精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

攻擊者如何繞過常用的Web應(yīng)用防火墻?

安全 應(yīng)用安全
許多Web應(yīng)用防火墻(WAF)很容易被攻擊者繞過。閱讀本文后,你就可以知道如何判斷自己的WAF是否易受攻擊以及如何修復(fù)它了。

許多Web應(yīng)用防火墻(WAF)很容易被攻擊者繞過。閱讀本文后,你就可以知道如何判斷自己的WAF是否易受攻擊以及如何修復(fù)它了。

基于云的Web應(yīng)用防火墻(WAF)提供了一系列出色的保護(hù),然而許多黑客聲稱,他們連最復(fù)雜的WAF都能輕松繞過,能對(duì)受保護(hù)的資產(chǎn)執(zhí)行攻擊查詢,而不受到懲罰。

應(yīng)用程序交付和安全平臺(tái)NetScaler的威脅研究團(tuán)隊(duì)發(fā)現(xiàn),許多基于云的WAF確實(shí)很容易被繞過。如果你打算購(gòu)買WAF服務(wù),就需要運(yùn)行測(cè)試以確保WAF能夠起到應(yīng)有的功效,以保護(hù)你的應(yīng)用程序和API。

建議你對(duì)自己的環(huán)境進(jìn)行一番簡(jiǎn)單的測(cè)試,以檢查WAF服務(wù)是否提供最佳保護(hù)。

在本文末尾概述了幾個(gè)經(jīng)常被忽視的簡(jiǎn)單步驟,以幫助你確定是否有人已經(jīng)繞過了WAF,并危及Web應(yīng)用程序和API的安全性。

首先不妨看看攻擊者繞過WAF防御的最常見方法。

最常見的WAF攻擊

基于云的WAF和本地的WAF是作為一項(xiàng)服務(wù)提供的安全解決方案,旨在幫助保護(hù)Web應(yīng)用程序和API免受開放Web應(yīng)用程序安全項(xiàng)目(OWASP)記載的各種攻擊。最常見的WAF攻擊包括如下:

  • 注入

說到通過像Web應(yīng)用程序這樣的入口竊取大量數(shù)據(jù),SQL注入是一種切實(shí)可行的方法。注入攻擊最早記錄于25年前,至今仍被廣泛使用。

數(shù)據(jù)庫(kù)查詢的開始,常常被設(shè)計(jì)成檢索所有信息,然后是過濾器僅顯示一條信息。比如說,一個(gè)常用的查詢首先檢索所有客戶信息,然后過濾特定的客戶ID,數(shù)據(jù)庫(kù)對(duì)照表中的每一行執(zhí)行此命令,并返回該語句為真的表行上所請(qǐng)求的信息,通常這是單單一行。攻擊者操縱用于填充此類查詢以插入數(shù)據(jù)庫(kù)命令的表單字段,導(dǎo)致對(duì)表中的每一行計(jì)算結(jié)果為true的語句,從而在響應(yīng)中返回整個(gè)表的內(nèi)容。在理想情況下,開發(fā)人員總是會(huì)保護(hù)表單安全,因此注入攻擊不可能得逞。然而,開發(fā)人員有時(shí)可能容易出錯(cuò),因此并非所有表單字段都一直受到保護(hù)。

最新的OWASP十大列表如今在注入類別中包含了跨站腳本攻擊。在跨站腳本攻擊中,攻擊者將腳本插入到你的網(wǎng)站或Web URL中,以便毫無戒備的受害者在瀏覽器中執(zhí)行這些腳本,從而允許攻擊者將cookie、會(huì)話信息或其他敏感數(shù)據(jù)傳輸?shù)剿麄冏约旱腤eb服務(wù)器。

