《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于靜態分析的Java源代碼SQL注入檢測算法
基于靜態分析的Java源代碼SQL注入檢測算法
來源:電子技術應用2013年第4期
陳 豐, 余 蕓
南方電網公司信息部, 廣東 廣州510623
摘要: 研究了常見的SQL注入檢測和源代碼靜態分析掃描的原理,提出Java源代碼SQL注入檢測算法,該算法通過對Java源代碼詞法分析和語法分析、建立抽象語法樹、定義規則、遍歷語法樹和跟蹤等,檢測Java源代碼中可能的SQL注入路徑,測試結果表明,算法檢測效果良好,識別率高。
中圖分類號: TP309.5
文獻標識碼: A
文章編號: 0258-7998(2013)04-0137-04
A Java source-code SQL injection attack detection algorithm based on static analysis
Chen Feng, Yu Yun
China Sourthern Power Grid Co., Ltd, Guangzhou 510623, China
Abstract: This paper researches the method of SQL injection attack detection and the principle of static analysis scanning, and presents a Java source-code SQL injection attack detection algorithm. The detection algorithm includes these steps: lexical analysis of source code, parsing of source code, constructing abstract syntax tree of source code, defining rules, abstract syntax tree traversal, tracking problems, detecting possible paths of SQL injection attack etc. Test results show that the proposed detection algorithm performs perfectly and has higher recognition rate.
Key words : static analysis; SQL injection attack; abstract syntax tree

    SQL注入攻擊是一種常見的互聯網攻擊手段,它具有易操作、強隱蔽、高危害和難檢測等特點。由于SQL注入攻擊的對象是Web服務器后臺的數據庫,而數據庫往往存放重要的用戶數據或業務數據,因而SQL注入攻擊的后果影響非常嚴重。特別對銀行、證券、電信、移動、政府以及電子商務企業等后臺數據庫。一旦遭受SQL注入而導致數據纂改或機密數據丟失,在經濟角度和社會角度都將產生惡劣的影響。因此檢測和防范SQL注入是軟件安全領域的重要課題,具有極高的研究價值和意義。

    常見的Web應用系統架構如圖1所示,其中包括Web服務器及后臺數據庫。在Web服務器上部署Web服務,用戶使用瀏覽器通過Http或Https協議與Web服務器進行交互。常稱之為B/S架構。

    在該架構中,Web服務器向用戶提供各種應用服務,這些服務都涉及到與數據庫的交互,即伴執行SQL語句。如果Web應用系統設計或實現不合理,將可能導致用戶對數據庫執行的SQL語句偏離系統設計的預期,從而引發安全事故。
    Java程序運行在JVM中,因為具有與平臺無關的特點,這種完全面向對象開發的語言廣泛應用在Web系統的設計中。針對Java源代碼的SQL注入攻擊檢測進行研究,對于提高Web應用系統的安全性具有重要意義。
    本文介紹了SQL注入原理、目前的檢測方法以及Java代碼對數據庫操作的三種代碼結構。針對Java執行SQL語句的特點,重點提出一種基于抽象語法樹進行SQL執行路徑檢測的SQL注入檢測算法;在Web 應用程序發布前進行深入靜態分析和檢查,從而提高Web應用系統的安全性。算例分析和在實際Web系統中的應用結果表明,本文提出的SQL注入檢測算法具有高檢測率和低誤報率。
1 相關研究工作
    SQL注入漏洞最早在2000年左右被提出,其后學者們對SQL注入的檢測和防護展開了一系列的研究。
    典型的一種SQL注入例子如下:
    (1)用戶登錄Web應用系統時,需要進行身份認證,主要輸入用戶名和密碼兩個變量v_usr和v_pwd;
    (2)Web系統執行合法性檢查的SQL語句為:“Select * from users where username=‘”+v_usr+“’and password=‘”+ v_pwd+“’”,如果用戶登錄時用戶取為‘admin’ or 1=1--,那么合法性檢查的SQL語句等效于Select * from users where username=‘ admin’ or 1=1;
