精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Palo Alto 對近些年 DNS 歷史漏洞的整理分析(下)

安全 漏洞
每隔一段時間,一個新的域名系統(DNS)漏洞被會被發現,從而使全球數十億設備處于危險之中,DNS漏洞通常是至關重要的。

Palo Alto 對近些年 DNS 歷史漏洞的整理分析(上)

新緩解措施

已實現的明顯緩解措施是為每個請求隨機分配事務ID(而不是使用升序計數器)。這種緩解措施使攻擊更加難以執行。其實,MAX_SIZE_OF_QUERY_ID更難。事務ID為16位,因此緩解措施使攻擊變得比以前困難65536倍。

這些緩解措施著實使攻擊犯難了,不過道高一尺魔高一丈。 16位隨機密鑰雖然很大,但還不夠大。讓我們來算算。

  • 為了進行以下計算,我們需要記下一些數據:
  • 典型DNS響應的大小:100字節= 800位;
  • 攻擊者的帶寬:每秒1兆位= 1000000位
  • 合法響應返回解析器所需的時間:2秒;

有關2秒的注意事項:如今,使用現代互聯網連接,即使對于未緩存的域,顯然也只需不到兩秒即可完成DNS請求。但是出于示例的考慮,我選擇了延遲,不過我還選擇了過去的網速:每秒1兆位。

有65536個可能的事務ID,我們有兩秒的時間窗口發送一個響應,其中包含成功攻擊的正確響應。為了計算每次攻擊的成功率,我們需要計算出在實際的合法響應到達解析器之前,攻擊者可以發送多少響應包。這很容易計算:帶寬除以數據包大小乘以時間。

憑借1 Mbit / s的帶寬,攻擊者可以在一秒鐘內發送多達1000000 / 800 = 1250個響應數據包,這意味著攻擊者在兩秒鐘的窗口中可以發送2500個響應數據包。達到可能的攻擊所需的嘗試次數(即1 Mbit / s帶寬至少50%的成功率)約為18次嘗試。

完整的計算是這樣的,100萬是我們用1mbits的連接每秒可以發送的位數。我們將其除以800,這就是產生了每秒可以發送的響應數量。由于2秒的窗口,我們將其乘以2,然后將其除以除以2的16次方,16是事務ID字段的大小。即單次攻擊的成功率為了獲得成功的攻擊,我們需要在x次嘗試中成功進行一次嘗試。我們的x次嘗試稱為“實驗”,該實驗所有可能結果的集合稱為樣本空間。擊中樣本空間中任何物體的概率顯然是100%(這是方程中最外層的1)。為了獲得可能的攻擊的機會,我們需要獲取整個樣本空間并從中減去任何不能“成功地進行至少一次攻擊”的內容,也就是所有x次嘗試都失敗的另一種說法。一次嘗試的失敗就是“所有的(1)減去一次嘗試的成功”也就是1減去成功率。然后,我們告訴Wolfram Alpha,我們正在尋找一個x,該x的值將大于0.5(即50%)。

換句話說,只有18次嘗試,帶寬為1 Mbit / s的攻擊者在緩解攻擊后,通過此攻擊可以獲得的成功率大于50%,可見當年策劃這場毀滅性的攻擊有多容易。

更多緩解措施

回過頭來看選擇如此弱的緩解措施似乎有些奇怪,但重要的是要記住,完全重新發明DNS協議是根本不可能的。它可能會毀了互聯網,想想所有的設備都有一個內置的解析器。他們會完全停止工作。但還有更多的事情要做。如上所示,事務ID緩解很弱。因此,這次對源端口使用了相同的緩解措施。來自DNS客戶端、解析器或名稱服務器的每個DNS請求都來自一個源端口,在緩解之前,該端口并未被隨機分配。

源端口為16位數字,與事務ID相同,僅用于功能目的。例如,解析器可能嘗試使用端口10650,如果先前請求中正在使用該端口,則它將嘗試使用10651,依此類推。當然,并非所有16位都可用,因為有用于其他用途的固定端口。

源端口和事務ID一起用作DNS通信的密鑰-32位密鑰。請記住,因為這在攻擊中將非常重要,我將進一步討論,多出來的這16位大大降低了成功攻擊的可能性。

以前,使用1mbit /s帶寬時,我們的成功率為3.8%(你可以在Wolfram Alpha中查看相關計算)。使用源端口緩解措施后,如果使用與以前相同的數據,則成功攻擊的可能性為0.00005821%,實現與以前相同的成功攻擊所需的嘗試次數為1190820。這使得攻擊的成功不夠可靠,實際上,源端口隨機化終結了大多數DNS緩存攻擊。

