• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    CSRF原理以及防護(hù)措施

    2016-03-08 09:57:40楊家
    電腦與電信 2016年3期
    關(guān)鍵詞:令牌表單攻擊者

    楊家

    (廣東省貿(mào)易職業(yè)技術(shù)學(xué)校,廣東 廣州 510507)

    CSRF原理以及防護(hù)措施

    (廣東省貿(mào)易職業(yè)技術(shù)學(xué)校,廣東 廣州 510507)

    CSRF依賴HTTP請(qǐng)求無(wú)狀態(tài)的特性,借助帶有強(qiáng)制被攻擊者瀏覽器提交請(qǐng)求的HTML,從而達(dá)到攻擊的目的。CSRF很難被捕捉,危害極大。本文將深入研究CSRF的工作原理以及有效的防護(hù)措施,努力把CSRF危害程度降到最低。

    CSRF;捕捉;欺騙;防護(hù);攻擊

    1 CSRF原理

    1.1 認(rèn)識(shí)CSRF

    我們平時(shí)都是通過(guò)打開瀏覽器來(lái)登錄相關(guān)網(wǎng)站,網(wǎng)站通過(guò)索取登錄證書、設(shè)置cookies等方式,來(lái)為每個(gè)瀏覽器建立特定的上下文環(huán)境,也就是數(shù)據(jù)包的IP地址、標(biāo)頭、cookies,以及請(qǐng)求的鏈接等等。CSRF正是通過(guò)操縱瀏覽器對(duì)某個(gè)網(wǎng)站發(fā)出請(qǐng)求,而這種請(qǐng)求是在被攻擊者和網(wǎng)站關(guān)系的上下文中進(jìn)行的,但對(duì)于目標(biāo)網(wǎng)站而言并沒有收到任何來(lái)自攻擊者的數(shù)據(jù)包。

    用簡(jiǎn)單的話來(lái)講,CSRF攻擊迫使被攻擊者的瀏覽器發(fā)出請(qǐng)求,被攻擊者對(duì)此毫無(wú)所知,因此也無(wú)需被攻擊者親自發(fā)出請(qǐng)求。瀏覽器時(shí)時(shí)刻刻都在做用戶不了解或是未批準(zhǔn)的請(qǐng)求,如:圖片、框架、腳本標(biāo)簽等等。CSRF的關(guān)鍵在于找到某個(gè)鏈接,當(dāng)請(qǐng)求該鏈接時(shí),會(huì)給被攻擊者帶來(lái)?yè)p失,如被攻擊者的賬戶被泄露、所有的郵件都被轉(zhuǎn)發(fā)到攻擊者的郵箱等,這些都是用戶難以接受的。

    1.2 CSRF與釣魚攻擊的異同

    CSRF不等同與釣魚攻擊,兩者之間有一點(diǎn)微妙但卻重要的差別:釣魚攻擊需要操縱用戶,讓用戶親自從瀏覽器提交一個(gè)請(qǐng)求;CSRF是用戶正常瀏覽頁(yè)面時(shí),迫使瀏覽器提交請(qǐng)求,攻擊者并沒有真正獲得瀏覽器的遠(yuǎn)程控制權(quán),但對(duì)用戶瀏覽器做了一些用戶注意不到的事情。我們可以看看以下代碼:

    〈iframe src=”http://web.site/frame/html”〉

    〈img src=”http://pictures.site/somecute”〉

    〈script src=”http://rsources.site/browser”〉

    這些都是自動(dòng)發(fā)出請(qǐng)求的元素類型,事實(shí)上,Web頁(yè)面包含數(shù)十甚至數(shù)百個(gè)在渲染頁(yè)面時(shí)需要獲取的資源,對(duì)于哪些域或哪些主機(jī)來(lái)加載這些資源(如圖片、樣式表單、JS代碼、HTML)并沒有限制,出于性能優(yōu)化方面的考慮,網(wǎng)站通常會(huì)把諸如圖片等靜態(tài)內(nèi)容放在內(nèi)容分發(fā)網(wǎng)絡(luò)上,其域名和訪問者在瀏覽器導(dǎo)航欄中看到的域名完全不同。

    1.3 CSRF攻擊的方法

    1.3.1 標(biāo)簽欺騙

    (1)Image欺騙

    首先,攻擊者將數(shù)個(gè)〈img〉標(biāo)簽布置在盡可能多的網(wǎng)站中,標(biāo)簽的src屬性包含了一個(gè)可疑的鏈接,在耐心的等待后,成功將被攻擊者誘騙到了一個(gè)包含著上述〈img〉標(biāo)簽的網(wǎng)站。同時(shí),攻擊者可以使用CSS屬性隱藏頁(yè)面中的屬性,使被攻擊者無(wú)法看到它,即使被攻擊者很小心,也不會(huì)注意到這個(gè)被更改的image元素。

