• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Docker鏡像安全監(jiān)測模型研究與設(shè)計

    2023-06-15 17:00:48蘇桐
    計算機(jī)時代 2023年6期
    關(guān)鍵詞:安全監(jiān)測

    蘇桐

    摘? 要: Docker作為如今被大量使用的新型虛擬化技術(shù),其鏡像的安全性是Docker安全中最脆弱的一個環(huán)節(jié),但尚無全面有效的措施對鏡像進(jìn)行全方位的安全監(jiān)測。本文根據(jù)Docker鏡像文件存在的主要安全問題,研究并設(shè)計Docker鏡像安全監(jiān)測模型MDIS(monitor Docker image security),從鏡像漏洞、惡意腳本、歷史行為、敏感信息及可信度量等多個方面對鏡像安全性進(jìn)行監(jiān)測和評估,力求提升生產(chǎn)環(huán)境中Docker鏡像的安全性,提前檢測和發(fā)現(xiàn)威脅,保障系統(tǒng)安全。

    關(guān)鍵詞: Docker; 安全監(jiān)測; 鏡像掃描; 可信度量

    中圖分類號:TP309? ? ? ? ? 文獻(xiàn)標(biāo)識碼:A? ? ?文章編號:1006-8228(2023)06-25-04

    Design of the Docker image security monitoring model

    Su Tong

    (Fuzhou University Zhicheng College, Fuzhou, Fujian 350001, China)

    Abstract: As a new virtualization technology widely used today, the security of its images is one of the most vulnerable links in Docker security, but there are no comprehensive and effective measures to monitor the security of images in an all-round way. In this paper, according to the main security issues of Docker image files, we study and design the Docker image security monitoring model MDIS (monitor Docker image security), which detects and evaluates image security from multiple aspects such as image vulnerabilities, malicious scripts, historical behavior, sensitive information and trust measurement. It strives to improve the security of Docker images in the production environment, detect and discover threats in advance, and ensure system security.

    Key words: Docker; security monitoring; image scanning; trust measurement

    0 引言

    隨著云計算的廣泛運(yùn)用,采用lxc虛擬化的Docker成為被各大企業(yè)大量應(yīng)用的技術(shù)。Docker通過與linux宿主機(jī)共用內(nèi)核的機(jī)制實(shí)現(xiàn)輕量化的操作系統(tǒng)及容器化運(yùn)行環(huán)境,具備秒級啟動和大規(guī)模可伸縮性等特性。Docker利用Cgroups以及namespace機(jī)制實(shí)現(xiàn)容器與主機(jī)、容器與容器間的隔離,在一定程度上保障了容器運(yùn)行環(huán)境的安全性[1]。但同時,作為對于運(yùn)行容器至關(guān)重要的Docker鏡像而言,由于目前各廠商鏡像倉庫中的鏡像來源復(fù)雜、標(biāo)準(zhǔn)不一、缺乏有效的鏡像監(jiān)管,且Docker特殊的鏡像生成方式具有一定的脆弱性,導(dǎo)致了鏡像源存在安全風(fēng)險,問題鏡像會給生產(chǎn)環(huán)境帶來較大的安全威脅。傳統(tǒng)edr無法解決鏡像安全問題,現(xiàn)有的鏡像掃描工具往往存在掃描類型不足,問題覆蓋不全面,無法系統(tǒng)性解決鏡像掃描及存儲等問題,因此,本文針對現(xiàn)有狀況,提出了基于主機(jī)的Docker鏡像安全解決方案,研究并設(shè)計針對Docker鏡像安全的監(jiān)測模型MDIS(monitor Docker image security),進(jìn)一步提升鏡像使用的安全性。

    1 Docker鏡像分析

    鏡像文件是容器啟動及運(yùn)行所依賴的必要文件,其中包含了容器運(yùn)行所需的文件系統(tǒng)及內(nèi)容等要素,其與Dokcer容器中的配置共同構(gòu)成了容器的運(yùn)行環(huán)境rootfs。容器的每次生成都是在靜態(tài)鏡像的基礎(chǔ)上啟動和運(yùn)行,并在頂層加入可寫層[2],實(shí)現(xiàn)寫時復(fù)制。

    由于Docker采用的是UnionFS聯(lián)合文件系統(tǒng),其鏡像具有分層的特性,每個鏡像層的層文件都包含了不同的信息,多個layer層共同組成鏡像文件[3]。當(dāng)宿主機(jī)上有多個鏡像文件時,不同的鏡像文件可以共享相同的基礎(chǔ)鏡像層,如Centos、Nginx、MySQL等常用鏡像,當(dāng)需要修改鏡像時,只需要修改上方疊加層的文件,基礎(chǔ)鏡像依然可以被繼承使用。對于容器而言,鏡像文件的安全性具有至關(guān)重要的影響。

