• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    OAuth授權流程的安全建模研究

    2015-06-23 16:22:01林滿佳
    廣州大學學報(自然科學版) 2015年3期
    關鍵詞:重定向開放平臺服務器端

    林滿佳,唐 屹

    (廣州大學數學與信息科學學院,廣東廣州 510006)

    OAuth授權流程的安全建模研究

    林滿佳,唐 屹*

    (廣州大學數學與信息科學學院,廣東廣州 510006)

    文章實例分析基于國內開放平臺的OAuth授權流程.結合協議標準與網絡蹤跡,使用Alloy語言對授權流程建模,分析其中的安全問題,利用Alloy分析器找到了可能導致中間人攻擊的漏洞,并實際驗證了這個漏洞.在此基礎上,比較分析了國內其他一些開放平臺的類似問題,提出了解決問題的思路.

    OAuth協議;開放平臺;Alloy語言;中間人攻擊

    OAuth協議是一類授權協議,允許用戶利用其在第三方站點(IDP)的帳號和口令,訪問某個站點(RP).這個協議常被用來構造開放平臺,IDP扮演著用戶認證服務器的角色,RP可以依據IDP的認證信息而非用戶在IDP的帳號和口令,授權用戶訪問并定制訪問內容,實現單點登錄.現有的OAuth版本為2.0,本文所稱的OAuth即為這個版本.

    OAuth由于使用第三方帳號登錄,其安全問題一直為人們所關注.OAuth威脅模型定義了OAuth 2.0安全指南[1],提供開發(fā)者可以遵循的涉及協議本身的威脅綜合模型及對策.一些形式化方法被用來確認文獻[1]中涉及的安全威脅,例如,PAI等使用Alloy建模語言[2],SLACK等利用Murphi驗證了OAuth2.0客戶端流[3];CHARI等利用通用可組合安全框架,分析了OAuth2.0的服務器流[4],但這些研究,缺乏對實現細節(jié)及應用環(huán)境的綜合考慮.SUN等對現有的OAuth單點登錄實現進行了一些實證分析[5],但這些分析中所涉及的IDP不是國內流行的IDP,而且也沒有提出具體的安全隱患解決方案.

    本文以國內的開放平臺為基礎,分析OAuth授權流程的安全性,筆者實證分析了騰訊QQ開放平臺的OAuth授權流程,采用Alloy語言進行建模分析,對可能存在的安全脆弱性進行了分析與驗證.在此基礎上,比較分析了國內其他一些開放平臺的相關問題,提出了解決問題的一些思路.

    1 OAuth授權流程及應用實例

    1.1 授權流程

    OAuth授權過程包含4個角色:用戶U、瀏覽器B、站點RP以及第三方站點IDP,其授權流程可以分為2類:服務器端流程(圖1)和客戶端流程(圖2).

    圖1 服務器端Fig.1 Server-side

    服務器流程需要RP服務器端的配合.用戶向RP發(fā)出IDP帳號登錄請求,RP在收到請求后做出響應,將瀏覽器重定向到IDP進行身份驗證.在IDP對用戶身份驗證成功后,會把一個包含有表示對RP授權的授權碼響應發(fā)回給瀏覽器,這時,瀏覽器重定向到RP,RP使用授權碼與IDP進行交互以獲取訪問令牌,并進而訪問用戶的配置數據.

    圖2 客戶端Fig.2 Client-side

    客戶端流程無需RP服務器端的參與,但需要客戶端腳本的支持.流程開始時,用戶選擇用IDP賬號登錄,并通過瀏覽器向IDP發(fā)出身份驗證請求.當IDP對用戶身份驗證成功后,會發(fā)出一個帶有用戶配置數據的給RP授權的重定向響應,但用戶配置數據并不直接轉到RP,需要瀏覽器從RP下載并運行腳本,提取用戶配置信息并提交給RP.

    客戶端流程比服務器流程更加簡便,因為在IDP對用戶的身份驗證成功后,客戶端流程的RP獲得的是帶有用戶配置數據的響應,而服務器流程的RP在收到授權響應后還要進一步與IDP進行交互才能獲得用戶的配置數據.但服務器流程相對安全,因為客戶端流程直接獲得的用戶配置信息會暴露在瀏覽器上并導致泄露.

    1.2 騰訊OAuth授權流程

    以用戶利用其QQ帳號登錄酷6網站來分析騰訊OAuth授權流程.

    1.2.1 瀏覽器從酷6重定向到騰訊

    當用戶選擇利用騰訊QQ帳號登錄酷6站點后,便開始了騰訊OAuth授權流程,首先,瀏覽器響應酷6的第三方登錄請求,把連接重定向到騰訊的頁面,其重定向的URL如下:

    注意到重定向的URL包含一系列的參數:如酷6站點的ID(client_id),授權成功后的回調地址(redirect_uri)以及用戶請求訪問范圍(scope)等.

