《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種基于STIX信息交互的滲透測試協作方案研究*
一種基于STIX信息交互的滲透測試協作方案研究*
摘要: 對網絡安全工作滲透測試工作中的效率瓶頸問題進行了分析,總結了原有測試工作協作方式以及測試過程中的低效之處。對現有威脅情報實時信息共享標準(STIX)進行了介紹,提出了一種基于STIX信息交互的滲透測試協作方案。通過對STIX進行定制擴充,可有效提升測試人員與測試人員、測試人員與測試工具以及測試工具之間的信息交互效率,提高信息交互的標準化、自動化程度。
Abstract:
Key words :

一種基于STIX信息交互滲透測試協作方案研究*

劉岳,張海峰,張良,楊秉杰,邊帥

(國家互聯網應急中心河南分中心,河南 鄭州 450000)


摘要:對網絡安全工作滲透測試工作中的效率瓶頸問題進行了分析,總結了原有測試工作協作方式以及測試過程中的低效之處。對現有威脅情報實時信息共享標準(STIX)進行了介紹,提出了一種基于STIX信息交互的滲透測試協作方案。通過對STIX進行定制擴充,可有效提升測試人員與測試人員、測試人員與測試工具以及測試工具之間的信息交互效率,提高信息交互的標準化、自動化程度。

關鍵詞:滲透測試,STIX,協作,信息交互,POC

中圖分類號:TP273

文獻標識碼:A

DOI: 10.19358/j.issn.2096-5133.2018.12.001

引用格式:

劉岳,張海峰,張良,等.一種基于STIX信息交互的滲透測試協作方案研究[J].信息技術與網絡安全,2018,37(12):1-5.



Research on a collaborative method of penetration testing based on 

STIX information interaction

Liu Yue,Zhang Haifeng,Zhang Liang,Yang Bingjie,Bian Shuai

(National Internet Emergency Center(CNCERT/CC),Zhengzhou 450000,China)


Abstract:In this paper,the bottleneck of the proceeding of the penetration test is summarized,especially in the low efficiency of the pentest cooperation and use of the test tools.Cyber threat intelligence standard STIX(Structured Threat Information Expression) is introduced in this paper,and a new collaborative method of penetration testing based on STIX information interaction is proposed.This method makes some customization and extension to the original STIX standard,effectively improving the information interaction efficiency in pentester to pentester,pentester to POC and POC to POC scenarios,as well as promoting the standardization and automation of the information interaction.

Key words: pentest; STIX; collaboration; information interaction; POC




*基金項目:國家互聯網應急中心青年科技基金項目(2018Q20)



0    引言


在日常開展的網絡安全測試工作中,網絡安全工作人員經常接觸到來自各個渠道、自行編寫或同行分享的測試工具代碼。因為工具代碼使用在某些方面存在效率瓶頸,影響了日常工作開展的質量和效率。其中包括:

(1)在實際使用POC進行測試的時候,代碼的編寫者一般有自有習慣,不太明確應當傳入怎樣的參數,各參數采取怎樣的格式。因為通常不會附帶詳細的文檔說明,往往需要進行很多嘗試,降低了效率。

(2)在實際使用POC進行測試的時候,對于該POC將達到怎樣的效果不明確,不知道返回的結果會采取怎樣的格式,且返回的信息不夠詳細。

(3)由于各個POC的輸入、輸出情況不明確,不同的POC之間無法進行互操作,如很難將不同POC連接使用來完成測試目標,難以自動使一個POC的輸出成為另一個POC的輸入,無法實現自動化測試。

(4)多個工作人員一起進行滲透測試協作時常有較多不便,一名測試人員測試得到的結果必須詳細向另一名測試人員描述,如已經在目標主機上上傳腳本,但所上傳目錄沒有執行權限,需要另一名測試人員進行提權或者移動腳本至其他目錄。測試人員無法系統化描述其測試的中間結果,只能使用低效的口頭描述方式。

網絡安全滲透測試工作由于以上的一些效率瓶頸,事實上還處在手動進行、各自為戰的工作協作狀態,已完成的測試工作只能通過語言描述,效率較低。本文擬提出一種基于STIX信息交互的滲透測試協作方案,可有效提高滲透測試工作的標準化、規范化程度,并可一定程度上實現自動化測試。


1    STIX介紹


結構化威脅信息表達式(Structured Threat Information eXxpression, STIX)是結構化信息標準促進組織(Organization for the Advancement of Structured Information Standards,OASIS)的網絡威脅情報技術委員會(Cyber Threat Intelligence Technical Committee,CTITC)通過的用于機器可讀威脅情報(Machine-Readable Threat Intelligence,MRTI)的實時信息共享的委員會規范。

