• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于變異的Fuzzing技術(shù)研究

    2015-11-01 07:01:00吳金龍歐鋒周林甘水滔
    信息安全與通信保密 2015年10期
    關(guān)鍵詞:漏洞變異解析

    吳金龍, 歐鋒, 周林, 甘水滔

    (江南計(jì)算技術(shù)研究所,江蘇無錫214083)

    基于變異的Fuzzing技術(shù)研究

    吳金龍, 歐鋒, 周林, 甘水滔

    (江南計(jì)算技術(shù)研究所,江蘇無錫214083)

    近年來,隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用和發(fā)展,對應(yīng)其安全問題也日益明顯。軟件作為計(jì)算機(jī)的基本應(yīng)用,其安全性尤為重要。本文重點(diǎn)介紹基于數(shù)據(jù)變異的Fuzzing檢測技術(shù),用于檢測已知格式的文件解析類應(yīng)用軟件的脆弱性自動分析,并對Peach開源測試框架中該檢測技術(shù)部分進(jìn)行改進(jìn),進(jìn)而高效地檢測此類應(yīng)用軟件的安全性。

    軟件安全;Fuzzing;文件格式;數(shù)據(jù)變異

    0 引言

    軟件作為計(jì)算機(jī)的基本應(yīng)用和網(wǎng)絡(luò)通信的基礎(chǔ)載體,軟件的安全性直接關(guān)乎計(jì)算機(jī)和網(wǎng)絡(luò)的安全,軟件的漏洞和脆弱性常作為黑客入侵計(jì)算機(jī)和網(wǎng)絡(luò)的直接手段,也是極為高效的一種手段,國家互聯(lián)網(wǎng)安全威脅2015年01月的報(bào)告指出[1],1月份,發(fā)現(xiàn)736個漏洞,高危漏洞213個,可利用實(shí)施遠(yuǎn)程攻擊漏洞657個。分析提取軟件漏洞,發(fā)現(xiàn)軟件的脆弱性不僅可以為攻擊者提供0-day攻擊[2],成為攻擊者的有力手段,更為己方更好的安全防護(hù)提供重要保障。在分析軟件脆弱性時(shí),F(xiàn)uzzing技術(shù)是一種快速并且有效的方式,F(xiàn)uzzing技術(shù)能夠自動識別出二進(jìn)制文件中的安全問題[3]。這為軟件安全檢測問題提供了一種高效智能的解決方案。

    早期的測試以手工方式為主,測試技術(shù)主要分為黑盒測試、白盒測試以及灰盒測試。隨著技術(shù)的發(fā)展,自動化測試技術(shù)逐漸成熟。許多Fuzzing自動化測試工具和框架也替代了手工測試。以Peach[4]等為代表的智能Fuzzing測試工具,根據(jù)對測試程序的分析、理解,利用啟發(fā)式算法、結(jié)構(gòu)化的數(shù)據(jù)構(gòu)造描述,能夠構(gòu)造豐富多樣的測試數(shù)據(jù)[8]。測試的原理通常以大小相關(guān)的部分、字符串、標(biāo)志字符串開始或結(jié)束的二進(jìn)制塊等為重點(diǎn),使用邊界值附近的值對目標(biāo)進(jìn)行測試[16]。相對于現(xiàn)有測試技術(shù)而言,F(xiàn)uzzing測試具有適用范圍廣、誤報(bào)率低、原理簡單的優(yōu)點(diǎn)。

    本文將主要介紹基于變異的Fuzzing檢測技術(shù)的基本原理和實(shí)現(xiàn),并通過開源的Fuzzing測試框架——Peach,實(shí)現(xiàn)并改進(jìn)具體數(shù)據(jù)變異。最后設(shè)計(jì)實(shí)現(xiàn)Peach框架下,基于變異的方法對文件解析類軟件的測試,重現(xiàn)部分漏洞。

    1 基于變異的Fuzzing檢測技術(shù)原理

    Fuzzing測試數(shù)據(jù)有不同的生成方式:基于生長的方法和基于變異的方法[5]?;谏L的Fuzzing方法是通過產(chǎn)生隨機(jī)或啟發(fā)性數(shù)據(jù)來填充給定的數(shù)據(jù)模型,從而生成畸形文件。而基于變異的Fuzzing方法則是在一個給定的樣本文件基礎(chǔ)上進(jìn)行修改從而產(chǎn)生畸形文件。其不同方式之間各有優(yōu)缺點(diǎn)。采用哪種生成方式,應(yīng)取決于測試的軟件對象。

    1.1 數(shù)據(jù)生成方式的選取

    由于測試用例的產(chǎn)生機(jī)理不同,F(xiàn)uzzing為了產(chǎn)生有效的畸形數(shù)據(jù),需要考慮到測試用例的數(shù)據(jù)格式、目標(biāo)程序的結(jié)構(gòu)流程和程序運(yùn)行的中間狀態(tài);而黑盒測試只關(guān)心目標(biāo)程序的外部接口和外部輸入,從這個意義上講,現(xiàn)在的Fuzzing技術(shù)更接近于灰盒測試[6]。

