• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Web代碼安全人工審計內(nèi)容的研究

    2014-04-17 00:37:31何斌穎楊林海
    江西科學 2014年4期
    關(guān)鍵詞:日志代碼頁面

    何斌穎,楊林海

    (云南工商學院,651700,昆明)

    Web代碼安全人工審計內(nèi)容的研究

    何斌穎,楊林海

    (云南工商學院,651700,昆明)

    Web系統(tǒng)的大量應用,各種安全事故頻發(fā),除了操作系統(tǒng)的安全漏洞以外,web系統(tǒng)的代碼在編制的時候,不良的編碼習慣、對操作過程中在代碼中顯露出安全重視不夠等因素,導致系統(tǒng)在生產(chǎn)線中存在或大或小的隱患。web系統(tǒng)上線之前,系統(tǒng)一般會進行白盒、黑盒測試,但是并不能保障足夠的安全,還應對代碼和運行環(huán)境等進行詳細的人工審計,可以大大減少安全事故。

    代碼審計;白盒;黑盒;安全漏洞;安全滲透

    0 引言

    LxLabs公司開發(fā)的HyperVM在2009年被黑客發(fā)現(xiàn)有嚴重的漏洞,造成10余萬站點的數(shù)據(jù)被黑客刪除,造成了用戶巨大的損失,諸如此類安全事故頻見于各大新聞媒體或行業(yè)通告。從技術(shù)角度來說對軟件造成威脅的本質(zhì)其實就是軟件在設(shè)計和編碼時存在安全漏洞,一旦漏洞被懷有惡意的黑客發(fā)現(xiàn)并利用即可對系統(tǒng)造成嚴重的威脅,給服務(wù)提供商和用戶造成巨大的經(jīng)濟損失。因此從軟件需求分析、設(shè)計、編碼一直到運行維護的幾個階段,完全有必要對軟件代碼進行安全審計,以降低軟件的脆弱性。代碼審計主要有2種方法:借助一些工具軟件來查找問題,另外一種方法是利用人工審核主要是彌補工具軟件的不足之處。

    1 研究背景

    Web網(wǎng)站在投入使用后,可能會出現(xiàn)操作系統(tǒng)漏洞、SQL注入、跨站腳本、未驗證的重定向和數(shù)據(jù)傳遞等安全問題,安全問題一旦出現(xiàn),輕者系統(tǒng)需要重新安裝,重者數(shù)據(jù)沒有備份時會造成很嚴重的損失。通常做的首先是對操作系統(tǒng)和web系統(tǒng)進行常規(guī)的更新,修改web系統(tǒng)的明顯bug,在操作系統(tǒng)中安裝軟件防火墻,在網(wǎng)絡(luò)中部署硬件防火墻或者其他類型的安全設(shè)備等,但是這些行為都屬于事后彌補。而作為一個安全性足夠高的web應用系統(tǒng),應該將安全漏洞隱患扼殺在萌芽中,在投入使用前應該對web軟件進行白盒源代碼脆弱性和缺陷檢查,或黑盒滲透測試,或者兩者同時都進行,但這2種測試并不能完全保證軟件的安全性。

    本文提出對web軟件代碼應進行上線前安全審計,這種代碼審計是從業(yè)務(wù)的角度對威脅進行分析,檢查關(guān)鍵環(huán)節(jié)是否對業(yè)務(wù)進行了安全控制,當然此階段需要根據(jù)企業(yè)提供的測試環(huán)境以及前期的設(shè)計文檔,再結(jié)合業(yè)務(wù)數(shù)據(jù)流進行完整性研究、整理和分析。

    代碼審計是一種高效的檢測安全漏洞的技術(shù),分為人工和軟件工具自動審計,能夠?qū)Πl(fā)現(xiàn)的安全漏洞進行驗證,常見的審計工具軟件有Fortify SCA、OWASP、FindBugs、PREFast、FxCop、PHPSAT等。本文主要探討人工審計的內(nèi)容和方法。

    有經(jīng)驗的開發(fā)人員詳細分析并閱讀應用系統(tǒng)的相關(guān)文檔和源程序,對程序中存在的不良編碼習慣、不合理邏輯關(guān)系和安全漏洞進行審閱,找出應用系統(tǒng)可能存在的安全隱患,綜合給出代碼修改意見和評估報告,達到提高應用系統(tǒng)的安全性的作用。代碼審計是軟件安全生命開發(fā)周期(SDL)中組成安全應用非常重要的一環(huán),在代碼開發(fā)過程中即進行代碼審計,能夠幫助開發(fā)人員養(yǎng)成良好的開發(fā)習慣,減少因開發(fā)人員不良習慣導致的安全問題,有效的提高軟件的安全性[1]。涉及到以下威脅分類:業(yè)務(wù)連續(xù)安全(圖形驗證碼等),業(yè)務(wù)邏輯安全(認證和授權(quán)等),業(yè)務(wù)數(shù)據(jù)安全(文件上傳和下載防護)和業(yè)務(wù)安全管理(日志記錄等)。以下對威脅分類分別講述人工審計代碼的內(nèi)容。

