精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深入分析在ISC BIND服務(wù)器中潛藏了15年的RCE漏洞

安全 漏洞
在本文中,我們將與讀者一道深入分析在ISC BIND服務(wù)器中潛藏了15年的一個(gè)RCE漏洞 。

2020年10月,我們收到了一份針對(duì)ISC BIND服務(wù)器的匿名安全報(bào)告。在這份報(bào)告中發(fā)現(xiàn)的安全問(wèn)題,實(shí)際上基于之前曝出的漏洞CVE-2006-5989,該漏洞影響Apache模塊mod_auth_kerb,并且,它最初也是由匿名研究人員發(fā)現(xiàn)的。ISC BIND服務(wù)器SPNEGO(the Simple and Protected GSSAPI Negotiation Mechanism,SPNEGO)組件內(nèi)共享了含有該漏洞的代碼,但I(xiàn)SC當(dāng)時(shí)并沒(méi)有合并相應(yīng)的安全補(bǔ)丁。15年后,ISC對(duì)BIND中的這個(gè)漏洞進(jìn)行了修復(fù),并為其分配了相應(yīng)的漏洞編號(hào),即CVE-2020-8625。

對(duì)于BIND服務(wù)器來(lái)說(shuō),從9.11到9.16的版本都受到該漏洞的影響。并且,攻擊者可以在無(wú)需身份驗(yàn)證的情況下遠(yuǎn)程觸發(fā)該漏洞,進(jìn)而導(dǎo)致一個(gè)4字節(jié)的堆溢出。這份安全報(bào)告的內(nèi)容符合Targeting Incentive Program的要求,但缺乏獲得全額獎(jiǎng)金所需的完整exploit。不過(guò),這仍然不失為一個(gè)優(yōu)秀的安全報(bào)告,而且這個(gè)漏洞也值得我們深入進(jìn)行研究。

漏洞分析

該漏洞的成因,是位于lib/dns/spnego.c中的函數(shù)der_get_oid()存在堆溢出漏洞。

  1. static int 
  2. der_get_oid(const unsigned char *p, size_t len, oid *data, size_t *size) { 
  3. // ... 
  4. data->components = malloc(len * sizeof(*data->components));   // components == NULL) { 
  5.       return (ENOMEM); 
  6.     } 
  7.     data->components[0] = (*p) / 40;    // components[1] = (*p) % 40; 
  8.     --len;               //  0U; ++n) { 
  9.         unsigned u = 0
  10.   
  11.         do { 
  12.             --len; 
  13.             uu = u * 128 + (*p++ % 128); 
  14.         } while (len > 0U && p[-1] & 0x80); 
  15.         data->components[n] = u;      // <-- (4) 
  16.     } 
  17. // ... 

這個(gè)函數(shù)在(1)處分配一個(gè)數(shù)組緩沖區(qū)。變量len用于跟蹤緩沖區(qū)中剩余的元素?cái)?shù)量。同時(shí),代碼在(2)處對(duì)前2個(gè)元素進(jìn)行了填充處理,但是,它在(3)處只將len減去了1。因此,循環(huán)(4)可以使緩沖區(qū)溢出1個(gè)元素。data->components的類(lèi)型是int,所以,這將導(dǎo)致4字節(jié)的堆溢出。

觸發(fā)機(jī)制

由于該漏洞存在于SPNEGO組件中,因此,必須在BIND中對(duì)TKEY-GSSAPI進(jìn)行相應(yīng)的配置。

  1. # cat /etc/bind/named.conf.options 
  2. options { 
  3.     directory "/var/cache/bind"; 
  4.     tkey-gssapi-keytab "/etc/bind/dns.keytab"; 
  5. }; 
  6.   
  7. # cat /etc/bind/named.conf.local 
  8. zone "example.nil." IN { 
  9.     type master; 
  10.     file "/etc/bind/example.nil.db"; 
  11. }; 

其中,dns.keytab文件位于bin/tests/system/tsiggss/ns1/中,而example.nil.db文件則是由腳本bin/tests/system/tsiggss/setup.sh生成的。

現(xiàn)在,相應(yīng)的測(cè)試環(huán)境已經(jīng)準(zhǔn)備好了。當(dāng)接收到一個(gè)手工請(qǐng)求時(shí),該漏洞就會(huì)被觸發(fā),并產(chǎn)生以下調(diào)用棧:

  1. #0  der_get_oid at spnego.c:841 
  2. #1  decode_oid at spnego.c:1054 
  3. #2  decode_MechType at spnego_asn1.c:213 
  4. #3  decode_MechTypeList at spnego_asn1.c:290 
  5. #4  decode_NegTokenInit at spnego_asn1.c:523 
  6. #5  gss_accept_sec_context_spnego at spnego.c:591 
  7. #6  dst_gssapi_acceptctx at gssapictx.c:729 
  8. #7  process_gsstkey at tkey.c:551 
  9. #8  dns_tkey_processquery at tkey.c:882 
  10. #9  ns_query_start at query.c:11315 
  11. #10 ns__client_request at client.c:2161 
  12. #11 processbuffer at tcpdns.c:227 
  13. #12 dnslisten_readcb at tcpdns.c:294 
  14. #13 read_cb at tcp.c:814 
  15. ... 

漏洞利用

這個(gè)漏洞的可利用性高度依賴(lài)于glibc的版本,而下面的解釋是基于Ubuntu18.04和glibc2.27的,后者支持tcache。

首先,我們要確定這個(gè)溢出漏洞所能控制的內(nèi)容:

  • 在der_get_oid()中分配的易受攻擊的緩沖區(qū)的大小和內(nèi)容是可控的。順便說(shuō)一下,當(dāng)當(dāng)前請(qǐng)求完成后,該緩沖區(qū)將被釋放。
  • decode_MechTypeList()中有一個(gè)while循環(huán),用于重復(fù)執(zhí)行der_get_oid()函數(shù),并且循環(huán)次數(shù)也是可控的。

有了這兩點(diǎn),我們就可以輕松地操縱堆了。為了準(zhǔn)備堆,我們可以耗盡任意大小的tcache bins,并在請(qǐng)求完成后重新對(duì)其進(jìn)行填充。同時(shí),重新填充的分塊(chunk)在內(nèi)存中可以是連續(xù)的。這使得內(nèi)存布局相當(dāng)有利于通過(guò)緩沖區(qū)溢出發(fā)動(dòng)攻擊。

實(shí)現(xiàn)任意寫(xiě)原語(yǔ)

在這個(gè)階段,通過(guò)濫用tcache空閑列表可輕松實(shí)現(xiàn)任意寫(xiě)原語(yǔ)。

觸發(fā)一個(gè)4字節(jié)的溢出來(lái)擴(kuò)展下一個(gè)空閑的chunk大小。

在下一個(gè)請(qǐng)求中,在受損的chunk中分配內(nèi)存空間。當(dāng)請(qǐng)求結(jié)束時(shí),它將被移動(dòng)到新的tcache bin中。

用新的大小再次分配受損的chunk。這時(shí),受損的chunk將與下一個(gè)空閑的chunk發(fā)生重疊,然后,用一個(gè)任意的值覆蓋其freelist。

從“中毒的”tcache freelist上分配內(nèi)存空間。它將返回一個(gè)任意地址。

泄漏內(nèi)存地址

默認(rèn)情況下,會(huì)為BIND啟用所有Linux緩解措施。因此,我們首先要搞定ASLR,這意味著我們需要找到一種從內(nèi)存中泄漏地址的方法。一個(gè)可能實(shí)現(xiàn)內(nèi)存泄漏的機(jī)會(huì),是利用code_NegTokenArg()函數(shù)。該函數(shù)用于將響應(yīng)消息編碼到一個(gè)緩沖區(qū)中,并將其發(fā)送給客戶(hù)端。

  1. static OM_uint32 
  2. code_NegTokenArg(OM_uint32 *minor_status, const NegTokenResp *resp, 
  3.                  unsigned char **outbuf, size_t *outbuf_size) { 
  4. // ... 
  5.     buf_size = 1024
  6.     buf = malloc(buf_size);    // <-- (5) 
  7. //... 
  8.     do { 
  9.         ret = encode_NegTokenResp(buf + buf_size - 1, buf_size, resp, 
  10.                                   &buf_len); 
  11. // ... 
  12.     } while (ret == ASN1_OVERFLOW); 
  13.   
  14.     *outbuf = malloc(buf_len);    // <-- (6) 
  15.     if (*outbuf == NULL) { 
  16.         *minor_status = ENOMEM
  17.         free(buf); 
  18.         return (GSS_S_FAILURE); 
  19.     } 
  20.     memmove(*outbuf, buf + buf_size - buf_len, buf_len); 
  21.     *outbuf_size = buf_len
  22.   
  23.     free(buf);       // <-- (7) 
  24.   
  25.     return (GSS_S_COMPLETE); 

