• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Web的酒店點評系統(tǒng)安全測試研究

    2016-12-26 02:14:43乾,侯
    電子科技 2016年12期
    關(guān)鍵詞:腳本攻擊者漏洞

    蘇 乾,侯 俊

    (上海理工大學 光電信息及計算機工程學院,上海 200093)

    ?

    基于Web的酒店點評系統(tǒng)安全測試研究

    蘇 乾,侯 俊

    (上海理工大學 光電信息及計算機工程學院,上海 200093)

    為防范基于Web應用程序的漏洞攻擊,文中對一個Web頁面的酒店點評系統(tǒng)安全性能進行了測試。研究了該酒店點評系統(tǒng)在運行中各個環(huán)節(jié)上出現(xiàn)的Web應用程序漏洞。針對其中3種主要漏洞:SQL注入、跨站腳本攻擊及跨站請求偽造,根據(jù)其產(chǎn)生原理和攻擊過程,提出了過濾特殊字符和加密關(guān)鍵傳遞參數(shù)的防御方法,并給出相應的程序代碼。測試結(jié)果顯示,該酒店點評系統(tǒng)能有效地防范Web應用程序漏洞,提高了系統(tǒng)的安全性。

    Web酒店點評系統(tǒng);SQL注入;跨站腳本攻擊;跨站請求偽造

    漏洞是指信息系統(tǒng)中的軟件、硬件或通信協(xié)議中存在缺陷或不適當?shù)呐渲?,從而可使攻擊者在未授?quán)的情況下訪問或破壞系統(tǒng),導致信息系統(tǒng)面臨安全風險[1]。2014年,CNVD(國家信息安全漏洞共享平臺)收集新增漏洞9 163個,包括高危漏洞2 394個(占26.1%),中危漏洞6 032個(占65.8%),低危漏洞737個(占8.1%)。最新數(shù)據(jù)顯示,僅2015年11月,CNVD共協(xié)調(diào)處置了2 311起涉及我國政府部門以及銀行、民航等重要信息系統(tǒng)部門以及電信、傳媒、公共衛(wèi)生、敃育等相關(guān)行業(yè)的漏洞事件[2],可見對Web漏洞的研究和防范迫在眉睫。

    本文設(shè)計了一個用php實現(xiàn)的Web酒店用戶評論展示系統(tǒng),基本頁面展示近期用戶點評,允許用戶在游客狀態(tài)下填寫評論后發(fā)表,經(jīng)系統(tǒng)過濾保存評論內(nèi)容后在頁面展示,另外選擇管理員登陸,在驗證賬號密碼后可執(zhí)行對點評的刪除等操作,該系統(tǒng)功能實現(xiàn)流程如圖1所示。

    圖1 實現(xiàn)功能流程圖

    該系統(tǒng)的點評留言功能及登錄功能在互聯(lián)網(wǎng)上得到了廣泛應用,同時也存在多處高危漏洞,這些漏洞引起的安全隱患,會暴露用戶的詳細信息、允許惡意用戶執(zhí)行任意的數(shù)據(jù)庫查詢,甚至允許通過遠程命令行訪問服務(wù)器,從而造成對Web 應用程序的破壞或用戶隱私信息被竊取。本文分析漏洞出現(xiàn)的原理,對該酒店點評系統(tǒng)進行測試,改進代碼,以實現(xiàn)能對漏洞進行防范的功能。

    1 SQL注入攻擊及安全防范

    SQL注入(SQL Injection)攻擊是指惡意用戶輸入用來影響被執(zhí)行的SQL腳本[3]。由于Web端應用程序沒有對用戶輸入數(shù)據(jù)的合法性進行判斷,數(shù)據(jù)服務(wù)器運行惡意SQL命令后,通過和數(shù)據(jù)庫交互從而獲得私密信息,因此使數(shù)據(jù)庫信息遭到破壞。

    一種腳本注入式的攻擊方式是攻擊者在Web頁面的輸入?yún)^(qū)域,如表單的輸入?yún)^(qū)域或頁面請求查詢的字符串,輸入別有用心構(gòu)造的SQL語句插入特殊字符和指令,提交后的數(shù)據(jù)會被數(shù)據(jù)服務(wù)器誤認為是將要執(zhí)行的指令語句。

    在本酒店點評系統(tǒng)中,管理員需在Web應用程序的登錄驗證(login)頁面登陸后才能對用戶點評進行刪除等操作, 管理員需要輸入用戶名(username)以及對應的密碼(password)進行登錄操作,應用程序通過用戶提交的這兩個參數(shù)來進行操作,其原理是通過查找原本建立好userstable中的用戶名(username)和匹配密碼(password)的結(jié)果進行授權(quán)訪問,經(jīng)典的SQL指令形式為

    select*from userstable where username=’admin’ and password=’admin’

    若攻擊者給username賦值“abc’ or 1=1 -- ”,將其輸入提交給服務(wù)器后,服務(wù)器將執(zhí)行由其構(gòu)造出來的指令,SQL指令形式變成

    select*from userstable where username=’abc’ or 1=1 -- and password=’abc’

    該語句中執(zhí)行了兩個判斷,只要其中一個條件成立,則返回正確的授權(quán),同時由于語句中的“1=1”在邏輯上是永遠成立的,“--”表示后面所有的語句為注釋語句,因此這語句是恒成立的,導致應用程序不能正確驗證用戶身份,會錯誤授權(quán)攻擊者訪問。

