精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

電動(dòng)汽車(chē)充電站管理系統(tǒng)安全分析

安全 應(yīng)用安全
隨著電動(dòng)汽車(chē)保有量的持續(xù)增長(zhǎng),相應(yīng)的配套設(shè)施也呈現(xiàn)出迅猛發(fā)展趨勢(shì)。其中,充電站作為關(guān)鍵基礎(chǔ)設(shè)施,尤為重要。這些充電站由充電站管理系統(tǒng)(EVCSMS)統(tǒng)一管理,為用戶(hù)和管理人員提供易用的操作接口。

1、  背  景

近年來(lái),新能源汽車(chē)數(shù)量正以極高的速度增長(zhǎng),截至2022年6月,我國(guó)純電車(chē)的保有量達(dá)到了八百余萬(wàn)輛[2];電動(dòng)車(chē)充電樁(EVCS)數(shù)量也在以極高的速度增長(zhǎng),根據(jù)國(guó)家能源局?jǐn)?shù)據(jù),2022年上半年全國(guó)充電樁數(shù)量增加了一百余萬(wàn)臺(tái)[3]。為了便于用戶(hù)使用與供應(yīng)者的管理,大多數(shù)的充電站通過(guò)物聯(lián)網(wǎng)與充電站管理系統(tǒng)(EVCSMS)相連,并由充電站管理系統(tǒng)統(tǒng)一管理控制。暴露在互聯(lián)網(wǎng)中的充電站管理系統(tǒng)面對(duì)著巨大的威脅挑戰(zhàn),這些威脅主要來(lái)自系統(tǒng)設(shè)計(jì)過(guò)程中留下的漏洞,Tony等人主要結(jié)合網(wǎng)絡(luò)空間中存在的常見(jiàn)漏洞與攻擊方式對(duì)主流EVCSMS進(jìn)行分析,發(fā)現(xiàn)了可能存在的漏洞并總結(jié)了可能的攻擊。

二、分析方法

1. 充電站管理系統(tǒng)查找

Tony等人首先通過(guò)網(wǎng)絡(luò)搜索,檢索到EVCS相關(guān)制造商網(wǎng)頁(yè)、一些EVCSMS的OTA升級(jí)固件包以及一些相關(guān)開(kāi)源協(xié)議項(xiàng)目,然后從固件、移動(dòng)app以及協(xié)議三個(gè)層面對(duì)獲取到的數(shù)據(jù)包(安裝包)進(jìn)行深入的資產(chǎn)分析與安全漏洞分析,主要流程框架如圖 1所示。

圖片

圖 1 數(shù)據(jù)獲取分析框架

Tony等人主要通過(guò)關(guān)鍵詞查找,從5個(gè)廣泛部署的充電站管理系統(tǒng)(下稱(chēng)EVCSMS)的官方網(wǎng)站獲取到了他們的固件和軟件更新包;這些EVCSMS的官網(wǎng)一般都提供了移動(dòng)app的安裝包下載地址,為了方便分析,Tony等人只下載了他們提供的APK,最后確定并收集了3個(gè)EVCSMS移動(dòng)應(yīng)用程序的信息,即ChargePoint、Go Electric和EV Connect的安裝包;最后,Tony等人通過(guò)不同搜索引擎,搜集了若干“電動(dòng)汽車(chē)充電”相關(guān)的網(wǎng)頁(yè)。以上結(jié)果匯集如圖 2。

圖片

圖 2 搜集到的充電站管理系統(tǒng)信息

2. 資產(chǎn)分析

對(duì)固件的分析:從固件壓縮包中可以提取到Linux內(nèi)核鏡像、文件系統(tǒng)鏡像、BIN/ELF可執(zhí)行文件、Shell腳本等。在本地創(chuàng)建設(shè)備節(jié)點(diǎn)并掛載提取到的文件系統(tǒng),即可看到固件中的根目錄,從根目錄中可以提取到通用網(wǎng)關(guān)接口(CGI)程序cgi-bin,對(duì)cgi-bin進(jìn)行逆向分析,可以發(fā)現(xiàn)這個(gè)程序用于在EVCSMS上動(dòng)態(tài)生成和管理web內(nèi)容,通過(guò)分析運(yùn)行過(guò)程Tony等人發(fā)現(xiàn)了它存在的漏洞。