    顯然,用戶名取‘admin’ or 1=1--時,無論密碼輸入多少,都可以登錄系統。
    SQL注入的檢測和防護方式目前主要有兩大類,一是系統上線前檢測,也稱為靜態檢測;二是系統在線運行防御,也稱為動態檢測。
    動態檢測方式是一種黑盒檢測方法,對上線的系統進行SQL漏洞掃描,編制SQL注入攻擊腳本對Web系統進行試探,通過檢查Http的回應報文內容來判斷是否發生SQL注入攻擊,從而確定是否存在SQL注入漏洞。AppScan等工具可執行此類安全檢測。
    靜態檢測方法是一種白盒檢測方法[1],通過靜態語法解析查找Web 應用代碼中可能引發SQL注入的環節,在Web應用發布前檢查代碼質量。Fotify等工具可執行此類安全檢測。參考文獻[2-3]給出一種動態生成SQL語句進行類型正確性檢查的方法來檢測是否存在SQL注入,該方法的的缺點在于只能檢測句法結構或語句類型出現異常的SQL注入問題。參考文獻[4]提出一種自動推理機的方法對添加了輸入值后的SQL語句進行檢查,該方法的缺點在于只能檢測出重言式的SQL注入攻擊。此外,還有一些學者采用機器學習算法對SQL注入漏洞進行檢測[5],這一類檢測方法的檢測率和誤報率往往依賴于訓練集的大小。
2 Java源代碼靜態掃描分析思路
    程序靜態分析指在不執行程序的情況下,通過自動掃描代碼發現隱含的程序隱患[6],具備執行速度快、效率高等優點。對源代碼進行靜態分析時借鑒編譯技術的詞法分析和語法分析。源代碼進行靜態分析掃描原理如圖2所示。

    Java程序與數據庫之間的交互主要通過Java數據庫連接JDBC進行。其數據庫操作涉及與數據庫建立連接、發送SQL指令、處理返回結果、斷開數據庫連接4個步驟。
    具體實現上主要涉及的Java類有Connection類、DriverManager類、Statement類、ResultSet類、PreparedStatement類和callableStatement類。在代碼實現上往往有3種實現方式:
    (1) 常規方式
                                           //函數 DB_SQL(SQL語句)
     Connection con=DriverManager. getConnection(參數URL,參數用戶名,參數密碼);
     Statement stat = con.createStatement();
     ResultSet rs = stat.executeQuery("SQL語句");(或者executeUpdate /execute /executeBatch)
                                             //此處為rs的處理代碼
    rs.close(); stat.close(); con.close();
    Java采用常規方式訪問數據庫,每次都需要進行建立連接,再執行SQL語句,最后釋放連接。由于建立連接過程一般比較耗時(一般需要幾十毫秒至幾百毫秒之間),而且Statement對象每次執行SQL語句的解析和編譯也比較耗時,如果涉及如下循環使用情況,則代碼的執行效率將會比較低下。為此,對于需要頻繁建立數據庫連接的情況,可以采用連接池方式進行優化;對于需要頻繁執行相似SQL語句的情況,則可采用預編譯方式進行優化。
    while(N次)
     {
      DB_SQL(SQL語句);
  }    
    (2) 預編譯方式
    采用常規方式執行SQL語句時,DBMS需要對SQL語句進行解析和編譯;而采用預編譯方式時,DBMS只在第一次對SQL語句進行解析和編譯。相比前者,后者更難注入SQL。原因在于,PreparedStatement對象執行SQL語句前,需要設置“?”號對應的變量,例如ps.setInt(1,變量v1)、ps.setLong(2,變量v2) 表示SQL語句中第一個“?”號是int型、值為“變量v1”;這樣在安全性上相當于增加了一個類型匹配。
     Connection con=DriverManager.getConnection(參數URL,參數用戶名,參數密碼);
     while(N次)
     {
      PreparedStatement ps = con.prepareStatement(帶若干“?”號的SQL語句);
     ps.setXX(“?”的序號, 變量);   //XX包括int double等
    ResultSet rs = ps.executeQuery();(或者executeUpdate /execute /executeBatch)
                                  //此處為rs的處理代碼
      rs.close();
      }
     ps.close(); con.close();
    (3) 連接池方式
    連接池(Connection Pool)是設計模式中資源池(Resource Pool)的一種具體應用,主要解決資源頻繁分配和釋放所帶來的性能問題。其基本思想是預先建立一個數據庫連接池,在該連接池中預先存放一定數量的連接,當需要建立數據庫連接時,并非新建一個數據庫連接,而是從連接池中取出一個連接對象,然后對該連接對象進行參數設置和使用,使用完畢后,并不釋放該連接,而是將連接對象的參數復位并回收。
