• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種二階SQL注入攻擊防御方法

    2019-08-10 06:36:17陳龍嚴云洋朱全銀
    電腦知識與技術(shù) 2019年17期
    關(guān)鍵詞:代理服務器數(shù)據(jù)庫

    陳龍 嚴云洋 朱全銀

    摘要:SQL注入攻擊已經(jīng)成為Web應用程序最大的安全威脅。二階SQL注入危害性大,注入點隱秘性高,注入過程復雜,不易檢測。二階SQL注入的攻擊載荷來自數(shù)據(jù)庫,針對這一特性,提出在Web服務器和數(shù)據(jù)庫服務器之間添加代理服務器,代理服務器通過Lua腳本監(jiān)控和修改Web服務器和數(shù)據(jù)庫服務器之間的通訊數(shù)據(jù),處理危險數(shù)據(jù),保障二次調(diào)用的數(shù)據(jù)安全。對代理服務器的監(jiān)控和數(shù)據(jù)修改功能進行改寫,添加數(shù)據(jù)安全處理模塊,對來自數(shù)據(jù)庫的數(shù)據(jù)集中的敏感字符查找替換,將處理過的“安全”數(shù)據(jù)返回Web服務器,以防御二階注入漏洞。實驗證明,該系統(tǒng)能有效地防御二階SQL注入,部署方便,成本較低。

    關(guān)鍵詞:二階SQL注入;攻擊載荷;數(shù)據(jù)庫;代理服務器;敏感字符

    中圖分類號:TK 8? ? ? ? 文獻標識碼:A

    文章編號:1009-3044(2019)17-0005-04s

    開放科學(資源服務)標識碼(OSID):

    Abstract: SQL injection attacks have become the biggest security threat for Web applications. Second-order SQL injection has great harm, high privacy of injection points, complicated injection process, and is difficult to detect. The attack load of second-order SQL injection comes from the database. For this feature, a proxy server is added between the Web server and the database server. The proxy server monitors and modifies the communication data between the Web server and the database server through the Lua script. Rewrite the proxy server's monitoring and data modification functions, add a data security processing module, search for and replace sensitive characters in the data set from the database, and return the processed "safe" data to the Web server to prevent second-order injection vulnerabilities. Experiments show that the system can effectively defend against second-order SQL injection, which is convenient to deploy and lower in cost.

    Key words: second-order SQL injection; attack payload; database; proxy server; sensitive characters

    1 引言

    隨著互聯(lián)網(wǎng)的高速發(fā)展,基于Internet的Web應用程序和服務變得原來越普及。絕大多數(shù)的信息系統(tǒng)和商業(yè)應用都使用Web應用程序來提供服務。與此同時,Web應用程序的漏洞出現(xiàn)頻率也隨之增高。SQL注入是一種利用Web程序數(shù)據(jù)安全漏洞的代碼注入技術(shù)。在2017年OWASP(開放式Web應用程序安全項目)發(fā)布的Web安全漏洞Top10中,SQL注入漏洞占據(jù)首位,可見SQL注入危害性之高[1]。近些年,許多專家和學者在SQL注入技術(shù)和防御技術(shù)上做了大量研究,但是大多數(shù)的研究都是針對一階SQL注入[2-7],針對二階注入的研究較少。二階SQL注入技術(shù)是在傳統(tǒng)一階SQL注入技術(shù)基礎上進行擴展,漏洞形成更加隱蔽,漏洞威脅與一階SQL注入威脅不相上下。樂德廣等[8]提出一種基于二階分片重組盲目注入的新型攻擊模式。 首先通過分片的方式把 SQL盲目注入攻擊載荷拆分成多個片段存到數(shù)據(jù)庫中,然后在觸發(fā)攻擊階段重組這些片段,并實施SQL注入攻擊。Chen Ping[9]提出基于指令集的隨機二階注入攻擊檢測,該方法將Web應用程序中包含的可信SQL關(guān)鍵字隨機地動態(tài)構(gòu)建新的SQL指令集,并在DBMS之前添加代理服務器,代理檢測接收到的SQL指令是否包含查找攻擊行為的標準SQL關(guān)鍵字。但是該方法對于未添加SQL關(guān)鍵字的污染數(shù)據(jù),檢測效果并不理想。

    本文采用添加數(shù)據(jù)庫代理服務器的方式,在數(shù)據(jù)庫服務器與Web服務器之間設置危險數(shù)據(jù)處理模塊,對敏感字符集進行查找替換,保障來自數(shù)據(jù)庫服務器的數(shù)據(jù)安全,防御二階SQL注入。

    2 SQL注入技術(shù)

    2.1 一階SQL注入

    一階SQL注入是指用戶提交的數(shù)據(jù)中帶有攻擊載荷,程序?qū)⒃摂?shù)據(jù)拼接到應用程序構(gòu)造的動態(tài)SQL語句中,該語句符合數(shù)據(jù)庫的語法規(guī)則,將該SQL語句送入相應的數(shù)據(jù)庫中,數(shù)據(jù)庫執(zhí)行后形成非“本意”的信息泄露或更改的技術(shù)[10]。圖1顯示了一階SQL注入的攻擊操作流程。

