• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    大規(guī)模Web應(yīng)用的SQL注入攻擊威脅檢測(cè)研究

    2023-11-13 07:10:24袁梁
    電腦與電信 2023年7期
    關(guān)鍵詞:字符串測(cè)試用例二階

    袁梁

    (無(wú)錫城市職業(yè)技術(shù)學(xué)院,江蘇 無(wú)錫 214153)

    1 引言

    SQL注入攻擊漏洞是Web應(yīng)用程序最嚴(yán)重的安全風(fēng)險(xiǎn)之一,通常攻擊者利用服務(wù)器變量、Cookie注冊(cè)表、二階注入等攻擊方式,在用網(wǎng)絡(luò)戶向Web應(yīng)用程序提交輸入信息時(shí)發(fā)起攻擊,修改一階SQL注入的結(jié)構(gòu)化查詢語(yǔ)句,或者將二階SQL注入信息存儲(chǔ)至數(shù)據(jù)庫(kù)中,但不立即執(zhí)行,直到下一個(gè)調(diào)用該數(shù)據(jù)的SQL語(yǔ)句執(zhí)行時(shí)發(fā)起攻擊。針對(duì)此問題,本文利用模糊測(cè)試的SQL注入漏洞攻擊檢測(cè)模型,對(duì)不同分級(jí)漏洞的SQL注入攻擊作出檢測(cè)分析,從而提升Web應(yīng)用程序中SQL注入攻擊的檢測(cè)精度。

    2 SQL注入攻擊的實(shí)現(xiàn)方式

    2.1 SQL常規(guī)注入

    根據(jù)SQL注入攻擊發(fā)生方式不同可分為SQL常規(guī)注入、SQL二階注入、SQL盲注等方式。SQL常規(guī)注入攻擊是通過修改數(shù)據(jù)庫(kù)執(zhí)行的SQL語(yǔ)句,或在容易遭受攻擊的SQL語(yǔ)句中嵌入updatexml()惡意函數(shù),來完成SQL語(yǔ)句信息的錯(cuò)誤修改、并從數(shù)據(jù)庫(kù)中獲取到有價(jià)值的數(shù)據(jù)信息。[1]其中updatexml()惡意函數(shù)包括xml_document、XPathstring、new_value等組成參量,xml_document表示文檔名稱、XPathstring表示查詢定位的字符串格式、new_value表示替換的符合條件值。如在SQL Server數(shù)據(jù)庫(kù)的數(shù)據(jù)訪問過程中,數(shù)據(jù)庫(kù)內(nèi)部的訪問函數(shù)參數(shù)產(chǎn)生錯(cuò)誤,這時(shí)SQL常規(guī)注入會(huì)查詢帶有錯(cuò)誤信息的函數(shù),展開某一部位SQL語(yǔ)句的修改、嵌入updatexml()惡意函數(shù)。

    2.2 SQL二階注入

    SQL二階注入攻擊是相對(duì)一階SQL注入攻擊的漏洞攻擊模式。一階SQL注入是將惡意字符寫入到SQL語(yǔ)句中,SQL語(yǔ)句惡意字符串插入與修改后的傳播路徑為從source源點(diǎn)輸入、傳播至sink匯聚結(jié)點(diǎn)結(jié)束,當(dāng)外部用戶提交請(qǐng)求方為該SQL語(yǔ)句,立即引發(fā)SQL注入攻擊。SQL二階注入攻擊則是對(duì)插入的SQL語(yǔ)句惡意字符串?dāng)?shù)據(jù)進(jìn)行轉(zhuǎn)義,將SQL語(yǔ)句寫入數(shù)據(jù)庫(kù),但不會(huì)立即執(zhí)行攻擊,而是等待下一個(gè)調(diào)用該數(shù)據(jù)的SQL語(yǔ)句執(zhí)行時(shí)發(fā)起攻擊,也即當(dāng)用戶再次調(diào)用SQL語(yǔ)句、使用存儲(chǔ)的惡意字符串?dāng)?shù)據(jù)時(shí),才會(huì)間接觸發(fā)SQL注入攻擊。

    2.3 SQL盲注

    SQL盲注是由客戶端向服務(wù)端發(fā)送SQL注入請(qǐng)求語(yǔ)句,根據(jù)服務(wù)器端返回的“true or fales”信息,獲取攻擊所需網(wǎng)絡(luò)頁(yè)面、SQL語(yǔ)句相關(guān)信息[2]。若Web應(yīng)用程序未對(duì)上述輸入數(shù)據(jù)請(qǐng)求變量實(shí)施過濾處理,那么可利用該變量偽造HTTP網(wǎng)絡(luò)消息的報(bào)頭值、修改SQL語(yǔ)句,包括對(duì)Web系統(tǒng)用戶輸入信息、Cookie內(nèi)容的修改。服務(wù)器端執(zhí)行被修改的SQL語(yǔ)句時(shí),可能會(huì)誤刪后臺(tái)數(shù)據(jù)庫(kù)的存儲(chǔ)數(shù)據(jù)來完成SQL盲注攻擊。

