• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    信息安全漏洞分類研究

    2015-02-11 06:37:10
    關(guān)鍵詞:安全漏洞緩沖區(qū)攻擊者

    司 群

    (中國(guó)鐵道科學(xué)研究院 電子計(jì)算技術(shù)研究所,北京 100081)

    信息安全漏洞分類研究

    司 群

    (中國(guó)鐵道科學(xué)研究院 電子計(jì)算技術(shù)研究所,北京 100081)

    信息安全漏洞是造成信息安全問(wèn)題的重要原因之一,是實(shí)施網(wǎng)絡(luò)攻防的關(guān)鍵要素,如何及時(shí)有效發(fā)現(xiàn)漏洞信息,減少對(duì)社會(huì)、國(guó)家信息安全的不利影響,對(duì)安全漏洞的研究成為信息安全領(lǐng)域的重點(diǎn),漏洞分類研究是漏洞研究的基礎(chǔ)。本文簡(jiǎn)要介紹及總結(jié)國(guó)內(nèi)外關(guān)于安全漏洞的定義和分類,并對(duì)未來(lái)的安全漏洞分類工作進(jìn)行了展望。

    信息安全;安全漏洞;漏洞分類

    隨著網(wǎng)絡(luò)信息技術(shù)在各行各業(yè)的信息系統(tǒng)中的普遍應(yīng)用,信息系統(tǒng)的安全漏洞也日益暴露出來(lái),這些安全漏洞使得信息系統(tǒng)面臨來(lái)自網(wǎng)絡(luò)的各種威脅,如網(wǎng)絡(luò)攻擊、黑客入侵等導(dǎo)致信息系統(tǒng)信息泄露甚至于系統(tǒng)癱瘓,嚴(yán)重危及到企業(yè)的安全。因此,研究漏洞的攻防技術(shù),加強(qiáng)網(wǎng)絡(luò)防護(hù)成為保護(hù)信息系統(tǒng)的關(guān)鍵,安全漏洞的分類研究又是研究漏洞的基礎(chǔ),充分掌握漏洞的含義、分類成為本文研究的重點(diǎn)。

    1 安全漏洞定義

    信息安全漏洞最早是在1982年由美國(guó)著名計(jì)算機(jī)專家D.Denning博士提出的,她是從訪問(wèn)控制的角度,將漏洞定義為:導(dǎo)致操作系統(tǒng)執(zhí)行的操作和訪問(wèn)控制矩陣所定義的安全策略之間相沖突的所有因素[1]。1992年,D.Longley等人[2]從風(fēng)險(xiǎn)管理的不同角度把安全漏洞劃分成3個(gè)方面描述:(1)存在于自動(dòng)化系統(tǒng)內(nèi)部控制、安全過(guò)程以及管理控制等3方面的缺陷,它可能被網(wǎng)絡(luò)攻擊者所利用,進(jìn)而對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行破壞處理或者非法獲得對(duì)信息的非授權(quán)訪問(wèn);(2)在組織、人員、程序、物理層、硬件或軟件方面存在的缺陷,它通常能夠被利用而損害自動(dòng)數(shù)據(jù)處理的行為或系統(tǒng);(3)在網(wǎng)絡(luò)信息系統(tǒng)安全中,廣泛存在著其不足或缺陷。1996年,根據(jù)狀態(tài)空間描述的方法,M.Bishop等人[3]為漏洞給出了其詳細(xì)定義,認(rèn)為“利用管理、程序或者技術(shù)上所存在的失誤,攻擊者得到了網(wǎng)絡(luò)安全操作權(quán)限或未被授權(quán)的非法訪問(wèn)。在這些安全控制上的失誤被稱之為安全隱患或系統(tǒng)漏洞”。2006年,在《信息安全關(guān)鍵技術(shù)語(yǔ)詞匯表》中,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)給出的定義是:漏洞是指存在于網(wǎng)絡(luò)信息系統(tǒng)、內(nèi)部控制、系統(tǒng)安全過(guò)程或?qū)崿F(xiàn)過(guò)程中的、可觸發(fā)的或被威脅源能夠攻擊的系統(tǒng)弱點(diǎn)。2009年,在ISO/IEC SC27《SD6:IT安全術(shù)語(yǔ)詞匯表》中,對(duì)信息系統(tǒng)漏洞的定義是:漏洞是指在某些環(huán)境中違反安全功能要求的TOE中的弱點(diǎn);它是通??梢员灰粋€(gè)或多個(gè)威脅利用的一個(gè)或一組資產(chǎn)的弱點(diǎn);是在信息系統(tǒng)安全控制過(guò)程中,或者是在其環(huán)境的設(shè)計(jì)、實(shí)施中所存在的弱點(diǎn)、特性或缺陷。

    這些關(guān)于信息安全漏洞的定義或者解釋的角度雖各不相同,但是卻有以下3個(gè)共同的特點(diǎn):(1)漏洞是信息系統(tǒng)自身具有的弱點(diǎn)或者缺陷;(2)漏洞存在環(huán)境通常是特定的;(3)漏洞具有可利用性,若攻擊者利用了這些漏洞將會(huì)給信息系統(tǒng)安全帶來(lái)嚴(yán)重威脅和經(jīng)濟(jì)損失。