    (2)表單欺騙

    在進(jìn)行網(wǎng)站搜索時(shí),被攻擊者都會(huì)在某個(gè)表單字段中輸入搜索項(xiàng),點(diǎn)擊“搜索”,然后查看結(jié)果,這實(shí)際上是迫使被攻擊者的瀏覽器發(fā)出一個(gè)等效于提交搜索表單的請(qǐng)求,而且攻擊者將一個(gè)特定的搜索項(xiàng)預(yù)置到表單中,并迫使被攻擊者的瀏覽器提交它。因?yàn)楸韱文J(rèn)的method屬性是GET而不是POST之后,這更容易完成了。換句話說(shuō),搜索項(xiàng)是鏈接的查詢字符串的一部分。

    1.3.2 應(yīng)用程序觸發(fā)

    偽造的請(qǐng)求不僅僅需要散布于頁(yè)面中并等待WEB瀏覽器的訪問,很多嵌入了WEB內(nèi)容或能感知WEB的應(yīng)用程序可以直接向目標(biāo)網(wǎng)站發(fā)送請(qǐng)求,而不需要打開瀏覽器。諸如Microsoft office文檔、PDF文檔、FaLSH視頻等等很多程序都能生成HTTP請(qǐng)求。如果文檔或應(yīng)用程序使用操作系統(tǒng)默認(rèn)瀏覽器提交請(qǐng)求,那么它代表了一種向被攻擊者傳送偽造請(qǐng)求的有效攻擊。如果瀏覽器被用來(lái)發(fā)送請(qǐng)求,無(wú)論是作為嵌入式對(duì)象或是通過(guò)aPI調(diào)用方式,該請(qǐng)求都很有可能包括了用戶對(duì)目標(biāo)網(wǎng)站的安全上下文。作為用戶,需要將任何支持WEB的文檔和應(yīng)用程序都看作是WEB瀏覽器的擴(kuò)展,但是它們可能與CSRF有關(guān)。

    CSRF中“跨站請(qǐng)求”僅僅描述了WEB瀏覽器正常的、預(yù)期的行為,“偽造”才是漏洞,而且不會(huì)觸發(fā)入侵檢測(cè)系統(tǒng)、WEB應(yīng)用程序防火墻或其他安全警告。也正因?yàn)槿绱?,這種攻擊很難被捕捉。

    2 部署防護(hù)措施

    跨站請(qǐng)求偽造的解決方案既涉及WEB應(yīng)用程序,也涉及WEB瀏覽器。如何對(duì)網(wǎng)站輸入進(jìn)行過(guò)濾,對(duì)HTML注入攻擊免疫,找到應(yīng)對(duì)措施,并且進(jìn)行部署,是我們對(duì)CSRF攻擊防疫的主要工作內(nèi)容,下面簡(jiǎn)單介紹幾種有效的CSRF防護(hù)措施。

    2.1 創(chuàng)建新的Origin請(qǐng)求標(biāo)頭

    HTTP標(biāo)頭和WEB安全具有復(fù)雜的關(guān)系,請(qǐng)求的標(biāo)頭很容易被篡改,從而成為跨站腳本攻擊、SQL注入攻擊、依賴于標(biāo)頭值攻擊等攻擊的一種途徑。為了抵御CSRF攻擊,創(chuàng)建新的Origin請(qǐng)求標(biāo)頭,是降低被攻擊風(fēng)險(xiǎn)的有效方法之一。

    Origin在初始化時(shí)包含協(xié)議、主機(jī)號(hào)、端口號(hào)等信息,建立在安全性較高的瀏覽器上,它的值由瀏覽器設(shè)置,不會(huì)被HTML、JavaScript或其他插件修改。

    支持HTML5的瀏覽器使用Origin標(biāo)頭來(lái)明確XMLHttpRequest對(duì)象發(fā)起的請(qǐng)求來(lái)自何處。

    Origin標(biāo)頭可以判斷是否信任來(lái)自不同域的請(qǐng)求。瀏覽器一般允許來(lái)自不同域的請(qǐng)求,但同源策略隔離了應(yīng)有的響應(yīng),不能跨域訪問資源。因此,當(dāng)內(nèi)容允許“跨域”或是在不同域之間共享時(shí),Origin標(biāo)頭的引入使得瀏覽器和網(wǎng)站能夠達(dá)成一致。

    CSRF攻擊的一個(gè)特性就是偽造請(qǐng)求從一個(gè)不同于目標(biāo)網(wǎng)站的域發(fā)起,以下就是一個(gè)針對(duì)“密碼重置”功能的CSRF攻擊:

    〈html〉〈body〉

    〈script〉

    Var xhr=new XMLHttpRequest();

    Xhr.open(“post”,”http://api.web.site/resetpassword”);

    Xhr.setrequestheader(“content-type,””application/x-www

    form-urlencoded”);

