精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Black Hat USA 2018 Arsenal | GhostTunnel解讀

安全
今年是360無線電安全研究院第四次登上世界頂級的安全會議Black Hat,繼4月份的HITB阿姆斯特丹站后,來自天馬安全團隊的柴坤哲、曹鴻健,王永濤帶來的GhostTunnel再次入選了以“議題審核嚴苛”著名的 Black Hat USA 2018,據悉,該會議議題接受率不足20%。

今年是360無線電安全研究院第四次登上世界頂級的安全會議Black Hat,繼4月份的HITB阿姆斯特丹站后,來自天馬安全團隊的柴坤哲、曹鴻健,王永濤帶來的GhostTunnel再次入選了以“議題審核嚴苛”著名的 Black Hat USA 2018,據悉,該會議議題接受率不足20%。

 [[239687]]

Ghost Tunnel是一種可適用于隔離環境下的后門傳輸方式。一旦payload在目標設備釋放后,可在用戶無感知情況下對目標進行控制及信息回傳。相比于現有的其他類似研究(如WHID,一種通過 Wi-Fi 進行控制的 HID 設備),

Ghost Tunnel不創建或依賴于任何有線、無線網絡,甚至不需要外插任何硬件模塊。

在BlackHat的演講中,我們對之前的Ghost Tunnel版本進行了更新,并將源碼進行了開源。為了便于新來的讀者,我依然會在第2,3小節中進行基礎的介紹,便于理解Ghost Tunnel的使用場景及技術原理。在第3小節的末尾部分(3.3,3.4),我將會補充之前未詳細介紹的實現部分及本次更新內容。

一、 背景

在本節中將會介紹“遠控木馬上線方式”、“網絡隔離”、“HID攻擊”等相關知識,部分內容引用自其他文章,在小節末將給出原文以便于大家擴展閱讀。

1.1 遠控木馬上線方式

說起遠控木馬,大家可能會想到一大堆耳熟能詳的名稱,如灰鴿子、冰河、PCshare、Gh0st、白金、鳳凰ABC以及Poison Ivy等,在此我們以上線方式的角度對遠控木馬進行一個簡單分類。

– 主動連接型

被控端開啟特定端口,主控端通過該主機IP及端口連接到被控端,如3389遠程桌面、VNC遠程桌面等。

– 反彈連接型

由于主動連接的方式不適用于攻擊目標處在內網的環境,許多木馬采用反彈型進行上線。與主動連接的方式相反,由主控端監聽特定端口,被控端執行木馬后反連回主控端。由于該種方式的適用性更廣,大部分的木馬都采用該方式上線,如利用FTP上線、DNS域名解析上線等。

 

– 通過第三方域名型

出于隱蔽性或者反追蹤的目的,有些新型的木馬采用第三方網站來進行上線。比如通過知名博客類網站的文章內容及評論區,利用QQ空間、微博、推特的推送內容,甚至筆者還見過利用QQ個性簽名來作為上線地址。八仙過海各顯神通,利用知名網站的好處是可以繞過某些防火墻的白名單限制。

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/43511159.png

 

>《木馬的前世今生:上線方式的發展及新型上線方式的實現》 http://www.freebuf.com/articles/terminal/77412.html

其實,Ghost Tunnel也可以理解為一種木馬的上線方式,只是它更針對于攻擊目標處在隔離網絡中的場景。

1.2 什么是Air Grapping

> Wikipedia: “An air gap, air wall or air gapping is a network security measure employed on one or more computers to ensure that a secure computer network is physically isolated from unsecured networks, such as the public Internet or an unsecured local area network.”

簡單來說,Air Grapping是一種用于保護特定網絡,采用物理隔離的安全措施,通常被用來防止利用網絡連接途徑造成的入侵及信息泄漏事件。 

隔離網閘是常見的一種形態,其原理為:切斷網絡之間的通用協議連接;將數據包進行分解或重組為靜態數據;對靜態數據進行安全審查,包括網絡協議檢查和代碼掃描等;確認后的安全數據流入內部單元;內部用戶通過嚴格的身份認證機制獲取所需數據。其經常被使用在涉密網與非涉密網間。

