• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于中間人攻擊的SSL VPN運行參數(shù)深度檢測?

    2015-09-18 01:22:06周志洪李建華姚立紅
    信息安全與通信保密 2015年1期
    關(guān)鍵詞:中間人服務(wù)端IP地址

    許 輝,周志洪,2,李建華,姚立紅,3

    (1.上海交通大學(xué)電子信息與電氣工程學(xué)院,上海200240;2.上海交通大學(xué)深圳研究院,深圳518057;

    3.信息網(wǎng)絡(luò)安全公安部重點實驗室,上海201204)

    基于中間人攻擊的SSL VPN運行參數(shù)深度檢測?

    許 輝1,周志洪1,2,李建華1,姚立紅1,3

    (1.上海交通大學(xué)電子信息與電氣工程學(xué)院,上海200240;2.上海交通大學(xué)深圳研究院,深圳518057;

    3.信息網(wǎng)絡(luò)安全公安部重點實驗室,上海201204)

    SSL VPN以其部署簡單、安全可靠的優(yōu)勢成為目前遠程接入市場上的主流方案,被廣泛應(yīng)用于電子商務(wù)、電子政務(wù)等領(lǐng)域。文中在深入分析了SSL證書驗證機制的基礎(chǔ)上,通過采用主動式的中間人攻擊方式,提出了一種SSL VPN深度檢測的方法,實現(xiàn)了對于SSL VPN產(chǎn)品運行參數(shù)的深度檢測,這些檢測信息可進一步被監(jiān)管機構(gòu)用于對SSL VPN產(chǎn)品的管理和評估。

    SSL VPN;中間人攻擊;運行參數(shù);證書;檢測

    0 引言

    SSL VPN是采用SSL協(xié)議來實現(xiàn)遠程接入的一種隧道傳輸技術(shù),用于確保內(nèi)部資源在各分支機構(gòu)間快捷而安全地共享。由于其具有部署簡單、免客戶端、運維成本低等諸多優(yōu)勢,目前被廣泛應(yīng)用于電子商務(wù)、電子政務(wù)等領(lǐng)域。然而,SSL VPN服務(wù)器遭受網(wǎng)絡(luò)攻擊的事卻時有發(fā)生,如2014年9月以來,雅虎、微軟、蘋果等企業(yè)VPN服務(wù)器均遭遇攻擊,與此同時,國內(nèi)SSL VPN產(chǎn)品市場上仍然存在不達標(如沒有采用國家密碼管理局指定的安全算法等)等現(xiàn)象,在目前國內(nèi)SSL VPN產(chǎn)品市場需求高速增長的背景下[1],這類安全隱患可能對企業(yè)、政府、用戶等造成極大的損失,因而對于運行于企事業(yè)機構(gòu),尤其是政府、銀行等關(guān)鍵領(lǐng)域的SSL VPN產(chǎn)品的運行參數(shù)進行檢測顯得尤為必要。本文基于中間人攻擊手段,提出了一種SSL VPN運行參數(shù)深度檢測方法,通過成為客戶端和服務(wù)端間通信的中間人,進行截獲和轉(zhuǎn)發(fā)報文,并在本地后臺進行報文解析,完成了對于密碼算法、IP及物理地址、隨機數(shù)等一系列運行參數(shù)的提取。此外,在檢測完成后還進行了現(xiàn)場恢復(fù)處理,以免對被檢測產(chǎn)品的后續(xù)運行造成額外的干擾。

    1 SSL VPN中間人攻擊原理分析

    1.1 SSL VPN協(xié)議概述

    VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))技術(shù)研究開始于20世紀90年代,其目的是通過隧道技術(shù)在不安全的網(wǎng)絡(luò)中建立一條安全的通道,通過使用端到端的認證和加密來保證數(shù)據(jù)的安全性。在VPN使用的安全協(xié)議中,SSL(Secure Sockets Layer,安全套接層)是目前較為成熟的VPN通信協(xié)議,該協(xié)議最初由網(wǎng)景(Netscape)公司于1994年開發(fā),并成為了Web訪問服務(wù)中最主要的安全機制,后經(jīng)IETF標準化并更名為TLS,目前最新版本為2011年TLS 1.2的修訂版[2]。SSL VPN位于TCP/IP協(xié)議與各種應(yīng)用層協(xié)議之間,能夠為高層的應(yīng)用層協(xié)議(如HTTP、FTP等)提供端到端的安全連接,SSL VPN的安全連接分為兩個階段:握手階段和數(shù)據(jù)傳輸階段[3],其中握手階段依次完成:

    ·算法協(xié)商:協(xié)商本次會話使用的密碼套件;

    ·身份驗證:通過證書驗證會話雙方的身份;

    ·確定工作密鑰:利用密鑰交換算法生成工作密鑰,用于數(shù)據(jù)傳輸階段的會話加解密和校驗。

    握手階段結(jié)束后,服務(wù)端和客戶端即可開始進行數(shù)據(jù)安全傳輸。

    1.2 SSL VPN中間人攻擊原理

    中間人攻擊(Man-In-The-Middle Attack,簡稱 MITM)是最常見也是最有效的網(wǎng)絡(luò)攻擊方式之一,例如最近被報道的蘋果iCloud服務(wù)器、微軟賬號系統(tǒng)等遭遇大規(guī)模攻擊等事件均與中間人攻擊有關(guān)。如圖1所示,中間人攻擊模式是指將“中間人”插入到“客戶端-服務(wù)端”的通信路徑中,對雙方的會話信息進行攔截、篡改、轉(zhuǎn)發(fā),從而達到攻擊的目的[4]。中間人攻擊主要包括ARP 欺騙(ARP Cache Poisoning)、DNS劫持(DNS Spoofing)、HTTP會話劫持(HTTP Session Hijack)及SSL欺騙(SSL Sniff/SSL Strip)等。