對(duì)移動(dòng)APP的分析:APK文件是由Java編譯得來(lái),所以這部分的分析相對(duì)簡(jiǎn)單。主要是從APK文件中提取出DEX文件,使用開(kāi)源軟件Dex2jar將DEX轉(zhuǎn)換成JAR文件,再通過(guò)Java反編譯工具JD GUI打開(kāi)JAR文件即可看到源碼。

對(duì)Web APP的分析:由于網(wǎng)頁(yè)應(yīng)用是閉源的,所以只能進(jìn)行黑盒滲透測(cè)試它們存在的漏洞。Tony等人根據(jù)網(wǎng)頁(yè)獲取到Web根,使用爬蟲(chóng)工具獲取到所有不需要身份驗(yàn)證的可訪(fǎng)問(wèn)端點(diǎn)。從JavaScript庫(kù)文件中獲取隱藏參數(shù),并通過(guò)嗅探工具探測(cè)HTTP請(qǐng)求以獲得隱藏的HTTP頭。

3. 漏洞分析

根據(jù)常見(jiàn)漏洞分析技術(shù)進(jìn)行深入的安全分析,比如開(kāi)放式Web應(yīng)用程序安全項(xiàng)目(OWASP)測(cè)試指南,這部分的主要工作集中在如跨站點(diǎn)腳本(XSS)和結(jié)構(gòu)化查詢(xún)語(yǔ)言注入(SQLi)兩部分。

三、存在的漏洞

本部分總結(jié)了這些充電站管理系統(tǒng)中存在的幾個(gè)常見(jiàn)漏洞(圖 3),以及這些漏洞可能對(duì)充電設(shè)施、充電站的用戶(hù)等角色帶來(lái)的影響與危害。

圖片

圖 3 主流EVCSMS中存在的漏洞

1.  跨站腳本(XSS)

由于實(shí)驗(yàn)對(duì)象中的大多數(shù)ECVSMS都缺少對(duì)用戶(hù)輸入的鑒別與編碼,這將給攻擊者XSS攻擊的機(jī)會(huì)。例如,在其中一款充電管理系統(tǒng)EVlink中,Tony等人在其通用網(wǎng)關(guān)接口的二進(jìn)制程序(cgi-bin)中發(fā)現(xiàn)了若干端口及其GET的請(qǐng)求參數(shù),這允許攻擊者將惡意的JavaScript注入到Web框架中。

XSS攻擊對(duì)充電設(shè)施將帶來(lái)難以估量的影響。攻擊者可以利用XSS將惡意JavaScript注入EVCSMS上下文,從而劫持目標(biāo)用戶(hù)的會(huì)話(huà),進(jìn)而進(jìn)行許多非法操作。更可怕的是,當(dāng)攻擊者利用此漏洞獲取到管理員權(quán)限時(shí),攻擊者將可以完全控制并管理EVCSMS的功能和數(shù)據(jù)。例如,Tony等人在EVlink中發(fā)現(xiàn)了一個(gè)配置初始化功能,該功能可用于CSV(一種逗號(hào)分隔值)注入,當(dāng)加載特制的CSV文件時(shí),該功能可以用于嵌入XSS有效載荷,并將其存儲(chǔ)在系統(tǒng)數(shù)據(jù)庫(kù)中,甚至可以劫持管理員賬戶(hù)的會(huì)話(huà)進(jìn)而對(duì)后續(xù)操作提權(quán)。圖 4展示了Tony等人成功劫持管理員賬戶(hù)的會(huì)話(huà)。

此外,此XSS漏洞將運(yùn)行攻擊者通過(guò)植入web shell,并定期從EVCSMS的遠(yuǎn)程服務(wù)器獲取和執(zhí)行JavaScript,以實(shí)現(xiàn)持久訪(fǎng)問(wèn)。

