• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Java漏洞的安全策略探析

    2018-09-12 09:51:58◆鄭
    關(guān)鍵詞:應(yīng)用服務(wù)安全策略管理器

    ◆鄭 艷

    ?

    基于Java漏洞的安全策略探析

    ◆鄭 艷

    (無錫城市職業(yè)技術(shù)學(xué)院 江蘇 214000)

    互聯(lián)網(wǎng)技術(shù)的快速發(fā)展引發(fā)了人們對(duì)于網(wǎng)絡(luò)安全的廣泛關(guān)注。特別是近期發(fā)生的安全事例表明,面向Java的攻擊已經(jīng)成為網(wǎng)絡(luò)系統(tǒng)安全的潛在主因。本文從Java平臺(tái)的安全體系出發(fā),結(jié)合實(shí)際的案例分析漏洞原因,從多個(gè)層面提出了Java應(yīng)用服務(wù)管理的安全應(yīng)對(duì)策略。

    Java平臺(tái);安全漏洞;網(wǎng)絡(luò)安全;安全策略

    0 引言

    Java是一種廣泛地運(yùn)用于網(wǎng)絡(luò)數(shù)據(jù)的共享和分布處理的軟件技術(shù),安裝在各種不同類型的設(shè)備上,包括大多數(shù)PC機(jī)、蘋果電腦和Linux臺(tái)式機(jī),以及智能手機(jī)和其他嵌入式設(shè)備。最近幾年發(fā)布的卡巴斯基安全公告顯示:Oracle Java已經(jīng)成為最常被網(wǎng)絡(luò)罪犯進(jìn)行漏洞攻擊的軟件,針對(duì)Java安全漏洞的襲擊數(shù)量一直在穩(wěn)步上升,造成的感染占所有相關(guān)攻擊的50%左右[1]。網(wǎng)絡(luò)技術(shù)具有被惡意程序攻擊的特殊性,Java成為最易受到攻擊的軟件之一,因此針對(duì)Java漏洞進(jìn)行攻擊的安全問題急需大家思考面對(duì)[2]。

    Java的安全存在以下幾個(gè)主要因素:

    (1)由于Java開源,黑客容易發(fā)現(xiàn)不安全代碼,這使得一些不安全的編碼成為攻擊的重點(diǎn);

    (2)Java的跨平臺(tái)特性,使得Java在出現(xiàn)漏洞后,很多不同的系統(tǒng)平臺(tái)上易受到漏洞的影響很大;

    (3)Java的安全團(tuán)隊(duì)建設(shè)落后,它的安全補(bǔ)丁更新相對(duì)緩慢,且版本更新通常落后于安全修補(bǔ)過程;

    (4)Java的新版本和舊版本之間存在一些兼容性問題,使得很多企業(yè)不愿意升級(jí)到新版本的Java上。正是存在這些原因,Java面臨的安全形勢總體上不容樂觀。

    本文在第二部分首先介紹Java技術(shù)上目前的安全體系;在第三部分通過一些實(shí)際的漏洞案例,分析漏洞出現(xiàn)的可能原因;最后本文提出Java在程序設(shè)計(jì)和管理等方面的安全應(yīng)對(duì)思路。

    1 Java安全體系

    圖1 Java安全體系結(jié)構(gòu)

    Java既是一種安全性的編程語言,也是一種需要安裝從而支持Java程序運(yùn)行的軟件,它具有額外的保護(hù),比如說沙箱(sandboxes)和額外的內(nèi)存保護(hù),這是其他編程語言沒有的。Java平臺(tái)提供了Java安全的基本功能[3],它在初始化和運(yùn)行時(shí)兩方面提供安全管理,以全局集中、節(jié)點(diǎn)自治的協(xié)同方式保證安全。安全管理器定義沙箱的邊界,保護(hù)虛擬機(jī)的外部資源。

    Java安全策略包含以下基本組件:Java內(nèi)置的語言安全特性、字節(jié)碼校驗(yàn)器、類加載器、安全管理器,結(jié)構(gòu)如圖1所示。安全體系的各組件相互配合、相互保護(hù),共同形成Java的基本安全防御體系。

    1.1 語言安全特性

    Java語言的安全特性主要來源于對(duì)直接內(nèi)存操作的約束。Java在使用對(duì)象時(shí),嚴(yán)格遵守類型規(guī)則:只有相同類型的對(duì)象,才能進(jìn)行轉(zhuǎn)換;另外它還通過在字節(jié)碼指令中去除非結(jié)構(gòu)化的內(nèi)存訪問指令,保證了Java 程序只能使用類型安全的、結(jié)構(gòu)化的方法去訪問內(nèi)存;Java虛擬機(jī)的內(nèi)存布局也與具體平臺(tái)相關(guān),這增強(qiáng)了內(nèi)存訪問限制的難度。另外,通過自動(dòng)垃圾收集機(jī)制,開發(fā)人員無需在內(nèi)存沖突的問題上糾纏不清,不必為顯式釋放內(nèi)存而擔(dān)心。這種機(jī)制降低了程序出錯(cuò)的可能性,提高了編程的效率。

    通過在每次操作數(shù)組時(shí),檢查數(shù)組的邊界,Java避免了潛在的內(nèi)存沖突;通過對(duì)對(duì)象引用的檢查,Java確保這些引用不為空值;通過在編譯階段檢查未被初始化的局部變量,Java避免了容易出問題的編程陷阱。利用這些語言級(jí)的安全特性,不僅使得Java程序更為健壯,也使得Java虛擬機(jī)的運(yùn)行更為安全。

