• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    SQL注入繞過技術(shù)與防御機(jī)制研究

    2015-12-25 01:39:16宋超臣黃俊強(qiáng)吳瓊郭軼
    信息安全與通信保密 2015年2期
    關(guān)鍵詞:關(guān)鍵字漏洞語句

    宋超臣, 黃俊強(qiáng), 吳瓊, 郭軼

    (黑龍江省電子信息產(chǎn)品監(jiān)督檢驗院,黑龍江哈爾濱150090)

    0 引言

    隨著WEB應(yīng)用技術(shù)的迅猛發(fā)展以及數(shù)據(jù)庫在Web中的廣泛應(yīng)用,SQL注入已經(jīng)成為WEB應(yīng)用的主要攻擊手段。根據(jù)OWASP TOP 10統(tǒng)計,注入攻擊一直位于WEB威脅的榜首位置,而SQL注入攻擊是注入攻擊的主要方式。SQL是訪問數(shù)據(jù)庫所必須采用的標(biāo)準(zhǔn)語言,大多數(shù)Web應(yīng)用都需要與數(shù)據(jù)庫進(jìn)行交互,以便生成用戶需要的數(shù)據(jù)。SQL注入攻擊主要是由于編程人員在開發(fā)應(yīng)用程序的時候,沒有對用戶輸入進(jìn)行合法性驗證或者驗證規(guī)則存在漏洞,致使惡意攻擊者可以使用非法輸入竊取系統(tǒng)的敏感資料[1]。在此基礎(chǔ)上,惡意攻擊者可以通過構(gòu)造特殊SQL語句執(zhí)行數(shù)據(jù)庫控制臺命令,如果數(shù)據(jù)庫安全配置不嚴(yán)格的話,甚至可以直接執(zhí)行操作系統(tǒng)命令。

    本文針對上述問題,根據(jù)SQL語句的執(zhí)行特點(diǎn),給出了三種SQL注入分類,然后討論了通用的數(shù)據(jù)庫SQL注入繞過技術(shù)和針對不同數(shù)據(jù)庫的特定SQL注入繞過技術(shù)。最后,本文從源代碼開發(fā)到網(wǎng)絡(luò)架構(gòu)設(shè)計等不同層面給出了SQL注入的防御技術(shù)。

    本文第一節(jié)給出了SQL注入的分類?第二節(jié)給出了SQL注入的繞過技術(shù)?第三節(jié)給出了SQL注入的防御機(jī)制?第四節(jié)總結(jié)本文并指出下一步的工作。

    1 SQL注入分類

    當(dāng)用戶輸入的SQL查詢語句的內(nèi)容或字符串轉(zhuǎn)義字符沒有正確地經(jīng)過應(yīng)用程序過濾時,就可能存在SQL注入漏洞,它將導(dǎo)致數(shù)據(jù)庫執(zhí)行非法的SQL語句,SQL注入漏洞通常在應(yīng)用程序的査詢接口設(shè)計不適當(dāng)時發(fā)生[2]。通常Web程序中拼接完成的SQL語句如下:

    通常情況下,該語句通過用戶輸入的author值查詢作者的各種書籍,如果用戶正常輸入作者名稱,則該語句能夠正常工作,然而如果惡意人員構(gòu)造以下字符串:

    那么上述SQL語句則變成:

    由于該語句符合SQL語句規(guī)范,則計算機(jī)程序會正確執(zhí)行該語句。因為where語句中的條件為永真條件,那么該語句執(zhí)行結(jié)果為所有作者的書籍列表。當(dāng)用戶通過構(gòu)造特定的語句,就能夠完成竊取數(shù)據(jù)庫信息的任務(wù),甚至執(zhí)行操作系統(tǒng)命令或?qū)?shù)據(jù)庫數(shù)據(jù)進(jìn)行修改。

    根據(jù)輸入語句參數(shù)的不同,SQL注入可以分為數(shù)字型注入和字符型注入。數(shù)字型注入和字符型注入只是在注入過程中需要對單引號進(jìn)行區(qū)分,實(shí)際上并無本質(zhì)區(qū)別。根據(jù)返回注入結(jié)果的不同,可以分為顯示注入、顯錯注入、盲注和二階注入四種方法。

