• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    軟件漏洞模糊測(cè)試的關(guān)鍵分支探索及熱點(diǎn)更新算法

    2024-08-17 00:00:00唐成華蔡維嘉林和強(qiáng)保華

    摘 要:在軟件開發(fā)及應(yīng)用中,由于具有可復(fù)現(xiàn)性,模糊測(cè)試能夠幫助發(fā)現(xiàn)漏洞和有針對(duì)性地對(duì)漏洞成因進(jìn)行分析。為了解決模糊測(cè)試過程的效率及測(cè)試力度等問題,提出了軟件漏洞模糊測(cè)試的關(guān)鍵分支探索及熱點(diǎn)更新算法。該方法通過捕獲、分析和利用受檢程序在處理測(cè)試用例時(shí)的執(zhí)行位置的關(guān)鍵信息,以指導(dǎo)模糊測(cè)試過程的探索方向和測(cè)試用例的生成。實(shí)驗(yàn)結(jié)果表明,提出的方法相較于傳統(tǒng)隨機(jī)發(fā)散的模糊測(cè)試方法在漏洞發(fā)現(xiàn)能力上有較大提升,在Otfcc、Swftools等14個(gè)開源程序中發(fā)現(xiàn)了100余個(gè)未被公布的漏洞,為模糊測(cè)試用于軟件漏洞檢測(cè)提供了新的可靠途徑。

    關(guān)鍵詞:模糊測(cè)試;代碼分析;關(guān)鍵分支;漏洞檢測(cè)

    中圖分類號(hào):TP301 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1001-3695(2024)07-036-2179-05

    doi: 10.19734/j.issn.1001-3695.2023.11.0508

    Algorithm of key branch exploration and hotspot update for software vulnerability fuzzy testing

    Abstract:In software development and application, due to its reproducibility, fuzzy testing can help identify vulnerabilities and analyze the causes of vulnerabilities in a targeted manner. In order to address the issues of efficiency and testing intensity in the fuzzy testing process, this paper proposed a key branch exploration and hotspot update algorithm for software vulnerability fuzzy testing. This method guided the exploration direction of the fuzzy testing process and the generation of test cases by capturing, analyzing, and utilizing key information on the execution position of the inspected program when processing test cases. The experimental results show that the proposed method has a significant improvement in vulnerability detection ability compared to the traditional randomly divergent fuzzy testing methods, and more than 100 undisclosed vulnerabilities were found in 14 open source programs such as Otfcc and Swftools which providing a new and reliable approach for using fuzzy testing to detect software vulnerability.

    Key words:fuzzy testing; code analysis; key branch; vulnerability detection

    0 引言

    模糊測(cè)試是一種通過向系統(tǒng)注入隨機(jī)或異常數(shù)據(jù)來(lái)發(fā)現(xiàn)應(yīng)用程序或系統(tǒng)中的潛在漏洞和軟件缺陷的測(cè)試方法,已廣泛應(yīng)用于Web應(yīng)用程序、移動(dòng)應(yīng)用程序、網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)與內(nèi)核、數(shù)據(jù)庫(kù)系統(tǒng)、物聯(lián)網(wǎng)設(shè)備等領(lǐng)域的缺陷或潛在漏洞檢測(cè)[1~6]。 作為典型的模糊測(cè)試工具,Google推出的基于代碼覆蓋率的AFL,使用測(cè)試用例所能觸發(fā)到的受檢程序功能代碼與整體代碼(插樁得到部分)的比值來(lái)衡量當(dāng)前測(cè)試用例發(fā)現(xiàn)漏洞、程序安全違例事件的潛力,藉此考察測(cè)試用例是否應(yīng)當(dāng)保留,以用作后續(xù)突變產(chǎn)生新測(cè)試用例的母本,其核心思想在于基于測(cè)試所能覆蓋到的代碼體量占比越大,發(fā)現(xiàn)程序脆弱點(diǎn)的可能性越大[7]?;谠摲椒ǖ哪:郎y(cè)試工具在過去很長(zhǎng)時(shí)間被Google、Microsoft、Adobe等諸多公司或廠商付諸應(yīng)用,實(shí)踐證明了其有效性。一方面,AFL在編譯受檢程序時(shí)進(jìn)行插樁處理,為每個(gè)插樁單元生成一個(gè)隨機(jī)標(biāo)識(shí)符來(lái)唯一標(biāo)識(shí)當(dāng)前程序位置[8],同時(shí)通過捕獲受檢程序的分支執(zhí)行情況來(lái)實(shí)現(xiàn)代碼覆蓋率的檢測(cè)。另一方面,AFL測(cè)試用例的生成采用樣本突變方式,其原生的突變操作包括byteflip 、bitflip、arithmetic inc/dec、interesting values、user extras、auto extras、random bytes、insert bytes、cross over等類型,執(zhí)行測(cè)試用例后會(huì)記錄該用例的執(zhí)行路徑覆蓋情況,并且評(píng)估該測(cè)試用例,指導(dǎo)后續(xù)新的用例的生成[9]。

    實(shí)際上,傳統(tǒng)隨機(jī)發(fā)散的模糊測(cè)試方法存在著一些不足,例如過于依賴代碼覆蓋率的樣本質(zhì)量評(píng)估指標(biāo),由于不能進(jìn)入某些程序保護(hù)邏輯等原因,導(dǎo)致同樣具備漏洞存在可能的部分程序代碼的探索用時(shí)較長(zhǎng),或者測(cè)試力度不足以觸發(fā)程序異常所帶來(lái)的漏報(bào)率[10]??赡軒?lái)測(cè)試代碼覆蓋率問題的一段代碼如下:

    其中,第3行的if條件分支中的代碼體量相對(duì)該處else分支的代碼體量而言更大,在衡量測(cè)試用例質(zhì)量的代碼覆蓋率關(guān)鍵指標(biāo)上表現(xiàn)更優(yōu),存在使得模糊測(cè)試的測(cè)試方向傾向于分支條件為true的部分,而忽略了導(dǎo)致對(duì)該處分支條件為false的分支的發(fā)現(xiàn),或者由于測(cè)試強(qiáng)度不足以觸發(fā)這一分支下的錯(cuò)誤(crash)而導(dǎo)致的發(fā)現(xiàn)效率低、漏報(bào)等情況。

