• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Web客戶端數(shù)據(jù)存儲(chǔ)的安全風(fēng)險(xiǎn)分析

    2012-12-31 00:00:00楊建強(qiáng),方磊
    計(jì)算機(jī)時(shí)代 2012年12期

    摘 要: Web客戶端數(shù)據(jù)是指Web應(yīng)用在Web客戶端保存的數(shù)據(jù)。其存儲(chǔ)機(jī)制已經(jīng)從最初僅存儲(chǔ)ID值的Cookies發(fā)展到能夠保存重要個(gè)人信息的客戶端數(shù)據(jù)庫(kù)。Web客戶端數(shù)據(jù)存儲(chǔ)的發(fā)展,給Web應(yīng)用和終端用戶都帶來(lái)了新的安全風(fēng)險(xiǎn)。文章介紹了客戶端數(shù)據(jù)存儲(chǔ)的不同技術(shù),分析了客戶端數(shù)據(jù)存儲(chǔ)的安全風(fēng)險(xiǎn),給出了防范這些安全風(fēng)險(xiǎn)的措施和建議。

    關(guān)鍵詞: Web應(yīng)用; Web客戶端數(shù)據(jù)存儲(chǔ); 安全風(fēng)險(xiǎn); 應(yīng)對(duì)策略

    中圖分類號(hào):TP309.5 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1006-8228(2012)12-06-02

    Risk analysis of Web client-end data storage

    Yang Jianqiang, Fang Lei

    (School of Mathematics and Computer Science, Hubei University of Arts and Science, Xiangyang, Hubei 441053, China)

    Abstract: Web client-end data is a kind of data that is stored in client’s terminals by Web application. The storage mechanisms have changed from Cookies that simply store the ID value, to the client-end database that can store important personal information. With the development of client-end data storage, new risks for both Web applications and end users have appeared. In this paper, different technologies available for client-side data storage are described, the risks associated with client-side data storage are analyzed, and the effective countermeasures and suggestions to prevent these risks are given.

    Key words: Web application; Web client-side data storage; security risk; countermeasure

    0 引言

    Web客戶端數(shù)據(jù)是指由Web應(yīng)用發(fā)起的、并由瀏覽器或?yàn)g覽器插件執(zhí)行和控制的、在Web用戶的系統(tǒng)上保存的數(shù)據(jù),這些數(shù)據(jù)大多與Web用戶有關(guān)。自從采用簡(jiǎn)單的Cookies作為HTTP的狀態(tài)管理機(jī)制以來(lái),Web站點(diǎn)就開(kāi)始在用戶的系統(tǒng)上保存數(shù)據(jù)。為了滿足Web應(yīng)用的需求,后來(lái)出現(xiàn)了新的Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù)。這些新技術(shù)常常使用其他存儲(chǔ)機(jī)制,比如數(shù)據(jù)庫(kù),并且一般提供比Cookies更多的存儲(chǔ)容量。Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù)的發(fā)展和廣泛采用,給Web應(yīng)用帶來(lái)了新的安全風(fēng)險(xiǎn)。比如客戶端數(shù)據(jù)損壞、客戶端數(shù)據(jù)泄露、客戶端XSS和SQL注入等。這些風(fēng)險(xiǎn)會(huì)影響到Web應(yīng)用的安全與可靠運(yùn)行。

    1 Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù)

    目前存在多種Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù),除了Cookies,還有微軟的IE UserData和Silverlight、Adobe的Flash、Oracle的Java,以及與HTML 5有關(guān)的Web SQL數(shù)據(jù)庫(kù)(Web SQL Database)、Web存儲(chǔ)(Web Storage)、索引數(shù)據(jù)庫(kù)API(Indexed Database API)等。在這些存儲(chǔ)技術(shù)中,Cookies被所有的瀏覽器支持。其他技術(shù)則僅在部分瀏覽器中得到支持,并且有的技術(shù)還需要安裝相應(yīng)的瀏覽器插件才可以使用,如Flash。

    為了防止不同的Web應(yīng)用讀取彼此的數(shù)據(jù),上述所有的存儲(chǔ)技術(shù)都采用了同一來(lái)源策略機(jī)制。來(lái)源通常由主機(jī)名(如www.sohu.com)、端口號(hào),以及傳輸協(xié)議等界定。瀏覽器會(huì)記錄所有Web客戶端數(shù)據(jù)的來(lái)源。當(dāng)某個(gè)Web應(yīng)用訪問(wèn)本地存儲(chǔ)的數(shù)據(jù)(即Web客戶端數(shù)據(jù))的時(shí)候,瀏覽器將檢查該Web應(yīng)用的來(lái)源和被訪問(wèn)數(shù)據(jù)的來(lái)源,只有當(dāng)二者匹配的時(shí)候才允許訪問(wèn)[1]。

    大多數(shù)Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù)并不指定數(shù)據(jù)在客戶端的保存期限,因此數(shù)據(jù)將一直保存在用戶系統(tǒng)上,除非主動(dòng)刪除它們。不過(guò)Cookies是一個(gè)例外,它允許指定數(shù)據(jù)的到期時(shí)間。另外,不同的存儲(chǔ)技術(shù)采用不同的存儲(chǔ)機(jī)制,如純文本、XML、數(shù)據(jù)庫(kù)或其他專有的格式。

