• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Java反序列化漏洞探析及其修復(fù)方法研究

    2016-11-07 07:25:37徐江珮蔡攸敏
    湖北電力 2016年11期
    關(guān)鍵詞:序列化漏洞應(yīng)用程序

    徐江珮,王 捷,蔡攸敏,劉 暢

    (國網(wǎng)湖北省電力公司電力科學(xué)研究院,湖北 武漢 430077)

    Java反序列化漏洞探析及其修復(fù)方法研究

    徐江珮,王 捷,蔡攸敏,劉 暢

    (國網(wǎng)湖北省電力公司電力科學(xué)研究院,湖北 武漢 430077)

    為避免利用Java反序列化漏洞影響企業(yè)核心業(yè)務(wù)、產(chǎn)生重大信息安全事件,詳細介紹了Java反序列化漏洞的背景、原理、漏洞利用方法及工具,通過一個具體實例給出利用該漏洞進行服務(wù)器主機系統(tǒng)提權(quán)的詳細步驟,并提出了多種漏洞修復(fù)方法。

    Java反序列化漏洞;漏洞利用;信息安全

    0 引言

    Java反序列化漏洞是2015年11月初曝出的一種新型信息安全高危漏洞,存在于Apache Commons Collections等Java公共庫中,其廣泛影響各種基于Java編寫的應(yīng)用程序,被稱為2015年最被低估、具有巨大破壞力的信息安全漏洞之一。通過利用WebLogic、WebSphere、JBoss、Jenkins、OpenNMS等主流中間件和框架的Java反序列化漏洞,攻擊者可以很容易地實現(xiàn)遠程任意代碼執(zhí)行,進而奪取Web服務(wù)器的完全控制權(quán)限,實施各種高危入侵行為。重視并研究Java反序列化漏洞原理、漏洞利用工具和方法,針對該漏洞提出有效可行的修復(fù)方案,對保障電網(wǎng)信息系統(tǒng)的正常穩(wěn)定運行具有重大現(xiàn)實意義。

    1 Java反序列化漏洞概述

    1.1 漏洞背景

    2015年1月28日,國外兩位信息安全研究人員在AppSecCali 2015大會上指出Java反序列化漏洞可以利用常用Java庫Apache Common Collections實現(xiàn)遠程任意代碼執(zhí)行,并提供對應(yīng)漏洞利用工具,但當時并未引起廣泛重視。

    直到2015年11月6日,國外FoxGlove Security安全團隊的一名成員在其一篇文章中詳細介紹了如何利用Java反序列化漏洞攻擊最新版本的WebLogic、WebSphere、JBoss、Jenkins、OpenNMS等主流的基于Ja?va架構(gòu)的中間件和框架,實現(xiàn)遠程任意代碼執(zhí)行、獲取網(wǎng)站服務(wù)器控制權(quán)等嚴重危害行為,該漏洞才引起了安全業(yè)界的廣泛關(guān)注。此后,國內(nèi)外許多知名企業(yè)、公司不斷被曝出因Java反序列化漏洞被獲得Web服務(wù)器控制權(quán)限的重大信息安全事件,使該漏洞一躍成為2015年信息安全領(lǐng)域最熱門話題之一。

    2015年11月16日,國家信息安全漏洞共享平臺(CNVD)收錄Java反序列化漏洞,將其正式命名為Apache Commons Components Invoker Transformer反序列化任意代碼執(zhí)行漏洞,漏洞編號為CNVD-2015-07556,漏洞綜合評級為高危。

    1.2 漏洞產(chǎn)生原理

    Java是一種可以撰寫跨平臺應(yīng)用程序的面向?qū)ο蟪绦蛟O(shè)計語言,具有卓越的通用性、高效性、平臺移植性和安全性,廣泛應(yīng)用于PC、數(shù)據(jù)中心、游戲控制臺、科學(xué)超級計算機、移動設(shè)備和互聯(lián)網(wǎng)中。在最新的編程語言排行榜中,Java仍然高居首位,在所有編程語言中占有最高的使用率(20.5%)[1]。在當今全球云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)和移動應(yīng)用產(chǎn)業(yè)快速發(fā)展的環(huán)境下,不斷更新升級的Java技術(shù)展現(xiàn)了卓越的競爭力和愈加廣闊的應(yīng)用前景。

    在Java中,序列化是指將對象轉(zhuǎn)換成字節(jié)流,以便于存儲在內(nèi)存、文件、數(shù)據(jù)庫中或者在網(wǎng)絡(luò)上進行傳送,該處理由ObjectOutputStream類的writeObject()方法實現(xiàn);反序列化是序列化的逆過程,將字節(jié)流還原成Java對象,該處理由ObjectInputStream類的readObject()方法實現(xiàn)[2]。圖1顯示了Java對象從序列化到反序列化的完整處理流程。

