• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    跨站請(qǐng)求偽造攻擊的基本原理與防范

    2014-07-13 12:07:16陳春艷
    電腦知識(shí)與技術(shù) 2014年5期
    關(guān)鍵詞:安全防范

    摘要:文章介紹了跨站請(qǐng)求偽造攻擊的基本情況,并以兩種常見的場(chǎng)景作為講解的范例,分析了該類攻擊的主要原理與產(chǎn)生條件。針對(duì)跨站請(qǐng)求偽造攻擊的主要目標(biāo)和所利用的漏洞,重點(diǎn)介紹了5種不同的防范方法,并簡單的說明5種方法各自的優(yōu)劣之處。為Web應(yīng)用系統(tǒng)的安全防范和設(shè)計(jì)提供參考。

    關(guān)鍵詞:跨站請(qǐng)求偽造;會(huì)話劫持;安全防范

    中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2014)05-0902-03

    The Basic Principles and Prevention of Cross-site Request Forgery Attacks

    CHEN Chun-yan

    (Dept. of Information and Culture, Guangzhou Municipal Vocational School, Guangzhou 510507, China)

    Abstract: This paper introduces the basic situation of cross-site request forgery attacks (CSRF), analyzes the main principles and conditions of the CSRF with two common scenarios as examples. Focuses on five different prevention methods according to the main target and vulnerabilities of the CSRF, and explaining their strengths and weaknesses of 5 ways. Provide a reference for designing Web applications and systems security.

    Key words: CSRF; Session hijacking; Security

    1 跨站請(qǐng)求偽造簡介

    跨站請(qǐng)求偽造(Cross Site Request Forgery,簡稱CSRF),也被稱為“one click attack”或“session riding”??缯菊?qǐng)求偽造與目前非常流行的安全漏洞“跨站腳本攻擊(Cross Site Scripting)”名字上有點(diǎn)相似,但它與XSS的攻擊方法完全不一樣。XSS利用漏洞影響站點(diǎn)內(nèi)的用戶,攻擊目標(biāo)是同一站點(diǎn)內(nèi)的用戶者,而CSRF通過偽裝成受害用戶發(fā)送惡意請(qǐng)求來影響Web系統(tǒng)中受害用戶的利益。

    CSRF的形成是因?yàn)楣粽咻^容易猜測(cè)某些Web應(yīng)用一個(gè)特定敏感操作的所有細(xì)節(jié)(若是開源項(xiàng)目,則更直接找到關(guān)鍵操作的漏洞細(xì)節(jié))。利用瀏覽器能保存會(huì)話cookie等憑證,并會(huì)自動(dòng)發(fā)送的特點(diǎn),攻擊者可以創(chuàng)建一個(gè)惡意web頁面生成偽造請(qǐng)求,再利用社會(huì)工程學(xué)的手段蠱惑受害者進(jìn)行操作,從而在被攻擊Web應(yīng)用上偽裝成受害者進(jìn)行的特定敏感操作,如修改密碼、通信方式甚至轉(zhuǎn)賬等。

    CSRF不像XSS那么廣為人知,但在OWASP 2013公布的10大Web應(yīng)用安全威脅中,跨站請(qǐng)求偽造依然位居第8位,依然是一個(gè)不可忽略的嚴(yán)重安全漏洞。又因?yàn)镃SRF比XSS更難以防范,且更具危險(xiǎn)性,所以CSRF也被稱為“沉睡的巨人”。

    2 跨站請(qǐng)求偽造的場(chǎng)景

    跨站請(qǐng)求偽造攻擊可以在以受害者名義偽造請(qǐng)求并發(fā)送給受攻擊的站點(diǎn),這樣就能以受害者的身份和權(quán)限執(zhí)行一些特殊敏感的操作,但這一切受害者是毫不知情的。例如:

    Tom登錄了一個(gè)銀行網(wǎng)站affectedBank.com,并沒有退出。

    黑客Jerry知道affectedBank.com的轉(zhuǎn)賬功能有CSRF漏洞。于是Jerry在大型社交網(wǎng)站sns.com中發(fā)表一張?zhí)?,在帖子中Jerry插入一行類似的html代碼

    Tom在瀏覽器的另外一個(gè)標(biāo)簽頁中查看Jerry的這條消息

    Tom的瀏覽器將Jerry偽造的轉(zhuǎn)賬請(qǐng)求發(fā)送給affectedBank,從而轉(zhuǎn)出1000元到Jerry的賬戶。

    流程如圖1所示。

    上述例子當(dāng)中的轉(zhuǎn)賬操作是通過GET請(qǐng)求方式執(zhí)行,在實(shí)際中可能會(huì)更多使用POST的方式。受攻擊站點(diǎn)只接納使用POST方式請(qǐng)求,表面上已經(jīng)不能直接將偽造請(qǐng)求包裝在其他網(wǎng)站中,但黑客仍然可以使用重定向的方式將社交網(wǎng)站中GET的請(qǐng)求指向一個(gè)封裝POST的頁面,從而實(shí)現(xiàn)POST請(qǐng)求組合與提交。

    在上述例子中進(jìn)行一些擴(kuò)展:

    A. Jerry在自己控制的站點(diǎn)evil.com中構(gòu)造一個(gè)頁面Redirector.php。將使得外部通過GET請(qǐng)求Redirector.php而來的參數(shù)在頁面中重新組合出表單的內(nèi)容,再通過頁面內(nèi)的JavaScript提交到www. affectedBank.com/Transfer.php中。

    B. 在sns.com的帖子中包裝一個(gè)不可見的GET請(qǐng)求,申請(qǐng)?jiān)L問Redirector.php。類似于

    C. Tom在訪問帖子時(shí),實(shí)際將執(zhí)行兩次請(qǐng)求,第一次是GET請(qǐng)求跳轉(zhuǎn)到Redirector頁面,第二次是POST請(qǐng)求將數(shù)據(jù)提交到affectedBank.com/Transfer.php。

    流程如圖2所示:

    圖2 重定向?qū)崿F(xiàn)POST請(qǐng)求的CSRF

    直接利用GET請(qǐng)求Redirector.php頁面容易暴露黑客的攻擊意圖,Jerry可以在Evil.com的Web服務(wù)器中設(shè)置一個(gè)Rewrite功能,將請(qǐng)求而來的face.png重寫為http://www.evil.com/Redirector.php?csrf= http://www.affectedBank.com/Transfer.php?toAccount=Jerry&money=1000,這樣在sns.com發(fā)帖時(shí)的引用部分就可以直接寫成“http://www.evil.com/face.png”,使得攻擊更加隱蔽。

    3 跨站請(qǐng)求偽造的基本原理

    從上述的跨站請(qǐng)求偽造攻擊的場(chǎng)景中,有三個(gè)引發(fā)攻擊形成的必要條件。

    1) 瀏覽器會(huì)自動(dòng)發(fā)送用戶標(biāo)識(shí)的會(huì)話信息,并且用戶毫不知情也無法干預(yù)。換而言之,用戶不知道瀏覽器發(fā)送的內(nèi)容中,已經(jīng)包含身份標(biāo)識(shí)信息。身份標(biāo)識(shí)信息(例如cookie)主要是站點(diǎn)用于識(shí)別受認(rèn)證用戶的一個(gè)標(biāo)志。如果站點(diǎn)收到帶有受害者認(rèn)證信息的請(qǐng)求,那么這個(gè)請(qǐng)求就會(huì)被看作是已登錄的受害者發(fā)送而來的正確操作請(qǐng)求。

    2) 攻擊者清楚在被攻擊網(wǎng)站的特殊敏感操作的URL結(jié)構(gòu),并能分析其中所支持的參數(shù)和允許值。一般而言,通過訪問被攻擊Web應(yīng)用程序,查看潛入在HTML或JavaScript中的URL、分析提交的表單結(jié)構(gòu)就可以了解到相應(yīng)的信息。如果是一個(gè)開源項(xiàng)目,攻擊者直接就可以從源代碼中進(jìn)行分析提取可以攻擊的特殊敏感操作。

    3) 被攻擊網(wǎng)站完全依賴于會(huì)話信息識(shí)別用戶。因?yàn)闀?huì)話信息其實(shí)對(duì)瀏覽器而言是透明的,瀏覽器只負(fù)責(zé)存放和在發(fā)送請(qǐng)求時(shí)附加相關(guān)的會(huì)話信息,通過瀏覽器并不能解析出會(huì)話信息的內(nèi)容。為了提高Web應(yīng)用的便利性,降低開發(fā)的成本,部分Web應(yīng)用就會(huì)完全依賴這類信息來標(biāo)識(shí)一個(gè)用戶會(huì)話。從而導(dǎo)致Web應(yīng)用程序不會(huì)判斷一個(gè)請(qǐng)求是否真是由合法用戶發(fā)送的。

    一般來說,要發(fā)生跨站請(qǐng)求偽造攻擊,需要有以下幾個(gè)特點(diǎn):

    1) 在受攻擊站點(diǎn)已經(jīng)登錄,且沒有正常退出。

    2) 受攻擊站點(diǎn)的會(huì)話失效時(shí)間比較長。而且失效時(shí)間越長受攻擊機(jī)率越高。

    3) 受攻擊站點(diǎn)的特殊敏感操作沒有嚴(yán)謹(jǐn)?shù)挠脩羯矸輼?biāo)識(shí)驗(yàn)證。

    4) 受害者主動(dòng)訪問含有偽造請(qǐng)求的頁面。電子郵件、論壇、博客等常見的互聯(lián)網(wǎng)應(yīng)用都是攻擊者可利用的社會(huì)工程學(xué)的范圍。

