• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    安卓手機(jī)應(yīng)用軟件遠(yuǎn)程代碼執(zhí)行典型漏洞利用方法分析*

    2021-12-23 03:04:20邱勇杰葉益林
    通信技術(shù) 2021年10期
    關(guān)鍵詞:安卓攻擊者漏洞

    陳 忱,邱勇杰,白 冰,葉益林

    (智能感知與信息處理實驗室,北京 100094)

    0 引言

    在智能手機(jī)操作系統(tǒng)領(lǐng)域,隨著諾基亞的塞班系統(tǒng)、微軟的Windows Phone 系統(tǒng)、黑莓的RMI 系統(tǒng)等相繼退出,Android 與iOS 當(dāng)前幾乎已成為全球智能手機(jī)操作系統(tǒng)僅存的兩種類型,其中安卓操作系統(tǒng)更是超過了83%的占比[1]。與之相應(yīng),安卓應(yīng)用軟件市場Google Play 中包含的軟件數(shù)量在2020 年底已超過300 萬個[2],并且?guī)缀趺磕暌詳?shù)十萬級的數(shù)量增長。在如此迅猛的增長態(tài)勢下,安卓系統(tǒng)應(yīng)用安全已然成為無法忽視的問題。開放式Web 應(yīng)用程序安全項目(Open Web Application Security Project,OWASP)將安卓系統(tǒng)應(yīng)用程序分為了3 大類,分別為原生應(yīng)用、網(wǎng)頁應(yīng)用與混合應(yīng)用[3]。根據(jù)其權(quán)威統(tǒng)計,其3 類軟件架構(gòu)主要面臨如客戶端注入、敏感信息泄露、不安全的數(shù)據(jù)存儲、錯誤的身份認(rèn)證與授權(quán)管理不充足的傳輸層保護(hù)等10 項安全隱患。本文重點關(guān)注在OWASP 所列舉的安全隱患基礎(chǔ)上,所形成的應(yīng)用軟件遠(yuǎn)程代碼執(zhí)行(Remote Code Execution,RCE)威脅。針對當(dāng)前幾種可形成遠(yuǎn)程代碼執(zhí)行能力的典型安卓應(yīng)用軟件漏洞,分析了其漏洞成因與利用方法。

    1 非近源遠(yuǎn)程代碼執(zhí)行漏洞

    非近源遠(yuǎn)程代碼執(zhí)行漏洞的含義是攻擊者無需在攻擊目標(biāo)附近便可實施攻擊。此類攻擊在移動終端操作系統(tǒng)中較為常見。諾基亞塞班系統(tǒng)手機(jī)、早期的蘋果iOS 系統(tǒng)手機(jī)與安卓系統(tǒng)手機(jī),時常會有通過發(fā)送經(jīng)特殊編碼的短信或附帶畸形媒體文件的彩信實現(xiàn)漏洞觸發(fā),進(jìn)而控制目標(biāo)用戶手機(jī)的報道。雖然上述攻擊的入口點為短信類的應(yīng)用軟件,但通常情況下用于完成實際攻擊功能的漏洞一般存在于基帶驅(qū)動、底層服務(wù)、核心組件等系統(tǒng)級模塊,通過堆棧溢出、釋放后使用(Use After Free,UAF)等二進(jìn)制層面進(jìn)行利用。但近幾年,隨著應(yīng)用軟件所提供的功能愈加豐富,僅存在于應(yīng)用軟件層面的漏洞也同樣可達(dá)到此類效果,以下分別進(jìn)行介紹。

    1.1 應(yīng)用軟件Web 接口攻擊

    為了方便用戶的使用,安卓系統(tǒng)提供了通過點擊瀏覽器網(wǎng)頁中的鏈接,即可自動調(diào)出某個已安裝應(yīng)用軟件界面的方法。例如,Google 地圖可在用戶點擊網(wǎng)頁版GOOGLE MAP 的相關(guān)功能時,自動切換到Google 地圖的手機(jī)應(yīng)用軟件,無需用戶手動干預(yù)。能夠?qū)崿F(xiàn)此功能主要歸功于安卓操作系統(tǒng)中的Intent 數(shù)據(jù)傳遞與共享機(jī)制。一個Intent 對象可包含用戶希望啟動的程序組件,同時可附帶相應(yīng)的附加信息。如果一個應(yīng)用軟件通過Manifest 文件定義了自身某個Activity 包含BROWSABLE 屬性,那么該Activity 便可以通過點擊網(wǎng)頁鏈接的方式進(jìn)行啟動調(diào)出。因此,此類開發(fā)技術(shù)多應(yīng)用于網(wǎng)頁App 與混合App 中。

    通常情況下,可通過Intent 超鏈接調(diào)用的Activity組件利用WebView控件展示一個網(wǎng)頁界面。該界面效果完全由網(wǎng)頁的HTML、CSS、Javascript等腳本代碼渲染生成,而非通過應(yīng)用軟件本地的Java 或Kotlin 代碼實現(xiàn)。這樣做有兩個優(yōu)點:一是應(yīng)用軟件開發(fā)者可給用戶帶來網(wǎng)頁與應(yīng)用無縫銜接的效果;二是界面展示效果實際是在服務(wù)器端完成,開發(fā)者可隨時根據(jù)用戶的應(yīng)用習(xí)慣或使用偏好修改界面展示效果。然而,此功能在方便用戶使用的同時也引入了網(wǎng)頁應(yīng)用注入(Web-to-App Inject)攻擊風(fēng)險。具體說,就是應(yīng)用軟件開發(fā)人員在接收到網(wǎng)頁傳來的URI 數(shù)據(jù)時未考慮進(jìn)行安全過濾,導(dǎo)致執(zhí)行外部傳入的惡意Intent 調(diào)用。它的攻擊原理與SQL 注入、跨站攻擊等情形類似。

