• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    針對PHP應(yīng)用的二階漏洞檢測方法

    2018-04-19 05:09:12陳興剛
    信息安全研究 2018年4期
    關(guān)鍵詞:基本塊控制流污點

    周 航 方 勇 黃 誠 劉 亮 陳興剛

    1(四川大學(xué)電子信息學(xué)院 成都 610065)

    2(四川大學(xué)網(wǎng)絡(luò)空間安全學(xué)院 成都 610207)

    3(成都市計量檢定測試院 成都 610056)

    (helloworld@stu.scu.edu.cn)

    隨著HTML5的快速發(fā)展,Web應(yīng)用系統(tǒng)在各個行業(yè)中的應(yīng)用越來越廣泛,采用PHP開發(fā)的網(wǎng)站更是不計其數(shù).據(jù)2014年相關(guān)報告統(tǒng)計,Github上PHP開源項目已經(jīng)接近14萬[1],而這一數(shù)據(jù)仍在不斷增長.PHP作為腳本語言,存在入門簡單、語法靈活、語法不嚴謹?shù)忍攸c.這些特點導(dǎo)致PHP語言開發(fā)的Web系統(tǒng)長期以來遭受網(wǎng)絡(luò)攻擊,針對PHP應(yīng)用的安全研究刻不容緩.

    目前針對程序源代碼漏洞檢測方法主要分為2類:動態(tài)檢測技術(shù)和靜態(tài)檢測技術(shù).動態(tài)檢測技術(shù)可分為主動檢測和被動檢測2種方式:主動檢測利用沙箱環(huán)境,將PHP源代碼逐一在沙箱中運行,通過動態(tài)分析污點的匯聚點分析漏洞類型;被動檢測主要是對用戶行為進行監(jiān)控,例如PHP擴展Taint,當用戶輸入的污染數(shù)據(jù)傳入某些危險函數(shù)時擴展就會發(fā)出警告[2].靜態(tài)分析主要采用了基于數(shù)據(jù)流分析的污點分析技術(shù),對一個變量而言,它本身只有2種狀態(tài):污染狀態(tài)和非污染狀態(tài)[3].污點分析可以抽象為一個三元組〈sources,sinks,sanitizers〉,它的整個過程就是分析程序中污點源引入的數(shù)據(jù)是否不經(jīng)過無害處理而直接進入污點匯聚點[4].相比于動態(tài)檢測,靜態(tài)檢測不需要在運行源代碼的情況下進行分析,有著執(zhí)行速度快、效率高、代碼覆蓋面廣等優(yōu)點[5].

    針對Web二階漏洞檢測技術(shù),國內(nèi)外的專家學(xué)者作了如下研究:Yan等人[6]采用識別準則的方式對二階SQL注入漏洞進行檢測,該方法對準則庫依賴極強并且準則庫需要人為添加維護,在實際環(huán)境中不可取;田玉杰等人[7]提出了一種基于改進參數(shù)化的二階SQL注入攻擊防御模型,但是該模型的建立是以正常用戶輸入中不允許包含SQL代碼為前提的,誤報率較高且通用性差.Backes等人[8]提出了一種基于語法相似性的方法進行漏洞檢測,該方法針對大規(guī)模漏洞檢測非常有效,但是它對模板代碼有著很高的要求,對特定系統(tǒng)的漏洞檢測十分局限.上述文獻中提到的二階漏洞檢測方法普遍存在依賴規(guī)則、通用性較差的缺點.針對這些問題,本文主要進行了如下研究及工作:

    1)研究了二階漏洞的產(chǎn)生原理以及當前針對此類問題的檢測方法,分析了這些方法在進行二階漏洞檢測時的不足.

    2)提出了二階漏洞的靜態(tài)檢測方法.在抽象語法樹的基礎(chǔ)上提出了控制流圖的構(gòu)建方法,利用控制流圖以及語法分析技術(shù)重建數(shù)據(jù)庫讀寫操作模型,結(jié)合數(shù)據(jù)流分析檢測源碼中可能存在的二階漏洞.

    3)基于上述方法實現(xiàn)原型系統(tǒng)CodeAn,并選取Github上PHP開源項目進行漏洞檢測.實驗結(jié)果表明:該系統(tǒng)誤報率為9%,低于同類漏洞檢測工具.

    1 關(guān)鍵技術(shù)研究

    1.1 二階漏洞分析及示例

    在常見的一階漏洞中,污點源通常定義為用戶的輸入[9].污點分析的過程就是分析用戶的輸入在到達敏感函數(shù)之前是否經(jīng)過了適當?shù)膬艋幚?但是如果污點源引入的數(shù)據(jù)不直接進入污點匯聚點而是先存入數(shù)據(jù)庫,當污染的數(shù)據(jù)再次從數(shù)據(jù)庫中取出來并且沒有經(jīng)過適當?shù)膬艋幚砭瓦M入污點匯聚點,此過程就可能會導(dǎo)致新的Web應(yīng)用漏洞,這類漏洞通常被定義為二階漏洞.針對此類漏洞的污點分析就可以抽象為一個四元組〈sources,database,sinks,santizers〉.

    圖1展示了二階漏洞的模型:攻擊者向服務(wù)端發(fā)起惡意請求;服務(wù)端接收惡意數(shù)據(jù)后存入數(shù)據(jù)庫之中;在程序的運行過程中,數(shù)據(jù)庫中的污染數(shù)據(jù)被取出來并且沒有進行適當?shù)剡^濾就直接進入危險函數(shù),導(dǎo)致Web二階漏洞產(chǎn)生.

