• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    開源組件安全面對安全左移帶來的挑戰(zhàn)研究

    2022-09-22 06:00:06陳克豪
    軟件導(dǎo)刊 2022年9期
    關(guān)鍵詞:左移源碼漏洞

    陳克豪,程 偉,丁 蓀,劉 楊,3

    (1.浙江理工大學(xué)信息學(xué)院,浙江杭州 310018;2.思探明信息科技有限公司,新加坡 128424;3.南洋理工大學(xué)計算機學(xué)院,新加坡 639798)

    0 引言

    為節(jié)約成本、提高開發(fā)效率,大量開源組件被引入到在企業(yè)軟件開發(fā)過程中,且程序員不愿意使用新版本組件[1-2]。新加坡軟件安全公司Scantist 的調(diào)查報告顯示,97% 的軟件應(yīng)用程序(包括企業(yè)軟件)依賴于某種形式的開放源碼[3],避免使用存在安全隱患的組件對于保證軟件安全具有重大意義[4-5]。當(dāng)前安全測試步驟處于軟件開發(fā)過程中較為靠后的階段,且開發(fā)人員對軟件安全方面的技術(shù)不夠了解,安全測試人員對于軟件開發(fā)技術(shù)也不夠了解[6],存在信息不對等現(xiàn)象。軟件成分分析(Software Component Analysis,SCA)是指在開發(fā)過程中對應(yīng)用程序進行分析,以檢測開源軟件組件是否存在已知的漏洞。例如,Imtiaz 等[7]對現(xiàn)有maven 和npm 源碼掃描的SCA 結(jié)果進行了橫向?qū)Ρ确治觯貙y試結(jié)果之間的覆蓋情況進行了比較,發(fā)現(xiàn)不同SCA 工具的檢測結(jié)果差異較大,并分析了這些差異可能產(chǎn)生的原因;Zhan 等[8]研究了安卓二進制文件SCA 識別的檢測效率、版本識別、混淆恢復(fù)能力等問題;Dann 等[9]對開源代碼的微小幅度修改對SCA 掃描準確性的影響進行了研究,并介紹了目前常見的開源組件修改方式及其對SCA 分析產(chǎn)生的影響;Dann 等[10]還對不同編譯器產(chǎn)生的不同字節(jié)碼文件對字節(jié)碼匹配產(chǎn)生的影響進行了研究,并設(shè)計了一種工具SootDiff,用于解決不同編譯器產(chǎn)生的字節(jié)碼文件不同而導(dǎo)致的匹配不準確問題。

    近年來,隨著軟件開發(fā)周期縮短、迭代速度加快,安全測試越來越難以全面覆蓋[11],安全左移的概念隨之被提出,即將安全程序(代碼審查、分析、測試等)移至軟件開發(fā)生命周期的早期階段[12],從而防止缺陷產(chǎn)生并盡早找出漏洞,減少經(jīng)濟損失[13]。為此,本文嘗試采用黑盒測試的方式研究安全左移的現(xiàn)狀,以及安全測試過程中采用SCA 方法應(yīng)對各種安全左移場景下組件和漏洞分析結(jié)果的準確性,以了解安全左移對開源組件安全帶來的挑戰(zhàn)。

    1 準備工作

    1.1 SCA工具準備

    首先從現(xiàn)有學(xué)術(shù)文獻和主流搜索引擎中檢索以下關(guān)鍵詞及其相應(yīng)的組合,分別為開源、組件、依賴、軟件成分、掃描、檢測及其對應(yīng)的英文描述,以盡量覆蓋所有SCA 軟件;然后對檢索到的SCA 工具進行二次驗證,發(fā)現(xiàn)有些文獻中提及的SCA 工具無法在互聯(lián)網(wǎng)上找到相應(yīng)鏈接,排除后得到21 個SCA 工具;最后基于以下條件進行篩選:①非老舊項目;②對于開源工具有編譯可執(zhí)行文件,或可編譯出可執(zhí)行文件;③對于商業(yè)工具能夠免費試用;④SCA 功能可正常使用。

    通過篩選發(fā)現(xiàn),大部分工具支持Java 語言,因此將不支持Java 的SCA 工具排除,最終篩選出Debricked、Github Dependabot、ScantistSCA、Synk、OWASP dependency check、Eclipse Steady 6 個SCA 工具。根據(jù)實際情況,在后續(xù)實驗中選擇合適的SCA 工具。由于每個SCA 工具產(chǎn)生的掃描報告標準與格式不統(tǒng)一,本文指定一套標準,將不同SCA工具檢測結(jié)果轉(zhuǎn)化為統(tǒng)一格式。

    1.2 待測項目準備

    為使測試結(jié)果更完備,待測項目應(yīng)盡可能包含各種不同情況。選取國內(nèi)開源社區(qū)Gitee 的GVIP 項目,這些項目覆蓋了開發(fā)工具、服務(wù)器應(yīng)用、運維、數(shù)據(jù)庫、插件、人工智能、區(qū)塊鏈等16 個不同領(lǐng)域的熱門開源項目。為使項目結(jié)構(gòu)更加多樣化,挑選完全由Java 編寫的單模塊和包含多種語言的多模塊項目,其中有些多模塊項目明確定義了子模塊,有些以互相依賴的方式相關(guān)聯(lián)。下載這些項目對應(yīng)的源碼并進行適當(dāng)修改,使其能在本文實驗環(huán)境中通過編譯,最終篩選出13個工程共68個子項目。

