精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

通過(guò)入侵行為分析IDS應(yīng)用

安全
本文通過(guò)利用一個(gè)簡(jiǎn)單的Perl程序來(lái)跟urlsnarf一起監(jiān)測(cè)一些基本的網(wǎng)絡(luò)入侵行為,并介紹制作兩個(gè)快速簡(jiǎn)易的IDS應(yīng)用軟件,從而體現(xiàn)IDS系統(tǒng)在企業(yè)安全中的應(yīng)用。

IDS,即入侵檢測(cè)系統(tǒng)其關(guān)鍵就在于檢測(cè)能力。簡(jiǎn)單的說(shuō),設(shè)立IDS的目的就是當(dāng)場(chǎng)檢測(cè)到網(wǎng)絡(luò)入侵事件的發(fā)生。本篇文章將通過(guò)監(jiān)測(cè)惡性入侵性網(wǎng)頁(yè)瀏覽行為,分析在企業(yè)安全防護(hù)中的IDS應(yīng)用。

IDS就是一個(gè)網(wǎng)絡(luò)上的系統(tǒng),這個(gè)系統(tǒng)包含了下面三個(gè)組件:

(1)網(wǎng)絡(luò)監(jiān)測(cè)組件,用以捕捉在網(wǎng)絡(luò)線上傳遞的封包。

(2)接口組件,用以決定監(jiān)測(cè)中的資料傳遞是否屬于惡意行為或惡意的使用。在網(wǎng)絡(luò)傳遞時(shí),用來(lái)比較的資料樣式 (pattern),以監(jiān)測(cè)惡意網(wǎng)絡(luò)活動(dòng)。

(3)響應(yīng)組件,針對(duì)當(dāng)時(shí)的事件予以適當(dāng)?shù)捻憫?yīng)。這個(gè)響應(yīng)可以是簡(jiǎn)單的,例如寄發(fā)一個(gè)電子郵件訊息給系統(tǒng)管理者,或者是復(fù)雜的,例如暫時(shí)將違規(guī)者的IP地址過(guò)濾掉,不要讓他連到這個(gè)網(wǎng)絡(luò)來(lái)。

IDS如何通過(guò)網(wǎng)頁(yè)監(jiān)測(cè)網(wǎng)絡(luò)入侵事件

IDS系統(tǒng)不只必須監(jiān)測(cè)各式各樣,從大到小,以及各種系列的系統(tǒng)上的網(wǎng)絡(luò)攻擊事件,它還必須能夠快速及時(shí)地的在第一時(shí)間內(nèi)監(jiān)測(cè)到入侵事件的發(fā)生。因此,IDS的數(shù)據(jù)庫(kù)以及式樣比對(duì)(pattern-matching)機(jī)制是復(fù)雜到令人難以置信的。

要使IDS能夠監(jiān)測(cè)通過(guò)網(wǎng)頁(yè)的入侵事件,其中的網(wǎng)絡(luò)監(jiān)測(cè)組件就必須要能夠捕捉所有通過(guò)網(wǎng)頁(yè)通訊端口上,借著HTTP 通訊協(xié)議傳遞的網(wǎng)絡(luò)資料往來(lái)。(注意,SSL的網(wǎng)絡(luò)交通是完全繞過(guò)IDS的網(wǎng)絡(luò)監(jiān)測(cè)的,因?yàn)檫@些網(wǎng)絡(luò)交換資料都是經(jīng)過(guò)加密的。)式樣比對(duì)組件在這里,主要是用于比較URL解析的結(jié)果,看看是否符合數(shù)據(jù)庫(kù)中的惡意的HTTP回詢(request)。

接下來(lái),我介紹如何制作兩個(gè)快速而簡(jiǎn)易的IDS應(yīng)用軟件,用來(lái)監(jiān)測(cè)可疑的網(wǎng)頁(yè)回詢活動(dòng)。這些解決方案的目的是在于提供系統(tǒng)管理者,讓他們擁有一個(gè)特別針對(duì)他們網(wǎng)絡(luò)而設(shè)計(jì)的監(jiān)測(cè)/響應(yīng)系統(tǒng)。

