精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WEB應用風險掃描的研究與應用

安全 應用安全
面對信息安全攻擊從網絡層和系統層向應用層轉變,WEB應用系統作為組織對外服務門戶,面臨巨大威脅。WEB應用漏洞掃描技術是一類重要的信息安全技術,與防火墻、入侵檢測系統互相配合,能夠有效提高信息系統WEB應用層的安全性。通過對WEB應用的深度掃描,WEB應用的管理員或開發商可以快速了解WEB應用存在的安全漏洞,客觀評估WEB應用的風險等級,在黑客攻擊前進行有效防范。

掃描技術是一類重要的信息安全技術,與防火墻、入侵檢測系統互相配合,能夠有效提高信息系統WEB應用層的安全性。通過對WEB應用的深度掃描,WEB應用的管理員或開發商可以快速了解WEB應用存在的安全漏洞,客觀評估WEB應用的風險等級,在黑客攻擊前進行有效防范。

1. 研究背景

1.1 WEB應用安全現狀

隨著互聯網的發展,金融網上交易、政府電子政務、企業門戶網站、社區論壇、電子商務等各類基于HTML文件格式的信息共享平臺(WEB應用系統)越發完善,深入到人們生活中的點點滴滴。然而WEB應用共享平臺為我們的生活帶來便利的同時,也面臨著前所未有的挑戰:WEB應用系統直接面向Internet,以WEB應用系統為跳板入侵服務器甚至控制整個內網系統的攻擊行為已成為最普遍的攻擊手段。據Gartner的最新調查,目前75%以上的攻擊行為都基于WEB應用層面而非網絡層面;同時數據顯示,三分之二的WEB站點都相當脆弱,易受攻擊。

據中國互聯網應急中心最新統計顯示,2009年我國大陸地區政府網頁遭篡改事件呈大幅增長趨勢,被篡改網站的數量就達到52225個。2009年8月份,公安部對國內政府網站的進行安全大檢查,發現40%存在嚴重安全漏洞,包括SQL注入、跨站腳本漏洞等。由此導致的網頁篡改、網頁掛馬、機密數據外泄等安全事件頻繁發生,不但嚴重影響對外形象,有時甚至會造成巨大的經濟損失,或者嚴重的社會問題,嚴重危及國家安全和人民利益。

網頁篡改:一些不法分子的重點攻擊對象。組織門戶網站一旦被篡改(加入一些敏感的顯性內容),引發較大的影響,嚴重甚至造成政治事件。

網頁掛馬:網頁內容表面上沒有任何異常,實際被偷偷的掛上了木馬程序。網頁掛馬未必會給網站帶來直接損害,但卻會給瀏覽網站的用戶帶來巨大損失。網站一旦被掛馬,其權威性和公信力將會受到打擊。

機密數據外泄:在線業務系統中,總是需要保存一些企業、公眾的相關資料,這些資料往往涉及到企業秘密和個人隱私,一旦泄露,會造成企業或個人的利益受損,可能會給單位帶來嚴重的法律糾紛。

1.2 傳統安全防護方法

企業 WEB 應用的各個層面,都已使用不同的技術來確保安全性。為了保護客戶端機器的安全,用戶會安裝防病毒軟件;為了保證用戶數據傳輸到企業 WEB 服務器的傳輸安全,通信層通常會使用 SSL技術加密數據;防火墻和 IDS/IPS來保證僅允許特定的訪問,不必要暴露的端口和非法的訪問,在這里都會被阻止;同時企業采用一定的身份認證機制授權用戶訪問 WEB 應用。

但是,即便有防病毒保護、防火墻和 IDS/IPS,企業仍然不得不允許一部分的通訊經

過防火墻,保護措施可以關閉不必要暴露的端口,但是 WEB 應用所必須的端口,必須開放。順利通過的這部分通訊,可能是善意的,也可能是惡意的,很難辨別。同時,WEB 應用是由軟件構成的,那么,它一定會包含漏洞,這些漏洞可能被惡意的用戶利用,他們通過執行各種惡意的操作,或者偷竊、或者操控、或者破壞 WEB 應用中的重要信息。

