精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

安全 漏洞
在絕大多數(shù)漏洞利用中,攻擊者使用內(nèi)核指針泄漏原語來調(diào)整漏洞利用。在除CVE-2019-1458之外的所有漏洞利用中,此泄漏原語都是眾所周知的HMValidateHandle技術(shù)。

接上篇:

[[351040]]

內(nèi)核地址泄漏

在絕大多數(shù)漏洞利用中,攻擊者使用內(nèi)核指針泄漏原語來調(diào)整漏洞利用。在除CVE-2019-1458之外的所有漏洞利用中,此泄漏原語都是眾所周知的HMValidateHandle技術(shù)。

HMValidateHandle()是user32.dll的內(nèi)部未導出函數(shù),可通過isMenu()等各種函數(shù)加以利用,并且可用于獲取所有Windows版本(直到Windows10RS4)中不同Window對象的內(nèi)核地址。這項技術(shù)是眾所周知的,甚至早在2011年就已使用,因此大多數(shù)開發(fā)教程都選擇專門解析isMenu()來查找HMValidateHandle()的地址。

令人驚訝的是,在可用于查找HMValidateHandle()的數(shù)十種不同函數(shù)中,攻擊者只是按照眾所周知的教程選擇了也使用isMenu()。更令人驚訝的是,這種常見的利用技術(shù)多年來仍然很有效,沒有激勵攻擊者通過選擇更先進的諸如CheckMenuRadioItem()來嘗試“隱藏”。

該泄漏為研究人員提供了以下痕跡信息:

  • 窗口的內(nèi)核地址;
  • THREAD_INFO的內(nèi)核地址(pti字段);

在利用過程中的多個步驟中將使用此痕跡信息:

  • 在指向/創(chuàng)建偽內(nèi)核結(jié)構(gòu)時使用地址;
  • 確保研究人員的內(nèi)核地址是有效的Unicode字符串(不包含兩個連續(xù)的“\x00”字節(jié));
  • pti用于定位有效的EPROCESS,然后在令牌交換階段使用它;

與PlayBit的比較:PlayBit選擇通過直接訪問用戶模式桌面堆來實現(xiàn)此函數(shù)。

令牌互換

該攻擊的最終目標是根據(jù)給定的PID參數(shù)將系統(tǒng)特權(quán)授予所需的進程,按著常規(guī)的思路實現(xiàn)這一點的方法是用系統(tǒng)進程的令牌替換EPROCESS/KPROCESS結(jié)構(gòu)中的進程的令牌。

下面有一些常用的技術(shù)可以做到這一點,你會驚訝地發(fā)現(xiàn)有這么多不同的選項可以實現(xiàn)此函數(shù)。

使用Ps符號

Windows內(nèi)核包含以下函數(shù)和與進程相關(guān)的函數(shù)的全局變量:

  • PsLookupProcessByProcessId:檢索指向進程的EPROCESS的指針;
  • PsInitialSystemProcess:包含指向系統(tǒng)EPROCESS的指針的全局變量;
  • PsReferencePrimaryToken–返回一個指向進程主要令牌的指針;

通過以內(nèi)核模式執(zhí)行這些函數(shù),給定的shellcode可以輕松定位SYSTEM的令牌,但仍不能解決如何在所需的EPROCESS中分配令牌的問題。

有兩種常見的解決方案:

  • 使用特定于版本的偏移量直接在EPROCESS中訪問正確的偏移量;
  • 掃描EPROCESS以查找研究人員自己的指針(先前調(diào)用PsReferencePrimaryToken所知道的指針),并在找到匹配項后替換該條目;

此技術(shù)需要以內(nèi)核模式執(zhí)行代碼,因此除非部署了其他SMEP繞過,否則它將被SMEP保護阻止。

掃描PsList

查找目標進程和系統(tǒng)進程的EPROCESS的常見替代方法是掃描被稱為PsList的雙鏈接進程列表,此技術(shù)涉及的步驟為:

  • 使用泄漏的pti字段,定位初始EPROCESS;
  • 掃描PsList以查找具有目標PID的EPROCESS;
  • 通過查找PID為4或名稱為SYS來掃描PsList,以搜索SYSTEM的EPROCESS;
  • 提取令牌并將其放置在目標進程中的匹配偏移量中;

謹慎更新SYSTEM令牌的引用計數(shù)。

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

Volodya漏洞利用Arbitrary-Read原語搜索SYS,如Cutter所示

這種技術(shù)需要PsList的主令牌和LIST_ENTRY的偏移量,基本上要求它們都作為版本特定配置的一部分進行存儲。

該技術(shù)的主要優(yōu)點是,盡管它仍可以在內(nèi)核模式下作為簡單的shellcode執(zhí)行,如在CVE-2017-0263的利用中所做的那樣),但它也可以在用戶模式下完全實現(xiàn)。為此,你需要兩個利用原語,一個用于任意讀取(來自內(nèi)核空間),另一個用于任意寫入(進入內(nèi)核空間)。在用戶模式下運行可以解決研究人員之前針對SMEP所詳述的問題,從而使這種保護對于這種利用原語毫無用處。

由于令牌是一個引用計數(shù)對象,因此正確注冊剛添加的引用非常重要,這樣可以避免在提升進程終止時出現(xiàn)藍屏死亡(BSOD)。實際上,有兩個不同的引用計數(shù):

  • 令牌是一個EX_FAST_REF對象,較低的指針位被用作引用計數(shù);
  • OBJECT_HEADER存儲在令牌之前,并保留另一個引用計數(shù);

由于攻擊者選擇更新后一個引用計數(shù)字段,因此需要執(zhí)行以下步驟:

  • 屏蔽掉令牌指針的引用計數(shù)位:在32位進程中應(yīng)對齊8個字節(jié),在64位進程中應(yīng)對齊16個字節(jié)。
  • 減去指向OBJECT_HEADER的引用計數(shù)字段所需的常量;
  • 讀取值(使用任意讀取漏洞利用原語);
  • 相應(yīng)地增加它;
  • 回寫更新后的值;

但是,如圖9所示,研究人員在包含此函數(shù)的所有32位漏洞利用程序中發(fā)現(xiàn)了以下漏洞:

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

32位漏洞利用中的引用計數(shù)更新中實現(xiàn)的漏洞

讀取引用計數(shù)值時的對齊掩碼為8字節(jié)的對齊方式,而回寫更新后的值時使用不同的掩碼。如果令牌將存儲在對齊8個字節(jié)而不對齊16個字節(jié)的內(nèi)存地址中,則寫入操作將更新漏洞的字段。

盡管CVE-2016-0040和CVE-2016-0167使用Ps技術(shù),但到目前為止,掃描PsList是研究人員發(fā)現(xiàn)的攻擊者最喜歡的執(zhí)行令牌交換的方式了,在他們的8種利用中都使用了這種方式。在其中的7個中,他們使用了用戶模式下的任意讀取和任意寫入。

與PlayBit的比較:在他們的所有示例中,研究人員會經(jīng)常看到PlayBit使用Ps函數(shù)進行令牌交換。這個決定迫使攻擊者采取了一些SMEP繞過措施,將它們集成到CVE-2016-7255和CVE-2018-8453的后續(xù)漏洞中。這種設(shè)計選擇說明了為什么攻擊者不愿意將適當?shù)娜我庾x取原語作為漏洞利用的一部分。PlayBit始終使用0x300或0x600作為搜索上限,不是對EPROCESS中的令牌偏移使用特定于版本的配置,而是始終掃描EPROCESS進行搜索。

值得注意的是,PlayBit在不同漏洞利用中使用的內(nèi)存損壞技術(shù)也被Duqu2.0使用,并在微軟于2015年發(fā)布的VB演講中進行了分析。通過這種內(nèi)存損壞,它們可以觸發(fā)一些內(nèi)存讀取/寫入操作。

