《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 最危險(xiǎn)的Microsoft 365攻擊技術(shù)

最危險(xiǎn)的Microsoft 365攻擊技術(shù)

2021-08-21
來(lái)源:嘶吼專業(yè)版
關(guān)鍵詞: Microsoft365 數(shù)百GB

  APT組織正在開發(fā)新技術(shù),使他們能夠避免檢測(cè)并從電子郵件、SharePoint、OneDrive以及其他應(yīng)用程序中竊取數(shù)百GB的數(shù)據(jù)。

  國(guó)家民族資助的網(wǎng)絡(luò)間諜活動(dòng)也比以往任何時(shí)候都更專注于尋找攻擊云的新方法。其中,他們首選的目標(biāo)之一就是Microsoft 365(以前稱為Office 365),該平臺(tái)正廣泛部署于各種規(guī)模的組織系統(tǒng)中。

  從情報(bào)收集者的角度來(lái)看,針對(duì)Microsoft 365是絕對(duì)有意義的。Mandiant的事件響應(yīng)經(jīng)理Doug Bienstock解釋稱,Microsoft 365就是一座“金礦”。絕大多數(shù)(組織的)數(shù)據(jù)可能會(huì)在Microsoft 365 中,無(wú)論它是個(gè)人電子郵件的內(nèi)容,還是SharePoint或OneDrive上共享的文件,甚至是Teams消息。

  嚴(yán)重依賴Microsoft 365的公司傾向于在其工作的幾乎每個(gè)方面都應(yīng)用它,從文檔編寫到項(xiàng)目規(guī)劃、任務(wù)自動(dòng)化或數(shù)據(jù)分析。有些人還會(huì)使用Azure Active Directory作為其員工的身份驗(yàn)證提供程序,攻擊者自然也知道這一點(diǎn)。所以,通過(guò)擴(kuò)展,獲取Active Directory的訪問(wèn)權(quán)限就可以授予攻擊者訪問(wèn)其他云屬性的權(quán)限。

  在最近舉行的Black Hat USA 2021演講中,Madeley和Bienstock展示了民族國(guó)家黑客在針對(duì)Microsoft 365中存儲(chǔ)數(shù)據(jù)的攻擊活動(dòng)中使用的一些新技術(shù)。研究人員向我們展示了APT組織如何進(jìn)化以逃避檢測(cè)并從受害者那里成功提取了數(shù)百GB的數(shù)據(jù)。

  Bienstock表示,這些民族國(guó)家網(wǎng)絡(luò)間諜組織正在投入大量時(shí)間和精力來(lái)了解Microsoft 365。他們比您的系統(tǒng)管理員,甚至可能比微軟的一些員工更為了解Microsoft 365。

  逃避檢測(cè)

  在過(guò)去的一年里,APT組織在避免檢測(cè)方面變得更好,他們采用了一些以前從未見過(guò)的新技術(shù)。其中之一就是將用戶許可證從Microsoft 365 E5許可證降級(jí)為E3許可證,這一過(guò)程通常出現(xiàn)在攻擊的早期階段。

  E5許可證提供身份和應(yīng)用程序管理、信息保護(hù)以及威脅保護(hù),有助于組織檢測(cè)和調(diào)查威脅,并注意到本地和云環(huán)境中的異常惡意活動(dòng),而這些都是E3許可證所缺乏的。更成熟的組織依賴于檢測(cè)的許多高級(jí)遙測(cè)技術(shù)都帶有E5許可證。但遺憾的事實(shí)證明,攻擊者實(shí)際上真的很容易禁用組織擁有的最有效的檢測(cè)機(jī)制。

  郵箱文件夾權(quán)限濫用

  兩位研究人員還發(fā)現(xiàn),APT團(tuán)體將許可證降級(jí)的操作是與自2017年以來(lái)就一直存在的一種舊技術(shù)聯(lián)合使用的,這種舊技術(shù)就是最初由Black Hills Information Security的Beau Bullock在紅隊(duì)背景下描述的“郵箱文件夾權(quán)限濫用”。

  Madeley解釋稱,您可以為特定郵箱或郵箱中特定文件夾的用戶分配權(quán)限。例如,如果兩個(gè)人一起處理這些項(xiàng)目,則一個(gè)人可以擁有對(duì)另一個(gè)人的特殊項(xiàng)目郵箱文件夾的讀取訪問(wèn)權(quán)限。或者,某人可以授予他們的同事讀取他們?nèi)諝v文件夾的權(quán)限,以更有效地安排會(huì)議。

  可以將郵箱文件夾權(quán)限分配為單個(gè)權(quán)限或角色,它們本質(zhì)上是文件夾權(quán)限的集合。威脅參與者可以將自身偽裝成具有讀取權(quán)限的角色,例如作者、編輯、所有者、出版作者或?qū)忛喺?,隨后他們就可以嘗試將這些權(quán)限應(yīng)用于他們控制的用戶。

  在一個(gè)案例中,一名威脅參與者利用了默認(rèn)用戶的概念。如果默認(rèn)權(quán)限級(jí)別設(shè)置為“無(wú)”以外的任何級(jí)別,則該組織中的每個(gè)用戶都可能訪問(wèn)該文件夾或郵箱。另一個(gè)特殊用戶——匿名者——也是如此,該用戶專為未經(jīng)身份驗(yàn)證的外部用戶而設(shè)計(jì)。

