• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的XSS漏洞動(dòng)態(tài)檢測方法

    2016-11-08 06:45:48柳毅洪俊斌
    電信科學(xué) 2016年3期
    關(guān)鍵詞:檢測工具爬蟲攻擊者

    柳毅,洪俊斌

    (廣東工業(yè)大學(xué)計(jì)算機(jī)學(xué)院,廣東 廣州 510006)

    基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的XSS漏洞動(dòng)態(tài)檢測方法

    柳毅,洪俊斌

    (廣東工業(yè)大學(xué)計(jì)算機(jī)學(xué)院,廣東 廣州 510006)

    XSS漏洞是攻擊Web應(yīng)用程序、獲取用戶隱私數(shù)據(jù)的常見漏洞。傳統(tǒng)的XSS漏洞檢測工具并沒有對AJAX Web應(yīng)用程序進(jìn)行針對性的檢測,在檢測精度方面與實(shí)際情況存在巨大差距。針對這種情況,對AJAX技術(shù)下XSS漏洞的特點(diǎn)進(jìn)行了分析,提出了一種基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的動(dòng)態(tài)檢測方法。實(shí)驗(yàn)結(jié)果表明,提出的方法在節(jié)省人力、時(shí)間成本與漏洞檢測方面有較好的表現(xiàn)。

    XSS漏洞;網(wǎng)絡(luò)爬蟲;漏洞檢測;AJAX Web應(yīng)用

    1 引言

    隨著Web 2.0時(shí)代的到來,Web程序告別了沉重的請求—返回的模式,采用了更輕便的局部刷新模式,提高了用戶體驗(yàn)。其中,AJAX(asynchronous JavaScript and XML,異步 JavaScript和 XML)[1]技術(shù)在 Web 2.0 中占據(jù)了主導(dǎo)地位。然而AJAX技術(shù)將一部分邏輯處理從服務(wù)器端轉(zhuǎn)移到客戶端,暴露了更多的接口[2],增加了許多針對Web應(yīng)用程序的安全威脅,其中嚴(yán)重程度最高的是跨站腳本(cross-site script,又稱 XSS)攻擊[3]。從國際開源安全組織[4](Open Web Application Security Project,OWASP)公布的 10 種最嚴(yán)重的Web應(yīng)用程序安全漏洞排行榜可知,跨站腳本攻擊一直處于前三的位置。Web 2.0時(shí)代后,跨站腳本攻擊與AJAX技術(shù)相結(jié)合,出現(xiàn)了新的特點(diǎn),可在用戶毫不知情的情況下進(jìn)行攻擊[5],威脅性更大。就目前而言,采取較多的行為都是被動(dòng)的防范措施,比如防火墻[6]等。這樣做明顯忽略了應(yīng)用程序級別的安全問題,使之在高層面缺乏有效的防范方式。對于Web應(yīng)用程序級別的安全,雖然有很多學(xué)者進(jìn)行了研究,但大多數(shù)還停留在Web 1.0時(shí)代,并沒有對異步傳輸進(jìn)行安全性檢測。參考文獻(xiàn)[7,8]雖然對AJAX有所提及,但并沒有進(jìn)行針對性的研究。所以針對大量使用AJAX技術(shù)的Web應(yīng)用程序,設(shè)計(jì)相關(guān)的XSS漏洞檢測工具是十分必要的。

    本文提出了一種基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的動(dòng)態(tài)檢測方法對AJAX Web應(yīng)用程序進(jìn)行XSS漏洞檢測。針對用戶提交的URL(uniform resource locator,統(tǒng)一資源定位符)[9]進(jìn)行爬蟲,提取數(shù)據(jù)輸入點(diǎn),完成錯(cuò)誤數(shù)據(jù)注入,再通過模擬攻擊對服務(wù)器進(jìn)行請求,對返回的頁面代碼行為進(jìn)行跟蹤與分析,得出XSS漏洞威脅。實(shí)驗(yàn)證明該方法效率較高,漏報(bào)率較低。

    2 XSS漏洞特征及檢測工具分析

    2.1 XSS漏洞特征分析

    現(xiàn)有的XSS漏洞類型可分為3種基本類型:反射型XSS 攻擊(reflected/non-persistent XSS)[10]、存儲型 XSS 攻擊(stored/persistent XSS)[11]和 基 于 DOM (document object model)的 XSS 攻擊(DOM-based XSS)[12]。反射型 XSS 攻擊方式是通過服務(wù)器的錯(cuò)誤信息或檢索結(jié)果等手段將注入代碼“反射”回來。攻擊者構(gòu)造包含注入代碼的惡意鏈接,并通過某種方式將此惡意鏈接發(fā)送給受害者,受害者點(diǎn)擊訪問后,注入腳本便會(huì)將服務(wù)器返回的數(shù)據(jù)傳輸?shù)焦粽叩姆?wù)器上[13];存儲型XSS與反射型XSS最大的不同在于,惡意腳本將被永久性地存放在目標(biāo)服務(wù)器的數(shù)據(jù)庫中,瀏覽者在訪問時(shí)惡意腳本便會(huì)執(zhí)行,使瀏覽者受到攻擊[14];在基于DOM的XSS這類攻擊方式中,攻擊者是通過以下過程執(zhí)行JavaScript的:攻擊者設(shè)計(jì)有注入JavaScript代碼的惡意 URL[15],并發(fā)送給用戶,用戶進(jìn)行點(diǎn)擊訪問,瀏覽器會(huì)將返回的HTML(hypertext markup language,超文本標(biāo)記語言)代碼解析成DOM樹結(jié)構(gòu)[16],在這過程中,注入代碼便會(huì)被解析出來,從而導(dǎo)致基于DOM的XSS攻擊出現(xiàn),攻擊者就有可能獲取受害者電腦的重要權(quán)限[17]。

