《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于樹(shù)莓派的隱蔽式滲透測(cè)試方法
基于樹(shù)莓派的隱蔽式滲透測(cè)試方法
2016年電子技術(shù)應(yīng)用第6期
陶曉玲1,2,伍 欣2,亢蕊楠2
1.桂林電子科技大學(xué) 廣西高校云計(jì)算與復(fù)雜系統(tǒng)重點(diǎn)實(shí)驗(yàn)室,廣西 桂林541004; 2.桂林電子科技大學(xué) 信息與通信學(xué)院,廣西 桂林541004
摘要: 隨著APT攻擊的逐年增長(zhǎng),常規(guī)的滲透測(cè)試方法已經(jīng)無(wú)法滿足當(dāng)前環(huán)境下對(duì)網(wǎng)絡(luò)安全檢測(cè)多元化的需求。由此,針對(duì)隱蔽式滲透方法進(jìn)行研究,以常被忽視的物理安全漏洞為出發(fā)點(diǎn),提出一種以樹(shù)莓派作為間諜機(jī)的植入式PT滲透方法。該方法利用隧道技術(shù)與偽裝技術(shù),將控制流偽裝成HTTPS流,實(shí)現(xiàn)樹(shù)莓派與C&C服務(wù)器之間的隱蔽通信;同時(shí),使用Tor網(wǎng)絡(luò),實(shí)現(xiàn)滲透人員的匿名控制,最終達(dá)到隱蔽的效果。最后,通過(guò)滲透測(cè)試模擬實(shí)驗(yàn),證明了該方法的隱蔽性,說(shuō)明了此類攻擊可能導(dǎo)致的潛在威脅,為安全人員對(duì)APT/PT攻擊的防御與檢測(cè)提供參考。
中圖分類號(hào): TP315
文獻(xiàn)標(biāo)識(shí)碼: A
DOI:10.16157/j.issn.0258-7998.2016.06.026
中文引用格式: 陶曉玲,伍欣,亢蕊楠. 基于樹(shù)莓派的隱蔽式滲透測(cè)試方法[J].電子技術(shù)應(yīng)用,2016,42(6):94-97.
英文引用格式: Tao Xiaoling,Wu Xin,Kang Ruinan. A raspberry pi based evasive penetration test approach[J].Application of Electronic Technique,2016,42(6):94-97.
A raspberry pi based evasive penetration test approach
Tao Xiaoling1,2,Wu Xin2,Kang Ruinan2
1.Guangxi Colleges and Universities Key Laboratory of Cloud Computing and Complex Systems, Guilin University of Electronic Technology,Guilin 541004,China; 2.School of Information and Communication,Guilin University of Electronic Technology,Guilin 541004,China
Abstract: With the increase of APT attacks year by year, conventional penetration test approaches cannot meet the requirements of the diverse network security detections in current network environment. In this paper, evasive penetration test methods are investigated from the physically security vulnerabilities. A PT penetration test approach that seeding the raspberry pi as a spy is proposed as well. The approach disguises the control flows as the HTTPS flows using the tunnel technologies and camouflage techniques, which enable secure communication between raspberry pi and C&C server. Meanwhile, to achieve the evasive effects eventually, the Tor network is used to realize the anonymity for penetration testers. Finally, the experiment results show the evasive of the approach and clarify the threats that such attack can cause. The proposed approach provides reference for the security for officer to defend and detect the APT/PT attack.
Key words : penetration test;raspberry pi;evasive;persistent threat;tunnel;Tor network

0 引言

    自2010年Google報(bào)道“極光行動(dòng)”之后[1],APT(Advanced Persistent Threat)攻擊便成為安全界熱議的話題。特別的針對(duì)性、高度的復(fù)雜性以及極強(qiáng)的隱蔽性是APT攻擊的主要特點(diǎn)[2],從暗鼠行動(dòng)的魚(yú)叉式郵件釣魚(yú)攻擊,到夜龍行動(dòng)的多攻擊向量組合攻擊,再到震網(wǎng)病毒的多0day漏洞利用攻擊可見(jiàn)一斑。APT攻擊有愈演愈烈的趨勢(shì),由于其隱蔽性的特點(diǎn),導(dǎo)致其可在目標(biāo)環(huán)境進(jìn)行長(zhǎng)期的潛伏而難以被發(fā)現(xiàn),對(duì)信息安全造成了持續(xù)性的巨大危害,同時(shí),這也是當(dāng)前安全防護(hù)與檢測(cè)的技術(shù)難點(diǎn)[3]

    PT(Persistent Threat)攻擊是APT攻擊的組成部分,相對(duì)于APT攻擊,其缺少?gòu)?fù)雜強(qiáng)大的針對(duì)性攻擊載荷,但其擁有隱蔽的通信手段,可通過(guò)偽裝、加密、混淆等技術(shù)實(shí)現(xiàn)攻擊代碼的隱藏與網(wǎng)絡(luò)后門(mén)的建立,能夠長(zhǎng)期對(duì)目標(biāo)環(huán)境進(jìn)行信息竊取與主機(jī)操控等活動(dòng)[4]。例如Rootkit、后門(mén)程序以及一些僵尸網(wǎng)絡(luò)等攻擊屬于PT攻擊的范疇,而SQL注入、XSS、DDos等攻擊不屬于這一范疇。目前,針對(duì)APT/PT攻擊的滲透測(cè)試方法研究相對(duì)較少,由此本文針對(duì)其隱蔽性的特點(diǎn)進(jìn)行研究,以滲透測(cè)試的形式進(jìn)行模擬實(shí)驗(yàn),為幫助安全人員了解攻擊者的意圖、看到系統(tǒng)的潛在威脅提供信息支持。

