精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

短網(wǎng)址安全淺談! 這些你該了解

安全 應(yīng)用安全
何謂短網(wǎng)址(Short URL)?顧名思義,就是形式上比較短的網(wǎng)址,當(dāng)前主要是借助短網(wǎng)址來替代原先冗長的網(wǎng)址,方便傳輸和分享。短網(wǎng)址服務(wù)也就是將長網(wǎng)址轉(zhuǎn)換為短網(wǎng)址的服務(wù),這種服務(wù)在方便了廣大網(wǎng)民的同時(shí)也帶來了一定的安全風(fēng)險(xiǎn)。

前言

何謂短網(wǎng)址(Short URL)?顧名思義,就是形式上比較短的網(wǎng)址,當(dāng)前主要是借助短網(wǎng)址來替代原先冗長的網(wǎng)址,方便傳輸和分享。短網(wǎng)址服務(wù)也就是將長網(wǎng)址轉(zhuǎn)換為短網(wǎng)址的服務(wù),這種服務(wù)在方便了廣大網(wǎng)民的同時(shí)也帶來了一定的安全風(fēng)險(xiǎn)。

Tencent Blade Team專門對短網(wǎng)址的安全問題進(jìn)行過研究,也在KCON 2018上進(jìn)行過分享過部分成果,本文也是對議題《短網(wǎng)址的攻擊與防御》的解讀和補(bǔ)充。

一、短網(wǎng)址基礎(chǔ)

短網(wǎng)址服務(wù)可以提供一個(gè)非常短小的URL以代替原來的可能較長的URL,將長的URL地址縮短。用戶訪問縮短后的URL時(shí),通常將會重定向到原來的URL。短網(wǎng)址服務(wù)主要起源于一些具有字?jǐn)?shù)限制的微博客服務(wù),但是現(xiàn)在廣泛用于短信、郵件等。

很多安全問題是跟安全場景相關(guān)的,隨著場景的不斷變化,安全問題也是變化的。短網(wǎng)址的初衷是在微博這種限制字?jǐn)?shù)的公共平臺使用,也就是說它基本是公開的,但是后續(xù)在個(gè)人短信和郵件之中,其實(shí)有部分已經(jīng)是私密的。 這直接引發(fā)了短網(wǎng)址第一個(gè)比較大的潛在風(fēng)險(xiǎn)。

在了解短網(wǎng)址風(fēng)險(xiǎn)和漏洞之前,我們首先應(yīng)該了解下短網(wǎng)址是什么以及如何工作。

短網(wǎng)址服務(wù)的基本流程:用戶將長網(wǎng)址提交到短網(wǎng)址服務(wù)中,之后短網(wǎng)址服務(wù)經(jīng)過URL處理之后,利用轉(zhuǎn)換算法對長網(wǎng)址進(jìn)行轉(zhuǎn)換,最后分別將長網(wǎng)址和短網(wǎng)址存儲到數(shù)據(jù)庫之中。部分短網(wǎng)址服務(wù)為了防止出現(xiàn)對短地址進(jìn)行連續(xù)轉(zhuǎn)化或者提供一些展示長網(wǎng)址TITLE的功能,所以會對長網(wǎng)址進(jìn)行訪問。

 

其實(shí)對于短網(wǎng)址服務(wù)最核心的問題就是短網(wǎng)址的轉(zhuǎn)換算法。那么常用的短網(wǎng)址算法有哪些呢?我們分析了GitHub上star數(shù)量最多的十個(gè)短網(wǎng)址服務(wù)對應(yīng)的算法,大致分為三類:進(jìn)制算法、隨機(jī)數(shù)算法和HASH算法。

下面我利用簡單的三個(gè)小例子介紹下對應(yīng)的算法:

(1)進(jìn)制算法:

算法簡述:一個(gè)以數(shù)字、大小寫字母共62個(gè)字符的任意進(jìn)制的算法。

數(shù)據(jù)庫中ID遞增,當(dāng)ID為233,則對應(yīng)短網(wǎng)址計(jì)算過程如下:

  • ①設(shè)置序列為“0123456789abcdefghijklmnopqrstuvwxyz”
  • ② 233/36=6
  • ③ 233%36= 17
  • ④依次取上述字符的6位,17位,則為6h

其生成之后的短網(wǎng)址為xx.xx/6h

(2)隨機(jī)數(shù)算法:

算法簡述:每次對候選字符進(jìn)行任意次隨機(jī)位數(shù)選擇,拼接之后檢查是否重復(fù)

若要求位數(shù)為2,則其對應(yīng)短地址為計(jì)算過程如下:

  • ①設(shè)置字符序列“0123456789abcdefghijklmnopqrstuvwxyz”
  • ②根據(jù)字符個(gè)數(shù)設(shè)置最大值為35,最小值為0,取2次隨機(jī)數(shù)假設(shè)為:6,17
  • ③依次取上述字符的6位和17位,則為6h

其生成之后的短網(wǎng)址為xx.xx/6h

(3)HASH算法:

算法簡述:對id進(jìn)行hash操作( 可選:利用隨機(jī)數(shù)進(jìn)行加鹽),并檢查是否重復(fù)

設(shè)置ID自增,若ID=233,則其對應(yīng)短地址為計(jì)算過程如下:

  • ①取隨機(jī)數(shù)為鹽
  • ②對233進(jìn)行sha1加密為: aaccb8bb2b4c442a7c16a9b209c9ff448c6c5f35:2
  • ③要求位數(shù)為7,直接取上述加密結(jié)果的前7位為:aaccb8

其生成之后的短網(wǎng)址為xx.xx/2e8c027

了解完長網(wǎng)址轉(zhuǎn)為短網(wǎng)址的流程之后,我們下邊主要簡單說明下短網(wǎng)址轉(zhuǎn)化為長網(wǎng)址的流程,用戶訪問短網(wǎng)址,短網(wǎng)址服務(wù)返回一個(gè)302或者301的響應(yīng),從而跳轉(zhuǎn)到長網(wǎng)址。這個(gè)地方,幾乎所有短網(wǎng)址服務(wù)商會選擇302,因?yàn)?02方便統(tǒng)計(jì)和分析用戶屬性等數(shù)據(jù)。

 

二、短網(wǎng)址服務(wù)風(fēng)險(xiǎn)

由于短網(wǎng)址服務(wù)自身存在的設(shè)計(jì)缺陷問題,尤其是一般短網(wǎng)址采用6位或者7位字母和數(shù)字的集合,可以被很好的預(yù)測,從而被針對性的爆破。

而在爆破中最重要的一個(gè)步驟就是如何檢測當(dāng)前短網(wǎng)址使用的算法,從而生成該算法對應(yīng)的字典,下邊我們給出一些常見的算法檢測過程:

1、進(jìn)制算法

(1)第三方短網(wǎng)址服務(wù)

針對第三方的短網(wǎng)址服務(wù),可以多次輸入網(wǎng)址,查看返回短網(wǎng)址是否連續(xù),連續(xù)則為進(jìn)制算法,如下:

 

此外注意,由于個(gè)別為分布式短網(wǎng)址服務(wù),id非單一遞增,會出現(xiàn)多個(gè)字符規(guī)律變化,如:87BNwj、87BO82、87BOqw、87BOGz、87BPpD

(2)自營短網(wǎng)址服務(wù):

對于自營短網(wǎng)址服務(wù)可以采用以下兩個(gè)步驟進(jìn)行,,

  • ① 直接訪問xx.xxx/1及xx.xxx/2低位等后綴,若均存在基本可以判定使用了進(jìn)制算法進(jìn)行轉(zhuǎn)換。
  • ② 對存在記錄的后綴進(jìn)行增加或減少嘗試,若均存在記錄或者規(guī)律間隔存在記錄則基本認(rèn)為使用了進(jìn)制算法。

即:若某短網(wǎng)址存在http://xxx.xx/Abzc4 ,對Abzc4中最后一個(gè)單字符{0-Z}共62次變化。若均存在記錄或存在a,c,e等有規(guī)律間隔情況,則同樣可以認(rèn)為使用了進(jìn)制算法。

