精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

eEye工程介紹:漏洞大曝光 編寫引導(dǎo)層RootKit

原創(chuàng)
安全 網(wǎng)站安全
SysRq(就是系統(tǒng)需求,它就像鍵盤中的SysRq按鍵)包含一個Kiobyte的引導(dǎo)代碼,加固在Windows自身內(nèi)核中,一旦有本地調(diào)用,它就會先注冊一個特殊熱鍵(control +Shift+SysRq),一旦激活就能打開獲得最高級系統(tǒng)權(quán)限的cmd窗口。

【51CTO.com 獨家翻譯】在先前的文章中,我們深入探討了如何通過Windows進程處理“特殊”熱鍵,并認為主要是通過Win32k.sys中和WINLOGON.EXE進程。這一次,我們將努力使用由eEye公司改編的被稱為SysRq的BootRootKit(引導(dǎo)層RootKit)。

更多的信息在eEye公司的bootroot的工程中,演示的相關(guān)幻燈片請到http://www.eeye.com/html/resources/downloads/other/index.html.下載。

SysRq(就是系統(tǒng)需求,它就像鍵盤中的SysRq按鍵)包含一個Kiobyte的引導(dǎo)代碼,加固在Windows自身內(nèi)核中,一旦有本地調(diào)用,它就會先注冊一個特殊熱鍵(control +Shift+SysRq),一旦激活就能打開獲得最高級系統(tǒng)權(quán)限的cmd窗口。盡管這是非常有用的,同時也存在有爭議的系統(tǒng)管理員的工具,它或許會被用在非法的用途中,所以我們目前尚未把它開源。然而,該項目是在一個可行性技術(shù)上進行的,如果我們來討論它的技術(shù)細節(jié)和執(zhí)行時還是很有趣并且很有意義的,這里我們建議讀者要有熟悉Windows內(nèi)核的水平和用戶模式編程的相關(guān)知識。

SysRq 概況

SysRq的要求很簡單:當熱鍵被激活后,該引導(dǎo)扇區(qū)代碼才會在系統(tǒng)命令提示符下運行。因為引導(dǎo)扇區(qū)代碼,會一直駐守在window內(nèi)核中,但cmd.exe命令是用戶系統(tǒng)最容易的也是最經(jīng)常的調(diào)用。由于很多熱鍵處理由Winlogon完成,因為它主要作為系統(tǒng)對開始其他交互式過程處理(例如任務(wù)管理),例如用戶模式代碼就是最合適的主機進程。

正如我們前面提到,在FFDF0000h / 7FFE0000h處的用戶共享數(shù)據(jù)是內(nèi)核空間和用戶空間的橋接,但是實際上,我們通過使用主機的用戶代碼來寫入到本地winlogon進程空間的地址里面。

我們使用這個實用技術(shù)來調(diào)用這個代碼,然后我們一直在這個項目中進行不斷的修改。在執(zhí)行syerq1.0版本的時候,winxp及更高的版本容易造成藍屏,我們需要一個更好的解決方法。然而,這是要進行多次失敗的嘗試,這些失敗的嘗試看起來還是能給我們帶來一定的受益,它囊括了全部的技術(shù)細節(jié)。

#p#

SysRq1.0版本只能工作在Windows2000系統(tǒng)上

SysRq的第一個階段與BootRootKit的相同,基本三個步驟:

1、安裝一個在Int13h(Bios 磁盤服務(wù))的鉤子;

2、在OSLOADER補丁處并加載其程序;

3、Windows內(nèi)核內(nèi)存使用時要使用一次補丁。

這個問題的第三個步驟是我們只能加載可靠的內(nèi)存尋址模塊。BootRootKit覆蓋在DOS中的的MZ和PE頭NDIS.SYS的代碼之間。因為它要用少于40h的字節(jié)的代碼植入到內(nèi)核中,但是sysrq持續(xù)更新的代碼要比這遠遠大的多,所以我們必須做一些調(diào)整。

SysRq v1.0 也采用了相同的技術(shù),在NTOSKRNL.EXE的DOS 代碼里安裝一個小的PspInitializeSystemDll 鉤函數(shù),但是這只是第一步。臨時的鉤函數(shù)代碼通常映射在常規(guī)存儲器的頁里,并包含在SysRq的虛擬地址0處,通過修改固定的第一個頁表的的C00000000h虛擬地址而進入。將SysRq復(fù)制到用戶共享數(shù)據(jù)未用的FFDF0800h處,然后我們接著用鉤函數(shù)替換原先的函數(shù),以便我們更好的執(zhí)行我們的代碼。

我們的目標是要取代NTDLL.DLL的地址 !

