• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    跨站腳本攻擊客戶端防御技術(shù)研究

    2015-06-28 14:52:27鮑澤民王根英
    關(guān)鍵詞:污點(diǎn)信息流腳本

    鮑澤民,王根英,李 娟

    (1.北京交通大學(xué) 通信與信息系統(tǒng)北京市重點(diǎn)實(shí)驗(yàn)室,北京 100044;2.中國(guó)信息安全測(cè)評(píng)中心,北京 100085)

    跨站腳本攻擊客戶端防御技術(shù)研究

    鮑澤民1,王根英1,李 娟2

    (1.北京交通大學(xué) 通信與信息系統(tǒng)北京市重點(diǎn)實(shí)驗(yàn)室,北京 100044;2.中國(guó)信息安全測(cè)評(píng)中心,北京 100085)

    跨站腳本攻擊是當(dāng)今Web應(yīng)用領(lǐng)域危害最嚴(yán)重、最常見(jiàn)的威脅之一,本文設(shè)計(jì)了全新的跨站攻擊防御方法,該方法以動(dòng)態(tài)污點(diǎn)追蹤為主,輔以靜態(tài)污點(diǎn)分析,可有效阻止客戶端敏感信息的泄露,實(shí)現(xiàn)了對(duì)跨站攻擊的有效攔截。并通過(guò)對(duì)Javascript引擎Spidermonkey的擴(kuò)展,在開源的Firefox上實(shí)現(xiàn)了基于該方法的插件xssCleaner,驗(yàn)證了防御方法的有效性。

    跨站腳本攻擊;瀏覽器安全;動(dòng)態(tài)污點(diǎn)追蹤;靜態(tài)分析

    跨站腳本攻擊是一種針對(duì)Web客戶端的重量級(jí)攻擊。XSS漏洞廣泛存在于PHP、Java、.NET等語(yǔ)言編寫的、未嚴(yán)格過(guò)濾用戶輸入的Web應(yīng)用程序中[1]。攻擊者利用該服務(wù)器端漏洞,在客戶端瀏覽器從服務(wù)器端得到的HTML響應(yīng)頁(yè)面中“注入”惡意Javascript腳本。惡意腳本在客戶端瀏覽器執(zhí)行,避開同源策略限制,實(shí)施惡意操作??缯灸_本攻擊根源于Web應(yīng)用安全機(jī)制的薄弱環(huán)節(jié):對(duì)用戶輸入缺乏足夠的過(guò)濾處理。雖然在服務(wù)器端修復(fù)Web應(yīng)用中的跨站漏洞可以根本性解決該問(wèn)題,由于安全補(bǔ)丁的更新速度慢,系統(tǒng)運(yùn)維人員的安全意識(shí)薄弱等各種原因,仍有很多Web應(yīng)用不能及時(shí)修復(fù)漏洞,導(dǎo)致用戶在使用這些應(yīng)用時(shí)處于遭受跨站攻擊的風(fēng)險(xiǎn)下。為了提高用戶面對(duì)跨站腳本攻擊的主動(dòng)防御能力,研究客戶端的跨站攻擊防御措施顯得很有必要。

    自2000年開始著手研究跨站攻擊的防御機(jī)制,安全專家們已經(jīng)提出多種不同的客戶端防御機(jī)制。文獻(xiàn)[2]提出的客戶端惡意腳本檢測(cè)系統(tǒng)由一個(gè)處理審計(jì)日志的入侵檢測(cè)系統(tǒng)和一個(gè)瀏覽器內(nèi)嵌的腳本審計(jì)器構(gòu)成,通過(guò)對(duì)比審計(jì)日志和已知惡意腳本行為來(lái)發(fā)現(xiàn)攻擊,并阻止惡意腳本執(zhí)行。該系統(tǒng)不僅可以檢測(cè)跨站攻擊,同時(shí)可以發(fā)現(xiàn)其他攻擊。不足之處是,該系統(tǒng)不能防御未知行為特征的新型攻擊。文獻(xiàn)[3]可以不受必須已知攻擊行為特征的限制,通過(guò)在客戶端部署個(gè)人Web防火墻,依據(jù)訪問(wèn)規(guī)則對(duì)惡意的URL進(jìn)行阻止。合理訪問(wèn)規(guī)則的設(shè)置對(duì)用戶要求較高,而且發(fā)現(xiàn)攻擊后需要用戶干預(yù)方可解決。

    1 新型跨站腳本防御方法

    本文提出的跨站腳本防御方法是一種新型的純客戶端的XSS防御方法,可以在客戶端形成一道應(yīng)對(duì)跨站攻擊的有效屏障,增強(qiáng)了客戶端的主動(dòng)防御能力。它以動(dòng)態(tài)污點(diǎn)追蹤為主,輔以靜態(tài)污點(diǎn)追蹤,綜合了動(dòng)態(tài)標(biāo)記的高效性和靜態(tài)分析的精確性的特點(diǎn)。防御方法整體框架如圖1所示。

