• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向嵌入式CGI的命令注入漏洞挖掘研究

    2023-04-13 01:59:02常天佑朱濤宋健谷廣宇
    計(jì)算機(jī)時(shí)代 2023年4期
    關(guān)鍵詞:嵌入式

    常天佑 朱濤 宋健 谷廣宇

    摘? 要: 嵌入式IoT設(shè)備系統(tǒng)種類多差別大,系統(tǒng)存在危險(xiǎn)數(shù)據(jù)過濾不嚴(yán)格的風(fēng)險(xiǎn)大,攻擊者可通過精心構(gòu)造的惡意數(shù)據(jù)包獲取系統(tǒng)的控制權(quán)。嵌入式系統(tǒng)的安全性已逐漸成為設(shè)備被廣泛采納的最大障礙。針對命令注入型漏洞與程序接收數(shù)據(jù)密切相關(guān)這一特征,本文通過對嵌入式通用網(wǎng)關(guān)接口(Common Gateway Interface,CGI)程序接收的數(shù)據(jù)進(jìn)行數(shù)據(jù)流分析,使用污點(diǎn)分析技術(shù)研判程序接收的數(shù)據(jù)是否能夠不經(jīng)無害處理而到達(dá)系統(tǒng)敏感函數(shù),達(dá)到檢測CGI程序是否存在命令注入漏洞的目的。

    關(guān)鍵詞: CGI; 嵌入式; 污點(diǎn)分析; 漏洞挖掘

    中圖分類號:TP313.3? ? ? ? ? 文獻(xiàn)標(biāo)識碼:A? ? ?文章編號:1006-8228(2023)04-01-04

    Abstract: Embedded IoT devices have many different kinds of systems, and there is a high risk that the system is not strictly filtered with dangerous data. Attackers can gain control of the system through carefully constructed malicious data packets. Security of embedded systems is emerging as the biggest barrier to widespread adoption. In view of the feature that the command injection vulnerability is closely related to the data received by the program, the data flow received by the embedded common gateway interface (CGI) program is analyzed, and the taint analysis technique is used to determine whether the data received by the program can reach the system sensitive function without harmless processing. The purpose of detecting whether the CGI program has command injection vulnerability is achieved.

    Key words: CGI; embedded; taint analysis; vulnerability mining

    0 引言

    近年來,智能制造,智能家居,智慧醫(yī)療等智能化應(yīng)用推動了越來越多的智能化設(shè)備接入互聯(lián)網(wǎng),在IoT Analytics研究報(bào)告中預(yù)計(jì),到2025年,將有大約270億臺物聯(lián)網(wǎng)設(shè)備通過網(wǎng)絡(luò)互聯(lián),這些網(wǎng)絡(luò)互聯(lián)的物聯(lián)網(wǎng)設(shè)備大部分都采用嵌入式系統(tǒng)。未來物聯(lián)網(wǎng)嵌入式設(shè)備的應(yīng)用范圍將不斷被拓寬,隨之而來的是大規(guī)模安全漏洞[1-4]的出現(xiàn),這一趨勢給物聯(lián)網(wǎng)的發(fā)展帶來極大的挑戰(zhàn)。

    據(jù)360公開安全研究報(bào)告顯示,與IoT設(shè)備相關(guān)的漏洞增長率比漏洞整體增長率高出14.7%[5]。相關(guān)研究發(fā)現(xiàn),小而精、低功耗是IoT嵌入式設(shè)備追求的目標(biāo),因而導(dǎo)致缺少完善的安全機(jī)制和防護(hù)手段,IoT嵌入式設(shè)備的安全隱患逐漸成為其被廣泛采納的最大障礙。在物聯(lián)網(wǎng)設(shè)備入網(wǎng)前和入網(wǎng)后,發(fā)現(xiàn)漏洞并及時(shí)修復(fù)漏洞,可以保障物聯(lián)網(wǎng)設(shè)備的安全性。因此,研究IoT嵌入式系統(tǒng)的漏洞挖掘具有極為重要的學(xué)術(shù)意義和實(shí)際應(yīng)用價(jià)值。

