• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向RTF文件的Word漏洞分析

    2015-11-19 09:26:52樂(lè)德廣章亮鄭力新李鑫陳經(jīng)途
    關(guān)鍵詞:緩沖區(qū)繪圖逆向

    樂(lè)德廣,章亮,鄭力新,李鑫,陳經(jīng)途

    (1.常熟理工學(xué)院 計(jì)算機(jī)科學(xué)與工程學(xué)院,江蘇 蘇州215500;2.華僑大學(xué) 工學(xué)院,福建 泉州362021;3.廈門(mén)銳思特軟件科技有限公司,福建 廈門(mén)361005)

    隨著互聯(lián)網(wǎng)應(yīng)用的普及,軟件的安全問(wèn)題變得日趨嚴(yán)重.自從2006年Word辦公軟件的一個(gè)嚴(yán)重漏洞被發(fā)現(xiàn)以來(lái),Office辦公軟件的漏洞開(kāi)始成為網(wǎng)絡(luò)黑客攻擊和利用的工具,而在這些漏洞當(dāng)中,利用文件格式解析漏洞的攻擊更是層出不窮[1].國(guó)內(nèi)外的安全研究機(jī)構(gòu)和學(xué)者也投入大量的精力研究文檔類(lèi)漏洞的檢測(cè)和分析[2-4].近年來(lái),由于Office Word程序在解析富文本格式(rich text format,RTF)文檔時(shí)經(jīng)常會(huì)觸發(fā)漏洞,黑客就可以控制正在運(yùn)行Word的特權(quán)用戶(hù),因此深入分析RTF文檔解析過(guò)程顯得極為必要.本文在研究RTF文檔繪圖屬性的基礎(chǔ)上,提出一種基于指令回溯調(diào)試及特征數(shù)據(jù)構(gòu)造的Word程序漏洞逆向分析方法.

    1 相關(guān)工作

    1.1 RTF文檔概述

    RTF是微軟公司為進(jìn)行文本和圖像信息格式的交換而制定的一種文件格式,它適用于不同的設(shè)備、操作環(huán)境和操作系統(tǒng)[5].RTF文件數(shù)據(jù)格式由未格式文本、控制字、控制符和組構(gòu)成.其中,未格式化本文即單純的編輯文本,不具有任何格式,是RTF文件的正文部分.控制字是RTF用來(lái)標(biāo)記打印控制符和管理文檔信息的一種特殊格式的命令,一個(gè)控制字最長(zhǎng)32個(gè)字符.控制字的使用格式為

    其中:每個(gè)控制字均以一個(gè)反斜杠\開(kāi)頭;字母序列由“a”~“z”的小寫(xiě)字母組成.

    組由文本(包括在({})中)、控制字或控制符組成.左擴(kuò)符({)表示組的開(kāi)始,右擴(kuò)符(})表示組的結(jié)束.每個(gè)組包括文本和文本的不同屬性.一個(gè)RTF文件符合以下語(yǔ)法,即

    從以上RTF文件語(yǔ)法可以看出,RTF文件包括文件頭和文檔區(qū).其中,文件頭的語(yǔ)法為

    文檔區(qū)的語(yǔ)法為

    1.2 Word安全性分析

    隨著MS Office系列軟件的廣泛應(yīng)用,doc,xls和ppt等文檔已經(jīng)成為日常工作文檔的通用傳遞格式.Word.exe程序支持doc,txt,html,xml,rtf等數(shù)據(jù)格式的文件.由于Word支持的文件格式廣泛,不同文件格式又相當(dāng)復(fù)雜,因此,在該程序的設(shè)計(jì)和處理中不可避免地存在大量漏洞,如緩沖區(qū)溢出漏洞[6].緩沖區(qū)溢出漏洞包括棧溢出漏洞、堆溢出漏洞、釋放后重用漏洞、遠(yuǎn)程代碼執(zhí)行漏洞等[7].

    由于微軟發(fā)布的Word軟件存在漏洞的公告中,危害等級(jí)為“嚴(yán)重”的漏洞就經(jīng)常涉及到RTF文件.例如,Microsoft Word RTF文件解析錯(cuò)誤代碼執(zhí)行漏洞,Microsoft Word RTF數(shù)據(jù)處理遠(yuǎn)程內(nèi)存破壞漏洞,Microsoft Word RTF文件釋放后重用遠(yuǎn)程代碼執(zhí)行漏洞,Microsoft Office RTF分析器堆棧溢出漏洞和Microsoft Word RTF解析引擎堆溢出漏洞等[7].因此,文中重點(diǎn)分析RTF文檔緩沖區(qū)溢出漏洞.

    2 漏洞分析

    2.1 RTF結(jié)構(gòu)

    通過(guò)對(duì)RTF的文件頭和文檔區(qū)分析,可以將整個(gè)RTF文檔的結(jié)構(gòu)分成可存數(shù)據(jù)區(qū)域和不可存數(shù)據(jù)區(qū)域兩個(gè)部分,如圖1所示.

    對(duì)RTF文檔進(jìn)行重劃分,其中在可存數(shù)據(jù)區(qū)域中,pFragments,pSegmentInfo,pVerticies,Themedata,Datastore等都是容易觸發(fā)漏洞的區(qū)域,在這些區(qū)域中可以填寫(xiě)惡意代碼(shellcode).Microsoft Word RTF文件解析緩沖區(qū)溢出漏洞就是解析RTF繪圖屬性pFragments時(shí)造成的緩沖區(qū)溢出漏洞.因此,文中重點(diǎn)研究Word程序在解析RTF文檔繪圖屬性時(shí)產(chǎn)生的緩沖區(qū)溢出漏洞.

