亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 課堂 > 網(wǎng)絡(luò)協(xié)議 > 正文

十年精華收藏關(guān)于路由和路由協(xié)議的漏洞

2020-04-18 12:59:26
字體:
供稿:網(wǎng)友

此文章討論了有關(guān)對網(wǎng)絡(luò)底層協(xié)議的攻擊和防止攻擊的方法,特別是關(guān)于路由和路由協(xié)議的漏洞,如Routing Information Protocol (RIP,路由信息協(xié)議), Border Gateway Protocol (邊緣網(wǎng)關(guān)協(xié)議), Open Shortest Path First (OSPF,開放最短路徑優(yōu)先協(xié)議)等。

路由器在每個網(wǎng)絡(luò)中起到關(guān)鍵的作用,如果一路由器被破壞或者一路由被成功的欺騙,網(wǎng)絡(luò)的完整性將受到嚴(yán)重的破壞,如果使用路由的主機(jī)沒有使用加密通信那就更為嚴(yán)重,因?yàn)檫@樣的主機(jī)被控制的話,將存在著中間人(man-in-the-middle)攻擊,拒絕服務(wù)攻擊,數(shù)據(jù)丟失,網(wǎng)絡(luò)整體性破壞,和信息被嗅探等攻擊。

路由是一個巨大又復(fù)雜的話題,所以本人只是在此提到一部分知識,而且水平的關(guān)系,請大家多多指教。

關(guān)于一些很普遍的路由器安全問題


多種路由器存在各種眾所周知的安全問題,一些網(wǎng)絡(luò)底層設(shè)備提供商如Cisco, Livingston, Bay等的普通安全問題。


上面地址所收集的漏洞大部分無關(guān)于路由協(xié)議級的攻擊,而是一些由于錯誤配置,IP信息包錯誤處理,SNMP存在默認(rèn)的communit name string,薄弱密碼或者加密算法不夠強(qiáng)壯而造成。上面的一些攻擊一般一個標(biāo)準(zhǔn)的NIDS都能夠探測出來。這些類型的攻擊對網(wǎng)絡(luò)底層有一定的削弱性并可以組合一些高極別的協(xié)議進(jìn)行攻擊。


正確的配置管理可以處理不少普通的漏洞,如你必須處理一些標(biāo)準(zhǔn)的規(guī)程:不使用SNMP(或者選擇強(qiáng)壯的密碼),保持補(bǔ)丁程序是最新的,正確處理訪問控制列表,出入過濾,防火墻,加密管理通道和密碼,路由過濾和使用MD5認(rèn)證。當(dāng)然在采用這些規(guī)程之前你必須知道這些安全規(guī)則的相關(guān)的含義和所影響到的服務(wù)。


近來有關(guān)的一些低部構(gòu)造防衛(wèi)檢測系統(tǒng)的開發(fā)


近來的在網(wǎng)絡(luò)防護(hù)開發(fā)項(xiàng)目中比較不錯的是一個IDS叫JiNao. JiNao是由DARPA發(fā)起的,并現(xiàn)在成為一個合作研究項(xiàng)目由MCNC和北卡羅萊納州大學(xué)共同開發(fā)。JiNao在FreeBSD和Linux上運(yùn)行的是在線模式(使用divert sockets),在Solaris運(yùn)行在離線模式,并在3個網(wǎng)絡(luò)上測試-MCNC,NCSU和由PC(操作系統(tǒng)做路由)和商業(yè)路由器組合的AF/Rome 實(shí)驗(yàn)室。測試結(jié)果顯示了可以成功的防止多種類型的網(wǎng)絡(luò)底層攻擊并能很好的高精度的探測這些攻擊。


當(dāng)前,JiNao看起來在研究關(guān)于Open Shortest Path First (OSPF,開放最短路徑優(yōu)先)協(xié)議,并且最終JiNao會延伸到各種協(xié)議。JiNao指出,防衛(wèi)攻擊和入侵探測將會集成在網(wǎng)絡(luò)管理內(nèi)容中,所以JINao現(xiàn)在正趨向于網(wǎng)絡(luò)防火墻,入侵探測系統(tǒng)和網(wǎng)絡(luò)管理系統(tǒng)組合一體。


