• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于ATT&CK框架的網絡安全評估和檢測技術研究

    2022-08-08 01:35:10卞建超
    信息安全研究 2022年8期
    關鍵詞:網絡安全分析檢測

    張 福 程 度 鄢 曲 卞建超

    (北京升鑫網絡科技有限公司 北京 100085)

    網絡安全評估與檢測是網絡安全建設的基礎性工作,只有在正確、全面地了解網絡安全防護能力之后,才能在安全投入、安全措施選擇、安全保障體系建設等工作中作出合理的決策.傳統(tǒng)網絡安全評估與檢測往往基于等保合規(guī)的理念,僅能針對網絡安全產品和網絡安全能力的合規(guī)性進行評估,無法評估現(xiàn)有防御有效性、安全投入效能和安全能力差距等問題.基于傳統(tǒng)網絡安全評估與檢測的安全建設往往也會陷入安全產品堆砌、安全重復建設、安全措施投入大但防護能力不足的怪圈.

    隨著網絡攻擊技術的變化,對網絡安全防護能力的要求持續(xù)提升.現(xiàn)有網絡安全評估與檢測方案對網絡安全防護能力的要求均基于低抽象模型和單點檢測方式,無法覆蓋網絡攻擊技術和手段的不斷變化.ATT&CK框架提供了一種用于入侵行為描述的通用語言和知識圖譜,能夠基于現(xiàn)實中發(fā)生的真實攻擊事件,記錄攻擊者在攻擊過程中的戰(zhàn)術和技術,并形成知識庫.本文以ATT&CK框架為“標尺”,提出基于ATT&CK框架的網絡安全評估與檢測技術.該評估與檢測技術可最大程度地避免傳統(tǒng)安全服務效果取決于評測人員安全能力的弊端,幫助組織快速形成安全評估檢測能力,提高組織對于高級威脅檢測的廣度與深度.

    1 基于ATT&CK框架的評估和檢測技術現(xiàn)狀

    ATT&CK框架由MITRE公司于2013年創(chuàng)建[1].該框架隨著新技術、新應用、攻擊行為等的發(fā)展而不斷演變,內容豐富、實戰(zhàn)性強,已得到業(yè)界的廣泛關注,成為業(yè)界了解攻擊者攻擊行為、方法以及相應緩解措施的主要窗口.ATT&CK框架不僅為業(yè)界提供了一個共同的攻擊描述方法,以便業(yè)界討論和合作打擊網絡攻擊[1],還為網絡安全團隊的評估和檢測提供了思路.

    1) 評估改進當前組織的檢測防御能力.

    通過獲取威脅情報構建檢測分析能力,利用模擬攻擊找出組織應對ATT&CK框架中攻擊技術的防護能力差距,為網絡安全工程師和架構師提供有用數(shù)據,對差距進行整改.通過評估改進工作的不斷重復與迭代,提高組織的檢測和防御能力.評估改進主要包括3個方面:一是評估防御技術能否有效應對ATT&CK框架中的攻擊技術和攻擊者;二是確定當前優(yōu)先級最高的需要彌補的防御缺口;三是修改或者新增技術去彌補當前缺口.

    2) 利用ATT&CK框架加強檢測分析能力.

    全面有效的威脅檢測需要了解常見的攻擊技術,特別是對組織構成威脅的技戰(zhàn)術,以及如何檢測和緩解這些攻擊.基于ATT&CK框架進行檢測分析與傳統(tǒng)檢測方式不同,前者并不是在識別已知的惡意行為后進行阻斷,而是收集系統(tǒng)上的事件日志和事件數(shù)據,使用這些數(shù)據來識別行為是否是ATT&CK框架中所描述的可疑行為,從而幫助組織快速準確檢測組織內部的攻擊行為.

    1.1 基于ATT&CK框架的評估方法

    1) 基于ATT&CK框架的靜態(tài)評估.

    基于ATT&CK框架的靜態(tài)評估是指通過專業(yè)人員對組織進行信息收集、數(shù)據分析、人員訪談等,對數(shù)據源覆蓋率、能見度覆蓋率和檢測覆蓋率進行測算,以評估信息系統(tǒng)的防護有效性.靜態(tài)評估主要包括數(shù)據源整理分析和數(shù)據源映射分析.數(shù)據源整理分析包括數(shù)據源收集[2-3]、數(shù)據源質量評分和編制數(shù)據源清單.數(shù)據源映射分析是指將數(shù)據源清單映射至ATT&CK框架,從不同維度進行數(shù)據展示、分析和評估,主要包括:

    ① 數(shù)據源覆蓋率.即組織已收錄的數(shù)據源對ATT&CK框架中所包含數(shù)據源的覆蓋情況.ATT&CK框架包含30多個不同的數(shù)據源和90多個數(shù)據組件,通過對組織內部數(shù)據源的收集和分析,將數(shù)據源清單映射至ATT&CK框架實現(xiàn)數(shù)據源覆蓋率的分析評估.

    ② 能見度覆蓋率.能見度是指基于數(shù)據源分析對某項攻擊技術的可檢測程度.能見度覆蓋率是指基于數(shù)據源分析對ATT&CK框架中各攻擊技術的可檢測程度.將數(shù)據源清單映射至ATT&CK框架實現(xiàn)能見度覆蓋率的可視化,即確認具備和缺乏能見度的攻擊技術以及其能見度分數(shù).能見度分數(shù)可取值0,1,2,3,4,分別代表技術不可見、少量可見、部分可見、幾乎全可見、完全可見.可以根據專家知識或基于特定數(shù)據源質量調整每個攻擊技術的能見度分數(shù).

