• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于靜、動態(tài)分析相結合的漏洞挖掘分析方法

    2016-01-01 06:40:06孫文靜
    軟件 2016年8期
    關鍵詞:緩沖區(qū)漏洞靜態(tài)

    傅 濤,孫文靜

    (1. 江蘇博智軟件科技有限公司,南京 210019;2. 南京審計大學計算機與軟件學院,南京 210044)

    一種基于靜、動態(tài)分析相結合的漏洞挖掘分析方法

    傅濤1*,孫文靜2

    (1. 江蘇博智軟件科技有限公司,南京210019;2. 南京審計大學計算機與軟件學院,南京210044)

    基于源碼與二進制文件的的靜態(tài)漏洞挖掘分析可以檢測出很多漏洞,但同時存在很多漏報以及誤報。動態(tài)分析技術分析動態(tài)調試器中程序的內存、狀態(tài)以及調試器的寄存器等信息,進而發(fā)現(xiàn)潛在的安全漏洞,具有較高的準確率和較強的針對性。但動態(tài)漏洞分析技術在輸入數(shù)據(jù)格式較為復雜時,很容易構造出觸發(fā)程序異常的數(shù)據(jù)。針對二者的不足,本文提出了一種基于靜、動態(tài)結合的漏洞挖掘分析方法,為漏洞挖掘分析增添了新的思路。

    漏洞挖掘;靜態(tài)分析;動態(tài)分析;靜、動態(tài)相結合

    本文著錄格式:傅濤,孫文靜,等. 一種基于靜、動態(tài)分析相結合的漏洞挖掘分析方法[J]. 軟件,2016,37(8):95-98

    An Vulnerability Analysis Mining Method Based on Static and Dynamic Analysis

    0 引言

    靜態(tài)漏洞分析技術都需要借助一些靜態(tài)分析工具來“理解”程序源代碼或者反匯編代碼,其執(zhí)行效率比較高。但是,靜態(tài)分析缺少必要程序的運行時信息,它很難處理程序邏輯中由動態(tài)因素引起的復雜條件分支和循環(huán),因此分析結果將會不可避免地出現(xiàn)大量的漏報或誤報[1]。此外,基于二進制文件的靜態(tài)分析技術需要有扎實的逆向基礎,能夠對大量高復雜度的反匯編代碼進行細致的分析,因此很難將分析自動化。而且靜態(tài)分析工具的設計開發(fā)一般都是針對某種語言及其應用平臺,不能對多種語言和不同平臺都能勝任,同時它們的針對性也不夠強。

    動態(tài)分析技術通過動態(tài)檢測程序的運行狀況,可以準確的發(fā)現(xiàn)出異常的發(fā)生,從而找出目標程序的漏洞或缺陷,具有較高的準確率和較強的針對性。不足的是,動態(tài)漏洞分析技術在輸入數(shù)據(jù)格式較為復雜時,很容易構造出觸發(fā)程序異常的數(shù)據(jù)。

    基于此,亟待需要探索出新的漏洞挖掘方法,結合現(xiàn)有漏洞挖掘技術的優(yōu)點,融合靜態(tài)分析和動態(tài)分析之長,以增強漏洞挖掘的目的性和自動化,提高漏洞挖掘分析的效率。

    本文提出了將靜態(tài)分析與動態(tài)分析相結合的漏洞挖掘分析方法,通過兩者的結合以彌補兩者的缺陷,同時又發(fā)揮各自的優(yōu)勢,達到更好地漏洞挖掘分析效果。

    1 漏洞靜態(tài)分析技術

    靜態(tài)分析技術是指在程序非運行情況下,對程序的源代碼進行分析,直接在程序的邏輯上尋找潛在的漏洞,主要包括基于源碼和基于二進制文件的漏洞挖掘分析技術。

    1.1基于源碼的漏洞挖掘分析技術

    該技術是指對程序的源碼通過人工或者運用半自動化、自動化工具進行閱讀分析,檢測程序中可能存在的安全漏洞的關鍵點。目前使用最為廣泛的是詞法分析、控制流分析和數(shù)據(jù)流分析等。

    詞法分析的核心是特征數(shù)據(jù)庫,特征數(shù)據(jù)庫中包含了從詞法、語法、語義等方面進行分析得出的可能產(chǎn)生安全問題的函數(shù),如strcpy、gets、malloc等。再在特征數(shù)據(jù)庫的基礎上對程序進行分析,尤其對那些囊括函數(shù)的地方進行重點分析[2]。

    控制流分析主要是用來發(fā)現(xiàn)程序的執(zhí)行流與數(shù)據(jù)操作相關的特征。它的基本方法是對程序的基本塊進行標識,標識出程序最基本的模塊,以及模塊之間的調用關系。它包含了基本模塊和控制流程兩個部分。通過對基本模塊的分析,得出函數(shù)、變量、緩沖區(qū)等重要的信息,再結合對控制流程分析而得到的程序控制結構的信息,進行宏觀和微觀的分析。所以這種分析方法能夠得到比較全面的分析結果。

    而數(shù)據(jù)流分析是建立在控制流分析的基礎上的,在控制流分析得到程序的基本模塊和控制流程后,利用這些信息對程序的函數(shù)和進程的數(shù)據(jù)信息進行全局性的分析。其具體的實現(xiàn)方法是在通過建立程序各個節(jié)點的數(shù)據(jù)流方程,然后通過求解來收集系統(tǒng)的數(shù)據(jù)流信息。