    Dinesh等人[11]認(rèn)為程序模糊化對(duì)閉源二進(jìn)制文件安全分析是可行的,基于代碼覆蓋率引導(dǎo)對(duì)二進(jìn)制文件進(jìn)行模糊化重寫,并保證其在性能上與編譯器插入的二進(jìn)制文件相同。佘庚達(dá)等人[12]基于二進(jìn)制程序靜態(tài)分析提出了用于驅(qū)動(dòng)程序運(yùn)行信息監(jiān)控和漏洞挖掘的模糊測(cè)試工具。Li等人[13]考慮到傳統(tǒng)模糊測(cè)試方法面向多字節(jié)保護(hù)邏輯時(shí),單字節(jié)枚舉正確有利于測(cè)試,但因?yàn)闊o(wú)法體現(xiàn)代碼覆蓋率指標(biāo),導(dǎo)致諸多生成的測(cè)試用例無(wú)法針對(duì)這些保護(hù)邏輯進(jìn)行測(cè)試而使效率低下,所以對(duì)相關(guān)位置代碼進(jìn)行重寫,使得保護(hù)邏輯字段首字節(jié)的枚舉正確性得以反映在用于指導(dǎo)fuzzer變異的代碼覆蓋率上,并將該有效樣本送入下一輪的迭代再生成。Lemieux等人[14]提出一種自動(dòng)識(shí)別稀有分支的方法,并結(jié)合一種新穎的突變掩碼創(chuàng)建算法,該算法將突變偏向于生成命中給定稀有分支的輸入。Ganesh等人[15]利用動(dòng)態(tài)污點(diǎn)追蹤來(lái)識(shí)別原始種子輸入文件中影響關(guān)鍵程序攻擊點(diǎn)所用值的區(qū)域,然后對(duì)這些區(qū)域進(jìn)行模糊處理,生成新的測(cè)試輸入文件,這些文件保留了原始種子輸入文件的底層語(yǔ)法結(jié)構(gòu),并指出此技術(shù)對(duì)于測(cè)試具有復(fù)雜、高度結(jié)構(gòu)化輸入文件格式的程序效果顯著。Ma等人[16]提出一種基于遺傳算法和BI-LST神經(jīng)網(wǎng)絡(luò)的模糊測(cè)試樣本生成框架,以獲得一個(gè)同時(shí)具有代碼覆蓋率和漏洞挖掘能力的樣本集,用于程序的關(guān)鍵執(zhí)行路徑,重點(diǎn)關(guān)注了路徑深度探索能力評(píng)估指標(biāo),使探索能夠發(fā)現(xiàn)原本無(wú)法發(fā)現(xiàn)的漏洞??偟膩?lái)說,諸多研究方法仍然體現(xiàn)了如何在模糊測(cè)試過程中完成對(duì)受檢程序內(nèi)部代碼的快速探索,以快速提升測(cè)試所能覆蓋到的更廣泛的代碼,以及如何生成高效、高質(zhì)量的測(cè)試用例是模糊測(cè)試技術(shù)在實(shí)踐中存在的挑戰(zhàn)。

    本文借鑒AFL,通過對(duì)樣本突變操作所生成新的測(cè)試用例的質(zhì)量評(píng)估,保留具備更高潛力(主要體現(xiàn)在代碼覆蓋率上)的樣本,并作為用于后續(xù)突變生成新的測(cè)試用例的母本的思路,提出面向軟件漏洞模糊測(cè)試的關(guān)鍵分支探索及熱點(diǎn)更新算法及應(yīng)用方法,旨在解決針對(duì)受檢程序內(nèi)部關(guān)鍵分支的識(shí)別及其快速探索,以及高質(zhì)量測(cè)試用例生成方法等問題。將程序保護(hù)邏輯及其相關(guān)指令作為關(guān)鍵特征分支,結(jié)合合法樣本和非法樣本兩類樣本,在受檢程序內(nèi)部的處理過程中捕獲關(guān)鍵分支位置特征信息。通過比對(duì)這些指令位置的操作數(shù)、寄存器等執(zhí)行信息的差異,篩查并快速探索價(jià)值相對(duì)較高的關(guān)鍵分支,進(jìn)而使用程序局部性原理結(jié)合測(cè)試用例的評(píng)估結(jié)果與突變位置構(gòu)建樣本突變熱點(diǎn)位記錄模塊,為樣本突變階段生成測(cè)試用例提供指導(dǎo)。

    1 面向關(guān)鍵分支的軟件漏洞模糊測(cè)試模型

    為了有效地提升代碼探索效率及漏洞檢測(cè)能力,構(gòu)建面向關(guān)鍵分支的軟件漏洞模糊測(cè)試模型,如圖1所示,主要包括關(guān)鍵分支篩選、分支內(nèi)部快速探索和突變熱點(diǎn)區(qū)域記錄三個(gè)模塊。首先,關(guān)鍵分支篩選負(fù)責(zé)完成對(duì)受檢程序內(nèi)部關(guān)鍵分支的篩選,利用靜態(tài)分析并結(jié)合受檢程序?qū)y(cè)試用例的處理過程,具體地執(zhí)行上下文信息,完成對(duì)程序敏感代碼或執(zhí)行檢查的識(shí)別與定位。該模塊的輸出結(jié)果僅保留滿足篩選條件的部分,即被認(rèn)為對(duì)接收輸入合法性敏感的、具有較高探索價(jià)值的分支選擇指令。其次,分支內(nèi)部快速探索是結(jié)合關(guān)鍵分支篩選模塊的處理結(jié)果,負(fù)責(zé)對(duì)程序內(nèi)部分支的快速探索,該探索過程中會(huì)對(duì)受檢程序內(nèi)部運(yùn)行進(jìn)行干預(yù),目的在于提升受檢程序內(nèi)部分支的發(fā)現(xiàn)效率,同時(shí),期望檢測(cè)出程序內(nèi)部更加隱蔽的漏洞,這是因?yàn)槟承└与[蔽、難以檢出的安全漏洞更常與非常規(guī)程序執(zhí)行流程或不正確的狀態(tài)轉(zhuǎn)換相關(guān)。最后,突變熱點(diǎn)區(qū)域記錄是在單個(gè)測(cè)試用例執(zhí)行結(jié)束后的樣本評(píng)估時(shí)執(zhí)行,主要是利用當(dāng)前測(cè)試用例的執(zhí)行結(jié)果表現(xiàn),根據(jù)程序局部性原理,去評(píng)估當(dāng)前樣本的突變位置在代碼覆蓋率、誘發(fā)受檢程序出現(xiàn)安全違例事件的可能性等潛力設(shè)置樣本熱點(diǎn)位圖,樣本熱點(diǎn)位圖中的熱度信息可為后續(xù)樣本突變階段的突變操作位置提供指導(dǎo)。

    2 關(guān)鍵分支篩選

    關(guān)鍵分支是指那些對(duì)接受輸入合法性較為敏感的部分分支,所對(duì)應(yīng)的選擇指令典型的有checksum、magic bytes check等[17]。對(duì)于接收輸入的合法性敏感,意味著這部分相應(yīng)的內(nèi)容在面向輸入合法性存在差異的內(nèi)容時(shí),程序內(nèi)部的執(zhí)行上下文會(huì)存在不同程度的差異,進(jìn)而表現(xiàn)出程序行為的差異。輸入合法性是指程序預(yù)期進(jìn)行處理的內(nèi)容。模糊測(cè)試的基礎(chǔ)思想正是通過生成大量的畸形數(shù)據(jù),增加輸入非法樣本的可能產(chǎn)生比例,進(jìn)而期望這些內(nèi)容能夠?qū)е鲁绦虺霈F(xiàn)安全違例事件。分支篩選的目的,一方面是為了避免測(cè)試工作負(fù)擔(dān)呈現(xiàn)指數(shù)型爆炸式增長(zhǎng),在犧牲部分探索價(jià)值不高的位置換取測(cè)試整體效率的提升;另一方面,價(jià)值不高的內(nèi)容并非真正丟棄,模糊測(cè)試的基本方法仍可能覆蓋未被選中的部分并完成測(cè)試。

