• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    個人網(wǎng)銀SSL/TLS協(xié)議的握手數(shù)據(jù)分析

    2017-07-12 09:27唐屹王志雙
    軟件導(dǎo)刊 2017年6期

    唐屹+王志雙

    摘要:建立在SSL/TLS協(xié)議基礎(chǔ)上的HTTPS協(xié)議是現(xiàn)代電子商務(wù)和電子政務(wù)的基礎(chǔ),其安全性取決于客戶端和服務(wù)器端的SSL/TLS配置。通過分析網(wǎng)絡(luò)蹤跡和掃描數(shù)據(jù),研究了上百家個人網(wǎng)銀的HTTPS配置情況,探討了其中的不足,定義了檢測規(guī)則,對可能造成安全隱患的SSL/TLS協(xié)議及相應(yīng)的加密套件產(chǎn)生報警日志,采取相應(yīng)的應(yīng)對措施。

    關(guān)鍵詞:網(wǎng)銀安全;HTTPS;加密套件;檢測規(guī)則

    DOIDOI:10.11907/rjdk.162787

    中圖分類號:TP391

    文獻標識碼:A 文章編號:1672-7800(2017)006-0159-04

    0 引言

    HTTP 協(xié)議采用明文傳輸信息,存在信息竊聽、信息篡改和信息劫持的風(fēng)險,建立在SSL/TLS基礎(chǔ)上的HTTPS(Secure Hypertext Transfer Protocol,安全超文本傳輸協(xié)議),則在不安全的網(wǎng)絡(luò)上創(chuàng)建安全信道,支持身份驗證、信息加密和完整性校驗功能,構(gòu)成現(xiàn)代電子商務(wù)、電子政務(wù)的應(yīng)用基礎(chǔ),使得大規(guī)模互聯(lián)網(wǎng)商務(wù)運用成為可能。因此,HTTPS的安全問題一直受到網(wǎng)絡(luò)攻防雙方的關(guān)注。

    與HTTPS相關(guān)的安全問題不斷涌現(xiàn),例如心臟滴血、SSLv3 Poodle漏洞等[1-2],即使是密碼算法,如RC4、MD5、SHA1等也面臨威脅[3-5],而為了保持向后兼容性,低版本的SSL/TLS協(xié)議依然在服務(wù)器或瀏覽器端得到支持,使得HTTPS應(yīng)用面臨中間人攻擊,存在隱私泄漏威脅。

    本文利用瀏覽器和蹤跡數(shù)據(jù)分析了網(wǎng)銀的HTTPS部署情況,通過掃描分析網(wǎng)銀HTTPS的配置狀況,發(fā)現(xiàn)個人網(wǎng)銀部署存在一些可能的安全風(fēng)險。

    1 SSL/TLS協(xié)議與數(shù)字證書

    1.1 SSL/TLS 協(xié)議

    SSL協(xié)議由NetScape公司設(shè)計研發(fā),1996年問世的SSL 3.0版本得到大規(guī)模應(yīng)用,然而,2014年出現(xiàn)的POODLE 攻擊威脅了SSL 3.0中所有CBC工作模式下的分組密碼算法[2],而唯一的流密碼算法 RC4也被證實在SSL 3.0中受到威脅[3],2015年的RFC 7568將其列入不安全而建議不使用[6]。

    作為SSL的升級版,TLS由互聯(lián)網(wǎng)標準化組織ISOC負責(zé)維護,1999年發(fā)布1.0版,2006年和2008年分別發(fā)布TLS 1.1版和TLS 1.2版,而TLS 1.3版依然在修訂中。

    1.2 SSL握手協(xié)議

    SSL握手協(xié)議是SSL協(xié)議的兩個組成協(xié)議之一,協(xié)議允許客戶與服務(wù)器相互認證,在應(yīng)用程序通信前協(xié)商加密算法和加密密鑰。握手協(xié)議基本流程如下[7]:①客戶端發(fā)出ClientHello消息,請求建立SSL/TLS連接,并將其所支持的SSL/TLS版本以及加密套件列表發(fā)送給服務(wù)器;②服務(wù)器返回ServerHello消息,確定所采用的SSL/TLS版本并從加密套件列表中選擇一種加密套件,將它和一份服務(wù)器證書發(fā)送給客戶端;③客戶端對服務(wù)器證書進行驗證;產(chǎn)生pre_master_secret的隨機串,并使用服務(wù)器的公鑰加密并將加密后的信息發(fā)送給服務(wù)器;④客戶端與服務(wù)器端根據(jù)pre_master_secret以及客戶端與服務(wù)器的隨機數(shù)值獨立計算并加密。

    握手協(xié)議的信息流是明文傳輸?shù)?,可以通過簡單的嗅探獲取握手協(xié)議協(xié)商的加密套件及服務(wù)器端的數(shù)字證書。

    1.3 SSL/TLS安全威脅

    與SSL/TLS 相關(guān)的安全威脅包括以下幾類:

    (1) 弱密碼算法、短密鑰和偽隨機數(shù)問題。在消息摘要算法應(yīng)用方面,SSL/TLS仍然支持被認為不安全的MD5算法,已有研究表明該消息摘要算法僅用220.96的算法復(fù)雜度就可以找到碰撞,該攻擊在普通計算機上運行也只需要很短的時間[4];在數(shù)據(jù)加密傳輸算法應(yīng)用方面,加密套件中仍然使用RC4、3DES 等算法,RC4算法容易受到區(qū)分攻擊、弱密鑰攻擊和錯誤引入攻擊,被認為是一種不安全的加密算法[3],3DES算法只用80位密鑰長度的安全性[8],低于目前最低的128位密鑰安全長度。

    (2) 密文分析攻擊。利用密碼分組鏈(CBC)初始化向量構(gòu)造的 BEAST 攻擊[9]、利用壓縮選項構(gòu)造的 CRIME攻擊等[10],攻擊者通過對密文的分析獲取用戶的Cookie值。

    (3) 協(xié)議或密碼降級攻擊。主動攻擊者可以在協(xié)議協(xié)商過程中讓客戶端和服務(wù)器選擇最弱的密碼算法或最低的協(xié)議版本進行攻擊[2,11],一旦攻擊成功,攻擊者就可利用弱密鑰算法或低版本協(xié)議漏洞發(fā)起進一步攻擊。

    (4) 數(shù)字證書問題。數(shù)字證書在SSL/TLS中常用來驗證服務(wù)器。已有研究表明MD5簽名的證書不安全[4],SHA1證書也面臨嚴峻的安全考驗,谷歌已發(fā)文稱該算法的攻擊成本越來越低,在數(shù)字證書中使用存在安全隱患,該算法已逐步進入淘汰狀態(tài)[12],現(xiàn)正力推SHA2證書以取代現(xiàn)有的SHA1證書。個人網(wǎng)銀采用驗證證書(EV證書)不僅可以驗證網(wǎng)頁,還可以驗證網(wǎng)頁所對應(yīng)的管理機構(gòu),有助于抵御網(wǎng)頁的語義攻擊[13]。

    2 配置數(shù)據(jù)收集與分析

    2.1 基本數(shù)據(jù)收集分析

    為收集個人網(wǎng)銀HTTPS配置信息,依據(jù)銀監(jiān)會網(wǎng)站提供的大型商業(yè)銀行、股份制商業(yè)銀行以及城市商業(yè)銀行列表,依次訪問這些銀行的個人網(wǎng)上銀行登錄界面,通過對瀏覽器提供的信息和Wireshark捕獲數(shù)據(jù)包進行分析,得到該銀行的個人網(wǎng)銀使用的數(shù)字證書情況、SSL/TLS協(xié)議版本、協(xié)商出的加密套件等信息。表1列舉了截止2016年11月30日所收集的146家銀行(5家大型商業(yè)銀行、12家股份制商業(yè)銀行、129家城市商業(yè)銀行)的HTTPS基本配置情況。

    2.1.1 數(shù)字證書應(yīng)用狀況及安全性分析

    從證書類型來看,普通證書和EV證書各占50%。一般認為EV證書在驗證網(wǎng)頁的同時,也對網(wǎng)頁所屬的機構(gòu)進行了認證,所以安全性更高,有助于抵御針對HTTPS的語意攻擊[13]。目前安全性更高的EV證書在個人網(wǎng)銀中使用率并不是很高,而網(wǎng)上銀行對安全等級要求較高,銀行應(yīng)盡快部署安全性更高的EV證書,以增加抵抗HTTPS語義攻擊的能力,降低用戶誤入釣魚網(wǎng)站的風(fēng)險。

    從數(shù)據(jù)中發(fā)現(xiàn)有56家銀行的個人網(wǎng)銀數(shù)字證書簽名哈希算法為SHA1, 而SHA1算法存在安全隱患[12]。個人網(wǎng)上銀行對網(wǎng)絡(luò)安全的等級要求較高,使用這些存在安全隱患的數(shù)字證書勢必影響個人網(wǎng)銀的安全等級,應(yīng)該逐步淘汰基于SHA1的數(shù)字證書,使用安全性更高的SHA256數(shù)字證書。

