《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種基于STIX信息交互的滲透測試協作方案研究*
一種基于STIX信息交互的滲透測試協作方案研究*
摘要: 對網絡安全工作滲透測試工作中的效率瓶頸問題進行了分析,總結了原有測試工作協作方式以及測試過程中的低效之處。對現有威脅情報實時信息共享標準(STIX)進行了介紹,提出了一種基于STIX信息交互的滲透測試協作方案。通過對STIX進行定制擴充,可有效提升測試人員與測試人員、測試人員與測試工具以及測試工具之間的信息交互效率,提高信息交互的標準化、自動化程度。
Abstract:
Key words :

一種基于STIX信息交互滲透測試協作方案研究*

劉岳,張海峰,張良,楊秉杰,邊帥

(國家互聯網應急中心河南分中心,河南 鄭州 450000)


摘要:對網絡安全工作滲透測試工作中的效率瓶頸問題進行了分析,總結了原有測試工作協作方式以及測試過程中的低效之處。對現有威脅情報實時信息共享標準(STIX)進行了介紹,提出了一種基于STIX信息交互的滲透測試協作方案。通過對STIX進行定制擴充,可有效提升測試人員與測試人員、測試人員與測試工具以及測試工具之間的信息交互效率,提高信息交互的標準化、自動化程度。

關鍵詞:滲透測試,STIX,協作,信息交互,POC

中圖分類號:TP273

文獻標識碼:A

DOI: 10.19358/j.issn.2096-5133.2018.12.001

引用格式:

劉岳,張海峰,張良,等.一種基于STIX信息交互的滲透測試協作方案研究[J].信息技術與網絡安全,2018,37(12):1-5.



Research on a collaborative method of penetration testing based on 

STIX information interaction

Liu Yue,Zhang Haifeng,Zhang Liang,Yang Bingjie,Bian Shuai

(National Internet Emergency Center(CNCERT/CC),Zhengzhou 450000,China)


Abstract:In this paper,the bottleneck of the proceeding of the penetration test is summarized,especially in the low efficiency of the pentest cooperation and use of the test tools.Cyber threat intelligence standard STIX(Structured Threat Information Expression) is introduced in this paper,and a new collaborative method of penetration testing based on STIX information interaction is proposed.This method makes some customization and extension to the original STIX standard,effectively improving the information interaction efficiency in pentester to pentester,pentester to POC and POC to POC scenarios,as well as promoting the standardization and automation of the information interaction.

Key words: pentest; STIX; collaboration; information interaction; POC




*基金項目:國家互聯網應急中心青年科技基金項目(2018Q20)



0    引言


在日常開展的網絡安全測試工作中,網絡安全工作人員經常接觸到來自各個渠道、自行編寫或同行分享的測試工具代碼。因為工具代碼使用在某些方面存在效率瓶頸,影響了日常工作開展的質量和效率。其中包括:

(1)在實際使用POC進行測試的時候,代碼的編寫者一般有自有習慣,不太明確應當傳入怎樣的參數,各參數采取怎樣的格式。因為通常不會附帶詳細的文檔說明,往往需要進行很多嘗試,降低了效率。

(2)在實際使用POC進行測試的時候,對于該POC將達到怎樣的效果不明確,不知道返回的結果會采取怎樣的格式,且返回的信息不夠詳細。

(3)由于各個POC的輸入、輸出情況不明確,不同的POC之間無法進行互操作,如很難將不同POC連接使用來完成測試目標,難以自動使一個POC的輸出成為另一個POC的輸入,無法實現自動化測試。

(4)多個工作人員一起進行滲透測試協作時常有較多不便,一名測試人員測試得到的結果必須詳細向另一名測試人員描述,如已經在目標主機上上傳腳本,但所上傳目錄沒有執行權限,需要另一名測試人員進行提權或者移動腳本至其他目錄。測試人員無法系統化描述其測試的中間結果,只能使用低效的口頭描述方式。