    1.2 字節(jié)碼校驗(yàn)器

    字節(jié)碼校驗(yàn)器主要是為了確保Class文件的字節(jié)流中包含的信息符合當(dāng)前虛擬機(jī)的要求,并且不會(huì)危害虛擬機(jī)自身的安全。校驗(yàn)包括文件格式驗(yàn)證、元數(shù)據(jù)驗(yàn)證、字節(jié)碼驗(yàn)證和符號(hào)引用驗(yàn)證。

    文件格式驗(yàn)證主要驗(yàn)證字節(jié)流是否符合Class文件格式的規(guī)范,并且能被當(dāng)前的虛擬機(jī)處理,判斷是否以魔數(shù)開頭、版本號(hào)是否在當(dāng)前虛擬機(jī)處理范圍之內(nèi)、尾部是否附帶其他的字節(jié)等。虛擬機(jī)將依據(jù)字節(jié)流在方法區(qū)建立相應(yīng)的存儲(chǔ)結(jié)構(gòu);類數(shù)據(jù)的語義驗(yàn)證主要對(duì)上一步在方法區(qū)中建立的類的元數(shù)據(jù)進(jìn)行語義分析,以保證其符合Java語言規(guī)范的要求,判斷這個(gè)類是否有父類、是否繼承了final類、是否實(shí)現(xiàn)了其父類中的抽象方法、類中的字段、方法是否和父類產(chǎn)生矛盾等等;字節(jié)碼驗(yàn)證主要針對(duì)類數(shù)據(jù)中的方法進(jìn)行數(shù)據(jù)流和控制流分析,判斷跳轉(zhuǎn)指令是否跳轉(zhuǎn)到方法體以外的字節(jié)碼指令上、類型轉(zhuǎn)換是否有效、操作數(shù)棧是否總是包含正確的數(shù)值以及正確的類型、局部變量訪問之前是否被初始化等等;符號(hào)引用驗(yàn)證為動(dòng)態(tài)鏈接的一部分,虛擬機(jī)將追蹤那些引用——從被驗(yàn)證的class文件到被引用的class文件,此次驗(yàn)證可能涉及到裝載新的類,然后將在編譯時(shí)的符號(hào)連接轉(zhuǎn)換為直接引用—指向類、字段或方法的指針或偏移量。

    1.3 類加載器

    類加載器是將字節(jié)碼文件加載進(jìn)內(nèi)存,并最終形成可被虛擬機(jī)使用的Java類型。虛擬機(jī)的類加載器可以分為引導(dǎo)類加載器、擴(kuò)展類加載器、系統(tǒng)類加載器、網(wǎng)絡(luò)類加載器和其它自定義類加載器。如圖2所示,引導(dǎo)類加載器負(fù)責(zé)加載系統(tǒng)類(在rt.jar中),擴(kuò)展類加載器加載位于jre/lib/ext目錄下的各個(gè)類,系統(tǒng)類加載器用于加載位于CLASSPATH環(huán)境變量所指定目錄下的類,網(wǎng)絡(luò)類加載器和其它自定義類加載器負(fù)責(zé)加載網(wǎng)絡(luò)上的或者用戶指定的類。

    圖2 類加載器結(jié)構(gòu)

    虛擬機(jī)的類加載采用的是“雙親委派加載機(jī)制”。除去引導(dǎo)類加載器外的每一個(gè)類加載器,都有一個(gè)“雙親類”加載器。在某個(gè)特定的類加載器試圖加載class之前,它會(huì)先默認(rèn)地將此任務(wù)“委派”給其雙親,委派的過程一直向上,直至到達(dá)引導(dǎo)類加載器。引導(dǎo)類加載器一般是委派鏈中的最后一個(gè)類加載器。類加載器的雙親類如果有能力來加載這個(gè)類,則這個(gè)類加載器返回這個(gè)類型;否則類加載器自身試圖來加載這個(gè)類型。通過這種“委派”機(jī)制,類加載器可以保證可信任類的加載先于不可信類,并讓不可信類由另外的類加載器加載,從而形成不同的運(yùn)行時(shí)包,進(jìn)而保護(hù)可信類的包訪問權(quán)限,剔除裝著被信任的不可靠類,達(dá)到保護(hù)可信任類庫邊界的目的。

    1.4 安全管理器

    Java虛擬機(jī)中的安全管理器基于策略文件來管理權(quán)限。如圖3,安全策略建立了代碼來源和訪問權(quán)限集之間的映射關(guān)系。代碼來源由代碼位置和證書組成,代碼位置指明了類的來源,證書用來保證代碼沒有被篡改。權(quán)限是用戶允許程序的操作,由權(quán)限類型、權(quán)限名和一組權(quán)限操作組成。其類型主要有文件權(quán)限、套接字權(quán)限、屬性權(quán)限、運(yùn)行時(shí)權(quán)限等權(quán)限。在初始化時(shí),虛擬機(jī)根據(jù)安全策略,初始化相應(yīng)的權(quán)限集合,并將代碼來源和權(quán)限集合放置到一個(gè)指定的保護(hù)域的對(duì)象中,當(dāng)安全管理器在檢查某一權(quán)限時(shí),它查看當(dāng)前位于調(diào)用堆棧上的所有方法的類,獲取相應(yīng)的類保護(hù)域,并詢問每個(gè)保護(hù)域,確認(rèn)此操作是否能被保護(hù)域所允許。如果某一層保護(hù)域的因素發(fā)生不同意此操作,虛擬機(jī)就會(huì)引起安全保護(hù)異常而退出。根據(jù)應(yīng)用的不同特點(diǎn),可以對(duì)安全管理器進(jìn)行配置,以滿足應(yīng)用的不同安全需求。準(zhǔn)確、有效地配置安全策略是一項(xiàng)復(fù)雜的任務(wù),并可能導(dǎo)致錯(cuò)誤。在實(shí)現(xiàn)安全管理時(shí),任何錯(cuò)誤都將變成運(yùn)行時(shí)的安全漏洞。