    圖1 Java序列化和反序列化示意圖Fig.1 Diagram of Java serialization and deserialization

    Java序列化及反序列化處理在基于Java架構(gòu)的Web應(yīng)用中具有尤為重要的作用。位于網(wǎng)絡(luò)兩端、彼此不共享內(nèi)存信息的兩個Web應(yīng)用在進行遠程通信時,無論相互間發(fā)送何種類型的數(shù)據(jù),在網(wǎng)絡(luò)中實際上都是以二進制序列的形式傳輸?shù)?。為此,發(fā)送方就必須將要發(fā)送的Java對象序列化為字節(jié)流,接收方則需要將字節(jié)流再反序列化還原得到Java對象,才能實現(xiàn)正常通信。

    只要Java應(yīng)用允許對用戶輸入的不可信數(shù)據(jù)進行反序列化處理,那么攻擊者就可以通過構(gòu)造惡意輸入來使反序列產(chǎn)生非預(yù)期的Java對象,在產(chǎn)生過程中就可能帶來任意代碼執(zhí)行問題,這就是Java反序列化漏洞的產(chǎn)生原理。其根源在于:

    (1)ObjectInputStream類在進行反序列化操作時,不會調(diào)用構(gòu)造函數(shù)對生成對象的類型進行任何校驗;

    (2)CommonsCollections組件中對于集合的操作存在可以進行反射調(diào)用的方法。

    正因為Java反序列化漏洞是因Java自身設(shè)計缺陷所致,所以才廣泛存在于各種基于Java開發(fā)的應(yīng)用中。只要Java應(yīng)用的Class Path包含Apache Com?mons Collections的jar包,無論源碼是否使用了Apache Commons Collections中的類,都有可能導(dǎo)致遠程代碼執(zhí)行。

    2 漏洞利用方法及工具

    基于Java反序列化漏洞的原理,要利用該漏洞,首先需要在目標Java應(yīng)用中找到一個接受外部輸入的序列化對象的反序列化接收點??梢酝ㄟ^兩種方式尋找:

    (1)對應(yīng)用源碼中關(guān)于調(diào)用反序列化函數(shù)的部分進行審計;

    (2)對應(yīng)用交互流量進行抓包,查看是否包含以“ac ed 00 05”標記開頭的序列化數(shù)據(jù)。成功找到接收點后,再檢查目標應(yīng)用的Class Path中是否包含Apache Commons Collections庫,如果包含,就可以使用Java反序列化漏洞利用工具生成反序列化pay?load,通過傳入對象方式進行注入,觸發(fā)ObjectInput?Stream的反序列化操作,并通過反射調(diào)用Runtime.getRunTime.exec,實現(xiàn)對漏洞的利用。

    目前幾款常見的Java反序列化漏洞利用工具如表1所示。

    表1 Java反序列化漏洞利用工具Tab.1 Tools of Java deserialization vulnerability exploitation

    ysoserial是由國外人員開發(fā)的最早的Java反序列化漏洞利用工具,運行于命令行窗口;WebLog?ic_EXP是專門針對WebLogic開發(fā)的Java反序列化漏洞利用工具。該工具具有圖形化使用界面,支持本地命令執(zhí)行并回顯,連接目標主機后可通過文件上傳、執(zhí)行CMD語句等方式驗證目標服務(wù)器Web?Logic是否存在Java反序列化漏洞;JBOSS_EXP是專用于JBoss的Java反序列化漏洞利用工具;Java反序列化終極測試工具是集成了JBoss、WebLogic和WebSphere的反序列化漏洞利用工具,支持純內(nèi)網(wǎng)環(huán)境檢測、https數(shù)據(jù)傳輸、文件目錄列表等功能。上述四款工具是目前使用較為普遍的Java反序列化漏洞利用工具。

    3 利用漏洞獲取系統(tǒng)權(quán)限實例

    Weblogic在國內(nèi)的應(yīng)用范圍比較廣,支撐著很多企業(yè)的核心業(yè)務(wù),以下通過一個實例介紹如何探測存在Java反序列化漏洞的WebLogic服務(wù)器,進而利用漏洞獲取服務(wù)器主機系統(tǒng)控制權(quán)限的方法步驟。利用漏洞獲取系統(tǒng)權(quán)限的主要流程如圖2所示。

    圖2 利用漏洞獲取系統(tǒng)權(quán)限流程圖Fig.2 Flow chart of acquiring the privilege of system by vulnerability exploitation

