• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    OAuth 2.0授權(quán)協(xié)議常見(jiàn)安全問(wèn)題及修復(fù)建議

    2018-04-26 08:34:33邱永哲
    無(wú)線互聯(lián)科技 2018年7期
    關(guān)鍵詞:令牌新浪服務(wù)商

    邱永哲

    (中國(guó)科學(xué)技術(shù)館 網(wǎng)絡(luò)科普部,北京 100012)

    1 互聯(lián)網(wǎng)發(fā)展概述

    隨著互聯(lián)網(wǎng)的高速發(fā)展,各種社交、購(gòu)物網(wǎng)站層出不窮,中國(guó)已經(jīng)全面邁入了互聯(lián)網(wǎng)時(shí)代。對(duì)用戶來(lái)說(shuō),這些繁雜的網(wǎng)站、應(yīng)用程序在方便生活的同時(shí),也引入了個(gè)人信息安全的問(wèn)題。為避免個(gè)人信息遭到泄露,不同的網(wǎng)站設(shè)置不同的賬戶密碼這一方法也逐漸深入人心,成了每個(gè)網(wǎng)民在互聯(lián)網(wǎng)中保護(hù)個(gè)人安全的最有效方法。然而,大量的賬號(hào)和密碼也給用戶帶來(lái)了記憶負(fù)擔(dān),大大降低了使用體驗(yàn)。因此,跨應(yīng)用數(shù)據(jù)共享這一需求逐漸呈現(xiàn)出越來(lái)越高的態(tài)勢(shì),Google,F(xiàn)acebook,騰訊等各大互聯(lián)網(wǎng)廠商也相繼推出了自己的跨應(yīng)用數(shù)據(jù)共享接口,使得用戶在不同網(wǎng)站之間能使用相同的用戶數(shù)據(jù),在提高用戶數(shù)據(jù)安全性的同時(shí)也極大地方便了用戶的使用。

    本文通過(guò)介紹跨應(yīng)用授權(quán)協(xié)議OAuth及其運(yùn)行機(jī)制,詳細(xì)闡述了不同應(yīng)用之間數(shù)據(jù)的共享方式和其安全性保護(hù)措施,并列舉了OAuth 2.0協(xié)議在實(shí)施過(guò)程中容易出現(xiàn)的安全問(wèn)題,最后對(duì)開(kāi)發(fā)者提出了相應(yīng)的安全性建議。

    2 OAuth 2.0授權(quán)協(xié)議介紹

    2.1 OAuth授權(quán)協(xié)議背景

    開(kāi)放授權(quán)(Open Authorization,OAuth)是一個(gè)開(kāi)放的授權(quán)協(xié)議,其允許用戶讓第三方應(yīng)用訪問(wèn)自己在某一網(wǎng)站上存儲(chǔ)的私密資源(例如照片、視頻、聯(lián)系人等信息),而無(wú)需將用戶名和密碼提供給第三方應(yīng)用。OAuth規(guī)定用戶必須使用一個(gè)訪問(wèn)令牌來(lái)獲取存放在OAuth服務(wù)提供方的數(shù)據(jù),每一個(gè)訪問(wèn)令牌只對(duì)唯一一個(gè)第三方應(yīng)用有效。如圖1所示為國(guó)內(nèi)開(kāi)發(fā)者社區(qū)SegmentFault提供的Google,Github等平臺(tái)OAuth服務(wù)快速登錄接口。

    OAuth的出現(xiàn)極大地方便了用戶在不同應(yīng)用之間數(shù)據(jù)的共享需求。2010年4月,OAuth 1.0正式以RFC 5849的形式出現(xiàn),后被全世界廣泛運(yùn)用[1]。目前經(jīng)過(guò)多年的發(fā)展,OAuth授權(quán)協(xié)議已經(jīng)升級(jí)至2.0版本,其官方文檔也已更迭為RFC 6749。

    2.2 OAuth 2.0運(yùn)行流程

    從RFC 6749當(dāng)中可以看到OAuth 2.0的運(yùn)行流程,如圖2所示。

    圖中左側(cè)的Client(客戶端)為想要獲取用戶數(shù)據(jù)的第三方應(yīng)用,右側(cè)的Resource owner、Authorization Server、Resource Server均為提供OAuth接口服務(wù)的Server(服務(wù)商)。因此整個(gè)OAuth 2.0的授權(quán)運(yùn)行過(guò)程如下。

