• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于多安全機制的輕量級Linux沙箱設計與實現(xiàn)

    2023-12-11 10:02:42崔曉龍簡川杰
    實驗室研究與探索 2023年9期
    關鍵詞:進程程序用戶

    崔曉龍, 簡川杰, 劉 欣, 張 敏

    (北京科技大學計算機與通信工程學院,北京 100083)

    0 引 言

    隨著計算機應用的發(fā)展和普及,人們越來越多地利用計算機來存儲和處理各種數(shù)據(jù),其中不乏大量的敏感數(shù)據(jù),惡意獲取這些數(shù)據(jù)將對安全造成極大的威脅?;ヂ?lián)網(wǎng)上惡意應用程序數(shù)量每年都在快速增長,由惡意軟件引起的本地感染已經達到了相當龐大的數(shù)量并呈現(xiàn)逐年上升的態(tài)勢,黑客通常將惡意應用程序偽裝為普通應用程序,將其發(fā)布到網(wǎng)絡上,欺騙計算機用戶偶然在本地下載和執(zhí)行這些應用程序,給黑客獲得未經授權訪問高權限系統(tǒng)資源的機會,并獲取或操縱存儲在用戶計算機上的敏感數(shù)據(jù)。

    計算機系統(tǒng)面臨不同種類惡意程序或代碼的威脅,沙箱技術將為解決這類問題提供一種可行性方案。將網(wǎng)絡上安全性未知的程序運行在一個虛擬空間,該虛擬空間與真實系統(tǒng)環(huán)境類似,同時將未知程序和真實環(huán)境隔離,如果在程序運行過程中發(fā)現(xiàn)異常,則認為該未知程序是惡意程序,將該程序標志下來后,對運行環(huán)境進行回滾操作以恢復到原來的狀態(tài),這樣,無論病毒或者惡意程序如何運行,都無法對實際系統(tǒng)造成損害和威脅[1]。在沙箱運行過程中,用戶希望沙箱所占用的額外開銷盡可能地小,這樣用戶將感受不到沙箱的存在。

    1 相關技術

    早期的一些沙箱機制并不存在于Linux 系統(tǒng)中,比如Janus和Mapbox都是出現(xiàn)在Solaris系統(tǒng)上,它們都為Linux 上的沙箱機制提供了一些可借鑒的思路[2]。

    Janus是最早基于系統(tǒng)調用插入的沙箱機制之一,當調用要檢查的系統(tǒng)時,Janus將跟蹤進程置于休眠狀態(tài)并檢查其配置文件(也可以稱為安全策略),以決定是否允許當前系統(tǒng)調用。Janus 和本文實現(xiàn)的工具之間存在根本性差異,它在Solaris 操作系統(tǒng)中使用proc接口實現(xiàn),因為ptrace系統(tǒng)調用易受競爭條件的影響,并且在使用ptrace時中止系統(tǒng)調用很麻煩;另外,對于所有進程只有一個安全配置文件,用戶僅能建立一個全局安全策略;Janus不會解析相關路徑并相應地檢查系統(tǒng)調用,而是中止所有試圖使用相對路徑訪問資源的系統(tǒng)調用[3]。

    Bluebox使用系統(tǒng)調用插入來捕獲系統(tǒng)調用,通過使用ptrace接口強制執(zhí)行以前指定的安全規(guī)則。它不允許用戶通過圖形界面交互生成安全策略,使用預先設置的靜態(tài)安全策略,這樣用戶就不能恢復由不良靜態(tài)策略所造成的結果[4]。

    Mapbox是一個基于系統(tǒng)調用插入的工具,它在指定和執(zhí)行安全規(guī)則方面的工作方式截然不同。它是為Solaris操作系統(tǒng)實現(xiàn)的,它利用Solaris操作系統(tǒng)的系統(tǒng)調用攔截接口(proc)來跟蹤和操作系統(tǒng)調用[5]。Mapbox不是為不同的流程提供策略文件,而是對許多應用程序的行為進行分類,并將類似的應用程序行為分組在一起,以便根據(jù)它們的預期功能對每類應用程序實施安全規(guī)則。當計劃使用Mapbox 運行程序時,用戶配置策略文件并為目標程序分配一個或多個行為類,這些行為類指定目標程序可以訪問哪些系統(tǒng)資源[6]。例如,目標應用程序在Mapbox 中標記了reader,則意味著它只能讀取指定的某些文件,并不能執(zhí)行任何寫入操作或網(wǎng)絡操作。

    SELinux是Linux中強制訪問控制安全模塊,它與Linux 內核集成,如Ubuntu 或Red Hat Enterprise。SELinux主要作用就是最大限度地減小系統(tǒng)中服務進程可訪問的資源(最小權限原則),如果用戶不希望在任何時候運行SELinux,那么每次想要運行沙箱應用程序時,在系統(tǒng)啟用和禁用SELinux 都會很麻煩。此外,對于臨時系統(tǒng)用戶配置ACL策略通常很困難。它不允許以交互方式生成安全策略,不能為用戶提供跟蹤應用程序活動或詳細日志記錄以進行執(zhí)行后的分析[7]。

