• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Crash 的漏洞利用自動生成系統(tǒng)

    2020-06-28 08:15:12靳憲龍徐世偉黃雅娟
    現(xiàn)代計算機(jī) 2020年14期
    關(guān)鍵詞:漏洞內(nèi)存程序

    靳憲龍,徐世偉,黃雅娟

    (1.四川大學(xué)計算機(jī)學(xué)院,成都610065;2.中國人民解放軍78156 部隊,蘭州730030;3.國防科技大學(xué)國際關(guān)系學(xué)院,南京210012)

    0 引言

    在網(wǎng)絡(luò)空間斗爭日益激烈的形式下,安全漏洞始終是博弈雙方關(guān)注的核心問題之一。安全漏洞的研究主要分為漏洞挖掘、漏洞分析及利用、漏洞評估、漏洞修復(fù)等。近年來,隨著模糊測試、機(jī)器學(xué)習(xí)等技術(shù)在漏洞挖掘領(lǐng)域的應(yīng)用,顯著提升了漏洞挖掘的自動化水平。由于漏洞分析的復(fù)雜性及編寫利用程序的靈活性,傳統(tǒng)的漏洞分析與利用依賴具備專業(yè)知識的安全專家進(jìn)行。隨著漏洞挖掘自動化程度的提高,有限的人力資源已不足以有效應(yīng)對漏洞的快速增長,為了能夠?qū)崿F(xiàn)對新披露漏洞的快速響應(yīng),進(jìn)一步提升漏洞利用的自動化水平已迫在眉睫。

    與此同時,美國國防部高等研究計劃署(DARPA)通過研究得出,自動化攻防在當(dāng)前技術(shù)體系下已可實現(xiàn),并于2013 年發(fā)起網(wǎng)絡(luò)超級挑戰(zhàn)賽(Cyber Grand Challenge,CGC)[1]。經(jīng)過三年的預(yù)決賽,最終于2016的DEFCON CTF[2]中舉辦了自動化攻防領(lǐng)域中的首次人機(jī)對戰(zhàn),體現(xiàn)出自動化攻防對自動化漏洞利用的迫切需求與廣闊前景。

    漏洞自動利用是指通過給定的數(shù)據(jù),如可執(zhí)行程序、源代碼、補丁程序等,生成可以利用該漏洞達(dá)到某特定目的的數(shù)據(jù)或者代碼的過程的自動化實現(xiàn)[3]。該過程非常復(fù)雜,包括準(zhǔn)確定位漏洞點、通過符號執(zhí)行技術(shù)生成能夠觸發(fā)漏洞的程序輸入、獲取運行時信息及崩潰現(xiàn)場數(shù)據(jù)、通過SMT 對約束集合求解并最終生成漏洞利用樣本。

    自2008 年D. Brumley 首次提出基于補丁比對的漏洞利用自動生成方法APEG[4]以來,研究人員陸續(xù)提出AEG[5]、AXGEN[6]、MAYHEM[7]等方案。依據(jù)所需輸入數(shù)據(jù)的不同,可將現(xiàn)有方案分為四類:基于可執(zhí)行文件、基于源代碼、基于補丁文件、基于異常輸入的解決方案。本文通過分析CRAX[8]、FUZE[9]、Revery[10]、Poly-AEG[11]等基于異常輸入的解決方案,發(fā)現(xiàn)基于異常輸入的方案存在以下問題:①初始異常輸入無法保證漏洞復(fù)現(xiàn)的成功率;②在成功復(fù)現(xiàn)漏洞的情況下,無法保證漏洞利用的成功率。

    為了緩解以上問題,我們提出基于Crash 的漏洞利用自動生成系統(tǒng)C-Rex。系統(tǒng)遵循以下設(shè)計原則:①采用混合符號執(zhí)行技術(shù)復(fù)現(xiàn)崩潰路徑;②復(fù)現(xiàn)失敗時搜索相鄰路徑,嘗試獲取新崩潰點;③分析崩潰現(xiàn)場并判定其可利用性;④生成劫持控制流的漏洞利用樣本。

    1 方法概述

    本文設(shè)計并實現(xiàn)了基于Crash 的漏洞利用自動生成系統(tǒng)C-Rex,系統(tǒng)采用動態(tài)分析、符號執(zhí)行[12]等技術(shù),結(jié)合異常輸入對目標(biāo)程序中所存在漏洞進(jìn)行復(fù)現(xiàn)、判定其可利用性并自動生成實現(xiàn)控制流劫持的漏洞利用樣本。系統(tǒng)架構(gòu)如圖1 所示。

    圖1 C-Rex 架構(gòu)圖

    基礎(chǔ)層中CLE、archinfo 負(fù)責(zé)裝載二進(jìn)制對象及其所依賴的庫并生成地址空間;PyVEX 將匯編代碼轉(zhuǎn)換為中間語言VEX,以實現(xiàn)對不同架構(gòu)的支持;Claripy為符號求解引擎,完成變量符號化、約束生成、約束求解等。平臺層實現(xiàn)了符號執(zhí)行引擎及多種二進(jìn)制程序分析方法?;A(chǔ)層與平臺層共同構(gòu)成了二進(jìn)制分析平臺angr?;谠撈脚_,C-Rex 實現(xiàn)了路徑搜索、可利用性判定、利用樣本生成。