攻擊者無論是想利用操作系統、應用軟件、通信協議的漏洞,都需要通過網絡觸碰目標機器,而網絡隔離環境中就將這條路給封住了。不過凡事沒有絕對,一些大新聞告訴我們利用惡意USB就是一種具有可操作性的攻擊方式,以下就是幾個針對隔離網攻擊的案例。

震網病毒 Stuxnet Worm 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/67894062.png

著名的震網病毒便利用了USB的方式將病毒傳入隔離網絡,隨后將病毒傳播到網絡中的其他設備。在適當的時候給工控機器下發錯誤指令,導致機器異常直至報廢。最終震網病毒導致伊朗的核計劃被迫延遲至少兩年。

水蝮蛇一號 COTTONMOUTH-I 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/69781855.png

在斯諾登披露的NSA秘密武器中包含了該工具,其內部包含了一套 ARMv7 芯片和無線收發裝置。當它插入目標主機后,植入惡意程序并創建一個無線網橋,配套的設備可通過RF信號與其進行交互,傳輸命令及數據。同樣,它被NSA用于攻擊伊朗的秘密機構,從物理隔離的設備中竊取數據長達數年。

1.3 HID攻擊

HID是Human Interface Device的縮寫,由其名稱可以了解HID設備是直接與人交互的設備,例如鍵盤、鼠標與游戲桿等。不過HID設備并不一定要有人機接口,只要符合HID類別規范的設備都是HID設備。一般來講針對HID的攻擊主要集中在鍵盤鼠標上,因為只要控制了用戶鍵盤,基本上就等于控制了用戶的電腦。攻擊者會把攻擊隱藏在一個正常的鼠標鍵盤中,當用戶將含有攻擊向量的鼠標或鍵盤,插入電腦時,惡意代碼會被加載并執行。

Teensy

攻擊者在定制攻擊設備時,會向USB設備中置入一個攻擊芯片,此攻擊芯片是一個非常小而且功能完整的單片機開發系統,它的名字叫TEENSY。通過TEENSY你可以模擬出一個鍵盤和鼠標,當你插入這個定制的USB設備時,電腦會識別為一個鍵盤,利用設備中的微處理器與存儲空間和編程進去的攻擊代碼,就可以向主機發送控制命令,從而完全控制主機,無論自動播放是否開啟,都可以成功。 

USB Rubber Ducker

簡稱USB橡皮鴨,是最早的按鍵注入工具,通過嵌入式開發板實現,后來發展成為一個完全成熟的商業化按鍵注入攻擊平臺。它的原理同樣是將USB設備模擬成為鍵盤,讓電腦識別成為鍵盤,然后進行腳本模擬按鍵進行攻擊。 

BadUSB

Teensy和橡皮鴨的缺陷在于要定制硬件設備,通用性比較差。但是BadUSB就不一樣了,它是在“USB RUBBER DUCKY”和“Teensy”攻擊方式的基礎上用通用的USB設備(比如U盤)。BadUSB就是通過對U盤的固件進行逆向重新編程,相當于改寫了U盤的操作系統而進行攻擊的。

BashBunny 

可以發動多種payload是這款設備的一大特色。將開關切換到相應payload選擇(上圖中的Switch Position 1/2),將Bash Bunny插入目標設備,觀察LED燈的變化就能了解攻擊狀態。在硬件方面,設備中包含1顆四核CPU和桌面級SSD,Hak5介紹說此設備從插入到攻擊發動只需要7秒。此外,這款Bash Bunny設備實際上擁有Linux設備的各種功能,通過特定串口可訪問shell。絕大部分滲透測試工具的功能都能在其中找到。

DuckHunter

在Kali Linux NetHunter中提供了該工具。它可以將USB Rubber Ducky的腳本轉化為NetHunter 自有的HID Attacks格式,由此我們將刷有Nethunter的Android設備通過數據線與電腦相連便能模擬鍵盤進行輸入。 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/994740.png

WHID

WHID就是WiFi +HID的組合,WHID注入器顧名思義就是對HID攻擊進行無線化攻擊時的一種注入工具,通過在USB設備上提供WiFi功能以供遠程控制。 

>《HID攻擊之TEENSY實戰》

http://blog.topsec.com.cn/ad_lab/hid%E6%94%BB%E5%87%BB%E4%B9%8Bteensy%E5%AE%9E%E6%88%98/

