• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    RASP技術(shù)在關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)中的局限性分析

    2021-03-11 06:04:22王奕鈞
    信息安全研究 2021年3期
    關(guān)鍵詞:源代碼調(diào)用進(jìn)程

    王奕鈞

    (公安部第一研究所信息安全部 北京 100048)

    (wangyj@gov110.cn)

    隨著近年來(lái)網(wǎng)絡(luò)安全工作的持續(xù)推進(jìn),公安部相關(guān)領(lǐng)導(dǎo)已經(jīng)多次在全國(guó)性的安全大會(huì)上強(qiáng)調(diào)網(wǎng)絡(luò)安全等級(jí)保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)已經(jīng)進(jìn)入了轉(zhuǎn)型期,提出了“三化六防”新思想,即以“實(shí)戰(zhàn)化、體系化、常態(tài)化”為新理念,以“動(dòng)態(tài)防御、主動(dòng)防御、縱深防御、精準(zhǔn)防護(hù)、整體防護(hù)、聯(lián)防聯(lián)控”為新舉措,構(gòu)建網(wǎng)絡(luò)安全綜合防控體系,深入推進(jìn)等保和關(guān)保的積極實(shí)踐.傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)體系多依賴于網(wǎng)絡(luò)層的防火墻、IDS/IPS、WAF、流量清洗等設(shè)備,出于降低對(duì)業(yè)務(wù)影響和便于業(yè)務(wù)部署的考慮,在服務(wù)器上幾乎不安裝防護(hù)軟件,或僅安裝威脅監(jiān)測(cè)類的軟件.而在2012年,Gartner引入了RASP[1](runtime application self-protection)一詞,RASP屬于一種新型應(yīng)用安全保護(hù)技術(shù),它將防護(hù)功能“注入”到應(yīng)用程序中,與應(yīng)用程序融為一體,使應(yīng)用程序具備自我防護(hù)能力,當(dāng)應(yīng)用程序遭受到實(shí)際攻擊傷害時(shí)能實(shí)時(shí)檢測(cè)和阻斷安全攻擊,而不影響業(yè)務(wù)正常運(yùn)行.

    1 RASP技術(shù)介紹

    RSAP技術(shù)是將防護(hù)模塊自身注入到應(yīng)用程序中,與應(yīng)用程序融為一體,實(shí)時(shí)監(jiān)測(cè),阻斷攻擊,使程序自身?yè)碛凶员Wo(hù)的能力[2].并且應(yīng)用程序無(wú)需在編碼時(shí)進(jìn)行任何修改,只需進(jìn)行簡(jiǎn)單的配置即可.RASP技術(shù)原理示意圖如圖1所示:

    圖1 RASP技術(shù)原理示意圖

    相較于在網(wǎng)絡(luò)層部署設(shè)備的檢測(cè)方式,由于RASP技術(shù)將防護(hù)模塊注入到進(jìn)程中,所以RASP技術(shù)有如下特點(diǎn):

    1) 運(yùn)行在應(yīng)用程序內(nèi)部,應(yīng)用代碼無(wú)感知;

    2) 檢測(cè)點(diǎn)位于應(yīng)用程序的輸入輸出位置;

    3) 輸入點(diǎn)包括用戶請(qǐng)求、文件輸入等;

    4) 輸出點(diǎn)包括數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、文件系統(tǒng)等.

    由此可見,相對(duì)于部署在網(wǎng)絡(luò)層的防護(hù)手段,RASP技術(shù)更貼近網(wǎng)絡(luò)攻擊最后的落腳點(diǎn),也就是有價(jià)值的數(shù)據(jù)、文件等.只要RASP技術(shù)使用的檢測(cè)點(diǎn)選取合理,就可以獲取到已經(jīng)解碼過(guò)的真實(shí)攻擊負(fù)載,可以減少由于防護(hù)規(guī)則不完善導(dǎo)致的漏報(bào).以網(wǎng)絡(luò)層防護(hù)設(shè)備中比較有代表性的WAF為例[3],RASP技術(shù)與WAF設(shè)備的優(yōu)缺點(diǎn)對(duì)比如表1所示:

    表1 RASP技術(shù)與WAF設(shè)備特點(diǎn)對(duì)比表

    由于RASP技術(shù)將防護(hù)模塊注入到進(jìn)程中,與應(yīng)用融為一體,可以獲取到應(yīng)用運(yùn)行時(shí)的上下文,根據(jù)運(yùn)行時(shí)上下文或者監(jiān)控到的敏感操作,對(duì)攻擊進(jìn)行精準(zhǔn)的識(shí)別或攔截,因此RASP可在如下安全場(chǎng)景中發(fā)揮更大的作用:

    1) 基于規(guī)則的漏洞攻擊檢測(cè).

    通過(guò)RASP實(shí)時(shí)采集Web應(yīng)用的高風(fēng)險(xiǎn)行為、hook漏洞相關(guān)的函數(shù),如檢測(cè)SQL注入可hook mysqli_query、檢測(cè)命令注入可hook system/exec、檢測(cè)文件上傳漏洞可hook move_uploaded_file、檢測(cè)xss漏洞可hook echo/print,hook成功后當(dāng)相關(guān)函數(shù)被調(diào)用時(shí),RASP探針可對(duì)函數(shù)的參數(shù)進(jìn)行規(guī)則匹配,判斷是否存在漏洞攻擊.以SQL注入、文件上傳漏洞舉例:

    ① SQL注入.比如在請(qǐng)求中檢測(cè)到進(jìn)程使用了union select即可以判斷此請(qǐng)求存在惡意行為;

    ② 文件上傳漏洞[4].以move_uploaded_file為例,move_uploaded_file(string filename, string destination),第1個(gè)參數(shù)為上傳文件,如果檢測(cè)到上傳了1個(gè)動(dòng)態(tài)PHP腳本后綴文件即判斷存在上傳漏洞.