    2 人工代碼審計內(nèi)容

    2.1認證管理

    在web代碼中應檢測是否包含有用戶登錄過程應該有圖形類型的驗證碼,預防黑客編寫程序暴力破解密碼。驗證碼在編寫上應將復雜度考慮進去,在頁面顯示時應加入干擾因素:如驗證碼有變形和底版等。驗證碼在用戶使用過一次后應自動刷新,不能以明文方式傳送給客戶端,以防有cookie等進行記錄。在用戶對重要的操作,如修改密碼等行為時,也應有驗證碼的有效驗證。

    Web頁面的用戶登錄認證過程中,在審計代碼時,較安全的編寫順序應是先校驗驗證碼,然后檢查用戶名,最后比對密碼的密文。用戶登錄提交應只有一次,在重定向時不可以將密碼再次傳送,以防會出現(xiàn)明文密碼的情況。對用戶名和密碼進行驗證時,如果出現(xiàn)錯誤的用戶名或者密碼,登錄提示時代碼應顯示出相同的錯誤信息,如“用戶名或密碼錯!”,代碼不應單獨對錯誤的密碼或用戶提示“用戶名錯!”或者“密碼錯!”,以增加用戶名和密碼被破解的難度,降低風險。用戶登錄如出現(xiàn)幾次認證失敗,在代碼中應設(shè)置時間限制,如認證失敗超過3次,鎖定幾分鐘甚至一天以后才能再次進行認證登錄,增加猜測密碼和用戶名的時間成本。用戶登錄后如果要退出應有注銷功能的代碼,清理當前用戶的會話記錄。

    2.2授權(quán)管理

    對于web系統(tǒng)操作和使用的用戶,在代碼中應明確角色的權(quán)限,授權(quán)訪問的范圍,盡可能詳盡地分析有可能導致越權(quán)的情況。角色一般有系統(tǒng)管理員、管理員、普通用戶和審計員(也可細分成系統(tǒng)審計和業(yè)務(wù)審計員)等,系統(tǒng)管理員應只負責對系統(tǒng)的維護,不能對業(yè)務(wù)數(shù)據(jù)進行操作,管理員則在系統(tǒng)管理員定制的權(quán)限范圍內(nèi)對系統(tǒng)數(shù)據(jù)進行操作,普通用戶則只能進行有限的界面訪問,以及自己權(quán)限范圍內(nèi)的數(shù)據(jù)修改,審計員則應定期審計各級別用戶的權(quán)限和操作過的記錄等。

    如果是大型應用軟件,應設(shè)計有統(tǒng)一的最好是獨立的權(quán)限控制模塊,并審核權(quán)限控制模塊是否存在漏洞,在頁面及功能設(shè)置上應體現(xiàn)出權(quán)限控制模塊的作用。對頁面權(quán)限的控制應精準,對需要和不需要控制的頁面及功能進行驗證,驗證過程中應區(qū)別出用戶的角色。

    2.3輸入和輸出驗證

    對數(shù)據(jù)庫的操作應設(shè)計有全局過濾器,有相應的過濾函數(shù),過濾器應過濾所有的查詢請求,對數(shù)據(jù)依據(jù)PHPIDS的規(guī)則庫進行初期檢查。對數(shù)據(jù)應使用預查詢機制,在傳入SQL語句前應明確指定傳輸數(shù)據(jù)的類型以執(zhí)行必要的轉(zhuǎn)換。對于一些復雜的組合查詢,未預防可能導致的注入,應檢查拼接是否存在缺陷。

    預防跨站攻擊,web網(wǎng)站的代碼應有全局跨站腳本(XSS)過濾器,過濾器應符合要求,需考慮需要過濾和不需要過濾的2種輸出。預防跨站請求偽造(CSRF)攻擊,應使用Token或驗證碼加強安全性,在web表單提交成功或者是被以后token或驗證碼應該重置[2]。使用Token應驗證其生成算法的安全性,如果是驗證碼則檢查生成的驗證碼是否符合復雜性要求,如是否有干擾線或干擾點,有字符變形等。

    對于服務(wù)器獲取web表單數(shù)值時,如果操作代碼不嚴格區(qū)分GET和POST的功能區(qū)別,在沒有Token或驗證碼的輔助功能下很容易導致跨站請求偽造攻擊。

    Web網(wǎng)站一般提供文件的上傳和下載,包括管理員對網(wǎng)站的維護也需要上傳或者下載文件,在文件上傳操作代碼中應限制用戶所傳文件的擴展名,某些擴展名的文件名應禁止上傳,如“.exe”文件。審計代碼時查看擴展名是否是以黑白名單的方式列出,列在黑名單的擴展名是禁止上傳的,白名單中的擴展名則可以上傳,這樣編制代碼的另外一個好處是管理員可以及時調(diào)整黑白名單中的擴展名。對于上傳的文件最后限制重命名的操作,防范重命名過程中會產(chǎn)生不可預知的風險。另外在代碼中應禁止對上傳文件的存放位置實現(xiàn)腳本執(zhí)行功能。

