精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SSLStrip的未來——HTTPS前端劫持

安全 應用安全
在過去,流量劫持基本通過后端來實現,SSLStrip就是個典型的例子。類似其他中間人工具,純后端的實現只能操控最原始的流量數據,這嚴重阻礙了向更高層次的發展,面臨眾多難以解決的問題。

0x00 前言

在之前介紹的流量劫持文章里,曾提到一種『HTTPS 向下降級』的方案 —— 將頁面中的 HTTPS 超鏈接全都替換成 HTTP 版本,讓用戶始終以明文的形式進行通信。

看到這,也許大家都會想到一個經典的中間人攻擊工具 —— SSLStrip,通過它確實能實現這個效果。

不過今天講解的,則是完全不同的思路,一種更有效、更先進的解決方案 —— HTTPS 前端劫持。

0x01 后端的缺陷

在過去,流量劫持基本通過后端來實現,SSLStrip就是個典型的例子。

類似其他中間人工具,純后端的實現只能操控最原始的流量數據,這嚴重阻礙了向更高層次的發展,面臨眾多難以解決的問題。

動態元素怎么辦?

如何處理數據包分片?

性能消耗能否降低?

......

動態元素

在 Web 剛出現的年代里,SSLStrip 這樣的工具還是大有用武之地的。那時的網頁都以靜態為主,結構簡單層次清晰。在流量上進行替換,完全能夠勝任。

然而,如今的網頁日益復雜,腳本所占比重越來越多。如果僅僅從流量上著手,顯然力不從心。

var protocol = 'https';  document.write('<a href="' + protocol + '://www.alipay.com/">Login</a>');

即使非常簡單的動態元素,后端也毫無招架之力。

分片處理

分塊傳輸的道理大家都明白。對于較大的數據,一口氣是無法傳完的。客戶端依次收到各個數據塊,最終才能合并成一個完整的網頁。

??

SSLStrip的未來 —— HTTPS前端劫持

??

由于每次收到的都是殘缺的碎片,這給鏈接替換帶來很大的麻煩。加上不少頁面并非標準的 UTF-8 編碼,因此更是難上加難。

為了能順利進行,中間人通常先收集數據,等到頁面接收完整,才開始替換。

??

SSLStrip的未來 —— HTTPS前端劫持

??

如果把數據比作水流,這個代理就像大壩一樣,攔截了源源不斷往下流的水,直到蓄滿了才開始釋放。因此,下游的人們需忍受很久的干旱,才能等到水源。

性能消耗

由于 HTML 兼容眾多歷史遺留規范,因此替換工作并非是件輕松事。

各種復雜的正則表達式,消耗著不少的 CPU 資源。盡管用戶最終點擊的只是其中一兩個鏈接,但中間人并不知道將會是哪個,因此仍需分析整個頁面。這不得不說是個悲哀。#p#

0x02 前端的優勢

如果我們的中間人能打入到頁面的前端,那么情況會不會有所改善呢?

分片處理

首先,要派一名間諜到頁面里。這是非常容易辦到的:

??

SSLStrip的未來 —— HTTPS前端劫持

??

不像超鏈接遍布在頁面各處,腳本插入到頭部即可運行了。所以我們根本不用整個頁面的數據,只需改造下第一個 chunk 就可以,后續的數據仍然交給系統轉發。

因此,整個代理的時間幾乎不變!

動態元素

很好,我們輕易滲透到頁面里。但接著又如何發起進攻?

既然到了前端里,方法就相當多了。最簡單的,就是遍歷超鏈接元素,將 https 的都替換成 http 版本。

這個想法確實不錯,但仍停留在 SSLStrip 思維模式上。還是『替換』這條路,只是從后端搬到前端而已。

盡管這個方法能勝任大多場合,但仍然不是最完美的。我們并不知道動態元素何時會添加進來,因此需要開啟定時器不斷的掃描。這顯然是個很挫的辦法。

性能優化

事實上,超鏈接無論是誰產生的、何時添加進來的,只要不點擊,都是不起作用的。所以,我們只需關心何時去點擊就可以 —— 如果我們的程序,能在點擊產生的第一時間里控制住現場,那么之后的流程就可由我們決定了。

聽起來似乎很玄乎,不過在前端,這只是小菜一碟的事。點擊,不過個事件而已。既然是事件,我們用最基礎的事件捕獲機制,即可將其輕松拿下:

document.addEventListener('click', function(e) {      // ...  }, true);

DOM-3-Event 是個非常有意義的事件模型。之前用它來實現『內聯 XSS 攔截』,如今同樣也可以用來劫持鏈接。

我們捕獲全局的點擊事件,如果發現有落在 https 超鏈接上,果斷將其......攔截?