    首先,對(duì)關(guān)鍵分支位置的特征進(jìn)行提取,由于其實(shí)施特征通常以cmp/轉(zhuǎn)移指令、test/轉(zhuǎn)移指令的方式出現(xiàn),所以使用靜態(tài)分析對(duì)滿足條件的內(nèi)容進(jìn)行初步篩選。其次,為了確定那些對(duì)于接收輸入合法性敏感的位置,通過提交給受檢程序二類樣本(合法樣本和非法樣本),根據(jù)轉(zhuǎn)移指令je的邏輯,檢測(cè)受檢程序?qū)@些樣本的實(shí)際執(zhí)行過程中具體的相關(guān)執(zhí)行上下文的差異進(jìn)行進(jìn)一步篩查。要注意的是,je的實(shí)施邏輯與標(biāo)志寄存器的內(nèi)容高度相關(guān)。

    算法1 關(guān)鍵分支篩選

    算法1的第1、2行輸入合法和非法兩類樣本并交付給受檢程序執(zhí)行,如果執(zhí)行到靜態(tài)分析初步篩選得出的關(guān)鍵分支標(biāo)志轉(zhuǎn)移指令所在位置時(shí),記錄相應(yīng)的標(biāo)志寄存器內(nèi)容。記錄的內(nèi)容以hash表形式存放,鍵值以指令地址計(jì)算得出。第4行中,記錄對(duì)非法與合法兩類樣本都覆蓋的內(nèi)容。后續(xù)算法將對(duì)當(dāng)前的檢查點(diǎn)(spot)進(jìn)行特征檢查,以je指令為例,對(duì)于合法樣本和非法樣本,算法會(huì)記錄它們執(zhí)行到檢查點(diǎn)時(shí)的標(biāo)志寄存器內(nèi)容,并檢查與je指令相關(guān)的標(biāo)志位。如果存在差異(第7行),既當(dāng)前的檢查點(diǎn)是一個(gè)對(duì)于輸入合法性比較敏感的校驗(yàn)位置,具有較高的探索價(jià)值,因此將其保存進(jìn)入關(guān)鍵分支篩選結(jié)果checkPointArray,并作為算法輸出。

    3 分支內(nèi)部快速探索

    3.1 分支干預(yù)與探索

    分支內(nèi)部快速探索旨在完成受檢程序內(nèi)部快速探索的目的。通常,一些難以檢測(cè)的安全漏洞常常與非常規(guī)程序執(zhí)行流程或不正確的狀態(tài)轉(zhuǎn)換有關(guān)。因此,針對(duì)關(guān)鍵分支篩選模塊的執(zhí)行結(jié)果(即敏感位),分支內(nèi)部快速模塊干預(yù)程序的運(yùn)行,即在這些位置對(duì)相應(yīng)寄存器內(nèi)容設(shè)定反值,以更改程序執(zhí)行分支的陷入方向。通常,這些敏感位置與程序的執(zhí)行分支選擇密切相關(guān)。對(duì)受檢程序內(nèi)部的快速探索如圖2所示。

    干預(yù)可以視為非常規(guī)程序執(zhí)行流程或不正確的狀態(tài)轉(zhuǎn)換。如果在受檢程序的后續(xù)執(zhí)行過程中發(fā)生崩潰,則修復(fù)相應(yīng)的樣本。傳統(tǒng)模糊測(cè)試工具在評(píng)估樣本質(zhì)量時(shí)通常會(huì)保留表現(xiàn)優(yōu)秀的測(cè)試用例作為后續(xù)突變的母本,同時(shí)丟棄表現(xiàn)差的樣本。實(shí)際上,表現(xiàn)差的樣本也具有突變母本的某些特質(zhì),因此,這類樣本也可以作為操作對(duì)象,并且不會(huì)干擾主測(cè)試的進(jìn)程。

    算法2 分支內(nèi)部快速探索

    算法2的第2行,pickPosToTwist方法隨機(jī)選擇執(zhí)行程序干預(yù)的位置,該操作可以先行降低后續(xù)可能啟動(dòng)的樣本修復(fù)所導(dǎo)致的修復(fù)開銷。第7行checkPointArray是通過算法1得出,與程序的執(zhí)行分支轉(zhuǎn)移和輸入的合法性密切相關(guān)。選取通過關(guān)鍵分支篩選得出的敏感位置進(jìn)行控制流程的干預(yù),可以快速探索受檢程序內(nèi)部的邏輯,以及檢出那些與非常規(guī)程序執(zhí)行流程或不正確狀態(tài)轉(zhuǎn)換相關(guān)的、隱蔽性較好的漏洞。在實(shí)施干預(yù)分支陷入方向后,如果受檢程序?qū)Ξ?dāng)前測(cè)試用例的執(zhí)行效果有提升(如crash或測(cè)試代碼覆蓋率有提升),則啟動(dòng)樣本修復(fù)模塊進(jìn)行后續(xù)操作,否則視當(dāng)前所干預(yù)的分支為冗余操作,通過執(zhí)行第31行的rollback方法標(biāo)記相應(yīng)的分支轉(zhuǎn)移位置,后續(xù)不再對(duì)其進(jìn)行干預(yù),該操作同樣可以降低后續(xù)可能啟動(dòng)的樣本修復(fù)所導(dǎo)致的資源開銷。

    3.2 樣本修復(fù)

    樣本修復(fù)模塊與分支內(nèi)部快速探索模塊協(xié)同工作,用于在快速探索模塊中對(duì)關(guān)鍵分支轉(zhuǎn)移位置實(shí)施干擾,并且修復(fù)因干預(yù)導(dǎo)致效益提升的樣本。采用受限性引用符號(hào)執(zhí)行技術(shù),即僅針對(duì)實(shí)施干預(yù)部分的節(jié)點(diǎn)實(shí)施技術(shù)應(yīng)用,這是由快速探索模塊的策略決定的[18]??焖偬剿髂K中,pickPosToTwist方法對(duì)干預(yù)位置的選擇是隨機(jī)的,也就是對(duì)checkPointArray中隨機(jī)挑選部分位置實(shí)施干預(yù),并非全部實(shí)施干預(yù),使得符號(hào)執(zhí)行應(yīng)用過程中的求解工作量減少。

    另一方面,算法2中的rollback方法對(duì)于無(wú)表現(xiàn)提升的干預(yù)位置進(jìn)行回退操作,其目的也在于降低符號(hào)執(zhí)行應(yīng)用過程中的求解工作量。針對(duì)分支轉(zhuǎn)移位置checkPoint cp進(jìn)行干預(yù)的過程,如圖3所示,原執(zhí)行分支在該位置的轉(zhuǎn)移目的分支被干預(yù)。如果對(duì)checkPoint cp實(shí)施干預(yù)未帶來(lái)測(cè)試用例表現(xiàn)的提升,則執(zhí)行rollback方法進(jìn)行回退,因此不存在對(duì)該點(diǎn)的干預(yù)后果承擔(dān)修復(fù)資源開銷的情況。如果對(duì)checkPoint cp實(shí)施干預(yù)帶來(lái)測(cè)試用例表現(xiàn)的提升,則需要進(jìn)行修復(fù),此時(shí)符號(hào)執(zhí)行技術(shù)所需要修復(fù)的部分僅是相關(guān)的躍遷路徑(branch_src, branch_dst),從而降低符號(hào)執(zhí)行的求解復(fù)雜度。

