• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    瀏覽器安全策略之內(nèi)容安全策略CSP

    2014-07-28 00:54
    關(guān)鍵詞:安全策略域名瀏覽器

    編者按:很多人認(rèn)為,互聯(lián)網(wǎng)在傳遞信息的同時(shí)也傳遞著威脅和安全隱患。而Web網(wǎng)站24小時(shí)在互聯(lián)網(wǎng)上開(kāi)放某些端口、提供相關(guān)服務(wù),同時(shí),全球的Web站點(diǎn)不勝枚舉、應(yīng)有盡有。所以,Web網(wǎng)站也成為最容易被攻擊者利用的目標(biāo)。本期的兩篇文章,一篇是關(guān)于瀏覽器的內(nèi)容安全策略頭(CSP,Content Security Policy)的技術(shù)文章,另一篇?jiǎng)t是企業(yè)對(duì)Web安全網(wǎng)關(guān)的應(yīng)用案例,兩個(gè)側(cè)面、兩個(gè)維度,為讀者提供應(yīng)對(duì)普遍存在,甚至就發(fā)生在身邊的Web安全威脅的思路。

    2013年11月,Veracode給出的報(bào)告指出,全球前一百萬(wàn)個(gè)網(wǎng)站中僅有269個(gè)網(wǎng)站使用了W3C規(guī)范的內(nèi)容安全策略頭(CSP,Content Security Policy)。ZoomEye在2014年2月給出的測(cè)試報(bào)告中,中國(guó)排名前7千的域名沒(méi)有使用CSP的,國(guó)內(nèi)1000的域名(含子域名)中僅發(fā)現(xiàn)7個(gè)使用了CSP策略,其中還有3個(gè)網(wǎng)站CSP出現(xiàn)語(yǔ)法使用錯(cuò)誤。

    如果說(shuō)CSP是一個(gè)偉大的安全策略,為何全球范圍內(nèi)網(wǎng)站使用率如此之低?是CSP自身的設(shè)計(jì)存在問(wèn)題,還是網(wǎng)站管理員們沒(méi)有去充分了解和利用它?CSP到底是一個(gè)什么樣的安全策略,是像人們普遍說(shuō)的它是XSS攻擊的終結(jié)者嗎?

    帶著以上的疑問(wèn),本文將從CSP的概念、發(fā)展時(shí)間軸、語(yǔ)法使用、如何正確部署CSP、CSP的自有特性、如何利用CSP產(chǎn)生攻擊報(bào)告、CSP當(dāng)前使用率、Bypass CSP等眾多方面,來(lái)給大家全面介紹CSP這個(gè)偉大而又被忽視的安全策略。

    CSP是以可信白名單作機(jī)制,限制網(wǎng)站中是否可以包含某來(lái)源內(nèi)容。默認(rèn)配置下不允許執(zhí)行內(nèi)聯(lián)代碼(

    內(nèi)聯(lián)事件

    內(nèi)聯(lián)樣式

    雖然CSP中已經(jīng)對(duì)script-src和style-src提供了使用“unsafe-inline”指令來(lái)開(kāi)啟執(zhí)行內(nèi)聯(lián)代碼,但為了安全起見(jiàn)還是慎用“unsafe-inline”。

    2.EVAL相關(guān)功能被禁用

    用戶輸入字符串,然后經(jīng)過(guò)eval()等函數(shù)轉(zhuǎn)義,進(jìn)而被當(dāng)作腳本去執(zhí)行。這樣的攻擊方式比較常見(jiàn)。于是乎CSP默認(rèn)配置下,eval(),newFunction(),setTimeout([string], ...)和setInterval([string], ...)都被禁止運(yùn)行。

    比如:

    alert(eval("foo.bar.baz"));

    window.setTimeout("alert('hi')", 10);endprint

    window.setInterval("alert('hi')", 10);

    new Function("return foo.bar.baz");

    如果想執(zhí)行可以把字符串轉(zhuǎn)換為內(nèi)聯(lián)函數(shù)去執(zhí)行。

    alert(foo && foo.bar && foo.bar.baz);

    window.setTimeout(function() { alert('hi'); }, 10);

    window.setInterval(function() { alert('hi'); }, 10);

    function() { return foo && foo.bar && foo.bar.baz };

    同樣CSP也提供了“unsafe-eval”去開(kāi)啟執(zhí)行eval()等函數(shù),但強(qiáng)烈不建議使用“unsafe-eval”這個(gè)指令。

