《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡空間資產探測關鍵技術研究

網絡空間資產探測關鍵技術研究

2021-10-21
來源:信息安全與通信保密雜志社
關鍵詞: 資產探測 網絡空間

  摘 要:

  如今,網絡空間日益復雜,越來越多的終端設備如智能手機、打印機、網絡攝像頭、數字媒體設備等也加入到網絡空間中。通過網絡空間資產探測,可以及時發現潛在的安全風險,避免被不法之徒攻擊。基于此,論述了國內外網絡空間資產探測相關研究成果,并簡要介紹了網絡探測中的常用的網絡空間資產主動探測方法及其關鍵技術,歸納和梳理了主動探測的優點和缺點,為網絡空間資產探測技術研究人員提供借鑒。

  0

  引 言

  隨著網絡的不斷發展以及用戶對網絡使用需求的急劇增長,網絡規模不斷擴大、網絡空間趨于復雜。通過網絡空間資產探測,可以及時發現潛在的安全風險,避免被不法之徒攻擊。在國家把網絡空間安全概念提升到一個重要的層次時,其更顯重要。在網絡攻防對抗中,首先得了解網絡,要了解網絡空間,就需要對網絡空間進行資產探測。

  網絡空間資產探測技術作為網絡安全的重要基礎技術,是通過主動或被動探測的方法,來繪制網絡空間上設備的網絡節點和網絡連接關系圖,為網絡設備進行畫像。

  近年來,網絡資產探測技術已成為網絡安全領域的研究熱點,各國都對此進行了深入研究。如美國國防部先進研究項目局(Defense Advanced Research Projects Agency,DRAPA)驅動的X計劃,旨在通過快速繪制網絡戰場地圖,提高國家網絡戰能力,協助制定作戰計劃,促進網絡戰任務的高效推進。美國國土資源部(United States Department of Homeland Security,DHS)驅動的SHINE計劃,通過Shodan等網絡空間掃描引擎監控美國關鍵基礎設施網絡資源的安全狀態,在本地網絡空間地址列表上進行安全態勢感知,并定期向工業控制系統應急小組(Industrial Control Systems Cyber Emergency Response Team,ICS-CERT)推送安全通知,確保關鍵基礎設施網絡安全的安全。

  我國目前也已在進行相關方面的研究。我國已經實現對網絡空間網際互連協議(Internet Protocol,IP)地址的掃描,達到資源探測的目的,且能夠對每個IP地址的資源進行識別。但相較于目前國外的技術能力,還需進一步突破基于指紋比對的網絡組件精準探測技術?;谥讣y庫的網絡設備組件識別技術,是網絡空間探測系統的核心技術。該技術可對設備的特定端口進行請求,判斷端口是否開放,并根據端口返回信息,并利用自主研制的指紋比對技術,結合自主研制的指紋庫,對設備類型及所使用的組件進行識別。

  在工業控制服務探測方面,國內專門針對網絡空間工業控制服務深度探測技術研究起步相對較晚。目前,通過網絡的主動探測技術可以為一些重要的工業控制系統提供在線監測和識別能力,并可以支持典型的數據采集與監視控制系統(Supervisory control and data acquisition,SCADA)、可編程邏輯控制器(Programmable logic controller,PLC)等工業控制系統(設備),Modbus等工業控制協議,以及與工業控制相關的通用網絡服務。但與國外相比,我國的工業控制服務探測技術還存在許多問題,如支持工控設備/協議等服務數量不足、感知深度不足。與網絡空間大量存在的標準化的信息系統不同,工業控制系統及相關服務存在大量非標準私有的控制協議組件,或同一種工控協議存在多個未公開版本的情況,大多數工業控制服務細節掌握在相關廠家自己手里。

  目前,我國需要進一步對相關聯網特征進行深入研究,精準提取其指紋信息,提供感知廣度和掃描效率。同時還需要結合不同網絡資產特點,加強對海量聯網設備信息高效率掃描、隱蔽式探測和被動式感知等聯網服務態勢感知技術的研究,確保全方位、多角度的對網絡空間存在的網絡資產服務進行準確感知和高效測繪。

  本文主要介紹了目前網絡資產探測常用方法,歸納和梳理了主動探測的優點和缺點,重點分析了網絡資產探測技術所涉及的關鍵技術。

  1

  基于ICMP存活主機發現技術

  如果與目標主機處于同一網段,使用地址解析協議(Address Resolution Protocol,ARP)掃描技術就是最佳的選擇。該方法具有速度快,掃描結果精確的特點,且沒有任何安全措施阻止正常的ARP包。但當與目標主機處于不同網段,則考慮使用其他協議。

  互聯網中經常會出現各種錯誤,為了發現和處理這些錯誤,互聯網控制報文協議(Internet Control Message Protocol,ICMP)應運而生。相比APR簡單明了的工作模式,ICMP則要復雜很多,但ICMP同樣是互聯網中不可或缺的協議。ICMP協議位于傳輸控制協議/網際互連協議(Transmission Control Protocol/Internet Protocol,TCP/IP)族中的網絡層,它的目的是在IP主機、路由器之間傳遞控制消息。同樣這種協議也可以用來實現存活主機發現。