    以上語句通過攻擊載荷中的“”將條件語的“password”閉合為空,使用“or 1=1;”這個恒成立的邏輯語句進行拼接,并使用“-- +”來注釋掉原語句中的“;”形成完整的SQL語句。所以Web服務器將該語句送入數(shù)據(jù)庫中,數(shù)據(jù)庫執(zhí)行攻擊載荷,在沒有驗證密碼的情況下將“admin”用戶的所有信息都返回給客戶端,從而出現(xiàn)了SQL注入。SQL注入常用的手段有聯(lián)合查詢注入,報錯注入,盲目SQL注入,Cookie注入和寬字符注入等。

    2.2 二階SQL注入

    二階注入與一階注入的不同之處在于攻擊載荷的來源不同。一階注入的攻擊載荷來自用戶的輸入數(shù)據(jù),二階注入的攻擊載荷來自數(shù)據(jù)庫中的數(shù)據(jù)。二階注入的過程分為2步,第一步,把設計好的攻擊載荷通過正常的Web應用功能存入數(shù)據(jù)庫中。第二步,通過合法的應用操作,把先前存入數(shù)據(jù)庫的攻擊載荷調(diào)用出來,構(gòu)造存在漏洞的SQL語句再次送入數(shù)據(jù)庫服務器執(zhí)行,從而形成SQL注入攻擊 [11]。二階注入的根本原因是Web應用過分相信來自數(shù)據(jù)庫的數(shù)據(jù)。

    二階注入多發(fā)生在頻繁調(diào)用數(shù)據(jù)庫數(shù)據(jù)的模塊,例如用戶資料的修改模塊。當管理員已經(jīng)注冊“admin”為其用戶名,并配上高強度的密碼。普通用戶擁有注冊和修改密碼的功能。注冊用戶名為 “'admin';-- '”,密碼為:123,注冊的代碼為:

    因為數(shù)據(jù)庫中“--”為注釋符號,后面的語句不會執(zhí)行,所以修改密碼的用戶變成了“admin”,即數(shù)據(jù)庫管理員用戶的密碼被修改。形成該漏洞的關(guān)鍵原因是過分相信來自數(shù)據(jù)庫的數(shù)據(jù),在沒有做出任何防御措施的情況下,利用數(shù)據(jù)動態(tài)構(gòu)建SQL語句,并提交數(shù)據(jù)庫服務器執(zhí)行,導致漏洞產(chǎn)生。

    圖2為二階SQL注入的流程。步驟1、2、3為存儲階段,用戶將攻擊載荷通過客戶端提交,經(jīng)服務器動態(tài)構(gòu)成SQL語句,交由數(shù)據(jù)庫執(zhí)行存儲。調(diào)用階段,步驟 5、6、7、8、9,通過用戶正常請求,將攻擊載荷從數(shù)據(jù)庫中取出存入內(nèi)存,以便于調(diào)用。步驟10利用攻擊載荷動態(tài)構(gòu)造SQL語句,并在步驟11將SQL語句送入數(shù)據(jù)庫中執(zhí)行,形成漏洞。

    3 新型二階防御技術(shù)

    二階SQL注入的原因是程序默認來自數(shù)據(jù)庫的數(shù)據(jù)是安全的,從而直接調(diào)用數(shù)據(jù)構(gòu)造SQL語句,導致漏洞形成。本文提出的新型二階防御技術(shù),是在攻擊載荷已經(jīng)存入數(shù)據(jù)庫的基礎上,在數(shù)據(jù)庫調(diào)出攻擊載荷和服務器使用攻擊載荷之間添加數(shù)據(jù)檢驗模塊,對數(shù)據(jù)中出現(xiàn)的敏感字符[12]進行安全處理。安全處理功能通過代理服務器實現(xiàn),安全處理方式參考PHP的mysql_escape_string()函數(shù),對敏感符號添加“\”進行轉(zhuǎn)義。

    3.1 敏感字符

    常見的SQL敏感字符有單引號、破折號、反斜杠、星號等。若要達到完備的SQL注入攻擊效果,敏感字符集應該包括能夠改變SQL語句的語法和語義的字符。通過對大量一階SQL注入攻擊的實例分析,排除ASCII字符,可以得到33個字符,再加上SQL 語句接收的換行符、回車符、制表符3個空白符,構(gòu)成了容量為36的銘感字符集。如表1所示。

    3.2 代理服務器

    MySQL數(shù)據(jù)庫簡單、高效且可靠,最重要的應用之一是構(gòu)造數(shù)據(jù)庫集群系統(tǒng),MySQL數(shù)據(jù)庫已逐漸成為Web應用開發(fā)的首選數(shù)據(jù)庫系統(tǒng)。在出現(xiàn)漏洞的應用程序中,PHP參與開發(fā)的程序占據(jù)較高的比率,所以選擇PHP作為程序開發(fā)語言更具有代表性。本文使用Mysql+PHP的模式,選擇Mysql Proxy作為代理服務器。Mysql代理服務器處于Web服務器和Mysql數(shù)據(jù)庫服務器之間,使用Lua腳本對Web服務器和數(shù)據(jù)庫服務器之間的通信數(shù)據(jù)進行監(jiān)控。當Mysql代理服務器工作時,首先扮演服務器的角色,接收來自Web服務器的指令,并根據(jù)配置分析和處理客戶端指令中的SQL語句,然后作為客戶端服務器,把SQL語句發(fā)送至服務器進行處理。其次,在數(shù)據(jù)庫服務器向Web服務器傳送數(shù)據(jù)集時,先將數(shù)據(jù)集傳送至Mysql代理服務器,經(jīng)過設定的分析處理之后,再將數(shù)據(jù)集傳送給Web服務器,從而響應用戶請求。