    (1)SQL顯示注入

    Web應(yīng)用程序直接將查詢結(jié)果顯示到輸出頁面的顯示位,直接泄露數(shù)據(jù)信息。

    (2)SQL顯錯注入

    通過構(gòu)造的錯誤SQL命令將目標(biāo)信息在數(shù)據(jù)庫錯誤信息中顯示出來,從而達(dá)到竊取數(shù)據(jù)的目的。

    (3)SQL盲注

    SQL盲注也稱為延時注入,就是根據(jù)SQL查詢語句的真假,利用時間函數(shù)推遲輸出或正常輸出。如果Web應(yīng)用程序?qū)?shù)據(jù)庫錯誤信息進(jìn)行過濾,不進(jìn)行錯誤信息顯示,那么,就需要利用時間函數(shù)或其他特定手段來對數(shù)據(jù)庫的返回結(jié)果進(jìn)行判斷。在MSSQL中,使用WAITFOR DELAY函數(shù)進(jìn)行延時,當(dāng)查詢結(jié)果為假時立即返回查詢頁面,當(dāng)查詢結(jié)果為真時延遲一定時間返回查詢頁面,從而對數(shù)據(jù)信息進(jìn)行判斷。同理,在Oracle和MySQL 5.0以上版本使用sleep()函數(shù)來實(shí)現(xiàn)上述功能。對于不支持延時函數(shù)的數(shù)據(jù)庫,可以使用耗時操作來實(shí)現(xiàn)延時注入,例如BENCHMARK()函數(shù)。

    (4)二階注入

    二級注入攻擊是指不直接執(zhí)行SQL語句命令,而是向數(shù)據(jù)庫中存儲惡意字符,當(dāng)應(yīng)用程序調(diào)用該惡意字符時,對系統(tǒng)進(jìn)行危害。二階注入攻擊,不會直接竊取到用戶數(shù)據(jù),只有當(dāng)特定條件時,威脅才會被觸發(fā),這就需要攻擊者清楚數(shù)據(jù)處理流程才能利用該漏洞[3]。例如,在一個Web論壇中,存在uid為用戶編號和prd為用戶權(quán)限兩個參數(shù),其中uid為用戶注冊時輸入,prd為系統(tǒng)分配。那么,用戶在注冊用戶信息時uid輸入為1 and rd=1--,用戶在登陸系統(tǒng)時,執(zhí)行SQL語句where id=uid and rd=prd,則實(shí)際語句將變?yōu)閣here id=1 and rd=1—and rd=prd,則成功繞過系統(tǒng)驗證獲取到管理員權(quán)限。

    2 SQL注入檢測及繞過技術(shù)

    SQL注入繞過技術(shù)通常也作為SQL注入檢測技術(shù),兩者之間是密不可分的。SQL注入繞過技術(shù)屬于模糊測試的一種方法,只有對目標(biāo)WEB應(yīng)用撐血有足夠了解,才能夠應(yīng)用模糊測試技術(shù)實(shí)現(xiàn)SQL注入漏洞的檢測。只有了解Web應(yīng)用程序中采用的防御機(jī)制,才能繞過目標(biāo)系統(tǒng)的過濾機(jī)制實(shí)施攻擊。

    (1)關(guān)鍵字編碼

    針對SQL注入攻擊,程序員通常采用黑名單的方式對一些關(guān)鍵字進(jìn)行過濾,已達(dá)到防御SQL注入的目的。常見的SQL關(guān)鍵字有:“and”、“union”、“count”、“mid”、“insert”、“contact”、“group_concat”等。針對這種防御技術(shù),通??梢圆捎肬NICODE編碼或ASCII編碼,實(shí)現(xiàn)繞過。例如,可以對空格進(jìn)行編碼,unicode下使用%3D 代替“ =”號,同樣 Select char(66,67,68)等價于Select‘BCD’。同樣,在一些特殊數(shù)據(jù)庫中,還存在一些特定字符的繞過技術(shù)。例如,在MySQL數(shù)據(jù)庫中,使用/??/代替空格字符,%26%26和and等同,||和or等同。

    (2)混合編碼

    由于WEB應(yīng)用程序區(qū)分大小寫字母,而在SQL語句執(zhí)行的過程時不區(qū)分大小寫字母,利用這個特性,可以使用fuzzing技術(shù)生成隨機(jī)大小寫關(guān)鍵字,從而繞過黑名單達(dá)到非法攻擊的目的。例如and關(guān)鍵字等價于And、aNd、And等等。

    (3)拆分繞過

    部分關(guān)鍵字過濾技術(shù)采取一次去除機(jī)制,例如用戶輸入id=1 and 1=1,應(yīng)用程序?qū)﹃P(guān)鍵字and進(jìn)行一次過濾,結(jié)果變?yōu)閕d=11=1,從而造成SQL注入語句失敗,但如果用戶輸入id=1 anandd 1=1,同樣應(yīng)用程序?qū)nd進(jìn)行一次過濾,輸出結(jié)果變?yōu)閕d=1 and 1=1,從而可以正確執(zhí)行SQL注入攻擊。

    可以通過以上技術(shù)繞過SQL的防御技術(shù),實(shí)施SQL注入攻擊。根據(jù)以上規(guī)則,通過模糊測試系統(tǒng),生成測試用例,實(shí)現(xiàn)SQL注入漏洞的檢測。

