• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于滲透測(cè)試的HTML5漏洞檢測(cè)技術(shù)的探討

    2022-07-29 03:20:42田曉玲楊曉凱
    關(guān)鍵詞:越權(quán)用戶名加密算法

    田曉玲 楊曉凱

    (1.北京工業(yè)職業(yè)技術(shù)學(xué)院 信息工程學(xué)院,北京100042;2.北京歐非科技有限公司,北京100010)

    0 引言

    隨著移動(dòng)互聯(lián)網(wǎng)的新興和快速發(fā)展,人們的工作、學(xué)習(xí)、生活方式發(fā)生了深刻變化,可以足不出戶就能完成想做的事情,如在線學(xué)習(xí)、在線購(gòu)物、視頻娛樂、各行業(yè)APP小程序等等,特別是融入HTML5移動(dòng)技術(shù)以來,這些APP的廣泛使用已成為人們個(gè)人生活、辦公和業(yè)務(wù)構(gòu)成的重要組成部分,在為人們帶來方便的同時(shí),也面臨著來自各方面的安全考驗(yàn)。這些考驗(yàn)不僅僅來自于病毒,還包含移動(dòng)平臺(tái)本身的安全風(fēng)險(xiǎn),另外更重要的考驗(yàn)來自于惡意的攻擊、篡改和釣魚行為。

    因此,HTML5頁(yè)面的安全測(cè)試在移動(dòng)WEB應(yīng)用中的地位越來越重要,利用滲透技術(shù)對(duì)HTML5頁(yè)面和其業(yè)務(wù)邏輯功能進(jìn)行安全測(cè)試成為開發(fā)者需要考慮的一項(xiàng)非常重要的內(nèi)容。

    1 滲透測(cè)試

    1.1 滲透測(cè)試概述

    滲透測(cè)試是通過模擬攻擊者的方法探尋被測(cè)信息系統(tǒng)的安全隱患,進(jìn)而評(píng)估其潛在的風(fēng)險(xiǎn)。測(cè)試人員不僅要挖掘攻擊者可以利用的安全漏洞,而且還要盡力利用這些漏洞,從而評(píng)估網(wǎng)絡(luò)攻擊可能造成的實(shí)質(zhì)危害[1]1。對(duì)于WEB應(yīng)用的滲透測(cè)試是利用滲透知識(shí),對(duì)一個(gè)網(wǎng)站進(jìn)行一步一步的滲透,發(fā)現(xiàn)其中存在的漏洞和隱藏的風(fēng)險(xiǎn),然后撰寫測(cè)試報(bào)告并提供給客戶??蛻舾鶕?jù)測(cè)試報(bào)告對(duì)網(wǎng)站進(jìn)行漏洞修補(bǔ),以防止黑客的入侵[2]。

    1.2 滲透測(cè)試的基本流程

    滲透測(cè)試是出于保護(hù)系統(tǒng)的目的,對(duì)目標(biāo)系統(tǒng)進(jìn)行的一系列測(cè)試。該測(cè)試模擬黑客入侵的常見行為,從而尋找系統(tǒng)存在的漏洞。滲透測(cè)試的基本流程分為8個(gè)步驟:明確目標(biāo)、信息收集、漏洞發(fā)現(xiàn)、漏洞利用、信息分析、獲取所需信息、信息整理、報(bào)告形成。在WEB應(yīng)用中,主要是指信息收集、漏洞發(fā)現(xiàn)、漏洞利用這3個(gè)階段,如圖1所示[1]5-6。

    圖1 滲透測(cè)試的基本流程

    1.3 滲透測(cè)試的分類

    WEB滲透測(cè)試屬于黑盒測(cè)試,按照修復(fù)方式,可將WEB滲透測(cè)試分為認(rèn)證授權(quán)類測(cè)試、命令執(zhí)行類測(cè)試、注入攻擊類測(cè)試、客戶端和服務(wù)端攻擊類測(cè)試、信息泄露類測(cè)試等。

    按照測(cè)試漏洞的等級(jí),可以劃分為低危漏洞測(cè)試、中危漏洞測(cè)試和高危漏洞測(cè)試。認(rèn)證授權(quán)類中的暴力破解屬于中危漏洞,而越權(quán)訪問就屬于高危漏洞。