    Seccomp機制用于限制應用程序可使用系統(tǒng)調用,增加系統(tǒng)的安全性。啟用了Seccomp模式,則目標進程將在其功能非常有限的安全狀態(tài)下運行。Seccomp是一種可擴展的工具,可以白名單形式過濾系統(tǒng)調用,性能上也較好[8]。

    2 沙箱功能設計

    用戶直接在操作系統(tǒng)運行未知程序是一個相當危險的操作,存在系統(tǒng)資源惡意被消耗的風險,考慮惡意程序在運行過程中的特點,沙箱主要功能設計如圖1所示。

    圖1 沙箱主要功能設計

    作為一款安全工具,沙箱應該具有以下特性:異常行為和(或)系統(tǒng)入侵檢測、富有表現(xiàn)力的安全策略、交互式安全策略生成、易用性、用于執(zhí)行后分析的日志記錄功能。

    沙箱要實現(xiàn)的功能:

    (1)限制未知程序的運行時間。

    (2)限制未知程序的運行內存。

    (3)及時了解程序的運行狀態(tài)。

    (4)阻止未知程序運行時出現(xiàn)危險操作。

    2.1 程序運行時間

    程序運行時間分為用戶可感知的程序運行時間和程序所實際占用的CPU 時間。之所以存在兩種不同的時間是因為用戶使用的操作系統(tǒng)大多數(shù)是分時多任務操作系統(tǒng),盡管目前大多數(shù)系統(tǒng)都是多核心CPU,但目前只考慮單核心CPU這種簡單的情況,大多情況下這種操作系統(tǒng)內的進程并不是一下就運行完成的,可能存在被進程調度的情況,因為任意時刻只可能存在一個正在運行的進程,其他進程就需要等待,所以一個進程的實際運行時間可能會大于該進程占用CPU運行的時間。在限制程序的運行時間時需要清楚限制的是程序運行的實際時間還是程序運行所占用的CPU時間。

    給沙箱運行的程序設置一個較寬松的運行時間,以確保程序可正常運行又不讓惡意程序有占用較多的系統(tǒng)資源的機會。

    2.2 程序運行內存

    進程實際運行所占用的物理內存包含進程使用系統(tǒng)提供的動態(tài)鏈接庫部分的內存,把所有的進程實際占用的物理內存加起來可能會超過機器的實際物理內存。在對內存進行限制的時候,可根據(jù)自身系統(tǒng)情況考慮一個限制沙箱內程序使用的內存值,確保程序能夠正常運行又不至于消耗過多的系統(tǒng)資源。

    2.3 進程狀態(tài)

    沙箱需要能監(jiān)控其中運行的未知程序的行為,對未知程序進程狀態(tài)進行跟蹤,需要了解進程到底是運行結束成功返回還是由于資源限制而導致進程提前結束,或者是進程要調用某個沙箱限制了的系統(tǒng)調用而被提前結束,這些行為都應該由沙箱監(jiān)控,這就要對進程和資源進行監(jiān)控,并且記錄進程結束時候的返回值。

    2.4 系統(tǒng)調用限制

    沙箱中進程的資源限制可以通過對進程的CPU占用時間和進程內存占用的限制來實現(xiàn),而安全性限制需通過限制系統(tǒng)調用來進行。一些危險、常見可執(zhí)行系統(tǒng)命令函數(shù)如remove、system 等以及網(wǎng)絡通信操作相關函數(shù)都需進行限制,否則有可能導致系統(tǒng)的關鍵信息泄露,這些都可以通過使用Seccomp 限制相關的系統(tǒng)調用來實現(xiàn)。

    3 沙箱的實現(xiàn)

    3.1 沙箱工作流程

    沙箱接受通過命令行傳入未知來源的程序路徑作為參數(shù),并在加載指定的安全策略之后,開始嘗試運行該未知來源的程序。沙箱主要工作流程如圖2 所示。

    圖2 沙箱工作流程圖

    3.2 沙箱安全機制

    沙箱安全機制是沙箱最重要的功能,通過過濾系統(tǒng)調用來實現(xiàn)。系統(tǒng)調用是操作系統(tǒng)實現(xiàn)并提供給用戶來讓用戶能夠對底層硬件實現(xiàn)控制的一種編程接口[9]。當一個進程要調用系統(tǒng)的時候,操作系統(tǒng)會把相關參數(shù)放到CPU的寄存器中,比如系統(tǒng)調用號存在EAX寄存器中,EBX、ECX 和EDX 再分別存放一些其他的參數(shù),調用軟中斷(int 0x80),讓CPU切換到內核態(tài)并開始執(zhí)行對應的內核函數(shù)。