    Web客戶端數(shù)據(jù)的使用方式依賴于特定的Web應(yīng)用。大多數(shù)情況下,數(shù)據(jù)被用作Web應(yīng)用的輸入。有時(shí)候數(shù)據(jù)也在本地使用,由客戶端腳本加載它們,用以創(chuàng)建動(dòng)態(tài)網(wǎng)頁(yè)。

    表1給出了目前常見(jiàn)的Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù)。

    2 Web客戶端數(shù)據(jù)存儲(chǔ)的安全風(fēng)險(xiǎn)

    2.1 客戶端XSS

    跨站腳本XSS(Cross-Site Scripting)是目前Web應(yīng)用中非常流行的漏洞。不同類型的XSS具有相同的特征:允許惡意JavaScript腳本在用戶瀏覽器中運(yùn)行。由于腳本是在被攻擊的Web站點(diǎn)的上下文中運(yùn)行的,因此攻擊者可以訪問(wèn)正常情況下不能訪問(wèn)的資源。

    XSS的傳統(tǒng)形式是反射XSS,其特點(diǎn)是惡意腳本被用戶發(fā)送到Web服務(wù)器(比如用戶無(wú)意中點(diǎn)擊了一個(gè)惡意鏈接),然后又被反射回給用戶。比反射XSS危害性更大的是存儲(chǔ)XSS。它把惡意腳本注入到Web站點(diǎn)所使用的庫(kù)中。如果這個(gè)庫(kù)用于顯示信息給用戶,那么,被注入的惡意腳本將被呈現(xiàn)給訪問(wèn)這個(gè)站點(diǎn)的每一個(gè)用戶。

    當(dāng)Web應(yīng)用使用Web客戶端數(shù)據(jù)存儲(chǔ)的時(shí)候,特別是采用數(shù)據(jù)庫(kù)作為存儲(chǔ)機(jī)制的時(shí)候,攻擊者就可能把惡意腳本注入到客戶端的本地存儲(chǔ)中。這是一種新的XSS,我們稱之為客戶端XSS,它完全位于本地并且使用客戶端的存儲(chǔ)能力??蛻舳薠SS一旦注入成功,每次當(dāng)Web頁(yè)面使用本地存儲(chǔ)的信息的時(shí)候,惡意腳本都會(huì)運(yùn)行。

    2.2 客戶端SQL注入

    SQL注入是一種攻擊數(shù)據(jù)庫(kù)的行為,攻擊者把惡意SQL命令插入到Web表單的輸入域或頁(yè)面請(qǐng)求的查詢字符串中,從而欺騙Web應(yīng)用執(zhí)行惡意的SQL命令,達(dá)到竊取數(shù)據(jù)或破壞的目的[6]。以往的SQL注入只針對(duì)運(yùn)行在Web服務(wù)器端的數(shù)據(jù)庫(kù),并且通過(guò)服務(wù)器端的SQL查詢來(lái)控制它。Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù)對(duì)數(shù)據(jù)庫(kù)的支持,使客戶端SQL注入成為可能。然而,普通的客戶端SQL注入并無(wú)多大危害,因?yàn)楣粽卟⒉荒塬@得查詢結(jié)果,結(jié)果會(huì)反饋給用戶而不是攻擊者。不過(guò),如果在SQL注入中使用堆棧查詢的話,則危害性可能非常大,因?yàn)樗试S攻擊者在客戶端數(shù)據(jù)庫(kù)上執(zhí)行任意的SQL命令。

    2.3 Web客戶端數(shù)據(jù)損壞

    Web應(yīng)用無(wú)法控制用戶對(duì)客戶端數(shù)據(jù)的修改或刪除。這會(huì)給Web應(yīng)用帶來(lái)影響,這種影響依賴于Web應(yīng)用對(duì)數(shù)據(jù)的使用。比如,如果視頻網(wǎng)站把用戶調(diào)整后的音量保存在Flash的LSO文件中,則對(duì)LSO數(shù)據(jù)的修改或是損壞只能導(dǎo)致音量恢復(fù)到默認(rèn)值。而如果某個(gè)網(wǎng)站利用Cookie中的某個(gè)值來(lái)表示用戶的類型(普通用戶或者管理員),對(duì)這個(gè)值的修改則可以讓普通用戶變成管理員,從而擁有更大的權(quán)限。

    2.4 Web客戶端數(shù)據(jù)泄露

    Web應(yīng)用對(duì)存儲(chǔ)在客戶端的數(shù)據(jù)并沒(méi)有多少控制,所以它無(wú)法保證數(shù)據(jù)的完整性。當(dāng)存儲(chǔ)的數(shù)據(jù)需要保密,或者能夠用來(lái)訪問(wèn)敏感信息時(shí),數(shù)據(jù)泄露就成為一個(gè)嚴(yán)重問(wèn)題。像XSS和SQL注入攻擊會(huì)讓W(xué)eb客戶端數(shù)據(jù)處于危險(xiǎn)中。另外,當(dāng)攻擊者能夠訪問(wèn)用戶的文件系統(tǒng)時(shí),數(shù)據(jù)泄露也會(huì)發(fā)生。讓W(xué)eb客戶端數(shù)據(jù)泄露更加復(fù)雜的一個(gè)因素是大部分這類數(shù)據(jù)并沒(méi)有生命期(Cookies是一個(gè)例外),可以長(zhǎng)期保存在用戶的計(jì)算機(jī)上,這增加了數(shù)據(jù)泄露的可能性。