  Madeley在研究過(guò)程中發(fā)現(xiàn)了一名威脅行為者分配了默認(rèn)的用戶審閱者角色,該角色具有讀取權(quán)限。進(jìn)行完這種修改之后,任何經(jīng)過(guò)身份驗(yàn)證的用戶都可以訪問(wèn)該郵箱文件夾。這種技術(shù)雖然不是新的,但仍在被至少一個(gè)APT組織所利用,因?yàn)樗茈y被發(fā)現(xiàn)。它可以在許可證降級(jí)的情況下發(fā)揮作用。

  如果您沒有Microsoft 365 E5許可證附帶的郵箱審核功能,您將無(wú)法看到網(wǎng)絡(luò)上這些隨機(jī)用戶的相應(yīng)郵箱訪問(wèn)行為。想要檢測(cè)到這一點(diǎn),您必須枚舉環(huán)境中每個(gè)郵箱的郵箱文件夾權(quán)限,如果公司有50人(聽起來(lái)感覺任務(wù)不重),但卻是擁有210,000個(gè)用戶的租戶,則可能需要數(shù)周的時(shí)間運(yùn)行腳本。

  其他一些方法也可以檢測(cè)到這一點(diǎn)。例如,管理員可以查找用于訪問(wèn)已修改文件夾的EWS登錄。在Azure Active Directory中,這些將被編碼為非交互式登錄。或者,如果啟用了MailItemsAccessed審核,管理員可以查找非所有者訪問(wèn)其高價(jià)值郵箱的任何模式。

  劫持企業(yè)應(yīng)用程序和應(yīng)用程序注冊(cè)

  APT組織最近采用的另一種技術(shù)是濫用應(yīng)用程序。應(yīng)用程序注冊(cè)(應(yīng)用程序的初始實(shí)例——組織本地的應(yīng)用程序)和企業(yè)應(yīng)用程序(位于消費(fèi)租戶中的應(yīng)用程序注冊(cè)的“副本”——可在組織內(nèi)使用的全局應(yīng)用程序)都稱為應(yīng)用程序。

  Madeley介紹稱,Microsoft給你提供了注冊(cè)一個(gè)應(yīng)用程序的想法,然后你可以對(duì)Graph API進(jìn)行API調(diào)用。你可以簡(jiǎn)單地利用它來(lái)創(chuàng)建新用戶以及閱讀消息等等。假設(shè)您想構(gòu)建一個(gè)第三方郵件應(yīng)用程序,以便使用它來(lái)讀寫消息。所有API調(diào)用都可供您與郵箱交互。

  當(dāng)威脅行為者試圖劫持企業(yè)應(yīng)用程序時(shí),他們首先會(huì)尋找合法配置的現(xiàn)有應(yīng)用程序。然后,他們會(huì)添加憑據(jù);他們會(huì)將自己的API密鑰添加到這些應(yīng)用程序中,然后他們可以使用這些密鑰對(duì)Microsoft 365進(jìn)行身份驗(yàn)證。

  接下來(lái),他們將確保該應(yīng)用程序有權(quán)訪問(wèn)他們想要的資源,例如閱讀郵件。如果他們沒有找到滿足其需求的應(yīng)用程序,他們就會(huì)繼續(xù)添加權(quán)限。

  一旦找到滿足需求的應(yīng)用程序,他們就會(huì)立即侵入。他們每天(從周一到周五)都在進(jìn)行身份驗(yàn)證操作做,讀取特定用戶24小時(shí)內(nèi)的郵件信息。然后繼續(xù)登錄下一個(gè)用戶,讀取24小時(shí)內(nèi)的郵件,并將其發(fā)送到他們自己的服務(wù)器中,然后他們就可以隨心所欲地閱讀其中的內(nèi)容并獲取自己感興趣的信息。

  Mandiant研究人員跟蹤的APT組織僅針對(duì)少數(shù)相關(guān)用戶,而非全部用戶。在大多數(shù)情況下,有六到十個(gè)非常有價(jià)值的人會(huì)受到監(jiān)控。研究人員在一個(gè)組織中看到的最多目標(biāo)郵箱是93個(gè)。

  Madeley表示,將事情放在上下文中,這種技術(shù)可以產(chǎn)生廣泛的影響。他說(shuō),如果我開發(fā)了一個(gè)與您共享的企業(yè)應(yīng)用程序,或者我創(chuàng)建了一個(gè)其他公司可以使用并可能購(gòu)買的應(yīng)用程序藍(lán)圖,一旦該應(yīng)用程序受到威脅,也就意味著威脅參與者可以訪問(wèn)您的租戶。因此,這意味著不僅需要保護(hù)您自己的數(shù)據(jù),還必須擔(dān)心您獲得的企業(yè)應(yīng)用程序的來(lái)源,并且確保您供應(yīng)商的安全性處于同等水平。

  黃金SAML(Golden SAML)技術(shù)

  開展網(wǎng)絡(luò)間諜活動(dòng)的先進(jìn)民族國(guó)家行為者不僅對(duì)進(jìn)入環(huán)境感興趣。他們還希望能夠秘密進(jìn)行并盡可能長(zhǎng)時(shí)間地保持訪問(wèn)權(quán)限。

