《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > Mashup應用安全研究
Mashup應用安全研究
來源:微型機與應用2010年第13期
陳 豐
(重慶理工大學 計算機學院,重慶 400050)
摘要: 提出了一種新的安全解決方案,主要采用frame片段標識符技術在瀏覽器端實現跨域數據通信,在此基礎上主要關注3個安全因素:數據保密、身份驗證和數據完整。該方案不需要對當前的瀏覽器環境進行任何修改就可實現異源內容相互間安全的通信。
Abstract:
Key words :

摘  要: 提出了一種新的安全解決方案,主要采用frame片段標識符技術在瀏覽器端實現跨域數據通信,在此基礎上主要關注3個安全因素:數據保密、身份驗證和數據完整。該方案不需要對當前的瀏覽器環境進行任何修改就可實現異源內容相互間安全的通信。
關鍵詞: 聚合;安全;同源策略;跨域通訊

    在Web2.0時代,一種新型的基于Web的數據集成應用程序——Mashup,逐漸在Internet上變得越來越流行。在IBM、微軟等企業的推動下,今后數年內Mashup將成為主流應用。即使商業用戶的IT技術水平并不高,同樣也可創建符合自身需求的Mashup,并將這些Mashup加以組合,IT產業的安全性也將隨之大幅提高[1]。
    目前,Mashup應用仍然處于萌芽階段,但Mashup和其他類型的Web應用一樣,也面臨著各種各樣的安全問題。因此,本文主要分析了Mashup的安全問題,并提出一種新的安全解決方案以提高Mashup的安全性。
1 Mashup(聚合)的基本概念
    Mashup是一類Web應用(或Web站點),集成了來自多個源站點的內容和代碼并將其集成到一個頁面中,其主要目標是為用戶提供一種更加集成和方便的使用體驗[2]。例如,www.housingmaps.com將Google Maps上的地圖與Craigslist(美國網上廣告公司)的房屋信息集成在一起,因此,用戶可以從谷歌地圖上直觀地獲得不同地點的房屋價格信息并能據此進行房屋租賃或銷售等業務。這種概念和呈現方式非常簡單,房屋價格信息和地圖數據集成之后提供的可視化功能非常強大。
    通常將上例中的www.housingmaps.com稱為集成者,它集成了由第三方(如Google和Craigslist,也稱為內容提供者)提供的內容和代碼,并為用戶提供了所需要的一站式的服務。而第三方提供的資源,在Mashup中被稱為組件(由HTML與JavaScript組成,旨在被集成到集成者的網頁中,它通常是客戶端的一些Web服務)。
    Mashup應用通常主要有兩種框架結構:服務器端框架和客戶端框架,如圖1所示。

    服務器端框架是一種傳統的聚合方式,首先在服務器端集成異源的內容和服務,然后將集成后的頁面返回到瀏覽器。圖1所示為框架中的集成者(i.com)實際上起到代理的作用,因此,存在一些弊端:
    (1)對第三方資源的請求/響應都需經過i.com,降低了性能;
    (2)大量用戶可能導致過度的服務器負載,i.com易成為瓶頸點,可擴展性差;
    (3)i.com易成為黑客的攻擊點。
    近年來,隨著Ajax技術及相關技術的發展,Mashup應用出現了客戶端框架,即在瀏覽器端集成異源的內容和服務,例如www.housingmaps.com就采用此種框架。同時,內容提供者(即第三方)也更愿意提供客戶端的服務,如Google公司提供的Maps API就是一種非常流行的用于客戶端的組件,集成者可以方便地將該組件集成到自己的Mashup應用中。由圖1可知,集成者(i.com)將來自異源的內容和服務集成到一個網頁中,集成者和組件、組件與組件之間可以在瀏覽器端進行通信,組件(如a.com)可以使用Ajax技術異步訪問服務器來實現網頁局部刷新的效果,給用戶帶來更好的使用體驗。基于此,本文主要研究了客戶端框架下的安全應用問題。
2 瀏覽器的安全模型及Mashup的應用安全
2.1 同源策略與“全有或全無”模型

    目前由瀏覽器所實現的安全模型是同源策略,最早出自Netscape Navigator2.0。這里的同源是指同協議、同域名和同端口[3]。如果2個網頁具有相同的協議、域名和端口,則認為它們是同源的。所謂同源策略,是指由某一來源的腳本不允許讀取或設置來自另一不同來源的文檔的屬性。該機制將異源的Web應用程序分離開,即如果多個瀏覽器窗口、<frame>或<iframe>元素(下文統一用<frame>表示)中的文檔是從不同的服務器下載的,則它們無法相互訪問數據和腳本,瀏覽器的腳本只被允許訪問來自同源的資源(如DOM和Cookie等資源),并能創建XMLHttpRequest對象異步訪問文檔來源所指服務器的資源。例如,<frame>A(來自http://a.com)不能訪問