    針對嵌入式設(shè)備的漏洞挖掘是當(dāng)前網(wǎng)絡(luò)安全的研究熱點(diǎn)之一。已有的研究如基于源代碼相似性檢測,是根據(jù)已知漏洞代碼特征匹配進(jìn)行大規(guī)模漏洞挖掘[6-8],但這種漏洞挖掘需要提供程序源代碼。COSTIN等在文獻(xiàn)[9]中提出使用靜態(tài)分析方法,根據(jù)已知漏洞特征對大規(guī)模固件進(jìn)行漏洞挖掘,該方法對已知漏洞的檢測有一定的效果,但是無法檢測到未知的漏洞。學(xué)術(shù)界比較推崇的是符號執(zhí)行[10],符號執(zhí)行分為動態(tài)符號執(zhí)行和靜態(tài)符號執(zhí)行,它能夠以盡可能少的測試用例達(dá)到一定的代碼覆蓋率,但符號執(zhí)行面臨路徑空間爆炸和狀態(tài)空間爆炸問題[11],它的開銷非常大。工程界比較推崇基于fuzzing的模糊測試技術(shù),由于嵌入式系統(tǒng)無論在帶寬處理還是計(jì)算資源上都遠(yuǎn)低于傳統(tǒng)PC系統(tǒng),F(xiàn)uzzing這種在傳統(tǒng)PC領(lǐng)域非常成熟的技術(shù)對帶寬資源和計(jì)算資源要求都非常高,而仿真嵌入式系統(tǒng)是一件具有挑戰(zhàn)的事情,仿真環(huán)境通常對系統(tǒng)配置的依賴較多,嵌入式設(shè)備的多樣性使得仿真難以具備通用的配置。CHEN等在文獻(xiàn)[12]提出基于已知特征進(jìn)行系統(tǒng)級仿真環(huán)境漏洞檢測的方法。由于仿真環(huán)境對系統(tǒng)配置的依賴較多,因而該實(shí)驗(yàn)證明了嵌入式設(shè)備的多樣性會使得仿真難以具備通用的配置。在NDSS 2016上推出一個開源工具Firmdyne[13],其在虛擬嵌入式系統(tǒng)方面做出較大的貢獻(xiàn),但該工具僅適用部分品牌路由器系統(tǒng)的虛擬復(fù)現(xiàn)。

    本文提出了基于污點(diǎn)分析的嵌入式CGI程序命令注入漏洞挖掘方法,采用污點(diǎn)分析技術(shù)研判程序接收的數(shù)據(jù)是否能夠不經(jīng)無害處理而到達(dá)系統(tǒng)敏感函數(shù),以此檢測出CGI程序是否存在命令注入式漏洞。實(shí)驗(yàn)結(jié)果表明本文提出的方法能夠有效挖掘嵌入式CGI程序的命令注入式漏洞。

    1 CGI程序的污點(diǎn)分析技術(shù)

    1.1 CGI程序運(yùn)行原理

    CGI是Web服務(wù)器運(yùn)行時(shí)外部程序的規(guī)范,按照CGI編寫的程序可擴(kuò)展服務(wù)器功能。CGI程序運(yùn)行在HTTP服務(wù)器中,為HTTP服務(wù)器與其他第三方應(yīng)用程序之間提供數(shù)據(jù)交換手段。程序的大部分采用C語言編寫,通過系統(tǒng)函數(shù)調(diào)用來控制設(shè)備,以此達(dá)到靈活高效又能操控設(shè)備的目的。

    如圖1所示,Web服務(wù)器發(fā)送HTTP請求Request到CGI進(jìn)程,CGI進(jìn)程把HTTP請求的Header設(shè)置為進(jìn)程的環(huán)境變量。HTTP請求的Body正文設(shè)置為進(jìn)程的標(biāo)準(zhǔn)輸入,CGI進(jìn)程的標(biāo)準(zhǔn)輸出作為HTTP數(shù)據(jù)包響應(yīng)Web服務(wù)器的請求,這樣CGI程序獲取瀏覽器參數(shù)在完成業(yè)務(wù)邏輯運(yùn)算或執(zhí)行相關(guān)動作后返回瀏覽器。其中環(huán)境變量是指 CGI 程序定義的一組環(huán)境變量,通過環(huán)境變量可傳遞數(shù)據(jù)。常用CGI程序環(huán)境變量如表1所示。

    根據(jù)REQUEST_METHOD變量值可判斷CGI請求所采用的請求方法,以決定是通過Stdin還是通過環(huán)境變量QUERY_STRING獲取客戶端傳輸數(shù)據(jù)。當(dāng)使用ISINDEX查詢或FORM表使用GET方法時(shí),可以通過QUERY_STRING環(huán)境變量獲取CGI程序URL中″?″之后的數(shù)據(jù);當(dāng)環(huán)境變量METHOD為POST時(shí),CGI 程序通過標(biāo)準(zhǔn)輸入STDIN 讀取數(shù)據(jù)獲取POST表單信息。通過CONTENT_LENGTH環(huán)境變量獲取獲取傳輸數(shù)據(jù)的字節(jié)數(shù),通過CONTENT_TYPE環(huán)境變量獲取傳輸數(shù)據(jù)的編碼類型。CGI程序通過函數(shù)environ可以獲得所有的環(huán)境變量及其值,通過函數(shù)getenv可以獲得指定環(huán)境變量的對應(yīng)值。

    1.2 CGI程序的污點(diǎn)分析思路

    污點(diǎn)分析作為數(shù)據(jù)流分析的實(shí)踐,是漏洞挖掘的一種有效方法[14],它標(biāo)記不可信數(shù)據(jù)為污點(diǎn)數(shù)據(jù),通過數(shù)據(jù)流分析的方法,監(jiān)控污點(diǎn)數(shù)據(jù)在程序中的傳播以判斷是否存在命令執(zhí)行、信息泄露等違反安全的操作。本文采用污點(diǎn)分析的方法,通過分析CGI程序接收的HTTP請求數(shù)據(jù)包能否以不受限制的方式傳播到系統(tǒng)敏感函數(shù),來研判CGI程序是否存在命令注入漏洞。污點(diǎn)分析可以抽象成三元組的形式,其中,sources作為污點(diǎn)源,代表直接引入不受信任的數(shù)據(jù)到程序中;sinks為污點(diǎn)匯聚點(diǎn),代表直接產(chǎn)生安全敏感操作;sanitizers作為無害處理,代表通過數(shù)據(jù)變形或過濾操作等手段使污點(diǎn)數(shù)據(jù)傳播不到系統(tǒng)敏感函數(shù)中。有效識別污點(diǎn)源和匯聚點(diǎn)是污點(diǎn)分析的前提和保障。圖2為某路由器固件的CGI程序反編譯代碼。