    圖1 RTF區(qū)塊分割Fig.1 RTF Area Segmentation

    2.2 RTF繪圖屬性逆向分析

    通過(guò)指令回溯調(diào)試和特征數(shù)據(jù)構(gòu)造方法逆向分析RTF的繪圖屬性.Word.exe程序解析該RTF文檔中的pFragments屬性時(shí),其逆向關(guān)鍵代碼如圖2所示.

    圖2中:源代碼是Word.exe程序解析pFragments屬性的關(guān)鍵函數(shù).在該函數(shù)中,方框中的rep指令是將esi所指向的pFragments屬性值數(shù)據(jù)復(fù)制到edi所指向的緩沖區(qū).復(fù)制的次數(shù)由mov,eax,ecx指令中的ecx寄存器決定.ecx寄存器的最大值為FFFFH,但是在執(zhí)行rep指令進(jìn)行復(fù)制之前,有一個(gè)移位運(yùn)算shr ecx 2,所以ecx的最大值為3FFFH,rep指令復(fù)制的最大字節(jié)數(shù)為4×3FFFH=FFFCH B.由圖2可知:該函數(shù)未嚴(yán)格檢查pFragments屬性值所占用的緩沖區(qū)空間大小.因此,需要確定由rep指令復(fù)制數(shù)據(jù)的緩沖區(qū)大小.

    圖2 Word解析RTF pFragments屬性關(guān)鍵源代碼Fig.2 Word key assembly codes for RTF pFragments attribute resolution

    圖3 RTF pFragments屬性值緩沖區(qū)大小Fig.3 Buffer size of RTF pFragments attribute value

    圖2函數(shù)中的retn指令返回到該函數(shù)的調(diào)用指令處[8],如圖3所示.圖3中:地址0x30F0B5F8處的call dword ptr ds:[ax+0x1C]指令為圖2的調(diào)用函數(shù).通過(guò)逆向該函數(shù)調(diào)用前的棧操作指令可以看出:在地址0x30F0BEB處的lea ecx dword ptr ss:[ebp-0x10]指令在處理pFragments屬性的時(shí)候,分配一個(gè)最大值為10HB的緩沖區(qū)給地址0x30F0B5F8的call函數(shù).由圖3可知:0x30F0B5F8處的call函數(shù)未嚴(yán)格檢查pFragments屬性值所占用的空間大小,當(dāng)ecx的值大于10HB時(shí),就會(huì)導(dǎo)致圖2中地址0x30ED442C處的rep指令在復(fù)制pFragments屬性值數(shù)據(jù)時(shí)產(chǎn)生緩沖區(qū)溢出.

    圖4 ecx初始值設(shè)置Fig.4 Initial value setting of ecx

    由于ecx寄存器在程序的執(zhí)行過(guò)程中被反復(fù)使用,采用傳統(tǒng)的內(nèi)存斷點(diǎn)逆向方法很難確定給ecx賦初始值的指令[9].因此,采用一種新的指令回溯逆向方法來(lái)確定ecx賦初始值的指令.該方法通過(guò)追溯給ecx賦值的前一條指令,然后給該指令下斷點(diǎn),再通過(guò)斷點(diǎn)的指令追溯給這條指令賦值的前一條指令,最終確定給ecx賦初始值的指令,其逆向關(guān)鍵代碼如圖4所示.由圖4可知:[ebp-0x8]等于pFragments屬性值的第5和第6個(gè)字節(jié).當(dāng)ja跳轉(zhuǎn)指令執(zhí)行跳轉(zhuǎn)時(shí),Word.exe程序執(zhí)行的逆向關(guān)鍵代碼如圖5所示.

    由圖5可知:當(dāng)ja跳轉(zhuǎn)指令執(zhí)行時(shí),eax直接被賦值為0,導(dǎo)致ecx最終被賦值為0.由于rep指令所復(fù)制的字節(jié)數(shù)由ecx決定,而ja跳轉(zhuǎn)指令決定ecx的值.因此,ja指令是否執(zhí)行跳轉(zhuǎn)決定pFragments屬性值數(shù)據(jù)能否復(fù)制至緩沖區(qū),是產(chǎn)生緩沖區(qū)溢出漏洞的條件之一.

    圖5 ja跳轉(zhuǎn)流程Fig .5 Jump process of ja

    根據(jù)上面的分析,基于特征數(shù)據(jù)構(gòu)造的方法構(gòu)造ja指令,采用不跳轉(zhuǎn)的pFragments屬性值特征數(shù)據(jù),將該數(shù)據(jù)復(fù)制到緩沖區(qū)中,通過(guò)逆向Word.exe繼續(xù)解析構(gòu)造的pFragments屬性值數(shù)據(jù),其逆向關(guān)鍵代碼如圖6所示.

    圖6 特征值數(shù)據(jù)分析Fig.6 Characteristic data analysis

    由圖6可知:在Word.exe程序?qū)?gòu)造好的pFragments屬性值數(shù)據(jù)復(fù)制到緩沖區(qū)后,將執(zhí)行方框中的指令.因此,繼續(xù)采用基于特征數(shù)據(jù)構(gòu)造的方法讓je指令分別執(zhí)行跳轉(zhuǎn)和不跳轉(zhuǎn)操作.當(dāng)不產(chǎn)生跳轉(zhuǎn)時(shí),Word.exe程序?qū)?zhí)行地址0x30F0B7CB處的call 30F0B90A,此時(shí)Word.exe程序不能正常返回,并最終造成程序直接崩潰;當(dāng)je指令發(fā)生跳轉(zhuǎn)時(shí),Word.exe程序可以正常執(zhí)行,并造成緩沖區(qū)溢出.因此,[ebp+10]的特征值為0000H.該特征值決定了構(gòu)造的pFragments屬性值數(shù)據(jù)能否讓程序正常執(zhí)行,這是產(chǎn)生緩沖區(qū)溢出漏洞的另一條件.