    Mysql代理服務器的核心功能由connect_+ server()、read_query()和read_query_result()三個函數(shù)組成。如圖3,connect_server()函數(shù)在客戶端發(fā)起鏈接請求時,為客戶端提供選擇數(shù)據(jù)庫服務器的功能,并實現(xiàn)負載均衡。鏈接認證結(jié)束后,使用read_query()函數(shù),將來自客戶端的SQL語句發(fā)送至數(shù)據(jù)庫服務器。數(shù)據(jù)庫服務器處理并形成數(shù)據(jù)集,將數(shù)據(jù)集發(fā)送至Mysql代理服務器,這時候read_query_result()接收數(shù)據(jù)集,可以對數(shù)據(jù)集中的數(shù)據(jù)進行修改,并將修改后的數(shù)據(jù)集發(fā)送給web服務器。數(shù)據(jù)驗證模塊的敏感字符處理功能通過修改read_query_result()函數(shù)實現(xiàn)。

    3.3防御過程

    Mysql代理服務器的read_query_result()函數(shù),接收來自數(shù)據(jù)庫服務器響應的數(shù)據(jù)集,若該數(shù)據(jù)集中存在攻擊載荷,就會導致二階注入的產(chǎn)生,所以對來自數(shù)據(jù)庫的數(shù)據(jù)集進行過濾處理是防止二階SQL注入的根本方法。Mysql代理服務器作為鏈接數(shù)據(jù)庫服務器和Web服務器的橋梁,在使用前需要進行端口調(diào)節(jié),首先使用proxy-address參數(shù)為Web服務器提供連接端口,其次使用proxy–backend –address參數(shù)來連接數(shù)據(jù)庫服務器端口,最后利用proxy-lua-scrip參數(shù)確定敏感字符處理模塊的腳本。處理模塊的具體流程如圖4。

    首先,使用read_query()接收到來自Web服務器的SELECT請求之后,將該請求添加編號后加入queries請求隊列中,并將該請求的性質(zhì)定義為resultset_is_ needed = true,該屬性將允許用戶對響應的數(shù)據(jù)集進行修改。由隊列依次向數(shù)據(jù)庫服務器遞送SQL請求,數(shù)據(jù)庫服務器完成處理后,返回響應數(shù)據(jù)集至Mysql代理服務器,read_query_result()函數(shù)依次對數(shù)據(jù)集進行抓取,通過設定的編號對數(shù)據(jù)集進行篩選,找到對應SQL語句的響應數(shù)據(jù)集。響應數(shù)據(jù)集無法直接修改,新建響應數(shù)據(jù)集,分解原數(shù)據(jù)集,對原數(shù)據(jù)集resultset 屬性中數(shù)據(jù)列表RAW的數(shù)據(jù)進行逐一檢測,使用Lua語言的string.find()和string.gsub()方法,對表1所示的敏感字符集進行搜索和替換。對出現(xiàn)的敏感字符,添加“\”進行字符轉(zhuǎn)義,使用轉(zhuǎn)換后的數(shù)據(jù)列表替換原先的數(shù)據(jù)列表。保持數(shù)據(jù)集其他屬性不變的情況下,將新的數(shù)據(jù)集添加入響應隊列中,返回給Web服務器。Web服務器再次使用攻擊載荷時,因為敏感字符已經(jīng)被轉(zhuǎn)義,無法構(gòu)造預設的攻擊語句,故攻擊失效。

    4 測試結(jié)果與分析

    使用本文提出的二階SQL注入防御方法對Sqli-labs、schoolmate CMS 存在二階注入漏洞的平臺和應用程序,進行二階SQL注入防御,測試防御方法的有效性。Sqli-labs是一款專業(yè)的SQL注入練習平臺,模擬真實環(huán)境下的各種SQL注入漏洞。以Sqli-labs平臺為例,選擇該平臺下的二階SQL注入漏洞進行防御測試。

    部署配置Mysql代理服務器插件,注冊新用戶,用戶名為“admin;#”,密碼為123,注冊信息進入數(shù)據(jù)庫服務器,數(shù)據(jù)庫對 “\” 進行過濾后將攻擊載荷“admin;#”存入數(shù)據(jù)庫表user中。登錄該用戶,進入修改密碼功能模塊,提交需要修改的密碼。修改密碼模塊經(jīng)歷兩個步驟,第一步,核對該用戶信息,并將用戶信息存入內(nèi)存。該步驟使用SELECT 語句查詢信息時,經(jīng)過Mysql代理服務器處理,發(fā)現(xiàn)響應數(shù)據(jù)中的攻擊載荷“admin;#”,經(jīng)過處理變?yōu)椤癮dmin\\;\#” 返回給Web服務器并存入內(nèi)存。第二步,服務器端使用 $username= $_SESSION [“userame”]; 從內(nèi)存中接收用戶名,動態(tài)構(gòu)造SQL語句:Update users set password = ‘111 where username = ‘a(chǎn)dmin\\;\# and password = 123; 該語句經(jīng)數(shù)據(jù)庫處理后,執(zhí)行結(jié)果為修改用戶“admin;#” 的密碼信息。未發(fā)生二階SQL注入現(xiàn)象。

