• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    藍(lán)牙OBEX協(xié)議漏洞挖掘技術(shù)研究

    2020-08-21 09:09:32張尚韜

    張尚韜

    摘要:通過(guò)分析了傳統(tǒng)網(wǎng)絡(luò)協(xié)議漏洞挖掘工具在生成測(cè)試數(shù)據(jù)的不足,深入研究了Fuzz漏洞挖掘技術(shù)方法。通過(guò)研究藍(lán)牙OBEX協(xié)議的格式規(guī)范,提出了基于TLV(Type-Length-Value)的藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成模型。最后基于TLV數(shù)據(jù)生成模型設(shè)計(jì)并實(shí)現(xiàn)了藍(lán)牙OBEX協(xié)議漏洞挖掘工具(ObexFuzzer)。

    關(guān)鍵詞:藍(lán)牙OBEX;Fuzz;漏洞挖掘

    中圖分類(lèi)號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2020)07-0047-05

    0 引言

    綠盟科技高級(jí)研究員于旸曾這樣說(shuō)過(guò)“凡是歷史上傳統(tǒng)網(wǎng)絡(luò)設(shè)備出現(xiàn)過(guò)的問(wèn)題,幾乎都已經(jīng)在無(wú)線設(shè)備上重演了”。藍(lán)牙作為無(wú)線技術(shù)的一種重要應(yīng)用,自然也不能例外。幾乎所有的藍(lán)牙協(xié)議棧都已經(jīng)被發(fā)現(xiàn)各種安全問(wèn)題,其中很多問(wèn)題可以直接導(dǎo)致系統(tǒng)被控制、數(shù)據(jù)被竊取。絕大多數(shù)人對(duì)藍(lán)牙的安全威脅都一無(wú)所知,也沒(méi)有解決藍(lán)牙安全問(wèn)題的意識(shí)。另外,很多使用藍(lán)牙的設(shè)備是手機(jī)、平板等,普通用戶根本不知道如何給這些設(shè)備升級(jí)以解決安全問(wèn)題。更糟的是,有些藍(lán)牙協(xié)議棧開(kāi)發(fā)商出于自身利益的考慮,甚至不肯為存在漏洞的軟件發(fā)布補(bǔ)丁[1-4]。

    OBEX(Object Exchange)即對(duì)象交換協(xié)議,是藍(lán)牙協(xié)議棧、紅外線協(xié)議棧等面向應(yīng)用層的協(xié)議,該協(xié)議支持文件傳輸、對(duì)象Push、數(shù)據(jù)同步等多種應(yīng)用,提供了設(shè)備之間簡(jiǎn)單易行的對(duì)象交換手段[5-6]。隨著藍(lán)牙技術(shù)的廣泛應(yīng)用,藍(lán)牙OBEX協(xié)議已經(jīng)被更多地應(yīng)用于智能手機(jī)、筆記本電腦、平板電腦、數(shù)字相機(jī)等各種設(shè)備之間進(jìn)行數(shù)據(jù)的交換。而根據(jù)CVE著名安全漏洞數(shù)據(jù)庫(kù)統(tǒng)計(jì)已收錄藍(lán)牙協(xié)議棧漏洞62個(gè),其中關(guān)于OBEX協(xié)議漏洞就有18個(gè)。通過(guò)這些可利用漏洞可以達(dá)到控制別人的設(shè)備和竊取用戶的敏感數(shù)據(jù)。因此,對(duì)該協(xié)議進(jìn)行安全漏洞挖掘技術(shù)的研究,具有極其重大的意義[7-17]。

    1 基于TLV的藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成模型

    1.1 Fuzz技術(shù)模型

    Fuzz是一種自動(dòng)化的安全漏洞挖掘技術(shù),它使用大量半有效(Semi-Valid)的數(shù)據(jù)或者文件作為應(yīng)用程序的輸入,試圖發(fā)現(xiàn)應(yīng)用程序存在的安全漏洞。

    Fuzz技術(shù)在大多數(shù)情況下用于發(fā)現(xiàn)安全Bug,因此也可以應(yīng)用于軟件測(cè)試方面。Fuzz技術(shù)是通過(guò)構(gòu)造Fuzzer工具來(lái)實(shí)現(xiàn)的,圖1顯示了Fuzz的通用測(cè)試過(guò)程。

    1.2 OBEX協(xié)議格式

    OBEX即對(duì)象交換(Object Exchange)協(xié)議最開(kāi)始是紅外數(shù)據(jù)協(xié)會(huì)IrDA(Infrared Data Association)開(kāi)發(fā)的用于紅外數(shù)據(jù)鏈路上數(shù)據(jù)對(duì)象交換的會(huì)話層協(xié)議。OBEX請(qǐng)求數(shù)據(jù)包主要有三個(gè)部分組成:操作碼+包長(zhǎng)度+必須或者可選的數(shù)據(jù),另外,OBEX響應(yīng)數(shù)據(jù)包也由三個(gè)部分組成:響應(yīng)碼+包長(zhǎng)度+必須或者可選的數(shù)據(jù)。

    當(dāng)應(yīng)用第一次請(qǐng)求發(fā)送OBEX對(duì)象時(shí),則發(fā)出一個(gè)請(qǐng)求連接分組,啟動(dòng)一個(gè)OBEX會(huì)話,OBEX會(huì)話建立過(guò)程由OBEX客戶端啟動(dòng)。該會(huì)話自連接請(qǐng)求發(fā)出開(kāi)始。該請(qǐng)求格式如表1所示。

