• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于個人移動端的SSL協(xié)議安全技術(shù)與教學應用

    2021-07-06 02:10:22李明坤胡曦明
    計算機技術(shù)與發(fā)展 2021年6期
    關(guān)鍵詞:報文客戶端證書

    李明坤,胡曦明,2*,李 鵬,2

    (1.陜西師范大學 計算機科學學院,陜西 西安 710119;2.現(xiàn)代教學技術(shù)教育部重點實驗室,陜西 西安 710119)

    0 引 言

    作為提供信息加密、身份驗證和完整性驗證等安全服務支撐HTTPS安全鏈接的SSL協(xié)議(secure sockets layer),面臨會話劫持攻擊、剝離攻擊和數(shù)據(jù)密文解密攻擊等多種攻擊[1-4]。有關(guān)移動終端的SSL安全分析表明,安智網(wǎng)和360手機安卓市場近6萬個應用軟件中約有59.25%的應用軟件使用了與SSL相關(guān)的API,存在可信證書鏈缺陷的軟件占77.1%,SSL錯誤忽略缺陷的軟件占比33.29%,不可信證書鏈攻擊成功的軟件占比17.39%,無域名認證攻擊成功的軟件占比15.22%[5];即使大部分網(wǎng)絡(luò)銀行類APP完整實現(xiàn)了SSL證書公鑰綁定,也依然存在諸多安全隱患。

    反觀高校SSL協(xié)議安全技術(shù)應用發(fā)展現(xiàn)狀:一方面,SSL協(xié)議作為計算機相關(guān)專業(yè)的教學重點得到了廣泛關(guān)注和持續(xù)研究;但另一方面,SSL協(xié)議安全技術(shù)長期停留于基于PC真機或仿真平臺局限在學校實驗室的內(nèi)部網(wǎng)絡(luò)環(huán)境中實施的傳統(tǒng)模式,例如:華南師范大學石碩基于“PC+服務器”開展SSL實驗[6];海南經(jīng)貿(mào)職業(yè)技術(shù)學院黃雪琴采用仿真平臺開展SSL協(xié)議實驗[7];溫州大學黃輝使用ASA模擬器開展SSL實驗[8]。在高校建設(shè)面向移動互聯(lián)網(wǎng)新經(jīng)濟深化產(chǎn)教融合培養(yǎng)網(wǎng)絡(luò)安全卓越工程師的背景下,探索在真實的移動互聯(lián)網(wǎng)環(huán)境下,基于手機、筆記本電腦和PAD等設(shè)備的新型SSL協(xié)議個人移動安全技術(shù)和實驗應用成為了富有時代性、緊迫性和教育價值的新課題。

    1 SSL協(xié)議及其安全機制

    1.1 SSL協(xié)議

    SSL協(xié)議在TCP/IP分層模型中工作在傳輸層和應用層之間,為互聯(lián)網(wǎng)環(huán)境中的兩個通信進程提供安全及數(shù)據(jù)完整性保障。從協(xié)議體系結(jié)構(gòu)上來看,SSL協(xié)議分為上下兩個協(xié)議子層,上層是SSL握手協(xié)議簇(SSL Handshake Protocol),具體包括SSL握手協(xié)議(SSL Handshake Protocol)、修改密文協(xié)議(Change Cipher Protocol)和告警協(xié)議(Alert Protocol);下層是SSL記錄協(xié)議(SSL Record Protocol),具體定義了兩種報文,分別為發(fā)送信息報文(Send Information Packet)和接受信息報文(Accept Information Packet)。

    SSL握手協(xié)議負責通信雙方的身份驗證、參數(shù)協(xié)商和交換密鑰以建立安全的加密通道,修改密文協(xié)議負責將參數(shù)更新信息進行加密、壓縮并告知對端,告警協(xié)議負責在通信異常時向?qū)Χ税l(fā)出警告或致命兩類報文。SSL記錄協(xié)議分別定義了發(fā)送信息報文和接受信息報文,接受信息報文對接收的加密數(shù)據(jù)進行解密、合并和傳輸,發(fā)送信息報文則對發(fā)送數(shù)據(jù)進行加密、分組和傳輸。

    1.2 SSL安全機制

    如圖1所示,SSL記錄協(xié)議首先將應用數(shù)據(jù)分為多個片段并對片段進行壓縮,隨后附上由安全哈希協(xié)議或消息摘要等算法生成的加密MAC作為消息身份驗證代碼,然后根據(jù)雙方協(xié)商的加密方式與參數(shù)對數(shù)據(jù)進行加密,最后封裝SSL首部[9]。SSL握手協(xié)議簇通過客戶端和服務器之間四個階段的會話協(xié)商機制,建立起安全的數(shù)據(jù)傳輸通道,具體過程如下。

    圖1 SSL協(xié)議安全機制

    (1)Hello階段。

    客戶端與服務器分別向?qū)Ψ桨l(fā)送ClientHello和SeverHello報文,客戶端發(fā)送一個隨機數(shù)給服務器,客戶端與服務器相互交換加密套件(Support Ciphers)與版本信息(SSL Version)等安全信息。

    (2)服務器認證階段。

    服務器向客戶端發(fā)送Certificate、Server Key Exchange和ServerHello Done等身份證書報文實現(xiàn)自身身份驗證并與客戶端交換公鑰與參數(shù)。在Certificate報文中,服務器需要向客戶端發(fā)送整個證書鏈,包括服務器CA(數(shù)位憑證認證機構(gòu))、中間CA以及到達可信的根CA所需要的所有中間證書。大部分公共簽名機構(gòu)CA不直接在服務器證書上簽名,中間CA是由根CA對其簽名驗證的,由根CA離線存儲以保證信息的安全。個人移動端一般僅信任根CA,這樣服務商同樣需要向其他CA申請證書,多級遞進確保證書的安全。在SSL協(xié)議握手期間服務器會向客戶端發(fā)送整個證書鏈。