STIX 2.0是個概念性數據模型,用于描述攻擊指標(IOC),凸顯網絡攻擊序列中可影響技術棧的其他各種元素。包括攻擊者所用戰術、技術和規程(TTP),威脅執行者的潛在動機和意圖、惡意軟件屬性,受害目標確定的各種特征以及其他元素。

STIX 2.0的主體架構是一個由節點和邊組成的圖,“節點”是Domain Objects(SDOs),“邊”是Relationship Objects(SROs)。SDO描述了網絡安全攻擊情報的方方面面,包括Campaign、Identity、Indicator、Malware、Intrusion Set、Vulnerability等。SROs描述了SDO之間的關系,包括Relationship、Sighting。

一種SDO類別Observed Data提供了對各種可以被觀察到的對象的結構化描述,其中包括了大部分IOC指標中所涉及的數據類型,如域名、IP地址、目錄、文件、進程、注冊表項、證書等。每一種類型的Observed Object都擁有一定數量的基本屬性和擴展屬性(extensions)。

STIX具有高度的可擴展性,如Observed Data可以進行基于對象(Custom Observable Objects)、基于擴展(Custom Object Extensions)和基于屬性(Custom Object Properties)的定制。

STIX 2.0將網絡攻擊情報和IOC用SDO及SRO進行系統性的描述,然后通過標準格式使用XML或者JSON承載,生成文件在公司和組織之間完成網絡安全威脅信息交互的功能。


2    方案介紹


本文提出的基于STIX信息交互的滲透測試協作方案,可以有效解決上述工作中的效率瓶頸問題,旨在建立一個高效普適的滲透測試協作系統,該系統如圖1所示,由中央控制單元以及與中央控制單元相接口的滲透測試人員和自動化測試軟件組成。中央控制單元與測試人員和測試軟件都通過基于STIX的滲透測試描述文檔進行交互,即中央控制單元向測試人員和測試軟件都可以發送“測試任務書”,也可以從后者獲取“測試結果報告”,“測試任務書”和“測試結果報告”都是基于STIX的XML文檔(在本文中稱為PEN_STIX文檔),測試人員之間和測試軟件之間可通過中央控制單元進行交互。此方案中將測試人員和測試軟件作為同等的測試單元,每個測試單元所完成的工作都通過基于PEN_STIX文檔記錄,具有某方面特長的滲透測試人員可以獲取適合他的“測試任務書”完成某個測試環節,實現滲透測試工作的流水線化作業,提升測試效率。

微信截圖_20190117143304.png

為完成流水線化作業,必須解決測試單元的信息交互問題。信息交互的場景可能發生在以下的幾種情況:


(1)所編寫的針對某一類漏洞的測試工具,對此工具提供必要的信息進行調用,調用者可能是測試人員或者其他測試軟件,因此發生人對軟件或者軟件對軟件的信息交互。

(2)所編寫的針對某一類漏洞的測試工具,執行完成后得到的結果,需要供外界使用,使用者可能為測試人員或者其他測試軟件,因此發生軟件對人或者軟件對軟件的信息交互。

(3)不同的測試人員進行測試協作,可能是某種形式的眾測,測試進行到某一步驟的中間信息可能需要互相交流,此時發生人與人之間的信息交互。

(4)實現某種形式的測試平臺時,可能會由平臺調用眾多不同的滲透測試代碼,因此平臺需要將目標主機信息傳送到測試代碼,此時發生軟件與軟件的信息交互。

眾多信息交互場景需要一種系統性的描述測試信息的方式,可以消除歧義,也可以消除安全人員隨手寫下測試腳本的隨意性。

STIX本身即是一種標準化傳輸威脅信息的方式,其定義的類別Observed Data可以用來傳輸各種滲透測試中所需要使用的數據,但是標準中定義的類型和屬性有限,必須使用其支持的擴展定制功能進行擴展,以滿足實際滲透測試的需求。

方案繼續利用Directory、Domain Name、File、IPv4 Address、IPv6 Address、MAC Address、Email Address、Email Message、Network Traffic(包含HTTP、ICMP、TCP等多個擴展,表示網絡請求、網絡訪問情況等)、Process、Software、User Account、URL、Registry、Certificate等。

為更加適合滲透測試需要進行一些定制。如增加Network Service表示目標服務器上存在的網絡服務如SSH、FTP等。在User Account中增加SSH等服務相應的extension。增加Database表示主流數據庫系統。IPv4 Address中增加Port屬性,并增加兩種Observed Object:IPv4 Range和IPv4 CIDR,分別表示普通的IP地址段和CIDR形式的IP地址段等。具體情況如表1所示。

