩在线| 国产成人久久久精品一区| 户外极限露出调教在线视频| 在线视频观看一区| 日韩不卡av在线| 免费观看日韩电影| 伊人久久青草| 欧美日韩午夜电影网| 欧美肥臀大乳一区二区免费视频| www.久久成人| 五月婷婷综合在线| 成人片黄网站色大片免费毛片| 亚洲综合国产激情另类一区| 麻豆91蜜桃| 福利一区二区| 久久成人一区二区| 国产 日韩 欧美 综合| 高跟丝袜欧美一区| 成人精品在线观看视频| 日韩高清一区在线| 中文字幕一区二区三区在线乱码| 精品久久亚洲| 97久久精品人人澡人人爽缅北| 奇米影视888狠狠狠777不卡| 欧美日韩中文字幕精品| 久热这里有精品| 成人av电影在线| 成人性视频欧美一区二区三区| 99精品美女| 国产精品12| free欧美| 久久97精品久久久久久久不卡| 天天操天天干天天插| 色系网站成人免费| 久草视频在线资源| 久久影院午夜片一区| av免费一区二区| 亚洲区欧美区| 特级西西444www大精品视频| 久久综合偷偷噜噜噜色| 日本成人在线视频网址| 蜜桃视频在线观看www社区 | 亚洲精选在线| 伊人av成人| 婷婷综合一区| 2019国产精品视频| 性欧美超级视频| 欧美大片免费看| 北岛玲一区二区三区| 精品久久久久久久久久久院品网| 91午夜精品亚洲一区二区三区| 亚洲男人的天堂在线观看| 国产亚洲无码精品| 国产福利不卡视频| 黄色在线视频网| 亚洲每日更新| 99亚洲国产精品| 精品视频网站| 久久久一本精品99久久精品| 久久天堂久久| 成人av在线亚洲| 欧美电影h版| 97免费中文视频在线观看| 久草中文在线观看| 在线观看久久av| 亚洲 精品 综合 精品 自拍| 日韩欧美123| 国产情侣av在线| 欧美在线观看视频一区二区三区| 五月天综合在线| 亚洲六月丁香色婷婷综合久久 | 一区二区日韩av| sm捆绑调教视频| 日本一区二区三区四区| 成人网站免费观看| 成人午夜在线播放| 久久精品无码一区二区三区毛片| 美女视频一区二区三区| 欧美精品无码一区二区三区| 免费国产自线拍一欧美视频| www.国产二区| 中文字幕一区二区三区乱码图片| 日韩色妇久久av| 免费成人av| 欧洲成人一区二区| 夜夜躁狠狠躁日日躁2021日韩| 国产欧美日韩在线播放| 9l亚洲国产成人精品一区二三| 91美女片黄在线观| 欧美亚洲黄色| 成人激情视频在线观看| 99精品女人在线观看免费视频| 国产精品亚洲精品| 久久er热在这里只有精品66| 国产精品久久久久久久av电影| 免费成人动漫| 国产精品久久久久久久久久免费 | 日本韩国一区二区| 无码日韩精品一区二区| 91久久精品网| 亚洲中文无码av在线| 欧美制服丝袜第一页| 成人黄色免费网| 欧美日韩亚洲综合在线| 91麻豆国产在线| 日韩视频一区二区三区| 狠狠躁夜夜躁av无码中文幕| 亚洲精品美女网站| 欧美精品久久久久久久久久丰满| 亚洲欧美日韩天堂一区二区| 高h视频在线| 日韩一区在线视频| a级影片在线| 久久理论片午夜琪琪电影网| 神马午夜在线视频| 国产精品99久久久久久久久| 精品九九久久| 97视频中文字幕| 青青操综合网| 翔田千里亚洲一二三区| 欧美国产91| 欧美在线观看成人| 日产欧产美韩系列久久99| 国产无色aaa| 国产成人精品一区二区三区网站观看 | 自拍偷拍欧美亚洲| 色av一区二区| 