日韩欧美精品一区二区综合视频,国产激情视频一区二区三区欧美,国产精品一区二区av,亚洲一区二区三区四区五区黄

您當(dāng)前的位置:首頁(yè) 資訊中心 網(wǎng)絡(luò)安全宣傳

美國(guó)國(guó)家安全局(NSA)“酸狐貍”漏洞攻擊武器平臺(tái)技術(shù)分析報(bào)告

發(fā)布時(shí)間:2022-07-07 閱讀量:

近日,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心對(duì)美國(guó)家安全局(NSA)“酸狐貍”漏洞攻擊武器平臺(tái)(FoxAcid)進(jìn)行了技術(shù)分析。該漏洞攻擊武器平臺(tái)是美國(guó)國(guó)家安全局(NSA)特定入侵行動(dòng)辦公室(TAO,也被稱為“接入技術(shù)行動(dòng)處”)對(duì)他國(guó)開(kāi)展網(wǎng)絡(luò)間諜行動(dòng)的重要陣地基礎(chǔ)設(shè)施,并成為計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)(CNE)的主力裝備。該漏洞攻擊武器平臺(tái)曾被用于多起臭名昭著的網(wǎng)絡(luò)攻擊事件。近期,中國(guó)多家科研機(jī)構(gòu)先后發(fā)現(xiàn)了一款名為“驗(yàn)證器”(Validator)木馬的活動(dòng)痕跡,該惡意程序據(jù)信是NSA“酸狐貍”漏洞攻擊武器平臺(tái)默認(rèn)使用的標(biāo)配后門惡意程序。這種情況突出表明,上述單位曾經(jīng)遭受過(guò)美國(guó)NSA“酸狐貍”漏洞攻擊武器平臺(tái)的網(wǎng)絡(luò)攻擊。

一、基本情況

“酸狐貍”漏洞攻擊武器平臺(tái)(FoxAcid)(以下簡(jiǎn)稱“酸狐貍平臺(tái)”)是特定入侵行動(dòng)辦公室(TAO)打造的一款中間人劫持漏洞攻擊平臺(tái),能夠在具備會(huì)話劫持等中間人攻擊能力的前提下,精準(zhǔn)識(shí)別被攻擊目標(biāo)的版本信息,自動(dòng)化開(kāi)展遠(yuǎn)程漏洞攻擊滲透,向目標(biāo)主機(jī)植入木馬、后門。特定入侵行動(dòng)辦公室(TAO)主要使用該武器平臺(tái)對(duì)受害單位辦公內(nèi)網(wǎng)實(shí)施中間人攻擊,突破控制其辦公網(wǎng)主機(jī)。該武器平臺(tái)主要被特定入侵行動(dòng)辦公室(TAO)用于突破控制位于受害單位辦公內(nèi)網(wǎng)的主機(jī)系統(tǒng),并向其植入各類木馬、后門等以實(shí)現(xiàn)持久化控制。酸狐貍平臺(tái)采用分布式架構(gòu),由多臺(tái)服務(wù)器組成,按照任務(wù)類型進(jìn)行分類,包括:垃圾釣魚(yú)郵件、中間人攻擊、后滲透維持等。其中特定入侵行動(dòng)辦公室還針對(duì)中國(guó)和俄羅斯目標(biāo)設(shè)置了專用的酸狐貍平臺(tái)服務(wù)器。

