• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進的Web注入型脆弱性檢測方法

    2013-11-30 05:34:16呂慶偉曾慶凱
    計算機工程與設計 2013年12期
    關鍵詞:敏感點字符串脆弱性

    呂慶偉,曾慶凱

    (1.南京大學 計算機軟件新技術國家重點實驗室,江蘇 南京210093;2.南京大學 計算機科學與技術系,江蘇 南京210093)

    0 引 言

    輸入驗證作為一種常見且有效的安全措施[1],目的在于保證到達安全敏感點的數據的正確性和安全性。很多Web應用程序由于缺少對外來輸入數據進行有效安全檢查而存在安全缺陷[1]。

    Web注入型脆弱性便是因為缺乏對外來輸入作安全驗證而引發(fā)的一類普遍存在且危害巨大的脆弱性。目前關于注入型脆弱性分析的方案大多基于污點分析[1-4]、字符串分析[5,6]等技術實現(xiàn)。污點分析通過標記污染數據、提取從數據輸入點到安全敏感點的污染依賴關系來檢測脆弱性,但不能分析以控制語句形式出現(xiàn)的驗證,可能引入誤報和降低分析的準確性。字符串分析經常與污點分析等結合來檢測注入型脆弱性,分析字符串操作的過濾能力能增強分析的準確性,依然無法處理以控制語句形式出現(xiàn)的驗證?;谙到y(tǒng)依賴圖的信息流控制分析[7,8]可用于提取這種驗證,然而系統(tǒng)依賴圖的構造非常復雜,且需要事先收集程序中所有依賴信息,用于注入型脆弱性檢測時存在冗余。

    針對現(xiàn)有工作的不足,本文使用污染驅動的切片方法,有效提取程序中所有驗證操作并生成驗證圖,隨后使用分步的、攻擊者視角的字符串分析方法評價驗證圖中操作的驗證能力,根據評價結果自動生成安全補丁和對應的增強型攻擊模式。最后實現(xiàn)了原型系統(tǒng)Valer,實驗表明本文方法在檢測注入型脆弱性時能有效減少分析中的誤報。

    1 設計分析

    1.1 驗證分類

    1.1.1 從表現(xiàn)形式分類

    通常,Web應用程序為了防止注入相關的攻擊,采取的措施有:對輸入進行變換,使得變換后的數據滿足程序要求,或者檢測到異常數據時中止程序的運行并返回錯誤信息[1,9]。

    根據驗證操作的這種表現(xiàn)形式,可將驗證操作分為過濾型驗證和檢查型驗證。過濾型驗證通過變換或刪除輸入數據中不符合策略部分使返回數據滿足策略[1];檢查型驗證判斷輸入數據是否滿足某種策略,若滿足則繼續(xù)程序的運行,若不滿足則中斷程序的運行。

    1.1.2 從驗證能力分類

    Web程序中的操作如trim或md5,無論輸入是什么,返回都是良定義的。而操作如preg_match,其驗證功能依賴于具體參數。易見,驗證操作在能力方面也有差異。

    本文以驗證操作的驗證能力為依據,將驗證操作分為3類:0型驗證、1型驗證和partial型驗證。0型驗證指沒有驗證能力的操作,如賦值、截斷等操作;1型驗證具有完全的驗證能力,不需要參數輔助,內置過濾操作大多屬于此類;partial型驗證是分析的重點,此類操作的驗證能力通常依賴其參數,且該部分驗證操作的驗證能力評價是否準確會影響最終分析的效果。對php程序中的驗證操作按照驗證能力分類的結果如表1所示。

    表1 驗證能力分類

    1.2 設計要點

    1.2.1 污染驅動的切片分析

    本文使用污染驅動的切片方法來提取驗證。過濾型驗證操作在程序中以變量定值的形式表現(xiàn),借助污點分析即可識別和提取。檢查型驗證以控制語句形式出現(xiàn),但不是所有的控制語句都是檢查型驗證操作,當且僅當控制語句既數據依賴于數據輸入點又控制依賴安全敏感點,才是檢查型驗證操作。污染驅動的切片方法將污點分析和依賴分析結合,迭代分析程序中污染數據的依賴關系,可有效提取檢查型驗證操作。

    該技術的算法大致如下:①污點分析生成污染路徑,并根據污染路徑初始化驗證圖,驗證圖中包括從數據輸入點到安全敏感點的所有驗證操作;②收集驗證圖中候選節(jié)點并計算其控制依賴節(jié)點;③分析第2步所得節(jié)點是否數據依賴于數據輸入節(jié)點,若依賴將其加入驗證圖并設置驗證圖更新標識;④依據更新標識判斷驗證圖是否穩(wěn)定,若穩(wěn)定則分析結束,否則跳轉到第2步繼續(xù)分析。

    1.2.2 分步的、攻擊者視角的字符串分析

    字符串分析是一種有效的靜態(tài)分析驗證操作能力的技術,文獻[1,6]等借鑒字符串分析技術評價驗證操作的驗證能力來提升注入型脆弱性檢測的準確度。然而傳統(tǒng)的字符串分析不能直接用于檢查型驗證的驗證能力評價。傳統(tǒng)的字符串分析基于流傳遞的連續(xù)性分析,且將字符串操作定義為輸入和輸出均為字符串的一類操作,而檢查型驗證操作以字符串為輸入,以布爾型為輸出。從攻擊者視角,驗證操作是相對獨立的,給定攻擊模式,不需要計算程序點的所有可能值集合,只需要判定其是否能有效阻塞潛在的惡意字符到達安全敏感點即可。