    2.2 XSS漏洞的檢測方法及工具

    高效率的爬蟲算法能夠在短時(shí)間內(nèi)找到數(shù)據(jù)輸入點(diǎn),并且根據(jù)數(shù)據(jù)輸入點(diǎn)的類型,從數(shù)據(jù)庫中獲取錯(cuò)誤注入數(shù)據(jù),組 成 有 攻 擊 性的 get/post[18]請 求 注 入 系 統(tǒng) 中 ,如 果 產(chǎn) 生與從數(shù)據(jù)庫中獲取的注入數(shù)據(jù)相對應(yīng)的預(yù)期攻擊行為,就可以斷定Web應(yīng)用程序中存在XSS漏洞。在錯(cuò)誤數(shù)據(jù)進(jìn)行注入的同時(shí),要注意對程序中的合法過濾器進(jìn)行規(guī)避[19]。目前 有 很 多 XSS 漏 洞 掃 描 的 工 具 ,比 如 Paros[20]和X5S[21],它們并沒有對 AJAX技術(shù)下產(chǎn)生的 XSS漏洞進(jìn)行深入分析。針對這種情況,提出了一種基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的動(dòng)態(tài)檢測方法來實(shí)現(xiàn)對AJAX Web應(yīng)用程序的XSS漏洞進(jìn)行檢測。

    3 XSS漏洞定位檢測方法

    3.1 抓取數(shù)據(jù)輸入點(diǎn)

    抓取數(shù)據(jù)輸入點(diǎn)的步驟如下:

    (1)爬蟲對Web頁面的HTML代碼進(jìn)行掃描得到靜態(tài)URL;

    (2)對頁面代碼中的 JavaScript腳本和JavaScript所添加的事件進(jìn)行提?。?/p>

    (3)將提取到的 JavaScript代碼傳遞給JavaScript引擎編譯執(zhí)行,獲取動(dòng)態(tài)URL;

    (4)存儲獲取到的 URL,采用散列表存儲方式高效率地將重復(fù)URL去除。

    散列表中使用了雙重散列算法來解決沖突,其探測地址的方法如下:

    其中,散列函數(shù)h1和h2的計(jì)算式如下:

    二度散列的 h(URL,i)的值有可能會(huì)大于hashcapacity,所以對 h(URL,i)進(jìn)行模運(yùn)算,最終計(jì)算的散列地址為 h(URL,i)%hashcapacity。

    爬蟲系統(tǒng)分為下載與分析兩個(gè)模塊,使用多線程同時(shí)運(yùn)行兩個(gè)模塊以提高爬蟲效率,如果硬件條件高,可分別在各個(gè)模塊中再次使用多線程進(jìn)行下載與分析。圖1是爬蟲系統(tǒng)運(yùn)行的流程。

    圖1 爬蟲系統(tǒng)運(yùn)行流程

    3.2 錯(cuò)誤數(shù)據(jù)注入

    錯(cuò)誤數(shù)據(jù)注入的步驟如下:

    (1)從爬蟲系統(tǒng)的散列表中,依次取出鏈接地址進(jìn)行請求,并分析得到頁面代碼;

    (2)提取代碼中所有的表單元素;

    (3)根據(jù)表單屬性(get/post)、頁面代碼和輸入?yún)^(qū)域的結(jié)構(gòu)對象計(jì)算出散列值;

    (4)根據(jù)散列值關(guān)聯(lián)數(shù)據(jù)庫中自定義注入代碼進(jìn)行拼接,對服務(wù)器發(fā)出請求。

    圖2是錯(cuò)誤數(shù)據(jù)注入的流程。

    圖2 錯(cuò)誤數(shù)據(jù)注入流程

    攻擊字符串是檢測漏洞的關(guān)鍵部分,用數(shù)據(jù)庫中的注入代碼來構(gòu)造有威脅的URL、表單或AJAX XMLHttpRequest對象,向服務(wù)器發(fā)送請求。結(jié)合JavaScript的執(zhí)行效果和語法,針對表單、URL和XMLHttpRequest對象類型的攻擊漏洞,表1列舉了部分攻擊字符串。

    表1 攻擊字符串示例(部分)

    3.3 結(jié)果分析

    3.3.1基于AJAX頁面代碼行為的XSS漏洞檢測算法

    (1)增量地構(gòu)建AJAX返回的DOM樹狀態(tài);

    (2)記錄返回?cái)?shù)據(jù)后的頁面代碼行為;

    (3)檢測返回的代碼行為是否出現(xiàn)相對應(yīng)的惡意行為,判斷是否存在XSS漏洞。

    偽代碼設(shè)計(jì)如下:

    3.3.2 基于JavaScript的XMLHttpRequest檢測

    在JavaScript代碼中,最關(guān)鍵的是XHR(XMLHttpRequest,可擴(kuò)展超文本傳輸請求)對象。該對象可以異步地向服務(wù)器發(fā)出請求,獲取新數(shù)據(jù),然后通過DOM將數(shù)據(jù)插入頁面中進(jìn)行局部刷新。這給攻擊者留下了一個(gè)很大的漏洞,攻擊者可使用XHR對象,注入錯(cuò)誤代碼,因此必須對AJAX XHR的漏洞檢測進(jìn)行特殊處理。

    (1)收集JavaScript的文件信息,比如大小、文件名等,構(gòu)建JavaScript文件特征庫。

    (2)檢測時(shí)將頁面獲取的JavaScript文件與文件特征庫中的文件進(jìn)行匹配判斷是否存在漏洞。

    偽代碼設(shè)計(jì)如下:

    4 實(shí)驗(yàn)結(jié)果及分析

    為驗(yàn)證本文提出方法的可行性,采用Visual Studio 2015對本文提出的方法進(jìn)行C#編程實(shí)現(xiàn)XSS Finder工具,硬件方面主要采用主流的IBM-PC兼容機(jī),數(shù)據(jù)庫為SQLServer 2008 R2。下面從時(shí)間復(fù)雜度和檢測精度方面來評估XSS Finder工具。

    4.1 時(shí)間復(fù)雜度

    為對比XSS Finder在時(shí)間復(fù)雜度上的優(yōu)勢,選用了常用的XSS漏洞檢測工具Paros和X5S進(jìn)行對比。采取方法是對每個(gè)Web應(yīng)用程序獨(dú)立掃描20次,算出平均掃描時(shí)間。圖3是3個(gè)軟件進(jìn)行掃描的時(shí)間對比。

    圖3 爬蟲時(shí)間對比

    由圖3可知,XSS Finder工具所消耗的時(shí)間是較低的。

    4.2 檢測精度

    對比XSS Finder與兩個(gè)軟件的檢測精度,采取的方法是選擇兩個(gè)網(wǎng)站,一個(gè)是某學(xué)校的官方網(wǎng)站,另一個(gè)是開源系統(tǒng),名字是PetStore,此系統(tǒng)是Java編寫的基于AJAX的Web應(yīng)用程序,3個(gè)軟件分別對網(wǎng)站進(jìn)行掃描與檢測,并對比最后的結(jié)果,具體見表2。

    表2 工具查詢結(jié)果對比

    從實(shí)驗(yàn)結(jié)果來看,XSS Finder檢測到的漏洞數(shù)和系統(tǒng)存在的漏洞數(shù)量是一致的,檢測到的數(shù)據(jù)入口點(diǎn)也符合實(shí)際情況,表明XSS Finder檢測漏洞的準(zhǔn)確性更好。

    5 結(jié)束語

    通過對AJAX技術(shù)下XSS漏洞的出現(xiàn)原因及檢測技術(shù)的研究,本文提出一種基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的XSS漏洞檢測方法,與兩種常用的XSS漏洞檢測工具比較,在時(shí)間復(fù)雜度方面,對Web應(yīng)用程序獨(dú)立掃描20次的情況下,掃描時(shí)間更短,高效地解決了URL重復(fù)性的問題;在檢測精度方面,提出了對頁面代碼行為和XHR對象進(jìn)行檢測的方法,具有更高的漏洞檢測準(zhǔn)確性。

    [1]DAHSE J.A vulnerabilityscannerfordifferentkindsof vulnerabilities [DB/OL]. [2015-04-09].http://rips-scanner.sourceforge.net,accessed.

    [2]AN H Y,SONG Y,YU T,et al.A new architecture of AJAX Web application security crawler with finite-state machine [J].IEEE Computer Society,2014(27):112-117.

    [3]OWASP.Cross site scripting prevention cheat sheet[EB/OL].(2013-12-26)[2014-03-26]. https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet.

    [4]OWASP.Top ten project [EB/OL]. (2013-12-03)[2013-12-10].https://www.Cwasp.org/in dex.php/Category:OWASP-Top-Ten-Project.

    [5]LI Z,XU X,LIAO L J,et al.Using templates combination to generate testing vectors dynamically indetecting Web applications vulnerabilities[J].Application Research of Computers,2015,32(10):3004-3009.

    [6]CHEN J F,WANG Y D,ZHANG Y Q,et al.Automatic generation of attack vectors for stored-XSS [J].Journal of Graduate University of Chinese Academy of Sciences,2012,29(6):815-820.

    [7]WANG X L,ZHANG Y Q.A behavior-based client defense scheme against XSS [J].Journal of Graduate University of Chinese Academy of Sciences,2011,25(5):668-675.

    [8]CHEN J Q,ZHANG Y Q.Design and realization of Web cross-site scripting vulnerability detection tool [J].Computer Engineering,2010,36(6):152-158.

    [9]JIANG H,XU Z Y,WANG X.XSS attack defense method based on behavior [J].Computer Engineering and Design,2014,35(6):1911-1925.

    [10]GUO X B,JIN S Y,ZHANG Y X.XSS vulnerability detection using optimized attack vector repertory [J].IEEE Computer Society,2015(50):29-36.