    CSP例子

    例子1:網(wǎng)站管理員想要所有的內(nèi)容均來(lái)自網(wǎng)站自己的域,不包括子域。

    Content-Security-Policy: default-src 'self‘

    例子2:網(wǎng)站管理員想要所有的內(nèi)容來(lái)自網(wǎng)站自己的域,還有其他子域的內(nèi)容。

    Content-Security-Policy: default-src

    'self' *.mydomain.com

    例子3:網(wǎng)站管理員想要網(wǎng)站接受信任任意域的圖像,指定域的音頻視頻和指定域的腳本。

    Content-Security-Policy: default-src 'self'; img-src *;

    media-src media1.com media2.com;

    script-src userscripts.example.com

    在這條策略中,默認(rèn)情況下,網(wǎng)站只允許加載自己域的內(nèi)容,但也有例外:

    img-src * 使用*通配符可以加載任意域的圖片。

    media-src media1.com media2.com 視頻音頻只允許加載這兩個(gè)域的

    script-src userscripts.example.com 腳本只能加載

    userscripts.example.com 域的

    例子4 :網(wǎng)站管理員確保在線銀行所有內(nèi)容都通過(guò)SSL加載,確保信息不會(huì)被截獲。

    Content-Security-Policy: default-src

    https://onlinebanking.jumbobank.com

    例子5 :github.com上的真實(shí)CSP例子。Github允許加載任何域的內(nèi)容,但只能加載指定域的腳本,只能加載指定域的樣式并可以執(zhí)行內(nèi)聯(lián)樣式,只能通過(guò)SSL加載指定域的flash插件。

    Content-Security-Policy:default-src *;

    script-src 'self'

    https://github.global.ssl.fastly.net

    https://ssl.google-analytics.com

    https://collector-cdn.github.com

    https://embed.github.com

    https://raw.github.com;

    style-src 'self' 'unsafe-inline'

    https://github.global.ssl.fastly.net;

    object-src https://github.global.ssl.fastly.net

    在線CSP編寫(xiě),可以協(xié)助和幫助網(wǎng)站管理員編寫(xiě)出適合自己站點(diǎn)的CSP,請(qǐng)參考http://cspisawesome.com/。

    CSP的錯(cuò)誤使用

    CSP的語(yǔ)法和指令其實(shí)并不復(fù)雜,但如果沒(méi)有充分了解網(wǎng)站業(yè)務(wù)和安全需求,錯(cuò)誤的使用CSP則會(huì)適得其反。

    (1)筆者在2013年底訪問(wèn)http://www.grosshandel-hahn.de/,發(fā)現(xiàn)CSP策略明顯使用錯(cuò)誤。該網(wǎng)站使用了X-Content-Security-Policy-Report-Only。此頭的意思是讓瀏覽器只匯報(bào)日志,不阻止任何內(nèi)容。但這條策略里卻沒(méi)有給出接收信息日志的地址。

    (2)Content-Security-Policy: default-src https:; frame-src test.com;。這個(gè)策略方案是有問(wèn)題的,此頭限制https以外的所有資源,但又允許iframe通過(guò)http進(jìn)行加載。現(xiàn)實(shí)中,這樣的場(chǎng)景應(yīng)該很難出現(xiàn)。

    CSP分析報(bào)告

    對(duì)于網(wǎng)站管理員來(lái)說(shuō),CSP的一個(gè)強(qiáng)大功能是它可以產(chǎn)生試圖攻擊你網(wǎng)站的分析報(bào)告。你可以用report-uri指令使瀏覽器發(fā)送HTTP POST請(qǐng)求把攻擊報(bào)告以JSON格式傳送到你指定的地址。接下來(lái)給大家介紹你的站點(diǎn)如何配置來(lái)接收攻擊報(bào)告。

    啟用報(bào)告

    默認(rèn)情況下,違規(guī)報(bào)告不會(huì)發(fā)送。為了能使用違規(guī)報(bào)告,你必須使用report-uri指令,并至少提供一個(gè)接收地址。

    Content-Security-Policy: default-src self; report-uri http://reportcollector.example.com/collector.cgi

    如果想讓瀏覽器只匯報(bào)報(bào)告,不阻止任何內(nèi)容,可以改用Content-Security-Policy-Report-Only頭。endprint

    違規(guī)報(bào)告語(yǔ)法

    該報(bào)告JSON對(duì)象包含以下數(shù)據(jù):

    blocked-uri:被阻止的違規(guī)資源

    document-uri:攔截違規(guī)行為發(fā)生的頁(yè)面

    original-policy:Content-Security-Policy頭策略的所有內(nèi)容

    referrer:頁(yè)面的referrer

    status-code:HTTP響應(yīng)狀態(tài)

    violated-directive:違規(guī)的指令

    CSP的使用率統(tǒng)計(jì)

