少妇的滋味中文字幕bd,www..com.cn蕾丝视频在线观看免费版 ,日韩欧美在线免费观看 -->

JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬惡意存儲庫

科技看點

2024年05月14日

鏈接已復制

  JFrog和Docker在近期發現Docker Hub存儲庫被用于傳播惡意軟件和網絡釣魚詐騙后,聯手采取緩解和清理措施。

  作者:安全研究員AndreyPolkovnichenko|惡意軟件研究團隊負責人BrianMoussalli|安全研究高級總監ShacharMenashe

  作為軟件生態系統的重要組成部分兼合作伙伴,JFrog與Docker正在攜手優化軟件生態系統。JFrog安全研究團隊的工作包括通過持續監控開源軟件注冊表,主動識別和解決潛在的惡意軟件與漏洞威脅。

  通過持續掃描所有主要公共存儲庫,JFrog在NPM、PyPI和NuGet注冊表中發現數個惡意軟件包。在本文中,我們將介紹最近發現的針對Docker Hub的三個大規模惡意軟件攻擊活動,這些活動將數百萬個“無鏡像”存儲庫植入到惡意元數據。研究發現,這些存儲庫包含的并非容器鏡像(因此無法在Docker引擎或Kubernetes集群中運行),而是惡意元數據。

  DockerHub是一個為開發者提供多樣化功能的平臺,它為Docker鏡像的開發、協作和分發開辟了許多可能性。目前,它是全球開發者首選的頭號容器平臺,托管著超過1500萬個存儲庫。

  然而,這些公共存儲庫的內容卻出現了一個重大問題。JFrog研究顯示,這些公共存儲庫中有近20%(近300萬個存儲庫!)托管過惡意內容,包括通過自動生成的賬戶上傳的用于推廣盜版內容的垃圾郵件,以及惡意軟件和釣魚網站等極度惡意的實體。

1715672630681695.png

  雖然Docker Hub維護者目前對許多上傳的存儲庫進行了管理,并且在披露后已經下架有隱患的存儲庫,但這些攻擊表明,要想完全阻止惡意上傳的難度巨大。是什么導致了這次攻擊?

  Docker Hub是Docker用于托管和分發鏡像的云端注冊服務。其核心概念是一個存儲庫,其中包含建立在容器數據基礎上的文本描述和元數據。

1715672645830399.png

  Docker Hub的存儲庫

  雖然Docker存儲庫的核心功能是保存Docker鏡像的集合(一種可以通過固定名稱更新和訪問的應用程序),但Docker Hub引入了幾項關鍵的增強功能,其中最重要的是社區功能。

  對于公共存儲庫來說,Docker Hub充當著一個社區平臺的角色。用戶可以通過它搜索和發現可能對其項目有用的鏡像,可以對存儲庫進行評分和評論,幫助他人衡量可用鏡像的可靠性和實用性。

  為幫助用戶搜索和使用鏡像,Docker Hub允許存儲庫維護者添加HTML格式的簡短描述和文檔,這些描述和文檔將顯示在庫的主頁上。庫文檔通常用于解釋鏡像的用途并提供使用指南。

1715672666682211.png

  合法存儲庫文檔示例

  但如果以墨菲定律的角度來看,在網絡安全領域,如果惡意軟件開發者可以利用某些漏洞,那么它將無法避免這一隱患。

  JFrog的安全研究團隊發現,Docker Hub中約有460萬個存儲庫是沒有鏡像的,除了存儲庫的文檔外沒有任何內容。深入檢查后發現,這些被上傳的無鏡像存儲庫,絕大多數都是帶著惡意目的——它們的概述頁面試圖欺騙用戶訪問釣魚網站或托管著危險惡意軟件的網站。

  在討論各種惡意載荷之前,我們將先一步說明發現這些惡意存儲庫的方法。 識別惡意存儲庫

  JFrog首先從Docker Hub存儲庫的發布模式中發現了異常。為此,我們調出了過去五年中發布的所有“無鏡像”Docker Hub存儲庫,按創建日期進行分組,并將其繪制成圖表:

image.png

  每月存儲庫創建圖

  正如所見,Docker Hub上的活動軌跡通常比較平穩,但2021年和2023年出現了幾個峰值。如果放大觀察,就會發現每天的活動都很明確并且與常規工作日時間吻合。甚至在視覺上,就能注意到工作日創建的存儲庫較多,而周末創建的存儲庫較少。

