精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

電動(dòng)汽車(chē)充電站管理系統(tǒng)安全分析

安全 應(yīng)用安全
隨著電動(dòng)汽車(chē)保有量的持續(xù)增長(zhǎng),相應(yīng)的配套設(shè)施也呈現(xiàn)出迅猛發(fā)展趨勢(shì)。其中,充電站作為關(guān)鍵基礎(chǔ)設(shè)施,尤為重要。這些充電站由充電站管理系統(tǒng)(EVCSMS)統(tǒng)一管理,為用戶(hù)和管理人員提供易用的操作接口。

1、  背  景

近年來(lái),新能源汽車(chē)數(shù)量正以極高的速度增長(zhǎng),截至2022年6月,我國(guó)純電車(chē)的保有量達(dá)到了八百余萬(wàn)輛[2];電動(dòng)車(chē)充電樁(EVCS)數(shù)量也在以極高的速度增長(zhǎng),根據(jù)國(guó)家能源局?jǐn)?shù)據(jù),2022年上半年全國(guó)充電樁數(shù)量增加了一百余萬(wàn)臺(tái)[3]。為了便于用戶(hù)使用與供應(yīng)者的管理,大多數(shù)的充電站通過(guò)物聯(lián)網(wǎng)與充電站管理系統(tǒng)(EVCSMS)相連,并由充電站管理系統(tǒng)統(tǒng)一管理控制。暴露在互聯(lián)網(wǎng)中的充電站管理系統(tǒng)面對(duì)著巨大的威脅挑戰(zhàn),這些威脅主要來(lái)自系統(tǒng)設(shè)計(jì)過(guò)程中留下的漏洞,Tony等人主要結(jié)合網(wǎng)絡(luò)空間中存在的常見(jiàn)漏洞與攻擊方式對(duì)主流EVCSMS進(jìn)行分析,發(fā)現(xiàn)了可能存在的漏洞并總結(jié)了可能的攻擊。

二、分析方法

1. 充電站管理系統(tǒng)查找

Tony等人首先通過(guò)網(wǎng)絡(luò)搜索,檢索到EVCS相關(guān)制造商網(wǎng)頁(yè)、一些EVCSMS的OTA升級(jí)固件包以及一些相關(guān)開(kāi)源協(xié)議項(xiàng)目,然后從固件、移動(dòng)app以及協(xié)議三個(gè)層面對(duì)獲取到的數(shù)據(jù)包(安裝包)進(jìn)行深入的資產(chǎn)分析與安全漏洞分析,主要流程框架如圖 1所示。

圖片

圖 1 數(shù)據(jù)獲取分析框架

Tony等人主要通過(guò)關(guān)鍵詞查找,從5個(gè)廣泛部署的充電站管理系統(tǒng)(下稱(chēng)EVCSMS)的官方網(wǎng)站獲取到了他們的固件和軟件更新包;這些EVCSMS的官網(wǎng)一般都提供了移動(dòng)app的安裝包下載地址,為了方便分析,Tony等人只下載了他們提供的APK,最后確定并收集了3個(gè)EVCSMS移動(dòng)應(yīng)用程序的信息,即ChargePoint、Go Electric和EV Connect的安裝包;最后,Tony等人通過(guò)不同搜索引擎,搜集了若干“電動(dòng)汽車(chē)充電”相關(guān)的網(wǎng)頁(yè)。以上結(jié)果匯集如圖 2。

圖片

圖 2 搜集到的充電站管理系統(tǒng)信息

2. 資產(chǎn)分析

對(duì)固件的分析:從固件壓縮包中可以提取到Linux內(nèi)核鏡像、文件系統(tǒng)鏡像、BIN/ELF可執(zhí)行文件、Shell腳本等。在本地創(chuàng)建設(shè)備節(jié)點(diǎn)并掛載提取到的文件系統(tǒng),即可看到固件中的根目錄,從根目錄中可以提取到通用網(wǎng)關(guān)接口(CGI)程序cgi-bin,對(duì)cgi-bin進(jìn)行逆向分析,可以發(fā)現(xiàn)這個(gè)程序用于在EVCSMS上動(dòng)態(tài)生成和管理web內(nèi)容,通過(guò)分析運(yùn)行過(guò)程Tony等人發(fā)現(xiàn)了它存在的漏洞。