還有一個工具可以很好的分析高級的協(xié)議,如Agilent Advisor的網(wǎng)絡(luò)分析工具,它能很好的支持多種路由協(xié)議并能定制過濾器來探測各種不正常的行為。


一些工作于路由協(xié)議的工具

Linux divert sockets描述到:/"Divert socket能夠在末端主機(jī)也能在路由器上進(jìn)行IP信息包捕獲和注入,信息包的捕獲和插入發(fā)生在IP層上,捕獲的信息包在用戶空間轉(zhuǎn)向到套接口中,因此這些信息包將不會達(dá)到它們的最終目的地,除非用戶空間套接口重插入它們。這樣在信息包捕獲和重新插入之間可以在系統(tǒng)系統(tǒng)內(nèi)核之外允許各種不同的操作(如路由和防火墻)./".簡單的說divert socket就是由user space(用戶空間)的程序來處理kernel(內(nèi)核)中的IP packet(IP信息包),這個divert socket最早應(yīng)用與FreeBSD系統(tǒng)中,如NAT就是應(yīng)用了divert socket。這樣使開發(fā)程序很容易,因?yàn)樵谟脩魧?,而處理IP packet(IP信息包)的效率也比較高,因?yàn)槭侵苯犹幚韐ernel(內(nèi)核)中的IP packet(IP信息包)。


Divert socket就象上面說最早實(shí)現(xiàn)于FreeBSD中,現(xiàn)在已經(jīng)移植到Linux中并作為JiNao IDS項(xiàng)目的一部分采用。


另一個叫Nemesis Packet Injection suite,是一個比較強(qiáng)大的網(wǎng)絡(luò)和安全工具,由Obecian開發(fā).最新的nemesis-1.1發(fā)行在2000年6月24號。Nemesis是一個/"命令行式的UNIX網(wǎng)絡(luò)信息包插入套件/",并是一個很好的測試防火墻,入侵探測系統(tǒng),路由器和其他網(wǎng)絡(luò)環(huán)境的工具。它可以被攻擊者使用和授權(quán)滲透探測者在主機(jī)和網(wǎng)絡(luò)級的網(wǎng)絡(luò)安全環(huán)境檢測。其中這個站點(diǎn)還有一個演化的Nemesis叫Intravenous,發(fā)行于11/30/00. Intravenous看起來承載了Nemesis所有基本功能,其中不同的是增加了人工智能引擎的內(nèi)容。

IRPAS,Internetwork Routing Protocol Attack Suite,由FX所寫,可以在下面的站點(diǎn)找到http://www.phenoelit.de/irpas/.IRPAS包含了各種可工作于Cisco路由設(shè)備的協(xié)議層的命令行工具,包括如下這些命令: cdp--可發(fā)送Cisco router Discovery Protocol (CDP CISCO路由發(fā)現(xiàn)協(xié)議)消息;


igrp是能插入Interior Gateway Routing Protocol (IGRP 內(nèi)部網(wǎng)關(guān)路由協(xié)議)消息;irdp用來發(fā)送ICMP Router Discovery Protocol (ICMP路由發(fā)現(xiàn)協(xié)議)消息;


irdresponder--可使用精心制作的信息包來響應(yīng)IRDP請求;


ass--Autonomous System Scanner(自主系統(tǒng)掃描器,現(xiàn)在可下載的版本只支持IGRP),這里解釋下Autonomous system,即一般所說的AS,簡單的說是一組內(nèi)部路由器,使用共同協(xié)議交流內(nèi)部網(wǎng)絡(luò)的信息,更直接的說法就是這些路由器自己自主,交流信息。與之相反的是我們經(jīng)常知道的外部路由器如一般的電信節(jié)點(diǎn)處的路由器。典型的AS使用單一的路由協(xié)議在它的邊界產(chǎn)生和傳播路由信息。ass就類似于TCP端口掃描器一樣,只不過其是針對自主系統(tǒng)的。使用ass掃描的話,如果自主系統(tǒng)應(yīng)答,將返回路由進(jìn)程中的所有路由信息。IRPAS 的網(wǎng)站也包含一條關(guān)于Generic Routing Encapsulation(GRE 一般路由封裝) 漏洞的文檔,其中這個Generic Routing Encapsulation (GRE 一般路由封裝)漏洞允許外部攻擊者繞過NAT和破壞一通過VPN的內(nèi)部RFC1918網(wǎng)絡(luò)。其中在其他章節(jié)還包含了更多的信息和通過irpas的可能攻擊策略.


