• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于抽象語法樹和XGBoost 的jsp_webshell 檢測方法研究*

    2020-12-23 06:12:26茅雨綺
    通信技術(shù) 2020年10期
    關(guān)鍵詞:日志語法向量

    茅雨綺,施 勇,薛 質(zhì)

    (上海交通大學(xué) 電子信息與電氣工程學(xué)院,上海 200240)

    0 引言

    隨著互聯(lián)網(wǎng)應(yīng)用的不斷發(fā)展,在以瀏覽器/服務(wù)器(Browser/Server,B/S)架構(gòu)作為基礎(chǔ)的Web應(yīng)用逐漸成為主流的當下,Web 安全面臨著更加嚴峻的考驗。

    國家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心(National Internet Emergency Center,CNCERT) 發(fā) 布 的《2019 年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》[1]報告中提到,2019 年國家信息安全漏洞共享平臺(China National Vulnerability Database,CNVD)收錄安全漏洞數(shù)量創(chuàng)下歷史新高,共計16 193 個,其中Web 應(yīng)用漏洞排名第二,占18.7%。2019 年監(jiān)測到境內(nèi)外約4.5萬個IP 地址對我國境內(nèi)約8.5 萬個網(wǎng)站植入后門,較2018 年增長超過2.59 倍。

    Webshell 可以以多種語言編寫,包括php、asp以及jsp 等。由于php 語言不需要特殊的開發(fā)環(huán)境,被大多數(shù)系統(tǒng)支持,且php 語言的安全隱患較多,故基于php 的webshell 最常見。此外,使用jsp 開發(fā)的網(wǎng)站也越來越多,許多銀行、金融公司等均使用java 架構(gòu)進行系統(tǒng)開發(fā)。在這種架構(gòu)中,攻擊者可以通過上傳jsp_webshell 來遠程訪問并控制web 服務(wù)器,包括上傳、下載、修改、刪除文件,操作數(shù)據(jù)庫,執(zhí)行其他任意命令等,危害極大。因此,檢測jsp 類型的Webshell 是否存在,對防止攻擊者進一步控制服務(wù)器、保障Web 服務(wù)器安全非常必要且急迫。本文提出了一種基于抽象語法樹和XGBoost 的jsp_webshell 檢測方法,首次將抽象語法樹序列特征和GloVe 詞嵌入算法應(yīng)用到Webshell檢測,提取jsp 文件的java 抽象語法樹(Abstract Syntax Tree,AST)序列特征,通過GloVe 模型得到詞向量特征文本,最后使用XGBoost 分類器進行jsp_webshell 檢測。

    1 相關(guān)研究

    Webshell 是在服務(wù)器上運行的可執(zhí)行代碼,可以視為一種遠程訪問工具(Remote Access Tool,RAT)或后門特洛伊木馬文件。jsp_webshell 是用jsp 編寫的Webshell,文件可能非常小,只需要一行代碼,或者可以長達數(shù)千行,具有各種功能。有些是自給自足的,包含所有必需的功能;有些則需要外部操作或由“命令與控制”(Command&Control,C & C)客戶端與之進行交互。攻擊者上傳Webshell 的常用方法是利用網(wǎng)站中常見的漏洞(如SQL 注入、文件包含和上傳等)遠程生成或安裝Webshell 文件。一旦成功安裝了Webshell,遠程攻擊者就可以使用嵌入命令直接向Webshell 發(fā)出HTTP 請求。該命令將被執(zhí)行,就好像攻擊者具有對Web 服務(wù)器的本地訪問權(quán)限一樣。

    目前,國內(nèi)外對于Webshell 檢測的研究主要側(cè)重于php 類型的Webshell,使用的方法主要有基于靜態(tài)特征的檢測、基于流量特征的檢測、基于行為特征的檢測以及基于日志的檢測方法。

    基于流量和行為特征的檢測屬于動態(tài)檢測方法。Yang J 等人[2]提出了一種語義感知方法,通過分析Web 訪問流量,提取URL 資源和URL 查詢來檢測惡意Web 流量。王應(yīng)軍等人[3]通過提取Webshell 流量中HTTP 請求的參數(shù)名和參數(shù)值作為特征,并使用機器學(xué)習(xí)模型對Webshell 進行檢測。杜海章等人[4]針對php 類型的Webshell 進行實時動態(tài)的檢測,在php 擴展中對php 代碼編譯和運行的過程進行監(jiān)控,從而檢測并阻止惡意的php_webshell。Wrench 等人[5]也提出了動態(tài)檢測方法,通過去混淆和相似度矩陣分析方法提高了召回率,但誤報率較高。Canali D 等人[6]通過構(gòu)建蜜罐網(wǎng)站進行實時監(jiān)測,解析惡意代碼的行為,建立惡意行為庫檢測Webshell,但需要消耗大量資源,部署難度大,且只能檢測處于活動狀態(tài)的Webshell。

    基于日志的檢測方法可用于系統(tǒng)被入侵失陷后進行排查,通過區(qū)分正常Web 網(wǎng)頁和Webshell 在日志文件中的不同特征檢測是否存在Webshell。石劉洋等人[7]分析服務(wù)器的日志文本,通過文本特征、統(tǒng)計特征和頁面關(guān)聯(lián)特征的匹配進行檢測,區(qū)分Webshell 和正常網(wǎng)頁文件的日志文本。潘杰[8]使用單分類支持向量機和神經(jīng)網(wǎng)絡(luò)算法對日志進行了聚類,并通過遺傳算法優(yōu)化模型,提高了模型的準確率。Miao Xie 等人[9]通過K 最鄰近(K-Nearest Neighbor,KNN)算法檢測日志中的疑似Webshell行為。Yixin Wu 等人[10]從Web 日志中的原始序列數(shù)據(jù)中提取特征,通過基于時間間隔的統(tǒng)計方法識別會話,發(fā)現(xiàn)基于LSTM 的模型保持了較高的召回率和準確性,但基于日志檢測的方法可能會產(chǎn)生大量誤報,且由于日志數(shù)量龐大,大量的讀寫日志很可能會對服務(wù)器的性能造成影響。