    2.5 繞過(guò)同一來(lái)源策略

    同一來(lái)源策略對(duì)于保護(hù)Web客戶端數(shù)據(jù)是極為重要的,繞過(guò)該策略會(huì)導(dǎo)致嚴(yán)重的后果。那么,攻擊者如何繞過(guò)同一來(lái)源策略呢?首先,XSS的所有變種都允許攻擊者繞過(guò)同一來(lái)源策略,因?yàn)樗軌蜃屇_本在被攻擊的域的上下文中運(yùn)行;其次,Web瀏覽器中的某些漏洞也會(huì)導(dǎo)致無(wú)法正常實(shí)施該策略。此類漏洞在許多瀏覽器上都存在。還有,DNS服務(wù)器的DNS緩存污染也可以用來(lái)繞過(guò)該策略。

    另外,當(dāng)Web應(yīng)用沒(méi)有恰當(dāng)?shù)囟x來(lái)源的時(shí)候,也會(huì)出現(xiàn)繞過(guò)同一來(lái)源策略的問(wèn)題。比如,Cookie機(jī)制允許開(kāi)發(fā)者使用“domain”屬性設(shè)置來(lái)源。假如站點(diǎn)good.enjoy.com所指定的域是.enjoy.com。當(dāng)域enjoy.com下的不同(虛擬)主機(jī)的所有權(quán)分散的時(shí)候,攻擊者可以建立一個(gè)域名為devil.enjoy.com的網(wǎng)站,然后他就可以訪問(wèn)站點(diǎn)good.enjoy.com保存的cookie信息。在博客和社交網(wǎng)站上,這是一個(gè)典型的問(wèn)題,因?yàn)榇藭r(shí)每個(gè)用戶在相同的主域下都有自己的虛擬主機(jī)名。相似的問(wèn)題也存在于共享服務(wù)器上——幾個(gè)用戶共享同一個(gè)主機(jī)上的Web空間。

    3 Web客戶端數(shù)據(jù)存儲(chǔ)安全風(fēng)險(xiǎn)對(duì)策

    3.1 不要信任本地存儲(chǔ)的數(shù)據(jù)

    由于Web應(yīng)用無(wú)法控制客戶端數(shù)據(jù)的完整性,Web應(yīng)用開(kāi)發(fā)者永遠(yuǎn)不應(yīng)該信任本地存儲(chǔ)的數(shù)據(jù)。如果你的Web應(yīng)用確實(shí)需要在客戶端存儲(chǔ)數(shù)據(jù),而你又希望數(shù)據(jù)是完整可靠的,則可以使用數(shù)字簽名技術(shù)來(lái)保證數(shù)據(jù)的完整性。

    3.2 使用加密技術(shù)

    加密Web客戶端數(shù)據(jù)可以在一定程度上阻止惡意程序讀取明文數(shù)據(jù)。在客戶端解密數(shù)據(jù)會(huì)泄漏明文,加密和解密操作必須在Web服務(wù)器上進(jìn)行。不過(guò),加密技術(shù)并不能保證客戶端數(shù)據(jù)總是安全的。如果服務(wù)器解密數(shù)據(jù)后又把明文信息返回給瀏覽器,攻擊者仍然有可能利用XSS來(lái)獲得信息。

    3.3 防止XSS

    對(duì)于傳統(tǒng)的XSS,可以通過(guò)在服務(wù)器端腳本中引入適當(dāng)?shù)妮敵鼍幋a機(jī)制來(lái)解決。不過(guò),如果使用Web客戶端數(shù)據(jù),服務(wù)器可能無(wú)法看到它們,因此無(wú)法重新編碼。當(dāng)信息存儲(chǔ)在客戶端并由客戶端的腳本檢索的時(shí)候,這種情況就可能發(fā)生。為了防止客戶端XSS,開(kāi)發(fā)者需要在客戶端以JavaScript函數(shù)的形式引入輸出編碼機(jī)制。這種編碼機(jī)制主要是在輸出的數(shù)據(jù)中重新編碼不安全的字符,比如,把小于號(hào)“<”編碼成“l(fā)t;”。這會(huì)讓攻擊者在Web應(yīng)用的輸出中注入標(biāo)簽(這樣就可以執(zhí)行惡意JavaScript腳本)的行為變得非常困難。

    3.4 使用參數(shù)化的查詢

    如果在Web應(yīng)用中使用客戶端數(shù)據(jù)庫(kù),同時(shí)使用SQL接口(如HTML 5 Web SQL Database),應(yīng)該使用參數(shù)化的查詢而不是動(dòng)態(tài)串方式。