表1添加定制

微信截圖_20190117143935.png

如下代碼段為給某次測試的輸入信息,包括目標主機IP及主機上運行服務的信息。



{


"type":"observed-data",


"id":"observed-data--b67d30ff-02ac-498a-92f9-32f845f448cf",


"created_by_ref":"identity--f431f809-377b-45e0-aa1c-6a4751cae5ff",


"created":"2018-10-29T15:58:16.000Z",


"modified":"2018-10-29T15:58:16.000Z",


"objects":{


"0":{


"type":" ipv4-range",


"value":"198.51.100.15-198.51.100.23",


"port":"8080",


"description":"待測試主機IP地址"


}


"1":{


"type":"Network Service",


"value":"Weblogic",


"port":"8080",


"description":"待測試主機運行服務信息"


}


}


}



如下代碼段為測試的輸出信息,如在服務器某路徑上傳腳本及檢測到服務器上運行FTP服務等。



{


"type":"observed-data",


"id":"observed-data--b67d30ff-02ac-498a-92f9-32f845f448cf",


"created_by_ref":"identity--f431f809-377b-45e0-aa1c-6a4751cae5ff",


"created":"2018-10-29T16:10:16.000Z",


"modified":"2018-10-29T16:10:16.000Z",


"objects":{


"0":{


"type":" ipv4 address",


"value":"198.51.100.19",


"port":"8080",


"description":"測試輸出相關IP地址"


}


"1":{


"type":"URL",


"value":"http://198.51.100.19:8080/bea_wls_internal/abc.jsp",


"description":"上傳后門腳本"


}


"2":{


"type":"Network Service",


"value":"FTP",


"port":"4400",


"ip_ref":"0",


"description":"目標主機存在FTP服務"


}


"3":{


"type":"file",


"hashes":{


"SHA-256":"35a01331e9ad96f751278b891 b6ea09699806faedfa237d40513d92ad1b7128f"


},


"extensions":{


"script-ext":{


"type":"jsp",


"url_ref":"1",


"path":"/var/aaa/bbb/abc.jsp"


"description":"后門腳本物理路徑"


}


}


}


}


}



如上示例的輸入信息可用于測試人員之間的信息交流,亦可輸入測試IOC,由測試IOC選取必需的目標參數進行測試。而輸出的信息可作為中間信息傳遞給其他測試人員,亦可傳入另外的測試腳本。


3   方案實現


Github上有python-stix和java-stix等STIX規范的實現,對代碼加以修改,添加對定制對象和屬性的支持,即可實現PEN_STIX文檔的生成和讀取;將代碼封裝成為庫函數import_module和export_module。import_module負責解讀PEN_STIX文檔,解析為輸入參數集合;export_module負責生成PEN_STIX文檔,將測試工作完成所得結果元數據表達為PEN_STIX文檔。具體可分為測試代碼和測試人員兩種情況:

(1)對測試代碼情況,為使測試代碼可以使用STIX方式獲取傳入數據,需在測試代碼入口處使用import_module,解析傳入的PEN_STIX文檔,即獲得了此測試任務的全部輸入參數,且這些輸入參數全部是標準格式。測試代碼選取其需要的參數進行測試工作,得到結果后,在程序的出口處使用export_module,將結果記錄在PEN_STIX文檔,供下一步測試使用。

(2)對測試人員情況,測試人員可自行讀取PEN_STIX文檔,或者使用import_module編寫簡單的讀取工具,來獲取此測試任務的全部輸入參數,并使用這些參數進行測試。在測試完成后,測試人員可以使用export_module編寫簡單的生成工具,將自己在測試中所發現的或者完成的工作記錄為PEN_STIX文檔,供下一步測試使用。

中央控制單元按照測試項目的工作規劃使用import_module和export_module將測試任務表達為PEN_STIX文檔,根據任務特征將文檔分別發往測試軟件和測試人員,測試人員反饋的PEN_STIX文檔如包含了新發現的服務器或系統應用,即可根據這些特征將PEN_STIX文檔派發給相應的測試軟件。如果某個測試人員沒有得到最終結果而只是中間結果,即可將反饋的PEN_STIX文檔派發給其他測試人員和測試軟件。如此循環,可高效協作完成測試任務。


4  結束語


本文提出了一個基于STIX信息交互的滲透測試協作方案,該方案利用STIX威脅情報標準交換格式,添加適合滲透測試工作場景的定制對象和屬性等,制定了一種進行滲透測試工作時的完善、高效、準確的信息交換方式,利用該方式既便于滲透測試人員對測試工具的使用,便于測試POC使用其他測試工具產生的測試結果,也便于測試人員之間的信息交互,可有效提高滲透測試工作的效率。


參考文獻


 

[1] KAMPANAKIS P.Security automation and threat information-sharing options[J].IEEE Security & Privacy,2014,12(5): 42-51.