圖片

圖 4 成功劫持管理員的會(huì)話(huà)令牌

2. SQL注入(SQLi)

SQL注入漏洞也是一個(gè)老生常談的漏洞了,導(dǎo)致此漏洞的原因有很多,但也基本都是缺少對(duì)代碼和數(shù)據(jù)的區(qū)分,且缺少身份認(rèn)證導(dǎo)致的。例如,BaSE EVMS和ICEMS上的身份驗(yàn)證表單通過(guò)其POST參數(shù)都存在基于布爾和時(shí)間的盲SQLi缺陷,可以將其用作注入點(diǎn),系統(tǒng)地執(zhí)行任意SQL查詢(xún)并轉(zhuǎn)儲(chǔ)存儲(chǔ)的EVCSMS數(shù)據(jù)庫(kù)表。圖 5展示了Tony等人轉(zhuǎn)儲(chǔ)到的數(shù)據(jù)庫(kù)信息,其中包含了用戶(hù)賬戶(hù)詳細(xì)信息“sys_user”和計(jì)費(fèi)信息“invoice_record”的數(shù)據(jù)庫(kù)。

圖片

圖 5 ICEMS中的部分?jǐn)?shù)據(jù)庫(kù)

SQL注入攻擊帶來(lái)的影響也是很可怕的,包括對(duì)系統(tǒng)固件的影響與對(duì)平臺(tái)、用戶(hù)數(shù)據(jù)等的影響。大部分的充電設(shè)施都會(huì)用到OTA對(duì)固件升級(jí),固件文件的校驗(yàn)碼一般都存在于數(shù)據(jù)庫(kù)中。攻擊者可能會(huì)通過(guò)其他漏洞可以將合法固件更換成惡意固件,并利用SQL注入,將存在數(shù)據(jù)庫(kù)中正確固件校驗(yàn)碼更換成惡意固件的校驗(yàn)碼,導(dǎo)致充電設(shè)施下載到惡意固件后無(wú)法鑒別其真實(shí)性而安裝了惡意固件。這些惡意固件中可能被植入Rootkit(一種惡意軟件),以獲得持久和特權(quán)功能,進(jìn)而實(shí)現(xiàn)下一步攻擊。

借助SQL注入攻擊,攻擊者甚至可以更改平臺(tái)中的計(jì)費(fèi)信息,比如修改圖 5中的“bluesky”數(shù)據(jù)庫(kù)中“sys_bill”和“sys_refund”表的內(nèi)容,它們分別包含計(jì)費(fèi)和退款信息,這將給一些試圖逃費(fèi)的惡意用戶(hù)利用的機(jī)會(huì),給平臺(tái)帶來(lái)難以估量的經(jīng)濟(jì)損失。攻擊者還可以從數(shù)據(jù)庫(kù)中查詢(xún)到用戶(hù)的賬戶(hù)信息,其中不乏一些用戶(hù)的敏感信息,比如用戶(hù)的密碼、登錄活動(dòng)、郵箱地址等。借助這些信息,攻擊者可以對(duì)用戶(hù)進(jìn)行針對(duì)性的進(jìn)一步攻擊,如黑郵件、騷擾和身份盜竊等。

3. 缺少身份認(rèn)證  

例如,Tony等人在EVlink上發(fā)現(xiàn)了一個(gè)維護(hù)端點(diǎn),它沒(méi)有強(qiáng)制執(zhí)行足夠的授權(quán),因此可能導(dǎo)致強(qiáng)制瀏覽攻擊(Forced Browsing Attacks)。事實(shí)上,攻擊者可以通過(guò)直接訪(fǎng)問(wèn)此端點(diǎn)來(lái)繞過(guò)身份驗(yàn)證,這可以授予攻擊者訪(fǎng)問(wèn)和修改能源管理設(shè)置面板的權(quán)限,他們將能夠在其中查看用戶(hù)信息和充電過(guò)程詳細(xì)信息以及有關(guān)內(nèi)部系統(tǒng)的其他敏感信息(例如固件版本)。類(lèi)似的,其他EVCSMS(如Keba、Ensto CSI和Garo CSI)也因其多個(gè)端點(diǎn)的身份驗(yàn)證缺失而遭受信息泄露漏洞。例如,這可以使未經(jīng)身份驗(yàn)證的對(duì)手了解有關(guān)底層EVCS狀態(tài)的信息,如圖 6所示。

