久久综合给合久久,色偷偷久久9999kkkk,欧美阿V大胆视频在线观看,99久久精品免费看国产一区二

服務(wù)熱線

020-38921330

首頁 > 新聞資訊 > 行業(yè)新聞

天暢技術(shù)園地 | API業(yè)務(wù)常見弱點防護與實踐思考

2022-11-24 0:00:00瀏覽量:1683編輯:管理員來源:天暢


作為數(shù)字經(jīng)濟和信息社會的核心資源,數(shù)據(jù)對國家治理、經(jīng)濟運行機制、社會生活方式等產(chǎn)生著深刻影響。數(shù)據(jù)在流動、分享、加工和處理的過程中創(chuàng)造價值,但其前提是保障數(shù)據(jù)安全無虞。因為龐大的數(shù)據(jù)足以勾勒出數(shù)以億計的人物畫像,而支撐這些龐大數(shù)據(jù)高速傳輸?shù)闹匾ǖ辣闶茿PI。


如今API接口的運用已經(jīng)十分廣泛,API 接口如果沒有經(jīng)過安全處理,則很容易出現(xiàn)信息截獲、篡改與泄露等安全問題。目前,90%使用了API的組織都經(jīng)歷了某種不同程度的安全事件??梢哉f,每創(chuàng)建一個新的API,就可能會為網(wǎng)絡(luò)犯罪分子創(chuàng)造更多的可利用空間。Twitter API 密鑰泄露事件就是如此,所以API 接口的安全不容小覷。


01
最普遍的 API 漏洞

API-1.png

Gartner 預(yù)測, API 濫用將成為最常見的黑客攻擊媒介,并將導(dǎo)致許多數(shù)據(jù)泄露。根據(jù)OWASP API 安全項目提供的 API 安全前 10 名(2019 年)列表,通過關(guān)注 API 的前 10 大安全風險,優(yōu)先考慮保護 API 的工作。下文將向您展示攻擊者如何列表中的前六個漏洞,后四個 API 安全挑戰(zhàn),則與安全機制的不當應(yīng)用有關(guān),本文不涉及。


1、損壞的對象級授權(quán)

一些 API 公開對象標識符,這對于訪問控制機制至關(guān)重要。這些機制驗證用戶只能訪問他們有權(quán)訪問的資源。為了利用對象級授權(quán)被破壞的 API,攻擊者在 API 調(diào)用中更改請求資源的身份驗證數(shù)據(jù)并獲取對受保護數(shù)據(jù)的訪問權(quán)限。比如通過可預(yù)測訂單ID值來查詢所有訂單信息即水平越權(quán),垂直越權(quán),參數(shù)遍歷。


2、損壞的用戶身份驗證

開發(fā)者對API身份認證機制設(shè)計存在缺陷或無保護設(shè)計,導(dǎo)致身份認證機制無效,比如弱密碼、無鎖定機制而被暴露破解、Token未校驗或Token泄露導(dǎo)致認證機制失效等。用戶身份驗證問題可能允許攻擊者冒充用戶、訪問他們的個人數(shù)據(jù)并濫用訪問權(quán)限。


3、過多的數(shù)據(jù)暴露

當開發(fā)人員為 API 和客戶端之間的通信實施通用機制時,可能會出現(xiàn)此 API 安全漏洞。在這種情況下,API 可能會向客戶端發(fā)送比它需要的更多的數(shù)據(jù),客戶端必須過濾數(shù)據(jù)并隱藏用戶不相關(guān)的信息。攻擊者可以嗅探此流量并從中提取敏感信息:身份驗證令牌、帳號、電子郵件地址等。


4、缺乏資源和速率限制

API 可以使用 CPU、RAM 和磁盤資源來處理請求。開發(fā)者通常會根據(jù)應(yīng)用程序的業(yè)務(wù)邏輯來選擇分配給 API 的資源。如果攻擊者設(shè)法繞過業(yè)務(wù)邏輯限制以造成 API 必須處理的請求超出其設(shè)計目標的情況,則應(yīng)用程序?qū)⒑谋M資源并開始出現(xiàn)故障或變得不可用。比如用戶信息接口未做頻次限制導(dǎo)致所有用戶數(shù)據(jù)被盜;文本翻譯接口沒有速率限制導(dǎo)致大量文件上傳耗盡翻譯服務(wù)器資源。


