精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一種新型的XSSI攻擊向量

安全 應用安全
最近在鼓搗跨站腳本包含(XSSI)攻擊時,我突然意識到可以通過HTTP狀態碼來玩泄漏信息和跨域。如果你想到的是“XSSI登錄神諭”,那么說明你的已經上道了,但該攻擊還可以擴展到更多的情形中。這里說的登錄神諭通常是根據當前認證狀態來決定加載與否的一些JavaScript文件。然而,這種攻擊還可以針對HTML、JSON、XML或任意的內容類型。這實際上就是為XSSI攻擊開辟了一個新的戰場:從GET參數枚舉信息,一次一位。

[[179832]]

一、引言

最近在鼓搗跨站腳本包含(XSSI)攻擊時,我突然意識到可以通過HTTP狀態碼來玩泄漏信息和跨域。如果你想到的是“XSSI登錄神諭”,那么說明你的已經上道了,但該攻擊還可以擴展到更多的情形中。這里說的登錄神諭通常是根據當前認證狀態來決定加載與否的一些JavaScript文件。然而,這種攻擊還可以針對HTML、JSON、XML或任意的內容類型。這實際上就是為XSSI攻擊開辟了一個新的戰場:從GET參數枚舉信息,一次一位。

對于這種類型的攻擊手法,我至今尚未見過公開的介紹,所以我將盡力使這篇文章盡可能全面。這意味著這篇文章會很長,所以我將其分為幾部分,具體如下所示:

1. 攻擊手法

2. 該攻擊的必要條件

3. 防御措施

4. 進一步探討

5. 小結

為了節約篇幅,本文不會解釋XSSI的基礎知識,這方面的內容,可以參考另一篇文章,地址為https://www.scip.ch/en/?labs.20160414。我認為這是有關這個主題的最佳參考文章。在本文中,我提出了一種注入非腳本內容的新型攻擊手法。針對非腳本內容的更強攻擊手法,上面提到的那篇文章也有相關的解釋,但是與下面將要演示的方法相比,要想實施那些攻擊,它們要求的條件會更加苛刻(編碼和注入技巧)。

二、新型攻擊手法

該攻擊手法的基本思想與XSSI登陸神諭非常類似。攻擊者會嘗試將腳本標簽加載到指向不同來源的頁面。通過onerror、onload和window.onerror函數,攻擊者可以弄清楚跨源服務器如何響應GET請求的信息的。讓我感到吃驚的是,在收到一個非2XX的響應時,會執行onerror函數,否則就會執行onload函數。除非強制實施了嚴格的內容類型限制,否則不管返回的內容類型如何(請參閱下文必要條件1),都是如此。

它的意義何在呢?我們能從200 vs 400響應中了解到什么? 嗯,這取決于端點,以及其他多種可能因素。畢竟,HTTP狀態碼旨在返回信息,并且經常用于返回API的信息。

1.幾個簡單的例子

現在讓我們假設,如果你通過了身份認證,那么/admin目錄就會返回一個200狀態碼和HTML頁面,否則,就會返回一個401狀態碼和HTML錯誤頁面。那么,這不僅可以作為一個登錄神諭,同時還允許進行權限的枚舉。如果每個用戶都有唯一的個人信息頁面(即:/profile/dennis),則惡意站點可以使用類似的攻擊來識別特定用戶,以便進行進一步攻擊,并且不會引起安全響應團隊的警覺。如果一個頁面具有基于GET請求的SQL注入漏洞,但攻擊者卻無法訪問該頁面的話,那么,攻擊者可以誘騙經過身份驗證的用戶訪問處于攻擊者控制之下的頁面,從而間接發動注入攻擊,然后將結果跨域泄漏給攻擊者的JavaScript代碼。

2.一個更有趣的例子

下面,我們將深入考察一個更有趣的例子。假設這里有一個票務系統,它提供了查找客戶信息的搜索字段。如果發送GET到“/search?c=d*”的話,其中“*”字符用作通配符,將返回以字母“d”開頭的所有客戶信息和200狀態碼。如果沒有客戶匹配“d *”模式,則返回500狀態碼。如果攻擊者想要獲得這些用戶信息,但他們無法登錄,那怎么辦?他可以設法讓已經登錄的用戶代為發送請求,并告訴onload函數“是的,我找到了某人”,或告訴onerror函數“搜索沒有返回任何結果”。

