• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    從工控物聯(lián)網(wǎng)領(lǐng)域大事件解析安全威脅

    2017-05-26 08:02:05國家網(wǎng)絡(luò)空間安全發(fā)展創(chuàng)新中心
    網(wǎng)信軍民融合 2017年4期
    關(guān)鍵詞:工控黑客聯(lián)網(wǎng)

    ◎國家網(wǎng)絡(luò)空間安全發(fā)展創(chuàng)新中心 單 征

    2016年,全球工業(yè)控制信息安全權(quán)威機(jī)構(gòu)——美國工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(Industrial Control Systems Cyber Emergency Response Team,ICS-CERT)公布了工控物聯(lián)網(wǎng)領(lǐng)域四件重大安全事件,每個(gè)事件都給有關(guān)國家和地區(qū)造成了重大的經(jīng)濟(jì)損失或社會(huì)影響。本文介紹了這些事件發(fā)生的過程,從多個(gè)方面深入解析了事件發(fā)生的原因,并對(duì)我國工控物聯(lián)網(wǎng)安全提出了具體建議。

    一、事件分析

    (一)HAVEX針對(duì)SCADA OPC的APT分析

    2014年6月25日,ICS-CERT發(fā)布了題為“ICS Focused Malware”的安全通告ICSALERT-14-176-02。通告稱:發(fā)現(xiàn)多個(gè)廠商的主站以這種方式被攻入,其網(wǎng)站上提供的軟件安裝包中包含Havex病毒,Havex是一種類似Stuxnet(震網(wǎng))的病毒,該病毒是專門針對(duì)工業(yè)控制系統(tǒng)編寫的破壞性病毒。

    遭受病毒攻擊的廠商分別位于德國、瑞士和比利時(shí),這些公司開發(fā)面向工業(yè)領(lǐng)域的設(shè)備和軟件,其中兩個(gè)公司為ICS系統(tǒng)提供遠(yuǎn)程管理軟件,1個(gè)公司開發(fā)高精密工業(yè)攝像機(jī)及相關(guān)軟件。

    目前能夠發(fā)現(xiàn)的Havex病毒用來通信的C&C服務(wù)器多達(dá)146個(gè),并且有超過1500個(gè)IP地址正在向C&C服務(wù)器發(fā)送數(shù)據(jù)。 Havex家族可查編制超過88個(gè),并正在不斷繁衍。

    CrowdStrike披露了一項(xiàng)被稱為“Energetic Bear”的網(wǎng)絡(luò)間諜活動(dòng),在這項(xiàng)活動(dòng)中黑客們可能試圖通過俄羅斯聯(lián)邦滲透歐洲、美國和亞洲能源公司的計(jì)算機(jī)網(wǎng)絡(luò)。據(jù)CrowdStrike稱,網(wǎng)絡(luò)攻擊中所用的惡意軟件就是Havex RAT和SYSMain RAT,同時(shí)Havex RAT可能是SYSMain RAT的更新版,這兩個(gè)工具至少在2011年就被攻擊者使用過。

    C&C服務(wù)器會(huì)指示受感染的計(jì)算機(jī)下載并執(zhí)行更進(jìn)一步的組件。當(dāng)分析此組件時(shí),發(fā)現(xiàn)它會(huì)枚舉局域網(wǎng),并尋找連接的資源和服務(wù)器。該程序調(diào)用了微軟的COM對(duì)象接口(CoInitializeEx,CoCreateInstanceEx ),來連接特定的服務(wù)。上述兩個(gè)接口是用OPC標(biāo)準(zhǔn)基金會(huì)定義的OPCEnum.exe來實(shí)現(xiàn)的,這段代碼的目的就是訪問局域網(wǎng)中運(yùn)行的OPCEnum.exe程序,通過調(diào)用IID_OPCServerList2接口來獲取機(jī)器上運(yùn)行的OPCServer程序。收集到的情報(bào)以bzip格式壓縮,然后利用RSAEuro進(jìn)行加密,最后保存為.yls文件,放置于機(jī)器的臨時(shí)文件夾下。文件中記錄了OPCServer中的較為詳細(xì)的信息,包括OPCServer中的組情況、Tag名稱、類型等。通過Tag數(shù)量就能大概推斷出工廠的規(guī)模,某些Tag很敏感,對(duì)數(shù)據(jù)值進(jìn)行強(qiáng)行修改會(huì)產(chǎn)生對(duì)控制系統(tǒng)運(yùn)行非常嚴(yán)重的后果。某些廠商的OPCServer中可能存在漏洞,利用這些已知的、未知的漏洞可以進(jìn)一步侵入OPCServer。

    2017年2月13日,佐治亞理工的網(wǎng)絡(luò)安全研究人員基于上述方法開發(fā)了一種針對(duì)能夠模擬接管控制水處理廠的勒索軟件。Formby 和 Beyah使用搜索程序找到了1400個(gè)可以通過Internet 直接訪問的PLC。該軟件在獲取訪問權(quán)限后,能夠命令可編程邏輯控制器(PLC)關(guān)閉閥門,添加水、氯含量等操作,能夠顯示錯(cuò)誤的讀數(shù)。他們的模擬攻擊針對(duì)三個(gè)不同的設(shè)備,并測試了他們的安全設(shè)置,包括密碼保護(hù)和設(shè)置。他們模擬了進(jìn)入系統(tǒng),并向水中傾倒大量的氯!

