精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

短網(wǎng)址安全淺談! 這些你該了解

安全 應(yīng)用安全
何謂短網(wǎng)址(Short URL)?顧名思義,就是形式上比較短的網(wǎng)址,當(dāng)前主要是借助短網(wǎng)址來替代原先冗長的網(wǎng)址,方便傳輸和分享。短網(wǎng)址服務(wù)也就是將長網(wǎng)址轉(zhuǎn)換為短網(wǎng)址的服務(wù),這種服務(wù)在方便了廣大網(wǎng)民的同時(shí)也帶來了一定的安全風(fēng)險(xiǎn)。

前言

何謂短網(wǎng)址(Short URL)?顧名思義,就是形式上比較短的網(wǎng)址,當(dāng)前主要是借助短網(wǎng)址來替代原先冗長的網(wǎng)址,方便傳輸和分享。短網(wǎng)址服務(wù)也就是將長網(wǎng)址轉(zhuǎn)換為短網(wǎng)址的服務(wù),這種服務(wù)在方便了廣大網(wǎng)民的同時(shí)也帶來了一定的安全風(fēng)險(xiǎn)。

Tencent Blade Team專門對短網(wǎng)址的安全問題進(jìn)行過研究,也在KCON 2018上進(jìn)行過分享過部分成果,本文也是對議題《短網(wǎng)址的攻擊與防御》的解讀和補(bǔ)充。

一、短網(wǎng)址基礎(chǔ)

短網(wǎng)址服務(wù)可以提供一個(gè)非常短小的URL以代替原來的可能較長的URL,將長的URL地址縮短。用戶訪問縮短后的URL時(shí),通常將會重定向到原來的URL。短網(wǎng)址服務(wù)主要起源于一些具有字?jǐn)?shù)限制的微博客服務(wù),但是現(xiàn)在廣泛用于短信、郵件等。

很多安全問題是跟安全場景相關(guān)的,隨著場景的不斷變化,安全問題也是變化的。短網(wǎng)址的初衷是在微博這種限制字?jǐn)?shù)的公共平臺使用,也就是說它基本是公開的,但是后續(xù)在個(gè)人短信和郵件之中,其實(shí)有部分已經(jīng)是私密的。 這直接引發(fā)了短網(wǎng)址第一個(gè)比較大的潛在風(fēng)險(xiǎn)。

在了解短網(wǎng)址風(fēng)險(xiǎn)和漏洞之前,我們首先應(yīng)該了解下短網(wǎng)址是什么以及如何工作。

短網(wǎng)址服務(wù)的基本流程:用戶將長網(wǎng)址提交到短網(wǎng)址服務(wù)中,之后短網(wǎng)址服務(wù)經(jīng)過URL處理之后,利用轉(zhuǎn)換算法對長網(wǎng)址進(jìn)行轉(zhuǎn)換,最后分別將長網(wǎng)址和短網(wǎng)址存儲到數(shù)據(jù)庫之中。部分短網(wǎng)址服務(wù)為了防止出現(xiàn)對短地址進(jìn)行連續(xù)轉(zhuǎn)化或者提供一些展示長網(wǎng)址TITLE的功能,所以會對長網(wǎng)址進(jìn)行訪問。

 

其實(shí)對于短網(wǎng)址服務(wù)最核心的問題就是短網(wǎng)址的轉(zhuǎn)換算法。那么常用的短網(wǎng)址算法有哪些呢?我們分析了GitHub上star數(shù)量最多的十個(gè)短網(wǎng)址服務(wù)對應(yīng)的算法,大致分為三類:進(jìn)制算法、隨機(jī)數(shù)算法和HASH算法。

下面我利用簡單的三個(gè)小例子介紹下對應(yīng)的算法:

(1)進(jìn)制算法:

算法簡述:一個(gè)以數(shù)字、大小寫字母共62個(gè)字符的任意進(jìn)制的算法。

數(shù)據(jù)庫中ID遞增,當(dāng)ID為233,則對應(yīng)短網(wǎng)址計(jì)算過程如下:

  • ①設(shè)置序列為“0123456789abcdefghijklmnopqrstuvwxyz”
  • ② 233/36=6
  • ③ 233%36= 17
  • ④依次取上述字符的6位,17位,則為6h

其生成之后的短網(wǎng)址為xx.xx/6h

(2)隨機(jī)數(shù)算法:

算法簡述:每次對候選字符進(jìn)行任意次隨機(jī)位數(shù)選擇,拼接之后檢查是否重復(fù)

若要求位數(shù)為2,則其對應(yīng)短地址為計(jì)算過程如下:

  • ①設(shè)置字符序列“0123456789abcdefghijklmnopqrstuvwxyz”
  • ②根據(jù)字符個(gè)數(shù)設(shè)置最大值為35,最小值為0,取2次隨機(jī)數(shù)假設(shè)為:6,17
  • ③依次取上述字符的6位和17位,則為6h

其生成之后的短網(wǎng)址為xx.xx/6h

(3)HASH算法:

算法簡述:對id進(jìn)行hash操作( 可選:利用隨機(jī)數(shù)進(jìn)行加鹽),并檢查是否重復(fù)

設(shè)置ID自增,若ID=233,則其對應(yīng)短地址為計(jì)算過程如下:

  • ①取隨機(jī)數(shù)為鹽
  • ②對233進(jìn)行sha1加密為: aaccb8bb2b4c442a7c16a9b209c9ff448c6c5f35:2
  • ③要求位數(shù)為7,直接取上述加密結(jié)果的前7位為:aaccb8

其生成之后的短網(wǎng)址為xx.xx/2e8c027

了解完長網(wǎng)址轉(zhuǎn)為短網(wǎng)址的流程之后,我們下邊主要簡單說明下短網(wǎng)址轉(zhuǎn)化為長網(wǎng)址的流程,用戶訪問短網(wǎng)址,短網(wǎng)址服務(wù)返回一個(gè)302或者301的響應(yīng),從而跳轉(zhuǎn)到長網(wǎng)址。這個(gè)地方,幾乎所有短網(wǎng)址服務(wù)商會選擇302,因?yàn)?02方便統(tǒng)計(jì)和分析用戶屬性等數(shù)據(jù)。

 

二、短網(wǎng)址服務(wù)風(fēng)險(xiǎn)

由于短網(wǎng)址服務(wù)自身存在的設(shè)計(jì)缺陷問題,尤其是一般短網(wǎng)址采用6位或者7位字母和數(shù)字的集合,可以被很好的預(yù)測,從而被針對性的爆破。

而在爆破中最重要的一個(gè)步驟就是如何檢測當(dāng)前短網(wǎng)址使用的算法,從而生成該算法對應(yīng)的字典,下邊我們給出一些常見的算法檢測過程:

1、進(jìn)制算法

(1)第三方短網(wǎng)址服務(wù)

針對第三方的短網(wǎng)址服務(wù),可以多次輸入網(wǎng)址,查看返回短網(wǎng)址是否連續(xù),連續(xù)則為進(jìn)制算法,如下:

 

此外注意,由于個(gè)別為分布式短網(wǎng)址服務(wù),id非單一遞增,會出現(xiàn)多個(gè)字符規(guī)律變化,如:87BNwj、87BO82、87BOqw、87BOGz、87BPpD

(2)自營短網(wǎng)址服務(wù):

對于自營短網(wǎng)址服務(wù)可以采用以下兩個(gè)步驟進(jìn)行,,

  • ① 直接訪問xx.xxx/1及xx.xxx/2低位等后綴,若均存在基本可以判定使用了進(jìn)制算法進(jìn)行轉(zhuǎn)換。
  • ② 對存在記錄的后綴進(jìn)行增加或減少嘗試,若均存在記錄或者規(guī)律間隔存在記錄則基本認(rèn)為使用了進(jìn)制算法。

即:若某短網(wǎng)址存在http://xxx.xx/Abzc4 ,對Abzc4中最后一個(gè)單字符{0-Z}共62次變化。若均存在記錄或存在a,c,e等有規(guī)律間隔情況,則同樣可以認(rèn)為使用了進(jìn)制算法。