    對于web提供的文件下載中,應審計客戶端是否可以指定文件名進行下載,如果存在安全隱患則應關(guān)閉此功能,如果客戶端可以指定文件名進行下載,則不允許客戶端指定路徑。用戶下載時應對不同級別的用戶設(shè)置不同的權(quán)限控制,并在下載功能中對權(quán)限進行檢查。對于客戶端訪問鏈接時應對客戶端的重定向或轉(zhuǎn)發(fā)請求進行檢查,定義重定向的信任域名或主機列表。

    2.4會話管理

    當用戶訪問web頁面時,應禁止session信息顯示在URL里。在執(zhí)行業(yè)務(wù)時,應對當前操作的用戶檢查session身份。成功登陸之后應強制更新SessionID,并對Session的時效性進行約定,如約定15 min或者0.5 h等。

    應加強對cookie的管理,不能在cookie中存儲明文或簡單加密過的密碼,消除存儲的應用特權(quán)標識,設(shè)置cookie的有效域和有效路徑,設(shè)置合適的cookie有效時間,如果生存時間為20-30 min,則建議使用session方式。

    2.5密碼管理

    對于用戶、管理員等的密碼應使用哈希算法進行存儲,為防止暴力破解密碼,對密碼進行哈希算法后還可以使用加鹽(Salt)的方式來增強安全性??梢圆捎霉K惴ɑ蛘逺SA等加密算法將密碼加密后傳遞,或者是使用SSL來做傳輸層加密。

    用戶或管理員等對密碼進行修改時應進行舊密碼驗證或者有安全問題確認過程,如果在設(shè)置密碼時保留有電子郵件、手機號碼等信息時,應具備找回密碼的功能。檢查密碼設(shè)置頁面應該對密碼復雜度進行檢查,至少包含大、小寫字母、數(shù)字中的2種,長度最少6位,避免用戶輸入弱口令。

    2.6調(diào)試和接口

    在web代碼中,當應用出現(xiàn)錯誤的時候,應阻止輸出給客戶端,否則詳細的錯誤輸出可能會導致SQL查詢泄露、程序源代碼泄露、物理路徑泄露等。對代碼中的異常處理應能夠全面覆蓋所有異常行為,檢查異常處理是否會導致程序流程異常,引發(fā)安全問題,如果異常情況處理不好,特定程序捕獲了異常,可能會導致程序繞過一些重要的步驟而直接執(zhí)行后續(xù)的操作。

    在審計數(shù)據(jù)接口時,檢查是否存在安全漏洞。接口服務(wù)后臺登錄是否存在弱密碼,接口服務(wù)最好沒有默認的測試頁面,否則會暴露物理路徑。接口服務(wù)應用是否包含身份認證,認證的帳號、密碼(或密鑰)的存儲是否足夠安全。接口服務(wù)應用傳輸應加密。

    接口服務(wù)應用異常處理,如對特殊字符的處理,是否會在報錯信息中泄露數(shù)據(jù)。代碼中是否存在內(nèi)置的敏感信息,如:調(diào)試帳號、外部接口帳號/密碼、數(shù)據(jù)加/解密密鑰等。

    2.6.1 日志審計 審計對應用操作的代碼時是否會將用戶密碼記入日志,以防密碼泄露。日志記錄的內(nèi)容是否合理,避免日志文件增長過快,造成磁盤空間不足。

    2.6.2 運行環(huán)境 對系統(tǒng)運行的環(huán)境進行審計時,刪除不必要的網(wǎng)頁、帳號及權(quán)限。頁面包括應用服務(wù)器的默認頁面、管理后臺、測試頁面、備份文件等;帳號指Web應用服務(wù)器的運行帳戶。禁用目錄瀏覽功能,Web容器默認帳戶的密碼是否更改或禁用,不能刪除的管理后臺是否啟用了密碼保護,正式發(fā)布的應用是否包含開發(fā)調(diào)試文件、代碼,重要的配置信息是否進行了加密,如數(shù)據(jù)庫連接配置、其它接口連接配置等。

    審計是否自定義了403、404、500錯誤頁面,錯誤頁面是否會輸出詳細錯誤信息,服務(wù)器是否開啟了用戶訪問日志的記錄,記錄的日志是否滿足問題回溯的要求,是否記錄了客戶端地址、請求的方法、請求的URL、提交的參數(shù)(GET、POST、COOKIE參數(shù))、請求的狀態(tài)等。

    2.6.3 第3方組件 分析應用使用的框架及引用的第3方組件,分析其是否存在各種已知漏洞,且當前環(huán)境漏洞是否可以重現(xiàn)。

    2.6.4 安全功能 對于比較重要的業(yè)務(wù)系統(tǒng)如支付系統(tǒng)等,應對登錄認證及數(shù)據(jù)操作進行審計。重要系統(tǒng)是否使用了雙因素登錄認證,例如數(shù)字證書、支付盾、密保卡等,防止用戶密碼泄露導致系統(tǒng)被非法登錄,對用戶提交的關(guān)鍵數(shù)據(jù)進行加密。

    重要系統(tǒng)的后臺管理界面是否限制了訪問源地址,系統(tǒng)的密碼重置短信發(fā)送等功能的使用頻率是否進行了限制,例如:一個手機號一分鐘只能發(fā)送一條短信,防止被惡意利用多次發(fā)送短信,用戶登錄時的用戶名、狀態(tài)、源地址等關(guān)鍵信息需要記錄到應用日志中,管理員可以進行查詢。如果用戶在不常用的地址登錄,系統(tǒng)會提示用戶,并顯示上一次登錄的源地址,對于多次密碼錯誤的登錄嘗試,系統(tǒng)能否檢測,禁止源地址訪問30 min,管理員登錄后可以看到,也可以進行查詢。

