精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

暗藏深層代碼之中的十大“長(zhǎng)壽”漏洞

安全 漏洞
早期版本的Unix和DOS系統(tǒng)誕生,直到21世紀(jì)的今天,這兩大操作系統(tǒng)的后裔仍然常伴我們左右。其中一些系統(tǒng)的漏洞暗藏深層代碼之中已經(jīng)數(shù)年甚至數(shù)十年了。

2021年,某現(xiàn)代計(jì)算底層系統(tǒng)中曝出一個(gè)漏洞。攻擊者可迫使該系統(tǒng)執(zhí)行任意代碼。令人驚訝的是,存在漏洞的代碼竟然已有54年歷史,而且沒有補(bǔ)丁可用,估計(jì)以后都不會(huì)有補(bǔ)丁推出了。

[[409266]]

不過,這個(gè)系統(tǒng)是圖靈獎(jiǎng)獲得者馬文·明斯基(Marvin Minsky)在1967年實(shí)現(xiàn)的通用圖靈機(jī),盡管對(duì)計(jì)算機(jī)科學(xué)領(lǐng)域具有重大理論意義,卻從未實(shí)際構(gòu)建到實(shí)用計(jì)算機(jī)中。沒有補(bǔ)丁似乎無傷大雅。但在明斯基設(shè)計(jì)出這款圖靈機(jī)之后十年左右的時(shí)間里,早期版本的Unix和DOS系統(tǒng)誕生,直到21世紀(jì)的今天,這兩大操作系統(tǒng)的后裔仍然常伴我們左右。其中一些系統(tǒng)的漏洞暗藏深層代碼之中已經(jīng)數(shù)年甚至數(shù)十年了。

下面我們舉出十個(gè)近年來發(fā)現(xiàn)的重大漏洞。

漏洞清單

  • 日產(chǎn)汽車遠(yuǎn)程信息控制模塊基帶漏洞
  • sudo堆溢出漏洞Baron Samedit
  • Linux GRUB2 Secure Boot漏洞
  • LioWiki本地文件包含漏洞
  • Domain Time II旁觀者(man-on-the-side)攻擊
  • Linux SCSI 子系統(tǒng)漏洞
  • Windows DNS服務(wù)器遠(yuǎn)程代碼執(zhí)行漏洞SIGRed
  • PuTTY 堆溢出漏洞
  • win32k.sys漏洞
  • PrintDemon本地提權(quán)漏洞

日產(chǎn)汽車遠(yuǎn)程通信控制模塊基帶漏洞

年齡:7歲

引入日期:2010

修復(fù)日期:2017

早在2011年,安全研究員Ralf-Philipp Weinmann在手機(jī)基帶處理器中發(fā)現(xiàn)了一個(gè)最近才引入的隱秘漏洞:黑客可設(shè)置虛假手機(jī)信號(hào)塔,誘騙手機(jī)連接此虛假信號(hào)塔,然后劫持其網(wǎng)絡(luò)連接。手機(jī)制造商的修復(fù)動(dòng)作不可謂不快,但修復(fù)后拋諸腦后的速度也一樣快。

這就留下了一個(gè)問題:手機(jī)并不是使用此類芯片的唯一一種設(shè)備。安全公司Eclypsium首席網(wǎng)絡(luò)安全研究員Jesse Michael表示:“基本上,同樣的蜂窩基帶芯片組也用在日產(chǎn)聆風(fēng)和其他多款車型上。”多位研究人員在從廢車場(chǎng)淘來的車上實(shí)驗(yàn)過后也發(fā)現(xiàn)了同樣的漏洞。

Michael稱:“這個(gè)漏洞在多個(gè)不同市場(chǎng)領(lǐng)域已經(jīng)眾所周知很久了,比我們?cè)谄囀袌?chǎng)中發(fā)現(xiàn)它時(shí)早了近七年時(shí)間。由于廣泛存在于多個(gè)市場(chǎng)領(lǐng)域且供應(yīng)鏈復(fù)雜,此前沒人意識(shí)到汽車也會(huì)遭遇和手機(jī)一樣的漏洞利用。”行業(yè)孤島問題確實(shí)值得重視了。

sudo堆溢出漏洞Baron Samedit

年齡:9歲6個(gè)月

引入日期:2011年7月

修復(fù)日期:2021年1月

sudo命令是Unix管理員工具箱中的重要工具,可以賦予調(diào)用者超級(jí)用戶權(quán)限。但“能力越大,責(zé)任越大”,很有必要給這條命令設(shè)置使用門檻,防止用戶在系統(tǒng)中橫沖直撞。例如,可以在shell模式下帶-c參數(shù)調(diào)用sudo命令,該參數(shù)后跟隨的一系列shell命令就能以超級(jí)用戶權(quán)限執(zhí)行了。但是,此模式容易遭到緩沖區(qū)溢出攻擊,插入這些指令中的特殊字符會(huì)誘使系統(tǒng)將代碼寫入所分配的內(nèi)存緩沖區(qū)之外,可能使攻擊者獲得root權(quán)限。

