• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    針對PHP應(yīng)用的二階漏洞檢測方法

    2018-04-19 05:09:12陳興剛
    信息安全研究 2018年4期
    關(guān)鍵詞:基本塊控制流污點

    周 航 方 勇 黃 誠 劉 亮 陳興剛

    1(四川大學(xué)電子信息學(xué)院 成都 610065)

    2(四川大學(xué)網(wǎng)絡(luò)空間安全學(xué)院 成都 610207)

    3(成都市計量檢定測試院 成都 610056)

    (helloworld@stu.scu.edu.cn)

    隨著HTML5的快速發(fā)展,Web應(yīng)用系統(tǒng)在各個行業(yè)中的應(yīng)用越來越廣泛,采用PHP開發(fā)的網(wǎng)站更是不計其數(shù).據(jù)2014年相關(guān)報告統(tǒng)計,Github上PHP開源項目已經(jīng)接近14萬[1],而這一數(shù)據(jù)仍在不斷增長.PHP作為腳本語言,存在入門簡單、語法靈活、語法不嚴謹?shù)忍攸c.這些特點導(dǎo)致PHP語言開發(fā)的Web系統(tǒng)長期以來遭受網(wǎng)絡(luò)攻擊,針對PHP應(yīng)用的安全研究刻不容緩.

    目前針對程序源代碼漏洞檢測方法主要分為2類:動態(tài)檢測技術(shù)和靜態(tài)檢測技術(shù).動態(tài)檢測技術(shù)可分為主動檢測和被動檢測2種方式:主動檢測利用沙箱環(huán)境,將PHP源代碼逐一在沙箱中運行,通過動態(tài)分析污點的匯聚點分析漏洞類型;被動檢測主要是對用戶行為進行監(jiān)控,例如PHP擴展Taint,當用戶輸入的污染數(shù)據(jù)傳入某些危險函數(shù)時擴展就會發(fā)出警告[2].靜態(tài)分析主要采用了基于數(shù)據(jù)流分析的污點分析技術(shù),對一個變量而言,它本身只有2種狀態(tài):污染狀態(tài)和非污染狀態(tài)[3].污點分析可以抽象為一個三元組〈sources,sinks,sanitizers〉,它的整個過程就是分析程序中污點源引入的數(shù)據(jù)是否不經(jīng)過無害處理而直接進入污點匯聚點[4].相比于動態(tài)檢測,靜態(tài)檢測不需要在運行源代碼的情況下進行分析,有著執(zhí)行速度快、效率高、代碼覆蓋面廣等優(yōu)點[5].

    針對Web二階漏洞檢測技術(shù),國內(nèi)外的專家學(xué)者作了如下研究:Yan等人[6]采用識別準則的方式對二階SQL注入漏洞進行檢測,該方法對準則庫依賴極強并且準則庫需要人為添加維護,在實際環(huán)境中不可取;田玉杰等人[7]提出了一種基于改進參數(shù)化的二階SQL注入攻擊防御模型,但是該模型的建立是以正常用戶輸入中不允許包含SQL代碼為前提的,誤報率較高且通用性差.Backes等人[8]提出了一種基于語法相似性的方法進行漏洞檢測,該方法針對大規(guī)模漏洞檢測非常有效,但是它對模板代碼有著很高的要求,對特定系統(tǒng)的漏洞檢測十分局限.上述文獻中提到的二階漏洞檢測方法普遍存在依賴規(guī)則、通用性較差的缺點.針對這些問題,本文主要進行了如下研究及工作:

    1)研究了二階漏洞的產(chǎn)生原理以及當前針對此類問題的檢測方法,分析了這些方法在進行二階漏洞檢測時的不足.

    2)提出了二階漏洞的靜態(tài)檢測方法.在抽象語法樹的基礎(chǔ)上提出了控制流圖的構(gòu)建方法,利用控制流圖以及語法分析技術(shù)重建數(shù)據(jù)庫讀寫操作模型,結(jié)合數(shù)據(jù)流分析檢測源碼中可能存在的二階漏洞.

    3)基于上述方法實現(xiàn)原型系統(tǒng)CodeAn,并選取Github上PHP開源項目進行漏洞檢測.實驗結(jié)果表明:該系統(tǒng)誤報率為9%,低于同類漏洞檢測工具.

    1 關(guān)鍵技術(shù)研究

    1.1 二階漏洞分析及示例

    在常見的一階漏洞中,污點源通常定義為用戶的輸入[9].污點分析的過程就是分析用戶的輸入在到達敏感函數(shù)之前是否經(jīng)過了適當?shù)膬艋幚?但是如果污點源引入的數(shù)據(jù)不直接進入污點匯聚點而是先存入數(shù)據(jù)庫,當污染的數(shù)據(jù)再次從數(shù)據(jù)庫中取出來并且沒有經(jīng)過適當?shù)膬艋幚砭瓦M入污點匯聚點,此過程就可能會導(dǎo)致新的Web應(yīng)用漏洞,這類漏洞通常被定義為二階漏洞.針對此類漏洞的污點分析就可以抽象為一個四元組〈sources,database,sinks,santizers〉.

    圖1展示了二階漏洞的模型:攻擊者向服務(wù)端發(fā)起惡意請求;服務(wù)端接收惡意數(shù)據(jù)后存入數(shù)據(jù)庫之中;在程序的運行過程中,數(shù)據(jù)庫中的污染數(shù)據(jù)被取出來并且沒有進行適當?shù)剡^濾就直接進入危險函數(shù),導(dǎo)致Web二階漏洞產(chǎn)生.