irpas的開發(fā)者FX,發(fā)送了由ass新版本2.14(還沒有發(fā)布)掃描的AS樣本和igrp怎樣利用ass的信息(AS #10和其他數(shù)據(jù))來插入一欺騙的路由給222.222.222.0/24。雖然IGRP協(xié)議目前不是很多使用,但這個例子卻是相當(dāng)?shù)牟诲e。下面是FX測試的結(jié)果:


test# ./ass -mA -i eth0 -D 192.168.1.10 -b15 -v(這里的-i是接口,-D是目的地址,-b15指的是自主系統(tǒng)0-15之間


ASS [Autonomous System Scanner] $Revision: 2.14 $
(c) 2k FX 
Phenoelit (http://www.phenoelit.de)
No protocols selected; scanning all
Running scan with:
interface eth0
Autonomous systems 0 to 15
delay is 1
in ACTIVE mode

Building target list ...
192.168.1.10 is alive
Scanning ...
Scanning IGRP on 192.168.1.10
Scanning IRDP on 192.168.1.10
Scanning RIPv1 on 192.168.1.10
shutdown ...

OK,得到以下的結(jié)果
>>>>>>>>>>>> Results >>>>>>>>>>>


192.168.1.10
IGRP
#AS 00010 10.0.0.0 (50000,1111111,1476,255,1,0)
IRDP
192.168.1.10 (1800,0)
192.168.9.99 (1800,0)
RIPv1
10.0.0.0 (1)

test# ./igrp -i eth0 -f routes.txt -a 10 -S 192.168.1.254 -D 192.168.1.10
當(dāng)然這里的routes.txt需要你自己指定:
routes.txt:
# Format
# destination:delay:bandwith:mtu:reliability:load:hopcount
222.222.222.0:500:1:1500:255:1:0

Cisco#sh ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, * - candidate default
U - per-user static route

Gateway of last resort is not set

10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C 10.1.2.0/30 is directly connected, Tunnel0
S 10.0.0.0/8 is directly connected, Tunnel0
C 192.168.9.0/24 is directly connected, Ethernet0
C 192.168.1.0/24 is directly connected, Ethernet0
I 222.222.222.0/24 [100/1600] via 192.168.1.254, 00:00:05, Ethernet0
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
看到?jīng)]有,到達(dá)222.222.222.0/24經(jīng)由192.168.1.254

Rprobe & srip--這個工具附帶在一篇關(guān)于RIP欺騙非常不錯的指南文檔中(由humble寫),你可以在下面的地址找到這篇文章http://www.technotronic.com/horizon/ripar.txt.Rprobe工具會從一路由daemon(守護(hù)程序)中請求一RIP路由表的拷貝,使用Tcpdump或者其他任何嗅探工具可以用來捕獲這些結(jié)果。接下來,srip可以用來從任意源IP發(fā)送一偽造的RIPv1或者RIPv2消息,Srip可以插入新的路由和使當(dāng)前的路由無效,當(dāng)然攻擊者/滲透測試者需要知道命令行中使用什么參數(shù)。關(guān)于這些工具的介紹可參看Hacking Exposed 第二版Network Device節(jié)找到示例。

當(dāng)然還有其他工作與相關(guān)路由協(xié)議的工具可被攻擊者或者滲透測試者使用,如:Routed,gated, zebra, mrt, 和 gasp ,大家可以參看其他的文檔。
下面是有關(guān)各種協(xié)議的淺釋和相關(guān)漏洞及可以采用的防衛(wèi)措施