    對于未知軟件的測試,其測試方法主要是黑盒測試,數(shù)據(jù)的生成一般選取基于生長的方法,隨機(jī)生成數(shù)據(jù)進(jìn)行填充。

    對于已知軟件和網(wǎng)絡(luò)協(xié)議,測試方法可以采用灰盒測試的方法,其數(shù)據(jù)生成則選取基于變異的方法,該方法在效率和準(zhǔn)確度方面均高于黑盒測試的方法。本文重點(diǎn)介紹此方法。對于已知軟件和網(wǎng)絡(luò)協(xié)議,其解析的內(nèi)容一般為已知格式的文件,如Office系列、pngcheck、搜狗音樂、暴風(fēng)影音、Bash等軟件可以對應(yīng)解析*. doc、*.png、*.mp3*、*.avi、*.sh等類型文件,對于Bash而言,其解析腳本或者命令行也可以看做是解析以回車或分號作為分隔符的字符串的解析。因而,大部分這類已知軟件,其解析的原理在于這類文件有固定的格式,其頭尾等固定區(qū)域會劃分成不同的塊,各個塊有其各自的意義,或者以特定的符號作為劃分,解析被劃分的各個區(qū)塊。因而,這類軟件如根據(jù)文件格式和其固定的區(qū)域的值來解析文件。以格式較為簡單的png圖片格式[7]為例:

    一個PNG文件最前面是8字節(jié)的PNG簽名,十六進(jìn)制值為:89 50 4E 47 0D 0A 1A 0A。隨后是若干個數(shù)據(jù)塊。每個數(shù)據(jù)塊的格式如表1所示:

    表1 png圖片單個數(shù)據(jù)塊的格式

    1.2 基干變異的數(shù)據(jù)生成方法的原理

    根據(jù)上文的介紹,可以將已知文件的格式或命令行參數(shù)劃分不同的數(shù)據(jù)塊,記Y為正常文件,X1,…,Xn為各數(shù)據(jù)塊,則

    由公式不難看出,文件Y由各個數(shù)據(jù)塊Xi組成,因而文件Y是否能被解析取決于其每個數(shù)據(jù)塊Xi的正確性。對于一個解析Y的軟件,測試其安全性就可以分為以下步驟:

    1)生成每個數(shù)據(jù)塊Xi的變異數(shù)據(jù)塊Xi';

    2)將一個或多個Xi'填充對應(yīng)的第i個區(qū)塊,得到新的畸形文件Y';

    3)將畸形文件Y'送入軟件進(jìn)行解析,并監(jiān)視軟件是否拋出異常;

    4)N次重復(fù)步驟1-3,記錄并分析軟件產(chǎn)生的錯誤信息,得出軟件脆弱性結(jié)論。一般N是生成的測試?yán)膫€數(shù),也作為部分自動化測試工具中運(yùn)行的輪數(shù)。

    1.3 變異數(shù)據(jù)自動化生成

    對于上述過程,通常采用自動化生成方式。本文是基于Peach測試框架下,自動生成變異數(shù)據(jù)。首先簡單介紹下Peach測試框架。Peach是一款優(yōu)秀的開源Smart Fuzz工具,它支持兩種文件Fuzzing方法:基于生長(Generation Based)和基于變異(Mutation Based)。其特色之一便是模塊化處理,通過DataModel[12]、StateModel[13]、Agent[14]等模塊控制整個測試[15]。

    Peach將可以獲得的目標(biāo)文件的格式和運(yùn)行方式等信息以XML的格式表示,這種方式只需要知道文件中部分格式即可,同時(shí)可以優(yōu)選的對其中部分?jǐn)?shù)據(jù)塊數(shù)據(jù)設(shè)置變異選項(xiàng),從而充分發(fā)揮了測試用例生成方法的優(yōu)點(diǎn),提高測試效率的同時(shí)擴(kuò)大目標(biāo)軟件的應(yīng)用范圍[16]。

    2004年,Michael Eddington團(tuán)隊(duì)用Python語言編寫的Peach V1.0框架問世,2013年,該團(tuán)隊(duì)用C#重寫了Peach V3.0[9],其功能和性能有了極大的改進(jìn),使得該工具在軟件測試領(lǐng)域具有較高的知名度。本文的數(shù)據(jù)變異生成實(shí)驗(yàn)環(huán)境為:64位英文版Ubuntu14.04的操作系統(tǒng),Peach版本為V3.1.122。

    在使用Peach這個框架進(jìn)行模糊測試的時(shí)候,必須對目標(biāo)文件的數(shù)據(jù)結(jié)構(gòu)進(jìn)行定義,這種給目標(biāo)文件定義數(shù)據(jù)結(jié)構(gòu)的文件叫做Peach Pit文件[10]而Peach Pit使用的是XML(Extensible Markup Language)來定義數(shù)據(jù)結(jié)構(gòu)的[11]。

    1.4 常見的生成方法

    本節(jié),我們以Peach測試框架為例,探討基于變異的生成方法如何生成數(shù)據(jù)。

    對于測試目標(biāo)而言,Peach框架提供了多種基于變異的生成方式,曲型的生成方式包括了對數(shù)組、數(shù)據(jù)塊、字符串、標(biāo)識位等常見的可能觸發(fā)解析程序異常的格式區(qū)域進(jìn)行數(shù)據(jù)變異。下面列出幾個曲型的變異生成方法,如表2所示。

    表2 常見的幾種變異方法

    2 生成方法的改進(jìn)

    由上一節(jié)的介紹不難發(fā)現(xiàn),Peach的配置生成變異數(shù)據(jù)的過程,對所有的數(shù)據(jù)變異方式并沒有太大區(qū)別。針對此情況,提出以下改進(jìn):

    1)針對不同類型的軟件,建立和維護(hù)不同的數(shù)據(jù)變異的特征庫,將目前常見的漏洞加入對應(yīng)的特征庫。比如,對于Bash軟件和解析png的display軟件,其數(shù)據(jù)輸入結(jié)構(gòu)不同,若采用相同的數(shù)據(jù)變異方法,其檢測率和效率均較低。因而可以建立對應(yīng)的特征庫,比如構(gòu)造已有的Bash“破殼漏洞”[18],添加至Shell類軟件的測試特征庫;構(gòu)建display、pngcheck等png文件解析軟件已有漏洞,添加至圖片解析類軟件的測試特征庫。