    上述攻擊方式中,ARP欺騙和SSL欺騙是應(yīng)用于SSL VPN中間人攻擊場景的兩類主要的方式。兩者的區(qū)別在于:前者通常需要偽造SSL證書以騙取客戶端的信任,而后者則采用將HTTPS替換為HTTP的思路來達到攻擊的目的[5]。

    相對于被動式的抓包解析檢測方案而言,結(jié)合中間人攻擊方式的SSL VPN運行參數(shù)檢測,可以解析出SSL VPN中被加密的運行參數(shù),如密鑰交換算法、SSL正式會話的主密鑰等,使得檢測程度更為深入,檢測項目更為全面。

    圖1 中間人攻擊示意圖

    2 SSL VPN檢測關(guān)鍵技術(shù)研究

    在對SSL VPN的運行參數(shù)進行檢測的過程中,涉及到的關(guān)鍵功能包括SSL VPN證書偽造及檢測現(xiàn)場恢復(fù)。

    2.1 SSL VPN證書偽造

    在SSL VPN的身份驗證環(huán)節(jié),客戶端主要通過驗證服務(wù)端的數(shù)字證書來確認與之會話的服務(wù)端的合法身份。數(shù)字證書驗證流程主要包括:客戶端首先查找服務(wù)端證書的頒發(fā)者(Issuer)字段,并根據(jù)該字段前往操作系統(tǒng)的證書存儲區(qū)查找匹配對應(yīng)的CA根證書,只有同時滿足(1)頒發(fā)者查找匹配成功、(2)服務(wù)端證書指紋(Thumbprint)驗簽成功這兩個條件,才能夠確保服務(wù)端證書是合法的。

    為了使得檢測“中間人”通過證書驗證環(huán)節(jié),通常有兩種方式:一種是獲取服務(wù)端的CA根機構(gòu)(或其信任的機構(gòu))簽發(fā)的合法證書,默認被操作系統(tǒng)所信任,能夠順利通過證書驗證;另一種是通過偽造證書的方式,并基于用戶查看證書之后確認無誤,會選擇忽略警告提示的假設(shè),也能夠順利通過證書驗證。后一種假設(shè)有其合理性,目前對于大多數(shù)國內(nèi)機構(gòu)而言,采用自簽發(fā)證書并要求用戶信任的模式[6],而用戶也通常會忽略瀏覽器“此網(wǎng)站的安全證書存在問題”(IE)或“您的連接不是私密連接”(Chrome)等警告信息,而選擇點擊“繼續(xù)瀏覽此網(wǎng)站(不推薦)”鏈接,使得服務(wù)端得以順利通過證書驗證環(huán)節(jié)。在該假設(shè)基礎(chǔ)上,使得處于“中間人”位置的SSL VPN檢測者得以獲取客戶端的信任。

    2.2 檢測現(xiàn)場恢復(fù)

    在SSL VPN的運行參數(shù)檢測完成后,“客戶端-中間人-服務(wù)端”通信路徑將會斷開。在整個檢測過程中,對客戶端的ARP緩存表進行了更改(即插入了錯誤的ARP解析條目),而這將可能影響到客戶端下一次與服務(wù)端的SSL VPN連接,直接造成無法訪問的錯誤,因而有必要對檢測造成的后續(xù)影響進行修復(fù)。此處的修復(fù)方案分為兩種:主動式修復(fù)、被動式修復(fù)。兩種方案的設(shè)計依次如下:

    1)主動式,即直接更新客戶端的ARP緩存表,刪除掉服務(wù)端IP地址對應(yīng)的條目。從而當客戶端再次訪問SSL VPN服務(wù)端時,由于其ARP緩存表中找不到ARP服務(wù)端IP地址,客戶端ARP協(xié)議將會發(fā)出ARP請求(廣播),利用服務(wù)端的ARP回復(fù)來更新ARP緩存表。

    2)被動式,即利用ARP緩存表的老化機制。默認情況下,ARP緩存表有一個老化時間計時器,在計時時間內(nèi)(如Windows是10分鐘),若某條目沒有被更新或被調(diào)用,則該條目將會被自動刪除。這個老化時間因設(shè)備和系統(tǒng)而異,具體需要參考產(chǎn)品說明。因而若客戶端下一次訪問時間距此次訪問時間超過客戶端的ARP緩存表的老化時間,ARP緩存表中的錯誤條目將會被自動刪除,從而使得客戶端在下次訪問時能夠重新根據(jù)服務(wù)端的ARP回復(fù)包新建正確的ARP解析條目。

    3 檢測系統(tǒng)的設(shè)計與實現(xiàn)

    利用中間人攻擊方式對SSL VPN產(chǎn)品進行運行參數(shù)的檢測,其核心內(nèi)容包含如下三個部分:

    1)將檢測“中間人”無縫地插入到“客戶端-服務(wù)端”通信路徑中。該部分的設(shè)計流程包括會話報文的偵聽、服務(wù)器證書的偽造以及檢測中間人的網(wǎng)絡(luò)接入。

    2)在本地后臺進行報文解析,獲取運行參數(shù);

    3)在完成運行參數(shù)的檢測后,將網(wǎng)絡(luò)環(huán)境恢復(fù)到初始狀態(tài),避免對以后的SSL連接造成影響。該部分和第2)部分在參數(shù)檢測和現(xiàn)場恢復(fù)中綜合實現(xiàn)。

