• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Oj庫(kù)反序列化攻擊面分析

    2022-12-08 04:32:10吳紅
    關(guān)鍵詞:序列化字符串調(diào)用

    ◆吳紅

    Oj庫(kù)反序列化攻擊面分析

    ◆吳紅

    (國(guó)網(wǎng)眉山供電公司 四川 620010)

    Oj是一個(gè)快速的JSON解析Ruby庫(kù),由于它極其高效且易用,根據(jù)Github統(tǒng)計(jì),有上萬(wàn)項(xiàng)目以其作為依賴項(xiàng)。Oj庫(kù)默認(rèn)使用一個(gè)類型系統(tǒng)來(lái)解析Ruby對(duì)象,這允許應(yīng)用代碼在反序列化JSON字符串時(shí)恢復(fù)原始的對(duì)象,但這種能力可能導(dǎo)致安全漏洞,如遠(yuǎn)程代碼執(zhí)行或拒絕服務(wù)。本文將分析Oj庫(kù)反序列化時(shí)可能造成的漏洞,并給出消除此類漏洞的建議。

    Oj;反序列化漏洞;類型系統(tǒng)

    Oj(https://github.com/ohler55/oj)是一個(gè)快速的JSON解析及對(duì)象序列化器。它可以序列化絕大多數(shù)的Ruby對(duì)象,在反序列化時(shí)則解析JSON字符串中約定的格式來(lái)恢復(fù)對(duì)象信息。不安全的反序列化作為OWASP TOP10中的一種通用漏洞類型[1],在各類編程語(yǔ)言中廣泛存在,近年來(lái)在Java應(yīng)用中尤其嚴(yán)重,一些知名Java組件,如FastJSON[2]、XStream等頻頻爆出反序列化漏洞,這類漏洞特點(diǎn)是利用簡(jiǎn)單、危害巨大,通常能造成遠(yuǎn)程代碼執(zhí)行。由此看來(lái),Oj提供的反序列化對(duì)象的能力同樣是一種攻擊面,值得深入研究。

    1 Oj用例分析

    Oj提供兩個(gè)核心API用戶序列化與反序列化過(guò)程:

    (1)Oj.load(json,options={}){ ... }

    (2)Oj.dump(obj,options={})

    Oj.load方法用于反序列化一個(gè)字符串,返回類型取決于具體配置??梢匀峙渲肙j選項(xiàng),存儲(chǔ)在Oj.default_options變量中。我們僅關(guān)注反序列化時(shí)可能造成安全風(fēng)險(xiǎn)的一些配置:

    (1)auto_define

    (2)mode

    (3)create_additions與create_id

    auto_define選項(xiàng)指定反序列化時(shí)類名不存在時(shí)是否進(jìn)行自動(dòng)定義;mode選項(xiàng)指定Oj模式;create_additions與create_id選項(xiàng)為一組,指定特定情況下反序列化對(duì)象的鍵名,之后會(huì)詳細(xì)說(shuō)明。

    Oj.dump方法用于將一個(gè)Ruby對(duì)象序列化為JSON字符串。

    1.1 模式

    Oj當(dāng)前支持6種模式[3]:strict、null、compat、rails、object、custom,我們對(duì)object模式感興趣,這也是默認(rèn)的模式,因?yàn)樵撃J皆试S將Ruby對(duì)象進(jìn)行序列化與反序列化。當(dāng)使用object模式時(shí),Oj遵循一組特定的編碼來(lái)確定JSON字符串中哪些部分需要重建為對(duì)象或類。具體規(guī)則如下:

    (1)原生JSON類型,true,false,nil,String,Hash,Array,Numbers正常編碼。

    (2)Symbol類型編碼為以“:”開頭的字符串。

    (3)以“^”開頭的鍵名表示這是一個(gè)特殊的鍵。

    (4)以':','^i'或'^r開頭的字符串,將這三種前綴編碼為unicode字符串形式。

    (5)一個(gè)"^c "的JSON對(duì)象鍵表示該值應(yīng)該被轉(zhuǎn)換為一個(gè)Ruby類。

    (6)一個(gè)"^t"的JSON對(duì)象鍵表示該值應(yīng)該被轉(zhuǎn)換為Ruby Time。

    (7)一個(gè)"^o"的JSON對(duì)象鍵表示該值應(yīng)該被轉(zhuǎn)換為Ruby對(duì)象。JSON對(duì)象中的第一個(gè)條目必須是一個(gè)帶有"^o"鍵的類。在這之后,每個(gè)條目都被視為Object的一個(gè)變量,其中的鍵是沒有前面的'@'的變量名。

