精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Java代碼審計之SpEL表達(dá)式注入

安全 漏洞
Spring Expression Language 是一種功能強(qiáng)大的表達(dá)式語言、用于在運(yùn)行時查詢和操作對象圖;語法上類似于 Unified EL,但提供了更多的特性,特別是方法調(diào)用和基本字符串模板函數(shù)。

一、SpEL 表達(dá)式注入

Spring Expression Language(簡稱 SpEL)是一種功能強(qiáng)大的表達(dá)式語言、用于在運(yùn)行時查詢和操作對象圖;語法上類似于 Unified EL,但提供了更多的特性,特別是方法調(diào)用和基本字符串模板函數(shù)。SpEL 的誕生是為了給 Spring 社區(qū)提供一種能夠與 Spring 生態(tài)系統(tǒng)所有產(chǎn)品無縫對接,能提供一站式支持的表達(dá)式語言。

二、SpEL 表達(dá)式

  • 基本表達(dá)式:字面量表達(dá)式、關(guān)系,邏輯與算數(shù)運(yùn)算表達(dá)式、字符串鏈接及截取表達(dá)式、三目運(yùn)算、正則表達(dá)式以及括號優(yōu)先級表達(dá)式;
  • 類相關(guān)表達(dá)式:類類型表達(dá)式、類實例化、instanceof 表達(dá)式、變量定義及引用、賦值表達(dá)式、自定義函數(shù)、對象屬性存取及安全導(dǎo)航表達(dá)式、對象方法調(diào)用、Bean 引用;
  • 集合相關(guān)表達(dá)式:內(nèi)聯(lián) List、內(nèi)聯(lián)數(shù)組、集合、字典訪問、列表、字典;
  • 其他表達(dá)式:模版表達(dá)式

三、SpEL 基礎(chǔ)

在 pom.xml 導(dǎo)入 maven 或是把”org.springframework.expression-3.0.5.RELEASE.jar”添加到類路徑中

  1. <properties> 
  2.     <org.springframework.version>5.0.8.RELEASE</org.springframework.version> 
  3. </properties> 
  4. <dependency> 
  5.       <groupId>org.springframework</groupId> 
  6.       <artifactId>spring-expression</artifactId> 
  7.       <version>${org.springframework.version}</version> 
  8. </dependency> 

1. SpEL 使用方式

SpEL 在求表達(dá)式值時一般分為四步,其中第三步可選:首先構(gòu)造一個解析器,其次解析器解析字符串表達(dá)式,在此構(gòu)造上下文,然后根據(jù)上下文得到表達(dá)式運(yùn)算后的值。

  1. ExpressionParser parser = new SpelExpressionParser(); 
  2. Expression expression = parser.parseExpression("('Hello' + ' freebuf').concat(#end)"); 
  3. EvaluationContext context = new StandardEvaluationContext(); 
  4. context.setVariable("end", "!"); 
  5. System.out.println(expression.getValue(context)); 
  • 創(chuàng)建解析器:SpEL 使用 ExpressionParser 接口表示解析器,提供 SpelExpressionParser 默認(rèn)實現(xiàn);
  • 解析表達(dá)式:使用 ExpressionParser 的 parseExpression 來解析相應(yīng)的表達(dá)式為 Expression 對象。
  • 構(gòu)造上下文:準(zhǔn)備比如變量定義等等表達(dá)式需要的上下文數(shù)據(jù)。
  • 求值:通過 Expression 接口的 getValue 方法根據(jù)上下文獲得表達(dá)式值。

2. SpEL 主要接口

1.ExpressionParser 接口:表示解析器,默認(rèn)實現(xiàn)是 org.springframework.expression.spel.standard 包中的 SpelExpressionParser 類,使用 parseExpression 方法將字符串表達(dá)式轉(zhuǎn)換為 Expression 對象,對于 ParserContext 接口用于定義字符串表達(dá)式是不是模板,及模板開始與結(jié)束字符;

  1. public interface ExpressionParser {   
  2.     Expression parseExpression(String expressionString);   
  3.     Expression parseExpression(String expressionString, ParserContext context);   

事例 demo:

  1. ExpressionParser parser = new SpelExpressionParser(); 
  2. ParserContext parserContext = new ParserContext() { 
  3.     @Override 
  4.     public boolean isTemplate() { 
  5.     return true; 
  6.     } 
  7.     @Override 
  8.     public String getExpressionPrefix() { 
  9.     return "#{"; 
  10.     } 
  11.     @Override 
  12.     public String getExpressionSuffix() { 
  13.     return "}"; 
  14.     } 
  15. }; 
  16. String template = "#{'hello '}#{'freebuf!'}"
  17. Expression expression = parser.parseExpression(template, parserContext); 
  18. System.out.println(expression.getValue()); 