    1.3 安全左移場景梳理

    現(xiàn)有文獻很少對安全左移場景進行系統(tǒng)性梳理,且由于大部分SCA 工具的具體實現(xiàn)原理是對用戶屏蔽的,很難直接評判這些工具是否支持相應(yīng)的安全左移場景。為此,本文定義了一些規(guī)則和認定標準,梳理出以下安全左移場景:①開發(fā)過程中只使用經(jīng)過審核的開源組件;②對上游廠商提供的組件進行安全檢測;③在項目正式開發(fā)前確定了依賴組件,希望能夠提前了解項目的安全性;④在開發(fā)過程中了解當(dāng)前項目的安全情況。

    對搜集到的SCA 工具進行左移場景支持情況統(tǒng)計,結(jié)果見表1。

    Table 1 Support for secure left shift of the SCA tool表1 SCA工具安全左移支持情況

    2 驗證實驗

    驗證性實驗的目的為證明安全左移會使SCA 產(chǎn)生偏移而導(dǎo)致測試結(jié)果不準確,從而誘發(fā)開源組件產(chǎn)生安全問題。本文實驗選取軟件開發(fā)過程中常見的安全場景之一,即在項目確定依賴組件時希望能夠提前了解其供應(yīng)鏈安全性[14-15]。

    OWASP TOP10 是軟件安全領(lǐng)域最知名的最危險安全漏洞類型榜單[16],2021 年該榜單的第一名為訪問權(quán)限控制破壞榜單。Apache Shiro 是一款強大且易用的Java 安全框架,近期其權(quán)限繞過漏洞頻發(fā)?;诖耍x取幾個包含不同CVE(Common Vulnerabilities&Exposures)漏洞的Shiro 組件,在其基礎(chǔ)上進行二次開發(fā)得到新的組件,以構(gòu)造間接引入的不安全項目。選取的Shiro 版本及對應(yīng)的漏洞見表2。

    Table 2 Shiro component version and corresponding CVE vulnerabilities表2 Shiro組件版本及對應(yīng)的CVE漏洞

    首先對構(gòu)建的4 個項目進行漏洞利用,結(jié)果發(fā)現(xiàn)這4個漏洞都能夠被成功利用。將4 個項目的BOM 文件以pom.xml 的格式提取出來用于模擬安全場景,使用Snyk 進行基于BOM 和源碼SCA 的SCA 檢測[17]。對于基于BOM的SCA,共檢測出372 個漏洞,148 個組件依賴;對于基于編譯的SCA,共檢測出388 個漏洞,201 個組件依賴。漏洞數(shù)量比組件多的原因為許多漏洞被多個組件重復(fù)報告,這些組件之間有傳遞的依賴關(guān)系。此外,二者組件數(shù)有明顯差距,漏洞數(shù)差距不大,且對于特意間接引入的Shiro 組件漏洞,所有安全左移場景下的SCA 均無法檢測出。根據(jù)基于編譯的漏洞掃描結(jié)果對項目進行漏洞修復(fù),然后再次對程序進行驗證,發(fā)現(xiàn)漏洞已經(jīng)無法再次被利用。該結(jié)果證明編譯場景下SCA 工具對于軟件安全有非常重要的作用,安全左移將會導(dǎo)致測試結(jié)果不準確。

    3 實驗設(shè)計

    現(xiàn)有SCA 工具的測試側(cè)重點多為對于IDE、CI/CD 工具的支持情況,并沒有量化數(shù)據(jù)的準確性,而本文更多關(guān)注數(shù)據(jù)準確性方面,希望將關(guān)注點從各種繁雜的IDE 和DevOps[18]工具中剝離開來。各種安全左移場景中集成的SCA 工具實際上調(diào)用的是底層服務(wù),檢測這些安全左移場景的準確度,最終將其轉(zhuǎn)化為檢測SCA 工具對于二進制文件、BOM 文件、源碼等的掃描準確度問題。

    對于安全左移場景1,其準確度完全依賴于SCA 工具本身使用的漏洞數(shù)據(jù)庫,無法評估其檢測結(jié)果的正確性[14]。另外3 種安全左移場景下的代碼可以依據(jù)自身存在的蛻變關(guān)系將測試結(jié)果與傳統(tǒng)場景下的SCA 進行比較。因此,本文對這3 種安全左移場景進行研究,嘗試揭示現(xiàn)有SCA 工具在安全左移場景和傳統(tǒng)使用場景下的表現(xiàn)差異。除開源SCA 工具外,其他工具的內(nèi)部實現(xiàn)原理是未知的,因此本文采用黑盒測試[19]的方式進行實驗。

    3.1 二進制文件SCA與編譯SCA的結(jié)果偏移測試(場景2)

    基于二進制文件和源代碼編譯模式的SCA 之間存在一種蛻變關(guān)系,即二者依賴的組件和漏洞是相同的。為避免不同SCA 工具自身掃描結(jié)果存在誤差的情況,本文對同種SCA 工具的二進制掃描結(jié)果與編譯后的掃描結(jié)果進行比較,選擇的SCA 工具為ScantistSCA 和OWASP Dependency Check。

    使用編譯將待測項目集打包為二進制文件。通常情況下,對于Java 項目,二進制文件有.jar 和.war 兩種格式,而.war 文件是不會作為組件依賴被引入項目之中的,即不存在一種安全左移場景會使用.war 文件,因此從實驗數(shù)據(jù)中去除會生成.war 文件的項目數(shù)據(jù)。多模塊項目在編譯過程中會產(chǎn)生多個.jar 文件,因此在統(tǒng)計多模塊項目數(shù)據(jù)時對于父模塊包含子模塊的項目,其父模塊的jar 包已經(jīng)依賴了子模塊,則只對父模塊的jar 包進行測試;而對于不存在父子關(guān)系的多模塊項目,則對每個子模塊打包得到的.jar文件進行測試。