    圖1 二階漏洞模型

    本文以存儲型XSS為例(存儲型XSS可以看作是二階XSS漏洞),介紹二階漏洞的產(chǎn)生原理.圖2為1段存儲用戶輸入數(shù)據(jù)、讀取用戶輸入數(shù)據(jù)并輸出的代碼.在程序的第2行,服務(wù)端獲取用戶的數(shù)據(jù)并對數(shù)據(jù)進行SQL注入過濾;第3行將過濾后的數(shù)據(jù)存入數(shù)據(jù)庫中;第5行讀取數(shù)據(jù)庫內(nèi)容,并且不經(jīng)過任何過濾直接將內(nèi)容輸出到頁面.

    圖2 二階漏洞代碼示例

    在程序執(zhí)行過程中,系統(tǒng)對數(shù)據(jù)進行了addslashes過濾防止SQL注入.在系統(tǒng)取出數(shù)據(jù)之后并沒有進行第2次針對性地過濾,導(dǎo)致XSS跨站腳本漏洞的產(chǎn)生.

    用戶需要發(fā)送2次請求就可以造成XSS攻擊,如圖3所示:

    圖3 用戶攻擊請求

    1.2 數(shù)據(jù)庫結(jié)構(gòu)重建

    在分析數(shù)據(jù)庫讀寫操作時,若SELECT語句使用星號查詢所有字段,數(shù)據(jù)流分析時會無法準確定位數(shù)據(jù)庫操作的具體列;其次列本身的數(shù)據(jù)類型和長度可能對數(shù)據(jù)存在隱式凈化.為了提高數(shù)據(jù)流分析的準確率和減少不必要的工作量,提出如下方法進行處理.

    遍歷源碼中.sql后綴以及.php后綴的文件,利用正則表達式匹配文件中所有CREATE TABLE的SQL語句.使用語法解析器解析并重建數(shù)據(jù)庫的表結(jié)構(gòu):包括所有表名、列名、列類型和長度.在MySQL中,字符串之外的數(shù)據(jù)類型都存在隱式凈化,例如:整數(shù)類型Int、時間類型Time等等.針對字符串之外的數(shù)據(jù)類型,不對該列進行數(shù)據(jù)庫讀寫分析;而針對字符串類型,設(shè)置長度閾值為10.通常長度小于10的列缺乏構(gòu)造有效攻擊載荷的條件,也不對其進行數(shù)據(jù)庫讀寫分析.通過處理,得到表1所示的數(shù)據(jù)庫結(jié)構(gòu)信息:

    表1 數(shù)據(jù)庫結(jié)構(gòu)信息

    1.3 針對數(shù)據(jù)庫的讀操作模型分析

    二階漏洞模型如圖1所示,由圖1可知漏洞產(chǎn)生的根本原因是數(shù)據(jù)庫中的污染數(shù)據(jù)傳入了敏感函數(shù).本文將PHP中的100多個敏感函數(shù)根據(jù)漏洞類型分為8類,部分信息如表2所示:

    表2 敏感函數(shù)及分類

    為了分析數(shù)據(jù)在databases→sinks之間的傳播,本文進行了如下研究:

    在控制流圖中,函數(shù)調(diào)用的語句可以抽象為Expr-FuncCall〈name,args,result〉,其中name表示函數(shù)名,args表示參數(shù),result表示函數(shù)返回值;數(shù)組元素的訪問可以抽象為Expr-ArrayDim-Fetch〈var,dim,result〉,其中var表示數(shù)組名,dim表示數(shù)組鍵名,result表示返回值.

    PHP中使用內(nèi)置的query系列函數(shù)獲取數(shù)據(jù)庫資源標識符,為了構(gòu)建數(shù)據(jù)庫的讀操作模型,利用控制流圖獲取query函數(shù)的參數(shù)args,此參數(shù)為待執(zhí)行的SQL語句.通過語法解析器分析數(shù)據(jù)庫讀操作查詢的相關(guān)表名以及字段名.如果存在UNION或者JOIN操作,則可能存在多個表;如果存在別名操作,則需要通過數(shù)據(jù)庫結(jié)構(gòu)信息進行別名映射.PHP中使用內(nèi)置的fetch系列函數(shù)將數(shù)據(jù)庫資源標識符轉(zhuǎn)換為關(guān)聯(lián)數(shù)組或索引數(shù)組.在對數(shù)據(jù)庫查詢結(jié)果數(shù)組進行訪問時,若Expr-ArrayDimFetch中的屬性dim為字符串類型,則其值與數(shù)據(jù)庫中的列名一致;若屬性dim為數(shù)字類型,則通過數(shù)據(jù)庫結(jié)構(gòu)信息查找相應(yīng)的列名.

    遍歷控制流圖中的基本塊,獲取基本塊中所有函數(shù)調(diào)用語句Expr-FuncCall及其屬性name和args.根據(jù)表2提供的列表,提取敏感函數(shù)調(diào)用的相關(guān)信息.以敏感函數(shù)所在的控制流圖基本塊為起點進行后向數(shù)據(jù)流分析,對敏感函數(shù)的參數(shù)args構(gòu)建數(shù)據(jù)依賴關(guān)系,標記敏感參數(shù)args到數(shù)據(jù)庫資源標識符的所有有效路徑.

    1.4 針對數(shù)據(jù)庫的寫操作模型分析

    從二階漏洞模型可知,漏洞產(chǎn)生的另外一個原因是用戶輸入的污染數(shù)據(jù)sources存儲進數(shù)據(jù)庫之中.sources點規(guī)則定義如表3所示:

    表3 sources列表

    為了分析數(shù)據(jù)在sources→databases之間的傳播,本文進行了如下研究:

    MySQL中存在3種數(shù)據(jù)庫寫操作語句:INSERT,REPLACE,UPDATE.INSERT和REPLACE用于向數(shù)據(jù)庫中插入數(shù)據(jù),UPDATE用于向數(shù)據(jù)庫中更新數(shù)據(jù).此處對UPDATE語句進行分析,其語法結(jié)構(gòu)如下所示:

    在構(gòu)建數(shù)據(jù)庫寫操作模型時,主要針對表、列以及列輸入變量進行分析.UPDATE語法中的assignment的結(jié)構(gòu)為col-name=value,通常列輸入變量為value.而語法結(jié)構(gòu)中的WHERE子句用于界定數(shù)據(jù)更新的條件,LIMIT用于界定可更新的行數(shù).本文只關(guān)注外部數(shù)據(jù)到數(shù)據(jù)庫之間的傳遞,對限定語句不進行研究.

