精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全崩盤年代:拖庫攻擊談口令字段加密策略

安全 數(shù)據(jù)安全
我不得不慘痛地寫在前面的是,這是一個安全崩盤的時代。過去一年,已經(jīng)證實的遭遇入侵、并導(dǎo)致關(guān)鍵數(shù)據(jù)被竊或者被泄露的公司,包括索尼、世嘉這樣的大型游戲設(shè)備廠商;包括花旗銀行這樣的金融機(jī)構(gòu),也包括了RSA這樣的安全廠商。

我不得不慘痛地寫在前面的是,這是一個安全崩盤的時代。過去一年,已經(jīng)證實的遭遇入侵、并導(dǎo)致關(guān)鍵數(shù)據(jù)被竊或者被泄露的公司,包括索尼、世嘉這樣的大型游戲設(shè)備廠商;包括花旗銀行這樣的金融機(jī)構(gòu),也包括了RSA這樣的安全廠商。

這些事件中最令業(yè)界瞠目的是RSA被入侵,這直接導(dǎo)致多家工業(yè)巨頭遭遇連鎖的攻擊,很多安全企業(yè)本身也使用RSA的令牌。比RSA弱小很多的荷蘭電子認(rèn)證公司DigiNotar已經(jīng)在被入侵后,宣告破產(chǎn)。

就在2011年上半年,我們還是站在旁觀者的立場討論這些事情。但隨即我們就遭遇了CSDN、多玩和天涯等等的數(shù)據(jù)泄露,其中最為敏感的,一方面是用戶信息,另一個當(dāng)然就是用戶口令。由于身份實名、口令通用等情況影響,一時間人人自危。各個站點也陷在口水當(dāng)中。

但實際上根據(jù)推斷,這些入侵都是一些過去時,也就是說這些庫早就在地下流傳。同時流出,也許就是一個集體性的心理效應(yīng)。

這種針對數(shù)據(jù)庫記錄的竊取,被一些攻擊者稱為“拖庫“,于是有了一個自然而諧音的戲稱“脫褲”。只是攻擊者日趨不厚道,從前只是偷了人家的褲子,現(xiàn)在還要晾在大街上,并貼上布告說,“看,丫褲子上還有補(bǔ)丁呢”。

如果拖庫是很難避免的,那么采用合理的加密策略,讓攻擊者拿到庫后的影響降低到更小就是必要的。

明文存放口令的時代肯定是要結(jié)束了,但加密就安全么?

那些錯誤的加密策略

明文的密碼固然是不能接受的,但錯誤的加密策略同樣很糟糕。讓我們看看下列情況。

簡單使用標(biāo)準(zhǔn)HASH

我想起了一個90年代黑客笑話,有人進(jìn)入一臺UNIX主機(jī),抓到了一個shadow文檔,但破解不了。于是,他用自己的機(jī)器做了一個假的現(xiàn)場,故意留下這個shadow,最后看看別人用什么口令來試,最后再用這些口令與滲透原來的主機(jī)。遺憾的是,那時我們都把這個當(dāng)成一個Joke,充其量回復(fù)一句“I服了you!“,而沒有反思使用標(biāo)準(zhǔn)算法的問題。

目前來看,在口令保存上,使用最為廣泛的算法是標(biāo)準(zhǔn)MD5HASH。但實際上,很長時間,我們都忽略了HASH設(shè)計的初衷并不是用來加密,而是用來驗證。系統(tǒng)設(shè)計者是因為HASH算法具有不可逆的特點所以“借”用其保存密碼的。但其不可逆的前提假設(shè),是明文集合是無限大的。但放到口令并不一樣,口令的長度是受限的,同時其可使用的字符也是受限的。我們可以把口令的總數(shù)看正一個事實上的有限集(很難想象有人用100個字符作為口令)。

比如一個人的密碼是“123456”,那么任何采用標(biāo)準(zhǔn)MD5加密的網(wǎng)站數(shù)據(jù)庫中,其存放的都是這樣一個MD5值:E10ADC3949BA59ABBE56E057F20F883E

由于密文均相同,加之HASH算法是單向的,因此攻擊者較早使用的方法就是“密文比對+高頻統(tǒng)計“后生成密文字典來攻擊,由于絕大多數(shù)網(wǎng)站和系統(tǒng)的加密實現(xiàn),都是相同明文口令生成相同的密文,因此,那些有高頻密文的用戶就可能是使用高頻明文口令的用戶。攻擊者一方面可以針對標(biāo)準(zhǔn)算法來制定高頻明文的對應(yīng)密文檔來查詢,另一方面,對于那些非標(biāo)準(zhǔn)算法,高頻統(tǒng)計攻擊的方法也非常常見。