    認(rèn)證授權(quán)類是WEB中最為常見的一種漏洞,也是WEB滲透測(cè)試人員測(cè)試中必不可少的基礎(chǔ)環(huán)節(jié),這種測(cè)試主要包含對(duì)未授權(quán)的訪問、暴力攻擊、用戶名可枚舉、越權(quán)訪問、弱口令和文件上傳漏洞的測(cè)試。(1)未授權(quán)的訪問是指攻擊者在沒有獲取到登陸權(quán)限或者未經(jīng)授權(quán)的情況下進(jìn)行訪問和操作;(2)暴力攻擊,即暴力破解,是在某一范圍內(nèi)對(duì)所有可能的情況進(jìn)行逐一驗(yàn)證,直到所有情況都驗(yàn)證完畢為止,主要是對(duì)登陸口令的大批量嘗試;(3)用戶名可枚舉,主要利用登陸時(shí)輸入不存在的用戶名和錯(cuò)誤密碼或者是存在的用戶名和錯(cuò)誤密碼,返回不同的出錯(cuò)信息,以此枚舉出系統(tǒng)中真實(shí)存在的賬號(hào)信息;(4)越權(quán)訪問,主要是指攻擊者可以在獲得低權(quán)限用戶賬號(hào)以后,利用手段繞過權(quán)限檢查去獲取原本無權(quán)訪問的高權(quán)限功能;(5)弱口令,主要是指攻擊者檢查網(wǎng)站管理員、客服人員等是否使用了弱口令作為賬號(hào)和密碼,第三方組件如遠(yuǎn)程管理軟件、數(shù)據(jù)庫(kù)等是否含有弱口令等;(6)文件上傳漏洞,即文件上傳是WEB中最為常見的一種功能需求,但是攻擊者有可能通過上傳可執(zhí)行腳本獲得執(zhí)行服務(wù)器端命令的能力[3]。

    2 HTML5安全性

    2.1 HTML5概述

    HTML5是構(gòu)建WEB內(nèi)容的一種語(yǔ)言描述方式。HTML5是互聯(lián)網(wǎng)的下一代標(biāo)準(zhǔn),是構(gòu)建以及呈現(xiàn)互聯(lián)網(wǎng)內(nèi)容的一種語(yǔ)言方式,被認(rèn)為是互聯(lián)網(wǎng)的核心技術(shù)之一[4]。它是HTML第5次重大修改,引入了新的標(biāo)簽、屬性和方法,將WEB帶入了一個(gè)更成熟的應(yīng)用平臺(tái),擁有更強(qiáng)大的圖形繪制,包含更豐富的多媒體內(nèi)容,展現(xiàn)更為合理流暢的頁(yè)面結(jié)構(gòu)和形式處理。

    伴隨著這些新功能的出現(xiàn),不可避免地會(huì)出現(xiàn)一些可以被利用的安全問題,甚至原來的某些攻擊方法的攻擊點(diǎn)和攻擊面都會(huì)有不同程度的擴(kuò)大。

    2.2 HTML5的安全性問題

    常見的HTML5安全漏洞主要包含了輸入輸出驗(yàn)證不充分、設(shè)計(jì)缺陷和環(huán)境缺陷3個(gè)方面,如圖2所示。

    圖2 HTML5安全漏洞圖

    圖2中,輸入輸出驗(yàn)證不充分主要是指當(dāng)用戶的輸入不合規(guī)從而不能執(zhí)行預(yù)期的目標(biāo)而導(dǎo)致的WEB應(yīng)用方面的漏洞;設(shè)計(jì)缺陷主要是指由于系統(tǒng)在開發(fā)過程中編碼邏輯上的處理不當(dāng)造成的缺陷而引發(fā)的漏洞;環(huán)境缺陷主要是指系統(tǒng)在引用第三方的框架或者庫(kù)之類的代碼,而這些第三方的程序隨著時(shí)間的推移沒有進(jìn)一步更新維護(hù)而產(chǎn)生的漏洞[5]。

    隨著網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,移動(dòng)應(yīng)用越來越廣泛與深入,數(shù)據(jù)安全越來越重要。據(jù)數(shù)據(jù)顯示,我國(guó)平均每年由于網(wǎng)絡(luò)安全問題造成的損失高達(dá)600 億美元[6]。根據(jù)中華人民共和國(guó)金融行業(yè)標(biāo)準(zhǔn)《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》規(guī)定,HTML5應(yīng)用在傳輸過程中應(yīng)進(jìn)行加密處理,若要進(jìn)行滲透測(cè)試,首先需要先解決數(shù)據(jù)加密的問題。

    3 HTML5漏洞挖掘

    筆者以某次某行業(yè)的漏洞挖掘過程為例,從發(fā)現(xiàn)請(qǐng)求和返回?cái)?shù)據(jù)包的加密方式,到如何突破加密方式進(jìn)而破解加密算法,進(jìn)行深度挖掘,分析確定是否存在越權(quán)漏洞的問題。

    3.1 破解加密算法

    在破解加密算法過程中,主要借助Burp Suite工具,它是一款可以用于攻擊WEB 應(yīng)用程序的集成平臺(tái),常用的功能包含了抓包、重放和爆破[7]。

    首先,訪問該行業(yè)的HTML5登陸頁(yè)面。進(jìn)入登陸界面,在該登陸界面輸入手機(jī)號(hào)碼和密碼進(jìn)行登陸。在登陸過程中,借助Burp Suite進(jìn)行抓包,查看Request請(qǐng)求數(shù)據(jù)包和Response響應(yīng)數(shù)據(jù)包發(fā)現(xiàn)請(qǐng)求和響應(yīng)全程加密。

    其次,進(jìn)一步尋找加密方法。借助瀏覽器查看網(wǎng)頁(yè)源代碼,獲取ajax請(qǐng)求函數(shù),進(jìn)而找到對(duì)應(yīng)的JS文件,發(fā)現(xiàn)加密函數(shù)和解密函數(shù),通過查看代碼獲得相應(yīng)的加密算法——AES加密算法。