制作快速而簡(jiǎn)易的IDS應(yīng)用軟件

(1)Network Grep 工具

我們先從一個(gè)簡(jiǎn)單的網(wǎng)絡(luò)監(jiān)視程序開(kāi)始,這個(gè)程序是用來(lái)監(jiān)測(cè) HTTP 通訊協(xié)議的網(wǎng)絡(luò)資料往來(lái)。HTTP回詢的特色是,它使用以下的語(yǔ)法:

〈HTTP-Request-Method〉 〈URL〉 HTTP/〈version〉

這個(gè)可在Packetfactory入口網(wǎng)站尋獲的程序ngrep針對(duì)在網(wǎng)絡(luò)上傳遞往來(lái)的資料,執(zhí)行正則表示法(regular expression)式樣比對(duì)。我們可以用以下的指令來(lái)利用ngrep攔截并顯示所有純文字形式的 HTTP 資料往來(lái):

#ngrep-iqt“^GET|^HEAD|^TRACE|^POST|^PUT and HTTP”

以上指令中,-iqt 選項(xiàng)是指示ngrep不要區(qū)分資料中的大小寫,并且只有顯示封包中有符合式樣比對(duì)的資料,以及在顯示資料時(shí)加上日期以及時(shí)間的標(biāo)題。(注:比對(duì)的式樣,是基于 GET,HEAD,TRACE,POST,PUT,以及 HTTP 等關(guān)鍵詞。欲知更多有關(guān)如何在ngrep使用正則表示法,你可以到http://www.packetfactory.net/Projects/Ngrep/查看相關(guān)資料。)

以上面我們建議的方式使用ngrep再加上運(yùn)行越來(lái)越受歡迎的 Whisker程序,監(jiān)測(cè)地址為 10.1.1.2 的IIS5.0 服務(wù)器平臺(tái),我們得到了以下的結(jié)果:

T 03:37:30.041739 10.1.1.21:2425 -> 10.1.1.2:80 [AP]
HEAD / HTTP/1.0..User-Agent: Mozilla/5.0 [en] (Win95; U)..Referer: http://10.1.1.2/..Connection: close....

T 2001/01/16 03:37:30.108630 10.1.1.21:2426 -> 10.1.1.2:80 [AP]
GET /cfdocs/ HTTP/1.0..User-Agent: Mozilla/5.0 [en] (Win95; U)..Cookie: ASPSESSIONIDGQGQGLAC=HDJNBOGBIPOCPNCKOJOPBCFD;path=
/..Referer:http://10.1.1.2/..Connection: close....

T 2001/01/16 03:37:31.842452 10.1.1.21:2427 -> 10.1.1.2:80 [AP]
GET /scripts/ HTTP/1.0..User-Agent: Mozilla/5.0 [en] (Win95; U)..Cookie: ASPSESSIONIDGQGQGLAC=HDJNBOGBIPOCPNCKOJOPBCFD;path=
/..Referer:http://10.1.1.2/..Connection: close....

T 2001/01/16 03:37:31.854206 10.1.1.21:2428 -> 10.1.1.2:80 [AP]
GET /scripts/cfcache.map HTTP/1.0..User-Agent: Mozilla/5.0 [en]
(Win95; U)..Cookie: ASPSESSIONIDGQGQGLAC=HDJNBOGBIPOCPNCKOJOPBCFD;
path=/..Referer: http://10.1.1.2/..Connection: close....

T 2001/01/16 03:37:33.644534 10.1.1.21:2429 -> 10.1.1.2:80 [AP]
GET /cfcache.map HTTP/1.0..User-Agent: Mozilla/5.0 [en] (Win95; U)..Cookie: ASPSESSIONIDGQGQGLAC=HDJNBOGBIPOCPNCKOJOPBCFD;path=
/..Referer:http://10.1.1.2/..Connection: close.... 