<frame>B(來自http://b.com)中的任何DOM元素,反之亦然。來自a.com的腳本也只能創建XMLHttpRequest對象異步訪問a.com,而不能異步訪問b.com。
    但上文所提的同源策略有一個例外,文檔中包含的腳本資源文件和圖像文件被視為文檔的組成部分,因此認為與文檔是同源的,即使它們實際上存在于不同的網域中。例如,a.com/service.html中包含<script src=“http://b.com/lib.js”>,雖然lib.js來自b.com,但被認為是a.com/service.html的組成部分,即lib.js與service.html是同源的,都來自a.com,因此lib.js(雖然來自b.com)中的腳本也就能夠訪問a.com/service.html的DOM等資源,并能創建XMLHttpRequest對象異步訪問a.com。
    同源策略比較適用于Internet發展的早期。由于這時很少網站將重要的應用邏輯放在瀏覽器端,即使有,這些網站也只限于自己的服務器而不同第三方打交道,因此,同源策略能有效避免惡意的攻擊。但Internet發展到今天,情況已有了很大的不同。許多集成者更愿意集成多個來源的內容到他們的站點中,為用戶提供定制化和更有附加值的服務。由前面的分析可知,Mashup的本質就是要集成多個來源的內容和服務,而同源策略卻是不允許使用來自不同源的內容。這導致在開發Mashup應用時只能采用“全有或全無”模型,即站點a.com或者完全不信任來自站點b.com的內容,在集成時將來自b.com的內容隔離在<frame>元素中;或者完全信任來自站點b.com的腳本,在集成時將來自站點b.com的腳本放到<script>標記中,而這些腳本能完全訪問來自a.com的資源。因此,需要實現一種方法使得瀏覽器能夠支持合法的跨域數據訪問,但是無需犧牲終端用戶的安全和對自身數據的控制。
2.2 Mashup應用安全
    Mashup擁有兩個最本質的特性:互通信能力和安全性。互通信能力是指集成者與組件或組件間相互通信的能力。在簡單的Mashup中,可能不需要這種互通信能力,此時可將組件包含在<frame>中,利用同源策略來隔離異源的資源以達到保護的目的。但在越來越趨于復雜的Mashup應用中,集成者與組件間確實需要相互通信的能力。安全性要求來自某源的組件不能存取來自另一源的組件的保密信息,如DOM、cookies等信息。根據同源策略及“全有或全無”模型,當不同來源的組件集成到集成者的同一網頁時,相互之間不能通信,除非采取一些技術手段來繞過同源策略的限制。結果通常造成開發人員被迫必須在安全性和功能之間進行權衡,導致為了滿足功能而犧牲應用的安全性。為此,已經存在的Mashup應用采用了許多繞開同源策略的措施:
    (1)Ajax代理,Mashup服務器端框架經常使用的一種方法[4]。例如,由于同源策略的限制,a.com/service.html中的JavaScript代碼是不能訪問位于b.com中的某一Web服務ServiceB的,但可以在a.com中建立新的Web服務ServiceProxy,則a.com/service.html可通過Ajax訪問a.com/ServiceProxy,而ServiceProxy的功能就是將請求轉發給b.com/ServiceB,由ServiceB產生的響應結果再按原路徑返回給a.com/service.html。
    (2)<frame>片段標識符技術,Mashup客戶端框架經常使用的方法。通過frame.src屬性的片段標識符(URL中#符號后的部分),使用了頁面腳本和隱藏的<frame>標記之間進行通信以繞過同源策略的限制。
    當前開發Mashup時,集成者通常將第三方提供的組件封裝到<frame>標記中,利用同源策略所提供的安全機制,以實現安全的目的。但集成者與組件間通常更需要協作,筆者認為在瀏覽器端利用<frame>片段標識符技術進行通信時應當滿足以下3個主要的安全因素:
    (1)數據保密。在Mashup應用中,經常有這樣的場景:如用戶可能在某一網頁中輸入內容,并希望此內容將只提供給特定的組件,而不被其他第三方截獲。或者,集成者、組件提供者和用戶可能共享一個秘密信息,而不希望此信息被無關的第三方截獲。因此,在瀏覽器端實現消息傳遞機制時,應能保證消息只能被相關的參與方獲取,而其他無關的第三方不能截獲到此消息。
    (2)身份驗證。參與通信的雙方能夠相互進行身份驗證是瀏覽器端消息傳遞機制另一個很重要的安全要求。在Mashup應用中進行身份驗證主要是指通信雙方能驗證彼此的域名。