    通常完成完整的網(wǎng)頁應(yīng)用注入攻擊包含3 個重要步驟:第1 步攻擊者首選通過應(yīng)用軟件逆向分析,確定當(dāng)前軟件是否存在接收URI 類Intent,并利用WebView 控件解析展示網(wǎng)頁的操作,一旦確定則可通過構(gòu)造特殊的超鏈接隱蔽調(diào)用對應(yīng)的Activity界面;第2 步通過Intent 參數(shù)誘導(dǎo)應(yīng)用軟件中的WebView 控件加載攻擊者搭建的服務(wù)器中的網(wǎng)頁;第3 步WebView 控件加載攻擊者網(wǎng)頁后,會加載頁面中的Javascript 代碼,由于攻擊者事先對應(yīng)用軟件進(jìn)行了逆向分析,因此會通過Java 反射機(jī)制得到Runtime 對象,從而可調(diào)用有本地文件訪問權(quán)限的靜態(tài)方法,從而獲取到文件內(nèi)容[4],最終導(dǎo)致用戶手機(jī)敏感數(shù)據(jù)的泄露。完整流程如圖1 所示。

    圖1 網(wǎng)頁應(yīng)用注入攻擊流程

    LUO T B 等人的研究中詳細(xì)闡述了通過網(wǎng)頁App 與混合App 實現(xiàn)Web 接口攻擊的方法,并對相關(guān)方法進(jìn)行了威脅模型建模。其中:對網(wǎng)頁類App總結(jié)了沙盒穿透、框架混淆兩種威脅模型;對混合類App 總結(jié)出了JavaScript 代碼植入、Webview 事件劫持等威脅模型[5]。JIN X 等人分析了實現(xiàn)Web接口攻擊可利用外部與內(nèi)部渠道。對于外部渠道,JIN X 列舉了短信、無線射頻識別(Radio Frequency Identification,RFID)標(biāo)簽、二維碼掃描等“手機(jī)專有渠道”,以及圖片、音頻、視頻等包含元數(shù)據(jù)多媒體文件的“元數(shù)據(jù)攻擊渠道”,同時針對真實的應(yīng)用軟件pic2shop,完整實現(xiàn)了通過pic2shop 掃描生成的惡意二維碼隱蔽獲取目標(biāo)手機(jī)定位信息的功能[6]。BEHNAZ H 等人在LUO T B 與JIN X 的研究基礎(chǔ)上,將Web 接口攻擊進(jìn)行了更加細(xì)致的劃分,歸類出如HTML 5 API 接口濫用、本地文件包含、釣魚欺騙、APP 數(shù)據(jù)庫注入以及持久化存儲篡改等多個方面,同時設(shè)計了一種利用污點分析、控制流視圖提煉、符號執(zhí)行等方法檢測應(yīng)用軟件Web 接口攻擊的專用工具[7]。

    1.2 社交軟件遠(yuǎn)程執(zhí)行漏洞

    在安卓操作系統(tǒng)中,社交軟件通常需要對不同格式的媒體文件進(jìn)行解析,一般包含針對GIF、JPEG、MP4、AVI 以及MP3 等多種不同種類的媒體解析開源共享庫。此類開源庫為保證解析效率,基本以C/C++等原生代碼形式開發(fā),不可避免會存在堆溢出、釋放后引用等類型的漏洞。一旦攻擊者獲取到此類漏洞的利用方法,便可利用漏洞修復(fù)與補(bǔ)丁下發(fā)期間的窗口期對目標(biāo)手機(jī)實施攻擊。

    此類攻擊具體實施時,根據(jù)不同的漏洞載體與所觸發(fā)的對應(yīng)軟件,會在利用細(xì)節(jié)上有各自的區(qū)別,但大體分為如下3 個步驟。第1 步攻擊者需要構(gòu)造出可觸發(fā)目標(biāo)手機(jī)特定軟件漏洞的載體文件,并將此載體文件通過彩信、郵件、社交軟件,甚至釣魚網(wǎng)站的方式發(fā)送到目標(biāo)手機(jī)中。例如,著名的CVE-2019-11932 漏洞,攻擊者可通過任意渠道向安裝有2.19.244 版本W(wǎng)hatsapp 軟件的手機(jī)發(fā)送特殊構(gòu)造的GIF 文件。當(dāng)目標(biāo)用戶保存此圖片并在下次通過Whatsapp 的圖片預(yù)覽控件瀏覽待發(fā)送的圖片時,會自動觸發(fā)漏洞,并執(zhí)行存儲在GIF 文件中的Shellcode 代碼[8]。第2 步漏洞觸發(fā)后執(zhí)行的Shellcode 代碼向攻擊者反彈遠(yuǎn)程Shell,或下載并加載原生庫層的漏洞代碼實現(xiàn)“寄生”于漏洞觸發(fā)軟件內(nèi)的木馬模塊。第3 步則是通過獲取的訪問權(quán)限收集敏感數(shù)據(jù),并將數(shù)據(jù)上傳到指定服務(wù)器。

    圖2 應(yīng)用軟件二進(jìn)制RCE 攻擊流程

    1.3 瀏覽器二進(jìn)制遠(yuǎn)程代碼執(zhí)行漏洞

    瀏覽器二進(jìn)制遠(yuǎn)程代碼執(zhí)行漏洞的外部攻擊渠道與應(yīng)用軟件Web 接口漏洞類似,均需要攻擊者通過短信、社交軟件、郵件等方式,發(fā)送帶有惡意鏈接的信息,誘導(dǎo)目標(biāo)進(jìn)行點擊,在加載惡意鏈接對應(yīng)網(wǎng)頁的過程中,實現(xiàn)代碼植入執(zhí)行。兩者的不同在于內(nèi)部漏洞的利用方式上,相對于應(yīng)用軟件Web接口漏洞利用,瀏覽器二進(jìn)制遠(yuǎn)程代碼執(zhí)行漏洞利用主要目標(biāo)通過Webview 組件實現(xiàn)沙盒逃逸,從而獲取更高程序執(zhí)行權(quán)限。具體攻擊流程如圖3 所示。