一般情況下,sudo會(huì)在執(zhí)行前識(shí)別此類特殊字符,從而抵御此類攻擊。然而,2011年,sudo中意外插入了一個(gè)漏洞,令緩沖區(qū)溢出攻擊成為可能,而這個(gè)漏洞就在眾人眼皮子底下潛伏了十年之久。該漏洞并不存在于sudo命令本身,而是藏身在輔助命令sudoedit中。sudoedit命令允許用戶以超級(jí)用戶權(quán)限訪問和編輯文件,而不授予編輯器程序本身完整的超級(jí)用戶權(quán)限。正如2021年1月Qualys博客中指出的,該漏洞可導(dǎo)致嚴(yán)重的提權(quán)攻擊,修復(fù)迫在眉睫。幾乎所有Unix系操作系統(tǒng)均受影響,包括Linux、Solaris和macOS。

Linux GRUB2 Secure Boot漏洞

年齡:10歲

引入日期:2010

修復(fù)日期:2020年7月

作為BIOS的替代品引入的時(shí)候,UEFI被認(rèn)為具有相當(dāng)先進(jìn)的安全功能,能夠?qū)共僮飨到y(tǒng)引導(dǎo)加載軟件級(jí)攻擊。個(gè)中關(guān)鍵在于UEFI采用了名為Secure Boot的機(jī)制,用簽名加密證書聯(lián)鎖鏈驗(yàn)證每個(gè)引導(dǎo)加載程序的合法性。UEFI的根證書由微軟簽名,Linux發(fā)行版將其具備經(jīng)驗(yàn)證證書的引導(dǎo)加載程序放在鏈的下游。

然而,廣為使用的Linux引導(dǎo)加載程序GRUB2不僅具備UEFI就緒證書,還包含了緩沖區(qū)溢出漏洞,可被插入其配置文件中的惡意代碼利用。(盡管GRUB2自身經(jīng)過簽名,但其可被本地管理員編輯的配置文件并沒有經(jīng)過簽名。)安全公司Eclypsium發(fā)現(xiàn)了這一漏洞。雖然攻擊者需要一定程度的目標(biāo)機(jī)器本地控制權(quán)來實(shí)施攻擊,但只要成功實(shí)施了,他們就能確保在每次啟動(dòng)時(shí)都能繼續(xù)控制這臺(tái)電腦,很難將他們從系統(tǒng)中驅(qū)逐出去。

LioWiki本地文件包含漏洞

年齡:11歲11個(gè)月

引入日期:2008年11月

修復(fù)日期:2020年10月

LionWiki是款采用PHP語言編寫的極簡(jiǎn)維基引擎。不同于很多流行維基引擎,比如維基百科底層引擎,LionWiki不使用數(shù)據(jù)庫,而是完全基于文件的。由于其目標(biāo)就是簡(jiǎn)潔,完全基于文件是LionWiki的優(yōu)勢(shì),但也導(dǎo)致了重大漏洞的引入。

從本質(zhì)上講,用戶通過相應(yīng)頁面URL中的文件和路徑名訪問特定LionWiki實(shí)例下的各種文件。這意味著,借助正確構(gòu)造的URL,攻擊者可以遍歷托管此LionWiki實(shí)例的服務(wù)器上的文件系統(tǒng)。可以通過配置URL過濾來阻止文件系統(tǒng)遍歷嘗試,但正如信息安全研究所網(wǎng)絡(luò)靶場(chǎng)工程師June Werner發(fā)現(xiàn)的,繞過URL過濾簡(jiǎn)直太容易了。

Werner指出,盡管多次嘗試修復(fù),但該漏洞仍持續(xù)存在了很久。“2009年7月就首次推出了一些緩解措施,然后2012年1月又鋪開了更廣泛的緩解措施。但盡管實(shí)施了緩解措施,代碼還是無法抵御同類型的攻擊。直到2020年10月隨著繞過這些緩解措施的方法一起被重新發(fā)現(xiàn),該漏洞在代碼中又留存了八年。”