    Xhr.send(“notify=1&email=attacker@anon.email”);

    〈/script〉

    〈/body〉

    〈/html〉

    當(dāng)瀏覽器訪問鏈接的時(shí)候,在沒有用戶介入的情況下生成了一條XHR請(qǐng)求,在下面捕捉的數(shù)據(jù)包中,Origin的值是請(qǐng)求標(biāo)頭的一部分。

    POST http://api.web.site/resetpassword HTTP/1.1

    Host:web.site

    User-agent:mozilla/5.0 gecko/20100101 firefox/8.0.1

    Referer:http://trigger.site/csrf

    Content-length:34

    Content-type:text/plain;charset=utr-8

    Origin:http://trigger.site

    Notify=1&email=attacker@anon.email

    可以看到由于域http://trigger.site與http://api.web.site不一致,因此可以被當(dāng)作潛在的CSRF攻擊被忽略掉。

    2.2 分配偽隨機(jī)數(shù)令牌

    第一種防護(hù)措施是為認(rèn)證用戶分配一個(gè)臨時(shí)的偽隨機(jī)數(shù)令牌。令牌的值僅WEB應(yīng)用程序和用戶的WEB瀏覽器知道。當(dāng)WEB應(yīng)用程序接收到請(qǐng)求時(shí),首先驗(yàn)證令牌的值是否正確。如果值和用戶當(dāng)前會(huì)話預(yù)期的值不符,那么請(qǐng)求就會(huì)被拒絕。

    〈form〉

    〈input type=hidden name=” csrf” value=”

    87ad89sdf78adf8sdf888sdf887”〉

    〈/form〉

    這種令牌必須是短暫而且不可預(yù)測(cè)的,對(duì)于每個(gè)敏感的狀態(tài)轉(zhuǎn)換,都應(yīng)該更新令牌,目標(biāo)是將特定動(dòng)作聯(lián)系到特定的用戶。不可預(yù)測(cè)的令牌能夠阻止攻擊者偽造請(qǐng)求,因?yàn)樗麄儾恢勒_的值。

    2.3 對(duì)cookie進(jìn)行鏡像

    Web應(yīng)用程序的會(huì)話cookie已經(jīng)使用了偽隨機(jī)數(shù)。無(wú)論是編程語(yǔ)言提供的或是自定義的會(huì)話,都包含秘密令牌作為必要的屬性,這樣,cookie的值就是保護(hù)表單很理想的備選方案。同時(shí)還減輕了應(yīng)用程序?yàn)槊總€(gè)請(qǐng)求記錄附加值的壓力,應(yīng)用程序只需要比較用戶的cookie值和表單提交的令牌值。這種應(yīng)對(duì)措施是在隱藏的表單字段中放置了會(huì)話cookie的一份拷貝,服務(wù)器只需要簡(jiǎn)單地驗(yàn)證請(qǐng)求會(huì)話的cookie,對(duì)比表單提供的值,兩者是否匹配。這樣的話,攻擊者不得不破解會(huì)話cookie,來(lái)創(chuàng)建有效的令牌。但是同源策略阻止某一個(gè)“域”的網(wǎng)站讀取其他域的cookie,不能訪問cookie值,攻擊者就無(wú)法偽造合法的請(qǐng)求。

    2.4 改變?yōu)g覽習(xí)慣

    其實(shí),有一種非常簡(jiǎn)單的CSRF防御手段:改變?yōu)g覽習(xí)慣。如每次僅瀏覽一個(gè)網(wǎng)站,不使用多個(gè)瀏覽器窗口或是多個(gè)標(biāo)簽頁(yè);當(dāng)結(jié)束對(duì)某個(gè)網(wǎng)站的訪問時(shí),使用其注銷功能而不是簡(jiǎn)單地關(guān)掉瀏覽器或是跳轉(zhuǎn)到下一個(gè)網(wǎng)站;不使用任何網(wǎng)站提供的“收藏我”或是其他自動(dòng)登錄特性。這些或許是有效的防御措施,但這樣的習(xí)慣會(huì)給我們帶來(lái)許多不便與不適。

    3 結(jié)束語(yǔ)

    CSRF的出現(xiàn)既存在于HTTP本身,也存在于瀏覽器解釋HTML的方式,現(xiàn)在aPI的發(fā)展導(dǎo)致了CSRF更容易被攻擊;CSRF攻擊很難被檢測(cè),因?yàn)樗鼈儽瓤缯灸_本攻擊或SQL注入攻擊更具危害性,只要攻擊者能從中獲取相應(yīng)的利益,這種威脅就會(huì)長(zhǎng)期存在。這就需要我們工作中不斷去探索,努力去研究應(yīng)對(duì)措施,把CSRF危害程度降到最低。

    [1]鄧吉,柳靖著.黑客攻防實(shí)戰(zhàn)詳解(第一版)[M].北京:電子工業(yè)出版社,2012.