    ③ 檢測覆蓋率.即組織所能檢測出的攻擊行為對ATT&CK框架中攻擊行為的覆蓋程度.對能檢測出的項目和檢測水平以及無法檢測出的項目進行展示分析,從而發(fā)現(xiàn)組織的攻擊檢測能力和ATT&CK框架中攻擊行為之間的差距,并提出改正方案.

    通過靜態(tài)評估,網絡安全團隊可以迅速發(fā)現(xiàn)安全數(shù)據源收集和質量上的不足,明確組織內缺失的安全數(shù)據源及優(yōu)先級.安全團隊可以通過在終端側內置數(shù)據采集組件或者新增安全工具(網絡監(jiān)控、網絡檢測和響應(NDR)、基于主機的IDS/IPS、端點檢測和響應(EDR)等)優(yōu)化安全數(shù)據源收集,提升組織的安全防護能力.

    2) 基于ATT&CK框架的動態(tài)評估.

    基于ATT&CK框架的動態(tài)評估是指通過紅隊模擬攻擊、藍隊檢測攻擊并響應,從攻擊行為的檢測角度,找到組織檢測能力與應對ATT&CK框架中各類攻擊技術所需檢測能力之間的差距,并整改提升組織的安全防護能力.動態(tài)評估主要包括建立評估團隊、確定目標、收集數(shù)據、過程分析、模擬環(huán)境搭建、執(zhí)行評估、測試反饋和編寫差距報告[4].

    動態(tài)評估中往往會使用自動化評估工具,以提升評估過程的工作效率.國內外常見的CALDERA[5],Atomic Red Team[6],Red Team Automation[7],Infection Monkey,METTA等基于ATT&CK框架的自動化評估項目均提供了自動化評估工具.

    評估完成后,團隊成員需針對評估結果和攻擊技術進行全面剖析,從數(shù)據源收集的廣度、深度評估組織檢測用例的檢測效果,找到組織目前檢測能力與應對ATT&CK框架中各類攻擊技術所需檢測能力之間的差距.根據差距整改的緊迫性、可行性、難易程度、投入回報率等,給出短期和長期的整改建議以及相應的工作改進計劃.

    1.2 基于ATT&CK框架的檢測方法

    ATT&CK雖然是攻擊框架,對于防御檢測其意義也十分重大.國內外應用較廣的基于ATT&CK框架的檢測項目有CAR(Cyber Analytics Repository)和EQL(Event Query Language).

    1) CAR項目

    CAR項目提供了基于ATT&CK框架的威脅檢測和追蹤,還提供了UI可視化子項目CARET,更利于對CAR項目的理解.該項目從攻擊組織使用的攻擊技術出發(fā),分析攻擊者最終造成的影響.CAR項目主要提供5個分析視角:攻擊組織、攻擊技術、技術分析、數(shù)據模型和數(shù)據源探針;開展4項工作:根據ATT&CK框架確認攻擊優(yōu)先級和實際分析方法、根據攻擊者行為確認要收集的數(shù)據以及數(shù)據收集能力[8].

    2) EQL項目

    EQL項目提供了一種安全事件查詢語言,可以對安全事件進行序列化、歸集及分析.該項目可以進行事件日志的收集,不局限于終端數(shù)據,還包括網絡數(shù)據、Windows下的原生數(shù)據、osquery類型的基本緩存數(shù)據和BRO/Zeek的開源NIDS數(shù)據.組織可以通過EQL項目對基于ATT&CK框架的應用進行持續(xù)優(yōu)化,對數(shù)據質量和分析能力進行評估,找出組織的安全運營能力與應對ATT&CK框架中各類攻擊行為所需安全運營能力之間的差距,在安全防護能力建設中不斷彌補差距,實現(xiàn)安全運營能力的持續(xù)量化提升.

    EQL項目語言形式有Shell類型和lib類型,需要輸入類似JSON的文件才可以進行查詢.該項目語言語法比較強大,可以理解為SQL語言和Shell的結合體.既有SQL的條件查詢和聯(lián)合查詢,也有內置函數(shù)和Shell的管道操作方式.該項目在開源領域影響較大,尤其跟ATT&CK框架的結合比較好.該項目除了提供語言能力外,還有很多跟攻擊技戰(zhàn)術結合的分析腳本.

    2 基于ATT&CK框架的自動化評估系統(tǒng)

    通過對現(xiàn)有基于ATT&CK框架的評估和檢測技術的理解和分析,本文提出基于ATT&CK框架的自動化評估系統(tǒng).通過構建基于ATT&CK框架的入侵與攻擊模擬系統(tǒng),自動化模擬黑客的攻擊行為,評估網絡安全防護體系在阻止攻擊方面的有效性.通過該系統(tǒng),組織能夠使用自動化工具,持續(xù)、一致地模擬針對組織基礎架構的整個攻擊周期(包括內部威脅、橫向移動和數(shù)據泄露)的攻擊行為場景,以有限的風險提供連續(xù)且一致的評估.

    自動化評估系統(tǒng)由攻擊庫管理、模擬攻擊服務管理和模擬器實例管理3部分構成,如圖1所示.

    圖1 系統(tǒng)總體架構

    圖2 設備集成庫攻擊模擬過程

    1) 攻擊庫管理

    攻擊庫管理由設備集成庫(device integration package, DIP)和攻擊場景模板組成.設備集成庫可以執(zhí)行各類攻擊的模擬器,有自身的類層次結構和執(zhí)行過程抽象.攻擊場景模板提供模式化和參數(shù)化的攻擊服務,具體應用時需要配置與現(xiàn)場相符的內容,如IP地址、端口、郵箱地址等.攻擊庫通過自動化編排腳本調用設備集成庫接口實現(xiàn)基于主機、網絡和命令與控制(command and control, C&C)的攻擊模擬,如圖2所示.如果攻擊庫中的編排腳本不能滿足現(xiàn)場要求,可以修改執(zhí)行邏輯和判斷流程.