    基于文件特征的檢測屬于靜態(tài)檢測方法,通過文件的靜態(tài)特征對Webshell 進行檢測,檢測速度較快,而且能夠在攻擊者利用Webshell 代碼執(zhí)行前進行檢測,是目前檢測Webshell 的最常見方法。Truong 等人[11]提出了基于最佳閾值的方法來識別包含來自Web 應(yīng)用程序的惡意代碼文件。利用統(tǒng)計學(xué)方法統(tǒng)計Webshell 文件中出現(xiàn)的惡意函數(shù)、命令執(zhí)行函數(shù)等頻率,但易被加密混淆的Webshell繞過。易楠等人[12]提出了一種基于語義分析的Webshell 檢測方法,通過構(gòu)建抽象語法樹,使用節(jié)點評分表對語法樹進行風(fēng)險評估,對危險節(jié)點進行污點子樹定位,最終通過構(gòu)建風(fēng)險模型進行匹配評估,實現(xiàn)對Webshell 的檢測,但該方法對于變種的Webshell 的檢測效果并不理想。隨著機器學(xué)習(xí)模型的不斷成熟,機器學(xué)習(xí)的方法被廣泛運用于Webshell 的檢測來提高有效性和準確性。文獻[13]使用word2vec 模型將HTTP 請求中的每個單詞表示為一個向量,并將Web 請求表示為固定大小的矩陣。使用基于CNN 的模型來對惡意Webshell 和普通Webshell 進行分類,實現(xiàn)了較高的精度。文獻[14]使用了fastText 文本分類器和隨機森林算法來構(gòu)建php_webshell 的檢測模型。文獻[15-16]使用php 操作碼序列作為特征,分別結(jié)合TF-IDF、Word2Vec和多層感知器(Multi-Layer Perceptron,MLP)神經(jīng)網(wǎng)絡(luò)對Webshell 進行檢測。

    2 基于抽象語法樹和XGBoost 的jsp-webshell檢測模型

    目前,基于靜態(tài)特征和機器學(xué)習(xí)的檢測模型的研究主要針對php_webshell。為研究針對jsp 類型的Webshell 檢測方法,本文提出了基于抽象語法樹和XGBoost 的jsp_webshell 檢測模型,訓(xùn)練框架如圖1所示。本節(jié)先介紹jsp_webshell 的特征和jsp 代碼的編譯過程,獲得jsp 文件執(zhí)行的java 代碼,然后介紹java 抽象語法樹的特征提取及其對Webshell 檢測的作用,闡述提取語法樹詞向量的GloVe 算法,最后介紹本文使用的XGBoost 算法。

    圖1 基于抽象語法樹和XGBoost 的jsp_webshell 檢測模型訓(xùn)練框架

    2.1 jsp_webshell 原理與特征

    2.1.1 攻擊原理

    webshell 典型的功能包括文件操作、目錄操作、對數(shù)據(jù)庫的操作、端口掃描、注冊表操作、查看系統(tǒng)信息、掛馬功能、執(zhí)行系統(tǒng)函數(shù)以及加密函數(shù)等敏感操作。圖2 是一個簡單的jsp_webshell 的源代碼,其中的java 代碼部分是將request 請求中的“cmd”參數(shù)的值作為系統(tǒng)命令執(zhí)行的參數(shù)。攻擊者可以通過GET 請求構(gòu)造惡意的請求注入cmd 參數(shù),從而實現(xiàn)遠程調(diào)用服務(wù)器端的控制臺,達到任意命令執(zhí)行的目的。

    2.1.2 靜態(tài)特征

    jsp_webshell的靜態(tài)特征包括兩個方面。一方面,危險函數(shù)的調(diào)用,如圖2 所示的Webshell 代碼中調(diào)用的getRuntime().exec(),可將函數(shù)內(nèi)的命令行參數(shù)作為系統(tǒng)命令執(zhí)行。為了繞過一些傳統(tǒng)的靜態(tài)特征檢測機制,Webshell 會進行編碼或加密,可能用到base64_decode 等函數(shù),而這些都是正常頁面文件很少用到的函數(shù),可作為Webshell 檢測的一個特征。另一方面,最長字符的長度,即文件中最長不間斷字符串的長度。由于一些Webshell 會使用base64等編碼或加密函數(shù)來進行混淆,從而繞過簡單的特征碼匹配檢測方式,因此會產(chǎn)生較長的無空格間斷的字符串,而正常的頁面文件在對參數(shù)進行命名時幾乎不會產(chǎn)生這樣的字符串。因此,通過獲取文本的最長字符串長度,也可以作為Webshell 檢測的一個特征。