    在項(xiàng)目中,經(jīng)常用到的加密算法有MD5,RSA,M2/M4,RES和AES/DES,而 AES(高級(jí)加密標(biāo)準(zhǔn))是最常見的對(duì)稱加密算法,可以借助Python,編寫腳本解密登陸Request數(shù)據(jù)包,獲取明文Request數(shù)據(jù)包,部分腳本代碼如下:

    def encrypt_AES(text):

    key = "73AR723706A547CB"

    key_bytes =bytes(key,encoding='utf-8')

    cipher = AES.new(key_bytes,AES.MODE_ECB)

    content_padding = pkcs7padding(text)

    encrypt_bytes =cipher.encrypt(bytes(content_padding,encoding='utf-8'))

    entrypted_text =str(base64.b64encode(encrypt_bytes),encoding='utf-8')

    return(entrypted_text)

    def encrypt(str,key,iv):

    cipher = AES.new(key,AES.MODE_CBC,iv)

    x = AESUtil.__BLOCK_SIZE_16 - (len(str) % AESUtil.__BLOCK_SIZE_16)

    if x != 0:

    str = str + chr(x)*x

    msg = cipher.encrypt(str)

    msg = base64.b64encode(msg)

    return msg

    3.2 挖掘越權(quán)漏洞

    網(wǎng)站需要用戶訪問,且用戶多數(shù)都要進(jìn)行等級(jí)劃分,也就是說用戶具有不同的權(quán)限。如高權(quán)限的用戶可以操作低權(quán)限的用戶,高權(quán)限的用戶可以享有比低權(quán)限用戶更多的功能。如果權(quán)限功能設(shè)計(jì)存在缺陷的話,攻擊者很有可能利用這些缺陷進(jìn)行越權(quán)操作。如更換ID使同級(jí)用戶1獲取同級(jí)用戶2的數(shù)據(jù),進(jìn)行修改、刪除等一系列非法操作,使用低權(quán)限身份的賬號(hào)發(fā)送高權(quán)限才能發(fā)送的請(qǐng)求,獲得更高權(quán)限的操作,達(dá)到權(quán)限提升的目的,這就是越權(quán)漏洞[8]。

    越權(quán)漏洞根據(jù)維度又可分為平行越權(quán)、垂直越權(quán)、交叉越權(quán)。平行越權(quán)即權(quán)限繞過,指的是權(quán)限類型不變,權(quán)限 ID 改變;垂直越權(quán)即權(quán)限提升,指的是權(quán)限 ID 不變,權(quán)限類型改變;交叉越權(quán)即交叉越權(quán)是垂直越權(quán)和水平越權(quán)的交集,指的是權(quán)限類型和權(quán)限ID都發(fā)生改變[9]。

    在分析挖掘Request數(shù)據(jù)包的過程中,發(fā)現(xiàn)修改mobilephone參數(shù)可以越權(quán)查看他人敏感信息,包括銀行卡ID、額度等,使普通用戶獲取了管理員用戶的權(quán)限。

    所以為了預(yù)防此類漏洞,要做到:前后端同時(shí)對(duì)用戶輸入信息進(jìn)行校驗(yàn),執(zhí)行雙重驗(yàn)證機(jī)制;執(zhí)行關(guān)鍵操作或重要功能前必須驗(yàn)證用戶身份;用戶敏感信息操作需要增加身份驗(yàn)證;從cookie會(huì)話中獲取當(dāng)前用戶的會(huì)話ID,防止攻擊者對(duì)其修改,或在session,cookie中加入不可預(yù)測(cè)、不可猜解的user 信息;對(duì)象中直接引用加密資源ID,防止攻擊者枚舉ID,敏感數(shù)據(jù)特殊化處理;永遠(yuǎn)不要相信來自用戶的輸入,對(duì)于可控參數(shù)進(jìn)行嚴(yán)格的檢查與過濾[10]。

    3.3 其他常見漏洞及測(cè)試建議

    (1)未授權(quán)訪問。是一種中危漏洞,可以通過2種方式進(jìn)行測(cè)試。一是通過對(duì)登錄后的頁(yè)面進(jìn)行抓包,將抓取到的鏈接在其他瀏覽器中打開;二是通過掃描工具、爬蟲等得到相關(guān)的鏈接,然后進(jìn)行訪問。在修復(fù)此類漏洞的時(shí)候建議用戶在打開頁(yè)面時(shí)增加權(quán)限判斷,即判斷當(dāng)前用戶是否有權(quán)限訪問該頁(yè)面,在進(jìn)行開發(fā)的時(shí)候使用更成熟的框架如spring security處理權(quán)限問題[11]。