這類似于SQL盲注,不同之處在于這里需要借助第三方,同時,這里濫用的是同源策略而非語法。注意,在這里不需要關心票據系統在正文中返回的內容類型。搜索可以返回JSON、XML、HTML甚至一幅圖像,只要沒有返回nosniff頭部,對這個攻擊就沒有影響。同時,URL參數可以包含在腳本src屬性中,這樣攻擊者就可以創建如下所示的腳本了:

  1. d = document.createElement('script'); 
  2. d.src = victim_domain + "/search?c=a*"; 

這將發送一個GET請求到票務系統上的API“/search?c=a*”。這里,攻擊者只是設置了onload和onerror事件來分別記錄成功和失敗情況:

  1. d.onload  = function(){client_exists("a*")}; 
  2. d.onerror = function(){client_does_not_exist("a*")}; 

然后將它附加到DOM對象上面:

  1.      
  2. document.head.appendChild(d); 

如此一來,攻擊者網站的所有訪問者都會自動向票務系統跨域發送GET請求。如果有一個以“a”開頭的客戶,那么端點將返回200,并且onload函數將會被執行。攻擊者的onload處理程序會將另一個腳本加載到DOM中,查詢是否有以“aa”開頭的客戶。如果出現了onerror事件,那說明沒有以字母“a”開頭的客戶,所以攻擊者會將另一個腳本加載到DOM中,檢查是否有以字母“b”開頭的客戶。該腳本將一直使用樹搜索算法進行搜索,直到返回有效的客戶名稱為止。

一旦找到了一個客戶名稱,攻擊者就可以使用相同類型的攻擊來搜索需要客戶名稱的其他API端點,并返回其他的信息, 例如,搜索與客戶相關聯的電子郵件地址的端點。此外,攻擊者還可以搜索匹配“*”模式的客戶。如果此操作失敗,則表示訪問者沒有訪問票務系統的客戶搜索的相應權限,所以也就無需發送其他請求了。由于竊取信息的請求是由攻擊者站點的訪問者發出的,所以攻擊可以讓所有訪問者并行發送請求。如果將這些攻擊手法與社會工程電子郵件結合一起,甚至可以從內部引發票務系統信息泄漏事件。

所以,這種攻擊不是很牽強,也不需要特殊的條件。

三、攻擊的必要條件

簡單來說,需要具備以下條件:

1. 不返回'X-Content-Type-Options:nosniff'HTTP頭部,除非內容類型是JavaScript。

2. 端點必須響應GET請求。

3. 端點的狀態碼:200類型響應表示成功,非200類型響應表示失敗。

4. 該信息不可公開獲取。

最重要的是,這里除了第一個條件中的JavaScript之外,根本沒有提及內容類型。也就是說,這種攻擊適用于XML、JSON、圖像或任何其他內容。有關該攻擊的必要條件的更多詳細信息,請參閱防御措施部分。對于滲透測試人員來說,也應該閱讀這一節,因為它對某些技巧進行了更加深入的解釋。

四、防御措施

要想防御這種攻擊,你只需要設法讓上面的任意一個必要條件達不到要求就行了。下面,讓我們從防御角度來深入討論這些必要條件。

必要條件1

如果網站返回“X-Content-Type-Options:nosniff”HTTP頭部的話,那么該攻擊就會偃旗息鼓了。所以,最簡單的防御措施,就是讓它返回這個頭部。服務器可以通過nosniff頭部告訴瀏覽器,“當我說將給你時,就意味著這是真的!”。

為什么這個方法能奏效?這是因為,任意類型的文件都可以通過HTTP提供,但是,Web開發人員卻并不總是正確地聲明相應的文件類型。因此,當瀏覽器請求JavaScript文件時,內容類型頭部可能會說它實際上是HTML。因此,瀏覽器就會拋出錯誤消息,直到它嘗試將文件解析為JavaScript為止。此時,由于onload函數已經執行,所以任何解析錯誤都將調用window.onerror函數。如果內容類型未正確聲明,nosniff頭部的存在就意味著onerror將立即被調用。總是調用onerror就意味著沒有發現差異和沒有信息損失。如果內容類型是JavaScript,那么nosniff就沒有幫助,所以你照樣可以發起XSSI攻擊。