    [2]Stallings,w.網(wǎng)絡(luò)安全基礎(chǔ)應(yīng)用與標(biāo)準(zhǔn)(第一版)[M].北京:清華大學(xué)出版社,2007.

    [3]Kevin D.Mitnick;William L.Simon.入侵的藝術(shù)(第二版)[M].北京:清華大學(xué)出版社,2009.

    [4]肖遙.網(wǎng)站入侵與腳本攻防修煉(第二版)[M].北京:電子工業(yè)出版社,2009.

    [5]吳灝.網(wǎng)絡(luò)攻防技術(shù)(第一版)[M].北京:機(jī)械工業(yè)出版社,2009.

    The Principle of CSRF and Protective Measures

    Yang Jiaying
    (Guangdong Trade Vocational Technical School,Guangzhou 510507,Guangdong)

    CSRF relies on HTTP stateless request,uses HTML to force the attracted browser to submit the request,so as to achieve the attack purpose.CSRF is hard to be found and has great harm.This paper deeply studies the principle of CSRF and the protective measures,strives to minimize the CSRF damage.

    Cross-Site Request Forgery;catch;cheating;protection;attack

    TP393.08

    a

    1008-6609(2016)03-0081-03

    楊家,,男,廣東湛江人,大學(xué)本科,講師,研究方向:網(wǎng)頁(yè)美工設(shè)計(jì),網(wǎng)頁(yè)制作,網(wǎng)站分析,計(jì)算機(jī)網(wǎng)絡(luò)管理與工程設(shè)計(jì)。

