精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何通過查找惡意開發者的線索來尋找漏洞(中)

安全 漏洞
在本節中,研究人員描述了一組關鍵特征,這些特征反映了Volodya在創建利用模板時所做出的不同實現選擇。

接上文《如何通過查找惡意開發者的線索來尋找漏洞(上)

[[350294]]

CVE-2015-2546

分類:一日漏洞;

基本描述:xxxSendMessage(tagPOPUPMENU)中的Use-After-Free;

零日漏洞供應商報告:FireEye;

在以下惡意軟件示例中發現:Ursnif,Buhtrap;

研究人員的利用樣本使用了一種不同于最初報告中描述的內存成形技術(內存成形技術):噴涂Windows而不是AcceleratorTable。此外,研究人員最早和最基本的利用示例包含以下PDB路徑,這表明開發者已經知道此漏洞的CVE-ID:“C:\…\volodimir_8\c2\CVE-2015-2546_VS2012\x64\Release\CmdTest.pdb”。

CVE-2016-0040

分類:一日漏洞

基本描述:WMIDataDeviceIOControl中未初始化的內核指針;

零日漏洞供應商報告:沒有,因為研究人員從未在野外發現這個零日漏洞;

在以下惡意軟件示例中發現:Ursnif;

該漏洞已在一個樣本中被使用,該樣本還包含之前描述的CVE-2015-2546的漏洞。如果目標是比Windows8早的Windows版本,則會選擇此漏洞。否則,使用CVE-2015-2546。

CVE-2016-0167

分類:零日漏洞

基本描述:Win32k!xxxMNDestroyHandler中的Use-After-Free;

零日漏洞供應商報告:FireEye;

在以下惡意軟件示例中發現:PUNCHBUGGY;

研究人員的漏洞利用示例與有關野外漏洞利用的技術報告完全吻合。

CVE-2016-0165

分類:一日漏洞;

基本描述:Win32k!xxxMNDestroyHandler中的Use-After-Free;

零日漏洞供應商報告:由卡巴斯基找到,但未公開發布任何報告;

在以下惡意軟件示例中發現:Ursnif;

CVE-2016-0165是一個典型的整數上溢漏洞,由于在 win32k!RGNMEMOBJ::vCreate 函數中分配內核池內存塊前沒有對計算的內存塊大小參數進行溢出校驗,導致函數有分配到遠小于所期望大小的內存塊的可能性。而函數本身并未對分配的內存塊大小進行必要的校驗,在后續通過該內存塊作為緩沖區存儲數據時,將會觸發緩沖區溢出訪問的OOB問題,嚴重情況將導致系統BSOD的發生。這是一個有趣的示例,研究人員的攻擊者的零日漏洞(CVE-2016-0167)已于2016年4月由微軟修復。同一修復程序也修復了CVE-2016-0165,該漏洞也在野外被使用。為了尋找新的漏洞加以利用,研究人員的攻擊者可能對微軟的修復程序進行了修復程序修復,并發現了一個他們認為是零日漏洞修復的漏洞。此漏洞源于其先前漏洞:Win32k!xxxMNDestroyHandler中使用的修復函數。

從他們的漏洞利用示例中有多個跡象表明,漏洞利用者或者至少他們的客戶確定他們已出售了針對CVE-2016-0165的漏洞。

如何通過查找惡意開發者的線索來尋找漏洞(中)

如在Cutter所示的那樣,調試字符串表示了CVE-2016-0165的混亂迭代

造成這種混亂的原因可能是微軟發布了解決多個漏洞的單個修復程序,并且它們是唯一在每個代碼修復程序與為此發布的CVE之間具有完整映射的修復程序。

CVE-2016-7255

分類:零日漏洞;

基本描述:NtUserSetWindowLongPtr中的內存損壞;

零日漏洞供應商報告:由Google報告,由趨勢科技提供技術報告;

在以下惡意軟件示例中發現:來自APT28(又名FancyBear,Sednit),后來被Ursnif,Dreambot,GandCrab,Cerber,Maze使用;