    路徑搜索通過動態(tài)分析與混合符號執(zhí)行技術(shù)復(fù)現(xiàn)程序崩潰,當(dāng)復(fù)現(xiàn)失敗時搜索臨近路徑并探索新崩潰點。由于真實環(huán)境及漏洞分析的復(fù)雜性,使得無法保證漏洞復(fù)現(xiàn)及生成漏洞利用樣本的成功率。當(dāng)復(fù)現(xiàn)失敗時,雖然該崩潰路徑無法利用,但一定程度上反應(yīng)出該路徑或周邊路徑在軟件測試階段并未被充分測試,通過對周邊路徑的深入探索,挖掘出新崩潰點的概率較高。因此,當(dāng)復(fù)現(xiàn)失敗時,路徑搜索模塊將采用動態(tài)符號執(zhí)行技術(shù),對崩潰點臨近路徑進(jìn)行搜索,以獲取新崩潰點。

    可利用性判定通過收集崩潰現(xiàn)場的運行時信息,分析寄存器中的符號化狀態(tài)、符號化指令指針、符號寫等行為,對劫持程序控制流的行為進(jìn)行監(jiān)控,以實現(xiàn)對漏洞可利用性的判定。

    漏洞利用生成負(fù)責(zé)生成多樣性漏洞利用樣本,利用方式可分為代碼注入與代碼復(fù)用兩類。對于代碼注入類利用,首先檢查被用戶輸入數(shù)據(jù)控制的內(nèi)存區(qū)域,搜索滿足條件的連續(xù)內(nèi)存區(qū)域以存放Shellcode。對于代碼復(fù)用類利用,主要采用ret2libc[15]、ROP[16]技術(shù),生成漏洞利用樣本。

    2 系統(tǒng)設(shè)計與實現(xiàn)

    C-Rex 在執(zhí)行過程中,首先加載目標(biāo)程序及異常輸入,結(jié)合具體執(zhí)行與動態(tài)符號執(zhí)行復(fù)現(xiàn)崩潰;復(fù)現(xiàn)失敗時,重新探索程序狀態(tài)空間,搜索臨近路徑,挖掘新崩潰點;其次,在獲取到有效Crash 的基礎(chǔ)上,采集崩潰現(xiàn)場數(shù)據(jù),分析EIP、EBP 寄存器及內(nèi)存中符號變量的布局,對Crash 的可利用性作出判定;最后,選取利用方式并生成漏洞約束,對約束集合求解生成漏洞利用樣本。執(zhí)行流程如圖2 所示。

    圖2 C-Rex 流程圖

    系統(tǒng)實現(xiàn)過程中,使用開源模擬器QEMU[13]獲取程序執(zhí)行路徑,通過該路徑指引動態(tài)符號執(zhí)行路徑;使用angr[12]作為符號執(zhí)行引擎,實現(xiàn)Crash 復(fù)現(xiàn)與新路徑搜索;使用Z3[14]作為約束求解器,以生成漏洞利用樣本。系統(tǒng)由Crash 路徑搜索、可利用性判定、利用生成三個模塊構(gòu)成。

    2.1 Crash路徑搜索

    Crash 路徑搜索模塊負(fù)責(zé)復(fù)現(xiàn)崩潰并搜索臨近崩潰點,由Concolic Tracing、Path Explore 兩部分構(gòu)成。其中,Concolic Tracing 負(fù)責(zé)對崩潰進(jìn)行復(fù)現(xiàn),Path Explore負(fù)責(zé)復(fù)現(xiàn)失敗時對臨近路徑的搜索,如圖3 所示。

    (1)Concolic Tracing

    通過QEMU 加載待分析的二進(jìn)制程序及導(dǎo)致程序崩潰的異常輸入,設(shè)置調(diào)試參數(shù)為“-nochain”、“-exec”、“-page”以獲取程序執(zhí)行路徑,并將執(zhí)行結(jié)果以日志的形式保存。設(shè)置符號執(zhí)行引擎angr 的路徑搜索方式為“Tracer”、“Oppologist”?!癟racer”使得在采用動態(tài)符號執(zhí)行技術(shù)分析程序時,能夠以QEMU 日志中所記錄的執(zhí)行路徑為導(dǎo)向,指引程序沿同一路徑執(zhí)行?!癘ppologist”參數(shù)使得遇到不支持的指令時,將其具體化并使用unicorn 引擎進(jìn)行模擬,從而允許繼續(xù)執(zhí)行。隨后,通過動態(tài)符號執(zhí)行復(fù)現(xiàn)執(zhí)行路徑,若復(fù)現(xiàn)成功,將崩潰時的狀態(tài)保存至Crashed Stash 中;若復(fù)現(xiàn)失敗,將程序執(zhí)行結(jié)束前的最后兩個狀態(tài)保存至Traced Stash 中,以供后續(xù)探索新崩潰點時使用。Stashes 為angr 中的核心概念之一,用以對程序執(zhí)行過程中的狀態(tài)進(jìn)行管理,通過Stashes 可以根據(jù)需要對程序狀態(tài)進(jìn)行過濾、合并、移動等操作。

    圖3 Crash路徑搜索

    (2)Path Explore

    當(dāng)完成Concolic Tracing 且未能成功復(fù)現(xiàn)崩潰時,C-Rex 執(zhí)行Path Explore 以探索臨近路徑,挖掘新崩潰點。首先,獲取Traced Stashes 中存儲的Basic Block 地址;隨后,依據(jù)異常輸入,初始化initial_state 及Simulation Manager;將獲取到的Basic Block 地址作為約束條件,依托angr 進(jìn)行動態(tài)符號執(zhí)行,通過監(jiān)測執(zhí)行過程中是否出現(xiàn)Unconstrained 狀態(tài),以判斷是否成功挖掘出新崩潰點。