    (8)一個(gè)"^u"JSON對(duì)象的鍵表示該值應(yīng)該被轉(zhuǎn)換為Ruby Struct。JSON對(duì)象中的第一個(gè)條目必須是一個(gè)帶有"^u"鍵的類。之后,每個(gè)條目在結(jié)構(gòu)中被賦予一個(gè)數(shù)字位置,并被用作JSON對(duì)象的鍵。

    (9)當(dāng)對(duì)一個(gè)對(duì)象進(jìn)行編碼時(shí),如果變量名稱不是以'@'字符開始,那么名稱前面會(huì)有一個(gè)'~'字符。

    (10)如果一個(gè)Hash條目有一個(gè)不是字符串或符號(hào)的鍵,那么該條目將被編碼為"^#n"形式的鍵,其中n是一個(gè)十六進(jìn)制數(shù)字。值是一個(gè)數(shù)組,其中第一個(gè)元素是Hash中的鍵,第二個(gè)元素是值。

    (11)在一個(gè)對(duì)象或數(shù)組中的"^i"JSON條目是被編碼的Ruby對(duì)象的ID。當(dāng)circular標(biāo)志被設(shè)置時(shí)被使用。它可以出現(xiàn)在一個(gè)JSON對(duì)象或JSON數(shù)組中。在一個(gè)對(duì)象中,"^i"鍵有一個(gè)相應(yīng)的引用。在一個(gè)數(shù)組中,該序列將包括一個(gè)嵌入的引用號(hào)。

    (12)一個(gè)對(duì)象中的"^r"JSON條目是對(duì)已經(jīng)出現(xiàn)在JSON字符串中的一個(gè)對(duì)象或數(shù)組的引用。它必須與之前的"^i"引用號(hào)相匹配。

    (13)如果一個(gè)數(shù)組元素是一個(gè)字符串,并且以"^i"開頭,那么第一個(gè)字符'^'被編碼為一個(gè)十六進(jìn)制字符序列。

    下面展示一些實(shí)例。定義類A如下:

    class A

    def initialize(name)

    @count = 1

    @name = name

    end

    end

    使用Oj序列化A的實(shí)例:Oj.dump(A.new(“John”)),結(jié)果如下:

    {"^o":"A","count":1,"name":"John"}

    對(duì)于這一結(jié)果,“^o”鍵的值為A,表示類A的實(shí)例,后續(xù)的count及name鍵代表其實(shí)例變量名,值為實(shí)例變量的值。使用Oj.load方法反序列化:

    Oj.load %Q({"^o":"A","count":1,"name":"John"})

    => #

    獲得A類的新實(shí)例,對(duì)應(yīng)的實(shí)例變量已被設(shè)置。

    2 攻擊面分析

    2.1 拒絕服務(wù)攻擊(內(nèi)存耗盡)

    在第1小節(jié)中提到auto_define配置,該配置設(shè)置為true時(shí),Oj解析到未定義的類時(shí),將自動(dòng)定義該類。例如,執(zhí)行下列代碼后,對(duì)象命名空間中將存在類NotDefined:

    Oj.load %Q({"^c":"NotDefined"}),auto_define:true

    我們可以模擬攻擊者大量請(qǐng)求反序列化不存在的類:

    10000000000.times { Oj.load %Q({"^c":"A#{SecureRandom.hex(4)}"}),auto_define:true }

    將觀察到Ruby進(jìn)程內(nèi)存占用顯著增長(zhǎng)。

    2.2 拒絕服務(wù)攻擊(內(nèi)存損壞)

    盡管Oj默認(rèn)允許反序列化幾乎任意類型,但它與FastJSON等庫(kù)的顯著區(qū)別在于反序列化過(guò)程中對(duì)象的方法不會(huì)被調(diào)用,例如實(shí)例化方法initialize及其他鉤子方法,這在一定程度上提供了安全性,至少不太可能在反序列化過(guò)程中被利用。

    由于Oj代碼庫(kù)比較龐大,為了研究反序列化時(shí)的行為,我們可以先從結(jié)果入手??紤]下列代碼,嘗試反序列化一個(gè)Proc對(duì)象的實(shí)例:

    Oj.load %Q({"^o":"Proc"})

    這將導(dǎo)致拋出TypeError:allocator undefined for Proc。這與調(diào)用allocate方法[4]的行為一致。類或模塊的allocate方法將分配一個(gè)對(duì)象實(shí)例但不調(diào)用initialize方法,這很好地避免了initialize方法在反序列化時(shí)被濫用,而限制在于并非所有的類都支持allocate。默認(rèn)情況下Ruby提供allocate方法實(shí)現(xiàn),對(duì)于C擴(kuò)展可以使用rb_define_alloc_func函數(shù)注冊(cè)自己的allocate方法,或使用rb_undef_alloc_func禁用allocate方法。

