精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

利用Firefox審計Web2.0應用程序安全

原創
安全 應用安全
本文為安全專業人員詳細介紹了利用Firefox及其插件來剖析Web2.0應用程序的一些方法、工具和技巧。

【51CTO.com獨家特稿】我們知道,與傳統的Web應用程序不同,Web 2.0應用程序一般都是建立在Ajax和交互式的Web服務之上的,這種技術轉變給安全專業人員帶來了新的安全挑戰。

一、簡介

本文為安全專業人員詳細介紹了利用Firefox及其插件來剖析Web2.0應用程序的一些方法、工具和技巧。通過閱讀本文,您可以了解:

◆Web 2.0 應用程序體系結構及其安全事項。 

◆黑客所面臨的挑戰,如發現隱藏的調用、爬行問題以及Ajax邏輯的發現等。 

◆利用Firebug工具尋找XHR調用。 

◆利用Chickenfoot插件自動模擬瀏覽器事件。 

◆利用Firebug調試器從安全角度對應用程序進行調試。 

◆安全漏洞的系統性檢測方法。

二、Web 2.0 應用程序概述

近來流行的Web 2.0指的是采用了SOAP、XML-RPC和REST等XML驅動的新一代的Web應用程序。通過使用Ajax和富 Internet 應用程序(Flash)組件,這些新型的Web應用程序能夠為終端用戶提供更強大和靈活的用戶界面。

這種技術的更替對Web應用程序的總體結構以及客戶和服務器之間通信機制產生了很大的影響,同時也帶來了許多新的安全挑戰。比如,一些新型的蠕蟲就是利用客戶端AJAX框架來竊取機密信息的。

 

1  Web 2.0的體系結構示意圖

如圖 1 所示,在左邊的瀏覽器進程可以分成下列層次:

◆表示層——HTML/CSS提供了應用程序在瀏覽器窗口中的總體外觀。 

◆邏輯處理層——運行在瀏覽器中的JavaScript使得應用程序可以執行業務邏輯和通信邏輯。AJAX驅動的組件位于最底層。 

◆傳輸層——XMLHttpRequest(XHR)。這個對象使得客戶和服務器之間可以通過HTTP(S)進行異步通信并交換XML。

如圖 1所示,右邊的服務器端組件通常位于防火墻之后的企業基本設施之中,這些組件包括已部署的Web服務以及傳統的Web應用程序資源。運行在瀏覽器上的Ajax資源可以直接跟基于XML的Web 服務進行通信,并且無需刷新頁面就能與其交換信息。所有這些通信,對最終用戶來說都是透明的,換言之最終用戶不會感覺到發生了任何重定向。實際上,“刷新”和“重定向”是第一代Web應用程序邏輯不可分割的一部分。在Web 2.0框架中,通過Ajax極大地減少了對于刷新和重定向的使用。#p#

三、Web 2.0安全審計所面臨的挑戰

在這種異步的框架中,應用程序沒有太多的“刷新”和“重定向”。其結果是,許多可以被攻擊者利用的服務器端資源都隱藏起來了。安全專業人員在了解Web2.0應用程序時,需要注意下列三個重要方面:  

1. 發現隱藏的調用——這里要強調的是瀏覽器中已加載的頁面生成的XHR驅動的調用。它們使用JavaScript通過HTTP(S)對后端服務器進行調用。  

2. 爬行問題——傳統的網絡爬蟲應用程序會在兩個方面遇到問題,一是重復瀏覽器的動作方面,二是在此過程中識別服務器端關鍵資源方面。如果資源是通過JavaScript利用一個XHR對象進行訪問的,那么網絡爬蟲很可能根本就爬不到它。  

3. 邏輯發現——現在,Web應用程序是通過JavaScript進行加載的,所以邏輯和一個特定的事件是密不可分的。每個HTML頁面都可能從服務器裝載三個或者四個JavaScript資源。 這些文件中的每一個都有許多函數,但是一個事件可能僅僅用到了其中的很小一部分來執行其邏輯。

在審計Web應用程序時,我們需要探索并找到克服這些障礙的方法。對于本文來說,我們將使用Firefox作為我們的瀏覽器,并設法利用它的插件來應對上述挑戰。

四、發現隱藏的調用

Web2.0應用程序可以從服務器裝載單個頁面,也可在構建最終頁面時又多次調用XHR對象。這些調用可以從服務器那里異步請求內容或者JavaScript代碼。在這種情況下,我們面臨的挑戰就是確定所有的XHR調用和從服務器獲取的資源。這些信息對于發現所有可能的資源和相應的安全漏洞很有幫助。下面通過一個簡單的示例進行說明。