    2.1.2 協(xié)議版本和加密套件的應(yīng)用狀況及安全性分析

    網(wǎng)銀服務(wù)器返回的SSL協(xié)議支持的版本包括SSL3.0、TLS1.0、TLS1.1和TLS1.2,其中SSL3.0版本不安全[2],谷歌和火狐等瀏覽器已經(jīng)禁用,但IE9仍然支持。當用戶使用IE9瀏覽器訪問個人網(wǎng)銀時,攻擊者可使用POODLE攻擊發(fā)起降級攻擊[2],使客戶端和服務(wù)器端使用SSL3.0進行通信,從而利用SSL3.0的漏洞來獲取個人網(wǎng)銀用戶的Cookie等敏感信息。值得注意的是有6家銀行個人網(wǎng)銀測試時基于SSL 3.0的HTTPS連接,存在嚴重的安全隱患,相關(guān)銀行應(yīng)盡快升級到TLS1.0或更高的版本。

    多數(shù)網(wǎng)銀的加密套件采用CBC模式的分組密碼算法,攻擊者可能針對這種CBC模式發(fā)起B(yǎng)EAST攻擊[9],對密文分析得出用戶的敏感信息。有部分銀行還在使用3DES算法和RC4算法。3DES算法抵抗攻擊的密鑰長度不足[8],RC4是一種不安全的密碼算法[3],采用這些加密算法進行通信可能會破解;大多數(shù)銀行使用消息摘要算法為MD5或SHA1的加密套件, MD5算法的碰撞攻擊在普通計算機上很容易實現(xiàn)[4],個人網(wǎng)銀使用消息摘要算法為MD5的加密套件存在很大的安全隱患。SHA1算法的攻擊成本很低[5],應(yīng)該選用消息摘要算法為SHA256或SHA384的加密套件。

    2.2 nmap掃描分析

    為進一步了解個人網(wǎng)銀服務(wù)器配置的加密套件、數(shù)字證書以及Poodle漏洞情況,利用nmap工具對個人網(wǎng)銀相關(guān)的443端口進行掃描,掃描語句為:

    nmap --script ssl-cert,ssl-enum-ciphers,ssl-poodle -p 443 <網(wǎng)銀URL>

    nmap通過不斷重復(fù)的SSL/TLS連接,測試服務(wù)器對新的加密套件接受情況并記錄,同時依據(jù)所采用的加密套件安全性,進行由A至F評分,其中A表示安全程度最高,F(xiàn)表示安全程度最低。

    使用nmap掃描器掃描了110個網(wǎng)銀入口的443端口(包含5個大型商業(yè)銀行、12個股份制商業(yè)銀行以及93個城市商業(yè)銀行),結(jié)果如下:①網(wǎng)銀采用F類的加密套件12套次,E類加密套件36套次,D類加密套件43套次;②支持SSL3.0的網(wǎng)銀入口53個;③存在疑似CVE-2014-3566的POODLE攻擊漏洞加密套件(SSLv3下的CBC加密工作模式)53套次;④使用不安全的MD5哈希函數(shù)的加密套件88套次。

    掃描結(jié)果表明,部分銀行的HTTPS配置存在安全隱患,如安全程度低的加密套件、SSL3.0支持、不安全的哈希函數(shù)使用等[2-4,8]。圖1顯示一著名上市銀行的個人網(wǎng)銀服務(wù)掃描結(jié)果,發(fā)現(xiàn)該服務(wù)器支持現(xiàn)有的SSL3.0、TLS1.0、TLS1.1和TLS1.2協(xié)議,然而除了TLS1.1外,均支持匿名的DH算法。由于該加密套件不支持身份驗證,因此采用這些支持匿名DH套件組合時,可能導(dǎo)致中間人攻擊。同時,可支持的加密套件包括了不安全的56位DES算法,增加了黑客破解通信的機會。

    3 對策

    網(wǎng)銀HTTPS存在的主要威脅為協(xié)議或密碼的降級攻擊,尤其是SSLv3協(xié)議存在很大的安全隱患[2],建議瀏覽器禁用SSLv3協(xié)議,但這有可能影響用戶選擇。

    利用入侵檢測系統(tǒng)進行檢測報警,可以幫助安全管理員進行更細致的分析。例如,可針對SSLv3下可能引發(fā)POODLE攻擊的加密套件進行額外檢測, Snort規(guī)則如下:

    依據(jù)這條規(guī)則,對某銀行的個人網(wǎng)銀進行了測試,使用IE瀏覽器訪問,開啟Wireshare進行對比檢測。結(jié)果表明,Snort檢測到了實驗中所有SSLv3下的加密套件TLS_RSA_WITH_3DES_EDE_CBC_SHA的8次SSL連接,如圖2所示(為保護隱私抹去了IP地址的中間兩位)。

    4 結(jié)語

    本文對個人網(wǎng)銀進行了實證分析。首先通過銀行的網(wǎng)址進入個人網(wǎng)銀頁面,通過瀏覽器顯示和Wireshark捕獲的網(wǎng)絡(luò)蹤跡對SSL/TLS握手信息進行分析;然后通過Nmap掃描工具對相應(yīng)的服務(wù)器端口進行詳細掃描,發(fā)現(xiàn)部分網(wǎng)銀可能被利用的安全隱患,并據(jù)此設(shè)計了Snort檢測規(guī)則,提出了相應(yīng)的解決方案。

    參考文獻:

    [1]CODENOMICON.The heartbleed bug[EB/OL].http://heartbleed.com/.