    (3)數據完整。數據完整是指集成者和組件提供者提供給用戶的內容是沒有被攻擊者篡改過的,也即意味著被攻擊者篡改過的消息能被檢測出來。
3 <frame>片段標識符安全通信技術
3.1 基于<frame>片段標識符的跨域數據訪問

    <frame>標記能夠在一個HTML文件中封裝和顯示另一個完整的HTML文件。通常稱<frame>所在的網頁為父頁面,而<frame>所包含的網頁(通過向frame.src屬性指定一個URL來確定)稱為子頁面。
    目前開發Mashup應用時,集成者通常將組件封裝到<frame>標記中。當<frame>的源URL與其父頁面同源時,根據同源策略,父頁面中的JavaScript可通過<frame>的DOM訪問它的所有內容。同樣,<frame>也可以通過其父頁面的DOM訪問父頁面的所有內容。然而,當異源時,父頁面不能訪問<frame>的內容,<frame>也無法訪問父頁面的內容。此時,可利用frame.src屬性的片段標識符(如http://a.com/proxy.html#data_here,#符號后的data_here就是要傳遞的數據)來實現跨域數據訪問。<frame>的外部代碼(如主頁面中的Javascript代碼)不能讀取frame.src,但可以重寫frame.src,此即frame.src屬性的只寫特性。這樣,<frame>的外部代碼就可以根據已知文檔的URL,構造“URL+#+要傳遞的數據”字符串,指定給frame.src屬性,并將觸發子頁面的onLoad事件,于是在子頁面的onLoad事件處理程序中可接受父頁面傳過來的數據并決定下一步的操作。如圖2所示,集成者i.com/main.html由于同源策略的限制,在瀏覽器端不能訪問a.com的資源。因此,可通過以下步驟實現i.com/main.html將數據data_here傳送給a.com。
    (1)i.com/main.html(即父頁面,包含frame1元素)設置frame1.src=“http://a.com/proxy.html#data_here”。
    (2)frame1下載頁面a.com/proxy.html。通過frame.src來傳遞數據可以使用#將數據加到frame的URL結尾來實現。
    (3)子頁面(a.com/proxy.html)的onLoad事件被激活。此時,可通過window.location.hash取出i.com/main.html傳遞過來的數據data_here。
    (4)由于frame1和組件a.com同源,故能相互訪問彼此的資源,即組件a.com也就能訪問i.com/main.html傳過來的數據data_here。
    當組件a.com處理完數據data_here后,需要將數據data_toI傳遞給父頁面i.com/main.html,也可以通過frame1來傳遞嗎?答案是否定的,frame1不能給它的父頁面傳遞任何消息,因為它們位于不同的源。但是frame1(a.com)可以包含另一個frame2,圖2中,frame1通過設置frame2.src為父頁面的URL(即i.com)。這時,i.com/main.html包括frame1(域為a.com),而frame1又包含frame2(域為i.com)。同時,可以發現frame2.parent.parent正是i.com/main.html,且frame2和main.html同源,因此在frame2中可以通過frame2.parent.parent訪問main.html的任何內容,調用main.html中的JavaScript函數。實現步驟如下:
    (1)組件a.com通過在frame1(a.com/proxy.html)中設置frame2.src=“http://i.com/proxy.html#data_toI”;
    (2)frame2下載頁面i.com/proxy.html。之后子頁面的onLoad事件被激活,在onLoad事件中可通過window.location.hash取得組件a.com傳過來的數據data_toI。
    (3)由于frame2(i.com/proxy.html)和i.com/main.html同源,故在frame2中可調用main.html的receiveFromA函數將數據data_toI傳遞給main.html。