假設我們可以訪問一個簡單的新聞門戶站點來獲得當天的商業新聞,該站點位于:

http://example.com/news.aspx

瀏覽器中的頁面截圖將類似于圖2所示:

 

2  一個簡單新聞門戶頁面

對于Web 2.0 應用程序,它們是使用XHR對象對服務器進行Ajax調用。我們可以利用一個工具來找出這些調用,這個工具就是著名的Firebug——它是Firefox瀏覽器的一個插件,可以用來發現XHR對象調用。

在利用此插件瀏覽一個頁面之前,要確保選中了攔截XHR調用的選項,具體如下圖所示:

 

3  設置Firebug使其攔截XMLHttpRequest調用

啟用攔截XMLHttpRequest調用的選項后,我們就可以瀏覽前面的頁面了,這時就能發現該頁面發給服務器的所有XHR對象調用了,具體如圖4所示。

 

4  捕獲Ajax調用

上面我們可以清楚地看到瀏覽器利用XHR發送的多個請求。它從服務器加載了AJAX 框架Dojo,并調用了在服務器上的一個資源來取得新聞文章。

http://example.com/ getnews.aspx?date=09262006

如果我們仔細觀察此代碼的話,我們就會在JavaScript代碼中發現以下函數:

function getNews()
{
 var http; http = new XMLHttpRequest(); http.open("GET", "
getnews.aspx?date=09262006", true); http.onreadystatechange = function() 
{  if (http.readyState == 4) {      
var response = http.responseText;       
document.getElementById('result').innerHTML = response;          
}   } http.send(null);

}

上面的代碼對后端Web服務器進行了一個異步調用,并請求資源 getnews.aspx?Date=09262006。這個頁面的內容被放置在生產的HTML頁面中標識符為“result”的位置上。這明顯是利用XHR對象進行的Ajax調用。

通過這種形式的分析,我們能找出有弱點的內部URL、查詢和POST請求。比如,對于上面的例子,參數“date”就容易受到SQL注入攻擊。 #p#

五、爬行問題和瀏覽器模擬問題

當進行Web應用程序審計的時候,經常要用到一個重要偵察工具,即web爬蟲。web爬蟲抓取所有頁面并收集所有的HREF(鏈接)。但是如果這些HREF指向一個利用XHR對象進行Ajax調用的JavaScript函數的話,情況會怎樣?很糟糕,Web爬蟲可能遺漏這些信息。

在許多情形下,模擬這個環境將變得非常困難。比如,下面是一組簡單的鏈接:

go1
go2
go3

單擊鏈接go1的時候,就會執行getMe()函數,這個函數的代碼如下所示。 需要注意的是,這個函數也可以放在一個單獨的文件中。

function getMe()
var http; 
http = new XMLHttpRequest(); 
http.open("GET", "hi.html", true); 
http.onreadystatechange = function() 
{     
if (http.readyState == 4) {      
var response = http.responseText;       
document.getElementById('result').innerHTML = response;     
}     
} http.send(null);
}

上述代碼對在服務器上的資源hi.html進行了一個簡單的Ajax調用。

那么,我們能夠自動模擬這個單擊嗎?答案是肯定的。一個方法就是使用Firefox插件Chickenfoot,這個插件提供了基于JavaScript的應用程序接口,從而為瀏覽器提供了一個可編程接口。

通過此Chickenfoot插件,您可以編寫簡單的JavaScript代碼來自動發出瀏覽器動作。使用該方法,就可以輕松完成爬行web頁面之類的簡單任務的自動化。舉例來說,以下簡單腳本將利用onclick事件來“單擊”所有的錨。與傳統的web爬蟲相比,這個插件的優點是所有這些onclick事件都是由后端基于XHR的Ajax調用發出的;而這些Ajax調用是會被網絡爬蟲所遺漏的,因為網絡爬蟲會試圖解析JavaScript并且收集可能的鏈接,卻無法替換實際的onclick事件。

l=find('link')
for(i=0;i
a = document.links[i];
test = a.onclick;
if(!(test== null)){ var e = document.createEvent('MouseEvents'); 
e.initMouseEvent('click',true,true,document.defaultView,1,0,0,0,    
0,false,false,false,false,0,null); a.dispatchEvent(e);  }
}

您可以將這個腳本裝載到Chickenfoot控制臺中,并運行它,如圖5所示。

 