    3.5 指定的數(shù)據(jù)來(lái)源應(yīng)盡可能窄

    如果指定的數(shù)據(jù)來(lái)源過(guò)于寬松,存儲(chǔ)在用戶端的數(shù)據(jù)可能會(huì)被其他Web應(yīng)用讀取。在共享域中,這個(gè)問(wèn)題更加嚴(yán)重。如果采用Cookies技術(shù),可以使用“path”屬性來(lái)進(jìn)一步縮小允許讀寫數(shù)據(jù)的來(lái)源。然而,較新的存儲(chǔ)技術(shù)如HTML 5客戶端存儲(chǔ)技術(shù)并不支持類似的機(jī)制[7],這意味著在共享服務(wù)器上不應(yīng)該使用這類存儲(chǔ)技術(shù)。

    3.6 及時(shí)刪除不再使用的客戶端數(shù)據(jù)

    除了Cookies,其他Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù)并不支持?jǐn)?shù)據(jù)的自動(dòng)刪除。為了防止這種情況的發(fā)生,Web應(yīng)用應(yīng)負(fù)責(zé)刪除不再需要的數(shù)據(jù)。

    4 結(jié)束語(yǔ)

    Web客戶端數(shù)據(jù)存儲(chǔ)技術(shù)的發(fā)展,在給Web應(yīng)用帶來(lái)方便的同時(shí)也引入了安全風(fēng)險(xiǎn)。這些風(fēng)險(xiǎn)是Web應(yīng)用開(kāi)發(fā)者必須回避的。有些風(fēng)險(xiǎn)從Cookies開(kāi)始就已經(jīng)存在了。不過(guò)新的存儲(chǔ)技術(shù)所采用的存儲(chǔ)機(jī)制的確帶來(lái)了新的安全威脅,比如客戶端XSS和客戶端SQL注入。另外,大容量存儲(chǔ)機(jī)制的采用,也使得更多的重要信息保存在客戶端,這會(huì)吸引惡意用戶把客戶端數(shù)據(jù)作為重要的攻擊目標(biāo),增大了Web應(yīng)用遭受攻擊的威脅。本文對(duì)Web客戶端數(shù)據(jù)存儲(chǔ)的風(fēng)險(xiǎn)分析及所給出的應(yīng)對(duì)措施,能夠有效降低Web應(yīng)用的安全風(fēng)險(xiǎn),對(duì)Web應(yīng)用開(kāi)發(fā)者來(lái)說(shuō)具有較大的參考價(jià)值。

    參考文獻(xiàn):

    [1] Boneh, Dan. \"Cookie Same Origin Policy.\"[EB/OL].http://crypto.

    stanford.edu/cs142/lectures/10-cookie-security.pdf,2009.1.

    [2] Adobe. \"Manage, disable Local Shared Objects | Flash Player\"[EB/

    OL].http://kb2.adobe.com/cps/526/52697ee8.html,2011.4.

    [3] Microsoft. \"Silverlight Overview.\"[EB/OL].http://msdn.microsoft.

    com/en-us/library/bb404700(v=vs.95).aspx.,2011.1.

    [4] Gears Team.\"Gears and Security-Gears API-Google Code.\"[EB/

    OL].http://code.google.com/intl/pl/apis/gears/security.html.

    [5] Hickson,Ian.\"Web SQL Database.\"[EB/OL].http://www.w3.org/

    TR/2010/NOTE-webdatabase-20101118/W3C,2010.11.

    [6] 褚誠(chéng)云.Web安全開(kāi)發(fā):SQL注入攻擊和網(wǎng)頁(yè)掛馬[J].程序員,

    2008.7.

    [7] Trivero,Alberto.\"Abusing HTML 5 Structured Client-side Storage.\"

    [EB/OL].http://packetstorm.orionhosting.co.uk/papers/general/html5whitepaper.pdf,2008.7.

