• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Java反序列化漏洞探析及其修復(fù)方法研究

    2016-11-07 07:25:37徐江珮蔡攸敏
    湖北電力 2016年11期
    關(guān)鍵詞:序列化漏洞應(yīng)用程序

    徐江珮,王 捷,蔡攸敏,劉 暢

    (國網(wǎng)湖北省電力公司電力科學(xué)研究院,湖北 武漢 430077)

    Java反序列化漏洞探析及其修復(fù)方法研究

    徐江珮,王 捷,蔡攸敏,劉 暢

    (國網(wǎng)湖北省電力公司電力科學(xué)研究院,湖北 武漢 430077)

    為避免利用Java反序列化漏洞影響企業(yè)核心業(yè)務(wù)、產(chǎn)生重大信息安全事件,詳細介紹了Java反序列化漏洞的背景、原理、漏洞利用方法及工具,通過一個具體實例給出利用該漏洞進行服務(wù)器主機系統(tǒng)提權(quán)的詳細步驟,并提出了多種漏洞修復(fù)方法。

    Java反序列化漏洞;漏洞利用;信息安全

    0 引言

    Java反序列化漏洞是2015年11月初曝出的一種新型信息安全高危漏洞,存在于Apache Commons Collections等Java公共庫中,其廣泛影響各種基于Java編寫的應(yīng)用程序,被稱為2015年最被低估、具有巨大破壞力的信息安全漏洞之一。通過利用WebLogic、WebSphere、JBoss、Jenkins、OpenNMS等主流中間件和框架的Java反序列化漏洞,攻擊者可以很容易地實現(xiàn)遠程任意代碼執(zhí)行,進而奪取Web服務(wù)器的完全控制權(quán)限,實施各種高危入侵行為。重視并研究Java反序列化漏洞原理、漏洞利用工具和方法,針對該漏洞提出有效可行的修復(fù)方案,對保障電網(wǎng)信息系統(tǒng)的正常穩(wěn)定運行具有重大現(xiàn)實意義。

    1 Java反序列化漏洞概述

    1.1 漏洞背景

    2015年1月28日,國外兩位信息安全研究人員在AppSecCali 2015大會上指出Java反序列化漏洞可以利用常用Java庫Apache Common Collections實現(xiàn)遠程任意代碼執(zhí)行,并提供對應(yīng)漏洞利用工具,但當時并未引起廣泛重視。

    直到2015年11月6日,國外FoxGlove Security安全團隊的一名成員在其一篇文章中詳細介紹了如何利用Java反序列化漏洞攻擊最新版本的WebLogic、WebSphere、JBoss、Jenkins、OpenNMS等主流的基于Ja?va架構(gòu)的中間件和框架,實現(xiàn)遠程任意代碼執(zhí)行、獲取網(wǎng)站服務(wù)器控制權(quán)等嚴重危害行為,該漏洞才引起了安全業(yè)界的廣泛關(guān)注。此后,國內(nèi)外許多知名企業(yè)、公司不斷被曝出因Java反序列化漏洞被獲得Web服務(wù)器控制權(quán)限的重大信息安全事件,使該漏洞一躍成為2015年信息安全領(lǐng)域最熱門話題之一。

    2015年11月16日,國家信息安全漏洞共享平臺(CNVD)收錄Java反序列化漏洞,將其正式命名為Apache Commons Components Invoker Transformer反序列化任意代碼執(zhí)行漏洞,漏洞編號為CNVD-2015-07556,漏洞綜合評級為高危。

    1.2 漏洞產(chǎn)生原理

    Java是一種可以撰寫跨平臺應(yīng)用程序的面向?qū)ο蟪绦蛟O(shè)計語言,具有卓越的通用性、高效性、平臺移植性和安全性,廣泛應(yīng)用于PC、數(shù)據(jù)中心、游戲控制臺、科學(xué)超級計算機、移動設(shè)備和互聯(lián)網(wǎng)中。在最新的編程語言排行榜中,Java仍然高居首位,在所有編程語言中占有最高的使用率(20.5%)[1]。在當今全球云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)和移動應(yīng)用產(chǎn)業(yè)快速發(fā)展的環(huán)境下,不斷更新升級的Java技術(shù)展現(xiàn)了卓越的競爭力和愈加廣闊的應(yīng)用前景。

    在Java中,序列化是指將對象轉(zhuǎn)換成字節(jié)流,以便于存儲在內(nèi)存、文件、數(shù)據(jù)庫中或者在網(wǎng)絡(luò)上進行傳送,該處理由ObjectOutputStream類的writeObject()方法實現(xiàn);反序列化是序列化的逆過程,將字節(jié)流還原成Java對象,該處理由ObjectInputStream類的readObject()方法實現(xiàn)[2]。圖1顯示了Java對象從序列化到反序列化的完整處理流程。