    系統(tǒng)中大數(shù)據(jù)量查詢等影響系統(tǒng)負載的功能是否進行了查詢范圍限制,例如:只能查詢最近3個月的數(shù)據(jù),系統(tǒng)中大數(shù)據(jù)量查詢等影響系統(tǒng)負載的功能是否進行了查詢頻率限制,例如一分鐘內(nèi)只能查詢一次。高可用性要求的系統(tǒng)中是否有用戶請求頻率檢測,超過訪問閾值時,需要用戶輸入頁面上的圖形驗證碼,才能進一步操作。

    對報表查詢等涉及大量數(shù)據(jù)的讀取和導出操作,是否嚴格限制了查詢范圍,必要時可以使用雙用戶認證,限制單個用戶大量讀取業(yè)務(wù)數(shù)據(jù)的能力。

    業(yè)務(wù)關(guān)鍵數(shù)據(jù)的讀取頁面,是否使用靜態(tài)密碼、手機動態(tài)密碼等二次驗證,防止敏感數(shù)據(jù)泄露,例如:交易詳單的查詢。業(yè)務(wù)處理過程中用戶身份等關(guān)鍵識別信息,是否保存在服務(wù)端,禁止從客戶端提交。

    業(yè)務(wù)處理過程中的關(guān)鍵操作需要用戶確認和圖形驗證碼,手機動態(tài)驗證碼等保護,防止重復攻擊,例如:轉(zhuǎn)賬操作等。關(guān)鍵業(yè)務(wù)操作需要記錄到應用日志中,可以設(shè)置閾值,超過一定數(shù)值系統(tǒng)會告警,管理員可以進行查詢。例如:轉(zhuǎn)賬金額大于20萬的交易記錄。涉及資金的業(yè)務(wù)用戶可以設(shè)置上限,例如:用戶可以設(shè)置每日最高消費限額,及轉(zhuǎn)賬限額。關(guān)鍵業(yè)務(wù)操作可以設(shè)置短信提醒,例如:用戶進行資金轉(zhuǎn)賬,進行詳單查詢等。

    3 結(jié)束語

    本文主要是針對web系統(tǒng)代碼的人工審計內(nèi)容,對審計員要求很強的綜合素質(zhì),能對代碼的良好風格提出一定的建設(shè)性意見,也能對已存漏洞或可能導致安全事故的漏洞有解決的能力及預知性。代碼審計帶來的收益也是非常明顯的,通過審計能發(fā)現(xiàn)漏洞及時修復,能提前預防。

    [1]濟南時代確信信息安全測評.源代碼安全審計[EB/OL](2012-06-20)[2014-6-22].http://www.cstc.org.cn/templet/default/ show_zyfw.jspid=1294.

    [2]yiyaoyuan.跨站請求偽造-CSRF防護方法[EB/OL](2013-01-24)[2014-6-22].http://www.docin.com/p-589312893.html.

    AStudyofWebArtificialCodeSecurityAudit

    HE Binying,YANG Linhai

    (Yunnan Technology and Business University,651700,Kunming,PRC)

    Web system are commonly applicated in many enterprises, frequent accidents of all kinds of security are occured,in addition to the security bugs of the operating system,during programming,poor coding practices,exhibited in the operation code factors such as insufficient attention to safety,causing the system to present on the production line or greater or lesser risk.Generally web system should make the white box and black box testing, but does not guarantee adequate security.This article before the detailed manual audit code and runtime environment,can significantly reduce safty problem.

    code audit;white box;black box;bugs;security penetration

    2014-06-22;