    2) 模擬攻擊服務管理

    模擬攻擊服務管理由配置管理、進度管理、報告管理和運行環(huán)境構成.模擬攻擊時,基于每個攻擊場景的實際要求選取攻擊內容并準備攻擊參數(shù)(即配置管理).在運行環(huán)境中進行攻擊任務的執(zhí)行規(guī)劃和任務分解,將具體任務發(fā)送到模擬器實例管理中的模擬器中執(zhí)行(即進度管理),并輸出相關攻擊報告.

    3) 模擬器實例管理

    模擬器實例管理由模擬管理器和各類模擬器組成.模擬器是設備集成庫的實例化,運行在有安全配置的傀儡容器中,由模擬管理器負責它們的管理和安全防護工作.傀儡容器是一種遠程代理,可以運行在網絡內的任意主機中,但需要事先由模擬管理器向模擬攻擊服務管理中的運行環(huán)境注冊.模擬器承擔模擬攻擊服務管理中的運行環(huán)境發(fā)出的不同模擬任務.其中,主機模擬器用于對本機實施攻擊,網絡模擬器實施采用各類IP協(xié)議的攻擊,C&C模擬器實施遠程攻擊.每種攻擊通過在主機、網絡、C&C模擬器中執(zhí)行特定的命令序列完成,不同模擬器自身支撐1種或多種運行攻擊的技術.

    3 基于ATT&CK框架的檢測技術研究

    基于ATT&CK框架的檢測流程如圖3所示.首先選取ATT&CK戰(zhàn)術,研究戰(zhàn)術機理,識別數(shù)據來源,進行數(shù)據源標準化;然后通過建立分析規(guī)則,收集數(shù)據并檢測,并針對檢測的漏報率和誤報率優(yōu)化檢測規(guī)則,實現(xiàn)攻擊分析;最后根據多項攻擊檢測結果,建立攻擊知識圖譜和網絡知識圖譜,進行攻擊鏈的溯源分析.

    圖3 基于ATT&CK框架的檢測流程

    3.1 數(shù)據源標準化

    基于ATT&CK框架實現(xiàn)攻擊檢測首先要考慮如何規(guī)劃數(shù)據源的問題,標準化地從數(shù)據源收集數(shù)據可為后續(xù)標準化地檢測攻擊提供良好的基礎.實現(xiàn)數(shù)據源標準化需先從ATT&CK框架中選取所需檢測的各項攻擊戰(zhàn)術,研究各項戰(zhàn)術機理,明確檢測各項攻擊戰(zhàn)術所需的具體數(shù)據組件及數(shù)據源.然后,采用標準化的數(shù)據格式表示這些數(shù)據源和數(shù)據組件,并按照標準化數(shù)據格式盡可能地全面采集檢測這些攻擊戰(zhàn)術所需的數(shù)據,以支撐這些攻擊戰(zhàn)術的檢測.

    以檢測Windows可疑計劃任務或服務項目為例,需掌握進程啟動日志,以分析進程路徑和啟動方式,從而定位可疑的計劃任務或服務項目.因此,需針對“進程”(Process)數(shù)據源進行數(shù)據格式標準化和數(shù)據收集工作.MITRE公司提供的“Process”標準化數(shù)據格式如表1所示:

    表1 MITRE“Process”標準化數(shù)據格式

    此外,結構化威脅情報標準(Structured Threat Information Expression, STIX)中也提供了標準化數(shù)據格式,但更多是描述數(shù)據性質,主要包括對象、類型和屬性,如表2所示:

    表2 STIX“Process”標準化數(shù)據格式

    Splunk公司的BOTS(Boss of the SOC)項目提供的數(shù)據格式如表3所示.該數(shù)據格式適用于大數(shù)據平臺的查詢,依賴于數(shù)據源探針工具收集數(shù)據的初始方式,數(shù)據以Key-Value的形式進行組織.表3中,列“_raw”指代采集的原始數(shù)據.其中,等號左邊內容為Key,等號右邊內容為Value.

    表3 Splunk數(shù)據源格式

    為了精簡所需收集的數(shù)據,本文在MITRE,STIX和Splunk數(shù)據格式的基礎上,刪減了非分析字段,優(yōu)化了數(shù)據格式,設計了利于檢測分析的標準化數(shù)據格式.表4是利用本文設計的數(shù)據格式表示的“Process”數(shù)據源:

    表4 本文“Process”標準化數(shù)據格式

    3.2 基于ATT&CK框架的攻擊分析框架

    傳統(tǒng)網絡安全防護方案往往難以檢測新型攻擊,如高級持續(xù)性威脅(advanced persistent threat, APT).一方面,新型攻擊工具往往已針對各種安全防護產品進行免殺測試,或采用了逃避惡意軟件檢測的混淆技術,大多數(shù)殺毒軟件無法有效檢測此類工具;另一方面,攻擊者也會在系統(tǒng)中使用合法操作進行滲透,大多數(shù)防護工具沒有足夠的數(shù)據來檢測此類惡意行為[9].

    為應對傳統(tǒng)安全檢測方案的不足,MITRE公司發(fā)布了基于ATT&CK框架的攻擊分析方案,主要包括后滲透行為分析、威脅分析、持續(xù)迭代和真實環(huán)境驗證[10].通過對ATT&CK框架中各攻擊技術進行研究并建立規(guī)則,結合采集的數(shù)據進行攻擊分析檢測[11].