    圖1 二階漏洞模型

    本文以存儲型XSS為例(存儲型XSS可以看作是二階XSS漏洞),介紹二階漏洞的產(chǎn)生原理.圖2為1段存儲用戶輸入數(shù)據(jù)、讀取用戶輸入數(shù)據(jù)并輸出的代碼.在程序的第2行,服務(wù)端獲取用戶的數(shù)據(jù)并對數(shù)據(jù)進行SQL注入過濾;第3行將過濾后的數(shù)據(jù)存入數(shù)據(jù)庫中;第5行讀取數(shù)據(jù)庫內(nèi)容,并且不經(jīng)過任何過濾直接將內(nèi)容輸出到頁面.

    圖2 二階漏洞代碼示例

    在程序執(zhí)行過程中,系統(tǒng)對數(shù)據(jù)進行了addslashes過濾防止SQL注入.在系統(tǒng)取出數(shù)據(jù)之后并沒有進行第2次針對性地過濾,導(dǎo)致XSS跨站腳本漏洞的產(chǎn)生.

    用戶需要發(fā)送2次請求就可以造成XSS攻擊,如圖3所示:

    圖3 用戶攻擊請求

    1.2 數(shù)據(jù)庫結(jié)構(gòu)重建

    在分析數(shù)據(jù)庫讀寫操作時,若SELECT語句使用星號查詢所有字段,數(shù)據(jù)流分析時會無法準確定位數(shù)據(jù)庫操作的具體列;其次列本身的數(shù)據(jù)類型和長度可能對數(shù)據(jù)存在隱式凈化.為了提高數(shù)據(jù)流分析的準確率和減少不必要的工作量,提出如下方法進行處理.

    遍歷源碼中.sql后綴以及.php后綴的文件,利用正則表達式匹配文件中所有CREATE TABLE的SQL語句.使用語法解析器解析并重建數(shù)據(jù)庫的表結(jié)構(gòu):包括所有表名、列名、列類型和長度.在MySQL中,字符串之外的數(shù)據(jù)類型都存在隱式凈化,例如:整數(shù)類型Int、時間類型Time等等.針對字符串之外的數(shù)據(jù)類型,不對該列進行數(shù)據(jù)庫讀寫分析;而針對字符串類型,設(shè)置長度閾值為10.通常長度小于10的列缺乏構(gòu)造有效攻擊載荷的條件,也不對其進行數(shù)據(jù)庫讀寫分析.通過處理,得到表1所示的數(shù)據(jù)庫結(jié)構(gòu)信息:

    表1 數(shù)據(jù)庫結(jié)構(gòu)信息

    1.3 針對數(shù)據(jù)庫的讀操作模型分析

    二階漏洞模型如圖1所示,由圖1可知漏洞產(chǎn)生的根本原因是數(shù)據(jù)庫中的污染數(shù)據(jù)傳入了敏感函數(shù).本文將PHP中的100多個敏感函數(shù)根據(jù)漏洞類型分為8類,部分信息如表2所示:

    表2 敏感函數(shù)及分類

    為了分析數(shù)據(jù)在databases→sinks之間的傳播,本文進行了如下研究:

    在控制流圖中,函數(shù)調(diào)用的語句可以抽象為Expr-FuncCall〈name,args,result〉,其中name表示函數(shù)名,args表示參數(shù),result表示函數(shù)返回值;數(shù)組元素的訪問可以抽象為Expr-ArrayDim-Fetch〈var,dim,result〉,其中var表示數(shù)組名,dim表示數(shù)組鍵名,result表示返回值.

    PHP中使用內(nèi)置的query系列函數(shù)獲取數(shù)據(jù)庫資源標識符,為了構(gòu)建數(shù)據(jù)庫的讀操作模型,利用控制流圖獲取query函數(shù)的參數(shù)args,此參數(shù)為待執(zhí)行的SQL語句.通過語法解析器分析數(shù)據(jù)庫讀操作查詢的相關(guān)表名以及字段名.如果存在UNION或者JOIN操作,則可能存在多個表;如果存在別名操作,則需要通過數(shù)據(jù)庫結(jié)構(gòu)信息進行別名映射.PHP中使用內(nèi)置的fetch系列函數(shù)將數(shù)據(jù)庫資源標識符轉(zhuǎn)換為關(guān)聯(lián)數(shù)組或索引數(shù)組.在對數(shù)據(jù)庫查詢結(jié)果數(shù)組進行訪問時,若Expr-ArrayDimFetch中的屬性dim為字符串類型,則其值與數(shù)據(jù)庫中的列名一致;若屬性dim為數(shù)字類型,則通過數(shù)據(jù)庫結(jié)構(gòu)信息查找相應(yīng)的列名.

    遍歷控制流圖中的基本塊,獲取基本塊中所有函數(shù)調(diào)用語句Expr-FuncCall及其屬性name和args.根據(jù)表2提供的列表,提取敏感函數(shù)調(diào)用的相關(guān)信息.以敏感函數(shù)所在的控制流圖基本塊為起點進行后向數(shù)據(jù)流分析,對敏感函數(shù)的參數(shù)args構(gòu)建數(shù)據(jù)依賴關(guān)系,標記敏感參數(shù)args到數(shù)據(jù)庫資源標識符的所有有效路徑.

    1.4 針對數(shù)據(jù)庫的寫操作模型分析

    從二階漏洞模型可知,漏洞產(chǎn)生的另外一個原因是用戶輸入的污染數(shù)據(jù)sources存儲進數(shù)據(jù)庫之中.sources點規(guī)則定義如表3所示:

    表3 sources列表

    為了分析數(shù)據(jù)在sources→databases之間的傳播,本文進行了如下研究:

    MySQL中存在3種數(shù)據(jù)庫寫操作語句:INSERT,REPLACE,UPDATE.INSERT和REPLACE用于向數(shù)據(jù)庫中插入數(shù)據(jù),UPDATE用于向數(shù)據(jù)庫中更新數(shù)據(jù).此處對UPDATE語句進行分析,其語法結(jié)構(gòu)如下所示:

    在構(gòu)建數(shù)據(jù)庫寫操作模型時,主要針對表、列以及列輸入變量進行分析.UPDATE語法中的assignment的結(jié)構(gòu)為col-name=value,通常列輸入變量為value.而語法結(jié)構(gòu)中的WHERE子句用于界定數(shù)據(jù)更新的條件,LIMIT用于界定可更新的行數(shù).本文只關(guān)注外部數(shù)據(jù)到數(shù)據(jù)庫之間的傳遞,對限定語句不進行研究.

