亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發(fā) > XML > 正文

保護 XML Web 服務(wù)免受黑客攻擊(4/end)

2024-09-05 20:55:52
字體:
供稿:網(wǎng)友


定義接口


與其他 web 應用程序相比,xml web 服務(wù)器應用程序的一個主要優(yōu)點就是很好地定義了傳遞到您的應用程序的整個 xml 架構(gòu)。對于應用程序設(shè)計人員和開發(fā)人員來說,這意味著您已經(jīng)知道 xml web 服務(wù)所必須處理的數(shù)據(jù)具有有效的格式。如果接收的數(shù)據(jù)格式不正確,那么 microsoft® soap toolkit 2.0 或 .net 框架之類的工具將過濾出該請求,這樣您就不必為此擔心了。
例如,您不必分析日期輸入的語法是否有效。日期必須具有有效的 xsd 格式,否則該請求會被丟棄。您可能需要利用結(jié)構(gòu)驗證,因此不要隱藏字符串變量中的結(jié)構(gòu)。利用 xml 的能力和靈活性可以全面描述發(fā)送和接收的數(shù)據(jù)。

不可見的服務(wù)器


黑客攻擊您的系統(tǒng)時,首先尋找的是信息。此 web 站點是駐留在 windows 中還是駐留在其他系統(tǒng)中?是否正在運行 active server pages?是否安裝了 index server?是否安裝了已知的易受攻擊的組件?是否安裝了已知的易受攻擊的 cgi 應用程序?主機是否正在運行 microsoft® sql server?我是否可以對此服務(wù)器進行分布式 com (dcom) 調(diào)用?
對于不希望受到攻擊的站點,即使非常聰明的 internet 用戶也應該無法回答上述任何問題。黑客對您的系統(tǒng)了解得越少,對平臺的了解也越少,就越難在您的服務(wù)器上找到問題。
例如,試想一下,如果黑客只知道 xml web 服務(wù)的 url 為“http://www.coldrooster.com/ssf/account.asp”,他們能了解什么呢。由于此 url 的擴展名為 .asp,他們可以假設(shè)這是一臺運行了 active server pages 的 windows 計算機。根據(jù)黑客對 internet information server 的默認配置的了解,他們已具有足夠的信息對大量的未正確配置的弱點進行攻擊。他們可對配置方法進行大量的、很可能有效的假設(shè),并用這些假設(shè)來刺探計算機。
如果 url 為“http://www.coldrooster.com/ssf/account/”,情況又會怎樣呢?在這種情況下,黑客得不到任何服務(wù)器所用操作系統(tǒng)的信息,也無從假設(shè)系統(tǒng)的配置。將虛擬目錄級的請求映射到某個特定的 asp 頁是一個非常小的配置選項,但能為服務(wù)器提供很多保護。
熟悉基本 http 協(xié)議的用戶可能注意到 http 標頭特別指明了正在使用的 web 服務(wù)器類型。是的,這是另一種確定計算機上操作系統(tǒng)的更為復雜的方法,但是也可以編寫 isapi 過濾器來刪除或替換此標頭。有關(guān)如何進行這種操作的信息,請參閱 developing isapi filters(英文),以及 iis 程序員指南中的 sf_notify_send_response(英文)通知。服務(wù)器上運行的基礎(chǔ)系統(tǒng)越難辨認,黑客編寫的用于在 internet 上查找某種類型計算機的腳本失敗的可能性就越大。
但是操作系統(tǒng)本身并不是唯一的弱點。您創(chuàng)建的 asp 頁在后端執(zhí)行 sql 查詢并拋出異常時,會執(zhí)行什么操作?您是否將異常信息返回給用戶瀏覽器?這樣不僅指出了 web 服務(wù)器平臺,還指出了數(shù)據(jù)庫平臺。除此之外,它還可以使用戶了解您正在進行的特定 sql 查詢,并為他們提供信息,使其了解如何更改要輸入到窗體中的內(nèi)容以得到他們不應有權(quán)訪問的信息。
出現(xiàn)其他 com 異常情況怎么辦?如果將異常信息傳播給用戶,黑客將會知道您的計算機上安裝了哪些 com 組件。如果此 com 對象是第三方 dll,則黑客可以得到它的一個副本,并竭盡全力搜索可能存在的所有弱點。這至少使黑客有機會了解服務(wù)器上可能存在的問題。
同樣,黑客可能會利用觸發(fā) com 異常這一事實來阻塞服務(wù)器。黑客意識到多數(shù)異常代碼路徑未經(jīng)充分測試,且常常是資源泄露或變得更糟的起因。要避免出現(xiàn)這種情況,服務(wù)器上的代碼應能捕獲所有異常情況,并且應該只返回普遍性的錯誤。對于 xml web 服務(wù),您應返回幾乎不帶有平臺信息的 soap 錯誤。您可能希望以某種方式將數(shù)據(jù)連同 id 一起返回給用戶以便將錯誤與審核日志中的記錄進行比較,但是,請將錯誤詳細信息放在審核日志中而不是放在返回的 soap 錯誤中。建議應用程序設(shè)計人員創(chuàng)建自己的應用程序的 soap 錯誤架構(gòu),同時提供一個非常短的選項列表,并且僅返回此列表上的錯誤。調(diào)用 xml web 服務(wù)的客戶端不必知道有關(guān) sql 查詢異常的詳細信息,他們只需要知道出現(xiàn)了 soap 服務(wù)器錯誤。
如果正在使用 microsoft® soap toolkit 2.0,可以在 com 對象上實現(xiàn) isoaperror 接口以返回您希望返回的確切的 soap 錯誤,而不是一般的工具包錯誤。一般的工具包錯誤可以提供大量的、有關(guān)錯誤出現(xiàn)時在服務(wù)器上所發(fā)生情況的信息。在開發(fā)階段,工具包錯誤對于調(diào)試來說是很有用的,但是它們在產(chǎn)品服務(wù)器上不應出現(xiàn)。他們可以為黑客提供大量的、具有潛在破壞性的信息。
xml web 服務(wù)的用戶需要知道您的服務(wù)所發(fā)送和接收的 soap 消息的格式,以及您的服務(wù)的終點位置。這就足夠了。任何其他信息都只會為潛在的黑客提供攻擊手段以毀壞您的系統(tǒng)。要進行自我保護,應限制返回與平臺有關(guān)的信息,并消除計算機上的多余內(nèi)容,包括刪除任何有助于他人識別您的系統(tǒng)的默認虛擬目錄或腳本映射。