    由表1可以看出,請(qǐng)求連接分組由一個(gè)字節(jié)的操作碼,兩個(gè)字節(jié)的連接請(qǐng)求分組長(zhǎng)度,一個(gè)字節(jié)的OBEX版本號(hào),一個(gè)字節(jié)的標(biāo)志位,兩個(gè)字節(jié)的OBEX分組最大長(zhǎng)度以及不定個(gè)字節(jié)的可選分組頭組成。

    連接請(qǐng)求由在遠(yuǎn)程主機(jī)的OBEX服務(wù)端接收。服務(wù)端通過(guò)向客戶端發(fā)出成功應(yīng)答確認(rèn)連接,通過(guò)發(fā)送其它應(yīng)答信息到客戶端表示建立連接失敗。連接應(yīng)答分組格式如表2所示。

    1.3 TLV語(yǔ)義

    TLV(Type-Length-Value)語(yǔ)法格式應(yīng)用在很多協(xié)議的編碼格式之中。其中T(Type)字段類(lèi)似標(biāo)簽表示后面數(shù)值表示的含義,L(Length)字段表示定義數(shù)值的長(zhǎng)度,V(Value)字段表示實(shí)際的數(shù)值。因此,一個(gè)編碼值又稱為T(mén)LV三元組。編碼可以是基本型或結(jié)構(gòu)型,如果它是一個(gè)簡(jiǎn)單類(lèi)型的、完整的顯示值,那么編碼就是基本型(Primitive);如果它表示的值具有嵌套結(jié)構(gòu),那么編碼就是結(jié)構(gòu)型(Constucted)。如表3所示。

    1.4 藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成模型

    藍(lán)牙OBEX協(xié)議操作數(shù)據(jù)包都是以協(xié)議數(shù)據(jù)單元(PDU)方式傳送的,每個(gè)藍(lán)牙OBEX協(xié)議數(shù)據(jù)單元一個(gè)操作碼頭+默認(rèn)格式(共7字節(jié))開(kāi)始,后跟可選頭,而這些可選頭格式就是以TLV通用編碼格式來(lái)編碼的。且可選頭可以含有多個(gè)TLV三元組。每個(gè)TLV元組可以按任意順序出現(xiàn),這使應(yīng)用程序可以很容易地跳過(guò)不支持的元組。本文以Put發(fā)送數(shù)據(jù)包為例。如表4所示。

    根據(jù)TVL的編碼格式的規(guī)則說(shuō)明,Put命令數(shù)據(jù)包的可選頭編碼是基本型用TVL格式編碼的OBEX協(xié)議Put命令數(shù)據(jù)包。表5給出了以TLV形式表示的藍(lán)牙OBEX協(xié)議Put操作碼數(shù)據(jù)包中的可選頭。

    該TLV字段的內(nèi)容進(jìn)行Fuzz測(cè)試時(shí),其內(nèi)容長(zhǎng)度這一字段也要進(jìn)行變更,否則,該協(xié)議數(shù)據(jù)包發(fā)送到服務(wù)端,服務(wù)端將檢查校驗(yàn)碼可得知此數(shù)據(jù)包不符合協(xié)議規(guī)范此數(shù)據(jù)包將丟棄。這樣將產(chǎn)生大量的無(wú)效數(shù)據(jù)包,嚴(yán)重影響Fuzz工具的效率。而在進(jìn)行藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成時(shí),其數(shù)據(jù)包將存在多個(gè)TLV三元組,為了提高藍(lán)牙OBEX協(xié)議數(shù)據(jù)包高效的生成,提出了基于TLV的Fuzz數(shù)據(jù)生成技術(shù)模型。

    藍(lán)牙OBEX協(xié)議Fuzz測(cè)試數(shù)據(jù)生成技術(shù),是通過(guò)進(jìn)行前期研究分析OBEX協(xié)議規(guī)范格式的基礎(chǔ)上,對(duì)常用操作請(qǐng)求/響應(yīng)數(shù)據(jù)包進(jìn)行配置、填充合理數(shù)據(jù)內(nèi)容生成Fuzz測(cè)試數(shù)據(jù)包集,為了達(dá)到高效目的,需要完成的工作如下。

    (1)數(shù)據(jù)包預(yù)處理,識(shí)別協(xié)議數(shù)據(jù)包中的靜態(tài)部分和動(dòng)態(tài)部分。靜態(tài)部分表示數(shù)據(jù)包中不可改變的部分,比如版本號(hào)、保留位。動(dòng)態(tài)部分代表了可被改變的變量。例如協(xié)議字段中的ID的值,把協(xié)議中的各個(gè)字段按屬性劃分。

    (2)分析易觸發(fā)漏洞的字段,這些字段最容易導(dǎo)致目標(biāo)軟件在解析時(shí)發(fā)生錯(cuò)誤,按照威脅度的高低確定字段的優(yōu)先級(jí)。

    (3)分析字段易觸發(fā)的漏洞類(lèi)型,按照所要觸發(fā)漏洞類(lèi)型來(lái)確定該數(shù)據(jù)類(lèi)型的填充。

    Fuzz數(shù)據(jù)生成技術(shù)依賴研究者對(duì)協(xié)議中的各個(gè)字段的分析能力,研究者需要充分分析協(xié)議規(guī)范中最容易導(dǎo)致目標(biāo)軟件在解析時(shí)發(fā)生故障的位置。本研究將使用一個(gè)數(shù)據(jù)生成模塊生成Fuzz測(cè)試數(shù)據(jù)包集。該技術(shù)模型如圖2所示。