    本文使用分步的、攻擊者視角的字符串分析評價驗證操作的驗證能力。既能分析兩種驗證操作,又具有較小冗余,且便于生成對應的安全補丁和增強型攻擊模式。

    分步將評價分析分為兩個階段。首先依據驗證操作的驗證能力分類進行粗分析,若操作為partial型,進一步借助攻擊者視角的字符串分析來分析驗證操作的驗證能力。驗證操作分類有助于降低攻擊者視角字符串分析的負擔。所謂攻擊者視角,是指在字符串分析用于web注入型脆弱性檢測時,將輸入數據定義為滿足給定攻擊模式的惡意字符串,而不是任意格式的字符串。相比其他方法需要分析執(zhí)行完畢,攻擊者視角的分析一旦發(fā)現(xiàn)條件不滿足,分析即可終止。

    1.2.3 安全補丁和增強型攻擊模式

    分步的、攻擊者視角的字符串分析分析后會生成安全補丁建議和增強型攻擊模式。安全補丁在形式上與檢查型驗證操作相似。一旦外來輸入與補丁中參數匹配,則中斷程序的運行以防惡意輸入到達安全敏感點[5]。相比普通的攻擊模式,增強型攻擊模式還包括長度、必需字符或子串等信息。增強型攻擊模式有助于構造具體的攻擊實例。

    1.3 實例分析

    以圖1中的樣例程序為例。語句1接收外來輸入,為數據輸入點,語句2判斷客戶端輸入數據是否是電子郵件格式,若不是則中止程序的繼續(xù)執(zhí)行,語句4判斷輸入數據長度,若長度大于20,由語句5對輸入數據做截斷,語句6接收輸入并進行sql查詢,為安全敏感點。易見,外來輸入到達安全敏感點即語句6之前要經過語句2、4、5的驗證,其中語句2、4為檢查型驗證,語句5為過濾型驗證。

    圖1 樣例程序

    借助污點分析、基于系統(tǒng)依賴圖的信息流控制分析及污染驅動的切片分析對圖1中程序分析得到的結果分別如圖2(a)、(b)、(c)所示。比較易發(fā)現(xiàn),污染驅動的切片分析計算得到的驗證圖包含了所有的驗證操作,且沒有冗余。

    圖2 污點分析、系統(tǒng)依賴圖與驗證

    對所得驗證圖作字符串分析,提交攻擊模式/.*;.*/,檢測發(fā)現(xiàn)程序存在注入型脆弱性,為其生成安全補丁建議[if(eregi(“/^.*;.*$/”,$email))exit;]和增強型攻擊模式[/.*;.*/,/.*@.*/,20],其中該模式表示攻擊實例中須包含字符@且限制在20個字符以內。

    2 系統(tǒng)實現(xiàn)

    2.1 Valer基本框架

    基于第1節(jié)的設計分析,實現(xiàn)了如圖3所示原型系統(tǒng)Valer。Valer主要由驗證提取子模塊和驗證評價子模塊兩部分組成,另外為了增強系統(tǒng)地實用性,攻擊模式以配置文件的形式提供。

    圖3 Valer基本框架

    驗證提取模塊由解析子模塊和污染驅動切片子模塊組成。解析子模塊負責將php程序解析為控制流圖,污染驅動的切片子模塊進一步從控制流圖提取驗證操作并生成驗證圖。驗證評價模塊由粗粒度分析子模塊和細粒度分析子模塊兩部分組成,以提取模塊生成的驗證圖和攻擊模式為輸入,作分步的、攻擊者視角的字符串分析,生成分析報告并根據需要進一步生成增強型攻擊模式和安全補丁。

    2.2 驗證提取模塊

    Pixy[2]是一個開源的靜態(tài)檢測php程序中脆弱性的解決方案。驗證提取模塊的實現(xiàn)時在Pixy解析模塊基礎上加入依賴分析和污點分析,實現(xiàn)了污染驅動的程序切片模塊。

    循環(huán)結構的處理一直是程序分析和字符串分析要重點考慮的部分,本文在分析開源程序中循環(huán)結構后發(fā)現(xiàn)驗證操作幾乎不會出現(xiàn)在循環(huán)結構或是循環(huán)條件中?;诖耍瑢崿F(xiàn)中對程序中的循環(huán)結構采取了兩種處理,當循環(huán)中不存在安全敏感點時,用一個特殊的循環(huán)節(jié)點代替整個循環(huán)結構,如果存在時,將循環(huán)作簡單的一次展開。

    Pixy-parser部分負責將php程序解析為控制流圖,該過程是過程間、上下文敏感的。污染驅動的切片模塊具體實現(xiàn)了污染驅動的切片方法,能夠有效地提取程序中的過濾型驗證操作和檢查型驗證操作,并生成驗證圖。

    2.3 驗證評價模塊

    驗證分析模塊以驗證提取模塊計算得到的驗證圖為輸入,同時調用攻擊模式庫執(zhí)行具體分析。粗粒度分析先對驗證操作進行粗粒度分類,根據分類的結果決定是否進一步調用細粒度分析模塊作分析,最后生成分析報告。報告中除對驗證圖的普通安全分析外,還包括增強型的攻擊模式和對應的安全補丁建議。