    [2]BODO MLLER,THAI DUONG,KRZYSZTOF KOTOWICZ.This POODLE bites:exploiting the SSL 3.0 fallback[EB/OL].https://www.openssl.org/~bodo/ssl-poodle.pdf.

    [3]侯整風(fēng),孟毛廣,朱曉玲,等.RC4 流密碼算法的分析與改進[J].計算機工程與應(yīng)用,2015,51(24):97-101.

    [4]TAO XIE,DENGGUO FENG.How to find weak input differences for md5 collision attacks[EB/OL].http://eprint.iacr.org/2009/223.pdf.

    [5]BRUCE SCHNEIER.When will we see collisions for SHA-1 [EB/OL].https://www.schneier.com/blog/archives/2012/10/when_will_we_se.html.

    [6]RFC 7568-2015.Deprecating secure sockets layer version 3.0[S].2015.

    [7]RFC 5246-2008.The transport layer security (TLS) protocol version 1.2[S].2008.

    [8]NIST.Recommendation for key management[EB/OL].http://csrc.nist.gov/publications/nistpubs/800-57/sp800-57-Part1-revised 2_Mar08-2007.pdf.

    [9]THAI DUONG,JULIANO RIZZO.Here come the Ninjas[EB/OL].http://netifera.com/research/beast/beast_DRAFT_0621.pdf.

    [10]THAI DUONG,JULIANO RIZZO.The CRIME attack[EB/OL].https://www.ekoparty.org/archive/2012/CRIME_ekoparty2012.pdf.

    [11]STEVEN J FREAK.Another day,another serious SSL security hole[EB/OL].http://www.zdnet.com/article/freak-another-day-another-serious-ssl-security-hole/.

    [12]CHRIS PALMER.Gradually sunsetting SHA-1[EB/OL].https://security.googleblog.com/2014/09/gradually-sunsetting-sha-1.html.

    [13]GLOBALSIGN.Compare SSL certificates[EB/OL].https://www.globalsign.com/en/ssl/compare-ssl-certificates/.

    (責(zé)任編輯:杜能鋼)

    英文摘要Abstract:The HTTPS protocol which is based on SSL/TLS protocol is the basis of modern e-commerce and modem e- government,and its security depends on the SSL/TLS configurations of client and server.This work empirical studies the HTTPS protocols configurations of more than one hundred personal online banking by analyzing the network traffics and the data obtained from scan target servers port.It discusses the shortcomings of the HTTPS protocols configurations,and defines a kind of detection rule.This detection rule can generating warning logs,when using the SSL/TLS protocol and its corresponding cipher suite that may exists safety risks.

    英文關(guān)鍵詞Key Words:Security of Online Banking; HTTPS; Cipher Suite; Detection Rule