    1.2.2 騰訊驗證用戶的身份

    騰訊收到重定向過來的信息,首先會檢測相關的站點是否合法,然后展開對用戶身份進行驗證.依據用戶是否已處于登錄狀態(tài),彈出確認頁或登錄頁.

    1.2.3 酷6獲取授權碼

    盡管獲取騰訊訪問令牌的方式有2種,但在筆者的實驗中僅出現服務器端的方式.騰訊的響應將引導瀏覽器重定向到URL:

    并附上授權碼code.之后酷6再使用授權碼向騰訊請求訪問令牌以獲取用戶的配置數據.

    2 基于Alloy的建模分析

    Alloy是一種用于描述協議或軟件系統(tǒng)的屬性和行為的聲明性語言規(guī)范[6].利用Alloy對OAuth協議進行建模時,需要對授權過程中的每個實體建立一個簽名,對有限制條件的實體增加約束事實.這些實體可分為3類:①協議涉及的角色;②角色交互過程的參數;③協議進行授權交互時的相關的網絡元素.

    以對協議交互過程的參數簽名為例.在騰訊開放平臺授權流程中,需要傳遞一些參數,如標識RP的client_id,重定向的地址redirect_uri,RP可訪問范圍scope,授權碼code等[7].這些參數包含name屬性和value屬性,筆者定義1個包含名字和值屬性對的簽名attributeNameValuePair{name:Token,value:Token},然后通過這個簽名派生出上述各參數.

    為描述授權過程,定義以下的主要謂詞.

    (1)ClientRedirectsToTencent[]:描述瀏覽器由酷6重定向到騰訊的過程;

    (2)UserLogin[]:描述用戶登錄騰訊站點獲得授權的過程,實際實現中,由2個二選一的謂詞TencentPromptsAuthorization和TencentPromptsAu-thorizationAfterLogin組成,分別表示未登錄與已登錄QQ的情形;

    (3)ClientHasAccessToken[]:描述酷6站點獲得授權碼以及用戶配置數據的方式,即騰訊開放平臺所支持的兩種授權過程,由2個二選一的謂詞ClientGetsServerSideAccessToken和TencentSendsClientSideCode組合而成,分別表示服務器端模式和客戶端模式.

    對于上述的每個謂詞,可以通過run命令檢測其是否存在對應的實例.Alloy分析器是在有限范圍內搜索滿足限制條件的實例,因此,在運行run命令的時候要指定簽名的個數.例如,運行命令run ClientGetsServerSideAccessToken for 6 but 18 Token,11 Time,10 Event,表示在簽名Token的個數≤18,Time個數≤11,Event個數≤10,其它簽名個數≤6的范圍內搜索滿足謂詞ClientGetsServer-SideAccessToken的實例,其中Token表示授權交互過程中所需傳遞參數的名字以及其對應的值,Event表示HTTP請求/響應,Time表示HTTP請求/響應開始和結束的時間點,可以保證HTTP請求/響應是順序進行的[8].

    通過Alloy分析器搜索,可以找到滿足上述謂詞的實例,即能找到服務器端流程的實例,可以直觀地看出酷6站點獲取訪問令牌的過程.

    3 騰訊OAuth授權流程存在的安全威脅

    注意到在授權流程開始時,酷6返回給騰訊的響應信息包括:client_id、redirect_uri、scope.這些由RP至瀏覽器的信息是通過HTTP傳輸而來并重定向,這使得攻擊者可以通過中間人攻擊,篡改所傳輸的信息.并不是所有參數的篡改都起作用.修改client_id和redirect_uri會導致騰訊返回錯誤的信息,因為client_id已經是在騰訊注冊過了,并且redirect_uri是client_id對應主域名下的地址,所以,可以修改的是缺乏完整性保護的scope[9].

    3.1 Alloy描述攻擊行為

    為了能夠描述上述中間人攻擊,定義簽名ProxiedHTTPTransaction,它繼承于簽名HTTPTransaction.ProxiedHTTPTransaction的主要行為就是截獲客戶端發(fā)給用戶的響應,并對響應進行修改后發(fā)給用戶.

    為了證明OAuth存在中間人攻擊,可以定義一個斷言(assert),代碼截圖見圖3.

    圖3 斷言代碼Fig.3 Code of assert

    其中,簽名ProxiedHTTPTransaction描述了中間人攻擊的行為,即攻擊者在不影響整個授權流程的情況下,修改重定向Location頭中的scope參數的值,其它參數的值保持不變,結果是客戶端的請求訪問范圍scope發(fā)生了變化.在該簽名前面加上關鍵詞no,表示該斷言基于騰訊OAuth授權建立的模型不存在上述的中間人攻擊.