但查表攻擊迅速壓倒高頻統(tǒng)計的原因,正是從2000年開始陸續(xù)有網(wǎng)站規(guī)模性明文口令泄漏事件開始的。在過去每一次明文的密碼泄漏事件,攻擊者都會把使用MD5、SHA1等常見HASH算法加工成的口令與那些采用HASH值來保存的庫進(jìn)行應(yīng)對。

隨著超算資源的廉價、GPU的普及、存儲能力的增長,一個不容忽視的威脅開始躍上桌面,那就是,這些巨大的HASH表已經(jīng)不僅僅是基于泄漏的密碼和常見字符串字典來制作,很多攻擊者通過長期的分工協(xié)作,通過窮舉的方式來制作一定位數(shù)以下的數(shù)字字母組合的口令串與多種算法加密結(jié)果的映射結(jié)果集,這些結(jié)果集從百GB到幾十TB,這就是傳說中的彩虹表。

HASH的單向性優(yōu)勢在此已經(jīng)只有理論意義,因為HASH的單向性是靠算法設(shè)計保證的,使用一個有限集來表示一個無限集,其必然是不可逆的。但攻擊者是從查表來完成從HASH到口令明文的還原的。因此其算法的單向性也就失去了意義。

聯(lián)合使用HASH

一些人誤以為,HASH不夠安全是因為HASH算法的強(qiáng)度問題,因此把MD5或者SHA1聯(lián)合使用,其實這是毫無價值的(只是徒耗了存儲資源)。如上面所說,HASH的不安全性在于大量口令與其HASH值的對應(yīng)關(guān)系早已經(jīng)被制作成彩虹表。只要你聯(lián)合使用HASH的算法其中之一在彩虹表中,自然就可以查到了。

同理,那種采用“MD5的頭+SHA的尾“之類的,或者采用其他的混合兩個值的方法,也一樣是沒有意義的。因為攻擊者可以很容易的觀察到這種組合方法的規(guī)律,經(jīng)過拆解后繼續(xù)按照查表法破解。

自己設(shè)計算法

我一向認(rèn)為,既然我們不是一個密碼學(xué)家,而是工程師、程序員,那么放著現(xiàn)成的好東西不用,自己開發(fā)加密算法是相當(dāng)愚蠢的事情。我相信很多程序員都遇到過挖空心思想到了一個“新算法”,然后發(fā)現(xiàn)早在某篇20世紀(jì)80年代的數(shù)學(xué)論文里,早就提出了相關(guān)算法的情況。

況且在開源時代,很多算法不僅被實現(xiàn)和發(fā)布了,而且還經(jīng)歷了長期的使用推敲。這些都是自己設(shè)計、自己實現(xiàn)無法比擬的。

關(guān)于自主設(shè)計的算法的不安全性,有一個事情深達(dá)我腦海。記得我在證券系統(tǒng)工作時,由于剛剛接手收購來的營業(yè)部,需要把一個clipper編譯的柜臺系統(tǒng)進(jìn)行遷移,但原來的開發(fā)商已經(jīng)聯(lián)系不到了,當(dāng)時我們制定了兩條路,一位高手李老師負(fù)責(zé),進(jìn)行數(shù)據(jù)破解,看看是否能還原明文,而我則負(fù)責(zé)破解算法,如果李老師那邊走不通,則我需要解出算法,把000000~999999之間的數(shù)字全部加密,然后用密文做碰撞(那時證券都是柜臺操作,沒有網(wǎng)上炒股,密碼都是柜臺用數(shù)字鍵盤輸入的)。

由于原來的開發(fā)者加了一點花活,我這邊還沒有眉目,那邊旁觀李老師的工程師,已經(jīng)發(fā)出了驚嘆之聲,我跑過去,只見李老師根據(jù)構(gòu)造的幾個密碼的加密結(jié)果,在紙上匯出了長得非常像楊輝三角的東西。不到半個小時,李老師已經(jīng)連解密程序一起做好了。

上面故事的目的是說明,自己設(shè)計算法無論怎么自我感覺良好,看看美國官方遴選算法的PK過程大家就明白了,我們無法和全球數(shù)學(xué)家的智慧組合對抗。