如果真把它攔截了,那新頁面就不會出現了。當然你會說,可以自己 window.open 彈一個,反正點擊事件里是可以彈窗的。

不過,請別忘了,并非所有的超鏈接都是彈窗,也有不少是直接跳轉的。你也會說可以修改 location 來實現。

但要識別是『彈窗』還是『跳轉』,并不簡單。除了超鏈接的 target 屬性,頁面里的 元素也會有影響。當然,這些相信你都能處理好。

然而,現實未必都是那么簡單的。有些超鏈接本身就綁定了 onclick 事件,甚至在其中 return false 或 preventDefault,屏蔽了默認行為。如果我們不顧及這些,仍然模擬跳轉或彈窗,那就違背頁面的意愿了。

事實上,有一個非常簡單的辦法:當我們的捕獲程序運行時,新頁面還遠沒出現,這時仍有機會修改超鏈接的 href。待事件冒泡完成、執行默認行為時,瀏覽器才讀取 href 屬性,作為最終的結果。

因此,我們只需捕獲點擊事件,修改超鏈接地址就可以了。至于是跳轉、彈窗、還是被屏蔽,根本不用我們關心。

??

SSLStrip的未來 —— HTTPS前端劫持

??

 

就那么簡單。因為我們是在用戶點下去之后才修改,所以瀏覽器狀態欄里,顯示的仍是原先 https !

當然,點過一次之后,再把鼠標放到超鏈接上,狀態欄里顯示的就是修改后的了。

為了能繼續忽悠,我們在修改 href 之后的下個線程周期里,把它改回來。因為有了一定延時,新頁面并不受影響。

 

var url = link.href;                                // 保存原始地址  link.href = url.replace('https://', 'http://');     // 暫時換成 http 的  setTimeout(function() {      link.href = url;                                // 新頁面打開后,還原回來  }, 0);

 

這樣,頁面里的超鏈接始終都是正常的 —— 只有用戶點下的瞬間,才臨時偽裝一下。#p#

0x03 更多攔截

除了通過超鏈接,還有其他方式訪問頁面,我們應盡可能多的進行監控。例如:

表單提交

window.open 彈窗

框架頁面

.....

表單提交

表單提交和超鏈接非常類似,都具有事件,只是將 click 換成 submit,href 換成 action 而已。

腳本彈窗

函數調用的最簡單了,只需一個小鉤子即可搞定:

 

var raw_open = window.open;  window.open = function(url) {      // FIX: null, case insensitive      arguments[0] = url.replace('https://', 'http://');      raw_open.apply(this, arguments);  }

 

框架頁面

因為我們把主頁面降級成 http 了,但里面的框架地址仍是原先的。由于協議不同,這會產生跨域問題,導致頁面無法正常工作。

所以我們還要把頁面里的框架,也都轉型成 http 版本,確保能和主頁面融為一致。

但框架和之前的那些不同,因為它是自動加載的,而且也沒有一個即將加載的事件。如果等到框架加載完了再去處理,說不定已經開始報跨域錯誤了。而且還會白白的浪費一次加載流量。

因此,我們必須讓框架一出現,就立即替換掉地址。

這在過去是個很棘手的問題,然而 HTML5 時代給我們帶來了新希望 —— MutationEvent。用它即可實時監控頁面元素,之前也嘗試過一些試驗。

當然,即使 MutationEvent,偶爾也會有延時遺漏。為了能徹底避免出現 https 框架頁,我們繼續使用 HTML5 帶來的一項新技術 —— Content Security Policy,由于它是瀏覽器原生支持的,因此實施的非常徹底。

在我們的代理返回頭中,加上如下 HTTP 頭部,即可完美攔截 https 框架頁了:

Content-Security-Policy: default-src * data 'unsafe-inline' 'unsafe-eval'; frame-src http://*

解決了框架頁的問題,我們就能成功劫持支付寶登錄頁的賬號框 IFrame 了!