    圖1 防御方法整體框架

    Javascript代碼的一般處理流程:源代碼通過(guò)詞法、語(yǔ)法分析生成抽象語(yǔ)法樹(AST,abstract syntax tree),抽象語(yǔ)法樹再編譯為字節(jié)碼,字節(jié)碼隨后交由解釋器翻譯執(zhí)行。本文的防御方法會(huì)對(duì)客戶端Javascript引擎進(jìn)行擴(kuò)展后,語(yǔ)法分析階段,會(huì)添加對(duì)敏感信息源(即源污點(diǎn))的污點(diǎn)標(biāo)記,通過(guò)基于信息流的污點(diǎn)傳播分析,實(shí)時(shí)追蹤、監(jiān)測(cè)污點(diǎn)的傳播。必要時(shí)在抽象語(yǔ)法樹階段調(diào)用靜態(tài)污點(diǎn)分析,本文引入約束分析方法用于靜態(tài)分析。

    2 關(guān)鍵技術(shù)實(shí)現(xiàn)

    2.1 動(dòng)態(tài)追蹤

    為了追蹤監(jiān)測(cè)Javascript程序?qū)γ舾行畔⒌氖褂?,需要擴(kuò)展Javascript引擎的功能,具體表現(xiàn)在擴(kuò)展字節(jié)碼指令的語(yǔ)義,污點(diǎn)信息可以有效擴(kuò)散。Javascript字節(jié)碼指令可分為4種操作:賦值操作、算數(shù)和邏輯操作(+,-)、控制和循環(huán)語(yǔ)句(if,while,switch)、函數(shù)調(diào)用和eval。當(dāng)一條指令被執(zhí)行時(shí),它的操作數(shù)可能是污點(diǎn)數(shù)據(jù)。因而需要定義規(guī)則,規(guī)定針對(duì)不同的操作指令,其指令結(jié)果是否應(yīng)被標(biāo)記為污點(diǎn)數(shù)據(jù),確保污點(diǎn)數(shù)據(jù)的有效傳遞與擴(kuò)散。

    以賦值操作為例。賦值操作就是把一個(gè)常量或表達(dá)式的值賦給一個(gè)左值(等號(hào)左邊的數(shù)值,左值為變量)。如果該常量或表達(dá)式的值(即右值)已被標(biāo)記為污點(diǎn)數(shù)據(jù),則左值在賦值操作結(jié)束后也會(huì)被標(biāo)記為污點(diǎn)數(shù)據(jù)。Javascript引擎對(duì)單個(gè)變量、函數(shù)變量、數(shù)據(jù)、數(shù)組元素和對(duì)象屬性的賦值分別分配了不同指令。需要注意的是,個(gè)別情況下,當(dāng)污點(diǎn)數(shù)據(jù)賦值給一個(gè)變量后,除了該變量需要被污點(diǎn)標(biāo)記,該變量的其它相關(guān)屬性也需做污點(diǎn)標(biāo)記。比如,為了確保對(duì)數(shù)組整體上的操作的函數(shù)或方法(如arr. length)的返回值為污點(diǎn)數(shù)據(jù),必須規(guī)定當(dāng)一個(gè)數(shù)組array中的一個(gè)元素被標(biāo)記為污點(diǎn)數(shù)據(jù)后,整個(gè)數(shù)組的元素都應(yīng)被標(biāo)記為污點(diǎn)數(shù)據(jù)。通過(guò)圖2的例子可以說(shuō)明該規(guī)則的必要性。

    圖2 數(shù)組元素賦值

    如圖2,在第1行,一個(gè)初始長(zhǎng)度為0的數(shù)組被建立;當(dāng)cookie的第一個(gè)字符為字符“a”時(shí),數(shù)組的第一個(gè)元素會(huì)被賦值為數(shù)值“1”;第5行,當(dāng)數(shù)組的長(zhǎng)度arr.length為“1”時(shí),變量y會(huì)賦值為“a”。同樣的方法測(cè)試所有可能的字符(eg,“a”~“z”,“A”~“Z”,“0”~“9”),攻擊者可將cookie的首字符賦值給一個(gè)新的變量。如果在第3行的賦值操作后,僅僅對(duì)數(shù)組的第一個(gè)元素進(jìn)行污點(diǎn)標(biāo)記,則第5行的新變量便會(huì)避開污點(diǎn)追蹤,從而在用戶不知情的情況下泄露cookie信息。采用本節(jié)提出的規(guī)則,不僅數(shù)組的第一個(gè)元素被標(biāo)記為污點(diǎn)數(shù)據(jù),數(shù)組的屬性(包括arr.length)也會(huì)被污點(diǎn)標(biāo)記。第5行的變量“y”會(huì)在賦值后標(biāo)記為污點(diǎn)數(shù)據(jù),因而敏感信息可被追蹤。