(2)執(zhí)行式樣比對(duì)

使用ngrep攔截網(wǎng)絡(luò)資料往來(lái)很簡(jiǎn)單。然而,分析捕捉到的資料并從中抽取URL則略具難度。因?yàn)閚grep將資料輸出拆成一行一行的,所以我們必須額外耗費(fèi)很多精力,去重組輸出的資料,并將該資料中的URL與已知的網(wǎng)絡(luò)攻擊行為模式做比對(duì)。

此時(shí),我向大家介紹另一個(gè)用來(lái)監(jiān)測(cè)網(wǎng)頁(yè)傳送的犀利工具軟件了。這個(gè)軟件就叫做urlsnarf,它是由Dug Song寫成的dsniff工具軟件套件的一部份。urlsnarf 從所攔截的網(wǎng)絡(luò)資料傳送中,捕捉所有的 HTTP 回詢,并且將結(jié)果以共享日記文件格式(Common Log Format ,CLF)顯示出來(lái),這種格式就跟市面上的網(wǎng)頁(yè)服務(wù)器,諸如Apache或者是IIS所用的格式一樣。

跟當(dāng)初我們用ngrep的方式一樣,我們使用urlsnarf并且在 10.1.1.2 的服務(wù)器上執(zhí)行Whisker,所得到的結(jié)果如下:

# urlsnarf
urlsnarf: listening on eth0
10.1.1.21 - - [16/02/2001:03:58:43 +0530] "HEAD http://10.1.1.2/ HTTP/1.0" - - "http://10.1.1.2/" "Mozilla/5.0 [en] (Win95; U)"


10.1.1.21 - - [16/02/2001:03:58:43 +0530] "GET http://10.1.1.2/cfdocs/ HTTP/1.0" - - "http://10.1.1.2/" "Mozilla/5.0 [en] (Win95; U)"

10.1.1.21 - - [16/02/2001:03:58:45 +0530] "GET http://10.1.1.2/scripts/ HTTP/1.0" - - "http://10.1.1.2/" "Mozilla/5.0 [en] (Win95; U)"

10.1.1.21 - - [16/02/2001:03:58:45 +0530] "GET http://10.1.1.2/scripts/cfcache.map HTTP/1.0" - - "http://10.1.1.2/" "Mozilla/5.0 [en] (Win95; U)"

10.1.1.21 - - [16/02/2001:03:58:48 +0530] "GET http://10.1.1.2/cfcache.map HTTP/1.0" - - "http://10.1.1.2/" "Mozilla/5.0 [en] (Win95; U)"

10.1.1.21 - - [16/02/2001:03:58:50+0530]"GET
http://10.1.1.2/cfide/Administrator/startstop.html HTTP/1.0" - - "http://10.1.1.2/" "Mozilla/5.0 [en] (Win95; U)"

10.1.1.21 - - [16/02/2001:03:58:52 +0530] "GET http://10.1.1.2/cfappman/index.cfm HTTP/1.0" - - "http://10.1.1.2/" "Mozilla/5.0 [en] (Win95; U)"

使用urlsnarf唯一的缺點(diǎn)是,它現(xiàn)在的程序是寫死的,只監(jiān)聽(tīng)TCP通訊端口80(純文字HTTP),3128(MS-proxy)以及8080(generic/squid proxy)。從其它通訊端口傳輸?shù)腍TTP協(xié)議資料則完全被忽略。要想改變這種限制,你必須在urlsnarf的原始程序代碼中做一些小小的改變。然而,光是urlsnarf所提供的功能,就已經(jīng)遠(yuǎn)遠(yuǎn)的超過(guò)它所給我們的限制了。

因?yàn)閡rlsnarf以CLF格式產(chǎn)生日記,我們可以將它的輸出結(jié)果,轉(zhuǎn)送到任何在網(wǎng)頁(yè)服務(wù)器上使用CLF格式分析日記的日記分析軟件。