  這就是“Golden SAML”技術(shù)的用武之地。它已被多個(gè)APT組織使用,包括UNC2452/DarkHalo,主要負(fù)責(zé)對(duì)SolarWinds Orion軟件進(jìn)行木馬化以分發(fā)SUNBURST惡意軟件的供應(yīng)鏈攻擊。此次攻擊于2020年12月披露,F(xiàn)ireEye是眾多受害者之一。

  SAML(Security Assertion Markup Language)代表安全主張標(biāo)記語(yǔ)言,是一種用于在各方之間交換身份驗(yàn)證和授權(quán)的開放標(biāo)準(zhǔn)。它旨在簡(jiǎn)化身份驗(yàn)證過(guò)程,啟用單點(diǎn)登錄(SSO),允許僅使用一組登錄憑據(jù)訪問(wèn)多個(gè)Web應(yīng)用程序。

  利用Golden SAML技術(shù),攻擊者可以創(chuàng)建一個(gè)Golden SAML,這實(shí)際上是一個(gè)偽造的SAML“身份認(rèn)證對(duì)象”,以SAML 2.0協(xié)議作為SSO(單點(diǎn)登錄)認(rèn)證機(jī)制的任何服務(wù)都受此攻擊方法影響。

  在這種攻擊場(chǎng)景中,如果應(yīng)用支持SAML認(rèn)證(這類應(yīng)用包括Azure、AWS、vSphere等),那么攻擊者可以獲得該應(yīng)用的所有訪問(wèn)權(quán)限,也能偽裝成目標(biāo)應(yīng)用上的任何用戶(即使某些情況下該應(yīng)用中并不存在這個(gè)用戶)。

  打個(gè)比方,如果你想制作護(hù)照,就一定需要一些非常具體的東西,而這些東西正鎖在政府某個(gè)辦公室抽屜中。但是,一旦你連護(hù)照設(shè)備都得手了,就沒有什么能夠組織你為任何想要的人制作護(hù)照。Golden SAML原理與之非常相似。攻擊者正在攻擊網(wǎng)絡(luò)上的特定系統(tǒng);他們正在竊取私鑰,然后,一旦他們擁有該私鑰,他們就可以為他們想要的任何用戶創(chuàng)建身份驗(yàn)證令牌。

  在Golden SAML技術(shù)中,攻擊者竊取 Active Directory 聯(lián)合身份驗(yàn)證服務(wù)(AD FS)令牌簽名密鑰。(AD FS 是Windows Servers的一項(xiàng)功能,可實(shí)現(xiàn)聯(lián)合身份和訪問(wèn)管理)當(dāng)攻擊者針對(duì)特定用戶,并且他們想要訪問(wèn)只有這些用戶可能擁有的東西(例如他們SharePoint或OneDrive上的特定文件)時(shí),該技術(shù)對(duì)于攻擊者來(lái)說(shuō)非常方便。

  傳統(tǒng)意義上,要使用Golden SAML技術(shù),黑客需要破壞該私鑰所在環(huán)境中的AD FS服務(wù)器,這可能很困難,因?yàn)樵摲?wù)器應(yīng)該會(huì)受到很好的保護(hù),但Bienstock和Madeley說(shuō)有一種方法可以遠(yuǎn)程竊取它。攻擊者仍然需要在公司的專用網(wǎng)絡(luò)上,但如果擁有正確的特權(quán)級(jí)別,他們就不一定需要破壞該特定服務(wù)器。相反地,他們可以從任何地方進(jìn)行攻擊。

  打個(gè)比方,就像使用魔法將護(hù)照傳送出政府辦公室?,F(xiàn)在,您無(wú)需進(jìn)入護(hù)照辦公室或在AD FS 服務(wù)器上運(yùn)行代碼即可完成這項(xiàng)工作。這項(xiàng)技術(shù)具有潛在價(jià)值,因?yàn)樗档土顺晒Φ睦щy度,而且執(zhí)行起來(lái)更加隱蔽。目前,這種允許攻擊者遠(yuǎn)程竊取密鑰的攻擊還未在野出現(xiàn)過(guò),但兩位研究人員表示,這是當(dāng)前技術(shù)的“自然延伸”,組織應(yīng)該做好準(zhǔn)備防御它。

  活動(dòng)目錄聯(lián)合身份驗(yàn)證服務(wù)(AD FS)復(fù)制

  擁有眾多辦事處的大型組織可能具備多個(gè)AD FS 服務(wù)器。他們可能會(huì)在一個(gè)場(chǎng)所配置兩個(gè)、三個(gè)或四個(gè)AD FS 服務(wù)器。默認(rèn)情況下,所有場(chǎng)所節(jié)點(diǎn)使用相同的配置和相同的令牌簽名證書。每個(gè)服務(wù)器都有一個(gè)私鑰,但他們需要一種方法來(lái)保持同步。為此,產(chǎn)生了一種復(fù)制服務(wù),該服務(wù)通過(guò)網(wǎng)絡(luò)運(yùn)行,不同的服務(wù)器可以相互通信。