    圖2 jsp_webshell 源代碼

    由于jsp_webshell 主要通過嵌入其中的java 語句實現(xiàn)其功能,因此首先對jsp 文件進行預(yù)處理,將其轉(zhuǎn)化為對應(yīng)的java 文件后對其進行語法分析,剝離token、注釋、字符串、變量以及語言結(jié)構(gòu),得到抽象語法樹序列,包含了函數(shù)調(diào)用的名稱、參數(shù)名以及參數(shù)類型等特征。為了避免一些Webshell為繞過檢測而添加一些無用的不可讀注釋,通過語法樹提取刪除無用注釋,最終得到了語法樹結(jié)構(gòu)序列特征。

    圖3 jsp 文件編譯與執(zhí)行流程

    2.2 jsp 編譯與執(zhí)行

    為提取java 抽象語法樹特征,需要對jsp 源代碼進行轉(zhuǎn)換,得到對應(yīng)的java 文件。jsp 文件無法直接運行,需要經(jīng)過如圖3 所示的編譯與執(zhí)行流程。當客戶端訪問jsp 文件時,jsp 引擎會將jsp 文件中的HTML 代碼和Java 代碼全部轉(zhuǎn)換為java 代碼,并編譯生成class 文件。編譯后的class 對象被加載到容器中,根據(jù)用戶的請求生成HTML 格式的響應(yīng)頁面返回給客戶端。

    2.3 抽象語法樹(AST)特征提取

    抽象語法樹是程序編譯的中間表示形式,使用樹狀的形式直觀標示出源程序的語法結(jié)構(gòu),具有較高的存儲效率,在語義分析、程序分析等領(lǐng)域具有廣泛應(yīng)用。Java 語言的抽象語法樹會把java 源代碼中的各種元素,如類、屬性、方法、代碼塊以及注釋等定義成相應(yīng)的對象。由于java 是一種強制類型的語言,與php 等弱數(shù)據(jù)類型語言相比,數(shù)據(jù)類型和語法結(jié)構(gòu)定義更嚴格,因此通過提取java 文件的語法樹序列特征,可以更好地表征jsp 執(zhí)行的java代碼結(jié)構(gòu),保留了代碼的上下文語境信息,避免無意義的注釋等Webshell 逃逸方法,從而分析其是否執(zhí)行了惡意代碼。

    為了獲取java 語法樹的特征,需要對java 代碼進行解析,包括詞法和語法分析,得到j(luò)ava 抽象語法樹。遍歷該抽象語法樹對其進行分詞和過濾,刪除對檢測Webshell 無用的節(jié)點,如注釋、html 語句等,得到抽象語法樹的序列特征,其中包括調(diào)用函數(shù)名稱、參數(shù)名稱以及參數(shù)類型等。一個簡單的helloworld 代碼得到的語法樹序列特征如圖4 所示。

    圖4 helloworld 語法樹序列特征

    2.4 GloVe 模型

    學(xué)習(xí)詞向量表示的方法主要有以下兩種。一是基于全局矩陣分解的方法,如LSA,對詞匯-文本矩陣進行奇異值分解構(gòu)造潛在語義空間,并得到文本在語義空間的表示。該方法雖有效利用了全局統(tǒng)計信息,但是在詞匯類比方面能力較差。二是局部上下文窗口的方法,如Mikolov 在2013 年提出來的Word2Vec 算法,包括CBOW 和skip-gram 兩種模型,能夠較好地進行詞匯類比,但未有效利用全局統(tǒng)計信息。為了結(jié)合以上兩種方法的優(yōu)點、克服其缺陷,2014 年Jeffrey Pennington 等人提出了一種新的基于詞共現(xiàn)矩陣理論的GloVe 模型[17]。該模型基于全局詞匯共現(xiàn)的統(tǒng)計信息來學(xué)習(xí)詞向量,從而結(jié)合了全局統(tǒng)計信息與局部上下文窗口方法的優(yōu)點,提升了應(yīng)用效果。

    使用GloVe 模型進行訓(xùn)練時,會將每個詞降維表示為詞向量。對于給定的特征詞i,其詞向量vi可以表示為:

    其中,n為向量的維度,wj是特征詞i的第j個維度。GloVe 模型構(gòu)造了一個詞共現(xiàn)矩陣的近似矩陣X。矩陣中的每一個元素Xij表示詞匯j出現(xiàn)在詞匯i的窗口大小固定的上下文中的次數(shù)總和。GloVe 模型使用的損失函數(shù)J如下:

    (1)f(0)=0,當詞匯共現(xiàn)的次數(shù)為0 時,此時對應(yīng)的權(quán)重應(yīng)該為0;

    (2)f(x)必須是一個非遞減函數(shù),目的是保證當詞匯共現(xiàn)的次數(shù)增大時,權(quán)重不會出現(xiàn)下降的情況;

    (3)f(x)的值應(yīng)較小,使得對于頻繁的共現(xiàn)組合也不會賦予很大的值,從而防止過度加權(quán)。

    綜合以上3 點特性,提出了下面的權(quán)重函數(shù):

    試驗發(fā)現(xiàn)xmax=100、α=3/4 時效果較好。

    本文設(shè)定維度n=100,特征詞閾值m=800,將提取到的AST 特征文本進行分詞,并視為一個句子s。若句子s中的特征詞數(shù)量少于m,則取前m個特征詞;若少于m,則以0 補全。使用GloVe 模型對語法樹序列特征文本進行詞向量提取,得到的m×n的特征矩陣如下:

    2.5 XGBoost

    梯度提升樹(Gradient Boosting Decision Tree,GBDT)是Friedman 等人在2001 年提出的一種boosting 算法[18],采用加法模型(即基函數(shù)的線性組合),通過多輪迭代,不斷減小學(xué)習(xí)過程產(chǎn)生的殘差,從而對數(shù)據(jù)進行分類或回歸。XGBoost(eXreme Gradient Bosoting)[19]是Tianqi Chen 在GBDT 的基礎(chǔ)上提出的改進算法。與傳統(tǒng)的GBDT相比,XGBoost 對損失函數(shù)進行優(yōu)化,保留了二階泰勒展開,并對樹的復(fù)雜度項增加了一個L2 正則化項,還引入了縮減因子和列抽樣,避免了過擬合。同時,該算法在尋找最優(yōu)分割點的算法上加以改進,提高了分類的精確度。本文試驗了KNN、支持向量機、隨機森林和XGBoost 等幾種機器學(xué)習(xí)算法對jsp_webshell 檢測的性能,最終選取性能最優(yōu)的XGBoost 算法作為機器學(xué)習(xí)檢測模型的算法。

    3 實驗與結(jié)果分析

    3.1 實驗數(shù)據(jù)與過程

    本文收集的jsp_webshell 樣本和正常樣本均來自github 等開源網(wǎng)站,共收集了2 137 個樣本,其中Webshell 樣本507 個,正常樣本1 630 個。

    對照實驗中,分別選取KNN、支持向量機、隨機森林和XGBoost 這4 種機器學(xué)習(xí)算法,并選取了Word2Vec 和TF-IDF 兩種詞特征提取方法和GloVe方法進行對比。具體實驗過程如圖5 所示,先將正常樣本和Webshell 樣本進行預(yù)處理,得到j(luò)ava 文件,并對其進行AST 特征提??;使用Word2Vec 和TFIDF 算法與GloVe 算法進行對比,提取詞特征矩陣;為了驗證XGBoost 算法的性能,分別使用python 的sklearn 模塊中的KNN、支持向量機以及隨機森林算法與XGBoost 算法進行對照實驗。

    3.2 模型訓(xùn)練與參數(shù)選擇

    本文通過4 折交叉法,將訓(xùn)練數(shù)據(jù)分為4 個子集。每次訓(xùn)練將其中一個子集作為測試集,剩余子集作為訓(xùn)練集。隨機抽樣訓(xùn)練4 次,取4 次訓(xùn)練的平均準確率作為參考指標進行模型參數(shù)的選擇。最后,選取參數(shù)如下:KNN的鄰居數(shù)n_neighbors 設(shè)為3;支持向量機的懲罰系數(shù)C 設(shè)為10;隨機森林的決策樹個數(shù)n_estimators 為200,最大深度max_depth 為37;XGBoost 的決策樹的個數(shù)n_estimators 為125,最大深度max_depth 為5;TF-IDF 的最大特征數(shù)為500;Word2vec 和GloVe 的窗口大小為100。

    3.3 實驗結(jié)果與分析

    使用機器學(xué)習(xí)算法進行二分類時,會產(chǎn)生4 種結(jié)果,即正樣本被判定為正樣本(True Positive,TP)、正樣本被判定為負樣本(False Negative,F(xiàn)N)、負樣本被判定為負樣本(True Negative,TN)和負樣本被判定為正樣本(False Positive,F(xiàn)P)。本文將Webshell文件定為正樣本,將正常文件定為負樣本。

    圖5 實驗過程

    本文選擇機器學(xué)習(xí)中的準確率(accuracy)、精度(precision)、召回率(recall)以及F1 值(F1-score)4 個指標進行模型評價。其中,準確率表示預(yù)測正確的樣本數(shù)占所有樣本的比例;精度表示被預(yù)測為Webshell 的樣本中實際為Webshell的比例;召回率表示W(wǎng)ebshell 樣本中被正確預(yù)測為Webshell 的比例,召回率越高,意味著漏報率越低;F1 值是精度和召回率的調(diào)和平均值。由于精度和召回率的度量角度是矛盾的,F(xiàn)1 值綜合了兩者的度量,因此F1 值是一個很好的綜合性評價指標,能更好地表示模型的檢測性能。以上4 種指標的計算方式如下:

    使用4 折交叉驗證法對以上4 種指標計算平均值,實驗結(jié)果如表1 所示。

    表1 jsp_webshell 檢測模型的實驗結(jié)果

    從實驗結(jié)果可得,使用GloVe 算法提取詞向量特征比使用TF-IDF 算法和Word2Vec 算法的性能更優(yōu)。在機器學(xué)習(xí)算法選取上,KNN 算法的性能最差;支持向量機和隨機森林算法雖然精度很高,但是召回率較低,綜合性能不高;XGBoost 算法雖然在精度上略低于隨機森林算法和支持向量機算法,但在召回率、準確率和綜合性能上均優(yōu)于其他算法。綜合以上結(jié)果,使用GloVe 算法提取詞向量特征,結(jié)合XGBoost 分類器進行檢測,綜合性能最優(yōu),尤其在召回率方面,相比其他算法具有顯著優(yōu)勢,對jsp 類型的Webshell 有更好的檢測效果,準確率高達98.73%。

    4 結(jié)語

    本文提出的基于抽象語法樹和XGBoost 的jsp_webshell 檢測方法,首次針對jsp 類型的Webshell進行語法樹特征提取,并首次使用了在自然語言處理中較為新穎的詞向量訓(xùn)練方法GloVe,對jsp 文件預(yù)處理后提取的java 語法樹序列特征進行詞向量提取,結(jié)合XGBoost 分類器進行有監(jiān)督的學(xué)習(xí),從而檢測jsp_webshell。通過與傳統(tǒng)的機器學(xué)習(xí)模型和其他詞向量特征提取方法進行對比實驗,結(jié)果表明提出的jsp_webshell 檢測模型性能得到了提升。后續(xù)工作是擴大訓(xùn)練數(shù)據(jù)的規(guī)模,并加入字節(jié)碼的特征,使用深度學(xué)習(xí)算法改進模型的檢測性能,并將該方法用于其他惡意代碼的檢測。

