• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    物聯(lián)網(wǎng)控制終端APP的安全性分析與加固建議

    2019-01-18 01:15:48吳君軼徐志輝路曉明
    關(guān)鍵詞:賬號(hào)密碼聯(lián)網(wǎng)

    ◆盧 萍 姜 楠 吳君軼 徐志輝 路曉明

    ?

    物聯(lián)網(wǎng)控制終端APP的安全性分析與加固建議

    ◆盧 萍1,2姜 楠1吳君軼3徐志輝3路曉明3

    (1.北京工業(yè)大學(xué) 北京 100124;2.北京郵電大學(xué) 北京 100876) (3.中移(杭州)信息技術(shù)有限公司 浙江 310012)

    隨著智能家居的普及,Android應(yīng)用市場(chǎng)上出現(xiàn)了越來(lái)越多的物聯(lián)網(wǎng)控制終端APP,但是由于Android平臺(tái)的高度開(kāi)放性,使其面臨著諸多安全威脅,本文首先介紹了Android應(yīng)用安全測(cè)試中一些常用的檢測(cè)工具,又選取了一個(gè)物聯(lián)網(wǎng)控制終端APP作為樣本進(jìn)行了安全性檢測(cè),最后給出了相應(yīng)的加固建議。

    物聯(lián)網(wǎng);Android APP;安全檢測(cè)

    0 引言

    近年來(lái),物聯(lián)網(wǎng)發(fā)展迅猛,例如智能家電、智能穿戴、無(wú)人機(jī)等智能設(shè)備不斷推出,伴隨著Android應(yīng)用平臺(tái)的普及,越來(lái)越多的物聯(lián)網(wǎng)廠商選擇將物聯(lián)網(wǎng)控制終端設(shè)計(jì)成APP的形式安裝在用戶的手機(jī)、平板電腦等移動(dòng)端設(shè)備上。然而物聯(lián)網(wǎng)控制終端APP的質(zhì)量良莠不齊,導(dǎo)致安全問(wèn)題頻發(fā),不僅可能泄露用戶的隱私數(shù)據(jù),由于物聯(lián)網(wǎng)設(shè)備的特殊性,像攝像頭被控制這種嚴(yán)重的安全事件甚至?xí){用戶的人身和財(cái)產(chǎn)安全[1]。物聯(lián)網(wǎng)控制終端APP在為我們的生活帶來(lái)方便的同時(shí)也帶來(lái)了巨大的風(fēng)險(xiǎn)。本文主要介紹了現(xiàn)有的移動(dòng)安全檢測(cè)體系并結(jié)合物聯(lián)網(wǎng)控制終端APP進(jìn)行相關(guān)實(shí)踐,最后給出了一些加固對(duì)策。

    1 常用物聯(lián)網(wǎng)安全檢測(cè)工具介紹

    本節(jié)對(duì)一些常用安全檢測(cè)工具的功能進(jìn)行了簡(jiǎn)要介紹,并根據(jù)本次測(cè)試的需求從中選取了相應(yīng)工具用于測(cè)試。

    (1)Android反編譯工具

    Apktool是一個(gè)可以用于逆向Android應(yīng)用程序的工具,利用它能夠得到APP的布局和資源文件,并且能夠在進(jìn)行一些修改后重建它們。dex2jar可以將dex文件(記錄一個(gè)Android工程所有類文件信息,是一種可執(zhí)行文件)轉(zhuǎn)換為jar文件(多個(gè)文件組合成的壓縮文件)。JD-GUI是一個(gè)圖形實(shí)用程序,可以使用JD-GUI查看jar文件中的java源代碼內(nèi)容。

    (2)Web安全測(cè)試工具

    Burpsuite是用于攻擊Web應(yīng)用程序的集成平臺(tái),平臺(tái)集成了Web 代理、網(wǎng)絡(luò)爬蟲(chóng)、掃描器、自動(dòng)化攻擊、解碼器、中繼器等功能[2],使我們能夠自動(dòng)化地或者手工地更好的完成對(duì)Web應(yīng)用的滲透測(cè)試和攻擊。

    (3)APP自動(dòng)安全測(cè)試框架

    MobSF(Mobile Security Framework)是一個(gè)開(kāi)源的適用于Android,IOS,Windows平臺(tái)的自動(dòng)安全測(cè)試框架,能對(duì)移動(dòng)應(yīng)用程序執(zhí)行動(dòng)態(tài)和靜態(tài)分析。

    (4)APP安全測(cè)試平臺(tái)

    愛(ài)加密提供包括安全檢測(cè)、安全加固、威脅感知、安全培訓(xùn)等一整套覆蓋周期流程的解決方案體系,有效保護(hù)移動(dòng)應(yīng)用安全。Testin云測(cè)基于真實(shí)終端設(shè)備環(huán)境,在云端部署了大量的測(cè)試終端供開(kāi)發(fā)者進(jìn)行測(cè)試,為企業(yè)手機(jī)APP提供包括內(nèi)測(cè)、兼容測(cè)試、功能測(cè)試、性能測(cè)試、bug探索、真機(jī)測(cè)試在內(nèi)的一站式云測(cè)試服務(wù)。

    在本文測(cè)試實(shí)例中,使用了Burpsuite作為網(wǎng)絡(luò)代理,用于攔截和轉(zhuǎn)發(fā)HTTP/HTTPS請(qǐng)求,使用dex2jar和JD-GUI對(duì)APP進(jìn)行逆向分析,安全檢測(cè)分類標(biāo)準(zhǔn)參考了Testin的分類標(biāo)準(zhǔn)。