    2.2 靜態(tài)分析

    動(dòng)態(tài)污點(diǎn)追蹤可以有效監(jiān)測(cè)數(shù)據(jù)依賴關(guān)系和直接控制依賴關(guān)系,從而高效地追蹤敏感信息流。但是動(dòng)態(tài)污點(diǎn)追蹤技術(shù)并不能處理所有的控制依賴關(guān)系[4]。作為動(dòng)態(tài)追蹤的補(bǔ)充,靜態(tài)分析可以解決這個(gè)問(wèn)題。當(dāng)動(dòng)態(tài)追蹤不能有效監(jiān)測(cè),信息流有泄露敏感信息的風(fēng)險(xiǎn)時(shí),靜態(tài)分析方法被調(diào)用。動(dòng)態(tài)污點(diǎn)追蹤具有高效的特點(diǎn),但是無(wú)法監(jiān)測(cè)所有類型的控制依賴關(guān)系;靜態(tài)分析使防御更加完善、可靠,然而會(huì)帶來(lái)更多的資源消耗。二者的綜合利用充分發(fā)揮各自的優(yōu)勢(shì),使用戶遠(yuǎn)離跨站腳本攻擊的侵?jǐn)_。本文應(yīng)用了約束分析方法[5],在信息流模型(Information flow model)基礎(chǔ)上,設(shè)計(jì)實(shí)現(xiàn)了Javascript腳本的約束系統(tǒng),通過(guò)約束分析,實(shí)現(xiàn)污點(diǎn)擴(kuò)散。約束分析方法包含約束系統(tǒng)建立和約束系統(tǒng)求解兩個(gè)步驟。

    2.2.1 約束分析系統(tǒng)建立

    本文的約束分析系統(tǒng)是建立在信息流模型基礎(chǔ)上的。信息流模型[6]中,數(shù)據(jù)被保存在相互獨(dú)立的、按照安全級(jí)別定義的分隔區(qū)間上。Bell-Lapadula模型是用于提供機(jī)密性的信息流模型,關(guān)心不同安全級(jí)別間的數(shù)據(jù)流動(dòng)問(wèn)題。借鑒Bell-Lapadula和Biba經(jīng)典的安全模型[7],本文建立如下污點(diǎn)規(guī)則:

    機(jī)密性F-NR:污點(diǎn)信息不被泄露(x,?);

    完整性F-NW:污點(diǎn)信息不能被篡改(?,x);

    需要說(shuō)明的是,(x,y)表示x的值流向y, y=x。(x,?)就是說(shuō)任何非可信數(shù)據(jù)都不能讀取x。本文中非可信數(shù)據(jù)部分指的是從不同源的域中加載的腳本。

    建立約束分析系統(tǒng)的具體過(guò)程是在Javascript的抽象語(yǔ)法樹階段,根據(jù)約束分析規(guī)則遍歷抽象語(yǔ)法樹上的每一個(gè)語(yǔ)法元素。Javascript的語(yǔ)法元素分為語(yǔ)句和表達(dá)式。多個(gè)表達(dá)式e可以組成一個(gè)語(yǔ)句s,設(shè)xe為表達(dá)式e的約束變量。

    其中,k為當(dāng)前上下文對(duì)象的標(biāo)示符;e為當(dāng)前接受約束分析的表達(dá)式; xi表示當(dāng)前表達(dá)式e接收到的間接信息流。不同語(yǔ)法元素的具體約束分析規(guī)則不同,如控制語(yǔ)句的分析規(guī)則如下:

    多個(gè)語(yǔ)句順序執(zhí)行時(shí),依次對(duì)每個(gè)語(yǔ)句進(jìn)行約束分析,如式2所示。條件控制語(yǔ)句、循環(huán)控制語(yǔ)句的約束分析規(guī)則分別是式(3)和式(4)。

    2.2.2 約束求解

    污點(diǎn)規(guī)則對(duì)其求解,以實(shí)現(xiàn)污點(diǎn)監(jiān)測(cè)。若污點(diǎn)信息x?F-NR,調(diào)用NR(x)可以從約束系統(tǒng)得到x的相關(guān)信息流x1→xn,且x1→xn上的信息節(jié)點(diǎn)均被標(biāo)記為污點(diǎn)信息,即 xi?F-NR(1≤i≤n ),同理,若x?F-NW,則求解的 xi?F-NW(1≤i≤n ),從而實(shí)現(xiàn)污點(diǎn)擴(kuò)散。

    3 驗(yàn)證

    為測(cè)試本文提出的防御方法的有效性,本文依據(jù)新型的跨站腳本防御方法對(duì)開源的Spidermonkey進(jìn)行擴(kuò)展,完成了跨站腳本攻擊客戶端防御工具xssCleaner的開發(fā)。xssCleaner作為Firefox的插件,具有部署快速、跨平臺(tái)等特點(diǎn)。本文搭建了一個(gè)博客網(wǎng)站系統(tǒng)用于演示xssCleaner對(duì)跨站攻擊的有效防御。攻擊者在博客網(wǎng)站的登陸界面嵌入惡意腳本,惡意腳本在客戶端瀏覽器執(zhí)行后,會(huì)將用戶名及密碼等敏感信息發(fā)送給攻擊者。客戶端部署xssCleaner插件后,xssCleaner插件攔截該腳本的執(zhí)行,并向用戶發(fā)出跨站攻擊警告,如圖3所示。為方便用戶,同時(shí)提高效率,插件提供了黑白名單機(jī)制,白名單中的腳本將被定為可信任域,黑名單中的腳本將始終被禁止執(zhí)行。