    猜你喜歡
    令牌表單攻擊者
    稱金塊
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    電子表單系統(tǒng)應(yīng)用分析
    華東科技(2021年9期)2021-09-23 02:15:24
    基于路由和QoS令牌桶的集中式限速網(wǎng)關(guān)
    動(dòng)態(tài)令牌分配的TCSN多級(jí)令牌桶流量監(jiān)管算法
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    淺談網(wǎng)頁(yè)制作中表單的教學(xué)
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于Infopath實(shí)現(xiàn)WEB動(dòng)態(tài)表單的研究
    電子世界(2012年24期)2012-12-17 10:49:06
    動(dòng)態(tài)表單技術(shù)在教學(xué)管理中的應(yīng)用*
    国产精品日韩av在线免费观看 | 亚洲第一av免费看| 精品不卡国产一区二区三区| 欧美国产日韩亚洲一区| 精品午夜福利视频在线观看一区| 国产精品秋霞免费鲁丝片| 国产熟女午夜一区二区三区| 男人的好看免费观看在线视频 | 少妇粗大呻吟视频| 男人舔女人的私密视频| 成人av一区二区三区在线看| 亚洲五月色婷婷综合| 亚洲欧美激情在线| 国产99白浆流出| 亚洲伊人色综图| 人人妻,人人澡人人爽秒播| АⅤ资源中文在线天堂| 在线观看免费午夜福利视频| 一区二区三区国产精品乱码| 国产男靠女视频免费网站| 久久香蕉国产精品| 无人区码免费观看不卡| 91九色精品人成在线观看| 日韩免费av在线播放| 天堂动漫精品| 国产色视频综合| 黄色丝袜av网址大全| 搞女人的毛片| 亚洲国产看品久久| av超薄肉色丝袜交足视频| 欧美成人免费av一区二区三区| 国产成+人综合+亚洲专区| 波多野结衣高清无吗| 国产精品九九99| 69精品国产乱码久久久| 最近最新中文字幕大全电影3 | 亚洲精品国产区一区二| 午夜免费观看网址| 禁无遮挡网站| 免费观看精品视频网站| 亚洲精品中文字幕在线视频| 成人三级黄色视频| 国产精品免费视频内射| 亚洲最大成人中文| 两性午夜刺激爽爽歪歪视频在线观看 | 国产av又大| 黄频高清免费视频| 免费高清在线观看日韩| 亚洲无线在线观看| 国产一区二区三区在线臀色熟女| 长腿黑丝高跟| 国产欧美日韩精品亚洲av| 亚洲精品国产精品久久久不卡| 大型av网站在线播放| 无人区码免费观看不卡| 精品第一国产精品| 欧美绝顶高潮抽搐喷水| 国产精品一区二区免费欧美| 伦理电影免费视频| 色尼玛亚洲综合影院| 午夜久久久久精精品| 精品高清国产在线一区| 成年版毛片免费区| 好看av亚洲va欧美ⅴa在| 一二三四在线观看免费中文在| 一级a爱片免费观看的视频| 午夜福利免费观看在线| 久久久久国内视频| 黄色片一级片一级黄色片| 91大片在线观看| 人妻久久中文字幕网| 国产精品永久免费网站| 看免费av毛片| 人妻丰满熟妇av一区二区三区| 91大片在线观看| 久久人人爽av亚洲精品天堂| 黄色毛片三级朝国网站| 亚洲一区二区三区不卡视频| 国语自产精品视频在线第100页| 精品不卡国产一区二区三区| 91字幕亚洲| 亚洲欧美日韩无卡精品| 午夜福利一区二区在线看| 国产免费av片在线观看野外av| 免费高清视频大片| 成人免费观看视频高清| 黄频高清免费视频| 18禁裸乳无遮挡免费网站照片 | 免费高清视频大片| 搡老妇女老女人老熟妇| 禁无遮挡网站| 男男h啪啪无遮挡| 99国产极品粉嫩在线观看| 叶爱在线成人免费视频播放| 国内久久婷婷六月综合欲色啪| 777久久人妻少妇嫩草av网站| 国产不卡一卡二| 国产精品自产拍在线观看55亚洲| 精品久久久久久成人av| 麻豆成人av在线观看| 国产又爽黄色视频| 欧美成狂野欧美在线观看| 国产日韩一区二区三区精品不卡| 美国免费a级毛片| 免费在线观看视频国产中文字幕亚洲| 亚洲国产高清在线一区二区三 | 操出白浆在线播放| 国产精品精品国产色婷婷| 99国产精品一区二区蜜桃av| 亚洲五月婷婷丁香| 18禁黄网站禁片午夜丰满| 可以免费在线观看a视频的电影网站| 啦啦啦观看免费观看视频高清 | 亚洲成av片中文字幕在线观看| 免费久久久久久久精品成人欧美视频| 色播在线永久视频| 国产精品亚洲一级av第二区| 男女午夜视频在线观看| 视频区欧美日本亚洲| 1024视频免费在线观看| 多毛熟女@视频| 亚洲最大成人中文| 成人三级黄色视频| 国产三级黄色录像| 欧美日韩福利视频一区二区| 国产精品一区二区在线不卡| 欧美日韩瑟瑟在线播放| 亚洲伊人色综图| 国产午夜精品久久久久久| 午夜免费激情av| www.