    2 移動(dòng)APP安全檢測(cè)體系介紹及檢測(cè)實(shí)例

    目前市面上有許多用于移動(dòng)APP安全性檢測(cè)的系統(tǒng),用戶只需簡(jiǎn)單地提供APK安裝包,檢測(cè)系統(tǒng)就會(huì)自動(dòng)的對(duì)安裝包進(jìn)行分析,最后會(huì)給出一份針對(duì)該APP安全性的測(cè)試報(bào)告。雖然自動(dòng)化的APP安全檢測(cè)工具提高了檢測(cè)效率,但是在自動(dòng)化的檢測(cè)過(guò)程中可能會(huì)出現(xiàn)一些問(wèn)題,例如無(wú)法成功反編譯APP、難以進(jìn)行邏輯漏洞的挖掘等,這些都需要安全檢測(cè)人員通過(guò)長(zhǎng)期積累經(jīng)驗(yàn),使用相關(guān)工具,才能進(jìn)行有效的檢測(cè)[3]。本節(jié)將以某物聯(lián)網(wǎng)控制終端APP作為樣本,從不同方面對(duì)其進(jìn)行檢測(cè)。

    (1)安全檢測(cè)項(xiàng)

    在移動(dòng)端APP的安全檢測(cè)中,本文主要從五個(gè)大的方向?qū)PP進(jìn)行評(píng)估,如圖1所示,包括環(huán)境安全、APP安全、數(shù)據(jù)安全、通信安全、業(yè)務(wù)安全,每個(gè)大的測(cè)試方向內(nèi)僅包括了該類的一些細(xì)分測(cè)試項(xiàng),我們從每個(gè)方向中選取了一些比較重要的細(xì)分測(cè)試項(xiàng)進(jìn)行了測(cè)試。

    圖1 APP安全檢測(cè)項(xiàng)

    (2)環(huán)境安全

    在如果設(shè)備經(jīng)過(guò)root,設(shè)備中可能存在惡意軟件,它可以通過(guò)取得權(quán)限對(duì)手機(jī)內(nèi)的所有信息進(jìn)行讀取和篡改,一些個(gè)人的隱私信息可能會(huì)因此而泄露。系統(tǒng)權(quán)限的過(guò)度開(kāi)放對(duì)用戶隱私、惡意行為防范等方面造成很大危險(xiǎn)[4]。將某物聯(lián)網(wǎng)控制終端APP安裝在開(kāi)啟了root權(quán)限的安卓設(shè)備中,打開(kāi)APP后沒(méi)有發(fā)現(xiàn)進(jìn)行Android終端的root環(huán)境檢測(cè)并給出相應(yīng)提示,APP可以正常運(yùn)行。

    (3)APP安全

    Android程序打包完成之后得到的是一個(gè)APK文件,可以直接安裝到安卓手機(jī)上,反編譯也就是對(duì)這個(gè)APK文件進(jìn)行反編譯,包括對(duì)代碼反編譯和對(duì)資源反編譯,對(duì)代碼進(jìn)行反編譯可以得到該APP的java源代碼,對(duì)資源反編譯可以得到APP的圖片資源文件、AndroidManifest.xml文件和其他的資源文件。攻擊者可以從反編譯得到的代碼中獲取敏感的服務(wù)器地址或者一些用于測(cè)試的用戶名密碼等信息,了解程序的邏輯,更有針對(duì)性的進(jìn)行攻擊。下面我們主要介紹了對(duì)代碼的反編譯。

    使用dex2jar,JD-GUI對(duì)APP進(jìn)行安裝包逆向分析。dex2jar用于將dex文件轉(zhuǎn)換為jar文件,JD-GUI用于打開(kāi)jar文件,查看代碼結(jié)構(gòu)。首先將該APP的APK安裝包的后綴名改為rar,然后將該文件解壓,解壓后的文件中會(huì)有一個(gè)classes.dex文件,將該文件加入dex2jar的根目錄,進(jìn)入該目錄,使用命令行執(zhí)行d2j-dex2jar.bat classes.dex,會(huì)生成一個(gè)名為“classes-dex2jar.jar”的文件,使用JD-GUI打開(kāi)該文件,會(huì)看到如圖2、圖3所示的目錄結(jié)構(gòu)以及源代碼信息??梢钥闯鲈揂PP沒(méi)有經(jīng)過(guò)加固,能夠輕易的被反編譯,代碼沒(méi)有經(jīng)過(guò)混淆,反編譯得到的代碼非常接近源代碼的形式。

    圖2 APP反編譯得到的目錄結(jié)構(gòu)

    圖3 APP反編譯得到的部分代碼

    (4)數(shù)據(jù)安全

    在Android平臺(tái)上實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)可以通過(guò)多種方式,比較常用有SharedPreferences存儲(chǔ)數(shù)據(jù),SQLite數(shù)據(jù)庫(kù),文件存儲(chǔ)等。使用SharedPreferences存儲(chǔ)數(shù)據(jù)是以xml格式明文存儲(chǔ)的,存儲(chǔ)位置為應(yīng)用程序私有目錄,具體存儲(chǔ)目錄為:/data/data/程序包名/shared_prefs。本次測(cè)試對(duì)使用SharedPreferences存儲(chǔ)的數(shù)據(jù)進(jìn)行了檢測(cè)。

    如圖4所示,在被測(cè)試應(yīng)用程序私有目錄下有明文存儲(chǔ)用戶的用戶名、密碼等敏感信息。在有root權(quán)限時(shí)可以進(jìn)入該目錄查看用戶的敏感信息。

