• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)方法

    2023-10-11 08:23:54周建華湛藍(lán)藍(lán)杜躍進(jìn)
    信息安全研究 2023年10期
    關(guān)鍵詞:污點(diǎn)漏洞嵌入式

    周建華 李 豐 湛藍(lán)藍(lán) 杜躍進(jìn) 霍 瑋

    1(中國(guó)科學(xué)院信息工程研究所 北京 100093)2(中國(guó)科學(xué)院大學(xué)網(wǎng)絡(luò)空間安全學(xué)院 北京 100049)3(中國(guó)科學(xué)院網(wǎng)絡(luò)測(cè)評(píng)技術(shù)重點(diǎn)實(shí)驗(yàn)室 北京 100195)4(網(wǎng)絡(luò)安全防護(hù)技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室 北京 100195)5(三六零科技集團(tuán)有限公司 北京 100015)

    物聯(lián)網(wǎng)設(shè)備在國(guó)民經(jīng)濟(jì)中發(fā)揮著日益重要的作用,然而,設(shè)備廠商對(duì)網(wǎng)絡(luò)安全的忽視導(dǎo)致物聯(lián)網(wǎng)設(shè)備的安全問(wèn)題嚴(yán)重突出.根據(jù)公開(kāi)安全研究報(bào)告顯示[1],57%的物聯(lián)網(wǎng)設(shè)備存在中、高危安全漏洞,給互聯(lián)網(wǎng)帶來(lái)巨大的安全威脅.其中,家用路由器、網(wǎng)絡(luò)攝像頭等嵌入式設(shè)備由于開(kāi)放了多種服務(wù)(如Web服務(wù)、DNS服務(wù)),因此,近年來(lái)這些嵌入式設(shè)備的安全漏洞頻頻暴露.

    污點(diǎn)分析是檢測(cè)嵌入式設(shè)備漏洞的重要手段,而無(wú)害處理操作(sanitizer)又是污點(diǎn)分析的重要組成部分[2].污點(diǎn)分析的無(wú)害處理操作是指檢查程序是否對(duì)污點(diǎn)數(shù)據(jù)進(jìn)行了安全操作或者過(guò)濾,使污點(diǎn)數(shù)據(jù)不再具有安全風(fēng)險(xiǎn).現(xiàn)有方法通常依賴符號(hào)執(zhí)行或者簡(jiǎn)單模式匹配識(shí)別無(wú)害處理操作,然而,前者存在路徑爆炸和耗時(shí)的約束求解問(wèn)題;后者沒(méi)有判斷約束表達(dá)式中的變量和污點(diǎn)變量的關(guān)聯(lián)關(guān)系,導(dǎo)致識(shí)別結(jié)果存在漏報(bào).

    為了解決上述問(wèn)題,本文分析了無(wú)害處理操作的代碼特征,在此基礎(chǔ)上設(shè)計(jì)并實(shí)現(xiàn)了一種基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)方法(approach based on sanitizer identification, ASI).該方法首先通過(guò)建立污點(diǎn)變量及其長(zhǎng)度變量的關(guān)聯(lián)關(guān)系,識(shí)別基于路徑條件約束的無(wú)害處理操作;同時(shí)通過(guò)啟發(fā)式方法檢測(cè)攻擊字符過(guò)濾函數(shù),從而識(shí)別基于函數(shù)的無(wú)害處理操作;最后,檢查傳入危險(xiǎn)函數(shù)的關(guān)鍵變量是否經(jīng)過(guò)無(wú)害處理,如果不滿足,則報(bào)告存在疑似緩沖區(qū)溢出或者命令注入漏洞.

    1 相關(guān)工作與挑戰(zhàn)

    在嵌入式設(shè)備固件程序中,污點(diǎn)傳播過(guò)程中的無(wú)害處理主要涉及2類(lèi)操作,分別為基于路徑條件約束對(duì)用戶輸入數(shù)據(jù)的長(zhǎng)度限制和基于無(wú)害處理函數(shù)對(duì)用戶輸入數(shù)據(jù)的有效性檢查.當(dāng)用戶輸入傳遞到數(shù)據(jù)訪問(wèn)類(lèi)的危險(xiǎn)函數(shù)時(shí),如果缺少對(duì)輸入數(shù)據(jù)的長(zhǎng)度約束,則可能導(dǎo)致緩沖區(qū)溢出漏洞;當(dāng)用戶輸入傳遞到命令執(zhí)行類(lèi)的危險(xiǎn)函數(shù)時(shí),如果缺少對(duì)輸入數(shù)據(jù)的有效性檢查(如是否過(guò)濾特殊字符或字符串),則可能存在命令注入的風(fēng)險(xiǎn).

    為了準(zhǔn)確識(shí)別無(wú)害處理操作,現(xiàn)有方法在以下2方面進(jìn)行了嘗試[3-9]:一種是基于符號(hào)執(zhí)行的路徑約束收集,代表性工作為Karonte[10]和SaTC[11].然而,基于符號(hào)執(zhí)行的方法存在路徑爆炸和耗時(shí)的約束求解問(wèn)題,導(dǎo)致漏洞檢測(cè)時(shí)間開(kāi)銷(xiāo)高.另一種無(wú)害處理識(shí)別方法為基于簡(jiǎn)單的模式匹配方法,其中代表性工作為Dtaint[12]和EmTaint[13].Dtaint和EmTaint通過(guò)檢查傳入危險(xiǎn)函數(shù)的關(guān)鍵變量是否經(jīng)過(guò)指定模式的約束表達(dá)式,從而確認(rèn)路徑條件約束是否存在,如Dtaint重點(diǎn)關(guān)注“n

    通過(guò)變量關(guān)聯(lián)關(guān)系進(jìn)行識(shí)別是識(shí)別無(wú)害處理操作的有效手段,然而嵌入式設(shè)備固件程序以二進(jìn)制形態(tài)呈現(xiàn),程序通過(guò)寄存器和堆棧對(duì)變量進(jìn)行存儲(chǔ)和訪問(wèn),因此代表變量類(lèi)型和名稱(chēng)的語(yǔ)義信息丟失,使得分析人員無(wú)法直觀獲取某變量對(duì)應(yīng)的長(zhǎng)度變量信息.

