精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Amazon’s Choice最暢銷的TP-Link路由器固件易受攻擊

安全
TP-Link AC1200 Archer C50 (v6)路由器附帶易受攻擊的固件,這可能會使其用戶面臨中間人攻擊和拒絕服務攻擊的風險。

Amazon’s Choice最暢銷的TP-Link路由器固件易受攻擊

我們會有自己的貓 事件 剛剛發布收藏導語:TP-Link AC1200 Archer C50 (v6)路由器附帶易受攻擊的固件,這可能會使其用戶面臨中間人攻擊和拒絕服務攻擊的風險。

[[424330]]

CyberNews研究人員在TP-Link AC1200 Archer C50 (v6)路由器的默認固件和Web界面應用程序中發現了許多安全漏洞,這可能會使其用戶面臨中間人攻擊和拒絕服務攻擊的風險。

總部位于深圳的TP-Link Technologies Co, Ltd.是全球第一大面向消費者的wifi網絡產品制造商,年銷量達1.5億臺,在全球消費者WLAN市場中占有42%的份額。

TP-Link路由器由世界領先的制造商生產并由全球最大的在線零售商亞馬遜銷售。TP-Link路由器非常受歡迎,以至于某些型號經常在“wifi路由器”類別中獲得“Amazon’s Choice”徽章。

然而,很少有家庭用戶意識到有多少流行的消費級路由器型號存在安全隱患。從默認的管理員密碼到未修補的漏洞,甚至是預裝的后門,購買存在問題的路由器將會帶來災難性的后果,例如網絡滲透、中間人攻擊和路由器接管。

進入TP-Link AC1200 Archer C50 (v6):這款暢銷的“亞馬遜精選”wifi路由器在英國的零售價為34.50英鎊(約合48美元),主要在歐洲市場銷售。

除了與易受攻擊的固件一起出售之外,該路由器還存在另一個嚴重缺陷:其Web界面應用程序的安全實踐欠佳且加密薄弱,這可能使眾多用戶面臨網絡攻擊的風險。

如果您碰巧擁有TP-Link AC1200 Archer C50 (v6)路由器,請立即安裝最新的固件更新。

我們發現了什么

在我們對TP-Link AC1200 Archer C50 (v6)路由器進行安全分析的過程中,我們在路由器固件的默認版本及其Web界面應用程序中發現了多個未修補的漏洞:

  • 路由器附帶過時的固件,容易受到數十個已知安全漏洞的攻擊。
  • 默認情況WPS處于啟用狀態,這可能允許威脅行為者對路由器進行暴力破解。
  • 注銷路由器應用程序后,會話token不會在服務器端刪除,并被接受用于后續授權程序。
  • 路由器的管理員憑據和配置備份文件使用弱協議加密,攻擊者可以輕松解密。
  • 路由器的Web界面應用程序的默認版本存在多種不良安全實踐和漏洞,包括點擊劫持、字符集不匹配、cookie松弛、私有IP泄露、HTTPS加密不足等等。

另一方面,影響舊版本路由器固件的大多數已知缺陷,例如ping過程中的代碼執行和路徑遍歷漏洞,都已在我們分析的版本中進行了修補。此外,路由器Web界面應用程序上登錄和注銷過程中的HTTP流量現在使用排列的base64協議進行加密。

然而,一些缺陷只是修補了一半。例如,路由器的后端似乎仍然相對不安全,這意味著其他人可能會在Web界面中找到一個入口點并重新利用以前已知的缺陷。

7月18日,CyberNews聯系TP-Link征求意見,并了解他們是否知道這些缺陷,以及他們計劃采取哪些措施來保護客戶。

在我們發送了受攻擊的TP-Link設備的信息后,TP-Link表示公司將強制對受攻擊的設備進行固件更新,用戶將通過他們的管理界面收到有關這些更新的“相關通知”,無論“他們是通過網絡終端還是移動應用程序Tether進行設備管理。”

默認固件版本中存在大量已知漏洞

我們的初步調查發現,路由器固件使用的服務與MITRE常見漏洞和暴露(CVE)數據庫中列出的39個公開的安全漏洞相匹配。然后,我們通過將漏洞分為4類來縮小此列表的范圍:

  • 最有可能出現
  • 很可能出現
  • 可能出現
  • Unexploitable

我們通過調查路由器的內核及其服務的版本號,以及我們可以在GitHub上查找的以前的詳細報告和開源代碼來確定它們的可能性。

正如我們所看到的,39個漏洞中有24個被確定為可能存在于路由器固件中的潛在漏洞,其中15個被確認為“Unexploitable”。

令人擔憂的是,路由器上有7個已知漏洞被確認為“最有可能出現”的:

  • “釋放后使用”漏洞允許潛在威脅參與者通過刪除網絡命名空間來對路由器發起拒絕服務攻擊。
  • “PPPoL2TP”功能允許潛在攻擊者通過利用路由器套接字之間的數據結構差異來獲得網絡特權。
  • 路由器內核中的多個整數溢出讓威脅行為者發起拒絕服務攻擊或獲得特權。
  • 如果攻擊者利用此cURL漏洞,則可能會泄露路由器所有者的憑據,從而導致敏感信息的泄露。
  •  另一個cURL漏洞允許潛在的威脅行為者竊取用戶數據并發起拒絕服務攻擊。
  • Dropbear中存在的scp.c漏洞可讓潛在攻擊者繞過訪問限制并修改目標目錄的權限。
  •  CVE-2014-3158漏洞允許威脅行為者來訪問網絡上的特權選項和“[corrupt]安全有關的變量。”

此外,還有15個額外漏洞被視為“可能存在”。話雖如此,這些都沒有經過實際測試,因為我們找不到直接的參考資料或概念證明來確定它們是很可能存在的。

另外兩個漏洞——CVE-2011-2717和CVE-2015-3310——被認定為“不太可能”,但也可能存在于路由器上。

TP-Link Web界面應用程序代碼揭示了低于標準的安全實踐

在確定固件中的許多潛在漏洞后,我們通過使用Nmap、BurpSuite和OWASP ZAP滲透測試工具掃描路由器的默認web界面應用程序,并對其進行了分析。

掃描結果顯示,路由器的Web界面應用程序中存在許多不合標準的安全實踐和漏洞,它們可能會被威脅行為者利用:

  • 該應用默認不支持HTTPS,允許潛在攻擊者攔截網絡流量。
  • 啟用后,接口內的HTTPS使用弱TLS 1.0和TLS 1.1加密協議實現。
  • 該應用程序使用Base64編碼方案,可以被潛在的中間人攻擊者輕松解碼。
  • 該接口存在Cookie Slack漏洞,這可能允許威脅參與者進行指紋識別。
  • 字符集不匹配允許潛在的威脅參與者強制Web瀏覽器進入內容嗅探模式。
  • 應用程序內圖像上的內容類型不正確,這可能會導致攻擊者將惡意腳本偽裝成圖像。
  • 未設置X-Content-Type-Options標題,導致允許進行內容嗅探。
  • 該應用程序的JavaScript代碼中使用了“Eval()”函數,這可能允許潛在攻擊者向該函數中注入惡意代碼。
  • 路由器的Web界面容易受到反向tabnabbing攻擊,攻擊者可以使用框架頁面來重寫它們并將其替換為網絡釣魚頁面。
  • 未設置內容安全策略header,使得Web瀏覽器可以加載Web界面頁面內的任何類型的內容,包括惡意代碼。
  • 該接口允許披露私有IP,這讓潛在的威脅行為者可以識別本地網絡中的受害者。
  • 惡意行為者可以使用界面內的可框架響應來誘使用戶無意中點擊不同頁面上的按鈕或鏈接,而不是預期頁面(也稱為點擊劫持)。
  • 每秒向路由器發送足夠多的請求,路由器就會失去響應,這意味著存在拒絕服務漏洞。

我們還注意到,默認固件版本使用DSA和RSA算法進行密鑰加密-這是Dropbear SSH加密服務9年前實現的,其本身存在多個漏洞。

最后,我們決定檢查路由器的固件是否仍然存在其他安全研究人員在其先前版本中發現的多個嚴重漏洞。幸運的是,舊版本中發現的缺陷在CyberNews測試的版本中不再存在,這意味著新用戶不再面臨路徑遍歷攻擊和未經身份驗證的訪問嘗試。

一個長達兩年的嚴重漏洞

除了路由器配置文件的加密不佳,我們發現并驗證的最嚴重的安全漏洞之一是2019年的一個漏洞,該漏洞僅在路由器固件的默認版本中進行了部分修補。

如果攻擊者攔截了來自具有管理員權限并成功登錄路由器的用戶的網絡流量,他們將能夠提取其JSESSIONID cookie,結合正確的硬編碼Referrer header,我們就可以訪問任何CGI腳本,包括路由器配置文件的備份,我們可以使用可追溯到2018年的公開工具輕松解密。