正式上報(bào)之后,漏洞被開發(fā)人員修復(fù)了。

Domain Time II旁觀者(man-on-the-side)攻擊

年齡:14歲

引入日期:2007

修復(fù)日期:2021年4月

如果同一網(wǎng)絡(luò)上的兩臺(tái)計(jì)算機(jī)不能就時(shí)間問題達(dá)成一致,所造成的后果可能從單純的煩人直到無法收拾的災(zāi)難。時(shí)間同步問題是計(jì)算領(lǐng)域的老生常談了,目前最成熟的企業(yè)解決方案是Domain Time II,這是一款廣泛部署在Windows、Linux和Solaris上的閉源應(yīng)用。

Domain Time II從誕生之日起就存在一個(gè)非常嚴(yán)重的漏洞。時(shí)不時(shí)地,或者在用戶可以設(shè)置的條件下,這個(gè)軟件會(huì)向其供應(yīng)商Greyware Automation Products運(yùn)營(yíng)的更新服務(wù)器發(fā)送UDP查詢請(qǐng)求。如果服務(wù)器回復(fù)URL,Domain Time II會(huì)以管理員權(quán)限運(yùn)行程序,下載并安裝來自此URL的更新。

問題出在哪兒呢?如果惡意黑客搶在Greyware的更新服務(wù)器之前成功回復(fù)查詢請(qǐng)求,那他/她就能發(fā)送自己構(gòu)造的回復(fù),促使Domain Time II下載攻擊者想要安裝的任何惡意軟件。在真正的中間人攻擊中,攻擊者會(huì)雙向攔截;相較之下,Domain Time II攻擊是所謂的旁觀者(man-on-the-side)攻擊:攻擊者不攔截發(fā)往其目標(biāo)的回復(fù),而是搶在合法回復(fù)之前發(fā)送他/她自己構(gòu)造的回復(fù)。在實(shí)踐中,這意味著攻擊者需要已掌控目標(biāo)本地網(wǎng)絡(luò)上的一臺(tái)計(jì)算機(jī);但此類攻擊代表著攻擊者可以升級(jí)入侵,染指目標(biāo)主機(jī)本地網(wǎng)絡(luò)上其他更有價(jià)值、更安全的機(jī)器。發(fā)現(xiàn)此漏洞的安全公司Grimm指出,至少早在2007年,這個(gè)漏洞就出現(xiàn)在該軟件的各個(gè)版本中了。

Linux SCSI 子系統(tǒng)漏洞

年齡:15歲

引入日期:2006

修復(fù)日期:2021年3月

如果你是懷舊派,那你可能還記得SCSI:上世紀(jì)80年代的數(shù)據(jù)傳輸標(biāo)準(zhǔn)。或許你的第一塊硬盤就是用它接入你的IBM PC或經(jīng)典Mac機(jī)的。直至今日,SCSI在某些環(huán)境中仍然在用。而一貫追求靈活性和通用性的Linux更是還為有需求的系統(tǒng)保留著一套擴(kuò)展SCSI子系統(tǒng)。可以通過自動(dòng)模塊加載功能使用這些模塊,其中操作系統(tǒng)在需要時(shí)獲取并安裝所需系統(tǒng)代碼。這在你想給Linux機(jī)器掛載SCSI硬盤,但又不想費(fèi)事尋找各種必要支持代碼的時(shí)候真是非常有用,但也同樣有助于攻擊者利用代碼中的漏洞。

2021年3月,網(wǎng)絡(luò)安全咨詢機(jī)構(gòu)Grimm發(fā)布了在Linux SCSI代碼中發(fā)現(xiàn)的一系列漏洞。其中一個(gè)緩沖區(qū)溢出漏洞可使普通用戶獲得root權(quán)限,其他漏洞則可造成信息從內(nèi)核泄漏到用戶空間,而且全部漏洞都可用于獲取機(jī)密信息,或者對(duì)受影響機(jī)器展開DoS攻擊。Grimm稱這些漏洞可追溯至2006年,并冷冷指出,“這些漏洞是編程實(shí)踐缺乏安全考慮的表現(xiàn),而此類編程實(shí)踐在此代碼開發(fā)當(dāng)時(shí)十分普遍。”