二、具體功能

酸狐貍平臺(tái)一般結(jié)合“QUANTUM(量子)”和“SECONDDATE(二次約會(huì))”等中間人攻擊武器使用,對(duì)攻擊目標(biāo)實(shí)施網(wǎng)絡(luò)流量劫持并插入惡意XSS腳本,根據(jù)任務(wù)類型和實(shí)際需求,XSS腳本的漏洞利用代碼可能來(lái)自一個(gè)或多個(gè)酸狐貍平臺(tái)服務(wù)器。該漏洞攻擊武器平臺(tái)集成了各種主流瀏覽器的零日(0day)漏洞,可智能化配置漏洞載荷針對(duì)IE、火狐、蘋(píng)果Safari、安卓Webkit等多平臺(tái)上的主流瀏覽器開(kāi)展遠(yuǎn)程漏洞溢出攻擊。攻擊過(guò)程中該平臺(tái)結(jié)合各類信息泄露漏洞對(duì)目標(biāo)系統(tǒng)實(shí)施環(huán)境探測(cè),并依據(jù)探測(cè)結(jié)果對(duì)漏洞載荷進(jìn)行匹配篩選,選擇合適的漏洞開(kāi)展攻擊。如果目標(biāo)價(jià)值很高,且目標(biāo)系統(tǒng)版本較新、補(bǔ)丁較全,該平臺(tái)會(huì)選擇利用高價(jià)值零日漏洞實(shí)施攻擊;相反,如果目標(biāo)價(jià)值較低且系統(tǒng)版本老舊,該平臺(tái)會(huì)選擇較低價(jià)值的漏洞甚至已公開(kāi)漏洞實(shí)施攻擊。一旦漏洞被觸發(fā)并符合入侵條件,就會(huì)向目標(biāo)植入間諜軟件,獲取目標(biāo)系統(tǒng)的控制權(quán),從而實(shí)現(xiàn)對(duì)目標(biāo)的長(zhǎng)期監(jiān)視、控制和竊密。

三、技術(shù)分析

(一)技術(shù)架構(gòu)

酸狐貍平臺(tái)服務(wù)器采用微軟公司的Windows 2003 Server和IIS作為基礎(chǔ)操作系統(tǒng)和Web應(yīng)用服務(wù)器。通常部署于具有獨(dú)立IP地址的專用服務(wù)器上,對(duì)目標(biāo)系統(tǒng)進(jìn)行攻擊篩選以及漏洞載荷分發(fā),完成對(duì)目標(biāo)的攻擊過(guò)程,其攻擊范圍包括Windows、Linux、Solaris、Macintosh各類桌面系統(tǒng)及Windows phone、蘋(píng)果、安卓等移動(dòng)終端。

酸狐貍平臺(tái)服務(wù)器之間采用美國(guó)國(guó)家安全局(NSA)的CDR加密數(shù)據(jù)傳輸規(guī)則,并采用分布式架構(gòu),底層服務(wù)器將截獲的數(shù)據(jù)加密后向頂層匯聚,頂層服務(wù)器解密后按照一定的文件結(jié)構(gòu)存放,以便采用Foxsearch等情報(bào)檢索工具進(jìn)行檢索。完整的酸狐貍平臺(tái)服務(wù)器由三部分組成,即:基礎(chǔ)服務(wù)軟件(基于Perl腳本開(kāi)發(fā))、插件和惡意程序載荷(Payload)。

酸狐貍平臺(tái)主要以中間人攻擊方式投遞漏洞載荷。該武器平臺(tái)根據(jù)目標(biāo)設(shè)備信息進(jìn)行自動(dòng)化的無(wú)感植入,具體步驟如下:

1.目標(biāo)網(wǎng)絡(luò)會(huì)話被重定向劫持之后,該武器平臺(tái)的信息搜集模塊首先利用信息泄露手段獲取目標(biāo)設(shè)備信息;

2.根據(jù)獲取的信息匹配篩選符合攻擊條件的漏洞載荷,并將載荷嵌入到請(qǐng)求響應(yīng)頁(yè)面中實(shí)現(xiàn)自動(dòng)化投遞;

3.判斷漏洞攻擊的結(jié)果是否成功,并根據(jù)返回信息向目標(biāo)系統(tǒng)上傳指定類型的持久化載荷。

為實(shí)施上述攻擊過(guò)程,酸狐貍平臺(tái)提供了自定義邏輯接口,特定入侵行動(dòng)辦公室的計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)成員可以在服務(wù)器上配置一系列過(guò)濾器規(guī)則,對(duì)來(lái)自受害者的網(wǎng)絡(luò)請(qǐng)求進(jìn)行處理,具體包括:

1.復(fù)寫(xiě)器(Modrewrite),替換請(qǐng)求中的指定資源;

2.前置過(guò)濾器(PreFilter),根據(jù)受害者請(qǐng)求特征判斷是否是攻擊對(duì)象,如果不是則反饋HTTP狀態(tài)碼404或200(并指向特定資源);如果受害者屬于攻擊對(duì)象范圍,則傳遞給漏洞利用模塊,并由漏洞利用模塊自動(dòng)選擇相應(yīng)漏洞進(jìn)行攻擊;

3.后置過(guò)濾器(PostFilter),漏洞攻擊成功后,根據(jù)偵查到的目標(biāo)主機(jī)信息(包括:軟硬件環(huán)境信息、進(jìn)程信息等)判斷是否符合下一步進(jìn)行植入操作的條件,對(duì)于符合植入條件的目標(biāo),可指定向目標(biāo)植入的惡意程序載荷(Payload)。

(二)主要功能組件

1.項(xiàng)目跟蹤器(Project Tracker)

計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)使用項(xiàng)目跟蹤器管理所有使用酸狐貍平臺(tái)的行動(dòng)任務(wù),采用PHP+Javascript編寫(xiě),提供非常簡(jiǎn)潔的Web管理界面,行動(dòng)隊(duì)成員通過(guò)背景色了解自己的權(quán)限,背景色為紅色代表只有只讀權(quán)限,綠色代表具有修改權(quán)限,黑色為管理員權(quán)限。行動(dòng)隊(duì)成員通過(guò)項(xiàng)目跟蹤器可以完成的功能包括:管理現(xiàn)有行動(dòng)任務(wù)、添加過(guò)濾器、增加新任務(wù)、增加新服務(wù)器、增加服務(wù)器IP地址、查看近三日內(nèi)即將啟動(dòng)或完成的任務(wù)等。

2.標(biāo)簽編輯器(Tag Maker)

計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)可使用標(biāo)簽編輯器為指定任務(wù)下的服務(wù)器添加標(biāo)簽(Tag),每個(gè)標(biāo)簽對(duì)應(yīng)一套攻擊技戰(zhàn)術(shù),使用者可配置標(biāo)簽的TLN、HMAC、MSGID等唯一性標(biāo)識(shí),其中MSGID與特定的攻擊工具相關(guān),如:針對(duì)路由器、防火墻等植入的間諜軟件SECONDDATE對(duì)應(yīng)的MSGID為“ace02468bdf13579”。此外,標(biāo)簽還可以指定植入方式,不同的惡意負(fù)載根據(jù)其特性應(yīng)對(duì)應(yīng)選擇不同的植入方式,如:SECONDDATE或MAGICBEAN應(yīng)采用“WEB”植入方式,YATCHSHOP應(yīng)采用“SPAM”方式,QUANTUMINSERT則應(yīng)采用“QI”方式。

3.SECONDDATE任務(wù)自動(dòng)化腳本工具“FABULOUSFABLE”

SECONDDATE是CNE行動(dòng)隊(duì)通過(guò)酸狐貍平臺(tái)進(jìn)行分發(fā)的主要惡意植入體之一,因此酸狐貍平臺(tái)提供了專門為SECONDDATE設(shè)計(jì)的自動(dòng)化任務(wù)腳本工具“FABULOUSFABLE”(簡(jiǎn)稱“FABFAB”)。FABFAB可以代替行動(dòng)隊(duì)人員與SECONDDATE植入體交互,并按照事先設(shè)定好的邏輯,自動(dòng)化分發(fā)規(guī)則,并收集規(guī)則執(zhí)行日志和相關(guān)回傳數(shù)據(jù)。

4.標(biāo)簽替換器(MODREWRITES)