    2) Webshell檢測(cè).

    Webshell文件是特殊的cgi文件,有文件操作、命令執(zhí)行等管理功能.RASP探針可以采集進(jìn)程中的數(shù)據(jù)或行為進(jìn)行規(guī)則匹配或者行為統(tǒng)計(jì)分析,從而發(fā)現(xiàn)請(qǐng)求中是否包含Webshell的代碼特征或進(jìn)程行為.并且RASP探針監(jiān)測(cè)的位置可以設(shè)置在代碼混淆、解密之后,因此,RASP對(duì)于Webshell的監(jiān)測(cè)具有不容易被繞過(guò)、特征庫(kù)小的優(yōu)點(diǎn).

    3) 基于污點(diǎn)追蹤的漏洞檢測(cè).

    污點(diǎn)追蹤原理[5]借用了PHP變量結(jié)構(gòu)體預(yù)留的一個(gè)標(biāo)記位,通過(guò)追蹤外部可控制的輸入變量(如GET,_POST,REQUEST,REQUEST,_COOKIE等)是否未經(jīng)安全處理進(jìn)入危險(xiǎn)函數(shù)執(zhí)行,危險(xiǎn)函數(shù)包括各種可能導(dǎo)致漏洞的函數(shù),如命令注入時(shí)經(jīng)常利用的函數(shù)system/exec,xss攻擊經(jīng)常利用的echo/print等.

    2 RASP技術(shù)局限性分析

    雖然RASP技術(shù)對(duì)于漏洞檢測(cè)、Webshell檢測(cè)具有檢測(cè)機(jī)制上的優(yōu)勢(shì),但使用RASP技術(shù)進(jìn)行檢測(cè)也不是萬(wàn)無(wú)一失的解決方案.下面將以PHP探針為例對(duì)RASP技術(shù)局限性進(jìn)行分析,RASP PHP探針通常會(huì)以PHP解釋器擴(kuò)展的形式被加載,運(yùn)行在PHP解釋器層面,RASP PHP探針運(yùn)行的層級(jí)如圖2所示:

    圖2 RASP運(yùn)行層級(jí)示意圖

    由圖2可見RASP同級(jí)或者在其層級(jí)之下的操作,其監(jiān)控基本上是失效的,這包括與PHP RASP同一級(jí)的其他擴(kuò)展、PHP解釋器之外的進(jìn)程以及通過(guò)GLIBC的操作.主要繞過(guò)RASP監(jiān)測(cè)的手段如下:

    1) 函數(shù)監(jiān)控不全.

    PHP支持的函數(shù)多種多樣,RASP探針不可能監(jiān)控所有函數(shù)的調(diào)用,通常RASP 會(huì)監(jiān)控常用的命令執(zhí)行函數(shù):system(),exec(),shell_exec(),passthru(),popen(),proc_open(),pcntl_exec(),‘單引號(hào)執(zhí)行’等,這就給攻擊者繞過(guò)監(jiān)控提供了可能,例如利用Windows中COM組件完成對(duì)RASP監(jiān)控的繞過(guò),示例代碼如圖3所示:

    圖3 COM組件利用源代碼示例

    2) 函數(shù)參數(shù)混淆.

    RASP檢測(cè)基于函數(shù)和參數(shù)作安全策略,可以對(duì)參數(shù)作變形繞過(guò)檢測(cè),例如用來(lái)執(zhí)行命令的函數(shù)system. RASP為了降低誤報(bào)率,需要結(jié)合函數(shù)與參數(shù)聯(lián)合判斷,函數(shù)system底層原理是執(zhí)行sh -c“函數(shù)參數(shù)”,因此通過(guò)命令混淆的方式,可以將RASP動(dòng)態(tài)檢測(cè)轉(zhuǎn)化為對(duì)函數(shù)參數(shù)的靜態(tài)檢測(cè),從而繞過(guò)RASP監(jiān)測(cè),尤其是存在命令注入漏洞的場(chǎng)景中,使用函數(shù)混淆的方式繞過(guò)RASP監(jiān)控的成功率更高.示例代碼如圖4所示:

    圖4 參數(shù)混淆利用源代碼示例

    3) loader型函數(shù).

    loader型函數(shù)可以在執(zhí)行函數(shù)本身的過(guò)程中把其中的參數(shù)按函數(shù)執(zhí)行的方式加載.因此在改變函數(shù)調(diào)用的條件下,通過(guò)構(gòu)造惡意參數(shù),把函數(shù)參數(shù)巧妙地轉(zhuǎn)義成payload即可實(shí)現(xiàn)攻擊,并繞過(guò)RASP的監(jiān)測(cè).

    例如函數(shù)imap_open(string mailbox, string username, string password, int [flags])的第1個(gè)參數(shù)mailbox用來(lái)傳遞郵件服務(wù)器的位置信息,但在建立ssh連接時(shí)可利用 代替空格,對(duì)參數(shù)-o ProxyCommand進(jìn)行命令拼接,從而調(diào)用系統(tǒng)shell執(zhí)行命令.示例代碼如圖5所示:

    圖5 imap_open函數(shù)利用源代碼示例

    除了函數(shù)imap_open,還有函數(shù)mail(to,subject,message,headers,parameters)的第5個(gè)參數(shù)parameters,可以用來(lái)設(shè)置命令行并傳遞給發(fā)送郵件時(shí)使用的程序.函數(shù)mail()的底層原理是調(diào)用sendmail程序, sendmail的參數(shù)-be支持運(yùn)行擴(kuò)展模式,可以對(duì)指定字符串?dāng)U展格式進(jìn)行解析.示例代碼如圖6所示:

    圖6 函數(shù)mail利用源代碼示例

    4) LD_PRELOAD.

