• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    典型政務應用平臺安全防護思路研究

    2018-07-16 01:27:38李鐵錚佫文華孔志鋼
    信息安全研究 2018年7期
    關鍵詞:甲方政務網(wǎng)絡安全

    李鐵錚 張 皓 佫文華 猛 虎 孔志鋼

    1(北京市公安局大興分局 北京 102600)

    2(中交機電工程局有限公司 北京 100088)

    3(農信銀資金清算中心 北京 100029)

    4(公安部第一研究所 北京 100044)

    5(北京互聯(lián)云時代科技有限公司 北京 100024)(blackbear008@qq.com)

    隨著全球信息時代的到來,網(wǎng)絡成為國家第五大主權空間,控制網(wǎng)絡空間就可以控制國家的經(jīng)濟命脈、政治導向和社會穩(wěn)定[1].世界各國圍繞網(wǎng)絡空間發(fā)展權、主導權、控制權的競爭日趨激烈,網(wǎng)絡空間正在加速演變?yōu)閼?zhàn)略威懾與控制的新領域、意識形態(tài)斗爭的新平臺、維護經(jīng)濟社會穩(wěn)定的新陣地、未來軍事角逐的新戰(zhàn)場.網(wǎng)絡安全關乎國家安全,牽一發(fā)而動全身,其戰(zhàn)略性、綜合性、基礎性地位作用日益凸顯[2].

    我國作為發(fā)展中的網(wǎng)絡大國,網(wǎng)絡安全形勢異常嚴峻.西方敵對勢力一直妄圖利用互聯(lián)網(wǎng)“扳倒中國”,多年前有西方政要就聲稱“有了互聯(lián)網(wǎng),對付中國就有了辦法”[3],反共黑客團體也利用網(wǎng)絡不斷向我國經(jīng)濟、社會、文化等各領域信息系統(tǒng)發(fā)起滲透攻擊.大量報道的網(wǎng)絡安全事件、事故已表明,互聯(lián)網(wǎng)已經(jīng)成為意識形態(tài)斗爭的最前沿、主戰(zhàn)場,成為國家安全面臨的“最大變量”,通過2017年5月發(fā)生的“永恒之藍”安全漏洞事件可以看出,網(wǎng)絡戰(zhàn)爭隨時可能開打,因政務網(wǎng)站和政務平臺的高戰(zhàn)略價值、高傳播效應,在網(wǎng)絡戰(zhàn)爭中首當其沖.為此,筆者通過真實雙向滲透攻擊國內某省政務內外網(wǎng)數(shù)據(jù)交換平臺為典型案例,討論政務平臺防護.

    1 雙向滲透攻擊實驗

    2018年5月,筆者所在團隊接到某省級政府職能部門(下稱甲方)的“護網(wǎng)2018行動”滲透實驗授權,在承建方(下稱乙方)不知情的情況下,針對甲方的政務外網(wǎng)數(shù)據(jù)交換平臺開展?jié)B透測試,此項目為某部屬全國試點項目.前期,團隊所有滲透人員通過互聯(lián)網(wǎng)對平臺網(wǎng)絡出口進行測試,在授權內的公網(wǎng)IP目標內只有一個家用路由器存在弱口令,可遠程登錄進行管理,從中可以看到若干Apple設備和其他辦公設備.因為授權問題,沒有對這些設備進行滲透.為此,滲透人員到甲方辦公內網(wǎng)向互聯(lián)網(wǎng)方向進行滲透,目標是在辦公內網(wǎng)上訪問互聯(lián)網(wǎng).

    圖1 國內某省數(shù)據(jù)交換平臺滲透路線

    1.1 平臺滲透情況

    1.1.1 辦公內網(wǎng)區(qū)信息收集與邊界設備攻擊

    通過甲方授權,筆者等滲透人員在甲方辦公內網(wǎng)上開展工作,對指定IP段內的網(wǎng)絡設備進行掃描與信息收集.通過團隊多人1周的努力,利用“永恒之藍”漏洞拿下10余臺乙方運維人員的工作終端,同時在網(wǎng)絡中發(fā)現(xiàn)1臺FTP服務器存在匿名登錄漏洞,共收集到數(shù)十GB的高價值信息,包括此項目方案書、各子系統(tǒng)維護手冊、用戶名和密碼、甲乙雙方的部分人員學歷證書、照片、工作文檔等信息,其中對滲透最有幫助的文件是系統(tǒng)平臺架構圖和平臺內各運營、監(jiān)控系統(tǒng)的運維手冊.通過分析獲取的信息,滲透人員首先對Ⅰ,Ⅱ區(qū)邊界上的2個審核服務器進行了攻擊,具體是通過此業(yè)務審核服務器上Web中間件的struts2遠程執(zhí)行(RCE)漏洞,上傳了Linux SSH遠程登錄認證文件到?root?.ssh?authorized_keys,使用了Linux SSH遠程登錄的密鑰驗證授權機制,拿到了此服務器的root遠程權限,即操作系統(tǒng)shell腳本.從而發(fā)現(xiàn)此服務器只通過Web和軟件過濾了Ⅰ區(qū)和Ⅱ區(qū)的業(yè)務邏輯流,并沒有過濾兩區(qū)間的網(wǎng)絡數(shù)據(jù)流,筆者在此服務器進行相關軟件部署和配置,可在Ⅰ區(qū)的主機上訪問到Ⅱ區(qū)的網(wǎng)絡,完全打通Ⅰ區(qū)和Ⅱ區(qū)縱深隔離[4].