研究人員的漏洞利用示例與有關野外漏洞利用的技術報告完全吻合,后來,這種勒索軟件被不同的勒索軟件攻擊者廣泛使用。此外,研究人員還看到了針對此特定漏洞的其他攻擊,它們也以一日漏洞的價格出售給其他勒索軟件攻擊者。

有多種間接證據表明,這一零日漏洞是BuggiCorp在2016年5月發布到exploit[.]的著名廣告中提到的那一天。

CVE-2017-0001

分類:一日漏洞;

基本描述:RemoveFontResourceExW中的Use-After-Free;

零日漏洞供應商報告:沒有,因為研究者從未在野外發現這個零日漏洞;

在以下惡意軟件示例中找到:來自Turla,后來被Ursnif使用;

來自于Turla(FireEye)的操作中被用作一日漏洞。

CVE-2017-0263

分類:零日漏洞;

基本說明:win32k!xxxDestroyWindow中的Use-After-Free;

零日漏洞供應商報告:ESET;

在以下惡意軟件示例中發現:來自于APT28(又名FancyBear,Sednit);

研究人員的漏洞利用示例與有關野外漏洞利用的技術報告完全吻合。

CVE-2018-8641

分類:一日漏洞;

基本描述:win32k!xxxTrackPopupMenuEx中的DoubleFree,doublefree的原理其實和堆溢出的原理差不多,都是通過unlink這個雙向鏈表刪除的宏來利用的。只是doublefree需要由自己來偽造整個chunk并且欺騙操作系統。

零日漏洞供應商報告:沒有,研究人員從未在野外被視為零日漏洞;

在以下惡意軟件示例中發現:Magniber;

識別使用過的一日漏洞通常比識別零日漏洞困難,這次,研究人員找不到任何可能暗示該攻擊者認為他們正在利用的漏洞是什么的示例。

研究人員確定此特定漏洞是由微軟在2018年12月修復的,在掃描了此修復程序中解決的漏洞列表之后,研究人員可以確定微軟將其標記為CVE-2018-8641,但具體原因研究人員并不是很清楚。

2020年6月24日,卡巴斯基在其博客中發布了通過Magnitude漏洞利用工具包傳播的漏洞利用分析。卡巴斯基在他們的博客文章中分析了Magniber使用的LPE漏洞,并認為其來自于Volodya,并估計可能是CVE-2018-8641。

CVE-2019-0859

分類:零日漏洞;

基本描述:CreateWindowEx中的Use-After-Free;

零日漏洞供應商報告:卡巴斯基;

在以下惡意軟件示例中找到:用作要注入或加載的獨立組件,研究人員無法將其歸類到任何特定的APT/惡意軟件。

研究人員的漏洞利用示例與有關野外漏洞利用的技術報告完全吻合,這個研究始于在客戶網絡中發現的這種漏洞利用的單個示例。在稍后發現的其中一個示例中,研究人員可以看到以下清晰的PDB字符串:“X:\tools\0day\09-08-2018\x64\Release\RunPS”,與研究人員初始示例中的pdb字符串相反:“S:\Work\Inject\cve-2019-0859\Release\CmdTest.pdb”。

CVE-2019-1132

分類:零日漏洞;

基本說明:在win32k!xxxMNOpenHierarchy(tagPOPUPMENU)處取消對NULL指針的引用;

零日漏洞供應商報告:ESET;

在以下惡意軟件示例中找到:來自于Buhtrap;

研究人員有多個理由認為這是Volodya研發的另一個零日漏洞,因為報告中的多個技術細節與他們的典型漏洞利用方法相符。此外,該漏洞報告在其中嵌入了以下PDB路徑:“C:\work\volodimir_65\…pdb”。但是,這是研究人員列表中唯一尚未找到示例的漏洞利用程序,因此研究人員還無法對該漏洞利用方式進行歸類。

CVE-2019-1458

分類:一日漏洞;

基本描述:窗口切換中的內存損壞;

零日漏洞供應商報告:卡巴斯基(初始報告,詳細報告);

在以下惡意軟件示例中找到:來自于WizardOpium;

