• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于網(wǎng)絡(luò)的瀏覽器內(nèi)容取證還原技術(shù)

    2015-12-20 06:54:38王文奇鄭秋生關(guān)云云
    關(guān)鍵詞:頁(yè)面

    王文奇,潘 恒,鄭秋生,關(guān)云云

    (1.中原工學(xué)院 計(jì)算機(jī)信息系統(tǒng)安全評(píng)估河南省工程實(shí)驗(yàn)室,河南 鄭州450007;2.中原工學(xué)院 鄭州市計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)估重點(diǎn)實(shí)驗(yàn)室,河南 鄭州450007;3.中原工學(xué)院圖書館,河南 鄭州450007)

    0 引 言

    網(wǎng)絡(luò)取證[1]近年網(wǎng)絡(luò)取證逐漸成為研究的熱點(diǎn)。國(guó)內(nèi)如田志宏等針對(duì)證據(jù)推理網(wǎng)絡(luò)實(shí)時(shí)取證進(jìn)行了研究[2];楊珺等基于人工免疫原理對(duì)過濾網(wǎng)絡(luò)證據(jù)進(jìn)行了研究[3];楊化志等利用Linux的防火墻機(jī)制對(duì)在線還原基于HTTP 協(xié)議的文件進(jìn)行了研究[4];王文奇等提出網(wǎng)絡(luò)取證的完整性技術(shù)并對(duì)網(wǎng)絡(luò)取證的規(guī)則進(jìn)行了探討[5];國(guó)外研究方面,Pilli E.S等提出了網(wǎng)絡(luò)取證的通用模型及對(duì)應(yīng)的工具,其側(cè)重點(diǎn)是研究網(wǎng)絡(luò)取證的特征[6];Palomoa等則采用自組織映射技術(shù)對(duì)網(wǎng)絡(luò)數(shù)據(jù)特征進(jìn)行了研究[7]。國(guó)內(nèi)外對(duì)瀏覽器內(nèi)容取證研究相對(duì)較少。

    目前已開發(fā)的網(wǎng)絡(luò)監(jiān)控取證工具相對(duì)較多,網(wǎng)絡(luò)監(jiān)控僅僅監(jiān)控犯罪嫌疑人訪問的鏈接,應(yīng)用于取證存在如下問題:①由于頁(yè)面可能隨時(shí)更新,無法獲得其訪問網(wǎng)頁(yè)原始內(nèi)容;②許多Web服務(wù) (如各類色情網(wǎng)站)返回的頁(yè)面內(nèi)容需要客戶提供用戶和密碼,之后客戶端及與服務(wù)器端會(huì)話依靠Cookie來維持,而Cookie是有生存周期的,僅靠監(jiān)控鏈接無法獲取其瀏覽內(nèi)容。因此有必要針對(duì)網(wǎng)絡(luò)犯罪,如何獲取其網(wǎng)絡(luò)數(shù)據(jù)并還原網(wǎng)絡(luò)內(nèi)容進(jìn)行研究。

    在前期研究中,主要是為保證取證網(wǎng)絡(luò)會(huì)話的完整性,設(shè)計(jì)了基于二維鏈表的多隊(duì)列高速網(wǎng)絡(luò)數(shù)據(jù)緩存算法[5],解決了高效緩存網(wǎng)絡(luò)數(shù)據(jù)的關(guān)鍵問題。因此本次研究是在前期研究的基礎(chǔ)上進(jìn)行網(wǎng)絡(luò)取證研究,包括捕獲的網(wǎng)絡(luò)數(shù)據(jù)高效匹配算法、網(wǎng)絡(luò)數(shù)據(jù)重組和HTTP數(shù)據(jù)還原恢復(fù)技術(shù)。通過還原被取證用戶的瀏覽器活動(dòng)過程和活動(dòng)現(xiàn)場(chǎng),為司法單位相關(guān)部門提供新的追蹤犯罪分子、偵破違法事件的手段和方法。

    1 系統(tǒng)框架設(shè)計(jì)

    1.1 取證可行性分析

    當(dāng)使用瀏覽器瀏覽頁(yè)面時(shí),作為瀏覽器作為客戶端訪問服務(wù)器過程如下:瀏覽器析取URL (uniform resource locator)地址中主機(jī)域名,利用DNS協(xié)議訪問DNS服務(wù)器并獲取其IP地址,基于HTTP 協(xié)議利用GET 命令向服務(wù)器發(fā)送獲取訪問頁(yè)面請(qǐng)求。對(duì)于靜態(tài)頁(yè)面,服務(wù)器端將存儲(chǔ)于服務(wù)器端對(duì)應(yīng)的頁(yè)面文件傳回;對(duì)于動(dòng)態(tài)頁(yè)面 (如需要用戶登錄的郵箱系統(tǒng)、論壇等頁(yè)面),服務(wù)器端則依據(jù)會(huì)話的cookie,自動(dòng)生成動(dòng)態(tài)頁(yè)面并傳回客戶端。客戶端瀏覽器獲取Web 頁(yè)面的HTML 文本后解析并緩存于本地,Web頁(yè)面一般不是只有文字組成,而且包含圖片、音頻、視頻以及PHP、CGI、JSP甚至是HTML 等腳本語(yǔ)言構(gòu)成的內(nèi)嵌文件,這些資源在Web頁(yè)面中以鏈接的形式內(nèi)嵌。瀏覽器解析這些鏈接后再次利用GET 命令獲得對(duì)應(yīng)的服務(wù)器端文件,直至獲得Web 頁(yè)面中所有內(nèi)嵌資源,并根據(jù)HTML腳本描述顯示,從而呈現(xiàn)豐富多彩的頁(yè)面內(nèi)容??蛻舳讼蚍?wù)器提交內(nèi)容時(shí),則通過POST、PUT 命令提交。因此,由中間監(jiān)控者看來,瀏覽器訪問服務(wù)器并顯示W(wǎng)eb頁(yè)面的過程,實(shí)際上就是客戶端利用HTTP 協(xié)議的GET命令不斷獲取服務(wù)文件,以及少量POST、PUT 命令向服務(wù)器提交內(nèi)容的過程。

    由于IPSEC等安全協(xié)議的復(fù)雜性 (如需要服務(wù)器及客戶端證書),除少數(shù)電子商務(wù)性質(zhì)涉及金融交易的網(wǎng)絡(luò)服務(wù)外,為方便用戶的訪問,實(shí)際應(yīng)用中,當(dāng)前提供Web服務(wù)的網(wǎng)絡(luò)幾乎全部采用明文傳輸,甚至這些門戶網(wǎng)站 (如新浪、網(wǎng)易等)提供的郵件傳輸服務(wù)也是明文傳輸,對(duì)特定用戶提供Web服務(wù)的各種論壇、OA 系統(tǒng)等網(wǎng)站,也絕大部分采用明文傳輸,明文傳輸?shù)奶卣鳛閷?shí)時(shí)取證及根據(jù)內(nèi)容恢復(fù)網(wǎng)頁(yè)提供了可能。