    最后,通過命令check NoMitmNetworkAttack-Possible for 6 but18 Token對這個斷言進行檢測. Alloy分析器找到一個反例,說明這個斷言不成立,服務器授權流程存在中間人攻擊.

    3.2 攻擊的驗證性實驗

    為驗證可能的攻擊行為導致增加或減少客戶端請求授權項.筆者利用webscrab截獲從酷6發(fā)送到瀏覽器的登錄響應,見圖4.

    圖5利用webscarab修改授權信息,筆者修改響應參數里面的授權項即scope,把它從get_user_info改為all,all表示申請騰訊QQ的所有權限,這就增加了授權項,修改前的授權頁面見圖6,修改后的授權頁面見圖7.

    圖4 修改前的HTTP響應Fig.4 An HTTP response beforemodification

    圖5 修改后的HTTP響應Fig.5 An HTTP response aftermodification

    圖6 scope=get_user_info的授權頁Fig.6 An authorization page with scope=get_user_info

    圖7 scope=all的授權頁Fig.7 An authorization page with scope=all

    通過本實驗可知,使用中間人攻擊修改了授權請求中scope參數,使得站點向騰訊QQ申請的權限增加了讀取、發(fā)表騰訊微博信息的權限.用戶可能會因為站點所申請的權限過大過多,而拒絕授予該站點訪問自己在騰訊QQ中資源的權限,這就直接導致了授權的失敗.

    3.3 分析與討論

    社交網站由于擁有大量用戶的參與,可以用作IDP用戶認證服務器,實際上,國內的許多社交網站,都基于OAuth構造開放平臺提供第三方的認證服務.

    與騰訊QQ開發(fā)平臺類似,新浪微博將一個最完整的授權分為3個步驟:登錄-普通授權-高級授權.當用戶的新浪微博帳號處于登錄狀態(tài)時,頁面會自動跳轉到普通授權頁,高級授權不是必須,如果開發(fā)者不申請scope權限,系統(tǒng)會自動跳過此步驟,回調應用.由于存在高級授權頁面,使得授權項的更改并不能順利進行,因為用戶可以在授權確認頁中,對不想授予第三方應用的權限進行取消.

    通過對開心網開放平臺和人人網開放平臺的測試,表明這2個平臺并沒有出現復選框要求用戶進行勾選的,可以在用戶不察覺的情況下修改授權項.

    筆者注意到需要授權的網站RP通常通過HTTP協議向瀏覽器發(fā)出重定向響應的,在這響應中就包括了第三方應用所需申請得到的權限,使得攻擊者可以修改scope參數.解決的方案可以有①在RP和用戶瀏覽器之間建立HTTPS連接,這就要求RP提供HTTPS服務;②在RP與IDP的通信中增加驗證scope完整性的流程,這可以使用消息驗證碼來確保關鍵參數的完整性[10].

    4 結束語

    本文以通過騰訊開放平臺訪問酷6網站為例,分析OAuth授權流程,尤其是服務器授權流程,并在此模型的基礎上進行安全性分析.借助Alloy分析器,對授權流程可能存在的安全脆弱性進行分析和實證檢驗,提出了解決方案.

    [1] RFC 6819-OAuth 2.0[S].Threatmodel and security considerations tools.ietf.org/html/rfc6819.

    [2] PAIS,SHARMA Y,KUMAR S,etal.Formal verification of OAuth 2.0 using Alloy framework[C]∥In Proceedings of the International Conference on Communication Systems and Network Technologies(CSNT),2011:655-659.

    [3] SLACK Q,FROSTIG R.OAuth 2.0 implicit grant flow analysis using Murphi[EB/OL].[2011]http://www.stanford. edu/class/cs259/WWW11/,2011.

    [4] CHARIS,JUTLA C,ROY A.Universally composable security analysis of OAuth v2.0[C]∥Cryptology ePrint Archive,Report2011/526,2011.

    [5] SUN ST.Konstantin Beznosov:The devil is in the(implementation)details:An empirical analysis of OAuth SSO systems[C]∥ACM Conference on Computer and Communications Security,2012:378-390.

    [6] JACKSON D.Software abstractions:Logic,language and analysis[M].Cambridge,Massachusetts London:MIT Press,2006.

    [7] WILSON C,BOE B,SALA A,etal.User interactions in social networks and their implications[C]∥Acm Eurosys,2009.

    [8] BANSAL C,BHARGAVAN K,MAFFEISS.Discovering concrete attack on website authorization by formal analysis[C]∥IEEE Comput Secur Found Sym,2012(25):247-262.