    同樣的部署配置對應用程序schoolmate CMS的二階注入漏洞進行了防御,有效阻止漏洞。針對兩個平臺的漏洞形成做出以下總結(jié)。

    (1) 針對來自用戶輸入并存入數(shù)據(jù)庫的數(shù)據(jù),應設置嚴格的字符和格式過濾,從存儲角度阻止攻擊載荷進入數(shù)據(jù)庫。

    (2) 對于動態(tài)構(gòu)造SQL語句所需的各項參數(shù),應做好數(shù)據(jù)過濾,降低輸入數(shù)據(jù)的直接使用所造成的SQL注入風險。

    (3) 正確使用文中提出的二階注入防御方法,對來自數(shù)據(jù)庫的數(shù)據(jù)做好過濾,防止二階SQL注入漏洞。

    5 結(jié)束語

    隨著Web應用程序的普及,作為Web應用程序最主要的應用漏洞,SQL注入漏洞逐漸受到大家的重視,對于漏洞的防御也逐漸健全。本文中提出的二階注入防御技術(shù),通過實驗證明可以起到防御效果,但是模型本身也存在不足和需要改進的地方,因為敏感數(shù)據(jù)集數(shù)量較大,所以搜尋時間較長,隨之頁面應答時間較長。提高防御模塊準確性和查詢效率,是接下來研究和學習的目標。

    參考文獻:

    [1] http : / /www.owasp.org/index.php/Category: OWASP_ Top Ten _Project.

    [2] Clarke J, Fowler K, Oftedal E, et al. SQL Injection Attacks and Defense[M]. Elsevier LTD, Oxford, 2009.

    [3] 王苗苗, 錢步仁, 許瑩瑩, 等. 基于通用規(guī)則的SQL注入攻擊檢測與防御系統(tǒng)的研究[J]. 電子設計工程, 2017, 25(5): 24-28.

    [4] Briand L C, Briand L C, Briand L C, et al. SOFIA: an automated security oracle for black-box testing of SQL-injection vulnerabilities[C]// Ieee/acm International Conference on Automated Software Engineering. ACM, 2016:167-177.

    [5] 張燕. 數(shù)據(jù)挖掘提取查詢樹特征的SQL注入攻擊檢測[J]. 電子技術(shù)應用, 2016, 42(3):90-94.

    [6] 周嚴. 基于污點分析的靜態(tài)漏洞檢測可擴展框架[D]. 南京大學, 2017.

    [7] 董敏. 基于動態(tài)污點分析的SQL注入攻擊檢測問題的研究[D]. 北京工業(yè)大學, 2014.

    [8] 樂德廣, 李鑫, 龔聲蓉, 等. 新型二階SQL注入技術(shù)研究[J]. 通信學報, 2015, 36(s1):85-93.

    [9] C. Ping, "A second-order SQL injection detection method," 2017 IEEE 2nd Informtion Technology, Networking, Electronic and Automation Control Conference (ITNEC), Chengdu, 2017: 1792-1796.

    [10] PINZONA C I, PAZB J F D, HERRERO ?, et al. id MAS-SQL: intrusion detection based on MAS to detect and block SQL injection through data mining[J]. Information Sciences, 2013,231(5):15-31.

    [11] DAHSE J, HOLZ T. Static detection of second-order vulnerabilities in Web applications[A]. Proceedings of the 23rd USENIX Conference on Security Symposium (USENIX)[C]. 2014:989-1003.

    [12] 張慧琳, 丁羽, 張利華, 等. 基于敏感字符的SQL注入攻擊防御方法[J]. 計算機研究與發(fā)展, 2016, 53(10):2262-2276.