    欧美少妇被猛烈插入视频| 成人无遮挡网站| 日韩不卡一区二区三区视频在线| 日韩欧美精品v在线| av网站免费在线观看视频| 22中文网久久字幕| 欧美日韩综合久久久久久| 久久久欧美国产精品| 高清在线视频一区二区三区| 久久久久性生活片| 免费观看的影片在线观看| 激情 狠狠 欧美| 中文精品一卡2卡3卡4更新| 99热网站在线观看| 久久99蜜桃精品久久| 人妻一区二区av| 成人二区视频| videossex国产| 免费大片18禁| 日韩伦理黄色片| 亚洲精品久久久久久婷婷小说| 在线a可以看的网站| 欧美人与善性xxx| 国产成人精品一,二区| 超碰97精品在线观看| 精品人妻熟女av久视频| 欧美成人a在线观看| 舔av片在线| 七月丁香在线播放| 黄片无遮挡物在线观看| 亚洲第一区二区三区不卡| 中文资源天堂在线| 在线观看人妻少妇| 亚洲精品国产av蜜桃| 热re99久久精品国产66热6| 啦啦啦啦在线视频资源| 狂野欧美白嫩少妇大欣赏| 热99国产精品久久久久久7| 99久久精品国产国产毛片| 丰满少妇做爰视频| 欧美成人a在线观看| 国产成人a∨麻豆精品| 免费大片18禁| 久久久精品94久久精品| 国产精品.久久久| 老女人水多毛片| 国产久久久一区二区三区| 久久99热6这里只有精品| 狂野欧美激情性bbbbbb| 午夜激情福利司机影院| 亚洲图色成人| 久久精品国产鲁丝片午夜精品| 久久人人爽人人片av| 久久国内精品自在自线图片| 天美传媒精品一区二区| 菩萨蛮人人尽说江南好唐韦庄| 边亲边吃奶的免费视频| 国产精品不卡视频一区二区| 直男gayav资源| 51国产日韩欧美| 国语对白做爰xxxⅹ性视频网站| 嫩草影院精品99| 国产成人免费观看mmmm| 日韩中字成人| 亚洲精品久久久久久婷婷小说| 大话2 男鬼变身卡| 成年版毛片免费区| 欧美变态另类bdsm刘玥| 午夜免费观看性视频| 极品少妇高潮喷水抽搐| 久热久热在线精品观看| 国产片特级美女逼逼视频| 插阴视频在线观看视频| 免费观看性生交大片5| 听说在线观看完整版免费高清| 亚洲怡红院男人天堂| av国产免费在线观看| 亚洲成人中文字幕在线播放| 亚洲国产精品专区欧美| 国产一区亚洲一区在线观看| 丰满人妻一区二区三区视频av| 亚州av有码| 亚洲精品乱久久久久久| 日韩伦理黄色片| 欧美日韩视频精品一区| 街头女战士在线观看网站| 看非洲黑人一级黄片| 免费播放大片免费观看视频在线观看| 亚洲成人中文字幕在线播放| 在线观看一区二区三区| 婷婷色综合大香蕉| 亚洲熟女精品中文字幕| 欧美亚洲 丝袜 人妻 在线| 国产乱人视频| 午夜日本视频在线| 天堂中文最新版在线下载 | 日韩欧美精品免费久久| 国产黄片视频在线免费观看| 激情 狠狠 欧美| 久久久久久久午夜电影| 精品一区在线观看国产| 18禁在线播放成人免费| 日本av手机在线免费观看| 在线观看免费高清a一片| 日日摸夜夜添夜夜爱| 91精品伊人久久大香线蕉| 久久精品久久精品一区二区三区| 男女边吃奶边做爰视频| 我要看日韩黄色一级片| 国产黄a三级三级三级人| 最近最新中文字幕免费大全7| 免费播放大片免费观看视频在线观看| 免费观看a级毛片全部| 日韩欧美精品v在线| 欧美日韩在线观看h| av免费观看日本| 国产精品久久久久久精品电影| 草草在线视频免费看| 在线观看三级黄色| 嫩草影院精品99| 久久久精品94久久精品| 欧美国产精品一级二级三级 | 国产视频内射| 97精品久久久久久久久久精品| 久久久久精品性色| 精品久久久久久久末码| 噜噜噜噜噜久久久久久91| 国产精品三级大全| 啦啦啦在线观看免费高清www| 97超视频在线观看视频| av又黄又爽大尺度在线免费看| 亚洲一级一片aⅴ在线观看| 黄片wwwwww| 大码成人一级视频| 色哟哟·www| 欧美一区二区亚洲| 美女内射精品一级片tv| 美女内射精品一级片tv| 热99国产精品久久久久久7| 国产精品久久久久久精品电影小说 | 日韩 亚洲 欧美在线| 欧美zozozo另类| 听说在线观看完整版免费高清| 成人特级av手机在线观看| 国产一区二区亚洲精品在线观看| 麻豆国产97在线/欧美| 午夜亚洲福利在线播放| 成人高潮视频无遮挡免费网站| 亚洲国产精品国产精品| 国产亚洲av片在线观看秒播厂| 中文在线观看免费www的网站| 老师上课跳d突然被开到最大视频| 高清毛片免费看| 