    [9] MADEJSKIM,JOHNSON M,BELLOVIN SM.A study of privacy settings errors in an online social network[C]∥IEEE Internut Confer Pervas Comput Commun Workshop,2012(10):340-345.

    [10]HU P,YANG R,LIY,etal.Application impersonation:problems of vauth and APIdesign in online social network[C]∥Second Edi Acm Confer Onlin Soc Network,2014(14):271-278.

    On modeling the security of oauth-based authorization

    LIN Man-jia,TANG Yi

    (School of Mathematics and Information Sciences,Guangzhou University,Guangzhou 510006,China)

    Wemodel and analyze the OAuth authorization process based on an open platform instance in China. The analysis is on the combination of protocol specification and real network traces with using the Alloy language.We focus on the addressed security problems.By using the Alloy analyzer,we find a vulnerability that could be exploited to aman-in-the-middle attack.We give a proof of concept exploitation in real applications. We further discuss some other open platformswith similar experiments and propose a solution to this problem.

    OAuth protocol;open platform;Alloy language;man-in-the-middle attack

    TP 311

    A

    【責任編輯:陳 鋼】

    1671-4229(2015)03-0059-06

    2015-03-20;

    2015-04-15

    林滿佳(1990-),男,碩士研究生.E-mail:747374803@qq.com

    *通信作者.E-mail:ytang@gzhu.edu.cn

    猜你喜歡
    重定向開放平臺服務器端
    基于在線開放平臺的混合式課堂教學模式構建與實踐
    基于AliGenie語音開放平臺的傳統(tǒng)家居智聯網解決方案
    電子制作(2018年17期)2018-09-28 01:56:46
    解決安卓文件夾亂象
    重復壓裂裂縫重定向的措施研究
    淺析異步通信層的架構在ASP.NET 程序中的應用
    成功(2018年10期)2018-03-26 02:56:14
    4G偽基站的監(jiān)測定位與規(guī)避協同分析
    移動通信(2017年13期)2017-09-29 16:30:11
    搭建開放平臺 收獲真情實感——談《品德與生活》教學中開放式教學的實施
    在Windows中安裝OpenVPN
    云計算開放平臺的知識產權問題研究
    基于馬氏體重定向的鐵磁形狀記憶合金本構理論分析