    2)借助開源優(yōu)勢,添加字曲接口。比如對于字符串的變異,人為構(gòu)造字曲,產(chǎn)生一些特殊字符串,如2048長的字符串、中文字符等,而非軟件自動生成隨機(jī)數(shù)據(jù)或者簡單的變換;對于運(yùn)算和標(biāo)志位的變異,人為構(gòu)造除零操作等可能觸發(fā)異常的運(yùn)算加入字曲。

    3)在變異過程中添加反饋和自學(xué)習(xí)。對于一款需要深度挖掘脆弱性的軟件,尤其需要將機(jī)器學(xué)習(xí)和人工智能結(jié)合,在變異的過程中,根據(jù)統(tǒng)計(jì)結(jié)果和日志,添加反饋和自學(xué)習(xí)機(jī)制,這樣的優(yōu)點(diǎn)在于可以減少生成造成相同高頻錯誤的測試?yán)?,提高軟件運(yùn)行效率。

    3 實(shí)驗(yàn)與分析

    本章主要通過實(shí)驗(yàn)演示在實(shí)際測試過程中,自動化測試工具是如何根據(jù)文件的結(jié)構(gòu)生成配置文件,進(jìn)行數(shù)據(jù)變異生成畸形文件,進(jìn)而測試被測軟件脆弱性這一過程。由于Peach官網(wǎng)及相關(guān)愛好者提供了部分對已知格式文件的測試?yán)?,如:png、wav等格式的pit文件,可供讀者參考,因而,本次實(shí)驗(yàn)主要展示基于命令行輸入方式的數(shù)據(jù)變異。實(shí)驗(yàn)對Linux系統(tǒng)下軟件“gif2png”的脆弱性分析,該軟件的功能是實(shí)現(xiàn)gif轉(zhuǎn)png,存在漏洞CVE 2009 -5018[17]。該工具可以通過命令行讀取參數(shù),實(shí)驗(yàn)重點(diǎn)在于重現(xiàn)該軟件的漏洞。

    3.1 CVE 2009-5018漏洞介紹

    該漏洞發(fā)布于2009年,版本低于2.5.2的gif2png均存在此漏洞,漏洞類型是越界溢出漏洞,攻擊者可以利用此漏洞進(jìn)行遠(yuǎn)程溢出攻擊,執(zhí)行任意二進(jìn)制應(yīng)用。其描述如圖1:

    圖1 CVE 2009-5018漏洞描述

    圖1給出的其溢出測試代碼為:

    $./gif2png$(perl-e'print"A"x 1053')

    實(shí)驗(yàn)發(fā)現(xiàn),在1.3節(jié)介紹的真實(shí)測試環(huán)境下,該漏洞的實(shí)際觸發(fā)條件是:參數(shù)的字符串長度超過1020,與官方公布的觸發(fā)條件:字符串長度為1053,略有不同。

    3.2 命令行參數(shù)Fuzzing的配置

    用Peach框架重現(xiàn)該漏洞,通過簡單介紹Peach測試框架生成變異數(shù)據(jù)流程中的關(guān)鏈步驟,以拋磚引玉,為讀者快速了解和使用Peach提供參考。

    首先,根據(jù)漏洞描述,需要構(gòu)造命令行輸入?yún)?shù)的畸形數(shù)據(jù),由于作者所查詢的資料中沒有Peach對命令行參數(shù)的Fuzzing介紹。因而,這里簡單介紹下對命令行輸入?yún)?shù)產(chǎn)生畸形數(shù)據(jù)的部分配置過程,這里需要變異的內(nèi)容僅相當(dāng)于是已知格式中的某一個區(qū)塊,因而DataModel模塊只需配置命令行中命令后面需要輸入的畸形參數(shù)即可。

    此外,需要配置Agent模塊參數(shù),添加監(jiān)視器,將DataModel產(chǎn)生的畸形數(shù)據(jù)寫入腳本中。該模塊通過執(zhí)行腳本實(shí)現(xiàn)命令和畸形參數(shù)的結(jié)合。

    對于PeachPit其他模塊的配置和如何運(yùn)行,這里不再贅述。

    3.3 結(jié)果與分析

    由漏洞描述,可以先手工重現(xiàn)漏洞,并與工具重現(xiàn)的進(jìn)行對比,以確保工具重現(xiàn)漏洞的正確性。實(shí)驗(yàn)發(fā)現(xiàn),通過Peach框架測試能快速多次重現(xiàn)該漏洞。為了更好的呈現(xiàn)實(shí)驗(yàn)結(jié)果,并方便讀者驗(yàn)證,在實(shí)驗(yàn)多次的基礎(chǔ)上,取定隨機(jī)種子,限定運(yùn)行輪數(shù)為1。

    ./peach-seed=30880-range 3,3 pit.xml

    產(chǎn)生畸形數(shù)據(jù)后,觸發(fā)漏洞,造成了緩沖區(qū)溢出錯誤,如圖2。

    圖2 重現(xiàn)溢出錯誤

    系統(tǒng)防止緩沖區(qū)溢出,為了保護(hù)堆棧信息,向程序發(fā)出SIGTERM信號,程序被迫中止進(jìn)程,如圖3。

    圖3 程序中止

    3.4 優(yōu)化后的對比

    選取2個軟件共5個漏洞進(jìn)行對比實(shí)驗(yàn),分別是BashShock系列漏洞和上述實(shí)驗(yàn)中的gif2png漏洞進(jìn)行測試。對于這5個漏洞的檢測情況進(jìn)行橫向?qū)Ρ?,測試時(shí)間為5小時(shí)。

