久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

從黑客角度檢驗oracle數據庫

瀏覽:187日期:2023-11-20 09:46:09
一 State of Oracle Security (oracle的安全狀態)1 來之媒體的報道:超過十分之一的于internet上公司數據庫有安全隱患。一份來之750家美國數據庫開發商開始對數據庫安全表示憂慮。2 黑客世界的秘密:討論會對數據庫被黑的報道增多。– Blackhat, Defcon EXPliots 蠕蟲侵蝕著數據庫– Alpha Voyager– Spida worm攻擊oracle的白皮書3 oracle網站-Alerts Web pagehttp://otn.oracle.com/deploy/securi...Info&alerts.htmPrior to July 2000-One vulnerability acknowledged by OracleFrom July 2000 to August 2002-41 vulnerability reports on the Oracle websiteVulnerabilities reported onSecurityFocus.com-About 75 vulnerabilities reported about Oracle4 防火墻后邊神秘的oracle是安全的大多數的折衷安全是內部工作的結果內部威脅是最危險的數據庫中的非特權用戶5 面對這樣狀況我們要做什么對漏洞的修復警惕風險和威脅找到正確的解決方案二 Securing the Listener service1 監聽(listener)的脆弱監聽是客戶端和數據庫的代理重要性:i) 分離了鑒定和審核ii) 以一個獨立的進程運行iii) 接受命令執行數據庫的外部任務監聽服務的脆弱性在客戶端和數據庫建立的連接進程中,監聽作為一個代理。客戶端指向對監聽的一個連接,監聽依次來和數據庫進行連接握手。問題存在于監聽分離了鑒證,被外部數據庫控制治理。監聽作為一個獨立的進程,在過去稱為UID,接受命令執行任務。2 監聽服務的安全問題帶有passWord的監聽是安全的-默認配置是無-lsnrctl設在password必須建立一個健壯的password-對暴力破解是不易攻擊的保護好listener.ora文件-password存儲在這里不要遠程治理監聽-在網絡上password是不加密的。如何對監聽進行安全控制:首先:在監聽服務中設置passwod,許多DBA甚至沒有意思到在必須在監聽服務中設置password,監聽服務接受遠程的命令,假如你沒有設置,任意人都可以發送命令。兩種設置方法:1) 使用監聽控制實用工具 – lsnrctl.2) 在listener.ora文件中設置。你必須設置一個強壯的password,一個不少于8位用數字和非凡單詞組成的。假如設置比較脆弱,黑客程序將會試出你的密碼。Password是存在listener.ora的文件中,假如用戶可以讀取,可以利用password日志遠程的監聽。同時也推薦你不要遠程治理listener,因為密碼在網上被明文傳播,有可能被監聽。推薦你只用來進行連接。監聽命令:-LSNRCTL> helpThe following operations are availablestart stop statusquit exit set*show*password rawmode displaymodetrc_file trc_Directory trc_levellog_file log_directory log_statuscurrent_listener connect_timeout startup_waittimeuse_plugandplay save_config_on_stop可以通過set password來進行設置。有兩個問題在password中:password是沒有lockout feature。命令審核是和標準oracle的審核數據是分開的。Password是不過期的,因為沒有passwod的治理特性。3 監聽包(listener packet)當一個命令輸入到監聽控制器中會發生:向監聽發生一條命令,假如監聽是遠程的,命令通過網絡傳播,上圖是發送的數據包,我們可以看到報頭中一些非凡的字符。在報尾可以看到listener要執行的遠程命令,在這個例子中: COMMAND=status三 listener attacke demohttp://www.jammed.com/~jwa/hacks/security/tnscmd/1 緩沖區溢出:覆蓋堆棧的內存,執行惡意的代碼。監聽服務的緩沖區溢出:1) 一個連接字符串的例子:– (DESCRIPTION=(CONNECT_DATA=(CID=(PROGRAM=)(HOST=)(USER=))(COMMAND=status) (SERVICE=LIST80)(VERSION=135294976)))2) 尋找緩沖區溢出:改變適當的值看看會發生什么情況– Try USER= with 4,000 Xs after it– Try SERVICE= with 4000 Xs after it– Etc…黑客是如何發現緩沖區溢出的:當一個命令發生到監聽服務時,黑客試圖在連接字符中加很長的字符串,例如發生USER=一個很上的字符串。