2、hash算法&隨機(jī)數(shù)算法

(1)第三方短網(wǎng)址服務(wù)

對于第三方可以多次輸入網(wǎng)址,查看返回短網(wǎng)址是否連續(xù),不連續(xù)無規(guī)律則為HASH算法&隨機(jī)數(shù)算法。如下圖:

 

(2)自營短網(wǎng)址服務(wù)

  • ① 直接訪問xx.xxx/1及xx.xxx/2低位等后綴,若均不存在則進(jìn)行步驟2。
  • ② 對存在記錄的后綴進(jìn)行增加或減少嘗試,若非均勻間隔存在記錄則基本認(rèn)為使用了進(jìn)制算法。

即:若某短網(wǎng)址存在http://xxx.xx/Abzc4 ,對Abzc4中最后一個(gè)單字符{0-Z}共62次變化。若無明顯規(guī)律則基本認(rèn)為為HASH&隨機(jī)數(shù)算法

接下來,我們分享一下短網(wǎng)址的兩個(gè)攻擊場景,第一個(gè)是由于部分短網(wǎng)址在傳輸過程使用了含有敏感權(quán)限和敏感信息的長網(wǎng)址,由此造成大量個(gè)人信息泄露:,第二個(gè)是由于短網(wǎng)址的可預(yù)測和可爆破,有時(shí)候可能會產(chǎn)生一些想象不到的效果。

案例一:爆破短網(wǎng)址服務(wù)獲取大量服務(wù)、系統(tǒng)敏感信息:

1、獲取個(gè)人信息

http://xx.xx/auth?contractId=d57f17139247036b72******b5554a830305ec139d

2、獲取合同

https://xx.xx/get.action?transaction_id=290414****03784&msg_digest=RUQ2MUQ5NjcxQzc5MjcxQ*******4QTExNTZFNjgzQTJENEExQjc5Nw==

3、重置密碼

https://xx.xx/resetPassword?emailType=RESET_PASSWORD&encryptionEmail=***GHOsR%2FMfiNEv8xOC29.&countersign=eyJhbGciOiJIUzUxMiJ9.eyJBQlNPTFVURV9FWFBJUkVfVElNRV9NSUxMUyI6IjE1M******zA1OTMxNjU4OTQiLCJORVdfRU1BSUwiOiJ5YW54aXUwNjE0QGdtYWlsLmNvbSIsIlRPS0VOX1RZUEUiOiJSRVNFVF9QQVNTV09SRCIsIkVNQUlMIjoieWFueGl1MDYxNEBnbWFpbC5jb20ifQ

其實(shí)單從上邊的爆破出來的鏈接來看,每一個(gè)都極其的難以猜解,但是正是因?yàn)槭褂昧硕叹W(wǎng)址,從而把一些非常難猜解的高維度信息降低成了非常容易預(yù)測的低維度信息,就像你造了很堅(jiān)固的房門,但是別人手里卻有備用鑰匙。

案例二:業(yè)務(wù)安全攻擊鏈

  1. 邀請鏈接直接發(fā)送給邀請人,邀請人點(diǎn)擊即可完成注冊;
  2. 邀請鏈接以短網(wǎng)址發(fā)送;
  3. 批量邀請,爆破短網(wǎng)址,批量點(diǎn)擊注冊,即可完成薅羊毛;

某個(gè)應(yīng)用有老用戶邀請新用戶的賺賞金活動,邀請鏈接以短網(wǎng)址形式發(fā)送給新用戶,新用戶點(diǎn)擊鏈接之后,則賞金會放到老用戶賬戶之中。那么在這個(gè)活動中,攻擊者用戶A可以隨機(jī)選擇兩個(gè)手機(jī)號,我們分別用用戶B和用戶C來代替這兩個(gè)用戶,那么攻擊用戶A邀請隨機(jī)選擇的這兩個(gè)手機(jī)號,之后直接爆破短網(wǎng)址進(jìn)行確認(rèn),則在B和C不知情的情況下完成了賞金的領(lǐng)取。