    1.1.2 數(shù)據(jù)交換區(qū)信息收集

    利用上面提到的業(yè)務審核服務器作為跳板,滲透人員對Ⅱ區(qū)內的幾個IP段上的設備進行了掃描和信息收集,結合在FTP服務器里收集到的各種密碼,利用1周時間暴力破解出了Ⅱ區(qū)50多臺服務器的root,administrator密碼,拿到了這些服務器的操作系統(tǒng)shell腳本.滲透人員在這50多臺服務器上并沒有找到對下一步滲透有幫助的高價值信息.通過幾天的努力,滲透人員在對這些服務器進行了下一層網(wǎng)絡設備的掃描和信息收集,發(fā)現(xiàn)與“應用服務器1”進行數(shù)據(jù)通信的網(wǎng)絡設備在此平臺運維管理系統(tǒng)中的設備對應,“應用服務器1”為滲透關鍵節(jié)點.但以此服務器為第2層跳板,繼續(xù)密碼暴力破解沒有成功[5].筆者與團隊人員手工滲透同“應用服務器1”通信的Web服務器,發(fā)現(xiàn)“應用服務器2”的php代碼存在本地文件包含LFI(local file include)攻擊漏洞,即php著名的LFI漏洞,利用此漏洞,讀取到了“應用服務器2”上的?etc?shadow文件 ,即Linux操作系統(tǒng)用于保存用戶密碼密文的文件,從中得到了root的密碼hash值.在某部屬研究所攻防實驗室建立的hash密碼破解平臺幫助下,破解出root密碼.直接利用此密碼遠程登錄了“應用服務器2”[6].

    1.1.3 數(shù)據(jù)交換區(qū)的邊界設備攻擊

    由于筆者與同事們在突破Ⅱ區(qū)與Ⅲ區(qū)的邊界時,花費了大量的時間和精力,因此特意提出一節(jié)進行詳細描述.滲透人員通過分析所有收集到的大量消息,決定集中滲透Ⅱ區(qū)和Ⅲ區(qū)邊界上的SSL VPN網(wǎng)關.

    通過又1周左右時間的努力,VPN的SSH和Web登錄的密碼暴力破解均沒有成功.滲透團隊在此期間專門大力研究了此品牌型號的VPN后發(fā)現(xiàn),其Web管理頁面存在越權訪問漏洞.可以越權訪問VPN后臺管理頁面,直接下載到了此款VPN的配置文件.從中,我們找到了配置文件里明文存儲的管理員用戶名和密碼,登錄VPN發(fā)現(xiàn)其具有執(zhí)行OS命令的功能,因沒有嚴格過濾用戶提交的內容,存在Linux多命令執(zhí)行漏洞[7].使用第1步中的方法,直接通過root權限實現(xiàn)運程SSH免密碼登錄,并獲取了VPN通道的操作系統(tǒng)shell腳本.

    1.2 移動互聯(lián)網(wǎng)區(qū)的設備滲透情況

    因為授權時限問題及光單向傳輸設備的特點,團隊最終只在VPN上看到了Ⅲ區(qū)流向Ⅱ區(qū)的網(wǎng)絡流量,沒有最終滲透到Ⅲ區(qū)的設備.

    至此,滲透團隊通過3周的努力,從甲方政務辦公內網(wǎng)區(qū)滲透到了移動互聯(lián)網(wǎng)區(qū)邊界,一共獲取了操作系統(tǒng)shell腳本和Web應用shell腳本近80個,高標準完成甲方要求,從軟件漏洞修復、服務器加固、平臺架構、設備安全配置等多方面,向甲方提出了高建設性、高價值建議.基于此次滲透任務情況,結合多年網(wǎng)絡攻防、等級保護的工作經(jīng)驗,筆者以攻擊者的角度談談政務平臺的防護思路.

    2 典型政務平臺的防護思路

    近年來,隨著我國社會進步和網(wǎng)絡技術水平提高,網(wǎng)絡安全被提升到國家安全的高度,政務平臺的安全直接關系到社會穩(wěn)定.隨著網(wǎng)絡安全技術的高速發(fā)展,管理與技術已成為網(wǎng)絡安全這架馬車的2個車輪,但在政務平臺防護工作中,管理不閉環(huán)、技術不到位的情況已經(jīng)成為常態(tài),管理與技術2個車輪大小不同,造成政務平臺的網(wǎng)絡安全防護工作在不同半徑的圓上打轉.結合第1節(jié)中所提到的數(shù)據(jù)交換平臺的滲透內容,從管理和技術2個方面來闡述政務平臺的防護思想.

    2.1 安全閉環(huán)管理

    安全管理應當形成有效的閉環(huán),在具體的實現(xiàn)上可以分成以下步驟進行.

    2.1.1 安全管理的技術支持

    目前,各政務平臺的主要負責人以70后、80后為主,這些部門領導在網(wǎng)絡安全管理方面基本上是套用了普通政務管理的經(jīng)驗與作法,在網(wǎng)絡安全管理方面找不到工作抓手.筆者在工作中聽到最多的管理思路是“三分技術、七分管理”.造成的結果是技術部門的領導在政務平臺安全管理方面找不到工作重點,沒有較強的技術實力和可靠技術思路應對網(wǎng)絡安全事件、事故,將安全管理工作“留于紙面”、“掛在墻面”,部分領導在工作過程中嚴重缺少網(wǎng)絡安全思維和技術思維,出現(xiàn)亂指揮、亂管理情況.筆者也曾目睹相關領導無力應對Wanna Cry病毒暴發(fā)緊急事件,部分管理人員僅關注政務平臺文檔審核,不關心平臺實際部署等情況.更有甚者,認為平臺外包給乙方,乙方會做好相關安全工作,自己只要關心平臺是否正常提供業(yè)務部門功能使用即可,網(wǎng)絡安全與自己無關,這些管理方式嚴重威脅到政務平臺安全,或者已經(jīng)造成嚴重的安全事件、事故.