1715672696131632.png

  放大觀察2023年的異常情況

  從圖中可以看出,當異常活動開始時,每天創建的存儲庫數量會翻十倍

  通過深入分析在異常日創建的存儲庫,發現許多存儲庫偏離常規。主要的偏差在于它們不包含容器鏡像,只包含一個文檔頁面,這就導致該庫不能像正常的docker鏡像那樣被拉取和運行,從而無法使用。

1715672713773765.png

  惡意存儲庫示例

  例如,上述截圖中顯示的存儲庫在描述中包含了幾個鏈接,引導用戶訪問一個釣魚網站。該網站欺騙毫無戒心的訪問者,承諾為他們購買處方藥,但隨后卻竊取他們的信用卡信息。

  雖然所有異常存儲庫之間存在一定的差異,而且是由不同用戶發布,但大多數都遵循相同的模式。這使我們能夠創建一個簽名,并按系列(或活動)對其進行分組。在對所有無鏡像存儲庫應用這一簽名后,我們采集了發布這些存儲庫的中心用戶列表,將這些用戶發布的所有存儲庫也歸類為惡意軟件。

  在將這些活動繪制在時間軸上后,能夠清晰地了解規模最大的惡意軟件攻擊活動的運作時期。

  其中兩個活動在2021年上半年最為活躍,每天發布數千個存儲庫。下載器活動在2023年8月又進行了一次嘗試。網站SEO活動的運作方式與之不同,三年來始終堅持每天推送少量存儲庫。

1715672731321042.png

  每天注冊的惡意存儲庫(按活動)

  在DockerCon 2023召開時,Docker Hub已包含1500萬個存儲庫,因此我們將使用這個數字作為Docker Hub存儲庫的基準總數。

  發布到Docker Hub的無鏡像存儲庫總數為460萬,占所有公共存儲庫的30%。我們能夠將其中的281萬個(約占19%)存儲庫與這些大型惡意攻擊活動聯系起來。

  除了已發現的大型活動外,在分析中還發現了一些較小的存儲庫。這些活動似乎主要集中在垃圾郵件/搜索引擎優化方面,暫時無法對這些活動的所有變化形態進行分類。這些較小的“活動”每個包含不到1000個軟件包。在分類時,我們將這些較小的數據集歸入了一個標有“其他可疑”的組別。

1715672741966057.png

  DockerHub存儲庫分類

  惡意存儲庫鏡像分布(按活動):

image.png

  由此可以總結出惡意存儲庫有不同的傳播方式。“下載器”和“電子書釣魚”活動會在短時間內分批創建虛假存儲庫,而“網站SEO”活動則會在整個時間段內每天創建多個存儲庫,并在每個存儲庫中使用單個用戶。

  現在,通過了解在Docker Hub上運行的主要惡意軟件活動,接下來將深入回顧一下它們的策略和手段。

  1.“下載器”活動

  2.“電子書釣魚”活動

  3.“網站SEO”活動 Docker Hub惡意軟件活動分析 1.“下載器”活動

1715672872862621.png

  下載器活動存儲庫分布

  屬于該活動的存儲庫包含自動生成的文本,這些文本含有搜索引擎優化(SEO)文本,會建議下載盜版內容或視頻游戲作弊器。此外,這些文本還包括所謂“廣告軟件”的鏈接。

  該活動分兩輪進行(約2021年和2023年),兩輪都使用了完全相同的惡意載荷(見以下分析)。

1715672882195979.png

  帶有惡意軟件下載鏈接的惡意存儲庫示例 2021年活動——偽裝成URL縮短器的惡意域

  該活動中使用的大多數URL都假裝使用已知的URL縮短器(例如tinyurl.com),這與2021年發現的谷歌廣告攻擊活動類似。嘗試解析后發現,不同于真正的縮短器,這些惡意縮短器實際上并不對URL進行編碼。相反,它們會對文件名進行編碼,并在每次關閉惡意資源時將鏈接解析到不同的域。

