精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

API查詢語言GraphQL的優秀安全實踐

譯文
安全 應用安全
一些常見的GraphQL漏洞往往會在一致性評估和缺陷緩解等方面埋下各種安全隱患。在本文中,我們將深入和您探討GraphQL的各種常見漏洞,以及降低此類風險的優秀實踐。

[[440330]]

【51CTO.com快譯】作為最為流行的查詢語言之一,GraphQL雖然能夠支持創建靈活的API,但是它也容易放過、甚至給應用程序服務器帶來各種惡意的查詢。一些常見的GraphQL漏洞往往會在一致性評估和缺陷緩解等方面埋下各種安全隱患。在本文中,我們將深入和您探討GraphQL的各種常見漏洞,以及降低此類風險的優秀實踐。

什么是GraphQL?

作為一種服務器端運行時(runtime)的API查詢語言,GraphQL能夠優先返回客戶端請求的數據。該語言不但能夠讓API變得輕巧、靈活,而且對于開發人員十分友好且方便他們進行快速開發。而作為REST API框架的替代方案,GraphQL允許開發團隊在單個接口的調用中,創建可訪問來自多個數據源的請求。該語言可以被部署到集成開發環境(IDE)中,并提供描述用戶該如何請求數據的語法。可以說,GraphQL既提供了一個可預測運行的框架,又允許開發人員自行選擇構建API的方法。

GraphQL的常見安全問答

API攻擊普遍嗎?

隨著API普遍被使用,針對它的攻擊嘗試在數量上也在持續增加。這些攻擊通常依賴于通過應用程序的編程接口,去自動化執行各種惡意操作。根據Wallarm.com的一份統計報告,截至2019年,惡意自動化攻擊主機、及其網絡已占互聯網的20%。這使得保護API成為應用程序安全措施的一個關鍵環節。

是否有簡化GraphQL安全性的工具?

目前,業界有多種開源的項目,可以簡化GraphQL API的創建和管理。其中包括:Apollo client、Offix、Graphback和 OpenAPI-to-GraphQL。

GraphQL如何處理身份驗證和授權?

由于GraphQL是一種服務器端運行時查詢語言,因此它并不處理授權的邏輯。不過,該平臺允許開發人員,在向客戶端公開API之前,在業務邏輯層中實施身份驗證和授權的檢查。

GraphQL的具體安全性問題

憑借著其豐富的平臺功能,以及能夠簡化API查詢的創建過程,GraphQL已被譽為現代應用開發技術棧的關鍵組件。而為了協助企業減少GraphQL API的攻擊面,我們可以通過如下方面來管控GraphQL平臺的固有安全問題:

自定義標量的驗證不足

在使用GraphQL時,原始數據往往是由標量類型(scalar type)表示的。GraphQL API通常支持五種基本的標量數據類型,即:Int、Float、Boolean、ID和String。雖然這個基本集合對于簡單的API來說已經足夠了,但是GraphQL也允許開發人員針對特殊的原始數據API類型需求,自行創建標量類型。當然,開發人員需要針對此類配置,額外地增加用戶輸入的驗證、以及清理的過程。相反,如果未能實現此類功能,則會危及到GraphQL標量類型的安全性。

REST代理充當API攻擊媒介

在調整現有的API以供GraphQL客戶端調用時,開發人員通常會將GraphQL實現為,在內部REST框架之上的一個瘦代理層。如果在沒有充分考慮到安全因素的情況下實施此類轉換,那么惡意用戶就可以任意修改API請求中所指定的路徑或參數。而修改后的請求在解析到后端API時,攻擊者便可以實施跨站請求偽造( cross-site request forgery,CSRF)了。

授權缺陷

GraphQL將配置授權和身份驗證的檢查責任,留給了最終實現者。即,GraphQL API在查詢級別的解析器、以及加載附加數據的解析器中,需要包含多項授權檢查。而當授權由查詢級解析器直接處理時,任何未經檢查的API實例都會暴露受攻擊面。而且,隨著API模式復雜性的增加,此類被攻擊者利用的漏洞風險也會隨之增加。