    CSP全球范圍使用率非常低,而且增加也非常緩慢。而使用Content-Security-Policy-Report-Only進(jìn)行單獨(dú)接收攻擊報(bào)告的網(wǎng)站只有24個(gè)。統(tǒng)計(jì)中也指出,發(fā)現(xiàn)大量網(wǎng)站使用unsafe-inline這個(gè)指令,分析其原因可能是由于開(kāi)發(fā)人員很難在頁(yè)面中徹底消除內(nèi)聯(lián)腳本,這很讓人失望,所以只能要求制定的CSP策略更加嚴(yán)謹(jǐn)。

    對(duì)于國(guó)內(nèi)網(wǎng)站使用CSP的情況,筆者委托ZoomEye對(duì)此進(jìn)行了統(tǒng)計(jì)。2014年2月發(fā)來(lái)的統(tǒng)計(jì)結(jié)果在非常不樂(lè)觀。根據(jù)ZoomEye的統(tǒng)計(jì):國(guó)內(nèi)排名前7000的域名沒(méi)有使用CSP,國(guó)內(nèi)1000萬(wàn)的域名(含子域名)中發(fā)現(xiàn)7個(gè)使用了CSP策略,其中還有3個(gè)網(wǎng)站CSP語(yǔ)法使用錯(cuò)誤。7個(gè)域名中3個(gè)是知乎網(wǎng),值得表?yè)P(yáng)。7個(gè)域名列表如下:

    www.zhihu.com

    www.zhi.hu

    zhimg.com

    www.applysquare.com

    www.pipapai.com CSP語(yǔ)法錯(cuò)誤

    www.icyprus.cn CSP語(yǔ)法錯(cuò)誤

    www.uyitec.cn CSP語(yǔ)法錯(cuò)誤

    在網(wǎng)站安全防御方面,我們還要有很長(zhǎng)的路要走。雖然CSP安全策略頭只是網(wǎng)站安全整體防御中的一小部分,但合理的利用還是可以起到很好的防護(hù)作用。然而在我們分析的百萬(wàn)網(wǎng)站中,CSP的使用率極其低,從這一點(diǎn)來(lái)說(shuō)CSP在中國(guó)應(yīng)該廣泛對(duì)網(wǎng)站管理員進(jìn)行科普。

    CSP Bypass

    一個(gè)安全策略從誕生開(kāi)始將會(huì)時(shí)不時(shí)有一個(gè)叫“Bypass”的小伙伴跟隨左右。而從辯證角度來(lái)講,多加載一種安全策略,就多了一種Bypass的維度。一旦Bypass出現(xiàn),就意味著將有一種設(shè)計(jì)者沒(méi)有考慮到的方法或技巧,將破壞策略的原有規(guī)則。

    CSP亦是如此,在一次次被繞過(guò)然后在一次次修復(fù)過(guò)程中,來(lái)完善自己的語(yǔ)法和指令。

    CSP總結(jié)

    充分了解CSP安全策略的語(yǔ)法和指令,并最大程度地合理利用和部署這些策略,努力把安全策略發(fā)揮到極致,使其最終把危害降低到最低。

    CSP并不能消除內(nèi)容注入攻擊,但可以有效地檢測(cè)并緩解跨站攻擊和內(nèi)容注入攻擊帶來(lái)的危害。

    CSP不是作為防御內(nèi)容注入(如XSS)的第一道防線而設(shè)計(jì),而最適合部署在縱深防御體系中。

    至于為什么CSP的使用率如此之低,究其原因,CSP雖然提供了強(qiáng)大的安全保護(hù),但是它也造成了如下問(wèn)題:Eval及相關(guān)函數(shù)被禁用,內(nèi)嵌的JavaScript代碼將不會(huì)執(zhí)行,只能通過(guò)白名單來(lái)加載遠(yuǎn)程腳本。這些問(wèn)題阻礙了CSP的普及。如果要使用CSP技術(shù)保護(hù)自己的網(wǎng)站,開(kāi)發(fā)者就不得不花費(fèi)大量時(shí)間分離內(nèi)聯(lián)的JavaScript代碼和做一些調(diào)整。