    (二)烏克蘭東部停電事件還原與元兇BE Killdisk分析

    2015年12月23日下午,烏克蘭首都基輔部分地區(qū)和烏克蘭西部的140萬名居民突然發(fā)現(xiàn)家中停電。這次停電不是因?yàn)殡娏Χ倘?,而是遭到了黑客攻擊。黑客利用欺騙手段讓電力公司員工下載了一款惡意軟件“Black Energy”(黑暗力量)。該惡意軟件最早可追溯到2007年,由俄羅斯地下黑客組織開發(fā)并廣泛使用,包括用來“刺探”全球各國的電力公司。當(dāng)天,黑客攻擊了約60座變電站。黑客首先操作惡意軟件將電力公司的主控電腦與變電站斷連,隨后又在系統(tǒng)中植入病毒,讓電腦全體癱瘓。與此同時(shí),黑客還對(duì)電力公司的電話通訊進(jìn)行了干擾,導(dǎo)致受到停電影響的居民無法和電力公司進(jìn)行聯(lián)系。

    烏克蘭停電事件發(fā)生后,2016年1月6日Malware Benchmark首先在國內(nèi)報(bào)道了該事件。1月7日,我們就從烏克蘭獲取了Black Energy的相關(guān)惡意代碼樣本,并在國際范圍內(nèi)首先發(fā)布了killdisk的簡要分析報(bào)告。同時(shí),向CERT、國安、公安、國電、南網(wǎng)等相關(guān)部門提交了樣本。接下來,受邀參加了多個(gè)相關(guān)大型國企的安全排查工作,并形成了系列分析報(bào)告。

    事后分析烏克蘭東部停電事件原因,發(fā)現(xiàn)此次重大停電事件竟源于一封主題為“注意!2016-2025 年OEC烏克蘭發(fā)展計(jì)劃研討會(huì)變更舉行日期”偽造釣魚郵件引發(fā)的“血案”,惡意代碼隱藏在郵件的附件—《烏克蘭2016年至2025年聯(lián)合能源系統(tǒng)發(fā)展規(guī)劃》中。

    惡意代碼的入侵過程是:

    1.枚舉系統(tǒng)進(jìn)程及提權(quán)操作;

    2.讀取電腦賬戶;

    3.計(jì)時(shí)操作(定時(shí)觸發(fā));

    4.創(chuàng)建本地線程;

    5.枚舉進(jìn)程;

    引發(fā)烏克蘭東部停電事件的釣魚郵件

    6.修改敏感的系統(tǒng)文件;

    7.在系統(tǒng)目錄釋放敏感文件;

    8.寫文件、查找文件、刪除文件、修改文件;

    9.設(shè)置對(duì)象安全信息;

    10.修改硬盤引導(dǎo)扇區(qū);

    11.直接操作物理設(shè)備。

    據(jù)統(tǒng)計(jì),91%的網(wǎng)絡(luò)安全事件源于類似的釣魚郵件!此次事件也使Malware Benchmark一役成名。

    (三)歐洲能源公司遭入侵事件還原與元兇SFG分析

    被稱為 “SFG”的惡意軟件已經(jīng)感染至少一個(gè)歐洲能源公司,并正在西歐國家呈蔓延趨勢。事件發(fā)生后,2016年12月2日Malware Benchmark首先在國內(nèi)報(bào)道了該事件。我們獲取了SFG惡意代碼樣本,并在國際范圍內(nèi)首先發(fā)布了簡要分析報(bào)告。

    該基于windows的惡意軟件可以“查殺”反病毒進(jìn)程,直到它可以安全運(yùn)行。同時(shí),加密了關(guān)鍵功能的代碼,以至于很難被發(fā)現(xiàn)和分析。它還有“抗虛擬執(zhí)行”功能,在沙盒環(huán)境中,它不會(huì)執(zhí)行。

    該惡意軟件支持對(duì)人臉識(shí)別、指紋掃描儀和其他先進(jìn)的生物識(shí)別訪問,并獲取系統(tǒng)控制權(quán)限。SFG主要利用的漏洞包括:CVE-2014-4113 和CVE-2015-1701,支持提權(quán)。一旦它已獲得了一臺(tái)計(jì)算機(jī)的管理控制權(quán),惡意軟件調(diào)查已連接的網(wǎng)絡(luò),向其運(yùn)營者報(bào)告受感染的網(wǎng)絡(luò)信息,以等待進(jìn)一步的指令,給有針對(duì)性的工業(yè)控制系統(tǒng)安裝后門。

    該惡意軟件通過大量的檢查,來判定它是否處在沙箱中,或者計(jì)算機(jī)系統(tǒng)中是否已經(jīng)安裝殺毒軟件。惡意代碼編寫者如何逃避沙箱和殺軟的阻礙呢?

    據(jù)分析,惡意代碼編寫者采用如下兩種策略:

    1.如果檢測到運(yùn)行在虛擬機(jī)或者沙箱中,或者有分析員手動(dòng)分析,惡意代碼將加密 .data部分,并且提前終止程序。

    2.如果檢測到計(jì)算機(jī)系統(tǒng)已安裝殺毒軟件,將仔細(xì)啟用或禁用惡意感染行為,以逃避檢測。

    程序使用RC4 加密.data 區(qū)域。加密區(qū)域包含三個(gè)blob:

    ●有效的payload(一個(gè)windows本地API應(yīng)用);

    ●帶有 UAC的DLL;

    ●針對(duì)CVE-2014-4113 開發(fā)的64 位可執(zhí)行文件。

    RC4密碼“dqrChZonUF”,而RC4 執(zhí)行看起來像在 FreeBSD 和 XNU 內(nèi)核中找到的代碼的直接復(fù)制。payload從受感染的機(jī)器收集信息并通過HTTP報(bào)告回其C2服務(wù)器。收集的特征顯示HTTP主機(jī)字段始終為nullptr。