網絡安全滲透測試工作由于以上的一些效率瓶頸,事實上還處在手動進行、各自為戰的工作協作狀態,已完成的測試工作只能通過語言描述,效率較低。本文擬提出一種基于STIX信息交互的滲透測試協作方案,可有效提高滲透測試工作的標準化、規范化程度,并可一定程度上實現自動化測試。


1    STIX介紹


結構化威脅信息表達式(Structured Threat Information eXxpression, STIX)是結構化信息標準促進組織(Organization for the Advancement of Structured Information Standards,OASIS)的網絡威脅情報技術委員會(Cyber Threat Intelligence Technical Committee,CTITC)通過的用于機器可讀威脅情報(Machine-Readable Threat Intelligence,MRTI)的實時信息共享的委員會規范。

STIX 2.0是個概念性數據模型,用于描述攻擊指標(IOC),凸顯網絡攻擊序列中可影響技術棧的其他各種元素。包括攻擊者所用戰術、技術和規程(TTP),威脅執行者的潛在動機和意圖、惡意軟件屬性,受害目標確定的各種特征以及其他元素。

STIX 2.0的主體架構是一個由節點和邊組成的圖,“節點”是Domain Objects(SDOs),“邊”是Relationship Objects(SROs)。SDO描述了網絡安全攻擊情報的方方面面,包括Campaign、Identity、Indicator、Malware、Intrusion Set、Vulnerability等。SROs描述了SDO之間的關系,包括Relationship、Sighting。

一種SDO類別Observed Data提供了對各種可以被觀察到的對象的結構化描述,其中包括了大部分IOC指標中所涉及的數據類型,如域名、IP地址、目錄、文件、進程、注冊表項、證書等。每一種類型的Observed Object都擁有一定數量的基本屬性和擴展屬性(extensions)。

STIX具有高度的可擴展性,如Observed Data可以進行基于對象(Custom Observable Objects)、基于擴展(Custom Object Extensions)和基于屬性(Custom Object Properties)的定制。

STIX 2.0將網絡攻擊情報和IOC用SDO及SRO進行系統性的描述,然后通過標準格式使用XML或者JSON承載,生成文件在公司和組織之間完成網絡安全威脅信息交互的功能。


2    方案介紹


本文提出的基于STIX信息交互的滲透測試協作方案,可以有效解決上述工作中的效率瓶頸問題,旨在建立一個高效普適的滲透測試協作系統,該系統如圖1所示,由中央控制單元以及與中央控制單元相接口的滲透測試人員和自動化測試軟件組成。中央控制單元與測試人員和測試軟件都通過基于STIX的滲透測試描述文檔進行交互,即中央控制單元向測試人員和測試軟件都可以發送“測試任務書”,也可以從后者獲取“測試結果報告”,“測試任務書”和“測試結果報告”都是基于STIX的XML文檔(在本文中稱為PEN_STIX文檔),測試人員之間和測試軟件之間可通過中央控制單元進行交互。此方案中將測試人員和測試軟件作為同等的測試單元,每個測試單元所完成的工作都通過基于PEN_STIX文檔記錄,具有某方面特長的滲透測試人員可以獲取適合他的“測試任務書”完成某個測試環節,實現滲透測試工作的流水線化作業,提升測試效率。

微信截圖_20190117143304.png

為完成流水線化作業,必須解決測試單元的信息交互問題。信息交互的場景可能發生在以下的幾種情況:


(1)所編寫的針對某一類漏洞的測試工具,對此工具提供必要的信息進行調用,調用者可能是測試人員或者其他測試軟件,因此發生人對軟件或者軟件對軟件的信息交互。

(2)所編寫的針對某一類漏洞的測試工具,執行完成后得到的結果,需要供外界使用,使用者可能為測試人員或者其他測試軟件,因此發生軟件對人或者軟件對軟件的信息交互。

(3)不同的測試人員進行測試協作,可能是某種形式的眾測,測試進行到某一步驟的中間信息可能需要互相交流,此時發生人與人之間的信息交互。

(4)實現某種形式的測試平臺時,可能會由平臺調用眾多不同的滲透測試代碼,因此平臺需要將目標主機信息傳送到測試代碼,此時發生軟件與軟件的信息交互。

眾多信息交互場景需要一種系統性的描述測試信息的方式,可以消除歧義,也可以消除安全人員隨手寫下測試腳本的隨意性。

STIX本身即是一種標準化傳輸威脅信息的方式,其定義的類別Observed Data可以用來傳輸各種滲透測試中所需要使用的數據,但是標準中定義的類型和屬性有限,必須使用其支持的擴展定制功能進行擴展,以滿足實際滲透測試的需求。

方案繼續利用Directory、Domain Name、File、IPv4 Address、IPv6 Address、MAC Address、Email Address、Email Message、Network Traffic(包含HTTP、ICMP、TCP等多個擴展,表示網絡請求、網絡訪問情況等)、Process、Software、User Account、URL、Registry、Certificate等。

為更加適合滲透測試需要進行一些定制。如增加Network Service表示目標服務器上存在的網絡服務如SSH、FTP等。在User Account中增加SSH等服務相應的extension。增加Database表示主流數據庫系統。IPv4 Address中增加Port屬性,并增加兩種Observed Object:IPv4 Range和IPv4 CIDR,分別表示普通的IP地址段和CIDR形式的IP地址段等。具體情況如表1所示。

表1添加定制

微信截圖_20190117143935.png

如下代碼段為給某次測試的輸入信息,包括目標主機IP及主機上運行服務的信息。



{


"type":"observed-data",


"id":"observed-data--b67d30ff-02ac-498a-92f9-32f845f448cf",


"created_by_ref":"identity--f431f809-377b-45e0-aa1c-6a4751cae5ff",


"created":"2018-10-29T15:58:16.000Z",


"modified":"2018-10-29T15:58:16.000Z",


"objects":{


"0":{


"type":" ipv4-range",


"value":"198.51.100.15-198.51.100.23",


"port":"8080",


"description":"待測試主機IP地址"


}


"1":{


"type":"Network Service",


"value":"Weblogic",


"port":"8080",


"description":"待測試主機運行服務信息"


}


}


}



如下代碼段為測試的輸出信息,如在服務器某路徑上傳腳本及檢測到服務器上運行FTP服務等。



{


"type":"observed-data",


"id":"observed-data--b67d30ff-02ac-498a-92f9-32f845f448cf",


"created_by_ref":"identity--f431f809-377b-45e0-aa1c-6a4751cae5ff",


"created":"2018-10-29T16:10:16.000Z",


"modified":"2018-10-29T16:10:16.000Z",


"objects":{


"0":{


"type":" ipv4 address",


"value":"198.51.100.19",


"port":"8080",


"description":"測試輸出相關IP地址"


}


"1":{


"type":"URL",


"value":"http://198.51.100.19:8080/bea_wls_internal/abc.jsp",


"description":"上傳后門腳本"


}


"2":{


"type":"Network Service",


"value":"FTP",


"port":"4400",


"ip_ref":"0",


"description":"目標主機存在FTP服務"


}


"3":{


"type":"file",


"hashes":{


"SHA-256":"35a01331e9ad96f751278b891 b6ea09699806faedfa237d40513d92ad1b7128f"


},


"extensions":{


"script-ext":{


"type":"jsp",


"url_ref":"1",


"path":"/var/aaa/bbb/abc.jsp"


"description":"后門腳本物理路徑"


}


}


}


}


}



如上示例的輸入信息可用于測試人員之間的信息交流,亦可輸入測試IOC,由測試IOC選取必需的目標參數進行測試。而輸出的信息可作為中間信息傳遞給其他測試人員,亦可傳入另外的測試腳本。