  表1 ICMP報文類型

  從表1可以看出,ICMP的報文可以分為差錯和查詢兩類。查詢報文是用一對請求和應答定義的。也就是說,主機A為了獲得一些信息,可以向主機B發送ICMP數據包,主機B在收到這個數據包之后,會給出應答。這一點正好符合本文進行存活主機掃描的要求,所以這里的ICMP存活主機發現技術使用的就是查詢報文。

  1.1 利用ICMP響應請求和應答探測存活主機

  響應請求和應答是用來測試發送與接收兩端鏈路及目標主機TCP/IP協議是否正常,只要接收就是正常。日常使用最多的ping命令就是利用了響應請求和應答。主機A向主機B發送ICMP報文,如果途中沒有異常,則主機B返回ICMP報文,說明主機B為存活主機。但ping工具使用率較高,所以許多用于防護主機的防火墻設備都隔絕ICMP數據通過。

  1.2 通過時間戳請求和應答進行存活主機探測

  由于Ping方式被很多網絡屏蔽,因此另尋他法。ICMP時間戳請求允許系統查詢另一個系統的當前時間,返回的建議值是自午夜起的毫秒數,即協調世界時(Coordinated Universal Time,UTC)。如果想知道B主機是否在線,還可以向B主機發送一個ICMP時間戳請求,如果得到應答的話就可以視為B主機在線。當然,其實數據包內容并不重要,重要的是是否收到了回應。

  1.3 通過ICMP地址掩碼進行存活主機探測

  ICMP地址掩碼請求由源主機發送給無盤系統,以便在啟動過程中獲得自己的子網掩碼。盡管互聯網工程任務組(the Internet Engineering Task Force,IETF)發布的一系列備忘錄(Request For Comments,RFC)規定除非系統是地址掩碼的授權代理,否則它不能發送地址掩碼響應。但是,大多數主機在收到請求時都會發送響應。如果想知道主機B是否在線,您還可以向主機B發送ICMP掩碼地址請求,如果您得到響應,可以視作主機B在線。

  2

  基于TCP存活主機發現技術

  TCP協議是一種可靠的傳輸協議,連接到TCP/IP協議套件中的各層允許以字節流的形式發送和接收數據。為了使服務器和客戶機以不同的速度生成和使用數據,TCP提供了發送和兩個接收服務。此外,TCP提供全雙工服務,數據同時能雙向流動。通信的每一方都有兩個緩沖器來發送和接收數據。TCP向消息中添加一個漸進式確認序列號,以告訴發送方接收方希望接收下一個字節。如果在指定的時間內沒有收到確認信息,則會再次發送數據包,從而確保TCP是可靠的傳輸層協議。

  通常,Ping掃描使用TCP ACK和ICMP Echo請求來響應目標是否存活。當目標主機的防火墻阻止這些請求時,可以使用TCP SYN Ping掃描來判斷目標主機是否處于存活狀態,但在某些情況下,防火墻會丟棄RST包。在這種情況下,掃描結果將不準確。此時,需要指定一個端口或端口范圍,以避免這種情況。TCP ACK Ping掃描與TCP SYN Ping掃描是非常類似的,唯一的區別是設置TCP的標志位是ACK而不是SYN。此探測方法可以探測阻止SYN數據包或ICMP回顯請求的主機。雖然許多防火墻將阻止SYN數據包,但是TCP ACK Ping掃描和TCP SYN Ping掃描的結合可以大大提高通過防火墻的概率。發送1個ACK標志的TCP包給目標主機,如果目標主機不是存活狀態則不響應該請求,如果目標主機在線則會返回一個RST包。

  3

  基于UDP存活主機發現技術

  用戶數據報協議(User Datagram Protocol,UDP)也是一個位于傳輸層的協議,它完成的工作與TCP是相同的。然而,由于UDP協議是非面向連接導向的,UDP端口的探測不能像TCP端口的探測那樣依賴于連接建立過程,也就是說,不能嘗試telnet等TCP協議類型命令,這也導致了UDP端口掃描的可靠性不高。因此,雖然UDP協議比TCP協議簡單,但是掃描UDP端口是相當困難的。

  當一個UDP端口收到一個UDP數據包時,如果該端口關閉,它將向發送端回一個ICMP端口無法訪問的數據包;如果它是開放的,它將忽略數據包,也就是說,它將被丟棄而不返回任何信息。

  這樣做的好處是可以完成對UDP端口的探測,但缺點是掃描結果的可靠性相對較低。因為當一個UDP數據包被發送而沒有收到響應時,可能是因為UDP端口打開了,也可能是因為數據包在傳輸過程中丟失了。此外,掃描速度非常慢。原因是RFC1812限制了ICMP錯誤消息的生成速度。例如,Linux將ICMP數據包的生成速率限制為每4 s 80次。當超過此限制時,它將暫停1/4 s。

  4

  端口、服務本掃描

  端口探測根據協議劃分可以分為TCP端口探測和UDP端口探測。由于TCP技術相對UDP技術要復雜一些,所以TCP的探測手段也比UDP多。圖1為端口掃描的方式。

  圖1 端口掃描方法

  其中,同步序列編號(Synchronize Sequence Numbers,SYN)掃描是最為流行的一種掃描方式,掃描方式速度極快,可以在一秒鐘掃描上千個端口,SYN掃描也不容易被網絡中的安全設備所發現。

