精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談ASP.NET的Padding Oracle攻擊

安全
網(wǎng)絡(luò)犯罪和黑客攻擊已經(jīng)越來越受到人們的重視。之前,我們在《2010年揚(yáng)名的十大WEB黑客技術(shù)》一文中了解到:2010年,排名第一的是在線網(wǎng)上銀行交易威脅,而其中黑客所鐘愛的攻擊技術(shù)便是Padding Oracle,這也是在過去一年中最為流行的黑客攻擊技術(shù)。

網(wǎng)絡(luò)犯罪和黑客攻擊已經(jīng)越來越受到人們的重視。之前,我們在《2010年揚(yáng)名的十大WEB黑客技術(shù)》一文中了解到:2010年,排名第一的是在線網(wǎng)上銀行交易威脅,而其中黑客所鐘愛的攻擊技術(shù)便是Padding Oracle,這也是在過去一年中最為流行的黑客攻擊技術(shù)。那么下面,我們就引用一位網(wǎng)友的博客內(nèi)容,了解一下ASP.NET和Padding Oracle Attack相關(guān)內(nèi)容。

什么是Padding和Oracle

要談這個(gè)問題,先要了解什么是Padding Oracle Attack。有些文章把Padding和Oracle,與CSS樣式表或是那個(gè)收購了Sun的甲骨文公司聯(lián)系起來,這就驢唇不對(duì)馬嘴了。

Padding在這里的含義是“填充”,因?yàn)閷?duì)于加密算法來說,它們是基于等長的“數(shù)據(jù)塊”進(jìn)行操作的(如對(duì)于RC2,DES或TripleDES算法來說這個(gè)長度是8字節(jié),而對(duì)于Rijndael算法來說則是16、24或32字節(jié))。但是,我們的輸入數(shù)據(jù)長度是不規(guī)則的,因此必然需要進(jìn)行“填充”才能形成完整的“塊”。“填充”時(shí)比較常用的是PKCS #5規(guī)則,簡單地說,便是根據(jù)最后一個(gè)數(shù)據(jù)塊所缺少的長度來選擇填充的內(nèi)容。

例如,數(shù)據(jù)塊長度要求是8字節(jié),如果輸入的最后一個(gè)數(shù)據(jù)塊只有5個(gè)字節(jié)的數(shù)據(jù),那么則在最后補(bǔ)充三個(gè)字節(jié)的0x3。如果輸入的最后一個(gè)數(shù)據(jù)塊正好為8字節(jié)長,則在最后補(bǔ)充一個(gè)完整的長為8字節(jié)的數(shù)據(jù)塊,每個(gè)字節(jié)填0x8。使用這個(gè)規(guī)則,我們便可以根據(jù)填充的內(nèi)容來得知填充的長度,以便在解密后去除填充的字節(jié)。

在解密時(shí),如果算法發(fā)現(xiàn)解密后得到的結(jié)果,它的填充方式不符合規(guī)則,那么表示輸入數(shù)據(jù)有問題,對(duì)于解密的類庫來說,往往便會(huì)拋出一個(gè)異常,提示Padding不正確。Oracle在這里便是“提示”的意思,和甲骨文公司沒有任何關(guān)系。

如何進(jìn)行Padding Oracle Attack

剛才已經(jīng)提到,如果輸入的密文不合法,類庫則會(huì)拋出異常,這便是一種提示。攻擊者可以不斷地提供密文,讓解密程序給出提示,不斷修正,最終得到的所需要的結(jié)果。這里的一個(gè)關(guān)鍵在于,攻擊者所需要的提示僅僅是“解密成功與否”這樣一個(gè)二元信息,例如它在一個(gè)Web程序中可能只是“200 - OK”及“500 - Internal Server Error”這樣的表現(xiàn)形式,而不需要其他任何詳細(xì)信息。

例如,現(xiàn)代流行的Web框架大都是開源的,因此它的加密方式完全透明(當(dāng)然這點(diǎn)其實(shí)并不是必須的,只是大有幫助而已),對(duì)于攻擊者來說唯一不知道的便是密鑰。于是攻擊者便可以根據(jù)這個(gè)加密方式設(shè)計(jì)有針對(duì)性的密文,最終得到密鑰(及IV等信息)。在很多時(shí)候,一個(gè)網(wǎng)站都會(huì)使用同樣的密鑰和IV,于是只需從一個(gè)漏洞,便可以在網(wǎng)站的其他方面進(jìn)行破壞,或解密信息,或繞開驗(yàn)證。