    根據上述思路,本文設計了基于ATT&CK框架的攻擊分析框架,該框架包括采集端和服務端,如圖4所示.采集端包括數(shù)據源、Agent和連接層,提供多種數(shù)據源采集、預處理和數(shù)據交互能力,為攻擊分析提供標準化數(shù)據.服務端包括綜合管理節(jié)點和存儲節(jié)點.其中,存儲節(jié)點負責所采集日志的存儲;綜合管理節(jié)點負責數(shù)據源的查詢處理、語法解釋以及分析工作的進程調度、狀態(tài)監(jiān)控和前端展示,實現(xiàn)檢測規(guī)則管理和攻擊分析檢測.

    圖4 基于ATT&CK框架的攻擊分析框架

    基于ATT&CK框架的攻擊分析步驟為:

    1) 建立分析規(guī)則.針對ATT&CK框架的各項攻擊技術以及子技術進行分析,利用腳本或攻擊工具復現(xiàn)各項攻擊技術,從而得到相關攻擊過程和結果的樣本數(shù)據,以此建立各項攻擊技術的檢測規(guī)則,以便進行檢測分析.

    2) 收集數(shù)據并分析檢測.基于數(shù)據源標準化格式進行事件和日志的收集,利用檢測規(guī)則對比樣本數(shù)據和實際采集的數(shù)據,實現(xiàn)攻擊技術的分析檢測.由于后滲透行為多圍繞主機展開,需重點針對主機產生的相關數(shù)據進行收集整理.

    3) 對檢測規(guī)則持續(xù)優(yōu)化,降低漏報率和誤報率.對于漏報和誤報較高的檢測,需借助統(tǒng)計和機器學習算法加強檢測能力,持續(xù)優(yōu)化檢測規(guī)則.不同類型的數(shù)據匹配不同的分析思路和分析算法,并設計相關的分析語言進行歸一化分析.

    3.3 基于知識圖譜的攻擊鏈分析框架

    新型攻擊的復雜性導致對其檢測和溯源的困難性,單項攻擊技術分析無法有效溯源整個攻擊鏈,更無法全面評估攻擊影響并進行響應.在單點分析的基礎上要進行關聯(lián)分析,才能溯源完整的攻擊鏈.ATT&CK框架(版本10)將攻擊鏈抽象為偵察、資源開發(fā)、初始訪問、執(zhí)行、持久化、權限提升、防御繞過、憑據訪問、發(fā)現(xiàn)、橫向移動、收集、命令與控制、數(shù)據竊取和危害14個戰(zhàn)術階段,這有利于組織進行各項攻擊戰(zhàn)術的關聯(lián)分析并溯源整個攻擊鏈.

    攻擊鏈的檢測分析需基于系統(tǒng)監(jiān)控等日志數(shù)據,通過構造抽象表達的溯源圖進行因果關系分析,并映射至ATT&CK框架,從而實現(xiàn)高效、準確的攻擊鏈識別和取證分析[12].攻擊鏈的檢測分析需關聯(lián)復雜的角色、行為關系,通過知識圖譜可大大簡化復雜關系的分析和描述,實現(xiàn)可視化的攻擊鏈關聯(lián)分析[13].

    基于知識圖譜的可視化分析能力,本文提出如圖5所示的攻擊鏈分析框架.框架分為數(shù)據源、數(shù)據解析、圖數(shù)據存儲、圖分析引擎和UI展示5層.數(shù)據解析層對數(shù)據源進行解析,構建攻擊知識圖譜和網絡知識圖譜,提交給圖數(shù)據存儲層建立索引,便于圖分析引擎層進行處理分析并構建網絡攻擊鏈,最后通過UI展示層對攻擊鏈、圖數(shù)據、告警信息進行展示.利用圖5進行攻擊鏈溯源分析的過程是:

    首先,利用知識圖譜的相關技術,對整個攻擊過程進行還原,逐步建立攻擊知識圖譜(attack knowledge graph, AKG)和網絡知識圖譜(network knowledge graph, NKG).

    攻擊知識圖譜如圖6所示,該圖譜是針對單臺主機受攻擊情況作全面的分析和描述.根據ATT&CK框架梳理攻擊組織常用的攻擊工具、惡意軟件以及相應的攻擊技術和攻擊鏈戰(zhàn)術階段,建立攻擊組織、攻擊工具、攻擊技術、戰(zhàn)術階段之間的映射關系.此外,還可以將特定的攻擊技術序列定義為不同的攻擊場景,如挖礦和勒索.

    圖6 攻擊知識圖譜

    網絡知識圖譜如圖7所示,該圖譜針對跨主機的橫向移動做關聯(lián)分析.通過描述網絡中主機和進程間的連接狀態(tài),實時反映網絡實體之間的聯(lián)系和相互作用.網絡知識圖譜具有實時性,表示某一時間點的連接關系.

    圖7 網絡知識圖譜

    然后,結合攻擊知識圖譜和網絡知識圖譜溯源形成網絡攻擊鏈.根據實際采集數(shù)據,從攻擊知識圖譜中抽取主機內的相關進程行為,如進程創(chuàng)建文件、管道和其他進程以及進程訪問注冊表等;從網絡知識圖譜中抽取進程關聯(lián)關系(如進程間調用)以及主機間的網絡連接關系;基于進程行為、進程關聯(lián)關系和網絡連接關系,構建網絡攻擊鏈,實現(xiàn)整個攻擊鏈的溯源,還原真實攻擊情況.