    遍歷控制流圖中的基本塊,獲取數(shù)據(jù)庫語句執(zhí)行函數(shù)query的參數(shù)args,此參數(shù)為待執(zhí)行的SQL語句.通過語法解析器進行解析[10]提取數(shù)據(jù)庫寫操作的表、列以及輸入變量,結(jié)合數(shù)據(jù)庫結(jié)構(gòu)得到表4所示的數(shù)據(jù)庫寫操作模型.而針對存在隱式凈化的列字段,不對其相應(yīng)變量進行下一步的數(shù)據(jù)依賴關(guān)系分析.

    表4 數(shù)據(jù)庫寫操作模型

    以列的輸入變量所在控制流圖基本塊為起點進行后向數(shù)據(jù)流分析,對輸入變量構(gòu)建數(shù)據(jù)依賴關(guān)系.在依賴關(guān)系中,依賴變量來自表3中的sources列表,則標記一條有效路徑并結(jié)束當前變量的分析,直到所有變量的路徑標記完畢.

    1.5 基于控制流圖的數(shù)據(jù)流分析技術(shù)

    1.5.1 控制流圖構(gòu)建過程

    控制流圖[11](control flow graph,CFG)也稱控制流程圖,由圖形符號表示程序在執(zhí)行期間可能通過的所有執(zhí)行路徑.控制流圖可通過遍歷AST節(jié)點,利用控制節(jié)點分割基本塊得到.PHP中控制節(jié)點及其分類如圖4所示,構(gòu)建方法如過程1所示.

    圖4 用戶攻擊請求

    過程1.CFG生成過程.

    1)遍歷AST節(jié)點;

    2)如果節(jié)點屬于STMT-Jump,即為每個分支建立新的基本塊,并且將新的基本塊用有向邊連接到前一個基本塊,跳轉(zhuǎn)條件被添加到有向邊上;

    3)如果節(jié)點屬于STMT-Loop,即建立一個新的基本塊,在數(shù)據(jù)流分析期間對循環(huán)條件進行分析;

    4)如果節(jié)點屬于STMT-Stop或STMT-Return,則停止解析;

    5)一旦創(chuàng)建新的基本塊,即對基本塊進行數(shù)據(jù)流模擬并創(chuàng)建塊摘要;

    6)所有AST節(jié)點遍歷結(jié)束之后停止本過程.

    1.5.2 基于控制流圖的數(shù)據(jù)流分析

    數(shù)據(jù)流分析以控制流圖中的基本塊為最小單位,在控制流圖的構(gòu)建過程中模擬每個基本塊的數(shù)據(jù)流.

    最常見的數(shù)據(jù)依賴[12]情況就是賦值運算.如果變量$x的取值決定于$y,那么就可以認為$x依賴于$y.在分析的過程中,對每個基本塊的變量進行搜集,構(gòu)建數(shù)據(jù)依賴關(guān)系.

    但是PHP中允許使用多個變量指向同一個內(nèi)容[13],這種關(guān)系稱為引用.如果存在引用關(guān)系,則可能導(dǎo)致分析存在缺陷.因此在基本塊的數(shù)據(jù)流模擬時,將所有引用關(guān)系指向保存的一個引用結(jié)構(gòu)中.

    數(shù)據(jù)流分析的關(guān)鍵就在于為每個數(shù)據(jù)匯聚點構(gòu)建數(shù)據(jù)依賴圖,由于當前塊中數(shù)據(jù)只依賴于之前基本塊中的數(shù)據(jù)[14],在控制流圖的基礎(chǔ)上使用后向的數(shù)據(jù)流分析方法:循環(huán)遍歷當前基本塊的所有入口邊緣,并在每個數(shù)據(jù)塊摘要的屬性中查找污點變量的名稱.如果找到匹配項,則通過依賴分析以及引用分析將變量替換為對應(yīng)的依賴變量,并復(fù)制所有污點標記以及凈化標記.最后通過鏈接到基本塊的所有入口邊緣繼續(xù)跟蹤,直到標記出所有的路徑.數(shù)據(jù)依賴圖示例如圖5所示:

    圖5 數(shù)據(jù)依賴圖

    在數(shù)據(jù)流分析的過程中,內(nèi)置函數(shù)對數(shù)據(jù)的處理會改變其原有的污點屬性[15].本文把內(nèi)置的凈化函數(shù)分為4類:編解碼類、安全類、散列類、強制轉(zhuǎn)換類.

    編解碼類:例如base64-decode,base64-encode等,在進行污點分析的過程中,數(shù)據(jù)經(jīng)過編碼函數(shù)處理之后則去除污點標記,經(jīng)過解碼函數(shù)處理之后恢復(fù)原有污點標記.

    安全類:例如addslashes,stripslashes等,在數(shù)據(jù)流的分析過程中,數(shù)據(jù)經(jīng)過前者處理之后去除對應(yīng)的污點標記,經(jīng)過后者處理之后恢復(fù)對應(yīng)的污點標記.

    散列類:例如md5等,數(shù)據(jù)經(jīng)過此類函數(shù)處理之后,污染源的所有污點屬性被清除.

    強制轉(zhuǎn)換類:例如intval等,與散列類函數(shù)一樣,去除所有污點屬性.