    圖3 xssCleaner對(duì)跨站腳本攔截

    為了驗(yàn)證xssCleaner的檢測(cè)準(zhǔn)確率,收集了19種網(wǎng)上常見(jiàn)的跨站攻擊腳本,并搭建了存在跨站漏洞并且訪問(wèn)敏感信息的網(wǎng)站。為了驗(yàn)證誤報(bào)率,通過(guò)網(wǎng)上下載大量網(wǎng)頁(yè)測(cè)試,并對(duì)插件xssCleaner檢測(cè)結(jié)果進(jìn)行人工分析。針對(duì)這些網(wǎng)站的正確的檢測(cè)率和誤報(bào)率如表1所示。

    表1 xssCleaner檢測(cè)率和誤報(bào)率

    由上表可知,擴(kuò)展后的瀏覽器可以有效檢測(cè)出所有跨站攻擊,然而應(yīng)用中xssCleaner也會(huì)發(fā)出誤報(bào)。

    4 結(jié)束語(yǔ)

    本文提出了一種新型的跨站腳本防御方法,介紹該新型防御方法的框架,該方法以動(dòng)態(tài)污點(diǎn)追蹤為主,輔以靜態(tài)污點(diǎn)分析,兼顧了效率和精確性。分別闡述了動(dòng)態(tài)、靜態(tài)追蹤的詳細(xì)實(shí)現(xiàn)策略,二者實(shí)質(zhì)都是實(shí)現(xiàn)污點(diǎn)的有效擴(kuò)散,在靜態(tài)污點(diǎn)追蹤中應(yīng)用了約束分析算法。為驗(yàn)證方法的有效性,開發(fā)了基于該方法的Firefox插件xssCleaner,其核心是對(duì)Javascript引擎Spidermonkey的擴(kuò)展。經(jīng)驗(yàn)證,xssCleaner可有效防御跨站腳本攻擊。

    [1]Seixas N, Fonseca J, Vieira M, et al. Looking at web security vulnerabilities from the programming language perspective: a field study[C]. Software Reliability Engineering, 2009. ISSRE'09. 20th International Symposium on. IEEE, 2009: 129-135.

    [2]Hallaraker O, Vigna G. Detecting malicious javascript code in mozilla[C]. Engineering of Complex Computer Systems, 2005. ICECCS 2005. Proceedings. 10th IEEE International Conference on. IEEE, 2005: 85-94.

    [3]Kirda E, Kruegel C, Vigna G, et al. Noxes: a client-side solution for mitigating cross-site scripting attacks[C]. Proceedings of the 2006 ACM symposium on Applied computing. ACM, 2006: 330-337.

    [4]Denning D E. A lattice model of secure information flow[J]. Communications of the ACM, 1976, 19(5): 236-243.

    [5]Kodumal J, Aiken A. Banshee: A scalable constraint-based analysis toolkit[M]. Static Analysis. Springer Berlin Heidelberg, 2005: 218-234.

    [6]Huang Y W, Yu F, Hang C, et al. Securing web application code by static analysis and runtime protection[C]. Proceedings of the 13th international conference on World Wide Web. ACM, 2004: 40-52.

    [7]Shon Harris. CISSP All-in-One Exam Guide, Fifth Edition[M]. McGraw-Hill Osborne Media, 2010.

    責(zé)任編輯 徐侃春

    Client-side defense techniques of cross-site scripting attack

    BAO Zemin1, WANG Genying1, LI Juan2
    ( 1.Key Laboratory of Communication & Information System, Beijing Municipal Commission of Education, Beijing Jiaotong University, Beijing 100044, China; 2.China Information Technology Security Evaluation Center, Beijing 100085, China )

    Cross-site scripting(XSS) attack was the most serious and common threat in Web applications today. This paper proposed a novel client-side approach, which combined the dynamic taint tracking with static analysis, to prevent XSS attacks. Based on this method, through extending Spidermonkey of Javascript, the plugin xssCleaner was implemented in open-source Firefox.

    cross-site scripting attack; browser security; dynamic taint tracking; static analysis