熟女人妻精品国产| 少妇熟女aⅴ在线视频| 国产av在哪里看| 成人免费观看视频高清| a级毛片在线看网站| 欧美日韩亚洲国产一区二区在线观看| 熟妇人妻久久中文字幕3abv| 自线自在国产av| 一二三四社区在线视频社区8| 免费女性裸体啪啪无遮挡网站| 三级毛片av免费| 国产99久久九九免费精品| 亚洲人成网站在线播放欧美日韩| 国产又色又爽无遮挡免费看| 亚洲欧美一区二区三区黑人| 夜夜夜夜夜久久久久| 国产1区2区3区精品| 999精品在线视频| 嫩草影视91久久| 亚洲视频免费观看视频| cao死你这个sao货| 成熟少妇高潮喷水视频| 久久精品国产综合久久久| 欧美日韩黄片免| 在线免费观看的www视频| 天天添夜夜摸| 波多野结衣一区麻豆| 午夜成年电影在线免费观看| 手机成人av网站| 亚洲自拍偷在线| 国产成人精品无人区| 成年女人毛片免费观看观看9| 亚洲精品av麻豆狂野| 身体一侧抽搐| 精品乱码久久久久久99久播| 欧美日韩中文字幕国产精品一区二区三区 | 天堂动漫精品| 欧美在线一区亚洲| 热99re8久久精品国产| 久久影院123| 韩国av一区二区三区四区| 999久久久精品免费观看国产| 国产高清激情床上av| 欧美黄色片欧美黄色片| 亚洲精品中文字幕一二三四区| 国产成人av教育| 精品国内亚洲2022精品成人| 亚洲五月色婷婷综合| 久久狼人影院| 亚洲性夜色夜夜综合| 午夜精品久久久久久毛片777| 91老司机精品| 波多野结衣高清无吗| 一个人观看的视频www高清免费观看 | 亚洲精品一卡2卡三卡4卡5卡| 免费高清视频大片| 国产成人欧美在线观看| 国产亚洲精品久久久久久毛片| 久久精品人人爽人人爽视色| 老司机福利观看| 色哟哟哟哟哟哟| 欧美激情高清一区二区三区| 高清在线国产一区| 日韩精品青青久久久久久| 高清黄色对白视频在线免费看| 国产在线精品亚洲第一网站| 人人妻人人澡欧美一区二区 | 日本免费一区二区三区高清不卡 | 国产一区二区三区视频了| 丝袜美腿诱惑在线| 正在播放国产对白刺激| 好男人电影高清在线观看| 久久中文字幕一级| 精品第一国产精品| 男女午夜视频在线观看| 99riav亚洲国产免费| 精品卡一卡二卡四卡免费| 日韩欧美一区视频在线观看| 午夜精品久久久久久毛片777| 欧美激情久久久久久爽电影 | 超碰成人久久| 日本精品一区二区三区蜜桃| 久久久久久亚洲精品国产蜜桃av| 中文亚洲av片在线观看爽| 90打野战视频偷拍视频| 丰满人妻熟妇乱又伦精品不卡| 嫩草影视91久久| 午夜福利在线观看吧| 色综合婷婷激情| 亚洲激情在线av| av片东京热男人的天堂| 国产视频一区二区在线看| 亚洲av电影在线进入| 亚洲欧洲精品一区二区精品久久久| 午夜福利高清视频| 夜夜爽天天搞| 久久国产亚洲av麻豆专区| 精品人妻在线不人妻| av福利片在线| 国产精品1区2区在线观看.| 亚洲无线在线观看| 天堂动漫精品| 国产亚洲欧美98| 日韩中文字幕欧美一区二区| av在线天堂中文字幕| av天堂久久9| 午夜福利18| 给我免费播放毛片高清在线观看| 少妇熟女aⅴ在线视频| 国产一区二区在线av高清观看| 亚洲精品国产一区二区精华液| 亚洲精品国产区一区二| 国产成人精品久久二区二区91| 中文字幕av电影在线播放| 午夜福利一区二区在线看| av片东京热男人的天堂| 国产午夜福利久久久久久| 亚洲av第一区精品v没综合| 99精品在免费线老司机午夜| 午夜a级毛片| 久久这里只有精品19| 成人特级黄色片久久久久久久| 日本免费a在线| 啦啦啦观看免费观看视频高清 | 国产激情欧美一区二区| 亚洲精品久久成人aⅴ小说| 三级毛片av免费| 日韩中文字幕欧美一区二区| 亚洲欧美一区二区三区黑人| 麻豆一二三区av精品| 色综合亚洲欧美另类图片| 久久久久久亚洲精品国产蜜桃av| 丝袜在线中文字幕| 国产精品 国内视频| 久久 成人 亚洲| 91麻豆精品激情在线观看国产| 在线av久久热| 丝袜在线中文字幕| 午夜福利在线观看吧| 中文字幕精品免费在线观看视频| АⅤ资源中文在线天堂| 久久久久精品国产欧美久久久| 午夜福利18| 99精品久久久久人妻精品| 精品少妇一区二区三区视频日本电影| 99国产综合亚洲精品| 欧美一级a爱片免费观看看 | 国产成人系列免费观看| 女警被强在线播放| 中文亚洲av片在线观看爽| 99国产精品一区二区蜜桃av| 亚洲国产日韩欧美精品在线观看 | 三级毛片av免费| 精品一区二区三区视频在线观看免费| 日韩av在线大香蕉| 国产亚洲精品综合一区在线观看 | 丰满的人妻完整版| 国产成人欧美在线观看| 好男人电影高清在线观看| 