    2016年較2015年網(wǎng)絡(luò)攻擊數(shù)量增加了110%。尤其是針對(duì)數(shù)據(jù)采集與監(jiān)控(SCADA)系統(tǒng)的攻擊顯著增加,其中針對(duì)SCADA暴力破解攻擊占了很大比重,原因是被攻擊的SCADA系統(tǒng)有些時(shí)候會(huì)暴露在互聯(lián)網(wǎng)上,并且存在弱密碼。

    在大量的攻擊行為里使用了SMOD的滲透測試框架,這個(gè)工具2016年1月在GitHub發(fā)布,它可以掃描Modbus串行通信協(xié)議脆弱點(diǎn),也可以用來做暴力破解攻擊。

    針對(duì)攻擊源的分析表明,大多數(shù)攻擊者來自美國(60%),其次是巴基斯坦(20%)和中國(12%)。美國也是攻擊目的地的前5名國家之一。專家認(rèn)為這一數(shù)據(jù)也是正常的,因?yàn)槊绹鴵碛惺澜缟献疃嗟倪B接互聯(lián)網(wǎng)的ICS系統(tǒng)。

    (四)美國東部斷網(wǎng)事件還原與元兇Mirai分析

    2016年10月21日,一場始于美國東部的大規(guī)模互聯(lián)網(wǎng)癱瘓席卷全美。斷網(wǎng)事件源于,以迪恩和亞馬遜為代表的網(wǎng)絡(luò)服務(wù)提供商,遭到了受Mirai等惡意代碼控制的號(hào)稱“百萬”物聯(lián)網(wǎng)設(shè)備的DNS攻擊,參與此次攻擊的物聯(lián)網(wǎng)設(shè)備類型多樣,有百萬臺(tái)之多,一次攻擊流量超過1Tbps。不久,美國東部再次遭受斷網(wǎng)。事件發(fā)生前,Malware Benchmark在9月發(fā)布了BashLite家族的分析報(bào)告,在10月5日就發(fā)出了互聯(lián)網(wǎng)可能發(fā)生大規(guī)模DoS攻擊的警告,并于10月9日、11日發(fā)布了Mirai的分析報(bào)告,但災(zāi)難還是發(fā)生了!此次事件并沒有就此結(jié)束,隨后新加坡StarHub(星和)和我國也受到了此類攻擊,流量超500G。歐盟委員會(huì)、德國等世界各地發(fā)生多起類似事件。事件中華為海思芯片及相關(guān)主板的??低?、大華、雄邁等廠商產(chǎn)品是主要受害者,甚至包括華為和中興的打印機(jī)、路由器。據(jù)統(tǒng)計(jì),我國境內(nèi)已查證受控設(shè)備遠(yuǎn)超10萬臺(tái)。

    此次事件,黑客利用的漏洞包括:弱口令、SSHowDowN Proxy、Bash Shell后門等。部分惡意代碼兼具傳播、滲透功能,可以加載更多的功能模塊。例如Mirai的load模塊提供了用戶可定制的功能,DYREZA惡意代碼能夠通過路由器傳播大量的滲透工具。黑客采用DDoS攻擊的方式本身沒有改變,而是尋找到了新的模式,如Malware-as-Service、Ransomware-as-Service, 而開放源代碼猶如打開了“潘多拉盒子”,加速了這一過程。

    Mirai已升級(jí)為Rakos,呈家族化,并對(duì)全球物聯(lián)網(wǎng)安全造成重要影響。目前,受控設(shè)備已經(jīng)遍布全球164個(gè)國家,越南占據(jù)榜首12.8%,其后是巴西11.8%,美國10.9%,中國8.8%和墨西哥8.4%。韓國、臺(tái)灣、俄羅斯、羅馬尼亞和哥倫比亞等十個(gè)國家或地區(qū)受影響最嚴(yán)重。黑山、塔吉克斯坦和索馬里等偏遠(yuǎn)地區(qū)也未能“豁免”;目前物聯(lián)網(wǎng)受控設(shè)備包括Web服務(wù)器、路由器、調(diào)制解調(diào)器、網(wǎng)絡(luò)連接存儲(chǔ)(NAS)設(shè)備、閉路電視系統(tǒng)和工業(yè)控制系統(tǒng)等種類,數(shù)目超過百萬。

    此次攻擊事件,黑客充分利用了DNS脆弱性本質(zhì)特點(diǎn):1.DNS服務(wù)的公開性;2.DNS訪問的匿名性;3.DNS查詢的復(fù)雜性。同時(shí),更重要的原因是物聯(lián)網(wǎng)設(shè)備的安全機(jī)制缺失,物聯(lián)網(wǎng)面臨的威脅源頭和本質(zhì)是:1.管理疏忽,無專業(yè)人員運(yùn)維;2.企業(yè)忽視,成本壓力大;3.缺乏自主創(chuàng)新,技術(shù)陳舊。實(shí)際上大多數(shù)物聯(lián)網(wǎng)設(shè)備不在保密、等保等政策和法規(guī)要求范圍之內(nèi),業(yè)務(wù)領(lǐng)域缺乏政策引導(dǎo)和監(jiān)督,也沒有規(guī)?;瘜I(yè)安全企業(yè)提供相關(guān)服務(wù)。

    二、關(guān)于工控物聯(lián)網(wǎng)安全威脅的反思

    物聯(lián)網(wǎng)及其應(yīng)用已經(jīng)深入滲透到社會(huì)的方方面面,與能源、交通、金融等國家關(guān)鍵基礎(chǔ)設(shè)施、智慧城市管理運(yùn)營等緊密相關(guān),是網(wǎng)絡(luò)空間的重要組成部分,其安全威脅不容小覷,造成的影響,有可能更甚于傳統(tǒng)安全領(lǐng)域。