研究人員的漏洞利用方法與有關野外漏洞利用的技術報告不符。此外,卡巴斯基在詳細報告中指出:“有趣的是,在修復程序發布僅一周后,研究人員又發現了該漏洞的另一個一日漏洞,這表明利用此漏洞非常簡單。”實際上,研究人員的示例可追溯到卡巴斯基初次報告后的6天。

下表總結了研究人員列出的漏洞:

如何通過查找惡意開發者的線索來尋找漏洞(中)

 

 

 

如何通過查找惡意開發者的線索來尋找漏洞(中)

 

 

開發者留下的線索

 

現在,研究人員發現了來自Volodya的10多種不同的攻擊,研究人員可以對其進行更詳細的審查,并熟悉攻擊者的運行習慣。從一開始就很清楚,研究人員要分析的攻擊程序可能有一個簡單的模板,它們為不同的攻擊部署了這個模板,因為每個攻擊的函數流,甚至不同函數的順序,在大多數攻擊之間是共享的。

在本節中,研究人員描述了一組關鍵特征,這些特征反映了Volodya在創建利用模板時所做出的不同實現選擇。研究人員將它們的實現與另一個稱為PlayBit的漏洞編寫器的實現進行比較。通過這種比較,研究人員的目的是概述在開發的每個部分中出現的各種實現選項,使每個開發者的一組實現選擇成為他們思考和工作方式的獨特“標志”。

PlayBit(又名luxor2008)

使用研究人員用來尋找Volodya漏洞的相同技術,研究人員設法找到了5個由PlayBit編寫的WindowsLPE1-Day漏洞,以及開發者多年來銷售的其他工具。研究人員從一個由REvil勒索軟件使用的CVE-2018-8453示例開始,并使用PlayBits的獨特線索尋找到了更多漏洞。

研究人員發現以下WindowsLPE漏洞被惡意軟件開發者開發為一日漏洞:

  • CVE-2013-3660;
  • CVE-2015-0057;
  • CVE-2015-1701;
  • CVE-2016-7255(這是Volodya開發的一個零日漏洞);
  • CVE-2018-8453;

從技術上講,PlayBit還出售了針對CVE-2019-1069(一個SandboxEscaper漏洞)和CVE-2020-0787的兩個漏洞。但是,研究人員忽略這些漏洞,因為它們不是內存損壞漏洞,而是不同服務中的漏洞,因此具有不同的結構。

  1. boolelevate(inttarget_pid) 

Volodya的所有利用示例中的API始終相同。無論該漏洞是嵌入在惡意軟件示例中還是獨立的POC,該漏洞利用都具有以下簽名的單個API函數:

  1. boolelevate(inttarget_pid) 

調用elevate(target_pid)函數,可以在Cutter中看到

這個漏洞本身并不包括任何將shell代碼注入到另一個進程或任何類似的函數,它將系統特權授予所需的進程,只使用它的PID作為參數。

Sleep(200)

在惡意軟件調用elevate()函數后,它要做的第一件事就是在200毫秒的固定時間內進入Sleep()。

如何通過查找惡意開發者的線索來尋找漏洞(中)

通過調用Sleep(200)啟動漏洞利用程序,可以在Cutter中看到

現在還不完全清楚為什么Sleep(200)會出現在攻擊模板中,研究人員懷疑這是為了避免不必要的不穩定,特別是因為這些利用大部分是基于時間(UAF,races)。因此,稍等片刻以使與I/O和內存訪問相關的活動結束,可以提高穩定性。由于該漏洞利用程序是惡意軟件的一部分,因此在執行漏洞利用程序之前,所有與惡意軟件相關的代碼都會導致CPU/disk/RAM短暫升高,因此在繼續進行實際漏洞利用之前讓情況有所緩解可能是有意義的。對于短期峰值載荷(在啟動新進程,從磁盤讀取/寫入文件等時自然會發生),,等待200ms就足夠了。

