《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > ActiveX控件中不安全方法漏洞的檢測技術
ActiveX控件中不安全方法漏洞的檢測技術
李永成1,黃曙光2,唐和平3
1.解放軍電子工程學院 研1隊,安徽 合肥230037;2.解放軍電子工程學院 網絡系,安徽 合肥2
摘要: 針對ActiveX漏洞被攻擊者頻繁地使用來攻擊系統和由不安全方法引起的漏洞可能會允許遠程攻擊者任意地訪問本地資源的問題,介紹了檢查ActiveX控件中不安全漏洞的一般方法,并且使用該方法對幾款國內軟件進行測試,實驗表明該方法能有效挖掘到不安全方法漏洞。
Abstract:
Key words :

摘  要: 針對ActiveX漏洞被攻擊者頻繁地使用來攻擊系統和由不安全方法引起的漏洞可能會允許遠程攻擊者任意地訪問本地資源的問題,介紹了檢查ActiveX控件中不安全漏洞的一般方法,并且使用該方法對幾款國內軟件進行測試,實驗表明該方法能有效挖掘到不安全方法漏洞。
關鍵詞: ActiveX控件;不安全方法;漏洞

    當今軟件開發中,面向組件的編程技術應用越來越廣泛。但是,組件的使用使編程人員在軟件開發過程中提高效率的同時,一并出現的安全性問題也不可忽視。根據NVD(National Vulnerability Database)發布的信息,在2008年1月1日至2009年8月20日之間,共發布了227條描述為在ActiveX控件中引發的漏洞[1]。伴隨著網絡的普及與基于網絡的應用的快速發展,ActiveX控件在應用的數量上非常巨大,而被收入到NVD數據庫的只是現存的眾多數量的ActiveX漏洞中的極少數部分,還有大量的ActiveX控件的漏洞由于其軟件或控件流行范圍的局限而不被NVD所關注。
    另一方面,伴隨著Windows 2003和SP2在操作系統安全機制上的提升,很多漏洞的利用方式被成功遏制。如今要想在Windows系統中找到能夠利用的漏洞已經是一件很困難的事情,因此更多的黑客與安全人員把目光轉向了第三方軟件。近幾年,一些知名的軟件公司都曾被發現其注冊的ActiveX控件中存在嚴重的漏洞,鑒于控件的特點,可以說這些漏洞跟IE自身的漏洞沒有多大的區別。所以在漏洞挖掘中盡早發現這類漏洞并及時地通知相關廠商,以便做出及時的應對措施顯得尤為重要。
1 ActiveX控件
1.1 什么是ActiveX

    ActiveX是微軟公司在1996年引進的,它是在組件對象模型(COM)、對象鏈接和嵌入(OLE)技術的基礎上發展而來[2]。COM規范是ActiveX技術的基礎,而COM的目的是創建對象和提供接口來實現代碼片段的簡單復用,而這些接口又能被其他的COM對象或者程序調用,ActiveX就是這項規范與IE的結合。這種結合提供了IE瀏覽器與第三方軟件的接口,使用ActiveX控件可以對IE瀏覽器進行功能擴展,可建立應用程序與網站之間的聯系,而這種聯系通過瀏覽器來實現。比如登錄一個在線視頻網站的時候,網站正是通過瀏覽器調用ActiveX控件打開本地的視頻資源。
    每一個ActiveX控件通常使用CLSID(Class Identifier)來區別于其他的控件。CLSID是標識一個COM類對象的全球唯一的標識符,它是一個128位的隨機數。可以從注冊表中的HKEY_CLASSES_ROOT\CLSID來讀出本機已經注冊的CLSID。
    ActiveX控件并不能直接使用,它首先需要在目標機器中進行注冊,有很多種方法可以注冊控件,除了所有的屬于IE和操作系統的控件以外,新安裝控件可以通過應用程序的安裝注冊一些控件;還可以通過網頁中<OBJECT>標簽中的CODEBASE屬性,從指定位置下載并注冊控件;另外通過DOS命令regsvr32也能手動注冊一個控件。
1.2 腳本安全
    一個ActiveX控件可以被標注為腳本安全SFS(Safe For Scripting),這意味著IE可以通過腳本語言如JavaScript或VBScript調用控件,并設置或獲得它的屬性。
    有兩種方法可以描述一個控件是腳本安全的,第一種方法是使用組件目錄管理(Component Categories Manager)來在系統注冊表中創建合適的項目。可以通過在這冊表編輯器中查看“HKEY_CLASSES_ROOT\CLSID\<control clsid>\Implemented Categories”是否擁有子鍵7DD95801-9882-11CF-9FA9-00AA06C42C4。第二種方法是通過實現IObjectSafety接口,通過調用IObjectSafety::SetInterfaceSafetyOptions方法來確定控件是否為腳本安全[3]。