    圖1 Java序列化和反序列化示意圖Fig.1 Diagram of Java serialization and deserialization

    Java序列化及反序列化處理在基于Java架構(gòu)的Web應(yīng)用中具有尤為重要的作用。位于網(wǎng)絡(luò)兩端、彼此不共享內(nèi)存信息的兩個Web應(yīng)用在進行遠程通信時,無論相互間發(fā)送何種類型的數(shù)據(jù),在網(wǎng)絡(luò)中實際上都是以二進制序列的形式傳輸?shù)?。為此,發(fā)送方就必須將要發(fā)送的Java對象序列化為字節(jié)流,接收方則需要將字節(jié)流再反序列化還原得到Java對象,才能實現(xiàn)正常通信。

    只要Java應(yīng)用允許對用戶輸入的不可信數(shù)據(jù)進行反序列化處理,那么攻擊者就可以通過構(gòu)造惡意輸入來使反序列產(chǎn)生非預(yù)期的Java對象,在產(chǎn)生過程中就可能帶來任意代碼執(zhí)行問題,這就是Java反序列化漏洞的產(chǎn)生原理。其根源在于:

    (1)ObjectInputStream類在進行反序列化操作時,不會調(diào)用構(gòu)造函數(shù)對生成對象的類型進行任何校驗;

    (2)CommonsCollections組件中對于集合的操作存在可以進行反射調(diào)用的方法。

    正因為Java反序列化漏洞是因Java自身設(shè)計缺陷所致,所以才廣泛存在于各種基于Java開發(fā)的應(yīng)用中。只要Java應(yīng)用的Class Path包含Apache Com?mons Collections的jar包,無論源碼是否使用了Apache Commons Collections中的類,都有可能導(dǎo)致遠程代碼執(zhí)行。

    2 漏洞利用方法及工具

    基于Java反序列化漏洞的原理,要利用該漏洞,首先需要在目標Java應(yīng)用中找到一個接受外部輸入的序列化對象的反序列化接收點??梢酝ㄟ^兩種方式尋找:

    (1)對應(yīng)用源碼中關(guān)于調(diào)用反序列化函數(shù)的部分進行審計;

    (2)對應(yīng)用交互流量進行抓包,查看是否包含以“ac ed 00 05”標記開頭的序列化數(shù)據(jù)。成功找到接收點后,再檢查目標應(yīng)用的Class Path中是否包含Apache Commons Collections庫,如果包含,就可以使用Java反序列化漏洞利用工具生成反序列化pay?load,通過傳入對象方式進行注入,觸發(fā)ObjectInput?Stream的反序列化操作,并通過反射調(diào)用Runtime.getRunTime.exec,實現(xiàn)對漏洞的利用。

    目前幾款常見的Java反序列化漏洞利用工具如表1所示。

    表1 Java反序列化漏洞利用工具Tab.1 Tools of Java deserialization vulnerability exploitation

    ysoserial是由國外人員開發(fā)的最早的Java反序列化漏洞利用工具,運行于命令行窗口;WebLog?ic_EXP是專門針對WebLogic開發(fā)的Java反序列化漏洞利用工具。該工具具有圖形化使用界面,支持本地命令執(zhí)行并回顯,連接目標主機后可通過文件上傳、執(zhí)行CMD語句等方式驗證目標服務(wù)器Web?Logic是否存在Java反序列化漏洞;JBOSS_EXP是專用于JBoss的Java反序列化漏洞利用工具;Java反序列化終極測試工具是集成了JBoss、WebLogic和WebSphere的反序列化漏洞利用工具,支持純內(nèi)網(wǎng)環(huán)境檢測、https數(shù)據(jù)傳輸、文件目錄列表等功能。上述四款工具是目前使用較為普遍的Java反序列化漏洞利用工具。

    3 利用漏洞獲取系統(tǒng)權(quán)限實例

    Weblogic在國內(nèi)的應(yīng)用范圍比較廣,支撐著很多企業(yè)的核心業(yè)務(wù),以下通過一個實例介紹如何探測存在Java反序列化漏洞的WebLogic服務(wù)器,進而利用漏洞獲取服務(wù)器主機系統(tǒng)控制權(quán)限的方法步驟。利用漏洞獲取系統(tǒng)權(quán)限的主要流程如圖2所示。

    圖2 利用漏洞獲取系統(tǒng)權(quán)限流程圖Fig.2 Flow chart of acquiring the privilege of system by vulnerability exploitation