    綜合考慮中國(guó)信息安全工作實(shí)際,本文這樣描述信息安全漏洞的概念:漏洞是信息技術(shù)、信息產(chǎn)品、信息系統(tǒng)在需求、設(shè)計(jì)、實(shí)現(xiàn)、配置、運(yùn)行等過(guò)程中,有意或無(wú)意產(chǎn)生的缺陷,這些缺陷以不同形式存在于信息系統(tǒng)的各個(gè)層次和環(huán)節(jié)之中,一旦被攻擊者惡意利用,就會(huì)對(duì)信息系統(tǒng)的安全造成損害,進(jìn)而影響構(gòu)建于信息系統(tǒng)之上正常服務(wù)的運(yùn)行,危害信息系統(tǒng)及信息的安全屬性[4]。

    2 國(guó)外研究現(xiàn)狀

    漏洞分類主要是研究者從不同角度描述漏洞,是漏洞研究的基礎(chǔ)之一,如從漏洞的成因、漏洞被利用的技術(shù)及漏洞作用范圍等進(jìn)行分類研究,國(guó)外當(dāng)前主流的漏洞分類主要有以下幾類方法:

    (1)從對(duì)操作系統(tǒng)研究提出的漏洞分類。如操作系統(tǒng)安全性分析研究RISOS項(xiàng)目將漏洞分為7類 :不完全的參數(shù)合法性驗(yàn)證、不一致參數(shù)合法性驗(yàn)證、隱含的權(quán)限、非同步的合法性驗(yàn)證、不適當(dāng)?shù)纳矸輼?biāo)識(shí)/認(rèn)證/授權(quán)、可違反的限制、可利用的邏輯錯(cuò)誤。

    (2)從軟件錯(cuò)誤角度的漏洞分類方法:T.Aslam等人將漏洞分為編碼錯(cuò)誤和意外錯(cuò)誤等。由于該分類方法存在二義性和非窮舉性,I.V.Krsul對(duì)該方法進(jìn)行了擴(kuò)展及修改,形成完整的分類方法,將漏洞類型分為:操作錯(cuò)誤、編碼錯(cuò)誤、環(huán)境錯(cuò)誤及其他錯(cuò)誤4大類。

    (3)多維度分類方法。如M.Bishop等人根據(jù)時(shí)間、漏洞成因、利用方式、漏洞利用組件數(shù)、代碼缺陷和作用域6個(gè)維度分別進(jìn)行了分類。

    (4)廣義漏洞分類方法。如E.Knight將網(wǎng)絡(luò)漏洞分為策略疏忽、社會(huì)工程、技術(shù)缺陷和邏輯錯(cuò)誤。

    (5)抽象分類方法。如美國(guó)MITRE公司的通用缺陷列表(CWE,Common Weakness Emulation)提供了根據(jù)漏洞機(jī)制進(jìn)行分類的方法,它將漏洞大致分為12大類,包括隨機(jī)不充分、被索引資源的不當(dāng)訪問(wèn)、在資源生命周期中的不當(dāng)控制、相互作用錯(cuò)誤、控制管理不充分、計(jì)算錯(cuò)誤、不充分比較、保護(hù)機(jī)制失效、名稱或引用的錯(cuò)誤解析、異常處理失敗、違反代碼編寫標(biāo)準(zhǔn)和消息或數(shù)據(jù)結(jié)構(gòu)的不當(dāng)處理等。

    3 國(guó)內(nèi)漏洞分類

    和其他事物一樣,安全漏洞具有多方面的屬性,也就可以從多個(gè)維度對(duì)其進(jìn)行分類,重點(diǎn)關(guān)注基于技術(shù)的維度。注意,下面提到的所有分類并不是在數(shù)學(xué)意義上嚴(yán)格的,也就是說(shuō)并不保證同一抽象層次、窮舉和互斥,而是極其簡(jiǎn)化的出于實(shí)用為目的分類。它可以分為3大類,其分別為:基于利用位置的分類、基于威脅類型的分類和基于技術(shù)類型的分類。

    3.1 基于利用位置的分類

    (1)本地漏洞,即需要操作系統(tǒng)級(jí)的有效帳號(hào)登錄到本地才能利用的漏洞,主要構(gòu)成為權(quán)限提升類漏洞,即把自身的執(zhí)行權(quán)限從普通用戶級(jí)別提升到管理員級(jí)別。

    (2)遠(yuǎn)程漏洞,即無(wú)需系統(tǒng)級(jí)的帳號(hào)驗(yàn)證即可通過(guò)網(wǎng)絡(luò)訪問(wèn)目標(biāo)進(jìn)行利用,這里強(qiáng)調(diào)的是系統(tǒng)級(jí)帳號(hào),如果漏洞利用需要諸如FTP用戶這樣應(yīng)用級(jí)的帳號(hào)要求也算是遠(yuǎn)程漏洞。例如:Microsoft Windows DCOM RPC接口長(zhǎng)主機(jī)名遠(yuǎn)程緩沖區(qū)溢出漏洞(MS03-026)(CVE-2003-0352)攻擊者可以遠(yuǎn)程通過(guò)訪問(wèn)目標(biāo)服務(wù)器的RPC服務(wù)端口無(wú)需用戶驗(yàn)證就能利用漏洞,以系統(tǒng)權(quán)限執(zhí)行任意指令,實(shí)現(xiàn)對(duì)系統(tǒng)的完全控制。

    3.2 基于威脅類型的分類

    (1)獲取控制,即可以導(dǎo)致劫持程序執(zhí)行流程,轉(zhuǎn)向執(zhí)行攻擊者指定的任意指令或命令,控制應(yīng)用系統(tǒng)或操作系統(tǒng)。威脅最大,同時(shí)影響系統(tǒng)的機(jī)密性、完整性,甚至在需要的時(shí)候可以影響可用性。主要來(lái)源:內(nèi)存破壞類、CGI類漏洞。

