• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    移動(dòng)智能終端安全漏洞攻防技術(shù)綜述

    2017-05-02 15:12:12倪昀澤
    移動(dòng)通信 2017年7期
    關(guān)鍵詞:安全漏洞信息安全

    倪昀澤

    【摘 要】為了研究移動(dòng)智能終端安全漏洞攻防技術(shù),通過(guò)對(duì)近年披露的移動(dòng)智能終端的安全漏洞及利用方法進(jìn)行分析,將安全漏洞按照觸發(fā)原理進(jìn)行了分類總結(jié),同時(shí),闡述了最新的漏洞利用緩解機(jī)制并指出其不足,通過(guò)分析得知,安全漏洞的攻防技術(shù)相互促進(jìn)發(fā)展,使攻擊的難度不斷提升。

    【關(guān)鍵詞】信息安全 移動(dòng)智能終端 安全漏洞

    1 引言

    隨著移動(dòng)互聯(lián)網(wǎng)技術(shù)及業(yè)務(wù)的發(fā)展,在終端業(yè)務(wù)用戶需求的驅(qū)動(dòng)下,移動(dòng)終端的功能日漸豐富,從傳統(tǒng)的語(yǔ)音電話、短信,到拍照、電子郵件、定位服務(wù)、網(wǎng)頁(yè)瀏覽,再到能夠安裝第三方應(yīng)用的智能終端及移動(dòng)支付,功能的增多、應(yīng)用的豐富增加了用戶多維度的個(gè)人信息在終端的錄入和存儲(chǔ),個(gè)人的信息安全也更加依賴于終端的安全。同時(shí),伴隨著終端系統(tǒng)和應(yīng)用代碼量的增加,引入的攻擊面和漏洞數(shù)量也隨之增加。Pegasus、Vault 7等間諜工具和文件的曝光,使無(wú)論iOS還是Android平臺(tái)的智能終端信息安全形勢(shì)更加嚴(yán)峻。另一方面,終端廠商等防御方也在不斷努力減少漏洞,同時(shí)增強(qiáng)漏洞利用緩解機(jī)制。本文將就移動(dòng)智能終端的安全漏洞進(jìn)行分類研究,并闡述相應(yīng)的漏洞利用緩解機(jī)制。

    2 常見(jiàn)漏洞類型

    從漏洞的觸發(fā)原理分類,常見(jiàn)的軟件漏洞類型有:棧溢出漏洞、堆溢出漏洞、格式化字符串漏洞、整數(shù)溢出漏洞、釋放后重用漏洞、雙重釋放漏洞、邏輯設(shè)計(jì)類漏洞、類型混淆漏洞等。

    2.1 棧緩沖區(qū)溢出漏洞

    棧緩沖區(qū)溢出漏洞(SOF,Stack Buffer Overflow)是一類歷史悠久的內(nèi)存類破壞漏洞。SOF的原理比較簡(jiǎn)單,即棧上的緩沖區(qū)在拷貝數(shù)據(jù)時(shí)沒(méi)有合理檢查目的緩沖區(qū)的長(zhǎng)度和源數(shù)據(jù)的長(zhǎng)度,導(dǎo)致數(shù)據(jù)拷貝過(guò)程中,目的緩沖區(qū)之外的其它數(shù)據(jù)被覆蓋,比較經(jīng)典的利用方式是覆蓋函數(shù)的返回地址、指針變量、SEH異常處理函數(shù)指針。早些年的時(shí)候,軟件針對(duì)棧上的內(nèi)存保護(hù)機(jī)制較少,且操作系統(tǒng)中的保護(hù)機(jī)制還不是很完善,棧緩沖區(qū)漏洞能夠比較穩(wěn)定地利用,當(dāng)時(shí),很多網(wǎng)絡(luò)服務(wù)程序中存在的漏洞導(dǎo)致了蠕蟲(chóng)大量傳播。表1展示了2002年至2008年間利用棧緩沖區(qū)漏洞攻擊的重大安全事件。

    目前,對(duì)棧返回地址攻擊的棧溢出漏洞幾乎已經(jīng)消亡了,但是,利用棧上的其他結(jié)構(gòu)溢出覆蓋的攻擊仍然存在。

    2.2 堆緩沖區(qū)溢出漏洞

    堆緩沖區(qū)溢出漏洞(HOF,Heap Buffer Overflow)與SOF原理類似,都是因?yàn)閿?shù)據(jù)復(fù)制拷貝時(shí)沒(méi)有對(duì)其長(zhǎng)度及范圍進(jìn)行充分檢查造成的。但是因?yàn)槎焉系臄?shù)據(jù)結(jié)構(gòu)相對(duì)靈活,且堆上的內(nèi)存分配、釋放、回收等問(wèn)題相對(duì)棧上要更復(fù)雜,很多程序都對(duì)堆進(jìn)行了單獨(dú)優(yōu)化,因此堆溢出與棧溢出相比利用技術(shù)更多、更復(fù)雜。因此,堆上的內(nèi)存攻防仍是目前研究的熱點(diǎn)。