假如數據庫開發人員只為username分配了一個1024字節長的單元,當發送超過了1024個字節,其他的字符將覆蓋后邊的單元。所以程序要能自能的對長度進行檢查。2 監聽器服務緩沖區溢出i) Oracle 8.1.7發生1k的字節COMMAND= dwon機超過4k會使系統崩潰。ii) oracle 9.0.1發生1k的字節SERVICE=3 利用報頭區的值典型的命令:– .T.......6.,...............:................4.............(CONNECT_DATA=.)垃圾字符描述了報頭的信息– Offset to data– Size of connection string– Size of packet– Type of packet4 竊取監聽命令發生一下的命令:– .T.......6.,...............:................4.............(CONNECT_DATA=.)改變報頭表明40字節– .......'...(DESCRIPTION=(ERR=1153)(VSNNUM=135290880)(ERROR_STACK=(ERROR=(CODE=1153)(EMFI=4)(ARGS='(CONNECT_DATA=.)ervices))CONNECT'))(ERROR=(CODE=3 03)(EMFI=1))))改變報頭表明200字節– ........'..>.H.......@(DESCRIPTION=(ERR=1153)(VSNNUM=135290880)(ERROR_STACK=(ERROR=(CODE=1153)(EMFI=4)(ARGS='(CONNECT_DATA=.)ervices))CONNECT_DATA=(SID=orcl)(global_dbname=test.com)(CID=(PROGRAM=C:Oraclebinsqlplus.exe)(HOST=anewman)(USER=aaron))')) (ERROR=(CODE=303)(EMFI=1))))假如你偽造數據包的大小,監聽將隨意返回任何數據在它的命令字符中將超過你發生的字符長。例如一個用戶上交了100字符的命令,而對你的返回要10字符,監聽將先返回10字符對你的原先的拷貝,但這樣的返回不會終結,還會返回90個先前命令的字符。可以獲得username,當然這樣是難的,不過這樣的危險還是存在的。6 外部程序動態庫和共享lib中的函數能被pl/sql調用的通過創建lib和packages進行設置:– CREATE LIBRARY test AS ‘msvcrt,dll’;CREATE PACKAGE test_function IS PROCEDUREexec(command IN CHAR);CREATE PACKAGE BODY test_function ISPROCEDURE exec(command IN CHAR)IS EXTERNAL NAME “system”LIBRARY test;有許多安去問題和外部服務進程有關,Xprocs答應在oracle中創建函數,參照DLL或共享庫文件在操作系統上。這個很強的特性使得數據庫能任何操作系統可以做得事情。當然權利越大責任也越大。創建一個Xproc可以指向操作系統的任何一個dll,使得你可以執行操作系統的命令。同樣象獲得數據庫服務器的資源那樣,來獲得系統資源。第一關心的是你有沒有給一個用戶creat library和create procedure的特權。7 遠程回調外部進程非‘正式’支持但它很有效ExtPorcs 是監聽的另一個連接點– SID_LIST_LISTENER =– (SID_LIST =– (SID_DESC =– (SID_NAME = PLSExtProc)– (ORACLE_HOME = E:oracleora81)-(PROGRAM = extproc)ExtProc任何審核一個用戶――它是無效的!!!!!8 默認設置-對外進程自動配置-Oracle 8i –YES-Oracle 9i-NOCall listener-Do not create ExtProc as another listener endpoint-Create its own entry in the listener.ora file三 Oracle in a Web application1 繞過防火墻的攻擊:防火墻的配置: – Block Access through port 1521– Only allow traffic to port 80– Block UDP as well as TCPSQL 注入– Not specific to Oracle-a web programming problem許多治理都認為防火墻的數據庫是安全的。及時是你的防護墻配置是很恰當的,也可以通過web應用程序進行攻擊。這些攻擊主要是由于開發應用程序者一些錯誤的編程所致。我們可以發現許多站點在這個方面都很脆弱。