  • 失效的訪問控制

失效的訪問控制允許攻擊者在應(yīng)用程序或API開發(fā)人員的預(yù)期行為之外進(jìn)行操作。該漏洞可能導(dǎo)致未經(jīng)授權(quán)的信息泄露、所有數(shù)據(jù)被篡改或破壞,以及能夠越權(quán)執(zhí)行業(yè)務(wù)功能。

OWASP最近將失效的訪問控制嚴(yán)重性提升到了Web應(yīng)用程序十大漏洞的第一位。新發(fā)現(xiàn)的重要性在于,這個(gè)漏洞類別特別適用于API——與已經(jīng)存在了很長(zhǎng)時(shí)間的Web應(yīng)用程序相比,API是一條比較新的攻擊途徑,攻擊者發(fā)現(xiàn)API并試圖從中泄露信息。由于API不是為人工輸入而設(shè)計(jì)的,因此用于Web應(yīng)用程序的相同類型的驗(yàn)證輸入和檢查可能不是開發(fā)人員最關(guān)心的,有時(shí)API是在安全團(tuán)隊(duì)和運(yùn)維團(tuán)隊(duì)不知情的情況下發(fā)布的。

  • 易受攻擊和過時(shí)的組件

每當(dāng)在常用組件中發(fā)現(xiàn)新的漏洞,就會(huì)導(dǎo)致大量機(jī)器人生成的流量掃描互聯(lián)網(wǎng),尋找可能被破壞的系統(tǒng)。如果你搭建了一臺(tái)Web服務(wù)器,允許別人通過互聯(lián)網(wǎng)來訪問,很快就會(huì)看到向新搭建的Web服務(wù)器上,并不存在的特定類型的應(yīng)用程序發(fā)出請(qǐng)求的日志條目,這種活動(dòng)只是黑客在互聯(lián)網(wǎng)上廣撒網(wǎng),尋找易受攻擊的服務(wù)器。

WAF的主要功能是檢查HTTP請(qǐng)求的內(nèi)容——包括攻擊載荷所在的請(qǐng)求體和請(qǐng)求頭,并決定是應(yīng)該允許請(qǐng)求還是阻止請(qǐng)求。一些WAF還會(huì)檢查響應(yīng),以評(píng)估是否存在未經(jīng)授權(quán)的數(shù)據(jù)或敏感信息泄露,它們還將記錄響應(yīng)結(jié)構(gòu)(比如Web表單或cookie),從而有效地確保后續(xù)請(qǐng)求不被篡改。

WAF的三種類型

Web應(yīng)用程序和API防火墻通常有三種模式:消極模式、積極模式和混合模式:

  • 消極安全模式

使用簡(jiǎn)單的簽名,并預(yù)加載已知攻擊,如果存在匹配,將阻止請(qǐng)求。你可以把這當(dāng)成“拒絕列表”。換句話說,默認(rèn)操作是“允許”,除非找到匹配項(xiàng)。

  • 積極安全模式

積極安全模式預(yù)加載已知“良好”行為的模式。它將請(qǐng)求與該列表進(jìn)行比較,只有在找到匹配項(xiàng)時(shí)才允許請(qǐng)求通過,其他的一切統(tǒng)統(tǒng)被阻止,這將被視為“允許列表”。在這種情況下,默認(rèn)操作是“阻止”,除非找到匹配項(xiàng)。積極安全模式被認(rèn)為比消極安全模式安全得多——它可以阻止零日攻擊。

  • 混合安全模式

使用簽名作為第一遍機(jī)制,然后處理請(qǐng)求以查看它是否與允許列表匹配。你可能會(huì)問:“既然攻擊不在允許列表中,為什么使用允許列表?”原因是所需的處理更少,因?yàn)橄麡O安全模式使用簽名來阻止請(qǐng)求,而不是像積極安全模式那樣處理一切。更多的處理意味著更龐大的WAF設(shè)備或更高的基于云的托管成本。

所有三種WAF安全模式都有一個(gè)共同點(diǎn):它們檢查入站請(qǐng)求并查找威脅。請(qǐng)求端檢查的有效性取決于WAF在尋找什么以及它們檢查請(qǐng)求負(fù)載的細(xì)粒度。

攻擊者如何利用WAF限制和IT部門缺少摸底調(diào)查大做文章?

