• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的XSS漏洞動(dòng)態(tài)檢測方法

    2016-11-08 06:45:48柳毅洪俊斌
    電信科學(xué) 2016年3期
    關(guān)鍵詞:檢測工具爬蟲攻擊者

    柳毅,洪俊斌

    (廣東工業(yè)大學(xué)計(jì)算機(jī)學(xué)院,廣東 廣州 510006)

    基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的XSS漏洞動(dòng)態(tài)檢測方法

    柳毅,洪俊斌

    (廣東工業(yè)大學(xué)計(jì)算機(jī)學(xué)院,廣東 廣州 510006)

    XSS漏洞是攻擊Web應(yīng)用程序、獲取用戶隱私數(shù)據(jù)的常見漏洞。傳統(tǒng)的XSS漏洞檢測工具并沒有對AJAX Web應(yīng)用程序進(jìn)行針對性的檢測,在檢測精度方面與實(shí)際情況存在巨大差距。針對這種情況,對AJAX技術(shù)下XSS漏洞的特點(diǎn)進(jìn)行了分析,提出了一種基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的動(dòng)態(tài)檢測方法。實(shí)驗(yàn)結(jié)果表明,提出的方法在節(jié)省人力、時(shí)間成本與漏洞檢測方面有較好的表現(xiàn)。

    XSS漏洞;網(wǎng)絡(luò)爬蟲;漏洞檢測;AJAX Web應(yīng)用

    1 引言

    隨著Web 2.0時(shí)代的到來,Web程序告別了沉重的請求—返回的模式,采用了更輕便的局部刷新模式,提高了用戶體驗(yàn)。其中,AJAX(asynchronous JavaScript and XML,異步 JavaScript和 XML)[1]技術(shù)在 Web 2.0 中占據(jù)了主導(dǎo)地位。然而AJAX技術(shù)將一部分邏輯處理從服務(wù)器端轉(zhuǎn)移到客戶端,暴露了更多的接口[2],增加了許多針對Web應(yīng)用程序的安全威脅,其中嚴(yán)重程度最高的是跨站腳本(cross-site script,又稱 XSS)攻擊[3]。從國際開源安全組織[4](Open Web Application Security Project,OWASP)公布的 10 種最嚴(yán)重的Web應(yīng)用程序安全漏洞排行榜可知,跨站腳本攻擊一直處于前三的位置。Web 2.0時(shí)代后,跨站腳本攻擊與AJAX技術(shù)相結(jié)合,出現(xiàn)了新的特點(diǎn),可在用戶毫不知情的情況下進(jìn)行攻擊[5],威脅性更大。就目前而言,采取較多的行為都是被動(dòng)的防范措施,比如防火墻[6]等。這樣做明顯忽略了應(yīng)用程序級別的安全問題,使之在高層面缺乏有效的防范方式。對于Web應(yīng)用程序級別的安全,雖然有很多學(xué)者進(jìn)行了研究,但大多數(shù)還停留在Web 1.0時(shí)代,并沒有對異步傳輸進(jìn)行安全性檢測。參考文獻(xiàn)[7,8]雖然對AJAX有所提及,但并沒有進(jìn)行針對性的研究。所以針對大量使用AJAX技術(shù)的Web應(yīng)用程序,設(shè)計(jì)相關(guān)的XSS漏洞檢測工具是十分必要的。

    本文提出了一種基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的動(dòng)態(tài)檢測方法對AJAX Web應(yīng)用程序進(jìn)行XSS漏洞檢測。針對用戶提交的URL(uniform resource locator,統(tǒng)一資源定位符)[9]進(jìn)行爬蟲,提取數(shù)據(jù)輸入點(diǎn),完成錯(cuò)誤數(shù)據(jù)注入,再通過模擬攻擊對服務(wù)器進(jìn)行請求,對返回的頁面代碼行為進(jìn)行跟蹤與分析,得出XSS漏洞威脅。實(shí)驗(yàn)證明該方法效率較高,漏報(bào)率較低。

    2 XSS漏洞特征及檢測工具分析

    2.1 XSS漏洞特征分析

    現(xiàn)有的XSS漏洞類型可分為3種基本類型:反射型XSS 攻擊(reflected/non-persistent XSS)[10]、存儲型 XSS 攻擊(stored/persistent XSS)[11]和 基 于 DOM (document object model)的 XSS 攻擊(DOM-based XSS)[12]。反射型 XSS 攻擊方式是通過服務(wù)器的錯(cuò)誤信息或檢索結(jié)果等手段將注入代碼“反射”回來。攻擊者構(gòu)造包含注入代碼的惡意鏈接,并通過某種方式將此惡意鏈接發(fā)送給受害者,受害者點(diǎn)擊訪問后,注入腳本便會(huì)將服務(wù)器返回的數(shù)據(jù)傳輸?shù)焦粽叩姆?wù)器上[13];存儲型XSS與反射型XSS最大的不同在于,惡意腳本將被永久性地存放在目標(biāo)服務(wù)器的數(shù)據(jù)庫中,瀏覽者在訪問時(shí)惡意腳本便會(huì)執(zhí)行,使瀏覽者受到攻擊[14];在基于DOM的XSS這類攻擊方式中,攻擊者是通過以下過程執(zhí)行JavaScript的:攻擊者設(shè)計(jì)有注入JavaScript代碼的惡意 URL[15],并發(fā)送給用戶,用戶進(jìn)行點(diǎn)擊訪問,瀏覽器會(huì)將返回的HTML(hypertext markup language,超文本標(biāo)記語言)代碼解析成DOM樹結(jié)構(gòu)[16],在這過程中,注入代碼便會(huì)被解析出來,從而導(dǎo)致基于DOM的XSS攻擊出現(xiàn),攻擊者就有可能獲取受害者電腦的重要權(quán)限[17]。