對(duì)移動(dòng)APP的分析:APK文件是由Java編譯得來(lái),所以這部分的分析相對(duì)簡(jiǎn)單。主要是從APK文件中提取出DEX文件,使用開(kāi)源軟件Dex2jar將DEX轉(zhuǎn)換成JAR文件,再通過(guò)Java反編譯工具JD GUI打開(kāi)JAR文件即可看到源碼。

對(duì)Web APP的分析:由于網(wǎng)頁(yè)應(yīng)用是閉源的,所以只能進(jìn)行黑盒滲透測(cè)試它們存在的漏洞。Tony等人根據(jù)網(wǎng)頁(yè)獲取到Web根,使用爬蟲(chóng)工具獲取到所有不需要身份驗(yàn)證的可訪(fǎng)問(wèn)端點(diǎn)。從JavaScript庫(kù)文件中獲取隱藏參數(shù),并通過(guò)嗅探工具探測(cè)HTTP請(qǐng)求以獲得隱藏的HTTP頭。

3. 漏洞分析

根據(jù)常見(jiàn)漏洞分析技術(shù)進(jìn)行深入的安全分析,比如開(kāi)放式Web應(yīng)用程序安全項(xiàng)目(OWASP)測(cè)試指南,這部分的主要工作集中在如跨站點(diǎn)腳本(XSS)和結(jié)構(gòu)化查詢(xún)語(yǔ)言注入(SQLi)兩部分。

三、存在的漏洞

本部分總結(jié)了這些充電站管理系統(tǒng)中存在的幾個(gè)常見(jiàn)漏洞(圖 3),以及這些漏洞可能對(duì)充電設(shè)施、充電站的用戶(hù)等角色帶來(lái)的影響與危害。

圖片

圖 3 主流EVCSMS中存在的漏洞

1.  跨站腳本(XSS)

由于實(shí)驗(yàn)對(duì)象中的大多數(shù)ECVSMS都缺少對(duì)用戶(hù)輸入的鑒別與編碼,這將給攻擊者XSS攻擊的機(jī)會(huì)。例如,在其中一款充電管理系統(tǒng)EVlink中,Tony等人在其通用網(wǎng)關(guān)接口的二進(jìn)制程序(cgi-bin)中發(fā)現(xiàn)了若干端口及其GET的請(qǐng)求參數(shù),這允許攻擊者將惡意的JavaScript注入到Web框架中。

XSS攻擊對(duì)充電設(shè)施將帶來(lái)難以估量的影響。攻擊者可以利用XSS將惡意JavaScript注入EVCSMS上下文,從而劫持目標(biāo)用戶(hù)的會(huì)話(huà),進(jìn)而進(jìn)行許多非法操作。更可怕的是,當(dāng)攻擊者利用此漏洞獲取到管理員權(quán)限時(shí),攻擊者將可以完全控制并管理EVCSMS的功能和數(shù)據(jù)。例如,Tony等人在EVlink中發(fā)現(xiàn)了一個(gè)配置初始化功能,該功能可用于CSV(一種逗號(hào)分隔值)注入,當(dāng)加載特制的CSV文件時(shí),該功能可以用于嵌入XSS有效載荷,并將其存儲(chǔ)在系統(tǒng)數(shù)據(jù)庫(kù)中,甚至可以劫持管理員賬戶(hù)的會(huì)話(huà)進(jìn)而對(duì)后續(xù)操作提權(quán)。圖 4展示了Tony等人成功劫持管理員賬戶(hù)的會(huì)話(huà)。

此外,此XSS漏洞將運(yùn)行攻擊者通過(guò)植入web shell,并定期從EVCSMS的遠(yuǎn)程服務(wù)器獲取和執(zhí)行JavaScript,以實(shí)現(xiàn)持久訪(fǎng)問(wèn)。