    以圖2為依據(jù),給出主要步驟的詳細描述如下。

    (1)端口掃描

    選擇功能強大的“啊D網(wǎng)絡(luò)工具包”端口掃描工具進行掃描。設(shè)置一段IP地址范圍,端口設(shè)置為WebLogic默認端口7001,如圖3所示。

    圖3 端口掃描Fig.3 Port scanning

    (2)連接測試

    對上一步掃描發(fā)現(xiàn)的所有開放7001端口的IP列表,利用WebLogic_EXP工具逐一驗證是否可連接。經(jīng)過大量手工測試,發(fā)現(xiàn)某一IP的WebLogic服務(wù)器可成功連接,如圖4所示。

    圖4 利用WebLogic_EXP成功連接WebLogic服務(wù)器Fig.4 Successfully connect to WebLogic server by using WebLogic_EXP

    (3)添加用戶

    第一步,在CMD欄輸入“whoami”并點擊Execute執(zhí)行;

    第二步,運行“net localgroup administrators”查看管理員組;

    第三步,運行“net user test test/add”添加一個賬戶名和密碼均為“test”的用戶;

    第四步,再運行“net localgroup administrators test/add”將該用戶加入到管理員組中;

    第五步,再次運行“net localgroup administrators”可見管理員組列表新增了“test”用戶。如圖5所示,表明操作系統(tǒng)用戶創(chuàng)建成功。

    圖5 利用WebLogic_EXP向WebLogic服務(wù)器主機成功添加用戶Fig.5 Successfully add a user to WebLogic server host by using WebLogic_EXP

    (4)遠程連接

    最后,利用上一步創(chuàng)建的test/test遠程連接某一地址實現(xiàn)成功登錄,如圖6所示??赏耆L問和控制該服務(wù)器中的任何文件,達到滲透目的。

    圖6 成功遠程登錄WebLogic服務(wù)器主機Fig.6 Successful remote login to WebLogic server host

    以上利用Java反序列化漏洞快速成功實現(xiàn)滲透的案例充分表明,該漏洞極易被利用,且能造成十分嚴重的后果。因此,凡是部署了基于Java的Web應(yīng)用的主機都應(yīng)警惕Java反序列化漏洞,并及時進行相應(yīng)的安全加固工作,以避免產(chǎn)生惡性信息安全事件。

    4 漏洞防范與修復(fù)

    對于自行開發(fā)的Java應(yīng)用程序,Java反序列化漏洞的防范需要開發(fā)者對Java語言進行安全性檢查與安全加固。隨著Java類庫的功能不斷更新、擴展,某個類只要實現(xiàn)了序列化接口,就有可能成為Java反序列化漏洞的載體。因此,針對漏洞成因,開發(fā)者應(yīng)著重關(guān)注軟件中用到的可序列化類,在反序列化操作之前進行安全性檢查,同時進行代碼安全加固,這樣可以簡單有效地提高安全性,有效降低漏洞爆發(fā)所造成的威脅程度。

    對于通用Java應(yīng)用程序,可針對主流中間件、框架的Java反序列化漏洞采取以下修復(fù)加固方法。

    (1)Apache Common Collections在3.2.2及以上版本中專門針對Java反序列化漏洞進行了安全處理,即對不安全的Java類的序列化支持增加開關(guān),并默認設(shè)置為關(guān)閉狀態(tài),因此使用官方提供的高版本commons-collections.jar替換Java應(yīng)用程序lib目錄的原有庫可規(guī)避漏洞風(fēng)險;

    (2)使用NibbleSecurity公司開發(fā)的修復(fù)補丁Se?rialKiller替換進行序列化操作的ObjectInputStream類。該方法為臨時解決方案,能快速封堵漏洞利用途徑,但對應(yīng)用產(chǎn)生的其他影響未知;

    (3)在不影響正常業(yè)務(wù)的前提下,刪除com?mons-collections.jar中的InvokerTransformer.class文件,對于JBoss,還需同時刪除InstantiateFactory.class和InstantiateTransformer.class文件;

    (4)將Java應(yīng)用程序升級至最新版本或者不在影響范圍內(nèi)的版本。

    5 結(jié)語

    國網(wǎng)智研院信息安全實驗室于2015年底Java反序列化漏洞公開后第一時間發(fā)布了風(fēng)險預(yù)警單,對全國電力信息系統(tǒng)開展漏洞隱患排查,足以說明這一新漏洞的出現(xiàn)引起了廣泛關(guān)注與重視。本文通過對漏洞的分析與利用展示,為該漏洞的挖掘探測提供了一定實踐依據(jù)。文中提到的修復(fù)防范措施已在湖北電力系統(tǒng)中得以應(yīng)用,有效提高了企業(yè)信息系統(tǒng)安全防護水平。

    (References)

    [1]郭瑞.Java反序列化漏洞研究[J].信息安全與技術(shù),2016,7(3):27-30.GUO Rui.Research on Java deserialization vulnera?bility [J].Information Security and Technology,2016,7(3):27-30.