    2.2 XSS漏洞的檢測方法及工具

    高效率的爬蟲算法能夠在短時(shí)間內(nèi)找到數(shù)據(jù)輸入點(diǎn),并且根據(jù)數(shù)據(jù)輸入點(diǎn)的類型,從數(shù)據(jù)庫中獲取錯(cuò)誤注入數(shù)據(jù),組 成 有 攻 擊 性的 get/post[18]請 求 注 入 系 統(tǒng) 中 ,如 果 產(chǎn) 生與從數(shù)據(jù)庫中獲取的注入數(shù)據(jù)相對應(yīng)的預(yù)期攻擊行為,就可以斷定Web應(yīng)用程序中存在XSS漏洞。在錯(cuò)誤數(shù)據(jù)進(jìn)行注入的同時(shí),要注意對程序中的合法過濾器進(jìn)行規(guī)避[19]。目前 有 很 多 XSS 漏 洞 掃 描 的 工 具 ,比 如 Paros[20]和X5S[21],它們并沒有對 AJAX技術(shù)下產(chǎn)生的 XSS漏洞進(jìn)行深入分析。針對這種情況,提出了一種基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的動(dòng)態(tài)檢測方法來實(shí)現(xiàn)對AJAX Web應(yīng)用程序的XSS漏洞進(jìn)行檢測。

    3 XSS漏洞定位檢測方法

    3.1 抓取數(shù)據(jù)輸入點(diǎn)

    抓取數(shù)據(jù)輸入點(diǎn)的步驟如下:

    (1)爬蟲對Web頁面的HTML代碼進(jìn)行掃描得到靜態(tài)URL;

    (2)對頁面代碼中的 JavaScript腳本和JavaScript所添加的事件進(jìn)行提?。?/p>

    (3)將提取到的 JavaScript代碼傳遞給JavaScript引擎編譯執(zhí)行,獲取動(dòng)態(tài)URL;

    (4)存儲獲取到的 URL,采用散列表存儲方式高效率地將重復(fù)URL去除。

    散列表中使用了雙重散列算法來解決沖突,其探測地址的方法如下:

    其中,散列函數(shù)h1和h2的計(jì)算式如下:

    二度散列的 h(URL,i)的值有可能會(huì)大于hashcapacity,所以對 h(URL,i)進(jìn)行模運(yùn)算,最終計(jì)算的散列地址為 h(URL,i)%hashcapacity。

    爬蟲系統(tǒng)分為下載與分析兩個(gè)模塊,使用多線程同時(shí)運(yùn)行兩個(gè)模塊以提高爬蟲效率,如果硬件條件高,可分別在各個(gè)模塊中再次使用多線程進(jìn)行下載與分析。圖1是爬蟲系統(tǒng)運(yùn)行的流程。

    圖1 爬蟲系統(tǒng)運(yùn)行流程

    3.2 錯(cuò)誤數(shù)據(jù)注入

    錯(cuò)誤數(shù)據(jù)注入的步驟如下:

    (1)從爬蟲系統(tǒng)的散列表中,依次取出鏈接地址進(jìn)行請求,并分析得到頁面代碼;

    (2)提取代碼中所有的表單元素;

    (3)根據(jù)表單屬性(get/post)、頁面代碼和輸入?yún)^(qū)域的結(jié)構(gòu)對象計(jì)算出散列值;

    (4)根據(jù)散列值關(guān)聯(lián)數(shù)據(jù)庫中自定義注入代碼進(jìn)行拼接,對服務(wù)器發(fā)出請求。

    圖2是錯(cuò)誤數(shù)據(jù)注入的流程。

    圖2 錯(cuò)誤數(shù)據(jù)注入流程

    攻擊字符串是檢測漏洞的關(guān)鍵部分,用數(shù)據(jù)庫中的注入代碼來構(gòu)造有威脅的URL、表單或AJAX XMLHttpRequest對象,向服務(wù)器發(fā)送請求。結(jié)合JavaScript的執(zhí)行效果和語法,針對表單、URL和XMLHttpRequest對象類型的攻擊漏洞,表1列舉了部分攻擊字符串。

    表1 攻擊字符串示例(部分)

    3.3 結(jié)果分析

    3.3.1基于AJAX頁面代碼行為的XSS漏洞檢測算法

    (1)增量地構(gòu)建AJAX返回的DOM樹狀態(tài);

    (2)記錄返回?cái)?shù)據(jù)后的頁面代碼行為;

    (3)檢測返回的代碼行為是否出現(xiàn)相對應(yīng)的惡意行為,判斷是否存在XSS漏洞。

    偽代碼設(shè)計(jì)如下:

    3.3.2 基于JavaScript的XMLHttpRequest檢測

    在JavaScript代碼中,最關(guān)鍵的是XHR(XMLHttpRequest,可擴(kuò)展超文本傳輸請求)對象。該對象可以異步地向服務(wù)器發(fā)出請求,獲取新數(shù)據(jù),然后通過DOM將數(shù)據(jù)插入頁面中進(jìn)行局部刷新。這給攻擊者留下了一個(gè)很大的漏洞,攻擊者可使用XHR對象,注入錯(cuò)誤代碼,因此必須對AJAX XHR的漏洞檢測進(jìn)行特殊處理。

    (1)收集JavaScript的文件信息,比如大小、文件名等,構(gòu)建JavaScript文件特征庫。

    (2)檢測時(shí)將頁面獲取的JavaScript文件與文件特征庫中的文件進(jìn)行匹配判斷是否存在漏洞。

    偽代碼設(shè)計(jì)如下:

    4 實(shí)驗(yàn)結(jié)果及分析

    為驗(yàn)證本文提出方法的可行性,采用Visual Studio 2015對本文提出的方法進(jìn)行C#編程實(shí)現(xiàn)XSS Finder工具,硬件方面主要采用主流的IBM-PC兼容機(jī),數(shù)據(jù)庫為SQLServer 2008 R2。下面從時(shí)間復(fù)雜度和檢測精度方面來評估XSS Finder工具。

    4.1 時(shí)間復(fù)雜度

    為對比XSS Finder在時(shí)間復(fù)雜度上的優(yōu)勢,選用了常用的XSS漏洞檢測工具Paros和X5S進(jìn)行對比。采取方法是對每個(gè)Web應(yīng)用程序獨(dú)立掃描20次,算出平均掃描時(shí)間。圖3是3個(gè)軟件進(jìn)行掃描的時(shí)間對比。

    圖3 爬蟲時(shí)間對比

    由圖3可知,XSS Finder工具所消耗的時(shí)間是較低的。

    4.2 檢測精度

    對比XSS Finder與兩個(gè)軟件的檢測精度,采取的方法是選擇兩個(gè)網(wǎng)站,一個(gè)是某學(xué)校的官方網(wǎng)站,另一個(gè)是開源系統(tǒng),名字是PetStore,此系統(tǒng)是Java編寫的基于AJAX的Web應(yīng)用程序,3個(gè)軟件分別對網(wǎng)站進(jìn)行掃描與檢測,并對比最后的結(jié)果,具體見表2。

    表2 工具查詢結(jié)果對比

    從實(shí)驗(yàn)結(jié)果來看,XSS Finder檢測到的漏洞數(shù)和系統(tǒng)存在的漏洞數(shù)量是一致的,檢測到的數(shù)據(jù)入口點(diǎn)也符合實(shí)際情況,表明XSS Finder檢測漏洞的準(zhǔn)確性更好。

    5 結(jié)束語

    通過對AJAX技術(shù)下XSS漏洞的出現(xiàn)原因及檢測技術(shù)的研究,本文提出一種基于網(wǎng)絡(luò)爬蟲與頁面代碼行為的XSS漏洞檢測方法,與兩種常用的XSS漏洞檢測工具比較,在時(shí)間復(fù)雜度方面,對Web應(yīng)用程序獨(dú)立掃描20次的情況下,掃描時(shí)間更短,高效地解決了URL重復(fù)性的問題;在檢測精度方面,提出了對頁面代碼行為和XHR對象進(jìn)行檢測的方法,具有更高的漏洞檢測準(zhǔn)確性。

    [1]DAHSE J.A vulnerabilityscannerfordifferentkindsof vulnerabilities [DB/OL]. [2015-04-09].http://rips-scanner.sourceforge.net,accessed.

    [2]AN H Y,SONG Y,YU T,et al.A new architecture of AJAX Web application security crawler with finite-state machine [J].IEEE Computer Society,2014(27):112-117.

    [3]OWASP.Cross site scripting prevention cheat sheet[EB/OL].(2013-12-26)[2014-03-26]. https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet.

    [4]OWASP.Top ten project [EB/OL]. (2013-12-03)[2013-12-10].https://www.Cwasp.org/in dex.php/Category:OWASP-Top-Ten-Project.

    [5]LI Z,XU X,LIAO L J,et al.Using templates combination to generate testing vectors dynamically indetecting Web applications vulnerabilities[J].Application Research of Computers,2015,32(10):3004-3009.

    [6]CHEN J F,WANG Y D,ZHANG Y Q,et al.Automatic generation of attack vectors for stored-XSS [J].Journal of Graduate University of Chinese Academy of Sciences,2012,29(6):815-820.

    [7]WANG X L,ZHANG Y Q.A behavior-based client defense scheme against XSS [J].Journal of Graduate University of Chinese Academy of Sciences,2011,25(5):668-675.

    [8]CHEN J Q,ZHANG Y Q.Design and realization of Web cross-site scripting vulnerability detection tool [J].Computer Engineering,2010,36(6):152-158.

    [9]JIANG H,XU Z Y,WANG X.XSS attack defense method based on behavior [J].Computer Engineering and Design,2014,35(6):1911-1925.

    [10]GUO X B,JIN S Y,ZHANG Y X.XSS vulnerability detection using optimized attack vector repertory [J].IEEE Computer Society,2015(50):29-36.