    (3)客戶端發(fā)送共享密鑰和加密套件階段。

    客戶端首先向服務器發(fā)送包含組裝共享密鑰的預主密鑰、一個隨機數(shù)和加密套件的Client Key Exchange報文,服務器收到預主密鑰后,將預主密鑰與收到的兩個隨機數(shù)組合生成共享密鑰,然后通過Change Cipher Spec報文通知服務器之后的報文會用共享密鑰加密,在此基礎(chǔ)上客戶端發(fā)送握手信息摘要經(jīng)加密成的Encrypted Handshake Message報文,以便于服務器驗證共享密鑰的有效性。

    (4)服務器發(fā)送用戶注冊信息階段。

    服務器向客戶端發(fā)送包含客戶端登陸會話所需Session信息的New Session Ticket報文,然后發(fā)送Change Cipher Spec報文通知客戶端之后的報文同樣采用共享密鑰加密,最后服務器同樣發(fā)送Encrypted Handshake Message報文將握手信息摘要發(fā)送給客戶端,以便于客戶端接受后確認共享密鑰的有效性。

    2 SSL協(xié)議安全技術(shù)設(shè)計

    在分析SSL協(xié)議和SSL安全機制的基礎(chǔ)上,該文探索基于手機、筆記本電腦等個人移動端在真實互聯(lián)網(wǎng)環(huán)境下構(gòu)建SSL協(xié)議安全技術(shù)系統(tǒng),實現(xiàn)輕量化、便攜化的SSL協(xié)議攻擊與防御。

    2.1 總體架構(gòu)

    基于個人移動端的SSL協(xié)議安全技術(shù)總體架構(gòu)包含四個模塊,如圖2所示。

    圖2 基于個人移動端的SSL協(xié)議安全技術(shù)總體架構(gòu)

    (1)攻擊方模塊:由筆記本電腦組成,與服務器和客戶端在同一網(wǎng)絡(luò)環(huán)境下,負責對客戶端模塊進行證書偽造攻擊、跳轉(zhuǎn)篡改攻擊等SSL攻擊操作。

    (2)SSL服務器模塊:由內(nèi)容服務器組成,負責與客戶端建立HTTPS鏈接。由于攻擊對象為SSL客戶端,該安全技術(shù)不會對服務器造成任何不良影響,因此既可以自行搭建私網(wǎng)服務器,也可以采用公網(wǎng)的服務器。該文以百度服務器與163郵箱服務器為例,以更加真實地測試SSL安全。

    (3)SSL客戶端模塊:由手機、PAD等個人移動設(shè)備組成,與服務器建立HTTPS鏈接,作為被攻擊方。

    (4)數(shù)據(jù)測量與分析模塊:由筆記本電腦組成,負責對SSL攻擊進行數(shù)據(jù)測量和可視化分析,而如何從SSL客戶端獲取數(shù)據(jù)是安全技術(shù)的難點。

    2.2 技術(shù)環(huán)節(jié)

    基于個人移動端的SSL協(xié)議安全技術(shù)環(huán)節(jié)如圖3所示。

    圖3 基于個人移動端的SSL協(xié)議安全技術(shù)環(huán)節(jié)

    技術(shù)環(huán)節(jié)總體上分為:搭建環(huán)境、攻擊與防御、測量分析。首先采用“個人移動端+內(nèi)容服務器”搭建技術(shù)環(huán)境,在此基礎(chǔ)上可以開展X.509證書偽造、鏈接跳轉(zhuǎn)篡改和繞過SSL綁定攻擊等多種SSL典型攻擊以及ARP防御、反向驗證和安全開發(fā)與使用等防御,在實現(xiàn)過程中通過實時抓包分析、證書解密等方法實現(xiàn)對實現(xiàn)過程的數(shù)據(jù)測量和可視化分析。

    3 SSL協(xié)議安全技術(shù)實現(xiàn)

    3.1 個人移動端配置

    整個安全技術(shù)需要基于手機、筆記本電腦等個人移動端設(shè)備完成SSL攻擊、防御與測量分析等一系列復雜功能,包括證書偽造、鏈接跳轉(zhuǎn)篡改、手機抓包等,而這部分正是整個安全技術(shù)的難點所在。該文以常見的X.509證書偽造攻擊和鏈接跳轉(zhuǎn)篡改攻擊為例,實現(xiàn)過程中使用到的設(shè)備有一臺HP 8GRAM+1TROM/I5 /GTX1050TI筆記本電腦,作為攻擊方和數(shù)據(jù)測量與分析的設(shè)備;一臺MI 驍龍835/6GRAM+64GROM手機,作為客戶端和數(shù)據(jù)測量與分析的設(shè)備;一臺SSL服務器 BAIDU HTTPS SERVER/163 HTTPS SERVER,作為SSL服務器。

    在此基礎(chǔ)上,該安全技術(shù)所用的手機和筆記本電腦等個人移動設(shè)備配置方法,如圖4所示,包括關(guān)鍵步驟、詳細操作和工具實例。

    圖4 個人移動端軟件環(huán)境配置

    3.2 X.509證書偽造攻擊

    (1)攻擊原理。

    在SSL客戶端訪問一個基于SSL加密的Web時,需要三個步驟驗證證書服務器的有效性[10]:①該證書的主題名與訪問服務站點的名稱一致性;②該證書的有效期限;③該證書與證書鏈中數(shù)字簽名的匹配。若以上步驟有任意一個沒有通過,SSL協(xié)議就會向客戶端發(fā)出警告,指出證書存在安全問題。此時需要用戶來決定是否繼續(xù)使用,攻擊方由此利用用戶安全意識缺乏進行攻擊,若用戶選擇信任不安全的證書,或者被攻擊方惡意控制將偽造的證書加入信任列表,從而造成基于X.509證書偽造的SSL會話劫持攻擊。

