精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一種新型的XSSI攻擊向量

安全 應用安全
最近在鼓搗跨站腳本包含(XSSI)攻擊時,我突然意識到可以通過HTTP狀態碼來玩泄漏信息和跨域。如果你想到的是“XSSI登錄神諭”,那么說明你的已經上道了,但該攻擊還可以擴展到更多的情形中。這里說的登錄神諭通常是根據當前認證狀態來決定加載與否的一些JavaScript文件。然而,這種攻擊還可以針對HTML、JSON、XML或任意的內容類型。這實際上就是為XSSI攻擊開辟了一個新的戰場:從GET參數枚舉信息,一次一位。

[[179832]]

一、引言

最近在鼓搗跨站腳本包含(XSSI)攻擊時,我突然意識到可以通過HTTP狀態碼來玩泄漏信息和跨域。如果你想到的是“XSSI登錄神諭”,那么說明你的已經上道了,但該攻擊還可以擴展到更多的情形中。這里說的登錄神諭通常是根據當前認證狀態來決定加載與否的一些JavaScript文件。然而,這種攻擊還可以針對HTML、JSON、XML或任意的內容類型。這實際上就是為XSSI攻擊開辟了一個新的戰場:從GET參數枚舉信息,一次一位。

對于這種類型的攻擊手法,我至今尚未見過公開的介紹,所以我將盡力使這篇文章盡可能全面。這意味著這篇文章會很長,所以我將其分為幾部分,具體如下所示:

1. 攻擊手法

2. 該攻擊的必要條件

3. 防御措施

4. 進一步探討

5. 小結

為了節約篇幅,本文不會解釋XSSI的基礎知識,這方面的內容,可以參考另一篇文章,地址為https://www.scip.ch/en/?labs.20160414。我認為這是有關這個主題的最佳參考文章。在本文中,我提出了一種注入非腳本內容的新型攻擊手法。針對非腳本內容的更強攻擊手法,上面提到的那篇文章也有相關的解釋,但是與下面將要演示的方法相比,要想實施那些攻擊,它們要求的條件會更加苛刻(編碼和注入技巧)。

二、新型攻擊手法

該攻擊手法的基本思想與XSSI登陸神諭非常類似。攻擊者會嘗試將腳本標簽加載到指向不同來源的頁面。通過onerror、onload和window.onerror函數,攻擊者可以弄清楚跨源服務器如何響應GET請求的信息的。讓我感到吃驚的是,在收到一個非2XX的響應時,會執行onerror函數,否則就會執行onload函數。除非強制實施了嚴格的內容類型限制,否則不管返回的內容類型如何(請參閱下文必要條件1),都是如此。

它的意義何在呢?我們能從200 vs 400響應中了解到什么? 嗯,這取決于端點,以及其他多種可能因素。畢竟,HTTP狀態碼旨在返回信息,并且經常用于返回API的信息。

1.幾個簡單的例子

現在讓我們假設,如果你通過了身份認證,那么/admin目錄就會返回一個200狀態碼和HTML頁面,否則,就會返回一個401狀態碼和HTML錯誤頁面。那么,這不僅可以作為一個登錄神諭,同時還允許進行權限的枚舉。如果每個用戶都有唯一的個人信息頁面(即:/profile/dennis),則惡意站點可以使用類似的攻擊來識別特定用戶,以便進行進一步攻擊,并且不會引起安全響應團隊的警覺。如果一個頁面具有基于GET請求的SQL注入漏洞,但攻擊者卻無法訪問該頁面的話,那么,攻擊者可以誘騙經過身份驗證的用戶訪問處于攻擊者控制之下的頁面,從而間接發動注入攻擊,然后將結果跨域泄漏給攻擊者的JavaScript代碼。

2.一個更有趣的例子

下面,我們將深入考察一個更有趣的例子。假設這里有一個票務系統,它提供了查找客戶信息的搜索字段。如果發送GET到“/search?c=d*”的話,其中“*”字符用作通配符,將返回以字母“d”開頭的所有客戶信息和200狀態碼。如果沒有客戶匹配“d *”模式,則返回500狀態碼。如果攻擊者想要獲得這些用戶信息,但他們無法登錄,那怎么辦?他可以設法讓已經登錄的用戶代為發送請求,并告訴onload函數“是的,我找到了某人”,或告訴onerror函數“搜索沒有返回任何結果”。

