精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

智能攝像頭安全分析及案例參考

安全 終端安全
本文通過對智能攝像頭的網(wǎng)絡(luò)結(jié)構(gòu)和設(shè)備特性進(jìn)行分析,總結(jié)了智能攝像頭常見的幾種受威脅方式,并結(jié)合實(shí)際案例進(jìn)行全面的安全分析。

通過對智能攝像頭的網(wǎng)絡(luò)結(jié)構(gòu)和設(shè)備特性進(jìn)行分析,總結(jié)了智能攝像頭常見的幾種受威脅方式,并結(jié)合實(shí)際案例進(jìn)行全面的安全分析。由于自己也是剛開始接觸這方面知識,所以涉及的內(nèi)容都比較淺顯,大佬無視即可。

智能攝像頭介紹

傳統(tǒng)攝像頭,一般指傳統(tǒng)的只能存儲監(jiān)控畫面的老實(shí)攝像頭,如需及時(shí)發(fā)現(xiàn)畫面中的異常,需長時(shí)間回看畫面,比如之前一些警匪片中出現(xiàn)的幾個(gè)人端著泡面守著電腦回滾監(jiān)控視頻。

而智能攝像頭之所以稱之為“智能”,就是由于智能攝像頭可主動(dòng)捕捉異常畫面并自動(dòng)發(fā)送警報(bào),大大降低了用戶精力的投入,方便、簡單。智能攝像頭的核心為物聯(lián)網(wǎng)及云應(yīng)用雙劍合璧,缺一不可:要想實(shí)現(xiàn)即時(shí)且隨時(shí)隨地的監(jiān)控,攝像頭需要可通過手機(jī)app與手機(jī)相連,點(diǎn)開便可查看攝像頭即時(shí)拍攝的畫面;同時(shí),當(dāng)拍攝畫面出現(xiàn)異常動(dòng)態(tài)或聲響時(shí),攝像頭除了可自動(dòng)捕捉異常并啟動(dòng)云錄像并自動(dòng)上傳,還可通過短信或手機(jī)app向用戶發(fā)送警報(bào)信息,從而實(shí)現(xiàn)全天候智能監(jiān)控。

智能攝像頭網(wǎng)絡(luò)結(jié)構(gòu)

目前市面上的智能攝像頭都包含了云端、手機(jī)端、攝像頭設(shè)備端三部分。

智能攝像頭安全

  • 攝像頭設(shè)備終端:主要存放設(shè)備密碼、與云端交互的信息、協(xié)議相關(guān)信息;
  • 手機(jī)端:通過藍(lán)牙、wifi等方式管理智能設(shè)備、用戶注冊、密碼修改、綁定設(shè)備、管理設(shè)備等;
  • 云端:提供存儲空間進(jìn)行上傳的視頻存儲、對用戶進(jìn)行管理、對app進(jìn)行管理、提供api接口等。

智能攝像頭常見受威脅方法

根據(jù)網(wǎng)絡(luò)結(jié)構(gòu)中的三個(gè)部分云端、手機(jī)端、攝像頭設(shè)備端以及通訊協(xié)議可分為四類攻擊方法(部分內(nèi)容參考了綠盟科技和白帽匯的物聯(lián)網(wǎng)安全分析報(bào)告)。

1. 針對攝像頭設(shè)備的威脅

  • 針對物理設(shè)備的威脅:調(diào)試接口暴露、固件提取、設(shè)備序列號篡改、篡改存儲介質(zhì)、獲取普通用戶權(quán)限、權(quán)限提升等;
  • 針對固件的威脅:獲取敏感數(shù)據(jù)、獲取硬編碼密碼、逆向加密算法、獲取敏感api接口、ftp或ssh等服務(wù)攻擊、固件降級等;
  • 針對內(nèi)存的威脅:獲取內(nèi)存中的敏感數(shù)據(jù)(如用戶名、密碼等)、獲取加密Key等。

2. 針對手機(jī)端的威脅

針對手機(jī)端app的威脅相對比較常見,而結(jié)合攝像頭的特殊性,主要可以從以下幾個(gè)方面入手。

  • 靜態(tài)反編譯:對APP進(jìn)行脫殼、使用反編譯工具獲取源碼、本地敏感數(shù)據(jù)存儲、logcat日志、webview風(fēng)險(xiǎn)測試等;
  • 通信安全:中間人攻擊、訪問控制是否合理、數(shù)據(jù)加密強(qiáng)度等。