    表3 兩種框架對5個漏洞的檢測

    由實(shí)驗(yàn)結(jié)果可知,原始框架對BashShock系列漏洞無法檢測,改進(jìn)的框架,由于有特征庫及字曲,對部分的BashShock漏洞有較好的檢測。

    接下來對同一個漏洞,從相同時(shí)間內(nèi)重現(xiàn)漏洞的次數(shù)進(jìn)行統(tǒng)計(jì)分析,以測試兩種框架之間的性能,選取表3中均能檢測的漏洞CVE 2009-5018,用相同的隨機(jī)種子,運(yùn)行相同的時(shí)間,記錄結(jié)果,統(tǒng)計(jì)如圖4。

    圖4 同一漏洞重現(xiàn)次數(shù)的對比

    4 結(jié)語

    本文以軟件的脆弱性在網(wǎng)絡(luò)安全和軟件安全中的重要性作為牽引,引出了自動化測試的Fuzzing框架,進(jìn)而介紹了針對已知格式解析類軟件脆弱性分析的方法——基于變異的Fuzzing檢測技術(shù)。在介紹基于變異的Fuzzing檢測技術(shù)原理的基礎(chǔ)上,歸納了變異數(shù)據(jù)自動化的生成方法,提出了改進(jìn)方法,并給出了實(shí)例。希望以本文拋磚引玉,在為讀者介紹基于變異的Fuzzing檢測技術(shù)的同時(shí),以具體的測試框架為載體,用命令行輸入數(shù)據(jù)產(chǎn)生變異為例子,具體演示測試的主體流程,以此為讀者在實(shí)踐中提供參考。下一步,作者希望以CVE-2014-7186等未能檢測的漏洞未載體,進(jìn)一步研究改進(jìn)開源框架,以提高檢測率。

    [1] 國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心.CNCERT互聯(lián)網(wǎng)安全威脅報(bào)告-2015年 1月[EB/OL].(2015-03-06)[2015-04-26].http://www.cert.org.cn/publish/main/upload/File/2015monthly01.pdf.

    [2] Peach Fuzzer LLC.Peach Overview Datasheet[EB/OL].[2015-06-03].http://static1.squarespace.com/static/ 54e67620e4b06d2d7213f95f/t/552c4627e4b08f10b637a23a/ 1428964903836/Peach+Overview-Peach+Fuzzer-Datasheet-2015.pdf.

    [3] 史記,曾昭龍,楊從保等.Fuzzing測試技術(shù)綜述[J].信息網(wǎng)絡(luò)安全,2014(03):87-91.

    [4] Peach Fuzzer LLC.Peach Fuzzer[EB/OL][2015-06-03]. http://peachfuzzer.com/.

    [5] Michael Sutton,Adam Greene,Pedram Amini.Fuzzing:Brute Force Vulnerability Discovery[M].1 Edition.Addison-Wesley,2007:22.

    [6] 吳志勇,王紅川,孫樂昌等.Fuzzing技術(shù)綜述[J].計(jì)算機(jī)應(yīng)用研究,2010,27(03):829-832.

    [7] W3C.Portable Network Graphics(PNG)Specification(Second Edition)[EB/OL].(2003-11-10)[2015-06-03].http://www.w3.org/TR/PNG/.

    [8] 歐陽永基,魏強(qiáng),王清賢等.基于異常分布導(dǎo)向的智能Fuzzing方法[J].電子與信息學(xué)報(bào),2015,37(01):143-149.

    [9] ZHANG Hua,ZHANG Zhao,TANG Wen.Improve Peach:Making Network Protocol Fuzz Testing More Precisely Mechan-ics and Materials[J].Applied Mechanics and Materials.2014,551(05):642-647.

    [10] Sutton M,Greene A,Amini P等.模糊測試強(qiáng)制性安全漏洞發(fā)掘[M].黃隴,于麗麗,李虎譯.機(jī)械工業(yè)出版社,2009.

    [11] 丁迪,薛質(zhì).基于Peach的模糊測試樣本變異策略研究[J]信息安全與通信保密,2014(11):144-147.

    [12] Dejavu Security.Data Modeling[EB/OL].(2014-02-23)[2015-06-03].http://community.peachfuzzer.com/v3/ DataModeling.html.

    [13] Dejavu Security.State Modeling[EB/OL].(2014-02-23)[2015-06-03].http://community.peachfuzzer.com/v3/ StateModel.html.

    [14] Dejavu Security.Agents[EB/OL].(2014-02-23)[2015-06 -03].Agenthttp://community.peachfuzzer.com/v3/ Agent.html.

    [15] CAI Jun,MEN Jin-quan,YANG Shang-fei,HE Jun.Automatic Software Vulnerability Detection based on Guided Deep Fuzzing[C]//Software Engineering and Service Science (ICSESS),2014 5th IEEE International Conference on.Beijing:IEEE,2014:231-234.

    [16] 于璐,沈毅.Fuzzing測試中樣本優(yōu)化算法的分析與改進(jìn)[J].計(jì)算機(jī)安全,2011(04):17-20.

    [17] Securityfocus.gif2png Remote Buffer Overflow Vulnerability [EB/OL].(2011-01-14)[2015-06-03].http://www.securityfocus.com/bid/41801/info.

    [18] The MITRE Corporation.CVE-2014-6271[EB/OL].U.S:Department of Homeland Security,2014[2015-06-03]. www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6271.