Routing Information Protocol (RIP,路由信息協(xié)議)

Routing Information Protocol (RIP,路由信息協(xié)議)是基于距離矢量的路由協(xié)議,其所有路由基于(hop)跳數(shù)來衡量。由Autonomous System (AS,自主系統(tǒng)) 來全面的管理整個由主機(jī),路由器和其他網(wǎng)絡(luò)設(shè)備組成的系統(tǒng)。RIP是作為一種內(nèi)部網(wǎng)關(guān)協(xié)議(interior gateway protocol),即在自治系統(tǒng)內(nèi)部執(zhí)行路由功能。相反的大家都知道外部網(wǎng)關(guān)路由協(xié)議(exterior gateway protocol),如邊緣網(wǎng)關(guān)協(xié)議(BGP),在不同的自治系統(tǒng)間進(jìn)行路由。RIP協(xié)議對大型網(wǎng)絡(luò)來說不是一個好的選擇,因?yàn)樗恢С?5跳,RIPv1而且只能通信自身相關(guān)的路由信息,反之RIPv2能對其他路由器進(jìn)行通信。RIP協(xié)議能和其他路由協(xié)議共同工作,依照Cisco,RIP協(xié)議經(jīng)常用來與OSPF協(xié)議相關(guān)聯(lián),雖然很多文蕩指出OSPF需代替RIP. 應(yīng)該知道經(jīng)由RIP更新提交的路由可以通過其他路由協(xié)議重新分配,這樣如果一攻擊者能通過RIP來欺騙路由到網(wǎng)絡(luò),然后再通過其他協(xié)議如OSPF或者不用驗(yàn)證的BGP協(xié)議來重新分配路由,這樣攻擊的范圍將可能擴(kuò)大。

RIP協(xié)議相關(guān)的漏洞和防范措施

一個測試者或者攻擊者可以通過探測520 UDP端口來判斷是否使用RIP,你可以使用熟悉的工具如nmap來進(jìn)行測試,如下所示,這個端口打開了并沒有使用任何訪問控制聯(lián)合任意類型的過濾:


[root@test]# nmap -sU -p 520 -v router.ip.address.2
interesting ports on (router.ip.address..2):
Port State Service
520/udp open route
掃描UDP520端口在網(wǎng)站http://www.dshield.org/的/"Top 10 Target Ports/"上被排列在第7位,你表明有許多人在掃描RIP,這當(dāng)然和一些路由工具工具的不斷增加有一定的關(guān)聯(lián)。

RIPv1 天生就有不安全因素,因?yàn)樗鼪]有使用認(rèn)證機(jī)制并使用不可靠的UDP協(xié)議進(jìn)行傳輸。RIPv2的分組格式中包含了一個選項(xiàng)可以設(shè)置16個字符的明文密碼字符串(表示可很容的被嗅探到)或者M(jìn)D5簽字。雖然RIP信息包可以很容易的偽造,但在RIPv2中你使用了MD5簽字將會使欺騙的操作難度大大提高。一個類似可以操作的工具就是nemesis項(xiàng)目中的RIP命令--nemesis-rip,但由于這個工具有很多的命令行選項(xiàng)和需要必備的知識,所以nemesis-rip 比較難被script kiddies使用。想使用nemesis-rip成功進(jìn)行一次有效的RIP欺騙或者類似的工具需要很多和一定程度的相關(guān)知識。不過/"Hacking Exposed/"第二版第10章:Network Devices提到的有些工具組合可以比較容易的進(jìn)行RIP欺騙攻擊攻擊,這些工具是使用rprobe來獲得遠(yuǎn)程網(wǎng)絡(luò)RIP路由表,使用標(biāo)準(zhǔn)的tcpdump或者其他嗅探工具來查看路由表,srip來偽造RIP信息包(v1或者v2),再用fragrouter重定向路由來通過我們控制的主機(jī),并使用類似dsniff的工具來最后收集一些通信中的明文密碼。