    3.2 BOM 文件相較于源碼方式的SCA 結(jié)果偏移測試(場景3)

    該實驗的目的為探究SCA 工具對BOM 文件的檢測支持情況,了解安全左移場景3 下的安全初步評估與項目開發(fā)完成后實際安全情況的誤差。對于maven 項目來說,其BOM 文件為pom.xml。由于目前可使用的SCA 工具并不能直接對pom.xml 文件進行處理,本實驗采用源碼SCA 的方式間接實現(xiàn)基于BOM 的SCA 檢測,即在原始項目數(shù)據(jù)的基礎(chǔ)上編寫腳本提取出的pom.xml文件,以此構(gòu)建空的maven 項目,然后對該項目進行源碼掃描作為基于BOM 的SCA。由于源碼掃描分為編譯和不編譯兩種情況,使用不同方式對同時支持這兩種方式的SCA 工具進行測試,并在實驗統(tǒng)計階段將前端的js 等非Java 項目的數(shù)據(jù)從結(jié)果中去除。

    本實驗使用的SCA 工具為Github dependabot、Eclipse Steady、ScantistSCA、Snyk、OWASP dependency check,實驗最后統(tǒng)計漏洞數(shù)、依賴數(shù)、不安全依賴數(shù),并根據(jù)漏洞、依賴列表之間的差異得到BOM 文件檢測相對于源碼編譯檢測的精確度(precision)、召回率(recall)、F1 分數(shù)(F1-score)等結(jié)果,計算公式分別為:

    式中,TP 為真正例,F(xiàn)P 為假正例。

    3.3 基于源碼不編譯和編譯的SCA結(jié)果偏移測試(場景4)

    不經(jīng)過編譯的依賴樹結(jié)構(gòu)是通過模擬方式生成的,與實際結(jié)果有一定偏差。在安全左移場景下,項目很有可能不被編譯通過。在SCA 工具的內(nèi)部實現(xiàn)中,經(jīng)常會對不能編譯的項目進行依賴樹的模擬生成,以此得到其間接依賴。本實驗的目的為探究各SCA 工具在不編譯情況下模擬生成的依賴相較于編譯得到的結(jié)果偏差,以此了解SCA工具在不能編譯項目的安全左移場景下的精確度情況。采用同時支持不編譯掃描和編譯掃描的SCA 工具對項目進行測試,比較源碼編譯結(jié)果的精確度、召回率、F1分數(shù)。

    4 實驗結(jié)果與分析

    4.1 二進制文件SCA與編譯SCA比較

    對最終生成jar 包的項目進行編譯,得到43 個不同的jar,對這些.jar 文件進行二進制掃描,對工程文件進行編譯的SCA 檢測,數(shù)據(jù)統(tǒng)計結(jié)果見表3,其中dep、dep*、vuln 分別表示組件數(shù)、不安全的組件數(shù)、漏洞數(shù)。

    對上述數(shù)據(jù)進行去重,然后統(tǒng)計二進制與編譯方式的SCA 掃描結(jié)果分布情況,并繪制韋恩圖,見圖1。可以看出,二進制SCA 掃描與編譯SCA 掃描結(jié)果存在較大差異,尤其是漏洞數(shù)相較于組件數(shù)方面難以分辨。分析其原因可能為大多數(shù)Java 項目都采用Spring Boot 腳手架進行構(gòu)建,Spring Boot 默認使用插件進行打包,在打包過程中會將jar 包構(gòu)建為fatjar,給二進制掃描帶來了挑戰(zhàn)。同時二進制文件的編譯過程中存在代碼混淆的情況[20-21],如將標識符重命名為無意義的信息、給字符串信息進行加密、對未知文件進行移動、將代碼轉(zhuǎn)化為偽代碼字節(jié)流等,這些都會給二進制SCA 造成不便。對于Java 語言來說,使用不同的編譯工具也會使編譯結(jié)果的字節(jié)碼文件不相同,這可能是導(dǎo)致二進制SCA 與基于編譯模式的SCA 結(jié)果差異巨大的原因。

    4.2 基于BOM文件的SCA檢測相較于編譯SCA的偏差

    采用Scantist 和Snyk 對BOM 文件進行SCA 檢測時可通過基于源碼編譯和不編譯兩種方式得到數(shù)據(jù)。值得注意的是,Snyk 在采用編譯SCA 方式掃描時存在報錯而不能正常通過掃描的情況。命令行日志中提示的原因為不能生成依賴樹的命令,源自于maven 無法在中央倉庫中找到一個依賴的jar 包,而這個jar 包是子模塊的jar 包,在此之前mvn install 已經(jīng)安裝到本地倉庫,且在本地maven 倉庫中能找到對應(yīng)的jar 包,執(zhí)行mvn dependenchy:tree 命令能夠正常生成依賴樹。使用其他SCA 工具并不存在這樣的問題,因此對于基于編譯的SCA 支持不佳的現(xiàn)象可能是由于Snyk 本身不夠完備,這也說明了源碼直接檢測雖然在準確度方面可能存在一定問題,但也帶來了檢測成功率高的優(yōu)勢。