注意:這只適用于支持nosniff頭部的瀏覽器。IE和Chrome是第一批支持此頭部的瀏覽器。Firefox也聲明將要提供相應的支持,具體時間我還不清楚,但我發現Firefox 50已經支持nosniff頭部,但是Firefox 45.5仍然沒有提供相應的支持。我假設Edge跟IE一樣,但我沒有親自測試它們。

必要條件2

腳本標簽只能用于GET請求。因此,如果端點只接受POST請求,則此攻擊就無能為力了。這個要求看似簡單,但務必要小心。您可能已經設計了只接收POST請求的API,但您的內容管理系統也許仍然可以接收GET請求.。

必要條件3

如果端點始終返回200,那么也就無法從狀態碼中竊取信息了。但是,狀態碼的存在,是自有其存在的理由的! 不要僅僅為了阻止這種攻擊而簡單粗暴地廢棄了HTTP協議的核心部分。請改用nosniff頭部來阻止該攻擊。

雖然固定的HTTP狀態碼可以阻止這里描述的這種攻擊,但是卻無法防御其他攻擊。例如,頂層的JSON數組就可以解析為JavaScript,盡管頂層的JSON對象無法解析為JavaScript。因此,即使您的端點始終返回200狀態碼,照樣可以創建window.onerror函數,然后根據是否存在解析錯誤來收集信息。只要把Content-Type頭部設置為JSON,利用nosniff頭就能阻止這種攻擊。

必要條件4

如果攻擊者能夠在自己的瀏覽器中加載私密信息,那么他就不需要這種攻擊了。該攻擊主要是設法讓用戶訪問攻擊者的域,然后以用戶在其他域的權限來獲取更多信息,這通常要求用戶已經經過了相應的認證。除此之外,如果您的家庭路由器有此漏洞,那么惡意公共站點可以通過它請求腳本,從而導致信息泄漏。

五、進一步探討

3XX狀態碼

雖然本文沒太關注打開重定向和3XX響應,但是它們可能進一步擴展該攻擊。到目前為止,重定向到2XX的行為好像跟2XX類似,而重定向到非2XX的行為與非2XX的行為類似。這意味著如果發現打開的重定向,通過檢查referer頭保護自己的端點,如果啟用了重定向的話,就可能會被繞過。這也是一個很好的思路。

其他標簽

我相信,指向跨域的img標簽的行為跟script標簽的行為類似。也許在img和script標簽中加載資源可能會由于解析差異而導致更多的信息泄露。此外,CSS也值得進一步仔細研究。

其他屬性

我希望Subresource Integrity會導致進一步的信息泄漏,但它卻明智地要求應用CORS了。如果你可以繞過CORS,那么這種攻擊將會大放異彩。

我花了大量時間來測試通過onload,onerror和window.onerror獲取信息的方法,其實,我們還可以考察其他諸多的屬性,因為這可能會發現其他攻擊方法,或通過每個請求獲取更多的信息。

六、結束語

在加載跨域資源的時候,任何可檢測的差異都能提供寶貴的信息。這些信息可能與登錄神諭一樣微不足道,但也可能與證書一樣造成嚴重的信息泄露(雖然不太可能)。

防御方:內容類型的分歧是各種攻擊的常見手段。使用HTTP頭部nosniff嚴格限制內容類型能夠減輕這種攻擊和其他攻擊。這樣做的另外一個好處是, 對不當的響應將產生顯眼的錯誤提示,便于人們進行相應的修復工作。

攻擊方:人們對于同源策略的理解還不是非常深入,這使它成為bug的一個重要來源。一定要注意查找GET請求中返回的敏感信息,然后看看通過script標簽跨域請求信息時,是否可以檢測到任何行為的差異。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2020-03-13 09:33:37