雖然因數據庫不同攻擊而異,但基本問題還是相同的對所有的數據庫來講。最簡單的一個檢驗你的數據庫是否脆弱,是通過嵌入一個請求在沒有地方,然后來驗證結果。有些站點會返回語法錯誤。而許多只是捕捉了錯誤,沒有報道。當然這些站點仍然有脆弱,但是這些可以不被利用假如你不過任何錯誤消息發送反饋信息。2 How does it work修改請求改變這樣的查詢:– Select * from my_table where column_x = ‘1’To: – Select * from my_table where column_x = ‘1’UNION select password from DBA_USERSwhere ‘q’=‘q’exploit是如何工作的?它是通過改變一個sql語句成另為一種,例如上面的例子,一個簡單查詢變成了2個查詢。你可以嵌入第二條命令在查詢中在其他的數據庫中,Oracle不運行這樣做,而代替的是攻擊者需要去補充查詢請求的結尾。注重結尾的‘q’=’q’,這樣用的原因是我們可以處理第二條查詢,ASP將加他加入網頁的結尾,這條語句值是真的。3 Example jsp pagePackage myseverlets;<….>String sql = new String(“SELECT * FROMWebUsers WHERE Username=’” +request.getParameter(“username”) + “’AND Password=’” +request.getParameter(“password”) + “’”stmt = Conn.prepareStatement(sql)Rs = stmt.executeQuery()Exploiting the problem is mUCh simpler if you can access the source of the webpage. You should not be able to see this data, however there are many bugs thatallow you to view the source, and I’m sure there are still lots that have not yet beendiscovered.The problem with our ASP code is that we are concatenating our SQL statementtogether without parsing out any single quotes. Parsing out single quotes is a goodfirst step, but its recommended that you actually use parameterized SQL statementsinstead.4 有效的輸入假如用戶和密碼設置為:– Username: Bob– Password: Hardtoguesspasswordsql語句: – SELECT * FROM WebUsers WHEREUsername=’Bob’ ANDPassword=’Hardtoguess’這是我們一個典型的檢驗機制在登陸到web site上時,然后通過select語句和數據庫進行匹配,假如匹配建立,用戶被鑒別。假如在我們的代碼中記錄集合為空,將預備一個無效的username或者password,登陸被拒絕。5 黑客的輸入代替password的輸入:– Aa’ OR ‘A’=‘A‘相應的sql語句:– SELECT * FROM WebUsers WHEREUsername=’Bob’ AND Password=’Aa’ OR‘A’=‘A’黑客已經進入了數據庫。6 Selecting from other TablesTo select data other than the rows from thetable being selected fromUNION the SQL Statement with theDBA_USERS view.這是另一個例子取得數據從其他的表中,這與當前的查詢無直接聯系。最好的方法是查找屏幕中包含選項的動態列表。假如這個sql只是注重一個單值,黑客不能得到其他數據。而且一些小技巧單一查詢變成2個查詢或者是把他們組合起來,這有點難道,你要匹配列數還有列的數據類型。然后一些服務器提供你一個錯誤的消息,使得這項是可行的。