    3 SQL注入防御機(jī)制

    針對前文提到的繞過技術(shù),可以在代碼層面和網(wǎng)絡(luò)架構(gòu)層面兩方面來防御SQL注入攻擊。在代碼層面主要使用參數(shù)化查詢、黑白名單過濾、字符編碼等方法。在網(wǎng)絡(luò)架構(gòu)層面,主要使用Web應(yīng)用防火墻、數(shù)據(jù)庫防火墻等設(shè)備,并在操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)層面進(jìn)行安全配置。

    (1)參數(shù)化查詢

    通常SQL查詢語句直接被當(dāng)做字符串送到數(shù)據(jù)庫中執(zhí)行,這樣容易產(chǎn)生SQL注入漏洞。為對這一缺點(diǎn)進(jìn)行改進(jìn),現(xiàn)在編程語句和數(shù)據(jù)庫借口都允許程序員使用參數(shù)來創(chuàng)建SQL查詢語句,代替直接使用用戶輸入,使用它來代替動態(tài)查詢[4]。參數(shù)化查詢先指定查詢結(jié)構(gòu),為用戶輸入的每個數(shù)據(jù)預(yù)留占位符,再指定每個占位符的內(nèi)容,這樣做可有效防止SQL注入[3]。但是,編寫參數(shù)化查詢比構(gòu)造簡單的SQL動態(tài)查詢語句要花費(fèi)更多的時間和精力,許多程序員往往僅注意由用戶直接提交的輸入,致使二階SQL注入攻擊很容易被忽略。這種方式可能會向數(shù)據(jù)庫傳遞不安全的參數(shù),如果數(shù)據(jù)庫函數(shù)調(diào)用實(shí)在存儲過程中使用動態(tài)SQL語句,那還是會產(chǎn)生SQL注入漏洞。

    (2)黑白名單過濾

    黑白名單過濾主要就是對用戶輸入進(jìn)行驗證,以確定其是否遵循數(shù)據(jù)輸入規(guī)則,通??梢允褂脜?shù)類型驗證、正則表達(dá)式或業(yè)務(wù)邏輯等驗證[5]。白名單驗證就是只接受己知的不存在威脅的用戶輸入,涉及到在接受輸入之前先驗證輸入是否滿足期望的類型,長度或大小,數(shù)值范圍以及其他格式標(biāo)準(zhǔn)[6]。雖然白名單可以有效地降低SQL注入威脅,但由于在復(fù)雜SQL查詢中,白名單不能夠?qū)λ圆槐匾P(guān)鍵字或規(guī)則進(jìn)行過濾,導(dǎo)致正常查詢不能成功進(jìn)行,所以其應(yīng)用受到一定的限制。黑名單是指對用戶輸入進(jìn)行檢測,一旦發(fā)現(xiàn)名單中的關(guān)鍵字或規(guī)則,則拒絕該查詢。該方法效率較高,但由于黑名單不能夠覆蓋所有不合規(guī)格字符串,所以仍然存在一定的風(fēng)險。

    (3)編碼輸出

    由于黑白名單過濾機(jī)制具有一定的局限性,那么當(dāng)數(shù)據(jù)在不同模塊間進(jìn)行傳輸時,為了進(jìn)一步防止SQL注入攻擊,應(yīng)對傳遞的數(shù)據(jù)內(nèi)容進(jìn)行編碼,尤其是未經(jīng)過嚴(yán)格驗證的數(shù)據(jù)或第三方數(shù)據(jù)。對傳輸?shù)臄?shù)據(jù)進(jìn)行編碼,可以消除特定字符帶來影響,使其成為正常SQL語句,從而消除SQL注入攻擊。但這種方法在應(yīng)用過程中,必須對所有關(guān)鍵字進(jìn)行編碼,一旦某個值沒有編碼,則應(yīng)用程序仍然容易受到SQL注入攻擊。

    (4)合理權(quán)限配置

    對數(shù)據(jù)庫應(yīng)用程序不同賬戶間使用不同權(quán)限,僅賦予該賬戶完成必須工作所需要的權(quán)限。例如,一個查詢程序不需要執(zhí)行、插入、更新等操作,查詢倉庫數(shù)量的賬戶不應(yīng)具有查看管理員表的權(quán)限。通過必要的賬戶權(quán)限配置和數(shù)據(jù)庫安全配置,可以極大的減少SQL注入帶來的各種風(fēng)險。

    (5)WEB應(yīng)用防火墻

    目前,WEB應(yīng)用防火墻已經(jīng)到得到廣泛的應(yīng)用,WEB客戶端提交至服務(wù)器端時,先經(jīng)過WEB應(yīng)用防火墻進(jìn)行檢測。如含有特殊字符則將參數(shù)提交給具體的頁面處理,發(fā)現(xiàn)SQL注入?yún)?shù)后,便將請求丟棄。通過這種方法可以有效地防止SQL注入攻擊,對于開發(fā)完成網(wǎng)站即使存在SQL注入漏洞,也可以使用WEB應(yīng)用防火墻進(jìn)行防護(hù)。