    (3)參數(shù)優(yōu)化

    C-Rex 在實現(xiàn)過程中,通過優(yōu)化以提高執(zhí)行效率,首先對分析平臺angr 進(jìn)行訂制,通過冗余路徑剪枝、狀態(tài)合并等方式提高效率;其次通過增加前置約束,以緩解動態(tài)符號執(zhí)行過程中出現(xiàn)的狀態(tài)空間爆炸、路徑選擇等問題。優(yōu)化內(nèi)容如表1 所示,Content 表示優(yōu)化項目、Options 表示優(yōu)化內(nèi)容。

    2.2 可利用性判定

    表1 參數(shù)優(yōu)化

    表2 崩潰類型

    State 是angr 中用以存儲程序狀態(tài)的對象,其中包含當(dāng)前狀態(tài)中的內(nèi)存、寄存器、文件系統(tǒng)及任何會在執(zhí)行中改變的數(shù)據(jù)。C-Rex 在判定崩潰的可利用性時,首先獲取發(fā)生異常時的state,通過state.regs.ip、state.regs.bp、state.mem 訪問此刻的寄存器及內(nèi)存狀態(tài),判斷其中符號變量的分布,針對IP_OVERWRITE、BP_OVERWRITE、 PARTIAL_IP_OVERWRITE、 PARTIAL_BP_OVERWRITE、 WRITE_WHAT_WHERE、 WRITE_X_WHERE 六類異常,能夠生成劫持控制流的漏洞利用樣本。

    2.3 利用生成

    (1)代碼注入

    C-Rex 使用shellcode 作為Payload,將其注入具有執(zhí)行權(quán)限且可控的內(nèi)存空間,通過覆蓋程序返回地址以劫持控制流,完成漏洞利用。在實現(xiàn)過程中,C-Rex通過state 中的memory 接口獲取崩潰時的內(nèi)存布局,查找其中連續(xù)且具有執(zhí)行權(quán)限的地址空間,隨后選取shellcode 并計算其長度。在劫持程序控制流時,首先采取以shellcode 起始地址覆蓋函數(shù)返回地址的方式,通過函數(shù)返回地址、shellcode 地址、shellcode 長度構(gòu)造約束條件并求解,若求解成功則生成以shellcode 起始地址覆蓋函數(shù)返回地址的漏洞利用樣本。若求解失敗,則搜索內(nèi)存中存在的“jmp esp”指令,使用該指令的地址覆蓋函數(shù)返回地址實現(xiàn)對程序控制流的劫持。通過已獲取的“jmp esp”指令地址、崩潰時的內(nèi)存布局、shellcode 長度,構(gòu)造約束條件并求解,生成使用“jmp esp”作為跳板的漏洞利用樣本。

    (2)代碼復(fù)用

    代碼復(fù)用攻擊是指通過存在漏洞的二進(jìn)制程序地址空間中已存在的代碼片段構(gòu)造惡意代碼,主要包括:ret2libc、ROP、JOP 等技術(shù)。C-Rex 在實現(xiàn)過程中,主要針對ret2libc 與ROP 兩種方式。

    ret2libc 技術(shù)不以Shellcode 為Payload,而是將控制流導(dǎo)向庫函數(shù)入口,通過執(zhí)行庫函數(shù)以實現(xiàn)惡意功能。由于庫函數(shù)具有可執(zhí)行權(quán)限,因此ret2libc 可以繞過DEP 的保護(hù)。在實現(xiàn)過程中程序依賴共享庫libc.so.6,其中包含大量可利用函數(shù),在不考慮ASLR 的情況下,共享庫的加載基址不會改變,C-Rex 首先獲取system()函數(shù)、“/bin/sh”字符串在共享庫中的偏移,結(jié)合基址計算出內(nèi)存中的真實地址,劫持控制至system()函數(shù),通過執(zhí)行system(“/bin/sh”)獲取本地shell。

    ret2libc 以函數(shù)為單位進(jìn)行代碼復(fù)用,在實際應(yīng)用中缺乏靈活性,因此C-Rex 實現(xiàn)了第二種復(fù)用方式ROP(Return-Oriented Programming)。ROP 技術(shù)通過串接以ret 指令為結(jié)尾的代碼片段(gadgets)實現(xiàn)惡意功能。C-Rex 調(diào)用angrop 查找所需gadgets 并自動構(gòu)建ROP 鏈,最終實現(xiàn)ROP 攻擊。

    運用Epidata 3.1對數(shù)據(jù)進(jìn)行雙錄入,采用SPSS 20.0對數(shù)據(jù)進(jìn)行整理與分析。符合正態(tài)分布的計量資料以(±s)表示,采用t檢驗進(jìn)行組間比較;計數(shù)資料以例數(shù)(%)表示,采用x2檢驗進(jìn)行組件比較。P<0.05為差異有統(tǒng)計學(xué)意義。

    3 實驗與評估

    為了驗證C-Rex 自動生成漏洞利用的效果,我們設(shè)計了兩類實驗。首先,通過存在漏洞的CTF 題目,以驗證C-Rex 的有效性;其次,以AEG 所使用的測試集為基礎(chǔ),從中選取10 款包含漏洞的開源應(yīng)用,評估生成效果。

    (1)實驗環(huán)境

    本文中所使用的實驗環(huán)境如下:處理器采用Intel Core i7 2.5 GHz,內(nèi)存為DDR3 1600MHz 16GB,操作系統(tǒng)為Ubuntu 18.04 x86_64,編譯器為GCC 7.3.0[17],編譯時使用-O2、-z execstack、-fno-stack-protector、-nopie、-z norelro 選項,禁用FORTIFY、NX、Canary、PIE、RELRO。