    通過(guò)以上對(duì)于RTF文檔繪圖屬性pFragments逆向分析可以得出:通過(guò)ja和je指令的2次正確跳轉(zhuǎn)后,pFragments屬性值數(shù)據(jù)才能夠正確復(fù)制到緩沖區(qū),并造成溢出.

    2.3 Word解析RTF繪圖屬性漏洞分析流程

    根據(jù)2.2節(jié)對(duì)RTF繪圖屬性分析,得出緩沖區(qū)溢出條件.Word在解析RTF繪圖屬性時(shí)產(chǎn)生溢出漏洞的流程,如圖7所示.

    由圖7可知:RTF文檔繪圖屬性產(chǎn)生7個(gè)步驟緩沖區(qū)溢出的流程.

    步驟1首先,構(gòu)造一個(gè)具有繪圖屬性的RTF文檔,例如,test.rtf.

    步驟2用Word.exe程序打開(kāi)RTF文檔.

    步驟3Word.exe程序解析RTF繪圖屬性的sv屬性值數(shù)據(jù).

    步驟4判斷RTF文件繪圖屬性的sv屬性值中是否包含有將sv屬性值復(fù)制到緩沖區(qū)中的特征值數(shù)據(jù),例如,[ebp+0xE]≤[ebp-0x4].如包含有該特征值,則執(zhí)行步驟5;否則,Word.exe程序進(jìn)入正常數(shù)據(jù)處理,并結(jié)束.

    步驟5RTF文件繪圖屬性的sv屬性值數(shù)據(jù)復(fù)制到緩沖區(qū)中.

    步驟6判斷RTF文件繪圖屬性的sv屬性值數(shù)據(jù)是否包含程序正常返回的特征值數(shù)據(jù),例如,[ebp+10]=0000H.如果包含特征值數(shù)據(jù),則執(zhí)行步驟7;否則,Word.exe程序進(jìn)入異常數(shù)據(jù)的處理,并結(jié)束.

    步驟7判斷RTF文件繪圖屬性的sv屬性值數(shù)據(jù)的長(zhǎng)度是否大于到緩沖區(qū)存儲(chǔ)空間,例如,[ebp-0x8]>10H.如果復(fù)制的sv屬性值數(shù)據(jù)長(zhǎng)度大于緩沖區(qū)存儲(chǔ)空間,則造成溢出并觸發(fā)漏洞;否則Word.exe程序進(jìn)入正常數(shù)據(jù)處理,并結(jié)束.

    圖7 Word解析RTF繪圖屬性漏洞分析流程Fig.7 Analysis flows of word RTF drawing attribute resolution vulnerability

    3 實(shí)驗(yàn)測(cè)試

    對(duì)2.3節(jié)提出的RTF漏洞分析流程進(jìn)行實(shí)驗(yàn)測(cè)試,測(cè)試硬件環(huán)境分別是I3-3110處理器,4G內(nèi)存的筆記本電腦,I5-4460型處理器,4G內(nèi)存的臺(tái)式機(jī),E31225v3型處理器及8G內(nèi)存的服務(wù)器.操作系統(tǒng)是Windows XP SP3,軟件是Office 2003SP2.首先,基于該流程構(gòu)造POC(proof of concept)[10],并通過(guò)shellcode證明該漏洞分析流程的有效性.

    3.1 POC的構(gòu)造

    根據(jù)RTF繪圖屬性漏洞分析的流程可以看出:繪圖屬性的sv屬性值是能否觸發(fā)漏洞的關(guān)鍵,只有在POC中構(gòu)造合適的sv才能觸發(fā)漏洞,造成緩沖區(qū)溢出.根據(jù)圖7中步驟4的判斷條件,構(gòu)造sv屬性值為

    其中:sv的屬性值是111122223333H;第1,2個(gè)字節(jié)構(gòu)成的16進(jìn)制數(shù)為1111H,第3,4個(gè)字節(jié)構(gòu)成的16進(jìn)制數(shù)為2222H,即(12)H<(34)H,所以這時(shí)可以復(fù)制3333H長(zhǎng)度的sv屬性值數(shù)據(jù)到緩沖區(qū)中.

    雖然可以復(fù)制指定大小的數(shù)據(jù)到內(nèi)存緩沖區(qū)中,但是并不知道這些數(shù)據(jù)能否讓W(xué)ord.exe程序正常執(zhí)行,而程序能否正常執(zhí)行也是通過(guò)sv屬性值的特征數(shù)據(jù)來(lái)控制,該特征數(shù)據(jù)具體是在第47~50個(gè)字節(jié)處,需要將這4個(gè)字節(jié)置為0000H,程序才能正常執(zhí)行.根據(jù)圖7中步驟6的判斷條件,進(jìn)一步構(gòu)造sv的屬性值為

    其中:第1~4個(gè)字節(jié)判斷屬性值數(shù)據(jù)能否復(fù)制至緩沖區(qū);第5~6個(gè)字節(jié)指定拷貝屬性值數(shù)據(jù)的長(zhǎng)度;第7~50個(gè)字節(jié)是填入緩沖區(qū)的屬性值數(shù)據(jù);第47~50個(gè)字節(jié)為判斷屬性值數(shù)據(jù)能否讓W(xué)ord.exe程序正常執(zhí)行的特征值數(shù)據(jù).