    如圖2所示,CGI程序通過getenv函數(shù)獲取環(huán)境變量的值,該數(shù)據(jù)值作為程序接收的數(shù)據(jù)是數(shù)據(jù)流分析的關(guān)鍵。另外Body內(nèi)容作為程序標(biāo)準(zhǔn)輸入的數(shù)據(jù)也是數(shù)據(jù)流分析的重點(diǎn)對象。這些數(shù)據(jù)作為污點(diǎn)分析抽象三元組的source污染源部分,被視為外部引入的不信任數(shù)據(jù)。sink污點(diǎn)匯聚點(diǎn)代表直接產(chǎn)生危險(xiǎn)的敏感操作,對于嵌入式CGI程序,重點(diǎn)關(guān)注system-like此類系統(tǒng)敏感函數(shù)。

    如圖3所示,system-like系統(tǒng)調(diào)用函數(shù)的參數(shù)作為污點(diǎn)匯聚點(diǎn)是污點(diǎn)分析的最終節(jié)點(diǎn)。接下來CGI程序的污點(diǎn)分析就是分析程序中環(huán)境變量值和標(biāo)準(zhǔn)輸入值是否能夠不經(jīng)無害處理傳播到污點(diǎn)匯聚點(diǎn),即system-like函數(shù)參數(shù)。如果能,說明程序能夠產(chǎn)生命令注入式安全問題,否則不存在命令注入式安全問題。

    1.3 CGI程序的污點(diǎn)分析算法

    污點(diǎn)分析算法作為系統(tǒng)的核心,通過解析環(huán)境變量和輸入數(shù)據(jù)進(jìn)行污染源的識別;通過污染源更新和標(biāo)記更新進(jìn)行污點(diǎn)標(biāo)記的傳播;通過解析系統(tǒng)函數(shù)參數(shù)進(jìn)行匯聚點(diǎn)的識別。最后以匯聚結(jié)點(diǎn)是否檢測到污點(diǎn)標(biāo)記來判斷程序是否存在命令注入式安全問題,算法如下。

    污點(diǎn)分析算法以CGI程序作為輸入,利用IDA分析引擎反匯編出程序指令集,識別污點(diǎn)輸入源函數(shù),匯聚結(jié)點(diǎn)函數(shù),然后針對每一條指令進(jìn)行污點(diǎn)標(biāo)記和污點(diǎn)更新,最后以匯聚結(jié)點(diǎn)是否檢測到污點(diǎn)標(biāo)記來判斷程序是否存在命令注入式安全問題。

    2 實(shí)驗(yàn)分析

    為驗(yàn)證本文提出方法的有效性,本文在angr工具的基礎(chǔ)上實(shí)現(xiàn)原型系統(tǒng),使用IDA Pro腳本反編譯解析CGI程序。

    2.1 實(shí)驗(yàn)環(huán)境設(shè)置

    實(shí)驗(yàn)采用Linux虛擬機(jī),配置intel I7 CPU,內(nèi)存16G,磁盤64G,操作系統(tǒng)為Ubuntu18.04,完成CGI程序污點(diǎn)源識別、污點(diǎn)標(biāo)記傳播,匯聚點(diǎn)識別等實(shí)驗(yàn)。

    2.2 實(shí)驗(yàn)對象選擇

    通過固件下載和硬件讀取的方式收集多個廠家共38個嵌入式設(shè)備的CGI程序,詳見表2。選取以下CGI程序作為測試集來進(jìn)行實(shí)驗(yàn)分析,以此驗(yàn)證本文方法的可行性和有效性。

    2.3 實(shí)驗(yàn)可行性測試

    本文選取DIR-815_A1_FW:v1.02b06固件的CGIBIN程序作為測試對象進(jìn)行分析,該程序存在CNVD-2018-01084遠(yuǎn)程命令注入式漏洞。利用binwalk提取固件中的CGIBIN程序,在IDA pro7.5中反編譯結(jié)果如圖4所示。

    原型系統(tǒng)每執(zhí)行一條程序指令均進(jìn)行污點(diǎn)傳播標(biāo)記,部分污點(diǎn)傳播記錄如圖5所示。

    最終原型系統(tǒng)發(fā)出了警告,經(jīng)分析可以看到程序在0x40DF78處引發(fā)了漏洞,如圖6所示。

    通過上述實(shí)驗(yàn)結(jié)果,能夠發(fā)現(xiàn)DIR-815_A1_FW:v1.02b06固件中的CGI程序存在命令注入式漏洞,同時(shí)在測試其他的CGI程序時(shí)具有類似的結(jié)果,驗(yàn)證了本文提出的方法是可行的和有效的。