    遍歷控制流圖中的基本塊,獲取數(shù)據(jù)庫語句執(zhí)行函數(shù)query的參數(shù)args,此參數(shù)為待執(zhí)行的SQL語句.通過語法解析器進行解析[10]提取數(shù)據(jù)庫寫操作的表、列以及輸入變量,結(jié)合數(shù)據(jù)庫結(jié)構(gòu)得到表4所示的數(shù)據(jù)庫寫操作模型.而針對存在隱式凈化的列字段,不對其相應(yīng)變量進行下一步的數(shù)據(jù)依賴關(guān)系分析.

    表4 數(shù)據(jù)庫寫操作模型

    以列的輸入變量所在控制流圖基本塊為起點進行后向數(shù)據(jù)流分析,對輸入變量構(gòu)建數(shù)據(jù)依賴關(guān)系.在依賴關(guān)系中,依賴變量來自表3中的sources列表,則標記一條有效路徑并結(jié)束當前變量的分析,直到所有變量的路徑標記完畢.

    1.5 基于控制流圖的數(shù)據(jù)流分析技術(shù)

    1.5.1 控制流圖構(gòu)建過程

    控制流圖[11](control flow graph,CFG)也稱控制流程圖,由圖形符號表示程序在執(zhí)行期間可能通過的所有執(zhí)行路徑.控制流圖可通過遍歷AST節(jié)點,利用控制節(jié)點分割基本塊得到.PHP中控制節(jié)點及其分類如圖4所示,構(gòu)建方法如過程1所示.

    圖4 用戶攻擊請求

    過程1.CFG生成過程.

    1)遍歷AST節(jié)點;

    2)如果節(jié)點屬于STMT-Jump,即為每個分支建立新的基本塊,并且將新的基本塊用有向邊連接到前一個基本塊,跳轉(zhuǎn)條件被添加到有向邊上;

    3)如果節(jié)點屬于STMT-Loop,即建立一個新的基本塊,在數(shù)據(jù)流分析期間對循環(huán)條件進行分析;

    4)如果節(jié)點屬于STMT-Stop或STMT-Return,則停止解析;

    5)一旦創(chuàng)建新的基本塊,即對基本塊進行數(shù)據(jù)流模擬并創(chuàng)建塊摘要;

    6)所有AST節(jié)點遍歷結(jié)束之后停止本過程.

    1.5.2 基于控制流圖的數(shù)據(jù)流分析

    數(shù)據(jù)流分析以控制流圖中的基本塊為最小單位,在控制流圖的構(gòu)建過程中模擬每個基本塊的數(shù)據(jù)流.

    最常見的數(shù)據(jù)依賴[12]情況就是賦值運算.如果變量$x的取值決定于$y,那么就可以認為$x依賴于$y.在分析的過程中,對每個基本塊的變量進行搜集,構(gòu)建數(shù)據(jù)依賴關(guān)系.

    但是PHP中允許使用多個變量指向同一個內(nèi)容[13],這種關(guān)系稱為引用.如果存在引用關(guān)系,則可能導(dǎo)致分析存在缺陷.因此在基本塊的數(shù)據(jù)流模擬時,將所有引用關(guān)系指向保存的一個引用結(jié)構(gòu)中.

    數(shù)據(jù)流分析的關(guān)鍵就在于為每個數(shù)據(jù)匯聚點構(gòu)建數(shù)據(jù)依賴圖,由于當前塊中數(shù)據(jù)只依賴于之前基本塊中的數(shù)據(jù)[14],在控制流圖的基礎(chǔ)上使用后向的數(shù)據(jù)流分析方法:循環(huán)遍歷當前基本塊的所有入口邊緣,并在每個數(shù)據(jù)塊摘要的屬性中查找污點變量的名稱.如果找到匹配項,則通過依賴分析以及引用分析將變量替換為對應(yīng)的依賴變量,并復(fù)制所有污點標記以及凈化標記.最后通過鏈接到基本塊的所有入口邊緣繼續(xù)跟蹤,直到標記出所有的路徑.數(shù)據(jù)依賴圖示例如圖5所示:

    圖5 數(shù)據(jù)依賴圖

    在數(shù)據(jù)流分析的過程中,內(nèi)置函數(shù)對數(shù)據(jù)的處理會改變其原有的污點屬性[15].本文把內(nèi)置的凈化函數(shù)分為4類:編解碼類、安全類、散列類、強制轉(zhuǎn)換類.

    編解碼類:例如base64-decode,base64-encode等,在進行污點分析的過程中,數(shù)據(jù)經(jīng)過編碼函數(shù)處理之后則去除污點標記,經(jīng)過解碼函數(shù)處理之后恢復(fù)原有污點標記.

    安全類:例如addslashes,stripslashes等,在數(shù)據(jù)流的分析過程中,數(shù)據(jù)經(jīng)過前者處理之后去除對應(yīng)的污點標記,經(jīng)過后者處理之后恢復(fù)對應(yīng)的污點標記.

    散列類:例如md5等,數(shù)據(jù)經(jīng)過此類函數(shù)處理之后,污染源的所有污點屬性被清除.

    強制轉(zhuǎn)換類:例如intval等,與散列類函數(shù)一樣,去除所有污點屬性.