    2 方法設(shè)計(jì)與實(shí)現(xiàn)

    2.1 總體框架

    本文通過(guò)分析無(wú)害處理操作的特征,設(shè)計(jì)并實(shí)現(xiàn)了基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)方法ASI.ASI通過(guò)識(shí)別基于路徑條件約束的無(wú)害處理操作和基于函數(shù)的無(wú)害處理操作,提升污點(diǎn)分析技術(shù)的精度,降低漏洞檢測(cè)結(jié)果的誤報(bào).如圖1所示,ASI主要包含基于長(zhǎng)度約束的變量關(guān)聯(lián)關(guān)系識(shí)別、啟發(fā)式的攻擊字符過(guò)濾函數(shù)識(shí)別、基于無(wú)害處理識(shí)別的漏洞檢測(cè)3個(gè)階段.

    2.2 基于長(zhǎng)度約束的變量關(guān)聯(lián)關(guān)系識(shí)別

    在嵌入式設(shè)備固件程序中,基于路徑條件約束的無(wú)害處理操作主要是對(duì)污點(diǎn)變量的長(zhǎng)度進(jìn)行約束.因此,基于路徑條件約束的無(wú)害處理識(shí)別需要檢查污點(diǎn)變量在傳入危險(xiǎn)函數(shù)之前是否進(jìn)行了長(zhǎng)度約束.本文基于路徑條件約束的無(wú)害處理識(shí)別,重點(diǎn)識(shí)別變量之間的“內(nèi)容-長(zhǎng)度”關(guān)系,并基于這種關(guān)聯(lián)關(guān)系推斷路徑條件約束表達(dá)式中的變量是否為污點(diǎn)變量的長(zhǎng)度變量.

    該階段首先根據(jù)長(zhǎng)度變量被獲取時(shí)的3種代碼特征,識(shí)別變量之間的長(zhǎng)度關(guān)聯(lián)關(guān)系.其次,基于識(shí)別出的污點(diǎn)變量及其長(zhǎng)度變量,采取2種形式對(duì)變量關(guān)聯(lián)關(guān)系進(jìn)行標(biāo)記.最后,進(jìn)行變量關(guān)聯(lián)關(guān)系的傳播.

    2.2.1 關(guān)聯(lián)關(guān)系識(shí)別

    為了識(shí)別變量“內(nèi)容-長(zhǎng)度”之間的關(guān)聯(lián)關(guān)系,本文總結(jié)了長(zhǎng)度變量被獲取時(shí)的3種代碼特征:1)根據(jù)常見(jiàn)污點(diǎn)源函數(shù)(如recvmsg)接收數(shù)據(jù)報(bào)文并指定報(bào)文長(zhǎng)度;2)通過(guò)特定內(nèi)存訪問(wèn)模式建立關(guān)聯(lián)關(guān)系,如通過(guò)strlen-malloc-memcpy等函數(shù)建立原始變量長(zhǎng)度與新申請(qǐng)變量之間的關(guān)聯(lián)關(guān)系;3)根據(jù)長(zhǎng)度獲取函數(shù)(如strlen)獲取關(guān)聯(lián)關(guān)系.

    根據(jù)上述3種代碼特征,本文采用3種方式識(shí)別變量之間的“內(nèi)容-長(zhǎng)度”關(guān)聯(lián)關(guān)系.

    首先,基于標(biāo)準(zhǔn)污點(diǎn)源函數(shù)原型確定參數(shù)變量之間的關(guān)聯(lián)關(guān)系.本文通過(guò)內(nèi)置4種庫(kù)函數(shù)的變量關(guān)聯(lián)關(guān)系規(guī)則(如表1所示),標(biāo)記數(shù)據(jù)及其長(zhǎng)度的對(duì)應(yīng)關(guān)系.

    表1 常見(jiàn)的報(bào)文接收函數(shù)及其參數(shù)關(guān)聯(lián)關(guān)系

    其次,根據(jù)內(nèi)存訪問(wèn)模式識(shí)別變量關(guān)聯(lián)關(guān)系.通過(guò)識(shí)別“長(zhǎng)度獲取-內(nèi)存申請(qǐng)-內(nèi)存賦值”訪問(wèn)模式,檢查程序是否獲取了污點(diǎn)變量的長(zhǎng)度(記為taintLen),并將其和新申請(qǐng)的內(nèi)存變量taintVar進(jìn)行關(guān)聯(lián).

    最后,基于標(biāo)準(zhǔn)化的長(zhǎng)度獲取函數(shù)識(shí)別變量關(guān)聯(lián)關(guān)系.本文根據(jù)標(biāo)準(zhǔn)長(zhǎng)度獲取操作,包括sizeof(),strlen()等獲取污點(diǎn)變量的長(zhǎng)度信息.