5、功能級別授權(quán)損壞

與(損壞的對象級授權(quán))類似,只不過此處主要指功能級的控制,比如修改HTTP方法,從GET改成DELETE便能訪問一些非授權(quán)的API。錯誤配置的授權(quán)機制允許攻擊者未經(jīng)授權(quán)訪問敏感資源并竊取、編輯或創(chuàng)建新用戶帳戶。


6、批量分配

一些開發(fā)人員設(shè)計他們的 API 以在將來自應(yīng)用程序的輸入綁定到代碼和內(nèi)部對象時自動分配對象屬性。許多框架提供批量分配功能以幫助加快開發(fā)速度。這種方法對開發(fā)人員來說很方便,但它也允許用戶更改他們不應(yīng)訪問的對象屬性。此外,攻擊者可以嘗試猜測對象屬性或根據(jù)他們的要求用新的屬性替換它們。如果 API 容易受到此類請求的攻擊,攻擊者可以獲取有關(guān)敏感對象的信息、閱讀文檔或修改數(shù)據(jù)對象。


信通院《API數(shù)據(jù)安全研究報告》認為API安全是數(shù)據(jù)安全的一部分,它承擔不同復(fù)雜系統(tǒng)環(huán)境、組織機構(gòu)之間的數(shù)據(jù)交互、傳輸?shù)闹厝?。許多API 直接連接到存儲敏感數(shù)據(jù)的后端數(shù)據(jù)庫。因此,API接口安全將很大程度決定了互聯(lián)網(wǎng)數(shù)據(jù)的安全。

02
強化建議


針對企業(yè)API安全保護,我們整理分享安全專家們給出的強化建議和解決方案。

1、摸清家底

企業(yè)要梳理API開放的數(shù)量、API的活躍狀況、僵尸API、影子API等,清理影子API;識別和分類流經(jīng)每個 API 的數(shù)據(jù);從是否授權(quán)訪問、越權(quán)訪問、關(guān)鍵數(shù)據(jù)未脫敏、數(shù)據(jù)偽脫敏、輸入?yún)?shù)可遍歷、返回數(shù)據(jù)過多等方面嚴格檢測、評估API的安全性。


2、訪問行為管控

對于企業(yè)來說,應(yīng)建立可信身份,然后使用分配給這些身份的令牌來控制對服務(wù)和資源的訪問。對數(shù)據(jù)安全的建設(shè),從數(shù)據(jù)訪問的邊界開始,構(gòu)建以API為基礎(chǔ)的流動數(shù)據(jù)的安全防護體系,如對敏感數(shù)據(jù)進行識別和過濾,對敏感數(shù)據(jù)進行脫敏等,在人員行為管控上,設(shè)置訪問權(quán)限、身份驗證等等。



3、識別漏洞

確保操作系統(tǒng)、網(wǎng)絡(luò)、驅(qū)動程序和API組件保持最新狀態(tài)。了解如何全面實現(xiàn)協(xié)同工作,分析訪問流量,自動發(fā)現(xiàn)流量中的API接口,對API接口進行自動識別、梳理和分組,以及識別將用于入侵您API的弱點,檢測安全問題并跟蹤數(shù)據(jù)泄露。


4、使用配額和限流

設(shè)置API調(diào)用頻率限額并跟蹤其使用記錄。若API調(diào)用的數(shù)量增加,很容易被濫用,也可能是編程錯誤,例如在無限循環(huán)中調(diào)用API,指定限流規(guī)則,防止API調(diào)用激增和拒絕服務(wù)攻擊。



5、使用API網(wǎng)關(guān)

良好的網(wǎng)關(guān)既能幫助您驗證流量的使用者身份,也能控制和分析您的API使用情況。企業(yè)應(yīng)從API管控技術(shù)和數(shù)據(jù)保護手段方面入手,增強數(shù)據(jù)安全治理、保護、監(jiān)管等多個維度的維護。


6、API攻擊監(jiān)測和防護

企業(yè)應(yīng)從多個維度來構(gòu)建防御體系,更需要基于風險情報來構(gòu)建攻擊檢測模型,做到及早感知及時防御,從而保障企業(yè)及其用戶的數(shù)據(jù)安全。



