• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于HTTP協(xié)議Host頭二義性問題帶來的一種漏洞挖掘新思路

    2017-03-10 21:38:31李文皓李斌勇
    網(wǎng)絡(luò)空間安全 2017年1期
    關(guān)鍵詞:通信協(xié)議網(wǎng)絡(luò)安全

    李文皓++李斌勇

    【 摘 要 】 針對HTTP協(xié)議Host頭二義性的相關(guān)安全問題,深入分析了近期互聯(lián)網(wǎng)絡(luò)上與HTTP協(xié)議有關(guān)的已知與潛在漏洞。圍繞這些漏洞,分析并發(fā)現(xiàn)了其本質(zhì)是因RFC的制定與具體實施之間的差異所致。利用所造成上述差異的問題本質(zhì),在此基礎(chǔ)上創(chuàng)新性地提出了一種重新組合與利用的漏洞挖掘新思路。論文所提出的這種漏洞挖掘新思路,對網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)與挖掘新的安全漏洞,具有可行的參考意義。

    【 關(guān)鍵詞 】 通信協(xié)議;二義性;網(wǎng)絡(luò)安全;漏洞挖掘

    【 中圖分類號 】 TP393

    【 文獻標(biāo)識碼 】 A

    A Novel Method of Vulnerability Detection Based on Multiple Host Ambiguities in HTTP

    Li Wen-hao Li Bin-yong

    (Chengdu University of Information Technology,College of Information Security Engineering SichuanChengdu 610225)

    【 Abstract 】 Aiming at understanding the security issues related to multiple host ambiguities in HTTP, an in-depth analysis is carried out on the recent vulnerabilities caused by the flaws of HTTP protocol which are revealed and potentially exist on the Internet. According to the research, the differences between specifications and implementations of RFC essentially contribute to the problem. A novel method of vulnerability detection by reforming and exploiting the flaws is creatively put forward. The method mentioned in this paper carries some practical significance for security researchers to find the new potential vulnerabilities in cyberspace.

    【 Keywords 】 communication protocol; ambiguity; network security;vulnerability detection

    1 引言

    HTTP(Hyper Text Transfer Protocol,超文本傳輸協(xié)議)位于應(yīng)用層,是用于WWW服務(wù)器傳輸?shù)接脩舯镜貫g覽器的無狀態(tài)傳送協(xié)議。服務(wù)器、瀏覽器以及相關(guān)Web應(yīng)用的通信無不依賴于HTTP協(xié)議[1]。RFC(Request For Comments)是一系列以編號排定的文件,基本的互聯(lián)網(wǎng)通信協(xié)議在RFC中均有詳細的說明描述。而在RFC2616中定義了目前Web世界中最廣泛使用的HTTP/1.1。

    最近,清華大學(xué)、Berkeley大學(xué)以及華為安全人員研究發(fā)現(xiàn)[2]:在HTTP協(xié)議具體實施中,因沒有嚴格去遵循RFC中相關(guān)定義,HTTP協(xié)議中的Host頭具有二義性,從而造成了一系列安全問題。針對該問題,研究人員向相關(guān)網(wǎng)絡(luò)安全機構(gòu)報告了該問題。

    本文旨在從Web安全人員的角度來分析上述文獻中所提到的問題以及其所帶來的一種新的漏洞挖掘思路。尤其是從網(wǎng)絡(luò)安全滲透測試的角度來分析該安全問題的具體威脅與利用場景,以便引起業(yè)界對該安全問題的關(guān)注。

    2 Host頭的二義性

    為了深入剖析Host頭,首先需要明確HTTP的報文結(jié)構(gòu)及其各結(jié)構(gòu)要素的意義。通常HTTP的報文都有一條來自客戶端的請求或者一條來自服務(wù)端的響應(yīng)。而這兩者分別由起始行、首部、主體三部分構(gòu)成。起始行的作用是對報文的一個描述,而首部則包含了一些屬性,主體則是包含著所要傳遞的數(shù)據(jù)信息。這里需要著重關(guān)注請求報文的首部,因Host頭就在請求首部中。就請求首部中的Host頭而言,其主要用于描述接收請求的服務(wù)器及其相應(yīng)端口(若無端口信息,對于HTTP URL來說便是80端口)。其實,根據(jù)RFC2616協(xié)議的“5.2”請求資源的識別[3],更準(zhǔn)確的來說確定所請求的服務(wù)器以及相應(yīng)的端口不是由Host頭唯一確定,還需要決定于Request-URL。若Request-URL是絕對地址,那么即使Host存在值,也依然會被忽略掉。反之,若Request-URL是一個相對地址,且請求頭中包含有Host,那么請求的資源位置就會由Host來確定。