    3.2.1 限制系統(tǒng)調用

    Seccomp調用之后會作用于整個父進程和fork出來的子進程,只有在加載Seccomp的策略之后,沙箱才開始fork父進程執(zhí)行未知程序。實現(xiàn)本沙箱時采用的是在加載Seccomp策略之后執(zhí)行execve函數(shù)去執(zhí)行未知程序,這個順序也是Seccomp的安全策略所要求的。因為后面執(zhí)行程序需要使用到execve 這個系統(tǒng)調用,所以Seccomp也不能完全限制了execve 系統(tǒng)調用,本沙箱選擇對execve 系統(tǒng)調用進行參數(shù)的過濾,以此來限制execve[10]。

    3.2.2 加載Seccomp

    Seccomp是一種侵入式的加載策略,如果程序已經執(zhí)行結束之后再加載Seccomp 策略毫無意義,所以應該在execve之前加載Seccomp。由于Seccomp 采用白名單加載策略,如果execve 在Seccomp 之后的話就需要把Seccomp也加入系統(tǒng)調用的白名單里面,但是execve是一個很危險的系統(tǒng)調用,如果不加以限制那這很明顯是一個“繞過”[11]。Seccomp 可對系統(tǒng)調用的參數(shù)進行限制,通過對execve 系統(tǒng)調用的傳入?yún)?shù)進行一定的限制,只能執(zhí)行沙箱所限制的文件路徑的文件。如圖3 所示,在加載Seccomp 策略的函數(shù)Seccomp_rule_add,第2 個參數(shù)不滿足策略的進程直接被kill掉;第3 個參數(shù)過濾的系統(tǒng)調用是execve;第4個參數(shù)需要過濾幾個參數(shù),“1”表示只過濾1 個參數(shù);后面的參數(shù)則是需要過濾的參數(shù),如果第4 個參數(shù)為“1”,則表示有1 個需要過濾的參數(shù),圖3 中是execve系統(tǒng)調用的第1 個參數(shù)被過濾。

    圖3 限制execve系統(tǒng)調用參數(shù)流程圖

    3.2.3 白名單機制

    完成了加載Seccomp 時機的設計,要設計加載Seccomp時需要考慮哪些系統(tǒng)調用。對一些常見程序用strace 命令進行分析,得出如表1 所示的系統(tǒng)調用的白名單[12]。

    表1 系統(tǒng)調用白名單

    除了execve系統(tǒng)調用需要過濾參數(shù),write系統(tǒng)調用也要進行參數(shù)的過濾。write系統(tǒng)調用中有一個參數(shù)是用來表示寫入的文件描述符,該參數(shù)為“0”“1”和“2”的時候,分別表示stdin、stdout 和stderr,大于3 表示某個已打開文件的文件描述符的值。之所以要限制write系統(tǒng)調用,是因為沙箱需要防止沙箱中的進程任意寫文件,該操作是危險的。如圖4 所示,和前面類似,這里限制了write系統(tǒng)調用的第1 個參數(shù)要小于等于2,即限制文件描述只能使用標準的輸入(stdin)和輸出(stdout)。

    圖4 限制write系統(tǒng)調用參數(shù)流程圖

    3.2.4 權限控制機制

    Linux訪問控制權限分為3 組,分別為user、group和others。user是對文件所有者設定的權限;group 是對文件所屬組下面用戶設定的權限;others 是對既不是文件所有者也不是文件所屬組下面的用戶設定的權限。其中root用戶的權限是最高的,其他用戶的權限是可以劃分的。Linux下一切皆文件,所以進程同樣也是有權限劃分的,每個用戶都有一個UID 的值,文件組也有一個GID的值,一個運行中的進程在運行時會有UID和GID的值來標識,進程中也可以調用setuid和setgid函數(shù)分別來改變當前進程的UID 和GID 值,不過調用這兩個函數(shù)首先需要有root用戶的權限。如圖5 所示,沙箱采用了NOBODY 用戶的GID 和UID,這是權限非常低的用戶,采用這個用戶來運行沙箱進程,可以進一步避免在沙箱中運行未知程序帶來的危害。

    圖5 設置進程UID和GID流程圖

    4 沙箱的測試

    在Ubuntu18.04 對沙箱進行安全和性能兩方面的測試:安全測試主要包含2 個程序,一個正常的安全程序和一個存在惡意系統(tǒng)調用的程序,分別運行在操作系統(tǒng)和沙箱中進行對比;性能測試選擇一個特殊的測試程序,即一個存在大量系統(tǒng)調用的程序,分別運行在本沙箱、其他沙箱和直接運行在操作系統(tǒng)中進行時間的對比。

    4.1 安全測試

    對安全性的測試,用一個正常的測試程序和一個包含惡意代碼的程序分別在操作系統(tǒng)上直接運行和通過沙箱運行來進行對比。

    將正常測試程序直接運行在操作系統(tǒng)和沙箱,正常程序在操作系統(tǒng)環(huán)境和沙箱環(huán)境中均能正常的運行。正常程序直接在操作系統(tǒng)中運行效果如圖6所示。