這類似于SQL盲注,不同之處在于這里需要借助第三方,同時,這里濫用的是同源策略而非語法。注意,在這里不需要關心票據系統在正文中返回的內容類型。搜索可以返回JSON、XML、HTML甚至一幅圖像,只要沒有返回nosniff頭部,對這個攻擊就沒有影響。同時,URL參數可以包含在腳本src屬性中,這樣攻擊者就可以創建如下所示的腳本了:

  1. d = document.createElement('script'); 
  2. d.src = victim_domain + "/search?c=a*"; 

這將發送一個GET請求到票務系統上的API“/search?c=a*”。這里,攻擊者只是設置了onload和onerror事件來分別記錄成功和失敗情況:

  1. d.onload  = function(){client_exists("a*")}; 
  2. d.onerror = function(){client_does_not_exist("a*")}; 

然后將它附加到DOM對象上面:

  1.      
  2. document.head.appendChild(d); 

如此一來,攻擊者網站的所有訪問者都會自動向票務系統跨域發送GET請求。如果有一個以“a”開頭的客戶,那么端點將返回200,并且onload函數將會被執行。攻擊者的onload處理程序會將另一個腳本加載到DOM中,查詢是否有以“aa”開頭的客戶。如果出現了onerror事件,那說明沒有以字母“a”開頭的客戶,所以攻擊者會將另一個腳本加載到DOM中,檢查是否有以字母“b”開頭的客戶。該腳本將一直使用樹搜索算法進行搜索,直到返回有效的客戶名稱為止。

一旦找到了一個客戶名稱,攻擊者就可以使用相同類型的攻擊來搜索需要客戶名稱的其他API端點,并返回其他的信息, 例如,搜索與客戶相關聯的電子郵件地址的端點。此外,攻擊者還可以搜索匹配“*”模式的客戶。如果此操作失敗,則表示訪問者沒有訪問票務系統的客戶搜索的相應權限,所以也就無需發送其他請求了。由于竊取信息的請求是由攻擊者站點的訪問者發出的,所以攻擊可以讓所有訪問者并行發送請求。如果將這些攻擊手法與社會工程電子郵件結合一起,甚至可以從內部引發票務系統信息泄漏事件。

所以,這種攻擊不是很牽強,也不需要特殊的條件。

三、攻擊的必要條件

簡單來說,需要具備以下條件:

1. 不返回'X-Content-Type-Options:nosniff'HTTP頭部,除非內容類型是JavaScript。

2. 端點必須響應GET請求。

3. 端點的狀態碼:200類型響應表示成功,非200類型響應表示失敗。

4. 該信息不可公開獲取。

最重要的是,這里除了第一個條件中的JavaScript之外,根本沒有提及內容類型。也就是說,這種攻擊適用于XML、JSON、圖像或任何其他內容。有關該攻擊的必要條件的更多詳細信息,請參閱防御措施部分。對于滲透測試人員來說,也應該閱讀這一節,因為它對某些技巧進行了更加深入的解釋。

四、防御措施

要想防御這種攻擊,你只需要設法讓上面的任意一個必要條件達不到要求就行了。下面,讓我們從防御角度來深入討論這些必要條件。

必要條件1

如果網站返回“X-Content-Type-Options:nosniff”HTTP頭部的話,那么該攻擊就會偃旗息鼓了。所以,最簡單的防御措施,就是讓它返回這個頭部。服務器可以通過nosniff頭部告訴瀏覽器,“當我說將給你時,就意味著這是真的!”。

為什么這個方法能奏效?這是因為,任意類型的文件都可以通過HTTP提供,但是,Web開發人員卻并不總是正確地聲明相應的文件類型。因此,當瀏覽器請求JavaScript文件時,內容類型頭部可能會說它實際上是HTML。因此,瀏覽器就會拋出錯誤消息,直到它嘗試將文件解析為JavaScript為止。此時,由于onload函數已經執行,所以任何解析錯誤都將調用window.onerror函數。如果內容類型未正確聲明,nosniff頭部的存在就意味著onerror將立即被調用。總是調用onerror就意味著沒有發現差異和沒有信息損失。如果內容類型是JavaScript,那么nosniff就沒有幫助,所以你照樣可以發起XSSI攻擊。

