国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

五星方案實現(xiàn)政府網(wǎng)站信息安全360度防護

發(fā)布時間:  2012/8/25 17:25:34

信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類別:

設(shè)計錯誤

攻擊類型:

其它

發(fā)布日期:

2002-12-27

更新日期:

2003-01-02

受影響系統(tǒng):

Microsoft Windows 2000 XP Professional SP1
Microsoft Windows 2000 XP Professional
Microsoft Windows 2000 XP Home SP1
Microsoft Windows 2000 XP Home
Microsoft Windows 2000 Terminal Services SP3
Microsoft Windows 2000 Terminal Services SP2
Microsoft Windows 2000 Terminal Services SP1
Microsoft Windows 2000 Terminal Services
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server

安全系統(tǒng):

漏洞報告人:

Jason Coombs (jasonc@science.org

漏洞描述:

BUGTRAQ  ID: 6842

微軟的文件保護系統(tǒng)(WFP)是從Windows 2000開始提供的一種保護重要系統(tǒng)文件的機制,通過對文件數(shù)字簽名的驗證來確認(rèn)文件未被改動。

有人發(fā)現(xiàn)該機制在實現(xiàn)上存在一個安全問題,可導(dǎo)致文件保護失效。

文件保護系統(tǒng)除了信任微軟預(yù)設(shè)的那些數(shù)字簽名證書外,也會信任任何根CA服務(wù)器發(fā)布的數(shù)字簽名證書,并賴以保護操作系統(tǒng)文件和設(shè)備驅(qū)動,所以,入侵者可以自建一個使用根CA數(shù)字簽名的的程序來欺騙文件保護系統(tǒng)。


 

測試方法:

解決方法:

臨時解決方法:

如果您不能立刻安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

* 如果懷疑系統(tǒng)已經(jīng)被入侵,那么可以刪除所有信任的根CA證書,在微軟知識庫Q296241中詳細(xì)描述了該操作。如果Windows文件保護是必需的,應(yīng)該運行SIGVERIF.EXE工具并輸出日志,應(yīng)該注意的是入侵者也可能使用一個偽造的名稱,在這種情況下,使用文件的hash值校驗是唯一的發(fā)現(xiàn)惡意文件的方法,可以使用CHKTRUST.EXE工具(Windows XP和Windows .NET包含該工具),該工具使用了WinTrust API,WinTrust只信任注冊表中指定的證書。

廠商補丁:

Microsoft
---------
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:

http://www.microsoft.com/technet/security/
 


信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類別:

設(shè)計錯誤

攻擊類型:

其它

發(fā)布日期:

2002-12-27

更新日期:

2003-01-02

受影響系統(tǒng):

Microsoft Windows 2000 XP Professional SP1
Microsoft Windows 2000 XP Professional
Microsoft Windows 2000 XP Home SP1
Microsoft Windows 2000 XP Home
Microsoft Windows 2000 Terminal Services SP3
Microsoft Windows 2000 Terminal Services SP2
Microsoft Windows 2000 Terminal Services SP1
Microsoft Windows 2000 Terminal Services
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server

安全系統(tǒng):

漏洞報告人:

Jason Coombs (jasonc@science.org

漏洞描述:

BUGTRAQ  ID: 6842

微軟的文件保護系統(tǒng)(WFP)是從Windows 2000開始提供的一種保護重要系統(tǒng)文件的機制,通過對文件數(shù)字簽名的驗證來確認(rèn)文件未被改動。

有人發(fā)現(xiàn)該機制在實現(xiàn)上存在一個安全問題,可導(dǎo)致文件保護失效。

文件保護系統(tǒng)除了信任微軟預(yù)設(shè)的那些數(shù)字簽名證書外,也會信任任何根CA服務(wù)器發(fā)布的數(shù)字簽名證書,并賴以保護操作系統(tǒng)文件和設(shè)備驅(qū)動,所以,入侵者可以自建一個使用根CA數(shù)字簽名的的程序來欺騙文件保護系統(tǒng)。


 

測試方法:

解決方法:

臨時解決方法:

如果您不能立刻安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

* 如果懷疑系統(tǒng)已經(jīng)被入侵,那么可以刪除所有信任的根CA證書,在微軟知識庫Q296241中詳細(xì)描述了該操作。如果Windows文件保護是必需的,應(yīng)該運行SIGVERIF.EXE工具并輸出日志,應(yīng)該注意的是入侵者也可能使用一個偽造的名稱,在這種情況下,使用文件的hash值校驗是唯一的發(fā)現(xiàn)惡意文件的方法,可以使用CHKTRUST.EXE工具(Windows XP和Windows .NET包含該工具),該工具使用了WinTrust API,WinTrust只信任注冊表中指定的證書。

廠商補丁:

Microsoft
---------
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:

http://www.microsoft.com/technet/security/
 

啟明星辰推出的政府網(wǎng)站安全五星解決方案對應(yīng)信息安全PDR(檢測、防護、響應(yīng))模型的三個方面,包括:全面系統(tǒng)評估、深入應(yīng)用檢查、準(zhǔn)確攻擊防護、關(guān)鍵數(shù)據(jù)監(jiān)控和及時安全響應(yīng)。

2012年7月21日,以"融合與發(fā)展--政府網(wǎng)站發(fā)展新趨勢"為主題的第二屆中國政府網(wǎng)站發(fā)展論壇在海口舉行,國家工業(yè)和信息化部信息化推進司司長徐愈到會作主題演講。包括啟明星辰在內(nèi)的國內(nèi)領(lǐng)先的IT產(chǎn)品服務(wù)提供商應(yīng)邀參加本次會議并發(fā)表主題演講,就政府網(wǎng)站信息安全、內(nèi)容建設(shè)、服務(wù)功能、新技術(shù)在政府網(wǎng)站中的應(yīng)用等方面的問題進行了深入的研討。

經(jīng)過十多年的建設(shè)發(fā)展,政府網(wǎng)站已經(jīng)實現(xiàn)了從信息發(fā)布向提供政務(wù)服務(wù)轉(zhuǎn)變,承擔(dān)了政務(wù)公開,信息發(fā)布,民意收集以及網(wǎng)上辦公等多項職能,是政府工作透明化的最為有力的手段。由于政府網(wǎng)站的特殊性,黑客攻陷政府網(wǎng)站不僅可以迅速獲得知名度的提升,還能獲得巨大的經(jīng)濟利益。這使得政府網(wǎng)站面臨著巨大的安全壓力。據(jù)CNCERT的《2011年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報告》提供的數(shù)據(jù)顯示,2011年中國大陸被篡改的政府網(wǎng)站數(shù)量多達(dá)2800余家。

啟明星辰是國內(nèi)最早從事Web安全研究的專業(yè)網(wǎng)絡(luò)安全企業(yè)。啟明星辰ADLab(積極防御實驗室)是國內(nèi)安全業(yè)內(nèi)最早成立的攻防技術(shù)研究實驗室之一。研究范圍包括網(wǎng)絡(luò)漏洞與隱患攻擊、防御與反攻擊、實時入侵檢測與監(jiān)控、安全審計、操作系統(tǒng)內(nèi)核、緩沖區(qū)溢出、數(shù)據(jù)庫入侵與防御、移動終端安全、工業(yè)控制系統(tǒng)安全、基于Web的入侵與防御體系等。截至2011年12月底,啟明星辰ADLab已經(jīng)發(fā)布了CVE漏洞近90個(其中40%和Web應(yīng)用相關(guān)),持續(xù)保持發(fā)布漏洞數(shù)量居亞洲首位。

在上市之后,啟明星辰累計投入數(shù)千萬元,整合內(nèi)部各個層面的針對Web安全的研究資源,并形成了自己完整的、充分的整體Web安全解決方案。就政府網(wǎng)站而言,啟明星辰推出了政府網(wǎng)站安全五星解決方案。

五星解決方案保護政府網(wǎng)站安全

網(wǎng)站安全五星方案對應(yīng)信息安全PDR(檢測、防護、響應(yīng))模型的三個方面。檢測部分包含全面系統(tǒng)評估(第一顆星)和深入應(yīng)用檢查(第二顆星);防護部分包含準(zhǔn)確攻擊防護(第三顆星)和關(guān)鍵數(shù)據(jù)監(jiān)控(第四顆星);響應(yīng)部分包括及時安全響應(yīng)(第五顆星)。

全面系統(tǒng)檢測:通過對網(wǎng)站所處的網(wǎng)絡(luò)環(huán)境進行全面的系統(tǒng)檢測,發(fā)現(xiàn)其中存在的設(shè)備配置、操作系統(tǒng)的安全隱患,是保障政府網(wǎng)站安全的首要環(huán)節(jié)。