    采用連接池的應用開發方式與常規方式的代碼結構類似。區別是常規方式的連接對象在需要時才從堆中動態分配空間與數據庫建立連接,使用完畢后即斷開連接,等待Java的GC垃圾回收器發現該對象不再需要后,將回收連接對象的內存空間;而采用連接池方式,則是在連接池中預先建立一個若干數據的連接對象,需要使用時才從連接池中取出一個連接對象(不是臨時創建,因此效率高),使用完畢后,并不斷開連接,而是將該連接對象歸還給對象池。通過一個“借用”和“歸還”的方式使得可以高效地對付頻繁的數據庫訪問操作。目前常用的連接池主要有C3PO、BoneCP、DBCP、Proxool等。
    綜上所述,無論采用哪一種數據庫操作方式,Java源代碼中可能出現SQL注入漏洞的代碼執行過程中,一定經過executeQuery、executeUpdate、execute 或executeBatch函數。本文提出的SQL檢測算法,正是通過定位這些函數并以此為分析SQL注入隱患的切入點,跟蹤這些函數的參數或參數表達式。如果這些參數表達式最終能追溯到某個特定的對象(如HttpServletRequest),則可以肯定這條路徑將可能存在SQL注入隱患。
3 Java源代碼SQL注入檢測算法
    抽象語法樹AST(Abstract Syntax Tree)是程序源代碼的抽象語法結構的樹狀表現形式,樹上的每個節點表示源代碼中的一種結構,AST的好處在于不依賴于具體的方法和語言細節。對于源代碼的文法分析,首先進行詞法分析,將源代碼中所有字符串從前至后逐個字符進行掃描,并對每個“單詞”進行標識。這些“單詞”主要包括Java語言中的關鍵字、標識符、運算符和分隔符等。然后進行語法分析,將這些識別出來的“單詞”序列分解成各類Java語法單位。
    根據源代碼靜態分析掃描原理,結合Java 1.6的文法定義,本文提出的SQL注入檢測算法通過對源代碼的詞法和語法分析,生成相應的抽象語法樹,定義規則,根據規則遍歷抽象語法樹。
    本文提出的檢測算法實現步驟如下:
    (1) 遍歷抽象語法樹,尋找METHOD_DECL結點中節點名為executeQuery或executeUpdate或execute或executeBatch的所有節點,并將它們保存在哈希表keyNode中。
    (2) 找keyNode中的每一個節點,確認是否是正確的結點。首先得到keyNode節點的前繼表達式,并得到前繼表達式的返回值類型。若前繼表達式的返回值類型為Java.sql.Statement,則可確認此結點,并轉到下一步;若返回值類型不是Java.sql.Statement,則轉步驟(2),檢測下一個節點;
    (3) 確認結點,取得第一個參數作為路徑結點,分析并跟蹤路徑結點的數據流。具體為:分析并跟蹤路徑結點表達式為變量表達式;分析并跟蹤路徑結點表達式為方法表達式;跟蹤退出的準則描述如下:①當所有跟蹤變量均到達常量定值,則此路徑不會產生SQL注入漏洞,轉步驟(2);②跟蹤到開始API定義的方法結點,轉步驟(4)。
    (4) 記錄跟蹤到的SQL注入的侵入路徑,轉步驟(2),檢測下一個節點。若keyNode中所有結點都已檢測完成,則算法終止。
4 算法實驗
  為了驗證本文提出的算法的有效性,以一個Java程序為實驗算例進行分析和說明,實驗算例代碼如圖3所示。
    在實驗的Java源代碼中,可能產生SQL注入的開始API和結束API(即Java源代碼SQL注入檢測規則),具體如表1所示。

    根據SQL注入檢測規則,利用本文所提出的檢測算法對圖3所示的Java源代碼進行掃描分析,產生的抽象語法樹如圖4所示,可發現SQL注入漏洞,并報告相應的路徑。

    本文提出的SQL注入檢測算法已經成功應用于本單位信息系統的Java源代碼靜態檢測中。在新上線運行的某Web系統(約10萬行代碼)靜態分析中,檢測時間僅為5 s,檢測準確識別率高達90%,而誤報率僅有10%;通過實驗和實際系統的測試和驗證,本文提出的Java源代碼SQL注入靜態分析算法具有很好的應用效果和前景。
參考文獻
[1] WILLIAM G J, VIEGAS H J, ORSO A. A classification of SQL injection attacks and countermeasures[C]. Proc. of International Symposium on Secure Software Engineering.2006.
[2] GOULD C, SU Z, DEVANBU P. JDBC checker: a static analysis tool for SQL/JDBC applications[C]. Proceeding of  the 26th International conference on Software Engineering(ICSE). Washington D C: IEEE computer Society, 2004.