3. 針對云端的威脅

云服務(wù)端面臨的風(fēng)險(xiǎn)和常規(guī)的應(yīng)用服務(wù)器類似,簡單列舉幾個(gè)。

  • web應(yīng)用安全:用戶注冊的各種問題、任意用戶注冊、用戶枚舉、驗(yàn)證碼缺陷、各種越權(quán)、密碼復(fù)雜度、單點(diǎn)登錄、密碼修改等等。
  • 服務(wù)安全:針對服務(wù)器開放的各種服務(wù)存在的缺陷進(jìn)行攻擊,如ftp、ssh、mysql等各種弱口令,針對操作系統(tǒng)的各種Nday和0day等;
  • 其他:各種C段、子域名等等,還可以先打入攝像頭公司內(nèi)部辦公網(wǎng)再覬覦服務(wù)器,DDOS打亂對方部署也是一種思路。

4. 針對協(xié)議的威脅

除了攝像頭設(shè)備、手機(jī)端、云服這三個(gè)重要節(jié)點(diǎn)外,三者之間的通訊安全也非常關(guān)鍵。

  • APP與云端一般通過HTTP、HTTPS通信,分析中應(yīng)判斷通信流量是否加密,可否抓包劫持通信數(shù)據(jù);
  • 設(shè)備與云端一般采用MQTT、XMPP、CoAP等協(xié)議通信,也會(huì)使用HTTP、HTTPS通信,部分廠家的設(shè)備會(huì)使用私有協(xié)議進(jìn)行通訊,例如京東、小米、broadlink等;
  • APP與設(shè)備之間通信一般利用短距離無線網(wǎng)絡(luò)進(jìn)行通信,如ZigBee、Wi-Fi以及藍(lán)牙等。

攝像頭安全分析案例

1. 情況簡述

本案例是針對一互聯(lián)網(wǎng)小型攝像頭廠商,在測試前期已經(jīng)和相關(guān)負(fù)責(zé)人進(jìn)行了溝通并簽署了授權(quán)和保密協(xié)議等,在測試后已經(jīng)完全交付了測試結(jié)果,并在廠商整改后進(jìn)行了復(fù)測確保所有風(fēng)險(xiǎn)均已修復(fù)。在時(shí)隔一年半后,已經(jīng)確保該舊版攝像頭已經(jīng)基本退市,在征得廠商同意后才和大家分享一下本案例。由于部分加密算法和協(xié)議仍在使用,所以部分內(nèi)容進(jìn)行了脫敏和文字混淆。那時(shí)候也是剛開始接觸這方面知識,所以涉及的內(nèi)容都比較淺顯,大佬勿噴。

本次分析主要包括攝像頭設(shè)備、服務(wù)云端、數(shù)據(jù)通信三個(gè)方面,另外還涉及到部分手機(jī)端APP、網(wǎng)站系統(tǒng)等。

2. 固件升級包可被逆向

通過對XX官網(wǎng)提供的固件升級程序進(jìn)行分析,發(fā)現(xiàn)大部分升級包均可被逆向出源文件,在固件包中可獲取ssh和ftp登錄賬號和密碼以及一些重要api接口和加密算法等,以ssh密碼獲取為例。

1557656410_5cd7f35a4e3e8.png!small

從其中下載了兩個(gè)固件包為例進(jìn)行測試,使用Binwalk對該固件進(jìn)行分析。

1557656417_5cd7f361ecc4b.png!small

從上圖中可以看到固件中包含了LZMA壓縮的數(shù)據(jù)和Squashfs文件系統(tǒng)以及其他系統(tǒng)信息,但Binwalk直接提取數(shù)據(jù)失敗。

固件使用的是squashfs文件系統(tǒng),它是一套供Linux核心使用的GPL開源只讀壓縮文件系統(tǒng)。squashfs文件系統(tǒng)開始于0×40040, 大小為 4605584 字節(jié), 用dd命令提取該文件系統(tǒng),再用UnSquashfs對Squashfs文件系統(tǒng)進(jìn)行解包。

1557656424_5cd7f36822853.png!small

解壓出來的系統(tǒng)文件:

1557656430_5cd7f36e469ce.png!small

可以查看系統(tǒng)文件信息:

1557656437_5cd7f375ed8a2.png!small

可直接查看系統(tǒng)passwd文件:

1557656444_5cd7f37cbb4a8.png!small

使用暴力破解工具john the ripper可輕易破解該密碼。

風(fēng)險(xiǎn)分析:

  • 可根據(jù)passwd文檔破解默認(rèn)的攝像頭root密碼,通過該默認(rèn)密碼可直接登錄暴露在內(nèi)網(wǎng)中或互聯(lián)網(wǎng)上的攝像頭設(shè)備;
  • 可根據(jù)系統(tǒng)內(nèi)的文件逆向密碼加密算法,破解攝像頭和云端的通信數(shù)據(jù)。