自省查詢(Introspection Queries)可能會暴露敏感數據

開發人員為了去實現那些無法公開訪問的“隱藏”API端點,會啟用GraphQL服務器之間的API端點通信,或通過隱藏的管理功能來實現。其中,GraphQL包含了一個自省功能,可以在沒有適當授權的情況下,輕松地訪問各個端點。由于自省功能允許客戶端訪問有關GraphQL架構的信息,因此一旦有攻擊發生,自省查詢就可以被用于訪問API的相關配置、以及其他客戶端的私有信息。

速率限制難以實施

從本質上說,GraphQL API是比較復雜的。它的每一個查詢都會涉及到多項操作,并且會消耗大量的服務器資源。因此,光靠限制接收到的HTTP請求數量,并使用默認的速率限制策略是不夠的。如果兩種對象類型之間存在著某種循環關系,那么攻擊者就可以通過創建各種濫用查詢(abusive queries),從而讓查詢本身變得異常復雜。以此產生的編排,能夠對GraphQL應用發起拒絕服務式(DoS)的攻擊。

常見的GraphQL漏洞

下面,我們來進一步討論GraphQL有哪些常見的漏洞,可被惡意攻擊者在API層面利用。

GraphQL批處理攻擊

GraphQL框架能夠支持自省查詢的批處理,即:能夠在一次性調用中,向后端API發送多個請求。由于減少了請求與服務器之間的往返次數,因此這對于減少API請求的開銷非常實用。不過,攻擊者也可以使用查詢的批處理功能,通過反復從API服務器、或數據庫處加載數據,來編排各種快速且難以被檢測到的暴力攻擊。

以下典型示例展示了,在搜索數字記錄對象標識(Digital Record Object Identification,DROID)對象的不同實例時,進行GraphQL批處理查詢的代碼:

  1. query { 
  2.   droid(id: "2000"){ 
  3.     name 
  4.   } 
  5.   second:droid(id: "2001"){ 
  6.     name 
  7.   } 
  8.   third:droid(id: "2002"){ 
  9.     name 
  10.   } 

而攻擊者可以通過制造一些網絡請求,來枚舉API服務器中的每一個droid對象。這就可能會導致API級別的DoS攻擊、暴力破解秘密數據、繞過請求的速率限制、以及對象枚舉等安全問題。

GraphQL注入攻擊

GraphQL API通常與作為數據源的數據庫管理系統相連接。API后端的Resolver在收到請求后,會根據操作集來區分查詢。在Resolver查詢數據庫時,如果其操作涉及到數據的提取,那么就會直接執行相應的獲取操作。可見,如果來自API客戶端的數據,在未被適當清理的情況下,執行任何受信的操作,那么黑客就可以通過編排SQL/NoSQL,來實施注入攻擊。同樣,如果對輸入的清理不夠充分,攻擊者還會執行諸如LDAP注入、以及命令注入其他形式的注入攻擊

GraphQL CSRF攻擊

跨站請求偽造(CSRF)攻擊是指,在合法用戶不知情時,強迫Web服務器運行那些不必要的操作。當存在CSRF漏洞時,攻擊者會在當前登錄用戶的上下文,發送經過身份驗證的請求。而GraphQL類型的應用極易受到CSRF攻擊,畢竟API在接收瀏覽器的請求時,會自動接受所有的cookie(其中就包括了會話cookie)。

目前,主要有兩種類型的GraphQL CSRF攻擊:基于Post和基于Get的CSRF。由于GraphQL使用多個API層來轉換傳入的多格式請求,而且能夠影響到GraphQL應用的狀態,因此大多數CSRF攻擊通常以POST請求為目標。通常,許多開發人員會只接受設置為application/json的Content-Type標頭。例如,以下POST請求可用于發出有效的GraphQL查詢:

  1. POST /GraphQLHTTP/1.1 
  2. Host: redacted 
  3. Connectionclose 
  4. Content-Length: 100 
  5. accept: */* 
  6. User-Agent: ... 
  7. content-type: application/json 
  8. Referer: https://redacted/ 
  9. Accept-Encoding: gzip, deflate 
  10. Accept-Language: en-US,en;q=0.9 
  11. Cookie: ... 
  12. {"operationName":null,"variables":{},"query":"{\n  user {\n    firstName\n    __typename\n  }\n}\n"

服務器可以將此請求作為form-urlencoded POST請求予以接受:

  1. POST /GraphQLHTTP/1.1 
  2. Host: redacted 
  3. Connectionclose 
  4. Content-Length: 72 
  5. accept: */* 
  6. User-Agent: Mozilla/5.0(Macintosh; Intel Mac OS X 11_2_2)AppleWebKit/537.36(KHTML, like Gecko)Chrome/89.0.4389.82 Safari/537.36 
  7. Content-Type: application/x-www-form-urlencoded 
  8. Referer: https://redacted 
  9. Accept-Encoding: gzip, deflate 
  10. Accept-Language: en-US,en;q=0.9 
  11. Cookie: ... 
  12. query=%7B%0A++user+%7B%0A++++firstName%0A++++__typename%0A++%7D%0A%7D%0A 

而有經驗的攻擊者則可以使用自動化掃描工具,將其轉換為CSRF的攻擊接口:

  1. <html> 
  2.   <!-- CSRF PoC - generated by Burp Suite Professional --> 
  3.   <body> 
  4.   <script>history.pushState('''''/')</script> 
  5.     <form action="https://redacted/graphql" method="POST"
  6.       <input type="hidden" name="query" value="{ 
  7.   user { 
  8.     firstName 
  9.     __typename 
  10.   } 
  11. " /> 
  12.       <input type="submit" value="Submit request" /> 
  13.     </form> 
  14.   </body> 
  15. </html>

彌補GraphQL漏洞的清單

下面,我們將以清單的形式,給出一些與GraphQL安全有關的優秀實踐。

防止GraphQL注入攻擊

對于那些由LDAP、ORMs/SQL/NoSQL或XML等輔助解析器,來處理輸入信息的應用而言,我們建議開發人員做到如下方面:

  • 選擇諸如參數化語句等能夠提供安全API的庫。
  • 根據所選用的解析器的最佳實踐,對輸入進行轉義或編碼。
  • 遵循所選模塊的文檔,以正確的方式使用該工具。畢竟,大多數語言和框架都內置了編碼/轉義功能,因此了解它們的核心功能,并選擇適合的用例是非常重要的。

預防DoS攻擊

DoS攻擊旨在使得GraphQL API變慢、甚至無法響應正常的請求。為了防御此類攻擊,我們應做到:

  • 為傳入的GraphQL查詢實施深度的規則限制(depth limiting)。
  • 為基礎設施和API層添加超時設定。
  • 執行查詢的成本分析,以限制代價昂貴的查詢。
  • 對每個API客戶端的傳入請求,實施速率限制。

GraphQL API的訪問控制

為了保護對GraphQL API的合理訪問,開發人員應該做到:

  • 驗證當前用戶是否有權根據他們的請求,查看、改變、以及修改數據。
  • 對端點和邊緣實施授權控制。
  • 利用基于角色的訪問控制(RBAC)中間件,通過查詢和變異解析器(mutation solver),來啟用訪問控制。
  • 在公共的API中禁用自省查詢。
  • 禁用GraphiQL之類針對GraphQL模式的探查工具。

通用GraphQL API安全實踐

開發人員還可以用來保護GraphQL層的其他方法包括:

  • 對允許的字符使用白名單。
  • 為突變的輸入預先定義好對應的GraphQL模式。
  • 使用單一的內部字符編碼格式,來正確地處理Unicode輸入。
  • 添加分頁(pagination),以限制單個請求能夠一次性訪問到的信息量。