    打開(kāi)構(gòu)造好的POC文檔test.rtf,緩沖區(qū)數(shù)據(jù)如圖8所示.由圖8可知:構(gòu)造的數(shù)據(jù)已經(jīng)成功復(fù)制到緩沖區(qū)中,只要合適長(zhǎng)度數(shù)據(jù)就可以造成緩沖區(qū)溢出漏洞.

    3.2 漏洞利用測(cè)試

    通過(guò)構(gòu)造shellcode,對(duì)漏洞進(jìn)行利用測(cè)試.測(cè)試的shellcode功能是調(diào)用系統(tǒng)命令執(zhí)行程序CMD窗口,所以在構(gòu)造shellcode的過(guò)程中重點(diǎn)是自定位、獲取kernel32.dll基地址以及API函數(shù)地址[11],其構(gòu)造流程,如圖9所示.

    在獲取完kernel32.dll的基址后,再通過(guò)PE文件導(dǎo)出函數(shù)表的結(jié)構(gòu)可以獲取構(gòu)造shellcode所需要的API函數(shù)的地址,具體構(gòu)造的shellcode機(jī)器碼為

    構(gòu)造好shellcode后,需要將Word.exe程序的EIP指針指向shellcode入口處,采用jmp esp作為跳轉(zhuǎn)地址,跳至shellcode處.由于Windows XP系統(tǒng)的jmp esp指令的跳轉(zhuǎn)地址為0x7FFA4512[12],將Word.exe程序的返回地址通過(guò)緩沖區(qū)溢出修改為jmp esp的跳轉(zhuǎn)地址0x7FFA4512.該地址在緩沖區(qū)中存儲(chǔ)的數(shù)據(jù)為1245FA7FH.

    RTF漏洞利用文檔的完整數(shù)據(jù)為

    其中:90H之后是shellcode的填充區(qū)域.

    最后,將以上構(gòu)造數(shù)據(jù)保存成RTF文檔,并用Word.exe程序打開(kāi)該RTF文檔,結(jié)果如圖10所示.由圖10可知:打開(kāi)構(gòu)造好的POC文件彈出CMD命令行窗口,證明通過(guò)提出的漏洞分析流程所構(gòu)造的RTF文檔漏洞利用成功.

    圖8 緩沖區(qū)數(shù)據(jù)分布Fig.8 Distribution of buffer data

    圖9 shellcode構(gòu)造流程Fig.9 Process flow of shellcode

    圖10 RTF文檔漏洞利用結(jié)果 Fig.10 Utilization result of RTF vulnerability

    4 結(jié)束語(yǔ)

    分析了Office Word軟件所面臨的安全威脅,并對(duì)Word 2003程序在解析RTF文檔時(shí)容易觸發(fā)漏洞進(jìn)行詳細(xì)分析,提出一種面向RTF文檔漏洞利用分析的方法,最后通過(guò)漏洞利用測(cè)試證明該方法的有效性.今后,還將針對(duì)WPS Office,Excel,Word 2007及更高版本程序做進(jìn)一步研究,并基于Word漏洞分析進(jìn)一步研究RTF文檔解析漏洞的補(bǔ)丁加強(qiáng)對(duì)Word漏洞的攻擊防御.此外,漏洞分析方法雖然在Win 32平臺(tái)下具有可行性,但是對(duì)于其他平臺(tái),如Win 64或Linux平臺(tái),還沒(méi)有進(jìn)行驗(yàn)證,也需要在今后的工作中作進(jìn)一步的驗(yàn)證.

    [1]KUHN R,JOHNSON C.Vulnerability trends:Measuring progress[J].IT Professional,2010,12(4):51-53.

    [2]史飛悅,傅德勝.緩沖區(qū)溢出漏洞挖掘分析及利用的研究[J].計(jì)算機(jī)科學(xué),2013,40(11):143-146.

    [3]陳愷,馮登國(guó),蘇璞睿.基于有限約束滿(mǎn)足問(wèn)題的溢出漏洞動(dòng)態(tài)檢測(cè)方法[J].計(jì)算機(jī)學(xué)報(bào),2012,35(5):898-909.

    [4]高志偉,姚堯,饒飛,等.基于漏洞嚴(yán)重程度分類(lèi)的漏洞預(yù)測(cè)模型[J].電子學(xué)報(bào),2013,41(9):1784-1787.

    [5]Microsoft Corporation.Rich Text Format(RTF)Specification[EB/OL].[2014-10-08].http://msdn.microsoft.com/en-us/library/aa140277(office.10).aspx.

    [6]李毅超,劉丹,韓宏,等.緩沖區(qū)溢出漏洞研究與進(jìn)展[J].計(jì)算機(jī)科學(xué),2008,35(1):87-90.

    [7]CHANG Yung-yu,ZAVARSKY P,RUHL R,et al.Trend analysis of the CVE for software vulnerability management[C]∥Proceedings of IEEE Third International Conference on Privacy,Security,Risk and Trust(PASSAT)and IEEE Third Inernational Conference on Social Computing(SocialCom).Boston:Institute of Electrical and Electronic Engineers,2011:1290-1293.

    [8]HUANG Shih-Kun,HUANG Min-Hsiang,HUANG Po-Yen,et al.Software crash analysis for automatic exploit generation on binary programs[J].IEEE Transactions on Reliability,2014,63(1):270,289.

    [9]葛毅,茅兵,謝立.基于內(nèi)存更新記錄的漏洞攻擊錯(cuò)誤定位方法[J].計(jì)算機(jī)科學(xué),2009,36(1):253-256.

    [10]FATAUER T S,KHATTAB S,OMARA F A.OverCovert:Using stack-overflow software vulnerability to create a covert channel[C]∥Proceedings of IEEE 4th IFIP International Conference on New Technologies,Mobility and Security.Paris:Institute of Electrical and Electronic Engineers,2011:1-5.