    以圖2為依據(jù),給出主要步驟的詳細描述如下。

    (1)端口掃描

    選擇功能強大的“啊D網(wǎng)絡(luò)工具包”端口掃描工具進行掃描。設(shè)置一段IP地址范圍,端口設(shè)置為WebLogic默認端口7001,如圖3所示。

    圖3 端口掃描Fig.3 Port scanning

    (2)連接測試

    對上一步掃描發(fā)現(xiàn)的所有開放7001端口的IP列表,利用WebLogic_EXP工具逐一驗證是否可連接。經(jīng)過大量手工測試,發(fā)現(xiàn)某一IP的WebLogic服務(wù)器可成功連接,如圖4所示。

    圖4 利用WebLogic_EXP成功連接WebLogic服務(wù)器Fig.4 Successfully connect to WebLogic server by using WebLogic_EXP

    (3)添加用戶

    第一步,在CMD欄輸入“whoami”并點擊Execute執(zhí)行;

    第二步,運行“net localgroup administrators”查看管理員組;

    第三步,運行“net user test test/add”添加一個賬戶名和密碼均為“test”的用戶;

    第四步,再運行“net localgroup administrators test/add”將該用戶加入到管理員組中;

    第五步,再次運行“net localgroup administrators”可見管理員組列表新增了“test”用戶。如圖5所示,表明操作系統(tǒng)用戶創(chuàng)建成功。

    圖5 利用WebLogic_EXP向WebLogic服務(wù)器主機成功添加用戶Fig.5 Successfully add a user to WebLogic server host by using WebLogic_EXP

    (4)遠程連接

    最后,利用上一步創(chuàng)建的test/test遠程連接某一地址實現(xiàn)成功登錄,如圖6所示??赏耆L問和控制該服務(wù)器中的任何文件,達到滲透目的。

    圖6 成功遠程登錄WebLogic服務(wù)器主機Fig.6 Successful remote login to WebLogic server host

    以上利用Java反序列化漏洞快速成功實現(xiàn)滲透的案例充分表明,該漏洞極易被利用,且能造成十分嚴重的后果。因此,凡是部署了基于Java的Web應(yīng)用的主機都應(yīng)警惕Java反序列化漏洞,并及時進行相應(yīng)的安全加固工作,以避免產(chǎn)生惡性信息安全事件。

    4 漏洞防范與修復(fù)

    對于自行開發(fā)的Java應(yīng)用程序,Java反序列化漏洞的防范需要開發(fā)者對Java語言進行安全性檢查與安全加固。隨著Java類庫的功能不斷更新、擴展,某個類只要實現(xiàn)了序列化接口,就有可能成為Java反序列化漏洞的載體。因此,針對漏洞成因,開發(fā)者應(yīng)著重關(guān)注軟件中用到的可序列化類,在反序列化操作之前進行安全性檢查,同時進行代碼安全加固,這樣可以簡單有效地提高安全性,有效降低漏洞爆發(fā)所造成的威脅程度。

    對于通用Java應(yīng)用程序,可針對主流中間件、框架的Java反序列化漏洞采取以下修復(fù)加固方法。

    (1)Apache Common Collections在3.2.2及以上版本中專門針對Java反序列化漏洞進行了安全處理,即對不安全的Java類的序列化支持增加開關(guān),并默認設(shè)置為關(guān)閉狀態(tài),因此使用官方提供的高版本commons-collections.jar替換Java應(yīng)用程序lib目錄的原有庫可規(guī)避漏洞風(fēng)險;

    (2)使用NibbleSecurity公司開發(fā)的修復(fù)補丁Se?rialKiller替換進行序列化操作的ObjectInputStream類。該方法為臨時解決方案,能快速封堵漏洞利用途徑,但對應(yīng)用產(chǎn)生的其他影響未知;

    (3)在不影響正常業(yè)務(wù)的前提下,刪除com?mons-collections.jar中的InvokerTransformer.class文件,對于JBoss,還需同時刪除InstantiateFactory.class和InstantiateTransformer.class文件;

    (4)將Java應(yīng)用程序升級至最新版本或者不在影響范圍內(nèi)的版本。

    5 結(jié)語

    國網(wǎng)智研院信息安全實驗室于2015年底Java反序列化漏洞公開后第一時間發(fā)布了風(fēng)險預(yù)警單,對全國電力信息系統(tǒng)開展漏洞隱患排查,足以說明這一新漏洞的出現(xiàn)引起了廣泛關(guān)注與重視。本文通過對漏洞的分析與利用展示,為該漏洞的挖掘探測提供了一定實踐依據(jù)。文中提到的修復(fù)防范措施已在湖北電力系統(tǒng)中得以應(yīng)用,有效提高了企業(yè)信息系統(tǒng)安全防護水平。

    (References)

    [1]郭瑞.Java反序列化漏洞研究[J].信息安全與技術(shù),2016,7(3):27-30.GUO Rui.Research on Java deserialization vulnera?bility [J].Information Security and Technology,2016,7(3):27-30.