原文標題:Best Practices For GraphQL Security,作者:Sudip Sengupta

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關推薦

2022-06-27 10:05:09

物聯網安全UPS網絡安全

2022-08-02 09:55:04

React前端

2021-09-30 14:06:08

安全團隊網絡攻擊首席信息安全官

2015-04-09 11:24:28

安全人才安全專業人才

2023-08-30 15:49:51

GraphQLAPI 開發

2021-05-12 10:52:38

漏洞網絡安全網絡攻擊

2018-11-13 09:00:00

2022-03-29 23:59:03

Linux安全發行版

2020-07-07 09:00:00

SIEM安全信息和事件管理網絡安全

2024-03-12 09:55:24

2022-12-21 08:20:01

2020-04-22 09:00:00

REST API參數化前端

2023-06-29 00:19:51

2020-11-25 10:26:24

云計算云安全數據

2021-12-17 14:06:55

云計算安全工具

2022-07-12 08:00:00

數據安全數據泄露網絡攻擊

2022-07-13 08:00:29

安全風險管理IT

2022-01-13 08:37:54

SSH安全網絡安全

2022-10-30 23:13:30

contextGo語言

2022-10-10 14:53:00

云安全云計算云平臺
點贊
收藏

51CTO技術棧公眾號

精品国产视频在线| 大片免费在线观看| 国产极品久久久久久久久波多结野| 日韩精品欧美| 欧美视频在线视频| 2014亚洲精品| 日本一级片免费| 黄色片在线看| 99国产精品自拍| 欧美成人在线直播| 99精品一级欧美片免费播放| 亚洲大片免费观看| 亚洲aaa级| 精品女厕一区二区三区| 高清国产一区| 免费看一级一片| 狂野欧美xxxx韩国少妇| 国产精品电影院| 国产日韩精品电影| 污污视频网站在线免费观看| 精品欧美一区二区三区在线观看| 91麻豆国产香蕉久久精品| 7777精品视频| www.超碰97| 亚洲欧洲自拍| 久久精品一区二区三区av| 欧洲日韩成人av| 女人又爽又黄免费女仆| 成人天堂yy6080亚洲高清| 亚洲精品视频免费看| 91九色极品视频| 国产精品第六页| 欧美第一精品| 日韩欧美国产一区二区三区| 男人天堂成人在线| 在线看的av网站| 韩国v欧美v日本v亚洲v| 欧美成人精品xxx| 秘密基地免费观看完整版中文| 丰满大乳少妇在线观看网站| bt欧美亚洲午夜电影天堂| 91精品国产91久久久久久不卡| 日本黄色片免费观看| 91精品尤物| 五月天婷婷综合| 欧美三级网色| 国产露脸91国语对白| 国产一区二区三区自拍| 亚洲激情自拍图| 成人性生生活性生交12| 国产激情小视频在线| 亚洲国产精品精华液ab| 亚洲专区国产精品| 91精品国产综合久久久蜜臀九色| 成人久久综合| 欧美成人精品福利| www国产黄色| 日本成人网址| 国产成人av电影在线| 4388成人网| 精品国产大片大片大片| 成人羞羞动漫| www.xxxx欧美| 日韩欧美综合视频| 精品精品精品| 欧美日韩国产免费一区二区 | 国产高清精品在线观看| 亚洲精品一区| 91精品福利视频| 日韩视频在线观看视频| 污视频在线免费观看| 麻豆精品在线观看| 97超视频免费观看| 精品成人av一区二区在线播放| 99精品视频在线观看免费播放| 亚洲电影免费观看高清完整版在线| 激情综合网俺也去| 少妇精品视频一区二区免费看| 欧美午夜精品一区| 18禁免费观看网站| 成人video亚洲精品| 亚洲欧美色一区| 欧美尤物一区| 日本人妻丰满熟妇久久久久久| 麻豆中文一区二区| 亚洲一区二区自拍| 国产自产一区二区| 国模无码大尺度一区二区三区| 亚洲一区二区三区在线视频| 日日躁夜夜躁白天躁晚上躁91| 久久99精品国产91久久来源| 欧美在线视频观看免费网站| 日批视频免费观看| 亚洲综合另类| 午夜精品视频在线| 麻豆成人在线视频| 久久经典综合| 91精品国产九九九久久久亚洲| 69视频免费在线观看| 日本 国产 欧美色综合| 日本欧美中文字幕| 国产精品一区二区6| 欧美日韩国产探花| 欧美日韩aaaa| 欧美精品xxxxx| 西西人体一区二区| 91免费欧美精品| 在线观看不卡的av| 奇米影视在线99精品| www.