    沒(méi)有被繞過(guò)的策略不是好的策略,從辯證角度來(lái)講,多加載一種安全策略,就多了一種Bypass的維度。在安全領(lǐng)域的“Bypass”是一個(gè)曼妙而鬼魅的名字。

    應(yīng)該把CSP安全策略視為是一把可以直插心臟的鋒利的尖刀,而不是一根電線桿子杵在那。

    (文章有刪減,瀏覽本文完整版請(qǐng)登錄中國(guó)計(jì)算機(jī)行業(yè)網(wǎng)www.ciw.com.cn查詢。)endprint

    猜你喜歡
    安全策略域名瀏覽器
    基于認(rèn)知負(fù)荷理論的叉車(chē)安全策略分析
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    反瀏覽器指紋追蹤
    Combosquatting域名搶注的測(cè)量研究
    如何購(gòu)買(mǎi)WordPress網(wǎng)站域名及綁定域名
    淺析涉密信息系統(tǒng)安全策略
    環(huán)球?yàn)g覽器
    騰訊八百萬(wàn)美元收購(gòu)域名
    如何加強(qiáng)農(nóng)村食鹽消費(fèi)安全策略
    頂級(jí)域名爭(zhēng)奪戰(zhàn):ICANN放出1930個(gè)通用頂級(jí)域名,申請(qǐng)者有上千家
    黄色成人免费大全| 观看免费一级毛片| 一二三四社区在线视频社区8| 色在线成人网| 亚洲三区欧美一区| 白带黄色成豆腐渣| 美国免费a级毛片| 日韩欧美在线二视频| 国产亚洲欧美精品永久| 国产亚洲av嫩草精品影院| 日韩大码丰满熟妇| 给我免费播放毛片高清在线观看| 亚洲人成77777在线视频| 亚洲精品粉嫩美女一区| 国产高清激情床上av| 神马国产精品三级电影在线观看 | 国产精品乱码一区二三区的特点| 久久国产亚洲av麻豆专区| 亚洲第一电影网av| 99久久综合精品五月天人人| 亚洲人成电影免费在线| 桃色一区二区三区在线观看| 免费在线观看日本一区| 久9热在线精品视频| 亚洲aⅴ乱码一区二区在线播放 | 露出奶头的视频| 黄色视频不卡| 日本五十路高清| 无限看片的www在线观看| 性欧美人与动物交配| 国内精品久久久久久久电影| 成人手机av| 91国产中文字幕| 午夜福利在线观看吧| 国产精品久久视频播放| 亚洲av成人av| 黄色视频不卡| 美女免费视频网站| 亚洲中文字幕日韩| 欧美激情久久久久久爽电影| √禁漫天堂资源中文www| 欧美成狂野欧美在线观看| 久久精品91无色码中文字幕| or卡值多少钱| av有码第一页| 免费高清视频大片| 欧美黑人欧美精品刺激| 国产精品,欧美在线| 精品福利观看| 免费在线观看亚洲国产| 夜夜爽天天搞| 亚洲中文av在线| 欧美激情极品国产一区二区三区| 黄频高清免费视频| 午夜福利视频1000在线观看| 国内精品久久久久久久电影| 国产激情久久老熟女| 亚洲最大成人中文| 国产精品香港三级国产av潘金莲| 久久天躁狠狠躁夜夜2o2o| www.精华液| 午夜激情av网站| 国内揄拍国产精品人妻在线 | 亚洲av中文字字幕乱码综合 | 91麻豆av在线| 国产精品99久久99久久久不卡| 国内揄拍国产精品人妻在线 | 日韩国内少妇激情av| 亚洲成人精品中文字幕电影| 两个人视频免费观看高清| 99久久综合精品五月天人人| 国产精品免费视频内射| 日本精品一区二区三区蜜桃| 一本一本综合久久| 成人一区二区视频在线观看| 99国产极品粉嫩在线观看| 成在线人永久免费视频| 欧美中文日本在线观看视频| 欧美不卡视频在线免费观看 | 亚洲五月天丁香| 欧洲精品卡2卡3卡4卡5卡区| 亚洲三区欧美一区| 国产精品九九99| 中亚洲国语对白在线视频| 