    [2]Breg F,Polychronopoulos C D.Java virtual machine support for object serialization[J]. ACM Java Grande-ISCOPE (JGI2001)Conference,2001,15(3-5):263-275.

    Analysis on Java Deserialization Vulnerability and Research on the Methods to Fix It

    XU Jiangpei,WANG Jie,CAI Youmin,LIU Chang
    (State Grid Hubei Electric Power Research Institute,Wuhan Hubei 430077,China)

    In order to avoid the use of Java deserialization vulnerability to influence core busi?ness of the enterprise,to generate fignificant information security incidents,the background,princi?ple,exploit method and tool of Java deserialization vulnerability are introduced in this paper.De?tailed steps have been given through a specific example which exploits the vulnerability to ac?quirethe privilegeof a server host system,and a variety of methods to fix the vulnerability have been proposed.

    Java deserialization vulnerability;vulnerability exploitation;information security

    TP393

    B

    1006-3986(2016)11-0047-004

    10.19308/j.hep.2016.11.011

    2016-10-15

    徐江珮(1990),女,湖北黃岡人,碩士,助理工程師。

    猜你喜歡
    序列化漏洞應(yīng)用程序
    漏洞
    如何建構(gòu)序列化閱讀教學(xué)
    甘肅教育(2020年14期)2020-09-11 07:58:36
    刪除Win10中自帶的應(yīng)用程序
    電腦報(2019年12期)2019-09-10 05:08:20
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    Java 反序列化漏洞研究
    高鐵急救應(yīng)補齊三漏洞
    作文訓(xùn)練微格化、序列化初探
    語文知識(2015年12期)2015-02-28 22:02:15
    關(guān)閉應(yīng)用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    Java序列化技術(shù)的探討
    av福利片在线| xxx96com| 一进一出好大好爽视频| 亚洲精品成人av观看孕妇| www.