    U29∶TP39

    A

    1005-8451(2015)07-0017-04

    2014-11-28

    鮑澤民,在讀碩士研究生;王根英,副教授。

    猜你喜歡
    污點(diǎn)信息流腳本
    酒駕
    基于代碼重寫的動(dòng)態(tài)污點(diǎn)分析
    安奇奇與小cool 龍(第二回)
    基于信息流的作戰(zhàn)體系網(wǎng)絡(luò)效能仿真與優(yōu)化
    基于信息流的RBC系統(tǒng)外部通信網(wǎng)絡(luò)故障分析
    戰(zhàn)區(qū)聯(lián)合作戰(zhàn)指揮信息流評(píng)價(jià)模型
    數(shù)據(jù)庫(kù)系統(tǒng)shell腳本應(yīng)用
    快樂(lè)假期
    使用Lightroom污點(diǎn)去除工具清理照片中的瑕疵
    基于任務(wù)空間的體系作戰(zhàn)信息流圖構(gòu)建方法
    久久久久精品久久久久真实原创| 这个男人来自地球电影免费观看 | 久久精品熟女亚洲av麻豆精品| 少妇 在线观看| 97精品久久久久久久久久精品| tube8黄色片| 国产欧美亚洲国产| 制服诱惑二区| 久久青草综合色| 九色亚洲精品在线播放| 日韩欧美一区视频在线观看| 高清黄色对白视频在线免费看| 日韩中字成人| 久久人人爽人人爽人人片va| 亚洲,欧美,日韩| 高清不卡的av网站| 秋霞在线观看毛片| 亚洲精华国产精华液的使用体验| av网站免费在线观看视频| 亚洲一级一片aⅴ在线观看| 国产免费视频播放在线视频| 久久久久久人妻| 成人午夜精彩视频在线观看| 欧美精品一区二区大全| 91久久精品国产一区二区三区| 免费观看的影片在线观看| 欧美亚洲日本最大视频资源| 91精品一卡2卡3卡4卡| 久久99一区二区三区| av免费在线看不卡| 日韩免费高清中文字幕av| 自线自在国产av| 国产成人freesex在线| 免费高清在线观看视频在线观看| 人人澡人人妻人| 久久人人爽人人片av| av在线app专区| 国产白丝娇喘喷水9色精品| 亚洲熟女精品中文字幕| 啦啦啦视频在线资源免费观看| 美女视频免费永久观看网站| 国产成人精品在线电影| 亚洲国产精品专区欧美| 国模一区二区三区四区视频| 国产精品麻豆人妻色哟哟久久| 成人亚洲精品一区在线观看| 七月丁香在线播放| 色婷婷久久久亚洲欧美| 日韩电影二区| 视频在线观看一区二区三区| 久久99热这里只频精品6学生| 麻豆精品久久久久久蜜桃| 下体分泌物呈黄色| 最近2019中文字幕mv第一页| 国产精品国产av在线观看| 人妻夜夜爽99麻豆av| 一本色道久久久久久精品综合| 精品卡一卡二卡四卡免费| 熟妇人妻不卡中文字幕| 国产成人freesex在线| 国产熟女午夜一区二区三区 | 美女视频免费永久观看网站| 成人免费观看视频高清| 少妇人妻 视频| av国产精品久久久久影院| 蜜桃国产av成人99| 99国产精品免费福利视频| 亚洲激情五月婷婷啪啪| 亚洲精品国产色婷婷电影| 国产精品一区www在线观看| 中文字幕久久专区| 日本黄大片高清| 一本色道久久久久久精品综合| 我要看黄色一级片免费的| 免费黄频网站在线观看国产| 日本黄大片高清| 一级片'在线观看视频| 免费日韩欧美在线观看| 国产免费又黄又爽又色| 日本黄大片高清| 国产精品免费大片| 99热全是精品| 人妻一区二区av| 日本黄大片高清| 在线播放无遮挡| 一本—道久久a久久精品蜜桃钙片| 日韩伦理黄色片| 欧美亚洲 丝袜 人妻 在线| 男人操女人黄网站| www.色视频.com| 我的女老师完整版在线观看| 国产男女内射视频| 国产视频首页在线观看| 色视频在线一区二区三区| 国产免费一区二区三区四区乱码| 亚洲四区av| 免费看av在线观看网站| 国产白丝娇喘喷水9色精品| 少妇人妻久久综合中文| 精品一区二区三区视频在线| 久久久久久久久久成人| 少妇人妻 视频| 国语对白做爰xxxⅹ性视频网站| 国产亚洲av片在线观看秒播厂| 一级毛片黄色毛片免费观看视频| 夫妻午夜视频| 美女视频免费永久观看网站| 全区人妻精品视频| 男女高潮啪啪啪动态图| 婷婷色av中文字幕| 欧美最新免费一区二区三区| 日韩中文字幕视频在线看片| 99热全是精品| 久久精品人人爽人人爽视色| 亚洲国产欧美在线一区| 国产成人aa在线观看| 久久毛片免费看一区二区三区| 肉色欧美久久久久久久蜜桃| 最近最新中文字幕免费大全7| 一级毛片我不卡| 国产精品麻豆人妻色哟哟久久| 纵有疾风起免费观看全集完整版| 狂野欧美激情性xxxx在线观看| 