    2 鏡像安全威脅分析

    2.1 鏡像CVE安全漏洞

    由于目前各大公開鏡像倉庫存在眾多個人及廠商上傳的鏡像,類型多樣,來源復(fù)雜,缺乏統(tǒng)一有效的安全標(biāo)準(zhǔn),因此鏡像的安全性問題成為了影響容器安全的首要問題。不論是官方還是第三方鏡像倉庫,鏡像層中包含的基礎(chǔ)鏡像如Centos、Redis、Nginx等常用組件由于版本落后或缺少補(bǔ)丁等問題,都可能存在CVE安全漏洞,造成安全風(fēng)險[4]。一旦多個鏡像共享使用同一個有漏洞的基礎(chǔ)鏡像,安全風(fēng)險將會進(jìn)一步擴(kuò)大。

    安全廠商Federacy此前曾在現(xiàn)存的一百三十三個公開鏡像倉庫中抽選了九十一個公開倉庫進(jìn)行檢測,根據(jù)報告顯示,其中24%的Docker鏡像包含中危及以上漏洞,高位漏洞占總漏洞比重高達(dá)11%[5]。具體鏡像漏洞率如圖1所示。

    2.2 鏡像惡意程序

    云原生技術(shù)的發(fā)展以及Docker容器化部署方式的普及,使得許多黑產(chǎn)從業(yè)者瞄準(zhǔn)了這一新興領(lǐng)域,通過制作并上傳包含Webshell、勒索病毒和挖礦病毒等問題的鏡像至鏡像倉庫,對下載并運(yùn)行鏡像的單位造成安全威脅。同時,如果鏡像制作者的本地開發(fā)環(huán)境或引用的開源代碼存在惡意腳本/病毒,也可能在打包鏡像過程中被無意帶入,使得使用者承受安全風(fēng)險。

    根據(jù)安全公司Kromtech發(fā)布的報告,有黑客將包含挖礦木馬的鏡像上傳至公開鏡像倉庫,一旦用戶拉取并運(yùn)行鏡像將會在容器中生成Python反向Shell,并暴露挖掘程序,此事件造成了較大危害,其中涉及MySQL、tomcat等在內(nèi)的常用鏡像[6]。

    2.3 鏡像歷史行為及敏感信息

    由于鏡像通常是根據(jù)Dockerfile腳本進(jìn)行封裝或采用commit操作從現(xiàn)有容器直接創(chuàng)建鏡像,因此鏡像倉庫中的鏡像可能包含了危險的Dockefile腳本,或是帶有之前開發(fā)者的可疑歷史操作等。用戶在拉取鏡像并運(yùn)行生成容器后,發(fā)布者的可疑歷史操作可能導(dǎo)致系統(tǒng)被執(zhí)行了不安全的命令,存在潛在安全風(fēng)險。鏡像生成時的權(quán)限配置不當(dāng)、通用弱口令及原始環(huán)境敏感信息等的暴露也可能給鏡像用戶帶來配置層面上的安全威脅[7]。

    2.4 鏡像篡改偽造

    由于在生產(chǎn)環(huán)境中存在內(nèi)網(wǎng)橫向滲透導(dǎo)致宿主機(jī)失陷的問題,可能造成宿主機(jī)上的鏡像文件被篡改偽造并隱匿運(yùn)行惡意腳本。同時,容器與宿主機(jī)間共享內(nèi)核的機(jī)制和權(quán)限配置不當(dāng)?shù)葐栴}也可能導(dǎo)致容器隔離性減弱,攻擊者可以獲取容器最高權(quán)限,實(shí)施容器逃逸,并篡改宿主機(jī)鏡像[8]。很多使用者在鏡像被拉取到本地進(jìn)行安全檢測后,在啟動前往往不會進(jìn)行鏡像的二次可信校驗,一旦鏡像在本地存儲期間被中途植入惡意腳本并啟動運(yùn)行,就將對內(nèi)網(wǎng)環(huán)境造成較大的安全危害。

    3 監(jiān)測模型架構(gòu)

    針對鏡像可能存在的安全問題,監(jiān)測模型采用靜態(tài)掃描技術(shù)與可信度量技術(shù)相結(jié)合的方式,對用戶從遠(yuǎn)程拉取的鏡像進(jìn)行深層掃描和監(jiān)測。當(dāng)新鏡像到達(dá)本地后,一方面,針對新鏡像解壓并讀取分層信息,對其中的文件進(jìn)行掃描,將鏡像層文件中的軟件包與本地漏洞庫進(jìn)行比對,找出其中存在的CVE安全漏洞,并采用病毒引擎與模糊哈希算法進(jìn)行惡意程序掃描。另一方面,將對鏡像的歷史操作做出分析,判斷其中存在的風(fēng)險行為,以及鏡像層文件中存在的弱口令、證書密鑰等敏感信息并給出掃描報告。

    同時,監(jiān)測模型將采用改進(jìn)的哈希算法計算鏡像文件的哈希值并存入可信度量數(shù)據(jù)庫中,此后每次檢測到鏡像啟動前,將對本地鏡像進(jìn)行可信度量,判斷原鏡像文件是否遭到非法篡改,并做出反饋。MDIS模型架構(gòu)如圖2所示。

    4 MDIS模型主要模塊

    4.1 鏡像CVE安全漏洞掃描

    鏡像是由眾多Layer分層構(gòu)成的文件,當(dāng)用戶拉取鏡像到本地后,通過讀取其中的manifest文件可以獲取鏡像的Layer清單以及Layer層的digest,從而定位鏡像層文件的存儲地址,再通過解壓鏡像生成分層索引列表,并對Docker結(jié)構(gòu)文件進(jìn)行提取。