    在文獻(xiàn) [5]中,我們定義了網(wǎng)絡(luò)取證模型,以及網(wǎng)絡(luò)取證必須遵循證據(jù)的客觀性規(guī)則、完整性規(guī)則。在此基礎(chǔ)上,我們認(rèn)為,由于網(wǎng)絡(luò)數(shù)據(jù)的易逝性、通信的復(fù)雜性及電子數(shù)據(jù)易修改特征,網(wǎng)絡(luò)證據(jù)還必須遵循證據(jù)的有效性規(guī)則,為此有以下規(guī)則:

    網(wǎng)絡(luò)證據(jù)有效性規(guī)則:一個(gè)由網(wǎng)絡(luò)數(shù)據(jù)包構(gòu)成的網(wǎng)絡(luò)證據(jù)集合只有同時(shí)包含以下兩部分,網(wǎng)絡(luò)證據(jù)才是有效的:

    網(wǎng)絡(luò)證據(jù):E= {S∪C};其中:E 表示網(wǎng)絡(luò)數(shù)據(jù)包組成的證據(jù)集;S由會(huì)話內(nèi)容組成的網(wǎng)絡(luò)數(shù)據(jù)包集;C 網(wǎng)絡(luò)控制的數(shù)據(jù)包集,是在網(wǎng)絡(luò)內(nèi)容傳輸過程中產(chǎn)生的必要的網(wǎng)絡(luò)控制數(shù)據(jù)包集,包含了豐富的控制信息,且難以完整地偽造,用于證明S并能夠形成一條完整的證據(jù)鏈。

    如在進(jìn)行瀏覽器進(jìn)行網(wǎng)頁(yè)瀏覽時(shí),基于DNS協(xié)議客戶端需要先獲得服務(wù)器的IP 地址,基于TCP 協(xié)議雙方需要先進(jìn)行三次握手協(xié)議,會(huì)產(chǎn)生大量的網(wǎng)絡(luò)控制信息;基于HTTP協(xié)議,客戶端使用GET 命令獲取服務(wù)器資源時(shí),雙方需要交換大量相關(guān)信息。這些數(shù)據(jù)包是獲得網(wǎng)頁(yè)內(nèi)容過程中必要的網(wǎng)絡(luò)通信,不包含證據(jù)內(nèi)容,但可以用于證明網(wǎng)絡(luò)數(shù)據(jù)的真實(shí)性,從而間接證明網(wǎng)絡(luò)數(shù)據(jù)的司法有效性。

    1.2 取證框架

    根據(jù)網(wǎng)絡(luò)取證的對(duì)象,網(wǎng)絡(luò)取證可以分為兩種:特定主機(jī)監(jiān)控取證、關(guān)鍵詞分析取證。特定主機(jī)監(jiān)控取證,需將該主機(jī)所有網(wǎng)絡(luò)數(shù)據(jù)取證保存,適用于已掌握取證對(duì)象主機(jī)的取證,取證方式較為簡(jiǎn)單。關(guān)鍵詞取證分析,適用于根據(jù)關(guān)鍵詞在特定的網(wǎng)絡(luò)段內(nèi)監(jiān)控海量網(wǎng)絡(luò)數(shù)據(jù)包,從中實(shí)時(shí)分析網(wǎng)絡(luò)數(shù)據(jù)取證,設(shè)計(jì)相對(duì)較為復(fù)雜。

    針對(duì)后者,設(shè)計(jì)如圖1所示的網(wǎng)絡(luò)取證框架。

    圖1 網(wǎng)絡(luò)取證框架

    框架系統(tǒng)描述如下:

    (1)零拷貝技術(shù)

    其主要功能是從網(wǎng)絡(luò)中提取鏈路層原始網(wǎng)絡(luò)數(shù)據(jù)。由于取證網(wǎng)絡(luò)數(shù)據(jù)一般是從高速網(wǎng)絡(luò)中提取,WinPcap在高速網(wǎng)絡(luò)下存在一定的丟包現(xiàn)象[8],基于此,采用零拷貝技術(shù)捕獲鏈路層網(wǎng)絡(luò)數(shù)據(jù),以盡量減少丟包。

    (2)高速網(wǎng)絡(luò)數(shù)據(jù)緩存系統(tǒng)

    由于網(wǎng)絡(luò)數(shù)據(jù)包的易逝性,當(dāng)判斷到網(wǎng)絡(luò)數(shù)據(jù)需要取證時(shí),之前相關(guān)網(wǎng)絡(luò)數(shù)據(jù)包早已流過,造成網(wǎng)絡(luò)數(shù)據(jù)不完整而無法將網(wǎng)絡(luò)數(shù)據(jù)還原到應(yīng)用層。為此利用計(jì)算機(jī)資源盡可能地緩存網(wǎng)絡(luò)數(shù)據(jù)包,需要取證時(shí),再把相關(guān)網(wǎng)絡(luò)數(shù)據(jù)保存到證據(jù)庫(kù)。

    (3)關(guān)鍵詞取證分析系統(tǒng)

    先查看該會(huì)話是否處于取證會(huì)話列表,如是則直接取證保存;否則,將捕獲的鏈路層數(shù)據(jù)還原到應(yīng)用層,根據(jù)預(yù)設(shè)的關(guān)鍵詞判斷是否需要取證,如果需要取證則將該會(huì)話信息及其它相關(guān)會(huì)話信息加入取證會(huì)話列表,并通知高速網(wǎng)絡(luò)數(shù)據(jù)緩存系統(tǒng),將所有相關(guān)的網(wǎng)絡(luò)數(shù)據(jù)包保存到證據(jù)庫(kù),高速網(wǎng)絡(luò)數(shù)據(jù)緩存系統(tǒng)不再緩存這些相關(guān)會(huì)話。

    (4)證據(jù)庫(kù)保存系統(tǒng)

    采用加密簽名技術(shù),對(duì)原始網(wǎng)絡(luò)證據(jù)加密簽名,以防止網(wǎng)絡(luò)證據(jù)保存、復(fù)制及傳輸過程中被篡改,保證其司法有效性。由于捕獲的是鏈路層數(shù)據(jù),保存數(shù)據(jù)格式采用tcpdump等工具使用的通用網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)格式。

    (5)還原顯示系統(tǒng)

    將捕獲的鏈路層數(shù)據(jù)根據(jù)TCP/IP 協(xié)議將鏈路層數(shù)據(jù)還原到應(yīng)用層,還原瀏覽器使用過程及內(nèi)容,并以可視的方式呈現(xiàn)給取證用戶。

    上述系統(tǒng)中,零拷貝技術(shù)已是相對(duì)成熟技術(shù);證據(jù)保存技術(shù)也采用成熟的加密簽名技術(shù)及通用存儲(chǔ)格式;高速網(wǎng)絡(luò)數(shù)據(jù)緩存系統(tǒng)已在文獻(xiàn) [5]中進(jìn)行描述和論證。因此本文主要就其它兩個(gè)系統(tǒng)中未解決的關(guān)鍵問題進(jìn)行分析和論述。

    2 關(guān)鍵詞取證分析系統(tǒng)設(shè)計(jì)

    2.1 系統(tǒng)分析

    關(guān)鍵詞取證分析系統(tǒng)是根據(jù)取證關(guān)鍵詞對(duì)海量高速網(wǎng)絡(luò)數(shù)據(jù)析取分析,從而判斷網(wǎng)絡(luò)數(shù)據(jù)是否為要取證網(wǎng)絡(luò)數(shù)據(jù)。其主要目標(biāo)是識(shí)別與證據(jù)相關(guān)網(wǎng)絡(luò)數(shù)據(jù)。