    由此分析可見Host頭在請求中扮演著相當(dāng)重要的角色。除此而外,Host頭也是很多安全檢測的關(guān)鍵切入點,接下來會詳細討論該問題。

    在分析Host基礎(chǔ)上,還需了解Host的二義性。由語言學(xué)對于二義性的定義,可較為容易地理解二義性的概念。例如,一句話在同一情景下可能存在兩種(或以上)的含義,就稱這句話是具有二義性的,或者說這句話是存在歧義的。

    本質(zhì)上而言,Host的二義性是因為HTTP協(xié)議在具體媒介中實施的時候并未完全遵循RFC標(biāo)準(zhǔn),在兩個媒介處理同一個HTTP的請求時,對同一個Host頭存在不同的兩種分析處理或解釋行為,從而導(dǎo)致了Host頭可能存在二義性,利用這種差異的不同組合便為一些潛在安全漏洞利用提供了可乘之機。

    如圖1所示為攻擊者利用Host頭二義性繞過CDN防護。攻擊者構(gòu)造了一個含有兩個Host頭,且第二個Host頭前存在一個空格的請求數(shù)據(jù)包。對于CDN來說接受了第一個Host,而服務(wù)器接收到了前面有空格的第二個Host頭,從而繞過了CDN。同樣的思路,CDN這里還可以是防火墻等。

    來自清華大學(xué)、Berkeley大學(xué)以及華為安全研究人員在論文中給出了闡述:其通過實驗發(fā)現(xiàn)有33個流行應(yīng)用的HTTP實施對于Host頭的解釋有顯著不同的行為,從而導(dǎo)致了三種利用的方法:(1)多個Host頭的利用方法;(2)包含空格的Host頭利用方法;(3)含有絕對路徑請求的利用方法。

    針對上述三種利用方法,給出具體闡述。

    多個Host頭的利用方法:事實上在RFC2616和RFC7230[4]中都或間接或直接的說明了不允許有多個Host頭,而安全人員實驗發(fā)現(xiàn):測試的33個樣本中其中有25個都不遵循RFC的規(guī)定,沒有拒絕這種具有多個Host的請求。那么就可能存在這種情況:對于A,會接受第一個Host,對于B,會去接受第二個Host。因此,就可以利用這樣一些問題去繞過一些安全限制,就如在上文中所提到的一樣。

    包含空格的Host頭利用方法:這種類型具體而言會有三種構(gòu)造的方式。盡管在RFC2616和RFC7230中也幾乎有相應(yīng)對策,但是測試人員發(fā)現(xiàn)具體的實施之中,33個樣本中只有5個遵循RFC2616,2個遵循RFC7230。

    含有絕對路徑請求的利用方法:在前文介紹Host之時,可知根據(jù)RFC2616請求的資源位置,在Request-URL含有絕對路徑之時,Host頭將會被忽視。而在RFC7230中則更進一步說明了,即使Request-URL中存在絕對路徑,請求中仍然應(yīng)該具有明確的Host。這里研究者們又發(fā)現(xiàn)一些非常有趣的事情了:就是不論在RFC2616或是RFC7230中,都沒有明確的指出Request-URL中絕對路徑中允許存在的協(xié)議類型。發(fā)現(xiàn)在具體的實施中:有些是支持多種類型的協(xié)議,有些是僅僅支持HTTP或者HTTPS其中之一的。在所做的測試之中,同樣發(fā)現(xiàn)遵循RFCs協(xié)議的非常少。

    3 基于HTTP協(xié)議Host頭二義性的漏洞挖掘新思路

    在詳細闡述HTTP協(xié)議Host頭的二義性問題,以及舉例說明利用這種二義性可在某些特定環(huán)境下進行繞過CDN和防火墻等進行攻擊的基礎(chǔ)上,本文將論述該問題對于漏洞挖掘所提供的一種新的研究思路。

    除了已經(jīng)提到的Host頭,事實上Cookie頭也會存在這樣的問題。若出現(xiàn)兩個同名的Cookie頭,那么不同Server語言在處理過程中將會出現(xiàn)差異。如圖2、圖3所示分別給出了PHP和Python對于兩個同名Cookie頭的滲透處理過程及結(jié)果。

    顯然,可以注意到PHP解析后是接收第一個Cookie而Python接收了后者。其實,這與HTTP協(xié)議Host頭二義性的問題在本質(zhì)上是一致的。協(xié)議的說明指定與實際實施之間存在的差異,導(dǎo)致了上述測試差異的出現(xiàn)。