[3] GOULD C, SU Z, DEVANBU P. Static checking of dynamically generated queries in database applications[C].Proceedings of 26th International Conference on Software Engineering, 2004.
[4] WASSERMANN G, SU Z. An analysis framework for security in Web applications[C]. Proceedings of the FSE Work  shop on Specification and Verification of Component  Based System, 2004.
[5] HUANG Y W, HUANG S K, LIN T P, et al. Web application security assessment by fault injection and behavior  monitoring[C]. Porceeding of the 11th International World Wide Conferecne, 2002.
[6] 張卓.SQL注入攻擊技術及防范措施研究[D].上海:上海交通大學,2007.

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产电影无码午夜在线播放 | 亚洲精品午夜无码专区 | 你懂的网址国产欧美 | 亚洲高清色图 | 久久精品无码精品免费专区 | 男女啪啪免费体验区 | 国产婷婷一区二区三区 | 国产美女无遮挡永久免费 | 久久久www影院人成_免费 | 国产无套粉嫩白浆内精在线网站 | 少妇高潮太爽了在线视频 | 嫩草网站入口 | 成人免费在线视频网站 | 韩国三级大全久久网站 | 黄色片网址在线观看 | 亚洲一区二区影视 | 日本久久久久久久久久久 | 台湾性色hd性色av | 91重口变态 | 欧美福利视频一区 | www.av在线.com | 欧美深性狂猛ⅹxxx深喉 | 久久久综合九色合综 | 日欧美老女人 | 中文字幕91| 亚洲人成无码区在线观看 | 婷婷情更久日本久久久片 | 婷婷丁香五 | 深夜福利视频在线播放 | 久久久国产亚洲精品 | 污视频免费网站 | 日日摸夜夜添夜夜添亚洲女人 | 黄色毛片在线看 | 日本丰满熟妇videossex一 | 欧美做受高潮中文字幕 | 裸体美女无遮挡免费网站 | 99国语露脸久久精品国产ktv | 夜趣导航av国产 | 中文资源在线播放 | 国产精品久久久久久久久久大牛 | 凹凸日日摸天天碰免费视频 | 国产精彩视频在线 | 亚洲一区二区三区免费看 | 午夜夜伦鲁鲁片六度影院 | 中文字幕资源在线 | 尤物视频免费在线观看 | 国产超碰91人人做人人爽 | 99国产偷伦视频在线观看 | 草草影视在线观看 | 日韩一本之道一区中文字幕 | 亚洲夜夜操 | 99精品欧美一区二区三区小说 | 在线免费看黄色片 | 亚洲欧美色图 | 亚洲毛片一区二区三区 | 妹子干综合网 | 六十路熟妇乱子伦 | 欧美牲交videossexeso欧美 | 国产精品久久久久免费 | 未满小14洗澡无码视频网站 | 国产精无久久久久久久免费 | 一级视频毛片 | 色视频成人在线观看免 | 国内精产品∪v | 玩弄少妇肉体到高潮动态图 | 影音先锋资源av不撸 | 久久久久极品 | 99av国产精品欲麻豆 | 女人夜夜春高潮爽a∨片传媒 | 免费无码一区二区三区a片 亚洲欧美日韩国产成人 | 中出视频在线观看 | 136fldh福利微拍acg | 日本一区二区在线免费 | 99久久婷婷国产精品综合 | 少妇人妻丰满做爰xxx | 中文字幕一区二区三区四区欧美 | 国产女人高潮视频在线观看 | 影音先锋中文字幕无码 | 日产一区三区三区高中清 | 