    4 突變熱點(diǎn)區(qū)域記錄

    程序的執(zhí)行,在一段時(shí)間內(nèi)只限于程序中的某一部分,因此對(duì)于單次突變時(shí)選擇的突變位置,如果在測(cè)試階段執(zhí)行結(jié)束后,樣本質(zhì)量評(píng)估階段表現(xiàn)優(yōu)異,則確認(rèn)該突變位置有價(jià)值。為了標(biāo)記這些突變位置,采取對(duì)輸入用例的每個(gè)字節(jié)位置設(shè)置唯一標(biāo)識(shí)符的方案,在突變過程中記錄相應(yīng)的突變位置。在樣本評(píng)估階段,根據(jù)執(zhí)行結(jié)果的表現(xiàn),將當(dāng)前突變位置及其附近幾個(gè)單元視為熱度區(qū)域,構(gòu)建樣本熱點(diǎn)位圖,為后續(xù)的突變環(huán)節(jié)提供指導(dǎo),幫助突變模塊生成更高質(zhì)量的測(cè)試用例,從而提高測(cè)試的效率。

    算法3 突變熱點(diǎn)更新

    算法3根據(jù)突變位置的表現(xiàn)來(lái)更新熱點(diǎn)區(qū)域,可以為后續(xù)的突變環(huán)節(jié)提供指導(dǎo),使測(cè)試主要用在執(zhí)行高效的突變操作上。其中,updateHotzone方法用于更新熱點(diǎn)區(qū)域,它根據(jù)所關(guān)注的幾種運(yùn)行結(jié)果狀態(tài),有以下三種更新:

    a)如果執(zhí)行結(jié)果包含crash,則說明當(dāng)前選中的樣本Hotzone的突變位置curMutatePos作為樣本突變階段的操作對(duì)象,存在相關(guān)字段的突變,導(dǎo)致程序測(cè)試過程出現(xiàn)crash,因此當(dāng)前突變位置的熱度會(huì)相應(yīng)地提升。

    b)如果執(zhí)行結(jié)果顯示本次測(cè)試過程覆蓋了新的代碼路徑,則說明當(dāng)前選中的樣本Hotzone的突變位置curMutatePos作為樣本突變階段的操作對(duì)象,對(duì)于提升代碼覆蓋率有探索價(jià)值,因此當(dāng)前突變位置的熱度會(huì)相應(yīng)地提升。

    c)如果執(zhí)行結(jié)果顯示本次測(cè)試過程對(duì)受檢程序的代碼覆蓋率沒有提升,則說明當(dāng)前選中的樣本Hotzone的突變位置curMutatePos作為樣本突變階段的操作對(duì)象,對(duì)于提升代碼覆蓋率沒有探索價(jià)值,因此當(dāng)前突變位置的熱度會(huì)相應(yīng)地下降。

    5 實(shí)驗(yàn)結(jié)果與分析

    實(shí)驗(yàn)環(huán)境是6核3.0 GHz的Intel i5-12500H CPU,16 GB RAM,Ubuntu LTS 18.04操作系統(tǒng)。實(shí)驗(yàn)選用Otfcc、Swftools、Xpdf、Swfmill、PNGdec等16個(gè)開源應(yīng)用。初始樣本的收集來(lái)自對(duì)應(yīng)項(xiàng)目的以往issue的相關(guān)POC文件,以及網(wǎng)絡(luò)收集的作為輸入的樣本集,樣本集的收集階段能夠很好地提升測(cè)試任務(wù)的起點(diǎn)。

    a)采用本文方法在14個(gè)目標(biāo)程序中測(cè)試發(fā)現(xiàn)了100余個(gè)未被公布的漏洞,均已獲得了CVE 編號(hào)(見https://cve.mitre.org/)。方法在檢測(cè)錯(cuò)誤數(shù)(crash)、去重后錯(cuò)誤數(shù)(unique)、錯(cuò)誤檢出效率(EDE)以及是否執(zhí)行樣本修復(fù)(repaired?)方面的情況如表1所示,其中,錯(cuò)誤檢出效率是指在對(duì)應(yīng)測(cè)試應(yīng)用中每小時(shí)發(fā)現(xiàn)的錯(cuò)誤數(shù)量。

    b)本文方法對(duì)受檢應(yīng)用進(jìn)行模糊檢測(cè)后發(fā)現(xiàn)的新漏洞(部分)及其安全等級(jí)和所屬漏洞類型如表2所示,其中所涉及的漏洞類型包括heap buffer overflow、use after free、stack overflow、global buffer overflow、FPE、memory leak、segmentation violation等。

    c)實(shí)驗(yàn)將本文方法與隨機(jī)發(fā)散的模糊測(cè)試方法AFL[7]及其優(yōu)化方案FairFuzz[14]進(jìn)行了對(duì)比。檢測(cè)出的去重(unique)后的漏洞情況如表3所示,從整體(覆蓋了發(fā)現(xiàn)漏洞的14個(gè)受檢目標(biāo)程序)的漏洞發(fā)現(xiàn)情況來(lái)看,針對(duì)已檢出的漏洞類型,本文方法在檢出能力上均有所提升。在測(cè)試時(shí)間段內(nèi),相較于隨機(jī)發(fā)散的AFL和FairFuzz方法未能檢出use after free這類與程序操作的先后順序、執(zhí)行邏輯強(qiáng)相關(guān)的漏洞,本文方法則有著很好的檢出效果。其原因在于,盡管一些難以檢測(cè)的安全漏洞常常與非常規(guī)程序執(zhí)行流程或不正確的狀態(tài)轉(zhuǎn)換有關(guān),而本文方法利用關(guān)鍵分支篩選得出這些敏感位置并進(jìn)行干預(yù),繼而通過分支內(nèi)部快速探索算法,對(duì)這類特殊邏輯相關(guān)的漏洞卻有較好的檢出能力提升。

    另外,以O(shè)tfcc測(cè)試項(xiàng)目為例,對(duì)比本文方法與AFL和FairFuzz的隨測(cè)試時(shí)間發(fā)展的測(cè)試結(jié)果,如圖2所示,在漏洞發(fā)現(xiàn)情況以及unique漏洞發(fā)現(xiàn)情況的評(píng)估指標(biāo)上,本文方法的表現(xiàn)均優(yōu)于AFL和FairFuzz。在測(cè)試用時(shí)50 h內(nèi),隨著測(cè)試用時(shí)的增加,模糊測(cè)試的深度與廣度都會(huì)相應(yīng)加大,檢出的錯(cuò)誤或漏洞也呈遞增趨勢(shì)。由于代碼內(nèi)部邏輯作為類樹結(jié)構(gòu)在實(shí)際中不能全覆蓋,同時(shí),因?yàn)槔碚撋嫌袩o(wú)窮多的隨機(jī)輸入組合,使得模糊測(cè)試在理論上不會(huì)停止,但隨著測(cè)試用時(shí)的投入,新發(fā)現(xiàn)的概率會(huì)越來(lái)越少,即在測(cè)試用時(shí)16 h之后的檢出漏洞數(shù)增長(zhǎng)趨勢(shì)變緩。通常在測(cè)試過程中,距離上次發(fā)現(xiàn)新的代碼分支或程序異常已經(jīng)過去5 h(即時(shí)間限制)、達(dá)到預(yù)設(shè)的測(cè)試用例數(shù)、達(dá)到預(yù)設(shè)的代碼覆蓋率或路徑覆蓋率、發(fā)現(xiàn)預(yù)設(shè)數(shù)量的漏洞或錯(cuò)誤,或者資源消耗達(dá)到預(yù)設(shè)極限等就可以終止測(cè)試[19]。