    [11]AN Zhi-yuan,LIU Hai-yan.Locating the address of local variables to achieve a buffer overflow[C]∥Proceedings of IEEE Fifth International Conference on Computational and Information Sciences.Shiyang:IEEE Press,2013:1999-2002.

    [12]羅文華.基于逆向技術(shù)的惡意程序分析方法[J].計(jì)算機(jī)應(yīng)用,2011,31(11):2766-2769.

    猜你喜歡
    緩沖區(qū)繪圖逆向
    嵌入式系統(tǒng)環(huán)形緩沖區(qū)快速讀寫(xiě)方法的設(shè)計(jì)與實(shí)現(xiàn)
    來(lái)自河流的你
    “禾下乘涼圖”繪圖人
    逆向而行
    基于HTML5 Canvas繪圖技術(shù)應(yīng)用
    逆向解答
    Surfer和ArcView結(jié)合在氣象繪圖中的應(yīng)用
    河北遙感(2015年2期)2015-07-18 11:11:14
    關(guān)鍵鏈技術(shù)緩沖區(qū)的確定方法研究
    逆向工程技術(shù)及應(yīng)用
    地理信息系統(tǒng)繪圖緩沖區(qū)技術(shù)設(shè)計(jì)與實(shí)現(xiàn)
    亚洲激情在线av| 久久久国产成人精品二区| 国产成人av激情在线播放| 一二三四在线观看免费中文在| 村上凉子中文字幕在线| 国产欧美日韩精品亚洲av| 色精品久久人妻99蜜桃| 日本三级黄在线观看| 国产成+人综合+亚洲专区| 91字幕亚洲| 国产一卡二卡三卡精品| 亚洲第一电影网av| 日韩精品中文字幕看吧| av在线播放免费不卡| 日韩欧美免费精品| 精品欧美一区二区三区在线| 国产精品亚洲美女久久久| 自线自在国产av| 免费在线观看完整版高清| 一级,二级,三级黄色视频| www国产在线视频色| 精品国产乱子伦一区二区三区| 精品不卡国产一区二区三区| 日韩欧美三级三区| 麻豆国产av国片精品| xxx96com| 一区二区三区高清视频在线| 久久久久久久午夜电影| 91国产中文字幕| 国产av一区在线观看免费| 曰老女人黄片| 午夜免费观看网址| 51午夜福利影视在线观看| www.www免费av| 国产麻豆69| 首页视频小说图片口味搜索| 欧美性长视频在线观看| av欧美777| 国产成人精品无人区| 可以免费在线观看a视频的电影网站| 亚洲午夜理论影院| 午夜福利高清视频| 成人免费观看视频高清| 桃色一区二区三区在线观看| 9191精品国产免费久久| 男女午夜视频在线观看| 国产一区二区激情短视频| 久久香蕉激情| 9191精品国产免费久久| 免费少妇av软件| 精品免费久久久久久久清纯| 免费久久久久久久精品成人欧美视频| 99国产精品一区二区三区| 久久人人97超碰香蕉20202| 亚洲中文av在线| 久99久视频精品免费| 啦啦啦韩国在线观看视频| 妹子高潮喷水视频| av有码第一页| 久久久久久亚洲精品国产蜜桃av| 超碰成人久久| 一区二区日韩欧美中文字幕| 男人的好看免费观看在线视频 | 免费不卡黄色视频| 在线国产一区二区在线| 午夜免费成人在线视频| 狠狠狠狠99中文字幕| 欧美中文日本在线观看视频| 精品福利观看| 男女床上黄色一级片免费看| 黄色片一级片一级黄色片| 真人做人爱边吃奶动态| 涩涩av久久男人的天堂| 亚洲av熟女| 欧美另类亚洲清纯唯美| 亚洲三区欧美一区| 亚洲,欧美精品.| 国产精华一区二区三区| 一区二区三区国产精品乱码| 日韩成人在线观看一区二区三区| 电影成人av| 丰满人妻熟妇乱又伦精品不卡| 麻豆成人av在线观看| 精品国产美女av久久久久小说| a级毛片在线看网站| 亚洲精品国产色婷婷电影| 女同久久另类99精品国产91| av有码第一页| 老司机午夜十八禁免费视频| 日韩精品中文字幕看吧| 久久婷婷人人爽人人干人人爱 | 12—13女人毛片做爰片一| 变态另类丝袜制服| 性欧美人与动物交配| 国产激情欧美一区二区| 777久久人妻少妇嫩草av网站| 日韩 欧美 亚洲 中文字幕| 老鸭窝网址在线观看| 亚洲av电影不卡..