    (2)獲取信息,即可以導(dǎo)致劫持程序訪問(wèn)預(yù)期外的資源并泄露給攻擊者,影響系統(tǒng)的機(jī)密性。其主要來(lái)源:輸入驗(yàn)證類、配置錯(cuò)誤類漏洞。

    (3)拒絕服務(wù),即可以導(dǎo)致目標(biāo)應(yīng)用或系統(tǒng)暫時(shí)或永遠(yuǎn)性地失去響應(yīng)正常服務(wù)的能力,影響系統(tǒng)的可用性。主要來(lái)源:內(nèi)存破壞類、意外處理錯(cuò)誤處理類漏洞。

    3.3 基于技術(shù)類型的分類

    基于漏洞成因技術(shù)的分類包括:內(nèi)存破壞類、邏輯錯(cuò)誤類、輸入驗(yàn)證類、設(shè)計(jì)錯(cuò)誤類和配置錯(cuò)誤類。

    3.3.1 內(nèi)存破壞類

    此類漏洞的共同特征是由于某種形式的非預(yù)期的內(nèi)存越界訪問(wèn)(讀、寫或兼而有之),可控程度較好的情況下可執(zhí)行攻擊者指定的任意指令,其他的大多數(shù)情況下會(huì)導(dǎo)致拒絕服務(wù)或信息泄露。 對(duì)內(nèi)存破壞類漏洞再細(xì)分下來(lái)源,可以分出如下子類型:棧緩沖區(qū)溢出、堆緩沖區(qū)溢出、靜態(tài)數(shù)據(jù)區(qū)溢出、格式串問(wèn)題、越界內(nèi)存訪問(wèn)、釋放后重用和二次釋放。

    (1)棧緩沖區(qū)溢出,是最古老的內(nèi)存破壞類型。發(fā)生在堆棧中的緩沖區(qū)溢出,由于利用起來(lái)非常穩(wěn)定,大多可以導(dǎo)致執(zhí)行任意指令,威脅很大。此類漏洞歷史非常悠久, 1988年著名的Morris蠕蟲(chóng)傳播手段之一就是利用了finger服務(wù)的一個(gè)棧緩沖區(qū)溢出漏洞。在2008年之前的幾乎所有影響面巨大的網(wǎng)絡(luò)蠕蟲(chóng)也基本利用此類漏洞

    (2)堆緩沖區(qū)溢出,即導(dǎo)致堆緩沖區(qū)溢出的來(lái)源與棧溢出的一致,基本都是因?yàn)橐恍╅L(zhǎng)度檢查不充分的數(shù)據(jù)操作,唯一不同的地方只是發(fā)生問(wèn)題的對(duì)象不是在編譯階段就已經(jīng)確定分配的棧緩沖區(qū),而是隨著程序執(zhí)行動(dòng)態(tài)分配的堆塊。堆溢出特有的溢出樣式:由于整數(shù)溢出引發(fā)Malloc小緩沖區(qū)從而最終導(dǎo)致堆溢出。

    (3)靜態(tài)數(shù)據(jù)區(qū)溢出,即發(fā)生在靜態(tài)數(shù)據(jù)區(qū)BSS段中的溢出,是非常少見(jiàn)的溢出類型。

    (4)格式串問(wèn)題,即在*printf類調(diào)用中由于沒(méi)有正確使用格式串參數(shù),使攻擊者可以控制格式串的內(nèi)容操縱*printf調(diào)用越界訪問(wèn)內(nèi)存。此類漏洞通過(guò)靜態(tài)或動(dòng)態(tài)的分析方法可以相對(duì)容易地被挖掘出來(lái),因此目前已經(jīng)很少能夠在使用廣泛的軟件中看到了。

    (5)越界內(nèi)存訪問(wèn),即程序盲目信任來(lái)自通信對(duì)方傳遞的數(shù)據(jù),并以此作為內(nèi)存訪問(wèn)的索引,畸形的數(shù)值導(dǎo)致越界的內(nèi)存訪問(wèn),造成內(nèi)存破壞或信息泄露。

    (6)釋放后重用,這是目前最主流最具威脅的客戶端漏洞類型,大多數(shù)被發(fā)現(xiàn)的利用0day漏洞進(jìn)行的水坑攻擊也幾乎都是這種類型,每個(gè)月各大瀏覽器廠商都在修復(fù)大量的此類漏洞。技術(shù)上說(shuō),此類漏洞大多來(lái)源于對(duì)象的引用計(jì)數(shù)操作不平衡,導(dǎo)致對(duì)象被非預(yù)期地釋放后重用,進(jìn)程在后續(xù)操作那些已經(jīng)被污染的對(duì)象時(shí)執(zhí)行攻擊者的指令。與上述幾類內(nèi)存破壞類漏洞的不同之處在于,此類漏洞的觸發(fā)基于對(duì)象的操作異常,而非基于數(shù)據(jù)的畸形異常,一般基于協(xié)議合規(guī)性的異常檢測(cè)不再能起作用,檢測(cè)上構(gòu)成極大的挑戰(zhàn)。

    (7)二次釋放,即一般來(lái)源于代碼中涉及內(nèi)存使用和釋放的操作邏輯,導(dǎo)致同一個(gè)堆緩沖區(qū)可以被反復(fù)地釋放,最終導(dǎo)致的后果與操作系統(tǒng)堆管理的實(shí)現(xiàn)方式相關(guān),很可能實(shí)現(xiàn)執(zhí)行任意指令。實(shí)例: CVS遠(yuǎn)程非法目錄請(qǐng)求導(dǎo)致堆破壞漏洞(CVE-2003-0015)