1.3 本文研究觀點

網站是否存在WEB 應用程序漏洞,往往是被入侵后才能察覺;如何在攻擊發動之前主動發現WEB應用程序漏洞?答案就是:主動防御,即利用WEB應用弱點掃描技術,主動實現對WEB應用的安全防護。

本文主要針對B/S架構WEB應用系統中典型漏洞、流行的攻擊技術、AJAX的隱藏資源獲取、驗證碼圖片識別等進行研究,提出了一種新的面向WEB的漏洞檢測技術,能夠較完整得提取出AJAX的資源,有效識別驗證碼。#p#

2. WEB應用風險掃描架構

WEB應用風險掃描技術架構主要分為URL獲取層、檢測層、取證與深度評估層三個層次,其中:

URL獲取層:主要通過網絡爬蟲方式獲取需要檢測的所有URL,并提交至檢測層進行風險檢測;

風險檢測層:對URL獲取層所提交的所有URL頁面進行SQL注入、跨站腳本、文件上傳等主流WEB應用安全漏洞進行檢測,并將存在安全漏洞的頁面和漏洞類型提交至取證與深度評估層;

取證與深度評估層:針對存在安全漏洞的頁面,進行深度測試,獲取所對應安全漏洞的顯性表現,(如風險檢測層檢測出該網站存在SQL注入漏洞,則至少需可獲取該網站的數據庫類型);作為該漏洞存在的證據。

3. 網絡爬蟲技術-URL獲取

網絡爬蟲是一個自動提取網頁的程序,它通過指定的域名,從一個或若干初始網頁的URL開始,獲得初始網頁上的URL,在抓取網頁的過程中,不斷從當前頁面上抽取新的URL放入隊列,直到滿足系統的一定停止條件。

網絡爬蟲的工作流程較為復雜,首先根據一定的網頁分析算法過濾與主題無關的鏈接,保留有用的鏈接并將其放入等待抓取的URL隊列。然后,根據搜索策略從隊列中選擇下一步要抓取的網頁URL,并重復,直到達到預設的停止條件。另外,所有被爬蟲抓取的網頁將會被系統存貯,進行一定的分析、過濾,并建立索引,以便之后的查詢、檢索和取證及報表生成時做為源數據。

為了更加高速、有效地獲取網站中所有的URL鏈接,在本WEB應用風險掃描技術研究中,所采用的網絡爬蟲技術著重解決以下三個問題:

(1) 對抓取目標的描述或定義;

(2) 對網頁和數據的分析與過濾;

(3) 對URL的搜索策略。

3.1 網頁抓取目標

網頁弱點爬蟲對抓取目標的描述或定義基于目標網頁特征抓取、存儲并索引,對象是網站的網頁;通過用戶行為確定的抓取目標樣例,其中,網頁特征可以是網頁的內容特征,也可以是網頁的鏈接結構特征,以及網頁代碼的結構特征等。

3.2 網頁分析算法

基于網頁內容的分析算法指的是利用網頁內容(文本、數據等資源)特征進行的網頁評價。該算法從原來的較為單純的文本檢索方法,發展為涵蓋網頁數據抽取、機器學習、數據挖掘、語義理解等多種方法的綜合應用。根據網頁數據形式的不同,將基于網頁內容的分析算法,歸納以下三類:第一種針對以文本和超鏈接為主的無結構或結構很簡單的網頁;第二種針對從結構化的數據源動態生成的頁面,其數據不能直接批量訪問;第三種針對的數據界于第一和第二類數據之間,具有較好的結構,顯示遵循一定模式或風格,且可以直接訪問。

3.3 網頁抓取策略

爬蟲的抓取策略目前普遍的采用的方法有:深度優先、廣度優先、最佳優先三種。由于深度優先在很多情況下會導致爬蟲的陷入(trapped)問題,網頁弱點爬蟲目前采用的是深度優先和最佳優先方法組合方法。