    2.3.1 粗粒度分析

    粗粒度分析模塊以表1所示的驗證能力分類表為依據,對驗證圖中的驗證操作分類,根據分類結果來決定下一步動作。如果驗證操作全為0型驗證可斷言與驗證圖對應的web程序部分存在注入型脆弱性,并為該脆弱性生成安全補丁建議。如果驗證操作中存在1型驗證,可斷言對應的web程序部分是安全的。當不存在1型驗證又存在partial型驗證時,調用細粒度分析模塊來分析partial型驗證是否具有完整的驗證能力。

    2.3.2 細粒度分析

    細粒度分析模塊執(zhí)行攻擊者視角的字符串分析。該模塊 Anders M ller所實現(xiàn)自動機運算包dk.brics.automaton為基礎進行實現(xiàn)。相比其他字符串分析模擬所有的字符串操作,細粒度分析模塊只模擬分析字符串替換、正則表達式匹配等partial型操作。另外,細粒度分析是攻擊者視角的,無需計算字符串操作后的所有可能值,而是將計算簡化為攻擊模式經過字符串操作計算后是否為空,有效降低了計算復雜度。

    3 實驗分析

    原型系統(tǒng)Valer中數據輸入點和安全敏感點都是可配置的,本文的實驗部分只檢測了待測試程序中的sql注入脆弱性,故將數據輸入點設置為{_GET,_POST,_COOKIE,_REQUEST},安全敏感點設置為{mysql_query}。另外,攻擊模式也由分析人員提供,本次實驗使用的攻擊模式為/’or1=1/及其編碼格式/0x27or1=1/,表示繞過數據庫驗證的一類sql注入攻擊。

    實驗選取了Eve activity tracker、Minibloggie、Utopia News Pro等3個開源web程序作為測試程序。其中Eve activity tracker是一個用戶行為追蹤程序,Minibloggie是一個小型博客系統(tǒng),Utopia News Pro是一個新聞管理系統(tǒng)。

    表2 實驗基本結果

    表2記錄了實驗基本結果,其中第一列為web應用的名稱,第二列為每個應用中代碼量,一定程度反映了程序的大小和復雜度,第三列表示程序中可能被sql注入攻擊的敏感點數量,第四列為提取分析模塊計算得到的各個web應用中驗證圖的數量,其中驗證圖包含程序中從外界輸入點到安全敏感點的相關操作,最后一列是檢測到的脆弱性的數量。

    表2可知,污染相關的檢查型驗證確實存在于web程序中且具有一定比例,且不管程序中的敏感點還是最終的脆弱性數量都會隨著程序規(guī)模的增大而變多。另外Valer也為所檢測脆弱性生成了安全補丁建議和增強型攻擊模式。

    表3中記錄了被分析程序中驗證圖的詳細信息,其中第三列數據為數據對,表示包含內置編碼過濾操作和自定義過濾操作的數量的驗證圖數量,第五列為包含檢查操作的驗證圖數量,第四、六列分別為驗證圖中過濾操作和檢查操作具有完全過濾功能的驗證圖數量。需要強調的是使用內置的編碼操作是所提倡的編程習慣,然而大多內置編碼操作依然只能過濾普通的惡意攻擊串,對攻擊串簡單變形便可逃避該類過濾的驗證,如本次實驗提供的編碼型攻擊模式。而用戶自定義的檢查操作正確的話能夠最大程度的反應程序可接受輸入的集合。根據實驗結果對比也容易發(fā)現(xiàn)檢查型驗證操作對程序的安全具有極其重要的作用,忽略對檢查型驗證的分析必然會產生誤報等問題。

    表3 實驗驗證圖

    以Utopia News Pro中comments.php頁面里的一個程序片斷$newsid=addslashes($ _POST[‘newsid’]);if(!preg_match(‘/^[\d]+$/’,$newsid)){unp_msgBox($gp_invalidrequest);exit;}$checknews=$DB->query("SELECT * FROM`unp_news`WHERE newsid=‘$newsid’");為例?;趥鹘y(tǒng)污點分析的檢測手段會檢測其為一個sql注入型脆弱性,而$newsid可接收的輸入集合為數字型變量,易發(fā)現(xiàn)是一個誤報。本文方案考慮了程序中檢查型驗證,有效避免了該誤報的產生。

    結合表2和表3,可知Eve activity tracker幾乎沒有任何驗證措施,提取到的每個驗證圖被驗證評價模塊分析后都是有脆弱性的,而Minibloggie盡管采取了較多的驗證操作,甚至過濾操作都為內置編碼操作,12個驗證圖中只有兩個驗證圖是安全的,Utopia News Pro程序盡管檢測到56個脆弱性,因為大量使用了用戶自定義的檢查型驗證操作,包含檢查型驗證操作的驗證圖總共有85個,具有完全驗證功能的達到57個之多,大大降低了程序中脆弱性的比例。