標(biāo)簽替換器是酸狐貍平臺(tái)的核心組件之一,通過(guò)標(biāo)簽替換器,計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)可以任意替換被其劫持的網(wǎng)絡(luò)流量中的資源,標(biāo)簽替換器的規(guī)則采用XML格式編寫(xiě),與過(guò)濾器相同。如圖1所示,一旦流量中的資源路徑與規(guī)則特征相匹配,則會(huì)被替換。

實(shí)際上,標(biāo)簽替換器規(guī)則還支持對(duì)路徑或資源中的部分字符串進(jìn)行替換,具有較好的適應(yīng)性和可擴(kuò)展性。

5.白名單規(guī)則(CASTLECREEK Whitelist)

白名單規(guī)則基于后置過(guò)濾器,可以對(duì)指定IP地址的主機(jī)植入指定的惡意負(fù)載,規(guī)則樣例如圖2所示。

6.封裝器(Wrappers)

封裝器主要用于輔助后續(xù)植入的惡意負(fù)載實(shí)現(xiàn)持久化駐留。其中一種封裝器名為DireScallop,專門針對(duì)名為DeepFreeze的系統(tǒng)還原工具,該工具多用于網(wǎng)吧中并實(shí)現(xiàn)計(jì)算機(jī)重啟后對(duì)系統(tǒng)進(jìn)行自動(dòng)還原,DireScallop可以在不重啟的條件下中止DeepFreeze運(yùn)行,植入惡意負(fù)載后再重新啟用DeepFreeze,使惡意負(fù)載被記錄在還原鏡像中,以實(shí)現(xiàn)目標(biāo)主機(jī)重啟后仍可保持惡意負(fù)載的可用性。

(三)植入的主要惡意負(fù)載

1.SECONDDATE(二次約會(huì))

針對(duì)路由器和防火墻的間諜惡意程序,可在網(wǎng)絡(luò)設(shè)備中潛伏并根據(jù)酸狐貍平臺(tái)組件分發(fā)的規(guī)則對(duì)網(wǎng)絡(luò)流量數(shù)據(jù)進(jìn)行竊密、劫持、替換等惡意操作。

2.Validator

Validator是酸狐貍平臺(tái)默認(rèn)使用的后門惡意程序,可實(shí)現(xiàn)對(duì)目標(biāo)的長(zhǎng)期控制。

3.MistyVeal

MistyVeal是Validator后門的增強(qiáng)版,并且可以配置為按細(xì)粒度遞增時(shí)間間隔進(jìn)行回聯(lián),以逃避特征檢測(cè)。并且會(huì)利用IE瀏覽器作為回聯(lián)的渠道,并可復(fù)用IE瀏覽器的代理服務(wù)器設(shè)置,且僅對(duì)IE瀏覽器有效。

4.Ferret Cannon

Ferret Cannon是可執(zhí)行程序投送器,借助Ferret Cannon,酸狐貍平臺(tái)可以目標(biāo)投送多種間諜軟件工具,如:United Rake,Peddle Cheap,PktWench和Beach Head等,可執(zhí)行程序可以是.dll或.exe文件。

四、運(yùn)作方式

基于美國(guó)國(guó)家安全局(NSA)前雇員斯諾登公開(kāi)的資料,我們可以部分分析出酸狐貍平臺(tái)的運(yùn)作方式如下:

(一)人員編制

特定入侵行動(dòng)辦公室的計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)中會(huì)設(shè)置一名或多名酸狐貍項(xiàng)目教官,這些教官可以領(lǐng)導(dǎo)一個(gè)或多個(gè)酸狐貍行動(dòng)組,行動(dòng)組中包括多名計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)隊(duì)員,分別負(fù)責(zé)直接支援特定的網(wǎng)絡(luò)入侵行動(dòng)、維護(hù)酸狐貍服務(wù)器、軟件等基礎(chǔ)設(shè)施以及根據(jù)任務(wù)需要開(kāi)發(fā)和測(cè)試新的插件、漏洞利用代碼、輔助入侵工具和木馬后門等惡意負(fù)載。

(二)陣地基礎(chǔ)設(shè)施建設(shè)