    漏洞掃描模塊先根據(jù)各個Linux發(fā)行版本文件的路徑遍歷查找,探測基礎(chǔ)鏡像層的發(fā)行版本,如UbuntuPrecise系統(tǒng)版本文件路徑為/etc/lsb-release,Alpine系統(tǒng)版本文件路徑為/etc/Alpine/release,通過遍歷所有可能的系統(tǒng)版本文件路徑,查找到相應(yīng)版本文件則停止并記錄版本信息,再通過對應(yīng)版本的rootfs根文件系統(tǒng)默認(rèn)路徑查找并讀取相應(yīng)軟件包清單信息,如Centos的軟件包清單文件位于/var/lib/rpm/packages中,ubuntu及Debian的軟件包清單文件位于var/lib/dpkg/status,通過讀取對應(yīng)目錄下的文件得到相應(yīng)軟件包及版本號,并將其與本地CVE漏洞庫比對,得到命中的軟件包CVE安全漏洞,生成漏掃報告。

    由于CVE漏洞庫是不斷更新的,漏洞掃描模塊將定期對掃描過的舊鏡像層再次掃描,以發(fā)現(xiàn)潛在的新漏洞。鑒于各單位進(jìn)行容器化部署的內(nèi)網(wǎng)環(huán)境不同,對安全漏洞的處理方式也不相同,因此允許設(shè)置漏洞白名單,對白名單中的CVE漏洞不進(jìn)行掃描,方便用戶根據(jù)需求個性化排查重點(diǎn)漏洞。鏡像CVE安全漏洞掃描流程如圖3所示。

    4.2 鏡像惡意程序掃描

    在漏洞掃描后,通過讀取鏡像層文件內(nèi)容,對Docker鏡像進(jìn)行進(jìn)一步的惡意程序掃描。由于攻擊者可能對惡意文件加殼,改變文件的編碼和哈希值,以逃避掃描引擎的檢測,因此使用簡單哈希散列算法進(jìn)行匹配無法準(zhǔn)確識別惡意文件,存在較大漏報概率。

    惡意程序掃描模塊采用模糊哈希算法與病毒引擎分析兩種方式相結(jié)合來綜合評估鏡像文件的安全性,以提高識別準(zhǔn)確率。首先通過接口調(diào)用病毒引擎實(shí)現(xiàn)文件掃描,若檢測到惡意文件則向公開病毒庫提取病毒樣本,再使用ssdeep對可疑文件進(jìn)行模糊哈希運(yùn)算并與病毒樣本文件的模糊哈希值進(jìn)行匹配,判斷是否屬于惡意文件[9]。之后會將兩種檢測方法的結(jié)果進(jìn)行比對,若二者檢測結(jié)果一致判定為惡意程序,則向用戶做出提示。

    4.3 鏡像歷史行為及敏感信息掃描

    鏡像歷史行為及敏感信息掃描對于識別鏡像的安全性具有重要參考價值。由于多數(shù)鏡像是通過Dockerfile腳本生成的,Dockerfile中包含了大量開發(fā)者構(gòu)建鏡像時所采用的鏡像操作指令如ADD、COPY以及啟動容器所執(zhí)行的命令如CMD等[10],其中可能包含了可疑行為、不規(guī)范語句、權(quán)限配置不當(dāng)以及密碼泄露等問題。

    歷史行為及敏感信息掃描模塊在掃描時將采用docker image history命令調(diào)取生成鏡像的Dockerfile歷史操作,并傳輸至分析層,分析層采用hadolint 指令調(diào)用hadolint,并依據(jù)預(yù)定義規(guī)則集采用AST抽象語法樹解析Dockerfile文件,掃描RUN、COPY、CMD、ENTRYPOINT等常用執(zhí)行語句,以及RUN指令中的shell腳本,并輸出不規(guī)范語句和不安全指令等潛在風(fēng)險行為及其風(fēng)險等級??紤]到不同內(nèi)網(wǎng)環(huán)境的安全規(guī)范也不相同,使用者也可以根據(jù)需求配置yaml文件來忽略某條規(guī)則或降低其風(fēng)險等級。

    同時,掃描模塊通過讀取layer層文件及Docker日志等內(nèi)容,采用正則表達(dá)式對關(guān)鍵字符串進(jìn)行匹配,包括password、secret、key、token、access等,以及證書格式文件包括后綴名為pfx、pem、key、jks等文件,分析是否存在敏感信息泄露問題。具體實(shí)現(xiàn)過程中可以進(jìn)一步細(xì)化關(guān)鍵詞,形成規(guī)則庫,如關(guān)鍵詞key可再細(xì)分為alicloud_access_key、amazon_secret_access_key、aos_key、api_key、cattle_access_key、cache_s3_secret_key等,以便于提供詳細(xì)報告。