2、hash算法&隨機(jī)數(shù)算法

(1)第三方短網(wǎng)址服務(wù)

對于第三方可以多次輸入網(wǎng)址,查看返回短網(wǎng)址是否連續(xù),不連續(xù)無規(guī)律則為HASH算法&隨機(jī)數(shù)算法。如下圖:

 

(2)自營短網(wǎng)址服務(wù)

  • ① 直接訪問xx.xxx/1及xx.xxx/2低位等后綴,若均不存在則進(jìn)行步驟2。
  • ② 對存在記錄的后綴進(jìn)行增加或減少嘗試,若非均勻間隔存在記錄則基本認(rèn)為使用了進(jìn)制算法。

即:若某短網(wǎng)址存在http://xxx.xx/Abzc4 ,對Abzc4中最后一個(gè)單字符{0-Z}共62次變化。若無明顯規(guī)律則基本認(rèn)為為HASH&隨機(jī)數(shù)算法

接下來,我們分享一下短網(wǎng)址的兩個(gè)攻擊場景,第一個(gè)是由于部分短網(wǎng)址在傳輸過程使用了含有敏感權(quán)限和敏感信息的長網(wǎng)址,由此造成大量個(gè)人信息泄露:,第二個(gè)是由于短網(wǎng)址的可預(yù)測和可爆破,有時(shí)候可能會產(chǎn)生一些想象不到的效果。

案例一:爆破短網(wǎng)址服務(wù)獲取大量服務(wù)、系統(tǒng)敏感信息:

1、獲取個(gè)人信息

http://xx.xx/auth?contractId=d57f17139247036b72******b5554a830305ec139d

2、獲取合同

https://xx.xx/get.action?transaction_id=290414****03784&msg_digest=RUQ2MUQ5NjcxQzc5MjcxQ*******4QTExNTZFNjgzQTJENEExQjc5Nw==

3、重置密碼

https://xx.xx/resetPassword?emailType=RESET_PASSWORD&encryptionEmail=***GHOsR%2FMfiNEv8xOC29.&countersign=eyJhbGciOiJIUzUxMiJ9.eyJBQlNPTFVURV9FWFBJUkVfVElNRV9NSUxMUyI6IjE1M******zA1OTMxNjU4OTQiLCJORVdfRU1BSUwiOiJ5YW54aXUwNjE0QGdtYWlsLmNvbSIsIlRPS0VOX1RZUEUiOiJSRVNFVF9QQVNTV09SRCIsIkVNQUlMIjoieWFueGl1MDYxNEBnbWFpbC5jb20ifQ

其實(shí)單從上邊的爆破出來的鏈接來看,每一個(gè)都極其的難以猜解,但是正是因?yàn)槭褂昧硕叹W(wǎng)址,從而把一些非常難猜解的高維度信息降低成了非常容易預(yù)測的低維度信息,就像你造了很堅(jiān)固的房門,但是別人手里卻有備用鑰匙。

案例二:業(yè)務(wù)安全攻擊鏈

  1. 邀請鏈接直接發(fā)送給邀請人,邀請人點(diǎn)擊即可完成注冊;
  2. 邀請鏈接以短網(wǎng)址發(fā)送;
  3. 批量邀請,爆破短網(wǎng)址,批量點(diǎn)擊注冊,即可完成薅羊毛;

某個(gè)應(yīng)用有老用戶邀請新用戶的賺賞金活動,邀請鏈接以短網(wǎng)址形式發(fā)送給新用戶,新用戶點(diǎn)擊鏈接之后,則賞金會放到老用戶賬戶之中。那么在這個(gè)活動中,攻擊者用戶A可以隨機(jī)選擇兩個(gè)手機(jī)號,我們分別用用戶B和用戶C來代替這兩個(gè)用戶,那么攻擊用戶A邀請隨機(jī)選擇的這兩個(gè)手機(jī)號,之后直接爆破短網(wǎng)址進(jìn)行確認(rèn),則在B和C不知情的情況下完成了賞金的領(lǐng)取。