2. 加密算法可被逆向

通過對手機(jī)端APK的分析,發(fā)現(xiàn)雖然有的版本使用了加密和混淆,但通過解密和反編譯后,大部分APK可直接被逆向出源程序。

1557656458_5cd7f38a1669a.png!small

使用JD可將smali反編譯為java源碼,更為直觀的查看程序代碼。

1557656465_5cd7f391ad2f2.png!small

隨后將lib目錄下的so文件進(jìn)行了逆向分析。

根據(jù)關(guān)鍵字定位到密碼加密算法幾個(gè)相關(guān)的函數(shù)。

由于逆向能力比較一般,于是又結(jié)合了上一節(jié)攝像頭固件解包出的/progs/bin目錄下的sctrl文件進(jìn)行逆向分析。

結(jié)合手機(jī)端APK和攝像頭固件中的文件反編譯分析,推導(dǎo)出了用戶密碼加密邏輯。用戶密碼使用了MD5(unix)+SALT的方式進(jìn)行加密,SALT使用了函數(shù)生成,但生成算法非常簡單。

根據(jù)加密算法編寫的解密算法如下:

使用該算法對密碼123456進(jìn)行加密:

該密文和用戶在手機(jī)端APK登錄時(shí)的加密后的密碼完全一致。

這也證明了通過逆向加密算法而推導(dǎo)出的解密算法是正確的。

風(fēng)險(xiǎn)分析:

  • APK未進(jìn)行混淆、加殼或使用了較簡單的加殼保護(hù),很容易導(dǎo)致APK被反編譯、重打包等;
  • 較弱的salt生成算法可通過反編譯還原出來解密算法,進(jìn)而使用程序模擬用戶登錄。

3. 用戶密碼可被批量破解

在用戶使用手機(jī)端登錄時(shí),對數(shù)據(jù)進(jìn)行抓包分析。

多次抓包分析后,可得到幾個(gè)關(guān)鍵TCP數(shù)據(jù)包。

根據(jù)前面逆向編寫出的解密算法,使用socket進(jìn)行數(shù)據(jù)發(fā)包測試:

可以模擬APK進(jìn)行用戶登錄,并能進(jìn)行其他操作。如獲取設(shè)備列表、添加設(shè)備、修改設(shè)備密碼等。

分析發(fā)現(xiàn),在用戶密碼正確和錯(cuò)誤時(shí),返回信息時(shí)不同的。

600

根據(jù)這種不同,可以設(shè)計(jì)字典對用戶和密碼進(jìn)行破解。編寫程序使用手機(jī)號字典進(jìn)行用戶枚舉測試,簡單測試后發(fā)現(xiàn)150多個(gè)手機(jī)號使用了123456做為手機(jī)端登錄密碼。

智能攝像頭安全

編寫程序?qū)κ謾C(jī)云端ID號進(jìn)行簡單的枚舉測試,經(jīng)過十分鐘測試便發(fā)現(xiàn)了在線且使用默認(rèn)設(shè)備密碼的手機(jī)云端ID號碼有二三百個(gè)。

智能攝像頭安全

風(fēng)險(xiǎn)分析:

  • 云端對APK發(fā)送的數(shù)據(jù)沒有更多的校驗(yàn),導(dǎo)致可編寫程序批量破解用戶名和密碼,導(dǎo)致用戶身份失竊。
  • 通過通信數(shù)據(jù)的分析,可有針對性的編寫程序進(jìn)行批量添加設(shè)備,進(jìn)行批量的破解設(shè)備密碼。
  • 理論上講,使用該方法可遍歷所有的用戶、密碼和手機(jī)端設(shè)備。

4. 互聯(lián)網(wǎng)設(shè)備可被探測發(fā)現(xiàn)

通過對攝像頭設(shè)備的分析,發(fā)現(xiàn)攝像頭在正常工作時(shí)默認(rèn)開放了如下端口。

智能攝像頭安全

其中80端口為web管理端,11010為數(shù)據(jù)轉(zhuǎn)發(fā)端口。

而有些部署在互聯(lián)網(wǎng)上的XX攝像頭設(shè)備在開放一個(gè)web管理端外,也會(huì)開放11010端口進(jìn)行錄像機(jī)的管理。

使用zmap對全國IP進(jìn)行掃描,發(fā)現(xiàn)中國境內(nèi)IP開放了11010端口的服務(wù)器大約有3.5W個(gè)。

智能攝像頭安全

通過分析,在訪問web管理時(shí),服務(wù)器會(huì)返回如下信息,其中頭信息Server: thttpd/2.25b 29dec2003可作為指紋進(jìn)行攝像頭識別:

通過web指紋對開放了11010端口的IP進(jìn)行再次過濾,發(fā)現(xiàn)存在的主機(jī)有3800多個(gè)。

智能攝像頭安全

使用默認(rèn)密碼admin/123456對其中IP進(jìn)了訪問測試:

智能攝像頭安全

智能攝像頭安全

智能攝像頭安全

[[265677]]

風(fēng)險(xiǎn)分析:

  • 默認(rèn)的、有特殊性的端口很容易被識別,導(dǎo)致設(shè)備被暴露在互聯(lián)網(wǎng)上;
  • 攝像頭默認(rèn)的弱口令比較方便用戶記憶和管理,但也會(huì)給用戶帶來信息泄露的極大威脅。

5. 設(shè)備可被未授權(quán)控制

在攝像頭聯(lián)網(wǎng)時(shí),對攝像頭和云端的通信數(shù)據(jù)進(jìn)行抓包分析,發(fā)現(xiàn)攝像頭會(huì)先請求手機(jī)端服務(wù)器IP地址。

智能攝像頭安全

得到服務(wù)器IP地址后,進(jìn)行數(shù)據(jù)傳輸測試。

智能攝像頭安全

在選擇好服務(wù)器后,隨后的音視頻的傳輸使用了UDP協(xié)議。

智能攝像頭安全

而通過幾次分析,發(fā)現(xiàn)在該數(shù)據(jù)流中攝像頭還會(huì)發(fā)送配置信息給云端服務(wù)器。

智能攝像頭安全

其中包括了云端ID號碼、端口、SMTP賬號、密碼等明文信息。在隨后的修改密碼測試時(shí),通過手機(jī)端APP修改設(shè)備密碼,發(fā)現(xiàn)了數(shù)據(jù)包格式為:

智能攝像頭安全

對data字符串進(jìn)行分析:6a7ea9b5c000004a31b1add1515c000000860000000600000014000000000000000000000061646d696e0000000000000000000000000000003132333435360000000000000000000000000000b9dcc0edd4b1d5cabba700000000000000000000000000000000000000000000發(fā)現(xiàn)6a7ea9b5c000004a31b1add1之后的字符為控制字段和密碼字段。編寫腳本模擬云端對設(shè)備進(jìn)行密碼修改。

可成功將密碼修改為123456789。隨后的測試中,發(fā)現(xiàn)還可以控制攝像頭重啟或關(guān)機(jī)。

風(fēng)險(xiǎn)分析:

  • 音視頻流和控制數(shù)據(jù)流都使用了UDP進(jìn)行傳輸,很容易實(shí)現(xiàn)中間人攻擊,導(dǎo)致敏感信息泄露;
  • 在監(jiān)聽到攝像頭的通信數(shù)據(jù)后,很容易偽造數(shù)據(jù)進(jìn)行攝像頭密碼修改、重啟設(shè)備、控制云臺;
  • 在攝像頭請求服務(wù)器IP地址的時(shí)候,發(fā)現(xiàn)系統(tǒng)使用了DNS解析域名,此時(shí)進(jìn)行DNS欺騙可輕易劫持?jǐn)z像頭,進(jìn)而對攝像頭進(jìn)行云臺控制、關(guān)機(jī)、固件升級等非法控制管理。

6. 多個(gè)web服務(wù)器存在漏洞

在對攝像頭進(jìn)行安全檢測的同時(shí),不可避免的接觸到web服務(wù)器,雖未進(jìn)行針對性的測試,但仍發(fā)現(xiàn)一些問題,在此僅列舉一二。

(1) 手機(jī)端官網(wǎng)存在s2-045命令執(zhí)行漏洞

測試中發(fā)現(xiàn)IP為X.X.X.X的服務(wù)器存在Struts2-045漏洞。 其中xxx.com和xx.xxx.com兩個(gè)域名解析到該服務(wù)器上,在其中一個(gè)服務(wù)器上存在struts2命令執(zhí)行漏洞。

http://xx.xxx.com/xxx.do?deviceGuid=xxx,使用POC程序可直接執(zhí)行系統(tǒng)命令。

執(zhí)行whomai,使用了root用戶。

查看shadow文件。

攻擊者可以利用該漏洞輕易在遠(yuǎn)程服務(wù)器上執(zhí)行任意系統(tǒng)命令,將會(huì)對受影響站點(diǎn)造成嚴(yán)重影響,引發(fā)數(shù)據(jù)泄露、網(wǎng)頁篡改、植入后門、成為肉雞等安全事件。

(2) 云端ID號碼可進(jìn)行枚舉

在攝像頭官網(wǎng)提供了一個(gè)云端ID號碼查詢的接口http://www.xxx.com/xxx/Support.jsp?id=S12923021

該接口可直接查詢所有的云端ID號碼,并顯示是否在線。

當(dāng)設(shè)備不存在時(shí),返回值rt=-1:

當(dāng)設(shè)備離線時(shí),返回rt=1,dsls=0;當(dāng)設(shè)備在線時(shí),rt=1,dsls=1.