    3 結(jié)束語

    針對IoT嵌入式系統(tǒng)漏洞突出,人工手段難以應(yīng)對大量的、類型多樣IoT嵌入式系統(tǒng)的漏洞挖掘,本文針對嵌入式CGI程序命令注入此類典型漏洞,首先對CGI程序的工作原理和環(huán)境變量進(jìn)行分析,然后重點(diǎn)介紹了CGI程序污點(diǎn)分析的思路并設(shè)計(jì)污點(diǎn)分析的算法,最后通過實(shí)驗(yàn)驗(yàn)證本文提出的方法能夠有效挖掘嵌入式CGI程序的命令注入漏洞。

    參考文獻(xiàn)(References):

    [1] HO G, LEUNG D, MISHRA P, et al. Smart locks: Lessons for securing commodity internet of things devices[C]//Proceedings of the 11th ACM Asia Conference on Computer and Communications Security. New York: ACM,2016:461-472

    [2] GARTNER. Internet of things (IoT) market[EB/OL].[2017-07-10].https://www.gartner.com/newsroom/id/3598917.

    [3] CONSTANTIN L. Hackers found 47 new vulnerabilities in 23 IoT devices at DEFCON [EB/OL]. [2017-05-23].http://www.Csoonline.com/article/3119765/security/hackers-found-47-new-vulnerabilities-in-23-iot-devices-at-defcon.html.

    [4] NAWIR M, AMIR A, YAAKOB N, et al. Internet of things(IoT): Taxonomy of security attacks[C]//2016 3rd International Conference on Electronic Design.Piscataway:IEEE,2016:321-326

    [5] 360,典型IoT設(shè)備網(wǎng)絡(luò)安全分析報(bào)告,2021

    [6] LI H, KWON H, KWON J, et al. CLORIFI: software vulnerability discovery using code clone verification[J]. Concurrency and Computation Practice and Experience,2016,28(6):1900-1917

    [7] 甘水滔,秦曉軍,陳左寧,等.一種基于特征矩陣的軟件脆弱性代碼克隆檢測方法[J].軟件學(xué)報(bào),2015,26(2):348-363

    [8] LI Z, ZOU D, XU S, et al. VulPecker: an automated vulnerability detection system based on code similarity analysis[C]//Conference on Computer Security Applications. Los Angeles: ACM,2016:201-213

    [9] COSTIN A, ZADDACH J, FRANCILLON A, et al. Alarge-scale analysis of the security of embedded firmwares[C]//Proceedings of the 23rd USENIX conference on Security Symposium. Berkeley: USENIX Association,2014:95-110

    [10] Libo C, Quanpu C, Zhi X.Sharing More and Checking Less: Leveraging Common Input Keywords to Detect Bugs in Embedded Systems[C]//USENIX Security,2021

    [11] 葉志斌,嚴(yán)波.符號執(zhí)行研究綜述[J].計(jì)算機(jī)科學(xué),2018

    [12] CHEN D D, WOO M, BRUMLEY D, et al. Towards?automated dynamic analysis for linux-based embedded firmware[C]//Proceedings of Network and Distributed Systems Security Symposium.Reston:ISOC,2016:1-16

    [13] Chen D D, Woo M, Brumley D, et al. Towards Automated Dynamic Analysis for Linux-based Embedded Firmware[C]//NDSS,2016

    [14] 王蕾,李豐,李煉,等.污點(diǎn)分析技術(shù)的原理和實(shí)踐應(yīng)用[J].軟件學(xué)報(bào),2017,28(4):860-882