    4.4 鏡像可信度量

    鏡像存儲過程中的篡改監(jiān)測是生產(chǎn)環(huán)境中很容易被忽視的一點(diǎn),可信度量能夠降低由于宿主機(jī)失陷而導(dǎo)致鏡像被篡改運(yùn)行的風(fēng)險。以overlay2存儲驅(qū)動為例,Docker鏡像的layer層元數(shù)據(jù)和layer層文件分別保存在docker/image/overlay2/layerdb和docker/overlay2/{cache-id}/diff中,當(dāng)用戶使用Pull、build等命令拉取或封裝鏡像后,將觸發(fā)可信度量動作??尚哦攘磕K將對鏡像的layer層元數(shù)據(jù)以及l(fā)ayer層文件分別進(jìn)行一次SHA-384運(yùn)算,得到兩組度量值。此后對兩組度量值進(jìn)行拼接,再進(jìn)行一次SHA-384運(yùn)算,得到最終的可信度量值,存入數(shù)據(jù)庫。當(dāng)鏡像啟動前,可信度量模塊會運(yùn)用相同算法對存儲在本地的鏡像文件進(jìn)行兩輪哈希散列值計算,讀取數(shù)據(jù)庫中的度量值與本地鏡像哈希散列值進(jìn)行校驗,若二者一致,則判斷鏡像完整,若二者不一致,將提示使用者鏡像被非法篡改??尚哦攘苛鞒倘鐖D4所示。

    5 結(jié)束語

    隨著容器化部署方式的廣泛普及,Docker鏡像也面臨著較大的安全挑戰(zhàn)。本文根據(jù)鏡像的分層機(jī)制和主要風(fēng)險,從鏡像的漏洞、惡意程序、歷史行為、敏感信息及存儲的可信度量等多個方面設(shè)計MDIS監(jiān)測模型,全方位地對鏡像進(jìn)行深層掃描及監(jiān)測,兼顧原始鏡像安全和鏡像本地存儲安全環(huán)節(jié),提升鏡像安全監(jiān)測的全面性。隨著對Docker安全問題研究的深入,安全監(jiān)測模型在容器進(jìn)程可信監(jiān)測、容器逃逸監(jiān)測等方面仍有很大的優(yōu)化和拓展空間。

    參考文獻(xiàn)(References):

    [1] 李俊灝.Docker安全性分析及安全防護(hù)[J].科技視界,2019

    (20):240-241,201

    [2] 丁攀,張小梅,郭新海,等.云原生中的容器技術(shù)及其安全配置

    規(guī)范[J].信息通信技術(shù),2021,15(4):59-64

    [3] 邢德奇,傅康平,李華夏.“云-邊”協(xié)同場景的Docker鏡像倉

    庫設(shè)計[J].電子技術(shù)與軟件工程,2022(3):1-4

    [4] 邵思思,李奎,堯海昌,等.一種基于深度學(xué)習(xí)的Docker風(fēng)險

    預(yù)測方法研究[J].南京郵電大學(xué)學(xué)報(自然科學(xué)版),2021,41(2):104-112

    [5] James Sulinski. Docker image vulnerability research[J].

    Federacy Research,2017,3(13):1-3

    [6] 呂彬,徐國坤.Docker容器安全性分析與增強(qiáng)方案研究[J].

    保密科學(xué)技術(shù),2021(1):15-22

    [7] 王杰,巨漢基,杜躍,等.基于Docker容器行為分析的安全

    隔離系統(tǒng)[J].浙江電力,2022,41(5):96-102

    [8] 邊曼琳,王利明.云環(huán)境下Docker容器隔離脆弱性分析與

    研究[J].信息網(wǎng)絡(luò)安全,2020,20(7):85-95

    [9] 吳悠漾,孟祥兆,田穎.基于模糊哈希的惡意代碼檢測[J].