    (2)有效性驗證

    使用Insomni Hack CTF 2016[18]中的題目作為測試樣例。存在漏洞的源碼如圖4 所示,代碼中為字符數(shù)組component_name 分配的空間為128 字節(jié),為結(jié)構(gòu)體component 中的成員name 分配的空間為32 字節(jié)。溢出點位于第十行,將cmp_name 中的數(shù)據(jù)復(fù)制至cmp->name 時,未對緩沖區(qū)邊界進(jìn)行檢查,導(dǎo)致緩沖區(qū)溢出進(jìn)而對程序控制流進(jìn)行劫持。

    圖4 漏洞源碼

    使用GCC 對源碼進(jìn)行編譯,生成二進(jìn)制程序Demo_Vul,構(gòu)造異常輸入36 個“A”。通過C-Rex 加載Demo_Vul 及異常輸入,最終成功生成漏洞利用樣本,劫持Demo_Vul 控制流并獲得本地shell,驗證了CRex 的有效性。

    (3)對比測試

    以AEG 的測試集為基礎(chǔ),從中選取10 款開源應(yīng)用,通過C-Rex 以及Rex 自動生成漏洞利用樣本,表4總結(jié)了實驗結(jié)果。其中,“Program”為開源應(yīng)用名稱、“Version”為所對應(yīng)版本、“Input Src”為輸入數(shù)據(jù)的類型、“Vul Type”為漏洞類型、“C-Rex”為C-Rex 生成結(jié)果、“Rex”為Rex 生成結(jié)果、“Advisory ID”為漏洞所對應(yīng)CVE/OSVDB 編號。

    表4 實驗結(jié)果

    對比C-Rex 與Rex 的實驗結(jié)果可以看出,由Shellphish[19]開發(fā)的漏洞自動利用系統(tǒng)Rex,其設(shè)計初衷在于參加CGC 競賽,因此對真實應(yīng)用程序的支持并不完善,對于選取的10 款開源應(yīng)用均無法生成漏洞利用樣本。本文所提出的漏洞利用自動生成系統(tǒng)C-Rex 在實驗當(dāng)中,針對10 款開源應(yīng)用,均能夠成功生成漏洞利用樣本,有效驗證了C-Rex 的實用性。

    4 相關(guān)工作

    2008 年D. Brumley 等人在IEEE S&P 會議上,首次提出了基于補丁比對的漏洞利用自動生成方法APEG。由于該方法操作性強,因此在實際測試過程中取得了良好的效果,并得到了安全研究者的普遍認(rèn)可。其不足主要表現(xiàn)在:首先,對補丁程序的依賴;其次,隨著軟件復(fù)雜度的提升,簡單的指令比對難以快速定位漏洞位置,與漏洞無關(guān)的補丁也對分析漏洞機(jī)理造成了一定的影響;再次,APEG 所生成的利用程序以DoS 為主,對漏洞的利用程度有限。

    2011 年CMU 的T.Avgerinos 等人在NDSS 會議上首次提出了基于源碼的漏洞利用自動生成方法AEG。該方案能夠針對棧溢出、格式化字符串漏洞生成具備控制流劫持能力的利用樣本,是首個完整實現(xiàn)從漏洞挖掘到漏洞利用生成全流程的自動化解決方案。該方法的局限性主要體現(xiàn)在:首先,依賴源代碼;其次,所針對的漏洞類型限于棧溢出與格式化字符串,無法處理整型溢出、堆溢出等類型的漏洞;最后,生成的利用程序?qū)ο到y(tǒng)環(huán)境依賴嚴(yán)重。

    2012 年Shih-Kun Huang 等人提出了基于異常輸入的漏洞利用自動生成系統(tǒng)CRAX。相較于AEG 采用動態(tài)分析技術(shù)獲取崩潰點的動態(tài)信息,CRAX 采用回溯分析獲取漏洞點的動態(tài)信息,提高了所生成的漏洞利用程序的成功率。該方法的局限性主要體現(xiàn)在,對導(dǎo)致程序崩潰的異常輸入的強依賴,能否成功生成利用程序與異常輸入數(shù)據(jù)密切相關(guān)。

    2018 年Wei Wu 等人在USENIX 安全會議上首次提出了基于內(nèi)核UAF 漏洞的漏洞利用自動生成系統(tǒng)FUZE。該方案綜合運用模糊測試、符號執(zhí)行、動態(tài)追蹤等技術(shù),針對內(nèi)核UAF 漏洞自動生成利用程序。通過對15 個內(nèi)核UAF 漏洞進(jìn)行測試,F(xiàn)UZE 成功生成利用程序并一定程度上繞過保護(hù)機(jī)制,證明了該方法的有效性。

    2018 年Yan Wang 等人在CCS 安全會議上提出了針對堆漏洞的解決方案Revery。該方案在實現(xiàn)過程中,首先,分析漏洞位置和相關(guān)內(nèi)存布局,建立異常對象內(nèi)存布局圖、內(nèi)存布局貢獻(xiàn)者圖;其次,以異常對象的內(nèi)存布局為導(dǎo)向,采用定向Fuzzing 探索替代路徑,并結(jié)合污點分析技術(shù),在替代路徑中探索可利用狀態(tài);最后,確定拼接點、拼接路徑,組合生成漏洞利用路徑。求解約束集合并生成漏洞利用樣本。在測試過程中,Revery 以19 個CTF 賽題為樣本,對其中9 個程序自動生成漏洞利用,5 個可以自動化轉(zhuǎn)化為可利用狀態(tài),證明了該方法的有效性。