    3.1 會話報文的偵聽

    為了使得檢測“中間人”插入后,一方面可以截獲到客戶端發(fā)起的SSL連接報文,另一方面又不會干擾到客戶端的非SSL連接(如HTTP連接等),首先應(yīng)對檢測“中間人”的聯(lián)網(wǎng)參數(shù)進行配置。步驟依次為:

    1)開啟iptables防火墻的NAT表的重定向功能:將SSL連接(端口號為443)報文轉(zhuǎn)發(fā)到本地端口10000進行偵聽。以下命令即可實現(xiàn):

    # iptables-t nat-A PREROUTING -p tcp--dport 443-j REDIRECT – to-ports 10000

    2)開啟Linux內(nèi)核IP層轉(zhuǎn)發(fā)功能,確??蛻舳说姆荢SL報文不會被攔截造成客戶端出現(xiàn)斷網(wǎng),從而引起客戶端的警惕。以下命令可以完成該目標:

    #sysctl-w net.ipv4.ip_forward=1

    3.2 服務(wù)器證書的偽造

    如圖2所示,在SSL VPN的握手階段,服務(wù)端會將自己的數(shù)字證書Server Certificate發(fā)送給客戶端進行驗證,如果證書驗證不通過,客戶端將會發(fā)送unknown_ca的致命錯誤,并同時斷開連接。

    圖2 SSL VPN身份驗證

    結(jié)合前文提到的偽造證書通過驗證的可行性論證,可以采用以下方案:

    1)根據(jù)算法協(xié)商階段的密碼套件列表,字段集合,在本地預(yù)先生成密鑰交換算法集合(如SM2、RSA等)的公私密鑰對;

    2) 利用 SSL_get_peer_certificate(SSL ?ssl)庫函數(shù)從服務(wù)端SSL套接字中提取出X509格式的證書信息后,制作副本;

    3)在副本基礎(chǔ)上修改頒發(fā)者Issuer信息(例如可將Issuer的最末尾一個域,如O域或C域,追加一個空格),并將原始公鑰Public Key替換為本地生成的公鑰;最后用本地私鑰進行簽名。

    很顯然在篡改證書之后,客戶端瀏覽器在操作系統(tǒng)的“受信任的根證書頒發(fā)機構(gòu)”存儲區(qū)無法查找到該頒發(fā)者,會提示用戶該證書不可信任,然而如果用戶打開客戶端瀏覽器的證書,與操作系統(tǒng)的相應(yīng)CA根證書(通過在Windows運行命令窗口中鍵入certmgr.msc命令)的身份相關(guān)的字段進行比對時,從視覺上是無法查找出異常的,因為偽造的證書僅僅在Issuer字段的末尾多出了一個空格。而結(jié)合前文的假設(shè),用戶極有可能忽略警告繼續(xù)瀏覽,從而使得偽造的證書順利通過身份驗證環(huán)節(jié)。

    3.3 檢測中間人的網(wǎng)絡(luò)接入

    在完成上述準備工作后,即可將檢測“中間人”插入到“客戶端-服務(wù)端”通信路徑中。首先需要偽裝成服務(wù)端,與客戶端建立連接。實現(xiàn)該目標的方法有多種,在局域網(wǎng)中最有效的方法是采用ARP欺騙[7]。

    在OSI網(wǎng)絡(luò)模型中,第二層數(shù)據(jù)鏈路層是使用MAC地址進行報文轉(zhuǎn)發(fā)的,而第三層網(wǎng)絡(luò)層則采用IP地址進行報文轉(zhuǎn)發(fā),因此需要一種路由機制去保存和維護IP地址和MAC地址之間的這種對應(yīng)關(guān)系,ARP緩存表就用于達成該目的。ARP欺騙,即是攻擊者向目標設(shè)備發(fā)送惡意ARP指令,迫使目標設(shè)備修改原本正確的對應(yīng)關(guān)系,從而使得數(shù)據(jù)包被惡意發(fā)送至錯誤的目的地,達到劫持會話的目的。具體而言,可利用ARPSpoof開源工具在root權(quán)限下發(fā)起ARP欺騙攻擊,命令如下:

    #arpspoof[-i interface][-t target]host

    其中interface為檢測“中間人”的默認網(wǎng)卡接口,target為客戶端的IP地址,host則為服務(wù)端的IP地址。該命令的作用是告知客戶端,IP地址host綁定的網(wǎng)卡MAC是interface。該命令執(zhí)行后,客戶端發(fā)往服務(wù)端IP地址的數(shù)據(jù)報文將被全部被檢測“中間人”截獲。需要注意的是,此處只需欺騙 “客戶端”即可,無需使用ARP雙向欺騙,同時欺騙客戶端和服務(wù)端,因為在之后的會話中,服務(wù)端的所有SSL數(shù)據(jù)包只會發(fā)往檢測“中間人”,并不會發(fā)往客戶端。因而ARP欺騙服務(wù)端并不是必要的。

    3.4 參數(shù)檢測與現(xiàn)場恢復(fù)

    本地后臺程序主要用于處理SSL數(shù)據(jù)包,同時與服務(wù)端建立SSL連接,以便順利地將通信路徑切換為“客戶端-中間人-服務(wù)端”。本地程序處理流程如圖3所示:

    圖3 SSL VPN運行參數(shù)檢測流程

    在檢測過程中,本地偵聽端口10000記錄下了客戶端和服務(wù)端的全部會話數(shù)據(jù)包,并記錄在了session.dat數(shù)據(jù)文件中。需要注意的是,Socket連接時使用connect()及accept()進行應(yīng)答,SSL連接時使用 SSL_connect()、SSL_accept()、SSL_read()、SSL_write()進行應(yīng)答,否則可能出現(xiàn)錯誤。SSL會話結(jié)束后,可采用前述的主動式或被動式的現(xiàn)場恢復(fù)方式,恢復(fù)客戶端的ARP緩存表,以免對客戶端和服務(wù)端的下一次會話造成影響。

    4 運行參數(shù)分析

    現(xiàn)場實測的網(wǎng)絡(luò)環(huán)境為:SSL VPN服務(wù)器的IP地址為192.168.95.15,檢測機器的操作系統(tǒng)為Ubuntu 12.04,客戶端的IP地址為192.168.95.10。在上述SSL VPN現(xiàn)場檢測過程中,檢測獲得的session.dat數(shù)據(jù)文件包含了服務(wù)端和客戶端的全部會話報文。與此同時,本地的后臺解析程序也按照SSL VPN握手協(xié)議和記錄層協(xié)議規(guī)定的格式對運行參數(shù)進行提取[8],此處也可借助Wireshark內(nèi)置的協(xié)議解析工具來提取檢測信息,并將解析出的結(jié)果輸入到testing.dat數(shù)據(jù)文件。其中在會話過程中能解析出的字段如表1所示。

    表1 運行參數(shù)字段列表

    在上述解析出的參數(shù)中,如客戶端隨機數(shù)和服務(wù)端隨機數(shù)可進一步作為隨機性檢測的素材,用于驗證SSL VPN生成的隨機數(shù)是否滿足國家密碼管理局《隨機性檢測規(guī)范》的要求,而算法參數(shù)也能被相關(guān)部門用于與安全相關(guān)的管理與審計工作。

    5 結(jié)語

    SSL VPN作為遠程接入領(lǐng)域的主流方案,在市場需求持續(xù)增長的同時也出現(xiàn)了一些運行參數(shù)不達標的情況,這有可能給企業(yè)、用戶等造成巨大的損失。本文通過深入理論研究和完善的檢測方案設(shè)計,提出了一種SSL VPN運行參數(shù)深度檢測方法。該方法結(jié)合中間人攻擊方式完成了SSL VPN運行參數(shù)的深度檢測,檢測結(jié)果可進一步被監(jiān)管機構(gòu)用作對SSL VPN產(chǎn)品的管理和評估的素材,并能夠在監(jiān)管部門的需求基礎(chǔ)上,進行后續(xù)的模塊擴展與集成,有一定的現(xiàn)實意義。

    [1] 黃海峰.中國VPN市場進入快速增長期 服務(wù)成競爭關(guān)鍵[J].通信世界,2013(21):42.

    [2] Dierks T.,et al.The TLS Protocol Version 1.2[S].RFC 5246,New York:IETF,2008.

    [3] Eric Rescorla.SSL and TLS:Designing and Building Secure Systems[M].AW Educational Publishers Inc 2001.

    [4] Moxie Marlinspike.New Tricks for Defeating SSL in Practice[EB/OL].http://www.blackhat.com/pre-sentations/bh-dc-09/Marlinspike/,2009.

    [5] 張恒伽,施勇,薛質(zhì).基于SSL Strip的HTTPS會話劫持[J].信息安全與通信保密,2009(10):80-82.

    [6] 馮宇彥.電子政務(wù)亟待解決的問題:CA根證書的統(tǒng)一管理[J].保密科學(xué)技術(shù),2014(05):35-38.

    [7] 石利平.ARP欺騙研究綜述[J].計算機與現(xiàn)代化,2011(06):193-198.

    [8] GM/T 0023-2014,SSL VPN技術(shù)規(guī)范[S].國家密碼管理局,2014.

    Operational Parameters Test for SSL VPN based on MITM

    XU Hui1,ZHOU Zhi-h(huán)ong1,2,LI Jian-h(huán)ua1,YAO Li-h(huán)ong1,3

    (1.School of Electronic Information and Electrical Engineering Shanghai Jiao Tong University,Shanghai 200240,China;2.Shenzhen Research Institute of Shanghai Jiao Tong University,Shenzhen Guangdong 518057,China;3.Key Lab of Information Network Security,Ministry of Public Security,Shanghai 201204,China)

    For its convenient deployment and security,SSL VPN now becomes the mainstream solution of remote access market,and thus is widely applied in e-Commerce and e-Government fields.Based on a deep analysis of SSL certificate verification mechanism,a method for SSL VPN parameters test based on active MITM attack technology is proposed,thus to implement operational parameters test of SSL VPN devices,and the test results may be used in management and assessment of SSL VPN devices by supervisory authorities.