在线观看| 午夜免费鲁丝| 999久久久国产精品视频| av在线播放免费不卡| 日韩视频一区二区在线观看| 亚洲avbb在线观看| 麻豆成人av在线观看| 久久中文看片网| 久久九九热精品免费| 高潮久久久久久久久久久不卡| 麻豆久久精品国产亚洲av| 国产欧美日韩精品亚洲av| tocl精华| 美国免费a级毛片| 欧美av亚洲av综合av国产av| 夜夜爽天天搞| 国产精品电影一区二区三区| 久久国产乱子伦精品免费另类| 久久精品国产亚洲av高清一级| 久久精品国产99精品国产亚洲性色 | 久久久国产精品麻豆| 99在线视频只有这里精品首页| 99精品在免费线老司机午夜| 人人妻,人人澡人人爽秒播| 香蕉丝袜av| 欧美一级毛片孕妇| 动漫黄色视频在线观看| 国产av精品麻豆| 在线av久久热| 在线观看66精品国产| 午夜福利,免费看| 欧美成狂野欧美在线观看| 久久青草综合色| 日本免费一区二区三区高清不卡 | 欧美 亚洲 国产 日韩一| 97人妻精品一区二区三区麻豆 | 日日干狠狠操夜夜爽| 国产精品久久电影中文字幕| 国产欧美日韩一区二区三区在线| 久久久久久久精品吃奶| 久久影院123| 欧美成人午夜精品| 亚洲五月婷婷丁香| 韩国av一区二区三区四区| 精品久久久久久,| 色播亚洲综合网| 日本在线视频免费播放| 老司机靠b影院| 久久久精品欧美日韩精品| 大码成人一级视频| 国产一级毛片七仙女欲春2 | 国产av又大| 亚洲精品av麻豆狂野| 午夜福利18| 免费搜索国产男女视频| 国产激情欧美一区二区| 国产主播在线观看一区二区| 69精品国产乱码久久久| 成人永久免费在线观看视频| 午夜福利,免费看| 国产成人一区二区三区免费视频网站| 一级a爱视频在线免费观看| 99精品欧美一区二区三区四区| 国产在线精品亚洲第一网站| 在线观看www视频免费| 亚洲无线在线观看| 级片在线观看| 国产三级在线视频| 亚洲成av人片免费观看| 国产亚洲精品一区二区www| 精品人妻在线不人妻| 制服诱惑二区| 一本大道久久a久久精品| 精品国产一区二区三区四区第35| 一级作爱视频免费观看| 国产精品99久久99久久久不卡| 午夜福利,免费看| 亚洲人成伊人成综合网2020| 亚洲欧美精品综合一区二区三区| 日韩视频一区二区在线观看| 久久人人爽av亚洲精品天堂| 亚洲伊人色综图| 人成视频在线观看免费观看| 成人精品一区二区免费| 欧美激情 高清一区二区三区| 在线观看日韩欧美| 亚洲自偷自拍图片 自拍| 他把我摸到了高潮在线观看| 最新在线观看一区二区三区| 国产亚洲av高清不卡| 久久久久久大精品| 中文字幕最新亚洲高清| 亚洲国产毛片av蜜桃av| 久久九九热精品免费| 久久精品国产综合久久久| 久热这里只有精品99| 后天国语完整版免费观看| 在线观看舔阴道视频| 日韩欧美一区视频在线观看| 亚洲人成电影免费在线| 精品不卡国产一区二区三区| 搡老妇女老女人老熟妇| 精品国产乱子伦一区二区三区| 午夜福利18| 高清毛片免费观看视频网站| 两性午夜刺激爽爽歪歪视频在线观看 | 国产精品电影一区二区三区| 国产av一区二区精品久久| 久9热在线精品视频| 亚洲自偷自拍图片 自拍| 国产成年人精品一区二区| 十分钟在线观看高清视频www| 侵犯人妻中文字幕一二三四区| 久久香蕉国产精品| 久久午夜综合久久蜜桃| 国产三级在线视频| 国产精品美女特级片免费视频播放器 | 日本 av在线| 别揉我奶头~嗯~啊~动态视频| 一本大道久久a久久精品| 亚洲av美国av| 法律面前人人平等表现在哪些方面| 国产高清视频在线播放一区| 性色av乱码一区二区三区2| 亚洲欧美日韩高清在线视频| 日韩欧美一区视频在线观看| 制服诱惑二区| 国产成人精品久久二区二区免费| 亚洲av美国av| svipshipincom国产片| 伊人久久大香线蕉亚洲五| 日本 欧美在线| 91精品国产国语对白视频| 男女下面进入的视频免费午夜 | 成熟少妇高潮喷水视频| 亚洲成人久久性| 夜夜爽天天搞| 两性午夜刺激爽爽歪歪视频在线观看 | 超碰成人久久| 嫩草影院精品99| 国产日韩一区二区三区精品不卡| 精品久久久久久,| 久久精品人人爽人人爽视色| av福利片在线| 欧美日韩瑟瑟在线播放| 97碰自拍视频| 男女之事视频高清在线观看| 91麻豆av在线| 好看av亚洲va欧美ⅴa在| 亚洲人成电影免费在线| 美国免费a级毛片| 在线观看免费视频日本深夜| 日韩欧美三级三区| 国产亚洲av嫩草精品影院| 久久国产亚洲av麻豆专区| 亚洲伊人色综图| 亚洲国产欧美一区二区综合| 精品一区二区三区av网在线观看| 妹子高潮喷水视频| 亚洲av成人av| 久久久国产成人免费| 一级毛片女人18水好多| 欧美日韩黄片免| 中文字幕人妻丝袜一区二区| 午夜精品久久久久久毛片777| 久久国产亚洲av麻豆专区| 人人妻人人澡欧美一区二区 | 无人区码免费观看不卡| 好看av亚洲va欧美ⅴa在| 国产xxxxx性猛交| 18美女黄网站色大片免费观看| 精品久久久久久久久久免费视频| 亚洲精品在线美女| 国产一区二区在线av高清观看| 精品一区二区三区四区五区乱码| 又黄又粗又硬又大视频| 久久婷婷人人爽人人干人人爱 | 日韩成人在线观看一区二区三区| 亚洲欧美激情综合另类| 亚洲专区中文字幕在线| 国产av又大| 一二三四在线观看免费中文在| 成年版毛片免费区| 