    基于源代碼掃描分析技術屬于靜態(tài)分析技術,都需要借助一些靜態(tài)分析工具來“理解”程序源代碼或者反匯編代碼。雖然執(zhí)行效率而言比較高,但是由于是靜態(tài)分析缺少必要程序的運行時信息,這種分析方法很難處理程序邏輯中由動態(tài)因素引起的復雜條件分支和循環(huán),因此分析結果將會不可避免地出現(xiàn)大量的漏報或誤報[3]。

    1.2基于二進制文件的漏洞挖掘分析技術

    其基本思路:反匯編可執(zhí)行程序,識別出目標文件中的函數(shù)、庫函數(shù)以及各種間接跳轉,獲得程序的控制流圖;跟蹤分析反匯編出來的代碼或者腳本語言,識別出一些可疑的匯編代碼序列,進而發(fā)現(xiàn)一些存在漏洞的關鍵信息。

    目前基于二進制文件的漏洞挖掘分析技術包括二進制補丁比對、有向圖分析、污點數(shù)據(jù)傳播分析、IDC腳本分析技術等。

    1.2.1二進制補丁比對技術

    一般的軟件漏洞公告中都不會對漏洞的確切位置進行公布,也不會指出漏洞導致的具體原因,所以已公布的漏洞的信息其實是比較少的。通過補丁比對分析,找出補丁程序具體所做修改之處,定位漏洞代碼,然后進行分析找出漏洞觸發(fā)的原因,得到更多漏洞的相關信息。

    目前常用的二進制補丁比對方法主要分為基于文本的比對,基于匯編指令的比對以及基于結構化的比對。前種方法只適用于若干字節(jié)變化的比較,不適合文件修改較多的情況。而第二種方法可以圖形化的顯示比對結果,同時可以發(fā)現(xiàn)一些非結構化的變化(如緩沖區(qū)大小改變等),但是仍然存在輸出結果范圍大,誤報情況多和漏洞定位不精確的缺點,比較有代表性的工具有eEye的EBDS軟件。

    1.2.2有向圖分析技術

    有向圖分析技術利用反匯編軟件IDA得到反匯編文件,然后直接通過廣度或者深度優(yōu)先搜索算法,搜索匯編代碼中的Ret,Call指令。根據(jù)軟件邏輯流程得出函數(shù)調用有向圖,用每個調用函數(shù)點作為有向圖的節(jié)點,其中包含了函數(shù)的入口地址,局部變量使用情況,分配的堆??臻g大小,調用者傳遞的參數(shù)以及返回地址等信息。然后在有向圖中判斷每個調用函數(shù)是否進行了參數(shù)邊界檢測,特別是那些容易引發(fā)漏洞的函數(shù)調用。

    1.2.3污點數(shù)據(jù)傳播分析技術

    對于沒有源碼的二進制文件,污點數(shù)據(jù)傳播分析通過雙向數(shù)據(jù)流分析,從污點數(shù)據(jù)輸入開始,自上而下形成一棵傳播樹;再從反匯編文本中搜索可疑函數(shù)的調用,然后從這些函數(shù)調用的地方開始向上回溯,找到兩者相交的位置(可能不存在交點),從而產(chǎn)生污染流路徑。將污染數(shù)據(jù)標記為“tainted”,通過程序語句傳播“tainted”數(shù)據(jù),凡是對“tainted”數(shù)據(jù)進行添加、插入、合并等操作,那么它的結果值也肯定是“tainted”。最后再分析交點處指令,判斷是否進行了污點數(shù)據(jù)的長度檢查,進而判斷漏洞是否存在。與有向圖分析技術類似的難題是,污點數(shù)據(jù)傳播分析技術在搜索字符串操作函數(shù)時受到編譯器優(yōu)化的影響,同時構造完整的污染點數(shù)據(jù)也是一個難點。

    1.2.4IDC腳本分析技術

    IDC腳本分析技術主要是基于IDA Pro的靜態(tài)分析技術,在漏洞挖掘分析時對于緩沖區(qū)溢出漏洞方面的檢測要比前兩種技術更有效[4]。IDC腳本分析技術的關鍵是在匯編代碼中搜索諸如ReadFile,recv等數(shù)據(jù)輸入函數(shù)的調用,在這些函數(shù)后面如果能夠搜索到容易產(chǎn)生漏洞的關鍵函數(shù),比如strcpy(),sprintf()等函數(shù)的調用,則記錄相應的內存地址,并且檢查在調用函數(shù)前是否進行了數(shù)據(jù)長度的檢查,如果沒有就有可能存在潛在的安全漏洞。

    靜態(tài)分析方法的主要優(yōu)點在于漏洞發(fā)掘過程中沒有任何的運行時間開銷,快速高效,適合自動化,檢測范圍廣,代碼覆蓋率高,易融入開發(fā)流程等[5-8]。主要不足:

    1)檢測代碼類型存在局限性

    靜態(tài)分析工具的設計開發(fā)一般都是針對某種語言及其應用平臺[9]。

    2)誤報率高

    無論是特征檢測還是檢測方式,都是來自于以往的經(jīng)驗總結,這就會導致對于當前程序是否適合、有效的問題。這樣造成的結果就是檢測的誤報率高。

    3)針對性不強

    靜態(tài)分析技術的重點是分析代碼的“特征”,它所關注的是程序的實現(xiàn)特性,程序的功能特性則是被忽視,因此進行的檢查就沒有針對程序結構及功能的分析。

    2 漏洞動態(tài)分析技術

    動態(tài)分析技術就是通過將目標程序加載到動態(tài)跟蹤調試器中,讓程序動態(tài)地執(zhí)行,從而分析動態(tài)調試器中程序的內存、狀態(tài)以及調試器的寄存器等信息,進而發(fā)現(xiàn)潛在的安全漏洞。