  如圖3所示為服務及版本探測探測流程圖。在探測流程中,先執行端口探測,端口探測同時也是服務和版本探測的基礎,通過端口探測可以排除離線網絡設備和關閉的端口,從而縮小了后續探測任務的規模,提高識別效率。本文采用基于半連接TCP SYN的方法,如圖2所示。其掃描原理是向目標主機的端口發送SYN包請求連接,目標接收到SYN包后用SYN/ACK響應,探測主機接收到SYN/ACK斷開連接后用RST包請求代替ACK響應。這樣,三方握手就沒有完成,無法建立正常的TCP連接。因此,此掃描不會記錄在系統日志中,且這種掃描技術通常不會在目標主機上留下掃描痕跡。

  圖2 半連接TCP SYN掃描原理

  服務和版本探測是通過服務Banner信息進行指紋比對,從而實現對網絡空間中的服務和版本的識別。由于每種服務都有著不同的Banner信息,因此可以對服務和版本探測進行識別??蛻舳伺c服務器連接后,服務器會向客戶端反饋一些信息,這些信息中可能包含所需的服務和版本信息。

  在數據處理過程中對掃描的IP地址和端口數據進行分類。分類是將具有相同開放端口的IP地址分類為1個類別,然后針對每個類別,使用多線程方法分別執行服務和版本探測。在服務和版本探測中,通過端口來判斷某些服務是不準確的,因為服務可以通過端口映射來改變。banner信息使用軟件本身返回的信息為服務和版本探測提供基礎。信息的差異可以幫助完成對網絡中服務和版本的探測。在這個過程中,由于需要記錄發送數據包的狀態信息,所以需要使用傳統的探測方法來探測整個過程中的服務和版本。

  完成端口掃描后,如果開放端口為TCP端口,先建立連接并等待6 s,一些常見的服務如FTP、SSH等則會發送一些banner信息,這個過程稱為空探針。將收到的banner信息和服務指紋進行匹配,假如服務完全匹配成功,則該端口的服務識別到此結束,如果未成功則繼續掃描??仗结樒ヅ涫』蛘遀DP 探測端口,則會按照指紋順序進行探測和識別。如果都匹配失敗,則判斷指紋中是否有回退指令,并按照回退指令發送探測包,并利用響應數據進行指紋匹配,直到匹配指紋結束。

  圖3 服務及版本探測探測流程

  5

  操作系統掃描

  操作系統探測是根據應用層獲取的banner信息和TCP/IP指紋特征探測操作系統。根據應用層獲取的banner信息,可以直接獲取一些終端設備的操作系統。當banner與指紋匹配時,就可以完成對這部分設備的操作系統探測。例如,可以根據一些Web服務的HTTP報頭信息來獲取操作系統的具體信息。

  操作系統的探測可以分為兩類:傳統的操作系統識別技術和基于TCP/IP協議棧指紋的操作系統識別技術。傳統的操作系統標識又分為兩類:一種是使用操作系統提供的Telnet、文件傳輸協議(File Transfer Protocol,FTP)和Ping。當客戶端使用Telnet和FTP命令時,服務器返回包含操作系統類型的特定信息,另一種是通過Ping探測目標主機操作系統的方法,根據返回的生存時間(Time To Live,TTL)值確定操作系統的類型,因為TCP協議棧在通信時沒有指定TTL跳轉值。不同的操作系統中,TTL值是不同的,如表2所示。通過TTL判斷操作系統的方法雖然簡單,但是TTL的值是可以進行更改的,所以結果可信度不高。

  表2 常用操作系統的TTL和窗口大小

  目前,應用最廣泛的操作系統識別方法是基于TCP/IP協議棧指紋的,因為TCP/IP協議棧的設計不同,可以利用這些不同的特征來識別操作系統。一般分為主動探測和被動探測兩種方法。

  (1)主動探測:客戶端主動向目標主機發送信息。目標主機響應此信息并使用一些信息進行響應。通過分析返回的信息,可以知道遠程主機的操作系統類型。這些信息可以等于主機通過Telnet和FTP等正常網絡程序交換的信息,也可以是一些精心構造的、正常的或不完整的數據包。

 ?。?)被動探測:并不向目標系統發送任何數據包,而是通過各種抓包工具來手機流經網絡的數據報文,再從這些報文中得到目標計算機的操作系統信息。

  主動探測對探測IP具有針對性的特點,而且方便部署,所以在操作系統探測中較為常用??梢酝ㄟ^目標系統對探針的不同反應,發現不同操作系統的差異。通過向目標主機發送特定格式的探針(數據包)來查看目標主機的響應數據,這一過程就是操作系統指紋分析的過程。數據包進行調整的部分包括窗口大小、窗口字段、分片標識、時間戳、序號以及其他一些細節,例如TTL等。

  主動探測通過發送多達16個探針的操作系統指掃描包,這些探針利用了TCP、UDP、ICMP等各種協議。基于主動探測操作系統識別流程如下文所述。

 ?。?)向目標主機端口連續發送6個帶有SYN標志的TCP數據包,響應數據構成SEQ、OPS、WIN、T1等指紋特征值。

  (2)發送兩個不同的ICMP echo請求,響應數據構成IE指紋特征值;

  (3)發送一個UDP包給一個關閉的端口,響應數據構成U1指紋特征值;