    作為網(wǎng)絡(luò)技術(shù)的發(fā)源地,美國在應(yīng)對(duì)工控物聯(lián)網(wǎng)安全威脅方面值得研究和借鑒。美國的具體做法包括:

    (一)加強(qiáng)信息共享

    建立運(yùn)營信息共享與分析組織(ISAOs)。通過“2015網(wǎng)絡(luò)安全法案”,國土安全部已經(jīng)取得了建立ISAOs運(yùn)作標(biāo)準(zhǔn)的授權(quán),加強(qiáng)整個(gè)聯(lián)邦政府機(jī)構(gòu)信息共享、檢測和響應(yīng)方面網(wǎng)絡(luò)安全的要求,并加強(qiáng)網(wǎng)絡(luò)從業(yè)人員團(tuán)隊(duì)建設(shè)。2014年中心共收到約97000份事故報(bào)告,在聯(lián)邦和非聯(lián)邦系統(tǒng)上檢測到約64000個(gè)漏洞。

    InfraGard助力美工業(yè)行業(yè)開展網(wǎng)絡(luò)防護(hù)。早在2003年,聯(lián)邦調(diào)查局和其他安全機(jī)構(gòu),通過FBI的商業(yè)伙伴InfraGard,與多家商業(yè)企業(yè)共享企業(yè)網(wǎng)絡(luò)數(shù)據(jù),建立了網(wǎng)絡(luò)空間內(nèi)威脅、情報(bào)、犯罪和安全事件的信息交換機(jī)制。

    (二)開展評(píng)估演練

    開展大數(shù)據(jù)分析安全威脅評(píng)估。例如iSIGHT Partners用大數(shù)據(jù)分析通過GridStrike發(fā)現(xiàn)可造成全美停電的變電站,給出15個(gè)變電站作為電力系統(tǒng)的骨干網(wǎng),即癱瘓這些變電站將導(dǎo)致全國性的大停電。

    開展多方模擬演練。例如英國和美國在2016年進(jìn)行一場聯(lián)合演習(xí),模擬“黑客”攻擊核電站時(shí)可能會(huì)出現(xiàn)的情景,以此來測試政府和公用事業(yè)公司的應(yīng)變能力和措施。

    (三)加快立法研究

    國會(huì)研究立法。國會(huì)提出自2017年到2025年,每年撥專款1億美元用于網(wǎng)絡(luò)安全的研究和發(fā)展、培訓(xùn)和配套的措施,強(qiáng)化對(duì)電網(wǎng)的攻防測試、測評(píng)。提案得到參議院能源委員、白宮、網(wǎng)絡(luò)安全界人士支持。

    三、加強(qiáng)工控物聯(lián)網(wǎng)安全的建議

    物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)大部分時(shí)間涉及HMI(人機(jī)界面)較少,容易成為網(wǎng)絡(luò)空間安全領(lǐng)域的“死角”,由于長期受到忽視,急需補(bǔ)課。實(shí)際上物聯(lián)網(wǎng)面臨著與互聯(lián)網(wǎng)同樣的安全威脅,但是,物聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅的新源頭不是原理層面,更多是管理層面。為加強(qiáng)我國工控物聯(lián)網(wǎng)安全,我們建議:

    (一)加強(qiáng)物聯(lián)網(wǎng)設(shè)備的安全機(jī)制建設(shè)

    加強(qiáng)政策引導(dǎo)和監(jiān)督。包括:加強(qiáng)相關(guān)法規(guī)建設(shè);在重點(diǎn)行業(yè)、區(qū)域、領(lǐng)域?qū)嵤彶楹蜏?zhǔn)入制;加強(qiáng)相關(guān)管理運(yùn)維制度建設(shè);在相關(guān)領(lǐng)域建立合適的獎(jiǎng)勵(lì)激勵(lì)機(jī)制。

    成立相關(guān)機(jī)構(gòu)或部門。加強(qiáng)物聯(lián)網(wǎng)安全領(lǐng)域?qū)I(yè)的執(zhí)法監(jiān)督、應(yīng)急響應(yīng)、測評(píng)、測試、咨詢、監(jiān)理機(jī)構(gòu)建設(shè);建設(shè)物聯(lián)網(wǎng)領(lǐng)域高效合理的安全事件通報(bào)和應(yīng)急響應(yīng)機(jī)制、體系;構(gòu)建物聯(lián)網(wǎng)領(lǐng)域的CA體系;與其它國家和境外企業(yè)、用戶建立國際協(xié)同的通報(bào)、預(yù)警、防御和響應(yīng)機(jī)制。

    加強(qiáng)相關(guān)技術(shù)手段建設(shè)。加強(qiáng)相關(guān)物聯(lián)網(wǎng)安全標(biāo)準(zhǔn)和基線建設(shè);建設(shè)國家級(jí)物聯(lián)網(wǎng)態(tài)勢感知系統(tǒng);建設(shè)物聯(lián)網(wǎng)安全領(lǐng)域靶場和試驗(yàn)床。

    同時(shí),基于上述政策、機(jī)構(gòu)和技術(shù)手段支撐,開展物聯(lián)網(wǎng)安全的專業(yè)化常態(tài)化檢查評(píng)估;開展安全事件實(shí)時(shí)分析、通報(bào)、監(jiān)控及預(yù)警;引導(dǎo)和指導(dǎo)相關(guān)機(jī)構(gòu)和廠商開展核心技術(shù)攻研,協(xié)同用戶安全防御;扶持相關(guān)專業(yè)安全廠商與服務(wù)隊(duì)伍;開展相關(guān)知識(shí)的宣講和人員培訓(xùn);做好輿論準(zhǔn)備和積極應(yīng)對(duì)策略等工作。

    (二)加強(qiáng)工控安全法律法規(guī)及技術(shù)標(biāo)準(zhǔn)規(guī)范的建設(shè)