  例如在我們調查期間,URL blltly[.]com/1w1w1被重定向到https[://]failhostingpolp[.]ru/9ebeb1ba574fb8e786200c62159e77d15UtXt7/x60VKb8hl1YelOv1c5X1c0BuVzmFZ8-teb-LRH8w。但該服務器每次收到后續請求,都會觸發生成一個新的URL路徑。

  其唯一目的就是充當惡意CDN的代理。

  同一縮短鏈接每次收到后續請求都會帶來不同的URL,并且如果托管惡意文件的服務器被關閉,縮短器將返回一個指向新活動服務器的鏈接。

  我們收集了所有惡意域的列表,并編制了一個表格,顯示欺詐性縮短器與其真實可信版本之間的對應關系。

image.png

  惡意軟件活動使用的偽造網址縮短器

  該策略于2021年制定,在反病毒公司發現鏈接列表并將其添加到黑名單之前,它曾短暫的起過一段時間的作用。目前,當有人試圖訪問上表中的鏈接時,瀏覽器和服務提供商會發出警報。 2023年活動——加強型反檢測技術

  第二輪活動發生在2023年,主要側重于避免被檢測。惡意存儲庫不再直接鏈接到惡意資源,而是將合法資源重定向到惡意資源。

  在這些資源中有一個托管在blogger.com上的頁面,其中包含的JavaScript代碼會在500毫秒后重定向到惡意載荷:

1715672943752643.png

  另一種方法是谷歌中一個著名的開放式重定向漏洞,惡意行為者可以使用特定參數將用戶重定向到帶有合法Google鏈接的惡意網站。

  通常情況下,Google鏈接https://www[.]google[.]com/url?q=https%3A%2F%2Fexample.us%2F不會將用戶重定向到目標網站。相反,它會顯示一個警告,提示用戶正被重定向到另一個域。

1715672963756248.png

  重定向提示示例

  不過,可以通過添加非法參數usg來禁用此警告。該參數包含一個散列值或簽名,可使google.com自動重定向到目標網站。

1715673035302689.png

  該重定向指向目標網站。在編撰本報告時,目標網站是gts794[.]com和failhostingpolp[.]ru。這些網站誘使受害者下載廣告軟件。但無論登陸頁面上的名稱如何,下載的文件始終是同一個帶有EXE安裝程序的壓縮包。正如我們在AnyRun分析中看到的,惡意軟件會將名為freehtmlvalidator.exe的二進制文件安裝到“%LOCALAPPDATA%\HTML Free Validator”目錄中。

1715673048951736.png

  下載器活動中的惡意載荷 “下載器”活動載荷分析

  “下載器”活動的載荷是一個惡意可執行文件,大多數殺毒引擎將其檢測為普通木馬。

1715673065655020.png

  殺毒檢測服務載荷

  該惡意軟件是用曾經風靡一時的Delphi環境的后繼版本Embarcadero RAD Studio 27.0編寫的:

  該惡意軟件使用HTTP POST請求與C2C服務器http://soneservice[.]shop/new/net_api通信。該請求是一條JSON消息,與三字節密鑰“787”XOR并用十六進制編碼。

1715673086923044.png

  JSON字段的編碼方式相同,但使用了不同的密鑰:“*2k”。了解到這一點后,我們就可以對以下請求進行解碼

1715673102228679.png

  惡意軟件向服務器發送的第一條命令是getinitializationdata。它包含兩個參數:惡意軟件的唯一標識符(“lid”)和系統語言標識符。后者會告知服務器受感染系統的語言設置,從而實現定制響應。惡意軟件會在所有后續服務器請求中使用這個唯一標識符。