[2] AADRIAN J, KAMHOUA C, KIAT K, et al. Cyber threat information sharing: a category-theoretic approach [C].2017 Third International Conference on Mobile and Secure Services,Miami Beach,FL,USA:IEEE,2017.


[3] ERIC W, BURGER, MICHAEL D, et al. Taxonomy model for cyber threat intelligence information exchange technologies [C].WISCS '14 Proceedings of the 2014 ACM Workshop on Information Sharing & Collaborative Security,Scottsdale,Arizona,USA,2014:51-60.


[4] 張繼業,謝小權.基于攻擊圖的滲透測試模型的設計[J].計算機工程與設計,2005(7):1516-1518,1533.


[5] 吳朝雄,王曉程,王紅艷,等.實時網絡安全威脅態勢感知[J].計算機工程與設計,2015(11):2953-2957.


[6] 楊沛安, 武楊,蘇莉婭,等.網絡空間威脅情報共享技術綜述[J].計算機科學,2018(6):9-18,26.


[7] 楊沛安,武楊,蘇莉婭,等.網絡空間威脅情報感知、共享與分析技術綜述[J].網絡與信息安全學報,2016(2):16-29.


[8] 陳劍鋒,范航博.面向網絡空間安全的威脅情報本體化共享研究[J].通信技術,2018(1):171-177.


[9] 徐文韜, 王軼駿, 薛質.面向威脅情報的攻擊指示器自動生成[J].通信技術,2017(1):116-123.


[10] 李浩杰,裘國永.基于自動化滲透測試的分析[J].計算機技術與應用,2015(12):25-28.



(收稿日期:2018-11-19)



作者簡介:



劉岳(1984-),男,碩士,工程師,主要研究方向:網絡安全。


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 黄频视频在线观看 | 免费国产成人高清在线观看网站 | 非洲黑人狂躁日本妞视频 | 麻豆一区二区在我观看 | 本色视频aaaaaa一级网站 | 少妇人妻互换不带套 | 亚洲情se | 色香蕉在线 | 1000部羞羞视频在线看视频 | a毛片基地 | 国产成人8x视频网站入口 | 91五月色国产在线观看 | 成人精品视频一区二区三区尤物 | www.99c0m成人| 久久亚洲精品ab无码播放 | 97影院 | 日本免费中文字幕 | 成人在线网站观看 | 国产免费无码一区二区三区 | www.白浆| 无遮挡色视频免费观看 | 欧美精品一区二区精品久久 | 国产精品久久国产三级国 | 女人爽到高潮潮喷18禁网站 | 久操视频在线观看免费 | 91国在线啪 | 亚洲一区二区三区乱码aⅴ蜜桃女 | 久色福利 | 国产黄色影视 | 欧美夫妇交换xxxx | 国产精品视频yjizz免费 | 中文字幕一区二区三区四区五区 | 国a产久v久伊人 | 就去色av| 在线中文一区 | 伊人精品在线观看 | 丰满大乳一级淫片免费播放 | 免费的一级黄色片 | 精品久久久久亚洲 | 国产亚洲精品久久久久久无几年桃 | jizjiz中国少妇高潮水多 | 欧美成人在线影院 | 噜噜噜av久久av牛牛 | 国产精品综合色区在线观看 | 久青草无码视频在线播放 | 欧美日本高清 | 日本色妞 | 日本不卡高字幕在线2019 | 国产在线观看第一页 | 牛牛a级毛片在线播放 | 自拍偷拍激情 | 青青草娱乐在线 | 免费观看一区二区三区视频 | 一区二区三区www | caoporn视频在线 | 波多野结衣在线播放 | 国外成人免费视频 | 欧美麻豆久久久久久中文 | 精品久久人妻av中文字幕 | 青青青青青手机视频在线观看视频 | 山东少妇露脸刺激对白在线 | 一区二区国产精品 | 白嫩大乳丰满美女白嫩白嫩 | 最新69国产成人精品视频免费 | 亚洲 精品 综合 精品 自拍 | 婷婷色五| 国产又黄又爽又色的视频 | yp在线观看视频网址入口 | 国产主播自拍av | 久久国产乱子伦精品 | 免费激情视频网站 | 日韩乱码人妻无码系列中文字幕 | 欧美视频二区 | 亚洲欧美另类中文字幕 | 亚洲五月激情 | 久久久久久蜜桃 | 在线一二三区 | 国产一级在线视频 | 超碰97人人人人人蜜桃 | 国产乱淫a∨片免费观看 | 人妻熟人中文字幕一区二区 | 欧美精品 日韩 | 国产性生活一级片 | 国产精品对白清晰受不了 | 天堂成人在线视频 | 一区二区三区国产在线观看 | 日韩美女爱爱 | 日产国产精品亚洲系列 | 国产午夜性春猛交ⅹxxx | 成人爱爱免费视频 | 亚洲视频图片 | 毛片网站免费观看 | 四虎精品在线播放 | 亚洲天堂免费 | 香蕉精品视频在线观看 | 黑人粗长大战亚洲女 | www插插插无码免费视频网站 | 精品久久久久久久久久岛国gif | 婷婷激情五月 | 久青草国产在视频在线观看 | 天天看国91产在线精品福利桃色 | 久久一区欧美 | 亚洲国产aⅴ成人精品无吗 亚洲国产aaa | 国产又粗又猛又爽又黄又 | 欧美成人aaaaⅴ片在线看 | 欧美黄色aaa | 特大黑人娇小亚洲女mp4 | 午夜xxxxx| 欧美一区2区三区4区贰佰公司 | 欧美一级鲁丝片 | 欧美最猛性xxxx | 日韩欧美一区二区视频 | 含羞草www国产在线视频 | 国产精品欧美激情在线播放 | 69av视频在线 | 另类综合二 | 国产美女免费观看 | 久久av免费 | 国产精品一区二区三区四区在线观看 | 激情婷婷综合网 | 欧美一级鲁丝片 | 亚洲 欧美 激情 小说 另类 | 日韩毛片在线播放 | 91老司机在线| 日本伦理一区二区三区 | 啪啪tv网站免费入口 | 成人男男视频拍拍拍在线观看 | 精品女同一区二区三区在线 | 亚州无限乱码一二三四麻豆 | 丰满岳妇乱一区二区三区 | 苍井空浴缸大战猛男120分钟 | mm131丰满少妇人体欣赏图 | 国产伦精品一区二区三区免费优势 | 免费一级特黄特色毛片久久看 | 亚洲视频第一页 | 日韩欧美精品一区 | 亚洲最大av资源站无码av网址 | 亚洲欧洲精品成人 | 明日花绮罗576空乘在线播放 | 女人少妇偷看a在线观看 | 亚洲第一页综合图片自拍 | 国产91丝袜在线观看 | 极品无码国模国产在线观看 | 国产夜夜操 | 国产亚洲日韩欧美一区二区三区 | 性生交大片免费看网站 | 