    為了防范此類攻擊方式,系統(tǒng)采用對輸入用戶名信息進行過濾的方法,其詳細代碼如下

    Function Inputcheck()

    { if (instr(request(“$username”),”’”)>0 or instr(request(“$username”),”or”)>0) then

    reponse.write”

    response.end

    end if

    }

    此段功能函數(shù)對輸入的用戶名當中是否含有“’”和“or”字符進行識別,若存在非法字符則返回相關(guān)提示,以防止用戶惡意利用此漏洞獲得管理員登錄權(quán)限。

    另一種攻擊方式是基于當一個查詢指令被拒絕后,數(shù)據(jù)庫會返回包含有調(diào)試信息的錯誤消息,從而使攻擊者可通過返回的信息得到應用程序的數(shù)據(jù)庫以及漏洞參數(shù)。通常通過輸入不匹配的URL進行攻擊,如

    正確URL:http://www.hotel.com/manage/?id =2

    SQL注入:http://www.hotel.com/manage/?id =2’

    此時如果應用程序返回錯誤信息

    Select name FROM userstable WHERE id=2’

    則攻擊者可從返回的信息中得到:username、userstable、id字段名等私密信息從而進行更為精確的漏洞攻擊。為防范此類型的漏洞攻擊,需要對HTTP請求的參數(shù)進行檢測,本系統(tǒng)中添加了一段用于過濾請求參數(shù)的代碼,存儲于一個公共的php文件中便于其他文件的調(diào)用,其代碼如下

    foreach($_POST as $post_sql>=$post_post)

    { if(is_numeric($var_getvalues))

    $_POST[strtolower($post_sql)] = intval($post_post);

    else

    $_POST[strtolower($post_sql)] = addslashes($post_post);

    }

    foreach($_GET as $get_sql>=$get_get)

    { if(is_numeric($var_getvalues))

    $_GET[strtolower($get_sql)] = intval($get_get);

    else

    $_GET[strtolower($get_sql)] = addslashes($get_get);

    }?>

    當用戶向訪問的Web頁面提交參數(shù)時,通過上述代碼,利用intval()與addslashes()分別對提交的數(shù)據(jù)信息$_POST和$_GET中的整形參數(shù)及字符型參數(shù)進行轉(zhuǎn)換,能有效地防止SQL參數(shù)注入的攻擊。

    SQL注入漏洞對Web應用造成損壞巨大,同時也有相應的檢查措施,分為入侵前的檢測和入侵后的檢測。入侵前的檢測可通過手工方式,也可使用SQL注入軟件,主要目的是為了預防SQL注入攻擊。而對于入侵后的檢測,主要是查看審計日志,SQL注入漏洞攻擊成功后,會在IIS日志和數(shù)據(jù)庫中留下“痕跡”。比如在Web服務(wù)器中啟用日志記錄,則IIS日志會記錄下訪問者的IP地址等信息,SQL注入通常會大量訪問一個頁面,通過查看日志文件的大小以及日志內(nèi)容便可判斷是否曾經(jīng)發(fā)生SQL注入攻擊[4]。

    對SQL注入的防御措施,主要從檢驗提交信息的有效性入手,主要總結(jié)如下幾個方面:限制數(shù)據(jù)輸入及查詢字符的長度,檢測關(guān)鍵字和特殊字符;將用戶輸入的危險字符進行過濾或轉(zhuǎn)義;去除代碼中的敏感信息;對數(shù)據(jù)信息進行封裝和加密處理;指定錯誤返回頁面以及限制數(shù)據(jù)庫的訪問權(quán)限等。

    2 跨站腳本攻擊及安全防范

    HTML是Web頁面的一種基本描述語言,同時HTML中也可嵌入其他的腳本語言,比如“”。當瀏覽器遇到起始標簽[5]。若用戶填寫了相關(guān)的內(nèi)容提交,若沒有相應的過濾,就會導致跨站腳本XSS(Cross-Site Scripting Attack)漏洞的出現(xiàn)[6]。

    在本文的酒店點評系統(tǒng)中,發(fā)表點評功能對游客狀態(tài)的用戶開放,用戶在填寫點評后點擊發(fā)表,隨后將保存的點評展示在點評列表中,但若用戶惡意輸入一些腳本語言代碼,例如:,而系統(tǒng)沒有對點評內(nèi)容沒有過濾,點擊發(fā)表評論后,系統(tǒng)并沒有把用戶輸入的代碼顯示在點評列表上,而是已執(zhí)行Java腳本語句的方式彈出消息框提示“warning!”。

    [7],XSS的實現(xiàn)過程如圖2所示。

    圖2 XSS漏洞攻擊流程

    根據(jù)HTML頁面引用用戶輸入的形式,XSS攻擊大致分為3類:存儲型的XSS、反射型的XSS和基于DOM的XSS[8-9]。

    存儲型的XSS(stored XSS),最常檢測的到漏洞出處就是類似留言、評論這種Web頁面。攻擊者通常直接將腳本代碼輸入到被攻擊Web站點的表格中,當其他用戶來訪問這個頁面時,輸入的腳本并非以靜態(tài)數(shù)據(jù)顯示,而是作為指令代碼開始執(zhí)行。