    最優(yōu)折衷解一般位于Pareto前端的中間段,選擇折衷解的方法有多種,如基于信息熵理論的Pareto集選優(yōu)方法[7]和TOPSIS法[20]。為了更靈活地表達設計者對不同優(yōu)化目標的偏好,本文采用TOPSIS法幫助設計人員選擇最優(yōu)折衷解。

    2.1環(huán)境錯誤注入法

    程序開發(fā)時,通常沒有將程序運行的環(huán)境進行充分的考慮,總是認為程序會在理想的安全穩(wěn)定的情況下運行,所以一旦程序的運行環(huán)境出現(xiàn)了某種人為的或是非人為的變化時,程序能不能正常的運行就不得而知,所以在程序運行中輸入環(huán)境錯誤是驗證計算機和軟件系統(tǒng)容錯性和可靠性的一種有效方法。

    2.2虛擬堆棧分析

    虛擬堆棧分析是挖掘緩沖區(qū)溢出漏洞常用的動態(tài)分析技術[10]。它首先進行格式化分析,然后在這基礎上通過動態(tài)攔截軟件運行時的可疑函數(shù)調用,創(chuàng)建記錄所有函數(shù)緩沖區(qū)使用情況的虛擬堆棧表;其次判斷緩沖區(qū)是否在堆中,如果緩沖區(qū)在堆中則定位堆指針,而如果緩沖區(qū)在棧中則通過查詢虛擬棧表,來獲得緩沖區(qū)位置、大小以及函數(shù)的返回地址等信息;最后將得到的信息與限定條件進行比較,得到分析的結果,進而判斷是否存在安全問題。

    2.3Fuzzing技術

    Fuzzing技術是一種自動或半自動化的漏洞挖掘分析技術,通過向目標(如文件格式、網(wǎng)絡協(xié)議、API等)輸入半有效的數(shù)據(jù),即提供非預期的輸入數(shù)據(jù)并監(jiān)測系統(tǒng)的異常情況來發(fā)現(xiàn)潛在的軟件安全漏洞[50]。而所謂半有效的數(shù)據(jù),是指該數(shù)據(jù)的大部分是有效的,這樣應用程序就會認為這是一個有效的數(shù)據(jù),但是同時該數(shù)據(jù)的其余部分是無效的。

    Fuzzing技術主要是通過構造模糊測試工具(fuzzer)來實現(xiàn)的。通過向編寫的 fuzzer 工具中輸入一些隨機或者精心構造的數(shù)據(jù)來觀察目標程序對輸入數(shù)據(jù)的響應,從而發(fā)現(xiàn)問題。通常對目標的fuzzing測試以大小相關的部分、字符串、標志字符串開始或結束的二進制塊等為重點。根據(jù)對象不同,一般將fuzz分為fuzz文件格式和fuzz網(wǎng)絡協(xié)議。

    2.3.1fuzz文件格式

    對于黑客和攻擊者而言,他們往往會嘗試對軟件所約定的數(shù)據(jù)結構進行稍許的修改,然后觀察軟件在解析這種“畸形文件”時是否會發(fā)生錯誤,是否會引起堆棧的溢出,一旦發(fā)生了錯誤,再經(jīng)過精心地構造畸形數(shù)據(jù),就有可能利用軟件的漏洞達到破壞軟件,操作系統(tǒng)獲得權限等目的。

    1)以一個正常的文件模板為基礎,按照一定的規(guī)則產(chǎn)生一批畸形文件。

    2)將畸形文件逐一加載到軟件進行解析,監(jiān)視軟件是否產(chǎn)生了異?;蛘咤e誤。

    3)記錄軟件產(chǎn)生的錯誤信息,如寄存器狀態(tài),棧狀態(tài)等。

    4)測試人員通過日志等形式了解異常信息,從而確定這些錯誤是否能被利用。

    2.3.2fuzz網(wǎng)絡協(xié)議

    網(wǎng)絡協(xié)議與文件格式一樣都需要嚴格的fuzz測試以確保其魯棒性與健壯性。網(wǎng)絡協(xié)議的fuzz按照協(xié)議標準,對郵件、FTP服務器等網(wǎng)絡應用中的服務器端和客戶端的數(shù)據(jù)包進行fuzz,,通過控制觀察被測協(xié)議實現(xiàn)的外部輸入的響應對其進行分析評價。

    對于攻擊者而言,網(wǎng)絡協(xié)議解析中的漏洞比文件格式解析時的漏洞更有價值,因為利用文件格式中的漏洞需要用戶點擊下載載有shellcode的畸形文件,攻擊者不能人為地讓用戶主動下載。而一個郵件服務程序在解析SMTP協(xié)議中如果產(chǎn)生了堆棧溢出,攻擊者就可以主動地發(fā)送載有shellcode的畸形數(shù)據(jù)包以獲得遠程控制。但是協(xié)議比文件格式更為復雜性,因此協(xié)議fuzz要比文件格式fuzz更為復雜。

    假設服務器端在解析“Cmd3”數(shù)據(jù)包中的命令時存在堆棧溢出漏洞,那么攻擊者會先模仿客戶端,在與服務器進行了正確的“Cmd1”和“Cmd2”會話后,才能觸發(fā)這個漏洞;若直接發(fā)送“Cmd3”數(shù)據(jù)包,則數(shù)據(jù)包有可能直接被服務器丟掉。

    動態(tài)分析,不需要測試人員對目標程序的邏輯流程作深入的分析和理解,也不需要了解目標程序的文件格式或通信協(xié)議,只利用隨機填充數(shù)據(jù)來驗證目標程序對非正常輸入的可靠性。但當輸入數(shù)據(jù)格式較為復雜時,很容易構造出觸發(fā)程序異常的數(shù)據(jù)。