    2 系統(tǒng)框架及實現(xiàn)

    本文提出了一種針對PHP源代碼Web二階漏洞的檢測模型,系統(tǒng)整體框架如圖6所示.系統(tǒng)第1部分使用語法解析器對PHP源碼進行預(yù)處理,讀取源碼并轉(zhuǎn)換為token序列,然后通過語法規(guī)則將token序列轉(zhuǎn)換為AST.第2部分遍歷抽象語法樹節(jié)點,并利用上文提到的方法構(gòu)建程序控制流圖:利用控制節(jié)點將源碼分割成單獨的基本塊,并在基本塊中進行數(shù)據(jù)流模擬,并提取基本塊的塊摘要.第3部分以數(shù)據(jù)庫為中心,對其讀寫操作進行建模:利用正則表達式提取PHP應(yīng)用中創(chuàng)建表的SQL語句,通過語法分析構(gòu)建數(shù)據(jù)庫結(jié)構(gòu)信息.在抽象語法樹和控制流圖的基礎(chǔ)上重構(gòu)SQL執(zhí)行語句,對數(shù)據(jù)庫讀寫操作模型進行重建.對于數(shù)據(jù)庫的讀寫分析分為2部分:databases→sinks以及sources→databases之間的數(shù)據(jù)流傳播.本文利用后向數(shù)據(jù)流分析技術(shù)對敏感變量構(gòu)建數(shù)據(jù)依賴圖,標記所有的有效路徑.在敏感函數(shù)和內(nèi)置凈化函數(shù)的基礎(chǔ)上分析可能存在的二階漏洞.

    3 實 驗

    3.1 實驗步驟及環(huán)境

    為了驗證理論的可行性及有效性,本文實現(xiàn)了原型系統(tǒng)CodeAn.選擇了Github上10個PHP開源項目進行性能分析.實驗環(huán)境如表5所示,測試采用了誤報率以及總耗時2個關(guān)鍵要素進行評估.實驗步驟如下:

    圖6 系統(tǒng)框架圖

    1)選取Github上10個PHP開源項目,分別選取某一版本作為檢測對象并統(tǒng)計其公開的二階漏洞.

    2)搭建原型系統(tǒng)CodeAn,分別使用常見漏洞檢測工具Fortify,RIPS,CodeAn對PHP開源項目進行漏洞檢測.

    3)從檢測漏洞數(shù)、總耗時、誤報率3個方面對檢測結(jié)果進行統(tǒng)計,得到實驗結(jié)果.

    3.2 實驗結(jié)果及分析

    實驗結(jié)果如表5所示,RIPS檢測漏洞數(shù)23,誤報率為17%,總耗時3 733 s;Fortify檢測漏洞數(shù)31,誤報率為23%,總耗時4 033 s;CodeAn檢測漏洞數(shù)28,誤報率為9%,總耗時2550s.通過分析發(fā)現(xiàn),Fortify和RIPS產(chǎn)生的誤報事件都集中在2個方面:一方面是未考慮數(shù)據(jù)庫中字段類型以及長度對數(shù)據(jù)產(chǎn)生的隱式凈化;另一方面是在數(shù)據(jù)流分析的過程中,沒有考慮解碼函數(shù)以及散列函數(shù)對數(shù)據(jù)產(chǎn)生的影響,而前者會恢復(fù)數(shù)據(jù)的污點標記,后者會去除數(shù)據(jù)的污點標記.

    相比Fortify和RIPS而言,本系統(tǒng)有著更低誤報率和更快的響應(yīng)時間.

    表5 實驗結(jié)果

    4 總 結(jié)

    本文闡述了二階漏洞的產(chǎn)生原理并提出了針對此類漏洞的檢測方法:利用控制流圖和語法分析技術(shù)對數(shù)據(jù)庫讀寫操作進行建模,以數(shù)據(jù)庫為中心進行數(shù)據(jù)流分析.實驗結(jié)果表明,文中提到的二階漏洞檢測方法和常見工具相比,誤報率更低,耗時更短.

    本文主要針對面向過程的PHP應(yīng)用程序,針對面向?qū)ο蟮腜HP應(yīng)用程序檢測效果不佳.下階段將針對此方向進行更深入的研究.

    [1]Zapponi C.Programming languages and Git Hub[J/OL].[2017-11-10].http://githut.info/

    [2]Nguyen-Tuong A,Guarnieri S,Greene D,et al.Automatically hardening Web applications using precise tainting[C]//Porc of Int Federation for Information Processing.Berlin:Springer,2005:295-307

    [3]霍志鵬.基于靜態(tài)分析的PHP代碼缺陷檢測[D].北京:北京郵電大學(xué),2015

    [4]王蕾,李豐,李煉,等.污點分析技術(shù)的原理和實踐應(yīng)用[J].軟件學(xué)報,2017,28(4):860-882

    [5]王耀輝,王丹,付利華.面向PHP程序的SQL漏洞檢測系統(tǒng)[J].計算機工程,2016,42(4):112-118

    [6]Yan L,Li X,Feng R,et al.Detection method of the second-order SQL injection in Web applications[G]//LNCS 8332:Proc of Int Workshop on Structured Object-Oriented Formal Language and Method.Berlin:Springer,2013:154-165

    [7]田玉杰,趙澤茂,張海川,等.二階SQL注入攻擊防御模型[J].信息網(wǎng)絡(luò)安全,2014(11):70-73

    [8]Backes M,Rieck K,Skoruppa M,et al.Efficient and flexible discovery of PHP application vulnerabilities[C]//Proc of IEEE European Symp on Security and Privacy.Piscataway,NJ:IEEE,2017:334-349