    3 SQL注入攻擊的執(zhí)行流程

    SQL注入攻擊利用在系統(tǒng)表單或URL查詢字符串后,插入特殊字符構(gòu)造非法的SQL語(yǔ)句,并作為輸入?yún)?shù)經(jīng)由source源點(diǎn)傳播至sink匯聚結(jié)點(diǎn)、傳遞至Web應(yīng)用程序。當(dāng)服務(wù)器端執(zhí)行輸入的非法SQL語(yǔ)句時(shí),攻擊方會(huì)對(duì)關(guān)系型數(shù)據(jù)庫(kù)存儲(chǔ)的xml文檔漏洞發(fā)起攻擊,便成功實(shí)現(xiàn)自己所要執(zhí)行的操作。[3]對(duì)不同關(guān)系型數(shù)據(jù)庫(kù)而言,SQL注入攻擊存在差異,具體的SQL注入攻擊執(zhí)行流程如下:

    (1)判斷Web應(yīng)用程序是否可SQL注入。當(dāng)用戶只訪問Web應(yīng)用程序的URL列表、網(wǎng)頁(yè)內(nèi)容時(shí)不發(fā)生SQL注入攻擊,只有從數(shù)據(jù)庫(kù)中動(dòng)態(tài)查詢存儲(chǔ)的網(wǎng)頁(yè)數(shù)據(jù)信息時(shí),才有可能發(fā)生SQL注入攻擊問題。

    (2)查找SQL語(yǔ)句注入點(diǎn)。確定Web網(wǎng)頁(yè)可SQL注入后利用帶特殊參數(shù)的查詢條件語(yǔ)句如"select*from books",在有SQL語(yǔ)句參數(shù)傳遞的位置輸入查詢語(yǔ)句、查找網(wǎng)頁(yè)中存在的SQL注入漏洞,根據(jù)服務(wù)器端返回的“true or fales”信息,判斷該頁(yè)面存在(不存在)SQL注入漏洞,僅當(dāng)對(duì)“and 1=1”“and 1=2”查詢條件語(yǔ)句返回錯(cuò)誤信息時(shí),則表明Web應(yīng)用程序存在漏洞、且容易遭受SQL注入攻擊。

    (3)判斷數(shù)據(jù)庫(kù)類型。不同關(guān)系數(shù)據(jù)庫(kù)類型所使用的SQL注入攻擊方式不同,如對(duì)SQLServer數(shù)據(jù)庫(kù)、MySql數(shù)據(jù)庫(kù)、Access數(shù)據(jù)庫(kù)進(jìn)行SQL注入攻擊的手段存在差異,在發(fā)動(dòng)SQL注入攻擊前需判斷選擇的數(shù)據(jù)庫(kù)類型。

    (4)權(quán)限擴(kuò)張。在確定數(shù)據(jù)庫(kù)類型后擴(kuò)張?jiān)L問與操作數(shù)據(jù)庫(kù)的用戶權(quán)限。例如以SQL Server數(shù)據(jù)庫(kù)作為SQL注入攻擊的數(shù)據(jù)庫(kù)類型,判斷SQL注入攻擊的輸入source源點(diǎn)是否支持多語(yǔ)句查詢,若用戶擁有最高權(quán)限(SuperAdmin,SA)、且數(shù)據(jù)庫(kù)存在xp_cmdshell擴(kuò)展存儲(chǔ),則可執(zhí)行SQL shell命令字符串來完成用戶權(quán)限擴(kuò)張;若用戶不存在SA權(quán)限,那么需要針對(duì)獲取的SQL Server數(shù)據(jù)庫(kù)表名稱、URL列表名稱,使用邏輯值錯(cuò)誤查詢與判斷法確定用戶權(quán)限字段值進(jìn)行權(quán)限擴(kuò)張。

    4 SQL注入攻擊漏洞的分級(jí)與測(cè)試用例設(shè)計(jì)

    4.1 SQL注入攻擊漏洞的分級(jí)策略

    按照SQL注入攻擊漏洞由弱到強(qiáng)的防御強(qiáng)度等級(jí),將其分為0級(jí)、1級(jí)、2級(jí)和3級(jí)漏洞。0級(jí)漏洞指若Web應(yīng)用程序未對(duì)輸入SQL數(shù)據(jù)請(qǐng)求變量實(shí)施過濾處理,表明Web系統(tǒng)對(duì)SQL注入攻擊的防御強(qiáng)度最低,如假設(shè)用戶登錄Web系統(tǒng)的代碼為“string sql="select*from user where user__name='"+t1.Text.Trim()+"'and user_password='"+t2”,那么若輸入用戶名為“abc or 1=1--?”時(shí)即可通過系統(tǒng)身份驗(yàn)證。

    1級(jí)漏洞指Web系統(tǒng)在過濾SQL語(yǔ)句的“’”“#”insert”“mid”等特殊字符時(shí),插入特殊字符構(gòu)造的非法SQL語(yǔ)句可繞過過濾機(jī)制,對(duì)Web應(yīng)用程序作出SQL注入攻擊,表明該SQL注入攻擊漏洞為1級(jí)漏洞[4]。較為常見的非法SQL語(yǔ)句字符串構(gòu)造法,包含替換編碼法(ASCII與UNICODE編碼替換)、大小寫混合編碼法與重組法,其中大小寫混合編碼法、ASCII與UNICODE替換編碼法可騙過單一的字符串過濾機(jī)制。重組繞過法是將用戶提交的信息進(jìn)行修改,如將過濾關(guān)鍵字“and”修改為“aandnandd”,那么即使Web系統(tǒng)完成SQL語(yǔ)句的關(guān)鍵字過濾,仍然存在該關(guān)鍵字的字符,也就可能導(dǎo)致SQL注入攻擊的發(fā)生。