如圖3所示,特定入侵行動(dòng)辦公室在全球范圍內(nèi)部署酸狐貍平臺(tái)服務(wù)器,其中編號(hào)前綴為XS的服務(wù)器是統(tǒng)籌多項(xiàng)任務(wù)的主服務(wù)器,值得注意的是編號(hào)為XS11的服務(wù)器明確被分配給英國(guó)情報(bào)機(jī)構(gòu)“英國(guó)政府通信總部”(GCHQ)開(kāi)展中間人攻擊行動(dòng);編號(hào)為FOX00-60XX系列的酸狐貍平臺(tái)服務(wù)器用于支援垃圾釣魚(yú)郵件行動(dòng),服務(wù)器按照目標(biāo)所在區(qū)域進(jìn)行了分布式部署,包括中東地區(qū)、亞洲地區(qū)、歐洲地區(qū)、俄羅斯和其他特定區(qū)域;編號(hào)為FOX00-61XX系列的服務(wù)器則用于支援中間人攻擊行動(dòng),服務(wù)器分布與FOX00-60XX系列相同;值得注意的是,編號(hào)為FOX00-64XX系列的服務(wù)器用于支援計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)漏洞攻擊行動(dòng),其中編號(hào)為FOX00-6401的服務(wù)器專門針對(duì)中國(guó),F(xiàn)OX00-6402號(hào)服務(wù)器針對(duì)俄羅斯,F(xiàn)OX00-6403號(hào)服務(wù)器則針對(duì)其他目標(biāo)。另外,F(xiàn)OX00-6300號(hào)服務(wù)器可能被用于代號(hào)為“ENCHANTED”的攻擊行動(dòng)。

(三)攻擊實(shí)例

1.案例1

如圖4所展示的酸狐貍平臺(tái)服務(wù)器上的過(guò)濾器規(guī)則片段,可以判斷該服務(wù)器主要針對(duì)中國(guó)的主機(jī)目標(biāo)進(jìn)行攻擊,過(guò)濾器中重點(diǎn)針對(duì)目標(biāo)環(huán)境中的卡巴斯基殺毒軟件、瑞星殺毒軟件、江民殺毒軟件等中國(guó)地區(qū)流行的殺毒軟件進(jìn)程進(jìn)行了匹配并進(jìn)行了可植入條件判斷。

2.案例2

如圖5所展示的服務(wù)器上的過(guò)濾器規(guī)則片段,可以判斷該FA服務(wù)器被用于攻擊IP地址“203.99.164[.]199”的目標(biāo),并將向目標(biāo)植入前文中提到的FerrentCannon惡意負(fù)載,從而進(jìn)一步向目標(biāo)投送其他間諜軟件。經(jīng)查,IP地址“203.99.164[.]199”歸屬于巴基斯坦電信公司。

五、總結(jié)

上述技術(shù)分析表明,美國(guó)NSA“酸狐貍”漏洞攻擊武器平臺(tái)仍是目前美國(guó)政府的主戰(zhàn)網(wǎng)絡(luò)武器之一,有三點(diǎn)結(jié)論值得國(guó)際社會(huì)嚴(yán)密關(guān)注:一是該漏洞利用平臺(tái)是美國(guó)國(guó)家安全局NSA特定入侵行動(dòng)辦公室(TAO)下屬計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)的主戰(zhàn)裝備,在計(jì)算機(jī)網(wǎng)絡(luò)入侵行動(dòng)隊(duì)單獨(dú)或配合進(jìn)行的網(wǎng)絡(luò)入侵行動(dòng)中得到廣泛應(yīng)用,攻擊范圍覆蓋全球,其中中國(guó)和俄羅斯是重點(diǎn)目標(biāo)。二是該武器平臺(tái)采用了高度模塊化結(jié)構(gòu),具有較高的可擴(kuò)展性,同時(shí)可以與特定入侵行動(dòng)辦公室的項(xiàng)目管理工具高度集成,實(shí)現(xiàn)高效跨行動(dòng)支援。三是支持跨平臺(tái)攻擊,與特定入侵行動(dòng)辦公室(TAO)的其他網(wǎng)絡(luò)武器進(jìn)行集成后,其幾乎可以攻擊所有具有網(wǎng)絡(luò)連接功能的設(shè)備,是名副其實(shí)的網(wǎng)絡(luò)“黑洞”。