在具體操作上還可以有許多方式進(jìn)行輔助,在Juliano Rizzo和Thai Duong的《Practical Padding Oracle Attacks》(及此)論文(下文稱PPOA)中便提到了很多方式,例如使用Google搜索異常的關(guān)鍵字(這說明許多站點(diǎn)都把異常信息輸出在頁面上),檢查代碼,從外表檢查一些BASE64形式的字符串,猜測常見的分割符,如“--”,“|”或是“:”等等。PPOA認(rèn)為,如今Padding Oracle漏洞與SQL注入,腳本注入等漏洞一樣無處不在,論文中還詳細(xì)討論了利用這個(gè)漏洞來攻擊eBay拉丁美洲站點(diǎn),CAPTCHA等應(yīng)用,以及在JSF(包括Apache MyFaces和Sun Mojarra實(shí)現(xiàn)),Ruby on Rails等Web框架中的漏洞——奇怪的是其中反而沒有提到ASP.NET。

關(guān)于Padding Oracle Attack的具體細(xì)節(jié),您可以從《Automated Padding Oracle Attacks with PadBuster》及《Padding Oracle Attacks on CBC-mode Encryption with Secret and Random IVs》兩篇文章中得到更詳細(xì)的信息,它們似乎并不像表面那樣高深莫測,尤其是前者,有機(jī)會(huì)我也打算將它翻譯一下。

針對(duì)ASP.NET的攻擊及其危害

那么,這次又是如何對(duì)ASP.NET站點(diǎn)進(jìn)行攻擊的呢?方式有不少,例如攻擊者可以為一個(gè)需要認(rèn)證的請(qǐng)求發(fā)送自定義的cookie值,如果沒有通過認(rèn)證,則會(huì)得到一個(gè)轉(zhuǎn)向登陸頁面的302跳轉(zhuǎn)。一個(gè)更為直觀和通用的作法來自于PPOA論文的作者所提供的一段視頻,其中使用了WebResources.axd?d=xyz進(jìn)行探測工作。WebResource.axd有一個(gè)特點(diǎn),便是會(huì)對(duì)錯(cuò)誤的密文(即d=xyz中的xyz)產(chǎn)生500錯(cuò)誤,而對(duì)正確的密文產(chǎn)生404錯(cuò)誤,這便形成了足夠的提示。

好,那么假設(shè)攻擊者已經(jīng)得到了站點(diǎn)的Machine Key,也就是網(wǎng)站所使用的密鑰,那么它又能造成什么危害呢?

一些危害是很容易理解的,例如解密(或注入)ViewState,或是如視頻里那樣設(shè)置一個(gè)管理員的cookie。在ScottGu等文章中描述這個(gè)漏洞的危害時(shí)還提到,這個(gè)漏洞可以用來下載web.config等私密文件,這又是如何辦到的呢?要知道web.config文件的下載是被IIS和ASP.NET所禁止的,它似乎和加密解密或是Machine Key無關(guān)。不過您是否意識(shí)到,在ASP.NET 3.5 SP1以后,我們可以利用ScriptManager來打包輸出本地的腳本文件?例如:

  1. <asp:ScriptManager ID="sm" runat="server">  
  2.     <CompositeScript>  
  3.         <Scripts>  
  4.             <asp:ScriptReference Path="~/scripts/core.js" />  
  5.             <asp:ScriptReference Path="~/scripts/lib.js" />  
  6.         </Scripts>  
  7.     </CompositeScript>  
  8. </asp:ScriptManager> 

這段內(nèi)容會(huì)在頁面上放置一段ScriptResource.axd的引用,它的Query String便包含了需要輸出的文件路徑,它是與ScriptManager等組件完全獨(dú)立的。那么,如果攻擊者告訴它輸出“~/web.config”的時(shí)候……#p#

有趣的是,PPOA論文作者同時(shí)還在今年兩月和六月分別提供了攻擊CAPTCHA和攻擊Apache MyFaces的視頻,同時(shí)也提供了一個(gè)針對(duì)JSF的自動(dòng)攻擊工具,不過它們并沒有形成微軟對(duì)ASP.NET的漏洞那樣強(qiáng)烈反應(yīng)。

