精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

安全 漏洞
在絕大多數(shù)漏洞利用中,攻擊者使用內(nèi)核指針泄漏原語來調(diào)整漏洞利用。在除CVE-2019-1458之外的所有漏洞利用中,此泄漏原語都是眾所周知的HMValidateHandle技術(shù)。

接上篇:

[[351040]]

內(nèi)核地址泄漏

在絕大多數(shù)漏洞利用中,攻擊者使用內(nèi)核指針泄漏原語來調(diào)整漏洞利用。在除CVE-2019-1458之外的所有漏洞利用中,此泄漏原語都是眾所周知的HMValidateHandle技術(shù)。

HMValidateHandle()是user32.dll的內(nèi)部未導出函數(shù),可通過isMenu()等各種函數(shù)加以利用,并且可用于獲取所有Windows版本(直到Windows10RS4)中不同Window對象的內(nèi)核地址。這項技術(shù)是眾所周知的,甚至早在2011年就已使用,因此大多數(shù)開發(fā)教程都選擇專門解析isMenu()來查找HMValidateHandle()的地址。

令人驚訝的是,在可用于查找HMValidateHandle()的數(shù)十種不同函數(shù)中,攻擊者只是按照眾所周知的教程選擇了也使用isMenu()。更令人驚訝的是,這種常見的利用技術(shù)多年來仍然很有效,沒有激勵攻擊者通過選擇更先進的諸如CheckMenuRadioItem()來嘗試“隱藏”。

該泄漏為研究人員提供了以下痕跡信息:

  • 窗口的內(nèi)核地址;
  • THREAD_INFO的內(nèi)核地址(pti字段);

在利用過程中的多個步驟中將使用此痕跡信息:

  • 在指向/創(chuàng)建偽內(nèi)核結(jié)構(gòu)時使用地址;
  • 確保研究人員的內(nèi)核地址是有效的Unicode字符串(不包含兩個連續(xù)的“\x00”字節(jié));
  • pti用于定位有效的EPROCESS,然后在令牌交換階段使用它;

與PlayBit的比較:PlayBit選擇通過直接訪問用戶模式桌面堆來實現(xiàn)此函數(shù)。

令牌互換

該攻擊的最終目標是根據(jù)給定的PID參數(shù)將系統(tǒng)特權(quán)授予所需的進程,按著常規(guī)的思路實現(xiàn)這一點的方法是用系統(tǒng)進程的令牌替換EPROCESS/KPROCESS結(jié)構(gòu)中的進程的令牌。

下面有一些常用的技術(shù)可以做到這一點,你會驚訝地發(fā)現(xiàn)有這么多不同的選項可以實現(xiàn)此函數(shù)。

使用Ps符號

Windows內(nèi)核包含以下函數(shù)和與進程相關(guān)的函數(shù)的全局變量:

  • PsLookupProcessByProcessId:檢索指向進程的EPROCESS的指針;
  • PsInitialSystemProcess:包含指向系統(tǒng)EPROCESS的指針的全局變量;
  • PsReferencePrimaryToken–返回一個指向進程主要令牌的指針;

通過以內(nèi)核模式執(zhí)行這些函數(shù),給定的shellcode可以輕松定位SYSTEM的令牌,但仍不能解決如何在所需的EPROCESS中分配令牌的問題。

有兩種常見的解決方案:

  • 使用特定于版本的偏移量直接在EPROCESS中訪問正確的偏移量;
  • 掃描EPROCESS以查找研究人員自己的指針(先前調(diào)用PsReferencePrimaryToken所知道的指針),并在找到匹配項后替換該條目;

此技術(shù)需要以內(nèi)核模式執(zhí)行代碼,因此除非部署了其他SMEP繞過,否則它將被SMEP保護阻止。

掃描PsList

查找目標進程和系統(tǒng)進程的EPROCESS的常見替代方法是掃描被稱為PsList的雙鏈接進程列表,此技術(shù)涉及的步驟為:

  • 使用泄漏的pti字段,定位初始EPROCESS;
  • 掃描PsList以查找具有目標PID的EPROCESS;
  • 通過查找PID為4或名稱為SYS來掃描PsList,以搜索SYSTEM的EPROCESS;
  • 提取令牌并將其放置在目標進程中的匹配偏移量中;

謹慎更新SYSTEM令牌的引用計數(shù)。

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

Volodya漏洞利用Arbitrary-Read原語搜索SYS,如Cutter所示

這種技術(shù)需要PsList的主令牌和LIST_ENTRY的偏移量,基本上要求它們都作為版本特定配置的一部分進行存儲。

該技術(shù)的主要優(yōu)點是,盡管它仍可以在內(nèi)核模式下作為簡單的shellcode執(zhí)行,如在CVE-2017-0263的利用中所做的那樣),但它也可以在用戶模式下完全實現(xiàn)。為此,你需要兩個利用原語,一個用于任意讀取(來自內(nèi)核空間),另一個用于任意寫入(進入內(nèi)核空間)。在用戶模式下運行可以解決研究人員之前針對SMEP所詳述的問題,從而使這種保護對于這種利用原語毫無用處。

由于令牌是一個引用計數(shù)對象,因此正確注冊剛添加的引用非常重要,這樣可以避免在提升進程終止時出現(xiàn)藍屏死亡(BSOD)。實際上,有兩個不同的引用計數(shù):

  • 令牌是一個EX_FAST_REF對象,較低的指針位被用作引用計數(shù);
  • OBJECT_HEADER存儲在令牌之前,并保留另一個引用計數(shù);

由于攻擊者選擇更新后一個引用計數(shù)字段,因此需要執(zhí)行以下步驟:

  • 屏蔽掉令牌指針的引用計數(shù)位:在32位進程中應(yīng)對齊8個字節(jié),在64位進程中應(yīng)對齊16個字節(jié)。
  • 減去指向OBJECT_HEADER的引用計數(shù)字段所需的常量;
  • 讀取值(使用任意讀取漏洞利用原語);
  • 相應(yīng)地增加它;
  • 回寫更新后的值;

但是,如圖9所示,研究人員在包含此函數(shù)的所有32位漏洞利用程序中發(fā)現(xiàn)了以下漏洞:

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

32位漏洞利用中的引用計數(shù)更新中實現(xiàn)的漏洞

讀取引用計數(shù)值時的對齊掩碼為8字節(jié)的對齊方式,而回寫更新后的值時使用不同的掩碼。如果令牌將存儲在對齊8個字節(jié)而不對齊16個字節(jié)的內(nèi)存地址中,則寫入操作將更新漏洞的字段。

盡管CVE-2016-0040和CVE-2016-0167使用Ps技術(shù),但到目前為止,掃描PsList是研究人員發(fā)現(xiàn)的攻擊者最喜歡的執(zhí)行令牌交換的方式了,在他們的8種利用中都使用了這種方式。在其中的7個中,他們使用了用戶模式下的任意讀取和任意寫入。

與PlayBit的比較:在他們的所有示例中,研究人員會經(jīng)常看到PlayBit使用Ps函數(shù)進行令牌交換。這個決定迫使攻擊者采取了一些SMEP繞過措施,將它們集成到CVE-2016-7255和CVE-2018-8453的后續(xù)漏洞中。這種設(shè)計選擇說明了為什么攻擊者不愿意將適當?shù)娜我庾x取原語作為漏洞利用的一部分。PlayBit始終使用0x300或0x600作為搜索上限,不是對EPROCESS中的令牌偏移使用特定于版本的配置,而是始終掃描EPROCESS進行搜索。

值得注意的是,PlayBit在不同漏洞利用中使用的內(nèi)存損壞技術(shù)也被Duqu2.0使用,并在微軟于2015年發(fā)布的VB演講中進行了分析。通過這種內(nèi)存損壞,它們可以觸發(fā)一些內(nèi)存讀取/寫入操作。