??

SSLStrip的未來 —— HTTPS前端劫持

??

#p#

 

0x04 后端配合

通過前端的 XSS 腳本,我們輕易解決了過去各種棘手的問題。但挑戰并未就此結束,我們仍面臨著眾多難題。

如何告訴代理

盡管在前端上面,我們已經避開了各種進入 https 的途徑,讓請求以明文的形式交給代理。但代理又如何決定,這個請求用 https 還是 http 轉發呢?

傳統的后端劫持之所以能正確轉發,那是在替換超鏈接的時候,已經做下記錄。當出現記錄中的請求,就走 https 的轉發。

而我們的劫持在前端,并且只發生在點擊的一瞬間。即使馬上去告訴中間人,某個 URL 是 https 的,這時也來不及了。

告訴中間人是必須的。但我們可以用一個巧妙的方法,不必單獨發送消息 —— 我們只需在轉型后的 URL 里,做個小記號就可以了。

當代理發現請求的 URL 里有這個記號,它自然就懂了,直接走 https!

??

SSLStrip的未來 —— HTTPS前端劫持

??

由于把頁面從 https 降級到了 http,因此相關請求的referer也變成 http 版了。所以,中間人應盡量把 referer 也修正回來,避免被服務器察覺。

隱藏偽裝

不過,在 URL 里加標記的方法,也有很大的缺陷。

因為頁面的 URL 會在地址欄里顯示出來,所以用戶會看見我們的記號。當然,我們可以使用一些迷惑性的字符,例如 ?zh_cn、?utf_8,?from_baidu 等等,更好的欺騙用戶。

當然,如果你覺得還是不滿意,也有辦法讓這些礙眼標記盡快消失:

if url has symbol

history.replaceState(..., clear_symbol(url) )

HTML5 為我們提供了修改地址欄的能力,并且無需刷新。這些強悍的功能,如今都可以在前端利用起來了。

重定向劫持

當然,光靠前端的劫持,還是遠遠不夠的。現實中,還有另一種很常見的方式,那就是重定向到安全頁面。

仔細回想下,平時我們是怎樣進入想上的網站的。例如支付寶,除非你有收藏,否則就得自己敲入 www.alipay.com 或 www.zhifubao.com,當你回車進入時,瀏覽器又如何知道這是個 HTTPS 的網站呢?

顯然,第一個請求仍是普通的 HTTP 協議。當然,這個 HTTP 版的支付寶的確存在,它的唯一功能就將用戶重定向到 HTTPS 版本。

當我們的中間人一旦發現有重定向到 HTTPS 網站的,當然不希望用戶走這條不受自己控制的路。于是攔下這個重定向,然后以 HTTPS 的方式,獲取重定向后的內容,最后再以 HTTP 明文的方式,回復給用戶。

??

SSLStrip的未來 —— HTTPS前端劫持

??

因此在用戶看來,始終處于 HTTP 網站上。

不過,如今的 Web 里增加一個新的安全標準:HTTP Strict Transport Security。如果客戶端收到這個頭部,之后一段時間內訪問該站點,就始終通過 HTTPS 的方式。

所以我們的中間人一旦發現有這個字段,就得果斷將其刪除。

當然,用戶直接敲網址的并不常見。大多都是搜索引擎,然后直接從第一個結果里進來了。

比較悲劇的是,國內的搜索引擎幾乎都是 HTTP 的。在用戶訪問搜索頁面的時候,我們的 XSS 早已潛伏在其中了,因此從中點出來的任何一條結果,都是進不到官方的 HTTPS 里的:)

除了搜索頁面,不少類似 hao123 之類的網址大全,大多也未開啟 HTTPS。因此從中導流的網站,都面臨著被中間人劫持的風險。#p#

0x05 防范措施

介紹了攻擊方法,接著講解防御措施。

腳本跳轉

事實上,無論是前端劫持還是后端過濾,仍有不少的網站無法成功。例如京東的登錄:

??