Windows DNS服務(wù)器遠(yuǎn)程代碼執(zhí)行漏洞SIGRed

年齡:17歲

引入日期:2003

修復(fù)日期:2020

DNS是被低估的互聯(lián)網(wǎng)骨干系統(tǒng),計(jì)算機(jī)通過給定URL解析出關(guān)聯(lián)IP地址就靠DNS了。DNS是層級(jí)化的,域名解析請(qǐng)求在DNS金字塔各層間上下流轉(zhuǎn),找尋能回答“這臺(tái)計(jì)算機(jī)在哪兒?”這個(gè)問題的DNS服務(wù)器。因此,所有主流操作系統(tǒng)都內(nèi)置了DNS。

2020年,微軟披露了其DNS中一個(gè)潛伏了17年的關(guān)鍵漏洞,盡管沒有證據(jù)表明該漏洞曾經(jīng)被非法利用過。發(fā)現(xiàn)此漏洞的Check Point研究人員將之名為為SIGRed。這是個(gè)Windows DNS服務(wù)器緩沖區(qū)溢出漏洞,可被藏身DNS數(shù)據(jù)包簽名中的漏洞利用代碼觸發(fā)。惡意名稱服務(wù)器可向域名解析請(qǐng)求響應(yīng)此類數(shù)據(jù)包,繞過大多數(shù)安全防護(hù)措施,獲取微軟DNS服務(wù)器的遠(yuǎn)程訪問權(quán)限。該攻擊還可以蠕蟲化,也就是說,可以在沒有用戶干預(yù)的情況下自動(dòng)傳播。

PuTTY 堆溢出漏洞

年齡:20歲9個(gè)月

引入日期:1999年1月

修復(fù)日期:2019年10月

PuTTY是一款開源免費(fèi)工具套件,包含串行控制臺(tái)、終端模擬器和各種網(wǎng)絡(luò)文件傳輸應(yīng)用,還內(nèi)置了SSH和各類其他加密方案。PuTTY最初是為了將Unix管理員慣用的系統(tǒng)自帶工具集引入Windows和經(jīng)典Mac OS而開發(fā)的,但現(xiàn)已擴(kuò)大了范圍,連Unix系統(tǒng)上也在用了。雖然PuTTY旨在保護(hù)網(wǎng)絡(luò)連接,但其核心代碼卻被曝出暗藏漏洞。該漏洞是另一種形式的緩沖區(qū)溢出問題(此處是堆溢出),可由過短SSH密鑰觸發(fā),造成PuTTY運(yùn)行崩潰,甚至遠(yuǎn)程代碼執(zhí)行。

歐盟EU-FOSSA項(xiàng)目發(fā)起的漏洞賞金計(jì)劃中,該漏洞被提交到HackerOne,為提交者賺取了3645美元的賞金,以及來自PuTTY團(tuán)隊(duì)的感謝。PuTTT團(tuán)隊(duì)指出,早在1999年,此漏洞就出現(xiàn)在PuTTY源代碼的早期版本中了。

win32k.sys漏洞

年齡:23歲

引入日期:1996

修復(fù)日期:2019

2019年,微軟Windows Win32 API曝出兩大漏洞。第一個(gè)漏洞發(fā)現(xiàn)于4月,是一個(gè)釋放后使用(User-After-Free)漏洞,程序可利用操作系統(tǒng)編碼錯(cuò)誤訪問本應(yīng)受到保護(hù)的系統(tǒng)內(nèi)存。安全研究人員在發(fā)現(xiàn)惡意黑客嘗試?yán)么寺┒传@取計(jì)算機(jī)控制權(quán)的過程中檢測(cè)到了此漏洞。另一個(gè)漏洞是藏身于操作系統(tǒng)窗口切換功能中的提權(quán)漏洞,在12月份被發(fā)現(xiàn)。與前者類似,這個(gè)漏洞也是在主動(dòng)攻擊過程中檢測(cè)到的,當(dāng)時(shí)這些攻擊為制造內(nèi)存泄漏而模擬擊鍵。

兩個(gè)漏洞都可追溯至Windows操作系統(tǒng)的早期階段。卡巴斯基高級(jí)安全研究員Boris Larin解釋道:“問題源于WIN32K隨Windows NT 4.0首次亮相的時(shí)候,當(dāng)時(shí)多數(shù)Win32圖形引擎都從用戶級(jí)轉(zhuǎn)移到內(nèi)核以提高性能。”雖然這兩個(gè)具體漏洞已被修復(fù),但微軟多年前做出的圖形引擎內(nèi)移決策卻影響甚廣,而且影響可能還會(huì)持續(xù)下去。這些年來,Windows中發(fā)現(xiàn)的內(nèi)核安全漏洞恐怕半數(shù)以上都得歸咎于WIN32K組件。