    (2)用戶名可枚舉。是一種中危漏洞,測(cè)試方式比較簡(jiǎn)潔,即在WEB登錄頁(yè)面,利用系統(tǒng)中存在的用戶名和不存在的用戶名進(jìn)行檢測(cè),輸入存在或不存在的用戶名,密碼隨意,嘗試登錄,查看其回顯內(nèi)容,如:輸入存在的用戶名test,回顯如下:密碼錯(cuò)誤;輸入不存在的用戶名txl,回顯如下:用戶不存在。在修復(fù)此類漏洞時(shí),建議對(duì)網(wǎng)站登錄頁(yè)面的判斷回顯信息修改為一致,并且對(duì)于連續(xù)失敗達(dá)到一定次數(shù)的賬戶,如3次以上的賬戶進(jìn)行鎖定[12]。

    (3)弱口令。是一種高危漏洞,常用的測(cè)試方式有3種。一是嘗試使用常見密碼,如:password,123456等;二是使用默認(rèn)口令進(jìn)行登陸,如設(shè)備的初始密碼,身份證后6位等嘗試登陸;三是借助Burp Suite工具進(jìn)行暴力破解。在修復(fù)此類漏洞時(shí)建議修改弱口令為強(qiáng)口令并限制用戶最大登陸次數(shù),若超過一定次數(shù)禁止用戶登錄,還可以限制可訪問登錄接口的用戶IP[13]。

    (4)文件上傳漏洞。是一種高危漏洞,根據(jù)不同的WEB語(yǔ)言,檢測(cè)方法也不盡相同。在前端開發(fā)中最常使用的是JS腳本語(yǔ)言,幾種基于JS驗(yàn)證的常見文件上傳的繞過方法有刪除JS代碼及onsubmit事件,使用本地提交表單;刪除代碼onsubmit事件中關(guān)于文件上傳時(shí)驗(yàn)證上傳文件的相關(guān)代碼;直接更改文件上傳JS代碼中允許上傳的文件擴(kuò)展名;使用Burp Suite或是fiddle等代理工具提交上傳。在修復(fù)此類漏洞時(shí),建議將文件上傳目錄直接設(shè)置為不可執(zhí)行,或者進(jìn)行文件類型檢查,結(jié)合MIME Type、后綴檢查等方式 ,只允許允許的文件類型進(jìn)行上傳;對(duì)于圖片的處理可以使用壓縮函數(shù);使用隨機(jī)數(shù)改寫文件名和文件路徑,使得用戶不能輕易訪問自己上傳的文件;單獨(dú)設(shè)置文件服務(wù)器的域名,使存儲(chǔ)文件服務(wù)器跟WEB網(wǎng)站服務(wù)器不在同一個(gè)根目錄下[14]。

    4 結(jié)論

    筆者從滲透測(cè)試的概述、基本流程出發(fā),進(jìn)一步描述了WEB滲透測(cè)試的分類,初步探討了滲透測(cè)試在HTML5網(wǎng)站中的應(yīng)用。并以某行業(yè)HTML5網(wǎng)站滲透測(cè)試為例,講述了滲透測(cè)試的過程,從加密算法和越權(quán)漏洞入手,闡述了保證HTML5安全性的重要性,總結(jié)了常見的幾個(gè)漏洞的測(cè)試方法和修復(fù)建議,以期幫助學(xué)習(xí)者和滲透測(cè)試人員有針對(duì)性地進(jìn)行滲透測(cè)試。

