日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

汽車產(chǎn)業(yè)網(wǎng)絡(luò)空間安全應(yīng)急響應(yīng)中心運(yùn)營(yíng)規(guī)則V1.4
  • 點(diǎn)擊數(shù):1810     發(fā)布時(shí)間:2019-03-15 09:05:00
  • 分享到:
汽車產(chǎn)業(yè)網(wǎng)絡(luò)空間安全應(yīng)急響應(yīng)中心(簡(jiǎn)稱CarSRC),連接·聯(lián)合 保護(hù)你的每一次出行。我們致力于連接安全專家和汽車廠家之間的關(guān)系,并在政府及主管部門的指導(dǎo)下聯(lián)合安全專家、安全廠商及汽車廠家的力量,建立應(yīng)急響應(yīng)平臺(tái),為汽車產(chǎn)業(yè)網(wǎng)絡(luò)空間安全保障工作做出努力。
關(guān)鍵詞:

1. CarSRC簡(jiǎn)介

汽車產(chǎn)業(yè)網(wǎng)絡(luò)空間安全應(yīng)急響應(yīng)中心(簡(jiǎn)稱CarSRC),連接·聯(lián)合 保護(hù)你的每一次出行。我們致力于連接安全專家和汽車廠家之間的關(guān)系,并在政府及主管部門的指導(dǎo)下聯(lián)合安全專家、安全廠商及汽車廠家的力量,建立應(yīng)急響應(yīng)平臺(tái),為汽車產(chǎn)業(yè)網(wǎng)絡(luò)空間安全保障工作做出努力。

CarSRC,汽車產(chǎn)業(yè)網(wǎng)絡(luò)安全的開拓者,肩負(fù)著汽車產(chǎn)業(yè)的安全漏洞、黑客入侵的發(fā)現(xiàn)和處理工作;我們與安全專家們并肩而行,守護(hù)和捍衛(wèi)全球億萬用戶的出行安全。

我們誠邀安全專家向我們反饋在汽車產(chǎn)業(yè)挖掘發(fā)現(xiàn)的網(wǎng)絡(luò)安全漏洞。對(duì)于幫助提升汽車產(chǎn)業(yè)網(wǎng)絡(luò)空間安全的安全專家,我們將給予您感謝和回饋。歡迎發(fā)送郵件到bug@carsrc.org向我們反饋您所挖掘到的安全漏洞。

2. 基本原則

1) CarSRC非常重視車聯(lián)網(wǎng)產(chǎn)品和業(yè)務(wù)的安全問題,我們承諾,每一位報(bào)告者反饋的問題都有專人進(jìn)行跟進(jìn)、分析和處理,并及時(shí)給予答復(fù)。

2) CarSRC承諾,對(duì)于每一位為汽車產(chǎn)業(yè)提升安全防護(hù)、保護(hù)用戶利益的安全專家,我們將給予感謝和回饋。

3) CarSRC嚴(yán)格禁止一切以漏洞測(cè)試為借口,利用安全漏洞進(jìn)行破壞、損害用戶利益的黑客行為。

4) CarSRC嚴(yán)格禁止一切利用安全漏洞恐嚇用戶、攻擊競(jìng)爭(zhēng)對(duì)手的行為。

5) CarSRC嚴(yán)禁在漏洞發(fā)現(xiàn)和測(cè)試、驗(yàn)證過程中獲取數(shù)據(jù)超過25條(含)。

6) CarSRC嚴(yán)禁在漏洞發(fā)現(xiàn)和測(cè)試、驗(yàn)證過程中增加、刪除、修改用戶文件、目錄、數(shù)據(jù)庫內(nèi)容、結(jié)構(gòu)。

7) CarSRC希望各企業(yè)和安全研究者一起加入到守護(hù)和捍衛(wèi)全球億萬用戶的出行安全過程中來,一起為建設(shè)安全可靠的出行環(huán)境安全而努力。

3. 適用范圍

本流程適用于CarSRC平臺(tái)所收到的所有安全漏洞。

4. 實(shí)施日期

本文檔自發(fā)布之日起一周后實(shí)行。

5. 評(píng)分標(biāo)準(zhǔn)

安全漏洞主要包含三大部分的內(nèi)容:互聯(lián)網(wǎng)漏洞、車輛制造系統(tǒng)和車機(jī)端漏洞。分別描述其評(píng)分標(biāo)準(zhǔn)。

5.1 互聯(lián)網(wǎng)漏洞評(píng)分標(biāo)準(zhǔn)