    2.2.2 關(guān)聯(lián)關(guān)系標(biāo)記

    基于初始識(shí)別出的“內(nèi)容-長(zhǎng)度”關(guān)聯(lián)關(guān)系,本文采取2種方式進(jìn)行關(guān)聯(lián)關(guān)系的標(biāo)記:

    第1種標(biāo)記方式是在污點(diǎn)狀態(tài)中進(jìn)行關(guān)聯(lián)關(guān)系標(biāo)記,即直接在污點(diǎn)狀態(tài)信息中標(biāo)記污點(diǎn)變量對(duì)應(yīng)的長(zhǎng)度變量;

    第2種標(biāo)記方式是利用特定結(jié)構(gòu)標(biāo)記存儲(chǔ)具有長(zhǎng)度關(guān)聯(lián)關(guān)系的變量結(jié)構(gòu)體信息.即如果污點(diǎn)變量和長(zhǎng)度變量存儲(chǔ)在具備相同基地址和不同偏移的棧空間,則判定2個(gè)變量位于該基地址所指向的結(jié)構(gòu)體,并標(biāo)記結(jié)構(gòu)體的偏移信息.

    2.2.3 關(guān)聯(lián)關(guān)系傳播

    對(duì)于標(biāo)記在污點(diǎn)狀態(tài)中的關(guān)聯(lián)關(guān)系,隨著污點(diǎn)傳播實(shí)現(xiàn)對(duì)長(zhǎng)度關(guān)系的傳播即可.對(duì)于標(biāo)記在特定結(jié)構(gòu)體中的關(guān)聯(lián)關(guān)系,如果后續(xù)存在對(duì)結(jié)構(gòu)中偏移信息的訪問(wèn),則進(jìn)行關(guān)聯(lián)關(guān)系傳播.

    2.3 啟發(fā)式的攻擊字符過(guò)濾函數(shù)識(shí)別

    當(dāng)污點(diǎn)數(shù)據(jù)傳入命令執(zhí)行類(lèi)危險(xiǎn)函數(shù)時(shí),為了防止命令注入漏洞的發(fā)生,嵌入式設(shè)備廠商常通過(guò)無(wú)害處理函數(shù)對(duì)用戶輸入數(shù)據(jù)的有效性進(jìn)行檢查.無(wú)害處理函數(shù)的使用主要體現(xiàn)在2個(gè)方面:一是通過(guò)對(duì)特殊字符串的過(guò)濾;二是調(diào)用常見(jiàn)無(wú)害處理函數(shù)的包裝函數(shù).

    對(duì)于特殊字符串過(guò)濾函數(shù),ASI基于以下啟發(fā)式方法進(jìn)行識(shí)別:1)識(shí)別函數(shù)中是否存在對(duì)可導(dǎo)致命令執(zhí)行的7種特殊字符或者字符串的過(guò)濾,包括“;,.sh,iptables,telnetd,|,’,&”;2)識(shí)別函數(shù)體是否包含對(duì)字符串匹配后的分支處理;3)函數(shù)功能是否單一.由于過(guò)濾函數(shù)的目的是對(duì)參數(shù)中出現(xiàn)的特殊字符或者字符串進(jìn)行檢查,因此函數(shù)中包含的基本塊數(shù)量和所調(diào)用的函數(shù)數(shù)量相對(duì)較少.根據(jù)經(jīng)驗(yàn),本文設(shè)置函數(shù)基本塊數(shù)量上限為7,所調(diào)用的函數(shù)數(shù)量上限為5.

    對(duì)于無(wú)害處理包裝函數(shù)識(shí)別,ASI內(nèi)置了6個(gè)常見(jiàn)的無(wú)害處理函數(shù)列表,如表2所示.ASI將上述函數(shù)及其包裝函數(shù)識(shí)別為無(wú)害處理函數(shù).

    表2 常見(jiàn)無(wú)害處理函數(shù)列表

    2.4 基于無(wú)害處理識(shí)別的漏洞檢測(cè)

    該過(guò)程以獲取的變量關(guān)聯(lián)關(guān)系和攻擊字符過(guò)濾函數(shù)為基礎(chǔ),實(shí)現(xiàn)基于路徑條件約束的無(wú)害處理識(shí)別和基于函數(shù)的無(wú)害處理識(shí)別,并同步完成漏洞檢測(cè).當(dāng)用戶輸入傳遞到數(shù)據(jù)訪問(wèn)類(lèi)的危險(xiǎn)函數(shù)時(shí),如果不存在對(duì)輸入數(shù)據(jù)的長(zhǎng)度約束,則報(bào)告存在疑似緩沖區(qū)溢出漏洞;當(dāng)用戶輸入傳遞到命令執(zhí)行類(lèi)的危險(xiǎn)函數(shù)時(shí),如果缺少對(duì)輸入數(shù)據(jù)的有效性檢查,則報(bào)告存在疑似命令注入漏洞.

    對(duì)于緩沖區(qū)溢出漏洞檢測(cè),本文關(guān)注路徑約束表達(dá)式中是否存在對(duì)傳入危險(xiǎn)函數(shù)關(guān)鍵變量的長(zhǎng)度變量的判斷,如果滿足則說(shuō)明存在無(wú)害處理操作;否則報(bào)告存在疑似緩沖區(qū)溢出漏洞.例如,對(duì)于if(n

    對(duì)于命令注入漏洞檢測(cè),本文主要檢查傳入命令執(zhí)行類(lèi)函數(shù)的關(guān)鍵變量是否經(jīng)過(guò)攻擊字符過(guò)濾函數(shù)的無(wú)害處理,如果滿足則說(shuō)明存在無(wú)害處理操作;否則認(rèn)為不存在無(wú)害處理,并報(bào)告存在疑似命令注入漏洞.