    通常采用一種技術(shù)很難在根本上避免SQL注入攻擊,這就要求各系統(tǒng)運(yùn)維單位要在網(wǎng)絡(luò)架構(gòu)、服務(wù)器安全配置、軟件檢測等多方面進(jìn)行防護(hù)。首先,在新WEB系統(tǒng)正式運(yùn)行前,通過專業(yè)掃描工具,對軟件安全漏洞進(jìn)行檢測,從根本上盡量減少SQL注入攻擊。其次,對操作系統(tǒng)和數(shù)據(jù)庫進(jìn)行合理的權(quán)限配置,減輕SQL注入攻擊帶來的危害,提高網(wǎng)絡(luò)攻擊難度。最后,通過部署必要的安全設(shè)備,對提交至WEB服務(wù)器的數(shù)據(jù)進(jìn)行檢查,消除SQL注入攻擊。只有通過全方位的防護(hù)才能從根本上保障WEB安全。

    4 結(jié)語

    針對目前危害WEB安全的第一要素SQL注入攻擊,本文給出了其分類方法,并對SQL注入繞過技術(shù)進(jìn)行分析,對每種繞過方法舉出構(gòu)造規(guī)則,通過該規(guī)則可以使用fuzzing技術(shù)對SQL注入漏洞進(jìn)行檢測。最后,針對SQL注入繞過技術(shù),從網(wǎng)絡(luò)層面和代碼層面給出了SQL注入的防御機(jī)制。

    在未來工作中,需要針對WEB頁面的特殊編碼規(guī)則研究SQL注入繞過及檢測技術(shù),并根據(jù)相關(guān)規(guī)則構(gòu)造SQL注入檢測分析與防御系統(tǒng)。

    [1] 王溢,李舟軍,郭濤.防御代碼注入式攻擊的字面值污染方法[J].計算機(jī)研究與發(fā)展,2012,49(11):2414-2423.

    [2] 周淡.SQL注入檢測方法的研究與實(shí)現(xiàn)[D].西安:西北大學(xué),2011.

    [3] 練坤梅,許靜,田偉.SQL注入漏洞多等級檢測方法研究[J].計算機(jī)科學(xué)與探索,2011,5(05):474-480.

    [4] 馮谷,高鵬.新型SQL注入技術(shù)研究與分析[J].計算機(jī)科學(xué),2012, 11(39):415-423.

    [5] 周敬利,王曉鋒,余勝生等.一種新的反SQL注入策略的研究與實(shí)現(xiàn)[J].計算機(jī)科學(xué),2006, 11(33):64-68.

    [6] 陳小兵,張漢煌,駱力明.SQL注入攻擊及其防范檢測技術(shù)研究[J].計算機(jī)工程與應(yīng)用,2007,43(11):150-152.