盡管研究人員在最近的示例中注意到了這種模式的變化,但仍可以在研究人員發現的9種利用中找到該函數。

與PlayBit的比較:PlayBit在其利用中沒有任何此類函數。

操作系統線索識別

該漏洞利用程序從其美睡眠中醒來后,便會立即識別并校準目標Windows的版本,以便為盡可能多的操作系統版本提供支持。從研究人員的示例中,開發者使用了兩種技術來查詢操作系統:

解析ntdll.dll的標頭

這是最常用的技術,ntdll.dll中的句柄用于查找IMAGE_NT_HEADERS中的偏移量,從該偏移量中可以解析MajorOperatingSystemVersion和MinorOperatingSystemVersion字段。

GetVersionEx()

該技術通常與以前的技術一起使用,并且僅在2016年至2017年初的示例中使用。這可能是由于該API現在已過時。

如何通過查找惡意開發者的線索來尋找漏洞(中)

調用GetVersionExW()來獲得Windows的版本,如在Cutter中所示

這兩種技術的目的都是要查詢操作系統的主要版本和次要版本,并相應地配置漏洞利用程序的全局變量。

盡管大多數漏洞利用程序都支持廣泛的Windows版本,但Volodya似乎從不關心目標的特定ServicePack,也不必關心它是否是Windows服務器。除了對僅用于CVE-2019-1458的漏洞的特定Windows10構建版本感興趣之外,研究人員追蹤的攻擊者僅使用主要版本和次要版本,僅此而已。

與PlayBit的比較:再次使用GetVersionEx(),通常稍后在過程環境塊(PEB)本身中附加解析主要和次要號碼,如圖7所示。ntdll.dll,PlayBit還會從GetVersionEx()輸出中提取其他信息,例如計算機的ServicePack,甚至檢查目標計算機是否使用服務器操作系統。

如何通過查找惡意開發者的線索來尋找漏洞(中)

從PEB中提取主要版本和次要版本,如Cutter所示

這是兩個攻擊者在作案手法上的明顯區別,它們不僅以不同的方式提取相同的信息,而且Volodya對信息的興趣遠不如PlayBit,即使它們都利用相同的漏洞(CVE-2016-7255)。

通常,兩個攻擊者都擁有詳細的特定于版本的配置,一旦確定了操作系統版本,它們就會從中加載相關信息。兩者之間的主要區別在于,Volodya漏洞利用程序中的代碼流很少依賴于操作系統版本,而PlayBit則使用多種依賴于操作系統版本的if-check來融合多種轉換。反過來,這會影響他們對確切版本詳細信息的不同興趣。

本文翻譯自:https://research.checkpoint.com/2020/graphology-of-an-exploit-volodya/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2020-11-09 09:33:19

