《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 劉惠明:沙箱內持久化:行之有效的沙箱攻擊新思路

劉惠明:沙箱內持久化:行之有效的沙箱攻擊新思路

2019-08-30
關鍵詞: 劉惠明 Sandbox Render

1.jpg

劉惠明  騰訊玄武實驗室安全研究員

  首先做沙箱方面的簡介,之后介紹我們研究的動機,在此基礎上我們會實現三步對沙箱的攻擊,首先是實現關掉瀏覽器頁面之后仍然能夠存在的。第二個即使重啟設備攻擊仍然是有效的,第三個甚至重裝系統攻擊仍然是有效的。

  大家都用過瀏覽器,在瀏覽器上面打開一個頁面那個頁面和瀏覽器主進程之間是不一樣的,如果它一樣,我只要攻擊了一個頁面,其他瀏覽器的很多內容都能被我獲取到,為了規避這樣的情況,現在主流瀏覽器全部加上了一個(英),一個沙箱的機制,一個沙箱就是一個獨立的進程,當(英)沒有渲染和GS執行的時候會在一個獨立的進程里面進行渲染,如果出現問題也不會影響其他的情況,它有幾個不同的限制,這邊列出的就是資源方面的限制,它本身獲取到的資源有限,IBC和內核交互也有限制,在此之外,現在也有一些新的瀏覽器也加上了一個(英),一個頁面上可能有不同站點的頁面元素,每個站點元素在不同的進程中存在,就算攻陷了其中一個頁面的進程你也無法去把整個頁面其他來源的(英)拿到,它已經在2018年5月份在(英)上面已經生效了,而且是默認開啟。

  除此之我們要知道的是沙箱逃逸是非常困難的事情,現在想象一下手機上打開一個惡意頁面,可能你覺得是正常頁面,你連到了一個會場wifi中,隨便打開一個頁面它可能就在攻擊你,然后拿到你瀏覽器的執行權限之后,僅僅能干的事情把自己本身的頁面能偷到,但是不能干其他的事情,就是因為沙箱的限制,如果想做更多的事情,需要把沙箱給突破,突破沙箱是非常困難的,因為沙箱有很多新特性會把很多東西都限制起來,一般情況下大家能夠開發的特性越多,那么你的漏洞會越多,沙箱不是這樣,沙箱特性越多,限制越多,攻擊越困難,越加越多的限制之后沙箱越來越攻擊困難,大家也可以了解從一個側面跟大家描述一下,因為大家都知道一個東西的難度跟它的價值是有正關系的,可以清楚的看到(英),(英)上突破沙箱要50萬美元,一個漏洞是50萬美元,如果沒有沙箱逃逸只給7500美元,這就體現了沙箱逃逸本身漏洞的難度和價值所在,每年也會有沙箱逃逸漏洞存在,但是比較困難,我們能不能改變思路,在沙箱內部攻擊而不直接打倒它,是不是也能獲取很多攻擊的結果?我們投入需要性價比,我拿一個50萬美元的漏洞去打一個受害者投入產出比是非常低的,如果沒有突破沙箱直接突破7500美元就可以達到,不打破沙箱可以做什么事情,這就是我們研究的東西,有很多之前的工作,在沙箱中不突破,可以干一些(英)橫向移動,端口掃描,做攻擊的人比較清楚,但是它本身也干不了更多的事情,只能在這個頁面當中進行,一旦關掉了惡意頁面所有攻擊全都失效,在頁面打開的情況下,我們可以通過一些頁面上展示的方法,就不一一展開了,當(英)打開的時候保持攻擊持久化是可行的,但是完掉這個頁面之后,攻擊代碼是否還在手機或者是電腦里,一般情況下是不在了,之后我們的研究思路是什么?首先第一點想到的是就算關掉了瀏覽器頁面,發現這個頁面你把它關掉,關掉之后是不是惡意代碼能不能不讓它消失?這就是我們的目標,我們的目標是把惡意代碼攻擊的思路站在攻擊者的角度,他們就想把惡意代碼保持的越久越好,   可以通過渲染器進程的(英)拿到當你關閉這個頁面之后,惡意代碼仍然在的攻擊方式,之后我們再使用(英)污染機制,即使打開一個惡意頁面把手機重啟了,惡意頁面還在,之后我們就提出了一個新的攻擊思路叫做(英),通過這樣的方式即使升級了瀏覽器,把這樣的方式裝上仍然能夠控制你的賬戶,相關細節就一筆帶過,會把主要思路給大家講一下。