    猜你喜歡
    關(guān)鍵字漏洞語句
    漏洞
    履職盡責(zé)求實(shí)效 真抓實(shí)干勇作為——十個關(guān)鍵字,盤點(diǎn)江蘇統(tǒng)戰(zhàn)的2021
    華人時刊(2022年1期)2022-04-26 13:39:28
    重點(diǎn):語句銜接
    成功避開“關(guān)鍵字”
    精彩語句
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    如何搞定語句銜接題
    語文知識(2014年4期)2014-02-28 21:59:52
    基于用戶反饋的關(guān)系數(shù)據(jù)庫關(guān)鍵字查詢系統(tǒng)
    秋霞伦理黄片| 亚洲av男天堂| 这个男人来自地球电影免费观看 | 午夜免费观看性视频| 中文字幕制服av| 男人爽女人下面视频在线观看| 中文字幕av电影在线播放| 91久久精品国产一区二区三区| 国产成人免费观看mmmm| 波多野结衣一区麻豆| 欧美精品人与动牲交sv欧美| 黑丝袜美女国产一区| 美女中出高潮动态图| 久热久热在线精品观看| 亚洲一区中文字幕在线| 国语对白做爰xxxⅹ性视频网站| av国产精品久久久久影院| 丰满迷人的少妇在线观看| 亚洲一级一片aⅴ在线观看| 性少妇av在线| 亚洲精品自拍成人| 国产成人精品久久二区二区91 | 一本久久精品| 中文字幕av电影在线播放| 中国国产av一级| 美女国产视频在线观看| 久久久久精品久久久久真实原创| 成年美女黄网站色视频大全免费| 亚洲av综合色区一区| 国产一区二区 视频在线| 国产男人的电影天堂91| 国产精品秋霞免费鲁丝片| 两性夫妻黄色片| 熟女电影av网| 亚洲第一青青草原| 赤兔流量卡办理| 欧美97在线视频| 免费黄频网站在线观看国产| 女的被弄到高潮叫床怎么办| 亚洲国产精品成人久久小说| 日韩欧美精品免费久久| 亚洲国产最新在线播放| xxxhd国产人妻xxx| 观看美女的网站| 黄色怎么调成土黄色| 色视频在线一区二区三区| 黑人欧美特级aaaaaa片| 天美传媒精品一区二区| 国产av国产精品国产| 久久人人爽av亚洲精品天堂| 日本爱情动作片www.在线观看| 人人澡人人妻人| 久久影院123| 男女高潮啪啪啪动态图| 大片电影免费在线观看免费| 少妇被粗大猛烈的视频| 久久久久久久久久久久大奶| 久久精品国产亚洲av高清一级| 国产白丝娇喘喷水9色精品| 久久久久精品人妻al黑| a级片在线免费高清观看视频| 一个人免费看片子| 午夜影院在线不卡| 丁香六月天网| 纯流量卡能插随身wifi吗| 国产一级毛片在线| 久久久久久久国产电影| 飞空精品影院首页| 国产欧美日韩一区二区三区在线| 激情视频va一区二区三区| 亚洲欧美中文字幕日韩二区| 在线 av 中文字幕| 老司机亚洲免费影院| 精品久久久精品久久久| 亚洲国产欧美网| 大片免费播放器 马上看| 性色av一级| 久久久久久久亚洲中文字幕| 高清视频免费观看一区二区| 女人久久www免费人成看片| 不卡视频在线观看欧美| 成年人免费黄色播放视频| 日韩熟女老妇一区二区性免费视频| 日韩熟女老妇一区二区性免费视频| 叶爱在线成人免费视频播放| 日韩一本色道免费dvd| 最新的欧美精品一区二区| 只有这里有精品99| 成人黄色视频免费在线看| 亚洲av成人精品一二三区| 成人国语在线视频| 亚洲综合色网址| 免费观看av网站的网址| 亚洲精品乱久久久久久| 亚洲视频免费观看视频| 丰满乱子伦码专区| 99热全是精品| 我要看黄色一级片免费的| 免费在线观看视频国产中文字幕亚洲 | 亚洲伊人色综图| 国产野战对白在线观看| av在线app专区| 日韩视频在线欧美| 久久国产精品男人的天堂亚洲| 亚洲人成网站在线观看播放| 熟女av电影| 亚洲视频免费观看视频| 精品人妻熟女毛片av久久网站| 成年人免费黄色播放视频| 久久精品国产亚洲av涩爱| 九草在线视频观看| 亚洲精品美女久久久久99蜜臀 | 国产精品亚洲av一区麻豆 | 久久精品亚洲av国产电影网| 亚洲第一区二区三区不卡| 寂寞人妻少妇视频99o| 永久免费av网站大全| 亚洲美女搞黄在线观看| 飞空精品影院首页| 国产精品二区激情视频| 免费高清在线观看视频在线观看| 91久久精品国产一区二区三区| 久久久久精品性色| 日韩视频在线欧美| 天天操日日干夜夜撸| 欧美bdsm另类| 亚洲,一卡二卡三卡| 精品国产超薄肉色丝袜足j| 尾随美女入室| 欧美日本中文国产一区发布| 国产精品偷伦视频观看了| 