更高級的漏洞

到目前為止,我們主要關注單個DNS記錄的緩存,www.example.com位于93.184.216.34,也稱為A記錄。我們在受害者自己的DNS服務器(如路由器或Kubernetes集群)上下載惡意軟件,通過這種方法,我們努力進行攻擊以攻擊單個域。

安全研究員Dan Kaminsky在2008年發現了一種更好的方法,它比我們迄今為止在此文中討論的方法更加有效。這個漏洞在安全界引起了軒然大波,通用執行方法與到目前為止討論的方法非常相似,這意味著我們仍然需要猜測事務ID和源端口。成功的可能性幾乎相同,但是按照卡明斯基的方法,如果我們成功了,我們可能會毀掉更多的記錄。

NS記錄

顧名思義,名稱服務器(NS)記錄是DNS記錄,指示哪個DNS服務器對域具有權威性,這意味著哪個服務器包含域的實際IP地址。在前面的示例中,example.com的NS記錄將是一臺服務器,其中包含www.example.com,email.example.com和任何?.example.com的地址。

攻擊者的目標是攻擊受害者的解析器,使受害者在嘗試訪問www.example.com,email.example.com或任何?.example.com時,解析器會將請求轉發給攻擊者的名稱服務器,而不是example.com名稱服務器。

這樣,攻擊者就可以控制對example.com的每一個子域的訪問,而不是像以前那樣僅控制www域。

令人驚訝的是,該攻擊與我們在本文中描述的攻擊非常相似,但是攻擊者沒有嘗試使用A記錄來攻擊解析器的緩存,而是會嘗試使用NS記錄來攻擊緩存。

攻擊者首先會為他們想要攻擊的域配置一個名稱服務器,沒有什么可以阻止任何人配置他們自己的域名服務器。然而,它通常毫無意義,因為沒有其他服務器會指向它。


整個區域攻擊

然后攻擊者會繼續向他們想要攻擊的區域的子域發出DNS請求,它必須是一個沒有緩存的域,這樣他們就可以確定解析器會將請求轉發給根服務器。不僅如此,在我們的示例中,該域名的NS記錄(example.com的權威域名服務器)也不應該被緩存。如果緩存了請求,解析器將直接將請求轉發給權威名稱服務器,甚至不需要將請求轉發給根服務器。

攻擊者使受害者的解析器將其請求轉發到根服務器后,根服務器通常會以NS記錄進行回復,這大致相當于說:“我不知道答案,但是您可以在那兒詢問該服務器。這是它的IP地址。”

為了成功進行攻擊,攻擊者現在需要在發送根服務器的響應之前超越根服務器并傳播包含有惡意軟件的響應。這是通過發送帶有所需域的NS記錄的大量響應來實現的,別忘了攻擊者還需要猜測交易ID(可能還有源端口)。

每個NS回復都帶有一個“glue”記錄,這是名稱服務器的實際IP地址。如果采用其他方法,則請求服務器將不知道在哪里可以找到名稱服務器。解析器接收此“glue”記錄,對其進行緩存并與“glue” 記錄指向的名稱服務器聯系,以獲取所請求域的地址。

如果攻擊成功,從現在開始,每一個向解析器發出的請求都將到達攻擊者的域名服務器,該域名在攻擊域區域(www.example.com中的example.com)下沒有緩存。

應用空間

使用這種高級攻擊,攻擊者可以同時對大量域發起攻擊。理論上,攻擊者甚至可以攻擊整個.com域。

盡管攻擊整個.com域將是一個挑戰,但在某些情況下,攻擊者實際上會攻擊整個緩存。具體示例如下:

1.2015年1月26日,一個黑客組織設法將訪問者重定向至馬來西亞航空網站,并將其重定向到另一個顯示惡意內容的網站。

2.2011年11月7日,黑客設法攻擊了整個互聯網服務提供商的緩存,將用戶重定向到安裝了惡意軟件的網站,然后再將他們重定向回他們要求的網站。

3.2009年12月18日,DNS劫持攻擊使Twitter暫時受到約一個小時的影響。

每年都會發生數百起此類攻擊。

緩解措施

沒有實際的新緩解措施發生,因為使用已經使用的事務ID和端口隨機化緩解措施幾乎已經無法執行此攻擊。但是,如果攻擊者設法繞過了這些緩解措施,那么使用這種攻擊而不是“常規的”單A記錄攻擊將會嚴重得多。