    [2]Breg F,Polychronopoulos C D.Java virtual machine support for object serialization[J]. ACM Java Grande-ISCOPE (JGI2001)Conference,2001,15(3-5):263-275.

    Analysis on Java Deserialization Vulnerability and Research on the Methods to Fix It

    XU Jiangpei,WANG Jie,CAI Youmin,LIU Chang
    (State Grid Hubei Electric Power Research Institute,Wuhan Hubei 430077,China)

    In order to avoid the use of Java deserialization vulnerability to influence core busi?ness of the enterprise,to generate fignificant information security incidents,the background,princi?ple,exploit method and tool of Java deserialization vulnerability are introduced in this paper.De?tailed steps have been given through a specific example which exploits the vulnerability to ac?quirethe privilegeof a server host system,and a variety of methods to fix the vulnerability have been proposed.

    Java deserialization vulnerability;vulnerability exploitation;information security

    TP393

    B

    1006-3986(2016)11-0047-004

    10.19308/j.hep.2016.11.011

    2016-10-15

    徐江珮(1990),女,湖北黃岡人,碩士,助理工程師。

    猜你喜歡
    序列化漏洞應(yīng)用程序
    漏洞
    如何建構(gòu)序列化閱讀教學(xué)
    甘肅教育(2020年14期)2020-09-11 07:58:36
    刪除Win10中自帶的應(yīng)用程序
    電腦報(2019年12期)2019-09-10 05:08:20
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    Java 反序列化漏洞研究
    高鐵急救應(yīng)補齊三漏洞
    作文訓(xùn)練微格化、序列化初探
    語文知識(2015年12期)2015-02-28 22:02:15
    關(guān)閉應(yīng)用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    Java序列化技術(shù)的探討
    2018国产大陆天天弄谢| 亚洲av在线观看美女高潮| 久久午夜福利片| 天堂8中文在线网| 丰满乱子伦码专区| 日韩中文字幕视频在线看片| 一本—道久久a久久精品蜜桃钙片| 日本wwww免费看| 大香蕉久久成人网| 久久久国产精品麻豆| 日日啪夜夜爽| 国产精品久久久久久av不卡| 女人精品久久久久毛片| 国产成人91sexporn| 永久网站在线| 国产精品不卡视频一区二区| 高清毛片免费看| 亚洲精品456在线播放app| 免费观看无遮挡的男女| 久久久久精品久久久久真实原创| 肉色欧美久久久久久久蜜桃| videos熟女内射| 丰满饥渴人妻一区二区三| 97精品久久久久久久久久精品| 