精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WEB應用風險掃描的研究與應用

安全 應用安全
面對信息安全攻擊從網絡層和系統層向應用層轉變,WEB應用系統作為組織對外服務門戶,面臨巨大威脅。WEB應用漏洞掃描技術是一類重要的信息安全技術,與防火墻、入侵檢測系統互相配合,能夠有效提高信息系統WEB應用層的安全性。通過對WEB應用的深度掃描,WEB應用的管理員或開發商可以快速了解WEB應用存在的安全漏洞,客觀評估WEB應用的風險等級,在黑客攻擊前進行有效防范。

掃描技術是一類重要的信息安全技術,與防火墻、入侵檢測系統互相配合,能夠有效提高信息系統WEB應用層的安全性。通過對WEB應用的深度掃描,WEB應用的管理員或開發商可以快速了解WEB應用存在的安全漏洞,客觀評估WEB應用的風險等級,在黑客攻擊前進行有效防范。

1. 研究背景

1.1 WEB應用安全現狀

隨著互聯網的發展,金融網上交易、政府電子政務、企業門戶網站、社區論壇、電子商務等各類基于HTML文件格式的信息共享平臺(WEB應用系統)越發完善,深入到人們生活中的點點滴滴。然而WEB應用共享平臺為我們的生活帶來便利的同時,也面臨著前所未有的挑戰:WEB應用系統直接面向Internet,以WEB應用系統為跳板入侵服務器甚至控制整個內網系統的攻擊行為已成為最普遍的攻擊手段。據Gartner的最新調查,目前75%以上的攻擊行為都基于WEB應用層面而非網絡層面;同時數據顯示,三分之二的WEB站點都相當脆弱,易受攻擊。

據中國互聯網應急中心最新統計顯示,2009年我國大陸地區政府網頁遭篡改事件呈大幅增長趨勢,被篡改網站的數量就達到52225個。2009年8月份,公安部對國內政府網站的進行安全大檢查,發現40%存在嚴重安全漏洞,包括SQL注入、跨站腳本漏洞等。由此導致的網頁篡改、網頁掛馬、機密數據外泄等安全事件頻繁發生,不但嚴重影響對外形象,有時甚至會造成巨大的經濟損失,或者嚴重的社會問題,嚴重危及國家安全和人民利益。

網頁篡改:一些不法分子的重點攻擊對象。組織門戶網站一旦被篡改(加入一些敏感的顯性內容),引發較大的影響,嚴重甚至造成政治事件。

網頁掛馬:網頁內容表面上沒有任何異常,實際被偷偷的掛上了木馬程序。網頁掛馬未必會給網站帶來直接損害,但卻會給瀏覽網站的用戶帶來巨大損失。網站一旦被掛馬,其權威性和公信力將會受到打擊。

機密數據外泄:在線業務系統中,總是需要保存一些企業、公眾的相關資料,這些資料往往涉及到企業秘密和個人隱私,一旦泄露,會造成企業或個人的利益受損,可能會給單位帶來嚴重的法律糾紛。

1.2 傳統安全防護方法

企業 WEB 應用的各個層面,都已使用不同的技術來確保安全性。為了保護客戶端機器的安全,用戶會安裝防病毒軟件;為了保證用戶數據傳輸到企業 WEB 服務器的傳輸安全,通信層通常會使用 SSL技術加密數據;防火墻和 IDS/IPS來保證僅允許特定的訪問,不必要暴露的端口和非法的訪問,在這里都會被阻止;同時企業采用一定的身份認證機制授權用戶訪問 WEB 應用。

但是,即便有防病毒保護、防火墻和 IDS/IPS,企業仍然不得不允許一部分的通訊經

過防火墻,保護措施可以關閉不必要暴露的端口,但是 WEB 應用所必須的端口,必須開放。順利通過的這部分通訊,可能是善意的,也可能是惡意的,很難辨別。同時,WEB 應用是由軟件構成的,那么,它一定會包含漏洞,這些漏洞可能被惡意的用戶利用,他們通過執行各種惡意的操作,或者偷竊、或者操控、或者破壞 WEB 應用中的重要信息。