    圖1 開(kāi)發(fā)者社區(qū)SegmentFault快速登錄接口

    圖2 OAuth 2.0運(yùn)行流程

    (1)用戶打開(kāi)客戶端后客戶端要求給予授權(quán)。

    (2)用戶同意給予客戶端授權(quán)。

    (3)用戶使用上一步獲得的授權(quán),向服務(wù)商授權(quán)服務(wù)器申請(qǐng)?jiān)L問(wèn)令牌。

    (4)服務(wù)商授權(quán)服務(wù)器對(duì)客戶端確認(rèn)無(wú)誤后同意發(fā)放訪問(wèn)令牌給客戶端。

    (5)客戶端使用訪問(wèn)令牌向服務(wù)商資源服務(wù)器獲取相應(yīng)的數(shù)據(jù)。

    (6)服務(wù)商資源服務(wù)器確認(rèn)客戶端訪問(wèn)令牌有效,向客戶端開(kāi)放相應(yīng)數(shù)據(jù)。

    2.3 OAuth 2.0的4種授權(quán)方式

    OAuth 2.0授權(quán)協(xié)議共有4種授權(quán)方式:Authorization code(授權(quán)碼)模式,Implicit(隱式)模式,Resource owner password credentials(賬號(hào)密碼)模式,Client credentials(客戶端)模式。其中,授權(quán)碼模式是目前OAuth 2.0中功能最完善、流程最嚴(yán)密的模式,因而被廣泛使用。這4種授權(quán)方式的流程分別如圖3—6所示。

    圖3 Authorization code授權(quán)模式

    圖4 Implicit授權(quán)模式

    圖5 Resource owner password credentials授權(quán)模式

    圖6 Client credentials授權(quán)模式

    3 OAuth 2.0常見(jiàn)安全問(wèn)題

    OAuth 2.0本身是一套非常嚴(yán)密的結(jié)構(gòu),但是一些開(kāi)發(fā)者在實(shí)現(xiàn)、部署OAuth授權(quán)服務(wù)的時(shí)候因?yàn)槭韬龆a(chǎn)生了很多安全問(wèn)題,這些問(wèn)題一旦被利用,將導(dǎo)致嚴(yán)重的后果。下面就列舉一些OAuth 2.0授權(quán)協(xié)議在實(shí)現(xiàn)過(guò)程中容易造成的安全問(wèn)題。

    3.1 隱蔽重定向漏洞

    2014年5月,新加坡南洋理工大學(xué)研究人員王晶發(fā)現(xiàn),一些提供OAuth服務(wù)的網(wǎng)站在對(duì)第三方應(yīng)用進(jìn)行OAuth授權(quán)過(guò)程中未對(duì)回調(diào)的統(tǒng)一資源標(biāo)識(shí)符(Uniform Resource Identifier,URI)進(jìn)行驗(yàn)證,導(dǎo)致回調(diào)的URI可以被修改為非原定URI,因此可以被用來(lái)釣魚(yú),是一個(gè)明顯的跳轉(zhuǎn)漏洞。這一漏洞被命名為“Covert Redirect”即隱蔽重定向漏洞。

    在國(guó)內(nèi),該漏洞也被叫作OAuth redirect_uri回調(diào)污染。事實(shí)上該漏洞造成的危害不僅僅是可被用來(lái)釣魚(yú)攻擊,看下面的例子。假設(shè)某OAuth服務(wù)商使用授權(quán)碼模式進(jìn)行第三方應(yīng)用的授權(quán)服務(wù),某個(gè)第三方應(yīng)用可以通過(guò)該服務(wù)商的OAuth接口綁定賬號(hào),以此來(lái)方便用戶登錄和使用。該客戶端綁定賬號(hào)的請(qǐng)求如下:

    GET /authorize?which=Login&display=pc&response_type=code&client_id=100263567&redirect_uri=http://client.com/index.php/sign/callback&scope=get_user_info,add_pic_t,add_t HTTP/1.1

    Host: server.com

    現(xiàn)在某用戶已經(jīng)登錄了該第三方應(yīng)用,攻擊者向他發(fā)送了如下一個(gè)URL:

    http://server.com/authorize?which=Login&display=p c&response_type=code&client_id=100263567&redirect_uri=http://hacker.com/index.php&scope=get_user_info,add_pic_t,add_t

    可以看出這是一個(gè)用于綁定賬號(hào)的URL,并且將用于回調(diào)的redirect_uri修改成自己控制的頁(yè)面http://hacker.com/index.php。此時(shí),如果OAuth服務(wù)商存在隱蔽重定向漏洞,那么當(dāng)該用戶點(diǎn)擊并授權(quán)以后頁(yè)面會(huì)跳轉(zhuǎn)至http://hacker.com/index.php?code=***。這時(shí)候該用戶的授權(quán)碼code將會(huì)被hacker.com捕獲便遭到了泄露。對(duì)于一些網(wǎng)站來(lái)說(shuō),授權(quán)碼code一旦泄露,將導(dǎo)致用戶賬號(hào)被劫持,國(guó)內(nèi)騰訊、新浪微博等OAuth服務(wù)均出現(xiàn)過(guò)此問(wèn)題。同時(shí),對(duì)于第三方應(yīng)用來(lái)說(shuō),如果其自身存在XSS或者沒(méi)有做好頁(yè)面防嵌入,也同樣能造成授權(quán)碼code的泄露。

    3.2 錯(cuò)誤使用state參數(shù)導(dǎo)致CSRF

    OAuth 2.0當(dāng)中定義了一個(gè)state參數(shù),根據(jù)RFC 6749,其含義為:

    state:RECOMMENDED. An opaque value used by the client to maintain state between the request and callback.The authorization server includes this value when redirecting the user-agent back to the client.The parameter SHOULD be used for preventing cross-site request forgery as described in Section 10.12.