青草久久国产| 欧美激情久久久久久爽电影 | 麻豆成人av在线观看| 亚洲精品中文字幕一二三四区| 亚洲av成人一区二区三| 亚洲精品美女久久久久99蜜臀| 亚洲国产中文字幕在线视频| 精品久久久久久,| 国产成人一区二区三区免费视频网站| 久久精品91蜜桃| 国产精品 国内视频| 两性午夜刺激爽爽歪歪视频在线观看 | 天天躁夜夜躁狠狠躁躁| 大香蕉久久成人网| av免费在线观看网站| 免费女性裸体啪啪无遮挡网站| 中文字幕高清在线视频| 亚洲av成人av| 久久影院123| 婷婷六月久久综合丁香| 欧美一级毛片孕妇| 亚洲少妇的诱惑av| 欧美日韩福利视频一区二区| 妹子高潮喷水视频| 一级,二级,三级黄色视频| 色婷婷久久久亚洲欧美| 叶爱在线成人免费视频播放| 久久久久久久久中文| 在线天堂中文资源库| 国产精品一区二区在线不卡| 国产高清激情床上av| 久久久国产成人精品二区| 国产高清视频在线播放一区| 两性夫妻黄色片| 757午夜福利合集在线观看| 黑丝袜美女国产一区| 亚洲天堂国产精品一区在线| 精品人妻在线不人妻| 成人三级做爰电影| 最好的美女福利视频网| 日本一区二区免费在线视频| 丝袜在线中文字幕| 久久性视频一级片| 亚洲欧美激情在线| 国产精品久久视频播放| 精品福利观看| cao死你这个sao货| 欧美日韩瑟瑟在线播放| 性色av乱码一区二区三区2| 在线观看舔阴道视频| 琪琪午夜伦伦电影理论片6080| 国产99久久九九免费精品| 岛国视频午夜一区免费看| 欧美大码av| 国产免费av片在线观看野外av| 国产激情久久老熟女| 国产精品久久久av美女十八| 桃色一区二区三区在线观看| 国产男靠女视频免费网站| x7x7x7水蜜桃| 天天躁夜夜躁狠狠躁躁| 亚洲精品美女久久av网站| 亚洲一区高清亚洲精品| 欧美+亚洲+日韩+国产| 日本一区二区免费在线视频| 国产欧美日韩一区二区三区在线| 亚洲色图 男人天堂 中文字幕| 日本黄色视频三级网站网址| 国产精品久久视频播放| 久久国产精品影院| 麻豆av在线久日| 一级a爱视频在线免费观看| 免费人成视频x8x8入口观看| 手机成人av网站| 日韩av在线大香蕉| 久久久久国产精品人妻aⅴ院| 香蕉丝袜av| 成人永久免费在线观看视频| 亚洲九九香蕉| 亚洲一区二区三区不卡视频| 制服丝袜大香蕉在线| 欧美乱码精品一区二区三区| 国产精品爽爽va在线观看网站 | 变态另类成人亚洲欧美熟女 | 男人舔女人的私密视频| 女警被强在线播放| 日韩精品青青久久久久久| 国产麻豆69| 日本免费一区二区三区高清不卡 | 男人舔女人下体高潮全视频| 国产精品久久电影中文字幕| 午夜a级毛片| 国产精品 欧美亚洲| 婷婷六月久久综合丁香| 亚洲精品国产色婷婷电影| 国产欧美日韩一区二区三| www.熟女人妻精品国产| 久久精品国产清高在天天线| 最近最新中文字幕大全电影3 | 久久中文字幕人妻熟女| 欧美乱码精品一区二区三区| 欧美日韩乱码在线| 岛国在线观看网站| 欧美在线一区亚洲| 亚洲专区国产一区二区| 亚洲精品中文字幕一二三四区| 亚洲va日本ⅴa欧美va伊人久久| 日本a在线网址| 欧美国产精品va在线观看不卡| 国产高清有码在线观看视频 | 精品午夜福利视频在线观看一区| 丁香欧美五月| 亚洲国产中文字幕在线视频| 两个人免费观看高清视频| 欧美日韩亚洲国产一区二区在线观看| 一区二区日韩欧美中文字幕| svipshipincom国产片| 婷婷精品国产亚洲av在线| 一区二区三区精品91| 不卡一级毛片| 久久久久国内视频| 不卡av一区二区三区| 亚洲性夜色夜夜综合| 日韩国内少妇激情av| 啪啪无遮挡十八禁网站| 在线观看66精品国产| 国产精华一区二区三区| 一区二区三区高清视频在线| 国内精品久久久久久久电影| 久久人人精品亚洲av| 精品日产1卡2卡| avwww免费| 亚洲欧洲精品一区二区精品久久久| 亚洲av美国av| 亚洲精品av麻豆狂野| 亚洲狠狠婷婷综合久久图片| 两性午夜刺激爽爽歪歪视频在线观看 | 99re在线观看精品视频| 国产激情久久老熟女| 国产91精品成人一区二区三区| 我的亚洲天堂| 久久久久久国产a免费观看| netflix在线观看网站| 精品免费久久久久久久清纯| netflix在线观看网站| 中文字幕人妻丝袜一区二区| 亚洲国产欧美网| 51午夜福利影视在线观看| 老熟妇乱子伦视频在线观看| 亚洲成av人片免费观看| 亚洲伊人色综图| 精品欧美一区二区三区在线| 亚洲成人国产一区在线观看| 麻豆一二三区av精品| 少妇裸体淫交视频免费看高清 | www.