圖片

圖 6 Ensto CSI上未經(jīng)認(rèn)證的EVCS狀態(tài)信息泄露

4. 硬編碼密鑰

Tony等人在三個(gè)基于移動(dòng)APP的EVCSMS(即ChargePoint、Go和EV Connect)的Java源代碼中發(fā)現(xiàn)了硬編碼安全密鑰(例如,密碼密鑰)。這些密鑰用于通過(guò)一些對(duì)數(shù)據(jù)/通信進(jìn)行加密的操作,例如創(chuàng)建/注冊(cè)、身份驗(yàn)證和信息更新。因此,通過(guò)獲取這些操作的源代碼,攻擊者可以編寫(xiě)一些規(guī)避加密方案的算法,這些加密往往是針對(duì)用戶(hù)通信和數(shù)據(jù)的。攻擊者成功規(guī)避加密方案后就可以推斷出用戶(hù)的個(gè)人信息以及其他敏感數(shù)據(jù)(例如,帳戶(hù)憑據(jù)等)。

5. 其他

除以上列舉的幾個(gè)常見(jiàn)的、嚴(yán)重的,可能會(huì)對(duì)用戶(hù)和平臺(tái)帶來(lái)?yè)p失的漏洞外,Tony等人還闡述了其他幾種可能會(huì)對(duì)平臺(tái)或者電網(wǎng)帶來(lái)嚴(yán)重影響的安全漏洞,比如攻擊者可能購(gòu)置/獲取大量的損壞的EVCS來(lái)構(gòu)建僵尸網(wǎng)絡(luò),用以發(fā)各種網(wǎng)絡(luò)攻擊,如DoS或網(wǎng)絡(luò)嗅探/偵察活動(dòng);又或者利用服務(wù)器端請(qǐng)求偽造(SSRF)漏洞,進(jìn)而發(fā)現(xiàn)EVCSMS網(wǎng)站內(nèi)網(wǎng)中的其他關(guān)鍵站點(diǎn),或者利用SSRF漏洞從EVCSMS中提取信息,從而讀取存儲(chǔ)在EVCS文件系統(tǒng)上的任意文件和記錄日志等。

四、防御建議

本節(jié)Tony等人討論了系統(tǒng)開(kāi)發(fā)人員/設(shè)計(jì)師可以實(shí)施的實(shí)際對(duì)策,以加強(qiáng)部署的EVCSMS,并減輕針對(duì)EVCS、其用戶(hù)和連接電網(wǎng)的進(jìn)一步網(wǎng)絡(luò)攻擊。針對(duì)圖 3中列舉的漏洞,Tony等人做出了相應(yīng)的防御措施,如圖 7所示。

圖片

圖 7 針對(duì)以上漏洞提出的防御建議

對(duì)于可篡改的HTTP參數(shù),開(kāi)發(fā)者應(yīng)該盡可能地根據(jù)預(yù)編譯的有效值表過(guò)濾用戶(hù)輸入的參數(shù),并且對(duì)這些輸入進(jìn)行適當(dāng)?shù)牟眉簟⒕幋a,以避免XSS攻擊。

為了緩解SQL注入攻擊,開(kāi)發(fā)者應(yīng)該防止攻擊者通過(guò)在EVCSMS身份驗(yàn)證表單中的易受攻擊參數(shù)上濫用字符串鏈接來(lái)執(zhí)行SQL查詢(xún),比如使用參數(shù)化查詢(xún)來(lái)區(qū)分代碼和數(shù)據(jù)。

開(kāi)發(fā)者應(yīng)該在所有端點(diǎn)上強(qiáng)制進(jìn)行身份驗(yàn)證,防止攻擊者通過(guò)側(cè)端點(diǎn)上的直接或錯(cuò)誤請(qǐng)求誘使EVCSMS無(wú)意泄漏敏感信息。