    SSL VPN;MITM;operational parameter;certificate;test

    TP393.06

    A

    1009-8054(2015)01-0095-04

    2014-11-13

    國家自然科學(xué)基金項目(No.60903191),上海市優(yōu)秀技術(shù)帶頭人計劃(No.13XD1425100)

    許 輝(1989—),男,碩士,主要研究方向為網(wǎng)絡(luò)與信息安全;

    周志洪(1979—),男,博士,講師,主要研究方向為計算機網(wǎng)絡(luò);

    李建華(1965—),男,博士,教授,主要研究方向為計算機網(wǎng)絡(luò);

    姚立紅(1979—),女,博士,高級工程師,主要研究方向為安全操作系統(tǒng)?!?/p>

    猜你喜歡
    中間人服務(wù)端IP地址
    夾在妻子和弟弟中間,怎樣當好中間人?
    中老年保健(2021年3期)2021-08-22 06:51:34
    鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
    云存儲中基于相似性的客戶-服務(wù)端雙端數(shù)據(jù)去重方法
    新時期《移動Web服務(wù)端開發(fā)》課程教學(xué)改革的研究
    在Windows Server 2008上創(chuàng)建應(yīng)用
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    無線網(wǎng)絡(luò)的中間人攻擊研究
    《天盛律令》對買賣借典“中間人”的規(guī)制
    西夏學(xué)(2016年2期)2016-10-26 02:21:34
    “鴿子”玩升級 黑你沒商量
    通過QQ郵件查看好友IP地址
    国产精品综合久久久久久久免费| 午夜精品久久久久久毛片777| 欧美日韩福利视频一区二区| 国产高清videossex| 99久久99久久久精品蜜桃| 国产伦一二天堂av在线观看| 波多野结衣高清无吗| 香蕉av资源在线| 亚洲av熟女| 夜夜夜夜夜久久久久| 可以在线观看毛片的网站| 亚洲成人免费电影在线观看| 久久精品国产亚洲av香蕉五月| 床上黄色一级片| 黄片大片在线免费观看| 两个人看的免费小视频| 欧美高清成人免费视频www| 三级国产精品欧美在线观看 | 国产精品一及| 十八禁人妻一区二区| 99热这里只有精品一区 | 午夜激情av网站| 亚洲国产精品sss在线观看| 九九热线精品视视频播放| 欧美乱妇无乱码| 国产精品永久免费网站| 熟女电影av网| 日本精品一区二区三区蜜桃| 亚洲一卡2卡3卡4卡5卡精品中文| 日韩大尺度精品在线看网址| 久久久久久九九精品二区国产 | 欧美高清成人免费视频www| 久久久久久人人人人人| 男女床上黄色一级片免费看| 欧美乱妇无乱码| xxx96com| 精品不卡国产一区二区三区| 久久99热这里只有精品18| 最近最新中文字幕大全免费视频| 国产激情久久老熟女| 国产免费男女视频| 美女免费视频网站| 男女之事视频高清在线观看| 亚洲男人的天堂狠狠| 日本熟妇午夜| 欧美黑人精品巨大| 日韩大码丰满熟妇| 亚洲欧洲精品一区二区精品久久久| 国产精品一区二区三区四区免费观看 | www.熟女人妻精品国产| 全区人妻精品视频| 久久精品影院6| 麻豆成人午夜福利视频| 啦啦啦韩国在线观看视频| 久久精品亚洲精品国产色婷小说| 在线十欧美十亚洲十日本专区| 国产视频一区二区在线看| 三级国产精品欧美在线观看 | 成人一区二区视频在线观看| 麻豆成人av在线观看| 男女下面进入的视频免费午夜| 一夜夜www| 久久久久国产一级毛片高清牌| 国产成+人综合+亚洲专区| 亚洲美女黄片视频| 久久香蕉精品热| 少妇人妻一区二区三区视频| 国产成人精品久久二区二区91| 久久精品国产99精品国产亚洲性色| 欧美乱码精品一区二区三区| 午夜福利欧美成人| 欧美黑人巨大hd| 欧洲精品卡2卡3卡4卡5卡区| 国产亚洲av高清不卡| 国产av一区二区精品久久| 听说在线观看完整版免费高清| 老鸭窝网址在线观看| 亚洲色图 男人天堂 中文字幕| 亚洲成人久久爱视频| 成人18禁在线播放| 精品国产亚洲在线| 久久香蕉国产精品| 国产97色在线日韩免费| 国产乱人伦免费视频| 久久精品aⅴ一区二区三区四区| 亚洲黑人精品在线| 日本在线视频免费播放| 一边摸一边做爽爽视频免费| 欧美午夜高清在线| 桃红色精品国产亚洲av| 国产激情偷乱视频一区二区| 亚洲 国产 在线| 九九热线精品视视频播放| 97超级碰碰碰精品色视频在线观看| 日本一二三区视频观看| 欧美日韩亚洲国产一区二区在线观看| 在线观看免费视频日本深夜| 久久精品影院6| 日本一区二区免费在线视频| 国产伦在线观看视频一区| 