    LD_PRELOAD是Linux中比較特殊的環(huán)境變量,它允許用戶指定在程序運(yùn)行前優(yōu)先加載指定的動(dòng)態(tài)鏈接庫(kù).在PHP中,可使用函數(shù)putenv()設(shè)置LD_PRELOAD環(huán)境變量來(lái)加載指定的so文件,因此劫持so文件中包含的自定義函數(shù)就可以達(dá)到執(zhí)行惡意命令的目的.

    函數(shù)mail(),error_log(),ImageMagick()經(jīng)常被攻擊者利用,用于觸發(fā)已劫持的so文件,原因是這類函數(shù)在運(yùn)行時(shí)能夠啟動(dòng)子進(jìn)程,便于預(yù)先加載已被重新設(shè)置的環(huán)境變量,從而劫持子進(jìn)程所調(diào)用的庫(kù)函數(shù).

    以函數(shù)mail()為例:函數(shù)mail()在運(yùn)行時(shí),會(huì)啟動(dòng)子進(jìn)程來(lái)調(diào)用系統(tǒng)的函數(shù)sendmail(),函數(shù)sendmail()又繼續(xù)引用函數(shù)getgid().那么就可以通過(guò)重寫函數(shù)getgid(),并編譯為so文件,其中假如代碼執(zhí)行了whoami命令,示例代碼如圖7所示:

    圖7 LD_PRELOAD payload源代碼示例

    在利用過(guò)程中,通過(guò)設(shè)置LD_PRELOAD環(huán)境變量引入自定義的so庫(kù).由于真正的惡意代碼運(yùn)行在PHP之外的進(jìn)程,自然避過(guò)了RASP監(jiān)控.示例代碼如圖8所示:

    圖8 LD_PRELOAD利用源代碼示例

    5) htaccess和mod_cgi.

    在apache的Web環(huán)境中,我們經(jīng)常會(huì)使用.htaccess這個(gè)文件來(lái)確定某個(gè)目錄下的URL重寫規(guī)則,如果.htaccess文件被攻擊者修改,攻擊者就可以利用apache的mod_cgi模塊,直接繞過(guò)PHP來(lái)執(zhí)行系統(tǒng)命令.利用這種攻擊方法需要滿足4個(gè)條件:

    ① apache環(huán)境;

    ② mod_cgi為啟用狀態(tài);

    ③ 允許.htaccess文件,即在httpd.conf中,AllowOverride選項(xiàng)為All,而不是none;

    ④ 有權(quán)限寫.htaccess文件.

    例如,.htaccess文件的內(nèi)容如圖9所示:

    圖9 htaccess利用源代碼示例

    如果想讀取Linux的密碼文件,構(gòu)造如下cgi-script.tt文件內(nèi)容即可,如圖10所示:

    圖10 htaccess payload源代碼示例

    6) PHP-FPM.

    PHP-FPM是一個(gè)FastCGI協(xié)議解析器,默認(rèn)監(jiān)聽在9000端口.PHP-fpm由于未授權(quán)訪問(wèn)的設(shè)計(jì)缺陷,它沒有相應(yīng)的訪問(wèn)驗(yàn)證,因此可以自行構(gòu)造FastCGI協(xié)議,與PHP-fpm進(jìn)行通信,使其動(dòng)態(tài)加載上傳的惡意PHP擴(kuò)展.

    FastCGI協(xié)議由多個(gè)record組成,和HTTP協(xié)議類似,也有header和body,但是和HTTP頭不同,record頭的長(zhǎng)度固定為8 B,body是由頭中的contentLength指定,其結(jié)構(gòu)如圖11所示:

    圖11 FastCGI結(jié)構(gòu)體源代碼示例

    在傳入的FastCGI協(xié)議數(shù)據(jù)包中,設(shè)置type=4,就可以給PHP-fpm傳遞環(huán)境參數(shù),通過(guò)FastCGI協(xié)議指揮PHP-fpm加載自定義的擴(kuò)展,這里涉及到PHP_VALUE和PHP_ADMIN_VALUE這2個(gè)環(huán)境變量,這2個(gè)環(huán)境變量用來(lái)設(shè)置PHP配置項(xiàng),PHP_VALUE可以設(shè)置模式為PHP_INI_USER和PHP_INI_ALL的選項(xiàng),PHP_ADMIN_VALUE可以設(shè)置所有選項(xiàng).我們只要發(fā)送如下類似的請(qǐng)求就可以實(shí)現(xiàn)擴(kuò)展的自動(dòng)加載.示例代碼如圖12所示:

    圖12 FastCGI利用源代碼示例

    7) C接口.

    FFI(foreign function interface)是PHP 7.4新加入的功能,即外部函數(shù)接口,允許從共享庫(kù)中調(diào)用C代碼,導(dǎo)致PHP直接加載外部的函數(shù).例如利用FFI查看Linux的密碼文件,示例代碼如圖13所示:

    圖13 C接口利用源代碼示例

    8) 已知漏洞.