1 滲透測(cè)試模型

    本文的滲透測(cè)試模型如圖1所示,模型主要由樹(shù)莓派、C&C服務(wù)器和Tor網(wǎng)絡(luò)三部分組成。其中,樹(shù)莓派是一款基于Linux系統(tǒng)的卡片式電腦,雖然只有信用卡的大小,卻具有電腦的所有基本功能。由于其具有極高的性價(jià)比以及很好的兼容性與可擴(kuò)展性,使得它成為物理后門(mén)植入載體的首選。滲透測(cè)試過(guò)程中,為其寫(xiě)入的是當(dāng)前最為流行的Kali Linux樹(shù)莓派定制版系統(tǒng),其中集成了許多必要的滲透工具,為進(jìn)行滲透測(cè)試提供幫助[5]。C&C服務(wù)器使用具有公網(wǎng)IP的云服務(wù)器進(jìn)行模擬,并運(yùn)行Ubuntu 14.04 Server實(shí)例。Tor被安裝在一臺(tái)Ubuntu 14.04主機(jī)上,供滲透測(cè)試使用。

tx1-t1.gif

    滲透測(cè)試工作流程如下:

    (1)以一臺(tái)有root權(quán)限的實(shí)例作為C&C服務(wù)器;(2)配置樹(shù)莓派,并將其植入目標(biāo)環(huán)境;(3)樹(shù)莓派上電后,穿過(guò)防火墻限制,自動(dòng)與C&C服務(wù)器建立起持久的隱蔽隧道;(4)滲透人員與Tor網(wǎng)絡(luò)建立連接而獲得匿名;(5)滲透人員通過(guò)Tor網(wǎng)絡(luò)登陸到C&C服務(wù)器;(6)滲透人員通過(guò)C&C服務(wù)器對(duì)內(nèi)網(wǎng)環(huán)境的樹(shù)莓派進(jìn)行控制。

    由此,滲透人員與樹(shù)莓派之間建立起了一條通信鏈路,滲透人員可向樹(shù)莓派發(fā)送操作指令,通過(guò)樹(shù)莓派對(duì)目標(biāo)環(huán)境進(jìn)行持續(xù)的滲透測(cè)試。

2 隱蔽式隧道建立方法

    本文采取反向SSH實(shí)現(xiàn)外網(wǎng)C&C服務(wù)器對(duì)樹(shù)莓派的控制;使用Stunnel對(duì)SSH通信進(jìn)行加密,并將其偽裝成HTTPS流,從而避開(kāi)防火墻和IDS/IPS的攔截與檢測(cè)。

2.1 反向SSH隧道建立

    反向SSH隧道建立有兩個(gè)目的:一方面是實(shí)現(xiàn)外網(wǎng)C&C服務(wù)器對(duì)內(nèi)網(wǎng)樹(shù)莓派的Shell控制;另一方面利用SSH對(duì)數(shù)據(jù)流加密的性質(zhì),實(shí)現(xiàn)控制信息的隱蔽[6]。其連接過(guò)程如圖2所示。

tx1-t2.gif

    反向SSH連接建立過(guò)程如下:

    (1)樹(shù)莓派向C&C服務(wù)器發(fā)起反向SSH請(qǐng)求;(2)通過(guò)認(rèn)證后,樹(shù)莓派與C&C服務(wù)器之間建立起了一條隧道,同時(shí)在C&C服務(wù)器的Port1端口上開(kāi)啟監(jiān)聽(tīng),任何在C&C服務(wù)器上使用SSH連接Port1端口的用戶,將會(huì)反向連接到樹(shù)莓派上;(3)滲透人員登錄C&C服務(wù)器的SSH服務(wù);(4)滲透人員通過(guò)SSH訪問(wèn)C&C服務(wù)器上的Port1監(jiān)聽(tīng)端口,從而獲得內(nèi)網(wǎng)中樹(shù)莓派root權(quán)限下的Shell;(5)對(duì)樹(shù)莓派的操作指令通過(guò)SSH隧道進(jìn)行發(fā)送,實(shí)現(xiàn)了對(duì)內(nèi)網(wǎng)樹(shù)莓派的控制。

    自此,樹(shù)莓派與滲透人員之間相當(dāng)于建立起了一條VPN隧道, 隧道內(nèi)的信息對(duì)外不可見(jiàn)。

2.2 使用Stunnel對(duì)SSH進(jìn)行偽裝

    SSH的數(shù)據(jù)包會(huì)被協(xié)議分析器解析出來(lái),網(wǎng)絡(luò)管理人員通常為安全考慮,會(huì)禁止這類VPN隧道的建立與數(shù)據(jù)包的傳輸。為了達(dá)到更好的隱蔽性,本文使用Stunnel,將SSH流偽裝為HTTPS流。

    在將SSH流偽裝成HTTPS流之前,需要對(duì)HTTPS的工作過(guò)程進(jìn)行一些分析。HTTPS是安全版的HTTP,它在HTTP下增加了SSL/TLS層,從而對(duì)通信數(shù)據(jù)進(jìn)行了加密,實(shí)現(xiàn)CA認(rèn)證功能,提高了使用的安全性。而Stunnel是一個(gè)為應(yīng)用程序之間進(jìn)行安全通信而設(shè)計(jì)開(kāi)發(fā)的自由跨平臺(tái)軟件,它使用OpenSSL庫(kù),在應(yīng)用層下增加SSL/TLS層,完成客戶端與服務(wù)器之間的通信加密[7],而這與HTTPS加密方式類似,本文利用這一特性,將SSH流偽裝成HTTPS流,其偽裝過(guò)程如圖3所示。

tx1-t3.gif

    在為樹(shù)莓派和C&C服務(wù)器分別配置好Stunnel 客戶端和Stunnel服務(wù)器后,就可將SSH流偽裝為HTTPS流,其過(guò)程如下:

    (1)樹(shù)莓派向本機(jī)Stunnel客戶端的監(jiān)聽(tīng)端口Port2發(fā)起反向SSH連接請(qǐng)求;

    (2)樹(shù)莓派的Stunnel客戶端與C&C服務(wù)器的Stunnel服務(wù)器進(jìn)行SSL/TSL握手,握手成功后建立起Stunnel隧道,加密后的SSH數(shù)據(jù)包通過(guò)Stunnel隧道發(fā)送至C&C服務(wù)器的Stunnel服務(wù)器443監(jiān)聽(tīng)端口;

    (3)C&C服務(wù)器的Stunnel服務(wù)器收到加密的SSH數(shù)據(jù)包,對(duì)其解密后,反向SSH連接請(qǐng)求被轉(zhuǎn)發(fā)到本機(jī)SSH服務(wù)的22端口;

    (4)反向SSH請(qǐng)求成功后,C&C服務(wù)器在Port1端口開(kāi)啟監(jiān)聽(tīng),并建立一個(gè)反向SSH隧道;

    (5)滲透人員登錄C&C服務(wù)器的SSH服務(wù);

    (6)滲透人員通過(guò)反向SSH監(jiān)聽(tīng)端口,登錄樹(shù)莓派SSH服務(wù);

    (7)滲透人員向樹(shù)莓派發(fā)送的指令操作都被進(jìn)行兩次封包,并最終偽裝為HTTPS流。

3 匿名遠(yuǎn)程控制方法

    滲透人員對(duì)樹(shù)莓派進(jìn)行遠(yuǎn)程控制時(shí),會(huì)留下面包屑,容易被追蹤到,無(wú)法達(dá)到隱蔽的效果,由此,本文使用Tor網(wǎng)絡(luò)進(jìn)行匿名,并最終實(shí)現(xiàn)匿名的遠(yuǎn)程控制。

3.1 Tor匿名原理

    Tor網(wǎng)絡(luò)主要由洋蔥代理(Onion Proxy,OP)、目錄服務(wù)器(Directory Server,DS)和洋蔥路由器(Onion Router,OR)三部分組成[8]。OP主要為T(mén)or用戶完成路由節(jié)點(diǎn)的選擇、電路(Circuit)建立、數(shù)據(jù)包發(fā)送與接收等代理工作;DS主要負(fù)責(zé)匯總Tor網(wǎng)絡(luò)的運(yùn)行狀態(tài),并向OP發(fā)布最新的Tor路由節(jié)點(diǎn)列表;OR主要由Tor網(wǎng)絡(luò)志愿者組成,用于對(duì)數(shù)據(jù)包進(jìn)行重路由,從而實(shí)現(xiàn)匿名效果。在Tor網(wǎng)絡(luò)建立連接的過(guò)程中,OP會(huì)隨機(jī)選擇3個(gè)可用的OR分別作為T(mén)or網(wǎng)絡(luò)的入口節(jié)點(diǎn)(Guard Node,GN)、中繼節(jié)點(diǎn)(Relay Node,RN)和出口節(jié)點(diǎn)(Exit Node,EN),在使用Diffie-Hellman依次進(jìn)行密鑰協(xié)商后,得到3個(gè)會(huì)話密鑰,并用其依次對(duì)消息進(jìn)行加密,最后OP將3次加密的數(shù)據(jù)包發(fā)送至GN。GN、RN和EN依次使用共享的會(huì)話密鑰對(duì)數(shù)據(jù)包進(jìn)行解密,并發(fā)往下一跳,使得數(shù)據(jù)包最終由EN以明文的形式發(fā)送至目標(biāo)站點(diǎn)。數(shù)據(jù)包的返回,在依次經(jīng)過(guò)EX、RN和GN時(shí),被各節(jié)點(diǎn)使用共享會(huì)話密鑰進(jìn)行加密,最終GN將3次加密的數(shù)據(jù)包發(fā)送給OP,OP再通過(guò)3個(gè)共享會(huì)話密鑰進(jìn)行依次解密,最后將得到的明文傳遞給Tor用戶。

    由于入口節(jié)點(diǎn)只知道數(shù)據(jù)包的發(fā)送者,中繼節(jié)點(diǎn)不知道任何關(guān)鍵信息,而出口節(jié)點(diǎn)也僅知道數(shù)據(jù)包的接收者和明文信息,總之沒(méi)有一個(gè)節(jié)點(diǎn)可以獲得消息的發(fā)送者、消息的接收者和消息的內(nèi)容這一完整信息,也無(wú)法同時(shí)得到消息發(fā)送者和消息內(nèi)容這兩個(gè)關(guān)鍵信息的組合,從而實(shí)現(xiàn)了匿名。

3.2 匿名SSH實(shí)現(xiàn)

    雖然Tor網(wǎng)絡(luò)主要用于匿名傳輸HTTP/HTTPS流,但只要是以TCP為傳輸層協(xié)議的應(yīng)用,都可以通過(guò)Tor網(wǎng)絡(luò)進(jìn)行傳輸,達(dá)到匿名效果。SSH是基于TCP上的應(yīng)用,故其數(shù)據(jù)流可通過(guò)Tor網(wǎng)絡(luò)進(jìn)行傳輸,但需要進(jìn)行端口轉(zhuǎn)發(fā)工作。要將SSH端口的數(shù)據(jù)轉(zhuǎn)發(fā)到Tor端口,可以使用Sock4/Socks5代理服務(wù)器實(shí)現(xiàn)。本文在Ubuntu 14.04環(huán)境下,使用Proxychains代理工具,成功通過(guò)Tor網(wǎng)絡(luò)匿名傳輸SSH流,實(shí)現(xiàn)了匿名的遠(yuǎn)程控制。