亚洲国产精品999在线| 搡老妇女老女人老熟妇| 久久久久精品国产欧美久久久| av免费在线观看网站| 国内揄拍国产精品人妻在线| 精品欧美国产一区二区三| 国内精品久久久久精免费| 精品少妇一区二区三区视频日本电影| 黄色a级毛片大全视频| cao死你这个sao货| 欧美成狂野欧美在线观看| 亚洲人成网站高清观看| 色哟哟哟哟哟哟| 变态另类丝袜制服| 免费看日本二区| 一本久久中文字幕| av超薄肉色丝袜交足视频| av片东京热男人的天堂| 国产精品亚洲美女久久久| 日韩欧美精品v在线| 51午夜福利影视在线观看| 午夜福利成人在线免费观看| 人妻夜夜爽99麻豆av| 久久久久久大精品| 美女扒开内裤让男人捅视频| 久久久久久免费高清国产稀缺| 五月玫瑰六月丁香| 久久久国产成人免费| 真人做人爱边吃奶动态| 美女大奶头视频| 人成视频在线观看免费观看| 亚洲在线自拍视频| 2021天堂中文幕一二区在线观| 男女之事视频高清在线观看| 男女那种视频在线观看| 嫩草影视91久久| 丝袜美腿诱惑在线| 级片在线观看| 亚洲专区中文字幕在线| 亚洲一码二码三码区别大吗| 欧美久久黑人一区二区| 免费看a级黄色片| 一个人免费在线观看电影 | 国产av麻豆久久久久久久| 午夜福利高清视频| 两个人视频免费观看高清| 日本三级黄在线观看| 亚洲电影在线观看av| 亚洲精品美女久久av网站| 中文字幕精品亚洲无线码一区| 成人永久免费在线观看视频| 国产私拍福利视频在线观看| aaaaa片日本免费| 国产伦在线观看视频一区| 久久精品aⅴ一区二区三区四区| 久久九九热精品免费| 国产精品野战在线观看| 色噜噜av男人的天堂激情| 中国美女看黄片| 看免费av毛片| 精华霜和精华液先用哪个| 中国美女看黄片| 精品一区二区三区av网在线观看| 亚洲美女黄片视频| 午夜精品在线福利| 亚洲午夜理论影院| 宅男免费午夜| 很黄的视频免费| 免费无遮挡裸体视频| 日韩欧美三级三区| 女人被狂操c到高潮| 国产精品98久久久久久宅男小说| 久久精品综合一区二区三区| 亚洲第一欧美日韩一区二区三区| 欧美日韩黄片免| 一个人免费在线观看的高清视频| 久久久久精品国产欧美久久久| 老熟妇仑乱视频hdxx| 国内毛片毛片毛片毛片毛片| 日本三级黄在线观看| 老熟妇仑乱视频hdxx| 搡老妇女老女人老熟妇| 国产av麻豆久久久久久久| 一级a爱片免费观看的视频| 久久精品成人免费网站| 一卡2卡三卡四卡精品乱码亚洲| 成人欧美大片| 国产视频一区二区在线看| 国产私拍福利视频在线观看| 老鸭窝网址在线观看| 亚洲天堂国产精品一区在线| 色在线成人网| 精品熟女少妇八av免费久了| 亚洲欧美日韩东京热| 深夜精品福利| 国产单亲对白刺激| 日本黄大片高清| 叶爱在线成人免费视频播放| 99精品在免费线老司机午夜| 又紧又爽又黄一区二区| 激情在线观看视频在线高清| 精品国产超薄肉色丝袜足j| avwww免费| 搡老妇女老女人老熟妇| 国产日本99.免费观看| 国产精品电影一区二区三区| 成人av一区二区三区在线看| 久久精品aⅴ一区二区三区四区| 午夜福利在线观看吧| 精品久久久久久久久久久久久| 欧美乱色亚洲激情| 亚洲欧美日韩无卡精品| 制服丝袜大香蕉在线| 国产成人影院久久av| 男插女下体视频免费在线播放| 十八禁人妻一区二区| 亚洲avbb在线观看| 欧美日韩国产亚洲二区| 国产亚洲精品久久久久久毛片| 亚洲中文字幕一区二区三区有码在线看 | av福利片在线| 国产av一区在线观看免费| 婷婷亚洲欧美| 午夜福利18| 久久久国产精品麻豆| 国产视频内射| 中文字幕高清在线视频| 亚洲精品中文字幕在线视频| 亚洲精品色激情综合| 国产成人影院久久av| www.熟女人妻精品国产| 一边摸一边做爽爽视频免费| 男人舔奶头视频| 午夜福利免费观看在线| 亚洲色图 男人天堂 中文字幕| 一本精品99久久精品77| 在线a可以看的网站| 无限看片的www在线观看| 亚洲欧美日韩无卡精品| 51午夜福利影视在线观看| 成人国语在线视频| 天堂影院成人在线观看| 中文亚洲av片在线观看爽| 国产又色又爽无遮挡免费看| 国产91精品成人一区二区三区| 俺也久久电影网| 亚洲精品国产一区二区精华液| 岛国在线观看网站| av在线播放免费不卡| 精华霜和精华液先用哪个| 亚洲人成77777在线视频| 午夜精品在线福利| 一级毛片女人18水好多| 色哟哟哟哟哟哟| 长腿黑丝高跟| 最近最新中文字幕大全免费视频| 日韩有码中文字幕| 男女那种视频在线观看| 不卡一级毛片| 19禁男女啪啪无遮挡网站| 99热6这里只有精品| 搞女人的毛片| 亚洲国产看品久久| 母亲3免费完整高清在线观看| 国产av一区在线观看免费| 午夜视频精品福利| 国产精品精品国产色婷婷| 人妻久久中文字幕网| 三级男女做爰猛烈吃奶摸视频| 91麻豆精品激情在线观看国产| 99精品欧美一区二区三区四区| 亚洲,欧美精品.