與前面一樣,使用事務ID和端口隨機化一起創建一個足夠大的密鑰,使攻擊者難以猜測,從而起到緩解作用。

最近的漏洞

即使DNS協議被認為是安全的,開發人員也可能無法安全地實現它。

例如,存在一個普遍的誤解,即隨機函數應該是不可預測的,因此可以將其用于生成加密密鑰。但是,這些函數并不用于密碼學或安全性。不幸的是,在DNS實現的情況下經常會發生隨機化函數的誤用。

僅在兩年前,使用用于隨機化CoreDNS中事務ID的函數就發生了這種情況。開發人員選擇使用math.rand,它是Golang中非加密安全的偽隨機數生成器。這是一個大問題。如果攻擊者可以預測交易ID,則他們絕對能夠按照本文前面所述的方式攻擊CoreDNS的緩存。這意味著每個使用CoreDNS作為其DNS解析器的應用程序都容易受到惡意DNS記錄的攻擊。換句話說,由于CoreDNS主要用于Kubernetes,因此整個集群中每個節點中的每個應用程序都容易受到此攻擊。

另一個示例是幾周前才發現的一項新技術,該技術使用Internet控制消息協議(ICMP)來確定服務器上哪些端口已關閉,從而揭示了哪些端口實際上是打開的。這在DNS攻擊中使用,可以大大減少攻擊者需要猜測的端口數量,從而降低了前面解釋的端口隨機緩解措施的有效性。

當然,還有一些與緩存不相關的典型漏洞,例如緩沖區溢出。 dnsmasq是許多Linux發行版和路由器中使用的常見DNS解析器,甚至在Kubernetes的早期版本中也使用過。近年來,發現dnsmasq易受眾多內存漏洞的影響,這些漏洞可能導致拒絕服務(DoS),遠程代碼執行(RCE)等問題。

總結

本文中描述的DNS攻擊如果成功,將是毀滅性的。由于有了現代的緩解措施,攻擊者不太可能發動DNS攻擊,除非與解析器應用程序中的任何其他漏洞結合在一起。不幸的是,這樣的漏洞至今還經常被發現。

多年來,研究人員發現了可以緩解我們在本文中討論的一些緩解漏洞的措施,例如,用戶數據報協議(UDP)分段。

盡管如此,隨著當今安全瀏覽和證書的使用,即使攻擊者設法攻擊某個域的DNS服務器,由于證書不匹配,瀏覽器的受害者很可能不會加載該頁面。但是,通過使ISP的DNS解析器攻擊并將請求轉發到不存在的IP地址,該技術仍然可以用于巨大的DoS攻擊。

Palo Alto Networks的用戶可以通過多種方式免受本文所述的攻擊,Palo Alto Networks下一代防火墻可以通過檢測可疑DNS查詢和異常DNS響應來阻止DNS攻擊。與消耗或大量通信量有關的攻擊可通過防火墻內置的DoS或區域保護配置文件來處理,這些保護是通過DNS安全服務覆蓋DNS威脅和指示器的補充。

此外,Prisma Cloud可以通過警告過時和易受攻擊的組件以及云中配置錯誤的應用程序來保護集群。本文描述的大多數攻擊都要求破壞集群的內部網絡,以便能夠從內部向DNS服務器發送惡意數據包,此類漏洞幾乎總是通過利用過時且配置錯誤的應用程序而發生。

本文翻譯自:https://unit42.paloaltonetworks.com/dns-vulnerabilities/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-02-04 10:40:46

