• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    藍(lán)牙OBEX協(xié)議漏洞挖掘技術(shù)研究

    2020-08-21 09:09:32張尚韜

    張尚韜

    摘要:通過(guò)分析了傳統(tǒng)網(wǎng)絡(luò)協(xié)議漏洞挖掘工具在生成測(cè)試數(shù)據(jù)的不足,深入研究了Fuzz漏洞挖掘技術(shù)方法。通過(guò)研究藍(lán)牙OBEX協(xié)議的格式規(guī)范,提出了基于TLV(Type-Length-Value)的藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成模型。最后基于TLV數(shù)據(jù)生成模型設(shè)計(jì)并實(shí)現(xiàn)了藍(lán)牙OBEX協(xié)議漏洞挖掘工具(ObexFuzzer)。

    關(guān)鍵詞:藍(lán)牙OBEX;Fuzz;漏洞挖掘

    中圖分類(lèi)號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2020)07-0047-05

    0 引言

    綠盟科技高級(jí)研究員于旸曾這樣說(shuō)過(guò)“凡是歷史上傳統(tǒng)網(wǎng)絡(luò)設(shè)備出現(xiàn)過(guò)的問(wèn)題,幾乎都已經(jīng)在無(wú)線設(shè)備上重演了”。藍(lán)牙作為無(wú)線技術(shù)的一種重要應(yīng)用,自然也不能例外。幾乎所有的藍(lán)牙協(xié)議棧都已經(jīng)被發(fā)現(xiàn)各種安全問(wèn)題,其中很多問(wèn)題可以直接導(dǎo)致系統(tǒng)被控制、數(shù)據(jù)被竊取。絕大多數(shù)人對(duì)藍(lán)牙的安全威脅都一無(wú)所知,也沒(méi)有解決藍(lán)牙安全問(wèn)題的意識(shí)。另外,很多使用藍(lán)牙的設(shè)備是手機(jī)、平板等,普通用戶根本不知道如何給這些設(shè)備升級(jí)以解決安全問(wèn)題。更糟的是,有些藍(lán)牙協(xié)議棧開(kāi)發(fā)商出于自身利益的考慮,甚至不肯為存在漏洞的軟件發(fā)布補(bǔ)丁[1-4]。

    OBEX(Object Exchange)即對(duì)象交換協(xié)議,是藍(lán)牙協(xié)議棧、紅外線協(xié)議棧等面向應(yīng)用層的協(xié)議,該協(xié)議支持文件傳輸、對(duì)象Push、數(shù)據(jù)同步等多種應(yīng)用,提供了設(shè)備之間簡(jiǎn)單易行的對(duì)象交換手段[5-6]。隨著藍(lán)牙技術(shù)的廣泛應(yīng)用,藍(lán)牙OBEX協(xié)議已經(jīng)被更多地應(yīng)用于智能手機(jī)、筆記本電腦、平板電腦、數(shù)字相機(jī)等各種設(shè)備之間進(jìn)行數(shù)據(jù)的交換。而根據(jù)CVE著名安全漏洞數(shù)據(jù)庫(kù)統(tǒng)計(jì)已收錄藍(lán)牙協(xié)議棧漏洞62個(gè),其中關(guān)于OBEX協(xié)議漏洞就有18個(gè)。通過(guò)這些可利用漏洞可以達(dá)到控制別人的設(shè)備和竊取用戶的敏感數(shù)據(jù)。因此,對(duì)該協(xié)議進(jìn)行安全漏洞挖掘技術(shù)的研究,具有極其重大的意義[7-17]。

    1 基于TLV的藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成模型

    1.1 Fuzz技術(shù)模型

    Fuzz是一種自動(dòng)化的安全漏洞挖掘技術(shù),它使用大量半有效(Semi-Valid)的數(shù)據(jù)或者文件作為應(yīng)用程序的輸入,試圖發(fā)現(xiàn)應(yīng)用程序存在的安全漏洞。

    Fuzz技術(shù)在大多數(shù)情況下用于發(fā)現(xiàn)安全Bug,因此也可以應(yīng)用于軟件測(cè)試方面。Fuzz技術(shù)是通過(guò)構(gòu)造Fuzzer工具來(lái)實(shí)現(xiàn)的,圖1顯示了Fuzz的通用測(cè)試過(guò)程。

    1.2 OBEX協(xié)議格式

    OBEX即對(duì)象交換(Object Exchange)協(xié)議最開(kāi)始是紅外數(shù)據(jù)協(xié)會(huì)IrDA(Infrared Data Association)開(kāi)發(fā)的用于紅外數(shù)據(jù)鏈路上數(shù)據(jù)對(duì)象交換的會(huì)話層協(xié)議。OBEX請(qǐng)求數(shù)據(jù)包主要有三個(gè)部分組成:操作碼+包長(zhǎng)度+必須或者可選的數(shù)據(jù),另外,OBEX響應(yīng)數(shù)據(jù)包也由三個(gè)部分組成:響應(yīng)碼+包長(zhǎng)度+必須或者可選的數(shù)據(jù)。

    當(dāng)應(yīng)用第一次請(qǐng)求發(fā)送OBEX對(duì)象時(shí),則發(fā)出一個(gè)請(qǐng)求連接分組,啟動(dòng)一個(gè)OBEX會(huì)話,OBEX會(huì)話建立過(guò)程由OBEX客戶端啟動(dòng)。該會(huì)話自連接請(qǐng)求發(fā)出開(kāi)始。該請(qǐng)求格式如表1所示。