俄罗斯特黄特色一大片| 亚洲国产欧美网| 国产精品一区二区三区四区久久 | 可以在线观看毛片的网站| 欧美黑人精品巨大| 可以免费在线观看a视频的电影网站| 每晚都被弄得嗷嗷叫到高潮| 欧美乱妇无乱码| 国产精品99久久99久久久不卡| av在线天堂中文字幕| 中文字幕av电影在线播放| 精品乱码久久久久久99久播| 国产人伦9x9x在线观看| 在线观看一区二区三区| 欧美另类亚洲清纯唯美| av在线播放免费不卡| 欧美丝袜亚洲另类 | 日韩av在线大香蕉| 黑人操中国人逼视频| 国产欧美日韩精品亚洲av| 国产aⅴ精品一区二区三区波| 亚洲国产精品sss在线观看| 欧美日韩福利视频一区二区| 欧美日韩黄片免| 亚洲精品久久国产高清桃花| 麻豆成人av在线观看| 久久久久久久精品吃奶| 亚洲一区中文字幕在线| 大型av网站在线播放| 国产伦一二天堂av在线观看| 亚洲狠狠婷婷综合久久图片| 色播在线永久视频| 成人亚洲精品一区在线观看| 国产成人精品久久二区二区免费| 亚洲无线在线观看| 国产成人精品久久二区二区免费| 90打野战视频偷拍视频| 国产亚洲精品综合一区在线观看 | 亚洲视频免费观看视频| 天堂影院成人在线观看| 亚洲成人国产一区在线观看| 久久热在线av| 日本精品一区二区三区蜜桃| 亚洲在线自拍视频| 99国产精品免费福利视频| av天堂久久9| 午夜福利一区二区在线看| 婷婷丁香在线五月| avwww免费| 国产97色在线日韩免费| 色在线成人网| 精品久久蜜臀av无| 巨乳人妻的诱惑在线观看| 免费不卡黄色视频| 一级毛片高清免费大全| 久久狼人影院| 久久九九热精品免费| 欧美乱码精品一区二区三区| 88av欧美| 一进一出抽搐动态| 又黄又爽又免费观看的视频| 美女大奶头视频| 99在线视频只有这里精品首页| 精品卡一卡二卡四卡免费| 婷婷精品国产亚洲av在线| 两个人视频免费观看高清| 最新美女视频免费是黄的| 日本五十路高清| 18禁裸乳无遮挡免费网站照片 | 老司机午夜福利在线观看视频| 成人特级黄色片久久久久久久| 嫩草影院精品99| 国产精品一区二区在线不卡| 99国产极品粉嫩在线观看| 欧美成人一区二区免费高清观看 | 人人妻,人人澡人人爽秒播| 午夜精品在线福利| 午夜视频精品福利| 久久这里只有精品19| 韩国精品一区二区三区| aaaaa片日本免费| av天堂在线播放| 精品一区二区三区四区五区乱码| 国产亚洲精品第一综合不卡| 大码成人一级视频| 久久精品aⅴ一区二区三区四区| 亚洲男人的天堂狠狠| 美女午夜性视频免费| 国产单亲对白刺激| 男人舔女人下体高潮全视频| 午夜成年电影在线免费观看| 欧美午夜高清在线| 亚洲情色 制服丝袜| 美女高潮喷水抽搐中文字幕| 国产成人av激情在线播放| 国产精品二区激情视频| 可以在线观看毛片的网站| 亚洲精品国产精品久久久不卡| 中文字幕av电影在线播放| av有码第一页| 好看av亚洲va欧美ⅴa在| 国产亚洲欧美在线一区二区| 黄色丝袜av网址大全| 午夜视频精品福利| 天天躁夜夜躁狠狠躁躁| av天堂在线播放| 女警被强在线播放| 久久久久久免费高清国产稀缺| 亚洲av熟女| 狂野欧美激情性xxxx| 欧美国产精品va在线观看不卡| 精品国产美女av久久久久小说| av片东京热男人的天堂| 国产视频一区二区在线看| 自线自在国产av| 色播亚洲综合网| 午夜日韩欧美国产| 神马国产精品三级电影在线观看 | 亚洲精品久久国产高清桃花| 波多野结衣巨乳人妻| 午夜福利一区二区在线看| 亚洲欧美激情综合另类| 久久婷婷成人综合色麻豆| 日韩大码丰满熟妇| 精品高清国产在线一区| 久久精品国产清高在天天线| 18禁黄网站禁片午夜丰满| 一区二区三区高清视频在线| 亚洲色图 男人天堂 中文字幕| 欧美性长视频在线观看| 亚洲精品美女久久久久99蜜臀| 亚洲欧美激情综合另类| 亚洲 欧美 日韩 在线 免费| 免费人成视频x8x8入口观看| 欧美精品啪啪一区二区三区| 久久久国产精品麻豆| 午夜久久久在线观看| 此物有八面人人有两片| 91av网站免费观看| 无限看片的www在线观看| 日韩视频一区二区在线观看| 色尼玛亚洲综合影院| 美女免费视频网站| av福利片在线| 两个人看的免费小视频| 黄色女人牲交| 天堂影院成人在线观看| 欧美在线黄色| 午夜福利视频1000在线观看 | 好男人在线观看高清免费视频 | 亚洲精品av麻豆狂野| 久久久久国内视频| 久久久久久久久久久久大奶| 久久久精品国产亚洲av高清涩受| 国产精品 欧美亚洲| 在线国产一区二区在线| 国产熟女xx| 不卡一级毛片| 国产一区二区在线av高清观看| 国产精品秋霞免费鲁丝片| 一本综合久久免费| 国产99白浆流出| 一区福利在线观看| 精品国产乱码久久久久久男人| 国产精品美女特级片免费视频播放器 | 久久久国产欧美日韩av| 亚洲男人天堂网一区| 真人一进一出gif抽搐免费| 