>《新的U盤自動運行——BadUSB原理與實現》

https://security.tencent.com/index.php/blog/msg/74

>《據說是“最先進的USB攻擊平臺”》

http://www.freebuf.com/news/128788.html

> 《DuckHunterHID for mac》

http://www.ggsec.cn/DuckHunterHID.html

> 《WHID注入器:在無線環境下實現HID攻擊的最新利器》

http://www.4hou.com/technology/4565.html

二、 Ghost Tunnel

對于隔離網絡的攻擊一般有兩個步驟:

1. 在目標系統植入惡意軟件

2. 建立數據通道,(infiltrate & exfiltrate),以便執行命令和竊取數據。

根據之前的案例可以看到,任何可以承載數據的媒介都是可以用來建立數據通信的通道。Ghost Tunnel便是一個利用WiFi信號的隱蔽傳輸通道。 

首先,以HID攻擊為例:我們使用BashBunny或者DuckHunter等HID工具將惡意程序植入受害者設備,比如一臺Windows筆記本。隨后惡意程序將使用受害者設備的**內置無線通信模塊**與另一臺由攻擊者控制的設備建立端到端的WiFi傳輸通道。此時,攻擊者就可以遠程執行命令并竊取數據。

演示效果如下:

https://v.qq.com/x/page/a0647p75qrp.html

值得注意的是,Ghost Tunnel指的是通過利用受害者設備自身的無線模塊來建立傳輸通道的一種方式,其并不僅局限于使用HID攻擊來植入惡意程序,實際上以其他方式植入也是可行的。

2.1 優勢

Ghost Tunnel的實現方式具有這幾個優勢:

– HID設備只用于植入攻擊代碼,當植入完成就可以移除了。(HID攻擊外的其他植入方式也是可以的)

– 沒有正常的網絡流量,可以繞過防火墻檢測。

– 不會對現有的網絡通信及連接狀態造成影響。

– 跨平臺支持。該攻擊可用于任何擁有WiFi模塊的設備,我們在Win7、Win10、Mac OSX、Linux上進行了測試。

– 可支持最高256個受控端.

– 可在50米內工作,配合信號橋接設備理論上可做到無限遠。

2.2 原理

在正常的Wi-Fi通信中,一個站點必須經歷Beacon,Probe,Authentication,Association等過程后才能建立與接入點的連接,其整個流程如下圖。 

而Ghost Tunnel并沒有使用正常的Wi-Fi連接,而只用到了Beacon、Probe 幀,如下圖。 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/64060087.png

為什么用這三個幀呢?在802.11的狀態機中,取決于認證和關聯的狀態,一共有三個階段。 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/65822212.png

在State 1時,客戶端處于Unauthenticated、Unassociated狀態。而該階段可以使用的802.11幀有以下具體幾種,其中就包含了Probe Request,Probe Response,Beacon幀。

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/66105550.png

原本它們被使用在無線網絡掃描階段。當802.11客戶端在掃描可用無線網絡時,有兩種掃描方式:

– 主動掃描,客戶端主動發送Probe Request,接收由接入點返回的Probe Response。

– 被動掃描,客戶端在每個頻道監聽AP周期性發送的Beacon。 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/66418155.png

總而言之,Ghost Tunnel通過Probe,Beacon幀來進行通信,并不建立完整的WiFi連接。

首先攻擊者創建一個具有特殊SSID的AP,攻擊者和受害設備都使用它作為通信的標識符(而不是常規WiFi通信中的MAC)。此時,攻擊者通過解析受害者設備發出的Probe幀得到數據;受害者設備上的惡意程序將解析攻擊者發出的Beacon幀來執行命令并返回數據。這便是Ghost Tunnel WiFi隱蔽傳輸通道的秘密。 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/66930774.png

2.3 更新及開源

配合著本次在Black Hat上的分享,我們對Ghost Tunnel進行了以下更新:

– 除了遠程shell外,還添加了文件下載功能

– 優化了傳輸效率

– 可自行添加其他需要的功能

同時,我們將Ghost Tunnel的服務端與Windows受控端部分進行了開源:

https://github.com/360PegasusTeam/GhostTunnel,讀者可自行下載編譯安裝,搭建實驗環境。 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/68137550.png