    2.3 整數(shù)溢出漏洞

    整數(shù)是在包括C\C++\JAVA等語(yǔ)言中最常見(jiàn)的數(shù)據(jù)類型,常見(jiàn)的變量類型,如short、unsigned short、int、unsigned int等都可能發(fā)生整數(shù)溢出。因?yàn)橐粋€(gè)整數(shù)變量在內(nèi)存中是以固定的長(zhǎng)度存儲(chǔ)的,所以它能存儲(chǔ)的數(shù)據(jù)范圍也是有限的。如x86_32架構(gòu)Windows操作系統(tǒng)中的int所占內(nèi)存大小為4子節(jié),數(shù)據(jù)范圍是區(qū)間[-2147483648, 2147483647]內(nèi)的所有整數(shù)。當(dāng)對(duì)整數(shù)進(jìn)行一次或多次加減乘除等操作而沒(méi)有考慮數(shù)據(jù)范圍,將可能會(huì)導(dǎo)致整數(shù)溢出。因?yàn)樵谀壳爸髁骶幾g器遵循的ISOC99標(biāo)準(zhǔn)中規(guī)定,整數(shù)溢出將會(huì)產(chǎn)生“不能確定的行為”,所以,整數(shù)溢出是會(huì)被編譯器忽略的,并且在運(yùn)行時(shí)也不會(huì)拋出異常,而且由于整數(shù)溢出不符合人類的自然認(rèn)知,所以這類漏洞較為隱蔽并時(shí)常發(fā)生。之前,Android曝出很多stagefright的漏洞大多是整數(shù)溢出漏洞。

    本文總結(jié)了四類可能導(dǎo)致整數(shù)溢出漏洞的整數(shù)操作:

    (1)無(wú)符號(hào)的整數(shù)溢出:在操作無(wú)符號(hào)整數(shù)時(shí)沒(méi)有充分考慮其數(shù)據(jù)范圍。

    (2)有符號(hào)數(shù)的整數(shù)溢出:操作有符號(hào)數(shù)時(shí)沒(méi)有考慮他的最大值,導(dǎo)致變量溢出為負(fù)數(shù),如果該變量被用于數(shù)組索引,肯定會(huì)造成一個(gè)非常嚴(yán)重的漏洞。

    (3)數(shù)據(jù)截?cái)嗯c擴(kuò)展:把一個(gè)占用內(nèi)存較大的數(shù)據(jù)賦值給一個(gè)占用內(nèi)存較小的數(shù)據(jù)時(shí),會(huì)發(fā)生內(nèi)存截?cái)?,如int型變量賦值給short型變量;同理,把一個(gè)占用內(nèi)存較小的數(shù)據(jù)賦值給一個(gè)占用內(nèi)存較小的數(shù)據(jù)時(shí),會(huì)發(fā)生數(shù)據(jù)擴(kuò)展,如short型變量賦值給int型變量。

    (4)有符號(hào)與無(wú)符號(hào)轉(zhuǎn)換問(wèn)題:在數(shù)值比較時(shí),不同的數(shù)據(jù)類型會(huì)轉(zhuǎn)換為相同的數(shù)據(jù)類型,很多程序漏洞就是因?yàn)闆](méi)有考慮這個(gè)轉(zhuǎn)化造成的。

    2.4 格式化字符串漏洞

    格式化字符串漏洞的成因?yàn)椋簩⒆兞孔址麛?shù)組作為格式化字符串處理函數(shù)的格式參數(shù)傳入。常用的格式化字符串函數(shù)有:fprintf、sprint、snprintf、vprintf、vfprintf等,以sprintf函數(shù)為例,在C99以前的標(biāo)準(zhǔn)中定義為:

    int sprintf(char *buffer, const char *format, ... );

    第一個(gè)參數(shù)是存儲(chǔ)格式化后的字符串的目的緩沖區(qū);第二個(gè)參數(shù)format就是格式化字符串,根據(jù)格式化字符串參數(shù)的內(nèi)容,可能還會(huì)有一些其它的具體參數(shù)。一旦format參數(shù)被攻擊者控制,通過(guò)指定其為%p%p%p%p…的越界,從棧中讀取數(shù)據(jù),指定…%n…可以向任意一個(gè)指定位置寫(xiě)入可控?cái)?shù)據(jù)。所以,格式化字符串漏洞可以導(dǎo)致任意內(nèi)存數(shù)據(jù)讀寫(xiě),是非常嚴(yán)重的漏洞。并且,在POSIX標(biāo)準(zhǔn)下,格式化字符串可以通過(guò)n$的形式來(lái)指定出第n個(gè)參數(shù)讀寫(xiě)數(shù)據(jù),大大便利了格式化字符串漏洞的利用。另外,針對(duì)sprintf函數(shù),可能有format參數(shù)沒(méi)有檢查最大可能的字符串長(zhǎng)度,導(dǎo)致buffer緩沖區(qū)溢出漏洞。值得注意的是,在C99以后的標(biāo)準(zhǔn)中,格式化字符串函數(shù)參數(shù)被添加了關(guān)鍵子restrict,同樣以sprintf為例:

    int sprintf(char *restrict buffer,

    const char *restrict format, ... );

    一個(gè)比較著名的格式化字符串漏洞是CVE-2000-0442,是Qualcomm Qpopper格式化字符串處理的一個(gè)遠(yuǎn)程溢出漏洞。

    2.5 釋放后重用漏洞

    釋放后重用漏洞(UAF,Use After Free)是目前比較主流的一類漏洞,可以從Apple、Google等公司每月的安全漏洞公告中看出,該類漏洞相對(duì)而言數(shù)量較多。造成UAF漏洞的原因是對(duì)象在內(nèi)存被釋放后,仍然有指向其它的指針或應(yīng)用計(jì)數(shù)器沒(méi)有及時(shí)更新,對(duì)象卻被意外地再次引用操作造成漏洞觸發(fā),在對(duì)象釋放和重用過(guò)程中,如果能將可控的數(shù)據(jù)在對(duì)象原有的位置上占位,則可通過(guò)控制對(duì)象的虛表劫持控制流;不能完全占位則采用一些其它適當(dāng)?shù)穆┒蠢眉夹g(shù),也可能將漏洞轉(zhuǎn)換為可利用的高危漏洞。