    2級(jí)漏洞指若Web應(yīng)用程序、后臺(tái)數(shù)據(jù)庫(kù)的通信方式存在漏洞,如用戶輸入信息的存儲(chǔ)可能存在未被篩選的字符串,那么存儲(chǔ)過程中可能會(huì)發(fā)生SQL注入攻擊,攻擊方登錄Web應(yīng)用程序后,會(huì)在后臺(tái)數(shù)據(jù)庫(kù)執(zhí)行惡意命令。

    3級(jí)漏洞指使用參數(shù)化查詢法構(gòu)建Web應(yīng)用程序的SQL語(yǔ)句時(shí),若參數(shù)化查詢法所耗時(shí)間過長(zhǎng)則二階SQL注入漏洞的查詢、檢測(cè)容易出現(xiàn)問題,當(dāng)外部數(shù)據(jù)項(xiàng)與二階SQL注入字符串形成連接將發(fā)生數(shù)據(jù)攻擊情況。

    4.2 測(cè)試模型的用例設(shè)計(jì)

    按照SQL注入攻擊0級(jí)、1級(jí)、2級(jí)和3級(jí)的漏洞分級(jí)策略將其分為如表1所示的測(cè)試等價(jià)類。其中0級(jí)、1級(jí)和2級(jí)(即二階SQL注入攻擊)的SQL注入攻擊漏洞都可劃分為相應(yīng)的有效等價(jià)類,3級(jí)漏洞由于并非自動(dòng)化SQL注入攻擊,因此不能對(duì)其作出測(cè)試等價(jià)類劃分[5]。之后根據(jù)SQL注入攻擊漏洞等級(jí)所劃分的有效等價(jià)類,設(shè)置每種等價(jià)類所對(duì)應(yīng)的測(cè)試用例,保證在Web應(yīng)用程序的SQL注入攻擊漏洞檢測(cè)時(shí),能夠針對(duì)不同的情況采用不同的測(cè)試用例,有助于消除在測(cè)試時(shí)的數(shù)據(jù)信息冗余,確保測(cè)試檢測(cè)完備性。

    表1 基于模糊測(cè)試法的SQL注入攻擊測(cè)試模型用例

    5 基于模糊測(cè)試技術(shù)的SQL注入攻擊檢測(cè)模型架構(gòu)設(shè)計(jì)與檢測(cè)實(shí)現(xiàn)

    依照一階、二階SQL注入攻擊威脅的檢測(cè)要求,采用模塊化開發(fā)設(shè)計(jì)理念完成SQL注入漏洞檢測(cè)模型的結(jié)構(gòu)設(shè)計(jì),包括信息收集模塊、漏洞模糊測(cè)試模塊、數(shù)據(jù)庫(kù)組件等組成部分設(shè)置[6],具體如圖1所示。

    圖1 基于模糊測(cè)試技術(shù)的SQL注入攻擊檢測(cè)模型架構(gòu)

    5.1 信息收集模塊

    信息收集模塊負(fù)責(zé)對(duì)待測(cè)Web應(yīng)用程序的頁(yè)面信息收集包括URL列表獲取、HTML網(wǎng)頁(yè)、一階SQL注入疑似路徑獲取、二階SQL注入疑似路徑獲取等。首先利用Python Scrapy網(wǎng)絡(luò)爬蟲框架獲取網(wǎng)頁(yè)URL,對(duì)整個(gè)系統(tǒng)運(yùn)行頁(yè)面的URL列表進(jìn)行下載解析,提取重要的SQL語(yǔ)句信息。使用程序切片(chopping)規(guī)則通過查找一階、二階注入操作對(duì),獲取到一階、二階SQL注入攻擊的疑似路徑,包括source源點(diǎn)至sink匯聚結(jié)點(diǎn)的惡意字符串傳播路徑,并作為漏洞檢測(cè)的輸入信息存儲(chǔ)至數(shù)據(jù)庫(kù)中。

    5.2 漏洞模糊測(cè)試模塊

    漏洞檢測(cè)模塊在接收到信息收集模塊提取的待測(cè)數(shù)據(jù)后,基于以上不同漏洞等級(jí)構(gòu)建的測(cè)試用例向Web應(yīng)用程序發(fā)出SQL注入攻擊的連接請(qǐng)求,從測(cè)試用例庫(kù)中讀取檢測(cè)腳本文件開始SQL注入攻擊測(cè)試、修改SQL語(yǔ)句,根據(jù)獲取到的請(qǐng)求反饋信息判斷實(shí)施攻擊后,檢測(cè)腳本文件的測(cè)試用例是否與遭受該級(jí)別SQL注入攻擊的URL專有標(biāo)識(shí)相匹配,若匹配則表明存在該級(jí)別的SQL注入攻擊漏洞,否則表明不存在這一級(jí)別的SQL注入攻擊漏洞,將得到的檢測(cè)結(jié)果信息存儲(chǔ)至數(shù)據(jù)庫(kù)中,具體執(zhí)行流程如圖2所示。之后重復(fù)以上步驟,直到信息收集模塊獲取到的Web應(yīng)用程序所有URL列表網(wǎng)頁(yè),都完成SQL注入攻擊的漏洞模糊測(cè)試為止。