狠狠做深爱婷婷久久综合一区 | 俄罗斯xxxx性全过程 | 欧美黑丝少妇 | 君岛美绪在线 | 久久天天 | 国产亚州精品女人久久久久久 | 欧美日韩一级大片 | 国产成a人亚洲精v品无码 | 日韩国产一区二区三区四区五区 | 无码人妻久久一区二区三区 | 欧美性做爰免费观看 | 久久在线免费观看视频 | 亚洲色图国产精品 | 男人放进女人阳道动态图 | 亚洲第一av| 五月天福利视频 | 国精品人妻无码一区二区三区性色 | 777精品出轨人妻国产 | 亚洲精品美女久久17c | 国产av无码久久精品 | 国内av片 | 中文字幕人成乱码在线观看 | 欧美激情亚洲激情 | 秋霞福利网 | 国产69精品久久久久久妇女迅雷 | 99九九99九九九视频精品 | 国产精品视频入口麻豆 | 欧美日韩亚洲国产 | 日韩午夜视频在线观看 | 亚洲综合资源 | 久久青青草视频 | 国产亚洲一卡2卡3卡4卡网站 | 最近更新中文字幕 | 日韩不卡一二三区 | 中国女人一级一次看片 | 欧美另类色 | 蜜桃视频黄色 | 欧洲少妇性喷潮 | 欧美做爰一区二区三区 | 亚洲天堂色图 | 国产精品丝袜久久久久久久不卡 | 大胆欧美gogo免费视频一二区 | 亚洲男人天堂2017 | 少妇大尺度裸体做爰原声 | 欧美激情一二区 | 欧美国产日韩一区二区 | 中文字幕理论片 | 国产免费av一区二区三区 | 色综合中文 | 68日本xxxxxxxxx59人| 天堂视频中文在线 | 人妻少妇乱子伦精品 | 午夜激情国产 | 黄色片免费在线观看 | 欧美另类z0z变态 | 青青草色视频 | 少妇呻吟内裤揉搓水 | 久久久久久久久久免费视频 | 图片区乱熟图片区小说 | 色综合久久中文综合网 | 欧美激情综合亚洲一二区 | 99视频在线播放 | 东京天堂热av | 亚洲国产精品99久久久久久久久 | 国产aaaaa免费大片 | 国产精品高潮呻吟久久av免费动漫 | 丝袜性爱视频 | 日韩av免费网址 | 96在线视频 | 久久久国产99久久国产久灭火器 | av片观看 | 97无人区码一码二码三码 | a级a做爰片成人毛片入口 | 国产成人欧美综合在线影院 | 国产69精品久久久久久野外 | 99精品国产一区二区 | 干夜夜| 一本之道高清无码视频 | 久操网站| 亚洲手机视频 | 日本理论片免费观看在线视频 | 久久天天| 日韩av在线观看免费 | 天堂少妇| 欧美黑人疯狂性受xxxxx野外 | 超碰99在线 | 国产精品麻豆欧美日韩ww | 日韩精品一区二区不卡 | 免费日韩av| 亚洲网av | 国精产品一品二品国精品69xx | 日本大尺度激情做爰hd | 国产麻豆md传媒视频 | 欧美精品成人一区二区三区四区 | 国产高清黄色片 | 爱操综合| 日韩视频免费在线播放 | 精品国产一区二区三区四区阿崩 | 欧美日韩四区 | 日本aaaa级毛片在线看 | 亚洲黄色小视频在线观看 | 久草一区二区 | 亚洲日本久久 | 性欧美18 | 超级黄色片 | 免费的a级片 | 无码人妻久久久一区二区三区 | 国产伦精品一区二区 | 亚洲精品国产一区二区的区别 | 亚洲成人国产精品 | 国产色产综合色产在线视频 | 欧美最猛黑人xxxx黑人猛交98 | 少妇扒开双腿自慰出白浆 | 亚洲美女性生活 | 成人免费毛片偷拍 | 国产丝袜自拍 | 欧美激情视频网站 | 国产字幕侵犯亲女 | 四虎在线免费视频 | 黄色男人的天堂 | 少妇媚药按摩中文字幕 | 亚洲自拍偷拍精品 | 亚洲中文字幕av在天堂 | 5x社区未满十八在线视频 | 天天摸天天碰 | 黄色激情视频网站 | 亚洲免费激情视频 | 色www.