    2.6 類型混淆漏洞

    類型混淆漏洞(TC,Type Confusion)是指程序本來(lái)處理的對(duì)象類型和實(shí)際處理對(duì)象類型發(fā)生混淆所導(dǎo)致的漏洞,沒(méi)有對(duì)輸入對(duì)應(yīng)的操作對(duì)象適時(shí)地進(jìn)行合法檢查是該類漏洞發(fā)生的根源。該類漏洞在移動(dòng)終端出現(xiàn)也比較多,多發(fā)生在序列、反序列化過(guò)程中,比如Android Binder的CVE-2014-7911漏洞。

    2.7 競(jìng)爭(zhēng)條件漏洞

    競(jìng)爭(zhēng)條件漏洞(RC,Race Condition)是指在多個(gè)處理過(guò)程(一般多是多線程或多進(jìn)程)的情況下,沒(méi)有合理安排共享資源的處理順序所引發(fā)的漏洞,攻擊者可以通過(guò)多次競(jìng)爭(zhēng)來(lái)達(dá)到恰當(dāng)?shù)钠谕墓魻顟B(tài)。由于競(jìng)爭(zhēng)時(shí)機(jī)問(wèn)題,這類漏洞通過(guò)Fuzzing模糊測(cè)試和代碼審計(jì)發(fā)現(xiàn)的數(shù)量都比較有限,所以也是近年比較熱門(mén)的一類漏洞,2016年,Android及Linux內(nèi)核的兩個(gè)通用權(quán)限提升漏洞CVE-2015-1805和DirtyCow都是競(jìng)爭(zhēng)條件漏洞。

    2.8 邏輯設(shè)計(jì)漏洞

    邏輯設(shè)計(jì)類漏洞大多是在軟件在設(shè)計(jì)、實(shí)現(xiàn)過(guò)程中沒(méi)有考慮安全問(wèn)題而出現(xiàn)的設(shè)計(jì)、邏輯方面的漏洞。例舉如下兩個(gè)直觀的例子:

    如CVE-2014-0773,直接在ActiveX控件中實(shí)現(xiàn)了一個(gè)名為CreateProcess的方法,可以直接調(diào)用這個(gè)方法創(chuàng)建進(jìn)程,構(gòu)造一個(gè)很簡(jiǎn)單的攻擊頁(yè)面就可以通過(guò)這個(gè)漏洞攻破計(jì)算機(jī)。

    再如Windows Media Center的CVE-2015-2509漏洞,其POC非常簡(jiǎn)單,只有下面一行代碼:

    將這行代碼存為.mcl擴(kuò)展的文件類型,即Media Center link文件,然后用Windows Media Center直接打開(kāi)就彈出一個(gè)計(jì)算器(一種常用于證明漏洞可執(zhí)行任意代碼的方式)。

    3 漏洞利用緩解技術(shù)

    減少漏洞威脅主要有兩種途徑:一是主動(dòng)挖掘漏洞來(lái)減少產(chǎn)品中的漏洞數(shù)量;另外是增加增強(qiáng)漏洞利用緩解機(jī)制,根據(jù)漏洞的特性和漏洞利用的方法,在漏洞利用途徑上進(jìn)行阻斷,多種緩解技術(shù)的組合可以使大量的漏洞無(wú)法利用。

    3.1 DEP和ASLR機(jī)制

    數(shù)據(jù)執(zhí)行保護(hù)(DEP,Data Execution Prevention)在Linux系統(tǒng)上也稱為NX(No-eXecute),在內(nèi)存頁(yè)屬性中引入是否可執(zhí)行標(biāo)志來(lái)決定該段內(nèi)存是否能夠執(zhí)行代碼,一般將數(shù)據(jù)區(qū)域設(shè)置為不可執(zhí)行,可有效防止攻擊者在可控的數(shù)據(jù)區(qū)域執(zhí)行代碼。然而,單純的DEP防護(hù)可以利用ROP(Return Orient Program)、JOP(Jump Orient Program)等間接執(zhí)行代碼的方式繞過(guò)。與DEP相似的一個(gè)技術(shù)是PXN(Privileged Execute Never),即阻止內(nèi)核態(tài)直接執(zhí)行攻擊者在用戶態(tài)構(gòu)造好的代碼,可以有效增加攻擊者編寫(xiě)利用代碼的難度。

    空間地址隨機(jī)化(ASLR,Address Space Layout Randomization)將運(yùn)行的可執(zhí)行文件、加載庫(kù)、堆棧等地址隨機(jī)化,PIE(Position Independent Executable)與PIC(Position Independent Code)是該技術(shù)對(duì)可執(zhí)行文件和加載庫(kù)的實(shí)現(xiàn)。有了ASLR這種機(jī)制,攻擊者即使劫持程序控制寄存器,也無(wú)法知道接下來(lái)要執(zhí)行代碼的位置。然而,單純的ASLR防護(hù)還是可以通過(guò)沒(méi)有實(shí)現(xiàn)隨機(jī)化的段及堆噴射等技術(shù)繞過(guò)。ASLR技術(shù)在移動(dòng)智能終端的應(yīng)用比較漫長(zhǎng),蘋(píng)果在2011年的iOS 5中引入用戶態(tài)的ASLR,2012年的iOS 6中引入內(nèi)核態(tài)的ASLR;Android在2011年的4.0版本引入用戶態(tài)ASLR,而內(nèi)核態(tài)的ASLR由于不同終端設(shè)備生產(chǎn)廠商采取的策略不同而進(jìn)展緩慢。

    同時(shí)采用DEP和ASLR的防御策略可以防御大部分漏洞利用方法,但是攻擊者并非對(duì)此無(wú)計(jì)可施,利用一個(gè)內(nèi)存信息泄漏漏洞來(lái)繞過(guò)ASLR后,再組合其他的漏洞進(jìn)行攻擊就是一種通用的方法。