欧美中文日本在线观看视频| 亚洲欧美精品综合一区二区三区| 午夜免费观看网址| 麻豆成人午夜福利视频| 精品国产国语对白av| 国产三级在线视频| 亚洲aⅴ乱码一区二区在线播放 | 日本成人三级电影网站| 99精品欧美一区二区三区四区| 香蕉国产在线看| 亚洲 欧美一区二区三区| ponron亚洲| 午夜福利免费观看在线| 99久久综合精品五月天人人| 久久国产精品影院| 一二三四社区在线视频社区8| 在线观看免费午夜福利视频| 无限看片的www在线观看| 国产一区在线观看成人免费| 啪啪无遮挡十八禁网站| 我的亚洲天堂| 大型黄色视频在线免费观看| 黑丝袜美女国产一区| aaaaa片日本免费| 亚洲av成人一区二区三| 一a级毛片在线观看| 最近最新免费中文字幕在线| 欧美一级a爱片免费观看看 | 欧美激情高清一区二区三区| √禁漫天堂资源中文www| 国产亚洲精品久久久久久毛片| 精品乱码久久久久久99久播| 久久久国产成人免费| 精品高清国产在线一区| 97人妻精品一区二区三区麻豆 | 女人爽到高潮嗷嗷叫在线视频| 美女大奶头视频| 亚洲国产精品成人综合色| 亚洲欧洲精品一区二区精品久久久| 亚洲国产高清在线一区二区三 | 欧美大码av| 丝袜在线中文字幕| 久久人妻福利社区极品人妻图片| 法律面前人人平等表现在哪些方面| 亚洲中文字幕日韩| 黄色视频,在线免费观看| 婷婷丁香在线五月| 亚洲电影在线观看av| 久久久水蜜桃国产精品网| 无人区码免费观看不卡| 成人国产综合亚洲| 波多野结衣高清作品| 99热6这里只有精品| 一本大道久久a久久精品| av欧美777| 一区二区三区精品91| 99精品在免费线老司机午夜| 亚洲国产精品999在线| 69av精品久久久久久| 最近最新中文字幕大全电影3 | 给我免费播放毛片高清在线观看| 搡老熟女国产l中国老女人| 国产一区在线观看成人免费| 好男人在线观看高清免费视频 | 亚洲精华国产精华精| 高潮久久久久久久久久久不卡| 91字幕亚洲| 18禁美女被吸乳视频| 日本三级黄在线观看| 亚洲精品国产区一区二| 制服丝袜大香蕉在线| 色尼玛亚洲综合影院| 国产一区二区三区视频了| 国产精品爽爽va在线观看网站 | 午夜免费成人在线视频| 最近最新免费中文字幕在线| 中文字幕高清在线视频| 巨乳人妻的诱惑在线观看| 亚洲精品久久国产高清桃花| 亚洲 欧美一区二区三区| 波多野结衣av一区二区av| 亚洲精华国产精华精| 脱女人内裤的视频| 99re在线观看精品视频| 久久久国产成人免费| 又黄又粗又硬又大视频| 88av欧美| 在线看三级毛片| 色老头精品视频在线观看| 88av欧美| 婷婷丁香在线五月| 国内少妇人妻偷人精品xxx网站 | 国内毛片毛片毛片毛片毛片| 观看免费一级毛片| 亚洲国产精品999在线| 99riav亚洲国产免费| 久久久久久久久中文| 男女下面进入的视频免费午夜 | 日本成人三级电影网站| 亚洲av电影在线进入| 校园春色视频在线观看| 久久久久久人人人人人| 人成视频在线观看免费观看| 中文字幕av电影在线播放| 国产在线观看jvid| 久久久国产成人免费| 又黄又粗又硬又大视频| 亚洲熟妇熟女久久| 亚洲男人的天堂狠狠| 亚洲成人久久性| 国产黄色小视频在线观看| 国产又黄又爽又无遮挡在线| 村上凉子中文字幕在线| 国产亚洲av嫩草精品影院| 久久久久免费精品人妻一区二区 | 国产成人欧美在线观看| 亚洲精品在线美女| 男女之事视频高清在线观看| 国产精品野战在线观看| 欧美午夜高清在线| 午夜老司机福利片| 亚洲中文字幕日韩| 丝袜美腿诱惑在线| 高潮久久久久久久久久久不卡| 亚洲欧美日韩无卡精品| 99精品久久久久人妻精品| 亚洲国产精品合色在线| 淫秽高清视频在线观看| 精品第一国产精品| 国产在线观看jvid| 午夜老司机福利片| 