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

PlayBit漏洞掃描EPROCESS以搜索令牌,如Cutter所示

盡管研究人員還可以從其他方面來討論這個問題,例如每個攻擊者在開發(fā)過程中喜歡使用的不同系統(tǒng)調(diào)用,對Windows和ScrollBars之類的已創(chuàng)建對象的命名約定。但研究人員相信上面的列表已經(jīng)清楚地證明了研究人員方法的效率或有效性。從上面的列表可以看出,幾乎每個漏洞的每個方面都可以通過幾種不同的方式實現(xiàn)。盡管如此,研究人員所發(fā)現(xiàn)的兩個攻擊者在各自使用的攻擊方法上都非常一致,每個人都堅持自己喜歡的方式。

在整個研究過程中,研究人員希望專注于漏洞編寫者本身,無論是Volodya,PlayBit還是其他人。但是,研究人員認為,通過查看漏洞利用開發(fā)者的客戶群,也有很多值得學習的東西。Volodya的客戶列表各不相同,包括Ursnif等銀行木馬開發(fā)者,GandCrab,Cerber和Magniber等勒索軟件開發(fā)者,以及Turla,APT28和Buhtrap等APT組織,這些組織最初從事網(wǎng)絡(luò)犯罪,后來都發(fā)展為網(wǎng)絡(luò)間諜活動。有趣的是,研究人員可以看到Volodya的零日漏洞更有可能賣給PT組織,而一日漏洞是由多個犯罪軟件組織購買的。由于沒有更多的信息,研究人員只能假設(shè)一旦安全行業(yè)檢測到零日漏洞,該漏洞便被回收并以較低的價格出售。

APT的客戶Turla,APT28和Buhtrap都通常來自于俄羅斯,而且有趣的是,即使是這些高級團隊也購買了漏洞利用程序,而不是內(nèi)部開發(fā)。這些事實進一步加強了研究人員的假設(shè),即書面漏洞(written exploit)利用可以被視為惡意軟件的被利用的前奏。

下表總結(jié)并顯示了來自于Volodya的CVE,以及使用這些漏洞發(fā)現(xiàn)的客戶或惡意軟件組。標有藍色的CVE為零日漏洞,自然更昂貴。左側(cè)突出顯示的組被視為APT。

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

Volodya的客戶和他們使用的CVE

綜上所述,研究人員在檢查了一段時間內(nèi)的漏洞樣本后發(fā)現(xiàn),他們還不能討論還沒有發(fā)現(xiàn)的零日漏洞。此外,研究人員只能嘗試將示例的日期追溯到被捕獲之前的時期,但可悲的事實是,研究人員通常會確定在野外首次發(fā)現(xiàn)這種攻擊行為的日期。此外,值得一提的是,Volodya在開發(fā)CVE-2015-2546的第一個漏洞時,從一開始就已經(jīng)非常專業(yè)了。例如,它有一個唯一的任意編寫原語,研究人員無法跟蹤到任何其他漏洞利用指南。

在對漏洞利用程序進行分析以及對研究人員收集的數(shù)十個惡意軟件示例進行分析期間,研究人員注意到了一個有趣的變化。早期的Volodya漏洞是作為嵌入到惡意軟件中的源代碼出售的,而后期的漏洞利用程序則作為接受某個API的外部實用程序來出售,這種變化可能表明Volodya正在采取更多的反檢測措施。

在2015年至2019年的這段時間內(nèi),研究人員還注意到Volodya的技術(shù)技能有了顯著改善。隨著該組織變得更好和更有經(jīng)驗,Volodya開始使用更有效的任意讀寫原語,他們甚至修復了這些原語之間的錯誤。

CVE-2015-2546和CVE-2016-0165,而且,隨著大型函數(shù)被拆分為較小的子例程,漏洞利用代碼變得更加模塊化。此外,他們在各種結(jié)構(gòu)中搜索和訪問特定偏移量的技術(shù)也得到了改進,并且在最近的實現(xiàn)中,它可以更好地處理Windows次要版本中的更改,因此變得更加動態(tài)和安全。