開發(fā)問題


對黑客來說,服務(wù)器的脆弱性與服務(wù)器上運行的代碼質(zhì)量是成反比的。它包括基礎(chǔ)系統(tǒng)(操作系統(tǒng)、web 服務(wù)器和正在使用的 soap 工具)的質(zhì)量,以及為特定應用程序編寫的代碼的質(zhì)量。還可能包括服務(wù)器上運行的所有其他代碼,即使該代碼不是應用程序的一部分。但是從開發(fā)人員的角度而言,我們希望考慮我們能控制的問題,以及能執(zhí)行哪些特殊的操作以保證代碼的高質(zhì)量,避免增加 xml web 服務(wù)和服務(wù)器上正在運行的其他所有應用程序的脆弱性。

緩沖區(qū)溢出


服務(wù)器上最可怕的攻擊類型是遠程用戶可以執(zhí)行惡意代碼導致系統(tǒng)完全破壞的攻擊。大多數(shù)此類攻擊都是由于緩沖區(qū)溢出錯誤造成的。這種錯誤的典型示例是:在 c 代碼中為某本地變量分配了固定長度,然后該代碼將 http 請求中的信息復制到該變量中。如果您認為請求中的數(shù)據(jù)不會比您設(shè)定的值大,而對您的服務(wù)器的惡意請求可以超過該值,并導致其發(fā)送的數(shù)據(jù)在寫入到已分配的緩沖區(qū)時超出末端。對于本地變量,緩沖區(qū)存儲在堆棧中,而堆棧中還存儲了當前函數(shù)結(jié)束時要返回的代碼地址。通過寫入時超出本地變量緩沖區(qū)的末端,黑客可以覆蓋返回地址并使函數(shù)返回到他想要的任何地址,包括 windows createprocess 函數(shù)的地址。要傳遞到 createprocess 函數(shù)的參數(shù)也會存儲在堆棧上,如果黑客覆蓋了存儲這些參數(shù)的位置,則可以有效啟動服務(wù)器上他們想要啟動的任何應用程序。
要避免這類攻擊,請不要對從請求中讀取的數(shù)據(jù)做任何假設(shè),然后確保緩沖區(qū)的處理代碼中沒有錯誤。對于 c/c++ 程序員,應對以下函數(shù)格外小心:strcpy、strcat、memcpy、gets、sprintf、scanf 以及所有這些函數(shù)的變體(如 lstrcpywcscpy、copymemory 等等)。請注意 strncpy 函數(shù)及其他“n”函數(shù)只是略好一些,因為在這些方案中長度變量常常是由程序決定的,而且仍有可能覆蓋固定長度的緩沖區(qū)。“n”函數(shù)中的長度參數(shù)應根據(jù)輸出緩沖區(qū)的大小而定,而非傳入字符串的大小。如果要使用這些函數(shù),請使用“n”版本并從堆中動態(tài)分配您的緩沖區(qū)以避免可能的堆棧溢出。另外,microsoft® visual studio® .net c 編譯器支持新的 /gs 開關(guān),該開關(guān)可使代碼不會出現(xiàn)許多常見的緩沖區(qū)溢出問題。
利用 .net 框架和管理代碼,可以消除大多數(shù)潛在的緩沖區(qū)溢出問題。microsoft 設(shè)計 .net 框架時,意識到了垃圾回收的好處,以及如何消除由傳統(tǒng)的緩沖區(qū)處理方式引起的問題,所以他們提供了管理代碼的能力。必須注意管理代碼和非管理代碼間的交互問題。但是至少可以在您需要時適當保證應用程序的安全。