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

PlayBit漏洞掃描EPROCESS以搜索令牌,如Cutter所示

盡管研究人員還可以從其他方面來討論這個問題,例如每個攻擊者在開發(fā)過程中喜歡使用的不同系統(tǒng)調(diào)用,對Windows和ScrollBars之類的已創(chuàng)建對象的命名約定。但研究人員相信上面的列表已經(jīng)清楚地證明了研究人員方法的效率或有效性。從上面的列表可以看出,幾乎每個漏洞的每個方面都可以通過幾種不同的方式實現(xiàn)。盡管如此,研究人員所發(fā)現(xiàn)的兩個攻擊者在各自使用的攻擊方法上都非常一致,每個人都堅持自己喜歡的方式。

在整個研究過程中,研究人員希望專注于漏洞編寫者本身,無論是Volodya,PlayBit還是其他人。但是,研究人員認為,通過查看漏洞利用開發(fā)者的客戶群,也有很多值得學習的東西。Volodya的客戶列表各不相同,包括Ursnif等銀行木馬開發(fā)者,GandCrab,Cerber和Magniber等勒索軟件開發(fā)者,以及Turla,APT28和Buhtrap等APT組織,這些組織最初從事網(wǎng)絡(luò)犯罪,后來都發(fā)展為網(wǎng)絡(luò)間諜活動。有趣的是,研究人員可以看到Volodya的零日漏洞更有可能賣給PT組織,而一日漏洞是由多個犯罪軟件組織購買的。由于沒有更多的信息,研究人員只能假設(shè)一旦安全行業(yè)檢測到零日漏洞,該漏洞便被回收并以較低的價格出售。

APT的客戶Turla,APT28和Buhtrap都通常來自于俄羅斯,而且有趣的是,即使是這些高級團隊也購買了漏洞利用程序,而不是內(nèi)部開發(fā)。這些事實進一步加強了研究人員的假設(shè),即書面漏洞(written exploit)利用可以被視為惡意軟件的被利用的前奏。

下表總結(jié)并顯示了來自于Volodya的CVE,以及使用這些漏洞發(fā)現(xiàn)的客戶或惡意軟件組。標有藍色的CVE為零日漏洞,自然更昂貴。左側(cè)突出顯示的組被視為APT。

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

Volodya的客戶和他們使用的CVE

綜上所述,研究人員在檢查了一段時間內(nèi)的漏洞樣本后發(fā)現(xiàn),他們還不能討論還沒有發(fā)現(xiàn)的零日漏洞。此外,研究人員只能嘗試將示例的日期追溯到被捕獲之前的時期,但可悲的事實是,研究人員通常會確定在野外首次發(fā)現(xiàn)這種攻擊行為的日期。此外,值得一提的是,Volodya在開發(fā)CVE-2015-2546的第一個漏洞時,從一開始就已經(jīng)非常專業(yè)了。例如,它有一個唯一的任意編寫原語,研究人員無法跟蹤到任何其他漏洞利用指南。

在對漏洞利用程序進行分析以及對研究人員收集的數(shù)十個惡意軟件示例進行分析期間,研究人員注意到了一個有趣的變化。早期的Volodya漏洞是作為嵌入到惡意軟件中的源代碼出售的,而后期的漏洞利用程序則作為接受某個API的外部實用程序來出售,這種變化可能表明Volodya正在采取更多的反檢測措施。

在2015年至2019年的這段時間內(nèi),研究人員還注意到Volodya的技術(shù)技能有了顯著改善。隨著該組織變得更好和更有經(jīng)驗,Volodya開始使用更有效的任意讀寫原語,他們甚至修復了這些原語之間的錯誤。

CVE-2015-2546和CVE-2016-0165,而且,隨著大型函數(shù)被拆分為較小的子例程,漏洞利用代碼變得更加模塊化。此外,他們在各種結(jié)構(gòu)中搜索和訪問特定偏移量的技術(shù)也得到了改進,并且在最近的實現(xiàn)中,它可以更好地處理Windows次要版本中的更改,因此變得更加動態(tài)和安全。