    4 相關工作

    文獻[2]設計了一個靜態(tài)分析工具Pixy來檢測web應用中的脆弱性,實現(xiàn)了程序解析、常值分析、別名分析、污點分析等分析。因為驗證提取不完全和沒有進一步分析驗證操作的驗證能力,其誤報率有50%多。文獻[1,5-7]等或以Pixy的結果作分析或進一步開發(fā),本文所實現(xiàn)系統(tǒng)Valer也以Pixy為基礎實現(xiàn)了污染驅動的程序切片模塊。文獻[1]將靜態(tài)分析和動態(tài)分析結合,來驗證過濾操作的是否正確或完全,具有較好的效果。遺憾的是依然沒有考慮驗證操作的全面性。文獻[10]是一個動態(tài)解決方案,將污點分析和fuzz技術結合來檢測客戶端脆弱性,考慮了檢查型驗證的分析。文獻[3,4]將污點分析和字符串分析結合,分別用于檢測sql注入和xss脆弱性檢測。相比,Valer能同時檢測兩種類型的脆弱性,并可生成增強型攻擊模式和安全補丁。與文獻[9,11]檢測web注入性脆弱性并可生成具體的攻擊實例不同,本文生成增強型攻擊模式,增強型攻擊模式有助于生成更多的攻擊實例。文獻[5,6]以Pixy為基礎,實現(xiàn)了基于字符串的分析工具Stranger。使用Stranger來分析web脆弱性,生成脆弱性特征和安全補丁。Stranger直接依賴Pixy的結果做分析,本文考慮了驗證操作提取的全面性,對Pixy作了相應改進,并從攻擊者視角簡化字符串分析,生成增強型攻擊模式和安全補丁。

    5 結束語

    程序中驗證操作提取的完整性以及對驗證操作的驗證能力評價的準確性是評價注入型脆弱性檢測效果的兩個重要要素。本文使用污染驅動的切片方法,比較完整地提取了程序中的所有驗證操作,并借助分步的、攻擊者視角的字符串分析對驗證操作的驗證能力進行評價分析,以更準確的檢測web注入型脆弱性。相比已有工作,有效降低了分析過程中的誤報,且能夠為檢測到的脆弱性生成安全補丁和增強型攻擊模式,具有一定地實用性。

    [1]Balzarotti D,Cova M,Vigna G,et al.Saner:Composing static and dynamic analysis to validate sanitization in web applications[C]//Proc of IEEE Symposium on Security and Privacy,2008.

    [2]Jovanovic N,Kruegel C,Kirda E.Pixy:A static analysis tool for detecting web application vulnerabilities[C]//Proc of IEEE Symposium on Security and Privacy,2006.

    [3]Wassermann G,Su Z.Sound and precise analysis of web applications for injection vulnerabilities[C]//Proc of the ACM SIGPLAN Conference on Programming Language Design and Implementation,2007.

    [4]Wassermann G,Su Z.Static detection of cross-site scripting vulnerabilities[C]//Proc of the 30th International Conference on Software Engineering,2008.

    [5]Alkhalaf M,F(xiàn)ang Yu,Bultan T.Patching vulnerabilities with sanitization synthesis[C]//Proc of International Conference on Software Engineering,2011.

    [6]Yu F,Alkhalaf M,Bultan T.Stranger:An automata-based string analysis tool for php[C]//Proc of International Conference on Tools and Algorithms for the Construction and Analysis of Systems,2010.

    [7]Hammer C,Krinke J,Snelting G.Information flow control for java based on path conditions in dependence graphs[C]//Proc of IEEE International Symposium on Secure Software Engineering,2006.

    [8]Hammer C,Schaade R,Snelting G.Static path conditions for Java[C]//Proc of the Third ACM SIGPLAN Workshop on Programming Languages and Analysis for Security,2008.

    [9]Kieyzun A,Guo P J,Jayaraman K,et al.Automatic creation of SQL injection and cross-site scripting attacks[C]//Proc of 30th International Conference on Software Engineering,2008.

    [10]Saxena P,Hanna S,Song D,et al.Flax:Systematic discovery of client-side validation vulnerabilities in rich web applications[C]//Proc of the Network and Distributed System Security Symposium,2010.

    [11]Martin M,Lam M.Automatic generation of XSS and SQL injection attacks with goal-directed model checking[C]//Proc of USENIX Security Symposium,2008.