    4 結束語

    ATT&CK框架作為廣泛使用的攻擊框架,在安全領域有著重要價值.本文重點研究了基于ATT&CK框架的評估和檢測技術,提出了基于ATT&CK框架的自動化評估系統(tǒng)以及基于ATT&CK框架的檢測所需的數(shù)據源標準化方法、攻擊分析框架和基于知識圖譜的攻擊鏈分析框架.為ATT&CK框架在評估和檢測中的應用實踐提供了具體思路和實施方案.未來將進一步研究ATT&CK框架在威脅情報和攻擊模擬中的應用,具體包括:

    1) 威脅情報歸一化和共享.利用自然語言處理,參照ATT&CK框架進行威脅情報內容的標準化,以便機讀和共享.

    2) 攻擊實戰(zhàn)模擬.基于ATT&CK框架,通過對多個攻擊技術的串聯(lián)實現(xiàn)攻擊鏈的模擬,提升模擬仿真度.

    猜你喜歡
    網絡安全分析檢測
    “不等式”檢測題
    “一元一次不等式”檢測題
    “一元一次不等式組”檢測題
    隱蔽失效適航要求符合性驗證分析
    網絡安全
    網絡安全人才培養(yǎng)應“實戰(zhàn)化”
    電力系統(tǒng)不平衡分析
    電子制作(2018年18期)2018-11-14 01:48:24
    上網時如何注意網絡安全?
    電力系統(tǒng)及其自動化發(fā)展趨勢分析
    小波變換在PCB缺陷檢測中的應用
    亚洲欧美日韩高清在线视频| 成人一区二区视频在线观看| 国产亚洲精品一区二区www| 我的老师免费观看完整版| 国产精品香港三级国产av潘金莲| 国产亚洲欧美在线一区二区| 欧美色视频一区免费| 欧美国产日韩亚洲一区| 欧美日韩瑟瑟在线播放| 国产一区二区在线观看日韩 | 国产高清视频在线播放一区| 国产私拍福利视频在线观看| 在线观看美女被高潮喷水网站 | 亚洲黑人精品在线| 亚洲国产欧洲综合997久久,| 黄片小视频在线播放| 淫妇啪啪啪对白视频| 国产精品 欧美亚洲| 精品久久久久久成人av| 又爽又黄无遮挡网站| 国内少妇人妻偷人精品xxx网站 | 午夜成年电影在线免费观看| 亚洲免费av在线视频| 可以在线观看的亚洲视频| 欧美zozozo另类| 手机成人av网站| 国产成人av激情在线播放| 国产精品亚洲av一区麻豆| 亚洲第一欧美日韩一区二区三区| 免费看日本二区| 亚洲精品国产一区二区精华液| 成年女人毛片免费观看观看9| x7x7x7水蜜桃| 一级作爱视频免费观看| 男人的好看免费观看在线视频 | 国产久久久一区二区三区| 一本综合久久免费| 五月伊人婷婷丁香| 一个人观看的视频www高清免费观看 | 日本a在线网址| 国产亚洲欧美98| 在线国产一区二区在线| 免费看a级黄色片| 成在线人永久免费视频| 亚洲人与动物交配视频| 91九色精品人成在线观看| 此物有八面人人有两片| 国产精品精品国产色婷婷| 久久久精品国产亚洲av高清涩受| 国产av麻豆久久久久久久| 国内少妇人妻偷人精品xxx网站 | 桃色一区二区三区在线观看| 欧美性长视频在线观看| 99久久精品热视频| 国产av又大| 怎么达到女性高潮| 久久欧美精品欧美久久欧美| 亚洲国产欧美人成| 久久久久久亚洲精品国产蜜桃av| 成人高潮视频无遮挡免费网站| 国产成人系列免费观看| 69av精品久久久久久| 欧美成人免费av一区二区三区| 超碰成人久久| 日韩欧美一区二区三区在线观看| 制服诱惑二区| 欧美高清成人免费视频www| 大型黄色视频在线免费观看| 国产精品av久久久久免费| 久久这里只有精品19| 国产亚洲精品综合一区在线观看 | 国内久久婷婷六月综合欲色啪| 国产精品一区二区三区四区免费观看 | 无限看片的www在线观看| 少妇人妻一区二区三区视频| 夜夜爽天天搞| 日本一本二区三区精品| 天天躁夜夜躁狠狠躁躁| 国产伦人伦偷精品视频| 国产精品永久免费网站| 三级男女做爰猛烈吃奶摸视频| 黄色女人牲交| 十八禁人妻一区二区| 制服人妻中文乱码| 动漫黄色视频在线观看| 久久久水蜜桃国产精品网| 欧美日韩福利视频一区二区| 国产成+人综合+亚洲专区| 色在线成人网| 一本久久中文字幕| 免费在线观看日本一区| 亚洲 国产 在线| 久久久精品欧美日韩精品| 欧美色欧美亚洲另类二区| 欧美乱色亚洲激情| 在线永久观看黄色视频| 在线观看免费午夜福利视频| 欧美乱色亚洲激情| 国产一区二区在线观看日韩 | 色综合亚洲欧美另类图片| 久久久久九九精品影院| 日日爽夜夜爽网站| 最好的美女福利视频网| 成人午夜高清在线视频| 九色国产91popny在线| 国产一级毛片七仙女欲春2| 国产午夜精品久久久久久| 免费在线观看成人毛片| 超碰成人久久| 88av欧美| 欧美日韩一级在线毛片| xxx96com| 美女扒开内裤让男人捅视频| 亚洲国产看品久久| 国产91精品成人一区二区三区| 日本 