檢查錯誤


檢查所有調(diào)用函數(shù)的返回代碼。如果正在調(diào)用 win32 api,請確保調(diào)用已成功完成。如果正在分配內(nèi)存,請確保未返回 null 值。如果正在進行 com 調(diào)用,特別是正在使用 microsoft® visual basic® 進行調(diào)用并且已指定“on error resume next”語句,請確保未出現(xiàn)異常。同樣,不要對這類調(diào)用的結(jié)果做任何假設(shè)。
如果正在調(diào)用 win32 安全函數(shù),應特別小心。例如,如果正在調(diào)用 impersonateloggedonuser,應檢查返回代碼是否存在錯誤,否則將難以為用戶提供較高的安全環(huán)境。當您的 web 應用程序配置為在 iis 上以“進程內(nèi)”方式運行時要格外注意這一點,因為代碼可能以本地系統(tǒng)帳戶運行,這在本地計算機上幾乎沒有限制。還應注意某些交叉的 com 調(diào)用同樣可能在具有較高權(quán)限的線程中運行。

盡早、盡快地驗證輸入


xml web 服務(wù)接收請求時,您應做的第一件事就是驗證提交的數(shù)據(jù)。根據(jù)架構(gòu)進行 web 服務(wù)說明語言 (wsdl) 驗證將會捕獲許多錯誤,但是您應立即執(zhí)行所需的任何應用程序級的驗證。包括檢查特殊字符、檢查特定范圍內(nèi)的數(shù)值、檢查字符串長度,等等。即使認為所有請求必須來自特定的應用程序,也應在進行證明之前假定傳入數(shù)據(jù)是無效的。事實是對 xml web 服務(wù)的請求可以來自任何地方。如果對數(shù)據(jù)進行假設(shè),應假定數(shù)據(jù)可能來自某個惡意用戶。
參數(shù)驗證代碼能夠快速地完成也是很重要的。識別無效請求的速度越快越好。否則 xml web 服務(wù)容易遭受拒絕服務(wù)攻擊。如果您的服務(wù)器處理非法請求的時間較長,則很可能不能為合法請求提供服務(wù)。始終應用與專用數(shù)據(jù)同等的安全級別來對待消耗時間和資源的操作。如果必須執(zhí)行耗時的 sql 查詢,或者某個操作要求具有很強的處理能力,則首先要確保請求的合法性。用戶是否是合法用戶?對請求進行身份驗證不僅能防止無效用戶使用您服務(wù)器上的資源,并且提供了跟蹤審核日志中的錯誤使用情況的能力,使您可以發(fā)現(xiàn)特定用戶非法使用資源的情況。如果正在驗證輸入,應首先驗證用戶的憑據(jù)。如果使用普通 http 身份驗證機制,則在代碼調(diào)用之前就會為您進行用戶身份驗證。