    此外,F(xiàn)uzzing 測試是一種黑箱測試,不能對程序進行覆蓋測試,永遠不能保證目標軟件中不再存在漏洞。

    3 一種基于靜、動態(tài)結合的漏洞挖掘分析方法

    動態(tài)分析和靜態(tài)分析有著各自的優(yōu)勢,單純地通過靜態(tài)或者動態(tài)地分析挖掘漏洞,又總是不可避免的存在一些缺陷和問題。為此,本文建議通過將靜態(tài)與動態(tài)分析方法相結合進行漏洞挖掘分析,以求更好的彌補各自的缺陷,發(fā)揮各自的優(yōu)勢,達到更好地漏洞挖掘分析效果。

    以緩沖區(qū)溢出漏洞的挖掘分析為例,基于靜、動態(tài)結合的漏洞挖掘分析方法的處理流程為:

    (1)首先,對于有源代碼的軟件程序,將目標程序通過源代碼掃描軟件進行分析,查找目標程序中存在的容易發(fā)生緩沖區(qū)溢出的函數(shù),比如strcpy()、sprintf()等,如果發(fā)現(xiàn)直接進行修改直至沒有。然后將目標程序進行編譯,編譯成為可以執(zhí)行的二進制文件,進而轉為執(zhí)行第二步的漏洞挖掘分析。

    (2)對于沒有源代碼的二進制文件,通過反匯編軟件獲得反匯編代碼,然后根據(jù) strcpy()、sprintf()等函數(shù)的特征代碼在目標軟件的反匯編代碼中搜索strcpy()、sprintf()等容易發(fā)生緩沖區(qū)溢出的函數(shù)。再結合IDA或者Ollydbg 動態(tài)加載目標軟件,接著在所有搜索到的關鍵函數(shù)處設置斷點,通過改變輸入數(shù)據(jù)不斷觀察調試器異常行為,最后確認脆弱點。

    當然在實際的運用中,緩沖區(qū)溢出漏洞只是一種漏洞類型,在應對其他漏洞時,雖然查找監(jiān)測的漏洞函數(shù)不一樣,但是主體的思想與方法是一致。

    4 結束語

    傳統(tǒng)的漏洞挖掘分析方法在漏洞挖掘分析中總是不可避免的存在一些缺陷和問題,基于源碼與二進制文件的的靜態(tài)漏洞挖掘分析可以檢測出很多漏洞,但同時存在很多漏報以及誤報。動態(tài)分析技術分析動態(tài)調試器中程序的內存、狀態(tài)以及調試器的寄存器等信息,進而發(fā)現(xiàn)潛在的安全漏洞,具有較高的準確率和較強的針對性。但動態(tài)漏洞分析技術在輸入數(shù)據(jù)格式較為復雜時,很容易構造出觸發(fā)程序異常的數(shù)據(jù)。針對二者的不足,本文提出了一種基于靜、動態(tài)結合的漏洞挖掘分析方法,通過兩者的相互結合可以更好地彌補兩者的缺陷,同時又發(fā)揮各自的優(yōu)勢,達到更好地漏洞挖掘分析效果,為漏洞挖掘分析增添了新的思路。

    [1] 田蘭, 汪君勇. 貴州氣象信息網(wǎng)絡安全問題研究[J]. 貴州氣象, 2008, 32(6): 35-36.

    [2] Cigital. ITS4. [EB/OL]. http://www.cigital.com/its4.

    [3] 杜家幸, 趙斌, 封心充. 淺析氣象網(wǎng)絡安全[J]. 硅谷, 2008, 4: 20.

    [4] 唐正軍. 網(wǎng)絡入侵檢測系統(tǒng)的設計與實現(xiàn)[M]. 北京: 電子工業(yè)出版社, 2002: 103-251.

    [5] Brain Chess, Gary McGraw. StaticAnalysis for Security. IEEE Security and Privacy, v 2, n 6, November/December, 2004, 76-79.

    [6] Bruce Potter, BoozAllen and Gary McGraw. Software Security Testing. IEEE Security and Privacy, v 2, n 5, September/ October, 2004, 81-85.

    [7] Gary McGraw. Application Security Testing Tools: Worth the Money. Network Magazine, v 19, n 11, 2004, 60.

    [8] 劉為. 基于模糊測試的XSS漏洞檢測系統(tǒng)研究與實現(xiàn)[D].長沙: 湖南大學, 2010.

    [9] 羅宇翔. 面向軟件安全缺陷的靜態(tài)代碼分祈及防御[D].中國科學院碩士論文, 2007.

    [10] 吳晨, 張量, 張靜. ASP.NET+SQLSERVER 數(shù)據(jù)庫開發(fā)與實例[M]. 北京: 清華大學出版社, 2004: 351-422.

    FU Tao1, SUN Wen-jing2(1. Jiangsu Elextec Tech. Co., Ltd., Nanjing210003, China; 2. Nanjing Audit University, Nanjing210029, China)

    Static vulnerability mining based on the source code and binaries can detect a lot of vulnerabilities, but there are a lot of missing reports and error reports. Dynamic analysis techniques can analyze the dynamic memory debugger program, status and debugger register and other information. Then identify potential security vulnerabilities, with high accuracy and highly targeted. However, it is easy to construct a program to make an exception of data when input data format is more complicated in dynamic vulnerabilities analysis technology. For the above two drawbacks, this paper presents an vulnerability analysis mining method based on static and dynamic analysis, which adds a new way of thinking for mining vulnerabilities analysis.