    由表1可以看出,請(qǐng)求連接分組由一個(gè)字節(jié)的操作碼,兩個(gè)字節(jié)的連接請(qǐng)求分組長(zhǎng)度,一個(gè)字節(jié)的OBEX版本號(hào),一個(gè)字節(jié)的標(biāo)志位,兩個(gè)字節(jié)的OBEX分組最大長(zhǎng)度以及不定個(gè)字節(jié)的可選分組頭組成。

    連接請(qǐng)求由在遠(yuǎn)程主機(jī)的OBEX服務(wù)端接收。服務(wù)端通過(guò)向客戶端發(fā)出成功應(yīng)答確認(rèn)連接,通過(guò)發(fā)送其它應(yīng)答信息到客戶端表示建立連接失敗。連接應(yīng)答分組格式如表2所示。

    1.3 TLV語(yǔ)義

    TLV(Type-Length-Value)語(yǔ)法格式應(yīng)用在很多協(xié)議的編碼格式之中。其中T(Type)字段類(lèi)似標(biāo)簽表示后面數(shù)值表示的含義,L(Length)字段表示定義數(shù)值的長(zhǎng)度,V(Value)字段表示實(shí)際的數(shù)值。因此,一個(gè)編碼值又稱為T(mén)LV三元組。編碼可以是基本型或結(jié)構(gòu)型,如果它是一個(gè)簡(jiǎn)單類(lèi)型的、完整的顯示值,那么編碼就是基本型(Primitive);如果它表示的值具有嵌套結(jié)構(gòu),那么編碼就是結(jié)構(gòu)型(Constucted)。如表3所示。

    1.4 藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成模型

    藍(lán)牙OBEX協(xié)議操作數(shù)據(jù)包都是以協(xié)議數(shù)據(jù)單元(PDU)方式傳送的,每個(gè)藍(lán)牙OBEX協(xié)議數(shù)據(jù)單元一個(gè)操作碼頭+默認(rèn)格式(共7字節(jié))開(kāi)始,后跟可選頭,而這些可選頭格式就是以TLV通用編碼格式來(lái)編碼的。且可選頭可以含有多個(gè)TLV三元組。每個(gè)TLV元組可以按任意順序出現(xiàn),這使應(yīng)用程序可以很容易地跳過(guò)不支持的元組。本文以Put發(fā)送數(shù)據(jù)包為例。如表4所示。

    根據(jù)TVL的編碼格式的規(guī)則說(shuō)明,Put命令數(shù)據(jù)包的可選頭編碼是基本型用TVL格式編碼的OBEX協(xié)議Put命令數(shù)據(jù)包。表5給出了以TLV形式表示的藍(lán)牙OBEX協(xié)議Put操作碼數(shù)據(jù)包中的可選頭。

    該TLV字段的內(nèi)容進(jìn)行Fuzz測(cè)試時(shí),其內(nèi)容長(zhǎng)度這一字段也要進(jìn)行變更,否則,該協(xié)議數(shù)據(jù)包發(fā)送到服務(wù)端,服務(wù)端將檢查校驗(yàn)碼可得知此數(shù)據(jù)包不符合協(xié)議規(guī)范此數(shù)據(jù)包將丟棄。這樣將產(chǎn)生大量的無(wú)效數(shù)據(jù)包,嚴(yán)重影響Fuzz工具的效率。而在進(jìn)行藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成時(shí),其數(shù)據(jù)包將存在多個(gè)TLV三元組,為了提高藍(lán)牙OBEX協(xié)議數(shù)據(jù)包高效的生成,提出了基于TLV的Fuzz數(shù)據(jù)生成技術(shù)模型。

    藍(lán)牙OBEX協(xié)議Fuzz測(cè)試數(shù)據(jù)生成技術(shù),是通過(guò)進(jìn)行前期研究分析OBEX協(xié)議規(guī)范格式的基礎(chǔ)上,對(duì)常用操作請(qǐng)求/響應(yīng)數(shù)據(jù)包進(jìn)行配置、填充合理數(shù)據(jù)內(nèi)容生成Fuzz測(cè)試數(shù)據(jù)包集,為了達(dá)到高效目的,需要完成的工作如下。

    (1)數(shù)據(jù)包預(yù)處理,識(shí)別協(xié)議數(shù)據(jù)包中的靜態(tài)部分和動(dòng)態(tài)部分。靜態(tài)部分表示數(shù)據(jù)包中不可改變的部分,比如版本號(hào)、保留位。動(dòng)態(tài)部分代表了可被改變的變量。例如協(xié)議字段中的ID的值,把協(xié)議中的各個(gè)字段按屬性劃分。

    (2)分析易觸發(fā)漏洞的字段,這些字段最容易導(dǎo)致目標(biāo)軟件在解析時(shí)發(fā)生錯(cuò)誤,按照威脅度的高低確定字段的優(yōu)先級(jí)。

    (3)分析字段易觸發(fā)的漏洞類(lèi)型,按照所要觸發(fā)漏洞類(lèi)型來(lái)確定該數(shù)據(jù)類(lèi)型的填充。

    Fuzz數(shù)據(jù)生成技術(shù)依賴研究者對(duì)協(xié)議中的各個(gè)字段的分析能力,研究者需要充分分析協(xié)議規(guī)范中最容易導(dǎo)致目標(biāo)軟件在解析時(shí)發(fā)生故障的位置。本研究將使用一個(gè)數(shù)據(jù)生成模塊生成Fuzz測(cè)試數(shù)據(jù)包集。該技術(shù)模型如圖2所示。