  渲染器進程,我們的目標就是關掉這個頁面之后依然存在,方式就是把退出的方式給(英)掉,我現在能夠在你的頁面中執行任意代碼,這是我們的攻擊思路,試想一下這樣的場景,打開手機頁面,關掉,那個瀏覽器頁面還在,瀏覽器只是認為我把它關掉之后這個頁面就不應該顯示了,不顯示之后頁面還在后臺,是不是會被瀏覽器殺掉,如果不殺掉是不是就存在在你的后臺?關閉頁面有兩種方式,第一種是我告訴這個頁面我要關掉你了,你把自己殺掉。第二種當我發現你沒殺掉自己之后,我會強制把你給做掉,如果沒有用第二種思路,僅僅告訴它自己關掉,豈不是就是一種攻擊思路,我們測試了一下發現在windows上(英)和安卓上的(英)都可以實現這樣的攻擊,現在安卓手機打開一個頁面,現在關掉頁面,那個頁面一直在后臺運行著,這都是可以存在的,我們成功的在IE和Firefox,就是告訴這個頁面自己關掉,chrome如何關閉tab,我們研究一下chrome,chrome是通過兩種方式,首先會讓它自己殺自己,會返回我正在跑的狀態,發現你還在運行的時候,我們在第二個進程里面會調(英),調到最后是(英),在(英)上面是要去殺它,在這樣的情況下,chrome在mac是不可以實現這樣的攻擊,在安卓上面是可以的,在安卓上面有一個特殊的機制,一般情況下大家理解打開一個頁面,本身這個頁面應該是瀏覽器進程產生的,但是在安卓上卻不是這樣的,安卓有一個特殊的機制叫做(英),發現沙箱進程負進程其實不是(英),負進程是在(英)這個特殊的進程,特殊進程是(英)tab頁面,瀏覽器想殺它是殺不掉的,他們兩個權限是在一個層級,都是在應用權限,其次他們倆也沒有上下級,這里是殺不掉,殺不掉當然就出現了問題,(英)進程無法把(英)進程正確的殺掉,谷歌現在已經修了,通過(英)的方式,把它給修掉了,也是一個相關的漏洞CVE,大家有興趣可以看一下,在整體的實現思路就是(英)API,API只要我自己不關閉就不殺掉,別人不殺我我就一直在,我的惡意頁面一直在我的后臺運行。

  我們就實現了第一種攻擊思路,在我關閉了頁面之后惡意代碼仍然存在,不僅關掉頁面,又把瀏覽器關掉了,甚至把我的設備都關掉了,是不是我惡意攻擊還能存在?我們繼續往下研究,發現通過cache是可以實現的,為什么使用cache,本身瀏覽器它是經常會使用的,大家覺得我打開瀏覽器不多,但是你打開微信,打開支付寶上面點的每一個按鈕,每一個鏈接都是用瀏覽器渲染后臺的,現在相關的特性和速度大家覺得非常重要,cache是提升速度非常重要的方式,我把常用的方式cache到本地,就不用隨時到本地下載,現在cache用的非常多,每個瀏覽器都會把常用的資源和代碼cache,而這些cache會帶來一定的問題,首先它廣泛用于各大瀏覽器。其次可以保存很長的時間,最后它可以被污染,cache污染也是我在拿到瀏覽器tab頁面可以做的事情,研究之后針對HTTPcache,這只是其中的一個cache,為了方便講述,我們需要通過污染HTTPcache拿到一個持久權,我們成功在windows,MAC都做了實驗,但安卓和其他限于時間,就沒有都做這個實驗,完全都是可以的。

  這是我們的攻擊思路,攻擊者可以控制受害者打開一個頁面,或者是受害者打開攻擊頁面,會把這個頁面相關的cache污染代碼給注入進去,之后我需要把這個頁面設計它跳轉到一個我要的頁面上,比如說谷歌的(英),之后用受害者打開這個頁面之后就會有cache的出發,它為了速度快肯定要先看一下本地有沒有,發現本地有,我就不會在網上下載,就會加載污染cache,打開之后我就可以把我相關的代碼給觸發掉,好像聽起來很簡單,因為有cache的存在,只要把它污染,之后每次打開瀏覽器,打開頁面都會產生這樣的結果,而我們攻擊的方式是污染新頁面的tab,每次打開新頁面就會觸發代碼,所有人都會打開一個新頁面有這個操作,我是能夠一直在你的瀏覽器當中存在的。

  我們看一下我們是怎么實現的,這是第一步,首先我要獲取你的遠程代碼執行權限,因為瀏覽器越來越重視性能,可能加很多提升方式,它漏洞的數量就不是特別少,幾乎每個月都有一個非常好的控制你手機瀏覽器的漏洞出現,而這些漏洞能夠非常輕易的被攻擊者拿到,拿到你手機瀏覽器tab控制權,拿到你瀏覽器頁面控制權之后,把相關cache的代碼給放進去,我現在放到頁面上是一個測試的,轉入目標頁面注入payload,我們注入的是(英)頁面,大家都要打開,每次打開都會觸發,每次它打的時候我們就會(英)一下,受害者打開目標頁面,每次打開瀏覽器,打開新頁面的時候,都會受害,手機重啟或者是瀏覽器重啟都是可以的,它還是一直存在,每次(英)能注意到,如果注入的是密碼GS,就完全注意不到了。

  我們能存活多久?是有幾個字段控制存活長度,控制的方式比較方式,這邊不再具體講,我們測試了之后在有限的測試環境下兩天時間是完全可以的。

  如何獲取更久的存活?因為這個cache是會過期的,根據每個頁面的屬性都不一樣,可能存儲幾天可能這個cache就該更新了,如何活的更久?如何讓我的惡意代碼,攻擊者,怎么讓更久的存活?像(英)存活更久的本地cache,(英)是一個網站為了提升訪問速度的思路,把常用的GS代碼,拉下來以后直接存到本地,下一次直接用,是沒有過期時間的,分析了前一萬個域名,發現四千個網站把(英)存在本地,只要把這個(英)里面的GS代碼污染,每次打開這些頁面都會觸發惡意代碼,這是在國內講,不方便放國內的廠商,一萬多個四千多個都有大家可以想象到,它不是一個漏洞,本身僅僅是為攻擊者打開一個持久化大門,能讓廠商說你不要用(英)嗎,也不行,是為了提升速度,為了提升速度帶來的麻煩我們要了解的。

