精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談ASP.NET的Padding Oracle攻擊

安全
網(wǎng)絡(luò)犯罪和黑客攻擊已經(jīng)越來越受到人們的重視。之前,我們在《2010年揚(yáng)名的十大WEB黑客技術(shù)》一文中了解到:2010年,排名第一的是在線網(wǎng)上銀行交易威脅,而其中黑客所鐘愛的攻擊技術(shù)便是Padding Oracle,這也是在過去一年中最為流行的黑客攻擊技術(shù)。

網(wǎng)絡(luò)犯罪和黑客攻擊已經(jīng)越來越受到人們的重視。之前,我們在《2010年揚(yáng)名的十大WEB黑客技術(shù)》一文中了解到:2010年,排名第一的是在線網(wǎng)上銀行交易威脅,而其中黑客所鐘愛的攻擊技術(shù)便是Padding Oracle,這也是在過去一年中最為流行的黑客攻擊技術(shù)。那么下面,我們就引用一位網(wǎng)友的博客內(nèi)容,了解一下ASP.NET和Padding Oracle Attack相關(guān)內(nèi)容。

什么是Padding和Oracle

要談這個(gè)問題,先要了解什么是Padding Oracle Attack。有些文章把Padding和Oracle,與CSS樣式表或是那個(gè)收購了Sun的甲骨文公司聯(lián)系起來,這就驢唇不對(duì)馬嘴了。

Padding在這里的含義是“填充”,因?yàn)閷?duì)于加密算法來說,它們是基于等長的“數(shù)據(jù)塊”進(jìn)行操作的(如對(duì)于RC2,DES或TripleDES算法來說這個(gè)長度是8字節(jié),而對(duì)于Rijndael算法來說則是16、24或32字節(jié))。但是,我們的輸入數(shù)據(jù)長度是不規(guī)則的,因此必然需要進(jìn)行“填充”才能形成完整的“塊”。“填充”時(shí)比較常用的是PKCS #5規(guī)則,簡單地說,便是根據(jù)最后一個(gè)數(shù)據(jù)塊所缺少的長度來選擇填充的內(nèi)容。

例如,數(shù)據(jù)塊長度要求是8字節(jié),如果輸入的最后一個(gè)數(shù)據(jù)塊只有5個(gè)字節(jié)的數(shù)據(jù),那么則在最后補(bǔ)充三個(gè)字節(jié)的0x3。如果輸入的最后一個(gè)數(shù)據(jù)塊正好為8字節(jié)長,則在最后補(bǔ)充一個(gè)完整的長為8字節(jié)的數(shù)據(jù)塊,每個(gè)字節(jié)填0x8。使用這個(gè)規(guī)則,我們便可以根據(jù)填充的內(nèi)容來得知填充的長度,以便在解密后去除填充的字節(jié)。

在解密時(shí),如果算法發(fā)現(xiàn)解密后得到的結(jié)果,它的填充方式不符合規(guī)則,那么表示輸入數(shù)據(jù)有問題,對(duì)于解密的類庫來說,往往便會(huì)拋出一個(gè)異常,提示Padding不正確。Oracle在這里便是“提示”的意思,和甲骨文公司沒有任何關(guān)系。

如何進(jìn)行Padding Oracle Attack

剛才已經(jīng)提到,如果輸入的密文不合法,類庫則會(huì)拋出異常,這便是一種提示。攻擊者可以不斷地提供密文,讓解密程序給出提示,不斷修正,最終得到的所需要的結(jié)果。這里的一個(gè)關(guān)鍵在于,攻擊者所需要的提示僅僅是“解密成功與否”這樣一個(gè)二元信息,例如它在一個(gè)Web程序中可能只是“200 - OK”及“500 - Internal Server Error”這樣的表現(xiàn)形式,而不需要其他任何詳細(xì)信息。

例如,現(xiàn)代流行的Web框架大都是開源的,因此它的加密方式完全透明(當(dāng)然這點(diǎn)其實(shí)并不是必須的,只是大有幫助而已),對(duì)于攻擊者來說唯一不知道的便是密鑰。于是攻擊者便可以根據(jù)這個(gè)加密方式設(shè)計(jì)有針對(duì)性的密文,最終得到密鑰(及IV等信息)。在很多時(shí)候,一個(gè)網(wǎng)站都會(huì)使用同樣的密鑰和IV,于是只需從一個(gè)漏洞,便可以在網(wǎng)站的其他方面進(jìn)行破壞,或解密信息,或繞開驗(yàn)證。