    信息系統(tǒng)工程,2017(1):62

    [10] 歐陽桂秀.Dockerfile文件構(gòu)建云計算鏡像的研究[J].信息

    記錄材料,2020,21(12):226-228

    猜你喜歡
    安全監(jiān)測
    網(wǎng)絡(luò)數(shù)據(jù)庫安全檢測與管理程序的設(shè)計實(shí)現(xiàn)研究
    配電站運(yùn)行安全監(jiān)測系統(tǒng)研究
    大壩安全監(jiān)測中傳感器的發(fā)展與應(yīng)用
    大型多媒體網(wǎng)絡(luò)通信中的安全監(jiān)測平臺設(shè)計
    光纖光柵傳感器在施工中的應(yīng)用
    基于以太網(wǎng)的船用柴油機(jī)安全監(jiān)測系統(tǒng)研制
    東方教育(2016年15期)2017-01-16 12:02:25
    化工安全事故與企業(yè)內(nèi)部構(gòu)成的聯(lián)系的統(tǒng)計探究
    淺談工程安全評價中引入安全監(jiān)測的現(xiàn)實(shí)意義
    科技視界(2016年6期)2016-07-12 08:30:49
    GPR在重慶禮讓隧道中的應(yīng)用
    科技視界(2016年13期)2016-06-13 17:46:59
    基于WSN的天然氣管道運(yùn)行狀態(tài)安全監(jiān)測系統(tǒng)設(shè)計
    精品人妻视频免费看| 午夜激情福利司机影院| 国产精品久久电影中文字幕| 熟妇人妻久久中文字幕3abv| 日日啪夜夜撸| 色哟哟·www| 99久久精品国产国产毛片| 亚洲国产精品久久男人天堂| 伦理电影大哥的女人| 亚洲国产精品sss在线观看| 露出奶头的视频| 日本一二三区视频观看| 亚洲在线观看片| 国产熟女欧美一区二区| 日韩欧美三级三区| 亚洲欧美日韩高清专用| 精品国内亚洲2022精品成人| 久久久久久九九精品二区国产| 精品乱码久久久久久99久播| 一本一本综合久久| 国产 一区 欧美 日韩| 亚洲av二区三区四区| av在线观看视频网站免费| 女生性感内裤真人,穿戴方法视频| 给我免费播放毛片高清在线观看| 精品久久久久久久久久久久久| 亚洲色图av天堂| 免费看a级黄色片| 色综合站精品国产| 国产视频内射| 在线播放无遮挡| 91午夜精品亚洲一区二区三区 | 免费看日本二区| netflix在线观看网站| 亚洲在线自拍视频| 身体一侧抽搐| 欧美一区二区国产精品久久精品| 久久久久性生活片| 亚洲欧美日韩东京热| 国产午夜精品久久久久久一区二区三区 | 欧美又色又爽又黄视频| 极品教师在线免费播放| 婷婷丁香在线五月| 老熟妇乱子伦视频在线观看| 亚洲久久久久久中文字幕| 天堂av国产一区二区熟女人妻| 1000部很黄的大片| 久久久久久大精品| 很黄的视频免费| 99热精品在线国产| 欧美不卡视频在线免费观看| 亚洲中文字幕日韩| 免费在线观看影片大全网站| 亚洲av中文av极速乱 | 国产单亲对白刺激| 国产色爽女视频免费观看| 在线国产一区二区在线| 欧美最新免费一区二区三区| 人妻夜夜爽99麻豆av| 精品久久久久久,| 88av欧美| 欧美成人性av电影在线观看| 久久久色成人| 亚洲avbb在线观看| 国产伦精品一区二区三区四那| 一个人看的www免费观看视频| 日日啪夜夜撸| 亚洲熟妇熟女久久| 嫩草影院精品99| 97热精品久久久久久| 午夜福利视频1000在线观看| 欧美色视频一区免费| 国产精品美女特级片免费视频播放器| 91精品国产九色| 精品一区二区三区av网在线观看| 亚洲国产日韩欧美精品在线观看| 三级男女做爰猛烈吃奶摸视频| 亚洲av中文av极速乱 | 乱码一卡2卡4卡精品| 熟妇人妻久久中文字幕3abv| 免费在线观看影片大全网站| 草草在线视频免费看| 丰满乱子伦码专区| 在线观看午夜福利视频| 欧美3d第一页| 国产免费男女视频| 色噜噜av男人的天堂激情| 99久久无色码亚洲精品果冻| 亚洲不卡免费看| 在线a可以看的网站| 91麻豆精品激情在线观看国产| 亚洲欧美清纯卡通| 麻豆一二三区av精品| 国产精品久久久久久亚洲av鲁大| 国产高清有码在线观看视频| 中文在线观看免费www的网站| 国产精品久久久久久久电影| 露出奶头的视频| 免费看av在线观看网站| 在线观看66精品国产| 国产私拍福利视频在线观看| 亚洲人与动物交配视频| 伊人久久精品亚洲午夜| 丰满人妻一区二区三区视频av| 桃红色精品国产亚洲av| 亚洲三级黄色毛片| 精品人妻视频免费看| 一级毛片久久久久久久久女| 国内久久婷婷六月综合欲色啪| 中文亚洲av片在线观看爽| 亚洲自偷自拍三级| 一级黄片播放器| 