1.3 KillBit
    KillBit是注冊表中的一項,用來標識控件使得在IE瀏覽器或者腳本環境運行時不加載控件。當發現有漏洞的控件時,可以先通過設置KillBit來使IE在使用默認設置時永不調用ActiveX控件。KillBit是ActiveX控件的兼容性標志DWORD值在注冊表中的特定值0x00000400。針對IE與操作系統的不同,KillBit在注冊表中的位置略有不同[4],可分別表示為:
    (1)32位IE/32位Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\ActiveX Compatibility\
    (2)64位IE/64位Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\ActiveX Compatibility\
    (3)32位IE/64位Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\
Internet Explorer\ActiveX Compatibility\
1.4 控件函數枚舉
    由于ActiveX遵循COM規范,因此它也像其他的COM控件一樣使用相同的方式實現了COM接口,COM接口中很好地定義了一個COM組件中所實現的方法和屬性。如果控件實現了IDispatch或者IDispatchEx接口,那么可以通過獲得IDispatch接口來枚舉出控件的方法、參數以及屬性等信息。
2 不安全方法漏洞及檢測
2.1不安全方法漏洞

    通過分析NVD以及US-CERT(US-Computer Emer-
gency Readiness Team)中關于ActiveX漏洞的描述信息,ActiveX漏洞與其他的漏洞在類型上大致相同,占據漏洞比例絕大部份的是由于缺乏必要輸入驗證而帶來的緩沖區溢出漏洞。另外還包括由于IE加載惡意網頁而引發的在控件實例化過程中造成的崩潰[5]。本文要提到的不安全方法漏洞,也是在ActiveX控件中頻頻出現的一種漏洞。
    如果一個方法被設計是由IE調用,那么它應該就被標記為腳本安全,微軟在MSDN中提供了編寫一個安全的控件時對于哪些應該被標為安全提供了指導。但是由于編程人員在安全性上的疏忽,或者根本就不熟悉ActiveX的調用機制,一些標記為腳本安全的方法能夠輕易地被遠程調用者不加任何限制地調用,或者一些本不應該被IE所使用的方法錯誤地被標注上了腳本安全,這些方法給系統帶來很大的安全隱患。這類漏洞往往表現為任意的注冊表讀寫、本地文件系統的讀寫、網絡端口的開放,執行文件、敏感信息的泄漏等。由于這類漏洞的利用一般非常簡單,因此這類漏洞利用門檻很低,危害性極大。
2.2 ActiveX控件的檢測
2.2.1 威脅建模

    威脅建模(Threat modeling)是一個過程,軟件開發人員可以使用它來評估,從而減少控件所面臨的潛在的威脅[6]。威脅建模來自于軟件測試領域,威脅建模的一般步驟是先分解應用程序,建立數據流圖,然后識別所面臨的威脅,根據威脅識別潛在的漏洞。對于識別潛在的威脅,可以利用Howard和Leblanc提到的STRIDE威脅目錄[7]。
    但是由于威脅建模一般是建立在擁有軟件設計細節的基礎上。作為漏洞挖掘工作,常常面臨的只是軟件的二進制文件形式,很難得到軟件設計的源代碼,構建完整的數據流圖。因此,基于威脅建模的漏洞挖掘工作,很難建立起準確的威脅模型。
2.2.2 基于STRIDE指導的滲透測試
    滲透測試是指測試人員圍繞網絡或者系統的安全性展開探測,以發現系統最脆弱的環節[6]。在不安全方法的測試中,函數的參數成為滲透測試的主要入口,分析大量的已公布不安全方法漏洞,發現從暴露的方法名字中,一般就能推斷出該方法執行的操作。因為在代碼編寫時,常常使用有意義的單詞來表示方法和參數的名字,如下面的一些例子:
    LaunchExe(BSTR ExeName)
    SaveFile(BSTR FileName,BSTR Url)
    Update(BSTR Url,BSTR LocFile)
    ExecuteCommand(BSTR Command)
    這些函數及參數明顯地暗示了函數的功能以及所需參數的意義,應當首先嘗試使用合適的值來測試這些方法。而利用威脅建模中的STRIDE威脅目錄可以保證測試的全面性。結合ActiveX控件中常常被用來作為功能擴展的方面,應該從表1所列的幾個方面來測試確定該控件是否包含了不安全方法。
2.3 測試的一般步驟
    結合ActiveX控件的特點及其安全方法機制,圖1所示的基本流程圖提出了不安全方法漏洞挖掘的一般步驟。