    唐山市21個水功能區(qū)中10個水功能區(qū)設(shè)為禁止設(shè)置入河排污口水域:大黑汀水庫水源地保護區(qū);潵河河北承德、唐山保留區(qū);沙河河北秦皇島飲用水源區(qū);龍灣河河北唐山飲用水源區(qū);泉水河河北唐山飲用水源區(qū);陡河河北唐山飲用水源區(qū);還鄉(xiāng)河河北唐山飲用水源區(qū)1;引灤專線天津水源地保護區(qū)1;小青龍河北唐山農(nóng)業(yè)用水區(qū);還鄉(xiāng)河河北唐山飲用水源區(qū)2。

    反射型XSS(reflected XSS),就是將腳本文件嵌入到URL地址的CGI參數(shù)中,攻擊者將鏈接發(fā)送給潛在的受害者;當受害者點擊鏈接時,頁面被下載,但其中的內(nèi)容被嵌入在URL中的腳本修改了。在此過程中,只有用戶在點擊了被篡改過的鏈接時,頁面載入過程中才執(zhí)行完成。

    基于DOM 的XSS攻擊,其是通過修改Web頁面DOM節(jié)點數(shù)據(jù)信息而形成的漏洞攻擊。例如一段JavaScript代碼訪問一個URL請求參數(shù)并使用此信息添加到自己的頁面,但這個信息未使用HTML的實體編碼,就可能出現(xiàn)XSS漏洞。

    XSS攻擊所攻擊的主要目標并不是Web服務(wù)器本身,而是登錄網(wǎng)站的用戶,其一般不會奪取訪問Web服務(wù)器的管理權(quán)限,XSS攻擊的目的是:(1)劫持用戶的Web行為,監(jiān)視瀏覽歷史、表單輸入、發(fā)送接受的數(shù)據(jù),或?qū)⒛繕苏军c重新定向到釣魚網(wǎng)站;(2)竊取用戶Cookie,獲取用戶身份,從而獲得對網(wǎng)站的操作權(quán)限;(3)目前最多的XSS蠕蟲攻擊,可用來打廣告、刷流量、掛木馬、破環(huán)網(wǎng)站數(shù)據(jù)等[10]。

    因此,需要在發(fā)表點評的系統(tǒng)中加入能有效防御XSS漏洞的手段,本例采用str_replace()函數(shù)對頁面的輸入輸出內(nèi)容中的特殊字符進行編碼,代碼如下

    FUNCTION code_filter($cMyString)

    { $cMyString = trim($cMyString);

    $cMyString = str_replace(“"”,”””, $cMyString);

    $cMyString = str_replace (“@@is”,””,$ cMyString);

    $cMyString = str_replace (“@@is”,””,$ cMyString);

    $cMyString = str_replace (“@@is”,””,$ cMyString);

    ……

    $cMyString = nl2br($cMyString);

    Return $cMyString;

    }

    將輸入輸出內(nèi)容出的“””、 “&”等特殊字符以及其他腳本代碼進行變換編碼,防止了利用腳本語言進行的XSS漏洞攻擊。

    此外,安全措施還包括以下幾個方面:對于將保存的點評的ID等變量,需檢查變量初始化,明確變量類型;對于用戶提交評論的內(nèi)容,需添加格式、長度和范圍的驗證程序;添加用于過濾所有從動態(tài)頁面輸入特殊字符的IIS組件。

    3 跨站請求偽造及安全防范

    跨站請求偽造(Cross-Site Request Forgery,CSRF),是一種對網(wǎng)站的惡意利用,其是通過偽裝來自受信任用戶的請求來利用受信任的網(wǎng)站,CSRF攻擊往往不太流行和難以防范,所以被認為比XSS更具有危險性[11]。

    CSRF攻擊通過使應用程序相信此活動的請求來自應用程序的一個可信用戶[12],其一般過程如圖3所示。

    圖3 正常用戶訪問站點

    首先Web站點和瀏覽器之間建立了相互認證的會話,之后只要是通過這個瀏覽器的認證的會話所發(fā)送的請求,都被視作可信任的請求。此時,惡意站點偽造有效請求,發(fā)生一個CSRF攻擊[13],如圖4所示。

    圖4 遭遇CSRF漏洞攻擊

    發(fā)起攻擊的站點致使瀏覽器向Web站點發(fā)送一個請求,然而站點認為來自該瀏覽器的請求均是經(jīng)過認證的有效請求,所以執(zhí)行這個“可信認的請求”。CSRF攻擊發(fā)生的根本原因是Web站點所驗證的是瀏覽器而非用戶本身,通常引發(fā)改變用戶口令,轉(zhuǎn)移金融財產(chǎn)等重大危機。

    在本酒店點評系統(tǒng)中,用戶登錄管理員后會獲得刪除一些點評的權(quán)限,若管理員需要刪除其中一條的點評,只需提交鏈接

    http://www.hotel.com/manage/delete.php?id =1

    delete.php?id=2>

    那么在管理員重新登錄刷新頁面之后,便等于提交了如下惡意鏈接

    http://www.hotel.com/manage/delete.php?id =2

    此時在管理員不知情的前提下把id為2的點評刪除了,從而實現(xiàn)了利用評論系統(tǒng)的CSRF漏洞進行的攻擊。

    為防范利用這類的漏洞的攻擊,本系統(tǒng)采用了與防御XSS漏洞攻擊一樣的方法,利用str_replace函數(shù)將類似標簽中的“<”、“>”進行過濾編碼,代碼如下