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/68179554.png

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/54141857.png

2.4 實現

前面提到,控制端與被控端采用Beacon和Probe Request幀進行通信,通信數據嵌入到Information Elements 的SSID和Vendor Specific元素中,使用一個字節的標識符進行數據識別。  

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/83966595.png

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/83918746.png

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/83883475.png

在控制端,使用到了aircrack-ng項目中的osdep模塊,并利用一塊具有“監聽模式”和“包注入”功能的無線網卡進行數據收發。相關底層原理可參考下圖進行了解:

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/clip_image002.png

 

在Windows被控端中,通過Windows Native WiFi API來操作Windows設備的無線網卡進行數據收發。關于windows的802.11軟件架構可參考此圖: 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/clip_image004.png

代碼架構設計

控制端和被控端總體依照數據流向采用模塊化設計。 

/var/folders/s2/3l7kbbsj0ds9tttznscgz7kr0000gn/T/WizNote/040c2127-04ac-4369-9340-882dc260b0e6/index_files/clip_image005.png

控制端:

“`

gt_common.h:數據格式等相關定義

gt_server類:負責初始化及總體功能控制

gt_console類:負責控制臺的輸入輸出

edit目錄:hostapd項目關于console的操作功能

packet目錄:mdk4項目(自家項目)關于802.11數據幀組裝部分的功能

libwifi目錄:aircrack-ng中osdep數據收發功能,kismet wifi網卡控制功能

“`

Windows被控端:

“`

wtunnel類:數據收發功能

data_handler類:數據處理及功能

“`

通信數據格式如下:

Black Hat USA 2018 Arsenal | GhostTunnel解讀

基于傳輸效率的考慮,代碼中并沒有對數據進行確認及校驗,只是對重復的數據進行了過濾。

數據類型定義:

  1. ``` 
  2. #define TUNNEL_CON              0x10   // 建立連接 
  3. #define TUNNEL_SHELL            0x20   // Shell功能 
  4. #define TUNNEL_FILE                0x30   // 文件下載功能 
  5. #define DATA_IN_VENDOR   0x80// 發送數據不超過32字節,只填充SSID,超過32字節會填充Vendor  Specific 
  6. typedef enum _TUNNEL_DATA_TYPE 
  7.            TUNNEL_CON_CLIENT_REQ = 0x11, 
  8.            TUNNEL_CON_SERVER_RES, 
  9.            TUNNEL_CON_HEARTBEAT, 
  10.            TUNNEL_SHELL_INIT = 0x21, 
  11.            TUNNEL_SHELL_ACP, 
  12.            TUNNEL_SHELL_DATA, 
  13.            TUNNEL_SHELL_QUIT, 
  14.            TUNNEL_FILE_GET = 0x31, 
  15.            TUNNEL_FILE_INFO, 
  16.            TUNNEL_FILE_DATA, 
  17.            TUNNEL_FILE_END, 
  18.            TUNNEL_FILE_ERROR, 
  19. }TUNNEL_DATA_TYPE; 
  20. ``` 

四、 后記

在Ghost Tunnel的實現中,我們使用到了以下項目的部分代碼,在此對它們表示感謝。

– Aircrack-ng https://github.com/aircrack-ng/aircrack-ng

– hostapd http://w1.fi/hostapd

– Kismet https://github.com/kismetwireless/kismet

– MDK4 https://github.com/aircrack-ng/mdk4

> PS:MDK4是MDK3項目的新版本,增加了對5GHz WiFi及其他功能的支持,目前由PegasusTeam維護。 

原文地址: https://www.anquanke.com/post/id/155294

 

