国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

幫助安全紅隊(duì)取得成功的11條建議

安全
通過(guò)攻防演練能夠檢驗(yàn)網(wǎng)絡(luò)安全體系建設(shè)的科學(xué)性和有效性,發(fā)現(xiàn)工作中存在的問(wèn)題,并針對(duì)演練中發(fā)現(xiàn)的問(wèn)題和不足之處進(jìn)行持續(xù)優(yōu)化,不斷提高安全保障能力。

在現(xiàn)代企業(yè)的網(wǎng)絡(luò)安全能力體系建設(shè)中,有一個(gè)不可或缺的環(huán)節(jié)就是通過(guò)實(shí)戰(zhàn)化的攻防演練活動(dòng)對(duì)實(shí)際建設(shè)成果進(jìn)行驗(yàn)證。通過(guò)攻防演練能夠檢驗(yàn)網(wǎng)絡(luò)安全體系建設(shè)的科學(xué)性和有效性,發(fā)現(xiàn)工作中存在的問(wèn)題,并針對(duì)演練中發(fā)現(xiàn)的問(wèn)題和不足之處進(jìn)行持續(xù)優(yōu)化,不斷提高安全保障能力。

在實(shí)戰(zhàn)化網(wǎng)絡(luò)安全攻防演練活動(dòng)中,紅隊(duì)是不可或缺的進(jìn)攻性要素,它主要是從攻擊者視角,模擬出未來(lái)可能出現(xiàn)的各種攻擊方式。紅隊(duì)既可以由企業(yè)內(nèi)部的網(wǎng)絡(luò)安全技術(shù)人員組成,也可以邀請(qǐng)外部安全服務(wù)團(tuán)隊(duì)參與。為了更好實(shí)現(xiàn)攻防演練活動(dòng)的目標(biāo)與預(yù)期效果,組織需要不斷對(duì)紅隊(duì)的能力和演練策略進(jìn)行優(yōu)化。

紅隊(duì)測(cè)試 ≠ 滲透測(cè)試

大多數(shù)組織的安全檢查會(huì)從漏洞掃描開(kāi)始,然后進(jìn)入到滲透測(cè)試,也就是從猜測(cè)漏洞可以被利用到證明它是如何被利用的。因此,很多人會(huì)錯(cuò)誤地將“紅隊(duì)測(cè)試”與“滲透測(cè)試”混為一談,但實(shí)際上,它具有不同的目標(biāo)和定位。

滲透測(cè)試主要為了在沒(méi)有明確目標(biāo)的情況下盡可能多地發(fā)現(xiàn)、測(cè)試各種可能的攻擊,以確認(rèn)安全漏洞的危害性如何。滲透測(cè)試通常不涉及初始訪問(wèn)向量,而是要將檢測(cè)到的漏洞信息和危害完整地呈現(xiàn)出來(lái),并主動(dòng)地去緩解它們,以達(dá)到增強(qiáng)并驗(yàn)證組織網(wǎng)絡(luò)彈性的目標(biāo)。

盡管紅隊(duì)在測(cè)試中使用的攻擊技術(shù)和手段方面有很多類(lèi)似滲透測(cè)試,但是不同于滲透測(cè)試“盡可能多地”發(fā)現(xiàn)漏洞的行動(dòng)目標(biāo),紅隊(duì)測(cè)試的核心訴求是通過(guò)使用完整的黑客攻擊全生命周期技術(shù),從初始訪問(wèn)到數(shù)據(jù)滲漏,再到以類(lèi)似APT的隱秘方式攻擊組織的人員、流程和技術(shù),執(zhí)行高度有針對(duì)性的攻擊操作,從而進(jìn)一步完善企業(yè)安全能力成熟度模型。

在某種程度上,我們可以將紅隊(duì)理解成合法的APT組織,因?yàn)榧t隊(duì)要模擬出真實(shí)世界中各種攻擊團(tuán)伙。通過(guò)真正的對(duì)抗性模擬行動(dòng),紅隊(duì)攻擊能夠測(cè)試出企業(yè)安全防護(hù)體系的真實(shí)能力如何。