欧美国产精品一级二级三级| 在线 av 中文字幕| 美女午夜性视频免费| 国产有黄有色有爽视频| 99热网站在线观看| 啦啦啦视频在线资源免费观看| 一级黄片播放器| 男女无遮挡免费网站观看| 最近最新中文字幕大全免费视频 | 国产成人精品一,二区| 免费看不卡的av| 久久久久国产网址| 国产成人精品久久久久久| 制服诱惑二区| 中国国产av一级| 最近的中文字幕免费完整| 久久精品国产鲁丝片午夜精品| 久久久精品免费免费高清| 大香蕉久久网| 夫妻性生交免费视频一级片| 国产免费现黄频在线看| 午夜福利,免费看| 午夜福利在线免费观看网站| 午夜福利在线观看免费完整高清在| 美女大奶头黄色视频| 这个男人来自地球电影免费观看 | freevideosex欧美| 国产精品一国产av| 又大又黄又爽视频免费| 亚洲国产欧美在线一区| 久久ye,这里只有精品| 精品少妇内射三级| 韩国av在线不卡| 中文字幕亚洲精品专区| 女人被躁到高潮嗷嗷叫费观| 国产在线一区二区三区精| 国产日韩欧美在线精品| 国产伦理片在线播放av一区| 欧美日本中文国产一区发布| 男女免费视频国产| 街头女战士在线观看网站| 菩萨蛮人人尽说江南好唐韦庄| 成人漫画全彩无遮挡| 超碰成人久久| 亚洲国产欧美日韩在线播放| 亚洲国产毛片av蜜桃av| 尾随美女入室| 美女脱内裤让男人舔精品视频| 超色免费av| 一区二区av电影网| 欧美精品av麻豆av| 99久国产av精品国产电影| 婷婷色av中文字幕| 日韩精品免费视频一区二区三区| 老汉色av国产亚洲站长工具| 纵有疾风起免费观看全集完整版| 日韩伦理黄色片| 国产人伦9x9x在线观看 | 久久久国产精品麻豆| 欧美精品一区二区大全| 免费播放大片免费观看视频在线观看| 国产一区亚洲一区在线观看| 久久 成人 亚洲| 国产黄色视频一区二区在线观看| 黄色 视频免费看| 久久久精品免费免费高清| 午夜福利在线免费观看网站| av在线观看视频网站免费| 国产一区亚洲一区在线观看| 免费观看性生交大片5| 黄色视频在线播放观看不卡| 伊人久久国产一区二区| 午夜福利乱码中文字幕| 女人久久www免费人成看片| 最新的欧美精品一区二区| 精品一区二区三区四区五区乱码 | 亚洲色图综合在线观看| 免费在线观看视频国产中文字幕亚洲 | 99久久综合免费| 最近2019中文字幕mv第一页| 国产乱人偷精品视频| 欧美黄色片欧美黄色片| 狠狠婷婷综合久久久久久88av| 看非洲黑人一级黄片| 久久ye,这里只有精品| 在线 av 中文字幕| 日韩制服丝袜自拍偷拍| 宅男免费午夜| 亚洲av日韩在线播放| 日韩中字成人| 国产精品欧美亚洲77777| av国产久精品久网站免费入址| 久久久久久人妻| av有码第一页| 久久这里只有精品19| 天天躁狠狠躁夜夜躁狠狠躁| 国产av精品麻豆| 亚洲综合色网址| 激情视频va一区二区三区| 久久精品人人爽人人爽视色| 国产一区亚洲一区在线观看| 少妇人妻精品综合一区二区| 国产一区二区三区综合在线观看| 亚洲美女视频黄频| 一本久久精品| 一区二区日韩欧美中文字幕| 汤姆久久久久久久影院中文字幕| 丰满迷人的少妇在线观看| 九色亚洲精品在线播放| 女人高潮潮喷娇喘18禁视频| 久久久久精品人妻al黑| 欧美精品人与动牲交sv欧美| 一本色道久久久久久精品综合| 中文字幕最新亚洲高清| 久久久久网色| 99久久人妻综合| 亚洲,欧美,日韩| 汤姆久久久久久久影院中文字幕| 大码成人一级视频| 中文乱码字字幕精品一区二区三区| 97在线人人人人妻| 色94色欧美一区二区| 亚洲精品久久久久久婷婷小说| 在线观看三级黄色| 精品卡一卡二卡四卡免费| 飞空精品影院首页| 午夜福利,免费看| 男女边摸边吃奶| 在线观看三级黄色| 少妇人妻 视频| 免费在线观看黄色视频的| 男女高潮啪啪啪动态图| 免费日韩欧美在线观看| av在线app专区| 精品少妇黑人巨大在线播放| 欧美xxⅹ黑人| 亚洲综合色惰| 国产一区二区 视频在线| 国产精品久久久久久精品电影小说| 丝瓜视频免费看黄片| 久久久久国产网址| 制服诱惑二区| 综合色丁香网| 欧美日韩av久久| 午夜福利乱码中文字幕| 久久久亚洲精品成人影院| 国产熟女午夜一区二区三区| 可以免费在线观看a视频的电影网站 | 亚洲精华国产精华液的使用体验| 纵有疾风起免费观看全集完整版| 可以免费在线观看a视频的电影网站 | 亚洲av中文av极速乱| 大码成人一级视频| 春色校园在线视频观看| 亚洲伊人色综图| 成年人免费黄色播放视频| 久久99精品国语久久久| 久久人人爽av亚洲精品天堂| 亚洲精品在线美女| 久久这里有精品视频免费| 