    基于1.1分析,訪問一次Web頁(yè)面需要客戶端/服務(wù)器端 多 次GET 會(huì) 話 交 互 完 成,經(jīng) 對(duì)IE (6.0 以 上)、Chrome(20.0以上)及Mozilla等測(cè)試分析,HTTP 層多次GET 會(huì)話在TCP 層可能是同一個(gè)TCP 會(huì)話 (源/目的IP地址,源/目的端口號(hào)),也可能是不同TCP會(huì)話 (并行實(shí)現(xiàn)GET 命令)。監(jiān)控端表現(xiàn)為僅是客戶端端口號(hào)不同,取證分析就是盡量將這些相關(guān)會(huì)話分析出來以便保存。

    根據(jù)HTTP協(xié)議,服務(wù)器向客戶端傳輸數(shù)據(jù)過程中,可以采用多種編碼方式如UTF 系列編碼、GB2312、BIG5等,因此不能直接對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行關(guān)鍵詞匹配,為提高匹配速度,先把取證關(guān)鍵詞轉(zhuǎn)換成不同編碼,根據(jù)會(huì)話的編碼方式,提取對(duì)應(yīng)編碼的取證關(guān)鍵詞匹配分析。對(duì)于以明文傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù),可以直接對(duì)每一個(gè)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行取證關(guān)鍵詞匹配;對(duì)于壓縮網(wǎng)絡(luò)數(shù)據(jù),則需要將整個(gè)會(huì)話緩存后,解壓再匹配取證關(guān)鍵詞。

    2.2 哈希函數(shù)設(shè)計(jì)

    對(duì)網(wǎng)絡(luò)數(shù)據(jù)的處理是以TCP 層網(wǎng)絡(luò)會(huì)話為單位處理,需要保存網(wǎng)絡(luò)會(huì)話的相關(guān)信息,高速網(wǎng)絡(luò)下可能保存大量的會(huì)話,為盡快定位到相關(guān)會(huì)話,設(shè)計(jì)哈希函數(shù)定位。

    TCP層網(wǎng)絡(luò)會(huì)話一般通過4個(gè)域標(biāo)識(shí):目的/源IP 地址、目的/源端口號(hào)。由于Web 服務(wù)器端口號(hào)一般為80,所以只考慮另外3個(gè)域。取證系統(tǒng)針對(duì)某一網(wǎng)段監(jiān)控取證時(shí),IP地址的中高位部分即網(wǎng)絡(luò)地址部分變化較小,所以可以舍棄不予考慮,客戶端端口號(hào)一般是由客戶端操作系統(tǒng)根據(jù)當(dāng)前運(yùn)行情況自動(dòng)生成,一般是連續(xù)的,即表示端口號(hào)的二進(jìn)制字段中低位更富于變化。

    基于以上分析,設(shè)計(jì)IP哈希函數(shù)如圖2所示,首先是客戶端和服務(wù)器端IP地址低2字節(jié)相異或,然后與客戶端的端口號(hào)交錯(cuò)異或,這是由于IP地址、端口號(hào)均在低字節(jié)變化性更強(qiáng),有助于將TCP會(huì)話均勻分布到目的空間。

    圖2 哈希函數(shù)設(shè)計(jì)

    2.3 算法描述

    當(dāng)捕獲到鏈路層數(shù)據(jù)包后,解析出IP層數(shù)據(jù)包,根據(jù)報(bào)頭中上層協(xié)議標(biāo)識(shí),拋棄非TCP 協(xié)議網(wǎng)絡(luò)數(shù)據(jù),解析TCP包頭,拋棄不含80端口網(wǎng)絡(luò)數(shù)據(jù)。解析會(huì)話信息,如果屬于取證會(huì)話列表則直接取證,否則在應(yīng)用層匹配分析,其中取證會(huì)話列表的定位采用上述哈希函數(shù)。

    應(yīng)用層匹配時(shí),根據(jù)分析會(huì)話列表查看會(huì)話狀態(tài),如果列表中沒有該會(huì)話信息,先根據(jù)HTTP協(xié)議析取該會(huì)話客戶端相關(guān)信息,這時(shí)應(yīng)該獲得GET 命令請(qǐng)求數(shù)據(jù)包。當(dāng)匹配網(wǎng)絡(luò)數(shù)據(jù)應(yīng)用層前4個(gè)字符 “GET” (包含空格)時(shí),判斷為客戶端GET 請(qǐng)求,根據(jù)其各個(gè)域的值獲得客戶端相關(guān)信息,如圖3為利用GET 請(qǐng)求訪問163服務(wù)器圖片文件的HTTP頭信息。利用服務(wù)器對(duì)客戶端的響應(yīng)獲取服務(wù)器的相關(guān)信息。根據(jù)這些頭信息可以獲取以下會(huì)話相關(guān)信息:傳輸方式、是否壓縮傳輸、壓縮算法、雙方采用的編碼方式、瀏覽器類型等。

    圖3 GET 訪問數(shù)據(jù)包頭

    匹配取證關(guān)鍵詞時(shí),為充分發(fā)揮多核計(jì)算機(jī)優(yōu)勢(shì),采用并行計(jì)算模式進(jìn)行檢索。目前有多種并行編程方式,如多線程技術(shù)、蘋果公司發(fā)起的并行異構(gòu)編程OpenCL 以及微軟推出C++加速大規(guī)模并行計(jì)算 (accelerated massive parallelism,AMP)[9]等,鑒于系統(tǒng)在Windows系統(tǒng)上采用C++語(yǔ)言開發(fā),采用AMP 并行編程模式,AMP 實(shí)際上是由系統(tǒng)從底層啟動(dòng)多線程對(duì)容器中的數(shù)據(jù)并行計(jì)算并由系統(tǒng)對(duì)計(jì)算任務(wù)優(yōu)化處理。同時(shí)實(shí)測(cè)結(jié)果表明,Windows系統(tǒng)下AMP相對(duì)于應(yīng)用程序采用多線程技術(shù)并行計(jì)算有一定的優(yōu)勢(shì)[10]。對(duì)于本算法,字符串匹配可以作為相同的計(jì)算任務(wù),數(shù)據(jù)包則是一個(gè)并行計(jì)算的數(shù)據(jù),因此,可以考慮將網(wǎng)絡(luò)數(shù)據(jù)分段而有利于并行計(jì)算?;谝陨戏治觯瑢⒕W(wǎng)絡(luò)數(shù)據(jù)分割成n段,考慮到程序效率和當(dāng)前CPU 大多采用超線程技術(shù)的現(xiàn)狀,這里n設(shè)計(jì)CPU 個(gè)數(shù)的2倍;為保證包含關(guān)鍵詞的數(shù)據(jù)內(nèi)容分到同一數(shù)據(jù)段,分段時(shí)采用冗余分段,不同段之間至少重復(fù)的字符長(zhǎng)度是最長(zhǎng)取證關(guān)鍵詞長(zhǎng)度。將分段后的n段網(wǎng)絡(luò)數(shù)據(jù)置于容器,利用boost函數(shù)庫(kù)將匹配函數(shù)綁定為函數(shù)對(duì)象[11],調(diào)用該函數(shù)對(duì)象進(jìn)行并行搜索匹配。