    盡管調(diào)用allocate可以避免調(diào)用初始化方法,但這種行為可能導(dǎo)致其他問(wèn)題。對(duì)于完全由運(yùn)行時(shí)托管的對(duì)象,僅調(diào)用allocate雖可能產(chǎn)生未定義的行為,例如由于某些變量未初始化而導(dǎo)致拋出異常,但這種異??梢员徊东@并處理,并不會(huì)導(dǎo)致進(jìn)程崩潰;然而如果某一對(duì)象的數(shù)據(jù)操作交由原生代碼處理,例如直接訪問(wèn)未初始化地址,則可能導(dǎo)致內(nèi)存損壞。一個(gè)例子是Ruby3.0.0中Ractor類存在的Bug。Ractor是Ruby3中新增的Actor模型的實(shí)現(xiàn),它幾乎完全使用C代碼實(shí)現(xiàn)。在3.0.0版本中Ractor允許調(diào)用allocate方法并返回一個(gè)實(shí)例,但這將導(dǎo)致一些必要的初始化操作被跳過(guò),并在某一時(shí)刻產(chǎn)生對(duì)進(jìn)程地址的非法讀寫,最終使程序崩潰。

    雖然這并不是Oj的責(zé)任,但如果Oj反序列化一個(gè)Ractor對(duì)象,則將導(dǎo)致返回一個(gè)僅調(diào)用allocate方法的對(duì)象,調(diào)用它的多數(shù)方法都將導(dǎo)致進(jìn)程崩潰進(jìn)而拒絕服務(wù),漏洞概念證明如下:

    Oj.load(%Q({"^o":"Ractor"})).whatever

    2.3 遠(yuǎn)程代碼執(zhí)行

    當(dāng)反序列化一個(gè)對(duì)象時(shí),對(duì)象的實(shí)例變量將設(shè)置為攻擊者可控制的值。獲取到返回的對(duì)象后,應(yīng)用代碼可能調(diào)用該對(duì)象上的任意方法,此時(shí)會(huì)產(chǎn)生類型混淆,例如應(yīng)用代碼期望獲得一個(gè)Hash或Array對(duì)象,但實(shí)際上是一個(gè)String對(duì)象。一個(gè)String對(duì)象也許沒有什么危險(xiǎn),但攻擊者可以構(gòu)造一條Gadget鏈,通過(guò)操作對(duì)象實(shí)例變量的值,從應(yīng)用代碼的一次非預(yù)期調(diào)用開始執(zhí)行到進(jìn)行危險(xiǎn)操作的方法。一個(gè)著名的例子是ActiveSupport中的DeprecatedInstanceVariableProxy[5]類,該類代碼大體如下:

    class DeprecatedInstanceVariableProxy < DeprecationProxy

    def initialize(instance, method, ...)

    @instance = instance

    @method = method

    end

    private

    def target

    @instance.__send__(@method)

    end

    end

    該類繼承DeprecationProxy類,DeprecationProxy定義了method_missing鉤子方法,該方法在調(diào)用對(duì)象上未定義的方法時(shí)被調(diào)用:

    def method_missing(...)

    ...

    target.__send__(...)

    end

    對(duì)于這個(gè)Gadget,@instance與@method變量可控的情況下,在返回對(duì)象上調(diào)用任意不存在的方法(很容易滿足條件,因?yàn)檫@個(gè)類本身就沒有實(shí)現(xiàn)太多方法),將導(dǎo)致父類DeprecationProxy上的method_missing方法被調(diào)用,而該方法實(shí)現(xiàn)上又調(diào)用target方法,此時(shí)@instance對(duì)象的@method方法被執(zhí)行。@instance對(duì)象可以使用ERB對(duì)象,@method則為result方法,ERB對(duì)象設(shè)置其src實(shí)例變量為需要執(zhí)行的代碼,result方法被調(diào)用時(shí)將會(huì)執(zhí)行,從而實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。

    3 如何防御此類漏洞

    經(jīng)過(guò)分析,產(chǎn)生反序列化漏洞的根源在于使用不安全輸入創(chuàng)建任意對(duì)象。Oj本身在其文檔中已指明這一點(diǎn),并提供了非常簡(jiǎn)單的解決方案:不使用object模式。如果使用compat模式,且開啟了create_additions選項(xiàng),則還需要審計(jì)所有類中的json_create方法是否存在代碼執(zhí)行的可能。

    4 結(jié)束語(yǔ)

    本文介紹了Oj庫(kù)反序列化攻擊面中的不同漏洞類型,并給出防御解決方案。隨著近年攻防演練持續(xù)升溫,反序列化漏洞也越來(lái)越受關(guān)注,利用簡(jiǎn)單、危害巨大的特點(diǎn)使其在未來(lái)將被更多安全研究者進(jìn)一步研究、挖掘、利用。

    [1]A8:2017-Insecure Deserialization[EB/OL].https://owasp.org/www-project-top-ten/2017/A8_2017-Insecure_Deserialization,2017-12.