PrintDemon本地提權(quán)漏洞

年齡:24歲

引入日期:1996

修復(fù)日期:2020年5月

打印機(jī)可謂IT行業(yè)常見痛點(diǎn),因?yàn)榉N類實(shí)在是太多了,而且并非由計(jì)算機(jī)和操作系統(tǒng)供應(yīng)商制造,用戶卻期望能夠插上就能開始打印。尤其是微軟,在其早期階段就努力想讓用戶能夠相對(duì)容易地安裝打印機(jī)驅(qū)動(dòng)。但近期發(fā)現(xiàn)的PrintDemon漏洞表明,微軟可能在上世紀(jì)90年代走得太遠(yuǎn)了一點(diǎn),直到今天還在為此付出代價(jià)。

漏洞的核心在于三個(gè)事實(shí):非管理員用戶可以向Windows機(jī)器添加打印機(jī);底層實(shí)現(xiàn)機(jī)制允許打印到文件而非物理打印設(shè)備;Windows上關(guān)鍵打印服務(wù)以SYSTEM權(quán)限運(yùn)行。這意味著,只要做對(duì)了,就可以構(gòu)造“打印機(jī)”驅(qū)動(dòng),在文件系統(tǒng)(甚至是特權(quán)目錄)的任何位置創(chuàng)建文件(甚至是可執(zhí)行文件)。這么多年來,黑客設(shè)計(jì)了大量漏洞利用程序利用這些設(shè)計(jì)缺陷,大名鼎鼎的震網(wǎng)(Stuxnet)也是其中之一。但2020年發(fā)現(xiàn)的PrintDemon尤為特殊,而且成型于微軟多年來的修復(fù)不過是補(bǔ)丁而非完全重構(gòu)整個(gè)打印子系統(tǒng)。正如Winsider描述的,“只需對(duì)文件系統(tǒng)做一點(diǎn)點(diǎn)改動(dòng),你就可以實(shí)現(xiàn)不屬于任何進(jìn)程的文件復(fù)制/寫入行為,尤其是在重啟后。借助一個(gè)精心設(shè)計(jì)的端口名稱,你就可以讓Spooler進(jìn)程幫你在磁盤上任意位置放置[可移植可執(zhí)行]文件。”怎么聽都不像是個(gè)好消息……

追溯漏洞的年紀(jì)有意義嗎

這種“長(zhǎng)壽”漏洞列表總能讓人猛然意識(shí)到,原來自己的電腦可能因?yàn)榭肆诸D時(shí)期的打印機(jī)子系統(tǒng)漏洞而被黑。但了解這些已經(jīng)沒有必要立即修復(fù)的“老”漏洞是有現(xiàn)實(shí)意義的。Grimm首席漏洞研究員Adam Nichols稱:“獨(dú)立研究工作中,我們?cè)谡业铰┒磿r(shí)會(huì)做的一件事就是嘗試確定這個(gè)漏洞到底已經(jīng)存在多久了。遺憾的是,這并非行業(yè)標(biāo)準(zhǔn)。不過,其他研究人員有時(shí)候也會(huì)這么做。多走這一步來查清人們面臨被黑風(fēng)險(xiǎn)多久了不算是分內(nèi)的工作,但我覺得這是研究工作的重要組成部分。”

Sandy Clark的研究顯示,普遍的代碼重用現(xiàn)象造成了巨大的已知漏洞攻擊面,長(zhǎng)期使用的代碼庫中潛伏的漏洞可能最終會(huì)演變?yōu)槁┒蠢贸绦颉_@與傳統(tǒng)的軟件工程教條背道而馳,傳統(tǒng)的軟件工程教條認(rèn)為,大多數(shù)漏洞會(huì)在代碼庫使用早期遭遇現(xiàn)實(shí)問題和攻擊時(shí)即得到修復(fù)。但事實(shí)上,用Clark論文標(biāo)題的話來說,“熟悉會(huì)滋生蔑視”。

 