因此自己設(shè)計實現(xiàn)算法,并不是一個好主意。這其中也包括,在實現(xiàn)上會不會有類似輸入超長字符串會溢出一類的Bug。

單獨使用對稱算法

在標(biāo)準(zhǔn)HASH安全破滅后,又看到有人呼吁用AES,其實這不是一個好建議。AES這些對稱算法,都不具備單向性。網(wǎng)站被攻擊的情況是復(fù)雜的,有的是只有數(shù)據(jù)庫被拖,有的則整個環(huán)境淪陷。而后者AES密鑰一旦被拿到,密碼就會被還原出來,這比被查表還要壞。

當(dāng)然我們還看到一種把AES當(dāng)HASH用的思想,就是只保留一部分的AES加密結(jié)果,只驗證不還原。但其實這樣的AES并不見得比HASH有優(yōu)勢。比如即使攻擊者沒有拿到密鑰,也只拖了庫,但攻擊者自己在拖庫之前注冊了足夠多的帳號,并使用大量不同的短口令。那么就拿到了一組短明文和對應(yīng)密文。而此時密鑰是完全有可能被分析出來的。

而使用DES、AES一類的算法,還是使用標(biāo)注HASH,還是自己設(shè)計算法,如果不解決不同用戶相同口令密文相同的統(tǒng)計性缺陷,那么攻擊者即使拿不到密鑰,也都可以先把一些高頻口令用于帳號注冊,拖庫后進(jìn)行密文比對。就可以鎖定大量的采用常見口令的用戶。

加“一粒鹽”

其實很多同仁都指出了哈希加鹽法(HASH+SALT),是問題的解決之道,所謂加鹽(SALT)其實很簡單,就是在生成HASH時給予一個擾動,使HASH值與標(biāo)準(zhǔn)的HASH結(jié)果不同,這樣就可以抗彩虹查表了。

比如說,用戶的密碼是123456,加一個鹽,也就是隨機(jī)字符串“1cd73466fdc24040b5”,兩者合到一起,計算MD5,得到的結(jié)果是6c9055e7cc9b1bd9b48475aaab59358e。通過這種操作,即便用戶用的弱密碼,也通過加鹽,使實際計算哈希值的是一個長字符串,一定程度上防御了窮舉攻擊和彩虹表攻擊。

但從我們審計過的實現(xiàn)來看,很多人只加了“一粒鹽”。也就是說,對同一個站點,不同用戶使用同一個密碼,其密文還是相同的。這就又回到了會遭遇高頻統(tǒng)計攻擊,預(yù)先注冊攻擊等問題。

口令的安全策略

在傳統(tǒng)密碼學(xué)家眼中只有一種加密是理想的,那就是“一次一密”,當(dāng)然事實上這是不可能的。但如果我們套用這種詞法,我們也可以說,口令安全策略的理想境界,我們可以稱為單向、一人一密、一站一密。

單向:標(biāo)準(zhǔn)HASH算法的價值盡管在這個場景下,已經(jīng)被推倒,但其單向性的思想依然是正確的,口令只要是能還原的,就意味著攻擊者也能做到這一點,從而失去了意義,因此使用單向算法是必須的。

一人一密:同一個站點設(shè)置同樣口令的不同用戶,加密生成的密文內(nèi)容并不相同。這樣就能有效的應(yīng)對結(jié)果碰撞和統(tǒng)計攻擊。采用字典的攻擊的方法基本是不收斂的。

一站一密:僅僅保證一人一密是不夠的,還要保證使用同樣信息、同樣口令去注冊不同網(wǎng)站的用戶,在不同站點的口令加密結(jié)果是不同的。鑒于有大量用戶用同樣的信息、同樣的口令去注冊不同網(wǎng)站,如果能做到這一點,流失出的庫信息會進(jìn)一步打折扣。而攻擊者基本會放棄生成密文字典的嘗試。