    [2]Fastjson 反序列化漏洞史[EB/OL].https://paper. seebug. org/1192/,2020-05-08.

    [3]Oj Modes[EB/OL].https://github.com/ohler55/oj/blob/ develop/pages/Modes.md,2021-08-03.

    [4]method-i-allocate[EB/OL].https://ruby-doc.org/core-2.5.0/Class.html#method-i-allocate,2020-05.

    [5]DeprecatedInstanceVariableProxy[EB/OL].https://github.com/rails/rails/blob/18707ab17fa492eb25ad2e8f9818a320dc20b823/activesupport/lib/active_support/deprecation/proxy_wrappers.rb#L88,2021-07-30.

    猜你喜歡
    序列化字符串調(diào)用
    如何建構(gòu)序列化閱讀教學(xué)
    甘肅教育(2020年14期)2020-09-11 07:58:36
    核電項(xiàng)目物項(xiàng)調(diào)用管理的應(yīng)用研究
    LabWindows/CVI下基于ActiveX技術(shù)的Excel調(diào)用
    基于系統(tǒng)調(diào)用的惡意軟件檢測(cè)技術(shù)研究
    Java 反序列化漏洞研究
    作文訓(xùn)練微格化、序列化初探
    一種新的基于對(duì)稱性的字符串相似性處理算法
    利用RFC技術(shù)實(shí)現(xiàn)SAP系統(tǒng)接口通信
    依據(jù)字符串匹配的中文分詞模型研究
    Java序列化技術(shù)的探討
    一二三四社区在线视频社区8| 青草久久国产| 波多野结衣一区麻豆| 精品久久久久久电影网| 可以免费在线观看a视频的电影网站| 少妇的丰满在线观看| av天堂久久9| 免费一级毛片在线播放高清视频 | 欧美最黄视频在线播放免费 | 久久精品aⅴ一区二区三区四区| 男女床上黄色一级片免费看| 19禁男女啪啪无遮挡网站| 香蕉丝袜av| 1024视频免费在线观看| 成年人黄色毛片网站| 女人精品久久久久毛片| 亚洲精品国产一区二区精华液| 91老司机精品| 亚洲专区字幕在线| 国产视频一区二区在线看| 好男人电影高清在线观看| 美女午夜性视频免费| 在线免费观看的www视频| 亚洲中文av在线| 日本a在线网址| 欧美成狂野欧美在线观看| 国产97色在线日韩免费| 国产人伦9x9x在线观看| 韩国av一区二区三区四区| 亚洲人成网站在线播放欧美日韩| 少妇粗大呻吟视频| 国产在线观看jvid| 免费在线观看完整版高清| 丝袜美腿诱惑在线| 日韩大码丰满熟妇| 老司机午夜十八禁免费视频| 色尼玛亚洲综合影院| 精品卡一卡二卡四卡免费| 亚洲色图av天堂| 男人舔女人的私密视频| 亚洲精品久久成人aⅴ小说| 日韩三级视频一区二区三区| 男女下面插进去视频免费观看| 国产精华一区二区三区| 国产单亲对白刺激| 91老司机精品| 日韩精品中文字幕看吧| 超碰97精品在线观看| 啦啦啦免费观看视频1| 亚洲久久久国产精品| 久久精品国产亚洲av高清一级| 久久久国产成人免费| 精品久久蜜臀av无| 人妻丰满熟妇av一区二区三区| 不卡av一区二区三区| 妹子高潮喷水视频| 一级a爱片免费观看的视频| 老汉色av国产亚洲站长工具| 亚洲九九香蕉| 国产欧美日韩一区二区三| 嫩草影院精品99| 日韩高清综合在线| 色婷婷av一区二区三区视频| 国产aⅴ精品一区二区三区波| 一本综合久久免费| 一边摸一边做爽爽视频免费| 日本五十路高清| 亚洲av美国av| 