位于(5)處的buf是一個(gè)臨時(shí)緩沖區(qū),它的初始大小是1024字節(jié),正好在tcache處理的范圍內(nèi)。而(6)處的outbuf是將被發(fā)送到客戶(hù)端的緩沖區(qū),其大小也在tcache的范圍內(nèi)。如果可以對(duì)這兩個(gè)緩沖區(qū)的大小進(jìn)行tcache dup攻擊,那么,在(5)和(6)處的兩次malloc()調(diào)用將返回相同的地址。在執(zhí)行(7)處的free()函數(shù)之后,一個(gè)tcache->next指針將被更新到buf中,但是,這時(shí)它已經(jīng)和outbuf重疊在一起了。這意味著堆指針將泄露給客戶(hù)端。

理想情況下,位于(6)處的buf_len應(yīng)該選擇得足夠大,以避免干擾較小的tcache bins。不幸的是,最大值似乎只有96個(gè)字節(jié)。由于這個(gè)問(wèn)題,進(jìn)程根本無(wú)法存活,并在客戶(hù)端得到泄漏的堆指針后不久就會(huì)崩潰。因此,我們需要進(jìn)行更深入的研究,以便來(lái)找到一種可以充分利用該漏洞的方法。

漏洞的修復(fù)

在BIND 9.16.12和BIND 9.11.28中,已經(jīng)修復(fù)了該漏洞。為了修復(fù)BIND 9.16,ISC完全放棄了SPNEGO的使用。在BIND 9.11中,他們針對(duì)原始問(wèn)題應(yīng)用了補(bǔ)丁程序。

小結(jié)

這個(gè)安全漏洞表明,即使軟件是開(kāi)源的,并且得到了廣泛使用,漏洞也會(huì)存在多年而難以被發(fā)現(xiàn)。軟件維護(hù)人員需要密切監(jiān)視他們使用的所有外部模塊,以確保應(yīng)用了最新的安全補(bǔ)丁。同時(shí),該漏洞也表明這是一個(gè)非常棘手的挑戰(zhàn)。ISC BIND是Internet上最流行的DNS服務(wù)器,所以,該漏洞的影響范圍相當(dāng)大,特別是該漏洞可以在遠(yuǎn)程且無(wú)需身份驗(yàn)證的情況下觸發(fā)。我們建議大家盡快更新相應(yīng)的DNS服務(wù)器。

本文翻譯自:https://www.thezdi.com/blog/2021/2/24/cve-2020-8625-a-fifteen-year-old-rce-bug-returns-in-isc-bind-server

 

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2020-09-30 10:11:34

漏洞

2011-11-29 12:10:57

2010-05-10 14:10:34

Unix服務(wù)器

2009-12-28 15:50:23

AnyMedia接入系

2009-11-23 17:56:45

業(yè)務(wù)路由器

2010-05-06 14:22:12

流媒體服務(wù)器負(fù)載均衡

2017-09-28 10:12:51

2010-11-26 13:10:17

2021-03-18 10:56:59

SpringMVC參數(shù)解析器

2010-09-07 14:21:22

PPPoE協(xié)議

2022-04-12 08:30:45

TomcatWeb 應(yīng)用Servlet

2011-03-23 11:01:55

LAMP 架構(gòu)