    即該參數(shù)用于在授權(quán)過(guò)程中請(qǐng)求和回調(diào)階段的狀態(tài)保持,用于防止該過(guò)程中產(chǎn)生CSRF攻擊。然而事實(shí)卻是很多OAuth服務(wù)開(kāi)發(fā)者忘記或錯(cuò)誤使用state參數(shù),造成大量用戶賬號(hào)被劫持的安全事件。國(guó)內(nèi)白帽子黑客horseluke給出了一個(gè)新浪微博的例子[2]。

    某用戶在登錄了第三方網(wǎng)站a.com后想在該網(wǎng)站關(guān)聯(lián)并綁定自己的新浪微博賬號(hào),于是就點(diǎn)擊了該網(wǎng)站上給出的“綁定微博”按鈕,該按鈕的URL為http://a.com/index.php?m=user_3rd

    _bind_sina。該用戶點(diǎn)擊以后瀏覽器將用戶重定向至新浪微博OAuth授權(quán)頁(yè)面,URL為:http://

    api.weibo.com/oaut h 2/aut hor i ze?cl ie nt_id=999999&redirect_uri=http://a.com/index.php?m=user_3rd_

    bind_sina_callback&response_type=code。隨后用戶對(duì)a.com給予了授權(quán),新浪微博授權(quán)服務(wù)器生成了授權(quán)碼code,瀏覽器將用戶重定向至http://a.com/index.php?m=user_3rd_bind_sina_callback&

    code=809ui0asduve,此時(shí)完成了賬號(hào)綁定。

    上述過(guò)程粗略地看并沒(méi)有問(wèn)題,但事實(shí)上完成賬號(hào)綁定時(shí)的URL跟當(dāng)前用戶沒(méi)有任何關(guān)系,因?yàn)樵揢RL只能證明新浪微博用戶信息,但無(wú)法證明a.com的用戶信息?,F(xiàn)在如果有兩個(gè)用戶同時(shí)發(fā)起綁定請(qǐng)求,登錄到不同的微博賬號(hào),隨后在獲取到授權(quán)碼code后雙方互相交換code,這將會(huì)導(dǎo)致兩個(gè)用戶綁定的新浪微博賬戶也發(fā)生交換和改變。黑客正是利用這一點(diǎn)實(shí)現(xiàn)了劫持用戶賬號(hào)的目的,而這一過(guò)程也體現(xiàn)了state參數(shù)的重要性[3]。

    3.3 賬號(hào)體系控制不嚴(yán)造成任意登錄

    2013年,國(guó)內(nèi)著名的音樂(lè)圈APP啪啪被發(fā)現(xiàn)存在任意賬號(hào)登錄的嚴(yán)重漏洞,這一問(wèn)題是啪啪在使用OAuth授權(quán)服務(wù)時(shí)產(chǎn)生的[4]。啪啪客戶端為方便用戶使用,提供了使用新浪微博、QQ登錄的功能,登錄的大致流程為:

    (1)用戶點(diǎn)擊使用新浪微博或QQ登錄,將彈出新浪微博或QQ的OAuth授權(quán)頁(yè)。(2)用戶授權(quán)以后啪啪客戶端獲得服務(wù)商提供的訪問(wèn)令牌。(3)啪啪客戶端將訪問(wèn)令牌移交給api.papa.me已獲取啪啪自己的認(rèn)證字符串。(4)啪啪客戶端得到認(rèn)證字符串后獲得操作該微博或QQ綁定的啪啪賬號(hào)權(quán)限。

    漏洞發(fā)現(xiàn)者在測(cè)試過(guò)程中,將第二步獲得的訪問(wèn)令牌替換為其他應(yīng)用在OAuth服務(wù)商獲得的訪問(wèn)令牌,隨后繼續(xù)進(jìn)行第三步和第四步,結(jié)果發(fā)現(xiàn)登錄了另一個(gè)啪啪賬號(hào)。該漏洞的關(guān)鍵在于當(dāng)啪啪通過(guò)OAuth服務(wù)商獲得授權(quán)信息(訪問(wèn)令牌、令牌有效期等)后,是將其作為參數(shù)匹配到自己的賬號(hào)并自動(dòng)登錄或自動(dòng)注冊(cè)的。由于后續(xù)的匹配處理邏輯出現(xiàn)紕漏,甚至無(wú)驗(yàn)證機(jī)制,就直接導(dǎo)致了啪啪賬號(hào)的任意登錄。

    4 OAuth 2.0安全建議

    可見(jiàn),無(wú)論OAuth 2.0是多么嚴(yán)密安全的流程,對(duì)于OAuth服務(wù)商和其使用者來(lái)說(shuō),錯(cuò)誤的實(shí)現(xiàn)和運(yùn)用都可能會(huì)引發(fā)嚴(yán)重的漏洞,以至于大量用戶數(shù)據(jù)和信息也將面臨被劫持泄露的風(fēng)險(xiǎn)。針對(duì)目前發(fā)生過(guò)的一些安全問(wèn)題,本文對(duì)于OAuth在實(shí)現(xiàn)和運(yùn)用過(guò)程中有以下安全建議。