欧美激情国产日韩精品一区| 一区福利在线观看| 嫁个100分男人电影在线观看| 国产精品久久久久久av不卡| 国产成人a区在线观看| 亚洲一区二区三区色噜噜| 国产一区二区亚洲精品在线观看| 老司机午夜福利在线观看视频| 色综合色国产| 免费高清视频大片| 日韩 亚洲 欧美在线| 搡老熟女国产l中国老女人| 美女大奶头视频| 日韩av在线大香蕉| 中文字幕久久专区| 精品人妻视频免费看| 性插视频无遮挡在线免费观看| 又爽又黄a免费视频| 免费观看在线日韩| 久久精品综合一区二区三区| 国产单亲对白刺激| 动漫黄色视频在线观看| 欧美性感艳星| 国产 一区 欧美 日韩| 成人毛片a级毛片在线播放| 亚洲无线在线观看| 亚洲不卡免费看| 身体一侧抽搐| 日本爱情动作片www.在线观看 | 亚洲av二区三区四区| 深夜精品福利| 免费看av在线观看网站| 变态另类成人亚洲欧美熟女| 男女边吃奶边做爰视频| 99热这里只有精品一区| 欧美一区二区精品小视频在线| 黄色视频,在线免费观看| 99久国产av精品| 国产高清不卡午夜福利| 国产国拍精品亚洲av在线观看| 亚洲人成伊人成综合网2020| 精品不卡国产一区二区三区| 听说在线观看完整版免费高清| 特大巨黑吊av在线直播| 午夜福利高清视频| 日韩av在线大香蕉| 看片在线看免费视频| 亚洲精品色激情综合| 18禁黄网站禁片午夜丰满| 不卡视频在线观看欧美| 国产伦一二天堂av在线观看| 国产真实伦视频高清在线观看 | 伊人久久精品亚洲午夜| 国产午夜精品论理片| 免费看日本二区| 国产色爽女视频免费观看| 色综合色国产| aaaaa片日本免费| 精品久久久久久成人av| a级毛片a级免费在线| 麻豆成人av在线观看| 国产伦精品一区二区三区四那| 在现免费观看毛片| 欧美成人a在线观看| 亚洲av第一区精品v没综合| 欧美性感艳星| 国国产精品蜜臀av免费| 国产精品免费一区二区三区在线| 国产蜜桃级精品一区二区三区| 狠狠狠狠99中文字幕| 九九爱精品视频在线观看| 看免费成人av毛片| 日本精品一区二区三区蜜桃| 男人狂女人下面高潮的视频| 日本黄色视频三级网站网址| 免费大片18禁| 中文在线观看免费www的网站| 亚洲一区二区三区色噜噜| 日韩强制内射视频| 高清在线国产一区| 此物有八面人人有两片| 国产精品久久视频播放| 午夜免费男女啪啪视频观看 | 真人一进一出gif抽搐免费| 赤兔流量卡办理| 美女大奶头视频| 最后的刺客免费高清国语| 99精品在免费线老司机午夜| 色噜噜av男人的天堂激情| 18禁裸乳无遮挡免费网站照片| 国产探花在线观看一区二区| 午夜福利欧美成人| 乱系列少妇在线播放| 久久久久久久久久成人| 长腿黑丝高跟| 如何舔出高潮| 国内精品一区二区在线观看| 日日撸夜夜添| 欧美丝袜亚洲另类 | 国内毛片毛片毛片毛片毛片| 中文在线观看免费www的网站| 男女啪啪激烈高潮av片| 天天躁日日操中文字幕| 天堂网av新在线| 两个人的视频大全免费| 国产精品久久久久久av不卡| 18+在线观看网站| 黄片wwwwww| 日本欧美国产在线视频| 欧美精品啪啪一区二区三区| 国产男人的电影天堂91| 2021天堂中文幕一二区在线观| 韩国av在线不卡| 亚洲五月天丁香| 日本精品一区二区三区蜜桃| 国产欧美日韩精品亚洲av| 欧美黑人欧美精品刺激| 噜噜噜噜噜久久久久久91| 一夜夜www| 日本一二三区视频观看| 在线看三级毛片| 99久久成人亚洲精品观看| 国产伦精品一区二区三区四那| 成人高潮视频无遮挡免费网站| 国产熟女欧美一区二区| 神马国产精品三级电影在线观看| 日韩欧美国产一区二区入口| 欧美又色又爽又黄视频| 亚洲精品日韩av片在线观看| 久久热精品热| 在线天堂最新版资源| 亚洲 国产 在线| 精华霜和精华液先用哪个| 热99在线观看视频| 中文字幕熟女人妻在线| 日本 欧美在线| 久久久国产成人免费| 免费看日本二区| 十八禁国产超污无遮挡网站| 日日摸夜夜添夜夜添av毛片 | 99热网站在线观看| 干丝袜人妻中文字幕| 在线天堂最新版资源| 一级毛片久久久久久久久女| 免费一级毛片在线播放高清视频| 国产精品一及| 亚洲欧美精品综合久久99| 日本黄大片高清| 日本爱情动作片www.