盡管大家知道欺騙比較容易,但仍然存在一些大的網(wǎng)絡(luò)提供商仍舊依靠RIP來實(shí)現(xiàn)一些路由功能,雖然不知道他們是否采用來安全的措施。RIP顯然目前還是在使用,呵呵但希望很少人使用RIPv1,并且使用了采用MD5安全機(jī)制的RIPv2,或者已經(jīng)移植到了使用MD5認(rèn)證的OSPF來提高安全性。
Border Gateway Protocol (BGP,邊界網(wǎng)關(guān)協(xié)議)

BGP是Exterior Gateway Protocol (EGP,外部網(wǎng)關(guān)協(xié)議),此協(xié)議執(zhí)行的時候自主系統(tǒng)之間的路由,現(xiàn)在BGP4是最近的流行標(biāo)準(zhǔn),BGP使用幾種消息類型,其中這文章相關(guān)的最重要的消息是UPDATE消息類型,這個消息包含了路由表的更新信息,全球INTERNET大部分依靠BGP,因此一些安全問題必須很嚴(yán)肅的對待,L0pht幾年就宣稱過:他們能在很短的時間內(nèi)利用路由協(xié)議的安全如BGP來搞垮整個Internet.

BGP協(xié)議相關(guān)的漏洞和防范措施

BGP使用TCP 179端口來進(jìn)行通信,因此nmap必須探測TCP 179端口來判斷BGP的存在。


[root@test]# nmap -sS -p 179 -v router.ip.address.2
Interesting ports on (router.ip.address..2):
Port State Service
179/tcp open bgp

一個開放的BGP端口,更容易被攻擊

[root@test]# nmap -sS -n -p 179 router.ip.address.6
Interesting ports on (router.ip.address.6):
Port S