    (2)實現(xiàn)流程。

    基于X.509證書偽造的攻擊流程如下:

    ①HTTPS連接協(xié)商:攻擊方同時與客戶端、服務器發(fā)出HTTPS連接協(xié)商,攻擊方截獲并轉(zhuǎn)發(fā)客戶端與服務器之間的所有請求與響應。當攻擊方截獲客戶端發(fā)給服務器的ClientHello請求時,記錄隨機序列在內(nèi)的相關(guān)信息之后再轉(zhuǎn)發(fā)給服務器。

    ②攻擊方代替客戶端對服務器進行驗證:該步驟為證書偽造攻擊的關(guān)鍵步驟,當攻擊方截獲服務器發(fā)給客戶端的響應及服務器證書時,保存包括隨機序列和session的相關(guān)信息,將數(shù)據(jù)包中的證書重組替換為偽造的X.509證書,重新打包數(shù)據(jù)之后轉(zhuǎn)發(fā)給客戶端。

    ③攻擊方截獲服務器與客戶端交換的密鑰:客戶端發(fā)送密鑰給服務器,攻擊方截獲密鑰再轉(zhuǎn)發(fā)給服務器,若服務器要求對客戶端進行認證,則攻擊方需要截獲用戶證書并重新打包轉(zhuǎn)發(fā)。

    ④攻擊方基于偽造的X.509證書實施攻擊:攻擊方利用偽造的證書同時和服務器與客戶端建立HTTPS鏈接,但服務器與客戶端并不知道攻擊方作為中間人劫持了HTTPS鏈接,隨后服務器與客戶端之間傳輸?shù)臄?shù)據(jù)都可以被攻擊方明文解析。

    (3)操作與關(guān)鍵配置。

    X.509證書偽造攻擊在攻擊方和被攻擊方通過命令行輸入命令和瀏覽器建立HTTPS鏈接等方式,共需要五個步驟完成。X.509證書偽造攻擊的操作步驟與關(guān)鍵配置如表1所示。

    表1 X.509證書偽造攻擊操作與關(guān)鍵配置

    (4)數(shù)據(jù)測量與可視化分析。

    根據(jù)被攻擊方抓包得到的報文可以看到攻擊方保持了證書id等外部信息不變,但實則替換了證書內(nèi)部的加密協(xié)商相關(guān)字段值,由此達到攻擊方可以明文解密被攻擊方與服務器之間HTTPS鏈接的目的。

    攻擊方進行X.509證書偽造攻擊之后,使用fiddler對被攻擊方的HTTPS訪問請求進行抓包分析,如圖5所示。攻擊方從截獲的報文中可以監(jiān)控被攻擊方的網(wǎng)絡(luò)訪問記錄,本例訪問了百度移動端站點www.m.baidu.com;在此基礎(chǔ)上,攻擊方通過X.509證書偽造攻擊可以進一步竊取被攻擊方的個人私密信息,如被攻擊方的cookie值。在被攻擊方通過HttpCanary抓包,可以驗證攻擊方竊取的cookie值的真實性。

    圖5 證書對比分析

    3.3 鏈接跳轉(zhuǎn)篡改攻擊

    (1)攻擊原理。

    使用者在申請HTTPS鏈接時有兩種實現(xiàn)方式[11],一種是在輸入網(wǎng)址時添加前綴https://指定該鏈接為HTTPS鏈接,另一種是使用者如果沒有指定鏈接是HTTP還是HTTPS,瀏覽器會默認為HTTP類型,此時跳轉(zhuǎn)到HTTPS就需要利用HTTP的302狀態(tài)來重定向為HTTPS鏈接。大部分人圖方便并不會采用第一種實現(xiàn)方式,而第二種實現(xiàn)方式就給了攻擊方攻擊的機會[12]。一個完全由SSL加密的HTTPS通信變成了加密的HTTPS通信和明文傳輸?shù)腍TTP會話混合的傳輸方式,如果HTTP通信被劫持,那么HTTPS會話也會遭到劫持。

    (2)實現(xiàn)流程。

    基于鏈接跳轉(zhuǎn)篡改攻擊流程如下:

    ①HTTPS鏈接協(xié)商:攻擊方分別向客戶端、服務器發(fā)出HTTP和HTTPS鏈接協(xié)商,攻擊方截獲并轉(zhuǎn)發(fā)客戶端與服務器之間的所有請求與響應。

    ②攻擊方替換服務器HTTPS流量中的信息:攻擊方截獲服務器發(fā)給客戶端的HTTPS流量,攻擊方解析該數(shù)據(jù)包并將其中的替換成,將Location:https://...替換成Location:http://..,保存修改的URL后,重新打包數(shù)據(jù)并轉(zhuǎn)發(fā)給客戶端。

    ③攻擊方轉(zhuǎn)發(fā)修改客戶端HTTP流量中的信息:攻擊方截獲并解析客戶端發(fā)給服務器的HTTP請求,與之前保存的URL對比之后,若存在要修改的HTTP URL,則替換為原HTTPS URL,重新打包數(shù)據(jù)并轉(zhuǎn)發(fā)給服務器。

    ④攻擊方維持與客戶端和服務器之間的虛假HTTPS鏈接:分別與客戶端和服務器維持HTTP和HTTPS鏈接。

    (3)操作與關(guān)鍵配置。

    鏈接跳轉(zhuǎn)篡改攻擊在攻擊方和被攻擊方通過命令行輸入命令和瀏覽器建立HTTPS鏈接等方式,共需要四個步驟完成。鏈接跳轉(zhuǎn)篡改攻擊的操作步驟與關(guān)鍵配置如表2所示。