4 滲透測(cè)試實(shí)驗(yàn)

    首先,為了檢驗(yàn)本文提出的滲透方法的隱蔽性,通過(guò)在樹(shù)莓派上使用Wireshark工具,對(duì)樹(shù)莓派與C&C服務(wù)器之間的連接與通信數(shù)據(jù)包進(jìn)行捕獲,捕獲的數(shù)據(jù)包如圖4所示(黑底白字是樹(shù)莓派發(fā)送至C&C服務(wù)器的數(shù)據(jù)包,白底黑字的是反向數(shù)據(jù)包)。

tx1-t4.gif

    由圖4可以看出,Wireshark沒(méi)有解析出任何的SSH數(shù)據(jù)包,SSH流已被偽裝成HTTPS流。較之于正常的HTTPS流,偽裝的HTTPS流內(nèi)包含惡意的控制流,而較之于常規(guī)的控制流,偽裝的HTTPS流由于內(nèi)部信息對(duì)外不可見(jiàn),使其可避開(kāi)防火墻的攔截與IDS/IPS的檢測(cè),而難以被發(fā)現(xiàn),達(dá)到了隱蔽的效果。

    接著,為了揭露本文提出的滲透測(cè)試方法可能會(huì)導(dǎo)致的威脅,故對(duì)此進(jìn)行滲透測(cè)試實(shí)驗(yàn),為安全人員對(duì)此類攻擊的識(shí)別與防范提供參考。滲透測(cè)試流程圖如圖5所示。

tx1-t5.gif

    滲透測(cè)試過(guò)程中,首先將樹(shù)莓派偽裝成一臺(tái)網(wǎng)絡(luò)監(jiān)控?cái)z像機(jī)[9],可用于家庭或企業(yè)的遠(yuǎn)程監(jiān)控管理;其次,使用本文提出的隱蔽式滲透方法為樹(shù)莓派植入后門(mén),同時(shí)編寫(xiě)開(kāi)機(jī)啟動(dòng)項(xiàng)腳本程序,利用SSH公鑰認(rèn)證、autossh自動(dòng)重連功能,實(shí)現(xiàn)樹(shù)莓派一經(jīng)上電聯(lián)網(wǎng),即刻與C&C服務(wù)器建立起隱蔽的穩(wěn)固隧道;再者,將樹(shù)莓派置于一臺(tái)已聯(lián)網(wǎng)的路由器后上電,并在路由器網(wǎng)絡(luò)外,使用一臺(tái)配置好的Ubuntu主機(jī),通過(guò)Tor網(wǎng)絡(luò)匿名控制樹(shù)莓派;最后,利用樹(shù)莓派進(jìn)行拍照、錄像以及文件回傳等操作,實(shí)現(xiàn)對(duì)遠(yuǎn)程監(jiān)控錄像的竊取與篡改,并利用nmap對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行掃描,開(kāi)始實(shí)施橫向擴(kuò)展攻擊。

    通過(guò)實(shí)驗(yàn)了解到,雖然該類攻擊相對(duì)隱蔽,可避開(kāi)常規(guī)的防御檢測(cè),但可以通過(guò)加強(qiáng)對(duì)進(jìn)出人員的管理,以及使用正規(guī)渠道獲得的電子設(shè)備,來(lái)減少遭受到此類攻擊的可能性。同時(shí),可以通過(guò)對(duì)網(wǎng)絡(luò)關(guān)鍵位置進(jìn)行定期的物理排查,以及對(duì)內(nèi)網(wǎng)環(huán)境進(jìn)行異常流檢測(cè)等措施,及時(shí)發(fā)現(xiàn)攻擊源,以減少損失。

5 結(jié)束語(yǔ)

    本文闡述了一種基于樹(shù)莓派的隱蔽式滲透測(cè)試方法,該方法通過(guò)對(duì)樹(shù)莓派進(jìn)行配置與植入,對(duì)通信數(shù)據(jù)進(jìn)行加密與偽裝,對(duì)滲透人員的操作進(jìn)行匿名,最終實(shí)現(xiàn)一種基于樹(shù)莓派的PT攻擊。實(shí)驗(yàn)表明,網(wǎng)絡(luò)的安全不應(yīng)只關(guān)注對(duì)網(wǎng)絡(luò)邊界的防御,還應(yīng)了解潛在的物理漏洞可能導(dǎo)致的內(nèi)部網(wǎng)絡(luò)風(fēng)險(xiǎn),同時(shí)通過(guò)對(duì)攻擊的理解,更好地提高網(wǎng)絡(luò)的安全。

參考文獻(xiàn)

[1] STEWART J.Operation Aurora:Clues in the code[EB/OL].(2010-1-19)[2016-04-02].https://www.secureworks.com/blog/research-20913.

[2] WRIGHTSON T.Advanced persistent threat hacking:the art and science of hacking any organization[M].McGraw-Hill Education,2014.

[3] 曹自剛,熊剛,趙詠,等.隱蔽式網(wǎng)絡(luò)攻擊綜述[J].集成技術(shù),2014,3(2):1-16.

[4] BODMER S,KILGER M,CARPENTER G,et al.Reverse deception:organized cyber threat counter-exploitation[M].McGraw-Hill Education,2012.

[5] MUNIL J,LAKHANI A.Penetration testing with raspberry pi[M].Packt Publishing Ltd,2015.