    圖6 正常測試程序直接運行

    在沙箱環(huán)境中運行效果如圖7 所示,說明沙箱對操作系統(tǒng)運行正常程序進行了較好的模擬。

    圖7 正常測試程序在沙箱中運行

    將包含惡意代碼的程序在操作系統(tǒng)中運行,可以發(fā)現(xiàn)該惡意程序代碼運行成功,并獲取機器的shell,運行效果如圖8 所示。

    圖8 包含惡意代碼的程序直接運行

    將包含惡意代碼的程序運行在沙箱之中,可見,惡意程序被檢測出來,隨后進程停止運行,運行效果如圖9 所示,沙箱環(huán)境達到了發(fā)現(xiàn)惡意程序并中止進程的效果。

    圖9 包含惡意代碼的程序在沙箱中運行

    通過對比運行可以發(fā)現(xiàn),沙箱可以阻止惡意程序的執(zhí)行,并不影響正常程序的運行,保護系統(tǒng)正常運行不受影響。

    4.2 性能測試

    對性能測試,選擇使用一個存在大量系統(tǒng)調用的程序分別運行在本沙箱、一個使用ptrace 實現(xiàn)的沙箱和直接運行在操作系統(tǒng)上,對比運行時間。時間獲取采用wait3()函數(shù)獲取子進程運行時間,分別對3 個測試進行多次子進程運行來測試大量系統(tǒng)調用的程序的運行時間。進程運行時間見表2,可見,使用ptrace 實現(xiàn)的沙箱在存在大量系統(tǒng)調用的時候進程運行時間會較長,而本沙箱在系統(tǒng)調用量較大的時候程序的執(zhí)行效率比不使用沙箱時略低。

    表2 各種沙箱實現(xiàn)的性能對比

    5 結 語

    基于多種安全機制實現(xiàn)一個安全、輕量級的應用程序沙箱,以幫助Linux 系統(tǒng)用戶能夠安全使用應用程序。通過仔細研究Linux 內核提供的不同安全機制,選擇使用Linux 的Seccomp 接口,使一個進程能夠操作并完全控制另一個進程,結合多種安全機制實現(xiàn)一個沙箱系統(tǒng),該系統(tǒng)根據(jù)定義的安全策略去檢測未知程序運行時是否存在危險行為,檢測到危險行為的進程將被終止,正常的進程就仿佛運行在操作系統(tǒng),可以正常運行結束且效率不會受到較大影響。