Volodya漏洞惡意軟件

2020-10-29 08:38:07

Volodya漏洞惡意軟件

2009-09-09 08:45:53

2020-10-13 09:37:05

指紋跟蹤技術惡意軟件僵尸網絡

2025-01-06 13:03:11

2015-10-10 16:58:26

2012-06-13 01:23:30

開發者程序員

2023-04-26 14:32:44

2019-07-04 09:00:00

Web控制器架構

2021-12-22 16:53:31

Log4jLog4j庫零日漏洞

2023-12-04 07:06:11

2022-09-06 09:47:13

CodeRAT惡意軟件網絡犯罪

2011-12-29 17:09:08

開發者沙龍

2010-10-19 11:14:06

2021-06-02 09:36:49

物聯網惡意軟件IoT

2021-06-03 10:16:15

物聯網安全物聯網設備惡意軟件

2012-05-27 20:58:16

應用

2012-12-31 13:17:10

移動開發者營銷

2015-03-26 10:41:41

谷歌開發者惡意軟件攔截工具包
點贊
收藏

51CTO技術棧公眾號

中文字幕在线国产| 国产成人生活片| 无码人妻精品一区二区三区不卡| 久久不见久久见中文字幕免费| 色94色欧美sute亚洲线路二| 亚洲高清视频一区| www.成人精品| 先锋亚洲精品| 久久精品国产亚洲| 亚洲精品乱码久久| 日韩电影精品| 亚洲国产成人porn| 日韩三级电影网站| 亚洲国产精品无码久久| 天堂成人国产精品一区| 久久久国产精彩视频美女艺术照福利| 国产伦精品一区二区三区88av| 中老年在线免费视频| 亚洲欧洲精品一区二区精品久久久 | crdy在线观看欧美| 亚洲h在线观看| 色姑娘综合网| 日本国产在线观看| 久久国产三级精品| 国产91对白在线播放| 日韩成人短视频| 亚洲精品亚洲人成在线观看| 日韩一区二区三免费高清| jizzjizzxxxx| 青春草视频在线| 欧美经典一区二区三区| 精品毛片久久久久久| 国产一区二区女内射| 美女爽到呻吟久久久久| 欧美国产高跟鞋裸体秀xxxhd| 欧美福利第一页| 久久男人av| 日韩天堂在线观看| 免费av不卡在线| 成人开心激情| 婷婷久久综合九色综合绿巨人| 亚洲国产精品女人| 成年人视频免费在线观看| 99亚偷拍自图区亚洲| 99国产盗摄| 国产精选久久久| 免费成人在线观看| 国产999在线| wwwxxx亚洲| 亚洲激情网站| 欧美激情视频在线观看| 国产小视频你懂的| 欧美色女视频| 国产亚洲日本欧美韩国| 欧美老熟妇乱大交xxxxx| 国产精品任我爽爆在线播放| 欧美大片国产精品| 中文字幕人妻熟女人妻a片| 日韩国产一二三区| 欧美日韩国产经典色站一区二区三区| 草草草在线视频| www.精品| 在线观看视频欧美| 亚洲一级免费观看| 久久久久久久性潮| 欧美福利视频导航| 韩国一区二区在线播放| 国产精品久久免费视频| 欧美一区二区女人| 熟妇女人妻丰满少妇中文字幕 | 成人网在线观看| 一级做a爱片久久毛片| 精品中文字幕一区二区| 96精品久久久久中文字幕| www.蜜桃av.com| 粉嫩高潮美女一区二区三区| 国产一区二区免费在线观看| 午夜视频www| 久久精品欧美日韩| 一区二区三视频| av超碰免费在线| 亚洲电影激情视频网站| 韩国一区二区av| 九七影院97影院理论片久久| 日韩视频在线永久播放| 久久久久麻豆v国产精华液好用吗| 日本成人中文| 在线视频一区二区| 91杏吧porn蝌蚪| 欧美69wwwcom| 欧美一级视频一区二区| 亚洲天堂网在线视频| 国产91在线看| 欧美综合77777色婷婷| 日本视频在线免费观看| 亚洲一区在线观看免费观看电影高清| 久久国产成人精品国产成人亚洲| 天然素人一区二区视频| 欧美一二三在线| 新91视频在线观看| 