根據(jù)漏洞危害程度將漏洞等級(jí)分為嚴(yán)重、高危、中危、低危、無五個(gè)等級(jí),每個(gè)等級(jí)評(píng)分如下:

【嚴(yán)重】:

1. 直接獲取核心系統(tǒng)權(quán)限漏洞,包括但不限于任意代碼執(zhí)行、遠(yuǎn)程命令執(zhí)行、任意文件上傳獲取webshell、可利用的遠(yuǎn)程緩沖區(qū)溢出、SQL注入獲取系統(tǒng)權(quán)限漏洞等。

2. 核心系統(tǒng)業(yè)務(wù)邏輯漏洞,包括但不限于交易支付邏輯漏洞,獲取任意賬號(hào)管理權(quán)限漏洞,核心接口邏輯校驗(yàn)漏洞等。

3. 核心業(yè)務(wù)數(shù)據(jù)泄露漏洞,包括但不限于核心DB的SQL注入漏洞,可獲取大量用戶身份信息,訂單信息、資金交易信息的接口權(quán)限校驗(yàn)漏洞等。

【高危】:

1. 重要接口權(quán)限失效,包括但不限于越權(quán)增刪改查其他用戶資源信息、未授權(quán)訪問重要系統(tǒng)后臺(tái)、重要系統(tǒng)任意文件讀取和下載漏洞等。

2. 具有高風(fēng)險(xiǎn)的敏感信息泄露漏洞,包括但不限于重要后臺(tái)賬號(hào)密碼泄露、重要系統(tǒng)源代碼泄露、非核心DB的SQL注入漏洞等。

3. 具有一定影響力的核心業(yè)務(wù)漏洞,包括但不限于可獲取敏感信息或者執(zhí)行敏感操作的存儲(chǔ)型XSS 漏洞。

【中危】:

1. 非核心業(yè)務(wù)的普通越權(quán)操作。

2. 普通的信息泄露,包含少量泄露的手機(jī)號(hào),郵箱等個(gè)人信息以及少量敏感信息的源代碼壓縮包泄漏。

3. 需要用戶交互方可影響的漏洞,包括但不限于重要敏感操作的 CSRF、普通業(yè)務(wù)的存儲(chǔ)型 XSS等。

【低危】:

1. 無敏感操作的后臺(tái)賬號(hào)弱口令,不包括所有功能404無法使用或無權(quán)限的情況

2. 普通業(yè)務(wù)的撞庫

3. 短信轟炸

4. 無用戶量或用戶量極少的存儲(chǔ)型xss漏洞

【無】:

1. 不涉及安全問題的功能缺陷。包括但不限于頁面亂碼,靜態(tài)資源文件遍歷,頁面樣式不兼容等。

2. 無法復(fù)現(xiàn),未能證明危害的漏洞。

3. 無法利用的“漏洞”。包括但不限于沒有實(shí)際意義的掃描器漏洞報(bào)告(如 Web Server 的低版本)、Self-XSS、6位數(shù)驗(yàn)證碼爆破,反射型XSS,非敏感操作的 CSRF(如收藏、添加購物車、非重要業(yè)務(wù)的普通個(gè)人資料修改等)、無意義的源碼泄漏、內(nèi)網(wǎng) IP 地址/域名泄漏、401 基礎(chǔ)認(rèn)證釣魚、HTTP.sys遠(yuǎn)程代碼執(zhí)行,短文件目錄枚舉等。

4. 基本無影響的信息泄露漏洞,包括但不限于服務(wù)器物理路徑、非核心代碼SVN,GIT,網(wǎng)站備份文件泄漏、無危害的phpinfo、邊緣系統(tǒng)文件、本地日志等。

注:所有威脅將結(jié)合漏洞實(shí)際利用危害評(píng)估最終得分,IP地址的漏洞需自行判斷廠商歸屬,且專門給出截圖證據(jù);密文id越權(quán),需提供可獲取密文id的辦法(如破解加密方式或大量獲取密文id的方式)。

5.2 車輛制造系統(tǒng)漏洞評(píng)分標(biāo)準(zhǔn)

根據(jù)漏洞危害程度將漏洞等級(jí)分為嚴(yán)重、高危、中危、低危四個(gè)等級(jí),每個(gè)等級(jí)評(píng)分如下:

【嚴(yán)重】:

1. 獲取核心系統(tǒng)權(quán)限漏洞,包括但不限于任意代碼執(zhí)行、遠(yuǎn)程命令執(zhí)行、緩沖區(qū)溢出等漏洞,導(dǎo)致大量核心生產(chǎn)數(shù)據(jù)泄露,生產(chǎn)鏈路控制等。

2. 核心業(yè)務(wù)數(shù)據(jù)泄露漏洞,包括但不限于核心系統(tǒng)賬號(hào)泄露(包含弱口令)、核心接口權(quán)限失效等漏洞,導(dǎo)致客戶數(shù)據(jù)、廠商生產(chǎn)數(shù)據(jù)、重要零部件設(shè)計(jì)數(shù)據(jù)等泄露。

3. 可致核心業(yè)務(wù)系統(tǒng)癱瘓的拒絕服務(wù)漏洞,導(dǎo)致生產(chǎn)鏈路中斷。

【高危】:

1. 重要接口權(quán)限失效,包括但不限于未授權(quán)訪問重要系統(tǒng)后臺(tái)、重要系統(tǒng)任意文件讀取和下載漏洞等。

2. 敏感信息泄露漏洞,包括但不限于重要后臺(tái)賬號(hào)密碼泄露、重要系統(tǒng)源代碼泄露等。

【中危】:

1. 非核心業(yè)務(wù)的普通權(quán)限操作漏洞。

2. 普通的信息泄露。

【低危】:

1. 輕微的信息泄露。

2. 確定存在,但是無法實(shí)際利用的漏洞。包括但不限于無法獲取敏感數(shù)據(jù)的接口權(quán)限漏洞等。

5.3 車機(jī)端漏洞評(píng)分標(biāo)準(zhǔn)

根據(jù)漏洞危害程度將漏洞等級(jí)分為嚴(yán)重、高危、中危、低危四個(gè)等級(jí),每個(gè)等級(jí)評(píng)分如下:

【嚴(yán)重】:

1. 遠(yuǎn)程獲取車載網(wǎng)關(guān)、T-BOX、遠(yuǎn)程診斷系統(tǒng)、車載娛樂系統(tǒng)等系統(tǒng)特權(quán),導(dǎo)致獲取車內(nèi)關(guān)鍵組件單元(底盤控制系統(tǒng)、高級(jí)輔助駕駛系統(tǒng)等)的控制權(quán)的漏洞。包括但不限于遠(yuǎn)程命令執(zhí)行,任意代碼執(zhí)行等漏洞。

2. 關(guān)鍵車載設(shè)備的遠(yuǎn)程拒絕服務(wù)漏洞,包括不限于以下設(shè)備:底盤控制系統(tǒng),遠(yuǎn)程診斷系統(tǒng)、氣囊系統(tǒng)、動(dòng)力系統(tǒng)、ADAS高級(jí)輔助駕駛系統(tǒng)、雷達(dá)系統(tǒng)、胎壓檢測(cè)系統(tǒng)等。

3. 遠(yuǎn)程未授權(quán)刷新汽車關(guān)鍵組件單元固件,例如T-BOX、車載網(wǎng)關(guān)等固件。

注:遠(yuǎn)程指的是通過4G、WIFI、藍(lán)牙、NFC和RFID等非物理接觸方式。

【高危】:

1. 遠(yuǎn)程獲取重要組件單元的系統(tǒng)特權(quán),如車身控制系統(tǒng)(儀表盤、舒適系統(tǒng)、燈光控制系統(tǒng)以及防盜系統(tǒng)等)。包括但不限于遠(yuǎn)程命令執(zhí)行,任意代碼執(zhí)行等漏洞。

2. 非關(guān)鍵車載設(shè)備的拒絕服務(wù)漏洞,如車身控制系統(tǒng)(儀表盤、舒適系統(tǒng)、燈光控制系統(tǒng)以及防盜系統(tǒng)等)。

3. 本地通過OBD等接口獲取車載網(wǎng)關(guān)、T-BOX、遠(yuǎn)程診斷系統(tǒng)、車載娛樂系統(tǒng)等系統(tǒng)特權(quán),導(dǎo)致獲取車內(nèi)關(guān)鍵組件單元(底盤控制系統(tǒng)、雷達(dá)系統(tǒng)、高級(jí)輔助駕駛系統(tǒng)等)的控制權(quán)的漏洞。

【中危】:

1. 通過車載娛樂系統(tǒng)等獲取車輛及用戶敏感信息,如用戶身份信息、車輛標(biāo)識(shí)信息、行車記錄信息等敏感信息。

2. 一般車載設(shè)備的拒絕服務(wù)漏洞,如定位系統(tǒng)、車載娛樂系統(tǒng)、舒適系統(tǒng)、電池管理、疲勞監(jiān)測(cè)系統(tǒng)、雷達(dá)系統(tǒng)等。