1.3 本文研究觀點

網站是否存在WEB 應用程序漏洞,往往是被入侵后才能察覺;如何在攻擊發動之前主動發現WEB應用程序漏洞?答案就是:主動防御,即利用WEB應用弱點掃描技術,主動實現對WEB應用的安全防護。

本文主要針對B/S架構WEB應用系統中典型漏洞、流行的攻擊技術、AJAX的隱藏資源獲取、驗證碼圖片識別等進行研究,提出了一種新的面向WEB的漏洞檢測技術,能夠較完整得提取出AJAX的資源,有效識別驗證碼。#p#

2. WEB應用風險掃描架構

WEB應用風險掃描技術架構主要分為URL獲取層、檢測層、取證與深度評估層三個層次,其中:

URL獲取層:主要通過網絡爬蟲方式獲取需要檢測的所有URL,并提交至檢測層進行風險檢測;

風險檢測層:對URL獲取層所提交的所有URL頁面進行SQL注入、跨站腳本、文件上傳等主流WEB應用安全漏洞進行檢測,并將存在安全漏洞的頁面和漏洞類型提交至取證與深度評估層;

取證與深度評估層:針對存在安全漏洞的頁面,進行深度測試,獲取所對應安全漏洞的顯性表現,(如風險檢測層檢測出該網站存在SQL注入漏洞,則至少需可獲取該網站的數據庫類型);作為該漏洞存在的證據。

3. 網絡爬蟲技術-URL獲取

網絡爬蟲是一個自動提取網頁的程序,它通過指定的域名,從一個或若干初始網頁的URL開始,獲得初始網頁上的URL,在抓取網頁的過程中,不斷從當前頁面上抽取新的URL放入隊列,直到滿足系統的一定停止條件。

網絡爬蟲的工作流程較為復雜,首先根據一定的網頁分析算法過濾與主題無關的鏈接,保留有用的鏈接并將其放入等待抓取的URL隊列。然后,根據搜索策略從隊列中選擇下一步要抓取的網頁URL,并重復,直到達到預設的停止條件。另外,所有被爬蟲抓取的網頁將會被系統存貯,進行一定的分析、過濾,并建立索引,以便之后的查詢、檢索和取證及報表生成時做為源數據。

為了更加高速、有效地獲取網站中所有的URL鏈接,在本WEB應用風險掃描技術研究中,所采用的網絡爬蟲技術著重解決以下三個問題:

(1) 對抓取目標的描述或定義;

(2) 對網頁和數據的分析與過濾;

(3) 對URL的搜索策略。

3.1 網頁抓取目標

網頁弱點爬蟲對抓取目標的描述或定義基于目標網頁特征抓取、存儲并索引,對象是網站的網頁;通過用戶行為確定的抓取目標樣例,其中,網頁特征可以是網頁的內容特征,也可以是網頁的鏈接結構特征,以及網頁代碼的結構特征等。

3.2 網頁分析算法

基于網頁內容的分析算法指的是利用網頁內容(文本、數據等資源)特征進行的網頁評價。該算法從原來的較為單純的文本檢索方法,發展為涵蓋網頁數據抽取、機器學習、數據挖掘、語義理解等多種方法的綜合應用。根據網頁數據形式的不同,將基于網頁內容的分析算法,歸納以下三類:第一種針對以文本和超鏈接為主的無結構或結構很簡單的網頁;第二種針對從結構化的數據源動態生成的頁面,其數據不能直接批量訪問;第三種針對的數據界于第一和第二類數據之間,具有較好的結構,顯示遵循一定模式或風格,且可以直接訪問。

3.3 網頁抓取策略

爬蟲的抓取策略目前普遍的采用的方法有:深度優先、廣度優先、最佳優先三種。由于深度優先在很多情況下會導致爬蟲的陷入(trapped)問題,網頁弱點爬蟲目前采用的是深度優先和最佳優先方法組合方法。