    [11]CUI B J,LONG B L,HOU T T.Reverse analysis method of static XSS defect detection technique based on database query language [C]//The Nineth International Conference on P2P,Parallel, Grid, Cloud and InternetComputing (3PGCIC),November 8-10,2014,Guangzhou,Guangdong,China.New Jersey:IEEE Press,2014:487-491.

    [12]LIU W X,YU S Z.Research for ACK attacks in network coding[J].Journal of Chinese Computer Systems,2012,32(7):1354-1359.

    [13]Rsnake. XSS(cross site scripting) cheat sheet [EB/OL].[2013-11-15].http://ha.Ckers.org /xss.html.

    [14]WU H Q.White hatter talks about web security [M].Beijing:Publishing House of Electronics Industry,2013:152-178.

    [15]GUPTA M K,GOVIL M C,SINGH G.Predicting cross-site scripting(XSS)security vulnerabilities in Web applications[C]//2015 12th International Joint Conference on Computer Science and Software Engineering (JCSSE),July 22-24,2015,Songkhla,Thailand.New Jersey:IEEE Press,2015:162-167.

    [16]LI Y W,LIU Z X,DING S J.Technique for discovering stored XSS vulnerability based on tracing risky data [J].Computer Science,2014,41(11A):241-244.

    [17]QIU Y H.The analysis and defense of XSS attack [M].Beijing:Posts&Telecom Press,2013.

    [18]LIZ J,ZHANG JX,LIAO X K.Surveyofsoftware vulnerability detection techniques [J].Chinese Journalof Computers,2015,38(4):717-732.

    [19]HALFOND W G J,ORSO A,MANOLIOS P.WASP:protecting web applications using positive tainting and syntax-aware evaluation[J].IEEE Transactions on Software Engineering,2008,34(1):65-81.

    [20]SAYED B,TRAORE I.Protection against Web 2.0 client-side web attacksusinginformation flow control [J].The 28th International Conference on Advanced Information Networking and Applications Workshops (WAINA),May13-16,2014,Victoria,BC,USA.New Jersey:IEEE Press,2014:261-268.

    [21]HELEN K,SARANDIS M,CHRISTOS D.An advanced web attack detection and prevention tool[J].Information Management&Computer Security,2011,19(5):280-299.

    A dynamic detection method based on Web crawler and page code behavior for XSS vulnerability

    LIU Yi,HONG Junbin
    Faculty of Computer,Guangdong University of Technology,Guangzhou 510006,China

    XSS vulnerability is a common vulnerability of attacking the Web application and getting the user’s privacy data.Traditional XSS vulnerability detection’s softwares aren’t specially detecting for AJAX Web application.There is a huge disparity in the inspection accuracy.According to this situation,the XSS vulnerability characteristics of AJAX Web applications were described in detail,and a dynamic detection method based on Web crawler and page code behavior was proposed.Experimental results show that the proposed method has good performance in labor-saving,time saving and vulnerability detection effect.

    XSS vulnerabilitiy,Web crawler,vulnerabilitiy detecting,AJAX Web application

    s:The National Natural Science Foundation of China(No.61572144),The Natural Science Foundation of Guangdong(No.2014A030313517), The Science and Technology Planning Project of Guangdong Province (No.2014A010103029, No.2013B040500009),The Science and Technology Planning Project of Guangzhou(No.201508010026,No.2014J4100201)

    TP393.08

    A

    10.11959/j.issn.1000-0801.2016068

    2015-11-09;

    2016-01-26

    國家自然科學(xué)基金資助項(xiàng)目(No.61572144);廣東省自然科學(xué)基金資助項(xiàng)目(No.2014A030313517);廣東省科技計(jì)劃基金資助項(xiàng)目(No.2014A010103029,No.2013B040500009);廣州市科技計(jì)劃基金資助項(xiàng)目(No.201508010026,No.2014J4100201)

    柳毅(1976-),男,博士,廣東工業(yè)大學(xué)計(jì)算機(jī)學(xué)院副教授,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全。

    洪俊斌(1990-),男,廣東工業(yè)大學(xué)計(jì)算機(jī)學(xué)院碩士生,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全。