    2014-07-16

    何斌穎(1974-),女,湖南人,本科,主要從事計算機網(wǎng)絡(luò)及安全方面的研究。

    10.13990/j.issn1001-3679.2014.04.027

    TP393

    A

    1001-3679(2014)04-0536-04

    猜你喜歡
    日志代碼頁面
    大狗熊在睡覺
    刷新生活的頁面
    一名老黨員的工作日志
    華人時刊(2021年13期)2021-11-27 09:19:02
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    創(chuàng)世代碼
    動漫星空(2018年11期)2018-10-26 02:24:02
    創(chuàng)世代碼
    動漫星空(2018年2期)2018-10-26 02:11:00
    創(chuàng)世代碼
    動漫星空(2018年9期)2018-10-26 01:16:48
    創(chuàng)世代碼
    動漫星空(2018年5期)2018-10-26 01:15:02
    游學日志
    一種基于粗集和SVM的Web日志挖掘模型
    中文资源天堂在线| 国产成人午夜福利电影在线观看| 久久久久网色| 亚洲婷婷狠狠爱综合网| 色播亚洲综合网| 97在线视频观看| 国产成人精品婷婷| 人体艺术视频欧美日本| 又爽又黄a免费视频| 美女xxoo啪啪120秒动态图| 婷婷精品国产亚洲av| 亚洲国产色片| eeuss影院久久| 亚洲色图av天堂| 中出人妻视频一区二区| 美女xxoo啪啪120秒动态图| 国产女主播在线喷水免费视频网站 | 亚洲av第一区精品v没综合| 国产精品一区二区性色av| 久久久精品大字幕| 成人午夜高清在线视频| 久久精品国产亚洲av香蕉五月| 少妇高潮的动态图| 免费看日本二区| 日韩成人av中文字幕在线观看| 有码 亚洲区| 久久久久久久午夜电影| 长腿黑丝高跟| 精品午夜福利在线看| 国产成人精品婷婷| av又黄又爽大尺度在线免费看 | 久久亚洲国产成人精品v| 亚洲成av人片在线播放无| 伦精品一区二区三区| 少妇的逼水好多| 国产午夜精品一二区理论片| 亚洲欧美成人综合另类久久久 | 国产真实伦视频高清在线观看| 精品久久久噜噜| 精品久久久久久久久久久久久| av黄色大香蕉| 在线国产一区二区在线| 久久久久国产网址| 国内精品美女久久久久久| 此物有八面人人有两片| 欧美人与善性xxx| 欧美最黄视频在线播放免费| 国产色婷婷99| 国产在线精品亚洲第一网站| 午夜福利成人在线免费观看| 成人亚洲精品av一区二区| 晚上一个人看的免费电影| 成人鲁丝片一二三区免费| 久久精品国产亚洲网站| 51国产日韩欧美| 在现免费观看毛片| 成人性生交大片免费视频hd| 看免费成人av毛片| 禁无遮挡网站| 成人国产麻豆网| 小说图片视频综合网站| 日本黄色片子视频| 黑人高潮一二区| 在线观看av片永久免费下载| 欧美人与善性xxx| 99热精品在线国产| 夜夜看夜夜爽夜夜摸| 成人av在线播放网站| 搡老妇女老女人老熟妇| 五月伊人婷婷丁香| 日本-黄色视频高清免费观看| 欧美一级a爱片免费观看看| 久久久国产成人精品二区| 午夜精品在线福利| 亚洲一级一片aⅴ在线观看| 亚洲精品亚洲一区二区| 伊人久久精品亚洲午夜| 成人一区二区视频在线观看| 性欧美人与动物交配| 欧美色视频一区免费| 久久综合国产亚洲精品| 草草在线视频免费看| 真实男女啪啪啪动态图| 中文字幕精品亚洲无线码一区| 偷拍熟女少妇极品色| 日韩欧美一区二区三区在线观看| 国产精品久久久久久亚洲av鲁大| 大香蕉久久网| 成人欧美大片| 99riav亚洲国产免费| 男女边吃奶边做爰视频| 97人妻精品一区二区三区麻豆| 又黄又爽又刺激的免费视频.| 国产一区二区三区在线臀色熟女| 久久人人精品亚洲av| 人体艺术视频欧美日本| kizo精华| 男女那种视频在线观看| 国产久久久一区二区三区| 夜夜夜夜夜久久久久| 人妻系列 视频| 免费在线观看成人毛片| 精品人妻熟女av久视频| 午夜精品在线福利| 能在线免费观看的黄片| 男人的好看免费观看在线视频| 日本一二三区视频观看| 午夜免费激情av| 亚洲精品影视一区二区三区av| 久久韩国三级中文字幕| 成人午夜高清在线视频| 久久精品综合一区二区三区| 波多野结衣高清作品| 日日撸夜夜添| 男女做爰动态图高潮gif福利片| 2021天堂中文幕一二区在线观| 中文字幕av成人在线电影| 永久网站在线| 99久久九九国产精品国产免费| 成人欧美大片| 青春草视频在线免费观看| 十八禁国产超污无遮挡网站| 亚洲av电影不卡..