    如果匹配成功,則認(rèn)為是需要取證網(wǎng)絡(luò)會(huì)話,將該會(huì)話加入取證會(huì)話列表,并通知高速網(wǎng)絡(luò)數(shù)據(jù)緩存系統(tǒng)將之前緩存的相關(guān)網(wǎng)絡(luò)數(shù)據(jù)包存入證據(jù)庫(kù)。

    3 網(wǎng)絡(luò)數(shù)據(jù)還原技術(shù)

    3.1 網(wǎng)絡(luò)數(shù)據(jù)還原設(shè)計(jì)框架

    由于HTML支持格式復(fù)雜性,不同的瀏覽器存在不同的顯示風(fēng)格,全新開發(fā)能夠解析鏈路層數(shù)據(jù)到應(yīng)用層并顯示的瀏覽器是不現(xiàn)實(shí)的?;跒g覽器都是將Web內(nèi)容緩存于本地并顯示,同時(shí)目前的主流瀏覽器提供了其瀏覽器內(nèi)核插件如IE、Chrome、Firefox等。為此,將網(wǎng)絡(luò)數(shù)據(jù)中的服務(wù)器資源還原到本地,利用插件技術(shù),將這些網(wǎng)頁(yè)重構(gòu)并顯示。

    基于以上分析,設(shè)計(jì)還原網(wǎng)絡(luò)數(shù)據(jù)過程如圖4 所示。主要包含兩部分:①根據(jù)網(wǎng)絡(luò)數(shù)據(jù)還原服務(wù)器資源;②重構(gòu)Web頁(yè)面。

    3.2 服務(wù)器資源還原算法

    主要功能是利用IP/TCP 各層協(xié)議將網(wǎng)絡(luò)會(huì)話重組到應(yīng)用層,還原服務(wù)器資源。網(wǎng)絡(luò)數(shù)據(jù)在傳輸過程中,由于網(wǎng)絡(luò)的復(fù)雜性,可能會(huì)出現(xiàn)不同的異常狀況,如數(shù)據(jù)的重傳、網(wǎng)絡(luò)數(shù)據(jù)異常斷開等。因此,需要根據(jù)控制信息對(duì)異常數(shù)據(jù)處理。

    圖4 網(wǎng)絡(luò)數(shù)據(jù)還原顯示流程

    從證據(jù)文件讀取數(shù)據(jù)為鏈路層數(shù)據(jù)包,鏈路層包含客戶端和服務(wù)器相關(guān)物理信息 (如MAC 地址、物理網(wǎng)絡(luò)類型等),因此利用鏈路層信息可以用于還原取證環(huán)境,從而間接證明取證過程的司法有效性。

    根據(jù)通信雙方的IP地址、端口號(hào)確定同一會(huì)話;同一會(huì)話中,根據(jù)數(shù)據(jù)包的序列號(hào)和確認(rèn)號(hào)對(duì)網(wǎng)絡(luò)數(shù)據(jù)重新排序,并丟棄重傳數(shù)據(jù),重組網(wǎng)絡(luò)數(shù)據(jù)還原服務(wù)器端資源。

    傳輸層通過控制位FIN/RST 終止會(huì)話,可能產(chǎn)生不完整文件;同時(shí)在高速網(wǎng)絡(luò)環(huán)境下捕包,可能會(huì)產(chǎn)生少量丟包現(xiàn)象,利用TCP序列號(hào)無法重組文件。因此需要對(duì)這些不完整文件進(jìn)一步處理,采取以下措施:所有正常數(shù)據(jù)處理完成之后,根據(jù)其序列號(hào)之差以及應(yīng)用層獲得文件長(zhǎng)度判斷丟棄數(shù)據(jù)的大小,并根據(jù)文件類型填充不同數(shù)據(jù),使之符合該文件格式。

    根據(jù)HTTP服務(wù)器響應(yīng)頭可以獲取以下信息:文件的傳輸方式是壓縮傳輸還是正常傳輸,采用的字符集、文件的長(zhǎng)度,如果是chunked方式編碼則沒有文件長(zhǎng)度,需要根據(jù)chunked協(xié)議判斷文件傳輸是否結(jié)束,因此正常網(wǎng)絡(luò)通信過程中,在應(yīng)用層判斷文件傳輸是否已經(jīng)完成。

    瀏覽的頁(yè)面一般為HTML文件,頁(yè)面內(nèi)嵌了圖片、音頻等資源,根據(jù)HTTP 協(xié)議的各個(gè)域值來分析這種關(guān)聯(lián)性:根據(jù) “GET”域值和 “Host”域值合成本次訪問的URL地址,如圖3合成的URL 地址為 “news.2hua.com/adiframe/163/index08/images/a1.jpg”;根 據(jù) “Referer”域值獲取 該 鏈 接 源URL 地 址,為news.2hua.com/adiframe/163/index08/index.htm,該HTML 頁(yè) 面 源 碼 中 應(yīng) 包 含 本URL地址鏈接,為該頁(yè)面的內(nèi)嵌圖片。

    3.3 網(wǎng)頁(yè)重構(gòu)算法

    基于1.1分析,瀏覽器訪問頁(yè)面時(shí),獲得頁(yè)面HTML腳本,解析編碼內(nèi)容,進(jìn)一步獲取其中的服務(wù)器資源。由于這些資源已經(jīng)還原并保存于本地,為此可以修改頁(yè)面腳本,將其修改為訪問還原的本地 “服務(wù)器資源”。如圖3中,還 原 的 網(wǎng) 頁(yè)"news.2hua.com/adiframe/163/index08/index.htm"中 一 定 含 有 鏈 接 “news.2hua.com/adiframe/163/index08/images/a1.jpg”。將訪問服務(wù)器的鏈接修改為訪問本地文件a1.jpg,瀏覽器將直接顯示本地a1.jpg。為此首要任務(wù)是在HTML腳本中析取出這些鏈接。根據(jù)HTML語(yǔ)法,表示獲取資源語(yǔ)句位于HTML 屬性值中,這些屬性值可以用雙引號(hào)、單引號(hào)、圓括號(hào)等不同的邊界標(biāo)識(shí)來區(qū)分屬性值,同時(shí)對(duì)空格等字符忽略解析。為準(zhǔn)確析取網(wǎng)頁(yè)中鏈接資源,采用正則表達(dá)式表示網(wǎng)頁(yè)中內(nèi)嵌鏈接資源:"(\s*?=\s*?)*? ([’" =\ (]) (http://)(.+?)([’" \)])"。

    正則搜索函數(shù)采用boost庫(kù)中正則搜索函數(shù) (boost::regex_search)[10],上述正則表達(dá)式中,函數(shù)匹配結(jié)果將析取服務(wù)器端資源URL以及網(wǎng)絡(luò)資源類型如:HREF (超文本引用)、內(nèi)嵌資源類型 (如bgsound為背景音樂、img為圖片)。根據(jù)搜索結(jié)果,當(dāng)網(wǎng)絡(luò)資源類型為超文本引用時(shí),表示用戶可以通過本頁(yè)面訪問其它資源;如為內(nèi)嵌資源,需要更改頁(yè)面編碼使之替換為已還原的本地“服務(wù)器資源”。