    Fuzzing Technology based on Variation

    WU Jin-Long,OU Feng,ZHOU Lin,GAN Shui-tao
    (Jiangnan Institute of Computing Technology,Wuxi Jiangsu 214083,China)

    Recent years,with the widespread use and development of computer and network technology,the corresponding security issue becomes increasingly acute.Software,is the basic application of computer,and its security is of pariticular importance.This paper mainly describes Fuzzing detection technology based on data variation,which is used to detect the vulnerability autoanalysis of file parsing softwares with known format,and in addition,to modify this detection technology in Peach open source testing frame,thus efficiently detecting the security of this application software.

    software security;Fuzzing;file format;data variation

    TP311.53

    A

    1009-8054(2015)10-0118-05

    吳金龍(1988—),男,碩士,研究實(shí)習(xí)員,主要研究方向?yàn)檐浖踩熬W(wǎng)絡(luò)安全;

    歐 鋒(1976—),男,碩士,高級工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)安全;

    周 林(1986—),男,博士,研究實(shí)習(xí)員,主要研究方向?yàn)檐浖踩熬W(wǎng)絡(luò)安全;

    東水滔(1984—),男,博士,助理工程師,主要研究方向?yàn)檐浖踩??!?/p>

    2015-05-22

    猜你喜歡
    漏洞變異解析
    漏洞
    三角函數(shù)解析式中ω的幾種求法
    變異危機(jī)
    變異
    睡夢解析儀
    電競初解析
    商周刊(2017年12期)2017-06-22 12:02:01
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    相機(jī)解析
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    成人av在线播放网站| 伦精品一区二区三区| 人妻丰满熟妇av一区二区三区| 亚洲国产高清在线一区二区三| 神马国产精品三级电影在线观看| 别揉我奶头 嗯啊视频| 黄色视频,在线免费观看| av在线亚洲专区| 99热这里只有是精品在线观看| 少妇丰满av| 欧美一级a爱片免费观看看| 国产精品精品国产色婷婷| 国产精品一区二区三区四区免费观看 | 欧美性猛交黑人性爽| 国产午夜精品论理片| 国产真实乱freesex| 91久久精品国产一区二区三区| 亚洲人成网站在线播放欧美日韩| 99热这里只有是精品在线观看| 日本精品一区二区三区蜜桃| 一级黄色大片毛片| 国产片特级美女逼逼视频| 3wmmmm亚洲av在线观看| 又黄又爽又免费观看的视频| av卡一久久| 色综合亚洲欧美另类图片| 伊人久久精品亚洲午夜| 最新在线观看一区二区三区| 欧美zozozo另类| 精华霜和精华液先用哪个| 国产免费男女视频| 男女那种视频在线观看| 亚洲精品久久国产高清桃花| 久久婷婷人人爽人人干人人爱| 伊人久久精品亚洲午夜| 色av中文字幕| а√天堂www在线а√下载| 1000部很黄的大片| a级毛色黄片| 国产一区二区激情短视频| 国产午夜福利久久久久久| 丝袜喷水一区| 精品久久久久久久末码| 日韩av不卡免费在线播放| 亚洲在线观看片| 久久午夜福利片| 国产蜜桃级精品一区二区三区| 熟妇人妻久久中文字幕3abv| 在线国产一区二区在线| 最新中文字幕久久久久| 亚洲专区国产一区二区| 精品一区二区三区av网在线观看| 简卡轻食公司| 日韩欧美免费精品| 色噜噜av男人的天堂激情| 人妻制服诱惑在线中文字幕| 中文字幕免费在线视频6| 亚洲精品影视一区二区三区av| 亚洲精品日韩在线中文字幕 | 国产午夜精品论理片| 日韩高清综合在线| 国产私拍福利视频在线观看| 精品少妇黑人巨大在线播放 | 91在线观看av| 三级毛片av免费| 久久久精品94久久精品| 国产亚洲精品久久久久久毛片| 国产欧美日韩一区二区精品| 