    對于使用了Google Analytics的Python Django也存在CSRF繞過問題。首先,通過Google Analytics進行Cookie注入(由于Cookie中存在一個Path參數(shù),而該參數(shù)又直接來源于Referer中,未過濾)。由于Web Server以及瀏覽器對于Cookie的解析過程存在不符合RFC標(biāo)準(zhǔn)的問題,因而最終導(dǎo)致成功的注入。從而可以實現(xiàn)刪除已有Cookie或者覆蓋已存在的Cookie。由此不難發(fā)現(xiàn),很大程度上導(dǎo)致該問題也是因協(xié)議在具體指定和實施之間所存在的差異所致。

    Internet Explorer/Edge存在的一個“結(jié)合 host 頭注入和 host的不嚴謹解析,提供惡意數(shù)據(jù)服務(wù)”[5]問題,并且利用這個問題可以成功在Github上面實施了OAuth token的竊取以及對Heroku和Fastly路由混淆[5][6]。

    利用這種解析差異,我們甚至還能構(gòu)造出XSS漏洞等。由此可見,所探索上述問題無疑為漏洞研究提供了一條新的思路,并且說明了對于這類漏洞的研究在工業(yè)領(lǐng)域也具有實際運用意義。Browser在Web生態(tài)中扮演著重要的角色,且其與Web Server休戚相關(guān)。而有意思的是,在實際的實施、解析之中往往都沒有去遵循RFC協(xié)議規(guī)定,往往這之間所造成的差異也各具不同。運用這樣的思路,就可以利用實現(xiàn)的不同,從而造成具有現(xiàn)實意義的攻擊。

    互聯(lián)網(wǎng)世界里還存在更多的協(xié)定,但是實際應(yīng)用中很可能大量都并沒有去遵循這樣的協(xié)定。對于整個Web互聯(lián)網(wǎng)世界而言,單獨個體對于協(xié)議的不遵循(如瀏覽器和Web Server,Web Server與Web Server等)于自身而言就是漏洞,對這些漏洞點加以組合利用,便最終構(gòu)成了多種潛在的網(wǎng)絡(luò)安全攻擊。為此,尋找協(xié)議的制定與實施之間的差異,并在此基礎(chǔ)上加以組合利用,便成為了一種新的漏洞挖掘思路。

    4 結(jié)束語

    本文主要分析了一種由于HTTP協(xié)議Host頭具有二義性所造成的安全問題,闡述了具體攻擊場景和利用方式,并且進一步分析了由HTTP協(xié)議Host頭二義性所帶來的一種漏洞挖掘研究的新思路,并輔以網(wǎng)絡(luò)上具體存在的漏洞案例進行論述。事實上,很可能找到諸多不遵循RFC或其他標(biāo)準(zhǔn)的實施,而研究的難點和關(guān)鍵在于:如何將這一系列的網(wǎng)絡(luò)安全漏洞與缺陷進行有效地聯(lián)系或組合起來,從而構(gòu)造出合適的網(wǎng)絡(luò)攻擊場景并發(fā)掘更為深層次的潛在安全危害。這是需要進一步思考與研究的問題;同時通過本文,希望能有更多的安全研究人員能夠關(guān)注協(xié)議與實現(xiàn)之間存在的差異等,以及與之相關(guān)的安全漏洞利用問題。

    參考文獻

    [1] Gourley D, Totty B. HTTP: the definitive guide[M]. “O'Reilly Media, Inc.”,2002.

    [2] Chen J, Jiang J, Duan H, et al. Host of Troubles: Multiple Host Ambiguities in HTTP Implementations[C]//Proceedings of the 2016 ACM SIGSAC Conference on Computer and Communications Security. ACM,2016: 1516-1527.

    [3] Fielding R, Gettys J, Mogul J, et al. Hypertext transfer protocol-HTTP/1.1, 1999[J]. RFC2616, 2006.

    [4] Fielding R, Reschke J. RFC 7230: Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing[J]. 2014.

    [5] Labsdetectify:Combining host header injection and lax host parsing serving maliciousData.https://labs.detectify.com/2016/10/24/combining-host-header-injection-and-lax-host-parsing-serving-malicious-data/.

    [6] XSS Jigsaw:Internet Explorer has a URL problem.http://blog.innerht.ml/internet-expl-orer-has-a-url-problem/.

