精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑客狙擊Oracle系統的八大套路

數據庫 Oracle
黑客是個讓人談之色變的一類人,他們利用高超的技術進入別人的計算機,偷窺或者竊取別人計算機中的數據,給別人帶來很大的損失,下文中就給大家介紹黑客狙擊Oracle系統的八大套路。

  Oracle數據庫盡管是一個功能性很強大的數據庫系統,可是仍然逃不過黑客的破壞,也就是說,不管什么計算機系統,人們總能夠找到攻擊它的方法,Oracle也不例外。本文將和大家從黑客的角度討論黑客是用哪些方法把黑手伸向了你原以為他們不能觸及的數據,希望作為Oracle的數據庫管理員能夠清楚的闡明自己基礎架構的哪些區域比較容易受到攻擊。

  1.SQL注入攻擊

  如今大部分的Oracle數據庫都具有為某種類型網絡應用服務的后端數據存儲區,網頁應用使數據庫更容易成為我們的攻擊目標體現在三個方面。其一,這些應用界面非常復雜,具有多個組成成分,使數據庫管理員難以對它們進行徹底檢查。其二,阻止程序員侵入的屏障很低,即便不是C語言的編程專家,也能夠對一些頁面進行攻擊。下面我們會簡單地解釋為什么這對我們這么重要。第三個原因是優先級的問題。網頁應用一直處于發展的模式,所以他們在不斷變化,推陳出新。這樣安全問題就不是一個必須優先考慮的問題。

  SQL注入攻擊是一種很簡單的攻擊,在頁面表單里輸入信息,悄悄地加入一些特殊代碼,誘使應用程序在數據庫里執行這些代碼,并返回一些程序員沒有料到的結果。例如,有一份用戶登錄表格,要求輸入用戶名和密碼才能登錄,在用戶名這一欄,輸入以下代碼:

  cyw'); select username, password from all_users;--

  如果數據庫程序員沒有聰明到能夠檢查出類似的信息并“清洗”掉我們的輸入,該代碼將在遠程數據庫系統執行,然后這些關于所有用戶名和密碼的敏感數據就會返回到我們的瀏覽器。

  你可能會認為這是在危言聳聽,不過還有更絕的。David Litchfield在他的著作《Oracle黑客手冊》(Oracle Hacker's Handbook)中把某種特殊的pl/sql注入攻擊美其名曰:圣杯(holy grail),因為它曾通殺Oracle 8到Oracle10g的所有Oracle數據庫版本。很想知道其作用原理吧。你可以利用一個被稱為DBMS_EXPORT_EXTENSION的程序包,使用注入攻擊獲取執行一個異常處理程序的代碼,該程序會賦予用戶或所有相關用戶數據庫管理員的特權。

  這就是Oracle發布的著名安全升級補丁Security Alert 68所針對的漏洞。不過據Litchfield稱,這些漏洞是永遠無法完全修補完畢的。

  防范此類攻擊的方法

  總而言之,雖說沒有萬能的防彈衣,但鑒于這個問題涉及到所有面向網絡的應用軟件,還是要盡力防范。目前市面上有各式各樣可加以利用的SQL注入檢測技術。可以參照http://www.securityfocus.com/infocus/1704 系列文章的詳細介紹。

  還可以用不同的入侵檢測工具在不同的水平上檢測SQL注入攻擊。訪問專門從事Oracle安全性研究的Pete Finnigan的安全網站http://www.petefinnigan.com/orasec.htm,在該網頁搜索“sql injection”,可以獲得更多相關信息。Pete Finnigan曾在其博客上報告稱Steven Feurstein目前正在編寫一個稱為SQL Guard 的pl/sql程序包,專門用來防止SQL注入攻擊,詳情請查看以下網頁http://www.petefinnigan.com/weblog/archives/00001115.htm。

  對于軟件開發人員來說,很多軟件包都能夠幫助你“清洗”輸入信息。如果你調用對從頁面表單接受的每個值都調用清洗例行程序進行處理,這樣可以更加嚴密的保護你的系統。不過,最好使用SQL注入工具對軟件進行測試和驗證,以確保萬無一失。