人人妻人人澡人人看| 成人影院久久| 日韩伦理黄色片| 九九在线视频观看精品| 亚洲精华国产精华液的使用体验| 丝瓜视频免费看黄片| 久久久久网色| 久久99热这里只频精品6学生| 国产麻豆69| 男女免费视频国产| 97超碰精品成人国产| 欧美成人午夜免费资源| 成年人午夜在线观看视频| 精品第一国产精品| 菩萨蛮人人尽说江南好唐韦庄| 交换朋友夫妻互换小说| 精品人妻熟女毛片av久久网站| 久久久久久人妻| 在线 av 中文字幕| 美女福利国产在线| 欧美国产精品一级二级三级| 我的女老师完整版在线观看| 日产精品乱码卡一卡2卡三| 欧美日韩一区二区视频在线观看视频在线| 精品少妇黑人巨大在线播放| 久久精品熟女亚洲av麻豆精品| 中文字幕免费在线视频6| 国产老妇伦熟女老妇高清| 亚洲综合精品二区| 精品少妇内射三级| 亚洲国产精品一区三区| 搡老乐熟女国产| 精品午夜福利在线看| 少妇人妻 视频| 一区在线观看完整版| 久久99精品国语久久久| 精品国产一区二区三区久久久樱花| 蜜桃在线观看..| 国产日韩欧美在线精品| 高清毛片免费看| 黄网站色视频无遮挡免费观看| 9热在线视频观看99| 大片免费播放器 马上看| 成人漫画全彩无遮挡| 国产亚洲欧美精品永久| 亚洲av男天堂| 日韩伦理黄色片| 亚洲成国产人片在线观看| 国产精品国产三级专区第一集| 欧美最新免费一区二区三区| 亚洲欧美色中文字幕在线| 欧美xxxx性猛交bbbb| 一级毛片我不卡| 精品久久国产蜜桃| 午夜av观看不卡| 男女啪啪激烈高潮av片| 最近中文字幕2019免费版| 看十八女毛片水多多多| 午夜福利乱码中文字幕| 日韩视频在线欧美| 丁香六月天网| 国产精品一区www在线观看| 咕卡用的链子| 狂野欧美激情性bbbbbb| 欧美 亚洲 国产 日韩一| 国产精品一二三区在线看| 久久久国产欧美日韩av| 欧美+日韩+精品| 亚洲经典国产精华液单| 久久免费观看电影| 精品国产乱码久久久久久小说| 精品久久蜜臀av无| 成人漫画全彩无遮挡| 高清欧美精品videossex| 超碰97精品在线观看| 国产成人精品一,二区| 亚洲精品美女久久久久99蜜臀 | 欧美人与性动交α欧美精品济南到 | 免费看不卡的av| 伊人久久国产一区二区| 国产乱来视频区| 精品国产国语对白av| 97在线视频观看| 人人妻人人澡人人看| 亚洲激情五月婷婷啪啪| 国产精品一区二区在线观看99| av视频免费观看在线观看| 久久精品国产鲁丝片午夜精品| 亚洲精品成人av观看孕妇| 欧美人与性动交α欧美软件 | 午夜影院在线不卡| 中文字幕免费在线视频6| 超碰97精品在线观看| 最近的中文字幕免费完整| 日韩免费高清中文字幕av| 亚洲精品av麻豆狂野| 亚洲情色 制服丝袜| 丰满乱子伦码专区| 又粗又硬又长又爽又黄的视频| 国产麻豆69| 国产国语露脸激情在线看| 久久99蜜桃精品久久| 国产永久视频网站| 久久99一区二区三区| 国产一区二区激情短视频 | 人成视频在线观看免费观看| 九九在线视频观看精品| 亚洲av电影在线进入| 女人久久www免费人成看片| 高清视频免费观看一区二区| av视频免费观看在线观看| 免费人成在线观看视频色| 巨乳人妻的诱惑在线观看| 少妇精品久久久久久久| 亚洲av在线观看美女高潮| 欧美成人午夜免费资源| 免费观看性生交大片5| 国产片内射在线| 欧美精品av麻豆av| 国产亚洲午夜精品一区二区久久| 黑人猛操日本美女一级片| 啦啦啦在线观看免费高清www| 黑人高潮一二区| 五月玫瑰六月丁香| 自拍欧美九色日韩亚洲蝌蚪91| 精品午夜福利在线看| 亚洲欧洲日产国产| 亚洲欧洲精品一区二区精品久久久 | 日本av免费视频播放| 中文欧美无线码| 一区二区三区精品91| 黄片无遮挡物在线观看| 免费人妻精品一区二区三区视频| 黄片无遮挡物在线观看| 国产精品一国产av| 日本色播在线视频| 亚洲天堂av无毛| 搡女人真爽免费视频火全软件| 人人妻人人澡人人看| 亚洲欧洲精品一区二区精品久久久 | 亚洲精品色激情综合| 一级片'在线观看视频| 97在线视频观看| www.