    猜你喜歡
    進程程序用戶
    債券市場對外開放的進程與展望
    中國外匯(2019年20期)2019-11-25 09:54:58
    試論我國未決羈押程序的立法完善
    人大建設(2019年12期)2019-05-21 02:55:44
    “程序猿”的生活什么樣
    英國與歐盟正式啟動“離婚”程序程序
    關注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    創(chuàng)衛(wèi)暗訪程序有待改進
    如何獲取一億海外用戶
    社會進程中的新聞學探尋
    民主與科學(2014年3期)2014-02-28 11:23:03
    or卡值多少钱| 日日摸夜夜添夜夜添小说| 亚洲国产精品合色在线| 欧美日本亚洲视频在线播放| 我要看日韩黄色一级片| av女优亚洲男人天堂| 久久精品国产99精品国产亚洲性色| 久久久久性生活片| 国产成人aa在线观看| 禁无遮挡网站| 午夜老司机福利剧场| 国产亚洲精品久久久com| 中文字幕免费在线视频6| 中文资源天堂在线| 亚洲美女黄片视频| 国产午夜精品久久久久久一区二区三区 | 亚洲精品久久国产高清桃花| 天天躁日日操中文字幕| 综合色丁香网| 色综合亚洲欧美另类图片| 九九久久精品国产亚洲av麻豆| 国产一区二区三区av在线 | 婷婷色综合大香蕉| 精品久久久久久久久av| 熟女人妻精品中文字幕| 国产精品电影一区二区三区| 日韩av不卡免费在线播放| 欧美精品国产亚洲| 在线免费十八禁| 男女那种视频在线观看| 日本黄大片高清| 一进一出好大好爽视频| 插阴视频在线观看视频| 欧美一级a爱片免费观看看| 小说图片视频综合网站| 美女黄网站色视频| 老司机影院成人| 国产色爽女视频免费观看| 亚洲专区国产一区二区| 亚洲一级一片aⅴ在线观看| 一区二区三区免费毛片| 中文在线观看免费www的网站| 欧美不卡视频在线免费观看| 国产成人91sexporn| av卡一久久| 九九爱精品视频在线观看| 国产伦在线观看视频一区| 亚洲精品日韩在线中文字幕 | 天天躁日日操中文字幕| 在线播放国产精品三级| 欧美三级亚洲精品| 国产亚洲91精品色在线| 日韩亚洲欧美综合| a级一级毛片免费在线观看| 色哟哟哟哟哟哟| 五月玫瑰六月丁香| 国产麻豆成人av免费视频| 国产欧美日韩精品一区二区| 神马国产精品三级电影在线观看| 免费观看人在逋| 日本撒尿小便嘘嘘汇集6| 亚洲欧美成人精品一区二区| 日本与韩国留学比较| 欧美性感艳星| 午夜福利成人在线免费观看| 欧美日韩综合久久久久久| 草草在线视频免费看| 69av精品久久久久久| 老司机福利观看| 久久精品国产亚洲av涩爱 | 嫩草影院新地址| 老司机午夜福利在线观看视频| 黄色欧美视频在线观看| 赤兔流量卡办理| 一个人看视频在线观看www免费| 伊人久久精品亚洲午夜| 国产毛片a区久久久久| 国产成人一区二区在线| 看免费成人av毛片| 国产精品亚洲一级av第二区| 99视频精品全部免费 在线| 国产女主播在线喷水免费视频网站 | ponron亚洲| 深夜a级毛片| 日日撸夜夜添| 亚洲aⅴ乱码一区二区在线播放| 蜜桃亚洲精品一区二区三区| 欧美日韩综合久久久久久| 国产精品国产三级国产av玫瑰| 插阴视频在线观看视频| 波多野结衣巨乳人妻| 嫩草影视91久久| 淫秽高清视频在线观看| 亚洲av电影不卡..在线观看| 国产高清激情床上av| 久久午夜福利片| 国产精品永久免费网站| 两个人的视频大全免费| 欧美性猛交╳xxx乱大交人| 国产精品伦人一区二区| 插逼视频在线观看| 国产一区二区亚洲精品在线观看| 亚洲精品456在线播放app| 又黄又爽又免费观看的视频| 免费电影在线观看免费观看| 国产精品一区www在线观看| 真人做人爱边吃奶动态| 亚洲成人中文字幕在线播放| 中国美女看黄片| 真实男女啪啪啪动态图| 三级国产精品欧美在线观看| 偷拍熟女少妇极品色| 欧美成人免费av一区二区三区| 大香蕉久久网| 黑人高潮一二区| 熟女人妻精品中文字幕| 国产精品国产高清国产av| 在线观看一区二区三区| 1024手机看黄色片| 国产精品99久久久久久久久| 国产私拍福利视频在线观看| 久久精品国产亚洲网站| 人妻制服诱惑在线中文字幕| 亚洲av免费在线观看| 日韩成人av中文字幕在线观看 | 无遮挡黄片免费观看| 色吧在线观看| 成人性生交大片免费视频hd| 久久久久国产网址| 波多野结衣高清作品| 天天躁日日操中文字幕| 男人的好看免费观看在线视频| 