    [11]CUI B J,LONG B L,HOU T T.Reverse analysis method of static XSS defect detection technique based on database query language [C]//The Nineth International Conference on P2P,Parallel, Grid, Cloud and InternetComputing (3PGCIC),November 8-10,2014,Guangzhou,Guangdong,China.New Jersey:IEEE Press,2014:487-491.

    [12]LIU W X,YU S Z.Research for ACK attacks in network coding[J].Journal of Chinese Computer Systems,2012,32(7):1354-1359.

    [13]Rsnake. XSS(cross site scripting) cheat sheet [EB/OL].[2013-11-15].http://ha.Ckers.org /xss.html.

    [14]WU H Q.White hatter talks about web security [M].Beijing:Publishing House of Electronics Industry,2013:152-178.

    [15]GUPTA M K,GOVIL M C,SINGH G.Predicting cross-site scripting(XSS)security vulnerabilities in Web applications[C]//2015 12th International Joint Conference on Computer Science and Software Engineering (JCSSE),July 22-24,2015,Songkhla,Thailand.New Jersey:IEEE Press,2015:162-167.

    [16]LI Y W,LIU Z X,DING S J.Technique for discovering stored XSS vulnerability based on tracing risky data [J].Computer Science,2014,41(11A):241-244.

    [17]QIU Y H.The analysis and defense of XSS attack [M].Beijing:Posts&Telecom Press,2013.

    [18]LIZ J,ZHANG JX,LIAO X K.Surveyofsoftware vulnerability detection techniques [J].Chinese Journalof Computers,2015,38(4):717-732.

    [19]HALFOND W G J,ORSO A,MANOLIOS P.WASP:protecting web applications using positive tainting and syntax-aware evaluation[J].IEEE Transactions on Software Engineering,2008,34(1):65-81.

    [20]SAYED B,TRAORE I.Protection against Web 2.0 client-side web attacksusinginformation flow control [J].The 28th International Conference on Advanced Information Networking and Applications Workshops (WAINA),May13-16,2014,Victoria,BC,USA.New Jersey:IEEE Press,2014:261-268.

    [21]HELEN K,SARANDIS M,CHRISTOS D.An advanced web attack detection and prevention tool[J].Information Management&Computer Security,2011,19(5):280-299.

    A dynamic detection method based on Web crawler and page code behavior for XSS vulnerability

    LIU Yi,HONG Junbin
    Faculty of Computer,Guangdong University of Technology,Guangzhou 510006,China

    XSS vulnerability is a common vulnerability of attacking the Web application and getting the user’s privacy data.Traditional XSS vulnerability detection’s softwares aren’t specially detecting for AJAX Web application.There is a huge disparity in the inspection accuracy.According to this situation,the XSS vulnerability characteristics of AJAX Web applications were described in detail,and a dynamic detection method based on Web crawler and page code behavior was proposed.Experimental results show that the proposed method has good performance in labor-saving,time saving and vulnerability detection effect.

    XSS vulnerabilitiy,Web crawler,vulnerabilitiy detecting,AJAX Web application

    s:The National Natural Science Foundation of China(No.61572144),The Natural Science Foundation of Guangdong(No.2014A030313517), The Science and Technology Planning Project of Guangdong Province (No.2014A010103029, No.2013B040500009),The Science and Technology Planning Project of Guangzhou(No.201508010026,No.2014J4100201)

    TP393.08

    A

    10.11959/j.issn.1000-0801.2016068

    2015-11-09;

    2016-01-26

    國家自然科學(xué)基金資助項(xiàng)目(No.61572144);廣東省自然科學(xué)基金資助項(xiàng)目(No.2014A030313517);廣東省科技計(jì)劃基金資助項(xiàng)目(No.2014A010103029,No.2013B040500009);廣州市科技計(jì)劃基金資助項(xiàng)目(No.201508010026,No.2014J4100201)

    柳毅(1976-),男,博士,廣東工業(yè)大學(xué)計(jì)算機(jī)學(xué)院副教授,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全。

    洪俊斌(1990-),男,廣東工業(yè)大學(xué)計(jì)算機(jī)學(xué)院碩士生,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全。