    [9]Papagiannis I,Migliavacca M,Pietzuch P.PHP aspis:Using partial taint tracking to protect against injection attacks[C]//Proc of USENIX Conf on Web Application Development.Berkeley:USENIX Association,2011:2- 2

    [10]Cao D,Bai D.Design and implementation for SQL parser based on ANTLR[C]//Proc of Int Conf on Computer Engineering and Technology.Piscataway,NJ:IEEE,2010:V4-276-V4-279

    [11]夏玉輝,張威,萬琳,等.一種基于控制流圖的靜態(tài)測試方法[C]//全國軟件測試會議與移動計算、柵格、智能化高級論壇會議錄.武漢:中國計算機學(xué)會容錯計算專業(yè)委員會,2009

    [12]聶世超.PHP程序靜態(tài)分析系統(tǒng)的設(shè)計與實現(xiàn)[D].長春:吉林大學(xué),2011

    [13]The PHP Group.References explained[EB/OL].[2017-11-10].http://php.net/manual/zh/language.references.php

    [14]Xie Y,Aiken A.Static detection of security vulnerabilities in scripting languages[C]//Proc of USENIX Security Symp.Berkeley:USENIX Association,2006:179-192

    [15]Ouni A,Kessentini M,Inoue K,et al.Search-based Web service antipatterns detection[J].IEEE Trans on Services Computing,2015,10(4):603-617