注意:這只適用于支持nosniff頭部的瀏覽器。IE和Chrome是第一批支持此頭部的瀏覽器。Firefox也聲明將要提供相應的支持,具體時間我還不清楚,但我發現Firefox 50已經支持nosniff頭部,但是Firefox 45.5仍然沒有提供相應的支持。我假設Edge跟IE一樣,但我沒有親自測試它們。

必要條件2

腳本標簽只能用于GET請求。因此,如果端點只接受POST請求,則此攻擊就無能為力了。這個要求看似簡單,但務必要小心。您可能已經設計了只接收POST請求的API,但您的內容管理系統也許仍然可以接收GET請求.。

必要條件3

如果端點始終返回200,那么也就無法從狀態碼中竊取信息了。但是,狀態碼的存在,是自有其存在的理由的! 不要僅僅為了阻止這種攻擊而簡單粗暴地廢棄了HTTP協議的核心部分。請改用nosniff頭部來阻止該攻擊。

雖然固定的HTTP狀態碼可以阻止這里描述的這種攻擊,但是卻無法防御其他攻擊。例如,頂層的JSON數組就可以解析為JavaScript,盡管頂層的JSON對象無法解析為JavaScript。因此,即使您的端點始終返回200狀態碼,照樣可以創建window.onerror函數,然后根據是否存在解析錯誤來收集信息。只要把Content-Type頭部設置為JSON,利用nosniff頭就能阻止這種攻擊。

必要條件4

如果攻擊者能夠在自己的瀏覽器中加載私密信息,那么他就不需要這種攻擊了。該攻擊主要是設法讓用戶訪問攻擊者的域,然后以用戶在其他域的權限來獲取更多信息,這通常要求用戶已經經過了相應的認證。除此之外,如果您的家庭路由器有此漏洞,那么惡意公共站點可以通過它請求腳本,從而導致信息泄漏。

五、進一步探討

3XX狀態碼

雖然本文沒太關注打開重定向和3XX響應,但是它們可能進一步擴展該攻擊。到目前為止,重定向到2XX的行為好像跟2XX類似,而重定向到非2XX的行為與非2XX的行為類似。這意味著如果發現打開的重定向,通過檢查referer頭保護自己的端點,如果啟用了重定向的話,就可能會被繞過。這也是一個很好的思路。

其他標簽

我相信,指向跨域的img標簽的行為跟script標簽的行為類似。也許在img和script標簽中加載資源可能會由于解析差異而導致更多的信息泄露。此外,CSS也值得進一步仔細研究。

其他屬性

我希望Subresource Integrity會導致進一步的信息泄漏,但它卻明智地要求應用CORS了。如果你可以繞過CORS,那么這種攻擊將會大放異彩。

我花了大量時間來測試通過onload,onerror和window.onerror獲取信息的方法,其實,我們還可以考察其他諸多的屬性,因為這可能會發現其他攻擊方法,或通過每個請求獲取更多的信息。

六、結束語

在加載跨域資源的時候,任何可檢測的差異都能提供寶貴的信息。這些信息可能與登錄神諭一樣微不足道,但也可能與證書一樣造成嚴重的信息泄露(雖然不太可能)。

防御方:內容類型的分歧是各種攻擊的常見手段。使用HTTP頭部nosniff嚴格限制內容類型能夠減輕這種攻擊和其他攻擊。這樣做的另外一個好處是, 對不當的響應將產生顯眼的錯誤提示,便于人們進行相應的修復工作。

攻擊方:人們對于同源策略的理解還不是非常深入,這使它成為bug的一個重要來源。一定要注意查找GET請求中返回的敏感信息,然后看看通過script標簽跨域請求信息時,是否可以檢測到任何行為的差異。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2020-03-13 09:33:37