    3.2 校驗(yàn)機(jī)制

    早期SOF這類漏洞的防御機(jī)制,如GS cookie是在函數(shù)棧的返回地址之前加入一個(gè)校驗(yàn)位的cookie,用來(lái)檢測(cè)返回地址是否被緩沖區(qū)溢出覆蓋,這種技術(shù)之后被一些廠商演化為給數(shù)組的長(zhǎng)度加cookie檢測(cè)數(shù)組長(zhǎng)度是否被篡改、給一些安全標(biāo)志位加cookie等。此外,還有如RenewSSP(Prevent SSP Brute Force Attacks)這樣的技術(shù)來(lái)防御逐字節(jié)暴力破解Apache等網(wǎng)絡(luò)服務(wù)及Android Zygote這些相同cookie的fork進(jìn)程。

    3.3 瀏覽器防護(hù)機(jī)制

    作為互聯(lián)網(wǎng)的重要入口,網(wǎng)頁(yè)瀏覽器安全一直是關(guān)注的重點(diǎn),各廠商都十分重視。而瀏覽器攻防技術(shù)一直都是研究的前沿領(lǐng)域。

    UAF漏洞是瀏覽器中非常普遍的漏洞,一直都是被挖掘的重點(diǎn)對(duì)象,只通過(guò)修補(bǔ)有漏洞的代碼來(lái)提高瀏覽器的安全性顯然不太可行。所以,相關(guān)廠商往往采用增加漏洞利用緩減機(jī)制的方法來(lái)降低漏洞被成功利用的可能性,從而降低其危害。從2013年開(kāi)始,微軟先后在其Windows瀏覽器中引入延遲釋放、隔離堆、沙箱、EPM、MemGC等漏洞利用緩減機(jī)制和保護(hù)機(jī)制,很大程度地提高了瀏覽器的安全性;Google也早在其瀏覽器中引入了Address Sanitizer等防護(hù)機(jī)制。

    此外,sanbox沙箱技術(shù)也被廣泛應(yīng)用到瀏覽器中。沙箱技術(shù)通過(guò)限制瀏覽器網(wǎng)頁(yè)渲染、腳本執(zhí)行進(jìn)程權(quán)限,來(lái)降低漏洞被利用后的攻擊者作惡的能力,可以有效降低用戶終端風(fēng)險(xiǎn),但是仍存在一些缺陷:如被沙箱隔離進(jìn)程的交互過(guò)程中的一些漏洞可以繞過(guò)沙箱的限制,沙箱內(nèi)進(jìn)程對(duì)一些內(nèi)核、驅(qū)動(dòng)模塊的訪問(wèn)仍然沒(méi)有隔離。除了sandbox,Android系統(tǒng)還定制了一套selinux規(guī)則來(lái)對(duì)應(yīng)用的行為行進(jìn)限制??傮w來(lái)說(shuō),基于隔離思想的防御機(jī)制可以有效增加攻擊成本。

    3.4 硬件防護(hù)技術(shù)

    安全威脅和安全需求同時(shí)也在驅(qū)動(dòng)著硬件廠商技術(shù)的發(fā)展,ARM TrustZone及SE/inSE等提供的硬件支撐為T(mén)EE(Trust Execution Environment)的發(fā)展鋪平了道路,為敏感數(shù)據(jù)安全、可信計(jì)算提供了新的環(huán)境,然而,新功能同時(shí)也引入了新威脅,2016年黑客奧斯卡Pwnie Awards頒發(fā)的最佳提權(quán)漏洞就是由Widevine QSEE TrustZone驅(qū)動(dòng)引入的。

    ARMv8-A中新增的Pointer Authentication instructions特性也被高通用來(lái)開(kāi)發(fā)Pointer Authentication技術(shù)保護(hù)內(nèi)存中的指針,很難被黑客篡改。

    4 結(jié)束語(yǔ)

    各種安全漏洞是由人在編寫(xiě)代碼等生產(chǎn)過(guò)程中的疏忽所造成的,由本文分析可知,新的漏洞利用緩解技術(shù)通過(guò)阻擊漏洞利用的途徑來(lái)降低漏洞的危害,但仍存在一些問(wèn)題。隨著攻擊技術(shù)的發(fā)展,會(huì)出現(xiàn)新的攻擊途徑,而且隨著信息系統(tǒng)的日趨復(fù)雜,將來(lái)一定會(huì)出現(xiàn)更多的漏洞。同時(shí),隨著攻防雙方技術(shù)的不斷升級(jí),黑客利用漏洞攻擊的難度也越來(lái)越大,移動(dòng)智能終端安全保障在不斷提升。

    參考文獻(xiàn):

    [1] Xu W, Li J, Shu J, et al. From Collision To Exploitation: Unleashing Use-After-Free Vulnerabilities in Linux Kernel[A]. Proceedings of the 22nd ACM SIGSAC Conference on Computer and Communications Security[C]. ACM, 2015: 414-425.

    [2] Oehlert P. Violating assumptions with fuzzing[J]. IEEE Security & Privacy, 2005,3(2): 58-62.

    [3] Sutton M, Greene A, Amini P. Fuzzing: brute force vulnerability discovery[M]. Pearson Education, 2007.

    [4] Corbet J, Rubini A, Kroah-Hartman G. Linux device drivers[M]. O Reilly Media, Inc, 2005.

    [5] Jones, Dave. Trinity: A system call fuzzer[A]. Proceedings of the 13th Ottawa Linux Symposium[C]. 2011.

    [6] Cadar, Cristian. EXE: automatically generating inputs of death[A]. ACM Transactions on Information and System Security(TISSEC)[C]. 2008: 10.