根據(jù)返回值的不同即可進(jìn)行云端ID號碼的暴力枚舉,使用枚舉到的在線手機(jī)端設(shè)備,可使用默認(rèn)密碼嘗試添加查看。

管理后臺存在越權(quán)漏洞

在進(jìn)行APK測試時(shí),發(fā)現(xiàn)APK廣告管理平臺存在越權(quán)。訪問URL:http://xx.xxx.com/Service/AdsList.do可查看所有廣告信息。

通過該越權(quán)也可以輕易修改或刪除廣告信息,進(jìn)而影響所有APK接收到的廣告。另外一處經(jīng)銷商查詢接口處,也存在越權(quán)。訪問URL可直接查看所有供應(yīng)商信息。

(3) 多個(gè)數(shù)據(jù)庫使用了相同口令

通過struts2命令執(zhí)行獲取了一臺服務(wù)器的權(quán)限,得到了其中數(shù)據(jù)庫的密碼,后來發(fā)現(xiàn)該公司多個(gè)云服務(wù)器上的數(shù)據(jù)庫使用的都是相同密碼,包括最重要的用戶管理數(shù)據(jù)庫和云ID號碼管理數(shù)據(jù)庫,也包括了兩臺重要的視頻存儲集群設(shè)備。

風(fēng)險(xiǎn)分析:

  • 相比攝像頭設(shè)備的漏洞,攻擊者可能更擅長從web服務(wù)器入手,服務(wù)器一旦出現(xiàn)問題,那么所有的用戶和設(shè)備信息都將受到威脅;
  • 未授權(quán)訪問可能導(dǎo)致供應(yīng)商信息泄露、廣告被惡意篡改,甚至管理員密碼失竊等。

(4) 測試小結(jié)

通過測試,發(fā)現(xiàn)攝像頭、云端、APP之間的數(shù)據(jù)通信采用了一定的保護(hù)措施,但還是存在很多安全薄弱點(diǎn)。

  • 算法可被逆向分析。私有算法的安全性取決于算法的不公開性,一旦算法邏輯可被逆向分析,那么在這之上建立的安全基礎(chǔ)都將不復(fù)存在。
  • 身份校驗(yàn)存在缺陷。在使用自發(fā)包控制攝像頭或連通服務(wù)器時(shí),攝像頭和云端服務(wù)器沒有對控制數(shù)據(jù)進(jìn)行校驗(yàn),導(dǎo)致可直接響應(yīng)任意數(shù)據(jù)。
  • WEB服務(wù)器存在的安全隱患較大。雖然本次測試并非針對web服務(wù)器,但測試中就已經(jīng)發(fā)現(xiàn)中高危漏洞七八個(gè)之多,如果進(jìn)行針對性web安全測試應(yīng)該會(huì)有更多的問題。而且web服務(wù)器中保存著更多的用戶數(shù)據(jù)和設(shè)備信息。

安全建議

  • 平臺安全性:采用安全隔離方式,把專網(wǎng)與公網(wǎng)從物理上隔離開,這是最切實(shí)有效的安全措施,防止攝像頭在互聯(lián)網(wǎng)上的暴露;
  • 應(yīng)有完善的授權(quán)機(jī)制,可以靈活地分配用戶可以查看的攝像機(jī)、可執(zhí)行的功能模塊,可執(zhí)行的具體功能等。因而用戶只能查看權(quán)限范圍內(nèi)的攝像機(jī)和執(zhí)行被授予的功能。
  • 通信安全機(jī)制:在網(wǎng)絡(luò)通信時(shí),系統(tǒng)提供端到端(用戶端-系統(tǒng)平臺-設(shè)備固件)的SSL驗(yàn)證和數(shù)據(jù)加密。為防止視頻流被非法用戶截獲,可以對視頻文件進(jìn)行加密傳輸,一般可以采用對稱密鑰體系進(jìn)行加密,對每個(gè)視頻流采用不同的密鑰加密,只有有權(quán)觀看此視頻流的用戶才擁有此密鑰,可以對視頻流進(jìn)行解密,保障視頻傳輸?shù)陌踩浴?/li>
  • 云服務(wù)器除了避免傳統(tǒng)web漏洞外,對云端服務(wù)器的視頻和文件進(jìn)行備份和加密存儲,防止因?yàn)榉?wù)器被貢獻(xiàn)而導(dǎo)致用戶數(shù)據(jù)泄露。
  • 手機(jī)APP應(yīng)該進(jìn)行安全加固和代碼混淆,防止app被逆向破解導(dǎo)致算法或業(yè)務(wù)邏輯泄露。