5  利用Chickenfoot模擬Ajax調用onClick

這樣,我們就可以創建JavaScript并從Firefox瀏覽器內部來審計基于AJAX的應用程序的安全性了。對于Chickenfoot插件,還有其它幾個API調用,其中一個比較有用的就是構建爬蟲例程的fetch命令。#p#

六、邏輯發現與應用程序解析

為了剖析客戶端基于AJAX的應用程序,需要仔細遍歷每一事件以確定其處理邏輯。確定整個邏輯的一種方法就是逐行閱讀所有代碼。但是通常每個事件調用僅涉及文件中的少數幾個函數。因此,我們需要一種技術來步入調試運行在瀏覽器中的有關代碼。

這時,有些強大的JavaScript調試器可以達到這一目的,Firebug便是其中之一。另一個調試器是venkman。在下面的例子中,我們將使用Firebug。

這里給出一個處理登錄過程的簡單的示例:login.html頁面將從最終用戶那里接收用戶名和口令,如圖6所示。使用Firebug的檢查功能可以確定此表單的屬性。

 

6  借助 Firebug審查表單屬性

檢查表單屬性之后,就會看到一個對auth函數的調用。我們現在可以通過Firebug的調試器功能把內部邏輯跟特定的事件隔離開來了,如圖7所示。

 

7  使用Firebug進行調試

這個頁面的所有JavaScript依賴項都可以查看到。然后,調用ajaxlib.js和validation.js腳本。這兩個腳本可能具有若干函數,我們可以通過登錄過程用到的一些函數來進行推測。 我們可以使用斷點來步入調試整個應用程序。設置一個斷點后,我們可以輸入證書信息,單擊“Submit”按鈕,并控制執行過程。在我們的例子中,在函數auth內設置了一個斷點,如圖8所示。

 

8  利用斷點控制執行過程

現在,我們就可以通過單擊“step in”按鈕來進行步入調試了,如圖8所示。JavaScript的控制權轉移至另一個位于validation.js文件中的函數userval,如圖9所示。

 

9  移動到 vali頁面dation.js腳本

上圖顯示了用于驗證用戶名字段的正則表達式模式。一旦完成此驗證任務,控制權會傳遞給另一個函數callGetMethod,如圖10所示。

 

10  進行Ajax調用

最后,運行序列結束時,我們能監視到XHR對象對后端Web服務的調用,如圖11所示。

 
11  Firebug控制臺中的Web服務調用

這樣我們就確定出用于此后端Web服務的資源位置,如下所示:

http://example.com/2/auth/ws/login.asmx/getSecurityToken?username=amish&password=amish

很明顯,上面的資源是一些運行在.NET framework之下的Web服務。經過上面一番剖析之后,我們發現了一個可以輕松地繞過的用戶驗證例程。對于此Web應用程序來說,這是一個潛在的安全威脅。

經過以上測試可以發現,利用一個WSDL文件并對此服務進行蠻力攻擊就可以訪問該web服務及其終端。此外,我們還可以利用wsChess之類的工具來發動各種形式的注射式攻擊(SQL或者XPATH注射)。

對本例而言,此應用程序容易受到XPath注射的攻擊,不過針對這種攻擊的討論超出了本文的范圍。以上可以看出,這種逐步的方法有助于識別一些客戶端攻擊,例如XSS、DOM操縱攻擊、客戶端安全措施旁路、執行惡意Ajax代碼,等等。

七、結束語

面向服務的體系結構(SOA)、Ajax、富 Internet 應用程序(RIA)和Web 服務已經成為了新一代Web應用程序的關鍵部件。為了跟上這些技術的步伐并應對下一代應用程序安全性挑戰,我們需要設計和開發不同的方法和工具。審計應用程序的有效方法之一就是有效地利用瀏覽器。

在本文中,我們介紹了三種針對Web2.0應用程序的審計方法,通過這些方法,我們可以尋找并隔離一些有關Ajax的安全漏洞。瀏覽器自動腳本不僅可以加速我們的分析過程,而且還能幫助我們發現有弱點的服務器端資源。

下一代應用程序廣泛使用了JavaScript。得心應手的調試工具是我們的穿著明亮盔甲的騎士。當您打算使用Firefox對Web 2.0進行安全審計時,本文中介紹的技術將是一個不錯的起點。