一区二区三区在线电影| 欧美在线视频导航| 国产乱淫a∨片免费观看| 99在线精品观看| 中文字幕一区二区三区5566| 91老司机福利在线| 欧美视频一区在线| 最新版天堂资源在线| 日韩激情图片| 韩剧1988在线观看免费完整版| 国产天堂第一区| 成人网男人的天堂| 一本久久a久久精品vr综合| 国产乱码在线| 欧美女孩性生活视频| 在线观看国产免费视频| 欧美一区二区| 国产精品色视频| 视频污在线观看| 亚洲丝袜另类动漫二区| 精品久久久久久无码国产| 在线播放一区二区精品视频| 夜夜嗨av一区二区三区四区 | 高潮白浆女日韩av免费看| 午夜久久福利视频| 九九免费精品视频在线观看| 欧美日韩国产成人高清视频| 伊人网视频在线| 91性感美女视频| youjizz.com在线观看| 久久精品资源| 亚洲无亚洲人成网站77777| 日本少妇性高潮| 国产成人亚洲综合a∨猫咪| 亚洲一区二区三区免费观看| 小黄鸭精品aⅴ导航网站入口| 精品久久久久久无| 杨钰莹一级淫片aaaaaa播放| 麻豆极品一区二区三区| 日本一区二区三区免费看| 国产美女精品写真福利视频| 欧美r级在线观看| 婷婷激情四射网| 久久99精品一区二区三区三区| 日本成人黄色免费看| 国产不卡网站| 亚洲男女性事视频| 一级成人黄色片| 99国产精品久久久久久久久久 | 国产精品久久无码| 极品av少妇一区二区| 99三级在线| 日本高清在线观看视频| 日韩一级欧美一级| 国产免费无码一区二区视频| 久草在线在线精品观看| 亚洲在线视频一区二区| 日日夜夜综合| 久久九九有精品国产23| 99国产成人精品| 亚洲激情av在线| 亚洲av综合色区无码另类小说| 午夜视频一区| 国产色综合一区二区三区| 日韩av一卡| 亚洲欧美三级在线| 亚洲欧美日韩一区二区三区四区| 国产三级精品三级| 久久撸在线视频| 亚洲一区色图| 99久久无色码| 国产直播在线| 亚洲深夜福利网站| 中文文字幕一区二区三三| 国产精品久久福利| 波多野吉衣在线视频| 136国产福利精品导航网址| 精品视频一区二区| 国产综合av| 久久久成人的性感天堂| 亚洲黄色精品视频| 日韩欧美国产一区二区| 国产aaaaaaaaa| 国产成人免费在线视频| 好吊妞无缓冲视频观看| 成人一级毛片| 97视频中文字幕| 亚洲欧洲美洲av| 视频在线观看一区二区| 午夜精品久久久久久久96蜜桃| 亚洲成人一二三| 先锋影音av在线| 国产精品69毛片高清亚洲| 成人一对一视频| 热久久天天拍国产| 91久久精品国产91久久| 理论不卡电影大全神| 中文字幕亚洲一区二区三区五十路| 99草在线视频| 欧美性69xxxx肥| www.99re6| 99久久精品免费看| 国产精品视频中文字幕| 亚洲大片在线| 亚洲伊人婷婷| 亚瑟一区二区三区四区| 91在线网站视频| 新片速递亚洲合集欧美合集| 蜜臀久久99精品久久久无需会员| 四虎在线观看| 欧美一区2区视频在线观看| 麻豆成人免费视频| 玉米视频成人免费看| 亚洲色图第四色| 91亚洲精品久久久蜜桃网站| 日本一二三区在线| 日韩av在线播放中文字幕| 国产va亚洲va在线va| 欧美xxxx中国| 免费久久99精品国产自| 亚洲2区在线| 成人激情视频小说免费下载| 巨茎人妖videos另类| 久久久久国产精品免费网站| 秋霞a级毛片在线看| 亚洲无线码在线一区观看| 五月天激情开心网| 精品少妇一区二区三区在线视频| 中国老头性行为xxxx| 精品国产户外野外| 久久国产露脸精品国产| 最近日韩中文字幕| 精品一区二区在线观看视频| 久久欧美一区二区| yy6080午夜| 成人av网站大全| 少妇伦子伦精品无吗| 国产一区在线精品| 国内外成人免费在线视频| 日本欧美一区二区在线观看| 成人久久久久久久久| 国产日韩一区二区三区在线| 男人天堂av片| 伊人影院久久| www.av蜜桃| 激情自拍一区| 91丨porny丨探花| 在线欧美不卡| 国产精品专区在线| 亚洲免费高清| heyzo国产| 