LdrInitializeThunk,是我們已知的內(nèi)核函數(shù),用我們已知的初始化代碼,它在用戶態(tài)的每個進程里的用戶共享數(shù)據(jù)里面,在7FFE0000h處NTOSKRNL初始化代碼的通過我們叫做PspLookupsystemdllEntrypoint函數(shù)并且使用"LdrInitializeThunk"的字符串獲得這個地址。我們發(fā)現(xiàn)這個call指令通過先搜索這個字符串,然后這個鉤子函數(shù)再調(diào)用它自身而不是直接調(diào)用PspLookupsystemDllEntryPoint函數(shù),我們只是想取代LdrInitializeThunk函數(shù)。(其他的NTDLL出口也使用這個函數(shù),包括KiUserApcDispatcher  和KiUserExceptionDispatcher)。

鉤子函數(shù)通過原函數(shù)調(diào)用,然后用一個指向我們在用戶代碼共享處的指針替換掉LdrInitializeThunk函數(shù)指針。當然,我們必須保持原來的指針能正常使用,以便完成我們自定義的初始化代碼。

這個代碼就是是SysRq的核心。每一個新線程都要先通過異步過程調(diào)用,這是非常完美的設(shè)計。因為我們想要我們的代碼執(zhí)行在每一個進程中,但是只能有一個winlogon生效,一個最簡單的方法就是不讓winlogon專門試圖訪問Windows內(nèi)核。然而我們只是希望我們的代碼運行在進程初始化,而不是在每一個線程的初始化,但是我們不能在用戶模式下對這個掛鉤。一個簡單的方法就是檢查加載數(shù)據(jù)是否在[PEB+0Ch]處,

如果為非null,那說明這個進程已經(jīng)初始化,我們的代碼不再做任何的操作。

當?shù)竭_進程初始化之前,我們的代碼繼續(xù)搜索這個應(yīng)用映像的unicode字符串的“SAS 窗口類,如果我們找到了它,那么接著在RegisterClassw調(diào)用中找到了這個字符串后并創(chuàng)建這個類。那時,我們找到SASWndProc,這個窗口存放類-通過檢索在這個vWNDCLASS.LpfnWndProc之前的存儲地址記錄,然后我們鉤住這個典型函數(shù)的入口點的修改。

我們的SASWndProc函數(shù)構(gòu)造的盡可能的簡單-我們假定能替換PUSH EBP/MOV EBP/SUB ESP (值小于等于800h)這些指令,通過檢查MOV EDI,EDI"來檢查最近新增加的Service Packs例如Windows XP的SP2.為了安裝這個鉤子,我們用這個代碼寫入正在使用的ZwProtecVirtualMemory函數(shù)中,然后在植入到相對應(yīng)的prolog函數(shù),并給SAS window發(fā)一條信息。

該鉤子函數(shù)的行為就像一個非常基本的SASWndProc函數(shù),因為我們用USER32.DLL來注冊我們的熱鍵。RegistrHotKey接收到WM_CREATE 信息,并處理這個熱鍵,當WM_HOTKEY 信息傳達到‘idHotKey'我們這個指定的值。顯而易見,當我們檢查RegisterHotKey,我們需要USER32.DLL的基址,但是它可以通過在PEB+2Ch的USER32DispatchRoutine指針來獲得標記,直到讓我們發(fā)現(xiàn)MZ和PE頭。