    基金項目:

    成都信息工程大學(xué)科研基金資助項目(KYTZ201618)。

    作者簡介:

    李文皓(1996-),男,四川成都人,大學(xué)本科;主要研究方向和關(guān)注領(lǐng)域:信息安全。

    李斌勇(1983-),男,四川江油人,博士,講師;主要研究方向和關(guān)注領(lǐng)域:信息安全、云服務(wù)技術(shù)。

    猜你喜歡
    通信協(xié)議網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全知多少?
    工會博覽(2023年27期)2023-10-24 11:51:28
    DCS本地總線通信協(xié)議與FFH1設(shè)備互操作技術(shù)研究與實現(xiàn)
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
    上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
    電子計算機聯(lián)鎖系統(tǒng)通信協(xié)議設(shè)計和應(yīng)用
    電子測試(2018年11期)2018-06-26 05:56:26
    基于Z-Stack通信協(xié)議棧的紅外地溫采集電路設(shè)計
    基于DMX512通信協(xié)議的多路轉(zhuǎn)發(fā)器設(shè)計與研究
    基于NS-3的PLC多頻通信協(xié)議仿真平臺設(shè)計與實現(xiàn)
    電測與儀表(2016年2期)2016-04-12 00:24:52
    我國擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    亚洲avbb在线观看| 国产老妇女一区| 亚洲av一区综合| 免费av观看视频| 变态另类丝袜制服| 欧美最黄视频在线播放免费| 国产综合懂色| 欧美成人免费av一区二区三区| 精品久久久久久久末码| 免费高清视频大片| av天堂在线播放| 中文亚洲av片在线观看爽| 国产欧美日韩一区二区精品| 中文字幕av成人在线电影| 亚洲欧美激情综合另类| av中文乱码字幕在线| 成人鲁丝片一二三区免费| 国产精品福利在线免费观看| x7x7x7水蜜桃| 深夜a级毛片| 伦理电影大哥的女人| 国内精品一区二区在线观看| 国产一级毛片七仙女欲春2| 老司机福利观看| 色尼玛亚洲综合影院| 欧美zozozo另类| 亚洲精品色激情综合| av天堂在线播放| .国产精品久久| 99热精品在线国产| 深爱激情五月婷婷| 欧美不卡视频在线免费观看| 俺也久久电影网| 精品人妻偷拍中文字幕| 亚洲成a人片在线一区二区| 五月伊人婷婷丁香| 尤物成人国产欧美一区二区三区| 丰满人妻一区二区三区视频av| 欧美潮喷喷水| 国产精品女同一区二区软件 | 国产私拍福利视频在线观看| 国产探花在线观看一区二区| 亚洲av日韩精品久久久久久密| 搡老熟女国产l中国老女人| 久久久久久久精品吃奶| 欧美区成人在线视频| 国产真实乱freesex| 国产一区二区三区av在线 | 在线a可以看的网站| 国产淫片久久久久久久久| 人人妻,人人澡人人爽秒播| 老司机福利观看| 久久中文看片网| 午夜视频国产福利| 日日干狠狠操夜夜爽| 在线天堂最新版资源| bbb黄色大片| 精华霜和精华液先用哪个| 国产在线精品亚洲第一网站| 国国产精品蜜臀av免费| 国产精品乱码一区二三区的特点| 日韩高清综合在线| 国产乱人视频| 国内精品一区二区在线观看| www.www免费av| 久久热精品热| 如何舔出高潮| 国产精品一区二区三区四区久久| 91在线观看av| 一区二区三区免费毛片| 久久热精品热| 免费黄网站久久成人精品| 哪里可以看免费的av片| 内射极品少妇av片p| 一本久久中文字幕| 