    表2 鏈接跳轉(zhuǎn)篡改攻擊操作與關(guān)鍵配置

    (4)數(shù)據(jù)測量與可視化分析。

    攻擊方進行鏈接跳轉(zhuǎn)篡改攻擊之后,使用fiddler對被攻擊方的HTTPS訪問請求進行抓包分析,如圖6所示。攻擊方從截獲的報文中可以看到被攻擊方與服務器之間建立的會話都是HTTP鏈接,本例中被攻擊方與163郵箱移動站點建立了HTTP鏈接,地址欄信息為http://smart.mail.163.com。由于鏈接跳轉(zhuǎn)篡改攻擊將HTTPS鏈接篡改為了HTTP鏈接,攻擊方可以輕易竊取被攻擊方的個人私密信息,如被攻擊方的cookie值。如圖7所示,在被攻擊方通過HttpCanary抓包,可以驗證攻擊方竊取的cookie值的真實性。

    圖6 數(shù)據(jù)可視化分析

    圖7 攻擊端截獲的信息

    3.4 SSL協(xié)議的個人移動端防御

    SSL協(xié)議的個人移動端防御的關(guān)鍵在于如何有效防止攻擊方與服務器和客戶端建立虛假的HTTPS鏈接,具體可從四個方面實施。

    (1)ARP防御。

    在證書偽造攻擊和鏈接跳轉(zhuǎn)篡改攻擊中都需要攻擊方接入網(wǎng)絡(luò)并對被攻擊方進行ARP攻擊,因此針對ARP欺騙、DNS欺騙等網(wǎng)絡(luò)欺騙的防御方法同樣適用于SSL攻擊防御。常用的有動態(tài)ARP檢測、靜態(tài)IP-MAC綁定和安裝ARP防火墻等[13]。

    (2)提高用戶安全意識。

    證書偽造攻擊需要用戶安裝并信任偽證書,鏈接跳轉(zhuǎn)篡改攻擊則利用了用戶缺乏直接建立HTTPS鏈接的安全意識,因此用戶良好的安全意識可以有效防止SSL攻擊。例如,在網(wǎng)上注冊、登陸等需要提供私密信息時,選擇帶有https://前綴的網(wǎng)址;更換使用360等具有安全防護功能的瀏覽器并及時更新;盡量避免使用未知的wifi熱點。

    (3)反向驗證。

    SSL協(xié)議中僅要求在建立HTTPS鏈接時,客戶端驗證服務器的身份,使得攻擊方可以作為中間人偽裝成客戶端或服務端與對端建立虛假的HTTPS鏈接,因此服務器要求反向驗證客戶端身份可以防止SSL攻擊。例如,服務器在建立鏈接與通信過程中也要求客戶端使用證書與數(shù)字簽名驗證自身身份。

    (4)提高開發(fā)者安全意識。

    在對于78名Android和IOS開發(fā)者調(diào)查中發(fā)現(xiàn),僅14名開發(fā)者意識到不完整實現(xiàn)SSL協(xié)議會遇到很多安全問題[14]。證書偽造攻擊利用了開發(fā)者對于證書綁定實現(xiàn)的忽視,因此開發(fā)者良好的安全意識可以減少受到SSL攻擊的可能。例如,完整的實現(xiàn)SSL相關(guān)接口;使用SSL Pinnng技術(shù)將證書與應用程序綁定[15-16]。

    4 應用實效性分析

    基于個人移動端的SSL協(xié)議安全技術(shù)可以完全依托個人移動端實現(xiàn)真實網(wǎng)絡(luò)環(huán)境中的SSL協(xié)議攻擊與防御,使得學生在居家條件下仍然可以利用手機、筆記本電腦等個人設(shè)備完成實驗,從而實現(xiàn)學生居家邊學邊做“停課不停練”。針對本校2017級計算機科學與技術(shù)專業(yè)創(chuàng)新班學生開展問卷調(diào)查,全班46人共收回有效問卷42份,結(jié)果表明該技術(shù)具有輕量化、實景化、便攜化和個性化的獨特優(yōu)點。

    (1)技術(shù)效能對比。

    超過95%的學生有計算機和手機,83%的學生在疫情期間習慣使用手機上網(wǎng)課,80%的學生在疫情期間習慣使用計算機上網(wǎng)課。

    根據(jù)調(diào)查問卷的結(jié)果,50%的學生認為基于計算機的實驗技術(shù)在易操作性上有優(yōu)勢,分別有56%、49%、46%、65%的學生認為基于手機的實驗技術(shù)在易配置、直觀性、真實性和成本低方面有明顯優(yōu)勢,而僅有20%的學生認為基于仿真的實驗技術(shù)在實驗真實性方面有微弱的優(yōu)勢。

    (2)實驗模式創(chuàng)新。

    師生可以在遠程同步進行實驗,教師可以通過示范、答疑等方式對實驗的重難點分析解決。這種理論與實踐一體化的教學模式為有效破除高校人才培養(yǎng)存在的“眼高手低”“高分低能”等現(xiàn)實弊病提供了切實可行的教學模式創(chuàng)新空間。

    根據(jù)調(diào)查問卷的結(jié)果,96%的學生認為教學中的同步實驗是很有必要的,79%的學生認為手機實驗能很好的實現(xiàn)教學與實驗的同步,但僅41%的學生認為手機實驗能代替?zhèn)鹘y(tǒng)計算機實驗與仿真實驗,大部分學生對于手機實驗替代傳統(tǒng)實驗并不樂觀,而以手機為支點結(jié)合筆記本電腦等個人移動設(shè)備的實驗方式應用范圍更加廣泛。