03
解決方案


應(yīng)用數(shù)據(jù)安全監(jiān)測系統(tǒng)采用網(wǎng)絡(luò)流量分析技術(shù),在對現(xiàn)有業(yè)務(wù)系統(tǒng)無侵入的情況下,幫助用戶全面盤點線上業(yè)務(wù)系統(tǒng)接口,及時發(fā)現(xiàn)大規(guī)模數(shù)據(jù)流動風險,快速對數(shù)據(jù)泄露事件進行溯源分析,宏觀掌控業(yè)務(wù)系統(tǒng)數(shù)據(jù)流動態(tài)勢。

不同企業(yè)的安全成熟度不同,企業(yè)需要實現(xiàn)的目標也不一樣,需要落地的方案也不一樣。按照企業(yè)數(shù)據(jù)安全建設(shè)投入從小到大,從基層到頂層,嘗試提供企業(yè)內(nèi)部業(yè)務(wù)數(shù)據(jù)安全流動的最佳實踐方案。



步驟一:摸清家底,確定需要保護的數(shù)據(jù)對象

企業(yè)數(shù)據(jù)安全建設(shè)第一步,最基礎(chǔ)的就是知道需要保護業(yè)務(wù)對象是誰,當前是否有風險,如何在不影響業(yè)務(wù)的情況下減少風險發(fā)生的可能性。

  • 確認當前需要保護的對象,識別業(yè)務(wù)系統(tǒng)及敏感數(shù)據(jù)分布情況。

  • 明確業(yè)務(wù)系統(tǒng)中存在的數(shù)據(jù)泄露的弱點。

  • 對業(yè)務(wù)數(shù)據(jù)資產(chǎn)分類分級,明確數(shù)據(jù)暴露情況。


步驟二:留存日志,在泄露風險發(fā)生后有兜底方案

日志留存是數(shù)據(jù)分析、風險發(fā)現(xiàn)的基礎(chǔ),也是風險真實發(fā)生后進行止血的兜底方案,當企業(yè)數(shù)據(jù)安全建設(shè)資源不足時,可以優(yōu)先建設(shè)留存日志的方案。

  • 留存賬號行為操作日志。

  • 對賬號行為日志進行雙向?qū)徲嫛?

  • 日志構(gòu)建靈活溯源分析能力。


步驟三:發(fā)現(xiàn)風險,主動發(fā)現(xiàn)風險亡羊補牢并提前進行合規(guī)審查

建設(shè)行為風險發(fā)現(xiàn)機制,對正式員工、外包、經(jīng)銷商、數(shù)據(jù)提供方等業(yè)務(wù)對象制定行為規(guī)范,并進行定期行為審查,防微杜漸。同時對業(yè)務(wù)系統(tǒng)進行定期數(shù)據(jù)安全使用評估,防止合法人員對數(shù)據(jù)進行濫用。

  • 脫敏規(guī)范落地審查。

  • 賬號行為風險多場景審計。

  • 系統(tǒng)數(shù)據(jù)生命周期監(jiān)測。


步驟四:數(shù)據(jù)匯聚,對多方日志匯聚統(tǒng)一運營分析

建設(shè)統(tǒng)一運營分析平臺,將多維度數(shù)據(jù)進行匯聚分析,提升安全運營工作質(zhì)量,將企業(yè)安全部門能力匯總,體現(xiàn)安全部門的工作成果。目標結(jié)果可衡量,有意義。

  • 建設(shè)多數(shù)據(jù)統(tǒng)一運營平臺。

  • 建設(shè)多區(qū)域數(shù)據(jù)流動態(tài)勢。

  • 數(shù)據(jù)運營平臺與工作流通打通,將安全能力服務(wù)化輸出給業(yè)務(wù)方。



04
方案優(yōu)勢


01
完整敏感日志記錄

不需要業(yè)務(wù)方改造,支持流量自動還原日志,并對日志雙向敏感內(nèi)容識別,自動關(guān)聯(lián)日志的行為對象,識別對象身份及賬號,保留日志溯源的關(guān)鍵五元素(賬號、時間、操作應(yīng)用、操作數(shù)據(jù)、行為特征)為后續(xù)溯源查找,行為風險發(fā)現(xiàn),提供數(shù)據(jù)可行支撐。采用返回內(nèi)容結(jié)構(gòu)化提取技術(shù),對返回內(nèi)容中的關(guān)鍵數(shù)據(jù)(如個人隱私數(shù)據(jù))進行記錄,既減少了存儲量,又可以對操作行為進行細粒度審計、刻畫數(shù)據(jù)流動態(tài)勢,同時在數(shù)據(jù)泄露事件溯源中發(fā)揮重要作用。