久久精品国产清高在天天线| 我要看日韩黄色一级片| 亚洲va在线va天堂va国产| 国产黄色视频一区二区在线观看 | 无遮挡黄片免费观看| АⅤ资源中文在线天堂| 欧美激情在线99| 久久精品夜色国产| 国产又黄又爽又无遮挡在线| 91狼人影院| 成人特级黄色片久久久久久久| 无遮挡黄片免费观看| 国产一区二区亚洲精品在线观看| 在线看三级毛片| 日韩,欧美,国产一区二区三区 | 婷婷色综合大香蕉| av女优亚洲男人天堂| 亚洲性久久影院| 男女做爰动态图高潮gif福利片| 性色avwww在线观看| 一级毛片aaaaaa免费看小| 国产精品福利在线免费观看| videossex国产| 成人一区二区视频在线观看| avwww免费| 午夜精品在线福利| 国产精品一区二区三区四区免费观看 | 精品无人区乱码1区二区| 在线播放无遮挡| 亚洲av中文av极速乱| 亚洲电影在线观看av| 亚洲av电影不卡..在线观看| 成人美女网站在线观看视频| 熟妇人妻久久中文字幕3abv| 男女啪啪激烈高潮av片| 日韩欧美三级三区| 天天躁日日操中文字幕| 精品免费久久久久久久清纯| 性插视频无遮挡在线免费观看| a级毛色黄片| 日日摸夜夜添夜夜添小说| 日本-黄色视频高清免费观看| 国产不卡一卡二| 日本免费a在线| 欧美高清性xxxxhd video| 国产极品精品免费视频能看的| 激情 狠狠 欧美| 直男gayav资源| 日本免费一区二区三区高清不卡| 日韩欧美精品免费久久| 中国美白少妇内射xxxbb| 久久99热这里只有精品18| 午夜爱爱视频在线播放| 少妇高潮的动态图| 成人特级av手机在线观看| 色av中文字幕| 久久久午夜欧美精品| 夜夜爽天天搞| 欧美+日韩+精品| 免费电影在线观看免费观看| 特大巨黑吊av在线直播| 国产视频一区二区在线看| 亚洲精品国产成人久久av| 亚洲美女搞黄在线观看 | 成人无遮挡网站| 亚洲人成网站在线观看播放| 99久久中文字幕三级久久日本| 秋霞在线观看毛片| 成人亚洲欧美一区二区av| 变态另类丝袜制服| 中文在线观看免费www的网站| 久久久午夜欧美精品| 97热精品久久久久久| 午夜免费男女啪啪视频观看 | 天堂网av新在线| 午夜影院日韩av| 亚洲va在线va天堂va国产| 日日摸夜夜添夜夜添av毛片| 少妇的逼好多水| 99久国产av精品| av在线蜜桃| 欧美zozozo另类| 成人一区二区视频在线观看| 国产 一区精品| 久久韩国三级中文字幕| 免费看日本二区| 免费看光身美女| 成人三级黄色视频| av在线天堂中文字幕| 非洲黑人性xxxx精品又粗又长| 午夜精品一区二区三区免费看| 国产一级毛片七仙女欲春2| 成人国产麻豆网| 偷拍熟女少妇极品色| 亚洲一区高清亚洲精品| 中文资源天堂在线| 国产乱人视频| 亚洲自偷自拍三级| 亚洲婷婷狠狠爱综合网| 国产亚洲欧美98| 小蜜桃在线观看免费完整版高清| 12—13女人毛片做爰片一| 99在线人妻在线中文字幕| 亚洲国产精品成人久久小说 | 看黄色毛片网站| 一进一出好大好爽视频| 国产91av在线免费观看| 亚洲国产精品sss在线观看| 久久午夜亚洲精品久久| 国产老妇女一区| 观看美女的网站| 亚洲在线观看片| 国产不卡一卡二| 在线免费观看不下载黄p国产| 国产亚洲精品久久久久久毛片| 18禁在线播放成人免费| 看黄色毛片网站| 精品乱码久久久久久99久播| 久久精品国产鲁丝片午夜精品| 人人妻,人人澡人人爽秒播| 一本久久中文字幕| 婷婷精品国产亚洲av| 听说在线观看完整版免费高清| 国产大屁股一区二区在线视频| 国产精品福利在线免费观看| 精品人妻熟女av久视频| 亚洲无线观看免费| 亚洲精品国产成人久久av| 久久久a久久爽久久v久久| 精品久久久久久久久亚洲| 欧美xxxx性猛交bbbb| 夜夜看夜夜爽夜夜摸| 校园人妻丝袜中文字幕| 国产亚洲精品综合一区在线观看| 男女边吃奶边做爰视频| 免费人成在线观看视频色| 国产蜜桃级精品一区二区三区| 女人被狂操c到高潮| 久久热精品热| 简卡轻食公司| 色哟哟哟哟哟哟| 久久天躁狠狠躁夜夜2o2o| 国产精品不卡视频一区二区| 亚洲无线在线观看| 国产欧美日韩精品一区二区| 亚洲熟妇熟女久久| 精品久久久久久久久久免费视频| 久久久久久久久大av| 一级av片app| 欧美+亚洲+日韩+国产| 日本欧美国产在线视频| 国产精品亚洲美女久久久| av在线观看视频网站免费| 熟女电影av网| 久久精品国产自在天天线| 国产成人a∨麻豆精品| 久久久精品大字幕| 欧美日韩在线观看h| 天美传媒精品一区二区| 极品教师在线视频| 