    5 結(jié)語

    本文提出基于Crash 的漏洞利用自動生成方法CRex,該方法包含Crash 路徑搜索、可利用性判定、利用生成三個環(huán)節(jié)。在實驗中,能夠?qū)TF 題目及10 款開源應(yīng)用成功生成劫持控制流的漏洞利用樣本,證明了C-Rex 的有效性。C-Rex 采用angr 作為符號執(zhí)行引擎,但目前angr 缺少必要的系統(tǒng)調(diào)用支持,使得C-Rex對大型應(yīng)用的支持并不完善,同時C-Rex 所能解決的漏洞限于經(jīng)典的棧溢出,并不適用于更復(fù)雜的漏洞類型,以上問題的解決有待于更進(jìn)一步的研究。

    猜你喜歡
    漏洞內(nèi)存程序
    漏洞
    “春夏秋冬”的內(nèi)存
    試論我國未決羈押程序的立法完善
    “程序猿”的生活什么樣
    英國與歐盟正式啟動“離婚”程序程序
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    創(chuàng)衛(wèi)暗訪程序有待改進(jìn)
    高鐵急救應(yīng)補齊三漏洞
    基于內(nèi)存的地理信息訪問技術(shù)
    精品人妻在线不人妻| 人人澡人人妻人| 99热网站在线观看| 99九九在线精品视频| a级毛色黄片| 老女人水多毛片| 少妇高潮的动态图| 最新中文字幕久久久久| 搡老乐熟女国产| 亚洲综合精品二区| av在线老鸭窝| 美女脱内裤让男人舔精品视频| 日本午夜av视频| 国产精品免费大片| a级毛片黄视频| 一个人免费看片子| 亚洲国产精品一区二区三区在线| 国产成人精品婷婷| 老司机影院成人| 新久久久久国产一级毛片| 欧美激情国产日韩精品一区| 国产黄频视频在线观看| 久久午夜综合久久蜜桃| 国产亚洲一区二区精品| 另类亚洲欧美激情| 我的老师免费观看完整版| 亚洲国产av新网站| 王馨瑶露胸无遮挡在线观看| 乱码一卡2卡4卡精品| 久久久久久久久久久免费av| 最黄视频免费看| 伦理电影免费视频| 国产精品一二三区在线看| 国产午夜精品一二区理论片| 一区二区三区精品91| 一级毛片电影观看| 在线观看www视频免费| 久久毛片免费看一区二区三区| 91久久精品电影网| 男女高潮啪啪啪动态图| 天堂俺去俺来也www色官网| 欧美变态另类bdsm刘玥| 91国产中文字幕| 国产综合精华液| 国产精品一二三区在线看| a级片在线免费高清观看视频| 天天操日日干夜夜撸| 久久久久视频综合| 老司机影院成人| 精品一区二区三卡| 纵有疾风起免费观看全集完整版| 久久久精品94久久精品| 妹子高潮喷水视频| 伦理电影大哥的女人| 又大又黄又爽视频免费| 成人无遮挡网站| 国产亚洲精品第一综合不卡 | 成年美女黄网站色视频大全免费 | 国产淫语在线视频| 亚洲一区二区三区欧美精品| 久久综合国产亚洲精品| 三上悠亚av全集在线观看| 日本黄色日本黄色录像| 亚洲伊人久久精品综合| 国产精品嫩草影院av在线观看| 又黄又爽又刺激的免费视频.| 亚洲第一区二区三区不卡| 亚洲av福利一区| 在现免费观看毛片| 97超碰精品成人国产| freevideosex欧美| 中国国产av一级| 亚洲欧洲精品一区二区精品久久久 | 日本vs欧美在线观看视频| 在线看a的网站| 亚洲精品乱码久久久久久按摩| 久久久久精品久久久久真实原创| 亚洲精品色激情综合| 99九九线精品视频在线观看视频| av电影中文网址| 国产精品偷伦视频观看了| 视频区图区小说| 啦啦啦在线观看免费高清www| 亚洲色图综合在线观看| 日韩一区二区三区影片| 性色av一级| 欧美97在线视频| 中文字幕久久专区| 伦理电影免费视频| 一级片'在线观看视频| 国产精品一区二区在线不卡| 人人澡人人妻人| 插阴视频在线观看视频| 韩国高清视频一区二区三区| 黄色欧美视频在线观看| 日本黄色日本黄色录像| 在线观看免费日韩欧美大片 | 在线观看www视频免费| 免费看光身美女| 99热国产这里只有精品6| 国产成人免费无遮挡视频| 亚洲国产欧美日韩在线播放| 成年av动漫网址| 哪个播放器可以免费观看大片| 亚洲欧美日韩卡通动漫| 国产视频首页在线观看| 丝袜美足系列| 欧美精品亚洲一区二区| 国产在线一区二区三区精| 午夜福利,免费看| 熟女电影av网| 中文字幕最新亚洲高清| 欧美成人午夜免费资源| 国产精品 国内视频| 日韩av免费高清视频| 啦啦啦在线观看免费高清www| 国产毛片在线视频| 久久久久久久久久久丰满| 亚洲五月色婷婷综合| 如何舔出高潮| 丁香六月天网| 欧美97在线视频| 99re6热这里在线精品视频| 一区二区日韩欧美中文字幕 | 性色avwww在线观看| 久久人人爽人人片av| 九九爱精品视频在线观看| 