日本与韩国留学比较| 又爽又黄a免费视频| 成人特级av手机在线观看| 成人国产综合亚洲| 能在线免费观看的黄片| 最新中文字幕久久久久| 欧美最黄视频在线播放免费| 亚洲av熟女| 成人av一区二区三区在线看| 国产精品伦人一区二区| 波多野结衣高清作品| 免费看光身美女| 真人一进一出gif抽搐免费| 精华霜和精华液先用哪个| 99热精品在线国产| 欧美在线一区亚洲| 国产精品综合久久久久久久免费| 精品日产1卡2卡| 变态另类丝袜制服| 国产乱人伦免费视频| 非洲黑人性xxxx精品又粗又长| 久久精品国产亚洲av香蕉五月| 小蜜桃在线观看免费完整版高清| av视频在线观看入口| 成人国产一区最新在线观看| 亚洲图色成人| 俄罗斯特黄特色一大片| 动漫黄色视频在线观看| 精品午夜福利视频在线观看一区| 可以在线观看的亚洲视频| 免费搜索国产男女视频| 日韩强制内射视频| 91午夜精品亚洲一区二区三区 | 久久久久精品国产欧美久久久| 在线播放无遮挡| 又紧又爽又黄一区二区| 美女大奶头视频| 丰满乱子伦码专区| 精品无人区乱码1区二区| 麻豆一二三区av精品| 免费在线观看影片大全网站| 听说在线观看完整版免费高清| 国产成人aa在线观看| 欧美最黄视频在线播放免费| 尤物成人国产欧美一区二区三区| 两人在一起打扑克的视频| 欧美色欧美亚洲另类二区| av女优亚洲男人天堂| 热99re8久久精品国产| 熟女人妻精品中文字幕| 亚洲四区av| 国产成人影院久久av| 国产成人影院久久av| 中亚洲国语对白在线视频| 欧美日韩中文字幕国产精品一区二区三区| 天堂动漫精品| 黄片wwwwww| 国产精品1区2区在线观看.| 男人狂女人下面高潮的视频| 高清毛片免费观看视频网站| 国产成人福利小说| 九九久久精品国产亚洲av麻豆| 国产精品综合久久久久久久免费| 欧美最新免费一区二区三区| 国内精品一区二区在线观看| 18+在线观看网站| 精品国内亚洲2022精品成人| 亚洲人成网站高清观看| 真实男女啪啪啪动态图| 91午夜精品亚洲一区二区三区 | 特级一级黄色大片| 久久久久久伊人网av| 美女cb高潮喷水在线观看| 日韩大尺度精品在线看网址| 国产三级在线视频| 欧美xxxx黑人xx丫x性爽| 国产又黄又爽又无遮挡在线| 日韩一本色道免费dvd| 欧美性猛交╳xxx乱大交人| 啦啦啦啦在线视频资源| 国产精品98久久久久久宅男小说| 国产国拍精品亚洲av在线观看| 国内精品宾馆在线| 搡老熟女国产l中国老女人| 九九在线视频观看精品| 免费一级毛片在线播放高清视频| 婷婷丁香在线五月| 18禁在线播放成人免费| 男女下面进入的视频免费午夜| 人人妻,人人澡人人爽秒播| 国产精品综合久久久久久久免费| 亚洲国产高清在线一区二区三| 国内精品一区二区在线观看| 国产午夜精品论理片| 小蜜桃在线观看免费完整版高清| 欧美日本视频| 精品久久久久久久久亚洲 | 1000部很黄的大片| 最近中文字幕高清免费大全6 | 午夜福利18| av视频在线观看入口| 午夜久久久久精精品| 1000部很黄的大片| 久久6这里有精品| 黄色丝袜av网址大全| 国产一级毛片七仙女欲春2| 亚洲熟妇熟女久久| 亚洲欧美精品综合久久99| 欧美最新免费一区二区三区| 淫秽高清视频在线观看| 级片在线观看| 色在线成人网| 午夜福利视频1000在线观看| 久久精品国产亚洲av涩爱 | 日韩欧美精品v在线| 丝袜美腿在线中文| 国产av麻豆久久久久久久| 亚洲美女黄片视频| 日本一二三区视频观看| 欧美+日韩+精品| 久久亚洲精品不卡| 少妇人妻精品综合一区二区 | 99热这里只有精品一区| 老熟妇仑乱视频hdxx| 免费大片18禁| 国产在线精品亚洲第一网站| 日韩欧美精品v在线| 日韩欧美精品免费久久| 中国美白少妇内射xxxbb| 久久精品夜夜夜夜夜久久蜜豆| 国产亚洲av嫩草精品影院| 国产激情偷乱视频一区二区| 成人国产麻豆网| 男人和女人高潮做爰伦理| 国产精品人妻久久久久久| 