    對(duì)于JS (javascript)、XML 以 及FALSH 等 內(nèi) 嵌 的 腳本語(yǔ)言代碼,由于其訪問資源標(biāo)識(shí)可能用變量來表示,需要解析其變量訪問資源標(biāo)識(shí),為此設(shè)計(jì)了分析資源標(biāo)識(shí)的正則表達(dá)式如下:" (src\d:\s*?")(.*?)(")";

    獲取變量標(biāo)識(shí)后將其指向?qū)?yīng)的服務(wù)器資源修改為指向已還原的本地 “服務(wù)器資源”。

    4 測(cè)試分析

    取證系統(tǒng)運(yùn)行及開發(fā)環(huán)境為操作系統(tǒng)為64 位Windows7.0,采用Visual Studio 2013;實(shí)現(xiàn)語(yǔ)言采用C++11。取證系統(tǒng)運(yùn)行于某高校出口處,交換機(jī)為千兆以太網(wǎng)交換機(jī),流量最大為750 Mb/s左右。取證主機(jī)的內(nèi)存采用DDR3代16G 內(nèi)存,CPU 采用酷睿內(nèi)核i7。

    首先對(duì)并行關(guān)鍵詞分析算法的有效性進(jìn)行測(cè)試,圖5顯示了不同關(guān)鍵詞個(gè)數(shù)在不同流量下的數(shù)據(jù)包未檢測(cè)率,實(shí)測(cè)結(jié)果顯示,采用AMP 并行分析技術(shù)即使在500 Mbps流量下,也有較好的檢測(cè)效果,而采用串行分析時(shí),4 個(gè)關(guān)鍵詞在100 Mbps流量時(shí),未檢測(cè)率就會(huì)有明顯提高,因此,AMP并行分析能夠較大幅度地提高檢測(cè)效果。

    圖5 關(guān)鍵詞并行處理算法測(cè)試

    同時(shí)還對(duì)頁(yè)面還原有效性進(jìn)行了測(cè)試,圖6 (a)為對(duì)捕獲的鏈路層數(shù)據(jù)重構(gòu)并通過IE 提供的COM 控件還原顯示的163主頁(yè)效果。該頁(yè)面內(nèi)嵌了JS腳本、圖片,聲音等資源,并包含了彈出頁(yè)面,重構(gòu)結(jié)果顯示,上述算法能夠較好地還原原頁(yè)面內(nèi)容。圖6 (b)為重構(gòu)某學(xué)校OA 系統(tǒng)用戶登錄后的頁(yè)面,并還原了用戶下載文件的過程及內(nèi)容,由于該系統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)沒有加密,重構(gòu)時(shí),獲取了用戶登錄時(shí)的用戶名和密碼。

    圖6 IE瀏覽器還原結(jié)果

    5 結(jié)束語(yǔ)

    本文采用監(jiān)控網(wǎng)絡(luò)方式對(duì)瀏覽器訪問過程進(jìn)行了取證和內(nèi)容還原研究,通過取證用戶瀏覽時(shí)所產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù),將取證的鏈路層數(shù)據(jù)還原到應(yīng)用層并重構(gòu)頁(yè)面。實(shí)驗(yàn)結(jié)果顯示,設(shè)計(jì)的系統(tǒng)能夠?qū)g覽器用戶的上網(wǎng)過程進(jìn)行初步的取證和還原,基本達(dá)到了設(shè)計(jì)的目的。但是由于網(wǎng)頁(yè)是一種非常復(fù)雜且靈活的腳本語(yǔ)言,瀏覽器用戶行為也是復(fù)雜多變,因此需要后續(xù)的工作中對(duì)不同復(fù)雜頁(yè)面和不同瀏覽器用戶行為進(jìn)行大量測(cè)試,以期進(jìn)一步驗(yàn)證系統(tǒng)的有效性并改進(jìn)算法,進(jìn)而實(shí)用化。

    [1]Casey E.Digital evidence and computer crime:Forensic science,computers and the internet[M].Academic press,2011.

    [2]TIAN Zhihong,YU Xiangzhan,ZHANG Hongli,et al.A real time network intrusion forensics method based on evidence reasoning network [J].Chinese Journal of Computers,2014,37 (5):1184-1186 (in Chinese). [田 志宏,余翔 湛,張 宏莉,等.基于證據(jù)推理網(wǎng)絡(luò)的實(shí)時(shí)網(wǎng)絡(luò)入侵取證方法 [J].計(jì)算機(jī)學(xué)報(bào),2014,37 (5):1184-1186.]

    [3]YANG Jun,MA Qinsheng,WANG Min,et al.Filtering for network forensics data on artificial immune network clustering[J].Engineering Journal of Wuhan University,2012,45(1):123-127 (in Chinese). [楊珺,馬秦生,王敏,等.網(wǎng)絡(luò)取證數(shù)據(jù)的人工免疫網(wǎng)絡(luò)聚類過濾方法 [J].武漢大學(xué)學(xué)報(bào)工學(xué)版,2012,45 (1):123-127.]

    [4]YANG Huazhi,XU Lan,LI Peifeng,et al.Design and realisation of IPQueue-based real-time Web pages restoring system[J].Computer Applications and Software,2011,28 (10):23-26 (in Chinese). [楊化志,許蘭,李培峰,等.基于IPQueue實(shí)時(shí)網(wǎng)頁(yè)還原系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) [J].計(jì)算機(jī)應(yīng)用與軟件,2011,28 (10):23-26.]

    [5]WANG Wenqi,MIAO Fengjun,PAN Lei,et al.The research on integrity technique of network based forensic [J].Chinese Journal of Electronics,2010,38 (11):2529-2534(in Chinese).[王文奇,苗鳳君,潘磊,等.網(wǎng)絡(luò)取證完整性技術(shù)研究 [J].電子學(xué)報(bào),2010,38 (11):2529-2534.]

    [6]Pilli ES,Joshi RC,Niyogi R.Network forensic frameworks:Survey and research challenges [J].Digital Investigation,2010,7 (1):14-27.

    [7]Palomoa EJ,Northb J,Elizondob D,et al.Application of growing hierarchical SOM for visualisation of network forensics traffic data[J].Neural Networks,2012,32:275-284.

    [8]Orosz P,Skopko T,Imrek J.Performance evaluation of the nanosecond resolution time stamping feature of the enhanced lib-pcap [C]//The Sixth International Conference on Systems and Networks Communications,2011:220-225.

    [9]Gregory K,Miller A.C++AMP:Accelerated massive parallelism with microsoft visual C++ [M].O’Reilly Media,Inc,2012.

    [10]WANG Wenqi,XU Xiangyi.Parallel search technology research based on multi-core processor[J].Journal of Zhongyuan University of Technology,2014,24 (3):54-57 (in Chinese). [王文奇,徐香義.基于多核處理器的文本并行搜索技術(shù)研究 [J].中原工學(xué)院學(xué)報(bào),2014,24 (3):54-57.]

    [11]Jrvi J,F(xiàn)reeman J.C++lambda expressions and closures[J].Science of Computer Programming,2010,75 (9):762-772.