熟女人妻精品国产| 国产黄色免费在线视频| 人人妻,人人澡人人爽秒播| 中文字幕av电影在线播放| 99国产精品一区二区蜜桃av| 国产精品香港三级国产av潘金莲| 亚洲色图av天堂| 欧美久久黑人一区二区| 国产亚洲欧美精品永久| 亚洲一卡2卡3卡4卡5卡精品中文| 黄色视频不卡| 国产在线观看jvid| 亚洲成人久久性| 国产精品野战在线观看 | 亚洲欧美激情在线| 色尼玛亚洲综合影院| aaaaa片日本免费| 久久久国产成人免费| 国产伦人伦偷精品视频| 国产精品一区二区三区四区久久 | 悠悠久久av| 欧美最黄视频在线播放免费 | 可以在线观看毛片的网站| 久久久国产成人精品二区 | 黑人操中国人逼视频| 男女高潮啪啪啪动态图| 99精品久久久久人妻精品| 大型av网站在线播放| 国产一区二区在线av高清观看| 亚洲国产毛片av蜜桃av| 国产一区二区三区视频了| 好看av亚洲va欧美ⅴa在| 国产高清国产精品国产三级| 自拍欧美九色日韩亚洲蝌蚪91| 99精品久久久久人妻精品| 丝袜人妻中文字幕| 岛国视频午夜一区免费看| 午夜福利欧美成人| 久久久久亚洲av毛片大全| 12—13女人毛片做爰片一| 美女国产高潮福利片在线看| 午夜日韩欧美国产| 亚洲精品国产色婷婷电影| 久久这里只有精品19| 99在线视频只有这里精品首页| 久久久久九九精品影院| 一级毛片女人18水好多| 成熟少妇高潮喷水视频| 男人的好看免费观看在线视频 | 亚洲片人在线观看| 欧美+亚洲+日韩+国产| 热re99久久精品国产66热6| 亚洲欧美日韩另类电影网站| 手机成人av网站| 色婷婷久久久亚洲欧美| 精品卡一卡二卡四卡免费| 精品高清国产在线一区| 99国产精品99久久久久| 精品一区二区三区av网在线观看| www国产在线视频色| 欧美人与性动交α欧美精品济南到| 18禁美女被吸乳视频| 日韩视频一区二区在线观看| 欧美激情极品国产一区二区三区| 日韩欧美一区二区三区在线观看| av在线播放免费不卡| 亚洲自拍偷在线| 亚洲国产精品sss在线观看 | 亚洲成av片中文字幕在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 999久久久国产精品视频| 国产成人欧美| 色哟哟哟哟哟哟| 精品少妇一区二区三区视频日本电影| 久久精品亚洲精品国产色婷小说| 亚洲国产欧美网| 真人做人爱边吃奶动态| 看片在线看免费视频| 黄色a级毛片大全视频| 99久久综合精品五月天人人| 极品人妻少妇av视频| 亚洲人成电影免费在线| 欧美乱妇无乱码| 亚洲黑人精品在线| 久久天躁狠狠躁夜夜2o2o| 久久精品成人免费网站| 高清毛片免费观看视频网站 | 在线看a的网站| 天堂√8在线中文| 精品一区二区三卡| 成人特级黄色片久久久久久久| 真人做人爱边吃奶动态| 国内久久婷婷六月综合欲色啪| e午夜精品久久久久久久| x7x7x7水蜜桃| 久99久视频精品免费| 欧美成狂野欧美在线观看| 中文欧美无线码| 国产成人精品无人区| 大香蕉久久成人网| 精品国产一区二区久久| 91麻豆av在线| 无人区码免费观看不卡| 亚洲色图 男人天堂 中文字幕| 69精品国产乱码久久久| 国产麻豆69| 两人在一起打扑克的视频| 性少妇av在线| 热99re8久久精品国产| 久9热在线精品视频| 99香蕉大伊视频| 亚洲成a人片在线一区二区| 黄色片一级片一级黄色片| e午夜精品久久久久久久| 精品欧美一区二区三区在线| 老司机午夜福利在线观看视频| 无人区码免费观看不卡| bbb黄色大片| 久久久国产成人免费| 69精品国产乱码久久久| 很黄的视频免费| 日本撒尿小便嘘嘘汇集6| 欧美黄色淫秽网站| 亚洲人成伊人成综合网2020| 亚洲一区高清亚洲精品| 亚洲成国产人片在线观看| 国产麻豆69| 可以免费在线观看a视频的电影网站| 丰满人妻熟妇乱又伦精品不卡| 国产片内射在线| 级片在线观看| 脱女人内裤的视频| 人人妻人人添人人爽欧美一区卜| 窝窝影院91人妻| 一区二区三区国产精品乱码| 色婷婷久久久亚洲欧美| 欧美日韩瑟瑟在线播放| 曰老女人黄片| 国产精品1区2区在线观看.| 亚洲 欧美一区二区三区| 日韩一卡2卡3卡4卡2021年| 亚洲成a人片在线一区二区| www国产在线视频色| 久久热在线av| 午夜91福利影院| 欧美日韩精品网址| 久热爱精品视频在线9| 国产精品1区2区在线观看.