    [7] Vuagnoux, Martin. Autodafe: An act of software torture[A]. 22nd Chaos Communications Congress[C]. 2005.

    [8] X Yang, Y Chen, E Eide, et al. Finding and understanding bugs in C compilers[A]. ACM SIGPLAN Notices[C]. 2011: 6.

    [9] T Wang, T Wei, Z Lin, et al. IntScope: Automatically Detecting Integer Overflow Vulnerability in X86 Binary Using Symbolic Execution[M]. Network & Distributed System Security Symposium, 2009.

    [10] T Wang, T Wei, G Gu, et al. TaintScope: A checksum-aware directed fuzzing tool for automatic software vulnerability detection[J]. Security & Privacy, 2010,41(3): 497-512. ★

    猜你喜歡
    安全漏洞信息安全
    基于大數(shù)據(jù)技術(shù)的軟件安全漏洞自動(dòng)挖掘方法研究
    《信息安全與通信保密》征稿函
    信息安全專業(yè)人才培養(yǎng)探索與實(shí)踐
    安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
    玩具世界(2018年6期)2018-08-31 02:36:26
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開(kāi)發(fā)與設(shè)計(jì)
    保護(hù)個(gè)人信息安全刻不容緩
    小洞不補(bǔ) 大洞吃苦安全漏洞你有嗎?
    信息安全
    江蘇年鑒(2014年0期)2014-03-11 17:10:07
    久久国产亚洲av麻豆专区| 亚洲人成伊人成综合网2020| 久9热在线精品视频| 午夜激情福利司机影院| 真人做人爱边吃奶动态| 伊人久久大香线蕉亚洲五| 亚洲av美国av| 久久精品91无色码中文字幕| 亚洲avbb在线观看| 一本综合久久免费| 成人三级黄色视频| 亚洲精品美女久久久久99蜜臀| 麻豆av在线久日| 午夜福利成人在线免费观看| 又黄又粗又硬又大视频| 久久精品人妻少妇| 黑丝袜美女国产一区| 欧美日韩福利视频一区二区| 我的亚洲天堂| 12—13女人毛片做爰片一| 亚洲男人天堂网一区| a级毛片在线看网站| 久久久久国产一级毛片高清牌| 精品国内亚洲2022精品成人| 欧美亚洲日本最大视频资源| 国产亚洲欧美在线一区二区| 欧美色视频一区免费| 制服人妻中文乱码| 亚洲中文字幕一区二区三区有码在线看 | 日韩欧美 国产精品| 久久天堂一区二区三区四区| 国产色视频综合| 久久久久精品国产欧美久久久| 欧美绝顶高潮抽搐喷水| 国产又色又爽无遮挡免费看| 色精品久久人妻99蜜桃| 日本三级黄在线观看| 国产精品国产高清国产av| 精品久久久久久,| 极品教师在线免费播放| 亚洲成国产人片在线观看| 99久久99久久久精品蜜桃| 此物有八面人人有两片| 国产伦人伦偷精品视频| 99热这里只有精品一区 | 亚洲人成伊人成综合网2020| 不卡av一区二区三区| 午夜福利18| 久久久精品欧美日韩精品| 人人妻人人澡人人看| 老汉色av国产亚洲站长工具| 久久久国产成人免费| 亚洲 欧美一区二区三区| 国产亚洲精品久久久久久毛片| 精品国产一区二区三区四区第35| 国产高清有码在线观看视频 | 日本一本二区三区精品| 亚洲国产欧美日韩在线播放| 19禁男女啪啪无遮挡网站| 最近在线观看免费完整版| 国产aⅴ精品一区二区三区波| 黄色成人免费大全| 国产欧美日韩一区二区三| 男女之事视频高清在线观看| 日本三级黄在线观看| 一级a爱视频在线免费观看| 久久精品aⅴ一区二区三区四区| 黄色视频,在线免费观看| 在线看三级毛片| 热re99久久国产66热| ponron亚洲| 国产黄a三级三级三级人| 麻豆成人午夜福利视频| 黄色a级毛片大全视频| 身体一侧抽搐| 琪琪午夜伦伦电影理论片6080| 国产av又大| 成人18禁高潮啪啪吃奶动态图| 精品不卡国产一区二区三区| 岛国视频午夜一区免费看| a在线观看视频网站| 日本三级黄在线观看| 黑人巨大精品欧美一区二区mp4| 日韩欧美一区二区三区在线观看| 大香蕉久久成人网| 国产精品野战在线观看| 久久久国产欧美日韩av| 母亲3免费完整高清在线观看| 欧美中文综合在线视频| 国产亚洲av高清不卡| 一进一出好大好爽视频| 久久久久九九精品影院| 