    但上述使用<frame>片段標識符的跨域數據訪問存在一個安全問題:不確定數據的來源。當main.html通過frame1.src向組件a.com傳送數據data_here時,由于同源策略的安全機制,雖然可以保證數據能被組件a.com獲得。但是,當組件a.com得到數據data_here時,沒有直接的方法得知數據的來源。而在大多數情況下,不確定來源的數據是不安全的。因此,必須要有能實現對通信雙方的身份進行驗證的方法克服此安全漏洞。受TCP三次握手的啟發,本文提出一種利用共享密鑰技術在瀏覽器端實現跨域通信雙方身份驗證的方法,如圖3所示。父頁面i.com/main.html首先產生密鑰SK1,并使用<frame>片段標識符技術將SK1傳遞給子頁面frame1(a.com/proxy.html)。接收方frame1可通過將密鑰SK1作為數據包的一部分傳回main.html以證明接收方frame1確實來源為a.com。但是frame1還需要證明發送方是來自于i.com,因此,frame1又產生一個新的密鑰SK2,并將SK1和SK2一起傳送給main.html,若main.html能將SK2作為密鑰再傳給frame1就能證明發送方main.html確實來自i.com。至此,main.html和frame1都擁有了密鑰SK2,故可將SK2作為共享密鑰,并使用它來完成接下來的通信。圖3所示main.html將“SK2+要傳的數據”作為數據包傳給frame1,frame1將先驗證密鑰是否等于SK2,如果是,則接受傳過來的數據。因此,對于惡意的攻擊可以很容易被識別和去除。

3.2 安全分析
    從數據保密、身份驗證和數據完整3個方面來分析上述基于<frame>片段標識符的跨域數據訪問方案的安全性。
    (1)數據保密。利用瀏覽器提供的同源策略限制和frame.src的只寫特性來實現數據保密性。在父頁面和<frame>之間傳送的數據不會被父頁面上其他的DOM元素看到,因為<frame>與父頁面處在不同的源。而且數據不出現在瀏覽器緩存中,數據也不會跨過網絡,因此可以認為數據包只能被接收的<frame>或來自a.com的其它頁面觀察到。
    (2)身份驗證。圖3中利用共享密鑰的技術能保證瀏覽器客戶端跨域通信雙方身份的驗證。frame1只有當其將父頁面傳過來的密鑰SK1再傳回父頁面時,才能讓它的身份得到驗證;類似的,父頁面也只有將密鑰SK2傳回frame1時,才能驗證它的身份。之后,通過利用父頁面和frame1的共享密鑰SK2來保證雙方通信的機密性。
    (3)數據完整。攻擊者篡改過的數據能被檢測出來。要篡改通信的數據,攻擊者需要知道共享密鑰SK2,否則在目的地,傳過來的數據包將被拒絕并被丟棄。因此,沒有經過身份驗證的組件是不能篡改數據的。
    當前所有瀏覽器端所實現的安全模型是同源策略,其導致了異源內容間只能是“完全信任”或“完全不信任”的結果。隨之帶來的問題是:Mashup不能在實現功能性需求的同時也能很好地解決安全問題。因此,需要瀏覽器實現一種新的安全模型,使得瀏覽器能夠支持合法的跨域數據訪問,而無需犧牲終端用戶的安全。但是,主流瀏覽器要實現新的安全模型并在業內普遍使用需要幾年的時間,同時一些研究者提出的解決方案中或者要求改進當前的瀏覽器環境;或者不能提供一個靈活和安全的點到點的域間通信機制[5-6]。本文提出了一種新的域間通信機制,它不需要對當前的瀏覽器環境進行任何修改就可適用,并且主要考慮了3個安全因素:數據保密、身份驗證和數據完整。在不遠的將來,通過不斷改善瀏覽器技術,及增加新的Web標準使Mashup更加安全,Mashup方式也將會得到更廣泛的應用。
參考文獻
[1] 佚名.Garter:IT業界未來四年的十大新技術[EB/OL].http://networking.ctocio.com.cn/NetInformation/105/8147605.shtml,2008-06-03.
[2] Jyrki Hakkola. Mashup Security[EB/OL]. http://www.tml.tkk.fi/Opinnot/T-111.5550/2008/seminaari_hakkola_jyrki.pdf,2008-11-04.
[3] Aaron Bohannon. Building Secure Web Mashups[M/OL]. www.cis.upenn.edu/~bohannon/mashups.pdf,2008-7-16.
[4] 陳臘梅,李為.AJAx跨域訪問的研究與應用[J].計算機工程與設計,2008(11):5680-5684.
[5] Frederik De Keukelaere, Sumeer Bhola. SMash: Secure Component Model for Cross-Domain Mashups on Unmodified Browsers[EB/OL]. www2008.org/papers/pdf/p535-dekeukelaereA.pdf,2008-7.