演示的是使用 ParserContext 的情況,此處定義了 ParserContext 實現(xiàn):定義表達(dá)式是模塊,表達(dá)式前綴為「#{」,后綴為「}」;使用 parseExpression 解析時傳入的模板必須以「#{」開頭,以「}」結(jié)尾。

默認(rèn)傳入的字符串表達(dá)式不是模板形式,如之前演示的 Hello World。

  • EvaluationContext 接口:表示上下文環(huán)境,默認(rèn)實現(xiàn)是 org.springframework.expression.spel.support 包中的 StandardEvaluationContext 類,使用 setRootObject 方法來設(shè)置根對象,使用 setVariable 方法來注冊自定義變量,使用 registerFunction 來注冊自定義函數(shù)等等。
  • Expression 接口:表示表達(dá)式對象,默認(rèn)實現(xiàn)是 org.springframework.expression.spel.standard 包中的 SpelExpression,提供 getValue 方法用于獲取表達(dá)式值,提供 setValue 方法用于設(shè)置對象值。

3. SpEL 語法 – 類相關(guān)表達(dá)式

類類型表達(dá)式:使用”T(Type)”來表示 java.lang.Class 實例,”Type”必須是類全限定名,”java.lang”包除外,即該包下的類可以不指定包名;使用類類型表達(dá)式還可以進(jìn)行訪問類靜態(tài)方法及類靜態(tài)字段。

具體使用方法:

  1. ExpressionParser parser = new SpelExpressionParser(); 
  2.         // java.lang 包類訪問 
  3. Class<String> result1 = parser.parseExpression("T(String)").getValue(Class.class); 
  4. System.out.println(result1); 
  5.         //其他包類訪問 
  6. String expression2 = "T(java.lang.Runtime).getRuntime().exec('open /Applications/Calculator.app')"
  7. Class<Object> result2 = parser.parseExpression(expression2).getValue(Class.class); 
  8. System.out.println(result2); 
  9.         //類靜態(tài)字段訪問 
  10. int result3 = parser.parseExpression("T(Integer).MAX_VALUE").getValue(int.class); 
  11. System.out.println(result3); 
  12.         //類靜態(tài)方法調(diào)用 
  13. int result4 = parser.parseExpression("T(Integer).parseInt('1')").getValue(int.class); 
  14. System.out.println(result4); 
  • 類實例化:類實例化同樣使用 java 關(guān)鍵字「new」,類名必須是全限定名,但 java.lang 包內(nèi)的類型除外,如 String、Integer。
  • instanceof 表達(dá)式:SpEL 支持 instanceof 運(yùn)算符,跟 Java 內(nèi)使用同義;如”‘haha’ instanceof T(String)”將返回 true。
  • 變量定義以及引用:變量定義通過 EvaluationContext 接口的 setVariable(variableName, value) 方法定義;在表達(dá)式中使用”#variableName”引用;除了引用自定義變量,SpE 還允許引用根對象及當(dāng)前上下文對象,使用”#root”引用根對象,使用”#this”引用當(dāng)前上下文對象;
  • 自定義函數(shù):目前只支持類靜態(tài)方法注冊為自定義函數(shù);SpEL 使用 StandardEvaluationContext 的 registerFunction 方法進(jìn)行注冊自定義函數(shù),其實完全可以使用 setVariable 代替,兩者其實本質(zhì)是一樣的

四、審計過程

這里拿 Spring Message 遠(yuǎn)程命令執(zhí)行漏洞來作為例子

1. 環(huán)境搭建

  1. git clone https://github.com/spring-guides/gs-messaging-stomp-websocket 
  2. git checkout 6958af0b02bf05282673826b73cd7a85e84c12d3 

拿到項目代碼,全局搜索一下 org.springframework.expression.spel.standard,發(fā)現(xiàn) DefaultSubscriptionRegistry.java 文件處有導(dǎo)入。