    其中,檢查是否標注為腳本安全一般先看該控件是否實現了IObjectSafety接口,如果沒實現則再檢查注冊表中是否標注腳本安全。在枚舉方法中一般可以使用IDispatch接口,但是如果控件沒有類型庫信息,就要借助一些二進制掃描工具如Strings[8]來搜查ActiveX控件的方法和屬性。測試網頁中,一般使用<OBJECT CLASSIS="CLSID:"></OBJECT>標簽根據提供的CLSID來裝載控件,然后可以在腳本語言中對枚舉出的函數進行調用。函數調用中要根據測試者之前預測的潛在威脅輸入合適的參數,如果測試結果符合預期假設的威脅,則漏洞分析成功,如果測試結果沒有實現預期的威脅,則返回查看是否還有其他的潛在威脅可能存在,循環進行測試,直到被測函數被認定不會包含表1中所具有的威脅為止。

3 實驗及結果分析
    本文選取了三款國產軟件,分別是UUsee2008、暴風影音、迅雷看看。將三款軟件安裝到機器后,分別枚舉控件并且檢查每個控件的信息,三款軟件共在機器上安裝新COM控件60個,其中有2個設置KillBit,10個被標注為腳本安全。詳細信息如表2所示,表中可以看到暴風影音沒有被標注為腳本安全的控件,在防范不安全方法漏洞方面做得比較好。


    (1)UUSee任意文件下載漏洞
    軟件:UUSee2008
    控件名稱:UUUpgrade Control
    函數:VARIANT_BOOL Update(BSTRbstrLocalINIFile-
Name,BSTR bstrRemoteINIURL,BSTR bstrDetailURL,short nMode)
    根據函數名字推測可能具有使用遠程文件更新本地文件的作用,符合威脅列表中第一條威脅。因此需要編寫測試網頁對該方法進行測試,測試結果發現存在之前預測的威脅。該漏洞為已公布漏洞,已發布于國內綠盟漏洞數據庫上[9]。
    (2)系統信息暴露漏洞
    軟件:UUSee2008
    控件名稱:UUUpgrade Control
    函數:BSTR GetMacID( )
          BSTR GetHDID( )
    通過分析函數的名字可預測這兩個函數可能分別能使遠程攻擊者得到本地機器的MAC地址和硬盤ID,存在一定的信息暴露危害,測試結果顯示符合之前的預測。兩個方法存在泄露系統信息漏洞。
    軟件:迅雷看看
    控件名稱:DapCtrl Class
    函數:long IsFileExist([in] BSTR filePath)
    該函數能夠根據攻擊者指定的文件路徑名稱,返回該文件是否存在,返回值為1表示存在,為0表示不存在。這在遠程滲透攻擊中會給遠程攻擊者提供幫助。因此存在信息泄漏的危害。
    本文只對ActiveX控件中的不安全方法漏洞的挖掘方法作了介紹,這種漏洞利用難度較易,危害極大。本文
介紹的方法,只能對單個的方法分別進行測試,但是還有一些控件的方法需要調用屬性信息或者其他方法的結果,這種方法對造成的漏洞需要先對控件中的方法屬性之間利用數據流分析建立起聯系,這是以后研究中需要進一步完成的工作。

參考文獻
[1] NVD[DB/OL].[2009-10-01].http://nvd.nist.gov.
[2] WARLORD.ActiveX-Active Exploitation[EB/OL].[2009-10-01].http://packetstormsecurity.org/papers/attack/activex.pdf.
[3] Safe Initialization and Scripting for ActiveX Controls[EB/OL].[2009-10-01].http://msdn2.microsoft.com/en-us/library/aa751977.aspx.
[4] DORMANN W.Internet Explorer Kill-Bits[EB/OL].[2009-10-1].http://www.cert.org/blogs/vuls/2009/07/internet_explorer_kill-bits.html.
[5] DORMANN W,PLAKOSH D.Vulnerability detection in ActiveX controls through automated fuzz testing[R]. Pittsburgh:CERT,2009.
[6] ActiveX Security:Improvements and Best Practices[EB/OL]. [2009-10-1].http://msdn.microsoft.com/en-us/library/bb250471(VS.85).aspx.