用戶可以使用漏洞掃描產(chǎn)品定期對網(wǎng)站支撐環(huán)境進行漏洞檢查,并按照安全建議進行修補。

深入應(yīng)用檢查:通過對網(wǎng)站業(yè)務(wù)系統(tǒng)進行深入檢查,發(fā)現(xiàn)Web應(yīng)用中存在的漏洞和掛馬等行為,是保障政府網(wǎng)站安全的關(guān)鍵環(huán)節(jié)。

用戶可以使用Web漏洞掃描產(chǎn)品或者是專業(yè)安全公司提供的網(wǎng)站安全檢查服務(wù),對Web業(yè)務(wù)系統(tǒng)進行定期檢查,并依據(jù)產(chǎn)品提供的修補建議或者是安全服務(wù)報告,對網(wǎng)站進行調(diào)整或者加固。

準(zhǔn)確攻擊防護:在進行評估之后,就要根據(jù)評估結(jié)果來采取相應(yīng)的防護措施,保障網(wǎng)站免受惡意攻擊威脅,準(zhǔn)確攻擊防護是保障政府網(wǎng)站安全的核心環(huán)節(jié)。

用戶可以在Web業(yè)務(wù)系統(tǒng)前方部署WAF(Web應(yīng)用防火墻)產(chǎn)品以及抗拒絕服務(wù)產(chǎn)品,對所有實時訪問Web業(yè)務(wù)系統(tǒng)的數(shù)據(jù)進行檢測,及時發(fā)現(xiàn)并阻斷其中存在的惡意攻擊行為。

關(guān)鍵數(shù)據(jù)監(jiān)控:許多政府網(wǎng)站不僅提供了政務(wù)信息的公開,還提供了在線辦事、網(wǎng)絡(luò)查詢等便民業(yè)務(wù)。這些業(yè)務(wù)所涉及的后臺數(shù)據(jù)系統(tǒng)中,存放了大量關(guān)鍵數(shù)據(jù)。運維管理人員某些有意或無意的違規(guī)操作,如竊取數(shù)據(jù)庫中的公民信息或者是修改數(shù)據(jù)庫字段,都將對業(yè)務(wù)系統(tǒng)造成重大影響。

關(guān)鍵數(shù)據(jù)保障能夠做到及時發(fā)現(xiàn)網(wǎng)站運維階段的隱患,并對可能發(fā)生的危害行為進行阻斷,是保障政府網(wǎng)站安全的重要環(huán)節(jié)。

用戶可以使用數(shù)據(jù)庫審計產(chǎn)品、運維審計產(chǎn)品對數(shù)據(jù)庫的訪問及運維操作進行審計記錄,并設(shè)置恰當(dāng)?shù)陌踩呗宰钄噙`規(guī)操作。使用DLP(數(shù)據(jù)防泄密)產(chǎn)品監(jiān)控敏感信息,保護重要數(shù)據(jù)。

及時安全響應(yīng):前面四個方面是采用靜態(tài)的技術(shù)手段、技術(shù)設(shè)備來保護Web系統(tǒng)。除此之外,我們還專門需要人、技術(shù)專家的服務(wù),實現(xiàn)及時安全響應(yīng)。因為網(wǎng)站系統(tǒng)是復(fù)雜的系統(tǒng),網(wǎng)站系統(tǒng)承載的業(yè)務(wù)是動態(tài)的,是變化的。即使采用了很多的靜態(tài)技術(shù)組合也不能保證網(wǎng)站不會發(fā)意外,所以一些重要的、大型的網(wǎng)站應(yīng)該建立專家應(yīng)急響應(yīng)機制,當(dāng)發(fā)生意外時,專家應(yīng)急響應(yīng)可以保證網(wǎng)站能夠在最短的時間內(nèi)恢復(fù)到正常狀態(tài)。

針對政府網(wǎng)站的安全響應(yīng),不僅僅是解決意外情況下盡可能降低損失的輔助手段,而且可以通過建立和鍛煉一支安全響應(yīng)團隊,為政府網(wǎng)站的安全保障體系補上最后一個環(huán)節(jié)。