深度優先搜索策略:指在抓取過程中,在完成當前層次的搜索后,才進行下一層次的搜索。網頁弱點爬蟲采用深度優先搜索方法為覆蓋指定網站存在弱點的網頁。其基本思想是認為與初始URL在一定鏈接距離內的網頁具有弱點相關性的概率很大;并采用將深度優先搜索與網頁過濾技術結合使用,先用深度優先策略抓取網頁,再將其中無關的網頁過濾掉。這些方法的缺點在于,隨著抓取網頁的增多,大量的無關網頁將被下載并過濾,算法的效率將變低,因此網頁弱點爬蟲采用了最佳優先搜索策略來彌補這個缺點。

最佳優先搜索策略:最佳優先搜索策略采用基于網頁內容的網頁分析算法,預測候選URL與目標網頁的相似度,或與主題的相關性,并選取評價最好的一個或幾個URL進行抓取。它只訪問經過網頁分析算法預測為"有用"的網頁。#p#

4. 漏洞檢測技術-風險檢測

4.1 主要WEB應用漏洞

4.1.1 OWASP十大安全威脅

開放式WEB應用程序安全項目(OWASP,Open Web Application Security Project)是一個組織,它提供有關計算機和互聯網應用程序的公正、實際、有成本效益的信息。其目的是協助個人、企業和機構來發現和使用可信賴軟件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發布的十大Web弱點防護守則、美國國防部亦列為最佳實務,國際信用卡資料安全技術PCI標準更將其列為必須采用有效措施進行針對性防范。

圖1  2010年OWASP十大安全威脅

圖1  2010年OWASP十大安全威脅 

表1  2010 OWASP十大安全威脅原理介紹

編號
漏洞名稱
產生原理
1
注入漏洞
應用程序未對用戶輸入的數據庫查詢語句進行合法性檢驗
2
跨站腳本漏洞
應用程序未對用戶輸入的執行代碼進行合法性檢驗
3
認證和會話管理隱患
應用程序中的認證和會話管理功能未得到正確執行
4
直接對象引用隱患
應用程序直接引用外部對象時,未進行合法性檢驗
5
跨站請求偽造
WEB站點對用戶瀏覽器進行認證而非用戶本身
6
安全配置錯誤
應用程序、WEB服務器、中間件等未進行合理的安全配置
7
限制URL訪問失敗
隱藏頁面訪問控制失效
8
尚未認證的訪問重定向
URL重定向未進行合法性檢驗
9
密碼存儲不當
應用程序未使用恰當的加密算法保護敏感數據
10
傳輸層保護不足
未使用恰當的加密算法保護傳輸過程中的敏感數據
4.1.2 CWE/SANS 25大危險編程錯誤

一般弱點列舉(Common Weakness Enumeration CWE)是由美國國家安全局首先倡議的戰略行動,該行動的組織最近發布了《2010年CWE/SANS最危險的程序設計錯誤(PDF)》一文,其中列舉了作者認為最嚴重的25種代碼錯誤,同時也是軟件最容易受到攻擊的點。OWASP Top 10,所關注的是WEB應用程序的安全風險,而CWE的Top 25的覆蓋范圍更廣,包括著名的緩沖區溢出缺陷。CWE還為程序員提供了編寫更安全的代碼所需要的更詳細的內容。

4.2 WEB應用漏洞規則庫

我們經過多年WEB應用安全領域的研究,結合國內外優秀組織的經典總結、描述以及驗證,建立起一套幾乎涵蓋所有可能帶來安全威脅的WEB應用安全漏洞的豐富的WEB應用漏洞規則庫,包括各個安全漏洞的產生原理、檢測規則、可能危害、漏洞驗證等等,通過自動化手段,對網絡爬蟲所獲取到的網站頁面進行逐一檢測。隨著安全漏洞的不斷產生、攻擊手段的不斷演變,WEB應用漏洞規則庫也不斷獲得充實和改進。#p#

5. 模擬滲透測試-取證與深度評估

5.1 模擬滲透測試

通常我們所理解的滲透測試,是指具有豐富安全經驗的安全專家,在對目標系統一無所知的情況下,通過收集系統信息,進行具有針對性的安全攻擊和入侵,獲取系統管理權限、敏感信息的一個過程。這包括三個要素:豐富安全經驗的安全專家(人)、系統漏洞(漏洞檢測)、權限獲取或信息獲?。ㄈ∽C)。由于組織內部一般并不具備具有專業滲透技術的安全專家,所以通常依靠于第三方安全公司。滲透測試的過程中,雖然簽署了一系列的保密協議,但是不可避免地會發生組織內部信息泄露的風險。