    3.3.2 邏輯錯(cuò)誤類

    涉及安全檢查的實(shí)現(xiàn)邏輯上存在的問(wèn)題,導(dǎo)致設(shè)計(jì)的安全機(jī)制被繞過(guò)。例如:Real VNC 4.1.1驗(yàn)證繞過(guò)漏洞( CVE-2006-2369 ),漏洞允許客戶端指定服務(wù)端并不聲明支持的驗(yàn)證類型,服務(wù)端的驗(yàn)證交互代碼存在邏輯問(wèn)題。

    3.3.3 輸入驗(yàn)證類

    漏洞來(lái)源都是由于對(duì)來(lái)自用戶輸入沒(méi)有做充分的檢查過(guò)濾就用于后續(xù)操作,絕大部分的CGI漏洞屬于此類。所能導(dǎo)致的后果,經(jīng)??吹角彝{較大的有以下幾類:SQL注入、跨站腳本執(zhí)行、遠(yuǎn)程或本地文件包含、命令注入和目錄遍歷。

    (1)SQL注入,即Web應(yīng)用對(duì)來(lái)自用戶的輸入數(shù)據(jù)未做充分檢查過(guò)濾,就用于構(gòu)造訪問(wèn)后臺(tái)數(shù)據(jù)庫(kù)的SQL命令,導(dǎo)致執(zhí)行非預(yù)期的SQL操作,最終導(dǎo)致數(shù)據(jù)泄露或數(shù)據(jù)庫(kù)破壞。(2)跨站腳本執(zhí)行(XSS),即Web應(yīng)用對(duì)來(lái)自用戶的輸入數(shù)據(jù)未做充分檢查過(guò)濾,用于構(gòu)造返回給用戶瀏覽器的回應(yīng)數(shù)據(jù),導(dǎo)致在用戶瀏覽器中執(zhí)行任意腳本代碼。(3)命令注入,即涉及系統(tǒng)命令調(diào)用和執(zhí)行的函數(shù)在接收用戶的參數(shù)輸入時(shí)未做檢查過(guò)濾,或者攻擊者可以通過(guò)編碼及其他替換手段繞過(guò)安全限制注入命令串,導(dǎo)致執(zhí)行攻擊指定的命令。(4)目錄遍歷,即涉及系統(tǒng)用于生成訪問(wèn)文件路徑,用戶輸入數(shù)據(jù)時(shí)未做檢查過(guò)濾,并且對(duì)最終的文件絕對(duì)路徑的合法性檢查存在問(wèn)題,導(dǎo)致訪問(wèn)允許位置以外的文件。多見(jiàn)于CGI類應(yīng)用,其他服務(wù)類型也可能存在此類漏洞。

    3.3.4 設(shè)計(jì)錯(cuò)誤類

    系統(tǒng)設(shè)計(jì)上對(duì)安全機(jī)制的考慮不足導(dǎo)致在設(shè)計(jì)階段就已經(jīng)引入安全漏洞。

    3.3.5 配置錯(cuò)誤類

    系統(tǒng)運(yùn)行維護(hù)過(guò)程中默認(rèn)不安全的配置狀態(tài),大多涉及訪問(wèn)驗(yàn)證的方面。(系統(tǒng)以不正確的設(shè)置參數(shù)進(jìn)行安裝;系統(tǒng)被安裝在不正確地方或位置)

    4 結(jié)束語(yǔ)

    漏洞分類研究是一項(xiàng)長(zhǎng)期并極具挑戰(zhàn)性的課題,通過(guò)對(duì)安全漏洞的分類方法的綜述研究可以看出,漏洞種類非常復(fù)雜,技術(shù)難度也相當(dāng)大,所以提出一個(gè)廣泛適用的漏洞分類方法是一項(xiàng)艱巨的任務(wù)。

    [1]. Denning D. Cryptography and Data Security[M]. Reading, MA, USA: Addison-Wesley, 1982.

    [2].Longley D, Shain M, Caell W. Information Security: Dictionary of Concepts, Standards and Terms[M]. New York, USA: MacMillan, 1992.

    [3] Bishop M, Bailey D. A Critical Analysis of Vulnerability Taxonomies, Technical Report CSE-96-11[R]. Davis, USA: Department of Computer Science at the University of California at Davis, 1996.

    [4] 吳世忠. 信息安全漏洞分析回顧與展望[J]. 清華大學(xué)學(xué)報(bào)(自然科學(xué)版),2009(S2).