SSLStrip的未來 —— HTTPS前端劫持

??

它是通過腳本跳轉到 HTTPS 地址的。而瀏覽器的 location 是個及其特殊的屬性,它可以被屏蔽,但無法被重寫。因此我們難以控制頁面的跳轉情況。

如果非要劫持京東頁面,我們只能使用白名單的方式,特殊對待該站點。但這樣就大幅增加了攻擊成本。

混淆明文

當然,不難發現京東的登錄腳本里,URL 是以最直白的明文出現的。所以我們利用 SSLStrip 的方式,對腳本里的 https:// 的文本進行替換,也能起到一定的作用,畢竟大多腳本都對此毫無防備。

但對于稍微復雜一點的腳本,例如通過字符串拼接而成的 URL,那么就難以實施了。

所以在安全需要較高的場合,不妨把一些重要的地址進行簡單的處理,中間人就無法使用通用的方式來攻擊。而必須針對站點進行特殊對待,從而提高攻擊成本。

盡可能多的 HSTS

之前提到 HSTS 頭。只要這個字段出現過一次,瀏覽器在很長時間里都會只用 HTTPS 訪問站點。因此,我們盡可能多的開啟 HSTS。

現實中的劫持并非都是 100% 成功的,上述提到,使用腳本跳轉很容易出現遺漏。所以,只要逮住用戶一次遺漏,HSTS 就可以讓之后的頁面降級徹底失效了。#p#

0x06 攻擊演示

因為是前端劫持,所以 Demo 有兩個文件:一個前端代碼,另一個后端腳本(NodeJS)。

相關源碼:https://github.com/EtherDream/https_hijack_demo

相比之前寫的流量劫持演示,這里功能更為專一,不再提供額外的劫持途徑(例如 DNS 等)。

想測試其實非常簡單,只需配置瀏覽器代理,即可模擬 HTTP 的劫持:

??

SSLStrip的未來 —— HTTPS前端劫持

??

不嫌麻煩的話,也可以在 Linux 內核的系統上測試,轉發 80 到本機即可。原理都是一樣的。

我們隨便找一個 HTTP -> HTTPS 網站做測試。

得益于前端腳本的優勢,我們把鼠標放到登錄超鏈接上,狀態欄顯示的仍是原始 URL:

??

SSLStrip的未來 —— HTTPS前端劫持

??

在我們點擊的瞬間,暗藏頁面中的 XSS 鉤子觸發了,成功把我們帶到中間人虛擬的 HTTP 登錄頁面里。

當然,由于 URL 參數很多,地址欄里的那個記號看不到了。

??

SSLStrip的未來 —— HTTPS前端劫持

??

慶幸的是,淘寶的登錄頁面未進行地址判斷,被降級后的頁面仍然能登錄成功!


當然之前也說了,并非所有的頁面都能劫持成功。

如今越來越多的網站都已重視,因此前端的安全性檢測也隨之而生。僅僅通過一個工具,實現大規模通用化的劫持,未來會更加困難。

但先比傳統的純后端實現,前后結合的方案能夠帶來更大的發揮空間。

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2017-07-06 10:35:54

Web前端劫持

2023-02-20 08:41:08

SignaluseState()