這不僅顯示了攻擊者的學習能力愈來愈強,也暗示了他們的技能也在提高。查找并可靠利用Windows內(nèi)核漏洞的能力確實不是那么簡單。相比之下,研究人員可以看到PlayBit在2015-2018年期間在這個市場上非常活躍,他們的重點是出售一日漏洞,其中之一是Volodya的零日漏洞(CVE-2016-7255)。

總結(jié)

研究人員的研究方法是對漏洞利用開發(fā)者的特征進行線索識別,然后再將這些特征用作唯一的搜索簽名。在追蹤Volodya和PlayBit的漏洞時,研究人員兩次使用了這項技術(shù)。有了這兩個成功的測試示例,研究人員相信該研究方法可用于搜索其他漏洞利用程序開發(fā)者。研究人員建議其他研究人員嘗試本文講的技術(shù),并將其用作其武器庫中的其他工具。

在此研究過程中,研究人員重點研究了APT攻擊和流行的惡意軟件(尤其是勒索軟件)中不同惡意軟件家族所使用或嵌入的漏洞。

研究人員能夠反復使用研究人員的技術(shù)來跟蹤由兩個不同攻擊者編寫和出售的16種WindowsLPE漏洞,這一點非常令人驚訝。考慮到其中有15個是在2015-2019年的時間范圍內(nèi),因此可以假設(shè)它們構(gòu)成了漏洞利用市場的重要份額,尤其是WindowsLPE漏洞。

最后,研究人員不可能知道Windows內(nèi)核零日漏洞的總量。話雖如此,研究人員仍然可以通過回顧所捕獲的漏洞窺一斑而知全豹。去年,卡巴斯基報告,有一個攻擊者傳播了一個漏洞利用框架,其中包括另外3個零日漏洞。將這些數(shù)字加起來,研究人員發(fā)現(xiàn)15個零日漏洞中有8個(占“市場份額”的一半以上)僅來自于兩個開發(fā)團隊。這意味著研究人員的研究技術(shù)有可能被用來追蹤可見市場中的許多攻擊者。

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

 

 

如何通過查找惡意開發(fā)者的線索來尋找漏洞(下)

本文翻譯自:https://research.checkpoint.com/2020/graphology-of-an-exploit-volodya/

 

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-11-04 09:46:40

Volodya漏洞惡意軟件

2020-10-29 08:38:07

Volodya漏洞惡意軟件

2009-09-09 08:45:53

2020-10-13 09:37:05

指紋跟蹤技術(shù)惡意軟件僵尸網(wǎng)絡(luò)

2025-01-06 13:03:11

2015-06-16 13:04:35

C#開發(fā)者JAVA 開發(fā)者

2015-10-10 16:58:26

2012-06-13 01:23:30

開發(fā)者程序員

2021-06-03 10:16:15

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備惡意軟件

2023-04-26 14:32:44

2019-07-04 09:00:00

Web控制器架構(gòu)