02
多種行為風險場景

自主研發(fā)的應(yīng)用系統(tǒng)賬號解析技術(shù),從網(wǎng)絡(luò)流量中還原業(yè)務(wù)系統(tǒng)的操作賬號,對操作行為的記錄將更加精細化,對用戶的畫像也更加豐富,也為風險的識別提供了更多的維度(共用賬號、非常用地使用賬號)?;赨EBA的設(shè)計思路,對數(shù)據(jù)行為建立基線:包括用戶基線、系統(tǒng)基線、接口基線。并對用戶劃群,IP 劃段,系統(tǒng)分類,使用聚群分析,歷史行為對比分析,提升風險報告準確度,并對已報告出來的風險行為自動進行場景關(guān)聯(lián)分析,減少用戶運營風險投入時間,提高產(chǎn)出效率。


03
數(shù)據(jù)流動態(tài)勢感知

內(nèi)置多種風險場景,如:共用賬號、非常用地登陸、使用腳本訪問系統(tǒng)、非工作時間拉取數(shù)據(jù)、大規(guī)模數(shù)據(jù)異常流動等。同時提供豐富的監(jiān)控指標,企業(yè)可根據(jù)需要進行自定義風險策略。



API讓天下沒有難做的生意,在企業(yè)數(shù)字化轉(zhuǎn)型如火如荼的今天,API已經(jīng)遠遠超出了技術(shù)范疇,互聯(lián)網(wǎng)商業(yè)創(chuàng)新和傳統(tǒng)企業(yè)數(shù)字化轉(zhuǎn)型都離不開API經(jīng)濟或者API戰(zhàn)略。API連接的不僅僅是系統(tǒng)和數(shù)據(jù),還包括企業(yè)職能部門、客戶和合作伙伴,甚至整個商業(yè)生態(tài)。API安全是一場持久戰(zhàn),需要不斷對其進行改進與完善,才能夠有效保障客戶權(quán)益與數(shù)據(jù)安全。如果等到數(shù)據(jù)泄露事件發(fā)生,再去應(yīng)急的話,就已經(jīng)錯過了最好的時機。