[7] HOWARD M,LEBLANC D.編寫安全的代碼(第2版)[M]. 程永敬,譯.北京:機械工業出版社,2005:50.
[8] String[CP].[2009-10-01].http://technet.microsoft.com/zhcn/sysinternals/bb897439(en-us).aspx.
[9] UUSee網絡電視2008 UUUpgrade ActiveX控件Update方式任意文件下載漏洞[EB/OL].[2009-10-01].http://www.nsfocus.net/vulndb/12075.

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 天堂а√8在线最新版在线 天堂а√在线地址 | 又黄又爽又色又刺激的视频 | 精品日韩一区二区三区 | 国产精品福利久久久 | 巩俐性三级播放 | 成人美女免费网站视频 | 国产真实乱子伦精品视频 | 爱情岛论坛自拍亚洲品质极速福利 | 久久夜色精品亚洲 | bt天堂新版中文在线地址 | 免费一区二区无码东京热 | 香蕉视频在线观看亚洲 | 绯色av蜜臀一区二区中文字幕 | 国内精品伊人久久久久777 | 亚洲精品视频在线看 | 免费看黄a级毛片 | 黑人玩弄人妻中文在线 | 夜夜躁狠狠躁日日躁2020 | 亚洲 欧美 清纯 校园 另类 | 亚洲精品成人片在线播放 | 欧美一级黄 | 日韩爱爱免费视频 | 99久久精品国产同性同志 | 天堂无码人妻精品一区二区三区 | 鲁丝片一区二区三区 | 国产精品推荐天天看天天爽 | 91在线视频网址 | 国产一区二区三区四区五区vm | 丝袜美腿亚洲一区二区 | 午夜精品久久 | 免费一级黄 | 日本做爰吃奶全过程免 | 日韩视频中文字幕在线观看 | 国产午夜av | 青草视频在线 | 欧美在线免费观看 | 操极品美女 | 狼人av在线 | 欧美一级片播放 | 国产精品毛片一区二区三区 | 欧美一区二区三区在线看 | 美女破处视频 | 新久小草在线 | 久久精品九九精av | 国产做爰xxxⅹ久久久精华液 | 欧美国产日韩在线观看成人 | 一级黄色a视频 | 国产精品久久久久久久妇 | 精品偷拍一区二区三区在线看 | 天天视频黄色 | 蜜桃臀无码内射一区二区三区 | 国产成人亚洲综合a∨猫咪 国产成人亚洲综合a∨婷婷 | 亚洲综合网在线 | 国产精品中文字幕在线 | 欧洲高潮三级做爰 | av网址在线免费观看 | 久久综合九色综合欧美狠狠 | 日本少妇呻吟高潮免费看 | 三级男人添奶爽爽爽视频 | 国精产品一区一区三区视频 | 优月まりな乳狂在线观看 | 中文字幕在线观看视频地址二 | 少妇做爰xxxⅹ性视频 | wwwsss在线观看 | 性xx无遮挡| 精品乱码一区二区三四区视频 | 中国女人内谢69xxxx天美 | 亚洲高清色图 | 国产午夜免费福利 | 成人久久久久久久久久久 | 亚洲 欧美 中文 日韩a v一区 | 中文字幕精品一区 | 午夜黄色录像 | 国产情侣自拍小视频 | 国产av久久久久精东av | 岛国av不卡 | 这里只有精品国产 | 黑人与日本少妇 | 色图插插插 | 泰国性xxxx极品高清hd | 日韩欧美色视频 | 自偷自拍亚洲 | avt天堂网 | 色婷婷一区二区 | 97婷婷狠狠成为人免费视频 | 丰满少妇高潮惨叫久久久一 | 成人免费的视频 | 丝袜av网站 | 天天色综合久久 | 一区二区三区在线免费 | 邻居少妇张开双腿让我爽一夜 | 亚洲天堂日韩av | 久久久久久久国产精品影院 | 苍井空亚洲精品aa片在线播放 | 国产精品久久久影视青草 | 99久久久国产精品免费消防器 | 欧美网站在线 | 成人做爰高潮片免费视频美国 | 亚洲最大成人综合网720p | 成品片a免费入口麻豆 | 日本激情一区二区三区 | 国产真实乱偷精品视频免 | 黄色片免费在线播放 | 风间由美不戴奶罩邻居勃起av | 久久久久国产一区二区三区小说 | 国产精品久久久久精女同 | 亚洲精品乱码久久久久蜜桃 | 久久夜色精品国产噜噜麻豆 | 97超碰超碰 | 精品夜色国产国偷在线 | 亚洲a级在线 | 欧美日本色 | 色综合区 | 午夜伦理一区二区 | 懂色av一二三三区免费 | 日本视频三区 | 久久精品国产精品国产精品污 | 性久久久 | 婷婷狠狠干 | 人妖ts福利视频一二三区 | 久久精品成人 | 精品无码人妻一区二区三区 | av免费网站在线观看 | 无码人妻丰满熟妇啪啪网站 | 疯狂三人交性欧美 | 日本少强伦xxxhd | 天天摸天天爽 | 好看的黄色录像 | 色午夜婷婷 | 人人妻人人澡人人爽人人精品 | 亚洲最新| 国产精品嫩草影院av蜜臀 | 99精品亚洲| 亚洲欧洲综合网 | 久久伊人网站 | 欧美大片va欧美在线播放 | 日韩精品一区二区三区四区 | 国产精品一区二区羞羞答答 | 欧美成人影院亚洲综合图 | 亚洲第一色在线 | 精品国产精品亚洲一本大道 | 日韩在线你懂的 | av成人在线观看 | 在线 色| 国产精品久久久久久久妇 | 国产乱淫精品一区二区三区毛片 | 亚洲成色999久久网站 | 三级网站免费观看 | 成品片a人免费进入 | 国产色多传媒网站 | 处破痛哭a√18成年片免费 | 国产精品久久久久久爽爽爽床戏 | 伊人网在线视频 | www青青操| 亚洲黑人精品一区在线观看 | 在线观看av网页 | 波多野结衣在线观看一区二区 | 真人与拘做受免费视频一 | 亚洲精品永久在线观看 | 黑人巨大精品欧美一区二区免费 | 96日本xxxxxⅹxxx70 | 成人精品一区二区三区 | 少妇人妻无码永久免费视频 | 精东粉嫩av免费一区二区三区 | 中文字幕日本在线观看 | 国产特黄特色大片免费视频 | 亚洲视频在线一区 | 久久精品一日日躁夜夜躁 | 天堂网www在线资源中文 | 久久国产香蕉视频 | 久久免费黄色 | 久久精品区 | 亚洲国产aⅴ精品一区二区 亚洲国产mv | 国产资源在线播放 | 色屁屁www影院免费观看 | 精品久久久久成人码免费动漫 | 亚洲a免费| 337p人体粉嫩胞高清视频 | 日韩一级二级视频 | 欧美啪啪网 | 日本一级片在线观看 | 国产精品99久久久久久久久 | 97超碰在线资源 | 国产在线精品一区二区 | 少妇裸体淫交视频免费看 | 欧美日韩中文字幕在线观看 | 日韩亚洲精品视频 | 久久午夜片 | 毛片其地 | 国产精品77777竹菊影视小说 | 亚洲va欧美va人人爽 | 国产日韩一区二区三免费高清 | 三上悠亚精品二区 | 99re6热在线精品视频播放 | 一区二区三区中文字幕在线 | 亚洲成a人片77777kkkk | 91福利区| 日本无码欧美一区精品久久 | 亚洲卡一卡二卡三 | 91视频免费看片 | 亚州视频一区二区三区 | 国产精品久久久久久久久久白浆 | 草草浮力地址线路①屁屁影院 | 亚洲综合另类小说色区色噜噜 | 国产免费999 | 日日舔夜夜摸 | 日本三级日产三级国产三级 | 免费看黄色的网址 | 亚洲69av| av片在线播放 | 精品色999| 无码人妻精品一区二区三区免费 | 天天鲁在视频在线观看 | 你操综合| 男女吃奶做爰猛烈紧视频 | 亚洲第一成人av | 一个人免费在线观看视频 | 亚洲第一页色 | 久久久久成人精品无码中文字幕 | 精品在线免费观看视频 | 永久黄网站色视频免费观看w | 国产精品视频在线观看 | 亚洲激情另类 | 欧美日韩一区精品 | 国产欧美另类久久久精品图片 | 91popny丨九色丨国产 | 日本xxxxx高清| 亚洲成成品牛牛 | 久久久女人 | 国产精品久久久久久久久久东京 | 吃奶呻吟打开双腿做受动态图 | 