當按Ctrl + SHIFT +SysRq熱鍵被按下時,我們的WM_HOTKEY創(chuàng)建了一個“cmd”的進程并返回到SASWndProc的調(diào)用,并完全中斷原來函數(shù)調(diào)用。實際上,只有少數(shù)的api調(diào)用涉及到這樣的工作,更多的獲得了窗口駐留和當前桌面,因此我們可以得到一個命令shell甚至能鎖定或搶先登陸系統(tǒng)。

工作順序如下:

GetProcessWindowstation()
GetUserObjectInformationA(hWinSta, UOI_NAME)
OpenInputDesktop(0, FALSE, 0)
GetUserObjectInformationA(hDesktop, UOI_NAME)
CloseDesktop()

一旦我們把構(gòu)造好的“WindowsStation\Desktop”字符串填充到'lpDesktop'區(qū)域里一個啟動信息結(jié)構(gòu)中,我們把這個過程叫做

CreateProcessA,并用CloseHand來對它們進行清理,那么我們就已經(jīng)大功告成。用戶現(xiàn)在就會擁有一個系統(tǒng)權(quán)限下的command shell。

正如前面文章提到的,這個方法不能應(yīng)用在Windowsxp或更高版本的WIN操作系統(tǒng)上。當激活Windows產(chǎn)品以后,它就會驗證WINLOGON.EXE在內(nèi)存中的映像,一旦發(fā)現(xiàn)被篡改,它就會自動中斷該進程,造成藍屏而最終導(dǎo)致系統(tǒng)崩潰。雖然我們試圖用其他的代碼來攻擊或者更改,以及對其他的目標下鉤子,使得我們能夠再下鉤子以后,用代碼騙過驗證,這一操作之后,讓系統(tǒng)認為這與之前的系統(tǒng)并沒有任何變化,并沒有對系統(tǒng)中的目標下了鉤子。奔著這個目的我們一直使用其他的方法來完成,最終我們發(fā)布了SysRq2.0版本。

#p#

SysRq2.0版本開始支持Windows2000,xp,以及2003操作系統(tǒng)

同BootRootKit(引導(dǎo)型rootkit)一樣,SysRq2.0版本也安裝在了INT13h這個硬指令中斷上,對啟動時的OSLOADER.EXE進行補丁操作,并對其下了鉤子,最終達到直接滲透到Windows內(nèi)核。像SysRq1.0一樣,它也是對Winlogon 的SASWndProc進行替換操作,但現(xiàn)在的這個版本的技術(shù)實現(xiàn)與前一版本有著很大的區(qū)別。我們不能改變WINLOGON.EXE映像,但是我們可以通過對窗口類的注冊機制進行攻擊,從而來對它進行改變。

USER32.DLL的RegisterClassW 是RegisterClassExWOWW函數(shù)的一個封裝,經(jīng)過一番探索后,我們在WIN32K.SYS中發(fā)現(xiàn)了一個具有同樣作用并且函數(shù)名也一樣的系統(tǒng)調(diào)用的user32函數(shù),它就是NtUserRegisterClassExWOW函數(shù)。由于SysRq工作在核心態(tài),可以直接對WIN32K.SYS下鉤子,但是我們在執(zhí)行內(nèi)核代碼時,不能對已經(jīng)初始化的NTOSKRNL進行操作,我們卻可以從進程中SMSS.EXE加載的WIN32K.SYS進行操作。

這是比其他解決方法更有效的辦法。當WIN32K.SYS初始化時,它必須調(diào)用KeAddSystemServieceTable來為用戶以及GDI系統(tǒng)程序提供注冊。通過對這個函數(shù)進行下鉤子操作,并更快更好的把它加載到執(zhí)行的WIN32K.SYS中,同時我們使用免費的系統(tǒng)服務(wù)表(_W32pServiceTable)和相應(yīng)的參數(shù)表 (_W32pArgumentTable)。像SysRq1.0版本一樣,使用這個鉤子來對NTOSKRNL的頭的DOS代碼處來執(zhí)行一個小stub,然后我們拷貝這個重置的SysRq代碼到用戶共享數(shù)據(jù)里面來進行恢復(fù)并執(zhí)行該代碼。