攻擊者意識(shí)到,對(duì)于大多數(shù)組織來說,尋找流量中的攻擊需要龐大的計(jì)算開銷,而商業(yè)檢查解決方案旨在盡可能高效地匹配實(shí)際用例。他們知道實(shí)際的HTTP(s)GET或POST請(qǐng)求通常只有幾百字節(jié),對(duì)于一些大的cookie而言可能是1-2千字節(jié)。

攻擊者知道,許多WAF解決方案在尋找攻擊流量時(shí),只會(huì)掃描一小部分有限的字節(jié)。如果WAF沒有找到匹配項(xiàng),或者根據(jù)NetScaler的測(cè)試,如果請(qǐng)求大于8kb,許多WAF將不會(huì)掃描請(qǐng)求,它們會(huì)認(rèn)為這是異常,僅僅轉(zhuǎn)發(fā)而已。

需要著重強(qiáng)調(diào)的是:許多WAF只是簡(jiǎn)單地轉(zhuǎn)發(fā)請(qǐng)求,不阻塞,也不記錄。

WAF“黑客活動(dòng)”解釋

為了繞過WAF,攻擊者利用SQL注入或跨站腳本,用垃圾內(nèi)容填充請(qǐng)求,使其超過8kb的大小,然后點(diǎn)擊發(fā)送,填充請(qǐng)求就像在登錄表單中添加一個(gè)巨大的請(qǐng)求頭或cookie或其他POST正文文本一樣簡(jiǎn)單。請(qǐng)求不被掃描,而是被傳遞到執(zhí)行負(fù)載的后端服務(wù)器。

一些WAF經(jīng)配置后可以應(yīng)對(duì)填充攻擊,但默認(rèn)情況下這種保護(hù)并沒有開啟。至于為什么會(huì)這樣,我只能得出這樣的結(jié)論:開啟這種保護(hù)需要額外的處理,這也就增加了WAF用戶的成本。供應(yīng)商不希望其WAF被認(rèn)為比競(jìng)爭(zhēng)對(duì)手更昂貴,因此任由額外的保護(hù)被禁用。

請(qǐng)注意,如果不更改默認(rèn)設(shè)置,你的Web應(yīng)用程序和API將完全暴露。

一些解決方案采用的單遍式WAF架構(gòu)其表現(xiàn)比傳統(tǒng)的代理策略好得多,這就是為什么可以在不增加成本的情況下直接防范填充攻擊。

這些WAF漏洞是新漏洞嗎?

填充攻擊并不新穎,WAF供應(yīng)商很清楚這個(gè)問題,但整個(gè)WAF行業(yè)還沒有滿足默認(rèn)開啟最有效保護(hù)的要求。

一些分析師已經(jīng)向相關(guān)的供應(yīng)商提出了安全方面的缺口,供應(yīng)商的回應(yīng)是“這是一個(gè)已知的限制,如果客戶想要這種保護(hù),應(yīng)該運(yùn)用這條特定規(guī)則。”但是解決方法常常隱藏在WAF配置指南的具體細(xì)節(jié)中,管理員和部署操作員可能(也確實(shí))忽略了它。

如今,用戶希望系統(tǒng)開啟后“完全可用”,IT部門使用的每個(gè)解決方案都能簡(jiǎn)化任務(wù),并減少管理開銷,因此需要從一開始就保護(hù)WAF。當(dāng)然,如果合法的請(qǐng)求需要更龐大,那么它將被阻止。這時(shí)候可能會(huì)出現(xiàn)例外,當(dāng)管理員這么做時(shí)要意識(shí)到風(fēng)險(xiǎn)。但是任由整個(gè)站點(diǎn)暴露在外是絕對(duì)不允許的。