2020-02-21 08:00:00

網頁廣告診斷

2014-11-11 17:16:54

SSLStrip

2009-09-02 20:18:17

域名劫持域名安全

2025-08-13 01:11:00

2014-07-22 13:52:45

2019-10-16 18:00:44

AngularVueReact

2020-05-12 09:02:20

前端開發技術

2024-02-02 08:33:00

Vue模板性能

2019-12-20 13:51:30

加密劫持網絡攻擊漏洞

2021-01-29 09:19:21

DNS劫持HTTP劫持加密

2016-03-16 09:47:55

2017-01-23 10:10:09

2023-07-28 06:51:43

2020-06-09 18:58:43

5G網絡前端

2022-09-21 17:01:28

Fluttter

2015-10-15 11:57:46

2016-09-26 17:15:51

2019-07-01 09:10:00

前端開發技術
點贊
收藏

51CTO技術棧公眾號

久久涩涩网站| 欧美诱惑福利视频| 无码人妻丰满熟妇区毛片蜜桃精品 | 欧美综合色免费| 在线视频欧美一区| 亚洲乱码在线观看| 丝瓜av网站精品一区二区 | 91精品国产综合久久婷婷香蕉 | 91精品黄色片免费大全| koreanbj精品视频一区| 1024国产在线| 国产精品亚洲第一| 日本一区二区在线免费播放| 国产极品国产极品| 伊人久久综合影院| 欧美大胆人体bbbb| 一区二区三区 日韩| 91九色在线看| 亚洲激情自拍偷拍| 亚洲精品高清视频| 婷婷丁香一区二区三区| 国内成人精品2018免费看| 欧美一区二区三区免费视| 外国一级黄色片| 色综合五月天| 亚洲欧美日韩网| 中文字幕一区二区三区乱码不卡| 欧美成人xxxx| 日本韩国欧美国产| 男女啪啪免费观看| 日本不卡三区| 亚洲国产高清aⅴ视频| 国产视频不卡| 蜜桃视频久久一区免费观看入口| 久久成人av少妇免费| 国产成人免费av电影| 日韩精品乱码久久久久久| 在线电影一区二区| 最近2019年日本中文免费字幕| 800av在线播放| 91久久精品无嫩草影院| 欧美精品777| 在线观看免费视频高清游戏推荐| 午夜激情电影在线播放| 午夜欧美大尺度福利影院在线看| 黄色污污在线观看| 国产原创精品视频| 成人欧美一区二区三区| 在线播放豆国产99亚洲| av在线电影网| 国产精品理伦片| 亚洲人成人77777线观看| 国产午夜在线视频| 国产欧美一区二区精品性| 品久久久久久久久久96高清| 你懂的在线播放| 久久亚洲私人国产精品va媚药| 精品国产电影| 欧洲综合视频| 国产欧美日韩一区二区三区在线观看| 欧美精品亚洲| 二区在线视频| 中文字幕一区二区在线播放| 中文字幕av久久| 在线视频观看国产| 亚洲成a天堂v人片| 日日摸日日碰夜夜爽av| 成人性生交大片免费观看网站| 一本到高清视频免费精品| 日本成人在线免费视频| 欧美xxxx网站| 日韩三级av在线播放| 亚洲成年人在线观看| 欧美人妖视频| 一区二区三区天堂av| 日本黄色免费片| 欧美涩涩网站| 欧美最猛性xxxxx(亚洲精品)| 手机在线看片1024| 麻豆精品一区二区| 91免费在线观看网站| 欧美熟妇交换久久久久久分类| 91网址在线看| 一区二区免费电影| 成人影院在线播放| 色综合久久久久综合99| 网站在线你懂的| 97品白浆高清久久久久久| 欧美精品一区二区三区蜜桃视频| 男男做爰猛烈叫床爽爽小说 | 玖玖玖电影综合影院| 亚洲福利影片在线| 少妇人妻好深好紧精品无码| 91成人国产| 91成人在线视频| 91丨porny丨在线中文 | 国产原创视频在线| 久久99热狠狠色一区二区| 国产福利一区二区三区在线观看| 欧美精品久久久久久久久久丰满| 