    2 模塊設(shè)計(jì)與實(shí)現(xiàn)

    ObexFuzzer工具是針對(duì)藍(lán)牙OBEX服務(wù)應(yīng)用程序進(jìn)行漏洞挖掘,其系統(tǒng)結(jié)構(gòu)設(shè)計(jì)分為三大模塊,分別為:數(shù)據(jù)生成模塊、測(cè)試發(fā)送模塊、服務(wù)響應(yīng)監(jiān)控模塊,如圖3所示。

    數(shù)據(jù)包生成模塊包含靜態(tài)分析協(xié)議數(shù)據(jù)包字段屬性、優(yōu)先級(jí)和動(dòng)態(tài)生成Fuzz測(cè)試數(shù)據(jù)包集。動(dòng)態(tài)生成測(cè)試數(shù)據(jù)包集首先通過(guò)初始化數(shù)據(jù)包模板,填入固定值部分,并按照獨(dú)立字段優(yōu)先級(jí)和相關(guān)字段優(yōu)先級(jí)將各個(gè)字段依次填入。然后根據(jù)字段要觸發(fā)的漏洞類(lèi)型選擇填充方式進(jìn)而生成測(cè)試數(shù)據(jù)包集。

    測(cè)試發(fā)送模塊主要完成把數(shù)據(jù)包生成模塊中所生成在本地文件夾中的數(shù)據(jù)包發(fā)送到服務(wù)端進(jìn)行測(cè)試。首先初始化藍(lán)牙設(shè)備,搜尋藍(lán)牙服務(wù)程序。打開(kāi)服務(wù)連接,然后讀取本地生成Fuzz測(cè)試數(shù)據(jù)包,依次發(fā)送到服務(wù)端進(jìn)行測(cè)試。

    服務(wù)響應(yīng)監(jiān)控模塊屬于動(dòng)態(tài)監(jiān)視程序,負(fù)責(zé)對(duì)客戶端數(shù)據(jù)發(fā)送進(jìn)行動(dòng)態(tài)的監(jiān)視跟蹤和對(duì)服務(wù)端的通信的響應(yīng)。及時(shí)記錄服務(wù)端與客戶端的數(shù)據(jù)包的交互狀態(tài)并顯示動(dòng)態(tài)的日志記錄。服務(wù)響應(yīng)監(jiān)控模塊功能使用Spylite工具完成。

    3 挖掘?qū)嵗治?/p>

    3.1 手機(jī)藍(lán)牙協(xié)議棧漏洞挖掘

    在利用ObexFuzzer工具測(cè)試時(shí),當(dāng)ObexFuzzer程序在發(fā)送第32個(gè)Fuzz測(cè)試數(shù)據(jù)包時(shí),SpyLite監(jiān)控程序返回了手機(jī)服務(wù)端連接中斷的響應(yīng)。程序中斷發(fā)送。圖4顯示了當(dāng)時(shí)SpyLite監(jiān)測(cè)到發(fā)送第32個(gè)數(shù)據(jù)包時(shí)的情況。圖5顯示的是SpyLite監(jiān)測(cè)到手機(jī)服務(wù)端返回的響應(yīng)結(jié)果。

    分析測(cè)試樣本可知漏洞是通過(guò)OBEX協(xié)議發(fā)送一個(gè)Put請(qǐng)求包,由于數(shù)據(jù)包中Name字段的值包含超長(zhǎng)的“..”特殊字符,手機(jī)的OBEX Object Push應(yīng)用服務(wù)程序在解析Name Header字段的值就會(huì)觸發(fā)該安全漏洞。該漏洞是一個(gè)已知的漏洞,CVE編號(hào)是CVE-2020-0523。觸發(fā)漏洞時(shí)的畸形數(shù)據(jù)包樣本如圖6所示。

    3.2 適配器藍(lán)牙協(xié)議棧漏洞挖掘

    利用OBEXFuzzer工具對(duì)藍(lán)牙適配器進(jìn)行漏洞挖掘,進(jìn)行相關(guān)配置后生成畸形數(shù)據(jù)包對(duì)其進(jìn)行Fuzz測(cè)試。其測(cè)試步驟方法可參見(jiàn)手機(jī)藍(lán)牙協(xié)議棧挖掘。

    查看Spylite記錄日志信息,出現(xiàn)異常的進(jìn)程是BTStackServer。用Windbg加載該進(jìn)程,重新發(fā)送該數(shù)據(jù)包觸發(fā)該異常,如圖7所示。

    該漏洞是通過(guò)OBEX協(xié)議發(fā)送一個(gè)Put請(qǐng)求,由于請(qǐng)求協(xié)議數(shù)據(jù)包Name字段內(nèi)容超長(zhǎng)觸發(fā)漏洞,該漏洞是一個(gè)未知的緩沖區(qū)溢出漏洞。

    0045E5FF ? ?83C4 04 ? ? ? ? ?add ? ? esp, 4

    0045E602 ? ?8945 98 ? ? ? ? ?mov ? ? dword ptr [ebp-68], eax

    0045E606 ? ?55 ? ? ? ? ? ? ? push ebp

    0045E607 ? ?98 ? ? ? ? ? ? ? cwde

    0045E608 ? ?52 ? ? ? ? ? ? ? push ? ?edx

    0045E609 ? ?50 ? ? ? ? ? ? ? push eax

    0045E60A ? ?E8 F1FFFFFF ? ? call ? ?0045E5FF

    // 出現(xiàn)連接字串,或者對(duì)數(shù)據(jù)沒(méi)做處理的錯(cuò)誤

    0045E60F ? ?83C4 04 ? ? ? ? add ? ? esp, 4

    0045E612 ? ?50 ? ? ? ? ? ? ?push ? ?eax

    // EAX指向的是Name字段Value的超長(zhǎng)字符

    0045E613 ? ?8D45 9C ? ? ? ? lea ? ? eax, dword ptr [ebp-64] //局部變量

    0045E616 ? ?50 ? ? ? ? ? ? ?push ? ?eax

    0045E617 ? ?E8 78460700 ? ? call ? ?