    圖2 漏洞模糊測(cè)試模塊的執(zhí)行流程

    6 仿真實(shí)驗(yàn)與結(jié)果分析

    6.1 實(shí)驗(yàn)環(huán)境設(shè)置

    為驗(yàn)證模糊測(cè)試技術(shù)的SQL注入漏洞檢測(cè)有效性,本文利用ASP.NET、Microsoft Visual Studio、IIS服務(wù)器、SQLServer數(shù)據(jù)庫(kù)等軟硬件搭建實(shí)驗(yàn)環(huán)境,使用BSQL Hacker自動(dòng)注入工具實(shí)施Web應(yīng)用程序的網(wǎng)頁(yè)注入攻擊,選取某高校校內(nèi)圖書館Web管理程序(JSPLibrary)對(duì)不同層級(jí)SQL注入攻擊的漏洞檢測(cè)效果進(jìn)行實(shí)驗(yàn)論證,對(duì)基于模糊測(cè)試技術(shù)的SQL注入漏洞檢測(cè)模型進(jìn)行實(shí)驗(yàn)論證。

    6.2 實(shí)驗(yàn)結(jié)果分析

    圖書館Web管理程序(JSPLibrary)的被測(cè)文件數(shù)為55個(gè)、后臺(tái)代碼行數(shù)為3352行,在一階SQL注入疑似路徑查找過程中,以Web應(yīng)用管理程序的后臺(tái)代碼作為輸入進(jìn)行預(yù)處理,然后使用不同等級(jí)漏洞的測(cè)試用例,對(duì)收集到的URL列表獲取、HTML網(wǎng)頁(yè)等信息進(jìn)行查找與過濾,通過與測(cè)試用例的字符匹配檢測(cè)得到一階SQL注入疑似路徑數(shù)。然后在一階SQL注入疑似路徑數(shù)的基礎(chǔ)上,按照文件邏輯地址的依照順序存取操作規(guī)則(如表1(7)所示),得到二階SQL注入攻擊的操作對(duì),檢測(cè)出的二階SQL注入攻擊威脅數(shù)如表2所示。

    表2 一階、二階SQL注入攻擊威脅數(shù)檢測(cè)結(jié)果

    從表2的一階、二階SQL注入攻擊威脅數(shù)檢測(cè)結(jié)果可以發(fā)現(xiàn):使用BSQL Hacker注入攻擊工具、基于模糊測(cè)試技術(shù)的測(cè)試用例設(shè)計(jì)方案,能夠獲取到被攻擊的數(shù)據(jù)庫(kù)名、二階注入操作對(duì)文件名、數(shù)據(jù)庫(kù)表名,且檢測(cè)到的一階、二階SQL注入攻擊疑似威脅數(shù)分別為10個(gè)和4個(gè),一階、二階SQL注入攻擊確認(rèn)威脅數(shù)為8個(gè)和4個(gè),檢測(cè)準(zhǔn)確率達(dá)到90%以上,遠(yuǎn)遠(yuǎn)優(yōu)于基于程序切片(chopping)法的SQL注入攻擊檢測(cè)結(jié)果,可被廣泛用于校園、醫(yī)院、社區(qū)等處的網(wǎng)絡(luò)Web應(yīng)用程序SQL攻擊威脅檢測(cè)工作。

    7 結(jié)語(yǔ)

    Web應(yīng)用程序可通過SQL結(jié)構(gòu)化查詢語(yǔ)言與后臺(tái)數(shù)據(jù)庫(kù)建立網(wǎng)絡(luò)通信的交互連接,但在用戶訪問Web應(yīng)用網(wǎng)絡(luò)、SQL命令處理與執(zhí)行過程中,外部SQL注入攻擊會(huì)針對(duì)應(yīng)用程序的輸入數(shù)據(jù)過濾、驗(yàn)證漏洞構(gòu)造特殊的輸入SQL語(yǔ)句,達(dá)到控制服務(wù)器Web應(yīng)用程序、獲取重要數(shù)據(jù)信息的目的。因此,針對(duì)一階、二階SQL注入攻擊執(zhí)行過程中,在系統(tǒng)表單或URL查詢字符串后插入特殊字符,將非法數(shù)據(jù)插入系統(tǒng)數(shù)據(jù)庫(kù)、服務(wù)器端的情況,采用模糊測(cè)試的SQL注入漏洞攻擊檢測(cè)模型進(jìn)行分級(jí)漏洞檢測(cè),可實(shí)現(xiàn)系統(tǒng)數(shù)據(jù)庫(kù)、服務(wù)器端的安全配置和漏洞防御。