婷婷色综合大香蕉| 精品人妻熟女av久视频| 波野结衣二区三区在线| 亚洲性夜色夜夜综合| 色av中文字幕| 欧美+亚洲+日韩+国产| 成人午夜高清在线视频| 波多野结衣巨乳人妻| 精品久久久久久久久亚洲 | 国产精品福利在线免费观看| 亚洲欧美日韩高清专用| 国产精品一区二区三区四区免费观看 | 91狼人影院| 精品一区二区免费观看| 麻豆精品久久久久久蜜桃| 一个人看的www免费观看视频| 久久精品影院6| 又爽又黄无遮挡网站| 中文亚洲av片在线观看爽| 成人特级av手机在线观看| 色av中文字幕| 亚洲精品在线观看二区| 给我免费播放毛片高清在线观看| 日韩,欧美,国产一区二区三区 | 在线国产一区二区在线| 丰满人妻一区二区三区视频av| 中文字幕精品亚洲无线码一区| 搡老熟女国产l中国老女人| 日日撸夜夜添| 亚洲欧美精品综合久久99| 精品一区二区三区人妻视频| 99久久无色码亚洲精品果冻| 日韩欧美在线乱码| 人妻夜夜爽99麻豆av| 亚洲最大成人中文| 久久久久九九精品影院| 超碰av人人做人人爽久久| 天堂√8在线中文| 一区福利在线观看| av天堂在线播放| av福利片在线观看| 国产亚洲精品av在线| 国产精品乱码一区二三区的特点| 波野结衣二区三区在线| 精品一区二区三区视频在线观看免费| 91久久精品电影网| 自拍偷自拍亚洲精品老妇| 亚洲精品成人久久久久久| 美女黄网站色视频| 最近视频中文字幕2019在线8| 国产伦人伦偷精品视频| 日韩欧美免费精品| 日韩欧美在线二视频| 91午夜精品亚洲一区二区三区 | 99久久九九国产精品国产免费| 国产av不卡久久| 国产精品久久电影中文字幕| 少妇人妻一区二区三区视频| 亚洲成人久久爱视频| av天堂中文字幕网| 搡老妇女老女人老熟妇| 看黄色毛片网站| www.色视频.com| 日本撒尿小便嘘嘘汇集6| 国产精品久久久久久久电影| 欧美zozozo另类| 波多野结衣巨乳人妻| 国产精品一及| 亚洲久久久久久中文字幕| 神马国产精品三级电影在线观看| 一本一本综合久久| 亚洲专区国产一区二区| 岛国在线免费视频观看| 91狼人影院| 国产国拍精品亚洲av在线观看| 亚洲美女搞黄在线观看 | 黄色视频,在线免费观看| 乱码一卡2卡4卡精品| 亚洲国产精品sss在线观看| 久久午夜亚洲精品久久| 国产熟女欧美一区二区| 嫩草影院新地址| 国产欧美日韩精品一区二区| 深夜精品福利| 国产久久久一区二区三区| av天堂在线播放| 最后的刺客免费高清国语| av在线老鸭窝| 亚洲成人中文字幕在线播放| 精品人妻熟女av久视频| 亚洲欧美日韩东京热| 美女黄网站色视频| 国产av一区在线观看免费| 搡老岳熟女国产| 一进一出抽搐动态| 精品一区二区三区人妻视频| 免费观看的影片在线观看| 国产伦精品一区二区三区视频9| 97超级碰碰碰精品色视频在线观看| 99久久久亚洲精品蜜臀av| 午夜免费激情av| h日本视频在线播放| 日本爱情动作片www.在线观看 | 国产男靠女视频免费网站| 精品一区二区三区视频在线| 国产免费一级a男人的天堂| 俺也久久电影网| 国产黄片美女视频| 一个人观看的视频www高清免费观看| 久久久久久久久久成人| 美女xxoo啪啪120秒动态图| 午夜视频国产福利| 国国产精品蜜臀av免费| 99久久精品一区二区三区| 亚州av有码| 尤物成人国产欧美一区二区三区| 精品一区二区免费观看| av黄色大香蕉| www.