在具體操作上還可以有許多方式進(jìn)行輔助,在Juliano Rizzo和Thai Duong的《Practical Padding Oracle Attacks》(及此)論文(下文稱PPOA)中便提到了很多方式,例如使用Google搜索異常的關(guān)鍵字(這說明許多站點(diǎn)都把異常信息輸出在頁面上),檢查代碼,從外表檢查一些BASE64形式的字符串,猜測常見的分割符,如“--”,“|”或是“:”等等。PPOA認(rèn)為,如今Padding Oracle漏洞與SQL注入,腳本注入等漏洞一樣無處不在,論文中還詳細(xì)討論了利用這個(gè)漏洞來攻擊eBay拉丁美洲站點(diǎn),CAPTCHA等應(yīng)用,以及在JSF(包括Apache MyFaces和Sun Mojarra實(shí)現(xiàn)),Ruby on Rails等Web框架中的漏洞——奇怪的是其中反而沒有提到ASP.NET。

關(guān)于Padding Oracle Attack的具體細(xì)節(jié),您可以從《Automated Padding Oracle Attacks with PadBuster》及《Padding Oracle Attacks on CBC-mode Encryption with Secret and Random IVs》兩篇文章中得到更詳細(xì)的信息,它們似乎并不像表面那樣高深莫測,尤其是前者,有機(jī)會(huì)我也打算將它翻譯一下。

針對(duì)ASP.NET的攻擊及其危害

那么,這次又是如何對(duì)ASP.NET站點(diǎn)進(jìn)行攻擊的呢?方式有不少,例如攻擊者可以為一個(gè)需要認(rèn)證的請(qǐng)求發(fā)送自定義的cookie值,如果沒有通過認(rèn)證,則會(huì)得到一個(gè)轉(zhuǎn)向登陸頁面的302跳轉(zhuǎn)。一個(gè)更為直觀和通用的作法來自于PPOA論文的作者所提供的一段視頻,其中使用了WebResources.axd?d=xyz進(jìn)行探測工作。WebResource.axd有一個(gè)特點(diǎn),便是會(huì)對(duì)錯(cuò)誤的密文(即d=xyz中的xyz)產(chǎn)生500錯(cuò)誤,而對(duì)正確的密文產(chǎn)生404錯(cuò)誤,這便形成了足夠的提示。

好,那么假設(shè)攻擊者已經(jīng)得到了站點(diǎn)的Machine Key,也就是網(wǎng)站所使用的密鑰,那么它又能造成什么危害呢?

一些危害是很容易理解的,例如解密(或注入)ViewState,或是如視頻里那樣設(shè)置一個(gè)管理員的cookie。在ScottGu等文章中描述這個(gè)漏洞的危害時(shí)還提到,這個(gè)漏洞可以用來下載web.config等私密文件,這又是如何辦到的呢?要知道web.config文件的下載是被IIS和ASP.NET所禁止的,它似乎和加密解密或是Machine Key無關(guān)。不過您是否意識(shí)到,在ASP.NET 3.5 SP1以后,我們可以利用ScriptManager來打包輸出本地的腳本文件?例如:

  1. <asp:ScriptManager ID="sm" runat="server">  
  2.     <CompositeScript>  
  3.         <Scripts>  
  4.             <asp:ScriptReference Path="~/scripts/core.js" />  
  5.             <asp:ScriptReference Path="~/scripts/lib.js" />  
  6.         </Scripts>  
  7.     </CompositeScript>  
  8. </asp:ScriptManager> 

這段內(nèi)容會(huì)在頁面上放置一段ScriptResource.axd的引用,它的Query String便包含了需要輸出的文件路徑,它是與ScriptManager等組件完全獨(dú)立的。那么,如果攻擊者告訴它輸出“~/web.config”的時(shí)候……#p#

有趣的是,PPOA論文作者同時(shí)還在今年兩月和六月分別提供了攻擊CAPTCHA和攻擊Apache MyFaces的視頻,同時(shí)也提供了一個(gè)針對(duì)JSF的自動(dòng)攻擊工具,不過它們并沒有形成微軟對(duì)ASP.NET的漏洞那樣強(qiáng)烈反應(yīng)。