    責(zé)任編輯 方 圓

    Classif i cation research on information security vulnerabilities

    SI Qun
    ( Institute of Computing Technologies, China Academy of Railway Sciences, Beijing 100081, China )

    Information security vulnerability was one of the important causes of information security problems and the key factor to implement network attack and defense. How to find vulnerabilities information and reduce the adverse impact on the society and the national information security, the research on vulnerability became the focus of information security domain, and the classif i cation of vulnerability was the basis of vulnerability research. This paper brief l y introduced and summarized the def i nition and classif i cation of security vulnerabilities at home and abroad, and also prospected the future security vulnerabilities classif i cation work.

    information security; security vulnerabilities; vulnerabilities classif i cation

    U29-39

    A

    1005-8451(2015)02-0013-04

    2014-10-08

    司 群,工程師。

    猜你喜歡
    安全漏洞緩沖區(qū)攻擊者
    嵌入式系統(tǒng)環(huán)形緩沖區(qū)快速讀寫方法的設(shè)計(jì)與實(shí)現(xiàn)
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
    玩具世界(2018年6期)2018-08-31 02:36:26
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開(kāi)發(fā)與設(shè)計(jì)
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    關(guān)鍵鏈技術(shù)緩沖區(qū)的確定方法研究
    安全漏洞Shellshock簡(jiǎn)介
    河南科技(2014年11期)2014-02-27 14:16:49
    地理信息系統(tǒng)繪圖緩沖區(qū)技術(shù)設(shè)計(jì)與實(shí)現(xiàn)
    電視技術(shù)(2012年1期)2012-06-06 08:13:58
    男男h啪啪无遮挡| 免费在线观看完整版高清| av有码第一页| 一边摸一边抽搐一进一小说 | 97人妻天天添夜夜摸| 十八禁高潮呻吟视频| 久久中文看片网| a级毛片在线看网站| 精品一区二区三区四区五区乱码| 看黄色毛片网站| 不卡一级毛片| 人人妻人人爽人人添夜夜欢视频| 两性夫妻黄色片| 色综合欧美亚洲国产小说| 国产精品一区二区在线不卡| 精品电影一区二区在线| 日本vs欧美在线观看视频| 91国产中文字幕| 久久香蕉激情| 欧美黄色淫秽网站| 午夜成年电影在线免费观看| 亚洲情色 制服丝袜| 精品高清国产在线一区| 欧美 亚洲 国产 日韩一| 久久国产精品影院| 999久久久国产精品视频| 国产淫语在线视频| 99热只有精品国产| av有码第一页| 久久精品91无色码中文字幕| 午夜精品在线福利| 成年女人毛片免费观看观看9 | 黄色 视频免费看| 99热只有精品国产| 制服诱惑二区| 久久国产亚洲av麻豆专区| 亚洲国产欧美日韩在线播放| 亚洲av日韩精品久久久久久密| 波多野结衣一区麻豆| xxx96com| 亚洲熟女毛片儿| 人妻 亚洲 视频| 国产精品 国内视频| 国产激情久久老熟女| 久久精品亚洲熟妇少妇任你| 久久亚洲精品不卡| 高清毛片免费观看视频网站 | 两个人看的免费小视频| 超碰97精品在线观看| 欧美激情 高清一区二区三区| 国产成人精品无人区| 大码成人一级视频| 麻豆成人av在线观看| 丰满的人妻完整版| 国产精品 国内视频| 国产精华一区二区三区| 三上悠亚av全集在线观看| 在线观看www视频免费| 成人av一区二区三区在线看| 女人高潮潮喷娇喘18禁视频| 精品国产美女av久久久久小说| 国产精品.