    筆者認為,在網(wǎng)絡安全形勢日益嚴峻的今天,政務平臺的安全管理工作應以毛澤東思想為指導,切實落實“黨要指揮槍”、“槍桿子里面出政權”這2點,政務人員需要掌控對政務平臺的安全管理,真實做到安全管理閉環(huán).各類政務平臺的主要負責人應參照ISC2的信息系統(tǒng)安全專家認證(certified information systems security professional,CISSP)認證考試中涵蓋的10個考核方向,強化其所負責平臺的安全管理工作,這10個考核方向包括信息安全治理與風險管理、訪問控制、安全架構與設計、物理和環(huán)境安全、通信與網(wǎng)絡安全、密碼術、業(yè)務連續(xù)性與災難恢復、法律法規(guī)、軟件開發(fā)安全、安全運營[8].政務平臺的主要負責人應當有能力通過技術方法對技術報告、文檔進行檢查、核實,至少要有與技術人員進行語言溝通的能力.也許有讀者認為這個要求太嚴格,但從震網(wǎng)病毒和WannaCry病毒等網(wǎng)絡安全事件來看,我國的網(wǎng)絡戰(zhàn)爭隨時開打,那時這些政務平臺的主要領導者將成為基層指揮員、首批防衛(wèi)者、反擊主力軍.

    2.1.2 安全管理講究開放

    由于政務平臺的特殊性,滲透人員在測試此類信息系統(tǒng)時,常被平臺主要負責人和平臺承建方認為是沒事找事,在給其工作成果、績效做減法.筆者在滲透上述數(shù)據(jù)交換平臺時,同樣遇到乙方的不支持、不配合,想必其他滲透測試團隊、安全研究團隊都遇到過這種情況.

    筆者認為,信息系統(tǒng)的安全管理需要開放的態(tài)度,政務平臺的安全管理更加需要.政務平臺已是政府相關單位管理社會、服務民生的平臺,其重要性不必多說,單單從2016年美國大選期間的希拉里“郵件門”事件就不難看出網(wǎng)絡安全的重要.前述的數(shù)據(jù)交換平臺項目,甲乙方都認為平臺很安全,有相關安全經(jīng)驗的讀者可以看出,筆者所在團隊僅僅使用了公開的漏洞就滲透到了平臺Ⅱ區(qū)和Ⅲ區(qū)的邊界,甲方和筆者都感到震驚.打鐵還需自身硬,在網(wǎng)絡安全領域,1名黑客擊敗1支完整安全技術團隊的例子比比皆是,政務應用平臺安全管理的“千里之堤”,完全有可能潰于1個不起眼的“蟻穴”.絕大部分安全滲透的目的是為了政務平臺更加安全可靠,所以需要政務平臺的主要負責人轉變思想,以開放的態(tài)度看待各種網(wǎng)絡安全測試,才能使政務平臺更安全,最大程度抵御境外勢力攻擊.

    2.2 技術防護工作

    安全防護工作其實是一項很寬泛、很依靠責任心的技術工作,很難整體進行量化評估,需要技術人員針對自己實際工作需求,細化安全開發(fā)、安全運營、安全架構、設備安全配置等每一個安全選項.網(wǎng)絡安全界有個共同認識,世界上的網(wǎng)站只有2種:一種是自身已經(jīng)知道受到了黑客攻擊的網(wǎng)站;另一種是已經(jīng)受到黑客攻擊卻還不知道的網(wǎng)站[9].因此,筆者結合上述對數(shù)據(jù)交換平臺的滲透,談談對安全技術到位的理解.

    2.2.1 技術防護手段是閉環(huán)管理的重要組成部分

    管理和技術是網(wǎng)絡安全這駕馬車的2個車輪,管理需要藝術,技術需要完美主義,同樣來不得半點馬虎.沒有技術支撐的管理工作就像把槍桿子給了別人,在網(wǎng)絡安全工作中會受到各種限制.筆者在與上述數(shù)據(jù)交換平臺的甲方溝通中發(fā)現(xiàn),甲方更關心政務平臺的功能與業(yè)務效果,忽視核心技術掌握和安全防范技術,這就需要甲乙雙方的技術人員充分理解實際工作需求,或者由乙方引導甲方達成共同目標,使技術到位真正成為閉環(huán)管理里的組成部分,讓甲乙雙方更好地推動項目前進和網(wǎng)絡安全發(fā)展.甲方正是因為存在技術短板,不能與乙方在平臺的安全管理等方面有效溝通,從而造成管理不閉環(huán),致使平臺存在安全風險.