色视频.com| 99热这里只有精品一区| 久久这里只有精品中国| 在线播放国产精品三级| 日韩欧美一区二区三区在线观看| 日韩欧美在线二视频| 3wmmmm亚洲av在线观看| 成熟少妇高潮喷水视频| 成人国产麻豆网| 精品午夜福利视频在线观看一区| 久久国产乱子免费精品| 国产v大片淫在线免费观看| 久久人人精品亚洲av| 能在线免费观看的黄片| 日本免费一区二区三区高清不卡| 51国产日韩欧美| 日韩欧美 国产精品| 日本一二三区视频观看| 国内精品美女久久久久久| 99riav亚洲国产免费| 亚洲经典国产精华液单| 久久久久国内视频| 熟女电影av网| 久久久久九九精品影院| 不卡一级毛片| 午夜精品久久久久久毛片777| 国产一级毛片七仙女欲春2| 国产精华一区二区三区| 国产一级毛片七仙女欲春2| 午夜福利视频1000在线观看| 国产精品一区二区性色av| 亚洲最大成人手机在线| 不卡一级毛片| 乱系列少妇在线播放| 我的老师免费观看完整版| 美女cb高潮喷水在线观看| 亚洲中文字幕日韩| 日韩亚洲欧美综合| 国产女主播在线喷水免费视频网站 | 午夜精品在线福利| 国产免费一级a男人的天堂| 国产精品嫩草影院av在线观看 | 欧美在线一区亚洲| 免费av不卡在线播放| 毛片一级片免费看久久久久 | 乱人视频在线观看| 亚洲国产日韩欧美精品在线观看| 偷拍熟女少妇极品色| 亚洲国产日韩欧美精品在线观看| 精品免费久久久久久久清纯| 白带黄色成豆腐渣| 国模一区二区三区四区视频| 日韩中文字幕欧美一区二区| 午夜精品在线福利| 日韩人妻高清精品专区| 久久精品国产亚洲网站| 91av网一区二区| 91麻豆av在线| 亚洲美女视频黄频| 九色国产91popny在线| 国产精品国产三级国产av玫瑰| 中文字幕人妻熟人妻熟丝袜美| 亚洲综合色惰| 国产aⅴ精品一区二区三区波| 香蕉av资源在线| 午夜久久久久精精品| 精品乱码久久久久久99久播| 可以在线观看毛片的网站| 亚洲精品粉嫩美女一区| 中文资源天堂在线| 99国产精品一区二区蜜桃av| av天堂中文字幕网| 在现免费观看毛片| 此物有八面人人有两片| 性欧美人与动物交配| 一级a爱片免费观看的视频| 极品教师在线视频| 国产精品av视频在线免费观看| 黄色丝袜av网址大全| 丰满人妻一区二区三区视频av| 亚洲在线观看片| 哪里可以看免费的av片| 看黄色毛片网站| 俄罗斯特黄特色一大片| 少妇高潮的动态图| 亚洲欧美清纯卡通| 老熟妇仑乱视频hdxx| 非洲黑人性xxxx精品又粗又长| 神马国产精品三级电影在线观看| 最近在线观看免费完整版| 在线a可以看的网站| 欧美一区二区亚洲| 级片在线观看| 日本与韩国留学比较| videossex国产| a级一级毛片免费在线观看| 久久精品国产亚洲av香蕉五月| 国产人妻一区二区三区在| 一区二区三区高清视频在线| 很黄的视频免费| 国产午夜精品久久久久久一区二区三区 | 日韩高清综合在线| 亚洲成人久久性| 狂野欧美白嫩少妇大欣赏| 自拍偷自拍亚洲精品老妇| 精品午夜福利视频在线观看一区| 91麻豆精品激情在线观看国产| 亚洲av成人精品一区久久| 亚洲国产欧美人成| 一个人看视频在线观看www免费| 69人妻影院| 一个人看的www免费观看视频| 午夜福利视频1000在线观看| 嫩草影视91久久| 夜夜夜夜夜久久久久| 五月伊人婷婷丁香| 乱码一卡2卡4卡精品| 哪里可以看免费的av片| 国产精品亚洲美女久久久| 免费搜索国产男女视频| 亚洲一区二区三区色噜噜| 国产高清视频在线观看网站| 久久久久久久亚洲中文字幕| 淫秽高清视频在线观看| 国产精品一区二区三区四区免费观看 | 99久久精品国产国产毛片| 精品人妻偷拍中文字幕| 啦啦啦啦在线视频资源| 色综合亚洲欧美另类图片| 亚洲人成网站高清观看| 亚洲最大成人av| 亚洲va日本ⅴa欧美va伊人久久| 一区二区三区免费毛片| 欧美一区二区精品小视频在线| 成年免费大片在线观看| 亚洲自拍偷在线| 亚洲精品乱码久久久v下载方式| 美女高潮喷水抽搐中文字幕| 在线国产一区二区在线| 一个人观看的视频www高清免费观看| av.