漏洞DNS緩存攻擊

2024-12-30 12:02:29

2018-04-12 17:44:48

2025-02-19 16:09:24

2025-02-21 15:50:21

2025-02-20 14:36:38

2012-07-20 09:56:20

checkpointpaloalto防火墻

2024-12-27 16:34:15

2021-12-19 07:33:19

Palo Alto網絡安全網絡犯罪

2017-03-06 18:43:09

2019-04-02 08:30:03

2024-11-25 16:03:21

2014-01-07 15:29:45

2015-05-29 19:01:39

Palo AltoSaaS安全性

2020-04-03 15:38:51

派拓網絡CloudGenixPalo Alto N

2013-05-14 10:41:16

Palo AltoNGFWUTM

2011-12-11 17:52:40

2018-12-17 10:02:24

網絡安全趨勢網絡安全派拓網絡

2020-02-18 17:54:36

云威脅云安全派拓網絡

2014-04-18 10:58:45

點贊
收藏

51CTO技術棧公眾號

天天操夜夜操av| 国产精品一区二区羞羞答答| 国产av一区二区三区| 欧美日韩岛国| 亚洲欧美另类自拍| 中文字幕第17页| 97人澡人人添人人爽欧美| 久久久蜜桃精品| 成人久久久久久| 99热在线观看免费精品| 97国产成人高清在线观看| 欧美精品一区二区三区四区 | 日韩视频一区二区在线观看| 女人喷潮完整视频| 看黄网站在线| 久久久无码精品亚洲日韩按摩| 91欧美激情另类亚洲| 国产亚洲欧美在线精品| 欧美国产三区| 视频在线观看99| 搡老熟女老女人一区二区| 国产精品99久久免费| 在线视频欧美精品| 国产av国片精品| 国产乱色在线观看| 国产精品午夜久久| 久久综合久久久| 亚洲精品国产一区二| 久久机这里只有精品| 91精品91久久久久久| 青娱乐91视频| 水蜜桃久久夜色精品一区| 日韩国产精品一区| 免费看黄色片的网站| 久久精品一级| 欧美妇女性影城| 无限资源日本好片| 日韩欧美一区二区三区在线观看| 午夜精品免费在线观看| 亚洲天堂第一区| 搞黄网站在线观看| 最新国产の精品合集bt伙计| 亚洲精品乱码久久久久久蜜桃91 | 五月国产精品| 亚洲国产成人一区| 日本道中文字幕| 136福利精品导航| 日韩午夜在线影院| 五月天六月丁香| 日韩视频一二区| 91精品免费观看| aaa一级黄色片| 国产精品亚洲一区二区在线观看| 911精品产国品一二三产区| 超碰超碰在线观看| 亚洲免费看片| 91麻豆精品国产91久久久久久 | 不卡的看片网站| 国产高清在线一区| 色婷婷av一区二区三| 99久久亚洲一区二区三区青草| 国产一区二区自拍| av女名字大全列表| 国产三级一区二区三区| 亚洲成人自拍| av在线麻豆| 亚州成人在线电影| av免费播放网址| 一二区成人影院电影网| 欧美日韩国产欧美日美国产精品| 999这里有精品| 在线播放一区二区精品视频| 亚洲国产高清高潮精品美女| 99久久久久久久久久| 色综合中文网| 久久夜精品香蕉| 妺妺窝人体色www聚色窝仙踪| 亚洲精品麻豆| 国产精品精品视频| 99在线无码精品入口| 成人av电影在线网| 色噜噜色狠狠狠狠狠综合色一 | 国内精品400部情侣激情| 91蜜桃视频在线观看| 日韩精品亚洲一区二区三区免费| 国产噜噜噜噜噜久久久久久久久 | 天天操天天操天天操天天| 日韩av在线免费观看不卡| 91免费的视频在线播放| 凸凹人妻人人澡人人添| 中文字幕欧美国产| 99热久久这里只有精品| 日本综合久久| 亚洲成人亚洲激情| 婷婷国产成人精品视频| 在线观看视频日韩| 国产免费一区二区三区在线观看 | 欧美特级黄色片| 国产成人免费高清| 日韩高清dvd| 欧洲一区二区三区| 欧美在线观看禁18| 女性生殖扒开酷刑vk| 