三、短網(wǎng)址服務(wù)漏洞

其實(shí)當(dāng)短網(wǎng)址出現(xiàn)短網(wǎng)址被猜解、爆破的問題,那么是不是會出現(xiàn)其他的問題,所以我們還對其進(jìn)行了其他的安全測試。

1、SSRF安全問題

遠(yuǎn)程訪問功能在過濾不嚴(yán)謹(jǐn)?shù)那闆r下會造成SSRF,測試時(shí)使用自定義域名綁定一個(gè)內(nèi)網(wǎng)地址之后進(jìn)行訪問,該短網(wǎng)址服務(wù)展示了長網(wǎng)址的TITLE,如下成功訪問到了內(nèi)網(wǎng)地址:

 

2、獲取TITLE功能和展示長網(wǎng)址頁面,在過濾不嚴(yán)謹(jǐn)?shù)那闆r下,造成XSS。

部分短網(wǎng)址服務(wù)提供了長網(wǎng)址TITLE的展示功能和在當(dāng)前頁展示長網(wǎng)址的功能,在過濾不嚴(yán)謹(jǐn)?shù)那闆r下也會造成xss。

 

如上圖中cve為在展示長網(wǎng)址頁面造成了xss問題。而同時(shí)取title并在頁面上展示也會造成xss,比如可以構(gòu)造payload:“</title><script>alert(1)<script><title>“。

3、sql注入問題

進(jìn)行拼接查詢時(shí)會造成SQL注入。在測試中我們先進(jìn)行了and 1=1的測試,發(fā)現(xiàn)可以正常讀取,如下圖:

 

之后再進(jìn)行數(shù)據(jù)庫版本的聯(lián)合注入,如下圖:

 

四、短網(wǎng)址防御實(shí)踐

對于短網(wǎng)址服務(wù),建議以下措施提升安全性:

  1. 增加單IP訪問頻率和單IP訪問總量的限制,超過閾值進(jìn)行封禁。
  2. 對包含權(quán)限、敏感信息的短網(wǎng)址進(jìn)行過期處理。
  3. 對包含權(quán)限、敏感信息的長網(wǎng)址增加二次鑒權(quán)。

五、影響范圍

秉承“負(fù)責(zé)任的漏洞披露過程”,我們在測試過程中發(fā)現(xiàn)的短網(wǎng)址安全問題,均已通過對應(yīng)SRC通知相關(guān)廠商,廠商均已快速修復(fù)完畢。

精力有限,未能一一測試,還請各廠商自測修復(fù)。

責(zé)任編輯:未麗燕 來源: 騰訊安全響應(yīng)中心
相關(guān)推薦

2021-01-04 08:37:53

動態(tài)規(guī)劃DP

2021-02-09 09:55:24

動態(tài)規(guī)劃

2022-01-17 13:31:53

value背包解法

2021-01-19 05:46:45

背包數(shù)組容量

2021-07-13 14:03:24

二叉樹滿二叉樹完全二叉樹

2017-10-12 15:34:17

2021-06-06 18:22:04

PprofGopher邏輯

2021-04-27 07:52:18

跳槽數(shù)據(jù)分析

2020-10-29 10:43:24

網(wǎng)絡(luò)安全支付寶電子錢包

2015-08-12 15:12:56

黑客攻擊云安全云服務(wù)

2021-05-18 08:02:40

面試面試問題職業(yè)規(guī)劃

2021-03-29 09:37:17

SpringBoot常用注解Spring Boot

2019-09-18 17:35:52

2020-10-29 10:26:28

DevOps軟件自動化

2020-04-03 18:43:21

大數(shù)據(jù)Hadoop數(shù)據(jù)

2021-05-11 07:39:58

跳槽談薪工作

2021-01-07 05:40:13

BLE模塊Android

2020-02-11 17:39:44

RSAC信息安全會議RSA大會

2023-12-07 08:13:58

Java開發(fā)