久久 成人 亚洲| 久久精品人妻少妇| 制服丝袜大香蕉在线| 成年女人毛片免费观看观看9| 超碰成人久久| 91麻豆精品激情在线观看国产| 黄片大片在线免费观看| 真人做人爱边吃奶动态| 久久国产乱子伦精品免费另类| 国产亚洲精品久久久久5区| 久久久国产成人精品二区| 欧美 亚洲 国产 日韩一| 午夜福利欧美成人| 国产激情偷乱视频一区二区| 女人爽到高潮嗷嗷叫在线视频| 大型黄色视频在线免费观看| 日韩欧美免费精品| 亚洲国产中文字幕在线视频| 久久久久久免费高清国产稀缺| 国产欧美日韩精品亚洲av| 中文字幕人妻熟女乱码| 老司机深夜福利视频在线观看| 啦啦啦免费观看视频1| 日韩av在线大香蕉| 免费在线观看日本一区| 婷婷精品国产亚洲av在线| 国产一区二区三区在线臀色熟女| 国产精品久久电影中文字幕| 欧美日韩黄片免| 国产午夜精品久久久久久| aaaaa片日本免费| 757午夜福利合集在线观看| 日韩欧美一区视频在线观看| 真人一进一出gif抽搐免费| 男男h啪啪无遮挡| 国产三级在线视频| 人成视频在线观看免费观看| 日日夜夜操网爽| 亚洲精品在线观看二区| 两个人视频免费观看高清| 欧美中文综合在线视频| 午夜福利高清视频| 两个人视频免费观看高清| 黄色丝袜av网址大全| 亚洲中文字幕一区二区三区有码在线看 | 国产激情偷乱视频一区二区| 精品久久久久久,| 亚洲国产欧美一区二区综合| 亚洲 欧美一区二区三区| 日韩欧美国产一区二区入口| 欧美日韩乱码在线| 淫妇啪啪啪对白视频| 精品电影一区二区在线| 久久久久久久精品吃奶| 成人欧美大片| 国产精品香港三级国产av潘金莲| 久99久视频精品免费| 久久国产精品男人的天堂亚洲| 最近最新免费中文字幕在线| 中文字幕高清在线视频| 天天躁狠狠躁夜夜躁狠狠躁| 老鸭窝网址在线观看| 我的亚洲天堂| 国产又爽黄色视频| 欧美日韩福利视频一区二区| 国产精品免费视频内射| 午夜福利免费观看在线| 一本精品99久久精品77| 亚洲 国产 在线| 满18在线观看网站| 亚洲 欧美一区二区三区| 午夜影院日韩av| 99久久无色码亚洲精品果冻| 精品久久久久久久久久免费视频| 精品国产一区二区三区四区第35| bbb黄色大片| 欧美 亚洲 国产 日韩一| 国产私拍福利视频在线观看| 桃色一区二区三区在线观看| 亚洲精品国产区一区二| 亚洲七黄色美女视频| 久久国产精品人妻蜜桃| 国产精品久久久av美女十八| 又大又爽又粗| 免费一级毛片在线播放高清视频| 亚洲av中文字字幕乱码综合 | √禁漫天堂资源中文www| 国产亚洲av高清不卡| 久久久久久久午夜电影| 久久香蕉激情| 天天一区二区日本电影三级| 丰满的人妻完整版| 首页视频小说图片口味搜索| 国产一区二区三区视频了| 叶爱在线成人免费视频播放| 男女那种视频在线观看| 此物有八面人人有两片| 高清毛片免费观看视频网站| 无限看片的www在线观看| 国产蜜桃级精品一区二区三区| 久久九九热精品免费| 国产久久久一区二区三区| 中文字幕av电影在线播放| 少妇 在线观看| 91成人精品电影| 免费人成视频x8x8入口观看| 特大巨黑吊av在线直播 | 日本a在线网址| 亚洲人成伊人成综合网2020| 亚洲精品av麻豆狂野| 国产成人欧美| 波多野结衣高清作品| 国产精品 国内视频| 欧美日韩亚洲国产一区二区在线观看| 手机成人av网站| 男人舔女人的私密视频| 中文字幕人妻丝袜一区二区| 欧美成狂野欧美在线观看| 午夜久久久久精精品| 久久婷婷成人综合色麻豆| 亚洲第一青青草原| 黄频高清免费视频| 欧美成人免费av一区二区三区| 一本大道久久a久久精品| 成人国产一区最新在线观看| 欧美黑人欧美精品刺激| 久久中文字幕一级| 桃色一区二区三区在线观看| 亚洲午夜理论影院| 日本免费一区二区三区高清不卡| 日本精品一区二区三区蜜桃| 日韩av在线大香蕉| 无人区码免费观看不卡| 99精品在免费线老司机午夜| 亚洲国产高清在线一区二区三 | 久久人妻福利社区极品人妻图片| 麻豆成人午夜福利视频| 欧美一级a爱片免费观看看 | 婷婷精品国产亚洲av在线| 国产精品自产拍在线观看55亚洲| 午夜精品久久久久久毛片777| 人妻丰满熟妇av一区二区三区| 亚洲精品中文字幕在线视频| 午夜免费观看网址| 午夜免费激情av| 久久人妻av系列| 熟女电影av网| 黄色视频不卡| 日韩欧美国产在线观看| 国产真人三级小视频在线观看| 男人操女人黄网站| 国产精品免费视频内射| 亚洲一码二码三码区别大吗| 国产成+人综合+亚洲专区| 在线免费观看的www视频| 狂野欧美激情性xxxx| 日韩欧美 国产精品| a级毛片在线看网站| 久久精品国产综合久久久| 宅男免费午夜| 国产精品永久免费网站| 国产在线观看jvid| av片东京热男人的天堂| ponron亚洲| 视频在线观看一区二区三区| 亚洲午夜精品一区,二区,三区| 久久久久久大精品| 亚洲精品av麻豆狂野| 国产精品久久久久久精品电影 | 男女做爰动态图高潮gif福利片| 无人区码免费观看不卡| 久久香蕉精品热| 午夜亚洲福利在线播放| 