用戶可以通過實施代碼檢查、應(yīng)急響應(yīng)、安全運維等安全服務(wù),全天候保護網(wǎng)站的安全運行。

典型應(yīng)用部署

五星方案實現(xiàn)政府網(wǎng)站信息安全360度防護

在一個典型的政府網(wǎng)站應(yīng)用環(huán)境中,以下產(chǎn)品和服務(wù)可以幫助用戶實現(xiàn)五星級安全防護。

全面系統(tǒng)評估:通過部署天鏡脆弱性掃描與管理產(chǎn)品,對Web server區(qū)域中的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)進行漏洞掃描,發(fā)現(xiàn)其中可能存在的漏洞并提供可操作的漏洞修補建議。

深入應(yīng)用檢查:通過安星遠(yuǎn)程網(wǎng)站安全檢查服務(wù),對Web業(yè)務(wù)進行漏洞及掛馬檢查,并為客戶提供修復(fù)建議。

準(zhǔn)確攻擊防護:通過部署天清異常流量管理與抗拒絕服務(wù)產(chǎn)品以及天清Web應(yīng)用安全網(wǎng)關(guān)產(chǎn)品,抵御實時發(fā)生的,包括Web攻擊,Web惡意代碼、Web非授權(quán)訪問以及拒絕服務(wù)在內(nèi)的各類攻擊行為。

關(guān)鍵數(shù)據(jù)監(jiān)控:通過部署天玥網(wǎng)絡(luò)審計產(chǎn)品,天榕數(shù)據(jù)防泄密產(chǎn)品,實時規(guī)范內(nèi)部針對數(shù)據(jù)庫的業(yè)務(wù)操作并預(yù)防可能存在的通過移動存儲設(shè)備、網(wǎng)絡(luò)、IM等方式的敏感信息泄露。

及時安全響應(yīng):通過實施啟明星辰專業(yè)安全服務(wù),提供最為細(xì)致和完善的安全響應(yīng)服務(wù),全面保障政府網(wǎng)站安全運行。

啟明星辰網(wǎng)站安全五星方案為政府網(wǎng)站提供了最完整的信息安全保護。在實際應(yīng)用過程中,用戶可以根據(jù)網(wǎng)站實際情況,并結(jié)合信息安全專業(yè)分析建議,選擇最為合適的網(wǎng)站安全防護方案。
如果有需要敬請聯(lián)系億恩星辰QQ:1501281758    聯(lián)系電話:0371-63322220

 