    $cMyString = str_replace(“<”,”<”, $cMyString);

    $cMyString = str_replace(“<”,”<”, $cMyString);

    $cMyString = str_replace(“>”,”>”, $cMyString);

    $cMyString = str_replace(“>”,”>”, $cMyString);

    將這些代碼加入到上述code_filter()功能函數(shù)當中后便能實現(xiàn)對利用標簽進行CSRF漏洞的攻擊。

    此外需對服務(wù)器端的安全防范:(1)GET方法只用于從服務(wù)器端讀取數(shù)據(jù),POST方法用于向服務(wù)器端提交或者修改數(shù)據(jù)。僅使用POST方法提交和修改數(shù)據(jù)不能完全防御CSRF攻擊,但至少增加攻擊的難度[14];(2)限制驗證Cookie的到期時間,Cookie的合法時間越短,能利用Web應用程序的機會就越少;(3)在關(guān)鍵的服務(wù)端遠程響應請求之前,增加人機交互環(huán)節(jié),例如典型的圖片驗證碼,或者要求用戶提交額外的信息,可增加CSRF的攻擊難度,額外信息選擇無法預測或無法輕易獲得的。

    4 結(jié)束語

    該酒店點評系統(tǒng)中的留言和登錄等功能已在互聯(lián)網(wǎng)中得到廣泛的應用,經(jīng)過加入相對應的Web應用程序漏洞的防范措施后,可以杜絕大部分針對Web應用程序漏洞攻擊的出現(xiàn),該酒店管理系統(tǒng)的安全性能得到大幅提升。

    [1] 劉笑杭.SQL注入漏洞檢測研究[D].杭州:杭州電子科技大學,2014.

    [2] CNCERT. 2014年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告[EB/OL].(2015-06-02) [2016-02-22]http://www.cert.org.cn/publish/main/46/index.html.

    [3] Chris Anley.Advanced SQL injection in SQL server applications[M].TX,USA:NGSSoftware Insight Security Research(NISR),2002.

    [4] 陳小兵,張漢煜,駱力明,等.SQL注入攻擊及其防范檢測技術(shù)研究[J].計算機工程與應用,2007,43(11):150-152.

    [5] 田俊峰,杜瑞忠,楊曉暉.網(wǎng)絡(luò)攻防原理與實踐[M].北京:高等教育出版社,2012.

    [6] Shar L K,Tan H B K.Auditing the XSS defence features implemented in web application programs[M].NY,USA:Let Software,2012.

    [7] 仇新梁,康迪,周濤.Web漏洞掃描系統(tǒng)設(shè)計[J].保密科學技術(shù),2011(2):18-20.

    [8] 崔德友.淺析XSS腳本攻擊與防范策略[J].吉林廣播電視大學學報,2014(3):24-25.

    [9] Amit Klein. DOM based cross site scripting or XSS of the third kind[M].WK,USA:Web Appliction Security Consortium,2005.

    [10] 蔣志初,胡毅.一個WEB漏洞從發(fā)現(xiàn)到修補的實例分析[J].網(wǎng)絡(luò)安全技術(shù)與應用,2015(7):14-17.

    [11] 季凡,方勇,蒲偉,等.CSRF新型利用及防范技術(shù)研究[J].信息安全與通信保密,2013(3):75-76.

    [12] 肖紅. Web應用漏洞的分析和防御[D].西安:西安電子科技大學,2013.

    [13] Xiaoli Lin,Zavarsky P,Ruhl R,et al.Threat modeling for CSRF attacks[C].Japan:International Conference on Computational Science and Engineering,2009.

    [14] 張悅,楊學全.基于服務(wù)器端CSRF防御模塊的設(shè)計與實現(xiàn)[J].信息技術(shù)與信息化,2014(7):45-46.

    Testing and Solution on Security of Web Hotel Comment System

    SU Qian,HOU Jun

    (School of Optical-Electrical and Computer Engineering, University of Shanghai for Science and Technology, Shanghai 200093, China)

    To defend the attacks from Web application program vulnerabilities. This paper focuses on testing the security of a Web hotel comment system, at the same, studies three kinds of Web application program vulnerabilities: SQL injection, cross-site scripting attack and cross-site request forgery, which would occurs in the hotel comment system. Then it analyzes the occurrence principles and attacking processes of those Web application program vulnerabilities, and proposes a safety precaution and solution measure such as filter the special character and encode the transfer parameters. The results show that precaution and solution measure can defend the attacks from Web application program vulnerabilities effectively and enhance the security of a Web hotel comment system.