    4.1 保護(hù)授權(quán)過(guò)程中的回調(diào)URI

    為了防止OAuth授權(quán)過(guò)程產(chǎn)生隱蔽重定向漏洞和redirect_uri回調(diào)污染,OAuth服務(wù)商應(yīng)當(dāng)對(duì)redirect_uri進(jìn)行全路徑校驗(yàn),避免產(chǎn)生跳轉(zhuǎn)漏洞。同時(shí)要加強(qiáng)驗(yàn)證過(guò)程和邏輯,避免被繞過(guò)。

    4.2 驗(yàn)證授權(quán)過(guò)程中的第三方應(yīng)用

    為了防止訪問(wèn)令牌泄露,應(yīng)當(dāng)驗(yàn)證OAuth授權(quán)過(guò)程中的授權(quán)請(qǐng)求來(lái)源信息、第三方應(yīng)用信息。例如在Resource owner password credentials(賬號(hào)密碼)授權(quán)模式中,用戶將在OAuth服務(wù)商的個(gè)人賬戶密碼移交給了第三方應(yīng)用,如果第三方應(yīng)用不被信任,則會(huì)產(chǎn)生用戶數(shù)據(jù)泄露的風(fēng)險(xiǎn)[5]。

    4.3 正確使用state參數(shù)以防止CSRF

    使用OAuth的第三方應(yīng)用應(yīng)當(dāng)按照官方文檔的描述,在請(qǐng)求授權(quán)和回調(diào)過(guò)程中正確使用state參數(shù)以防止產(chǎn)生CSRF漏洞,該參數(shù)與anti csrf token類似,要做到隨機(jī)不可預(yù)測(cè)。

    4.4 驗(yàn)證OAuth使用者信息

    使用OAuth的第三方應(yīng)用需要考慮在自動(dòng)登錄或者自動(dòng)注冊(cè)的過(guò)程中,驗(yàn)證OAuth服務(wù)商返回的授權(quán)信息,同時(shí)要驗(yàn)證該授權(quán)信息例如訪問(wèn)令牌是否為指定來(lái)源應(yīng)用所頒發(fā)。第三方應(yīng)用如果發(fā)現(xiàn)了訪問(wèn)令牌中的服務(wù)商給出的uid和自己在服務(wù)商綁定的uid不一致、非自身應(yīng)用appkey授權(quán)的訪問(wèn)令牌、過(guò)期訪問(wèn)令牌等異常情況均需要全部撤銷,并且要求這些異常用戶重新授權(quán)登錄。

    4.5 避免不可信第三方應(yīng)用強(qiáng)制使用Implicit授權(quán)模式

    由于一些OAuth服務(wù)商在Implicit授權(quán)模式中直接將訪問(wèn)令牌放進(jìn)回調(diào)URL,這就增加了訪問(wèn)令牌泄露的風(fēng)險(xiǎn),因此OAuth服務(wù)商應(yīng)當(dāng)避免第三方應(yīng)用強(qiáng)制更換授權(quán)方式為Implicit模式。

    [參考文獻(xiàn)]

    [1]佚名.RFC 6749.[EB/OL].(2017-12-29)[2018-03-05].http://www.rfc-editor.org/rfc/rfc6749.txt.

    [2]阮一峰. 理解OAuth 2.0[EB/OL].(2014-05-12)[2018-03-05].http://www.ruanyifeng.com/blog/2014/05/oauth_2_0.html

    [3]維基百科.OAuth概念解析[EB/OL].(2017-02-15)[2018-03-05].https://en.wikipedia.org/wiki/OAuth.

    [4]HORSELUKE.OAuth 2.0安全案例回顧[EB/OL].(2014-03-11)[2018-03-05].http://wooyun.jozxing.cc/static/drops/papers-598.html.

    [5]∑-TEAM.OAuth安全指南[EB/OL].(2014-05-13)[2018-03-05].http://wooyun.jozxing.cc/static/drops/papers-1989.html.