  (4)發送帶ECN位的TCP請求,響應數據構成ECN指紋特征值;

 ?。?)最后一組是發送6個不同的TCP包,這6個TCP包的響應結果將對應T2到T7的各項指紋特征值,其中T2、T3、T4會發給打開的TCP端口,T5、T6、T7會發給關閉的TCP端口;

 ?。?)結果處理。對返回的數據包進行計算和組織,形成向量,然后將生成的向量結果與指紋數據庫文件中的結果進行匹配,以確定被探測主機的操作系統類型。這就完成了單個操作系統的探測過程。

  操作系統指紋通過主動探測獲取的TCP/IP響應包進行指紋抽取,抽取字段主要包括SCAN、SEQ、WIN、ECN、T1~T7、U1和IE等,指紋示例如下文所示。

  每一次掃描結果都用%作為分隔符。

  SCAN字段中顯示的是使用的主機掃描的信息。其中:D=9/2表示掃描日期;OT=80%CT=7指出在指紋識別過程中使用的TCP端口;CU=31290指出了在指紋識別過程中使用的UDP端口;PV=N表示目標IP地址不屬于私有地址;DS=4指出了從探測點到目標主機的距離跳數;G=Y指出這次掃描效果較好;TM=57C9147B指出掃描所消耗的時間;P表示探測主機的操作系統類型。

  SEQ字段中:SP=102表示TCP的初始序列號(ISN);GCD=1表示TCP的增量;ISR=10C表示ISN的序率;TI=Z給出了SEQ探針回應數據包中IP頭部的ID值;這里面的Z表示所有IP數據包中的id字段都設置為0;II=I給出了ICMP探針回應數據包中IP頭部的ID值;TS=7給出了返回的TCP數據包時間戳的信息。

  OPS字段中:如O1=M5B4表示TCP數據包每次能夠傳輸的最大數據分段;ST11表示ACK的可選信息和數據包的時間戳內容;N表示為空操作;W0表示窗口大小。

  WIN字段中的測試表示6個探針返回值的初始化窗口大小。

  ECN字段中:R=Y表示目標是否對探測端進行了回應;DF=Y表示IP數據包的分段標志位是否被設置;T=40表示回應數據包IP中的TTL值;W=3354表示TCP初始化窗口的大小信息;O=M5B4NNS表示TCP選項的信息;CC=Y表示目標的擁塞控制能力;Y表示目標支持ECN。

  第1個TCP探針回應為T1;第2個探針是設置了DF位的內容為空的數據包。這個數據包的窗口大小為128,回應為T2;第3個TCP探針是一個設置了FIN、URG、PSH以及SYN標識的數據包,這個數據包的大小為256,回應為T3;第4個探針是一個設置了ACK的TCP包,這個包同樣也設置了DF位,大小為1024,回應為T4;第5個探針是一個窗口大小為31 337的數據包,回應為T5;第6個數據包和第4個數據相似,但窗口為32 768,而且這個數據包通常是發往關閉的端口,回應為T6;發送的第7個數據包設置了FIN、URG和PSH標志位,這個探針同樣發往一個關閉的端口,窗口大小為65 532,回應為T7;

  U1的結果是根據UDP數據包探測返回的結果,這個探針的數據部分是300個C字符,回應為U1。

  IE探測基于ICMP協議響應結果。

  主動探測的優點是對探測IP具有針對性,即使這些目標不主動生成流量或流量不通過探測節點,也可以通過構造探測包對其進行探測,探測載荷的部署節點也更加靈活。然而,主動探測也有一定的局限性,當目標監測到探測行為可能會主動屏蔽來歷不明的探測包,這樣就無法獲得準確的探測結果。通過主動探測也無法準確獲得某些網絡節點之間的拓撲連接關系。此外,主動探測會產生額外的探測流量,導致網絡負載增加,所以主動探測將不可避免地干擾網絡的當前狀態,導致探測結果出現一定偏差。