  作為回應,服務器會提供特定于Delphi的布局和本地化細節,這些細節會根據系統的語言設置進行適配。

  隨后惡意軟件發送初始化請求,傳遞有關受感染系統的信息。這些信息包括特定于操作系統的信息、硬件、安裝的瀏覽器、.NET框架版本、運行進程以及可用的網絡適配器。服務器會返回一個指向所謂承諾軟件的鏈接和一份offer列表。承諾的軟件部分由URL和文件名表示:

1715673135622026.png

1715673159813903.png

  惡意軟件與C2服務器的通信

  該回復中的“offers”部分也包含一份可執行文件鏈接列表。此外,它還概述了下發可執行文件必須滿足的各種條件。最重要的條件有:

  lexcludeGeoTargeting包含不應安裝惡意軟件的國家的代碼

1715673185619895.png

  lblackAvList包含殺毒應用程序的列表,也可以防止惡意軟件被安裝

1715673190337675.png

  l進程黑名單(樣本中未觀察到)

  l目標系統上必須存在Windows注冊表項列表(樣本中未觀察到)

  考慮到惡意軟件已經向服務器發送了系統信息,這些條件在客戶端上略顯多余。此外,響應中還包含了二進制惡意軟件中從未使用過的字段,但卻是廣告網絡的典型字段,如price、offer_id和advertiser_id。從這些字段中,我們可以推測該惡意軟件操作是更廣泛生態系統的一部分,可能涉及廣告軟件或變現方案,這些方案從第三方軟件的分發和安裝中獲益。基于這一認識,我們進一步假設這些請求參數很可能是從可疑的廣告網絡API復制并嵌入到軟件中的,第三方可能會付費分發其可執行文件。

1715673204582105.png

  處理該響應后,惡意軟件會顯示一個安裝對話框,建議用戶下載并安裝惡意Docker Hub存儲庫中承諾的軟件。

1715673213484893.png

  由惡意軟件顯示的安裝對話框

  用戶接受后,除了安裝承諾的軟件外,惡意軟件還會下載所有惡意二進制文件,并通過命令“SCHTASKS.exe /Create /TN /RL HIGHEST /SC DAILY”安排它們的持續執行。 2.“電子書釣魚”活動

1715673223515882.png

  電子書釣魚活動每天注冊的惡意存儲庫

  2021年中期創建的近百萬個存儲庫將Docker Hub變成了一座“盜版電子書圖書館”。這些垃圾郵件存儲庫均提供免費電子書下載,包含隨機生成的描述和下載URL。

1715673235119377.png

  電子書釣魚存儲庫示例

  所有鏈接最終都會將用戶重定向到同一個頁面:http://rd[.]lesac[.]

1715673247970674.png

  電子書下載登陸頁面

  在承諾免費提供完整版電子書后,網站會從用戶IP可用的頁面集中隨機選擇一個頁面,并將用戶重定向到該頁面。接下來的步驟取決于用戶所在的國家,但通常會出現要求用戶輸入信用卡信息的表單。

  毫無疑問,這一行為背后的唯一意圖就是網絡釣魚,目的是竊取信用卡詳細信息,并在用戶不知情的情況下讓其加入訂閱服務。這些目標網站的頁腳通常有幾乎無法閱讀的文字,表明訂閱費用為每月40-60歐元。

1715673266349819.png

1715673277972805.png

1715673284493288.png

  活動中的一些釣魚站點 3.“網站SEO”活動

  與前兩次公然惡意(網絡釣魚/惡意軟件下載)的活動不同,這次活動的目的并不那么明確。雖然存儲庫本身顯然不是出于善意上傳的,但其內容大多無害——只是一個隨機描述字符串,其用戶名由“axaaaaaxxx”模式生成,其中a是字母,x是數字。這些用戶發布的所有存儲庫都有一個相同的名稱:網站。

  該活動可能是實施真正惡意活動之前的某種壓力測試。

  該活動的注冊程序也與眾不同。從以下圖示中我們可以看到,活動背后的惡意行為者在三年內每天創建了上千個存儲庫!這與之前的活動不同,之前的活動主要是在更短的時間內生成無鏡像存儲庫。在這次活動中,攻擊者只通過每個創建的用戶發布一個存儲庫;而在之前的活動中,一個用戶被用于發布數千個存儲庫。