    3 實(shí)驗(yàn)與分析

    3.1 實(shí)驗(yàn)配置

    本文在已有嵌入式設(shè)備漏洞檢測(cè)原型系統(tǒng)ITS[14]的基礎(chǔ)上,設(shè)計(jì)并實(shí)現(xiàn)了基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)系統(tǒng)ASI@VARAS.為了驗(yàn)證本文方法的有效性,本文分析了基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)的精度和效率.

    本文采用與ITS相同的實(shí)驗(yàn)測(cè)試集,包括5個(gè)主流的嵌入式設(shè)備廠商的10款設(shè)備固件(如表3所示).本文實(shí)驗(yàn)均在英特爾i7處理器上運(yùn)行,內(nèi)存為32GB的64位的Ubuntu18.04系統(tǒng).

    表3 無(wú)害處理識(shí)別測(cè)試集

    3.2 漏洞檢測(cè)結(jié)果分析

    本節(jié)利用表3所示測(cè)試集進(jìn)行了漏洞檢測(cè)實(shí)驗(yàn).實(shí)驗(yàn)主要對(duì)比在加入基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)技術(shù)前后的漏洞檢測(cè)結(jié)果.由于該測(cè)試集選取的是ITS全部測(cè)試集,且本文方法也是在ITS基礎(chǔ)上進(jìn)行實(shí)現(xiàn)的,因此加入ASI前的漏洞檢測(cè)數(shù)據(jù)可以直接采信ITS的結(jié)果.

    采用ASI前后的漏洞檢測(cè)結(jié)果如表4所示.其中,前3列為選取的測(cè)試集信息,第5,6列為采信的ITS的實(shí)驗(yàn)結(jié)果,第7,8列為加入無(wú)害處理識(shí)別后的漏洞檢測(cè)結(jié)果.ASI生成檢測(cè)報(bào)告中包含可能引入用戶輸入的污點(diǎn)源變量所在位置,以及可能出現(xiàn)緩沖區(qū)溢出、命令注入的漏洞位置.本文對(duì)ASI生成的檢測(cè)報(bào)告逐一進(jìn)行人工審計(jì),采用與ITS相同的誤報(bào)判定方式,將從污點(diǎn)源到漏洞位置(匯聚點(diǎn))之間不存在可達(dá)路徑的漏洞報(bào)告標(biāo)識(shí)為誤報(bào).

    表4 漏洞檢測(cè)結(jié)果

    通過(guò)表4中的統(tǒng)計(jì)數(shù)據(jù)可以看出,加入基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)技術(shù)前,針對(duì)10款設(shè)備固件,系統(tǒng)累計(jì)報(bào)告了201個(gè)漏洞,其中59個(gè)經(jīng)人工分析確認(rèn)為誤報(bào),誤報(bào)率為29.35%((總結(jié)果-正確結(jié)果)/總結(jié)果).加入無(wú)害處理識(shí)別技術(shù)后,ASI累計(jì)報(bào)告了177個(gè)漏洞,其中35個(gè)經(jīng)人工分析確認(rèn)為誤報(bào),誤報(bào)率為19.77%.經(jīng)比較,ASI的誤報(bào)率相對(duì)于ITS降低了9.58%(從29.35%降低到19.77%).

    從實(shí)驗(yàn)數(shù)據(jù)可以看出,Netgear R8300,Tenda W20E等大部分設(shè)備固件在加入基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)技術(shù)后,報(bào)告的漏洞均有一定數(shù)量的減少,漏洞檢測(cè)結(jié)果的準(zhǔn)確性有所提高.但是對(duì)于D-Link DIR859和Tenda AC9固件,漏洞檢測(cè)結(jié)果和之前沒(méi)有變化.通過(guò)人工分析,由于該固件之前的誤報(bào)主要是由于將輸入進(jìn)行類(lèi)型轉(zhuǎn)換后,將字符串類(lèi)型轉(zhuǎn)為int類(lèi)型,導(dǎo)致漏洞無(wú)法觸發(fā),所以加入無(wú)害處理識(shí)別后并沒(méi)有影響系統(tǒng)對(duì)該固件漏洞檢測(cè)的準(zhǔn)確率.

    3.3 漏洞檢測(cè)性能分析

    表5統(tǒng)計(jì)了加入ASI技術(shù)之后,本文系統(tǒng)在表3所示固件測(cè)試集上的時(shí)間開(kāi)銷(xiāo).原有工作ITS在進(jìn)行性能分析時(shí),對(duì)嵌入式設(shè)備固件中的所有二進(jìn)制文件進(jìn)行了實(shí)驗(yàn)分析.與ITS不同的是,本文通過(guò)人工提取了可能會(huì)導(dǎo)致漏洞的二進(jìn)制程序進(jìn)行分析.可以看出,對(duì)于10款嵌入式設(shè)備固件,在加入ASI技術(shù)之前,本文系統(tǒng)的平均時(shí)間開(kāi)銷(xiāo)為36.05min,加入ASI技術(shù)之后,系統(tǒng)的平均時(shí)間開(kāi)銷(xiāo)為38.73min.即在加入ASI技術(shù)之后,本文系統(tǒng)的平均分析時(shí)間增加了2.68min,占原有系統(tǒng)總時(shí)間的7.43%.