圖片

圖 4 成功劫持管理員的會(huì)話(huà)令牌

2. SQL注入(SQLi)

SQL注入漏洞也是一個(gè)老生常談的漏洞了,導(dǎo)致此漏洞的原因有很多,但也基本都是缺少對(duì)代碼和數(shù)據(jù)的區(qū)分,且缺少身份認(rèn)證導(dǎo)致的。例如,BaSE EVMS和ICEMS上的身份驗(yàn)證表單通過(guò)其POST參數(shù)都存在基于布爾和時(shí)間的盲SQLi缺陷,可以將其用作注入點(diǎn),系統(tǒng)地執(zhí)行任意SQL查詢(xún)并轉(zhuǎn)儲(chǔ)存儲(chǔ)的EVCSMS數(shù)據(jù)庫(kù)表。圖 5展示了Tony等人轉(zhuǎn)儲(chǔ)到的數(shù)據(jù)庫(kù)信息,其中包含了用戶(hù)賬戶(hù)詳細(xì)信息“sys_user”和計(jì)費(fèi)信息“invoice_record”的數(shù)據(jù)庫(kù)。

圖片

圖 5 ICEMS中的部分?jǐn)?shù)據(jù)庫(kù)

SQL注入攻擊帶來(lái)的影響也是很可怕的,包括對(duì)系統(tǒng)固件的影響與對(duì)平臺(tái)、用戶(hù)數(shù)據(jù)等的影響。大部分的充電設(shè)施都會(huì)用到OTA對(duì)固件升級(jí),固件文件的校驗(yàn)碼一般都存在于數(shù)據(jù)庫(kù)中。攻擊者可能會(huì)通過(guò)其他漏洞可以將合法固件更換成惡意固件,并利用SQL注入,將存在數(shù)據(jù)庫(kù)中正確固件校驗(yàn)碼更換成惡意固件的校驗(yàn)碼,導(dǎo)致充電設(shè)施下載到惡意固件后無(wú)法鑒別其真實(shí)性而安裝了惡意固件。這些惡意固件中可能被植入Rootkit(一種惡意軟件),以獲得持久和特權(quán)功能,進(jìn)而實(shí)現(xiàn)下一步攻擊。

借助SQL注入攻擊,攻擊者甚至可以更改平臺(tái)中的計(jì)費(fèi)信息,比如修改圖 5中的“bluesky”數(shù)據(jù)庫(kù)中“sys_bill”和“sys_refund”表的內(nèi)容,它們分別包含計(jì)費(fèi)和退款信息,這將給一些試圖逃費(fèi)的惡意用戶(hù)利用的機(jī)會(huì),給平臺(tái)帶來(lái)難以估量的經(jīng)濟(jì)損失。攻擊者還可以從數(shù)據(jù)庫(kù)中查詢(xún)到用戶(hù)的賬戶(hù)信息,其中不乏一些用戶(hù)的敏感信息,比如用戶(hù)的密碼、登錄活動(dòng)、郵箱地址等。借助這些信息,攻擊者可以對(duì)用戶(hù)進(jìn)行針對(duì)性的進(jìn)一步攻擊,如黑郵件、騷擾和身份盜竊等。

3. 缺少身份認(rèn)證  

例如,Tony等人在EVlink上發(fā)現(xiàn)了一個(gè)維護(hù)端點(diǎn),它沒(méi)有強(qiáng)制執(zhí)行足夠的授權(quán),因此可能導(dǎo)致強(qiáng)制瀏覽攻擊(Forced Browsing Attacks)。事實(shí)上,攻擊者可以通過(guò)直接訪(fǎng)問(wèn)此端點(diǎn)來(lái)繞過(guò)身份驗(yàn)證,這可以授予攻擊者訪(fǎng)問(wèn)和修改能源管理設(shè)置面板的權(quán)限,他們將能夠在其中查看用戶(hù)信息和充電過(guò)程詳細(xì)信息以及有關(guān)內(nèi)部系統(tǒng)的其他敏感信息(例如固件版本)。類(lèi)似的,其他EVCSMS(如Keba、Ensto CSI和Garo CSI)也因其多個(gè)端點(diǎn)的身份驗(yàn)證缺失而遭受信息泄露漏洞。例如,這可以使未經(jīng)身份驗(yàn)證的對(duì)手了解有關(guān)底層EVCS狀態(tài)的信息,如圖 6所示。