  6

  結  語

  設備資產識別對網絡安全評估與威脅預警有著重要的意義,網絡空間已成為國民經濟和社會生活的重要場所,網絡技術已成為考察和衡量國家核心技術的重要指標,網絡安全已成為國家安全的重要構成。網絡資產探測是認識、研究網絡空間的根基,研究網絡資產探測有助于加強網絡安全事件應急指揮能力建設。國內可實現對網絡空間IP地址的掃描,達到網絡資源探測的目的,能夠對每個IP地址的資源進行識別,但相對于國外的技術能力,還需進一步突破精準探測等關鍵技術。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲伊人成无码综合影院 | 精品国产欧美一区二区三区不卡 | 久久久性高潮 | 婷婷狠狠久久久一本精品 | 日韩高清亚洲日韩精品一区 | 小嫩批日出水视频 | 少妇精69xxtheporn | 日韩欧美中文字幕在线视频 | 岛国大片在线免费观看 | av无码电影一区二区三区 | 韩国精品一区二区 | 国产成人免费ā片在线观看 | 国产丝袜自拍 | 免费特级黄色片 | 亚洲五月花| 91精品国产综合久久蜜臀 | 五月天精品一区二区三区 | 青青草国产精品一区二区 | 国产精品18久久久久久首页狼 | 欧美一级片在线播放 | 欧美内射rape视频 | 成人精品国产免费网站 | 日韩av毛片在线观看 | 久草青青视频 | 国产精品久久av一区二区三区 | 日韩精品极品 | 97人人模人人爽人人喊电影 | 无码人妻一区二区三区免费 | 精品少妇一区二区 | 无码人妻少妇久久中文字幕 | 成人福利在线视频 | 香港澳门三级做爰 | 强制中出し~大桥未久在线a | 夜夜春亚洲嫩草一区二区 | 欧美精品一区二区三区久久久竹菊 | 成熟少妇99av视频 | 天堂视频中文在线 | 久久99精品久久久秒播软件优势 | www.成人| 97高清国语自产拍 | 别cao我了~好爽~轻一点视频 | 日本老肥婆bbbwbbbwzr | 在线爽| 亚洲欧洲一区二区三区四区 | 长河落日电视连续剧免费观看 | 亚洲精品国产精品国自产 | 精品视频国产香蕉尹人视频 | 国产99久久久久久免费看 | 一级一级特黄女人精品毛片 | 柠檬av导航 | 精品久久综合1区2区3区激情 | 国产免费视频一区二区裸体 | 成人av观看 | 人善交video高清 | 日本高清视频一区二区三区 | 欧美福利在线观看 | 国产精品欧美久久久久天天影视 | 亚洲另类中文字幕 | www午夜av| 在线观看日本www | 国产色视频一区二区三区qq号 | 日韩天堂视频 | 天天看a| 亚洲欧洲无卡二区视頻 | 亚洲狠狠爱一区二区三区 | 中文一二三区 | 老牛精品亚洲成av人片 | 国产午夜无码视频在线观看 | 成人之间dvd | www.午夜激情 | 麻豆视频二区 | 在线免费色视频 | 秋霞影院av | 久久av不卡 | 国产精品成人亚洲一区二区 | 野花社区www高清视频 | 天码中文字幕在线播放 | 久久久新| 人人爽人人澡人人人妻 | 午夜av在线| 天天做天天摸天天爽天天爱 | 女女同性女同区二区国产 | 51视频国产精品一区二区 | 2018天天操| 无码av片av片av无码 | 香蕉人人超人人超碰超国产 | 91伦理在线 | 长腿校花无力呻吟娇喘的视频 | 亚洲最大毛片 | 一本大道加勒比免费视频 | 狠狠色狠狠色合久久伊人 | 日韩一区二区三区在线看 | 精品久久久久一区二区 | 精品综合久久久久久98 | 日韩免费看片网站 | 自拍偷拍亚洲区 | 黄色小网站在线观看 | 毛片在线免费 | 国产日韩一区 | 欧美日韩中文字幕视频 | 久色免费视频 | 国产毛片毛片毛片毛片 | 久久久伦理片 | 欧美群妇大交群 | 国产麻豆一精品一av一免费 | 国产精品无码dvd在线观看 | xox0人妖国产另类 | 亚洲精品乱码久久久久久国产主播 | 他掀开裙子舌头进去69式 | 免费观看av毛片 | 强奷乱码中文字幕熟女一 | 美女av影院 | 黄瓜视频91 | 99久久99久久久精品齐齐 | 亚洲精品一区二区三区h | 亚欧美精品 | 性一交一乱一透一a级 | 欧美性娇小 | 白嫩少妇各种bbwbbw | 伊人情人色综合网站 | yy6080高清性理论片啪 | 国产黄色三级 | 欧美性猛交乱大交xxxxx | 蜜桃导航-精品导航 | 中文字幕丰满伦孑 | 日本大尺度吃奶呻吟视频 | 一区二区精品久久 | 中出 在线 | 91在线网 | 国产图区 | 邻居少妇张开腿让我爽了一夜 | 欧美69视频| 波多av在线| 性高朝久久久久久久3小时 av片在线观看 | 成人黄性视频 | 免费黄色视屏 | 婷婷伊人五月色噜噜精品一区 | 亚洲 美腿 欧美 偷拍 | 国产精品suv一区二区三区 | 欧美巨鞭大战丰满少妇 | 