一些Error類似為:Number of columns does not match Or2nd column in UNION statement does not match the type of the first statement.7Sample ASP PageDim sqlSql = “SELECT * FROM PRODUCT WHEREProductName=’” & product_name & “’”Set rs = Conn.OpenRecordset(sql)‘ return the rows to the browserOnce again we have the ASP page. An attacker does not really need this, but it doesmake our lives easier for demonstration purposes. Once again we are not usingparameterized queries, but instead are concatenating a string to build our SQLstatement.8 有效的輸入:;Set the product_name to :– DVD PlayerThe SQL Statement is now:– SELECT * FROM PRODUCT WHEREProductName=’DVD Player’9 黑客輸入:;Set the product_name to :– test’ UNION select username, password fromdba_users where ‘a’ = ‘aThe SQL Statement is now:– SELECT * FROM PRODUCT WHEREProductName=’test’ UNION select username,password from dba_users where ‘a’=‘a’黑客可以從password的拷貝中獲得一些雜亂的信息,來進行暴力破解。通過添加UNION的命令和第二語句,來得到dba_users表的內容。10 防止SQl的注入驗證用戶的輸入解析避免單一查詢為雙重查詢使用對象參數來設在參數- Bind variables回顧升級你的CGI腳步,ASP page,etc… 建議你對web設計者制訂程序的方針,主要著重使用參數化查許和對sql語句的無連接字符串。11 SQL Injection demoASP page, IIS web server ,Oracle database四 Database Vulnerabilities1 數據庫安全問題sqlnet.log普遍的oracle安全問題PL/SQL 的脆弱性。主機操作系統– Known Issues Installing Oracle-Lockdown Protection Procedures2 sqlnet.log當來自一個機器的連接失敗后會在目錄下建立一個文件,記錄失敗的連接。得到一些信息: username, IP,address, date, etc…3 普遍的oracle安全問題默認的passwords:– SYS, SYSTEM, DBSNMP, OUTLN,MDSYS,SCOTTPassword的治理特性沒有激活,通過pfiles文件執行復用參數。– No password lockout by default– No password expiration by defaultPublic角色有對ALL_USERS視圖的答應權限。4 PL/SQL的脆弱性動態SQL的問題– EXECUTE IMMEDIATE– DBMS_SQL答應用戶傳遞sql語句中的參數危險性這些問題和sql 注入問題幾乎一樣。There are two ways to create SQL Statements on the fly in PL/SQL code – Executeimmediate and through the package DBMS_SQL.5 動態sql語句的例子CREATE PROCEDURE BAD_CODING_EXAMPLE ( NEW_PASSWORDVARCHAR2; ASTEST VARCHAR2;BEGIN-- DO SOME WORK HEREEXECUTE IMMEDIATE 'UPDATE ' TABLE_NAME ' SET ' COLUMN_NAME ' = ''' NEW_PASSWORD '''‘ WHERE USERNAME== ''' CURRENT_USER_NAME ''';END BAD_CODING_EXAMPLE;有效的輸入 from any OCI connection, ODBC connection, SQL*Plus, etc…– EXEC BAD_CODING_EXAMPLE( ‘testabc’ ;SQL Created– UPDATE APPLICATION_USERS SET PASSWORD = ‘testabc’WHERE USERNAME = ‘aaron’這個要求有一個有效的帳戶,和對過程的可執行。黑客的輸入– EXEC BAD_CODING_EXAMPLE( ‘testabc’’, ADMIN=1,FULL_NAME=‘’TEST’ ;SQL Created– UPDATE APPLICATION_USERS SET PASSWORD = ‘testabc‘,ADMIN=1, FULL_NAME=‘TEST’ WHERE USERNAME =‘aaron’通過在輸入中附加一條語句,使得ADMIN列更新,使得用戶成為應用程序的治理員。注重我們應該四周另一列在末尾來出來最后的單一請求。6 Getting to the operating system在NT中oracle以localSystem身份,作為系統權限的一部分。