    圖4 應(yīng)用程序私有目錄存儲(chǔ)內(nèi)容

    (5)通信安全

    HTTP協(xié)議的傳輸方式有多種,一般常用的是GET和POST,GET的查詢字符串是在GET請(qǐng)求的URL中發(fā)送的,采用的是明文傳輸,而POST是放在報(bào)文內(nèi)部的,由于HTTP協(xié)議無(wú)法加密數(shù)據(jù),通過(guò)網(wǎng)絡(luò)的嗅探設(shè)備及一些技術(shù)手段,就可以還原HTTP報(bào)文內(nèi)容,所以以上這兩種方式都是不安全的。目前比較安全的是使用HTTPS協(xié)議,HTTPS在HTTP的基礎(chǔ)上加入了SSL/TLS協(xié)議,依靠SSL/TLS證書(shū)來(lái)驗(yàn)證服務(wù)器的身份,并為客戶端和服務(wù)器端之間建立“加密通道”,確保用戶數(shù)據(jù)在傳輸過(guò)程中處于加密狀態(tài)。

    使用Burpsuite對(duì)某物聯(lián)網(wǎng)控制終端APP進(jìn)行通信安全檢測(cè),Burpsuite可以轉(zhuǎn)發(fā)所有的HTTP流量,在HTTP history選項(xiàng)卡中可以看到如圖5所示信息,登錄過(guò)程使用的是明文傳輸?shù)腍TTP協(xié)議而不是經(jīng)過(guò)加密的HTTPS,并且由圖7可知傳輸?shù)臄?shù)據(jù)沒(méi)有進(jìn)行加密。

    圖5 APP數(shù)據(jù)傳輸使用的通信協(xié)議

    (6)業(yè)務(wù)安全

    業(yè)務(wù)安全檢測(cè)中選取了密碼找回安全這一項(xiàng)進(jìn)行檢測(cè),具體是檢測(cè)重置任意用戶密碼漏洞。重置任意用戶密碼漏洞利用了服務(wù)器對(duì)驗(yàn)證碼的驗(yàn)證不完善,輸入手機(jī)號(hào)和驗(yàn)證碼進(jìn)行重置密碼的時(shí)候,僅對(duì)驗(yàn)證碼是否正確進(jìn)行了判斷,未對(duì)該驗(yàn)證碼是否與手機(jī)號(hào)匹配做驗(yàn)證。下面將用實(shí)例演示如何通過(guò)對(duì)一個(gè)已知密碼的用戶賬號(hào)進(jìn)行重置密碼操作實(shí)現(xiàn)重置任意賬號(hào)的密碼。

    首先用兩個(gè)手機(jī)號(hào)分別申請(qǐng)某物聯(lián)網(wǎng)控制終端APP的用戶A、用戶B,A作為已知密碼的賬號(hào),B作為未知密碼的賬號(hào),接下來(lái)將通過(guò)在A用戶登錄時(shí)做重置密碼和修改數(shù)據(jù)包的操作,最終實(shí)現(xiàn)重置B用戶的密碼。申請(qǐng)賬號(hào)時(shí)兩個(gè)賬號(hào)的密碼均設(shè)置為a123456,賬號(hào)申請(qǐng)成功后選擇退出當(dāng)前賬號(hào)。然后進(jìn)入登錄界面選擇忘記密碼,使用A賬號(hào)的手機(jī)號(hào)接收驗(yàn)證碼,正確填寫(xiě)接收到的驗(yàn)證碼,將新密碼設(shè)置為a1234567,如圖6所示。

    圖6 重置賬戶密碼

    開(kāi)啟Burpsuite進(jìn)行抓包,點(diǎn)擊“提交”,會(huì)抓到如圖7所示的數(shù)據(jù)包,可以看到用戶的密碼,用戶名都是用明文顯示。使用Burpsuite對(duì)數(shù)據(jù)包進(jìn)行修改,將Username改為B賬號(hào)。點(diǎn)擊Burpsuite中的forward轉(zhuǎn)發(fā)數(shù)據(jù)包,服務(wù)器端會(huì)返回一個(gè)表示密碼修改成功的數(shù)據(jù)包。

    圖7 登錄數(shù)據(jù)包

    接下來(lái)驗(yàn)證重置密碼是否成功,使用B賬號(hào)的原密碼a123456進(jìn)行登錄,用Burpsuite抓包得到表示用戶輸入的密碼錯(cuò)誤的數(shù)據(jù)包并且登錄時(shí)顯示密碼錯(cuò)誤,然后使用密碼a1234567進(jìn)行登錄,抓包得到如圖8所示表示登錄成功的成功的數(shù)據(jù)包,賬號(hào)登錄成功。

    圖8 登錄成功返回包

    3 加固建議

    (1)環(huán)境安全

    在應(yīng)用的運(yùn)行環(huán)境方面,有必要對(duì)系統(tǒng)進(jìn)行root檢測(cè),一般可以通過(guò)檢測(cè)手機(jī)內(nèi)是否有su文件(Android獲取root權(quán)限后,會(huì)存在一個(gè)su文件),su命令能否執(zhí)行確定[5]。如果檢測(cè)到系統(tǒng)已經(jīng)被root,則用戶不能夠繼續(xù)進(jìn)行操作,否則在root環(huán)境中,用戶所做的操作都具有極大風(fēng)險(xiǎn),可能導(dǎo)致隱私泄露等一系列問(wèn)題。

    (2)APP安全

    為了對(duì)抗反編譯后直接可以看到APP的源代碼,開(kāi)發(fā)人員可以在APP發(fā)布前,對(duì)應(yīng)用配置一些混淆規(guī)則進(jìn)行ProGuard混淆,當(dāng)規(guī)則全部配置成功后,對(duì)APK進(jìn)行反編譯,某些函數(shù)名或者變量名就被混淆成了a、b、c等難以理解的字符,從而增加了攻擊者進(jìn)行逆向分析的難度。