    Vulnerability mining; Static analysis; Dynamic analysis; Combination of static and dynamic

    TP 311

    A

    10.3969/j.issn.1003-6970.2016.08.021

    江蘇省2016年度科技發(fā)展基金,項目編號:寧科(2016)138號。

    傅濤(1980-),男,博士,副研究員,主要研究方向:信息安全。孫文靜(1979-),女,碩士,研究方向:計算機網(wǎng)絡。

    猜你喜歡
    緩沖區(qū)漏洞靜態(tài)
    嵌入式系統(tǒng)環(huán)形緩沖區(qū)快速讀寫方法的設計與實現(xiàn)
    漏洞
    靜態(tài)隨機存儲器在軌自檢算法
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應補齊三漏洞
    關鍵鏈技術緩沖區(qū)的確定方法研究
    機床靜態(tài)及動態(tài)分析
    機電信息(2015年9期)2015-02-27 15:55:56
    具7μA靜態(tài)電流的2A、70V SEPIC/升壓型DC/DC轉換器
    50t轉爐靜態(tài)控制模型開發(fā)及生產(chǎn)實踐
    上海金屬(2013年6期)2013-12-20 07:57:59
    欧美日韩中文字幕国产精品一区二区三区| 啦啦啦韩国在线观看视频| 很黄的视频免费| 日日干狠狠操夜夜爽| 国产精品日韩av在线免费观看| 日本色播在线视频| 日本-黄色视频高清免费观看| 免费看光身美女| 国产av麻豆久久久久久久| 中出人妻视频一区二区| 日本一二三区视频观看| 日本爱情动作片www.在线观看 | 国产伦在线观看视频一区| 十八禁国产超污无遮挡网站| 很黄的视频免费| 国产精品嫩草影院av在线观看 | 一本一本综合久久| 女人十人毛片免费观看3o分钟| 国产一区二区激情短视频| 午夜福利18| 日本成人三级电影网站| 老司机深夜福利视频在线观看| 国产综合懂色| 黄色配什么色好看| 免费在线观看日本一区| 久久精品国产亚洲av天美| 色视频www国产| 毛片女人毛片| 亚洲真实伦在线观看| 在线观看免费视频日本深夜| 黄色配什么色好看| 赤兔流量卡办理| 精品一区二区三区av网在线观看| 精品日产1卡2卡| 色视频www国产| 亚洲人与动物交配视频| 国产精华一区二区三区| 亚洲七黄色美女视频| 琪琪午夜伦伦电影理论片6080| 色综合亚洲欧美另类图片| 一级a爱片免费观看的视频| 神马国产精品三级电影在线观看| 亚洲中文字幕日韩| 精品不卡国产一区二区三区| 国产探花极品一区二区| 精品久久久久久久人妻蜜臀av| 欧洲精品卡2卡3卡4卡5卡区| 99久国产av精品| 国产视频内射| 99热这里只有是精品在线观看| 成人性生交大片免费视频hd| 国产精品久久视频播放| 亚洲av熟女| 天美传媒精品一区二区| 欧美一区二区国产精品久久精品| 少妇的逼好多水| 免费电影在线观看免费观看| 婷婷六月久久综合丁香| 国产真实伦视频高清在线观看 | 久久中文看片网| 男女下面进入的视频免费午夜| 亚洲国产精品sss在线观看| 三级国产精品欧美在线观看| av.在线天堂| 在线观看免费视频日本深夜| 日日摸夜夜添夜夜添小说| 麻豆av噜噜一区二区三区| 国产一区二区三区在线臀色熟女| 亚洲国产欧洲综合997久久,| 久久精品国产清高在天天线| 草草在线视频免费看| 精品人妻视频免费看| 男人舔奶头视频| 日韩一本色道免费dvd| 麻豆久久精品国产亚洲av| 亚洲电影在线观看av| 九九在线视频观看精品| 国产乱人伦免费视频| 成人国产综合亚洲| 欧美不卡视频在线免费观看| 看免费成人av毛片| 不卡视频在线观看欧美| 免费看光身美女| 人妻制服诱惑在线中文字幕| 国产午夜精品论理片| 日韩在线高清观看一区二区三区 | 国产精品98久久久久久宅男小说| 成人高潮视频无遮挡免费网站| 午夜免费男女啪啪视频观看 | 欧美一级a爱片免费观看看| 九色国产91popny在线| 精品人妻一区二区三区麻豆 | 日韩一区二区视频免费看| 真实男女啪啪啪动态图| 国产色爽女视频免费观看| 级片在线观看| 亚洲天堂国产精品一区在线| 真实男女啪啪啪动态图| 亚洲在线观看片| 免费在线观看日本一区| 欧美最黄视频在线播放免费| 波多野结衣巨乳人妻| 免费av观看视频| 国产精品不卡视频一区二区| 91在线观看av| 天堂网av新在线| 欧美最黄视频在线播放免费| 成人一区二区视频在线观看| 可以在线观看毛片的网站| 国产激情偷乱视频一区二区| 麻豆一二三区av精品| 18+在线观看网站| 亚洲无线观看免费| 欧美绝顶高潮抽搐喷水| 两性午夜刺激爽爽歪歪视频在线观看| 