    5 結(jié)束語

    隨著5G移動網(wǎng)絡(luò)的快速普及,個人移動端用戶規(guī)模和應用領(lǐng)域?qū)⒂瓉硇乱惠喐咚侔l(fā)展,以手機為支點的新應用、新業(yè)態(tài)和新模式進一步滲透融入國民經(jīng)濟和社會生活。該文提出基于手機、筆記本電腦等個人移動端的SSL協(xié)議安全技術(shù)設(shè)計,并具體實現(xiàn)X.509證書偽造和鏈接跳轉(zhuǎn)篡改等典型SSL攻擊。疫情期間,該技術(shù)的應用實現(xiàn)了學生在居家環(huán)境下開展網(wǎng)絡(luò)安全實驗“停課不停練”,形成了以學習體驗為核心的個人掌上移動實驗室,經(jīng)過實踐檢驗具有輕量文章、實景化和便攜化的優(yōu)點,為網(wǎng)絡(luò)安全技術(shù)創(chuàng)新開拓實踐新途徑。

    猜你喜歡
    報文客戶端證書
    基于J1939 協(xié)議多包報文的時序研究及應用
    汽車電器(2022年9期)2022-11-07 02:16:24
    WJCI 收錄證書
    CSCD收錄證書
    草原與草坪(2022年1期)2022-05-11 10:44:40
    收錄證書
    CTCS-2級報文數(shù)據(jù)管理需求分析和實現(xiàn)
    收錄證書
    淺析反駁類報文要點
    中國外匯(2019年11期)2019-08-27 02:06:30
    縣級臺在突發(fā)事件報道中如何應用手機客戶端
    傳媒評論(2018年4期)2018-06-27 08:20:24
    孵化垂直頻道:新聞客戶端新策略
    傳媒評論(2018年4期)2018-06-27 08:20:16
    基于Vanconnect的智能家居瘦客戶端的設(shè)計與實現(xiàn)
    電子測試(2018年10期)2018-06-26 05:53:34
    国产精品久久久久久精品古装| 80岁老熟妇乱子伦牲交| 美女脱内裤让男人舔精品视频| 肉色欧美久久久久久久蜜桃| 天天躁夜夜躁狠狠久久av| 91午夜精品亚洲一区二区三区| av福利片在线| 亚洲国产精品一区三区| 亚洲成人手机| 中文字幕制服av| 色5月婷婷丁香| 寂寞人妻少妇视频99o| 亚洲国产av影院在线观看| 黄色怎么调成土黄色| 热99国产精品久久久久久7| 伊人久久国产一区二区| 国产男女超爽视频在线观看| 日本色播在线视频| 国产成人av激情在线播放| 亚洲欧美日韩另类电影网站| 人妻 亚洲 视频| 成年美女黄网站色视频大全免费| 国产精品人妻久久久影院| av卡一久久| 秋霞在线观看毛片| 色5月婷婷丁香| 这个男人来自地球电影免费观看 | 香蕉精品网在线| 亚洲精品一二三| 国产一区二区在线观看av| 色视频在线一区二区三区| 国产日韩欧美视频二区| 午夜视频国产福利| 日本与韩国留学比较| 欧美另类一区| 狂野欧美激情性bbbbbb| 欧美老熟妇乱子伦牲交| 午夜av观看不卡| 亚洲精品乱久久久久久| 亚洲高清免费不卡视频| 亚洲精品一区蜜桃| 欧美日韩综合久久久久久| 国产一区二区在线观看日韩| 毛片一级片免费看久久久久| 精品亚洲乱码少妇综合久久| 国产高清不卡午夜福利| 人人妻人人爽人人添夜夜欢视频| 一级毛片黄色毛片免费观看视频| 一级毛片黄色毛片免费观看视频| 成人毛片60女人毛片免费| freevideosex欧美| 亚洲一级一片aⅴ在线观看| 黑人猛操日本美女一级片| 久久久精品94久久精品| 亚洲av电影在线观看一区二区三区| 少妇猛男粗大的猛烈进出视频| 久久久久精品性色| 欧美 日韩 精品 国产| 一级爰片在线观看| 免费在线观看完整版高清| 90打野战视频偷拍视频| 熟女电影av网| 国产成人精品无人区| 国产一区二区在线观看日韩| 男女边吃奶边做爰视频| 久久国产亚洲av麻豆专区| 2021少妇久久久久久久久久久| 欧美亚洲日本最大视频资源| 久久国产精品男人的天堂亚洲 | 伦理电影免费视频| 下体分泌物呈黄色| a级片在线免费高清观看视频| 亚洲精品日韩在线中文字幕| 精品第一国产精品| 亚洲美女搞黄在线观看| 深夜精品福利| 国产永久视频网站| 日本午夜av视频| 精品国产乱码久久久久久小说| 女人精品久久久久毛片| 两个人看的免费小视频| 卡戴珊不雅视频在线播放| 欧美xxxx性猛交bbbb| 精品亚洲乱码少妇综合久久| 欧美激情国产日韩精品一区| 国产成人精品久久久久久| 天天操日日干夜夜撸| 亚洲美女黄色视频免费看| 精品一区二区三区四区五区乱码 | 精品午夜福利在线看| av在线播放精品| 国产精品一区www在线观看| 久久久久久久国产电影| 赤兔流量卡办理| 久久国产精品大桥未久av| 亚洲精品日韩在线中文字幕| 日本vs欧美在线观看视频| 两个人看的免费小视频| 色婷婷久久久亚洲欧美| 三上悠亚av全集在线观看| 久热这里只有精品99| 日韩一本色道免费dvd| 男女国产视频网站| 999精品在线视频| 亚洲国产日韩一区二区| av免费在线看不卡| 97精品久久久久久久久久精品| 18禁国产床啪视频网站| 亚洲欧美成人综合另类久久久| 99久久综合免费| 精品99又大又爽又粗少妇毛片| 精品酒店卫生间| 日本vs欧美在线观看视频| 亚洲四区av| 久久久精品免费免费高清| 亚洲精品日韩在线中文字幕| 日韩成人av中文字幕在线观看| 欧美成人精品欧美一级黄| 久久久久久久久久久免费av| 国产成人91sexporn| 亚洲精品国产av成人精品| 欧美3d第一页| 亚洲,欧美精品.