    2.2.2 甲方工程技術人員是技術防護的關鍵

    2000年以來,各政府部門都在進行科技信息化建設,大部分都建立了自己的科技信息化部門,以信息系統(tǒng)建設、運營為主要工作內容,同時,每年有大批“211”和“985”高校的畢業(yè)生走進政府部門,其中計算機專業(yè)和網(wǎng)絡安全相關專業(yè)的畢業(yè)生不在少數(shù),從網(wǎng)絡安全角度出發(fā),這些體制內的技術人員是寶貴的財富.通常政府部門的業(yè)務人員很難將業(yè)務需求100%地準確傳遞給承建公司,在此過程中,需要內部的專業(yè)技術人員將業(yè)務需要轉化為開發(fā)人員能懂的語言和參數(shù),從而將業(yè)務與承建企業(yè)連接起來.此時,體制內的技術人員就顯得尤為關鍵,他們需要內懂業(yè)務、外懂技術,充分發(fā)揮關鍵的橋梁作用,將安全管理與安全技術相統(tǒng)一,提高雙方溝通水平,相互促進,相互學習.筆者在滲透上述數(shù)據(jù)交換平臺時,就是在甲方使用和維護的FTP服務器中找到了滲透平臺關鍵的技術資料,成功滲透平臺內關鍵網(wǎng)絡邊界設備.同時,由于此平臺乙方在運營中,沒有及時上報因滲透造成的設備非正常宕機,沒有落實網(wǎng)絡安全責任,沒有及時發(fā)現(xiàn)、處置內網(wǎng)滲透行為,滲透測試人員才有機可乘.

    2.3 技術防護工作的重要抓手

    筆者在工作中,發(fā)現(xiàn)政務系統(tǒng)平臺的負責人在開展網(wǎng)絡安全防護工作時往往缺乏有效的抓手,難以有效開展網(wǎng)絡安全防范工作.針對上述數(shù)據(jù)交換平臺具體情況,筆者團隊根據(jù)多年的工作實踐,總結出6類管用的工作抓手.

    2.3.1 重視網(wǎng)絡安全人才專業(yè)技術培養(yǎng)

    說到底,網(wǎng)絡安全防護工作拼的是人才——網(wǎng)絡人才.網(wǎng)絡安全人才技術培養(yǎng)是一個需要長時間刻苦學習的艱難過程,是有專門的安全體系理論可參考學習的,比如注冊云系統(tǒng)安全專家(CCSSP)、注冊信息系統(tǒng)安全專家(CISSP)、數(shù)據(jù)庫管理員(DBA)、滲透測試工程師(PTE)等網(wǎng)絡安全認證課程.

    2.3.2 加強網(wǎng)絡安全設備的管理與使用

    網(wǎng)絡安全設備是必要的,但不是起決定作用的,安全是相對的、動態(tài)的、發(fā)展的.通過新聞媒體和網(wǎng)絡安全通報,安全人員每天都能獲得大量涉及網(wǎng)絡安全的新聞和消息,需要針對平臺情況及時更新網(wǎng)絡設備配置,動態(tài)提升平臺安全水平,不能迷信網(wǎng)絡安全設備,不能想當然地、一味地通過購買設備達到安全需要.

    2.3.3 加強代碼方面的安全開發(fā)與安全審計

    一般的軟件開發(fā)公司沒有專門的代碼安全審計崗位或部門,常用方法是軟件研發(fā)人員相互間的代碼交叉審計,很難保證軟件質量與強壯.為此,需要針對政務平臺的關鍵服務、邊界安全設備進行安全審計,復查關鍵代碼,將可能存在漏洞的代碼進行安全優(yōu)化,不必要的代碼或服務去掉,網(wǎng)站后臺路徑、管理員賬號、密碼等盡可能修改復雜一些,相關資料要嚴格保密[10].同時注意關注編程語言、服務中間件的安全公告牌,國內外各安全團隊發(fā)布的網(wǎng)絡安全通報等,及時升級、更新、加固政務平臺內的服務軟件.

    2.3.4 加強操作系統(tǒng)管理

    及時更新、升級服務端和用戶終端的操作系統(tǒng),在日常運行中要特別注意賬戶權限的有限控制和登錄審計,強制用戶定期更改管理員密碼,防范密碼被暴力破解.

    2.3.5 加裝入侵檢測系統(tǒng)和勢態(tài)感知設備

    按照國家電子政務外網(wǎng)管理中心《關于加快推進國家電子政務外網(wǎng)安全等級保護工作的通知》(政務外網(wǎng)〔2011〕15號)文件的相關要求,在關鍵節(jié)點安裝入侵檢測系統(tǒng)(IDS)設備或“網(wǎng)防G01”綜合防護系統(tǒng)[11],對數(shù)據(jù)交換平臺實施保護,及時發(fā)現(xiàn)和處置網(wǎng)絡攻擊,防止有害信息傳播,提高對網(wǎng)絡攻擊、病毒入侵、網(wǎng)絡失竊密的防范能力,切實落實網(wǎng)絡安全責任,有效提升平臺網(wǎng)絡安全.

    2.3.6 及時達成各類安全整改目標

    經(jīng)常組織技術力量,對平臺開展遠程技術檢測、滲透攻擊測試,及時發(fā)現(xiàn)安全問題與隱患.同時積極與屬地公安機關聯(lián)系,按照公安機關等級保護檢查與備案工作要求,對數(shù)據(jù)交換平臺進行整改,及時達成整改目標[12].

    3 結束語

    綜上所述,政務平臺的防護其實就是做到管理閉環(huán)、技術到位,管理與技術2個車輪以相同直徑支持網(wǎng)絡安全這架馬車直線進行.網(wǎng)絡安全的核心就是人才的比拼,政務平臺的責任人需要加強網(wǎng)絡安全技術學習和人才培養(yǎng),同時需要以一種開放的態(tài)度看待網(wǎng)絡滲透工作,滲透測試團隊的主要目的是與授權方一同發(fā)現(xiàn)、解決網(wǎng)絡安全問題,為政務平臺的網(wǎng)絡安全做加法.通過此次任務,滲透團隊的小伙伴們收獲很多,親身經(jīng)歷了大縱深、多分區(qū)防御下的滲透過程,筆者也體驗網(wǎng)絡特種作戰(zhàn),為日后學習、研究找到了方向.