    猜你喜歡
    敏感點字符串脆弱性
    NURBS插補中相鄰敏感點區(qū)域速度軌跡規(guī)劃研究
    -等度連續(xù)點及-敏感點
    煤礦電網脆弱性評估
    電子制作(2017年10期)2017-04-18 07:23:09
    殺毒軟件中指令虛擬機的脆弱性分析
    電信科學(2016年10期)2016-11-23 05:11:56
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    自動化學報(2016年5期)2016-04-16 03:38:47
    一種基于加速不平衡功率快速估算的切機敏感點搜尋方法研究
    地鐵冷卻塔消聲處理項目在實施過程中的若干問題研究
    基于電流介數的電力系統(tǒng)脆弱性評估
    一種新的基于對稱性的字符串相似性處理算法
    依據字符串匹配的中文分詞模型研究
    国产免费现黄频在线看| 欧美黄色片欧美黄色片| 91麻豆精品激情在线观看国产 | 国产三级黄色录像| 国产精品九九99| 99re6热这里在线精品视频| av一本久久久久| 在线观看一区二区三区激情| 咕卡用的链子| 一区二区三区精品91| 天天添夜夜摸| 国产又色又爽无遮挡免费看| 不卡一级毛片| 国产精品久久久久久精品古装| 咕卡用的链子| 成人影院久久| 国产97色在线日韩免费| 国产精品欧美亚洲77777| 夜夜躁狠狠躁天天躁| 黄色毛片三级朝国网站| 9色porny在线观看| 一级作爱视频免费观看| 久久这里只有精品19| 欧美日韩乱码在线| 俄罗斯特黄特色一大片| 18禁美女被吸乳视频| 久久久久国内视频| 操出白浆在线播放| 久久久国产成人精品二区 | 国产男女内射视频| 黑人欧美特级aaaaaa片| 热re99久久国产66热| 久久久久国产精品人妻aⅴ院 | 91国产中文字幕| 很黄的视频免费| √禁漫天堂资源中文www| 好看av亚洲va欧美ⅴa在| 人人妻,人人澡人人爽秒播| 成人免费观看视频高清| av片东京热男人的天堂| 在线十欧美十亚洲十日本专区| 国产野战对白在线观看| cao死你这个sao货| 欧美大码av| 在线观看66精品国产| 日韩欧美一区视频在线观看| 中国美女看黄片| 欧美国产精品一级二级三级| 日本黄色视频三级网站网址 | 中文字幕高清在线视频| tube8黄色片| 免费观看人在逋| e午夜精品久久久久久久| 亚洲av片天天在线观看| 国产成人系列免费观看| 国产精品久久视频播放| 夫妻午夜视频| 亚洲欧美激情在线| 亚洲精品国产精品久久久不卡| 麻豆国产av国片精品| 高潮久久久久久久久久久不卡| 热re99久久精品国产66热6| 日韩欧美三级三区| 操出白浆在线播放| 在线国产一区二区在线| 久久国产精品男人的天堂亚洲| 久久人妻熟女aⅴ| 久久久久视频综合| 变态另类成人亚洲欧美熟女 | 性少妇av在线| 久久久久久亚洲精品国产蜜桃av| 日本vs欧美在线观看视频| 操美女的视频在线观看| 久久精品成人免费网站| 露出奶头的视频| 19禁男女啪啪无遮挡网站| а√天堂www在线а√下载 | 久久香蕉精品热| 女人被躁到高潮嗷嗷叫费观| 天天躁狠狠躁夜夜躁狠狠躁| 黄片小视频在线播放| 免费高清在线观看日韩| 嫁个100分男人电影在线观看| aaaaa片日本免费| √禁漫天堂资源中文www| 9191精品国产免费久久| 新久久久久国产一级毛片| 国产亚洲精品久久久久5区| 久久久国产成人精品二区 | 成年动漫av网址| 天天操日日干夜夜撸| www.精华液| 在线观看免费视频日本深夜| 久久香蕉国产精品| 精品久久蜜臀av无| 在线观看www视频免费| 啦啦啦 在线观看视频| 美女 人体艺术 gogo| 美国免费a级毛片| 亚洲美女黄片视频| 51午夜福利影视在线观看| 人妻久久中文字幕网| 水蜜桃什么品种好| 中文字幕人妻丝袜一区二区| 99热网站在线观看| 亚洲国产精品合色在线| 国产蜜桃级精品一区二区三区 | 嫩草影视91久久| 大陆偷拍与自拍| 久久久国产成人精品二区 | av视频免费观看在线观看| 国产黄色免费在线视频| 精品高清国产在线一区| 在线观看免费视频网站a站| 1024视频免费在线观看| 少妇猛男粗大的猛烈进出视频| 日本五十路高清| 午夜亚洲福利在线播放| 最近最新中文字幕大全电影3 | 天天躁夜夜躁狠狠躁躁| 男女之事视频高清在线观看| 亚洲国产中文字幕在线视频| 国产精品1区2区在线观看. | 国产精品一区二区免费欧美| 下体分泌物呈黄色| 黄色 视频免费看| 精品少妇一区二区三区视频日本电影| 水蜜桃什么品种好| 亚洲色图av天堂| 淫妇啪啪啪对白视频| 久久影院123| 咕卡用的链子| 