Aquia公司首席信息安全官(CISO)Chris Hughes表示,“從CISO的角度來(lái)看,將紅隊(duì)能力建設(shè)納入企業(yè)整體網(wǎng)絡(luò)安全計(jì)劃的意義和價(jià)值將明顯超過(guò)設(shè)置安全檢查清單和日常安全評(píng)估,它將促進(jìn)復(fù)雜安全能力建設(shè)中的針對(duì)性,并能夠突出真正的漏洞風(fēng)險(xiǎn)優(yōu)先級(jí)。簡(jiǎn)單地滲透測(cè)試已經(jīng)不足以應(yīng)對(duì)當(dāng)今的威脅環(huán)境,企業(yè)必須像攻擊者一樣思考和訓(xùn)練,才有能力在黑客行動(dòng)之前做好準(zhǔn)備。”

提升紅隊(duì)測(cè)試能力的11條建議

鑒于開(kāi)展紅隊(duì)測(cè)試工作的重要性,企業(yè)IT領(lǐng)導(dǎo)者可以遵循下述11項(xiàng)策略來(lái)發(fā)揮紅隊(duì)測(cè)試的最大效益:

一、不要對(duì)紅隊(duì)測(cè)試進(jìn)行過(guò)多限制

真正的黑客在攻擊時(shí)是不會(huì)有范圍限制的,因此,所有敵人可能涉獵的領(lǐng)域,都應(yīng)該涵蓋在紅隊(duì)攻擊的范圍內(nèi),否則組織將無(wú)法全面獲取對(duì)可能風(fēng)險(xiǎn)的真實(shí)認(rèn)知。很多組織擔(dān)心無(wú)限制的攻擊測(cè)試會(huì)造成不可控的后果,其實(shí)這可以通過(guò)完善的預(yù)案來(lái)解決。企業(yè)應(yīng)該盡量減少對(duì)紅隊(duì)的策略和工作范圍進(jìn)行限制,這樣才能發(fā)現(xiàn)最具影響力和破壞性的漏洞,從而獲得實(shí)效驅(qū)動(dòng)的補(bǔ)救措施。

二、讓紅隊(duì)工作保持獨(dú)立性

模擬對(duì)手攻擊手段是紅隊(duì)最重要的工作,他們沒(méi)有過(guò)多精力去了解安全部門(mén)正在發(fā)生的其他事情。紅隊(duì)人員應(yīng)該被視為“幕后”操作員,而管理者和領(lǐng)導(dǎo)者則是第一線聯(lián)絡(luò)人。

事實(shí)上,在許多情況下,與安全團(tuán)隊(duì)和組織中的藍(lán)隊(duì)成員建立融洽關(guān)系會(huì)“軟化”他們的工作。實(shí)踐表明,紅隊(duì)越是獨(dú)立于安全團(tuán)隊(duì)工作之外,他們?cè)跍y(cè)試過(guò)程中遇到的阻力就越小。因此,以策略改進(jìn)、安全治理、風(fēng)險(xiǎn)控制(GRC)、部署優(yōu)化以及能力協(xié)同等為核心的安全會(huì)議不應(yīng)該讓紅隊(duì)成員參與和了解。

三、將風(fēng)險(xiǎn)簡(jiǎn)報(bào)與技術(shù)簡(jiǎn)報(bào)分開(kāi)

信息龐綜復(fù)雜的技術(shù)研究并不適用于管理層應(yīng)該了解的范圍。管理者更關(guān)注攻擊描述、隨著時(shí)間推移的安全指標(biāo)、持續(xù)的問(wèn)題發(fā)現(xiàn)以及由此產(chǎn)生的風(fēng)險(xiǎn)緩解措施。技術(shù)團(tuán)隊(duì)則關(guān)心端口、服務(wù)、攻擊方法和目的。讓他們共同參與問(wèn)題討論,看似在節(jié)省時(shí)間實(shí)際上是在浪費(fèi)時(shí)間。紅隊(duì)?wèi)?yīng)該分別提供和交付兩個(gè)版本的分析報(bào)告,會(huì)更加有效:一份給管理人員和業(yè)務(wù)部門(mén);另一份給以修復(fù)和技術(shù)為導(dǎo)向的安全技術(shù)團(tuán)隊(duì)。

四、對(duì)風(fēng)險(xiǎn)評(píng)級(jí)并跟進(jìn)