    猜你喜歡
    字符串測(cè)試用例二階
    基于SmartUnit的安全通信系統(tǒng)單元測(cè)試用例自動(dòng)生成
    一類二階迭代泛函微分方程的周期解
    一類二階中立隨機(jī)偏微分方程的吸引集和擬不變集
    二階線性微分方程的解法
    基于混合遺傳算法的回歸測(cè)試用例集最小化研究
    一類二階中立隨機(jī)偏微分方程的吸引集和擬不變集
    基于依賴結(jié)構(gòu)的測(cè)試用例優(yōu)先級(jí)技術(shù)
    一種新的基于對(duì)稱性的字符串相似性處理算法
    依據(jù)字符串匹配的中文分詞模型研究
    一種針對(duì)Java中字符串的內(nèi)存管理方案
    三级男女做爰猛烈吃奶摸视频| 国产精品国产三级专区第一集| 婷婷色麻豆天堂久久| 少妇丰满av| 中文精品一卡2卡3卡4更新| 视频中文字幕在线观看| 久久精品久久久久久久性| 乱码一卡2卡4卡精品| 国产精品.久久久| 黄片无遮挡物在线观看| 一级二级三级毛片免费看| 男人和女人高潮做爰伦理| 亚洲精品中文字幕在线视频 | 人妻夜夜爽99麻豆av| 美女主播在线视频| 69人妻影院| 建设人人有责人人尽责人人享有的 | 80岁老熟妇乱子伦牲交| 久久久亚洲精品成人影院| 97超视频在线观看视频| 国产亚洲av嫩草精品影院| 亚洲图色成人| 亚洲av二区三区四区| 91午夜精品亚洲一区二区三区| 五月玫瑰六月丁香| 99久国产av精品国产电影| 精品人妻一区二区三区麻豆| 成人高潮视频无遮挡免费网站| 国产精品1区2区在线观看.| 人人妻人人澡欧美一区二区| 美女xxoo啪啪120秒动态图| 一区二区三区乱码不卡18| 中文字幕亚洲精品专区| 九草在线视频观看| 街头女战士在线观看网站| 国产精品三级大全| 亚洲欧美中文字幕日韩二区| 内地一区二区视频在线| 在线a可以看的网站| 日韩不卡一区二区三区视频在线| 精品久久久久久久末码| 欧美极品一区二区三区四区| 亚洲色图av天堂| 欧美日韩精品成人综合77777| 中国国产av一级| 国产精品一区www在线观看| 男女那种视频在线观看| 少妇人妻一区二区三区视频| 97超视频在线观看视频| 亚洲欧美中文字幕日韩二区| 成年女人在线观看亚洲视频 | 国产伦精品一区二区三区视频9| 日本免费a在线| 日本黄色片子视频| 色5月婷婷丁香| 亚洲真实伦在线观看| 狂野欧美激情性xxxx在线观看| 国产黄色视频一区二区在线观看| 免费av观看视频| 亚洲激情五月婷婷啪啪| 嫩草影院精品99| 国产黄色视频一区二区在线观看| 亚洲性久久影院| .国产精品久久| 国产精品久久久久久精品电影| 国产免费视频播放在线视频 | av免费在线看不卡| 一本一本综合久久| 国产欧美日韩精品一区二区| av在线观看视频网站免费| 欧美性猛交╳xxx乱大交人| 麻豆精品久久久久久蜜桃| 亚洲欧美成人精品一区二区| 国产 一区精品| 久久综合国产亚洲精品| 超碰97精品在线观看| 熟妇人妻久久中文字幕3abv| 欧美日韩精品成人综合77777| 免费高清在线观看视频在线观看| 综合色丁香网| 蜜桃久久精品国产亚洲av| 亚洲色图av天堂| 婷婷六月久久综合丁香| 大片免费播放器 马上看| 99久久人妻综合| 国产av码专区亚洲av| 高清日韩中文字幕在线| 精品欧美国产一区二区三| videos熟女内射| 日本免费在线观看一区| 夫妻午夜视频| 久久久久性生活片| 伊人久久精品亚洲午夜| 亚洲欧美一区二区三区黑人 | 可以在线观看毛片的网站| 大陆偷拍与自拍| 亚洲精品成人久久久久久| 九九久久精品国产亚洲av麻豆| 2018国产大陆天天弄谢| 女人十人毛片免费观看3o分钟| 亚洲国产色片| 成年av动漫网址| 久久久久久久久中文| 亚洲成色77777| 亚洲真实伦在线观看| 免费不卡的大黄色大毛片视频在线观看 | 五月天丁香电影| 成人二区视频| 欧美变态另类bdsm刘玥| 国产av码专区亚洲av| av又黄又爽大尺度在线免费看| 国产精品久久久久久精品电影小说 | 插阴视频在线观看视频| 日韩电影二区| 哪个播放器可以免费观看大片| 少妇猛男粗大的猛烈进出视频 | 久久久久久久久久人人人人人人| 国产成人精品婷婷| 美女高潮的动态| 日韩,欧美,国产一区二区三区| 在线观看一区二区三区| 一本久久精品| 久久亚洲国产成人精品v| 亚洲欧美日韩无卡精品| 精品久久久久久久末码| 免费少妇av软件| 91午夜精品亚洲一区二区三区| 99九九线精品视频在线观看视频| 午夜福利成人在线免费观看| 大话2 男鬼变身卡| 免费大片18禁| 