監(jiān)測(cè)惡性入侵性網(wǎng)頁(yè)瀏覽行為

通過(guò)urlsnarf的輸出,我們可以開(kāi)始建立式樣比對(duì)程序,以尋找網(wǎng)絡(luò)入侵事件。在這里我利用一個(gè)簡(jiǎn)單的Perl程序來(lái)跟urlsnarf一起監(jiān)測(cè)一些基本的網(wǎng)絡(luò)入侵行為,假想體驗(yàn)一下在企業(yè)防護(hù)中的IDS應(yīng)用。我們會(huì)把urlsnarf的執(zhí)行結(jié)果轉(zhuǎn)傳給這個(gè)式樣比對(duì)程序,通過(guò)式樣比對(duì)的方法監(jiān)測(cè)網(wǎng)絡(luò)入侵行為。

式樣比對(duì)程序的第一步是,定義一連串入侵性的URL查詢。為了簡(jiǎn)單起見(jiàn),我們只列出某些URL如下:

%cgis = ("/msadc/msadcs.dll" => "mdac",
"/msadc/Samples/selector/showcode.asp" => "showcode",
"/cgi-bin/guestbook.cgi" => "guestbook",
"/cgi-bin/test-cgi" => "test-cgi",
"/cgi-bin/finger" => "finger",
"/cfdocs/expelval/exprcalc.cfm" => "exprcalc",
"/cgi-bin/phf" => "phf",
"/scripts/samples/search/webhits.exe" => "webhits",
"/scripts/iisadmin/ism.dll" => "ism",
"/scripts/tools/newdsn.exe" => "newdsn",
"/scripts/perl.exe" => "perl_exe",
"/scripts/proxy/w3proxy.dll" => "w3proxy"
);

我們使用了%cg集中儲(chǔ)存所有我們需要的惡意URL查詢式樣。在這里,我們也可以從一個(gè)含有這些“特征”的檔案,動(dòng)態(tài)建立這個(gè)查詢式樣庫(kù)。 注意,以上的URL本身并無(wú)害;然而,它們通常被黑客利用來(lái)做惡意的網(wǎng)頁(yè)攻擊的基礎(chǔ)。(例如:msdacs.dll就可以被用來(lái)破壞 MDAC/RDS)。

下一步,是設(shè)定容忍的最低程度,即:如果某個(gè)訪客查詢某個(gè)URL超過(guò)三次的話,這個(gè)訪客的IP地址就會(huì)被列在黑名單中。在我們的程序里,定義如下:

$threshold = 3;

下一段重要的程序代碼,是一個(gè)以while敘述開(kāi)始的循環(huán),這個(gè)循環(huán)會(huì)從urlsnarf讀取每一個(gè)CLF紀(jì)錄,并且做分析。為了避免談到太多Perl程序語(yǔ)言的細(xì)節(jié),有關(guān) while 循環(huán)的說(shuō)明就像以下這樣:

while(〈 〉) {
 # # parse incoming log line
 # $logline = $_;

 # # pick out the IP,timestamp andURLfrom theCLFline
 # $logline =~ /(S+).+?([.+]).+?(".+?").+/;
 # $ip = $1;
 # $time = $2;
 # $url = $3;

 # # select the resource from the URL
 # $url =~ /w+s+.*//.+?(/.*)s+.*/;
 # $resource = $1;

 # check if there is a match with theURL

變量$resource的值為URL回詢中的resource字符串。例如,如果URL為 http://10.1.1.2/msadc/msadcs.dll,那么 resource 字符串的值就是 /msadcs/msadcs.dll。

接著是,尋找我們的URL“特征”庫(kù),看看所查詢的URL字符串是否符合其中的一個(gè)特征。如果式樣符合,我們找出這個(gè)查詢出處的IP地址, 然后將它的訪客指數(shù)加一。如果訪客觀存在指數(shù)超過(guò)了我們的容忍底線,那么我們將這個(gè)IP地址標(biāo)為黑客地址。