    欧美性长视频在线观看| 午夜两性在线视频| 欧美日韩av久久| 国产97色在线日韩免费| 国产一级毛片在线| 一级片'在线观看视频| 亚洲成色77777| 欧美 亚洲 国产 日韩一| 国产欧美日韩精品亚洲av| 亚洲五月色婷婷综合| 国产激情久久老熟女| 韩国高清视频一区二区三区| 久久精品成人免费网站| 大片免费播放器 马上看| 亚洲五月婷婷丁香| 99精国产麻豆久久婷婷| 久久精品国产亚洲av涩爱| 欧美变态另类bdsm刘玥| 亚洲精品美女久久久久99蜜臀 | 啦啦啦 在线观看视频| 尾随美女入室| 久久精品熟女亚洲av麻豆精品| 精品人妻在线不人妻| 精品人妻在线不人妻| 尾随美女入室| videosex国产| 性高湖久久久久久久久免费观看| 少妇裸体淫交视频免费看高清 | 免费在线观看黄色视频的| 99香蕉大伊视频| 日韩大码丰满熟妇| 一级毛片电影观看| 黄色毛片三级朝国网站| 在现免费观看毛片| 亚洲三区欧美一区| 丁香六月天网| 日韩视频在线欧美| 19禁男女啪啪无遮挡网站| 久久人妻福利社区极品人妻图片 | 亚洲国产av影院在线观看| 日韩av免费高清视频| 久久热在线av| 9191精品国产免费久久| 国产精品一二三区在线看| 欧美 亚洲 国产 日韩一| 狠狠精品人妻久久久久久综合| 韩国精品一区二区三区| 午夜精品国产一区二区电影| 国产日韩欧美在线精品| 精品国产乱码久久久久久男人| 制服诱惑二区| 精品一区二区三区av网在线观看 | 免费在线观看完整版高清| 国产福利在线免费观看视频| 久久久精品国产亚洲av高清涩受| 亚洲精品av麻豆狂野| 欧美日韩av久久| 亚洲欧美色中文字幕在线| 国产欧美日韩一区二区三 | av线在线观看网站| 国产伦理片在线播放av一区| 伊人亚洲综合成人网| 日韩一卡2卡3卡4卡2021年| 国产视频首页在线观看| 成年人午夜在线观看视频| 晚上一个人看的免费电影| 成年动漫av网址| 免费高清在线观看日韩| 两性夫妻黄色片| 欧美日韩成人在线一区二区| 亚洲av成人精品一二三区| av一本久久久久| 中文乱码字字幕精品一区二区三区| 在线观看一区二区三区激情| 美女视频免费永久观看网站| 天天躁狠狠躁夜夜躁狠狠躁| 精品久久久久久久毛片微露脸 | 电影成人av| 日本色播在线视频| 久久国产精品人妻蜜桃| 啦啦啦视频在线资源免费观看| 免费日韩欧美在线观看| 亚洲av成人不卡在线观看播放网 | 日韩精品免费视频一区二区三区| 欧美日本中文国产一区发布| 亚洲一码二码三码区别大吗| 亚洲人成电影免费在线| 9色porny在线观看| 久久久久国产精品人妻一区二区| 欧美在线黄色| 国产亚洲精品久久久久5区| 日韩大码丰满熟妇| 91麻豆av在线| 精品国产国语对白av| 一区二区三区激情视频| 精品人妻在线不人妻| 国产精品一区二区在线观看99| 久久99精品国语久久久| 中文精品一卡2卡3卡4更新| 国产精品欧美亚洲77777| 亚洲av片天天在线观看| 无限看片的www在线观看| 爱豆传媒免费全集在线观看| 别揉我奶头~嗯~啊~动态视频 | 一区二区三区四区激情视频| 国产高清videossex| 狠狠婷婷综合久久久久久88av| 久久人人97超碰香蕉20202| 777久久人妻少妇嫩草av网站| 青春草亚洲视频在线观看| e午夜精品久久久久久久| 男人操女人黄网站| 免费观看av网站的网址| 老司机影院毛片| 中文字幕人妻丝袜一区二区| 欧美人与善性xxx| 国产成人一区二区在线| 日韩人妻精品一区2区三区| 国产麻豆69| 亚洲情色 制服丝袜| 手机成人av网站| 在线观看一区二区三区激情| 久久精品人人爽人人爽视色| 视频在线观看一区二区三区| 男女免费视频国产| 色婷婷av一区二区三区视频| 国产成人av激情在线播放| 91九色精品人成在线观看| 欧美成人精品欧美一级黄| 亚洲专区中文字幕在线| 国产成人一区二区在线| 久久精品成人免费网站| 50天的宝宝边吃奶边哭怎么回事| 一边摸一边做爽爽视频免费| 国产一卡二卡三卡精品| 婷婷色麻豆天堂久久| 中文字幕色久视频| 秋霞在线观看毛片| 欧美老熟妇乱子伦牲交| 精品免费久久久久久久清纯 | 天堂8中文在线网| 久久久久久人人人人人| 亚洲人成网站在线观看播放| 精品少妇黑人巨大在线播放| 高清视频免费观看一区二区| 欧美日韩亚洲高清精品| 丁香六月欧美| 国产高清videossex| 亚洲国产av影院在线观看| 午夜激情久久久久久久| 超碰成人久久| 免费黄频网站在线观看国产| 男女免费视频国产| 