1715673294550617.png

  “網站SEO”活動每天注冊的惡意存儲庫

  在該活動中,存儲庫描述通常包含一個簡短、看似隨機且毫無意義的短語,該短語不包含任何其他信息。

  有些存儲庫包含社交網站鏈接,但這些鏈接似乎也大多包含垃圾信息,而不是惡意URL或文件。

1715673300992770.png

1715673305700259.png

  以下是這次活動中的一些用戶名,以及存儲庫文檔中的相關描述

1715673311283883.png

  網站SEO活動存儲庫中的隨機段落

  當我們搜索這些用戶名時,我們發現該活動還以其他開放貢獻政策的平臺為目標。

1715673317110481.png

  在其他平臺使用的網站SEO活動用戶名 向Docker公司披露

  在本報告發布之前,JFrog研究團隊向Docker安全團隊披露了所有發現,其中包括320萬個疑似托管惡意或多余內容的存儲庫。Docker安全團隊迅速從Docker Hub中刪除了所有惡意和多余的存儲庫。我們誠摯感謝Docker安全團隊迅速而專業地處理了此次披露的事件,并很高興能為Docker生態系統的持續安全使用做出貢獻。 Docker Hub用戶如何避免類似攻擊?

  用戶應優先使用在Docker Hub中標記為 “可信內容 ”的Docker鏡像。

1715673327299199.png

  Docker Hub為受信任的內容設置了特定標簽,用戶在瀏覽鏡像描述頁面時可以查找這些標簽。第一個標簽是官方Docker鏡像標簽,也稱為Docker Hub庫,這是一組經過精心挑選的Docker存儲庫。該庫包含由受值得信賴的知名軟件開發基金會、組織和公司維護的存儲庫,例如Python、Ubuntu和Node。第二個標簽“已驗證發布者”(Verified Publisher)標簽,該標簽分配給Docker驗證發布者計劃(Docker Verified Publisher Program)中的每個存儲庫。這一組包含來自商業發布者的存儲庫,這些發布者已通過Docker Hub的驗證。同時,具有Sponsored OSS標簽的內容,則是由Docker Hub贊助的開源項目存儲庫。

  當用戶瀏覽版本庫頁面時,頁面頂部版本庫名稱旁邊會出現一個徽章,表明該版本庫屬于上述類型之一。

1715673335981706.png

  遵循這些準則將降低從存儲庫描述頁面進入Docker Hub外部惡意鏈接的風險。本文中提到的惡意存儲庫沒有一個被標記為 “可信內容”。 總結

  與直接針對開發者和組織的典型攻擊不同,本案例中的攻擊者試圖利用Docker Hub的平臺信譽,這使得識別網絡釣魚和惡意軟件安裝意圖的過程變得更加困難。

  近300萬個惡意存儲庫(其中一些已活躍三年多)凸顯了攻擊者對Docker Hub平臺的持續濫用,以及對此類平臺進行持續監控的必要性。

海報生成中...