  在此之外,新的瀏覽器特性也注意到這些點,也開了更多的特性,像Site Isolation在我們的攻擊當中,過不了Site Isolation,有了Site Isolation之后,每一個頁面上的站點都會是一個進程,互相之間是沒法污染的,一個攻擊者,比如說叫(英),它的GS是沒法污染到(英)GS的,即使你們在一個頁面中用(英)連接進來也是沒辦法污染的,但是我們也把它給突破了,我們是怎么突破的,首先先看一下Site Isolation是在(英),去年上去的,它當時是為了緩解(英)攻擊,當時是一個幽靈漏洞,正好把我們的攻擊思路也給修掉了,它不同的頁面會在不同的進程里,如何繞過它,我們在此基礎上研究了其他的cache,發現其中有一個特殊的cache叫做V8代碼cache,而這個代碼也是cache的一種,但是并不受(英)的影響,我們可以用它實現長久的攻擊,(英)它的核心函數在(英)里面,相關的攻擊策略跟剛才的有點類似,受害者打開頁面,攻擊者可以獲取頁面控制權,之后打開一個被污染的頁面之后可以觸發代碼,其中會有很多比較多的(英)在里面,我們需要把其中的(英)給匹配上,因為本身這個(英)并不是說你給他任何一個東西都可以,他需要看的是正常(英),我們可以分析一下在第一次check的時候會有這么多的流程,在其中最主要的是標黃這一點,(英)它是一個比較重要的參數,我們需要把這個東西給模擬出來,怎么拿到相關的參數模擬出來正確的check?渲染進程通過自身獲取(英),之后通過這樣的思路,同樣的方式去(英)請求我們需要的(英),獲取之后就可以把其中的(英)找出來構建出來正常的(英),過了這個check就會有額外的check,剛才是部署時候的check,也是跟剛才一樣,也會檢查一些參數是否匹配,而這些參數恰好我們也能拿到,比如說(英)我們可以看到是通過這樣的計算方式拿到的,這就不展開講,計算方法包括(英)我們都在tab的權限下獲取到的,之后我們可以通過比較公開的特征把它給繞過,check C也是一樣,這邊就不展開講,之后我們成功的在(英)兩個月前的最新版本實現了cache持久化,即使打開了(英)最新的特性,我仍然可以在你的頁面中長久的存在,打開惡意頁面重啟瀏覽器、手機都沒用,這是我們相關的攻擊思路,首先(英)它的函數,構建payload,構建相關的payload,可以把這個cache寫進去,通過一個(英)也是一樣的(英),讓大家清楚的看到我們攻擊成功了,注入進去,V8的code cache是不受跨域污染,這個code  cache是執行權限的cache,是在頁面當中需要執行的片段,在cache持久化的防御方面,我們會發現它有很多的cache,檢查了很多次,我們一一把它突破,這是為什么?是因為核心能夠在我自己的權限當中獲取所有的cache相關的知識,仍然能夠把cache過掉,我們現在就需要提出一些思路,本身是有(英)進程來限制,而不是由你自己來限制,而(英)不能修改其他(英)的限制,同時跟剛才的思路一樣,我們在(英)進程那邊得設置一些我tab不知道的東西去cache才能真正防御,否則加上之后在下面仍然能把你過掉,(英)加上(英),大家也不用擔心這是我們之前的例子,這是它的評估,在V8 cache這一方面可以實現在重啟手機之后仍然存在,如果重啟(英)到一個新的(英),直接升級了(英),重裝了(英)一個新的版本是可以的,是能夠突破攻擊的條件,目標的URL把(英)給改了也可以繼續突破,在這樣的防御方案都是可以通過精巧的攻擊把它繞過的。

  重裝瀏覽器把原來的刪掉再裝一個新的進去,這樣是可以防范我們的攻擊,我們怎么能把這個攻擊也給做了?即使你把設備重啟,即使把瀏覽器重裝,還能攻擊呢,我就提出了一個克隆攻擊的思路,我們知道安卓webView本身是非常重要的組件,這個瀏覽器并不是獨立的瀏覽器,如果打開朋友圈的鏈接,一點,并沒有跳到瀏覽器,直接在微信里打開,就是因為微信直接用了系統webview,就可以在任何應用當中打開界面,而且能夠微信打開頁面之后被微信所配置,可以配置它各種方面的屬性,(英)它的安全機制首先在安卓7或者是7.1之前,都是和主app是共享一個進程,微信打開一個惡意頁面,那個惡意頁面本身所在的進程和你微信的進程是一樣的,是不是覺得很危險?但是安卓8.0之后打開一個頁面之后,那個頁面和你本身微信、支付寶本身的APP是隔離開的,通過(英)來緩解這樣的攻擊思路。

  我們再說一下克隆攻擊是什么,如何在(英)得到一個持久化攻擊?首先我們需要從webView拿到應用本身的東西,我就是想知道支付寶的數據,其次還要保持控制,其次最好是遠程的,隱蔽的,(英)是滿足了所有的條件,什么是克隆攻擊?說克隆大家都會覺得是生物學上的克隆,我通過一個細胞核就可以把一個生物完整的拷貝過來,對移動設備,移動設備最重要的是移動應用,怎么能夠克隆到所有的信息?本身是我們需要梳理的東西,現在說一下移動應用什么是它的細胞核,最關鍵的一點怎么把它拿過來,現在的應用,大家現在用的微信、微博都是基于云端去考慮設備的,很多東西并不是存本地,肯定是存在云端,想要的就拉下來。

  第二個長時間保持在線狀態,每次登微博都上一次賬號,輸入一下賬戶密碼才行這肯定是不接受的,保持登錄狀態長久。第三點也是比較重要的,跟PC端為什么不一樣,因為用手機IP和位置經常會變的,云端并不知道你到底是不是你自己了,馬上出差到美國,現在就在美國登錄了,異地登錄也是很容易之前PC端異地登錄了,在另外一個地方下線,現在下線大家的用戶體驗非常差,稍微移動一下或者是拿著手機跑到其他的地方就下線了。