2010-08-27 15:24:39

機(jī)房監(jiān)控
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

成人高清视频在线| 奇米狠狠一区二区三区| 亚洲国产日韩av| 精品综合久久久| 一本色道久久综合无码人妻| 亚洲成人精品| 亚洲美女免费精品视频在线观看| 三级在线免费看| 污视频网站免费在线观看| av在线免费不卡| 91免费电影网站| 最新中文字幕一区| 午夜欧美精品| 一区二区三欧美| 97精品人妻一区二区三区蜜桃| 午夜影院一区| 亚洲精品久久嫩草网站秘色| 日韩成人av网站| 欧美 日韩 国产 精品| 美女视频免费一区| 热re99久久精品国产66热| 国产盗摄一区二区三区在线| 欧美日韩在线观看视频小说| 亚洲国产另类 国产精品国产免费| 欧美成人三级在线播放| 国产乱淫av片杨贵妃| 午夜成人免费影院| 激情综合亚洲精品| 国产精品69久久久久| 日本一区二区网站| 综合久久综合| 久久精品2019中文字幕| 亚洲天堂岛国片| 一道本一区二区三区| 精品国产乱码久久久久久影片| 91国内在线播放| 国产另类xxxxhd高清| 日韩欧美a级成人黄色| 日日摸日日碰夜夜爽无码| av黄在线观看| 亚洲女同ⅹxx女同tv| 亚洲精品美女久久7777777| 久久久久久女乱国产| 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | 国产精品va在线观看视色| 国产情人综合久久777777| 欧美aaaaa喷水| 国产乱视频在线观看| 久久久精品蜜桃| 青青成人在线| 国产尤物视频在线| 国产欧美一区二区精品忘忧草 | 欧美亚洲高清一区| 乱子伦视频在线看| 日本在线视频一区二区| 欧美私人免费视频| 香蕉视频999| 国产乱码精品一区二区三区亚洲人| 欧美日韩国产不卡| 在线免费黄色网| 麻豆精品国产| 亚洲成人网久久久| 中文字幕在线免费看线人| 久久爱www成人| 国产亚洲精品一区二区| 黄色三级生活片| 99精品美女| 欧美另类极品videosbestfree| 欧美精品xxxxx| 亚洲啪啪91| 国产91色在线| 亚洲网站在线免费观看| 久久99蜜桃精品| 99久久国产免费免费| 黄色福利在线观看| 国产清纯在线一区二区www| 中文字幕久久综合| a毛片不卡免费看片| 日韩欧美在线视频免费观看| 亚洲老女人av| jizzjizzjizz欧美| 亚洲新声在线观看| 26uuu成人网| 国产亚洲毛片在线| 国产精品自在线| 开心激情综合网| 国产午夜久久久久| 九九久久九九久久| 成年美女黄网站色大片不卡| 欧美电影一区二区三区| 黄色免费视频网站| 视频在线不卡免费观看| 久久免费视频在线| 成人黄色片在线观看| 国产成人综合视频| 日本一区精品| 黄色在线看片| 欧美另类一区二区三区| 日韩少妇一区二区| 99精品全国免费观看视频软件| 性欧美暴力猛交69hd| 国产又黄又大又爽| 91麻豆.com| 一二三在线视频| 456成人影院在线观看| 欧美成人a视频| 亚洲激情图片网| 亚洲一区自拍| 99久久久精品免费观看国产| 最新国产在线观看| 欧美日韩人人澡狠狠躁视频| 色男人天堂av| 成人久久综合| 91精品国产精品| 国产高清免费在线观看| 国产午夜一区二区三区| 国产成人在线免费看| 99热这里只有精品首页 | 精品一区日韩成人| 成视频免费观看在线看| 欧美日韩在线不卡| av黄色在线免费观看| 99热这里只有精品8| 91精品久久香蕉国产线看观看| www 日韩| 91福利区一区二区三区| 久久国产精品无码一级毛片| 