    //拷貝覆蓋函數(shù)堆棧

    0045E61C ? ?83C4 08 ? ? ? ? add ? ? esp, 8

    0045E61F ? ?8D4D 9C ? ? ? ?lea ? ? ecx, dword ptr [ebp-64]

    0045E622 ? ?51 ? ? ? ? ? ? ?push ? ?ecx

    0045E623 ? ?E8 72460700 ? ? call ? ?

    0045E628 ? ?83C4 04 ? ? ? ? add ? ? esp, 4

    0045E62B ? ?C64405 9B 00 ? ?mov ? ? byte ptr [ebp+eax-65], 0

    0045E630 ? ?EB 68 ? ? ? ? ? jmp ? ? short 0045E69A

    此時(shí)EAX指向的空間是自己精心構(gòu)造的畸形協(xié)議數(shù)據(jù)包,由于Strcpy函數(shù)在拷貝該數(shù)據(jù)包時(shí)覆蓋了堆棧及函數(shù)返回地址,出現(xiàn)讀取地址不可訪問(wèn)。通過(guò)JMP Esp方法就可以成功利用該漏洞。

    4 結(jié)語(yǔ)

    本文在研究藍(lán)牙技術(shù)、Fuzz技術(shù)和藍(lán)牙OBEX協(xié)議規(guī)范的基礎(chǔ)上,總結(jié)了以往的Fuzzer工具對(duì)協(xié)議漏洞挖掘的缺陷與不足,提出了基于TLV藍(lán)牙OBEX協(xié)議Fuzz數(shù)據(jù)生成模型并采用該技術(shù)模型實(shí)現(xiàn)了ObexFuzzer工具的設(shè)計(jì)。測(cè)試結(jié)果表明,該工具對(duì)藍(lán)牙OBEX協(xié)議的漏洞挖掘具有很強(qiáng)的實(shí)用性。

    參考文獻(xiàn)

    [1] 張文安,洪榛,朱俊威,等.工業(yè)控制系統(tǒng)網(wǎng)絡(luò)入侵檢測(cè)方法綜述[J].控制與決策,2019,34(11):2277-2288.

    [2] 王群,李馥娟,周倩.網(wǎng)絡(luò)空間安全體系結(jié)構(gòu)及其關(guān)鍵技術(shù)研究[J].南京理工大學(xué)學(xué)報(bào),2019,43(4):495-504.

    [3] 楊世超.物聯(lián)網(wǎng)云平臺(tái)接入安全技術(shù)研究[C]//中國(guó)通信學(xué)會(huì).2019年全國(guó)公共安全通信學(xué)術(shù)研討會(huì)優(yōu)秀論文集.中國(guó)通信學(xué)會(huì):中國(guó)通信學(xué)會(huì),2019:5.

    [4] 陸英.大數(shù)據(jù)時(shí)代使用藍(lán)牙的風(fēng)險(xiǎn)及解決方案[J].計(jì)算機(jī)與網(wǎng)絡(luò),2019,45(14):52-53.

    [5] 韓冰.在線移動(dòng)音頻分享平臺(tái)的應(yīng)用權(quán)限與用戶權(quán)利探究[J].西部廣播電視,2019(13):7-8.

    [6] 馮貴蘭,李正楠,周文剛.大數(shù)據(jù)分析技術(shù)在網(wǎng)絡(luò)領(lǐng)域中的研究綜述[J].計(jì)算機(jī)科學(xué),2019,46(06):1-20.

    [7] 王旭.網(wǎng)絡(luò)攻擊行為的宏觀模型與分析[D].北京:北京郵電大學(xué),2019.

    [8] 安星碩.霧計(jì)算環(huán)境下入侵防御模型及算法研究[D].北京:北京科技大學(xué),2019.

    [9] 董曉峰.基于集成學(xué)習(xí)的多特征Android惡意應(yīng)用程序檢測(cè)[D].西安:西安科技大學(xué),2019.

    [10] Bluetooth Product Shipments More Than Double Again Reports In-Stat. http://www.allbusiness.com/electronics/computer-equipment-personal-computers/5075329-1.html.oct,2008.

    [11] Andreas Becker.Bluetooth Security & Hacks[C].Seminar ITS.August,2007.

    [12] Luca Carettoni,Claudio Merloni,Stefano Zanero.Studying Bluetooth Malware Propogation [J]. IEEE Security&Privacy.2007,5(2):17-25.

    [13] CVSS. Common Vulnerabilities and Exposures[M].Betascript Publishing,2010.

    [14] Michael Sutton,Adam Greene,Pedram Amini.Fuzzing:Brute Force VulnerabilityDiscovery [M].2008.