責任編輯:藍雨淚 來源: 安全客
相關推薦

2019-07-30 09:11:50

2021-08-05 13:11:19

美國黑帽大會Black Hat U網絡安全

2020-08-07 10:44:42

黑帽大會網絡安全初創企業

2024-08-08 16:20:36

2021-08-26 05:22:33

安全工具Black Hat UScrapesy

2019-07-09 23:19:37

Black Hat U網絡安全信息安全

2018-08-12 11:54:41

BlackHat

2025-08-15 14:47:44

安全網絡人工智能

2021-05-31 12:54:57

深信服

2013-07-30 15:45:50

2018-08-11 07:06:15

2015-07-15 09:55:15

2018-08-01 15:49:49

2022-08-16 08:35:45

Black Hat網絡安全

2015-08-03 14:20:39

2022-08-16 08:15:56

Black Hat黑客

2015-08-06 14:34:24

2017-07-27 14:28:30

2010-07-28 17:27:18

2021-08-06 09:31:30

Black Hat網絡安全威脅情報
點贊
收藏

51CTO技術棧公眾號

日本不卡一区视频| 伊人成色综合网| 国产区精品在线| 黄色免费成人| 亚洲精品永久免费精品| 日本三级免费观看| 麻豆av在线免费看| av一区二区不卡| 国产精品亚洲精品| 久久精品国产亚洲av麻豆色欲| 一区二区导航| 91精品在线观看入口| 好吊妞无缓冲视频观看| 精品视频在线一区二区| 久久亚洲一区二区三区明星换脸 | 国产三级aaa| aiai久久| 欧美群妇大交群中文字幕| 国产黄页在线观看| a级网站在线播放| 国产性做久久久久久| 成人91视频| 中文字幕视频在线播放| 国产偷自视频区视频一区二区| 色爱av美腿丝袜综合粉嫩av| 亚洲永久无码7777kkk| 蜜桃精品视频| 欧美日韩视频一区二区| 国产福利视频在线播放| a级片免费在线观看| 亚洲三级在线观看| 性欧美.com| 亚洲av毛片成人精品| 国产真实乱偷精品视频免| 青青草国产精品一区二区| 精品在线视频观看| 中文av一区| www国产精品视频| 捆绑裸体绳奴bdsm亚洲| 中文字幕一区图| 日韩欧美亚洲另类制服综合在线| 亚洲综合av在线播放| 日韩高清不卡| 欧美在线free| chinese少妇国语对白| 91精品产国品一二三产区| 午夜精品福利视频网站| 99在线精品免费视频| 久久av色综合| 一区二区激情视频| 国产在线视频在线| 不卡av免费观看| 亚洲国产精品麻豆| 日韩精品一区在线视频| 搞黄网站在线看| 亚洲午夜久久久久久久久电影院| 日韩久久久久久久久久久久| 亚洲综合伊人久久大杳蕉| 亚洲精品乱码久久久久久久久| 日本久久高清视频| 亚洲卡一卡二| 亚洲第一av色| 欧美日韩黄色一级片| 最新欧美色图| 色视频成人在线观看免| 浓精h攵女乱爱av| 欧美成人xxxx| 欧美一级国产精品| 国产国语老龄妇女a片| 黄色欧美在线| 亚洲视频第一页| 欧洲性xxxx| 午夜日本精品| 91精品国产高清自在线看超| www五月天com| 久99久精品视频免费观看| 2019国产精品视频| 理论片中文字幕| 91丨porny丨户外露出| 日韩在线观看电影完整版高清免费| av网站在线免费观看| 亚洲三级电影网站| 婷婷五月综合缴情在线视频| 成人亚洲欧美| 欧美一区二区视频网站| 日本五十肥熟交尾| 成人羞羞视频播放网站| 久久成人综合视频| 国产微拍精品一区| 精品在线观看免费| 精品欧美一区二区三区久久久| 国产黄色在线播放| 一区二区三区中文字幕| 黄色片一级视频| 国产精品1区在线| 日韩精品福利网站| 久久久久久久久久97| 最新成人av网站| 国产精品永久免费| 少妇精品视频一区二区| 国产精品久久久久久久久免费丝袜 | 伊人一区二区三区| 久久精品.com| 亚洲精品v亚洲精品v日韩精品| 亚洲美女喷白浆| 午夜爱爱毛片xxxx视频免费看| 99在线|亚洲一区二区| 国产一区二区丝袜高跟鞋图片| 神宫寺奈绪一区二区三区| 国产偷国产偷精品高清尤物| 黄色一级片黄色| www.