在固件或者移動(dòng)APP中,開(kāi)發(fā)者應(yīng)避免使用固定的密鑰(嵌入式密鑰),應(yīng)動(dòng)態(tài)地為每個(gè)客戶(hù)端創(chuàng)建臨時(shí)密鑰,并使用安全的連接(如TLS)給客戶(hù)端傳輸,從而避免因固件、APP被攻擊者逆向而泄露。

五、總  結(jié)

在電動(dòng)汽車(chē)蓬勃發(fā)展的今天,充電設(shè)施的廣泛部署給人們帶來(lái)了巨大的便利,在充電設(shè)施的部署和生產(chǎn)設(shè)計(jì)過(guò)程中,網(wǎng)絡(luò)安全是不可忽視的一環(huán)。本文中,Tony等人闡述了他們收集EVCS固件、移動(dòng)、Web APP的過(guò)程,并通過(guò)分析這類(lèi)EVCSMS,發(fā)現(xiàn)了它們存在著嚴(yán)重的漏洞,從而使整個(gè)層級(jí)處于網(wǎng)絡(luò)攻擊的高風(fēng)險(xiǎn)之中。隨后,Tony等人闡明了利用已識(shí)別漏洞進(jìn)行網(wǎng)絡(luò)攻擊的可行性,并提出了一系列切實(shí)可行的對(duì)策,幫助確保現(xiàn)有系統(tǒng)的安全,并對(duì)新系統(tǒng)的設(shè)計(jì)和實(shí)施提出了建議,同時(shí)為開(kāi)發(fā)人員、最終用戶(hù)和電網(wǎng)運(yùn)營(yíng)商提供安全指南和最佳實(shí)踐。

參考文獻(xiàn)

[1]  Nasr T, Torabi S, Bou-Harb E, et al. Power jacking your station: In-depth security analysis of electric vehicle charging station management systems[J]. Computers & Security, 2022, 112: 102511.

[2]  任沁沁, 陳宇軒, 范小林. 新能源汽車(chē)“上量”發(fā)展勢(shì)頭強(qiáng)勁[N]. 經(jīng)濟(jì)參考報(bào), 2022-07-08(007).

[3]  高偉. 充電樁市場(chǎng)規(guī)模快速提升 上市公司加碼布局[N]. 經(jīng)濟(jì)參考報(bào), 2022-08-05(003).

聲    明

本文總結(jié)自Tony等的論文《Power jacking your station: In-depth security analysis of electric vehicle charging station management systems》,部分觀(guān)點(diǎn)翻譯自原文章,可能與原文有些許出入,請(qǐng)以原文為準(zhǔn)。

責(zé)任編輯:武曉燕 來(lái)源: 中國(guó)保密協(xié)會(huì)科學(xué)技術(shù)分會(huì)
相關(guān)推薦

2023-09-27 16:37:27

2022-10-26 15:04:39

物聯(lián)網(wǎng)電動(dòng)汽車(chē)充電運(yùn)營(yíng)商

2022-10-26 09:28:55

物聯(lián)網(wǎng)電動(dòng)汽車(chē)

2023-03-06 15:18:01

2022-12-27 17:57:03

開(kāi)源汽車(chē)充電

2021-01-20 20:37:09

AI

2024-02-02 10:41:01

人工智能電動(dòng)汽車(chē)

2013-04-15 14:21:21

2024-03-01 15:23:48

2024-11-15 12:24:53

2023-06-12 10:21:50

物聯(lián)網(wǎng)IoT

2024-02-20 14:36:45

2023-03-07 15:43:02

2017-09-02 08:50:09

2011-03-23 14:11:15

安全Unix系統(tǒng)

2022-03-17 10:09:41

區(qū)塊鏈電動(dòng)汽車(chē)技術(shù)