    猜你喜歡
    越權(quán)用戶名加密算法
    《護(hù)士進(jìn)修雜志》投稿程序
    企業(yè)組織內(nèi)員工越權(quán)行為:概念、前因與后效
    淺析法定代表人越權(quán)行為的處理
    機(jī)智的快遞員
    基于小波變換和混沌映射的圖像加密算法
    Hill加密算法的改進(jìn)
    公司對(duì)外擔(dān)保與公司章程的關(guān)系
    智能調(diào)整鐵水罐作業(yè)任務(wù)的開發(fā)與應(yīng)用
    新媒體研究(2014年4期)2014-04-21 07:35:57
    對(duì)稱加密算法RC5的架構(gòu)設(shè)計(jì)與電路實(shí)現(xiàn)
    基于Arnold變換和Lorenz混沌系統(tǒng)的彩色圖像加密算法
    亚洲一区高清亚洲精品| 午夜久久久久精精品| 国产真实伦视频高清在线观看 | 久久精品综合一区二区三区| 悠悠久久av| 欧美最黄视频在线播放免费| 天堂动漫精品| 亚洲 国产 在线| 国产精品亚洲av一区麻豆| 久久中文看片网| 两个人的视频大全免费| 免费在线观看日本一区| 一进一出抽搐动态| 久久香蕉国产精品| 波多野结衣巨乳人妻| 欧美xxxx黑人xx丫x性爽| 国产毛片a区久久久久| 特大巨黑吊av在线直播| 免费电影在线观看免费观看| 国产99白浆流出| 国产激情欧美一区二区| 亚洲七黄色美女视频| 欧美在线黄色| 国产精品98久久久久久宅男小说| 在线播放国产精品三级| 给我免费播放毛片高清在线观看| 麻豆国产97在线/欧美| 午夜免费成人在线视频| 老司机深夜福利视频在线观看| 亚洲第一欧美日韩一区二区三区| 桃红色精品国产亚洲av| 国产国拍精品亚洲av在线观看 | 免费大片18禁| 亚洲欧美日韩卡通动漫| 成年女人永久免费观看视频| 亚洲人成网站在线播放欧美日韩| 最新美女视频免费是黄的| 欧美3d第一页| 男人和女人高潮做爰伦理| a级毛片a级免费在线| 精华霜和精华液先用哪个| 99久久久亚洲精品蜜臀av| 国语自产精品视频在线第100页| 少妇的逼水好多| 久久久久性生活片| 真人一进一出gif抽搐免费| 欧美成人性av电影在线观看| 一区福利在线观看| 国语自产精品视频在线第100页| 成人欧美大片| 日韩欧美一区二区三区在线观看| 久久久久久久亚洲中文字幕 | 搡老岳熟女国产| 动漫黄色视频在线观看| 国产精品亚洲美女久久久| 日韩欧美国产在线观看| 97超级碰碰碰精品色视频在线观看| 最近最新免费中文字幕在线| 亚洲精品美女久久久久99蜜臀| av中文乱码字幕在线| 日本成人三级电影网站| 日韩欧美在线乱码| svipshipincom国产片| 亚洲av免费高清在线观看| 亚洲精品粉嫩美女一区| 国产午夜精品久久久久久一区二区三区 | 男人舔奶头视频| 麻豆久久精品国产亚洲av| 婷婷精品国产亚洲av| 99久久成人亚洲精品观看| 精品无人区乱码1区二区| 国产精品久久视频播放| 久久精品综合一区二区三区| 97人妻精品一区二区三区麻豆| 99久久久亚洲精品蜜臀av| 在线十欧美十亚洲十日本专区| 最近最新中文字幕大全电影3| 无人区码免费观看不卡| 99riav亚洲国产免费| 女人十人毛片免费观看3o分钟| 老汉色av国产亚洲站长工具| 丁香欧美五月| 麻豆久久精品国产亚洲av| 成人永久免费在线观看视频| av专区在线播放| 精品久久久久久成人av| 在线免费观看不下载黄p国产 | 午夜视频国产福利| 日韩欧美国产在线观看| x7x7x7水蜜桃| 国模一区二区三区四区视频| 制服丝袜大香蕉在线| 女生性感内裤真人,穿戴方法视频| 精品国产三级普通话版| 日韩欧美国产一区二区入口| av天堂中文字幕网| 亚洲一区二区三区不卡视频| 九色国产91popny在线| www.熟女人妻精品国产| 少妇的丰满在线观看| 精品久久久久久久末码| av在线天堂中文字幕| 长腿黑丝高跟| 99久久精品热视频| 亚洲精品成人久久久久久| 嫩草影视91久久| 小说图片视频综合网站| 特级一级黄色大片| 淫妇啪啪啪对白视频| 欧美大码av| 看免费av毛片| 日日夜夜操网爽| 日韩亚洲欧美综合| 亚洲人与动物交配视频| 99久国产av精品| 中文在线观看免费www的网站| 中文字幕高清在线视频| 网址你懂的国产日韩在线| 97碰自拍视频| 热99在线观看视频| 五月玫瑰六月丁香| 色播亚洲综合网| 最近在线观看免费完整版| 蜜桃亚洲精品一区二区三区| 怎么达到女性高潮| 一本综合久久免费| 国产精品99久久99久久久不卡| 人人妻人人看人人澡| 国产av不卡久久| 在线观看一区二区三区| 