亚洲一级一片aⅴ在线观看| 国产一级毛片七仙女欲春2| 老司机福利观看| 91在线精品国自产拍蜜月| 久久亚洲精品不卡| 成人av一区二区三区在线看| 免费看光身美女| 国产精品野战在线观看| 欧美成人免费av一区二区三区| av在线播放精品| 十八禁网站免费在线| 网址你懂的国产日韩在线| 久久精品国产鲁丝片午夜精品| 女人十人毛片免费观看3o分钟| 婷婷色综合大香蕉| 婷婷亚洲欧美| 欧美潮喷喷水| 国产精品美女特级片免费视频播放器| 欧美性感艳星| avwww免费| 国产爱豆传媒在线观看| 亚洲,欧美,日韩| 丝袜喷水一区| 99热这里只有是精品在线观看| 嫩草影院精品99| 国产一级毛片七仙女欲春2| 精品国内亚洲2022精品成人| 少妇人妻精品综合一区二区 | 国产在视频线在精品| 久久久色成人| 久久久成人免费电影| 国内精品美女久久久久久| 伦精品一区二区三区| 黄色一级大片看看| 亚洲中文字幕日韩| 成年版毛片免费区| 久久久久免费精品人妻一区二区| 国产av一区在线观看免费| 精品无人区乱码1区二区| 黄色视频,在线免费观看| 菩萨蛮人人尽说江南好唐韦庄 | 国内精品一区二区在线观看| 免费看av在线观看网站| 俄罗斯特黄特色一大片| 丰满的人妻完整版| 欧美区成人在线视频| 免费av观看视频| 精品久久久久久久久久免费视频| 麻豆成人午夜福利视频| 六月丁香七月| 五月玫瑰六月丁香| 久久国产乱子免费精品| 伦精品一区二区三区| 亚洲第一电影网av| 日本欧美国产在线视频| 99久久无色码亚洲精品果冻| 少妇的逼好多水| 中国美女看黄片| 国产精品av视频在线免费观看| 老熟妇仑乱视频hdxx| 在线观看av片永久免费下载| 色噜噜av男人的天堂激情| 国产一区亚洲一区在线观看| 国产一区二区亚洲精品在线观看| 日韩欧美免费精品| 欧美成人a在线观看| 精品免费久久久久久久清纯| 性插视频无遮挡在线免费观看| 嫩草影院新地址| 超碰av人人做人人爽久久| 淫秽高清视频在线观看| 日韩强制内射视频| 欧美成人一区二区免费高清观看| 成人特级av手机在线观看| 欧美性猛交黑人性爽| 一区二区三区免费毛片| 99热6这里只有精品| 久久久a久久爽久久v久久| 免费一级毛片在线播放高清视频| 尾随美女入室| 大香蕉久久网| 看免费成人av毛片| 日韩,欧美,国产一区二区三区 | 嫩草影视91久久| 麻豆久久精品国产亚洲av| 亚洲中文字幕日韩| 女同久久另类99精品国产91| 国语自产精品视频在线第100页| 天天一区二区日本电影三级| 伦精品一区二区三区| 搡老熟女国产l中国老女人| 少妇熟女aⅴ在线视频| 免费看光身美女| 欧美三级亚洲精品| 国产午夜福利久久久久久| 天天躁夜夜躁狠狠久久av| 日日啪夜夜撸| 色噜噜av男人的天堂激情| 亚洲最大成人av| 美女内射精品一级片tv| 熟女人妻精品中文字幕| 一本精品99久久精品77| 久久久久久久久中文| 一级黄色大片毛片| 99视频精品全部免费 在线| 成年版毛片免费区| 亚洲经典国产精华液单| 日韩国内少妇激情av| 日韩,欧美,国产一区二区三区 | 国产av不卡久久| 深夜精品福利| 两个人视频免费观看高清| 免费观看的影片在线观看| 国产69精品久久久久777片| 精品日产1卡2卡| 国产激情偷乱视频一区二区| 日韩,欧美,国产一区二区三区 | 精品一区二区三区视频在线| 欧美国产日韩亚洲一区| 国产探花极品一区二区| 亚洲精品日韩在线中文字幕 | 热99在线观看视频| АⅤ资源中文在线天堂| 美女内射精品一级片tv| 国产成人aa在线观看| 啦啦啦韩国在线观看视频| 又黄又爽又免费观看的视频| 深夜a级毛片| 激情 狠狠 欧美| 可以在线观看的亚洲视频| 九九爱精品视频在线观看| 欧美日韩国产亚洲二区| 一区二区三区高清视频在线| 草草在线视频免费看| 搡女人真爽免费视频火全软件 | 国产一区亚洲一区在线观看| 长腿黑丝高跟| 国产一区二区三区在线臀色熟女| 久久6这里有精品| 18禁在线无遮挡免费观看视频 | 看免费成人av毛片| 人人妻人人澡人人爽人人夜夜 | 蜜桃久久精品国产亚洲av| 国产精品久久久久久久久免| 欧美成人精品欧美一级黄| 亚洲不卡免费看| 乱码一卡2卡4卡精品| 国产探花在线观看一区二区| 看黄色毛片网站| 内射极品少妇av片p| 亚洲中文字幕一区二区三区有码在线看| 少妇人妻一区二区三区视频| 亚洲综合色惰| 国产女主播在线喷水免费视频网站 | 色视频www国产| 午夜免费男女啪啪视频观看 | 成人特级av手机在线观看| 性插视频无遮挡在线免费观看| 人妻少妇偷人精品九色| 亚洲精品乱码久久久v下载方式| 欧美潮喷喷水| 精品福利观看| 国产乱人视频| 免费电影在线观看免费观看| 狂野欧美激情性xxxx在线观看| 亚洲五月天丁香| aaaaa片日本免费| 久久久久精品国产欧美久久久| 亚洲欧美日韩高清专用| 成年女人毛片免费观看观看9| 一本精品99久久精品77| 三级经典国产精品| 日韩欧美精品v在线| 成人特级av手机在线观看| 日韩亚洲欧美综合| 又爽又黄a免费视频| 国产伦在线观看视频一区| 插逼视频在线观看| 日本色播在线视频| 国产精品爽爽va在线观看网站| 美女内射精品一级片tv| 日本黄色片子视频| 