三、短網(wǎng)址服務(wù)漏洞

其實(shí)當(dāng)短網(wǎng)址出現(xiàn)短網(wǎng)址被猜解、爆破的問題,那么是不是會出現(xiàn)其他的問題,所以我們還對其進(jìn)行了其他的安全測試。

1、SSRF安全問題

遠(yuǎn)程訪問功能在過濾不嚴(yán)謹(jǐn)?shù)那闆r下會造成SSRF,測試時(shí)使用自定義域名綁定一個(gè)內(nèi)網(wǎng)地址之后進(jìn)行訪問,該短網(wǎng)址服務(wù)展示了長網(wǎng)址的TITLE,如下成功訪問到了內(nèi)網(wǎng)地址:

 

2、獲取TITLE功能和展示長網(wǎng)址頁面,在過濾不嚴(yán)謹(jǐn)?shù)那闆r下,造成XSS。

部分短網(wǎng)址服務(wù)提供了長網(wǎng)址TITLE的展示功能和在當(dāng)前頁展示長網(wǎng)址的功能,在過濾不嚴(yán)謹(jǐn)?shù)那闆r下也會造成xss。

 

如上圖中cve為在展示長網(wǎng)址頁面造成了xss問題。而同時(shí)取title并在頁面上展示也會造成xss,比如可以構(gòu)造payload:“</title><script>alert(1)<script><title>“。

3、sql注入問題

進(jìn)行拼接查詢時(shí)會造成SQL注入。在測試中我們先進(jìn)行了and 1=1的測試,發(fā)現(xiàn)可以正常讀取,如下圖:

 

之后再進(jìn)行數(shù)據(jù)庫版本的聯(lián)合注入,如下圖:

 

四、短網(wǎng)址防御實(shí)踐

對于短網(wǎng)址服務(wù),建議以下措施提升安全性:

  1. 增加單IP訪問頻率和單IP訪問總量的限制,超過閾值進(jìn)行封禁。
  2. 對包含權(quán)限、敏感信息的短網(wǎng)址進(jìn)行過期處理。
  3. 對包含權(quán)限、敏感信息的長網(wǎng)址增加二次鑒權(quán)。

五、影響范圍

秉承“負(fù)責(zé)任的漏洞披露過程”,我們在測試過程中發(fā)現(xiàn)的短網(wǎng)址安全問題,均已通過對應(yīng)SRC通知相關(guān)廠商,廠商均已快速修復(fù)完畢。

精力有限,未能一一測試,還請各廠商自測修復(fù)。

責(zé)任編輯:未麗燕 來源: 騰訊安全響應(yīng)中心
相關(guān)推薦

2021-01-04 08:37:53

動態(tài)規(guī)劃DP

2021-02-09 09:55:24

動態(tài)規(guī)劃

2022-01-17 13:31:53

value背包解法

2021-01-19 05:46:45

背包數(shù)組容量

2021-07-13 14:03:24

二叉樹滿二叉樹完全二叉樹

2017-10-12 15:34:17

2021-06-06 18:22:04

PprofGopher邏輯

2021-04-27 07:52:18

跳槽數(shù)據(jù)分析

2020-10-29 10:43:24

網(wǎng)絡(luò)安全支付寶電子錢包

2015-08-12 15:12:56

黑客攻擊云安全云服務(wù)

2021-05-18 08:02:40

面試面試問題職業(yè)規(guī)劃

2021-03-29 09:37:17

SpringBoot常用注解Spring Boot

2019-09-18 17:35:52

2020-10-29 10:26:28

DevOps軟件自動化

2020-04-03 18:43:21

大數(shù)據(jù)Hadoop數(shù)據(jù)

2021-05-11 07:39:58

跳槽談薪工作

2021-01-07 05:40:13

BLE模塊Android

2020-02-11 17:39:44

RSAC信息安全會議RSA大會

2023-12-07 08:13:58

Java開發(fā)