超碰免费公开 | 亚洲乱亚洲乱妇无码 | 久久伊人精品视频 | 图片区小说区另类春色 | 国产原创精品 | 中文字幕亚洲欧美专区 | 欧美激情猛片xxxⅹ大3 | 射网站 | 99久久夜色精品国产亚洲 | 国产亚洲真人做受在线观看 | 黄片毛片一级 | 自拍偷拍亚洲综合 | 婷婷深爱| 九九综合网| 一级做人爱c黑人影片 | 熟妇熟女乱妇乱女网站 | 亚洲一区在线看 | 无码内射中文字幕岛国片 | 视频一区在线观看 | 凹凸精品一区二区三区 | 国产福利精品视频 | 欧美一a一片一级一片 | 国产色av | 亚洲精品乱码久久久久久自慰 | 中文字幕第27页 | 欧美一级黄色片网站 | 色噜噜亚洲精品中文字幕 | 国产爆乳无码av在线播放 | 精品视频网 | 日韩在线资源 | 国产精品爽爽v在线观看无码 | 日韩欧美大片在线观看 | 日本特黄特色a大片免费高清观看视频 | 极品销魂美女少妇尤物优美 | 天堂8资源最新版8 | 亚洲www在线观看 | 天下第一社区视频www日本 | 欧美在线观看网站 | 一级黄色录象 | 永久免费毛片在线播放 | 日韩在线视频播放 | 本田岬高潮一区二区三区 | 天天鲁在视频在线观看 | 亚洲伊人久久综合影院 | 夜夜爱网站| 99久久精品免费看国产免费粉嫩 | 国产精品成人一区二区网站软件 | 久久久久欧美精品 | 国产精品久久久久婷婷二区次 | 一级黄色毛片 | 日韩精品一区二区三区四区在线观看 | 一本之道高清码狼人 | 一级特黄录像免费观看 | 99久久久国产精品免费蜜臀 | 99香蕉国产精品偷在线观看 | 99国产精品久久久久久久成人热 | 三级国产三级在线 | 大色综合色综合网站 | 在线观看欧美一区 | 粗了大了 整进去好爽视频 色偷偷亚洲男人的天堂 | 欧美视频精品在线 | 日韩欧美一区在线观看 | 亚洲一级片av | 久久综合九色综合欧洲98 | 中文字幕免费观看 | 色视频在线观看视频 | www中文字幕av | 国产系列在线观看 | 国产在线无码视频一区二区三区 | 美女网站免费黄 | 日本免费一二三区视频 | 狠狠色噜噜狠狠狠狠黑人 | 国产精品一区在线观看你懂的 | 97成人精品区在线播放 | 美女国内精品自产拍在线播放 | 国产又黄又猛又粗又爽的 | 欧美性xxxxxxxxx| 国产av天堂无码一区二区三区 | 东京热加勒比无码少妇 | 噜噜狠狠狠狠综合久久86 | 女人喷潮完整视频 | 自拍偷拍第2页 | 高潮毛片无遮挡高清免费视频网站 | 新婚若妻侵犯中文字幕 | 久久久久久人妻一区二区三区 | 亚洲国产精品无卡做爰天天 | 999国产| 亚洲精品沙发午睡系列 | 国产精品高跟丝袜一区 | 丰满人妻一区二区三区无码av | a国产在线| 极品五月天 | 香蕉视频在线观看亚洲 | 日韩精品1 | 97国精产品无人区一码二码 | 六月丁香婷婷网 | 久久网亚洲 | 欧美人与动欧交视频 | 丁香婷婷六月天 | 91看片一区二区三区 | 多男一女一级淫片免费播放口 | 91国偷自产一区二区三区 | 国产做a爰片久久毛片a片美国 | 日本人jizz | 国产精品三级在线 | 亚洲熟妇av乱码在线观看 | 亚洲日韩欧美国产高清αv 性夜久久一区国产9人妻 | 毛多水多www偷窥小便 | 国产精品96久久久久久 | 久久久久久97免费精品一级小说 | 国产av夜夜欢一区二区三区 | 国产黄a三级三级三级看三级男男 | 色一情一乱一伦一区二区三区日本 | 久久重口味| 91蜜桃传媒精品久久久一区二区 | 亚洲成av人片在线观看 | 国产精品久久久久无码av色戒 | 精品国产乱码久久久久久郑州公司 | 亚洲色大网站www永久网站 | 蜜桃视频无码区在线观看 | 国产精品亚洲综合一区在线观看 | 久久久久国产精品熟女影院 | 在线不卡日本v二区到六区 免费又黄又爽又猛的毛片 