    猜你喜歡
    檢測工具爬蟲攻擊者
    利用網(wǎng)絡(luò)爬蟲技術(shù)驗(yàn)證房地產(chǎn)灰犀牛之說
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    基于Python的網(wǎng)絡(luò)爬蟲和反爬蟲技術(shù)研究
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    利用爬蟲技術(shù)的Geo-Gnutel la VANET流量采集
    電子測試(2018年1期)2018-04-18 11:53:04
    高溫封隔器膠筒試驗(yàn)檢測工具的研究
    化工管理(2017年16期)2017-06-23 13:49:36
    大數(shù)據(jù)環(huán)境下基于python的網(wǎng)絡(luò)爬蟲技術(shù)
    電子制作(2017年9期)2017-04-17 03:00:46
    德國Rosen公司發(fā)布新型漏磁檢測工具
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    中國移動(dòng)設(shè)計(jì)院自主研發(fā)安全檢測工具
    国产熟女欧美一区二区| 国产一卡二卡三卡精品| 亚洲国产精品国产精品| 国产亚洲欧美在线一区二区| 18在线观看网站| 狂野欧美激情性xxxx| 丁香六月欧美| 少妇粗大呻吟视频| 国产欧美日韩精品亚洲av| 男的添女的下面高潮视频| 操美女的视频在线观看| 国产成人免费无遮挡视频| 免费看av在线观看网站| 欧美日本中文国产一区发布| 观看av在线不卡| 黄片播放在线免费| 亚洲精品中文字幕在线视频| 亚洲精品美女久久久久99蜜臀 | 99久久综合免费| 每晚都被弄得嗷嗷叫到高潮| 一本一本久久a久久精品综合妖精| 日韩人妻精品一区2区三区| 亚洲国产欧美在线一区| 狂野欧美激情性bbbbbb| 日韩视频在线欧美| 久久女婷五月综合色啪小说| 纵有疾风起免费观看全集完整版| 精品欧美一区二区三区在线| 免费在线观看视频国产中文字幕亚洲 | 免费久久久久久久精品成人欧美视频| 亚洲,一卡二卡三卡| 夜夜骑夜夜射夜夜干| 亚洲av成人不卡在线观看播放网 | 欧美日韩一级在线毛片| 啦啦啦中文免费视频观看日本| 黄网站色视频无遮挡免费观看| 国产精品久久久人人做人人爽| cao死你这个sao货| 男女国产视频网站| 国产成人91sexporn| 777米奇影视久久| 国产在视频线精品| 日韩视频在线欧美| 国产成人影院久久av| 国产精品三级大全| 亚洲成人免费电影在线观看 | 国产免费视频播放在线视频| 国产爽快片一区二区三区| 国产伦理片在线播放av一区| 亚洲激情五月婷婷啪啪| 国产激情久久老熟女| 美国免费a级毛片| 欧美成人精品欧美一级黄| 国产一卡二卡三卡精品| 十八禁人妻一区二区| 色综合欧美亚洲国产小说| 女人爽到高潮嗷嗷叫在线视频| 亚洲欧美精品综合一区二区三区| av欧美777| 欧美激情高清一区二区三区| 一本色道久久久久久精品综合| 亚洲精品av麻豆狂野| 性色av一级| 国产精品久久久人人做人人爽| 纵有疾风起免费观看全集完整版| 男女边吃奶边做爰视频| 99热全是精品| 日韩精品免费视频一区二区三区| 亚洲九九香蕉| 日韩大片免费观看网站| 高清欧美精品videossex| 午夜免费成人在线视频| 亚洲九九香蕉| 中文精品一卡2卡3卡4更新| 亚洲欧美清纯卡通| 成年动漫av网址| 亚洲黑人精品在线| 高潮久久久久久久久久久不卡| 欧美日韩黄片免| 尾随美女入室| 欧美人与性动交α欧美精品济南到| 国产av国产精品国产| 欧美日韩亚洲高清精品| 中文字幕人妻丝袜制服| 一级毛片电影观看| 老司机靠b影院| 国产在线视频一区二区| 性少妇av在线| 777久久人妻少妇嫩草av网站| 国产精品久久久人人做人人爽| 亚洲精品久久久久久婷婷小说| 久久久久精品国产欧美久久久 | 91字幕亚洲| 波野结衣二区三区在线| 国产亚洲午夜精品一区二区久久| 亚洲av综合色区一区| 91精品三级在线观看| 亚洲视频免费观看视频| 99精品久久久久人妻精品| 色婷婷av一区二区三区视频| 久久久久国产精品人妻一区二区| 伊人久久大香线蕉亚洲五| 成年动漫av网址| 国产一区二区三区综合在线观看| 国产精品av久久久久免费| 久久九九热精品免费| 精品欧美一区二区三区在线| 热99国产精品久久久久久7| 亚洲精品国产av蜜桃| 日韩,欧美,国产一区二区三区| 嫁个100分男人电影在线观看 | 热re99久久精品国产66热6| 日韩 欧美 亚洲 中文字幕| 久久中文字幕一级| bbb黄色大片| 高清不卡的av网站| 女性被躁到高潮视频| 亚洲少妇的诱惑av| 亚洲,欧美精品.