    APP應(yīng)用加固服務(wù)能夠大大提高應(yīng)用的安全性,Android應(yīng)用經(jīng)過(guò)加固以后,可以有效防止APK反編譯、二次打包、植入代碼,防止靜態(tài)注入,動(dòng)態(tài)破解,能夠全面保護(hù)APP安全。原理是通過(guò)對(duì)dex進(jìn)行加殼保護(hù),將原始程序隱藏在殼程序尾部,在殼程序運(yùn)行時(shí)通過(guò)反射機(jī)制動(dòng)態(tài)加載原程序,從而實(shí)現(xiàn)防止原程序APK文件被反編譯[1]。目前有多家互聯(lián)網(wǎng)安全廠商提供APP應(yīng)用加固服務(wù)。

    (3)數(shù)據(jù)安全

    默認(rèn)情況下,保存到應(yīng)用內(nèi)部存儲(chǔ)的是應(yīng)用的私有文件,其他的應(yīng)用無(wú)法訪問(wèn)這些文件,當(dāng)這個(gè)應(yīng)用被卸載時(shí),這些文件也會(huì)被移除。但是如果設(shè)備經(jīng)過(guò)root,直接進(jìn)入對(duì)應(yīng)的目錄就可以訪問(wèn)到內(nèi)部存儲(chǔ)的數(shù)據(jù)。所以要對(duì)應(yīng)用本地資源和重要數(shù)據(jù)進(jìn)行防護(hù),將本地?cái)?shù)據(jù)進(jìn)行加密后存儲(chǔ)。

    可以通過(guò)對(duì)本地?cái)?shù)據(jù)進(jìn)行加密實(shí)現(xiàn)數(shù)據(jù)的安全存儲(chǔ),例如使用AES加密算法對(duì)數(shù)據(jù)進(jìn)行加密,在SO文件中生成密鑰,這樣即使能夠成功反編譯,也很難查看SO文件的代碼邏輯,增加破解成本。

    (4)通信安全

    網(wǎng)絡(luò)傳輸安全方面,如果使用的是HTTP協(xié)議,由于該協(xié)議是明文傳輸,為提高安全性需要對(duì)數(shù)據(jù)進(jìn)行加密后傳輸,接收端在收到數(shù)據(jù)后進(jìn)行校驗(yàn),防止惡意用戶嗅探和更改數(shù)據(jù)。在本測(cè)試實(shí)例中其使用的是HTTP協(xié)議,傳輸內(nèi)容沒(méi)有進(jìn)行加密,導(dǎo)致數(shù)據(jù)包很容易被嗅探并篡改。若要進(jìn)一步的提高安全性,避免使用HTTP明文傳輸數(shù)據(jù)可能泄露敏感信息,可以直接使用HTTPS,這樣即使中間人能夠截獲信息也不能讀懂信息,不能做出針對(duì)性的修改。

    (5)業(yè)務(wù)安全

    要提高業(yè)務(wù)方面的安全性,需要清楚應(yīng)用程序的工作邏輯,避免出現(xiàn)邏輯缺陷,例如在校驗(yàn)驗(yàn)證碼時(shí),不應(yīng)只對(duì)驗(yàn)證碼進(jìn)行校驗(yàn),還要對(duì)驗(yàn)證碼是否與手機(jī)號(hào)匹配做驗(yàn)證。為降低密碼被暴力破解的風(fēng)險(xiǎn),可以在登錄密碼輸入錯(cuò)誤多次后鎖定賬號(hào)。設(shè)置發(fā)送驗(yàn)證碼有最小時(shí)間間隔,不能頻繁發(fā)送。為避免弱口令帶來(lái)的風(fēng)險(xiǎn),在用戶設(shè)置密碼時(shí)進(jìn)行檢測(cè),如果為弱口令,進(jìn)行相應(yīng)提示,或者規(guī)定密碼必須由數(shù)字,大小寫(xiě)字母組成,密碼位數(shù)不低于6位等,通過(guò)這些措施增加破解成本。

    4 結(jié)束語(yǔ)

    隨著物聯(lián)網(wǎng)的快速發(fā)展,智能家居設(shè)備越來(lái)越普及,網(wǎng)絡(luò)攻擊的手段也越來(lái)越復(fù)雜,提高物聯(lián)網(wǎng)控制終端APP的安全性迫在眉睫。本文介紹了APP測(cè)試要點(diǎn),通過(guò)對(duì)一個(gè)物聯(lián)網(wǎng)控制終端APP進(jìn)行安全檢測(cè),說(shuō)明市場(chǎng)上的物聯(lián)網(wǎng)控制終端APP在安全方面存在很多問(wèn)題,希望能提升用戶的安全意識(shí),引起開(kāi)發(fā)人員的更多思考。

    [1]李祖泉.物聯(lián)網(wǎng)控制終端APP安全加固方案設(shè)計(jì)與實(shí)現(xiàn)[D].北京:北京郵電大學(xué),2018.

    [2]俞詩(shī)源,王譽(yù)天,劉鑫.Burpsuite 工具在漏洞檢測(cè)中的應(yīng)用[J].信息網(wǎng)絡(luò)安全,2016.

    [3]常清雪.移動(dòng)Android APP安全檢測(cè)分析與研究[J]. 信息安全與技術(shù),2016.

    [4]賴海超,張君,朱晨鳴.移動(dòng)APP安全及檢測(cè)體系分析[J].計(jì)算機(jī)時(shí)代,2018.