    亚洲精品国产av成人精品| 波多野结衣巨乳人妻| 国产精品麻豆人妻色哟哟久久| 最近最新中文字幕大全电影3| 日韩 亚洲 欧美在线| 三级国产精品片| 男人狂女人下面高潮的视频| 中文字幕人妻熟人妻熟丝袜美| 老女人水多毛片| 国产欧美日韩精品一区二区| 熟女电影av网| 汤姆久久久久久久影院中文字幕| 少妇人妻久久综合中文| 色视频在线一区二区三区| 久久久久久久精品精品| 18禁裸乳无遮挡免费网站照片| 色婷婷久久久亚洲欧美| 亚洲图色成人| 精品少妇黑人巨大在线播放| 欧美日韩一区二区视频在线观看视频在线 | 亚洲aⅴ乱码一区二区在线播放| 精品久久久久久久末码| 性色avwww在线观看| 日韩亚洲欧美综合| 蜜桃久久精品国产亚洲av| 精品99又大又爽又粗少妇毛片| 高清av免费在线| 99久久精品国产国产毛片| 日日撸夜夜添| 亚洲精品亚洲一区二区| .国产精品久久| 免费大片黄手机在线观看| 国产在视频线精品| 久久久久久久精品精品| 亚洲av一区综合| 国产一区亚洲一区在线观看| 午夜日本视频在线| 黄色日韩在线| 日本熟妇午夜| 男女那种视频在线观看| a级毛色黄片| 少妇猛男粗大的猛烈进出视频 | 我的女老师完整版在线观看| 国产黄频视频在线观看| 不卡视频在线观看欧美| 色综合色国产| 日韩视频在线欧美| 日韩成人av中文字幕在线观看| 日韩欧美精品v在线| 97在线人人人人妻| 亚洲精品中文字幕在线视频 | 国产黄色视频一区二区在线观看| 丰满乱子伦码专区| 午夜福利高清视频| 精品国产一区二区三区久久久樱花 | 午夜视频国产福利| 国产综合懂色| 精品一区二区三区视频在线| 最近中文字幕高清免费大全6| 有码 亚洲区| 久久精品人妻少妇| 男女边摸边吃奶| 国产成人一区二区在线| 国产高清三级在线| 在线免费观看不下载黄p国产| 一级毛片久久久久久久久女| 亚洲自偷自拍三级| 亚洲天堂av无毛| 高清午夜精品一区二区三区| 在线a可以看的网站| 国产男女超爽视频在线观看| 亚洲天堂国产精品一区在线| a级毛色黄片| 在线免费十八禁| 免费观看性生交大片5| 自拍欧美九色日韩亚洲蝌蚪91 | 777米奇影视久久| 啦啦啦在线观看免费高清www| 亚洲在线观看片| 在线天堂最新版资源| 直男gayav资源| av线在线观看网站| 联通29元200g的流量卡| 成人午夜精彩视频在线观看| 一个人看视频在线观看www免费| www.av在线官网国产| 男女无遮挡免费网站观看| 韩国高清视频一区二区三区| 人妻少妇偷人精品九色| av黄色大香蕉| 亚洲人成网站高清观看| 搞女人的毛片| 成年女人看的毛片在线观看| 亚洲精品aⅴ在线观看| 插逼视频在线观看| 欧美xxⅹ黑人| 亚洲怡红院男人天堂| 久久人人爽人人爽人人片va| 偷拍熟女少妇极品色| 国产人妻一区二区三区在| 国产精品一二三区在线看| 如何舔出高潮| 亚洲三级黄色毛片| 人人妻人人看人人澡| 少妇的逼水好多| 亚洲丝袜综合中文字幕| 三级国产精品欧美在线观看| 只有这里有精品99| 各种免费的搞黄视频| 日日撸夜夜添| 国产免费一区二区三区四区乱码| 亚洲精品成人av观看孕妇| 99热这里只有精品一区| 日日摸夜夜添夜夜添av毛片| 免费人成在线观看视频色| 国产探花极品一区二区| 精品人妻偷拍中文字幕| 美女国产视频在线观看| 国产精品国产三级国产av玫瑰| av国产久精品久网站免费入址| 麻豆成人午夜福利视频| 亚洲图色成人| 日韩一区二区视频免费看| 亚洲成人av在线免费| 欧美亚洲 丝袜 人妻 在线| 亚洲国产精品专区欧美| 亚洲精品久久午夜乱码| 亚洲国产精品成人综合色| 欧美 日韩 精品 国产| 欧美一级a爱片免费观看看| 国产精品99久久久久久久久| 两个人的视频大全免费| 我的女老师完整版在线观看| 国产成人免费无遮挡视频| 国产成人aa在线观看| 久久久久网色| 少妇人妻一区二区三区视频| 免费av毛片视频| 99九九线精品视频在线观看视频| 一本一本综合久久| 亚洲国产精品国产精品| 五月开心婷婷网| 一区二区av电影网| 精品少妇久久久久久888优播| 色婷婷久久久亚洲欧美| 又爽又黄a免费视频| 久久精品熟女亚洲av麻豆精品| 欧美精品一区二区大全| 国产精品久久久久久精品电影| 久久影院123| 男人和女人高潮做爰伦理| 亚洲精品国产av蜜桃| 久久久a久久爽久久v久久| 十八禁网站网址无遮挡 | 你懂的网址亚洲精品在线观看| 五月伊人婷婷丁香| 国产黄片视频在线免费观看| 成人鲁丝片一二三区免费| 美女被艹到高潮喷水动态| 91午夜精品亚洲一区二区三区| 一本色道久久久久久精品综合| 69人妻影院| 久久精品国产亚洲网站| 久久久欧美国产精品| 少妇高潮的动态图| 少妇人妻久久综合中文| 嫩草影院入口| 别揉我奶头 嗯啊视频| 80岁老熟妇乱子伦牲交| 欧美xxⅹ黑人| 日本爱情动作片www.