国产精品美女久久久浪潮软件| 你真棒插曲来救救我在线观看| 欧美日韩蜜桃| 欧美日韩福利在线| 影音先锋中文字幕一区| 僵尸世界大战2 在线播放| 亚洲视频日本| 久久久久久久久久久99| 一本久道久久久| 亚洲欧洲日产国码无码久久99| 国产模特精品视频久久久久| 男人操女人免费软件| 美女国产一区| 欧美成人福利在线观看| 国产综合色在线| 自拍偷拍激情视频| 成人国产精品视频| 老司机福利av| 国产精品私房写真福利视频| 三级黄色录像视频| 一区二区三区在线播| 日本少妇吞精囗交| 日本韩国一区二区| 一级黄色大毛片| 日韩欧美一区中文| 香蕉视频911| 一区二区三区视频在线| 国产色在线观看| 97久久久久久| 欧美日韩精品免费观看视完整| 国产欧美中文字幕| 99国产精品久久一区二区三区| 精选一区二区三区四区五区| 精品国产乱码久久久久久蜜坠欲下| 一本一本a久久| 亚洲调教视频在线观看| 999香蕉视频| 国产综合色产在线精品| 2一3sex性hd| 国产精品天干天干在线综合| 久久久精品99| 欧美无人高清视频在线观看| 国产高清视频免费观看| 国产网站欧美日韩免费精品在线观看| 91在线不卡| 久久久久久18| 免费高清视频在线一区| 99热在线国产| 成人久久一区| 国产精品999视频| 捆绑变态av一区二区三区| 五月天激情小说| 国产精品久久久久婷婷二区次| 久久精品免费av| 精品视频色一区| 欧美特黄一级视频| 日韩综合中文字幕| 欧美调教sm| 999视频在线免费观看| 国产精品午夜一区二区三区| av久久久久久| 青青草一区二区三区| 黄色av网址在线观看| 中文字幕一区二区三区视频| 好看的av在线| 精品国产区一区| 免费看a在线观看| 欧美在线免费视频| 国产精品调教视频| 潘金莲一级淫片aaaaa免费看| 日韩精品久久理论片| 97精品人妻一区二区三区蜜桃| 一区在线观看视频| 日本精品入口免费视频| 日韩大片在线观看视频| 欧美wwww| 3d蒂法精品啪啪一区二区免费| 欧美亚洲在线日韩| 亚洲熟妇av一区二区三区| 菠萝蜜视频在线观看一区| wwwav国产| 欧美美女一区二区在线观看| 成年人视频在线免费观看| 国产a级全部精品| 天天躁日日躁成人字幕aⅴ| 亚洲精品无码国产| 丁香网亚洲国际| 精品欧美一区二区久久久久| 欧美一级二级三级乱码| 免费在线毛片网站| 国产在线视频一区| 日韩精品久久久久久久电影99爱| 麻豆av免费在线| 久久久五月婷婷| 蜜臀精品一区二区三区| 日韩黄色高清视频| 女人让男人操自己视频在线观看| 国产精品夜夜夜一区二区三区尤| 中文字幕一区二区三区乱码图片| 亚洲制服中文字幕| 亚洲男帅同性gay1069| 国产视频手机在线观看| 久久艹在线视频| 久久伊人影院| 国产精品视频网站在线观看| 国产69精品久久777的优势| 天堂资源在线播放| 亚洲丁香久久久| 性国裸体高清亚洲| 欧美三日本三级少妇三99| 三级久久三级久久久| gv天堂gv无码男同在线观看| 欧美色图在线观看| 久草免费在线| 91丝袜脚交足在线播放| 亚洲天堂黄色| 亚洲综合网在线观看| 欧美性受xxxx黑人xyx| 毛片免费不卡| 成人av蜜桃| 国产一级久久| 色综合99久久久无码国产精品| 欧美三级欧美一级| 欧美久久久久久| 国产原厂视频在线观看| 精品国产一区二区三区忘忧草| 97超碰在线公开在线看免费| 99久久99| 亚洲国产精品第一区二区三区| www.超碰97| 欧美在线观看一二区| 成人三级网址| 久久99欧美| 免费亚洲电影在线| 日韩视频中文字幕在线观看| 亚洲第一福利网站| 另类中文字幕国产精品| 黄色一级视频播放| thepron国产精品| 成人免费视频国产免费| 欧美超级乱淫片喷水| 香蕉久久夜色精品国产更新时间| 国产美女18xxxx免费视频| 亚洲一区二区三区国产| 国产小视频在线观看| 999视频在线观看| 日韩不卡在线观看日韩不卡视频| www.5588.com毛片| 国产视频久久久|