一本大道久久a久久精品| 国产精品98久久久久久宅男小说| av免费在线观看网站| 99国产精品99久久久久| 一本综合久久免费| 色播在线永久视频| 91大片在线观看| 真人做人爱边吃奶动态| 动漫黄色视频在线观看| 一区二区日韩欧美中文字幕| 香蕉丝袜av| 日本vs欧美在线观看视频| 欧美大码av| 久久久久久久久免费视频了| 男男h啪啪无遮挡| 免费在线观看视频国产中文字幕亚洲| 老汉色∧v一级毛片| 人妻 亚洲 视频| 日韩欧美免费精品| 别揉我奶头~嗯~啊~动态视频| 欧美精品av麻豆av| 欧美国产精品va在线观看不卡| 自线自在国产av| 亚洲久久久国产精品| 一边摸一边抽搐一进一小说 | 免费看a级黄色片| 成人亚洲精品一区在线观看| 日本一区二区免费在线视频| 国产在线精品亚洲第一网站| 亚洲成人免费电影在线观看| 一夜夜www| 亚洲精品国产色婷婷电影| 老汉色∧v一级毛片| 国产精品av久久久久免费| 日韩欧美在线二视频 | 狂野欧美激情性xxxx| 久热爱精品视频在线9| 啦啦啦 在线观看视频| 少妇的丰满在线观看| 激情在线观看视频在线高清 | 欧美乱色亚洲激情| 国产欧美日韩精品亚洲av| 亚洲一区高清亚洲精品| 老司机靠b影院| 少妇裸体淫交视频免费看高清 | 中文字幕高清在线视频| 18禁国产床啪视频网站| 狂野欧美激情性xxxx| 天堂俺去俺来也www色官网| 久久精品人人爽人人爽视色| 丰满人妻熟妇乱又伦精品不卡| 久久婷婷成人综合色麻豆| 免费观看人在逋| 成人18禁高潮啪啪吃奶动态图| 亚洲精品国产区一区二| 久久久久久久精品吃奶| 99久久99久久久精品蜜桃| 两个人免费观看高清视频| 久99久视频精品免费| 热99国产精品久久久久久7| 久久中文看片网| 精品无人区乱码1区二区| 777久久人妻少妇嫩草av网站| 亚洲精品粉嫩美女一区| 一区在线观看完整版| 成人18禁在线播放| 亚洲 欧美一区二区三区| www日本在线高清视频| 飞空精品影院首页| 啦啦啦免费观看视频1| 日本欧美视频一区| 亚洲精品久久成人aⅴ小说| 人妻一区二区av| 日韩大码丰满熟妇| 男女高潮啪啪啪动态图| 色婷婷久久久亚洲欧美| 婷婷精品国产亚洲av在线 | 国产精品电影一区二区三区 | 国产精品成人在线| 国产人伦9x9x在线观看| 麻豆成人av在线观看| 精品乱码久久久久久99久播| 大香蕉久久成人网| 精品久久久久久久久久免费视频 | 韩国av一区二区三区四区| 欧美av亚洲av综合av国产av| 免费女性裸体啪啪无遮挡网站| 91麻豆av在线| 免费一级毛片在线播放高清视频 | 免费女性裸体啪啪无遮挡网站| 日本a在线网址| 高清av免费在线| 中文字幕制服av| 男女下面插进去视频免费观看| 精品国内亚洲2022精品成人 | 亚洲成a人片在线一区二区| 又紧又爽又黄一区二区| 一夜夜www| av国产精品久久久久影院| 欧美在线黄色| 夜夜夜夜夜久久久久| 精品国产亚洲在线| 黄频高清免费视频| 精品国产国语对白av| 亚洲第一青青草原| 黑人猛操日本美女一级片| 人人妻,人人澡人人爽秒播| 午夜免费观看网址| 久久久久视频综合| 女人高潮潮喷娇喘18禁视频| 国产色视频综合| 欧美国产精品va在线观看不卡| 黄色视频不卡| 黄色a级毛片大全视频| 亚洲欧美色中文字幕在线| 久9热在线精品视频| 老司机在亚洲福利影院| 少妇裸体淫交视频免费看高清 | 一级毛片精品| 在线永久观看黄色视频| 成人三级做爰电影| 国产男靠女视频免费网站| 久久性视频一级片| 久久国产精品影院| 亚洲熟妇中文字幕五十中出 | 久久精品成人免费网站| 免费不卡黄色视频| 淫妇啪啪啪对白视频| 国产亚洲精品久久久久久毛片 | 久久久国产成人免费| 久久久久视频综合| 欧美 亚洲 国产 日韩一| 动漫黄色视频在线观看| 18禁国产床啪视频网站| 日韩人妻精品一区2区三区| 免费在线观看亚洲国产| 成人精品一区二区免费| 国产精品免费视频内射| 搡老岳熟女国产| 精品乱码久久久久久99久播| 黄频高清免费视频| 国产激情久久老熟女| 亚洲成人免费电影在线观看| 国产午夜精品久久久久久| 热99re8久久精品国产| 亚洲va日本ⅴa欧美va伊人久久| 日本欧美视频一区| 满18在线观看网站| 久久久久久亚洲精品国产蜜桃av| 精品高清国产在线一区| 女人高潮潮喷娇喘18禁视频| 欧美日韩一级在线毛片| 国产一区二区三区视频了| 久久久久久久久久久久大奶| 美女国产高潮福利片在线看| 最近最新中文字幕大全免费视频| 亚洲自偷自拍图片 自拍| 成人免费观看视频高清| 免费一级毛片在线播放高清视频 | 十八禁高潮呻吟视频| tocl精华| 国产99白浆流出| 久久精品91无色码中文字幕| 