  2. 默認密碼

  Oracle數據庫是一個龐大的系統,提供了能夠創建一切的模式。絕大部分的系統自帶用戶登錄都配備了預設的默認密碼。想知道數據庫管理員工作是不是夠勤奮?這里有一個方法可以找到答案。看看下面這些最常用的預設用戶名和密碼是不是能夠登錄到數據庫吧:

  Username   Password

  applsys     apps

  ctxsys   change_on_install

  dbsnmp    dbsnmp

  outln      outln

  owa      owa

  perfstat    perfstat

  scott      tiger

  system  change_on_install

  system    manager

  sys    change_on_install

  sys      manager

  就算數據庫管理員已經很勤奮的把這些默認配對都改了,有時候想猜出登錄密碼也不是一件困難的事情,逐個試試“oracle”、“oracle4”、“oracle8i”、“oracle11g”,看看碰巧是不是有一個能登錄上去的。

  Pete Finnigan提供了一份關于缺省用戶和對應密碼的名單,該名單非常全面而且是最新的,并包括已經加密的密碼。如果你用all_users來進行查詢,可以嘗試并比較一下這份名單,詳細名單請參閱:http://www.petefinnigan.com/default/default_password_list.htm。

  防范此類攻擊的方法

  作為數據庫管理員,應該定期審核所有的數據庫密碼,如果某些商業方面的阻力使你不能輕易更改容易被人猜出的密碼,你可以盡量心平氣和地和相關人員解釋,用一些直觀的例子來闡明如果不修改密碼的話會有什么不好的事情發生,會有什么樣的風險存在。

  Oracle也提供了密碼安全profile,你可以激活該profile,在某種水平上加強數據庫密碼的復雜性,還可以執行定期密碼失效。要注意要把這個功能設置為只對通過網絡服務器或中間層應用服務器登錄的事件起作用。

  3. 蠻力攻擊(Brute Force)

  蠻力攻擊,就像其名字所暗示的,就是不停的撬,直到“鎖”打開為止的方法。對于Oracle數據庫來說,就是用某種自動執行的進程,通過嘗試所有的字母數字組合來破解用戶名和密碼。

  Unix的管理員就可以利用一款名為John the Ripper的密碼破解軟件來執行這類的攻擊。現在如果你下載某個補丁,你也可以利用這款軟件來對Oracle進行蠻力攻擊,敲開其密碼。不過根據密碼的復雜程度不同,這可能是個很費時的過程,如果你想加快這個進程,可以事先準備一張包含所有密碼加密的表,這樣的表叫做Rainbow table,你可以為每個用戶名準備一張不同的rainbow table,因為這種密碼加密算法把用戶名作為助燃劑。在這里就不再深入介紹更多的細節問題了,大家可以查閱http://www.antsight.com/zsl/rainbowcrack/獲得更多信息。

  Oracle服務器的默認設置是,對某個特定帳戶輸錯密碼達十次就會自動鎖定該帳戶。不過通常“sys as sysdba”權限沒有這個限制,這可能是因為如果你鎖定了管理員,那所有人都將被鎖定。這樣的設置為我們黑客破解軟件(OraBrute)如開辟了一條生路,它們會晝夜不停地敲打你數據庫的前門,直到它乖乖打開為止。

  防范此類攻擊的方法

  想要抵御此類攻擊,可以使用之前提及的對付預設密碼攻擊的方法。不過好奇心過重的數據庫管理員也可能下載上面提到的工具侵入自己的系統。這說明了你真正的風險來自何方。

#p#

  4. 從后門偷竊數據

  在安全領域,這個概念被稱為數據向外滲漏(exfiltration),這個詞來自軍事術語,其反面是向敵人內部滲透(infiltration),意思就是在不被發現的情況下偷偷潛出。對于從目標數據庫獲取數據的過程,可能就像從一些磁帶備份中挑揀數據和還原數據庫或者像從一個被毀壞的磁盤重復制一份拷貝一樣簡單。不過,也有可能涉及到窺探網絡傳輸以獲得相關的數據包。