責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2010-12-16 17:38:29

UPS

2021-04-12 09:42:25

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-11-11 13:44:46

2023-10-08 15:54:12

2020-07-09 11:36:56

漏洞黑客漏洞賞金

2019-06-03 08:22:18

2011-12-30 11:16:55

2025-04-03 11:25:39

2020-10-30 12:35:55

漏洞黑客網(wǎng)絡(luò)安全

2022-12-09 15:09:00

2010-06-07 20:48:17

2010-06-07 21:13:38

2025-01-22 09:53:26

2024-01-09 16:19:14

2024-01-12 08:00:00

2016-02-15 14:32:38

2025-01-22 00:13:25

2024-08-16 21:38:43

Python代碼編程

2020-05-13 15:00:25

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-12-29 07:40:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久久久在线视频| 亚洲欧美日本一区| 国产网红在线观看| 久久久久亚洲综合| 成人深夜直播免费观看| 久草视频在线资源| 欧美日韩伦理| 精品黑人一区二区三区久久 | 成人做爽爽免费视频| 国产第一页在线播放| 日本一区二区免费高清| 亚洲成人av资源网| 日本中文字幕观看| 欧美成人h版| 亚洲精品免费在线观看| 久久婷婷开心| 成人黄色免费视频| 精品在线视频一区| 国产精品www| 国产在线视频99| 亚洲国产不卡| 中文字幕成人在线| 国产麻豆天美果冻无码视频| 国产高清亚洲| 欧美视频一二三区| 亚洲中文字幕无码不卡电影| 欧美亚洲天堂| 亚洲精选在线视频| 正义之心1992免费观看全集完整版| 亚洲欧洲视频在线观看| 国产suv精品一区二区883| 91精品久久久久久久久青青| 亚洲自拍一区在线观看| 激情成人亚洲| 欧美夫妻性视频| 欧美视频www| 色爱综合网欧美| 亚洲日本中文字幕| 天天躁日日躁aaaa视频| 一区二区导航| 亚洲人成伊人成综合网久久久| 午夜影院福利社| 136国产福利精品导航网址应用| 欧美日韩国产成人在线免费| 999在线免费视频| 亚洲承认视频| 日本韩国欧美三级| 99视频精品免费| 卡通欧美亚洲| 日本精品一区二区三区四区的功能| 国产亚洲综合视频| 亚洲天堂导航| 色av成人天堂桃色av| 亚洲人成无码www久久久| 在线成人av观看| 在线影视一区二区三区| www.欧美日本| 四虎精品一区二区免费| 欧美疯狂性受xxxxx喷水图片| 亚洲视频一二三四| 欧美成人一级| 精品人在线二区三区| 人妻激情偷乱频一区二区三区| 超碰97久久| 日韩不卡在线观看| 久久精品国产亚洲av久| 精品国产一区二区三区噜噜噜| 亚洲最新av网址| www.4hu95.com四虎| 99久久婷婷这里只有精品| 日韩视频在线免费| 麻豆亚洲av成人无码久久精品| 国产综合激情| 欧美资源在线观看| 亚洲视频一区二区三区四区| 精品一区二区影视| 国产 高清 精品 在线 a| 亚洲三级黄色片| 国产欧美日韩精品一区| 中文字幕一区综合| 菠萝蜜视频在线观看www入口| 天天综合网天天综合色| 日本美女高潮视频| 欧美不卡在线观看| 亚洲免费一在线| 欧美手机在线观看| 香蕉av777xxx色综合一区| 国产精品久久一区主播| 国产精品久久久久久免费| 丁香亚洲综合激情啪啪综合| 免费看国产精品一二区视频| 91九色在线porn| 亚洲国产综合91精品麻豆| 欧美少妇性生活视频| www.