    圖3 安全管理器

    在虛擬機(jī)初始化階段,虛擬機(jī)根據(jù)安全策略文件初始化在開始階段就確定訪問控制集,當(dāng)運(yùn)行時(shí)如果應(yīng)用調(diào)用可能危害系統(tǒng)安全的系統(tǒng)調(diào)用時(shí),比如建立套接字連接、修改系統(tǒng)屬性等等操作,此時(shí)核心API首先和安全管理器交互,確認(rèn)此行為是否允許。只有通過授權(quán)的行為才能繼續(xù)執(zhí)行,否則安全管理器將因安全管理異常退出。

    2 漏洞案例

    結(jié)合具體的漏洞案例,本節(jié)分別從應(yīng)用層框架、核心類庫以及虛擬機(jī)本身這幾個(gè)角度去分析一下Java漏洞的成因。

    2.1 應(yīng)用框架層漏洞

    漏洞存在于web框架struts2中,漏洞ID為CVE-2010-1870 。Struts2是Java程序員廣泛應(yīng)用的web開發(fā)框架,此漏洞允許運(yùn)程執(zhí)行用戶代碼。Struts2內(nèi)部使用WebWork調(diào)用XWork所引發(fā)。XWork目的在于提供一個(gè)泛化的、可重用且可擴(kuò)展的命令模式框架,其提供了很多核心功能,比如運(yùn)行時(shí)表單檢查、類型轉(zhuǎn)換、強(qiáng)大的表達(dá)式語言O(shè)GNL――the Object Graph Navigation Language、IoC――Inversion of Control等功能。XWork在從HTTP的參數(shù)中獲取對(duì)應(yīng)action的名稱時(shí)不允許名稱擁有’#’字符,防止和內(nèi)部自定義的變量沖突,但攻擊者通過使用’#’的Unicode編碼u0023替代‘#’,構(gòu)建出特殊的url,如圖4。

    圖4 構(gòu)建特殊的url

    其中,#_memberAccess、#foo、#context、#rt是XWork的內(nèi)部變量,通過此url可以設(shè)置XWork的內(nèi)部變量#_xwork.MethoAccessor.denyMethodExecution為true,最終使得服務(wù)端允許執(zhí)行java.lang.Runtime.getRuntime().exit(1)方法,從而形成攻擊。

    2.2 核心類庫層漏洞

    漏洞ID為CVE-2012-4681,就是一個(gè)該類的典型漏洞,它影響windows、Linux、OS X平臺(tái)。攻擊者使用applet突破沙箱限制,再利用javascript下載惡意軟件到本地機(jī)器上執(zhí)行,從而完成攻擊。利用此漏洞,攻擊者可以獲取對(duì)用戶電腦的全部權(quán)限,可以在用戶電腦上執(zhí)行任何操作。此漏洞曾被制成工具,影響數(shù)百萬臺(tái)電腦。

    通過圖5代碼可以看出,漏洞的成因主要是由于核心類的Expression類開放了讀取核心包的權(quán)限;同時(shí)Sun.awt.SunToolkit類中的方法getField在改變字段的訪問權(quán)限時(shí)繞過安全檢查;最后,使用反射的技術(shù),將Statement類的私有數(shù)據(jù)成員acc(類型為AccessControlContext)修改為公有,并設(shè)置成擁有完全權(quán)限,從而達(dá)到突破沙箱的目的。

    圖5 漏洞攻擊代碼

    2.3 虛擬機(jī)層漏洞

    漏洞ID為CVE-2010-4476,漏洞類型為拒絕服務(wù),主要會(huì)影響web服務(wù)提供商。此漏洞的成因主要是出現(xiàn)在虛擬機(jī)內(nèi)部,對(duì)雙精度浮點(diǎn)的極值處理不當(dāng)上,當(dāng)攻擊者構(gòu)造一個(gè)特殊的url,比如http://www.xxxxx.net/order.do?order.money=2.2250738585072012e-308,此數(shù)字應(yīng)該被轉(zhuǎn)換為0x1.0p-1022(Double.MIN_NORMAL),但是虛擬機(jī)陷入0x1p-1022到0x1.fffffffffffffP-1022之間的循環(huán),即虛擬機(jī)陷入死循環(huán),從而形成拒絕服務(wù)攻擊。

    3 應(yīng)對(duì)策略

    通過前面的分析,可知Java漏洞可能存在于應(yīng)用本身、應(yīng)用服務(wù)及中間件、核心類庫及虛擬機(jī)內(nèi)部等各個(gè)方面。本小節(jié)就從Java應(yīng)用安全、應(yīng)用服務(wù)及中間安全、Java虛擬機(jī)平臺(tái)安全這三個(gè)角度分別去探討開發(fā)者在Java開發(fā)過程中的應(yīng)對(duì)思路。