熟女人妻精品国产| 欧美日本中文国产一区发布| 好看av亚洲va欧美ⅴa在| cao死你这个sao货| 亚洲 欧美 日韩 在线 免费| 国产成人av教育| 97人妻精品一区二区三区麻豆 | 国产成人免费无遮挡视频| 亚洲精品粉嫩美女一区| 超碰成人久久| 亚洲五月婷婷丁香| 亚洲伊人色综图| 成人亚洲精品av一区二区| 免费av毛片视频| 欧美一级a爱片免费观看看 | 亚洲精品国产区一区二| 午夜精品在线福利| 多毛熟女@视频| 久久国产精品影院| 涩涩av久久男人的天堂| 精品久久蜜臀av无| 亚洲片人在线观看| 在线观看日韩欧美| 国产成人欧美| 久99久视频精品免费| 丝袜美足系列| 久久亚洲精品不卡| 国产精品美女特级片免费视频播放器 | 不卡av一区二区三区| 国产精品av久久久久免费| 精品国产国语对白av| 久久中文字幕人妻熟女| 国产伦一二天堂av在线观看| 俄罗斯特黄特色一大片| 国产亚洲精品av在线| 极品教师在线免费播放| 真人做人爱边吃奶动态| 日本精品一区二区三区蜜桃| 精品一区二区三区av网在线观看| 国产主播在线观看一区二区| 成人三级做爰电影| 亚洲国产精品sss在线观看| 国产区一区二久久| av天堂在线播放| 国内精品久久久久久久电影| 波多野结衣高清无吗| 久久久精品国产亚洲av高清涩受| 嫩草影视91久久| 国产精品秋霞免费鲁丝片| 欧美+亚洲+日韩+国产| 非洲黑人性xxxx精品又粗又长| 男人舔女人的私密视频| 国产精品美女特级片免费视频播放器 | 乱人伦中国视频| 久久久精品国产亚洲av高清涩受| 97碰自拍视频| 操美女的视频在线观看| 男女午夜视频在线观看| 十分钟在线观看高清视频www| 久久人人97超碰香蕉20202| 国产国语露脸激情在线看| 伊人久久大香线蕉亚洲五| 非洲黑人性xxxx精品又粗又长| 日韩欧美国产一区二区入口| 亚洲人成伊人成综合网2020| 黑人巨大精品欧美一区二区蜜桃| 国内精品久久久久久久电影| 91成人精品电影| 97超级碰碰碰精品色视频在线观看| 91成人精品电影| 欧美一级毛片孕妇| 美女大奶头视频| 国产人伦9x9x在线观看| 亚洲狠狠婷婷综合久久图片| 一级a爱视频在线免费观看| 18禁黄网站禁片午夜丰满| 午夜a级毛片| 中文字幕av电影在线播放| 男女下面插进去视频免费观看| 黄色 视频免费看| 91麻豆av在线| 免费高清视频大片| 日韩精品中文字幕看吧| 在线观看免费午夜福利视频| 国产主播在线观看一区二区| 一区二区三区国产精品乱码| 18美女黄网站色大片免费观看| 国产精品久久久久久亚洲av鲁大| 正在播放国产对白刺激| 极品教师在线免费播放| 亚洲 欧美 日韩 在线 免费| 国产成人欧美在线观看| 十八禁网站免费在线| 亚洲最大成人中文| 别揉我奶头~嗯~啊~动态视频| 国产真人三级小视频在线观看| 一级毛片女人18水好多| 亚洲七黄色美女视频| 亚洲成人久久性| 午夜福利成人在线免费观看| 亚洲中文av在线| 一二三四在线观看免费中文在| 国产麻豆69| 1024香蕉在线观看| 欧美乱色亚洲激情| 好男人在线观看高清免费视频 | 丝袜美腿诱惑在线| 精品一区二区三区视频在线观看免费| 欧美一级毛片孕妇| 久久香蕉国产精品| 少妇 在线观看| 性少妇av在线| 美女高潮喷水抽搐中文字幕| 搞女人的毛片| 99精品久久久久人妻精品| 亚洲片人在线观看| 国产亚洲精品综合一区在线观看 | 别揉我奶头~嗯~啊~动态视频| 国产又爽黄色视频| 久久国产亚洲av麻豆专区| 日本 欧美在线| 国产av在哪里看| 黄片播放在线免费| 男女下面插进去视频免费观看| 亚洲专区中文字幕在线| 亚洲欧洲精品一区二区精品久久久| 久久中文字幕人妻熟女| 国产一区二区三区视频了| 成熟少妇高潮喷水视频| 视频区欧美日本亚洲| 一边摸一边做爽爽视频免费| www国产在线视频色| 黄色视频不卡| 国产精品99久久99久久久不卡| aaaaa片日本免费| 1024香蕉在线观看| 精品久久久精品久久久| 国产色视频综合| 日韩 欧美 亚洲 中文字幕| 男男h啪啪无遮挡| 嫁个100分男人电影在线观看| 欧美av亚洲av综合av国产av| 一级毛片精品| 欧美成人一区二区免费高清观看 | 成人亚洲精品av一区二区| 视频区欧美日本亚洲| 亚洲三区欧美一区| 精品日产1卡2卡| 国产精品爽爽va在线观看网站 | 色在线成人网| 国产精品电影一区二区三区| 性色av乱码一区二区三区2| 精品少妇一区二区三区视频日本电影| 久久香蕉激情| av天堂久久9| 人人妻,人人澡人人爽秒播| 久久久久久亚洲精品国产蜜桃av| 中文字幕人成人乱码亚洲影| 欧美中文综合在线视频| 深夜精品福利| 精品国产乱子伦一区二区三区| 国产一区二区三区综合在线观看| 男男h啪啪无遮挡| 性色av乱码一区二区三区2| 少妇 在线观看| 一级作爱视频免费观看| 国产男靠女视频免费网站| 国产精品 欧美亚洲| 在线天堂中文资源库| 一本大道久久a久久精品| www.www免费av|