    [15] AJ Solon,M Callaghan,J Harkin,TM.McGinnity.Case Study on the Bluetooth Vulnerabl-ities in Mobile Devices[J].IJCSNS International Jounrnal of Computer and Network Security.2006,6(4):125-129.

    [16] David Kammer,Gordon McNutt,Brian Senese,Jennifer Bray.Bluetooth Application Developers Guide[M].Elsevier Science Ltd.2005.

    [17] Infrared Data Association,(IrDA)Object Exchange Protocol OBEX Version 1.3[EB/OL].http://www.irda.org.oct,2008.

    一个人看视频在线观看www免费| 69av精品久久久久久| 波多野结衣高清作品| 日本a在线网址| 国模一区二区三区四区视频| 男女视频在线观看网站免费| 国产片特级美女逼逼视频| 日本欧美国产在线视频| 嫩草影院新地址| 午夜精品在线福利| 国产乱人偷精品视频| 国内精品久久久久精免费| 老熟妇乱子伦视频在线观看| 一进一出好大好爽视频| 亚洲七黄色美女视频| 日本黄色片子视频| 欧美一级a爱片免费观看看| 成年版毛片免费区| 亚洲美女视频黄频| 亚洲精品影视一区二区三区av| 成年女人毛片免费观看观看9| 久久久精品大字幕| av在线蜜桃| 国产一区亚洲一区在线观看| 久久久国产成人免费| 又黄又爽又刺激的免费视频.| 成年版毛片免费区| 久久欧美精品欧美久久欧美| 五月玫瑰六月丁香| 亚洲国产色片| 亚洲精品国产av成人精品 | 久99久视频精品免费| 三级经典国产精品| 久久草成人影院| 中出人妻视频一区二区| 99热这里只有是精品50| 亚洲欧美日韩高清在线视频| 久久久久精品国产欧美久久久| 亚洲一区高清亚洲精品| 日韩制服骚丝袜av| 欧美不卡视频在线免费观看| 赤兔流量卡办理| 婷婷精品国产亚洲av| 欧美区成人在线视频| 日本五十路高清| 久久精品影院6| 深爱激情五月婷婷| 99在线视频只有这里精品首页| av黄色大香蕉| 欧美激情久久久久久爽电影| 国产免费一级a男人的天堂| 成人三级黄色视频| 五月玫瑰六月丁香| 亚洲国产精品成人综合色| 国产日本99.免费观看| 亚洲av成人精品一区久久| 免费人成在线观看视频色| 一级毛片我不卡| 国产精品一区www在线观看| 一个人观看的视频www高清免费观看| 亚洲av熟女| 非洲黑人性xxxx精品又粗又长| 十八禁国产超污无遮挡网站| 国产成人freesex在线 | 婷婷六月久久综合丁香| 综合色av麻豆| 亚洲精品国产av成人精品 | 免费人成在线观看视频色| 少妇猛男粗大的猛烈进出视频 | 熟女人妻精品中文字幕| 欧美成人精品欧美一级黄| 看片在线看免费视频| 人妻夜夜爽99麻豆av| 国产三级在线视频| 久久久久久久久久黄片| 一级毛片久久久久久久久女| 亚洲成a人片在线一区二区| 色av中文字幕| 午夜免费男女啪啪视频观看 | 99久国产av精品国产电影| 非洲黑人性xxxx精品又粗又长| 色视频www国产| 最近最新中文字幕大全电影3| 搞女人的毛片| 久久久久久伊人网av| 一级毛片我不卡| 日本一本二区三区精品| 99久久久亚洲精品蜜臀av| 99在线人妻在线中文字幕| 成人性生交大片免费视频hd| 天堂av国产一区二区熟女人妻| 波多野结衣高清无吗| 国产精品精品国产色婷婷| 最新在线观看一区二区三区| 免费无遮挡裸体视频| 精品一区二区免费观看| 麻豆国产av国片精品| a级一级毛片免费在线观看| 久久久午夜欧美精品| 久久综合国产亚洲精品| 高清毛片免费看| 在线观看66精品国产| 国产精品免费一区二区三区在线| 国内精品宾馆在线| 国产亚洲精品综合一区在线观看| 村上凉子中文字幕在线| 亚洲五月天丁香| 久久精品国产亚洲av天美| 一个人看的www免费观看视频| 国产蜜桃级精品一区二区三区| 最近手机中文字幕大全| 精品久久久久久久人妻蜜臀av| 国产三级中文精品| 日本爱情动作片www.在线观看 | 丰满人妻一区二区三区视频av| 日韩亚洲欧美综合| 国产精品不卡视频一区二区| 草草在线视频免费看| 在线观看午夜福利视频| 午夜视频国产福利| 国产精品福利在线免费观看| 一边摸一边抽搐一进一小说| 精品久久久久久久人妻蜜臀av| 国产男靠女视频免费网站| 日本爱情动作片www.