    Web hotel comment system; SQL injection; cross-site scripting attack; cross-site request forgery

    10.16180/j.cnki.issn1007-7820.2016.12.041

    2016- 02- 22

    蘇乾(1991-),男,碩士研究生。研究方向:計算機網(wǎng)絡(luò)及信息安全。

    TP277

    A

    1007-7820(2016)12-148-05

    猜你喜歡
    腳本攻擊者漏洞
    酒駕
    漏洞
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    自動化學報(2021年8期)2021-09-28 07:20:18
    安奇奇與小cool 龍(第二回)
    數(shù)據(jù)庫系統(tǒng)shell腳本應用
    電子測試(2018年14期)2018-09-26 06:04:24
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    快樂假期
    中學生(2017年19期)2017-09-03 10:39:07
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應補齊三漏洞
    性欧美人与动物交配| 欧美xxxx黑人xx丫x性爽| 欧美激情久久久久久爽电影| 国产成人影院久久av| 26uuu在线亚洲综合色| 国产成人午夜福利电影在线观看| 最近手机中文字幕大全| 午夜福利高清视频| 男人的好看免费观看在线视频| 亚洲欧美日韩无卡精品| 国产在线男女| 精品久久久久久久末码| 91久久精品电影网| 午夜激情欧美在线| 久久99热这里只有精品18| 青春草国产在线视频 | 欧美一区二区国产精品久久精品| 久久人人爽人人片av| 亚洲成人av在线免费| 性插视频无遮挡在线免费观看| 伊人久久精品亚洲午夜| 我的女老师完整版在线观看| 成人二区视频| 人体艺术视频欧美日本| 国产成人精品婷婷| 麻豆国产av国片精品| 欧美精品一区二区大全| 乱人视频在线观看| 国产爱豆传媒在线观看| 99热这里只有是精品50| 好男人视频免费观看在线| 97人妻精品一区二区三区麻豆| 91精品一卡2卡3卡4卡| 亚洲欧美中文字幕日韩二区| 国产一区二区激情短视频| 国内精品美女久久久久久| 国产视频内射| 丰满乱子伦码专区| 国产老妇女一区| 亚洲精品乱码久久久v下载方式| 99在线人妻在线中文字幕| 国产毛片a区久久久久| 一本一本综合久久| 婷婷色综合大香蕉| 国产伦一二天堂av在线观看| 插阴视频在线观看视频| 亚洲久久久久久中文字幕| 九草在线视频观看| 一本久久中文字幕| 免费av毛片视频| 九九久久精品国产亚洲av麻豆| 18+在线观看网站| 亚洲国产色片| 国产黄a三级三级三级人| 久久久久久九九精品二区国产| 精品久久久久久久久久免费视频| 插阴视频在线观看视频| 久久99热这里只有精品18| 国产亚洲精品久久久久久毛片| 老师上课跳d突然被开到最大视频| 一边摸一边抽搐一进一小说| 天美传媒精品一区二区| 国产精品久久久久久亚洲av鲁大| 国产精品人妻久久久久久| 麻豆精品久久久久久蜜桃| 亚洲欧美成人综合另类久久久 | 国产精品久久久久久精品电影小说 | 啦啦啦啦在线视频资源| 亚洲精品色激情综合| 亚洲成人av在线免费| 成人欧美大片| 精品人妻熟女av久视频| 中文亚洲av片在线观看爽| 男女视频在线观看网站免费| 黄色配什么色好看| а√天堂www在线а√下载| 一级毛片aaaaaa免费看小| 好男人在线观看高清免费视频| 国产精品人妻久久久久久| 夜夜夜夜夜久久久久| 日本爱情动作片www.在线观看| 久久精品国产自在天天线| 亚洲av二区三区四区| 国产精品永久免费网站| 99久久精品国产国产毛片| 国产精品人妻久久久影院| 小说图片视频综合网站| 高清在线视频一区二区三区 | av在线亚洲专区| 麻豆精品久久久久久蜜桃| 黄色视频,在线免费观看| 免费无遮挡裸体视频| 欧洲精品卡2卡3卡4卡5卡区| 好男人视频免费观看在线| 丰满乱子伦码专区| www.