51午夜福利影视在线观看| 国产欧美日韩一区二区精品| 法律面前人人平等表现在哪些方面| 中文字幕av电影在线播放| 国产亚洲av高清不卡| 无遮挡黄片免费观看| 长腿黑丝高跟| 免费搜索国产男女视频| 精品久久久久久电影网| 丰满迷人的少妇在线观看| 免费日韩欧美在线观看| 久久久久久人人人人人| 在线观看免费视频网站a站| videosex国产| a在线观看视频网站| 91麻豆av在线| 一级毛片女人18水好多| 国产精品98久久久久久宅男小说| av天堂在线播放| 长腿黑丝高跟| 一级,二级,三级黄色视频| 狂野欧美激情性xxxx| 一级毛片精品| 亚洲五月色婷婷综合| 亚洲国产精品sss在线观看 | 免费在线观看亚洲国产| 国产高清videossex| 欧美日韩国产mv在线观看视频| 欧美亚洲日本最大视频资源| 男女下面进入的视频免费午夜 | 中文字幕高清在线视频| 国产亚洲av高清不卡| 巨乳人妻的诱惑在线观看| 亚洲av日韩精品久久久久久密| 亚洲人成电影观看| 成人亚洲精品av一区二区 | 嫩草影院精品99| 久久久国产成人免费| av天堂久久9| 777久久人妻少妇嫩草av网站| 久久欧美精品欧美久久欧美| 国产一卡二卡三卡精品| 最近最新中文字幕大全免费视频| 久久这里只有精品19| 50天的宝宝边吃奶边哭怎么回事| 水蜜桃什么品种好| 成人三级黄色视频| 91成年电影在线观看| 国产av又大| 国产成人啪精品午夜网站| 欧美日韩国产mv在线观看视频| 欧美日韩黄片免| 国产不卡一卡二| 免费观看人在逋| x7x7x7水蜜桃| 久久青草综合色| 中文亚洲av片在线观看爽| 日本 av在线| 欧美日韩乱码在线| 美女 人体艺术 gogo| 久久久久久久久免费视频了| 国产精品1区2区在线观看.| 国产又爽黄色视频| 免费高清在线观看日韩| 久久久国产成人免费| 亚洲欧美日韩高清在线视频| 国产精品免费视频内射| 99re在线观看精品视频| 99精国产麻豆久久婷婷| 欧美色视频一区免费| 搡老乐熟女国产| 午夜激情av网站| 久久国产精品男人的天堂亚洲| 亚洲av电影在线进入| 免费在线观看黄色视频的| 国产精品一区二区免费欧美| 亚洲色图av天堂| 午夜福利欧美成人| 中文字幕另类日韩欧美亚洲嫩草| 国产成人一区二区三区免费视频网站| 夜夜躁狠狠躁天天躁| 成人特级黄色片久久久久久久| av视频免费观看在线观看| 日本a在线网址| 中文字幕色久视频| 真人做人爱边吃奶动态| 国产99白浆流出| 国产精品二区激情视频| 国产精华一区二区三区| 最新美女视频免费是黄的| 午夜激情av网站| 日韩 欧美 亚洲 中文字幕| 精品免费久久久久久久清纯| 亚洲成a人片在线一区二区| 一级毛片高清免费大全| 丝袜在线中文字幕| 亚洲男人天堂网一区| 高清毛片免费观看视频网站 | 久久婷婷成人综合色麻豆| 国产精品二区激情视频| 国产精华一区二区三区| 91大片在线观看| 少妇 在线观看| 一区福利在线观看| cao死你这个sao货| 久久久国产一区二区| 欧美日韩瑟瑟在线播放| 国产真人三级小视频在线观看| 亚洲九九香蕉| 夜夜夜夜夜久久久久| 国产激情欧美一区二区| 国产精品亚洲一级av第二区| 18禁国产床啪视频网站| 日韩人妻精品一区2区三区| 多毛熟女@视频| 色老头精品视频在线观看| 国产又爽黄色视频| 18禁美女被吸乳视频| 久久精品国产99精品国产亚洲性色 | 亚洲精品中文字幕一二三四区| 成年女人毛片免费观看观看9| 亚洲专区字幕在线| 国产真人三级小视频在线观看| 大型av网站在线播放| 色综合欧美亚洲国产小说| 国产精品乱码一区二三区的特点 | 亚洲,欧美精品.