    致謝特別感謝公安部第一研究所網(wǎng)絡攻防實驗室全體成員,在此次論文撰寫過程中給予的無私幫助!

    猜你喜歡
    甲方政務網(wǎng)絡安全
    破產千金倒追落魄甲方:所有的好,不如剛好
    房地產工程中甲方管理成效提升策略
    施工中的甲方質量控制研究
    做生活的甲方很奢侈嗎?
    幸福家庭(2019年14期)2019-01-14 05:14:57
    網(wǎng)絡安全
    網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
    上網(wǎng)時如何注意網(wǎng)絡安全?
    政務
    廣東飼料(2016年5期)2016-12-01 03:43:19
    政務
    廣東飼料(2016年3期)2016-12-01 03:43:09
    政務
    廣東飼料(2016年2期)2016-12-01 03:43:04
    99热国产这里只有精品6| 天天躁狠狠躁夜夜躁狠狠躁| avwww免费| 亚洲成色77777| 在线看a的网站| 精品国产一区二区久久| 久久久久人妻精品一区果冻| 久热爱精品视频在线9| 美女中出高潮动态图| 免费高清在线观看日韩| 亚洲欧洲国产日韩| 免费观看性生交大片5| 国产精品国产三级国产专区5o| 亚洲欧美色中文字幕在线| 午夜福利在线免费观看网站| 日韩不卡一区二区三区视频在线| 精品少妇久久久久久888优播| 亚洲精品日本国产第一区| 丁香六月天网| 久久99一区二区三区| 亚洲av男天堂| 欧美乱码精品一区二区三区| 18禁观看日本| 亚洲av电影在线进入| 别揉我奶头~嗯~啊~动态视频 | 日韩伦理黄色片| 综合色丁香网| 国产爽快片一区二区三区| 十八禁网站网址无遮挡| av福利片在线| 亚洲成人手机| 在线观看人妻少妇| 在线看a的网站| 国产一区亚洲一区在线观看| 亚洲一区中文字幕在线| 午夜免费男女啪啪视频观看| 青草久久国产| 最近中文字幕高清免费大全6| 另类精品久久| 国产成人精品福利久久| 日本wwww免费看| 中文字幕av电影在线播放| 美女视频免费永久观看网站| 美女高潮到喷水免费观看| 国产熟女午夜一区二区三区| 99久久综合免费| 亚洲美女搞黄在线观看| 欧美激情高清一区二区三区 | 两个人免费观看高清视频| 男女下面插进去视频免费观看| 在线观看三级黄色| 少妇 在线观看| 赤兔流量卡办理| 亚洲精品aⅴ在线观看| 精品午夜福利在线看| 2021少妇久久久久久久久久久| 老司机靠b影院| 黑人巨大精品欧美一区二区蜜桃| 999久久久国产精品视频| 热re99久久精品国产66热6| 国产精品久久久av美女十八| 久久久久精品人妻al黑| 久久国产精品大桥未久av| 又大又爽又粗| 免费观看a级毛片全部| 电影成人av| 亚洲精品自拍成人| 男的添女的下面高潮视频| 美女大奶头黄色视频| 中文欧美无线码| 最新在线观看一区二区三区 | 男人操女人黄网站| 中文字幕人妻熟女乱码| 免费在线观看黄色视频的| 啦啦啦啦在线视频资源| 国产在视频线精品| 欧美 日韩 精品 国产| 欧美激情极品国产一区二区三区| 久久精品亚洲av国产电影网| 日日摸夜夜添夜夜爱| 女人被躁到高潮嗷嗷叫费观| 亚洲人成77777在线视频| 免费不卡黄色视频| 久久亚洲国产成人精品v| 色精品久久人妻99蜜桃| 欧美精品av麻豆av| 老司机靠b影院| 久久久久久久久久久免费av| 国产精品人妻久久久影院| 我要看黄色一级片免费的| 巨乳人妻的诱惑在线观看| av网站免费在线观看视频| 欧美国产精品一级二级三级| 午夜精品国产一区二区电影| 成年美女黄网站色视频大全免费| 国产精品 欧美亚洲| 少妇人妻精品综合一区二区| 亚洲,欧美,日韩| 一区在线观看完整版| 一二三四中文在线观看免费高清| 巨乳人妻的诱惑在线观看| a级毛片在线看网站| 两个人看的免费小视频| 亚洲av成人不卡在线观看播放网 | 一级爰片在线观看| 十八禁人妻一区二区| 久久影院123| 免费看av在线观看网站| 叶爱在线成人免费视频播放| 免费av中文字幕在线| 国产日韩欧美视频二区| 久久久国产精品麻豆| 色吧在线观看| 老司机在亚洲福利影院| 尾随美女入室| 亚洲欧美成人综合另类久久久| 一区二区三区乱码不卡18| 亚洲第一av免费看| 一区在线观看完整版| 亚洲婷婷狠狠爱综合网| 精品一品国产午夜福利视频| 男人操女人黄网站| 99久久综合免费| 午夜影院在线不卡| 国产一区二区三区av在线| 国产1区2区3区精品| 乱人伦中国视频| 中文字幕人妻丝袜制服| 