我們對KeAddSystemServiceTable下鉤子主要是通過掛鉤NtUserRegisterClassExWOW這個系統(tǒng)調(diào)用函數(shù)來實現(xiàn)的,因為那個函數(shù)沒有輸出,因此需要一點更復(fù)雜的操作。針對這個問題,我們的答案是通過對在W32pServiceTable的代碼進行逐個函數(shù)掃描,直到找到NtUserRegisterHotkey,這是唯一的選擇,因為“FFFF7FF0H”那個最容易辨認的簽名是用來檢查禁止修改的標記。我們知道NtUserRegisterHotkey總是被應(yīng)用到四個程序中,為了安全起見,我們還需要讓W(xué)32pServiceTable這個函數(shù)入口點能被寫入10h字節(jié)的內(nèi)容,。

我們都知道這個函數(shù)位置在系統(tǒng)服務(wù)表里,我們對NtUserRegisterClassExWOW函數(shù)從前到后逐個字母進行比對搜索。這是找打它的最好的辦法,或者取6或者7(18h或者1Ch字節(jié))來決定Windows版本。一旦發(fā)現(xiàn)這個函數(shù),我們就替換掉WIN32K系統(tǒng)表的入口并用一個指針指到我們自己的鉤子函數(shù)處,最終替換掉原先這個函數(shù)的指針,并從已恢復(fù)運行的KeAddSystemServiceTable中脫掉鉤子。

該NtUserRegisterClassExWOW鉤子函數(shù)并不復(fù)雜,它只用來比較這個類的名稱(都2個參數(shù)與一個unicode字符串指針)和SAS Windows class來完成匹配,它用我們在用戶映射的用戶共享數(shù)據(jù)中的那個更換過的SASWndProc代碼來替換掉‘lpfnWndProc領(lǐng)域中的WNDCLASSEXW結(jié)構(gòu),替換完后再把在PEB特定位置的原始函數(shù)指針進行存儲操作。我們要進行輸入驗證,畢竟我們不希望發(fā)生內(nèi)核漏洞。

最后,我們最終的目的是獲得系統(tǒng)的shell,獲得最高的系統(tǒng)權(quán)限。

SysRq 2.0有一個明顯的缺陷,它只能在支持終端服務(wù)系統(tǒng)上的命令行回話中工作——這個原因是由于每個回話都有自己Win32k全局數(shù)據(jù)內(nèi)存的拷貝,包括存儲_W32pServiceTable的.data區(qū)域,可能這就是終端服務(wù)能夠使用Win32k.sys訪問全局變量的原因(感謝eEye工程師Robert Ross指出這一點)SysRq的未來版本中,可能會通過直接鉤掛NtUserRegisterClassExWOW代碼來克服這一缺陷,這個改進將可以影響到所有的終端服務(wù)回話。

#p#

總結(jié):

在這篇文章里,我們已經(jīng)討論我們怎樣實現(xiàn)SysRq,eEye按照需求提供一個基于BootRoot的實用程序系統(tǒng)來實現(xiàn)獲得SYSTEM shell的技術(shù)細節(jié)。為了了解Windows hotkeys是如何工作的,以便使得在任何臺式機上都能支持WinLogon 系統(tǒng)進程來完成熱鍵注冊,我們進行了相關(guān)逆向工程操作。

詞匯注釋:

1、WinLogon登錄管理

Winlogon進程負責(zé)管理登錄相關(guān)的安全性工作,它負責(zé)處理用戶的登錄與注銷、啟動用戶shell、輸入口令更改口令、鎖定與解鎖工作站等。Winlogon進程必須保證其與安全相關(guān)操作對其他進程不可見,以免其他進程取得登錄密碼。