防止攻擊

目前ScottGu給出了多個(gè)workaround,歸根結(jié)底便是消除“Oracle”,也就是提示信息。例如他強(qiáng)調(diào)要為404和500錯(cuò)誤提供完全相同的反饋——不止是輸出的錯(cuò)誤頁面,也包括所有的頭信息(如Server Time等自然除外),這種做法會(huì)讓攻擊者無法得到提示信息,自然也就無法解密了。此外,ScottGu的一些代碼同時(shí)讓錯(cuò)誤頁面Sleep一小段時(shí)間,這也是種常用的混淆手段,讓攻擊者無法從響應(yīng)時(shí)間長短上來了解這個(gè)請(qǐng)求“性質(zhì)”如何。

從上面的分析中我們可以知道,這種統(tǒng)一錯(cuò)誤信息的作法似乎是針對(duì)WebResource.axd和ScriptResource.axd的。由于我們知道了攻擊的手段,便也可以采取其他作法。例如對(duì)于不需要這兩個(gè)Handler的站點(diǎn),就把它們從ASP.NET或IIS里直接摘除吧。還有,如果在日志中發(fā)現(xiàn)太多CryptographicException異常,便要關(guān)注站點(diǎn)是否遭受的攻擊。

但是,Padding Oracle Attack的危害之處在于它所需要的信息實(shí)在太少,攻擊者只需分辨兩種狀態(tài)便可以進(jìn)行攻擊,即便WebResource.axd的攻擊被您防止了,那么之前提到的用戶認(rèn)證所帶來的302跳轉(zhuǎn)又如何?對(duì)于我們獨(dú)立編寫的應(yīng)用程序來說,要繞開這個(gè)問題可以使用各種技巧。但對(duì)于微軟來說可能就不容易了,因?yàn)锳SP.NET作為一個(gè)框架,它提供的是一種統(tǒng)一的,普適的機(jī)制,這也是為什么這個(gè)漏洞會(huì)影響幾乎所有微軟ASP.NET產(chǎn)品的緣故。

此外還有一些做法也是可取的。例如:

避免在ViewState和Cookie中存放敏感數(shù)據(jù)。

不要過度依賴Machine Key。

在認(rèn)證cookie里保存的不只是用戶名,而是外界無法得知的ID,或是同時(shí)保存checksum等額外的驗(yàn)證信息。

為ScriptResource.axd寫一個(gè)Wrapper,只讓它輸出擴(kuò)展名為js的內(nèi)容。

這些做法的目的是:即使攻擊者得到了Machine Key,也無法對(duì)站點(diǎn)造成破壞。

總結(jié)

安全性漏洞總是不令人愉快的,但是在遇到這種狀況的同時(shí),我們也要努力得知問題的真實(shí)情況。在如今信息爆炸的時(shí)代,產(chǎn)生和獲取一條沒有多大價(jià)值甚至是錯(cuò)誤的信息,可謂是非常容易的。排除干擾尋求真相,即便只是種態(tài)度和意愿,也是一名技術(shù)人員的基本素質(zhì)。因此在這個(gè)問題上,我最反感的便是“微軟的產(chǎn)品就是不安全”,“反正我不會(huì)被攻擊”這樣的態(tài)度。

原文鏈接:http://blog.zhaojie.me/2010/09/things-about-padding-oracle-vulnerability-in-asp-net.html

 

【編輯推薦】

  1. 回顧網(wǎng)絡(luò)犯罪十年歷程
  2. ISP如何協(xié)助對(duì)抗僵尸網(wǎng)絡(luò)與網(wǎng)絡(luò)犯罪?
  3. Windows 7升級(jí)會(huì)導(dǎo)致網(wǎng)絡(luò)犯罪高發(fā)
  4. 社交網(wǎng)絡(luò)成網(wǎng)絡(luò)犯罪分子新工具
責(zé)任編輯:佟健 來源: blog.zhaojie.me
相關(guān)推薦

2009-07-24 10:52:42

ASP.NET ISA

2009-07-20 15:30:11

ASP.NET應(yīng)用

2009-07-22 16:11:43

ASP.NET AJA

2009-07-28 18:00:11

ASP.NET程序

2009-07-27 13:01:28

TreeViewASP.NET

2009-07-28 16:03:23

ASP.NET狀態(tài)服務(wù)

2009-08-10 10:19:47

ASP.NET組件設(shè)計(jì)