    3.1 應(yīng)用安全

    根據(jù)美國國家漏洞數(shù)據(jù)庫的數(shù)據(jù)顯示,每年發(fā)現(xiàn)的漏洞趨勢有以下特點(diǎn):每年有數(shù)千個(gè)漏洞被發(fā)現(xiàn),其中大多數(shù)漏洞的危害程度高,而復(fù)雜性卻反而較低;這些漏洞多出現(xiàn)于應(yīng)用程序中,易于被利用的漏洞占了大多數(shù),因此確保應(yīng)用的安全十分重要。為此,微軟首先提出了安全開發(fā)流程SDL(Security Development Lifecycle)。SDL試圖在軟件開發(fā)的開始,就將安全性融入到軟件開發(fā)的整個(gè)生命周期,從安全漏洞的源頭上解決問題,以保證產(chǎn)品的安全性。

    3.2 應(yīng)用服務(wù)及中間件安全

    通過使用應(yīng)用服務(wù)和中間件,可以大幅降低軟件開發(fā)成本,提高開發(fā)效率,但一旦其出現(xiàn)安全漏洞,影響應(yīng)用的范圍也很大。故而,應(yīng)用服務(wù)及中間件的安全很重要。在應(yīng)用服務(wù)及中間件這一層,解決某些問題很有效,比如通過使用模版引擎可以有效解決XSS攻擊、通過使用標(biāo)記可以解決CSRF攻擊。在這一層中,統(tǒng)一解決此類問題,不僅可以有效防止“遺漏”的問題,而且有利于制定一致的安全方案,統(tǒng)一安全標(biāo)準(zhǔn)。最后,保證應(yīng)用服務(wù)及中間件的安全,還需要建立積極地應(yīng)對(duì)策略,保證其組件能夠打上最新的安全補(bǔ)丁。

    3.3 Java平臺(tái)安全

    為了增強(qiáng)Java平臺(tái)安全,可以調(diào)整Java的訪問控制模型。文獻(xiàn)[4-6]探討并修改了訪問控制模型,動(dòng)態(tài)形成訪問控制權(quán)限的可能性;文獻(xiàn)[7]分析了在分布式環(huán)境下安全模型的適應(yīng)性;文獻(xiàn)[8]研究了在MOP模型下Java安全性問題。

    虛擬機(jī)對(duì)于本地共享庫的安全防護(hù)僅僅局限于是否允許加載,而對(duì)其本地庫的行為沒有做任何的驗(yàn)證。安全管理器可以考慮將本地共享庫也納入到安全管理范疇。最后,虛擬機(jī)存在大量的本地代碼(97828行代碼,使用wc程序統(tǒng)計(jì)),這部分代碼可能會(huì)破壞虛擬機(jī)內(nèi)存中的數(shù)據(jù)結(jié)構(gòu),故而需要對(duì)這一部分代碼執(zhí)行檢查。可以事先制定本地安全編碼規(guī)則對(duì)這部分本地代碼做安全檢查。

    4 結(jié)束語

    Java所面臨的威脅不容低估,它是當(dāng)前各種網(wǎng)絡(luò)攻擊的重點(diǎn),對(duì)于攻擊者而言是很有吸引力的目標(biāo)。雖然Java本身有一套結(jié)構(gòu)嚴(yán)密的安全體系,且Oracle宣布將著重解決Java的安全漏洞問題,但因?yàn)镴ava是開源的,且最新的Java版本更新頻繁(包括安全補(bǔ)丁的更新),Java漏洞的存在總是難以避免。因此那些負(fù)有直接責(zé)任的Java應(yīng)用開發(fā)人員時(shí)時(shí)要提高安全意識(shí),在開發(fā)過程中創(chuàng)建一個(gè)Java的安全框架,使用安全開發(fā)流程,管理人員需要在發(fā)現(xiàn)漏洞存在的時(shí)候盡快更新JDK,增加更新Java的優(yōu)化措施,以防止系統(tǒng)被黑客利用,減少與Java相關(guān)的風(fēng)險(xiǎn)。

    [1]卡巴斯基年度安全報(bào)告.卡巴斯基實(shí)驗(yàn)室, 2013-2017.

    [2]Venners, Bill. Inside the Java 2 Virtual Machine[M]. McGraw-Hill Companies, 2000.

    [3]Oaks, Scott. Java Security[M]. O'Reilly Media, 2002.

    [4]Liu, Dongxi. Bytecode Verification for Enhanced JVM Access Control[C]. in Availability, Reliability and Security,the Second International Conference, Vienna, 2007.

    [5]Autrel, Fabien and Cuppens-Boulahia, Nora and Cuppens, Frederic. Enabling Dynamic Security Policy in the Java Security Manager[C]. in Proceedings of the 5th International Conference on Foundations and Practice of Security, Montreal, QC, Canada, 2013.

    [6]Inoue, Hajime. Inferring Java Security Policies Through Dynamic Sandboxing[C]. in In International Conference on Programming Languages and Compilers, Las Vegas, 2005.

    [7]Roudier, Refik Molva and Yves. A distributed access control model for Java[C]. in 6th European Symposium on Research in Computer Security, Toulouse, France, 2000.

    [8]Vayssière, Denis Caromel and Julien. Reflections on MOPs, components, and Java security[C]. in 15th European Conference Object-Oriented Programming Proceedings, Bugapest, Hungary, 2001.