結合大量優秀安全專家的滲透測試經驗,以及對各類WEB應用安全漏洞的顯性分析(即如果存在該漏洞,其具體表現是什么),在完成網站中各個頁面的漏洞檢測后,對所存在的安全漏洞進行驗證,即獲取相應的權限或信息,達到模擬滲透測試的效果,不僅可以大大降低漏洞檢測的誤報率,準確呈現該漏洞的存在和取證;而且可以在一定程度上替代第三方的滲透測試人員,自主進行安全掃描,降低信息泄露的風險。

5.2 安全漏洞取證分析

對安全漏洞的取證分析,在此以SQL注入漏洞為例進行簡要描述。

SQL注入類型根據原理可以分為以下幾類:數值型、字符型、搜索型、錯誤型、雜項型。在檢測出相關注入漏洞后, 根據不同后臺數據庫, 采用不同的數據庫注入策略包來進行進一步的取證和滲透。圖2講述了SQL注入檢測的流程:通過網絡爬蟲獲取的URL,成為SQL注入檢測的輸入,通過圖2流程完成SQL注入、滲透和審計。

Figure2  Detection Flow Of SQL Injection

圖2  SQL注入檢測的流程

參考文獻

[1] 胡勇 網絡信息系統風險評估方法研究 四川大學,2007.

[2] 程建華 信息安全風險管理、評估與控制研究 吉林大學 2008.

[3] 陳光 信息系統信息安全風險管理方法研究 國防科學技術大學 2006.

[4] 安永新 基于風險的Web應用測試研究 重慶大學 2002.

[5] 黃明,梁旭 ASP信息系統設計與開發實例 機械工業出版社 2004

[6] 啟明工作室 ASP網絡應用系統實用開發技術 人民郵電出版社 2004

[7] S.Raghavan and H.Garcia- Molina. Crawling the hidden web [C]. Proceedings of the 27th International Conference on Very Large DataBases (VLDB), 2001.

[8] L.Barbosa and J.Freire. Anadaptive crawler for locating hidden-web entry points [C]. Proc. of the 16th international conference on World Wide Web, 2007:441-450.

[9] Improving Web Application Security Using New 2010 OWASP Top 10 Risk Model: Best Practices for Mitigating Online Vulnerabilities and Threats