    4 跨站請(qǐng)求偽造防范的主要方法

    要做好攻擊的防范,首先需要明確攻擊的目標(biāo)??缯菊?qǐng)求偽造攻擊的對(duì)象,就是要保護(hù)的對(duì)象。從上文的分析可知,跨站請(qǐng)求偽造攻擊是黑客利用受害者瀏覽器中包含的用戶身份認(rèn)證信息騙取服務(wù)器的信任,但是黑客其實(shí)并不能拿到身份認(rèn)證的具體憑證,也看不到身份認(rèn)證的內(nèi)容。另外,由于瀏覽器同源策略的限制,黑客也無法進(jìn)行解析查看從受攻擊服務(wù)器響應(yīng)回來的內(nèi)容。因此,黑客無法從服務(wù)器響應(yīng)中得到任何東西。他所能做的僅僅是給服務(wù)器發(fā)送請(qǐng)求,以執(zhí)行請(qǐng)求中所包含的特殊敏感操作,從而達(dá)到在服務(wù)器端直接更改數(shù)據(jù),并非竊取服務(wù)器的敏感信息或受害者的個(gè)人資料。

    因此,針對(duì)跨站請(qǐng)求偽造攻擊要保護(hù)的對(duì)象是那些可以直接影響數(shù)據(jù)改變的操作或服務(wù),其他僅僅讀取信息的操作或服務(wù),則不需要進(jìn)行跨站請(qǐng)求偽造攻擊的防范。例如上文中的銀行系統(tǒng),查詢余額是僅僅返回讀取到的金額數(shù),跨站請(qǐng)求偽造攻擊無法攔截服務(wù)器返回的結(jié)果,不需要防范。而轉(zhuǎn)賬的操作會(huì)涉及改變賬戶的金額,有遭受跨站請(qǐng)求偽造攻擊的威脅,需要保護(hù)。

    一般的攻擊防范,都可以從服務(wù)端和客戶端兩方面入手,因?yàn)榭缯菊?qǐng)求偽造主要是針對(duì)服務(wù)端的欺騙,所以這里攻擊的防范主要在服務(wù)端進(jìn)行。防范的核心思想則是在服務(wù)器端不唯一依靠瀏覽器所直接提交的身份認(rèn)證信息,而需要添加額外的校驗(yàn)信息。主要的實(shí)現(xiàn)方式有以下幾種。

    1) 驗(yàn)證 HTTP Referer。在 HTTP 協(xié)議的請(qǐng)求頭部含有一個(gè)字段叫 Referer,它記錄了本次請(qǐng)求的來源地址。只需校驗(yàn)Referer是否以本域作為來源,則可以判斷這個(gè)請(qǐng)求的真?zhèn)巍?/p>

    這種方式的優(yōu)點(diǎn)在于簡單易用,開發(fā)人員只需用在敏感操作前增加一個(gè)攔截器檢查Referer的值即可。對(duì)于已有的系統(tǒng),不需要改動(dòng)內(nèi)部的邏輯,比較方便。但這種方法并不是百分百有效。每個(gè)瀏覽器對(duì)HTTP協(xié)議的實(shí)現(xiàn)有一些差別,目前已經(jīng)發(fā)現(xiàn),IE6的瀏覽器Referer的值是可以被篡改。對(duì)于新版瀏覽器,雖然無法纂改Referer值,但部分用戶基于隱式權(quán)的需要,可以設(shè)置瀏覽器發(fā)送的請(qǐng)求不包含Referer信息。這些用戶在訪問時(shí)會(huì)被誤認(rèn)為偽造的請(qǐng)求,從而拒絕了合法用戶的訪問。

    2) 加密cookie信息。在敏感操作的提交內(nèi)容中,添加一個(gè)對(duì)cookie進(jìn)行Hash后的值,服務(wù)器端對(duì)Hash值進(jìn)行校驗(yàn),若通過則是合法的用戶請(qǐng)求。因?yàn)樵谥苯拥目缯菊?qǐng)求偽造攻擊中,黑客其實(shí)是無法獲取cookie的具體內(nèi)容,因此也無法構(gòu)造一個(gè)Hash后的cookie值,從而基本杜絕了跨站請(qǐng)求攻擊的實(shí)施。但是這種方法還有一種可能的泄露情況。如果黑客先通過XSS攻擊盜取了用戶的cookie,然后再利用盜取的cookie生成Hash值而制作偽造請(qǐng)求。這種情況的攻擊實(shí)現(xiàn)比較繁瑣復(fù)雜,涉及到XSS和CSRF兩種攻擊的結(jié)合使用。

    3) 添加人工驗(yàn)證碼。每次的操作都需要用戶填寫一個(gè)圖片上的隨機(jī)字符串。校驗(yàn)碼由服務(wù)器端生產(chǎn),黑客是無法獲知每一次操作的校驗(yàn)碼并附加在偽造的請(qǐng)求中。這種方法從理論上是完全解決跨站請(qǐng)求偽造的攻擊問題。但這要求用戶在敏感操作的時(shí)候都需要輸入驗(yàn)證碼,在降低了系統(tǒng)的易用性,而且驗(yàn)證碼圖片對(duì)部分IE瀏覽器而言,存在一個(gè)MHTML的漏洞(MS11-037)。