av在线| 俄罗斯特黄特色一大片| 88av欧美| 精品久久久久久久毛片微露脸| 午夜福利视频1000在线观看| 久久国产精品人妻蜜桃| 国产黄片美女视频| 精品国产亚洲在线| 亚洲自拍偷在线| 国内揄拍国产精品人妻在线| 变态另类丝袜制服| 成在线人永久免费视频| 两个人视频免费观看高清| 最近在线观看免费完整版| 法律面前人人平等表现在哪些方面| 久久精品国产综合久久久| 91字幕亚洲| 丝袜美腿诱惑在线| 高清在线国产一区| 男人舔奶头视频| 日日干狠狠操夜夜爽| 国产久久久一区二区三区| 999久久久精品免费观看国产| 国产午夜精品久久久久久| 欧美丝袜亚洲另类 | 国产一级毛片七仙女欲春2| 久久久久久久久久黄片| 成年免费大片在线观看| 国产精品久久久久久久电影 | 丰满人妻一区二区三区视频av | 露出奶头的视频| 少妇的丰满在线观看| 免费无遮挡裸体视频| 日韩欧美三级三区| 性欧美人与动物交配| 老司机在亚洲福利影院| 国产av不卡久久| 99久久精品国产亚洲精品| 日本熟妇午夜| 国产av不卡久久| 欧美精品啪啪一区二区三区| 色综合亚洲欧美另类图片| 制服诱惑二区| 激情在线观看视频在线高清| 国产午夜精品久久久久久| www国产在线视频色| 变态另类成人亚洲欧美熟女| 精品久久久久久久毛片微露脸| 熟女少妇亚洲综合色aaa.| 日韩中文字幕欧美一区二区| 亚洲九九香蕉| 91老司机精品| 亚洲成人中文字幕在线播放| 国产成人影院久久av| 国产精品野战在线观看| 免费av毛片视频| 国产精品美女特级片免费视频播放器 | 日韩国内少妇激情av| 日韩欧美一区二区三区在线观看| 亚洲免费av在线视频| 在线观看66精品国产| 19禁男女啪啪无遮挡网站| 国产精品亚洲av一区麻豆| 国产亚洲av高清不卡| 国产三级黄色录像| 国产精品永久免费网站| 大型黄色视频在线免费观看| 99riav亚洲国产免费| 免费一级毛片在线播放高清视频| 男女做爰动态图高潮gif福利片| 精品欧美国产一区二区三| 搡老熟女国产l中国老女人| 亚洲精品久久成人aⅴ小说| 午夜精品久久久久久毛片777| 两性午夜刺激爽爽歪歪视频在线观看 | videosex国产| 午夜福利在线观看吧| 国产成人啪精品午夜网站| 999久久久精品免费观看国产| 久久中文字幕一级| 91老司机精品| 婷婷六月久久综合丁香| 日韩有码中文字幕| 岛国在线观看网站| 淫秽高清视频在线观看| 国产aⅴ精品一区二区三区波| www.自偷自拍.com| 日本一二三区视频观看| 欧美日韩精品网址| 亚洲性夜色夜夜综合| 国产精品 欧美亚洲| 久久精品人妻少妇| 男人的好看免费观看在线视频 | 免费看十八禁软件| 在线十欧美十亚洲十日本专区| 91麻豆精品激情在线观看国产| 亚洲欧美日韩高清专用| 日本成人三级电影网站| 久久中文字幕人妻熟女| 久久午夜综合久久蜜桃| 少妇人妻一区二区三区视频| 午夜激情福利司机影院| 久久精品91蜜桃| 亚洲九九香蕉| 一级毛片高清免费大全| 99热只有精品国产| 亚洲男人的天堂狠狠| 99久久久亚洲精品蜜臀av| 最近最新中文字幕大全免费视频| 啦啦啦韩国在线观看视频| 欧美在线黄色| 在线看三级毛片| 一级黄色大片毛片| 黄色视频,在线免费观看| 天堂影院成人在线观看| 男女下面进入的视频免费午夜| 一级作爱视频免费观看| 亚洲电影在线观看av| 精品免费久久久久久久清纯| 一区二区三区国产精品乱码| 他把我摸到了高潮在线观看| 中出人妻视频一区二区| 老汉色∧v一级毛片| 两个人视频免费观看高清| 麻豆一二三区av精品| 99re在线观看精品视频| 国产97色在线日韩免费| 精品电影一区二区在线| 国产亚洲av嫩草精品影院| 免费在线观看视频国产中文字幕亚洲| 深夜精品福利| 制服人妻中文乱码| 男人舔女人下体高潮全视频| www国产在线视频色| 久久久久久九九精品二区国产 | 两性午夜刺激爽爽歪歪视频在线观看 | 国产真人三级小视频在线观看| 欧美日韩中文字幕国产精品一区二区三区| 亚洲欧美日韩高清专用| 人人妻人人看人人澡| 日韩精品青青久久久久久| 久久精品综合一区二区三区| 18禁黄网站禁片午夜丰满| 亚洲在线自拍视频| 亚洲成人免费电影在线观看| 成在线人永久免费视频| 国产视频内射| 成人永久免费在线观看视频| 人人妻,人人澡人人爽秒播| 琪琪午夜伦伦电影理论片6080| 国产真实乱freesex| 精品国内亚洲2022精品成人| 99久久久亚洲精品蜜臀av| 亚洲精品粉嫩美女一区| 无人区码免费观看不卡| 又黄又爽又免费观看的视频| 欧美黄色片欧美黄色片| 久久伊人香网站| 亚洲真实伦在线观看| 麻豆国产av国片精品| 亚洲av五月六月丁香网| av视频在线观看入口| 亚洲午夜理论影院| 久久久国产精品麻豆| 久久久久久久久免费视频了| 91麻豆精品激情在线观看国产| 