| 女性高爱潮视频 | 97在线国产 | 帮老师解开蕾丝奶罩吸乳网站 | 中文免费视频 | 亚洲深深色噜噜狠狠爱网站 | 午夜剧场欧美 | 精品无码国产av一区二区 | 国产成人精品综合在线观看 | 白嫩大乳丰满美女白嫩白嫩 | 乱中年女人伦av一区二区 | 一品二品三品中文字幕 | 四虎影库永久地址 | 欧美一区二区三区在线免费观看 | 99久久国产综合精品麻豆 | 国产漂亮白嫩美女在线观看 | 日本丰满大乳乳奶 | 色哟哟一区二区三区精华液 | 中国农村妇女hdxxxx | 中国少妇乱子伦视频播放 | 中文字幕乱码一区二区三区四区 | 久久久久久亚洲精品中文字幕 | 久久精品国产乱子伦 | 美女视频黄色在线观看 | 一本色道久久加勒比精品 | 台湾性dvd性色av | 99久久国产福利自产拍 | 亚欧在线视频 | 成人乱淫av日日摸夜夜爽 | 日韩欧美一中文字暮视频 | √最新版天堂资源网在线 | 日本一级特黄aa大片 | 欧美三级午夜理伦三级 | 国产精品久久久久久久久久久久午夜片 | 老司机午夜性大片 | 一区二区日韩欧美 | 精品国产免费看 | 精品国产欧美一区二区 | 大陆av在线 | 国产欧美精品在线观看 | 97在线免费观看 | 国产一级特黄aaa大片评分 | 国产精品99久久免费 | 久久黄色av | 亚洲精品三 | 午夜丁香婷婷 | 久久精品视频一区二区 | 成年丰满熟妇午夜免费视频 | 手机av观看 | 久久不见久久见免费视频7 18禁黄久久久aaa片广濑美月 | 亚洲美女综合网 | 快射视频网 | 都市激情自拍偷拍 | 国产一区在线免费 | 成人欧美在线视频 | 国产老熟妇精品观看 | h在线网站 | 翁虹三级做爰在线播放 | 中文字幕在线播放不卡 | www亚洲成人 | 欧美一级片观看 | 精品国产免费人成网站 | 日韩精品第一页 | 国产看片网站 | 日本一本在线观看 | 日韩精品视频在线播放 | 成人免费公开视频 | 聚色av | 国产高清自拍av | 亚洲精品~无码抽插 | 亚洲资源在线观看 | 91亚洲精华国产精华液 | 亚洲婷婷在线 | 五月激情小说网 | 特级毛片在线观看 | 午夜免费在线观看 | 亚洲天堂成人 | 日日噜噜噜噜夜夜爽亚洲精品 | 日本一级视频 | 精品一区二区三区在线播放 | 欧美少妇网站 | 国产精品偷伦视频免费观看了 | 亚洲免费观看在线视频 | 无码国产精品一区二区免费式直播 | 久久国产夜色精品鲁鲁99 | 欧美三级一区 | 成人免费小视频 | 喷水白丝蜜臀av久久av | 在线永久免费观看黄网站 | 婷婷影院在线观看 | 亚洲va欧美va人人爽春色影视 | 玖玖热视频 | 98国产精品午夜免费福利视频 | 疯狂做受xxxx高潮欧美日本 | 久草天堂| 少妇人妻偷人精品一区二区 | 天堂mv在线mv免费mv香蕉 | 日本在线播放 | 天天天天天天天天干 | 日本少妇裸体做爰高潮片 | 国产中文在线视频 | 小明看欧美日韩免费视频 | 国产精品黑色丝袜久久 | 久久精品道一区二区三区 | 欧美一级免费在线 | 中文久久乱码一区二区 | 国产精品区二区三区日本 | 天天做天天爱天天综合网2021 | 久久精品欧美一区 | 无码人妻精品一区二区 | 97视频免费在线观看 | 在线视频自拍 | 丰满岳乱妇一区二区三区 | 亚洲日韩国产二区无码 | 香蕉99久久国产综合精品宅男自 | 亚洲国产视频网站 | 精品无码国产av一区二区三区 | 91精品国产成人 | 日韩久久中文字幕 | 91超薄丝袜肉丝一区二区 | 毛片网在线观看 | 尤物视频在线播放 | 在线看片a| 亚洲天天av | 亚洲综合图片区 | 女仆高潮hd理论片 | 国产精品综合视频 | 一级片视频免费看 | 国产视频首页 | 伊人论坛| 色欲aⅴ亚洲情无码av蜜桃 | 激情综合色 | 爱情岛论坛亚洲品质自拍网址大全 | 激情一区二区三区 | a视频在线播放 | 国产成人亚洲精品自产在线 | 午夜天堂在线 | 8x8ⅹ国产精品一区二区二区 | 久久久久九九九九 | 777午夜福利理伦电影网 | 精品国产乱码久久久久久口爆 | 明星换脸av一区二区三区网站 | 美女网站在线永久免费观看 | 国产精品一区在线观看你懂的 | 午夜少妇一级福利 | 性涩av | 日韩一本在线 | 草草影院第一页 | av免费在线不卡 | 精品av无码国产一区二区 | 狠狠色噜噜狠狠狠狠777米奇 | 国产自偷自偷免费一区 | 天天操夜夜操 | 亚洲精品丝袜一区二区三区 | 色www亚洲国产张柏芝 | 激情网婷婷| 中文字幕人妻第一区 | 欧美日韩国产精品综合 | 成人午夜免费毛片 | 中文字幕在线第一页 | 亚洲成a人片777777久久 | 国产成人精品a视频一区www | 成人国产精品久久久春色 | 国产精品av久久久久久久久久 | 四虎永久在线精品免费一区二区 | 自拍偷拍亚洲一区 | 日韩亚洲第一页 | 国产一区二区精品在线 | 成人天堂视频第一网站 | 无码手机线免费观看 | 日韩资源网 | 国产亚洲精品久久久ai换 | 天天干夜夜草 | 黄网在线观看免费网站 | 嫩草影院在线视频 | 一区二区三区免费视频观看 | 国产伦精品一区二区三区视频不卡 | 日韩av在线播放不卡 | 亚洲自拍偷拍一区二区 | 国产女人与zoxxxx另类 | 日产精品入口 | 国产色视频一区二区三区qq号 | 欧美一区二区不卡视频 | 在线观看中文字幕dvd播放 | 欧美一区二区三区免费在线观看 | 成人午夜视频精品一区 | 欧美视频第一页 | 亚洲欧洲av综合色无码 | 美乳少妇与邻居尤物啪啪 | 久久天天躁夜夜躁狠狠躁2022 | 97在线视频免费 | 又黄又爽又色无遮挡免费软件国外 | 日韩精品在线观 | 成人在线免费小视频 | 亚洲综合天堂一区二区三区 | 五十路熟妇高熟无码视频 | 开元在线观看视频国语 | 绯色av粉嫩av蜜臀av | 亚洲精品无播放器在线播放 | 免费一级片观看 | 五月天婷婷影院 | 爱爱三级视频 | 久草老司机 | 欧美日韩一区在线 | 久久久国产精品消防器材 | 少妇高潮太爽了在线视频 | 国产精品熟妇视频国产偷人 | 欧美日韩在线第一页 | 中国色视频 | 久久久不卡国产精品一区二区 | 亚洲88av| 久久国产成人精品av | 国产成人午夜精品影院游乐网 | 亚洲精品v日韩精品 | 黄瓜视频在线观看 | 国产偷国产偷亚洲高清app | 黄色av观看 | 黄色片日韩 | 在线区 | 国产51自产区 | 99国产精品一区二区 | 国产精品一区久久久 | 精品视频国产香蕉尹人视频 | 色妞av永久一区二区国产av开 | 麻豆av在线| 国产一区二区三区成人欧美日韩在线观看 | 人妻精品久久无码区 | 中文字幕色网 | 欧美激情欲高潮视频在线观看 | 国产区图片区一区二区三区 | 久久99精品久久久久久狂牛 | av中出| 国产精品久久久久免费a∨大胸 | 全部免费毛片在线播放高潮 | 天天鲁夜夜免费观看视频 | 欧美孕妇与黑人孕交 | 亚洲国产欧美一区二区三区丁香婷 | 色欲天天婬色婬香综合网 | av无码久久久久不卡网站下载 | 乌鸦热v2ba在线观看 | 日韩欧美色视频 | 国产农村老太xxxxhdxx | 美女高潮网站 | 男人的天堂av高清在线 | 亚洲综合精品伊人久久 | 夜间福利网站 | 欧美一级免费在线观看 | 美女黄色毛片 | 国产精品国产三级国产普通话蜜臀 | 91麻豆精品国产91久久久无需广告 | 99亚洲精品| 免费国产小视频 | 黑人干亚洲 | 亚洲欧美日韩国产 | www色亚洲| 精品黄色在线观看 | 免费美女毛片 | 日韩在线观看视频一区二区 | 日韩中文字幕国产 | 99精品国产自在现线10页 | 极品探花在线 | 亚洲欧美日韩在线看 | 精品国产91久久久久久久妲己 | 亚洲爽爆av| 男女一级片 | 亚洲精品久久久久中文第一暮 | 国产福利免费在线 | 亚洲小少妇 | 日本又紧又色又嫩又爽的视频 | 欧美人与性禽动交情品 | 少妇做爰免费视频网站www | 国产午夜精品av一区二区 | 手机av在线 | 青青草激情视频 | av成人免费观看 | 好吊色在线观看 | 日本中文字幕在线不卡 | 国内精品伊人久久久久7777 | 久久久一本精品99久久精品66 | 麻豆色淫网站av水蜜桃三级 | 久久久久久久性 | 