日本一本二区三区精品| 日本成人三级电影网站| 婷婷色综合大香蕉| 嫩草影院新地址| 非洲黑人性xxxx精品又粗又长| 99热精品在线国产| 亚洲色图av天堂| 色在线成人网| 亚洲av成人av| 亚洲va在线va天堂va国产| 中出人妻视频一区二区| 欧美日韩国产亚洲二区| 最好的美女福利视频网| АⅤ资源中文在线天堂| 色播亚洲综合网| 午夜激情福利司机影院| 18+在线观看网站| 1000部很黄的大片| 丰满的人妻完整版| 69av精品久久久久久| 日本撒尿小便嘘嘘汇集6| 国产久久久一区二区三区| 亚洲av成人精品一区久久| 欧美人与善性xxx| 日本-黄色视频高清免费观看| av在线观看视频网站免费| 日韩欧美一区二区三区在线观看| 色综合站精品国产| 亚洲aⅴ乱码一区二区在线播放| 狂野欧美白嫩少妇大欣赏| 极品教师在线视频| 黄色欧美视频在线观看| 成人高潮视频无遮挡免费网站| 我的老师免费观看完整版| 搡老岳熟女国产| 久久久久久伊人网av| 深爱激情五月婷婷| 久久国内精品自在自线图片| 又爽又黄无遮挡网站| 国产亚洲精品av在线| 中文亚洲av片在线观看爽| av国产免费在线观看| 一级毛片久久久久久久久女| 麻豆av噜噜一区二区三区| 女人被狂操c到高潮| 国产成人一区二区在线| 成人三级黄色视频| 性插视频无遮挡在线免费观看| 久久草成人影院| 国产午夜精品论理片| 三级国产精品欧美在线观看| 在线观看一区二区三区| 18禁在线播放成人免费| 亚洲国产色片| 淫妇啪啪啪对白视频| 午夜福利在线观看免费完整高清在 | 国产成人aa在线观看| 国产色婷婷99| 熟女电影av网| 黑人高潮一二区| 午夜老司机福利剧场| 高清在线视频一区二区三区| 岛国毛片在线播放| 一级,二级,三级黄色视频| 99热网站在线观看| 亚洲色图综合在线观看| 免费黄色在线免费观看| 国产一区有黄有色的免费视频| 精品少妇黑人巨大在线播放| 边亲边吃奶的免费视频| 亚洲美女视频黄频| 亚洲情色 制服丝袜| 丝袜脚勾引网站| 成人午夜精彩视频在线观看| 日日啪夜夜撸| 日本猛色少妇xxxxx猛交久久| 亚洲国产色片| 久热这里只有精品99| 91久久精品电影网| a级毛片免费高清观看在线播放| 丝袜脚勾引网站| 日产精品乱码卡一卡2卡三| 久久人人爽人人爽人人片va| 人妻少妇偷人精品九色| 久久婷婷青草| 亚洲激情五月婷婷啪啪| 亚洲欧洲日产国产| 日韩 亚洲 欧美在线| 久热这里只有精品99| 男的添女的下面高潮视频| 久久久久人妻精品一区果冻| 狂野欧美白嫩少妇大欣赏| a级一级毛片免费在线观看| 我的老师免费观看完整版| 爱豆传媒免费全集在线观看| 能在线免费看毛片的网站| 亚洲精品国产av蜜桃| 免费大片黄手机在线观看| 99热国产这里只有精品6| 亚洲色图综合在线观看| 丝袜在线中文字幕| 人妻制服诱惑在线中文字幕| 搡女人真爽免费视频火全软件| 在线观看免费高清a一片| 精品人妻一区二区三区麻豆| 免费观看在线日韩| 一级a做视频免费观看| 少妇 在线观看| 国产探花极品一区二区| 亚洲美女视频黄频| 国产在视频线精品| 日韩视频在线欧美| freevideosex欧美| 国产av国产精品国产| 国产在线一区二区三区精| 99视频精品全部免费 在线| 黑人高潮一二区| 中文乱码字字幕精品一区二区三区| 午夜免费观看性视频| 日产精品乱码卡一卡2卡三| 精品少妇久久久久久888优播| 日本黄色片子视频| 十八禁网站网址无遮挡 | 国产精品熟女久久久久浪| 在线精品无人区一区二区三| 亚洲国产av新网站| 人妻人人澡人人爽人人| 久久国产精品男人的天堂亚洲 | 熟女人妻精品中文字幕| 免费看不卡的av| 日韩中字成人| 亚洲欧美清纯卡通| 国产伦精品一区二区三区四那| 国产精品成人在线| 久久 成人 亚洲| 男人添女人高潮全过程视频| 亚洲精品,欧美精品| 国产免费一区二区三区四区乱码| 久久久国产欧美日韩av| av网站免费在线观看视频| 亚洲精品国产色婷婷电影| 男人狂女人下面高潮的视频| 久久精品国产亚洲av涩爱| 最新中文字幕久久久久| 亚洲综合精品二区| 久久毛片免费看一区二区三区| 自拍偷自拍亚洲精品老妇| 国模一区二区三区四区视频| 国产淫语在线视频| 亚洲欧洲国产日韩| 久久久久网色| 国产精品99久久久久久久久| 精品久久久久久电影网| 国产精品久久久久久精品电影小说| 欧美+日韩+精品| 中文精品一卡2卡3卡4更新| 嘟嘟电影网在线观看| 久久国产精品大桥未久av | 亚洲国产精品国产精品| 久久人妻熟女aⅴ| 亚洲av电影在线观看一区二区三区| 久久久久久久大尺度免费视频| 欧美区成人在线视频| 九色成人免费人妻av| 日本黄色片子视频| 看十八女毛片水多多多| 大片电影免费在线观看免费| 在线观看www视频免费| 人体艺术视频欧美日本| 久久午夜综合久久蜜桃| 精品99又大又爽又粗少妇毛片| 国产免费福利视频在线观看| 久久综合国产亚洲精品| 极品少妇高潮喷水抽搐| 久久久亚洲精品成人影院| 午夜免费鲁丝| 国产乱人偷精品视频| 国产黄色免费在线视频| 在现免费观看毛片| 女性生殖器流出的白浆| 伦理电影免费视频| 乱码一卡2卡4卡精品| 亚洲av国产av综合av卡| 久久青草综合色| 久久狼人影院| 