[6] JACKSON C, WANG H J. Subspace: Secure CrossDomain Communicationfor Web Mashups[EB/OL]. www.collinjackson.com/research/papers/fp801-jackson.pdf.2007-5.

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 日本大香伊一区二区三区 | 艳妇臀荡乳欲伦交换在线看 | 日本ww色 | 国产又黄又爽刺激片 | 亚洲精品中文字幕乱码三区 | 色婷婷在线播放 | 国产国语熟妇视频在线观看 | 国产91对白在线播放 | 舒淇三级露全乳视频在 | 日韩精品久久久久久久电影蜜臀 | 亚洲福利午夜 | 麻豆精品导航 | 国产成人精品a视频一区www | 中文字幕日本六区小电影 | 国产黄a三级三级三级老年人 | 日韩人妻无码免费视频一区二区三区 | 日韩国产精品久久久久久亚洲 | 天天躁狠狠躁狠狠躁夜夜躁 | 日本熟妇色一本在线视频 | 先锋资源国产 | 手机在线看永久av片免费 | 久久久久久久国产 | 日本三级午夜理伦三级三 | 亚洲精品无码久久久久久久 | 欧美三级三级三级爽爽爽 | 日韩黄色短视频 | www久久爱白液流出h | 久久久久免费精品国产小说色大师 | 中文字幕丰满乱孑伦无码专区 | 亚洲三级在线 | 日本娇小侵犯hd | 中文字幕亚洲精品一区 | 日韩av综合网 | 日本一卡2卡3卡四卡精品网站 | 天天操天天操天天操天天操 | 天堂а在线中文在线新版 | 一本大道卡一卡二卡三乱码全集资源 | 亚洲国产精品久久人人爱 | 免费精品久久 | www欧美大码| 爽好多水快深点欧美视频 | 国产丝袜美女一区二区三区 | 伊人伊成久久人综合网站 | 亚洲天堂av一区二区 | 国产精品久久久久一区二区三区 | 国产一区二区三区免费视频 | 亚洲精品久久久久中文字幕欢迎你 | 亚洲乱码国产乱码精品精软件 | 69做爰高潮全过程免 | 欧美激情影院 | 日本国产一区二区三区在线观看 | 热播网| 健美运动员性猛交xxxxx | 国产免费拔擦拔擦8x软件大全 | 亚洲国产另类久久久精品网站 | 一本久久道 | 无码人妻h动漫 | av区无码字幕中文色 | 特大黑人娇小亚洲女喉交 | 免费在线看污 | 又爽又大又黄a级毛片在线视频 | 亚洲欧洲无码av电影在线观看 | 麻豆精品一区二区三区 | 久久99精品国产麻豆婷婷洗澡 | 日韩欧美视频在线免费观看 | 免费一级a毛片在线播放 | av福利网址| 台湾佬中文娱乐网址 | 欧美成网| 蜜臀久久精品99国产精品日本 | 成人做爰100部片免费下载 | 99久久精品费精品国产一区二区 | 亚洲中文字幕久在线 | 日韩特黄毛片 | 国产一区二区三区av网站 | 黄色片少妇 | 日韩精品视频中文字幕 | 精品久久久久久无码中文字幕一区 | 国产精品免费一区二区三区四区 | 久久99精品久久久久久9 | 韩国三级大全久久网站 | 在线看色网站 | 男女肉粗暴进来动态图 | 美女毛片一区二区三区四区 | 欧美在线一区二区三区四区 | 免费午夜视频 | 女女同性女同区二区国产 | 在线观看视频国产 | 亚洲国产成人久久一区二区三区 | 日本专区在线 | 亚洲 欧美 变态 另类 制服 | 亚洲骚| 国产一区二区3区 | 无码福利一区二区三区 | 国产精品国产三级国产专区53 | 四虎永久在线精品免费网站 | 国产精品国语 | 黄页网站视频免费大全 | 超碰91在线 | 乱人伦人妻系列 | 亚洲最大av无码国产 | 久91| 少妇人妻偷人精品免费视频 | 亚洲黄色录像片 | caopeng在线视频| 少妇久久久久久久久久 | 91绿帽黑人系列一区 | 天天躁日日躁狠狠躁av麻豆 | 制服丝袜在线第一页 | 欧美九九| 91天天色| 在线涩涩 | 亚洲精品免费播放 | 成人在线看片 | 精品乱码久久久久久中文字幕 | ass大乳尤物肉体pics | 新婚之夜疯狂做爰视频一区二区 | 日本久久精品少妇高潮日出水 | 少妇伦子伦精品无吗在线观看 | 午夜爱爱影院 | (无码视频)在线观看 | 天天干,夜夜爽 | 中国女人一级一次看片 | 久久精品国产免费 | 亚洲色欲在线播放一区二区三区 | 精品免费 | 又粗又大又硬毛片免费看 | √新版天堂资源在线资源 | 色老99久久九九爱精品 | 天天摸天天做天天爽 | 情趣蕾丝内衣少妇啪啪av | 国产精品久久久久久久久久免 | 三级中文字幕在线 | 91porn国产成人 | 亚洲综合激情另类专区 | 欧美怡红院 | 日韩国产综合 | 国产大屁股喷水视频在线观看 | 最新版天堂资源中文在线 | 国产精品久久久乱弄 | 特级毛片在线播放 | 亚洲综合影视 | 国产人与禽zoz0性伦多活几年 | 88国产精品欧美一区二区三区 | 私人av| 范冰冰一级做a爰片久久毛片 | 少妇高潮惨叫正在播放对白 | 在线免费观看av不卡 | 中文字幕第7页 | 爽插| 中文字字幕在线中文 | 中国丰满少妇xxxxx高潮 | www.