    作者簡介:常天佑(1992-),男,河南遂平人,研究生,助理工程師,主要研究方向:網(wǎng)絡(luò)安全。

    猜你喜歡
    嵌入式
    Focal&Naim同框發(fā)布1000系列嵌入式揚(yáng)聲器及全新Uniti Atmos流媒體一體機(jī)
    TS系列紅外傳感器在嵌入式控制系統(tǒng)中的應(yīng)用
    電子制作(2019年7期)2019-04-25 13:17:14
    基于嵌入式Linux內(nèi)核的自恢復(fù)設(shè)計(jì)
    嵌入式系統(tǒng)通信技術(shù)的應(yīng)用
    電子制作(2018年18期)2018-11-14 01:48:16
    嵌入式PLC的設(shè)計(jì)與研究
    電子制作(2018年16期)2018-09-26 03:27:18
    搭建基于Qt的嵌入式開發(fā)平臺
    基于嵌入式系統(tǒng)Windows CE的應(yīng)用程序開發(fā)
    嵌入式單片機(jī)在電機(jī)控制系統(tǒng)中的應(yīng)用探討
    電子制作(2017年8期)2017-06-05 09:36:15
    嵌入式軟PLC在電鍍生產(chǎn)流程控制系統(tǒng)中的應(yīng)用
    Altera加入嵌入式視覺聯(lián)盟
    a级毛色黄片| 亚洲成人av在线免费| 秋霞在线观看毛片| 日本av手机在线免费观看| 91久久精品国产一区二区三区| 亚洲欧洲日产国产| 午夜福利视频精品| 国产在线一区二区三区精| 大码成人一级视频| 亚洲第一av免费看| 欧美xxⅹ黑人| 日韩三级伦理在线观看| 最近手机中文字幕大全| 国产日韩欧美视频二区| 亚洲av综合色区一区| tube8黄色片| 精品一区二区三卡| 久久人人97超碰香蕉20202| 欧美xxxx性猛交bbbb| 咕卡用的链子| av在线观看视频网站免费| 波多野结衣一区麻豆| www.色视频.com| 少妇的逼好多水| 搡老乐熟女国产| 黄色毛片三级朝国网站| 欧美 亚洲 国产 日韩一| 国产在视频线精品| 天堂俺去俺来也www色官网| 自线自在国产av| 日本欧美视频一区| 捣出白浆h1v1| 国产成人精品久久久久久| 成人黄色视频免费在线看| 亚洲av男天堂| 亚洲综合色惰| 国产欧美另类精品又又久久亚洲欧美| 欧美国产精品va在线观看不卡| 飞空精品影院首页| 亚洲人成77777在线视频| 亚洲欧美成人综合另类久久久| 一二三四中文在线观看免费高清| 十八禁高潮呻吟视频| 国产成人精品在线电影| 精品午夜福利在线看| 我要看黄色一级片免费的| 精品亚洲成a人片在线观看| 老司机影院毛片| 亚洲国产av影院在线观看| 国产精品久久久久久av不卡| 99久久人妻综合| 国产男女超爽视频在线观看| 国产欧美日韩综合在线一区二区| videossex国产| 午夜91福利影院| 丝瓜视频免费看黄片| 成人免费观看视频高清| 精品久久久久久电影网| 五月天丁香电影| 国产免费又黄又爽又色| 天天操日日干夜夜撸| 大码成人一级视频| 国产日韩欧美视频二区| 国产成人一区二区在线| 久久久久精品久久久久真实原创| 婷婷色综合www| tube8黄色片| 亚洲欧美一区二区三区黑人 | 美女国产视频在线观看| 欧美 亚洲 国产 日韩一| 国产日韩欧美在线精品| 搡老乐熟女国产| 侵犯人妻中文字幕一二三四区| 精品人妻在线不人妻| 日韩人妻精品一区2区三区| 夫妻午夜视频| 国产精品久久久久久精品古装| 久久精品国产亚洲av涩爱| 制服诱惑二区| av卡一久久| 晚上一个人看的免费电影| 亚洲中文av在线| 日韩不卡一区二区三区视频在线| 99久国产av精品国产电影| 巨乳人妻的诱惑在线观看| 亚洲欧美一区二区三区黑人 | 亚洲国产精品成人久久小说| 国产成人一区二区在线| 少妇人妻久久综合中文| 老司机影院成人| 国产淫语在线视频| 国产黄频视频在线观看| 看免费av毛片| 国产亚洲av片在线观看秒播厂| 一级毛片黄色毛片免费观看视频| 91aial.com中文字幕在线观看| 亚洲天堂av无毛| 只有这里有精品99| 一区二区av电影网| xxx大片免费视频| 国产老妇伦熟女老妇高清| 精品一区二区三卡| 如日韩欧美国产精品一区二区三区| 久久99热这里只频精品6学生| 晚上一个人看的免费电影| 久久精品人人爽人人爽视色| 日本午夜av视频| 亚洲一级一片aⅴ在线观看| 又粗又硬又长又爽又黄的视频| 亚洲内射少妇av| 免费观看性生交大片5| 狠狠精品人妻久久久久久综合| 久久女婷五月综合色啪小说| 中国三级夫妇交换| 麻豆精品久久久久久蜜桃| 欧美激情国产日韩精品一区| 日韩大片免费观看网站| 我要看黄色一级片免费的| 王馨瑶露胸无遮挡在线观看| 成年人午夜在线观看视频| 久久久精品区二区三区| 国产白丝娇喘喷水9色精品| 桃花免费在线播放| 亚洲精品成人av观看孕妇| 亚洲,欧美,日韩| 五月伊人婷婷丁香| 99久国产av精品国产电影| 午夜视频国产福利| 超色免费av| 成人国产麻豆网| 欧美成人午夜免费资源| 国产免费福利视频在线观看| 人人澡人人妻人| 黑人巨大精品欧美一区二区蜜桃 | av女优亚洲男人天堂| 蜜桃在线观看..