    [5]邢曉燕,金洪穎,田敏.Android 系統(tǒng) Root 權(quán)限獲取與檢測(cè)[J].軟件,2013.

    本課題得到教育部-中國(guó)移動(dòng)科研基金(MCM20170402)資助。

    猜你喜歡
    賬號(hào)密碼聯(lián)網(wǎng)
    密碼里的愛(ài)
    “身聯(lián)網(wǎng)”等五則
    彤彤的聊天賬號(hào)
    施詐計(jì)騙走游戲賬號(hào)
    派出所工作(2021年4期)2021-05-17 15:19:10
    密碼疲勞
    搶占物聯(lián)網(wǎng)
    通信世界(2018年27期)2018-10-16 09:02:56
    密碼藏在何處
    Google Play游戲取消賬號(hào)綁定沒(méi)有Google賬號(hào)也能玩
    CHIP新電腦(2016年3期)2016-03-10 14:52:50
    奪命密碼
    可再生能源與物聯(lián)網(wǎng)
    風(fēng)能(2015年10期)2015-02-27 10:15:34
    国产日韩欧美在线精品| a级毛片黄视频| 男女国产视频网站| 美女扒开内裤让男人捅视频| 色综合欧美亚洲国产小说| 中文字幕色久视频| 女人精品久久久久毛片| 日韩中文字幕视频在线看片| 一本—道久久a久久精品蜜桃钙片| 日韩中文字幕视频在线看片| 美女扒开内裤让男人捅视频| 综合色丁香网| 无限看片的www在线观看| 久久久久久久国产电影| 久久鲁丝午夜福利片| 久久性视频一级片| 搡老乐熟女国产| 国产 精品1| 国产一区有黄有色的免费视频| 久久女婷五月综合色啪小说| 99热网站在线观看| 午夜91福利影院| 女的被弄到高潮叫床怎么办| av有码第一页| 国产一区二区在线观看av| 精品第一国产精品| 美女视频免费永久观看网站| 精品酒店卫生间| 大香蕉久久成人网| 久久久久久久精品精品| 婷婷色av中文字幕| 精品人妻熟女毛片av久久网站| 亚洲精品日韩在线中文字幕| 久久久久久久久免费视频了| 老司机靠b影院| 尾随美女入室| 在线观看免费午夜福利视频| av在线播放精品| 亚洲熟女毛片儿| 国产成人午夜福利电影在线观看| 亚洲美女黄色视频免费看| av天堂久久9| 一级a爱视频在线免费观看| 午夜影院在线不卡| 亚洲精品aⅴ在线观看| 中国三级夫妇交换| 免费在线观看视频国产中文字幕亚洲 | 国产日韩欧美在线精品| 99国产综合亚洲精品| 精品久久久久久电影网| 毛片一级片免费看久久久久| 蜜桃国产av成人99| 国产探花极品一区二区| 国产 一区精品| 精品一区在线观看国产| 青春草国产在线视频| 国产又色又爽无遮挡免| 如日韩欧美国产精品一区二区三区| 丰满迷人的少妇在线观看| 亚洲精品成人av观看孕妇| av视频免费观看在线观看| 男女免费视频国产| 国产男女内射视频| 国产精品国产三级国产专区5o| 日韩欧美一区视频在线观看| 亚洲一区二区三区欧美精品| 亚洲国产精品一区三区| 18禁观看日本| 成年女人毛片免费观看观看9 | 下体分泌物呈黄色| 亚洲视频免费观看视频| 视频在线观看一区二区三区| 久久99热这里只频精品6学生| 亚洲成人一二三区av| 男女床上黄色一级片免费看| 国产国语露脸激情在线看| 丁香六月欧美| 天天躁狠狠躁夜夜躁狠狠躁| 午夜日本视频在线| 国产99久久九九免费精品| 老司机靠b影院| 国产一区二区激情短视频 | 18在线观看网站| 久久ye,这里只有精品| 亚洲精品第二区| kizo精华| 日本一区二区免费在线视频| 日韩免费高清中文字幕av| 国产精品久久久av美女十八| 一级,二级,三级黄色视频| 成人影院久久| 黄网站色视频无遮挡免费观看| 黄片小视频在线播放| 两性夫妻黄色片| av在线播放精品| 久久精品国产a三级三级三级| 老司机影院毛片| 亚洲免费av在线视频| 最近手机中文字幕大全| 少妇被粗大的猛进出69影院| 午夜av观看不卡| 亚洲精品av麻豆狂野| 伊人久久大香线蕉亚洲五| 老司机影院毛片| 国产精品人妻久久久影院| 在线 av 中文字幕| 免费在线观看完整版高清| 亚洲美女黄色视频免费看| 国产av国产精品国产| 久久久久久人妻| 成人亚洲欧美一区二区av| 色婷婷av一区二区三区视频| 国产精品免费视频内射| 国产欧美亚洲国产| 十分钟在线观看高清视频www| 免费在线观看视频国产中文字幕亚洲 | 超碰成人久久| 欧美人与善性xxx| 视频区图区小说| 一区二区三区乱码不卡18| 少妇精品久久久久久久| 欧美亚洲 丝袜 人妻 在线| 精品一区二区三区av网在线观看 | 国产黄色免费在线视频| 精品少妇内射三级| 