  Oracle有一個名為UTL_TCP的程序包,能夠使外部連接指向其他服務器。對它稍微改編一下,就可以利用它從數據庫發送一套低帶寬數據流到遠程主機。Oracle也附帶了一些有用的程序包來隱藏數據流里的信息,如果你在發動潛入行動的時候擔心入侵檢測系統會監測到你的不法活動,那么可以充分利用這些功能秘密嵌入,包括DBMS_OBFUSCATION_TOOLKIT和DBMS_CRYPTO。

  防范此類攻擊的方法

  防范此類攻擊的最佳辦法是安裝入侵檢測系統,這些系統能夠檢測網絡中流入和流出的數據包。有一些檢測系統還提供深入數據包檢測,可以確實檢查某些SQL,并可以通過設定規則在某種情況下觸發報警器。這些工具還能夠查找泄密跡象,例如添加的UNION、各種類型的short- circuiting命令、利用“--”注釋進行截斷等等。

  5. 監聽器

  計算機世界最讓人覺得了不起的事情就是,不管有多么困難的事,總有辦法馴服它。尤其是在安全領域,一些漏洞如此的簡單,而這些漏洞的出現僅僅是因為用戶(也包括我們現在扮演的角色——黑客)并沒有像軟件設計者(程序員或軟件開發員)本來預想的那樣思考和行動。

 

  Oracle監聽器的設置是為了能夠實現遠程管理。那么如果攻擊者把監聽器的logfile設置為Unix .rhosts文件呢?這樣攻擊者就可以輕松的對.rhosts文件進行寫操作。Unix上的這個文件設置了什么人可以不用密碼而使用rsh、rlogin和rcp命令登錄。你可以想想將會發生什么事情。

  這其實只是圍繞Oracle監聽器安全問題的冰山一角而已。其他的還有緩沖區溢出等一大堆問題需要注意。事實上Litchfield的《Oracle黑客手冊》里花了一整章的內容來討論這個主題。

  防范此類攻擊的方法

  從預防的角度而言,Oracle已經做出了一定措施來更好的保障系統安全,前提是你能夠把它實施到位。首先,為監聽器設置一個管理密碼。對于擔負著管理不斷增加的密碼重擔的管理員而言,這看起來像是多余的,不過在你需求其他途徑來保障監聽器安全之前,好好地想想上面提到的和沒提到的威脅。Oracle也添加了ADMIN_RESTRICTIONS,能夠阻止特定的遠程控制事件。

  6. 權限提升

  簡單的說,“權限提升”包括使用現有的低權限帳戶,利用巧取、偷竊或非法的方式獲取更高的權限,甚至是數據庫管理員的權限。

  下面舉個使用CREATE ANY權限的例子。假設我能通過一個擁有CREATE ANY TRIGGER權限的用戶CYW訪問數據庫,這樣我就能在任意的模式里創建觸發器。如果你能追蹤到一個任何用戶都能執行寫入操作的表,你在SYSTEM里創建了一個能夠在低權限的你對該可寫表進行插入或更新操作時執行的觸發器。你編寫的觸發器會調用一個存儲過程(也是你自己編寫的),該存儲過程會使用AUTHID CURRENT_USER為調用者授權。這就意味著,當該觸發器運行“你”的存儲過程時,擁有SYSTEM的權限。現在你的非法存儲過程內部,包含了“EXECUTE IMMEDIATE 'GRANT DBA TO CYW'”。這樣我就可以在觸發器運行的時候插入到我的公共表里,該觸發器由SYSTEM所有,而SYSTEM會調用我的change_privileges存儲過程,這個存儲過程使用AUTHID CURRENT_USER為我授權。這樣“我”就可以在不改變我自身權限的情況下獲得并執行SYSTEM的權限。

  防范此類攻擊的方法

  數據庫管理員該怎么應對這個問題呢?首先,你應該審核數據庫的CREATE ANY權限,刪除其中不需要的那些部分。其次,看看類似于www.securityfocus.com這類的論壇,看看關于權限提升的最新漏洞。最后,激活對某些特定類型數據庫活動的審計功能并沒有什么壞處,這樣數據庫就能讓你實現自我保護。當數據庫自行審核類似于GRANT DBA這樣的事件時,你可以通過查看審計日志知道有沒有出現惡意或突發的活動