 

責(zé)任編輯:趙寧寧 來源: Freebuf
相關(guān)推薦

2023-09-14 10:05:33

人工智能智能攝像頭

2017-06-20 11:45:52

2020-12-01 13:08:21

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2023-03-24 10:28:27

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡(luò)攻擊

2013-03-21 09:56:09

2022-05-27 10:19:42

物聯(lián)網(wǎng)安全黑客網(wǎng)絡(luò)攻擊

2024-11-29 16:51:18

2011-04-25 09:16:10

Windows 8

2012-06-23 20:13:44

HTML5

2020-09-27 14:34:36

智能

2022-05-30 14:52:27

人工智能5G 網(wǎng)絡(luò)

2023-01-03 10:11:19

機(jī)器視覺MV

2015-10-26 00:17:42

2009-08-21 17:24:18

C#控制攝像頭

2009-06-17 11:52:01

Linux

2011-09-08 13:53:20

Linux攝像頭

2023-10-12 18:20:02

2022-08-01 17:53:36

漏洞網(wǎng)絡(luò)攻擊

2019-01-25 08:28:48

攝像頭智慧城市數(shù)字網(wǎng)膜
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

中文字幕网址在线| 国产精品99精品无码视亚| 国产中文字幕在线看| 日本大胆欧美人术艺术动态| 精品国产一区二区三区久久狼黑人 | 午夜视频在线观看网站| 成人综合婷婷国产精品久久蜜臀 | 欧美激情二区三区| 国产真人做爰视频免费| 最新国产一区二区| 色婷婷av一区二区三区大白胸| 国产又黄又爽免费视频| 天堂a√在线| 国产一区二区精品久久91| 欧美一级大胆视频| 久久综合久久鬼| www.黄在线观看| 国产精品麻豆免费版现看视频| 在线中文字幕视频观看| 91麻豆福利精品推荐| 91日本在线视频| 影音先锋在线国产| 亚洲网站视频| 久久人人爽亚洲精品天堂| 亚洲中文字幕无码av| 国产在线一区不卡| 欧美日韩日日摸| 欧美亚洲国产成人| 欧美24videosex性欧美| 亚洲丝袜制服诱惑| 久久久久久久久久久一区 | 国产99在线观看| 亚洲欧美一区二区三区极速播放 | 亚洲伦伦在线| 蜜臀久久99精品久久久无需会员| 久久久久久国产免费a片| 嫩草国产精品入口| 亚洲第一区在线观看| 日韩久久久久久久久久久| 综合欧美精品| 欧美伦理视频网站| 性刺激的欧美三级视频| 625成人欧美午夜电影| 精品久久久久久中文字幕一区奶水 | 亚洲国产免费看| 欧美国产精品va在线观看| 午夜精品一区二区三区视频| 久久国产成人精品| 国产亚洲精品91在线| 99久久免费观看| 久操视频在线免费播放| 亚洲视频1区2区| 中文字幕一区二区三区在线乱码| av影片免费在线观看| 国产成年妇视频| 久久av最新网址| 欧美性一区二区三区| 黄网在线观看视频| 久久久久久穴| 国产精品久久久久久五月尺| 国产女优在线播放| 老色鬼精品视频在线观看播放| 国产精品久久久久影院日本| 曰批又黄又爽免费视频| 国内精品伊人久久久久av一坑| 成人国产精品免费视频| av手机免费看| www.com黄色片| av国产精品| 精品国产麻豆免费人成网站| 亚洲精品女人久久久| 国产区精品区| 久久精品国产欧美亚洲人人爽| 紧身裙女教师波多野结衣| 欧美天天视频| 国产成人精品免高潮在线观看| 中文资源在线播放| 狠狠网亚洲精品| 国产一区二区无遮挡| 久草福利在线| 亚洲欧美日韩一区二区| 老太脱裤子让老头玩xxxxx| 韩国主播福利视频一区二区三区| 欧美亚洲尤物久久| 最好看的中文字幕| 中文字幕中文字幕精品| 色噜噜国产精品视频一区二区| 