2021-12-13 10:10:38

智能自動(dòng)駕駛汽車(chē)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久r这里只有精品| 中文字幕在线观看第三页| 四虎永久在线观看| 男男成人高潮片免费网站| 精品精品国产国产自在线| 三上悠亚 电影| 韩日成人影院| 亚洲免费高清视频在线| 精品视频一区在线| 国产伦一区二区| 一区二区日韩免费看| 精品国产一区二区三区在线观看| jjzzjjzz欧美69巨大| 日韩欧美一区二区三区免费观看| 亚洲精品视频在线| 日韩影视精品| 日韩中文字幕综合| 国内精品伊人久久久久影院对白| 欧美一区二三区| 欧美黑人猛猛猛| 日本一二区不卡| 亚洲激情视频在线| 亚洲国产综合av| 国产亚洲精品精品国产亚洲综合| 性久久久久久久久| 老司机av福利| 东热在线免费视频| 不卡的av电影| 99re视频| 国产成人a人亚洲精品无码| 日本亚洲一区二区| 热门国产精品亚洲第一区在线| 欧美久久久久久久久久久久| 久久在线免费| 这里只有精品视频在线| 亚洲熟妇无码av| 欧美黑人做爰爽爽爽| 日韩免费高清av| 又色又爽又黄视频| 欧美三级电影网址| 欧美伊人久久久久久久久影院| 国产中文字幕在线免费观看| 麻豆av在线播放| 一区二区三区免费| wwwwww欧美| 先锋成人av| 一区二区三区四区激情 | 成人性生交大片免费看中文视频| 3d动漫精品啪啪1区2区免费| 中文字幕永久有效| 亚洲国产91视频| 欧美日韩色综合| 鲁一鲁一鲁一鲁一av| 素人啪啪色综合| 欧美三级视频在线观看| 亚洲 国产 图片| 欧美午夜网站| 精品成人一区二区三区| 在线观看免费视频国产| 久久黄色影视| 亚洲欧美日韩久久久久久 | 亚洲男人都懂的| 久久久久久久久影视| 性欧美videoshd高清| 亚洲精品菠萝久久久久久久| 欧美高清中文字幕| 色网在线免费观看| 在线观看日韩国产| 国产永久免费网站| 99久久婷婷国产综合精品青牛牛 | 国产亚洲网站| 国产成人拍精品视频午夜网站| 国产91av在线播放| 国产一区在线观看视频| 国产超碰91| 男男激情在线| 国产精品久久一级| 成人免费在线视频播放| 手机av在线| 欧美日韩亚洲综合一区| 三大队在线观看| 五月国产精品| 色婷婷综合久久久久中文字幕1| 私库av在线播放| 国产日本精品| 国产欧美婷婷中文| 人妻少妇精品无码专区| 国产日产精品一区| 欧美人与动牲交xxxxbbbb| 松下纱荣子在线观看| 欧美精品乱人伦久久久久久| 亚洲日本久久久| 操欧美老女人| 久久久久久有精品国产| 波多野结衣高清视频| 国产美女在线精品| 欧美日韩一区综合| 在线观看免费视频你懂的| 欧美日韩中文字幕综合视频| 日本中文字幕观看| 一本色道久久综合狠狠躁的番外| 久久精品99久久久久久久久| 日韩美女视频网站| 精品亚洲porn| 欧美在线视频一区二区三区| 18视频在线观看| 91久久国产综合久久| 无码人妻丰满熟妇啪啪网站| 日本大胆欧美| 日本亚洲欧美三级| 亚洲精品免费在线观看视频| 国产精品五月天| 成人一对一视频| 日韩中文字幕无砖| www.