    PHP某些版本存在釋放重引用漏洞,比如GC UAF,Json Serializer UAF,Backtrace UAF等,PHP函數(shù)的底層調(diào)用都要通過(guò)CG(function_table)獲取所調(diào)用函數(shù)的handler.無(wú)論RASP是hook opcode還是hook function,本質(zhì)上都沒有從內(nèi)存中刪除所調(diào)用的函數(shù),只是改變了函數(shù)執(zhí)行的走向,指向了我們自定義的函數(shù).因此,攻擊者可以通過(guò)上述漏洞找到內(nèi)存中對(duì)應(yīng)的函數(shù)地址,將其封裝為閉包實(shí)現(xiàn)調(diào)用,從而完成對(duì)RASP的繞過(guò).以函數(shù)system為例,繞過(guò)原理簡(jiǎn)單總結(jié)如圖14所示.

    圖14 漏洞繞過(guò)原理示意圖

    對(duì)于正常的PHP文件system(“whoami”)而言,由于PHP RASP將函數(shù)function_table指向從原來(lái)的內(nèi)置函數(shù)zif_system改為自定義的監(jiān)控函數(shù)fake_system,導(dǎo)致命令執(zhí)行在RASP的控制之下.而通過(guò)上述漏洞的方式,可以在內(nèi)存中直接找到函數(shù)zif_system地址,找到地址后,通過(guò)偽造閉包對(duì)象,將對(duì)象中的函數(shù)handler指向該地址,實(shí)現(xiàn)對(duì)函數(shù)zif_system的調(diào)用,從而繞過(guò)RASP監(jiān)控.

    9) GOT表劫持.

    在Linux系統(tǒng)中,procfs文件系統(tǒng)是個(gè)特殊的存在,對(duì)應(yīng)的是/proc目錄,PHP可以通過(guò)/proc目錄讀寫自己所在進(jìn)程的內(nèi)存,將非敏感函數(shù)地址替換成glibc中的system地址,從而執(zhí)行命令,這個(gè)過(guò)程就是GOT表劫持.

    例如,如果能將函數(shù)open地址換成system地址,那么便可以將fopen打開文件的命令,最終變成glibc調(diào)用system執(zhí)行命令.GOT表劫持需滿足3個(gè)條件:

    ① Linux內(nèi)核版本≥2.98);

    ② 基于www權(quán)限的PHP-fpm/PHP-cgi work進(jìn)程必須有權(quán)限讀寫/proc/self/目錄;

    ③ open_basedir=off(或者能繞過(guò)open_basedir讀寫 /lib/ 和/proc/).

    下面以system替換函數(shù)open為例,簡(jiǎn)單描述劫持GOT表的步驟:

    1) 讀取/proc/self/maps,找到PHP與glibc在內(nèi)存中的基地址;

    2) 解析/proc/self/exe,找到PHP文件中open@plt的偏移,解析libc.so,找到函數(shù)system的偏移地址;

    3) 解析/proc/self/mem定位open@plt對(duì)應(yīng)open@got的地址,以及l(fā)ibc.so中函數(shù)system的內(nèi)存地址;

    4) 將函數(shù)system的內(nèi)存地址寫入到open@got里;

    5) 主動(dòng)調(diào)用fopen(“/bin/whoami”),即相當(dāng)于調(diào)用system(“/bin/whoami”).

    3 RASP技術(shù)局限的解決方案

    由上述分析可知,RASP技術(shù)的局限性的根源來(lái)自于無(wú)法hook所有的函數(shù)調(diào)用,黑客可以通過(guò)偽裝、混淆、再調(diào)用的方式繞過(guò)RASP的檢測(cè),那么回到關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)的本質(zhì),就是數(shù)據(jù)和文件不能被竊取和篡改,所以可以引入對(duì)進(jìn)程行為可信認(rèn)證的方式進(jìn)行零信任防護(hù)[6],通過(guò)RASP探針結(jié)合污點(diǎn)追蹤機(jī)制,首先需要增加一個(gè)操作系統(tǒng)底層驅(qū)動(dòng)用來(lái)監(jiān)控進(jìn)程的行為,其次對(duì)標(biāo)識(shí)出需要保護(hù)的文件或命令,然后在RASP探針監(jiān)測(cè)到申請(qǐng)?jiān)L問(wèn)以上文件或執(zhí)行以上命令時(shí)通知操作系統(tǒng)底層驅(qū)動(dòng)放行對(duì)文件或命令的攔截.如果操作系統(tǒng)的底層驅(qū)動(dòng)在沒有RASP探針通知的情況下發(fā)現(xiàn)有進(jìn)程要訪問(wèn)受保護(hù)的文件或命令,那么就攔截這些操作并報(bào)警.通過(guò)在操作系統(tǒng)不同部位對(duì)應(yīng)用的行為進(jìn)行聯(lián)合判斷,通過(guò)標(biāo)記信任的數(shù)據(jù)源監(jiān)測(cè)整個(gè)數(shù)據(jù)鏈路,從而杜絕繞過(guò)RASP監(jiān)測(cè)的可能性.具體流程如圖15所示.

    圖15 引入零信任機(jī)制的RASP監(jiān)測(cè)流程圖

    4 結(jié) 語(yǔ)

    對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施“三化六防”的防護(hù)要求中強(qiáng)調(diào)實(shí)戰(zhàn)化、體系化、常態(tài)化的防護(hù)思路,以及動(dòng)態(tài)防御、主動(dòng)防御、縱深防御、精準(zhǔn)防護(hù)、整體防控、聯(lián)防聯(lián)控的防護(hù)措施[7],近年來(lái)新興起的RASP技術(shù)作為落實(shí)主動(dòng)防御、縱深防御、精準(zhǔn)防護(hù)的網(wǎng)絡(luò)安全防護(hù)手段,一直被業(yè)內(nèi)廣泛關(guān)注.隨著更多的廠商在自己的產(chǎn)品線中加入了該技術(shù)的應(yīng)用實(shí)踐,越來(lái)越多的攻擊者開始研究繞過(guò)RASP技術(shù)監(jiān)測(cè)的辦法.而在通過(guò)引入零信任的進(jìn)程行為判斷后,利用RASP技術(shù)與文件監(jiān)控技術(shù)聯(lián)合捕捉惡意進(jìn)程行為,并對(duì)其進(jìn)行攔截阻斷,可以很好地實(shí)現(xiàn)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行有效防護(hù).本文給出了引入零信任機(jī)制的RASP監(jiān)測(cè)防護(hù)方法,但在效率和性能上還有很大的研究空間,這是下一步關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)研究工作的重點(diǎn).