天天影视国产精品| 国产精品无大码| 少妇猛男粗大的猛烈进出视频| 伊人久久国产一区二区| 大话2 男鬼变身卡| 欧美日韩视频高清一区二区三区二| 午夜精品国产一区二区电影| 国产有黄有色有爽视频| 一级毛片电影观看| 色婷婷久久久亚洲欧美| 国产精品麻豆人妻色哟哟久久| 亚洲av日韩在线播放| 欧美日韩一级在线毛片| 99久久99久久久精品蜜桃| 巨乳人妻的诱惑在线观看| 麻豆av在线久日| 精品少妇久久久久久888优播| 男人舔女人的私密视频| a级毛片在线看网站| 两个人看的免费小视频| 伊人久久大香线蕉亚洲五| 久久人妻熟女aⅴ| √禁漫天堂资源中文www| 国产精品一二三区在线看| 看十八女毛片水多多多| 精品一区在线观看国产| 女人高潮潮喷娇喘18禁视频| 一区二区三区精品91| 日日爽夜夜爽网站| 新久久久久国产一级毛片| 男的添女的下面高潮视频| 国产精品一区二区在线不卡| 伊人久久国产一区二区| 国产精品 国内视频| xxxhd国产人妻xxx| 国产xxxxx性猛交| 婷婷色麻豆天堂久久| 人人妻人人添人人爽欧美一区卜| 久久狼人影院| 在线观看免费午夜福利视频| 九色亚洲精品在线播放| 亚洲在久久综合| 性少妇av在线| 精品国产超薄肉色丝袜足j| 久久精品人人爽人人爽视色| 国产成人欧美在线观看 | 热99久久久久精品小说推荐| 日韩一卡2卡3卡4卡2021年| 亚洲国产精品成人久久小说| 五月开心婷婷网| 日韩一卡2卡3卡4卡2021年| 黄色视频在线播放观看不卡| 久久久久久久久久久免费av| 青春草亚洲视频在线观看| av线在线观看网站| 青草久久国产| 女性被躁到高潮视频| 亚洲成av片中文字幕在线观看| 菩萨蛮人人尽说江南好唐韦庄| 男人爽女人下面视频在线观看| 深夜精品福利| 少妇的丰满在线观看| 国产精品久久久久久精品电影小说| 99re6热这里在线精品视频| 亚洲av男天堂| 飞空精品影院首页| 老鸭窝网址在线观看| 人人妻人人添人人爽欧美一区卜| 秋霞伦理黄片| 日韩一卡2卡3卡4卡2021年| 狂野欧美激情性bbbbbb| av.在线天堂| 欧美久久黑人一区二区| 精品国产一区二区三区四区第35| 日本av免费视频播放| av电影中文网址| 18禁国产床啪视频网站| 狂野欧美激情性xxxx| 亚洲三区欧美一区| 大陆偷拍与自拍| 激情五月婷婷亚洲| 久久久精品国产亚洲av高清涩受| 国产1区2区3区精品| 久久精品熟女亚洲av麻豆精品| 国产精品一国产av| 国产精品99久久99久久久不卡 | 久久精品亚洲熟妇少妇任你| 国产成人一区二区在线| 一级片'在线观看视频| 国产精品蜜桃在线观看| 亚洲精品日韩在线中文字幕| av电影中文网址| 一本一本久久a久久精品综合妖精| 国产精品亚洲av一区麻豆 | 日本wwww免费看| 少妇人妻精品综合一区二区| 在线天堂最新版资源| 久久久久人妻精品一区果冻| 天天影视国产精品| 色婷婷av一区二区三区视频| 亚洲五月色婷婷综合| 国产高清不卡午夜福利| 亚洲,一卡二卡三卡| 欧美97在线视频| 精品国产乱码久久久久久小说| 97人妻天天添夜夜摸| 国产成人精品在线电影| 久久久久人妻精品一区果冻| 秋霞伦理黄片| xxx大片免费视频| 国产精品蜜桃在线观看| 在线观看免费日韩欧美大片| 美女国产高潮福利片在线看| 免费观看av网站的网址| 精品卡一卡二卡四卡免费| a级片在线免费高清观看视频| 七月丁香在线播放| 午夜精品国产一区二区电影| 十八禁人妻一区二区| 欧美人与性动交α欧美软件| 国产精品.久久久| √禁漫天堂资源中文www| 亚洲精品一区蜜桃| 欧美人与性动交α欧美精品济南到| av女优亚洲男人天堂| 亚洲av电影在线进入| 黑人欧美特级aaaaaa片| 国产av一区二区精品久久| 国产精品秋霞免费鲁丝片| 建设人人有责人人尽责人人享有的| 男女之事视频高清在线观看 | 高清欧美精品videossex| 亚洲成av片中文字幕在线观看| 一级片'在线观看视频| 亚洲图色成人| 美女主播在线视频| 妹子高潮喷水视频| 超色免费av| 老司机深夜福利视频在线观看 | 欧美黄色片欧美黄色片| 男女高潮啪啪啪动态图| 久久精品熟女亚洲av麻豆精品| 国产精品秋霞免费鲁丝片| 久久久精品区二区三区| 丝袜人妻中文字幕| 老司机在亚洲福利影院| 免费女性裸体啪啪无遮挡网站| 最近中文字幕高清免费大全6| 两个人免费观看高清视频| 最近最新中文字幕免费大全7| 蜜桃国产av成人99| 久久性视频一级片| 麻豆精品久久久久久蜜桃| 制服丝袜香蕉在线| 亚洲综合精品二区| 国产av精品麻豆| 黄色怎么调成土黄色| 国产av一区二区精品久久| 成人国产av品久久久| 国产一区二区三区av在线| 一边摸一边抽搐一进一出视频| 国产免费现黄频在线看| 