+1

來源:科技魔方

延展資訊

最新新聞

熱門新聞

国产免费中文字幕| 欧美日韩性视频| 欧美亚洲精品天堂| 欧美色图亚洲激情| 99精品在线免费视频| 丁香五月网久久综合| x99av成人免费| 欧美日韩国产乱码电影| 一区二区国产盗摄色噜噜| 高清不卡一区二区在线| 99热这里只有精品99| 欧美 日韩 国产 一区二区三区| 自拍偷拍一区二区三区四区| 中文字幕在线亚洲精品| 国产在线一区二| 国产精品扒开腿爽爽爽视频| 在线观看国产精品91| 亚洲精品国产拍免费91在线| 欧美在线三级电影| 欧美性黄网官网| 亚洲v中文字幕| 亚洲精品视频免费观看| 国产精品天美传媒沈樵| www.亚洲国产| 99re成人精品视频| 99re66热这里只有精品3直播| 熟妇高潮一区二区高潮| 日韩中文字幕高清| 成人免费一区二区三区| 亚洲毛片一区二区三区| √资源天堂中文在线| 女人十八岁毛片| 一个人www欧美| 国产精品免费久久久久久| 欧美大片在线看| 久热精品视频在线| 欧美极品第一页| 国产成人av在线| 高清国产一区| 黄色免费观看视频网站| 日本韩国在线观看| 国产一区欧美二区| 日本视频网站在线观看| 18精品爽视频在线观看| 极品久久久久久| 免费的毛片视频| 色综合久久久久久| 国产午夜精品美女视频明星a级| 亚洲怡红院在线观看| 五月天免费网站| 亚洲综合一二三| 少妇一区二区三区四区| 久久午夜色播影院免费高清| 午夜欧美2019年伦理| 国产丝袜一区视频在线观看| 精品999在线播放| 久久99国产精品自在自在app| 91爱视频在线| 国产98在线|日韩| 波多野结衣与黑人| 一区二区在线免费观看视频| 三级欧美在线一区| aaa毛片在线观看| 国产一区视频免费观看| 亚洲最大免费视频| www.国产一区二区| 麻豆成人久久精品二区三区红| 久久久久久久久久久久久久久99 | 免费看日韩毛片| 国产手机视频在线| 成人午夜伦理影院| 欧美日韩精品一区二区三区蜜桃| 尤物九九久久国产精品的分类| 99re视频| 在线看免费毛片| 亚洲黄网在线观看| 99视频有精品| 精品福利一区二区三区| 欧洲成人免费aa| 麻豆tv在线播放| 国产一级淫片免费| 久久影院午夜片一区| 亚洲天堂久久av| 国产精品一区在线观看| 超级砰砰砰97免费观看最新一期| 男人天堂视频在线| 亚洲精品一区二三区不卡| 亚洲小说欧美另类激情| 国产中文字幕乱人伦在线观看| 菠萝菠萝蜜网站| 亚洲人成色777777精品音频| 激情成人中文字幕| 欧洲美女7788成人免费视频| 免费成人在线视频网站| 亚洲字幕av一区二区三区四区| 亚洲人成精品久久久久久 | 蜜臀aⅴ国产精品久久久国产老师 性活交片大全免费看 | 91精品国产入口| 波多野结衣久草一区| 亚洲成人日韩在线| 成人午夜精品在线| 久久91亚洲精品中文字幕奶水| 那种视频在线观看| 黄片毛片在线看| 日韩女同互慰一区二区| 日韩中文字幕一区| 五月婷婷开心网| 精品福利在线视频| 久久久亚洲综合网站| 五月婷婷激情网| 午夜精品久久久久久久99樱桃| 国产精品爽爽爽| 欧美三级黄色大片| 亚洲人成7777| 99精品国产一区二区| 国产亚洲精品久久久久久打不开| 亚洲丝袜精品丝袜在线| 国产成人精品优优av| 91中文字幕永久在线| 国产精品久久久久久久久图文区| 久久久久久久久久久亚洲| 在线免费看黄色片| 欧美激情综合五月色丁香小说| 国产精品无码专区在线观看| 久久久久亚洲av无码专区| 91福利在线看| aaa免费在线观看| 久久久久久亚洲精品杨幂换脸| 精品性高朝久久久久久久| 亚洲精品视频导航| 日本一区二区三区久久久久久久久不| 91九色单男在线观看| 日本午夜精品理论片a级app发布| 