非洲黑人性xxxx精品又粗又长| 久久午夜亚洲精品久久| 免费久久久久久久精品成人欧美视频| 中文亚洲av片在线观看爽| 一个人免费在线观看的高清视频| 法律面前人人平等表现在哪些方面| 在线观看www视频免费| 久久香蕉国产精品| 久久精品成人免费网站| 女生性感内裤真人,穿戴方法视频| 性色av乱码一区二区三区2| 久久这里只有精品19| 波多野结衣巨乳人妻| 97碰自拍视频| 国产黄a三级三级三级人| 大香蕉久久成人网| 久久草成人影院| 一本大道久久a久久精品| 一区二区三区激情视频| 国产午夜福利久久久久久| 激情视频va一区二区三区| 成人特级黄色片久久久久久久| 亚洲专区国产一区二区| 侵犯人妻中文字幕一二三四区| 两性午夜刺激爽爽歪歪视频在线观看 | 女人被狂操c到高潮| 午夜精品在线福利| 亚洲一区高清亚洲精品| 精品一区二区三区av网在线观看| 久久 成人 亚洲| 亚洲午夜理论影院| 免费无遮挡裸体视频| 日本黄色视频三级网站网址| 在线天堂中文资源库| 欧美人与性动交α欧美精品济南到| 亚洲av片天天在线观看| avwww免费| 禁无遮挡网站| 成人永久免费在线观看视频| 婷婷六月久久综合丁香| 一边摸一边抽搐一进一小说| 国产成人av激情在线播放| 成人国产一区最新在线观看| 51午夜福利影视在线观看| 一卡2卡三卡四卡精品乱码亚洲| 妹子高潮喷水视频| 欧美激情高清一区二区三区| 国产成人欧美在线观看| 少妇 在线观看| 欧美激情极品国产一区二区三区| 99香蕉大伊视频| 搞女人的毛片| 99在线人妻在线中文字幕| 国产极品粉嫩免费观看在线| netflix在线观看网站| 国产又色又爽无遮挡免费看| 国产亚洲av嫩草精品影院| 一区二区三区国产精品乱码| 国产精品香港三级国产av潘金莲| 色精品久久人妻99蜜桃| 亚洲av片天天在线观看| 他把我摸到了高潮在线观看| 国产麻豆成人av免费视频| 亚洲专区字幕在线| 欧美黑人精品巨大| 精品欧美国产一区二区三| 国产亚洲精品综合一区在线观看 | 亚洲色图 男人天堂 中文字幕| 亚洲午夜理论影院| 日韩欧美一区二区三区在线观看| 人人妻人人澡人人看| 久热爱精品视频在线9| 淫秽高清视频在线观看| 亚洲国产精品久久男人天堂| 国产午夜福利久久久久久| 欧美日韩乱码在线| 九色国产91popny在线| 欧美日本亚洲视频在线播放| 麻豆成人av在线观看| 女生性感内裤真人,穿戴方法视频| 国产亚洲欧美精品永久| 亚洲三区欧美一区| 日韩三级视频一区二区三区| 精品一区二区三区四区五区乱码| 在线观看66精品国产| 色综合站精品国产| 国产精品永久免费网站| av天堂在线播放| 一本久久中文字幕| 一本大道久久a久久精品| www.999成人在线观看| 精品午夜福利视频在线观看一区| 每晚都被弄得嗷嗷叫到高潮| 久久精品国产亚洲av高清一级| 看免费av毛片| av欧美777| aaaaa片日本免费| 国产99白浆流出| av超薄肉色丝袜交足视频| 国产激情欧美一区二区| 在线永久观看黄色视频| 99久久精品国产亚洲精品| 亚洲精品中文字幕在线视频| 午夜福利在线观看吧| 国产精品98久久久久久宅男小说| 亚洲aⅴ乱码一区二区在线播放 | 校园春色视频在线观看| 妹子高潮喷水视频| 视频区欧美日本亚洲| 欧美日韩亚洲综合一区二区三区_| 精品日产1卡2卡| 精品国产超薄肉色丝袜足j| 性色av乱码一区二区三区2| 色综合婷婷激情| 在线永久观看黄色视频| 精品午夜福利视频在线观看一区| 神马国产精品三级电影在线观看 | 日韩一卡2卡3卡4卡2021年| 少妇 在线观看| 满18在线观看网站| 国产成人免费无遮挡视频| 亚洲第一青青草原| 多毛熟女@视频| 色在线成人网| 操美女的视频在线观看| 韩国精品一区二区三区| 如日韩欧美国产精品一区二区三区| 精品福利观看| 精品免费久久久久久久清纯| 色综合婷婷激情| 国产三级黄色录像| 看免费av毛片| 国产精品免费一区二区三区在线| 国产单亲对白刺激| 伊人久久大香线蕉亚洲五| 久9热在线精品视频| 757午夜福利合集在线观看| 免费看美女性在线毛片视频| 免费观看精品视频网站| 婷婷六月久久综合丁香| 成人三级做爰电影| 伊人久久大香线蕉亚洲五| 久久性视频一级片| 国产精品国产高清国产av| 国产成人精品在线电影| 精品国产乱子伦一区二区三区| 国产精品久久久久久精品电影 | 日韩一卡2卡3卡4卡2021年| 每晚都被弄得嗷嗷叫到高潮| 制服诱惑二区| 妹子高潮喷水视频| 国产色视频综合| 身体一侧抽搐| 男人操女人黄网站| 亚洲欧美日韩另类电影网站| 黄频高清免费视频| 在线十欧美十亚洲十日本专区| 狠狠狠狠99中文字幕| av电影中文网址| 两个人视频免费观看高清| 国产熟女xx| 国产精品av久久久久免费| 精品高清国产在线一区| 女生性感内裤真人,穿戴方法视频| 真人做人爱边吃奶动态| 国产亚洲欧美在线一区二区|