在线观看| 99久国产av精品| 国产单亲对白刺激| 干丝袜人妻中文字幕| 成人鲁丝片一二三区免费| 狂野欧美白嫩少妇大欣赏| 亚洲成a人片在线一区二区| 久久综合国产亚洲精品| 亚洲精品色激情综合| 丰满人妻一区二区三区视频av| 男女做爰动态图高潮gif福利片| 2021天堂中文幕一二区在线观| 男女啪啪激烈高潮av片| 大型黄色视频在线免费观看| 22中文网久久字幕| 又粗又爽又猛毛片免费看| 久久热精品热| 亚洲激情五月婷婷啪啪| 久久热精品热| 亚洲精品自拍成人| ponron亚洲| 久久99精品国语久久久| 22中文网久久字幕| 国产精品一区二区性色av| 中文亚洲av片在线观看爽| 看十八女毛片水多多多| 欧美最新免费一区二区三区| 夫妻性生交免费视频一级片| 九九在线视频观看精品| 欧美精品一区二区大全| 国产精品久久久久久亚洲av鲁大| 精品人妻视频免费看| 日本色播在线视频| avwww免费| 国产成人91sexporn| 五月玫瑰六月丁香| 91麻豆精品激情在线观看国产| 亚洲内射少妇av| av在线天堂中文字幕| 国产亚洲91精品色在线| 长腿黑丝高跟| 国产一区二区亚洲精品在线观看| 狂野欧美激情性xxxx在线观看| 精品久久久久久久久av| 久久精品综合一区二区三区| 久久久久久国产a免费观看| a级毛片免费高清观看在线播放| 综合色丁香网| 嫩草影院入口| 国产精华一区二区三区| 最近2019中文字幕mv第一页| 麻豆精品久久久久久蜜桃| 欧美丝袜亚洲另类| 亚洲精品粉嫩美女一区| 乱人视频在线观看| 99久久精品国产国产毛片| 久久午夜福利片| 春色校园在线视频观看| 一边摸一边抽搐一进一小说| 精品一区二区三区视频在线| 美女 人体艺术 gogo| 人妻久久中文字幕网| 中文字幕人妻熟人妻熟丝袜美| 级片在线观看| h日本视频在线播放| 在线观看免费视频日本深夜| 成年女人看的毛片在线观看| 色哟哟哟哟哟哟| 少妇人妻一区二区三区视频| 久久中文看片网| 午夜老司机福利剧场| 国产精品一二三区在线看| 精品久久久噜噜| 久久精品国产亚洲av涩爱 | 国产老妇伦熟女老妇高清| 又爽又黄无遮挡网站| 久久这里有精品视频免费| .国产精品久久| 深夜a级毛片| 97在线视频观看| 亚洲婷婷狠狠爱综合网| 麻豆av噜噜一区二区三区| 青春草视频在线免费观看| av天堂中文字幕网| 亚洲真实伦在线观看| a级毛片免费高清观看在线播放| 日韩成人av中文字幕在线观看| 久久久久网色| 国产 一区 欧美 日韩| 久久精品国产亚洲av涩爱 | 亚洲欧美日韩高清专用| 欧洲精品卡2卡3卡4卡5卡区| 欧美激情国产日韩精品一区| 亚洲国产高清在线一区二区三| 国产精品,欧美在线| 国产高清有码在线观看视频| 久久久国产成人免费| 精品久久久久久久久久久久久| 亚洲无线观看免费| 国产乱人视频| 国产黄a三级三级三级人| 嫩草影院入口| 亚洲不卡免费看| 一个人看视频在线观看www免费| 神马国产精品三级电影在线观看| 国产精品三级大全| 69人妻影院| 啦啦啦啦在线视频资源| 欧美日韩国产亚洲二区| 国产亚洲5aaaaa淫片| 国产视频首页在线观看| 日本撒尿小便嘘嘘汇集6| 国产精品野战在线观看| 高清午夜精品一区二区三区 | 老司机影院成人| 国产69精品久久久久777片| 亚洲久久久久久中文字幕| 国产成人freesex在线| 欧美又色又爽又黄视频| 成年女人永久免费观看视频| 国产精品嫩草影院av在线观看| 国产精品伦人一区二区| 赤兔流量卡办理| 国产精品1区2区在线观看.| 久久精品久久久久久噜噜老黄 | 我要搜黄色片| 秋霞在线观看毛片| 中文字幕制服av| 国产精品人妻久久久久久| 三级国产精品欧美在线观看| 一边亲一边摸免费视频| 久久6这里有精品| 99热这里只有是精品在线观看| 在线播放无遮挡| 一区二区三区高清视频在线| 国产一区亚洲一区在线观看| 午夜福利在线观看吧| 人妻久久中文字幕网| 黄色配什么色好看| 国产极品天堂在线| 激情 狠狠 欧美| 亚洲成人中文字幕在线播放| 久久热精品热| 成年女人永久免费观看视频| 一本一本综合久久| 亚洲av成人精品一区久久| 在线观看免费视频日本深夜| 99热只有精品国产| 一边摸一边抽搐一进一小说| 又爽又黄无遮挡网站| 亚洲av电影不卡..