在线天堂| 可以在线观看的亚洲视频| 精品久久久久久,| 亚洲美女搞黄在线观看 | 精品一区二区三区视频在线| 无遮挡黄片免费观看| 日本三级黄在线观看| 国产精品人妻久久久影院| 真人一进一出gif抽搐免费| 永久网站在线| 久久精品国产亚洲网站| 男女做爰动态图高潮gif福利片| 99热这里只有是精品50| 乱人视频在线观看| av福利片在线观看| 亚洲成人久久爱视频| 搡老岳熟女国产| 国产aⅴ精品一区二区三区波| 国国产精品蜜臀av免费| 国产精品一区二区三区四区免费观看 | 国产美女午夜福利| 久久精品国产自在天天线| 国产 一区 欧美 日韩| 欧美性猛交黑人性爽| 成人高潮视频无遮挡免费网站| 成人无遮挡网站| 国产女主播在线喷水免费视频网站 | 亚洲不卡免费看| 久久精品影院6| 久久久久久久久久成人| 男人的好看免费观看在线视频| 又粗又爽又猛毛片免费看| 如何舔出高潮| 国产亚洲91精品色在线| 亚洲va日本ⅴa欧美va伊人久久| 亚洲欧美清纯卡通| 亚洲精品一区av在线观看| 高清在线国产一区| 国产精品日韩av在线免费观看| 免费看光身美女| 久久久久九九精品影院| 最好的美女福利视频网| 国产又黄又爽又无遮挡在线| a级毛片a级免费在线| 欧美不卡视频在线免费观看| 男人和女人高潮做爰伦理| 亚洲成人精品中文字幕电影| 日本一本二区三区精品| 国内毛片毛片毛片毛片毛片| 亚洲中文字幕日韩| 最新在线观看一区二区三区| 99久久中文字幕三级久久日本| 日韩在线高清观看一区二区三区 | 免费看光身美女| 美女cb高潮喷水在线观看| 免费看a级黄色片| 日韩欧美国产在线观看| 欧美性猛交╳xxx乱大交人| 小说图片视频综合网站| 日本撒尿小便嘘嘘汇集6| 免费av毛片视频| 亚洲中文日韩欧美视频| videossex国产| 日韩欧美国产一区二区入口| 久久久久精品国产欧美久久久| 91久久精品国产一区二区三区| 亚洲av二区三区四区| 国产成人av教育| 黄色女人牲交| 人人妻人人看人人澡| 欧美xxxx黑人xx丫x性爽| 日韩精品青青久久久久久| 久久久久久久久久久丰满 | 啦啦啦观看免费观看视频高清| 精品免费久久久久久久清纯| 免费在线观看影片大全网站| 中文字幕免费在线视频6| 国产一区二区激情短视频| 精品福利观看| 中文字幕精品亚洲无线码一区| www.色视频.com| 国产精品不卡视频一区二区| 亚洲精品影视一区二区三区av| 国产乱人视频| 国产精品永久免费网站| 黄色视频,在线免费观看| 熟女电影av网| 国产精品伦人一区二区| 99在线人妻在线中文字幕| 欧美不卡视频在线免费观看| 无人区码免费观看不卡| 高清日韩中文字幕在线| 国产午夜精品论理片| 亚洲av免费高清在线观看| 精华霜和精华液先用哪个| 啦啦啦观看免费观看视频高清| 99国产精品一区二区蜜桃av| 亚洲 国产 在线| 尤物成人国产欧美一区二区三区| 美女xxoo啪啪120秒动态图| 免费观看在线日韩| 婷婷丁香在线五月| 久久久久久国产a免费观看| 变态另类成人亚洲欧美熟女| 亚洲欧美激情综合另类| 88av欧美| 欧美激情久久久久久爽电影| 精品人妻熟女av久视频| 99热网站在线观看| 国产精品99久久久久久久久| 麻豆成人午夜福利视频| 99久久精品热视频| 亚洲性久久影院| 男人和女人高潮做爰伦理| 欧美bdsm另类| 欧美高清成人免费视频www| 男人的好看免费观看在线视频| 97人妻精品一区二区三区麻豆| 99精品在免费线老司机午夜| 久久天躁狠狠躁夜夜2o2o| 国产av在哪里看| 午夜精品一区二区三区免费看| 69av精品久久久久久| 欧美又色又爽又黄视频| 久久人妻av系列| 亚洲av熟女| 男人舔奶头视频| 国产精品一区二区免费欧美| 久久久久久久精品吃奶| 99国产极品粉嫩在线观看| 亚洲在线观看片| 毛片一级片免费看久久久久 | 国产美女午夜福利| 色吧在线观看| 日本熟妇午夜| 午夜激情福利司机影院| 免费不卡的大黄色大毛片视频在线观看 | 亚洲精品一卡2卡三卡4卡5卡| 日本撒尿小便嘘嘘汇集6| 亚洲熟妇中文字幕五十中出| 亚洲精品一卡2卡三卡4卡5卡| 美女高潮的动态| 麻豆国产97在线/欧美| 国产高清不卡午夜福利| 亚洲精品456在线播放app | 免费无遮挡裸体视频| 日本黄色片子视频|