系統(tǒng)初始化時,啟動用戶程序之前,Winlogon進行特定工作已保障以上的需求。Winlogon進程將創(chuàng)建并打開一個Window Stations,然后設(shè)置一個訪問控制人口(ACE),該ACE中只包含Winlogon進程的SID,這樣就只有Winlogon進程才能訪問該Window Stations 。然后winlogon創(chuàng)建桌面,設(shè)置其中的winlogon桌面,只有winlogon可以訪問,其他進程不能訪問該桌面的任何數(shù)據(jù)和代碼;利用這一特性保護口令、鎖定桌面等操作的安全。winlogon還會注冊安全注意序列(SAS - secure attention sequence)的熱鍵,任何時候按下SAS熱鍵(缺省為ctrl+alt+del),將調(diào)用Winlogon,切換到安全桌面,從而使密碼捕捉程序不能接收登錄密碼和更改密碼等安全活動。

2、涉及函數(shù)解釋

NtQueryDirectoryFile

在WINNT里在某些目錄中尋找某個文件的方法是枚舉它里面所有的文件和它的子目錄下的所有文件。文件的枚舉是使用NtQueryDirectoryFile函數(shù)。

KeAddSystemServiceTable

函數(shù)KeAddSystemServiceTable允許Win32.sys和其他設(shè)備驅(qū)動程序添加系統(tǒng)服務(wù)表。除了Win32k.sys服務(wù)表外,使用KeAddSystemServiceTable添加的服務(wù)表會被同時復(fù)制到 KeServiceDescriptorTable和KeServiceDescriptorTableShadow中去。

【51CTO.COM 獨家翻譯,轉(zhuǎn)載請注明出處及譯者!】

【編輯推薦】

  1. 內(nèi)核級Rootkit技術(shù)入門
  2. 賽門鐵克推出最新日志管理服務(wù)產(chǎn)品
  3. Windows Update需改進 30秒開發(fā)出攻擊代碼

原文:Source: Derek Soeder,Software Engineer,http://www.eeye.com/html/resources/newsletters/vice/VI20051104.html   

【編輯推薦】

  1. 軟件上綁著木馬 金融界主站疑遭病毒感染
  2. 構(gòu)建安全服務(wù)器環(huán)境阻止黑客攻擊
  3. 黑帽大會:牽系著互聯(lián)網(wǎng)安全的神經(jīng)
  4. 詳解IE8新增安全功能
責(zé)任編輯:潘宇杰 來源: 51CTO.com
相關(guān)推薦

2010-12-09 11:01:58

2009-05-25 16:28:15

2009-08-06 15:53:28

2020-12-18 10:04:52

API漏洞應(yīng)用程序編程接口

2014-06-11 13:44:10

2024-11-28 13:21:43

2016-06-08 10:09:24

2010-03-04 15:37:17

Linux優(yōu)盤引導(dǎo)安裝

2019-01-29 10:22:08

Web漏洞攻擊XSS

2025-01-22 12:47:06

2010-03-04 15:20:30

Linux優(yōu)盤引導(dǎo)安裝

2021-11-26 09:55:09

微軟漏洞補丁

2012-08-30 16:23:53

2021-05-06 09:18:56

漏洞網(wǎng)絡(luò)安全iPhone

2009-03-10 14:17:53

微軟招聘曝光

2010-11-11 15:09:48

2012-03-12 09:54:45

IaaSCloudSwitch云計算

2017-01-12 16:02:18

2021-12-19 22:33:00

iOS蘋果系統(tǒng)