深度優先搜索策略:指在抓取過程中,在完成當前層次的搜索后,才進行下一層次的搜索。網頁弱點爬蟲采用深度優先搜索方法為覆蓋指定網站存在弱點的網頁。其基本思想是認為與初始URL在一定鏈接距離內的網頁具有弱點相關性的概率很大;并采用將深度優先搜索與網頁過濾技術結合使用,先用深度優先策略抓取網頁,再將其中無關的網頁過濾掉。這些方法的缺點在于,隨著抓取網頁的增多,大量的無關網頁將被下載并過濾,算法的效率將變低,因此網頁弱點爬蟲采用了最佳優先搜索策略來彌補這個缺點。

最佳優先搜索策略:最佳優先搜索策略采用基于網頁內容的網頁分析算法,預測候選URL與目標網頁的相似度,或與主題的相關性,并選取評價最好的一個或幾個URL進行抓取。它只訪問經過網頁分析算法預測為"有用"的網頁。#p#

4. 漏洞檢測技術-風險檢測

4.1 主要WEB應用漏洞

4.1.1 OWASP十大安全威脅

開放式WEB應用程序安全項目(OWASP,Open Web Application Security Project)是一個組織,它提供有關計算機和互聯網應用程序的公正、實際、有成本效益的信息。其目的是協助個人、企業和機構來發現和使用可信賴軟件。美國聯邦貿易委員會(FTC)強烈建議所有企業需遵循OWASP所發布的十大Web弱點防護守則、美國國防部亦列為最佳實務,國際信用卡資料安全技術PCI標準更將其列為必須采用有效措施進行針對性防范。

圖1  2010年OWASP十大安全威脅

圖1  2010年OWASP十大安全威脅 

表1  2010 OWASP十大安全威脅原理介紹

編號
漏洞名稱
產生原理
1
注入漏洞
應用程序未對用戶輸入的數據庫查詢語句進行合法性檢驗
2
跨站腳本漏洞
應用程序未對用戶輸入的執行代碼進行合法性檢驗
3
認證和會話管理隱患
應用程序中的認證和會話管理功能未得到正確執行
4
直接對象引用隱患
應用程序直接引用外部對象時,未進行合法性檢驗
5
跨站請求偽造
WEB站點對用戶瀏覽器進行認證而非用戶本身
6
安全配置錯誤
應用程序、WEB服務器、中間件等未進行合理的安全配置
7
限制URL訪問失敗
隱藏頁面訪問控制失效
8
尚未認證的訪問重定向
URL重定向未進行合法性檢驗
9
密碼存儲不當
應用程序未使用恰當的加密算法保護敏感數據
10
傳輸層保護不足
未使用恰當的加密算法保護傳輸過程中的敏感數據
4.1.2 CWE/SANS 25大危險編程錯誤

一般弱點列舉(Common Weakness Enumeration CWE)是由美國國家安全局首先倡議的戰略行動,該行動的組織最近發布了《2010年CWE/SANS最危險的程序設計錯誤(PDF)》一文,其中列舉了作者認為最嚴重的25種代碼錯誤,同時也是軟件最容易受到攻擊的點。OWASP Top 10,所關注的是WEB應用程序的安全風險,而CWE的Top 25的覆蓋范圍更廣,包括著名的緩沖區溢出缺陷。CWE還為程序員提供了編寫更安全的代碼所需要的更詳細的內容。

4.2 WEB應用漏洞規則庫

我們經過多年WEB應用安全領域的研究,結合國內外優秀組織的經典總結、描述以及驗證,建立起一套幾乎涵蓋所有可能帶來安全威脅的WEB應用安全漏洞的豐富的WEB應用漏洞規則庫,包括各個安全漏洞的產生原理、檢測規則、可能危害、漏洞驗證等等,通過自動化手段,對網絡爬蟲所獲取到的網站頁面進行逐一檢測。隨著安全漏洞的不斷產生、攻擊手段的不斷演變,WEB應用漏洞規則庫也不斷獲得充實和改進。#p#

5. 模擬滲透測試-取證與深度評估

5.1 模擬滲透測試

通常我們所理解的滲透測試,是指具有豐富安全經驗的安全專家,在對目標系統一無所知的情況下,通過收集系統信息,進行具有針對性的安全攻擊和入侵,獲取系統管理權限、敏感信息的一個過程。這包括三個要素:豐富安全經驗的安全專家(人)、系統漏洞(漏洞檢測)、權限獲取或信息獲?。ㄈ∽C)。由于組織內部一般并不具備具有專業滲透技術的安全專家,所以通常依靠于第三方安全公司。滲透測試的過程中,雖然簽署了一系列的保密協議,但是不可避免地會發生組織內部信息泄露的風險。