    2 模塊設(shè)計(jì)與實(shí)現(xiàn)

    ObexFuzzer工具是針對(duì)藍(lán)牙OBEX服務(wù)應(yīng)用程序進(jìn)行漏洞挖掘,其系統(tǒng)結(jié)構(gòu)設(shè)計(jì)分為三大模塊,分別為:數(shù)據(jù)生成模塊、測(cè)試發(fā)送模塊、服務(wù)響應(yīng)監(jiān)控模塊,如圖3所示。

    數(shù)據(jù)包生成模塊包含靜態(tài)分析協(xié)議數(shù)據(jù)包字段屬性、優(yōu)先級(jí)和動(dòng)態(tài)生成Fuzz測(cè)試數(shù)據(jù)包集。動(dòng)態(tài)生成測(cè)試數(shù)據(jù)包集首先通過(guò)初始化數(shù)據(jù)包模板,填入固定值部分,并按照獨(dú)立字段優(yōu)先級(jí)和相關(guān)字段優(yōu)先級(jí)將各個(gè)字段依次填入。然后根據(jù)字段要觸發(fā)的漏洞類(lèi)型選擇填充方式進(jìn)而生成測(cè)試數(shù)據(jù)包集。

    測(cè)試發(fā)送模塊主要完成把數(shù)據(jù)包生成模塊中所生成在本地文件夾中的數(shù)據(jù)包發(fā)送到服務(wù)端進(jìn)行測(cè)試。首先初始化藍(lán)牙設(shè)備,搜尋藍(lán)牙服務(wù)程序。打開(kāi)服務(wù)連接,然后讀取本地生成Fuzz測(cè)試數(shù)據(jù)包,依次發(fā)送到服務(wù)端進(jìn)行測(cè)試。

    服務(wù)響應(yīng)監(jiān)控模塊屬于動(dòng)態(tài)監(jiān)視程序,負(fù)責(zé)對(duì)客戶端數(shù)據(jù)發(fā)送進(jìn)行動(dòng)態(tài)的監(jiān)視跟蹤和對(duì)服務(wù)端的通信的響應(yīng)。及時(shí)記錄服務(wù)端與客戶端的數(shù)據(jù)包的交互狀態(tài)并顯示動(dòng)態(tài)的日志記錄。服務(wù)響應(yīng)監(jiān)控模塊功能使用Spylite工具完成。

    3 挖掘?qū)嵗治?/p>

    3.1 手機(jī)藍(lán)牙協(xié)議棧漏洞挖掘

    在利用ObexFuzzer工具測(cè)試時(shí),當(dāng)ObexFuzzer程序在發(fā)送第32個(gè)Fuzz測(cè)試數(shù)據(jù)包時(shí),SpyLite監(jiān)控程序返回了手機(jī)服務(wù)端連接中斷的響應(yīng)。程序中斷發(fā)送。圖4顯示了當(dāng)時(shí)SpyLite監(jiān)測(cè)到發(fā)送第32個(gè)數(shù)據(jù)包時(shí)的情況。圖5顯示的是SpyLite監(jiān)測(cè)到手機(jī)服務(wù)端返回的響應(yīng)結(jié)果。

    分析測(cè)試樣本可知漏洞是通過(guò)OBEX協(xié)議發(fā)送一個(gè)Put請(qǐng)求包,由于數(shù)據(jù)包中Name字段的值包含超長(zhǎng)的“..”特殊字符,手機(jī)的OBEX Object Push應(yīng)用服務(wù)程序在解析Name Header字段的值就會(huì)觸發(fā)該安全漏洞。該漏洞是一個(gè)已知的漏洞,CVE編號(hào)是CVE-2020-0523。觸發(fā)漏洞時(shí)的畸形數(shù)據(jù)包樣本如圖6所示。

    3.2 適配器藍(lán)牙協(xié)議棧漏洞挖掘

    利用OBEXFuzzer工具對(duì)藍(lán)牙適配器進(jìn)行漏洞挖掘,進(jìn)行相關(guān)配置后生成畸形數(shù)據(jù)包對(duì)其進(jìn)行Fuzz測(cè)試。其測(cè)試步驟方法可參見(jiàn)手機(jī)藍(lán)牙協(xié)議棧挖掘。

    查看Spylite記錄日志信息,出現(xiàn)異常的進(jìn)程是BTStackServer。用Windbg加載該進(jìn)程,重新發(fā)送該數(shù)據(jù)包觸發(fā)該異常,如圖7所示。

    該漏洞是通過(guò)OBEX協(xié)議發(fā)送一個(gè)Put請(qǐng)求,由于請(qǐng)求協(xié)議數(shù)據(jù)包Name字段內(nèi)容超長(zhǎng)觸發(fā)漏洞,該漏洞是一個(gè)未知的緩沖區(qū)溢出漏洞。

    0045E5FF ? ?83C4 04 ? ? ? ? ?add ? ? esp, 4

    0045E602 ? ?8945 98 ? ? ? ? ?mov ? ? dword ptr [ebp-68], eax

    0045E606 ? ?55 ? ? ? ? ? ? ? push ebp

    0045E607 ? ?98 ? ? ? ? ? ? ? cwde

    0045E608 ? ?52 ? ? ? ? ? ? ? push ? ?edx

    0045E609 ? ?50 ? ? ? ? ? ? ? push eax

    0045E60A ? ?E8 F1FFFFFF ? ? call ? ?0045E5FF

    // 出現(xiàn)連接字串,或者對(duì)數(shù)據(jù)沒(méi)做處理的錯(cuò)誤

    0045E60F ? ?83C4 04 ? ? ? ? add ? ? esp, 4

    0045E612 ? ?50 ? ? ? ? ? ? ?push ? ?eax

    // EAX指向的是Name字段Value的超長(zhǎng)字符

    0045E613 ? ?8D45 9C ? ? ? ? lea ? ? eax, dword ptr [ebp-64] //局部變量

    0045E616 ? ?50 ? ? ? ? ? ? ?push ? ?eax

    0045E617 ? ?E8 78460700 ? ? call ? ?