防止攻擊

目前ScottGu給出了多個(gè)workaround,歸根結(jié)底便是消除“Oracle”,也就是提示信息。例如他強(qiáng)調(diào)要為404和500錯(cuò)誤提供完全相同的反饋——不止是輸出的錯(cuò)誤頁面,也包括所有的頭信息(如Server Time等自然除外),這種做法會(huì)讓攻擊者無法得到提示信息,自然也就無法解密了。此外,ScottGu的一些代碼同時(shí)讓錯(cuò)誤頁面Sleep一小段時(shí)間,這也是種常用的混淆手段,讓攻擊者無法從響應(yīng)時(shí)間長短上來了解這個(gè)請(qǐng)求“性質(zhì)”如何。

從上面的分析中我們可以知道,這種統(tǒng)一錯(cuò)誤信息的作法似乎是針對(duì)WebResource.axd和ScriptResource.axd的。由于我們知道了攻擊的手段,便也可以采取其他作法。例如對(duì)于不需要這兩個(gè)Handler的站點(diǎn),就把它們從ASP.NET或IIS里直接摘除吧。還有,如果在日志中發(fā)現(xiàn)太多CryptographicException異常,便要關(guān)注站點(diǎn)是否遭受的攻擊。

但是,Padding Oracle Attack的危害之處在于它所需要的信息實(shí)在太少,攻擊者只需分辨兩種狀態(tài)便可以進(jìn)行攻擊,即便WebResource.axd的攻擊被您防止了,那么之前提到的用戶認(rèn)證所帶來的302跳轉(zhuǎn)又如何?對(duì)于我們獨(dú)立編寫的應(yīng)用程序來說,要繞開這個(gè)問題可以使用各種技巧。但對(duì)于微軟來說可能就不容易了,因?yàn)锳SP.NET作為一個(gè)框架,它提供的是一種統(tǒng)一的,普適的機(jī)制,這也是為什么這個(gè)漏洞會(huì)影響幾乎所有微軟ASP.NET產(chǎn)品的緣故。

此外還有一些做法也是可取的。例如:

避免在ViewState和Cookie中存放敏感數(shù)據(jù)。

不要過度依賴Machine Key。

在認(rèn)證cookie里保存的不只是用戶名,而是外界無法得知的ID,或是同時(shí)保存checksum等額外的驗(yàn)證信息。

為ScriptResource.axd寫一個(gè)Wrapper,只讓它輸出擴(kuò)展名為js的內(nèi)容。

這些做法的目的是:即使攻擊者得到了Machine Key,也無法對(duì)站點(diǎn)造成破壞。

總結(jié)

安全性漏洞總是不令人愉快的,但是在遇到這種狀況的同時(shí),我們也要努力得知問題的真實(shí)情況。在如今信息爆炸的時(shí)代,產(chǎn)生和獲取一條沒有多大價(jià)值甚至是錯(cuò)誤的信息,可謂是非常容易的。排除干擾尋求真相,即便只是種態(tài)度和意愿,也是一名技術(shù)人員的基本素質(zhì)。因此在這個(gè)問題上,我最反感的便是“微軟的產(chǎn)品就是不安全”,“反正我不會(huì)被攻擊”這樣的態(tài)度。

原文鏈接:http://blog.zhaojie.me/2010/09/things-about-padding-oracle-vulnerability-in-asp-net.html

 

【編輯推薦】

  1. 回顧網(wǎng)絡(luò)犯罪十年歷程
  2. ISP如何協(xié)助對(duì)抗僵尸網(wǎng)絡(luò)與網(wǎng)絡(luò)犯罪?
  3. Windows 7升級(jí)會(huì)導(dǎo)致網(wǎng)絡(luò)犯罪高發(fā)
  4. 社交網(wǎng)絡(luò)成網(wǎng)絡(luò)犯罪分子新工具
責(zé)任編輯:佟健 來源: blog.zhaojie.me
相關(guān)推薦

2009-07-24 10:52:42

ASP.NET ISA

2009-07-20 15:30:11

ASP.NET應(yīng)用

2009-07-22 16:11:43

ASP.NET AJA

2009-07-28 18:00:11

ASP.NET程序

2009-07-27 13:01:28

TreeViewASP.NET

2009-07-28 16:03:23

ASP.NET狀態(tài)服務(wù)

2009-08-10 10:19:47

ASP.NET組件設(shè)計(jì)

2009-07-23 15:44:39

ASP.NET MVC

2009-07-28 17:49:30

ASP.NET定期回收

2009-08-05 15:29:33

ASP.NET For

2009-07-20 17:12:17

ASP.NET訪問數(shù)據(jù)