日韩大码丰满熟妇| 精品一区二区三区av网在线观看 | 日韩熟女老妇一区二区性免费视频| 国产精品偷伦视频观看了| 多毛熟女@视频| 国产黄色视频一区二区在线观看| 亚洲少妇的诱惑av| 中文字幕人妻丝袜制服| 国产精品人妻久久久影院| 久久国产亚洲av麻豆专区| 国产成人a∨麻豆精品| 中文字幕av电影在线播放| 精品卡一卡二卡四卡免费| 啦啦啦中文免费视频观看日本| 欧美久久黑人一区二区| 国产男女内射视频| 一本—道久久a久久精品蜜桃钙片| 日韩制服骚丝袜av| 69精品国产乱码久久久| 只有这里有精品99| 午夜av观看不卡| 国产97色在线日韩免费| 国产一区亚洲一区在线观看| 亚洲精品日韩在线中文字幕| 成年人午夜在线观看视频| 最近手机中文字幕大全| 精品一区二区三区av网在线观看 | 高清视频免费观看一区二区| 国产在线视频一区二区| 观看av在线不卡| 欧美久久黑人一区二区| 999精品在线视频| 深夜精品福利| 国产黄频视频在线观看| 久久久久久久精品精品| 中文字幕制服av| 午夜福利,免费看| 国产黄色免费在线视频| 看免费av毛片| 免费看av在线观看网站| 啦啦啦 在线观看视频| 亚洲美女黄色视频免费看| 男女高潮啪啪啪动态图| 久久久久久久国产电影| 国产在线免费精品| 少妇人妻 视频| 国产成人精品久久二区二区免费| 亚洲成人免费av在线播放| 国产高清不卡午夜福利| 亚洲成国产人片在线观看| 亚洲国产最新在线播放| 国产成人系列免费观看| 亚洲黑人精品在线| 中文字幕最新亚洲高清| 妹子高潮喷水视频| 黄色一级大片看看| 一区二区av电影网| 天天躁日日躁夜夜躁夜夜| av天堂在线播放| 你懂的网址亚洲精品在线观看| 1024视频免费在线观看| 久久青草综合色| 国产精品久久久久久精品古装| 亚洲精品一二三| 一区二区三区精品91| 日本av手机在线免费观看| 欧美亚洲日本最大视频资源| 国产精品九九99| 又大又黄又爽视频免费| 午夜福利视频精品| 黑人巨大精品欧美一区二区蜜桃| 色网站视频免费| 男的添女的下面高潮视频| 国产亚洲午夜精品一区二区久久| 丝袜脚勾引网站| 欧美黑人精品巨大| 中文欧美无线码| e午夜精品久久久久久久| 久久影院123| 秋霞在线观看毛片| 国产一区二区三区综合在线观看| 日韩一卡2卡3卡4卡2021年| 国产免费一区二区三区四区乱码| 午夜福利一区二区在线看| 十八禁人妻一区二区| 国产亚洲午夜精品一区二区久久| 久久精品国产综合久久久| 少妇 在线观看| 国产野战对白在线观看| 热99久久久久精品小说推荐| 国产精品一区二区在线观看99| 免费女性裸体啪啪无遮挡网站| 女人精品久久久久毛片| 99久久99久久久精品蜜桃| 老司机深夜福利视频在线观看 | 两性夫妻黄色片| 中文字幕人妻丝袜制服| 中国美女看黄片| 男女边摸边吃奶| av有码第一页| 不卡av一区二区三区| 国产日韩欧美亚洲二区| 大陆偷拍与自拍| 亚洲欧美成人综合另类久久久| 国产视频首页在线观看| 女性被躁到高潮视频| 国产在线一区二区三区精| 精品人妻熟女毛片av久久网站| 成人午夜精彩视频在线观看| 欧美日韩亚洲综合一区二区三区_| 欧美在线一区亚洲| 满18在线观看网站| 18禁黄网站禁片午夜丰满| 久久ye,这里只有精品| 中文字幕精品免费在线观看视频| 婷婷色av中文字幕| 女人高潮潮喷娇喘18禁视频| 久久久久久久大尺度免费视频| 国产野战对白在线观看| 精品亚洲成国产av| 国产深夜福利视频在线观看| 久久久精品免费免费高清| 亚洲精品美女久久久久99蜜臀 | 丝袜人妻中文字幕| 国产成人91sexporn| 丰满人妻熟妇乱又伦精品不卡| 国产99久久九九免费精品| 不卡av一区二区三区| 久久狼人影院| 国产精品国产三级专区第一集| 高清不卡的av网站| 天天影视国产精品| 欧美人与性动交α欧美精品济南到| 国产成人精品久久二区二区免费| 久久毛片免费看一区二区三区| 一区二区av电影网| 国产亚洲av高清不卡| 91麻豆av在线| 国产片特级美女逼逼视频| 久久久国产精品麻豆| 大码成人一级视频| 亚洲中文字幕日韩| 亚洲av日韩在线播放| 9色porny在线观看| 欧美av亚洲av综合av国产av| 国产一区二区三区av在线| 国产片特级美女逼逼视频| 黄片小视频在线播放| 亚洲欧美成人综合另类久久久| 一二三四在线观看免费中文在| 欧美黑人欧美精品刺激| 男女免费视频国产| 肉色欧美久久久久久久蜜桃| 中文字幕制服av| 久久狼人影院| 免费观看av网站的网址| 亚洲欧洲国产日韩| 