結合大量優秀安全專家的滲透測試經驗,以及對各類WEB應用安全漏洞的顯性分析(即如果存在該漏洞,其具體表現是什么),在完成網站中各個頁面的漏洞檢測后,對所存在的安全漏洞進行驗證,即獲取相應的權限或信息,達到模擬滲透測試的效果,不僅可以大大降低漏洞檢測的誤報率,準確呈現該漏洞的存在和取證;而且可以在一定程度上替代第三方的滲透測試人員,自主進行安全掃描,降低信息泄露的風險。

5.2 安全漏洞取證分析

對安全漏洞的取證分析,在此以SQL注入漏洞為例進行簡要描述。

SQL注入類型根據原理可以分為以下幾類:數值型、字符型、搜索型、錯誤型、雜項型。在檢測出相關注入漏洞后, 根據不同后臺數據庫, 采用不同的數據庫注入策略包來進行進一步的取證和滲透。圖2講述了SQL注入檢測的流程:通過網絡爬蟲獲取的URL,成為SQL注入檢測的輸入,通過圖2流程完成SQL注入、滲透和審計。

Figure2  Detection Flow Of SQL Injection

圖2  SQL注入檢測的流程

參考文獻

[1] 胡勇 網絡信息系統風險評估方法研究 四川大學,2007.

[2] 程建華 信息安全風險管理、評估與控制研究 吉林大學 2008.

[3] 陳光 信息系統信息安全風險管理方法研究 國防科學技術大學 2006.

[4] 安永新 基于風險的Web應用測試研究 重慶大學 2002.

[5] 黃明,梁旭 ASP信息系統設計與開發實例 機械工業出版社 2004

[6] 啟明工作室 ASP網絡應用系統實用開發技術 人民郵電出版社 2004

[7] S.Raghavan and H.Garcia- Molina. Crawling the hidden web [C]. Proceedings of the 27th International Conference on Very Large DataBases (VLDB), 2001.

[8] L.Barbosa and J.Freire. Anadaptive crawler for locating hidden-web entry points [C]. Proc. of the 16th international conference on World Wide Web, 2007:441-450.

[9] Improving Web Application Security Using New 2010 OWASP Top 10 Risk Model: Best Practices for Mitigating Online Vulnerabilities and Threats