這不僅顯示了攻擊者的學習能力愈來愈強,也暗示了他們的技能也在提高。查找并可靠利用Windows內(nèi)核漏洞的能力確實不是那么簡單。相比之下,研究人員可以看到PlayBit在2015-2018年期間在這個市場上非常活躍,他們的重點是出售一日漏洞,其中之一是Volodya的零日漏洞(CVE-2016-7255)。

總結(jié)

研究人員的研究方法是對漏洞利用開發(fā)者的特征進行線索識別,然后再將這些特征用作唯一的搜索簽名。在追蹤Volodya和PlayBit的漏洞時,研究人員兩次使用了這項技術(shù)。有了這兩個成功的測試示例,研究人員相信該研究方法可用于搜索其他漏洞利用程序開發(fā)者。研究人員建議其他研究人員嘗試本文講的技術(shù),并將其用作其武器庫中的其他工具。

在此研究過程中,研究人員重點研究了APT攻擊和流行的惡意軟件(尤其是勒索軟件)中不同惡意軟件家族所使用或嵌入的漏洞。

研究人員能夠反復使用研究人員的技術(shù)來跟蹤由兩個不同攻擊者編寫和出售的16種WindowsLPE漏洞,這一點非常令人驚訝。考慮到其中有15個是在2015-2019年的時間范圍內(nèi),因此可以假設(shè)它們構(gòu)成了漏洞利用市場的重要份額,尤其是WindowsLPE漏洞。

最后,研究人員不可能知道Windows內(nèi)核零日漏洞的總量。話雖如此,研究人員仍然可以通過回顧所捕獲的漏洞窺一斑而知全豹。去年,卡巴斯基報告,有一個攻擊者傳播了一個漏洞利用框架,其中包括另外3個零日漏洞。將這些數(shù)字加起來,研究人員發(fā)現(xiàn)15個零日漏洞中有8個(占“市場份額”的一半以上)僅來自于兩個開發(fā)團隊。這意味著研究人員的研究技術(shù)有可能被用來追蹤可見市場中的許多攻擊者。

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

 

 

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

本文翻譯自:https://research.checkpoint.com/2020/graphology-of-an-exploit-volodya/

 

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-11-04 09:46:40

Volodya漏洞惡意軟件

2020-10-29 08:38:07

Volodya漏洞惡意軟件

2009-09-09 08:45:53

2020-10-13 09:37:05

指紋跟蹤技術(shù)惡意軟件僵尸網(wǎng)絡(luò)

2025-01-06 13:03:11

2015-06-16 13:04:35

C#開發(fā)者JAVA 開發(fā)者

2015-10-10 16:58:26

2012-06-13 01:23:30

開發(fā)者程序員

2021-06-03 10:16:15

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備惡意軟件

2023-04-26 14:32:44

2019-07-04 09:00:00

Web控制器架構(gòu)