關(guān)閉后門


有時在項目的開發(fā)階段提供一種方法,以便在服務(wù)器上解決某些問題是非常合適的。例如,xml web 服務(wù)經(jīng)常會生成一個密鑰以便在多次調(diào)用之間標識同一個用戶,或在這些調(diào)用之間維護某種狀態(tài)。為方便調(diào)試經(jīng)常會添加一段額外的代碼以接受由所有密鑰組成的密鑰,而不是生成真正的密鑰。但是,如果確實出于合法調(diào)試的目的提供了能避免某些檢測的機制,請確保在 xml web 服務(wù)生效之前刪除這些后門。
同樣,請避免提供能忽略安全性問題的精巧機制,即使您認為從長遠來講它有助于支持服務(wù)的長期運行。請考慮 xml web 服務(wù)正在進行應用程序級身份驗證的情況。以下做法可能是很吸引人的:即將秘密的管理員級用戶名硬編碼到您的代碼中,這樣就可以使那些忘記了自己的管理員帳戶密碼的人能夠進入系統(tǒng)。但是,第一個用戶使用了此后門后,機密就泄露了,此代碼的所有其他用戶將很容易受到攻擊。
事實上,甚至在第一次合法使用后門之前此機密就有可能泄露。如果后門帳戶和密碼在代碼中存儲為字符串,則其他人很容易通過交付的二進制文件看到已在代碼中定義的任何字符串。如果黑客在某個 dll 中看到類似“secretadministrativeuser”的字符串,他就會懷疑此字符串可能是進入代碼的后門并嘗試使用它。
最后,關(guān)于后門,您不應提供通用方法來收集服務(wù)器上的信息。雖然它通常有助于為產(chǎn)品提供支持,但在很多情況下,它會產(chǎn)生相反的結(jié)果。不要創(chuàng)建可以查看或下載配置文件或系統(tǒng)中源代碼的代碼。盡管創(chuàng)建這類代碼便于分析服務(wù)器上的異常情況,但是黑客也會利用它得到同樣的信息。通常,用戶名和密碼存儲在配置文件中,而且很多公司認為其源代碼的知識產(chǎn)權(quán)是其最寶貴的資產(chǎn)。當您考慮到這種能力通常也能查看服務(wù)器上其他應用程序的文件時,上述風險會更大。所以,即使 xml web 服務(wù)代碼在這些能力面前是無懈可擊的,服務(wù)器上仍可能存在較易受到攻擊的應用程序。

總結(jié)