久久久| 亚洲一码二码三码区别大吗| 亚洲人成电影免费在线| 老司机福利观看| 免费观看精品视频网站| 欧美 亚洲 国产 日韩一| 国产无遮挡羞羞视频在线观看| videos熟女内射| 国产av一区二区精品久久| 亚洲国产精品sss在线观看 | 久久精品国产99精品国产亚洲性色 | 国产高清激情床上av| 人成视频在线观看免费观看| 最近最新中文字幕大全电影3 | 亚洲av第一区精品v没综合| 亚洲第一欧美日韩一区二区三区| 色老头精品视频在线观看| 午夜福利欧美成人| 香蕉国产在线看| xxxhd国产人妻xxx| 亚洲精品中文字幕在线视频| 国产精品av久久久久免费| 日本wwww免费看| 亚洲av片天天在线观看| 精品久久久久久,| 亚洲七黄色美女视频| 亚洲一区高清亚洲精品| 久久国产精品影院| 女人久久www免费人成看片| 99精品久久久久人妻精品| 日日夜夜操网爽| 久久久久久人人人人人| 久久久国产精品麻豆| 日本一区二区免费在线视频| 午夜91福利影院| 免费黄频网站在线观看国产| av网站免费在线观看视频| 大片电影免费在线观看免费| 欧美不卡视频在线免费观看 | 性色av乱码一区二区三区2| 91麻豆av在线| 超碰97精品在线观看| 岛国毛片在线播放| 国产单亲对白刺激| 色老头精品视频在线观看| 精品人妻在线不人妻| 一级,二级,三级黄色视频| 欧美国产精品一级二级三级| 亚洲专区中文字幕在线| 久久国产精品大桥未久av| 18禁裸乳无遮挡动漫免费视频| 亚洲va日本ⅴa欧美va伊人久久| 日韩 欧美 亚洲 中文字幕| 免费人成视频x8x8入口观看| 精品国产乱子伦一区二区三区| 午夜精品国产一区二区电影| 日本a在线网址| 高清av免费在线| 国产精品99久久99久久久不卡| 在线永久观看黄色视频| 男人的好看免费观看在线视频 | 999精品在线视频| 国产欧美日韩精品亚洲av| 99精品久久久久人妻精品| 亚洲午夜理论影院| 国产av一区二区精品久久| 青草久久国产| 可以免费在线观看a视频的电影网站| 久99久视频精品免费| 热re99久久精品国产66热6| 91在线观看av| 亚洲国产欧美网| 国产视频一区二区在线看| 亚洲国产精品sss在线观看 | 成人av一区二区三区在线看| 午夜福利一区二区在线看| 中文字幕人妻丝袜制服| 精品熟女少妇八av免费久了| 国产片内射在线| 欧美国产精品va在线观看不卡| 久久久久久久国产电影| 久久中文看片网| 麻豆av在线久日| 亚洲成国产人片在线观看| 国产精品一区二区精品视频观看| 在线免费观看的www视频| 一级作爱视频免费观看| 又黄又爽又免费观看的视频| 国产精品九九99| 两人在一起打扑克的视频| 不卡av一区二区三区| 在线永久观看黄色视频| 亚洲一卡2卡3卡4卡5卡精品中文| 王馨瑶露胸无遮挡在线观看| 精品国产美女av久久久久小说| 69精品国产乱码久久久| 成年版毛片免费区| 成人免费观看视频高清| 国产单亲对白刺激| 美女视频免费永久观看网站| 亚洲av熟女| 亚洲欧洲精品一区二区精品久久久| 飞空精品影院首页| 亚洲黑人精品在线| 久久 成人 亚洲| 免费少妇av软件| 在线观看午夜福利视频| 日日摸夜夜添夜夜添小说| 精品久久久久久,| 一边摸一边抽搐一进一小说 | 亚洲精品中文字幕一二三四区| 国产精品免费大片| 激情视频va一区二区三区| 国产三级黄色录像| 国产片内射在线| 男人舔女人的私密视频| av超薄肉色丝袜交足视频| 50天的宝宝边吃奶边哭怎么回事| 久久精品国产a三级三级三级| 大型av网站在线播放| 人人澡人人妻人| 欧美+亚洲+日韩+国产| 人人妻人人澡人人爽人人夜夜| 久99久视频精品免费| 国产一卡二卡三卡精品| 成年动漫av网址| 精品国产美女av久久久久小说| 一a级毛片在线观看| 夜夜夜夜夜久久久久| 精品国内亚洲2022精品成人 | 99re6热这里在线精品视频| 国产精品偷伦视频观看了| 黄色丝袜av网址大全| 又紧又爽又黄一区二区| 大香蕉久久网| 国产精品免费大片| 动漫黄色视频在线观看| 露出奶头的视频| 久久久国产成人精品二区 | 国产xxxxx性猛交| 欧美老熟妇乱子伦牲交| 女人精品久久久久毛片| 麻豆成人av在线观看| 人妻一区二区av| 一进一出抽搐动态| 女性被躁到高潮视频| 18禁国产床啪视频网站| 亚洲一区高清亚洲精品| 建设人人有责人人尽责人人享有的| 岛国毛片在线播放| 一级片'在线观看视频| av免费在线观看网站| 99精品欧美一区二区三区四区| 国产成人一区二区三区免费视频网站| 午夜激情av网站| 亚洲熟妇中文字幕五十中出 | 亚洲av成人一区二区三| 欧美午夜高清在线| 女人精品久久久久毛片| 精品国产亚洲在线| 国产av精品麻豆| 国产精品 欧美亚洲| 欧美 日韩 精品 国产| 香蕉丝袜av| 国产片内射在线| 亚洲专区中文字幕在线| 1024视频免费在线观看| 欧美日韩国产mv在线观看视频| 日韩精品免费视频一区二区三区| 国产国语露脸激情在线看| www日本在线高清视频| 91麻豆精品激情在线观看国产 | 一级毛片精品| 国产精品久久久人人做人人爽| 99精品久久久久人妻精品| 99国产精品一区二区三区| 另类亚洲欧美激情| 在线av久久热| 久久久久久人人人人人| 亚洲精华国产精华精| 免费在线观看日本一区| 欧美黑人精品巨大| 99久久精品国产亚洲精品| 国产亚洲av高清不卡| 国产精品一区二区在线观看99| 国产成人啪精品午夜网站| 