在线观看| 在线免费观看不下载黄p国产| 极品少妇高潮喷水抽搐| 亚洲av成人精品一区久久| 国产成人精品福利久久| 免费高清在线观看视频在线观看| 舔av片在线| av女优亚洲男人天堂| 亚洲精品一二三| 中文天堂在线官网| 九色成人免费人妻av| 能在线免费看毛片的网站| 狂野欧美激情性bbbbbb| av线在线观看网站| 最近中文字幕2019免费版| 美女主播在线视频| 亚洲,一卡二卡三卡| av线在线观看网站| 亚洲欧美一区二区三区黑人 | 香蕉精品网在线| 联通29元200g的流量卡| 永久网站在线| 久久人人爽人人爽人人片va| 最近2019中文字幕mv第一页| 少妇高潮的动态图| 日韩制服骚丝袜av| 日韩免费高清中文字幕av| 内地一区二区视频在线| 国产毛片在线视频| 少妇丰满av| 一区二区三区四区激情视频| 国产亚洲av片在线观看秒播厂| 亚洲成色77777| 日韩中字成人| 亚洲精品久久午夜乱码| 免费黄频网站在线观看国产| 亚洲成人av在线免费| 精品久久久久久电影网| 久久国内精品自在自线图片| 在线播放无遮挡| 久久久午夜欧美精品| 亚洲国产欧美人成| 精品人妻熟女av久视频| 女人久久www免费人成看片| 免费观看a级毛片全部| 91久久精品国产一区二区三区| 女的被弄到高潮叫床怎么办| 波野结衣二区三区在线| 高清日韩中文字幕在线| 性插视频无遮挡在线免费观看| 青春草视频在线免费观看| 亚洲欧美一区二区三区黑人 | 内射极品少妇av片p| 午夜日本视频在线| 超碰av人人做人人爽久久| 久久久久网色| 国产在线男女| 哪个播放器可以免费观看大片| 插阴视频在线观看视频| 日韩电影二区| 日韩一本色道免费dvd| 免费观看无遮挡的男女| 国产 一区 欧美 日韩| 欧美区成人在线视频| 精华霜和精华液先用哪个| 亚洲欧美清纯卡通| 一级av片app| 美女被艹到高潮喷水动态| 欧美区成人在线视频| 蜜臀久久99精品久久宅男| 噜噜噜噜噜久久久久久91| 日韩亚洲欧美综合| 一个人看的www免费观看视频| 亚洲精品成人久久久久久| 亚洲av免费高清在线观看| 亚洲av成人精品一区久久| av在线蜜桃| 色吧在线观看| 禁无遮挡网站| 人妻 亚洲 视频| 男女边摸边吃奶| 亚洲,一卡二卡三卡| 久久精品国产亚洲av天美| 国产一区二区三区综合在线观看 | 成人美女网站在线观看视频| 国产精品无大码| 国产黄片视频在线免费观看| 丝袜喷水一区| 97人妻精品一区二区三区麻豆| 久久午夜福利片| 国产综合懂色| 日韩一本色道免费dvd| 插阴视频在线观看视频| 国产精品国产av在线观看| 亚洲自拍偷在线| 在现免费观看毛片| 特级一级黄色大片| 日日撸夜夜添| 亚洲av免费高清在线观看| 成年版毛片免费区| 自拍欧美九色日韩亚洲蝌蚪91 | 精品久久国产蜜桃| 久久久a久久爽久久v久久| 国产爱豆传媒在线观看| 午夜亚洲福利在线播放| 人妻 亚洲 视频| 亚洲自拍偷在线| 午夜激情久久久久久久| 亚洲图色成人| 亚洲精品自拍成人| 男插女下体视频免费在线播放| 男人添女人高潮全过程视频| 亚洲真实伦在线观看| 久久久久久久精品精品| 秋霞伦理黄片| 国产精品无大码| 久久午夜福利片| 在线观看人妻少妇| av网站免费在线观看视频| 搡老乐熟女国产| 国产高清三级在线| 91aial.com中文字幕在线观看| 日韩成人av中文字幕在线观看| 国产淫语在线视频| 黄片无遮挡物在线观看| 亚洲精品国产av成人精品| 成人高潮视频无遮挡免费网站| 日韩制服骚丝袜av| 午夜爱爱视频在线播放| 搞女人的毛片| 国产视频首页在线观看| 亚洲天堂国产精品一区在线| 欧美日韩精品成人综合77777| 国产免费一区二区三区四区乱码| 成人欧美大片| 中国三级夫妇交换| 久久久久性生活片| 国产有黄有色有爽视频| 免费观看无遮挡的男女| 久久久精品免费免费高清| 国产亚洲5aaaaa淫片| 国产淫片久久久久久久久| 91精品一卡2卡3卡4卡| 精品国产乱码久久久久久小说| 