黄色日韩在线| 国产成年人精品一区二区| 热99re8久久精品国产| 日韩国内少妇激情av| 精品午夜福利在线看| 亚洲一区高清亚洲精品| 少妇熟女aⅴ在线视频| 日日撸夜夜添| 亚洲成人久久爱视频| 国产成人freesex在线 | 一进一出抽搐动态| 日日摸夜夜添夜夜添av毛片| 无遮挡黄片免费观看| 午夜福利在线观看吧| 国产激情偷乱视频一区二区| 嫩草影视91久久| 亚洲高清免费不卡视频| 亚洲av中文字字幕乱码综合| 美女免费视频网站| 听说在线观看完整版免费高清| 国产 一区 欧美 日韩| 亚洲精品一区av在线观看| 一本久久中文字幕| 亚洲性久久影院| 草草在线视频免费看| 国产亚洲欧美98| 九色成人免费人妻av| 美女高潮的动态| 成人亚洲欧美一区二区av| 观看美女的网站| 中文字幕久久专区| 99视频精品全部免费 在线| 欧美性猛交╳xxx乱大交人| 国产综合懂色| 中文字幕av成人在线电影| 日韩成人av中文字幕在线观看 | 亚洲av免费在线观看| 中文字幕免费在线视频6| 婷婷亚洲欧美| 精品久久久久久久久亚洲| 一个人免费在线观看电影| 成年免费大片在线观看| 亚洲精华国产精华液的使用体验 | 日本免费一区二区三区高清不卡| 亚洲国产欧洲综合997久久,| 插阴视频在线观看视频| 97超碰精品成人国产| 国产精品人妻久久久影院| 晚上一个人看的免费电影| 日韩人妻高清精品专区| 午夜免费激情av| 国产伦一二天堂av在线观看| 日韩制服骚丝袜av| 成年免费大片在线观看| 国产免费一级a男人的天堂| 夜夜爽天天搞| 18+在线观看网站| 精品人妻视频免费看| 69人妻影院| 丝袜喷水一区| 日日啪夜夜撸| 亚洲国产精品成人综合色| 99久久成人亚洲精品观看| 精品人妻偷拍中文字幕| av视频在线观看入口| av在线老鸭窝| 午夜福利在线在线| 性插视频无遮挡在线免费观看| 成人一区二区视频在线观看| 日韩av不卡免费在线播放| 国产一区二区三区在线臀色熟女| 久久精品国产亚洲av天美| av在线蜜桃| 深爱激情五月婷婷| 国产大屁股一区二区在线视频| 亚洲一区二区三区色噜噜| 国产精品女同一区二区软件| 尤物成人国产欧美一区二区三区| 精品人妻偷拍中文字幕| 亚洲va在线va天堂va国产| 人妻制服诱惑在线中文字幕| 有码 亚洲区| 99久久精品国产国产毛片| 一区二区三区免费毛片| 亚洲av成人精品一区久久| 国产爱豆传媒在线观看| 午夜亚洲福利在线播放| 亚洲精品乱码久久久v下载方式| 国内精品一区二区在线观看| 最新中文字幕久久久久| 亚洲国产精品成人久久小说 | 十八禁国产超污无遮挡网站| 蜜臀久久99精品久久宅男| 精品久久久久久久末码| 人妻丰满熟妇av一区二区三区| 99国产极品粉嫩在线观看| 国产精品久久视频播放| 不卡视频在线观看欧美| 欧美在线一区亚洲| 亚洲成人av在线免费| 午夜福利在线观看吧| 插逼视频在线观看| 国产真实乱freesex| 大型黄色视频在线免费观看| 欧美3d第一页| 国产精品av视频在线免费观看| 成年av动漫网址| 丰满的人妻完整版| 成人综合一区亚洲| 九九热线精品视视频播放| 日日摸夜夜添夜夜添av毛片| 亚洲av熟女| 精品福利观看| 99久国产av精品国产电影| 12—13女人毛片做爰片一| 欧美xxxx性猛交bbbb| 国产男靠女视频免费网站| 亚洲一区高清亚洲精品| 热99在线观看视频| 久久人妻av系列| 国产av不卡久久| 午夜视频国产福利| 久久综合国产亚洲精品| 三级经典国产精品| 日本欧美国产在线视频| 此物有八面人人有两片| 99久国产av精品| 久久这里只有精品中国| 最近最新中文字幕大全电影3| 亚洲熟妇中文字幕五十中出| 日韩欧美在线乱码| 69人妻影院| 亚洲经典国产精华液单| 国内精品宾馆在线| 久久久午夜欧美精品| 91精品国产九色| 九九久久精品国产亚洲av麻豆| 十八禁国产超污无遮挡网站| 国产一区二区在线av高清观看| 99久久精品一区二区三区| 噜噜噜噜噜久久久久久91| 欧美人与善性xxx| 免费搜索国产男女视频| 永久网站在线| 日本撒尿小便嘘嘘汇集6| 亚洲精品成人久久久久久| 直男gayav资源| 天堂动漫精品| 搡老熟女国产l中国老女人| 成人午夜高清在线视频| 你懂的网址亚洲精品在线观看 | 超碰av人人做人人爽久久| 天堂av国产一区二区熟女人妻| 色吧在线观看| 欧美高清性xxxxhd video| 亚洲成人中文字幕在线播放| 国产麻豆成人av免费视频| 搞女人的毛片| 床上黄色一级片| 晚上一个人看的免费电影| 看十八女毛片水多多多| 