【51CTO.COM 獨家特稿,轉載請注明出處及作者!】 

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2010-03-09 13:27:23

Web 2.0應用程序

2010-09-17 14:50:06

2009-02-27 17:00:25

2009-07-29 17:42:47

ibmdwWeb2.0

2009-08-27 11:53:45

ibmdw云計算

2013-11-19 15:35:01

2012-03-20 10:28:43

2013-09-03 15:45:50

2023-08-01 08:00:00

SQLWeb應用安全

2014-02-19 15:38:42

2013-02-18 16:12:55

2011-02-13 14:36:35

2011-05-18 15:02:52

2011-02-15 11:46:41

2014-01-06 14:47:41

2018-04-11 10:59:53

2012-06-07 09:15:14

ibmdw

2009-03-24 10:14:15

2009-07-20 16:03:14

ASP.NET 2.0

2019-09-03 18:38:39

點贊
收藏

51CTO技術棧公眾號

色999日韩自偷自拍美女| 欧美激情女人20p| 五月婷婷丁香色| 91精选在线| 久久嫩草精品久久久精品一| 国产精品视频99| 国产小视频在线观看免费| 久久动漫网址| 欧美丰满嫩嫩电影| 少妇高潮毛片色欲ava片| 国产三级视频在线看| 国产精品一区二区无线| 日韩美女免费线视频| 美女的奶胸大爽爽大片| 欧美日本成人| 精品少妇一区二区三区在线播放| 国产性xxxx18免费观看视频| 国产黄色小视频在线| 26uuu精品一区二区三区四区在线| 国产精品一区av| 日韩精品视频免费播放| 欧美独立站高清久久| 亚洲精品第一页| 国产一级免费大片| 亚洲成人人体| 午夜亚洲福利老司机| 亚洲精品第一区二区三区| 亚洲欧美国产高清va在线播放| 肉丝袜脚交视频一区二区| 欧美激情一区二区三区高清视频| 日韩免费成人av| 日韩a级大片| 日韩欧美国产综合在线一区二区三区| 我要看一级黄色大片| 国产无遮挡裸体视频在线观看| 亚洲精品精品亚洲| www.午夜色| 国产精品一区二区婷婷| 99久久伊人网影院| 国产一区二区三区高清视频| 精品人妻一区二区三区麻豆91| 青青草国产成人99久久| 国产不卡av在线| 天天干天天干天天干天天| 一区视频在线看| 久久99亚洲精品| 欧美成人黄色网| 亚洲精品国产成人影院| x99av成人免费| 伊人影院综合网| 国产探花在线精品| 亚洲美女又黄又爽在线观看| 成人手机在线免费视频| 韩国女主播一区二区三区| 精品久久久影院| 日本wwwwwww| 成人黄色av网址| 亚洲成人免费网站| 少妇精品一区二区| 久久1电影院| 亚洲精品97久久| 懂色av粉嫩av蜜乳av| 精品成人自拍视频| 日韩黄在线观看| 国产麻豆天美果冻无码视频| 欧美网色网址| 亚洲欧美国产精品专区久久| 精品成人av一区二区三区| 国产欧美一区| 久久精品成人动漫| 久久久久久久久艹| 亚洲理伦在线| 日韩av观看网址| 97人妻一区二区精品视频| 日韩精品一二三四| 国产在线精品自拍| 亚洲av无码乱码国产麻豆| 懂色av一区二区在线播放| 国产一区自拍视频| 国产中文字幕在线观看| 国产精品毛片高清在线完整版 | 6080亚洲理论片在线观看| 欧美成人a∨高清免费观看| 岛国精品资源网站| 成人在线国产| 欧美国产日韩在线| 日韩精品在线免费视频| 免费高清在线视频一区·| 91中文精品字幕在线视频| 日韩一级片免费观看| 久久久99久久| 黄色a级片免费看| 成人爽a毛片免费啪啪| 欧美日韩免费视频| 中文在线观看免费视频| 欧美日韩激情| 国模精品视频一区二区| 伊人亚洲综合网| 成人爽a毛片一区二区免费| 欧美日韩精品免费看| 国产在线观看a| 色综合久久综合| 男插女视频网站| 