攻擊者知道許多WAF在默認(rèn)情況下沒有啟用保護(hù),這就是為什么他們借助填充攻擊利用這個(gè)漏洞。NetScaler測(cè)試的幾個(gè)WAF不容易受到這種攻擊方法的影響,但很多WAF都容易受到影響,一些WAF的請(qǐng)求限制稍微大一些(128 kb),但是一旦請(qǐng)求體被填充,就同樣很容易繞過。一些解決方案傾向這種“fail open”方法,以避免額外處理帶來的額外成本,防止意外的誤報(bào),并允許更簡(jiǎn)化(不過不太安全)的設(shè)置。

然而,“fail open”方法違反了安全供應(yīng)商理應(yīng)提供的網(wǎng)絡(luò)安全“強(qiáng)默認(rèn)”原則。在選擇WAF時(shí),你需要確保默認(rèn)情況下已受到保護(hù),可以防范填充攻擊。

保護(hù)WAF的3個(gè)簡(jiǎn)單步驟

你的WAF解決方案可能沒有正確配置,從而使Web應(yīng)用程序和API完全暴露在攻擊者面前,他們可以通過SQL注入和跨站腳本輕松部署填充攻擊。

當(dāng)你急匆匆地檢查WAF配置時(shí),必須要做以下三件事:

  • 用填充請(qǐng)求測(cè)試你的Web應(yīng)用程序(包括內(nèi)外的Web應(yīng)用程序)。
  • 檢查Web應(yīng)用程序日志,查找意料之外的龐大請(qǐng)求:比如說,查看登錄POST表單,它通常只包含用戶名和密碼,大小從大約20字節(jié)到300字節(jié)不等。如果你看到POST請(qǐng)求的大小大于8kb,那么這可能是填充攻擊嘗試。
  • 評(píng)估是否可以更改配置以應(yīng)對(duì)填充攻擊,如果可以,確保比較前后的成本,以便獲得加大保護(hù)所需的確切成本。