色视频.com| 成人特级黄色片久久久久久久| 国产精品人妻久久久久久| 99热这里只有精品一区| 日本欧美国产在线视频| 观看美女的网站| АⅤ资源中文在线天堂| 久久99精品国语久久久| 九草在线视频观看| 成人欧美大片| 国内久久婷婷六月综合欲色啪| 成年免费大片在线观看| 18禁在线无遮挡免费观看视频| 深爱激情五月婷婷| 又粗又硬又长又爽又黄的视频 | 亚洲自偷自拍三级| 日日啪夜夜撸| 国产老妇女一区| 91精品一卡2卡3卡4卡| 国产探花在线观看一区二区| 国产精品伦人一区二区| 午夜爱爱视频在线播放| 亚洲欧美清纯卡通| 日本av手机在线免费观看| 久久精品影院6| 97人妻精品一区二区三区麻豆| 久久久久久九九精品二区国产| 欧美最新免费一区二区三区| 中文字幕av在线有码专区| 亚洲图色成人| 一级av片app| 亚洲欧美中文字幕日韩二区| 国产精品久久久久久av不卡| 欧美性感艳星| 久久99热这里只有精品18| 久久99精品国语久久久| 人妻制服诱惑在线中文字幕| 九九爱精品视频在线观看| 少妇丰满av| 特级一级黄色大片| 天堂av国产一区二区熟女人妻| 欧美最黄视频在线播放免费| 日本撒尿小便嘘嘘汇集6| 免费看美女性在线毛片视频| www日本黄色视频网| 在线天堂最新版资源| 国产在线男女| 亚洲成人久久爱视频| 我要看日韩黄色一级片| 深夜a级毛片| kizo精华| 亚洲人成网站在线播| 久久国内精品自在自线图片| 丰满乱子伦码专区| 哪个播放器可以免费观看大片| 在线观看66精品国产| 人妻久久中文字幕网| 亚洲va在线va天堂va国产| 亚洲av成人av| 欧美精品一区二区大全| 国产成人freesex在线| 国内久久婷婷六月综合欲色啪| 乱系列少妇在线播放| 69人妻影院| 成年女人永久免费观看视频| 自拍偷自拍亚洲精品老妇| 两性午夜刺激爽爽歪歪视频在线观看| 成年免费大片在线观看| 午夜精品在线福利| 青春草亚洲视频在线观看| 爱豆传媒免费全集在线观看| 十八禁国产超污无遮挡网站| 欧美高清性xxxxhd video| 久久精品夜色国产| 久久久国产成人免费| 欧美一区二区亚洲| 久久久成人免费电影| 欧美区成人在线视频| 精品人妻一区二区三区麻豆| 国产精品美女特级片免费视频播放器| 69人妻影院| 天堂√8在线中文| 久久久午夜欧美精品| 国产乱人偷精品视频| 国产真实乱freesex| 久久久久久国产a免费观看| 国产精品,欧美在线| 在线观看66精品国产| 亚洲国产日韩欧美精品在线观看| 亚洲久久久久久中文字幕| 在现免费观看毛片| 18禁在线无遮挡免费观看视频| а√天堂www在线а√下载| 久久久精品94久久精品| 久久亚洲精品不卡| 亚洲自拍偷在线| 又粗又爽又猛毛片免费看| 夫妻性生交免费视频一级片| 伦精品一区二区三区| 日韩一区二区视频免费看| 老师上课跳d突然被开到最大视频| 人妻系列 视频| 亚洲四区av| 六月丁香七月| 久久综合国产亚洲精品| 97超视频在线观看视频| 蜜臀久久99精品久久宅男| 插逼视频在线观看| 亚洲三级黄色毛片| av在线老鸭窝| 欧美极品一区二区三区四区| 免费在线观看成人毛片| 简卡轻食公司| av在线播放精品| 国产精品三级大全| 99热网站在线观看| 3wmmmm亚洲av在线观看| 91久久精品电影网| 免费av不卡在线播放| 成人美女网站在线观看视频| 嘟嘟电影网在线观看| 在线观看美女被高潮喷水网站| 深夜精品福利| 全区人妻精品视频| 亚洲成av人片在线播放无| 国产精品一区www在线观看| 校园人妻丝袜中文字幕| 18禁在线播放成人免费| 国产蜜桃级精品一区二区三区| 1000部很黄的大片| 免费av不卡在线播放| 国产精品一区二区在线观看99 | 简卡轻食公司| 中文字幕熟女人妻在线| 久久久久久伊人网av| 色噜噜av男人的天堂激情| .国产精品久久| 久久久精品大字幕| 少妇人妻精品综合一区二区 | 国产成人福利小说| 精品人妻视频免费看| 黄片wwwwww| 草草在线视频免费看| 色吧在线观看| 亚洲欧美中文字幕日韩二区| 高清毛片免费观看视频网站| 久久精品国产亚洲av香蕉五月| 极品教师在线视频| 成人毛片a级毛片在线播放| 99在线人妻在线中文字幕| 免费不卡的大黄色大毛片视频在线观看 | 看黄色毛片网站| 国产伦精品一区二区三区四那| 亚洲欧美日韩东京热| 能在线免费观看的黄片| 中出人妻视频一区二区| 日本-黄色视频高清免费观看| 亚洲欧美清纯卡通| 免费av观看视频| 在线观看美女被高潮喷水网站| 不卡视频在线观看欧美| 91狼人影院| 最新中文字幕久久久久| 国产高清有码在线观看视频| 十八禁国产超污无遮挡网站| 99视频精品全部免费 在线| 国产不卡一卡二| 我要搜黄色片| 久久精品夜色国产| 伦理电影大哥的女人| 一进一出抽搐gif免费好疼| 在线免费观看的www视频| 精品一区二区三区视频在线| 天堂av国产一区二区熟女人妻| 久久久a久久爽久久v久久| 白带黄色成豆腐渣| 男女下面进入的视频免费午夜| 欧美一区二区国产精品久久精品| 国产人妻一区二区三区在| 国产亚洲av片在线观看秒播厂 | 国产伦在线观看视频一区| 一进一出抽搐gif免费好疼| 日日撸夜夜添| 久久久久九九精品影院| 又爽又黄无遮挡网站| 国产精品麻豆人妻色哟哟久久 | 日本-黄色视频高清免费观看| 22中文网久久字幕| 国产亚洲91精品色在线| 久久久国产成人免费| 成年免费大片在线观看| 亚洲欧美精品专区久久| 亚洲国产色片| 免费电影在线观看免费观看| 国产高清视频在线观看网站| 日产精品乱码卡一卡2卡三| 中文欧美无线码| 26uuu在线亚洲综合色| 国产精品av视频在线免费观看| 国内少妇人妻偷人精品xxx网站| 国内少妇人妻偷人精品xxx网站| 最好的美女福利视频网| 欧美激情国产日韩精品一区| 内射极品少妇av片p| av专区在线播放| 小蜜桃在线观看免费完整版高清| 中出人妻视频一区二区| 中国美白少妇内射xxxbb| 亚洲自拍偷在线| 99久国产av精品国产电影| 成人欧美大片| 国产私拍福利视频在线观看| 中文字幕精品亚洲无线码一区| 91精品一卡2卡3卡4卡| 亚洲欧美精品专区久久| 午夜老司机福利剧场| 久久久久久久久久久免费av| 成人特级av手机在线观看| 中文字幕精品亚洲无线码一区| 伦理电影大哥的女人| 男女做爰动态图高潮gif福利片| 亚洲人与动物交配视频| 熟妇人妻久久中文字幕3abv| 亚洲国产欧美人成| 99热全是精品| 一本精品99久久精品77| 不卡一级毛片| 一个人观看的视频www高清免费观看| 亚洲图色成人| 中文字幕av成人在线电影| 国产精品精品国产色婷婷| 国产一级毛片在线| 全区人妻精品视频| 麻豆国产97在线/欧美| 一本久久精品| 国产白丝娇喘喷水9色精品| av免费在线看不卡| 亚洲欧美中文字幕日韩二区| 亚洲欧美成人精品一区二区| 国产精品免费一区二区三区在线| 热99re8久久精品国产| 91狼人影院| 国产精品av视频在线免费观看| 国产成人影院久久av| 男女那种视频在线观看| 国产免费一级a男人的天堂| 成人av在线播放网站| 成人欧美大片| 99国产极品粉嫩在线观看| 欧美在线一区亚洲| 又爽又黄a免费视频| 黄片无遮挡物在线观看| 久久久国产成人免费| 欧美高清成人免费视频www| 我的女老师完整版在线观看| 国产日本99.免费观看| 成人高潮视频无遮挡免费网站| 成年女人永久免费观看视频| 精品99又大又爽又粗少妇毛片| 免费av不卡在线播放| 一级毛片久久久久久久久女| 乱码一卡2卡4卡精品| 人人妻人人澡人人爽人人夜夜 | 最近2019中文字幕mv第一页| 少妇的逼水好多| 国产极品天堂在线| 亚洲av免费高清在线观看| 国产精品不卡视频一区二区| 久久久久久九九精品二区国产| 99riav亚洲国产免费| 中文字幕久久专区| av国产免费在线观看| 精品无人区乱码1区二区| 天天一区二区日本电影三级| 国产一区二区三区在线臀色熟女| 狂野欧美白嫩少妇大欣赏| 黄色配什么色好看| 亚洲精品国产成人久久av| 高清毛片免费看| 国产精品福利在线免费观看| 午夜精品在线福利| 中文字幕av在线有码专区| 久久人人爽人人爽人人片va| 午夜福利成人在线免费观看| 日本色播在线视频| 午夜精品在线福利| 搞女人的毛片| 国产一区亚洲一区在线观看| 桃色一区二区三区在线观看| 日本五十路高清| 亚洲五月天丁香| av黄色大香蕉| 99热只有精品国产| 国产单亲对白刺激| 只有这里有精品99| 午夜福利视频1000在线观看| 国产免费男女视频| 青春草亚洲视频在线观看| 亚洲精品456在线播放app| 国产熟女欧美一区二区| 99热网站在线观看| 尤物成人国产欧美一区二区三区| 男女啪啪激烈高潮av片| 精品无人区乱码1区二区| 国产精品.久久久| 狠狠狠狠99中文字幕| 国产精品麻豆人妻色哟哟久久 | 最近最新中文字幕大全电影3| 亚洲第一区二区三区不卡| 午夜免费激情av| 中文资源天堂在线| 青青草视频在线视频观看| 丝袜喷水一区| 黄片wwwwww| 18禁在线无遮挡免费观看视频| 97超碰精品成人国产| 国产伦精品一区二区三区视频9| 午夜免费激情av| 天天一区二区日本电影三级| 国国产精品蜜臀av免费| 久久久欧美国产精品| 欧美日韩在线观看h| 亚洲精品456在线播放app| 国产免费一级a男人的天堂| 少妇裸体淫交视频免费看高清| 国产成人一区二区在线| 亚洲熟妇中文字幕五十中出| 一级毛片aaaaaa免费看小| 久久精品国产自在天天线| 男人狂女人下面高潮的视频| 免费观看在线日韩| 久久久久网色| 日韩av不卡免费在线播放| 亚洲成人久久爱视频| 久久久久久九九精品二区国产| 在现免费观看毛片| 亚洲欧美精品自产自拍| 久久久色成人| 看免费成人av毛片| 国产视频首页在线观看| 在线播放国产精品三级| 91狼人影院| 亚洲熟妇中文字幕五十中出| 天堂影院成人在线观看| 不卡一级毛片| 欧美性感艳星| av专区在线播放| 麻豆成人av视频| 国产精品三级大全| 午夜精品国产一区二区电影 | 超碰av人人做人人爽久久| 