2010-08-27 15:24:39

機(jī)房監(jiān)控
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

欧美午夜在线一二页| 黄色成人在线观看网站| 国产成人99久久亚洲综合精品| 亚洲视频第一页| 天天影视综合色| 97精品人妻一区二区三区在线 | 久久久久久久毛片| 国产一区影院| 亚洲欧美色一区| 国产伦视频一区二区三区| 国产精品视频久久久久久久| 美女久久久久| 7777精品伊人久久久大香线蕉的 | 老熟妇精品一区二区三区| 手机在线免费av| 91丝袜呻吟高潮美腿白嫩在线观看| 欧美又大又粗又长| 蜜桃av免费观看| 日本少妇精品亚洲第一区| 亚洲电影第三页| 先锋影音网一区| 性欧美8khd高清极品| 亚洲第一在线| 中文字幕av一区| 无码人妻久久一区二区三区蜜桃| 韩国精品一区| 椎名由奈av一区二区三区| 精品视频高清无人区区二区三区| 影音先锋国产在线| 在线观看亚洲| 中文字幕在线精品| yjizz视频| a屁视频一区二区三区四区| 亚洲天堂av老司机| 久久视频在线观看中文字幕| 青青艹在线观看| 狠久久av成人天堂| 最新国产精品亚洲| 一二三不卡视频| 亚洲午夜免费| 欧美亚洲自拍偷拍| 免费 成 人 黄 色| 都市激情在线视频| 9人人澡人人爽人人精品| 91美女片黄在线观| 亚洲欧美一二三区| 亚洲毛片网站| 欧美理论电影在线观看| 国产精品探花一区二区在线观看| 成人豆花视频| 欧美午夜精品久久久久久孕妇| 国内少妇毛片视频| 亚洲麻豆精品| 国产视频一区在线观看| 精品欧美一区二区在线观看视频| 亚洲精品成av人片天堂无码| 国产在线视频一区二区| 国产精品成人va在线观看| 五月婷婷开心网| 最新成人av网站| 久久久av一区| 99热在线观看精品| 青青草成人影院| 亚洲香蕉成视频在线观看| 国产清纯白嫩初高中在线观看性色| 日韩一区二区三区四区五区| 欧美在线观看视频一区二区三区| 精品久久一二三| 激情av在线播放| 韩国精品在线观看| 国产精品久久久久久久久久久久久 | 欧美私密网站| 偷拍日韩校园综合在线| 欧美图片激情小说| 成全电影大全在线观看| 亚洲综合一区二区| 黄色成人在线免费观看| 日韩中文字幕观看| 成人精品鲁一区一区二区| 国产精品av一区| 天堂网在线播放| fc2成人免费人成在线观看播放| 国产v亚洲v天堂无码| 风流老熟女一区二区三区| 成人综合在线观看| 麻豆av一区二区| 国产视频第一页在线观看| 久久久91精品国产一区二区三区| 国产精品草莓在线免费观看| 这里只有精品999| 老司机一区二区| 亚洲精品免费网站| 国产三级小视频| 成人h版在线观看| 欧美一区2区三区4区公司二百| 亚洲无码精品在线观看| 国产精品二区不卡| 国产在线更新| 影音先锋亚洲精品| 久久久久久久色| 日本三级理论片| 国产日韩1区| 国产精品福利小视频| 一级黄色免费看| 国产精品中文有码| 久久精品二区| avtt在线播放| 亚洲精品精品亚洲| 国产视频九色蝌蚪| 欧美aaaaaa| 亚洲大胆人体在线| 亚洲av成人无码一二三在线观看| 亚洲婷婷丁香| 不卡中文字幕av| 一区二区三区视频免费看| 日本美女视频一区二区| 欧美视频亚洲视频| 日韩精品一区二区三区中文不卡| 波多野结衣视频播放| 欧洲毛片在线视频免费观看| 久久深夜福利免费观看| 国产午夜视频在线播放| 久久国产毛片| 亚洲欧美日韩第一区| 日韩av片在线| 欧美三级午夜理伦三级中文幕| 日产日韩在线亚洲欧美| aaa国产视频| 国产日韩v精品一区二区| 蜜臀av.com| 