一进一出抽搐gif免费好疼 | 亚洲精品国产色婷婷电影| 精品电影一区二区在线| 国产黄色免费在线视频| 高清欧美精品videossex| 久久中文看片网| 亚洲成国产人片在线观看| 中文亚洲av片在线观看爽 | 亚洲专区国产一区二区| 国内毛片毛片毛片毛片毛片| 一级毛片女人18水好多| 日韩欧美一区二区三区在线观看 | 亚洲三区欧美一区| 亚洲七黄色美女视频| 久久影院123| av线在线观看网站| 香蕉国产在线看| 超碰成人久久| 欧美激情极品国产一区二区三区| 国产亚洲欧美精品永久| 妹子高潮喷水视频| 亚洲七黄色美女视频| 久久 成人 亚洲| 欧美黑人精品巨大| 99久久精品国产亚洲精品| 国产精品亚洲一级av第二区| 最近最新中文字幕大全免费视频| 色综合婷婷激情| 热99久久久久精品小说推荐| 成熟少妇高潮喷水视频| 热re99久久精品国产66热6| 亚洲av日韩精品久久久久久密| 欧美另类亚洲清纯唯美| 在线视频色国产色| 一区在线观看完整版| 欧美激情久久久久久爽电影 | 日本五十路高清| av超薄肉色丝袜交足视频| 国产成人免费无遮挡视频| 日韩成人在线观看一区二区三区| 免费在线观看亚洲国产| 国产精品久久久久久精品古装| 国产一区二区三区在线臀色熟女 | 免费在线观看视频国产中文字幕亚洲| 老司机午夜十八禁免费视频| 97人妻天天添夜夜摸| 午夜福利免费观看在线| 久久久久精品国产欧美久久久| 18禁观看日本| 又大又爽又粗| 9热在线视频观看99| 欧美日本中文国产一区发布| www.精华液| 自线自在国产av| 欧美亚洲 丝袜 人妻 在线| 亚洲av片天天在线观看| 美女高潮喷水抽搐中文字幕| 成人三级做爰电影| 久久久国产欧美日韩av| 久久香蕉激情| 亚洲精品成人av观看孕妇| 欧美黑人欧美精品刺激| 久久草成人影院| 身体一侧抽搐| 最近最新免费中文字幕在线| 美国免费a级毛片| 日韩欧美一区视频在线观看| 精品久久蜜臀av无| 久久人人97超碰香蕉20202| 老鸭窝网址在线观看| 亚洲午夜理论影院| 美女高潮到喷水免费观看| 熟女少妇亚洲综合色aaa.| 纯流量卡能插随身wifi吗| 黄频高清免费视频| 亚洲国产欧美网| 国产精品二区激情视频| 欧美中文综合在线视频| 91成人精品电影| 成人手机av| 99久久99久久久精品蜜桃| 国产一区二区三区综合在线观看| 欧美大码av| 午夜福利视频在线观看免费| 在线观看免费午夜福利视频| 欧美亚洲日本最大视频资源| 电影成人av| 精品卡一卡二卡四卡免费| 午夜免费观看网址| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲av成人不卡在线观看播放网| 两性夫妻黄色片| 下体分泌物呈黄色| 日韩视频一区二区在线观看| 男男h啪啪无遮挡| 国产精品国产av在线观看| 操美女的视频在线观看| 国产高清视频在线播放一区| 亚洲色图 男人天堂 中文字幕| 一边摸一边抽搐一进一出视频| 岛国毛片在线播放| 丰满迷人的少妇在线观看| 在线观看免费视频网站a站| 免费在线观看黄色视频的| 日韩中文字幕欧美一区二区| 高清黄色对白视频在线免费看| 搡老熟女国产l中国老女人| 人人妻人人爽人人添夜夜欢视频| 最新美女视频免费是黄的| 日韩成人在线观看一区二区三区| 无人区码免费观看不卡| 亚洲专区中文字幕在线| 69精品国产乱码久久久| 婷婷成人精品国产| 最新的欧美精品一区二区| 在线十欧美十亚洲十日本专区| 久久香蕉国产精品| 久久青草综合色| 欧美黄色片欧美黄色片| svipshipincom国产片| 午夜免费成人在线视频| 欧美日韩福利视频一区二区| 热re99久久精品国产66热6| 超色免费av| 又黄又爽又免费观看的视频| 国产有黄有色有爽视频| 亚洲va日本ⅴa欧美va伊人久久| 美女高潮到喷水免费观看| 黄色毛片三级朝国网站| 老汉色av国产亚洲站长工具| 制服人妻中文乱码| 亚洲精品一二三| 熟女少妇亚洲综合色aaa.| 久久精品熟女亚洲av麻豆精品| 成年人黄色毛片网站| 一本综合久久免费| 午夜福利视频在线观看免费| videosex国产| 国产欧美日韩一区二区精品| 看黄色毛片网站| 在线观看免费视频网站a站| 麻豆国产av国片精品| 欧美最黄视频在线播放免费 | 男人舔女人的私密视频| 欧美日韩视频精品一区| 女人被躁到高潮嗷嗷叫费观| bbb黄色大片| 亚洲专区中文字幕在线| 两人在一起打扑克的视频| 日韩免费av在线播放| 三级毛片av免费| 纯流量卡能插随身wifi吗| 波多野结衣一区麻豆| 国产精品久久久久久精品古装| 亚洲五月婷婷丁香| 丰满饥渴人妻一区二区三| 国产黄色免费在线视频| 亚洲精品一卡2卡三卡4卡5卡| 精品福利永久在线观看| 美女国产高潮福利片在线看| 免费人成视频x8x8入口观看| 高清欧美精品videossex| 99国产综合亚洲精品| 一区二区三区国产精品乱码| 俄罗斯特黄特色一大片| 欧美人与性动交α欧美软件| 91av网站免费观看| 岛国在线观看网站| 性色av乱码一区二区三区2| 韩国av一区二区三区四区| 亚洲人成77777在线视频| 9191精品国产免费久久| 午夜福利免费观看在线| 午夜91福利影院| 久久久水蜜桃国产精品网| 中文字幕高清在线视频| 成在线人永久免费视频| 亚洲专区字幕在线| 人成视频在线观看免费观看| 一级a爱视频在线免费观看| 精品福利永久在线观看| 