    猜你喜歡
    檢測工具爬蟲攻擊者
    利用網(wǎng)絡(luò)爬蟲技術(shù)驗(yàn)證房地產(chǎn)灰犀牛之說
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    基于Python的網(wǎng)絡(luò)爬蟲和反爬蟲技術(shù)研究
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    利用爬蟲技術(shù)的Geo-Gnutel la VANET流量采集
    電子測試(2018年1期)2018-04-18 11:53:04
    高溫封隔器膠筒試驗(yàn)檢測工具的研究
    化工管理(2017年16期)2017-06-23 13:49:36
    大數(shù)據(jù)環(huán)境下基于python的網(wǎng)絡(luò)爬蟲技術(shù)
    電子制作(2017年9期)2017-04-17 03:00:46
    德國Rosen公司發(fā)布新型漏磁檢測工具
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    中國移動(dòng)設(shè)計(jì)院自主研發(fā)安全檢測工具
    欧美zozozo另类| 黑人高潮一二区| 欧美日韩一区二区视频在线观看视频在线 | 91av网一区二区| 不卡一级毛片| 夜夜看夜夜爽夜夜摸| 精品一区二区三区人妻视频| 12—13女人毛片做爰片一| 免费观看在线日韩| 久久久久久九九精品二区国产| 国产爱豆传媒在线观看| 91久久精品电影网| 一进一出抽搐gif免费好疼| 99国产极品粉嫩在线观看| 免费观看a级毛片全部| 中文字幕av成人在线电影| 亚洲成人久久性| 你懂的网址亚洲精品在线观看 | 久久婷婷人人爽人人干人人爱| 免费观看人在逋| 亚洲人与动物交配视频| 99精品在免费线老司机午夜| 男女啪啪激烈高潮av片| 乱人视频在线观看| 美女 人体艺术 gogo| 啦啦啦观看免费观看视频高清| 精品少妇黑人巨大在线播放 | 精品久久久久久久久av| 久99久视频精品免费| 又黄又爽又刺激的免费视频.| 岛国毛片在线播放| 国产精品久久久久久精品电影| 午夜亚洲福利在线播放| 欧美极品一区二区三区四区| 亚洲色图av天堂| 日韩欧美精品v在线| 亚洲精品国产成人久久av| 99在线视频只有这里精品首页| 亚洲av成人精品一区久久| 亚洲成人av在线免费| 少妇被粗大猛烈的视频| 成人无遮挡网站| 日本在线视频免费播放| 国产亚洲精品久久久久久毛片| 热99在线观看视频| 少妇猛男粗大的猛烈进出视频 | 波多野结衣高清作品| 日韩高清综合在线| 一本精品99久久精品77| 欧美三级亚洲精品| 色哟哟·www| 久久久久网色| 小蜜桃在线观看免费完整版高清| 久久欧美精品欧美久久欧美| 日本免费a在线| 久久精品久久久久久久性| 国产av麻豆久久久久久久| 国产免费一级a男人的天堂| 国产私拍福利视频在线观看| 在现免费观看毛片| 亚洲av中文字字幕乱码综合| 蜜臀久久99精品久久宅男| 亚洲无线在线观看| 女人被狂操c到高潮| a级一级毛片免费在线观看| 人妻夜夜爽99麻豆av| 免费不卡的大黄色大毛片视频在线观看 | 哪个播放器可以免费观看大片| 国产成人福利小说| 淫秽高清视频在线观看| 插逼视频在线观看| 麻豆久久精品国产亚洲av| 麻豆久久精品国产亚洲av| 亚洲av中文av极速乱| 国产精品av视频在线免费观看| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 99精品在免费线老司机午夜| 成人永久免费在线观看视频| 一个人看的www免费观看视频| 欧美精品一区二区大全| 欧美日本亚洲视频在线播放| 国产精品av视频在线免费观看| 有码 亚洲区| 久久韩国三级中文字幕| 亚洲欧美中文字幕日韩二区| 99热这里只有精品一区| 亚洲av中文字字幕乱码综合| 色综合色国产| 一区福利在线观看| 毛片一级片免费看久久久久| 十八禁国产超污无遮挡网站| 国产乱人视频| 欧美性猛交╳xxx乱大交人| 韩国av在线不卡| 亚洲成av人片在线播放无| 亚洲真实伦在线观看| 听说在线观看完整版免费高清| 99热全是精品| www.av在线官网国产| 精品国产三级普通话版| 国内精品宾馆在线| 99热精品在线国产| 日本与韩国留学比较| 观看美女的网站| 极品教师在线视频| 精品不卡国产一区二区三区| АⅤ资源中文在线天堂| 国产69精品久久久久777片| 欧美日本视频| 日韩精品有码人妻一区| 一区二区三区免费毛片| 看片在线看免费视频| 日本五十路高清| 精品免费久久久久久久清纯| 国产在视频线在精品| 高清午夜精品一区二区三区 | 国产精品人妻久久久久久| av天堂在线播放| 午夜亚洲福利在线播放| 又黄又爽又刺激的免费视频.