2009-07-23 15:44:39

ASP.NET MVC

2009-07-28 17:49:30

ASP.NET定期回收

2009-08-05 15:29:33

ASP.NET For

2009-07-20 17:12:17

ASP.NET訪問數(shù)據(jù)

2009-07-22 13:24:24

ASP.NET MVC

2009-07-21 14:16:02

ASP.NET管道優(yōu)化

2009-07-27 16:19:59

ASP.NET報(bào)表控件

2011-08-23 10:58:59

2009-07-23 15:24:37

ASP.NET Ima

2009-07-27 09:14:06

ASP.NET Jav

2009-07-21 09:53:55

ASP.NET AJAWCF服務(wù)

2009-07-28 17:34:28

ASP.NET XML

2009-07-21 15:02:19

ASP.NET應(yīng)用程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

深爱五月激情网| 在线观看国产一区| 黄色片视频免费| 91偷拍一区二区三区精品| 69成人精品免费视频| 日韩欧美视频免费在线观看| 熟妇人妻系列aⅴ无码专区友真希| 亚洲深夜影院| 日韩在线观看免费全| 久久久久久无码精品人妻一区二区| av第一福利在线导航| 国产午夜三级一区二区三| 国产精品99一区二区| 欧美在线观看18| 中文精品无码中文字幕无码专区| 欧美理论在线观看| 国产乱一区二区| 欧美与欧洲交xxxx免费观看| 色欲一区二区三区精品a片| 欧美成人基地| 91精品国产乱| 五月天激情视频在线观看| 伦理av在线| 国产精品久久久久9999吃药| 久久av免费一区| 波多野结衣三级在线| 992在线观看| 丝袜美腿一区二区三区动态图| 9191久久久久久久久久久| 六月丁香婷婷激情| 黄网av在线| 亚洲图片你懂的| 日韩激情视频| 视频二区在线| 成人一区二区视频| 91精品在线一区| 国产第一页在线观看| 亚洲三级色网| 欧美大片在线看| 很污很黄的网站| 国内精品伊人久久久| 日韩高清中文字幕| 亚洲熟女一区二区三区| 麻豆国产一区| 欧美日本一道本在线视频| 自拍偷拍 国产| 欧美大片免费| 欧美丝袜第一区| 国产综合中文字幕| 91亚洲国产成人精品性色| www深夜成人a√在线| 日韩一区电影| 神马久久桃色视频| 亚洲色图日韩精品| 日韩影院二区| 深夜福利亚洲导航| 乱老熟女一区二区三区| 欧美大黑bbbbbbbbb在线| 日韩一区视频在线| 精品国产精品国产精品| 欧美成人精品| 欧美极品欧美精品欧美视频| 国产中文字幕免费| 亚洲精品乱码| 热草久综合在线| 永久免费无码av网站在线观看| 久久久久久自在自线| 国产精品久久久久影院日本| 国产精品爽爽爽| 国产白嫩美女无套久久| av成人资源网| 亚洲第一男人天堂| 少妇精品一区二区| 美女亚洲一区| 中文字幕日韩精品在线| 美女网站视频色| 91久久国产| 欧美乱大交做爰xxxⅹ性3| www.99re6| 欧美一区影院| 欧美老女人性生活| 久久精品国产亚洲AV无码麻豆| 国产精品videossex久久发布| 国精产品一区一区三区有限在线| 国产一级淫片免费| 欧美亚洲在线| 国产精品网址在线| 日韩久久久久久久久久| 国产中文一区二区三区| 亚洲精品日韩激情在线电影| 超碰福利在线观看| 成人av在线资源| 久久久久久久免费| 成人午夜在线观看视频| 国产精品国产精品国产专区不片| 国产亚洲综合av| 欧美怡春院一区二区三区| 日本熟女毛茸茸| 九九视频精品免费| 国产午夜精品在线| 亚洲av成人精品一区二区三区在线播放| 91免费视频观看| 亚洲自拍三区| 欧美人与性动交α欧美精品济南到| 亚洲国产美女搞黄色| 日本a级片免费观看| 