  7. 操作系統指令和安全

  黑客并不總是通過shell命令行提示符登錄到你的系統的。 不過,通過誘使Oracle數據庫運行操作系統水平的指令,我們的確給黑客提供了一條運行指令的有效途徑。這些指令能夠刪除和破壞文件、改寫日志(以便隱藏他們的行蹤)、創建帳戶,以及其他一些能通過命令行輸入指令達成的操作。他們是怎么做到的呢?盡管方法有很多,最容易的一種就是通過Java和PL/SQL這些程序語言。通常可以利用創建外部存儲過程的能力,使之執行一個具備系統調用功能的存儲程序。這個系統調用指令能夠以首次安裝時使用的oracle帳戶權限執行。

  防范此類攻擊的方法

  雖然Oracle在保護用戶免受此類攻擊上已經取得了一定進展,不過你最好還是把希望寄托在你的預防監測工作上。嚴密留意你的系統內部有沒有出現這類活動,當有攻擊者試圖對你使用此類惡意攻擊時,你最好能夠事先掌握主動權。

  8. 文件系統安全

  對文件系統(filesystem)的訪問是一個讓你頭大的棘手問題。“oracle”操作系統用戶擁有所有Oracle軟件和數據庫數據文件的訪問權限,所以如果數據庫內部的某些用戶利用UTL_FILE包訪問filesystem上的文件時,他們就可以訪問之前由于權限和角色限制而無權訪問的很多數據庫內部文件。

  防范此類攻擊的方法

  Oracle引入DIRECTORY對象在防止此類攻擊上也有一定作用。在10g系統中,必須通過DIRECTORY對象來定義某些類型的讀寫操作。這意味著用戶必須擁有CREATE DIRECTORY權限,而在前面介紹的權限提升問題中,我們已經看到可以通過很多方法獲取這種權限。即使這些也被解決了,還是有很多方法可以通過PL/SQL或Java語言來獲取對filesystem的訪問權限和對文件的讀寫權限。

  總論:

  就像上面討論的一樣,Oracle數據庫產品有很多漏洞,有時候看起來就像由一些聰明透頂的工程師建造的一所豪宅,工程師固然聰明,但比那些覬覦此宅的黑客們忠厚老實多了。因此,他們沒有預料到有人會利用這種種方法來偷磚竊瓦削弱豪宅的根基。黑客可以通過很多不同的方法進行攻擊,侵入到目標數據庫。

【編輯推薦】

  1. 對Oracle安全性的建設的建議
  2. Oracle安全策略在MIS系統實例中的體現
  3. Oracle安全策略的實際用法
  4. Oracle安全數據系統架構全接觸
責任編輯:迎迎 來源: IT專家網
相關推薦