    Fig.1 Wayne diagram of binary and compiled SCA result圖1 二進制與編譯SCA結(jié)果韋恩圖

    基于BOM 的SCA 檢測相較于編譯SCA 的偏差情況見表4??梢钥闯?,Snyk 的source control 和Scantist 的airgap模式相較于其他模式偏差較大,原因可能為這兩種模式是對源代碼進行分析后對依賴樹進行模擬生成,這與基于編譯的SCA 掃描的實現(xiàn)原理有較大差異,且其源代碼是不完全的,最終導(dǎo)致偏差較大。其他幾個針對pom 文件進行的SCA 掃描均基于編譯模式,因此數(shù)據(jù)比較接近。Github Dependabot 的精確度、召回率等指標全部為1,意味著其在安全左移場景下不會產(chǎn)生任何偏差,這個結(jié)果不在預(yù)期之中。通過查閱資料了解到其源碼SCA 檢測結(jié)果本身就是不準確的,Dependabot 僅對BOM 文件中的信息進行檢測[22],而源碼中的BOM 文件是相同的,因此導(dǎo)致最后檢測結(jié)果相同。

    Table 3 Comparison of binary and source compiled SCA表3 二進制SCA與編譯SCA比較

    Table 4 Deviation between BOM SCA and source compiled SCA表4 基于BOM的SCA檢測相較于編譯SCA的偏差

    所有SCA 工具測試結(jié)果中漏洞檢測精確度和召回率均較高,這是由于一個漏洞可能會被多個不同組件引入或組件之間存在依賴關(guān)系,從不同地方發(fā)現(xiàn)了同一個漏洞,該種安全左移場景下的漏洞檢出率較高。所有基于編譯方式對pom 文件進行的SCA 掃描精確度均接近于1,而召回率存在一定差距,召回率較高的為Eclipse Steady 和Scantist的bom detect模式,這說明對pom.xml文件進行SCA掃描的安全左移場景誤報概率較小,主要是由于出現(xiàn)數(shù)據(jù)不完整而造成漏報。

    4.3 基于源碼的不編譯與編譯模式SCA結(jié)果偏差

    不同SCA 工具對于是否處理編譯和不編譯模式存在差異。例如Scantist 的命令行工具提供了airgap 模式,在該種模式下,Scantist 將不會對源碼進行編譯處理,而是通過對源碼進行檢測模擬生成依賴樹來進行掃描。而Snyk 的命令行工具在執(zhí)行測試命令前要求項目能夠使用mvn install 命令進行編譯,如果項目無法編譯通過,Snyk 的測試命令將因無法正常執(zhí)行而拋出異常。在實測過程中發(fā)現(xiàn),執(zhí)行Snyk 命令行時實際上是調(diào)用maven 命令生成依賴樹,因此Snyk 使用命令行工具是以編譯的方式進行檢測的,對于那些Snyk 不能正常導(dǎo)入的項目則通過Git倉庫集成的方式得到掃描結(jié)果,而這種方式顯然是不編譯的。

    基于源碼的不編譯與編譯模式SCA 結(jié)果比較見表5??梢钥闯觯琒cantist 和OWASP Dependency Check 兩個工具在組件數(shù)和有漏洞的組件數(shù)方面存在較大偏差,在漏洞數(shù)檢測方面均表現(xiàn)較好。分析原因可能為多個組件會引入同一個漏洞,最終同時被檢測出。導(dǎo)致組件數(shù)結(jié)果不準確的原因在于不編譯方法的依賴樹信息是基于代碼信息模擬生成的,組件及其依賴關(guān)系是通過推測得到的,由于模擬生成依賴樹的每一層都有偏差,最終導(dǎo)致其與編譯SCA方法生成的依賴樹相差較大。

    Table 5 Comparison of results between uncompiled and compiled modes based on source code表5 基于源碼的不編譯和編譯模式結(jié)果比較

    5 結(jié)語

    本文提出在安全左移場景下開源組件安全可能面臨的挑戰(zhàn),并設(shè)計了多組實驗對不同安全左移場景下的開源組件安全檢測準確率進行研究。結(jié)果顯示,現(xiàn)有SCA 檢測工具在安全左移場景下的檢測結(jié)果均產(chǎn)生了較大偏差,進而對偏差產(chǎn)生的原因進行分析,為SCA 檢測的優(yōu)化方向提供了參考。然而,本次實驗僅針對Java 語言和maven 構(gòu)建工具展開,對于其他編程語言和構(gòu)建工具不一定具有適用性。后續(xù)將針對基于其他編程語言和構(gòu)建工具的軟件開發(fā)在安全左移場景下的開源組件安全進行研究,同時將通過融合SCA 構(gòu)建出漏洞檢測和自修復(fù)的二進制制品倉庫,為安全左移場景下的軟件開發(fā)提供更多網(wǎng)絡(luò)安全保障。