    表5 漏洞檢測(cè)性能分析 min

    4 結(jié) 語(yǔ)

    本文通過(guò)分析嵌入式設(shè)備服務(wù)程序中基于路徑條件約束的無(wú)害處理以及基于函數(shù)的無(wú)害處理操作的代碼特征,實(shí)現(xiàn)了基于無(wú)害處理識(shí)別的嵌入式設(shè)備漏洞檢測(cè)方法ASI,通過(guò)對(duì)主流廠商的10款設(shè)備固件的實(shí)驗(yàn)結(jié)果顯示,相較于已有嵌入式設(shè)備漏洞檢測(cè)方法ITS,ASI的誤報(bào)率降低9.58%(從29.35%降低到19.77%),而檢測(cè)時(shí)間開(kāi)銷(xiāo)僅增加7.43%.同時(shí),獲取的變量關(guān)聯(lián)關(guān)系信息可以支持為嵌入式設(shè)備廠商提供漏洞修補(bǔ)[15]解決方案.

    猜你喜歡
    污點(diǎn)漏洞嵌入式
    漏洞
    基于代碼重寫(xiě)的動(dòng)態(tài)污點(diǎn)分析
    搭建基于Qt的嵌入式開(kāi)發(fā)平臺(tái)
    使用Lightroom污點(diǎn)去除工具清理照片中的瑕疵
    嵌入式軟PLC在電鍍生產(chǎn)流程控制系統(tǒng)中的應(yīng)用
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    我國(guó)“污點(diǎn)證人”刑事責(zé)任豁免制度的構(gòu)建
    Altera加入嵌入式視覺(jué)聯(lián)盟
    最近中文字幕2019免费版| 亚洲av免费高清在线观看| 午夜日韩欧美国产| 久久韩国三级中文字幕| 久久午夜福利片| 午夜91福利影院| 侵犯人妻中文字幕一二三四区| 欧美成人午夜免费资源| 国产精品.久久久| a级毛片在线看网站| 99久久中文字幕三级久久日本| 日本爱情动作片www.在线观看| 777久久人妻少妇嫩草av网站| 乱人伦中国视频| 尾随美女入室| 久久99蜜桃精品久久| 日韩三级伦理在线观看| 91精品国产国语对白视频| 激情视频va一区二区三区| 亚洲国产看品久久| 边亲边吃奶的免费视频| 熟女少妇亚洲综合色aaa.| 免费观看无遮挡的男女| 三级国产精品片| 狠狠婷婷综合久久久久久88av| 久久鲁丝午夜福利片| 只有这里有精品99| 自拍欧美九色日韩亚洲蝌蚪91| 午夜日韩欧美国产| av线在线观看网站| 色94色欧美一区二区| 国产精品无大码| 黑人猛操日本美女一级片| 国产免费一区二区三区四区乱码| 老熟女久久久| 亚洲成色77777| 欧美精品一区二区免费开放| 天堂8中文在线网| 国产精品久久久久久精品电影小说| 精品人妻一区二区三区麻豆| 欧美激情高清一区二区三区 | av在线观看视频网站免费| 各种免费的搞黄视频| 最近2019中文字幕mv第一页| 免费在线观看视频国产中文字幕亚洲 | 国产一区二区 视频在线| 精品一区在线观看国产| 成人国产麻豆网| 婷婷色麻豆天堂久久| 青草久久国产| 最新的欧美精品一区二区| 午夜影院在线不卡| 久久午夜福利片| 黄色毛片三级朝国网站| 天堂8中文在线网| 精品午夜福利在线看| 亚洲精品视频女| 久久精品久久久久久噜噜老黄| 亚洲成国产人片在线观看| 久久影院123| 美国免费a级毛片| 成年人午夜在线观看视频| 国产 精品1| 九色亚洲精品在线播放| 免费黄色在线免费观看| 国产野战对白在线观看| 天天躁夜夜躁狠狠躁躁| 乱人伦中国视频| 99re6热这里在线精品视频| 亚洲成色77777| 国产免费福利视频在线观看| 日产精品乱码卡一卡2卡三| 中文字幕人妻熟女乱码| 日韩一卡2卡3卡4卡2021年| 色婷婷av一区二区三区视频| 久久久久国产一级毛片高清牌| 丰满乱子伦码专区| 国产精品秋霞免费鲁丝片| 国产一区二区 视频在线| 午夜免费鲁丝| 91久久精品国产一区二区三区| 日本午夜av视频| 免费高清在线观看视频在线观看| 在线天堂最新版资源| 久久精品国产亚洲av高清一级| 亚洲经典国产精华液单| 人人妻人人爽人人添夜夜欢视频| 久久亚洲国产成人精品v| 日韩精品免费视频一区二区三区| 国产伦理片在线播放av一区| 国产熟女欧美一区二区| 纵有疾风起免费观看全集完整版| 亚洲久久久国产精品| 一区二区日韩欧美中文字幕| 精品人妻在线不人妻| 日韩欧美一区视频在线观看| 亚洲国产精品999| 永久免费av网站大全| 男的添女的下面高潮视频| 美女主播在线视频| 日本色播在线视频| 日本wwww免费看| 日本vs欧美在线观看视频| 亚洲美女视频黄频| 国产高清国产精品国产三级| 久久精品久久精品一区二区三区| 亚洲av电影在线观看一区二区三区| 亚洲内射少妇av| 成人影院久久| 亚洲,一卡二卡三卡| 