在Unix為oracle user來運行,對oralce的所用文件有權限。進程:– UTL_FILE, UTL_HTTP系統權利類似于create library一但用于了對數據庫的權限,就可以進入操作系統,可以使用很多進程– UTL_FILE是最致命的,給你對文件的讀寫權。不過UTL_FILE_DIR參數可以進行限制,治理員可以修改這個參數。Oracle運行你加載libraries到一個獨立的進程空間使用EXTOROC可執行文件。一些共享libraries和DLL也是可行的。7 操作系統;Oracle 有許多tUID文件 ;Oratclsh was setUID root– TCL debugger– Allowed you to run a script as root– Change setuid immediately, even if you are not usingSetuid有很多問題,以前oracle捆綁了15setuid文件。最大的問題是TCL debugger,為應用程序設計在他們用于DBSNMP引擎前。這個debugger是steuid的而且由root擁有。所以很輕易獲得root權限,雖然有patch,不過還是有很多文件可以被利用的,這個問題即使是dbsnmp agent 不使用也會有。Other SetUID filesWere many until Oracle8i release 2– Cmctl, tnslsnr, etc…Very important one – oracle– Main database engineRelies on ORACLE_HOME directory– To load the pwdSID.ora file– Allows you to load a rogue database8.1.6已經取消了許多SetUIDbits. Dbsnmp和oracle files然后保留,這兩個都需要SetUID才能恰當的工作。推薦使用不同策略,可以是任何人不可以可執行權限除了所有者。Oracle是主要的可執行程序,假如你設置為可執行的話,任何在server有帳戶的人可以開啟一個實例,通過UTL_FILE package去寫一些文件。這些依靠于$ORACLE_HOME的環境變量的設置。8 安裝Oracleoracle在安裝的時候會在/tmp目錄下建立一些文件,雖然umask是022,不過有人可以在安裝之前生產一些目錄和文件,一些保留的舊文件使得黑客可以注入一些代碼在安裝的時候。而且有很多腳本使得代碼注入很簡單,黑客可以很輕松的創建root toolkit。9 鎖定操作系統在安裝之前對其他的os用戶進行鎖定設置TMP_DIR為一個安全的目錄鎖定ORACLE_HOME許可權限刪除setUID從所有的文件重新命令UNIXoracle的帳戶五 Resources, Conclusion, and Wrap UpHow to Combat Hackers:Stay patched –– http://metalink.oracle.comSecurity alerts:– www.oraclesecurity.net/resources/mailinglist.htmlSecurity Discussion Board– www.oraclesecurity.net/cgi-bin/ubb/ultimatebb.cgiCheck out security solutions at:– www.appsecinc.comDefense in depthMultiple levels of security– Perform audits and pen tests on your databaseon a regular basis– Encryption of data-in-motion– Encryption of data-at-rest– Monitor your log files– Implement intrusion detection
標簽: Oracle 數據庫
主站蜘蛛池模板: 久草福利在线视频 | 欧美一级成人欧美性视频播放 | 91精品国产美女在线观看 | 欧美自拍视频在线观看 | 中文字幕在线视频一区 | 成年人在线看 | www.久久.com | 久久精品国产99国产精品 | 日韩一区免费观看 | 蜜桃官网 | 亚洲www视频 | 亚洲欧美日韩在线一区 | 国产91麻豆视频 | 色呦呦网站在线观看 | 婷婷综合久久 | 欧美xxxx做受欧美 | 精品久久久免费视频 | 91色站| 亚洲精品综合 | 午夜视频网 | 91天堂在线观看 | 一区二区三区欧美在线 | 国产精品美女久久久久久久久久久 | 精品天堂 | 婷婷色在线 | 一区二区三区视频在线播放 | 色一情| 中文字幕亚洲综合久久久软件 | 国产高清一级毛片在线不卡 | 久久91| 精品一区二区av | 国产日韩一区二区三区 | 看片国产 | 精品国产乱码久久久久久密桃99 | 亚洲免费视频一区 | 亚洲第一成人在线视频 | 久久小视频 | 亚州国产 | 岛国av一区| 第一色视频 | 综合伊人| 天天操,夜夜操 | 欧美日韩在线一区二区 | 