  攻擊者可以偽裝成執(zhí)行復(fù)制的AD FS服務(wù)器,即主AD FS服務(wù)器。在某些方面,這種技術(shù)與 DCSync攻擊非常相似。在 DCSync攻擊中,攻擊者會(huì)偽裝成域控制器以獲取有關(guān)域的身份驗(yàn)證信息。而在這種技術(shù)中,攻擊者會(huì)偽裝成另一臺(tái)AD FS服務(wù)器,從網(wǎng)絡(luò)上的合法服務(wù)器獲取敏感信息。

  Madeley及同事一直專注研究AD FS,因?yàn)樗茿PT威脅參與者針對(duì)目標(biāo)組織使用的更常見的SAML提供程序之一。需要注意的是,Golden SAML攻擊的原理不僅限于AD FS。如果您破壞了任何SAML提供商的簽名證書,您將面臨同樣的問(wèn)題。

  大數(shù)據(jù)泄露

  過(guò)去,針對(duì)Microsoft 365/Office 365 的ATP組織主要搜索特定關(guān)鍵字,然后下載與其請(qǐng)求匹配的文件和電子郵件?,F(xiàn)在,研究人員注意到他們傾向于泄露數(shù)百GB的數(shù)據(jù)。

  Bienstock表示,在大多數(shù)情況下,威脅行為者只是下載該人郵箱中的所有內(nèi)容。我個(gè)人的猜測(cè)是:這可能是一種大數(shù)據(jù)方法。與其在數(shù)據(jù)所在的地方執(zhí)行搜索,不如下載盡可能多的數(shù)據(jù),然后他們稍后再進(jìn)行搜索,因?yàn)橐苍S他們的收集需求求發(fā)生了變化,他們需要新的關(guān)鍵字。

  這種方法將使他們能夠充分利用數(shù)據(jù)集合。如果他們必須獲得與另一個(gè)關(guān)鍵字或另一個(gè)秘密項(xiàng)目相關(guān)的新信息,他們將不需要再次入侵組織。

  研究人員跟蹤的一個(gè)APT組織在一個(gè)月時(shí)間里,收集了超過(guò)350 GB的數(shù)據(jù),至少夠他們?yōu)g覽12個(gè)月了。這或許暗示威脅行為者后端有一定程度的大數(shù)據(jù)分析,而非人為瀏覽如此海量的電子郵件。

  兩位研究人員表示,這種大數(shù)據(jù)方法不足為奇。他們注意到APT參與者正越來(lái)越依賴自動(dòng)化,以及構(gòu)建工具來(lái)為他們執(zhí)行許多任務(wù)。他們努力構(gòu)造這些自動(dòng)化收集工具的事實(shí)表明,在整個(gè)生命周期中都有自動(dòng)化參與。

  緩解Microsoft 365威脅

  Bienstock和Madeley預(yù)計(jì),APT組織在未來(lái)幾年會(huì)繼續(xù)更新他們的技能。他們還表示,出于經(jīng)濟(jì)動(dòng)機(jī)的團(tuán)伙可能會(huì)開始使用其中一些流行的技術(shù)。

  Madeley建議管理員學(xué)習(xí)并了解第三方云集成的細(xì)微差別。他們應(yīng)該知道自己可以使用哪些審計(jì)以及他們擁有哪些類型的檢測(cè)功能,具體取決于Microsoft 365許可證模型。研究人員建議他們?cè)谠浦薪⒘己玫淖兏刂屏鞒蹋虼水?dāng)威脅行為者對(duì)組織的基礎(chǔ)設(shè)施進(jìn)行更改時(shí),管理員可以檢測(cè)到它。

  Madeley表示,首先您需要了解自己的環(huán)境,了解您注冊(cè)了哪些應(yīng)用程序,了解正常情況下的郵箱權(quán)限是什么樣的,您的身份驗(yàn)證提供者是什么樣的,以及它們?cè)谀h(huán)境中的使用方式。然后就是監(jiān)控變更行為。