久久艹| 粉嫩av一区二区夜夜嗨| 欧美激情综合网| 少妇特黄a一区二区三区 | 成人av网站在线| **亚洲第一综合导航网站| 亚洲色图欧美视频| 亚洲欧美日韩电影| 爆乳熟妇一区二区三区霸乳| 三级欧美日韩| 精品对白一区国产伦| 国产成人av免费观看| 欧美日韩国产一区二区在线观看| 日韩电影免费在线观看中文字幕| 在线观看国产免费视频| 欧美激情99| 国产视频精品xxxx| av网在线播放| 99久久精品网| 欧美在线视频一区二区| 亚洲精品18p| av中文一区二区三区| 亚洲在线欧美| 污污的视频在线观看| 亚洲视频一区在线观看| 欧美日韩大尺度| 日韩电影在线观看完整免费观看| 精品亚洲夜色av98在线观看| 欧美片一区二区| 激情欧美一区二区| 亚洲欧洲中文| av在线下载| 欧美三级视频在线观看| 激情图片中文字幕| www国产精品| 精品视频在线播放免| 精品少妇久久久| 久久99伊人| 久久精品五月婷婷| 日本韩国在线视频爽| 一区二区三区日韩在线观看| heyzo国产| 黑人一区二区三区| 欧美精品一区二区三区视频| 欧美黑人一级片| 欧美亚洲一级| 蜜桃网站成人| а√资源新版在线天堂| 欧美日韩你懂的| 中文字幕无码日韩专区免费| 久久精品免费观看| 国产奶头好大揉着好爽视频| 国产精品3区| 亚洲摸下面视频| 国产福利视频网站| 韩国一区二区三区| 免费网站永久免费观看| 韩国三级一区| 中国日韩欧美久久久久久久久| 日韩成人毛片视频| 国产精品99久| 亚洲bbw性色大片| 国产精品天堂蜜av在线播放 | 少妇精品无码一区二区免费视频| 性xxxx欧美老肥妇牲乱| 欧美亚州一区二区三区| 亚洲AV成人无码一二三区在线| 欧美日韩在线视频一区二区| 亚洲精品乱码久久久久久久久久久久 | 久久久久毛片| 久久97精品久久久久久久不卡| 亚洲国产精品久久久久久久| 欧美丝袜美女中出在线| 2019男人天堂| 国产精品久久久久久久免费软件| 成人www视频在线观看| 男人的天堂在线免费视频| 一区二区三区精品| 女同激情久久av久久| 激情综合网站| 91av在线免费观看| 人人九九精品| 懂色av中文一区二区三区天美| 亚洲性猛交xxxx乱大交| 国产在线播精品第三| 亚洲午夜精品一区二区| 无码国模国产在线观看| 欧美亚洲另类制服自拍| 老司机免费在线视频| 欧美三级电影网站| www.youjizz.com亚洲| 国产乱码精品1区2区3区| 亚洲欧美电影在线观看| 在线精品国产亚洲| 国产精品日韩欧美综合| jizz亚洲| 欧美日韩一区二区在线观看视频| 久久久久久蜜桃| 日本一区二区久久| 熟妇高潮精品一区二区三区| 国产在线视频精品一区| 日本精品免费在线观看| 欧美freesex交免费视频| 91成人理论电影| 欧美成a人片在线观看久| 九九久久久久久久久激情| 草碰在线视频| 亚洲美女福利视频网站| 亚洲精品一区二区三区不卡| 精品视频免费看| 国产午夜精品久久久久| 久久久久国产精品人| 亚洲一区二区图片| 国产精品观看| 在线成人性视频| 久久精品一级| 国产精品视频一区国模私拍 | 国产清纯白嫩初高中在线观看性色| 欧美日韩 国产精品| 欧美一区二区综合| 亚洲国产精品嫩草影院久久av| 成人动漫视频在线观看完整版| 久久精品国产福利| 国产精品久久久久一区二区| 周于希免费高清在线观看| 久久青草精品视频免费观看| 亚洲国产欧美另类| 91精品国产综合久久久久久久| 亚洲女人毛茸茸高潮| 国产乱色国产精品免费视频| 深夜黄色小视频| 欧美激情视频一区二区三区在线播放| 亚洲国产精品一区二区第四页av | 日韩成人激情在线| 人妻少妇精品无码专区久久| 欧美不卡一区二区三区四区| www.