丰满乱子伦码专区| av线在线观看网站| 老鸭窝网址在线观看| 国产视频首页在线观看| 韩国精品一区二区三区| 人成视频在线观看免费观看| 国产精品女同一区二区软件| 狠狠精品人妻久久久久久综合| 免费高清在线观看日韩| 中国国产av一级| 悠悠久久av| 国产一区二区激情短视频 | 国产午夜精品一二区理论片| 深夜精品福利| 一区二区三区精品91| 久久久久人妻精品一区果冻| 亚洲三区欧美一区| 精品人妻在线不人妻| 色94色欧美一区二区| 最黄视频免费看| 夫妻午夜视频| 亚洲综合精品二区| 美女视频免费永久观看网站| 两个人免费观看高清视频| 国产免费福利视频在线观看| 操出白浆在线播放| 国产高清国产精品国产三级| www日本在线高清视频| 自线自在国产av| 久久久精品免费免费高清| 在线天堂最新版资源| 日本午夜av视频| 美女扒开内裤让男人捅视频| av卡一久久| 啦啦啦啦在线视频资源| 亚洲国产看品久久| av.在线天堂| 99热国产这里只有精品6| 中文字幕最新亚洲高清| 久久久久网色| 涩涩av久久男人的天堂| 美女高潮到喷水免费观看| 91国产中文字幕| 熟女少妇亚洲综合色aaa.| av免费观看日本| 午夜久久久在线观看| 亚洲自偷自拍图片 自拍| 自线自在国产av| 精品酒店卫生间| 超色免费av| xxx大片免费视频| 亚洲 欧美一区二区三区| 最近2019中文字幕mv第一页| 男女午夜视频在线观看| 99国产精品免费福利视频| 又大又爽又粗| 国产一区亚洲一区在线观看| av国产久精品久网站免费入址| 国产精品一二三区在线看| tube8黄色片| 亚洲成色77777| 波多野结衣一区麻豆| 欧美中文综合在线视频| 日本欧美国产在线视频| 丰满饥渴人妻一区二区三| 日韩精品免费视频一区二区三区| 人人妻人人澡人人爽人人夜夜| 免费女性裸体啪啪无遮挡网站| 少妇被粗大猛烈的视频| 久久久久久久精品精品| 欧美日韩精品网址| 老熟女久久久| www.av在线官网国产| 免费人妻精品一区二区三区视频| 国产激情久久老熟女| 高清不卡的av网站| 欧美成人午夜精品| 亚洲精品久久成人aⅴ小说| 国产成人精品福利久久| 免费高清在线观看视频在线观看| 国产亚洲午夜精品一区二区久久| 女人爽到高潮嗷嗷叫在线视频| 熟妇人妻不卡中文字幕| 欧美激情 高清一区二区三区| 亚洲欧美精品自产自拍| 亚洲欧洲国产日韩| 一二三四中文在线观看免费高清| 999精品在线视频| 国产成人午夜福利电影在线观看| 国产成人精品久久久久久| 国产成人91sexporn| 嫩草影院入口| 中文字幕亚洲精品专区| 亚洲第一青青草原| 国产精品 国内视频| 国产精品 欧美亚洲| 国产 精品1| 巨乳人妻的诱惑在线观看| 欧美日韩综合久久久久久| 99精品久久久久人妻精品| 国产日韩一区二区三区精品不卡| 国产黄色视频一区二区在线观看| 日韩电影二区| 香蕉丝袜av| 久久精品久久久久久噜噜老黄| 亚洲国产精品一区三区| 黄网站色视频无遮挡免费观看| 国产精品久久久人人做人人爽| 一级片免费观看大全| 超色免费av| av网站在线播放免费| 黑人欧美特级aaaaaa片| 久久精品国产综合久久久| 丝袜喷水一区| 欧美精品一区二区大全| 欧美少妇被猛烈插入视频| 99热全是精品| 国产又色又爽无遮挡免| 午夜日本视频在线| 精品久久蜜臀av无| 久久精品亚洲熟妇少妇任你| 国产精品麻豆人妻色哟哟久久| 性高湖久久久久久久久免费观看| 亚洲一卡2卡3卡4卡5卡精品中文| 午夜免费鲁丝| 老汉色∧v一级毛片| 男女床上黄色一级片免费看| 国产精品国产三级专区第一集| 一级片'在线观看视频| 亚洲自偷自拍图片 自拍| 久久精品国产a三级三级三级| 成人亚洲欧美一区二区av| 日日撸夜夜添| 精品卡一卡二卡四卡免费| 日日啪夜夜爽| 波野结衣二区三区在线| 国产成人91sexporn| 久久精品亚洲熟妇少妇任你| 国产又爽黄色视频| 久久精品国产亚洲av高清一级| 色吧在线观看| 精品久久久精品久久久| 乱人伦中国视频| 国产熟女欧美一区二区| 色吧在线观看| 一区二区三区乱码不卡18| 无遮挡黄片免费观看| 亚洲人成77777在线视频| 最近最新中文字幕免费大全7| 一本久久精品| av在线老鸭窝| 男女免费视频国产| 免费久久久久久久精品成人欧美视频| 不卡av一区二区三区| 成年动漫av网址| 人成视频在线观看免费观看| 亚洲国产中文字幕在线视频| 国产精品99久久99久久久不卡 | 亚洲伊人久久精品综合| 精品久久久精品久久久| 国产色婷婷99| 亚洲av欧美aⅴ国产| 国产亚洲最大av| 在线观看www视频免费| 