    圖3 瀏覽器二進(jìn)制漏洞攻擊利用流程

    對于安卓手機(jī)瀏覽器二進(jìn)制類型的漏洞來說,重點是獲取內(nèi)存地址的完整控制能力。一般利用的漏洞為釋放后使用(Use After Free,UAF)、越界地址訪問等類型,此類漏洞的原因一般由“指針懸掛”[9]、整型溢出等問題導(dǎo)致,漏洞的出現(xiàn)位置一般在WebView 組件中。在每年舉辦的各類黑客挑戰(zhàn)比賽、信息安全大會中,相關(guān)漏洞向來是最為引人矚目的一類,表1 對近年來的安卓手機(jī)瀏覽器漏洞進(jìn)行了簡單的統(tǒng)計。

    表1 黑客挑戰(zhàn)賽瀏覽器二進(jìn)制漏洞統(tǒng)計

    同時,此類漏洞也是各國頂級黑客公司、地下黑產(chǎn)、網(wǎng)絡(luò)武器供應(yīng)商所爭相獲取的一類。在2015年7 月,世界著名的黑客公司HackingTeam 泄露出了415 GB左右的文件資料,包含了大量的內(nèi)部郵件、收據(jù)與網(wǎng)絡(luò)攻擊武器源代碼,其中就存在一個針對安卓4.0-4.3 版本原生瀏覽器的攻擊工具,在目標(biāo)用戶瀏覽惡意網(wǎng)頁時,可完成手機(jī)的ROOT 提權(quán)并自動下載安裝HackingTeam 公司的木馬程序,實現(xiàn)對目標(biāo)手機(jī)的持久化控制[10]。

    1.4 非近源遠(yuǎn)程攻擊總結(jié)

    本節(jié)針對上述提到的3 種不同類型的應(yīng)用軟件漏洞,在攻擊渠道、具體能力、實現(xiàn)難度等方面進(jìn)行了總結(jié),具體見表2。

    表2 非近源遠(yuǎn)程攻擊總結(jié)

    根據(jù)表2 可以看出,基于應(yīng)用軟件Web 接口漏洞的攻擊相對其他兩種漏洞利用的攻擊渠道更廣,且利用難度較低,在現(xiàn)實環(huán)境中普遍存在類似漏洞。

    2 近源遠(yuǎn)程代碼執(zhí)行漏洞

    近源遠(yuǎn)程代碼執(zhí)行漏洞的含義是攻擊者必須能夠抵近目標(biāo)手機(jī)用戶,與其處于相同的Wi-Fi 網(wǎng)絡(luò)或3G/4G 基站信號覆蓋范圍內(nèi),通過熱點或基站偽造實現(xiàn)網(wǎng)絡(luò)流量劫持,從而達(dá)到中間人攻擊的效果。由于劫持網(wǎng)絡(luò)流量后可以操控目標(biāo)手機(jī)與網(wǎng)絡(luò)出口間的網(wǎng)絡(luò)數(shù)據(jù)包,因此近源遠(yuǎn)程代碼執(zhí)漏洞一般與軟件升級相關(guān),攻擊者通過篡改應(yīng)用軟件正常的升級方式觸發(fā)漏洞,從而完成惡意程序的植入。此類漏洞共分為有感知升級漏洞利用和無感知升級漏洞利用兩種類型。

    2.1 有感知軟件升級漏洞利用

    有感知升級顧名思義是在升級過程中需要與手機(jī)用戶進(jìn)行交互,由用戶選擇是否安裝當(dāng)前的升級版本。此種方式進(jìn)行升級的App 軟件通常會向服務(wù)器發(fā)送JSON 或XML 格式的請求查詢包詢問當(dāng)前是否有更新版本,若存在服務(wù)器會返回新版本的詳細(xì)信息,同時客戶端軟件會彈出升級提示,詢問用戶是否進(jìn)行版本升級。若用戶點擊確定,軟件會從服務(wù)器下載完整的App 更新包,并在下載完成后自動進(jìn)行覆蓋安裝。在實際測試過程中,筆者發(fā)現(xiàn)多款具備一定用戶使用量的App 在與服務(wù)器進(jìn)行交互的過程中,存在有部分流量未使用HTTPS 協(xié)議進(jìn)行傳輸?shù)那闆r,加之在安裝升級包時未進(jìn)行簽名驗證,最終導(dǎo)致攻擊者可通過偽造升級服務(wù)器的方式使目標(biāo)手機(jī)的漏洞軟件主動彈出升級提示。當(dāng)手機(jī)用戶點擊確定升級時,會安裝攻擊者服務(wù)器內(nèi)的惡意應(yīng)用程序。主要流程如圖4 所示。

    圖4 有感知升級偽造漏洞利用流程

    在圖4 中,攻擊者通過中間人攻擊截獲了目標(biāo)手機(jī)與對應(yīng)互聯(lián)網(wǎng)出口(Wi-Fi 路由器或基站)間的全流量數(shù)據(jù)。由于某存在漏洞的應(yīng)用軟件在升級過程沒有進(jìn)行基于HTTPS 協(xié)議的加密傳輸,攻擊者可以輕易識別出存在于流量中的軟件版本查詢請求(一般為GET 請求)。此時,攻擊者可將此查詢請求過濾掉,并向目標(biāo)手機(jī)發(fā)送偽造的升級包[11],如圖5 所示。