圖片

圖 6 Ensto CSI上未經(jīng)認(rèn)證的EVCS狀態(tài)信息泄露

4. 硬編碼密鑰

Tony等人在三個(gè)基于移動(dòng)APP的EVCSMS(即ChargePoint、Go和EV Connect)的Java源代碼中發(fā)現(xiàn)了硬編碼安全密鑰(例如,密碼密鑰)。這些密鑰用于通過(guò)一些對(duì)數(shù)據(jù)/通信進(jìn)行加密的操作,例如創(chuàng)建/注冊(cè)、身份驗(yàn)證和信息更新。因此,通過(guò)獲取這些操作的源代碼,攻擊者可以編寫(xiě)一些規(guī)避加密方案的算法,這些加密往往是針對(duì)用戶(hù)通信和數(shù)據(jù)的。攻擊者成功規(guī)避加密方案后就可以推斷出用戶(hù)的個(gè)人信息以及其他敏感數(shù)據(jù)(例如,帳戶(hù)憑據(jù)等)。

5. 其他

除以上列舉的幾個(gè)常見(jiàn)的、嚴(yán)重的,可能會(huì)對(duì)用戶(hù)和平臺(tái)帶來(lái)?yè)p失的漏洞外,Tony等人還闡述了其他幾種可能會(huì)對(duì)平臺(tái)或者電網(wǎng)帶來(lái)嚴(yán)重影響的安全漏洞,比如攻擊者可能購(gòu)置/獲取大量的損壞的EVCS來(lái)構(gòu)建僵尸網(wǎng)絡(luò),用以發(fā)各種網(wǎng)絡(luò)攻擊,如DoS或網(wǎng)絡(luò)嗅探/偵察活動(dòng);又或者利用服務(wù)器端請(qǐng)求偽造(SSRF)漏洞,進(jìn)而發(fā)現(xiàn)EVCSMS網(wǎng)站內(nèi)網(wǎng)中的其他關(guān)鍵站點(diǎn),或者利用SSRF漏洞從EVCSMS中提取信息,從而讀取存儲(chǔ)在EVCS文件系統(tǒng)上的任意文件和記錄日志等。

四、防御建議

本節(jié)Tony等人討論了系統(tǒng)開(kāi)發(fā)人員/設(shè)計(jì)師可以實(shí)施的實(shí)際對(duì)策,以加強(qiáng)部署的EVCSMS,并減輕針對(duì)EVCS、其用戶(hù)和連接電網(wǎng)的進(jìn)一步網(wǎng)絡(luò)攻擊。針對(duì)圖 3中列舉的漏洞,Tony等人做出了相應(yīng)的防御措施,如圖 7所示。

圖片

圖 7 針對(duì)以上漏洞提出的防御建議

對(duì)于可篡改的HTTP參數(shù),開(kāi)發(fā)者應(yīng)該盡可能地根據(jù)預(yù)編譯的有效值表過(guò)濾用戶(hù)輸入的參數(shù),并且對(duì)這些輸入進(jìn)行適當(dāng)?shù)牟眉簟⒕幋a,以避免XSS攻擊。

為了緩解SQL注入攻擊,開(kāi)發(fā)者應(yīng)該防止攻擊者通過(guò)在EVCSMS身份驗(yàn)證表單中的易受攻擊參數(shù)上濫用字符串鏈接來(lái)執(zhí)行SQL查詢(xún),比如使用參數(shù)化查詢(xún)來(lái)區(qū)分代碼和數(shù)據(jù)。

開(kāi)發(fā)者應(yīng)該在所有端點(diǎn)上強(qiáng)制進(jìn)行身份驗(yàn)證,防止攻擊者通過(guò)側(cè)端點(diǎn)上的直接或錯(cuò)誤請(qǐng)求誘使EVCSMS無(wú)意泄漏敏感信息。