2022-09-06 09:47:13

CodeRAT惡意軟件網(wǎng)絡(luò)犯罪

2021-12-22 16:53:31

Log4jLog4j庫零日漏洞

2011-12-29 17:09:08

開發(fā)者沙龍

2010-10-19 11:14:06

2015-03-26 10:41:41

谷歌開發(fā)者惡意軟件攔截工具包

2025-04-24 08:10:00

網(wǎng)絡(luò)安全漏洞企業(yè)安全

2012-12-31 13:17:10

移動開發(fā)者營銷

2012-05-27 20:58:16

應(yīng)用
點贊
收藏

51CTO技術(shù)棧公眾號

欧美精品七区| 欧美亚洲一级片| 亚洲高清视频免费| 牛牛精品在线| 97精品电影院| 国产精品美女午夜av| 97在线观看免费高| 国产主播性色av福利精品一区| 狠狠躁夜夜躁久久躁别揉| 日韩影视精品| 囯产精品久久久久久| 老**午夜毛片一区二区三区| 久久综合免费视频影院| 亚洲蜜桃精久久久久久久久久久久| 女生影院久久| 一片黄亚洲嫩模| 日本免费高清一区二区| 午夜久久久久久久久久| 久久久天天操| 欧美高清videos高潮hd| www亚洲色图| 99久久人爽人人添人人澡| 欧美亚洲高清一区二区三区不卡| 日本久久久网站| av在线免费观看网站| 粉嫩绯色av一区二区在线观看| 国产精品久久久久aaaa九色| 国产精品成人久久| 外国成人免费视频| 一区二区三区在线播放欧美| 国产精久久久久| 天天综合91| 欧美视频中文一区二区三区在线观看| 男的插女的下面视频| 国产cdts系列另类在线观看| 国产无遮挡一区二区三区毛片日本| 国产精品av网站| 国产精品9191| 欧美日韩国产一区精品一区| 日韩亚洲在线观看| 一本色道久久88| 国产精品一区2区3区| 亚洲国产天堂久久综合网| 日本中文字幕精品| 91麻豆精品国产综合久久久| 欧美在线小视频| 无码人妻丰满熟妇区毛片18| yellow字幕网在线| 精品久久久久久国产| 99在线免费视频观看| 宅男网站在线免费观看| 亚洲色图视频网| 正在播放国产精品| 麻豆传媒视频在线| 国产精品欧美精品| 亚洲精品白虎| 日本高清中文字幕在线| 国产精品入口麻豆九色| 亚洲精品二区| 伊人免费在线| 专区另类欧美日韩| 4444在线观看| 国产色婷婷在线| 午夜激情综合网| www国产精品内射老熟女| 三级在线观看视频| 色婷婷国产精品综合在线观看| 国产综合免费视频| www.精品国产| 91精品免费在线观看| gogo亚洲国模私拍人体| 日韩免费精品| 亚洲精品久久久久国产| 国产特级黄色录像| 久久高清精品| 欧美日韩第一页| 中日韩黄色大片| 午夜在线视频一区二区区别| 国产精品久久久久久久久久99| 中文字幕 欧美激情| 精品一区在线看| 91大片在线观看| 蜜桃视频在线观看www| 久久久久久久久久久久久女国产乱 | 亚洲国产中文字幕久久网| 成人手机在线免费视频| 欧美色图在线播放| 九九视频直播综合网| 亚洲激情视频一区| 日本中文字幕一区二区视频 | 香蕉免费一区二区三区在线观看| 精品国产免费视频| 这里只有久久精品| 这里只有精品在线| 日韩免费在线播放| 国产男女猛烈无遮挡| 久久夜色精品一区| av磁力番号网| 国产伦精品一区二区三区视频金莲| 欧美猛男gaygay网站| 国产精品一级黄片| 91成人国产| 国产精品麻豆va在线播放| www.