国产精品| 亚洲精品丝袜日韩| 国产一级做a爰片在线看免费| 秋霞电影一区二区| 精品伊人久久大线蕉色首页| 国产原厂视频在线观看| 欧美性一二三区| 欧美一区二区免费在线观看| 自拍欧美日韩| 国产精品入口免费视频一| 偷拍精品一区二区三区| 怡红院av一区二区三区| 欧美丝袜在线观看| 操欧美老女人| 日本高清视频精品| 全国男人的天堂网| 亚洲综合丁香婷婷六月香| 成人日韩在线视频| 成人羞羞视频播放网站| 国产精品777| 天堂av中文在线资源库| 亚洲第一狼人社区| 麻豆免费在线观看视频| 欧美日本一区二区视频在线观看 | 欧美视频第三页| 大陆精大陆国产国语精品| 欧美xxxx14xxxxx性爽| 亚洲香蕉在线视频| 欧美国产禁国产网站cc| 国产一级片黄色| 国产精品一区二区av日韩在线| 57pao成人国产永久免费| 五月天婷婷视频| 午夜精品久久久久久久久| 午夜剧场免费看| 日韩五码在线| 久久免费看av| 欧美性xxx| 亚洲新中文字幕| 中文字幕av免费观看| 欧美国产欧美综合| 中文字幕在线综合| 久久综合国产| 亚洲japanese制服美女| 在线免费av导航| 亚洲精品在线免费播放| 日本在线免费观看| 26uuu久久天堂性欧美| 黄色国产小视频| 色婷婷亚洲mv天堂mv在影片| 91久久精品国产91久久性色| a免费在线观看| 亚洲成人精品久久久| 国产视频91在线| 国产色一区二区| 欧美日韩一区二区三区69堂| 一区二区日韩欧美| 好吊妞www.84com只有这里才有精品| а√在线天堂官网| 一区二区三区国产视频| 一级片免费网站| 一区二区在线看| 泷泽萝拉在线播放| 久久99精品国产.久久久久| 国产1区2区3区中文字幕| 日本午夜精品久久久| 国产91精品网站| 国产激情小视频在线| 亚洲国产精品字幕| 一区二区三区麻豆| 亚洲激情中文1区| 香蕉网在线播放| 激情图片小说一区| 霍思燕三级露全乳照| 欧美在线色图| 国产精品国产亚洲精品看不卡15| 中文av在线全新| 久热在线中文字幕色999舞| 天天射,天天干| 欧美精品第一页| 日韩毛片在线视频| 中文字幕一区av| 中国av免费看| 国产一区二区精品久久| 欧美牲交a欧美牲交| 午夜影院欧美| 欧美精品一区在线发布| 日韩高清一区| 国产一区深夜福利| 在线免费看h| 欧美人成在线视频| av电影在线观看一区二区三区| 日韩免费福利电影在线观看| 伊人成年综合网| 天天综合日日夜夜精品| 国产成人av免费在线观看| 久久久久久久性| 国产污在线观看| 精品一区二区三区影院在线午夜| 大陆极品少妇内射aaaaa| 综合国产在线| 在线精品日韩| 女厕嘘嘘一区二区在线播放| 国产成人看片| 久久视频社区| 国产一区视频在线| 成人18视频在线观看| 57pao国产成人免费| 欧美大片黄色| 久久精品国产精品| av中文字幕在线| 亚洲欧美精品伊人久久| 午夜视频福利在线| 精品国产乱码久久久久久浪潮| 97超碰资源站| 欧美日韩卡一卡二| 日本成人一级片| 91成人国产精品| 亚洲天堂视频网站| 狠狠久久亚洲欧美专区| 日本一区二区三区免费视频| 亚洲大片一区二区三区| 亚洲国产精品午夜在线观看| 亚洲一区二区三区中文字幕在线| 国产性生活大片| 日韩毛片一二三区| 日本精品在线免费观看| 亚洲日穴在线视频| avtt天堂在线| 亚洲精品国产a久久久久久| 成人免费视频国产免费观看| 日韩一区在线看| 日本午夜在线观看| 亚洲另类在线视频| a级黄色片免费看| 亚洲一区二区欧美日韩| 18精品爽视频在线观看| 