    猜你喜歡
    左移源碼漏洞
    基于網(wǎng)頁源碼結(jié)構(gòu)理解的自適應(yīng)爬蟲代碼生成方法
    基于圖神經(jīng)網(wǎng)絡(luò)的軟件源碼漏洞檢測方法
    計算機時代(2023年6期)2023-06-15 17:49:09
    漏洞
    華容道玩法大解密
    企業(yè)如何保護源碼
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    基于數(shù)據(jù)結(jié)構(gòu)教輔系統(tǒng)的實驗課程改革
    計算機教育(2016年4期)2016-05-20 02:36:05
    高鐵急救應(yīng)補齊三漏洞
    C語言位運算中鮮為人知的事
    軟件工程(2014年5期)2014-09-24 11:53:38
    在线视频色国产色| 亚洲一区中文字幕在线| 国产成人精品在线电影| 性色av乱码一区二区三区2| 91成年电影在线观看| 1024视频免费在线观看| 国产精品永久免费网站| 国产在视频线精品| 亚洲精品在线观看二区| 叶爱在线成人免费视频播放| 一进一出抽搐动态| 丝袜美足系列| 少妇 在线观看| 女同久久另类99精品国产91| 亚洲精品在线观看二区| 少妇裸体淫交视频免费看高清 | 免费观看人在逋| bbb黄色大片| 亚洲成国产人片在线观看| 色播在线永久视频| 日本五十路高清| 国产一区二区激情短视频| 中文欧美无线码| 99热国产这里只有精品6| 国产在线精品亚洲第一网站| 12—13女人毛片做爰片一| 99热只有精品国产| 亚洲五月婷婷丁香| 免费在线观看日本一区| 亚洲专区中文字幕在线| 一个人免费在线观看的高清视频| 精品无人区乱码1区二区| 一级毛片女人18水好多| 757午夜福利合集在线观看| 91成人精品电影| 亚洲av电影在线进入| 女警被强在线播放| 久久精品国产综合久久久| 亚洲全国av大片| 国产一区二区三区综合在线观看| 免费在线观看黄色视频的| 脱女人内裤的视频| 纯流量卡能插随身wifi吗| 亚洲精品美女久久久久99蜜臀| 国产精华一区二区三区| 50天的宝宝边吃奶边哭怎么回事| 久久久久久久国产电影| 俄罗斯特黄特色一大片| 人妻久久中文字幕网| 国产高清国产精品国产三级| 一级a爱视频在线免费观看| 久久狼人影院| 18禁裸乳无遮挡免费网站照片 | 欧美精品高潮呻吟av久久| 亚洲精品粉嫩美女一区| 日韩一卡2卡3卡4卡2021年| 亚洲成人手机| 丝瓜视频免费看黄片| 亚洲精品国产精品久久久不卡| 麻豆国产av国片精品| 亚洲在线自拍视频| 亚洲 国产 在线| 亚洲中文av在线| 免费在线观看黄色视频的| 国产1区2区3区精品| 999精品在线视频| 亚洲男人天堂网一区| 亚洲五月婷婷丁香| 男男h啪啪无遮挡| 老熟女久久久| 久久中文字幕一级| 亚洲精品国产一区二区精华液| 手机成人av网站| 国产不卡一卡二| 亚洲aⅴ乱码一区二区在线播放 | 热re99久久精品国产66热6| 18禁国产床啪视频网站| 欧美日韩一级在线毛片| 好看av亚洲va欧美ⅴa在| 国产男靠女视频免费网站| 99国产综合亚洲精品| 国产97色在线日韩免费| 侵犯人妻中文字幕一二三四区| 他把我摸到了高潮在线观看| 欧美人与性动交α欧美精品济南到| 免费观看精品视频网站| 国产野战对白在线观看| 啪啪无遮挡十八禁网站| 成人18禁高潮啪啪吃奶动态图| 建设人人有责人人尽责人人享有的| 高清视频免费观看一区二区| 免费在线观看亚洲国产| 国产乱人伦免费视频| av视频免费观看在线观看| 最新的欧美精品一区二区| 18禁黄网站禁片午夜丰满| 精品第一国产精品| 日本黄色视频三级网站网址 | 国内久久婷婷六月综合欲色啪| 一二三四在线观看免费中文在| 国产欧美日韩一区二区三| 一边摸一边抽搐一进一小说 | 天天添夜夜摸| 亚洲国产中文字幕在线视频| 国产精品久久久久久精品古装| 老汉色av国产亚洲站长工具| 国产精品亚洲av一区麻豆| 热99国产精品久久久久久7| 国产又色又爽无遮挡免费看| 久久午夜亚洲精品久久| 日韩免费高清中文字幕av| 搡老岳熟女国产| 免费人成视频x8x8入口观看| 最近最新中文字幕大全电影3 | 最近最新免费中文字幕在线| 窝窝影院91人妻| 成人国产一区最新在线观看| 亚洲av熟女| 国产精品欧美亚洲77777| 亚洲五月色婷婷综合| 久久中文看片网| 欧美日韩视频精品一区| 亚洲专区字幕在线| 午夜免费观看网址| 国产成人av教育| 女人爽到高潮嗷嗷叫在线视频| 色在线成人网| 久久精品成人免费网站| 人妻丰满熟妇av一区二区三区 | a在线观看视频网站| 精品久久久久久久久久免费视频 | 日韩成人在线观看一区二区三区| 十八禁人妻一区二区| 最新美女视频免费是黄的| 亚洲精品国产区一区二| 免费观看人在逋| 午夜成年电影在线免费观看| ponron亚洲| 免费高清在线观看日韩| 国产精品 欧美亚洲| 亚洲精品国产区一区二| 久久中文字幕一级| 亚洲国产中文字幕在线视频| 欧美日韩亚洲高清精品| 丝袜美腿诱惑在线| 制服人妻中文乱码| 国产亚洲精品第一综合不卡| 欧美精品人与动牲交sv欧美| 人人妻人人添人人爽欧美一区卜| 久久精品国产a三级三级三级| 香蕉丝袜av| 成人三级做爰电影| 亚洲精品中文字幕在线视频| 中文字幕人妻丝袜制服| 欧美精品av麻豆av| 午夜免费成人在线视频| 一边摸一边抽搐一进一小说 | 人人妻人人澡人人爽人人夜夜| 国产精品秋霞免费鲁丝片| 欧美人与性动交α欧美软件| 人妻一区二区av| 无人区码免费观看不卡| av免费在线观看网站| 日本精品一区二区三区蜜桃| 女人被狂操c到高潮| 一二三四在线观看免费中文在| 日本黄色日本黄色录像| 熟女少妇亚洲综合色aaa.| 成人特级黄色片久久久久久久| 国产精品.久久久| 可以免费在线观看a视频的电影网站| 国产精品99久久99久久久不卡| 99精品欧美一区二区三区四区| 日本wwww免费看| 老熟妇乱子伦视频在线观看| 女人久久www免费人成看片| 女人被狂操c到高潮| 侵犯人妻中文字幕一二三四区| 大香蕉久久网| 精品午夜福利视频在线观看一区| 中文字幕制服av| 亚洲av第一区精品v没综合| 国产日韩一区二区三区精品不卡| 人人妻,人人澡人人爽秒播| 在线观看免费视频日本深夜| 成在线人永久免费视频| 黑人欧美特级aaaaaa片| 久久国产精品男人的天堂亚洲| 欧美亚洲 丝袜 人妻 在线| 91精品国产国语对白视频| 一级a爱片免费观看的视频| 视频在线观看一区二区三区| 国产免费男女视频| av在线播放免费不卡| a在线观看视频网站| 在线国产一区二区在线| 国产蜜桃级精品一区二区三区 | 欧美精品高潮呻吟av久久| 国产精华一区二区三区| 色老头精品视频在线观看| 国产一区二区三区综合在线观看| 熟女少妇亚洲综合色aaa.| 少妇粗大呻吟视频| 1024视频免费在线观看| 欧美 亚洲 国产 日韩一| 精品乱码久久久久久99久播| 99久久综合精品五月天人人| 亚洲 国产 在线| 亚洲国产欧美一区二区综合| 啦啦啦在线免费观看视频4| 色在线成人网| 操出白浆在线播放| 亚洲熟女毛片儿| 国产成人精品在线电影| 黄色丝袜av网址大全| 亚洲av成人不卡在线观看播放网| 香蕉国产在线看| 不卡av一区二区三区| 欧美黑人欧美精品刺激| 夫妻午夜视频| 色在线成人网| 99久久国产精品久久久| 不卡一级毛片| 中亚洲国语对白在线视频| 日日爽夜夜爽网站| 欧美老熟妇乱子伦牲交| 操美女的视频在线观看| 亚洲精品中文字幕在线视频| 国产精品久久视频播放| 亚洲自偷自拍图片 自拍| 亚洲,欧美精品.| 夜夜夜夜夜久久久久| 午夜两性在线视频| 亚洲aⅴ乱码一区二区在线播放 | 丁香欧美五月| 日韩一卡2卡3卡4卡2021年| 国产亚洲av高清不卡| 久久中文字幕一级| av国产精品久久久久影院| 99re在线观看精品视频| 在线观看日韩欧美| 国产亚洲精品久久久久久毛片 | 精品少妇一区二区三区视频日本电影| 18禁美女被吸乳视频| 亚洲色图综合在线观看| 久久精品国产清高在天天线| 精品午夜福利视频在线观看一区| 国产日韩欧美亚洲二区| 国产极品粉嫩免费观看在线| 久久久精品区二区三区| а√天堂www在线а√下载 | 亚洲av欧美aⅴ国产| 日日爽夜夜爽网站| 99精品欧美一区二区三区四区| 老司机福利观看| 精品电影一区二区在线| 欧美成狂野欧美在线观看| 欧美激情久久久久久爽电影 | 高清视频免费观看一区二区| 伦理电影免费视频| 在线观看免费视频网站a站| 国产精品秋霞免费鲁丝片| 日本黄色视频三级网站网址 | 久久婷婷成人综合色麻豆| 高清黄色对白视频在线免费看| 在线观看免费高清a一片| 国产91精品成人一区二区三区| 欧美丝袜亚洲另类 | 777久久人妻少妇嫩草av网站| 精品久久久久久久毛片微露脸| 9色porny在线观看| 91麻豆精品激情在线观看国产 | 亚洲va日本ⅴa欧美va伊人久久| 亚洲精品美女久久av网站| √禁漫天堂资源中文www| 亚洲精品在线观看二区| 国产国语露脸激情在线看| 亚洲精品成人av观看孕妇| 免费女性裸体啪啪无遮挡网站| 欧美最黄视频在线播放免费 | 五月开心婷婷网| 在线播放国产精品三级| 精品视频人人做人人爽| 色综合欧美亚洲国产小说| 日韩欧美国产一区二区入口| 如日韩欧美国产精品一区二区三区| 手机成人av网站| 国产精品av久久久久免费| 日日爽夜夜爽网站| 