亚洲av免费高清在线观看| 麻豆精品久久久久久蜜桃| 精品少妇一区二区三区视频日本电影 | 国产成人午夜福利电影在线观看| 午夜福利在线免费观看网站| 久久99一区二区三区| 久久99蜜桃精品久久| 国产97色在线日韩免费| 91久久精品国产一区二区三区| 久久久久久久久免费视频了| 亚洲av免费高清在线观看| 欧美 日韩 精品 国产| 午夜影院在线不卡| 考比视频在线观看| 久久精品国产亚洲av高清一级| 一区二区三区精品91| 国产国语露脸激情在线看| 国产精品 欧美亚洲| 久久ye,这里只有精品| 性色avwww在线观看| 97精品久久久久久久久久精品| 三上悠亚av全集在线观看| 久久久a久久爽久久v久久| 亚洲三级黄色毛片| 亚洲av日韩在线播放| 国产精品一国产av| 亚洲国产av影院在线观看| 国产精品欧美亚洲77777| 久久午夜综合久久蜜桃| 亚洲成人手机| 国产精品久久久久久精品电影小说| 另类精品久久| 国产爽快片一区二区三区| 久久精品熟女亚洲av麻豆精品| 欧美最新免费一区二区三区| 黄片无遮挡物在线观看| 十分钟在线观看高清视频www| 国产精品欧美亚洲77777| 国产精品嫩草影院av在线观看| 亚洲三区欧美一区| 免费黄频网站在线观看国产| 久久精品熟女亚洲av麻豆精品| 深夜精品福利| 欧美成人午夜免费资源| 久久久久久人人人人人| 91精品三级在线观看| 亚洲精品自拍成人| 免费久久久久久久精品成人欧美视频| 亚洲欧美一区二区三区久久| 韩国高清视频一区二区三区| 老女人水多毛片| 人人妻人人澡人人爽人人夜夜| 视频在线观看一区二区三区| 少妇人妻 视频| 久久久国产一区二区| 青青草视频在线视频观看| 久久精品国产综合久久久| 香蕉精品网在线| 18禁国产床啪视频网站| av片东京热男人的天堂| 国产乱来视频区| 精品酒店卫生间| 久久久久视频综合| 黄色 视频免费看| 99精国产麻豆久久婷婷| 亚洲欧洲精品一区二区精品久久久 | 日本猛色少妇xxxxx猛交久久| 一边摸一边做爽爽视频免费| 欧美最新免费一区二区三区| 久久午夜综合久久蜜桃| 丝袜喷水一区| 哪个播放器可以免费观看大片| 99久久综合免费| 精品一区二区三卡| 中文字幕人妻熟女乱码| 黄色视频在线播放观看不卡| 黄色一级大片看看| 午夜久久久在线观看| 天堂俺去俺来也www色官网| 成年人免费黄色播放视频| 亚洲av.av天堂| 狂野欧美激情性bbbbbb| 亚洲人成77777在线视频| 国产一区亚洲一区在线观看| 亚洲成人一二三区av| 亚洲成色77777| 国产激情久久老熟女| 蜜桃国产av成人99| 男的添女的下面高潮视频| 日本爱情动作片www.在线观看| 老女人水多毛片| 丝袜人妻中文字幕| av电影中文网址| 欧美变态另类bdsm刘玥| 亚洲伊人久久精品综合| 少妇人妻精品综合一区二区| 精品国产乱码久久久久久男人| 91久久精品国产一区二区三区| 女的被弄到高潮叫床怎么办| 日韩av在线免费看完整版不卡| 看免费av毛片| 亚洲精品久久成人aⅴ小说| 69精品国产乱码久久久| av女优亚洲男人天堂| 欧美+日韩+精品| 99热网站在线观看| 久久人人爽人人片av| 色94色欧美一区二区| 色哟哟·www| 999精品在线视频| 国产成人精品在线电影| 高清av免费在线| 欧美日韩亚洲高清精品| 国产精品 国内视频| 91精品国产国语对白视频| 美女午夜性视频免费| a级毛片在线看网站| 欧美精品av麻豆av| 少妇人妻精品综合一区二区| 久久久精品免费免费高清| 视频在线观看一区二区三区| 日本wwww免费看| 国产亚洲午夜精品一区二区久久| 精品少妇内射三级| 天堂俺去俺来也www色官网| 日韩欧美一区视频在线观看| 一级毛片黄色毛片免费观看视频| 日日啪夜夜爽| 免费黄色在线免费观看| 在线观看www视频免费| 亚洲少妇的诱惑av| 18+在线观看网站| 男的添女的下面高潮视频| 又粗又硬又长又爽又黄的视频| 在现免费观看毛片| 美女中出高潮动态图| 国产成人精品久久久久久| 国产精品亚洲av一区麻豆 | 亚洲国产精品一区三区| 日韩一区二区三区影片| 日韩在线高清观看一区二区三区| 男女边摸边吃奶| 国产激情久久老熟女| 水蜜桃什么品种好| 久久久精品免费免费高清| 久久99精品国语久久久| 人人澡人人妻人| 美女视频免费永久观看网站| 美女大奶头黄色视频| av在线播放精品| 日韩一区二区视频免费看| 99热国产这里只有精品6| 一级a爱视频在线免费观看| 亚洲国产日韩一区二区| 久久久久人妻精品一区果冻| 欧美97在线视频| 五月伊人婷婷丁香| 亚洲精品成人av观看孕妇| 国产av码专区亚洲av| 亚洲情色 制服丝袜| 巨乳人妻的诱惑在线观看| 欧美bdsm另类| 亚洲精品中文字幕在线视频| 日韩av不卡免费在线播放| 亚洲欧美一区二区三区久久| 五月开心婷婷网| 国产人伦9x9x在线观看 | www.