    猜你喜歡
    應(yīng)用服務(wù)安全策略管理器
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    全球衛(wèi)星互聯(lián)網(wǎng)應(yīng)用服務(wù)及我國的發(fā)展策略
    應(yīng)急狀態(tài)啟動(dòng)磁盤管理器
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    國家不動(dòng)產(chǎn)統(tǒng)一登記信息平臺(tái)構(gòu)建與應(yīng)用服務(wù)
    Windows文件緩沖處理技術(shù)概述
    淺析涉密信息系統(tǒng)安全策略
    全國征集衛(wèi)星應(yīng)用服務(wù)解決方案
    太空探索(2015年5期)2015-07-12 12:52:36
    應(yīng)用服務(wù)型人才培養(yǎng)體系下的嵌入式操作系統(tǒng)教學(xué)改革探索
    高集成度2.5A備份電源管理器簡化鋰離子電池備份系統(tǒng)
    亚洲精品成人av观看孕妇| 精品人妻熟女av久视频| 中文字幕精品免费在线观看视频 | 欧美日韩综合久久久久久| 国产免费一级a男人的天堂| 这个男人来自地球电影免费观看 | 少妇被粗大猛烈的视频| 女性生殖器流出的白浆| 久久热精品热| 菩萨蛮人人尽说江南好唐韦庄| 成人漫画全彩无遮挡| 亚洲欧美中文字幕日韩二区| 国产精品麻豆人妻色哟哟久久| 女性生殖器流出的白浆| 免费观看a级毛片全部| 免费不卡的大黄色大毛片视频在线观看| 黄色怎么调成土黄色| 国产精品久久久久久精品电影小说 | 国产伦精品一区二区三区四那| 国产高清不卡午夜福利| 观看av在线不卡| 激情五月婷婷亚洲| 美女cb高潮喷水在线观看| 亚洲人成网站在线播| 成年女人在线观看亚洲视频| 久久女婷五月综合色啪小说| 精品国产一区二区三区久久久樱花 | 色网站视频免费| 亚洲成色77777| 网址你懂的国产日韩在线| 久久久久国产网址| 岛国毛片在线播放| 一个人看的www免费观看视频| 黄色一级大片看看| .国产精品久久| 99视频精品全部免费 在线| 黄色一级大片看看| 午夜视频国产福利| 一区二区av电影网| 黄色怎么调成土黄色| 免费播放大片免费观看视频在线观看| 国产精品久久久久久久电影| 免费看光身美女| 久久精品国产亚洲av涩爱| 成人亚洲精品一区在线观看 | 我的老师免费观看完整版| 欧美精品一区二区免费开放| 精品一区二区免费观看| 国产精品三级大全| 欧美日韩视频高清一区二区三区二| 久久99热这里只频精品6学生| 最后的刺客免费高清国语| 在线免费观看不下载黄p国产| 亚洲不卡免费看| 人妻 亚洲 视频| 国产欧美亚洲国产| 久久精品国产自在天天线| 少妇裸体淫交视频免费看高清| 日韩一区二区三区影片| 亚洲精品一二三| 亚洲精品日韩在线中文字幕| 国产高清国产精品国产三级 | 色综合色国产| 自拍偷自拍亚洲精品老妇| av一本久久久久| 久久久久网色| 联通29元200g的流量卡| 天堂中文最新版在线下载| 免费不卡的大黄色大毛片视频在线观看| 最近手机中文字幕大全| 99热这里只有是精品50| 男女免费视频国产| 欧美精品国产亚洲| 国产老妇伦熟女老妇高清| 中文字幕久久专区| 精品人妻偷拍中文字幕| 亚洲精品国产色婷婷电影| 51国产日韩欧美| 午夜视频国产福利| 国产精品偷伦视频观看了| 免费大片18禁| 国产精品蜜桃在线观看| 五月开心婷婷网| 最新中文字幕久久久久| 欧美成人a在线观看| 久久精品国产亚洲av天美| 亚洲av二区三区四区| 九九久久精品国产亚洲av麻豆| av国产久精品久网站免费入址| av线在线观看网站| 全区人妻精品视频| 午夜激情久久久久久久| 国产成人aa在线观看| 国产精品人妻久久久久久| 亚洲精品视频女| 搡老乐熟女国产| 国产乱来视频区| 国产伦理片在线播放av一区| 久久国产乱子免费精品| 午夜福利视频精品| 中文在线观看免费www的网站| 伊人久久精品亚洲午夜| 纵有疾风起免费观看全集完整版| 国产国拍精品亚洲av在线观看| 国产淫片久久久久久久久| 亚洲精品乱码久久久v下载方式| 精品视频人人做人人爽| 欧美三级亚洲精品| av播播在线观看一区| 狂野欧美激情性xxxx在线观看| a级毛色黄片| 十八禁网站网址无遮挡 | 校园人妻丝袜中文字幕| 午夜精品国产一区二区电影| 国产高清不卡午夜福利| 国产成人精品婷婷| 最近的中文字幕免费完整| 蜜桃在线观看..