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
狠狠色丁香久久婷婷综| 国产乡下妇女三片| 日韩一区二区中文字幕| 欧美日韩亚洲一区二区三区四区| 欧美午夜激情影院| 99麻豆久久久国产精品免费优播| 免费欧美电影| 最新国产精品久久| 韩国黄色一级大片| 色综合天天综合网国产成人网| 一区二区三区短视频| 国产一区导航| 欧美一级二级三级蜜桃| 91激情五月电影| 免费成人av在线播放| 8x8x国产| 欧美成人自拍| 精品免费一区二区| 久久精品一二区| 亚洲成av人片一区二区梦乃| 国产真人无遮挡作爱免费视频| 国产91精品在线播放| 波多野结衣三级视频| 污视频免费在线看| 2020国产精品久久精品美国| caoporn国产精品免费公开| 91成人在线视频| av中文字幕网| 九九热99久久久国产盗摄| 久久艹这里只有精品| 亚洲综合av一区二区三区| 懂色aⅴ精品一区二区三区| 久久婷婷激情| 国产精品69页| 无码日韩人妻精品久久蜜桃| 欧美日韩国产91| 国产在线综合网| 欧美日韩精品二区第二页| 国产高清精品软件丝瓜软件| 日韩精品免费在线| 欧美性感一区二区三区| 国产美女福利视频| 五月天丁香久久| 午夜av在线播放| 欧美日韩国产黄| 最新在线观看av| 亚洲图片欧美日产| 久久精品2019中文字幕| 亚洲图片欧美另类| 幼a在线观看| 日韩中文字幕免费| 欧美日产在线观看| 欧美一级高清免费播放| 欧美18xxxxx| 欧美一区国产一区| 中文字幕最新精品| 涩涩视频免费网站| 55夜色66夜色国产精品视频| 在线观看免费av网| 五月综合激情婷婷六月色窝| 久久综合给合久久狠狠狠97色69| 亚洲伊人久久综合| 欧美日韩一级大片网址| 亚洲va韩国va欧美va精品| 男女污污视频网站| 久久国产精品露脸对白| 97欧美在线视频| 午夜精品剧场| 日韩av电影在线网| 九九视频免费在线观看| 亚洲精品一区| 性国裸体高清亚洲| 黄页网址大全在线播放| 1000部国产精品成人观看| 羞羞视频在线观看| 国产主播欧美精品| 欧洲日韩成人av| 国产视频一区二区三| 欧美日韩国产免费观看视频| 日本精品视频在线观看| 国产成人精品三级高清久久91| www.亚洲欧美| 亚洲精品视频一区二区三区| 91精品国产免费久久久久久| 久久亚洲人体| 欧美日韩一二区| 东方av正在进入| 超碰成人免费| 不卡一区二区中文字幕| 久久99久久99精品| 亚洲三级网页| 精品久久久久久久久久久久久久| 二区三区中文字幕| 一本在线高清不卡dvd| 99xxxx成人网| 国产三级精品在线| 欧美成人三级在线视频| 国产无遮挡又黄又爽免费软件| 久久久精彩视频| 免费看黄资源大全高清| 亚洲成av人片在线观看香蕉| 天天操天天射天天爽| 中文字幕av网址| av不卡在线| 欧美最猛黑人猛交69| 国产三级精品网站| 日本一区二区网站| 偷拍自拍在线视频| 中文字幕一二三四区| 国产电影一区二区三区爱妃记| 日韩不卡在线观看| 制服.丝袜.亚洲.另类.中文| 欧美zzoo| 中文字幕成人免费视频| 国产xxxx做受性欧美88| 91麻豆国产在线观看| 116极品美女视频在线观看| 日本久久综合网| 国产视频一区三区| 国产成人精品一区二区免费视频| 中文字幕人成乱码在线观看| 久久麻豆视频| 国产精品亚洲自拍| 91精品国产全国免费观看| 久久免费播放视频| 欧美成人专区| 国产激情一区二区三区在线观看| 欧美视频日韩| 99国产精品久久久久久久久久久| 78m国产成人精品视频| 国产亚洲一区二区三区四区| 亚洲娇小xxxx欧美娇小| 久热视线观看免费视频| 日本在线观看高清完整版| 可以免费看污视频的网站| 亚洲激情五月婷婷| 成年人视频在线网站| 国产精品∨欧美精品v日韩精品| 最全影音av资源中文字幕在线| 超碰日本道色综合久久综合| 日韩午夜av电影| 999国产精品亚洲77777| 欧亚乱熟女一区二区在线| 精品少妇一区二区三区免费观| 噜噜噜天天躁狠狠躁夜夜精品| 亚洲av综合色区无码另类小说| 精品美女国产在线| 欧美国产中文字幕| 国产精品污污网站在线观看| 免费网站永久免费观看| 91亚洲视频在线观看| 国产老肥熟xxxx在线观看| 爽爽淫人综合网网站| 欧美亚洲午夜视频在线观看| 国产精品免费久久| 国产成人av电影免费在线观看| 欧美日韩伊人| 亚洲精品系列| 一道本视频在线观看| 成人写真视频福利网| 手机亚洲手机国产手机日韩| 