2011-12-19 09:35:53

2009-11-04 14:30:22

2010-09-01 16:45:28

2012-05-10 16:45:54

linux系統

2010-04-19 11:23:26

Oracle開發工具

2010-06-26 16:26:26

2009-06-22 14:07:46

JSF優勢

2010-09-30 14:38:13

2024-07-16 14:52:31

擴展系統負載均衡器

2023-12-27 11:45:09

2025-01-02 12:51:06

2024-04-24 09:52:19

云技能云遷移云計算

2011-04-29 09:15:16

Servlet

2024-08-22 14:49:49

系統設計數據庫

2011-08-17 13:55:25

VoIPPBX

2009-07-07 17:27:37

JDBC連接Oracl

2022-01-05 09:26:56

IT災難IT故障

2010-09-16 16:12:24

2022-05-07 11:13:58

蘋果汽車技術

2023-06-07 16:21:16

點贊
收藏

51CTO技術棧公眾號

精品国自产在线观看| 女人18毛片毛片毛片毛片区二| 欧亚在线中文字幕免费| 久久久精品欧美丰满| 国产日韩欧美在线观看| 国产一二三四在线| 欧美午夜精品一区二区三区电影| 91精品国产美女浴室洗澡无遮挡| 国产免费一区二区视频| 国产小视频免费在线网址| 国产主播一区二区| 欧美伊久线香蕉线新在线| chinese全程对白| 午夜欧洲一区| 日韩欧美亚洲另类制服综合在线| 丝袜老师办公室里做好紧好爽| 色综合久久影院| 91麻豆国产福利在线观看| 国产日韩欧美在线视频观看| 天天爽夜夜爽夜夜爽精品| 97精品国产| 国产亚洲精品日韩| 小毛片在线观看| 麻豆视频久久| 欧美日韩在线三级| 欧美性大战久久久久xxx| 亚洲图区一区| 亚洲人123区| 免费成人看片网址| 天天操天天干天天干| 国产一区不卡视频| 91精品久久久久久久久久另类| 中文字幕亚洲精品一区| 欧美视频福利| 久久国产天堂福利天堂| 日本高清黄色片| 亚洲另类av| 亚洲精品www| 无码人妻一区二区三区一| 综合久久伊人| 欧美日本精品一区二区三区| 国产理论在线播放| 精品视频在线一区二区在线| 欧美视频国产精品| 欧美 日韩 国产在线观看| 青青草原国产在线| 亚洲一卡二卡三卡四卡| 免费看黄色a级片| 黄色在线播放网站| 亚洲色欲色欲www| 中文精品视频一区二区在线观看| 国产女人在线观看| 国产欧美精品一区aⅴ影院| 日本欧美色综合网站免费| 香蕉久久一区二区三区| av欧美精品.com| 精品亚洲欧美日韩| 午夜一区在线观看| 91麻豆视频网站| 欧美人与物videos另类| 黄色av网站在线| 国产亚洲成年网址在线观看| 欧美资源一区| 91在线视频免费看| 亚洲视频免费看| 国产一区 在线播放| 成人性生交大片免费看网站| 午夜久久久久久久久久一区二区| 2018中文字幕第一页| 欧亚在线中文字幕免费| 欧洲视频一区二区| 欧美激情第四页| 你懂的在线观看一区二区| 亚洲摸下面视频| 日本视频在线免费| 国自产拍偷拍福利精品免费一 | 日韩免费毛片| av资源网站在线观看| 亚洲色图制服丝袜| 免费av手机在线观看| 不卡一二三区| 欧美日韩精品三区| 一级黄色片毛片| 国内精品久久久久久久影视简单| 自拍偷拍亚洲在线| 黄色一级视频在线观看| 免费视频久久| 成人午夜小视频| 色婷婷视频在线| 国产日韩成人精品| 亚洲色婷婷久久精品av蜜桃| 久草在线资源福利站| 欧美日韩在线不卡| 国模无码视频一区| 欧美熟乱15p| 久久久久久久久久久91| 久草热在线观看| 高清不卡一二三区| 亚洲欧洲一二三| 国产777精品精品热热热一区二区| 91福利国产成人精品照片| 三级网站免费看| 国产又粗又长又大视频| 