| 国产精品福利在线免费观看| 黄色怎么调成土黄色| 免费黄网站久久成人精品| 国产精品秋霞免费鲁丝片| 精品久久久久久久末码| 国产日韩欧美亚洲二区| 午夜福利网站1000一区二区三区| 成人特级av手机在线观看| 人妻系列 视频| 亚洲久久久国产精品| 亚洲,一卡二卡三卡| 日本欧美国产在线视频| 久久这里有精品视频免费| 亚洲一区二区三区欧美精品| 亚洲国产精品一区三区| 亚洲人成网站在线播| 国产av码专区亚洲av| 精品午夜福利在线看| 简卡轻食公司| 久久精品国产亚洲av涩爱| 日韩不卡一区二区三区视频在线| 亚洲av免费高清在线观看| a级一级毛片免费在线观看| 在线观看免费日韩欧美大片 | 国产亚洲最大av| 美女高潮的动态| 性高湖久久久久久久久免费观看| 久久久久久久久大av| 老司机影院成人| 国产成人午夜福利电影在线观看| 亚洲美女黄色视频免费看| 六月丁香七月| 精品一区二区三卡| 国产精品成人在线| 国产av国产精品国产| 精品亚洲乱码少妇综合久久| 在线看a的网站| 一级毛片电影观看| 亚洲精品456在线播放app| .国产精品久久| 99热6这里只有精品| 国产在线一区二区三区精| 国产大屁股一区二区在线视频| 国产爱豆传媒在线观看| 最近最新中文字幕免费大全7| 亚洲,一卡二卡三卡| 亚洲精品中文字幕在线视频 | 国产黄色视频一区二区在线观看| 在线观看一区二区三区激情| 成人免费观看视频高清| 亚洲欧洲国产日韩| 亚洲成人手机| 成年av动漫网址| 国产精品一区二区在线观看99| 久久久久精品久久久久真实原创| 国产综合精华液| 成年免费大片在线观看| 久久精品熟女亚洲av麻豆精品| 亚洲成人av在线免费| av福利片在线观看| 五月天丁香电影| 毛片女人毛片| 麻豆乱淫一区二区| 建设人人有责人人尽责人人享有的 | 成年美女黄网站色视频大全免费 | 国产精品人妻久久久久久| 2022亚洲国产成人精品| 伦理电影免费视频| 乱系列少妇在线播放| 高清在线视频一区二区三区| 黑丝袜美女国产一区| 亚州av有码| 亚洲国产最新在线播放| 乱码一卡2卡4卡精品| 黑丝袜美女国产一区| 视频区图区小说| 亚洲婷婷狠狠爱综合网| 99热全是精品| 久久久亚洲精品成人影院| 三级国产精品欧美在线观看| 色婷婷av一区二区三区视频| 啦啦啦视频在线资源免费观看| 久久久久性生活片| 日韩电影二区| 欧美三级亚洲精品| 亚洲一级一片aⅴ在线观看| 国产精品久久久久久av不卡| 欧美高清性xxxxhd video| 日本黄色日本黄色录像| 国产精品偷伦视频观看了| 国产精品精品国产色婷婷| 韩国av在线不卡| 97超碰精品成人国产| 日韩av不卡免费在线播放| 午夜福利视频精品| 国产成人午夜福利电影在线观看| 七月丁香在线播放| 日韩一区二区三区影片| 免费观看av网站的网址| 视频中文字幕在线观看| 久久久久久久久久久丰满| 天天躁夜夜躁狠狠久久av| 国产免费视频播放在线视频| 一级毛片aaaaaa免费看小| 在线观看一区二区三区| 日韩 亚洲 欧美在线| 人人妻人人澡人人爽人人夜夜| 一级毛片电影观看| 国产精品久久久久久久久免| 国内少妇人妻偷人精品xxx网站| 一二三四中文在线观看免费高清| 人妻 亚洲 视频| 亚洲怡红院男人天堂| 国内精品宾馆在线| 丝瓜视频免费看黄片| 日韩欧美精品免费久久| a级毛色黄片| 国产日韩欧美在线精品| 久久人妻熟女aⅴ| 大香蕉久久网| 天美传媒精品一区二区| 国产淫片久久久久久久久| 超碰97精品在线观看| 一边亲一边摸免费视频| 熟女电影av网| 夜夜看夜夜爽夜夜摸| 亚洲国产精品国产精品| 99久久精品一区二区三区| 成人亚洲欧美一区二区av| 亚洲精品亚洲一区二区| 狂野欧美激情性xxxx在线观看| 熟女人妻精品中文字幕| tube8黄色片| 大香蕉久久网| 男女下面进入的视频免费午夜| 在线观看美女被高潮喷水网站| 麻豆精品久久久久久蜜桃| 人妻 亚洲 视频| 2022亚洲国产成人精品| 国产综合精华液| 久久久久久久大尺度免费视频| 人妻制服诱惑在线中文字幕| 国产精品av视频在线免费观看| 简卡轻食公司| 熟女电影av网| av国产精品久久久久影院| 成人午夜精彩视频在线观看| 国产精品人妻久久久影院| 欧美日韩亚洲高清精品| 亚洲真实伦在线观看| 亚洲四区av| 女人久久www免费人成看片| 国产精品一区二区在线不卡| 男女无遮挡免费网站观看| 又大又黄又爽视频免费| 国产无遮挡羞羞视频在线观看| 寂寞人妻少妇视频99o| 久久97久久精品| 国产午夜精品一二区理论片| 自拍欧美九色日韩亚洲蝌蚪91 | 一级爰片在线观看| 亚洲美女视频黄频| 黄色视频在线播放观看不卡| 