| 国产免费一级a男人的天堂| 一级毛片电影观看 | 久久精品国产鲁丝片午夜精品| 国产高清不卡午夜福利| 亚州av有码| 亚洲四区av| 欧美最黄视频在线播放免费| 亚洲国产精品sss在线观看| 亚洲av第一区精品v没综合| 女的被弄到高潮叫床怎么办| 你懂的网址亚洲精品在线观看 | 最近2019中文字幕mv第一页| 天天一区二区日本电影三级| 欧美精品国产亚洲| 成人二区视频| 国内精品美女久久久久久| 一个人免费在线观看电影| 中文字幕制服av| av天堂中文字幕网| 色综合站精品国产| 能在线免费看毛片的网站| 干丝袜人妻中文字幕| 亚洲人成网站高清观看| 国语自产精品视频在线第100页| 人体艺术视频欧美日本| 日本五十路高清| 国国产精品蜜臀av免费| 成人无遮挡网站| 美女 人体艺术 gogo| 又爽又黄a免费视频| 精品一区二区三区人妻视频| 免费看美女性在线毛片视频| 真实男女啪啪啪动态图| 91午夜精品亚洲一区二区三区| 亚洲av一区综合| 中文字幕免费在线视频6| 亚洲成人av在线免费| 亚洲国产欧洲综合997久久,| 国产精品伦人一区二区| 精品熟女少妇av免费看| 日本免费a在线| 99久久人妻综合| 亚洲欧美精品自产自拍| а√天堂www在线а√下载| 日本在线视频免费播放| av天堂在线播放| 国产精品久久久久久av不卡| 国产av麻豆久久久久久久| 国产三级在线视频| 日本一二三区视频观看| 搞女人的毛片| 久久人人爽人人爽人人片va| 亚洲av不卡在线观看| 中文亚洲av片在线观看爽| 精品久久久久久久久av| 中文字幕制服av| 国产成人精品久久久久久| 久久久精品94久久精品| 直男gayav资源| 亚洲成人久久性| 一个人免费在线观看电影| 亚洲天堂国产精品一区在线| 亚洲欧美日韩无卡精品| 1024手机看黄色片| 黄色配什么色好看| 哪里可以看免费的av片| 欧美成人精品欧美一级黄| 网址你懂的国产日韩在线| 五月玫瑰六月丁香| 亚洲一区高清亚洲精品| 麻豆久久精品国产亚洲av| 一级毛片久久久久久久久女| av黄色大香蕉| 亚洲自拍偷在线| 插阴视频在线观看视频| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲av成人av| 色尼玛亚洲综合影院| 永久网站在线| 国产黄片视频在线免费观看| 国产精品麻豆人妻色哟哟久久 | 国产一级毛片七仙女欲春2| 国产精品爽爽va在线观看网站| 国产视频内射| 日本黄大片高清| 欧美日韩乱码在线| 日韩一区二区视频免费看| 免费看a级黄色片| 欧美xxxx黑人xx丫x性爽| 大又大粗又爽又黄少妇毛片口| 色综合色国产| 亚洲欧洲日产国产| 老女人水多毛片| 最好的美女福利视频网| 99久久精品国产国产毛片| 麻豆一二三区av精品| 少妇人妻一区二区三区视频| 国产亚洲av嫩草精品影院| 欧美高清成人免费视频www| avwww免费| 国产真实乱freesex| 久久鲁丝午夜福利片| 亚洲精品成人久久久久久| 男人和女人高潮做爰伦理| 精品少妇黑人巨大在线播放 | 精品熟女少妇av免费看| 久久久久性生活片| 国产91av在线免费观看| 中文字幕av在线有码专区| 国产毛片a区久久久久| 国产精品无大码| 青春草亚洲视频在线观看| 亚洲成a人片在线一区二区| 精品久久久久久久人妻蜜臀av| 日韩av不卡免费在线播放| 国国产精品蜜臀av免费| 男插女下体视频免费在线播放| 欧美另类亚洲清纯唯美| 亚洲国产精品合色在线| 国产伦精品一区二区三区视频9| 国产人妻一区二区三区在| 久久久久国产网址| 我要看日韩黄色一级片| 成人美女网站在线观看视频| 亚洲欧洲国产日韩| 秋霞在线观看毛片| 三级国产精品欧美在线观看| 日韩高清综合在线| 国产精品.久久久| 国产一区二区激情短视频| 亚洲图色成人| 少妇人妻一区二区三区视频| 可以在线观看的亚洲视频| 欧美日韩综合久久久久久| 久久久精品欧美日韩精品| 最近最新中文字幕大全电影3| 91aial.com中文字幕在线观看| 免费观看的影片在线观看| av在线亚洲专区| 丰满的人妻完整版| 国产精品久久久久久久久免| 日日啪夜夜撸| 国产淫片久久久久久久久| 三级经典国产精品| 岛国在线免费视频观看| 国产精品99久久久久久久久| 色综合站精品国产| 国产精品电影一区二区三区| 中文精品一卡2卡3卡4更新| 成熟少妇高潮喷水视频| 91aial.com中文字幕在线观看| 成人av在线播放网站| 国产白丝娇喘喷水9色精品| 久久久精品94久久精品| 成人一区二区视频在线观看| 精品午夜福利在线看| 老司机福利观看| 亚洲av中文av极速乱| 国内精品宾馆在线| 亚洲经典国产精华液单| 欧美在线一区亚洲| 欧美潮喷喷水| 亚洲成人精品中文字幕电影| 麻豆乱淫一区二区| av天堂中文字幕网| 在线免费观看的www视频| 亚洲成a人片在线一区二区| 国产女主播在线喷水免费视频网站 | 九九在线视频观看精品| 欧美激情在线99| kizo精华| 淫秽高清视频在线观看| 国产午夜精品一二区理论片| 色哟哟·www| 国产高清三级在线| av免费在线看不卡| 99久久成人亚洲精品观看| 精品久久久久久久久亚洲| 免费在线观看成人毛片| 国产精品.