在线观看 | 欧美日韩综合久久久久久 | 亚洲人与动物交配视频| 成人国产综合亚洲| 免费av毛片视频| 可以在线观看的亚洲视频| 99久久九九国产精品国产免费| 国产黄a三级三级三级人| 蜜桃久久精品国产亚洲av| 久久热精品热| 国产精品嫩草影院av在线观看 | 国产精品爽爽va在线观看网站| 国产久久久一区二区三区| 97碰自拍视频| 国产欧美日韩一区二区精品| 亚洲av二区三区四区| 久久久久久大精品| 啦啦啦韩国在线观看视频| 一区福利在线观看| 成年免费大片在线观看| 成人国产一区最新在线观看| 国产欧美日韩一区二区精品| 全区人妻精品视频| 性插视频无遮挡在线免费观看| 搡老熟女国产l中国老女人| 88av欧美| 国产高清三级在线| 日韩欧美一区二区三区在线观看| 午夜福利成人在线免费观看| 色在线成人网| 97超级碰碰碰精品色视频在线观看| 免费观看在线日韩| 午夜老司机福利剧场| 又黄又爽又免费观看的视频| 制服丝袜大香蕉在线| 成人欧美大片| 日本精品一区二区三区蜜桃| 日本一本二区三区精品| 国产精品国产三级国产av玫瑰| 亚洲男人的天堂狠狠| 日日啪夜夜撸| 亚洲人与动物交配视频| 日韩人妻高清精品专区| 1024手机看黄色片| 国产精品一区二区性色av| 嫩草影院入口| 国产精品国产高清国产av| 99九九线精品视频在线观看视频| 中文字幕av在线有码专区| 长腿黑丝高跟| 亚洲在线自拍视频| 99热网站在线观看| 国产在视频线在精品| 18禁黄网站禁片免费观看直播| 在线国产一区二区在线| 哪里可以看免费的av片| 精品一区二区三区av网在线观看| 久久99热这里只有精品18| 欧美中文日本在线观看视频| 自拍偷自拍亚洲精品老妇| 欧美xxxx性猛交bbbb| 麻豆久久精品国产亚洲av| 桃红色精品国产亚洲av| 99视频精品全部免费 在线| 两个人视频免费观看高清| 少妇的逼水好多| 深夜精品福利| 男女那种视频在线观看| www.色视频.com| 免费在线观看成人毛片| 亚洲真实伦在线观看| 狂野欧美白嫩少妇大欣赏| 999久久久精品免费观看国产| 欧美黑人巨大hd| 日本熟妇午夜| 亚洲七黄色美女视频| 在线观看舔阴道视频| a级毛片免费高清观看在线播放| 成人美女网站在线观看视频| 国产成年人精品一区二区| 天堂影院成人在线观看| 在线免费观看的www视频| 久久精品国产亚洲av天美| 欧美bdsm另类| 99热这里只有精品一区| 99久久精品热视频| 日本在线视频免费播放| 黄色女人牲交| 久久久久精品国产欧美久久久| 色噜噜av男人的天堂激情| 蜜桃亚洲精品一区二区三区| 97人妻精品一区二区三区麻豆| 久久久久性生活片| 精品人妻1区二区| 精品人妻熟女av久视频| 免费在线观看影片大全网站| 久久久国产成人免费| av在线蜜桃| 日本一二三区视频观看| av在线蜜桃| 久久久色成人| 国产女主播在线喷水免费视频网站 | 免费高清视频大片| 精品久久久噜噜| 国产精品免费一区二区三区在线| 成人美女网站在线观看视频| 国产成人福利小说| 国产精品人妻久久久久久| 国产一区二区激情短视频| 国产探花在线观看一区二区| 色综合站精品国产| 亚洲中文日韩欧美视频| 深爱激情五月婷婷| 熟妇人妻久久中文字幕3abv| 亚洲七黄色美女视频| 欧美日韩瑟瑟在线播放| 99国产精品一区二区蜜桃av| 伦理电影大哥的女人| 少妇猛男粗大的猛烈进出视频 | 国产午夜精品论理片| 国产精品爽爽va在线观看网站| 看黄色毛片网站| 国产一区二区亚洲精品在线观看| 少妇的逼水好多| 噜噜噜噜噜久久久久久91| 日韩欧美在线乱码| av在线天堂中文字幕| 少妇的逼水好多| 亚洲最大成人av| 午夜免费男女啪啪视频观看 | 性欧美人与动物交配| 日本与韩国留学比较| 麻豆精品久久久久久蜜桃| 日本与韩国留学比较| 久久久国产成人精品二区| 国产午夜精品久久久久久一区二区三区 | 久久久久九九精品影院| 日本-黄色视频高清免费观看| 亚洲欧美清纯卡通| 精品一区二区三区人妻视频| 美女 人体艺术 gogo| 亚洲精品在线观看二区| 免费看av在线观看网站| 在线观看一区二区三区| 高清在线国产一区| 国产亚洲91精品色在线| 色综合婷婷激情| 舔av片在线| netflix在线观看网站| 亚洲性夜色夜夜综合| 中文资源天堂在线| 嫩草影院新地址| 亚洲国产精品合色在线| 日韩欧美精品免费久久| 悠悠久久av| 午夜激情欧美在线| 欧美日本亚洲视频在线播放| 亚洲欧美精品综合久久99| 国产主播在线观看一区二区| 乱码一卡2卡4卡精品| 99热只有精品国产| 欧美潮喷喷水| 亚洲性夜色夜夜综合| 亚洲va日本ⅴa欧美va伊人久久| 91久久精品国产一区二区成人| 亚洲精品一卡2卡三卡4卡5卡| 高清毛片免费观看视频网站| 日本-黄色视频高清免费观看| 成人性生交大片免费视频hd| 午夜福利在线在线| 免费看日本二区| 亚洲美女视频黄频| 亚洲欧美日韩高清在线视频| a级毛片免费高清观看在线播放| 欧美日韩国产亚洲二区| 亚洲精品影视一区二区三区av| 小说图片视频综合网站| 国产精品嫩草影院av在线观看 | 男人和女人高潮做爰伦理| 在线观看av片永久免费下载| 久久草成人影院| 国产精品av视频在线免费观看| 高清在线国产一区| 国产成人福利小说| 熟妇人妻久久中文字幕3abv| 97热精品久久久久久| 