2017-01-15 22:51:16

2009-12-23 09:06:34

網(wǎng)吧路由器

2024-11-21 14:59:47

2022-04-26 16:52:59

漏洞網(wǎng)絡(luò)攻擊者谷歌

2020-12-07 06:23:48

Java內(nèi)存

2014-10-30 15:08:21

快速排序編程算法

2017-02-08 08:46:39

瀏覽器服務(wù)端亂碼

2009-11-30 14:15:17

Cisco路由器配置實(shí)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

人人做人人澡人人爽欧美| 日韩欧美一级精品久久| 日本在线观看一区| 欧美性猛交xxxx乱大交hd| 欧美日韩激情| 欧美电影免费提供在线观看| 能在线观看的av| 午夜激情在线观看| 懂色av中文字幕一区二区三区| 欧美一级视频一区二区| 在线日韩国产网站| 日韩大片在线免费观看| 欧美日韩国产电影| 免费欧美一级视频| 国产丝袜在线| 久久夜色精品一区| 91在线精品观看| 久久久精品视频网站| 91精品99| 亚洲人在线观看| 原创真实夫妻啪啪av| 成人爱爱网址| 亚洲综合色噜噜狠狠| 五月天婷亚洲天综合网鲁鲁鲁| 亚洲av无码一区二区乱子伦| 日韩电影在线一区二区| 97国产精品视频| 少妇视频一区二区| 欧美日韩精品在线一区| 亚洲成人久久久| 国产大片一区二区三区| 欧美精品总汇| 欧美三级免费观看| 日韩美女爱爱视频| 综合久久2o19| 国产精品久久久久久久久免费桃花| 国产一区二区在线观看免费播放| 国产日韩欧美一区二区东京热 | 日韩精品在线免费视频| 艳女tv在线观看国产一区| 原创国产精品91| 精品人妻互换一区二区三区| 精品精品国产毛片在线看| 欧美一级一区二区| 奇米777在线视频| 热久久久久久| 在线播放/欧美激情| 中文字幕国内自拍| 福利一区在线| 欧美三片在线视频观看| 一级在线免费视频| 88xx成人网| 欧美亚洲综合另类| 激情 小说 亚洲 图片: 伦| 深夜成人在线| 色婷婷综合久色| 激情网站五月天| 91精品韩国| 欧洲一区二区三区在线| 国产精彩免费视频| 黄色精品视频| 欧美美女一区二区三区| 欧美一级视频在线| 精品视频一区二区三区在线观看 | 66m—66摸成人免费视频| 久久9999久久免费精品国产| 亚洲精品社区| 欧美在线激情网| 亚洲 欧美 日韩 在线| 日韩激情一区二区| 国产欧美在线视频| 精品久久久久久亚洲综合网站| 国产精品一区免费视频| 国产视频一区二区三区四区| 亚洲欧美色视频| 国产日韩精品一区二区三区在线| 亚洲国产日韩欧美| 国产色在线观看| 亚洲一区二区精品视频| av免费中文字幕| 老司机精品视频网| 欧美va亚洲va香蕉在线 | 中文字幕第一区第二区| 一区二区不卡在线| 久久香蕉av| 一本一本久久a久久精品综合麻豆| 亚洲三级视频网站| 亚洲精品一区二区三区在线| 亚洲精品影视在线观看| 天天鲁一鲁摸一摸爽一爽| 欧美日韩91| 国产精品jizz在线观看麻豆| 99久久国产热无码精品免费| av一区二区不卡| 亚洲一区免费看| gogo高清在线播放免费| 91久久线看在观草草青青| 超碰在线免费av| 精品在线播放| 欧美成人自拍视频| 亚洲精品无码久久久久| 成人午夜电影网站| 亚洲欧洲日夜超级视频| 国产高潮在线| 在线综合视频播放| 中国毛片在线观看| 欧美在线精品一区| 国产精品久久久亚洲| 黄色www视频| 国产精品第五页| 大肉大捧一进一出好爽视频| 粉嫩一区二区三区在线观看| 亚洲人成网在线播放| 久久久久久蜜桃| 麻豆中文一区二区| 欧美极品视频一区二区三区| 国产在线观看a| 在线一区二区三区做爰视频网站| 日本不卡视频一区| 91精品国产福利在线观看麻豆| 欧美在线一区二区三区四| www.