| 国产精品国产三级专区第一集| 又大又黄又爽视频免费| 女人精品久久久久毛片| 欧美另类一区| 亚洲精品第二区| 在线天堂中文资源库| 日本wwww免费看| 中文字幕精品免费在线观看视频 | 91在线精品国自产拍蜜月| 国产乱人偷精品视频| 大话2 男鬼变身卡| 看非洲黑人一级黄片| 自拍欧美九色日韩亚洲蝌蚪91| 成人漫画全彩无遮挡| 2021少妇久久久久久久久久久| 亚洲图色成人| 亚洲国产精品一区二区三区在线| 黑人欧美特级aaaaaa片| 日本91视频免费播放| 精品福利永久在线观看| 午夜免费鲁丝| 高清在线视频一区二区三区| 成人亚洲精品一区在线观看| 制服丝袜香蕉在线| 国产极品粉嫩免费观看在线| 免费av中文字幕在线| 黄色视频在线播放观看不卡| 91精品三级在线观看| 永久免费av网站大全| 久久久精品94久久精品| 久久人人爽人人片av| 亚洲丝袜综合中文字幕| 国产极品粉嫩免费观看在线| 久久影院123| 美女内射精品一级片tv| 美女国产高潮福利片在线看| 久久久久久久大尺度免费视频| 亚洲人成77777在线视频| 国产成人精品婷婷| 久久久久久久大尺度免费视频| 亚洲第一区二区三区不卡| 男女国产视频网站| 精品亚洲成国产av| 91aial.com中文字幕在线观看| 亚洲欧美日韩卡通动漫| a 毛片基地| 97在线人人人人妻| 尾随美女入室| 婷婷色麻豆天堂久久| 午夜福利视频精品| 18禁国产床啪视频网站| 亚洲精品乱久久久久久| 18禁动态无遮挡网站| 精品熟女少妇av免费看| av国产精品久久久久影院| 丝袜喷水一区| 国产极品天堂在线| 国产男女内射视频| av国产精品久久久久影院| 最近的中文字幕免费完整| 午夜福利,免费看| av片东京热男人的天堂| 丰满饥渴人妻一区二区三| 波野结衣二区三区在线| 色视频在线一区二区三区| 男女午夜视频在线观看 | 超碰97精品在线观看| 亚洲中文av在线| 国产黄频视频在线观看| 国产精品免费大片| 王馨瑶露胸无遮挡在线观看| 天天躁夜夜躁狠狠躁躁| av在线观看视频网站免费| 咕卡用的链子| 在线天堂中文资源库| 午夜激情久久久久久久| 亚洲精品一区蜜桃| 午夜av观看不卡| 春色校园在线视频观看| 大香蕉久久网| 国产麻豆69| 男女国产视频网站| 在线 av 中文字幕| 极品少妇高潮喷水抽搐| 免费人妻精品一区二区三区视频| a级毛片黄视频| 大香蕉久久网| 国产精品女同一区二区软件| 美女中出高潮动态图| 美女主播在线视频| 欧美成人午夜精品| 国产免费一级a男人的天堂| 国产av国产精品国产| 美女视频免费永久观看网站| 久久狼人影院| 你懂的网址亚洲精品在线观看| 亚洲欧洲国产日韩| 韩国av在线不卡| 国产高清不卡午夜福利| 天美传媒精品一区二区| 亚洲精品一二三| 日韩制服骚丝袜av| 老司机亚洲免费影院| 久久这里有精品视频免费| 如日韩欧美国产精品一区二区三区| 精品一区二区三区四区五区乱码 | 又粗又硬又长又爽又黄的视频| 亚洲精品中文字幕在线视频| 2022亚洲国产成人精品| 最近手机中文字幕大全| 免费av不卡在线播放| 制服人妻中文乱码| 免费人成在线观看视频色| 日韩不卡一区二区三区视频在线| 免费看av在线观看网站| 免费高清在线观看日韩| 亚洲美女视频黄频| xxxhd国产人妻xxx| 亚洲五月色婷婷综合| 国产精品人妻久久久久久| 一级毛片 在线播放| 国产一级毛片在线| 国产男女超爽视频在线观看| 国产成人91sexporn| 丝袜脚勾引网站| 丝袜喷水一区| 日本黄大片高清| 我的女老师完整版在线观看| 国产免费一区二区三区四区乱码| 午夜影院在线不卡| 中文欧美无线码| 久久久久国产网址| 90打野战视频偷拍视频| 搡女人真爽免费视频火全软件| 日日摸夜夜添夜夜爱| 人妻 亚洲 视频| 少妇人妻久久综合中文| 三上悠亚av全集在线观看| 国产永久视频网站| 一级毛片我不卡| 国产毛片在线视频| 青春草亚洲视频在线观看| 午夜影院在线不卡| 一本—道久久a久久精品蜜桃钙片| 亚洲国产成人一精品久久久| 免费人妻精品一区二区三区视频| 秋霞在线观看毛片| 1024视频免费在线观看| av女优亚洲男人天堂| 美女脱内裤让男人舔精品视频| 久久青草综合色| 蜜桃在线观看..