實現(xiàn)這些說起來很簡單,依然是HASH+SALT,關(guān)鍵在于每個站點要有不同的SALT,每個用戶要有不同的鹽。

但如果攻擊者不是只獲得了庫,而且也獲得了相關(guān)的加密參數(shù)和密鑰,我們就要看到攻擊者依然可以自己通過相關(guān)參數(shù)和密鑰調(diào)用算法,使用常見密碼對每個用戶生成一遍密文,然后是否有匹配。當(dāng)然我們可以看到由于“每人一粒鹽”的策略,攻擊者所需要的計算代價已經(jīng)變化了,如果過去只需要生成一次的話,那么假如使用100個常見的口令來做,那么只要口令沒有碰撞到,對每個用戶都要做100次加密操作。但這也是不容小覷的威脅。因為有太多用戶喜歡使用那些常見口令。

因此,設(shè)定一個密碼禁用表,讓用戶避免使用常見口令,可以進(jìn)一步讓破解者付出更大的代價,從而最終導(dǎo)致計算資源不收斂而放棄,也可以是一個可以考慮的策略。但也需要提醒WEB開發(fā)者的是,這樣會增大你的用戶忘記口令的風(fēng)險。

另外,用戶是否有把密碼設(shè)置為123456的自由呢,我想只要不是國防、航天、涉密系統(tǒng)和有安全要求的企業(yè)環(huán)境,如果只是潛潛水、罵罵街,網(wǎng)站或許提醒用戶就好,但也許并不需要做成強(qiáng)制策略。

具體的實現(xiàn)

了這么多,怎么來具體實現(xiàn)一站一密、一人一密的策略呢,2011年12月23號,我們想到與其空洞的說教算法原理和策略,不如提供一些非常直接的示例程序和文檔。

因此同事們寫了一份名為AntiyPasswordMixer(安天密碼混合器)的開源代碼,當(dāng)然這沒有什么技術(shù)含量,也不是“自有知識產(chǎn)權(quán)的國產(chǎn)算法”,有的只是對實現(xiàn)較好的流行開源算法包的示范性使用而已,目前的Python版本,也只有三百行代碼,在其中封裝了RSA和HASH+SALT使用,并給出了具體的在初始化、注冊和認(rèn)證時如何使用的范例文檔。

大家可以在這里找到這個東西:http://code.google.com/p/password-mixer/

當(dāng)然,就像我們惋惜很多應(yīng)用開發(fā)者缺乏對安全的重視一樣,其實我們并不懂應(yīng)用開發(fā),所以這些代碼和文檔對于應(yīng)用開發(fā)者看來可能非常丑陋。盡管可能被鄙視,我們還是要打開門,證明安全團(tuán)隊并不保守。

而同時,我們必須與應(yīng)用走得更近,因為我們也在使用著這些自認(rèn)為違反了某種安全原則的應(yīng)用,卻因為不是其開發(fā)者而無法改造它們。

過去的10余年,中國的Web應(yīng)用甩開安全而飛速狂奔,開發(fā)者們憑借自身的勤奮和沖擊力奠定了現(xiàn)有的格局,但也因快速地奔跑遺落了一些東西,比如安全。也許現(xiàn)在是拾起這些棄物的時間了。

中國的安全界則因保守、敏感和很多自身的原因,與應(yīng)用的距離越拉越遠(yuǎn),在我們還在幻想某些完美的安全圖景時,發(fā)現(xiàn)我們已經(jīng)望不到應(yīng)用的脊背了。也許,在應(yīng)用會回頭等等我們的時候,就是我們加速前行、拾起應(yīng)用所遺落的安全性,追送上去的時間了。

本文作者肖新光,網(wǎng)絡(luò)ID江海客,安天實驗室首席技術(shù)架構(gòu)師,研究方向為反病毒和計算機(jī)犯罪取證等。如果有讀者想要就安全問題和作者探討,可以在微博@江海客。
 

【編輯推薦】

  1. 業(yè)務(wù)驅(qū)動的網(wǎng)絡(luò)安全模式嶄露頭角
  2. 網(wǎng)絡(luò)安全攻防拉鋸戰(zhàn)何時了?
  3. 2011回顧:新環(huán)境下網(wǎng)絡(luò)安全令人堪憂
  4. 愛護(hù)無線網(wǎng)絡(luò)安全銜接之九個小技巧

 