如果遵循這篇簡(jiǎn)單的指南文章,你就可以正確地配置WAF,以提高Web應(yīng)用程序和API的安全性。

責(zé)任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2011-03-25 11:18:51

2025-02-13 08:48:47

2010-10-25 12:07:51

2013-07-04 10:16:24

2010-08-30 13:07:31

2010-05-24 17:49:56

2010-12-13 09:21:00

2010-08-30 10:18:24

2011-03-25 11:06:46

2010-07-07 20:06:53

2010-07-12 11:33:52

2021-06-25 18:35:30

Web應(yīng)用防火墻

2011-02-17 18:30:25

2011-05-10 09:17:01

2011-02-15 18:38:49

2012-11-11 14:33:53

2018-03-10 07:39:06

2011-07-30 12:57:24

2011-03-11 14:52:47

2012-12-03 11:16:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

伊人亚洲福利一区二区三区| 亚洲午夜精品久久久久久浪潮| 免费视频一区二区| 免费一区二区三区在在线视频| 亚洲a在线视频| 国内外成人免费在线视频| 久久综合九色欧美综合狠狠| 中文字幕免费在线观看视频| 亚洲毛片在线看| 男人亚洲天堂| 欧美一级xxxx| 亚洲在线一区二区三区| 国产毛片久久久久| av观看久久| 欧美1区视频| 在线黄色免费网站| 亚洲大片在线观看| 日本暖暖在线视频| 大胆欧美熟妇xx| 国产另类ts人妖一区二区| 伊人免费在线观看高清版| 久久久国产影院| 四虎成人精品永久免费av九九| 在线免费观看污视频| 亚洲欧美日韩小说| 久久网中文字幕| 亚洲一区二区三区加勒比| 蜜臀av国产精品久久久久| 天堂网av2018| 伊人一区二区三区久久精品| 色综合天天综合网中文字幕| 你懂得视频在线观看| 欧美成人性色生活仑片| 久久午夜精品| 色一情一乱一区二区三区| 亚洲国产91精品在线观看| 欧美aa在线观看| 三级网站免费看| 亚洲欧美日韩久久久久久| 日韩在线免费| 国产午夜精品视频一区二区三区| 久久久久久久久蜜桃| 国产精品无码免费播放| 91九色对白| 久久只有精品| 成人久久精品人妻一区二区三区| 亚洲国产精品久久久久久女王| 亚洲欧美中日韩| 视频在线不卡| 午夜精品免费视频| 欧美一二区在线观看| 国产人妻一区二区| 精品国产欧美一区二区五十路| 美女诱惑一区二区| 国产www.大片在线| 国产欧美精品aaaaaa片| 91精品国产综合久久香蕉麻豆| 欧美2区3区4区| jizz18女人| 一本色道久久88亚洲综合88| 精品一区二区三区视频在线观看| 爱爱爱免费视频在线观看| 亚洲精品无码一区二区| 国产精品夜色7777狼人| 国产精品国产三级国产aⅴ入口 | 欧美精品性视频| 国产另类ts人妖一区二区| 奇米777日韩| 免费看一级视频| 国产精品无码乱伦| 久久久www成人免费精品| 精品一区二区三区免费播放| 最新av在线播放| 美女爆乳18禁www久久久久久 | 欧美日韩在线一区二区| 激情av一区| 麻豆最新免费在线视频| 欧美巨胸大乳hitomi| 久久99欧美| 欧美裸体一区二区三区| 国产成人av电影在线观看| 日韩三区在线| 99热这里只有精品9| 粉嫩虎白女毛片人体| 日本久久久久久久久久久| 亚洲小说欧美激情另类| 欧美成人精品一区二区三区在线看| 精品视频一二区| 国产69视频在线观看| 国产精品黄色影片导航在线观看| 性欧美疯狂xxxxbbbb| 爱高潮www亚洲精品| 日韩av综合在线| 日韩精品一区二区三区丰满| 日韩欧美一二三区| 