對 web 系統(tǒng)的攻擊確實發(fā)生過,例如紅色代碼蠕蟲病毒及其變體就是非常令人頭疼的例子。幸好,可以采取一些措施來減少 xml web 服務(wù)的風險級別。希望我們能使您了解某些可能出現(xiàn)的弱點以及如何避免這些弱點,這樣,您就可以創(chuàng)建安全的 xml web 服務(wù)了。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
日韩av不卡电影| 国产亚洲欧美另类中文| 日韩毛片高清在线播放| 污视频软件在线观看| 一本久久综合| 色诱亚洲精品久久久久久| 青青久久av北条麻妃黑人| 亚洲国产精品二区| 日本在线视频站| 神马伦理电影| 韩国黄色一级大片| 懂色av中文一区二区三区| 日韩欧美在线观看| 久久久亚洲欧洲日产国码αv| 久久婷婷亚洲| 成全在线观看免费完整动漫| 91性高潮久久久久久久| 欧美日韩大片免费观看| 欧美黑人精品一区二区不卡| 亚洲欧美不卡| 中文资源在线网| 精品一区电影国产| 岛国最新视频免费在线观看| 30一40一50老女人毛片| 日韩精品在线网站| 欧美性受xxxx免费视频| 久草中文视频| 少妇精品导航| 欧美一卡在线观看| 在线一级观看| 亚洲调教视频在线观看| 亚洲综合一区二区不卡| 欧美日韩高清不卡| 日韩欧美极品在线观看| 两个人免费视频观看日本| 欧美色婷婷久久99精品红桃| 日韩一级免费片| 亚洲天堂日韩电影| jizz在线播放| 羞羞小视频在线观看| 国产免费美女视频| 欧美精品第一区| 不卡一区综合视频| 亚洲第一区第二区| 成人欧美一区| 国产精品视频在线观看| 亚洲视频一区在线| 亚洲欧美天堂网| 日本网址在线观看| 亚欧洲精品在线视频| 天天干天天草天天| 久久久久国产一区| av中文一区二区三区| 99t1这里只有精品| 国产亚洲a∨片在线观看| 日韩精品1区2区3区| 91高清视频免费| 在线男人天堂| 成人资源在线| 成人黄色小视频| 一女二男3p波多野结衣| 亚洲品质自拍视频网站| 国产麻豆麻豆| 免费看成年人视频| 欧美熟妇精品一区二区| 亚洲天堂美女视频| 色综合天天做天天爱| 亚洲av综合色区无码一二三区| 毛片免费视频| 秘密基地免费观看完整版中文| 青青青免费在线| 欧美色电影在线| 中文字幕在线天堂| 国内外成人免费在线视频| 日韩亚洲欧美中文字幕| 国产在线视频欧美一区| 国产美女一区二区| 天天干在线影院| 91cn在线观看| 日韩精品一区二区三区在线观看| 天天操夜夜操夜夜操| 欧美激情福利视频在线观看免费| 国产毛片精品久久| 欧美系列在线观看| 国产在线二区| 亚洲成色777777女色窝| 国产精品不卡| 黄频网站在线观看| 国产精品一区二区在线播放| 美女久久久久| 国产精品少妇在线视频| 亚洲国产精品综合小说图片区| 97超碰人人在线| 美腿丝袜亚洲图片| 欧美一级淫片免费视频黄| 欧美午夜精品理论片a级按摩| 国产免费一区二区三区在线能观看| 国产秒拍福利视频露脸| 九九爱在线视频观看免费视频| 91蜜桃视频在线| 国产xxxxxxxxx| 中文字幕一区二区三区四区久久| 国产亚洲制服色| 亚洲第一狼人区| 亚洲特级毛片| 黄色影院在线观看| 亚洲免费观看视频| 欧美日韩在线不卡一区| 欧美高清3dfreexxxx性| 国产精品日韩一区二区| 先锋影音av男人站| 亚洲成人亚洲激情| 精品一区在线| 一色屋色费精品视频在线看| 欧美成人dvd在线视频| 久久久精品午夜少妇| 1区1区3区4区产品乱码芒果精品| 国产精品国产三级国产三级人妇| 国产日韩在线不卡| 久久国产成人精品| 欧美午夜激情小视频| 成人黄色动漫| 亚洲av无码专区在线播放中文| xf在线a精品一区二区视频网站| 日韩黄色大片网站| 日本免费在线视频观看| 狂野欧美激情性xxxx| 中文字字幕一区二区三区四区五区| 亚洲最新免费视频| 免费日韩在线视频| 成人免费淫片aa视频免费| 91吃瓜在线观看| 人妻中文字幕一区二区三区| 国产不卡视频一区二区三区| 国产黄色片在线| 性感美女久久精品| 久久99久国产精品黄毛片色诱| 97超级碰碰碰久久久| 国产一区二区在线观看免费| 一区二区三区四区精品视频| 亚洲va国产va天堂va久久| 国产麻豆一区二区三区| 国产精品乱码一区二区三区视频| 亚洲成人黄色网| 天天综合网在线观看| 91浏览器在线观看| 手机在线观看免费av| 51xx午夜影福利| 99久久精品国产毛片| 中文在线观看免费| 精品一区二区三区视频| 色偷偷久久人人79超碰人人澡| 91精品人妻一区二区三区四区| 中文字幕 人妻熟女| 中文字幕电影一区| 成人免费在线观看视频| 日韩和欧美的一区| 欧美激情视频免费观看| 色网在线视频| 国产免费观看久久| 美女欧美视频在线观看免费| 亚洲码欧美码一区二区三区| 国产精品欧美三级在线观看| 日本久久久久久久久| 欧美亚洲一级| 少妇按摩一区二区三区| 99久久99久久精品免费看蜜桃| 天堂中文在线播放| 深夜成人影院| 国产老女人精品毛片久久| 国产精品伦子伦| 日本一区二区三区四区| www.