解密后的配置文件存儲了路由器的多個信息和敏感變量,包括:

  • 管理員密碼
  • 無線上網的WPS密鑰
  • 硬件版本
  • 軟件版本
  • 網絡名稱(SSID)

此外,路由器的配置文件在后端進行解釋,這可能讓攻擊者通過解密配置文件、編輯配置文件并將重新加密的惡意配置文件上傳回路由器來進行命令注入攻擊。

為什么使用過時固件運送路由器很危險

隨著新冠疫情迫使數百萬人遠程工作,家庭路由器已成為網絡犯罪分子的重要目標。在此過程中公司發現要充分保護所有員工的網絡設備幾乎是不可能的。

盡管路由器制造商會定期發布固件更新以解決新漏洞,但查找、下載和安裝這些更新的責任還是落在了普通用戶身上。然而,即使是經驗豐富的IT專業人員也經常忘記讓他們的路由器軟件保持最新。這意味著大多數家用路由器將無限期地保留其固件的默認版本,這也是不法分子認為它們作為目標的原因之一。

考慮到這一點,TP-Link一直在暢銷路由器上保留過時的固件,這可能會讓數不清的TP-Link客戶面臨惡意參與者攻擊的風險。

AC1200 Archer C50 (v6)是一款好的路由器嗎?或許是吧。開箱即用是否安全?除非制造商對其進行強制更新。僅僅在公司網站上發布更新或通過應用程序發送通知不一定能解決這個問題。

我們如何收集和分析數據

為了進行這項調查,我們拆解了亞馬遜最暢銷的TP-Link AC1200 Archer C50 (v6)路由器,訪問了其外殼終端,并使用Nmap、BurpSuite和OWASP ZAP滲透測試工具分析了路由器固件(“Archer C50(EU)_V6_200716”)和web界面。

在拆開路由器時,我們發現了它的UART串行端口,并通過使用中間控制器將打開的串口連接到計算機來訪問其后端終端。

這使我們能夠提取路由器的默認固件,查看其引導加載順序,并將路由器使用的服務和小程序的版本與MITRE CVE數據庫進行交叉引用,我們將其用作識別任何潛在安全性的標準缺陷。然后,我們分析了路由器的Web界面,以驗證在MITRE CVE數據庫中發現的任何潛在漏洞。

此外,我們通過攔截對其CGI控制器的合法調用來提取路由器的弱加密配置文件。然后我們能夠解密此配置文件以顯示管理員憑據和路由器的WPS訪問密鑰。

這使我們能夠發現其他低于標準的安全實踐,包括弱加密協議、默認啟用的WPS,以及在管理員注銷程序后保持活動的訪問token。

拆解路由器

為了分析路由器固件是否存在潛在的安全漏洞,我們首先必須獲得對路由器外殼終端的訪問權限。

我們首先對設備本身進行物理分解,并揭開其串行端口。

在電路板上找到路由器的串口后,我們通過USB轉換器將路由器連接到另一臺計算機上,這樣我們就可以對其固件進行分析。

我們能夠通過在連接的計算機上運行一組命令并打開路由器來訪問路由器的shell終端。

提取數據

在獲得對路由器的外殼訪問權限后,我們收集了以下信息:

  • 路由器的啟動加載順序。
  • /etc/passwd文件夾的內容,用于跟蹤所有注冊用戶并存儲他們的信息,包括用戶名和密碼。
  • /var/tmp/dropbear文件夾的內容,其中存儲了路由器的SSH密鑰和SSH密碼。
  • 可用命令列表、$PATH變量和可用服務列表。

收集原始數據后,我們的下一步是識別任何潛在的漏洞,然后手動驗證它們,看看它們是否可以被威脅行為者利用,至少在理論上是這樣。我們通過將數據與MITRE CVE數據庫進行交叉引用來做到這一點,該數據庫幫助我們識別了39個潛在的安全漏洞,然后手動驗證它們以查看它們是否會被威脅行為者利用。

最后,我們使用Nmap、BurpSuite和OWASP ZAP滲透測試工具掃描了路由器的Web界面。這使我們能夠識別TP-Link用于存儲和傳輸敏感信息的加密算法,揭示路由器Web界面應用程序中存在的不合標準的安全實踐和漏洞。

本文翻譯自:https://cybernews.com/security/amazon-tp-link-router-ships-with-vulnerable-firmware/#discovered如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2010-07-28 13:15:49