  兩位研究人員都表示,持續(xù)的教育是必不可少的,因?yàn)樵浦械氖虑檫M(jìn)展得更快。目前,微軟方面正在努力使其云基礎(chǔ)設(shè)施更具彈性、安全性和可審計(jì)性,但在安全性方面,組織自身也應(yīng)該盡自己的一份力量。重要的是,企業(yè)需要了解他們的盲點(diǎn)在哪里。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久精品国产色蜜蜜麻豆 | 一级做a爰片久久毛片潮喷动漫 | 欧美精品一区二区三区蜜臀 | 国产欧美综合一区二区三区 | 国产男女性潮高清免费网站 | 亚洲成a人| 国产suv精品一区二区6 | 伊人色爱 | 人妻有码中文字幕 | 99在线精品免费视频 | 九九九视频在线观看 | 极品久久久久 | 国内大量偷窥精品视频 | 久久人人妻人人做人人爽 | 成人动态视频 | 亚洲成人7777 | 久热这里只有精品视频6 | 糖心vlog一区二区三区在线 | 中文字幕精品久久久久 | 永久免费看mv网站入口亚洲 | 国产免费一区二区 | 精品无码av一区二区三区 | 亚洲日本韩国 | 新x8x8拨牐拨牐永久免费影库 | 欧美黄色小说视频 | 国产精品高潮呻吟久久久久久 | 亚洲午夜久久久 | 图片区小说区激情区偷拍区 | 色噜噜狠狠狠综合曰曰曰 | cosplay福利禁视频免费观看 | 日韩69| 免费国产成人高清在线观看网站 | 欲香欲色天天天综合和网 | 国产另类重口一 | 首尔之春在线 | 久久久久久久久一区 | 人妻人人添人妻人人爱 | 名人明星三级videos | 一级免费片| 动漫av纯肉无码免费播放 | 少妇又色又爽又高潮极品 | 国产欧美精品一区二区在线播放 | 欧洲亚洲一区 | 婷婷久久亚洲 | 强乱中文字幕 | 亚洲国产精品成人av | 亚洲成人网在线观看 | 久久国产成人精品国产成人亚洲 | 天天躁恨躁夜躁2020优势对比 | 一区二区免费看 | 久久蜜桃av一区二区天堂 | 在线观看av毛片 | 开心激情综合网 | 国产性色强伦免费视频 | 极品丰满少妇 | 国产三级麻豆 | 国产一区二区三区免费 | 久久99精品久久久久久琪琪 | a片在线免费观看 | 91性高湖久久久久久久久_久久99 | 国产网红主播精品一区 | 国产在线精品一区二区在线播放 | 手机看片日韩 | 好爽又高潮了毛片 | 久久国产精品一区二区 | 欧美乱妇高清无乱码 | 欧产日产国产精品99 | 日韩精品色 | 一级黄色片网址 | 国产精品自拍第一页 | 欧美成a人片在线观看久 | 欧美老女人性视频 | 国产精品久久久久久久久久久久久久久久 | 91亚洲欧美中文精品按摩 | 欧美日韩网 | 周冬雨三级视频 | 日本午夜三级 | tube中国91xxxxx国产 | 在线观看欧美一区二区三区 | 狼人综合伊人 | 国产精品涩涩屋www在线观看 | 国产天堂久久 | 日日噜噜夜夜狠狠久久香91 | 国产99色| 国产成人自拍一区 | 国产精品国产三级国产不产一地 | 国产精品久久一区性色av图片 | 夜夜躁很很躁日日躁麻豆 | 午夜免费视频观看 | 富婆按摩av国产hd | 亚洲码国产日韩欧美高潮在线播放 | 国产又粗又猛又爽 | 宅男av在线 | 女女les互磨高潮国产精品 | 偷偷久久 | 黄网站欧美内射 | √新版天堂资源在线资源 | 艳妇荡女欲乱双飞两中年熟妇 | 精品国产乱码久久久人妻 | 中文字幕有码无码人妻av蜜桃 | 懂色av噜噜一区二区三区av88 | 夜夜精品无码一区二区三区 | 国产一级片麻豆 | 国产精品一区二区三区久久久 | 亚洲精品无码永久在线观看性色 | 国产裸体美女永久免费无遮挡 | 91丨九色丨蝌蚪丰满 | 国产大学生粉嫩无套流白浆 | 人妻三级日本三级日本三级极 | 亚洲精品一区二三区 | www国产亚洲精品久久网站 | 成人美女免费网站视频 | 欧美日韩一区二区精品 | 中国熟妇浓毛hdsex | 日韩中文字幕在线视频 | 国产成人精品必看 | 日本疯狂做爰xxxⅹ高潮视频 | 久久精品亚洲中文无东京热 | 欧美午夜性春猛交xxxx按摩师 | 岛国精品一区二区 | 激情六月天婷婷 | 久久久蜜桃一区二区 | 欧美精品久久久久久久监狱 | 精品人伦一区二区三区蜜桃免费 | 亚洲产国偷v产偷v自拍色戒 | 99热这里只有精品8 99热这里只有精品在线观看 | 全亚洲最大的免费影院 | 青青操精品 | 性欧美videos高清精品 | 毛茸茸熟妇丰满张开腿呻吟性视频 | 一区二区免费av | 精品久久久久久久久久久久包黑料 | 狠狠久久精品中文字幕无码 | 亚洲成人在线观看视频 | 中国一级黄色 | 五月色综合| 国精产品一区一区三区mba视频 | 国产无遮挡裸体免费视频在线观看 | 免费啪 | 欧美激情精品久久 | 国产欧美日韩一区二区加勒比 | 国产综合在线视频 | 国产色婷婷精品综合在线 | 国产亚洲综合在线 | 天天夜夜操| 国产一级特黄aaa大片 | 国产熟妇乱子伦视频在线观看 | 久久婷婷色一区二区三区asmr | 男女视频一区二区 | 国产精品亚洲欧美在线播放 | 亚洲污污网站 | 亚洲丝袜在线观看 | 中文字幕第56页 | 亚洲乱码国产乱码精品精不卡 | 日本少妇做爰大尺裸体视频 | 午夜黄色网址 | 国产精品久久中文字幕 | 免费在线黄色片 | 久久精品中文字幕第一页 | 久久视频免费在线观看 | www.