[6] 甘長(zhǎng)華.網(wǎng)絡(luò)安全協(xié)議SSH的研究與實(shí)現(xiàn)[D].天津:天津大學(xué),2007.

[7] 彭樂(lè).網(wǎng)絡(luò)穿透技術(shù)的研究[D].北京:北京郵電大學(xué),2008.

[8] 王付剛.TOR匿名通信技術(shù)研究[D].哈爾濱:哈爾濱工業(yè)大學(xué),2010.

[9] JONES D.Raspberry pi-teach,learn,and make with raspberry pi[EB/OL].(2016)[2016].https://www.raspberrypi.org/learning/python-picamera-setup/worksheet.md.

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 俄罗斯av片| 亚洲一区二区三区国产 | 不卡视频一区二区三区 | 中国美女一级片 | 国产精品亚洲一区二区在线观看 | 亚洲乱码国产乱码精品精在线网站 | 中文字幕永久在线视频 | 日本免费一区二区三区中文字幕 | 99久久精品国产片果冻的功能特点 | 亚洲天天操| 97久久久久久久久久久久 | 五月天堂av91久久久 | 尤妮丝大尺度av在线播放 | 不卡中文字幕在线观看 | 国产激情啪啪 | 国产日韩视频 | av中文字幕亚洲 | 美女翘臀少妇啪啪呻吟流水 | 日韩有码一区 | 国产精品丝袜高跟鞋 | 欧美大成色www永久网站婷 | 国产小视频在线观看 | 日韩欧美亚洲综合久久 | 无码人妻一区二区三区免费 | 亚洲 欧美变态 另类 综合 | 日本黄樱花超清视频 | 亚洲女人在线 | 免费观看的无遮挡av | 狠狠躁夜夜躁人人爽超碰91 | 国产精品毛片一区二区在线看舒淇 | 欧美韩一区二区三区 | 国产91丝袜在线18 | 夫妻啪啪呻吟x一88av | 日韩亚洲欧美一区二区 | 国产精品视频在线观看 | 全色导航 | 蜜乳av 懂色av 粉嫩av | 狠狠干在线观看 | 日韩中文字幕在线看 | 色欲av无码一区二区人妻 | 中文字幕妇偷乱视频在线观 | 亚洲 欧美 激情 小说 另类 | 久久久久久亚洲国产 | 农村老妇性真猛 | 日韩在线黄色 | 亚洲va中文字幕无码 | 伊人久久精品视频 | 91极品国产 | 欧美日韩视频一区二区三区 | 97超碰人人澡人人爱学生 | 精品视频免费在线观看 | 国产精品国产三级国产专区53 | 丰满岳跪趴高撅肥臀尤物在线观看 | 成人做爰高潮片免费看 | 天天色天天爱 | 亚洲欧美另类综合 | 波多野结衣不卡 | 欧美一区二区国产 | 国产91观看 | 新91在线 | 国产精品欧美一区二区三区喷水 | 爱情岛论坛线路一区二区 | 中文字幕系列 | 大尺度做爰黄9996片视频 | 2021精品亚洲中文字幕 | 久久嫩草精品久久久精品才艺表演 | 亚洲成av人在线观看天堂无码 | 国产精品第12页 | 日韩三级视频在线播放 | 国产偷国产偷av亚洲清高 | 大桥未久亚洲无av码在线 | 北条麻妃一区二区三区在线视频 | 国产色xx群视频射精 | 97久久综合| 国产成人精品亚洲日本在线观看 | 欧美成人一区在线观看 | 69堂成人精品视频在线观看 | 亚洲无吗在线观看 | 天堂网视频在线观看 | 性生活一级大片 | 久久婷婷五月综合色一区二区 | 在线观看91视频 | 99久久无色码中文字幕人妻 | 亚洲精品成a人 | 夜夜春夜夜爽 | 92看片淫黄大片欧美看国产片 | 999久久久免费精品国产 | 一区二区三区成人 | 麻豆chinese| 精品国产不卡一区二区三区 | 国产精品福利久久久 | 成人精品一区二区三区网站 | 中文字幕激情小说 | 香蕉视频在线视频 | 99视频在线精品 | 国产精品午夜一区二区三区视频 | 爱情岛论坛成人永久网站在线观看 | 免费黄片毛片 | 又粗又黄又硬又爽的免费视频 | 国产精品久线在线观看 | 天堂中文在线观看视频 | 亚洲高清av在线 | 国产成人小视频在线观看 | 黄色大片一区二区三区 | 亚洲五码在线 | 伊人久久网站 | 在线人成免费视频69国产 | 日韩毛片免费无码无毒视频观看 | 全国最大成人网 | 91久久婷婷国产一区二区 | 一区二区三区欧美视频 | 日韩欧美久久精品 | 美女网站免费观看视频 | 中文字幕无产乱码 | 黄色一级视屏 | 亚洲狼人精品一区二区三区 | 97夜夜澡人人爽人人喊中国片 | 国产内射爽爽大片视频社区在线 | 国产精品欧美一区二区 | 激情亚洲网 | 女同做爰hdxx | 国产一区99 | 久草视频免费播放 | 在线天堂www在线国语对白 | 欧美一区二区人人喊爽 | 黄色调教视频 | 麻豆视频在线观看 | 欧美日韩在线一区 | 国产精品久久久久久妇女6080 | 