    圖5 偽造升級響應(yīng)數(shù)據(jù)包

    圖5 顯示的JSON 響應(yīng)包中:VersionName 代表偽造升級的軟件更新版本;ForceUpdate 參數(shù)為Ture,表示要求用戶強(qiáng)制升級(針對具體的應(yīng)用軟件,有的應(yīng)用軟件不會要求用戶強(qiáng)制升級);而后面的URL 參數(shù)則指示了升級安裝包的地址,此時已被攻擊者替換成偽造的升級包地址。在目標(biāo)手機(jī)端的漏洞應(yīng)用軟件則會彈出更新提示,一旦用戶選擇更新,則會下載偽造的升級安裝包并自動進(jìn)行安裝。應(yīng)用軟件的升級提示界面,如圖6 所示。

    圖6 應(yīng)用軟件升級提示

    2.2 無感知軟件升級漏洞利用

    無感知軟件升級又稱為軟件“熱補(bǔ)丁”技術(shù),目前在Android 系統(tǒng)應(yīng)用軟件開發(fā)中已十分普及。該技術(shù)能夠在無需重新安裝軟件的情況下實現(xiàn)更新,幫助應(yīng)用軟件快速建立動態(tài)修復(fù)能力。在整個升級過程中用戶無需像有感升級一樣重新進(jìn)行軟件包安裝,只要上線就能無感知更新,因此應(yīng)用“熱補(bǔ)丁”技術(shù)可節(jié)省Android 系統(tǒng)大量應(yīng)用軟件市場發(fā)布的時間[12]。由于不需要進(jìn)行安裝,更新過程中僅下載的插件化的jar 包或so 動態(tài)連接庫文件即可。在此種情況下,若在程序組件更新的過程中未對插件或動態(tài)鏈接庫文件進(jìn)行認(rèn)證校驗,則可在中間人攻擊的條件下,將jar 插件或so 動態(tài)連接庫文件替換成攻擊者的木馬模塊,實現(xiàn)木馬模塊的加載執(zhí)行。在木馬模塊被加載后會自動繼承漏洞應(yīng)用軟件已申請的權(quán)限,因此無感知軟件升級漏洞通常攻擊的成功率更高。

    下面分析筆者測試發(fā)現(xiàn)的某一國內(nèi)知名社交軟件的類似熱補(bǔ)丁的漏洞,每次此社交軟件被用戶啟動后會自動向遠(yuǎn)程服務(wù)器發(fā)送插件熱更新請求:

    其中:cmd=51 是命令類型,這里是插件更新請求命令;so_name 參數(shù)是詢問具體插件是否有更新版本。

    當(dāng)服務(wù)器接收到請求后會返回響應(yīng)數(shù)據(jù)包:

    響應(yīng)數(shù)據(jù)包中包含該次請求結(jié)果版本號(c_so_update_ver)、md5 校驗值(c_so_md5)與新版本so 庫的下載地址(c_so_url)。應(yīng)用軟件提取c_so_url 參數(shù)并將md5 代入校驗,向服務(wù)器請求下載TxxxPlugin_12322.zip,完成下載后會將zip 包放置到本地沙盒目錄/data/data/com.xxxxx.xxx/files 下并解壓,隨后應(yīng)用軟件會將壓縮包內(nèi)的某一so 庫加載。根據(jù)分析流程可知,攻擊者只要替換zip 包中的特定so 庫,通過Java 反射機(jī)制加載調(diào)用安卓系統(tǒng)中GPS、媒體、網(wǎng)絡(luò)等服務(wù),便可完成木馬模塊的基本功能。

    2016 年2 月,著名的CitizenLab 發(fā)現(xiàn)了國內(nèi)安卓系統(tǒng)百度瀏覽器的一枚漏洞。該漏洞產(chǎn)生的主要原因在于百度地圖某個代碼模塊在網(wǎng)絡(luò)傳輸時未經(jīng)過TLS 協(xié)議加密,攻擊可通過中間人方式進(jìn)行流量截獲,同時模塊升級加載時也未進(jìn)行有效的簽名認(rèn)證[13]。

    在HYUNWOO C 等人對安卓應(yīng)用軟件實現(xiàn)遠(yuǎn)程代碼植入的研究中,除了上述以代碼包方式升級,解壓后直接進(jìn)行模塊加載的情況外,同時提到了在安卓應(yīng)用軟件資源包(圖片、音視頻等非代碼組件)升級過程中動態(tài)資源更新(Dynamic Resource Update,DRU)。由于軟件開發(fā)者對傳入資源包解壓代碼的文件路徑參數(shù)未進(jìn)行必要的安全檢查過濾(檢測字符串參數(shù)是否包含“../”等非法字符組合),導(dǎo)致攻擊者可利用目錄穿越漏洞實現(xiàn)本應(yīng)用軟件沙盒目錄下任意文件覆蓋。若覆蓋的是.SO 或.JAR等動態(tài)加載模塊文件,則可實現(xiàn)遠(yuǎn)程代碼注入的攻擊[14],偽代碼如下:

    2015 年,國外安全研究人員rotlogix 發(fā)現(xiàn)了國內(nèi)海豚瀏覽器與水星瀏覽器的兩枚目錄穿越漏洞,可實現(xiàn)遠(yuǎn)程代碼植入執(zhí)行[15]。

    在Sebastian Poeplau 等人的研究中,分別從Class Loader、Package Context、Native Code、Runtime.exec 等方面深入分析安卓應(yīng)用軟件中所有可實現(xiàn)動態(tài)加載代碼的渠道,同時提出并實現(xiàn)了一種改進(jìn)的Dalvik VM 虛擬機(jī)方案,可以有效阻止針對應(yīng)用軟件非授權(quán)外部代碼、模塊的加載運行[16]。