婷婷色 | 国产精品美女www爽爽爽视频 | 国产精品ⅴ无码大片在线看 | 亚洲欧洲日本一区二区三区 | 日本人乱人乱亲乱色视频观看 | 色综合久久88色综合天天提莫 | 午夜精品一区二区三区在线播放 | 成年人av在线 | 久久国产欧美日韩精品 | 亚洲精品永久www嫩草 | 国产精品成人av久久 | 极品老师腿张开粉嫩小泬 | 欧美日韩三级视频 | 中文字幕人妻色偷偷久久 | 亚洲精品久久久久久久久久吃药 | 越南毛茸茸的少妇 | 日本一码二码三码在线 | 精品国产乱码久久久久久口爆网站 | 成人av中文解说水果派 | 国产高清精品软件 | 国产寡妇亲子伦一区二区三区四区 | 亚洲天堂色图 | 真人一毛片 | 奇米影视7777久久精品 | 一国产一级淫片a免费播放口 | 日韩一级视频在线观看 | 三级av| 人与拘一级a毛片 | 国产视频在线看 | 东北女人毛多水多牲交视频 | 久久久久久人妻精品一区 | 亚洲精品亚洲 | 视频一区免费观看 | 91一区二区视频 | 国产亚洲欧美一区 | 国产热a欧美热a在线视频 | 538prom精品视频线放 | 操人小视频 | 一区二区三区国产视频 | 国产亚洲精品久久久久四川人 | 你懂的在线观看网址 | 好av| 丁香色综合 | 久久精品人人爽 | 免费人成网站 | 大伊香蕉精品一区视频在线 | 精品一区二区三区四区五区六区 | 亚洲一区二区在线观看视频 | 日韩福利片在线观看 | 久久天天躁狠狠躁夜夜avapp | 三级全黄做爰龚玥菲在线 | 国产午夜视频在线观看 | 婷婷开心激情综合五月天 | 女人被爽到呻吟gif动态图视看 | 在线观看黄色免费网站 | 东京一本一道一二三区 | av天堂永久资源网 | 亚洲一级黄色大片 | 极品少妇露脸一区二区 | 天堂av资源| 国产偷人妻精品一区二区在线 | 亚洲欧美小视频 | 日日噜噜噜夜夜爽爽狠狠视频寻花 | 无套日出白浆 | 久久精品无码精品免费专区 | 日日狠狠久久偷偷四色综合免费 | 蜜臀91精品国产免费观看 | 亚洲精品怡红院 | 中文字幕一区二区三三 | 亚洲国产精品无码久久久秋霞1 | 狠狠躁18三区二区一区张津瑜 | 6969成人亚洲婷婷 | 在线播放国产一区二区三区 | 国产69久久精品成人看动漫 | 色噜噜av亚洲色一区二区 | 99久在线观看 | 免费毛片看片 | 国产精品乱码一区二区三区 | 韩国午夜理伦三级2020苹果 | 欧美群交射精内射颜射潮喷 | 国产人19毛片水真多19精品 | 日批视频 | 欧美乱人伦 | 国产粉嫩一区二区三区 | 亚洲视频一区二区在线观看 | 国产手机在线精品 | 一本一道av无码中文字幕麻豆 | 精品中文字幕一区二区 | 中文字幕日韩精品一区 | 欧美精品99久久久 | 欧美精品色哟哟 | 国偷自产av一区二区三区 | 成人黄色三级 | 国产69精品久久久久9999不卡免费 | 精品人伦一区二区三区蜜桃视频 | www.国产色 | 午夜国产片 | 99久久久久成人国产免费 | aa视频免费观看 | 亚洲影音| a天堂资源 | 色欲天天天综合网 | 国产人人精品 | 成人在线观看av | 国产精品秘入口18禁麻豆免会员 | 又爽又黄axxx片免费观看 | 国产又黄又湿 | 在线观看av不卡 | 国产三级视频在线播放 | 国产免费一级特黄录像 | 天天插天天操天天干 | 思思久久96热在精品国产 | 亚洲精品久久久蜜夜影视 | av一二三| 美女视频黄a视频免费全程软件 | 日韩欧美精品在线 | 亚洲人成人网站在线观看 | 国产精品毛片一区二区三区 | 性生交片免费无码看人 | 精品一区二区三 | 少妇高潮喷水在线观看 | 在线少妇 | 日韩中文字幕免费在线观看 | 欧美大荫蒂xxx | 亚洲一区二区三区av无码 | 亚洲人成网站999久久久综合 | 亚洲色欲久久久综合网东京热 | av福利在线免费观看 | 国产后入又长又硬 | 寡妇毛片一区二区三区 | 精品久久久久久无码中文野结衣 | 久久亚洲一区二区三区明星换脸 | 欧美日韩视频一区二区三区 | 99久久久国产精品无码免费 | 两个人看的www视频免费完整版 | 成人影片一区免费观看 | 久久久久久久网 | 性生交大片免费全毛片 | 国产精品久久久久久在线观看 | 免费毛片网站在线观看 | 精品一区在线播放 | 日本丰满熟妇videossex | 91亚洲国产成人久久精品麻豆 | 国产精品无码dvd在线观看 | 久久亚洲日韩精品一区二区三区 | 成人性视频免费看的鲁片 | 国产成人免费av一区二区午夜 | 少妇综合网 | 日本老太婆做爰视频 | 男女一边摸一边做爽爽 | 久久亚洲精品国产一区 | 五月天丁香网 | 亚洲天堂网在线观看 | 一级做a爰片久久毛片 | 韩日一级片| 怡红院国产 | 日本资源在线 | 国产精品日韩欧美一区二区三区 | 中文字幕久热 | 日韩美av | 亚洲精品88欧美一区二区 | 国产精品久久久久aaaa九色 | 福利在线一区 | 3d同人18av黄漫网站 | 欧美色资源 | 精品国产乱码久久久久久闺蜜 | 精品性高朝久久久久久久 | 麻豆精品免费观看 | 国产精品xnxxcom | 人人超人人超碰超国产 | 久久九九爱| 久久r精品 | 亚洲欧美xxx | 天天色成人网 | 欧美性天天 | 日韩av自拍 | 色无极亚洲影院 | 在线看黄色av | 亚洲国产美女久久久久 | 动漫人妻h无码中文字幕 | 亚洲成人在线视频网站 | 精美欧美一区二区三区 | 成人av一区二区亚洲精 | 黄色国产大片 | 欧美亚洲在线视频 | 强睡邻居人妻中文字幕 | 欧美粗大猛烈 | 一级淫片a看免费 | 少妇尝试黑人粗吊受不了 | 久9精品 | 玖玖玖视频 | 亚洲狠狠婷婷综合久久 | 一级激情视频 | 亚洲午夜在线视频 | 亚洲欧美激情国产综合久久久 | 日韩婷婷 | 免费的a级毛片 | 国产视频在线一区二区 | 五月天免费网站 | 国产成人av一区二区三区不卡 | 欧美特黄一级大片 | 在线成人www免费观看视频 | 中国少妇内射xxxx狠干 | 天天做夜夜操 | 最近中文字幕免费视频 | 日本色婷婷 | 奇米精品一区二区三区四区 | 久久精品国产导航 | 2018国产精华国产精品 | 国产女人的高潮国语对白 | 高清中文字幕在线a片 | 超碰黑人 | 中国白嫩丰满少妇xxxxx明星 | 国产新婚露脸88av | 色偷偷av一区二区三区 | 久久97精品 | 亚洲成色999久久网站 | 黄色片在哪看 | 国产激情91久久精品导航 | 99久久久国产精品免费蜜臀 | 欧美人与牲动交xxxx | 激情婷婷丁香 | 欧美一区二区三区免费视频 | 国产激情a | 欧美日韩国产成人 | 最新毛片网 | 特级黄色录像 | 91久久精品日日躁夜夜欧美 | 97精品超碰一区二区三区 | 欧洲熟妇色xxxx欧美老妇软件 | 久久黄色一级视频 | 天天插伊人 | 女同性aaaaa一区二区 | 老牛嫩草一区二区三区日本 | 麻豆国产露脸在线观看 | 99久久精品免费看国产小宝寻花 | 日韩精品久久久久久久软件91 | 成人之间dvd | 特黄三级毛片 | www.欧美激情 | 日本系列 1页 亚洲系列 | 国产99久一区二区三区a片 | 欧美视频在线播放 | 久久久久中文字幕亚洲精品 | 久久天天躁夜夜躁狠狠躁2022 | 天堂中文官网在线 | 久久久精品久久日韩一区综合 | 欧美性生交大片免费视频 | 男女69视频| 七月色| 亚洲国产精品一区二区成人片国内 | 欧洲裸体片 | 久久婷婷激情 | 一本加勒比hezyo日本变态 | 97精品人人妻人人 | 亚洲成a人片在线观看无码 97se亚洲精品一区 | 97人妻熟女成人免费视频色戒 | 全黄久久久久a级全毛片 | 国产精品毛片久久久久久 | 最新欧美大片 | 日韩中文在线字幕 | 欧美精品韩国精品 | 亚洲欧美激情国产综合久久久 | 久草在线免费福利资源 | 欧美日韩一级特黄 | 久久久6 | 亚洲欧美v国产一区二区 | 国产精品视频全国免费观看 | 尤物99av写真在线 | 伊人久久大香线蕉av一区二区 | 精品福利一区二区三区免费视频 | 尤物精品视频在线观看 | 精品欧美乱码久久久久久1区2区 | 免费黄色网址在线观看 | 性一交一乱一伦a片 | 久久嫩草精品久久久精品才艺表演 | 成年人av网站 | 欧美成人精品网站 | 午夜精品美女久久久久av福利 | 色88久久久久高潮综合影院 | 国产精品久久777777毛茸茸 | 久久毛片网 | 日韩精品三级 | 一区二区三区 欧美 | 成人av男人的天堂 | 肥熟一91porny丨九色丨 | 日日鲁鲁夜夜狼狼视频 | 久久久久国产a免费观看rela | 亚洲欧美视频二区 | 色婷婷国产精品免费网站 | 少妇激情一区二区三区视频 | 欧美交换配乱吟粗大在线观看 | 性欧美疯狂xxxxbbbb | 成人免费黄色大片 | 精品久久8x国产免费观看 | 国产精品视频一区二区噜噜 | 开心五月综合亚洲 | 狠狠插综合网 | 