男人舔奶头视频| 欧美av亚洲av综合av国产av| 亚洲成人久久性| h日本视频在线播放| 99久久99久久久精品蜜桃| 亚洲天堂国产精品一区在线| 欧美日韩亚洲国产一区二区在线观看| 51国产日韩欧美| 18禁裸乳无遮挡免费网站照片| 少妇裸体淫交视频免费看高清| 久久久久久久午夜电影| 欧美黄色片欧美黄色片| 国产一区在线观看成人免费| 国产男靠女视频免费网站| 成年女人看的毛片在线观看| 国产精品一区二区三区四区免费观看 | 中文字幕人成人乱码亚洲影| 欧美+亚洲+日韩+国产| 亚洲成人免费电影在线观看| 中文字幕人妻丝袜一区二区| 国产老妇女一区| 精品久久久久久久末码| 久久久久久国产a免费观看| 国产精品久久视频播放| 午夜福利视频1000在线观看| 91久久精品国产一区二区成人 | 最后的刺客免费高清国语| 国产伦人伦偷精品视频| 成人特级av手机在线观看| 中文字幕人妻丝袜一区二区| 亚洲av美国av| 色综合亚洲欧美另类图片| 一级a爱片免费观看的视频| 婷婷精品国产亚洲av在线| 欧美日韩黄片免| 老汉色∧v一级毛片| 亚洲成人免费电影在线观看| 小说图片视频综合网站| 亚洲国产精品合色在线| 国产伦一二天堂av在线观看| 亚洲成av人片在线播放无| 国产激情欧美一区二区| 亚洲人成网站高清观看| 国产久久久一区二区三区| www.熟女人妻精品国产| aaaaa片日本免费| 最新在线观看一区二区三区| 日本撒尿小便嘘嘘汇集6| 欧美色欧美亚洲另类二区| 日本撒尿小便嘘嘘汇集6| www国产在线视频色| 婷婷丁香在线五月| 成熟少妇高潮喷水视频| 国产久久久一区二区三区| 丰满人妻熟妇乱又伦精品不卡| 亚洲第一电影网av| 一本精品99久久精品77| 国产精品野战在线观看| 国产伦精品一区二区三区四那| 欧美最黄视频在线播放免费| 99久久99久久久精品蜜桃| 色综合婷婷激情| 亚洲va日本ⅴa欧美va伊人久久| 村上凉子中文字幕在线| 丰满人妻一区二区三区视频av | 国产麻豆成人av免费视频| 欧美中文日本在线观看视频| 精品人妻一区二区三区麻豆 | 女警被强在线播放| 国产精品亚洲av一区麻豆| 99久国产av精品| 一本精品99久久精品77| 国产激情偷乱视频一区二区| 熟妇人妻久久中文字幕3abv| 亚洲专区国产一区二区| ponron亚洲| 色在线成人网| 国内揄拍国产精品人妻在线| 日本精品一区二区三区蜜桃| 嫩草影院精品99| 午夜亚洲福利在线播放| 狠狠狠狠99中文字幕| 丝袜美腿在线中文| 成人无遮挡网站| 在线观看午夜福利视频| 性色avwww在线观看| 一区二区三区免费毛片| 亚洲精品久久国产高清桃花| 18美女黄网站色大片免费观看| 亚洲五月天丁香| www.www免费av| 色播亚洲综合网| 国产高清有码在线观看视频| 亚洲精品影视一区二区三区av| 色精品久久人妻99蜜桃| 欧美成人a在线观看| 日韩高清综合在线| 欧美成人一区二区免费高清观看| 天美传媒精品一区二区| 免费搜索国产男女视频| 久久精品91无色码中文字幕| 久久久久九九精品影院| 真人一进一出gif抽搐免费| 狂野欧美白嫩少妇大欣赏| 夜夜夜夜夜久久久久| 国产日本99.免费观看| 色视频www国产| 一级毛片女人18水好多| 特级一级黄色大片| 欧美日韩瑟瑟在线播放| 亚洲国产精品合色在线| 三级男女做爰猛烈吃奶摸视频| 欧美日韩综合久久久久久 | 日韩亚洲欧美综合| 99久久精品一区二区三区| 人人妻人人澡欧美一区二区| 久久6这里有精品| 亚洲欧美精品综合久久99| 757午夜福利合集在线观看| 男人舔女人下体高潮全视频| 嫁个100分男人电影在线观看| 天堂影院成人在线观看| 国产精品亚洲一级av第二区| 搡女人真爽免费视频火全软件 | 免费av观看视频| 欧美区成人在线视频| 国产三级中文精品| 欧美bdsm另类| 精品免费久久久久久久清纯| 日本撒尿小便嘘嘘汇集6| 午夜视频国产福利| 日本与韩国留学比较| 一个人免费在线观看电影| 99久国产av精品| 熟妇人妻久久中文字幕3abv| 亚洲自拍偷在线| 黄色视频,在线免费观看| 国产精品嫩草影院av在线观看 | 天堂av国产一区二区熟女人妻| 黄色成人免费大全| 搡老岳熟女国产| 欧美性感艳星| 久久久久性生活片| 小蜜桃在线观看免费完整版高清| 国产成+人综合+亚洲专区| 内射极品少妇av片p| 国产精品99久久99久久久不卡| 色哟哟哟哟哟哟| 亚洲av成人不卡在线观看播放网| 少妇人妻一区二区三区视频| 午夜福利欧美成人| 美女高潮喷水抽搐中文字幕| 中文字幕熟女人妻在线| 国模一区二区三区四区视频| 久久国产精品人妻蜜桃| 国产亚洲精品久久久久久毛片| 美女免费视频网站| 