    建議在信息泄露控制方面,有效控制威脅源頭、減少暴露面;加大信息共享,建立信息發(fā)布/共享機(jī)制、明確共享范圍;實(shí)施等保分保,推進(jìn)分級(jí)分域管理,推廣成熟模式;開展檢測評(píng)估,包括設(shè)備、體系、驗(yàn)收、事故調(diào)查等;制定應(yīng)急響應(yīng)預(yù)案,建立相應(yīng)隊(duì)伍,開發(fā)技術(shù)工具;通過崗位認(rèn)證,提高人員意識(shí)和專業(yè)技術(shù)能力,建立數(shù)據(jù)留存規(guī)程標(biāo)準(zhǔn)作為取證依據(jù);支持自主可控,夯實(shí)安全基礎(chǔ)。建立完善工控安全管理體制、政策、激勵(lì)機(jī)制,保證法律法規(guī)及技術(shù)標(biāo)準(zhǔn)規(guī)范有效實(shí)施。

    猜你喜歡
    工控黑客聯(lián)網(wǎng)
    歡樂英雄
    多少個(gè)屁能把布克崩起來?
    “身聯(lián)網(wǎng)”等五則
    網(wǎng)絡(luò)黑客比核武器更可怕
    搶占物聯(lián)網(wǎng)
    通信世界(2018年27期)2018-10-16 09:02:56
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    可再生能源與物聯(lián)網(wǎng)
    風(fēng)能(2015年10期)2015-02-27 10:15:34
    香蕉久久夜色| 成人国语在线视频| 国产一区二区三区综合在线观看| 制服丝袜大香蕉在线| 欧美成狂野欧美在线观看| 亚洲精品国产一区二区精华液| 一区二区三区国产精品乱码| 妹子高潮喷水视频| 亚洲精品美女久久久久99蜜臀| 久久亚洲真实| 精品久久久久久成人av| 无限看片的www在线观看| 亚洲精品在线美女| 天堂动漫精品| 久久九九热精品免费| 国产精品久久电影中文字幕| 97人妻天天添夜夜摸| 亚洲自拍偷在线| 女性生殖器流出的白浆| 美女 人体艺术 gogo| 黄色丝袜av网址大全| 午夜福利成人在线免费观看| 狂野欧美激情性xxxx| 欧美中文日本在线观看视频| 我的亚洲天堂| 两性午夜刺激爽爽歪歪视频在线观看 | 一区在线观看完整版| 国内毛片毛片毛片毛片毛片| 不卡一级毛片| 神马国产精品三级电影在线观看 | 亚洲五月婷婷丁香| 天堂影院成人在线观看| 在线国产一区二区在线| 男女午夜视频在线观看| 国产欧美日韩精品亚洲av| 99国产精品一区二区蜜桃av| 亚洲人成伊人成综合网2020| 成熟少妇高潮喷水视频| 麻豆一二三区av精品| 欧美日韩黄片免| 亚洲精品一区av在线观看| 黄片小视频在线播放| 国产精品免费一区二区三区在线| 91字幕亚洲| netflix在线观看网站| 日本三级黄在线观看| 人人妻人人澡人人看| 国产精品av久久久久免费| 亚洲av日韩精品久久久久久密| 日韩中文字幕欧美一区二区| 国产高清videossex| tocl精华| 精品国产一区二区久久| 国产激情欧美一区二区| 此物有八面人人有两片| 久久香蕉国产精品| 日本a在线网址| 精品欧美国产一区二区三| 午夜免费激情av| 十分钟在线观看高清视频www| 99国产精品99久久久久| 一区二区三区激情视频| 国产91精品成人一区二区三区| 叶爱在线成人免费视频播放| 欧美色欧美亚洲另类二区 | 国产在线观看jvid| 黄片小视频在线播放| 久久国产乱子伦精品免费另类| 国产精品秋霞免费鲁丝片| 又大又爽又粗| 中国美女看黄片| 久久亚洲真实| 国产亚洲精品久久久久5区| 狠狠狠狠99中文字幕| 亚洲精品中文字幕一二三四区| 中国美女看黄片| 国产高清有码在线观看视频 | 91大片在线观看| 国产成人一区二区三区免费视频网站| 两人在一起打扑克的视频| 非洲黑人性xxxx精品又粗又长| 中文字幕色久视频| 日本在线视频免费播放| svipshipincom国产片| 久久青草综合色| 咕卡用的链子| 丝袜美足系列| 在线观看免费视频日本深夜| 精品久久久久久,| 亚洲男人天堂网一区| 亚洲人成电影观看| 极品人妻少妇av视频| 少妇的丰满在线观看| 国产野战对白在线观看| 久久久国产欧美日韩av| 波多野结衣高清无吗| 亚洲国产看品久久| 亚洲精品一区av在线观看| 国产精品免费一区二区三区在线| 国产精品自产拍在线观看55亚洲| 国产亚洲av嫩草精品影院| 男人的好看免费观看在线视频 | 亚洲国产精品久久男人天堂| 可以免费在线观看a视频的电影网站| 黄片播放在线免费| 国产精品亚洲美女久久久| 久久国产精品影院| 久久国产精品男人的天堂亚洲| 1024香蕉在线观看| 亚洲国产看品久久| 一进一出好大好爽视频| 老汉色av国产亚洲站长工具| 91国产中文字幕| 欧美成狂野欧美在线观看| 村上凉子中文字幕在线| 色哟哟哟哟哟哟| 欧美亚洲日本最大视频资源| 欧美不卡视频在线免费观看 | 日本黄色视频三级网站网址| 曰老女人黄片| 手机成人av网站| 少妇 在线观看| 亚洲欧美激情在线| 中文字幕精品免费在线观看视频| 亚洲一区二区三区不卡视频| 欧美性长视频在线观看| 国产成人精品久久二区二区免费| 日韩欧美国产在线观看| 男男h啪啪无遮挡| 老熟妇乱子伦视频在线观看| 老司机深夜福利视频在线观看| 脱女人内裤的视频| www.