欧美老熟妇乱子伦牲交| 国产极品天堂在线| 人人澡人人妻人| 天天躁夜夜躁狠狠躁躁| 波野结衣二区三区在线| 国产一区亚洲一区在线观看| 狂野欧美激情性bbbbbb| 国产精品久久久av美女十八| 国产成人精品久久二区二区91 | 亚洲欧美精品综合一区二区三区| 欧美变态另类bdsm刘玥| 色精品久久人妻99蜜桃| 国产精品一区二区在线不卡| 丝袜在线中文字幕| 夫妻性生交免费视频一级片| av又黄又爽大尺度在线免费看| 亚洲精品第二区| 亚洲欧美成人精品一区二区| 国产熟女午夜一区二区三区| 精品卡一卡二卡四卡免费| 极品少妇高潮喷水抽搐| 天天操日日干夜夜撸| 精品一区在线观看国产| 国产一级毛片在线| 国产在线免费精品| 十分钟在线观看高清视频www| 成年人午夜在线观看视频| 午夜福利乱码中文字幕| 亚洲精品,欧美精品| 日日爽夜夜爽网站| 少妇精品久久久久久久| 国产精品 国内视频| 中文字幕另类日韩欧美亚洲嫩草| 性少妇av在线| 国产精品熟女久久久久浪| 少妇被粗大的猛进出69影院| 超色免费av| 午夜福利视频精品| 国产精品久久久av美女十八| av网站免费在线观看视频| 9色porny在线观看| 天天躁夜夜躁狠狠躁躁| 男女之事视频高清在线观看 | 大香蕉久久成人网| 日本av手机在线免费观看| 亚洲成人免费av在线播放| 电影成人av| 中文字幕av电影在线播放| 免费看av在线观看网站| 亚洲精品久久成人aⅴ小说| av有码第一页| 人体艺术视频欧美日本| 日韩av在线免费看完整版不卡| 亚洲欧美成人综合另类久久久| 男女高潮啪啪啪动态图| 大片免费播放器 马上看| 日韩 亚洲 欧美在线| 免费黄频网站在线观看国产| 91精品三级在线观看| av.在线天堂| 日本vs欧美在线观看视频| 下体分泌物呈黄色| 最近中文字幕2019免费版| 自拍欧美九色日韩亚洲蝌蚪91| 韩国高清视频一区二区三区| 亚洲成人av在线免费| 精品一区在线观看国产| 亚洲美女搞黄在线观看| 欧美精品一区二区大全| 黄色毛片三级朝国网站| 男人添女人高潮全过程视频| 日本色播在线视频| 一本大道久久a久久精品| 亚洲成av片中文字幕在线观看| 国产成人欧美在线观看 | 777米奇影视久久| 欧美亚洲日本最大视频资源| 中文字幕人妻丝袜制服| 久久午夜综合久久蜜桃| 十八禁高潮呻吟视频| 一级,二级,三级黄色视频| 久久国产亚洲av麻豆专区| avwww免费| 在线观看免费午夜福利视频| 丝袜脚勾引网站| 亚洲中文av在线| 午夜激情久久久久久久| 欧美成人精品欧美一级黄| 久久99一区二区三区| 校园人妻丝袜中文字幕| 精品一区二区三卡| 国产熟女午夜一区二区三区| 精品久久久精品久久久| 亚洲国产精品999| av又黄又爽大尺度在线免费看| 久久久久久久大尺度免费视频| 最近最新中文字幕大全免费视频 | 校园人妻丝袜中文字幕| 国产野战对白在线观看| 亚洲精品,欧美精品| 夜夜骑夜夜射夜夜干| 中文字幕人妻丝袜一区二区 | 无遮挡黄片免费观看| 美女大奶头黄色视频| 99久久99久久久精品蜜桃| 亚洲视频免费观看视频| 久久久久视频综合| 黄网站色视频无遮挡免费观看| 亚洲人成77777在线视频| 欧美少妇被猛烈插入视频| 精品人妻一区二区三区麻豆| 欧美亚洲 丝袜 人妻 在线| 亚洲欧美一区二区三区久久| 熟女av电影| 国产男人的电影天堂91| 悠悠久久av| 亚洲精品视频女| 日韩欧美精品免费久久| 国产成人一区二区在线| 国产男人的电影天堂91| 黄色 视频免费看| 麻豆av在线久日| 亚洲精品国产av成人精品| 国产探花极品一区二区| av网站在线播放免费| 乱人伦中国视频| 91国产中文字幕| 欧美精品亚洲一区二区| 午夜福利在线免费观看网站| 国产视频首页在线观看| 国产日韩欧美在线精品| 日韩精品有码人妻一区| 久久久精品区二区三区| 欧美激情高清一区二区三区 | 熟女av电影| 一级毛片 在线播放| 飞空精品影院首页| 亚洲激情五月婷婷啪啪| 丰满少妇做爰视频| 老汉色av国产亚洲站长工具| 亚洲欧洲日产国产| 精品亚洲成国产av| 看非洲黑人一级黄片| 亚洲五月色婷婷综合| 国产av精品麻豆| 国精品久久久久久国模美| 黄片小视频在线播放| 国产精品免费大片| 黑人巨大精品欧美一区二区蜜桃| 肉色欧美久久久久久久蜜桃| 日韩成人av中文字幕在线观看| 秋霞伦理黄片| 精品一区二区免费观看| 久久久久久免费高清国产稀缺| 日韩一本色道免费dvd| 精品久久久精品久久久| 捣出白浆h1v1| www.