2022-09-06 09:47:13

CodeRAT惡意軟件網(wǎng)絡(luò)犯罪

2021-12-22 16:53:31

Log4jLog4j庫零日漏洞

2011-12-29 17:09:08

開發(fā)者沙龍

2010-10-19 11:14:06

2015-03-26 10:41:41

谷歌開發(fā)者惡意軟件攔截工具包

2025-04-24 08:10:00

網(wǎng)絡(luò)安全漏洞企業(yè)安全

2012-12-31 13:17:10

移動開發(fā)者營銷

2012-05-27 20:58:16

應(yīng)用
點贊
收藏

51CTO技術(shù)棧公眾號

一本色道婷婷久久欧美| 成人国产亚洲精品a区天堂华泰| 999精品免费视频| 毛片无码国产| 国产精品初高中害羞小美女文| 91视频免费进入| 久久久久久久久久久久久av| 不卡日本视频| 精品国精品国产尤物美女| 天天夜碰日日摸日日澡性色av| 欧美在线一卡| 国产一区二区三区蝌蚪| 欧美一级黄色网| 色在线观看视频| 国产成人手机高清在线观看网站| 7777精品伊人久久久大香线蕉完整版 | 波波电影院一区二区三区| 国产精品久久久久久久久免费 | 亚洲国产精品久久久久婷婷884 | 美国一级片在线免费观看视频| 韩日av一区二区| 欧美综合第一页| 久久久久黄色片| 成人三级视频| 日韩精品有码在线观看| 极品人妻一区二区| 久久久久毛片| 91久久精品一区二区三| 国产成人在线小视频| 欧美人xxx| 国产亚洲欧美色| 久久国产一区二区| 亚洲男人天堂久久| 国产精品66部| 国产日本欧美一区二区三区在线| 在线天堂中文字幕| 亚洲精品视频啊美女在线直播| 久久精品国产精品亚洲| avhd101老司机| 国产成人一区二区三区影院| 亚洲国产精品久久| 欧美熟妇精品一区二区蜜桃视频| 韩国一区二区三区视频| 在线成人小视频| www.99r| 九色成人搞黄网站| 在线免费不卡电影| 国产精品人人妻人人爽人人牛| 成人三级高清视频在线看| 亚洲综合久久久久| 国产一区 在线播放| a级片国产精品自在拍在线播放| 国产精品午夜春色av| 色播五月综合| 91精品国产综合久久久久久豆腐| 久久精品欧美日韩精品| 青娱乐国产91| 在线观看麻豆蜜桃| 国产精品国模大尺度视频| 一区二区三区四区免费视频| 麻豆网站在线| 亚洲免费视频成人| 成人一级生活片| 在线视频欧美性高潮| 在线看片中文字幕| 香蕉精品视频在线观看| 不卡av在线播放| 国产在线视频二区| 日韩香蕉视频| 日本国产欧美一区二区三区| 中文字幕精品视频在线观看| 免费亚洲电影在线| 1卡2卡3卡精品视频| 亚洲va欧美va| 91在线你懂得| 亚洲国产激情一区二区三区| 欧美a在线看| 亚洲第一久久影院| 成人午夜视频免费在线观看| 久久91超碰青草在哪里看| 91精品国产色综合久久不卡蜜臀| 99久久综合网| 精品一区三区| 久久影院资源网| 91香蕉在线视频| 奇米色777欧美一区二区| 91久久久亚洲精品| 天堂中文网在线| 中文在线资源观看网站视频免费不卡| 中文字幕中文字幕99| 久久不射影院| 在线亚洲欧美专区二区| 91免费视频污| 日韩理论电影中文字幕| 中文字幕亚洲二区| 国产一级一片免费播放放a| 三级久久三级久久久| 5g影院天天爽成人免费下载| 香蕉视频网站在线| 亚洲欧洲一区二区三区| 国产乱子伦农村叉叉叉| 亚洲aⅴ网站| 日韩av网站电影| 国产天堂av在线| 久久精品动漫| 99在线首页视频| 在线免费观看黄色网址| 精品久久久久久亚洲精品| 国产成年人视频网站| 欧美福利在线播放网址导航| 久久精品99久久香蕉国产色戒 | 日本福利一区二区| 丰满人妻一区二区三区大胸 | 亚洲毛片在线免费观看| 欧美黑人性猛交xxx| 日韩精品91亚洲二区在线观看 | 亚洲涩涩av| 久久久久国产精品www| 中文字幕免费播放| 91看片淫黄大片一级| 黄色一级片国产| 中文字幕日本一区| 伊人久久久久久久久久久久久 | 国精品一区二区| 成人综合国产精品| 国产福利小视频在线| 精品国产乱码久久久久久虫虫漫画| 亚洲精品在线视频播放| 精品久久电影| 国产97在线|日韩| 亚洲 国产 欧美 日韩| 一区二区三区四区精品在线视频| av在线网址导航| 成人短片线上看| 国产精品高潮呻吟久久av黑人| 特黄视频在线观看| 亚洲国产精品一区二区www在线| 国内国产精品天干天干| 日韩精品影视| 国产精品久久久久久久久免费看| 日本午夜在线| 欧美香蕉大胸在线视频观看| 大乳护士喂奶hd| 99香蕉国产精品偷在线观看| 国产精品久久久对白| 牛牛在线精品视频| 精品国产亚洲在线| 国产亚洲欧美精品久久久www| 国产真实乱对白精彩久久| 综合色婷婷一区二区亚洲欧美国产| 日本综合视频| 中文国产成人精品| 夜夜爽8888| 亚洲手机成人高清视频| 精品亚洲视频在线| 欧美国内亚洲| 国产精品v欧美精品v日韩精品| 黄页在线观看免费| 亚洲国产精品va在线看黑人动漫 | 午夜看片在线免费| 欧美狂野另类xxxxoooo| 色欲人妻综合网| 国产成a人亚洲| 老太脱裤让老头玩ⅹxxxx| 国产毛片精品| 日韩69视频在线观看| 精品乱码一区二区三四区视频 | 国产精品视频分类| 国产精品久久久久无码av| 亚洲a级在线观看| 爱情岛论坛亚洲品质自拍视频网站| 精品国产1区2区3区| 欧美成人精品欧美一级乱黄| 2欧美一区二区三区在线观看视频| 日本女优爱爱视频| 亚洲电影影音先锋| 国产精品久久久一区二区三区| 美女搞黄视频在线观看| 一道本无吗dⅴd在线播放一区| 亚洲一区二区视频在线播放| 亚洲精品高清在线| 欧美色图亚洲激情| 久久福利资源站| 性一交一乱一伧国产女士spa| 日本国产精品| 国产精品视频公开费视频| 97超碰资源站在线观看| 日韩精品视频观看| 97久久人国产精品婷婷| 性欧美大战久久久久久久久| 婷婷色一区二区三区| 国产成人在线视频免费播放| 少妇性饥渴无码a区免费| 国产精品成久久久久| 国内精品国语自产拍在线观看| 欧美日韩美女| 欧美激情精品久久久久| 国产免费视频在线| 日韩精品综合一本久道在线视频| 一级黄色大片视频| 亚洲精品视频观看| 免费黄色片网站| 岛国一区二区三区| 一本一道久久a久久综合蜜桃| 在线亚洲观看| 黄色影视在线观看| 欧美日韩在线二区| 久久国产精品亚洲va麻豆| 国产一区一区| 国产精品自拍网| 忘忧草在线影院两性视频| 欧美成人手机在线| av电影在线播放高清免费观看| 精品国精品国产尤物美女| 一区二区三区日| 色av一区二区| 国产成人无码精品久在线观看| 亚洲视频网在线直播| 久久亚洲AV无码专区成人国产| 成人av资源在线观看| 久久婷婷中文字幕| 久久99精品国产91久久来源| 欧美性大战久久久久xxx| 国语精品一区| www.-级毛片线天内射视视| 日韩一区亚洲二区| 香蕉久久免费影视| 成人嫩草影院| 色一情一乱一伦一区二区三欧美| 美国十次av导航亚洲入口| av观看久久| 中文一区二区三区四区| 亚洲va电影大全| 动漫一区二区三区| 91免费国产视频| 4438五月综合| 成人精品视频在线| 祥仔av免费一区二区三区四区| 国产成人精品最新| 性感美女一区二区在线观看| 91av国产在线| 日韩伦理在线一区| 51午夜精品视频| 在线手机中文字幕| 欧美在线一区二区三区四| 极品av在线| 欧美一区深夜视频| 天堂av在线| 国产福利精品在线| 中韩乱幕日产无线码一区| 国产精品小说在线| 婷婷久久综合九色综合99蜜桃| 成人福利视频网| 国产一区 二区| 99re视频在线| 久久人人爽人人爽人人片av不| 国产精品三区在线| 日本成人7777| 