熟女人妻精品国产| 国产成人一区二区三区免费视频网站| 性色av乱码一区二区三区2| 国产精品,欧美在线| 黄色视频不卡| 别揉我奶头~嗯~啊~动态视频| 在线国产一区二区在线| 韩国精品一区二区三区| 亚洲一码二码三码区别大吗| av片东京热男人的天堂| 9色porny在线观看| 日本一区二区免费在线视频| 男人操女人黄网站| 夜夜爽天天搞| 两个人视频免费观看高清| 亚洲aⅴ乱码一区二区在线播放 | 丝袜美腿诱惑在线| 亚洲成人精品中文字幕电影| 黑人巨大精品欧美一区二区mp4| www日本在线高清视频| 怎么达到女性高潮| 三级毛片av免费| 欧美日韩一级在线毛片| av网站免费在线观看视频| 欧美激情极品国产一区二区三区| 少妇被粗大的猛进出69影院| 亚洲片人在线观看| 国产精品影院久久| 村上凉子中文字幕在线| 亚洲美女黄片视频| 亚洲第一青青草原| 午夜福利欧美成人| 亚洲少妇的诱惑av| 午夜福利欧美成人| 岛国视频午夜一区免费看| 亚洲精品美女久久av网站| 天天添夜夜摸| 大香蕉久久成人网| 嫁个100分男人电影在线观看| 日韩高清综合在线| 成人亚洲精品av一区二区| 欧美乱色亚洲激情| 午夜福利视频1000在线观看 | 亚洲精品美女久久久久99蜜臀| 亚洲熟妇熟女久久| 久久精品国产清高在天天线| АⅤ资源中文在线天堂| 午夜福利在线观看吧| 欧美久久黑人一区二区| 国产精品综合久久久久久久免费 | av片东京热男人的天堂| 黑人巨大精品欧美一区二区mp4| 国产高清激情床上av| 国产成人精品久久二区二区91| 欧美成人免费av一区二区三区| www日本在线高清视频| 欧美黄色片欧美黄色片| 人人妻人人澡人人看| 欧美性长视频在线观看| 日韩欧美一区二区三区在线观看| 日本一区二区免费在线视频| 9191精品国产免费久久| 18禁国产床啪视频网站| 99在线视频只有这里精品首页| 黑人操中国人逼视频| 涩涩av久久男人的天堂| 中文字幕另类日韩欧美亚洲嫩草| 久久国产精品人妻蜜桃| 丝袜在线中文字幕| 欧美成人免费av一区二区三区| 在线十欧美十亚洲十日本专区| 美女高潮喷水抽搐中文字幕| 亚洲欧美激情综合另类| 日韩中文字幕欧美一区二区| 午夜福利免费观看在线| 日本在线视频免费播放| 国产亚洲精品久久久久久毛片| 国产三级黄色录像| 日本撒尿小便嘘嘘汇集6| 老司机在亚洲福利影院| 欧美黑人精品巨大| 国产真实乱freesex| 黄色一级大片看看| 男女做爰动态图高潮gif福利片| 观看美女的网站| 男人狂女人下面高潮的视频| 国产探花极品一区二区| 少妇的逼好多水| 乱系列少妇在线播放| 伦理电影大哥的女人| 丰满的人妻完整版| 中文字幕精品亚洲无线码一区| 国产亚洲精品av在线| 日日撸夜夜添| 国产中年淑女户外野战色| 国产黄片美女视频| 亚洲精品粉嫩美女一区| 久久精品国产亚洲av天美| 在线观看66精品国产| 亚洲狠狠婷婷综合久久图片| 啦啦啦啦在线视频资源| av.在线天堂| 国产欧美日韩精品亚洲av| 特大巨黑吊av在线直播| 全区人妻精品视频| 国产精品女同一区二区软件 | 国产一区二区三区av在线 | 国产精品综合久久久久久久免费| 69av精品久久久久久| 中文字幕免费在线视频6| 国产高清视频在线播放一区| 69人妻影院| 美女被艹到高潮喷水动态| 午夜免费成人在线视频| 精品久久国产蜜桃| 99久国产av精品| 国内少妇人妻偷人精品xxx网站| 噜噜噜噜噜久久久久久91| 黄色丝袜av网址大全| 久久欧美精品欧美久久欧美| 97热精品久久久久久| 国产精品亚洲美女久久久| 午夜a级毛片| 毛片女人毛片| 色尼玛亚洲综合影院| 啦啦啦观看免费观看视频高清| 亚洲最大成人手机在线| 国产成人aa在线观看| 十八禁国产超污无遮挡网站| 少妇的逼水好多| 赤兔流量卡办理| 特级一级黄色大片| 亚洲精品一区av在线观看| 精品一区二区免费观看| 男女边吃奶边做爰视频| 国产亚洲av嫩草精品影院| 午夜精品久久久久久毛片777| 麻豆精品久久久久久蜜桃| 国产精品人妻久久久久久| 亚洲综合色惰| 1024手机看黄色片| 国产白丝娇喘喷水9色精品| 欧美性猛交黑人性爽| 啦啦啦啦在线视频资源| 日本黄色视频三级网站网址| 国模一区二区三区四区视频| 美女被艹到高潮喷水动态| www.