    猜你喜歡
    令牌新浪服務(wù)商
    航天衛(wèi)星領(lǐng)域?qū)I(yè)服務(wù)商
    稱金塊
    猴子雖小
    讀者(2021年20期)2021-09-25 20:30:35
    論IaaS云服務(wù)商的著作權(quán)侵權(quán)責(zé)任
    基于路由和QoS令牌桶的集中式限速網(wǎng)關(guān)
    動(dòng)態(tài)令牌分配的TCSN多級(jí)令牌桶流量監(jiān)管算法
    新浪讀書(shū)排行榜
    期刊展示宣傳服務(wù)商
    2014中國(guó)金服務(wù)·十大杰出服務(wù)商
    令牌在智能小區(qū)訪客系統(tǒng)的應(yīng)用
    科技傳播(2011年10期)2011-06-14 02:29:04
    精品福利永久在线观看| 亚洲国产精品国产精品| 岛国毛片在线播放| 国产黄频视频在线观看| 久久久精品94久久精品| 亚洲专区国产一区二区| 亚洲人成网站在线观看播放| 1024视频免费在线观看| 欧美另类一区| 男人爽女人下面视频在线观看| 亚洲伊人色综图| 久久鲁丝午夜福利片| 久久精品亚洲av国产电影网| 精品第一国产精品| 亚洲五月色婷婷综合| 欧美97在线视频| 久久中文字幕一级| 久久这里只有精品19| 国产成人免费无遮挡视频| 久久久精品区二区三区| 深夜精品福利| 久久天躁狠狠躁夜夜2o2o | 美女中出高潮动态图| 国产精品av久久久久免费| 女警被强在线播放| 亚洲情色 制服丝袜| 精品少妇一区二区三区视频日本电影| 热99久久久久精品小说推荐| 老鸭窝网址在线观看| 色综合欧美亚洲国产小说| 一本久久精品| 搡老岳熟女国产| 欧美日韩综合久久久久久| 99热国产这里只有精品6| 人人妻人人添人人爽欧美一区卜| 亚洲精品在线美女| 亚洲精品美女久久av网站| 成年人黄色毛片网站| 中文字幕最新亚洲高清| 建设人人有责人人尽责人人享有的| 亚洲精品久久成人aⅴ小说| 亚洲国产精品一区二区三区在线| 精品欧美一区二区三区在线| 手机成人av网站| 欧美在线黄色| 亚洲国产欧美一区二区综合| 亚洲精品国产色婷婷电影| 国产精品久久久久久精品电影小说| 亚洲国产毛片av蜜桃av| 国产女主播在线喷水免费视频网站| 国产一区亚洲一区在线观看| 男人爽女人下面视频在线观看| 日韩电影二区| 麻豆av在线久日| 国产男女内射视频| 欧美精品啪啪一区二区三区 | 亚洲成人国产一区在线观看 | 国产av国产精品国产| 少妇 在线观看| 80岁老熟妇乱子伦牲交| 日韩人妻精品一区2区三区| 各种免费的搞黄视频| 人妻人人澡人人爽人人| 美女午夜性视频免费| 男女之事视频高清在线观看 | 久久人人97超碰香蕉20202| 黄色视频不卡| 免费不卡黄色视频| 我要看黄色一级片免费的| 男女午夜视频在线观看| 久久99一区二区三区| 日韩av免费高清视频| 9热在线视频观看99| 美女中出高潮动态图| 国产精品久久久久久人妻精品电影 | 久久精品人人爽人人爽视色| 国产97色在线日韩免费| 五月天丁香电影| 国产免费又黄又爽又色| 1024视频免费在线观看| 在线观看国产h片| 亚洲成人免费电影在线观看 | 丝袜美足系列| 国产免费又黄又爽又色| 免费人妻精品一区二区三区视频| 黄色a级毛片大全视频| 另类精品久久| 人人妻人人澡人人爽人人夜夜| 亚洲欧美成人综合另类久久久| 精品高清国产在线一区| 亚洲第一av免费看| 久久精品成人免费网站| 久久热在线av| 亚洲精品国产区一区二| 国产高清不卡午夜福利| 2018国产大陆天天弄谢| 另类精品久久| 波野结衣二区三区在线| 狂野欧美激情性xxxx| 在现免费观看毛片| 精品一品国产午夜福利视频| 国产精品成人在线| 国产1区2区3区精品| 男人舔女人的私密视频| 天堂中文最新版在线下载| 亚洲国产中文字幕在线视频| 天堂俺去俺来也www色官网| 一本一本久久a久久精品综合妖精| 久久性视频一级片| 亚洲国产欧美网| 国产日韩欧美在线精品| 18在线观看网站| 欧美日韩视频高清一区二区三区二| 国产欧美日韩一区二区三区在线| 午夜福利免费观看在线| 一本色道久久久久久精品综合| 一边摸一边抽搐一进一出视频| avwww免费| 十八禁人妻一区二区| 我的亚洲天堂| 亚洲中文字幕日韩| 亚洲精品久久成人aⅴ小说| 一区二区三区乱码不卡18| av天堂久久9| 青春草亚洲视频在线观看| 亚洲av片天天在线观看| 日韩中文字幕欧美一区二区 | 你懂的网址亚洲精品在线观看| 亚洲国产欧美一区二区综合| 日本wwww免费看| 亚洲国产中文字幕在线视频| 