国内精品伊人久久久久网站 | 粗大猛烈进出高潮视频 | 亚洲精品美女久久17c | 中文字幕精品一区二区2021年 | a级黄色毛片三个搞一 | 午夜性 | 亚洲加勒比在线 | 四十如虎的丰满熟妇啪啪 | 朝鲜大乳女奶水奶水吃奶视频在线 | 成人www | 天堂а√中文在线官网 | 在线观看aa | av中文字 | 久久久久久免费精品 | 影音先锋在线国产 | 久久久久久久久久久久久久 | 亚洲成a人v欧美综合天堂下载 | 操日本女人| 欧美男男大粗吊1069 | 欧美成人一区二区三区片免费 | 免费一级黄 | 欧美特级黄色录像 | 亚洲精品播放 | 国产免费视频在线 | 国产在线最新 | 国产产无码乱码精品久久鸭 | 免费三级毛片 | 久久久久久久福利 | 少妇性l交大片免费观看 | 一本色道婷婷久久欧美 | 黄色网址你懂的 | 免费国产a级片 | 爱情岛成人www亚洲网站 | 天天搞天天搞 | 日本男女网站 | 欧美丝袜脚交 | 韩国一级黄色毛片 | 奇米精品一区二区三区四区 | 亚洲欧美日韩精品 | jzzjzzjzz亚洲成熟少妇 | 九九精品在线视频 | 激情小说激情视频 | 上司人妻互换hd无码 | 1000午夜黄三级 | 极品老师腿张开粉嫩小泬 | 摸摸大奶子 | 国产97在线 | 免费 | 波多野结衣在线观看一区 | av在线进入 | 国产精品一二三区视频 | 亚洲 欧美 日韩 综合 国产aⅴ | www.色婷婷.com| 法国a级理论片乱 | 色婷婷久久综合中文久久一本 | 日韩欧美在线观看免费 | xxx一区二区 | 精品久久久久久久久久久久包黑料 | 日本人妻巨大乳挤奶水 | 偷窥日本少妇撒尿chinese | 大尺度做爰呻吟舌吻情头 | 久久99国产精品免费网站 | 国产婷婷成人久久av免费高清 | 婷婷成人亚洲综合国产xv88 | 亚洲精品久久久久久中文传媒 | 久久综合给久久狠狠97色 | 农村少妇野战xxx视频 | 国产成人三级视频在线播放 | 精品国产性色无码av网站 | 色婷婷久久久亚洲一区二区三区 | 久久久免费高清视频 | 国产亚洲一卡2卡3卡4卡网站 | 久久亚洲精品国产亚洲老地址 | 国产女在线 | 人妻被按摩师玩弄到潮喷 | 国产成人精品男人的天堂 | 青青青青在线 | 亚洲国产成人无码av在线播放 | 五月婷久久 | 国内黄色片| 亚洲国产综合久久久 | 越南毛茸茸的少妇 | 91成人在线免费 | 国产一级啪啪 | 成人片黄网站色大片免费 | 男女做爰猛烈吃奶啪啪喷水网站 | 91pony九色 | 69亚洲| 精品国产乱子伦 | 久久密av | 91精品国产91久久久久久吃药 | 一本一生久久a久久精品综合蜜 | 四川话毛片少妇免费看 | 日韩精品内射视频免费观看 | 激情国产一区二区三区四区小说 | 欧美日韩亚洲三区 | 国产视频123区 | 色阁av| 精品国产粉嫩内射白浆内射双马尾 | 国产精品毛片a∨一区二区三区 | 国产精品 视频一区 二区三区 | 欧美乱色 | 国产看黄网站又黄又爽又色 | 亚洲成人国产 | 国产精品入口福利 | 夜夜骑夜夜 | 中文字幕无人区二 | 国内精品伊人久久久久av影院 | 国产变态拳头交视频一区二区 | 精品午夜熟女人妻视频毛片 | 五月天av网站| www亚洲黄色 | 国产精品久久久久久av免费看 | 久久成人高清 | 乱人伦中文视频在线观看 | 麻豆系列| 区二区欧美性插b在线视频网站 | 欧美丰满少妇xxxxx | 国产在线观看一区二区三区 | 午夜免费av啪啪噜噜 | 亚洲第一色区 | 日韩精品无码一区二区三区 | 中文字幕av一区 | 人妻体内射精一区二区三四 | 亚洲伊人成无码综合影院 | 欧美理伦在线观看 | www.蜜桃av | 国产人澡人澡澡澡人碰视 | 236宅宅理论片免费 爱久久av一区二区三区 | 国产精品永久免费视频 | 亚洲视频网站在线 | 国产精品另类激情久久久免费 | 成年男女免费视频网站 | 日本网站在线免费观看 | 日本另类αv欧美另类aⅴ | 国产欧美一区二区久久性色99 | 亚洲色大成网站www永久男同 | 亚洲国产综合在线 | 三级在线国产 | 免费视频毛片 | 日韩性网 | 日日噜噜噜夜夜爽爽狠狠小说 | 香蕉影院在线观看 | 亚洲精品国偷拍自产在线观看蜜臀 | 欧美一区二区在线观看视频 | 日韩一区二区三区精品 | 国产91丝袜 | 国产精品理论片在线观看 | 亚洲精品日韩av | 国产又粗又猛又爽又黄的视频小说 | 丰满人妻被黑人猛烈进入 | 26uuu精品一区二区 | 久久91久久久久麻豆精品 | 鲁鲁狠狠狠7777一区二区 | 最新国产精品精品视频 | 午夜剧院免费观看 | 中文字幕av第一页 | 少妇免费毛片久久久久久久久 | 日本猛少妇色xxxxx | 亚洲精品一区二区另类图片 | 国产精品三区四区 | 国产极品在线播放 | 国产内射爽爽大片视频社区在线 | 