| 亚洲人成电影观看| 一级片'在线观看视频| 国产熟女xx| 村上凉子中文字幕在线| 天堂中文最新版在线下载| 久久久国产成人精品二区 | 51午夜福利影视在线观看| 可以免费在线观看a视频的电影网站| 一本大道久久a久久精品| 亚洲成人精品中文字幕电影 | 自拍欧美九色日韩亚洲蝌蚪91| 无限看片的www在线观看| 亚洲欧美日韩无卡精品| 免费女性裸体啪啪无遮挡网站| 大码成人一级视频| 在线十欧美十亚洲十日本专区| 亚洲第一av免费看| 国产成人精品久久二区二区91| 精品欧美一区二区三区在线| 国产乱人伦免费视频| av在线播放免费不卡| 久久久久久久久久久久大奶| 亚洲国产中文字幕在线视频| 久久国产精品影院| 黄片小视频在线播放| tocl精华| 国产成人免费无遮挡视频| 国产欧美日韩一区二区三区在线| 欧美日韩中文字幕国产精品一区二区三区 | 精品国产美女av久久久久小说| 99riav亚洲国产免费| 久久久久久久久免费视频了| 欧美日韩亚洲高清精品| 亚洲精品国产精品久久久不卡| 日本wwww免费看| 好看av亚洲va欧美ⅴa在| 亚洲国产毛片av蜜桃av| 久久精品国产亚洲av高清一级| 亚洲国产中文字幕在线视频| 变态另类成人亚洲欧美熟女 | 久久人妻熟女aⅴ| 老司机午夜十八禁免费视频| 99国产精品一区二区三区| 国产真人三级小视频在线观看| av网站免费在线观看视频| av天堂久久9| 悠悠久久av| 国产免费现黄频在线看| 女人精品久久久久毛片| 99国产精品一区二区三区| 一a级毛片在线观看| 色精品久久人妻99蜜桃| 夜夜躁狠狠躁天天躁| 国产深夜福利视频在线观看| 俄罗斯特黄特色一大片| 无人区码免费观看不卡| 老司机亚洲免费影院| 午夜福利一区二区在线看| 久久性视频一级片| 亚洲欧美日韩高清在线视频| 女人高潮潮喷娇喘18禁视频| 满18在线观看网站| 久久国产精品人妻蜜桃| 老司机靠b影院| 国产精品自产拍在线观看55亚洲| av片东京热男人的天堂| 日韩国内少妇激情av| 午夜影院日韩av| 久久人妻福利社区极品人妻图片| 亚洲欧美精品综合久久99| 国产精品98久久久久久宅男小说| 国产一卡二卡三卡精品| 成人手机av| 免费观看精品视频网站| 久久欧美精品欧美久久欧美| 国产伦人伦偷精品视频| 午夜成年电影在线免费观看| 不卡一级毛片| 午夜福利在线免费观看网站| 99久久综合精品五月天人人| 久久国产精品影院| 亚洲精品粉嫩美女一区| 桃色一区二区三区在线观看| 亚洲一区中文字幕在线| 国产免费av片在线观看野外av| 欧美成狂野欧美在线观看| 久久精品国产综合久久久| 男女下面进入的视频免费午夜 | 黄网站色视频无遮挡免费观看| 亚洲av日韩精品久久久久久密| 欧美一级毛片孕妇| 亚洲成人免费电影在线观看| av有码第一页| 精品一区二区三区四区五区乱码| 亚洲午夜理论影院| 啦啦啦免费观看视频1| 最近最新免费中文字幕在线| 夜夜躁狠狠躁天天躁| 欧美+亚洲+日韩+国产| 夜夜爽天天搞| 国产99久久九九免费精品| 嫩草影视91久久| 淫秽高清视频在线观看| 色婷婷av一区二区三区视频| 又紧又爽又黄一区二区| 国产免费现黄频在线看| 免费久久久久久久精品成人欧美视频| 女性被躁到高潮视频| 亚洲视频免费观看视频| 精品无人区乱码1区二区| 成人永久免费在线观看视频| 午夜福利一区二区在线看| 欧美人与性动交α欧美精品济南到| 午夜福利影视在线免费观看| 性色av乱码一区二区三区2| 级片在线观看| 嫩草影视91久久| 国产精品久久久久久人妻精品电影| 夜夜躁狠狠躁天天躁| 无遮挡黄片免费观看| 大香蕉久久成人网| 国产成人精品久久二区二区免费| 天天影视国产精品| 两性夫妻黄色片| 欧美乱色亚洲激情| 91麻豆精品激情在线观看国产 | ponron亚洲| 亚洲熟妇中文字幕五十中出 | 女人被躁到高潮嗷嗷叫费观| 一区二区日韩欧美中文字幕| 视频在线观看一区二区三区| 久久久久久久久中文| 国产精品香港三级国产av潘金莲| 欧美色视频一区免费| 不卡av一区二区三区| 午夜福利,免费看| 欧美黄色淫秽网站| 亚洲三区欧美一区| 嫩草影院精品99| 最新美女视频免费是黄的| 新久久久久国产一级毛片| 国产黄色免费在线视频| 91在线观看av| 国产免费av片在线观看野外av| 国产国语露脸激情在线看| 