日韩欧美一区二区视频在线播放| 日韩88av| 51xx午夜影福利| 亚洲黄色av| 日韩av资源在线| 日本亚洲视频在线| 91亚洲一区二区| 粉嫩aⅴ一区二区三区四区五区| 黄色污在线观看| 久久久国产午夜精品 | 亚洲女人18毛片水真多| 亚洲国产福利在线| 国产精品四虎| 久久综合88中文色鬼| 不卡av免费观看| 国产激情视频一区| 国产精品视频首页| 久久久久久亚洲精品不卡4k岛国 | 国产成人久久精品77777最新版本| 欧美图片自拍偷拍| 久久人人97超碰com| 国产日韩精品中文字无码| 亚洲男人电影天堂| 久久草视频在线| 在线看不卡av| www.四虎在线观看| 亚洲免费福利视频| 国产在线更新| 欧美孕妇孕交黑巨大网站| jizz免费一区二区三区| 成人av资源网| 欧美在线观看视频一区| 男人添女荫道口女人有什么感觉| 久久国产精品久久w女人spa| 亚洲第一天堂久久| 99久久久无码国产精品| 国产又粗又猛又爽又黄的视频四季| 一区二区三区在线观看国产| 波多野结衣啪啪| 日韩欧美一级精品久久| 狠狠v欧美ⅴ日韩v亚洲v大胸 | 筱崎爱全乳无删减在线观看| 国产一区玩具在线观看| 露出调教综合另类| 免费看污污视频| 视频一区二区三区中文字幕| 91人人澡人人爽| 中文字幕一区二区三区在线不卡| 日本网站在线播放| 日韩欧美在线观看一区二区三区| 经典三级在线| 亚洲91精品在线| 精品视频一区二区三区| 午夜精品亚洲一区二区三区嫩草| 国语对白精品一区二区| 激情图片中文字幕| 国产视频一区在线播放| 国产主播在线观看| 欧美精品一级二级| 二区在线观看| 欧美做受高潮电影o| 97久久综合精品久久久综合| 在线亚洲美日韩| 日韩综合小视频| 三级黄色片网站| 亚洲成av人**亚洲成av**| 国产精品综合在线| 最近中文字幕2019免费| 桃色一区二区| 久久综合狠狠综合久久综青草| 国产字幕视频一区二区| 久久出品必属精品| **网站欧美大片在线观看| 中文在线字幕av| 国产亚洲精品久久久久动| 中文字幕在线中文字幕在线中三区| 国产精品18毛片一区二区| 午夜国产欧美理论在线播放| 天天做天天干天天操| 国产精品福利在线播放| 亚洲综合精品视频| www.亚洲一区| 99久久99九九99九九九| 亚洲人体一区| 精品无码三级在线观看视频| 中文乱码字幕高清一区二区| 欧美三级韩国三级日本三斤| 电影在线高清| 国产精品欧美激情在线播放| 欧美在线观看视频一区| 色综合色综合色综合色综合| 国产精品三级视频| 国产又黄又大又粗的视频| 久久精品视频在线播放| 精品一区二区三区四区五区 | 日本a级在线| 亚洲中国色老太| 午夜精品亚洲| 岛国av免费观看| 精品久久久久久久久久久久| 手机亚洲第一页| 日韩美女在线观看一区| 欧美午夜精品一区二区三区电影| wwwwxxxx日韩| 日韩毛片高清在线播放| av免费观看在线| 97人人做人人爱| 亚洲人成精品久久久| 青青草精品视频在线观看| 国产精品欧美一区二区三区| 97在线播放免费观看| 久久99国产精品久久久久久久久| 成人看片黄a免费看视频| 5月婷婷6月丁香| 国产精品免费观看视频| av在线资源观看| 欧美一级电影久久| 日韩国产欧美| 香蕉视频免费网站| 色先锋资源久久综合| 黄色网在线看| 精品蜜桃一区二区三区| 奇米精品一区二区三区在线观看一| 日本aⅴ在线观看| 亚洲毛片在线免费观看| 97久久中文字幕| 国产午夜福利在线播放| 国产精品萝li| 空姐吹箫视频大全| 国产精品视频区1| 韩日精品视频| 我想看黄色大片| 亚洲第一区中文字幕| 小黄鸭精品aⅴ导航网站入口| 亚洲欧美日韩在线综合| 不卡免费追剧大全电视剧网站| 伊人久久成人网| 韩国一区二区电影| 五月天久久久| 亚欧洲乱码视频| 亚洲精品一区二区三区精华液 | 成人性生交xxxxx网站|