    2.3 近源遠(yuǎn)程攻擊總結(jié)

    本節(jié)針對提到的針對安卓應(yīng)用軟件近源遠(yuǎn)程攻擊中有感知與無感知兩種類型,在攻擊渠道、具體能力以及實現(xiàn)難度等方面進(jìn)行總結(jié),具體見表3。

    表3 近源遠(yuǎn)程攻擊總結(jié)

    可以看出,有感植入與無感植入的明顯區(qū)別在于:有感植入要完整安裝APK,因此需要讓目標(biāo)用戶手動進(jìn)行權(quán)限授予;無感植入利用應(yīng)用軟件的動態(tài)代碼加載機(jī)制加載木馬so 或jar 包模塊,可直接繼承原應(yīng)用軟件的權(quán)限。

    3 結(jié)語

    本文從非近源與近源兩個方面,通過闡述不同種類遠(yuǎn)程代碼執(zhí)行(RCE)漏洞產(chǎn)生的原因與基本利用流程,詳細(xì)分析當(dāng)前安卓操作系統(tǒng)應(yīng)用軟件可能存在的相關(guān)威脅,同時在整個分析流程中簡要介紹針對每種威脅國內(nèi)外的研究現(xiàn)狀。通過分析認(rèn)為,隨著安卓操作系統(tǒng)的不斷迭代升級,安全性也在不斷提升,應(yīng)用軟件不應(yīng)成為安卓系統(tǒng)的整個安全防護(hù)體系中的短板。這需要每名應(yīng)用軟件開發(fā)者不斷提升代碼安全防護(hù)意識,具備必要的開發(fā)技能,建立更加安全的安卓系統(tǒng)生態(tài)環(huán)境。