    猜你喜歡
    頁(yè)面
    微信群聊總是找不到,打開這個(gè)開關(guān)就好了
    大狗熊在睡覺
    刷新生活的頁(yè)面
    在本機(jī)中輕松完成常見PDF操作
    電腦愛好者(2022年3期)2022-05-30 10:48:04
    移動(dòng)頁(yè)面設(shè)計(jì):為老人做設(shè)計(jì)
    Web安全問答(3)
    同一Word文檔 縱橫頁(yè)面并存
    網(wǎng)站結(jié)構(gòu)在SEO中的研究與應(yīng)用
    幾種頁(yè)面置換算法的基本原理及實(shí)現(xiàn)方法
    淺析ASP.NET頁(yè)面導(dǎo)航技術(shù)
    两个人视频免费观看高清| 免费电影在线观看免费观看| 色老头精品视频在线观看| 91九色精品人成在线观看| 久久午夜综合久久蜜桃| 亚洲国产精品久久男人天堂| 特大巨黑吊av在线直播| 亚洲一区高清亚洲精品| 久久精品国产99精品国产亚洲性色| 97超级碰碰碰精品色视频在线观看| 男人和女人高潮做爰伦理| 欧美成人一区二区免费高清观看 | 最新在线观看一区二区三区| 别揉我奶头~嗯~啊~动态视频| 无人区码免费观看不卡| 狂野欧美白嫩少妇大欣赏| 午夜精品久久久久久毛片777| 热99re8久久精品国产| 成人性生交大片免费视频hd| 18禁裸乳无遮挡免费网站照片| 日本免费a在线| 久久精品综合一区二区三区| 国产伦精品一区二区三区视频9 | 亚洲中文日韩欧美视频| 丁香六月欧美| 成人欧美大片| 窝窝影院91人妻| 亚洲在线观看片| 黑人欧美特级aaaaaa片| 国内精品久久久久精免费| 国产1区2区3区精品| 人妻丰满熟妇av一区二区三区| 夜夜躁狠狠躁天天躁| 亚洲av中文字字幕乱码综合| 欧美绝顶高潮抽搐喷水| 日韩欧美在线乱码| 欧美日韩瑟瑟在线播放| 免费av不卡在线播放| 国产99白浆流出| 丰满人妻一区二区三区视频av | 国产精品一区二区三区四区免费观看 | 一二三四在线观看免费中文在| 亚洲欧美精品综合一区二区三区| 亚洲精品一卡2卡三卡4卡5卡| 九九在线视频观看精品| 国产亚洲av高清不卡| 九九在线视频观看精品| 国产高潮美女av| 亚洲真实伦在线观看| 午夜福利欧美成人| 国产精品免费一区二区三区在线| 亚洲av免费在线观看| 亚洲熟妇中文字幕五十中出| 国产精品女同一区二区软件 | 久久九九热精品免费| 精品一区二区三区视频在线 | 亚洲成人久久爱视频| 国产日本99.免费观看| 成熟少妇高潮喷水视频| 欧洲精品卡2卡3卡4卡5卡区| 亚洲天堂国产精品一区在线| 国产探花在线观看一区二区| 午夜久久久久精精品| 99热这里只有是精品50| 波多野结衣巨乳人妻| 在线国产一区二区在线| 国产伦一二天堂av在线观看| 91在线观看av| 国产精品99久久99久久久不卡| 亚洲人成网站在线播放欧美日韩| 久久久久国产精品人妻aⅴ院| 黄色成人免费大全| 夜夜看夜夜爽夜夜摸| 男人舔女人的私密视频| 午夜福利在线在线| 伊人久久大香线蕉亚洲五| 我的老师免费观看完整版| 此物有八面人人有两片| 美女大奶头视频| 亚洲乱码一区二区免费版| 国产精品久久久av美女十八| 国产高清激情床上av| 久久婷婷人人爽人人干人人爱| 色在线成人网| 久久99热这里只有精品18| 无遮挡黄片免费观看| 欧美av亚洲av综合av国产av| 男女下面进入的视频免费午夜| 精华霜和精华液先用哪个| 18禁黄网站禁片免费观看直播| 男女做爰动态图高潮gif福利片| 色吧在线观看| 香蕉丝袜av| a在线观看视频网站| av女优亚洲男人天堂 | 亚洲中文字幕日韩| 精品国产超薄肉色丝袜足j| 午夜视频精品福利| 2021天堂中文幕一二区在线观| 欧美av亚洲av综合av国产av| 男女床上黄色一级片免费看| 视频区欧美日本亚洲| 舔av片在线| 日本免费a在线| 成人无遮挡网站| 欧美乱妇无乱码| 亚洲第一欧美日韩一区二区三区| 特大巨黑吊av在线直播| 免费在线观看日本一区| 国内精品一区二区在线观看| 国产极品精品免费视频能看的| 久久人人精品亚洲av| 99热只有精品国产| 午夜福利免费观看在线| 99久久无色码亚洲精品果冻| 色精品久久人妻99蜜桃| e午夜精品久久久久久久| 色av中文字幕| 欧美日本视频| 国产精品一区二区精品视频观看| 亚洲av成人不卡在线观看播放网| 18禁国产床啪视频网站| 听说在线观看完整版免费高清| 俺也久久电影网| 国产精品久久电影中文字幕| 午夜日韩欧美国产| 国产亚洲av高清不卡| 美女免费视频网站| 亚洲国产欧美人成| 国产高清有码在线观看视频| 给我免费播放毛片高清在线观看| 91麻豆av在线| 一级毛片高清免费大全| 变态另类成人亚洲欧美熟女| 国产精品久久久久久久电影 | 午夜视频精品福利| av欧美777| aaaaa片日本免费| 国产成人aa在线观看| 亚洲精品456在线播放app | 久久久国产成人免费| av女优亚洲男人天堂 | 村上凉子中文字幕在线| 精品乱码久久久久久99久播| 久久久精品欧美日韩精品| 亚洲五月天丁香| 国产单亲对白刺激| 99视频精品全部免费 在线 | 2021天堂中文幕一二区在线观| 国产精品影院久久| 中文字幕人成人乱码亚洲影| 五月玫瑰六月丁香| 亚洲精品粉嫩美女一区| 亚洲av免费在线观看| 国产av不卡久久| 丁香欧美五月| 午夜福利18| 欧美一区二区精品小视频在线| av天堂在线播放| 神马国产精品三级电影在线观看| 国产乱人视频| 精品电影一区二区在线| 免费无遮挡裸体视频| 特级一级黄色大片| 色综合婷婷激情| 欧美日韩亚洲国产一区二区在线观看| 国产av不卡久久| 成人国产一区最新在线观看| 人妻夜夜爽99麻豆av| 国产精品久久久久久久电影 | 久久久久久久久免费视频了| 午夜精品在线福利| 免费大片18禁| 亚洲av成人av| 国产高清激情床上av| 99热只有精品国产| 国产精品久久久久久精品电影| 床上黄色一级片| 嫁个100分男人电影在线观看| 久久久久久九九精品二区国产| 欧美黑人巨大hd| 1000部很黄的大片| 亚洲中文日韩欧美视频| 欧美另类亚洲清纯唯美| 