特级西西人体444www高清大胆 | 中文字幕丰满子伦 | 久久精品亚洲天堂 | 96亚洲精品久久 | 久久久xxx| 欧美裸体xxxx极品少妇 | av网址免费观看 | 国产精品夜夜嗨视频免费视频 | 国产精品一区二区四区 | 亚洲日本视频在线观看 | 91啪国产在线 | 拧花蒂尿用力按凸起喷水尿av | 少妇三级全黄 | 国产有码在线 | 国产乱人偷精品人妻a片 | 总裁高h震动喷水双性 | 在线视频h| 中文字幕日韩精品亚洲一区 | 日本丰满少妇裸体自慰 | 久久亚洲色一区二区三区 | 欧美色成人综合影院 | 亚洲三级在线播放 | 无码骚夜夜精品 | 爱做久久久久久 | 国产在线精品一区二区在线播放 | 91区国产| 日本在线免费播放 | 国模精品一区二区三区 | 婷婷综合少妇啪啪喷水动态小说 | 中文字幕+乱码+中文字幕无忧 | 久久久久久久久久久久久久久久久久 | 性开放淫合集 | 欧洲国产伦久久久久久久 | 蜜桃91精品入口 | 我要看一级黄色 | 自拍第一页 | 国产高清一区在线观看 | 日本大片在线播放在线软件功能 | 国产欧美日韩精品丝袜高跟鞋 | 国产精品久久婷婷 | 一本色道久久综合狠狠躁篇的优点 | 国产成人精品久久亚洲高清不卡 | av片免费 | 日韩一区二区三区精品 | 日本老太婆做爰视频 | 中国少妇xxxx做受视频 | 九一毛片 | 精品国产一区二区三区麻豆 | 天码中文字幕在线播放 | 狠狠色老熟妇老熟女 | 少妇啪啪姿势不断呻吟av | 精品成人免费一区二区在线播放 | 非洲人与性动交ccoo | 国产精品无码免费专区午夜 | 无套内谢少妇毛片 | 欧美人在线 | 天堂中文在线8最新版精品版软件 | 天堂av中文网 | 日本五十肥熟交尾 | 成人区人妻精品一区二区三区 | 麻豆视频在线观看免费网站 | 毛片av网址 | 超碰人人干 | 亚洲欧美日韩一区在线观看 | 巨人精品福利官方导航 | 国语对白少妇×××bbb | 国产在线精品一区二区三区不卡 | 色伊人影院| 欧美日韩高清 | 一级片福利 | 青娱乐极品视觉盛宴国产视频 | 6080影视最新97理伦片 | 久久天天躁狠狠躁夜夜不卡 | 变态 另类 国产 亚洲 | 夜夜躁狠狠躁日日躁2021日韩 | 精品国产第一区二区三区的特点 | 欧美成人国产精品高潮 | 亚日韩欧美 | 国产精品一区二区四区 | 中文字幕一区在线播放 | 国产精品久久久亚洲 | 动漫av在线看男男 | 国产农村妇女高潮大叫 | 色婷婷久久久久swag精品 | 欧美a级suv大全免费看 | 国产精品美女一区二区三区 | 亚洲精品tv久久久久久久久久 | 久久人人妻人人做人人爽 | 人人做人人爽人人爱 | 欧洲黄色录像 | 国产熟女精品视频大全 | 欧美日韩国产高清 | 在线观看的黄网 | 久久精品亚洲酒店 | 国产精品igao视频网免费播放 | 欧美老肥婆性猛交视频 | www.色涩涩.com网站 | 色婷婷综合在线 | 无码办公室丝袜ol中文字幕 | 国产香蕉尹人视频在线 | 日本a一级| 久久久精品视频一区二区三区 | 无码专区人妻系列日韩精品少妇 | 91制服诱惑 | 亚洲成人tv | 综合性色 | 九九热在线视频观看这里只有精品 | 5级黄色片| 国产一区二区三区a | 日日夜夜伊人 | 亚洲福利网| 日本免费人成视频在线观看 | 一区二区精品 | 国产三区视频 | 麻豆视频在线免费观看 | 日本一区免费视频 | 国产天堂网 | 国产又黄又硬又湿又黄的网站免费 | 鲁丝一区二区三区免费 | 青青草视频在线免费观看 | 亚洲精品成 | 青青草免费在线视频 | 欧美在线看 | 欧美三日本三级少妇99印度 | 亚洲色精品vr一区区三区 | 黑人精品一区二区三区 | 国产午夜一级一片免费播放 | 精品国产乱码久久久久久蜜臀 | 亚洲成人精品在线观看 | www..com18午夜观看 | 国产亚洲精品成人av在线 | 露脸叫床粗话东北少妇 | 国内免费精品视频 | 麻豆久久久9性大片 | 日本丰满大乳乳奶 | 乌克兰美女浓毛bbw 九九久久精品国产 | 伊人网一区二区 | 日韩一区三区 | 日本成人三级 | 亚洲精品中文字幕久久久久下载 | 97欧美一乱一性一交一视频 | 少妇与少年理论片午夜 | va毛片| 在线观看中文字幕av | 免费看的一级片 | 欧美成人三级在线播放 | 亚洲免费视频观看 | 日韩永久免费视频 | 麻豆成人精品国产免费 | 视频国产在线 | 国产小视频在线观看免费 | 人人看人人射 | 亚洲精品沙发午睡系列 | 四川丰满少妇被弄到高潮 | 欧美xxxx黑人xyx性爽 | 成人婷婷网色偷偷亚洲男人的天堂 | 国产欧美一区二区精品性色 | 少妇啪啪av一区二区三区 | 亚洲第一色 | 久久九九热视频 | 国产做a爰片久久毛片a片美国 | 黄色毛片a | 国产日b视频 | 久久免费手机视频 | 99视频免费观看 | 欧美久久久久久 | 91福利社区在线观看 | 9992tv成人免费看片 | 国产一区二区三区四区五区密私 | 久久人妻精品白浆国产 | 特级毛片在线大全免费播放 | 麻豆黄色网址 | 成人欧美一区二区三区动漫 | 亚洲成av人在线观看网站 | 波多野结衣美乳人妻hd电影欧美 | 青青草在线免费视频 | 性欧美18一19内谢 | 亚洲制服丝袜诱惑 | 成人妇女免费播放久久久 | 热玖玖| 久久99热这里只有精品 | 国语精品一区二区三区 | 日本欧美一区二区三区在线播放 | 无码中文字幕波多野结衣 | 97偷拍少妇性按摩spa全程 | 久本草在线中文字幕亚洲 | 在哪里可以看毛片 | 波兰性xxxxx极品hd | 亚洲深爱 | 久久久激情视频 | 久久精品播放 | 九九热在线免费视频 | 中文字幕亚洲欧美日韩在线不卡 | 久久人搡人人玩人妻精品首页 | 国产精品久久久久久久久婷婷 | 欧美性做爰免费观看 | 高清国产在线观看 | 91福利网 | 国产精品v亚洲精品v日韩精品 | 二个男人躁我一个视频 | av资源在线播放 | 天天干夜夜拍 | 91成人国产综合久久精品 | 日韩av一区二区在线 | 99热手机在线观看 | 色综合色综合色综合 | 色偷偷av | 亚洲午夜无码久久久久 | 日本婷婷免费久久毛片 | 日韩福利在线播放 | 毛片av在线播放 | www.887色视频免费 | 麻豆 国产 | 亚洲精品成人网站在线观看 | 天天做天天爱夜夜爽毛片毛片 | 午夜电影网va内射 | 精品视频久久久久久 | 亚洲精品一区二区五月天 | 特黄特色大片免费播放器图片 | 性盈盈影院中文字幕 | 亚洲人成网站999久久久综合 | 九九色网站 | 午夜裸体性播放 | 午夜免费小视频 | 国产精品成人精品久久久 | 风韵丰满熟妇啪啪区老老熟妇 | 国产精品久久久久久久av | 精品久久久无码中字 | 亚洲精品久久久乳夜夜欧美 | 暖暖免费观看日本版 | 少妇又色又紧又爽又高潮 | 国产婷婷色 | 国产欧美精品在线观看 | 欧美巨鞭大战丰满少妇 | 嫩草视频在线观看 | 亚洲午夜一区 | 91美女网站| 蜜臀久久99精品久久久无需会员 | 天操夜夜操| 蜜臀av无码一区二区三区 | 毛葺葺老太做受视频 | av专区在线观看 | 强开小嫩苞一区二区三区网站 | 老司机午夜福利视频 | 国产一区二区精品在线观看 | www.在线观看麻豆 | 欧美日韩亚洲国产另类 | 国产香蕉久久 | 九九热国产在线 | 一级片在线观看视频 | 成人久久久久久久 | 亚洲精品第五页 | 毛片大全在线播放 | 乱日视频 | 日本人妻伦在线中文字幕 | 色在线免费观看 | 久久久久久久久久久久久女国产乱 | 国产亚洲精品久久久久久 | av片亚洲 | 欧美a级成人淫片免费看 | 最新天堂av| 国产在线观看第一页 |