熟女人妻精品国产 | 亚洲国产毛片av蜜桃av| 在线观看人妻少妇| 一个人免费看片子| 成年动漫av网址| 成人国产麻豆网| 免费播放大片免费观看视频在线观看| 国产欧美日韩综合在线一区二区| 免费在线观看黄色视频的| 午夜av观看不卡| 成人黄色视频免费在线看| 国产 一区精品| 国产麻豆69| 五月玫瑰六月丁香| 国产男女内射视频| 一级毛片电影观看| 国产日韩一区二区三区精品不卡| 国产精品一区二区在线不卡| 男女高潮啪啪啪动态图| 人人澡人人妻人| 一区二区三区四区激情视频| 国产成人免费无遮挡视频| 好男人视频免费观看在线| 夜夜骑夜夜射夜夜干| 最近2019中文字幕mv第一页| 国产成人欧美| 亚洲丝袜综合中文字幕| 伦精品一区二区三区| 国产女主播在线喷水免费视频网站| 一区二区三区精品91| 国产精品国产三级国产av玫瑰| 9色porny在线观看| 美国免费a级毛片| 国产成人aa在线观看| 国产精品蜜桃在线观看| 在线观看人妻少妇| 国产精品人妻久久久久久| 成人免费观看视频高清| 国产成人精品久久久久久| 汤姆久久久久久久影院中文字幕| 一区二区av电影网| 少妇的逼好多水| 久久青草综合色| 久久精品久久久久久久性| 国产在线一区二区三区精| 久久毛片免费看一区二区三区| 亚洲国产日韩一区二区| 国产熟女欧美一区二区| 蜜臀久久99精品久久宅男| 色婷婷av一区二区三区视频| 国产亚洲欧美精品永久| 丰满迷人的少妇在线观看| 99久久综合免费| 免费日韩欧美在线观看| 性色av一级| 亚洲国产精品国产精品| 久久久精品免费免费高清| 色网站视频免费| 亚洲天堂av无毛| 亚洲国产欧美在线一区| 91久久精品国产一区二区三区| 欧美日韩国产mv在线观看视频| 成年人午夜在线观看视频| 国产精品久久久久久久久免| 日韩电影二区| 伦理电影大哥的女人| 免费观看在线日韩| 大香蕉久久成人网| av片东京热男人的天堂| 国产日韩一区二区三区精品不卡| 亚洲国产最新在线播放| 晚上一个人看的免费电影| 自线自在国产av| 亚洲第一av免费看| 伦精品一区二区三区| 婷婷色麻豆天堂久久| 免费久久久久久久精品成人欧美视频 | av免费观看日本| 国产国拍精品亚洲av在线观看| 久久综合国产亚洲精品| 国产精品熟女久久久久浪| 三上悠亚av全集在线观看| 午夜福利乱码中文字幕| 插逼视频在线观看| 日本午夜av视频| 欧美精品av麻豆av| 老司机影院成人| 亚洲伊人色综图| 熟女av电影| 日本-黄色视频高清免费观看| 在线观看免费日韩欧美大片| 亚洲国产欧美在线一区| 嫩草影院入口| 18禁观看日本| 国产精品不卡视频一区二区| 中文字幕另类日韩欧美亚洲嫩草| 在线观看免费日韩欧美大片| 少妇的丰满在线观看| 欧美日韩国产mv在线观看视频| 人妻系列 视频| videos熟女内射| 人妻一区二区av| 日本黄大片高清| 免费观看a级毛片全部| 久久 成人 亚洲| 亚洲五月色婷婷综合| 精品人妻一区二区三区麻豆| 伦精品一区二区三区| 最新的欧美精品一区二区| 国产成人91sexporn| av国产久精品久网站免费入址| 亚洲精品成人av观看孕妇| 男女午夜视频在线观看 | 日本wwww免费看| 丰满迷人的少妇在线观看| 国产亚洲精品久久久com| 激情视频va一区二区三区| 美女主播在线视频| 免费久久久久久久精品成人欧美视频 | 国产欧美另类精品又又久久亚洲欧美| 日日摸夜夜添夜夜爱| 51国产日韩欧美| 一级爰片在线观看| 免费高清在线观看日韩| 免费观看a级毛片全部| 97在线视频观看| 免费日韩欧美在线观看| 一级爰片在线观看| 美女脱内裤让男人舔精品视频| 久久精品久久久久久噜噜老黄| 日韩中文字幕视频在线看片| 丝袜脚勾引网站| 日本91视频免费播放| 亚洲av电影在线进入| 五月伊人婷婷丁香| 搡老乐熟女国产| 午夜激情av网站| av在线老鸭窝| 看十八女毛片水多多多| 各种免费的搞黄视频| 在现免费观看毛片| av在线app专区| av.