2014-04-09 10:23:27

點贊
收藏

51CTO技術(shù)棧公眾號

成人黄色国产精品网站大全在线免费观看| 超碰97久久| 中文字幕国产精品一区二区| 国产女人精品视频| 免费一级肉体全黄毛片| 亚洲亚洲免费| 欧美色窝79yyyycom| 日本一级黄视频| 国产福利在线看| 国产精品一区二区久久不卡 | 日本a在线播放| 风间由美一区二区三区在线观看| 538国产精品一区二区免费视频| 欧美激情亚洲色图| 66精品视频在线观看| 色婷婷激情一区二区三区| 日本一道在线观看| 亚洲AV无码久久精品国产一区| 男人的天堂av网| 91成人入口| 欧美日韩午夜精品| 日本精品免费在线观看| 黄色网址免费在线观看| 26uuu国产一区二区三区| 亚洲在线观看视频| 中文av免费观看| 亚洲综合电影一区二区三区| 蜜臀久久99精品久久久久久宅男| 三级网站在线免费观看| 最新国产精品精品视频| 欧美日韩午夜在线视频| av无码精品一区二区三区| 国产一线二线在线观看| 亚洲丝袜自拍清纯另类| 日韩中文一区| 色就是色亚洲色图| 日韩精品一级中文字幕精品视频免费观看| 高清欧美性猛交xxxx| 国产人妻精品一区二区三区不卡| 精品久久影视| 亚洲天堂av在线播放| 怡红院一区二区| 婷婷视频一区二区三区| 6080国产精品一区二区| 邪恶网站在线观看| 亚洲一区二区精品在线| 91麻豆精品在线| 日韩午夜一区| 97精品国产97久久久久久春色| 成人在线观看免费完整| 97色伦图片97综合影院| 中文字幕日韩免费视频| 娇妻被老王脔到高潮失禁视频| 亚洲大片精品免费| 精品无码久久久久久国产| 久久性爱视频网站| 狠狠一区二区三区| 亚洲国产精品国自产拍av秋霞| 国产麻豆剧传媒精品国产| 国产一精品一av一免费爽爽| 3d动漫精品啪啪| 亚洲一二区在线观看| 成人在线视频国产| 日韩视频免费观看高清完整版 | 亚洲激情视频在线观看| 人妻体内射精一区二区三区| 久久国产精品色av免费看| 亚洲国产免费av| 国产精品无码一区二区三区| 国产乱码精品一区二区三区四区| 国产亚洲精品久久久久久777| 日本xxxxxxxxx18| 成人3d精品动漫精品一二三| 最新的欧美黄色| 国产精品吊钟奶在线| 日韩中文字幕二区| 精品久久久网| 日韩视频免费观看高清完整版| 人妻 丝袜美腿 中文字幕| 国产欧美一区二区三区米奇| 亚洲美女福利视频网站| 精品熟妇无码av免费久久| 91超碰成人| 国模极品一区二区三区| 亚洲精品国产精品乱码| 奇米色一区二区三区四区| 成人免费大片黄在线播放| 精品人妻无码一区二区色欲产成人| 国产成人午夜高潮毛片| 久久精品国产第一区二区三区最新章节| 四虎在线观看| 中文一区一区三区高中清不卡| 中国 免费 av| www视频在线观看| 欧美性色黄大片手机版| 自拍偷拍激情视频| 九九热精品视频在线观看| 综合av色偷偷网| 久久亚洲av午夜福利精品一区| 午夜亚洲性色视频| 2019国产精品视频| 欧美拍拍视频| 一区二区三区在线看| 国产男女无遮挡| 精品入口麻豆88视频| 日韩精品极品视频| 成人免费毛片xxx| 久久精品一区| 成人自拍偷拍| 欧美性天天影视| 日韩欧美精品中文字幕| 日本黄色www| 欧美性感美女一区二区| 高清一区二区三区四区五区| 一级全黄少妇性色生活片| 91美女在线观看| 精品免费久久久久久久| 78精品国产综合久久香蕉| 亚洲第一精品福利| 国产黄在线免费观看| 日韩av中文字幕一区二区| 国产精品12| 成人无遮挡免费网站视频在线观看| 色综合天天天天做夜夜夜夜做| 免费黄色av网址| 久久精品影视| 