    【通聯(lián)編輯:代影】

    猜你喜歡
    代理服務器數(shù)據(jù)庫
    拒絕改動鎖定電腦的代理服務器設置
    電腦愛好者(2022年3期)2022-05-30 10:48:04
    地鐵信號系統(tǒng)中代理服務器的設計與實現(xiàn)
    IP地址隱藏器
    數(shù)據(jù)庫
    財經(jīng)(2017年15期)2017-07-03 22:40:49
    數(shù)據(jù)庫
    財經(jīng)(2017年2期)2017-03-10 14:35:35
    數(shù)據(jù)庫
    財經(jīng)(2016年15期)2016-06-03 07:38:02
    數(shù)據(jù)庫
    財經(jīng)(2016年3期)2016-03-07 07:44:46
    數(shù)據(jù)庫
    財經(jīng)(2016年6期)2016-02-24 07:41:51
    數(shù)據(jù)庫
    財經(jīng)(2010年20期)2010-10-19 01:48:32
    一種容侵系統(tǒng)的設計
    视频区欧美日本亚洲| 亚洲熟妇中文字幕五十中出| avwww免费| 中文亚洲av片在线观看爽| 久久久久国产精品人妻aⅴ院| 亚洲性夜色夜夜综合| 亚洲一码二码三码区别大吗| 露出奶头的视频| 男女视频在线观看网站免费 | 国产成人一区二区三区免费视频网站| 啪啪无遮挡十八禁网站| 一级片免费观看大全| 日韩大码丰满熟妇| 国模一区二区三区四区视频 | 听说在线观看完整版免费高清| 日韩av在线大香蕉| 亚洲一码二码三码区别大吗| 亚洲无线在线观看| av在线天堂中文字幕| 国产伦人伦偷精品视频| 免费看十八禁软件| av超薄肉色丝袜交足视频| 1024手机看黄色片| 久久久精品国产亚洲av高清涩受| 日本撒尿小便嘘嘘汇集6| 欧美中文日本在线观看视频| 欧美极品一区二区三区四区| 国产视频一区二区在线看| 国产一级毛片七仙女欲春2| 欧美av亚洲av综合av国产av| 精品一区二区三区视频在线观看免费| 亚洲午夜精品一区,二区,三区| 国产av麻豆久久久久久久| 女人爽到高潮嗷嗷叫在线视频| 757午夜福利合集在线观看| 国产精品一区二区三区四区免费观看 | 久久久国产成人免费| 嫁个100分男人电影在线观看| 一进一出抽搐动态| 午夜老司机福利片| 精品午夜福利视频在线观看一区| 国产熟女午夜一区二区三区| 啪啪无遮挡十八禁网站| av在线天堂中文字幕| 国产一区二区在线av高清观看| 婷婷六月久久综合丁香| 亚洲真实伦在线观看| 每晚都被弄得嗷嗷叫到高潮| 手机成人av网站| 亚洲av成人一区二区三| 亚洲在线自拍视频| 观看免费一级毛片| 一级毛片高清免费大全| 亚洲欧美精品综合一区二区三区| 欧美乱色亚洲激情| www日本在线高清视频| 欧美一区二区精品小视频在线| 国内少妇人妻偷人精品xxx网站 | 日本一本二区三区精品| 亚洲人成伊人成综合网2020| 亚洲aⅴ乱码一区二区在线播放 | 精品久久久久久久久久久久久| 午夜成年电影在线免费观看| e午夜精品久久久久久久| 一本一本综合久久| 亚洲成av人片免费观看| 国模一区二区三区四区视频 | 亚洲av成人av| 在线免费观看的www视频| 18禁国产床啪视频网站| 午夜福利欧美成人| 亚洲精品久久成人aⅴ小说| 夜夜看夜夜爽夜夜摸| 国产成人精品久久二区二区免费| 桃色一区二区三区在线观看| 69av精品久久久久久| 国产成年人精品一区二区| www.自偷自拍.com| 国产熟女xx| 日本三级黄在线观看| 国产欧美日韩一区二区精品| 免费观看人在逋| 精品乱码久久久久久99久播| 日韩精品青青久久久久久| 免费无遮挡裸体视频| 欧美乱色亚洲激情| 韩国av一区二区三区四区| 国产精品野战在线观看| 日韩大尺度精品在线看网址| 国产片内射在线| 午夜福利成人在线免费观看| 最新在线观看一区二区三区| 狂野欧美白嫩少妇大欣赏| 亚洲人成电影免费在线| 1024手机看黄色片| 国产av又大| 精品欧美国产一区二区三| 午夜福利视频1000在线观看| 1024视频免费在线观看| 国产高清有码在线观看视频 | 亚洲人成伊人成综合网2020| 免费在线观看黄色视频的| 麻豆成人午夜福利视频| 国产欧美日韩一区二区精品| 亚洲欧美日韩高清专用| 亚洲成av人片免费观看| 毛片女人毛片| 欧美成狂野欧美在线观看| 桃红色精品国产亚洲av| 十八禁人妻一区二区| 久久精品成人免费网站| 色精品久久人妻99蜜桃| 中亚洲国语对白在线视频| 99久久无色码亚洲精品果冻| 一级片免费观看大全| 中国美女看黄片| 91麻豆av在线| 成年女人毛片免费观看观看9| 夜夜夜夜夜久久久久| 亚洲成a人片在线一区二区| 