精华液| 日日啪夜夜爽| 人人妻人人澡人人看| 国产成人aa在线观看| 久久久欧美国产精品| 日韩人妻精品一区2区三区| 一本色道久久久久久精品综合| 色播在线永久视频| 十八禁高潮呻吟视频| 国产男女超爽视频在线观看| 亚洲美女视频黄频| 亚洲欧美清纯卡通| 亚洲欧美色中文字幕在线| 欧美亚洲日本最大视频资源| av女优亚洲男人天堂| 午夜激情久久久久久久| 亚洲一区中文字幕在线| 久久婷婷青草| 91国产中文字幕| 日本爱情动作片www.在线观看| 亚洲av综合色区一区| 成年人免费黄色播放视频| 精品一区二区免费观看| 春色校园在线视频观看| 一区福利在线观看| 两性夫妻黄色片| 毛片一级片免费看久久久久| 免费少妇av软件| 国产av码专区亚洲av| 水蜜桃什么品种好| 欧美黄色片欧美黄色片| 中文天堂在线官网| 久久久久久久久免费视频了| 亚洲伊人色综图| 满18在线观看网站| 亚洲精品国产色婷婷电影| 中文乱码字字幕精品一区二区三区| 亚洲精品国产av蜜桃| 国产精品香港三级国产av潘金莲 | 欧美成人精品欧美一级黄| 丝袜美腿诱惑在线| 国产精品欧美亚洲77777| 国精品久久久久久国模美| 美国免费a级毛片| 蜜桃在线观看..| 又大又黄又爽视频免费| 99久久综合免费| 国产xxxxx性猛交| 1024视频免费在线观看| 久久国产亚洲av麻豆专区| 自线自在国产av| 精品福利永久在线观看| 啦啦啦中文免费视频观看日本| 99久久人妻综合| 黄频高清免费视频| 美女国产视频在线观看| 美国免费a级毛片| 日本欧美视频一区| 只有这里有精品99| 亚洲 欧美一区二区三区| 一个人免费看片子| 日本黄色日本黄色录像| 男人操女人黄网站| 一二三四中文在线观看免费高清| 亚洲精品一区蜜桃| 老鸭窝网址在线观看| 我的亚洲天堂| 国产爽快片一区二区三区| av.在线天堂| 久久综合国产亚洲精品| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲精品自拍成人| 亚洲一区二区三区欧美精品| 亚洲精品久久久久久婷婷小说| 97在线视频观看| 女的被弄到高潮叫床怎么办| 成人亚洲精品一区在线观看| 免费高清在线观看视频在线观看| 午夜免费鲁丝| 男女午夜视频在线观看| 交换朋友夫妻互换小说| 美女xxoo啪啪120秒动态图| 国产一级毛片在线| 99国产精品免费福利视频| 国产精品偷伦视频观看了| 看免费av毛片| 涩涩av久久男人的天堂| 超色免费av| 国产精品久久久久久精品电影小说| 欧美最新免费一区二区三区| 大片电影免费在线观看免费| 亚洲四区av| 中文字幕人妻丝袜一区二区 | 日韩中字成人| www日本在线高清视频| 国产不卡av网站在线观看| 欧美bdsm另类| 9热在线视频观看99| 亚洲欧美成人精品一区二区| 大码成人一级视频| 欧美 日韩 精品 国产| 成人毛片60女人毛片免费| 久久97久久精品| kizo精华| av片东京热男人的天堂| 另类精品久久| 老鸭窝网址在线观看| av在线播放精品| 日韩一区二区视频免费看| 免费观看a级毛片全部| 一区二区三区乱码不卡18| 18禁观看日本| 在线观看免费日韩欧美大片| 色婷婷久久久亚洲欧美| 久久精品人人爽人人爽视色| 免费av中文字幕在线| 亚洲精品一区蜜桃| 亚洲精品视频女| 久久 成人 亚洲| 成人午夜精彩视频在线观看| 免费播放大片免费观看视频在线观看| 天堂俺去俺来也www色官网| 精品国产一区二区三区久久久樱花| 老司机影院毛片| 久久免费观看电影| 久久久精品94久久精品| 好男人视频免费观看在线| 在线观看一区二区三区激情| 日韩av在线免费看完整版不卡| 啦啦啦在线免费观看视频4| 午夜影院在线不卡| 制服诱惑二区| 成年人午夜在线观看视频| 国产在线免费精品| 97在线视频观看| 久久精品国产亚洲av天美| 2022亚洲国产成人精品| 嫩草影院入口| 一区二区日韩欧美中文字幕| 搡女人真爽免费视频火全软件| 下体分泌物呈黄色| 人人妻人人澡人人爽人人夜夜| 国产人伦9x9x在线观看 | 午夜日本视频在线| 99九九在线精品视频| 午夜免费观看性视频| 美女主播在线视频| 飞空精品影院首页| 一区二区av电影网| 久久久久久久亚洲中文字幕| 高清av免费在线| 久久久精品免费免费高清| 亚洲精品国产色婷婷电影| 日本wwww免费看| 97在线人人人人妻| 国产亚洲欧美精品永久| 日韩在线高清观看一区二区三区| 久久青草综合色| 久久久久久久久久久免费av| 又黄又粗又硬又大视频| 美女大奶头黄色视频| 久久久久精品性色| 叶爱在线成人免费视频播放| xxxhd国产人妻xxx| av视频免费观看在线观看| 色婷婷av一区二区三区视频| 青春草国产在线视频| 久久人妻熟女aⅴ| 国产av国产精品国产| 午夜免费观看性视频| 日日撸夜夜添| 国产成人欧美| 亚洲av中文av极速乱| 