責(zé)任編輯:于爽 來源: CSDN leiphone
相關(guān)推薦

2015-12-01 10:00:21

2014-03-21 09:51:42

2017-01-23 19:28:16

2010-11-03 14:38:46

2010-02-03 10:25:54

2017-05-05 14:26:43

2013-07-17 09:12:55

2009-06-25 09:46:04

2024-09-13 17:10:40

2021-11-14 15:11:57

云安全加密云計算

2012-06-25 09:44:56

2012-02-09 13:32:04

2009-02-24 17:19:38

2024-10-30 13:54:32

2013-09-02 13:25:11

數(shù)據(jù)加密數(shù)據(jù)安全屏蔽

2011-12-28 13:14:39

2012-11-29 13:24:44

2012-02-24 09:34:13

口令保護(hù)策略弱口令安全

2009-11-07 13:40:07

2018-06-26 15:06:37

點贊
收藏

51CTO技術(shù)棧公眾號

国产xxxx视频| 17c丨国产丨精品视频| 中文字幕av久久爽| 一级欧洲+日本+国产| 欧美精品一区二区三区视频 | www.偷拍.com| 黄色激情在线播放| 国产精品另类一区| 精品一区二区日本| 国产又黄又大又粗的视频| 黄色精品一区| 亚洲欧美精品一区二区| 亚欧精品在线视频| 欧美色999| 亚洲国产婷婷综合在线精品| 先锋影音亚洲资源| 日韩一级片免费| 久久se精品一区精品二区| 久久久久久成人| 三级黄色免费观看| 杨幂一区二区三区免费看视频| 91麻豆精品国产91久久久| 日韩欧美亚洲天堂| 色网在线观看| 国产精品久久久久9999吃药| 久久久久资源| 亚洲黄色精品视频| 久久精品99国产国产精| 日本国产一区二区三区| 国产主播在线观看| 亚洲成人tv| 少妇av在线播放| 国产999精品久久久久久绿帽| 国产精品嫩草视频| 特级毛片www| 亚洲精品精选| 久久久人成影片一区二区三区观看| 国产黄色录像视频| 精品国产aⅴ| 亚洲精品在线观看www| 国产清纯白嫩初高中在线观看性色| 欧美一区二区三区婷婷| 一本大道久久a久久精品综合| av日韩一区二区三区| av在线播放观看| 中文字幕中文在线不卡住| 日韩久久在线| 国产乱视频在线观看| 久久久久久久久久久久久久久99| 18成人在线| 国产suv精品一区二区69| 免费在线观看日韩欧美| 国产精品视频成人| 在线观看国产精品入口男同| 奇米综合一区二区三区精品视频| 国产成+人+综合+亚洲欧美丁香花| 成年人免费高清视频| 亚洲乱亚洲高清| 孩xxxx性bbbb欧美| 国产精品100| 久久精品卡一| 国产精品色婷婷视频| 一本一道人人妻人人妻αv| 轻轻草成人在线| 国产精品一区av| 国产又黄又粗又长| 国产成都精品91一区二区三| 国产高清一区视频| 黄色美女一级片| 97精品久久久久中文字幕| 精品在线观看一区二区| 国产一级在线观看| 中文一区二区完整视频在线观看 | 久久久久久久人妻无码中文字幕爆| 在线精品视频一区| 日韩成人中文字幕| 中国女人特级毛片| 91精品在线观看国产| 欧美黑人又粗大| 国产成人亚洲精品自产在线| 久久夜色精品| 国产日韩一区二区三区在线播放 | 国产美女视频免费看| 羞羞视频在线观看一区二区| 51午夜精品国产| 一区二区三区四区影院| 日韩aaa久久蜜桃av| 这里只有精品在线播放| 国产午夜手机精彩视频| 国产精品s色| 欧美在线一区二区视频| 91久久精品无码一区二区| 国产成人av电影在线观看| 精品国产一区二区三区久久久久久| 日本大片在线观看| 国产精品麻豆一区二区 | 国产精品一页| 国产欧美日韩亚洲精品| 韩国av免费在线| 国产清纯美女被跳蛋高潮一区二区久久w | 91久久久久久久一区二区| 久久久久xxxx| 成人av综合网| 亚洲性日韩精品一区二区| 日本 欧美 国产| 亚洲夜间福利| 国产精品久久久久秋霞鲁丝 | 欧美日韩一区二区三区视频 | 亚洲午夜在线播放| 国产成人午夜精品影院观看视频| 欧美下载看逼逼| av大片在线| 色综合天天综合在线视频| 国产永久免费网站| 亚洲欧洲色图| 久久777国产线看观看精品| 亚洲大片免费观看| 国产成人免费xxxxxxxx| 亚洲精品日韩精品| 樱花草涩涩www在线播放| 欧美一级片在线看| 老头老太做爰xxx视频| 在线欧美福利| 亚洲一区久久久| 91看片在线观看| 欧美日韩精品国产| 野花视频免费在线观看| 日韩综合一区| 国产精品国产自产拍高清av水多| 少妇又色又爽又黄的视频| 日韩久久一区二区| 69久久久久久| 欧美美女在线| 全球成人中文在线| 亚洲三级中文字幕| 亚洲国产精品天堂| 无码国产精品一区二区高潮| 99久久www免费| 国产精品天天狠天天看| 超碰免费在线观看| 在线视频一区二区三| 亚洲综合自拍网| 亚洲国产第一| 国产伦精品一区二区三区视频免费 | 99精品女人在线观看免费视频| 国产亚洲精品91在线| 中文字幕一区二区人妻电影| 99re6这里只有精品视频在线观看| 国产黄色激情视频| 免费观看亚洲天堂| 久久综合久久美利坚合众国| 国产又粗又黄又爽| 日韩理论片网站| 国产精品嫩草影视| 欧美激情综合色综合啪啪| 国产亚洲一二三区| 欧洲xxxxx| 国产精品一区免费在线 | 欧美成人dvd在线视频| 国产夫妻在线播放| 日韩成人久久久| 丰满少妇xoxoxo视频| 久久综合av免费| 久章草在线视频| 北条麻妃国产九九九精品小说| 国产精品视频网址| 老司机精品视频在线观看6| 欧美剧情片在线观看| 四虎影院中文字幕| 粉嫩av一区二区三区在线播放| 免费看欧美黑人毛片| 激情小说亚洲色图| 欧美一区三区三区高中清蜜桃| 九一国产在线| 欧美精品一级二级| 精品无码一区二区三区电影桃花 | 中字幕一区二区三区乱码| 免费人成在线不卡| 天天干天天色天天爽| 一区二区在线免费播放| 欧美在线视频免费观看| 亚洲精品承认| 精品动漫一区二区三区在线观看| 黑人一级大毛片| 国产精品萝li| 国产精品日日摸夜夜爽| 久久国产一二区| 超碰免费在线公开| 欧洲在线一区| 成人激情综合网| 蜜桃视频在线观看免费视频| 在线丨暗呦小u女国产精品| a在线观看视频| 色域天天综合网| 一区二区视频免费看| 91在线视频播放| av在线免费看片| 国产精品一区毛片| 大片在线观看网站免费收看| 妖精视频一区二区三区免费观看 | 激情内射人妻1区2区3区| 亚洲美女视频| 欧美一区2区三区4区公司二百| 在线视频成人| 欧洲亚洲女同hd| 污污在线观看| 中文字幕日韩精品在线观看| 视频二区在线观看| 制服丝袜激情欧洲亚洲| 狠狠人妻久久久久久综合| 一区二区三区日本| 日韩不卡av在线| 91亚洲精品久久久蜜桃网站| 三级黄色片免费观看| 视频一区中文字幕国产| 99久久免费观看| 97在线精品| 久久伊人一区| 97久久精品| **亚洲第一综合导航网站| 日韩在线免费| 欧美在线视频一区二区| av影院在线| 久久99亚洲精品| 日本三级在线播放完整版| 亚洲女人天堂色在线7777| 丰满少妇被猛烈进入| 欧美精品乱码久久久久久| 亚洲无码精品一区二区三区| 精品久久久久久久久久国产| 国产高清在线免费观看| 日韩码欧中文字| 国产又粗又猛又爽又黄的视频小说| 91小视频在线观看| 亚洲香蕉中文网| 国产成人免费在线观看不卡| 777一区二区| 免费精品视频在线| 国产av人人夜夜澡人人爽| 男女精品视频| 欧美色图另类小说| 国产模特精品视频久久久久| 国产精品久久久久9999爆乳| 欧美黄免费看| 日韩人妻一区二区三区蜜桃视频| 久久精品久久久| 宅男一区二区三区| 婷婷综合久久| 精品国产三级a∨在线| 永久91嫩草亚洲精品人人| 