成人黄色免费观看| 日韩免费电影网站| 久久久精品成人| 欧美亚韩一区| 国产精品成人免费电影| 国产ts变态重口人妖hd| 2014亚洲片线观看视频免费| 亚洲欧洲日韩精品| 久久久久久久久久一级| av电影在线网| 久久久www免费人成精品| 少妇高潮大叫好爽喷水| 345成人影院| 在线电影一区二区三区| 在线视频 日韩| 91亚洲国产成人久久精品| 韩国福利视频一区| 91资源在线视频| 久久午夜老司机| 亚洲免费视频一区| 日本综合字幕| 日韩免费看网站| 老司机精品免费视频| 亚洲第一黄色| 91亚洲精品久久久| www.久久热.com| 精品久久久久久国产91| 国产成人美女视频| 成人亚洲一区二区| 99这里只有久久精品视频| 国产成人鲁鲁免费视频a| 精品人妻无码一区二区三区蜜桃一 | 寂寞少妇一区二区三区| 久久亚洲综合网| 午夜羞羞小视频在线观看| 在线国产电影不卡| 三级黄色片网站| 国产一区二区三区四区老人| 成人激情视频在线播放| 久草在线免费福利资源| 天天亚洲美女在线视频| 国产成人av片| 国产亚洲一区| 国产精品久久久久9999| 少妇性bbb搡bbb爽爽爽欧美| 亚洲在线免费播放| 在线观看日本www| 欧美电影《轻佻寡妇》| 国产精品日韩久久久久| 亚洲自拍av在线| 国产在线网站| 一本色道综合亚洲| asian性开放少妇pics| 红桃视频国产精品| av观看久久| 在线观看中文字幕的网站| 欧美精品高清视频| 国产传媒视频在线| 国产在线精品一区二区不卡了| 亚洲成人18| 高清亚洲高清| www国产亚洲精品久久网站| 中文字幕人妻丝袜乱一区三区| 久久精品免视看| 男女男精品视频站| 青青草97国产精品麻豆| 国产精品444| 四虎久久免费| 欧美一区日本一区韩国一区| www.av视频| 先锋影音网一区二区| 粉嫩在线一区二区三区视频| 欧洲金发美女大战黑人| 日韩在线亚洲| 97在线视频免费看| 天堂a√在线| 色综合久久六月婷婷中文字幕| 免费观看av网站| 奇米一区二区三区| 最新av在线免费观看| 亚洲精品一区二区三区中文字幕| 国产69精品久久久久9| 日本精品久久久久久| 欧美亚洲一区二区在线观看| 久久人妻无码aⅴ毛片a片app| 国产精品资源网| www.av毛片| 精品久久久久中文字幕小说| 国产mv久久久| 人人干在线视频| 91精品国产麻豆国产自产在线| 天堂网一区二区三区| 国产欧美一区二区三区鸳鸯浴| 在线视频一区二区三区| 国产精品v日韩精品v在线观看| 婷婷亚洲最大| 精品一区2区三区| 日韩一区精品| 欧美日韩成人免费| av在线天堂| 日韩视频123| 亚洲s码欧洲m码国产av| 中文字幕字幕中文在线中不卡视频| 美国黄色一级视频| 日本欧美一区二区| 女人床在线观看| 亚欧日韩另类中文欧美| 成人黄色生活片| 欧美日韩国产观看视频| xxx一区二区| 日韩av视屏| 日韩一级二级三级精品视频| 日韩欧美在线观看免费| 亚洲免费在线看| xxxx日本黄色| 成人综合在线网站| 97视频免费看| theav精尽人亡av| 天堂av在线一区| av在线免费观看国产| 日韩国产一区| 秋霞在线观看一区二区三区| 91精品尤物| 国产日本欧美一区二区三区在线 | 91极品尤物在线播放国产| 欧美激情第二页| 亚洲va韩国va欧美va精四季| 久久精品福利| 91最新国产视频| 华人av在线| 久久全国免费视频| 黄在线免费观看| 在线观看日韩视频| 日本一区二区三区在线观看视频| 日韩精品一区二区三区三区免费 | 9.1成人看片| 污视频网站在线播放| 黑人巨大精品欧美一区二区三区 | 蜜臀av免费在线观看| 欧美日产在线观看| 国产免费观看av| 欧美日韩性视频| 日韩免费av片| 亚洲一区二区欧美激情| 真实国产乱子伦对白在线| 中文字幕视频一区| 亚洲精品一区二区三区在线播放| 久久精品这里都是精品| 精品人妻一区二区三区香蕉| 成人99免费视频| 