国产又黄又粗又猛又爽| 精品国产乱码久久久久久久久| 五月婷中文字幕| 日日骚久久av| bbw在线视频| 国产精品美女免费| 一级毛片精品毛片| 日本不卡一区二区三区视频| 亚洲成人三区| 超碰97人人射妻| 国模少妇一区二区三区| 日本一区二区三区网站| 中文字幕综合网| 久久精品视频5| 欧美一区二区美女| 免费在线稳定资源站| 久久国产精品影片| 欧美色999| 99精彩视频在线观看免费| 国产调教一区二区三区| 欧美另类videosbestsex日本| 久久蜜桃资源一区二区老牛| 手机在线观看日韩av| 久久久99久久精品欧美| 欧美黄色免费看| 欧美午夜寂寞影院| 性xxxx搡xxxxx搡欧美| 欧美精品生活片| 粉嫩av一区二区三区四区五区| 精品国产综合区久久久久久| 我不卡伦不卡影院| 成人羞羞国产免费网站| 国产不卡在线一区| 自拍偷拍第9页| 日韩欧美成人精品| 可以免费观看的毛片| 精品国产视频在线| 久久99久久99精品免观看软件| 国产精品日韩高清| 欧美 日韩 国产精品免费观看| 天堂社区在线视频| 91亚洲男人天堂| 久久免费小视频| 日韩一区二区三区免费观看| 国产高清美女一级毛片久久| 91精品国产高清自在线| youjizzjizz亚洲| 蜜臀在线免费观看| 国产中文字幕一区| 特级西西人体高清大胆| 91精品福利视频| 韩国中文免费在线视频| 欧美在线亚洲一区| 日韩mv欧美mv国产网站| www.射射射| 成人性生交大合| 久久久久久久国产精品毛片| 91麻豆精品国产| 最新黄网在线观看| 97久久人人超碰caoprom欧美| 91tv精品福利国产在线观看| 波多野结衣国产精品| 国产精品成人免费| 91精品国产乱码久久久久| 日韩一区二区三区xxxx| 久久99久久久精品欧美| 影音先锋在线亚洲| 国产一区二区三区在线观看免费| 天天色天天综合| 欧美精品日韩一本| 精品51国产黑色丝袜高跟鞋| 91美女片黄在线观| 欧美福利网址| 美女扒开腿免费视频| 亚洲国产一区二区a毛片| 日本韩国免费观看| 18性欧美xxxⅹ性满足| 国产日韩视频在线| 色噜噜狠狠一区二区| 亚洲色图制服丝袜| 亚洲国产精品视频在线| 97久久超碰福利国产精品…| 九色精品国产蝌蚪| 天堂av在线网站| 中文字幕佐山爱一区二区免费| 国内老熟妇对白xxxxhd| 国产69精品久久久| 日韩三级视频| 欧美男女交配视频| 亚洲激情自拍偷拍| 视频国产一区二区三区| 国产精品黄视频| 综合天天久久| 亚洲久久久久久| 欧美性色欧美a在线播放| 麻豆影院在线观看| 精品无人区一区二区三区| 日韩精品电影在线观看| 中文字幕另类日韩欧美亚洲嫩草| 亚洲精品一区二区在线观看| 欧美精品总汇| 男人的天堂avav| 久久久无码精品亚洲日韩按摩| 在线免费观看一区二区| 欧美极品在线视频| 欧美色婷婷久久99精品红桃| 欧美xxxx黑人| 在线免费一区三区| 男女免费观看在线爽爽爽视频| 欧美日韩在线播放一区二区| 国模大尺度一区二区三区| 黄色在线免费观看| 久久婷婷国产麻豆91天堂| 欧美亚洲国产日韩| 天堂中文av在线| 欧美性色xo影院| 日本精品600av| 日韩免费中文专区| 懂色av中文字幕一区二区三区| 男人天堂视频网| 国模吧一区二区三区| 97久久夜色精品国产| 丝袜美腿中文字幕| 日韩精品一区二区三区中文精品|