精品久久蜜臀av无| 国产爱豆传媒在线观看 | 男人舔女人的私密视频| 亚洲精品久久国产高清桃花| 777久久人妻少妇嫩草av网站| 舔av片在线| 高潮久久久久久久久久久不卡| 男女做爰动态图高潮gif福利片| 女人被狂操c到高潮| 精品电影一区二区在线| 1024手机看黄色片| 国产精品久久久久久久电影 | 在线观看美女被高潮喷水网站 | АⅤ资源中文在线天堂| 国产精品一区二区免费欧美| 男女做爰动态图高潮gif福利片| 国产单亲对白刺激| 日韩成人在线观看一区二区三区| 99久久国产精品久久久| 大型黄色视频在线免费观看| 亚洲成人久久爱视频| 亚洲 欧美 日韩 在线 免费| 丝袜人妻中文字幕| 中文亚洲av片在线观看爽| 最近最新中文字幕大全免费视频| 亚洲最大成人中文| 看片在线看免费视频| 99久久精品热视频| 国产精品永久免费网站| 婷婷六月久久综合丁香| 国产精品 欧美亚洲| 美女午夜性视频免费| 亚洲一区高清亚洲精品| 国产精品影院久久| 99久久精品国产亚洲精品| 午夜福利高清视频| 狂野欧美白嫩少妇大欣赏| 999久久久精品免费观看国产| 在线观看午夜福利视频| 午夜激情av网站| а√天堂www在线а√下载| 日韩欧美在线乱码| 成在线人永久免费视频| 91九色精品人成在线观看| 欧美日韩中文字幕国产精品一区二区三区| 精品久久久久久久人妻蜜臀av| 国产成年人精品一区二区| 午夜久久久久精精品| 久久这里只有精品中国| 精品午夜福利视频在线观看一区| 国产成人系列免费观看| 精品日产1卡2卡| 男女午夜视频在线观看| 又爽又黄无遮挡网站| 人人妻人人澡欧美一区二区| 首页视频小说图片口味搜索| 色在线成人网| 亚洲欧美精品综合久久99| 无遮挡黄片免费观看| 久久久精品国产亚洲av高清涩受| 99国产极品粉嫩在线观看| 欧美日韩一级在线毛片| 成人国产一区最新在线观看| 热99re8久久精品国产| 我的老师免费观看完整版| 一本一本综合久久| 老熟妇仑乱视频hdxx| 欧美人与性动交α欧美精品济南到| 亚洲熟女毛片儿| 一边摸一边抽搐一进一小说| 女同久久另类99精品国产91| 国产亚洲av嫩草精品影院| 一区二区三区激情视频| 毛片女人毛片| 999精品在线视频| 一本一本综合久久| 欧美一区二区精品小视频在线| 麻豆成人午夜福利视频| 久久久久久九九精品二区国产 | 啦啦啦免费观看视频1| 免费看日本二区| 搡老岳熟女国产| 中出人妻视频一区二区| 久久亚洲精品不卡| www.熟女人妻精品国产| 色综合亚洲欧美另类图片| 伦理电影免费视频| 国产精品一及| 亚洲av成人精品一区久久| 国产成年人精品一区二区| 91老司机精品| av有码第一页| 亚洲国产日韩欧美精品在线观看 | 九色成人免费人妻av| 看免费av毛片| 淫秽高清视频在线观看| 又黄又粗又硬又大视频| а√天堂www在线а√下载| 成人高潮视频无遮挡免费网站| 两个人视频免费观看高清| 色老头精品视频在线观看| 色播亚洲综合网| 国产精品一区二区三区四区免费观看 | 国产一级毛片七仙女欲春2| 男人舔女人下体高潮全视频| 日韩欧美三级三区| 丝袜人妻中文字幕| 国产亚洲精品一区二区www| 亚洲男人天堂网一区| 久久久久性生活片| 国产午夜福利久久久久久| 亚洲18禁久久av| 亚洲欧洲精品一区二区精品久久久| 亚洲av成人不卡在线观看播放网| 亚洲国产精品成人综合色| 啦啦啦观看免费观看视频高清| 美女大奶头视频| 高清毛片免费观看视频网站| 亚洲中文日韩欧美视频| 久久亚洲精品不卡| 亚洲成a人片在线一区二区| 午夜两性在线视频| 少妇裸体淫交视频免费看高清 | 成人高潮视频无遮挡免费网站| av有码第一页| 正在播放国产对白刺激| 巨乳人妻的诱惑在线观看| 亚洲人成电影免费在线| 精品不卡国产一区二区三区| 日韩欧美免费精品| 免费一级毛片在线播放高清视频| 国产精品一及| 精品日产1卡2卡| 精品人妻1区二区| 欧美色视频一区免费| 国产精品亚洲一级av第二区| 国产亚洲精品久久久久5区| 99精品在免费线老司机午夜| 1024香蕉在线观看| 99热这里只有精品一区 | 国产精品九九99| 午夜精品久久久久久毛片777| 91在线观看av| 免费高清视频大片| 欧洲精品卡2卡3卡4卡5卡区| 日本五十路高清| 禁无遮挡网站| 亚洲一区中文字幕在线| 亚洲人成77777在线视频| 免费观看精品视频网站| 国产91精品成人一区二区三区| 成熟少妇高潮喷水视频| av中文乱码字幕在线| 国产欧美日韩一区二区精品| 老熟妇乱子伦视频在线观看| 国产精品精品国产色婷婷| 成人一区二区视频在线观看| 9191精品国产免费久久| a级毛片a级免费在线| 超碰成人久久| 色精品久久人妻99蜜桃| 亚洲成人久久性| 久久久精品国产亚洲av高清涩受| www日本黄色视频网| 正在播放国产对白刺激| 国产一区二区在线av高清观看| 欧美久久黑人一区二区| 国产蜜桃级精品一区二区三区| www.