3   方案實現


Github上有python-stix和java-stix等STIX規范的實現,對代碼加以修改,添加對定制對象和屬性的支持,即可實現PEN_STIX文檔的生成和讀?。粚⒋a封裝成為庫函數import_module和export_module。import_module負責解讀PEN_STIX文檔,解析為輸入參數集合;export_module負責生成PEN_STIX文檔,將測試工作完成所得結果元數據表達為PEN_STIX文檔。具體可分為測試代碼和測試人員兩種情況:

(1)對測試代碼情況,為使測試代碼可以使用STIX方式獲取傳入數據,需在測試代碼入口處使用import_module,解析傳入的PEN_STIX文檔,即獲得了此測試任務的全部輸入參數,且這些輸入參數全部是標準格式。測試代碼選取其需要的參數進行測試工作,得到結果后,在程序的出口處使用export_module,將結果記錄在PEN_STIX文檔,供下一步測試使用。

(2)對測試人員情況,測試人員可自行讀取PEN_STIX文檔,或者使用import_module編寫簡單的讀取工具,來獲取此測試任務的全部輸入參數,并使用這些參數進行測試。在測試完成后,測試人員可以使用export_module編寫簡單的生成工具,將自己在測試中所發現的或者完成的工作記錄為PEN_STIX文檔,供下一步測試使用。

中央控制單元按照測試項目的工作規劃使用import_module和export_module將測試任務表達為PEN_STIX文檔,根據任務特征將文檔分別發往測試軟件和測試人員,測試人員反饋的PEN_STIX文檔如包含了新發現的服務器或系統應用,即可根據這些特征將PEN_STIX文檔派發給相應的測試軟件。如果某個測試人員沒有得到最終結果而只是中間結果,即可將反饋的PEN_STIX文檔派發給其他測試人員和測試軟件。如此循環,可高效協作完成測試任務。


4  結束語


本文提出了一個基于STIX信息交互的滲透測試協作方案,該方案利用STIX威脅情報標準交換格式,添加適合滲透測試工作場景的定制對象和屬性等,制定了一種進行滲透測試工作時的完善、高效、準確的信息交換方式,利用該方式既便于滲透測試人員對測試工具的使用,便于測試POC使用其他測試工具產生的測試結果,也便于測試人員之間的信息交互,可有效提高滲透測試工作的效率。


參考文獻


 

[1] KAMPANAKIS P.Security automation and threat information-sharing options[J].IEEE Security & Privacy,2014,12(5): 42-51.


[2] AADRIAN J, KAMHOUA C, KIAT K, et al. Cyber threat information sharing: a category-theoretic approach [C].2017 Third International Conference on Mobile and Secure Services,Miami Beach,FL,USA:IEEE,2017.


[3] ERIC W, BURGER, MICHAEL D, et al. Taxonomy model for cyber threat intelligence information exchange technologies [C].WISCS '14 Proceedings of the 2014 ACM Workshop on Information Sharing & Collaborative Security,Scottsdale,Arizona,USA,2014:51-60.


[4] 張繼業,謝小權.基于攻擊圖的滲透測試模型的設計[J].計算機工程與設計,2005(7):1516-1518,1533.


[5] 吳朝雄,王曉程,王紅艷,等.實時網絡安全威脅態勢感知[J].計算機工程與設計,2015(11):2953-2957.


[6] 楊沛安, 武楊,蘇莉婭,等.網絡空間威脅情報共享技術綜述[J].計算機科學,2018(6):9-18,26.


[7] 楊沛安,武楊,蘇莉婭,等.網絡空間威脅情報感知、共享與分析技術綜述[J].網絡與信息安全學報,2016(2):16-29.


[8] 陳劍鋒,范航博.面向網絡空間安全的威脅情報本體化共享研究[J].通信技術,2018(1):171-177.