99久国产av精品国产电影| 精品少妇黑人巨大在线播放| 日本猛色少妇xxxxx猛交久久| 97在线人人人人妻| 69精品国产乱码久久久| 一级a爱视频在线免费观看| 免费观看av网站的网址| 99国产综合亚洲精品| 午夜精品国产一区二区电影| 精品国产露脸久久av麻豆| 美女福利国产在线| 亚洲久久久国产精品| 夫妻午夜视频| 国产精品麻豆人妻色哟哟久久| 哪个播放器可以免费观看大片| 亚洲精品国产av成人精品| 亚洲国产精品999| 一边亲一边摸免费视频| 纯流量卡能插随身wifi吗| 成人免费观看视频高清| 精品少妇久久久久久888优播| 午夜福利一区二区在线看| 18禁裸乳无遮挡动漫免费视频| 三上悠亚av全集在线观看| 国产黄频视频在线观看| 老司机影院成人| 亚洲成色77777| 日韩成人av中文字幕在线观看| av视频免费观看在线观看| 在线观看三级黄色| 国产日韩欧美亚洲二区| 精品国产一区二区久久| 九九爱精品视频在线观看| 婷婷色综合大香蕉| 丝袜在线中文字幕| 少妇被粗大猛烈的视频| 亚洲精品中文字幕在线视频| 香蕉国产在线看| 国产成人欧美| 亚洲天堂av无毛| 久久久久久久大尺度免费视频| 黄片无遮挡物在线观看| 亚洲精品成人av观看孕妇| 久久99一区二区三区| 亚洲精品日本国产第一区| 免费女性裸体啪啪无遮挡网站| 天天躁日日躁夜夜躁夜夜| 国产白丝娇喘喷水9色精品| 两个人看的免费小视频| 午夜福利一区二区在线看| 国产精品人妻久久久影院| 亚洲伊人色综图| 久久精品久久久久久噜噜老黄| 久久久久久免费高清国产稀缺| 视频在线观看一区二区三区| 我要看黄色一级片免费的| 欧美最新免费一区二区三区| 人人妻人人添人人爽欧美一区卜| 国产成人精品在线电影| 国产片特级美女逼逼视频| 国产精品国产三级专区第一集| 天天躁夜夜躁狠狠躁躁| 欧美日韩亚洲国产一区二区在线观看 | 黄频高清免费视频| 韩国高清视频一区二区三区| 亚洲伊人久久精品综合| 在线观看免费视频网站a站| 日本爱情动作片www.在线观看| 熟女电影av网| 麻豆乱淫一区二区| 99热网站在线观看| 免费看不卡的av| 国产1区2区3区精品| 亚洲国产精品一区二区三区在线| 国产精品久久久久久精品古装| 精品一区二区免费观看| 久久毛片免费看一区二区三区| 在线观看免费高清a一片| 永久网站在线| 亚洲av综合色区一区| 18禁裸乳无遮挡动漫免费视频| 欧美老熟妇乱子伦牲交| 99九九在线精品视频| 麻豆av在线久日| 伊人久久大香线蕉亚洲五| www.精华液| 国产一区二区激情短视频 | 天天躁夜夜躁狠狠久久av| 亚洲国产成人一精品久久久| 高清av免费在线| 日韩,欧美,国产一区二区三区| 高清欧美精品videossex| 18在线观看网站| 免费黄网站久久成人精品| 有码 亚洲区| 国产一区二区激情短视频 | 久久99蜜桃精品久久| 国产野战对白在线观看| 黑人欧美特级aaaaaa片| 熟女电影av网| 精品国产超薄肉色丝袜足j| 美女国产视频在线观看| 欧美激情 高清一区二区三区| 丝袜美足系列| 母亲3免费完整高清在线观看 | 欧美亚洲 丝袜 人妻 在线| 亚洲美女搞黄在线观看| 男女国产视频网站| 国产免费现黄频在线看| 97人妻天天添夜夜摸| 亚洲欧洲国产日韩| 久久久欧美国产精品| 精品国产国语对白av| 国产精品国产三级专区第一集| 国产日韩欧美亚洲二区| 亚洲情色 制服丝袜| 你懂的网址亚洲精品在线观看| 久久久久久免费高清国产稀缺| 国产一区亚洲一区在线观看| 国产一区二区三区综合在线观看| 亚洲国产色片| 搡女人真爽免费视频火全软件| 国产午夜精品一二区理论片| videossex国产| 在线观看免费日韩欧美大片| 亚洲欧美色中文字幕在线| 久久久久久久精品精品| 欧美xxⅹ黑人| 国产欧美日韩一区二区三区在线| 免费av中文字幕在线| 成人亚洲欧美一区二区av| 日韩一区二区三区影片| 亚洲精品乱久久久久久| 99国产精品免费福利视频| 亚洲精品日本国产第一区| 久久久久精品久久久久真实原创| 在线观看免费视频网站a站| 午夜日韩欧美国产| 国产精品偷伦视频观看了| 国产日韩欧美在线精品| 免费观看无遮挡的男女| 1024视频免费在线观看| 丁香六月天网| 免费观看性生交大片5| 精品人妻偷拍中文字幕| 亚洲精品一区蜜桃| 久久综合国产亚洲精品| 国产成人精品久久二区二区91 | 国产成人精品一,二区| 日日爽夜夜爽网站| 这个男人来自地球电影免费观看 | 免费观看av网站的网址| 女的被弄到高潮叫床怎么办| 丰满乱子伦码专区| 日本免费在线观看一区| 男人操女人黄网站| 日韩一区二区视频免费看| 久久精品国产综合久久久| 国产精品偷伦视频观看了| 国产日韩欧美在线精品| 卡戴珊不雅视频在线播放| 免费高清在线观看视频在线观看| 天天影视国产精品| 国精品久久久久久国模美| freevideosex欧美|