    //拷貝覆蓋函數(shù)堆棧

    0045E61C ? ?83C4 08 ? ? ? ? add ? ? esp, 8

    0045E61F ? ?8D4D 9C ? ? ? ?lea ? ? ecx, dword ptr [ebp-64]

    0045E622 ? ?51 ? ? ? ? ? ? ?push ? ?ecx

    0045E623 ? ?E8 72460700 ? ? call ? ?

    0045E628 ? ?83C4 04 ? ? ? ? add ? ? esp, 4

    0045E62B ? ?C64405 9B 00 ? ?mov ? ? byte ptr [ebp+eax-65], 0

    0045E630 ? ?EB 68 ? ? ? ? ? jmp ? ? short 0045E69A

    此時(shí)EAX指向的空間是自己精心構(gòu)造的畸形協(xié)議數(shù)據(jù)包,由于Strcpy函數(shù)在拷貝該數(shù)據(jù)包時(shí)覆蓋了堆棧及函數(shù)返回地址,出現(xiàn)讀取地址不可訪問(wèn)。通過(guò)JMP Esp方法就可以成功利用該漏洞。

    4 結(jié)語(yǔ)

    本文在研究藍(lán)牙技術(shù)、Fuzz技術(shù)和藍(lán)牙OBEX協(xié)議規(guī)范的基礎(chǔ)上,總結(jié)了以往的Fuzzer工具對(duì)協(xié)議漏洞挖掘的缺陷與不足,提出了基于TLV藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成模型并采用該技術(shù)模型實(shí)現(xiàn)了ObexFuzzer工具的設(shè)計(jì)。測(cè)試結(jié)果表明,該工具對(duì)藍(lán)牙OBEX協(xié)議的漏洞挖掘具有很強(qiáng)的實(shí)用性。

    參考文獻(xiàn)

    [1] 張文安,洪榛,朱俊威,等.工業(yè)控制系統(tǒng)網(wǎng)絡(luò)入侵檢測(cè)方法綜述[J].控制與決策,2019,34(11):2277-2288.

    [2] 王群,李馥娟,周倩.網(wǎng)絡(luò)空間安全體系結(jié)構(gòu)及其關(guān)鍵技術(shù)研究[J].南京理工大學(xué)學(xué)報(bào),2019,43(4):495-504.

    [3] 楊世超.物聯(lián)網(wǎng)云平臺(tái)接入安全技術(shù)研究[C]//中國(guó)通信學(xué)會(huì).2019年全國(guó)公共安全通信學(xué)術(shù)研討會(huì)優(yōu)秀論文集.中國(guó)通信學(xué)會(huì):中國(guó)通信學(xué)會(huì),2019:5.

    [4] 陸英.大數(shù)據(jù)時(shí)代使用藍(lán)牙的風(fēng)險(xiǎn)及解決方案[J].計(jì)算機(jī)與網(wǎng)絡(luò),2019,45(14):52-53.

    [5] 韓冰.在線移動(dòng)音頻分享平臺(tái)的應(yīng)用權(quán)限與用戶權(quán)利探究[J].西部廣播電視,2019(13):7-8.

    [6] 馮貴蘭,李正楠,周文剛.大數(shù)據(jù)分析技術(shù)在網(wǎng)絡(luò)領(lǐng)域中的研究綜述[J].計(jì)算機(jī)科學(xué),2019,46(06):1-20.

    [7] 王旭.網(wǎng)絡(luò)攻擊行為的宏觀模型與分析[D].北京:北京郵電大學(xué),2019.

    [8] 安星碩.霧計(jì)算環(huán)境下入侵防御模型及算法研究[D].北京:北京科技大學(xué),2019.

    [9] 董曉峰.基于集成學(xué)習(xí)的多特征Android惡意應(yīng)用程序檢測(cè)[D].西安:西安科技大學(xué),2019.

    [10] Bluetooth Product Shipments More Than Double Again Reports In-Stat. http://www.allbusiness.com/electronics/computer-equipment-personal-computers/5075329-1.html.oct,2008.

    [11] Andreas Becker.Bluetooth Security & Hacks[C].Seminar ITS.August,2007.

    [12] Luca Carettoni,Claudio Merloni,Stefano Zanero.Studying Bluetooth Malware Propogation [J]. IEEE Security&Privacy.2007,5(2):17-25.

    [13] CVSS. Common Vulnerabilities and Exposures[M].Betascript Publishing,2010.

    [14] Michael Sutton,Adam Greene,Pedram Amini.Fuzzing:Brute Force VulnerabilityDiscovery [M].2008.

    [15] AJ Solon,M Callaghan,J Harkin,TM.McGinnity.Case Study on the Bluetooth Vulnerabl-ities in Mobile Devices[J].IJCSNS International Jounrnal of Computer and Network Security.2006,6(4):125-129.