欧美日本国产| 亚洲一区二区久久久久久久| 日本美女在线中文版| 在线视频一区二区免费| 国产精品亚洲无码| 久久精品123| 欧美第一黄网| 芒果视频成人app| 亚洲美女福利视频网站| 亚洲欧美在线视频免费| 9人人澡人人爽人人精品| 被灌满精子的波多野结衣| 亚洲日本va中文字幕| 久久99久久99精品免观看粉嫩| 国产伦理吴梦梦伦理| 亚洲人成网站精品片在线观看| 人人干人人干人人| 97人人精品| 91网免费观看| 丁香花视频在线观看| 亚洲成人精品视频| 久久一区二区三区视频| 久久久国产精华| 99视频在线免费| 欧美手机在线| 国产一区二区色| 国产1区在线| 欧美一级搡bbbb搡bbbb| 久久久无码一区二区三区| 成人一区二区三区中文字幕| 2018国产在线| 女厕嘘嘘一区二区在线播放| 国产成人一区二区三区| 日韩精品毛片| 欧美成人精品二区三区99精品| 国产精品99re| 国产午夜精品久久久久久免费视| 亚洲 欧美 日韩系列| 偷偷www综合久久久久久久| 91精品婷婷国产综合久久蝌蚪| 亚洲精品天堂| 亚洲精品久久久一区二区三区| 亚洲免费在线视频观看| 中文字幕高清一区| 亚洲女人在线观看| 在线亚洲成人| 亚洲资源视频| 一区二区三区国产好| 海角国产乱辈乱精品视频| 青梅竹马是消防员在线| 欧美日韩亚洲不卡| 五月天婷婷丁香| 亚洲不卡视频在线| 青青草视频免费在线观看| 粉嫩老牛aⅴ一区二区三区| 波多野结衣福利| 老司机精品视频网站| 国模极品一区二区三区| 欧美性大战久久久久xxx | 欧美性受xxxx| 国产suv精品一区二区68| 99久久免费视频.com| 欧美大尺度做爰床戏| 欧美喷水视频| 日韩影院一区| 国产另类在线| 成人黄色中文字幕| 九色porny自拍视频在线播放| 视频在线观看99| 四虎永久在线精品免费网址| 欧美日韩亚洲丝袜制服| 久久久久久久久久久久久久av| 综合久久久久久| 日韩一区二区a片免费观看| 丁香六月久久综合狠狠色| 奇米影视四色在线| 国产精品久久777777毛茸茸| 日本一级淫片演员| 精品久久网站| 狠狠色狠狠色综合人人| 国产一区精品二区| 国产精品久久久久久久久久尿| 欧洲性视频在线播放| 日韩资源在线观看| 青青色在线视频| 亚洲精品国偷自产在线99热| 99久久精品国产色欲| 欧美日韩国产综合一区二区三区| 六月丁香激情综合| 亚洲成在线观看| 懂色av懂色av粉嫩av| 国产精品视频在线看| 亚洲区免费视频| 99久久99久久免费精品蜜臀| 午夜免费视频网站| 紧缚奴在线一区二区三区| 538在线视频观看| 视频一区二区不卡| 国产成人无码精品久久久性色| 国模一区二区三区| 伊人再见免费在线观看高清版| 91亚洲一区| 色噜噜色狠狠狠狠狠综合色一 | 熟妇熟女乱妇乱女网站| 日韩精品一卡| 视频一区二区在线| 欧美色图一区| 亚洲一区二区不卡视频| 欧美亚洲在线日韩| 亚洲精品中文字幕在线| 欧美亚洲国产一区| 一区二区三区在线观看www| 青草国产精品| 在线免费一区| 99久久夜色精品国产亚洲1000部| 影音先锋欧美资源| 91精品国产调教在线观看| 免费国产成人看片在线| 欧美一区二区三区免费看| 男女裸体影院高潮| 亚洲福利专区| 国产精品无码专区av在线播放 | 国产黄色一区二区三区| 国产精品亚洲第一区在线暖暖韩国| 久久久久亚洲av片无码v| 国产成人午夜视频| 亚洲第九十七页| 久久综合成人精品亚洲另类欧美 | 一区二区三区在线视频观看| 免费毛片在线播放免费| 午夜久久福利影院| 亚洲欧美精品一区二区三区| 色丁香久综合在线久综合在线观看| 超碰在线观看91| 