国产精品夫妻自拍| 国产一区二区视频播放| 未满十八勿进黄网站一区不卡| 精品欧美一区二区三区精品久久| 中文字幕在线1| 欧美精品1区| 国产99久久精品一区二区 夜夜躁日日躁 | 成人av观看| 日韩欧美在线综合网| 成人免费无遮挡无码黄漫视频| 欧美精品成人| 成人h猎奇视频网站| 天堂在线中文| 亚洲精品欧美激情| 中文字幕国产传媒| 免费看久久久| 色综合五月天导航| 亚洲天堂中文在线| 久久精品一二三| 无码 制服 丝袜 国产 另类| 欧美午夜三级| 国产亚洲欧美日韩精品| 日韩激情在线播放| 国产成人av一区二区三区在线| 日韩av大全| 色一区二区三区| 欧美不卡一区二区三区| 在线视频这里只有精品| 日韩av中文字幕一区二区三区| 成人资源视频网站免费| 成人av免费| 欧美精品tushy高清| 日本精品久久久久中文| 天堂久久一区二区三区| 开心色怡人综合网站| 久操av在线| 精品免费一区二区三区| 亚洲成人生活片| 国产在线麻豆精品观看| 亚洲一区二区三区加勒比| 欧美日韩尤物久久| 亚洲精品午夜精品| 国产精品suv一区| 久久久精品tv| www.com毛片| 天堂网av成人| 欧美亚洲另类制服自拍| 色视频在线观看福利| 欧美日韩性视频在线| 精品黑人一区二区三区观看时间| 亚洲激情午夜| 久久国产精品亚洲va麻豆| 午夜激情电影在线播放| 亚洲一区二区久久| 又污又黄的网站| 中文字幕中文字幕一区二区| 成人亚洲免费视频| 91精品1区| 成人黄色片视频网站| 国产盗摄在线视频网站| 亚洲精品wwww| 色老头在线视频| 国产欧美日韩在线观看| 91小视频在线播放| 欧美精品一卡| 精品不卡在线| 欧美中文字幕精在线不卡| 亚洲图中文字幕| 国产一区二区三区视频免费观看| 国产午夜亚洲精品不卡| 亚洲 国产 图片| 国产专区一区| 噜噜噜噜噜久久久久久91| 成人日韩在线观看| 久久天天躁狠狠躁夜夜av| wwwav在线播放| 欧美午夜视频一区二区| 免费黄色在线网址| 国产精品一区二区果冻传媒| 国产妇女馒头高清泬20p多| 少妇精品久久久一区二区三区| 国产精品久久久久久久久久免费| 黄色免费网站在线| 亚洲电影中文字幕| 中文字幕福利视频| 亚洲一线二线三线视频| 欧美 日韩 成人| 国产精品1区二区.| 激情五月开心婷婷| 91久久电影| 久久精品欧美| 国产精品一区免费在线| 97碰碰碰免费色视频| 91官网在线| 精品久久国产97色综合| 无码视频一区二区三区| 亚洲制服丝袜一区| 色婷婷国产精品免| 成人黄页毛片网站| jizzzz日本| 午夜在线一区二区| japanese在线播放| 成人亚洲一区| 国产专区一区二区三区| 亚洲伊人伊成久久人综合网| 91高清视频免费| wwwav在线| 一区二区三区美女xx视频| 亚洲精品一区二区三区四区| 欧美在线观看你懂的| 日韩精品成人一区| 亚洲免费资源在线播放| 法国空姐电影在线观看| 粉嫩av亚洲一区二区图片| 蜜臀一区二区三区精品免费视频 | 九一亚洲精品| 韩国成人一区| 国产免费av国片精品草莓男男| 日本不卡视频在线播放| 国产后进白嫩翘臀在线观看视频| 久久精品国产99国产精品澳门| 人人九九精品| 亚洲高清一二三区| 亚洲精品国产av| 日韩一区二区在线看片| 在线免费观看视频网站| 91国产视频在线观看| 黄色片视频网站| 亚洲一区国产视频| 国产一二三四区| 国产精品乱码一区二三区小蝌蚪| 爱爱免费小视频| 26uuu久久综合| 国产精品扒开腿做爽爽爽a片唱戏| 国产一区二区三区日韩| 91国内在线播放| 麻豆精品视频在线观看免费| 欧美一级片中文字幕| 免播放器亚洲| 狠狠97人人婷婷五月| 亚洲精品偷拍| 少妇高潮毛片色欲ava片| 激情欧美丁香| 日本在线视频www色| 一本一本久久a久久综合精品| 亚洲午夜精品一区二区三区| 欧美亚洲在线日韩| 午夜精品福利一区二区| 日韩欧美国产精品综合嫩v| 日韩福利二区| 