狠狠色狠狠色综合日日小说| 9191国产视频| 国产高清不卡二三区| 日本精品久久久久影院| 精品无码人妻一区二区三区品| 欧美精品色综合| 欧美日韩大尺度| 国产精品沙发午睡系列990531| 欧美一级二级三级九九九| 国产夫绿帽单男3p精品视频| 欧美日本国产在线| 国产精品999在线观看| 中文字幕欧美视频在线| 免费成人美女女在线观看| 日韩一本二本av| 中文久久久久久| 色婷婷av一区二区三区软件| 色综合手机在线| 亚洲一区在线观看免费观看电影高清| 国产精品波多野结衣| 成人午夜看片网址| 中国黄色录像片| 国产精品乱码人人做人人爱| 欧美一级欧美一级| 日韩精品欧美国产精品忘忧草 | 中文字幕天天干| 91在线视频网址| 国产三区精品| 久久成人免费网| 欧美国产综合视频| 国产精品免费久久久久| 少妇高潮毛片色欲ava片| 一区二区三区在线视频免费| 91插插插插插插插插| 欧美乱妇15p| av成人免费网站| 欧美激情欧美激情在线五月| 国产精品女人久久久| 成人三级视频在线观看一区二区| 日韩电影在线一区二区三区| 亚洲欧洲一二三| 一区二区三区在线免费播放| 国产精品一级无码| 亚洲视频欧美视频| www.黄色片| 久久网站免费视频| 亚洲第一成年网| 欧洲女同同性吃奶| 毛片精品免费在线观看| 国产高清视频免费| 特色特色大片在线| 欧美日韩极品在线观看一区| 免费观看特级毛片| 97超级碰碰碰久久久| 精品综合久久久久久8888| 人妻久久久一区二区三区| 欧美一区二区三区在| 五月婷婷亚洲综合| 国产99在线免费| 欧美午夜精品久久久久久久| 女同久久另类69精品国产| 国产欧美日韩亚洲精品| 久久新电视剧免费观看| 亚洲自拍偷拍一区二区| 欧美一区二区三区……| 中文字幕av不卡| 丰满的亚洲女人毛茸茸| 国产成人福利视频| 亚洲激情自拍视频| 亚洲精品国产成人av在线| 日韩亚洲精品视频| 成人在线视频首页| 欧美18—19性高清hd4k| 日韩国产成人在线| 久久精品久久久久久| 蜜桃av一区二区| 男人操女人下面视频| 26uuu日韩精品一区二区| 国产99久久精品| 五月天av网站| 欧美大香线蕉线伊人久久国产精品 | 成人日韩在线视频| 欧美主播福利视频| 精品久久久中文| 婷婷久久久久久| 国产精品无码久久久久久| 国产乱码一区| 日韩精品免费在线| 国产精品一级片| 天天色天天综合| 五月天综合网| 国内精品久久久久久影视8| 亚洲一二三区视频在线观看| 人妻中文字幕一区| 精品无码在线视频| 综合网五月天| 91高清视频免费观看| 在线视频综合导航| 韩国三级电影一区二区| 国产乡下妇女做爰视频| 黄色aaa级片| 久久久久欧美| 97高清免费视频| 精品剧情在线观看| 一区二区三区四区在线播放| 国产91免费看| 国精产品一区一区| 国产极品美女高潮无套久久久| 国产精品亚洲美女av网站| 亚洲精品久久久久中文字幕二区| 亚洲午夜久久久久中文字幕久| 久久成人麻豆午夜电影| 非洲一级黄色片| 蜜桃成人在线| 4438全国成人免费| 欧美精品粉嫩高潮一区二区| 亚洲熟女乱综合一区二区| 91精品国产综合久久久久久久久 | 成人福利免费观看| 亚洲视频777| 亚洲精品视频免费看| 久久99国产精品尤物| 久久人人爽人人爽人人片| av日韩一区二区三区| 久久手机视频| 国产精品精品视频一区二区三区| 欧美性猛交xxxx乱大交退制版| 91性感美女视频| 九九国产精品视频| 国产成人无码精品久在线观看| 中文字幕高清视频| 一个人看的视频www| 久久综合久久色| 日韩欧美视频免费在线观看| 国产传媒一区二区三区| 国产精品美女网站| 日本xxxx人| 日韩福利小视频| 91精品国自产在线| 