[9] 徐文韜, 王軼駿, 薛質.面向威脅情報的攻擊指示器自動生成[J].通信技術,2017(1):116-123.


[10] 李浩杰,裘國永.基于自動化滲透測試的分析[J].計算機技術與應用,2015(12):25-28.



(收稿日期:2018-11-19)



作者簡介:



劉岳(1984-),男,碩士,工程師,主要研究方向:網絡安全。


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          女主播福利一区| 欧美日韩三级电影在线| 欧美aa国产视频| 国产亚洲精品久久飘花| 久久久久久一区二区三区| 欧美国产亚洲另类动漫| 国产亚洲综合精品| 久久综合色播五月| 一区二区三区日韩欧美| 国产日韩综合一区二区性色av| 蜜桃av一区二区在线观看| 欧美伊人久久久久久午夜久久久久| 久久美女艺术照精彩视频福利播放| 欧美在线一级va免费观看| 欧美精品一区三区在线观看| 亚洲伦理在线| 亚洲区在线播放| 国产精品美女久久福利网站| 欧美日韩国内自拍| 国内在线观看一区二区三区| 亚洲精选91| 欧美刺激午夜性久久久久久久| av成人手机在线| 亚洲欧美日韩综合国产aⅴ| 亚洲在线观看视频| 欧美日韩高清在线播放| 国产精品yjizz| 欧美亚洲在线视频| 狠狠色伊人亚洲综合成人| 久久久91精品国产一区二区精品| 噜噜噜噜噜久久久久久91| 午夜亚洲性色视频| 久久精品道一区二区三区| 欧美韩日一区二区三区| 欧美风情在线| 欧美一区二区三区日韩视频| 亚洲国产岛国毛片在线| 国产精品永久免费| 在线观看国产精品淫| 欧美伊久线香蕉线新在线| 欧美一级久久久| 国产精品乱子乱xxxx| 亚洲乱码精品一二三四区日韩在线| 欧美日韩亚洲综合在线| 尤妮丝一区二区裸体视频| 欧美伦理影院| 国内精品久久国产| 久久久国产精彩视频美女艺术照福利| 欧美一区永久视频免费观看| 欧美另类一区| 欧美一区二区在线免费播放| 亚洲女性喷水在线观看一区| 亚洲视频狠狠| 亚洲一区二区3| 欧美电影在线观看| 久久中文欧美| 小黄鸭精品aⅴ导航网站入口| 午夜精品一区二区三区在线播放| 久久国产精品99久久久久久老狼| 免费观看日韩| 国产欧美一区二区三区在线老狼| 欧美一级淫片aaaaaaa视频| 欧美在线观看日本一区| 羞羞答答国产精品www一本| 国产美女精品视频| 国产精品影视天天线| 午夜视频在线观看一区二区| 在线观看国产精品网站| 久久久www成人免费无遮挡大片| 久久久久国产精品一区三寸| 日韩亚洲在线| 日韩网站在线看片你懂的| 国产精品高清在线观看| 国产欧美一区二区色老头| 欧美一区二区女人| 国产日韩欧美一区| 在线视频你懂得一区二区三区| 欧美大片专区| 99天天综合性| 怡红院av一区二区三区| 欧美在线视频在线播放完整版免费观看| 欧美精品久久一区| 欧美一区亚洲二区| 欧美成人精品影院| 国产精品乱码久久久久久| 欧美福利网址| 亚洲国内高清视频| 亚洲综合导航| 欧美激情视频一区二区三区在线播放| 亚洲精品日韩在线观看| 另类人畜视频在线| 夜夜夜精品看看| 亚洲人成网站色ww在线| 韩国亚洲精品| 国产精品激情电影| 一区二区三区视频在线| 亚洲国产中文字幕在线观看| 久久久综合激的五月天| 久久久综合香蕉尹人综合网| 欧美一区永久视频免费观看| 99国产精品国产精品久久| 欧美日韩直播| 欧美日韩亚洲一区二区| 午夜精品久久| 欧美日韩精品在线视频| 国产精品日韩在线| 欧美日韩一区二区三区在线观看免| 欧美日韩在线播放一区二区| 欧美第一黄色网| 国产精品免费区二区三区观看| 一区二区三区在线免费播放| 国产精品www.