全网免费在线播放视频入口| 日韩视频三区| 国产日韩欧美在线| 六月婷婷综合网| 日本一区二区视频在线| 国产肉体ⅹxxx137大胆| 日韩精品影片| 精品日韩在线观看| 成人一级片免费看| 亚洲黄色免费| 国产一区欧美二区三区| 色窝窝无码一区二区三区| 国产精品看片你懂得| 久久99久久久久久| 高清av免费一区中文字幕| 在线不卡免费视频| 不卡视频在线观看| 国产精品亚洲天堂| 日韩三级影视| 亚洲国产精品久久| 日韩在线一卡二卡| 天堂久久一区二区三区| 9a蜜桃久久久久久免费| 在线观看av的网站| 欧美午夜激情小视频| 亚洲欧美一区二区三区不卡| 一本色道久久综合狠狠躁的番外| 久久国产精彩视频| 国语对白做受69按摩| 99久久婷婷国产精品综合| 日本一本草久p| 久久精品黄色| 国产一区二区三区视频免费| 日韩 国产 在线| 国产黄人亚洲片| 亚洲一区二区三区精品在线观看| 345成人影院| 亚洲激情视频在线播放| 免费一级a毛片夜夜看| 精品一区精品二区高清| 视频一区二区三区在线观看| 中文av在线全新| 日韩成人免费视频| 日本午夜精品理论片a级app发布| 国产一区二区调教| 亚洲啪啪av| 国产另类xxxxhd高清| 日韩久久午夜影院| 免费看日韩毛片| 成人教育av在线| 美女黄色免费看| 亚洲三区欧美一区国产二区| 久久国产天堂福利天堂| 国产剧情精品在线| 国产精品三级av| 五月婷婷丁香色| 色婷婷一区二区三区| 国产精品美女无圣光视频| 高清av在线| 欧美日韩午夜影院| 久久噜噜色综合一区二区| 美女网站在线免费欧美精品| 性高潮久久久久久久久| 成人一区视频| 九色丨蝌蚪丨成人| 日韩国产欧美区| 婷婷激情五月网| 久久综合精品国产一区二区三区| 久久国产亚洲精品无码| 国产成人一区二区三区影院| 国产99视频精品免视看7| 高清国产福利在线观看| 欧美日韩国产高清一区二区三区 | 五月婷婷六月丁香| 精品日韩视频在线观看| 黄色正能量网站| 首页欧美精品中文字幕| 天堂√在线观看一区二区| 欧洲午夜精品| 欧美丰满老妇厨房牲生活| 日本激情一区二区三区| 欧美日韩中文字幕在线| 女人黄色一级片| 精东粉嫩av免费一区二区三区| 黄色一级片网址| 成人在线tv视频| 国产精品99一区| 男人影院在线观看| 精品国产一区二区三区av性色| 日本一区二区免费在线观看| 久久午夜国产精品| 热久久久久久久久| 亚洲国产高清视频| 日韩亚洲一区在线播放| 天堂久久一区| 98精品国产自产在线观看| 国产视频三级在线观看播放| 欧美一区二视频| 999这里只有精品| 国产精品丝袜一区| 中国特级黄色片| 快she精品国产999| 精品国产一区二区三区在线| 日韩精品免费一区二区夜夜嗨 | 第四色中文综合网| 国产精品激情av电影在线观看 | 视频在线不卡免费观看| 99一区二区| 99re66热这里只有精品4| 美女啪啪无遮挡免费久久网站| 天堂中文在线资| 4438成人网| 国产91精品看黄网站在线观看| 中文字幕中文乱码欧美一区二区| 超碰97在线资源站| 国产在线精品免费| 日韩精品一区二区三区色欲av| 最新欧美人z0oozo0| 欧美性bbwbbwbbwhd| 亚洲电影一区| 国产精品自产拍高潮在线观看| 91黄页在线观看| 久久综合伊人77777蜜臀| 久久国产精品高清一区二区三区| 日韩一区二区三| 在线观看中文字幕码| 精品毛片网大全| 我家有个日本女人| 国产精品第五页| 欧美三级视频网站| 久久免费看少妇高潮| 亚洲高清av一区二区三区| 蜜桃视频一区二区三区| 色婷婷综合久久久久中文字幕| 亚洲精品在线二区| 91.com在线| 欧美一区二区三区另类| 在线看视频不卡| 日韩精品久久| 日韩欧美视频一区二区三区四区 | 精品99一区二区三区| 99久久精品免费看国产交换| 欧美日韩久久一区| 日韩不卡高清视频| 欧洲精品一区二区| 欧美特级黄色片| 日本高清视频一区二区| 一级黄色在线视频| 欧美午夜宅男影院在线观看| 国产成人自拍视频在线| 亚洲午夜av在线| 久久综合亚洲色hezyo国产| 亚洲另类在线一区| 欧美国产日韩在线观看成人| 亚洲免费av观看| 少妇aaaaa| 亚洲在线视频一区| 