    猜你喜歡
    安卓攻擊者漏洞
    漏洞
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    文物表情包
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    一種基于安卓系統(tǒng)的手機(jī)側(cè)抓包分析方法
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    安卓L未至安卓M來了!安卓首泄漏M系統(tǒng)
    日本色播在线视频| 欧美不卡视频在线免费观看| 又粗又爽又猛毛片免费看| 一区福利在线观看| 青青草视频在线视频观看| 在现免费观看毛片| 国产在视频线在精品| 欧美人与善性xxx| 边亲边吃奶的免费视频| 美女黄网站色视频| 天天躁日日操中文字幕| 国产日本99.免费观看| 日本一本二区三区精品| 国产亚洲精品久久久久久毛片| 国产亚洲5aaaaa淫片| 色吧在线观看| 日韩欧美精品免费久久| 国内久久婷婷六月综合欲色啪| 日韩欧美在线乱码| 男女啪啪激烈高潮av片| 色哟哟·www| 午夜老司机福利剧场| 亚洲精品456在线播放app| 成人欧美大片| 男的添女的下面高潮视频| 久久精品国产自在天天线| 九色成人免费人妻av| 18禁在线无遮挡免费观看视频| 久久精品久久久久久久性| 久久久精品大字幕| 高清午夜精品一区二区三区 | 一本久久精品| 尤物成人国产欧美一区二区三区| 18+在线观看网站| 天堂中文最新版在线下载 | 日韩一区二区三区影片| 久久这里有精品视频免费| 插逼视频在线观看| 国产精品,欧美在线| 亚洲欧美日韩卡通动漫| 蜜桃久久精品国产亚洲av| 成人永久免费在线观看视频| 亚洲成人精品中文字幕电影| 欧美性感艳星| 日本撒尿小便嘘嘘汇集6| 色尼玛亚洲综合影院| 免费看光身美女| av在线观看视频网站免费| 99在线人妻在线中文字幕| 午夜老司机福利剧场| 免费黄网站久久成人精品| 亚洲最大成人中文| 蜜臀久久99精品久久宅男| 欧美性猛交黑人性爽| 精品欧美国产一区二区三| 九九爱精品视频在线观看| 日韩国内少妇激情av| 国产三级中文精品| 九色成人免费人妻av| 老司机影院成人| 欧美成人免费av一区二区三区| 91狼人影院| 大型黄色视频在线免费观看| 淫秽高清视频在线观看| 亚洲四区av| 老师上课跳d突然被开到最大视频| 色综合色国产| 草草在线视频免费看| 91在线精品国自产拍蜜月| 国产日本99.免费观看| 久久久欧美国产精品| 成人毛片60女人毛片免费| 热99在线观看视频| 精品久久久久久久末码| 观看免费一级毛片| 天天躁夜夜躁狠狠久久av| 国产国拍精品亚洲av在线观看| 老司机影院成人| 可以在线观看毛片的网站| 悠悠久久av| 哪里可以看免费的av片| 欧美3d第一页| 婷婷精品国产亚洲av| 精品一区二区免费观看| 国产亚洲精品久久久com| 天堂影院成人在线观看| 插逼视频在线观看| 九九热线精品视视频播放| 欧美色视频一区免费| 联通29元200g的流量卡| 神马国产精品三级电影在线观看| 色播亚洲综合网| 蜜桃久久精品国产亚洲av| 国产老妇女一区| 国产伦精品一区二区三区视频9| 国产精品久久视频播放| 亚洲人成网站高清观看| 男人舔奶头视频| 久久久久久国产a免费观看| 国产日本99.免费观看| 久久精品国产亚洲av涩爱 | 国内精品久久久久精免费| av天堂中文字幕网| 18禁黄网站禁片免费观看直播| 26uuu在线亚洲综合色| 久久久久久久亚洲中文字幕| 人妻少妇偷人精品九色| 亚洲成a人片在线一区二区| 一卡2卡三卡四卡精品乱码亚洲| 在线播放国产精品三级| 欧美日韩国产亚洲二区| 免费av不卡在线播放| 国产极品天堂在线| 亚洲18禁久久av| 亚洲av第一区精品v没综合| 久久久国产成人免费| 中文字幕制服av| 国产欧美日韩精品一区二区| www.av在线官网国产| av在线观看视频网站免费| 国产精品日韩av在线免费观看| 能在线免费看毛片的网站| 真实男女啪啪啪动态图| av天堂在线播放| 搡老妇女老女人老熟妇| 日本一本二区三区精品| 国产三级在线视频| 亚洲精品影视一区二区三区av| 国产精品伦人一区二区| 白带黄色成豆腐渣| АⅤ资源中文在线天堂| 久久久久网色| 日韩在线高清观看一区二区三区| 婷婷六月久久综合丁香| 日韩 亚洲 欧美在线| 国产伦理片在线播放av一区 | 日日干狠狠操夜夜爽| 欧洲精品卡2卡3卡4卡5卡区| ponron亚洲| 中文字幕熟女人妻在线| 国产在视频线在精品| 欧美一区二区精品小视频在线| 国产一区二区激情短视频| 国产日本99.免费观看| 麻豆成人av视频| 日韩欧美 国产精品| 99久久精品热视频| 日本av手机在线免费观看| 国产美女午夜福利| 免费一级毛片在线播放高清视频| 天堂中文最新版在线下载 | 亚洲一级一片aⅴ在线观看| 一级毛片久久久久久久久女| 成人av在线播放网站| 日本三级黄在线观看| 亚洲欧美成人精品一区二区| 在线a可以看的网站| 亚洲成人中文字幕在线播放| 有码 亚洲区| 久久国内精品自在自线图片| 蜜桃久久精品国产亚洲av| 欧美激情国产日韩精品一区| 国内少妇人妻偷人精品xxx网站| 久久久久久久久大av| av视频在线观看入口| 国产日本99.免费观看| 午夜免费男女啪啪视频观看| 又粗又爽又猛毛片免费看| av在线播放精品| 精品久久久久久成人av| 精品人妻偷拍中文字幕| 少妇猛男粗大的猛烈进出视频 | 久久综合国产亚洲精品| av在线老鸭窝| 久久人人精品亚洲av| 97热精品久久久久久| 99精品在免费线老司机午夜| 午夜a级毛片| 给我免费播放毛片高清在线观看| 亚洲欧美日韩东京热| 亚洲av男天堂| 久久草成人影院| 国产老妇女一区| 久久久久久久午夜电影| 国产精品永久免费网站| 欧美又色又爽又黄视频| 欧美成人一区二区免费高清观看| 亚洲国产日韩欧美精品在线观看| 色吧在线观看| 国产精品伦人一区二区| 天天躁夜夜躁狠狠久久av| 日日摸夜夜添夜夜爱| 国产色婷婷99| 男人舔女人下体高潮全视频| 一进一出抽搐动态| av.