2009-07-22 13:24:24

ASP.NET MVC

2009-07-21 14:16:02

ASP.NET管道優(yōu)化

2009-07-27 16:19:59

ASP.NET報(bào)表控件

2011-08-23 10:58:59

2009-07-23 15:24:37

ASP.NET Ima

2009-07-27 09:14:06

ASP.NET Jav

2009-07-21 09:53:55

ASP.NET AJAWCF服務(wù)

2009-07-28 17:34:28

ASP.NET XML

2009-07-21 15:02:19

ASP.NET應(yīng)用程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美日韩国产综合视频 | 国产一区二区免费在线| 中文字幕精品一区久久久久| 亚洲视频一二三四| 人妖欧美1区| 2019国产精品| 日本高清视频一区| 午夜精品福利在线视频| 精品国内亚洲2022精品成人| 欧美综合一区二区| 特级西西人体www高清大胆| 偷拍自拍在线| 精品一区二区三区在线观看国产| 欧美精品videosex牲欧美| 不卡视频一区| 久草精品视频在线观看| 欧洲福利电影| 亚洲成av人片在线观看香蕉| 天美星空大象mv在线观看视频| av在线下载| 久久久精品天堂| 波多野结衣成人在线| 成人午夜精品视频| 一区免费在线| www.久久久久| 亚洲精品成人无码熟妇在线| 蜜桃在线一区| 欧美亚州韩日在线看免费版国语版| 最近免费观看高清韩国日本大全| 全色精品综合影院| 成人在线视频一区| 国产精品爽黄69| 国产精品777777| 欧美国产先锋| 中文字幕精品一区久久久久| 在线免费观看日韩av| 成人看片黄a免费看视频| 欧美日韩的一区二区| 欧美日韩一区二区在线免费观看| 国产蜜臀av在线播放| 中文字幕日韩av资源站| 日本一区二区精品| 欧美精品少妇| 97se亚洲国产综合自在线观| www.久久久| 国产男男gay体育生白袜| 免费观看久久久4p| 国产精品久久久久久超碰| 久草视频在线观| 99av国产精品欲麻豆| 欧美日韩aaaa| 欧美日韩精品一区二区三区视频播放| 99精品小视频| 久久精品在线播放| 日本爱爱小视频| 91综合久久| www国产精品com| 美女福利视频网| 日韩一区自拍| 深夜福利亚洲导航| 日韩亚洲欧美中文字幕| 手机亚洲手机国产手机日韩| 日韩小视频在线| 91高清免费观看| 久久久久免费av| 久久99亚洲热视| 国产小视频在线观看免费| 狠狠色狠狠色综合日日tαg| 久久免费视频这里只有精品| 国产视频91在线| 亚洲免费婷婷| 国产福利视频一区| 亚洲图片视频小说| 国产呦萝稀缺另类资源| 亚洲xxxx视频| 亚洲 欧美 自拍偷拍| 久久久综合激的五月天| 日韩精品av一区二区三区| 91xxx在线观看| 亚洲精品福利视频网站| 国产一级爱c视频| 成人免费看黄| 欧美日韩大陆一区二区| 中文字幕18页| 视频国产一区| 久久这里有精品| xxxxxx国产| 日韩 欧美一区二区三区| 成人淫片在线看| 日韩一区二区三区不卡| 国产亚洲一区二区三区四区| 中文字幕一区综合| av老司机免费在线| 欧美亚洲综合网| 乳色吐息在线观看| 亚洲小说图片视频| 久久精品免费电影| 国产亚洲欧美在线精品| 狠狠色狠狠色综合系列| 狠狠色综合欧美激情| sese一区| 调教+趴+乳夹+国产+精品| 免费涩涩18网站入口| 亚洲一区网址| 中文字幕欧美日韩| 国产稀缺真实呦乱在线| 美女在线一区二区| 国产精品伊人日日| 视频免费一区| 欧美日韩亚洲高清| 人妻换人妻仑乱| 欧美精品一区二区三区中文字幕| 欧美日韩成人在线播放| 伊人成年综合网| 亚洲成人影院麻豆| 