亚洲国产精品一区二区三区在线| 日韩中文字幕视频在线看片| av电影中文网址| 18禁观看日本| 捣出白浆h1v1| 一区在线观看完整版| 亚洲国产精品一区三区| 老汉色∧v一级毛片| 欧美+日韩+精品| 日韩av在线免费看完整版不卡| 日韩av免费高清视频| 欧美精品亚洲一区二区| 免费少妇av软件| 亚洲第一区二区三区不卡| 可以免费在线观看a视频的电影网站 | 日本av免费视频播放| 亚洲国产精品一区三区| 日韩中文字幕欧美一区二区 | 亚洲国产精品一区三区| 国产 精品1| 国产毛片在线视频| 日韩中字成人| 王馨瑶露胸无遮挡在线观看| 女人高潮潮喷娇喘18禁视频| 成人亚洲欧美一区二区av| 18禁裸乳无遮挡动漫免费视频| 美国免费a级毛片| 日韩电影二区| 麻豆av在线久日| 成人影院久久| 久久精品久久久久久久性| 国产探花极品一区二区| 国产 一区精品| av国产精品久久久久影院| 乱人伦中国视频| 制服丝袜香蕉在线| 久久久精品94久久精品| 国产乱来视频区| 亚洲精品美女久久av网站| 亚洲欧洲国产日韩| 精品少妇内射三级| 国产亚洲av片在线观看秒播厂| 男女下面插进去视频免费观看| 制服人妻中文乱码| 飞空精品影院首页| 久久女婷五月综合色啪小说| 色吧在线观看| 2021少妇久久久久久久久久久| 亚洲第一av免费看| 美女大奶头黄色视频| 日本猛色少妇xxxxx猛交久久| 999精品在线视频| 国产精品.久久久| 国产成人免费观看mmmm| www日本在线高清视频| 99re6热这里在线精品视频| 少妇人妻精品综合一区二区| 亚洲在久久综合| 亚洲精品乱久久久久久| av女优亚洲男人天堂| 少妇被粗大的猛进出69影院| freevideosex欧美| 青青草视频在线视频观看| 飞空精品影院首页| 国产成人精品在线电影| 十分钟在线观看高清视频www| 午夜福利影视在线免费观看| 韩国精品一区二区三区| 热99久久久久精品小说推荐| 成人毛片a级毛片在线播放| 久久久精品94久久精品| 晚上一个人看的免费电影| 黑丝袜美女国产一区| 熟女少妇亚洲综合色aaa.| 人妻系列 视频| 国产在线视频一区二区| 国产一区二区在线观看av| 五月天丁香电影| 免费在线观看完整版高清| 亚洲av男天堂| 9热在线视频观看99| 午夜免费男女啪啪视频观看| 国产精品一国产av| 91精品伊人久久大香线蕉| 国产日韩欧美亚洲二区| 天天操日日干夜夜撸| 久久热在线av| 在线观看人妻少妇| 精品人妻偷拍中文字幕| 高清不卡的av网站| 国产xxxxx性猛交| 制服丝袜香蕉在线| 观看美女的网站| 丝袜喷水一区| 日产精品乱码卡一卡2卡三| av卡一久久| 国产xxxxx性猛交| 亚洲激情五月婷婷啪啪| xxxhd国产人妻xxx| 精品人妻一区二区三区麻豆| 电影成人av| 亚洲国产欧美网| 欧美变态另类bdsm刘玥| 美女主播在线视频| 国产精品嫩草影院av在线观看| 国产av一区二区精品久久| 亚洲伊人久久精品综合| 少妇熟女欧美另类| 波野结衣二区三区在线| 国产片内射在线| 十八禁高潮呻吟视频| 久久免费观看电影| videossex国产| 两个人免费观看高清视频| 欧美日韩精品成人综合77777| 欧美人与性动交α欧美软件| 久久毛片免费看一区二区三区| 国产麻豆69| 下体分泌物呈黄色| 久久久久国产网址| 成年女人毛片免费观看观看9 | 国产精品久久久久久av不卡| 欧美在线黄色| 如日韩欧美国产精品一区二区三区| 99九九在线精品视频| 午夜免费男女啪啪视频观看| 日本wwww免费看| 看非洲黑人一级黄片| 80岁老熟妇乱子伦牲交| 亚洲人成网站在线观看播放| 久久国产精品大桥未久av| 成年动漫av网址| 看十八女毛片水多多多| 久久人妻熟女aⅴ| 免费高清在线观看日韩| 少妇被粗大猛烈的视频| 卡戴珊不雅视频在线播放| 亚洲国产精品国产精品| 免费观看在线日韩| 免费久久久久久久精品成人欧美视频| 久久99热这里只频精品6学生| 18禁观看日本| 一级片免费观看大全| 色婷婷久久久亚洲欧美| 亚洲av日韩在线播放| 我要看黄色一级片免费的| 天堂中文最新版在线下载| 一本大道久久a久久精品| 国产熟女欧美一区二区| 在线 av 中文字幕| 1024视频免费在线观看| 国产黄色视频一区二区在线观看| 91午夜精品亚洲一区二区三区| 国产老妇伦熟女老妇高清| av网站免费在线观看视频| 9热在线视频观看99| 男的添女的下面高潮视频| 国产精品免费视频内射| 久久精品亚洲av国产电影网| 亚洲国产成人一精品久久久| 性少妇av在线| av线在线观看网站| 菩萨蛮人人尽说江南好唐韦庄| 精品亚洲成a人片在线观看| 日日撸夜夜添| 国产淫语在线视频| 中文字幕最新亚洲高清| 国产精品三级大全| 热99久久久久精品小说推荐| 最近中文字幕高清免费大全6| 久久久久国产网址| 一本久久精品| 日韩电影二区| 亚洲精品日韩在线中文字幕| 9色porny在线观看| 日韩欧美精品免费久久| 免费黄频网站在线观看国产| 大话2 男鬼变身卡| 成人18禁高潮啪啪吃奶动态图| 曰老女人黄片| 日韩视频在线欧美| 寂寞人妻少妇视频99o| 亚洲欧洲日产国产| 成人二区视频| 色网站视频免费| www.