国产精品99久久久久久久女警| a一区二区三区亚洲| aaa级黄色片| 下面一进一出好爽视频| 久久综合伊人77777蜜臀| 亚洲视频在线一区观看| 美女一区2区| 久久久久99精品成人片试看| 做爰高潮hd色即是空| 一本到不卡精品视频在线观看| 欧美日韩在线精品一区二区三区激情综| 久久久久久久毛片| 婷婷久久五月天| 亚洲美女黄色片| 成人精品小蝌蚪| 日韩aaa久久蜜桃av| 国产在线视频网| 久久久久久久久久97| 成人激情直播| 亚洲欧洲国产伦综合| 日本在线观看不卡视频| 樱花草涩涩www在线播放| 日韩精品视频一二三| 成人网欧美在线视频| 日韩欧美国产激情| 麻豆91精品视频| 国产一线二线在线观看| 中国极品少妇videossexhd | 亚洲欧美日韩国产一区二区三区 | 国产伦理精品不卡| 91蜜桃臀久久一区二区| av片免费播放| 日本少妇激三级做爰在线| 91影院未满十八岁禁止入内| 中文字幕国产亚洲2019| 国产不卡视频在线播放| 2022成人影院| 中文字幕精品一区二| 91视频福利网| 亚洲欧美日韩在线综合| 一区二区欧美激情| 中文字幕一区二区在线观看| 永久免费精品视频| 日韩亚洲视频在线观看| 手机精品视频在线| 茄子视频成人在线观看| 久久夜色精品国产亚洲aⅴ| 99久久99精品久久久久久| 国产精品探花在线观看| 日本在线啊啊| 日本高清不卡码| 熟妇人妻久久中文字幕| 久久精品国产理论片免费| 精品福利一区二区三区| 亚洲国产精品成人久久综合一区| 国产一区网站| 亚洲精品成人电影| 亚洲最大成人综合网| 一本色道婷婷久久欧美| 欧美黑人xxxx| 日韩欧美国产麻豆| 中文字幕一区二区三区四区不卡| 日韩av网址大全| 91精品国产综合久久久久久豆腐| 九九热久久免费视频| 中日韩av在线播放| 高清不卡一区二区三区| 6080日韩午夜伦伦午夜伦| 另类av一区二区| 日本少妇高清视频| 麻豆传媒在线看| a级黄色一级片| 国产精品亚洲天堂| 97视频在线观看视频免费视频 | 污污的视频免费| 一本久道久久综合狠狠爱亚洲精品| 国产精品久久久久久中文字| 欧美性videosxxxxx| 国产精品美女久久久久久久久| 66国产精品| 草草视频在线一区二区| 天堂中文在线播放| 成人网视频在线观看| 亚洲一区中文字幕永久在线| 精品成人免费视频| 欧产日产国产精品98| 国产91美女视频| 国产精品视频分类| 亚洲综合色在线观看| 99久久99久久精品国产片| 日韩国产欧美精品在线 | 五月久久久综合一区二区小说| 在这里有精品| 国产h片在线观看| 国产高清视频在线播放| 国产精品无码一区二区桃花视频| 精品成人无码久久久久久| 国产免费久久久久| 无码人妻一区二区三区一| 婷婷免费在线观看| 久久久久久久久久一区二区| 先锋影音男人资源| 一区精品在线| 玛丽玛丽电影原版免费观看1977 | 中文字幕在线免费不卡| 国产精品一区免费在线观看| 丝袜美腿一区二区三区| 激情自拍一区| 久久69成人| 欧美男女视频| 欧美午夜三级| 欧美一级本道电影免费专区| 亚洲国产成人精品女人| 99精品免费| 久久精品国产秦先生| 国产成人自拍在线| 99国产精品久| 99久久免费精品| 狠狠色狠色综合曰曰| 欧美一级高清片在线观看| 欧美性欧美巨大黑白大战| 在线播放视频一区| 欧美精品一区二区久久久| 中文字幕久精品免费视频| 午夜精品福利电影| 国产精品视频999| 99国产超薄肉色丝袜交足的后果| 日韩欧美精品久久| 成年人免费大片| 日韩综合第一页| 国内偷拍精品视频| 国产免费黄色片| av在线中文| 欧美黄色视屏| 欧美伊人亚洲伊人色综合动图| 日韩黄色网络| 国产一区二区高清| 成人永久免费视频| 中文字幕亚洲区| 色婷婷综合五月| 亚洲成人久久一区| 久久久久久久久久av| 91香蕉视频在线下载| 久久亚洲国产成人精品无码区 | 国产精品亚洲第一| 国产三区在线成人av| 可以看av的网站久久看| 国产成人在线色| 亚洲欧美激情插| 日韩三级视频中文字幕| 