  首先我們在移動應用上需要的是長久存活的,我們就有這樣的想法,能不能通過某種方式把你的這些核心(英)給偷過來,這里面跟(英)有一些區別,左邊是受害者,右邊是攻擊者,受害者用了最新款的三星手機,Facebook用也是最新款,受害者需要做的就是隨便掃一個二維碼,之后我們會發現攻擊者這邊有一些反應,攻擊者這邊是把受害者整個APP信息全部都拿過來了,是一模一樣的東西,而且受害者根本不知道,他覺得自己的賬戶很正常,實際上有一個遠處的人在盯著你,當我想發一個東西的時候,可以隨時在攻擊者的手機上發出去,他已經把狀態直接發到他的賬戶上了,攻擊者可以拿到受害者應用上面的所有東西,基于云端,只要拿到(英),云端申請,所有東西都在我這里,我想發什么都沒有問題。

  怎么才能達到這樣的攻擊效果?首先怎么偷到?之前在安卓7.1之前,(英)和(英)是共享一個進程,現在我們都知道我直接通過一類或者是N類的漏洞,而這個漏洞是(英),而webview并不是app自帶的,裝一個微信或者是支付寶并不自帶的瀏覽器,這個瀏覽器是你手機里面的,而手機里面瀏覽器的更新webview更新會非常慢,根據我們的調查,絕大數的手機webview都會有,拿到它的(英)是非常簡單的,在安卓7.1之前他們倆又是在同一個進程里,訪問一個惡意鏈接,拿到你的控制權,把你的(英)全部偷過來,剛才那個并不是Facebook的問題,是手機上webview組件的問題,它的組件更新到最新版本但還是有這樣的漏洞,導致我可以拿到那個手機上面所有跟Facebook這樣所有APP,并不是Facebook的問題。

  在安卓8.0之后,大家用安卓覺得7.1之前也只占用戶量的一半左右,大多數人已經升級到了8.0,甚至9.0,那么安卓O之后怎么攻擊?安卓O之后每一個webview的進程都是獨立的,我獲取到頁面之后我是沒法獲取到應用的(英),之后怎么辦?把這個APP和webview是有相關的墻在那兒擋著,自己不能訪問網絡、讀寫硬盤,我們可以通過一個誤配置的webview來實現克隆攻擊,手機瀏覽器頁面是有需求跟手機APP通信,現在在微信支付寶打開一個他們自身的鏈接,他們總不能讓你再登錄一次,他們倆之間肯定需要有信息交互,很多時候需要打開相關的配置,開關,而這其中有兩個配置開關叫(英),這兩個開關能夠打開會怎么樣,會發現打開之后如果他們倆任何一個打開了,(英)都能夠允許通過(英)的方式獲取到這個APP中所有的文件,當一個應用打開開關之后,我們可以通過webview來實現同樣的攻擊效果,通過SD卡放一個(英)存到SD卡之后,之后再通過get的方式把它(英)給傳到云端,就直接獲取手機APP中的文件,如何讓一個APPwebview去漏的一個file,這個有點繞,對安卓不太熟悉會不太理解,我們今天講的內容是沙箱,沙箱APP也有沙箱,不僅APP有沙箱,而且不同瀏覽器不同域之間也有相關的限制,我們從APP打開的頁面是APP的,是無法跨域到(英)域,無法通過(英)去獲取到(英),怎么才能能夠從APP域到(英)域,用一個UXSS漏洞也是不太合理的,最后我們發現可以使用(英),這個是每個APP自定義的鏈接形式,比如說打開了一個淘寶:/線,打開它,瀏覽器就會跳轉到淘寶,打開瀏覽器的頁面會跳轉到APP上,就是這樣的思路,本身我們在webview會有這樣的攻擊入口,通過(英)這個就不詳細展開了,這邊的效果,我點一個頁面,下載到SD卡之后,我再通過(英)讓它再加載SD卡的惡意文件,我需要一個跳板,首先下載下來一個文件,這個文件有惡意代碼,再通過(英)的方式把它給加載進來,加載的方式是通過(英)加載的,現在就不存在(英)和APP之間的跨域關系,現在直接拿到應用里面的(英),這個是我們攻擊的思路,受害者打開一個釣魚鏈接,是能夠直接把文件下載到SD卡,相關的(英)會不會觸發,就會把英)發送到攻擊者服務器上,之后通過(英)去拿到所有的賬戶信息,任何沙箱都沒突破,任何沙箱也都沒有阻擋,但是已經拿到了他的賬戶永久控制權,現在他的APP(英)是不過期的,file,URL,并不是我想加載一個什么就可以加載,應用也會想著去防御攻擊,大部分應用防御是比較困難的,前面的防御幾乎是不可能的,可以通過(英)或者是(英)的方式把它繞過去,之后就可以實現在很多應用上實現攻擊思路,這都是我們攻擊的流程中需要繞過的方法,通過這樣的方法幾乎能繞過幾乎所有的APP都可以繞過。

  繞過防御,還有另外一點防御,有一些應用會想到會不會把我的(英)給偷走在其他地方就可以登錄?那我需要跟你的設備綁定一下,我要綁定到設備的(英),只有你的設備(英)跟我登錄過的設備一樣,才能認為你可以登錄上去,否則就是把你的(英)偷過來,這樣他們想到了防御,但是沒有想到是不是可以簡單的繞過,雖然有一些應用會有防御措施,但是他把獲取到的(英)綁定信息也當成文件存到了本地,之后仍然可以通過剛才提出的攻擊方式把這些文件也拷貝到,這就繞過了相關的防御,這是相關的攻擊思路。