熟女人妻精品国产| 97在线人人人人妻| 麻豆av在线久日| 久久99热这里只频精品6学生| 性色av一级| 99久久人妻综合| 叶爱在线成人免费视频播放| 国产成人免费无遮挡视频| 亚洲国产精品999| 亚洲精品乱久久久久久| 亚洲av在线观看美女高潮| 成人黄色视频免费在线看| 97人妻天天添夜夜摸| 高清黄色对白视频在线免费看| 好男人视频免费观看在线| 亚洲男人天堂网一区| 精品午夜福利在线看| www.自偷自拍.com| av在线观看视频网站免费| 免费日韩欧美在线观看| 久久久久久久久久人人人人人人| 亚洲精品av麻豆狂野| 欧美激情 高清一区二区三区| 成人国语在线视频| 久久精品国产鲁丝片午夜精品| 国产欧美日韩综合在线一区二区| 另类精品久久| 国产在线免费精品| 日韩中文字幕视频在线看片| 国产老妇伦熟女老妇高清| 成人亚洲精品一区在线观看| 观看美女的网站| 一区二区日韩欧美中文字幕| 日韩三级伦理在线观看| 亚洲国产欧美日韩在线播放| 免费观看av网站的网址| 女人精品久久久久毛片| 人妻系列 视频| 日本免费在线观看一区| xxxhd国产人妻xxx| 考比视频在线观看| 中国三级夫妇交换| 熟妇人妻不卡中文字幕| 午夜日本视频在线| 最近的中文字幕免费完整| av免费观看日本| 精品亚洲成国产av| 免费av中文字幕在线| 美女中出高潮动态图| 亚洲美女视频黄频| 成人二区视频| 亚洲精品自拍成人| 久久国内精品自在自线图片| 两个人免费观看高清视频| 亚洲色图 男人天堂 中文字幕| 婷婷色综合www| 国产不卡av网站在线观看| 亚洲成国产人片在线观看| 一级a爱视频在线免费观看| www.av在线官网国产| 黑人猛操日本美女一级片| 精品亚洲成国产av| 国产精品一国产av| 亚洲精品国产av成人精品| 成人午夜精彩视频在线观看| 成人国产麻豆网| 成人二区视频| 丝袜人妻中文字幕| 美女国产高潮福利片在线看| 日韩熟女老妇一区二区性免费视频| 两个人看的免费小视频| 人人妻人人澡人人爽人人夜夜| 99久久精品国产国产毛片| 欧美日韩成人在线一区二区| 精品人妻一区二区三区麻豆| 国产亚洲最大av| 国产精品一区二区在线观看99| 午夜激情av网站| 国产精品无大码| 丝袜喷水一区| 黄片播放在线免费| 看十八女毛片水多多多| 亚洲国产精品一区三区| 亚洲欧美日韩另类电影网站| 91成人精品电影| 国产麻豆69| 国产深夜福利视频在线观看| 极品人妻少妇av视频| 亚洲av在线观看美女高潮| 精品国产一区二区久久| 国产黄色视频一区二区在线观看| 大陆偷拍与自拍| 日韩成人av中文字幕在线观看| 日本欧美视频一区| 又大又黄又爽视频免费| 美女视频免费永久观看网站| 成人亚洲欧美一区二区av| 国产成人av激情在线播放| 日韩精品免费视频一区二区三区| 搡女人真爽免费视频火全软件| 麻豆乱淫一区二区| 日韩一本色道免费dvd| 一区二区三区乱码不卡18| 汤姆久久久久久久影院中文字幕| 十八禁高潮呻吟视频| 一级毛片电影观看| 在线天堂最新版资源| 久久精品久久久久久久性| 久久久久视频综合| 老汉色av国产亚洲站长工具| www日本在线高清视频| 男人操女人黄网站| 青春草视频在线免费观看| 美女福利国产在线| 日韩人妻精品一区2区三区| 国产深夜福利视频在线观看| 国产日韩一区二区三区精品不卡| 亚洲成人av在线免费| 麻豆精品久久久久久蜜桃| 免费不卡的大黄色大毛片视频在线观看| 久久亚洲国产成人精品v| 中文字幕精品免费在线观看视频| 视频在线观看一区二区三区| 国产日韩欧美亚洲二区| 黄片播放在线免费| 欧美精品一区二区大全| 黑人巨大精品欧美一区二区蜜桃| 成人影院久久| 亚洲国产精品一区二区三区在线| 啦啦啦啦在线视频资源| 精品午夜福利在线看| 久久精品人人爽人人爽视色| 一区二区三区激情视频| 日韩三级伦理在线观看| 性高湖久久久久久久久免费观看| 美女国产高潮福利片在线看| 菩萨蛮人人尽说江南好唐韦庄| 亚洲成av片中文字幕在线观看 | 18在线观看网站|