极品教师在线视频| 久久99热6这里只有精品| 免费黄色在线免费观看| 麻豆乱淫一区二区| 2021少妇久久久久久久久久久| 国语对白做爰xxxⅹ性视频网站| 丰满少妇做爰视频| 最近中文字幕高清免费大全6| 在线观看免费高清a一片| 日日摸夜夜添夜夜爱| 午夜福利视频1000在线观看| 亚洲精品国产av成人精品| 在线 av 中文字幕| 久久精品夜色国产| 99热6这里只有精品| 女人被狂操c到高潮| 亚洲精品中文字幕在线视频 | 99热这里只有是精品在线观看| 国产成人aa在线观看| 麻豆乱淫一区二区| 99热这里只有是精品在线观看| 国产亚洲一区二区精品| 婷婷色av中文字幕| 国产高清三级在线| 国产精品国产av在线观看| 国产精品国产av在线观看| 亚洲欧美日韩东京热| 国产精品久久久久久久电影| 男女啪啪激烈高潮av片| 99热网站在线观看| 美女xxoo啪啪120秒动态图| 中文乱码字字幕精品一区二区三区| 亚洲精品456在线播放app| 少妇人妻精品综合一区二区| 如何舔出高潮| 可以在线观看毛片的网站| 夫妻性生交免费视频一级片| 亚洲精品日韩av片在线观看| 久久久精品欧美日韩精品| 在线免费十八禁| 亚洲成人一二三区av| 人人妻人人看人人澡| 在线看a的网站| 国产精品久久久久久精品电影| 国产黄片视频在线免费观看| 水蜜桃什么品种好| 又爽又黄a免费视频| 天堂网av新在线| 特级一级黄色大片| 国产免费一级a男人的天堂| 日韩不卡一区二区三区视频在线| 欧美日韩视频高清一区二区三区二| 高清欧美精品videossex| 国产一级毛片在线| 成人欧美大片| 我的老师免费观看完整版| 亚洲伊人久久精品综合| 国产高清有码在线观看视频| 亚洲人与动物交配视频| av线在线观看网站| 91狼人影院| 国产乱人视频| 中文精品一卡2卡3卡4更新| 男男h啪啪无遮挡| 免费在线观看成人毛片| 国产色爽女视频免费观看| 黄色一级大片看看| 哪个播放器可以免费观看大片| 亚洲av电影在线观看一区二区三区 | a级毛片免费高清观看在线播放| 亚洲欧美中文字幕日韩二区| 亚洲图色成人| 亚洲最大成人中文| 边亲边吃奶的免费视频| 亚洲av成人精品一二三区| 国精品久久久久久国模美| 欧美丝袜亚洲另类| 中文在线观看免费www的网站| 日本熟妇午夜| 身体一侧抽搐| 欧美bdsm另类| xxx大片免费视频| 男男h啪啪无遮挡| av线在线观看网站| 国产精品国产三级国产专区5o| 日日啪夜夜爽| av福利片在线观看| 亚洲国产精品专区欧美| 女人十人毛片免费观看3o分钟| 狠狠精品人妻久久久久久综合| 97超碰精品成人国产| 肉色欧美久久久久久久蜜桃 | 欧美成人精品欧美一级黄| 成人亚洲欧美一区二区av| 免费av毛片视频| 国产 精品1| 国产亚洲av片在线观看秒播厂| 免费观看在线日韩| 欧美国产精品一级二级三级 | 色网站视频免费| 欧美xxⅹ黑人| 久久久国产一区二区| 国产淫片久久久久久久久| av专区在线播放| 国产高潮美女av| 久久久久久国产a免费观看| 色视频www国产| 在线观看人妻少妇| 国产成人freesex在线| 亚洲欧美日韩无卡精品| 听说在线观看完整版免费高清| 好男人在线观看高清免费视频| 在线观看人妻少妇| 我的老师免费观看完整版| 精品久久久久久电影网| 日本爱情动作片www.在线观看| 秋霞在线观看毛片| 欧美激情国产日韩精品一区| 菩萨蛮人人尽说江南好唐韦庄| 97热精品久久久久久| av黄色大香蕉| 夜夜看夜夜爽夜夜摸| av又黄又爽大尺度在线免费看| 在线 av 中文字幕| 欧美人与善性xxx| 亚洲自拍偷在线| 久久久精品欧美日韩精品| 五月天丁香电影| 亚洲天堂国产精品一区在线| 看十八女毛片水多多多| 免费播放大片免费观看视频在线观看| 女人十人毛片免费观看3o分钟| 欧美日韩亚洲高清精品| 少妇高潮的动态图| 欧美日韩在线观看h| 亚洲av电影在线观看一区二区三区 | 性色av一级| 日日摸夜夜添夜夜添av毛片| av在线观看视频网站免费| 国产亚洲最大av| 少妇 在线观看| 大片免费播放器 马上看| 久久久久性生活片| 一级毛片aaaaaa免费看小| 麻豆久久精品国产亚洲av| 激情 狠狠 欧美| 禁无遮挡网站| av在线app专区| 成人亚洲精品一区在线观看 | 欧美老熟妇乱子伦牲交| 日产精品乱码卡一卡2卡三| 亚洲av免费在线观看| 麻豆成人午夜福利视频| 