    猜你喜歡
    基本塊控制流污點
    基于代碼重寫的動態(tài)污點分析
    基于級聯(lián)森林的控制流錯誤檢測優(yōu)化算法
    抵御控制流分析的Python 程序混淆算法
    距離與權(quán)重相結(jié)合的導(dǎo)向式灰盒模糊測試方法
    計算機工程(2021年3期)2021-03-18 08:03:34
    工控系統(tǒng)中PLC安全漏洞及控制流完整性研究
    電子科技(2021年2期)2021-01-08 02:25:58
    抵御控制流分析的程序混淆算法
    一種檢測控制流錯誤的多層分段標簽方法
    使用Lightroom污點去除工具清理照片中的瑕疵
    我國“污點證人”刑事責(zé)任豁免制度的構(gòu)建
    基于控制流隱藏的代碼迷惑
    亚洲图色成人| 国产黄片美女视频| 国产深夜福利视频在线观看| 中国三级夫妇交换| 久久久久视频综合| 精品少妇黑人巨大在线播放| 亚洲欧美中文字幕日韩二区| 亚洲精品国产av成人精品| 日韩中文字幕视频在线看片| 亚洲怡红院男人天堂| 天天操日日干夜夜撸| 午夜免费男女啪啪视频观看| 国产精品伦人一区二区| 精品卡一卡二卡四卡免费| 噜噜噜噜噜久久久久久91| 九九久久精品国产亚洲av麻豆| 免费观看在线日韩| 精品酒店卫生间| av在线观看视频网站免费| 国国产精品蜜臀av免费| 久久精品夜色国产| 欧美老熟妇乱子伦牲交| freevideosex欧美| 夫妻午夜视频| 国产 精品1| 成年av动漫网址| 亚洲av成人精品一区久久| 人妻制服诱惑在线中文字幕| 看非洲黑人一级黄片| 9色porny在线观看| 日韩一区二区三区影片| 国产精品国产av在线观看| 欧美三级亚洲精品| 99视频精品全部免费 在线| 一区二区三区精品91| 夫妻午夜视频| 亚洲国产欧美在线一区| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品国产色婷婷电影| 熟女人妻精品中文字幕| 免费人成在线观看视频色| 色94色欧美一区二区| 女性生殖器流出的白浆| 制服丝袜香蕉在线| 久久久午夜欧美精品| 黄色视频在线播放观看不卡| 韩国高清视频一区二区三区| 在线播放无遮挡| 国产极品天堂在线| 久久久久久久精品精品| 久久精品国产亚洲av天美| 黄色一级大片看看| 欧美区成人在线视频| 中文天堂在线官网| 日韩强制内射视频| 国产 精品1| 亚洲av综合色区一区| 日韩欧美一区视频在线观看 | 日日啪夜夜撸| 日韩制服骚丝袜av| 久久韩国三级中文字幕| 观看免费一级毛片| 夜夜看夜夜爽夜夜摸| 久久久久精品久久久久真实原创| 国产成人91sexporn| 免费观看无遮挡的男女| 久久国内精品自在自线图片| 亚洲精品自拍成人| 久久国产精品男人的天堂亚洲 | 精品国产一区二区三区久久久樱花| 免费观看av网站的网址| 午夜日本视频在线| 三级经典国产精品| 天堂中文最新版在线下载| 99热全是精品| 69精品国产乱码久久久| 永久网站在线| 欧美bdsm另类| 在线观看免费日韩欧美大片 | 少妇高潮的动态图| 亚洲成色77777| 国产无遮挡羞羞视频在线观看| 国产精品久久久久久精品古装| 国产亚洲av片在线观看秒播厂| 亚洲,欧美,日韩| a级毛片在线看网站| 亚洲不卡免费看| kizo精华| 看免费成人av毛片| 亚洲真实伦在线观看| 日韩强制内射视频| 乱系列少妇在线播放| 中文在线观看免费www的网站| 青春草视频在线免费观看| 国产av一区二区精品久久| 看免费成人av毛片| 国产男女超爽视频在线观看| 久久99一区二区三区| 最新的欧美精品一区二区| 欧美激情极品国产一区二区三区 | 成人漫画全彩无遮挡| 一级毛片电影观看| 日韩欧美精品免费久久| a级毛色黄片| 国产精品久久久久久久久免| 中文资源天堂在线| 另类亚洲欧美激情| 久久精品熟女亚洲av麻豆精品| 精品酒店卫生间| 日本wwww免费看| 性色avwww在线观看| 午夜免费男女啪啪视频观看| 大又大粗又爽又黄少妇毛片口| 国产av精品麻豆| 亚洲精品亚洲一区二区| 日韩av免费高清视频| 国产精品久久久久久精品电影小说| 亚洲精品中文字幕在线视频 | 国内揄拍国产精品人妻在线| 精品久久久精品久久久| 成人美女网站在线观看视频| 亚洲欧美精品专区久久| 久久人人爽人人爽人人片va| 精品少妇内射三级| 国产乱来视频区| 欧美日本中文国产一区发布| 中国三级夫妇交换| 欧美丝袜亚洲另类| 免费观看在线日韩| 国产高清国产精品国产三级| 麻豆乱淫一区二区| 日本黄色片子视频| 日韩成人伦理影院| 亚洲av成人精品一二三区| 中文字幕精品免费在线观看视频 | 另类亚洲欧美激情| 精品一区在线观看国产| 亚洲一级一片aⅴ在线观看| 啦啦啦在线观看免费高清www| 亚洲av福利一区| 亚洲欧洲精品一区二区精品久久久 | 麻豆精品久久久久久蜜桃| 丁香六月天网| 精品视频人人做人人爽| av黄色大香蕉| 国产淫语在线视频| 国产精品人妻久久久久久| 一本大道久久a久久精品| 免费黄色在线免费观看| 亚洲精品一区蜜桃| 久久精品国产亚洲av涩爱| 婷婷色综合大香蕉| 国产精品嫩草影院av在线观看| 一个人免费看片子| 五月开心婷婷网| 亚洲精品,欧美精品| 亚洲一级一片aⅴ在线观看| 99久久综合免费| 美女中出高潮动态图| 永久免费av网站大全| 亚洲av电影在线观看一区二区三区| 亚洲国产欧美日韩在线播放 | 久久青草综合色| 亚洲精品456在线播放app| 精品人妻一区二区三区麻豆| 久久久国产精品麻豆| 国产精品无大码| 国产高清有码在线观看视频| 一级毛片aaaaaa免费看小| 国产精品国产三级专区第一集| 久久久久久久精品精品| 久久婷婷青草| 国产精品蜜桃在线观看| 久久久久久久久久人人人人人人| 美女国产视频在线观看| 国产黄色视频一区二区在线观看| 在线精品无人区一区二区三| 一边亲一边摸免费视频| 国模一区二区三区四区视频| 日韩视频在线欧美| 最新中文字幕久久久久| 国产中年淑女户外野战色| 女性生殖器流出的白浆| 成人18禁高潮啪啪吃奶动态图 | 亚洲精品亚洲一区二区| 观看av在线不卡| 色哟哟·www| 亚洲综合色惰| 黄色一级大片看看| 黑丝袜美女国产一区| 亚洲欧美精品自产自拍| 亚洲欧美成人综合另类久久久| 国产精品欧美亚洲77777| 男人和女人高潮做爰伦理| 国产精品久久久久成人av| 午夜影院在线不卡| 成人亚洲欧美一区二区av| 99热国产这里只有精品6| 大片电影免费在线观看免费| 国产伦理片在线播放av一区| 国产精品.