真实乱视频国产免费观看| wwwwxxxx日韩| 天天影视色综合| 国产美女18xxxx免费视频| 裸体裸乳免费看| 亚洲看片网站| 黄色网络在线观看| 欧美一级中文字幕| 东北少妇不带套对白| 无颜之月在线看| 亚洲国产欧洲综合997久久| 五码日韩精品一区二区三区视频| 国产精品免费在线播放| 国产传媒一区| 黄色网络在线观看| 成人在线免费在线观看| av网站在线不卡| 懂色av粉嫩av蜜乳av| 国产肉体xxxx裸体784大胆| 亚洲欧美日本一区| 91视频青青草| 怡春院在线视频| 中文字幕有码视频| 五月婷婷在线观看视频| 狠狠色狠狠色综合系列| 久久精品免视看| 亚洲高清视频中文字幕| 欧美无砖砖区免费| 中文字幕亚洲国产| 国产精品pans私拍| 日韩av不卡播放| 婷婷激情综合五月天| 可以直接看的黄色网址| 国产av精国产传媒| 国产精品美女久久久久aⅴ | 午夜剧场免费看| 久草中文在线视频| 久久久久久久久久一级| 五月激情婷婷综合| 国产欧美一区二区三区鸳鸯浴| 欧美天堂亚洲电影院在线播放| 精品无人区乱码1区2区3区在线| 在线观看亚洲欧美| 亚洲不卡在线视频| 国产精品亚洲专一区二区三区 | 亚洲xxxx3d动漫| 刘亦菲毛片一区二区三区| 国产亚洲综合性久久久影院| 自拍偷在线精品自拍偷无码专区| 欧美剧情片在线观看| 美女国内精品自产拍在线播放| 九九热久久66| 国产精品igao网网址不卡| 久久精品第一页| 久久久久国内| 欧美日韩国产一二三| 国产精品亚发布| 中文字幕永久有效| 国产av无码专区亚洲av麻豆| 粉嫩高潮美女一区二区三区 | 亚洲午夜激情av| 欧美黄色片在线观看| 久久一区二区精品| 欧美做受喷浆在线观看| h狠狠躁死你h高h| 国产精品家庭影院| 久久中文久久字幕| 麻豆传媒网站在线观看| 久艹视频在线观看| 国产精品三级在线观看| 欧美一级大胆视频| 黑人糟蹋人妻hd中文字幕| 欧美做受xxxxxⅹ性视频| 国产日本精品视频| 不卡欧美aaaaa| 欧美色精品在线视频| 中文字幕日韩欧美在线视频| 潘金莲一级淫片aaaaaa播放1| 多男操一女视频| 激情综合五月天| 自拍偷在线精品自拍偷无码专区| 国产亚洲精品久久久久动| 日韩在线电影一区| 中文在线观看免费网站| 亚洲免费电影在线| 亚洲精品欧美日韩专区| 男女全黄做爰文章| 一区二区三区日韩欧美精品| 国产91精品久| 亚洲无人区码一码二码三码的含义| 成人av免费在线| 亲子乱一区二区三区电影| 成熟人妻av无码专区| 中文字幕一区二区视频| 91高清在线免费观看| 成人性生交免费看| 国产一区二区三区免费看| 欧美区在线播放| 五月天综合视频| 中文字幕乱码日本亚洲一区二区| 无码精品人妻一区二区三区影院| 色综合色综合色综合色综合色综合 | 农村寡妇一区二区三区| 日韩精彩视频在线观看| 亚洲国产天堂久久综合| 中文字幕在线永久| 亚洲欧美日韩综合在线| 亚洲午夜精品久久久久久性色 | 日本 国产 欧美色综合| 久久九九国产精品怡红院| 911福利视频| 国产精品中文欧美| 国产区亚洲区欧美区| 狠狠人妻久久久久久| 亚洲图中文字幕| 折磨小男生性器羞耻的故事| 亚洲一级在线观看| 男人添女人下面高潮视频| 成人黄色777网| 国产中文一区二区| 国产精品一二三四五区| 久久99亚洲热视| 日韩三级av在线| 亚洲色图美腿丝袜| 9.1成人看片| 欧美日韩国产综合久久| 日本网站在线看| 日本精品免费观看高清观看| 成人黄色一区二区| 国产亚洲精品7777| 国产freexxxx性播放麻豆| 中文字幕亚洲视频| 你真棒插曲来救救我在线观看| 久久中文字幕电影| 欧美精品一区在线| 久久中文字幕电影| 毛葺葺老太做受视频| 欧美中文字幕一区二区三区|