| 日韩亚洲精品在线| 亚洲在线一区二区三区| 欧美日韩国产成人精品| 新片速递亚洲合集欧美合集| 亚洲高清久久网| 久久久蜜臀国产一区二区| 亚洲日本中文字幕免费在线不卡| 欧美在线免费视屏| 99综合在线| 久久精品国产久精国产一老狼| 香蕉成人啪国产精品视频综合网| 欧美视频久久| 韩国女主播一区| 国产麻豆一精品一av一免费| 欧美激情精品久久久久久久变态| 欧美日韩一级视频| 久久国产精品一区二区三区| 亚洲一二三区精品| 国产精品v欧美精品v日韩| 欧美日韩国产一区二区三区| 国产精品视频一区二区高潮| 亚洲欧美中文日韩在线| 久久久亚洲高清| 国产精品成人一区二区网站软件| 久久在线观看视频| 99精品国产在热久久婷婷| 性欧美暴力猛交另类hd| 国产精品对白刺激久久久| 亚洲精品美女在线观看播放| 亚洲一区二区免费| 亚洲精品一二三| 久久野战av| 亚洲女与黑人做爰| 国产日产欧美a一级在线| 999在线观看精品免费不卡网站| 黄色一区二区在线观看| 久久亚洲私人国产精品va媚药| 国产日韩欧美在线观看| 免费日韩av| 欧美大片在线观看一区二区| 免费看黄裸体一级大秀欧美| 亚洲欧洲偷拍精品| 在线观看视频免费一区二区三区| 老巨人导航500精品| 欧美成人黑人xx视频免费观看| 999在线观看精品免费不卡网站| 欧美成人福利视频| 一区二区欧美精品| 午夜精品在线看| 亚洲午夜女主播在线直播| 欧美一级二区| 午夜在线成人av| 亚洲欧美日本国产有色| 黄色精品一二区| 欧美激情一区二区三区成人| 亚洲人妖在线| 欧美天天综合网| 最新日韩欧美| 欧美视频在线观看免费网址| 欧美视频一区在线观看| 欧美日韩国产影片| 亚洲高清视频在线| 中国成人在线视频| 蜜桃av一区| 亚洲欧美在线看| 最新国产成人在线观看| 欧美激情一区二区三级高清视频| 性欧美1819性猛交| 久久一二三区| 亚洲成人影音| 亚洲欧美日韩国产| 亚洲精品一区二区三| 亚洲一区二区免费在线| 亚洲第一成人在线| 久久婷婷久久一区二区三区| 欧美在线3区| 午夜久久久久久| 久久一区二区三区四区五区| 99这里有精品| 亚洲天堂免费在线观看视频| 欧美连裤袜在线视频| 欧美一区二区三区四区夜夜大片| 欧美视频在线免费看| 欧美婷婷六月丁香综合色| 亚洲激情在线观看视频免费| 日韩一级免费| 性色一区二区| 欧美日韩国产区| 欧美日韩精品在线播放| 亚洲欧美福利一区二区| 中国av一区| 国产精品福利在线观看网址| 在线观看亚洲| 性欧美video另类hd性玩具| 国产精品黄页免费高清在线观看| 在线播放国产一区中文字幕剧情欧美| 欧美成人免费一级人片100| 欧美日韩福利在线观看| 欧美欧美在线| 在线一区二区日韩| 亚洲第一综合天堂另类专| 亚洲欧美一区二区视频| 久久久精品午夜少妇| 