  這是我們對于漏洞的緩解和防御,我們可以通過把(英),不要接受任何的外部鏈接,把(英)安全的放在(英)來防御。

  這是舉的國內廠商的例子,200家有27個是可以非常簡單的獲取到,一些財經應用,購物應用都會有這樣的問題,最后我們可以在不突破沙箱的情況下獲取到很多攻擊的方式,之前提到的能夠達到最終的(英),一直保持登錄。

  這是我們的結論,很多攻擊仍然能夠在不突破沙箱的情況下完成,攻擊者可以偷掉很多受害者相關的賬號,克隆他們的賬戶實現非常長時間的攻擊,這句話跟瀏覽器安全或者是沙箱開發者說的,很多廠商也有這樣的疑惑,沙箱已經嚴謹了,很好了,但是它是現在最好的選擇,肯定要加,不是說加上就完全沒事,仍然可以做很多事情,現在研究很多的沙箱機制能夠實現更長的攻擊,這是我們今天實現的三種攻擊,都報給了廠商,也全部修補了,大家不用擔心。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩中文在线播放 | 亚洲精品四区 | 欧美三级久久久 | 久久天天躁狠狠躁夜夜不卡 | 免费黄色91 | 光明影院手机版在线观看免费 | 成人免费观看视频网站 | 九色丨porny丨喷水 | 学生调教贱奴丨vk | www.91在线播放 | 最近日韩中文字幕 | 黄色无遮挡| 久久国产小视频 | 福利网站在线观看 | 午夜在线精品偷拍 | 国产成人精品一区二三区在线观看 | 国产成人宗合 | 免费高清毛片 | 国产aaa大片 | 国产精品免费看久久久 | 图片区 小说区 区 亚洲五月 | 国产人伦精品一区二区三区 | 欧美一级做a爰片免费视频 欧美一级做性受免费大片免费 | 精品国产百合女同互慰 | 男人天堂视频网站 | 国产精品16p| 午夜av福利 | 黄色一毛片| 中年两口子高潮呻吟 | 好吊一区二区三区 | 亚洲暴爽av天天爽日日碰 | 国产 日韩 欧美 在线 | 亚洲国产欧美精品 | av最新地址 | 亚洲中文字幕av无码专区 | 伊人网一区二区 | 男女超级黄aaa大片免费 | 免费人成激情视频在线观看冫 | 天天插天天透 | 国产精品成人一区二区 | www.com.日本一级 | 伊人999| 日韩一区二区三区久久 | 久久九九久久九九 | 亚洲人妖女同在线播放 | 国产电影无码午夜在线播放 | 精品人妻久久久久久888 | 91精品国产综合久久婷婷香 | 成人在线视频中文字幕 | 香港三级在线视频 | 蜜桃精品噜噜噜成人av | 日本一卡2卡3卡4卡无卡免费网站 | 中国超碰| 国产精品久久久久永久免费 | 欧美老熟妇乱xxxxx | 在线播放免费人成毛片乱码 | xxxxx黄色| 秋霞精品 | 亚洲色图狠狠爱 | 亚洲va欧美va人人爽春色影视 | 成人国产综合 | 鲁一鲁色一色 | 久久中文字幕无码专区 | 久久免费福利 | 蜜臀久久99精品久久久久久 | 农村人伦偷精品视频a人人澡 | 国产crm系统91在线 | 国产精品成人一区二区三区视频 | 国产精品高潮露脸在线观看 | 成人污污www网站免费丝瓜 | 2018天天拍拍天天爽视频 | 国产婷婷色综合av蜜臀av | 欧美黄色网络 | 黑白配高清在线观看免费版中文 | 中文字幕国产亚洲 | 日韩三级网 | 密桃av在线| 黄色一级毛片 | 激情内射人妻1区2区3区 | av特黄| 农村妇女一区二区 | 亚洲一级精品 | 日韩精品在线视频免费观看 | 麻豆黄色网址 | 午夜福利啪啪片 | 亚洲成人黄色小说 | 天堂av无码av一区二区三区 | 日本免费在线观看 | 老司机午夜精品视频 | 亚洲色欲在线播放一区二区三区 | 亚洲国产成人精品女人 | 手机看片国产 | 99精品久久 | 国产乱码精品一区二区三区忘忧草 | 天天色影综合网 | 99久久精品国产一区二区三区 | 久久精品久久99 | 精品久久久久久久中文字幕 | 黑人一区| 一本久久精品一区二区 | 中文字幕精品av乱喷 | 欧美性猛交xx乱大交 | 亚洲国产成人精品女 | 成人av激情| 国产精品熟妇一区二区三区四区 | 日韩少妇乱码一区二区三区免费 | 色婷婷成人 | 二区三区偷拍浴室洗澡视频 | 伊人狠狠操| wwwxxxx国产| 黑人边吃奶边摸边做边爱 | 日韩精品无码视频一区二区蜜桃 | 国产毛片不卡 | 亚洲欧美精品一中文字幕 | 久久综合精品视频 | 高潮喷水抽搐无码免费 | 国产av新搬来的白领女邻居 | 日韩av一区二区在线播放 | 色人阁在线视频 | 免费一级a毛片夜夜看 | 亚洲一区二区免费看 | 国产在线播放网站 | 亚洲欧美在线视频免费 | 日韩欧av | 亚洲精品午夜无码专区 | 欧洲精品视频在线 | 成人精品视频99在线观看免费 | 蜜臀av人妻国产精品建身房 | 四虎永久在线精品免费播放 | 五月婷婷激情综合网 | 三个男吃我奶头一边一个视频 | 八区精品色欲人妻综合网 | 日本人熟老妇 | 国产精品日本一区二区不卡视频 | 欧美一区亚洲一区 | 亚洲免费成人在线 | 99产精品成人啪免费网站 | 亚洲综合另类小说色区色噜噜 | 无码国模国产在线观看 | 免费看小12萝裸体视频国产 | 97青青草| 色呦呦国产精品 | 成年在线网站免费观看无广告 | 特黄特色大片免费视频大全 | 99在线视频精品 | 蓝牛av| 日韩av男人天堂 | 日韩亚洲欧美中文在线 | 性涩av| 国产69精品久久久久久妇女迅雷 | japanese丰满少妇最高潮 | 热99在线视频 | 国产xxxx做受性欧美88 | 日韩欧美中文字幕在线三区 | 中文字幕第10页码 | 动漫av在线| 亚洲成熟少妇视频在线观看 | 娇小性xxxx性xxx开放69 | 色一情一伦一子一伦一区 | 乱色熟女综合一区二区三区 | 久久99国产精品视频 | 国产乱子伦视频在线观看 | 精品成人久久 | www.国产视频 | 激情综合婷婷 | 少妇羞涩呻吟乳沟偷拍视频 | 农村少妇伦理精品 | 久久久精品在线观看 | 欧美午夜大片 | 欧美成人国产精品高潮 | 亚洲精品www久久久 国产免费无码一区二区视频 | 日韩在线www | 99久久国 | 日韩不卡一二区 | 久久99精品久久久久久噜噜 | frxxee中国xxee麻豆片 | 人妻 丝袜美腿 中文字幕 | 97久久精品人人 | 亚洲国产aⅴ综合网 | 久久99国产乱子伦精品免费 | 欧美人与物videos另类xxxxx | 日韩在线免费 | 日本成本人片免费网站 | 一本之道之高码清乱码加勒比 | 在线播放一区 | 色综合 图片区 小说区 | 国产精久久一区二区三区 | www.香蕉视频| 91视频二区| 无码中文av波多野吉衣迅雷下载 | 日本精品777777免费视频 | 日批在线视频 | 欧美一区二区三区爽爽爽 | xxxx69视频| www.久久爱.com狼人 | 粉嫩av一区二区三区四区五区 | 国产中文字幕在线播放 | 亚洲成人激情小说 | 狠狠干2017 | 日本特黄视频 | 国产精品午夜视频 | 91久久久久国产一区二区 | 色姑娘综合网 | 国产av毛片 | 日本韩国在线观看 | 强行糟蹋人妻hd中文字 | 日本午夜视频 | 亚洲加勒比在线 | 国产口爆吞精在线视频2020版 | 日韩一区二区在线视频 | 欧美人与动物xxxxx | 欧美激情精品久久久久久 | 99九九99九九九视频精品 | 插我舔内射18免费视频 | 国产不卡在线观看视频 | 免费无码一区二区三区a片 亚洲欧美日韩国产成人 | 大陆一级a毛片杨玉环 | 特级无码毛片免费视频 | 情侣呻吟对白精品av | 综合 欧美 亚洲日本 | 亚洲天堂日韩在线 | 91自愉自愉产区24区 | 黄片毛片av| a片免费视频在线观看 | 国产精品女人和拘 | 精品熟人妻一区二区三区四区不卡 | 精品不卡视频 | 看毛片的网站 | 国产视频播放 | 欧美特黄aaaaaa | 日本做爰xxxⅹ高潮欧美 | 欧美第七页 | 色五月天天| 男女无遮挡羞羞视频 | 天天看片天天干 | 69热在线 | 黄色一级免费网站 | 蜜桃av噜噜一区二区三区麻豆 | 爱情岛论坛亚洲品质自拍网址大全 | 男女av免费| 亚洲影视精品 | 中文字幕一区二区视频 | 精品91av| www内射国产在线观看 | 少妇无码av无码专区在线观看 | 亚洲小视频网站 | 国产亚洲精品成人av在线 | 成人免费视频久久 | 欧美一区二区在线视频观看 | 伊人久久大香线蕉av超碰演员 | 无码人妻精品一区二区三区99不卡 | 你懂的网站在线观看 | 成人网战 | 久久精品99国产精品亚洲 | 日本人jizz亚洲人 | 日本少妇bbwbbw精品 | 国产高潮又爽又刺激的视频免费 | 精品久久久国产 | 国产又粗又长又硬免费视频 | 欧美激情自拍 | 在线一区二区三区做爰视频网站 | 成人午夜sm精品久久久久久久 | 国产精品无码久久久久久久久久 | 狼人综合伊人 | 亚洲国产成人久久一区www妖精 | www.51色.com | 日韩av中文字幕在线 | 美女一级黄色片 | 一个人在线观看免费视频www | 亚洲狠狠 | 99久久99久久精品国产片果冻 | 老女人综合网 | 永久免费不卡在线观看黄网站 | 日韩在线视频不卡 | 久久精品一区二区 | 国产xxxxx视频 | 亚洲成人aaa| a级黄色片视频 | 欧美国产日本在线 | 少妇淫交裸体视频 | 插鸡网站在线播放免费观看 | 明星换脸av一区二区三区网站 | 成人免费网站黄 | 欧美成人精品网站 | 青娱乐自拍视频 | 中文字幕精品久久久久人妻红杏ⅰ | 成人特级毛片 | 