中國(guó)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心對(duì)全球互聯(lián)網(wǎng)用戶發(fā)出預(yù)警,中國(guó)的科研機(jī)構(gòu)絕不是受到NSA網(wǎng)絡(luò)攻擊的唯一目標(biāo),全球范圍內(nèi)的政府機(jī)構(gòu)、科研機(jī)構(gòu)和商業(yè)企業(yè),都可能正在被酸狐貍平臺(tái)遠(yuǎn)程控制,平時(shí)遠(yuǎn)程竅取重要數(shù)據(jù),戰(zhàn)時(shí)癱瘓重要信息基礎(chǔ)設(shè)施,為美國(guó)式的“顏色革命”鋪平道路。

                    來(lái)源:國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心

日韩欧美精品一区二区综合视频,国产激情视频一区二区三区欧美,国产精品一区二区av,亚洲一区二区三区四区五区黄
国产精品久久久久久一区二区三区 | 国产不卡在线一区| 日本va欧美va瓶| 日韩电影在线观看一区| 亚洲第一二三四区| 琪琪一区二区三区| 国产精品亚洲视频| 94-欧美-setu| 欧美午夜电影网| 精品国产亚洲在线| 亚洲欧美综合色| 亚洲一级二级在线| 青青草伊人久久| 91老师国产黑色丝袜在线| 欧美日韩黄色一区二区| 精品久久久久一区二区国产| 国产性做久久久久久| 亚洲午夜在线电影| 极品少妇xxxx精品少妇| 成人va在线观看| 欧美成人猛片aaaaaaa| 欧美激情一区二区三区四区| 亚洲一区二区三区小说| 久久99日本精品| 欧美精品粉嫩高潮一区二区| √…a在线天堂一区| 国产东北露脸精品视频| 日韩视频一区二区三区在线播放| 国产蜜臀av在线一区二区三区| 五月天亚洲精品| 欧美放荡的少妇| 亚洲一区二区三区中文字幕 | 欧美激情一区二区三区在线| 天堂在线亚洲视频| 欧美日韩国产一级二级| 国产精品电影院| 色老汉av一区二区三区| 国产精品久久精品日日| 99视频在线精品| 亚洲免费观看高清完整版在线观看熊| 久久精品噜噜噜成人88aⅴ| 91精品国产综合久久久蜜臀图片 | 欧美大片日本大片免费观看| 蜜桃精品视频在线| 欧美大度的电影原声| 国产一区视频导航| 国产精品美女久久久久av爽李琼| 国产精品中文字幕日韩精品| 久久男人中文字幕资源站| 国产一区二区三区电影在线观看| 久久久亚洲综合| 色婷婷精品久久二区二区蜜臂av| 一区二区三区四区不卡视频| 欧美日韩国产123区| 国产成人精品一区二| 日韩电影在线看| 一片黄亚洲嫩模| 久久久国产精品麻豆| 69堂亚洲精品首页| 色伊人久久综合中文字幕| 六月丁香婷婷色狠狠久久| 亚洲最大色网站| 1区2区3区国产精品| 日韩精品一区二区三区视频播放 | 国产91在线|亚洲| 久久99精品一区二区三区三区| 国产精品福利影院| 国产欧美一区二区精品性色超碰| 欧美性猛交xxxxxx富婆| www.