在线播放无遮挡| 成人二区视频| 很黄的视频免费| 麻豆av噜噜一区二区三区| 成年女人毛片免费观看观看9| 亚洲欧美精品综合久久99| 老司机福利观看| 免费黄网站久久成人精品| 色尼玛亚洲综合影院| 国产大屁股一区二区在线视频| 久久国产精品人妻蜜桃| 亚洲三级黄色毛片| 欧美潮喷喷水| 日韩欧美在线乱码| av在线亚洲专区| 内射极品少妇av片p| 亚洲国产精品合色在线| 成年版毛片免费区| 亚洲专区国产一区二区| 国产极品精品免费视频能看的| 91久久精品电影网| 亚洲成人久久性| 波多野结衣高清无吗| av中文乱码字幕在线| 国产一区二区三区av在线 | 国产真实乱freesex| 麻豆精品久久久久久蜜桃| 欧美中文日本在线观看视频| 精品日产1卡2卡| 国产大屁股一区二区在线视频| 久久人妻av系列| 日日夜夜操网爽| 亚洲午夜理论影院| 老司机深夜福利视频在线观看| 99久久九九国产精品国产免费| 免费av不卡在线播放| 精品一区二区三区视频在线观看免费| 12—13女人毛片做爰片一| 成人美女网站在线观看视频| 午夜久久久久精精品| 国产色婷婷99| 在线国产一区二区在线| 欧美激情国产日韩精品一区| 欧美激情久久久久久爽电影| 一区二区三区激情视频| 亚洲av中文av极速乱 | 淫秽高清视频在线观看| 91久久精品国产一区二区成人| 最近最新免费中文字幕在线| 久久午夜亚洲精品久久| 国产视频内射| 蜜桃久久精品国产亚洲av| 亚洲天堂国产精品一区在线| 99久久精品一区二区三区| 亚洲,欧美,日韩| 国产高清不卡午夜福利| 三级国产精品欧美在线观看| 久久久午夜欧美精品| 精品久久久久久久久亚洲 | 蜜桃亚洲精品一区二区三区| 蜜桃久久精品国产亚洲av| 国产在视频线在精品| 中文字幕av在线有码专区| 国产精品一区二区三区四区免费观看 | 深夜精品福利| 欧美性猛交╳xxx乱大交人| 国产精品久久视频播放| 久久久色成人| 蜜桃亚洲精品一区二区三区| 久久国产精品人妻蜜桃| 韩国av一区二区三区四区| 免费av不卡在线播放| 在线观看av片永久免费下载| 无遮挡黄片免费观看| 免费av毛片视频| 综合色av麻豆| 亚洲欧美日韩卡通动漫| 久久午夜亚洲精品久久| 成人二区视频| 国产色爽女视频免费观看| 国产午夜精品论理片| 国产视频一区二区在线看| 日本免费一区二区三区高清不卡| 自拍偷自拍亚洲精品老妇| 他把我摸到了高潮在线观看| 露出奶头的视频| 欧美在线一区亚洲| 精品人妻熟女av久视频| 成人二区视频| 国产色婷婷99| 久久久久国产精品人妻aⅴ院| 亚洲成人免费电影在线观看| 精品不卡国产一区二区三区| 色5月婷婷丁香| 国产精品乱码一区二三区的特点| 动漫黄色视频在线观看| 国产男靠女视频免费网站| 久久久久久伊人网av| 国产一区二区三区在线臀色熟女| 欧美xxxx黑人xx丫x性爽| 免费在线观看成人毛片| 色尼玛亚洲综合影院| 午夜日韩欧美国产| 国产熟女欧美一区二区| 人人妻人人澡欧美一区二区| 精品乱码久久久久久99久播| 国产精品精品国产色婷婷| 一边摸一边抽搐一进一小说| x7x7x7水蜜桃| 亚洲人成网站高清观看| 久久精品国产亚洲av涩爱 | 欧美成人性av电影在线观看| 在线免费十八禁| 精品日产1卡2卡| 亚洲午夜理论影院| 国产熟女欧美一区二区| 精品人妻视频免费看| 国产男人的电影天堂91| 91在线精品国自产拍蜜月| 简卡轻食公司| 欧洲精品卡2卡3卡4卡5卡区| 亚洲成av人片在线播放无| 一级黄色大片毛片| 美女大奶头视频| 亚洲精品粉嫩美女一区| 99久久无色码亚洲精品果冻| 在线看三级毛片| 天堂网av新在线| 国产精品一区二区三区四区免费观看 | 久久精品国产99精品国产亚洲性色| 老师上课跳d突然被开到最大视频| 国产伦一二天堂av在线观看| 身体一侧抽搐| 男人舔女人下体高潮全视频| 亚洲狠狠婷婷综合久久图片| 亚洲va在线va天堂va国产| 91精品国产九色| 午夜视频国产福利| 国产高清不卡午夜福利| 97人妻精品一区二区三区麻豆| 亚洲18禁久久av| 久久亚洲真实| xxxwww97欧美| 美女被艹到高潮喷水动态| 在线a可以看的网站| 日本与韩国留学比较| 日本精品一区二区三区蜜桃| 日韩av在线大香蕉| 国产亚洲欧美98| 日韩大尺度精品在线看网址| 又紧又爽又黄一区二区| 99国产极品粉嫩在线观看| 亚洲内射少妇av| 色精品久久人妻99蜜桃| 97热精品久久久久久| 99在线视频只有这里精品首页| 亚洲人成网站在线播| 国产在视频线在精品| 久久国产精品人妻蜜桃| 人人妻人人看人人澡| 在线国产一区二区在线| 欧美三级亚洲精品| 久久精品夜夜夜夜夜久久蜜豆| 国产一区二区三区在线臀色熟女| 午夜老司机福利剧场| 国产单亲对白刺激| 精品久久久久久久人妻蜜臀av| 一级黄色大片毛片| av国产免费在线观看| 亚洲狠狠婷婷综合久久图片| 