紅隊(duì)成員可以分配風(fēng)險(xiǎn)評(píng)級(jí)并猜測(cè)事后將如何處理該發(fā)現(xiàn)。如果沒(méi)有深入了解誰(shuí)負(fù)責(zé)這些風(fēng)險(xiǎn)并跟進(jìn)風(fēng)險(xiǎn)負(fù)責(zé)人的補(bǔ)救措施,他們的專(zhuān)業(yè)知識(shí)將止步于此。當(dāng)被問(wèn)及“這一發(fā)現(xiàn)的處理結(jié)果是什么?我們?cè)谀睦镄迯?fù)了這個(gè)問(wèn)題?”,紅隊(duì)通常無(wú)法應(yīng)答。他們只是將風(fēng)險(xiǎn)移交,而沒(méi)有跟進(jìn)這些風(fēng)險(xiǎn)是否得到合理修復(fù)或?qū)彶椤榱藢?shí)現(xiàn)紅隊(duì)效益最大化,跟進(jìn)風(fēng)險(xiǎn)負(fù)責(zé)人的行動(dòng)將是必不可少的步驟。

五、調(diào)查結(jié)果和風(fēng)險(xiǎn)評(píng)級(jí)標(biāo)準(zhǔn)化

CVSS評(píng)級(jí)有助于了解在野利用漏洞的難度和可能性,但它們通常缺乏組織背景,因此很多評(píng)級(jí)的劃分是主觀的,需要加入盡可能多的客觀性。

企業(yè)在進(jìn)行風(fēng)險(xiǎn)評(píng)級(jí)時(shí),既要考慮“固有風(fēng)險(xiǎn)”也要考慮“潛在風(fēng)險(xiǎn)”。固有風(fēng)險(xiǎn)是管理層沒(méi)有采取任何措施來(lái)改變風(fēng)險(xiǎn)的可能性或影響的情況下,一個(gè)企業(yè)所面臨的風(fēng)險(xiǎn)。在評(píng)估固有風(fēng)險(xiǎn)后,接著就需要評(píng)估控制措施的有效性。影響控制措施有效性的因素有兩個(gè):一個(gè)是控制措施設(shè)計(jì)有效性,另一個(gè)是控制措施執(zhí)行有效性。

固有風(fēng)險(xiǎn)是天然存在的風(fēng)險(xiǎn),經(jīng)過(guò)人為實(shí)施的控制措施后,固有風(fēng)險(xiǎn)會(huì)得到控制,沒(méi)有被控制的部分,就是剩余風(fēng)險(xiǎn),可以形象地理解為:“潛在風(fēng)險(xiǎn)=固有風(fēng)險(xiǎn)-有效控制措施。”這能夠比CVSS評(píng)級(jí)提供更具價(jià)值的情報(bào)。

六、優(yōu)化測(cè)試節(jié)奏

紅隊(duì)隊(duì)員不是滲透測(cè)試員。紅隊(duì)的測(cè)試節(jié)奏也與滲透測(cè)試團(tuán)隊(duì)完全不同。滲透測(cè)試員有一套標(biāo)準(zhǔn)的漏洞和錯(cuò)誤配置測(cè)試范圍,以嘗試“盡可能多地”找到其中的缺陷,讓防御者有機(jī)會(huì)盡可能地保護(hù)組織系統(tǒng)。滲透測(cè)試團(tuán)隊(duì)還會(huì)尋求主動(dòng)發(fā)出警報(bào),并能夠報(bào)告EDR和SIEM解決方案獲得的積極發(fā)現(xiàn)。

相比之下,紅隊(duì)不會(huì)只執(zhí)行實(shí)現(xiàn)目標(biāo)所需的行動(dòng),而是要以秘密方式運(yùn)作,并且需要更多時(shí)間來(lái)研究、準(zhǔn)備和測(cè)試真實(shí)代表APT行為的殺傷鏈。因此,隨著測(cè)試范圍擴(kuò)大,紅隊(duì)行動(dòng)的節(jié)奏和生命周期會(huì)越來(lái)越慢。在確定紅隊(duì)今年的目標(biāo)和關(guān)鍵成果(OKR)時(shí),請(qǐng)記住這一點(diǎn)。更不用說(shuō),許多發(fā)現(xiàn)通常來(lái)自紅隊(duì)操作,且并非所有發(fā)現(xiàn)都具有相關(guān)的戰(zhàn)術(shù)、技術(shù)和程序(TTP)或直接緩解策略。補(bǔ)救團(tuán)隊(duì)需要時(shí)間來(lái)處理調(diào)查結(jié)果并盡可能地減輕影響。同時(shí),這也是為了避免藍(lán)隊(duì)(blue team)陷入疲勞,他們實(shí)際上可能會(huì)要求紅隊(duì)取消或推遲四分之一的額外操作,具體取決于藍(lán)隊(duì)落后的程度。