下面是式樣比對(duì)部分的程序代碼:

# check if there is a match with the URL
if($cgis{$resource} ne "") {
push(@{ $offender_list{$ip} }, $cgis{$resource});
# check if the threshold count is crossed
if($offence_count{$ip}++ > $threshold) {
# response to intrusion detected
print STDERR "** $ip " . join(" ",@{ $offender_list{$ip} }) . "n";
} }

將這個(gè)程序取名為pattern_match.pl。開(kāi)始使用urlsnarf以及 pattern_match.pl,urlsnarf 以及pattern_match.pl 得出來(lái)的結(jié)果應(yīng)該是如下所示:

#urlsnarf| pattern_match.pl

一個(gè)Whisker掃描范例,執(zhí)行urlsnarf以及pattern_match.pl,監(jiān)測(cè)地址為 10.1.1.2 的IIS5.0 服務(wù)器平臺(tái),我們得到了以下的結(jié)果:

** 10.1.1.21 webhits ism showcode newdsn
** 10.1.1.21 webhits ism showcode newdsn mdac
** 10.1.1.21 webhits ism showcode newdsn mdac w3proxy
** 10.1.1.21 webhits ism showcode newdsn mdac w3proxy perl_exe

這些結(jié)果告訴我們,來(lái)自IP地址 10.1.1.21 的訪客為惡意訪客,并且也列出了一連串針對(duì) 10.1.1.2 的相關(guān)可疑的URL回詢。黑客回報(bào)系統(tǒng)是在“特征 URL”已經(jīng)被查詢?nèi)瘟艘院螅谒拇晤愃频牟樵冇职l(fā)生(newdsn)才被激活的。


 

【編輯推薦】

  1. 如何構(gòu)建入門級(jí)IDS
  2. IDS漏洞分析與黑客入侵手法
  3. 測(cè)試評(píng)估IDS的性能指標(biāo)
  4. 正確評(píng)估IDS性能的標(biāo)準(zhǔn)與步驟
  5. 企業(yè)測(cè)試IDS的四條重要標(biāo)準(zhǔn)

 

責(zé)任編輯:張啟峰 來(lái)源: 網(wǎng)盾
相關(guān)推薦

2020-08-07 06:54:50

網(wǎng)絡(luò)安全黑客技術(shù)