国产亚洲av片在线观看秒播厂 | 亚洲精品乱久久久久久| 国产高清有码在线观看视频| 亚洲高清免费不卡视频| 欧美3d第一页| 在线观看人妻少妇| 国内精品一区二区在线观看| 亚洲精品乱码久久久久久按摩| 99热网站在线观看| 91在线精品国自产拍蜜月| 欧美xxxx性猛交bbbb| 日本一本二区三区精品| 色综合色国产| 亚洲精品,欧美精品| 国产成人精品婷婷| 免费观看的影片在线观看| 国产淫语在线视频| 精华霜和精华液先用哪个| videossex国产| 国产淫语在线视频| 亚洲成人精品中文字幕电影| 春色校园在线视频观看| 91狼人影院| 男人舔女人下体高潮全视频| 人妻少妇偷人精品九色| 岛国毛片在线播放| 日本猛色少妇xxxxx猛交久久| 色视频www国产| 大香蕉久久网| 国产精品国产三级专区第一集| 亚洲av免费在线观看| 国产黄色小视频在线观看| 毛片女人毛片| 狠狠精品人妻久久久久久综合| 18+在线观看网站| 中文字幕av成人在线电影| 国产午夜精品久久久久久一区二区三区| 天堂√8在线中文| 亚洲精品国产av成人精品| 久久精品国产亚洲av天美| 欧美+日韩+精品| 男人舔奶头视频| 麻豆国产97在线/欧美| 国产老妇伦熟女老妇高清| av在线老鸭窝| 色网站视频免费| 又粗又硬又长又爽又黄的视频| 色视频www国产| 三级男女做爰猛烈吃奶摸视频| 国产成人精品婷婷| 蜜桃久久精品国产亚洲av| 国产女主播在线喷水免费视频网站 | 别揉我奶头 嗯啊视频| 国产成人精品久久久久久| 久久久精品欧美日韩精品| 亚洲久久久久久中文字幕| av在线蜜桃| 99九九线精品视频在线观看视频| av在线老鸭窝| 91av网一区二区| 一本久久精品| 免费看光身美女| 久久久久久久久久黄片| 如何舔出高潮| 精品人妻偷拍中文字幕| 久久6这里有精品| 十八禁国产超污无遮挡网站| 黄片无遮挡物在线观看| 亚洲欧美中文字幕日韩二区| 成人亚洲欧美一区二区av| 淫秽高清视频在线观看| 亚洲av成人av| 国产精品蜜桃在线观看| 在线观看av片永久免费下载| 午夜免费激情av| 亚洲国产日韩欧美精品在线观看| 99久久精品热视频| 欧美3d第一页| 国产乱人视频| 最近手机中文字幕大全| 久久久久国产网址| 国产视频首页在线观看| 国产乱人偷精品视频| 精品人妻偷拍中文字幕| 校园人妻丝袜中文字幕| 99热这里只有是精品50| 又大又黄又爽视频免费| 国产69精品久久久久777片| 精品不卡国产一区二区三区| 国产高清有码在线观看视频| 在线播放无遮挡| 免费av毛片视频| 麻豆精品久久久久久蜜桃| 国产av码专区亚洲av| 成人漫画全彩无遮挡| 国产在视频线在精品| 日日啪夜夜撸| 亚洲欧美中文字幕日韩二区| 你懂的网址亚洲精品在线观看| 一级二级三级毛片免费看| 十八禁国产超污无遮挡网站| 国产精品av视频在线免费观看| 免费黄色在线免费观看| 免费观看av网站的网址| 91精品伊人久久大香线蕉| 99久久精品一区二区三区| 日韩不卡一区二区三区视频在线| 亚洲精品中文字幕在线视频 | 97超视频在线观看视频| 在线 av 中文字幕| 老女人水多毛片| 亚洲在线观看片| 一级爰片在线观看| 欧美精品一区二区大全| 国产男人的电影天堂91| 国产成人aa在线观看| 亚洲国产日韩欧美精品在线观看| 91aial.com中文字幕在线观看| 久久综合国产亚洲精品| 秋霞在线观看毛片| 国产成人午夜福利电影在线观看| 人人妻人人澡欧美一区二区| 国产黄色小视频在线观看| 国产精品蜜桃在线观看| 熟妇人妻久久中文字幕3abv| 在线观看一区二区三区| 欧美zozozo另类| 精品久久久久久成人av| 波野结衣二区三区在线| 七月丁香在线播放| 午夜精品在线福利| 可以在线观看毛片的网站| 亚洲精品视频女| 激情 狠狠 欧美| 超碰97精品在线观看| 国内精品一区二区在线观看| 免费播放大片免费观看视频在线观看| 日本av手机在线免费观看| 国产人妻一区二区三区在| 小蜜桃在线观看免费完整版高清| 亚洲真实伦在线观看| 91在线精品国自产拍蜜月| 日日啪夜夜爽| 成人毛片60女人毛片免费| 搡老乐熟女国产| 晚上一个人看的免费电影| 夜夜看夜夜爽夜夜摸| 菩萨蛮人人尽说江南好唐韦庄| 国产黄频视频在线观看| 中文精品一卡2卡3卡4更新| 99热全是精品| 三级男女做爰猛烈吃奶摸视频| 亚洲18禁久久av| 久久精品久久久久久久性| av天堂中文字幕网| 日韩三级伦理在线观看| 51国产日韩欧美| 亚洲欧美日韩东京热| 日韩大片免费观看网站| 精品一区二区三区视频在线| 免费大片黄手机在线观看| 国产黄a三级三级三级人| 