欧美精品一二区| 国产大陆亚洲精品国产| 国产精品一二二区| 国产一区二区三区在线观看免费| 秋霞av亚洲一区二区三| 一本一道波多野结衣一区二区| 国产99久久精品| 国产成人精品影视| 日韩欧美你懂的| 伊人色综合久久天天人手人婷| 粉嫩aⅴ一区二区三区四区| 91精品国产综合久久精品app| 欧美色精品天天在线观看视频| aaa国产一区| 久久嫩草精品久久久久| 日韩中文欧美在线| 91高清在线观看| 一区二区在线观看视频在线观看| 不卡视频一二三| 国产日韩欧美综合一区| 成人永久免费视频| 国产精品久久夜| 成人av免费在线观看| 国产精品久久久久婷婷二区次| 久久99久久久久| 日本一区二区免费在线观看视频 | 亚洲午夜免费福利视频| 在线观看欧美日本| 午夜在线电影亚洲一区| 99在线视频精品| 国产精品美女视频| 在线视频中文字幕一区二区| 亚洲国产日韩av| 亚洲精品一区在线观看| 成人性生交大合| 日韩极品在线观看| 久久精品亚洲一区二区三区浴池| 99在线精品免费| 麻豆国产欧美一区二区三区| 中文字幕欧美国产| 欧美日韩性生活| 99国产精品国产精品久久| 亚洲一级二级三级在线免费观看| 精品少妇一区二区三区视频免付费 | 亚洲国产欧美在线| 亚洲精品在线电影| 91亚洲男人天堂| www.激情成人| 久久国产精品露脸对白| 亚洲第一会所有码转帖| 国产日韩精品一区二区浪潮av | 国产精品久久久久久久午夜片| 欧美日韩性生活| 91蝌蚪porny成人天涯| 国产99久久久国产精品| 久久er精品视频| 久久爱www久久做| 视频在线观看91| 日本欧美在线观看| 亚洲bt欧美bt精品777| 天堂资源在线中文精品| 亚洲三级免费电影| 亚洲国产你懂的| 日韩精品亚洲专区| 免费观看一级欧美片| 男女男精品视频| 国产白丝精品91爽爽久久| 北条麻妃一区二区三区| 精品国产91久久久久久久妲己| 色婷婷av一区二区三区软件| 色哟哟一区二区在线观看 | 亚洲人成网站色在线观看| 国产精品灌醉下药二区| 亚洲电影一区二区三区| 精品综合免费视频观看| 成人美女视频在线看| 欧美电影在线免费观看| 亚洲精品在线免费播放| 亚洲欧美日韩中文播放| 久久成人久久鬼色| 在线免费视频一区二区| 久久久久久久网| 麻豆视频一区二区| 欧美色精品在线视频| 国产三级精品三级在线专区| 亚洲国产成人av| k8久久久一区二区三区 | 日本vs亚洲vs韩国一区三区二区 | 91在线观看视频| 日韩一区二区三区av| 国产精品美女久久久久久久久| 亚洲码国产岛国毛片在线| 日韩 欧美一区二区三区| 高清免费成人av| 欧美v日韩v国产v| 亚洲精品国产视频| 国产精品一区二区视频| 日本道色综合久久| 国产免费观看久久| 另类欧美日韩国产在线| 色8久久人人97超碰香蕉987| 欧美国产乱子伦| 精品一区二区久久久| 日韩一级视频免费观看在线| 亚洲精品高清在线观看| 成人免费高清视频在线观看| 久久久久久久久久久黄色| 日韩黄色片在线观看| 日本精品免费观看高清观看| 欧美国产综合一区二区| 成人精品电影在线观看| 国产日韩欧美亚洲| 99精品欧美一区二区三区综合在线| 日韩女优av电影在线观看| 麻豆91在线播放| 国产婷婷色一区二区三区在线| 成人性生交大片免费看中文网站 | 欧美日韩一区二区三区视频| 日韩福利视频网| 国产偷v国产偷v亚洲高清| 91在线国内视频| 日韩av网站在线观看| 中文av一区特黄| 欧美一级二级三级蜜桃| 成人久久18免费网站麻豆| 亚洲精品视频一区二区| 欧美白人最猛性xxxxx69交| 成人激情小说网站| 国产在线精品一区二区不卡了| 欧美一级免费观看| 99riav一区二区三区|