| 亚洲精品中文字幕在线视频| 纯流量卡能插随身wifi吗| 精品久久久久久,| 一进一出好大好爽视频| 一个人免费在线观看的高清视频| 亚洲黑人精品在线| 久久九九热精品免费| 欧美丝袜亚洲另类 | 脱女人内裤的视频| 色综合婷婷激情| 老司机亚洲免费影院| 日本黄色视频三级网站网址| 999久久久国产精品视频| 另类亚洲欧美激情| 成人亚洲精品一区在线观看| 欧美成人性av电影在线观看| 久久午夜亚洲精品久久| 欧美丝袜亚洲另类 | 国产精品永久免费网站| 免费久久久久久久精品成人欧美视频| 国产人伦9x9x在线观看| 久久青草综合色| 久久精品亚洲熟妇少妇任你| 亚洲精品国产区一区二| 国产精品久久久av美女十八| 欧美老熟妇乱子伦牲交| 亚洲精品粉嫩美女一区| 亚洲av熟女| 国产精品成人在线| 久久久精品国产亚洲av高清涩受| www.精华液| 久久国产亚洲av麻豆专区| 老司机深夜福利视频在线观看| 精品福利观看| 亚洲熟女毛片儿| 少妇粗大呻吟视频| 国产伦一二天堂av在线观看| 日韩欧美三级三区| 午夜福利,免费看| 精品卡一卡二卡四卡免费| 桃色一区二区三区在线观看| 国产成人一区二区三区免费视频网站| 精品欧美一区二区三区在线| 免费在线观看日本一区| 搡老熟女国产l中国老女人| 黄色成人免费大全| av天堂在线播放| 精品人妻1区二区| 精品人妻在线不人妻| 黄片小视频在线播放| 天天添夜夜摸| 国产精品成人在线| 久久久国产一区二区| 人妻丰满熟妇av一区二区三区| 日韩免费高清中文字幕av| 精品一区二区三区视频在线观看免费 | x7x7x7水蜜桃| 老司机福利观看| 99精品在免费线老司机午夜| 激情在线观看视频在线高清| 女人被躁到高潮嗷嗷叫费观| 一a级毛片在线观看| 宅男免费午夜| 日韩视频一区二区在线观看| 在线观看午夜福利视频| 十分钟在线观看高清视频www| 搡老乐熟女国产| 在线十欧美十亚洲十日本专区| 不卡一级毛片| 精品国产一区二区三区四区第35| 亚洲熟妇中文字幕五十中出 | 亚洲av片天天在线观看| 夜夜看夜夜爽夜夜摸 | www.999成人在线观看| 女性生殖器流出的白浆| 天天添夜夜摸| 成年人黄色毛片网站| 精品午夜福利视频在线观看一区| 一级毛片精品| 激情在线观看视频在线高清| av天堂在线播放| 免费高清视频大片| 电影成人av| 女人精品久久久久毛片| 日韩大尺度精品在线看网址 | 国产精品久久久久成人av| 咕卡用的链子| 一二三四在线观看免费中文在| 亚洲 国产 在线| 男女床上黄色一级片免费看| av超薄肉色丝袜交足视频| 国产麻豆69| 日日夜夜操网爽| 国产精品久久久久成人av| 久久久久久人人人人人| 国产不卡一卡二| 久久久久久大精品| 国产精品偷伦视频观看了| 两人在一起打扑克的视频| 免费观看精品视频网站| 亚洲欧美激情在线| 免费少妇av软件| 久久人妻福利社区极品人妻图片| 久9热在线精品视频| 高清av免费在线| 人人澡人人妻人| 午夜激情av网站| 久久久国产欧美日韩av| 欧美激情极品国产一区二区三区| 久久精品成人免费网站| 夫妻午夜视频| 欧美乱色亚洲激情| 每晚都被弄得嗷嗷叫到高潮| av视频免费观看在线观看| 最近最新中文字幕大全免费视频| 国产极品粉嫩免费观看在线| 多毛熟女@视频| 99久久99久久久精品蜜桃| 91字幕亚洲| 天堂√8在线中文| 国产精华一区二区三区| 多毛熟女@视频| 一本大道久久a久久精品| 欧美一区二区精品小视频在线| 国产91精品成人一区二区三区| 亚洲精品国产精品久久久不卡| 十八禁人妻一区二区| 国产高清videossex| 亚洲一区中文字幕在线| 成人三级黄色视频| 中文字幕人妻丝袜制服| 亚洲欧美激情综合另类| 精品一区二区三区av网在线观看| 欧美日韩精品网址| 国产精品香港三级国产av潘金莲| 久久人妻熟女aⅴ| 少妇的丰满在线观看| 国产免费男女视频| 国产又爽黄色视频| 亚洲aⅴ乱码一区二区在线播放 | 成人影院久久| 色老头精品视频在线观看| 国产在线观看jvid| 日韩欧美免费精品| 久久草成人影院| 国产精品乱码一区二三区的特点 | 丁香欧美五月| 中文字幕人妻丝袜制服| 国产麻豆69| 欧美乱码精品一区二区三区| 老熟妇仑乱视频hdxx| 午夜福利免费观看在线| 国产精品秋霞免费鲁丝片| 麻豆一二三区av精品| 黑人巨大精品欧美一区二区蜜桃| 午夜福利在线免费观看网站| 亚洲人成伊人成综合网2020| 亚洲av片天天在线观看| 国产在线观看jvid| 日韩大码丰满熟妇| 中出人妻视频一区二区| 丝袜美足系列| 亚洲av成人不卡在线观看播放网| 国产免费现黄频在线看| 老司机午夜十八禁免费视频| 91在线观看av| 日韩成人在线观看一区二区三区| 日本免费a在线| 国产精品亚洲av一区麻豆| 欧美不卡视频在线免费观看 | 国产成年人精品一区二区 | 亚洲欧美日韩另类电影网站| 国产又爽黄色视频| а√天堂www在线а√下载| av网站在线播放免费| 黄色成人免费大全| 亚洲,欧美精品.