欧美变态另类bdsm刘玥| 亚洲av日韩在线播放| 少妇被粗大猛烈的视频| 18禁在线播放成人免费| 久久人人爽人人片av| 夜夜爽夜夜爽视频| 三级男女做爰猛烈吃奶摸视频| 黄片wwwwww| 免费大片18禁| 97精品久久久久久久久久精品| 亚洲精品一区蜜桃| 99re6热这里在线精品视频| 亚洲精品视频女| 免费电影在线观看免费观看| 国产精品久久久久久av不卡| 色视频www国产| 午夜视频国产福利| 国产白丝娇喘喷水9色精品| 国产一区二区三区av在线| 男女国产视频网站| 成年免费大片在线观看| 在线看a的网站| 嫩草影院入口| 狂野欧美白嫩少妇大欣赏| 亚洲国产日韩一区二区| 七月丁香在线播放| 一级毛片我不卡| 秋霞伦理黄片| 国产精品偷伦视频观看了| 丝袜美腿在线中文| 男女那种视频在线观看| 日韩一本色道免费dvd| 久久6这里有精品| 国产大屁股一区二区在线视频| 成年女人看的毛片在线观看| 男女国产视频网站| 国产精品伦人一区二区| 国产黄片美女视频| 国产亚洲91精品色在线| 国产成人aa在线观看| 欧美激情国产日韩精品一区| 亚洲怡红院男人天堂| 禁无遮挡网站| 男人添女人高潮全过程视频| 亚洲一区二区三区欧美精品 | 丝瓜视频免费看黄片| 肉色欧美久久久久久久蜜桃 | 欧美一级a爱片免费观看看| 久久热精品热| 91在线精品国自产拍蜜月| 亚洲国产精品国产精品| 国内精品美女久久久久久| 麻豆国产97在线/欧美| 成年免费大片在线观看| 日本-黄色视频高清免费观看| 国产一区二区亚洲精品在线观看| 国产乱来视频区| 亚洲最大成人中文| 一级毛片 在线播放| 五月天丁香电影| 国产成人精品一,二区| 国产黄色免费在线视频| 国产综合精华液| 韩国高清视频一区二区三区| 欧美+日韩+精品| 精品一区二区免费观看| 人妻少妇偷人精品九色| 大香蕉久久网| 久久久国产一区二区| 久久人人爽人人片av| 网址你懂的国产日韩在线| 精品久久久久久久久av| 高清在线视频一区二区三区| 亚洲电影在线观看av| 99久久中文字幕三级久久日本| 日本一二三区视频观看| 亚洲人成网站高清观看| 只有这里有精品99| 日本欧美国产在线视频| 亚洲av二区三区四区| 欧美少妇被猛烈插入视频| 国产黄色视频一区二区在线观看| 国产淫语在线视频| 国产精品一二三区在线看| 亚洲怡红院男人天堂| 亚洲最大成人手机在线| 国产精品国产av在线观看| 少妇丰满av| 欧美xxxx黑人xx丫x性爽| 欧美97在线视频| 国产极品天堂在线| 国产高清有码在线观看视频| 精品人妻一区二区三区麻豆| 交换朋友夫妻互换小说| 久久精品久久精品一区二区三区| videos熟女内射| av.在线天堂| 舔av片在线| 一级av片app| 免费av不卡在线播放| 国产精品国产三级国产av玫瑰| 国产人妻一区二区三区在| 日韩,欧美,国产一区二区三区| 国产精品人妻久久久影院| 又爽又黄无遮挡网站| 日本免费在线观看一区| 久久影院123| 真实男女啪啪啪动态图| 亚洲自拍偷在线| 免费观看无遮挡的男女| 又黄又爽又刺激的免费视频.| 天天躁夜夜躁狠狠久久av| 久久精品久久精品一区二区三区| 国产一区有黄有色的免费视频| 久久久午夜欧美精品| av卡一久久| 成人美女网站在线观看视频| 国产精品三级大全| 国产一区二区三区综合在线观看 | 亚洲国产精品成人综合色| 午夜老司机福利剧场| 美女被艹到高潮喷水动态| 国产一区二区在线观看日韩| 亚洲va在线va天堂va国产| 80岁老熟妇乱子伦牲交| 深夜a级毛片| 日韩免费高清中文字幕av| 久久久欧美国产精品| 成人国产麻豆网| 国产黄色视频一区二区在线观看| 黄色一级大片看看| 丰满乱子伦码专区| 丝袜喷水一区| 国产精品av视频在线免费观看| 狂野欧美激情性bbbbbb| 国产有黄有色有爽视频| 一区二区三区四区激情视频| 国产探花在线观看一区二区| 精品一区二区免费观看| 婷婷色av中文字幕| 2021天堂中文幕一二区在线观| 简卡轻食公司| 欧美日韩一区二区视频在线观看视频在线 | 丰满人妻一区二区三区视频av| 99热6这里只有精品| 人人妻人人澡人人爽人人夜夜| 中文精品一卡2卡3卡4更新| 国产一级毛片在线| 婷婷色麻豆天堂久久| 美女内射精品一级片tv| 日韩在线高清观看一区二区三区| 国产欧美另类精品又又久久亚洲欧美| 亚洲精品456在线播放app| 久久久久久九九精品二区国产| 