日韩中文字幕高清 | b站永久免费看片大全 | 日本黄网站三级三级三级 | 国产无遮无挡120秒 国产无遮掩 | 九九热九九 | 极品无码av国模在线观看 | 久久精品国产99精品国产亚洲性色 | 免费一级特黄3大片视频 | 亚洲精品欧美二区三区中文字幕 | 久久9966| 亚洲乱码国产乱码精品精大量 | 毛茸茸成熟亚洲人 | 国产日韩欧美一区二区三区乱码 | www91精品| 久久久久一区二区三区 | 日韩女优一区 | 午夜大片 | 久久精品国产大片免费观看 | 日韩中文在线字幕 | 日韩视频网站在线观看 | 99精品国产99久久久久久51 | 欧洲成人午夜精品无码区久久 | 污污污污污污www网站免费 | 伊人ab| 永久免费未满蜜桃 | 亚洲欧美中文日韩v在线观看 | 精品婷婷色一区二区三区蜜桃 | 少妇性l交大片免潘金莲 | 国产伦视频| 少妇的激情 | 国产情侣一区二区三区 | 激情中文网 | 久久免费少妇高潮99精品 | 免费看黄色毛片 | 日韩国产高清在线 | 国产熟妇乱xxxxx大屁股网 | a级港片免费完整在线观看 a级高清毛片 | 日韩av手机在线 | 老头老夫妇自拍性tv | 纯爱无遮挡h肉动漫在线播放 | 91亚洲福利视频 | 一本色综合 | 调教+趴+乳夹+国产+精品 | 人人爽人人爽少妇免费 | 日韩亚洲欧美中文在线 | 三级av毛片 | 日本不卡一区二区在线观看 | 亚洲第一成年人网站 | 亚洲伊人成人网 | 亚洲va在线va天堂va偷拍 | 免费无码毛片一区二区app | 欧洲美一区二区三区亚洲 | 九九精品在线观看 | 黄色av网站在线 | 国产成人网 | 91精品国产九九九久久久亚洲 | 亚洲伊人成无码综合影院 | 精品人人妻人人澡人人爽牛牛 | 国产日韩一区 | 国产精品久久久久久久久久新婚 | 亚洲女同志亚洲女同女播放 | 欧美熟妇色ⅹxxx欧美妇 | 美丽姑娘免费观看在线观看 | 131mm少妇做爰视频 | 久久视频在线观看 | 久久午夜福利无码1000合集 | 我想看一级黄色毛片 | 成人情侣激情偷拍视频 | 国产51自产区 | 88欧产日产国产精品 | 尤果网福利视频在线观看 | 国产精品美女久久久网av | 免费一区二区在线观看 | 在线亚洲+欧美+日本专区 | 日本一卡二卡不卡视频查询 | 国产另类精品 | 亚洲欧美影院 | 国产人成视频在线视频 | 毛片最新网址 | 91小视频在线 | 男女调教视频 | 成人激情视频网 | 久久亚洲精品国产一区 | 青青草这里只有精品 | 国产伦精品一区二区三区免费观看 | 亚洲国产成人久久综合一区77 | 亚洲精品成人在线视频 | 国产精品午夜无码av体验区 | 国产成人亚洲人欧洲 | 69精品丰满人妻无码视频a片 | 99久久久国产精品免费蜜臀 | 日少妇av | 国产精品色在线网站 | 久久狼人天堂 | 久草免费网站 | 人人妻人人澡人人爽人人精品97 | 亚洲暴爽av天天爽日日碰 | 国产污污网站 | 浪荡受张腿灌满双性h男男 老妇肥熟凸凹丰满刺激小说 | 欧美皮鞭调教wwwcom | 原神污文全文肉高h | 鲁大师在线视频播放免费观看 | 最新日韩精品中文字幕 | 日韩精品99久久久久中文字幕 | 日本a在线 | 国产夫妻性生活 | 日韩在线一区二区 | 91丨porny丨九色 | 1024国产视频| 欧美日韩亚洲第一 | 一本色道久久99精品综合蜜臀 | 国产精品任我爽爆在线播放 | 黄色小网站在线观看 | 粉嫩av在线| 女人真人毛片全免费看 | 国产欧美日韩三区 | 川上优av一区二区线观看 | 五月色区 | 国产精品久久av一区二区三区 | 国产尤物精品视频 | 亚洲欧美一区二区在线观看 | 涩涩屋www视频在线观看高清 | 免费大片av手机看片高清 | 午夜成人亚洲理论片在线观看 | 欧美呦呦呦 | 快色av | 亚洲精品国产乱码在线看蜜月 | 亚洲 欧美 清纯 在线 制服 | 在线视频日韩精品 | 性色高清xxxxx厕所偷窥 | 麻豆tv在线| 成人av高清在线观看 | 成人区精品一区二区 | 刘亦菲裸体视频一区二区三区 | 97久久精品国产一区二区三区 | 日本美女一区二区三区 | 97自拍网| 中文字幕 欧美日韩 | 亚洲国产色图 | 激情第四色 | 国内精品国产三级国产在线专 | 爱福利视频网 | 一级二级av | 少妇大叫太大太粗太爽了 | 成年人在线网站 | 免费黄片毛片 | 国产一区二区三区91 | 日韩伊人久久 | 婷婷五月综合色视频 | 波霸ol色综合久久 | 国产精品18久久久久vr使用方法 | 在线观看国产一区二区三区 | 精品视频久久久久久久 | av在线综合网| 中文字幕一区二区三区四区视频 | 催眠调教邻居美人若妻在线播放 | 在线观看中文字幕2021 | 日韩精品成人 | 亚洲国产精品无码久久 | 91天堂网 | 欧美日本国产va高清cabal | 成人香蕉视频在线观看 | 精品www日韩熟女人妻 | 天天干干| 亚洲国产精品嫩草影院 | 欧美综合77777色婷婷 | 人妻熟人中文字幕一区二区 | 视频一区二区三区免费 | 99久久99| 狠狠色丁香婷婷久久综合考虑 | 四虎成人网 | av资源网址| 交h粗暴调教91 | 少妇精品免费视频欧美 | 午夜性视频国产牛牛视频 | 欧美做爰一区二区三区 | 国产一区二区视频免费 | 能看毛片的网站 | 免费看无码毛视频成片 | 日日夜夜狠狠 | 青青青青青草 | 四虎最新紧急入口 | 一区二区视频网站 | 白天躁晚上躁麻豆视频 | 色狠狠色噜噜av天堂一区 | 女人与拘做受全过程免费视频 | 久久精品国产成人 | 欧美日韩一区二区三区不卡视频 | www天天操| 性荡视频播放在线视频 | 人人草人人做人人爱 | 精品在线视频一区二区 | 日本欧美国产一区二区三区 | 国产欧美一区二区三区免费视频 | 免费的又色又爽又黄的片捆绑美女 | 久久久国产精品无码免费专区 | 日产一区日产2区 | 国产一区二区 | 热热热av | 久久久久久久久久久久久9999 | 精品欧美成人高清在线观看 | 不卡中文字幕 | jizz精品| 亚洲国产综合精品久久久久久 | 精品国产一区二区三区日日嗨 | 最新国产在线拍揄自揄视频 | 国产精品一品二区三区四区五区 | 91中文字幕在线视频 | 日韩精品在线视频免费观看 | 亚洲我射 | 欧美黑人两根巨大挤入 | 国产l精品国产亚洲区在线观看 | 中文幕无线码中文字蜜桃 | 国产网红主播一区二区三区 | www国产精品内射熟女 | 午夜色大片在线观看 | 免费无码又爽又刺激高潮 | 国产精品美乳在线观看 | 波多野结衣在线观看一区二区三区 | 人妻久久久一区二区三区 | 日韩精品一区二区不卡 | 奇米影视888 | 精品小视频在线观看 | 丰满少妇奶水一区二区三区 | 99热这里都是精品 | 国产成人福利 | 黑人一区二区三区四区五区 | 波多野结衣在线免费视频 | 国产又色又爽又黄刺激在线视频 | 国产高清av首播原创麻豆 | 国产精品九九九九 | 国产精品操 | xvideos成人免费看视频 | 久久不见久久见免费视频7 18禁黄久久久aaa片广濑美月 | 8mav在线| 人妻互换一二三区激情视频 | 日本久久高清一区二区三区毛片 | 欧美大尺度床戏做爰 | 亚洲美女自拍偷拍 | 17c国产精品 | 91爱爱爱爱 | 久久精品一区视频 | 秋霞影院午夜伦 | 三个熟睡少妇的按摩中文字幕 | 欧美中文一区 | 国产 浪潮av性色四虎 | 欧州一级片| 亚洲自拍第三页 | 99国产精品国产精品九九 | 天天躁日日躁aaaaxxxx | 亚洲免费永久精品国产 | 北条麻妃一区二区免费播放 | 亚洲无av在线中文字幕 | 国产xxxx做受性欧美88 | 日本污ww视频网站 | 国产成人精品一区二区仙踪林 | 精品福利一区二区三区 | 国产成人精品福利 | 国产交换配乱婬视频 | 亚洲国产精品无码观看久久 | 最新av网站在线观看 | 337p日本欧洲亚洲大胆张筱雨 | 成人做爰视频www网站小优视频 | 中文字幕精品久久久久人妻 | 精品久久久噜噜噜久久久 | 亚洲精品拍拍拍在线观看 | 国产91打白嫩光屁屁网站 | 欧美三p| 国产欧美精品区一区二区三区 | 都市激情男人天堂 | 亚洲五十路 | 亚洲一久久久久久久久 | 少妇大叫太大太粗太爽了 | 可以观看的av| 欧美激情视频一区二区 | 精品视频免费久久久看 | 狠狠综合 | www.色亚洲| 亚洲区中文字幕 | 男女日批 | 999久久久国产999久久久 | 四虎视频国产精品免费入口 | 久久精品人人做人人综合试看 | 又黄又爽又色又刺激的视频 | xxx一区二区 | 日韩成人精品在线观看 | 亚洲色图久久 | 久久精品一区二区视频 | 男女性爽大片视频 | 日本韩国欧美一区二区 | 真人作爱90分钟免费看视频 | 国产精品美女www爽爽爽软件 | 激情内射日本一区二区三区 | 亚洲色欲色欲欲www在线 | 精品少妇v888av | 人妻少妇精品无码专区二区 | 好吊妞这里有精品 | 一道本一二三区 | 少妇大叫太大太粗太爽了 | 女人精69xxx免费观 | 亚洲人成777| 日本中文字幕在线 | 国产精品99久久久久久久vr | 久久久久久不卡 | 免费特级黄毛片 | 欧美xxxx做受欧美 | 三级不卡视频 | 欧美日韩在线高清 | 免费一级特黄 | 999国产精品视频免费 | 国产丰满精品伦一区二区三级视频 | 国产中文一区二区三区 | 国产精品涩涩屋www在线观看 | 99精品全国免费观看视频 | 欧州一区 | 伊人性视频 | 亚洲男人天堂2020 | 亚洲人成网线在线播放 | 国内毛片毛片毛片毛片 | 催眠调教艳妇成肉便小说 | 91亚洲国产成人精品一区二区三 | 国产女同玩人妖 | 免费在线一区二区 | 欧美午夜精品 |