USB攻擊向量移動安全

2025-09-29 00:00:00

數字身份泄露安全風險數字化轉型

2016-11-18 09:02:02

2015-03-23 12:29:56

2022-01-10 17:32:40

勒索軟件攻擊數據泄露

2015-04-17 15:23:15

2021-10-09 14:04:32

電磁攻擊數據泄露惡意代碼

2015-12-18 16:15:55

架構新型計算模型

2018-07-02 04:50:11

2017-12-11 10:40:14

2020-09-17 10:25:36

計算機系統 技術

2023-10-28 15:30:57

2017-12-05 14:55:56

2017-01-06 09:25:47

2017-09-14 14:27:40

網絡釣魚攻擊勒索軟件

2009-12-17 10:02:51

2025-05-22 04:00:00

PARSCALE大型語言模型LLM

2020-04-26 09:17:08

哈希傳遞身份驗證攻擊
點贊
收藏

51CTO技術棧公眾號

亚洲人精选亚洲人成在线| 婷婷激情五月网| 中文字幕在线观看免费| 18+视频在线观看| xxx.xxx欧美| 亚洲一区欧美| 日韩精品一区二区三区免费视频| 丝袜诱惑亚洲看片| 亚洲精品乱码久久久久| 久久69精品久久久久久国产越南| 日本香蕉视频在线观看| 精品人体无码一区二区三区| 日本大臀精品| 台湾佬综合网| 久久久国产午夜精品| 色婷婷成人综合| 黄色片免费在线观看视频| 中文字幕av网站| 欧美全黄视频| 欧美在线|欧美| 久久久久久久久久久免费精品| 777精品久无码人妻蜜桃| 内射一区二区三区| 成人av影院在线观看| 久久久国产午夜精品| 亚洲a区在线视频| 稀缺小u女呦精品呦| 欧洲精品久久一区二区| 日本一区二区中文字幕| 免费高清视频精品| 精品网站999www| 99www免费人成精品| 波多野结衣影院| 美女网站视频在线| 国产高清亚洲一区| 亚洲成人av片| 人禽交欧美网站免费| 免费网站在线高清观看| 懂色av一区| 久久综合久久久久88| 欧美贵妇videos办公室| av不卡中文字幕| 国产高清一区在线观看| 丁香5月婷婷久久| 亚洲一区二区美女| 欧美丰满少妇xxxx| 亚洲精品理论片| 99thz桃花论族在线播放| 91在线免费播放| 日本大香伊一区二区三区| 产国精品偷在线| 在线视频免费观看一区| 美女av一区| 亚洲少妇屁股交4| 青青久久aⅴ北条麻妃| 成人区人妻精品一区二| 欧美a视频在线| 国产精品麻豆欧美日韩ww| 久久99亚洲精品| 亚洲AV成人无码网站天堂久久| 久久亚洲精品爱爱| 中文字幕免费不卡| 欧美在线亚洲在线| 国产一级做a爱免费视频| 亚洲综合在线电影| 久久精品国产精品青草| 欧美成人免费播放| 国产精品欧美性爱| 欧美香蕉视频| 26uuu久久天堂性欧美| 日韩免费av在线| 国产特级黄色录像| 亚洲综合电影| 成人免费小视频| 成人激情视频小说免费下载| 青娱乐国产在线视频| 精品精品视频| 亚洲免费在线播放| 国产精品一区二区在线观看| 精品女人久久久| 色婷婷一区二区三区| 欧美四级电影网| 欧美精品久久久久久久久25p| 国产av无码专区亚洲a∨毛片| 精品欧美久久| 欧美成人福利视频| 亚洲熟妇国产熟妇肥婆| 日韩欧美精品一区二区三区| 国产精品无码永久免费888| 美国av一区二区三区| 国产精品伦一区二区三区| 99视频在线精品国自产拍免费观看| 在线精品高清中文字幕| 最新日本中文字幕| 欧美日韩导航| 日韩视频在线观看一区二区| 免费午夜视频在线观看| a毛片在线看免费观看| 欧美国产一区在线| 蜜桃av噜噜一区二区三| 草碰在线视频| 91一区二区在线| 日韩一区二区三区高清| 天天干在线观看| 国产精品资源网| 国产精品视频色| 欧美亚洲精品天堂| 亚洲性色视频| 久久夜精品va视频免费观看| 在线免费观看a级片| 国产中文精品久高清在线不| 亚洲电影免费观看高清完整版在线| www.