| 欧美人与性动交α欧美精品济南到| 亚洲欧美日韩高清在线视频| 少妇粗大呻吟视频| 国产一区二区在线av高清观看| 欧美日韩福利视频一区二区| 成人18禁高潮啪啪吃奶动态图| 丝袜在线中文字幕| 久久香蕉国产精品| 国产熟女午夜一区二区三区| 国产成人免费无遮挡视频| 精品电影一区二区在线| 国产精品日韩av在线免费观看 | 成人黄色视频免费在线看| 亚洲精品久久午夜乱码| 免费在线观看影片大全网站| 五月开心婷婷网| 欧美中文日本在线观看视频| 一本综合久久免费| 欧美av亚洲av综合av国产av| 久久人妻熟女aⅴ| 亚洲精品国产一区二区精华液| 激情在线观看视频在线高清| av在线播放免费不卡| 91av网站免费观看| 国产区一区二久久| 超碰成人久久| 另类亚洲欧美激情| 欧美成狂野欧美在线观看| 久久青草综合色| 三上悠亚av全集在线观看| 18禁裸乳无遮挡免费网站照片 | 国产精品免费视频内射| 人人妻人人爽人人添夜夜欢视频| 国产精品偷伦视频观看了| 淫妇啪啪啪对白视频| 亚洲成人免费电影在线观看| 久久久水蜜桃国产精品网| bbb黄色大片| 国产免费男女视频| av在线播放免费不卡| 国产精品久久视频播放| 亚洲精品久久午夜乱码| 伊人久久大香线蕉亚洲五| 性色av乱码一区二区三区2| 自拍欧美九色日韩亚洲蝌蚪91| 欧美精品亚洲一区二区| 亚洲成人国产一区在线观看| 久久久国产成人免费| 亚洲av片天天在线观看| 日本欧美视频一区| av中文乱码字幕在线| 窝窝影院91人妻| 少妇粗大呻吟视频| 琪琪午夜伦伦电影理论片6080| 人人妻人人澡人人看| 超碰成人久久| 久久精品aⅴ一区二区三区四区| a在线观看视频网站| 看免费av毛片| 国产成人欧美| 99国产综合亚洲精品| www国产在线视频色| 夜夜看夜夜爽夜夜摸 | 欧美日韩乱码在线| www.熟女人妻精品国产| 欧美日韩黄片免| 乱人视频在线观看| 久久精品国产99精品国产亚洲性色| 国产精品1区2区在线观看.| 九色成人免费人妻av| 国产单亲对白刺激| 网址你懂的国产日韩在线| 88av欧美| x7x7x7水蜜桃| 老熟妇乱子伦视频在线观看| 十八禁网站免费在线| 亚洲欧美激情综合另类| 免费看光身美女| 黄片小视频在线播放| 麻豆成人午夜福利视频| 国产精品不卡视频一区二区 | 老司机福利观看| 国产一区二区三区视频了| 国产伦人伦偷精品视频| 淫妇啪啪啪对白视频| 国产av在哪里看| 一区二区三区免费毛片| 国内久久婷婷六月综合欲色啪| 日韩欧美 国产精品| 亚洲欧美日韩卡通动漫| 99热精品在线国产| 五月伊人婷婷丁香| 国产亚洲精品久久久com| 免费看光身美女| 黄片小视频在线播放| 女人被狂操c到高潮| 不卡一级毛片| 免费看美女性在线毛片视频| 最近最新中文字幕大全电影3| 成人毛片a级毛片在线播放| 极品教师在线免费播放| 国产成人啪精品午夜网站| 亚洲成人久久性| 国内毛片毛片毛片毛片毛片| 国产在视频线在精品| 欧美日本亚洲视频在线播放| 性色avwww在线观看| 特级一级黄色大片| 午夜福利免费观看在线| 99热这里只有是精品在线观看 | 亚洲性夜色夜夜综合| 别揉我奶头 嗯啊视频| 97碰自拍视频| 久久久久国内视频| 日日摸夜夜添夜夜添av毛片 | 亚洲美女黄片视频| 男人和女人高潮做爰伦理| 91狼人影院| 十八禁网站免费在线| 亚洲人成网站在线播| 91久久精品电影网| 黄色视频,在线免费观看| 真实男女啪啪啪动态图| 精品久久久久久久久亚洲 | 毛片女人毛片| 国产毛片a区久久久久| 欧美日韩中文字幕国产精品一区二区三区| 亚洲男人的天堂狠狠| 久久欧美精品欧美久久欧美| 日韩欧美精品免费久久 | 九九久久精品国产亚洲av麻豆| 日韩 亚洲 欧美在线| 婷婷亚洲欧美| 色综合站精品国产| 乱码一卡2卡4卡精品| 波多野结衣高清无吗| 