    猜你喜歡
    源代碼調(diào)用進(jìn)程
    人工智能下復(fù)雜軟件源代碼缺陷精準(zhǔn)校正
    基于TXL的源代碼插樁技術(shù)研究
    核電項(xiàng)目物項(xiàng)調(diào)用管理的應(yīng)用研究
    債券市場(chǎng)對(duì)外開放的進(jìn)程與展望
    LabWindows/CVI下基于ActiveX技術(shù)的Excel調(diào)用
    軟件源代碼非公知性司法鑒定方法探析
    基于系統(tǒng)調(diào)用的惡意軟件檢測(cè)技術(shù)研究
    揭秘龍湖產(chǎn)品“源代碼”
    社會(huì)進(jìn)程中的新聞學(xué)探尋
    我國(guó)高等教育改革進(jìn)程與反思
    在线看a的网站| 亚洲国产最新在线播放| 久久婷婷青草| 在线亚洲精品国产二区图片欧美 | 国产精品熟女久久久久浪| 久久韩国三级中文字幕| 国产精品久久久久久精品电影小说| 在现免费观看毛片| 最近手机中文字幕大全| 考比视频在线观看| 母亲3免费完整高清在线观看 | 免费黄频网站在线观看国产| 国产有黄有色有爽视频| 亚洲精品久久久久久婷婷小说| 最近手机中文字幕大全| 国产亚洲午夜精品一区二区久久| 美女脱内裤让男人舔精品视频| 精品人妻熟女毛片av久久网站| 麻豆成人av视频| 色5月婷婷丁香| 99re6热这里在线精品视频| h视频一区二区三区| 夜夜爽夜夜爽视频| 99久久精品一区二区三区| 精品一区二区三卡| 亚洲第一av免费看| 亚洲国产成人一精品久久久| 中文字幕人妻熟人妻熟丝袜美| 亚洲精品成人av观看孕妇| 熟妇人妻不卡中文字幕| 久久久久久久久久成人| 观看av在线不卡| 青春草亚洲视频在线观看| 欧美精品亚洲一区二区| 精品久久久噜噜| 九九在线视频观看精品| 色吧在线观看| 国产片特级美女逼逼视频| av线在线观看网站| 色网站视频免费| 国产伦精品一区二区三区视频9| 黄色怎么调成土黄色| 韩国高清视频一区二区三区| 91精品三级在线观看| 久久久午夜欧美精品| 一级a做视频免费观看| 亚洲av免费高清在线观看| 国产日韩欧美亚洲二区| 99视频精品全部免费 在线| 少妇人妻 视频| 亚洲色图综合在线观看| 国产爽快片一区二区三区| 在线精品无人区一区二区三| 国产一区二区在线观看日韩| 亚洲精品av麻豆狂野| 欧美亚洲日本最大视频资源| 亚洲精品美女久久av网站| 18在线观看网站| 男女边吃奶边做爰视频| 韩国av在线不卡| 99久久精品一区二区三区| av网站免费在线观看视频| 自拍欧美九色日韩亚洲蝌蚪91| 春色校园在线视频观看| 日韩视频在线欧美| 国产精品 国内视频| 黑人高潮一二区| 大香蕉97超碰在线| 青春草视频在线免费观看| 久久女婷五月综合色啪小说| 97超视频在线观看视频| 欧美日韩国产mv在线观看视频| 在线亚洲精品国产二区图片欧美 | 婷婷色av中文字幕| 女人久久www免费人成看片| 最黄视频免费看| 啦啦啦视频在线资源免费观看| 欧美成人精品欧美一级黄| 亚洲国产日韩一区二区| 亚洲综合色惰| 国产精品人妻久久久影院| 最近最新中文字幕免费大全7| 国产亚洲精品久久久com| √禁漫天堂资源中文www| 伦理电影免费视频| 啦啦啦中文免费视频观看日本| 欧美日韩视频高清一区二区三区二| 久久ye,这里只有精品| 一级二级三级毛片免费看| 色视频在线一区二区三区| 最近手机中文字幕大全| 欧美 亚洲 国产 日韩一| 国内精品宾馆在线| 国产欧美日韩一区二区三区在线 | 精品人妻在线不人妻| 亚洲图色成人| 国产亚洲av片在线观看秒播厂| 一级毛片aaaaaa免费看小| 国产av一区二区精品久久| 亚洲久久久国产精品| 久久久国产精品麻豆| 免费高清在线观看日韩| 精品人妻在线不人妻| 欧美老熟妇乱子伦牲交| 国产精品麻豆人妻色哟哟久久| 青春草视频在线免费观看| 国产欧美亚洲国产| 亚洲欧洲国产日韩| 插阴视频在线观看视频| 精品一品国产午夜福利视频| 免费人妻精品一区二区三区视频| 一区二区三区四区激情视频| 乱人伦中国视频| 精品国产露脸久久av麻豆| 久久人妻熟女aⅴ| 亚洲av男天堂| 午夜激情av网站| a级片在线免费高清观看视频| 91国产中文字幕| 校园人妻丝袜中文字幕| 精品亚洲成a人片在线观看| 亚洲欧美精品自产自拍| 在线观看国产h片| 婷婷成人精品国产| 美女脱内裤让男人舔精品视频| 777米奇影视久久| 丝袜脚勾引网站| 国产淫语在线视频| 国产精品无大码| 日日摸夜夜添夜夜爱| 久久精品国产a三级三级三级| 