    猜你喜歡
    日志語法向量
    向量的分解
    一名老黨員的工作日志
    華人時刊(2021年13期)2021-11-27 09:19:02
    聚焦“向量與三角”創(chuàng)新題
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    跟蹤導(dǎo)練(二)4
    KEYS
    Keys
    Book 5 Unit 1~Unit 3語法鞏固練習(xí)
    游學(xué)日志
    向量垂直在解析幾何中的應(yīng)用
    十八禁网站网址无遮挡| 欧美黑人精品巨大| 一二三四在线观看免费中文在| 观看美女的网站| 七月丁香在线播放| 汤姆久久久久久久影院中文字幕| 精品人妻熟女毛片av久久网站| videos熟女内射| 麻豆精品久久久久久蜜桃| 亚洲成人手机| 熟女少妇亚洲综合色aaa.| 国产欧美日韩综合在线一区二区| 午夜免费观看性视频| 欧美久久黑人一区二区| 十八禁人妻一区二区| 色网站视频免费| 另类亚洲欧美激情| 国产在线一区二区三区精| 在线免费观看不下载黄p国产| 丝袜美足系列| 久久久久人妻精品一区果冻| 成人国产av品久久久| 中文字幕人妻丝袜制服| 国产伦理片在线播放av一区| 国产精品麻豆人妻色哟哟久久| 久久久精品区二区三区| 亚洲国产最新在线播放| 成人18禁高潮啪啪吃奶动态图| 成人国产av品久久久| 国产极品天堂在线| 日本一区二区免费在线视频| 国产一区亚洲一区在线观看| av一本久久久久| 一二三四中文在线观看免费高清| 人妻人人澡人人爽人人| 亚洲欧美一区二区三区国产| 悠悠久久av| 一级爰片在线观看| 日韩视频在线欧美| 久久精品熟女亚洲av麻豆精品| 欧美变态另类bdsm刘玥| 另类亚洲欧美激情| 日韩视频在线欧美| tube8黄色片| 久久人人爽人人片av| 日日摸夜夜添夜夜爱| 国产片内射在线| 18禁裸乳无遮挡动漫免费视频| 美女主播在线视频| 亚洲精品视频女| 精品免费久久久久久久清纯 | 国产一区二区 视频在线| 亚洲国产欧美在线一区| 人人妻人人澡人人看| 超色免费av| 亚洲成人国产一区在线观看 | 午夜日本视频在线| 久久天躁狠狠躁夜夜2o2o | 免费观看a级毛片全部| e午夜精品久久久久久久| 久久精品久久久久久噜噜老黄| 成人国产麻豆网| 日韩大片免费观看网站| 国产视频首页在线观看| 久久97久久精品| 毛片一级片免费看久久久久| 精品久久久精品久久久| 国产亚洲av高清不卡| 精品亚洲乱码少妇综合久久| 欧美变态另类bdsm刘玥| 欧美日韩亚洲综合一区二区三区_| 免费高清在线观看视频在线观看| 狂野欧美激情性xxxx| 日本av手机在线免费观看| 飞空精品影院首页| 99精国产麻豆久久婷婷| 美女扒开内裤让男人捅视频| 亚洲欧美中文字幕日韩二区| 国产精品国产av在线观看| 日韩一本色道免费dvd| 丰满乱子伦码专区| 女的被弄到高潮叫床怎么办| 香蕉丝袜av| 精品久久蜜臀av无| 久久久久国产精品人妻一区二区| 亚洲,欧美精品.| 91aial.com中文字幕在线观看| 精品第一国产精品| 亚洲图色成人| 久久精品国产亚洲av高清一级| 亚洲综合色网址| av女优亚洲男人天堂| 人妻 亚洲 视频| 亚洲激情五月婷婷啪啪| 一区二区三区四区激情视频| av线在线观看网站| 国产精品久久久久久人妻精品电影 | 91老司机精品| 乱人伦中国视频| 叶爱在线成人免费视频播放| 可以免费在线观看a视频的电影网站 | 波野结衣二区三区在线| e午夜精品久久久久久久| 免费不卡黄色视频| 国产黄色视频一区二区在线观看| 91精品三级在线观看| 日韩伦理黄色片| 王馨瑶露胸无遮挡在线观看| 久热这里只有精品99| 日韩av在线免费看完整版不卡| 中文字幕色久视频| 午夜福利视频精品| 丝袜喷水一区| 国产精品一区二区在线观看99| 日本av免费视频播放| 高清不卡的av网站| 国产又爽黄色视频| 久久精品亚洲av国产电影网| 午夜91福利影院| 天天躁狠狠躁夜夜躁狠狠躁| 汤姆久久久久久久影院中文字幕| 色播在线永久视频| 秋霞伦理黄片| 少妇被粗大猛烈的视频| 国产片特级美女逼逼视频| 国产精品国产av在线观看| 制服诱惑二区| 一本大道久久a久久精品| 一个人免费看片子| 久久精品亚洲av国产电影网| 夜夜骑夜夜射夜夜干| 精品视频人人做人人爽| 在线观看免费午夜福利视频| 色婷婷久久久亚洲欧美| 99re6热这里在线精品视频| 日韩精品有码人妻一区| 丝袜脚勾引网站| 