精华液| 18禁观看日本| 日韩大码丰满熟妇| 亚洲精品日本国产第一区| 大陆偷拍与自拍| 青春草亚洲视频在线观看| 日本欧美视频一区| 极品人妻少妇av视频| 飞空精品影院首页| 母亲3免费完整高清在线观看| 99九九在线精品视频| 久久亚洲国产成人精品v| 熟女少妇亚洲综合色aaa.| 午夜福利视频在线观看免费| 99热国产这里只有精品6| 一边摸一边做爽爽视频免费| 免费女性裸体啪啪无遮挡网站| 亚洲成人手机| 亚洲精品美女久久av网站| 伦理电影免费视频| 美女午夜性视频免费| 精品久久久久久电影网| 亚洲国产成人一精品久久久| 青草久久国产| 视频区图区小说| 亚洲国产精品一区三区| avwww免费| 18禁裸乳无遮挡动漫免费视频| 午夜精品国产一区二区电影| 久久精品亚洲av国产电影网| 国产精品免费视频内射| 国产免费福利视频在线观看| 大片免费播放器 马上看| 看免费成人av毛片| 欧美精品av麻豆av| 欧美av亚洲av综合av国产av | 欧美 日韩 精品 国产| 免费人妻精品一区二区三区视频| 国产 精品1| 香蕉丝袜av| 亚洲国产欧美网| 女人久久www免费人成看片| 日本爱情动作片www.在线观看| 亚洲,欧美精品.| 国产精品三级大全| 精品视频人人做人人爽| 一本色道久久久久久精品综合| 亚洲美女搞黄在线观看| 日本午夜av视频| 国产成人欧美| 午夜av观看不卡| 久久人人爽人人片av| 久久天躁狠狠躁夜夜2o2o | 九色亚洲精品在线播放| 最近最新中文字幕大全免费视频 | 美女国产高潮福利片在线看| 精品国产乱码久久久久久男人| 亚洲成人手机| 九草在线视频观看| 日本av手机在线免费观看| 欧美变态另类bdsm刘玥| 男女边吃奶边做爰视频| 秋霞伦理黄片| 国产精品三级大全| 欧美精品高潮呻吟av久久| 亚洲国产av新网站| 天天躁夜夜躁狠狠躁躁| 免费在线观看黄色视频的| 国产欧美日韩一区二区三区在线| 国产 一区精品| 啦啦啦啦在线视频资源| 只有这里有精品99| 最近的中文字幕免费完整| 男女边摸边吃奶| 国产精品99久久99久久久不卡 | 欧美精品亚洲一区二区| 亚洲一码二码三码区别大吗| 亚洲精品国产av成人精品| 国产精品av久久久久免费| 一区二区三区乱码不卡18| 人体艺术视频欧美日本| 久久韩国三级中文字幕| 久久久久久久久久久免费av| 久久久久人妻精品一区果冻| 欧美黄色片欧美黄色片| 精品一区二区三区av网在线观看 | 国产av一区二区精品久久| 亚洲综合色网址| 精品视频人人做人人爽| 2018国产大陆天天弄谢| 久久婷婷青草| 男女国产视频网站| a级片在线免费高清观看视频| 亚洲精品国产一区二区精华液| av又黄又爽大尺度在线免费看| 久久久久久久国产电影| 国产精品无大码| 韩国av在线不卡| 色精品久久人妻99蜜桃| 亚洲一区中文字幕在线| 黑丝袜美女国产一区| 午夜福利视频精品| 国产一卡二卡三卡精品 | 亚洲国产av新网站| 欧美成人精品欧美一级黄| 国产精品偷伦视频观看了| 国产精品久久久久久精品电影小说| 大陆偷拍与自拍| 大片免费播放器 马上看| 国产一区二区三区综合在线观看| 亚洲欧洲精品一区二区精品久久久 | 国产人伦9x9x在线观看| 美女午夜性视频免费| 久久久久视频综合| 午夜福利视频在线观看免费| 桃花免费在线播放| 亚洲精品一区蜜桃| 别揉我奶头~嗯~啊~动态视频 | 天天添夜夜摸| 日本爱情动作片www.在线观看| 国产伦理片在线播放av一区| 精品一区在线观看国产| 精品人妻在线不人妻| 亚洲欧洲日产国产| avwww免费| xxx大片免费视频| 国产成人系列免费观看| 性少妇av在线| av在线app专区| 国产一区二区在线观看av| 亚洲精品一区蜜桃| 国产成人91sexporn| 久久久久久人妻| 成人国产麻豆网| 免费黄网站久久成人精品| 欧美日韩视频精品一区| 欧美成人精品欧美一级黄| 欧美精品一区二区免费开放| 久久精品久久久久久久性| 婷婷色麻豆天堂久久| 亚洲一区中文字幕在线| a级毛片在线看网站| 侵犯人妻中文字幕一二三四区| 亚洲激情五月婷婷啪啪| 97人妻天天添夜夜摸| 亚洲精品日韩在线中文字幕| 欧美精品亚洲一区二区| 超色免费av| 熟妇人妻不卡中文字幕| 国产精品亚洲av一区麻豆 | 久久久久国产一级毛片高清牌| 国产淫语在线视频| av天堂久久9| 欧美人与善性xxx| 日日摸夜夜添夜夜爱| 久久av网站| 国产1区2区3区精品| 在线天堂最新版资源| 国产精品99久久99久久久不卡 | 秋霞在线观看毛片| 日韩伦理黄色片| 欧美av亚洲av综合av国产av | 成人午夜精彩视频在线观看| 久久午夜综合久久蜜桃| 亚洲av日韩精品久久久久久密 | 老熟女久久久|