撸撸| 国产成人免费av在线| 欧美另类videosbestsex日本| 91sp网站在线观看入口| 高潮一区二区三区乱码| 天堂8在线天堂资源bt| 国产男女猛烈无遮挡免费视频| 九一免费在线观看| 亚欧美一区二区三区| 久久美女性网| 久久国产一区二区三区| 在线观看av的网站| 99re视频| 男人天堂手机在线观看| 潘金莲一级淫片aaaaaa播放1| wwwwxxxxx欧美| 国内欧美日韩| 国产精品一区高清| 精品国产精品久久一区免费式| 精品婷婷色一区二区三区蜜桃| 国产福利一区二区三区在线视频| 最近中文字幕在线中文高清版| 黄色网页在线看| 日本不卡网站| 日韩精品――色哟哟| www.av视频在线观看| 色综合久久久久久久久| 久久久久久久久久久久久久免费看| mm131午夜| 亚洲人精品午夜在线观看| 精品一区二区三区久久| 国产精品白丝jk白祙| 综合网在线视频| 在线播放欧美女士性生活| gogogo免费视频观看亚洲一| 国产欧美日韩免费| 污污的视频在线观看| 二区三区不卡不卡视频| 久久久精品久久久久久96| 欧美日韩激情视频| 污视频网站在线| 久久精品一二三区| 我不卡伦不卡影院| 写真福利片hd在线观看| 日韩经典一区二区| 翔田千里88av中文字幕| 免费男女羞羞的视频网站中文字幕妖精视频| 中文字幕亚洲一区二区va在线| 爱爱爱视频网站| 91久久国产视频| 欧美一区二区三区人| 极品视频在线| 福利片在线播放| 伊人久久中文字幕| 日韩免费观看一区二区| 成人午夜电影小说| 亚洲国产成人爱av在线播放| 麻豆成人免费电影| 神马电影在线观看| 国产v综合v亚洲欧美久久| 精品久久久久久久人人人人传媒| 在线观看黄色片| 日韩中文视频免费在线观看| 神马一区二区影院| 亚洲人成网亚洲欧洲无码| 女色窝人体色77777| 国产鲁鲁视频在线观看免费| 色综合手机在线| 国产v在线观看| 日产欧产va高清| 久久婷婷国产综合尤物精品| 少妇特黄a一区二区三区| 天天干天天操天天爱| 久久免费午夜影院| 一级片在线免费观看视频| 国产精品玖玖玖在线资源| 亚洲深夜福利视频| 国产高清av| 在线a欧美视频| 亚洲国产高清aⅴ视频| 国产综合色在线| 日本成人精品在线| 色999日韩国产欧美一区二区| 中文字幕一区二区三区波野结| 国产美女三级无套内谢| 国产精品乱子乱xxxx| 不卡av在线免费观看| 国产免费永久在线观看| 蜜臀视频一区二区三区| 第四色男人最爱上成人网| 熟妇女人妻丰满少妇中文字幕| 5566日本婷婷色中文字幕97| √…a在线天堂一区| 色片在线免费观看| 国产丝袜一区二区三区免费视频| 国产成人aa精品一区在线播放| 国产精品久久久久久久久久久久午夜片| 午夜精品久久久久久久久久久| 乱子伦在线视频| 日韩丝袜情趣美女图片| 日韩午夜电影在线观看| 香蕉视频在线网址| bt电影在线| 美女被内谢流白浆高视频| 少妇太紧太爽又黄又硬又爽| 91香蕉视频黄| 国产精品久久久久久久久久久久午夜片| 国产精品久久久久久久电影| 91九色美女在线视频| 欧美 日本 亚洲| 一色屋成人免费精品网| 日韩一区二区三区精品| 国产精品久久久久久免费| caopen在线视频| 丰满亚洲少妇av| 国产另类自拍| 91日韩精品一区| 亚洲丝袜啪啪| 亚洲最大福利网| 色先锋资源久久综合| 日本美女爱爱视频| 免费日韩中文字幕| 亚洲av无码国产精品永久一区| 成人午夜在线播放| 韩国av网站在线| 亚洲国产欧美国产第一区| 亚洲男人天堂2019| 国精产品一区一区三区免费视频| 人妻一区二区三区免费| 国产精品一品二区三区的使用体验| 国产精品系列在线播放| 国产精品熟女久久久久久| 欧美成人一区二区三区片免费| 美女脱光内衣内裤视频久久网站| 国产精品久久久久久久无码| 五月婷婷导航| 美女在线一区二区| 残酷重口调教一区二区| 欧美激情精品久久久久久黑人| 久久精品国产v日韩v亚洲| 国产xxx精品视频大全| 综合在线亚洲| 亚洲天堂网一区| 久热精品在线视频| a黄色片在线观看| 亚州精品国产| 久久久久久久久网站| 成人av高清在线| 亚洲精品一卡二卡| 国产91沈先生在线播放| 久久av导航| 亚洲啊v在线免费视频| 98色花堂精品视频在线观看| 在线观看日本一区| 成人性生生活性生交12| 男女羞羞视频在线观看|