女同性αv亚洲女同志| 国产美女一区二区三区| 亚洲图色中文字幕| 久久99蜜桃精品| av污在线观看| 国产一区二区精品久久91| 亚洲精品视频三区| 日韩久久久久久久久| 久久久综合视频| 亚洲第九十七页| 99re热这里只有精品视频| 全黄一级裸体片| 国产视频一区不卡| 免费看的黄色网| 国产精品麻豆网站| 刘亦菲国产毛片bd| 亚洲欧洲日韩综合一区二区| 久久综合激情网| 天天av天天翘天天综合网 | 久久久久久久久久久人体 | 中文字幕av一区二区三区高| 日本人亚洲人jjzzjjz| 国产精品青草久久| 日本精品人妻无码77777| 一区二区三区**美女毛片| 粉嫩av性色av蜜臀av网站| 一级女性全黄久久生活片免费| 国产精品白浆一区二小说| 日韩精品欧美| 欧美精品激情视频| 欧美色图天堂| 欧美一区二区色| 黄色成人小视频| 不卡视频一区二区| 丝袜久久网站| youjizz.com亚洲| 狠狠爱成人网| 久久人妻精品白浆国产 | 夜夜精品浪潮av一区二区三区| 国产无遮挡又黄又爽| 欧美性猛交xxx| 国内av在线播放| 亚洲国产美女精品久久久久∴| 欧美色18zzzzxxxxx| 少妇精69xxtheporn| 日本色护士高潮视频在线观看| 97视频在线播放| 国产成人亚洲一区二区三区| 激情五月综合色婷婷一区二区| 国产欧美一区| 欧美日韩激情四射| 老鸭窝毛片一区二区三区| 日韩视频在线观看一区二区三区| 四虎成人免费在线| 在线观看国产91| 性生活视频软件| 亚洲欧洲在线视频| 97caopron在线视频| 57pao成人国产永久免费| 日韩黄色三级| 极品日韩久久| 999国产精品永久免费视频app| 日韩免费视频播放| 国内精品伊人久久久久av影院| 公侵犯人妻一区二区三区| 中文字幕字幕中文在线中不卡视频| 免费av中文字幕| 精品久久国产老人久久综合| yw193.com尤物在线| 97视频网站入口| 人人九九精品视频| 夜夜爽99久久国产综合精品女不卡 | 在线不卡一区二区| 日韩资源在线| 久久久久久久久久亚洲| 日日夜夜综合| 日本视频一区在线观看| 亚洲精品国产日韩| 免费看三级黄色片| 北条麻妃一区二区三区在线观看| 精品一区二区电影| 国产午夜精品久久久久免费视| 国产国语刺激对白av不卡| 琪琪久久久久日韩精品 | 国产视频第一区| 91国在线精品国内播放| 99视频有精品高清视频| 日韩欧美在线一区二区| 国产精品美女久久久| 亚洲日本久久久| 亚洲一区二区三区三| 亚洲国产欧美另类| 欧美成人第一页| 疯狂欧洲av久久成人av电影| 亚洲综合网中心| 久久国产免费看| 中文字幕第69页| 欧美日韩不卡在线| 婷婷视频在线| 国产精品一区久久| 日本大胆欧美| 制服丝袜中文字幕第一页| 国产精品少妇自拍| 亚洲天天综合网| 俺去亚洲欧洲欧美日韩| 国产精品成人3p一区二区三区| 欧洲美女和动交zoz0z| 伊人成综合网伊人222| 亚洲国产美女精品久久久久∴| 欧美xxx.com| 国产成人一区三区| 亚欧日韩另类中文欧美| 亚洲一区在线不卡| 中文字幕日韩精品一区| av av片在线看| 欧美精品www在线观看| 9国产精品午夜| 欧美日韩成人免费视频| 91亚洲永久精品| 91麻豆精品在线| www日韩欧美| 国产精品一区二区精品视频观看 | 国产精品久久久久久久av福利| 国产精品久久久久aaaa| 国产喷水福利在线视频| 国产69精品久久久久99| 欧美男gay| 国产无遮挡猛进猛出免费软件| 一区二区三区在线视频播放| 国产人妖一区二区三区| 91精品国产乱码久久久久久久久| 国产91一区| 三上悠亚在线一区| 亚洲午夜久久久久中文字幕久| 免费看黄色一级视频| 国产99久久精品一区二区| 国产精品久久久久久久| 中文字幕亚洲无线码a| 日本黄色免费视频| 日本高清+成人网在线观看| 久久精品国产68国产精品亚洲| 午夜剧场高清版免费观看| 亚洲网友自拍偷拍| 成人性爱视频在线观看|