在线观看 | 国产精品一区二区三区四区久久| 人妻少妇偷人精品九色| 欧美激情国产日韩精品一区| 亚洲美女视频黄频| 久99久视频精品免费| 91狼人影院| 久久精品夜夜夜夜夜久久蜜豆| 亚洲高清免费不卡视频| 99热精品在线国产| 亚洲成人精品中文字幕电影| 亚洲精品影视一区二区三区av| 乱码一卡2卡4卡精品| 国产高清视频在线播放一区| 18禁在线播放成人免费| 99热这里只有精品一区| 国产精品久久久久久久电影| 欧美性猛交黑人性爽| 桃色一区二区三区在线观看| 国产亚洲精品久久久久久毛片| 久久人人爽人人爽人人片va| 久久久久性生活片| 成人亚洲欧美一区二区av| 深夜精品福利| 欧美3d第一页| 国产极品精品免费视频能看的| 露出奶头的视频| 亚洲av不卡在线观看| 久久久久国产精品人妻aⅴ院| 亚洲成人精品中文字幕电影| 国内精品宾馆在线| 国产伦一二天堂av在线观看| 精品乱码久久久久久99久播| 国产单亲对白刺激| 欧美日韩综合久久久久久| 国产黄a三级三级三级人| 国产视频内射| 日本成人三级电影网站| 国产一区二区亚洲精品在线观看| 亚洲久久久久久中文字幕| 不卡一级毛片| 超碰av人人做人人爽久久| 内地一区二区视频在线| 91久久精品电影网| av视频在线观看入口| 亚洲av成人精品一区久久| 男女啪啪激烈高潮av片| 六月丁香七月| 亚洲成av人片在线播放无| 欧美bdsm另类| 精品一区二区三区视频在线| 亚洲色图av天堂| 深夜精品福利| 精品午夜福利视频在线观看一区| 亚洲中文字幕一区二区三区有码在线看| 露出奶头的视频| 夜夜夜夜夜久久久久| 免费无遮挡裸体视频| 国产欧美日韩精品亚洲av| 免费看av在线观看网站| 熟女电影av网| 日本a在线网址| 精品一区二区三区av网在线观看| 婷婷色综合大香蕉| 成人性生交大片免费视频hd| 亚洲成人av在线免费| 亚洲婷婷狠狠爱综合网| 免费观看精品视频网站| 一区福利在线观看| 一本久久中文字幕| 午夜精品一区二区三区免费看| 国产精品1区2区在线观看.| 国产一区二区在线观看日韩| 久久久久久久午夜电影| 国产精品无大码| 中文在线观看免费www的网站| 国产女主播在线喷水免费视频网站 | 国产成年人精品一区二区| 国产精品嫩草影院av在线观看| 免费人成在线观看视频色| 久久久久久九九精品二区国产| 精品久久久久久久久亚洲| 国产成人91sexporn| 亚洲五月天丁香| 在线播放国产精品三级| 亚洲一区二区三区色噜噜| 九色成人免费人妻av| 成人鲁丝片一二三区免费| 婷婷精品国产亚洲av| 亚洲真实伦在线观看| 噜噜噜噜噜久久久久久91| 亚洲欧美日韩高清专用| 联通29元200g的流量卡| 亚洲成人久久性| 久久人人爽人人爽人人片va| 国产真实乱freesex| 国产成人a区在线观看| 国产熟女欧美一区二区| 99久久中文字幕三级久久日本| 一本一本综合久久| 大又大粗又爽又黄少妇毛片口| 精品人妻偷拍中文字幕| 麻豆国产97在线/欧美| 亚洲人与动物交配视频| 真人做人爱边吃奶动态| 欧美+亚洲+日韩+国产| 久久精品综合一区二区三区| 国产精品嫩草影院av在线观看| 久久久久久久久久成人| 欧美一区二区国产精品久久精品| 亚洲图色成人| 搡老岳熟女国产| 国产人妻一区二区三区在| 一个人看的www免费观看视频| or卡值多少钱| 久久久a久久爽久久v久久| 精品人妻视频免费看| 日韩亚洲欧美综合| 插逼视频在线观看| 男女视频在线观看网站免费| 两性午夜刺激爽爽歪歪视频在线观看| 露出奶头的视频| 老女人水多毛片| 99热6这里只有精品| 熟女电影av网| 69av精品久久久久久| 午夜免费男女啪啪视频观看 | 啦啦啦韩国在线观看视频| www日本黄色视频网| 国产人妻一区二区三区在| av福利片在线观看| 丝袜美腿在线中文| 久久精品国产亚洲av涩爱 | 亚洲人与动物交配视频| 不卡一级毛片| 禁无遮挡网站| 插逼视频在线观看| 亚洲五月天丁香| 亚洲,欧美,日韩| 精品久久久久久久久av| 国产色婷婷99| 国产一区亚洲一区在线观看| 老师上课跳d突然被开到最大视频| 午夜福利18| 成人性生交大片免费视频hd| 亚洲欧美精品自产自拍| 插阴视频在线观看视频| 伊人久久精品亚洲午夜| 美女xxoo啪啪120秒动态图| 成人综合一区亚洲| 亚州av有码| 老司机福利观看| 日产精品乱码卡一卡2卡三| 亚洲欧美日韩高清专用| 亚洲欧美精品自产自拍| 一本久久中文字幕| 亚洲人成网站在线播放欧美日韩| 亚洲精品影视一区二区三区av| 欧美+日韩+精品| 床上黄色一级片| 国产aⅴ精品一区二区三区波| 五月伊人婷婷丁香| 中出人妻视频一区二区| 亚洲欧美日韩无卡精品| 亚洲一区高清亚洲精品| 