天堂俺去俺来也www色官网| 欧美人与善性xxx| av免费观看日本| 少妇猛男粗大的猛烈进出视频| 亚洲国产精品国产精品| 边亲边吃奶的免费视频| 伦理电影免费视频| 亚洲图色成人| 寂寞人妻少妇视频99o| 国产精品免费大片| 晚上一个人看的免费电影| 国产免费现黄频在线看| 国产亚洲欧美精品永久| 亚洲精品中文字幕在线视频| 午夜福利在线观看免费完整高清在| 一级片'在线观看视频| 熟女人妻精品中文字幕| 一个人免费看片子| 啦啦啦中文免费视频观看日本| 超色免费av| 少妇人妻 视频| 欧美精品国产亚洲| av国产精品久久久久影院| 午夜激情av网站| 亚洲av在线观看美女高潮| 少妇被粗大的猛进出69影院 | 国产精品一二三区在线看| 亚洲精品国产av蜜桃| 成年女人在线观看亚洲视频| 老司机影院毛片| av免费在线看不卡| 韩国av在线不卡| 亚洲精品美女久久av网站| 精品久久久久久电影网| av女优亚洲男人天堂| 色5月婷婷丁香| 亚洲国产av影院在线观看| 女性被躁到高潮视频| 日日摸夜夜添夜夜添av毛片| 少妇被粗大猛烈的视频| 国产片特级美女逼逼视频| 国产精品人妻久久久久久| 一区在线观看完整版| 亚洲婷婷狠狠爱综合网| 亚洲三级黄色毛片| 日韩不卡一区二区三区视频在线| 精品人妻熟女av久视频| 成人免费观看视频高清| 亚洲欧洲日产国产| 国产深夜福利视频在线观看| 午夜福利网站1000一区二区三区| 亚洲欧美日韩卡通动漫| 久久精品熟女亚洲av麻豆精品| 国产午夜精品久久久久久一区二区三区| 一二三四中文在线观看免费高清| 国产午夜精品一二区理论片| 十分钟在线观看高清视频www| av女优亚洲男人天堂| 久久精品国产亚洲av涩爱| 极品人妻少妇av视频| 九色亚洲精品在线播放| 精品国产露脸久久av麻豆| 免费av中文字幕在线| 久热久热在线精品观看| 91久久精品电影网| 国产精品久久久久久av不卡| 国产成人午夜福利电影在线观看| 亚洲av.av天堂| 曰老女人黄片| 五月开心婷婷网| 亚洲国产欧美在线一区| 天堂俺去俺来也www色官网| 久久久久久久久久人人人人人人| 成人18禁高潮啪啪吃奶动态图 | 亚洲精品乱码久久久久久按摩| 亚洲精品av麻豆狂野| 国产一区有黄有色的免费视频| 久久久午夜欧美精品| 亚洲婷婷狠狠爱综合网| 91精品三级在线观看| 免费播放大片免费观看视频在线观看| 熟女人妻精品中文字幕| 亚洲精品美女久久av网站| 亚洲av男天堂| 亚洲精品456在线播放app| 一级毛片黄色毛片免费观看视频| 国精品久久久久久国模美| 精品久久久噜噜| 国产精品成人在线| 国产片特级美女逼逼视频| 成年人免费黄色播放视频| 午夜激情久久久久久久| 熟妇人妻不卡中文字幕| 亚洲精品自拍成人| 高清欧美精品videossex| 国产精品不卡视频一区二区| 18在线观看网站| 哪个播放器可以免费观看大片| tube8黄色片| 亚洲第一av免费看| 国产成人一区二区在线| 久久久亚洲精品成人影院| 各种免费的搞黄视频| 春色校园在线视频观看| 如何舔出高潮| 人妻制服诱惑在线中文字幕| 国产午夜精品久久久久久一区二区三区| 一级毛片电影观看| 亚洲国产色片| 久久久国产欧美日韩av| 中文天堂在线官网| 久久影院123| 国产精品99久久99久久久不卡 | 黑人高潮一二区| 免费看av在线观看网站| 亚洲精品自拍成人| 色婷婷久久久亚洲欧美| 国产成人精品福利久久| 国产亚洲最大av| 老女人水多毛片| 久久99蜜桃精品久久| 国产成人a∨麻豆精品| 国产淫语在线视频| 久久久久久伊人网av| 51国产日韩欧美| 久久久久久久久久久免费av| 黑人猛操日本美女一级片| 久久精品国产亚洲av天美| 亚洲一区二区三区欧美精品| 午夜福利影视在线免费观看| 久久女婷五月综合色啪小说| 日日爽夜夜爽网站| 精品人妻熟女毛片av久久网站| av又黄又爽大尺度在线免费看| 又粗又硬又长又爽又黄的视频| 三级国产精品片| 三级国产精品欧美在线观看| 亚洲欧美清纯卡通| 看十八女毛片水多多多| 啦啦啦中文免费视频观看日本| 午夜免费观看性视频| 99热网站在线观看| 亚洲不卡免费看| 街头女战士在线观看网站| 中文乱码字字幕精品一区二区三区| 久久久国产精品麻豆| 伦理电影免费视频| 久久久久久久亚洲中文字幕| 我的女老师完整版在线观看| 精品亚洲乱码少妇综合久久| 国产一区二区在线观看日韩| 久热久热在线精品观看| 国产午夜精品久久久久久一区二区三区| 久久久久网色| 夜夜看夜夜爽夜夜摸| 亚洲精品av麻豆狂野| 亚洲精品一二三| av又黄又爽大尺度在线免费看| 欧美成人午夜免费资源| 国产极品粉嫩免费观看在线 | 精品酒店卫生间| 美女国产视频在线观看| 亚洲精品乱码久久久久久按摩| 肉色欧美久久久久久久蜜桃| 亚洲av福利一区| 美女视频免费永久观看网站| 亚洲美女黄色视频免费看| 大香蕉97超碰在线| av.