黄色免费在线观看网站| 亚洲欧美色综合| 日韩av资源在线| 91精品福利观看| 日韩高清有码在线| 丰满少妇被猛烈进入一区二区| 中文精品在线| 岛国视频一区免费观看| chinese偷拍一区二区三区| 亚洲成av人**亚洲成av**| 艹b视频在线观看| 日韩美女国产精品| 欧美人与性动交a欧美精品| 国产乱码77777777| 成人夜色视频网站在线观看| 一区二区三区我不卡| 免费一二一二在线视频| 欧美成人综合网站| 一区二区视频免费看| 蜜桃精品视频在线| 日本电影一区二区三区| 亚洲精品日产| 亚洲国产天堂久久综合网| www日韩在线| 老司机午夜精品99久久| 日韩中文不卡| 国模一区二区| 亚洲欧美国产精品va在线观看| 日韩手机在线观看| 懂色一区二区三区免费观看| 国产又粗又长又爽视频| 成人污污视频| 美女性感视频久久久| 国产在成人精品线拍偷自揄拍| 日本一区二区三区久久久久久久久不| 日本福利视频在线| 国产劲爆久久| 97久久精品在线| 五月婷婷激情在线| 午夜成人免费视频| 午夜一区二区三区免费| 99热这里只有精品8| 国产一区二区视频在线免费观看| 牛牛精品在线| 亚洲精品98久久久久久中文字幕| 可以免费看的av毛片| 99国产一区二区三精品乱码| 国产亚洲综合视频| 在线观看欧美理论a影院| 欧美在线免费视频| 国产三级视频在线| 欧美日韩一区二区电影| 欧美a级片免费看| 韩国女主播成人在线观看| 强开小嫩苞一区二区三区网站| 精品视频在线播放一区二区三区 | 国产激情av在线| 免费看日韩精品| 樱空桃在线播放| 综合激情久久| 热久久这里只有精品| 国产一级免费在线观看| 欧美乱妇一区二区三区不卡视频| 国产精品国产三级国产传播| 粉嫩蜜臀av国产精品网站| 成年人视频观看| 日韩欧美视频| 懂色中文一区二区三区在线视频| 天堂中文av在线资源库| 国产一区二区三区丝袜 | 亚洲成人a**站| 女人十八岁毛片| 国产精品美女视频| 韩国黄色一级片| 六月婷婷一区| 日本女人高潮视频| 欧美wwwsss9999| 国产免费一区二区三区在线观看 | 国产精品香蕉在线观看| 18在线观看的| 亚洲色在线视频| 国产精品久久久久久久免费看| 亚洲一区二区在线免费看| 人妻体内射精一区二区| 国内外成人在线视频| 狠狠97人人婷婷五月| 91视频精品| 免费看国产精品一二区视频| 9.1麻豆精品| 热re99久久精品国产66热| 国产午夜精品久久久久免费视| 亚洲第一网站男人都懂| 伊人影院中文字幕| 亚洲成av人片在线| 三级黄色在线观看| 91美女福利视频| 久久发布国产伦子伦精品| 久久婷婷激情| 欧美视频在线观看视频| 色婷婷一区二区三区| 蜜桃网站成人| jizz国产精品| 91香蕉国产在线观看| 欧美色999| 亚州国产精品久久久| 黄网站免费在线播放| 亚洲人成电影网站色…| 丰满肥臀噗嗤啊x99av| 欧美人牲a欧美精品| 久久久久久久久黄色| 亚洲国产欧美日韩另类综合 | 亚洲香肠在线观看| 伊人久久久久久久久久久久久久| 久久久国产综合精品女国产盗摄| av av在线| 国产黄色精品视频| 午夜免费一级片| 毛片基地黄久久久久久天堂| wwwxxx黄色片| 香蕉久久a毛片| 精品久久久久久久久久中文字幕| 综合久久十次| 在线亚洲美日韩| 欧美一级精品| 久久久久资源| 日韩大胆成人| 精品国产一区二区三区免费| 一区二区三区四区高清视频 | 欧美少妇性xxxx| 日韩av高清| 国产成人精品三级高清久久91| 国内视频一区| 日韩精品导航| 久久综合婷婷综合| 亚洲美女久久| 欧美极品一区| 精品精品久久| 天天综合色天天综合色hd| av亚洲在线观看| 日韩在线国产| 希岛爱理av一区二区三区| 一区二区高清视频| 99精品美女| 狠狠精品干练久久久无码中文字幕 | 国产99在线观看| 8090成年在线看片午夜| 欧美激情护士| 青青在线视频一区二区三区| 91精品产国品一二三产区| 日av在线播放中文不卡| 亚洲欧美se| 