午夜影院日韩av| 成人性生交大片免费视频hd| 熟女电影av网| 性插视频无遮挡在线免费观看| 国产成人一区二区在线| 久久久精品欧美日韩精品| 中文字幕久久专区| 欧美精品国产亚洲| 亚洲在线观看片| 日韩制服骚丝袜av| 日本在线视频免费播放| 亚洲欧美成人综合另类久久久 | 国产麻豆成人av免费视频| 亚洲电影在线观看av| 亚洲精品影视一区二区三区av| 两性午夜刺激爽爽歪歪视频在线观看| 日韩成人av中文字幕在线观看 | 亚洲av第一区精品v没综合| 18+在线观看网站| 十八禁网站免费在线| 尤物成人国产欧美一区二区三区| 男女下面进入的视频免费午夜| 少妇熟女欧美另类| 神马国产精品三级电影在线观看| 少妇人妻精品综合一区二区 | 成人三级黄色视频| 成年女人毛片免费观看观看9| av在线观看视频网站免费| 日韩 亚洲 欧美在线| 高清午夜精品一区二区三区 | 久久久久久久久久久丰满| 国产真实伦视频高清在线观看| 午夜激情欧美在线| 国产三级中文精品| 久久久久性生活片| 亚洲真实伦在线观看| 最近的中文字幕免费完整| 国产女主播在线喷水免费视频网站 | 在线国产一区二区在线| 国产一区二区三区在线臀色熟女| 午夜日韩欧美国产| 亚洲最大成人av| 国产精品野战在线观看| 国产精品日韩av在线免费观看| 亚洲三级黄色毛片| 有码 亚洲区| 国内精品久久久久精免费| 久久久久久久久久黄片| 精品久久久噜噜| 丰满的人妻完整版| 九九爱精品视频在线观看| 国产精品野战在线观看| 亚洲熟妇熟女久久| 国产精品野战在线观看| 综合色av麻豆| 欧美日韩国产亚洲二区| 日韩欧美免费精品| 久久精品国产亚洲av涩爱 | 蜜桃亚洲精品一区二区三区| 搡老岳熟女国产| 麻豆乱淫一区二区| 欧美日韩综合久久久久久| 国产国拍精品亚洲av在线观看| 亚洲国产精品sss在线观看| 我要搜黄色片| 直男gayav资源| 成人av一区二区三区在线看| 亚洲av一区综合| 日本在线视频免费播放| 久久欧美精品欧美久久欧美| 欧美xxxx黑人xx丫x性爽| 看黄色毛片网站| 日日撸夜夜添| 亚洲成a人片在线一区二区| 亚洲中文字幕日韩| 一级毛片久久久久久久久女| 国产精品一区二区免费欧美| 国产精品无大码| 日本欧美国产在线视频| 少妇熟女aⅴ在线视频| 国产成人福利小说| 国产av一区在线观看免费| 亚洲精品在线观看二区| 亚洲精品久久国产高清桃花| 日韩成人伦理影院| 久久人人爽人人爽人人片va| 直男gayav资源| 亚洲精品一区av在线观看| 最近手机中文字幕大全| 亚洲专区国产一区二区| 男插女下体视频免费在线播放| 欧美区成人在线视频| 国产成人影院久久av| 中文亚洲av片在线观看爽| 一级毛片我不卡| 成人特级黄色片久久久久久久| 午夜免费激情av| 日本-黄色视频高清免费观看| 毛片女人毛片| 天天躁夜夜躁狠狠久久av| 热99re8久久精品国产| 午夜福利在线在线| 老司机午夜福利在线观看视频| 欧美日韩精品成人综合77777| 校园春色视频在线观看| av免费在线看不卡| 午夜精品一区二区三区免费看| АⅤ资源中文在线天堂| 日韩欧美在线乱码| 最近中文字幕高清免费大全6| 国产毛片a区久久久久| 99久久无色码亚洲精品果冻| 日本黄色视频三级网站网址| 亚洲成人久久爱视频| 国产精品久久久久久亚洲av鲁大| 久久精品国产99精品国产亚洲性色| 欧美日韩在线观看h| 极品教师在线视频| 香蕉av资源在线| 精品久久久久久久久久免费视频| 久久久久久久午夜电影| 精品少妇黑人巨大在线播放 | 成人一区二区视频在线观看| eeuss影院久久| 狂野欧美白嫩少妇大欣赏| 天天躁夜夜躁狠狠久久av| 国产中年淑女户外野战色| 国产三级在线视频| 免费黄网站久久成人精品| 久久久久久伊人网av| 精品一区二区三区av网在线观看| 久久精品综合一区二区三区| 一个人看视频在线观看www免费| 色播亚洲综合网| 欧美最新免费一区二区三区| 好男人在线观看高清免费视频| 12—13女人毛片做爰片一| 国产精品美女特级片免费视频播放器| 男女啪啪激烈高潮av片| 免费看日本二区| 色噜噜av男人的天堂激情| 亚洲国产精品国产精品| 久久人人爽人人爽人人片va| 久久亚洲国产成人精品v| 亚洲七黄色美女视频| 亚洲精品一卡2卡三卡4卡5卡| videossex国产| 亚洲成人av在线免费| 亚洲欧美日韩高清专用| 免费看a级黄色片| 99久国产av精品| 热99在线观看视频| 久久久精品大字幕| 国产一区二区在线观看日韩| 日本在线视频免费播放| 长腿黑丝高跟| av在线亚洲专区| 欧美在线一区亚洲| 成年女人看的毛片在线观看| 秋霞在线观看毛片| 国内揄拍国产精品人妻在线| 