舔av片在线| 男人和女人高潮做爰伦理| 非洲黑人性xxxx精品又粗又长| 国产在线精品亚洲第一网站| 欧美日韩瑟瑟在线播放| 亚洲精品一区av在线观看| 麻豆国产97在线/欧美| 禁无遮挡网站| 午夜久久久久精精品| 欧美日韩综合久久久久久 | 在线免费观看的www视频| 亚洲狠狠婷婷综合久久图片| 在线观看午夜福利视频| 老司机午夜福利在线观看视频| 日日摸夜夜添夜夜添小说| ponron亚洲| 床上黄色一级片| 亚洲av免费高清在线观看| 中文字幕人妻熟人妻熟丝袜美 | 高清日韩中文字幕在线| 免费大片18禁| 免费在线观看亚洲国产| 小蜜桃在线观看免费完整版高清| 亚洲电影在线观看av| 亚洲内射少妇av| 1024手机看黄色片| 成人一区二区视频在线观看| 在线观看免费视频日本深夜| 欧美bdsm另类| 欧美zozozo另类| 精品久久久久久成人av| 搞女人的毛片| 亚洲国产精品sss在线观看| 制服丝袜大香蕉在线| 国产亚洲欧美98| 亚洲成av人片在线播放无| 悠悠久久av| 国产三级中文精品| 国产精品一及| 久久久国产精品麻豆| 一夜夜www| 最近在线观看免费完整版| 久久久久性生活片| 亚洲av成人精品一区久久| 免费人成在线观看视频色| 成人特级黄色片久久久久久久| 久久久久久九九精品二区国产| 麻豆国产97在线/欧美| 欧美一区二区亚洲| 亚洲欧美精品综合久久99| 国产伦精品一区二区三区四那| 免费在线观看影片大全网站| 亚洲,欧美精品.| 国产淫片久久久久久久久 | 免费观看人在逋| 成年免费大片在线观看| 中文字幕av在线有码专区| 久久精品91蜜桃| 国产高清视频在线观看网站| 久久性视频一级片| 精品久久久久久久久久免费视频| 国产亚洲精品久久久久久毛片| 婷婷六月久久综合丁香| 级片在线观看| 99国产精品一区二区三区| 国产精品影院久久| 久久久国产精品麻豆| 99久久精品国产亚洲精品| 欧美日韩国产亚洲二区| 国产三级在线视频| 国产伦人伦偷精品视频| 久久草成人影院| 国产毛片a区久久久久| 最好的美女福利视频网| 国产一区二区三区在线臀色熟女| 国产69精品久久久久777片| 成人高潮视频无遮挡免费网站| 在线视频色国产色| 国产高清有码在线观看视频| aaaaa片日本免费| 少妇的逼水好多| 国产午夜福利久久久久久| 亚洲av美国av| 久久九九热精品免费| 国产色爽女视频免费观看| 欧美日韩综合久久久久久 | 99精品欧美一区二区三区四区| 桃红色精品国产亚洲av| 色尼玛亚洲综合影院| 色老头精品视频在线观看| 亚洲片人在线观看| 狠狠狠狠99中文字幕| 色av中文字幕| 国产精品亚洲一级av第二区| 草草在线视频免费看| 最近最新中文字幕大全免费视频| 中出人妻视频一区二区| 日本熟妇午夜| 久久人人精品亚洲av| 免费看美女性在线毛片视频| 精品午夜福利视频在线观看一区| 日韩精品中文字幕看吧| 精品国产三级普通话版| 午夜老司机福利剧场| 怎么达到女性高潮| 中文字幕av成人在线电影| 国产精品自产拍在线观看55亚洲| 给我免费播放毛片高清在线观看| 国产久久久一区二区三区| 久久国产精品影院| 美女黄网站色视频| 男人的好看免费观看在线视频| 怎么达到女性高潮| 好男人电影高清在线观看| 国产精品精品国产色婷婷| 中出人妻视频一区二区| 欧美日韩精品网址| 一a级毛片在线观看| 91久久精品国产一区二区成人 | 亚洲一区二区三区不卡视频| 成人三级黄色视频| 久久久久国内视频| 国产激情欧美一区二区| 久久欧美精品欧美久久欧美| 亚洲性夜色夜夜综合| 午夜福利成人在线免费观看| 精品国产亚洲在线| 成人特级av手机在线观看| 夜夜夜夜夜久久久久| 欧美日韩精品网址| АⅤ资源中文在线天堂| 97超级碰碰碰精品色视频在线观看| 日韩精品中文字幕看吧| 亚洲专区中文字幕在线| 国产精品免费一区二区三区在线| 一级黄片播放器| 免费观看精品视频网站| 动漫黄色视频在线观看| 亚洲,欧美精品.| 精品久久久久久久末码| 亚洲人与动物交配视频| 久久久久久久亚洲中文字幕 | 99热精品在线国产| 日韩成人在线观看一区二区三区| 亚洲国产欧美人成| 狂野欧美白嫩少妇大欣赏| 国产精品亚洲美女久久久| 欧美bdsm另类| 久久久色成人| 欧美日韩国产亚洲二区| 久久这里只有精品中国| 欧美成狂野欧美在线观看| 亚洲成av人片免费观看| 男人和女人高潮做爰伦理| 亚洲在线观看片| 精品人妻1区二区| 国产精品自产拍在线观看55亚洲| 亚洲成av人片免费观看| 国产aⅴ精品一区二区三区波| 在线播放无遮挡| 国产极品精品免费视频能看的| 国产一区二区激情短视频| 在线看三级毛片| 国产免费男女视频| 久久99热这里只有精品18| 