国产精品精品视频一区二区三区| 成人日韩在线| 成人免费黄色网| 99久久香蕉| 精品日韩美女| 精品久久国产| 91社在线播放| 激情久久综合| 91av在线免费播放| 蜜臀av一区二区在线观看| theporn国产精品| 国产99久久久久久免费看农村| 亚洲熟女乱综合一区二区三区| 2021中文字幕一区亚洲| 中国美女黄色一级片| 亚洲另类中文字| 黄网在线观看视频| 欧美色综合影院| 黄色片网站免费在线观看| 精品偷拍各种wc美女嘘嘘| av大全在线免费看| 久久久日本电影| ww久久综合久中文字幕| 亚洲free性xxxx护士白浆| 精品少妇3p| 亚洲综合首页| 亚洲激情一区| 污污动漫在线观看| 成人18精品视频| 337人体粉嫩噜噜噜| 夜夜操天天操亚洲| 色老头在线视频| 日韩精品中文字幕一区| 久久久久久女乱国产| 九九热这里只有在线精品视| 蜜桃视频m3u8在线观看| 成人a级免费视频| 欧美日韩一区二区三区四区不卡 | 国产精品免费一区二区三区| 天天操综合520| 中文字幕一区二区三区四区五区人 | 自拍偷拍亚洲精品| 麻豆mv在线看| 91中文在线视频| 国产精品一在线观看| 日韩欧美猛交xxxxx无码| 人人狠狠综合久久亚洲| 少妇激情一区二区三区视频| 中文字幕一区二区三区蜜月 | 中文字幕电影av| 色综合久久中文字幕综合网| 国产高清不卡视频| 中文字幕亚洲欧美一区二区三区 | 欧美激情性爽国产精品17p| 日韩精品免费播放| av男人天堂一区| 久久久精品人妻一区二区三区四| 欧美亚洲高清一区| 午夜视频福利在线观看| 久久精品久久精品亚洲人| 成人黄色免费短视频| 国产亚洲精品久久飘花| 欧美 日韩 国产一区二区在线视频| 国产精品无码一本二本三本色| 成人精品视频一区| 亚洲av无码一区二区三区在线| 在线视频一区二区免费| 日韩在线免费看| 97碰碰碰免费色视频| 白嫩白嫩国产精品| 永久免费网站视频在线观看| 久久精品免费观看| 快灬快灬一下爽蜜桃在线观看| 高跟丝袜一区二区三区| 国产刺激高潮av| 高清欧美一区二区三区| 亚洲乱码一区| 成人在线观看毛片| 国产精品资源站在线| 黄色一级大片在线免费观看| 欧美日韩一区小说| www.成人.com| 国产精品日日摸夜夜添夜夜av| 九九综合久久| 国产麻花豆剧传媒精品mv在线| 99精品欧美一区二区三区小说| 国产极品美女高潮无套嗷嗷叫酒店 | 久久久久久久久久国产精品| 91麻豆精品国产91久久久久推荐资源| 日韩不卡一二区| 国产成人h网站| 国产极品国产极品| 精品精品欲导航| 成人免费观看在线观看| 久久精品magnetxturnbtih| 一区二区三区导航| 国产国语性生话播放| 欧美性生交xxxxxdddd| 精品乱码一区二区三四区视频| 欧洲一区二区视频| 日韩精品dvd| 国产探花在线看| 亚洲欧美另类图片小说| 亚洲经典一区二区三区| 性欧美视频videos6一9| 欧美日日夜夜| 九热视频在线观看| 国产精品国产a级| 国内精品偷拍视频| 韩国v欧美v日本v亚洲| 牲欧美videos精品| 免费涩涩18网站入口| 亚洲男人的天堂av| 欧美一区二区三区黄片| 日本欧美在线视频| 久久性感美女视频| 亚洲av无码一区东京热久久| 岛国av一区二区三区| 一级毛片视频在线| 5566中文字幕一区二区| 亚洲三级网站| 免费看污片的网站| 91精品国产一区二区三区香蕉| 俄罗斯一级**毛片在线播放| 欧美激情第六页| 狠狠色狠狠色综合系列| 日本一区二区三区免费视频| 亚洲视频自拍偷拍| 久久伊人影院| 女人扒开屁股爽桶30分钟| 国产精品盗摄一区二区三区| 欧美自拍偷拍一区二区| 国产精品com| 国产精品s色| 成年人在线免费看片| 日韩欧美一级二级| 91伊人久久| 日韩伦理在线免费观看| 亚洲欧洲色图综合| 五月婷婷六月激情| 成人欧美在线观看| 日韩黄色小视频| 国产精品不卡av| 日韩视频免费看| 国产一区二区三区日韩精品 | 久久不见久久见中文字幕免费|