亚洲欧洲日产国码高潮av 亚洲 校园 小说 中文字幕 老熟女五十路乱子交尾中出 欧美日韩一区二区精品在线免费看 欧美乱妇高清免费96欧美乱妇高清 激情伊人五月天久久综合 色天使精品国产呦系列在线观看 99爱在线精品免费观看 亚洲欧美在线不卡 久久精品2021国产不卡 久久精品免费看国产一区二区三区 在线精品亚洲欧洲第一页 日本日本乱码伦视频在线观看 日本ā片免费观看网站一区二区三 疯狂的欧美乱大交另类 2021国产精品另类小说 国产波霸一区二区 2021天天做夜夜爽网站 欧美性wwoo 911国产自产精品a 日本欧美成年奭片免费观看 亚洲乱码一区二区三区 91在线精品麻豆欧美在线 俺来也俺去啦久久综合网 极限潮喷欧美cytherehd 一卡2卡3卡4卡国色天香九零 国产人人一区二区三区 国产va在线观看 国产一级特黄高清大片多人pk 一区二区三区四区亚洲风情推销员 国产原创自拍不卡第一页 天天摸日日添狠狠添婷婷 国产综合50p热6久精品国产首页 第一页老司机亚洲精品 刘玥91精选国产在线观看 国日本久久欲网969aacom 欧美变态口味重另类在线视频 欧洲精品一区二区三区在线播放 中文字幕亚洲综合 2021国产三级四虎永久在线精品免费 欧美亚日韩精品影视 国产精品一区12p 一区二区三区免费视频日韩在线不卡 精品国产8844aa 日本大乳奶水奶水春日在线观看 中文字幕一区二区 亚洲欧美日韩在线一区 久久精品一品道久久精品 国产尤物亚洲精品 国产系列丝袜熟女 欧美精品v国产精品v日韩精品 欧洲精品一区二区三区在线 91桃色午夜福利国产在线观看 国产一区二区三区 华人欧美整片ptv海量 欧美日韩视频在线第一区 热6久精品国产首页 老鸭窝亚洲欧美国产日韩在线 国产第一页国产 另类亚洲综合区图片小说 欧美bangbros免费 亚洲一区小说区中文 亚洲а∨天堂久久精品 国产高清综合乱色视 亚洲系列 中文字幕 久久国产综合精品尤物 一区二区三区 欧美在线小说区a人亚洲成a 亚洲а∨天堂久久精品ppypp 青草国产在线视频中文字幕 亚洲永久免费播放 尤物在线257国产精品baoyutv 精品精品国产理论在线 尹人香蕉久久99天天拍欧美p7 中中文字幕亚洲无线码 伊人久久香线综合 在线精品8热视频国产九九九 国产白袜男GayChina 色丁狠狠桃花久久综合网 久久996re热这里有 欧美另类久久久精品图片 天天爽夜夜爽欧美日韩一区二 999国产精品永久免费 日本秋霞免费午 结衣一区二区 免费一本色道久久一区熟 国产私拍精品名人第一页 欧美人妖ZZZOOO 亚洲女人自熨在线视频 青青在线精品2019 欧美一级艳片欧美精品 精品免费看国产一区二区 欧美精品九九99久久在免费线 色香天天综合网天天来吧 欧洲精品一区二区三区在线播放 6国产精品免费视频 男同TWING蜜芽久久人人爱香蕉 92精品国产自产在线 99精品众筹模特私拍 97人洗澡人人澡人人模 女人喷潮一区二区视频 欧美性猛片XXXXX免费 欧美日韩一卡2卡3卡4卡 精品欧洲男同同性videoshothouse 亚洲gv永久天堂网亚洲 99久久精品国产免费看 久久综合久久综合九色 国产思思99RE99在线观看 亚洲欧美在线不卡 99r只有精品高清6 国产精品无在线观看 欧美孕交vivoestv另类 国产163黄页网 亚洲网站国产人免费人成免费视频 337P日本欧洲亚洲大胆艺术 欧美日韩精品久久 亚洲二区小说激情 欧美综合亚洲日韩精品区 国产新人36D在线观看 夜夜天天噜国产午夜福利院757视频 欧美久久精品免费 亚洲日产中文字幕泳池 欧美同性无套高清gayroom 中文久久网久久综合国产 国产精品99久猫咪 3353亚洲欧美日韩综合 狠狠看穞片天天国产真人 动漫精品中文字幕制服一区 欧美∨ideosdesexo孕妇 99r只有精品高清6 国产欧美va欧美va香蕉 国产在线观看在 亚洲Av中文字幕色本草 国产精品日日摸夜夜添夜夜添 色天使精品国产呦系列在线观看 日韩欧美国产一中文字暮精品 日本按摩高潮a级中文片 又大又粗又长又硬好爽 国产成a人片在线观看视频 亚洲91在线97 欧美色在线观看69视频一区二区 亚洲八十八页 在线播放 911亚洲国产自产 亚洲仑片欧美仑片 国产精品VA在线观看丝瓜影院 日本小说视频 最新国产偷倩在线播放 欧美三级正品蓝导航收录最面的 国产精品99久久99久久久不卡 久久嫩草影院免费看夜色 亚洲国产区中文 国产精品每日更新在线观看 