2009-09-11 04:26:44

TP-Link路由器設路由器設置

2010-07-28 17:02:27

路由器故障

2010-08-23 13:36:32

無線路由設置

2011-10-31 10:01:34

路由器防火墻

2009-08-08 16:15:50

TP-LINK無線路由路由器密碼設置

2010-07-28 10:45:12

路由器設置

2019-05-24 15:35:03

2009-12-03 14:05:25

2009-08-06 21:11:11

TP-Link無線路由路由器設置無線局域網

2010-08-23 13:32:16

TP-LINK無線路由設置

2011-08-08 09:45:33

TP-link路由器

2010-08-11 09:50:08

TP-LINK路由設置

2011-09-06 13:43:37

2010-08-18 11:37:39

路由器防火墻

2011-08-08 10:02:05

2009-12-11 17:33:40

TP-Link 路由器

2009-04-10 09:39:00

路由器防火墻

2011-09-14 11:07:17

TP-Link無線路由設置路由器路由器

2011-08-08 09:42:16

TP-Link路由器
點贊
收藏

51CTO技術棧公眾號

深夜福利一区二区| a级毛片免费观看在线| 国产综合色区在线观看| 欧美激情aⅴ一区二区三区| 都市激情亚洲色图| 99久久久精品免费观看国产| 精品伦精品一区二区三区视频密桃| 色网站在线免费观看| 欧美特黄视频| 欧美一区二区播放| 在线视频不卡一区二区| av首页在线观看| 九热爱视频精品视频| 亚洲国产另类av| 99porn视频在线| 亚洲婷婷综合网| 欧美在线导航| 五月综合激情日本mⅴ| 国产精品视频入口| 国产午夜激情视频| 国产精品玖玖玖在线资源| 日韩一区欧美一区| 国产精品人成电影| 性欧美18—19sex性高清| 在线观看二区| 亚洲动漫精品| 亚洲电影一区二区三区| 欧美一区激情视频在线观看| 久久久久久天堂| 欧美亚洲二区| 久久久久九九视频| 国产69精品久久久久9| 中文字幕资源在线观看| 爱看av在线| 中文字幕欧美国产| 97视频在线播放| 国内自拍第二页| 成年男女免费视频网站不卡| 国产精品亚洲视频| 最近更新的2019中文字幕| 亚洲熟妇一区二区| 二区三区在线观看| 久久久久久久电影| 99精品99久久久久久宅男| 中文字幕手机在线视频| 在线欧美三区| 亚洲第一页在线| 成人手机在线播放| 一级黄色a毛片| 精品国产一区二区三区香蕉沈先生 | 99精品视频一区| 久久97久久97精品免视看| 免费看污污网站| 女人18毛片水真多18精品| 久久99国产精品久久| 国产成人啪精品视频免费网| 污污内射在线观看一区二区少妇 | 国产一区二区三区欧美| 浮妇高潮喷白浆视频| 视频污在线观看| 在线高清一区| 欧美美最猛性xxxxxx| 欧美88888| 亚洲精品自拍| 欧美国产97人人爽人人喊| 国产区一区二区| 国产成人啪精品午夜在线观看| 日韩动漫一区| 精品久久久一区二区| 国产综合精品一区二区三区| 国产高清在线免费| 国产精品hd| 精品国产一区二区三区四区在线观看 | 天天操天天爱天天爽| 成人影院网站| 欧美国产精品一区二区三区| 麻豆成人在线播放| 嫩草研究院在线| 国产日本精品| 欧美精品激情在线| 国产亚洲第一页| 精品成人国产| 国内久久久精品| 日本一级一片免费视频| 美女久久99 | 天堂在线视频免费| 99久久精品费精品国产一区二区| 国产精品二区在线| 在线观看免费国产视频| aⅴ色国产欧美| 日本一区二区三区四区视频| 亚洲高潮女人毛茸茸| 四虎国产精品免费久久5151| 色婷婷av一区二区三区之一色屋| 国产69精品久久久久999小说| 外国精品视频在线观看 | 伊人精品在线观看| 日韩精品――色哟哟| 日本精品视频| 91激情五月电影| 