国产精品 欧美亚洲| 一本—道久久a久久精品蜜桃钙片| 亚洲精品久久午夜乱码| 美女国产高潮福利片在线看| 黑人巨大精品欧美一区二区蜜桃| 国产爽快片一区二区三区| 久久99热这里只频精品6学生| 91精品伊人久久大香线蕉| 一二三四在线观看免费中文在| 老司机影院毛片| 午夜久久久在线观看| 久久久精品区二区三区| 女人久久www免费人成看片| 国产成人91sexporn| www日本在线高清视频| 午夜福利乱码中文字幕| 亚洲熟女精品中文字幕| 久久国产亚洲av麻豆专区| 波多野结衣av一区二区av| 国产女主播在线喷水免费视频网站| 国产高清国产精品国产三级| 亚洲成人免费电影在线观看 | 成年av动漫网址| 午夜福利一区二区在线看| 在线天堂中文资源库| av一本久久久久| 精品一区二区三区av网在线观看 | www.自偷自拍.com| 久久天躁狠狠躁夜夜2o2o | 精品少妇久久久久久888优播| 亚洲精品一区蜜桃| 成年人黄色毛片网站| 只有这里有精品99| 亚洲国产精品成人久久小说| 久久久久精品人妻al黑| 国产成人欧美在线观看 | 国产高清不卡午夜福利| 久久久久久久大尺度免费视频| 丝袜脚勾引网站| 国产人伦9x9x在线观看| 一级a爱视频在线免费观看| 亚洲视频免费观看视频| 日韩av不卡免费在线播放| 50天的宝宝边吃奶边哭怎么回事| 精品少妇一区二区三区视频日本电影| 老熟女久久久| 老汉色av国产亚洲站长工具| 亚洲第一青青草原| 久久99精品国语久久久| 中文字幕最新亚洲高清| 亚洲欧美一区二区三区国产| 极品少妇高潮喷水抽搐| 中文字幕人妻丝袜一区二区| 亚洲人成电影观看| 女人精品久久久久毛片| 爱豆传媒免费全集在线观看| 亚洲欧洲精品一区二区精品久久久| 亚洲欧洲日产国产| 在线观看免费午夜福利视频| 成人影院久久| 亚洲国产欧美网| 老司机深夜福利视频在线观看 | 老熟女久久久| 18禁国产床啪视频网站| 亚洲激情五月婷婷啪啪| 啦啦啦在线观看免费高清www| 高清不卡的av网站| 韩国精品一区二区三区| 日韩视频在线欧美| 亚洲男人天堂网一区| 国产精品秋霞免费鲁丝片| 亚洲av电影在线观看一区二区三区| 一级a爱视频在线免费观看| 亚洲精品在线美女| 两个人免费观看高清视频| 天堂中文最新版在线下载| 波多野结衣一区麻豆| 精品卡一卡二卡四卡免费| 嫩草影视91久久| 大香蕉久久网| 一区二区av电影网| 最近手机中文字幕大全| 亚洲欧美清纯卡通| 在线观看免费高清a一片| 亚洲精品日本国产第一区| 久久精品国产a三级三级三级| av网站免费在线观看视频| 观看av在线不卡| 亚洲av电影在线观看一区二区三区| 美女福利国产在线| 国产日韩欧美视频二区| 新久久久久国产一级毛片| 国产伦人伦偷精品视频| 极品人妻少妇av视频| av网站免费在线观看视频| 欧美另类一区| 王馨瑶露胸无遮挡在线观看| 亚洲精品成人av观看孕妇| 国产爽快片一区二区三区| 麻豆乱淫一区二区| 欧美97在线视频| 母亲3免费完整高清在线观看| 日本猛色少妇xxxxx猛交久久| 手机成人av网站| 午夜免费男女啪啪视频观看| 久久久久久久久久久久大奶| 黑人猛操日本美女一级片| 欧美成人午夜精品| 国产在线视频一区二区| 亚洲av成人精品一二三区| 日本vs欧美在线观看视频| 在线av久久热| av片东京热男人的天堂| 日日夜夜操网爽| 精品亚洲成国产av| 最近中文字幕2019免费版| 欧美日韩一级在线毛片| 搡老乐熟女国产| 免费在线观看影片大全网站 | 国产无遮挡羞羞视频在线观看| 久久精品国产a三级三级三级| 亚洲熟女精品中文字幕| 欧美成人午夜精品| 亚洲七黄色美女视频| 看免费av毛片| 国产午夜精品一二区理论片| 国产精品偷伦视频观看了| 亚洲精品国产av成人精品| 19禁男女啪啪无遮挡网站| 欧美另类一区| 亚洲成人免费电影在线观看 | 国产成人啪精品午夜网站| 永久免费av网站大全| 人人妻人人添人人爽欧美一区卜| 久久精品国产亚洲av涩爱| 日日夜夜操网爽| 亚洲av日韩精品久久久久久密 | 欧美激情 高清一区二区三区| 国产精品一区二区免费欧美 | 国产国语露脸激情在线看| 乱人伦中国视频| 亚洲成国产人片在线观看| 美女中出高潮动态图| 国产成人啪精品午夜网站| 18禁国产床啪视频网站| 亚洲精品av麻豆狂野| 国产男女超爽视频在线观看| 色婷婷久久久亚洲欧美| 又大又爽又粗| 国产成人欧美| 免费不卡黄色视频| 男人添女人高潮全过程视频| 久久影院123| 国产欧美亚洲国产| 