国产精品视频中文字幕91| 天天干视频在线观看| 亚洲精品国产a久久久久久| 成人亚洲精品777777大片| 色婷婷精品视频| 久久久久久久久久久久久久久久久久av| 在线观看免费视频a| 久久婷婷久久一区二区三区| 国产深夜男女无套内射| 99ri日韩精品视频| 欧美日韩成人黄色| 国产精品久久婷婷| 国产精品久久久久久久久图文区| 欧美一级黄色影院| 国产一区二区欧美| 国产国语刺激对白av不卡| 欧美一区二区少妇| 欧美日韩美女在线观看| 成人性生活免费看| 99精品视频免费| 久久国产精品 国产精品| 麻豆av在线免费观看| 欧美变态凌虐bdsm| 久久精品免费在线| 成人av网站在线观看免费| 91动漫在线看| 里番精品3d一二三区| 久久人人爽人人| 日韩a在线看| 色婷婷av一区| 欧美人妻一区二区三区| 久久99久久精品| 最新中文字幕久久| 免费一级欧美片在线观看网站| 欧美大尺度激情区在线播放| 精品人妻一区二区三区四区不卡 | 五月天丁香激情| 国产91丝袜在线18| 欧美精品自拍视频| 久久不见久久见中文字幕免费| 日本国产欧美一区二区三区| 都市激情一区| 欧美丰满美乳xxx高潮www| 乱h高h女3p含苞待放| 成人午夜电影久久影院| www..com日韩| 国内精品视频在线观看| 国产精品专区第二| 91麻豆免费在线视频| 亚洲国产精品国自产拍av秋霞| 中文字幕在线看人| 国产精品久久久久久户外露出| 尤物网站在线看| 亚洲精品社区| 亚洲成人午夜在线| 日韩三级精品| 日本高清+成人网在线观看| 在线免费观看黄色网址| 亚洲白虎美女被爆操| 黄色片中文字幕| 综合久久国产九一剧情麻豆| 绯色av蜜臀vs少妇| 日韩国产精品大片| 免费的一级黄色片| 国产精品片aa在线观看| 91九色在线视频| 九色porny自拍视频在线观看| 国产一区二区三区视频在线观看| 超碰在线人人干| 在线精品视频一区二区| 男女羞羞免费视频| 国产女人18水真多18精品一级做| 手机在线免费毛片| 久久在线精品| 久久手机在线视频| 日韩成人三级| 久久99精品久久久久久秒播放器| 日本在线一区二区| 2019最新中文字幕| 18视频在线观看| 亚洲人成自拍网站| 成人免费一级视频| 欧美军同video69gay| 久草手机在线观看| 一区二区三区美女视频| 无码av中文一区二区三区桃花岛| 婷婷激情综合五月天| 销魂美女一区二区三区视频在线| 在线观看18视频网站| 国产欧美日韩精品一区二区三区| 成人羞羞视频免费| 日本免费成人| 国产精品久久网| 擼擼色在线看观看免费| 欧美日韩国产91| 九七久久人人| 中文字幕日韩av综合精品| 亚洲av成人精品毛片| 日韩欧美激情在线| 91中文字幕在线播放| 欧美视频完全免费看| 国产在线观看黄色| 亚洲一区二区三区小说| 欧美日韩午夜视频| 国产精品国产a| 黄色三级生活片| 91看片淫黄大片一级| 免费看毛片的网站| 成人av综合一区| 久久久国产精品久久久| 韩国理伦片一区二区三区在线播放| 91av俱乐部| 久久成人免费| 欧美xxxxx在线视频| 一本色道久久综合亚洲精品不卡| 毛片av在线播放| 欧美破处大片在线视频| 成人在线免费观看网址| 国产精品毛片一区二区在线看| 色播五月综合| 欧美日韩激情在线一区二区三区| 日本不卡免费新一二三区| 校花撩起jk露出白色内裤国产精品| 亚洲女与黑人做爰| 国产精品一区二区小说| 日韩国产成人精品| 国产喷水theporn| 蜜臀av性久久久久蜜臀aⅴ| 91女神在线观看| 久久精品久久99精品久久| 岛国毛片在线播放| 久久99蜜桃精品| 亚洲三级在线视频| 国产高清亚洲一区| 