    2 系統(tǒng)框架及實現(xiàn)

    本文提出了一種針對PHP源代碼Web二階漏洞的檢測模型,系統(tǒng)整體框架如圖6所示.系統(tǒng)第1部分使用語法解析器對PHP源碼進行預(yù)處理,讀取源碼并轉(zhuǎn)換為token序列,然后通過語法規(guī)則將token序列轉(zhuǎn)換為AST.第2部分遍歷抽象語法樹節(jié)點,并利用上文提到的方法構(gòu)建程序控制流圖:利用控制節(jié)點將源碼分割成單獨的基本塊,并在基本塊中進行數(shù)據(jù)流模擬,并提取基本塊的塊摘要.第3部分以數(shù)據(jù)庫為中心,對其讀寫操作進行建模:利用正則表達式提取PHP應(yīng)用中創(chuàng)建表的SQL語句,通過語法分析構(gòu)建數(shù)據(jù)庫結(jié)構(gòu)信息.在抽象語法樹和控制流圖的基礎(chǔ)上重構(gòu)SQL執(zhí)行語句,對數(shù)據(jù)庫讀寫操作模型進行重建.對于數(shù)據(jù)庫的讀寫分析分為2部分:databases→sinks以及sources→databases之間的數(shù)據(jù)流傳播.本文利用后向數(shù)據(jù)流分析技術(shù)對敏感變量構(gòu)建數(shù)據(jù)依賴圖,標記所有的有效路徑.在敏感函數(shù)和內(nèi)置凈化函數(shù)的基礎(chǔ)上分析可能存在的二階漏洞.

    3 實 驗

    3.1 實驗步驟及環(huán)境

    為了驗證理論的可行性及有效性,本文實現(xiàn)了原型系統(tǒng)CodeAn.選擇了Github上10個PHP開源項目進行性能分析.實驗環(huán)境如表5所示,測試采用了誤報率以及總耗時2個關(guān)鍵要素進行評估.實驗步驟如下:

    圖6 系統(tǒng)框架圖

    1)選取Github上10個PHP開源項目,分別選取某一版本作為檢測對象并統(tǒng)計其公開的二階漏洞.

    2)搭建原型系統(tǒng)CodeAn,分別使用常見漏洞檢測工具Fortify,RIPS,CodeAn對PHP開源項目進行漏洞檢測.

    3)從檢測漏洞數(shù)、總耗時、誤報率3個方面對檢測結(jié)果進行統(tǒng)計,得到實驗結(jié)果.

    3.2 實驗結(jié)果及分析

    實驗結(jié)果如表5所示,RIPS檢測漏洞數(shù)23,誤報率為17%,總耗時3 733 s;Fortify檢測漏洞數(shù)31,誤報率為23%,總耗時4 033 s;CodeAn檢測漏洞數(shù)28,誤報率為9%,總耗時2550s.通過分析發(fā)現(xiàn),Fortify和RIPS產(chǎn)生的誤報事件都集中在2個方面:一方面是未考慮數(shù)據(jù)庫中字段類型以及長度對數(shù)據(jù)產(chǎn)生的隱式凈化;另一方面是在數(shù)據(jù)流分析的過程中,沒有考慮解碼函數(shù)以及散列函數(shù)對數(shù)據(jù)產(chǎn)生的影響,而前者會恢復(fù)數(shù)據(jù)的污點標記,后者會去除數(shù)據(jù)的污點標記.

    相比Fortify和RIPS而言,本系統(tǒng)有著更低誤報率和更快的響應(yīng)時間.

    表5 實驗結(jié)果

    4 總 結(jié)

    本文闡述了二階漏洞的產(chǎn)生原理并提出了針對此類漏洞的檢測方法:利用控制流圖和語法分析技術(shù)對數(shù)據(jù)庫讀寫操作進行建模,以數(shù)據(jù)庫為中心進行數(shù)據(jù)流分析.實驗結(jié)果表明,文中提到的二階漏洞檢測方法和常見工具相比,誤報率更低,耗時更短.

    本文主要針對面向過程的PHP應(yīng)用程序,針對面向?qū)ο蟮腜HP應(yīng)用程序檢測效果不佳.下階段將針對此方向進行更深入的研究.

    [1]Zapponi C.Programming languages and Git Hub[J/OL].[2017-11-10].http://githut.info/

    [2]Nguyen-Tuong A,Guarnieri S,Greene D,et al.Automatically hardening Web applications using precise tainting[C]//Porc of Int Federation for Information Processing.Berlin:Springer,2005:295-307

    [3]霍志鵬.基于靜態(tài)分析的PHP代碼缺陷檢測[D].北京:北京郵電大學(xué),2015

    [4]王蕾,李豐,李煉,等.污點分析技術(shù)的原理和實踐應(yīng)用[J].軟件學(xué)報,2017,28(4):860-882

    [5]王耀輝,王丹,付利華.面向PHP程序的SQL漏洞檢測系統(tǒng)[J].計算機工程,2016,42(4):112-118

    [6]Yan L,Li X,Feng R,et al.Detection method of the second-order SQL injection in Web applications[G]//LNCS 8332:Proc of Int Workshop on Structured Object-Oriented Formal Language and Method.Berlin:Springer,2013:154-165

    [7]田玉杰,趙澤茂,張海川,等.二階SQL注入攻擊防御模型[J].信息網(wǎng)絡(luò)安全,2014(11):70-73

    [8]Backes M,Rieck K,Skoruppa M,et al.Efficient and flexible discovery of PHP application vulnerabilities[C]//Proc of IEEE European Symp on Security and Privacy.Piscataway,NJ:IEEE,2017:334-349

    [9]Papagiannis I,Migliavacca M,Pietzuch P.PHP aspis:Using partial taint tracking to protect against injection attacks[C]//Proc of USENIX Conf on Web Application Development.Berkeley:USENIX Association,2011:2- 2

    [10]Cao D,Bai D.Design and implementation for SQL parser based on ANTLR[C]//Proc of Int Conf on Computer Engineering and Technology.Piscataway,NJ:IEEE,2010:V4-276-V4-279