色播.com| 色94色欧美sute亚洲13| 日本va欧美va国产激情| 精品欧美一区二区三区| 好吊操这里只有精品| 亚洲第一成人在线| 国产综合精品在线| 日本一区二区免费在线观看视频| 97伦伦午夜电影理伦片| 久久国产精品第一页| a在线观看免费视频| 免费xxxx性欧美18vr| 欧美黑人在线观看| 国语自产精品视频在线看8查询8| 欧美狂野激情性xxxx在线观| 精品成人久久| 亚洲国产一区二区精品视频 | 艳母动漫在线观看| 欧美1区2区视频| www.xxx麻豆| 久久中文字幕av一区二区不卡| 天堂社区 天堂综合网 天堂资源最新版 | 加勒比婷婷色综合久久| 亚洲成人中文在线| 亚洲日本视频在线观看| 欧美亚洲综合一区| 一级特黄aaa大片在线观看| 精品国产户外野外| 日本熟妇一区二区三区| 欧美人与性动xxxx| 国产 日韩 欧美 精品| 亚洲国产欧美一区二区三区同亚洲| 国产精品国产高清国产| 中文字幕免费精品一区| 在线中文字幕第一页| 最近2019中文字幕一页二页| 少妇荡乳情欲办公室456视频| 亚洲精品久久久久久久久| 高清中文字幕一区二区三区| 日韩av在线免费播放| 黄色片视频在线观看| 按摩亚洲人久久| 国产三级电影在线播放| 欧美精品电影免费在线观看| 黄视频网站在线看| 午夜精品一区二区三区在线| 另类专区亚洲| 日本不卡视频在线播放| 亚洲日韩中文字幕一区| 国产精品日韩精品| 国产精品毛片av| 成人情视频高清免费观看电影| 人妖一区二区三区| 国产一二三四五| 丝袜美腿亚洲综合| 亚洲精品高清无码视频| 国产精品456| 女人黄色一级片| 午夜伦欧美伦电影理论片| 久草免费新视频| 欧美专区日韩专区| 国产美女www爽爽爽| 精品欧美乱码久久久久久1区2区| 福利在线午夜| 91成人精品网站| 欧美三级一区| 亚洲蜜桃av| 日韩精品91亚洲二区在线观看 | 亚洲精品9999| 亚洲一区二区免费看| 一级日本黄色片| 国产精品萝li| 国产又粗又猛又爽又黄的视频四季| 亚洲一区在线观看网站| 日本在线视频免费| 欧美日韩国产在线看| 国产精品国产三级国产aⅴ| 亚洲石原莉奈一区二区在线观看| 精品美女视频在线观看免费软件| 欧美人与性动交| 99热这里有精品| 亚洲午夜精品久久| 日韩av电影天堂| 久久久久久国产免费a片| 欧美日韩一区二区精品| 亚洲国产精品suv| 欧美肥婆姓交大片| 欧美特大特白屁股xxxx| 国产欧美精品日韩精品| 奇米一区二区| 亚洲小说欧美另类激情| 裸体在线国模精品偷拍| 亚洲天堂精品一区| 欧美性欧美巨大黑白大战| 久久精品a一级国产免视看成人| 91精品国产高清久久久久久91| 成人精品毛片| 成人av在线播放观看| 一区二区国产在线观看| 亚洲成年人在线观看| 亚洲一区二区四区蜜桃| 亚洲国产精品久久久久爰性色| 九九久久精品一区| 超碰97久久| 少妇高潮毛片色欲ava片| 99在线精品视频| 在线观看免费av片| 亚洲视频在线观看免费| 自拍偷自拍亚洲精品被多人伦好爽 | 欧美国产视频在线| 亚洲自拍偷拍另类| xxxxxxxxx欧美| www.豆豆成人网.com| 国产精品宾馆在线精品酒店| 91在线免费播放| 亚洲欧美小视频| 欧美不卡一区二区三区四区| 大桥未久在线播放| 久久爱av电影| 男人的j进女人的j一区| 天海翼在线视频| 日韩精品最新网址| 免费h在线看| 国产精品theporn88| 亚洲精品日韩久久| 超碰人人cao| 午夜亚洲福利老司机| 欧美精品久久久久久久久久丰满| 国产精国产精品| 美女主播精品视频一二三四| 日韩人妻精品无码一区二区三区| 国产亚洲精品精华液| 国产无精乱码一区二区三区| 亚洲黄色免费三级| 国产私拍福利精品视频二区| 国产日韩欧美大片| 另类人妖一区二区av| 日韩视频中文字幕在线观看| 亚洲精品成人免费| 成人国产一区| 日韩精品欧美专区| 亚洲综合二区| 一级免费黄色录像| 亚洲大胆美女视频| 国产成人福利夜色影视| 日韩精品一区二区三区四| 久久久久久久久伊人| 国产精品一级视频| 国产91精品高潮白浆喷水| 9999国产精品| 欧美黑人欧美精品刺激| 3d成人动漫网站| 国产精品一区二区av影院萌芽| 亚洲精品偷拍视频| 久久久欧美精品sm网站|