USB攻擊向量移動安全

2025-09-29 00:00:00

數字身份泄露安全風險數字化轉型

2016-11-18 09:02:02

2015-03-23 12:29:56

2022-01-10 17:32:40

勒索軟件攻擊數據泄露

2015-04-17 15:23:15

2021-10-09 14:04:32

電磁攻擊數據泄露惡意代碼

2015-12-18 16:15:55

架構新型計算模型

2018-07-02 04:50:11

2017-12-11 10:40:14

2020-09-17 10:25:36

計算機系統 技術

2023-10-28 15:30:57

2017-12-05 14:55:56

2017-01-06 09:25:47

2017-09-14 14:27:40

網絡釣魚攻擊勒索軟件

2009-12-17 10:02:51

2025-05-22 04:00:00

PARSCALE大型語言模型LLM

2020-04-26 09:17:08

哈希傳遞身份驗證攻擊
點贊
收藏

51CTO技術棧公眾號

中文字幕avav| 亚洲永久一区二区三区在线| 久无码久无码av无码| 亚洲奶汁xxxx哺乳期| 一本色道久久综合亚洲精品不| 日韩高清a**址| 午夜免费看毛片| 国产理论在线| 亚洲色图视频免费播放| 鲁鲁视频www一区二区| 国产视频一二三四区| 国产午夜精品一区二区三区欧美| 久久精品夜夜夜夜夜久久| 特级西西人体4444xxxx| 精品一区二区三区亚洲| 欧洲国产伦久久久久久久| 国产成人艳妇aa视频在线 | 天堂av一区二区| www.五月婷婷| 久久激情五月婷婷| 欧美在线视频一区二区| 精品无码久久久久久久| 天堂网在线观看国产精品| 亚洲美女在线观看| 少妇伦子伦精品无吗| 欧美天堂一区二区| 一本到不卡精品视频在线观看| 青青草视频国产| 九义人在线观看完整免费版电视剧| 久久网这里都是精品| 99久久国产免费免费| 在线观看xxxx| 日韩高清在线电影| 欧美在线精品免播放器视频| 国产一级片网址| 一精品久久久| 久久精品视频99| 成人无码精品1区2区3区免费看| 亚洲三级网址| 日韩精品中文字幕久久臀| 国产精品一级无码| 日本高清久久| 欧美一区二区女人| 日本特黄在线观看| 国产高清视频一区二区| 国产精品久久久久久久久久齐齐| 视频一区视频二区中文字幕| 97久久久免费福利网址| 国产中文字字幕乱码无限| 一区二区三区四区日韩| 久久大大胆人体| 日韩在线观看视频一区二区| 久久久五月天| 久久亚洲精品国产亚洲老地址| 永久av免费网站| 99re66热这里只有精品8| 中文字幕九色91在线| 国产破处视频在线观看| 日韩精品久久| 久久午夜a级毛片| 亚洲色婷婷一区二区三区| 伊人久久大香线蕉综合四虎小说| 欧美成人激情在线| 国产污片在线观看| 亚洲一区免费| 国产精品久久久久久av下载红粉 | 精品国产青草久久久久福利| 亚洲成人激情小说| 国产成人精品福利| 亚洲老头同性xxxxx| 美女久久久久久久久久| 日韩不卡一区| 欧美乱人伦中文字幕在线| 国产精品第九页| 爽爽淫人综合网网站| 国产精品视频白浆免费视频| 国产又黄又粗又猛又爽| 国产成人一区在线| 久久人人九九| 日本在线免费看| 亚洲影视在线观看| 欧美老熟妇喷水| 亚洲青青一区| 精品国产乱码91久久久久久网站| 日本黄色片在线播放| 成人影院在线| 久久久久久久国产精品| 精品国产午夜福利| 国产乱人伦精品一区二区在线观看 | 久久成人在线观看| 久久久久国产精品一区二区| 91精品久久久久久久| 国产 日韩 欧美 综合| 久久色在线观看| 中文字幕一区综合| 麻豆mv在线观看| 欧美福利电影网| www.