天天视频污| 久久久国产乱子伦精品作者 | 成人精品一区二区三区网站 | 亚洲精品99久久久久中文字幕 | 蜜桃臀av一区二区三区 | 无码专区天天躁天天躁在线 | 久久国产精品一区二区 | 中国农民工hd自拍xxxx | 在线观看的黄色网址 | 69亚洲精品久久久蜜桃小说 | 131做爰少妇裸体写真 | 国产日韩欧美一区二区宅男 | 5678少妇影院 | 四虎免费看黄 | 久久久久三级 | 蜜桃精品成人影片 | 一区二区国产在线观看 | 亚洲欧美日韩综合一区 | 大地资源在线播放观看mv | 狠狠操综合网 | 国产精品入口日韩视频大尺度 | 国产精品嫩草影院8vv8 | 欧美啪啪网站 | 色呦呦在线观看视频 | 久久综合成人 | 136av福利视频导航入口 | 一级片视频在线 | 77777五月色婷婷丁香视频 | 深夜福利亚洲 | 一曲二曲三曲在线观看中文字幕动漫 | 免费看黄色的视频 | 仙踪林毛片 | 18禁无遮挡羞羞污污污污免费 | 亚洲女同女同女同女同女同69 | 最新精品国偷自产在线 | fexx性欧美| 日本舌吻大尺度呻吟视频 | 亚洲日韩中文字幕在线播放 | 成人18视频在线观看 | 69精品丰满人妻无码视频a片 | 国产乱xxxxx79国语对白 | 日韩一级片网站 | 久久亚洲精品国产亚洲老地址 | 国产精品视频99 | 无套中出极品少妇白浆 | 精品无码国产自产拍在线观看蜜 | 国产又色又刺激高潮视频 | 丰满少妇理论片bd高清 | 国产小视频网址 | 浴室激情hd免费看 | 日韩精品1区 | 美女乱淫| 亚洲精品在线视频观看 | 久久久久国产精品久久久久 | 欧美老女人视频 | 久久久久久久久久久爱 | 日韩av三区 | 欧美亚洲综合视频 | 少妇视频网站 | 成人黄色免费网址 | 好色综合 | 欧美激情a∨在线视频播放 欧美激情aaa | 亚洲精品人成无码中文毛片 | 公妇乱淫中文字幕 | 在线爽| 久草久| 四虎成人精品国产永久免费无码 | 欧洲精品一区二区 | 国产精品久久久久久模特 | 一色屋精品视频在线观看 | 精品欧美激情精品一区 | 欧美日本免费一区二区三区 | 艳妇臀荡乳欲伦交换h在线观看 | 国产又黄又猛视频 | 你懂的在线观看网址 | 国产精品久久久久免费a∨大胸 | 国产专区在线视频 | 免费看黄在线 | 日本黄色美女视频 | 欧美毛片视频 | 淫欲av| 中文字幕第1页第69 中文字幕第22页 | 国产xxx视频 | 99久久久国产精品免费消防器 | 亚洲资源在线播放 | 欧美成人一二三区 | 国产高潮好爽受不了了夜夜做 | 国产成人在线免费观看视频 | 在线观看精品视频网站 | 日本女优网址 | 日本黄色免费网站 | 亚洲国产成人aⅴ毛片大全密桃 | 久久久噜噜噜久久久白丝袜 | 欧美一级黄色片网站 | 国产太嫩了在线观看 | 婷婷伊人五月色噜噜精品一区 | 一区视频在线 | 久久婷婷亚洲 | 成人短视频在线观看 | 亚洲不卡在线 | 又粗又硬的毛片aaaaa片 | 欧美韩日精品 | 亚洲中文字幕成人无码 | 无码国产精品一区二区免费式芒果 | 黄色毛片一级片 | 亚洲精品国产精品久久99热 | 欧美一级淫片免费 | www国产精品内射熟女 | 成人中文字幕在线观看 | 特黄特色大片bbbb | 色噜噜狠狠狠狠色综合久一 | 国产真人无遮挡作爱免费视频 | а√天堂资源官网在线资源 | 国产免费又硬又黄又爽的视频喷水 | 黄色片免费看 | 青青毛片| ree性亚洲88av| 日本黑人一区二区免费视频 | 久久久久国产一区 | 成人免费看www网址入口 | 国产极品jizzhd欧美 | 污视频网站免费看 | 久久人妻精品白浆国产 | 精品人妻少妇一区二区 | 亚洲激情啪啪 | 国内自拍在线观看 | 日韩欧美中文字幕一区二区 | 亚洲色图25p | av我不卡| 热re99久久精品国99热 | 巨胸狂喷奶水视频www网站免费 | 亚洲精品国产精 | 国产乱子轮xxx农村 永久免费的av在线电影网无码 | 噼里啪啦免费观看 | 国产精品国产三级国产专播精品人 | 国产精品爱久久久久久久 | 四虎国产精品成人免费影视 | 激情网站视频 | 日本久久网 | 日本500人裸体仓房视频 | 曰韩内射六十七十老熟女影视 | 国产欧美日韩精品丝袜高跟鞋 | 国内精品久久久久伊人aⅴ 国内精品毛片 | 精品白嫩初高中害羞小美女 | 久久午夜夜伦鲁鲁片不卡 | 99视频网址 | 午夜久久久久久久久久 | 欧美亚洲综合在线 | 久久青草费线频观看 | 成人动漫在线免费观看 | 欧美激情第五页 | 成人影视在线播放 | 日本一区二区三区日本免费 | 久久99青青精品免费观看 | 国产欧美日韩精品丝袜高跟鞋 | 国产免费a级片 | 日本三级在线观看免费 | 亚洲国产一区二区三区a毛片 | 