2010-09-08 12:29:52

2010-08-24 15:39:59

2010-03-30 20:52:50

2011-10-28 16:03:06

2010-08-25 13:13:04

2012-11-26 13:32:14

2017-10-13 18:33:57

靜態(tài)代碼分析SCAIDS

2011-07-18 13:33:35

入侵檢測(cè)系統(tǒng)IDSIPS

2009-06-03 14:15:34

2009-02-01 11:44:00

2009-05-24 20:47:08

2010-08-25 13:46:28

入侵檢測(cè)IDS

2012-02-08 14:36:14

2009-12-17 17:31:10

2010-09-08 14:48:27

2013-03-13 16:41:00

2013-05-16 10:56:52

2023-06-28 07:54:44

數(shù)據(jù)治理數(shù)據(jù)分析

2009-06-08 10:40:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美午夜寂寞影院| 国产蜜臀av在线一区二区三区| 九九久久久久99精品| www男人天堂| 男人av在线播放| 国产精品欧美一级免费| www.av一区视频| 91在线视频在线观看| 国产剧情在线观看一区| 日韩小视频在线观看专区| www一区二区www免费| 色网站在线看| 99久久99久久久精品齐齐| 国产精品专区h在线观看| 精品视频久久久久| 日韩精品影视| 日韩精品中文字幕视频在线| 亚洲欧美日韩三级| 水蜜桃在线视频| 亚洲精品中文字幕乱码三区| 欧美午夜精品久久久久久蜜| 国产日本精品视频| 日韩电影在线看| 97视频色精品| 欧美黑吊大战白妞| 日韩精品永久网址| 亚洲精品小视频| 美女久久久久久久久| 91久久青草| 欧美性受xxxx黑人xyx| 日韩精品在线观看av| 国产黄色小视频在线| 国产亚洲人成网站| 鲁片一区二区三区| 蜜桃av中文字幕| 国产精品一区二区你懂的| 国产精品久久久久久久久借妻| 日韩特黄一级片| 亚洲性人人天天夜夜摸| 久久久国产一区| 日韩av毛片在线观看| 国产亚洲欧美日韩在线观看一区二区 | 日本中文不卡| 六月婷婷综合网| 国产成人丝袜美腿| 国产成人看片| www视频在线| 国产成人精品三级| 99蜜桃在线观看免费视频网站| 亚洲综合一区中| 麻豆精品视频在线| 国产精品吴梦梦| 日韩欧美国产另类| 日韩在线观看一区二区| 啪一啪鲁一鲁2019在线视频| av黄色在线播放| 久久久www| 日av在线播放中文不卡| 在线免费黄色av| 麻豆精品网站| 国产精品精品久久久久久| 日韩电影在线观看一区二区| 日韩福利电影在线| 国产一区深夜福利| 99视频免费看| 成人久久18免费网站麻豆| 国产精品二区三区| 亚洲三区在线播放| 国产人伦精品一区二区| 先锋在线资源一区二区三区| 爱久久·www| **欧美大码日韩| 人人妻人人澡人人爽欧美一区双| 182在线播放| 欧美视频在线免费| 色悠悠久久综合网| 精品国产亚洲一区二区三区在线 | 黄色一级大片在线免费看国产一 | 麻豆av一区二区三区| 精品无吗乱吗av国产爱色| 国产欧美一区二区精品性色 | 欧美三级电影一区二区三区| 中文字幕一区二区三区av| 好吊色视频988gao在线观看| 国产精品电影| 在线免费观看视频一区| 黄色手机在线视频| 五月亚洲婷婷| 亚洲欧美日韩天堂一区二区| 少妇一级黄色片| 欧美精品国产一区二区| 91国产视频在线| 怡红院男人的天堂| 国产精品一二二区| 欧美一二三区| 中文字幕免费高清电视剧网站在线观看| 亚洲影院理伦片| 麻豆av免费在线| 视频一区视频二区欧美| 亚洲人成网站免费播放| 五月天av网站| 视频在线观看91| av日韩免费电影| 