国产精品嫩草影院av在线观看 | 色综合婷婷激情| 91久久精品电影网| 国产精品国产三级国产av玫瑰| 一级毛片久久久久久久久女| 99精品久久久久人妻精品| 中文字幕人妻熟人妻熟丝袜美| 久久精品国产亚洲av涩爱 | 国产美女午夜福利| 国产aⅴ精品一区二区三区波| 亚洲欧美日韩东京热| 亚洲成人精品中文字幕电影| 成人特级av手机在线观看| 日本一二三区视频观看| 亚洲国产精品久久男人天堂| 人妻制服诱惑在线中文字幕| 国产精品久久久久久亚洲av鲁大| 欧美精品国产亚洲| 免费观看的影片在线观看| 国产精品永久免费网站| 欧美激情久久久久久爽电影| 日本与韩国留学比较| 欧美一区二区国产精品久久精品| 在线免费十八禁| 国产探花在线观看一区二区| av.在线天堂| 久久精品国产清高在天天线| 男女视频在线观看网站免费| 国产单亲对白刺激| 日日摸夜夜添夜夜添av毛片 | 亚洲成人精品中文字幕电影| 黄色丝袜av网址大全| 欧美激情国产日韩精品一区| 91午夜精品亚洲一区二区三区 | 国产亚洲精品久久久com| 日韩欧美在线二视频| 老司机深夜福利视频在线观看| 欧美日本亚洲视频在线播放| 最近视频中文字幕2019在线8| 午夜激情欧美在线| 美女被艹到高潮喷水动态| 两个人的视频大全免费| 日韩欧美三级三区| 桃红色精品国产亚洲av| 乱码一卡2卡4卡精品| 麻豆成人av在线观看| 丰满的人妻完整版| 日韩欧美精品免费久久| 亚洲天堂国产精品一区在线| 三级男女做爰猛烈吃奶摸视频| 最新中文字幕久久久久| а√天堂www在线а√下载| 干丝袜人妻中文字幕| 国产亚洲精品av在线| 亚洲专区中文字幕在线| 日本 av在线| 十八禁网站免费在线| 久久久久久久午夜电影| 69人妻影院| 欧美成人一区二区免费高清观看| 久久国内精品自在自线图片| 久久国内精品自在自线图片| 少妇人妻精品综合一区二区 | 国国产精品蜜臀av免费| 中文字幕熟女人妻在线| 99国产精品一区二区蜜桃av| 春色校园在线视频观看| 一进一出抽搐动态| 色av中文字幕| 成人美女网站在线观看视频| 色5月婷婷丁香| 又紧又爽又黄一区二区| 男女啪啪激烈高潮av片| 国产av不卡久久| 美女 人体艺术 gogo| 亚洲性久久影院| 亚洲美女黄片视频| а√天堂www在线а√下载| 欧美极品一区二区三区四区| 国产精品国产高清国产av| 99久久精品热视频| 桃红色精品国产亚洲av| 国产色婷婷99| 男人舔奶头视频| 欧美日韩乱码在线| 色av中文字幕| 在线观看66精品国产| 国产精品国产三级国产av玫瑰| 国产欧美日韩一区二区精品| 看片在线看免费视频| 国产三级在线视频| 免费搜索国产男女视频| 最近最新中文字幕大全电影3| 亚洲成人免费电影在线观看| 九色成人免费人妻av| 韩国av在线不卡| 两性午夜刺激爽爽歪歪视频在线观看| 久久精品国产自在天天线| 在线观看午夜福利视频| 国产综合懂色| 亚洲成人久久性| 国产精品精品国产色婷婷| 女的被弄到高潮叫床怎么办 | 极品教师在线免费播放| 国产单亲对白刺激| 亚洲专区国产一区二区| 亚洲国产欧美人成| 啦啦啦啦在线视频资源| 网址你懂的国产日韩在线| 久久精品国产清高在天天线| 欧美色视频一区免费| 欧美高清成人免费视频www| www日本黄色视频网| 午夜免费激情av| 99精品在免费线老司机午夜| 国产男靠女视频免费网站| 欧美zozozo另类| 天堂网av新在线| 此物有八面人人有两片| 搡老妇女老女人老熟妇| 精品久久久久久成人av| 日本-黄色视频高清免费观看| 女生性感内裤真人,穿戴方法视频| 久久99热6这里只有精品| 成年版毛片免费区| 欧美精品国产亚洲| 免费在线观看成人毛片| 少妇熟女aⅴ在线视频| 日韩欧美一区二区三区在线观看| 国模一区二区三区四区视频| 大又大粗又爽又黄少妇毛片口| 亚洲精品亚洲一区二区| 欧美激情在线99| 国内精品久久久久精免费| 亚洲精品在线观看二区| 天天躁日日操中文字幕| 国产探花在线观看一区二区| 久久人人精品亚洲av| 国产精品久久视频播放| 成人一区二区视频在线观看| 国产一区二区三区av在线 | 国产精品国产高清国产av| 日本精品一区二区三区蜜桃| 国产亚洲欧美98| 国语自产精品视频在线第100页| 美女高潮喷水抽搐中文字幕| 久久精品国产亚洲网站| 久久国产乱子免费精品| 欧美黑人巨大hd| 窝窝影院91人妻| 一级a爱片免费观看的视频| 久久九九热精品免费| netflix在线观看网站| 国产伦精品一区二区三区视频9| 真人一进一出gif抽搐免费| 午夜老司机福利剧场| 99久国产av精品| 国产精品久久久久久久电影| 乱人视频在线观看| 一本精品99久久精品77| 国产乱人视频| 久久亚洲真实| 午夜视频国产福利| 3wmmmm亚洲av在线观看| 给我免费播放毛片高清在线观看| 欧美人与善性xxx| 