亚洲欧美成人精品一区二区| 女人精品久久久久毛片| 国产乱来视频区| 十八禁网站网址无遮挡| 成人三级做爰电影| 亚洲国产成人一精品久久久| 肉色欧美久久久久久久蜜桃| 成人漫画全彩无遮挡| 三上悠亚av全集在线观看| 黑丝袜美女国产一区| 亚洲av福利一区| 少妇 在线观看| 亚洲精品美女久久久久99蜜臀 | 国产99久久九九免费精品| 亚洲伊人色综图| 亚洲国产精品一区二区三区在线| 国产高清国产精品国产三级| 97在线人人人人妻| 91国产中文字幕| 美女福利国产在线| 国产精品久久久人人做人人爽| 日本色播在线视频| 美国免费a级毛片| 日韩欧美一区视频在线观看| 午夜老司机福利片| 亚洲精品成人av观看孕妇| 久久鲁丝午夜福利片| 中国三级夫妇交换| 999精品在线视频| 国产精品av久久久久免费| 亚洲精品国产一区二区精华液| 国产亚洲一区二区精品| 国产伦人伦偷精品视频| 久久热在线av| 乱人伦中国视频| 人成视频在线观看免费观看| 大片免费播放器 马上看| 国产xxxxx性猛交| 国产极品天堂在线| 日本欧美国产在线视频| 久久久久精品人妻al黑| 午夜久久久在线观看| 国产精品久久久久久久久免| 精品国产露脸久久av麻豆| 国产亚洲午夜精品一区二区久久| 九九爱精品视频在线观看| 满18在线观看网站| 综合色丁香网| 日本91视频免费播放| 亚洲精品视频女| 国产成人a∨麻豆精品| 日韩 欧美 亚洲 中文字幕| 制服诱惑二区| 日韩 亚洲 欧美在线| 啦啦啦 在线观看视频| 国产精品人妻久久久影院| 亚洲熟女毛片儿| 老司机影院毛片| 精品一区在线观看国产| 一个人免费看片子| 久久久久精品久久久久真实原创| 久久久久精品性色| 色网站视频免费| 伦理电影免费视频| 亚洲欧美色中文字幕在线| 十八禁人妻一区二区| 欧美日韩国产mv在线观看视频| 欧美变态另类bdsm刘玥| 性少妇av在线| 欧美成人精品欧美一级黄| 国产免费福利视频在线观看| 91精品伊人久久大香线蕉| 午夜福利一区二区在线看| 日韩精品有码人妻一区| 久热爱精品视频在线9| 亚洲av日韩精品久久久久久密 | 色视频在线一区二区三区| 亚洲欧美色中文字幕在线| 制服诱惑二区| 国产老妇伦熟女老妇高清| 99国产精品免费福利视频| 国产成人欧美在线观看 | 久久人人97超碰香蕉20202| 欧美精品人与动牲交sv欧美| 一本大道久久a久久精品| 亚洲男人天堂网一区| 18禁裸乳无遮挡动漫免费视频| 亚洲精品在线美女| 一级,二级,三级黄色视频| 好男人视频免费观看在线| 久久毛片免费看一区二区三区| 极品人妻少妇av视频| 亚洲五月色婷婷综合| 欧美最新免费一区二区三区| 黑人欧美特级aaaaaa片| 午夜福利乱码中文字幕| 精品久久蜜臀av无| 亚洲少妇的诱惑av| av福利片在线| 另类精品久久| 亚洲欧美一区二区三区黑人| 少妇猛男粗大的猛烈进出视频| 搡老岳熟女国产| 成人手机av| 超碰成人久久| 欧美最新免费一区二区三区| 久久人人爽av亚洲精品天堂| 赤兔流量卡办理| 免费不卡黄色视频| 伊人久久大香线蕉亚洲五| 日韩av在线免费看完整版不卡| 王馨瑶露胸无遮挡在线观看| 啦啦啦 在线观看视频| 午夜激情久久久久久久| 精品人妻一区二区三区麻豆| 精品国产乱码久久久久久小说| 国产精品99久久99久久久不卡 | 亚洲欧美清纯卡通| 国产精品.久久久| 国产亚洲最大av| av在线老鸭窝| 日韩伦理黄色片| 亚洲欧美精品综合一区二区三区| 亚洲七黄色美女视频| 国产成人免费无遮挡视频| 无遮挡黄片免费观看| 99香蕉大伊视频| 久热爱精品视频在线9| 中文字幕另类日韩欧美亚洲嫩草| 热re99久久国产66热| 久久亚洲国产成人精品v| 国产精品亚洲av一区麻豆 | 日日撸夜夜添| 亚洲av成人不卡在线观看播放网 | 久久精品国产亚洲av高清一级| 啦啦啦中文免费视频观看日本| 美女中出高潮动态图| 国产精品秋霞免费鲁丝片| 亚洲欧美精品综合一区二区三区| 纵有疾风起免费观看全集完整版| 女人爽到高潮嗷嗷叫在线视频| 国产毛片在线视频| 久久ye,这里只有精品| 一个人免费看片子| 又黄又粗又硬又大视频| 日本黄色日本黄色录像| 亚洲av电影在线观看一区二区三区| 欧美精品高潮呻吟av久久| 波多野结衣一区麻豆| 9热在线视频观看99| 成人亚洲欧美一区二区av| 青青草视频在线视频观看| 久久狼人影院| 各种免费的搞黄视频| 如何舔出高潮| 大香蕉久久成人网| 一边摸一边做爽爽视频免费| 欧美精品人与动牲交sv欧美| 超碰成人久久| 