    [16] David Kammer,Gordon McNutt,Brian Senese,Jennifer Bray.Bluetooth Application Developers Guide[M].Elsevier Science Ltd.2005.

    [17] Infrared Data Association,(IrDA)Object Exchange Protocol OBEX Version 1.3[EB/OL].http://www.irda.org.oct,2008.

    夜夜躁狠狠躁天天躁| 久久 成人 亚洲| 人妻丰满熟妇av一区二区三区 | 国产一区二区三区视频了| 久久国产乱子伦精品免费另类| 天堂动漫精品| 又大又爽又粗| 黑人欧美特级aaaaaa片| 久久久精品区二区三区| 亚洲久久久国产精品| 中国美女看黄片| 国产亚洲欧美精品永久| 亚洲午夜精品一区,二区,三区| 日韩成人在线观看一区二区三区| 91av网站免费观看| 国产精品 国内视频| 中文字幕另类日韩欧美亚洲嫩草| 亚洲色图综合在线观看| 亚洲精品国产一区二区精华液| 欧美一级毛片孕妇| 69精品国产乱码久久久| 日韩大码丰满熟妇| 69av精品久久久久久| 老汉色av国产亚洲站长工具| 日本精品一区二区三区蜜桃| 十八禁高潮呻吟视频| 国产成人免费无遮挡视频| 久99久视频精品免费| 亚洲av熟女| 人妻 亚洲 视频| 真人做人爱边吃奶动态| 一级片'在线观看视频| 男女高潮啪啪啪动态图| 国产精品一区二区免费欧美| 午夜福利影视在线免费观看| 黄网站色视频无遮挡免费观看| 久久香蕉精品热| 一本大道久久a久久精品| 三级毛片av免费| 久久久久久亚洲精品国产蜜桃av| 日韩有码中文字幕| 可以免费在线观看a视频的电影网站| 日韩欧美在线二视频 | av天堂在线播放| 天堂动漫精品| 免费观看a级毛片全部| 淫妇啪啪啪对白视频| 建设人人有责人人尽责人人享有的| 他把我摸到了高潮在线观看| a级毛片在线看网站| 欧美日韩亚洲国产一区二区在线观看 | 日韩免费高清中文字幕av| 日韩免费av在线播放| 岛国毛片在线播放| 国产97色在线日韩免费| 激情在线观看视频在线高清 | 精品第一国产精品| 老熟妇仑乱视频hdxx| 亚洲精品国产精品久久久不卡| 99精品久久久久人妻精品| 一级毛片女人18水好多| 三上悠亚av全集在线观看| 亚洲国产毛片av蜜桃av| 国产av精品麻豆| 两人在一起打扑克的视频| 男男h啪啪无遮挡| 韩国精品一区二区三区| 18禁美女被吸乳视频| 成年女人毛片免费观看观看9 | 欧美日韩中文字幕国产精品一区二区三区 | 国产精品久久久久久精品古装| 亚洲av美国av| 99久久国产精品久久久| 色播在线永久视频| 涩涩av久久男人的天堂| 91精品三级在线观看| 高清黄色对白视频在线免费看| 国产黄色免费在线视频| 欧美人与性动交α欧美精品济南到| 午夜精品在线福利| 日韩有码中文字幕| 中文字幕人妻熟女乱码| 久久久久国产一级毛片高清牌| 欧洲精品卡2卡3卡4卡5卡区| 国产在线精品亚洲第一网站| 亚洲自偷自拍图片 自拍| 国产99白浆流出| 一区福利在线观看| 国产午夜精品久久久久久| 热99国产精品久久久久久7| 桃红色精品国产亚洲av| 19禁男女啪啪无遮挡网站| 极品教师在线免费播放| 大香蕉久久成人网| 成人国语在线视频| 中文字幕av电影在线播放| 一级a爱视频在线免费观看| 久久精品国产亚洲av香蕉五月 | 9热在线视频观看99| 国产不卡av网站在线观看| 国产成人影院久久av| 欧美久久黑人一区二区| 亚洲全国av大片| 一个人免费在线观看的高清视频| 亚洲综合色网址| 97人妻天天添夜夜摸| 欧美午夜高清在线| 人人妻人人澡人人看| 久久精品国产综合久久久| tube8黄色片| 天天操日日干夜夜撸| 正在播放国产对白刺激| 不卡一级毛片| 色94色欧美一区二区| 免费不卡黄色视频| 国产精品国产高清国产av | 真人做人爱边吃奶动态| 日韩精品免费视频一区二区三区| 欧美色视频一区免费| 免费一级毛片在线播放高清视频 | 免费在线观看影片大全网站| 叶爱在线成人免费视频播放| 国产高清国产精品国产三级| 丝瓜视频免费看黄片| 少妇裸体淫交视频免费看高清 | 国产高清国产精品国产三级| 亚洲精品在线观看二区| 亚洲国产欧美一区二区综合| 久久国产精品人妻蜜桃| av天堂在线播放| 天堂中文最新版在线下载| 午夜久久久在线观看| 一区二区三区激情视频| 久久中文字幕一级| 精品第一国产精品| 无遮挡黄片免费观看| 久久久久久久久久久久大奶| 在线观看免费高清a一片| 