再搜索一下 SpelExpressionParser

往下跟進(jìn)發(fā)現(xiàn)如下關(guān)鍵代碼,具體分析看代碼注釋

  1. @Override 
  2. protected void addSubscriptionInternal( 
  3. String sessionId, String subsId, String destination, Message<?> message) { 
  4. Expression expression = null
  5. MessageHeaders headers = message.getHeaders(); 
  6.         // 這里可以看出 SpEL 表達(dá)式 expression 是從 headers 中的 selector 字段中取出來 
  7. String selector = SimpMessageHeaderAccessor.getFirstNativeHeader(getSelectorHeaderName(), headers); 
  8. if (selector != null) { 
  9. try { 
  10.                 //生成 expression 對象 
  11. expression = this.expressionParser.parseExpression(selector); 
  12. this.selectorHeaderInUse = true
  13. if (logger.isTraceEnabled()) { 
  14. logger.trace("Subscription selector: [" + selector + "]"); 
  15. catch (Throwable ex) { 
  16. if (logger.isDebugEnabled()) { 
  17. logger.debug("Failed to parse selector: " + selector, ex); 
  18.         // expression 傳入 addSubscription 這個函數(shù)里面,即存放在 this.subscriptionRegistry 
  19. this.subscriptionRegistry.addSubscription(sessionId, subsId, destination, expression); 
  20. this.destinationCache.updateAfterNewSubscription(destination, sessionId, subsId); 

再搜索一下 this.subscriptionRegistry,看看有沒有調(diào)用傳進(jìn)去的 expression。

然后發(fā)現(xiàn)了!

在這里調(diào)用了 this.subscriptionRegistry.getSubscriptions(sessionId) 并從中取出 info->sub-> expression。

最關(guān)鍵的是,這里直接調(diào)用了 expression.getValue()!這說明如果能控制 SpEL 的表達(dá)式,就能直接命令執(zhí)行!

再來看看這個 filterSubscriptions 函數(shù)在哪里調(diào)用。從函數(shù)的調(diào)用回溯追蹤調(diào)用鏈如下:

  1. filterSubscriptions -> findSubscriptionsInternal -> findSubscriptions -> sendMessageToSubscribers 

2. sendMessageToSubscribers 即發(fā)送消息的功能

回顧一下整個流程,SpEL 表達(dá)式從 headers 中 selector 獲取,即發(fā)送請求時添加 selector 到請求的 header 即可傳入,然后生成 expression 對象傳入 this.subscriptionRegistry,然后當(dāng)發(fā)送消息的時候,最終會直接從 this.subscriptionRegistry 取出并調(diào)用 expression.getValue() 執(zhí)行我們傳入的 SpEL 表達(dá)式。

驗證過程,在 expression.getValue() 這里打個斷點,看看發(fā)送消息是否會攔截并查看調(diào)用鏈?zhǔn)欠袢缟鲜龇治鲆粯印?/p>

Bingo!

簡單總結(jié)一下 SpEL 表達(dá)式注入的分析思路,可以先全局搜索 org.springframework.expression.spel.standard, 或是 expression.getValue()、expression.setValue(),定位到具體漏洞代碼,再分析傳入的參數(shù)能不能利用,然后再追蹤參數(shù)來源,看看是否可控。Spring Data Commons Remote Code Execution 的 SpEL 注入導(dǎo)致的代碼執(zhí)行同樣可以用類似的思路分析。

五、漏洞修復(fù)

SimpleEvaluationContext、StandardEvaluationContext 是 SpEL 提供的兩個 EvaluationContext:

  • SimpleEvaluationContext - 針對不需要 SpEL 語言語法的全部范圍并且應(yīng)該受到有意限制的表達(dá)式類別,公開 Spal 語言特性和配置選項的子集。
  • StandardEvaluationContext - 公開全套 SpEL 語言功能和配置選項。您可以使用它來指定默認(rèn)的根對象并配置每個可用的評估相關(guān)策略。

SimpleEvaluationContext 旨在僅支持 SpEL 語言語法的一個子集。它不包括 Java 類型引用,構(gòu)造函數(shù)和 bean 引用;所以最直接的修復(fù)方式是使用 SimpleEvaluationContext 替換 StandardEvaluationContext。

這是我個人學(xué)習(xí)代碼審計過程中的小總結(jié),可能邏輯性相對來說沒那么嚴(yán)謹(jǐn),但是個人覺得這是一個比較通俗易懂的分析方法,不喜勿噴。

 

 

責(zé)任編輯:趙寧寧 來源: Freebuf
相關(guān)推薦

2023-10-10 08:16:07

Spring依賴注入SpEL表達(dá)式

2009-06-08 16:49:05

Java正則表達(dá)式group

2017-05-12 10:47:45

Linux正則表達(dá)式程序基礎(chǔ)