    4) 使用令牌。添加一個(gè)隱藏表單域記錄隨機(jī)的令牌,在求的參數(shù)中包含該令牌。服務(wù)器端執(zhí)行操作前驗(yàn)證這個(gè)令牌,如果請(qǐng)求中沒有令牌或者內(nèi)容不正確,則認(rèn)為可能是偽造請(qǐng)求攻擊而拒絕該請(qǐng)求。這種方法也可以完全解決請(qǐng)求偽造的問題。但在一個(gè)網(wǎng)站中,需要防范的地方非常多,要求每一個(gè)請(qǐng)求都加上令牌會(huì)增加了開發(fā)人員的工作量,而且還很容易遺漏。

    5) 在 HTTP 頭中自定義屬性。為了解決上一個(gè)方法設(shè)置Token比較麻煩的問題,可以將令牌放到 HTTP 頭中自定義的屬性里。利用XMLHttpRequest這個(gè)對(duì)象,一次性為所有敏感操作在請(qǐng)求頭增加一個(gè)新的屬性,該屬性的值則是一個(gè)令牌。這種添加令牌的方式比上一種方法簡單。而且,通過 XMLHttpRequest請(qǐng)求的地址不會(huì)被記錄到瀏覽器的訪問歷史,不用擔(dān)心令牌會(huì)透過Referer被竊取。這種其實(shí)是使用Ajax方法在頁面局部的異步刷新的操作,令牌在前進(jìn),后退,收藏等行為中將失效,而且如果是遺留系統(tǒng),添加Ajax請(qǐng)求的方法等同重新設(shè)計(jì)整個(gè)系統(tǒng),代價(jià)過高。

    此外,還有一些措施加固防范。如:在每次敏感操作都彈出對(duì)話框需要用戶進(jìn)行二次確認(rèn)。服務(wù)器端將用戶會(huì)話的失效時(shí)間設(shè)置得較短一些。用戶自己養(yǎng)成習(xí)慣,在一個(gè)站點(diǎn)操作完成后,馬上退出登錄以撤銷認(rèn)證會(huì)話。

    5 總結(jié)

    跨站偽造請(qǐng)求攻擊的威脅雖然比較大,但是其原理與機(jī)制相對(duì)集中。只要把握其無法偽造的一些信息,就可以有效的防范該類攻擊。在防范偽造請(qǐng)求攻擊的方法選用時(shí),注意選擇最有效而且代價(jià)最少的方案,不能盲目追求技術(shù)的先進(jìn)或復(fù)雜,而且在先滿足系統(tǒng)的安全需要的前提下,盡量做到用戶的易用性和系統(tǒng)的安全性的平衡。Web應(yīng)用的安全威脅層出不窮,在系統(tǒng)設(shè)計(jì)的時(shí)候需要注意做好安全漏洞的測(cè)試,以防止用戶和企業(yè)不必要的損失。

    參考文獻(xiàn):

    [1] 王文君,李建蒙. Web應(yīng)用安全威脅與防治[M]. 北京:電子工業(yè)出版社,2013,1.

    [2] 季凡,方勇,蒲偉,周妍. CSRF新型利用及防范技術(shù)研究[J].信息安全與通信保密,2013(3).

    [3] 褚誠云.跨站請(qǐng)求偽造攻擊:CSRF安全漏洞[J].程序員,2009(3).

    [4] OWASP. OWASP T10 – 2013[EB/OL].www.OWASP.org,2013.