    [11]夏玉輝,張威,萬琳,等.一種基于控制流圖的靜態(tài)測試方法[C]//全國軟件測試會議與移動計算、柵格、智能化高級論壇會議錄.武漢:中國計算機學(xué)會容錯計算專業(yè)委員會,2009

    [12]聶世超.PHP程序靜態(tài)分析系統(tǒng)的設(shè)計與實現(xiàn)[D].長春:吉林大學(xué),2011

    [13]The PHP Group.References explained[EB/OL].[2017-11-10].http://php.net/manual/zh/language.references.php

    [14]Xie Y,Aiken A.Static detection of security vulnerabilities in scripting languages[C]//Proc of USENIX Security Symp.Berkeley:USENIX Association,2006:179-192

    [15]Ouni A,Kessentini M,Inoue K,et al.Search-based Web service antipatterns detection[J].IEEE Trans on Services Computing,2015,10(4):603-617

    猜你喜歡
    基本塊控制流污點
    基于代碼重寫的動態(tài)污點分析
    基于級聯(lián)森林的控制流錯誤檢測優(yōu)化算法
    抵御控制流分析的Python 程序混淆算法
    距離與權(quán)重相結(jié)合的導(dǎo)向式灰盒模糊測試方法
    計算機工程(2021年3期)2021-03-18 08:03:34
    工控系統(tǒng)中PLC安全漏洞及控制流完整性研究
    電子科技(2021年2期)2021-01-08 02:25:58
    抵御控制流分析的程序混淆算法
    一種檢測控制流錯誤的多層分段標簽方法
    使用Lightroom污點去除工具清理照片中的瑕疵
    我國“污點證人”刑事責(zé)任豁免制度的構(gòu)建
    基于控制流隱藏的代碼迷惑
    精品一区二区三卡| 国产精品免费大片| 亚洲,欧美,日韩| 久久精品国产综合久久久| 成年人免费黄色播放视频| 天堂8中文在线网| 狠狠婷婷综合久久久久久88av| 99久久99久久久精品蜜桃| 欧美激情极品国产一区二区三区| 色婷婷久久久亚洲欧美| 国产成人影院久久av| 亚洲中文字幕日韩| 国产国语露脸激情在线看| 精品人妻一区二区三区麻豆| 一本色道久久久久久精品综合| 精品人妻在线不人妻| 亚洲精品久久午夜乱码| 人人妻人人澡人人爽人人夜夜| 一本综合久久免费| 两性夫妻黄色片| 久久精品国产亚洲av高清一级| 一二三四社区在线视频社区8| 涩涩av久久男人的天堂| 欧美精品亚洲一区二区| 精品高清国产在线一区| 色综合欧美亚洲国产小说| 欧美日韩一级在线毛片| 亚洲av日韩在线播放| 亚洲精品美女久久久久99蜜臀 | 99热国产这里只有精品6| 美女大奶头黄色视频| 午夜福利,免费看| 亚洲国产毛片av蜜桃av| 少妇粗大呻吟视频| 亚洲精品成人av观看孕妇| 日本欧美国产在线视频| 亚洲国产最新在线播放| 啦啦啦视频在线资源免费观看| 伦理电影免费视频| 亚洲成国产人片在线观看| 性少妇av在线| 精品国产一区二区久久| 日韩一本色道免费dvd| 交换朋友夫妻互换小说| 中文字幕另类日韩欧美亚洲嫩草| 午夜福利在线免费观看网站| 成年人免费黄色播放视频| kizo精华| 国产又色又爽无遮挡免| 在线观看免费视频网站a站| 久久精品国产a三级三级三级| 晚上一个人看的免费电影| 超碰97精品在线观看| 国产精品国产三级国产专区5o| 97人妻天天添夜夜摸| 曰老女人黄片| av电影中文网址| 国产免费一区二区三区四区乱码| 脱女人内裤的视频| 久久国产亚洲av麻豆专区| 天堂8中文在线网| 精品人妻熟女毛片av久久网站| 国产欧美日韩一区二区三区在线| 一级a爱视频在线免费观看| 9191精品国产免费久久| 中文字幕高清在线视频| 欧美久久黑人一区二区| 精品第一国产精品| √禁漫天堂资源中文www| 久久久久久久久免费视频了| 男女边吃奶边做爰视频| 自拍欧美九色日韩亚洲蝌蚪91| 99热国产这里只有精品6| 69精品国产乱码久久久| 欧美老熟妇乱子伦牲交| 国产老妇伦熟女老妇高清| 久久久精品国产亚洲av高清涩受| 亚洲国产日韩一区二区| 少妇 在线观看| www.