在固件或者移動(dòng)APP中,開(kāi)發(fā)者應(yīng)避免使用固定的密鑰(嵌入式密鑰),應(yīng)動(dòng)態(tài)地為每個(gè)客戶(hù)端創(chuàng)建臨時(shí)密鑰,并使用安全的連接(如TLS)給客戶(hù)端傳輸,從而避免因固件、APP被攻擊者逆向而泄露。

五、總  結(jié)

在電動(dòng)汽車(chē)蓬勃發(fā)展的今天,充電設(shè)施的廣泛部署給人們帶來(lái)了巨大的便利,在充電設(shè)施的部署和生產(chǎn)設(shè)計(jì)過(guò)程中,網(wǎng)絡(luò)安全是不可忽視的一環(huán)。本文中,Tony等人闡述了他們收集EVCS固件、移動(dòng)、Web APP的過(guò)程,并通過(guò)分析這類(lèi)EVCSMS,發(fā)現(xiàn)了它們存在著嚴(yán)重的漏洞,從而使整個(gè)層級(jí)處于網(wǎng)絡(luò)攻擊的高風(fēng)險(xiǎn)之中。隨后,Tony等人闡明了利用已識(shí)別漏洞進(jìn)行網(wǎng)絡(luò)攻擊的可行性,并提出了一系列切實(shí)可行的對(duì)策,幫助確保現(xiàn)有系統(tǒng)的安全,并對(duì)新系統(tǒng)的設(shè)計(jì)和實(shí)施提出了建議,同時(shí)為開(kāi)發(fā)人員、最終用戶(hù)和電網(wǎng)運(yùn)營(yíng)商提供安全指南和最佳實(shí)踐。

參考文獻(xiàn)

[1]  Nasr T, Torabi S, Bou-Harb E, et al. Power jacking your station: In-depth security analysis of electric vehicle charging station management systems[J]. Computers & Security, 2022, 112: 102511.

[2]  任沁沁, 陳宇軒, 范小林. 新能源汽車(chē)“上量”發(fā)展勢(shì)頭強(qiáng)勁[N]. 經(jīng)濟(jì)參考報(bào), 2022-07-08(007).

[3]  高偉. 充電樁市場(chǎng)規(guī)模快速提升 上市公司加碼布局[N]. 經(jīng)濟(jì)參考報(bào), 2022-08-05(003).

聲    明

本文總結(jié)自Tony等的論文《Power jacking your station: In-depth security analysis of electric vehicle charging station management systems》,部分觀(guān)點(diǎn)翻譯自原文章,可能與原文有些許出入,請(qǐng)以原文為準(zhǔn)。

責(zé)任編輯:武曉燕 來(lái)源: 中國(guó)保密協(xié)會(huì)科學(xué)技術(shù)分會(huì)
相關(guān)推薦

2023-09-27 16:37:27

2022-10-26 15:04:39

物聯(lián)網(wǎng)電動(dòng)汽車(chē)充電運(yùn)營(yíng)商

2022-10-26 09:28:55

物聯(lián)網(wǎng)電動(dòng)汽車(chē)

2023-03-06 15:18:01

2022-12-27 17:57:03

開(kāi)源汽車(chē)充電

2021-01-20 20:37:09

AI

2024-02-02 10:41:01

人工智能電動(dòng)汽車(chē)

2013-04-15 14:21:21

2024-03-01 15:23:48

2024-11-15 12:24:53

2023-06-12 10:21:50

物聯(lián)網(wǎng)IoT

2024-02-20 14:36:45

2023-03-07 15:43:02

2017-09-02 08:50:09

2011-03-23 14:11:15

安全Unix系統(tǒng)

2022-03-17 10:09:41

區(qū)塊鏈電動(dòng)汽車(chē)技術(shù)