日韩免费高清中文字幕av| 国产亚洲欧美在线一区二区| 国产99久久九九免费精品| 国产一卡二卡三卡精品| 丰满人妻熟妇乱又伦精品不卡| 亚洲国产毛片av蜜桃av| 最新在线观看一区二区三区| videos熟女内射| 操出白浆在线播放| 一进一出抽搐gif免费好疼 | 黄色毛片三级朝国网站| 亚洲精品国产精品久久久不卡| 久久人人爽av亚洲精品天堂| 久久中文看片网| 国产精品 欧美亚洲| 亚洲欧美色中文字幕在线| x7x7x7水蜜桃| 黑人巨大精品欧美一区二区蜜桃| 国产国语露脸激情在线看| 超碰97精品在线观看| 色精品久久人妻99蜜桃| 久久国产精品影院| 精品福利永久在线观看| 国产乱人伦免费视频| 一夜夜www| 搡老熟女国产l中国老女人| 日韩三级视频一区二区三区| xxxhd国产人妻xxx| 久久久水蜜桃国产精品网| 丰满迷人的少妇在线观看| 亚洲片人在线观看| 欧美中文综合在线视频| 人妻 亚洲 视频| 欧美另类亚洲清纯唯美| 一区福利在线观看| 国产成人啪精品午夜网站| 在线视频色国产色| 自拍欧美九色日韩亚洲蝌蚪91| 涩涩av久久男人的天堂| 亚洲一区高清亚洲精品| 国产在线观看jvid| 老司机福利观看| 天天躁狠狠躁夜夜躁狠狠躁| 精品欧美一区二区三区在线| 精品国产一区二区三区四区第35| 国产精品久久电影中文字幕 | 日本撒尿小便嘘嘘汇集6| 午夜精品国产一区二区电影| 日本一区二区免费在线视频| 亚洲av成人不卡在线观看播放网| 精品一区二区三区四区五区乱码| 中文字幕制服av| 亚洲一卡2卡3卡4卡5卡精品中文| 日韩免费av在线播放| 别揉我奶头~嗯~啊~动态视频| 水蜜桃什么品种好| 亚洲人成77777在线视频| 国产亚洲欧美98| 成人永久免费在线观看视频| 亚洲第一青青草原| x7x7x7水蜜桃| 高清欧美精品videossex| 精品国产一区二区三区四区第35| 在线观看午夜福利视频| 久久ye,这里只有精品| 亚洲三区欧美一区| 国产精品九九99| 国产欧美日韩一区二区精品| 亚洲中文日韩欧美视频| 极品少妇高潮喷水抽搐| 黑丝袜美女国产一区| 最新在线观看一区二区三区| 国产精品1区2区在线观看. | 亚洲七黄色美女视频| 亚洲第一欧美日韩一区二区三区| 天天躁日日躁夜夜躁夜夜| 国产精品久久久人人做人人爽| 操美女的视频在线观看| 麻豆成人av在线观看| 黄色视频,在线免费观看| 两个人看的免费小视频| 国产又爽黄色视频| 在线观看免费午夜福利视频| 91九色精品人成在线观看| 国产野战对白在线观看| 天天操日日干夜夜撸| 夜夜躁狠狠躁天天躁| 国产日韩欧美亚洲二区| 亚洲国产欧美一区二区综合| 黄色毛片三级朝国网站| 人妻 亚洲 视频| 老司机午夜十八禁免费视频| 亚洲成人免费电影在线观看| 99在线人妻在线中文字幕 | 91av网站免费观看| 热99国产精品久久久久久7| 满18在线观看网站| 少妇 在线观看| 国产精品成人在线| 欧美最黄视频在线播放免费 | 午夜激情av网站| 老司机影院毛片| 精品久久久久久久久久免费视频 | 三上悠亚av全集在线观看| 国产精品久久视频播放| 亚洲欧美一区二区三区久久| 99热只有精品国产| av网站在线播放免费| 欧美+亚洲+日韩+国产| 99riav亚洲国产免费| 一本大道久久a久久精品| 十八禁网站免费在线| www.熟女人妻精品国产| 午夜福利视频在线观看免费| 欧美色视频一区免费| 欧美日韩av久久| 国产精品av久久久久免费| 免费在线观看日本一区| av在线播放免费不卡| 精品无人区乱码1区二区| 精品国产亚洲在线| cao死你这个sao货| 一本大道久久a久久精品| 国产欧美亚洲国产| 男女高潮啪啪啪动态图| 精品亚洲成国产av| 国产欧美日韩综合在线一区二区| 变态另类成人亚洲欧美熟女 | 欧美 日韩 精品 国产| 母亲3免费完整高清在线观看| 高清欧美精品videossex| 国产精品自产拍在线观看55亚洲 | 深夜精品福利| 久久久国产一区二区| 乱人伦中国视频| tocl精华| 亚洲五月色婷婷综合| 51午夜福利影视在线观看| 丝袜美足系列| 亚洲成av片中文字幕在线观看| 免费av中文字幕在线| 久久国产精品男人的天堂亚洲| 精品熟女少妇八av免费久了| 欧美乱色亚洲激情| 在线天堂中文资源库| 亚洲欧洲精品一区二区精品久久久| 人人妻,人人澡人人爽秒播| 色精品久久人妻99蜜桃| 黑人操中国人逼视频| 国产av一区二区精品久久| 一级作爱视频免费观看| 国产精品久久久久成人av| 国产一区二区三区综合在线观看| 国产精品免费大片| 亚洲成人免费av在线播放| 在线观看日韩欧美| 国产精品98久久久久久宅男小说| 黄频高清免费视频| 色播在线永久视频| 