| a级毛片在线看网站| 精品国产一区二区久久| 2021少妇久久久久久久久久久| 日韩精品免费视频一区二区三区 | 欧美人与性动交α欧美软件 | 久久影院123| 国产69精品久久久久777片| 国产欧美亚洲国产| 亚洲综合色惰| 精品一区二区三区视频在线| 国产探花极品一区二区| 免费不卡的大黄色大毛片视频在线观看| 欧美人与性动交α欧美软件 | 看免费av毛片| 天天躁夜夜躁狠狠躁躁| 在线看a的网站| 男女国产视频网站| 久久精品国产鲁丝片午夜精品| 肉色欧美久久久久久久蜜桃| 大码成人一级视频| videossex国产| 久久精品久久久久久久性| 少妇精品久久久久久久| 成年人免费黄色播放视频| 丝袜人妻中文字幕| 久久人人爽人人爽人人片va| 日韩欧美精品免费久久| 亚洲精品视频女| 99热网站在线观看| 免费观看无遮挡的男女| 国产69精品久久久久777片| 午夜免费观看性视频| 国产精品久久久久久久电影| 久久精品久久久久久噜噜老黄| 人人妻人人添人人爽欧美一区卜| 秋霞在线观看毛片| 久久精品aⅴ一区二区三区四区 | 大话2 男鬼变身卡| 草草在线视频免费看| 天美传媒精品一区二区| 欧美精品高潮呻吟av久久| 人成视频在线观看免费观看| 国产综合精华液| 精品亚洲乱码少妇综合久久| 国产熟女欧美一区二区| 国产极品天堂在线| 免费不卡的大黄色大毛片视频在线观看| 亚洲av电影在线观看一区二区三区| 国产成人aa在线观看| 亚洲国产看品久久| 国产成人精品在线电影| 精品一区二区三区四区五区乱码 | 成人漫画全彩无遮挡| 欧美日韩av久久| 日本欧美视频一区| 男女免费视频国产| av免费在线看不卡| 18禁在线无遮挡免费观看视频| 丝袜在线中文字幕| 80岁老熟妇乱子伦牲交| 亚洲第一区二区三区不卡| 极品人妻少妇av视频| 中国国产av一级| 国产黄色视频一区二区在线观看| 巨乳人妻的诱惑在线观看| 国产精品久久久久久久电影| 国产成人免费观看mmmm| 91精品伊人久久大香线蕉| 女的被弄到高潮叫床怎么办| 欧美人与善性xxx| 免费高清在线观看视频在线观看| 精品久久国产蜜桃| 老司机影院成人| 欧美精品高潮呻吟av久久| 久久人妻熟女aⅴ| 黑人高潮一二区| 2021少妇久久久久久久久久久| 少妇精品久久久久久久| 午夜福利在线观看免费完整高清在| 各种免费的搞黄视频| 女性被躁到高潮视频| 国产成人精品一,二区| 国产成人精品无人区| 亚洲国产精品一区三区| tube8黄色片| 成人手机av| 日韩欧美精品免费久久| 久久鲁丝午夜福利片| 亚洲综合色网址| 啦啦啦啦在线视频资源| 男女下面插进去视频免费观看 | 国产有黄有色有爽视频| 天堂8中文在线网| 高清毛片免费看| 美女大奶头黄色视频| 亚洲精品av麻豆狂野| 美女中出高潮动态图| 亚洲熟女精品中文字幕| 国产片特级美女逼逼视频| 热99久久久久精品小说推荐| 久久免费观看电影| 国产激情久久老熟女| 色婷婷久久久亚洲欧美| 高清在线视频一区二区三区| videosex国产| 久久精品国产自在天天线| 亚洲精品av麻豆狂野| 亚洲精品国产av蜜桃| 黑丝袜美女国产一区| 国产 一区精品| 观看美女的网站| 成年av动漫网址| 最近中文字幕2019免费版| 亚洲av.av天堂| 久久国内精品自在自线图片| 男女无遮挡免费网站观看| av网站免费在线观看视频| √禁漫天堂资源中文www| 一级黄片播放器| 亚洲,欧美,日韩| 哪个播放器可以免费观看大片| 中文字幕av电影在线播放| 国产深夜福利视频在线观看| 中文字幕另类日韩欧美亚洲嫩草| 亚洲综合色网址| 麻豆精品久久久久久蜜桃| 精品少妇黑人巨大在线播放| 日韩伦理黄色片| 性色avwww在线观看| 国产又爽黄色视频| 欧美日韩综合久久久久久| 大码成人一级视频| 亚洲精品第二区| 免费在线观看完整版高清| 看非洲黑人一级黄片| 好男人视频免费观看在线| 国产深夜福利视频在线观看| 午夜免费观看性视频| 亚洲精品日韩在线中文字幕| 亚洲国产精品专区欧美| 国产av国产精品国产| 亚洲图色成人| 肉色欧美久久久久久久蜜桃| 有码 亚洲区| 美女视频免费永久观看网站| 日韩熟女老妇一区二区性免费视频| 美女国产视频在线观看| 