2009-07-06 15:20:30

JSP表達(dá)式

2021-09-13 18:39:50

ServeltELJSP

2014-01-05 17:41:09

PostgreSQL表達(dá)式

2014-07-04 09:28:25

2024-06-27 00:36:06

2012-04-28 15:22:46

PHP

2009-02-18 09:48:20

正則表達(dá)式Java教程

2012-06-26 10:03:58

JavaJava 8lambda

2023-11-02 18:45:00

Rust編程表達(dá)式

2016-11-10 16:21:22

Java 正則表達(dá)式

2023-11-27 08:28:37

SpEL表達(dá)式

2024-03-25 13:46:12

C#Lambda編程

2022-05-20 08:50:26

JMeter正則表達(dá)式

2009-08-20 13:09:28

C#正則表達(dá)式

2021-12-03 08:50:25

LeetCode正則表達(dá)式算法

2011-07-11 12:33:30

JAVA

2010-03-12 17:44:21

Python正則表達(dá)式
點贊
收藏

51CTO技術(shù)棧公眾號

久久激情五月激情| 亚洲日本三级| 亚洲影视在线观看| 国产精品污www一区二区三区| 日韩成人高清视频| 精品久久不卡| 日韩精品在线一区| 欧美成人精品欧美一级乱| 一本一道波多野毛片中文在线| 国产在线视频一区二区| 6080yy精品一区二区三区| 欧美丰满老妇熟乱xxxxyyy| 免费观看在线一区二区三区| 日韩欧美999| 精品少妇人妻av一区二区| 婷婷综合激情网| 另类的小说在线视频另类成人小视频在线 | 国产亚洲人成网站| 91超碰在线免费观看| 成人毛片一区二区三区| 亚洲天堂成人| 俺去亚洲欧洲欧美日韩| 久久久亚洲av波多野结衣| 激情五月综合婷婷| 欧美亚一区二区| 性欧美大战久久久久久久| 蜜芽在线免费观看| 国产亚洲一二三区| 蜜桃视频在线观看成人| www.com欧美| 精品一区二区在线视频| 国产精品免费福利| 久久99国产综合精品免费| 国产综合网站| 久久久精品视频成人| 成人性生交大片免费看无遮挡aⅴ| 国产福利一区二区精品秒拍| 91精品欧美一区二区三区综合在| 欧美精品无码一区二区三区| 中文字幕在线免费观看视频| 亚洲一二三区不卡| 黄色一级片国产| 国产黄色在线网站| 中文字幕一区二区三区精华液| 欧美三级电影在线播放| 人妻夜夜爽天天爽| 成人av免费在线播放| 成人欧美一区二区三区视频xxx| 国产精品无码AV| 久久精品国产网站| 成人精品久久一区二区三区| 久久这里只有精品9| 视频一区在线播放| 国产成人一区二区| 无码人妻精品一区二区三区不卡| 性欧美videos另类喷潮| 午夜精品一区二区三区在线播放| 久久精品视频久久| 亚洲精选久久| 69久久夜色精品国产7777| 久久久久久久黄色片| 亚洲精品少妇| 欧美整片在线观看| 成人小视频在线播放| 日本系列欧美系列| 国产在线久久久| 99在线精品视频免费观看软件| 国产精品一区二区在线播放| 99精品99久久久久久宅男| www视频在线| av成人老司机| 日韩欧美第二区在线观看| 蝌蚪视频在线播放| 国产精品麻豆一区二区| 黄色高清视频网站| 国产美女一区视频| 欧美性高潮床叫视频| 欧洲熟妇精品视频| 国产精品一区三区在线观看| 精品国产乱码久久久久久牛牛| 精品日韩av一区二区| 日本一区视频在线观看免费| av电影在线网| 亚洲美女偷拍久久| 日韩免费视频播放| 精品欧美日韩精品| 日韩区在线观看| 国产肉体xxxx裸体784大胆| 欧美日韩在线网站| 欧美精品亚州精品| 青青青国产在线| 精品中文av资源站在线观看| 粉嫩av免费一区二区三区| 性xxxx18| 亚洲视频1区2区| 国产97在线 | 