亚洲精品粉嫩美女一区| 黄色a级毛片大全视频| 国产精品久久久人人做人人爽| av网站在线播放免费| 91成人精品电影| 99久久国产精品久久久| 超碰97精品在线观看| 欧美乱妇无乱码| 嫩草影视91久久| 免费在线观看亚洲国产| 在线观看免费视频网站a站| 最新美女视频免费是黄的| 国产欧美亚洲国产| 欧美性长视频在线观看| 男人的好看免费观看在线视频 | 久久久久精品人妻al黑| 国产亚洲精品一区二区www | 韩国精品一区二区三区| 高清av免费在线| 高清视频免费观看一区二区| 亚洲欧美一区二区三区久久| 亚洲五月天丁香| 国产精品久久久久久精品古装| 亚洲人成伊人成综合网2020| 国产精品香港三级国产av潘金莲| 久久久久久久久免费视频了| 黄色视频,在线免费观看| 亚洲色图av天堂| 后天国语完整版免费观看| 女人高潮潮喷娇喘18禁视频| www.熟女人妻精品国产| 日韩熟女老妇一区二区性免费视频| av不卡在线播放| 男人的好看免费观看在线视频 | 91成年电影在线观看| av不卡在线播放| 高清毛片免费观看视频网站 | 亚洲片人在线观看| 国产精品电影一区二区三区 | 一边摸一边做爽爽视频免费| 日本wwww免费看| 啦啦啦免费观看视频1| 两个人看的免费小视频| 精品国产一区二区三区久久久樱花| 水蜜桃什么品种好| 在线观看免费午夜福利视频| 日韩 欧美 亚洲 中文字幕| 91老司机精品| 欧美激情高清一区二区三区| 建设人人有责人人尽责人人享有的| 亚洲人成伊人成综合网2020| 午夜福利一区二区在线看| 中文字幕av电影在线播放| 亚洲国产精品一区二区三区在线| 亚洲精品中文字幕在线视频| 可以免费在线观看a视频的电影网站| 国产91精品成人一区二区三区| 看黄色毛片网站| 69av精品久久久久久| 亚洲精品国产区一区二| 久久久久视频综合| 一本一本久久a久久精品综合妖精| 国产99久久九九免费精品| 黄色视频不卡| 91精品国产国语对白视频| 国产欧美日韩精品亚洲av| 看免费av毛片| 亚洲熟妇熟女久久| 免费在线观看日本一区| 少妇被粗大的猛进出69影院| www.精华液| 久久亚洲精品不卡| 夜夜夜夜夜久久久久| 嫩草影视91久久| 亚洲人成电影免费在线| 在线观看www视频免费| 69av精品久久久久久| 精品卡一卡二卡四卡免费| 成人免费观看视频高清| 美女福利国产在线| 免费在线观看完整版高清| 高清在线国产一区| 美女午夜性视频免费| 亚洲第一欧美日韩一区二区三区| 婷婷精品国产亚洲av在线 | 三上悠亚av全集在线观看| 一区二区三区精品91| 一边摸一边抽搐一进一出视频| 久久中文字幕一级| 中文字幕av电影在线播放| 男女床上黄色一级片免费看| 一级毛片女人18水好多| 亚洲av日韩精品久久久久久密| 男男h啪啪无遮挡| 欧美日韩亚洲综合一区二区三区_| 在线十欧美十亚洲十日本专区| 母亲3免费完整高清在线观看| 欧美成人午夜精品| 后天国语完整版免费观看| 丝袜在线中文字幕| 男人操女人黄网站| 亚洲av成人不卡在线观看播放网| 夜夜夜夜夜久久久久| 乱人伦中国视频| 免费在线观看亚洲国产| 午夜福利欧美成人| 91大片在线观看| 色94色欧美一区二区| 欧美国产精品va在线观看不卡| 亚洲av日韩在线播放| 免费日韩欧美在线观看| 51午夜福利影视在线观看| 9热在线视频观看99| 视频在线观看一区二区三区| 建设人人有责人人尽责人人享有的| 麻豆国产av国片精品| 老熟女久久久| 十分钟在线观看高清视频www| 欧美在线黄色| 国产人伦9x9x在线观看| 日韩视频一区二区在线观看| 亚洲熟女毛片儿| 亚洲精品乱久久久久久| 久久久水蜜桃国产精品网| 欧美精品亚洲一区二区| 亚洲欧美激情综合另类| 99热只有精品国产| 又黄又爽又免费观看的视频| 三级毛片av免费| 久久中文看片网| 久久精品亚洲熟妇少妇任你| 欧美日韩一级在线毛片| 另类亚洲欧美激情| 中文字幕精品免费在线观看视频| 69精品国产乱码久久久| 国产精品久久久人人做人人爽| 好看av亚洲va欧美ⅴa在| 波多野结衣一区麻豆| 日韩欧美一区视频在线观看| 女人爽到高潮嗷嗷叫在线视频| 欧美日韩视频精品一区| av欧美777| 韩国av一区二区三区四区| tocl精华| 日韩欧美一区视频在线观看| 天天躁日日躁夜夜躁夜夜| 国产欧美日韩一区二区精品| 久热这里只有精品99| 香蕉久久夜色| 午夜精品久久久久久毛片777| av视频免费观看在线观看| 国产成+人综合+亚洲专区| 69精品国产乱码久久久| 另类亚洲欧美激情| 99国产精品一区二区三区| 黄色片一级片一级黄色片| 亚洲av美国av| 亚洲一区中文字幕在线| 性少妇av在线| 天堂√8在线中文| 久热爱精品视频在线9|