亚洲av五月六月丁香网| 国产黄a三级三级三级人| 国产亚洲欧美精品永久| 午夜精品国产一区二区电影| 亚洲七黄色美女视频| 怎么达到女性高潮| 男人舔女人下体高潮全视频| 国产精品美女特级片免费视频播放器 | 女警被强在线播放| 老熟妇乱子伦视频在线观看| 国产精品日韩av在线免费观看 | 精品高清国产在线一区| av视频免费观看在线观看| e午夜精品久久久久久久| 动漫黄色视频在线观看| 国产亚洲精品久久久久5区| 黄片播放在线免费| 亚洲第一av免费看| 国产欧美日韩综合在线一区二区| 岛国在线观看网站| 国产三级黄色录像| 男女高潮啪啪啪动态图| 亚洲精品一区av在线观看| 嫁个100分男人电影在线观看| 欧美人与性动交α欧美软件| 深夜精品福利| 精品欧美一区二区三区在线| 悠悠久久av| 一级片免费观看大全| 久久久久久久久中文| 日韩欧美三级三区| 精品欧美一区二区三区在线| 欧美一区二区精品小视频在线| 母亲3免费完整高清在线观看| 一区二区三区国产精品乱码| 在线免费观看的www视频| 99久久综合精品五月天人人| 日韩免费av在线播放| 中亚洲国语对白在线视频| 色播在线永久视频| 美女高潮喷水抽搐中文字幕| 精品久久蜜臀av无| 婷婷精品国产亚洲av在线| 91国产中文字幕| 亚洲自偷自拍图片 自拍| 十八禁网站免费在线| 熟女少妇亚洲综合色aaa.| 乱人伦中国视频| 成人手机av| 777久久人妻少妇嫩草av网站| 国产av精品麻豆| 看免费av毛片| 国产欧美日韩一区二区三| 国产单亲对白刺激| 天天躁夜夜躁狠狠躁躁| 99riav亚洲国产免费| 亚洲国产精品合色在线| 亚洲av电影在线进入| 亚洲在线自拍视频| 在线观看免费视频网站a站| 日本撒尿小便嘘嘘汇集6| 国产成人欧美| 亚洲黑人精品在线| 午夜福利影视在线免费观看| 亚洲精品国产精品久久久不卡| 在线播放国产精品三级| 国产精品久久久av美女十八| 久久久精品国产亚洲av高清涩受| 热re99久久精品国产66热6| 少妇裸体淫交视频免费看高清 | 欧美精品啪啪一区二区三区| 成人亚洲精品一区在线观看| 午夜免费鲁丝| 一进一出好大好爽视频| 成年女人毛片免费观看观看9| 波多野结衣高清无吗| 欧美乱妇无乱码| 在线观看66精品国产| 天堂中文最新版在线下载| 真人做人爱边吃奶动态| 88av欧美| 国产高清videossex| 美女午夜性视频免费| 免费不卡黄色视频| 一进一出抽搐gif免费好疼 | 热re99久久精品国产66热6| 午夜福利在线观看吧| 欧美日韩瑟瑟在线播放| 天天添夜夜摸| 欧美最黄视频在线播放免费 | bbb黄色大片| 欧美亚洲日本最大视频资源| 丝袜人妻中文字幕| 97人妻天天添夜夜摸| 中文字幕人妻丝袜制服| 亚洲中文日韩欧美视频| 亚洲,欧美精品.| 国产片内射在线| 日韩精品免费视频一区二区三区| 首页视频小说图片口味搜索| 亚洲av成人不卡在线观看播放网| 两性夫妻黄色片| 中文亚洲av片在线观看爽| 国产精品 国内视频| 美女国产高潮福利片在线看| 国产精品av久久久久免费| 香蕉久久夜色| 国产又色又爽无遮挡免费看| aaaaa片日本免费| 亚洲熟女毛片儿| av超薄肉色丝袜交足视频| 日韩免费高清中文字幕av| 19禁男女啪啪无遮挡网站| 国产精品一区二区免费欧美| 99久久国产精品久久久| 日本黄色视频三级网站网址| 亚洲黑人精品在线| 日韩免费高清中文字幕av| 在线天堂中文资源库| 成人18禁在线播放| 亚洲第一av免费看| e午夜精品久久久久久久| 欧美日韩亚洲高清精品| 男人的好看免费观看在线视频 | 欧美日韩精品网址| 大陆偷拍与自拍| 窝窝影院91人妻| 国产精品国产av在线观看| 欧美丝袜亚洲另类 | 精品久久久久久,| 99香蕉大伊视频| 精品少妇一区二区三区视频日本电影| 亚洲欧美一区二区三区黑人| 窝窝影院91人妻| 亚洲av美国av| 夫妻午夜视频| 巨乳人妻的诱惑在线观看| 亚洲成a人片在线一区二区| 自线自在国产av| 