久久这里有精品视频免费| 一区在线观看完整版| 51国产日韩欧美| 国产av码专区亚洲av| av国产精品久久久久影院| 久久毛片免费看一区二区三区| 爱豆传媒免费全集在线观看| 日日啪夜夜爽| 欧美bdsm另类| 妹子高潮喷水视频| 婷婷色麻豆天堂久久| 老司机影院成人| 最近中文字幕2019免费版| 嫩草影院新地址| 亚洲精华国产精华液的使用体验| 黑人高潮一二区| 99久久人妻综合| 日本午夜av视频| 亚洲精品第二区| 国产免费一级a男人的天堂| 97热精品久久久久久| 99国产精品免费福利视频| 精品久久国产蜜桃| 亚洲三级黄色毛片| xxx大片免费视频| 日日啪夜夜爽| 国产精品秋霞免费鲁丝片| 嘟嘟电影网在线观看| 午夜日本视频在线| 久久久久精品性色| 亚洲欧美一区二区三区黑人 | 欧美高清性xxxxhd video| 日本av免费视频播放| 国产淫片久久久久久久久| 99精国产麻豆久久婷婷| 美女福利国产在线 | 国产亚洲最大av| 久久精品熟女亚洲av麻豆精品| 各种免费的搞黄视频| 蜜桃久久精品国产亚洲av| 国产精品福利在线免费观看| 国产精品一二三区在线看| 男女啪啪激烈高潮av片| 麻豆成人午夜福利视频| 欧美三级亚洲精品| 高清欧美精品videossex| 亚洲经典国产精华液单| 啦啦啦视频在线资源免费观看| 久久久久久久久久成人| 综合色丁香网| 91狼人影院| 激情 狠狠 欧美| 秋霞伦理黄片| 在线观看三级黄色| 国产色婷婷99| 精品午夜福利在线看| 在线观看人妻少妇| 亚洲一级一片aⅴ在线观看| 亚洲国产精品国产精品| 99热网站在线观看| 老熟女久久久| 美女国产视频在线观看| videos熟女内射| 日本wwww免费看| 中文字幕制服av| 欧美日韩视频精品一区| 亚洲av综合色区一区| 亚洲精品视频女| 亚洲欧美中文字幕日韩二区| 国产爱豆传媒在线观看| 亚洲国产精品成人久久小说| 青春草亚洲视频在线观看| 国产久久久一区二区三区| 五月伊人婷婷丁香| 超碰97精品在线观看| 国产极品天堂在线| 久久人人爽人人片av| 久久热精品热| 亚洲精品第二区| 男女啪啪激烈高潮av片| 在线免费十八禁| av.在线天堂| 美女内射精品一级片tv| 欧美最新免费一区二区三区| 国产成人免费无遮挡视频| 国产探花极品一区二区| 久久99热这里只频精品6学生| 亚洲在久久综合| 国产精品女同一区二区软件| 伊人久久精品亚洲午夜| 亚洲aⅴ乱码一区二区在线播放| 人妻制服诱惑在线中文字幕| 男男h啪啪无遮挡| 精品酒店卫生间| 亚洲色图综合在线观看| 一个人看的www免费观看视频| 国产精品久久久久久av不卡| 人体艺术视频欧美日本| 18禁裸乳无遮挡免费网站照片| 久久国产精品大桥未久av | 亚洲不卡免费看| 国产精品秋霞免费鲁丝片| 亚洲精品国产av蜜桃| 最黄视频免费看| 狠狠精品人妻久久久久久综合| 久久精品久久久久久噜噜老黄| 欧美日韩亚洲高清精品| 少妇丰满av| 国产91av在线免费观看| 99久久精品热视频| 国产精品麻豆人妻色哟哟久久| 国产欧美另类精品又又久久亚洲欧美| 国产 一区 欧美 日韩| 亚州av有码| 国产色婷婷99| 日韩强制内射视频| 一个人看视频在线观看www免费| 啦啦啦中文免费视频观看日本| 国产一区二区三区综合在线观看 | 午夜福利在线观看免费完整高清在| 嫩草影院新地址| 九草在线视频观看| 国产免费一区二区三区四区乱码| 欧美三级亚洲精品| 成年人午夜在线观看视频| 国产爱豆传媒在线观看| a级毛色黄片| 精品人妻视频免费看| 在线亚洲精品国产二区图片欧美 | 少妇人妻一区二区三区视频| 中文字幕亚洲精品专区| 成人黄色视频免费在线看| 青春草国产在线视频| 肉色欧美久久久久久久蜜桃| 麻豆国产97在线/欧美| 久久久亚洲精品成人影院| 一区二区三区免费毛片| 中文资源天堂在线| 久久久久久久久大av| 最近的中文字幕免费完整| 插逼视频在线观看| 狂野欧美激情性xxxx在线观看| 成年av动漫网址| 欧美精品人与动牲交sv欧美| 国产成人a∨麻豆精品| 熟女av电影| 777米奇影视久久| 在线亚洲精品国产二区图片欧美 | 一级黄片播放器| 国产成人精品久久久久久| 亚洲色图综合在线观看| 日本av手机在线免费观看| 亚洲人成网站在线播| 中文天堂在线官网| 国产高清国产精品国产三级 | 亚洲欧洲国产日韩| 水蜜桃什么品种好| 亚洲国产高清在线一区二区三| 毛片女人毛片| 久久久午夜欧美精品| 人妻系列 视频| 亚洲熟女精品中文字幕| 亚洲精品乱码久久久v下载方式| 18禁裸乳无遮挡动漫免费视频| 春色校园在线视频观看| 男女免费视频国产| 