中文字幕av电影在线播放| 热re99久久国产66热| 97精品久久久久久久久久精品| 日本五十路高清| 考比视频在线观看| 午夜福利在线免费观看网站| 在线看a的网站| 人人妻人人澡人人看| 搡老乐熟女国产| 欧美亚洲日本最大视频资源| 看十八女毛片水多多多| 亚洲国产中文字幕在线视频| 男人舔女人的私密视频| 电影成人av| 国产成人av激情在线播放| 久久久久久久国产电影| 一级片免费观看大全| 校园人妻丝袜中文字幕| 欧美精品高潮呻吟av久久| 日韩人妻精品一区2区三区| 亚洲欧美日韩高清在线视频 | 黄色 视频免费看| 久久精品人人爽人人爽视色| 久久久久精品国产欧美久久久 | 久久久国产欧美日韩av| 欧美精品一区二区免费开放| 精品久久久精品久久久| 一本一本久久a久久精品综合妖精| 少妇人妻 视频| 亚洲自偷自拍图片 自拍| 精品人妻在线不人妻| 成年人黄色毛片网站| 精品卡一卡二卡四卡免费| 亚洲第一av免费看| 日韩伦理黄色片| 久久精品亚洲熟妇少妇任你| 一二三四社区在线视频社区8| 十分钟在线观看高清视频www| 亚洲欧美一区二区三区国产| 久久精品人人爽人人爽视色| 中国国产av一级| 亚洲精品国产av蜜桃| 久久精品国产亚洲av高清一级| 成人18禁高潮啪啪吃奶动态图| 中文字幕亚洲精品专区| 男女免费视频国产| 国产av国产精品国产| 国产精品久久久av美女十八| 成人黄色视频免费在线看| av国产久精品久网站免费入址| 精品国产一区二区三区四区第35| av福利片在线| 亚洲欧美精品综合一区二区三区| 人体艺术视频欧美日本| 欧美少妇被猛烈插入视频| 少妇粗大呻吟视频| 99国产精品一区二区蜜桃av | 下体分泌物呈黄色| 欧美激情极品国产一区二区三区| 伦理电影免费视频| 精品亚洲成a人片在线观看| 老鸭窝网址在线观看| 日日爽夜夜爽网站| kizo精华| 成人三级做爰电影| 99久久人妻综合| 欧美精品一区二区大全| 中文字幕高清在线视频| 久久天堂一区二区三区四区| 国产一区亚洲一区在线观看| 国产欧美日韩一区二区三区在线| 日韩大码丰满熟妇| 欧美性长视频在线观看| 黄色视频不卡| 久久国产精品人妻蜜桃| 国产xxxxx性猛交| 国产黄频视频在线观看| 下体分泌物呈黄色| 一级毛片黄色毛片免费观看视频| 久久综合国产亚洲精品| h视频一区二区三区| 国产极品粉嫩免费观看在线| 一边摸一边抽搐一进一出视频| 九草在线视频观看| 9色porny在线观看| 成年动漫av网址| 国产极品粉嫩免费观看在线| 一区二区三区激情视频| 永久免费av网站大全| 亚洲精品久久午夜乱码| 久久久精品免费免费高清| 久久这里只有精品19| 99热全是精品| 国产成人精品久久二区二区91| 啦啦啦在线免费观看视频4| 巨乳人妻的诱惑在线观看| 观看av在线不卡| 午夜激情av网站| 亚洲成色77777| 中文字幕最新亚洲高清| av欧美777| 日本wwww免费看| 黄网站色视频无遮挡免费观看| 女性生殖器流出的白浆| 亚洲精品久久午夜乱码| 亚洲精品一二三| 首页视频小说图片口味搜索 | 18禁裸乳无遮挡动漫免费视频| 激情视频va一区二区三区| 中文字幕另类日韩欧美亚洲嫩草| 精品少妇内射三级| 亚洲精品美女久久av网站| 国产精品三级大全| av在线老鸭窝| 一区二区av电影网| 欧美日韩黄片免| 欧美精品一区二区大全| av不卡在线播放| av有码第一页| xxxhd国产人妻xxx| 亚洲视频免费观看视频| 欧美中文综合在线视频| 丝袜喷水一区| 午夜老司机福利片| 国产视频一区二区在线看| 欧美日韩综合久久久久久| 亚洲欧美日韩高清在线视频 | 午夜影院在线不卡| 七月丁香在线播放| 999精品在线视频| 天天躁夜夜躁狠狠久久av| 91精品伊人久久大香线蕉| 久久毛片免费看一区二区三区| 十分钟在线观看高清视频www| 国产一级毛片在线| 亚洲一区二区三区欧美精品| 亚洲一区中文字幕在线| 精品久久久久久久毛片微露脸 | 亚洲国产最新在线播放| 岛国毛片在线播放| 国产99久久九九免费精品| 亚洲人成网站在线观看播放| 国产成人啪精品午夜网站| 韩国精品一区二区三区| 亚洲一卡2卡3卡4卡5卡精品中文| 精品福利观看| 在线看a的网站| 91九色精品人成在线观看| 中文字幕人妻丝袜一区二区| av天堂久久9| 精品国产一区二区三区四区第35| 日韩中文字幕视频在线看片| 在线亚洲精品国产二区图片欧美| 91国产中文字幕| 久久久久网色| 免费观看人在逋| 日本av手机在线免费观看| 午夜免费观看性视频| 亚洲免费av在线视频| 性色av一级| 天天添夜夜摸| 七月丁香在线播放| 成年人午夜在线观看视频| 亚洲av在线观看美女高潮| 