你懂的网址亚洲精品在线观看| 国产男人的电影天堂91| 国产无遮挡羞羞视频在线观看| 日韩,欧美,国产一区二区三区| 成人国产麻豆网| 春色校园在线视频观看| 80岁老熟妇乱子伦牲交| 国产欧美日韩综合在线一区二区| 国产精品熟女久久久久浪| av专区在线播放| av播播在线观看一区| 免费观看无遮挡的男女| 男女无遮挡免费网站观看| 亚洲激情五月婷婷啪啪| 久久精品国产亚洲av天美| 精品熟女少妇av免费看| 黑人欧美特级aaaaaa片| 亚洲少妇的诱惑av| 男女啪啪激烈高潮av片| 91精品国产国语对白视频| 乱码一卡2卡4卡精品| 国产成人精品无人区| 久久久精品94久久精品| 欧美日韩亚洲高清精品| 亚洲av日韩在线播放| 欧美另类一区| av线在线观看网站| 亚洲精品久久久久久婷婷小说| av在线播放精品| 久久久国产欧美日韩av| 街头女战士在线观看网站| 国产成人免费无遮挡视频| 免费黄频网站在线观看国产| 国产精品偷伦视频观看了| 精品少妇内射三级| 两个人免费观看高清视频| 免费观看a级毛片全部| av国产久精品久网站免费入址| 精品一区二区三卡| 日韩伦理黄色片| 一级毛片我不卡| 亚洲精品久久成人aⅴ小说 | 最近的中文字幕免费完整| 亚洲久久久国产精品| 99热网站在线观看| 国产视频内射| 中文字幕人妻丝袜制服| 免费观看性生交大片5| av线在线观看网站| 久久99精品国语久久久| 中文字幕精品免费在线观看视频 | 欧美日韩成人在线一区二区| 亚洲精品国产av成人精品| 两个人免费观看高清视频| 国产一区二区在线观看日韩| 97精品久久久久久久久久精品| 99re6热这里在线精品视频| 又大又黄又爽视频免费| 亚洲精品日本国产第一区| 熟女av电影| 一区二区av电影网| 99热这里只有是精品在线观看| 日韩熟女老妇一区二区性免费视频| 国产成人免费观看mmmm| a 毛片基地| 人妻一区二区av| 亚洲国产av新网站| 亚洲av综合色区一区| 欧美日韩一区二区视频在线观看视频在线| 视频中文字幕在线观看| 免费人成在线观看视频色| 午夜av观看不卡| 欧美 亚洲 国产 日韩一| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲人成网站在线观看播放| 99热网站在线观看| 国产精品蜜桃在线观看| 男女边摸边吃奶| 亚洲高清免费不卡视频| 久久精品国产亚洲av涩爱| 亚洲精品色激情综合| 久久久精品区二区三区| 我的老师免费观看完整版| 人人澡人人妻人| 一个人免费看片子| 哪个播放器可以免费观看大片| 亚洲欧美日韩卡通动漫| 一区二区日韩欧美中文字幕 | 日韩人妻高清精品专区| 一本久久精品| 久久久久国产网址| 亚洲综合色网址| 丝袜在线中文字幕| 男女啪啪激烈高潮av片| 2021少妇久久久久久久久久久| 久久久久久久久久成人| 伦理电影免费视频| 男人添女人高潮全过程视频| 九九久久精品国产亚洲av麻豆| 一边摸一边做爽爽视频免费| 成年美女黄网站色视频大全免费 | 99精国产麻豆久久婷婷| 亚洲欧美日韩卡通动漫| 欧美老熟妇乱子伦牲交| 一边亲一边摸免费视频| 日日啪夜夜爽| 69精品国产乱码久久久| 午夜激情福利司机影院| 成人免费观看视频高清| 欧美日韩视频高清一区二区三区二| 午夜影院在线不卡| 日本wwww免费看| 韩国av在线不卡| 精品熟女少妇av免费看| videossex国产| 午夜免费男女啪啪视频观看| 黑人高潮一二区| 女的被弄到高潮叫床怎么办| av在线观看视频网站免费| 午夜老司机福利剧场| 国产精品人妻久久久久久| 中国三级夫妇交换| 三上悠亚av全集在线观看| 22中文网久久字幕| 亚洲av免费高清在线观看| 少妇高潮的动态图| 国产成人av激情在线播放 | 哪个播放器可以免费观看大片| 我要看黄色一级片免费的| 亚洲无线观看免费| 色哟哟·www| 一区二区三区精品91| 热re99久久国产66热| 在线观看一区二区三区激情| 一区二区av电影网| 在线亚洲精品国产二区图片欧美 | 青春草国产在线视频| 日本-黄色视频高清免费观看| 亚洲色图综合在线观看| 欧美+日韩+精品| 九色成人免费人妻av| 国产在线一区二区三区精| 亚洲美女黄色视频免费看| 美女国产高潮福利片在线看| 99视频精品全部免费 在线| 视频中文字幕在线观看| 亚洲无线观看免费| av天堂久久9| 成人综合一区亚洲| 各种免费的搞黄视频| 中文字幕亚洲精品专区| 欧美日韩在线观看h| 九色亚洲精品在线播放| 边亲边吃奶的免费视频| 国产精品嫩草影院av在线观看| 伦理电影大哥的女人| 99九九线精品视频在线观看视频| 