久久草.com| 亚洲男人天堂久| 日本黄色片免费观看| 久久福利毛片| 91成人理论电影| 国产精品一区二区三区四区色| 亚洲欧美激情视频在线观看一区二区三区| 精品无码一区二区三区在线| 日韩五码电影| 亚洲无亚洲人成网站77777| 国产午夜手机精彩视频| 狂野欧美性猛交xxxx巴西| 99久热re在线精品996热视频| 巨骚激情综合| 午夜视频一区二区三区| 性生生活大片免费看视频| 亚洲警察之高压线| 欧美极品在线播放| 国产一区二区三区在线观看| 91免费版在线看| 国产美女永久无遮挡| 日韩综合av| 亚洲视频axxx| 日韩人妻精品中文字幕| 成人午夜电影小说| 最近免费观看高清韩国日本大全| 不卡av影片| 亚洲电影免费观看高清| 97在线观看免费高| 老司机免费视频一区二区| 欧美在线激情| 综合另类专区| 亚洲精品视频免费在线观看| 国产在线欧美在线| 国产91色综合久久免费分享| 国产精品夜夜夜爽张柏芝| 亚洲电影有码| 亚洲无线码在线一区观看| 久久国产精品系列| 成人午夜伦理影院| 国产一区二区三区小说| 一区二区三区四区高清视频| 久久久国产精品免费| 97成人在线观看| 国产精品毛片无遮挡高清| 99视频在线免费| 黑人操亚洲人| 国产精品丝袜久久久久久高清 | 国产精品一区二区美女视频免费看| 国产一区二区美女视频| www毛片com| 国产日产欧美一区二区视频| 日本wwww视频| 自拍自偷一区二区三区| 欧美一区二区三区免费观看| 天堂成人在线| 日韩欧亚中文在线| 最近中文字幕免费| 奇米精品一区二区三区在线观看一| 日本亚洲自拍| av成人免费看| 久久在精品线影院精品国产| 精品国产av鲁一鲁一区| 一区二区三区视频在线观看| 欧美激情一区二区三区p站| 伊人久久大香线蕉av超碰演员| 国产精品swag| 亚洲性受xxx喷奶水| 亚洲人成毛片在线播放| 中文字幕在线网站| 日韩理论片在线| 又大又长粗又爽又黄少妇视频| 国产中文一区| 欧美污视频久久久| 久久人体av| 欧美国产精品日韩| 亚洲欧美色视频| 欧美色综合久久| 91久久久久久久久久久久久久| 国产精品一区二区在线观看网站| 日韩成人三级视频| 四虎5151久久欧美毛片| 国产精品亚洲美女av网站| 成人黄色网址| 日韩精品在线免费观看视频| 成人午夜精品视频| 一区二区三区中文在线观看| 国产麻豆xxxvideo实拍| 美腿丝袜亚洲三区| www.国产在线播放| 成人精品电影| 国产伦精品一区二区三区视频黑人| 亚洲美女尤物影院| 久久久91精品国产| 五月婷婷综合久久| 538在线一区二区精品国产| 日本熟妇毛耸耸xxxxxx| 国产精品三级视频| 国产精品福利导航| 狠狠久久亚洲欧美| 欧美精品色婷婷五月综合| 国产精品videosex性欧美| 精品在线观看一区二区| 日韩av黄色| 欧洲亚洲女同hd| 免费污视频在线观看| 中文字幕在线日韩| 四虎在线观看| 精品久久国产老人久久综合| 中文字幕免费高清在线观看| 香蕉加勒比综合久久 | 亚洲国产日韩一区二区| 免费一级特黄3大片视频| 波多野结衣在线一区| 不卡的在线视频| 久久久久久9| 国产素人在线观看| 欧美网站在线| 中文字幕中文字幕在线中一区高清| 亚洲都市激情| 国产精品亚洲一区| 欧洲精品99毛片免费高清观看 | 网站一区二区| 成人在线中文字幕| av免费在线一区| 日本高清久久天堂| 久热在线观看视频| 久久久在线视频| av片在线观看| 日韩中文字幕在线看| 成人一区二区不卡免费| 亚洲免费视频观看| 亚洲人成色777777精品音频| 亚洲第一精品福利| 亚洲成人av综合| 欧美一区二区三区喷汁尤物| 91在线精品入口| 欧美另类高清zo欧美| 伊人久久亚洲综合| 在线观看www91| 国产成人精品亚洲| 欧洲精品中文字幕| 亚洲高清在线看| 欧洲国内综合视频| 欧美人一级淫片a免费播放| 91国在线观看| 草莓视频18免费观看| 色婷婷综合久久久久中文 | 欧美手机在线观看| 亚洲欧美一区二区三区国产精品 | 欧美日韩国产一区中文午夜| 