七、跟蹤所有指標(biāo)

并非所有證明進(jìn)攻性計(jì)劃成功的指標(biāo)都來(lái)自紅隊(duì)。用于跟蹤測(cè)試成功和補(bǔ)救活動(dòng)的紅隊(duì)指標(biāo)包括平均停留時(shí)間:他們能夠在環(huán)境中堅(jiān)持多長(zhǎng)時(shí)間進(jìn)行發(fā)現(xiàn)和調(diào)整而不觸發(fā)警報(bào)。

其他因素將來(lái)自網(wǎng)絡(luò)威脅情報(bào)(CTI)和風(fēng)險(xiǎn)團(tuán)隊(duì),形式為降低發(fā)現(xiàn)的剩余風(fēng)險(xiǎn)評(píng)分、提高對(duì)模擬威脅參與者的彈性認(rèn)知,以及在野發(fā)現(xiàn)攻擊成功的可能性。CTI團(tuán)隊(duì)將能夠通過(guò)明確了解哪些策略可以進(jìn)行防御來(lái)鎖定相關(guān)威脅參與者。

八、明確紅隊(duì)角色和職責(zé)

優(yōu)化的紅隊(duì)運(yùn)營(yíng)來(lái)自一個(gè)可持續(xù)的反饋循環(huán),涉及CTI、紅隊(duì)、檢測(cè)工程師和風(fēng)險(xiǎn)分析師,所有這些都在協(xié)同為組織環(huán)境減少攻擊面。這些角色在每個(gè)組織結(jié)構(gòu)圖中看起來(lái)都不一樣,但無(wú)論如何,最好要將職責(zé)明確并分開(kāi)。

許多組織的安全團(tuán)隊(duì)會(huì)很小,而且會(huì)有同一人身兼多職的情況,但至少需要有一名全職員工致力于這些職能中的每一項(xiàng)工作,以顯著提高運(yùn)營(yíng)質(zhì)量。在這一點(diǎn)上,安全團(tuán)隊(duì)需要被分離在首席運(yùn)營(yíng)官(COO)、首席風(fēng)險(xiǎn)官(CRO)或首席信息安全官(CISO)之下,而漏洞管理、補(bǔ)救管理和IT運(yùn)營(yíng)則應(yīng)該由首席信息官(CIO)或首席技術(shù)官(CTO)負(fù)責(zé)。這種角色和職責(zé)劃分有助于減少摩擦。

九 、設(shè)定可實(shí)現(xiàn)的工作預(yù)期

當(dāng)紅隊(duì)制定測(cè)試計(jì)劃時(shí),需要根據(jù)具體的目標(biāo)來(lái)計(jì)劃希望采取的方法。管理層的主要擔(dān)憂是生產(chǎn)力損失或拒絕服務(wù)(DoS),但紅隊(duì)并不會(huì)列出他們計(jì)劃使用的每一個(gè)步驟和方法。

事實(shí)上,在漏洞利用開(kāi)發(fā)過(guò)程中,為了調(diào)試有效負(fù)載并確保順利執(zhí)行TTP(技術(shù)、工具和程序),紅隊(duì)必須根據(jù)實(shí)際情況調(diào)整具體方法。在演練活動(dòng)開(kāi)始之前、期間和之后對(duì)紅隊(duì)計(jì)劃設(shè)置現(xiàn)實(shí)的期望,將減少挫敗感以及業(yè)務(wù)部門(mén)對(duì)紅隊(duì)的抵觸情緒。

十、合理使用離網(wǎng)(off-network)攻擊設(shè)備

攻擊基礎(chǔ)設(shè)施是紅隊(duì)測(cè)試的組成部門(mén)。這包括了域、重定向器、SMTP服務(wù)器、有效載荷托管服務(wù)器以及命令和控制(C2)服務(wù)器。就管理層而言,為他們提供與企業(yè)EDR、AV和SIEM代理隔離的設(shè)備,將使他們能夠測(cè)試網(wǎng)絡(luò)釣魚(yú)活動(dòng)、登錄頁(yè)面和有效負(fù)載,并解決發(fā)現(xiàn)的問(wèn)題,以免在漏洞檢測(cè)期間浪費(fèi)寶貴的操作時(shí)間。