免费av| 国产精品久久占久久| 国产一区二区av| 成人午夜福利一区二区| 99久久久久国产精品| 97视频在线观看亚洲| 久久亚洲av午夜福利精品一区| 91综合久久| 中文字幕视频一区二区在线有码| 熟女少妇一区二区三区| 日本欧美三级| zzjj国产精品一区二区| 成人午夜免费影院| 影音先锋久久精品| 国产一区欧美二区三区| 中文文字幕一区二区三三| 国产成人在线看| 日本公妇乱淫免费视频一区三区| 色婷婷av在线| 亚洲国产色一区| 欧美日韩福利在线| av影片在线| 7777精品伊人久久久大香线蕉 | 亚洲一级二级三级| 激情视频综合网| av在线资源| 91精品国产综合久久福利软件| 污视频网址在线观看| 日韩毛片免费视频一级特黄| 亚洲精品97久久| 三级黄色片网站| 欧美国产先锋| 久久6精品影院| 中文字幕男人天堂| 久久日一线二线三线suv| 精品少妇在线视频| 竹内纱里奈兽皇系列在线观看| 欧美日韩中文字幕综合视频| 色欲av无码一区二区人妻| 成人欧美大片| 亚洲加勒比久久88色综合 | 亚洲国产欧美日韩在线观看第一区| 欧美tickling网站挠脚心| 男人天堂资源网| 青娱乐精品在线视频| 91精品久久久久久久久久| 黄色av网址在线免费观看| 国产精品乱码一区二三区小蝌蚪| 欧美aⅴ在线观看| 成人国产精品| 欧美成人一区二区三区片免费| 日本黄色录像片| 欧州一区二区| 日本伊人精品一区二区三区介绍 | www.xx日本| 美美哒免费高清在线观看视频一区二区 | 2022国产精品| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 亚洲人成精品久久久久| 五月天六月丁香| 国产一级成人av| 午夜精品久久久久久久99热浪潮| 人人妻人人澡人人爽精品日本| 亚洲成人激情自拍| 中国黄色a级片| 首页国产欧美日韩丝袜| 日韩性感在线| 国产精品一区二区三区www| 亚洲第一天堂av| 欧美精品二区三区| 久久精子c满五个校花| 少妇激情一区二区三区| 91亚洲无吗| 在线播放国产一区中文字幕剧情欧美| 欧美特级黄色片| 国产成人综合在线| www插插插无码视频网站| 四虎5151久久欧美毛片| 国产精品亚洲网站| 欧美日韩国产中文字幕在线| 亚洲男同性视频| 色哟哟无码精品一区二区三区| 亚洲麻豆视频| 91国产在线免费观看| 免费v片在线观看| 在线成人中文字幕| 精品国产av 无码一区二区三区 | 国产区精品在线| 国产午夜三级一区二区三| 久久久久久久9| 伊人春色精品| 91在线|亚洲| 成人免费高清在线播放| 日韩一区二区三区在线观看| 日韩精品视频免费播放| 国产成人免费在线观看不卡| 国产精品网站免费| 国产无遮挡裸体免费久久| 国产精品夫妻激情| 黄色大片在线看| 欧美一级日韩不卡播放免费| 国产成人在线视频观看| 中文字幕在线一区二区三区| 波多野结衣天堂| 欧美不卡一区| 欧美二区在线| 国产免费不卡| 久久69精品久久久久久久电影好| 国产乱视频在线观看| 精品国产成人在线影院 | 久久99久久人婷婷精品综合| 久久久视频免费观看| 亚洲AV无码精品自拍| 亚洲人成网站色在线观看| 欧美成人国产精品一区二区| 视频在线观看一区二区三区| 成人免费a级片| 久久看人人摘| 欧美系列一区| 国产精品流白浆在线观看| 成人妇女免费播放久久久| 日韩成人影音| 2018国产精品视频| 国产视频网址在线| 日韩成人小视频| 亚洲熟妇无码乱子av电影| 久久久久亚洲综合| 成熟妇人a片免费看网站| 狠狠色综合播放一区二区| 四虎精品欧美一区二区免费| 视频二区欧美毛片免费观看| 国产一区红桃视频| 成人精品国产亚洲| 国产成人精品一区二区在线| 日韩在线免费电影| 欧美电影免费提供在线观看| 一级α片免费看刺激高潮视频| 色偷偷久久一区二区三区| 