2021-12-13 10:10:38

智能自動(dòng)駕駛汽車(chē)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

精品亚洲成a人| 一区二区三区四区精品视频 | 国产精品第一视频| 99久久久无码国产精品不卡| 日韩视频1区| 日韩欧美在线免费| 影音先锋男人的网站| 日韩中文字幕免费在线观看| 日韩av中文字幕一区二区三区| 久久成人一区二区| 91成人破解版| 999在线精品| 欧美色精品天天在线观看视频| 久久久久久久香蕉| av大片在线观看| 成人毛片视频在线观看| 国产日产欧美a一级在线| 欧美亚韩一区二区三区| 久久久久久久久国产一区| 国产视频久久久久久久| 91视频福利网| 国产精品原创视频| 日韩欧美在线观看| 日韩a级在线观看| 久久99精品久久久久久野外| 久久影院午夜论| 国产传媒一区二区三区| 在线免费观看av片| 久久精品麻豆| 97在线看福利| 国产一级做a爰片在线看免费| 极品美乳网红视频免费在线观看| 成人国产一区| 岛国视频午夜一区免费在线观看| 成人av在线播放观看| 麻豆传媒在线观看| 亚洲国产高清aⅴ视频| 麻豆成人在线播放| 神马久久久久久久久久| 国产suv精品一区二区6| 亚洲r级在线观看| 一级特黄色大片| 视频一区中文字幕国产| 欧美制服第一页| www.国产成人| 日韩亚洲精品在线| 午夜精品一区二区三区在线视频 | 魔女鞋交玉足榨精调教| 国产精品香蕉| 亚洲成人av片| 呦呦视频在线观看| 日韩啪啪网站| 亚洲欧美日韩视频一区| 9.1成人看片免费版| 秋霞影院一区二区三区| 国产视频在线观看一区二区| 亚洲第九十七页| 欧美18免费视频| 亚洲精品福利免费在线观看| 99久久久久久久久久| 亚洲调教一区| 国产亚洲欧美视频| 黄色国产在线播放| 中文字幕日韩一区二区不卡| 萌白酱国产一区二区| 69av视频在线| 亚洲精品日韩久久| 欧美综合一区第一页| 欧美brazzers| 蜜桃91丨九色丨蝌蚪91桃色| 国产美女主播一区| 午夜精品久久久久久久91蜜桃| 少妇荡乳情欲办公室456视频| 麻豆精品久久精品色综合| 91精品在线国产| 亚洲a视频在线| caoporen国产精品视频| 欧美婷婷久久| 免费在线观看av| 亚洲一区二区三区四区的 | 美女福利视频网| 欧美 日韩 国产 一区| 国产69精品久久久久9| 中文字字幕在线中文| 奇米影视一区二区三区小说| 91精品视频播放| 欧美视频xxx| 国产人成亚洲第一网站在线播放| 在线观看福利一区| 蜜臀av在线| 在线视频一区二区三| 婷婷激情综合五月天| 好吊妞国产欧美日韩免费观看网站 | 欧美激情18p| 日本高清不卡码| 国产在线一区观看| 精品高清视频| 日本在线视频观看| 亚洲v精品v日韩v欧美v专区| 亚欧在线免费观看| www.国产精品一区| 最近2019年好看中文字幕视频 | 三级一区在线视频先锋| 91久久久一线二线三线品牌| 头脑特工队2在线播放| 最新热久久免费视频| 精品国产免费av| 精品视频在线观看免费观看| 亚洲欧美制服丝袜| www.av视频在线观看| 日本美女一区二区三区| 精品91免费| 久久国产亚洲精品无码| 伊人在我在线看导航| 欧美性少妇18aaaa视频| 91视频免费入口| 欧美日韩在线网站| 午夜精品视频网站| 亚洲AV无码乱码国产精品牛牛| 国产精品网曝门| 欧美牲交a欧美牲交aⅴ免费下载| 中文字幕久久精品一区二区| 日韩中文字幕免费看| 五月天激情四射| 不卡在线视频中文字幕| 青青草免费在线视频观看| 欧美精选视频一区二区| 亚洲精品456在线播放狼人| 欧美视频www| 精品一区二区三区久久| 