在线观看| 岛国毛片在线播放| 国产高清不卡午夜福利| 亚洲自拍偷在线| 激情 狠狠 欧美| 中文字幕制服av| 网址你懂的国产日韩在线| 亚洲av男天堂| 亚洲四区av| 青春草视频在线免费观看| 日韩人妻高清精品专区| 有码 亚洲区| 99热全是精品| 午夜视频国产福利| 欧美精品一区二区大全| 麻豆国产97在线/欧美| 狂野欧美白嫩少妇大欣赏| 久久久欧美国产精品| 2021天堂中文幕一二区在线观| 欧美性感艳星| 麻豆乱淫一区二区| 国产精品野战在线观看| 国产三级中文精品| 久久久久久久午夜电影| 亚洲成a人片在线一区二区| 免费看光身美女| 久久精品夜夜夜夜夜久久蜜豆| 最近中文字幕高清免费大全6| 欧美成人精品欧美一级黄| 亚洲国产精品合色在线| 亚洲综合色惰| 精品欧美国产一区二区三| 啦啦啦韩国在线观看视频| 99久久久亚洲精品蜜臀av| 精品久久久久久久久av| 51国产日韩欧美| 赤兔流量卡办理| 村上凉子中文字幕在线| 日本免费a在线| 欧美成人免费av一区二区三区| 人体艺术视频欧美日本| 久久久久久伊人网av| 日本一二三区视频观看| 国产探花在线观看一区二区| 亚洲成人久久性| 国产高清视频在线观看网站| 在线免费十八禁| 国产伦精品一区二区三区四那| 欧美又色又爽又黄视频| 久久综合国产亚洲精品| 免费黄网站久久成人精品| 国产精品久久久久久久电影| 国产一区二区亚洲精品在线观看| 日韩一区二区三区影片| 欧美+日韩+精品| 亚洲欧美日韩无卡精品| 国产精品精品国产色婷婷| 女人被狂操c到高潮| 亚洲欧美日韩东京热| 日日撸夜夜添| 午夜爱爱视频在线播放| 日本熟妇午夜| 国产av在哪里看| 午夜亚洲福利在线播放| 久久久国产成人精品二区| 日韩国内少妇激情av| 黄片wwwwww| 国产精华一区二区三区| 午夜精品一区二区三区免费看| 两个人的视频大全免费| 我要看日韩黄色一级片| 特大巨黑吊av在线直播| 波野结衣二区三区在线| 日韩欧美一区二区三区在线观看| 亚洲欧美清纯卡通| 久久久久久久久中文| 人人妻人人澡欧美一区二区| 岛国在线免费视频观看| 亚洲精品乱码久久久v下载方式| 美女脱内裤让男人舔精品视频 | 97在线视频观看| 国产单亲对白刺激| 国产老妇女一区| 国产一区二区亚洲精品在线观看| 亚洲欧美清纯卡通| 欧美高清性xxxxhd video| 成人鲁丝片一二三区免费| 精品一区二区三区视频在线| 性色avwww在线观看| 在线观看美女被高潮喷水网站| 长腿黑丝高跟| 偷拍熟女少妇极品色| 色综合站精品国产| 精品午夜福利在线看| 日韩欧美精品免费久久| 色尼玛亚洲综合影院| 91久久精品电影网| 两个人视频免费观看高清| 啦啦啦观看免费观看视频高清| 成人三级黄色视频| 一级毛片我不卡| 欧美高清成人免费视频www| 婷婷色综合大香蕉| 久久久久九九精品影院| 国产激情偷乱视频一区二区| 国产精品无大码| 天天躁日日操中文字幕| 亚洲丝袜综合中文字幕| 亚洲国产精品sss在线观看| 男插女下体视频免费在线播放| 日日摸夜夜添夜夜添av毛片| 看非洲黑人一级黄片| 给我免费播放毛片高清在线观看| 国产精品野战在线观看| 精品久久久久久久久亚洲| 日本一二三区视频观看| 久久久久久久久中文| 国产精品av视频在线免费观看| 午夜福利视频1000在线观看| 国产精品不卡视频一区二区| 国产高清激情床上av| 少妇熟女欧美另类| 婷婷精品国产亚洲av| 亚洲无线在线观看| 又爽又黄a免费视频| 天堂中文最新版在线下载 | 国产一级毛片在线| 亚洲中文字幕一区二区三区有码在线看| 一级毛片久久久久久久久女| 国产又黄又爽又无遮挡在线| 人人妻人人澡欧美一区二区| 最后的刺客免费高清国语| 欧美潮喷喷水| 男人舔女人下体高潮全视频| 给我免费播放毛片高清在线观看| 欧美日韩国产亚洲二区| www.色视频.com| 中文字幕精品亚洲无线码一区| 伦理电影大哥的女人| 菩萨蛮人人尽说江南好唐韦庄 | 噜噜噜噜噜久久久久久91| 色尼玛亚洲综合影院| 2022亚洲国产成人精品| 午夜亚洲福利在线播放| 亚洲av成人精品一区久久| 亚洲国产精品sss在线观看| 国内精品宾馆在线| 在线播放无遮挡| 色吧在线观看| 久久久久性生活片| 欧美区成人在线视频| 中国国产av一级| 精品久久久久久久久久久久久| 国产午夜精品久久久久久一区二区三区| 午夜老司机福利剧场| 搞女人的毛片| 久久久久久大精品| 中文字幕人妻熟人妻熟丝袜美| 国产极品天堂在线| 插阴视频在线观看视频| 中国美白少妇内射xxxbb| 国产精品一及| 久久久久性生活片| 久久精品91蜜桃| 少妇裸体淫交视频免费看高清| 国产探花在线观看一区二区| avwww免费| 少妇熟女欧美另类| 日本-黄色视频高清免费观看| av视频在线观看入口| 久久久久久久久中文| 日韩欧美一区二区三区在线观看| 色视频www国产| 成人特级黄色片久久久久久久| 观看美女的网站| 亚洲欧美日韩高清在线视频| 国内揄拍国产精品人妻在线| 久久精品国产亚洲网站| 寂寞人妻少妇视频99o| 