| 在线观看日韩欧美| 搞女人的毛片| 天天躁狠狠躁夜夜躁狠狠躁| 黄频高清免费视频| 特大巨黑吊av在线直播| 久久人妻av系列| 亚洲一区二区三区色噜噜| 美女高潮喷水抽搐中文字幕| 男插女下体视频免费在线播放| 精品一区二区三区av网在线观看| 久久婷婷成人综合色麻豆| 亚洲男人天堂网一区| 午夜精品久久久久久毛片777| 人妻丰满熟妇av一区二区三区| 人妻夜夜爽99麻豆av| 久久久国产精品麻豆| av片东京热男人的天堂| 亚洲va日本ⅴa欧美va伊人久久| 久久国产乱子伦精品免费另类| 亚洲av第一区精品v没综合| 欧美日韩一级在线毛片| 成人欧美大片| 免费看a级黄色片| 国内毛片毛片毛片毛片毛片| 成熟少妇高潮喷水视频| 精品福利观看| 久久精品国产亚洲av香蕉五月| 久久精品成人免费网站| 精品第一国产精品| 在线观看www视频免费| 99在线人妻在线中文字幕| 18禁黄网站禁片午夜丰满| 亚洲午夜理论影院| 国产高清视频在线播放一区| 亚洲人成77777在线视频| 国产单亲对白刺激| 老熟妇乱子伦视频在线观看| 久久这里只有精品中国| cao死你这个sao货| 狂野欧美激情性xxxx| 777久久人妻少妇嫩草av网站| 99久久精品热视频| 18美女黄网站色大片免费观看| 正在播放国产对白刺激| 国产一区二区三区视频了| 久久精品影院6| 黄色片一级片一级黄色片| 又黄又粗又硬又大视频| 国产一区在线观看成人免费| 亚洲五月天丁香| 一本精品99久久精品77| 亚洲电影在线观看av| 琪琪午夜伦伦电影理论片6080| 美女 人体艺术 gogo| 波多野结衣巨乳人妻| 国产一区二区在线观看日韩 | 精品欧美一区二区三区在线| 久久久久免费精品人妻一区二区| 亚洲成人精品中文字幕电影| 亚洲欧美一区二区三区黑人| 一本精品99久久精品77| 久久婷婷成人综合色麻豆| 国产精品一区二区三区四区久久| 成年人黄色毛片网站| 国产av麻豆久久久久久久| 村上凉子中文字幕在线| 亚洲国产精品成人综合色| 国产av一区在线观看免费| 欧美一区二区精品小视频在线| 变态另类丝袜制服| 18禁黄网站禁片午夜丰满| 久久久久国产精品人妻aⅴ院| 好男人电影高清在线观看| 免费观看人在逋| 人妻久久中文字幕网| 午夜两性在线视频| 国产黄a三级三级三级人| 无人区码免费观看不卡| 亚洲人成网站高清观看| 午夜影院日韩av| 俄罗斯特黄特色一大片| 女人被狂操c到高潮| 手机成人av网站| 亚洲18禁久久av| av片东京热男人的天堂| 亚洲自偷自拍图片 自拍| 国产高清激情床上av| 1024手机看黄色片| 在线国产一区二区在线| avwww免费| 麻豆av在线久日| 精品久久久久久久久久久久久| ponron亚洲| 亚洲狠狠婷婷综合久久图片| 午夜福利成人在线免费观看| 精品国产超薄肉色丝袜足j| 欧美日韩中文字幕国产精品一区二区三区| 亚洲欧美激情综合另类| 欧美 亚洲 国产 日韩一| 草草在线视频免费看| 麻豆国产av国片精品| 国产1区2区3区精品| 一区福利在线观看| 亚洲人与动物交配视频| 精品少妇一区二区三区视频日本电影| 亚洲18禁久久av| 亚洲成人久久爱视频| 国产成+人综合+亚洲专区| av中文乱码字幕在线| 69av精品久久久久久| 精品一区二区三区av网在线观看| 成人av一区二区三区在线看| 嫩草影院精品99| 少妇的丰满在线观看| 亚洲人成网站在线播放欧美日韩| a级毛片a级免费在线| 国内久久婷婷六月综合欲色啪| 午夜两性在线视频| 成在线人永久免费视频| 国产精品永久免费网站| 999久久久精品免费观看国产| 舔av片在线| 法律面前人人平等表现在哪些方面| 成人特级黄色片久久久久久久| 国产亚洲欧美在线一区二区| 欧美日韩亚洲国产一区二区在线观看| 国产一区二区三区视频了| 听说在线观看完整版免费高清| 国产成人啪精品午夜网站| 悠悠久久av| 日本免费a在线| 欧美久久黑人一区二区| 欧美日本亚洲视频在线播放| 国产精品久久久久久人妻精品电影| 可以在线观看毛片的网站| 人人妻人人澡欧美一区二区| 中出人妻视频一区二区| 欧美成人午夜精品| 久久久久久国产a免费观看| 少妇的丰满在线观看| 又紧又爽又黄一区二区| 亚洲av电影在线进入| 久久久久精品国产欧美久久久| 久久久久久人人人人人| 久久亚洲真实| 啦啦啦韩国在线观看视频| 一级a爱片免费观看的视频| 真人一进一出gif抽搐免费| 国产亚洲精品av在线| 婷婷六月久久综合丁香| 久久久精品国产亚洲av高清涩受| 亚洲午夜精品一区,二区,三区| 久久久久久久久久黄片| 免费在线观看黄色视频的| 在线观看66精品国产| 极品教师在线免费播放| 国产又黄又爽又无遮挡在线| 国产精品久久久av美女十八| 亚洲欧美日韩高清专用| 激情在线观看视频在线高清| 亚洲精品国产精品久久久不卡| svipshipincom国产片| 日韩欧美 国产精品| 免费搜索国产男女视频| 亚洲精品国产一区二区精华液| 韩国av一区二区三区四区| 变态另类丝袜制服| 人妻丰满熟妇av一区二区三区| 日韩欧美三级三区| 熟女少妇亚洲综合色aaa.