高清在线国产一区| 色综合欧美亚洲国产小说| 色综合欧美亚洲国产小说| 欧美另类亚洲清纯唯美| 日本三级黄在线观看| 久久久久精品国产欧美久久久| 亚洲第一电影网av| 日本三级黄在线观看| 亚洲avbb在线观看| 蜜桃久久精品国产亚洲av| 又爽又黄无遮挡网站| 色视频www国产| 国产成人欧美在线观看| 又爽又黄无遮挡网站| 欧美极品一区二区三区四区| 国产69精品久久久久777片 | 欧洲精品卡2卡3卡4卡5卡区| 一级作爱视频免费观看| 操出白浆在线播放| 热99re8久久精品国产| 国产麻豆成人av免费视频| 免费在线观看亚洲国产| 免费大片18禁| 精品国产乱码久久久久久男人| 一夜夜www| 国产高清有码在线观看视频| 又大又爽又粗| 女警被强在线播放| 日本黄色片子视频| 色尼玛亚洲综合影院| 精品一区二区三区av网在线观看| 国产1区2区3区精品| 搞女人的毛片| 又黄又爽又免费观看的视频| 老司机在亚洲福利影院| 中文在线观看免费www的网站| 久久久久国产一级毛片高清牌| 嫁个100分男人电影在线观看| 日本撒尿小便嘘嘘汇集6| 精品一区二区三区视频在线 | 又爽又黄无遮挡网站| 亚洲欧美精品综合久久99| 88av欧美| 五月玫瑰六月丁香| 国产精品免费一区二区三区在线| 97超视频在线观看视频| 国产精品av久久久久免费| 亚洲av日韩精品久久久久久密| 久久久久久久精品吃奶| 久久这里只有精品中国| 国产一区二区在线观看日韩 | 免费看美女性在线毛片视频| 国内毛片毛片毛片毛片毛片| 国内毛片毛片毛片毛片毛片| 国产精品久久久久久人妻精品电影| 中亚洲国语对白在线视频| 两性夫妻黄色片| 欧美xxxx黑人xx丫x性爽| 国产亚洲av嫩草精品影院| 欧美色欧美亚洲另类二区| 久久久久性生活片| 免费看日本二区| 观看免费一级毛片| 亚洲在线自拍视频| 波多野结衣巨乳人妻| 淫妇啪啪啪对白视频| 九色国产91popny在线| 亚洲在线自拍视频| 国产激情偷乱视频一区二区| 亚洲av成人一区二区三| 日本一本二区三区精品| 91老司机精品| 色尼玛亚洲综合影院| 啦啦啦观看免费观看视频高清| 看黄色毛片网站| 全区人妻精品视频| 无遮挡黄片免费观看| 亚洲aⅴ乱码一区二区在线播放| 亚洲av美国av| 国产午夜福利久久久久久| 国产精品影院久久| 午夜福利欧美成人| 国产精品一区二区三区四区久久| 国产黄色小视频在线观看| 麻豆成人午夜福利视频| 热99re8久久精品国产| 欧美中文综合在线视频| 成人一区二区视频在线观看| 日日夜夜操网爽| 老司机深夜福利视频在线观看| 一二三四在线观看免费中文在| 人人妻,人人澡人人爽秒播| 欧美黑人欧美精品刺激| 中亚洲国语对白在线视频| 日本撒尿小便嘘嘘汇集6| 成人一区二区视频在线观看| 午夜视频精品福利| 国产精品久久久人人做人人爽| 国产精品精品国产色婷婷| 99riav亚洲国产免费| 狂野欧美激情性xxxx| 91老司机精品| 两性午夜刺激爽爽歪歪视频在线观看| 久久精品91蜜桃| 99re在线观看精品视频| 国产精品日韩av在线免费观看| 18美女黄网站色大片免费观看| e午夜精品久久久久久久| 一进一出抽搐动态| av黄色大香蕉| 亚洲午夜理论影院| 国产三级在线视频| 国产av不卡久久| 一边摸一边抽搐一进一小说| 欧美黄色淫秽网站| 亚洲 欧美一区二区三区| 成人精品一区二区免费| 欧美+亚洲+日韩+国产| 91字幕亚洲| 男女床上黄色一级片免费看| 欧美zozozo另类| 欧美3d第一页| 久久久久久久久中文| 成年版毛片免费区| 久久久久亚洲av毛片大全| 亚洲激情在线av| 国产精品av久久久久免费| 香蕉国产在线看| 久久久国产成人精品二区| 国产成人av激情在线播放| 亚洲欧美日韩东京热| ponron亚洲| 亚洲美女黄片视频| 神马国产精品三级电影在线观看| 亚洲av美国av| 男女之事视频高清在线观看| 国产成人av教育| 蜜桃久久精品国产亚洲av| 国产午夜精品论理片| 老熟妇乱子伦视频在线观看| 国产精品久久久人人做人人爽| 男人舔女人下体高潮全视频| 欧美午夜高清在线| 变态另类丝袜制服| 国产一区二区在线av高清观看| 国产高清有码在线观看视频| 在线观看免费午夜福利视频| 日韩欧美国产在线观看| 搞女人的毛片| 999精品在线视频| av福利片在线观看| 国产三级中文精品| 国产主播在线观看一区二区| 长腿黑丝高跟| 欧美日韩乱码在线| 一本久久中文字幕| 久久精品国产99精品国产亚洲性色| 国产成人av激情在线播放| 欧美日韩国产亚洲二区| 亚洲熟女毛片儿| 夜夜看夜夜爽夜夜摸| 天天躁狠狠躁夜夜躁狠狠躁| 黄色女人牲交| 午夜亚洲福利在线播放| 无人区码免费观看不卡| 久久热在线av| 精品久久久久久久人妻蜜臀av| 精品不卡国产一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 长腿黑丝高跟| 成人午夜高清在线视频| 精品欧美国产一区二区三| 性色avwww在线观看| 久久精品国产99精品国产亚洲性色| 99热这里只有是精品50| 免费在线观看视频国产中文字幕亚洲| 亚洲国产日韩欧美精品在线观看 | 久久香蕉精品热| 无遮挡黄片免费观看| 波多野结衣高清作品| 亚洲欧美日韩卡通动漫| 欧美乱妇无乱码| 1024手机看黄色片| 一卡2卡三卡四卡精品乱码亚洲| 91在线观看av| 麻豆成人av在线观看| 亚洲精品在线美女| 精品一区二区三区视频在线观看免费| 久久中文看片网| 免费看十八禁软件| 色av中文字幕| 国产免费男女视频| 久久久国产欧美日韩av| 18禁黄网站禁片免费观看直播| 久久精品综合一区二区三区| 免费搜索国产男女视频| 精品一区二区三区四区五区乱码| 色尼玛亚洲综合影院| 国产伦在线观看视频一区| 一区二区三区高清视频在线| 国产av在哪里看| 五月玫瑰六月丁香| 一边摸一边抽搐一进一小说| 一卡2卡三卡四卡精品乱码亚洲| 在线播放国产精品三级| 欧美乱色亚洲激情| 麻豆一二三区av精品| 黄色 视频免费看| АⅤ资源中文在线天堂| 久久久色成人| 亚洲第一电影网av| 九九在线视频观看精品| 亚洲片人在线观看| 成在线人永久免费视频| 国产亚洲欧美98| 久久久久久久久中文| 