日本wwww免费看| 久久人人爽人人片av| 日韩,欧美,国产一区二区三区| 亚洲综合色惰| 99热这里只有是精品在线观看| 国产av精品麻豆| 我要看日韩黄色一级片| 九九爱精品视频在线观看| 91午夜精品亚洲一区二区三区| 大片免费播放器 马上看| 国产av一区二区精品久久| 国产精品秋霞免费鲁丝片| 亚洲欧美中文字幕日韩二区| 久久久国产精品麻豆| 日本猛色少妇xxxxx猛交久久| 欧美精品一区二区免费开放| 日韩制服骚丝袜av| 韩国av在线不卡| 成人毛片60女人毛片免费| 寂寞人妻少妇视频99o| 久久青草综合色| a级一级毛片免费在线观看| 国产一区二区在线观看av| 少妇人妻精品综合一区二区| 九九在线视频观看精品| 成人漫画全彩无遮挡| 久久精品国产鲁丝片午夜精品| 成人毛片60女人毛片免费| 观看美女的网站| 亚洲av在线观看美女高潮| 男的添女的下面高潮视频| 黄色怎么调成土黄色| 国产高清三级在线| 亚洲激情五月婷婷啪啪| 亚洲色图综合在线观看| 久久久久久久亚洲中文字幕| 国产亚洲5aaaaa淫片| 国产免费视频播放在线视频| 久久狼人影院| 亚洲av男天堂| 国产精品久久久久久久久免| 这个男人来自地球电影免费观看 | 欧美日本中文国产一区发布| 在线观看三级黄色| 亚洲人成网站在线播| 2022亚洲国产成人精品| 国产片特级美女逼逼视频| 久久国产精品大桥未久av | 黄色欧美视频在线观看| 精华霜和精华液先用哪个| 精品一区二区三区视频在线| 国产欧美亚洲国产| 国国产精品蜜臀av免费| 蜜桃久久精品国产亚洲av| 国产黄色免费在线视频| 色婷婷久久久亚洲欧美| 看十八女毛片水多多多| 成人特级av手机在线观看| 97在线人人人人妻| av播播在线观看一区| av女优亚洲男人天堂| 欧美最新免费一区二区三区| 日本爱情动作片www.在线观看| 在线观看一区二区三区激情| 一区在线观看完整版| 国产老妇伦熟女老妇高清| 精品人妻熟女毛片av久久网站| 黑人高潮一二区| 欧美 日韩 精品 国产| 日韩欧美 国产精品| 午夜福利视频精品| 亚洲精华国产精华液的使用体验| 少妇丰满av| a 毛片基地| 欧美最新免费一区二区三区| 国产精品一区二区在线不卡| 久久久国产欧美日韩av| 国产一区二区三区av在线| 国内精品宾馆在线| 看免费成人av毛片| 国产精品三级大全| 乱人伦中国视频| 免费高清在线观看视频在线观看| 亚洲精品国产av成人精品| 99国产精品免费福利视频| 啦啦啦在线观看免费高清www| 18禁动态无遮挡网站| 国内少妇人妻偷人精品xxx网站| 亚洲高清免费不卡视频| 日日摸夜夜添夜夜添av毛片| 亚洲国产欧美在线一区| 成年av动漫网址| 久久99精品国语久久久| 成年人午夜在线观看视频| 色94色欧美一区二区| 国产视频首页在线观看| 中文在线观看免费www的网站| 午夜av观看不卡| 国产精品99久久99久久久不卡 | 成人亚洲精品一区在线观看| 菩萨蛮人人尽说江南好唐韦庄| 国产69精品久久久久777片| 欧美精品一区二区大全| 人妻人人澡人人爽人人| 欧美+日韩+精品| 欧美国产精品一级二级三级 | 极品人妻少妇av视频| 国产精品伦人一区二区| 汤姆久久久久久久影院中文字幕| videossex国产| 国产探花极品一区二区| 成人特级av手机在线观看| 久久久国产欧美日韩av| 国产欧美日韩综合在线一区二区 | 日日摸夜夜添夜夜添av毛片| 青春草亚洲视频在线观看| 99久久精品一区二区三区| 亚洲国产欧美在线一区| 国产亚洲av片在线观看秒播厂| 少妇人妻久久综合中文| 高清毛片免费看| 日韩伦理黄色片| 18禁动态无遮挡网站| 五月伊人婷婷丁香| 黑人巨大精品欧美一区二区蜜桃 | 日本欧美视频一区| 色婷婷av一区二区三区视频| av线在线观看网站| 亚洲av成人精品一二三区| 嘟嘟电影网在线观看| 亚洲四区av| 亚洲经典国产精华液单| 久久6这里有精品| 亚洲,欧美,日韩| av天堂久久9| 久久毛片免费看一区二区三区| 国产成人精品婷婷| 在线观看一区二区三区激情| 日日撸夜夜添| 久久精品国产鲁丝片午夜精品| 亚洲伊人久久精品综合| 又黄又爽又刺激的免费视频.| 大码成人一级视频| 80岁老熟妇乱子伦牲交| 精品久久久久久电影网| 久久久久久久久久久丰满| 九九久久精品国产亚洲av麻豆| 十八禁高潮呻吟视频 | 国产无遮挡羞羞视频在线观看| 国产精品国产三级专区第一集| 少妇人妻精品综合一区二区| 亚洲精品日韩在线中文字幕| 国产精品国产三级国产专区5o| 国内少妇人妻偷人精品xxx网站| 久久人人爽人人片av| 日产精品乱码卡一卡2卡三| 久久99热6这里只有精品| 亚洲欧美精品专区久久| 啦啦啦啦在线视频资源| 深夜a级毛片| 九九爱精品视频在线观看| 亚洲综合色惰| 国产色爽女视频免费观看| 国产亚洲91精品色在线| 80岁老熟妇乱子伦牲交| 亚洲精品国产色婷婷电影| 亚洲无线观看免费| 啦啦啦中文免费视频观看日本| 国产白丝娇喘喷水9色精品| 夜夜骑夜夜射夜夜干| 成人毛片60女人毛片免费| 久久 成人 亚洲| av天堂中文字幕网| 亚洲四区av| 久久热精品热| 另类精品久久| 日韩伦理黄色片| 高清毛片免费看| 日韩中字成人| 日本91视频免费播放|