色天使| 国产精品va| 国产精品手机播放| 天天摸夜夜添狠狠添婷婷| 国产精品国产馆在线真实露脸 | 欧美精品入口蜜桃| 老牛嫩草一区二区三区日本| 亚洲一区二区久久久久久久| 久久久久久久久亚洲精品| 亚洲日本va在线观看| 黑人糟蹋人妻hd中文字幕| 国产美女精品视频免费播放软件| 亚洲美女视频网| 久久99久久98精品免观看软件| 日本欧美一区二区三区乱码| 国产精品一区在线播放| 麻豆tv免费在线观看| 色综合久久综合网97色综合| 久久久久久久久久久久国产精品| 日韩免费一区| 国产精品福利观看| 性插视频在线观看| 亚洲综合精品久久| 亚洲一区二区三区观看| 国产一区二区三区日韩精品 | 精品免费av一区二区三区| 亚洲第一视频网| 四虎永久免费在线| 久久精品国产77777蜜臀| 欧美亚洲丝袜| 三级在线观看视频| 亚洲福利视频网站| 久草视频免费播放| 国产另类ts人妖一区二区| 先锋影音日韩| 日韩精品麻豆| 亚洲人av在线影院| 亚洲av中文无码乱人伦在线视色| 成人不卡免费av| 2019日韩中文字幕mv| 欧美片网站免费| 美女精品视频一区| 国产女18毛片多18精品| 亚洲欧洲成人自拍| 天天干天天色天天干| 日韩毛片视频| 成人有码在线播放| 在线视频国产区| 日韩小视频在线观看专区| tube国产麻豆| 国产福利91精品| 99er在线视频| 国产一区二区三区不卡av| 午夜精品久久久久久久男人的天堂| 精品区在线观看| 亚洲综合色网站| 丰满熟女人妻一区二区三区| 激情久久久久| 极品日韩久久| 奇米777日韩| 国产亚洲精品美女久久久久| 久久这里只有精品9| 国产精品欧美精品| 日本美女视频一区| 欧美人成在线| 久久精品99| 成人日韩精品| 久久精品人人爽| 亚洲免费成人在线| 欧美视频在线看| 熟女少妇内射日韩亚洲| 经典三级在线一区| 久久成人福利视频| 国产成人一区| 成人网欧美在线视频| 激情在线视频播放| 亚洲精品视频免费| 夜夜嗨aⅴ一区二区三区| 亚洲精品国产成人久久av盗摄| 无码国产精品一区二区免费式直播| 亚洲三级色网| 亚洲v国产v| 99re8这里有精品热视频免费 | 欧美成人高潮一二区在线看| 亚洲精华一区二区三区| 国产欧美中文字幕| 97人人在线视频| 一区二区三区视频在线| 亚洲高清在线观看视频| 欧美性xxxx极品hd欧美风情| 日韩av网站在线播放| 成人激情小说网站| 少妇网站在线观看| 在线观看一区视频| 亚欧洲精品在线视频免费观看| 久久综合给合| 国产成人小视频在线观看| 在线中文字幕第一页| 亚洲性猛交xxxxwww| 精品人妻无码一区二区色欲产成人| 精品久久久久久久久久| 黄色录像一级片| 久久久天堂av| 精品伦一区二区三区| 日本欧美大码aⅴ在线播放| 99久久免费观看| 99精品视频在线观看播放| 麻豆视频成人| 亚洲精品观看| 国产剧情久久久久久| 免费h在线看| 九九九热精品免费视频观看网站| 国产一级二级三级在线观看| 欧美不卡一区二区三区| 91无套直看片红桃| 在线观看精品一区| 国产污污视频在线观看| 尤物视频一区二区| 人与动物性xxxx| 国产欧美日韩亚州综合| 800av在线播放| 国产69精品久久久久毛片| 亚洲va综合va国产va中文| 久久久人人人| 久久综合九色综合88i| 黄色欧美日韩| 一本色道久久88亚洲精品综合| 精品国产一级毛片| 欧美日韩亚洲一区二区三区在线观看 | 久久青草伊人| 久久久久久久久久久av| aa在线视频| 久久久999成人| 伊人免费在线| 中文国产成人精品久久一| 蜜桃视频在线入口www| 亚洲摸下面视频| 精品久久久久一区二区三区| 精品无人区乱码1区2区3区在线| 老司机午夜福利视频| 欧美不卡在线视频| 亚洲免费不卡视频| 亚洲成av人片在线观看香蕉| 亚洲精品久久久狠狠狠爱 | 欧美亚洲日本| 亚洲精品视频免费| 国产青青草在线| 亚洲天堂av综合网| 成人综合影院| 上原亚衣av一区二区三区| 亚乱亚乱亚洲乱妇| 久久久久北条麻妃免费看| 搞黄网站在线观看| 色综合男人天堂| 999av小视频在线| 欧美亚洲免费电影| 色综合一本到久久亚洲91| 