久久久| 妹子高潮喷水视频| 成人漫画全彩无遮挡| 最近2019中文字幕mv第一页| 国产高清不卡午夜福利| 精品久久久久久电影网| 国产免费一区二区三区四区乱码| 日韩电影二区| 哪个播放器可以免费观看大片| 性色avwww在线观看| 欧美xxⅹ黑人| 国产精品一区二区在线不卡| 一级爰片在线观看| 成人毛片60女人毛片免费| 免费不卡的大黄色大毛片视频在线观看| 一区二区三区免费毛片| 欧美一级a爱片免费观看看| 深夜a级毛片| 最近手机中文字幕大全| 国产在线免费精品| 色哟哟·www| 中文字幕免费在线视频6| 91久久精品电影网| 一级毛片我不卡| 人妻一区二区av| 亚洲一级一片aⅴ在线观看| 国产视频内射| 欧美精品一区二区大全| 一区二区三区乱码不卡18| 91精品一卡2卡3卡4卡| 一级黄片播放器| 国产成人精品福利久久| 99久久综合免费| 熟女人妻精品中文字幕| 国产在线免费精品| 青青草视频在线视频观看| 亚洲国产毛片av蜜桃av| 亚洲av成人精品一二三区| 亚洲欧美日韩另类电影网站| 亚洲欧美精品自产自拍| 热re99久久国产66热| kizo精华| 男女边吃奶边做爰视频| 九九爱精品视频在线观看| 免费观看av网站的网址| 91在线精品国自产拍蜜月| 中文字幕久久专区| av免费在线看不卡| 久久精品国产亚洲av天美| 三级国产精品片| 老司机影院成人| 91精品伊人久久大香线蕉| a 毛片基地| 久久精品国产鲁丝片午夜精品| 久久精品熟女亚洲av麻豆精品| 尾随美女入室| 69精品国产乱码久久久| 成人漫画全彩无遮挡| 久久久久久人妻| 成人毛片a级毛片在线播放| 国产亚洲欧美精品永久| 我要看黄色一级片免费的| av在线app专区| 国产精品一区二区在线观看99| 大话2 男鬼变身卡| 赤兔流量卡办理| 伊人亚洲综合成人网| 久久精品久久久久久噜噜老黄| 99久久中文字幕三级久久日本| 少妇精品久久久久久久| 亚洲第一av免费看| 国产白丝娇喘喷水9色精品| 精华霜和精华液先用哪个| 人人澡人人妻人| 大香蕉97超碰在线| 久久婷婷青草| 日韩三级伦理在线观看| 涩涩av久久男人的天堂| 在线观看免费日韩欧美大片 | 日韩精品有码人妻一区| 青春草国产在线视频| 在线看a的网站| 亚洲成人手机| 色5月婷婷丁香| av免费在线看不卡| 18禁动态无遮挡网站| 婷婷色麻豆天堂久久| 国产精品熟女久久久久浪| 国产精品一区二区三区四区免费观看| 99九九线精品视频在线观看视频| 日韩视频在线欧美| 日日撸夜夜添| 丝袜在线中文字幕| 精品国产一区二区三区久久久樱花| 自拍欧美九色日韩亚洲蝌蚪91 | a级毛片在线看网站| 少妇猛男粗大的猛烈进出视频| 久久精品熟女亚洲av麻豆精品| 亚洲精品日韩av片在线观看| 天堂俺去俺来也www色官网| 九九在线视频观看精品| 一区二区av电影网| 亚洲色图综合在线观看| 亚洲精品456在线播放app| 国产高清三级在线| 欧美日韩综合久久久久久| 69精品国产乱码久久久| 狂野欧美激情性xxxx在线观看| 啦啦啦视频在线资源免费观看| 人人妻人人看人人澡| 国产精品人妻久久久影院| 国产精品伦人一区二区| 深夜a级毛片| 国产日韩欧美视频二区| 高清黄色对白视频在线免费看 | 亚洲欧美成人精品一区二区| 91久久精品国产一区二区三区| 成人美女网站在线观看视频| 欧美精品一区二区免费开放| 王馨瑶露胸无遮挡在线观看| 黄色日韩在线| av在线播放精品| 久久久欧美国产精品| 日本猛色少妇xxxxx猛交久久| 精品人妻一区二区三区麻豆| 亚洲综合色惰| 日本91视频免费播放| 草草在线视频免费看| 午夜精品国产一区二区电影| 看非洲黑人一级黄片| 超碰97精品在线观看| 国产亚洲5aaaaa淫片| 熟女人妻精品中文字幕| 日韩av不卡免费在线播放| 色婷婷久久久亚洲欧美| 大话2 男鬼变身卡| 麻豆成人午夜福利视频| 久久热精品热| 欧美日韩av久久| 国产毛片在线视频| 久久精品久久久久久噜噜老黄| 国产精品一二三区在线看| 男人舔奶头视频| 国产美女午夜福利| 久久久午夜欧美精品| 国产老妇伦熟女老妇高清| 国产成人freesex在线| 一本色道久久久久久精品综合| 久久人人爽人人片av| 亚洲成人av在线免费| 欧美国产精品一级二级三级 | av卡一久久| 精品少妇黑人巨大在线播放| 日本av手机在线免费观看| 久久av网站| 激情五月婷婷亚洲| 伦理电影免费视频| 日本黄大片高清| 视频区图区小说| 日本爱情动作片www.在线观看| 青春草国产在线视频| www.av在线官网国产| 观看av在线不卡| 嫩草影院入口| 国产日韩欧美亚洲二区| 国产女主播在线喷水免费视频网站| 成人国产麻豆网| 亚洲国产精品一区三区| 精品亚洲成a人片在线观看| 久久99蜜桃精品久久| av一本久久久久| 亚洲av成人精品一区久久| 一级毛片 在线播放| 新久久久久国产一级毛片| 七月丁香在线播放| 久久久国产欧美日韩av| 午夜激情久久久久久久| 午夜视频国产福利| 国产精品一区二区在线不卡| 一个人看视频在线观看www免费| 中国国产av一级| 国产av一区二区精品久久| 丰满乱子伦码专区| 国产精品国产av在线观看| 夫妻午夜视频| 菩萨蛮人人尽说江南好唐韦庄| 午夜激情福利司机影院| 免费人妻精品一区二区三区视频| 亚洲av综合色区一区| 一区在线观看完整版| 亚洲av综合色区一区| 日本午夜av视频| 特大巨黑吊av在线直播| 少妇人妻 视频| 精品亚洲乱码少妇综合久久| 草草在线视频免费看| 精品人妻一区二区三区麻豆| 精品午夜福利在线看| 欧美97在线视频| 日本猛色少妇xxxxx猛交久久| 久久这里有精品视频免费| 91久久精品国产一区二区三区| 中文在线观看免费www的网站| 