欧美精品| 免费av网站在线| 国产91丝袜在线播放0| 一区二区欧美日韩| 国产精品字幕| 亚洲天堂av在线免费| 97久久久久久久| 成人永久aaa| 超碰免费在线公开| 国产三级一区| 伊人青青综合网站| 在线观看免费av片| 成人免费av资源| 激情图片qvod| 国产一区 二区| 久久国内精品一国内精品| 中文字幕天堂在线| 久久蜜臀精品av| 啊啊啊一区二区| 久久久久97| 午夜伦理精品一区| aaa在线观看| 国产激情一区二区三区四区 | 一区二区小说| 欧美另类暴力丝袜| 国产sm主人调教女m视频| 国产精品美女www爽爽爽| 亚洲精品一二三四五区| 国产毛片一区二区三区| 人妻aⅴ无码一区二区三区| 精品国产91久久久久久浪潮蜜月| 97成人精品区在线播放| 黄色一级a毛片| 一区二区日韩av| 真实乱偷全部视频| 午夜视频一区| 国产精品v欧美精品v日韩| 日韩三级免费| 欧美va在线播放| 国产91av视频| 97超碰欧美中文字幕| 欧美日本视频在线观看| 少妇精品久久久| 国产精品久久久久久久久粉嫩av| 77777影视视频在线观看| 欧美日韩国产经典色站一区二区三区 | 2022成人影院| 一本一本久久a久久精品牛牛影视 一本色道久久综合亚洲精品小说 一本色道久久综合狠狠躁篇怎么玩 | 久久久精品一区二区涩爱| 神马午夜精品95| 亚洲美女区一区| 亚洲av无一区二区三区久久| av在线导航| 久久亚洲黄色| 欧美激情精品久久久久久黑人| 性色av蜜臀av| 黄色一区二区在线| 日韩中文字幕有码| 国产美女一区二区| 免费看日本毛片| 欧美日中文字幕| 亚洲xxxx做受欧美| 成人一级福利| 色偷偷av一区二区三区| 亚洲黄色一级大片| 91久久线看在观草草青青| 小泽玛利亚一区| 成人午夜视频在线观看| 人妻有码中文字幕| 91九色精品| 久久久久久久久久久久久9999| 国产精品99久久久久久董美香| 久久国产精品网站| 精品三级久久久久久久电影聊斋| 欧美顶级少妇做爰| 在线观看亚洲天堂| 亚洲欧美一区二区三区孕妇| 亚洲精品女人久久久| 精品一区二区国语对白| 国产乱子夫妻xx黑人xyx真爽| 欧美激情电影| 开心色怡人综合网站| 国产亚洲字幕| 国产精品aaa| xxx.xxx欧美| 最新国产成人av网站网址麻豆| 女人18毛片一区二区三区| 欧美午夜精品电影| 看片网址国产福利av中文字幕| 亚洲四区在线观看| 丁香激情五月少妇| 99久久久久久| 妖精视频在线观看| 国内一区二区视频| 鲁一鲁一鲁一鲁一av| 亚洲欧美日韩国产一区| 91黄色在线看| 天天精品视频| 亚洲天堂电影网| 亚洲制服一区| 精品一区二区日本| 视频二区欧美| 91在线看www| 成人在线免费av| 日韩美女视频免费在线观看| 欧美大胆的人体xxxx| 久久视频精品在线| 91社区在线观看播放| 亚洲午夜久久久影院| 香蕉视频黄在线观看| 欧美大片日本大片免费观看| 国产精品视频在线观看免费| 欧美日韩精品系列| 中文字幕 国产| 日本乱人伦一区| www.久久精品视频| 欧美网站在线观看| 精品欧美一区二区三区免费观看| 亚洲综合激情另类小说区| 欧美日韩在线观看免费| 亚洲同性同志一二三专区| 超碰人人人人人人人| 亚洲国产精品t66y| 国产黄a三级三级| 国产精品免费久久久久| 色噜噜噜噜噜噜| 中文天堂在线一区| 久草手机视频在线观看| 国产精品久久久久天堂| 2017亚洲天堂| 亚洲精品亚洲人成人网在线播放| 看免费黄色录像| 亚洲另类在线制服丝袜| 久草国产在线观看| 亚洲福利一区二区| 日韩精品久久久久久久| 欧美性猛交xxxx黑人| 中文字幕在线欧美| 欧美探花视频资源| 国产精品久久免费| 欧美zozo另类异族| 天天操天天干天天舔| 国产视频欧美视频| 大片免费播放在线视频| www国产亚洲精品久久网站| www免费视频观看在线| 久久久久久高潮国产精品视| 老色鬼在线视频| 国产精品电影在线观看| 精品九九久久| 99www免费人成精品| 