亚洲高清视频一区| 91看片一区| 亚洲精品久久久久久久久久久| 免费一级全黄少妇性色生活片| 久久99蜜桃精品| 亚洲欧美国产不卡| 亚洲精品国产嫩草在线观看| 日韩av影院在线观看| 国产在线观看99| 成人黄色一级视频| 免费人成在线观看视频播放| 日本精品一区二区三区在线观看视频| 日韩中文字幕不卡视频| 亚洲av无码乱码国产精品fc2| 2014亚洲片线观看视频免费| 欧美黑人经典片免费观看| 国产主播性色av福利精品一区| 久久久久久久一区二区| 丰满人妻一区二区三区无码av| 亚洲精品一二三| 性色av浪潮av| 国精品一区二区| yellow视频在线观看一区二区| 制服丝袜中文字幕在线| 精品日韩在线观看| 亚洲国产精品成人无久久精品| 成人福利在线看| 免费无码不卡视频在线观看| 亚洲va久久久噜噜噜久久| 奇米一区二区三区四区久久| 亚洲图片综合网| 亚洲精品在线国产| 欧美黑人一级爽快片淫片高清| 亚洲精品视频网| 黄色成人av在线| 免费看污黄网站在线观看| 日韩激情视频网站| 曰韩不卡视频| 成人知道污网站| 57pao国产成人免费| 懂色av中文在线| 欧美一区二区免费| 久久夜色精品亚洲| 欧美韩国日本一区| 色哟哟免费视频| 99亚洲伊人久久精品影院红桃| 欧美日韩国产精品一区二区| 欧美大陆国产| 久久久久久久久电影| 欧美xxx.com| 欧美一区二区三区视频在线| 国产乱码久久久久久| 国产欧美一区二区精品久导航| 在线看免费毛片| 亚洲经典视频在线观看| 日韩在线导航| 视频一区在线| 国产成人精品最新| 影音先锋在线视频| 日韩乱码在线视频| 99国产成人精品| 欧美性xxxx极品hd欧美风情| 成人黄色短视频| 成人午夜免费视频| 日本激情视频在线播放| 精品二区久久| 亚洲欧美久久234| 久久电影在线| 亚洲v日韩v综合v精品v| 毛片无码国产| 欧美激情精品久久久久久免费印度| 欧美xxx.com| 精品免费日韩av| 亚洲网站在线免费观看| 黄色91在线观看| 国产精品成人免费观看| 国产日韩综合av| 国产又黄又粗又猛又爽的视频| 久久www免费人成看片高清| 播放灌醉水嫩大学生国内精品| 伊人久久大香线| 亚洲成人自拍| 免费不卡中文字幕在线| 国产精品护士白丝一区av| 国产欧美精品aaaaaa片| 久久蜜桃av| 欧美高清视频一区二区三区在线观看 | 亚洲婷婷国产精品电影人久久| 午夜一区二区三区免费| 国产激情91久久精品导航 | 秋霞精品一区二区三区| 伊人色综合久久天天人手人婷| 岛国片在线免费观看| 久久综合久久综合久久综合| 久草免费资源站| 国内一区二区视频| 国产精品视频中文字幕| 久热国产精品| 美女福利视频在线| 亚洲九九精品| 欧美综合在线播放| 欧美区日韩区| 老司机午夜网站| 欧美一区二区三区免费看| 亚洲精品日韩精品| 日本在线电影一区二区三区| 久久国产精品久久精品国产| 精品国产一区二区三区不卡蜜臂| 99精品99久久久久久宅男| 国内不卡的一区二区三区中文字幕| 国产免费一区二区三区在线能观看 | av在线日韩国产精品| 伊人伊成久久人综合网小说| 国内在线精品| 一区二区三区视频免费| 番号集在线观看| 中文字幕av一区二区三区谷原希美| jizz在线观看中文| 中文字幕精品网| 不卡日本视频| 亚洲精品成人久久电影| 韩国中文字幕hd久久精品| 欧美一区二区性放荡片| 国产特级aaaaaa大片| 欧美一区二区三区在线观看| 国产精品久久久久久人| 成人在线免费看| 欧美一区2区视频在线观看| 国产伦精品一区二区三区免.