国产伦人伦偷精品视频| 99九九在线精品视频| 亚洲男人天堂网一区| 2018国产大陆天天弄谢| 国产日韩欧美在线精品| 日日撸夜夜添| 亚洲国产成人一精品久久久| 波多野结衣av一区二区av| 秋霞伦理黄片| 最新的欧美精品一区二区| 9色porny在线观看| 日韩制服丝袜自拍偷拍| 欧美激情高清一区二区三区 | 精品国产超薄肉色丝袜足j| 人人妻人人爽人人添夜夜欢视频| 91aial.com中文字幕在线观看| 少妇猛男粗大的猛烈进出视频| 亚洲欧美色中文字幕在线| 啦啦啦视频在线资源免费观看| 欧美成人午夜精品| 九草在线视频观看| 菩萨蛮人人尽说江南好唐韦庄| 国产精品久久久久成人av| 日韩一区二区视频免费看| 免费观看a级毛片全部| 女人爽到高潮嗷嗷叫在线视频| 成年动漫av网址| 国产精品一国产av| 97人妻天天添夜夜摸| 男女免费视频国产| 免费在线观看视频国产中文字幕亚洲 | 男男h啪啪无遮挡| 国产成人一区二区在线| 国产成人av激情在线播放| h视频一区二区三区| 可以免费在线观看a视频的电影网站 | 亚洲天堂av无毛| 国产日韩欧美视频二区| 婷婷色麻豆天堂久久| 国产老妇伦熟女老妇高清| 免费观看av网站的网址| 人妻人人澡人人爽人人| 精品国产露脸久久av麻豆| 精品卡一卡二卡四卡免费| 久久鲁丝午夜福利片| 久久人人爽av亚洲精品天堂| 国产精品国产av在线观看| 亚洲综合色网址| 免费少妇av软件| av片东京热男人的天堂| 亚洲av成人不卡在线观看播放网 | 亚洲av国产av综合av卡| 亚洲精品第二区| 男女边摸边吃奶| 一边摸一边抽搐一进一出视频| 香蕉丝袜av| 一级毛片我不卡| 90打野战视频偷拍视频| 亚洲成人手机| 国产有黄有色有爽视频| 中文字幕精品免费在线观看视频| 免费观看av网站的网址| av不卡在线播放| 老司机影院毛片| 美女福利国产在线| 久久女婷五月综合色啪小说| 亚洲成人手机| 成人免费观看视频高清| 亚洲 欧美一区二区三区| 十八禁网站网址无遮挡| 久久97久久精品| 99re6热这里在线精品视频| 久久综合国产亚洲精品| 国产毛片在线视频| 日韩成人av中文字幕在线观看| 欧美人与善性xxx| 国产女主播在线喷水免费视频网站| 精品少妇内射三级| 人人妻人人澡人人爽人人夜夜| 男男h啪啪无遮挡| 美女高潮到喷水免费观看| 久久 成人 亚洲| 国产在线视频一区二区| 高清不卡的av网站| 国产精品一区二区在线观看99| 毛片一级片免费看久久久久| 国产成人精品在线电影| 亚洲国产欧美网| 久久精品人人爽人人爽视色| 精品卡一卡二卡四卡免费| 伦理电影大哥的女人| 午夜福利视频精品| 天天添夜夜摸| 99久久99久久久精品蜜桃| 国产精品一区二区在线观看99| 欧美日韩国产mv在线观看视频| 午夜福利免费观看在线| 亚洲欧美一区二区三区久久| 男女之事视频高清在线观看 | 久热爱精品视频在线9| 男的添女的下面高潮视频| 中文乱码字字幕精品一区二区三区| 男女之事视频高清在线观看 | 国产精品国产三级国产专区5o| 亚洲av中文av极速乱| 少妇人妻精品综合一区二区| 这个男人来自地球电影免费观看 | 精品一区二区三区四区五区乱码 | 国产免费又黄又爽又色| 成人三级做爰电影| 秋霞伦理黄片| 久久综合国产亚洲精品| 国产在线视频一区二区| 久久韩国三级中文字幕| 国产伦人伦偷精品视频| 亚洲欧美中文字幕日韩二区| 日韩一本色道免费dvd| 青春草国产在线视频| 亚洲人成电影观看| 婷婷色av中文字幕| 亚洲国产av新网站| 国产亚洲av片在线观看秒播厂| 亚洲免费av在线视频| av在线老鸭窝| 欧美少妇被猛烈插入视频| 赤兔流量卡办理| 一级毛片电影观看| 亚洲在久久综合| 青青草视频在线视频观看| 高清视频免费观看一区二区| 一区二区三区四区激情视频| 国产精品av久久久久免费| 午夜福利影视在线免费观看| 满18在线观看网站| 麻豆精品久久久久久蜜桃| 免费观看a级毛片全部| 久久久久久人妻| 午夜老司机福利片| 久久国产精品男人的天堂亚洲| 亚洲综合色网址| 欧美黑人精品巨大| 校园人妻丝袜中文字幕| 久久久久久久久久久免费av| 婷婷色综合www| www.av在线官网国产| 免费高清在线观看视频在线观看| 亚洲婷婷狠狠爱综合网| 日韩电影二区| 精品国产一区二区久久| 国产片特级美女逼逼视频| 啦啦啦 在线观看视频| 多毛熟女@视频| 精品亚洲成a人片在线观看| 午夜av观看不卡| 丝袜脚勾引网站| 香蕉丝袜av| 国产免费一区二区三区四区乱码| 宅男免费午夜| 