黑人巨大精品欧美一区二区mp4| 麻豆av在线久日| 麻豆成人av在线观看| 欧美日韩成人在线一区二区| 在线观看免费视频日本深夜| 99riav亚洲国产免费| 变态另类成人亚洲欧美熟女 | 美女高潮到喷水免费观看| 脱女人内裤的视频| 亚洲中文av在线| 国产日韩一区二区三区精品不卡| 欧美激情 高清一区二区三区| 极品人妻少妇av视频| 国产精品久久久久久精品古装| 国产精品偷伦视频观看了| 成人av一区二区三区在线看| 在线观看免费午夜福利视频| 亚洲全国av大片| 国产极品粉嫩免费观看在线| 成人国产一区最新在线观看| 极品人妻少妇av视频| 亚洲精品自拍成人| 超碰97精品在线观看| 国产色视频综合| 麻豆乱淫一区二区| bbb黄色大片| 好男人电影高清在线观看| 一进一出抽搐动态| 巨乳人妻的诱惑在线观看| 久久久久久亚洲精品国产蜜桃av| 人人妻,人人澡人人爽秒播| 大码成人一级视频| 免费少妇av软件| 夫妻午夜视频| 99re6热这里在线精品视频| 亚洲成人手机| 人成视频在线观看免费观看| 亚洲精品国产区一区二| 午夜老司机福利片| 国产精品久久久av美女十八| 国产精品永久免费网站| 99精品欧美一区二区三区四区| 热re99久久国产66热| 男女之事视频高清在线观看| 变态另类成人亚洲欧美熟女 | 老鸭窝网址在线观看| 在线观看66精品国产| 两性夫妻黄色片| 99久久人妻综合| 老司机午夜福利在线观看视频| 国产精品国产av在线观看| 国产精品电影一区二区三区 | 亚洲专区国产一区二区| 欧美日韩福利视频一区二区| 免费少妇av软件| 久久ye,这里只有精品| 老汉色av国产亚洲站长工具| 中文字幕精品免费在线观看视频| 18禁裸乳无遮挡免费网站照片 | 一级,二级,三级黄色视频| 国产成人欧美| 成人手机av| 一级黄色大片毛片| 亚洲黑人精品在线| 老熟妇乱子伦视频在线观看| 国产精品 国内视频| 一边摸一边做爽爽视频免费| a在线观看视频网站| 亚洲精品一卡2卡三卡4卡5卡| 免费看十八禁软件| 亚洲欧美激情在线| 男人的好看免费观看在线视频 | 怎么达到女性高潮| 一本一本久久a久久精品综合妖精| 精品第一国产精品| a级片在线免费高清观看视频| 久久久久精品国产欧美久久久| 18禁国产床啪视频网站| 久久ye,这里只有精品| 亚洲精品一二三| 正在播放国产对白刺激| 亚洲,欧美精品.| 成人18禁在线播放| 久久天堂一区二区三区四区| 成人三级做爰电影| 精品视频人人做人人爽| 欧美成人免费av一区二区三区 | 人成视频在线观看免费观看| 在线十欧美十亚洲十日本专区| 亚洲黑人精品在线| 欧美国产精品va在线观看不卡| 日本a在线网址| 欧美乱色亚洲激情| 国产成人精品在线电影| 看黄色毛片网站| 黑丝袜美女国产一区| 国产在线精品亚洲第一网站| 日韩欧美三级三区| 欧美最黄视频在线播放免费 | 满18在线观看网站| 动漫黄色视频在线观看| 免费在线观看亚洲国产| 久久精品国产亚洲av香蕉五月 | 国产三级黄色录像| 国产精品乱码一区二三区的特点 | 亚洲九九香蕉| 亚洲成人免费电影在线观看| 无人区码免费观看不卡| 精品一区二区三卡| 人人妻人人添人人爽欧美一区卜| 露出奶头的视频| 一级黄色大片毛片| 女警被强在线播放| 日韩 欧美 亚洲 中文字幕| 黑人欧美特级aaaaaa片| 欧美激情极品国产一区二区三区| 亚洲一区中文字幕在线| 制服诱惑二区| 亚洲欧美色中文字幕在线| 国产精品永久免费网站| 成人免费观看视频高清| 757午夜福利合集在线观看| 在线观看午夜福利视频| 国产亚洲精品第一综合不卡| 夫妻午夜视频| 久久香蕉国产精品| 水蜜桃什么品种好| 99香蕉大伊视频| 国产真人三级小视频在线观看| 两个人看的免费小视频| 黑丝袜美女国产一区| 女同久久另类99精品国产91| 免费在线观看黄色视频的| 久久亚洲精品不卡| 怎么达到女性高潮| 久久99一区二区三区| 亚洲精品在线美女| 亚洲精品乱久久久久久| 深夜精品福利| 欧美日韩国产mv在线观看视频| 一级,二级,三级黄色视频| 亚洲 国产 在线| 欧美另类亚洲清纯唯美| 午夜福利免费观看在线| 水蜜桃什么品种好| 国产精品秋霞免费鲁丝片| 精品国产一区二区三区四区第35| 脱女人内裤的视频| 国产精品 国内视频| 日韩免费av在线播放| 国产精品永久免费网站| 日韩熟女老妇一区二区性免费视频| 变态另类成人亚洲欧美熟女 | 久久亚洲真实| 三上悠亚av全集在线观看| 免费久久久久久久精品成人欧美视频| 午夜福利免费观看在线| 国产精品免费视频内射| 国产麻豆69| 久久亚洲精品不卡| 亚洲av成人一区二区三| 国产成人影院久久av| www.自偷自拍.com| 国产日韩一区二区三区精品不卡| 亚洲av第一区精品v没综合| 老司机靠b影院| av片东京热男人的天堂| 国产又色又爽无遮挡免费看| 色尼玛亚洲综合影院| 日本精品一区二区三区蜜桃| 午夜日韩欧美国产| 亚洲性夜色夜夜综合| 又黄又粗又硬又大视频| 母亲3免费完整高清在线观看| 在线观看66精品国产| 中文欧美无线码| 在线观看免费视频日本深夜| 操出白浆在线播放| 精品亚洲成a人片在线观看| 欧美一级毛片孕妇| 亚洲精品一二三| 精品高清国产在线一区| 黄频高清免费视频| 麻豆乱淫一区二区| 精品熟女少妇八av免费久了| 成人特级黄色片久久久久久久| 麻豆国产av国片精品|