亚洲在线观看免费| 久久久97精品| 亚洲免费成人av| 欧美精品激情blacked18| 精品成人一区二区| 亚洲欧美日韩综合aⅴ视频| 激情五月综合色婷婷一区二区| 欧美成在线观看| 美女主播精品视频一二三四| 欧美91精品| 99www免费人成精品| 亚洲图片欧美日产| 久久久亚洲人| 亚洲欧美三级伦理| 亚洲在线国产日韩欧美| 国产一区二区欧美| 午夜在线视频观看日韩17c| 国产日韩欧美视频在线| 欧美一区二区视频97| 麻豆精品精品国产自在97香蕉| 欧美专区福利在线| 欧美日韩妖精视频| 国产精品综合久久久| 国内免费精品永久在线视频| 一区二区动漫| 亚洲国产精品一区| 国产精品扒开腿爽爽爽视频| 亚洲免费成人| 国产精品亚洲美女av网站| 欧美激情一区二区在线| 久久国产乱子精品免费女| 国产精品视频自拍| 久久久久久久综合狠狠综合| 久久精品日产第一区二区三区| 久久亚洲电影| 久久―日本道色综合久久| 午夜精品久久久久久久| 亚洲一本大道在线| 国产欧美亚洲一区| 亚洲男人天堂2024| 久久夜色精品国产欧美乱极品| 亚洲精品小视频在线观看| 一区二区国产在线观看| 亚洲人成免费| 欧美精品videossex性护士| 久久综合伊人77777麻豆| 尤物九九久久国产精品的特点| 欧美伦理在线观看| 久久国产天堂福利天堂| 国产精品久久777777毛茸茸| 欧美系列亚洲系列| 国产精品久久久久毛片大屁完整版| 亚洲影院高清在线| 午夜精彩视频在线观看不卡| 一区二区三区欧美亚洲| 欧美日韩国产欧美日美国产精品| 国产精品日日摸夜夜添夜夜av| 久久免费的精品国产v∧| 黄色av日韩| 亚洲国产精彩中文乱码av在线播放| 亚洲精品一二三| 亚洲欧美日韩一区在线| 91久久精品国产91久久性色tv| 欧美一二三区精品| 国产精品久久久久久久久久尿| 99视频精品全国免费| 久久久久久日产精品| 欧美mv日韩mv亚洲| 日韩一区二区精品葵司在线| 国产精品丝袜久久久久久app| 欧美日韩国产成人在线免费| 亚洲一区二区精品| 国产日韩精品入口| 国产精品mm| 久久久亚洲国产天美传媒修理工| 国产精品久久久久久av福利软件| 欧美一区二区在线免费播放| 国产精品亚洲成人| 亚洲乱码视频| 久久综合久久综合这里只有精品| 国产精品亚洲综合一区在线观看| 国产精品久久久久永久免费观看| 亚洲福利视频三区| 国产亚洲成年网址在线观看| 久久久久九九视频| 亚洲福利在线观看| 亚洲国产女人aaa毛片在线| 久久久国产精彩视频美女艺术照福利| 亚洲精品久久嫩草网站秘色| 久久国产精品久久久久久| 午夜精品国产| 一本久道久久综合中文字幕| 欧美性猛交xxxx乱大交蜜桃| 欧美精品久久99久久在免费线| 136国产福利精品导航网址| 国产精品视频99| 国内精品久久久久久久果冻传媒| 亚洲欧美日韩国产一区二区三区| 欧美日韩国产首页在线观看| 一本色道久久88亚洲综合88| 日韩视频不卡| 久久久久久久网| 亚洲视频一区在线观看| 午夜精品久久久久99热蜜桃导演| 欧美—级高清免费播放| 亚洲风情亚aⅴ在线发布| 亚洲乱码国产乱码精品精可以看| 亚洲综合电影| 一区二区三区精品在线| 亚洲三级视频在线观看| 久久综合激情| 欧美1区2区3区| 亚洲激情综合|