在线天堂| 一本色道久久久久久精品综合| 男男h啪啪无遮挡| 亚洲精品一区蜜桃| 亚洲欧美一区二区三区黑人 | 亚洲精品久久久久久婷婷小说| 丰满乱子伦码专区| 欧美日韩av久久| 免费人成在线观看视频色| 日本黄大片高清| 丰满乱子伦码专区| 最近的中文字幕免费完整| 少妇的逼水好多| 交换朋友夫妻互换小说| 十分钟在线观看高清视频www| 观看美女的网站| 国产亚洲一区二区精品| 美女脱内裤让男人舔精品视频| 一级毛片电影观看| 狂野欧美激情性bbbbbb| 在线观看人妻少妇| 欧美日韩综合久久久久久| 欧美bdsm另类| 久久精品久久精品一区二区三区| 伊人久久国产一区二区| 国产永久视频网站| 久久国产亚洲av麻豆专区| 天天影视国产精品| 超色免费av| 日本av手机在线免费观看| 啦啦啦啦在线视频资源| 久久亚洲国产成人精品v| 欧美亚洲 丝袜 人妻 在线| 国产综合精华液| 欧美丝袜亚洲另类| 伦理电影大哥的女人| 亚洲欧美成人综合另类久久久| xxxhd国产人妻xxx| 久久精品国产鲁丝片午夜精品| 国产精品久久久久久久电影| 大码成人一级视频| 人妻系列 视频| 不卡视频在线观看欧美| 国产熟女午夜一区二区三区| 亚洲精品久久午夜乱码| 美女视频免费永久观看网站| 捣出白浆h1v1| 成人国产麻豆网| av国产久精品久网站免费入址| 老女人水多毛片| 香蕉丝袜av| 国产一区亚洲一区在线观看| 国产精品嫩草影院av在线观看| 丝袜喷水一区| 亚洲av欧美aⅴ国产| 多毛熟女@视频| 国产精品99久久99久久久不卡 | 又大又黄又爽视频免费| 少妇猛男粗大的猛烈进出视频| 亚洲精品456在线播放app| 亚洲久久久国产精品| 亚洲熟女精品中文字幕| 日本av手机在线免费观看| 国产亚洲一区二区精品| 欧美人与善性xxx| 69精品国产乱码久久久| av在线播放精品| 天天躁夜夜躁狠狠躁躁| 国产精品.久久久| av片东京热男人的天堂| 国语对白做爰xxxⅹ性视频网站| 久久精品国产鲁丝片午夜精品| 波野结衣二区三区在线| 日本vs欧美在线观看视频| 人妻人人澡人人爽人人| 免费黄频网站在线观看国产| 肉色欧美久久久久久久蜜桃| 精品午夜福利在线看| 亚洲欧美中文字幕日韩二区| 青春草视频在线免费观看| 亚洲av欧美aⅴ国产| 97在线视频观看| 人人妻人人爽人人添夜夜欢视频| 制服诱惑二区| 人妻人人澡人人爽人人| 欧美激情 高清一区二区三区| 国产精品一国产av| 久久 成人 亚洲| av黄色大香蕉| 亚洲欧美一区二区三区黑人 | 亚洲欧洲国产日韩| 美国免费a级毛片| 欧美97在线视频| av网站免费在线观看视频| www.熟女人妻精品国产 | 人成视频在线观看免费观看| 多毛熟女@视频| 在线天堂最新版资源| av免费观看日本| av卡一久久| 精品亚洲成a人片在线观看| 狠狠婷婷综合久久久久久88av| 黑人高潮一二区| 狂野欧美激情性bbbbbb| 久久av网站| 一区二区av电影网| 春色校园在线视频观看| 亚洲丝袜综合中文字幕| 日本与韩国留学比较| 人人妻人人添人人爽欧美一区卜| 纯流量卡能插随身wifi吗| 大香蕉久久网| 99久久中文字幕三级久久日本| 欧美精品亚洲一区二区| 免费在线观看完整版高清| 久久精品久久久久久噜噜老黄| 9191精品国产免费久久| 亚洲第一av免费看| 婷婷色综合大香蕉| 美女国产高潮福利片在线看| 伦精品一区二区三区| 国产成人免费观看mmmm| 一边摸一边做爽爽视频免费| 久久久久久久久久久免费av| xxx大片免费视频| 建设人人有责人人尽责人人享有的| 人体艺术视频欧美日本| 国国产精品蜜臀av免费| 如何舔出高潮| 欧美xxⅹ黑人| 亚洲欧美日韩卡通动漫| 日韩视频在线欧美| 美女主播在线视频| 9热在线视频观看99| 精品少妇黑人巨大在线播放| av片东京热男人的天堂| 水蜜桃什么品种好| 亚洲精品美女久久av网站| 各种免费的搞黄视频| 在线免费观看不下载黄p国产| 久久久国产精品麻豆| 免费久久久久久久精品成人欧美视频 | 亚洲,一卡二卡三卡| 日本91视频免费播放| 一级,二级,三级黄色视频| 校园人妻丝袜中文字幕| tube8黄色片| 在线观看免费日韩欧美大片| 成人无遮挡网站| 久久这里有精品视频免费| 久久精品久久久久久噜噜老黄| www日本在线高清视频| 99re6热这里在线精品视频| 国产成人免费观看mmmm| 麻豆乱淫一区二区| 亚洲经典国产精华液单| 欧美少妇被猛烈插入视频| 18禁观看日本| 亚洲一码二码三码区别大吗| 午夜免费鲁丝| 