一区国产精品| 亚洲成人精品| 免费日韩在线观看| 欧美视频导航| 麻豆tv在线播放| 国产精品外国| 亚欧在线免费观看| 毛片基地黄久久久久久天堂| 四季av一区二区三区| 激情综合亚洲精品| 麻豆tv在线观看| 成人激情av网| 日本aaa视频| 日本一区二区三区在线不卡| 婷婷综合在线视频| 亚洲婷婷在线视频| 欧美成人三级在线观看| 亚洲宅男天堂在线观看无病毒| 久久这里只有精品国产| 亚洲aaa精品| 国产黄网在线观看| 69堂亚洲精品首页| 欧美 日韩 国产 在线| 日韩av在线高清| 国产视频网址在线| 久久九九有精品国产23| 黄页网站大全在线免费观看| 7m精品福利视频导航| 深夜视频一区二区| 1区1区3区4区产品乱码芒果精品| 成人av影音| 午夜精品视频在线观看一区二区 | 国产欧美日韩不卡| 日本爱爱小视频| 亚洲午夜激情网站| 波多野结衣电车| 精品少妇一区二区| 国产在线视频你懂得| 久久精品亚洲国产| 三级中文字幕在线观看| 国产欧美日韩中文| 欧美日韩导航| 四虎免费在线观看视频| 最新国产乱人伦偷精品免费网站| 国产免费人做人爱午夜视频| 国产综合一区二区| 欧美熟妇精品黑人巨大一二三区| 国产精品久久久久久久午夜片| 国产污片在线观看| 欧美特级限制片免费在线观看| 亚洲黄色在线播放| 中文字幕国产精品| 老牛影视精品| 91在线免费网站| 精品一区二区三区在线| av在线免费观看国产| 蜜桃精品视频在线| 亚洲永久无码7777kkk| 亚洲欧美偷拍卡通变态| 免费看一级视频| 精品国产1区二区| 麻豆视频在线免费观看| 97国产成人精品视频| 国产精品国产亚洲精品| 日韩电影免费观看高清完整| 狠狠入ady亚洲精品| www.久久av.com| 国产亚洲成年网址在线观看| 国产精品白浆一区二小说| 在线观看91av| www.黄在线观看| 欧美自拍视频在线| 黑色丝袜福利片av久久| 在线观看18视频网站| 美女视频黄久久| 久久国产柳州莫菁门| 黑人极品videos精品欧美裸| 韩国中文字幕hd久久精品| 久久亚洲国产成人| 欧美成人黄色| 欧美在线视频二区| 亚洲一区二区三区四区五区午夜| 熟妇高潮一区二区| 一区二区欧美在线观看| 国产免费黄色片| xxx欧美精品| 亚洲青青一区| 中文字幕剧情在线观看一区| 日本不卡视频在线| 国产精品密蕾丝袜| 日韩欧美在线视频日韩欧美在线视频 | 丝袜亚洲精品中文字幕一区| avtt香蕉久久| 精品久久久久久久久久久久久久| 欧美 日韩 国产 在线| 欧美—级a级欧美特级ar全黄| 欧美特黄不卡| 97碰在线视频| 99在线精品观看| 国产成人综合欧美精品久久| 日韩精品在线观看一区| 丝袜老师在线| 欧美一级片免费观看| 久久亚洲欧洲| 欧美人妻一区二区三区| 欧美午夜免费电影| 青青青青在线| 91精品网站| 亚洲高清久久| 91精品国产自产| 欧美性猛交xxxxxxxx| 日韩在线资源| 91九色蝌蚪嫩草| 亚洲第一黄网| 蜜桃精品一区二区| 欧洲一区二区三区在线| 在线观看av黄网站永久| 成人精品在线观看| 国精品一区二区三区| 亚洲av成人片无码| 日本精品一区二区三区四区的功能| 搞黄视频在线观看| 91精品久久久久久久久久久| 欧美国产三区| 91精品国产自产| 欧美日韩国产免费| 日本在线视频网址| 久久综合九色综合网站| 奇米影视在线99精品| 波多野结衣亚洲色图| 日韩精品免费综合视频在线播放| 99久久久国产精品免费调教网站| 一区中文字幕在线观看| 成人国产精品免费观看视频| 中文人妻av久久人妻18| 不卡av在线播放| 亚洲欧洲色图| 永久免费黄色片| 欧美视频专区一二在线观看| 日本激情视频在线观看| 国产精品国产一区二区| 日韩成人午夜电影| 久久精品久久精品久久| 国产午夜精品视频| 成人在线tv视频| jizz18女人| 岛国av一区二区在线在线观看| 免费在线你懂的| 蜜桃狠狠色伊人亚洲综合网站| 精品一区二区三区香蕉蜜桃|