国产区一区二久久| 99久久精品国产亚洲精品| 日本撒尿小便嘘嘘汇集6| 国产97色在线日韩免费| 国产单亲对白刺激| 狂野欧美激情性xxxx| 可以免费在线观看a视频的电影网站| 久久草成人影院| 成人亚洲精品av一区二区| 一卡2卡三卡四卡精品乱码亚洲| 老司机福利观看| 亚洲国产精品久久男人天堂| 伦理电影免费视频| 国产又黄又爽又无遮挡在线| 国产成人av激情在线播放| 国内精品久久久久精免费| 丁香六月欧美| 欧美日本视频| 欧美绝顶高潮抽搐喷水| 亚洲国产精品合色在线| av免费在线观看网站| 国产精品久久久久久久电影 | 很黄的视频免费| av片东京热男人的天堂| 亚洲一区高清亚洲精品| 欧美中文日本在线观看视频| 99热这里只有精品一区 | 亚洲成av人片免费观看| 在线观看免费午夜福利视频| 亚洲欧美激情综合另类| 少妇的丰满在线观看| 成人亚洲精品av一区二区| 伦理电影免费视频| 亚洲欧美日韩高清在线视频| 一区二区三区国产精品乱码| 亚洲国产日韩欧美精品在线观看 | 日本 欧美在线| 桃红色精品国产亚洲av| 一本一本综合久久| 非洲黑人性xxxx精品又粗又长| 非洲黑人性xxxx精品又粗又长| 欧美中文日本在线观看视频| 日韩欧美在线二视频| 精品一区二区三区av网在线观看| 日日夜夜操网爽| 国产亚洲精品一区二区www| 少妇熟女aⅴ在线视频| 精品少妇一区二区三区视频日本电影| 999久久久精品免费观看国产| 成人国产一区最新在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 丝袜美腿诱惑在线| 欧美色欧美亚洲另类二区| 欧美极品一区二区三区四区| 国产aⅴ精品一区二区三区波| 免费观看精品视频网站| 欧美日本视频| 国产乱人伦免费视频| 日本黄大片高清| 精品人妻1区二区| 国产一区在线观看成人免费| 久久这里只有精品中国| 国产成年人精品一区二区| 亚洲av电影在线进入| 两个人视频免费观看高清| 这个男人来自地球电影免费观看| 午夜精品在线福利| xxxwww97欧美| 99热这里只有精品一区 | 黄色片一级片一级黄色片| 精品久久蜜臀av无| 男女那种视频在线观看| 亚洲av成人一区二区三| 国语自产精品视频在线第100页| 亚洲 欧美 日韩 在线 免费| 日本免费一区二区三区高清不卡| 亚洲成人中文字幕在线播放| 丰满人妻一区二区三区视频av | 午夜成年电影在线免费观看| 国产探花在线观看一区二区| 成人永久免费在线观看视频| 在线观看免费视频日本深夜| 日韩精品青青久久久久久| 一a级毛片在线观看| 亚洲精品美女久久久久99蜜臀| 久久中文字幕一级| 午夜免费激情av| 97超级碰碰碰精品色视频在线观看| 欧美日韩亚洲国产一区二区在线观看| 黄色a级毛片大全视频| 国产精品亚洲美女久久久| 亚洲中文字幕日韩| 亚洲真实伦在线观看| 1024香蕉在线观看| 黄色视频,在线免费观看| 这个男人来自地球电影免费观看| 亚洲精品国产精品久久久不卡| 丝袜美腿诱惑在线| 久久久久九九精品影院| 亚洲人成伊人成综合网2020| 在线播放国产精品三级| 中文字幕av在线有码专区| 亚洲欧美精品综合一区二区三区| 男人舔女人的私密视频| 亚洲精品久久成人aⅴ小说| 女生性感内裤真人,穿戴方法视频| 精品免费久久久久久久清纯| 国产精华一区二区三区| 成人国语在线视频| 50天的宝宝边吃奶边哭怎么回事| 国产伦一二天堂av在线观看| 精品国产超薄肉色丝袜足j| 国产成人系列免费观看| 一二三四社区在线视频社区8| 一夜夜www| 欧美日韩福利视频一区二区| 一卡2卡三卡四卡精品乱码亚洲| 日日摸夜夜添夜夜添小说| 日本成人三级电影网站| 国产91精品成人一区二区三区| 1024手机看黄色片| 熟妇人妻久久中文字幕3abv| 在线观看一区二区三区| 他把我摸到了高潮在线观看| 久久精品综合一区二区三区| 欧美日韩乱码在线| 一级片免费观看大全| 最近在线观看免费完整版| 欧美丝袜亚洲另类 | 校园春色视频在线观看| 国产精品99久久99久久久不卡| 99热只有精品国产| 国产精品美女特级片免费视频播放器 | 99久久综合精品五月天人人| 老熟妇乱子伦视频在线观看| 99re在线观看精品视频| 国模一区二区三区四区视频 | 91在线观看av| 久久人人精品亚洲av| а√天堂www在线а√下载| 成人三级做爰电影| 激情在线观看视频在线高清| 神马国产精品三级电影在线观看 | 91九色精品人成在线观看| 男人舔奶头视频| 国产一区二区激情短视频| 我要搜黄色片| 欧美成狂野欧美在线观看| 亚洲av电影不卡..