午夜日韩欧美国产| cao死你这个sao货| 久久久精品区二区三区| 亚洲伊人久久精品综合| 巨乳人妻的诱惑在线观看| 免费久久久久久久精品成人欧美视频| 18禁国产床啪视频网站| 精品高清国产在线一区| 国产女主播在线喷水免费视频网站| 日韩 亚洲 欧美在线| 亚洲国产欧美一区二区综合| 亚洲成人免费电影在线观看 | 国产成人av激情在线播放| 午夜免费鲁丝| 国产又爽黄色视频| 99热网站在线观看| 丁香六月天网| 免费观看a级毛片全部| 亚洲精品国产av成人精品| 捣出白浆h1v1| 两个人看的免费小视频| 欧美黑人精品巨大| 2018国产大陆天天弄谢| 欧美成人精品欧美一级黄| 男的添女的下面高潮视频| 国语对白做爰xxxⅹ性视频网站| 国产一区二区激情短视频 | 少妇人妻久久综合中文| 悠悠久久av| 十八禁人妻一区二区| 亚洲午夜精品一区,二区,三区| 中文字幕另类日韩欧美亚洲嫩草| 久久国产亚洲av麻豆专区| 国产在线免费精品| xxxhd国产人妻xxx| 在线精品无人区一区二区三| 中文字幕最新亚洲高清| 热99久久久久精品小说推荐| 成年女人毛片免费观看观看9 | 黄频高清免费视频| 久久国产精品影院| 精品国产一区二区久久| 两个人免费观看高清视频| 国精品久久久久久国模美| 大话2 男鬼变身卡| 妹子高潮喷水视频| 日韩制服骚丝袜av| 欧美黑人精品巨大| 日日摸夜夜添夜夜爱| 天堂中文最新版在线下载| 一区二区三区激情视频| 黄色片一级片一级黄色片| 乱人伦中国视频| 亚洲国产中文字幕在线视频| 国产欧美日韩精品亚洲av| 一区二区三区乱码不卡18| 久久国产精品大桥未久av| 亚洲中文日韩欧美视频| 久久人妻福利社区极品人妻图片 | 中文字幕另类日韩欧美亚洲嫩草| 午夜91福利影院| 免费女性裸体啪啪无遮挡网站| 天堂俺去俺来也www色官网| av福利片在线| 精品一区二区三卡| 校园人妻丝袜中文字幕| 肉色欧美久久久久久久蜜桃| 亚洲欧美精品综合一区二区三区| 观看av在线不卡| 男人添女人高潮全过程视频| 国产99久久九九免费精品| 中文字幕另类日韩欧美亚洲嫩草| 亚洲三区欧美一区| 亚洲精品乱久久久久久| 91麻豆精品激情在线观看国产 | 国产精品一二三区在线看| 老司机午夜十八禁免费视频| 久久亚洲精品不卡| 一级毛片女人18水好多 | 久久人人爽人人片av| 国产成人av教育| av视频免费观看在线观看| 亚洲 欧美一区二区三区| 男女免费视频国产| 欧美日韩亚洲高清精品| 国产精品免费大片| 99国产精品免费福利视频| 91九色精品人成在线观看| 亚洲精品日韩在线中文字幕| 国产亚洲精品第一综合不卡| 在线观看国产h片| 国产有黄有色有爽视频| 建设人人有责人人尽责人人享有的| 十分钟在线观看高清视频www| 熟女av电影| 99久久99久久久精品蜜桃| 色婷婷av一区二区三区视频| 少妇人妻 视频| 国产成人欧美| 久久久精品国产亚洲av高清涩受| 欧美久久黑人一区二区| 日本91视频免费播放| 亚洲精品国产色婷婷电影| 国产欧美亚洲国产| 亚洲一区中文字幕在线| 69精品国产乱码久久久| 久久久久久久大尺度免费视频| 可以免费在线观看a视频的电影网站| kizo精华| 高潮久久久久久久久久久不卡| 免费观看人在逋| 黄网站色视频无遮挡免费观看| 亚洲av成人精品一二三区| 国产爽快片一区二区三区| 在线看a的网站| 一级a爱视频在线免费观看| 亚洲熟女精品中文字幕| 女人被躁到高潮嗷嗷叫费观| 2018国产大陆天天弄谢| 久久精品人人爽人人爽视色| 欧美 亚洲 国产 日韩一| 狠狠婷婷综合久久久久久88av| 国产精品国产三级国产专区5o| 亚洲欧美成人综合另类久久久| 国产深夜福利视频在线观看| 亚洲精品国产一区二区精华液| 一二三四社区在线视频社区8| 国产99久久九九免费精品| 最近中文字幕2019免费版| 一级a爱视频在线免费观看| 亚洲国产av影院在线观看| 精品国产一区二区三区四区第35| 亚洲国产精品一区三区| 久久精品人人爽人人爽视色| av国产久精品久网站免费入址| 51午夜福利影视在线观看| 久久久久国产精品人妻一区二区| 色网站视频免费| 欧美乱码精品一区二区三区| 国产女主播在线喷水免费视频网站| 黄色视频在线播放观看不卡| 最黄视频免费看| 无遮挡黄片免费观看| xxx大片免费视频| h视频一区二区三区| 亚洲欧洲精品一区二区精品久久久| 国产欧美日韩精品亚洲av| 99久久99久久久精品蜜桃| 精品福利永久在线观看| 亚洲午夜精品一区,二区,三区| 最黄视频免费看|