国产日韩精品在线看| 夜夜操天天操亚洲| 天天爽人人爽夜夜爽| 综合伊人久久| 日韩在线视频免费观看| 男人的天堂一区二区| 久久成人免费电影| 久久国产日韩欧美| 91香蕉在线观看| 欧美午夜精品一区二区三区| 亚洲视频在线播放免费| 国产精品成人a在线观看| 91成人在线视频| 国产伦精品一区二区三区视频痴汉 | 国产欧美亚洲视频| 日本一卡二卡四卡精品| 亚洲免费三区一区二区| 尤蜜粉嫩av国产一区二区三区| 97青娱国产盛宴精品视频| 色青青草原桃花久久综合 | 久久中文字幕人妻| 国产综合精品| 亚洲一区二区三区sesese| 欧美精品少妇| 精品久久久久久中文字幕大豆网| 亚洲国产日韩在线一区| 日韩毛片视频| 国产99视频精品免视看7| 亚洲精品福利网站| 亚洲激情第一区| 999在线精品视频| 日韩欧美在线中字| 国产精品久久久久av免费| 四虎电影院在线观看| 午夜av区久久| 在线xxxxx| 在线观看视频免费一区二区三区| 91在线观看网站| 1769免费视频在线观看| 欧美日韩国产a| 一级免费黄色录像| 久久超碰97中文字幕| 色一情一区二区三区四区 | 成人精品久久av网站| h视频网站在线观看| 在线中文字幕一区| 精品亚洲aⅴ无码一区二区三区| 老牛国产精品一区的观看方式| 久久国产精品亚洲va麻豆| 鲁鲁在线中文| 亚洲欧美日韩视频一区| 91麻豆精品在线| 国产精品无遮挡| 爱豆国产剧免费观看大全剧苏畅| 成人羞羞网站入口| 成人精品久久一区二区三区| 成人直播在线| 日韩美女在线视频| 粉嫩aⅴ一区二区三区| 91农村精品一区二区在线| 久久精品视频91| 人人狠狠综合久久亚洲婷婷| 成人免费网站在线看| 色爱综合区网| 日韩成人激情在线| 亚洲毛片一区二区三区| 国产拍揄自揄精品视频麻豆| 在线免费av播放| 91不卡在线观看| 国产精品免费看一区二区三区| 欧美6一10sex性hd| 日韩精品视频免费在线观看| 无码人妻一区二区三区线| 中文字幕成人网| 成年人性生活视频| 亚洲综合99| 在线观看免费91| 超碰精品在线| 国产精品美女久久久久久免费| 日本在线观看视频| 亚洲精品一区二区在线观看| 亚洲中文一区二区| 亚洲欧美区自拍先锋| 国产美女视频免费观看下载软件| 久久亚洲精选| 欧美一级爱爱视频| 加勒比久久综合| 91中文字幕在线| 欧美aa视频| 欧美刺激性大交免费视频| 午夜黄色小视频| 欧美日韩国产中文| 男人的天堂一区二区| 国产精品福利av| 亚洲香蕉中文网| 热久久一区二区| 性欧美大战久久久久久久| 日韩国产一区二区| 精品久久久久久中文字幕动漫 | 黄色免费在线观看网站| 日韩高清a**址| 国产精品自产拍| 色天使久久综合网天天| 久久久久久久久久91| 国产亚洲欧美日韩在线一区| 理论片大全免费理伦片| 美腿丝袜一区二区三区| 国产精品333| 亚洲深深色噜噜狠狠爱网站| 日韩一区二区三区资源| 超碰97久久国产精品牛牛| 91精品美女在线| 性感美女一区二区在线观看| 97高清免费视频| 91精品久久| 中文字幕在线观看日韩| 免费在线一级视频| 亚洲国产91色在线| 精品人妻一区二区三区三区四区| 在线免费精品视频| 久久久久久不卡| 偷窥少妇高潮呻吟av久久免费| 日韩高清dvd碟片| 亚洲国产精品成人综合色在线婷婷| 色哟哟无码精品一区二区三区| 精品一区二区久久久| 欧美一级黄色影院| 久久激情一区| 久久国产乱子伦免费精品| 伊人成年综合电影网| 国产精品免费看久久久无码| 97国产精品| 亚洲一区二区高清视频| 经典一区二区| 欧美一区二视频在线免费观看| 荡女精品导航| 国产伦精品一区二区三毛| 中文字幕视频精品一区二区三区| 91亚洲精品在线观看| 亚洲天堂网站| 成人精品视频99在线观看免费| 国产一区二区色噜噜| 国产精品在线看| 在线视频成人| 成人激情视频在线播放| 国产aa精品| 91传媒在线免费观看| 