[10] 2010 CWE/SANS Top 25 Most Dangerous Programming Errors

【編輯推薦】

  1. Web應用常見的安全威脅分析
  2. 安恒信息專家談:安全趨勢正在向應用層發展
  3. 中石油集團如何實現信息安全等級保護
  4. 完善醫療衛生行業的信息安全綜合防護體系
責任編輯:佟健 來源: 51CTO.com
相關推薦

2012-08-20 10:40:01

IBMdW

2011-03-25 11:06:46

2011-02-17 18:51:10

2010-09-15 12:15:23

NessusWEB應用安全掃描

2011-03-25 11:18:51

2017-03-23 09:13:56

2012-01-13 13:51:21

云計算

2012-01-12 09:30:26

虛擬化云計算Web應用

2010-07-29 14:27:52

FlexWeb

2011-03-31 09:37:48

2012-12-24 09:49:08

SaaSSaaS安全

2022-07-28 08:45:40

Web應用監控與告警

2014-08-26 10:29:31

2011-03-31 09:02:26

MRTGSNMP

2010-04-28 10:42:54

2014-09-05 09:31:09

2024-05-20 13:07:43

2012-12-24 09:55:24

Web應用云計算

2015-03-04 09:58:08

水流法光纜

2015-09-28 13:45:17

安全掃描安全掃描器Gryffin
點贊
收藏

51CTO技術棧公眾號

国产精品无码网站| 不卡中文字幕在线| 伊人成年综合网| 无码一区二区三区视频| 日韩欧美国产精品| 国产极品尤物在线| 色多多视频在线观看| 国产99久久久精品| 国产成人久久久精品一区| 午夜爱爱毛片xxxx视频免费看| 97久久综合区小说区图片区| 在线影院国内精品| 欧美一级中文字幕| av电影在线观看| 成人激情免费网站| 国产在线精品播放| 久久艹免费视频| 亚洲无中文字幕| 亚洲人高潮女人毛茸茸| 日本精品一二三| 国产精品第一国产精品| 精品成人国产在线观看男人呻吟| 综合色婷婷一区二区亚洲欧美国产| 欧美一级片免费| 美女视频一区在线观看| 欧美又大又粗又长| 久久亚洲av午夜福利精品一区| 欧美特黄一级大片| 日韩精品免费综合视频在线播放| 久久久久久综合网| 精品亚洲美女网站| 黄网动漫久久久| 91黄色在线看| 18加网站在线| 国产精品理伦片| 欧美一区三区二区在线观看| www.av网站| 国产一区欧美日韩| 国产欧美一区二区三区在线看| 51国产偷自视频区视频| 亚洲福利一区| 久久久久久久亚洲精品| 草视频在线观看| 91精品综合久久久久久久久久久| 亚洲欧洲在线观看| 欧美图片一区二区| 亚州国产精品| 日韩精品在线观看视频| 中文字幕影片免费在线观看| 第四色中文综合网| 日韩美一区二区三区| 国产乱叫456| 91精品一久久香蕉国产线看观看| 欧美日韩大陆一区二区| 五月婷婷六月合| 国产伊人久久| 在线不卡免费av| 精品国产乱码久久久久久1区二区| 日韩三区四区| 日韩一区二区三区电影在线观看| 91网址在线观看精品| 日韩欧美一级| 精品久久久网站| 亚洲色图欧美另类| 色狠狠久久av综合| 亚洲男人av电影| 91精品国自产在线| 水蜜桃精品av一区二区| 久久成人这里只有精品| 国产在线观看99| 国产欧美91| 国产精品爱啪在线线免费观看| 波多野结衣在线电影| 麻豆国产一区二区| 91免费国产视频| 囯产精品久久久久久| 99精品国产91久久久久久| 久久久久久久久久久久久久久久av| 日本国产在线| 国产精品视频在线看| 精品少妇人妻av一区二区| 日本动漫理论片在线观看网站 | 2001个疯子在线观看| 亚洲v精品v日韩v欧美v专区 | 日本黄色免费在线| 色欧美片视频在线观看| 亚洲一区二区三区四区五区| 麻豆国产精品| 亚洲欧洲黄色网| 2014亚洲天堂| 在线日韩中文| 国产九九精品视频| 