国产成人精品在线播放| 粉嫩91精品久久久久久久99蜜桃| 国产精品稀缺呦系列在线| 亚洲精品成人一区| 91精品久久香蕉国产线看观看| 中文字幕一区二区三区中文字幕| 成人片在线免费看| 亚洲精品进入| 亚洲激情一区二区| 亚洲情侣在线| 欧美精品卡一卡二| 日韩极品在线观看| 天堂av8在线| 岛国av在线一区| 黑人巨大精品欧美| 中文字幕一区二区三区色视频| 青娱乐国产在线视频| 精品福利视频导航| 中文字幕一区二区三区波野结| 欧美一卡2卡3卡4卡| 五月婷中文字幕| 最近2019中文字幕一页二页| 天堂亚洲精品| 日本精品性网站在线观看| 亚洲国产91视频| 国产精品一级久久久| 国产成人调教视频在线观看| 米仓穗香在线观看| 性欧美暴力猛交另类hd| 樱花草www在线| 91亚洲永久精品| sm捆绑调教视频| 午夜精品视频在线观看| 中文字幕日韩第一页| 精品少妇一区二区三区日产乱码 | av网站免费播放| 国产丝袜一区视频在线观看| 欧美被日视频| 欧美又大粗又爽又黄大片视频| 亚洲国产91视频| 欧美精品v日韩精品v国产精品| 亚洲成人国产| 99色精品视频| 国产91精品精华液一区二区三区 | 亚洲一区二区精品视频| 日本中文字幕在线观看视频| 日韩欧美亚洲国产精品字幕久久久| 欧美高清成人| 欧美人与性动交a欧美精品| 亚洲成人一区在线观看| 精品日本一区二区| 欧美在线不卡| 欧美成人三级在线播放| 久久先锋影音av鲁色资源网| 久久久久久久久久久网| 欧美日本乱大交xxxxx| 四虎精品成人影院观看地址| 中文字幕一区二区精品| 亚洲欧美se| 国产日韩欧美二区| 最新国产精品久久久| 亚洲欧美aaa| 亚洲国产精品精华液2区45| 日韩欧美一级视频| 精品日韩成人av| 二区三区四区高清视频在线观看| 国产精品久久久久久av下载红粉| 亚洲精品亚洲人成在线| 国产在线播放观看| 丁香婷婷综合色啪| 美女毛片在线观看| 欧美一区在线视频| 免费av在线| 国产美女91呻吟求| 成人羞羞视频在线看网址| 欧在线一二三四区| 久久免费电影网| 日本韩国欧美中文字幕| 亚洲黄色www| 草草视频在线观看| 国产手机精品在线| 亚洲欧洲一区二区天堂久久| 日本泡妞xxxx免费视频软件| 亚洲欧美电影院| 国产人妖一区二区| 久久深夜福利免费观看| 99久久99九九99九九九| 在线视频欧美一区| 国内精品免费在线观看| 色婷婷在线视频观看| 欧美一区二区黄色| 中文在线字幕免费观看| 5566中文字幕一区二区| 欧美激情第8页| 99久久久无码国产精品性波多| 亚洲一区av在线| 特黄视频在线观看| 欧美最猛性xxxxx亚洲精品| 九九亚洲视频| 久久久国产欧美| 成人欧美一区二区三区小说| 国产熟女一区二区三区五月婷| 欧美另类在线播放| 欧美一级色片| 91蝌蚪视频在线观看| 国产精品天天看| 国产女人18毛片水18精| 欧美高清第一页| 日韩a级大片| 欧美日韩在线免费播放| 国产精品激情偷乱一区二区∴| 国产精品久久777777换脸| 欧美激情精品久久久久久| 老牛精品亚洲成av人片| www.欧美日本| 亚洲激情男女视频| 日本午夜在线视频| 91精品久久久久久久久中文字幕| 欧美色图首页| 少妇毛片一区二区三区| 欧美日韩国产成人在线免费| 手机在线免费看av| 欧美黑人xxxxx| 精品一区二区三区在线观看| 五月天综合在线| 这里只有精品在线观看| 亚洲一二三区视频| 热久久精品国产| 亚洲免费观看在线视频| 日韩电影免费| 成人免费自拍视频| 99在线|亚洲一区二区| 成人免费视频入口| 337p日本欧洲亚洲大胆精品| 欧美free嫩15| www.日本在线视频| 国产欧美一区二区在线观看| 亚洲va欧美va| 国产精品成人av性教育| 欧美午夜不卡影院在线观看完整版免费| 37p粉嫩大胆色噜噜噜| 91精品国产全国免费观看| 自拍偷拍欧美视频| 99视频精品全部免费看| 国产精品天美传媒沈樵| 日韩电影免费|