看毛片| 中文字幕精品一区二区精品绿巨人| 黄色一级片国产| 电影在线观看一区二区| 精品国产伦一区二区三区观看体验 | 精品人妻一区二区三区含羞草| av亚洲精华国产精华| 亚洲资源视频| 亚洲第一av| 日韩久久久精品| 欧美成人久久久免费播放| 99视频一区| 亚洲aⅴ日韩av电影在线观看| 日本天堂影院在线视频| 亚洲一区二区精品3399| 中文字幕国产免费| 久久成人高清| 97在线视频国产| 99热这里精品| 国产精品白丝在线| 男人插女人下面免费视频| 理论片一区二区在线| 欧美国产精品va在线观看| 国产又黄又爽视频| 国产精品视频在线看| 亚洲爆乳无码专区| 欧美激情网址| 国内偷自视频区视频综合| 国产夫妻在线观看| 亚洲欧美成aⅴ人在线观看| 欧美三级午夜理伦三级富婆| 少妇精品久久久一区二区| 91av视频在线| 五月婷婷六月丁香| 午夜精品国产更新| 国产白嫩美女无套久久| 国产一区二区三区四区老人| 成人久久久久久| 视频免费一区| 欧美日韩和欧美的一区二区| 亚洲欧美va天堂人熟伦| 丝袜诱惑制服诱惑色一区在线观看 | 一区二区不卡在线视频 午夜欧美不卡在 | 高清在线视频不卡| 亚洲国模精品一区| 欧美亚韩一区二区三区| www.欧美日韩| 夫妻免费无码v看片| 亚洲精品亚洲人成在线观看| 欧美亚洲一区在线| 国产香蕉在线| 欧美三级电影网| 久久久久久久久久97| 国产揄拍国内精品对白| 热这里只有精品| 我要色综合中文字幕| 欧美国产日韩二区| 三级视频在线看| 福利一区视频在线观看| 亚洲熟妇一区二区三区| 日韩高清一级片| 一区二区成人国产精品| а天堂中文最新一区二区三区| 久久久电影免费观看完整版| 精品人妻久久久久一区二区三区 | 神马国产精品影院av| 一级黄色大片免费观看| 亚洲免费伊人电影| 中文字幕第3页| 久久激情网站| 一区二区免费在线观看| 亚洲欧美日本国产| 欧美一级视频免费在线观看| jizzjizz在线观看| 日韩一区二区三| 五月天综合激情| 国产精品色在线观看| 佐山爱在线视频| 国产亚洲激情| 亚洲欧洲一区二区| 在这里有精品| 国产精品高潮呻吟久久av黑人| 精产国品自在线www| 亚洲成人激情在线观看| 无码人妻丰满熟妇区bbbbxxxx| 国产精品久久久久久久久搜平片| 无码人妻一区二区三区一| 国产精品日韩久久久| 一区二区三区四区在线视频| 成午夜精品一区二区三区软件| 亲爱的老师9免费观看全集电视剧| 午夜视频在线看| 日韩av在线网页| a片在线免费观看| 亚洲午夜激情av| 久久一级免费视频| av影院午夜一区| 国产精品探花在线播放| 久久精品系列| 欧美一区二区视频在线播放| 精品美女久久久| 国产精品视频一区二区三区经| av在线不卡精品| 欧美激情视频在线免费观看 欧美视频免费一| 色一情一乱一区二区三区| 欧美日韩精品欧美日韩精品| 日本三级一区二区| 亚洲人成7777| 国产第一页精品| 97精品国产露脸对白| 国产成人精品综合久久久久99| 日韩精品欧美精品| 日韩a∨精品日韩在线观看| 欧美国产美女| 久草免费资源站| 极品国产人妖chinesets亚洲人妖 激情亚洲另类图片区小说区 | 精品成人在线视频| 在线免费观看亚洲视频| 久久精品在这里| 国内精品免费视频| 国产精品影视在线观看| 91香蕉视频导航| 在线一区视频| 国产真实老熟女无套内射| 外国成人激情视频| 亚洲国产精品一区在线观看不卡| 香蕉久久精品| 国模精品娜娜一二三区| 玖玖玖电影综合影院| 国产精品一区二区久久久| 欧美电影免费观看| 91精品国产91| 九色porny自拍视频在线观看| 欧美日韩福利视频| 日本中文字幕中出在线| 久久亚洲精品成人| 午夜视频在线看| 色噜噜狠狠狠综合曰曰曰88av| 久久久pmvav| 国产婷婷97碰碰久久人人蜜臀| 日本加勒比一区| 亚洲国产成人在线播放| 狠狠躁夜夜躁av无码中文幕| 欧美xxxxxxxxx| 性做久久久久久久久久| 日韩免费一区二区| 午夜精品久久久久久久第一页按摩| 欧美一区二区三区小说| 99热这里是精品| 欧美zozozo| 污污网站在线免费观看| 日韩电视剧免费观看网站| 天堂网在线中文| 亚洲精品少妇网址| 国产原创av在线| 尤物九九久久国产精品的分类| 每日更新av在线播放| 国产一区二区三区在线播放免费观看| 国模吧精品人体gogo| 在线播放国产精品| 欧美高清视频| 欧美高清在线播放| 国产va在线视频| 国产精品激情自拍| 宅男噜噜噜66国产精品免费| 69堂成人精品视频免费| 国产女人18毛片水真多18精品| 极品日韩久久| 北条麻妃国产九九九精品小说| 中文字幕一区二区三区四区五区六区| 希岛爱理一区二区三区| www.