性欧美1819sex性高清| 日韩午夜三级在线| 国产伦精品一区二区三区妓女 | 亚洲国产精品一区二区www在线| 妞干网在线免费视频| 久久中文字幕一区二区| 亚洲天堂一区二区三区| 国产在线观看成人| 久久成人麻豆午夜电影| 欧美精品中文字幕一区二区| a免费在线观看| 色噜噜狠狠色综合欧洲selulu| 香蕉视频免费网站| 午夜激情久久| 国产精品免费看久久久香蕉| 天堂v视频永久在线播放| 一区二区三区中文字幕在线观看| 成人免费毛片播放| 午夜视频在线观看精品中文| 色久欧美在线视频观看| 日韩精品在线一区二区三区| 成人精品免费视频| 国产精品无码电影在线观看| 伊人久久大香伊蕉在人线观看热v| 亚洲欧洲国产一区| 草久视频在线观看| av网站一区二区三区| 肉大捧一出免费观看网站在线播放| 97成人超碰| 亚洲欧美日韩国产中文专区| a v视频在线观看| www.一区二区| 国产精品国三级国产av| 欧美在线在线| 精品自在线视频| 国产熟女一区二区三区五月婷| 国产精品久久久久久久午夜片| 欧美伦理视频在线观看| 最新国产精品视频| 日本成人精品在线| 免费福利在线观看| 五月婷婷另类国产| 午夜剧场免费看| 亚洲精品成人| 1区1区3区4区产品乱码芒果精品| 免费人成在线观看播放视频| 欧美日韩国产综合久久| 久久久久人妻一区精品色| 天堂午夜影视日韩欧美一区二区| 欧美另类一区| 韩国久久久久久| 亚洲性猛交xxxxwww| 乱子伦一区二区三区| 国产精品欧美久久久久无广告 | 成av人片在线观看www| 亚洲精品v欧美精品v日韩精品| 日本系列第一页| 91蜜桃在线免费视频| 亚洲人成无码www久久久| 欧美特黄一级大片| 成人在线免费观看视视频| 丝袜综合欧美| 亚洲成人精品av| 中文字幕在线看人| 国产精品盗摄一区二区三区| 亚洲精品在线网址| 99国产精品| 亚洲精品成人a8198a| 激情久久免费视频| 97久久国产精品| 好吊色一区二区三区| 日韩欧美国产网站| 黄色av片三级三级三级免费看| 国产一区在线不卡| 大陆极品少妇内射aaaaa| 妖精视频一区二区三区| 中文在线一区二区| 苍井空浴缸大战猛男120分钟| 婷婷综合网站| 欧美精彩一区二区三区| 蜜桃在线一区| 国产精品第100页| 成年人黄色大片在线| 久久在线免费观看视频| 国产专区在线| 日韩精品小视频| 性一交一乱一透一a级| 欧美亚洲综合网| 六月丁香激情综合| 亚洲国产一区二区三区| 2017亚洲天堂| 久久久国产综合精品女国产盗摄| 国产大学生av| 久久 天天综合| 啊啊啊国产视频| 国产欧美在线| 国产日韩亚洲欧美在线| 99热精品久久| 亚洲ai欧洲av| 自拍自偷一区二区三区| 国产精品国模大尺度私拍| 国产精一区二区| 91精品视频免费观看| 丁香婷婷久久| 国产精品久久久久久久久久久久| 日韩电影av| 日本一区二区三区在线播放 | 91精品国产91久久久久久最新| 综合久久2019| 色综合久综合久久综合久鬼88| 免费av网站在线看| 日日狠狠久久偷偷四色综合免费 | 欧美噜噜久久久xxx| 看黄网站在线| 精品国产一区久久久| 欧美天天影院| 久久九九精品99国产精品| 99riav在线| 日韩有码视频在线| 免费a级在线播放| 精品国产一区二区三区久久久狼| a√资源在线| 日韩日本欧美亚洲| caoporm免费视频在线| 欧美成人免费小视频| 色婷婷av在线| 668精品在线视频| 小草在线视频免费播放| 日本欧美中文字幕| 嫩草伊人久久精品少妇av杨幂| 国产精品jizz在线观看麻豆| 免费污视频在线一区| 91精品国产综合久久香蕉922| 