性插视频无遮挡在线免费观看| 麻豆乱淫一区二区| 亚洲色图av天堂| 一级a做视频免费观看| 啦啦啦啦在线视频资源| 亚洲真实伦在线观看| 精品久久久久久久末码| 91精品一卡2卡3卡4卡| 国产 一区精品| 国产黄色视频一区二区在线观看| 三级经典国产精品| 亚洲国产欧美人成| 久久这里有精品视频免费| av国产免费在线观看| 亚洲精品影视一区二区三区av| 欧美激情国产日韩精品一区| 国产成人精品婷婷| 国产精品一二三区在线看| 男人舔奶头视频| 久久6这里有精品| 久久久a久久爽久久v久久| 蜜臀久久99精品久久宅男| 水蜜桃什么品种好| 黄色配什么色好看| 美女xxoo啪啪120秒动态图| 丝袜喷水一区| 五月伊人婷婷丁香| 欧美xxxx性猛交bbbb| 国内精品美女久久久久久| 偷拍熟女少妇极品色| 亚洲美女搞黄在线观看| 精品国产三级普通话版| 在线免费十八禁| 伦精品一区二区三区| 美女国产视频在线观看| 婷婷色av中文字幕| 午夜福利在线观看免费完整高清在| av国产久精品久网站免费入址| 中文资源天堂在线| 欧美精品国产亚洲| 午夜精品一区二区三区免费看| 亚洲自拍偷在线| 国内精品宾馆在线| 亚洲三级黄色毛片| 午夜激情久久久久久久| av线在线观看网站| 2022亚洲国产成人精品| 最近的中文字幕免费完整| 成人免费观看视频高清| 大片免费播放器 马上看| 91精品一卡2卡3卡4卡| 高清日韩中文字幕在线| 国产大屁股一区二区在线视频| freevideosex欧美| 国产精品嫩草影院av在线观看| 国产精品一区二区在线观看99| 91久久精品国产一区二区三区| 亚洲国产精品国产精品| 国产精品久久久久久精品电影| 热re99久久精品国产66热6| 人人妻人人看人人澡| 97人妻精品一区二区三区麻豆| 一级av片app| 国产女主播在线喷水免费视频网站| 国精品久久久久久国模美| av黄色大香蕉| 97超视频在线观看视频| 久久久久久久大尺度免费视频| 欧美日韩视频精品一区| 亚洲欧美一区二区三区国产| 欧美日韩综合久久久久久| 一个人观看的视频www高清免费观看| 久久人人爽人人片av| 波野结衣二区三区在线| 久久国内精品自在自线图片| 男的添女的下面高潮视频| 在线 av 中文字幕| 久久久亚洲精品成人影院| 国产 精品1| 国内少妇人妻偷人精品xxx网站| 成年人午夜在线观看视频| av网站免费在线观看视频| 乱系列少妇在线播放| 三级国产精品欧美在线观看| 97精品久久久久久久久久精品| 天天躁夜夜躁狠狠久久av| 亚洲精品第二区| 久久99精品国语久久久| 又爽又黄无遮挡网站| 少妇人妻一区二区三区视频| 亚洲精品乱码久久久v下载方式| 菩萨蛮人人尽说江南好唐韦庄| av线在线观看网站| 亚洲国产欧美在线一区| 国产伦精品一区二区三区四那| 亚洲欧洲日产国产| 小蜜桃在线观看免费完整版高清| 国产av不卡久久| 欧美潮喷喷水| 亚洲av免费在线观看| 干丝袜人妻中文字幕| 亚洲熟女精品中文字幕| 日韩一区二区三区影片| 国产爱豆传媒在线观看| 久久精品国产亚洲网站| 国产爱豆传媒在线观看| av国产久精品久网站免费入址| 你懂的网址亚洲精品在线观看| 免费观看性生交大片5| 小蜜桃在线观看免费完整版高清| 偷拍熟女少妇极品色| 人妻 亚洲 视频| 亚洲精品乱久久久久久| 秋霞伦理黄片| 亚洲内射少妇av| 狂野欧美白嫩少妇大欣赏| 国产精品福利在线免费观看| 水蜜桃什么品种好| 夜夜看夜夜爽夜夜摸| 国产精品熟女久久久久浪| 老司机影院毛片| 舔av片在线| 成人高潮视频无遮挡免费网站| 亚洲最大成人av| 国产 一区 欧美 日韩| 在线观看三级黄色| 国产 一区 欧美 日韩| 男女下面进入的视频免费午夜| 国产在线一区二区三区精| av免费观看日本| 国产乱来视频区| 99精国产麻豆久久婷婷| 性插视频无遮挡在线免费观看| 十八禁网站网址无遮挡 | 精品人妻偷拍中文字幕| 国产亚洲av嫩草精品影院| a级一级毛片免费在线观看| 舔av片在线| 国产欧美日韩精品一区二区| 亚洲综合色惰| 国产色婷婷99| 七月丁香在线播放| 国产爽快片一区二区三区| 亚洲综合色惰| 九九爱精品视频在线观看| 2022亚洲国产成人精品| 国产欧美日韩一区二区三区在线 | 视频区图区小说| 