[10] 2010 CWE/SANS Top 25 Most Dangerous Programming Errors

【編輯推薦】

  1. Web應用常見的安全威脅分析
  2. 安恒信息專家談:安全趨勢正在向應用層發展
  3. 中石油集團如何實現信息安全等級保護
  4. 完善醫療衛生行業的信息安全綜合防護體系
責任編輯:佟健 來源: 51CTO.com
相關推薦

2012-08-20 10:40:01

IBMdW

2011-03-25 11:06:46

2011-02-17 18:51:10

2010-09-15 12:15:23

NessusWEB應用安全掃描

2011-03-25 11:18:51

2017-03-23 09:13:56

2012-01-13 13:51:21

云計算

2012-01-12 09:30:26

虛擬化云計算Web應用

2010-07-29 14:27:52

FlexWeb

2011-03-31 09:37:48

2012-12-24 09:49:08

SaaSSaaS安全

2022-07-28 08:45:40

Web應用監控與告警

2014-08-26 10:29:31

2011-03-31 09:02:26

MRTGSNMP

2010-04-28 10:42:54

2014-09-05 09:31:09

2024-05-20 13:07:43

2012-12-24 09:55:24

Web應用云計算

2015-03-04 09:58:08

水流法光纜

2015-09-28 13:45:17

安全掃描安全掃描器Gryffin
點贊
收藏

51CTO技術棧公眾號

久久99精品波多结衣一区| 欧美日韩国产精品自在自线| 亚洲精品www| 日韩av一区二区三区在线| 免费网站看av| jvid一区二区三区| 亚洲欧美日韩专区| 日韩一级欧美一级| 婷婷精品国产一区二区三区日韩| 日本天堂在线视频| 国产精品高清一区二区| 久久久久久久精| 久久久久久久久中文字幕| 日本中文字幕精品—区二区| 亚洲 小说区 图片区 都市| 99久久综合| 在线一区二区三区| 蜜桃网站成人| 国产区在线观看视频| 成人vr资源| 在线中文字幕一区| 欧美日韩中文字幕在线播放| 97成人在线观看| 成人影院天天5g天天爽无毒影院| 日韩三级在线免费观看| 成人午夜视频免费在线观看| 天天摸夜夜添狠狠添婷婷| 亚洲午夜极品| 精品国产麻豆免费人成网站| 国产精品va在线观看无码| 99久久精品日本一区二区免费| 日韩精品欧美| 欧美三级电影在线看| 神马影院我不卡| 内射后入在线观看一区| 亚洲精品一二| 国产丝袜精品视频| 欧美性猛交久久久乱大交小说| 免费人成在线观看网站| 在线一级成人| 在线视频你懂得一区二区三区| 亚洲激情免费视频| 日韩永久免费视频| 国产一区二区精品久久99| www欧美日韩| 在线免费黄色网| 七七久久电影网| 久久综合亚洲色hezyo国产| 日韩在线免费看| 亚洲欧美久久久| 欧美激情一级二级| 中文字幕在线有码| 69精品国产久热在线观看| 亚洲精品国产高清久久伦理二区| 99www免费人成精品| 国产一级免费av| 亚洲激情77| 亚洲国产精品久久精品怡红院| www.浪潮av.com| 国产高清视频免费最新在线| 麻豆精品蜜桃视频网站| 日韩视频精品在线| 中文字幕精品亚洲| 日韩一区二区三区色| 香蕉成人伊视频在线观看| 久久综合中文色婷婷| 少妇人妻一区二区| 成人美女在线观看| 欧美有码在线视频| 青青操在线播放| 国产精品久久久网站| 色哟哟欧美精品| 色乱码一区二区三区熟女 | 午夜久久福利影院| 国产一级爱c视频| 国产在线一二三| 国产精品99久久久久久似苏梦涵| 国产91对白在线播放| 中文字幕一区二区三区精品| 日韩国产一区二区三区| 亚洲深夜福利在线| 久久久久亚洲av成人网人人软件| 三上悠亚亚洲一区| 亚洲自拍偷拍网站| 亚洲成人蜜桃| 瑟瑟在线观看| 国产拍揄自揄精品视频麻豆| 国产精品毛片va一区二区三区| 中文字幕网址在线| 99在线精品免费视频九九视| 