欧美日本在线播放| 99产精品成人啪免费网站| 欧美r级在线观看| 日本亚洲一区| 色噜噜亚洲精品中文字幕| 黄色小网站在线观看| 久久久久久亚洲| **在线精品| 91丨九色丨国产在线| 成人三级毛片| 日韩福利二区| 欧美喷水视频| 欧美日韩在线免费播放| 国产资源精品在线观看| 又黄又爽的网站| 欧美国产日本韩| 免费无遮挡无码永久在线观看视频| 午夜精品福利一区二区三区av | 99精品久久久久| 欧美日韩午夜剧场| 国产又黄又粗又猛又爽| 日韩av在线网页| 麻豆91在线| 98精品国产自产在线观看| 99久久伊人| 黑人巨大精品欧美一区二区小视频 | 日韩区在线观看| 欧美在线观看在线观看| 另类少妇人与禽zozz0性伦| 成人线上视频| 99伊人久久| 欧美在线电影| 99视频在线免费播放| 精品无人码麻豆乱码1区2区| 中文字幕一区二区三区人妻电影| 亚洲人成网站精品片在线观看| 欧产日产国产69| 日韩欧美国产一二三区| 888av在线| 欧美一级成年大片在线观看| 精品入口麻豆88视频| 五月天亚洲综合小说网| 亚洲免费观看| 中文字幕一二三| 国产精品久久久久久久久免费樱桃 | 337人体粉嫩噜噜噜| 亚洲第一综合色| a级片免费视频| 中文字幕亚洲色图| 成人欧美大片| 精品国产一区二区三区久久久久久| 999国产精品永久免费视频app| 国产一区视频免费观看| av欧美精品.com| 久久久久久久极品内射| 91.com在线观看| 在线激情小视频| 国产精品久久久久久久久免费 | 亚洲精品国产欧美在线观看| 亚洲精品美女久久久| 丁香花视频在线观看| 99国产在线视频| 一区二区三区午夜视频| 可以看污的网站| 国产精品免费视频一区| 中文字幕乱伦视频| 亚洲天堂影视av| 欧美一区久久久| 欧美精品国产精品久久久| 国产一区二区你懂的| 伊人久久一区二区三区| 亚洲一区二区精品3399| 亚洲毛片在线播放| 欧美激情视频播放| 国产ts一区| 国产美女在线一区| 成人av电影免费在线播放| 国产乡下妇女做爰毛片| 亚洲黄色在线看| 极品美鲍一区| 久久综合婷婷综合| 久久先锋影音| 丰满的亚洲女人毛茸茸| 欧美三级日韩在线| 黄色成人在线| 粉嫩av一区二区三区免费观看| 好吊一区二区三区| yjizz视频| 日韩欧美国产网站| 免费人成黄页在线观看忧物| 国产成人鲁鲁免费视频a| 日韩美女一区二区三区在线观看| 69久久久久久| 亚洲免费在线看| 日本xxxxxwwwww| 欧洲精品久久久| 久久高清精品| 午夜免费视频网站| 精品日本美女福利在线观看| 黄色av网站在线| 91精品综合视频| 国内综合精品午夜久久资源| 香蕉视频黄色在线观看| 欧美亚洲国产一区二区三区| 最新av在线播放| 精品欧美一区二区三区久久久| 日韩高清不卡一区二区| 成人在线观看高清| 亚洲第一精品自拍| 嫩草伊人久久精品少妇av杨幂| 久久免费一级片| 99re免费视频精品全部| 伊人网中文字幕| 久久综合久久八八| 亚洲精品国产setv| 涩涩网站在线看| 一本到不卡免费一区二区| 日韩伦理在线观看| 国产伦精品一区二区三区照片91| 久久久久看片| 老湿机69福利| 精品偷拍各种wc美女嘘嘘| 欧美性www| 自慰无码一区二区三区| 亚洲欧美激情小说另类| 欧美少妇另类| a级国产乱理论片在线观看99| 久久久亚洲一区| 在线观看亚洲网站| 亚洲另类欧美自拍| 亚洲高清999| 免费黄色一级网站| 午夜久久久影院| 亚乱亚乱亚洲乱妇| 久久综合九色99| 成人一区二区三区视频在线观看| 中文字幕一区二区免费| 51色欧美片视频在线观看| 欧美日韩1区2区3区|