久久久| 长腿黑丝高跟| 日产精品乱码卡一卡2卡三| 国产一区二区三区在线臀色熟女| 啦啦啦啦在线视频资源| 中文字幕av在线有码专区| 哪个播放器可以免费观看大片| 久久午夜福利片| 国产成人a区在线观看| 大型黄色视频在线免费观看| 一级毛片电影观看 | 有码 亚洲区| 干丝袜人妻中文字幕| 欧美最新免费一区二区三区| 国产成人精品婷婷| 中文字幕精品亚洲无线码一区| 特级一级黄色大片| 国产伦精品一区二区三区视频9| 麻豆国产av国片精品| 欧美日韩国产亚洲二区| 亚洲欧洲国产日韩| 久99久视频精品免费| 天天一区二区日本电影三级| 亚洲av.av天堂| 最近的中文字幕免费完整| 亚洲最大成人中文| 亚洲av男天堂| 少妇熟女欧美另类| 久久久久久久久久久免费av| 中文精品一卡2卡3卡4更新| 国产精品久久久久久久久免| 变态另类成人亚洲欧美熟女| 最近中文字幕高清免费大全6| 波多野结衣巨乳人妻| 久久精品影院6| 国产乱人偷精品视频| 国内揄拍国产精品人妻在线| 亚洲欧美精品综合久久99| 99国产极品粉嫩在线观看| 热99re8久久精品国产| 身体一侧抽搐| 1024手机看黄色片| 欧美一区二区精品小视频在线| 久久国内精品自在自线图片| 国产亚洲精品久久久久久毛片| 美女内射精品一级片tv| 人人妻人人澡人人爽人人夜夜 | 亚洲欧美成人综合另类久久久 | av福利片在线观看| 一边摸一边抽搐一进一小说| 波野结衣二区三区在线| 欧美成人a在线观看| www.av在线官网国产| 日韩成人av中文字幕在线观看| 国产成人午夜福利电影在线观看| 我要看日韩黄色一级片| 国产成人一区二区在线| 舔av片在线| 乱码一卡2卡4卡精品| 亚洲欧美日韩无卡精品| 亚洲欧美精品综合久久99| 亚洲精品日韩av片在线观看| 成熟少妇高潮喷水视频| 日韩制服骚丝袜av| av黄色大香蕉| 国产精品人妻久久久影院| 亚洲第一电影网av| 亚洲av.av天堂| 老师上课跳d突然被开到最大视频| 菩萨蛮人人尽说江南好唐韦庄 | 久久久精品大字幕| 亚洲精品色激情综合| 国产综合懂色| 亚洲熟妇中文字幕五十中出| 亚洲av中文字字幕乱码综合| 嫩草影院精品99| 免费一级毛片在线播放高清视频| 国产一区二区在线av高清观看| 国内精品久久久久精免费| 国产男人的电影天堂91| 精品久久久久久成人av| 国产av在哪里看| 国产成人福利小说| 26uuu在线亚洲综合色| 国产一区二区三区在线臀色熟女| 免费看av在线观看网站| av.在线天堂| 青春草亚洲视频在线观看| 亚洲天堂国产精品一区在线| 久久99蜜桃精品久久| 久久午夜亚洲精品久久| 熟妇人妻久久中文字幕3abv| av又黄又爽大尺度在线免费看 | 一个人免费在线观看电影| 亚洲在线观看片| 久久精品久久久久久噜噜老黄 | 欧美极品一区二区三区四区| 日本黄大片高清| 卡戴珊不雅视频在线播放| 国产色婷婷99| 搡女人真爽免费视频火全软件| 久久国内精品自在自线图片| 亚洲无线观看免费| 99热只有精品国产| 人妻久久中文字幕网| 国产精品久久久久久亚洲av鲁大| 亚洲四区av| 国内精品一区二区在线观看| 卡戴珊不雅视频在线播放| 欧美最新免费一区二区三区| 亚洲va在线va天堂va国产| 亚洲成人av在线免费| 春色校园在线视频观看| 国产爱豆传媒在线观看| 亚洲一区高清亚洲精品| 精品久久久久久久久亚洲| 久久精品国产亚洲av天美| 久久久久久伊人网av| 国产 一区 欧美 日韩| 国产精品一区二区三区四区久久| 亚洲人成网站高清观看| 丰满乱子伦码专区| 日本熟妇午夜| 好男人视频免费观看在线| 亚洲国产高清在线一区二区三| 美女cb高潮喷水在线观看| 麻豆久久精品国产亚洲av| 久久精品夜色国产| 亚洲欧美日韩无卡精品| 国产久久久一区二区三区| 久久久久久久久大av| 久久久久久久亚洲中文字幕| 一边亲一边摸免费视频| 天堂av国产一区二区熟女人妻| 乱人视频在线观看| 99久久九九国产精品国产免费| 久久韩国三级中文字幕| 日本-黄色视频高清免费观看| 亚洲av免费高清在线观看| 大型黄色视频在线免费观看| 中文在线观看免费www的网站| 国内精品久久久久精免费| 在线免费观看的www视频| 高清在线视频一区二区三区 | 高清午夜精品一区二区三区 | 国产精品国产高清国产av| 免费看美女性在线毛片视频| 国产激情偷乱视频一区二区| www.