熟女人妻精品国产| 国产女主播在线喷水免费视频网站| 女人高潮潮喷娇喘18禁视频| 国产成人免费无遮挡视频| 18在线观看网站| 午夜福利一区二区在线看| 最近手机中文字幕大全| 七月丁香在线播放| 女警被强在线播放| 别揉我奶头~嗯~啊~动态视频 | 亚洲欧美精品自产自拍| 午夜福利在线免费观看网站| 99re6热这里在线精品视频| 亚洲精品一二三| 一区二区日韩欧美中文字幕| 一区福利在线观看| 亚洲精品久久成人aⅴ小说| 国产精品香港三级国产av潘金莲 | 女警被强在线播放| 婷婷色综合大香蕉| 久久精品久久久久久噜噜老黄| 久久这里只有精品19| 日本wwww免费看| 国产国语露脸激情在线看| 少妇人妻久久综合中文| 少妇人妻久久综合中文| 狂野欧美激情性xxxx| 婷婷丁香在线五月| 欧美少妇被猛烈插入视频| 国产精品免费大片| 国产精品一区二区免费欧美 | av又黄又爽大尺度在线免费看| 十分钟在线观看高清视频www| 多毛熟女@视频| 欧美少妇被猛烈插入视频| 久久午夜综合久久蜜桃| 脱女人内裤的视频| 久久久久久久精品精品| 精品少妇久久久久久888优播| 黑人欧美特级aaaaaa片| 一级毛片女人18水好多 | 人人妻,人人澡人人爽秒播 | 黄色一级大片看看| videosex国产| 亚洲国产精品一区二区三区在线| 亚洲一区二区三区欧美精品| 交换朋友夫妻互换小说| 国产精品偷伦视频观看了| 亚洲av国产av综合av卡| 免费高清在线观看视频在线观看| 亚洲精品自拍成人| 国产精品偷伦视频观看了| 美女主播在线视频| 一级片'在线观看视频| 国产高清videossex| 欧美日韩亚洲国产一区二区在线观看 | 亚洲午夜精品一区,二区,三区| 国产99久久九九免费精品| 50天的宝宝边吃奶边哭怎么回事| 青青草视频在线视频观看| av国产精品久久久久影院| 9191精品国产免费久久| 亚洲欧美清纯卡通| 中文乱码字字幕精品一区二区三区| 国产日韩欧美视频二区| 晚上一个人看的免费电影| 午夜精品国产一区二区电影| 男女无遮挡免费网站观看| 一区二区日韩欧美中文字幕| 久久精品国产亚洲av涩爱| 国产三级黄色录像| 国产熟女欧美一区二区| 欧美精品人与动牲交sv欧美| 国产日韩欧美视频二区| 亚洲成人免费电影在线观看 | 中文字幕人妻丝袜制服| 老鸭窝网址在线观看| 中文欧美无线码| 成人国产av品久久久| 亚洲,一卡二卡三卡| 免费一级毛片在线播放高清视频 | 黄色毛片三级朝国网站| 夜夜骑夜夜射夜夜干| 亚洲精品成人av观看孕妇| 免费在线观看影片大全网站 | 国产精品.久久久| 天堂中文最新版在线下载| 亚洲一区二区三区欧美精品| 精品国产一区二区久久| 夫妻午夜视频| 黄色a级毛片大全视频| 一级毛片女人18水好多 | 精品久久久久久久毛片微露脸 | av天堂在线播放| 午夜福利乱码中文字幕| 精品少妇黑人巨大在线播放| 久久鲁丝午夜福利片| 性色av乱码一区二区三区2| 男女边摸边吃奶| bbb黄色大片| 美女扒开内裤让男人捅视频| 亚洲av电影在线观看一区二区三区| 国产日韩一区二区三区精品不卡| 少妇猛男粗大的猛烈进出视频| 亚洲精品日本国产第一区| 久久久精品区二区三区| 国产成人欧美| 天天影视国产精品| 亚洲久久久国产精品| 国产精品久久久人人做人人爽| 亚洲国产日韩一区二区| 精品国产一区二区三区久久久樱花| 中文欧美无线码| 国产成人欧美在线观看 | 欧美中文综合在线视频| 久久国产精品人妻蜜桃| 最近手机中文字幕大全| 久久人人爽人人片av| 女人高潮潮喷娇喘18禁视频| 久久久精品免费免费高清| 岛国毛片在线播放| 久久99一区二区三区| 免费观看a级毛片全部| 亚洲精品国产一区二区精华液| 天堂8中文在线网| 久久 成人 亚洲| 两个人看的免费小视频| 91字幕亚洲| 日韩,欧美,国产一区二区三区| 欧美成狂野欧美在线观看| avwww免费| 国产在线观看jvid| 国产一卡二卡三卡精品| 香蕉丝袜av| 汤姆久久久久久久影院中文字幕| 亚洲熟女精品中文字幕| 中文字幕色久视频| 国产一区二区 视频在线| 99国产精品一区二区三区| 蜜桃国产av成人99| 国产亚洲av片在线观看秒播厂| 国产一区二区三区综合在线观看| 国产精品.久久久| 久久免费观看电影| 午夜老司机福利片| svipshipincom国产片| 中文字幕高清在线视频| 麻豆乱淫一区二区| 97在线人人人人妻| 在线天堂中文资源库| 国产伦人伦偷精品视频| 欧美日韩视频精品一区| 激情五月婷婷亚洲| 夜夜骑夜夜射夜夜干| 午夜视频精品福利| 成年动漫av网址| 性高湖久久久久久久久免费观看| 久久精品国产亚洲av高清一级| 亚洲一卡2卡3卡4卡5卡精品中文| 啦啦啦在线观看免费高清www| 91精品伊人久久大香线蕉| 亚洲午夜精品一区,二区,三区| 狠狠精品人妻久久久久久综合| 亚洲国产看品久久| 成人亚洲精品一区在线观看| 亚洲人成电影观看| www.