日韩一区二区三区影片| 少妇人妻 视频| 久久久久久久亚洲中文字幕| 91久久精品国产一区二区三区| 国产精品99久久久久久久久| 嫩草影院入口| 我的老师免费观看完整版| 亚洲欧美一区二区三区国产| 亚洲成人中文字幕在线播放| 国产深夜福利视频在线观看| 日本wwww免费看| tube8黄色片| 麻豆国产97在线/欧美| 国产成人一区二区在线| av卡一久久| 免费观看av网站的网址| 久久久久性生活片| 成人国产麻豆网| 在线观看一区二区三区激情| 丰满乱子伦码专区| 日本黄色日本黄色录像| 免费观看的影片在线观看| 男女边摸边吃奶| 成人二区视频| 七月丁香在线播放| 人人妻人人看人人澡| 亚洲色图综合在线观看| 欧美xxⅹ黑人| 久久99热6这里只有精品| 久久精品国产自在天天线| 极品少妇高潮喷水抽搐| 激情五月婷婷亚洲| 久久鲁丝午夜福利片| 日韩欧美精品免费久久| 亚洲精品自拍成人| 亚洲av不卡在线观看| 高清日韩中文字幕在线| 国产精品人妻久久久久久| 一二三四中文在线观看免费高清| 三级国产精品欧美在线观看| 亚洲成人一二三区av| 99热网站在线观看| 久久久欧美国产精品| 亚洲,一卡二卡三卡| 日本-黄色视频高清免费观看| 免费在线观看成人毛片| 亚洲美女视频黄频| 午夜免费观看性视频| 久久精品久久精品一区二区三区| 欧美三级亚洲精品| 色视频www国产| 国产成人91sexporn| 亚洲三级黄色毛片| 久久青草综合色| 熟女电影av网| 青春草国产在线视频| 久久99热这里只有精品18| 久久婷婷青草| av在线播放精品| av.在线天堂| 建设人人有责人人尽责人人享有的 | 免费大片18禁| 成人亚洲欧美一区二区av| 51国产日韩欧美| 日韩精品有码人妻一区| 秋霞伦理黄片| 91精品伊人久久大香线蕉| av在线蜜桃| 免费看日本二区| 亚洲精品色激情综合| 高清视频免费观看一区二区| 亚洲va在线va天堂va国产| 亚洲激情五月婷婷啪啪| 久久久久久久久久久丰满| 激情五月婷婷亚洲| av天堂中文字幕网| 国产中年淑女户外野战色| 国产精品秋霞免费鲁丝片| 人妻 亚洲 视频| 少妇猛男粗大的猛烈进出视频| 人妻夜夜爽99麻豆av| 蜜桃亚洲精品一区二区三区| 国产亚洲91精品色在线| 伊人久久精品亚洲午夜| 国产老妇伦熟女老妇高清| av国产免费在线观看| 在线观看一区二区三区激情| 日本爱情动作片www.在线观看| 寂寞人妻少妇视频99o| 国产成人精品福利久久| 六月丁香七月| 日日啪夜夜撸| 欧美日韩亚洲高清精品| 九九久久精品国产亚洲av麻豆| 极品少妇高潮喷水抽搐| 欧美另类一区| 国产高清不卡午夜福利| 青春草国产在线视频| 最近最新中文字幕免费大全7| 亚洲无线观看免费| 久久国产亚洲av麻豆专区| 久久国产精品大桥未久av | 老师上课跳d突然被开到最大视频| 亚洲av.av天堂| 精品久久久噜噜| 搡老乐熟女国产| 熟女电影av网| 亚洲精品中文字幕在线视频 | 观看美女的网站| 亚洲av日韩在线播放| 亚洲av不卡在线观看| 色哟哟·www| 伦理电影大哥的女人| 狂野欧美激情性bbbbbb| 国产成人91sexporn| 色5月婷婷丁香| 99久国产av精品国产电影| 亚洲精品日韩av片在线观看| 美女中出高潮动态图| 卡戴珊不雅视频在线播放| 亚洲精品乱码久久久久久按摩| 伊人久久国产一区二区| 欧美一区二区亚洲| 身体一侧抽搐| 亚洲国产成人一精品久久久| 男女边吃奶边做爰视频| 久久国产精品大桥未久av | 一个人看视频在线观看www免费| 女性被躁到高潮视频| 最新中文字幕久久久久| 国产精品人妻久久久久久| 婷婷色综合www| 亚洲精品日韩av片在线观看| 国产欧美日韩精品一区二区| 嫩草影院入口| 久久99蜜桃精品久久| 国产一区有黄有色的免费视频| 日韩成人av中文字幕在线观看| 亚洲精品aⅴ在线观看| 99久久人妻综合| 欧美性感艳星| 身体一侧抽搐| 亚洲精品乱码久久久v下载方式| 我要看日韩黄色一级片| 寂寞人妻少妇视频99o| 免费黄网站久久成人精品| 久久久久人妻精品一区果冻| 制服丝袜香蕉在线| 免费观看av网站的网址| a级毛色黄片| 中文精品一卡2卡3卡4更新| 女性生殖器流出的白浆| 麻豆精品久久久久久蜜桃| 国产亚洲91精品色在线| .国产精品久久| 免费看av在线观看网站| 国产亚洲欧美精品永久| 亚洲色图av天堂| 狂野欧美激情性bbbbbb| 美女国产视频在线观看| 欧美+日韩+精品| 水蜜桃什么品种好| 最黄视频免费看| 亚洲人成网站在线观看播放| 最后的刺客免费高清国语| 五月伊人婷婷丁香| 老女人水多毛片| 在线观看美女被高潮喷水网站|