日韩欧美自拍| 中文字幕一区二区三区5566| 国产精品毛片久久| 色哺乳xxxxhd奶水米仓惠香| 亚洲成人免费| 草b视频在线观看| 亚洲综合电影一区二区三区| 色综合av综合无码综合网站| 日韩精品午夜视频| 午夜剧场高清版免费观看| 韩国精品一区二区| 日本黄色www| 成人午夜视频在线| 熟妇人妻久久中文字幕| 久久综合色一综合色88| 能直接看的av| 亚洲精品久久嫩草网站秘色| 国产一级二级三级| 狠狠做深爱婷婷久久综合一区 | 777亚洲妇女| 国内精品久久久久久久久久 | 91久久在线视频| 凹凸成人在线| 久久久久综合一区二区三区| 精品日韩毛片| 天堂av在线中文| 亚洲欧美清纯在线制服| 日本人视频jizz页码69| 国产黄人亚洲片| 成人免费毛片糖心| 亚洲欧美日韩国产中文在线| 国产一级特黄毛片| 一本大道综合伊人精品热热| 亚洲天堂网视频| 亚洲国产高清自拍| 最新国产在线观看| 午夜精品三级视频福利| 国产综合色激情| 国产精品免费在线| 成人免费电影网址| 97视频久久久| 久久av资源网| 久久一区二区电影| 成人欧美一区二区三区小说| 日本一级淫片色费放| 欧美日韩综合不卡| 黄色片一区二区| 中文字幕欧美日韩| 波多野在线观看| 国产一区红桃视频| 自拍欧美一区| 97在线国产视频| 久久精品国产77777蜜臀| avtt香蕉久久| 一区二区激情视频| 又色又爽又黄无遮挡的免费视频| 亚洲国产精品va在线看黑人| 日本在线人成| 欧美综合一区第一页| 99re8这里有精品热视频免费| 亚洲成人蜜桃| 美女精品在线| 一本加勒比波多野结衣| ●精品国产综合乱码久久久久| 国产精品老女人| 精品久久国产字幕高潮| а√天堂资源地址在线下载| 国产精品91视频| 欧美激情网址| 妞干网在线观看视频| 国产精品资源在线看| 激情高潮到大叫狂喷水| 色婷婷激情一区二区三区| 天堂av在线免费| 色综合天天狠天天透天天伊人| 曰本一区二区| 亚洲一区二区三区色| 日韩精品一二三四| 国产毛片久久久久久久| 污片在线观看一区二区| 亚洲欧美激情国产综合久久久| 久久精品影视伊人网| 久久精品黄色| 一本久道久久综合狠狠爱亚洲精品| 国产亚洲福利| 大地资源二中文在线影视观看 | 精品国产www| 亚洲丝袜一区在线| 成人免费影院| 欧美一级片免费观看| 老鸭窝亚洲一区二区三区| 五月婷婷综合在线观看| 精品美女国产在线| 午夜在线视频观看| 欧美在线视频播放| 亚洲系列另类av| 国产性生交xxxxx免费| 国产日韩av一区| 在线观看免费视频a| 日韩中文字幕在线视频| 亚洲一区二区av| 国产美女作爱全过程免费视频| 国产美女久久久久| 免费一级全黄少妇性色生活片| 欧美区高清在线| 无码精品视频一区二区三区| 欧美黑人xxxx| 精品人人人人| 日本黄网站免费| 国产丝袜欧美中文另类| 国产99久久久久久免费看| 一区二区中文字幕| 日本成人在线网站| 法国空姐在线观看免费| 国产真实乱对白精彩久久| 人妻少妇精品一区二区三区| 日韩欧美区一区二| heyzo中文字幕在线| 蜜桃传媒一区二区| 三级在线观看一区二区| 国产探花视频在线| 宅男噜噜噜66一区二区66| 伊人影院在线视频| 国内精品久久国产| 日本中文字幕不卡| 少妇aaaaa| 日韩成人在线视频| 97成人超碰| 污污污污污污www网站免费| 99国产精品久久久久久久久久| 久久精品无码av| 日韩视频一区在线| 国产+成+人+亚洲欧洲在线| 免费大片在线观看| 亚洲美女偷拍久久| 欧美黄色小说| 91免费高清视频| 国产农村妇女精品一区二区| 日本精品久久久久中文| 欧美va亚洲va香蕉在线| 唐人社导航福利精品| 超碰10000| 国产日韩精品一区二区三区在线| 97在线视频人妻无码| 欧美精品激情视频| 日韩免费特黄一二三区| 私密视频在线观看| 欧美日韩高清一区| 九色porny丨首页入口在线| 伊人狠狠色丁香综合尤物|