精品一区二区三区视频在线观看免费| 亚洲精品中文字幕一二三四区| 亚洲在线自拍视频| 久久精品夜夜夜夜夜久久蜜豆 | 99热这里只有精品一区 | 久久 成人 亚洲| 日本 av在线| 女警被强在线播放| 亚洲电影在线观看av| 国产亚洲精品久久久久久毛片| 免费高清在线观看日韩| 夜夜躁狠狠躁天天躁| 在线视频色国产色| 中文字幕人妻熟女乱码| 一二三四在线观看免费中文在| 久久久国产精品麻豆| 亚洲第一电影网av| 国产又爽黄色视频| 日本撒尿小便嘘嘘汇集6| 亚洲专区国产一区二区| 国产精品自产拍在线观看55亚洲| 夜夜躁狠狠躁天天躁| 美女午夜性视频免费| 日韩有码中文字幕| 熟女电影av网| 国产亚洲精品久久久久5区| 中文在线观看免费www的网站 | 天天添夜夜摸| 欧美一级a爱片免费观看看 | 日本 欧美在线| 亚洲中文日韩欧美视频| 88av欧美| 正在播放国产对白刺激| 久久国产乱子伦精品免费另类| 国产欧美日韩一区二区精品| 侵犯人妻中文字幕一二三四区| 久久久精品欧美日韩精品| 一本精品99久久精品77| 日韩精品免费视频一区二区三区| 亚洲免费av在线视频| 999久久久精品免费观看国产| 狠狠狠狠99中文字幕| 丁香六月欧美| 欧美黑人欧美精品刺激| 中文字幕最新亚洲高清| 国产高清激情床上av| 国产视频内射| 久久精品人妻少妇| 欧美色视频一区免费| 老熟妇乱子伦视频在线观看| 日韩欧美免费精品| 9191精品国产免费久久| 久久香蕉国产精品| 国产成人av激情在线播放| 午夜a级毛片| 日本撒尿小便嘘嘘汇集6| 身体一侧抽搐| 久久久久国内视频| 成人国产综合亚洲| 日本a在线网址| 国产1区2区3区精品| 一区二区日韩欧美中文字幕| 午夜福利成人在线免费观看| 无遮挡黄片免费观看| 亚洲人成电影免费在线| 麻豆久久精品国产亚洲av| 母亲3免费完整高清在线观看| 国产亚洲精品一区二区www| 波多野结衣高清作品| 国产精品永久免费网站| 国产精品香港三级国产av潘金莲| 91麻豆av在线| 丁香欧美五月| 免费看日本二区| 伊人久久大香线蕉亚洲五| 青草久久国产| 一边摸一边做爽爽视频免费| 夜夜爽天天搞| 成年版毛片免费区| 欧美日韩乱码在线| 国产成+人综合+亚洲专区| 女性生殖器流出的白浆| 亚洲人成网站高清观看| 丰满的人妻完整版| 国产v大片淫在线免费观看| 此物有八面人人有两片| 女警被强在线播放| 亚洲全国av大片| a在线观看视频网站| 激情在线观看视频在线高清| 国产成人精品无人区| 在线观看舔阴道视频| 国产av不卡久久| 精品第一国产精品| 99热只有精品国产| 国产在线精品亚洲第一网站| 美女高潮喷水抽搐中文字幕| 亚洲人成网站高清观看| 欧美黑人欧美精品刺激| 淫妇啪啪啪对白视频| 在线永久观看黄色视频| 亚洲国产精品久久男人天堂| 日韩欧美一区视频在线观看| 欧美日韩亚洲国产一区二区在线观看| 午夜福利欧美成人| 美女扒开内裤让男人捅视频| 午夜福利欧美成人| 99热这里只有精品一区 | 亚洲午夜精品一区,二区,三区| 久久中文字幕一级| 国产成+人综合+亚洲专区| 亚洲狠狠婷婷综合久久图片| 亚洲午夜理论影院| 天天添夜夜摸| 一本综合久久免费| 搡老妇女老女人老熟妇| 国产伦一二天堂av在线观看| 久久人妻福利社区极品人妻图片| 又黄又粗又硬又大视频| а√天堂www在线а√下载| 一本综合久久免费| 欧美日韩乱码在线| 色婷婷久久久亚洲欧美| 亚洲黑人精品在线| 老司机在亚洲福利影院| 1024视频免费在线观看| 一边摸一边做爽爽视频免费| 国产亚洲av嫩草精品影院| 中文亚洲av片在线观看爽| 中国美女看黄片| 老司机在亚洲福利影院| 中国美女看黄片| 国产精品99久久99久久久不卡| 中文字幕另类日韩欧美亚洲嫩草| 亚洲精品美女久久av网站| 