日韩大片一区二区| 99国内精品久久久久| 欧美mv日韩mv国产| 国产天堂在线播放| free性护士videos欧美| 亚洲国产视频一区二区| 400部精品国偷自产在线观看| 日本免费一区二区三区最新| 久久久欧美精品sm网站| 日韩hmxxxx| 国产男女裸体做爰爽爽| 午夜精品免费| 久久久久久国产三级电影| 国内免费精品视频| 蜜臀a∨国产成人精品| 97精品在线观看| 国产主播第一页| 国产精品一色哟哟哟| 久久手机视频| 精品人妻一区二区三区换脸明星| 久色成人在线| 久久人人看视频| 中文字幕 亚洲视频| 成人免费视频播放| 国产一区二区视频在线观看| 亚洲高清视频网站| 中文子幕无线码一区tr| 人妻夜夜添夜夜无码av| 日韩专区视频| 日韩高清免费观看| 国产在线不卡av| 日本a口亚洲| 韩国v欧美v日本v亚洲| 在线观看黄色网| 91视频www| 日韩国产美国| 69av成人| 91精品国产欧美一区二区| 欧美一区二区三区成人精品| 成人性生交大片免费看中文视频 | 26uuu另类欧美| 波多野结衣激情| 久久福利在线| 精品伦理精品一区| tube国产麻豆| 成人激情视频| 国产91精品久久久| 国产网址在线观看| 蜜臀av亚洲一区中文字幕| 欧美日韩精品免费看| 19禁羞羞电影院在线观看| 91精品在线观看入口| 国产调教在线观看| 美女日韩在线中文字幕| 国产成人精品视| 日本精品久久久久| 亚洲国产精品麻豆| japan高清日本乱xxxxx| 日韩精品一区二区三区免费观影 | 2020国产在线| 精品精品国产高清a毛片牛牛 | 超碰人人爱人人| 麻豆tv入口在线看| 欧美丝袜丝nylons| 337人体粉嫩噜噜噜| 天堂精品中文字幕在线| 免费看成人午夜电影| 羞羞的视频在线看| 日韩一卡二卡三卡国产欧美| 两女双腿交缠激烈磨豆腐| 99精品国产一区二区三区2021| 日韩视频中文字幕| 国产又粗又长又黄| 亚洲人成电影网站色mp4| 妞干网在线免费视频| 成人看片网页| 国产一区二区三区在线视频| 成人毛片在线播放| 91香蕉国产在线观看软件| 久久久一本二本三本| 精品久久久久中文字幕小说| 日本在线观看天堂男亚洲| 久草视频在线看| 色狠狠一区二区三区香蕉| 国产jjizz一区二区三区视频| 视频一区二区欧美| 久久久久资源| 男人亚洲天堂| 久久在线观看视频| 破处女黄色一级片| 成人永久aaa| 久久久久久久午夜| 欧美xxav| 波多野结衣一区二区三区在线观看 | 国产精品996| www在线观看免费| 精品中文一区| 91在线|亚洲| 青青草在线播放| 色婷婷综合久久久| 波多野结衣一本| 国内精品写真在线观看| 久久久久久久免费| 不卡亚洲精品| 欧美激情一区二区三区成人| 色综合久久网女同蕾丝边| 欧美性猛交xxxx黑人猛交| 欧美风情第一页| 免费一级欧美片在线播放| 免费在线观看91| 成人精品高清在线视频| 久久69精品久久久久久国产越南| 姝姝窝人体www聚色窝| 欧美三级在线播放| 国产成人无码一区二区在线观看| 欧美伊人影院| 欧美日韩成人一区二区三区 | 深爱五月激情五月| 欧美三级中文字| 精品成人久久久| 亚洲私人黄色宅男| 国产交换配乱淫视频免费| 国产一区二区三区久久久久久久久| 日韩影院一区| 精品一区二区男人吃奶| 成人做爰www免费看视频网站| av影院在线免费观看| 久久天堂电影网| 免费一级毛片在线观看| 日韩欧美在线影院| 国产精品第6页| 黄色一区二区在线| 希岛爱理中文字幕| 国产日韩精品一区二区浪潮av | 精品中文字幕久久久久久| 日韩欧美123区| 久久久av毛片精品| yjizz视频| 国产乱人伦精品一区二区在线观看| 精品免费国产一区二区| 亚洲激情午夜| 久久av二区| 日韩精品亚洲专区在线观看| 国产精品黄视频| www.日韩| 97av视频在线| a'aaa级片在线观看| 欧美不卡视频一区发布| 欧美尤物美女在线| 一本色道久久88综合亚洲精品ⅰ| 污视频在线免费| 岛国av在线不卡| 国产一级视频在线播放| 亚洲精品自拍动漫在线| 女同久久另类69精品国产| av午夜一区麻豆| 极品白嫩的小少妇| 成年人国产精品| 中文字幕第六页| 国产999精品久久久久久绿帽| www.