91久久国产综合久久蜜月精品 | 日韩欧美成人一区二区三区 | 一区二区三区四区不卡视频 | 日韩中文久久 | 国产免费久久 | 欧洲一级视频 | 午夜精品亚洲日日做天天做 | 农村妇女毛片精品久久久 | 亚洲狠狠爱一区二区三区 | 91久久国产综合久久91精品网站 | 日韩视频一二 | 免费一区二区三区 | 日本在线一区 | 国模精品视频一区二区 | 一区二区三区亚洲 | 欧美成人精品 | 欧美精品一区二区三区中文字幕 | 五月天狠狠爱 | 久久综合一区 | 久久免费视频网 | 美女视频一区 | 国产精品观看 | 来个毛片| 亚洲国产1区 | 激情六月婷 | 中文 日韩 欧美 | 精品三级三级三级三级三级 | 欧美日韩一区二区在线 | 我和我的祖国电影在线观看免费版高清 | 综合激情久久 | 国产日韩欧美在线观看 | 国产亚洲精品成人av久久影院 | 国产精品成人在线观看 | 中文字幕在线观看av | 狠狠躁日日躁夜夜躁东南亚 | 日韩欧美一级精品久久 | 91精品国产综合久久久久久丝袜 | 精品美女在线观看视频在线观看 | 国产精品一码二码三码在线 | 久久精品一区二区国产 | 欧美高清一区 | 中文字幕一区二区三区四区 | 一区二区三区久久 | 国产高清精品一区 | 国产精品久久久久久网站 | 九九porny88av | 国产精品资源在线 | 中文在线一区二区 | 国产精品日韩一区二区 | 午夜男人视频 | 国产精品永久 | 亚洲一区在线视频 | 色婷婷国产精品 | 中文字幕成人免费视频 | 涩涩视频在线 | 国产香蕉视频在线播放 | 亚洲精品国偷拍自产在线观看 | 色综合天天综合网国产成人网 | 三级国产网站 | 日本a视频 | 久久久久国产精品视频 | 欧美日韩三级 | 粉色午夜视频 | 99久久婷婷国产综合精品电影 | 国产精品成人网 | 国产精品久久久久久久久久大牛 | 日韩精品免费视频 | 国内精品一级毛片国产99 | 有码一区 | 久久青| 亚洲午夜精品一区二区三区他趣 | 一区二区三区高清不卡 | 国产高清在线精品 | 欧美一区二区三区在线观看 | 91社区福利| 中文在线播放 | 在线观看欧美日韩 | 91看片网| 精品国产乱码久久久久久1区2区 | 国产一区二区在线免费观看 | 久久婷婷香蕉 | 亚洲福利小视频 | 欧美成人影院在线 | 久久精品国产99久久久 | 性色av网 | 国产免费国产 | 91精品国产92 | 亚洲毛片网站 | 亚洲高清视频在线观看 | 亚洲国产精品成人 | 青青久久北条麻妃 | 夜夜草| 自拍视频网 | 欧美精品一区二区三区手机在线 | 一级毛片在线看aaaa | 亚洲1区2区在线 | 久久综合一区二区 | 91操操 | 国产精品久久精品 | 亚洲视频一区在线播放 | 可以在线观看的av网站 | 成人黄色一区 | 欧美日一区二区 | 日韩中文字幕在线 | 成人综合区 | 人人艹人人爽 | 欧美成人中文字幕 | 国产成人免费在线观看 | 99精品久久 | 午夜精品一区二区三区免费视频 | 亚洲国产精品人人爽夜夜爽 | 99日韩| 亚洲第一免费看片 | www.成人在线视频 | 国产欧美精品一区 | 青青久在线视频 | 国产探花在线精品一区二区 | 国产女爽爽视频精品免费 | 日韩欧美国产一区二区 | 国产福利片在线 | 视频一区二区三区中文字幕 | 亚洲成av人片一区二区梦乃 | 国产亚洲精品精品国产亚洲综合 | 人人草人人 | 亚洲精品国偷拍自产在线观看 | 色婷婷综合久久久中字幕精品久久 | 99精品一区二区三区 | 色综合久久网 | 日本一区二区精品视频 | 亚洲精品久久久久久久久久 | 91精品啪啪 | a黄视频 | 日韩在线视频精品 | 亚洲视频免费在线 | 四虎永久免费在线 | 人成亚洲 | 久久久久综合 | 欧美日韩精品一区二区三区在线观看 | 97国产精品视频 | 草草视频网站 | 91在线观看免费 | 精品免费一区 | 亚洲精品成人av | 嫩草研究院在线观看入口 | 美女视频黄色片 | 亚洲欧美在线综合 | 久久成人综合网 | 中文字幕av在线 | 亚洲国产精品一区 | 欧洲精品在线观看 | 欧美日本国产一区 | 国产一极毛片 | 亚洲成av人影片在线观看 | 亚洲成人精品久久久 | 可以看av的网站 | 国产福利91精品一区二区 | 亚洲aaa在线观看 | 久久久亚洲 | 欧美午夜视频 | 国产一级影片 | 精品视频免费观看 | 欧美日韩精品一区二区三区在线观看 | 中文字幕日韩一区二区不卡 | 久久久网站| 精品国产一区二区在线 | 欧产日产国产精品一二 | 五月天在线婷婷 | 日韩一区二区三区在线观看 | 日韩亚洲欧美综合 | 精品国产一区二区三区久久 | 欧美成人一区二区三区片免费 | 亚洲区在线 | 国产高潮好爽受不了了夜色 | 国产视频一区在线 | 97超碰青青草 | 在线看免费黄色片 | 亚洲男人av | 日本一区二区中文字幕 | 黄色成人免费看 | 精品成人久久 | 91麻豆精品国产91久久久久久久久 | 暖暖成人免费视频 | 成人影视网址 | 日韩日韩日韩日韩日韩日韩日韩 | 神马久久久久久 | 亚洲国产成人在线 | 欧美一区二区三区在线看 | 97超碰在线播放 | 欧美中文在线 | 午夜影院黄色 | 