黄色毛片三级朝国网站| 99精品欧美一区二区三区四区| 精品久久蜜臀av无| 国产野战对白在线观看| 午夜福利视频1000在线观看| 亚洲专区国产一区二区| 啪啪无遮挡十八禁网站| 99国产精品一区二区三区| 琪琪午夜伦伦电影理论片6080| 一本精品99久久精品77| 国产免费av片在线观看野外av| aaaaa片日本免费| 中文亚洲av片在线观看爽| 制服丝袜大香蕉在线| 国产1区2区3区精品| 他把我摸到了高潮在线观看| www国产在线视频色| 伊人久久大香线蕉亚洲五| 大香蕉久久成人网| 熟女电影av网| 丝袜人妻中文字幕| 日韩精品中文字幕看吧| 天天添夜夜摸| 一级毛片精品| 波多野结衣高清作品| 国产av一区在线观看免费| 亚洲成人精品中文字幕电影| 成年免费大片在线观看| 久久欧美精品欧美久久欧美| 中文字幕人妻熟女乱码| 熟女电影av网| 久久久久九九精品影院| 熟女电影av网| 一本久久中文字幕| 女同久久另类99精品国产91| 色精品久久人妻99蜜桃| 亚洲欧美精品综合一区二区三区| 大型av网站在线播放| 美国免费a级毛片| 女性生殖器流出的白浆| 国产99久久九九免费精品| 午夜a级毛片| 可以免费在线观看a视频的电影网站| 国产高清视频在线播放一区| 中文字幕人妻熟女乱码| 国产精品综合久久久久久久免费| 午夜精品在线福利| 久久精品91蜜桃| 久久天躁狠狠躁夜夜2o2o| 亚洲最大成人中文| 黄频高清免费视频| 欧美 亚洲 国产 日韩一| 亚洲狠狠婷婷综合久久图片| 91在线观看av| 欧美日韩亚洲综合一区二区三区_| 国产精品电影一区二区三区| 国产av不卡久久| 午夜久久久久精精品| 日韩欧美一区视频在线观看| 亚洲国产精品久久男人天堂| 日韩欧美一区视频在线观看| 国产精品永久免费网站| 丰满的人妻完整版| 久久午夜综合久久蜜桃| 免费在线观看完整版高清| 国产片内射在线| 久久亚洲精品不卡| 亚洲第一电影网av| 国产私拍福利视频在线观看| 亚洲 欧美 日韩 在线 免费| 青草久久国产| 老司机靠b影院| 日韩高清综合在线| 黑人巨大精品欧美一区二区mp4| 母亲3免费完整高清在线观看| 久久久久国产精品人妻aⅴ院| 极品教师在线免费播放| netflix在线观看网站| 国产午夜精品久久久久久| 中文字幕久久专区| 国产三级黄色录像| 亚洲av中文字字幕乱码综合 | 日本熟妇午夜| 18禁美女被吸乳视频| 久久久久免费精品人妻一区二区 | 人妻丰满熟妇av一区二区三区| 在线免费观看的www视频| 日韩欧美国产在线观看| 久久久久久久久久黄片| 九色国产91popny在线| 国产精品免费一区二区三区在线| 观看免费一级毛片| 99热只有精品国产| 精品国内亚洲2022精品成人| 久久久久久久午夜电影| 精品卡一卡二卡四卡免费| 精品少妇一区二区三区视频日本电影| 少妇被粗大的猛进出69影院| √禁漫天堂资源中文www| 国产主播在线观看一区二区| 久久久久精品国产欧美久久久| 黄色女人牲交| 观看免费一级毛片| 宅男免费午夜| 怎么达到女性高潮| 色综合站精品国产| 欧美日本视频| 免费观看人在逋| 搞女人的毛片| 欧美在线一区亚洲| 国产亚洲av高清不卡| 十八禁人妻一区二区| 亚洲熟女毛片儿| 丝袜人妻中文字幕| 欧美亚洲日本最大视频资源| 日本一区二区免费在线视频| 男人舔女人的私密视频| 两人在一起打扑克的视频| 午夜福利在线在线| 最新在线观看一区二区三区| 国产又色又爽无遮挡免费看| 国产片内射在线| 1024香蕉在线观看| 免费在线观看日本一区| 亚洲av电影在线进入| 热re99久久国产66热| 免费高清在线观看日韩| 国产伦一二天堂av在线观看| 国产成人精品久久二区二区91| 成人国产综合亚洲| 这个男人来自地球电影免费观看| 亚洲三区欧美一区| 真人一进一出gif抽搐免费| 99久久久亚洲精品蜜臀av| 日本一区二区免费在线视频| 亚洲美女黄片视频| 国产精品久久电影中文字幕| 在线免费观看的www视频| 50天的宝宝边吃奶边哭怎么回事| 久久久久久久午夜电影| 欧美乱色亚洲激情| 最近最新中文字幕大全免费视频| 久久国产精品影院| 男人操女人黄网站| 午夜福利在线在线| 性欧美人与动物交配| www日本黄色视频网| www.精华液| 1024香蕉在线观看| 亚洲精品av麻豆狂野| 露出奶头的视频| 欧美日本视频| 色播亚洲综合网| 国产亚洲av高清不卡| 久久九九热精品免费| 国产高清视频在线播放一区| 亚洲成a人片在线一区二区| 亚洲欧美日韩无卡精品| 亚洲男人的天堂狠狠| 午夜免费观看网址| 可以在线观看毛片的网站| 国产三级黄色录像| 亚洲自偷自拍图片 自拍| cao死你这个sao货| 在线观看www视频免费| 麻豆成人午夜福利视频| 2021天堂中文幕一二区在线观 | 在线永久观看黄色视频| 淫妇啪啪啪对白视频| 久久久久久国产a免费观看| 亚洲国产日韩欧美精品在线观看 | 国产精品免费视频内射| 好男人在线观看高清免费视频 | 亚洲国产中文字幕在线视频| 成人精品一区二区免费| 嫩草影院精品99| 欧美绝顶高潮抽搐喷水| 免费看十八禁软件| 老司机靠b影院| 免费在线观看亚洲国产| 日韩精品免费视频一区二区三区| 国产人伦9x9x在线观看| 天堂√8在线中文| 波多野结衣巨乳人妻| 99国产综合亚洲精品| 婷婷亚洲欧美| 午夜精品在线福利| 人人妻人人澡欧美一区二区| 校园春色视频在线观看| 国产精品免费一区二区三区在线| 麻豆一二三区av精品| 黄色视频,在线免费观看| 又黄又爽又免费观看的视频| 成人手机av| 日本免费一区二区三区高清不卡| 亚洲成国产人片在线观看| 草草在线视频免费看| xxx96com| 久久久久久国产a免费观看| 欧美乱色亚洲激情| 又大又爽又粗| www.