日本免费在线观看一区| 美女xxoo啪啪120秒动态图| 亚洲精品乱码久久久v下载方式| 全区人妻精品视频| 一级二级三级毛片免费看| 夜夜爽夜夜爽视频| 日韩中字成人| 丁香六月天网| 午夜福利,免费看| 男人和女人高潮做爰伦理| 日本黄色日本黄色录像| 亚洲av福利一区| 美女视频免费永久观看网站| 久久国产精品大桥未久av | 乱系列少妇在线播放| 国产日韩欧美在线精品| 欧美精品一区二区免费开放| 女性被躁到高潮视频| 日韩在线高清观看一区二区三区| 一本色道久久久久久精品综合| a级片在线免费高清观看视频| 欧美日韩精品成人综合77777| 女的被弄到高潮叫床怎么办| 久久久久久久久大av| 久久久a久久爽久久v久久| 久久人人爽人人爽人人片va| 日韩在线高清观看一区二区三区| 亚洲色图综合在线观看| 成人亚洲欧美一区二区av| 亚洲av免费高清在线观看| 久久热精品热| 亚洲精品456在线播放app| 一区二区av电影网| 黄色欧美视频在线观看| 久久ye,这里只有精品| 欧美人与善性xxx| 一二三四中文在线观看免费高清| 插逼视频在线观看| 国产高清有码在线观看视频| 日日摸夜夜添夜夜添av毛片| www.色视频.com| 久久精品国产鲁丝片午夜精品| 一本色道久久久久久精品综合| 美女中出高潮动态图| 久久午夜综合久久蜜桃| 国产精品.久久久| 一本大道久久a久久精品| 在线观看av片永久免费下载| 久久av网站| 久久久久久久久大av| 成人综合一区亚洲| 国产高清国产精品国产三级| 性高湖久久久久久久久免费观看| 亚洲va在线va天堂va国产| 你懂的网址亚洲精品在线观看| 亚洲高清免费不卡视频| 制服丝袜香蕉在线| 青春草国产在线视频| 国产极品粉嫩免费观看在线 | 欧美97在线视频| 国产在线男女| 熟妇人妻不卡中文字幕| 亚洲美女黄色视频免费看| 国产中年淑女户外野战色| 成人毛片a级毛片在线播放| 女性被躁到高潮视频| 亚洲欧美一区二区三区黑人 | 只有这里有精品99| 18禁动态无遮挡网站| 一级毛片 在线播放| 久久精品熟女亚洲av麻豆精品| 成人18禁高潮啪啪吃奶动态图 | av国产久精品久网站免费入址| 成年美女黄网站色视频大全免费 | 午夜视频国产福利| 久久6这里有精品| 高清午夜精品一区二区三区| 亚洲欧美成人精品一区二区| 国国产精品蜜臀av免费| 午夜视频国产福利| 国产精品欧美亚洲77777| 精品一品国产午夜福利视频| 成人国产麻豆网| 黑人巨大精品欧美一区二区蜜桃 | 国产在线视频一区二区| 中文字幕精品免费在线观看视频 | 日本-黄色视频高清免费观看| 51国产日韩欧美| 观看av在线不卡| 又黄又爽又刺激的免费视频.| 97在线视频观看| 久久久久国产网址| 一本一本综合久久| 一区二区三区精品91| 亚洲精品一区蜜桃| 精品一区在线观看国产| 我要看黄色一级片免费的| 毛片一级片免费看久久久久| 午夜福利在线观看免费完整高清在| 久久国内精品自在自线图片| 国产黄频视频在线观看| 精品人妻一区二区三区麻豆| 日韩强制内射视频| 老司机影院毛片| 熟女人妻精品中文字幕| 国产极品粉嫩免费观看在线 | 国产一级毛片在线| 看非洲黑人一级黄片| 国产色婷婷99| 久久99热这里只频精品6学生| 国产有黄有色有爽视频| 国产视频内射| 色吧在线观看| 国产伦理片在线播放av一区| 午夜福利影视在线免费观看| av在线观看视频网站免费| 中文字幕亚洲精品专区| 少妇人妻 视频| 丝袜喷水一区| 噜噜噜噜噜久久久久久91| 亚洲性久久影院| 久久精品久久精品一区二区三区| 免费看光身美女| 久久韩国三级中文字幕| 免费高清在线观看视频在线观看| 三级国产精品片| 亚洲美女视频黄频| 午夜视频国产福利| 美女内射精品一级片tv| 男人舔奶头视频| 国产在线一区二区三区精| a级毛片免费高清观看在线播放| 伦理电影大哥的女人| 国产 精品1| 又大又黄又爽视频免费| 赤兔流量卡办理| 18禁在线无遮挡免费观看视频| 国产熟女欧美一区二区| 在线 av 中文字幕| 欧美精品一区二区免费开放| 一级爰片在线观看| 最近中文字幕高清免费大全6| 亚洲国产精品一区二区三区在线| 成人二区视频| 久久久国产一区二区| 岛国毛片在线播放| 人妻少妇偷人精品九色| 街头女战士在线观看网站| 亚洲av不卡在线观看| xxx大片免费视频| 久久精品国产亚洲av涩爱| 日韩亚洲欧美综合| 69精品国产乱码久久久| 秋霞伦理黄片| 久久韩国三级中文字幕| 国产精品免费大片| 99re6热这里在线精品视频| 老司机亚洲免费影院| 少妇被粗大猛烈的视频| 80岁老熟妇乱子伦牲交| 18禁在线无遮挡免费观看视频| 亚洲精品乱码久久久久久按摩| 亚洲精品乱码久久久v下载方式| 十分钟在线观看高清视频www | 午夜激情福利司机影院| 亚洲欧美成人综合另类久久久| 成人午夜精彩视频在线观看| 亚洲色图综合在线观看| 男女啪啪激烈高潮av片| 伊人久久国产一区二区| 青青草视频在线视频观看| 三级国产精品欧美在线观看| 亚洲人成网站在线播| 久久久精品94久久精品| 最近中文字幕2019免费版| 麻豆精品久久久久久蜜桃| 亚洲自偷自拍三级| 五月开心婷婷网| 韩国av在线不卡| 色吧在线观看| 日韩在线高清观看一区二区三区| 观看美女的网站| 最近中文字幕2019免费版| 免费播放大片免费观看视频在线观看| 少妇被粗大的猛进出69影院 | 26uuu在线亚洲综合色| 午夜免费观看性视频| 日韩欧美精品免费久久| 国产 一区精品| 日韩欧美一区视频在线观看 | 国内少妇人妻偷人精品xxx网站| 亚洲精品乱码久久久v下载方式| 久久ye,这里只有精品| 亚洲第一区二区三区不卡| 狠狠精品人妻久久久久久综合| 91久久精品国产一区二区三区| 九九在线视频观看精品| 晚上一个人看的免费电影| 国产亚洲最大av| 欧美三级亚洲精品| 国产爽快片一区二区三区| 成人18禁高潮啪啪吃奶动态图 | 蜜臀久久99精品久久宅男| 午夜影院在线不卡| av卡一久久| 街头女战士在线观看网站| 一级毛片aaaaaa免费看小| 一级毛片我不卡| 日韩中字成人| 国产精品不卡视频一区二区| 久久久久网色| 久久久久久久久大av|