    6 結(jié)束語(yǔ)

    本文主要通過篩選并評(píng)估受檢程序內(nèi)部存在的諸多分支,篩選有價(jià)值位置進(jìn)行探索,對(duì)篩選位置所涉及的分支挖掘更高的漏洞發(fā)現(xiàn)能力。這些具有探索價(jià)值較高的分支,受限于傳統(tǒng)模糊測(cè)試方法在測(cè)試用例上的突變隨機(jī)性,不能總是在測(cè)試過程中被納入測(cè)試范圍,通過分支內(nèi)部快速探索模塊中的干預(yù)分支選擇方式完成對(duì)這些分支的測(cè)試。在模糊器生成測(cè)試用例階段,根據(jù)測(cè)試用例的執(zhí)行結(jié)果更新并維護(hù)樣本突變熱點(diǎn)區(qū)域,指導(dǎo)測(cè)試用例突變操作所作用的位置,向那些能帶來(lái)效益提升的位置傾斜。實(shí)驗(yàn)結(jié)果驗(yàn)證了本文方法的有效性,相比于AFL和FairFuzz均有較大的漏洞發(fā)現(xiàn)能力的提升。不足之處在于,通過構(gòu)建樣本突變熱點(diǎn)區(qū)域的方式指導(dǎo)突變操作的位置,雖然去除了傳統(tǒng)模糊測(cè)試方法的隨機(jī)性,但可能使得一些低頻、被判定探索價(jià)值低的程序邏輯被測(cè)試忽略,因此可能存在一定的漏報(bào)。樣本突變熱點(diǎn)區(qū)域的多樣性及熱點(diǎn)能力細(xì)分是下一步研究的方向。

    參考文獻(xiàn):

    [1]Kumar R,Baz A,Alhakami H,et al. A hybrid fuzzy rule-based multi-criteria framework for sustainable-security assessment of Web application [J]. Ain Shams Engineering Journal,2021,12(2): 2227-2240.

    [2]Weng Le,F(xiàn)eng Chao, Shi Zhiyuan,et al. FASSFuzzer—an automated vulnerability detection system for android system services [J]. Journal of Computers(Taiwan),2022,33(2): 189-200.

    [3]Liu Xinyao, Cui Baojiang, Fu Junsong,et al. HFuzz: towards automa-tic fuzzing testing of NB-IoT core network protocols implementations [J]. Future Generation Computer Systems,2020,108: 390-400.

    [4]肖天,江智昊,唐鵬,等. 基于深度強(qiáng)化學(xué)習(xí)的高性能導(dǎo)向性模糊測(cè)試方案 [J]. 網(wǎng)絡(luò)與信息安全學(xué)報(bào),2023,9(2): 132-142. (Xiao Tian,Jiang Zhihao,Tang Peng,et al. High-performance directional fuzzing scheme based on deep reinforcement learning [J]. Chinese Journal of Network and Information Security,2023,9(2): 132-142.)

    [5]盧昊良,鄒燕燕,彭躍,等. 基于物聯(lián)網(wǎng)設(shè)備局部仿真的反饋式模糊測(cè)試技術(shù) [J]. 信息安全學(xué)報(bào),2023,8(1): 78-92.(Lu Hao-liang,Zou Yanyan,Peng Yue,et al. Feedback-driven fuzzing techno-logy based on partial simulation of IoT devices [J]. Journal of Cyber Security,2023,8(1): 78-92.)

    [6]Trippel T,Shin K G,Chernyakhovsky A,et al. Fuzzing hardware like software [C]// Proc of the 31st USENIX Security Symposium. Berkeley,CA: USENIX Association,2022: 3237-3254.

    [7]Fioraldi A,Mantovani A,Maier D,et al. Dissecting American fuzzy lop: a FuzzBench evaluation [J]. ACM Trans on Software Engineering and Methodology,2023,32(2): 1-26.

    [8]王明哲,姜宇,孫家廣. 模糊測(cè)試中的靜態(tài)插樁技術(shù) [J]. 計(jì)算機(jī)研究與發(fā)展,2023,60(2): 262-273.(Wang Mingzhe,Jiang Yu,Sun Jiaguang. Static instrumentation techniques in fuzzing testing [J]. Journal of Computer Research and Development,2023,60(2): 262-273.)

    [9]劉盈盈,楊秋輝,姚邦國(guó),等. 基于依賴模型的REST接口測(cè)試用例生成方法研究 [J]. 計(jì)算機(jī)科學(xué),2023,50(9): 101-107.(Liu Yingying,Yang Qiuhui,Yao Bangguo,et al. Study on REST API test case generation method based on dependency model [J]. Computer Science,2023,50(9): 101-107.)

    [10]李賀,張超,楊鑫,等. 操作系統(tǒng)內(nèi)核模糊測(cè)試技術(shù)綜述 [J]. 小型微型計(jì)算機(jī)系統(tǒng),2019,40(9): 1994-1999.(Li He,Zhang Chao,Yang Xin,et al. Survey of OS kernel fuzzing [J]. Journal of Chinese Computer System,2019,40(9): 1994-1999.)

    [11]Dinesh S,Burow N,Xu Dongyan,et al. RetroWrite: statically instrumenting cots binaries for fuzzing and sanitization [C]// Proc of the 41st IEEE Symposium on Security and Privacy. Piscataway,NJ: IEEE Press,2020: 1497-1511.

    [12]佘庚達(dá),付才,岑澤威,等. 基于適應(yīng)度和輸入約束模型的內(nèi)核驅(qū)動(dòng)漏洞挖掘 [J]. 計(jì)算機(jī)應(yīng)用研究,2023,40(7): 2151-2156.(She Gengda,F(xiàn)u Cai,Cen Zewei,et al. Kernel driver vulnerability mining based on fitness and input constraint model [J]. Application Research of Computers,2023,40(7): 2151-2156.)

    [13]Li Yuekang, Chen Bihuan, Chandramohan M,et al. Steelix: program-state based binary fuzzing [C]// Proc of the 11th Joint Meeting on Foundations of Software EnfX2igwv9iyZlYBGZ/wp3oUygL97nN0fLjMeVyvB3oAM=gineering. New York: ACM Press,2017: 627-637.

    [14]Lemieux C,Sen K. FairFuzz: a targeted mutation strategy for increasing greybox fuzz testing coverage [C]// Proc of the 33rd ACM/IEEE International Conference on Automated Software Engineering. Piscataway,NJ: IEEE Press,2018:475-485.

    [15]Ganesh V,Leek T,Rinard M. Taint-based directed whitebox fuzzing [C]// Proc of the 31st International Conference on Software Engineering. Washington DC: IEEE Computer Society,2009: 474-484.

    [16]Ma Mingrui,Han Lansheng,Qian Yekui. CVDF DYNAMIC—a dynamic fuzzy testing sample generation framework based on BI-LSTM and genetic algorithm [J]. Sensors,2022,22(3): 1265.

    [17]戴渭,陸余良,朱凱龍. 結(jié)合混合符號(hào)執(zhí)行的導(dǎo)向式灰盒模糊測(cè)試技術(shù) [J]. 計(jì)算機(jī)工程,2020,46(8): 190-196.(Dai Wei,Lu Yuliang,Zhu Kailong. Directed grey-box fuzzing test technology combining mixed symbolic execution [J]. Computer Engineering,2020,46(8): 190-196.)