狠狠精品人妻久久久久久综合| 午夜福利在线观看免费完整高清在| 国产精品爽爽va在线观看网站| 亚洲不卡免费看| 肉色欧美久久久久久久蜜桃 | 神马国产精品三级电影在线观看| 嫩草影院精品99| 蜜桃亚洲精品一区二区三区| 国产一区二区三区综合在线观看 | 国产老妇伦熟女老妇高清| 赤兔流量卡办理| 少妇人妻一区二区三区视频| 18禁在线无遮挡免费观看视频| 国产精品嫩草影院av在线观看| 欧美 日韩 精品 国产| 三级经典国产精品| 国产精品人妻久久久影院| 狂野欧美白嫩少妇大欣赏| 少妇高潮的动态图| 两个人视频免费观看高清| 免费av观看视频| 色哟哟·www| 亚洲在线观看片| 一级毛片 在线播放| 欧美高清性xxxxhd video| 蜜臀久久99精品久久宅男| 精品人妻熟女av久视频| 国产爱豆传媒在线观看| 乱系列少妇在线播放| 国产午夜福利久久久久久| 亚洲精品影视一区二区三区av| 国产成人freesex在线| 最近视频中文字幕2019在线8| 联通29元200g的流量卡| 高清av免费在线| 亚洲图色成人| 99热网站在线观看| 国产综合懂色| 26uuu在线亚洲综合色| 干丝袜人妻中文字幕| 亚洲精品乱码久久久久久按摩| 亚洲国产精品成人久久小说| 久久久久久九九精品二区国产| 日本欧美国产在线视频| 亚洲av日韩在线播放| 一区二区三区乱码不卡18| 黄色日韩在线| 性色avwww在线观看| 九草在线视频观看| av卡一久久| 白带黄色成豆腐渣| 91精品伊人久久大香线蕉| 黄色配什么色好看| 一二三四中文在线观看免费高清| 大香蕉久久网| 日韩成人伦理影院| 成人漫画全彩无遮挡| 国产精品人妻久久久久久| 久久久久久久午夜电影| 亚洲精华国产精华液的使用体验| 美女xxoo啪啪120秒动态图| 欧美日本视频| 免费大片18禁| 国内精品一区二区在线观看| 毛片一级片免费看久久久久| 一个人看的www免费观看视频| 啦啦啦中文免费视频观看日本| 内射极品少妇av片p| 深爱激情五月婷婷| 亚洲,欧美,日韩| 一级毛片久久久久久久久女| 欧美激情国产日韩精品一区| 超碰av人人做人人爽久久| 国产成人一区二区在线| 久久久久久久午夜电影| 亚洲国产日韩欧美精品在线观看| 视频中文字幕在线观看| 不卡视频在线观看欧美| 91久久精品国产一区二区成人| 国产探花极品一区二区| 一区二区三区四区激情视频| 搞女人的毛片| 一级a做视频免费观看| 国产久久久一区二区三区| 2022亚洲国产成人精品| 国产精品久久久久久av不卡| 大又大粗又爽又黄少妇毛片口| 哪个播放器可以免费观看大片| 国产淫片久久久久久久久| 99久久九九国产精品国产免费| 亚洲av福利一区| 午夜福利成人在线免费观看| 日韩人妻高清精品专区| 六月丁香七月| 久久亚洲国产成人精品v| 亚州av有码| 中文字幕制服av| 午夜日本视频在线| 能在线免费看毛片的网站| 国产午夜精品论理片| 超碰av人人做人人爽久久| 99久国产av精品| 97人妻精品一区二区三区麻豆| 欧美日韩亚洲高清精品| 日韩不卡一区二区三区视频在线| 国产综合懂色| 天堂√8在线中文| 国产伦精品一区二区三区四那| 国国产精品蜜臀av免费| 欧美高清成人免费视频www| 国产精品爽爽va在线观看网站| 日韩成人伦理影院| 一区二区三区四区激情视频| 国产男女超爽视频在线观看| 2021少妇久久久久久久久久久| 午夜福利网站1000一区二区三区| 亚洲精品第二区| 亚洲精品久久久久久婷婷小说| 日韩一区二区三区影片| 少妇被粗大猛烈的视频| 日本三级黄在线观看| 久久久久久久久大av| 内地一区二区视频在线| 日韩欧美精品v在线| 国产人妻一区二区三区在| 亚洲成色77777| av在线天堂中文字幕| 又爽又黄a免费视频| 少妇人妻一区二区三区视频| 亚洲欧美中文字幕日韩二区| 黄色日韩在线| 搡老妇女老女人老熟妇| 联通29元200g的流量卡| 亚洲av男天堂| 嘟嘟电影网在线观看| ponron亚洲| 亚洲欧美清纯卡通| 黄色配什么色好看| 亚洲av电影在线观看一区二区三区 | 六月丁香七月| 在线播放无遮挡| 亚洲国产欧美人成| 欧美变态另类bdsm刘玥| 天美传媒精品一区二区| 在线a可以看的网站| 在线观看人妻少妇| 色综合亚洲欧美另类图片| 午夜福利成人在线免费观看| 97超视频在线观看视频| 久久久久久久国产电影| 国内揄拍国产精品人妻在线| 成人美女网站在线观看视频| 久久久精品94久久精品| 国产精品99久久久久久久久| 午夜福利视频精品| 日本黄大片高清| 欧美xxxx性猛交bbbb| 国产午夜精品久久久久久一区二区三区| 特大巨黑吊av在线直播| 美女国产视频在线观看| 