男女下面插进去视频免费观看| 日本av手机在线免费观看| 91成人精品电影| 国产成人精品久久二区二区91| 国产片内射在线| 亚洲精品中文字幕在线视频| 国产精品 国内视频| 国产精品久久久久成人av| 大香蕉久久网| 日本av手机在线免费观看| 亚洲视频免费观看视频| 伦理电影免费视频| 国产欧美日韩一区二区三 | 国产精品 欧美亚洲| 欧美亚洲日本最大视频资源| 亚洲男人天堂网一区| 日韩伦理黄色片| 99国产精品一区二区三区| 在线精品无人区一区二区三| 日本色播在线视频| 亚洲av片天天在线观看| 免费黄频网站在线观看国产| 亚洲国产精品一区二区三区在线| 9191精品国产免费久久| 亚洲视频免费观看视频| 99久久精品国产亚洲精品| 一区二区三区乱码不卡18| 欧美在线黄色| 1024视频免费在线观看| 亚洲国产中文字幕在线视频| av在线app专区| 日本一区二区免费在线视频| 少妇粗大呻吟视频| 99热国产这里只有精品6| 美女视频免费永久观看网站| 青草久久国产| 韩国高清视频一区二区三区| 又大又爽又粗| www日本在线高清视频| 人体艺术视频欧美日本| 婷婷色综合www| 最近中文字幕2019免费版| 精品高清国产在线一区| 老司机影院毛片| 美女福利国产在线| 国产高清不卡午夜福利| 午夜福利影视在线免费观看| 成年美女黄网站色视频大全免费| 老司机亚洲免费影院| 精品国产乱码久久久久久男人| av国产久精品久网站免费入址| 亚洲av日韩精品久久久久久密 | 新久久久久国产一级毛片| 久久99精品国语久久久| 精品第一国产精品| 新久久久久国产一级毛片| 国产成人影院久久av| 热99国产精品久久久久久7| 777久久人妻少妇嫩草av网站| 人妻 亚洲 视频| bbb黄色大片| 久久精品亚洲熟妇少妇任你| 日韩精品免费视频一区二区三区| 国产黄色免费在线视频| xxxhd国产人妻xxx| 嫩草影视91久久| 在线看a的网站| 午夜久久久在线观看| 黄色 视频免费看| 亚洲成色77777| av天堂久久9| 免费少妇av软件| 日韩伦理黄色片| www日本在线高清视频| 国产成人一区二区在线| 麻豆国产av国片精品| 亚洲欧美一区二区三区久久| 在线观看免费视频网站a站| 欧美日韩视频精品一区| 欧美精品啪啪一区二区三区 | 韩国高清视频一区二区三区| 天天添夜夜摸| 亚洲欧洲日产国产| 蜜桃国产av成人99| 你懂的网址亚洲精品在线观看| 9色porny在线观看| 无遮挡黄片免费观看| 亚洲一区二区三区欧美精品| 99国产精品99久久久久| 久久久欧美国产精品| 最新在线观看一区二区三区 | 日本黄色日本黄色录像| √禁漫天堂资源中文www| 亚洲伊人色综图| 香蕉国产在线看| 欧美日韩精品网址| 大香蕉久久网| 欧美大码av| av在线app专区| 免费看十八禁软件| 午夜免费鲁丝| av在线app专区| 1024视频免费在线观看| 国产免费一区二区三区四区乱码| 热re99久久精品国产66热6| 交换朋友夫妻互换小说| 精品第一国产精品| 久久狼人影院| 午夜老司机福利片| 韩国高清视频一区二区三区| 高清黄色对白视频在线免费看| 少妇猛男粗大的猛烈进出视频| 久久久欧美国产精品| 可以免费在线观看a视频的电影网站| 婷婷成人精品国产| 最近最新中文字幕大全免费视频 | 成人国产一区最新在线观看 | 咕卡用的链子| 精品人妻一区二区三区麻豆| 国产黄频视频在线观看| 中文乱码字字幕精品一区二区三区| 亚洲成色77777| 国产99久久九九免费精品| 国产一卡二卡三卡精品| 国产成人欧美在线观看 | e午夜精品久久久久久久| 黑人巨大精品欧美一区二区蜜桃| 日韩大片免费观看网站| h视频一区二区三区| 久久午夜综合久久蜜桃| 国产一区二区激情短视频 | 日本五十路高清| 国产一区亚洲一区在线观看| 久久久欧美国产精品| 我的亚洲天堂| 国产高清不卡午夜福利| 亚洲午夜精品一区,二区,三区| 亚洲精品日韩在线中文字幕| 免费看av在线观看网站| 亚洲人成电影免费在线| 新久久久久国产一级毛片| 777米奇影视久久| 午夜福利乱码中文字幕| 亚洲av电影在线观看一区二区三区| 十八禁网站网址无遮挡| 王馨瑶露胸无遮挡在线观看| 国产女主播在线喷水免费视频网站| 精品少妇一区二区三区视频日本电影| 美女主播在线视频| 男女午夜视频在线观看| 国产精品 欧美亚洲| 男女床上黄色一级片免费看| 99久久99久久久精品蜜桃| 亚洲av日韩在线播放| 亚洲欧美日韩另类电影网站| 欧美日韩福利视频一区二区| 精品亚洲成a人片在线观看| 国产97色在线日韩免费| 18禁裸乳无遮挡动漫免费视频| 久久久久久久大尺度免费视频| 这个男人来自地球电影免费观看| 