成人羞羞视频播放网站| 久久久久久免费精品| 亚洲天堂国产精品| 成人99免费视频| 日本一区二区免费高清视频| 天堂√中文最新版在线| 91精品国产色综合久久久蜜香臀| 无码熟妇人妻av| 国模一区二区三区| 国产久一一精品| 青青草视频免费在线观看| 亚洲欧美日韩久久精品| 少妇性l交大片| 免费看久久久| 欧美成人精品不卡视频在线观看| 三级网站在线播放| 99久久综合色| 日本xxxxx18| av成人在线观看| 亚洲精品中文字幕av| 麻豆成人在线视频| 久久精品国产亚洲一区二区三区 | 亚洲一区二区三区四区精品| 国产va免费精品观看精品视频| 欧美成人免费在线视频| 在线免费看91| 国产精品丝袜91| 欧美激情精品久久久久久小说| 91精品尤物| 美女福利精品视频| 91亚洲欧美激情| 国产精品久久久久天堂| 蜜臀视频一区二区三区| 免费观看久久av| 久久久久国产一区二区三区| 99re只有精品| 亚洲激情在线激情| 99国产精品免费视频| 久久久久久美女精品| 成人美女av在线直播| 欧美成人三区| 91精品国产综合久久香蕉的特点| 黄色片网站在线播放| 日本成人中文字幕在线视频| 色一情一乱一伦一区二区三区| 成人美女视频| 国产亚洲美女精品久久久| 日韩黄色一级视频| 欧美国产乱子伦| 国产区二区三区| 天天久久综合| 亚洲最大的免费| 人人澡人人添人人爽一区二区| 日韩一级黄色大片| 妺妺窝人体色www在线下载| 懂色av一区二区三区蜜臀| 国产一级爱c视频| 综合伊思人在钱三区| 国产成人一区二区三区小说| 国产高清视频在线播放| 欧美日韩dvd在线观看| 日韩高清dvd碟片| 国产成人综合亚洲网站| 欧美黑人经典片免费观看 | 伊人久久青草| 亚洲国产视频二区| 97视频在线播放| 国产一二三在线观看| 欧美高清视频www夜色资源网| 欧美成人精品一区二区免费看片| 成人av免费在线播放| 日韩精品免费播放| 性欧美69xoxoxoxo| 狠狠色噜噜狠狠狠狠色吗综合| sis001欧美| 久久精品电影网站| 少妇高潮一区二区三区69| 欧美亚男人的天堂| 免费毛片在线播放免费| 久久综合久久99| 九九久久久久久| 亚洲在线视频| 宅男噜噜99国产精品观看免费| 中文字幕一区二区三区四区久久| 91av在线看| 美女黄视频在线观看| 亚洲精品国产综合久久| 在线免费观看av片| 午夜av区久久| 久久人妻无码aⅴ毛片a片app | 久久久久久黄| 国内自拍中文字幕| 国内精品久久久久久久久电影网 | 一区二区免费视频| 欧美 日韩 成人| 成人在线视频首页| 九色porny自拍| 亚洲激情网址| 免费在线欧美黄色| 伊人久久大香线蕉午夜av| 成人直播在线观看| 国产一区二区在线播放| av影院在线免费观看| 精品久久久av| 理论视频在线| 亚洲黄页网在线观看| 国产女人高潮时对白| 91福利资源站| 日韩精品一区二区在线播放 | 校园春色亚洲色图| 欧美激情啊啊啊| 91精品专区| 精品一区二区亚洲| 蜜臀av中文字幕| 欧美一区三区四区| 中文字幕欧美人妻精品| 欧美日韩国产在线播放| 久久精品久久国产| 亚洲精品视频在线看| 九九热久久免费视频| 国产色婷婷亚洲99精品小说| 韩国三级hd两男一女| 国产乱子伦视频一区二区三区| 中文字幕一区二区三区四区在线视频| av不卡免费看| 国产午夜福利100集发布| 中文字幕一区二区精品区| 一区二区精品在线| 欧美丝袜一区| 日韩妆和欧美的一区二区| 丝袜美腿综合| 九九99久久| 欧美一区二区三区红桃小说| 国产亚洲欧美另类一区二区三区| 国产成人77亚洲精品www| 国产精品香蕉av| 丰满少妇一区| 国产日韩在线看片| 在线播放成人| 亚洲一区亚洲二区| 精品一区91| 91免费欧美精品| 欧美片网站免费| 97人人香蕉| 99久热这里只有精品视频免费观看| 亚洲一区二区在线播放| 亚洲2区在线| 国产chinese精品一区二区| 亚洲超碰在线观看| 国产欧美日韩综合精品二区| 精品久久对白| 久久久99国产精品免费| 