国产在线 | 伊人蕉久中文字幕无码专区 | 在线观看国产一级片 | 国产精品久久久久久久久久新婚 | 欧美黑人又粗又大久久久 | 久久久国产亚洲 | 天天躁日日躁狠狠躁欧美老妇小说 | 久久精品黄aa片一区二区三区 | 亚洲区免费视频 | 热久久精 | 日韩欧美在线一级 | 久久精品国产99精品亚洲 | 久久www香蕉免费人成 | 国产在线视频一区 | 亚洲精品欧美二区三区中文字幕 | www国产在线观看 | 青草青在线 | 黄色3级视频 | 人人妻人人澡人人爽不卡视频 | 99热这里只有精品66 | 欧美精品在欧美一区二区少妇 | 久久综合狠狠综合五十路 | 9i看片成人免费 | 国产精品第9页 | 亚洲精品在线免费观看视频 | 国产农村妇女一区二区 | 国产成人精选视频在线观看 | 天堂av网站 | 色135综合网 | 国产成人宗合 | 四虎884aa成人精品 | 亚洲国产精品无码一线岛国 | 欧美午夜视频在线 | 韩国性生交大片免费观看视频 | 久热国产精品 | 纯爱无遮挡h肉动漫在线播放 | 中文字幕第99页 | 刘亦菲乱码一区二区三区 | 日欧137片内射在线视频播放 | 91久久精品日日躁夜夜躁欧美 | 国产精品.xx视频.xxtv | 欧美中日韩在线 | 成人香蕉视频在线观看 | 成人免费毛片高清视频 | 日本伦理一区二区三区 | 蜜臀久久99精品久久久久野外 | 国产在线视频你懂的 | 娇妻被黑人粗大高潮白浆 | 成年网站免费在线观看 | 最新国自产拍小视频 | 国产成人无码www免费视频播放 | 中国a毛片| 青娱乐在线视频免费观看 | 国产伦理一区二区 | 亚洲欧美韩国 | 久久国产精品99久久久久久进口 | 婷婷爱五月 | 青青视频免费看 | 91精品国产色综合久久不卡粉嫩 | 国产精品99久久久久人中文网介绍 | 中文在线а天堂中文在线新版 | 2022精品国偷自产免费观看 | 狼人伊人干 | 91精品无人区麻豆乱码1区2区介绍 | 青青国产在线观看 | 99久久国产热无码精品免费 | 国产资源网 | 精品无码国产污污污免费网站 | 闺蜜张开腿让我爽了一夜 | 亚洲乱亚洲乱妇无码麻豆 | 狠狠操亚洲 | 全网免费在线播放视频入口 | 夜夜爽夜夜叫夜夜高潮漏水 | 亚洲成av人片一区二区三区 | 91精品91久久久中77777 | 综合精品 | 伊人精品无码av一区二区三区 | 成人片黄网站a毛片免费 | 久久99热久久99精品 | 男人猛躁进女人免费播放 | 久久免费看少妇高清激情 | 日韩二区视频 | 中文字幕在线免费 | 国产精品成人网站 | 亚洲 欧美日韩 国产 中文 | 日韩特级黄色片 | 超碰在线最新地址 | 国产猛男猛女52精品视频 | 激情国产av做激情国产爱 | 色综合影视 | 丁香六月欧美 | 国产欧美另类久久久精品图片 | 日韩在线观看一区 | 日本三级不卡 | av无码精品一区二区三区宅噜噜 | 无码办公室丝袜ol中文字幕 | 99综合色| 久久三级毛片 | 国产露脸无套对白在线播放 | 老子影院午夜伦手机不四虎卡 | 99re6在线视频精品免费 | proumb性欧美在线观看 | 女人爽到高潮潮喷18禁网站 | 成人免费av片 | 午夜爽爽影院 | 香蕉在线看 | 人妻体内射精一区二区三四 | 欧美xxxx免费虐 | 美女销魂一区二区 | 精品国产系列 | 中文人妻av久久人妻18 | 嫩草视频91 | 国产丝袜在线观看视频 | 国产精品乱码一区二区三 | 国产毛片18片毛一级特黄 | 性中国妓女毛茸茸视频 | 在线观看av国产一区二区 | 在线永久免费观看黄网站 | 在线观看黄网 | 国产高潮久久 | 日韩久久综合 | 少妇人妻挤奶水中文视频毛片 | 国产裸体丰满白嫩大尺度尤物可乐 | 制服.丝袜.亚洲.中文.综合懂色 | 欧美激情久久久久久 | 亚洲 自拍 另类小说综合图区 | 久久久久久国产精品三区 | 国产又粗又猛又爽视频上高潮 | 色婷婷色丁香 | 免费网站成人 | 狠狠干综合网 | 狠狠色婷婷 | 午夜视频在线播放一三 | 日本高清视频www夜色资源 | 国产成人免费视频 | 亚洲日韩精品欧美一区二区一 | 国产精品久久久久久久第一福利 | 久久偷看各类wc女厕嘘嘘 | 成人欧美一区二区三区黑人免费 | 国产精品无码一区二区在线观一 | 日本www一道久久久免费 | 成年人视频免费在线观看 | 在线播放91灌醉迷j高跟美女 | 国产特级毛片潘金莲 | 午夜网址 | 亚洲成a人片在线观看无码 97se亚洲精品一区 | 另类国产ts人妖高潮系列视频 | 18禁止看的免费污网站 | 亚洲欧美日韩三级 | 99久久免费只有精品国产 | 精品国产一区二区三区麻豆仙踪林 | 少妇呻吟白浆高潮啪啪69 | 99精品久久久久久久久久综合 | 国产亚洲一卡2卡3卡4卡网站 | 国语粗话呻吟对白对白 | 精品一区二三区 | 精品人妻一区二区三区四区在线 | 国产精品久久久久四虎 | 亚洲人成电影网站在线观看 | 欧美日韩视频免费观看 | 我的好妈妈在线观看 | 狠狠干天天爱 | 国产午夜精品久久久久久久久久 | 色偷偷色噜噜狠狠成人免费视频 | 人人爽人人爽人人片 | 日韩中文一区二区三区 | 狠狠色综合网久久久久久 | 国产精品99久久久久久久女警 | 色婷婷激情一区二区三区 | 免费在线观看黄色网址 | 天堂av资源网 | 成人影片在线播放 | 亚洲精品99久久久久中文字幕 | 欧美理论片在线观看 | 中文字幕无线码免费人妻 | 欧美福利视频在线观看 | 亚洲视频免费观看 | 亚洲精品成人悠悠色影视 | 九九超碰 | 挺进美女教师的蜜桃肥臀视频 | 97精品在线视频 | 亚洲卡一卡二卡三 | 国产女同疯狂互摸系列3 | 69精品丰满人妻无码视频a片 | 亚洲国产成人无码av在线播放 | 国产激情视频在线播放 | 免费黄色毛片视频 | xxxxxx国产| 久久精品国产精品亚洲红杏 | av亚州| 草av| 艳妇臀荡乳欲伦交换在线播放 | 青青超碰 | 国产精品妇女一二三区 | 日韩小视频网站 | 成人区人妻精品一区二区不卡网站 | 中文字幕人妻伦伦 | 国产aa| 亚洲r成人av久久人人爽澳门赌 | 免费特级毛片 | 久久久久国产一区二区三区 | 男女午夜激情视频 | 日韩在线免费观看av | 一级成人免费视频 | 一区二区三区网 | 激情五月综合色婷婷一区二区 | 久久男人av资源站 | 四色永久访问网站 | 国偷自产视频一区二区久 | 台湾性dvd性色av | 精品夜夜澡人妻无码av | 亚洲综合激情网 | 精品久久久久久久久久软件 | 久久久久久一区二区三区 | 黄色三级免费 | 综合久久久久久 | 91色交视频| 天堂av亚洲 | 特级丰满少妇一级aaa爱毛片 | 日本黄色精品 | 国产在线播放一区二区三区 | 黄av在线免费观看 | 欧美精品区| 肉色欧美久久久久久久免费看 | 日韩美女乱淫aaa高清视频 | 六月婷婷激情 | 天堂精品一区 | 亚洲精品国产精品自产a区红杏吧 | 日本系列第一页 | 国内大量揄拍人妻精品視頻 | 天天av天天翘天天综合网 | 国产一卡二卡三卡 | 国产精品亚洲а∨天堂免在线 | 在线看片免费人成视频播 | 精品久久久久久亚洲中文字幕 | 国产精品国产三级国产播12软件 | 中国字幕av | 在线视频网站 | 天天干天天操天天摸 | 日本黄视频网站 | 精品人妻va出轨中文字幕 | 国产97在线 | 亚洲 | 国产第六页 | 亚洲综合视频一区 | 男人进入女人下部视频 | 久久高潮视频 | 亚欧色视频 | 久久午夜私人影院 | 亚洲熟妇自偷自拍另类 | 午夜精品久久久久久久传媒 | av免费影院 | 五十高熟中文 | 国产91清纯白嫩初高中在线观看 | 91人人爽久久涩噜噜噜 | 久久亚洲精品中文字幕 | 午夜精品一二三区 | 久久国产精品免费一区二区三区 | 女性向小h片资源在线观看 女性隐私黄www网站视频 | 久久综合久久自在自线精品自 | 免费毛片视频 | 伊人精品在线观看 | 日产国产欧美视频一区精品 | 日韩欧美精品在线 | 亚洲一区二区三区欧美 | 国产99久久久国产精品免费看 | 一区二区三区回区在观看免费视频 | 中文字幕亚洲高清 | 色欧美色 | 亚洲最大国产成人综合网站 | jzzjzzjzz亚洲成熟少妇 | 久久久亚洲精华液精华液精华液 | 亚洲成人在线视频播放 | 国内av在线播放 | 成人做爰69片免费看网站色戒 | 亚洲精品久久久久久久蜜桃臀 | av在线播放网站 | 欧美性做爰免费观看 | 国产乱人乱精一区二视频 | 天堂视频在线免费观看 | 三级a做爰一女二男 | 女朋友闺蜜奶好大下面好紧视频 | 精品国产乱码久久久久久天狼 | 成年性生交大片免费看 | 一级少妇淫片免费观看 | 免费精品99久久国产综合精品应用 | 欧美特级aaa | 成人做爰69片免费 | 操操操操网 | 亚洲永久精品国产 | 国产青青 | 99热一区| 欧美日韩在大午夜爽爽影院 | 国内精品久久久久伊人aⅴ 国内精品毛片 | xxx.