亚洲精品视频国产 | 国产一区不卡 | 1000部免费毛片在线播放 | 毛片一区二区三区无码 | 中文字幕不卡在线播放 | 欧美激情a∨在线视频播放 少妇人妻无码专区视频 | 豆国产96在线 | 亚洲 | 成人性做爰aaa片免费看曹查理 | 久久久久国产精品人妻 | 九月色婷婷 | 18禁真人抽搐一进一出在线 | 国产aⅴ精品一区二区三区久久 | www,久久久| 色妞av永久一区二区国产av开 | 人与拘一级a毛片 | 狠狠色噜噜狠狠狠合久 | 一级日韩毛片 | 九九九九精品九九九九 | 日日夜夜综合网 | 老色批永久免费网站www | 亚洲乱码在线观看 | 久久er热在这里只有精品66 | 亚洲狠狠婷婷综合久久久久图片 | 欧美福利片在线观看 | 绯色av中文字幕一区三区 | 国产女同疯狂互摸系列3 | 久久久精品中文字幕 | www日本高清 | 亚洲欧洲日本无在线码 | 久久99热久久99精品 | 日本一级理论片在线大全 | 黄色片免费在线 | 国产日韩欧美一区二区三区乱码 | 国产资源在线观看 | 天堂在线www天堂中文在线 | 国产欧美日韩视频在线 | 久久99久久99精品中文字幕 | 嫩草影院黄 | 欧洲天堂网| 亚洲成人av一区二区三区 | 久久综合亚洲色一区二区三区 | 日本人六九视频69jzz免费 | 亚欧成人精品一区二区 | 缅甸午夜性猛交xxxx | 欧美黄色大全 | 男人添女荫道口视频a | 老妇肥熟凸凹丰满刺激 | 欧美一级一区二区三区 | 欧美人与zoxxxx另类 | 亚洲色图欧美日韩 | 亚洲精品久久久一线二线三线 | 亚洲欧美日韩久久精品 | 成人三级黄色片 | 国产精品福利视频导航 | 国产精品乱码久久久久久 | 96精品高清视频在线观看软件 | 日本一卡2卡3卡4卡无卡免费网站 | 国产又色又爽又刺激在线播放 | 国产日产亚洲精品 | 久久精品视频在线免费观看 | 欧美性videos高清精品 | 久久爱涩涩www | 国产成人无码国产亚洲 | 岛国av动作片| 天天爽天天噜在线播放 | 久久www免费人成看片好看吗 | 亚洲资源av无码日韩av无码 | 久草网站 | 久久亚洲一区二区三区明星换脸 | 国产综合影院 | 日韩国产高清在线 | 成年女人18级毛片毛片免费 | 伊人久久99 | 国产三级自拍 | 国内精品人妻久久毛片app | 开心五月激情综合婷婷色 | 四色成人| 一起操网站 | 中国丰满熟妇xxxx性 | 自拍偷拍小视频 | 日本少妇寂寞少妇aaa | 日日日人人人 | a级特黄一级一大片多人 | 噜噜噜久久亚洲精品国产品 | 男插女av| 中文字幕在线播放av | 欧美成人福利视频 | 中文字幕在线亚洲精品 | 亚洲啪啪网站 | 日本乱人伦在线观看 | 91精品啪在线观看国产81旧版 | 99视频网| 久久久久九九九九 | 日韩成人激情视频 | 久草视频在线看 | 色 亚洲 日韩 国产 综合 | 中国猛少妇色xxxxx | 精品国产一区二区三区蜜殿 | 中文字幕一区二区三区四区 | 天天草天天操 | sm调教美女警花少妇 | 性欧美videos做受 | 日本黄色性视频 | 日本成年x片免费观看 | 波多野结衣丝袜 | 日韩国产精品视频 | 操操操视频 | 天堂av在线中文 | 视频一区亚洲 | 免费黄色一级大片 | 日本一卡二卡不卡视频查询 | 国产激情一区二区三区 | 精品久久久久久中文字幕2017 | 亚洲激情精品 | 久久丫精品国产 | 日xxxx| jjzz日本视频 | 色中色综合 | 久久久av男人的天堂 | 日日躁狠狠躁夜夜躁av中文字幕 | 99精品一区 | 91插插插com 91插插插插插插插插 | www.波多野结衣.com | 风间由美性色一区二区三区四区 | 丰满大乳少妇毛片视频 | 国模欢欢炮交啪啪150 | 日本无遮羞教调屁股视频网站 | 六月色丁 | 精品无码国产一区二区三区av | 国产一区二区欧美 | 日韩一级黄色录像 | 色噜噜狠狠一区二区三区果冻 | 国产高清不卡免费视频 | 欧美精品一区二区三区视频 | 欧美一区二区日韩国产 | 国产精品久久久久久久av福利 | 亚欧美在线观看 | 93看片淫黄大片一级 | 日韩欧美国产成人精品免费 | 91精品国产中文字幕 | 免费av网站在线看 | 亚洲成av人的天堂在线观看 | 97插插插 | 步兵在线一区二区三区 | 国产精品亚洲天堂 | 色综合久久精品亚洲国产 | 国产亚洲视频在线播放香蕉 | 国产精品久久久久久影视 | 日本少妇爱做按摩xxxⅹ | 久久zyz资源站无码中文动漫 | 中文字幕乱码无码人妻系列蜜桃 | 日本大胆裸体做爰视频 | 久久9999久久免费精品国产 | 成人h动漫精品一区二区原神 | 国产69精品久久久久9999不卡免费 | 国产乱视频在线观看 | 一卡二卡在线视频 |