激情高潮到大叫狂喷水| 国产亚洲污的网站| 亚洲AV无码片久久精品| 久久综合资源网| 97人妻精品一区二区三区免| av不卡在线观看| a在线观看免费视频| 欧美黄色精品| 成人午夜免费剧场| 欧美在线亚洲| 成人黄色片免费| 国内自拍一区| 欧美日韩精品免费观看| 婷婷成人在线| 欧美在线视频一区二区三区| 亚洲精品小区久久久久久| 久热这里只精品99re8久| 久久av电影| 午夜老司机精品| 激情av综合| 精品九九九九| 亚洲精品无播放器在线播放| 91精品国产乱码久久久久久久久| а√天堂8资源在线| 久久精品免费电影| 在线观看xxx| 这里只有精品视频在线观看| 国产又爽又黄又嫩又猛又粗| 日韩一区二区三区三四区视频在线观看| 国产精品久久久久久久久久久久久久久久久久 | 久久久久亚洲综合| 日韩av片在线免费观看| 日韩理论片中文av| 青青青在线免费观看| 国产欧美一区| 开心色怡人综合网站| 精品国产aⅴ| 中文字幕欧美人与畜| 日韩高清三区| 三级三级久久三级久久18| 午夜激情久久| 久久久久久国产精品一区| 久久综合给合| 国产精品国产精品| 精品久久久久久久| 一本色道久久88亚洲精品综合| 伊人成人在线| 欧美精品第三页| 国模一区二区三区白浆| 国产精品无码一区二区三| 亚洲国产精品高清| 国产一级在线观看视频| 欧洲视频一区二区| 韩国av中文字幕| 色老头久久综合| 国产美女免费视频| 精品在线小视频| h片在线免费| 日韩美女毛茸茸| 日韩精品一区二区三区免费视频| 免费h精品视频在线播放| 亚洲人体av| 北条麻妃在线视频| 懂色av一区二区三区免费观看| 婷婷激情小说网| 九九久久精品视频| 精品久久久99| 91影院在线观看| 岛国毛片在线观看| 亚洲精品视频在线观看网站| 国产精品久久久久久久久久久久久久久久久 | 一区二区av在线| 日本一级理论片在线大全| 国产成人一区二| 精品一区二区男人吃奶| 伊人狠狠色丁香综合尤物| 久久99伊人| 国内外免费激情视频| 国产精品1024久久| 精品一区二区在线观看视频| 欧美香蕉大胸在线视频观看| 午夜精品久久久久久久99| 日韩中文字幕免费看| 国产另类xxxxhd高清| 久久精品人成| 精品91在线| 一起草最新网址| 中文字幕中文在线不卡住| 中文天堂在线视频| 一区二区三区黄色| 亚洲1234区| 欧美二区三区| 久久经典综合| 日本japanese极品少妇| 精品久久久久久久久久久| 亚洲大片免费观看| 欧美日韩一区二区三区在线| 97人妻精品一区二区三区视频| 国产一区二区三区在线| 欧美aa在线观看| 好吊色欧美一区二区三区| 狠狠久久婷婷| 成年女人免费视频| 亚洲一区二区视频| 风流少妇一区二区三区91| 亚洲乱码一区av黑人高潮| 成人在线免费观看| 国产成人在线亚洲欧美| 极品美女一区二区三区| 99视频免费播放| 国产欧美日韩一区二区三区在线观看| 51国产偷自视频区视频| 亚洲欧洲高清在线| 国产一区二区三区朝在线观看| 色视频一区二区三区| 免费精品视频在线| 成人18视频免费69| 日韩欧美国产一区在线观看| 欧美aaaxxxx做受视频| 国产 高清 精品 在线 a| 精品无人区一区二区| 成人毛片视频网站| 91免费视频网| 人人草在线观看| 一本大道亚洲视频| 欧美成a人片免费观看久久五月天| 亚洲综合网中心| 99国产精品| 18禁裸乳无遮挡啪啪无码免费| 日本久久精品电影| 国产成人天天5g影院在线观看| 国产精品主播视频| 你懂的成人av| 中文字幕一区二区人妻电影丶| 欧美午夜无遮挡| 日韩黄色影院| 99久久99| 亚洲永久网站| 性xxxxxxxxx| 偷偷要91色婷婷| 国产小视频福利在线| 成人免费黄色网| 在线播放日韩| 国产精品国产三级国产专业不| 7777精品伊人久久久大香线蕉经典版下载| 精灵使的剑舞无删减版在线观看| 免费一区二区三区| 国产一区二区在线影院| 少妇av片在线观看| 日韩欧美色综合|