日本一级黄色大片| 精品国产电影一区| 久久久黄色大片| 欧美在线看片a免费观看| 一二三区免费视频| 欧洲精品中文字幕| 国产精品久久久久久久免费| 日韩亚洲欧美在线观看| 亚洲经典一区二区三区| 亚洲国内精品视频| 日本韩国一区| 在线精品国产成人综合| 婷婷免费在线视频| 欧美日本黄视频| 99爱在线观看| 日av在线播放中文不卡| 97成人超碰| 91久久久精品| 九九热hot精品视频在线播放| 精品久久一区二区三区蜜桃| 九九综合久久| 中文字幕一区二区三区最新| 欧美精品啪啪| 97国产精东麻豆人妻电影| 日韩av一区二区三区四区| 色婷婷一区二区三区av免费看| 国产精品亚洲第一| 亚洲第九十七页| 欧美激情一区二区三区全黄| 最新一区二区三区| 亚洲国产一区视频| 国产99久久久久久免费看| 在线观看91精品国产麻豆| 成人午夜福利视频| 在线视频欧美性高潮| 色网在线观看| 国产97在线|日韩| 免费观看在线一区二区三区| 久久精品国产精品国产精品污| 91综合视频| 欧美在线观看www| 精油按摩中文字幕久久| 麻豆精品国产传媒av| 国产精品免费视频一区| 日韩欧美亚洲视频| 欧美人与z0zoxxxx视频| 日本韩国在线观看| 色妞色视频一区二区三区四区| av中文在线资源库| 成人福利视频网| 一区二区三区韩国免费中文网站| 亚洲免费视频播放| 日韩影院在线观看| 国产污在线观看| 亚洲天堂av老司机| 黄色一级视频免费看| 日韩精品一区二区在线观看| 国产中文字幕在线播放| 欧美激情国内偷拍| 亚洲欧美专区| 日韩精品一线二线三线| 伊人天天综合| 亚洲一区二区三区三州| 国产欧美精品一区二区色综合朱莉| 精品视频久久久久| 51精品国自产在线| 国产精品久久久久一区二区国产| 国内外成人免费激情在线视频| www.欧美视频| 亚洲精品自在在线观看| 久久综合狠狠| aaaaaav| 亚洲图片欧美一区| 亚洲黄色片视频| 九色精品美女在线| 亚洲精品伦理| 五月天亚洲综合情| 美女被久久久| 亚洲一区二区观看| 大伊人狠狠躁夜夜躁av一区| 国产成人无码www免费视频播放| 精品久久久av| 亚洲国产精选| 伊人色综合久久天天五月婷| 日韩精品午夜视频| 亚洲精品国产91| 日本韩国欧美国产| 国产精品视频二区三区| 国产福利视频一区二区| 九色精品国产蝌蚪| 黄色片一级视频| 久久久久88色偷偷免费| 高清乱码免费看污| 亚洲欧洲在线视频| 成人在线网站| 一区二区三区在线观看www| 精品一区二区三区欧美| 久久视频一区二区三区| 欧美影院午夜播放| 9191在线| 91精品久久久久久久久久入口| 国产精品久久观看| 波多野结衣在线免费观看| 亚洲欧美欧美一区二区三区| 国产ts人妖调教重口男| 欧美激情一区二区三区久久久 | 欧美va在线| 伊人久久av导航| 国产91精品精华液一区二区三区| 国产真实乱偷精品视频| 亚洲精品mp4| 亚洲爱爱视频| 欧美性受xxxx黑人猛交88| 国产福利视频一区二区三区| 久久精品这里有| 亚洲男人天堂古典| 日日夜夜精品| 精品人妻大屁股白浆无码| 91偷拍与自偷拍精品| 波多野结衣mp4| 欧美精品制服第一页| 精品精品国产毛片在线看| 日本www高清视频| 亚洲人成小说网站色在线 | 国产精品又粗又长| 久久久美女毛片| 国产免费高清视频| 91超碰中文字幕久久精品| 北条麻妃国产九九九精品小说| 99精品视频免费版的特色功能| 狠狠爱在线视频一区| 2021av在线| 国产伦精品一区二区| 日韩不卡手机在线v区| 九九热精品在线观看| 亚洲色图国产精品| 视频在线亚洲| 亚洲性生活网站| 亚洲一区二区三区爽爽爽爽爽| 欧美男男同志| www国产亚洲精品| 日韩**一区毛片| 日韩精品在线不卡| 久久天天躁狠狠躁夜夜躁2014| 欧美电影免费网站| 日韩av片免费观看| 日韩欧美成人区| 国产婷婷视频在线| 蜜桃av色综合| 精彩视频一区二区三区| 毛片毛片女人毛片毛片| 日韩国产在线看| 91精品国产色综合久久不卡粉嫩| 日本老太婆做爰视频| 欧美激情一区二区|