一二三四日本高清社区5 | 日韩精品视频在线播放 | 97香蕉碰碰人人澡人人爱 | 91精品孕妇哺乳期国产 | 精品国产三级a∨在线 | 中文字幕人成无码人妻综合社区 | 国产色a在线观看 | 放荡的美妇在线播放 | 国产精品久久久久久2021 | 国产精品专区在线 | 一区二区精品视频 | 日本熟妇色一本在线观看 | 国产精品久久久久久久 | 国产精品 日韩 | 欧美xxxx少妇 | 亚洲字幕| 激情欧美一区二区免费视频 | 日韩欧美一区二区三区免费观看 | 少妇性l交大片欧洲热妇乱xxx | 国产成人精品久久 | 天堂网中文在线www 三级网站视频在在线播放 热99re6久精品国产首页青柠 | 国产精品成人在线观看 | 成年人免费看黄色 | 黄色调教视频 | 91视频这里只有精品 | 久久精品女人的天堂av | 亚洲欧美一二三区 | 国产成人无码国产亚洲 | 男女裸体做爰猛烈全过程9制片 | 成人做爰在线观看 | 亚洲线精品一区二区三区影音先锋 | 蜜桃91丨九色丨蝌蚪91桃色 | 日本丰满熟妇videossex | 欧美色xxx| 女同舌吻互慰一区二区 | 亚洲一级网站 | 色之综合天天综合色天天棕色 | 久久精品国产99国产精品 | 精品无码无人网站免费视频 | 少妇一级淫片免费看 | 老司机在线免费视频 | 91在线高清视频 | 少妇高潮大叫好爽喷水 | 日本无遮挡吸乳呻吟视频 | 亚洲精品www久久久久久广东 | 亚无码乱人伦一区二区 | 亚洲精品一区二区三区蜜桃久 | 在线久 | 日日干影院| 琪琪色综合 | 九九免费在线视频 | 亚洲日本在线电影 | 婷婷色六月天 | 精品国产第一国产综合精品 | 精品日韩一区二区三区免费视频 | 欧美brazzers| 亚洲精品乱码久久久久久中文字幕 | www99视频| 国产成人三级视频在线播放 | www蜜臀| 亚洲成人av在线 | 国产视频在线观看一区 | 国产激情久久久久久 | 天天草夜夜 | 成年人在线免费观看 | 国产视频精品一区二区三区 | 欧美裸体网站 | 少妇av射精精品蜜桃专区 | 精品一区在线播放 | 色翁荡熄又大又硬又粗又视频图片 | 日韩在线视频观看 | 91丝袜在线观看 | 98视频在线 | 欧美一级一级 | 久久99国产精品久久99果冻传媒新版本 | 成人亚洲一区 | 一级特黄av | 国产成人资源 | 久久久午夜精品福利内容 | 日韩精品免费视频 | 天天鲁啊鲁在线看 | 久久精品国产99精品国产亚洲性色 | 97超级碰碰碰碰久久久久 | 国产精品岛国久久久久久久久红粉 | 男人下部进女人下部视频 | 一区二区美女视频 | av免费在线网站 | 国产精品无码久久综合网 | 总裁高h震动喷水双性 | 国产精品农村妇女白天高潮 | 国产九九九九 | 性欧美亚洲xxxx乳在线观看 | 性欧美暴力猛交69hd | 伊人资源| 国产一级在线 | 97精品伊人久久久大香线蕉 | 激情视频一区二区三区 | 亚洲精品乱码 | 9l视频自拍九色9l视频成人 | 麻花豆传媒mv在线观看 | 国产欧美一区二区三区沐欲 | 天天鲁一鲁摸一摸爽一爽 | 高潮的毛片激情久久精品 | 天海翼av在线 | 99久久精品免费看国产免费软件 | 国产精品一区在线 | 亚洲国产精品成人久久久 | 国语对白做受xxxxx在线中国 | 亚洲黄色片 | 日韩视频在线观看免费视频 | 亚洲爱情岛论坛永久 | 国产天堂在线观看 | 蜜桃传媒| 无码人妻丰满熟妇啪啪欧美 | 日本a√在线观看 | 2020无码专区人妻系列日韩 | 人人爽人人香蕉 | 亚洲少妇15p| 真实国产乱子伦视频 | 成人性生交片免费看 | 国产精选第一页 | 夫妻啪啪呻吟x一88av | 女人a级毛片 | 激情内射亚洲一区二区三区 | 亚洲天堂视频网站 | 国产在线麻豆精品入口 | 亚洲日本中文 | 亚洲一级大片 | 一级免费观看视频 | 91精品国产影片一区二区三区 | 国产成年免费视频 | 日本不卡免费新一二三区 | 看全色黄大色黄大片大学生 | 日本不卡免费新一二三区 | 黄色三级视屏 | 日韩精品久久久免费观看夜色 | av毛片在线免费观看 | 黄大色黄大片女爽一次 | 奇米777四色在线精品 | 日韩va亚洲va欧美va久久 | 成年人免费在线视频 | 国产成人免费一区二区三区 | 久草97| 亚洲鲁丝片一区二区三区 | 国产草逼网站 | 午夜福利一区二区三区在线观看 | 色哟哟国产精品色哟哟 | 色婷婷91| 三级国产三级在线 | 黄色永久免费网站 | 久久99久久99精品中文字幕 | 亚洲精品手机在线观看 | 欧亚日韩精品一区二区在线 | 肉色超薄丝袜脚交一区二区 | 日本无遮羞调教惩罚网站 | 亚洲性猛交xxxx | 性盈盈影院中文字幕 | 少妇做爰免费视频播放 | 亚洲aⅴ天堂av天堂无码麻豆 | 麻花豆传媒剧国产免费mv在线 | 欧美激情成人在线 | 久久国产精品二区 | 黄色片91| 欧美精产国品一二三区69堂 | 少妇边打电话边呻吟在线91 | 欧美成人精品高清视频在线观看 | 夜夜精品视频 | 在线视频久 | 91精品国产综合久久精品图片 | 成人做爰高潮片免费视频九九九 | 久久综合久久久 | 中字av在线 | 双性精跪趴灌满h室友4p视频 | 猫咪www免费人成网站 | 久久av无码精品人妻系列果冻传媒 | 又污又黄又爽的网站 | 国产成人综合欧美精品久久 | 奇米影视777四色米奇影院 | 欧美成人精品一区二区男人小说 | 很嫩很紧直喷白浆h | 男人的天堂一区 | 亚洲第一免费视频 | 精品久久国产字幕高潮 | 欧美性猛交丰臀xxxxx网站 | 国产日产欧产精品精品首页 | 亚洲精品久久区二区三区蜜桃臀 | 欧美激情欲高潮视频在线观看 | 久久免费视屏 | 亚洲精品中文字幕乱码三区 | 特污兔网站免费观看 | 欧美三级午夜理伦三级 | 97人妻人人做人碰人人爽 | 久久婷婷五月综合色精品 | 色噜噜狠狠狠狠色综合久 | 国产精品久久久久久av免费看 | 昭和冢本农村中文字幕 | 98在线视频| 韩国精品一区二区 | 欧美日韩在线观看一区 | 国产在线精品一区二区三区直播 | 亚洲精品一区二区三区不卡 | 一本大道久久精品懂色aⅴ 一本大道久久卡一卡二卡三乱码 | 三级国产视频 | 成人免费视频软件网站 | 白晶晶果冻传媒国产今日推荐 | 国产3页 | 91福利社在线观看 | 观看毛片 | 绝色美妇性调教沦为玩物 | 人人91 | 校园春色综合版 | 亚洲国产精品久久精品成人网站 | 自拍偷拍国产精品 | 日本丰满大乳hd | 国产在线啪 | 欧美va天堂| 午夜在线观看视频 | 亚洲成色999久久网站 | 美女露全乳无遮掩视频 | 亚洲日韩乱码久久久久久 | 色吧视频| 国内精品人妻无码久久久影院蜜桃 | 成人在线影视 | 一级特黄aa大片免费播放 | 福利免费在线观看 | 国产中文区4幕区2022 | 97人洗澡人人澡人人爽人人模 | 欧美性猛交xxxx免费视频软件 | 中文字日产幕乱五区 | 狠狠做五月深爱婷婷 | 午夜看片网站 | 国产老头和老太xxxx视频 | 在线成人一区 | 国产一区二区精品久久 | 一本色道久久综合亚洲精品按摩 | 亚洲gv猛男gv无码男同 | 啪一啪射一射插一插 | 久久精品无码一区二区三区免费 | 精品人妻中文字幕有码在线 | 欧美精品在线播放 | 日本成人一二三区 | 男女一进一出超猛烈的视频不遮挡在线观看 | 日韩大尺度在线观看 | 国产日韩一区二区在线观看 | 夜夜激情网 | 欧美精品自拍偷拍 | 欧美少妇xxxxx | 亚洲精品乱码久久久久久蜜桃欧美 | 韩国黄色av | 免费萌白酱国产一区二区三区 | 亚洲精品自拍 | 国产精品视频一区国模私拍 | 永久免费无码av网站在线观看 | 337p日本欧洲亚洲大胆张筱雨 | 国产69精品久久久久久久 | 亚洲人成图片小说网站 | 免费又黄又裸乳的视频 | 欧美性猛交xxxx乱 | 舒淇三级露全乳视频在 | 亚洲国产精品成人久久 | 亚洲精品综合一区二区 | 美女视频黄频大全免费 | 欧美狂野另类xxxxoooo | 色吊丝永久性观看网站免费 | 在线免费观看日本视频 | 女人被黑人狂躁c到高潮小说 | 一区二区福利视频 | 美女视频一区 | 国产色午夜婷婷一区二区三区 | 日韩美女黄色片 | 免费三片在线观看网站v888 | 国产精品免费麻豆入口 | 黄色网页在线观看 | 亚洲元码| 年代肉高h喷汁呻吟快穿 | 国产乱人伦偷精品视频aaa | 中文字幕第66页 | 亚洲精品欧洲 | 香蕉97视频观看在线观看 | 成人性生活免费视频 | 偷拍激情视频一区二区三区 | www亚洲在线 | 国产怡春院无码一区二区 | 三级福利 | 亚洲啪啪 | 91快射| 国产高清视频在线播放 | 免费久久片 | 男女啪啪永久免费观看网站 | 久草欧美 | 久久天天躁夜夜躁狠狠躁2022 | 色老板精品视频在线观看 | 日韩黄色片网站 | 天天射天天| 国产肉体xxx裸体312大胆 | 超碰国产在线观看 | 欧美成人免费观看 | 国产精品网页 | 国产视频在线观看一区二区 | 少妇精品一区二区三区在线观看 | 人妻精品久久久久中文字幕69 | 国产性生交xxxxx免费 | 国产久色在线拍揄自揄拍 | 精品在线二区 | 97插插插 | 亚洲成色www8888 | 女仆乖h调教跪趴1v1 | 亚洲天堂av线 | 国产福利91精品一区区二区三国产s | 色哟哟国产精品免费观看 | 中文字幕三区 | 91色伦| 久久在线精品视频 | 精品在线视频一区 | 亚洲精品一区二区三区四区五区 | 成人丁香婷婷 | 国产一区二区麻豆 |