| 黑丝袜美女国产一区| 国产成人精品久久久久久| 国产成人精品无人区| 免费在线观看黄色视频的| 中文精品一卡2卡3卡4更新| av在线播放精品| 欧美人与性动交α欧美软件| av天堂在线播放| 亚洲国产日韩一区二区| 亚洲av电影在线进入| 久久精品成人免费网站| 波多野结衣一区麻豆| 欧美中文综合在线视频| 看免费av毛片| 丰满少妇做爰视频| 亚洲专区国产一区二区| 人人妻,人人澡人人爽秒播 | 男女边摸边吃奶| 国产97色在线日韩免费| 两个人看的免费小视频| 精品少妇久久久久久888优播| 亚洲成人手机| 超碰97精品在线观看| 日韩电影二区| 中文字幕人妻丝袜制服| 女警被强在线播放| 国产男女内射视频| 久久久久国产精品人妻一区二区| 国产成人精品在线电影| 亚洲成国产人片在线观看| 日韩 亚洲 欧美在线| 精品人妻熟女毛片av久久网站| 亚洲欧美成人综合另类久久久| 婷婷色综合www| 日韩电影二区| 一区二区av电影网| 秋霞在线观看毛片| 欧美日韩综合久久久久久| 大码成人一级视频| 狠狠精品人妻久久久久久综合| av线在线观看网站| 国产黄色免费在线视频| 国产在视频线精品| 高清视频免费观看一区二区| 菩萨蛮人人尽说江南好唐韦庄| 欧美精品啪啪一区二区三区 | 亚洲av电影在线进入| 大片电影免费在线观看免费| 久久精品久久久久久久性| 夫妻性生交免费视频一级片| 激情五月婷婷亚洲| 国产在线一区二区三区精| 国产福利在线免费观看视频| 亚洲 欧美一区二区三区| 男女午夜视频在线观看| 亚洲五月婷婷丁香| 中文字幕精品免费在线观看视频| 午夜福利乱码中文字幕| 欧美日韩一级在线毛片| 国产精品熟女久久久久浪| 欧美黄色片欧美黄色片| 可以免费在线观看a视频的电影网站| 欧美精品亚洲一区二区| 久久女婷五月综合色啪小说| 国产精品一区二区免费欧美 | 亚洲精品久久成人aⅴ小说| 性色av乱码一区二区三区2| 国产日韩一区二区三区精品不卡| 国产野战对白在线观看| 亚洲熟女精品中文字幕| 亚洲国产精品成人久久小说| 亚洲成色77777| 免费久久久久久久精品成人欧美视频| 久久精品国产a三级三级三级| 99国产精品一区二区蜜桃av | 精品免费久久久久久久清纯 | 亚洲九九香蕉| 啦啦啦中文免费视频观看日本| 国产精品久久久av美女十八| 亚洲欧美成人综合另类久久久| 手机成人av网站| 国产在线免费精品| 多毛熟女@视频| 亚洲国产成人一精品久久久| 国产精品 国内视频| 黄色毛片三级朝国网站| 成人午夜精彩视频在线观看| 最新在线观看一区二区三区 | 国产精品 国内视频| 黄色毛片三级朝国网站| 国产伦理片在线播放av一区| 熟女少妇亚洲综合色aaa.| 国产成人欧美| 日韩av不卡免费在线播放| 午夜福利视频精品| a级片在线免费高清观看视频| 国产成人av教育| 777久久人妻少妇嫩草av网站| 成人免费观看视频高清| 久久影院123| av在线app专区| 亚洲av国产av综合av卡| 超碰成人久久| 亚洲av电影在线进入| 欧美大码av| 男人舔女人的私密视频| 欧美日韩视频精品一区| 侵犯人妻中文字幕一二三四区| 国产高清不卡午夜福利| 看免费av毛片| 免费在线观看完整版高清| 国产成人免费观看mmmm| 亚洲精品国产区一区二| 最新的欧美精品一区二区| 一本久久精品| 亚洲国产日韩一区二区| 99热网站在线观看| 精品久久久精品久久久| 久久 成人 亚洲| 视频区图区小说| 欧美人与性动交α欧美精品济南到| 在线av久久热| 我的亚洲天堂| 国产老妇伦熟女老妇高清| 晚上一个人看的免费电影| 国产野战对白在线观看| 黄频高清免费视频| 国产一区亚洲一区在线观看| 无限看片的www在线观看| 国产日韩欧美亚洲二区| 免费女性裸体啪啪无遮挡网站| 婷婷丁香在线五月| 老司机在亚洲福利影院| 国产不卡av网站在线观看| 91国产中文字幕| 国产av国产精品国产| 伊人久久大香线蕉亚洲五| 天天添夜夜摸| 国产精品人妻久久久影院| 国产精品熟女久久久久浪| 国产精品久久久人人做人人爽| 国产成人91sexporn| 超碰97精品在线观看| 久久久久久亚洲精品国产蜜桃av| 国产成人a∨麻豆精品| 免费少妇av软件| 国产精品国产三级专区第一集| 啦啦啦在线免费观看视频4| 国产又爽黄色视频| 老鸭窝网址在线观看| 色视频在线一区二区三区| 少妇精品久久久久久久| 国产精品国产三级专区第一集| 精品高清国产在线一区| 日韩电影二区| 久9热在线精品视频| 日日摸夜夜添夜夜爱| 精品亚洲乱码少妇综合久久| 国产免费福利视频在线观看| 亚洲精品国产色婷婷电影| 丝袜脚勾引网站| 欧美97在线视频| 美女中出高潮动态图| videosex国产| 