欧美国产精品va在线观看不卡| 国产免费又黄又爽又色| 一级,二级,三级黄色视频| 亚洲情色 制服丝袜| 最近的中文字幕免费完整| 99re6热这里在线精品视频| 国产国语露脸激情在线看| 一本久久精品| 午夜免费观看性视频| 国产熟女午夜一区二区三区| 99热这里只有是精品在线观看| 精品熟女少妇av免费看| 精品久久久精品久久久| 晚上一个人看的免费电影| 熟女电影av网| 午夜91福利影院| 日本黄色日本黄色录像| 久久午夜综合久久蜜桃| 韩国精品一区二区三区 | 9191精品国产免费久久| 国产日韩欧美在线精品| 久久久久久久久久久久大奶| 制服人妻中文乱码| 麻豆精品久久久久久蜜桃| 人人妻人人爽人人添夜夜欢视频| 91国产中文字幕| 免费观看性生交大片5| 丝瓜视频免费看黄片| 精品熟女少妇av免费看| 国产亚洲最大av| 国产精品蜜桃在线观看| 制服丝袜香蕉在线| 制服人妻中文乱码| 久久久久久久大尺度免费视频| 国产熟女欧美一区二区| 免费av中文字幕在线| 另类精品久久| 国产av码专区亚洲av| 十分钟在线观看高清视频www| 国产 精品1| 精品人妻熟女毛片av久久网站| 亚洲国产精品专区欧美| 一级黄片播放器| 国产高清不卡午夜福利| 一级毛片电影观看| 中文字幕制服av| 满18在线观看网站| 欧美日韩视频高清一区二区三区二| 成年av动漫网址| 永久免费av网站大全| 黄片播放在线免费| 久久久久久人妻| 成人毛片60女人毛片免费| 天堂8中文在线网| 久久久国产欧美日韩av| 亚洲激情五月婷婷啪啪| 久久国产亚洲av麻豆专区| 考比视频在线观看| 搡女人真爽免费视频火全软件| 免费日韩欧美在线观看| 午夜免费观看性视频| 亚洲欧美成人综合另类久久久| 精品一区二区三区视频在线| 久久久久久久久久久免费av| 激情五月婷婷亚洲| 中文字幕亚洲精品专区| 亚洲人成77777在线视频| 国产成人精品婷婷| 亚洲av成人不卡在线观看播放网| 亚洲精品自拍成人| 美女福利国产在线| 日韩精品免费视频一区二区三区| 欧美亚洲 丝袜 人妻 在线| 中文字幕精品免费在线观看视频| 亚洲男人天堂网一区| 亚洲人成电影免费在线| 老熟妇乱子伦视频在线观看| 99re6热这里在线精品视频| 亚洲第一欧美日韩一区二区三区| 精品国产亚洲在线| 99国产综合亚洲精品| 人人澡人人妻人| 日韩精品免费视频一区二区三区| 三级毛片av免费| 久久久久久免费高清国产稀缺| 51午夜福利影视在线观看| 淫妇啪啪啪对白视频| 国产亚洲精品第一综合不卡| 国产精品久久久久久人妻精品电影| 亚洲色图综合在线观看| 亚洲欧美色中文字幕在线| 后天国语完整版免费观看| 美女国产高潮福利片在线看| 啦啦啦 在线观看视频| 亚洲第一欧美日韩一区二区三区| 精品一区二区三区视频在线观看免费 | 午夜福利在线观看吧| 精品久久久精品久久久| 久久久水蜜桃国产精品网| 亚洲avbb在线观看| 国产深夜福利视频在线观看| 久久性视频一级片| 757午夜福利合集在线观看| 啦啦啦视频在线资源免费观看| 亚洲精品在线观看二区| 国产成人系列免费观看| 欧美人与性动交α欧美精品济南到| 又黄又粗又硬又大视频| 亚洲精品美女久久久久99蜜臀| cao死你这个sao货| 成人18禁在线播放| 丝瓜视频免费看黄片| 久久中文字幕人妻熟女| 国产精品一区二区免费欧美| 亚洲欧美色中文字幕在线| 欧美色视频一区免费| 国产精品98久久久久久宅男小说| 免费在线观看完整版高清| 在线观看免费午夜福利视频| 9热在线视频观看99| 大香蕉久久网| xxx96com| 少妇被粗大的猛进出69影院| 久久久国产成人精品二区 | 亚洲午夜理论影院| 欧美精品高潮呻吟av久久| 99久久国产精品久久久| 国产亚洲av高清不卡| 亚洲国产精品一区二区三区在线| 两性夫妻黄色片| 韩国av一区二区三区四区| 日韩三级视频一区二区三区| 亚洲情色 制服丝袜| 日本欧美视频一区| 99热网站在线观看| 午夜视频精品福利| 国产精品av久久久久免费| 91精品三级在线观看| 人妻久久中文字幕网| 麻豆成人av在线观看| 人人妻人人澡人人爽人人夜夜| 午夜成年电影在线免费观看| 亚洲少妇的诱惑av| 无人区码免费观看不卡| 精品一区二区三区av网在线观看| 美国免费a级毛片| 国产99白浆流出| 他把我摸到了高潮在线观看| 亚洲第一欧美日韩一区二区三区| 日韩制服丝袜自拍偷拍| 国产精品久久视频播放| 亚洲va日本ⅴa欧美va伊人久久| 精品人妻熟女毛片av久久网站| 亚洲av熟女| 天天躁日日躁夜夜躁夜夜| 天堂动漫精品| 亚洲免费av在线视频| av天堂久久9| 日本欧美视频一区| 老司机午夜十八禁免费视频| 午夜激情av网站| 亚洲av第一区精品v没综合| 老司机福利观看| 在线视频色国产色| 久久精品成人免费网站| 久久精品亚洲精品国产色婷小说| 亚洲av美国av| 最新在线观看一区二区三区| 中文字幕制服av| 