色视频.com| 亚洲久久久久久中文字幕| 免费观看a级毛片全部| 青春草国产在线视频 | 99久久无色码亚洲精品果冻| 少妇熟女aⅴ在线视频| 国产精品爽爽va在线观看网站| 在线播放无遮挡| 九九热线精品视视频播放| 亚洲丝袜综合中文字幕| 麻豆国产97在线/欧美| 久久这里有精品视频免费| 床上黄色一级片| 日本一本二区三区精品| 日韩制服骚丝袜av| 中文字幕免费在线视频6| 精华霜和精华液先用哪个| 日韩亚洲欧美综合| 成人特级黄色片久久久久久久| 国模一区二区三区四区视频| 成人高潮视频无遮挡免费网站| 国产精品人妻久久久影院| 欧美成人免费av一区二区三区| 国产亚洲5aaaaa淫片| 夜夜夜夜夜久久久久| 2022亚洲国产成人精品| 亚洲成a人片在线一区二区| 国内少妇人妻偷人精品xxx网站| 可以在线观看的亚洲视频| 欧美日韩综合久久久久久| 好男人视频免费观看在线| 国产午夜精品论理片| 有码 亚洲区| 午夜视频国产福利| 欧美一区二区国产精品久久精品| 青春草视频在线免费观看| 波多野结衣高清作品| 国产成人精品一,二区 | 亚洲美女搞黄在线观看| 国产 一区精品| 久久精品国产亚洲网站| 一区二区三区高清视频在线| 欧美成人a在线观看| 国产精品一区二区三区四区免费观看| 青青草视频在线视频观看| 十八禁国产超污无遮挡网站| 亚洲精品色激情综合| 亚洲人成网站高清观看| 97超视频在线观看视频| 欧洲精品卡2卡3卡4卡5卡区| 美女大奶头视频| 亚洲一区高清亚洲精品| 亚洲精品日韩在线中文字幕 | 一进一出抽搐gif免费好疼| 春色校园在线视频观看| 精品不卡国产一区二区三区| 毛片一级片免费看久久久久| 免费av不卡在线播放| 亚洲欧美日韩卡通动漫| 日韩成人伦理影院| 国产一区二区亚洲精品在线观看| 日韩大尺度精品在线看网址| 国产高清视频在线观看网站| 高清毛片免费看| 草草在线视频免费看| 亚洲久久久久久中文字幕| 免费av毛片视频| 亚洲在线观看片| 男女下面进入的视频免费午夜| 成人亚洲精品av一区二区| 国产真实伦视频高清在线观看| 久久精品国产亚洲网站| 日韩一本色道免费dvd| 久99久视频精品免费| 身体一侧抽搐| 1024手机看黄色片| 午夜福利在线观看免费完整高清在 | or卡值多少钱| 亚洲三级黄色毛片| 国产亚洲91精品色在线| 日韩视频在线欧美| 久久精品国产清高在天天线| 久久精品国产亚洲av天美| 国内揄拍国产精品人妻在线| 欧美极品一区二区三区四区| 日本色播在线视频| 亚洲精品456在线播放app| 国产精品福利在线免费观看| 一进一出抽搐动态| 久久久久久九九精品二区国产| 成人av在线播放网站| ponron亚洲| 国产人妻一区二区三区在| 国内精品美女久久久久久| 午夜免费激情av| 国产精品国产高清国产av| 亚洲国产精品成人综合色| 婷婷亚洲欧美| 欧美在线一区亚洲| 婷婷精品国产亚洲av| 校园人妻丝袜中文字幕| 国产精品一区二区三区四区免费观看| 日韩av在线大香蕉| 人人妻人人澡人人爽人人夜夜 | 欧美日韩一区二区视频在线观看视频在线 | 欧美成人a在线观看| www.av在线官网国产| 校园人妻丝袜中文字幕| 日韩,欧美,国产一区二区三区 | 高清毛片免费观看视频网站| 波野结衣二区三区在线| 一区二区三区免费毛片| 亚洲av二区三区四区| 日本欧美国产在线视频| 日韩精品青青久久久久久| 简卡轻食公司| 欧美+亚洲+日韩+国产| 美女 人体艺术 gogo| 男女啪啪激烈高潮av片| 99热6这里只有精品| 99国产极品粉嫩在线观看| 色视频www国产| 美女大奶头视频| 久久久久久久久久久丰满| 亚洲av男天堂| 成人一区二区视频在线观看| 一级毛片电影观看 | 国产大屁股一区二区在线视频| 日日撸夜夜添| 日韩视频在线欧美| 国产一区二区亚洲精品在线观看| 亚洲国产日韩欧美精品在线观看| 69人妻影院| 国产精品乱码一区二三区的特点| 18禁裸乳无遮挡免费网站照片| 日韩欧美精品v在线| 午夜精品一区二区三区免费看| 国产黄片视频在线免费观看| 国产乱人视频| 国产精品永久免费网站| 亚洲av一区综合| 亚洲成人久久性| 久久精品国产亚洲av天美| 一级二级三级毛片免费看| 永久网站在线| 高清毛片免费看| 欧美性猛交╳xxx乱大交人| 亚洲欧美精品自产自拍| 国产91av在线免费观看| av在线天堂中文字幕| 国产极品精品免费视频能看的| 男人狂女人下面高潮的视频| 国国产精品蜜臀av免费| 99视频精品全部免费 在线| 国产精品久久久久久久久免| 亚洲国产欧美人成| 插逼视频在线观看| 亚洲欧美精品综合久久99| 综合色av麻豆| 免费观看在线日韩| 中文字幕免费在线视频6| 听说在线观看完整版免费高清| 九九在线视频观看精品| 女的被弄到高潮叫床怎么办| 久久久久久大精品| 不卡一级毛片| 别揉我奶头 嗯啊视频| 校园人妻丝袜中文字幕|