久草在线香蕉 | 久久成年片色大黄全免费网站 | 凹凸成人精品亚洲精品密奴 | 最近中文字幕免费mv视频7 | 成人精品啪啪欧美成 | 人妻天天爽夜夜爽一区二区 | 男女床上拍拍拍 | 日韩精品一区二区中文字幕 | 婷婷综合久久狠狠色99h | 在线看黄网 | 精品久久亚洲 | 97无码免费人妻超级碰碰碰碰 | 成人精品网 | 欧美极品中文字幕 | 久久综合五月 | 法国a级理论片乱 | 亚洲天堂2024 | 中国特级毛片 | 健美运动员性猛交xxxxx | 黄色麻豆视频 | 亚洲视频免费观看 | 日韩三级一区二区 | 在线播放黄色网址 | 最黄一级片 | 亚洲精品欧美二区三区中文字幕 | va精品| 欧美视频在线一区二区三区 | 狠狠色综合网站久久久久久久 | 在线免费看黄网站 | 国产精品美女久久久久av超清 | 久久精品视频中文字幕 | 日韩人妻无码一区二区三区久久99 | 3d成人动漫在线观看 | 日韩女优在线播放 | 亚洲性影院 | 岛国精品一区二区 | 亚洲老女人| 亚洲精品中文字幕 | 麻豆成人久久精品综合网址 | 国产精品入口夜色视频大尺度 | 日本55丰满熟妇厨房伦 | 精品国产乱码久久久久夜深人妻 | 自拍偷拍第2页 | 色噜噜噜 | 爱爱视频一区 | 蜜臀av亚洲一区二区 | 天堂久久精品忘忧草 | 国产美女精品视频免费播放软件 | 欧美两根一起进3p做受视频 | 男人的天堂免费视频 | 欧美日韩中文字幕在线观看 | 日本3级网站| 欧美乱人伦人妻中文字幕 | 成人免费色视频 | 哪里可以看毛片 | 欧美成人高清 | 国产美女久久 | 97夜夜操| 日韩欧美一级黄色片 | 欧美日韩视频在线观看免费 | 四虎最新紧急入口 | 五月天综合色 | 国精品人妻无码一区二区三区喝尿 | 国产午夜三级一二三区 | 香蕉视频官网 | 女女同恋一区二区在线观看 | 18成人在线 | 精品国产一区二区三区在线观看 | 在线免费黄色av | 中文精品一区二区三区四区 | 亚洲精品久久久久58 | 中文字幕无码精品亚洲资源网久久 | 中文在线永久免费观看 | 色婷婷激婷婷深爱五月 | 91亚洲国产成人精品一区二区三 | 日韩乱码人妻无码中文字幕久久 | 成年人黄色片网站 | 色yeye香蕉凹凸视频在线观看 | a级黄视频 | 国产女人乱人伦精品一区二区 | 粗大的内捧猛烈进出小视频 | 精品美女久久久久 | 亚洲日韩色图 | www.人人草| 日韩欧美一区二区在线观看 | 欧美高清性xxxxhd | 国产不卡在线 | 欧美性猛交 xxxx | 人善交video高清 | 日本护士毛茸茸高潮 | 亚洲国产欧洲综合997久久, | 久久久久中文字幕亚洲精品 | 国产区图片区小说区亚洲区 | 亚洲高清成人 | 影音先锋在线资源无码 | 国产山村乱淫老妇av色播 | 亚洲成人av高清 | 人人干人人爱 | 久久久精品中文字幕麻豆发布 | 日韩av手机在线观看 | 天天玩夜夜操 | 国产在线v| 天天干夜夜艹 | 国产麻豆剧果冻传媒白晶晶 | 2022国产精品 | 北条麻妃久久精品 | 性色av一区二区三区红粉影视 | 88xx成人精品视频 | 亚洲国产精品99久久久久久久久 | 国产精品久线在线观看 | 国产精品偷窥熟女精品视频 | 91popny丨九色丨国产 | 捏胸吃奶吻胸免费视频大软件 | 黄色天堂网| 99激情| 少妇伦子伦精品无码styles | 免费天堂av| 亚洲男人的天堂在线观看 | 亚洲国产成人久久一区www妖精 | 夜夜躁很很躁日日躁麻豆 | 一级做a爰片久久毛片a | 亚洲国产精品精 | 亚洲成人黄色在线 | 日本毛片网站 | 国产午夜手机精彩视频 | 国产精自产拍久久久久久蜜小说 | 手机在线观看日韩大片 | 日韩国产欧美综合 | 综合一区av | 免费看a级黄色片 | 欧美极品少妇xxxxⅹ猛交 | 亚洲日本在线电影 | 丰满少妇xbxb毛片日本视频 | 伊人久久久久久久久久久久久 | 日本xxxxx69hd日本 | 天堂在/线中文在线资源 官网 | 欧美~大家屁股网站 | 青青草久久 | 久久国产a| 欧洲熟妇色 欧美 | 日本久久丰满的少妇三区 | 国产精品毛片久久 | 一边添奶一边摸pp爽快视频 | 五月天av在线 | 日韩精品视频在线观看一区二区三区 | 五月天色站 | 国产精品久久视频 | 13一15女人毛片 | 国模一二区 | 亚洲第一精品在线观看 | 91九色麻豆| 免费观看性欧美大片无片 | 一区二区三区日韩欧美 | av片免费看| 一区二区三区免费看 | 久久久一级黄色片 | 国产成人无码网站 | 黄久久久| 人妻夜夜爽天天爽一区 | 