91新视频 | 日韩成人片 | 奇米在线视频 | 国产污视频在线 | 欧美精品导航 | 成人不卡视频 | 国产乱码精品一区二区三区av | 龙珠z国语版291集全 | 国产精品久久久久久久久软件 | 精品国产乱码久久久久久久 | 亚洲精品免费观看 | 国产高清免费 | 国产区视频在线 | 亚洲97 | 欧美成人一区二区 | 国产成人精品午夜 | 亚洲欧美视频在线 | 久久国产精品一区二区三区 | youjizz国产 | 99久久久久久 | 亚洲精品久久久久久久久久久 | 亚洲网站在线观看 | 日韩高清在线一区 | 伊人激情网 | 午夜精品一区二区三区在线观看 | 中国国产一级毛片 | 一级欧美 | 青青久视频 | 午夜欧美精品久久久久 | 国产精品视频 | 老司机午夜免费精品视频 | 午夜在线 | 欧美全黄| 国产精品爱久久久久久久 | 亚洲成人免费在线观看 | 99久久久无码国产精品 | 亚洲成人在线视频观看 | 龙珠z国语291集普通话 | www.9191| 思热99re视热频这里只精品 | 在线观看黄免费 | 99草视频 | 亚洲精品一区二区三区蜜桃久 | 成人国产在线观看 | 久久福利| 国产精品毛片无码 | 婷婷色av | 国精品产品区三区 | 成人精品一区二区三区中文字幕 | 国产激情在线观看视频 | 日韩在线视频一区 | 国产精品日韩欧美一区二区三区 | 国产精品久久久久久 | 日本视频在线 | 亚洲精品自拍视频 | 国产 亚洲 网红 主播 | 男人的天堂久久 | 日日操日日操 | 欧美在线视频网 | 日韩毛片在线观看 | www.五月天婷婷 | 免费特级黄毛片 | 日韩欧美视频一区 | 九色91视频 | 国产99久久精品 | 日本激情网 | 国产精品不卡视频 | 波多野结衣 一区二区三区 精品精品久久 | 在线免费毛片 | 成人午夜激情 | 在线中文字幕视频 | 日韩影音 | 久久国产精品久久 | 久久国产视频精品 | 久久综合亚洲 | 午夜精品久久久久久久星辰影院 | 成人免费视频网站 | 青青草一区二区三区 | 日韩欧美国产精品 | 国产精品高清一区二区 | 久久综合亚洲 | 国产精品网站在线观看 | 久久久久久久国产精品 | 日韩中文在线 | 日本免费一区二区在线观看 | 午夜日韩 | 中文字幕一区二区三区四区不卡 | 国产欧美久久一区二区三区 | 女男羞羞视频网站免费 | 密室大逃脱第六季大神版在线观看 | av在线一区二区 | 欧美一级精品片在线看 | 97影院在线午夜 | 亚洲一区免费视频 | 欧美一级爆毛片 | 精品国产一区二区三区成人影院 | 在线观看免费黄色 | 91日日| 精品日韩欧美一区二区在线播放 | 国产精品久久久久久久久久久久久 | 国产视频精品在线观看 | 欧美日韩国产高清视频 | 国产一区二区在线电影 | 日韩精品在线网站 | 久久精av| www.操.com| 欧美高清视频在线观看 | 最近免费中文字幕在线视频2 | 黄色在线免费观看 | 美女黄在线观看 | 久久成人在线 | 一区二区三区四区免费看 | 亚洲视频 欧美视频 | 成人精品视频在线观看 | 91精品国产一区二区三区免费 | 粉嫩视频在线观看 | 日夜夜精品 | 自拍偷拍亚洲欧洲 | 中文字幕在线观看www | 国产区在线 | 国产亲子乱弄免费视频 | 免费视频二区 | 亚洲午夜精品视频 | 娇妻被朋友调教成玩物 | 成人精品久久久 | 国产精品久久久久久婷婷天堂 | 久久6| 日韩精品成人 | 国产精品毛片一区二区三区 | 日韩精品一区二区三区四区视频 | 精品九九九 | 美女久久| 欧美视频在线一区 | 久久最新| 91国内外精品自在线播放 | 综合激情久久 | 91影院| 黄色片网站在线看 | 欧美一级免费高清 | 风间由美一区二区三区在线观看 | 久草高清在线 | 国产精品一区二区三区在线 | 欧美亚洲一 | 免费黄色录像视频 | 波多野结衣中文字幕在线视频 | 欧美日韩在线播放 | 成人免费在线观看网址 | 一级毛片在线免费看 | 在线毛片观看 | 狠狠操一区二区三区 | 国产嫩草91 | 国产日韩精品一区二区 | 久久久免费看 | 一区二区三区四区精品 | 一级电影在线观看 | 亚洲一区av在线 | 性欧美精品高清 | 91精品国产乱码久久久久久久久 | 国产在线成人 | 久久久蜜桃一区二区人 | 国产精品久久一区 | 91看片 | 中文字幕在线观看 | 欧美久久影视 | 国产中文字幕在线观看 | 成人精品福利视频 | 成人性视频在线 | 在线视频不卡一区 | 国产精品视频一区二区三区不卡 | 日韩精品亚洲专区在线观看 | 午夜精品久久久久久久久久久久久 | 综合色婷婷一区二区亚洲欧美国产 | 精品一区av | 精品欧美乱码久久久久久 | www国产精品 | 婷婷午夜激情 | 每日更新在线观看av | 欧美日韩不卡在线 | 亚洲国产精品成人综合色在线婷婷 | 日本欧美国产 | 亚洲精品日韩激情在线电影 | 国产精品国产精品国产专区不卡 | 精品国产一区二区在线 | 亚洲综合一区二区 | 免费看特级毛片 | 欧美精品网 | 国产最新视频 | 激情小视频在线观看 | 欧美lesbianxxxxhd视频社区 | 精品久久久久一区二区国产 | 久久久精品网站 | 国产在线一级视频 | 一区二区三区免费视频网站 | 在线视频一二区 | 亚洲精品视频在线播放 | 在线看av的网址 | 欧美一级播放 | 日韩欧美专区 | 午夜精品视频在线观看 | 日韩精品在线播放 | 91久久精品日日躁夜夜躁欧美 | 中文字幕在线一区 | 国产免费一区二区 | 国产精品久久久久久久久久久久午夜片 | 亚洲精品视频在线播放 | 国产精品国产三级国产aⅴ 羞羞的视频在线 | 久久综合av | 亚洲91精品 | 国产精品免费一区二区三区四区 | 欧洲一区在线 | 午夜av毛片 | 特级做a爰片毛片免费看108 | 一级一级一级一级毛片 | 国产99久久| 天天舔夜夜操 | 成人福利在线 | 久久亚洲精品国产精品紫薇 | 国产亚洲网站 | 91精彩视频在线观看 | 国产精品久久久久久久久免费桃花 | www.中文字幕.com | 每日更新亚洲 | 国产富婆一级全黄大片 | 欧美久久一区二区三区 | 亚洲国产成人久久综合一区,久久久国产99 | 婷婷在线视频 | 国产色99精品9i | 免费在线成人 | 亚洲一本 | 一区二区在线免费观看 | 一区二区三区四区在线 | 日韩欧美一级 | 99免费视频 | 成人免费小视频 | 黄色国产一级视频 | www.中文字幕 | 免费毛片视频 | 久草.com| 成人免费在线观看 | 欧美日韩一二区 | 久久久精品网 | 久久成人av | 国产精品美女 | 亚洲精品乱码久久久久久蜜桃图片 | 韩国精品免费视频 | 在线免费视频成人 | 一本大道综合伊人精品热热 | 国内精品国产三级国产在线专 | 久久国产精品久久久久久 | 亚洲精品一区二区三区在线看 | 91久久九色 | 日韩欧美一区二区视频 | 最新日韩精品在线观看 | 色综合久久久久 | 国产ts视频 | 日本成人中文字幕在线观看 | 嫩草私人影院 | 成人精品一区二区三区中文字幕 | 国产精品美女久久久久久免费 | 国产精品国产 | 亚洲综合无码一区二区 | 精品国产黄a∨片高清在线 99热婷婷 | 日夜夜精品视频 | 日韩aⅴ一区二区三区 | 欧美性一区二区 | 国产乱xxxxx97国语对白 | 欧美日本在线观看 | 伊人久久视频 | 久久精品a级毛片 | 国产三级 | 黄网址在线观看 | 亚洲成人在线网站 | 亚洲精品乱码久久久久久麻豆不卡 | 色呦呦日韩 | 国产亚洲精品美女久久久久久久久久 | 久久99这里只有精品 | 国产乱码久久久久久一区二区 | 视频二区 | 好姑娘影视在线观看高清 | 一区二区不卡 | 岛国免费 | 亚洲二区在线观看 | 国产激情在线 | 日韩免费片 | 99在线观看 | 久久免费视频观看 | 国产成人高清视频 | 99r在线 | av一区在线观看 | 国产精品久久久久久久久久久久久 | 在线永久免费观看日韩a | 91久久久久久久久 | 午夜av毛片 | 国产在线观看一区 | 久久黑人 | 黄色91 | av77| 无码少妇一区二区三区 | 国产一区二区在线免费观看 | 欧美人成在线视频 | 国产xxx在线观看 | 男女深夜视频 | 中文字幕精品一区二区三区精品 | 毛片黄片| 欧美韩国日本一区 | 一区二区三区四区在线播放 | 国产精品99精品久久免费 | 男人的天堂视频网站 | 中文字幕在线观看 | 亚洲精品久久久久久下一站 | 超碰免费在线观看 | 日韩中文视频 | 亚洲一区二区在线播放 | 久久久精品影院 | 日韩一区在线视频 | 欧洲妇女成人淫片aaa视频 | 伊人超碰 | 激情五月婷婷综合 | 久久91精品久久久久久9鸭 | 久久成人精品 | 九九热在线免费视频 | 天天艹综合| 久久久精品网站 | 91国自产精品中文字幕亚洲 | 3bmm在线观看视频免费 | 国产综合精品一区二区三区 | 成人在线 | 夜夜春精品视频高清69式 | 久久一级 | 午夜精品久久久久久久久久久久久 | 久久成人综合 | 亚洲欧美高清 | 精品一二三区在线观看 | 国产成人综合一区二区三区 | 欧美精品久久一区 | 高清国产午夜精品久久久久久 | 久久毛片| 色婷婷精品国产一区二区三区 | 成人一级黄色大片 | www狠狠操| 在线播放亚洲 | 国产拍揄自揄精品视频麻豆 | 日韩综合在线 | 精品国产乱码久久久久久久 | 午夜影院在线观看免费 | 久久成人综合 | 亚洲成av人片一区二区三区 | 中文字幕日韩欧美一区二区三区 | 国内精品久久久久国产 | 做a视频免费观看 | 久久不射电影网 | 欧美日韩一级电影 | 免费在线观看一区二区 | 丁香在线| 亚洲第一中文字幕 | 亚洲视频一区在线 | 日韩精品免费在线观看 | 精品免费国产 | 亚洲综合无码一区二区 | 久久国内| 久久不卡日韩美女 | 亚洲精品视频在线看 | 一级a性色生活片毛片 | 男女国产视频 | 中文字幕视频在线 | 中文字幕观看 | 国产精品香蕉 | 欧美精品二区中文乱码字幕高清 | 91在线一区二区 | 在线中文日韩 | 亚洲精品乱码久久久久久久 | 亚洲 欧美 日韩在线 | 蜜月久综合久久综合国产 | 久久久精品久久久久 | 日韩专区一区二区三区 | 日韩高清av| 国产77777 | 久久9色| 色5月婷婷丁香六月 | 欧美一级毛片日韩一级 | 色综合天天综合网国产成人网 | heyzo在线观看|