久久精品囯产精品亚洲 | 少妇性做爰xxxⅹ性视频 | 久久久久久久久久久久久久久 | 丝袜理论片在线观看 | 波多一区| 国产美女视频一区 | 国产一级片免费在线观看 | 久久精品手机观看 | 男人扒开女人双腿猛进视频 | 日韩第二页 | 亚洲欧美精品综合在线观看 | 国产又色又爽又黄的 | 黄a在线| 情侣做性视频在线播放 | 国产欧美日韩综合 | 青青视频在线播放 | 在线观看亚洲 | 波多野结衣网址 | 涩涩爱在线| 日本69视频 | 中文字幕一区二区三区乱码 | 国产偷窥盗摄一区二区 | 日日草夜夜草 | 国产a三级久久精品 | 逼逼av网站 | 丰满肉嫩西川结衣av | 午夜一二三区 | 黄瓜视频在线观看 | 在线播放小视频 | 欧洲中文字幕日韩精品成人 | 久久国产精品视频一区 | 欧美三根一起进三p | 波多野结衣在线观看一区二区 | 国产无线乱码一区二三区 | 婷婷俺也去俺也去官网 | 中文字幕在线视频第一页 | 中文字幕无码免费久久 | jzzijzzij日本成熟少妇 | 亚洲一区在线免费 | 所有明星裸露影片合集在线播放 | 天堂色播| а天堂中文最新一区二区三区 | 中文字幕乱码一区二区三区四区 | 激情内射亚州一区二区三区爱妻 | 日本一区不卡 | 成人午夜又粗又硬又长 | 亚洲第一av | 国产精品久久久久久影视 | 在线看日本| 高潮射精日本韩国在线播放 | 精品久久在线观看 | 精品国产乱码久久久久久口爆 | 天天躁久久躁日日躁 | 国产成人精品必看 | 可以看的av网站 | 精品免费二区三区三区高中清不卡 | 欧美一级黄色录像 | 韩国三级丰满少妇高潮 | 国产伦精品一区二区三区妓女下载 | 少妇荡乳情欲办公室456视频 | 污污内射久久一区二区欧美日韩 | 久久精品免费观看 | 国产熟女高潮视频 | 久久五月综合 | 亚洲天堂网在线观看视频 | 无码人妻丰满熟妇区毛片18 | 天天操婷婷 | 亚洲欧美国产精品专区久久 | 丝袜理论片在线观看 | 欧美大胸大乳人奶波霸 | 看片一区 | 色鬼久久 | 欧美.www| 91精产国品产区 | 国产精品第九页 | 福利cosplayh裸体の福利 | 国产波霸爆乳一区二区 | 精品国产精品亚洲一本大道 | 人妻av乱片av出轨 | 美女裸体跪姿扒开屁股无内裤 | 午夜阳光精品一区二区三区 | 六月久久 | 凹凸日日摸日日碰夜夜 | 双性大乳浪受古代h男男 | 午夜影皖精品av在线播放 | 欧美成人黑人xx视频免费观看 | 欧美比基尼 | 成人综合婷婷国产精品久久 | 午夜免费看片 | 男人的天堂久久 | 日韩九九九| 国产aⅴ一区二区三区 | 午夜国产在线视频 | 成熟了的熟妇毛茸茸 | 天天综合网7799精品视频 | 天天综合天天做天天综合 | 亚洲女人毛茸茸 | 91精品国产乱码久久桃 | 中文字幕一区二区三区日韩精品 | 国产一级免费在线观看 | 免费色视频 | 亚洲综合另类小说色区一 | 久久综合网欧美色妞网 | 久久不射网站 | 无码欧美毛片一区二区三 | 欧美在线天堂 | 久久66热这里只有精品 | 一本一本久久a久久精品综合不卡 | 中文字幕第35页 | 337p人体粉嫩久久久红粉影视 | 综合网在线视频 | 91丨九色丨国产丨porny | 99久久久久久久久 | 亚洲成人黄 | 国产成人三级在线观看视频 | 色婷婷综合视频 | 性猛交xxxx乱大交3 | 亚洲伊人色综合网站小说 | 禁果av一区二区三区 | 国产真人做爰视频免费 | 日日摸夜夜 | 天天综合日日夜夜 | 亚洲成人网在线播放 | 国产 国语对白 露脸 | 丁香激情视频 | 三级艳丽杨钰莹三级 | 大又大粗又爽又黄少妇毛片 | xxxxwww69| 97精品一区二区视频在线观看 | 日韩成人高清在线 | 色5月婷婷| 国产精品国产三级国产三级人妇 | 日韩欧美高清在线观看 | 午夜影视体验区 | 欧美成人乱码一二三四区免费 | 欧美激情伊人 | 96精品视频在线观看 | av毛片在线看 | 日韩美女视频网站 | 亚洲19禁大尺度做爰无遮挡 | 久久精品视频中文字幕 | 青青草在线视频免费观看 | 久久久三级 | 青草av在线| 精品国产欧美一区二区 | 久久偷看各类wc女厕嘘嘘 | 蜜桃视频一区二区三区四区开放时间 | 日韩另类av | 中文字幕高清在线免费播放 | 色午夜视频 | 色婷婷一区 | 欧美人妻一区二区三区 | 人人添人人澡人人澡人人人人 | 亚洲国产精品女人久久久 | 播放灌醉水嫩大学生国内精品 | 自拍日韩亚洲一区在线 | 国产又粗又猛又爽又黄av | 九九激情网 | 婷婷久久综合九色综合绿巨人 | 吻乳三级视频 | 免费一级肉体全黄毛片 | 成人亚洲精品久久久久软件 | 麻豆文化传媒精品一区观看 | 