久久久久网色| 在线观看免费日韩欧美大片| 自线自在国产av| 国产精品人妻久久久影院| 国产午夜精品一二区理论片| 亚洲色图综合在线观看| av有码第一页| 久久精品久久精品一区二区三区| 亚洲男人天堂网一区| 我的亚洲天堂| 欧美人与善性xxx| 久久影院123| 日韩电影二区| av一本久久久久| 亚洲成av片中文字幕在线观看| 国产免费视频播放在线视频| 亚洲一码二码三码区别大吗| 亚洲av综合色区一区| 国产成人91sexporn| 国产真人三级小视频在线观看| av天堂久久9| 视频区欧美日本亚洲| 色婷婷久久久亚洲欧美| 成年人黄色毛片网站| 十八禁高潮呻吟视频| 成人三级做爰电影| www.999成人在线观看| 精品久久久精品久久久| 久久精品成人免费网站| 国产深夜福利视频在线观看| 国产成人啪精品午夜网站| 久久久久精品人妻al黑| 一本久久精品| 超色免费av| 亚洲av在线观看美女高潮| 熟女少妇亚洲综合色aaa.| 中文字幕人妻丝袜一区二区| 中文字幕精品免费在线观看视频| 婷婷色麻豆天堂久久| 久久人人97超碰香蕉20202| 成人三级做爰电影| 老汉色av国产亚洲站长工具| 国产在视频线精品| 国产精品偷伦视频观看了| 十八禁高潮呻吟视频| 欧美少妇被猛烈插入视频| 国产在线免费精品| 下体分泌物呈黄色| 日韩伦理黄色片| 欧美97在线视频| 午夜免费鲁丝| 亚洲欧美一区二区三区黑人| 激情视频va一区二区三区| 两人在一起打扑克的视频| 另类亚洲欧美激情| 国产免费一区二区三区四区乱码| 1024视频免费在线观看| 国产在线一区二区三区精| 午夜久久久在线观看| www.av在线官网国产| a级毛片黄视频| 亚洲一卡2卡3卡4卡5卡精品中文| 日韩 欧美 亚洲 中文字幕| xxxhd国产人妻xxx| 国产成人精品无人区| 少妇粗大呻吟视频| 美女扒开内裤让男人捅视频| 亚洲国产日韩一区二区| 国产精品久久久久久精品电影小说| 日本午夜av视频| 久久综合国产亚洲精品| 国产熟女欧美一区二区| 精品国产超薄肉色丝袜足j| 日韩大片免费观看网站| 男女床上黄色一级片免费看| 欧美性长视频在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 精品视频人人做人人爽| 久久精品久久精品一区二区三区| 大型av网站在线播放| 老汉色∧v一级毛片| 婷婷丁香在线五月| 亚洲,欧美精品.| 无限看片的www在线观看| 亚洲精品久久久久久婷婷小说| 极品少妇高潮喷水抽搐| 黑人欧美特级aaaaaa片| 久久人妻熟女aⅴ| 久久久精品区二区三区| 国产精品人妻久久久影院| 国产欧美日韩精品亚洲av| 免费在线观看视频国产中文字幕亚洲 | 少妇裸体淫交视频免费看高清 | 欧美+亚洲+日韩+国产| 亚洲精品国产一区二区精华液| 午夜免费男女啪啪视频观看| 久久综合国产亚洲精品| 国产一区二区三区综合在线观看| 亚洲精品久久午夜乱码| 黄色一级大片看看| 热re99久久国产66热| 天堂中文最新版在线下载| 欧美日韩精品网址| 久久久亚洲精品成人影院| 久久久久国产精品人妻一区二区| 国产精品国产三级专区第一集| 日韩一区二区三区影片| 国产精品一国产av| 亚洲 国产 在线| 国产97色在线日韩免费| 精品国产一区二区三区四区第35| 激情五月婷婷亚洲| www.999成人在线观看| 国产免费视频播放在线视频| 99国产综合亚洲精品| 国产老妇伦熟女老妇高清| 亚洲一区二区三区欧美精品| 婷婷色av中文字幕| 国产麻豆69| 美女午夜性视频免费| 中文字幕最新亚洲高清| 在线天堂中文资源库| 日韩免费高清中文字幕av| 男女免费视频国产| 欧美成人午夜精品| 中文字幕人妻熟女乱码| 新久久久久国产一级毛片| 国产精品免费大片| 亚洲成av片中文字幕在线观看| 在线观看免费高清a一片| 少妇裸体淫交视频免费看高清 | 人人妻人人爽人人添夜夜欢视频| 黄色毛片三级朝国网站| 叶爱在线成人免费视频播放| 曰老女人黄片| 久久99精品国语久久久| 好男人电影高清在线观看| 亚洲成国产人片在线观看| 少妇被粗大的猛进出69影院| av国产精品久久久久影院| 丝袜美腿诱惑在线| 水蜜桃什么品种好| 日本色播在线视频| 午夜福利视频在线观看免费| 国产精品 欧美亚洲| 看免费成人av毛片| 女人爽到高潮嗷嗷叫在线视频| 久久久亚洲精品成人影院| 老司机靠b影院| 在线av久久热| 少妇被粗大的猛进出69影院| 日日夜夜操网爽| 国产伦人伦偷精品视频| 日韩一区二区三区影片| 视频区图区小说| 男人添女人高潮全过程视频| 中国国产av一级| 精品久久久久久久毛片微露脸 | 大片免费播放器 马上看|