国产综合成人久久大片91| 亚洲一区二区三区三州| 97激碰免费视频| 国产女主播在线观看| 国产成人无码精品久久二区三| 高清毛片aaaaaaaa**| 国产露脸国语对白在线| 久久久99精品免费观看| 久久久精品国产**网站| 九九久久九九久久| 玛雅亚洲电影| 国产精品天美传媒入口| 奇米一区二区三区av| av一区二区三区免费观看| 中文字幕av一区二区三区佐山爱| 国产精品久久久久久| 久草免费在线播放| 在线观看成人毛片| 国产伦精品一区二区三区视频女| 日本激情免费| 久久精品欧美日韩| 免费在线一区二区三区| 亚洲永久免费| 147欧美人体大胆444| 欧美高清xxxxxkkkkk| 亚洲日本高清| 在线观看日韩国产| 天堂在线观看视频| 99久久婷婷国产综合精品| 最近日本中文字幕| 青青草99啪国产免费| 国产精品99久久久久久宅男| 国产精品爽黄69| 中文字幕一区二区三区在线不卡| 自拍视频在线看| 丝袜美腿精品国产二区| 成人亚洲成人影院| 一区二区三区精品国产| 中文字幕av免费专区久久| 亚洲人成网站免费播放| 日韩一卡二卡三卡四卡| 成人女人a毛片在线看| 欧美精品久久久久久久久久| 亚洲第一二三区| 性猛交ⅹ×××乱大交| 最新亚洲人成网站在线观看| 久久91精品国产| 精品国产乱码久久久久久1区二区| 日韩欧美一级| 国产日韩欧美一区二区三区四区| 日韩一区二区在线播放| 一区二区三区四区激情| 午夜精品小视频| 色婷婷国产精品久久包臀| 欧美黄色www| xxxxx性13一14| 久久精品免费看| 在线看国产日韩| 免费av不卡在线观看| 首页综合国产亚洲丝袜| 被黑人猛躁10次高潮视频| 国产原创在线视频| 亚洲综合av影视| 奇米4444一区二区三区| 国产精品探花视频| 91蝌蚪在线| 国产成人亚洲精品播放器下载| 成人免费视频网站| 久久成人综合网| 欧美区一区二区| 中文字幕日韩视频| 色综合av综合无码综合网站| 九九热播视频在线精品6| 糖心vlog精品一区二区| 日日骚一区二区网站| 亚洲黄色小视频| 成人av在线观| 永久免费看片在线播放| 亚洲熟妇av一区二区三区漫画| 欧美色图天堂网| 日韩中文字幕电影| 国产在线资源一区| 黄色网页免费在线观看| 欧美一区二区日韩一区二区| 欧美日韩色视频| 国产黑人绿帽在线第一区| 成人免费高清完整版在线观看| 日批视频在线播放| 粉嫩高清一区二区三区精品视频| 久久久久久综合网天天| 999精品视频在线观看| 久久久精品网站| 久久久久亚洲av片无码| 国产污污在线观看| 成人激情免费在线| 欧美亚洲一级| 含羞草激情视频| 久草在线视频网站| 欧美激情一区二区三区不卡| 国产精品国产亚洲精品| 亚洲欧美日韩第一区| 国产v综合v| 久久精品成人动漫| 男女激情片在线观看| 国产精品免费视频久久久| 少妇一级黄色片| 亚洲国产视频直播| 日韩中文字幕一区二区| 久久蜜桃香蕉精品一区二区三区| 久久免费观看视频| 亚洲一级片网站| 欧美片一区二区| 摸摸摸bbb毛毛毛片| 右手影院亚洲欧美| 特黄特色大片免费视频大全| 亚洲精品高清在线| 奇米4444一区二区三区| 美女看a上一区| 成人免费毛片日本片视频| 亚洲成av人片在线| 久久国产精品视频在线观看| 日韩精品免费在线观看| www.日韩视频| 亚洲同志男男gay1069网站| 麻豆精品视频| 激情成人四房播| 国产乱码精品一区二区三区五月婷| 久久成人综合网| 99国产在线视频| 国产精品视频免费| 国产精品久久久久av| 一个色综合久久| 国产破处视频在线观看| 色婷婷激情视频| 欧美另类xxx| 成人av蜜桃| 成人开心激情| 97国产精品视频人人做人人爱| 日韩中文有码在线视频| 国产美女自拍| 国产精品99久久久| 97超碰人人干| 国精产品一品二品国精品69xx| 国产欧美一区二区精品性色超碰| 一区二区三区四区免费观看| 91精品国产色综合久久不卡粉嫩| 成人高清在线观看视频| 日本韩国欧美三级| 国产欧美日韩精品在线观看| 欧美性猛交xxxx免费看久久久| 久久爱.com| 成人精品免费看| 欧美欧美黄在线二区| 无遮挡爽大片在线观看视频| 国产欧美日韩网站| 精品人妻一区二区三区蜜桃视频| 2020日本在线视频中文字幕| 日本久久成人网| 久久人人看视频| 手机看片国产1024| 日本少妇高清视频| 午夜精品久久久久久久99热黄桃| 欧美国产亚洲精品久久久8v| 亚洲综合色婷婷在线观看| 日日干夜夜草| 欧洲生活片亚洲生活在线观看| 国产成人精品免费视频大全最热|