亚洲精品美女久久av网站| 伦理电影免费视频| 国产免费av片在线观看野外av| 久久久国产成人精品二区 | 90打野战视频偷拍视频| 精品欧美一区二区三区在线| 岛国在线观看网站| 99久久人妻综合| 久久久精品区二区三区| 人人妻人人澡人人爽人人夜夜| 日韩欧美在线二视频 | 电影成人av| 亚洲av片天天在线观看| 国产精品香港三级国产av潘金莲| 18在线观看网站| 亚洲情色 制服丝袜| 天天躁狠狠躁夜夜躁狠狠躁| 国产精品成人在线| a级毛片黄视频| 视频区欧美日本亚洲| av一本久久久久| 女人被躁到高潮嗷嗷叫费观| 交换朋友夫妻互换小说| 99久久99久久久精品蜜桃| 亚洲男人天堂网一区| 首页视频小说图片口味搜索| 欧美日韩黄片免| 91av网站免费观看| 亚洲色图综合在线观看| 国产一区在线观看成人免费| 99热国产这里只有精品6| 国产精品免费视频内射| 国内毛片毛片毛片毛片毛片| √禁漫天堂资源中文www| 亚洲 国产 在线| 亚洲av欧美aⅴ国产| 国产成人免费无遮挡视频| 久久精品aⅴ一区二区三区四区| 三级毛片av免费| 成年人午夜在线观看视频| 亚洲成av片中文字幕在线观看| 久久久国产成人免费| 美女福利国产在线| 涩涩av久久男人的天堂| 久久久久久久国产电影| 男人的好看免费观看在线视频 | 亚洲国产毛片av蜜桃av| 国产单亲对白刺激| 国产又爽黄色视频| 99久久综合精品五月天人人| 午夜福利欧美成人| 久久久国产成人精品二区 | 日韩视频一区二区在线观看| 亚洲国产欧美网| 国产三级黄色录像| 久久国产亚洲av麻豆专区| 99在线人妻在线中文字幕 | 久久中文字幕一级| 超碰成人久久| 69av精品久久久久久| 黄色毛片三级朝国网站| 丰满的人妻完整版| 中文字幕人妻熟女乱码| 99国产精品一区二区三区| 欧美黄色片欧美黄色片| 免费久久久久久久精品成人欧美视频| 亚洲国产欧美日韩在线播放| 黄片小视频在线播放| 欧美一级毛片孕妇| 每晚都被弄得嗷嗷叫到高潮| 久久久久久久精品吃奶| 在线国产一区二区在线| 99国产精品免费福利视频| 高清av免费在线| 欧美日韩黄片免| 久久久久久久精品吃奶| 亚洲色图综合在线观看| 久久国产乱子伦精品免费另类| 中文欧美无线码| 免费在线观看视频国产中文字幕亚洲| 久久精品国产清高在天天线| 国产国语露脸激情在线看| 欧美日韩av久久| 久久久久久久午夜电影 | av一本久久久久| av中文乱码字幕在线| 最新的欧美精品一区二区| 美国免费a级毛片| 久久久精品免费免费高清| 很黄的视频免费| 丰满饥渴人妻一区二区三| 中文字幕人妻丝袜制服| av国产精品久久久久影院| 久久亚洲精品不卡| 亚洲人成伊人成综合网2020| 黄网站色视频无遮挡免费观看| 亚洲av第一区精品v没综合| 丁香六月欧美| 亚洲成人国产一区在线观看| 亚洲情色 制服丝袜| 日韩欧美三级三区| 看免费av毛片| 色94色欧美一区二区| 中文字幕高清在线视频| 俄罗斯特黄特色一大片| 久久久久国产精品人妻aⅴ院 | 飞空精品影院首页| 精品无人区乱码1区二区| 国产男靠女视频免费网站| 国产精品亚洲av一区麻豆| 一级a爱片免费观看的视频| 人妻久久中文字幕网| 久久亚洲精品不卡| 两个人看的免费小视频| 在线天堂中文资源库| 欧美最黄视频在线播放免费 | 亚洲黑人精品在线| 麻豆乱淫一区二区| 欧美色视频一区免费| 精品电影一区二区在线| 亚洲一区高清亚洲精品| 午夜福利乱码中文字幕| 亚洲情色 制服丝袜| 捣出白浆h1v1| 午夜91福利影院| 俄罗斯特黄特色一大片| 老熟妇乱子伦视频在线观看| 一区二区三区精品91| 老汉色∧v一级毛片| 一区在线观看完整版| 国产精品综合久久久久久久免费 | 日韩欧美免费精品| 成年人午夜在线观看视频| 色精品久久人妻99蜜桃| 999精品在线视频| 女警被强在线播放| 免费黄频网站在线观看国产| 国产成人啪精品午夜网站| 宅男免费午夜| 脱女人内裤的视频| 国产精品av久久久久免费| 欧美精品啪啪一区二区三区| 99riav亚洲国产免费| 亚洲国产欧美日韩在线播放| av片东京热男人的天堂| 成年动漫av网址| 久久久久精品国产欧美久久久| 国产97色在线日韩免费| 91字幕亚洲| 色婷婷av一区二区三区视频| 巨乳人妻的诱惑在线观看| 欧美中文综合在线视频| 中文字幕人妻丝袜一区二区| 一区二区三区国产精品乱码| 久久人妻熟女aⅴ| a级毛片黄视频| 国产成人影院久久av| 成人av一区二区三区在线看| aaaaa片日本免费| 日本欧美视频一区| 最近最新中文字幕大全电影3 | 精品久久久久久久久久免费视频 | av超薄肉色丝袜交足视频| 天堂俺去俺来也www色官网| 99热国产这里只有精品6| 亚洲成人免费av在线播放| 