美女久久久久久久久| 91丨九色丨蝌蚪富婆spa| 中文字幕免费在线播放| 91色|porny| 免费看黄色的视频| 国产精品乱码一区二三区小蝌蚪| 亚洲欧洲综合网| 最新热久久免费视频| 18岁成人毛片| 夜夜夜精品看看| 在线观看亚洲天堂| 色欧美片视频在线观看| 中文字幕在线播放不卡| 宅男噜噜噜66一区二区66| 成 人 免费 黄 色| 日韩精品视频免费专区在线播放| 国产区视频在线| 日韩中文字幕国产精品| 中文字幕有码在线观看| 97精品在线视频| 浪潮色综合久久天堂| 91精品国产综合久久久久久蜜臀| 亚洲视频三区| 欧美一进一出视频| 婷婷综合社区| 国产免费黄色小视频| 秋霞电影网一区二区| 国产老头和老头xxxx×| 94色蜜桃网一区二区三区| 国产一区二区三区精品在线| 亚洲欧美偷拍另类a∨色屁股| 日韩av电影网址| 欧美视频在线一区二区三区| 亚洲第一成年人网站| 亚洲免费一在线| jizz性欧美| 国产91色在线| 亚洲三区欧美一区国产二区| 日本成人黄色免费看| 欧美全黄视频| 欧美三级午夜理伦三级富婆| 国产成人午夜精品5599| 大吊一区二区三区| 亚洲h精品动漫在线观看| 亚洲视频在线免费播放| 精品福利av导航| 日本不卡三区| 热久久这里只有| 一本一道久久a久久| 新呦u视频一区二区| 亚洲精品激情| 在线免费观看av网| 国产蜜臀av在线一区二区三区| 久久国产免费观看| 欧美午夜影院一区| 天堂а√在线8种子蜜桃视频| 欧美尺度大的性做爰视频| 国外成人福利视频| 欧美男人的天堂| 亚洲国产免费看| 亚洲av午夜精品一区二区三区| 国产精品欧美综合在线| 91丝袜一区二区三区| 精品成人免费观看| 羞羞影院体验区| 91精品亚洲| 久久久久福利视频| 另类中文字幕网| 91成人精品一区二区| 色综合视频在线观看| 污污网站免费在线观看| 欧美日本在线视频中文字字幕| www 久久久| 一区二区三区四区视频在线观看| 日韩在线观看一区二区| 中国美女乱淫免费看视频| 午夜欧美视频在线观看 | 日皮视频在线观看| 91亚洲永久免费精品| 日韩黄色大片| 色婷婷成人在线| 中文字幕不卡在线播放| 亚洲精品一区二三区| 亚洲女人天堂成人av在线| 色偷偷偷在线视频播放| 久久综合一区| 丝袜脚交一区二区| 欧美特黄一区二区三区| 欧美性20hd另类| 理论视频在线| 国产精品成av人在线视午夜片| 欧美日韩亚洲在线观看| 亚洲色图38p| 日本一区二区三级电影在线观看 | 国产偷久久久精品专区| 在线看片成人| 亚洲欧美色图视频| 日韩欧美中文免费| 国产三区四区在线观看| 国产精品免费久久久久影院| 久久免费大视频| 黄色一级片免费播放| 亚洲黄一区二区三区| 亚洲男人天堂久久| 91精品国产成人www| 亚洲视频分类| 狠狠躁狠狠躁视频专区| 亚洲少妇最新在线视频| 精品久久久久成人码免费动漫| 久久久久久午夜| 国产精品手机在线播放| 男女视频在线看| 一区二区高清视频在线观看| 免费观看黄色av| 国产精品久久97| 自产国语精品视频| 97人妻精品一区二区三区免费| 欧美午夜视频一区二区| 不卡在线视频| 99超碰麻豆| 久久在线精品| 一区二区视频免费看| 亚洲成人教育av| 中文字幕av一区二区三区佐山爱| 亚洲在线播放电影| 大尺度一区二区| 中文字幕乱伦视频| 欧美高清在线播放| 精品在线手机视频| 五月天六月丁香| 日韩欧美亚洲一二三区| 男人的天堂在线视频免费观看 | 亚洲欧美激情插| 天堂91在线| 亚洲综合日韩中文字幕v在线| 国产精品乱看| 四虎影院中文字幕| 亚洲人线精品午夜| 中文字幕一区二区三区中文字幕 | 日本欧美一区|