在线天堂| 久久久久久久午夜电影| 高清毛片免费看| 久久热精品热| 日本一二三区视频观看| 欧美不卡视频在线免费观看| 床上黄色一级片| 男人狂女人下面高潮的视频| 国产极品精品免费视频能看的| 中文字幕熟女人妻在线| 成人综合一区亚洲| 久久婷婷人人爽人人干人人爱| 国产真实乱freesex| 不卡视频在线观看欧美| 哪里可以看免费的av片| 中文在线观看免费www的网站| 国内少妇人妻偷人精品xxx网站| 卡戴珊不雅视频在线播放| 啦啦啦观看免费观看视频高清| 亚洲成人精品中文字幕电影| 51国产日韩欧美| 三级经典国产精品| 国产一区二区三区在线臀色熟女| av在线老鸭窝| 精品国产三级普通话版| 久久久久性生活片| 成人毛片60女人毛片免费| 女人十人毛片免费观看3o分钟| 18禁裸乳无遮挡免费网站照片| 亚洲图色成人| 最好的美女福利视频网| 男人和女人高潮做爰伦理| 特级一级黄色大片| 少妇的逼好多水| 亚洲精品乱码久久久v下载方式| av在线蜜桃| 中国国产av一级| 久久久久久久久久久丰满| 欧美一区二区精品小视频在线| 毛片一级片免费看久久久久| 亚洲av中文字字幕乱码综合| 精品午夜福利在线看| 久久精品国产99精品国产亚洲性色| 日本熟妇午夜| 日韩中字成人| 乱人视频在线观看| 热99re8久久精品国产| 日韩欧美国产在线观看| 亚洲经典国产精华液单| 久久久久久久久久黄片| 18禁裸乳无遮挡免费网站照片| 国产色爽女视频免费观看| 我的老师免费观看完整版| 免费不卡的大黄色大毛片视频在线观看 | 亚洲第一区二区三区不卡| 精品午夜福利在线看| 日韩一区二区三区影片| 少妇高潮的动态图| 亚洲一级一片aⅴ在线观看| 亚洲国产色片| 国产色爽女视频免费观看| 黄色日韩在线| 婷婷六月久久综合丁香| 18禁在线无遮挡免费观看视频| 级片在线观看| 免费观看在线日韩| 中文精品一卡2卡3卡4更新| av女优亚洲男人天堂| 可以在线观看毛片的网站| 中文字幕av成人在线电影| 国产精品三级大全| 精品无人区乱码1区二区| 伦精品一区二区三区| 亚洲精品成人久久久久久| 国产精品久久视频播放| 亚洲第一电影网av| 三级国产精品欧美在线观看| 国产一区二区亚洲精品在线观看| 夜夜夜夜夜久久久久| 国产黄片美女视频| 丰满的人妻完整版| 午夜爱爱视频在线播放| 国产精品乱码一区二三区的特点| 久久中文看片网| 亚洲成a人片在线一区二区| 国产白丝娇喘喷水9色精品| 久久久久久伊人网av| 精品欧美国产一区二区三| 少妇的逼水好多| 只有这里有精品99| 美女xxoo啪啪120秒动态图| 亚洲四区av| 看黄色毛片网站| 3wmmmm亚洲av在线观看| 午夜福利视频1000在线观看| 国产伦精品一区二区三区四那| 国产三级中文精品| 精品免费久久久久久久清纯| 亚洲不卡免费看| 高清午夜精品一区二区三区 | av在线老鸭窝| 男人舔奶头视频| а√天堂www在线а√下载| 精品99又大又爽又粗少妇毛片| av.在线天堂| 中国国产av一级| 亚洲国产精品久久男人天堂| 国产高清不卡午夜福利| 国产精品av视频在线免费观看| 久久久久九九精品影院| 大又大粗又爽又黄少妇毛片口| 97人妻精品一区二区三区麻豆| 99久久无色码亚洲精品果冻| 欧美一级a爱片免费观看看| 国产av在哪里看| 青春草亚洲视频在线观看| 一进一出抽搐动态| 午夜视频国产福利| 亚洲国产精品sss在线观看| 能在线免费看毛片的网站| 国产伦精品一区二区三区四那| 91av网一区二区| 一本久久中文字幕| 少妇的逼水好多| 久久亚洲精品不卡| 亚洲最大成人手机在线| 亚洲成av人片在线播放无| 久久99热这里只有精品18| 一本一本综合久久| 亚洲性久久影院| 一区福利在线观看| 国产精品久久久久久精品电影小说 | videossex国产| 久久久久久久亚洲中文字幕| 日韩人妻高清精品专区| 最近视频中文字幕2019在线8| 国产精品久久久久久久久免| 你懂的网址亚洲精品在线观看 | 日韩av在线大香蕉| 国产精品电影一区二区三区| 亚洲自拍偷在线| 男人的好看免费观看在线视频| 成人午夜精彩视频在线观看| 免费观看a级毛片全部| 国产精品久久视频播放| 成人午夜精彩视频在线观看| 色噜噜av男人的天堂激情| 简卡轻食公司| 国产精品.久久久| 国产精品国产三级国产av玫瑰| 精品人妻熟女av久视频| 成年版毛片免费区| 久久精品综合一区二区三区| 亚洲av不卡在线观看| 欧美日韩综合久久久久久| 国产视频首页在线观看| 欧美高清性xxxxhd video| 自拍偷自拍亚洲精品老妇| 久久精品国产亚洲网站| 国产精品无大码| 久久精品国产亚洲网站| 黄片无遮挡物在线观看| 特大巨黑吊av在线直播| 亚洲欧洲国产日韩| 级片在线观看| 五月玫瑰六月丁香| 国产av麻豆久久久久久久| 97超视频在线观看视频| 97超视频在线观看视频| 亚洲图色成人| 丰满人妻一区二区三区视频av| 女的被弄到高潮叫床怎么办| 黄片wwwwww| 亚洲一区高清亚洲精品| 我的老师免费观看完整版| 欧美色视频一区免费| 我的老师免费观看完整版| 久久久久网色| 欧美+亚洲+日韩+国产| 99在线视频只有这里精品首页| 亚洲国产高清在线一区二区三| 丝袜美腿在线中文| 国产老妇女一区| 高清毛片免费观看视频网站| 亚洲成人av在线免费| 亚洲婷婷狠狠爱综合网| av.在线天堂| 99久久精品国产国产毛片| 18+在线观看网站| 国产精品福利在线免费观看| 午夜福利高清视频| 99在线人妻在线中文字幕| 亚洲国产精品成人久久小说 | 亚洲综合色惰| 成人鲁丝片一二三区免费| 国产精品一区二区性色av| 性插视频无遮挡在线免费观看| 麻豆成人av视频| 亚洲精品粉嫩美女一区| 中文字幕人妻熟人妻熟丝袜美| 少妇人妻一区二区三区视频| 最近的中文字幕免费完整| 国产精品1区2区在线观看.