【低危】:

1. 繞過系統(tǒng)安全訪問限制,但未造成實(shí)際危害的漏洞。

2. 通過車輛組件單元漏洞獲取車輛及用戶非敏感信息,如耗油量、胎壓、車輛運(yùn)行數(shù)據(jù)等信息。

6. 獎(jiǎng)勵(lì)發(fā)放標(biāo)準(zhǔn)

6.1 安全幣換算

安全幣=基礎(chǔ)安全幣*應(yīng)用系數(shù)

安全幣換算比例:

1安全幣=10RMB

6.2 互聯(lián)網(wǎng)漏洞獎(jiǎng)勵(lì)標(biāo)準(zhǔn)

基礎(chǔ)安全幣:

嚴(yán)重(10-9)、高危(8-6)

中危(5-3)、低危(2-1)

應(yīng)用系數(shù):

核心/廠商(10)、一般/廠商(4)

邊緣/廠商(1)、微小應(yīng)用/廠商(0.5)

例如:某大型車企核心應(yīng)用任意文件上傳獲取系統(tǒng)權(quán)限漏洞,計(jì)算方法為:

安全幣100=基礎(chǔ)安全幣(嚴(yán)重:10)*應(yīng)用系數(shù)(核心:10)

安全幣對(duì)應(yīng)表:

應(yīng)用系數(shù)/

安全幣

嚴(yán)重

漏洞

10-9

高危

漏洞

8-6

中危

漏洞

5-3

低危

漏洞

2-1

核心應(yīng)用/

廠商(10)

100-90

80-60

50-30

20-10

一般應(yīng)用/

廠商(4)

40-36

32-24

20-12

8-4

邊緣應(yīng)用/

廠商(1)

10-9

8-6

5-3

2-1

微小應(yīng)用/

廠商(0.5)

4

3

2

1

6.3 車輛制造系統(tǒng)和車機(jī)端漏洞獎(jiǎng)勵(lì)標(biāo)準(zhǔn)

基礎(chǔ)安全幣:

嚴(yán)重(100-50)、高危(40-10)

中危(9-5)、(低危3-1)

應(yīng)用類型:

大型廠商(10)、小眾廠商(4)

應(yīng)用類型

/安全幣

嚴(yán)重

漏洞

100-50

高危

漏洞

40-10

中危

漏洞

9-5

低危

漏洞

3-1

大型

廠商

(10)


1000-500


400-100


90-50


30-10

小眾

廠商

(4)


400-200


160-40


36-20


12-4

廠商類型以應(yīng)用量為準(zhǔn)。

額外獎(jiǎng)勵(lì):

對(duì)于影響巨大的車輛制造系統(tǒng)和車機(jī)端的漏洞,CarSRC會(huì)額外給予2萬-5萬RMB獎(jiǎng)勵(lì),并且 CarSRC會(huì)以漏洞報(bào)告者的名義向該組件官方發(fā)出報(bào)告,幫助其改進(jìn)軟件安全性。

6.4 其他獎(jiǎng)勵(lì)

為感謝您對(duì)汽車產(chǎn)業(yè)網(wǎng)絡(luò)安全做出的貢獻(xiàn),CarSRC將不定期舉行活動(dòng),用以增加白帽子的活躍度,活動(dòng)形式多樣,不限于以下形式:安全沙龍、禮品發(fā)放、禮品卡、現(xiàn)金紅包等。活動(dòng)的舉辦將通過CarSRC公告,敬請(qǐng)留意。

1) 常規(guī)獎(jiǎng)勵(lì)

我們會(huì)根據(jù)每位用戶提交審核通過的不同級(jí)別的漏洞,設(shè)置每個(gè)級(jí)別對(duì)應(yīng)的獎(jiǎng)勵(lì)。

2) 季度獎(jiǎng)勵(lì)

在每個(gè)季度結(jié)束后15個(gè)工作日內(nèi)發(fā)布獎(jiǎng)勵(lì)公告,20個(gè)工作日內(nèi)發(fā)放獎(jiǎng)勵(lì)。

該部分獎(jiǎng)勵(lì)是對(duì)每季度對(duì)CarSRC有突出貢獻(xiàn)的安全專家獎(jiǎng)勵(lì),獎(jiǎng)勵(lì)評(píng)判標(biāo)準(zhǔn)如下:

名次

季度

獎(jiǎng)勵(lì)

說明

備注

第一名

3000

RMB

該季度內(nèi)至少提交三個(gè)嚴(yán)重漏洞


不滿足要求則名次后延

第二名

2000

RMB

該季度內(nèi)至少提交兩個(gè)嚴(yán)重漏洞

第三名

1000

RMB

該季度內(nèi)至少提交一個(gè)嚴(yán)重漏洞

當(dāng)季度提交漏洞中,由CarSRC評(píng)選高質(zhì)量漏洞獎(jiǎng),數(shù)量不限;若當(dāng)季度沒有高質(zhì)量漏洞,則該獎(jiǎng)勵(lì)可以為空。

3) 年度獎(jiǎng)勵(lì)

獎(jiǎng)勵(lì)公告當(dāng)年12月進(jìn)行統(tǒng)計(jì)并發(fā)布,獎(jiǎng)勵(lì)發(fā)放時(shí)間以公告時(shí)間為準(zhǔn)。

4) 榮譽(yù)稱號(hào)

累積安全幣積分

對(duì)應(yīng)榮譽(yù)稱號(hào)

1

新手入門

100

初窺門徑

1000

已有小成

2000

仗劍天涯

3000

一代宗師

5000

出神入化

7. 評(píng)分標(biāo)準(zhǔn)通用原則

1) 評(píng)分標(biāo)準(zhǔn)僅適用于汽車產(chǎn)業(yè)網(wǎng)絡(luò)安全業(yè)務(wù)。與此無關(guān)的漏洞,不做處理。

2) 以漏洞測(cè)試、證明危害性為借口,利用漏洞進(jìn)行損害用戶利益、深入系統(tǒng)獲取敏感數(shù)據(jù)、影響業(yè)務(wù)正常運(yùn)作、修復(fù)前公開、盜取用戶數(shù)據(jù)等行為的,將不予計(jì)分,同時(shí)會(huì)采取進(jìn)一步法律行動(dòng)的權(quán)利。

3) 同一漏洞最早提交者得分,其他提交者均不計(jì)分。

4) 由同一個(gè)漏洞源引起的多個(gè)漏洞只算做一個(gè)漏洞。

5) 網(wǎng)上已經(jīng)公開的以及在其他平臺(tái)披露過的漏洞不作計(jì)分,如有發(fā)現(xiàn)重復(fù)提交,扣除對(duì)應(yīng)漏洞積分。

6) 對(duì)已修復(fù)的漏洞,安全專家利用新的技術(shù)再次繞過安全防護(hù)規(guī)則,按新漏洞計(jì)分。

7) 最終業(yè)務(wù)等級(jí)的評(píng)定結(jié)果由廠商確定。

8) 以上解釋權(quán)歸CarSRC所有。

8. 爭(zhēng)議解決辦法

在漏洞情報(bào)處理過程中,如果報(bào)告者對(duì)處理流程、漏洞評(píng)分等具有異議的,請(qǐng)通過郵件及時(shí)溝通。CarSRC將根據(jù)漏洞情報(bào)報(bào)告者利益優(yōu)先的原則進(jìn)行處理,必要時(shí)可引入外部人士共同裁定。

來源:汽車產(chǎn)業(yè)安全應(yīng)急響應(yīng)中心

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 欧洲亚洲综合,亚洲欧美综合视频,国产视频分类,欧美亚洲综合在线,亚洲另类第一页,91在线观 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 久久精品国产2020-久久精品高清视频-久久精品高清-久久精品福利视频-久久精品福利-久久精品店 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | jjzz日本女人-jjzz网站-jjzz亚洲亚洲女人-jjzz在线观看-jlzzjizz-jlzzjlzz亚洲日本 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 又大又粗好舒服好爽视频-又大又白g奶-又粗又长又爽又大硬又黄-又粗又长又黄又爽视频-久久久久中文-久久久久这里只有精品 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 一个色综合高清在线观看-一个色在线视频-一个色在线-一个人在线免费观看www-久久99网-久久99视频免费 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 久久综合影视-久久综合伊人77777麻豆-久久综合一区二区三区-久久综合一-亚欧三级-亚欧美综合 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 在线观看黄色网-在线观看黄色片网站-在线观看黄色片-在线观看黄色的网站-久久精品影视-久久精品一区二区 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 99re在线精品99re8热视频-99re在线精品-99re在线观看视频-99re在线观看-99re在线播放视频-99re在线 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 |