在线天堂| 中文字幕av电影在线播放| 国产精品国产av在线观看| 久久久久视频综合| 精品人妻一区二区三区麻豆| 亚洲欧洲国产日韩| 精品99又大又爽又粗少妇毛片| 91午夜精品亚洲一区二区三区| 一区二区三区乱码不卡18| 日本黄色日本黄色录像| 久久人人爽av亚洲精品天堂| 蜜桃在线观看..| 免费久久久久久久精品成人欧美视频 | 国产成人免费观看mmmm| 久久精品国产亚洲av天美| 国产 一区精品| 亚洲精品成人av观看孕妇| 久久人妻熟女aⅴ| 午夜福利视频精品| 欧美激情极品国产一区二区三区 | 在线观看www视频免费| 男女啪啪激烈高潮av片| 国产精品久久久久久精品电影小说| 欧美最新免费一区二区三区| 久久午夜福利片| 日本黄色日本黄色录像| 色视频在线一区二区三区| 久久久欧美国产精品| 在线观看三级黄色| 国产日韩欧美亚洲二区| 亚洲美女视频黄频| 久久久久久人妻| 哪个播放器可以免费观看大片| 国产精品国产三级国产专区5o| 满18在线观看网站| 亚洲av免费高清在线观看| 欧美最新免费一区二区三区| av国产久精品久网站免费入址| 大香蕉久久网| 高清不卡的av网站| 国产免费现黄频在线看| 亚洲,一卡二卡三卡| 亚洲国产精品999| 国产精品欧美亚洲77777| 国产免费又黄又爽又色| 免费不卡的大黄色大毛片视频在线观看| 久久久久久久久久久丰满| 国产熟女午夜一区二区三区 | 亚洲怡红院男人天堂| 91精品国产九色| 国产精品无大码| 国产日韩欧美视频二区| 成人手机av| 99热这里只有是精品在线观看| 久久热精品热| 最近2019中文字幕mv第一页| 国产黄色免费在线视频| 久久久精品区二区三区| 在线观看免费日韩欧美大片 | 最新中文字幕久久久久| 久久精品国产亚洲av天美| 日韩精品有码人妻一区| 亚洲精品一区蜜桃| 亚洲国产精品专区欧美| av在线老鸭窝| 国产欧美另类精品又又久久亚洲欧美| 黄色欧美视频在线观看| 亚洲综合色网址| 国产高清三级在线| 一本色道久久久久久精品综合| 91成人精品电影| 国产成人免费观看mmmm| 午夜影院在线不卡| 精品久久蜜臀av无| 亚洲丝袜综合中文字幕| 亚洲精品国产色婷婷电影| 少妇的逼水好多| 国产精品三级大全| 亚洲精品一二三| 搡老乐熟女国产| 国产午夜精品一二区理论片| 一级二级三级毛片免费看| 国产精品国产av在线观看| 伦理电影免费视频| 亚洲久久久国产精品| 亚洲情色 制服丝袜| 中国美白少妇内射xxxbb| 99九九线精品视频在线观看视频| 国产在线视频一区二区| 国产精品久久久久久av不卡| 熟女电影av网| 国语对白做爰xxxⅹ性视频网站| 精品少妇黑人巨大在线播放| 亚洲av福利一区| 人成视频在线观看免费观看| 最近最新中文字幕免费大全7| 性色av一级| 大陆偷拍与自拍| av又黄又爽大尺度在线免费看| 国产精品蜜桃在线观看| 国产成人精品在线电影| 久久ye,这里只有精品| av在线app专区| 街头女战士在线观看网站| 久久午夜福利片| 久久久久久久久久成人| 国产男人的电影天堂91| 国产精品蜜桃在线观看| 永久免费av网站大全| 最近中文字幕高清免费大全6| 亚洲av成人精品一区久久| 国产极品天堂在线| 婷婷色综合www| 日本黄色日本黄色录像| 国产亚洲欧美精品永久| 十八禁高潮呻吟视频| 亚洲色图 男人天堂 中文字幕 | 中国三级夫妇交换| 成年女人在线观看亚洲视频| 久久久久人妻精品一区果冻| 亚洲久久久国产精品| 国产av国产精品国产| 久久久国产精品麻豆| av国产久精品久网站免费入址| 你懂的网址亚洲精品在线观看| 一本一本综合久久| 久久久午夜欧美精品| 国产无遮挡羞羞视频在线观看| 美女主播在线视频| videos熟女内射| 亚洲综合色网址| av视频免费观看在线观看| 91久久精品国产一区二区三区| 国产毛片在线视频| 91精品伊人久久大香线蕉| 免费av不卡在线播放| 亚洲欧美清纯卡通| 久久久亚洲精品成人影院| 99热这里只有是精品在线观看| 亚洲天堂av无毛| 亚洲色图综合在线观看| 欧美日韩av久久| 国产成人精品无人区| 亚洲欧美中文字幕日韩二区| 亚洲av国产av综合av卡| 婷婷成人精品国产| 一区二区av电影网| 国产色婷婷99| 日韩强制内射视频| 黄色一级大片看看| 人妻人人澡人人爽人人| 国产精品 国内视频| 一级黄片播放器| 国产精品一国产av| 高清毛片免费看| 国产极品粉嫩免费观看在线 | 熟妇人妻不卡中文字幕| 久久久久久久国产电影| 