韩国av免费在线| 国产日韩欧美一区二区三区综合| 宅男一区二区三区| 嗯啊主人调教在线播放视频| 欧美亚洲综合色| 人妻体体内射精一区二区| 欧洲在线一区| 久久久99久久精品女同性| 人人干人人干人人干| 麻豆精品新av中文字幕| 国产伦视频一区二区三区| 国产三区四区在线观看| 一区二区三区在线视频播放| 情侣黄网站免费看| 精品国产乱码一区二区三区| 亚洲男人第一av网站| 欧产日产国产v| 青草国产精品久久久久久| 国产一区二区在线观看免费播放| 91成人高清| 精品久久久久久久久久久久久久| 四季av一区二区三区| 天天操综合520| 欧美日韩aaaa| 亚洲无码久久久久久久| 91一区二区三区在线播放| 中国一级黄色录像| av成人在线看| 日韩精品在线影院| 精品在线视频免费观看| 久88久久88久久久| 色噜噜狠狠色综合网| 深夜福利视频一区二区| 日韩精品一区二区三区在线| 国产视频123区| 久久一综合视频| 精品国产一区二区三区麻豆免费观看完整版 | 色诱视频在线观看| 欧美成人专区| 97国产精品久久| 成人av无码一区二区三区| 国产精品久久久久久久午夜片| 青青视频在线播放| 欧美成人专区| 91精品国产高清久久久久久| 黄片毛片在线看| 亚洲美女免费视频| 亚洲精品在线网址| 一区二区三区午夜视频| 91精品国产综合久久久久久久久| www.亚洲.com| 日本韩国精品一区二区在线观看| 蜜桃精品一区二区| 免费亚洲一区| 蜜桃网站成人| 成人开心激情| 亚洲性猛交xxxxwww| www.国产一区二区| 国产欧美一区二区在线观看| 国产成人精品无码播放| 精品国产不卡| 国产精品三级久久久久久电影| 国产香蕉视频在线看| 欧洲生活片亚洲生活在线观看| 国产jjizz一区二区三区视频| 老司机免费视频久久| 日韩一本精品| 久久精品国产精品亚洲毛片| 久久精品91久久久久久再现| 国产免费黄色网址| 亚洲一区av在线| 久久久久久久人妻无码中文字幕爆| 亚洲精品美女91| 麻豆久久久av免费| 国产精品亲子伦av一区二区三区| 国产一区二区三区在线视频| 中文字幕一区二区人妻| 亚洲人成小说网站色在线| 中文字幕一二三| 99热这里只有成人精品国产| 免费电影一区| 欧美成人xxxx| 国产69精品99久久久久久宅男| av女名字大全列表| 欧美午夜片在线观看| 精品自拍偷拍视频| 99精品欧美一区二区三区综合在线| 六月丁香婷婷在线| 欧美电影《睫毛膏》| 97人人干人人| 欧美日韩美女| 久久视频在线看| 四虎精品一区二区三区| 在线看国产日韩| 欧美黄色免费在线观看| 久久综合av免费| 超碰人人草人人| 最新国产乱人伦偷精品免费网站| 日韩精品成人一区二区在线观看| 精品视频在线一区| 日本欧美在线视频| 五月婷婷视频在线观看| 亚洲无亚洲人成网站77777| 国产超碰人人模人人爽人人添| 精品久久久免费| 小早川怜子一区二区的演员表| 99久久免费精品| 99日在线视频| 香蕉久久a毛片| 4444在线观看| 精品美女在线视频| 国产伦精品一区二区三区高清版 | 国产亚洲成av人片在线观看| 中文字幕亚洲综合| 四虎永久在线精品免费网址| 欧美日韩在线播放三区四区| 日本学生初尝黑人巨免费视频| 国产精品欧美一区二区三区| 久久国产精品无码一级毛片| 国产精品影视在线| 欧美一级裸体视频| 国产精品久久久久久模特 | 久久精品magnetxturnbtih| 图片一区二区| 国产成人综合亚洲| 超碰在线视屏| 欧美日本高清一区| 国产福利视频在线| 中文字幕国产日韩| 青青草视频在线免费观看| 精品久久久三级丝袜| 国产精品系列视频| 欧美日韩日日夜夜| 中文字幕一区二区三区四区欧美| 亚洲一区二区影院| av激情在线观看| 亚洲天堂网中文字| 99热6这里只有精品| 国产片一区二区三区| 亚洲熟妇一区二区三区| 99久久精品国产观看| 亚洲成年人av| 丰满亚洲少妇av| 无码人妻一区二区三区一| 精品亚洲国产成人av制服丝袜 | 亚洲小视频在线播放| 五月天久久777| 亚洲欧洲精品在线 | 无码人妻精品一区二区50| 亚洲福利视频三区| 国产精品9191| 午夜日韩在线观看| 日韩三级小视频| 激情久久av一区av二区av三区 | 国产日韩一区| 无码专区aaaaaa免费视频| 亚洲激情黄色| 青青艹视频在线| 中文亚洲免费| 久久婷婷五月综合色国产香蕉| 一本久道久久久| 亚洲熟女乱色一区二区三区| 国产免费成人| www日韩视频| 免播放器亚洲一区| www.