九九热精品视频在线观看| 久久影视电视剧免费网站清宫辞电视 | 欧美精品第三页| 国产亚洲精彩久久| 日韩精品视频免费专区在线播放 | 亚洲电影一区二区三区| 久久国产精品国产精品| 久久九九热re6这里有精品| 久久精品99久久香蕉国产色戒| 国产精品一区二区6| 精久久久久久久久久久| 欧美精品七区| cao在线视频| 日韩午夜在线影院| 黑人と日本人の交わりビデオ| 国产情侣一区| 粉嫩av四季av绯色av第一区| 91精品国产综合久久久久久豆腐| 天天av天天翘天天综合网| 91欧美一区二区三区| 精品国产91| 91av在线免费观看视频| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 国产精品激情偷乱一区二区∴| 白嫩少妇丰满一区二区| 鲁大师精品99久久久| 欧美高跟鞋交xxxxhd| 91激情在线观看| 日本一区二区免费在线 | 国产真实夫妇交换视频| 久久99精品久久久久久动态图| 日本成人三级| se01亚洲视频| 亚洲男人天堂视频| 日韩精品视频播放| 99精品久久99久久久久| 日本福利视频一区| jazzjazz国产精品麻豆| 欧美日韩不卡合集视频| av小说天堂网| 亚洲黄色在线视频| 国产免费a级片| 好看的av在线不卡观看| av在线不卡一区| 日本动漫理论片在线观看网站| 日韩亚洲欧美在线观看| 青青青在线视频| 国产成人啪免费观看软件| 大胆欧美熟妇xx| 国产精品视屏| 欧美专区日韩视频| 日漫免费在线观看网站| 色一情一乱一乱一91av| 中文字幕第4页| 日韩av二区在线播放| 婷婷四房综合激情五月| 欧美成人xxxx| 美女国内精品自产拍在线播放| 99久久精品国产成人一区二区 | 国产精品一区在线观看你懂的| 9l视频自拍9l视频自拍| 香蕉成人app| 97视频免费看| 大胆av不用播放器在线播放| 精品视频在线免费| 69av视频在线| 波多野结衣中文字幕一区二区三区| 一女被多男玩喷潮视频| 精品成av人一区二区三区| 国产免费久久av| а天堂中文在线官网| 亚洲国产精品中文| 69亚洲精品久久久蜜桃小说| 国产精品麻豆一区二区| 国产男女无遮挡猛进猛出| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产精品视频一区二区三区四区五区| 亚洲人成网77777色在线播放| 日韩av123| 久操视频在线观看| 亚洲精品福利视频| 怡红院男人天堂| 亚洲综合在线免费观看| 亚洲码无人客一区二区三区| 国产自产2019最新不卡| 无码人妻精品一区二区三区在线| 欧美亚洲在线日韩| 爱情岛论坛亚洲入口| 欧美1级2级| 欧美另类高清videos| 黄色大片在线看| 日韩欧美第一区| 免费看污视频的网站| 一区二区三区在线视频免费| 欧美老熟妇乱大交xxxxx| 激情综合色综合久久| 欧美亚洲另类色图| 中文字幕av亚洲精品一部二部| 久久久久久久久久码影片| 亚洲精品一区av| 欧美亚洲日本网站| 亚洲区欧洲区| 在线性视频日韩欧美| 五月婷婷久久久| 日韩精品中文字幕一区二区三区 | 亚洲午夜av久久乱码| 亚洲a视频在线| 欧美视频日韩视频| 日韩在线视频免费播放| 亚洲美女精品一区| 欧美激情亚洲色图| 99久久免费精品高清特色大片| 一级黄色片国产| 日本aⅴ免费视频一区二区三区 | 在线天堂资源www在线污| 欧美日本亚洲视频| 里番在线观看网站| 亚洲天堂久久av| 亚洲色图狠狠干| 精品久久人人做人人爽| 国产视频在线观看免费| 欧美日韩在线播| 男操女视频网站| 欧美日韩一二三四五区| 免费观看一级视频| 亚洲在线视频一区| 国产一区二区播放| 国产精品久久午夜| 久久久久亚洲AV成人无在| 久久久久久久久久久黄色| 国产呦小j女精品视频| 成人97人人超碰人人99| 国产a级片视频| 成人亚洲一区二区一| 无套内谢丰满少妇中文字幕| 久久66热偷产精品| 看看黄色一级片| 九一久久久久久| www.com污| 国产一区不卡视频| 亚洲综合中文网| 成人做爰69片免费看网站| 国模大尺度视频| 国产高清在线精品| 