成人免费视频| 日韩一区欧美一区| 欧美性猛交xxx乱久交| 欧美丝袜美腿| 欧美激情一区二区三级高清视频| 亚洲香蕉在线视频| 国产三级精品三级| 日本免费一级视频| 久久精品亚洲成在人线av网址| 久久精品久久久久| 国产精品成人无码| 国产日韩欧美a| 国产真实乱子伦| 欧美尿孔扩张虐视频| 欧美高清视频一区二区| 99精品人妻无码专区在线视频区| 欧美国产禁国产网站cc| 成人小视频在线看| 中日韩免视频上线全都免费| 91成人在线播放| 婷婷综合激情网| 亚洲午夜激情av| 美女黄色一级视频| 99综合在线| 国产一区视频观看| sm捆绑调教国产免费网站在线观看| 日韩欧美国产午夜精品| 国产黄在线免费观看| 国产在线不卡一区| 99久久久无码国产精品性色戒| 欧美亚洲综合视频| 久久精品国产欧美亚洲人人爽| 亚洲一区二区色| 亚洲三级免费观看| 深夜福利网站在线观看| 国产精品v日韩精品v欧美精品网站 | 亚洲精品视频免费在线观看| 亚洲国产成人无码av在线| av电影在线观看一区| 亚洲熟妇无码另类久久久| 欧洲亚洲视频| 日本aⅴ大伊香蕉精品视频| 免费国产在线视频| 欧美亚洲自拍偷拍| 黄色一级大片在线免费观看| 国产福利视频一区二区三区| 国产精品va在线观看无码| 风间由美性色一区二区三区四区| 孩xxxx性bbbb欧美| 极品美乳网红视频免费在线观看 | 精品在线手机视频| 国产精品永久在线| 伊人福利在线| 亚洲黄色在线看| 无码人妻丰满熟妇奶水区码| 国产精品久久久久久久蜜臀| 黄色三级视频在线播放| 亚洲毛片播放| 视频一区二区三| 免费一区二区三区在线视频| 91精品国产精品| 国产高清在线| 日韩精品一区二区三区视频| 波多野结衣视频网站| 国产精品家庭影院| 免费看黄色片的网站| 欧美在线综合| 国产一二三四区在线观看| 欧美成a人免费观看久久| 国产精品久久久久久久久免费看| 成人ww免费完整版在线观看| 日韩大陆欧美高清视频区| 中文字幕有码无码人妻av蜜桃| 一区二区三区在线不卡| 国产色视频一区二区三区qq号| 极品美女销魂一区二区三区| 自慰无码一区二区三区| 国产高清一区| 欧美深深色噜噜狠狠yyy| 高清在线一区二区| 国产精品草莓在线免费观看| 日本三级韩国三级欧美三级| 亚洲三级免费看| 亚洲AV无码一区二区三区少妇| 欧美中文一区二区三区| 欧美日韩中文视频| 亚洲欧美视频在线观看| 中文字幕免费高清| 不卡免费追剧大全电视剧网站| 少妇一级淫免费播放| 一本一道久久综合狠狠老精东影业| 亚洲欧美电影在线观看| 一区三区在线欧| 国产精品久久亚洲| 91丨精品丨国产| 国产精品18久久久久久麻辣| 男女在线观看视频| 久久中文久久字幕| 91在线直播| 亚洲欧美精品一区| 日本黄视频在线观看| 91精品国产综合久久精品 | 麻豆精品视频在线观看免费 | 久久免费黄色网址| 综合电影一区二区三区 | 洋洋成人永久网站入口| 亚洲国产123| 中文字幕中文乱码欧美一区二区| 手机免费看av| 久久网这里都是精品| 星空大象在线观看免费播放| 国产精品一区一区| 一级黄色免费毛片| 国产一区二区三区免费| 亚洲色图 在线视频| 日本不卡视频在线观看| 欧洲黄色一级视频| 亚洲视频播放| 国自产拍偷拍精品啪啪一区二区| 亚洲国产一区二区三区高清| 17c丨国产丨精品视频| 欧美~级网站不卡| 国产欧美综合一区| 综合激情网站| 欧美黄网在线观看| 亚洲一区欧美在线| 要久久电视剧全集免费| 91在线一区二区三区| 久久久久免费精品| 久久福利毛片| 欧美激情成人网| 首页亚洲欧美制服丝腿| 亚洲五月天综合| 日本欧美久久久久免费播放网| 日日碰狠狠丁香久燥| 