美女被艹到高潮喷水动态| 欧美性猛交╳xxx乱大交人| 久久鲁丝午夜福利片| 久久韩国三级中文字幕| 国产免费福利视频在线观看| 少妇熟女欧美另类| 精品国产三级普通话版| 欧美一级a爱片免费观看看| 淫秽高清视频在线观看| 欧美激情久久久久久爽电影| 高清欧美精品videossex| ponron亚洲| 亚洲成人一二三区av| 亚洲国产av新网站| 久久精品熟女亚洲av麻豆精品 | 亚洲在线自拍视频| 国产精品日韩av在线免费观看| 国产午夜精品论理片| 天天躁日日操中文字幕| 永久免费av网站大全| 久久精品国产亚洲网站| 黄片wwwwww| videos熟女内射| 精品久久久久久久久av| 亚洲欧美日韩东京热| 亚洲国产最新在线播放| 日韩av在线免费看完整版不卡| 国产精品久久久久久久久免| 日韩大片免费观看网站| 赤兔流量卡办理| 69人妻影院| 国产有黄有色有爽视频| 51国产日韩欧美| eeuss影院久久| 日韩欧美国产在线观看| 国产视频首页在线观看| 亚洲经典国产精华液单| 日韩亚洲欧美综合| 国产午夜精品久久久久久一区二区三区| 欧美成人午夜免费资源| 日本猛色少妇xxxxx猛交久久| 麻豆成人av视频| 欧美xxxx黑人xx丫x性爽| 三级国产精品欧美在线观看| 男人狂女人下面高潮的视频| 99久久中文字幕三级久久日本| 午夜视频国产福利| 色播亚洲综合网| 日本-黄色视频高清免费观看| 午夜激情欧美在线| 日韩不卡一区二区三区视频在线| 可以在线观看毛片的网站| 日韩成人av中文字幕在线观看| 国产男女超爽视频在线观看| 51国产日韩欧美| 男女下面进入的视频免费午夜| 成人美女网站在线观看视频| 日本免费a在线| 欧美日韩一区二区视频在线观看视频在线 | 最近中文字幕高清免费大全6| 最近中文字幕2019免费版| 三级毛片av免费| 亚洲欧美成人综合另类久久久| 黄色欧美视频在线观看| 一夜夜www| 免费观看在线日韩| 三级国产精品片| 精品久久久久久电影网| 国产成人午夜福利电影在线观看| 六月丁香七月| 日韩精品青青久久久久久| 午夜精品国产一区二区电影 | 国产精品爽爽va在线观看网站| 免费无遮挡裸体视频| 亚洲四区av| 深夜a级毛片| 国产亚洲av片在线观看秒播厂 | 欧美97在线视频| 一个人免费在线观看电影| 熟女电影av网| 国产中年淑女户外野战色| 99久久精品热视频| 日韩欧美一区视频在线观看 | 欧美xxxx黑人xx丫x性爽| 国产高潮美女av| 美女被艹到高潮喷水动态| or卡值多少钱| 插逼视频在线观看| 国产精品一二三区在线看| 99久久中文字幕三级久久日本| 亚洲欧美成人精品一区二区| 亚洲综合精品二区| 91aial.com中文字幕在线观看| 最近最新中文字幕大全电影3| 美女xxoo啪啪120秒动态图| 在线a可以看的网站| 国产乱来视频区| 99久久中文字幕三级久久日本| 国产伦理片在线播放av一区| 国产在视频线精品| 国产永久视频网站| 99久久人妻综合| 激情 狠狠 欧美| 国产熟女欧美一区二区| 婷婷色av中文字幕| 亚洲自偷自拍三级| 黄色配什么色好看| 国产黄色视频一区二区在线观看| 亚洲国产av新网站| 尾随美女入室| 毛片女人毛片| 亚洲欧美日韩无卡精品| 大又大粗又爽又黄少妇毛片口| 亚洲精品久久午夜乱码| 边亲边吃奶的免费视频| 日本三级黄在线观看| 国产一区二区亚洲精品在线观看| 夫妻性生交免费视频一级片| 亚洲精品成人av观看孕妇| 亚洲av男天堂| 99re6热这里在线精品视频| 丰满少妇做爰视频| 深夜a级毛片| 极品少妇高潮喷水抽搐| 视频中文字幕在线观看| 成人毛片60女人毛片免费| 欧美高清性xxxxhd video| 亚洲av男天堂| 啦啦啦韩国在线观看视频| 乱人视频在线观看| 内射极品少妇av片p| 91精品伊人久久大香线蕉| 欧美三级亚洲精品| 午夜激情福利司机影院| 日韩欧美精品v在线| 内地一区二区视频在线| 亚洲一级一片aⅴ在线观看| 国产成人a区在线观看| 亚洲欧洲日产国产| 国产精品99久久久久久久久| 国产高清有码在线观看视频| 看十八女毛片水多多多| 亚洲婷婷狠狠爱综合网| 欧美xxⅹ黑人| 三级毛片av免费| 精华霜和精华液先用哪个| 韩国av在线不卡| 国产 一区精品| 天堂影院成人在线观看| 又粗又硬又长又爽又黄的视频| 亚洲精品一二三| 色播亚洲综合网| 久久99精品国语久久久| 三级毛片av免费| av免费观看日本| 精品久久久久久久久久久久久| 国产精品人妻久久久影院| 赤兔流量卡办理| 国精品久久久久久国模美| 夫妻性生交免费视频一级片| 国产淫片久久久久久久久| av网站免费在线观看视频 |