    猜你喜歡
    安全防范
    淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及控制策略
    淺析鋼結(jié)構(gòu)廠房的建筑防火設(shè)計(jì)
    老年病人輸液的護(hù)理安全防范與管理
    銀行金融系統(tǒng)中的安全防范技術(shù)
    計(jì)算機(jī)網(wǎng)絡(luò)安全的防范技巧
    社會(huì)反恐形勢(shì)與大學(xué)生安全防護(hù)能力分析
    計(jì)算機(jī)數(shù)據(jù)庫安全防范策略
    淺談醫(yī)院網(wǎng)絡(luò)安全
    科技視界(2016年6期)2016-07-12 15:12:27
    淺議計(jì)算機(jī)局域網(wǎng)的信息安全防范
    計(jì)算機(jī)網(wǎng)絡(luò)安全防范探究
    日本a在线网址| 淫妇啪啪啪对白视频| 久久国产精品人妻蜜桃| 侵犯人妻中文字幕一二三四区| 久久人人97超碰香蕉20202| 亚洲男人天堂网一区| 成在线人永久免费视频| 又大又爽又粗| 男人的好看免费观看在线视频 | www.自偷自拍.com| 日本 av在线| 亚洲九九香蕉| 久久久久久亚洲精品国产蜜桃av| 咕卡用的链子| 亚洲国产毛片av蜜桃av| 亚洲av日韩精品久久久久久密| 午夜福利视频1000在线观看 | 国产高清激情床上av| 欧美日韩亚洲综合一区二区三区_| 在线观看免费午夜福利视频| 看黄色毛片网站| 国产成人欧美| 国产私拍福利视频在线观看| a在线观看视频网站| 美女扒开内裤让男人捅视频| 国产精品一区二区精品视频观看| 国产精品香港三级国产av潘金莲| 免费搜索国产男女视频| 欧美成人免费av一区二区三区| 亚洲国产欧美网| 老司机靠b影院| 在线免费观看的www视频| 亚洲国产精品成人综合色| www国产在线视频色| 在线观看舔阴道视频| 亚洲全国av大片| 欧美黑人欧美精品刺激| 别揉我奶头~嗯~啊~动态视频| 精品第一国产精品| 久久国产精品影院| 亚洲av美国av| 午夜精品在线福利| 国产精品野战在线观看| 999久久久国产精品视频| 亚洲精品美女久久久久99蜜臀| 免费看十八禁软件| 51午夜福利影视在线观看| 女警被强在线播放| 91九色精品人成在线观看| 神马国产精品三级电影在线观看 | 国产xxxxx性猛交| 视频区欧美日本亚洲| 欧美日韩一级在线毛片| 窝窝影院91人妻| 女人被躁到高潮嗷嗷叫费观| 他把我摸到了高潮在线观看| 久久精品91无色码中文字幕| 丰满人妻熟妇乱又伦精品不卡| 免费无遮挡裸体视频| 亚洲国产看品久久| 亚洲人成电影观看| 国产精品一区二区在线不卡| 午夜两性在线视频| 88av欧美| 真人一进一出gif抽搐免费| 国产成人av激情在线播放| 在线观看www视频免费| 精品乱码久久久久久99久播| 禁无遮挡网站| 国内精品久久久久精免费| 亚洲国产高清在线一区二区三 | 亚洲精品粉嫩美女一区| 国产亚洲欧美98| 亚洲一区二区三区不卡视频| 国产免费av片在线观看野外av| 99riav亚洲国产免费| 黑人欧美特级aaaaaa片| 99久久久亚洲精品蜜臀av| 国产精品九九99| 女警被强在线播放| 亚洲最大成人中文| 在线免费观看的www视频| 一级,二级,三级黄色视频| 黄色丝袜av网址大全| 国产精品免费视频内射| 国产精品免费一区二区三区在线| 久99久视频精品免费| 中文字幕高清在线视频| av中文乱码字幕在线| 91精品三级在线观看| 波多野结衣一区麻豆| 国产精品 欧美亚洲| 侵犯人妻中文字幕一二三四区| 免费看a级黄色片| 国产xxxxx性猛交| 一个人观看的视频www高清免费观看 | 少妇熟女aⅴ在线视频| 在线观看免费视频日本深夜| 99在线人妻在线中文字幕| 国产精品 国内视频| 亚洲成a人片在线一区二区| 国内精品久久久久久久电影| 两性午夜刺激爽爽歪歪视频在线观看 | 欧美日韩亚洲国产一区二区在线观看| 亚洲在线自拍视频| 免费在线观看亚洲国产| 久久人人爽av亚洲精品天堂| 国产成人欧美| 老熟妇仑乱视频hdxx| 国产成人精品在线电影| e午夜精品久久久久久久| 亚洲自偷自拍图片 自拍| 999久久久精品免费观看国产| 97碰自拍视频| 久久精品aⅴ一区二区三区四区| 亚洲成av片中文字幕在线观看| 1024视频免费在线观看| 欧美中文日本在线观看视频| 丝袜美足系列| 色在线成人网| 天堂动漫精品| 久久久久久久久久久久大奶| 精品乱码久久久久久99久播| 午夜影院日韩av| 国产熟女xx| 精品久久久精品久久久| 又紧又爽又黄一区二区| 宅男免费午夜| 男女之事视频高清在线观看| 