精华液| 国语对白做爰xxxⅹ性视频网站| 一级黄片播放器| 精品人妻一区二区三区麻豆| 美女高潮到喷水免费观看| 制服诱惑二区| 精品一区在线观看国产| 曰老女人黄片| 亚洲第一av免费看| 国产高清不卡午夜福利| 别揉我奶头~嗯~啊~动态视频 | 国产高清国产精品国产三级| 一区二区三区激情视频| 国产精品国产av在线观看| 你懂的网址亚洲精品在线观看| 一区在线观看完整版| 精品久久蜜臀av无| 午夜福利影视在线免费观看| 成人国产一区最新在线观看 | 男女国产视频网站| 国产精品熟女久久久久浪| 精品亚洲成国产av| 国产三级黄色录像| 国产精品成人在线| 国产一区二区 视频在线| 免费看av在线观看网站| 国产精品二区激情视频| 亚洲五月婷婷丁香| 中国国产av一级| 亚洲五月色婷婷综合| h视频一区二区三区| 男女免费视频国产| 一边亲一边摸免费视频| 2021少妇久久久久久久久久久| 日本91视频免费播放| 狠狠婷婷综合久久久久久88av| 一区二区av电影网| 久久精品国产综合久久久| 国产高清视频在线播放一区 | www.av在线官网国产| 中文字幕人妻熟女乱码| 久久国产精品人妻蜜桃| 久热爱精品视频在线9| 热99久久久久精品小说推荐| 大型av网站在线播放| 日韩中文字幕视频在线看片| 99久久99久久久精品蜜桃| 亚洲国产精品国产精品| 老司机影院毛片| av片东京热男人的天堂| 美女福利国产在线| 99久久人妻综合| 90打野战视频偷拍视频| 久久这里只有精品19| 少妇猛男粗大的猛烈进出视频| 国产精品久久久久久精品古装| 国产午夜精品一二区理论片| 久久人妻熟女aⅴ| 一本—道久久a久久精品蜜桃钙片| 久久精品国产综合久久久| 亚洲国产精品国产精品| 啦啦啦 在线观看视频| 制服诱惑二区| 欧美精品av麻豆av| 亚洲专区国产一区二区| 热99久久久久精品小说推荐| 亚洲激情五月婷婷啪啪| 777米奇影视久久| 美女国产高潮福利片在线看| 青春草视频在线免费观看| 国产免费福利视频在线观看| 中文字幕色久视频| 欧美人与性动交α欧美软件| 国产亚洲精品第一综合不卡| 一级毛片黄色毛片免费观看视频| 又大又黄又爽视频免费| 免费一级毛片在线播放高清视频 | 欧美日韩黄片免| 欧美激情 高清一区二区三区| 男的添女的下面高潮视频| 欧美日韩亚洲国产一区二区在线观看 | 19禁男女啪啪无遮挡网站| 欧美亚洲 丝袜 人妻 在线| 国产一区二区 视频在线| 精品少妇一区二区三区视频日本电影| 亚洲第一av免费看| 男女下面插进去视频免费观看| 美女扒开内裤让男人捅视频| 中文乱码字字幕精品一区二区三区| h视频一区二区三区| 亚洲精品日韩在线中文字幕| 欧美日韩视频高清一区二区三区二| 日韩 亚洲 欧美在线| 免费在线观看完整版高清| 免费观看a级毛片全部| 亚洲精品av麻豆狂野| 午夜视频精品福利| 岛国毛片在线播放| 久久久精品国产亚洲av高清涩受| 午夜日韩欧美国产| 国产在线一区二区三区精| 精品免费久久久久久久清纯 | 日韩中文字幕视频在线看片| 国产片特级美女逼逼视频| 国产精品国产av在线观看| 青草久久国产| 在线观看免费高清a一片| 国产在线一区二区三区精| 中文字幕另类日韩欧美亚洲嫩草| 大片电影免费在线观看免费| a 毛片基地| 欧美激情 高清一区二区三区| 亚洲色图 男人天堂 中文字幕| 高潮久久久久久久久久久不卡| 18禁观看日本| 成年美女黄网站色视频大全免费| 国产激情久久老熟女| 亚洲成人免费电影在线观看 | av在线播放精品| 女人高潮潮喷娇喘18禁视频| 国产成人精品久久久久久| 久久久久精品国产欧美久久久 | 天天躁夜夜躁狠狠躁躁| 国产三级黄色录像| 狂野欧美激情性xxxx| 国产精品99久久99久久久不卡| 人人妻人人爽人人添夜夜欢视频| 制服诱惑二区| 热re99久久国产66热| 精品视频人人做人人爽| 只有这里有精品99| 国产av国产精品国产| 91成人精品电影| 亚洲五月婷婷丁香| 中文字幕av电影在线播放| 中文字幕制服av| 黑丝袜美女国产一区| 国产精品 欧美亚洲| 妹子高潮喷水视频| 国产在线免费精品| 十分钟在线观看高清视频www| 亚洲精品一卡2卡三卡4卡5卡 | 日韩一区二区三区影片| 国产免费现黄频在线看| 久久久国产一区二区| 久久人人爽人人片av| 五月开心婷婷网| 操美女的视频在线观看| 国产老妇伦熟女老妇高清| 热99久久久久精品小说推荐| 国产精品一国产av| 99久久综合免费| 日韩制服丝袜自拍偷拍| 最近中文字幕2019免费版| 中文精品一卡2卡3卡4更新| 亚洲熟女毛片儿| 精品久久久久久久毛片微露脸 | 国产在线免费精品| 性少妇av在线| 欧美精品亚洲一区二区| 欧美人与善性xxx| 极品人妻少妇av视频| 不卡av一区二区三区| 午夜福利一区二区在线看| 日韩一本色道免费dvd| 黄色a级毛片大全视频| 成年av动漫网址| 美女脱内裤让男人舔精品视频| 国产男女内射视频| 国产日韩欧美视频二区| 女人久久www免费人成看片| 精品久久久久久电影网| 777久久人妻少妇嫩草av网站| kizo精华| 视频区图区小说| 99国产精品99久久久久| 亚洲图色成人| 国产精品 国内视频| 久久99热这里只频精品6学生| 伊人久久大香线蕉亚洲五| 大话2 男鬼变身卡| 久久影院123| 精品人妻1区二区| 亚洲精品自拍成人| 久久国产亚洲av麻豆专区| 国产精品香港三级国产av潘金莲 | 亚洲专区国产一区二区| 国产欧美亚洲国产| 可以免费在线观看a视频的电影网站| 建设人人有责人人尽责人人享有的| 色网站视频免费| 免费av中文字幕在线| 少妇粗大呻吟视频| 99国产精品一区二区蜜桃av | 