高清欧美精品videossex| 熟妇人妻不卡中文字幕| 亚洲成人中文字幕在线播放| 99热这里只有是精品在线观看| 永久网站在线| 高清欧美精品videossex| 欧美最新免费一区二区三区| 91精品一卡2卡3卡4卡| 中文精品一卡2卡3卡4更新| tube8黄色片| 亚洲国产精品专区欧美| 亚洲精品乱码久久久v下载方式| 欧美三级亚洲精品| 美女cb高潮喷水在线观看| 久久鲁丝午夜福利片| videossex国产| 亚洲色图av天堂| 亚洲av一区综合| 成人亚洲欧美一区二区av| 一个人观看的视频www高清免费观看| 国产毛片在线视频| 91精品伊人久久大香线蕉| 日本熟妇午夜| 超碰av人人做人人爽久久| 波野结衣二区三区在线| 嫩草影院入口| 边亲边吃奶的免费视频| 男人爽女人下面视频在线观看| 成年女人看的毛片在线观看| 秋霞在线观看毛片| 亚洲精品日韩在线中文字幕| 午夜爱爱视频在线播放| 国产白丝娇喘喷水9色精品| 大香蕉97超碰在线| 全区人妻精品视频| 国模一区二区三区四区视频| 91午夜精品亚洲一区二区三区| 黄色视频在线播放观看不卡| 身体一侧抽搐| 青春草国产在线视频| 男女边摸边吃奶| 亚洲精品日本国产第一区| 国产一区二区三区av在线| 性色av一级| 美女主播在线视频| 免费黄网站久久成人精品| 亚洲精品自拍成人| 熟妇人妻不卡中文字幕| 少妇人妻久久综合中文| 丝瓜视频免费看黄片| 大片电影免费在线观看免费| 天堂网av新在线| 精品久久久久久电影网| 国产午夜精品一二区理论片| 久久久久久久午夜电影| 精品视频人人做人人爽| 又粗又硬又长又爽又黄的视频| 国产一区有黄有色的免费视频| 日韩强制内射视频| 日韩在线高清观看一区二区三区| 亚洲精品国产成人久久av| 精品酒店卫生间| 亚洲色图综合在线观看| 久久久久久久久久成人| 插阴视频在线观看视频| 日本-黄色视频高清免费观看| 91精品伊人久久大香线蕉| 三级经典国产精品| videossex国产| 亚洲激情五月婷婷啪啪| 韩国高清视频一区二区三区| 下体分泌物呈黄色| 永久免费av网站大全| 色婷婷久久久亚洲欧美| 精品人妻视频免费看| 亚洲精品456在线播放app| 久久99精品国语久久久| 国产综合懂色| 国产男人的电影天堂91| 国产成人a区在线观看| 偷拍熟女少妇极品色| 内射极品少妇av片p| 午夜福利视频1000在线观看| 国产女主播在线喷水免费视频网站| 久久久色成人| 日本色播在线视频| 欧美成人精品欧美一级黄| 亚洲成人精品中文字幕电影| 亚洲在线观看片| 国产黄a三级三级三级人| 别揉我奶头 嗯啊视频| 狂野欧美激情性xxxx在线观看| 亚洲精品一二三| 有码 亚洲区| 另类亚洲欧美激情| 成人漫画全彩无遮挡| 在线天堂最新版资源| 精品一区二区三区视频在线| 麻豆久久精品国产亚洲av| 久热久热在线精品观看| 精品久久久久久久久亚洲| 建设人人有责人人尽责人人享有的 | 国产精品秋霞免费鲁丝片| av黄色大香蕉| 精品午夜福利在线看| 午夜免费观看性视频| 国产免费一区二区三区四区乱码| 国产有黄有色有爽视频| 啦啦啦中文免费视频观看日本| 看免费成人av毛片| 亚洲高清免费不卡视频| 黄色日韩在线| 王馨瑶露胸无遮挡在线观看| 成人毛片a级毛片在线播放| 99热6这里只有精品| 欧美日韩在线观看h| 日韩电影二区| 嫩草影院精品99| 大陆偷拍与自拍| 久久久色成人| 人妻夜夜爽99麻豆av| 高清毛片免费看| 一本色道久久久久久精品综合| 免费看光身美女| 在线观看免费高清a一片| 精品酒店卫生间| 99热全是精品| 美女主播在线视频| 久久久久久久国产电影| 日日撸夜夜添| 一级av片app| 夫妻午夜视频| 欧美日本视频| 久久人人爽av亚洲精品天堂 | 精品久久久久久久人妻蜜臀av| 18禁在线无遮挡免费观看视频| 夜夜看夜夜爽夜夜摸| 国产亚洲精品久久久com| 国产真实伦视频高清在线观看| 欧美成人午夜免费资源| 视频区图区小说| 亚洲国产精品999| 久久99热这里只频精品6学生| 国产永久视频网站| 啦啦啦啦在线视频资源| 久久久国产一区二区| 麻豆成人av视频| 欧美激情在线99| 久久久久久久久久人人人人人人| 久久久色成人| 日本与韩国留学比较| 久久精品国产鲁丝片午夜精品| 啦啦啦在线观看免费高清www|