亚洲国产中文字幕在线视频| 亚洲av成人av| 久久精品亚洲精品国产色婷小说| 1024视频免费在线观看| 老熟妇仑乱视频hdxx| 国产亚洲欧美98| 久久国产精品男人的天堂亚洲| 伦理电影免费视频| av有码第一页| 岛国在线观看网站| 欧美成狂野欧美在线观看| 老熟女久久久| 午夜久久久在线观看| 精品乱码久久久久久99久播| 精品国产国语对白av| 人成视频在线观看免费观看| 老汉色∧v一级毛片| 国产欧美日韩综合在线一区二区| 欧美日韩黄片免| 91国产中文字幕| 一二三四在线观看免费中文在| 免费人成视频x8x8入口观看| 超碰成人久久| 极品教师在线免费播放| 久久 成人 亚洲| 国产一区二区激情短视频| 日日夜夜操网爽| 国产三级黄色录像| 在线观看免费高清a一片| 老汉色av国产亚洲站长工具| 精品一区二区三区av网在线观看| 捣出白浆h1v1| 91精品国产国语对白视频| 免费高清在线观看日韩| 看片在线看免费视频| 亚洲熟妇中文字幕五十中出 | 亚洲一区二区三区不卡视频| 99国产综合亚洲精品| 午夜91福利影院| 中文字幕人妻丝袜制服| 欧美日韩瑟瑟在线播放| 51午夜福利影视在线观看| a级毛片黄视频| 69av精品久久久久久| 又紧又爽又黄一区二区| 欧美乱妇无乱码| 精品电影一区二区在线| bbb黄色大片| 涩涩av久久男人的天堂| 国产亚洲欧美98| 久久久精品国产亚洲av高清涩受| 久久人人97超碰香蕉20202| 三级毛片av免费| 黑人巨大精品欧美一区二区蜜桃| 99热网站在线观看| 免费看a级黄色片| 91麻豆av在线| 国产精品香港三级国产av潘金莲| 成人18禁在线播放| 欧美老熟妇乱子伦牲交| 看免费av毛片| 国产精品九九99| 国产成人精品久久二区二区免费| 日韩熟女老妇一区二区性免费视频| netflix在线观看网站| 精品国产一区二区三区久久久樱花| 不卡av一区二区三区| 人成视频在线观看免费观看| 亚洲精品一卡2卡三卡4卡5卡| 一区二区三区精品91| 久久久久久人人人人人| 国产成人免费观看mmmm| 国产一区在线观看成人免费| 免费不卡黄色视频| 久久久精品区二区三区| 午夜亚洲福利在线播放| 丝袜美足系列| 中文字幕人妻丝袜一区二区| 亚洲国产中文字幕在线视频| 精品亚洲成a人片在线观看| 日韩一卡2卡3卡4卡2021年| 人人妻,人人澡人人爽秒播| 久久久久视频综合| 99re在线观看精品视频| 久久ye,这里只有精品| 男女床上黄色一级片免费看| 在线观看免费高清a一片| 国产精品自产拍在线观看55亚洲 | 精品国产乱码久久久久久男人| 女人爽到高潮嗷嗷叫在线视频| 满18在线观看网站| 老司机在亚洲福利影院| 午夜福利在线观看吧| av免费在线观看网站| 99riav亚洲国产免费| 动漫黄色视频在线观看| 男人的好看免费观看在线视频 | 男女高潮啪啪啪动态图| 免费黄频网站在线观看国产| 女人被狂操c到高潮| 亚洲欧美色中文字幕在线| 国产97色在线日韩免费| 亚洲av成人不卡在线观看播放网| 免费观看a级毛片全部| 好男人电影高清在线观看| 欧美乱妇无乱码| 国产亚洲精品久久久久久毛片 | 亚洲欧美一区二区三区久久| 一本一本久久a久久精品综合妖精| 亚洲国产中文字幕在线视频| 亚洲国产毛片av蜜桃av| 欧美黄色淫秽网站| 热re99久久精品国产66热6| 亚洲国产欧美一区二区综合| 国产精品国产高清国产av | 亚洲中文日韩欧美视频| 国产欧美日韩精品亚洲av| xxxhd国产人妻xxx| 美女高潮到喷水免费观看| 丁香六月欧美| 久久香蕉国产精品| 王馨瑶露胸无遮挡在线观看| 成在线人永久免费视频| 中文字幕精品免费在线观看视频| 亚洲国产精品一区二区三区在线| 午夜福利影视在线免费观看| 国产精品一区二区在线观看99| 免费在线观看日本一区| 国产一卡二卡三卡精品| 亚洲精品国产一区二区精华液| 巨乳人妻的诱惑在线观看| 亚洲国产中文字幕在线视频| 久久精品国产亚洲av香蕉五月 | 12—13女人毛片做爰片一| 中文字幕人妻熟女乱码| av线在线观看网站| 国产麻豆69| 国产在线观看jvid| 成熟少妇高潮喷水视频| 午夜福利乱码中文字幕| svipshipincom国产片| 国产高清激情床上av| 久久国产精品人妻蜜桃| 午夜福利免费观看在线| 老司机在亚洲福利影院| 久久香蕉激情| 免费少妇av软件| 美女扒开内裤让男人捅视频| 男女床上黄色一级片免费看| 男男h啪啪无遮挡| 成人亚洲精品一区在线观看| 好看av亚洲va欧美ⅴa在| 叶爱在线成人免费视频播放| 咕卡用的链子| 亚洲精品美女久久久久99蜜臀| 亚洲在线自拍视频| 天堂√8在线中文| 精品卡一卡二卡四卡免费| 精品国产一区二区三区久久久樱花| 热99国产精品久久久久久7|