亚洲不卡av一区二区三区| 国产大片中文字幕| 五月婷婷激情综合| 国产日产精品一区二区三区| 日本国产一区二区| 中文字幕+乱码+中文字幕明步| 欧美午夜宅男影院| 91成年人视频| 日韩久久精品一区| 少妇一区二区三区四区| 亚洲欧美成人网| caoporn国产精品免费视频| 综合欧美国产视频二区| 精精国产xxxx视频在线| 欧美大片在线看免费观看| 免费在线小视频| 国产精品视频导航| 激情不卡一区二区三区视频在线| 99在线看视频| 亚洲福利网站| 亚洲精品国产精品久久 | 欧美一级片免费播放| 亚洲久久视频| 国产一级不卡毛片| 激情综合五月天| 免费啪视频在线观看| 2020国产精品久久精品美国| 公肉吊粗大爽色翁浪妇视频| 亚洲欧美一区二区三区孕妇| 亚洲精品午夜久久久久久久| 91黄色免费观看| 99国产在线播放| 日韩精品视频免费专区在线播放| 成人福利在线| 欧美高清不卡在线| 成人看片在线观看| 成人欧美视频在线| 超碰成人久久| 奇米影视亚洲色图| 日本aⅴ免费视频一区二区三区| 亚洲第一区第二区第三区| 99v久久综合狠狠综合久久| 日本一二三不卡视频| 亚洲一二三区视频在线观看| 欧美人一级淫片a免费播放| 日韩一级免费一区| 国产乱子伦三级在线播放 | 伊人久久综合一区二区| 成人黄色av网站| 日韩激情毛片| 精品一区二区三区毛片| 久久久久在线| 日本成人在线免费观看| 国产三区在线成人av| 国产无精乱码一区二区三区| 欧美日韩久久不卡| 日本在线一二三| 欧美激情第1页| 四虎永久精品在线| 日韩少妇中文字幕| 野花国产精品入口| 91精品人妻一区二区三区四区| 国产精品乱码人人做人人爱| 日韩欧美一级视频| 精品国内二区三区| 成人a在线视频免费观看| 国产成人亚洲综合91精品| 激情小说亚洲图片| 乱熟女高潮一区二区在线| 久久精品国产精品亚洲综合| 日本少妇高潮喷水xxxxxxx| 亚洲国产欧美日韩另类综合 | 国产精品一区二区三区www| 日韩av电影免费在线观看| 久久国产高清| 天堂www中文在线资源| 亚洲一区在线观看视频| 国产精品一级视频| 日韩在线观看免费全| 在线国产成人影院| 欧美一进一出视频| 久久狠狠一本精品综合网| 久久久久成人精品无码中文字幕| 亚洲永久免费av| 精品久久国产视频| 久久国产精品久久久久| 国产精品1区在线| 超碰在线免费观看97| 激情综合五月婷婷| 破处女黄色一级片| 欧美一区二区女人| 婷婷色在线资源| 3d动漫精品啪啪一区二区三区免费 | 这里精品视频免费| 亚洲成人激情社区| 日韩欧美99| 人人爽香蕉精品| 成年人网站在线观看视频| 777久久久精品| 成人短视频在线| 成人激情av| 亚洲区第一页| 在线国产视频一区| 在线观看日韩毛片| 欧美日韩xx| 91九色在线观看| 在线看片成人| 欧洲一级黄色片| 欧美性猛交xxxx乱大交退制版| 中文字幕在线免费| 亚洲精品免费av| 激情自拍一区| 国产中年熟女高潮大集合| 欧美一a一片一级一片| 麻豆tv在线| 国产欧美日韩伦理| 久久青草久久| 日韩在线观看免| 欧美xfplay| 婷婷综合六月| 中国成人在线视频| 成人午夜视频在线| 日本中文字幕第一页| www日韩欧美| 麻豆精品99| 男女男精品视频站| 亚洲精品成a人| 青青草在线免费观看| 国产在线精品一区免费香蕉| 韩国一区二区三区在线观看| 久久亚洲AV成人无码国产野外 | 亚洲精品高清无码视频| 中文字幕视频一区二区三区久| 成人午夜免费福利| 国产精品91在线观看| 你懂的网址国产 欧美| 亚洲精品中文字幕在线播放| 欧美三级韩国三级日本一级| 青春草在线免费视频| 日韩一区不卡| www.亚洲色图| 国产精品一区二区三区在线免费观看| 欧美激情日韩图片| 日本一二区不卡| www.日本高清| 91精品国产美女浴室洗澡无遮挡| 国产传媒在线观看| 美女黄色片网站| 久久看人人爽人人| 狠狠躁日日躁夜夜躁av| 国产精品羞羞答答| 久久久777|