自偷自拍.com| 成年免费大片在线观看| 国产亚洲精品第一综合不卡| 美女 人体艺术 gogo| 亚洲第一av免费看| 国产精品 欧美亚洲| 欧美在线黄色| 精品欧美一区二区三区在线| 免费电影在线观看免费观看| 成人精品一区二区免费| cao死你这个sao货| 麻豆久久精品国产亚洲av| 美女 人体艺术 gogo| 亚洲国产看品久久| 怎么达到女性高潮| 男女之事视频高清在线观看| 夜夜看夜夜爽夜夜摸| 欧美日韩福利视频一区二区| 国产又爽黄色视频| 精品一区二区三区av网在线观看| 亚洲av电影在线进入| 激情在线观看视频在线高清| 亚洲色图 男人天堂 中文字幕| 欧美+亚洲+日韩+国产| 亚洲欧美精品综合久久99| 欧美激情 高清一区二区三区| 亚洲av中文字字幕乱码综合 | 999久久久精品免费观看国产| 老司机午夜十八禁免费视频| 一区福利在线观看| 脱女人内裤的视频| 日韩欧美免费精品| 亚洲电影在线观看av| 日本撒尿小便嘘嘘汇集6| 男女做爰动态图高潮gif福利片| 国产激情欧美一区二区| 黄频高清免费视频| 久久久久久免费高清国产稀缺| 97超级碰碰碰精品色视频在线观看| 久热这里只有精品99| 亚洲精品av麻豆狂野| 国产高清有码在线观看视频 | 亚洲精品一区av在线观看| 久久伊人香网站| 女生性感内裤真人,穿戴方法视频| 中文字幕精品免费在线观看视频| 91国产中文字幕| 午夜影院日韩av| 久久午夜综合久久蜜桃| 极品教师在线免费播放| 亚洲人成网站在线播放欧美日韩| 人人妻人人澡人人看| 一区福利在线观看| 真人做人爱边吃奶动态| 老鸭窝网址在线观看| 国内少妇人妻偷人精品xxx网站 | 亚洲 国产 在线| 亚洲精品国产一区二区精华液| 免费高清视频大片| 欧美 亚洲 国产 日韩一| 久久性视频一级片| 在线视频色国产色| 最近最新中文字幕大全电影3 | 啦啦啦观看免费观看视频高清| 国产精品精品国产色婷婷| 国产精品亚洲一级av第二区| 中文字幕精品亚洲无线码一区 | 免费看日本二区| 精品国产美女av久久久久小说| 国产激情偷乱视频一区二区| 老鸭窝网址在线观看| 亚洲 国产 在线| 日本在线视频免费播放| 精品久久久久久久毛片微露脸| 亚洲专区国产一区二区| aaaaa片日本免费| 91麻豆精品激情在线观看国产| 久久精品国产综合久久久| 这个男人来自地球电影免费观看| 亚洲真实伦在线观看| 国产片内射在线| 听说在线观看完整版免费高清| 久久香蕉精品热| 十分钟在线观看高清视频www| 午夜免费观看网址| 成人永久免费在线观看视频| 久久性视频一级片| 搡老岳熟女国产| 国产99久久九九免费精品| 久久久久久久精品吃奶| 好男人电影高清在线观看| 国内久久婷婷六月综合欲色啪| or卡值多少钱| 亚洲国产高清在线一区二区三 | www.自偷自拍.com| 国产高清videossex| 黄色视频,在线免费观看| 日韩中文字幕欧美一区二区| xxxwww97欧美| 日本精品一区二区三区蜜桃| 757午夜福利合集在线观看| 精品熟女少妇八av免费久了| 国内揄拍国产精品人妻在线 | www.999成人在线观看| 久久久久国产精品人妻aⅴ院| 欧美日韩福利视频一区二区| 国产免费av片在线观看野外av| 国产亚洲精品av在线| 成人手机av| 国产真人三级小视频在线观看| 国产精品野战在线观看| 国产精品久久视频播放| 91成人精品电影| 一级毛片女人18水好多| 男女视频在线观看网站免费 | 日韩欧美免费精品| 老司机靠b影院| 国产久久久一区二区三区| 国产精品精品国产色婷婷| 国产一级毛片七仙女欲春2 | 哪里可以看免费的av片| 国产精品一区二区精品视频观看| e午夜精品久久久久久久| 国产精品一区二区三区四区久久 | 天天添夜夜摸| 国产99白浆流出| 国产精品久久电影中文字幕| 天天添夜夜摸| 999精品在线视频| 亚洲国产精品久久男人天堂| 久久中文字幕人妻熟女| 精品一区二区三区视频在线观看免费| 国产v大片淫在线免费观看| 女性生殖器流出的白浆| 亚洲三区欧美一区| 色av中文字幕| 久久久精品欧美日韩精品| 亚洲中文字幕一区二区三区有码在线看 | 两个人免费观看高清视频| netflix在线观看网站| 午夜福利视频1000在线观看| 美女午夜性视频免费| 亚洲国产欧美网| 久久九九热精品免费| 久久亚洲精品不卡| 国产精品亚洲美女久久久| 日韩有码中文字幕| 色综合亚洲欧美另类图片| 超碰成人久久|