成人午夜精彩视频在线观看| 日韩在线高清观看一区二区三区| 人妻制服诱惑在线中文字幕| 国产免费福利视频在线观看| 欧美人与性动交α欧美精品济南到 | 精品一区在线观看国产| 亚洲欧洲精品一区二区精品久久久 | 天天操日日干夜夜撸| 搡女人真爽免费视频火全软件| 男女边吃奶边做爰视频| 一级毛片电影观看| 国产精品久久久久久av不卡| 在现免费观看毛片| 久久精品久久久久久久性| 涩涩av久久男人的天堂| 久久久欧美国产精品| 精品国产一区二区三区久久久樱花| 成人毛片a级毛片在线播放| 人人妻人人澡人人看| 青春草亚洲视频在线观看| 在现免费观看毛片| 亚洲精品456在线播放app| 久久久a久久爽久久v久久| 卡戴珊不雅视频在线播放| 中国国产av一级| 18禁裸乳无遮挡动漫免费视频| 丰满迷人的少妇在线观看| 最后的刺客免费高清国语| 老司机影院成人| 人妻系列 视频| 午夜福利视频在线观看免费| 免费看不卡的av| 男女免费视频国产| 一本色道久久久久久精品综合| 亚洲婷婷狠狠爱综合网| 在线亚洲精品国产二区图片欧美 | 色哟哟·www| 99久久精品国产国产毛片| 亚洲人成网站在线播| 高清视频免费观看一区二区| 久久人妻熟女aⅴ| 久久精品国产自在天天线| 狂野欧美激情性xxxx在线观看| 精品久久久精品久久久| 亚洲国产毛片av蜜桃av| 肉色欧美久久久久久久蜜桃| 婷婷色综合大香蕉| 欧美另类一区| 最后的刺客免费高清国语| 狠狠精品人妻久久久久久综合| 日韩成人伦理影院| 久久免费观看电影| 亚洲天堂av无毛| 国产伦精品一区二区三区视频9| 91久久精品国产一区二区三区| 亚洲国产精品国产精品| 国产精品不卡视频一区二区| 我的老师免费观看完整版| 欧美精品国产亚洲| 婷婷色av中文字幕| 欧美精品人与动牲交sv欧美| 亚洲成人手机| 午夜免费观看性视频| 欧美bdsm另类| 青春草国产在线视频| 精品人妻熟女毛片av久久网站| 亚洲av.av天堂| 少妇人妻精品综合一区二区| 免费观看在线日韩| 日日摸夜夜添夜夜爱| 国产精品麻豆人妻色哟哟久久| 免费高清在线观看视频在线观看| 国产精品嫩草影院av在线观看| 亚洲久久久国产精品| 日韩不卡一区二区三区视频在线| 韩国高清视频一区二区三区| 欧美精品一区二区大全| 日日摸夜夜添夜夜爱| 日韩精品免费视频一区二区三区 | 中国三级夫妇交换| 国产一级毛片在线| 欧美精品人与动牲交sv欧美| 91精品伊人久久大香线蕉| 成年女人在线观看亚洲视频| 国产国语露脸激情在线看| 国产片特级美女逼逼视频| 久久精品国产亚洲av涩爱| 极品人妻少妇av视频| 午夜激情av网站| 国产成人精品福利久久| 2018国产大陆天天弄谢| 日日啪夜夜爽| 国产 一区精品| 国内精品宾馆在线| 亚洲经典国产精华液单| 黑人欧美特级aaaaaa片| 精品人妻在线不人妻| 精品国产一区二区久久| 国产日韩欧美视频二区| 人人妻人人澡人人爽人人夜夜| 国产片内射在线| 高清在线视频一区二区三区| 日韩中字成人| 麻豆乱淫一区二区| 制服丝袜香蕉在线| 日韩欧美精品免费久久| 亚洲国产日韩一区二区| 99九九线精品视频在线观看视频| 成人综合一区亚洲| 五月伊人婷婷丁香| 美女国产高潮福利片在线看| 性高湖久久久久久久久免费观看| 一级二级三级毛片免费看| 午夜影院在线不卡| 亚洲av男天堂| 在线亚洲精品国产二区图片欧美 | 国产无遮挡羞羞视频在线观看| 日本-黄色视频高清免费观看| 黄片播放在线免费| 国产av一区二区精品久久| 菩萨蛮人人尽说江南好唐韦庄| 女性被躁到高潮视频| 久久精品国产亚洲av涩爱| 日韩三级伦理在线观看| 久久精品久久久久久久性| 亚洲av日韩在线播放| 国产综合精华液| 中文字幕久久专区| 日韩三级伦理在线观看| 中文字幕人妻熟人妻熟丝袜美| 亚洲精品乱码久久久久久按摩| 一本久久精品| 精品少妇黑人巨大在线播放| 国产视频首页在线观看| 国产精品麻豆人妻色哟哟久久| 久久精品国产自在天天线| 欧美 亚洲 国产 日韩一| 高清视频免费观看一区二区| 成人影院久久| 大又大粗又爽又黄少妇毛片口| 国产精品秋霞免费鲁丝片| 一边摸一边做爽爽视频免费| 国产成人精品久久久久久| 国产黄片视频在线免费观看| 国产成人一区二区在线| 国产亚洲最大av| av在线app专区| 亚洲色图 男人天堂 中文字幕 | 久热久热在线精品观看| 最新的欧美精品一区二区| 免费日韩欧美在线观看| 99视频精品全部免费 在线| 国产成人av激情在线播放 | 成人国产av品久久久| 欧美日韩成人在线一区二区| 下体分泌物呈黄色| 午夜福利网站1000一区二区三区| 午夜91福利影院| 日韩成人伦理影院| a级毛片免费高清观看在线播放| 久久久a久久爽久久v久久| 国产欧美日韩综合在线一区二区| 91精品国产九色| 