日韩成人在线观看一区二区三区| 成人手机av| av国产精品久久久久影院| 久久精品国产a三级三级三级| 中文字幕人妻丝袜制服| 91老司机精品| 亚洲精品中文字幕在线视频| 最近最新中文字幕大全免费视频| 正在播放国产对白刺激| 精品亚洲成a人片在线观看| 男女免费视频国产| 丁香六月欧美| 在线观看免费视频网站a站| 亚洲五月婷婷丁香| xxx96com| 欧美成人午夜精品| 三级毛片av免费| 免费看十八禁软件| 69精品国产乱码久久久| 老司机午夜福利在线观看视频| 男女高潮啪啪啪动态图| 亚洲精品在线美女| 性色av乱码一区二区三区2| 免费av中文字幕在线| 12—13女人毛片做爰片一| 亚洲性夜色夜夜综合| 国产激情久久老熟女| 在线观看免费视频日本深夜| 欧美日韩乱码在线| 久久青草综合色| 亚洲美女黄片视频| 两性夫妻黄色片| 欧美乱码精品一区二区三区| 国产不卡av网站在线观看| 三级毛片av免费| 手机成人av网站| 99国产精品免费福利视频| 免费在线观看亚洲国产| 亚洲熟女毛片儿| 成人免费观看视频高清| 大码成人一级视频| 大型黄色视频在线免费观看| 1024视频免费在线观看| 国产在视频线精品| 一二三四社区在线视频社区8| 亚洲免费av在线视频| 变态另类成人亚洲欧美熟女 | 婷婷成人精品国产| 18禁国产床啪视频网站| 国产麻豆69| 午夜老司机福利片| 久久久久精品国产欧美久久久| 高清欧美精品videossex| 精品人妻1区二区| 大香蕉久久网| 99香蕉大伊视频| 黄色a级毛片大全视频| 亚洲av成人不卡在线观看播放网| 欧美亚洲 丝袜 人妻 在线| 色播在线永久视频| www.999成人在线观看| 久久精品国产99精品国产亚洲性色 | 18在线观看网站| 少妇猛男粗大的猛烈进出视频| 精品一区二区三卡| 美女 人体艺术 gogo| 亚洲专区国产一区二区| 亚洲av美国av| 成熟少妇高潮喷水视频| 亚洲精品在线观看二区| 波多野结衣一区麻豆| 一本综合久久免费| 精品人妻熟女毛片av久久网站| 久久草成人影院| 丰满饥渴人妻一区二区三| 午夜福利免费观看在线| 国产精品欧美亚洲77777| 悠悠久久av| 久久国产精品大桥未久av| av网站在线播放免费| 亚洲欧美激情在线| 啦啦啦 在线观看视频| 国产成人精品久久二区二区91| 天堂俺去俺来也www色官网| av线在线观看网站| 欧美日韩中文字幕国产精品一区二区三区 | 51午夜福利影视在线观看| 久久草成人影院| 成年人午夜在线观看视频| 婷婷精品国产亚洲av在线 | 久久久久久人人人人人| 18在线观看网站| 成人永久免费在线观看视频| 久久久国产精品麻豆| 欧美国产精品一级二级三级| 午夜福利视频在线观看免费| 国产国语露脸激情在线看| 精品福利观看| 狠狠婷婷综合久久久久久88av| 看免费av毛片| 日韩欧美三级三区| 男女高潮啪啪啪动态图| 午夜福利欧美成人| 国产欧美日韩一区二区精品| 麻豆成人av在线观看| 俄罗斯特黄特色一大片| 91精品国产国语对白视频| 黄色女人牲交| 校园春色视频在线观看| 久久国产乱子伦精品免费另类| 一区在线观看完整版| 成年版毛片免费区| 国产伦人伦偷精品视频| 日日爽夜夜爽网站| 亚洲男人天堂网一区| 成年女人毛片免费观看观看9 | 国产精品偷伦视频观看了| 亚洲国产精品合色在线| 狠狠婷婷综合久久久久久88av| 国产精品电影一区二区三区 | 一级毛片精品| 一进一出好大好爽视频| 日韩欧美在线二视频 | 成人影院久久| 精品视频人人做人人爽| 成人国语在线视频| 免费看a级黄色片| 欧美成狂野欧美在线观看| 午夜激情av网站| 香蕉丝袜av| 国产99久久九九免费精品| 午夜福利乱码中文字幕| 欧美另类亚洲清纯唯美| 午夜免费成人在线视频| 久99久视频精品免费| 亚洲熟女毛片儿| 交换朋友夫妻互换小说| 精品久久久精品久久久| 亚洲人成77777在线视频| 高潮久久久久久久久久久不卡| 亚洲精品久久成人aⅴ小说| 国产97色在线日韩免费| 国产男靠女视频免费网站| 亚洲一卡2卡3卡4卡5卡精品中文| 丰满饥渴人妻一区二区三| av网站免费在线观看视频| 国产在视频线精品| 叶爱在线成人免费视频播放| 91在线观看av| 99在线人妻在线中文字幕 | 国产男女超爽视频在线观看| 日日摸夜夜添夜夜添小说| 精品乱码久久久久久99久播| 国产aⅴ精品一区二区三区波| 日韩精品免费视频一区二区三区| av片东京热男人的天堂| 日韩欧美国产一区二区入口| 久久香蕉激情| 黄色 视频免费看| 一边摸一边抽搐一进一小说 | 欧美成狂野欧美在线观看| 欧美精品亚洲一区二区| cao死你这个sao货| 