久久一区二区三区超碰国产精品| 国产日韩欧美影视| 头脑特工队2免费完整版在线观看| 国产精品免费视频网站| 秋霞无码一区二区| 国产精品一区二区美女视频免费看| 亚洲激情 国产| 日韩va亚洲va欧美va清高| 欧美亚洲网站| 国产精品区一区| 国产黄色在线网站| 欧美丝袜丝交足nylons图片| 国产激情视频网站| 国产一区日韩欧美| 91精品视频播放| 国产经典自拍视频在线观看| 无码av免费一区二区三区试看| 亚洲精品永久视频| 欧美影院三区| 国产成人精品久久久| 天堂av手机版| 亚洲福利一区二区| 久久发布国产伦子伦精品| 久久国产亚洲精品| 国产精品99久久久久久久久久久久| 欧美熟妇交换久久久久久分类| 亚洲色大成网站www久久九九| 制服丝袜激情欧洲亚洲| 免费激情视频在线观看| 免费成人av| 欧美在线不卡区| 香蕉久久国产av一区二区| 亚洲午夜久久久久久久久久久| 国产探花在线观看视频| 亚洲h色精品| 成人亚洲激情网| 老司机99精品99| 欧美高清dvd| 在线观看天堂av| 极品少妇xxxx偷拍精品少妇| 亚洲一区免费看| 亚洲精品大片| 久久中文字幕国产| 99热这里只有精品5| 亚洲美女视频在线| 香蕉视频在线观看黄| 91精品国产自产在线观看永久∴| 91亚洲精品在线| 在线看三级电影| 精品福利一区二区三区免费视频| 国产精品.www| 91玉足脚交白嫩脚丫在线播放| 免费在线a视频| 国产精品嫩模av在线| 国产精品成人播放| 日本免费视频在线观看| 欧美一区二区久久| 久久久久黄色片| 99久久国产综合精品色伊| 欧美精品色婷婷五月综合| 欧美日韩高清| 91美女高潮出水| 动漫一区二区| 亚洲欧美国产制服动漫| 天天操天天干天天摸| 中文字幕在线观看一区| 黑人无套内谢中国美女| 99视频在线精品国自产拍免费观看| 欧美动漫一区二区| 欧美美女福利视频| 欧美国产在线电影| 人成在线免费视频| 9191久久久久久久久久久| 国产小视频在线看| 国产精品欧美久久久久无广告| 污视频在线观看免费网站| 中文高清一区| 老司机av福利| 亚洲第一论坛sis| 成人a级免费视频| av动漫免费观看| 日韩欧美中文在线观看| 性欧美长视频免费观看不卡| 国产精品毛片一区二区三区四区| 日韩一区二区三区视频在线观看 | 亚洲国产精品一| 色8久久人人97超碰香蕉987| 少妇视频一区二区| 99精品欧美一区| 色戒在线免费观看| 夜夜精品视频| 一本—道久久a久久精品蜜桃| 欧美激情15p| 91在线观看免费高清完整版在线观看| 美女在线视频免费| 久久精品视频在线| 国产在线中文字幕| 欧美日本一区二区三区四区| 波多野结衣国产| 樱花草国产18久久久久| 日韩人妻无码精品综合区| 国产精品一区久久久久| 不卡av免费在线| 在线欧美一区| 黄色录像特级片| 日韩欧美一区二区三区在线视频| 国产综合av一区二区三区| 日韩久久一区| 国产极品精品在线观看| h片视频在线观看| 欧美成人免费全部观看天天性色| 国产粉嫩一区二区三区在线观看| 亚洲黄色av网站| 亚洲精品中文字幕成人片| 欧美精品1区2区3区| 无码人妻精品一区二区蜜桃色欲| 亚洲成人第一页| 久一视频在线观看| 一区二区三区在线免费| 中国1级黄色片| 亚洲国产成人私人影院tom| 97香蕉碰碰人妻国产欧美| 国产.欧美.