国产女人18水真多18精品 wele日本最新免费不卡二区 丝袜美腿亚洲一区二区 奇米影视四色娱乐一区 亚洲欧美制服在线88p 国产精品亚洲А∨天堂网 欧美日韩国产的视频yw885 日韩欧美另类第八页 亚洲另类专区制服91人碰人人添 伊人久久不日韩视频9588精品Ⅴ 天天躁日日躁狼狼97 日本妇人成熟免费中文字幕久久 精品欧美日产幕乱码2021 精品熟女少妇av免费 亚洲欧美另类图片久伊色 91caoporon国产 亚洲大成色WWW永久网站动图 国产片av国语在线观看手机版 国产精品精品自在线拍 99久久精品免费观看国产 欧美肉交20P 国产小u女在线未发育 国产精品专区第二 国产人人一区二区三区 夜夜爽88888视频免费看 日韩欧美亚洲每日更新在线 麻豆果冻传媒精品国产苹果 香港AA三级久久三级 9l国产精品麻豆 亚洲日韩欧美综合第十页 偷自拍亚洲精品偷一 国产精品99久猫咪 99久久综合国产二区高清闺蜜 99j久久精品久 快速亚洲另类在线一区swag 亚洲综合小综合在线 粉嫩虎白妞流白浆无遮挡久久久 首页精品亚洲五月天 亚洲Av有声小说一区二区 中文字幕婷婷日韩欧美 亚洲综合图片专区150p 欧美∨ideosdesexo孕妇 国产在线91精品资源 欧美乱妇高清无乱码在线观看 97人人社区2022精品久中文字幕 大伊香蕉精品一区二区免费国产片高 性欧美乱妇高清COME 亚洲欧美性都花花世界 日韩国产综合精选 殴美一区二区三区a级日韩精品 性色AV一区二区三区V视界影院 国产AV夜夜欢一区二区三区 国产网红直播造人在线播放影院 久久综合精品国产丝袜长腿 国产精品亚洲精品 91精品国产国语大全 欧美13一14娇小xxxx 亚洲精品久久综合国产小说 亚洲另类专区 国产在线精品一区二区 久久天神马影院 Jizz4国产热门精品水多99精品久久久 亚洲综合憿情五月网日本三级本道在线播放 精品国产精品亚洲艾草网 AV一区二区乱子伦 色悠综合网国产 国产小受18asian男男a中文字幕久久 欧美贵妇xxxxxbbbb 99爱在线精品免费观看 亚洲狼窝一二三四欧美亚洲美日更新在线 欧美乱妇高清免费96欧美乱妇 xxx黄区免费 久久婷婷大香萑太香蕉av 精品国产自在久国产 欧美精品亚洲精品日韩已满十八 动漫精品中文字幕制服一区 国产又黄又潮娇喘视频 日韩欧美亚洲每日更新 亚洲精品免费视频 久久久亚洲裙底偷窥综合 一区二区免费视亚洲中文av永久主页不卡 日韩中亚欧美美日更新 精品二区制服师生欧美亚洲 中文字幕一区二区精品区 国产精品柳州莫菁69影院 一区二区三区免费视频 城市久久亚洲另类小说 国产2021中文天码字幕 2020高清一道国产 欧洲自拍另类欧美综合图片 精品亚洲一区二区三区在线 亚洲乱亚洲乱妇国产36p 日本www免费视频9a1111欧美精品aaaa 久久91仙踪林色妞www 亚洲欧美乱综合图片区小说区 亚洲成a人片777777 日本一本区又大又粗啊啊啊啊欧美 亚洲国产第一站精品蜜芽 精品国产一区色哟哟精一区二区 久久天天综线观看 一个人看的免费高清WWW视频 久久久精品免费 久久精品亚洲熟女 danbobo.com 欧美ⅴA亚洲VA在线久久人人片aV 国产美女精品久久久 97精品一区二区三区香蕉 久久狼人大香伊蕉国产下载 欧洲亚洲AV一品道 欧美aiexisfawx 青青久久伊人狼友网站 免费久久99精品国产自在现 伊人成亚洲综合人网7777 伊人久久大香线欧美 高清a阿V天堂亚洲阿∨天堂在线 日本乱偷中文字幕 亚洲图片小说激情综合 91caoporon欧美香蕉 日本娇小枯瘦XXXX欧美v亚洲vrihanv在线 人成网线在线播放国产精品嫩草2 精品俞拍视频支架DJ国产一卡二卡三卡 heyzo一本久久综合亚洲 337p日本大胆欧美人术 城市久久亚洲另类小说 青青国产揄拍视频在线观看 精品福利一区二区 A级国产乱理伦片 国产乱子伦午夜 亚洲成色在线综合网站2018 亚洲综合日韩一区福 91麻豆精品国产自产在线 亚洲Av有声小说一区二区 hh99me国产 高潮一区二区 国产尤物亚洲精品不卡 99精品众筹模特自拍视频 韩国精品福利一区二区三区 欧美色欧美亚洲另类二区 亚洲系列 中文字幕 青青久久欧美大黑资源 国产精品久久福利新婚之夜 国产剧情演绎系列丝袜高跟 亚洲乱理伦片在线观看 精品BBBBB性XXXXXA 日本一本区又大又粗啊啊啊啊欧美 2021国产精品自产拍在线 亚洲精品狼友在线播放 亚洲中文字幕在线导航 国产美女爽到喷出水