国产av又大| 女同久久另类99精品国产91| 日韩av在线大香蕉| 日韩免费高清中文字幕av| 亚洲狠狠婷婷综合久久图片| 日韩大尺度精品在线看网址 | 国产免费av片在线观看野外av| 婷婷丁香在线五月| 国产野战对白在线观看| 国产麻豆69| 伊人久久大香线蕉亚洲五| 欧美色视频一区免费| 国产一区二区三区视频了| 亚洲五月婷婷丁香| 黄色成人免费大全| 满18在线观看网站| 不卡av一区二区三区| 免费女性裸体啪啪无遮挡网站| 好看av亚洲va欧美ⅴa在| 午夜福利在线免费观看网站| 看片在线看免费视频| 19禁男女啪啪无遮挡网站| 脱女人内裤的视频| 一二三四社区在线视频社区8| 黄片播放在线免费| 亚洲av美国av| 精品第一国产精品| 午夜免费观看网址| 丰满人妻熟妇乱又伦精品不卡| 男人舔女人下体高潮全视频| 熟女少妇亚洲综合色aaa.| av在线播放免费不卡| 99久久综合精品五月天人人| 天天躁狠狠躁夜夜躁狠狠躁| 日本vs欧美在线观看视频| 精品电影一区二区在线| 久久午夜亚洲精品久久| 亚洲欧美激情在线| 中国美女看黄片| 在线观看免费视频日本深夜| 日韩人妻精品一区2区三区| 在线观看66精品国产| 色精品久久人妻99蜜桃| 在线观看66精品国产| 国产黄色免费在线视频| 麻豆成人av在线观看| 一边摸一边抽搐一进一小说| 精品国产亚洲在线| 久久香蕉激情| 伊人久久大香线蕉亚洲五| e午夜精品久久久久久久| 亚洲第一av免费看| 夫妻午夜视频| 国产精品免费一区二区三区在线| 国产日韩一区二区三区精品不卡| 十八禁网站免费在线| 国产1区2区3区精品| 俄罗斯特黄特色一大片| 久久精品亚洲熟妇少妇任你| 69av精品久久久久久| 久热爱精品视频在线9| 国产色视频综合| 亚洲全国av大片| 夜夜夜夜夜久久久久| 精品一区二区三卡| 国产高清videossex| 国产精品一区二区三区四区久久 | 亚洲精品粉嫩美女一区| 在线国产一区二区在线| 51午夜福利影视在线观看| 国产精品1区2区在线观看.| 91国产中文字幕| 男人舔女人的私密视频| 最新在线观看一区二区三区| 男女下面进入的视频免费午夜 | 长腿黑丝高跟| 9191精品国产免费久久| 狠狠狠狠99中文字幕| 在线观看66精品国产| 一区在线观看完整版| 乱人伦中国视频| 色综合欧美亚洲国产小说| 亚洲视频免费观看视频| 精品一区二区三区av网在线观看| 亚洲精品国产精品久久久不卡| 午夜福利影视在线免费观看| 老鸭窝网址在线观看| 久久久久久免费高清国产稀缺| 一进一出抽搐动态| 亚洲成人精品中文字幕电影 | 亚洲精品中文字幕在线视频| 国产精品秋霞免费鲁丝片| 在线观看一区二区三区激情| 天堂影院成人在线观看| 亚洲中文av在线| 免费日韩欧美在线观看| 国产成人影院久久av| 国产欧美日韩一区二区三区在线| 国产成人欧美在线观看| 另类亚洲欧美激情| 免费一级毛片在线播放高清视频 | 两性夫妻黄色片| 神马国产精品三级电影在线观看 | 亚洲三区欧美一区| 99久久国产精品久久久| 啦啦啦免费观看视频1| 久久热在线av| 国产成人精品在线电影| 999久久久精品免费观看国产| 国产精品 欧美亚洲| 国产精品二区激情视频| 免费观看精品视频网站| 美女高潮到喷水免费观看| 99久久99久久久精品蜜桃| 51午夜福利影视在线观看| 国产亚洲av高清不卡| 国产国语露脸激情在线看| 国产一区在线观看成人免费| 黑人欧美特级aaaaaa片| 日韩视频一区二区在线观看| 亚洲色图av天堂| 一级作爱视频免费观看| 国产精品久久久av美女十八| 丰满迷人的少妇在线观看| 国产精品爽爽va在线观看网站 | 国产精品自产拍在线观看55亚洲| 美女国产高潮福利片在线看| 中文欧美无线码| 无遮挡黄片免费观看| 久久午夜综合久久蜜桃| 成人亚洲精品一区在线观看| 亚洲午夜精品一区,二区,三区| 欧美日韩视频精品一区| 国产成人系列免费观看| 两个人看的免费小视频| 国产精品av久久久久免费|