日韩| 色哟哟免费视频| 国产一区二区三区高清播放| 中文字幕第100页| 日本系列欧美系列| 99热手机在线| 蜜臀a∨国产成人精品| 日本在线观看免费视频| 日本中文一区二区三区| 国产成人手机视频| 热久久国产精品| 婷婷丁香激情网| 免费av网站大全久久| 亚洲老女人av| 久久99国内精品| 老司机久久精品| 国产精品一级片在线观看| 日本一二三四区视频| 国产乱人伦精品一区二区在线观看 | 三上悠亚影音先锋| 国产午夜久久久久| 日本精品久久久久中文| 亚洲欧洲韩国日本视频| 成人免费精品动漫网站| 亚洲尤物视频在线| 五月婷婷中文字幕| 欧美日韩综合在线免费观看| 一区二区三区免费在线视频| 日韩一区二区视频| 香蕉av一区二区三区| 亚洲网站在线播放| 国产在线二区| 韩国19禁主播vip福利视频| 天堂8中文在线最新版在线| 国产成人精品久久久| 99综合99| 精品视频免费观看| 日韩欧美精品| 久久这里只有精品23| 日韩福利视频网| 欧美专区第二页| 99久久国产综合精品色伊| 免费看的黄色录像| 亚洲国产日韩a在线播放性色| 天码人妻一区二区三区在线看| 欧美日韩国产综合久久| 亚洲av无码一区二区三区dv| 亚洲毛片在线观看| av在线网址观看| 日韩av色在线| 婷婷久久综合九色综合99蜜桃| 99理论电影网| 最近国产精品视频| 一本久道久久综合| 日韩视频在线一区二区三区 | 激情欧美日韩| 成人亚洲视频在线观看| 激情综合色丁香一区二区| 国产a级黄色片| 国产欧美久久久精品影院| 午夜成人亚洲理伦片在线观看| 精品久久久久久久久久国产 | 国产在线视频你懂得| xvideos亚洲人网站| 色是在线视频| 成人羞羞国产免费| 欧美人妖视频| 狠狠干视频网站| 欧美综合二区| av中文字幕网址| 久久久www成人免费毛片麻豆 | 特黄特黄一级片| 国产欧美一区二区精品性| 杨钰莹一级淫片aaaaaa播放| 黄色成人在线免费| 国产又粗又猛又黄又爽| 亚洲欧洲自拍偷拍| 久久99亚洲网美利坚合众国| 国产精品色午夜在线观看| 亚洲调教一区| www.夜夜爱| 国产一区二区三区四| 成人免费看aa片| 一区二区三区欧美亚洲| 在线观看国产精品入口男同| 精品蜜桃在线看| 欧美一区二区三区| 国产精品免费久久久| 美女一区2区| 日韩人妻无码精品久久久不卡| 喷水一区二区三区| 精品人妻一区二区三区香蕉| 亚洲资源中文字幕| 国产精品久久久久久久久毛片| 国产亚洲人成a一在线v站| 高潮在线视频| 亚洲free嫩bbb| 亚洲va在线| 三级在线免费看| 国产亚洲自拍一区| 狠狠躁夜夜躁人人爽天天高潮| 91精品国产高清一区二区三区蜜臀| 在线播放毛片| 国产精品成人av在线| 欧美激情久久久久久久久久久| 福利视频一二区| 国产jizzjizz一区二区| 国产一级视频在线| 日韩精品一区二| 在线播放毛片| 亚洲精品欧美一区二区三区| 日韩aaaa| 在线视频观看91| 成人欧美一区二区三区小说| 樱花视频在线免费观看| 在线观看不卡av| 欧美日韩免费看片| 亚洲欧美国产不卡| 青青草成人在线观看| 国产不卡在线观看视频| 欧美性猛交一区二区三区精品| 免费一级在线观看| 国产精品男人的天堂| 国产在视频线精品视频www666| 亚洲第一中文av| 国产精品美女久久福利网站| 中文字幕+乱码+中文字幕明步| 日韩中文字幕在线| 四虎在线精品| 国产精品专区在线| 99久久综合99久久综合网站| 动漫性做爰视频| 亚洲精美色品网站| 亚洲天堂导航| 亚洲狠狠婷婷综合久久久| 久久精品999| 小嫩苞一区二区三区| 欧美一级久久久| 日本一级理论片在线大全| 久久国产精品99久久久久久丝袜| 免费亚洲一区| 久草手机视频在线观看| 欧美一区二区三区爱爱| 97caopor国产在线视频| 精品视频一区二区三区四区| 爽爽淫人综合网网站| 国产稀缺精品盗摄盗拍| 亚洲国产精久久久久久| 懂色aⅴ精品一区二区三区| av磁力番号网| 成人av网在线| 在线观看国产黄| 欧美放荡办公室videos4k| 国产日产精品_国产精品毛片| 国产aaaaa毛片| 亚洲电影一区二区三区| 久久久久久久久亚洲精品| 国产免费成人av| 欧美午夜在线视频| 日韩网站在线播放| 日韩欧美一区二区免费| 波多野结衣亚洲| 国产精品视频一二三四区|