一级毛片我不卡| 亚洲av美国av| 大码成人一级视频| 飞空精品影院首页| 伊人亚洲综合成人网| 精品少妇内射三级| 亚洲欧美日韩高清在线视频 | 大香蕉久久成人网| 欧美 亚洲 国产 日韩一| 精品少妇黑人巨大在线播放| 国产精品人妻久久久影院| 热re99久久精品国产66热6| 久久99一区二区三区| 久久 成人 亚洲| 亚洲成人国产一区在线观看 | 国产野战对白在线观看| 久久99精品国语久久久| 亚洲欧美清纯卡通| 久久精品国产亚洲av涩爱| 2018国产大陆天天弄谢| 韩国精品一区二区三区| 国产黄频视频在线观看| 在现免费观看毛片| 性高湖久久久久久久久免费观看| 激情五月婷婷亚洲| 国产亚洲av片在线观看秒播厂| 国产一区二区三区av在线| 免费日韩欧美在线观看| 黄色视频不卡| 中文字幕最新亚洲高清| 精品亚洲成国产av| 久久精品久久久久久噜噜老黄| 曰老女人黄片| 老司机影院毛片| 国产1区2区3区精品| 久久久欧美国产精品| 国产一区亚洲一区在线观看| 悠悠久久av| 亚洲国产欧美一区二区综合| 我要看黄色一级片免费的| 亚洲国产日韩一区二区| √禁漫天堂资源中文www| 成人国产一区最新在线观看 | 男人爽女人下面视频在线观看| 国产精品.久久久| 久久影院123| av欧美777| 欧美日韩福利视频一区二区| 99热全是精品| 大话2 男鬼变身卡| 亚洲av片天天在线观看| 国产精品二区激情视频| 久久久久国产一级毛片高清牌| 中文字幕制服av| 亚洲人成电影观看| 下体分泌物呈黄色| 久久人妻福利社区极品人妻图片 | 亚洲av美国av| 欧美中文综合在线视频| 国产精品麻豆人妻色哟哟久久| 久久av网站| 少妇人妻久久综合中文| 老司机靠b影院| 国产精品国产三级专区第一集| 男人爽女人下面视频在线观看| 国产男女超爽视频在线观看| 人人澡人人妻人| 久热这里只有精品99| 日韩大片免费观看网站| www.自偷自拍.com| 国产精品成人在线| 亚洲五月色婷婷综合| 亚洲国产精品一区二区三区在线| 99久久综合免费| 久久鲁丝午夜福利片| 精品一区在线观看国产| 80岁老熟妇乱子伦牲交| 一级毛片 在线播放| 丁香六月天网| 欧美日韩一级在线毛片| 国产成人av激情在线播放| 国产成人系列免费观看| 免费在线观看亚洲国产| 老司机靠b影院| 给我免费播放毛片高清在线观看| 女性被躁到高潮视频| 一个人免费在线观看的高清视频| 精品国内亚洲2022精品成人| 巨乳人妻的诱惑在线观看| a级毛片在线看网站| 又黄又粗又硬又大视频| 88av欧美| 亚洲第一欧美日韩一区二区三区| 男人舔女人的私密视频| 男人操女人黄网站| 不卡一级毛片| 91国产中文字幕| 亚洲电影在线观看av| 午夜福利在线观看吧| 国产精品98久久久久久宅男小说| 欧美激情高清一区二区三区| 亚洲av成人一区二区三| 淫秽高清视频在线观看| 久久 成人 亚洲| 女性生殖器流出的白浆| 我的亚洲天堂| 91麻豆精品激情在线观看国产| 国产精品 欧美亚洲| av欧美777| 精品久久久久久成人av| 国产在线观看jvid| 久久草成人影院| 国产成人系列免费观看| 亚洲第一欧美日韩一区二区三区| 国产av在哪里看| 成人国语在线视频| 午夜福利在线在线| 精品无人区乱码1区二区| 亚洲国产欧美日韩在线播放| 欧美乱妇无乱码| 黄网站色视频无遮挡免费观看| a在线观看视频网站| 日本成人三级电影网站| a在线观看视频网站| 久久香蕉精品热| 国产精华一区二区三区| 亚洲 欧美 日韩 在线 免费| a在线观看视频网站| 成人特级黄色片久久久久久久| 欧美黑人巨大hd| 国产精品免费视频内射| 狠狠狠狠99中文字幕| 国产精品国产高清国产av| 亚洲aⅴ乱码一区二区在线播放 | 香蕉久久夜色| 淫秽高清视频在线观看| av电影中文网址| 亚洲精品中文字幕一二三四区| 两性午夜刺激爽爽歪歪视频在线观看 | 变态另类成人亚洲欧美熟女| 一个人观看的视频www高清免费观看 | 黄色毛片三级朝国网站| a级毛片a级免费在线| 91九色精品人成在线观看| 极品教师在线免费播放| 欧美国产精品va在线观看不卡| 最近最新中文字幕大全免费视频| 欧美激情久久久久久爽电影| 一个人观看的视频www高清免费观看 | 激情在线观看视频在线高清| 69av精品久久久久久| 亚洲精品一卡2卡三卡4卡5卡| 免费搜索国产男女视频| 中文字幕精品免费在线观看视频| 久久精品影院6| 国产高清videossex| 日韩成人在线观看一区二区三区| 99精品久久久久人妻精品| 国产亚洲av高清不卡| 性色av乱码一区二区三区2| 国产激情偷乱视频一区二区| 一进一出好大好爽视频| 成年女人毛片免费观看观看9| 亚洲专区中文字幕在线| 给我免费播放毛片高清在线观看| 亚洲精品中文字幕在线视频| 18禁黄网站禁片午夜丰满| 国产精品久久久久久亚洲av鲁大| 免费在线观看成人毛片| 精华霜和精华液先用哪个| svipshipincom国产片| 久久中文看片网| 国产精品野战在线观看| 亚洲九九香蕉| 无限看片的www在线观看| 欧美黑人巨大hd|