| 日韩大片免费观看网站| 欧美丝袜亚洲另类| 欧美激情极品国产一区二区三区 | 看免费av毛片| 中文字幕亚洲精品专区| 国产av一区二区精品久久| 最黄视频免费看| 少妇人妻精品综合一区二区| a级毛片在线看网站| av在线播放精品| 日韩成人伦理影院| 亚洲国产精品一区三区| 欧美激情 高清一区二区三区| 国产激情久久老熟女| av黄色大香蕉| 亚洲精品aⅴ在线观看| 男女边吃奶边做爰视频| 9191精品国产免费久久| 熟妇人妻不卡中文字幕| 大香蕉久久网| 亚洲 欧美一区二区三区| 欧美老熟妇乱子伦牲交| 日本猛色少妇xxxxx猛交久久| tube8黄色片| 精品一区二区三区四区五区乱码 | 国产永久视频网站| 国产成人免费无遮挡视频| videos熟女内射| 男的添女的下面高潮视频| 亚洲欧洲日产国产| 久久99热6这里只有精品| 欧美激情极品国产一区二区三区 | 美女脱内裤让男人舔精品视频| 亚洲色图综合在线观看| 日韩,欧美,国产一区二区三区| www.熟女人妻精品国产 | 天美传媒精品一区二区| 久久久久精品人妻al黑| 国产成人av激情在线播放| 精品一区二区三卡| 久久久亚洲精品成人影院| 国产亚洲午夜精品一区二区久久| 国产片特级美女逼逼视频| 深夜精品福利| 精品一区在线观看国产| 国产又色又爽无遮挡免| 国产日韩一区二区三区精品不卡| 蜜桃在线观看..| 久久久精品94久久精品| 日韩在线高清观看一区二区三区| 久久午夜综合久久蜜桃| 亚洲性久久影院| av天堂久久9| 欧美变态另类bdsm刘玥| 少妇人妻久久综合中文| 亚洲国产精品成人久久小说| 18禁国产床啪视频网站| 日韩精品有码人妻一区| 免费日韩欧美在线观看| 赤兔流量卡办理| 亚洲精品乱码久久久久久按摩| 欧美日韩视频高清一区二区三区二| 自线自在国产av| 国产免费福利视频在线观看| 2021少妇久久久久久久久久久| 欧美日韩一区二区视频在线观看视频在线| 国语对白做爰xxxⅹ性视频网站| 夫妻性生交免费视频一级片| 咕卡用的链子| 免费观看在线日韩| 成年人午夜在线观看视频| 国产高清不卡午夜福利| 99久久综合免费| 国产成人精品在线电影| 免费观看性生交大片5| tube8黄色片| 丝袜人妻中文字幕| 一区二区三区四区激情视频| 午夜福利视频在线观看免费| 日韩av在线免费看完整版不卡| 婷婷色综合www| 成人亚洲欧美一区二区av| 亚洲欧美日韩卡通动漫| 亚洲人成77777在线视频| 久久久久人妻精品一区果冻| 赤兔流量卡办理| 国产片内射在线| 国产午夜精品一二区理论片| 久久综合国产亚洲精品| av视频免费观看在线观看| 日本午夜av视频| 久久精品国产综合久久久 | 国产一区二区在线观看日韩| 国产精品久久久久成人av| av有码第一页| 亚洲婷婷狠狠爱综合网| 99视频精品全部免费 在线| 亚洲国产最新在线播放| 精品国产一区二区三区久久久樱花| 嫩草影院入口| 老司机影院毛片| 丰满少妇做爰视频| 高清黄色对白视频在线免费看| 亚洲国产色片| 国产白丝娇喘喷水9色精品| 国产精品免费大片| 婷婷色av中文字幕| www.av在线官网国产| av又黄又爽大尺度在线免费看| 97在线人人人人妻| 亚洲综合色网址| 在线观看免费视频网站a站| 国产亚洲午夜精品一区二区久久| 蜜桃在线观看..| 青青草视频在线视频观看| 国产一区二区三区综合在线观看 | 国产av精品麻豆| 国产精品久久久久成人av| 免费高清在线观看日韩| 视频中文字幕在线观看| 在线观看人妻少妇| 天天躁夜夜躁狠狠久久av| xxxhd国产人妻xxx| 亚洲国产看品久久| 男女边吃奶边做爰视频| 伦精品一区二区三区| 精品少妇久久久久久888优播| 日韩,欧美,国产一区二区三区| 久久韩国三级中文字幕| 免费观看av网站的网址| 9热在线视频观看99| 丝袜人妻中文字幕| 午夜精品国产一区二区电影| 美女国产视频在线观看| 日韩电影二区| 国产精品免费大片| 久久久a久久爽久久v久久| 亚洲av中文av极速乱| 国产精品久久久久久av不卡| 18禁国产床啪视频网站| 2018国产大陆天天弄谢| 国产午夜精品一二区理论片| 91在线精品国自产拍蜜月| 成人亚洲精品一区在线观看| 免费日韩欧美在线观看| 蜜臀久久99精品久久宅男| 99热全是精品| 夜夜爽夜夜爽视频| 美女主播在线视频| 欧美精品亚洲一区二区| 久久精品人人爽人人爽视色| 国产综合精华液| 国产一区二区激情短视频 | 十八禁高潮呻吟视频| 日韩三级伦理在线观看| 蜜桃在线观看..