国产在线免费精品| 大码成人一级视频| 欧美精品高潮呻吟av久久| 这个男人来自地球电影免费观看 | 美女脱内裤让男人舔精品视频| 啦啦啦中文免费视频观看日本| 国产淫语在线视频| 大片电影免费在线观看免费| 天天影视国产精品| 大码成人一级视频| av在线老鸭窝| 成人国语在线视频| 国产乱人偷精品视频| 欧美日韩在线观看h| 国产精品熟女久久久久浪| 亚洲丝袜综合中文字幕| 午夜福利在线观看免费完整高清在| 精品亚洲成a人片在线观看| 人人妻人人澡人人爽人人夜夜| 色婷婷av一区二区三区视频| 日韩不卡一区二区三区视频在线| 2018国产大陆天天弄谢| 亚洲精品日本国产第一区| 亚洲少妇的诱惑av| 国产精品不卡视频一区二区| 日韩伦理黄色片| 午夜老司机福利剧场| 亚洲丝袜综合中文字幕| 如日韩欧美国产精品一区二区三区 | 日韩av免费高清视频| 国产无遮挡羞羞视频在线观看| 成人亚洲欧美一区二区av| 精品久久久久久久久av| 少妇熟女欧美另类| 免费高清在线观看日韩| 少妇的逼好多水| 在线免费观看不下载黄p国产| 久久精品人人爽人人爽视色| 亚洲欧洲日产国产| 日本vs欧美在线观看视频| 日韩熟女老妇一区二区性免费视频| 日韩中字成人| 精品少妇内射三级| 熟妇人妻不卡中文字幕| 久久精品国产亚洲av涩爱| 伊人久久精品亚洲午夜| 精品一区二区免费观看| 国产老妇伦熟女老妇高清| 在线精品无人区一区二区三| 久久精品国产自在天天线| 国产老妇伦熟女老妇高清| 久热这里只有精品99| 国产一区二区三区av在线| 亚洲欧美清纯卡通| 伦精品一区二区三区| 十分钟在线观看高清视频www| 亚洲精品日本国产第一区| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | a级毛片免费高清观看在线播放| 三上悠亚av全集在线观看| av网站免费在线观看视频| 少妇猛男粗大的猛烈进出视频| 亚洲av成人精品一区久久| 汤姆久久久久久久影院中文字幕| 国产综合精华液| 亚洲av在线观看美女高潮| 亚洲欧美一区二区三区黑人 | 熟妇人妻不卡中文字幕| 99国产综合亚洲精品| 丰满乱子伦码专区| 国产在线一区二区三区精| 男女啪啪激烈高潮av片| av在线播放精品| 日韩一区二区视频免费看| 少妇被粗大猛烈的视频| av不卡在线播放| 日韩,欧美,国产一区二区三区| 久久久国产一区二区| 久热久热在线精品观看| 欧美精品一区二区大全| 国产高清有码在线观看视频| 亚洲三级黄色毛片| 欧美bdsm另类| 最近的中文字幕免费完整| 老司机影院毛片| 日韩成人av中文字幕在线观看| 精品亚洲成a人片在线观看| 亚洲精品自拍成人| 天堂8中文在线网| 亚洲精品一区蜜桃| av.在线天堂| 精品久久久久久久久av| 婷婷色av中文字幕| 中文字幕人妻丝袜制服| 久久人人爽av亚洲精品天堂| 天天影视国产精品| 26uuu在线亚洲综合色| 亚洲精品成人av观看孕妇| 美女脱内裤让男人舔精品视频| 欧美日韩视频高清一区二区三区二| 涩涩av久久男人的天堂| 国产一区二区三区av在线| 曰老女人黄片| 久久久久久久久久人人人人人人| 国产综合精华液| 午夜免费观看性视频| 七月丁香在线播放| 美女视频免费永久观看网站| 美女大奶头黄色视频| 国产亚洲精品久久久com| 九草在线视频观看| 久久久久人妻精品一区果冻| 久久久a久久爽久久v久久| 亚州av有码| 久久狼人影院| 亚洲av电影在线观看一区二区三区| 久久av网站| 久久99热这里只频精品6学生| 国产欧美亚洲国产| 美女内射精品一级片tv| 永久网站在线| 99热6这里只有精品| 亚洲精品日韩在线中文字幕| 我要看黄色一级片免费的| 99国产精品免费福利视频| 日韩中文字幕视频在线看片| 最后的刺客免费高清国语| 国产淫语在线视频| 日韩伦理黄色片| 国产精品嫩草影院av在线观看| 国产又色又爽无遮挡免| 各种免费的搞黄视频| 国产精品一二三区在线看| 欧美精品人与动牲交sv欧美| 午夜福利影视在线免费观看| 国产精品.久久久| 午夜激情久久久久久久| 91精品国产九色| 久久久亚洲精品成人影院| 国产综合精华液| 91成人精品电影| 国产 一区精品| 国产精品99久久99久久久不卡 | 80岁老熟妇乱子伦牲交| 各种免费的搞黄视频| 国产乱来视频区| 国产精品一区二区三区四区免费观看| av卡一久久| 插逼视频在线观看| 亚洲人与动物交配视频| 欧美人与性动交α欧美精品济南到 | 色婷婷av一区二区三区视频| 在线观看人妻少妇| 黑人猛操日本美女一级片| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 日本黄色片子视频| 国产熟女午夜一区二区三区 | 国国产精品蜜臀av免费| 不卡视频在线观看欧美| 能在线免费看毛片的网站| 免费观看av网站的网址| 少妇人妻精品综合一区二区| 久久精品国产自在天天线| 国产亚洲av片在线观看秒播厂| 啦啦啦在线观看免费高清www| 蜜桃在线观看..