在线观看| 日日爽夜夜爽网站| 精品国产超薄肉色丝袜足j| 美女午夜性视频免费| 久久久国产精品麻豆| 成年人黄色毛片网站| 日韩欧美在线二视频| 国产伦一二天堂av在线观看| 日韩免费av在线播放| 丰满人妻一区二区三区视频av | xxx96com| 三级男女做爰猛烈吃奶摸视频| 日韩欧美精品v在线| 久久久久久久午夜电影| 1024手机看黄色片| 国产aⅴ精品一区二区三区波| 又黄又爽又免费观看的视频| 最好的美女福利视频网| 天堂√8在线中文| 久久天躁狠狠躁夜夜2o2o| 婷婷丁香在线五月| 国产成+人综合+亚洲专区| 日韩免费av在线播放| 国产成年人精品一区二区| av超薄肉色丝袜交足视频| 久久精品国产99精品国产亚洲性色| 国内精品久久久久精免费| 国产精品亚洲一级av第二区| www日本黄色视频网| 国产精品av久久久久免费| 久99久视频精品免费| 两个人看的免费小视频| av免费在线观看网站| 日韩 欧美 亚洲 中文字幕| 亚洲五月婷婷丁香| 免费观看精品视频网站| 日本免费一区二区三区高清不卡| 亚洲精品粉嫩美女一区| 麻豆国产av国片精品| 精品高清国产在线一区| 麻豆成人av在线观看| 国产一区二区在线观看日韩 | 天天添夜夜摸| 丝袜人妻中文字幕| e午夜精品久久久久久久| 丁香六月欧美| 国产精品99久久99久久久不卡| 国产高清视频在线播放一区| 男人舔女人下体高潮全视频| 变态另类丝袜制服| 啪啪无遮挡十八禁网站| 老司机午夜十八禁免费视频| 欧美久久黑人一区二区| 中文资源天堂在线| 亚洲专区中文字幕在线| www.999成人在线观看| 亚洲成av人片免费观看| 亚洲av成人精品一区久久| 夜夜看夜夜爽夜夜摸| 久久中文看片网| 村上凉子中文字幕在线| 亚洲精品粉嫩美女一区| 亚洲一卡2卡3卡4卡5卡精品中文| av片东京热男人的天堂| 午夜久久久久精精品| 女人爽到高潮嗷嗷叫在线视频| 婷婷精品国产亚洲av| 一区福利在线观看| 国产成人精品无人区| 色av中文字幕| 欧美不卡视频在线免费观看 | 可以免费在线观看a视频的电影网站| 好看av亚洲va欧美ⅴa在| 色在线成人网| 黄频高清免费视频| 亚洲第一欧美日韩一区二区三区| 久久精品亚洲精品国产色婷小说| 亚洲成人精品中文字幕电影| 搡老妇女老女人老熟妇| 欧美成人免费av一区二区三区| 欧美激情久久久久久爽电影| 男女下面进入的视频免费午夜| 欧美成人性av电影在线观看| 精品欧美一区二区三区在线| 成人国产综合亚洲| 久久精品国产亚洲av香蕉五月| 午夜福利在线观看吧| 国产又黄又爽又无遮挡在线| 亚洲精品在线美女| 日韩三级视频一区二区三区| av福利片在线| 亚洲午夜理论影院| 在线视频色国产色| 免费人成视频x8x8入口观看| 成人18禁在线播放| 在线观看免费视频日本深夜| 久久久久久久久久黄片| 最近在线观看免费完整版| 国产激情偷乱视频一区二区| 久久欧美精品欧美久久欧美| 黄色视频,在线免费观看| 狂野欧美激情性xxxx| 老司机在亚洲福利影院| АⅤ资源中文在线天堂| 无人区码免费观看不卡| 欧美日韩国产亚洲二区| 在线观看一区二区三区| 亚洲五月婷婷丁香| 窝窝影院91人妻| 欧美又色又爽又黄视频| 免费看美女性在线毛片视频| 老司机福利观看| 欧美成人午夜精品| 床上黄色一级片| 亚洲成a人片在线一区二区| 两性午夜刺激爽爽歪歪视频在线观看 | 淫秽高清视频在线观看| 女人被狂操c到高潮| 国产乱人伦免费视频| 欧美黄色片欧美黄色片| 欧美人与性动交α欧美精品济南到| 国产精品野战在线观看| 色在线成人网| 亚洲精华国产精华精| 国产成人av激情在线播放| 久久精品人妻少妇| 久久人妻福利社区极品人妻图片| 久久久久国产一级毛片高清牌| 日韩中文字幕欧美一区二区| 天堂√8在线中文| 两人在一起打扑克的视频| 欧美不卡视频在线免费观看 | bbb黄色大片| 在线国产一区二区在线| ponron亚洲| 久久中文字幕一级| 熟女少妇亚洲综合色aaa.| 国产精品免费视频内射| 午夜免费观看网址| 成年人黄色毛片网站| 窝窝影院91人妻| 久久欧美精品欧美久久欧美| 欧美日韩亚洲综合一区二区三区_| 欧美中文日本在线观看视频| 激情在线观看视频在线高清| 他把我摸到了高潮在线观看| 禁无遮挡网站| 国产精品野战在线观看| av中文乱码字幕在线| or卡值多少钱| 狂野欧美白嫩少妇大欣赏| 久久精品国产综合久久久| 午夜福利18| 男女视频在线观看网站免费 | 女人高潮潮喷娇喘18禁视频| 日本免费a在线| 亚洲国产精品久久男人天堂| 老司机靠b影院| 91av网站免费观看| e午夜精品久久久久久久| av福利片在线观看| 19禁男女啪啪无遮挡网站| 亚洲一区高清亚洲精品| 亚洲人成网站在线播放欧美日韩| 欧美日韩中文字幕国产精品一区二区三区| 国产v大片淫在线免费观看| 精品国产亚洲在线| 久久中文字幕一级| 久久国产精品人妻蜜桃| 国产男靠女视频免费网站| 免费看十八禁软件| 亚洲中文日韩欧美视频| 国内揄拍国产精品人妻在线| 国产欧美日韩一区二区精品| 欧美绝顶高潮抽搐喷水| 