亚洲午夜精品一区,二区,三区| 日韩欧美免费精品| 黑人操中国人逼视频| 久久香蕉国产精品| 99精品在免费线老司机午夜| 91精品三级在线观看| 中文字幕最新亚洲高清| 国产主播在线观看一区二区| 夫妻午夜视频| 国产精品久久久人人做人人爽| 亚洲第一欧美日韩一区二区三区| 久久精品国产a三级三级三级| 久久香蕉激情| 国产视频一区二区在线看| 天堂√8在线中文| tube8黄色片| 亚洲少妇的诱惑av| 欧美黑人精品巨大| 99国产精品一区二区蜜桃av | 一本综合久久免费| 日韩精品免费视频一区二区三区| 最近最新免费中文字幕在线| 搡老乐熟女国产| 午夜视频精品福利| 亚洲精品中文字幕一二三四区| 淫妇啪啪啪对白视频| 亚洲美女黄片视频| 日韩大码丰满熟妇| 天天躁日日躁夜夜躁夜夜| 久热这里只有精品99| 免费在线观看黄色视频的| 色婷婷久久久亚洲欧美| 美女高潮喷水抽搐中文字幕| 欧美黄色淫秽网站| 欧美成人午夜精品| 大陆偷拍与自拍| av电影中文网址| 久久精品国产清高在天天线| 夜夜夜夜夜久久久久| 777久久人妻少妇嫩草av网站| 精品人妻熟女毛片av久久网站| 自拍欧美九色日韩亚洲蝌蚪91| 变态另类成人亚洲欧美熟女 | 亚洲欧洲精品一区二区精品久久久| 精品国产超薄肉色丝袜足j| 久久中文字幕一级| 久久热在线av| 亚洲国产精品sss在线观看 | 丝袜美腿诱惑在线| 久久人人爽av亚洲精品天堂| 亚洲成人免费av在线播放| 欧美日韩成人在线一区二区| 99精品在免费线老司机午夜| 国产成人av激情在线播放| 天堂俺去俺来也www色官网| 午夜免费观看网址| 午夜老司机福利片| 国产精品99久久99久久久不卡| 国产精品九九99| 亚洲avbb在线观看| 91精品国产国语对白视频| 国产蜜桃级精品一区二区三区 | 精品国内亚洲2022精品成人 | 亚洲一码二码三码区别大吗| 国产精品一区二区免费欧美| 精品国产超薄肉色丝袜足j| 在线免费观看的www视频| 日本撒尿小便嘘嘘汇集6| 一区二区三区国产精品乱码| 无遮挡黄片免费观看| 亚洲精品自拍成人| 99国产精品99久久久久| 天天添夜夜摸| 欧美性长视频在线观看| 老鸭窝网址在线观看| 欧美精品啪啪一区二区三区| 亚洲久久久国产精品| 欧美人与性动交α欧美精品济南到| 波多野结衣一区麻豆| www.熟女人妻精品国产| 好男人电影高清在线观看| 亚洲av日韩在线播放| 亚洲欧美日韩高清在线视频| 黑人巨大精品欧美一区二区mp4| 黄色a级毛片大全视频| av中文乱码字幕在线| 99riav亚洲国产免费| 亚洲专区字幕在线| 欧美激情 高清一区二区三区| 欧美日韩一级在线毛片| 在线观看66精品国产| 母亲3免费完整高清在线观看| 亚洲欧美一区二区三区久久| 天堂√8在线中文| 国产人伦9x9x在线观看| 日本欧美视频一区| e午夜精品久久久久久久| www.自偷自拍.com| av福利片在线| 不卡一级毛片| 一级,二级,三级黄色视频| 欧美精品啪啪一区二区三区| 久久久水蜜桃国产精品网| 十分钟在线观看高清视频www| 一边摸一边抽搐一进一出视频| 91成年电影在线观看| 淫妇啪啪啪对白视频| 欧美午夜高清在线| 婷婷丁香在线五月| 在线观看66精品国产| 免费观看人在逋| 人人澡人人妻人| av欧美777| 很黄的视频免费| 18禁观看日本| 精品熟女少妇八av免费久了| 欧美日韩瑟瑟在线播放| 极品教师在线免费播放| 国产成人免费无遮挡视频| 欧美午夜高清在线| 自拍欧美九色日韩亚洲蝌蚪91| 免费看a级黄色片| 午夜精品在线福利| 老司机在亚洲福利影院| 久久久水蜜桃国产精品网| 欧美一级毛片孕妇| 亚洲精品在线观看二区| 日韩有码中文字幕| 国产精品99久久99久久久不卡| 国产伦人伦偷精品视频| 看片在线看免费视频| 精品视频人人做人人爽| 欧美一级毛片孕妇| 极品少妇高潮喷水抽搐| 又大又爽又粗| 免费日韩欧美在线观看| 一本一本久久a久久精品综合妖精| 久久精品国产99精品国产亚洲性色 | 免费一级毛片在线播放高清视频 | 亚洲avbb在线观看| 少妇粗大呻吟视频| 亚洲精华国产精华精| 99国产精品99久久久久| 女人高潮潮喷娇喘18禁视频| 久久久久国内视频| 咕卡用的链子| 国产男靠女视频免费网站| 亚洲一卡2卡3卡4卡5卡精品中文| 高清欧美精品videossex| 欧美日本中文国产一区发布| 99久久国产精品久久久| 一级a爱视频在线免费观看| 亚洲七黄色美女视频| 国产成+人综合+亚洲专区| 久久人妻福利社区极品人妻图片| 啦啦啦 在线观看视频| 两人在一起打扑克的视频| 超碰97精品在线观看| 高清黄色对白视频在线免费看| 