    [18]吳皓,周世龍,史東輝,等. 符號(hào)執(zhí)行技術(shù)及應(yīng)用研究綜述 [J]. 計(jì)算機(jī)工程與應(yīng)用,2023,59(8): 56-72.(Wu Hao,Zhou Shilong,Shi Donghui,et al. Review of symbolic execution technology and applications [J]. Computer Engineering and Applications,2023,59(8): 56-72.)

    [19]Bohme M,Pham V T,Roychoudhury A. Coverage-based greybox fuz-zing as Markov chain [J]. IEEE Trans on Software Engineering,2019,45(5): 489-506.

    19禁男女啪啪无遮挡网站| 成人三级做爰电影| 日日摸夜夜添夜夜添小说| 水蜜桃什么品种好| 精品亚洲成国产av| 视频区欧美日本亚洲| 桃红色精品国产亚洲av| 日韩中文字幕视频在线看片| 在线av久久热| 精品午夜福利视频在线观看一区 | 国产男女内射视频| 亚洲欧洲精品一区二区精品久久久| 最新美女视频免费是黄的| 我的亚洲天堂| 中文字幕av电影在线播放| 热re99久久国产66热| 在线观看舔阴道视频| 国产精品熟女久久久久浪| 超碰成人久久| 亚洲五月色婷婷综合| 美女视频免费永久观看网站| 国产日韩欧美在线精品| 欧美日韩亚洲综合一区二区三区_| 一二三四在线观看免费中文在| 少妇精品久久久久久久| 精品国产一区二区三区久久久樱花| 欧美日韩福利视频一区二区| 精品卡一卡二卡四卡免费| 黄色 视频免费看| kizo精华| 亚洲五月婷婷丁香| 国产亚洲欧美精品永久| 女性被躁到高潮视频| 一个人免费看片子| 精品国产乱码久久久久久男人| 精品久久久久久电影网| 美女福利国产在线| 欧美亚洲日本最大视频资源| 国产欧美日韩精品亚洲av| 青草久久国产| 亚洲 欧美一区二区三区| 不卡一级毛片| 欧美日韩中文字幕国产精品一区二区三区 | 91麻豆av在线| 成年人午夜在线观看视频| 国产精品久久久av美女十八| 久久人妻福利社区极品人妻图片| 亚洲综合色网址| 久久精品亚洲精品国产色婷小说| 国产日韩欧美在线精品| 国产福利在线免费观看视频| 成年女人毛片免费观看观看9 | av免费在线观看网站| 精品一品国产午夜福利视频| 这个男人来自地球电影免费观看| 高潮久久久久久久久久久不卡| 在线观看免费视频日本深夜| 十八禁网站网址无遮挡| tocl精华| 中文字幕高清在线视频| www.自偷自拍.com| 人人妻人人澡人人爽人人夜夜| 99久久国产精品久久久| 成人精品一区二区免费| 99久久人妻综合| 露出奶头的视频| 人人妻人人澡人人看| 午夜福利视频精品| 国产精品影院久久| 亚洲九九香蕉| 夜夜夜夜夜久久久久| 一区二区三区乱码不卡18| 国产日韩欧美亚洲二区| 丝袜美腿诱惑在线| 国产成人欧美在线观看 | 亚洲欧美色中文字幕在线| 国产亚洲精品久久久久5区| 亚洲精品乱久久久久久| 女性被躁到高潮视频| 精品视频人人做人人爽| 麻豆av在线久日| 久久午夜综合久久蜜桃| 国产亚洲一区二区精品| 一二三四社区在线视频社区8| 国产熟女午夜一区二区三区| 黑人操中国人逼视频| videos熟女内射| 亚洲九九香蕉| av一本久久久久| 午夜两性在线视频| 国产精品二区激情视频| 一区在线观看完整版| 啦啦啦在线免费观看视频4| 国产欧美日韩一区二区三区在线| 91av网站免费观看| 欧美日韩亚洲国产一区二区在线观看 | av国产精品久久久久影院| 999久久久国产精品视频| 女性生殖器流出的白浆| 99热网站在线观看| 又黄又粗又硬又大视频| 国产真人三级小视频在线观看| 天天操日日干夜夜撸| www.精华液| 又紧又爽又黄一区二区| 久久av网站| 国产熟女午夜一区二区三区| 亚洲自偷自拍图片 自拍| 亚洲第一av免费看| 亚洲av国产av综合av卡| 看免费av毛片| 涩涩av久久男人的天堂| cao死你这个sao货| 正在播放国产对白刺激| 12—13女人毛片做爰片一| 大香蕉久久网| 欧美另类亚洲清纯唯美| 国产精品亚洲一级av第二区| 久久精品人人爽人人爽视色| 操美女的视频在线观看| 国产精品国产高清国产av | 久久精品成人免费网站| 午夜免费鲁丝| 少妇精品久久久久久久| 久久精品91无色码中文字幕| 少妇猛男粗大的猛烈进出视频| 亚洲少妇的诱惑av| 久久久久久久久久久久大奶| 99精品在免费线老司机午夜| 少妇精品久久久久久久| 中国美女看黄片| 50天的宝宝边吃奶边哭怎么回事| 免费黄频网站在线观看国产| 嫁个100分男人电影在线观看| 午夜免费鲁丝| 啦啦啦免费观看视频1| 久久亚洲真实| 色视频在线一区二区三区| 大型黄色视频在线免费观看| 精品福利永久在线观看| 国产精品一区二区免费欧美| 韩国精品一区二区三区| 亚洲av日韩在线播放| 搡老乐熟女国产| 国产一区二区三区视频了| 91成年电影在线观看| 狂野欧美激情性xxxx| 黄色成人免费大全| 99re6热这里在线精品视频| 亚洲国产av影院在线观看| 两性午夜刺激爽爽歪歪视频在线观看 | 色老头精品视频在线观看| 亚洲视频免费观看视频| 成人影院久久| 精品亚洲成a人片在线观看| 久久99一区二区三区| 伦理电影免费视频| 大型黄色视频在线免费观看| 69av精品久久久久久 | 国产免费现黄频在线看| 欧美成人免费av一区二区三区 | 午夜视频精品福利| 男女之事视频高清在线观看| 看免费av毛片| 人妻 亚洲 视频| 两性夫妻黄色片| 真人做人爱边吃奶动态| 在线观看一区二区三区激情| 成人手机av| 中文字幕高清在线视频| av欧美777| 国产精品成人在线| 美女福利国产在线| 日韩 欧美 亚洲 中文字幕| 一区二区三区精品91| 久久国产亚洲av麻豆专区| 欧美在线黄色| 黄色片一级片一级黄色片| 我要看黄色一级片免费的| 国产av一区二区精品久久| 午夜精品久久久久久毛片777| 久久精品亚洲精品国产色婷小说| 国产在线视频一区二区| 欧美一级毛片孕妇| 精品一区二区三区视频在线观看免费 | 欧美人与性动交α欧美软件| 日本精品一区二区三区蜜桃| 亚洲国产欧美在线一区| 亚洲成人免费电影在线观看| 亚洲精品中文字幕一二三四区 | 亚洲性夜色夜夜综合| 成人18禁在线播放| 午夜精品国产一区二区电影| 午夜福利在线观看吧| 久久 成人 亚洲| 国产精品久久久av美女十八| 视频区图区小说| 欧美日韩av久久| 国产在线视频一区二区| 高清av免费在线| 蜜桃国产av成人99| 男女免费视频国产| 窝窝影院91人妻| 国产精品香港三级国产av潘金莲| 久久这里只有精品19| 国产精品98久久久久久宅男小说| 精品国产乱码久久久久久男人| 久久人妻av系列| 新久久久久国产一级毛片| a在线观看视频网站| 丝袜美足系列| 国产精品二区激情视频| 人妻久久中文字幕网| 欧美亚洲日本最大视频资源| 色精品久久人妻99蜜桃| netflix在线观看网站| 国产精品久久久人人做人人爽| 欧美日韩福利视频一区二区| 日韩中文字幕欧美一区二区| 欧美日韩亚洲综合一区二区三区_| 久久影院123| 人人妻,人人澡人人爽秒播| 亚洲av国产av综合av卡| 一本综合久久免费| 日本精品一区二区三区蜜桃| 久久久精品94久久精品| 极品少妇高潮喷水抽搐| 日韩人妻精品一区2区三区| 美女福利国产在线| 亚洲精品一二三| 国产区一区二久久| 亚洲精品国产区一区二| 69av精品久久久久久 | 啦啦啦 在线观看视频| 久9热在线精品视频| 岛国在线观看网站| 国产高清激情床上av| 最近最新免费中文字幕在线| 精品高清国产在线一区| 免费在线观看完整版高清| 一本色道久久久久久精品综合| 另类精品久久| 亚洲一区二区三区欧美精品| 免费日韩欧美在线观看| 欧美日本中文国产一区发布| 精品第一国产精品| 国产真人三级小视频在线观看| 99热国产这里只有精品6| 黄色成人免费大全| 黄频高清免费视频| 真人做人爱边吃奶动态| 美女高潮喷水抽搐中文字幕| 亚洲欧洲精品一区二区精品久久久| 国产男靠女视频免费网站| 欧美精品一区二区免费开放| 亚洲专区国产一区二区| 久久中文字幕一级| 啦啦啦中文免费视频观看日本| 在线观看免费视频网站a站| 精品久久久久久电影网| 欧美亚洲日本最大视频资源| 嫁个100分男人电影在线观看| 欧美国产精品va在线观看不卡| 老汉色av国产亚洲站长工具| 最近最新中文字幕大全电影3 | 午夜福利一区二区在线看| 色婷婷av一区二区三区视频| 亚洲专区中文字幕在线| 桃红色精品国产亚洲av| 777久久人妻少妇嫩草av网站| 久久精品人人爽人人爽视色| 国产av国产精品国产| 亚洲视频免费观看视频| 高清av免费在线| 亚洲精品在线观看二区| 免费观看a级毛片全部| 久热爱精品视频在线9| 99精国产麻豆久久婷婷| 国产av国产精品国产| 国产不卡av网站在线观看| 狂野欧美激情性xxxx| 亚洲专区中文字幕在线| 如日韩欧美国产精品一区二区三区| 欧美日韩精品网址| 18禁美女被吸乳视频| 免费一级毛片在线播放高清视频 | xxxhd国产人妻xxx| 18禁国产床啪视频网站| 国产精品免费大片| tube8黄色片| 国产成人一区二区三区免费视频网站| 国产成人欧美| 成人手机av| 国产精品99久久99久久久不卡| 久久中文字幕一级| 大片免费播放器 马上看| 深夜精品福利| 久久久久久久久免费视频了| 日韩欧美三级三区| 一级毛片电影观看| avwww免费| 国产97色在线日韩免费| 国产在线一区二区三区精| 波多野结衣一区麻豆| 精品少妇一区二区三区视频日本电影| 男女边摸边吃奶| 久久精品亚洲熟妇少妇任你| 肉色欧美久久久久久久蜜桃| 一本大道久久a久久精品| 日韩三级视频一区二区三区| 一级毛片女人18水好多| 侵犯人妻中文字幕一二三四区| 精品国产乱码久久久久久男人| 亚洲中文日韩欧美视频| 日本黄色日本黄色录像| 欧美久久黑人一区二区| 久久毛片免费看一区二区三区| av又黄又爽大尺度在线免费看| 日本五十路高清| 操出白浆在线播放| 悠悠久久av| 亚洲一码二码三码区别大吗| 一本综合久久免费| 99国产综合亚洲精品| 久久 成人 亚洲| 国产欧美日韩精品亚洲av| 久久国产精品人妻蜜桃| 1024香蕉在线观看| 中文字幕最新亚洲高清| 精品人妻在线不人妻| 成年女人毛片免费观看观看9 | 一区二区日韩欧美中文字幕| svipshipincom国产片| 美女午夜性视频免费| 在线av久久热| 亚洲欧美色中文字幕在线| 亚洲成a人片在线一区二区| 亚洲av成人不卡在线观看播放网| 精品久久久久久电影网| 精品人妻1区二区| 国产极品粉嫩免费观看在线| 伊人久久大香线蕉亚洲五| 免费观看a级毛片全部| 久久久久久免费高清国产稀缺| 这个男人来自地球电影免费观看| 中文亚洲av片在线观看爽 | 国产精品一区二区在线不卡| 一进一出好大好爽视频| 国产高清国产精品国产三级| 一本一本久久a久久精品综合妖精| 国产精品一区二区在线不卡| 欧美黑人欧美精品刺激| 人人妻人人添人人爽欧美一区卜| 十八禁网站网址无遮挡| 国产av国产精品国产| 国产一区二区三区综合在线观看| 丁香六月欧美| 美女高潮到喷水免费观看| 亚洲精品久久午夜乱码| 在线天堂中文资源库| 日本av手机在线免费观看| 人妻一区二区av| 国产日韩一区二区三区精品不卡| www.999成人在线观看| 青青草视频在线视频观看| 日韩欧美三级三区| 黄色怎么调成土黄色| 99国产精品免费福利视频| 亚洲精品国产色婷婷电影| 国产免费av片在线观看野外av| 欧美中文综合在线视频| 一进一出好大好爽视频| 国产精品一区二区免费欧美| 欧美日本中文国产一区发布| 亚洲中文日韩欧美视频| 久久中文字幕人妻熟女| 一本大道久久a久久精品| 免费女性裸体啪啪无遮挡网站| 中文字幕精品免费在线观看视频| 男女下面插进去视频免费观看| 欧美激情久久久久久爽电影 | 热re99久久精品国产66热6| 亚洲五月婷婷丁香| 老司机靠b影院| 国产成人精品久久二区二区91| 亚洲一区中文字幕在线| av超薄肉色丝袜交足视频| 国产精品99久久99久久久不卡| 亚洲精华国产精华精| 久热爱精品视频在线9| 国产黄色免费在线视频| 热re99久久精品国产66热6| 亚洲熟女精品中文字幕| 成人国产一区最新在线观看| 夜夜夜夜夜久久久久| 丝袜喷水一区| 