一级黄片播放器| 久久人人精品亚洲av| 给我免费播放毛片高清在线观看| 好男人视频免费观看在线| 国产成人a区在线观看| 少妇人妻一区二区三区视频| 国产单亲对白刺激| 国产视频内射| 亚洲欧美日韩无卡精品| 能在线免费观看的黄片| 久久精品91蜜桃| 两个人视频免费观看高清| 中文字幕免费在线视频6| 少妇熟女aⅴ在线视频| 久久精品影院6| 欧美高清性xxxxhd video| 日韩人妻高清精品专区| 乱系列少妇在线播放| 国产免费男女视频| 久久这里有精品视频免费| 日韩精品有码人妻一区| 国产亚洲欧美98| 久久这里有精品视频免费| 精品久久久噜噜| 国产不卡一卡二| 99国产精品一区二区蜜桃av| 18+在线观看网站| 深夜精品福利| 亚洲欧美日韩高清专用| 黄色一级大片看看| 中国国产av一级| 欧美激情久久久久久爽电影| 综合色av麻豆| 麻豆一二三区av精品| 欧美+日韩+精品| 国国产精品蜜臀av免费| av在线亚洲专区| 2022亚洲国产成人精品| 99热这里只有是精品在线观看| 在线a可以看的网站| 美女黄网站色视频| 国模一区二区三区四区视频| 国产伦一二天堂av在线观看| 男女下面进入的视频免费午夜| 色视频www国产| 精品不卡国产一区二区三区| 国产成人91sexporn| 99热这里只有是精品在线观看| 久久热精品热| 免费看av在线观看网站| 只有这里有精品99| 国产视频首页在线观看| 国产成人精品一,二区 | 韩国av在线不卡| 亚洲人成网站在线观看播放| 亚洲熟妇中文字幕五十中出| 国产精品嫩草影院av在线观看| 成人亚洲欧美一区二区av| 亚洲国产精品成人久久小说 | 性欧美人与动物交配| 国产老妇女一区| 亚洲aⅴ乱码一区二区在线播放| 国产老妇女一区| 免费观看人在逋| 欧美日本视频| 卡戴珊不雅视频在线播放| 亚洲国产精品合色在线| 最近手机中文字幕大全| 高清午夜精品一区二区三区 | 久久久精品94久久精品| 如何舔出高潮| 99久久人妻综合| 日韩欧美在线乱码| 国产精品蜜桃在线观看 | 成人一区二区视频在线观看| 在现免费观看毛片| 99久国产av精品| 一本久久精品| 久久精品久久久久久久性| 日韩欧美国产在线观看| 亚洲av中文字字幕乱码综合| 国产精品乱码一区二三区的特点| 日韩欧美在线乱码| 天堂影院成人在线观看| 女人被狂操c到高潮| 精品无人区乱码1区二区| 99久久无色码亚洲精品果冻| 天美传媒精品一区二区| 美女黄网站色视频| 精品国产三级普通话版| 国产伦一二天堂av在线观看| av在线老鸭窝| 天堂网av新在线| 内地一区二区视频在线| 女人被狂操c到高潮| 久久草成人影院| 一本久久中文字幕| 亚洲欧美清纯卡通| 久久99精品国语久久久| 国产午夜精品论理片| 中文字幕av在线有码专区| 精品一区二区三区人妻视频| 变态另类丝袜制服| 最近的中文字幕免费完整| 尤物成人国产欧美一区二区三区| 国产高清不卡午夜福利| 一区福利在线观看| 久久九九热精品免费| 日韩在线高清观看一区二区三区| 久久99蜜桃精品久久| 成人午夜高清在线视频| 狂野欧美激情性xxxx在线观看| 国产又黄又爽又无遮挡在线| 国产成人精品久久久久久| 中文字幕熟女人妻在线| 亚洲av电影不卡..在线观看| 国产成人精品久久久久久| 久久人人爽人人爽人人片va| 免费在线观看成人毛片| 国产精品伦人一区二区| 小蜜桃在线观看免费完整版高清| 自拍偷自拍亚洲精品老妇| 免费大片18禁| 色尼玛亚洲综合影院| 全区人妻精品视频| 色综合站精品国产| 观看免费一级毛片| 99久久精品热视频| 国产久久久一区二区三区| 欧美日韩精品成人综合77777| 亚洲一区高清亚洲精品| 日韩一本色道免费dvd| 亚洲av第一区精品v没综合| 亚洲无线观看免费| 久久久精品94久久精品| 国产精品久久久久久精品电影小说 | 亚洲成人久久性| 免费观看人在逋| 联通29元200g的流量卡| 一区二区三区高清视频在线| 日日干狠狠操夜夜爽| 亚洲在线观看片| 国产午夜精品久久久久久一区二区三区| 免费观看人在逋| 亚洲国产精品国产精品| 欧美一区二区精品小视频在线| 少妇被粗大猛烈的视频| 国产人妻一区二区三区在| 欧美激情久久久久久爽电影| 天天躁夜夜躁狠狠久久av| 亚洲av熟女| 中出人妻视频一区二区| 91av网一区二区| 免费看av在线观看网站| 国产高潮美女av| 国产黄色视频一区二区在线观看 | 久久久久久久亚洲中文字幕| 国产极品天堂在线| 中文字幕精品亚洲无线码一区| 一区二区三区高清视频在线| 插阴视频在线观看视频| av黄色大香蕉| 国产精品综合久久久久久久免费| 国产黄片视频在线免费观看| 国产精品电影一区二区三区| 色综合亚洲欧美另类图片| 国产精品久久久久久精品电影小说 | av女优亚洲男人天堂| 日韩欧美国产在线观看|