| 亚洲 欧美一区二区三区| 大陆偷拍与自拍| 精品一区二区三区视频在线| 中文字幕另类日韩欧美亚洲嫩草| 国精品久久久久久国模美| 久久狼人影院| 精品一区二区三区四区五区乱码 | 国产毛片在线视频| 热re99久久国产66热| 在线天堂最新版资源| 亚洲欧美中文字幕日韩二区| 免费人妻精品一区二区三区视频| 韩国精品一区二区三区 | 亚洲国产精品999| 国产1区2区3区精品| 精品国产一区二区三区久久久樱花| 在线观看免费高清a一片| 精品熟女少妇av免费看| 两个人看的免费小视频| 免费少妇av软件| 亚洲国产av新网站| 男女午夜视频在线观看 | 捣出白浆h1v1| 春色校园在线视频观看| 最新的欧美精品一区二区| 纯流量卡能插随身wifi吗| 99久久中文字幕三级久久日本| 秋霞伦理黄片| 久久青草综合色| 香蕉丝袜av| 国产精品一区www在线观看| 91aial.com中文字幕在线观看| 欧美3d第一页| 丝袜人妻中文字幕| 亚洲国产精品成人久久小说| 美女脱内裤让男人舔精品视频| 国产av国产精品国产| 人妻一区二区av| 综合色丁香网| 国产av码专区亚洲av| 人妻少妇偷人精品九色| 欧美日韩精品成人综合77777| 亚洲少妇的诱惑av| 欧美另类一区| 五月开心婷婷网| 久久国内精品自在自线图片| 这个男人来自地球电影免费观看 | 久久久精品区二区三区| 国产熟女午夜一区二区三区| 丰满饥渴人妻一区二区三| 22中文网久久字幕| 99久久精品国产国产毛片| 最近中文字幕2019免费版| 啦啦啦视频在线资源免费观看| 国产精品一区二区在线观看99| www日本在线高清视频| 中文欧美无线码| 涩涩av久久男人的天堂| 制服人妻中文乱码| 99精国产麻豆久久婷婷| 欧美成人午夜精品| 美女国产视频在线观看| 日韩在线高清观看一区二区三区| 亚洲 欧美一区二区三区| 国产欧美亚洲国产| 9色porny在线观看| 国产精品国产av在线观看| 久久人人爽人人爽人人片va| 国产乱人偷精品视频| 少妇人妻久久综合中文| 一区二区日韩欧美中文字幕 | 亚洲欧美成人精品一区二区| 日韩欧美精品免费久久| 欧美亚洲 丝袜 人妻 在线| 老熟女久久久| 夫妻午夜视频| 人人妻人人澡人人爽人人夜夜| 丝袜脚勾引网站| 欧美bdsm另类| 久久精品aⅴ一区二区三区四区 | 黑人欧美特级aaaaaa片| 日韩在线高清观看一区二区三区| 国产亚洲午夜精品一区二区久久| 美女中出高潮动态图| 日韩中文字幕视频在线看片| 夜夜爽夜夜爽视频| 最近中文字幕高清免费大全6| 国产成人精品久久久久久| 婷婷成人精品国产| 大码成人一级视频| 成年人免费黄色播放视频| 亚洲精品日本国产第一区| 婷婷色综合大香蕉| 成年女人在线观看亚洲视频| 啦啦啦视频在线资源免费观看| 边亲边吃奶的免费视频| 熟妇人妻不卡中文字幕| www.熟女人妻精品国产 | 老司机亚洲免费影院| 精品福利永久在线观看| 九色亚洲精品在线播放| 精品人妻偷拍中文字幕| 下体分泌物呈黄色| 亚洲av日韩在线播放| 9热在线视频观看99| 蜜臀久久99精品久久宅男| 涩涩av久久男人的天堂| 亚洲情色 制服丝袜| 99国产综合亚洲精品| 麻豆精品久久久久久蜜桃| 成人国语在线视频| 亚洲在久久综合| 2021少妇久久久久久久久久久| 男人操女人黄网站| 久久精品熟女亚洲av麻豆精品| 91精品国产国语对白视频| 91午夜精品亚洲一区二区三区| 精品亚洲乱码少妇综合久久| 成人漫画全彩无遮挡| 免费av不卡在线播放| 欧美 亚洲 国产 日韩一| 高清黄色对白视频在线免费看| av女优亚洲男人天堂| 国产精品 国内视频| 最近的中文字幕免费完整| 国产精品成人在线| 久久人人97超碰香蕉20202| 免费av中文字幕在线| 久久久久久久久久人人人人人人| 激情视频va一区二区三区| 在线观看三级黄色| 成人免费观看视频高清| 日韩一区二区三区影片| 国产一区亚洲一区在线观看| 在线天堂中文资源库| 国产黄色视频一区二区在线观看| 久久久久久伊人网av| 亚洲国产精品999| 色婷婷久久久亚洲欧美| 免费播放大片免费观看视频在线观看| 18+在线观看网站| 在线观看免费高清a一片| 香蕉丝袜av| 国产老妇伦熟女老妇高清| 1024视频免费在线观看| 国产亚洲一区二区精品| 男人操女人黄网站| 国产乱人偷精品视频| 国产男女内射视频| 国产成人精品在线电影| 国产69精品久久久久777片| 大片电影免费在线观看免费| 久久精品人人爽人人爽视色| 99热这里只有是精品在线观看| 亚洲av福利一区| videosex国产| 在线观看www视频免费| 一边亲一边摸免费视频| 色网站视频免费| 亚洲精品456在线播放app| 午夜久久久在线观看| 99视频精品全部免费 在线| 香蕉精品网在线| 欧美少妇被猛烈插入视频| 99国产精品免费福利视频| 毛片一级片免费看久久久久| 99国产综合亚洲精品| 丝袜脚勾引网站| av播播在线观看一区| 久久人人97超碰香蕉20202| 亚洲av福利一区|