99国产综合亚洲精品| 高清在线国产一区| 国产淫语在线视频| 色婷婷av一区二区三区视频| 一进一出抽搐gif免费好疼 | 久久人妻熟女aⅴ| 日本精品一区二区三区蜜桃| 欧美丝袜亚洲另类 | 伦理电影免费视频| 99在线人妻在线中文字幕 | 亚洲精品一二三| √禁漫天堂资源中文www| 国产成人系列免费观看| 18禁裸乳无遮挡免费网站照片 | 在线观看免费高清a一片| 久久久水蜜桃国产精品网| 久久ye,这里只有精品| 91字幕亚洲| 别揉我奶头~嗯~啊~动态视频| 99久久人妻综合| 91麻豆av在线| 中文字幕人妻丝袜一区二区| 成人精品一区二区免费| 免费人成视频x8x8入口观看| 999精品在线视频| 99香蕉大伊视频| 国产一区有黄有色的免费视频| 色尼玛亚洲综合影院| 亚洲精品粉嫩美女一区| 亚洲色图综合在线观看| 亚洲av日韩在线播放| 国产亚洲精品久久久久久毛片 | 日韩精品免费视频一区二区三区| 黄片播放在线免费| 国产成人精品在线电影| av免费在线观看网站| 波多野结衣一区麻豆| 精品人妻1区二区| 国产激情久久老熟女| 欧美黑人欧美精品刺激| 日韩免费高清中文字幕av| 色精品久久人妻99蜜桃| 久久久久久人人人人人| 中出人妻视频一区二区| 国产精品二区激情视频| 美国免费a级毛片| 最新的欧美精品一区二区| 免费在线观看影片大全网站| 婷婷丁香在线五月| 男女床上黄色一级片免费看| 女人爽到高潮嗷嗷叫在线视频| 亚洲精品自拍成人| 精品电影一区二区在线| 免费久久久久久久精品成人欧美视频| 久久精品国产清高在天天线| 黑人操中国人逼视频| 老鸭窝网址在线观看| 午夜精品国产一区二区电影| 老司机福利观看| 亚洲精品美女久久久久99蜜臀| 亚洲色图综合在线观看| 精品福利永久在线观看| 亚洲精品国产区一区二| 久久久久国产一级毛片高清牌| 丰满的人妻完整版| 久久精品国产综合久久久| 欧美在线一区亚洲| 国产高清视频在线播放一区| 亚洲精品乱久久久久久| www.999成人在线观看| 一区二区三区国产精品乱码| 色精品久久人妻99蜜桃| 纯流量卡能插随身wifi吗| 自拍欧美九色日韩亚洲蝌蚪91| 精品人妻熟女毛片av久久网站| 久久精品亚洲精品国产色婷小说| 最新的欧美精品一区二区| av线在线观看网站| 亚洲欧洲精品一区二区精品久久久| 成人免费观看视频高清| 国产精品99久久99久久久不卡| 99香蕉大伊视频| 一区福利在线观看| 免费在线观看日本一区| 久久精品国产亚洲av高清一级| 亚洲中文字幕日韩| 少妇的丰满在线观看| 国产精品久久久人人做人人爽| 50天的宝宝边吃奶边哭怎么回事| 男女床上黄色一级片免费看| 国产在线精品亚洲第一网站| 午夜福利,免费看| 欧美国产精品一级二级三级| 国产免费av片在线观看野外av| 国产精品欧美亚洲77777| 超碰成人久久| 热re99久久精品国产66热6| 欧美精品一区二区免费开放| 老司机在亚洲福利影院| 国产成人精品无人区| 在线十欧美十亚洲十日本专区| 亚洲精品中文字幕一二三四区| 老熟妇乱子伦视频在线观看| 视频在线观看一区二区三区| 飞空精品影院首页| 精品久久久久久电影网| 免费少妇av软件| 亚洲精品国产色婷婷电影| 亚洲,欧美精品.| 丝袜美足系列| 中文字幕另类日韩欧美亚洲嫩草| 搡老熟女国产l中国老女人| 满18在线观看网站| 欧美国产精品va在线观看不卡| 亚洲av日韩精品久久久久久密| 欧美人与性动交α欧美软件| 丝袜美腿诱惑在线| 亚洲欧美一区二区三区久久| 性色av乱码一区二区三区2| 国产精品国产高清国产av | 精品少妇久久久久久888优播| 中文字幕人妻丝袜一区二区| 欧美久久黑人一区二区| 欧美黄色片欧美黄色片| 9色porny在线观看| 18禁国产床啪视频网站| 国产精品一区二区免费欧美| 亚洲成人国产一区在线观看| 欧美最黄视频在线播放免费 | 建设人人有责人人尽责人人享有的| 久久九九热精品免费| 欧美日韩亚洲高清精品| 人人妻人人澡人人看| 国产一区在线观看成人免费| 老司机福利观看| 欧美老熟妇乱子伦牲交| 美女福利国产在线| 天堂中文最新版在线下载| 水蜜桃什么品种好| 欧美乱妇无乱码| 飞空精品影院首页| 91麻豆av在线| 国产91精品成人一区二区三区| 黄色怎么调成土黄色| 黑丝袜美女国产一区| 免费在线观看视频国产中文字幕亚洲| 高清毛片免费观看视频网站 | 国产亚洲精品一区二区www | 不卡av一区二区三区| av网站免费在线观看视频| 国产乱人伦免费视频| 久久精品91无色码中文字幕| 黄色 视频免费看| 国产成人一区二区三区免费视频网站| 黑人巨大精品欧美一区二区蜜桃|