美女大奶头黄色视频| 亚洲欧美清纯卡通| 欧美三级亚洲精品| 99热全是精品| 视频区图区小说| 国产一区有黄有色的免费视频| 自拍欧美九色日韩亚洲蝌蚪91| 国产午夜精品一二区理论片| 国产av国产精品国产| 精品国产露脸久久av麻豆| 亚洲av免费高清在线观看| 亚洲一区二区三区欧美精品| 亚洲国产成人一精品久久久| 亚州av有码| 国产午夜精品一二区理论片| 久久久久久久精品精品| 人人妻人人澡人人爽人人夜夜| av不卡在线播放| 最新的欧美精品一区二区| 国产精品蜜桃在线观看| 97超视频在线观看视频| 久久婷婷青草| 最近中文字幕高清免费大全6| 久久久久久久久久人人人人人人| 午夜激情av网站| 久久99精品国语久久久| 狠狠精品人妻久久久久久综合| 色婷婷av一区二区三区视频| 一区二区日韩欧美中文字幕 | 美女国产视频在线观看| 天堂俺去俺来也www色官网| 亚洲图色成人| 婷婷色综合大香蕉| 97精品久久久久久久久久精品| 人成视频在线观看免费观看| 在现免费观看毛片| 午夜福利在线观看免费完整高清在| 亚洲综合精品二区| 国产有黄有色有爽视频| 人妻人人澡人人爽人人| .国产精品久久| 国产免费一区二区三区四区乱码| 成人亚洲精品一区在线观看| 国产成人a∨麻豆精品| 女性生殖器流出的白浆| 久久97久久精品| 国产欧美亚洲国产| 中文字幕av电影在线播放| 岛国毛片在线播放| 啦啦啦视频在线资源免费观看| 九草在线视频观看| 日日摸夜夜添夜夜爱| 大香蕉久久网| 男男h啪啪无遮挡| 亚洲中文av在线| 少妇猛男粗大的猛烈进出视频| 不卡视频在线观看欧美| 国产高清有码在线观看视频| 少妇被粗大的猛进出69影院 | 午夜福利在线观看免费完整高清在| av电影中文网址| 欧美日韩一区二区视频在线观看视频在线| 精品久久久精品久久久| 熟女电影av网| av不卡在线播放| 男女免费视频国产| 久久久久网色| 精品人妻偷拍中文字幕| 欧美日韩av久久| 日韩av在线免费看完整版不卡| 一边摸一边做爽爽视频免费| 视频在线观看一区二区三区| 青春草国产在线视频| 国产精品成人在线| 嘟嘟电影网在线观看| 一区在线观看完整版| 丝袜在线中文字幕| 五月伊人婷婷丁香| 国产欧美日韩一区二区三区在线 | 久久久国产欧美日韩av| 日韩中文字幕视频在线看片| 欧美一级a爱片免费观看看| 日韩三级伦理在线观看| 内地一区二区视频在线| 亚洲怡红院男人天堂| 老熟女久久久| 日本wwww免费看| 纯流量卡能插随身wifi吗| 婷婷色综合大香蕉| 久久久久久久国产电影| 日本wwww免费看| 涩涩av久久男人的天堂| 精品午夜福利在线看| 日韩视频在线欧美| 欧美另类一区| 国产毛片在线视频| av在线播放精品| 亚洲成色77777| 春色校园在线视频观看| 男女免费视频国产| 精品人妻熟女av久视频| 这个男人来自地球电影免费观看 | 久热这里只有精品99| 久久影院123| 看免费成人av毛片| 久久韩国三级中文字幕| .国产精品久久| 一本大道久久a久久精品| 免费观看在线日韩| 久久久久网色| 天天躁夜夜躁狠狠久久av| 亚洲欧美中文字幕日韩二区| 18在线观看网站| 中文字幕亚洲精品专区| 亚洲综合色网址| 国产精品一区二区三区四区免费观看| 国产老妇伦熟女老妇高清| 26uuu在线亚洲综合色| 成人午夜精彩视频在线观看| 成人无遮挡网站| 黄片无遮挡物在线观看| 少妇精品久久久久久久| 啦啦啦中文免费视频观看日本| 人成视频在线观看免费观看| 亚洲精品乱码久久久v下载方式| 成人影院久久| 欧美xxⅹ黑人| 久久久久久久国产电影| 国产亚洲最大av| 高清午夜精品一区二区三区| 性色av一级| 又粗又硬又长又爽又黄的视频| 国产精品.久久久| 久久精品国产亚洲网站| 成人国产av品久久久| 一本色道久久久久久精品综合| 精品少妇黑人巨大在线播放| 简卡轻食公司| 色婷婷av一区二区三区视频| 欧美人与善性xxx| 下体分泌物呈黄色| 国产成人91sexporn| 欧美激情国产日韩精品一区| 丝袜脚勾引网站| 亚洲怡红院男人天堂| 国产毛片在线视频| 精品一区二区三区视频在线| 亚洲怡红院男人天堂| 人妻一区二区av| 下体分泌物呈黄色| 久久久久久久久大av| 国产成人freesex在线| 亚洲人与动物交配视频| 最近最新中文字幕免费大全7| 久久鲁丝午夜福利片| 国产精品99久久99久久久不卡 | 午夜免费观看性视频| 人妻人人澡人人爽人人| 五月伊人婷婷丁香| 热99久久久久精品小说推荐| 2021少妇久久久久久久久久久| 少妇被粗大猛烈的视频| 国产不卡av网站在线观看| 免费日韩欧美在线观看| 国产伦精品一区二区三区视频9| 高清视频免费观看一区二区|