亚州av有码| 久久精品国产99精品国产亚洲性色| 国产高清不卡午夜福利| 国产一区二区三区在线臀色熟女| 直男gayav资源| 精品人妻偷拍中文字幕| 毛片一级片免费看久久久久 | 中文字幕高清在线视频| 日韩精品有码人妻一区| 熟女人妻精品中文字幕| 亚洲欧美日韩东京热| 五月玫瑰六月丁香| 91麻豆av在线| 国产女主播在线喷水免费视频网站 | 午夜福利视频1000在线观看| 亚洲性久久影院| 国产男人的电影天堂91| 精品午夜福利视频在线观看一区| 我的老师免费观看完整版| 成人午夜高清在线视频| 日日夜夜操网爽| 国产伦精品一区二区三区视频9| 99精品久久久久人妻精品| 国产黄片美女视频| 久久久久久久午夜电影| 色尼玛亚洲综合影院| 波多野结衣高清无吗| 男插女下体视频免费在线播放| 国产精品亚洲美女久久久| 深夜精品福利| 精品日产1卡2卡| 亚洲专区中文字幕在线| 一边摸一边抽搐一进一小说| 欧美日本视频| 欧美黑人欧美精品刺激| 成熟少妇高潮喷水视频| 国产精品综合久久久久久久免费| 嫩草影院入口| 亚洲精华国产精华液的使用体验 | 亚洲av不卡在线观看| 一区二区三区高清视频在线| 一个人观看的视频www高清免费观看| 99精品在免费线老司机午夜| 国产高清激情床上av| 99热6这里只有精品| 一级黄色大片毛片| 一个人免费在线观看电影| 99精品在免费线老司机午夜| 精品国产三级普通话版| 欧美色欧美亚洲另类二区| 亚洲成人免费电影在线观看| av视频在线观看入口| 日韩一区二区视频免费看| 丰满人妻一区二区三区视频av| 亚洲成a人片在线一区二区| 色哟哟哟哟哟哟| 中国美女看黄片| 欧美人与善性xxx| a级毛片免费高清观看在线播放| 国产aⅴ精品一区二区三区波| 午夜福利18| x7x7x7水蜜桃| 精品一区二区三区人妻视频| 免费人成视频x8x8入口观看| 久久久久免费精品人妻一区二区| 国产精品国产三级国产av玫瑰| 午夜福利成人在线免费观看| 国产男靠女视频免费网站| 给我免费播放毛片高清在线观看| 国产乱人伦免费视频| 国产精品精品国产色婷婷| 欧美最黄视频在线播放免费| www.色视频.com| 精品日产1卡2卡| av在线观看视频网站免费| 精品一区二区三区视频在线| 一个人看的www免费观看视频| 国产精品精品国产色婷婷| 日日摸夜夜添夜夜添小说| 欧美黑人欧美精品刺激| 国产久久久一区二区三区| 精品久久久久久,| 午夜激情欧美在线| 亚洲中文字幕一区二区三区有码在线看| 99久久无色码亚洲精品果冻| 久久久久久久久久成人| 亚洲精品粉嫩美女一区| 久久久精品大字幕| 一进一出好大好爽视频| 欧美成人免费av一区二区三区| 国产av在哪里看| 精品人妻熟女av久视频| 精品一区二区三区视频在线观看免费| 色播亚洲综合网| 欧美激情久久久久久爽电影| 一级毛片久久久久久久久女| 小蜜桃在线观看免费完整版高清| 五月玫瑰六月丁香| 真实男女啪啪啪动态图| 精品国产三级普通话版| 久久草成人影院| 人人妻,人人澡人人爽秒播| 国产精品美女特级片免费视频播放器| 亚洲一区二区三区色噜噜| 99riav亚洲国产免费| 麻豆成人av在线观看| 国产精品久久久久久av不卡| 亚洲,欧美,日韩| 一级毛片久久久久久久久女| 免费av观看视频| 欧美日韩中文字幕国产精品一区二区三区| 久久久精品大字幕| 香蕉av资源在线| 精品久久久久久久久久久久久| 黄色女人牲交| 国内久久婷婷六月综合欲色啪| 97人妻精品一区二区三区麻豆| 很黄的视频免费| 久久久午夜欧美精品| 午夜激情欧美在线| 神马国产精品三级电影在线观看| 人妻少妇偷人精品九色| 不卡一级毛片| 天天躁日日操中文字幕| 美女被艹到高潮喷水动态| 热99在线观看视频| 亚洲久久久久久中文字幕| 国产高清不卡午夜福利| 亚洲精品粉嫩美女一区| 天堂av国产一区二区熟女人妻| 国产高清视频在线观看网站| 国产高清三级在线| 色吧在线观看| 国产又黄又爽又无遮挡在线| 香蕉av资源在线| 亚洲天堂国产精品一区在线| 91麻豆精品激情在线观看国产| 久久精品国产鲁丝片午夜精品 | 最新在线观看一区二区三区| 午夜影院日韩av| 亚洲精品456在线播放app | 最近在线观看免费完整版| 亚洲电影在线观看av| 给我免费播放毛片高清在线观看| 国产午夜福利久久久久久| 好男人在线观看高清免费视频| 免费在线观看影片大全网站| 久9热在线精品视频| 国产高潮美女av| 精品人妻熟女av久视频| 亚洲 国产 在线| 韩国av在线不卡| 亚洲自拍偷在线| 欧美另类亚洲清纯唯美| 精品国产三级普通话版| 日韩欧美国产在线观看| 91麻豆精品激情在线观看国产| 观看免费一级毛片| 亚洲国产欧洲综合997久久,| 联通29元200g的流量卡| 国产一区二区激情短视频| 中文字幕高清在线视频| 噜噜噜噜噜久久久久久91| 久久久久免费精品人妻一区二区|