久久精品人人做人人爽| 九九九九精品| 中文字幕一区二区在线观看视频| 国产成人自拍网站| 亚洲无码精品在线观看| gogo久久| 婷婷精品在线观看| 日本亚洲欧美天堂免费| 亚洲欧美色图小说| 日韩欧美在线影院| 国产成人+综合亚洲+天堂| 玛丽玛丽电影原版免费观看1977| 日本激情视频在线播放| 老司机福利av| 99久久夜色精品国产亚洲| 综合毛片免费视频| 亚洲亚洲免费| 麻豆一区二区在线| 五月激情六月综合| 亚洲精品自拍第一页| 成人黄色激情网| 国产男女无遮挡| 中文字幕三级电影| 黄色正能量网站| 日本熟妇毛茸茸丰满| 成人18在线| 精品中文字幕一区二区三区四区| 亚洲欧美网站在线观看| 91在线丨porny丨国产| 午夜精品久久久久久久99樱桃| 91麻豆精品国产91久久久更新时间 | 久久中文字幕一区二区三区| 欧美国产国产综合| 色94色欧美sute亚洲线路一久 | 中文字幕精品无| 国产黄色片在线播放| 99综合久久| 久久蜜桃精品| 久草福利资源在线| 天天干天天插天天操| 伊人手机在线| 日韩不卡一区| 国产精品高潮呻吟久久| 日韩一区二区三免费高清| 国产精品视频久| 国产91在线免费| 蜜臀久久精品久久久用户群体| 狠狠操一区二区三区| 日韩精品1区2区3区| 天天综合日日夜夜精品| 51精品在线观看| 国产成人亚洲精品无码h在线| 亚洲欧美日韩国产成人综合一二三区| 长河落日免费高清观看| 九色蝌蚪在线| 亚洲va久久| 99久久久久久99| 自拍偷拍亚洲欧美| 亚洲v国产v| 小嫩苞一区二区三区| gogo在线高清视频| 激情丁香综合| 欧美性xxxx18| 国产精品69av| 一区二区三区国产好的精华液| 国产精品午夜一区二区| 国产精品蜜芽在线观看| 韩国久久久久| 色悠久久久久综合欧美99| 2021国产精品视频| 激情五月俺来也| 麻豆国产尤物av尤物在线观看| 欧美女同一区| 日本色综合中文字幕| 91精品国产综合久久久久久| 国产国产精品人在线视| 曰本三级日本三级日本三级| 偷拍自拍在线视频| 欧美私人啪啪vps| 日韩一级免费观看| 亚洲综合首页| 亚洲欧美在线观看视频| 51精品国产| 亚洲图片自拍偷拍| 国产日韩在线亚洲字幕中文| 中国免费黄色片| 日本性爱视频在线观看| 日韩**一区毛片| 中文字幕日韩av| 亚洲天堂av一区二区| 国产福利免费视频| 午夜日韩电影| 欧美日韩1区2区| 日韩电影在线播放| 性高潮视频在线观看| 香蕉久久精品| 中文字幕高清不卡| 欧美精品日韩三级| 男女性杂交内射妇女bbwxz| 阿v视频在线| 国产福利一区在线| 久久精品国产69国产精品亚洲 | 国产精品第12页| 可以在线观看的av网站| 久久精品国产精品青草| 色综合天天狠天天透天天伊人| 乱子伦一区二区| 国产一级片免费视频| 狠狠操综合网| 日本精品免费观看高清观看| 国产视色精品亚洲一区二区| 日本熟女一区二区| 96sao精品免费视频观看| 99精品国产一区二区三区不卡| 欧美疯狂性受xxxxx另类| 佐佐木明希电影| 在线成人视屏| 国产精品久久看| 蜜桃视频成人| 蜜臀av在线观看| 国产综合激情| 欧美成人精品在线| 欧美一区二区三区成人精品| 精品欧美一区二区三区在线观看 | 丝袜亚洲另类欧美| 久久精品免费播放| 中文人妻一区二区三区| 国产亚洲人成a在线v网站 | 91中文字幕在线| 日韩国产亚洲欧美| 日韩午夜激情| 青青久久av北条麻妃黑人| 日本中文在线视频| 欧美www视频在线观看| 中文字幕在线观看日韩| 精品人妻中文无码av在线| 欧美精品乱码| 亚洲欧美国产精品| 国产精品成人一区二区三区电影毛片 | xxxx视频在线| 亚洲电影一区二区三区| 大胆欧美熟妇xx| 日本欧美一区| 91麻豆精品91久久久久久清纯| 超碰在线播放91| 黑人一区二区三区| 欧美写真视频网站| 国产精品沙发午睡系列| 精品网站在线| 色播五月激情综合网| 能看的毛片网站| 91麻豆精品| 91传媒视频在线播放| 免费一区二区三区在线观看| 精品中文视频|