费| 欧美日韩在线播放三区| 中文字幕+乱码+中文| 欧美日韩亚洲综合一区| 一区二区三区免费在线| 欧美一区日本一区韩国一区| 欧美第一黄网| 成人偷拍自拍| 狠狠色伊人亚洲综合网站色| 天天躁日日躁成人字幕aⅴ| 欧美午夜精品久久久久免费视| 精品一区不卡| 欧美精品久久96人妻无码| 在线免费观看欧美| 99色精品视频| 久久99久久99| 国产51自产区| 久久久99精品久久| 老司机成人免费视频| 亚洲一区二区三区爽爽爽爽爽| 亚洲日本韩国在线| 欧美日韩一级片网站| av中文字幕播放| 日韩国产激情在线| www.久久热.com| 欧美俄罗斯性视频| 日韩电影av| 91在线视频免费| 亚洲成在人线免费观看| 国产精品美女在线播放| 亚洲片区在线| 亚洲小视频网站| 99麻豆久久久国产精品免费| 性爱在线免费视频| 亚洲一级电影视频| 中文字幕在线日亚洲9| 精品久久久久久无| 韩国中文字幕2020精品| 欧美老少做受xxxx高潮| 免费成人直播| 99re热精品| 欧洲杯什么时候开赛| 日韩 欧美 视频| 裸体在线国模精品偷拍| 182在线视频| 亚洲欧美另类久久久精品2019| 羞羞影院体验区| 日韩一区二区三区免费看| 美丽的姑娘在线观看免费动漫| 久久69精品久久久久久国产越南| 日韩伦理三区| 国产精品久久久久久久免费大片| 成人一区二区| 欧美日韩亚洲第一| 成人黄色综合网站| 深夜福利影院在线观看| 欧美日高清视频| 国产精品一区在线看| 国外成人性视频| 亚洲视频国产精品| 中文字幕一区二区三区在线乱码| 欧美亚洲网站| 国产十八熟妇av成人一区| 亚洲欧美激情在线| 中文字幕日本人妻久久久免费| 日韩av中文字幕在线播放| 欧美性受ⅹ╳╳╳黑人a性爽| 国产精品永久在线| 国产中文字幕一区二区三区| 国产精品无码人妻一区二区在线| 国产精品456| 国产精品久久久久久久精| 欧美三级视频在线| 成年网站在线| 国产精品96久久久久久| 国产精品午夜一区二区三区| 女人和拘做爰正片视频| 成人av一区二区三区| 激情小说中文字幕| 日韩欧美一卡二卡| 男人添女人下部高潮视频在线观看| 91亚洲精品久久久| 亚洲国产精品日韩专区av有中文 | 精品一区二区三区视频日产| 综合久久一区| 日本黄色大片在线观看| 亚洲一区二区高清| 日韩一级片免费看| 91高清在线免费观看| 亚洲素人在线| 青青青在线视频免费观看| 中文字幕精品—区二区四季| 国产污视频网站| 在线电影欧美日韩一区二区私密| 性欧美freehd18| 在线播放 亚洲| 国产精品一色哟哟哟| 久久久综合久久久| 亚洲福利在线视频| 中文字幕资源网在线观看免费| 欧美日韩一区二区视频在线观看| 日韩精品国产精品| 91免费在线看片| 欧美一卡二卡在线| 春色校园综合激情亚洲| 欧洲国产精品| 看片的网站亚洲| 久久精品国产亚洲av麻豆色欲| 亚洲精品乱码久久久久久按摩观| 国产精品一区二区av影院萌芽| 亚洲成人第一| 国产成人高清视频| 免费在线不卡视频| 最近免费中文字幕视频2019| 精品三级国产| 欧美日韩在线视频一区二区三区| 国产欧美一区二区精品仙草咪| 99国产精品久久久久99打野战| 97欧美精品一区二区三区| 国产一区二区三区天码| 奇米777在线视频| 五月天中文字幕一区二区| 国产中文字幕在线视频| 亚洲一区二区三区sesese| 国产亚洲福利| 日韩av手机在线免费观看| 精品国产一区二区三区久久影院| 超碰国产一区| 免费观看国产视频在线| xnxx国产精品| 99久久精品国产一区色 | 欧美美女被草| 蜜臀av无码一区二区三区| 欧美国产精品v| 高潮一区二区三区乱码| 国产精品视频网站| 在线免费高清一区二区三区| 呻吟揉丰满对白91乃国产区| 精品久久一区二区| 成人a在线观看高清电影| 国产素人在线观看| 18欧美亚洲精品|