久久精品99久久久香蕉| 五月婷婷综合在线观看| 日本久久伊人| 亚洲黄色av网站| 精品国产成人亚洲午夜福利| 东京久久高清| 亚洲欧美综合图区| 亚洲色图27p| 在线电影一区| 色综合老司机第九色激情 | 国产精品极品国产中出| 亚洲免费精彩视频| 中文字幕人妻一区| 欧美人与拘性视交免费看| 亚洲第一福利在线观看| wwwwww日本| 91精品一区二区三区综合在线爱| 宅男66日本亚洲欧美视频| 久久精品国产亚洲av麻豆| 成人国产精品一级毛片视频| 欧美成在线视频| 亚洲天堂一级片| 99tv成人| 在线精品国产欧美| 久久久久久久毛片| 国产麻豆精品久久| 亚洲人成网站色ww在线| 91香蕉一区二区三区在线观看| 成人国产精品一级毛片视频| 欧美激情第6页| 特级西西444www高清大视频| 玖玖精品视频| 国产成人精品av在线| 毛片视频网站在线观看| 久久99久久久久| 成人精品视频99在线观看免费| 久久久精品视频网站| 久久在线精品| 国产伦精品一区二区| av中文字幕在线| 国产精品国产三级国产普通话三级| 欧美日韩国产高清视频| 国产精品视频一区二区久久| 亚洲永久免费视频| 中文字幕一区二区在线观看视频| 亚洲人成网站77777在线观看| 久久99久久久久久久噜噜| 久久激情免费视频| 久久国内精品视频| 天天久久人人| 日韩欧美一区二区三区在线观看| 欧美亚洲自拍偷拍| 中文 日韩 欧美| 久久精品国产www456c0m| 日韩av成人在线| 一级片aaaa| 国产日韩欧美制服另类| 久久久国产精华液999999| 亚洲综合影视| 狠狠躁夜夜躁人人爽天天天天97| 人妻无码视频一区二区三区| 伦理一区二区三区| 中文字幕久精品免费视频| 久久久精品免费看| 91香蕉视频mp4| 亚洲免费不卡| 国产91欧美| 色综久久综合桃花网| 久久久久99精品成人片毛片| 国产一区二区三区高清播放| 浴室偷拍美女洗澡456在线| 高清视频在线观看三级| 色成人在线视频| 三日本三级少妇三级99| 久久久久久久久久久久久久| 91香蕉亚洲精品| 精品一二三区视频| 日韩欧美第一页| 少妇丰满尤物大尺度写真| 亚洲欧美日本伦理| 欧美最顶级的aⅴ艳星| av男人天堂av| 国产欧美日本一区视频| 亚洲高清在线免费观看| 国偷自产av一区二区三区| 久久免费成人精品视频| 亚洲一区二区天堂| 久久久三级国产网站| www日韩视频| 久久神马影院| av色综合网| 免费一二一二在线视频| 日韩精品一区二区三区四区视频| 中文字幕av网址| 麻豆精品视频在线观看| 天堂а√在线中文在线| 日本韩国欧美超级黄在线观看| 久久伊人91精品综合网站| 欧美日韩综合一区二区三区| 国产日韩欧美电影| 爱情岛论坛亚洲自拍| 中文一区在线| 国产免费高清一区| www在线视频| 欧美视频一区在线| 亚洲xxxx3d动漫| 91女人视频在线观看| 最新中文字幕免费视频| 女厕嘘嘘一区二区在线播放 | 久久天堂av| 亚洲精品美女网站| 国产一级二级三级视频| 91小视频免费观看| 三级性生活视频| 成人久久综合| 国产精品久久久久久久久久直播| 成人天堂yy6080亚洲高清| 欧美xxxx综合视频| 男人天堂资源在线| 精品免费国产一区二区三区四区| 日韩国产第一页| 91理论电影在线观看| 中文字幕中文在线| 婷婷另类小说| 麻豆蜜桃91| 在线播放一区二区精品视频| 国产精品99蜜臀久久不卡二区| 午夜小视频福利在线观看| 欧美一区二区三区小说| 午夜激情福利电影| 91蝌蚪porny| 少妇欧美激情一区二区三区| 日韩av中文字幕一区二区三区| 欧美久久在线| 无码国模国产在线观看| 国产精品亚洲激情| 免费在线看黄网站| 日韩无一区二区| 中国a一片一级一片| 天天色 色综合| 欧美偷拍一区二区三区| 成人av资源站| 日韩欧美精品在线观看视频| 欧洲专线二区三区| 国产精品一 二 三| 亚洲精品福利| 亚洲影院污污.