国产成人免费观看mmmm| 一本大道久久a久久精品| 久久久久久久大尺度免费视频| 日韩欧美一区视频在线观看| 香蕉丝袜av| 成年人黄色毛片网站| 久久99热这里只频精品6学生| 日韩制服丝袜自拍偷拍| 天天添夜夜摸| 啦啦啦在线观看免费高清www| 一二三四在线观看免费中文在| 人人妻人人爽人人添夜夜欢视频| 又大又黄又爽视频免费| 日韩一区二区三区影片| 婷婷色麻豆天堂久久| 免费在线观看视频国产中文字幕亚洲 | 2018国产大陆天天弄谢| 欧美精品高潮呻吟av久久| 精品国产一区二区久久| 日韩制服丝袜自拍偷拍| 国产极品粉嫩免费观看在线| 悠悠久久av| 只有这里有精品99| 午夜两性在线视频| 18在线观看网站| 下体分泌物呈黄色| 免费观看人在逋| 国产成人a∨麻豆精品| 久久精品国产亚洲av涩爱| 欧美精品av麻豆av| 亚洲精品一二三| 午夜久久久在线观看| 91成人精品电影| 超色免费av| 亚洲精品一卡2卡三卡4卡5卡 | 欧美精品一区二区免费开放| 亚洲欧美激情在线| 亚洲五月婷婷丁香| 久久久久久免费高清国产稀缺| 亚洲精品自拍成人| 一级黄色大片毛片| 这个男人来自地球电影免费观看| 精品少妇一区二区三区视频日本电影| 交换朋友夫妻互换小说| 老司机在亚洲福利影院| 久久免费观看电影| 亚洲欧美日韩另类电影网站| 婷婷色麻豆天堂久久| 777久久人妻少妇嫩草av网站| 51午夜福利影视在线观看| 亚洲av片天天在线观看| 成人免费观看视频高清| 精品少妇内射三级| 亚洲人成77777在线视频| 国产成人免费无遮挡视频| 久久精品国产亚洲av涩爱| 欧美久久黑人一区二区| 欧美黑人欧美精品刺激| 免费在线观看日本一区| 捣出白浆h1v1| xxxhd国产人妻xxx| 99国产精品免费福利视频| 欧美久久黑人一区二区| 久久精品国产亚洲av涩爱| 国产精品一区二区免费欧美 | 欧美精品一区二区免费开放| 老汉色∧v一级毛片| 超色免费av| 国产精品国产三级国产专区5o| 亚洲激情五月婷婷啪啪| 亚洲三区欧美一区| 亚洲熟女精品中文字幕| 午夜精品国产一区二区电影| 黄色片一级片一级黄色片| 亚洲国产成人一精品久久久| 亚洲欧美成人综合另类久久久| 午夜精品国产一区二区电影| 亚洲国产av影院在线观看| 韩国精品一区二区三区| 99久久精品国产亚洲精品| 亚洲图色成人| 99久久精品国产亚洲精品| 十八禁高潮呻吟视频| 久久这里只有精品19| 日韩制服丝袜自拍偷拍| 最新在线观看一区二区三区 | 欧美日韩福利视频一区二区| 纯流量卡能插随身wifi吗| 日本色播在线视频| 伊人久久大香线蕉亚洲五| 亚洲欧洲国产日韩| 涩涩av久久男人的天堂| 国产成人欧美在线观看 | 久久久久久久久免费视频了| 精品人妻熟女毛片av久久网站| 亚洲精品久久午夜乱码| 亚洲av日韩精品久久久久久密 | 亚洲第一青青草原| 久久99热这里只频精品6学生| 国产欧美日韩精品亚洲av| 脱女人内裤的视频| 亚洲av电影在线进入| 丰满少妇做爰视频| 满18在线观看网站| 一级黄色大片毛片| 在线观看免费日韩欧美大片| 蜜桃国产av成人99| 亚洲欧洲国产日韩| 一个人免费看片子| 成人三级做爰电影| kizo精华| 国产av国产精品国产| 成人免费观看视频高清| 夜夜骑夜夜射夜夜干| 国产免费福利视频在线观看| 亚洲欧美精品综合一区二区三区| 国产精品成人在线| 伊人久久大香线蕉亚洲五| 极品人妻少妇av视频| 新久久久久国产一级毛片| 成人国产av品久久久| 不卡av一区二区三区| 男女之事视频高清在线观看 | 亚洲av电影在线进入| 女人爽到高潮嗷嗷叫在线视频| 肉色欧美久久久久久久蜜桃| 老司机在亚洲福利影院| 久久性视频一级片| 亚洲国产成人一精品久久久| 日韩制服骚丝袜av| 午夜福利视频在线观看免费| 国产精品免费大片| 欧美激情 高清一区二区三区| 我的亚洲天堂| 波野结衣二区三区在线| 老司机亚洲免费影院| 精品福利永久在线观看| 亚洲熟女毛片儿| 午夜av观看不卡| 好男人电影高清在线观看| 国产成人免费观看mmmm| 精品一品国产午夜福利视频| 搡老乐熟女国产| 人妻一区二区av| 一级毛片女人18水好多 | 欧美日韩av久久| 日韩大码丰满熟妇| 亚洲国产欧美日韩在线播放| 99热网站在线观看| h视频一区二区三区| 在线观看国产h片| 捣出白浆h1v1| av电影中文网址| 永久免费av网站大全| 亚洲精品成人av观看孕妇| 国产精品一国产av| 精品亚洲乱码少妇综合久久| 欧美日韩亚洲国产一区二区在线观看 | 国产精品久久久久久人妻精品电影 | 日韩av免费高清视频| 精品久久蜜臀av无| 日韩制服丝袜自拍偷拍| 精品欧美一区二区三区在线| 国产不卡av网站在线观看| 啦啦啦中文免费视频观看日本| 国产男女超爽视频在线观看| 女性被躁到高潮视频| 日韩av在线免费看完整版不卡| 激情视频va一区二区三区| bbb黄色大片| 国产在线观看jvid| 亚洲精品国产色婷婷电影| 国产在线视频一区二区| 无限看片的www在线观看| 久久久亚洲精品成人影院| 欧美日韩黄片免| 极品人妻少妇av视频| 男人添女人高潮全过程视频| 亚洲精品国产一区二区精华液| 精品一区二区三卡| xxx大片免费视频| 欧美在线一区亚洲| 2021少妇久久久久久久久久久| 最近中文字幕2019免费版| 国产精品一区二区在线不卡| 国产又爽黄色视频| 国产成人91sexporn| www.