亚洲av第一区精品v没综合| 亚洲av成人精品一区久久| 99久久精品热视频| 久久精品久久久久久久性| 国产精品综合久久久久久久免费| 一区二区三区四区激情视频 | 国产一区二区在线av高清观看| 欧洲精品卡2卡3卡4卡5卡区| 日日啪夜夜撸| 日本欧美国产在线视频| 波野结衣二区三区在线| av在线播放精品| 免费人成在线观看视频色| 国产精品一区二区三区四区免费观看| 成人三级黄色视频| 亚洲人与动物交配视频| 天堂中文最新版在线下载 | 五月玫瑰六月丁香| 国产乱人偷精品视频| 婷婷色综合大香蕉| 夜夜夜夜夜久久久久| 12—13女人毛片做爰片一| 成人无遮挡网站| 国产伦在线观看视频一区| 色哟哟·www| 级片在线观看| 热99在线观看视频| 麻豆国产av国片精品| av福利片在线观看| av卡一久久| 日本熟妇午夜| 超碰av人人做人人爽久久| 国产精品人妻久久久久久| 成年女人永久免费观看视频| 亚洲在线自拍视频| 国产私拍福利视频在线观看| 国产久久久一区二区三区| 精品久久久久久久久亚洲| 国产精品伦人一区二区| 久久99蜜桃精品久久| 国产美女午夜福利| 身体一侧抽搐| 成人无遮挡网站| 白带黄色成豆腐渣| 我要搜黄色片| 91狼人影院| 亚洲无线在线观看| 国产在线男女| 国国产精品蜜臀av免费| 国产日韩欧美在线精品| 亚洲欧洲国产日韩| 免费看日本二区| 大型黄色视频在线免费观看| 一本一本综合久久| 小说图片视频综合网站| 国产精品精品国产色婷婷| 啦啦啦观看免费观看视频高清| 日韩欧美一区二区三区在线观看| 男人狂女人下面高潮的视频| 亚洲精品久久久久久婷婷小说 | 国产一区二区激情短视频| 精品久久久久久久久久久久久| 成人国产麻豆网| 成年av动漫网址| 精华霜和精华液先用哪个| 欧美3d第一页| 欧美又色又爽又黄视频| 熟女人妻精品中文字幕| 我的老师免费观看完整版| 日本一二三区视频观看| 夫妻性生交免费视频一级片| 亚洲aⅴ乱码一区二区在线播放| 内射极品少妇av片p| 日韩强制内射视频| 国产成人午夜福利电影在线观看| 国产精品三级大全| 国产真实伦视频高清在线观看| 一级黄片播放器| 午夜福利高清视频| 男插女下体视频免费在线播放| 国产高清不卡午夜福利| 国模一区二区三区四区视频| 国产在线男女| 久久亚洲精品不卡| 亚洲av电影不卡..在线观看| 欧美区成人在线视频| 91久久精品国产一区二区三区| 精品国内亚洲2022精品成人| 国产精品,欧美在线| 亚洲人成网站在线播| 神马国产精品三级电影在线观看| 成人性生交大片免费视频hd| 在线观看av片永久免费下载| 国产片特级美女逼逼视频| 变态另类成人亚洲欧美熟女| 免费搜索国产男女视频| 欧美人与善性xxx| 亚洲七黄色美女视频| 伊人久久精品亚洲午夜| 18禁在线播放成人免费| 国产亚洲精品av在线| 超碰av人人做人人爽久久| 国产伦在线观看视频一区| 日本爱情动作片www.在线观看| 国产精品一区二区三区四区免费观看| 六月丁香七月| 亚洲人成网站在线播放欧美日韩| 99久国产av精品国产电影| 国产精品综合久久久久久久免费| 狂野欧美白嫩少妇大欣赏| 神马国产精品三级电影在线观看| 中文字幕精品亚洲无线码一区| 日日啪夜夜撸| 桃色一区二区三区在线观看| 国产精品麻豆人妻色哟哟久久 | 国产在线男女| 欧美性猛交黑人性爽| 亚洲无线观看免费| 综合色丁香网| 两性午夜刺激爽爽歪歪视频在线观看| 欧美一区二区亚洲| 欧美人与善性xxx| 99国产精品一区二区蜜桃av| 两性午夜刺激爽爽歪歪视频在线观看| av在线播放精品| 变态另类成人亚洲欧美熟女| 亚洲精品国产av成人精品| 1000部很黄的大片| av女优亚洲男人天堂| 久久久午夜欧美精品| 夜夜夜夜夜久久久久| 91av网一区二区| 欧美高清性xxxxhd video| 男女做爰动态图高潮gif福利片| 又爽又黄a免费视频| 亚洲国产欧洲综合997久久,| 亚洲av中文字字幕乱码综合| 91久久精品国产一区二区三区| 久久久久久久久中文| 天美传媒精品一区二区| 婷婷精品国产亚洲av| 午夜精品在线福利| 久久欧美精品欧美久久欧美| 少妇熟女欧美另类| 亚洲乱码一区二区免费版| 嘟嘟电影网在线观看| 最新中文字幕久久久久| av黄色大香蕉| 变态另类丝袜制服| 国产激情偷乱视频一区二区| 97在线视频观看| 国产伦在线观看视频一区| 亚洲欧美日韩卡通动漫| av天堂中文字幕网| 美女cb高潮喷水在线观看| 国产爱豆传媒在线观看| 国产69精品久久久久777片| 精品国产三级普通话版| 观看免费一级毛片| 亚洲国产欧美人成| 欧美激情国产日韩精品一区| 嫩草影院入口| 1000部很黄的大片| 欧美3d第一页|