| yellow在线观看网址| 久久伊人色综合| av在线天堂| 国产一区二区三区欧美| 国产免费黄色网址| 欧美日韩一二三区| 成人黄色免费网| 日本福利一区二区| 99久久精品国产亚洲| 欧美国产1区2区| 下面一进一出好爽视频| 麻豆传媒一区二区三区| 最新中文字幕2018| 欧美aaa在线| 日韩欧美精品免费| 欧美一级本道电影免费专区| 九九热久久66| 91精品福利观看| 97色在线观看| 午夜在线视频| 亚洲国产另类久久精品| 黄色片网站免费在线观看| 欧美在线不卡一区| 久久久999久久久| 欧美日韩一级二级三级| 亚洲天堂手机在线| 欧美一区二区三区在| 亚洲精品国产av| 欧美在线视频全部完| 无码一区二区三区| 亚洲午夜一区二区三区| 91资源在线播放| 国产精品久久久久久久久免费丝袜| 欧美福利第一页| 亚洲欧美综合网| 亚洲av综合一区二区| 国产精品99久| 在线观看成人动漫| 激情伊人五月天久久综合| 日韩av三级在线| 亚洲91中文字幕无线码三区| 9l视频自拍9l视频自拍| 欧美精品国产一区二区| 欧美极品jizzhd欧美| 教室别恋欧美无删减版| 亚洲精品一区二区三| 伊人色**天天综合婷婷| 五月天丁香综合久久国产| 欧美成人激情| r级无码视频在线观看| 日韩高清一区在线| 亚洲三级在线视频| 极品少妇xxxx精品少妇| 麻豆tv在线观看| 国产一区二区三区四| 香蕉视频污视频| 99在线视频影院| 欧美电影免费观看完整版| 风流老熟女一区二区三区| 亚洲欧美日本精品| caopeng在线| 日韩av高清不卡| 秋霞一区二区三区| 日本一区二区在线视频| 色橹橹欧美在线观看视频高清| 91成人免费视频| 高清久久精品| 久草一区二区| 在线精品视频在线观看高清| 欧美一区二区三区爽大粗免费| 蜜桃视频在线观看一区| 欧美成人精品一区二区综合免费| 国产三级一区二区三区| 国产一级视频在线播放| 欧美性大战久久久久久久| 蜜臀久久99精品久久久| 日韩在线观看成人| xxxxxx欧美| 国产精品久久av| 成人久久网站| 国新精品乱码一区二区三区18| 91精品视频一区二区| 久久国产一区二区| 91精品蜜臀一区二区三区在线| 黄色片视频在线免费观看| 国产精品一二三区| 欧美老女人bb| 国产农村妇女毛片精品久久麻豆 | 性中国古装videossex| 亚洲午夜精品视频| 亚洲天堂手机| 国产不卡av在线| 国产精品zjzjzj在线观看| 国产av不卡一区二区| 日韩成人免费电影| 中文字幕高清视频| 无码av免费一区二区三区试看| 国产视频第一页| 精品国产一区二区三区久久久| 最新日韩三级| 欧美日本韩国一区二区三区| 国产深夜精品| 男人网站在线观看| 亚洲国产成人av好男人在线观看| 国产又大又黄又粗| 欧美精品一区二区在线播放| 日本成人不卡| 999在线观看免费大全电视剧| 一区二区三区午夜探花| 天天综合天天添夜夜添狠狠添| 国产精品色一区二区三区| 中文字幕另类日韩欧美亚洲嫩草| 欧美日韩中文另类| 国产精品一级伦理| 国产精品久久久久久五月尺| 欧美国产亚洲精品| 国内精品久久国产| 在线日韩视频| 午夜剧场免费看| 国产精品理伦片| 中文字幕日本视频| 日韩视频在线一区| 精品视频在线播放一区二区三区| 只有这里有精品| 成人精品国产福利| 国产高潮久久久| 亚洲天堂av在线免费| 国产精品伦一区二区| 国产精品乱码一区二区三区| 国产一区欧美| 亚洲精品乱码久久久久久久| 亚洲日本在线观看| 四虎影院在线免费播放| 在线播放精品一区二区三区 | 在线免费av网站| 97视频在线观看成人| 亚洲人成亚洲精品| 亚洲欧美久久久久| 亚洲精品中文字幕乱码三区| 日韩精品一区二区亚洲av| 亚洲天堂av综合网| 亚洲伊人精品酒店| 黄色一级片在线看| 国产日韩欧美制服另类| 国产精品无码一区二区桃花视频 | 狠狠色狠狠色综合日日小说| 国产在线日本| 91影视免费在线观看| 伊人成人在线视频| 五月婷婷欧美激情| 一本色道久久综合亚洲91| porn视频在线观看| 亚洲直播在线一区| 亚洲欧美日韩视频二区| 看黄色录像一级片| 亚洲精品一区二三区不卡| 日韩欧乱色一区二区三区在线| 日本黑人久久| 国产尤物一区二区| 亚洲GV成人无码久久精品| 日韩一级裸体免费视频| 欧美亚洲国产日韩| 天美一区二区三区|