91精品国产国语对白视频| 久久亚洲国产成人精品v| 七月丁香在线播放| 亚洲少妇的诱惑av| 菩萨蛮人人尽说江南好唐韦庄| 蜜桃国产av成人99| 如日韩欧美国产精品一区二区三区| 亚洲欧美一区二区三区国产| 电影成人av| 2021少妇久久久久久久久久久| 成人免费观看视频高清| 国产成人免费无遮挡视频| 尾随美女入室| 国产日韩一区二区三区精品不卡| 欧美变态另类bdsm刘玥| 国产精品 欧美亚洲| 日本91视频免费播放| 日韩不卡一区二区三区视频在线| 欧美日韩亚洲高清精品| 日本色播在线视频| 国产精品一二三区在线看| 日韩人妻精品一区2区三区| 热99国产精品久久久久久7| 人人妻人人澡人人爽人人夜夜| 欧美日韩视频高清一区二区三区二| 成人午夜精彩视频在线观看| 亚洲欧洲日产国产| 秋霞伦理黄片| svipshipincom国产片| 国产亚洲精品第一综合不卡| 最新在线观看一区二区三区 | 美女中出高潮动态图| 爱豆传媒免费全集在线观看| 亚洲成人免费av在线播放| 久久这里只有精品19| 欧美日韩亚洲高清精品| 中文字幕人妻熟女乱码| 久久久久久久国产电影| 久久精品久久久久久噜噜老黄| 999精品在线视频| 亚洲人成电影观看| 一边摸一边做爽爽视频免费| 免费人妻精品一区二区三区视频| 久久久精品区二区三区| 国产一区二区三区av在线| 欧美成人午夜精品| 免费高清在线观看视频在线观看| 国产精品国产三级国产专区5o| a级毛片在线看网站| 国产片特级美女逼逼视频| 黄频高清免费视频| 五月天丁香电影| 精品国产乱码久久久久久男人| 99九九在线精品视频| 久久久国产精品麻豆| 亚洲精品久久午夜乱码| 欧美激情极品国产一区二区三区| 久久韩国三级中文字幕| 国产男女超爽视频在线观看| 人妻人人澡人人爽人人| 久久人妻熟女aⅴ| 午夜福利影视在线免费观看| 亚洲欧美一区二区三区黑人| 老司机亚洲免费影院| 中文字幕人妻丝袜制服| 在线 av 中文字幕| 一级片免费观看大全| 美女国产高潮福利片在线看| 日韩人妻精品一区2区三区| 亚洲国产精品成人久久小说| 亚洲国产欧美一区二区综合| 久热爱精品视频在线9| 男的添女的下面高潮视频| 亚洲国产精品成人久久小说| 麻豆av在线久日| 亚洲欧美精品综合一区二区三区| 纵有疾风起免费观看全集完整版| 国产精品一区二区精品视频观看| 亚洲激情五月婷婷啪啪| 性色av一级| 久久99精品国语久久久| 亚洲成人一二三区av| 91aial.com中文字幕在线观看| 成人亚洲欧美一区二区av| 亚洲成人手机| 精品国产一区二区三区久久久樱花| 9191精品国产免费久久| 黄频高清免费视频| 欧美日韩av久久| 天天躁夜夜躁狠狠久久av| 国产精品久久久久久精品电影小说| 成人毛片60女人毛片免费| 中文字幕精品免费在线观看视频| 亚洲欧美精品自产自拍| 国产 精品1| 麻豆av在线久日| 欧美成人午夜精品| 日本色播在线视频| 韩国精品一区二区三区| 一级毛片 在线播放| 亚洲少妇的诱惑av| 中文精品一卡2卡3卡4更新| 日韩 欧美 亚洲 中文字幕| 亚洲成国产人片在线观看| 丝袜喷水一区| 国产成人啪精品午夜网站| 欧美黑人精品巨大| 亚洲欧洲精品一区二区精品久久久 | 欧美激情高清一区二区三区 | 青草久久国产| 999久久久国产精品视频| 亚洲av成人精品一二三区| 丝瓜视频免费看黄片| 亚洲国产av影院在线观看| 亚洲国产成人一精品久久久| 久久久精品国产亚洲av高清涩受| tube8黄色片| 自拍欧美九色日韩亚洲蝌蚪91| 国产淫语在线视频| 亚洲精品国产色婷婷电影| 午夜福利,免费看| 校园人妻丝袜中文字幕| 成人免费观看视频高清| 夜夜骑夜夜射夜夜干| 亚洲一码二码三码区别大吗| 99热全是精品| 99香蕉大伊视频| 国产爽快片一区二区三区| 亚洲欧美成人综合另类久久久| 亚洲图色成人| 777米奇影视久久| 日韩电影二区| 久久ye,这里只有精品| 亚洲第一青青草原| 黄色毛片三级朝国网站| 你懂的网址亚洲精品在线观看| 2021少妇久久久久久久久久久| 欧美精品一区二区大全| 丰满饥渴人妻一区二区三| 波多野结衣一区麻豆| 自线自在国产av| 色吧在线观看| avwww免费| 欧美少妇被猛烈插入视频| kizo精华| 91精品国产国语对白视频| 精品国产一区二区三区久久久樱花| 欧美 亚洲 国产 日韩一| 欧美在线一区亚洲| 久久精品久久久久久久性| 少妇被粗大猛烈的视频| 波多野结衣av一区二区av| 国产精品免费大片| 欧美激情 高清一区二区三区| 叶爱在线成人免费视频播放| 色播在线永久视频| 天堂中文最新版在线下载| 亚洲一区中文字幕在线| 免费人妻精品一区二区三区视频| 悠悠久久av| 视频区图区小说| 无遮挡黄片免费观看| 亚洲国产中文字幕在线视频| 