久久久国产一区二区| 国产在线一区二区三区精| 香蕉国产在线看| 在线免费观看不下载黄p国产| 精品免费久久久久久久清纯 | 亚洲欧洲国产日韩| 欧美日韩亚洲高清精品| 亚洲国产av新网站| 欧美在线黄色| 亚洲情色 制服丝袜| 老汉色av国产亚洲站长工具| 黑丝袜美女国产一区| 91精品国产国语对白视频| 久久国产精品大桥未久av| 国产片特级美女逼逼视频| 亚洲精品视频女| 国产精品久久久久久精品古装| 久久这里只有精品19| 在线观看一区二区三区激情| 搡老乐熟女国产| 久久鲁丝午夜福利片| 午夜91福利影院| 欧美精品人与动牲交sv欧美| 久久久久久免费高清国产稀缺| 亚洲美女视频黄频| 日韩 欧美 亚洲 中文字幕| 精品第一国产精品| 国产精品.久久久| 又黄又粗又硬又大视频| 十八禁人妻一区二区| 纯流量卡能插随身wifi吗| 少妇的丰满在线观看| 日韩欧美一区视频在线观看| 国产av国产精品国产| 最近中文字幕2019免费版| 五月天丁香电影| 久久性视频一级片| 亚洲av成人不卡在线观看播放网 | 午夜老司机福利片| 美女午夜性视频免费| 久久久久人妻精品一区果冻| 亚洲av电影在线进入| 不卡av一区二区三区| 汤姆久久久久久久影院中文字幕| 免费黄网站久久成人精品| 在线观看三级黄色| 人妻一区二区av| 亚洲国产最新在线播放| a级毛片在线看网站| 热re99久久精品国产66热6| 成人亚洲欧美一区二区av| 久久热在线av| 成年动漫av网址| 一级毛片 在线播放| 亚洲国产成人一精品久久久| 亚洲av中文av极速乱| 午夜激情av网站| 永久免费av网站大全| 亚洲国产精品成人久久小说| 男女免费视频国产| 中文乱码字字幕精品一区二区三区| 欧美日韩一区二区视频在线观看视频在线| 嫩草影院入口| 国产高清不卡午夜福利| 嫩草影院入口| 亚洲成色77777| 毛片一级片免费看久久久久| 性高湖久久久久久久久免费观看| 高清不卡的av网站| 啦啦啦 在线观看视频| 久久97久久精品| 不卡视频在线观看欧美| 日本爱情动作片www.在线观看| 精品少妇黑人巨大在线播放| 亚洲,一卡二卡三卡| 日韩,欧美,国产一区二区三区| av在线播放精品| 国产成人精品福利久久| 丝袜美足系列| 看十八女毛片水多多多| 国产 精品1| bbb黄色大片| 精品一区二区三卡| 国产精品 欧美亚洲| h视频一区二区三区| www.熟女人妻精品国产| 亚洲人成网站在线观看播放| 欧美少妇被猛烈插入视频| 黄片小视频在线播放| 欧美乱码精品一区二区三区| 国产精品偷伦视频观看了| 丝袜喷水一区| 天美传媒精品一区二区| 亚洲,一卡二卡三卡| 叶爱在线成人免费视频播放| 丰满饥渴人妻一区二区三| 精品一区二区免费观看| 亚洲欧美成人精品一区二区| 午夜91福利影院| 大香蕉久久成人网| 免费黄频网站在线观看国产| 91老司机精品| 天堂中文最新版在线下载| 国产一级毛片在线| 日韩中文字幕视频在线看片| 亚洲精品美女久久久久99蜜臀 | 熟妇人妻不卡中文字幕| 亚洲精品国产色婷婷电影| 波野结衣二区三区在线| 亚洲三区欧美一区| 国产成人91sexporn| a级片在线免费高清观看视频| 99久久99久久久精品蜜桃| 日韩大码丰满熟妇| 亚洲少妇的诱惑av| 青青草视频在线视频观看| 久久人妻熟女aⅴ| 老汉色∧v一级毛片| 色综合欧美亚洲国产小说| 精品酒店卫生间| 少妇人妻精品综合一区二区| 性少妇av在线| 亚洲,欧美,日韩| 国产精品熟女久久久久浪| 别揉我奶头~嗯~啊~动态视频 | 久久久久久人人人人人| 亚洲精品国产一区二区精华液| videosex国产| 亚洲欧美精品综合一区二区三区| 国产成人免费观看mmmm| 人妻一区二区av| 久久久久网色| 国产欧美日韩综合在线一区二区| 热99久久久久精品小说推荐| 一级毛片我不卡| 日本色播在线视频| 一区福利在线观看| 亚洲欧美一区二区三区久久| 91国产中文字幕| 久久狼人影院| 中文字幕高清在线视频| 婷婷色麻豆天堂久久| 精品亚洲成a人片在线观看| 黄色怎么调成土黄色| 永久免费av网站大全| 乱人伦中国视频| 丰满迷人的少妇在线观看| 亚洲av日韩在线播放| 三上悠亚av全集在线观看| 久久ye,这里只有精品| 免费观看人在逋| 狠狠精品人妻久久久久久综合| 午夜久久久在线观看| 人体艺术视频欧美日本| 久久精品久久久久久久性| av网站在线播放免费| 久久久久久久久久久免费av| 亚洲欧美日韩另类电影网站| 波多野结衣一区麻豆| 亚洲国产毛片av蜜桃av| 国产日韩一区二区三区精品不卡|