1024手机看黄色片| 在线观看舔阴道视频| 热99在线观看视频| 精品欧美国产一区二区三| 在线国产一区二区在线| 成人三级黄色视频| 欧美xxxx黑人xx丫x性爽| 脱女人内裤的视频| 欧美+亚洲+日韩+国产| 男女之事视频高清在线观看| 国产成人啪精品午夜网站| 12—13女人毛片做爰片一| 综合色av麻豆| 日本在线视频免费播放| 日本免费一区二区三区高清不卡| 天天添夜夜摸| 老司机午夜福利在线观看视频| 夜夜看夜夜爽夜夜摸| 欧美性猛交黑人性爽| 天天一区二区日本电影三级| 深夜精品福利| 性欧美人与动物交配| 动漫黄色视频在线观看| or卡值多少钱| 日本在线视频免费播放| 日韩免费av在线播放| 欧美成人性av电影在线观看| 成人一区二区视频在线观看| 中文字幕人成人乱码亚洲影| 亚洲成av人片免费观看| 国产伦在线观看视频一区| 亚洲国产欧洲综合997久久,| 99久久综合精品五月天人人| 全区人妻精品视频| 狠狠狠狠99中文字幕| 亚洲avbb在线观看| 老熟妇乱子伦视频在线观看| 国产亚洲欧美在线一区二区| 校园春色视频在线观看| 两个人的视频大全免费| 久久久久久久精品吃奶| 可以在线观看毛片的网站| 一级a爱片免费观看的视频| 美女cb高潮喷水在线观看| 欧美+日韩+精品| 国产av不卡久久| 国产高清videossex| 亚洲精品成人久久久久久| 精品熟女少妇八av免费久了| 国产精品99久久99久久久不卡| 乱人视频在线观看| 国产在线精品亚洲第一网站| 91av网一区二区| 国产真实乱freesex| 在线观看66精品国产| 少妇裸体淫交视频免费看高清| 波多野结衣巨乳人妻| 深夜精品福利| 欧美中文综合在线视频| 国产av在哪里看| tocl精华| 国产老妇女一区| 最近最新中文字幕大全免费视频| 免费在线观看日本一区| 99久久精品热视频| 少妇的丰满在线观看| 日韩精品青青久久久久久| 亚洲av熟女| 99热这里只有是精品50| 午夜a级毛片| 真人一进一出gif抽搐免费| 亚洲国产日韩欧美精品在线观看 | 亚洲国产精品成人综合色| 中文字幕久久专区| 亚洲精品一区av在线观看| 老鸭窝网址在线观看| 搞女人的毛片| 亚洲,欧美精品.| 久久久久性生活片| 国产免费一级a男人的天堂| 极品教师在线免费播放| 成人18禁在线播放| av天堂在线播放| 一本一本综合久久| 欧美精品啪啪一区二区三区| 亚洲av电影在线进入| 一级毛片女人18水好多| 久久精品国产清高在天天线| 色综合欧美亚洲国产小说| 亚洲乱码一区二区免费版| 精品一区二区三区视频在线 | 免费大片18禁| 免费一级毛片在线播放高清视频| 岛国视频午夜一区免费看| 亚洲精品乱码久久久v下载方式 | 在线观看日韩欧美| 夜夜看夜夜爽夜夜摸| 色精品久久人妻99蜜桃| 757午夜福利合集在线观看| 国产一区二区三区在线臀色熟女| 美女被艹到高潮喷水动态| www.999成人在线观看| 国产成人啪精品午夜网站| 日韩 欧美 亚洲 中文字幕| 欧美黄色淫秽网站| 国产三级中文精品| 亚洲国产色片| 亚洲人成网站在线播放欧美日韩| 欧美日韩乱码在线| 午夜免费男女啪啪视频观看 | 国产三级中文精品| 亚洲五月婷婷丁香| 三级男女做爰猛烈吃奶摸视频| 日本a在线网址| 波多野结衣巨乳人妻| 国产高清视频在线观看网站| 丰满人妻熟妇乱又伦精品不卡| 午夜福利欧美成人| 国产成人欧美在线观看| 亚洲精品在线观看二区| 操出白浆在线播放| 两个人的视频大全免费| 毛片女人毛片| 成人特级黄色片久久久久久久| 一个人免费在线观看电影| 国产在视频线在精品| 国产爱豆传媒在线观看| 制服丝袜大香蕉在线| 国产久久久一区二区三区| 99视频精品全部免费 在线| 五月玫瑰六月丁香| e午夜精品久久久久久久| 国语自产精品视频在线第100页| 天堂动漫精品| 两人在一起打扑克的视频| 精品福利观看| 国产国拍精品亚洲av在线观看 | 嫩草影院入口| 免费一级毛片在线播放高清视频| 97人妻精品一区二区三区麻豆| 男插女下体视频免费在线播放| 99久久99久久久精品蜜桃| www.色视频.com| 国产成人aa在线观看| 欧美不卡视频在线免费观看| 少妇的逼好多水| 91麻豆av在线| 麻豆久久精品国产亚洲av| 国产黄色小视频在线观看| 久久国产精品人妻蜜桃| 午夜免费观看网址| 九色国产91popny在线| 丰满人妻一区二区三区视频av | 免费av观看视频| 亚洲无线在线观看| 脱女人内裤的视频| 亚洲精品国产精品久久久不卡| 精品久久久久久久人妻蜜臀av| 琪琪午夜伦伦电影理论片6080| 亚洲av中文字字幕乱码综合| 久久久久久久午夜电影| 欧美日本视频| 欧美性猛交╳xxx乱大交人|