两个人看的免费小视频| 一本大道久久a久久精品| 老司机靠b影院| 久热这里只有精品99| av有码第一页| 久久久久国产一级毛片高清牌| 9191精品国产免费久久| 亚洲av成人不卡在线观看播放网| 亚洲av电影在线进入| 亚洲七黄色美女视频| 欧美日韩一级在线毛片| 久久久久久久久中文| 精品国产超薄肉色丝袜足j| 他把我摸到了高潮在线观看| 两个人视频免费观看高清| 精品日产1卡2卡| 成人18禁高潮啪啪吃奶动态图| 三级毛片av免费| 亚洲专区字幕在线| 国产av一区二区精品久久| 精品国产乱码久久久久久男人| 精品国产美女av久久久久小说| 老司机靠b影院| 亚洲成人久久性| 女性生殖器流出的白浆| 国产亚洲欧美精品永久| 757午夜福利合集在线观看| 亚洲 欧美一区二区三区| 精品国产国语对白av| 巨乳人妻的诱惑在线观看| 嫩草影院精品99| 午夜激情av网站| 国产成年人精品一区二区| 丝袜人妻中文字幕| av天堂久久9| 不卡一级毛片| 久久中文字幕人妻熟女| 婷婷丁香在线五月| 亚洲av五月六月丁香网| 伊人久久大香线蕉亚洲五| 亚洲第一av免费看| 国产精品一区二区三区四区久久 | 久久久国产欧美日韩av| 男女之事视频高清在线观看| 亚洲一区高清亚洲精品| 午夜久久久久精精品| 窝窝影院91人妻| a级毛片在线看网站| or卡值多少钱| 国产精品久久久久久人妻精品电影| 91麻豆av在线| 美国免费a级毛片| 波多野结衣高清无吗| 一进一出好大好爽视频| 欧美午夜高清在线| 国产1区2区3区精品| 99久久99久久久精品蜜桃| 999精品在线视频| 波多野结衣高清无吗| 嫩草影院精品99| 久久天堂一区二区三区四区| 天天躁狠狠躁夜夜躁狠狠躁| 欧美日本中文国产一区发布| 十分钟在线观看高清视频www| 国产成+人综合+亚洲专区| 在线观看免费视频日本深夜| 亚洲av美国av| 大香蕉久久成人网| 午夜免费鲁丝| 国产午夜福利久久久久久| 黄色视频不卡| 国产97色在线日韩免费| 久久 成人 亚洲| 国产精品综合久久久久久久免费 | 国产一卡二卡三卡精品| 久久九九热精品免费| 亚洲欧洲精品一区二区精品久久久| 亚洲专区国产一区二区| 男女下面进入的视频免费午夜 | 精品少妇一区二区三区视频日本电影| 此物有八面人人有两片| 国产成人欧美| 亚洲久久久国产精品| 久久亚洲真实| 午夜精品久久久久久毛片777| 国产日韩一区二区三区精品不卡| 国产成人欧美| 99在线人妻在线中文字幕| 日韩有码中文字幕| 国产精品电影一区二区三区| 丁香欧美五月| 国产精品 国内视频| 国产精品 欧美亚洲| 黑人巨大精品欧美一区二区mp4| 亚洲 欧美 日韩 在线 免费| 成人国产一区最新在线观看| 国产精品,欧美在线| 免费观看人在逋| 中文字幕人妻熟女乱码| 精品一区二区三区av网在线观看| 亚洲 国产 在线| 一个人免费在线观看的高清视频| bbb黄色大片| 中文字幕av电影在线播放| 男人舔女人的私密视频| 少妇粗大呻吟视频| 国产成人精品久久二区二区免费| 亚洲一区中文字幕在线| 久久久久久人人人人人| 宅男免费午夜| 在线观看免费午夜福利视频| 老熟妇乱子伦视频在线观看| 国产三级在线视频| а√天堂www在线а√下载| 成人国语在线视频| 女同久久另类99精品国产91| 国产精品二区激情视频| 操美女的视频在线观看| 又黄又爽又免费观看的视频| 日韩视频一区二区在线观看| 久久久久国产一级毛片高清牌| 在线观看舔阴道视频| 在线视频色国产色| 极品教师在线免费播放| 国产精品 欧美亚洲| 精品少妇一区二区三区视频日本电影| 欧美日韩中文字幕国产精品一区二区三区 | 久久久久久免费高清国产稀缺| 亚洲第一青青草原| 97超级碰碰碰精品色视频在线观看| 757午夜福利合集在线观看| 日韩免费av在线播放| 极品教师在线免费播放| 国产欧美日韩精品亚洲av| 免费人成视频x8x8入口观看| 欧美成人免费av一区二区三区| 99国产精品一区二区三区| 不卡一级毛片| 亚洲av日韩精品久久久久久密| 欧美丝袜亚洲另类 | 伦理电影免费视频| 妹子高潮喷水视频| 亚洲熟妇中文字幕五十中出| 男女之事视频高清在线观看| 欧美丝袜亚洲另类 | 久久久久精品国产欧美久久久| 亚洲精品中文字幕在线视频| 国产成人精品在线电影| 大香蕉久久成人网| 国产亚洲精品一区二区www| ponron亚洲| 美女高潮喷水抽搐中文字幕| 首页视频小说图片口味搜索| 精品国产超薄肉色丝袜足j| 91成年电影在线观看| 男人的好看免费观看在线视频 | 午夜免费成人在线视频| 人成视频在线观看免费观看| 欧美大码av| 国产精品亚洲一级av第二区| 亚洲熟妇中文字幕五十中出| 一个人观看的视频www高清免费观看 | 久久久久国产精品人妻aⅴ院| 欧美av亚洲av综合av国产av| 日本免费a在线| 女人精品久久久久毛片| 国产精品亚洲一级av第二区| 国产精品,欧美在线| or卡值多少钱| 91麻豆av在线| 不卡一级毛片| 国产精品av久久久久免费| 亚洲人成77777在线视频| а√天堂www在线а√下载| 亚洲成国产人片在线观看| 亚洲最大成人中文| 国产欧美日韩一区二区三| 久久久久久久午夜电影| 一区二区三区激情视频| www.