一个人观看的视频www高清免费观看 | 俄罗斯特黄特色一大片| 国产av一区在线观看免费| ponron亚洲| 欧美在线一区亚洲| 国产激情偷乱视频一区二区| 久久国产精品男人的天堂亚洲| 真人一进一出gif抽搐免费| 一本综合久久免费| 宅男免费午夜| 国产97色在线日韩免费| 国产精品亚洲一级av第二区| av在线天堂中文字幕| 两个人看的免费小视频| 亚洲国产精品sss在线观看| 后天国语完整版免费观看| 国产亚洲av高清不卡| 国产成人精品无人区| 一区二区三区国产精品乱码| 一个人免费在线观看的高清视频| 国产亚洲精品一区二区www| 丝袜美腿诱惑在线| 久久久久国产精品人妻aⅴ院| 亚洲av熟女| 久久久久国产精品人妻aⅴ院| 亚洲一码二码三码区别大吗| 国产精品1区2区在线观看.| 精品久久久久久久末码| 夜夜看夜夜爽夜夜摸| 成人手机av| 身体一侧抽搐| 无人区码免费观看不卡| 午夜福利18| 成年女人毛片免费观看观看9| 欧美av亚洲av综合av国产av| 成人三级做爰电影| 色综合亚洲欧美另类图片| 中文在线观看免费www的网站 | 青草久久国产| 老熟妇仑乱视频hdxx| 国产精品美女特级片免费视频播放器 | 啦啦啦韩国在线观看视频| 长腿黑丝高跟| 看黄色毛片网站| 男人舔女人下体高潮全视频| 成人亚洲精品av一区二区| 久久亚洲精品不卡| 一本精品99久久精品77| 99在线人妻在线中文字幕| 日日爽夜夜爽网站| 天天添夜夜摸| 又黄又爽又免费观看的视频| 午夜福利在线观看吧| 亚洲熟女毛片儿| 午夜福利视频1000在线观看| 国内少妇人妻偷人精品xxx网站 | 久99久视频精品免费| 自线自在国产av| 亚洲人成伊人成综合网2020| 一级a爱片免费观看的视频| 欧美成人免费av一区二区三区| 美女午夜性视频免费| 亚洲国产精品久久男人天堂| 岛国视频午夜一区免费看| 久久青草综合色| 亚洲av日韩精品久久久久久密| 亚洲av成人一区二区三| 最近最新中文字幕大全免费视频| 又紧又爽又黄一区二区| 久9热在线精品视频| 好男人电影高清在线观看| 欧美色欧美亚洲另类二区| 欧美av亚洲av综合av国产av| 色尼玛亚洲综合影院| 精品乱码久久久久久99久播| 国产精品野战在线观看| 免费观看人在逋| 国产精品国产高清国产av| 1024视频免费在线观看| 亚洲成人久久性| x7x7x7水蜜桃| 男人舔女人下体高潮全视频| 日本一本二区三区精品| av有码第一页| 日本熟妇午夜| 国产成人影院久久av| 国产一区二区三区视频了| tocl精华| 国产男靠女视频免费网站| 亚洲欧美精品综合久久99| 草草在线视频免费看| 国产精品一区二区免费欧美| a级毛片a级免费在线| 无限看片的www在线观看| 国产精品久久久久久人妻精品电影| 精品不卡国产一区二区三区| 在线观看日韩欧美| 成人三级黄色视频| 天堂影院成人在线观看| 亚洲中文av在线| 亚洲专区字幕在线| 国产精品久久视频播放| 少妇粗大呻吟视频| 夜夜夜夜夜久久久久| 男女下面进入的视频免费午夜 | 日韩精品免费视频一区二区三区| 亚洲天堂国产精品一区在线| 香蕉av资源在线| 精品国内亚洲2022精品成人| 精品国产乱码久久久久久男人| 欧美日韩瑟瑟在线播放| 又大又爽又粗| 国产一区二区三区视频了| 99热6这里只有精品| 精华霜和精华液先用哪个| 国产av一区在线观看免费| 十八禁网站免费在线| 免费在线观看日本一区| 日本免费a在线| 久热爱精品视频在线9| 1024手机看黄色片| 男女午夜视频在线观看| 亚洲第一电影网av| 美女高潮到喷水免费观看| 免费在线观看视频国产中文字幕亚洲| 99riav亚洲国产免费| 999久久久国产精品视频| 欧美黄色淫秽网站| 91麻豆精品激情在线观看国产| 中文字幕av电影在线播放| 日韩欧美免费精品| 