亚洲av一区综合| 又爽又黄a免费视频| 亚洲欧美日韩无卡精品| 日韩 亚洲 欧美在线| 亚洲精品视频女| 亚洲四区av| 美女脱内裤让男人舔精品视频| 亚洲最大成人av| 免费少妇av软件| 免费av毛片视频| 蜜桃久久精品国产亚洲av| 91aial.com中文字幕在线观看| 亚洲精品成人av观看孕妇| 麻豆久久精品国产亚洲av| 久久国内精品自在自线图片| 久久久久久久久久人人人人人人| 激情 狠狠 欧美| 亚洲精华国产精华液的使用体验| 国产精品三级大全| 午夜精品一区二区三区免费看| 亚洲av.av天堂| 久久精品国产鲁丝片午夜精品| 男女下面进入的视频免费午夜| 欧美极品一区二区三区四区| 日韩中字成人| 亚洲国产成人一精品久久久| 最新中文字幕久久久久| 亚洲精品456在线播放app| 久久国产乱子免费精品| 成人鲁丝片一二三区免费| 深夜a级毛片| 午夜爱爱视频在线播放| 中文字幕av成人在线电影| 精品一区二区三区视频在线| 我的老师免费观看完整版| 亚洲精品国产av成人精品| 内射极品少妇av片p| 日本爱情动作片www.在线观看| 国产毛片在线视频| 在线观看国产h片| 国产精品国产av在线观看| 偷拍熟女少妇极品色| 伊人久久精品亚洲午夜| 国产av国产精品国产| 成年版毛片免费区| 亚洲精品影视一区二区三区av| 国产有黄有色有爽视频| 春色校园在线视频观看| 在线看a的网站| 黄色视频在线播放观看不卡| 国产有黄有色有爽视频| 禁无遮挡网站| 你懂的网址亚洲精品在线观看| 亚洲精品国产av成人精品| 精品国产一区二区三区久久久樱花 | 香蕉精品网在线| 国产午夜精品久久久久久一区二区三区| 麻豆乱淫一区二区| 亚洲精品久久久久久婷婷小说| 下体分泌物呈黄色| 1000部很黄的大片| 国产片特级美女逼逼视频| 国产精品一区二区性色av| 亚洲综合精品二区| 99视频精品全部免费 在线| 大片免费播放器 马上看| h日本视频在线播放| 久久精品久久精品一区二区三区| 亚洲欧美日韩东京热| 五月玫瑰六月丁香| 老女人水多毛片| 草草在线视频免费看| 中文字幕免费在线视频6| 国产免费福利视频在线观看| 精品国产三级普通话版| 久久久久久久大尺度免费视频| 国内少妇人妻偷人精品xxx网站| 欧美成人一区二区免费高清观看| 色综合色国产| 精品少妇久久久久久888优播| 99久久精品一区二区三区| 夫妻午夜视频| kizo精华| 嫩草影院精品99| 熟女av电影| 激情五月婷婷亚洲| 97超碰精品成人国产| 有码 亚洲区| 国产日韩欧美在线精品| 精品一区二区免费观看| 亚洲人成网站在线播| 国产一区二区在线观看日韩| 超碰97精品在线观看| 中文天堂在线官网| 97热精品久久久久久| 国产成人一区二区在线| 久久精品久久精品一区二区三区| 免费大片黄手机在线观看| 国产综合精华液| 在线精品无人区一区二区三 | 三级国产精品欧美在线观看| 亚洲va在线va天堂va国产| 波野结衣二区三区在线| 一区二区三区四区激情视频| 人人妻人人看人人澡| 久久ye,这里只有精品| 亚洲国产精品999| 精品一区在线观看国产| 精品久久久噜噜| 亚洲内射少妇av| 波多野结衣巨乳人妻| 亚洲最大成人av| 伦精品一区二区三区| 久久久精品94久久精品| 小蜜桃在线观看免费完整版高清| 日韩三级伦理在线观看| 亚洲在线观看片| 亚洲精品色激情综合| 久久久久久久亚洲中文字幕| 爱豆传媒免费全集在线观看| 精品视频人人做人人爽| 欧美另类一区| 中国美白少妇内射xxxbb| 超碰av人人做人人爽久久| 欧美老熟妇乱子伦牲交| 偷拍熟女少妇极品色| av在线亚洲专区| 欧美性猛交╳xxx乱大交人| 欧美激情国产日韩精品一区| 少妇猛男粗大的猛烈进出视频 | 欧美一区二区亚洲| www.av在线官网国产| av卡一久久| 永久网站在线| 老司机影院成人| 日韩一本色道免费dvd| 亚洲欧美日韩另类电影网站 | 日本熟妇午夜| 国产成人a∨麻豆精品| 夫妻性生交免费视频一级片| 久久韩国三级中文字幕| 成人亚洲欧美一区二区av| 18禁裸乳无遮挡免费网站照片| 高清午夜精品一区二区三区| 国产免费一区二区三区四区乱码| 黄色日韩在线| 春色校园在线视频观看| 插逼视频在线观看| 男插女下体视频免费在线播放| 夜夜看夜夜爽夜夜摸| 一本久久精品| 99精国产麻豆久久婷婷| 国产老妇伦熟女老妇高清| 天天躁夜夜躁狠狠久久av| 性色av一级|