免费人妻无码不卡中文字幕系 | 黄色片在线视频 | 学生妹亚洲一区二区 | 午夜精品久久ed2kmp4 | 26uuu精品一区二区 | 精品无码一区二区三区爱欲九九 | 国内精品999| 偷窥自拍欧美色图 | 亚洲 另类 熟女 字幕 | av自拍偷拍 | 又大又长粗又爽又黄少妇视频 | www色五月| 少妇人妻偷人精品一区二区 | 绿帽h啪肉np辣文 | 特黄三级男人添女人下面 | 日韩精品无码一区二区 | 亚洲天堂视频一区 | a视频在线 | 国产极品美女高潮无套嗷嗷叫酒店 | 天天操天天干天天舔 | 国产精品久久精品三级 | 日本va在线视频播放 | 性感美女一级片 | 新片速递丨最新合集bt伙计 | 国产一区二区精品久久岳 | 99久久久久久99国产精品免 | 女同亚洲精品一区二区三 | 97免费人做人爱在线看视频 | 中文字幕无码一区二区免费 | 国产免费自拍视频 | 国产一区二区三区四区五区 | 欧美日韩综合在线观看 | 国产免费av片在线 | 天天色综网 | 99久久国语露脸精品国产 | 亚洲最黄网站 | 欧美性猛交xxx嘿人猛交 | 欧美xxxx精品另类 | 人人爽人人爽人人爽 | 国产理论在线观看 | 中文字幕不卡在线88 | 亚洲自拍在线观看 | 日韩精品免费一区二区三区竹菊 | 中文字幕永久区乱码六区 | 嫩草视频入口 | 99久久亚洲精品无码毛片 | 欧美日韩中出 | 亚洲精品久久久久久久久 | 呦交小u女精品视频 | 国内精品伊人久久久久网站 | 午夜精品久久久内射近拍高清 | 超碰在线94 | 不卡的av | 成人免费毛片嘿嘿连载视频 | 日本妞vs黑人巨大xxxxx | 国产一区二区三区视频在线 | 强行交换配乱婬bd | 荫蒂被男人添的好舒服爽免费视频 | 91精品国产欧美一区二区成人 | 日本加勒比中文字幕 | 在线观看网站 | 国产一区二区三区精品视频 | 青草青青视频 | 内射女校花一区二区三区 | 久久久国产一区二区三区 | 性生交大片免费视频网站 | 国产一级片自拍 | 正在播放木下凛凛88av | 中文字幕日本免费毛片全过程 | 国产精品成人3p一区二区三区 | 日本大尺度吃奶做爰视频 | 久久澡 | 欧美精品久久久久久久自慰 | 成人毛片100部 | 国产精品久久久久久久毛片 | 一级爱免费视频 | 黑人精品xxx一区一二区 | 婷婷久久一区二区三区 | 久欠精品国国产99国产精2021 | 五月婷婷伊人网 | 日本精品视频一区二区三区四区 | 色综合99久久久无码国产精品 | 国产精华av午夜在线观看 | 亚洲国产日韩精品一区二区三区 | 久久精品国产99国产精偷 | 少妇丰满尤物大尺度写真 | 久久艹这里只有精品 | 欧美成人高清视频 | 搡国产老太xxx网站 搡老女人一区二区三区视频tv | 国产91精品精华液一区二区三区 | 大肉大捧一进一出好爽视频动漫 | 在线a视频网站 | 亚洲va国产va天堂va久久 | 国产免费女女脚奴视频网 | 奇米影视888欧美在线观看 | 国产69精品久久久久久 | 欧美日韩在线一区二区 | 久草新免费 | 中文精品无码中文字幕无码专区 | 亚洲色欲综合一区二区三区 | 中文字幕精品一区二区精品 | 日韩三级av在线 | 国产韩国精品一区二区三区久久 | 国产精品99久久久久久久vr | 久久久精品欧美一区二区免费 | 成年人在线观看视频网站 | 91宅男噜噜噜66在线观看 | 亚洲一区二区三区麻豆 | 男受被做哭激烈娇喘gv视频 | 亚洲精品av中文字幕在线在线 | 国产一级精品毛片 | 亚洲精品久久30p | 香蕉网在线观看 | 寂寞人妻瑜伽被教练日 | 伊人22| 亚洲日韩精品a∨片无码加勒比 | 日韩精品无 | 四虎8848精品成人免费网站 | 国产麻传媒精品国产av | 日韩亚洲欧美中文字幕 | 国产大片中文字幕在线观看 | 女神呻吟娇喘高潮毛片 | 欧美亚洲高清 | 免费国产区 | 天堂av资源网 | 九色丨porny丨肥臀 | 国产又黄又爽刺激片 | 国产超碰人人做人人爽aⅴ 国产超碰人人做人人爽av牛牛 | 亚洲成色www久久网站 | 操少妇视频 | 国严产品自偷自偷在线观看 | 国产精品一区久久 | 亚洲午夜久久久久久久久久久 | 极品久久久久 | 欧美性色黄大片a级毛片视频 | 中文在线好最新版在线 | 欧美激情综合色综合啪啪五月 | blacked精品一区国产在线观看 | 又粗又黄又硬又爽的免费视频 | 国产福利视频一区二区 | 国产免费高清 | 精产国品一二三产区区别在线观看 | 亚洲国产精品综合久久20 | 一区二区三区四区日韩 | 精品久久一区二区三区 | 亚洲女人的天堂 | 