熟女人妻精品国产| 中亚洲国语对白在线视频| 好男人在线观看高清免费视频 | 亚洲欧美日韩无卡精品| 精品久久久久久,| 国产又爽黄色视频| 女同久久另类99精品国产91| 女性被躁到高潮视频| 脱女人内裤的视频| 老司机深夜福利视频在线观看| 动漫黄色视频在线观看| 国产免费av片在线观看野外av| 亚洲av成人av| 99riav亚洲国产免费| 精品熟女少妇八av免费久了| 我的亚洲天堂| 欧美精品啪啪一区二区三区| 欧美日本亚洲视频在线播放| 国产一区二区激情短视频| 国产极品粉嫩免费观看在线| 亚洲情色 制服丝袜| 曰老女人黄片| 99国产极品粉嫩在线观看| 男女床上黄色一级片免费看| 99久久国产精品久久久| 天天一区二区日本电影三级 | 国内精品久久久久精免费| 亚洲中文字幕一区二区三区有码在线看 | 久久久久久久午夜电影| 如日韩欧美国产精品一区二区三区| 狂野欧美激情性xxxx| 99久久99久久久精品蜜桃| 精品电影一区二区在线| av在线播放免费不卡| 国产av一区二区精品久久| 一级,二级,三级黄色视频| 老司机午夜福利在线观看视频| 夜夜躁狠狠躁天天躁| 久热爱精品视频在线9| 精品一品国产午夜福利视频| 一级片免费观看大全| 亚洲国产精品久久男人天堂| 精品午夜福利视频在线观看一区| 亚洲精品国产色婷婷电影| 九色亚洲精品在线播放| 悠悠久久av| 动漫黄色视频在线观看| 久久久久久人人人人人| 亚洲精品在线美女| 一区二区日韩欧美中文字幕| 久久久久久久久久久久大奶| 亚洲欧美激情综合另类| 国产精品国产高清国产av| 国产精品久久久av美女十八| 亚洲av日韩精品久久久久久密| 国产精品日韩av在线免费观看 | 亚洲欧洲精品一区二区精品久久久| 中文字幕精品免费在线观看视频| 天天躁狠狠躁夜夜躁狠狠躁| 啪啪无遮挡十八禁网站| 久久久国产成人精品二区| 亚洲成人免费电影在线观看| 欧美在线黄色| 国产av又大| 精品高清国产在线一区| 黄色a级毛片大全视频| 一边摸一边做爽爽视频免费| 亚洲自拍偷在线| 国产精品,欧美在线| 午夜免费激情av| 9色porny在线观看| 欧美日韩黄片免| 国产一区二区激情短视频| 老司机午夜十八禁免费视频| 色播在线永久视频| 国产精品电影一区二区三区| 午夜视频精品福利| 亚洲av成人av| 99国产精品一区二区蜜桃av| 国产色视频综合| 夜夜躁狠狠躁天天躁| 成人av一区二区三区在线看| 国产成人精品久久二区二区91| 制服人妻中文乱码| 国产野战对白在线观看| 成在线人永久免费视频| 丰满人妻熟妇乱又伦精品不卡| 亚洲欧美日韩无卡精品| 免费不卡黄色视频| 欧美一区二区精品小视频在线| 99国产综合亚洲精品| 啦啦啦观看免费观看视频高清 | 99riav亚洲国产免费| 久久精品亚洲精品国产色婷小说| 久久香蕉国产精品| 午夜免费鲁丝| 日韩成人在线观看一区二区三区| 在线观看免费午夜福利视频| √禁漫天堂资源中文www| 午夜影院日韩av| 精品熟女少妇八av免费久了| 欧美性长视频在线观看| 国产精品自产拍在线观看55亚洲| 国产精品野战在线观看| 国产成人精品在线电影| 夜夜躁狠狠躁天天躁| 纯流量卡能插随身wifi吗| 制服丝袜大香蕉在线| 在线播放国产精品三级| 成人特级黄色片久久久久久久| 久久久国产精品麻豆| 美女 人体艺术 gogo| 色综合婷婷激情| 成人三级黄色视频| 可以免费在线观看a视频的电影网站| 麻豆久久精品国产亚洲av| 久久久久久大精品| 中文字幕久久专区| 国产精品久久久av美女十八| 99在线视频只有这里精品首页| 亚洲国产高清在线一区二区三 | 波多野结衣av一区二区av| 国产av又大| 国产亚洲精品久久久久久毛片| 久久精品国产亚洲av高清一级| 九色亚洲精品在线播放| 最近最新中文字幕大全免费视频| 性少妇av在线| 大型黄色视频在线免费观看| 女警被强在线播放| 欧美av亚洲av综合av国产av| 国产欧美日韩综合在线一区二区| 动漫黄色视频在线观看| 精品久久久久久,| 两个人视频免费观看高清| svipshipincom国产片| 久久中文字幕一级| 亚洲熟妇熟女久久| 午夜福利欧美成人| 国产一区二区三区综合在线观看| 亚洲人成伊人成综合网2020| 国语自产精品视频在线第100页| av视频免费观看在线观看| 国产精品久久视频播放| 韩国av一区二区三区四区| 男女床上黄色一级片免费看| 99riav亚洲国产免费| 老熟妇乱子伦视频在线观看| 亚洲第一av免费看| 丝袜人妻中文字幕| 国内精品久久久久久久电影| 日韩国内少妇激情av| 国产91精品成人一区二区三区| 人成视频在线观看免费观看| 青草久久国产| 熟女少妇亚洲综合色aaa.