成人精品在线| 91久久精品www人人做人人爽 | 日本小视频在线免费观看| 久热在线中文字幕色999舞| 超碰porn在线| 久久久久久久亚洲精品| av最新在线| 日本亚洲欧洲色α| 日韩三区免费| 91精品国产自产在线观看永久| 欧洲亚洲精品| 91亚色免费| 欧美日韩直播| 日本精品一区| 91日韩视频| 久久久久久久9| 亚洲综合精品| 污污的视频免费| 国产精品综合一区二区| 欧美熟妇精品一区二区| 99精品国产热久久91蜜凸| 成年人免费观看视频网站| 欧美激情综合五月色丁香小说| 亚洲一级二级片| 亚洲国产日韩精品| 日韩精品一区二区亚洲av| 欧美午夜免费电影| 国产www免费观看| 亚洲国产又黄又爽女人高潮的| 黄色在线观看网| 久久九九全国免费精品观看| 黑人玩欧美人三根一起进| 51ⅴ精品国产91久久久久久| 欧美日韩尤物久久| 91嫩草在线| 亚洲品质自拍| 精品一区二区成人免费视频| 黄色另类av| 欧美性猛交久久久乱大交小说| 激情综合色综合久久| 免费日本黄色网址| 亚洲欧洲精品一区二区三区| 国产精品30p| 欧美日本在线观看| 三级黄视频在线观看| www国产91| 美女福利一区二区三区| 亚洲精品免费av| 国产一区二区三区四区| 黄色一级大片免费| 麻豆视频观看网址久久| 国产激情视频网站| 亚洲欧洲成人自拍| 欧美一区二区三区久久久| 欧美变态凌虐bdsm| 香蕉视频网站在线观看| 2019中文在线观看| 日韩视频在线直播| 在线视频不卡一区二区| 午夜一区二区三区不卡视频| 特级黄色片视频| 欧美国产丝袜视频| 六月丁香激情综合| 欧美videos大乳护士334| 91成人高清| 国产成+人+综合+亚洲欧洲| swag国产精品一区二区| 亚洲综合第一| 视频一区二区三区入口| 精品中文字幕在线播放| 亚洲激情综合网| 夜夜嗨av禁果av粉嫩avhd| 亚洲美女中文字幕| 国产高清中文字幕在线| 99re6在线| 久久久久久久久久久久久久| 日韩福利视频在线| 久久精品综合网| 国产区在线观看视频| 日韩免费一区二区| 综合久久2019| 91福利视频导航| 综合亚洲视频| 中文字幕在线视频精品| 中文字幕亚洲区| 国产女优在线播放| 亚洲性无码av在线| 亚洲伦乱视频| 日韩av一级大片| 久久夜色精品| 亚洲天堂岛国片| 欧美三级视频在线| 2017亚洲天堂1024| 国产欧美日韩丝袜精品一区| 青青草原综合久久大伊人精品 | 亚洲欧美日韩在线一区| 性欧美18xxxhd| 欧美精品一区二区三区在线看午夜| 日韩一级在线| 99久久国产精| 欧美午夜美女看片| 国产三级视频在线| 国产热re99久久6国产精品| 欧美日韩性在线观看| jizzzz日本| 最新日韩在线视频| 精品人妻av一区二区三区| 久久91精品国产| 老司机精品在线| 美女福利视频在线| 中文字幕欧美三区| 99久久精品国产一区二区成人| 欧美成人午夜免费视在线看片 | 欧美一区二区综合| 蜜臀精品久久久久久蜜臀| 日本二区三区视频| 日韩欧美一级精品久久| 国产激情在线播放| 日韩久久久久久久久久久久久| 美腿丝袜在线亚洲一区| 欧美人禽zoz0强交| 亚洲国产精品va在线看黑人动漫| 中文字幕乱码在线播放| 亚洲福利av| 国产成都精品91一区二区三| 中文字幕亚洲精品一区| 色哟哟入口国产精品| 91成人在线精品视频| 国产精品免费入口| 国产精品剧情在线亚洲| 亚洲精品久久久狠狠狠爱 | 黄色一级片国产| 99国产精品久| 6—12呦国产精品| 国内精品久久久久久久久| 久操成人av| 亚洲国产日韩在线一区| 色综合久久天天综合网| 黄色在线免费看| 欧美日韩综合另类| 国产精品一级在线| 成年人视频免费| 欧美国产激情18| 清纯唯美日韩| 亚洲 欧美 日韩在线| 欧美日韩视频第一区| av毛片午夜不卡高**水| 中文字幕中文字幕一区三区| 99久久精品费精品国产一区二区| 这里只有久久精品视频|