热99久久久久精品小说推荐| 亚洲欧洲日产国产| 夜夜爽夜夜爽视频| 精品久久蜜臀av无| 亚洲国产毛片av蜜桃av| 国产成人免费观看mmmm| 亚洲少妇的诱惑av| 亚洲伊人久久精品综合| 99久久人妻综合| 如日韩欧美国产精品一区二区三区 | 18禁在线播放成人免费| 精品人妻在线不人妻| 国产精品人妻久久久影院| av线在线观看网站| 草草在线视频免费看| 香蕉精品网在线| 视频在线观看一区二区三区| 最近的中文字幕免费完整| 高清黄色对白视频在线免费看| av卡一久久| 在线播放无遮挡| 国产精品免费大片| 免费人成在线观看视频色| 我的女老师完整版在线观看| 精品亚洲成国产av| 一级毛片 在线播放| 自线自在国产av| 哪个播放器可以免费观看大片| 99热全是精品| 国产精品 国内视频| 一本一本综合久久| 色网站视频免费| 少妇猛男粗大的猛烈进出视频| h视频一区二区三区| 精品午夜福利在线看| 久久精品国产亚洲av天美| 欧美亚洲 丝袜 人妻 在线| 日韩 亚洲 欧美在线| 国产欧美亚洲国产| 国精品久久久久久国模美| 成人午夜精彩视频在线观看| 夫妻午夜视频| 国产av一区二区精品久久| 五月玫瑰六月丁香| 国产老妇伦熟女老妇高清| 亚洲人成77777在线视频| av国产精品久久久久影院| kizo精华| 亚洲情色 制服丝袜| 一级爰片在线观看| 免费不卡的大黄色大毛片视频在线观看| 熟妇人妻不卡中文字幕| 草草在线视频免费看| 欧美 日韩 精品 国产| 大香蕉久久成人网| 水蜜桃什么品种好| 亚洲av欧美aⅴ国产| 在现免费观看毛片| 久久99一区二区三区| 最后的刺客免费高清国语| 夫妻性生交免费视频一级片| 美女福利国产在线| 亚洲av二区三区四区| 精品少妇久久久久久888优播| 午夜福利,免费看| 国产视频首页在线观看| 午夜视频国产福利| 日韩强制内射视频| 另类亚洲欧美激情| 一级二级三级毛片免费看| 日韩欧美一区视频在线观看| 精品久久久久久久久av| 久久久精品免费免费高清| 久久久国产一区二区| 天天影视国产精品| 精品午夜福利在线看| 亚洲av成人精品一区久久| 亚洲av.av天堂| 自线自在国产av| 亚洲欧美成人综合另类久久久| 欧美日韩亚洲高清精品| 亚洲怡红院男人天堂| 在线亚洲精品国产二区图片欧美 | 午夜福利视频在线观看免费| 我的女老师完整版在线观看| 免费少妇av软件| 黑人高潮一二区| 天天影视国产精品| 少妇的逼好多水| 久久精品熟女亚洲av麻豆精品| 成人国产av品久久久| 老司机影院毛片| 一二三四中文在线观看免费高清| videosex国产| 嫩草影院入口| 精品国产露脸久久av麻豆| 春色校园在线视频观看| 亚洲国产精品一区二区三区在线| 成年人午夜在线观看视频| 免费观看在线日韩| 99久国产av精品国产电影| 亚洲欧美精品自产自拍| 美女国产高潮福利片在线看| 亚洲精品日韩在线中文字幕| 天堂俺去俺来也www色官网| 中文欧美无线码| 亚洲成人一二三区av| 日本av免费视频播放| 欧美丝袜亚洲另类| av福利片在线| 新久久久久国产一级毛片| 我的女老师完整版在线观看| 男女无遮挡免费网站观看| 2018国产大陆天天弄谢| 热99久久久久精品小说推荐| 亚洲国产精品一区三区| 岛国毛片在线播放| 国模一区二区三区四区视频| 男女免费视频国产| 亚洲国产精品成人久久小说| 交换朋友夫妻互换小说| 国内精品宾馆在线| 精品酒店卫生间| 国产成人免费无遮挡视频| 亚洲人成77777在线视频| 成人无遮挡网站| 成年美女黄网站色视频大全免费 | 国产午夜精品久久久久久一区二区三区| 青春草国产在线视频| 久久99蜜桃精品久久| 国产老妇伦熟女老妇高清| 伊人亚洲综合成人网| 久久久久精品性色| 91国产中文字幕| 国产精品久久久久久久久免| 日本vs欧美在线观看视频| 极品少妇高潮喷水抽搐| 自拍欧美九色日韩亚洲蝌蚪91| 日韩一区二区视频免费看| 伦理电影免费视频| 欧美日本中文国产一区发布| 热re99久久国产66热| 夜夜看夜夜爽夜夜摸| 欧美 亚洲 国产 日韩一| 男的添女的下面高潮视频| 少妇 在线观看| 一区二区三区精品91| 国产一级毛片在线| 国产伦精品一区二区三区视频9| av在线老鸭窝| 精品久久国产蜜桃| 国产毛片在线视频| 一二三四中文在线观看免费高清| av.