免费久久久久久久精品成人欧美视频| kizo精华| 免费在线观看日本一区| 国产在线免费精品| 天天躁日日躁夜夜躁夜夜| 国产有黄有色有爽视频| 一边摸一边抽搐一进一出视频| 欧美精品一区二区大全| 美女国产高潮福利片在线看| 国产黄色免费在线视频| 婷婷成人精品国产| 人人妻人人澡人人看| 女人高潮潮喷娇喘18禁视频| av网站在线播放免费| 精品一品国产午夜福利视频| 国产日韩一区二区三区精品不卡| 19禁男女啪啪无遮挡网站| 中文字幕高清在线视频| 精品免费久久久久久久清纯 | 人妻 亚洲 视频| 久久午夜综合久久蜜桃| 岛国毛片在线播放| 日韩免费高清中文字幕av| 在线看a的网站| 97人妻天天添夜夜摸| a在线观看视频网站| 亚洲精品中文字幕在线视频| 久久这里只有精品19| 免费黄频网站在线观看国产| √禁漫天堂资源中文www| a级片在线免费高清观看视频| 黄色a级毛片大全视频| 国产三级黄色录像| 久久精品亚洲精品国产色婷小说| 一级片免费观看大全| 日韩中文字幕欧美一区二区| 国产国语露脸激情在线看| av线在线观看网站| 自拍欧美九色日韩亚洲蝌蚪91| 午夜激情久久久久久久| avwww免费| 成人影院久久| 美女高潮到喷水免费观看| 丰满少妇做爰视频| 精品福利永久在线观看| 黄网站色视频无遮挡免费观看| 久久香蕉激情| 无遮挡黄片免费观看| 熟女少妇亚洲综合色aaa.| 国产精品久久久人人做人人爽| 精品一区二区三区av网在线观看 | 国产一区二区 视频在线| 国产午夜精品久久久久久| 天天躁日日躁夜夜躁夜夜| 久久久久久久精品吃奶| 热re99久久精品国产66热6| 18禁黄网站禁片午夜丰满| 国产亚洲精品第一综合不卡| 免费av中文字幕在线| 日本精品一区二区三区蜜桃| 午夜91福利影院| 亚洲一码二码三码区别大吗| 在线观看www视频免费| 一进一出抽搐动态| 亚洲第一av免费看| 欧美久久黑人一区二区| 久久久久精品人妻al黑| 久久精品亚洲精品国产色婷小说| 中国美女看黄片| 欧美 日韩 精品 国产| 女人精品久久久久毛片| 日韩欧美一区视频在线观看| 久久午夜综合久久蜜桃| 露出奶头的视频| 亚洲午夜精品一区,二区,三区| 亚洲五月婷婷丁香| 精品人妻1区二区| 亚洲精品国产一区二区精华液| 美女高潮喷水抽搐中文字幕| 丰满少妇做爰视频| 中国美女看黄片| 国产高清视频在线播放一区| 精品久久蜜臀av无| 黄片小视频在线播放| 精品高清国产在线一区| 国产精品久久久久久人妻精品电影 | 免费观看人在逋| 国产精品1区2区在线观看. | av网站在线播放免费| 国产伦理片在线播放av一区| 亚洲国产欧美网| 亚洲av欧美aⅴ国产| 999久久久精品免费观看国产| 精品一区二区三区四区五区乱码| 日韩欧美一区视频在线观看| 啦啦啦在线免费观看视频4| 国产伦人伦偷精品视频| 麻豆乱淫一区二区| 热99re8久久精品国产| 久久狼人影院| 亚洲精品久久午夜乱码| 精品免费久久久久久久清纯 | 欧美黑人欧美精品刺激| 一本久久精品| 18在线观看网站| 丝瓜视频免费看黄片| 一级片'在线观看视频| 免费在线观看完整版高清| 在线观看舔阴道视频| 亚洲黑人精品在线| 变态另类成人亚洲欧美熟女 | 在线观看人妻少妇| 国产精品 欧美亚洲| 岛国毛片在线播放| a级毛片黄视频| 国产欧美日韩一区二区精品| 国产一区有黄有色的免费视频| 伦理电影免费视频| 精品久久久久久久毛片微露脸| 国产精品98久久久久久宅男小说| 日本一区二区免费在线视频| 久久精品熟女亚洲av麻豆精品| 看免费av毛片| 久久精品国产亚洲av高清一级| 精品国产亚洲在线| 国产单亲对白刺激| 深夜精品福利| 超碰成人久久| 国产欧美日韩一区二区精品| 国产xxxxx性猛交| 淫妇啪啪啪对白视频| 国产亚洲精品久久久久5区| 日韩中文字幕欧美一区二区| 成人国产av品久久久| 一级毛片电影观看| 人人妻人人澡人人爽人人夜夜| 九色亚洲精品在线播放| 久久久精品国产亚洲av高清涩受| 久久久精品免费免费高清| 我的亚洲天堂| 黄片播放在线免费| 久久中文字幕人妻熟女| 丰满饥渴人妻一区二区三| 桃花免费在线播放| 人妻一区二区av| 亚洲自偷自拍图片 自拍| 欧美成狂野欧美在线观看| 波多野结衣av一区二区av| 两个人看的免费小视频| 久久人妻熟女aⅴ| 欧美亚洲日本最大视频资源| 老司机福利观看| 男女床上黄色一级片免费看| 欧美中文综合在线视频| 国产精品久久久av美女十八| 婷婷丁香在线五月| a级毛片黄视频| 99在线人妻在线中文字幕 | 日本黄色日本黄色录像| 亚洲国产欧美网| 人成视频在线观看免费观看| 妹子高潮喷水视频| 色婷婷av一区二区三区视频| 国产高清激情床上av| 精品国产乱子伦一区二区三区| 日韩视频一区二区在线观看| 咕卡用的链子| 久久久久久久精品吃奶| 丰满饥渴人妻一区二区三| 国产精品秋霞免费鲁丝片| 国产精品影院久久| 高清av免费在线| 人妻一区二区av| 色播在线永久视频| 黄频高清免费视频| 欧美日韩精品网址| 成年人黄色毛片网站| 日韩制服丝袜自拍偷拍| 成人国产av品久久久| 麻豆国产av国片精品| 国产深夜福利视频在线观看| 中文字幕色久视频| 国产精品久久久人人做人人爽| 精品国产乱子伦一区二区三区| 亚洲av电影在线进入| 怎么达到女性高潮| 黄色视频,在线免费观看| 丁香六月欧美| 日韩欧美免费精品| 侵犯人妻中文字幕一二三四区| 男人操女人黄网站| 日本五十路高清| 91麻豆精品激情在线观看国产 | 在线十欧美十亚洲十日本专区| 母亲3免费完整高清在线观看| 建设人人有责人人尽责人人享有的| 香蕉国产在线看| 丁香六月天网| 欧美精品av麻豆av| 国产在线免费精品| 我要看黄色一级片免费的| 又大又爽又粗| 欧美+亚洲+日韩+国产| 国产亚洲午夜精品一区二区久久| 国产精品九九99| 国产精品国产高清国产av | 国产精品美女特级片免费视频播放器 | 成年人免费黄色播放视频| 精品少妇内射三级| 男女之事视频高清在线观看| 精品少妇一区二区三区视频日本电影| 久久久国产成人免费| 午夜福利视频在线观看免费| av一本久久久久| 女人久久www免费人成看片| 亚洲va日本ⅴa欧美va伊人久久| 国产成人影院久久av| 999久久久国产精品视频| 欧美一级毛片孕妇|