国产精品一区二区性色av| 在线免费观看不下载黄p国产 | 精品人妻一区二区三区麻豆 | 久久久精品欧美日韩精品| 日韩国内少妇激情av| 亚洲精华国产精华精| 欧美日韩黄片免| 热99re8久久精品国产| 日本与韩国留学比较| 欧美高清性xxxxhd video| 国产精品一及| 成人精品一区二区免费| 国产黄色小视频在线观看| 老熟妇乱子伦视频在线观看| 美女cb高潮喷水在线观看| 久久精品人妻少妇| 又爽又黄无遮挡网站| 国内揄拍国产精品人妻在线| 成人国产一区最新在线观看| 国产中年淑女户外野战色| 亚洲自拍偷在线| 欧美日韩亚洲国产一区二区在线观看| 欧美黑人欧美精品刺激| 久久久久久久久中文| 成人午夜高清在线视频| 不卡一级毛片| 国内精品久久久久久久电影| 久久精品国产自在天天线| 午夜久久久久精精品| 色综合亚洲欧美另类图片| 窝窝影院91人妻| 日本免费a在线| 国产高清不卡午夜福利| 国产麻豆成人av免费视频| 无遮挡黄片免费观看| 蜜桃久久精品国产亚洲av| 国产男人的电影天堂91| 欧美激情国产日韩精品一区| 亚洲va在线va天堂va国产| 久久精品人妻少妇| 精品99又大又爽又粗少妇毛片 | 在现免费观看毛片| 亚洲精品在线观看二区| 国产精品永久免费网站| 波多野结衣高清作品| 国产精品人妻久久久久久| 啪啪无遮挡十八禁网站| 不卡一级毛片| 成年女人毛片免费观看观看9| 色吧在线观看| 麻豆一二三区av精品| 一夜夜www| 国产精品久久久久久久电影| 午夜激情福利司机影院| 久久这里只有精品中国| a级一级毛片免费在线观看| av视频在线观看入口| 国产一区二区三区视频了| 啦啦啦啦在线视频资源| 久久久成人免费电影| 精品国内亚洲2022精品成人| 日本免费a在线| 日韩中文字幕欧美一区二区| 成年免费大片在线观看| 国产精品免费一区二区三区在线| 欧美日本视频| 国产精品久久视频播放| 久久欧美精品欧美久久欧美| 免费黄网站久久成人精品| 精品久久久久久久久av| 中文资源天堂在线| 俺也久久电影网| 12—13女人毛片做爰片一| 热99re8久久精品国产| 亚洲自拍偷在线| 午夜福利成人在线免费观看| 日本黄大片高清| 国产精品日韩av在线免费观看| 黄色欧美视频在线观看| 久久久久久久久久黄片| 午夜视频国产福利| 精品国产三级普通话版| 国产综合懂色| av中文乱码字幕在线| 又爽又黄无遮挡网站| 久久人人精品亚洲av| 成年女人毛片免费观看观看9| 九九久久精品国产亚洲av麻豆| 免费黄网站久久成人精品| www.色视频.com| 国产aⅴ精品一区二区三区波| 亚洲av免费在线观看| 久久人妻av系列| 精品午夜福利在线看| 久久久国产成人免费| 精品不卡国产一区二区三区| 真人一进一出gif抽搐免费| 国产高清视频在线播放一区| 麻豆精品久久久久久蜜桃| 久久亚洲精品不卡| 国产 一区 欧美 日韩| 波多野结衣高清作品| 在线播放无遮挡| 亚洲欧美日韩卡通动漫| 亚洲中文字幕日韩| 亚洲国产色片| av中文乱码字幕在线| 成人鲁丝片一二三区免费| 成人国产麻豆网| 最近最新中文字幕大全电影3| 色噜噜av男人的天堂激情| 真实男女啪啪啪动态图| 天堂√8在线中文| 看片在线看免费视频| 国产一区二区三区在线臀色熟女| 欧美绝顶高潮抽搐喷水| 中亚洲国语对白在线视频| 亚洲电影在线观看av| 国产美女午夜福利| 国产男靠女视频免费网站| 亚洲欧美精品综合久久99| 他把我摸到了高潮在线观看| 国产色婷婷99| 久久久久久大精品| 不卡视频在线观看欧美| 欧美黑人巨大hd| 亚洲一区二区三区色噜噜| 美女 人体艺术 gogo| av国产免费在线观看| 直男gayav资源| 99在线人妻在线中文字幕| 亚洲成av人片在线播放无| 免费大片18禁| 欧美最新免费一区二区三区| 真人一进一出gif抽搐免费| 午夜福利在线在线| 成人亚洲精品av一区二区| 久久久久久伊人网av| 国产欧美日韩精品一区二区| 亚洲狠狠婷婷综合久久图片| 一个人看视频在线观看www免费| 91久久精品国产一区二区成人| 亚洲中文字幕日韩| 51国产日韩欧美| 亚洲成人精品中文字幕电影| 亚洲不卡免费看| 国产av不卡久久| 在线观看舔阴道视频| 日日干狠狠操夜夜爽| 亚洲成人免费电影在线观看| 精品人妻熟女av久视频| 日本色播在线视频| 级片在线观看| 国产av不卡久久| 亚洲无线观看免费| 91在线精品国自产拍蜜月| 黄色日韩在线| 久久午夜亚洲精品久久| 国产乱人视频| 如何舔出高潮| 亚洲精品色激情综合| 免费一级毛片在线播放高清视频| 男女之事视频高清在线观看| 亚洲专区国产一区二区| 乱系列少妇在线播放| 欧美日韩精品成人综合77777| 精品久久久久久久久久久久久| 亚洲熟妇中文字幕五十中出| 国产精品亚洲美女久久久|