亚洲| 日本综合视频| 精品成人佐山爱一区二区| 瑟瑟视频在线观看| 亚洲图片在线| 国产精品久久久久久久久久新婚 | 日本在线播放一区二区三区| 91成人在线看| 国产一级片在线| 亚洲视频在线观看三级| 欧美韩国日本在线| 精品国产乱码一区二区三区| 国产99亚洲| 欧美日韩精品三区| 这里只有精品在线观看视频| 久久国产精品亚洲人一区二区三区| 久久成年人视频| 91午夜精品亚洲一区二区三区| 国产一区二区三区免费| 欧美日韩另类综合| 麻豆福利在线观看| 欧美色国产精品| 国产原创剧情av| 亚洲女同一区| 国产精品流白浆视频| 刘亦菲久久免费一区二区| 国产精品黄色在线观看| 男人天堂网视频| 婷婷视频一区二区三区| 久久精品福利视频| 天天爽夜夜爽人人爽| 成人爱爱电影网址| 永久免费在线看片视频| 韩国成人在线| 日韩av一卡二卡| 久久久久久久久97| 国产一区二区三区在线观看免费视频| 日本不卡高清视频一区| 麻豆视频在线看| 欧美va亚洲va香蕉在线| 精品国产视频一区二区三区 | 亚洲免费看av| 亚洲专区视频| 日韩av片免费在线观看| 偷拍自拍在线| 精品久久久久久久久久| 一边摸一边做爽的视频17国产 | 51精品国产| 欧美成人激情视频免费观看| 91黄色在线视频| 国产精品欧美一区二区三区| chinese少妇国语对白| 日韩高清一级| 奇米在线7777在线精品 | 日韩一区二区三区免费| 精品爽片免费看久久| 日本天堂网在线观看| 盗摄精品av一区二区三区| 大陆极品少妇内射aaaaaa| 久久丁香四色| 欧美精品午夜视频| 亚洲精品喷潮一区二区三区 | www国产无套内射com| 精品国产亚洲一区二区在线观看 | 日韩精品在在线一区二区中文| 午夜欧美激情| 亚洲视频在线观看网站| 国产一级片av| 国产精品久久久久精k8| 久久撸在线视频| 久久亚洲成人| 亚洲一区二区中文字幕| 欧美大片黄色| 日韩av综合网站| 日韩人妻精品中文字幕| 国产精品乱码久久久久久| 在线观看日本www| 欧美日韩网址| 久久五月天婷婷| 欧美va视频| 久色乳综合思思在线视频| 亚洲男女视频在线观看| 精品色蜜蜜精品视频在线观看| 中文幕无线码中文字蜜桃| 免费一级片91| 国产免费裸体视频| 国产日韩视频在线| 91在线观看免费高清| 18video性欧美19sex高清| 亚洲女人天堂av| 97人妻精品一区二区三区| 亚洲午夜私人影院| 免费看污片网站| 国内久久精品视频| 黄页网站在线观看视频| 精品99在线| 91传媒免费看| 成人短视频app| 美女999久久久精品视频| 无码精品在线观看| 欧美色爱综合网| 久久久久久久久久一区二区三区| 久久精品一区二区三区四区 | 成人av中文字幕| 在线观看av日韩| 激情成人亚洲| 亚洲激情电影在线| 精品国内亚洲2022精品成人| 国产精品老女人视频| 多野结衣av一区| 久久精品99久久香蕉国产色戒| 欧美性猛交 xxxx| 欧美日韩国产一级| 男女啊啊啊视频| 尤物av一区二区| 亚洲一区 欧美| 99免费精品视频| 天堂av手机在线| 美女国产一区| 国产免费黄色一级片| 99久久婷婷| 欧美日韩国产高清视频| av成人资源| 成人网在线观看| 成人av色网站| 欧美中文字幕第一页| 成人在线影视| 色天天综合狠狠色| 毛片免费在线观看| 亚洲福利在线播放| 亚洲AV无码一区二区三区性| 欧美老肥妇做.爰bbww| 国产精品免费无遮挡无码永久视频| 亚洲国产欧美一区二区三区丁香婷| 一本色道久久88| 国产女人18水真多18精品一级做| 尤物网站在线观看| 国产91精品欧美| 女王人厕视频2ⅴk| 国产美女在线精品| www.桃色.com| 国产精选一区二区三区| 美女在线视频一区二区| 日本午夜一区二区| 国产主播中文字幕| 奇米色777欧美一区二区| 日韩手机在线观看视频| 久久99伊人| 欧美色图另类小说| 午夜亚洲一区| 欧美成人xxxxx| 久久久亚洲一区| 亚洲中文字幕久久精品无码喷水| 中日韩男男gay无套| 日韩伦理在线免费观看| 日韩亚洲精品在线| 亚洲熟妇国产熟妇肥婆| 国产精品尤物| 97在线播放视频| 可以看av的网站久久看| 男女视频一区二区三区| 日韩激情一区二区| 日韩一级在线免费观看| 蜜桃久久精品一区二区| www.