国产 | 播五月婷婷 | 日韩av无码精品一二三区 | 5566亚洲精华国产精华精华液 | 亚洲国产精品999久久久婷婷 | 亚洲精品久久久久久久蜜桃臀 | 国内毛片毛片毛片 | 在线视频激情小说 | 国产在线观看一区二区三区 | 精品无码一区二区三区电影 | 性久久久久久久久久 | 懂色一区二区三区av片 | 在线 丝袜 欧美 日韩 制服 | 中文字幕人妻无码视频 | 91精品国产综合久久福利不卡 | 日韩在线播放中文字幕 | 国产呻吟av| 亚洲午夜免费视频 | 中文字幕不卡在线观看 | 性高朝久久久久久久3小时 av片在线观看 | av一区二区三| 亚洲最大综合网 | 国产精品新婚之夜泄露女同 | 久久99精品国产 | 狍与女人做爰毛片 | 色黄视频网站 | 小明天天看 | 色播久久 | 中文字幕女优 | 男女做爰全过程69视频 | 日本无遮挡真人祼交视频 | 国产精品久久久久久久久久免费看 | 欧美91看片特黄aaaa | 天天干天天噜 | 日本在线中文字幕专区 | 成人三及片 | 国产精品中文久久久久久 | 女模特的呻吟bd | 6080私人午夜性爽快影院 | 亚洲精品456在线播放第一页 | 成人在线视屏 | 欧美性生交xxxxx久久久 | 中文字幕乱码亚洲精品一区 | 国产乱淫av一区二区三区 | 色婷婷av一区二区三区软件 | 亚洲成人激情av | 日韩 欧美 亚洲 国产 | 欧美xxxx黑人又粗又长 | 亚洲精品国产av天美传媒 | 中文天堂在线资源 | 免费的av片| 99re最新| 亚洲熟妇丰满xxxxx | xxhd麻豆xxhd激情视频 | 嫩草av久久伊人妇女超级a | 97国产在线视频 | 国内精品伊人久久久久av | 小泽玛莉亚一区二区视频在线 | 狠狠色噜噜狠狠狠狠米奇777 | 国产精品一区二区免费在线观看 | 在线草| 中日韩在线 | 三级黄色片免费观看 | 夜夜嗨av一区二区三区免费区 | 黄色三级a | 久久久一区二区三区四区 | 粉嫩粉嫩一区性色av片 | 成人日韩精品 | 国产在线不卡一区二区三区 | 优优亚洲精品久久久久久久 | 奇米影视亚洲 | 亚洲激情精品 | 一区二区日韩 | 国产综合在线视频 | 亚洲电影在线观看 | 最新中文av | 亚洲熟女综合色一区二区三区 | 国产盼盼私拍福利视频99 | 久久99精品久久久久久不卡 | 久久99久久99精品蜜柚传媒 | 一区二区三区久久 | 亚洲专区在线视频 | 婷婷伊人综合亚洲综合网 | 国产精品妇女一二三区 | 天堂成人在线 | 18禁成人网站免费观看 | 亚洲色婷婷久久精品av蜜桃 | 亚洲第一综合天堂另类专 | 国产69久久精品成人看动漫 | 国产91丝袜在线观看 | 亚洲无av码一区二区三区 | 亚洲天堂在线观看视频 | 亚洲精品一品区二品区三品区 | 91成人海角社区 | 蜜芽tv福利在线视频 | 精品久久久久久亚洲综合网 | 国产一级久久 | 国产一级做a爱片久久毛片a | 狂虐性器残忍蹂躏 | h片观看| 中文字幕网伦射乱中文 | 国产成人手机视频 | 国精产品99永久一区一区 | 色欧美日韩| 在线免费看91 | 成人av免费看 | 国产hsck在线亚洲 | 火车卧铺高h肉辣文虐 | 中文字幕在线观看三区 | 欧美日本高清 | 欧美精品入口 | 日本人作爰全过程 | 国产操视频| 99精品国产自在现线10页 | 国产在线黄色 | 黄色动漫在线免费观看 | 成人免费看片 | 69亚洲精品久久久 | 黄色正能量网站 | 激情无码人妻又粗又大 | 我想看一级黄色毛片 | 日日夜夜国产精品 | 日本一级少妇免费视频乌克兰裸体 | 日韩午夜无码精品试看 | 在线观看黄色小视频 | 国产色婷婷精品综合在线 | 又黄又爽又色成人免费视频体验区 | 国产乱老熟视频网站 视频 国产乱了实正在真 | 免费看黄色av | 中文字幕av在线免费观看 | 欧美日韩精品一区二区三区蜜桃 | 91一区二区三区久久久久国产乱 | 亚洲国产精品97久久无色 | 污网站免费在线观看 | 欧美视频精品 | 99久久久无码国产精品6 | 一级片在线免费看 | 亚洲成人在线观看视频 | 欧美变态口味重另类在线视频 | 国产sm主人调教女m视频 | 大尺度做爰黄9996片视频 | 成人福利视频一区二区 | 国产成人艳妇aa视频在线 | 九九精品在线播放 | 毛片免费视频观看 | 一本一道av无码中文字幕 | 亚洲男女视频 | 99国产精品白浆在线观看免费 | 欧美黄色aaa| 美女做爰久久久久久 | 成人欧美一区二区三区黑人冫 | 亚洲精品视频一区二区三区 | 灌满闺乖女h高h调教尿h | 国产主播中文字幕 | 男人综合网 | 狠狠色噜噜狠狠狠7777奇米 | 国产男女无套免费网站 | 一本色道久久综合亚洲精品酒店 | 亚洲一区 视频 | xox0人妖国产另类 | 麻豆av毛片 | 爱情岛论坛成人永久网站在线观看 | 一级做a爰片性色毛片视频停止 | 欧美人与禽猛交狂配1 | 青青草在线免费观看 | 日本做爰高潮片免费视频 | 日韩精品在线观看免费 | 欧美肥胖老妇bbw | 午夜av激情 | 99精品国产一区二区 |