国产主播av| 亚洲va中文字幕 | 中国黄色录像一级片 | 插插宗合网 | 欧美又大又硬又粗bbbbb | 永久免费的网站入口 | 美女的mm视频网站软件 | 91精品孕妇哺乳期国产 | 国产91综合 | 日日碰狠狠躁久久躁综合网 | 成人无码视频免费播放 | 老女人任你躁久久久久久老妇 | 91爱看| 国产裸体视频 | 久久99国产精品女同 | 日本女人一级片 | 国产喷水福利在线视频 | 色播网址 | 国产亚洲精品久 | 欧美性猛交xxxx乱大交密桃 | 午夜视频欧美 | 强开小嫩苞一区二区三区网站 | 久久性生活片 | 自拍欧美日韩 | 好吊妞视频988在线播放 | 国产日韩欧美视频在线观看 | 中文自拍 | 鸭子tv国产在线永久播放 | 成人高清视频在线 | 91精品系列| 亚洲欧美成人精品香蕉网 | 精品国产一区二区三区av性色 | 欧美日韩视频在线播放 | 超碰在线c | tube少妇高潮 | 日本黄色不卡视频 | 午夜精品久久久久久久99热额 | 国产无套粉嫩白浆 | 国产成人精品综合久久久久 | 色婷婷激情综合 | 99re6在线视频精品免费 | 欧美在线xxx | 精品久久久久久久久久久久久 | 一级黄色特级片 | 日本亚洲欧美 | 裸露双乳挤奶无遮掩裸体网站 | 不卡的av网站 | 五十路熟女一区二区三区 | 6080毛片 | 婷婷开心激情网 | 婷婷六月色 | 激情综合色五月丁香六月欧美 | 九九精品视频在线观看 | 中文字幕一区日韩精品 | 国产精品第9页 | 少妇熟女视频一区二区三区 | 久久激情免费视频 | 精品国产乱码久久久久 | 欧洲熟妇色xxxx欧美老妇多毛网站 | 亚洲一区不卡 | 一区二区三区中文字幕在线 | 久久精品女人的天堂av | 婷婷综合 | 亚洲欧美一区在线 | 91狠狠狠狠狠狠狠狠 | 美女黄视频大全 | 国产一区2区 | 懂色av蜜臂av粉嫩av | 午夜影院激情av | 激情的网站 | 成人免费视频国产免费 | 美女野外找人搭讪啪啪 | 一区二区欧美日韩 | 亚洲精品噜噜丝袜区精品 | 噜噜噜av| 天天躁日日躁狠狠躁 | 天天干com| 免费看欧美大片 | 国产黄色在线看 | 亚洲欧美精品综合在线观看 | 欧美综合在线视频 | 久久精品99国产精品亚洲 | 国产精品无码专区 | 欧美性猛交久久久乱大交小说 | 青青视频在线免费观看 | 精品亚洲成av人在线观看 | 91精品一久久香蕉国产线观看新通道 | 日韩性生活大片 | 久久视频坊 | 亚洲 日韩 欧美 成人 在线观看 | 免费黄网站在线观看 | 国产三级精品三级男人的天堂 | 98久久久| 性按摩玩人妻hd中文字幕 | 欧美国产精品 | 久久9966| 天堂中文最新版在线中文 | 亚洲综合国产一区二区三区 | 国产盼盼私拍福利视频99 | 国产一国产二 | 日本不卡在线观看 | 久久久久久五月天 | 亚洲区小说区 | 拔擦8x成人一区二区三区 | 国产午夜精华液 | 国产欧美日韩精品专区黑人 | 亚洲最新av在线 | 亚州三级 | 亚洲精品国产一区二区精华液 | 中文字幕乱视频 | 精品国产一区二区三区噜噜噜 | 久草在线视频精品 | 玖色视频| 欧美 亚洲 国产 另类 | 欧美一级淫片 | 亚洲自拍网址 | 精品人妻二区中文字幕 | 国产不卡一区二区视频 | 日本大片免a费观看视频 | 亚洲精品一卡二卡 | 少妇又紧又色又爽又刺激视频 | 青青草小视频 | 大尺度网站在线观看 | 国产人妖视频一区二区 | 精品无码一区二区三区 | 日韩欧美一二三 | 麻豆精品影院 | 国产网站久久 | 女人18毛片aaa片水真多 | 九色porny自拍视频在线播放 | 亚洲第一页中文字幕 | 国产日本精品 | 91亚洲狠狠婷婷综合久久久 | 少妇人妻无码永久免费视频 | 日本黄页网站免费大全 | 国产一级生活片 | 欧美一区二区高清视频 | 天堂国产欧美一区二区三区 | 男人的天堂一区二区 | 欧美色图一区二区三区 | 亚洲欧美一区二区成人片 | 国产一区二区精品久久岳 | 三级欧美韩日大片在线看 | 欧美丰满大乳大屁股毛片图片 | 国产精品丝袜一区二区三区 | 高清国产精品人妻一区二区 | 天天综合干 | 日本少妇喷水 | 国产精品太长太粗太大视频 | 99精品视频播放 | 久久综合网址 | 欧美性啪啪 | 欧美成人秋霞久久aa片 | 色人阁网站 | 国产在线欧美日韩 | 人人澡人摸人人添 | 亚州av在线播放 | 九九久久精品国产 | 伊人久久大香线焦av色 | 伊人影院中文字幕 | 伊人成色综合网 | 高柳家在线观看 | 无遮挡男女激烈动态图 | 国产精品久久国产精麻豆96堂 |