| 国产99白浆流出| 十八禁人妻一区二区| 国产亚洲精品久久久久久毛片| 中国美女看黄片| 亚洲欧美精品综合一区二区三区| cao死你这个sao货| 国产精品一区二区三区四区免费观看 | 亚洲九九香蕉| 日日爽夜夜爽网站| 久久中文看片网| 亚洲第一电影网av| 国产不卡一卡二| 夜夜夜夜夜久久久久| 午夜福利高清视频| 一边摸一边抽搐一进一小说| 不卡av一区二区三区| 久久久久久久午夜电影| 午夜精品一区二区三区免费看| 久久中文看片网| xxx96com| 一a级毛片在线观看| 久久久久国产一级毛片高清牌| 日韩欧美精品v在线| 性欧美人与动物交配| 亚洲美女黄片视频| 免费在线观看亚洲国产| 国产av在哪里看| 久久久精品国产亚洲av高清涩受| 久久精品人妻少妇| 后天国语完整版免费观看| 精品不卡国产一区二区三区| 男女视频在线观看网站免费 | or卡值多少钱| 看黄色毛片网站| 午夜福利免费观看在线| 人妻丰满熟妇av一区二区三区| 天堂动漫精品| 精品久久久久久久久久免费视频| 国产91精品成人一区二区三区| 久久久久精品国产欧美久久久| 香蕉av资源在线| 国产精品永久免费网站| 色综合亚洲欧美另类图片| 国产av一区在线观看免费| 国产主播在线观看一区二区| 91麻豆av在线| 欧美在线黄色| 欧美一级毛片孕妇| 色噜噜av男人的天堂激情| 精品欧美一区二区三区在线| 国产真人三级小视频在线观看| 校园春色视频在线观看| 国产一区二区在线观看日韩 | 97碰自拍视频| 毛片女人毛片| 亚洲中文字幕日韩| 18美女黄网站色大片免费观看| 黄色成人免费大全| 最近最新中文字幕大全免费视频| 一本综合久久免费| 露出奶头的视频| 欧美最黄视频在线播放免费| 亚洲美女视频黄频| 久久精品国产99精品国产亚洲性色| 亚洲人成网站在线播放欧美日韩| 丝袜美腿诱惑在线| 国产午夜精品论理片| 国产精品爽爽va在线观看网站| 怎么达到女性高潮| 国产欧美日韩一区二区三| 欧美极品一区二区三区四区| 亚洲成人精品中文字幕电影| 日本撒尿小便嘘嘘汇集6| 91字幕亚洲| 久久久久九九精品影院| 变态另类成人亚洲欧美熟女| 成人午夜高清在线视频| 欧美 亚洲 国产 日韩一| 国产午夜精品久久久久久| 精品一区二区三区av网在线观看| 亚洲激情在线av| 日本在线视频免费播放| 成人三级黄色视频| 女人被狂操c到高潮| 亚洲精品一区av在线观看| 欧美色欧美亚洲另类二区| 亚洲全国av大片| 欧美色视频一区免费| 亚洲电影在线观看av| 男插女下体视频免费在线播放| 黑人巨大精品欧美一区二区mp4| 国产精品 国内视频| 黄色成人免费大全| 久久亚洲真实| 久久国产精品影院| 久久久久国内视频| av免费在线观看网站| 亚洲av熟女| 又黄又爽又免费观看的视频| 99国产精品一区二区蜜桃av| 超碰成人久久| 一夜夜www| 亚洲欧美日韩高清在线视频| 亚洲成人国产一区在线观看| 一本精品99久久精品77| 久久精品国产亚洲av香蕉五月| 熟女少妇亚洲综合色aaa.| 国产又色又爽无遮挡免费看| 精品久久久久久成人av| 久久精品夜夜夜夜夜久久蜜豆 | 9191精品国产免费久久| 亚洲人成77777在线视频| 香蕉久久夜色| 欧美日韩乱码在线| 亚洲专区字幕在线| 搡老妇女老女人老熟妇| 日韩国内少妇激情av| 久久人妻福利社区极品人妻图片| 成人永久免费在线观看视频| 亚洲精品国产精品久久久不卡| 看片在线看免费视频| 亚洲无线在线观看| 窝窝影院91人妻| 一个人免费在线观看的高清视频| 午夜日韩欧美国产| 国产精品精品国产色婷婷| 欧美日韩国产亚洲二区| 俄罗斯特黄特色一大片| 国产伦在线观看视频一区| 国产黄色小视频在线观看| 又黄又爽又免费观看的视频| 老鸭窝网址在线观看| 麻豆成人av在线观看| 欧美成人一区二区免费高清观看 | 777久久人妻少妇嫩草av网站| 18美女黄网站色大片免费观看| 夜夜看夜夜爽夜夜摸| 一级作爱视频免费观看| 日韩中文字幕欧美一区二区| 十八禁人妻一区二区| 欧美日韩黄片免| 99精品久久久久人妻精品| 成人av一区二区三区在线看| 久久久精品国产亚洲av高清涩受| 无遮挡黄片免费观看| 欧美另类亚洲清纯唯美| 久久99热这里只有精品18| 色尼玛亚洲综合影院| 宅男免费午夜| 亚洲天堂国产精品一区在线| 国产高清视频在线观看网站| 国产激情偷乱视频一区二区| 淫秽高清视频在线观看| 欧美日韩瑟瑟在线播放| 日本一二三区视频观看| 97碰自拍视频| 色av中文字幕| 久久中文看片网| 久久久久久久久中文| 日韩欧美一区二区三区在线观看| 国模一区二区三区四区视频 | 在线观看免费午夜福利视频| 男人舔奶头视频| 首页视频小说图片口味搜索| 一区福利在线观看| 国产精品电影一区二区三区| 一夜夜www| 国产一区二区三区视频了| 又爽又黄无遮挡网站| 国产精品av视频在线免费观看| 亚洲在线自拍视频| www.999成人在线观看| 久久 成人 亚洲|