桃色.com| 成人一区二区三区视频| 日本50路肥熟bbw| 91在线免费播放| 丰满圆润老女人hd| 国产精品无人区| 色哟哟一一国产精品| 亚洲黄色av一区| 日韩精品久久久久久久酒店| 色综合天天综合网天天狠天天| 免费看污视频的网站| 欧美日韩精品免费观看视频| 国产老妇伦国产熟女老妇视频| 欧美一区二区视频在线观看2020| 亚洲精品综合久久| 亚洲精品日韩丝袜精品| seseavlu视频在线| 久久精品国产一区二区电影| 天使と恶魔の榨精在线播放| 性欧美xxxx视频在线观看| 这里有精品可以观看| 国产精品日韩欧美大师| 欧美片网站免费| 久久99精品国产99久久| 成人黄色小视频| 国产a级黄色大片| 久久福利一区| 久久成年人网站| 97久久精品人人爽人人爽蜜臀| 国产123在线| 亚洲理论在线观看| 特级毛片www| 日韩午夜av电影| 经典三级在线| 久久久久久久久久国产精品| 黑人巨大精品| 91手机在线播放| 欧美日韩一二三四| www.国产亚洲| 日韩黄色免费电影| 国产sm在线观看| 日本一区二区免费在线| 国产小视频在线看| 欧美优质美女网站| 天天摸天天碰天天爽天天弄| 久久久精品国产一区二区| 韩国美女久久| 国产精品国产精品国产专区蜜臀ah | 成人免费观看在线观看| 国产欧美最新羞羞视频在线观看| 欧美成人午夜77777| 久久免费一级片| 日本成人在线一区| 特级西西人体wwwww| 亚洲精品免费看| 一级片视频免费| 亚洲天堂男人天堂| а√在线中文网新版地址在线| 成人动漫网站在线观看| 精品国产一区二区三区| 三上悠亚久久精品| 国产ts人妖一区二区| frxxee中国xxx麻豆hd| 在线视频中文字幕一区二区| 亚洲AV成人无码一二三区在线| 国产精品私拍pans大尺度在线 | 欧美三级电影网站| 日产精品久久久久久久性色| 欧美高清性猛交| 国产一区二区视频在线看| 日韩欧美亚洲精品| 久久国产99| 国产精品无码一区二区三区免费| 亚洲一区二区三区四区在线免费观看 | 日韩在线资源| 国产精品久久久久久久久久| 亚洲v天堂v手机在线| 鲁一鲁一鲁一鲁一色| 丁香网亚洲国际| 久久久精品视频在线| 日韩一区二区免费在线观看| а√天堂8资源在线官网| 国产日韩专区在线| 国产精品成人一区二区不卡| 一女二男3p波多野结衣| 亚洲国产电影在线观看| 中文字幕乱码人妻无码久久| 亚洲天堂av在线免费观看| 三级成人黄色影院| 天天久久人人| 蜜桃久久久久久久| 国产wwwwxxxx| 91精品免费在线| 调教一区二区| 国产v亚洲v天堂无码| 亚洲国产影院| 五月婷婷综合在线观看| 色88888久久久久久影院按摩 | 欧美日韩一本| 岳毛多又紧做起爽| 久久久精品中文字幕麻豆发布| 久久精品99北条麻妃| 色yeye香蕉凹凸一区二区av| 国产精品中文| 欧美午夜小视频| 久久亚洲春色中文字幕久久久| 在线免费观看av网址| 一区二区av在线| 成人自拍视频| 给我免费播放片在线观看| 99久久久久久| 波多野结衣在线电影| 久久手机免费视频| 成人激情自拍| 国产成人综合一区| 亚洲男人天堂av| 少妇高潮一区二区三区99小说| 国产成人免费av电影| 亚洲成人tv| 一女三黑人理论片在线| 欧美日韩精品二区第二页| 青草视频在线免费直播 | 手机福利在线| 国产精品久久久久一区二区| 亚洲网色网站| 免费黄色在线视频| 制服丝袜在线91| 亚洲欧洲美洲av| 日韩国产精品毛片| 久久综合五月天婷婷伊人| 一级aaaa毛片| 777精品视频| 天天做天天爱天天综合网| 亚洲国产精品无码久久久久高潮| 欧美四级电影在线观看| 超碰97国产精品人人cao| 日韩欧美视频一区二区| 成人h版在线观看| 一区二区自拍偷拍| 韩日精品中文字幕| 99热在线成人| 黄色aaa视频| 精品日韩一区二区|