| 我要搜黄色片| 国产激情偷乱视频一区二区| 亚洲av.av天堂| 国产69精品久久久久777片| 午夜福利在线观看免费完整高清在 | 性欧美人与动物交配| 亚洲一区二区三区色噜噜| 亚洲婷婷狠狠爱综合网| 亚洲,欧美,日韩| 久久久久久久午夜电影| 级片在线观看| 色吧在线观看| av专区在线播放| 国产一区二区三区在线臀色熟女| 亚洲最大成人中文| 日韩欧美精品免费久久| 悠悠久久av| 美女 人体艺术 gogo| 2022亚洲国产成人精品| 男人狂女人下面高潮的视频| 久久亚洲精品不卡| 国产日韩欧美在线精品| 亚洲欧洲日产国产| 亚洲在久久综合| 女人十人毛片免费观看3o分钟| 人人妻人人澡人人爽人人夜夜 | 亚洲国产欧美在线一区| 少妇熟女欧美另类| 欧美xxxx性猛交bbbb| 亚洲成人久久性| 国模一区二区三区四区视频| 国产精品人妻久久久久久| 哪里可以看免费的av片| 国产av一区在线观看免费| 久久精品久久久久久噜噜老黄 | 最后的刺客免费高清国语| 欧美人与善性xxx| 国产黄a三级三级三级人| 99久久人妻综合| 亚洲av中文av极速乱| 一区二区三区免费毛片| 国产伦在线观看视频一区| 又粗又硬又长又爽又黄的视频 | 97超碰精品成人国产| 我的女老师完整版在线观看| 免费看av在线观看网站| 99久久久亚洲精品蜜臀av| 午夜福利在线观看吧| 成人永久免费在线观看视频| 哪里可以看免费的av片| 老女人水多毛片| 国产国拍精品亚洲av在线观看| 18+在线观看网站| 69人妻影院| 国产精品一区二区在线观看99 | 日韩视频在线欧美| 黄片wwwwww| 国产69精品久久久久777片| 日本免费一区二区三区高清不卡| 免费人成视频x8x8入口观看| 日韩,欧美,国产一区二区三区 | 国模一区二区三区四区视频| 久久久久网色| 国产午夜福利久久久久久| 在线天堂最新版资源| 亚洲精品色激情综合| 可以在线观看毛片的网站| 美女xxoo啪啪120秒动态图| 婷婷亚洲欧美| 好男人在线观看高清免费视频| 精品人妻偷拍中文字幕| 女的被弄到高潮叫床怎么办| 黑人高潮一二区| 18+在线观看网站| 女人十人毛片免费观看3o分钟| 国产精品久久久久久久电影| 18禁裸乳无遮挡免费网站照片| .国产精品久久| 亚洲国产精品成人综合色| 中文字幕久久专区| 日韩中字成人| 国产日本99.免费观看| 久久精品人妻少妇| 九九热线精品视视频播放| 可以在线观看毛片的网站| 长腿黑丝高跟| 久久久a久久爽久久v久久| 五月伊人婷婷丁香| 午夜福利成人在线免费观看| 91aial.com中文字幕在线观看| 三级毛片av免费| 日韩欧美 国产精品| 久久九九热精品免费| 国产精品1区2区在线观看.| 国产高清有码在线观看视频| 国产亚洲精品av在线| 我要看日韩黄色一级片| av专区在线播放| 有码 亚洲区| 啦啦啦韩国在线观看视频| 又粗又硬又长又爽又黄的视频 | 熟女人妻精品中文字幕| 身体一侧抽搐| 好男人在线观看高清免费视频| 亚洲中文字幕一区二区三区有码在线看| 好男人视频免费观看在线| 欧美人与善性xxx| 少妇裸体淫交视频免费看高清| 中国美白少妇内射xxxbb| or卡值多少钱| 精品久久久久久久人妻蜜臀av| 国产av不卡久久| 日韩视频在线欧美| 国产私拍福利视频在线观看| 久久精品国产鲁丝片午夜精品| 少妇人妻一区二区三区视频| 一级av片app| 国产亚洲5aaaaa淫片| 国产日本99.免费观看| 久久99精品国语久久久| 性欧美人与动物交配| 18禁黄网站禁片免费观看直播| 欧美成人免费av一区二区三区| avwww免费| 直男gayav资源| 99久久精品热视频| 中文在线观看免费www的网站| 久久久久久久久久黄片| 成人综合一区亚洲| 久久久久久国产a免费观看| 看黄色毛片网站| 18禁在线播放成人免费| 搞女人的毛片| 精品免费久久久久久久清纯| 黄色配什么色好看| 少妇猛男粗大的猛烈进出视频 | 男人舔女人下体高潮全视频| 九九爱精品视频在线观看| 国产精品,欧美在线| 国产色婷婷99| 丰满乱子伦码专区| 国产麻豆成人av免费视频| 亚洲三级黄色毛片| 亚洲av免费在线观看| 国产精品电影一区二区三区| 最近视频中文字幕2019在线8| 免费看光身美女| 卡戴珊不雅视频在线播放| 你懂的网址亚洲精品在线观看 | 精品人妻熟女av久视频| 日韩欧美 国产精品| 最近的中文字幕免费完整| 日日啪夜夜撸| 亚洲成a人片在线一区二区| 亚洲乱码一区二区免费版| 欧美丝袜亚洲另类| 亚洲乱码一区二区免费版| 如何舔出高潮| 精品一区二区免费观看| 日本一本二区三区精品| 亚洲精品粉嫩美女一区| 97超碰精品成人国产| 日本爱情动作片www.在线观看| 国产精品.久久久| 日韩高清综合在线| 亚洲欧美精品自产自拍| 国产麻豆成人av免费视频| 国产午夜精品久久久久久一区二区三区| 国产单亲对白刺激| 精品国产三级普通话版| 最近最新中文字幕大全电影3| 国产黄a三级三级三级人| 在线播放无遮挡| 成人午夜高清在线视频| 国产高清不卡午夜福利| 好男人在线观看高清免费视频| 精品人妻偷拍中文字幕| 欧美丝袜亚洲另类| 男女下面进入的视频免费午夜| 级片在线观看| 国产黄a三级三级三级人| 久久久久免费精品人妻一区二区| 超碰av人人做人人爽久久| 成人特级黄色片久久久久久久| 亚洲成a人片在线一区二区| 日韩三级伦理在线观看| www.av在线官网国产| 热99re8久久精品国产| 丰满人妻一区二区三区视频av| 伊人久久精品亚洲午夜| 国产麻豆成人av免费视频| 国产精品一及| 麻豆成人av视频| 国产精品久久久久久精品电影小说 | 成人国产麻豆网| 麻豆一二三区av精品| 最近手机中文字幕大全| 黄片wwwwww| 亚洲精华国产精华液的使用体验 | 亚洲精品乱码久久久久久按摩| 国产又黄又爽又无遮挡在线| 91在线精品国自产拍蜜月| 天天躁夜夜躁狠狠久久av| 午夜久久久久精精品| 一级二级三级毛片免费看| 国产一级毛片七仙女欲春2| 国产精品久久电影中文字幕| 一级二级三级毛片免费看| av在线蜜桃| 免费黄网站久久成人精品| 亚洲av成人av| 色5月婷婷丁香| 99国产极品粉嫩在线观看| 麻豆国产av国片精品| 国产三级中文精品| 女的被弄到高潮叫床怎么办| 精品一区二区免费观看|