在线天堂| 大香蕉97超碰在线| 汤姆久久久久久久影院中文字幕| 性色av一级| 国产国语露脸激情在线看| 18禁动态无遮挡网站| 亚洲精品国产av成人精品| 成人毛片a级毛片在线播放| av不卡在线播放| 黑丝袜美女国产一区| 午夜福利视频精品| 亚洲欧美精品自产自拍| 在现免费观看毛片| 高清黄色对白视频在线免费看| 国产黄色视频一区二区在线观看| 男人操女人黄网站| 国产在线一区二区三区精| 亚洲av福利一区| 秋霞伦理黄片| 亚洲情色 制服丝袜| 岛国毛片在线播放| 99久国产av精品国产电影| 天天躁夜夜躁狠狠久久av| 国产精品久久久久久精品古装| 一边摸一边做爽爽视频免费| 亚洲精品久久久久久婷婷小说| 婷婷成人精品国产| 久久精品久久久久久噜噜老黄| 久久久a久久爽久久v久久| 高清av免费在线| 国产毛片在线视频| 99久久综合免费| 亚洲欧美精品自产自拍| 韩国av在线不卡| 欧美日韩精品成人综合77777| 亚洲美女搞黄在线观看| 色吧在线观看| kizo精华| av卡一久久| 午夜福利网站1000一区二区三区| 建设人人有责人人尽责人人享有的| 国产国语露脸激情在线看| av在线老鸭窝| 99九九线精品视频在线观看视频| 久久精品人人爽人人爽视色| 日韩欧美精品免费久久| 亚洲av欧美aⅴ国产| 国产69精品久久久久777片| 最黄视频免费看| 国产亚洲av片在线观看秒播厂| 欧美另类一区| 岛国毛片在线播放| 国产精品嫩草影院av在线观看| 18在线观看网站| 亚洲美女搞黄在线观看| 亚洲av福利一区| 伦精品一区二区三区| 日本爱情动作片www.在线观看| 精品国产一区二区三区久久久樱花| 精品久久久精品久久久| 狠狠婷婷综合久久久久久88av| 欧美日韩av久久| 观看av在线不卡| 精品亚洲乱码少妇综合久久| 国产亚洲午夜精品一区二区久久| 亚洲精品美女久久av网站| 中文字幕精品免费在线观看视频 | 伦理电影免费视频| 伊人久久精品亚洲午夜| 日韩免费高清中文字幕av| 一级,二级,三级黄色视频| 妹子高潮喷水视频| 一级毛片 在线播放| 赤兔流量卡办理| 美女福利国产在线| 国产女主播在线喷水免费视频网站| 秋霞在线观看毛片| 国产精品成人在线| 午夜福利视频在线观看免费| 国产视频首页在线观看| 夫妻性生交免费视频一级片| 亚洲欧美日韩另类电影网站| 精品久久久久久电影网| 80岁老熟妇乱子伦牲交| 国产精品久久久久久av不卡| 91午夜精品亚洲一区二区三区| 熟妇人妻不卡中文字幕| 国国产精品蜜臀av免费| 日韩熟女老妇一区二区性免费视频| 曰老女人黄片| 精品国产乱码久久久久久小说| 亚洲第一av免费看| 久久青草综合色| 精品熟女少妇av免费看| 妹子高潮喷水视频| av又黄又爽大尺度在线免费看| 欧美激情 高清一区二区三区| av国产久精品久网站免费入址| 亚洲精品日韩在线中文字幕| 97在线人人人人妻| 欧美少妇被猛烈插入视频| 亚洲成色77777| 亚洲精品第二区| 亚洲怡红院男人天堂| 热99久久久久精品小说推荐| 午夜老司机福利剧场| 一区二区三区精品91| 免费黄频网站在线观看国产| 国产成人av激情在线播放 | 中文字幕av电影在线播放| 天天操日日干夜夜撸| 18禁观看日本| 激情五月婷婷亚洲| 国产白丝娇喘喷水9色精品| 老司机影院成人| 3wmmmm亚洲av在线观看| av专区在线播放| 国产免费视频播放在线视频| 日韩av在线免费看完整版不卡| 久久久久久久国产电影| a级毛片免费高清观看在线播放| 久久久国产精品麻豆| 亚洲精品第二区| 亚洲国产精品专区欧美| 在线播放无遮挡| 一区二区三区乱码不卡18| 超色免费av| 伊人久久国产一区二区| 久久人人爽av亚洲精品天堂| 你懂的网址亚洲精品在线观看| 蜜桃国产av成人99| 亚洲综合色网址| 性高湖久久久久久久久免费观看| 日韩 亚洲 欧美在线| 99热网站在线观看| 免费看不卡的av| 亚洲欧美清纯卡通| 大香蕉久久成人网| 夜夜爽夜夜爽视频| 日本爱情动作片www.在线观看| 91久久精品电影网| 亚洲av不卡在线观看| 丰满乱子伦码专区| 伦理电影大哥的女人| 韩国av在线不卡| 少妇人妻久久综合中文| 亚洲,欧美,日韩| 国产精品久久久久成人av| av福利片在线| 亚洲丝袜综合中文字幕| 91精品伊人久久大香线蕉| 中文天堂在线官网| 乱人伦中国视频| 91久久精品国产一区二区三区| 五月开心婷婷网| 狂野欧美白嫩少妇大欣赏| 街头女战士在线观看网站| 中文字幕亚洲精品专区| 爱豆传媒免费全集在线观看| 大又大粗又爽又黄少妇毛片口| 一本色道久久久久久精品综合| 免费观看无遮挡的男女| 黑丝袜美女国产一区| 国产在视频线精品| 国产精品 国内视频| 97精品久久久久久久久久精品| 如日韩欧美国产精品一区二区三区 | 亚州av有码| h视频一区二区三区| 美女xxoo啪啪120秒动态图| 伊人久久精品亚洲午夜| 成人无遮挡网站| 午夜日本视频在线| 97在线人人人人妻|