精华液| 在线观看一区二区三区| 给我免费播放毛片高清在线观看| 国产精品久久电影中文字幕| 国产aⅴ精品一区二区三区波| 每晚都被弄得嗷嗷叫到高潮| 免费观看人在逋| 日日夜夜操网爽| 天堂动漫精品| 久久精品国产综合久久久| av视频在线观看入口| 国产亚洲精品久久久久久毛片| 精品熟女少妇八av免费久了| 亚洲自拍偷在线| 欧美国产日韩亚洲一区| 亚洲精品粉嫩美女一区| 日本熟妇午夜| 成人手机av| 国产精品久久久久久亚洲av鲁大| 久久久久国产一级毛片高清牌| 老司机靠b影院| 国产成人av教育| 男女午夜视频在线观看| 黄色丝袜av网址大全| 亚洲熟妇中文字幕五十中出| 一区二区三区国产精品乱码| 亚洲aⅴ乱码一区二区在线播放 | 一级片免费观看大全| 欧美三级亚洲精品| 非洲黑人性xxxx精品又粗又长| 男女午夜视频在线观看| 伦理电影免费视频| 欧美性猛交黑人性爽| 国产精品国产高清国产av| 嫁个100分男人电影在线观看| 久久久久久人人人人人| 免费看日本二区| 1024香蕉在线观看| 9191精品国产免费久久| 国产精品久久视频播放| 久久精品人妻少妇| 成熟少妇高潮喷水视频| 国产av不卡久久| 一本大道久久a久久精品| 久久久久国内视频| 成人国产一区最新在线观看| www.精华液| 国产av不卡久久| 国产伦在线观看视频一区| 又大又爽又粗| 成人国产一区最新在线观看| 午夜成年电影在线免费观看| 国产亚洲欧美在线一区二区| 757午夜福利合集在线观看| 十八禁人妻一区二区| 国产精品影院久久| 黄色丝袜av网址大全| 视频区欧美日本亚洲| 757午夜福利合集在线观看| 嫁个100分男人电影在线观看| 午夜福利在线在线| 日韩欧美国产在线观看| 亚洲性夜色夜夜综合| 一级黄色大片毛片| 黄色片一级片一级黄色片| 男女下面进入的视频免费午夜| 免费观看精品视频网站| av视频在线观看入口| 999精品在线视频| 久久草成人影院| 免费在线观看完整版高清| 亚洲中文日韩欧美视频| 欧美成人一区二区免费高清观看 | 亚洲狠狠婷婷综合久久图片| 曰老女人黄片| 日本一区二区免费在线视频| 男女做爰动态图高潮gif福利片| 日日爽夜夜爽网站| 一个人观看的视频www高清免费观看 | 欧美不卡视频在线免费观看 | 国产精品久久久av美女十八| 国内精品久久久久精免费| 日本a在线网址| 老司机靠b影院| 人妻久久中文字幕网| www.999成人在线观看| 久久精品亚洲精品国产色婷小说| 久久久久九九精品影院| 精品久久久久久,| 黄色a级毛片大全视频| 亚洲九九香蕉| 欧美日韩黄片免| 婷婷丁香在线五月| 国产三级黄色录像| 亚洲专区国产一区二区| av片东京热男人的天堂| 国产91精品成人一区二区三区| 香蕉久久夜色| 在线观看免费日韩欧美大片| 国产成人系列免费观看| 欧美最黄视频在线播放免费| 一个人观看的视频www高清免费观看 | 欧美成人午夜精品| 国产视频内射| 日本精品一区二区三区蜜桃| 成人高潮视频无遮挡免费网站| 别揉我奶头~嗯~啊~动态视频| avwww免费| 久久 成人 亚洲| 夜夜爽天天搞| 国产av在哪里看| 国产精品一区二区免费欧美| 最近最新中文字幕大全免费视频| 日本免费一区二区三区高清不卡| 蜜桃久久精品国产亚洲av| 亚洲中文av在线| 又紧又爽又黄一区二区| 国产69精品久久久久777片 | 亚洲一卡2卡3卡4卡5卡精品中文| 国产一区在线观看成人免费| 一级毛片高清免费大全| 亚洲黑人精品在线| av天堂在线播放| 国产又黄又爽又无遮挡在线| 精品国产乱码久久久久久男人| 久久婷婷成人综合色麻豆| 国产激情久久老熟女| 亚洲狠狠婷婷综合久久图片| 久久久久久免费高清国产稀缺| 亚洲第一欧美日韩一区二区三区| 女生性感内裤真人,穿戴方法视频| 三级男女做爰猛烈吃奶摸视频| 亚洲免费av在线视频| 国产欧美日韩精品亚洲av| 精品福利观看| 夜夜夜夜夜久久久久| 深夜精品福利| 亚洲av五月六月丁香网| xxxwww97欧美| 亚洲av美国av| 少妇熟女aⅴ在线视频| 久99久视频精品免费| 91麻豆精品激情在线观看国产| 超碰成人久久| 三级毛片av免费| 欧美黄色片欧美黄色片| 婷婷亚洲欧美| e午夜精品久久久久久久| 天堂√8在线中文| 在线观看66精品国产| 狂野欧美激情性xxxx| 欧美一区二区国产精品久久精品 | 亚洲国产欧美一区二区综合| 99国产极品粉嫩在线观看| 亚洲欧美日韩高清在线视频| a级毛片在线看网站| 日韩欧美精品v在线| 成人一区二区视频在线观看| 中国美女看黄片| 97人妻精品一区二区三区麻豆| 波多野结衣巨乳人妻| 青草久久国产| av在线播放免费不卡| 欧美高清成人免费视频www| 国产av又大| 精品国产美女av久久久久小说|