另类一区二区| 亚洲一区二区三区在线视频 | 精品日韩在线一区| 天天摸夜夜添狠狠添婷婷| 日韩精品免费观看| 粉嫩av一区| 免费av一区二区| 毛片大全在线观看| 国产91av在线| 日本免费一区二区三区等视频| 成人欧美一区二区三区在线湿哒哒| 成人黄页网站视频| 91九色对白| 免费看久久久| 日韩欧美国产二区| 91精品久久久久久久蜜月| 欧美精品卡一卡二| 久久久久久自在自线| 天堂av8在线| 成人午夜碰碰视频| 国产综合精品在线| 一区二区三区四区高清精品免费观看 | 夜色77av精品影院| 综合一区中文字幕| 亚洲美女少妇无套啪啪呻吟| 精品久久久久av| 国内精品在线播放| 久久精品一区二区免费播放 | 中文字幕成人免费视频| 成人动漫中文字幕| 国产精品20p| 亚洲一区二区美女| 国产乱码在线观看| 亚洲国产成人91精品| 97超碰国产一区二区三区| 久久久久久九九九| 欧美日一区二区三区| 国内一区在线| 91精品国产视频| 国产一级特黄a大片免费| 国产成人aaa| 成人黄色短视频| 一本久道久久综合中文字幕| 精品人妻无码一区二区三区蜜桃一| 亚洲欧美日韩精品久久| 欧美高清另类hdvideosexjaⅴ| 国产精品美女免费| 精品精品国产毛片在线看| 中国人体摄影一区二区三区| 亚洲一区网站| 超碰caoprom| 亚洲欧美日韩在线播放| 中文字幕av片| 亚洲精品在线不卡| a国产在线视频| 91在线精品观看| 91久久久精品国产| 丝袜制服一区二区三区| 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | 久久久久久97三级| 日韩av男人天堂| 日韩欧美123| v天堂福利视频在线观看| 国产精品欧美在线| 欧美日韩精品在线一区| 亚洲精品无码久久久久久| 成人av免费网站| 九九热视频精品| 日韩午夜在线观看| 日韩精品卡一| 成人片在线免费看| 亚洲欧美网站在线观看| 在线观看免费av网址| 国产精品乱码人人做人人爱| 日本丰满少妇做爰爽爽| 亚洲天堂网在线观看| 日韩高清中文字幕一区二区| 久久涩涩网站| 亚洲综合好骚| 波多野结衣 在线| 欧美天堂在线观看| 手机福利小视频在线播放| 91成品人片a无限观看| 人人网欧美视频| 美女av免费在线观看| 91污片在线观看| 亚洲AV无码成人精品区东京热| 亚洲美女性视频| 精品网站在线| 在线观看成人av| 国产九色精品成人porny | 欧美在线短视频| 在线国产91| 91原创国产| 国产精品久久久免费| 精品人妻一区二区三区蜜桃视频 | 精品人妻无码一区二区| 欧美激情第三页| 美女呻吟一区| 青青在线视频免费| 国产精品久久久久影院色老大| 国产又大又粗又硬| 欧美黄色www| 亚洲va久久| 伊人成人222| 亚洲综合久久久| 日韩二区三区| 国产精品欧美风情| 欧美人成在线| 日韩精品卡通动漫网站| 欧美中文字幕一区| 91亚洲天堂| 免费一区二区三区| 麻豆精品一区二区三区| 欧洲猛交xxxx乱大交3| 精品奇米国产一区二区三区| 亚洲黄色免费av| 日本不卡一区二区三区四区| 成人综合在线视频| 日韩黄色片网站| 欧美大奶子在线| 久久99精品久久久久久园产越南| 久久久久久久久久一区| 亚洲国产精品一区二区www| 国产在线一在线二| 97se国产在线视频| 亚洲一区图片| 欧美xxxx黑人xyx性爽| 亚洲女成人图区| 欧美影院视频| 国产天堂在线播放| 亚洲激情中文1区| 国产日韩精品在线看| 99久久久精品免费观看国产| 免费视频一区| 欧美日韩成人免费观看| 一本色道久久88综合日韩精品|