男人天堂网| 亚洲欧美清纯在线制服| 无需播放器的av| 国产呦萝稀缺另类资源| 婷婷五月精品中文字幕| 久久久久久影视| av最新在线观看| 亚洲午夜电影在线| 在线永久看片免费的视频| 欧美喷水一区二区| 免费观看黄色一级视频| 一本色道久久88精品综合| 国产在线看片| 欧美亚洲一级片| 国产精品一区二区三区www| 国产视频一区二区三区四区| 国产欧美日韩精品一区二区三区| 在线综合视频网站| 国产日韩精品视频一区二区三区 | 中文字幕无线精品亚洲乱码一区 | 国产自产精品| 久久精品av| 欧美极品欧美精品欧美| 免费人成精品欧美精品| 亚洲麻豆一区二区三区| 欧美国产禁国产网站cc| 日本特黄特色aaa大片免费| 欧美亚一区二区| 你懂的网站在线| 日韩视频免费看| 在线黄色的网站 | 精品三级av| 在线视频福利一区| 欧美综合国产| 不许穿内裤随时挨c调教h苏绵| 国产日韩av一区| 日本熟妇毛耸耸xxxxxx| 在线观看91精品国产麻豆| 欧美偷拍视频| 久久久久久久久91| av在线精品| 亚洲激情一区二区| 久久性天堂网| 欧美精品黑人猛交高潮| 一区二区三区精密机械公司| 一区二区乱子伦在线播放| 日韩av在线电影网| 牛牛精品视频在线| 亚洲aa在线观看| 欧美gayvideo| 免费看a级黄色片| 久久夜色精品国产噜噜av| 久久精品国产亚洲av麻豆色欲| 欧美乱熟臀69xxxxxx| 成人免费在线电影| 日韩av免费在线播放| 欧美黑人做爰爽爽爽| 91九色丨porny丨国产jk| 国产精品12区| 国产波霸爆乳一区二区| 欧美久久一区二区| 18免费在线视频| 国产精品稀缺呦系列在线| 欧美精品一区二区三区精品| 99蜜桃臀久久久欧美精品网站| 成人av电影在线| 日本一级淫片色费放| 亚洲第一区在线观看| 精精国产xxxx视频在线中文版 | 成人网18免费网站| 天天爽天天爽夜夜爽| 国产网红主播福利一区二区| 日韩中文字幕在线观看视频| 日韩国产在线播放| 性欧美freesex顶级少妇| 你懂的视频在线一区二区| 性一交一乱一区二区洋洋av| 蜜桃传媒一区二区亚洲av| 欧美午夜精品久久久久久浪潮| 日本午夜在线| 国产精品老牛影院在线观看| 欧美gay男男猛男无套| 亚洲综合123| 亚洲伊人色欲综合网| 色呦呦免费观看| 国产成人黄色av| 久久影院一区| 黑人无套内谢中国美女| 性久久久久久久久| 欧美美女搞黄| 国产精品中文字幕在线| 五月激情综合| 亚洲av综合色区无码另类小说| 午夜日韩在线观看| 你懂的视频在线免费| 国产精品香蕉av| 国产精品久久| 国产美女精品久久| 欧美喷潮久久久xxxxx| 伦理av在线| 欧美重口乱码一区二区| 久久精品72免费观看| 久草资源在线视频| 精品爽片免费看久久| 国产综合色在线观看| 日韩精品一区二区三区电影| 成人少妇影院yyyy| 樱花视频在线免费观看| 精品国产一区二区三区久久狼5月| 日本在线成人| 99精品免费在线观看| 亚洲色图欧美在线| 天天干天天操av| 国产欧美一区二区三区久久人妖| 欧美久久综合| 天堂在线中文视频| 欧美xxxxxxxxx| 精品久久在线| 黄色大片在线免费看| 国产精品欧美久久久久一区二区| 亚洲AV无码一区二区三区少妇| 热re99久久精品国产66热| 91精品推荐| 蜜桃久久精品成人无码av| 日韩你懂的在线观看| av成人亚洲|