蜜臀av性久久久久蜜臀aⅴ四虎| 冲田杏梨av在线| 美国毛片一区二区三区| 欧美日韩理论片| 国产成人午夜高潮毛片| 国产日韩视频一区| 91麻豆国产福利精品| 久久成人激情视频| 日韩一区日韩二区| 精品少妇久久久| 欧美日韩激情视频8区| 亚洲大片免费观看| 欧美日韩久久不卡| 亚洲奶汁xxxx哺乳期| 亚洲精品在线视频| 日韩黄色影院| 欧美激情精品久久久久久变态| 超碰资源在线| 国产精品91在线观看| 3d动漫一区二区三区在线观看| 97神马电影| 九九综合在线| 国产高清免费在线| 激情视频一区| 国产精品入口免费软件| 国产一区二区成人久久免费影院| 精品1卡二卡三卡四卡老狼| 久久综合久久鬼色| 日本精品人妻无码77777| 欧美日韩国产页| 亚洲自拍偷拍另类| 亚洲国产高清高潮精品美女| 国产精品一区二区三区四区色| 久久久精品久久久| 惠美惠精品网| 97久久人人超碰caoprom欧美| 一区二区三区四区在线看| 国产精品一区在线免费观看| 国产精品呻吟| 特黄特黄一级片| 久久青草国产手机看片福利盒子 | 欧美一级精品片在线看| 国产激情片在线观看| 欧美a一区二区| 人妻换人妻a片爽麻豆| 亚洲国产成人私人影院tom| 国产午夜福利片| 欧美日本一区二区在线观看| 午夜视频福利在线| 久久手机免费视频| 男人皇宫亚洲男人2020| 国产精品久久久久久久久久直播 | 手机av在线免费观看| 日韩在线高清视频| 在线观看爽视频| 成人片在线免费看| 一区二区三区午夜视频| 欧美精品无码一区二区三区| 东方欧美亚洲色图在线| 国产精品国产三级国产传播| 91高清视频在线| 亚洲欧美丝袜中文综合| 久久久亚洲网站| 欧美高清一级片| 亚洲午夜精品久久| 日韩国产精品大片| 性色av蜜臀av色欲av| 亚洲综合精品自拍| 国产手机av在线| 色青青草原桃花久久综合| 香蕉视频亚洲一级| 久中文字幕一区| 亚洲黄页一区| 国产+高潮+白浆+无码| 一区二区三区小说| 国产精品一区二区人人爽| 一本一本久久a久久精品牛牛影视| 竹内纱里奈兽皇系列在线观看| 亚洲影院在线看| 中文字幕一区二区三三| 91 在线视频观看| 国产精品久久久99| 自拍偷拍色综合| 中文字幕亚洲欧美在线| 91国拍精品国产粉嫩亚洲一区| 欧美日韩系列| 日韩主播视频在线| 中文字幕国产综合| 欧美探花视频资源| 午夜在线视频| 国产精品小说在线| 久久视频精品| 一级 黄 色 片一| 亚洲另类一区二区| 国产综合无码一区二区色蜜蜜| 欧美另类交人妖| 国产精品中文字幕制服诱惑| 免费看一级大黄情大片| 91污片在线观看| 无码人妻一区二区三区线| 亚洲一区二区精品| 精品国产美女a久久9999| 日本黄色播放器| 国产成人在线电影| 少妇一级淫片免费放中国| 亚洲欧美日韩爽爽影院| 99热播精品免费| www亚洲国产| 国产不卡一区视频| 中文字幕亚洲高清| 中文字幕日韩综合av| 国模大尺度视频一区二区| 轻点好疼好大好爽视频| 97se狠狠狠综合亚洲狠狠| 国产精品欧美综合| 精品国偷自产在线| 国产精品调教| 欧美黑人又粗又大又爽免费| 18成人在线观看| 天堂av手机版| 国产精品综合不卡av| 狠狠综合久久| 久操视频免费看| 91精品国产美女浴室洗澡无遮挡| 538视频在线| 天堂资源在线亚洲视频| 国产成人亚洲精品青草天美| 丰满少妇xoxoxo视频| 久久久国产91| 亚洲ab电影| 亚洲精品乱码久久久久久动漫| 亚洲va天堂va国产va久| 懂色av中文在线| 国产成人精品免费视频大全最热| 久久久久国产精品午夜一区| 手机在线免费看片| 亚洲美女av在线| 日本超碰一区二区| 国产福利影院在线观看| 亚洲一区二区三区影院| 91网在线播放| 精品在线视频一区二区三区| 蜜桃一区二区三区四区| 99视频在线看|