国产xxxxx性猛交| 日本色播在线视频| 亚洲精品第二区| 午夜福利乱码中文字幕| 欧美xxⅹ黑人| 国产男女内射视频| 亚洲欧美一区二区三区国产| 天天影视国产精品| 香蕉丝袜av| 日韩中文字幕视频在线看片| 侵犯人妻中文字幕一二三四区| 国产69精品久久久久777片| 肉色欧美久久久久久久蜜桃| 少妇猛男粗大的猛烈进出视频| 国产成人午夜福利电影在线观看| 黄片无遮挡物在线观看| 欧美国产精品va在线观看不卡| 大香蕉久久网| 国产精品欧美亚洲77777| 日韩精品免费视频一区二区三区 | 亚洲欧洲精品一区二区精品久久久 | 18禁观看日本| 五月伊人婷婷丁香| 麻豆乱淫一区二区| 日韩,欧美,国产一区二区三区| 少妇人妻 视频| 天堂俺去俺来也www色官网| 免费观看在线日韩| 久久 成人 亚洲| 高清视频免费观看一区二区| 一级a做视频免费观看| 亚洲伊人色综图| 两性夫妻黄色片 | 亚洲国产精品国产精品| 日本与韩国留学比较| 国产精品久久久久久精品电影小说| 亚洲经典国产精华液单| 日本爱情动作片www.在线观看| 久热这里只有精品99| 亚洲国产精品专区欧美| 欧美亚洲日本最大视频资源| 22中文网久久字幕| 国产精品熟女久久久久浪| 大陆偷拍与自拍| 精品少妇久久久久久888优播| 久久久精品免费免费高清| 国产男女内射视频| 久久精品aⅴ一区二区三区四区 | 欧美最新免费一区二区三区| 免费大片18禁| 免费看不卡的av| 一边亲一边摸免费视频| av在线app专区| 亚洲国产av新网站| 晚上一个人看的免费电影| 国产精品偷伦视频观看了| 下体分泌物呈黄色| 中文字幕人妻丝袜制服| 好男人视频免费观看在线| 在线精品无人区一区二区三| 97在线视频观看| 精品一区二区三卡| 一本色道久久久久久精品综合| 九九爱精品视频在线观看| av播播在线观看一区| 少妇熟女欧美另类| 亚洲av中文av极速乱| 国产日韩欧美视频二区| 最新的欧美精品一区二区| 国产一级毛片在线| 菩萨蛮人人尽说江南好唐韦庄| 亚洲第一av免费看| 亚洲欧洲精品一区二区精品久久久 | 精品熟女少妇av免费看| 九色亚洲精品在线播放| 香蕉国产在线看| 韩国精品一区二区三区 | 内地一区二区视频在线| 一本色道久久久久久精品综合| h视频一区二区三区| 搡老乐熟女国产| 成年人免费黄色播放视频| 99九九在线精品视频| 亚洲一码二码三码区别大吗| 九色亚洲精品在线播放| 亚洲激情五月婷婷啪啪| 久久人人爽人人片av| 日韩一本色道免费dvd| 曰老女人黄片| 男女下面插进去视频免费观看 | 黄色配什么色好看| 色视频在线一区二区三区| a级片在线免费高清观看视频| 国产精品欧美亚洲77777| 日韩电影二区| 啦啦啦在线观看免费高清www| 一个人免费看片子| av片东京热男人的天堂| 伊人久久国产一区二区| 视频区图区小说| 狠狠精品人妻久久久久久综合| 黄片无遮挡物在线观看| 麻豆精品久久久久久蜜桃| 久久久亚洲精品成人影院| 精品一区二区三区视频在线| 欧美xxⅹ黑人| 欧美 亚洲 国产 日韩一| 国产有黄有色有爽视频| 欧美日韩国产mv在线观看视频| 五月开心婷婷网| 黄色毛片三级朝国网站| 黄色配什么色好看| 最近中文字幕高清免费大全6| 亚洲成av片中文字幕在线观看 | 欧美精品人与动牲交sv欧美| av女优亚洲男人天堂| 男女下面插进去视频免费观看 | 亚洲成人av在线免费| 亚洲精品av麻豆狂野| 黄色一级大片看看| 免费观看无遮挡的男女| 黄色一级大片看看| 啦啦啦视频在线资源免费观看| 国产在线视频一区二区| av国产精品久久久久影院| 久久久久国产网址| 久久 成人 亚洲| 久久久国产精品麻豆| 精品国产国语对白av| 美女脱内裤让男人舔精品视频| 欧美日韩国产mv在线观看视频| 大陆偷拍与自拍| 亚洲精品国产av成人精品| 免费女性裸体啪啪无遮挡网站| 国内精品宾馆在线| 精品福利永久在线观看| 九色亚洲精品在线播放| 亚洲av中文av极速乱| 日韩一区二区三区影片| 欧美日韩成人在线一区二区| 久久精品久久久久久久性| 国产一区二区三区av在线| 国产成人欧美| 久久精品久久久久久噜噜老黄| av线在线观看网站| 一本—道久久a久久精品蜜桃钙片|