| 亚洲一区二区三区色噜噜| 又大又爽又粗| 欧美乱码精品一区二区三区| 亚洲精品国产一区二区精华液| 久久久久精品国产欧美久久久| 亚洲精品在线美女| 两个人免费观看高清视频| 日韩有码中文字幕| www日本在线高清视频| 女生性感内裤真人,穿戴方法视频| 在线观看免费日韩欧美大片| 波多野结衣一区麻豆| 欧美大码av| 亚洲激情在线av| 亚洲国产精品成人综合色| 国产高清videossex| 精品国产美女av久久久久小说| 国产一区二区三区在线臀色熟女| 黄色毛片三级朝国网站| 欧美激情 高清一区二区三区| 99在线视频只有这里精品首页| 久久精品91蜜桃| 久久久久久久久久久久大奶| 在线播放国产精品三级| 他把我摸到了高潮在线观看| 日韩欧美国产在线观看| 好看av亚洲va欧美ⅴa在| 婷婷精品国产亚洲av在线| 久久这里只有精品19| 久久久久亚洲av毛片大全| 亚洲欧美激情综合另类| 波多野结衣巨乳人妻| 99热只有精品国产| 日本在线视频免费播放| 大型黄色视频在线免费观看| 人人妻人人澡人人看| 老熟妇仑乱视频hdxx| 日韩欧美免费精品| 给我免费播放毛片高清在线观看| 国产片内射在线| 国产欧美日韩一区二区三| 午夜成年电影在线免费观看| 精品国产国语对白av| 久久久久久久午夜电影| 香蕉久久夜色| 国产成人系列免费观看| 久久人妻熟女aⅴ| av电影中文网址| 狠狠狠狠99中文字幕| 欧美一级毛片孕妇| 国产99白浆流出| 久久婷婷人人爽人人干人人爱 | 无人区码免费观看不卡| 看黄色毛片网站| 亚洲第一av免费看| 人妻久久中文字幕网| 每晚都被弄得嗷嗷叫到高潮| 日本一区二区免费在线视频| 亚洲 国产 在线| 深夜精品福利| 69精品国产乱码久久久| 亚洲av成人不卡在线观看播放网| 日本vs欧美在线观看视频| 伊人久久大香线蕉亚洲五| av超薄肉色丝袜交足视频| 777久久人妻少妇嫩草av网站| 中文字幕另类日韩欧美亚洲嫩草| 手机成人av网站| 最近最新免费中文字幕在线| 精品福利观看| 亚洲狠狠婷婷综合久久图片| 国产亚洲av嫩草精品影院| 国产亚洲精品av在线| 精品久久久久久久毛片微露脸| 亚洲国产精品久久男人天堂| 人人妻,人人澡人人爽秒播| 青草久久国产| 欧美亚洲日本最大视频资源| 亚洲一卡2卡3卡4卡5卡精品中文| 悠悠久久av| 午夜精品久久久久久毛片777| 精品国产国语对白av| 中文字幕人妻丝袜一区二区| 中文字幕av电影在线播放| videosex国产| 99精品久久久久人妻精品| 国产成人av激情在线播放| 丁香六月欧美| 视频区欧美日本亚洲| 精品久久久久久久久久免费视频| 久久久久久久午夜电影| 久久精品aⅴ一区二区三区四区| 国产精品秋霞免费鲁丝片| 此物有八面人人有两片| 久久久久久国产a免费观看| 可以在线观看毛片的网站| 亚洲av日韩精品久久久久久密| 国产精品亚洲美女久久久| 国产午夜精品久久久久久| 久久国产精品人妻蜜桃| 免费高清在线观看日韩| 国产免费男女视频| 亚洲五月天丁香| 亚洲少妇的诱惑av| 精品久久蜜臀av无| 男女做爰动态图高潮gif福利片 | 亚洲国产中文字幕在线视频| 亚洲成人久久性| 真人做人爱边吃奶动态| 亚洲激情在线av| 免费少妇av软件| 美女高潮喷水抽搐中文字幕| 午夜福利在线观看吧| 搞女人的毛片| 国产成人系列免费观看| 欧美成狂野欧美在线观看| 免费观看精品视频网站| 9热在线视频观看99| 成人av一区二区三区在线看| av超薄肉色丝袜交足视频| 丝袜美足系列| 亚洲精品美女久久久久99蜜臀| 可以免费在线观看a视频的电影网站| 亚洲人成电影免费在线| 亚洲五月色婷婷综合| 大型av网站在线播放| 黄频高清免费视频| 久久久久精品国产欧美久久久| 午夜精品国产一区二区电影| 亚洲精品粉嫩美女一区| 欧美 亚洲 国产 日韩一| 一级片免费观看大全| 久久精品亚洲精品国产色婷小说| 久久中文看片网| 又黄又爽又免费观看的视频| 最近最新免费中文字幕在线| 国产99白浆流出| bbb黄色大片| 欧美大码av| 琪琪午夜伦伦电影理论片6080| 亚洲中文字幕日韩| 精品熟女少妇八av免费久了| 1024香蕉在线观看| 日日夜夜操网爽| 91精品三级在线观看| 亚洲av成人一区二区三| 精品国产美女av久久久久小说| 欧美一级毛片孕妇| 人人妻人人爽人人添夜夜欢视频| 一级毛片精品| 露出奶头的视频|