自偷自拍.com| 久久久精品国产亚洲av高清涩受| 91字幕亚洲| 亚洲美女黄色视频免费看| 欧美日韩黄片免| 国产精品成人在线| 秋霞在线观看毛片| 国产成人精品无人区| 精品卡一卡二卡四卡免费| 在线精品无人区一区二区三| 国产视频首页在线观看| 一区二区日韩欧美中文字幕| 成人国语在线视频| 国产深夜福利视频在线观看| 最新的欧美精品一区二区| a 毛片基地| 国产高清不卡午夜福利| 午夜免费鲁丝| 国产一卡二卡三卡精品| 成人三级做爰电影| 欧美av亚洲av综合av国产av| 色婷婷av一区二区三区视频| 三上悠亚av全集在线观看| 日韩av不卡免费在线播放| 中文乱码字字幕精品一区二区三区| 最近中文字幕2019免费版| 91精品伊人久久大香线蕉| 80岁老熟妇乱子伦牲交| 大码成人一级视频| 嫩草影视91久久| 99热国产这里只有精品6| 狠狠精品人妻久久久久久综合| 国产一区亚洲一区在线观看| 亚洲,欧美,日韩| 国产在视频线精品| 国产精品偷伦视频观看了| 极品少妇高潮喷水抽搐| 欧美大码av| 黑丝袜美女国产一区| 久久久久国产精品人妻一区二区| 一区二区av电影网| 国产午夜精品一二区理论片| 热re99久久国产66热| 亚洲黑人精品在线| 狠狠精品人妻久久久久久综合| 一级片'在线观看视频| 人妻一区二区av| 日韩免费高清中文字幕av| 一级,二级,三级黄色视频| 好男人电影高清在线观看| 午夜久久久在线观看| 国产在线免费精品| 777久久人妻少妇嫩草av网站| 日韩伦理黄色片| 成年动漫av网址| 日日摸夜夜添夜夜爱| 欧美精品一区二区大全| 在线亚洲精品国产二区图片欧美| 国产男人的电影天堂91| 中文字幕人妻丝袜一区二区| 在现免费观看毛片| 欧美日韩一级在线毛片| 日韩欧美一区视频在线观看| 热re99久久国产66热| 日韩一本色道免费dvd| 韩国精品一区二区三区| 亚洲精品国产色婷婷电影| 天天添夜夜摸| 韩国高清视频一区二区三区| 亚洲精品乱久久久久久| 欧美黄色片欧美黄色片| 日本欧美国产在线视频| 中文字幕人妻熟女乱码| 一区二区日韩欧美中文字幕| 丝袜美足系列| 最新的欧美精品一区二区| 新久久久久国产一级毛片| 亚洲av电影在线观看一区二区三区| 美女脱内裤让男人舔精品视频| 又紧又爽又黄一区二区| 最新在线观看一区二区三区 | 狂野欧美激情性xxxx| 深夜精品福利| 我要看黄色一级片免费的| 国产色视频综合| 国产免费又黄又爽又色| 国产av国产精品国产| 久久久久久久久久久久大奶| 亚洲图色成人| 国产高清videossex| 亚洲九九香蕉| 国产一级毛片在线| 成人三级做爰电影| 视频区欧美日本亚洲| 久久人人爽人人片av| 免费不卡黄色视频| 亚洲久久久国产精品| 美女国产高潮福利片在线看| 操出白浆在线播放| 日韩欧美一区视频在线观看| 午夜91福利影院| 国产精品偷伦视频观看了| 搡老岳熟女国产| 国精品久久久久久国模美| 日韩一本色道免费dvd| av在线app专区| 高潮久久久久久久久久久不卡| cao死你这个sao货| 亚洲精品一区蜜桃| 精品一区二区三区av网在线观看 | 80岁老熟妇乱子伦牲交| 欧美乱码精品一区二区三区| 欧美日韩视频精品一区| 一区福利在线观看| 欧美日韩国产mv在线观看视频| 十八禁人妻一区二区| 国产又爽黄色视频| 热re99久久国产66热| 国产黄频视频在线观看| 青春草视频在线免费观看| 午夜日韩欧美国产| 欧美成狂野欧美在线观看| 亚洲精品久久成人aⅴ小说| 99九九在线精品视频| 一区二区三区精品91| 男女无遮挡免费网站观看| 国产免费一区二区三区四区乱码| 久久精品亚洲av国产电影网| 日韩 欧美 亚洲 中文字幕| 亚洲av片天天在线观看| 日本av免费视频播放| 久久精品aⅴ一区二区三区四区| 丰满少妇做爰视频| 69精品国产乱码久久久| 久久久欧美国产精品| 不卡av一区二区三区| 少妇人妻 视频| 欧美黑人欧美精品刺激| 欧美精品亚洲一区二区| 首页视频小说图片口味搜索 | 免费日韩欧美在线观看| 99香蕉大伊视频| 欧美变态另类bdsm刘玥| 不卡av一区二区三区| 亚洲国产av影院在线观看|