精品露脸国产偷人在视频 | 亚洲高清视频在线 | 国产影视一区二区 | 九九九久久久 | 久久精品一二三 | 色老板精品视频在线观看 | 色94色欧美sute亚洲线路一久 | 淫片aaa| 国产综合精品一区二区三区 | 亚洲国产长腿丝袜av天堂 | 国产专区精品 | 欧美67194| 成在线人视频免费视频 | 性欧美色图 | 中文在线字幕免 | 筱田优av | 成人网18免费网站 | 色接久久| 奇米色综合 | 秋霞国产精品 | 亚洲日韩aⅴ在线视频 | 一本一本久久a久久综合精品 | 国产精品女教师 | 日操干| 99r在线视频| 性爱免费视频 | 成人免费视频网站在线看 | 国产成人无码一区二区在线播放 | 亚洲色婷婷久久精品av蜜桃 | 色婷婷国产精品 | 国产又粗又猛又爽又黄 | 亚洲黄色成人 | 国内自拍xxx | 一级全黄少妇性色生活免费看 | 色综合久久久久久久久五月 | 91激情在线视频 | 鲁丝一区二区三区免费 | 成品人片a91观看入口888 | 肉色丝袜足j视频国产 | 国产极品久久 | 变态另类先锋影音 | 国产色视频一区二区三区 | 奶大交一乱一乱一视一频 | 99男女国产精品免费视频 | 少妇人妻偷人精品无码视频 | 久久99精品国产99久久6尤物 | 婷婷精品久久久久久久久久不卡 | 奇米国产 | 国产精品专区在线观看 | 99这里有精品 | 性欧美ⅹxxxx极品少妇小说 | 成人精品网站在线观看 | 国语对白91| 瑜伽美女健身视频集锦 | 亚洲欧美日韩成人 | 肉视频在线观看 | 各种各样少妇avbbb搡 | 九一av| 91久久久久久 | 亚洲精品乱码久久久久久蜜桃动漫 | 中文字幕二区在线观看 | 亚洲九九夜夜 | 大桥未久中文字幕 | 又黄又爽又色无遮挡免费软件国外 | 日韩一区欧美二区 | 成年人黄色毛片 | 欧美精品久久久久性色 | 午夜在线免费视频 | 四虎影视国产精品免费久久 | 少妇伦子伦情品无吗 | 一级片aaaa| 国产理论片在线观看 | 青青福利视频 | 欧美伦理一区 | 91亚洲国产成人精品一区二区三 | 成人黄色免费网址 | www.亚洲色图 | 天天操天天舔 | 男女作爱免费网站 | 久久免费激情视频 | 国产在线观看网站 | 亚洲aⅴ欧洲av国产综合图片 | 国产成人久久精品77777的功能 | 俺也去综合 | 色屁屁www影院免费观看入口 | www.av在线视频 | 久久精品国产亚 | 亚洲a∨无码无在线观看 | 亚洲色图 校园春色 | 奇米综合四色77777久久 | 欧美激情欧美激情在线五月 | 欧美特级一级片 | 黑人巨茎大战白人美女 | 欧洲精品免费一区二区三区 | 中文字幕av一区 | 成人一级大片 | 成 人 黄 色视频免费播放 | 天天干天天色天天射 | 国产成人av一区二区三区 | 又色又湿又黄又爽又免费视频 | 日日爱886 | 成人免费视频xbxb入口 | 国产91对白在线播 | 韩国女同性做爰三级 | 狠狠cao日日穞夜夜穞av | aa成人免费视频 | 国产一区二区三区四区三区四 | 亚洲欧洲美洲在线观看 | 欧美顶级少妇做爰hd | 影音先锋中文字幕在线视频 | 男人用嘴添女人下身免费视频 | 亚洲欧美综合另类自拍 | 老妇裸体性激交老太视频 | 又嫩又硬又黄又爽的视频 | 欧美浮力影院 | 久久久久久久久免费 | 欧美性猛交一区二区三区精品 | 国产欧美精品区一区二区三区 | 精品国自产在线观看 | 国产av人人夜夜澡人人爽 | 午夜影院免费看 | 久久99精品久久久久婷婷 | 美丽姑娘免费观看在线观看 | 国精产品一区二区三区黑人免费看 | 国产又粗又猛又爽又黄的免费视频 | 操人在线观看 | 免费看日韩毛片 | 性欧美18一19内谢 | 天天毛片| 宅男666在线永久免费观看 | 91精品打屁股sm调教 | 偷拍第一页 | av中文字幕免费观看 | 精品国产一区二区三区久久影院 | 欧美裸体xxxx极品少妇软件 | 天天综合天天 | 久热这里有精品 | 久久人人爽人人爽人人片av卡 | 国产在线h | 亚洲精品国产suv一区88 | 国产成人精品综合 | 在线观看你懂得 | 国产精品综合网 | 日韩在线一二三 | 亚洲狠| 午夜dv内射一区二区 | 内射中出无码护士在线 | 色婷婷综合久久久中文一区二区 | 国产啪精品视频网站 | 怡红院成人网 | 欧美亚一区二区 | 日韩毛片免费无码无毒视频观看 | 秋霞二区| 成人影片在线免费观看 | 成人精品免费视频在线观看 | 91成人天堂一区 | 欧美一级视频免费 | 国产精品久久久乱弄 | 深夜福利视频免费观看 | 午夜激情一区二区 | 日日橹狠狠爱欧美超碰 | 在线免费一区 | 欧美成人a | 狠狠色综合色综合网络 | 亚洲卡一卡二卡三 |