本文出自:億恩科技【m.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    国产无遮挡猛进猛出免费软件| 男人天堂成人在线| 亚洲爆乳无码专区| 日本福利视频一区| 中国 免费 av| 国产精品一区二区小说| 成人黄色片视频| 国产深夜男女无套内射| 国产黄色激情视频| 99久久99久久精品| 日本特级黄色大片| 日本黄色a视频| 天天色综合天天色| 999精品网站| 日本老熟妇毛茸茸| 色综合手机在线| 男人女人黄一级| 北条麻妃av高潮尖叫在线观看| 欧美 日韩 国产 在线观看| 中文字幕一区二区三区四区在线视频| 亚洲色欲综合一区二区三区| 丰满少妇被猛烈进入高清播放| 久久国产精品网| 玩弄中年熟妇正在播放| 久久成人免费观看| 国产偷人视频免费| 亚洲视频在线观看一区二区三区| 日韩精品一区中文字幕| 成年人在线观看视频免费| 国产a级片免费观看| 一区二区三区视频在线观看免费| 最近中文字幕一区二区| 亚洲77777| 天堂av手机在线| 99久re热视频精品98| 成人国产一区二区三区| 给我免费播放片在线观看| 国内自拍在线观看| 天天操天天爽天天射| 91插插插影院| 人妻激情另类乱人伦人妻| 极品美女扒开粉嫩小泬| 日韩黄色片视频| xxx国产在线观看| 欧美 另类 交| 妺妺窝人体色777777| 青青青在线播放| 亚洲欧美日韩精品一区| 国产毛片久久久久久| 欧美日韩激情四射| 97成人在线观看视频| 99热一区二区| 亚洲爆乳无码精品aaa片蜜桃| 我的公把我弄高潮了视频| 一本色道无码道dvd在线观看| 性生活免费在线观看| 91麻豆天美传媒在线| 尤物av无码色av无码| 蜜臀av免费观看| 超碰97在线看| 欧美牲交a欧美牲交aⅴ免费真| 九九热免费在线观看| 精品国产一区二区三区无码| 国产三级三级三级看三级| 日日夜夜精品视频免费观看| av免费看网址| 午夜剧场高清版免费观看| 天天想你在线观看完整版电影免费| 国产乱子伦农村叉叉叉| www.国产福利| 黄网站欧美内射| 国产女同无遮挡互慰高潮91| 黄色大片在线免费看| 一区二区在线免费看| 久久精品无码中文字幕| 91av视频免费观看| www.亚洲成人网| 亚洲最大成人在线观看| 日韩精品免费一区| 五月婷婷六月合| 自拍日韩亚洲一区在线| 婷婷激情综合五月天| 尤物av无码色av无码| 999在线观看视频| 少妇一级淫免费播放| 成年人午夜视频在线观看| www.桃色.com| 可以在线看的黄色网址| 国产情侣第一页| 中文字幕国产高清| 国产黄色特级片| 拔插拔插海外华人免费| 人人妻人人澡人人爽精品欧美一区| 少妇高清精品毛片在线视频| 青青青在线观看视频| 国产性生活一级片| 手机在线看福利| 日韩av资源在线| 国产精品69久久久| www.午夜色| 高潮一区二区三区| 色一情一乱一伦一区二区三区日本 | 激情五月五月婷婷| 少妇一级淫免费播放| 国产免费成人在线| 一本久道高清无码视频| 性做爰过程免费播放| 国产乱女淫av麻豆国产| 波多野结衣天堂| 免费在线激情视频| 黄色片网址在线观看| 日韩欧美猛交xxxxx无码| 一级做a爱视频| 手机免费看av网站| 中文字幕66页| 五月天婷婷亚洲| 91高清国产视频| 日本xxxx黄色| 精品日韩久久久| 久久午夜夜伦鲁鲁一区二区| 免费大片在线观看| 国产偷人视频免费| 欧美日韩在线不卡视频| 欧美日韩在线不卡视频| aa在线免费观看| 欧美精品99久久| 欧美成人精品欧美一级乱| 久久久久人妻精品一区三寸| 成人av一级片| 欧美一级片中文字幕| 成年人视频在线免费| 日本女优爱爱视频| 一区二区三区免费播放| 粉色视频免费看| 一级 黄 色 片一| 亚洲AV无码成人精品一区| 黄色网zhan| 欧洲精品在线播放| 黄色片网址在线观看| 人妻少妇被粗大爽9797pw| 日韩a在线播放| 91在线视频观看免费| 午夜激情av在线| 日本高清xxxx| 91国在线高清视频| 男女视频网站在线观看| 可以免费在线看黄的网站| 亚洲性图一区二区| 女同性恋一区二区| 久久久久久免费看| 国产综合免费视频| 欧美在线观看黄| 99国产精品白浆在线观看免费| 国产精品裸体瑜伽视频| 日本美女高潮视频| 亚洲天堂av免费在线观看| 国产精品久久久久久久乖乖| 日韩avxxx| 欧美三级午夜理伦三级富婆| 国产麻豆电影在线观看| 国产中文字幕二区| 欧美特级aaa| 国产91在线亚洲| 激情六月丁香婷婷| 欧美成人乱码一二三四区免费| 9191国产视频| aaa毛片在线观看| 亚洲成年人专区| 日本日本19xxxⅹhd乱影响| 午夜免费福利在线| 日韩a级黄色片| 美女喷白浆视频| 麻豆一区二区三区在线观看| 男人操女人免费软件| 一级黄色高清视频| 久久无码高潮喷水| 国产又爽又黄ai换脸| 欧美亚洲另类色图| 国产又爽又黄ai换脸| 女人扒开屁股爽桶30分钟| 艳母动漫在线免费观看| 日本黄网站免费| 粉嫩av一区二区三区天美传媒| 十八禁视频网站在线观看| 路边理发店露脸熟妇泻火| 久久久噜噜噜www成人网| 精品国产鲁一鲁一区二区三区| 国产极品在线视频| 搡的我好爽在线观看免费视频| 国产在线青青草| 超碰97在线看| 成人精品小视频| 国产成a人亚洲精v品在线观看| 久久婷五月综合| 无码专区aaaaaa免费视频| 国产高清精品软男同| 黄色三级视频片| 9久久9毛片又大又硬又粗| 男同互操gay射视频在线看| 九九视频精品在线观看|