精品久久久噜噜| 国产一区二区三区在线臀色熟女| 少妇高潮的动态图| 午夜福利视频1000在线观看| 日日啪夜夜撸| 亚洲不卡免费看| 97超视频在线观看视频| 久久久久久久久中文| а√天堂www在线а√下载| 亚洲成人av在线免费| 久久久国产成人免费| 最好的美女福利视频网| 亚洲第一电影网av| 成年女人永久免费观看视频| 欧美人与善性xxx| 亚洲婷婷狠狠爱综合网| 精品一区二区三区人妻视频| 在线免费观看不下载黄p国产| 搡老岳熟女国产| 中文字幕人妻熟人妻熟丝袜美| 少妇的逼好多水| 欧美人与善性xxx| 亚洲欧美日韩卡通动漫| 欧美三级亚洲精品| 国产中年淑女户外野战色| 少妇被粗大猛烈的视频| 亚洲欧美日韩高清在线视频| 超碰av人人做人人爽久久| 变态另类成人亚洲欧美熟女| 人妻少妇偷人精品九色| 3wmmmm亚洲av在线观看| 精品久久久噜噜| 成人漫画全彩无遮挡| 人人妻人人澡人人爽人人夜夜 | 波野结衣二区三区在线| 精品一区二区三区视频在线| 精品一区二区三区视频在线观看免费| 亚洲精品国产av成人精品 | 久久久久九九精品影院| 午夜爱爱视频在线播放| 亚洲国产日韩欧美精品在线观看| 免费看美女性在线毛片视频| 欧美人与善性xxx| 亚洲av第一区精品v没综合| 国产精品国产高清国产av| 一区二区三区免费毛片| 欧美区成人在线视频| 中国美女看黄片| 亚洲人成网站在线播放欧美日韩| 禁无遮挡网站| 国产极品精品免费视频能看的| 中国美女看黄片| 国产精品1区2区在线观看.| 免费观看人在逋| 18+在线观看网站| 91久久精品国产一区二区三区| 国产精品一区二区免费欧美| 精品乱码久久久久久99久播| 99热这里只有是精品50| 五月玫瑰六月丁香| 精品久久久噜噜| 长腿黑丝高跟| 免费一级毛片在线播放高清视频| 国产一区二区激情短视频| 成人综合一区亚洲| 国产欧美日韩精品亚洲av| 成人一区二区视频在线观看| 亚洲精品粉嫩美女一区| 日韩一区二区视频免费看| 十八禁网站免费在线| 99热精品在线国产| 久久精品综合一区二区三区| 在线国产一区二区在线| 色播亚洲综合网| 伦理电影大哥的女人| 丝袜美腿在线中文| 精品不卡国产一区二区三区| 夜夜爽天天搞| 在线观看av片永久免费下载| 99热这里只有精品一区| 国国产精品蜜臀av免费| 波野结衣二区三区在线| 少妇熟女欧美另类| av免费在线看不卡| 国产伦一二天堂av在线观看| 久久6这里有精品| 看十八女毛片水多多多| 一区二区三区免费毛片| 国产精品一区www在线观看| 欧美不卡视频在线免费观看| 卡戴珊不雅视频在线播放| 大香蕉久久网| 美女内射精品一级片tv| 国产精品1区2区在线观看.| 成人无遮挡网站| 日本黄色视频三级网站网址| 最近在线观看免费完整版| ponron亚洲| 在线看三级毛片| 日本色播在线视频| 亚洲精品乱码久久久v下载方式| 免费电影在线观看免费观看| 国产色爽女视频免费观看| 天堂√8在线中文| 看黄色毛片网站| 观看美女的网站| 婷婷精品国产亚洲av| 美女cb高潮喷水在线观看| 免费在线观看影片大全网站| 国产黄色视频一区二区在线观看 | 欧美中文日本在线观看视频| 欧美bdsm另类| 国产综合懂色| 99在线人妻在线中文字幕| 欧美高清成人免费视频www| 午夜亚洲福利在线播放| 亚洲色图av天堂| 给我免费播放毛片高清在线观看| 亚洲一区二区三区色噜噜| 99热这里只有是精品在线观看| 国产私拍福利视频在线观看| 欧美绝顶高潮抽搐喷水| 人妻少妇偷人精品九色| 精品一区二区免费观看| 日日摸夜夜添夜夜添av毛片| 给我免费播放毛片高清在线观看| eeuss影院久久| 波多野结衣巨乳人妻| 国产成人影院久久av| 日本色播在线视频| a级一级毛片免费在线观看| 欧美xxxx黑人xx丫x性爽| 久久人人精品亚洲av| 联通29元200g的流量卡| 嫩草影院入口| 午夜福利18| 国产精品电影一区二区三区| 综合色丁香网| 22中文网久久字幕| 久久久久精品国产欧美久久久| 在线观看美女被高潮喷水网站| 一区二区三区高清视频在线| 国产乱人偷精品视频| 成人漫画全彩无遮挡| 两个人的视频大全免费| 亚洲图色成人| 天美传媒精品一区二区| av.在线天堂| 精品久久久久久成人av| 国产精品精品国产色婷婷| 日本黄大片高清| 内地一区二区视频在线| 欧美一区二区亚洲| 国产女主播在线喷水免费视频网站 | 国产免费一级a男人的天堂| 日本在线视频免费播放| 综合色丁香网| 日韩av不卡免费在线播放| 国产高清三级在线| 少妇猛男粗大的猛烈进出视频 | 亚洲av熟女| 婷婷精品国产亚洲av在线| 国产色婷婷99| 中国美女看黄片| 精华霜和精华液先用哪个|