熟女av电影| 久久综合国产亚洲精品| 午夜福利免费观看在线| 日本欧美国产在线视频| 免费人妻精品一区二区三区视频| 嫩草影视91久久| 精品午夜福利在线看| 免费看不卡的av| 精品少妇久久久久久888优播| 夫妻性生交免费视频一级片| 中文乱码字字幕精品一区二区三区| 丝袜人妻中文字幕| 男人舔女人的私密视频| 啦啦啦在线观看免费高清www| 国产精品国产av在线观看| 校园人妻丝袜中文字幕| 精品国产乱码久久久久久男人| 亚洲自偷自拍图片 自拍| 1024视频免费在线观看| 亚洲专区中文字幕在线 | 亚洲视频免费观看视频| 国产1区2区3区精品| 亚洲第一区二区三区不卡| 亚洲五月色婷婷综合| 欧美日韩福利视频一区二区| 无遮挡黄片免费观看| av一本久久久久| 黄色视频不卡| 色婷婷久久久亚洲欧美| 91aial.com中文字幕在线观看| 伊人久久国产一区二区| 欧美另类一区| 性高湖久久久久久久久免费观看| 国产片特级美女逼逼视频| 久久性视频一级片| 国产日韩欧美亚洲二区| 伦理电影免费视频| 国产成人精品福利久久| 老司机亚洲免费影院| 一区二区三区精品91| 亚洲av成人不卡在线观看播放网 | 少妇人妻 视频| 青春草视频在线免费观看| 国产成人av激情在线播放| 人体艺术视频欧美日本| 久久人人爽人人片av| 日韩不卡一区二区三区视频在线| 一区福利在线观看| 亚洲色图综合在线观看| 男女之事视频高清在线观看 | av在线app专区| 亚洲欧洲日产国产| 亚洲中文av在线| 久久精品亚洲熟妇少妇任你| 日本av免费视频播放| 精品亚洲成国产av| 成人18禁高潮啪啪吃奶动态图| 欧美最新免费一区二区三区| 久热爱精品视频在线9| 久久久久精品久久久久真实原创| 国产精品香港三级国产av潘金莲 | 久久久久久人妻| 2018国产大陆天天弄谢| 欧美日本中文国产一区发布| 不卡av一区二区三区| 街头女战士在线观看网站| 男女午夜视频在线观看| 亚洲精品国产色婷婷电影| 成人亚洲精品一区在线观看| 亚洲欧美中文字幕日韩二区| av免费观看日本| 巨乳人妻的诱惑在线观看| 观看美女的网站| 精品国产乱码久久久久久男人| 国产乱来视频区| 少妇人妻久久综合中文| 久久久精品免费免费高清| 在线观看免费高清a一片| av网站免费在线观看视频| 丝袜在线中文字幕| 一级片'在线观看视频| 欧美日本中文国产一区发布| a级毛片黄视频| 在线观看免费午夜福利视频| 欧美黑人精品巨大| 精品少妇内射三级| 午夜日本视频在线| 男女午夜视频在线观看| 久久综合国产亚洲精品| 国产免费福利视频在线观看| 女人被躁到高潮嗷嗷叫费观| 国产激情久久老熟女| 黄色视频不卡| 九色亚洲精品在线播放| 日韩制服骚丝袜av| 久久久欧美国产精品| 亚洲国产欧美网| 欧美亚洲 丝袜 人妻 在线| 91成人精品电影| 丰满迷人的少妇在线观看| 一级毛片黄色毛片免费观看视频| 黄网站色视频无遮挡免费观看| 成人国产av品久久久| 9色porny在线观看| 国产伦人伦偷精品视频| 美女视频免费永久观看网站| 熟女少妇亚洲综合色aaa.| 五月开心婷婷网| 久久久久国产精品人妻一区二区| 色婷婷av一区二区三区视频| 1024香蕉在线观看| 亚洲欧美清纯卡通| 中文欧美无线码| 日本欧美视频一区| 黄色毛片三级朝国网站| 1024视频免费在线观看| 亚洲成人免费av在线播放| 日韩成人av中文字幕在线观看| 亚洲一码二码三码区别大吗| 熟妇人妻不卡中文字幕| 丰满乱子伦码专区| 国产男女超爽视频在线观看| 2018国产大陆天天弄谢| 国产精品.久久久| 亚洲五月色婷婷综合| 十分钟在线观看高清视频www| 国产精品二区激情视频| 在现免费观看毛片| 人人妻人人澡人人看| 日韩精品免费视频一区二区三区| 国产成人a∨麻豆精品| 亚洲激情五月婷婷啪啪| 亚洲成人免费av在线播放| 看免费av毛片| 日韩一本色道免费dvd| 精品亚洲成a人片在线观看| 校园人妻丝袜中文字幕| 亚洲国产欧美一区二区综合| 新久久久久国产一级毛片| 人人妻人人添人人爽欧美一区卜| 中文天堂在线官网| 国产在线一区二区三区精| 黄片播放在线免费| 亚洲精品aⅴ在线观看| 亚洲伊人色综图| 日韩av免费高清视频| 91精品三级在线观看| 人妻人人澡人人爽人人| 日韩av在线免费看完整版不卡| 女性被躁到高潮视频| 精品人妻一区二区三区麻豆| 日韩不卡一区二区三区视频在线| 亚洲欧美色中文字幕在线| 91老司机精品| 国产伦人伦偷精品视频| 9热在线视频观看99| 日韩人妻精品一区2区三区| 国产一级毛片在线| 女人精品久久久久毛片| 欧美变态另类bdsm刘玥| 大片免费播放器 马上看| 1024视频免费在线观看| 亚洲av在线观看美女高潮| 午夜久久久在线观看| 精品酒店卫生间|