欧美乱妇无乱码| 欧美日韩瑟瑟在线播放| 国产av精品麻豆| 黑人操中国人逼视频| 美女高潮到喷水免费观看| 国产精品亚洲av一区麻豆| 99久久精品国产亚洲精品| 久久国产精品大桥未久av| 久久影院123| 天堂√8在线中文| 看片在线看免费视频| 久久中文字幕一级| 九色亚洲精品在线播放| 欧美乱妇无乱码| 丝袜在线中文字幕| 99热网站在线观看| 人妻 亚洲 视频| 黄色a级毛片大全视频| 大香蕉久久网| 欧美 亚洲 国产 日韩一| cao死你这个sao货| 亚洲精品中文字幕在线视频| 欧美人与性动交α欧美精品济南到| 好男人电影高清在线观看| 日本一区二区免费在线视频| ponron亚洲| 久久性视频一级片| 亚洲一区中文字幕在线| 国产亚洲欧美在线一区二区| 国产人伦9x9x在线观看| av在线播放免费不卡| 免费在线观看黄色视频的| 岛国在线观看网站| 久久久久久久午夜电影 | 成人国语在线视频| 99久久人妻综合| 欧美精品亚洲一区二区| 精品一品国产午夜福利视频| 在线观看日韩欧美| 国产99白浆流出| 亚洲黑人精品在线| 美国免费a级毛片| 宅男免费午夜| 色尼玛亚洲综合影院| 国产男靠女视频免费网站| 女警被强在线播放| 国产成人欧美| 成年人黄色毛片网站| 亚洲熟女毛片儿| 中亚洲国语对白在线视频| 亚洲va日本ⅴa欧美va伊人久久| 亚洲欧美一区二区三区黑人| 香蕉久久夜色| 这个男人来自地球电影免费观看| 好男人电影高清在线观看| 婷婷丁香在线五月| 中文字幕人妻丝袜一区二区| 国产成+人综合+亚洲专区| 色精品久久人妻99蜜桃| 亚洲全国av大片| 狂野欧美激情性xxxx| 久久中文看片网| 亚洲av片天天在线观看| 亚洲av日韩在线播放| 国产精品98久久久久久宅男小说| 操出白浆在线播放| 久久精品熟女亚洲av麻豆精品| 9色porny在线观看| 国内毛片毛片毛片毛片毛片| 亚洲欧美激情在线| 99久久精品国产亚洲精品| 久久久精品免费免费高清| 日日爽夜夜爽网站| 欧美在线一区亚洲| 欧美日韩亚洲高清精品| 人妻久久中文字幕网| 精品人妻熟女毛片av久久网站| 欧美乱色亚洲激情| 国产精品偷伦视频观看了| 新久久久久国产一级毛片| 国内久久婷婷六月综合欲色啪| 深夜精品福利| 日韩免费高清中文字幕av| 亚洲人成电影观看| 午夜影院日韩av| 欧美大码av| 露出奶头的视频| 国产精品98久久久久久宅男小说| 无人区码免费观看不卡| av视频免费观看在线观看| 精品高清国产在线一区| 色精品久久人妻99蜜桃| 国产精品影院久久| 国产人伦9x9x在线观看| 黄色视频,在线免费观看| 精品少妇一区二区三区视频日本电影| x7x7x7水蜜桃| 国产av一区二区精品久久| 一区二区三区国产精品乱码| 亚洲av第一区精品v没综合| 色婷婷久久久亚洲欧美| 久久精品国产亚洲av香蕉五月 | 女人被狂操c到高潮| 老汉色∧v一级毛片| av超薄肉色丝袜交足视频| netflix在线观看网站| 成在线人永久免费视频| av电影中文网址| 亚洲男人天堂网一区| xxx96com| 亚洲熟妇中文字幕五十中出 | 夫妻午夜视频| av视频免费观看在线观看| www.精华液| 天天影视国产精品| x7x7x7水蜜桃| 成人国产一区最新在线观看| x7x7x7水蜜桃| 无遮挡黄片免费观看| 久久久久国产一级毛片高清牌| 国产又色又爽无遮挡免费看| 黑人猛操日本美女一级片| 深夜精品福利| 日日爽夜夜爽网站| 精品久久久精品久久久| 99re6热这里在线精品视频| 制服人妻中文乱码| avwww免费| 久久ye,这里只有精品| 免费在线观看完整版高清| 日韩欧美在线二视频 | 很黄的视频免费| 免费黄频网站在线观看国产| 色综合欧美亚洲国产小说| 国产免费av片在线观看野外av| 国产在线精品亚洲第一网站| 国产三级黄色录像| 丝袜美足系列| 叶爱在线成人免费视频播放| 午夜福利影视在线免费观看| 夜夜爽天天搞| 999久久久精品免费观看国产| 女警被强在线播放| 91成人精品电影| 亚洲成av片中文字幕在线观看| 国产精品亚洲av一区麻豆| 精品视频人人做人人爽| svipshipincom国产片| 亚洲精品久久成人aⅴ小说| 国产男女内射视频| 欧美激情 高清一区二区三区| 黑人猛操日本美女一级片| 午夜福利欧美成人| 中文字幕最新亚洲高清| 黄色视频不卡| 精品卡一卡二卡四卡免费| 亚洲欧美一区二区三区黑人| 亚洲自偷自拍图片 自拍| 精品福利永久在线观看| 香蕉丝袜av| 欧美日韩精品网址| 性少妇av在线| 精品人妻熟女毛片av久久网站| 老司机在亚洲福利影院| 精品一区二区三区四区五区乱码| 亚洲男人天堂网一区| 亚洲午夜精品一区,二区,三区| 久久这里只有精品19| 宅男免费午夜| 亚洲国产精品合色在线| 久久这里只有精品19| 亚洲av美国av| 欧美日韩av久久| 精品久久久久久电影网| 免费在线观看完整版高清| 亚洲一区中文字幕在线|