污网站| 国产在线精品一区二区三区不卡 | 免费av不卡在线观看| xvideos国产精品| 国产丝袜在线| 亚洲成人在线视频播放| 黄色av免费观看| 欧美午夜精品一区二区蜜桃| 国产精品久免费的黄网站| 精品欧美激情精品一区| wwwwww国产| 日本精品一级二级| 中文亚洲av片在线观看| 欧美日韩国产片| 国产精品6666| 午夜精品久久久久久久蜜桃app| 久久精品国产亚洲av麻豆色欲| 亚洲最大成人网4388xx| 日产电影一区二区三区| 亚洲一级二级三级| 久久久夜色精品| 精品国产91乱高清在线观看| 国产精品乱子伦| 日本黄色一区二区| 在线播放亚洲精品| 91麻豆精品91久久久久同性| 精品人妻无码一区二区色欲产成人 | 黄色在线免费网站| 欧美精品免费播放| 暧暧视频在线免费观看| 国外成人免费在线播放| 在线最新版中文在线| 成人在线小视频| 日本成人一区二区| 97netav| 免费观看亚洲视频大全| 国精产品99永久一区一区| 国产精品亚洲二区| 亚洲中国色老太| 欧美一性一交| 亚洲欧美久久234| 亚洲小说欧美另类婷婷| 97公开免费视频| 国产综合久久久久影院| 人妻体内射精一区二区三区| 国产香蕉久久精品综合网| 丁香花五月激情| 欧美日韩在线免费观看| 91好色先生tv| 亚洲国产成人在线视频| 日本高清视频在线播放| 欧美激情亚洲另类| 午夜无码国产理论在线| 99se婷婷在线视频观看| 亚洲大片精品免费| 蜜桃视频一区二区在线观看| 免费国产自线拍一欧美视频| 91人妻一区二区三区| 欧美激情一区在线| a级在线观看视频| 亚洲人成影院在线观看| 人人草在线观看| 91国产免费观看| 亚洲av无码国产综合专区| 亚洲欧美一区二区激情| 啦啦啦中文在线观看日本| 国产精品久久一区主播| 精品人人人人| 中文字幕色一区二区| 亚洲尤物精选| 欧美丰满熟妇bbb久久久| 国产精品视频你懂的| 在线观看黄网站| 日韩免费性生活视频播放| 国产又黄又粗又硬| 日韩电影在线观看永久视频免费网站| 欧美jizz18hd性欧美| 国产精品成人国产乱一区| 久久综合五月婷婷| 国产乱子伦精品视频| 精品中文字幕一区二区小辣椒| 午夜一区二区三区免费| 一区二区三区丝袜| 国产www视频| www.久久久久| 成人在线不卡| 亚洲成色www久久网站| 午夜亚洲性色福利视频| 插我舔内射18免费视频| 亚洲自拍另类综合| 精品久久久免费视频| 俺也去精品视频在线观看| 伦一区二区三区中文字幕v亚洲| 日韩欧美一区二区三区四区五区| 亚洲一区国产一区| 亚洲av人人澡人人爽人人夜夜| 亚洲欧美日韩成人高清在线一区| 一级黄色片在线看| 日日噜噜噜夜夜爽亚洲精品| 欧美亚洲韩国| 欧美一级日本a级v片| 免费日韩精品中文字幕视频在线| 一级特级黄色片| 精品国产精品自拍| 日韩有码电影| 欧美在线性视频| 国产91精品对白在线播放| 欧美日韩激情视频在线观看| 91影院在线观看| 国产精品久免费的黄网站| 亚洲色图在线观看| 9色在线视频| 国产日韩在线播放| 91久久高清国语自产拍| 伊人精品视频在线观看| 亚洲视频一区在线| 99久久99久久久精品棕色圆| 久久6免费高清热精品| 另类尿喷潮videofree| 成年人在线看片| 国产精品久久久久久久久果冻传媒| 精品久久久久久久久久久久久久久久| 亚洲国产成人爱av在线播放| yellow在线观看网址| 九色91视频| 久久99精品视频| 欧美人妻一区二区| 欧美日韩亚洲精品内裤| 精品推荐蜜桃传媒| 国产主播喷水一区二区| 国产精品国码视频| 国产性生活毛片| 欧美系列亚洲系列| 中文字幕有码在线观看| 国产在线欧美日韩| 免费在线观看日韩欧美| 久久久久久久久久网站| 日韩电影大全免费观看2023年上 | 国产专区精品视频| 极品裸体白嫩激情啪啪国产精品|