紅隊(duì)不會(huì)在這些設(shè)備上存儲(chǔ)敏感的公司數(shù)據(jù),他們會(huì)在安全的云環(huán)境中存儲(chǔ)在操作中獲得和泄露的信息。因此,這些設(shè)備實(shí)際上是作為回調(diào)的終端,其命令也應(yīng)該記錄在遠(yuǎn)程服務(wù)器中。這不僅對(duì)紅隊(duì)操作來(lái)說(shuō)非常有利,也能最終節(jié)省公司時(shí)間和資源。

十一、嚴(yán)格按照測(cè)試計(jì)劃開(kāi)展工作

在實(shí)際工作中,我們經(jīng)常會(huì)發(fā)現(xiàn),隨著紅隊(duì)測(cè)試工作推進(jìn),就會(huì)出現(xiàn)更多可利用的資源,以及更多可攻擊的目標(biāo),這時(shí)候就需要嚴(yán)格按照測(cè)試計(jì)劃來(lái)推進(jìn)預(yù)定工作。操作期間的范圍擴(kuò)展意味著他們不再遵循初始操作計(jì)劃,并遵守CTI驅(qū)動(dòng)的行為限制。

責(zé)任編輯:姜華 來(lái)源: 安全牛
相關(guān)推薦

2016-11-15 14:50:31

大數(shù)據(jù)數(shù)據(jù)倉(cāng)庫(kù) Hadoop

2016-11-14 18:30:32

大數(shù)據(jù)Hadoop

2016-11-16 13:03:23

大數(shù)據(jù)OLTPHadoop

2024-02-18 20:11:34

2023-03-09 09:46:15

2013-07-16 13:34:03

app成功秘訣

2020-06-05 07:00:12

數(shù)據(jù)科學(xué)專(zhuān)業(yè)人員數(shù)據(jù)

2013-07-11 09:20:57

Android開(kāi)放

2013-07-17 17:30:44

成功appapp推廣移動(dòng)互聯(lián)網(wǎng)創(chuàng)業(yè)

2019-10-16 22:14:30

數(shù)字雙胞胎技術(shù)物聯(lián)網(wǎng)IOT

2020-09-14 07:00:00

云計(jì)算多云環(huán)境多云策略

2016-07-28 11:01:20

云計(jì)算

2010-11-15 09:18:42

華為競(jìng)購(gòu)