美女xxoo啪啪120秒动态图| 久久久精品大字幕| 五月伊人婷婷丁香| 久久人人爽人人片av| 亚洲一区二区三区色噜噜| 日韩av在线大香蕉| 99久久成人亚洲精品观看| 久久精品人妻少妇| 色综合站精品国产| 蜜桃久久精品国产亚洲av| 村上凉子中文字幕在线| 老司机影院成人| 国产精品亚洲一级av第二区| 色吧在线观看| 日韩高清综合在线| 国产精品亚洲美女久久久| 久久久久久久午夜电影| 波多野结衣巨乳人妻| 最近中文字幕高清免费大全6| 无遮挡黄片免费观看| 日本黄色片子视频| 国产成人91sexporn| 国产精品电影一区二区三区| 男女之事视频高清在线观看| 全区人妻精品视频| 久久久久性生活片| 久久精品夜夜夜夜夜久久蜜豆| 久久久精品大字幕| 我要搜黄色片| 亚洲中文字幕日韩| 久久人人爽人人片av| 欧美日韩在线观看h| 精品人妻一区二区三区麻豆 | 又爽又黄a免费视频| 男女边吃奶边做爰视频| 国产精品国产高清国产av| 久久九九热精品免费| 国产男靠女视频免费网站| 欧洲精品卡2卡3卡4卡5卡区| 国产一区二区在线av高清观看| 不卡视频在线观看欧美| 国内精品宾馆在线| 亚洲欧美日韩无卡精品| 中文在线观看免费www的网站| 色综合站精品国产| h日本视频在线播放| av女优亚洲男人天堂| 亚洲国产精品sss在线观看| 国产大屁股一区二区在线视频| 九九热线精品视视频播放| 老熟妇乱子伦视频在线观看| 麻豆成人午夜福利视频| eeuss影院久久| 午夜精品一区二区三区免费看| 18禁在线播放成人免费| 中文亚洲av片在线观看爽| 中文字幕精品亚洲无线码一区| 久久精品夜夜夜夜夜久久蜜豆| 精品国内亚洲2022精品成人| 亚洲av第一区精品v没综合| 夜夜看夜夜爽夜夜摸| 97超级碰碰碰精品色视频在线观看| 热99在线观看视频| 波多野结衣巨乳人妻| 夜夜爽天天搞| 亚洲激情五月婷婷啪啪| 国产精品永久免费网站| 日韩强制内射视频| 在线观看66精品国产| 在线免费观看不下载黄p国产| 国产高清激情床上av| 亚洲av中文字字幕乱码综合| av卡一久久| 日韩av不卡免费在线播放| 高清毛片免费看| 久久精品综合一区二区三区| 国产白丝娇喘喷水9色精品| 亚洲国产精品成人久久小说 | 嫩草影院入口| 亚洲激情五月婷婷啪啪| 99久久成人亚洲精品观看| 久久久精品欧美日韩精品| 精品不卡国产一区二区三区| 国产日本99.免费观看| 少妇被粗大猛烈的视频| 国产av麻豆久久久久久久| 欧美在线一区亚洲| 亚洲中文字幕一区二区三区有码在线看| 中文资源天堂在线| 天天躁日日操中文字幕| 国产三级中文精品| 天堂影院成人在线观看| 免费大片18禁| 亚洲欧美精品自产自拍| 中出人妻视频一区二区| 国产成人福利小说| 亚洲精品一卡2卡三卡4卡5卡| 热99re8久久精品国产| 免费av毛片视频| 午夜视频国产福利| 在线观看午夜福利视频| 免费看a级黄色片| av在线老鸭窝| 69人妻影院| 国产爱豆传媒在线观看| 欧美国产日韩亚洲一区| 最近视频中文字幕2019在线8| 国产熟女欧美一区二区| 免费看日本二区| 亚洲熟妇熟女久久| 亚洲av二区三区四区| 久久久久性生活片| 亚洲精品色激情综合| 看免费成人av毛片| 国产麻豆成人av免费视频| 久久久久久久久大av| 国产伦在线观看视频一区| 老司机影院成人| 久久精品夜夜夜夜夜久久蜜豆| 亚洲中文日韩欧美视频| 俺也久久电影网| 91av网一区二区| 美女被艹到高潮喷水动态| 久久天躁狠狠躁夜夜2o2o| 国产三级在线视频| 成人综合一区亚洲| 亚洲精品影视一区二区三区av| 久久久午夜欧美精品| 日本一本二区三区精品| 日日摸夜夜添夜夜爱| 亚洲精品日韩在线中文字幕 | 我的老师免费观看完整版| 精品久久久久久成人av| 最近视频中文字幕2019在线8| 国产午夜福利久久久久久| 午夜精品国产一区二区电影 | 卡戴珊不雅视频在线播放| 日日啪夜夜撸| 天堂网av新在线| 国产成人a∨麻豆精品| 亚洲精品一区av在线观看| 成人综合一区亚洲| 亚洲婷婷狠狠爱综合网| 无遮挡黄片免费观看| av专区在线播放| 午夜老司机福利剧场| 亚洲成人中文字幕在线播放| 成人精品一区二区免费| 午夜福利视频1000在线观看| 精华霜和精华液先用哪个| 真人做人爱边吃奶动态| 男人的好看免费观看在线视频| 少妇被粗大猛烈的视频| 欧美潮喷喷水| 亚洲七黄色美女视频| 日本-黄色视频高清免费观看| 国产精品伦人一区二区| 国产精品日韩av在线免费观看| av福利片在线观看| 一进一出抽搐动态| 国产不卡一卡二| 亚洲丝袜综合中文字幕|