午夜av| 国产成人在线影院| 欧美夫妇交换xxx| 91欧美一区二区| 中文字幕免费高清| 国产精品免费久久| 久草网站在线观看| 亚洲成人免费视频| 天天干天天干天天| 欧美日韩中文另类| 亚洲AV无码一区二区三区少妇| 亚洲第一页在线| 黄色av网站在线| 久久久精品一区二区三区| 久久五月精品中文字幕| 69av在线播放| 日韩电影精品| 91久久偷偷做嫩草影院| 美国成人xxx| 亚洲国产高清国产精品| 女同性一区二区三区人了人一| 久艹在线免费观看| 丝袜美腿亚洲综合| 色偷偷中文字幕| 99r精品视频| 妖精视频在线观看免费| 夜夜夜精品看看| 亚洲 欧美 中文字幕| 欧美一级二级三级蜜桃| 色资源在线观看| 久久九九国产精品怡红院| av中文在线资源库| 国产精品一区二区三区久久久 | 僵尸再翻生在线观看| 国产精品99久久久久久人| 久久久久亚洲精品中文字幕| 久久婷婷开心| 中文字幕一区二区三三| 超碰网在线观看| 高潮精品一区videoshd| 国产jjizz一区二区三区视频| 亚洲天堂免费在线观看视频| 国产成人无码精品| 51午夜精品国产| 男人天堂综合| 久久久久久久电影一区| 99精品国自产在线| 久久99精品国产一区二区三区| 国产精品91一区二区三区| 欧美视频第一区| 大桥未久av一区二区三区中文| 五月婷婷婷婷婷| 欧美视频第一页| 成 人 黄 色 片 在线播放| 在线免费看av不卡| 免费看av不卡| 国产精品久久精品视| 国产精品久久久久蜜臀| 欧美黄色一级片视频| www.视频一区| 91porn在线视频| 51精品秘密在线观看| 国产毛片av在线| 欧美在线观看一区二区三区| 欧州一区二区三区| 国产高清免费在线| 蜜桃久久av一区| 欧美丰满老妇熟乱xxxxyyy| 欧美性猛交xxxx| 污视频网站免费观看| 久久久久久久激情视频| 中文字幕亚洲在线观看| 日本一区二区免费高清视频| 免费久久精品视频| www色com| 色素色在线综合| 免费国产在线观看| 777精品视频| 日韩av资源网| heyzo亚洲| 91色porny蝌蚪| 中文字字幕在线中文| 亚洲欧美国产另类| 中文字幕资源网在线观看免费| 精品国产免费一区二区三区| 99精品福利视频| 在线免费观看a级片| 精品久久久久久久大神国产| 国产综合视频在线| 久久久久久久久久久成人| 99亚洲乱人伦aⅴ精品| 国产精品无码免费专区午夜| 国产成人精品免费看| 久久久久久av无码免费网站| 精品国产一区二区三区久久影院| 美女网站视频在线| 国产精品久久久一区二区三区| 一区在线免费| 国产精品边吃奶边做爽| 日韩欧美成人区| 高清中文字幕一区二区三区| 国产精品精品国产| 99精品全国免费观看视频软件| 手机在线国产视频| 亚洲精品国产视频| 亚洲精品免费在线观看视频| 午夜精品久久久久久久99热| 色天天色综合| 久草福利视频在线| 亚洲日本va在线观看| 超碰福利在线观看| 欧洲永久精品大片ww免费漫画| 国模精品一区| 亚洲涩涩在线观看| 亚洲午夜在线视频| 国产成人天天5g影院在线观看| 成人精品在线视频| 国产精品www994| 扒开jk护士狂揉免费| 欧美美女bb生活片| ****av在线网毛片| 日韩欧美精品一区二区| 国产一区在线视频| 91看片在线播放| 日韩中文有码在线视频| 国产欧美啪啪| 在线视频日韩一区| 亚洲黄色免费电影| 久久免费看视频| 99久热re在线精品996热视频| 99精品免费视频| 日本不卡一二区| 亚洲成人a级网| 欧美天堂在线| 国产精品一区二区免费在线观看| 国产精品你懂的| 五月婷婷久久久| 91久久精品国产91久久性色| 国产精品色网| 欧美xxxx黑人xyx性爽| 亚洲欧美制服另类日韩|