黑鬼大战白妞高潮喷白浆 | 日本少妇一区二区 | 国产人免费人成免费视频 | 国产精品熟女高潮视频 | 国产第1页| baoyu131成人免费视频 | 国产精品久久久久久欧美2021 | 韩国av一区二区 | 91精产国品产区 | 精品黄色网 | 另类专区成人 | 国产精品三级久久久久三级 | 精品国产乱码久久久久久果冻传媒 | 国产做a爱片久久毛片a片高清 | 亚洲欧洲一区二区三区四区 | 夜夜嗨av一区二区三区四区 | 伊人资源 | 我要看一级黄色片 | 国产精品原创巨作av | 成人交性视频免费看 | 精品一区二区三区免费 | 99精品久久精品一区二区 | 欧美日本精品一区二区三区 | 中文字幕av高清 | 日本熟妇乱子伦xxxx | 午夜电影网va内射 | 国产日本欧美在线 | 精品久久久久久亚洲综合网 | 极品久久久 | 乱肉合集乱高h久久爱 | 成人一区av偷拍 | 九九热精彩视频 | 夜夜爱夜夜做夜夜爽 | 性一交一乱一乱一视频 | 天天躁日日躁狠狠躁伊人 | 久久国产精品免费一区二区三区 | 国产精品理人伦一区二区三区 | 黄色香蕉网 | 鲁鲁鲁爽爽爽在线视频观看 | 亚洲国产aⅴ成人精品无吗 欧洲熟妇色xxxx欧美老妇多毛网站 | 久久人妖 | 一区二视频 | 韩日一级片 | 国产精品第7页 | 欧美大浪妇猛交饥渴大叫 | 欧美大白腚pics | 欧美激情视频一区二区三区在线播放 | a免费在线 | 欧美大片高清免费看 | 中文字幕aⅴ人妻一区二区 性色av免费网站 | 免费三级av| 成年人免费在线观看视频网站 | 国产精品一品二区三区四区五区 | 大陆女明星裸体毛片 | 四川少妇被弄到高潮 | 三级在线看中文字幕完整版 | 两个人看的www视频免费完整版 | 熟女性饥渴一区二区三区 | 久久久久国产精 | 麻豆av在线播放张芸熙 | 亚洲欧美国产精品18p | 探花视频在线版播放免费观看 | 日韩www| 国产伦子伦对白视频 | 污视频在线播放网站 | 校园春色综合版 | 熟女人妻在线视频 | 国产中文网 | 国产又粗又黄视频 | 在线 日本 制服 中文 欧美 | 黄色大片黄色大片 | 黄瓜视频污在线观看 | 亚洲第一页综合 | 一级片在线放映 | 欧美人与牲动交xxxx | 欧美一区二区三区久久精品 | 欧美视频四区 | 无码精品a∨在线观看中文 亚洲熟妇自偷自拍另欧美 无码少妇a片一区二区三区 | 春色激情站 | 少妇特黄a片一区二区三区 精品香蕉一区二区三区 | 快射视频在线观看 | 欧美在线日韩在线 | 久久婷婷色综合一区二区 | 中文字幕无线精品亚洲乱码一区 | 成人无号精品一区二区三区 | 性生交生活大片1 | 一级又爽又黄的免费毛片视频 | 亚洲富人天堂视频 | 亚洲一区二区三区写真 | play在线海量a v视频播放 | 国产精品久久久久久欧美 | 99久久欧美日韩国产二区 | 女女同性女同区二区国产 | 国产在线精品成人免费怡红院 | 日韩日韩日韩日韩日韩 | 97超视频在线观看 | 成人性生交片免费看 | 天堂va欧美va亚洲va好看va | 非洲人成免费视频 | 国产伦子沙发午休系列资源曝光 | www成人精品 | 中文字幕一卡二卡三卡 | 在线欧美日韩国产 | 无码午夜成人1000部免费视频 | 亚洲国产精品无码久久一区二区 | 日韩少妇av| 精品无码久久久久久久久水蜜桃 | 成人天堂视频第一网站 | 国产偷自拍视频 | 亚洲香蕉成人av网站在线观看 | av大片在线免费观看 | 亚洲精品国产乱码在线看蜜月 | 免费黄色短片 | 国产精品亚洲综合一区二区三区 | 中文字幕乱码在线 | 日韩精品一区二区在线 | 国内精品人妻无码久久久影院导航 | 国产91对白叫床清晰播放 | 日日鲁鲁夜夜狼狼视频 | 亚洲成人tv| 91在线免费看 | 乡村美女户外勾搭av | 97在线免费| 国产老女人乱淫免费可以 | 成人久久精品 | 一级少妇片 | 秋霞7777鲁丝伊人久久影院 | 四虎永久在线精品免费网址 |