色视频.com| 少妇猛男粗大的猛烈进出视频 | 国产伦一二天堂av在线观看| 九色成人免费人妻av| 别揉我奶头 嗯啊视频| 村上凉子中文字幕在线| 在线看三级毛片| 悠悠久久av| 成人特级av手机在线观看| av女优亚洲男人天堂| 99久久精品一区二区三区| www.色视频.com| 亚洲精华国产精华精| 亚洲欧美日韩高清在线视频| 九九久久精品国产亚洲av麻豆| 国产精品嫩草影院av在线观看 | 午夜福利高清视频| 中文字幕熟女人妻在线| 久久久久久久久中文| 日本色播在线视频| 少妇人妻精品综合一区二区 | 天堂动漫精品| 很黄的视频免费| 亚洲中文字幕一区二区三区有码在线看| 国产成人福利小说| 国产久久久一区二区三区| 久久国产乱子免费精品| 在线免费十八禁| netflix在线观看网站| 一a级毛片在线观看| 欧美xxxx黑人xx丫x性爽| 99久国产av精品| 欧美日韩亚洲国产一区二区在线观看| 欧美xxxx黑人xx丫x性爽| 国产中年淑女户外野战色| 成人美女网站在线观看视频| 窝窝影院91人妻| 亚洲第一区二区三区不卡| 乱人视频在线观看| 日日夜夜操网爽| 国内揄拍国产精品人妻在线| 最新在线观看一区二区三区| 成年女人看的毛片在线观看| 日本欧美国产在线视频| 欧美不卡视频在线免费观看| 91久久精品国产一区二区成人| 亚洲美女搞黄在线观看 | 亚洲美女黄片视频| 免费在线观看成人毛片| 国产毛片a区久久久久| 久久久久久伊人网av| 美女高潮喷水抽搐中文字幕| 白带黄色成豆腐渣| 欧美绝顶高潮抽搐喷水| 亚洲,欧美,日韩| 99在线视频只有这里精品首页| 久9热在线精品视频| 国产精品福利在线免费观看| 免费观看精品视频网站| 禁无遮挡网站| 美女黄网站色视频| 91在线观看av| 欧美激情在线99| 欧美精品啪啪一区二区三区| 日韩强制内射视频| 看十八女毛片水多多多| 久久精品国产99精品国产亚洲性色| 我的女老师完整版在线观看| 久久人妻av系列| 自拍偷自拍亚洲精品老妇| 欧美xxxx性猛交bbbb| 亚洲精品粉嫩美女一区| 五月玫瑰六月丁香| 日本色播在线视频| 小说图片视频综合网站| 日本一本二区三区精品| 最新在线观看一区二区三区| 最后的刺客免费高清国语| 免费电影在线观看免费观看| 91av网一区二区| 在线国产一区二区在线| 国产v大片淫在线免费观看| 亚洲五月天丁香| 成人特级av手机在线观看| 中文字幕av在线有码专区| 18禁黄网站禁片午夜丰满| 亚洲精品粉嫩美女一区| 日韩欧美国产一区二区入口| 看黄色毛片网站| 亚洲人成网站在线播| 1024手机看黄色片| 日本a在线网址| 免费不卡的大黄色大毛片视频在线观看 | 国产av在哪里看| 又爽又黄a免费视频| 亚洲五月天丁香| 丰满乱子伦码专区| 99久久精品热视频| 久久婷婷人人爽人人干人人爱| 亚州av有码| 一a级毛片在线观看| 免费观看人在逋| 欧美潮喷喷水| 亚洲国产欧洲综合997久久,| 国内久久婷婷六月综合欲色啪| 人人妻人人看人人澡| 亚洲avbb在线观看| 少妇人妻精品综合一区二区 | 精品人妻视频免费看| 欧美精品啪啪一区二区三区| 欧美成人一区二区免费高清观看| 嫩草影视91久久| 窝窝影院91人妻| 欧美另类亚洲清纯唯美| 51国产日韩欧美| 1024手机看黄色片| a在线观看视频网站| 亚洲av第一区精品v没综合| 成人国产麻豆网| 久久热精品热| 欧美又色又爽又黄视频| 日韩精品青青久久久久久| 国产三级中文精品| 国产在线男女| 久久精品国产亚洲网站| 亚洲四区av| 听说在线观看完整版免费高清| 长腿黑丝高跟| a级毛片免费高清观看在线播放| 五月玫瑰六月丁香| 国产亚洲91精品色在线| 黄色一级大片看看| a级一级毛片免费在线观看| 国产综合懂色| 久久久久性生活片| 精品久久国产蜜桃| 12—13女人毛片做爰片一| 少妇的逼水好多| 天堂影院成人在线观看| 在线免费十八禁| 亚洲,欧美,日韩| 国产精品精品国产色婷婷| 亚洲不卡免费看| 久久精品国产99精品国产亚洲性色| 有码 亚洲区| 亚洲专区国产一区二区| 色视频www国产| 内射极品少妇av片p| 亚洲av.av天堂| 又黄又爽又免费观看的视频| 能在线免费观看的黄片| 变态另类成人亚洲欧美熟女| 狂野欧美激情性xxxx在线观看| 国产精品乱码一区二三区的特点| 午夜老司机福利剧场| 我的女老师完整版在线观看| 天美传媒精品一区二区| 精品久久久久久久久久免费视频| 又粗又爽又猛毛片免费看| 精品久久久久久久末码| 日日摸夜夜添夜夜添小说| 久久精品夜夜夜夜夜久久蜜豆| 一本久久中文字幕| 搡老熟女国产l中国老女人| 99久久中文字幕三级久久日本| 在线免费观看不下载黄p国产 | 国产精品美女特级片免费视频播放器| 免费在线观看影片大全网站| 麻豆精品久久久久久蜜桃| 免费看a级黄色片| 女的被弄到高潮叫床怎么办 | 精品一区二区三区av网在线观看| 国产精品日韩av在线免费观看| 免费一级毛片在线播放高清视频| 我要看日韩黄色一级片| 伦理电影大哥的女人| www.www免费av| 成人av一区二区三区在线看| 色视频www国产| 日韩中字成人| 又黄又爽又刺激的免费视频.