| 久久97久久精品| 久久国产精品大桥未久av| 一本一本综合久久| 久久久午夜欧美精品| 女的被弄到高潮叫床怎么办| 爱豆传媒免费全集在线观看| 亚洲精品一二三| 欧美日韩视频高清一区二区三区二| 成人亚洲精品一区在线观看| 男人爽女人下面视频在线观看| 亚洲精品自拍成人| 国产爽快片一区二区三区| 一级毛片 在线播放| 日韩欧美一区视频在线观看| av国产精品久久久久影院| 九九在线视频观看精品| 黄色视频在线播放观看不卡| 成人黄色视频免费在线看| 精品人妻一区二区三区麻豆| 国产熟女欧美一区二区| 亚洲欧美一区二区三区国产| 久久精品国产自在天天线| 欧美精品高潮呻吟av久久| 狂野欧美激情性xxxx在线观看| 欧美激情极品国产一区二区三区 | 日韩视频在线欧美| 在线观看美女被高潮喷水网站| 亚洲人成77777在线视频| 免费日韩欧美在线观看| 中文欧美无线码| 极品少妇高潮喷水抽搐| 国产片内射在线| 女人久久www免费人成看片| 春色校园在线视频观看| 视频在线观看一区二区三区| 自线自在国产av| 精品午夜福利在线看| 免费看不卡的av| 91精品伊人久久大香线蕉| 成人毛片60女人毛片免费| 日本黄色片子视频| 十分钟在线观看高清视频www| 国产午夜精品一二区理论片| 亚洲成人手机| 久久久亚洲精品成人影院| 国产欧美日韩一区二区三区在线 | 久久这里有精品视频免费| 久久99热这里只频精品6学生| 日本免费在线观看一区| 性色av一级| 七月丁香在线播放| 日韩成人伦理影院| 国语对白做爰xxxⅹ性视频网站| 亚洲激情五月婷婷啪啪| 丝瓜视频免费看黄片| 日本猛色少妇xxxxx猛交久久| 国产一区二区三区综合在线观看 | 欧美一级a爱片免费观看看| 一级二级三级毛片免费看| 99国产综合亚洲精品| 一级黄片播放器| 搡女人真爽免费视频火全软件| h视频一区二区三区| 午夜免费鲁丝| 免费观看av网站的网址| 国产无遮挡羞羞视频在线观看| 我的女老师完整版在线观看| 亚洲国产精品999| av电影中文网址| 只有这里有精品99| 国产色爽女视频免费观看| 亚洲情色 制服丝袜| 一级毛片黄色毛片免费观看视频| 天堂俺去俺来也www色官网| 女人精品久久久久毛片| 日韩在线高清观看一区二区三区| 亚洲国产最新在线播放| 一区二区三区精品91| 在线观看人妻少妇| 国产成人av激情在线播放 | 精品卡一卡二卡四卡免费| 一级,二级,三级黄色视频| 久久精品国产亚洲av天美| 精品一区在线观看国产| 色网站视频免费| 日韩一区二区三区影片| 一本色道久久久久久精品综合| 国产成人一区二区在线| 日本欧美国产在线视频| 日本午夜av视频| 久久精品熟女亚洲av麻豆精品| 精品少妇久久久久久888优播| 亚洲国产精品一区二区三区在线| 特大巨黑吊av在线直播| 国产亚洲午夜精品一区二区久久| 伦理电影大哥的女人| 狂野欧美激情性bbbbbb| 色婷婷av一区二区三区视频| 色5月婷婷丁香| 国产精品久久久久成人av| 亚洲天堂av无毛| 免费人成在线观看视频色| 91久久精品国产一区二区成人| 日韩一本色道免费dvd| 国产乱人偷精品视频| 欧美性感艳星| 国产免费福利视频在线观看| 久久久久久久国产电影| 国产亚洲最大av| 一级毛片黄色毛片免费观看视频| 999精品在线视频| 九色成人免费人妻av| 少妇高潮的动态图| 国产黄色视频一区二区在线观看| 日本vs欧美在线观看视频| 国产毛片在线视频| 亚洲精品日本国产第一区| 最新中文字幕久久久久| 国产精品人妻久久久久久| 最近手机中文字幕大全| 成人黄色视频免费在线看| 久久婷婷青草| av国产久精品久网站免费入址| 亚洲精品,欧美精品| 亚洲第一av免费看| 国产免费视频播放在线视频| 婷婷色麻豆天堂久久| 中文字幕人妻熟人妻熟丝袜美| 综合色丁香网| 国产永久视频网站| 91成人精品电影| 免费观看性生交大片5| 久久久亚洲精品成人影院| 丁香六月天网| 男女高潮啪啪啪动态图| 亚洲国产日韩一区二区| 最近手机中文字幕大全| av网站免费在线观看视频| 久久精品久久久久久久性| 亚洲国产av影院在线观看| 日韩电影二区| 中文字幕最新亚洲高清| 高清视频免费观看一区二区| 午夜福利视频精品| 欧美xxⅹ黑人| 日韩一区二区三区影片| 免费播放大片免费观看视频在线观看| 国产高清三级在线| 欧美另类一区| 看免费成人av毛片| 精品久久久精品久久久| 久久久亚洲精品成人影院| 香蕉精品网在线| 成人国产av品久久久| 欧美亚洲日本最大视频资源| 一级毛片 在线播放| 午夜免费观看性视频| 啦啦啦中文免费视频观看日本| 在线天堂最新版资源|