午夜福利视频1000在线观看| 老司机深夜福利视频在线观看| 亚洲精品色激情综合| 美女cb高潮喷水在线观看| 性欧美人与动物交配| 悠悠久久av| 欧美xxxx黑人xx丫x性爽| 赤兔流量卡办理| 男女床上黄色一级片免费看| 91麻豆av在线| 久久精品人妻少妇| 性色avwww在线观看| 搞女人的毛片| 亚洲中文日韩欧美视频| avwww免费| 在线看三级毛片| 12—13女人毛片做爰片一| 久久久久九九精品影院| 少妇高潮的动态图| 极品教师在线免费播放| 人妻丰满熟妇av一区二区三区| 搡老岳熟女国产| 三级毛片av免费| 在线天堂最新版资源| 亚洲av熟女| 搡老熟女国产l中国老女人| 99在线人妻在线中文字幕| 精品久久久久久久久久久久久| 深夜a级毛片| aaaaa片日本免费| 国产免费一级a男人的天堂| 午夜福利在线观看吧| 久久久久免费精品人妻一区二区| 长腿黑丝高跟| 国产综合懂色| 日本 av在线| 国产精品久久久久久久久免 | 天堂√8在线中文| 观看免费一级毛片| 国产伦精品一区二区三区视频9| 两人在一起打扑克的视频| 国产极品精品免费视频能看的| av视频在线观看入口| 中文资源天堂在线| 国产精品免费一区二区三区在线| 国产又黄又爽又无遮挡在线| 宅男免费午夜| 真实男女啪啪啪动态图| 搡老岳熟女国产| 好看av亚洲va欧美ⅴa在| or卡值多少钱| 国产精品不卡视频一区二区 | 亚洲成a人片在线一区二区| 久久国产乱子伦精品免费另类| 在线看三级毛片| 村上凉子中文字幕在线| 首页视频小说图片口味搜索| 亚洲精品在线美女| 欧美日韩综合久久久久久 | 两个人的视频大全免费| 成人无遮挡网站| 亚洲一区二区三区不卡视频| 欧美黑人欧美精品刺激| 国产精品永久免费网站| 亚洲精品日韩av片在线观看| 首页视频小说图片口味搜索| 精品一区二区三区视频在线观看免费| 中国美女看黄片| 婷婷精品国产亚洲av| 成人午夜高清在线视频| 久久久久久久久久成人| 俄罗斯特黄特色一大片| 久久久精品大字幕| 亚洲av美国av| 最近最新中文字幕大全电影3| 国产伦精品一区二区三区视频9| 99久国产av精品| 婷婷色综合大香蕉| 极品教师在线视频| 搡老岳熟女国产| 久久草成人影院| 美女免费视频网站| 亚洲精品456在线播放app | 国产野战对白在线观看| 一级黄片播放器| 亚洲专区中文字幕在线| 国产成人aa在线观看| 日韩免费av在线播放| 国产淫片久久久久久久久 | 波多野结衣高清作品| 国产在线精品亚洲第一网站| 国产精品,欧美在线| 黄色丝袜av网址大全| 久久久成人免费电影| 国产v大片淫在线免费观看| 亚洲美女黄片视频| 男人狂女人下面高潮的视频| 午夜福利18| 亚洲精品456在线播放app | 美女大奶头视频| 老司机午夜福利在线观看视频| 午夜福利18| 中出人妻视频一区二区| 欧美bdsm另类| 亚洲avbb在线观看| 少妇被粗大猛烈的视频| 国产69精品久久久久777片| 国产精品久久久久久亚洲av鲁大| 亚洲欧美激情综合另类| 午夜影院日韩av| 非洲黑人性xxxx精品又粗又长| 久久精品人妻少妇| 99热这里只有是精品在线观看 | 国产中年淑女户外野战色| 国产男靠女视频免费网站| 国产v大片淫在线免费观看| 国产精品久久久久久精品电影| 天堂影院成人在线观看| 日本 av在线| 亚洲精品乱码久久久v下载方式| 精品国产三级普通话版| 国内久久婷婷六月综合欲色啪| 欧美午夜高清在线| 亚洲av成人精品一区久久| 哪里可以看免费的av片| 色综合婷婷激情| 国产国拍精品亚洲av在线观看| 怎么达到女性高潮| АⅤ资源中文在线天堂| 久久久久久久久中文| 极品教师在线免费播放| 天天一区二区日本电影三级| 69av精品久久久久久| 国产黄片美女视频| 欧美xxxx黑人xx丫x性爽| 熟女电影av网| 简卡轻食公司| 在线观看av片永久免费下载| 免费在线观看成人毛片| 精华霜和精华液先用哪个| 亚洲人成网站在线播| 亚洲av.av天堂| 成人欧美大片| 国产精品自产拍在线观看55亚洲| 亚洲最大成人中文| 成人无遮挡网站| 国产免费一级a男人的天堂| x7x7x7水蜜桃| 少妇被粗大猛烈的视频| 精品久久久久久久久久久久久|