欧美五码在线| 无遮挡亚洲一区| 一区二区三区在线| 少妇无码av无码专区在线观看 | 国产精品久久久久久久久动漫 | 色诱亚洲精品久久久久久| 中文在线观看av| 日韩精品一区二区三区视频在线观看| 亚洲a视频在线| 亚洲免费av网址| 免费a在线看| 久久久天堂国产精品女人| 韩国主播福利视频一区二区三区| 成人福利网站在线观看11| 日韩在线视频一区二区三区| 欧美久久久久久久| 一级欧洲+日本+国产 | 欧美片一区二区| 色哟哟精品一区| 99久久精品国产色欲| 亚洲精品狠狠操| 色大18成网站www在线观看| 欧美极品少妇xxxxⅹ裸体艺术| 欧美电影免费观看| 97中文在线| 久久理论电影| 99热自拍偷拍| 国产一区啦啦啦在线观看| 国产国语性生话播放| 亚洲天堂精品视频| 蜜臀99久久精品久久久久小说| 日韩三级在线观看| 韩国三级av在线免费观看| 欧美日本中文字幕| yw.尤物在线精品视频| 精品久久久三级| 亚洲久久久久| 黄色手机在线视频| 99久久综合国产精品| 午夜精品福利在线视频| 日本高清不卡在线观看| 理论片中文字幕| 久久国产色av| 欧美亚洲人成在线| 日韩精品av一区二区三区| 9色精品在线| 精品人妻一区二区乱码| 中文字幕日韩av资源站| 亚洲大片免费观看| 日韩av中文字幕在线| 欧美人与性动交α欧美精品图片| 国产欧美精品一区二区三区-老狼| 日韩影视高清在线观看| 国产精品久久久久久久乖乖| 国产在线一区二区综合免费视频| 日本一卡二卡在线播放| 色综合一区二区| 猫咪在线永久网站| 欧美一级淫片播放口| 任你弄精品视频免费观看| 99热一区二区三区| 精品一区二区三区免费| 国产探花视频在线| 欧美午夜精品一区二区蜜桃| 第一页在线观看| 国产精品av电影| 精品国内自产拍在线观看视频| 欧美一区二区三区爽大粗免费| 成人av一区二区三区| 日韩精品成人在线| 亚洲国产毛片完整版| www.超碰在线| 免费99视频| 久久精品官网| 久久精品—区二区三区舞蹈| 色视频欧美一区二区三区| 免费在线性爱视频| 国产精品国语对白| 日韩精品水蜜桃| 国内自拍第二页| 亚洲最大的成人av| 国产综合在线播放| 91av中文字幕| 国产欧美日韩在线观看视频| 亚洲视频在线观看一区二区三区| 国产嫩草影院久久久久| 91亚洲精品国偷拍自产在线观看| 久久精品亚洲一区| 精品一区二区三区视频在线播放| 超碰在线免费观看97| 粉嫩在线一区二区三区视频| 日本五十熟hd丰满| 亚洲精品中文字幕av| 成人在线视频免费| 91免费版看片| 成人国产精品免费观看| 四虎成人在线观看| 色阁综合伊人av| 一区二区精彩视频| 欧美 丝袜 自拍 制服 另类| 国产女人18毛片水真多成人如厕| 国产亲伦免费视频播放| 久久久免费电影| 精品久久电影| 成人高清在线观看视频| 天天av天天翘天天综合网色鬼国产| 男人的天堂在线免费视频| 91日韩在线播放| 日韩午夜高潮| 青青操在线播放| 亚洲国产成人精品久久| 欧美va在线观看| 一本二本三本亚洲码| va亚洲va日韩不卡在线观看| 在线观看免费视频a| 欧美激情第一页xxx| 国产一区二区观看| 黄页网站在线看| 一本到三区不卡视频| 四虎影院观看视频在线观看| 欧美视频1区| 国产精品亚洲а∨天堂免在线| 天天做天天爱夜夜爽| 久久久999精品视频| 日本一区福利在线| 国产不卡的av| 色拍拍在线精品视频8848| 手机av免费在线| 香蕉久久夜色| 91麻豆免费看片| 国产极品久久久| 国产精品偷伦一区二区| 亚洲激情av| 青娱乐91视频| www亚洲欧美|