2019-11-13 16:29:12

物聯(lián)網(wǎng)設(shè)計(jì)工程師

2023-04-14 09:54:12

2016-01-31 09:31:36

開(kāi)源項(xiàng)目開(kāi)源GitHub

2012-07-04 09:35:21

火狐OS

2012-02-02 14:44:06

2009-06-22 17:00:48

VDC 虛擬數(shù)據(jù)英國(guó)電信

2012-06-26 14:28:07

移動(dòng)設(shè)備整合性策略
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

中文字幕精品一区二区精品| 亚洲久久久久久久久久久| 久久本道综合色狠狠五月| 精品视频一区二区三区四区五区| 91色porny在线视频| 国产91露脸中文字幕在线| 超碰一区二区| 欧美日韩三级一区| ckplayer中文字幕| 国产在线观看一区二区| 国产精品va在线播放我和闺蜜| 亚洲少妇视频| 欧美精品一区在线观看| 川上优的av在线一区二区| 久久精品人人做人人爽97| 欧美亚洲视频一区| 国产精品多人| 成人免费直播live| 日本在线电影一区二区三区| 久久99久久99精品免观看粉嫩| 影视一区二区三区| 一区二区三区精品99久久| 黄色电影免费在线看| 亚洲一区二区在线免费看| 在线视频xx| 亚洲va欧美va人人爽| 国产美女在线播放| 欧美性猛交xxxx黑人| 免费黄色片在线观看| 欧美日韩国产成人在线免费| 国产黄色在线播放| 日韩国产欧美精品一区二区三区| 色呦呦在线资源| 色七七影院综合| 在线日本制服中文欧美| 成人免费看片视频| 日日夜夜免费精品视频| 国产精品va在线观看无码| 久久久久久久久久电影| v888av成人| 欧美亚洲日本一区| 美女色狠狠久久| 国产精品18久久久久久麻辣| 日韩一区二区久久| 日韩黄色短视频| 亚洲精品国产a| 韩国中文字幕2020精品| 中文字幕在线观看亚洲| 另类春色校园亚洲| 日本在线观看不卡| 一区二区三区免费在线观看| 免费不卡视频| 91av在线影院| 精品一区二区三区欧美| 天天色综合6| 91精选在线观看| 色婷婷av一区二区三区丝袜美腿| 久久精品二区| 中文字幕乱码日本亚洲一区二区| 97电影在线看视频| 欧美一级片一区| 国产成人一区在线| 欧美人与禽猛交乱配| 国产欧美一区二区三区视频| 国产91精品入口| av网站导航在线观看免费| 国产精品国产自产拍高清av水多| 蜜臀av性久久久久蜜臀aⅴ流畅| 捆绑紧缚一区二区三区在线观看| 亚洲国产成人av在线| 日韩成人免费| 97影院手机在线观看| 高清视频欧美一级| 成人爱爱电影网址| av伦理在线| 亚洲人久久久| 91精品国产色综合久久不卡电影| 18av网站| 日韩中文在线中文网三级| 蜜桃传媒麻豆第一区在线观看| 午夜免费视频在线国产| 亚洲资源在线看| 欧美日韩在线影院| 午夜国产精品视频| 黄色小视频在线免费观看| 91在线视频免费| 美丽的姑娘在线观看免费动漫| 国内精品久久久久久| 国产成人精选| 一区一区视频| 精品国产一区二区亚洲人成毛片| 亚洲国产高清视频| 国产私人尤物无码不卡| 成人黄色在线免费| 一本久久精品一区二区| 国产精品亚洲综合色区韩国| 免费网站成人| 亚洲欧美国产不卡| 亚洲图片欧美日产| 国产色综合久久| 婷婷久久一区| av漫画网站在线观看| 最新av在线免费观看| 久久国产精品影片| 亚洲图片自拍偷拍| 色综合久久天天| 久久国产精品影片| 国产精品区一区二区三区| 久久av电影| 日韩成人av电影| 91原色影院| 在线不卡日本| 色吧影院999| 亚洲第一成年网| 精品一区精品二区高清| 天海翼亚洲一区二区三区| 亚洲搞黄视频| 黄色永久免费网站| 中文字幕一区二区三区有限公司| 深夜福利91大全| 91国偷自产一区二区三区观看| xfplay精品久久| 伊人精品在线| 青青草原在线亚洲| 中文字幕在线中文字幕在线中三区| 九色丨porny丨自拍入口| 国产高清一区二区三区| 欧美亚洲在线视频| 日韩在线资源网| 欧美电影免费提供在线观看| 一区二区三区四区不卡在线| 91麻豆免费视频| 日本不卡中文字幕| 免费在线亚洲| 老司机精品导航| 亚洲欧洲另类| 欧美成人日韩| 亚洲国产精品久久久天堂| 亚洲第一二区| 成人性生活av| 亚洲天堂资源| 黄色成人小视频| 麻豆久久一区| 国产成人亚洲一区二区三区| 污污在线观看| 深夜成人福利| 亚洲91网站| 成人毛片免费看| 欧美国产91| 日本不卡一区二区三区高清视频| 日本特黄久久久高潮| 麻豆中文一区二区| 成人中文字幕在线| 成人欧美一区二区三区小说 | 欧美日韩精品欧美日韩精品 | 日韩欧洲国产| 精品国产中文字幕第一页| 欧美特黄一区| 国产91精品精华液一区二区三区| 26uuu色噜噜精品一区| 亚洲午夜一区二区| 国产视频精品免费播放| 欧美日韩福利在线观看| 国产精品久久久久av| 国产精品区一区二区三含羞草| 亚洲午夜在线观看| 疯狂做受xxxⅹ高潮视频免费| 在线观看av每日更新免费| 97在线超碰| 国内精品久久久久久久影视简单| 欧美国产三区| 97久久人人超碰| 五月婷婷综合激情| 久久激情视频免费观看| 福利精品视频| 国产二区三区四区| 捆绑调教日本一区二区三区| 九热爱视频精品视频| 国产精品一区专区| 欧美成人精精品一区二区频| 日本精品一区二区三区在线| 日韩不卡视频一区二区| 浮生影视网在线观看免费| 亚洲专区视频| 国产精品国产三级国产有无不卡| 亚洲精品mp4| 青青草成人网| 在线日本中文字幕| 婷婷亚洲五月| 香蕉av福利精品导航| 国产成人精品免高潮在线观看| 日本成人在线不卡| 久草在线资源站手机版| 免费亚洲视频| 日韩一区二区三区高清免费看看| 国产精品尤物福利片在线观看| 免费xxxxx网站中文字幕| 久久中文资源| 高跟丝袜一区二区三区| 欧美色图天堂网|