国产成人黄色| 亚洲国产一区二区三区在线| 日韩理论电影| 日本精品福利视频| 激情国产一区| 丰满人妻中伦妇伦精品app| 久久久水蜜桃av免费网站| 久久婷婷国产91天堂综合精品| 免费在线视频一区| 免费黄频在线观看| 懂色av噜噜一区二区三区av| 亚洲精品乱码久久久久久久| 久久久亚洲综合| 久久久久人妻一区精品色| 亚洲男人的天堂网| 国产特黄大片aaaa毛片| 在线视频一区二区免费| 国产日本精品视频| 亚洲黄色av女优在线观看 | 青青伊人久久| 国产精品免费在线| 久久不卡国产精品一区二区| 亚洲精品高清国产一线久久| 欧美另类女人| 国产第一页视频| 韩日精品视频一区| 免费中文字幕av| 国产精品国产自产拍高清av| 欧美三级免费看| 一本久久a久久精品亚洲| 一二三区中文字幕| 亚洲精品国产福利| 91在线视频免费看| 韩国19禁主播vip福利视频| 亚洲欧洲日本韩国| 4444kk亚洲人成电影在线| 香蕉久久夜色精品国产更新时间 | 国产黄色在线网站| 欧美亚洲激情视频| 免费看一区二区三区| 欧美日韩一区二区三区免费| 亚洲v在线看| 欧美xxxxx在线视频| 国产精品一区二区三区乱码| 欧美多人猛交狂配| 亚洲国产精品影院| 一级黄色片在线观看| 国产丝袜一区二区三区| 91福利国产在线观看菠萝蜜| 日韩美女在线观看| 超碰精品在线| 视色,视色影院,视色影库,视色网| av久久久久久| 久久中文字幕一区二区三区| 久久精品无码专区| 18欧美亚洲精品| 亚洲精品无码久久久久| 亚洲第一免费播放区| 黄色大片在线播放| 国产精品日韩精品| 亚洲人和日本人hd| 男人日女人视频网站| 国产xxx精品视频大全| 91香蕉一区二区三区在线观看| 色噜噜狠狠一区二区三区果冻| 欧洲精品久久一区二区| 欧美成人免费全部| 91精品亚洲一区在线观看| 日韩欧美一区二区视频在线播放| 亚洲少妇自拍| 午夜av免费看| 午夜精品久久久久久久99樱桃| 国产成人精品av在线观| xxav国产精品美女主播| 国产精品亲子伦av一区二区三区| 欧美午夜精品久久久久免费视 | 国内精品中文字幕| 亚洲国产aⅴ精品一区二区| 中文字幕欧美人与畜| 久久国内精品视频| 黄色片网站在线播放| 欧美猛男超大videosgay| 婷婷在线视频观看| 91精品久久久久久久久久久久久 | 老司机激情视频| 国产乱码精品一区二区三区五月婷| 麻豆一区在线观看| 欧美日韩夫妻久久| 麻豆最新免费在线视频| 国产在线拍揄自揄视频不卡99| 97精品国产福利一区二区三区| 在线看的黄色网址| 国产精品全国免费观看高清| 11024精品一区二区三区日韩| 中文字幕亚洲专区| 四虎地址8848精品| 六月婷婷激情网| 粉嫩一区二区三区在线看| 欧美一级高潮片| 亚洲激情第一页| 人人草在线视频| 日韩欧美亚洲日产国产| 麻豆91在线播放| 国产精品99久久久久久成人| 欧美一区二区美女| 91超碰在线免费| 欧美日韩亚洲免费| 美日韩一级片在线观看| 蜜臀av午夜精品久久| 欧美www视频| 美女网站在线看| 日韩欧美在线观看强乱免费| 激情综合色综合久久| 久久久精品人妻一区二区三区四| 亚洲国产精品悠悠久久琪琪| 日韩欧美看国产| 可以在线看黄的网站| 成人免费视频一区| 波多野结衣一区二区三区在线| www.久久色.com| 国产suv精品一区二区四区视频| 97av视频在线观看| 国产精品女上位| 免费观看黄色一级视频| 日本精品va在线观看| 色中色综合网| 人妻激情偷乱频一区二区三区| 一本高清dvd不卡在线观看| 久草免费在线观看| 精品无人区一区二区三区竹菊| 蜜臀99久久精品久久久久久软件| 午夜写真片福利电影网| 亚洲另类欧美自拍| 国产精品高清一区二区| 极品美女扒开粉嫩小泬| 国产精品美女视频| 性高潮久久久久久久久久| 国产精品一区二区三| 99热在线精品观看| 午夜三级在线观看| 亚洲欧美激情四射在线日| 无人区乱码一区二区三区| 香港日本韩国三级网站| 精品成人在线视频| 国产91在线视频蝌蚪|