久久香蕉精品热| 无人区码免费观看不卡| av欧美777| 精品国产乱子伦一区二区三区| 精品久久久久久久毛片微露脸| 757午夜福利合集在线观看| 桃红色精品国产亚洲av| 午夜免费成人在线视频| 欧美国产日韩亚洲一区| 黄色视频不卡| 又黄又爽又免费观看的视频| 真人一进一出gif抽搐免费| 久久人人精品亚洲av| 亚洲第一电影网av| 成人免费观看视频高清| 白带黄色成豆腐渣| 欧美日韩福利视频一区二区| 欧美在线黄色| 我的亚洲天堂| 搡老妇女老女人老熟妇| 国产99白浆流出| 老司机午夜十八禁免费视频| 亚洲片人在线观看| 成人一区二区视频在线观看| 国产精品精品国产色婷婷| 亚洲一区二区三区不卡视频| 中文字幕另类日韩欧美亚洲嫩草| 波多野结衣巨乳人妻| 亚洲熟妇熟女久久| 窝窝影院91人妻| 欧美日韩中文字幕国产精品一区二区三区| 国产在线精品亚洲第一网站| 天堂动漫精品| 国产99久久九九免费精品| 国产亚洲欧美在线一区二区| 看免费av毛片| 国产一区二区激情短视频| 久久精品国产综合久久久| videosex国产| 真人做人爱边吃奶动态| 亚洲熟妇熟女久久| 成人欧美大片| 国产一区二区三区在线臀色熟女| 老司机在亚洲福利影院| 国产国语露脸激情在线看| 欧美黑人精品巨大| 看片在线看免费视频| 国产成人精品无人区| 日韩欧美 国产精品| 精品日产1卡2卡| 亚洲久久久国产精品| 两性午夜刺激爽爽歪歪视频在线观看 | 午夜免费激情av| 老熟妇仑乱视频hdxx| 国产视频内射| 欧美在线黄色| 中文字幕精品亚洲无线码一区 | 亚洲人成电影免费在线| 久久久久亚洲av毛片大全| 亚洲人成伊人成综合网2020| 精品人妻1区二区| 精品久久蜜臀av无| 亚洲精品久久成人aⅴ小说| 成人18禁高潮啪啪吃奶动态图| 亚洲精品美女久久av网站| 亚洲av成人一区二区三| 欧美性猛交╳xxx乱大交人| 中文字幕精品免费在线观看视频| 日本a在线网址| 侵犯人妻中文字幕一二三四区| 1024手机看黄色片| 国产一区二区三区视频了| 午夜老司机福利片| 2021天堂中文幕一二区在线观 | 日韩免费av在线播放| x7x7x7水蜜桃| 丁香欧美五月| 欧美国产日韩亚洲一区| 久久中文看片网| 亚洲 欧美一区二区三区| 午夜福利免费观看在线| 亚洲专区字幕在线| 母亲3免费完整高清在线观看| 熟女电影av网| av福利片在线| 91成人精品电影| 99热这里只有精品一区 | 高清在线国产一区| 波多野结衣高清作品| 看黄色毛片网站| 亚洲七黄色美女视频| 精品少妇一区二区三区视频日本电影| 制服诱惑二区| 自线自在国产av| 国产v大片淫在线免费观看| 国产精品久久久久久精品电影 | 1024香蕉在线观看| 黑人操中国人逼视频| 两性夫妻黄色片| 国产精品香港三级国产av潘金莲| 在线国产一区二区在线| a在线观看视频网站| 97人妻精品一区二区三区麻豆 | 美女高潮喷水抽搐中文字幕| 757午夜福利合集在线观看| 国产麻豆成人av免费视频| 亚洲成人国产一区在线观看| 日本熟妇午夜| 午夜老司机福利片| 美女高潮喷水抽搐中文字幕| 亚洲午夜精品一区,二区,三区| 欧美+亚洲+日韩+国产| 国产人伦9x9x在线观看| 国产黄色小视频在线观看| 国产爱豆传媒在线观看 | 动漫黄色视频在线观看| 成人亚洲精品av一区二区| or卡值多少钱| 亚洲一区二区三区色噜噜| 法律面前人人平等表现在哪些方面| 黄色视频,在线免费观看| 丝袜在线中文字幕| 国产片内射在线| 性色av乱码一区二区三区2| ponron亚洲| 国产又黄又爽又无遮挡在线| 亚洲av熟女| av中文乱码字幕在线| 国内精品久久久久精免费| 中亚洲国语对白在线视频| 亚洲欧美日韩无卡精品| 国产1区2区3区精品| 大香蕉久久成人网| 久久精品夜夜夜夜夜久久蜜豆 |