中文字幕人妻丝袜一区二区| 又爽又黄无遮挡网站| 国产精品久久久久久久电影 | 三级男女做爰猛烈吃奶摸视频| 亚洲中文av在线| 免费看日本二区| 亚洲精品中文字幕在线视频| 黄频高清免费视频| 黄色a级毛片大全视频| 亚洲美女黄片视频| 国产亚洲av嫩草精品影院| 久久精品亚洲精品国产色婷小说| 18禁国产床啪视频网站| 免费在线观看成人毛片| 欧美精品亚洲一区二区| 淫秽高清视频在线观看| 在线播放国产精品三级| av天堂在线播放| 这个男人来自地球电影免费观看| 91在线观看av| 久久久久久久久久黄片| 亚洲第一欧美日韩一区二区三区| 日本黄大片高清| 欧美在线一区亚洲| 天堂av国产一区二区熟女人妻 | 国产精品久久久久久人妻精品电影| 看免费av毛片| avwww免费| 国产成人av教育| 久久香蕉精品热| 少妇裸体淫交视频免费看高清 | 手机成人av网站| a级毛片a级免费在线| 久久人妻av系列| 国产精品影院久久| 午夜福利视频1000在线观看| 亚洲欧美日韩东京热| 床上黄色一级片| 正在播放国产对白刺激| 日韩欧美精品v在线| 在线观看日韩欧美| 黑人巨大精品欧美一区二区mp4| 香蕉丝袜av| 久久 成人 亚洲| av欧美777| 国产视频内射| 熟女电影av网| 日本在线视频免费播放| 黄色 视频免费看| 一边摸一边抽搐一进一小说| 搞女人的毛片| 亚洲无线在线观看| 夜夜躁狠狠躁天天躁| 黄色女人牲交| 老司机午夜福利在线观看视频| 老熟妇仑乱视频hdxx| 嫁个100分男人电影在线观看| 国内精品一区二区在线观看| or卡值多少钱| 免费观看精品视频网站| 免费av毛片视频| 精品日产1卡2卡| 麻豆久久精品国产亚洲av| 中国美女看黄片| 在线a可以看的网站| 日韩欧美免费精品| 两性午夜刺激爽爽歪歪视频在线观看 | 好男人在线观看高清免费视频| 精品福利观看| 一夜夜www| 国产成人精品久久二区二区免费| 欧美午夜高清在线| 99久久综合精品五月天人人| 日韩免费av在线播放| 又大又爽又粗| 亚洲最大成人中文| 亚洲七黄色美女视频| 欧美日韩精品网址| 免费看十八禁软件| 亚洲人成网站在线播放欧美日韩| 又大又爽又粗| 一本综合久久免费| 男女床上黄色一级片免费看| 欧美成人免费av一区二区三区| 我的老师免费观看完整版| 69av精品久久久久久| 色综合婷婷激情| 精品国产美女av久久久久小说| 两人在一起打扑克的视频| 夜夜看夜夜爽夜夜摸| 男女视频在线观看网站免费 | 亚洲国产欧美一区二区综合| 亚洲国产精品合色在线| 欧美性猛交╳xxx乱大交人| 欧美乱色亚洲激情| 1024视频免费在线观看| 少妇熟女aⅴ在线视频| 免费搜索国产男女视频| 国产精品1区2区在线观看.| 国产成人精品无人区| 99国产精品一区二区三区| 中文字幕熟女人妻在线| 看免费av毛片| 丰满人妻一区二区三区视频av | 身体一侧抽搐| 十八禁人妻一区二区| 手机成人av网站| 久久中文字幕人妻熟女| 精品久久久久久久人妻蜜臀av| 久久中文看片网| 久久伊人香网站| 国产精品香港三级国产av潘金莲| 国产69精品久久久久777片 | 小说图片视频综合网站| 欧美zozozo另类| 国产成+人综合+亚洲专区| 亚洲狠狠婷婷综合久久图片| 丁香六月欧美| 久久精品影院6| 最近最新中文字幕大全电影3| 久久精品夜夜夜夜夜久久蜜豆 | 99热这里只有是精品50| 国产精品久久久人人做人人爽| aaaaa片日本免费| 日韩欧美 国产精品| 精品欧美国产一区二区三| 国产精品久久久久久久电影 | 我的老师免费观看完整版| xxxwww97欧美| 免费看a级黄色片| 久久久久性生活片| 欧美三级亚洲精品| 欧美zozozo另类| 日韩国内少妇激情av| 精品国产乱码久久久久久男人| 99国产精品99久久久久| 日本精品一区二区三区蜜桃| 黑人欧美特级aaaaaa片| 一进一出好大好爽视频| 久久伊人香网站| 日本 av在线| 91麻豆av在线| 国产又色又爽无遮挡免费看| 国产人伦9x9x在线观看| 亚洲精品粉嫩美女一区| 在线观看舔阴道视频| 国内毛片毛片毛片毛片毛片| 欧美日韩国产亚洲二区| 精品国产乱码久久久久久男人| 好看av亚洲va欧美ⅴa在| 久久中文字幕人妻熟女| 9191精品国产免费久久| 国产一区二区激情短视频| 制服人妻中文乱码| 国产欧美日韩一区二区三| 国产久久久一区二区三区| 久久精品国产亚洲av香蕉五月| 久久伊人香网站| 亚洲激情在线av| 亚洲欧洲精品一区二区精品久久久| 久久99热这里只有精品18| 美女扒开内裤让男人捅视频| 99久久精品热视频| 又爽又黄无遮挡网站| 亚洲美女黄片视频| 少妇的丰满在线观看| av国产免费在线观看| 欧美另类亚洲清纯唯美| 国产主播在线观看一区二区| 丰满人妻熟妇乱又伦精品不卡| 在线永久观看黄色视频| 九色国产91popny在线|