日本人dh亚洲人ⅹxx| 国产凹凸在线观看一区二区| 欧美日韩一区二区区别是什么 | av男人的天堂av| 欧美激情一区三区| 污污视频网站在线免费观看| 国产精品久久久久久久久图文区 | 91精品啪在线观看国产60岁| 国产尤物在线观看| 日韩一区二区视频| 免费观看成年人视频| 亚洲国产精品女人久久久| 天堂91在线| 国产一区二区激情| 男人天堂久久久| 欧美大片网站在线观看| av手机在线观看| 亲子乱一区二区三区电影| 电影亚洲精品噜噜在线观看| 国产精品爽爽爽爽爽爽在线观看| 日韩国产91| 国产传媒一区二区| 婷婷激情久久| 亚洲精品在线免费看| 欧美在线资源| www.中文字幕在线| 蜜臀av亚洲一区中文字幕| 99久久99精品| 97se亚洲国产综合自在线| 男人舔女人下部高潮全视频| 国产精品乱码人人做人人爱 | 91福利国产成人精品照片| 一级黄在线观看| 亚洲二区在线播放视频| av电影在线播放高清免费观看| 另类专区欧美制服同性| 免费看男女www网站入口在线| 国产精品一久久香蕉国产线看观看| 日本免费一区二区视频| 欧美精品人人做人人爱视频| 中文字幕日韩一区二区不卡 | 亚洲香蕉成人av网站在线观看 | 99视频精品全国免费| 欧美精品卡一卡二| 日本最新不卡在线| 丰满少妇xbxb毛片日本| 日本一区二区成人在线| 国产大片中文字幕| 欧美精品视频www在线观看 | 北条麻妃久久精品| 人人草在线视频| 亚洲自拍偷拍色片视频| 猛男gaygay欧美视频| 中文字幕の友人北条麻妃| 久久深夜福利| 95视频在线观看| 中文字幕一区二区三区在线不卡 | 欧美一区观看| 国产精品国码视频| 天天干天天综合| 26uuu国产日韩综合| 久久久国产精华液| 欧美日韩国产首页在线观看| 天天av综合网| 欧美激情伊人电影| 国产免费区一区二区三视频免费| 人偷久久久久久久偷女厕| 激情久久五月| 91丨porny丨九色| 中文字幕va一区二区三区| 国产免费av一区| 亚洲第一区第一页| 成人日日夜夜| 成人国产精品av| 色999日韩| 一区二区三区国产免费| 99久久精品免费观看| 日本a在线观看| 日韩亚洲欧美成人一区| 菠萝蜜视频国产在线播放| 国产日本欧美在线观看| 日韩欧美视频| 日本超碰在线观看| 亚洲国产精品精华液ab| 天天干天天操天天爱| 亚洲精品www久久久| 98色花堂精品视频在线观看| 懂色一区二区三区av片| 好吊日精品视频| 黄色性视频网站| 亚洲成年人影院| 日本精品一二区| 久久噜噜噜精品国产亚洲综合| 午夜视频在线观看精品中文| 成人午夜视频免费观看| 国产盗摄视频一区二区三区| 小泽玛利亚一区二区免费| 6080国产精品一区二区| 操你啦视频在线| 成人蜜桃视频| 亚洲国产三级| 在线免费观看麻豆| 在线精品视频小说1| se在线电影| 成人黄色免费片| 狠狠综合久久| 网站免费在线观看| 一本一道久久a久久精品| 成全电影播放在线观看国语| 国产美女主播一区| 在线电影一区二区| 亚洲av成人片无码| 色综合久久久网| aaa在线观看| 91亚洲国产成人精品性色| 欧美激情视频一区二区三区在线播放 | 久久精品国产精品亚洲色婷婷| 久久综合色天天久久综合图片| 中文字幕精品无| 久久精品国产96久久久香蕉| 日韩一区二区三区精品| 欧美日韩二三区| 国产精品网友自拍| 超碰在线播放97| 日本不卡免费高清视频| 成人羞羞视频在线看网址| 午夜xxxxx| 欧美日韩一区二区精品| 免费网站成人| 精品日本一区二区| 日韩激情视频在线观看| 欧美日韩黄色网| 国产午夜精品久久久| 日韩欧美专区| 黄页网站大全在线观看| 国产精品污www在线观看| 亚洲免费黄色片| 国产精品久久久久影院日本| 欧美另类专区| 最近中文字幕在线mv视频在线| 91精品国产一区二区人妖| 国内激情视频在线观看| 一区二区视频在线观看| av成人老司机| 国产精品一区二区人人爽| 国内精品久久影院| 日韩影院二区| 西西大胆午夜视频| 欧美一二三四在线| 天堂久久午夜av| 少妇高潮喷水在线观看| 国产精品久久三| 美国一级片在线免费观看视频 |