精品久久免费视频| 欧美日韩亚洲高清| 日本熟女毛茸茸| 欧美在线观看一二区| 真实新婚偷拍xxxxx| 欧美中文字幕一区| 91麻豆视频在线观看| 欧美裸体一区二区三区| 国产特级黄色片| 欧美不卡一区二区| 国内爆初菊对白视频| 亚洲国产日韩精品在线| 日韩国产福利| 在线精品国产成人综合| 日本电影全部在线观看网站视频| 久久精品国产96久久久香蕉| av毛片在线免费看| 午夜精品久久久久久99热| 美女视频在线免费| 国产精品精品一区二区三区午夜版 | 国产网站在线免费观看| 欧美成年人视频| 福利写真视频网站在线| 欧美性资源免费| 99久久婷婷国产综合精品首页 | 一区二区xxx| 国产精品77777| 97伦伦午夜电影理伦片| 国产嫩草影院久久久久| 国产这里有精品| 精品免费在线视频| 亚洲婷婷久久综合| 91精品国产一区二区三区蜜臀| 女人18毛片一区二区三区| 日韩经典中文字幕| 三区四区电影在线观看| 久久久久久一区二区三区| 午夜精品成人av| 91精品久久久久久综合乱菊| 9国产精品午夜| 日本电影一区二区三区| 亚洲经典一区| 国产精品少妇在线视频| 狠狠网亚洲精品| 老司机福利av| 亚洲精品免费视频| 中文字幕在线观看视频免费| 欧美一卡二卡在线| 国产永久免费高清在线观看| 欧美日韩成人精品| 国产极品一区| 韩日午夜在线资源一区二区 | 青青草视频在线免费播放| 美女在线观看视频一区二区| yjizz视频| 亚洲欧美日韩成人高清在线一区| 四虎精品永久在线| 亚洲精品在线免费播放| 午夜伦全在线观看| 欧美一区三区三区高中清蜜桃| 精品国产伦一区二区三区观看说明 | 佐山爱在线视频| 久久精品人人做| 国产精品第108页| 7777精品伊人久久久大香线蕉超级流畅| 无码国产精品96久久久久| 久久久国产一区二区| 国产成人精品亚洲日本在线观看| 国产精品亚洲综合| 欧美在线1区| 99re精彩视频| 国产色91在线| 黄色av一级片| 精品无码久久久久久国产| 欧美videosex性欧美黑吊| 成人亚洲激情网| 日韩大片在线| 我看黄色一级片| 国产人久久人人人人爽| 久久久久久久久久影院| 精品免费国产一区二区三区四区| 日本黄色片在线观看| 国产精品视频资源| 国产一区二区三区四区五区| 黄色动漫在线免费看| 成人免费观看视频| 久久国产在线视频| 日韩欧美黄色影院| www久久日com| 91精品婷婷国产综合久久蝌蚪| 99久久99久久精品国产片桃花 | 日韩一区二区三区高清在线观看| 亚洲国产激情一区二区三区| 日韩精品久久久久久| 亚洲av综合一区二区| 岛国av一区二区在线在线观看| 天天综合永久入口| 91精品国产91| 欧美一区自拍| 国产精品无码av无码| 国产欧美日韩激情| 亚洲视频在线观看一区二区| 色偷偷偷综合中文字幕;dd| 日本免费成人| 警花观音坐莲激情销魂小说| 国产精品乡下勾搭老头1| 黄色一级免费视频| 精品处破学生在线二十三| 999福利在线视频| 开心色怡人综合网站| 久久精品动漫| 亚洲毛片亚洲毛片亚洲毛片| 91精品国产乱码久久蜜臀| 免费网站在线观看人| 精品欧美国产| 日本欧美在线观看| 国产真实乱在线更新| 欧美成人官网二区| 国产欧洲在线| 日本一区二区在线| 久久成人麻豆午夜电影| 青青青在线免费观看| 亚洲福利视频网| 本网站久久精品| 久久久99精品视频| 91美女福利视频| 91av国产精品| 欧美精品videosex性欧美| 日韩精品导航| www.cao超碰| 亚洲电影一区二区三区| 黄色美女网站在线观看| 成人激情视频在线播放| 亚洲激情午夜| 青青青视频在线播放| 欧美一区二区三区在线观看| 精品捆绑调教一区二区三区| 日韩精品成人一区二区在线观看| 经典一区二区三区| 黄色片视频网站| www.欧美免费| 色天下一区二区三区| 亚洲最大天堂网| 日韩欧美一区二区三区| 免费观看成人高潮| 另类视频在线观看+1080p| 久久国产精品色婷婷| 中文字幕一区二区三区精品| 日韩在线欧美在线国产在线| av不卡一区二区| 亚洲欧美国产日韩综合| 亚洲成人自拍网| 免费在线观看av网站| 欧美精品一区二区三区久久| 国产乱子伦视频一区二区三区 | 亚洲精品理论电影|