国产三级中文精品| 亚洲无线在线观看| 成人性生交大片免费视频hd| 99热这里只有是精品50| 亚洲最大成人中文| 男女午夜视频在线观看| 舔av片在线| 日本黄色片子视频| 好看av亚洲va欧美ⅴa在| 少妇熟女aⅴ在线视频| 999精品在线视频| 丰满的人妻完整版| 久久久久国内视频| 一本精品99久久精品77| 久久久久国产精品人妻aⅴ院| 999久久久国产精品视频| 日韩欧美三级三区| 视频区欧美日本亚洲| 欧美乱妇无乱码| 伦理电影免费视频| 国产黄片美女视频| 男女下面进入的视频免费午夜| 午夜福利免费观看在线| 久9热在线精品视频| 久久久精品大字幕| 亚洲中文字幕一区二区三区有码在线看 | 露出奶头的视频| 99国产精品一区二区蜜桃av| 久久天躁狠狠躁夜夜2o2o| 首页视频小说图片口味搜索| 亚洲欧美日韩高清在线视频| 国产精品98久久久久久宅男小说| 草草在线视频免费看| 亚洲av成人av| 一本一本综合久久| 日日夜夜操网爽| 日韩精品青青久久久久久| 国产一区在线观看成人免费| 日本a在线网址| 少妇的丰满在线观看| 色老头精品视频在线观看| 亚洲自拍偷在线| 国内毛片毛片毛片毛片毛片| 十八禁人妻一区二区| 丰满人妻熟妇乱又伦精品不卡| 国产1区2区3区精品| 黄色成人免费大全| 色吧在线观看| 日韩有码中文字幕| 最新美女视频免费是黄的| 国产精品久久久久久久电影 | 首页视频小说图片口味搜索| 一本综合久久免费| 国产三级中文精品| 亚洲av电影在线进入| 在线观看免费午夜福利视频| 9191精品国产免费久久| 老熟妇仑乱视频hdxx| 88av欧美| 亚洲色图 男人天堂 中文字幕| 午夜精品一区二区三区免费看| 最好的美女福利视频网| 国产黄色小视频在线观看| 欧美黄色淫秽网站| 国产精品国产高清国产av| 精华霜和精华液先用哪个| 久久精品国产亚洲av香蕉五月| 两性午夜刺激爽爽歪歪视频在线观看| 精华霜和精华液先用哪个| 男女视频在线观看网站免费| 国产高清三级在线| 国产高潮美女av| 欧美性猛交╳xxx乱大交人| 99久国产av精品| 国产亚洲精品久久久久久毛片| 国产欧美日韩精品亚洲av| 国产精品亚洲av一区麻豆| 亚洲专区国产一区二区| 日韩三级视频一区二区三区| 欧美黄色淫秽网站| 成人特级黄色片久久久久久久| 国产精品香港三级国产av潘金莲| 亚洲av熟女| 免费在线观看日本一区| 久久人人精品亚洲av| 禁无遮挡网站| 夜夜躁狠狠躁天天躁| 999久久久精品免费观看国产| 国产三级黄色录像| 在线免费观看不下载黄p国产 | 久久久久国产精品人妻aⅴ院| 亚洲成人精品中文字幕电影| 亚洲av电影在线进入| 国内精品久久久久久久电影| 久久久久久久久免费视频了| 亚洲专区中文字幕在线| 国产精品女同一区二区软件 | 一级黄色大片毛片| 亚洲激情在线av| 两性夫妻黄色片| 在线十欧美十亚洲十日本专区| 色综合亚洲欧美另类图片| tocl精华| 精品久久久久久久人妻蜜臀av| www.自偷自拍.com| 久久天躁狠狠躁夜夜2o2o| 久久国产精品人妻蜜桃| 一进一出抽搐gif免费好疼| 美女黄网站色视频| 亚洲国产欧美一区二区综合| 婷婷丁香在线五月| 在线a可以看的网站| 日本 av在线| 欧美在线一区亚洲| 久久热在线av| 日韩欧美国产一区二区入口| 日本免费一区二区三区高清不卡| 国内揄拍国产精品人妻在线| 香蕉丝袜av| 国产激情久久老熟女| 精品国产超薄肉色丝袜足j| 男人舔女人下体高潮全视频| 午夜免费激情av| 成人欧美大片| 五月伊人婷婷丁香| 久久久久九九精品影院| 一二三四在线观看免费中文在| 亚洲黑人精品在线| 国内精品一区二区在线观看| 精品久久久久久久毛片微露脸| 小蜜桃在线观看免费完整版高清| 波多野结衣高清作品| 国内精品久久久久精免费| 亚洲av成人av| 免费一级毛片在线播放高清视频| 国产一区二区在线av高清观看| 真人做人爱边吃奶动态| 久久久水蜜桃国产精品网| 99久久精品一区二区三区| 女生性感内裤真人,穿戴方法视频| 啦啦啦观看免费观看视频高清| 中文字幕人妻丝袜一区二区| 精品一区二区三区av网在线观看| 深夜精品福利| 亚洲人成网站高清观看| 亚洲18禁久久av| 欧美一级a爱片免费观看看| 99热只有精品国产| 日本一本二区三区精品| 美女黄网站色视频| 女人被狂操c到高潮| 日本成人三级电影网站| 久久久国产精品麻豆| 三级毛片av免费| h日本视频在线播放| 天堂动漫精品| 国内精品久久久久久久电影| 国产精品99久久99久久久不卡| 久久久国产欧美日韩av| 精品免费久久久久久久清纯| 黄色丝袜av网址大全| 色哟哟哟哟哟哟| 51午夜福利影视在线观看| 免费观看精品视频网站| 一级a爱片免费观看的视频| 禁无遮挡网站| 亚洲av片天天在线观看| 身体一侧抽搐| 制服丝袜大香蕉在线| 丰满人妻熟妇乱又伦精品不卡| 每晚都被弄得嗷嗷叫到高潮| 亚洲av美国av| x7x7x7水蜜桃| 亚洲熟女毛片儿| 1024香蕉在线观看| 国内精品久久久久久久电影| 又黄又爽又免费观看的视频| av中文乱码字幕在线| 国模一区二区三区四区视频 | 精品久久久久久成人av| 国产精品亚洲一级av第二区| 国产伦人伦偷精品视频| 亚洲一区二区三区不卡视频| 国产伦人伦偷精品视频| 激情在线观看视频在线高清| 欧美在线一区亚洲| 国产成人av激情在线播放| 91av网一区二区| 国产淫片久久久久久久久 | 亚洲精华国产精华精| 一区二区三区国产精品乱码| 最新中文字幕久久久久 | 在线永久观看黄色视频| 一本精品99久久精品77| 日本精品一区二区三区蜜桃| 日日摸夜夜添夜夜添小说| 久久亚洲精品不卡| 久久久久久久久免费视频了| 亚洲av日韩精品久久久久久密| 亚洲天堂国产精品一区在线| 精品久久久久久,| 一卡2卡三卡四卡精品乱码亚洲| ponron亚洲| 欧美黑人欧美精品刺激| 操出白浆在线播放| 成年版毛片免费区| 欧美日韩中文字幕国产精品一区二区三区| 法律面前人人平等表现在哪些方面| 国产高清视频在线播放一区| 啪啪无遮挡十八禁网站| 9191精品国产免费久久| 欧美黄色片欧美黄色片| 久久久国产成人精品二区| 日韩欧美 国产精品| 18禁裸乳无遮挡免费网站照片|