| 国产视频内射| 1024手机看黄色片| 国产成人一区二区在线| 九九久久精品国产亚洲av麻豆| 给我免费播放毛片高清在线观看| 日韩在线高清观看一区二区三区 | 中文字幕av成人在线电影| 91久久精品国产一区二区成人| 欧美潮喷喷水| avwww免费| 精品人妻熟女av久视频| h日本视频在线播放| 久久久久久国产a免费观看| 亚洲美女搞黄在线观看 | 真人做人爱边吃奶动态| 22中文网久久字幕| 琪琪午夜伦伦电影理论片6080| av女优亚洲男人天堂| 国产精品免费一区二区三区在线| 国产成人av教育| 不卡一级毛片| 久久午夜福利片| 成人高潮视频无遮挡免费网站| 亚洲性夜色夜夜综合| 99久久精品一区二区三区| 国产精品一区二区三区四区久久| 一本精品99久久精品77| 色综合亚洲欧美另类图片| 亚洲avbb在线观看| 色噜噜av男人的天堂激情| 午夜激情福利司机影院| 不卡视频在线观看欧美| 一a级毛片在线观看| 亚洲欧美日韩卡通动漫| 国产色婷婷99| 亚洲自偷自拍三级| 国产大屁股一区二区在线视频| 热99在线观看视频| 免费黄网站久久成人精品| 日韩中字成人| 一边摸一边抽搐一进一小说| 美女被艹到高潮喷水动态| 天堂动漫精品| 亚洲欧美日韩高清在线视频| 男女边吃奶边做爰视频| 成人高潮视频无遮挡免费网站| a在线观看视频网站| 中文字幕av成人在线电影| 老司机福利观看| 久久久久久久久久黄片| 91狼人影院| 中国美女看黄片| 久久精品人妻少妇| 亚洲久久久久久中文字幕| 高清日韩中文字幕在线| 国产综合懂色| 国产精品一区二区三区四区久久| 国产激情偷乱视频一区二区| 欧美zozozo另类| 国产免费一级a男人的天堂| 欧美丝袜亚洲另类 | 成人美女网站在线观看视频| 免费看美女性在线毛片视频| 国产精品亚洲一级av第二区| 51国产日韩欧美| avwww免费| 中文在线观看免费www的网站| 99热网站在线观看| 免费在线观看日本一区| 日日干狠狠操夜夜爽| 日韩中文字幕欧美一区二区| 成年免费大片在线观看| 国产精品,欧美在线| 赤兔流量卡办理| 毛片一级片免费看久久久久 | 日韩av在线大香蕉| 12—13女人毛片做爰片一| 极品教师在线视频| АⅤ资源中文在线天堂| 又黄又爽又免费观看的视频| 精品一区二区三区视频在线| 黄片wwwwww| 99热精品在线国产| 亚洲aⅴ乱码一区二区在线播放| 1000部很黄的大片| 老司机福利观看| 99在线人妻在线中文字幕| 欧美精品啪啪一区二区三区| 最近在线观看免费完整版| av国产免费在线观看| 国内精品久久久久精免费| 在线观看美女被高潮喷水网站| 亚洲国产高清在线一区二区三| 成年免费大片在线观看| 亚洲av免费在线观看| 午夜日韩欧美国产| 久久久精品欧美日韩精品| 国产精品人妻久久久久久| 一边摸一边抽搐一进一小说| 国产男靠女视频免费网站| 久久人妻av系列| 少妇裸体淫交视频免费看高清| 网址你懂的国产日韩在线| 欧美黑人巨大hd| 免费无遮挡裸体视频| 毛片一级片免费看久久久久 | 99九九线精品视频在线观看视频| 国产熟女欧美一区二区| 夜夜夜夜夜久久久久| 88av欧美| 欧美人与善性xxx| 亚洲国产精品成人综合色| 亚洲中文字幕日韩| 久久久色成人| av天堂在线播放| 欧美另类亚洲清纯唯美| 欧美日韩中文字幕国产精品一区二区三区| 国产精品98久久久久久宅男小说| 欧美色视频一区免费| 91午夜精品亚洲一区二区三区 | 国产91精品成人一区二区三区| 联通29元200g的流量卡| 噜噜噜噜噜久久久久久91| 欧美人与善性xxx| 性插视频无遮挡在线免费观看| 日韩精品青青久久久久久| 乱码一卡2卡4卡精品| 国产伦人伦偷精品视频| 一进一出抽搐gif免费好疼| 欧洲精品卡2卡3卡4卡5卡区| 九色成人免费人妻av| 久久久久免费精品人妻一区二区| 久久6这里有精品| 九九在线视频观看精品| 精品一区二区三区视频在线| av天堂在线播放| 蜜桃久久精品国产亚洲av| 十八禁网站免费在线| 国产白丝娇喘喷水9色精品| 国产麻豆成人av免费视频| 91麻豆精品激情在线观看国产| 亚洲三级黄色毛片| 欧美日韩中文字幕国产精品一区二区三区| 国产亚洲精品av在线| 两个人视频免费观看高清| 免费av不卡在线播放| 99热6这里只有精品| 在线免费观看的www视频| 看免费成人av毛片| 热99re8久久精品国产| 日韩欧美三级三区| 国产精品一区二区三区四区免费观看 | 国产欧美日韩精品亚洲av| 中国美白少妇内射xxxbb| 色播亚洲综合网|