久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術(shù)文章
文章詳情頁

Unix BSD Linux的口令機(jī)制初探

瀏覽:306日期:2022-06-03 13:45:53
1.概述

  早期UNIX系統(tǒng)把用戶口令保存在一個(gè)純文本可讀的“口令文件”中,這可能在系統(tǒng)管理員注意不到的情況下被截取并暴露。它也可能在一次偶然事件中泄露。

  從AT&T UNIX版本6開始,Thompson 等決定采用一個(gè)不同的方式: U N I X口令采用以美國軍方M - 2 0 9密碼機(jī)為模型的基于旋轉(zhuǎn)的算法來進(jìn)行編碼。這種快速算法被證明對窮盡純文本搜索有弱點(diǎn)并被AT&T UNIX版本7中出現(xiàn)的更先進(jìn)的crypt ( )庫代替。

  現(xiàn)在Unix/Linux將口令以不可讀的方式保存在機(jī)器中。系統(tǒng)使用名為cryptographic hash的算法將口令轉(zhuǎn)換成文本字符串。這個(gè)串即稱為散列或者散列值。使用的算法可以有多種,但它們都是不可逆的,也就是說不能從散列值中恢復(fù)出原始口令。不同的系統(tǒng),所使用的密碼文件以及加密算法都可能不同。管理、維護(hù)好這些密碼文件是保證系統(tǒng)安全的首要任務(wù)。(未特別說明,本文所有命令均在csh下以root身份運(yùn)行。)

  2.加密算法簡介

  2.1---crypt()簡介---key 和 salt

  在Unix/Linux下存在多種散列算法。可以通過庫函數(shù)crypt()調(diào)用這些系統(tǒng)支持的算法。crypt()有key和salt兩個(gè)參數(shù),并返回相應(yīng)的散列值。salt亦即我們常說的“鹽”,它只是簡單的字符串,它的長度取決于所使用的算法,不同的散列算法它有不同的取值范圍。所以,即使是相同的算法,相同的原始口令,使用不同的salt,也會得到不同的加密口令。salt的目的也就是為了加大口令破解的難度,當(dāng)我們使用passwd命令來修改密碼時(shí),它會隨機(jī)選擇一個(gè)salt. s a l t使得使用預(yù)編譯字典對加密口令進(jìn)行攻擊變得更困難。代替為字典中每個(gè)單詞做一次單獨(dú)加密,攻擊者現(xiàn)在不得不對字典中每個(gè)單詞的4 0 9 6種排列進(jìn)行加密和儲存。在2 0年前,s a l t是作為本質(zhì)上的資源障礙引入的,但現(xiàn)在1 2位s a l t不再被認(rèn)為是一種有效的防御方法。

  crypt()可以在C程序中直接調(diào)用,甚至可以用perl直接調(diào)用,(詳細(xì)信息請man 3 crypt),如下例:

  %perl -e "print crypt("mypass","s1"),"\n""

  s1tROevFyi.yQ

  %perl -e "print crypt("mypass","s2"),"\n""

  s2JQ85JElCMeU

  以上兩例中s1、s2分別為salt 值,可以看到,相同的口令(上例中為mypass)使用不同的salt將得到不同的散列值。 以上兩例使用的都是DES算法,加密后的散列值將salt值作為其前綴。

  2.2DES算法

  由美國政府和IBM研制。所有的Linux版本和幾乎所有的Unix系統(tǒng)都支持DES.DES實(shí)際上為一個(gè)加密算法,但是crypt(3)將之做為散列算法。普通的DES算法容許的原始口令長度為8個(gè)字符,多余的口令也接受,但是多余部分會被系統(tǒng)自動摒棄。但有些系統(tǒng)(例如HP-UX)使用DES的多次迭代來解決此問題,這樣就可以使用任意長度的密碼。但是使用DES加密后的口令為13個(gè)字符長。

  2.3MD5算法

  它是真正的散列算法。允許無限長的口令。它使用的salt空間也別DES算法大得多,所以兩口令相同的可能性更小。它也通過調(diào)用crypt(3)函數(shù)實(shí)現(xiàn)。MD5算法使用的 salt必須以$1$開頭,并以$結(jié)尾。且salt長度為8個(gè)字符。例如要用abcdef為salt 散列mypass,那么如下:

  %perl -e "print crypt("mypass","\$1\$abcdef\$"),"\n""

  $1$abcdef$nRHvewzGzJoYskdQAIEQr

  注:上例中的"\n"均為轉(zhuǎn)義字符。salt值為$1$abcdef$,原始密碼為mypass,散列值為:$1$abcdef$nRHvewzGzJoYskdQAIEQr

  MD5算法得到的散列值為31個(gè)字符長,并且都以$1$開頭。

  2.4其他算法:

  BSDI風(fēng)格的DES和Blowfish使用也比較廣泛,本文將在后面會有討論。

  2.5 BSD使用的加密機(jī)制:

  各種D E S很長一段時(shí)間內(nèi)一直是U N I X口令加密的主要算法,但還有其他算法可以代替D E S。現(xiàn)代B S D系統(tǒng)提供了一些其他算法的應(yīng)用范例。缺省情況下, FreeBSD默認(rèn)使用MD5加密機(jī)制,因?yàn)镸D5沒有出口限制,同時(shí)也更安全于DES。DES仍然可用,只不過DES存在的目的僅僅是為了和其他 UNIX系統(tǒng)所用的密碼的向后兼容性。并且使用DES的系統(tǒng)也能鑒別出MD5,因?yàn)镸D5所用的Hash也在DES中被使用。

  O p e n B S D走得更遠(yuǎn)。其開發(fā)小組在加拿大,這樣就不受美國的出口限制。O p e n B S D可以被配置成使用傳統(tǒng)的UNIX crypt () 、比如“擴(kuò)充加密”、M D 5或B l o w f i s h。M D 5由Ronald L.Rivest開發(fā),它在RFC 1321中描述。F r e e B S D和O p e n B S D中基于M D 5的crypt ( ) 產(chǎn)生的口令條目包含版本號、s a l t和哈希口令,彼此之間用“ $”符號分隔。一個(gè)M D 5口令看起來如下:

  $ 1 $ c a e i H Q w X $ h s K q O j r F R R N 6 K 3 2 O W K C B f 1

  這里“$ 1”指明M D 5,“c a e i H Q w X”是s a l t。

  B l o w f i s h由Bruce Schneier在1 9 9 3年開發(fā),是D E S的一個(gè)快速、壓縮、簡單且免費(fèi)的替代品]。雖然S c h n e i e r指出B l o w f i s h不適合產(chǎn)生單向哈希,但O p e n B S D就為這個(gè)目的使用它。B l o w f i s h版的crypt ( )使用1 2 8位s a l t,足夠使最堅(jiān)定的破壞者泄氣。用所有可能的s a l t值進(jìn)行預(yù)編譯的字典將十分昂貴。其最大口令長度為7 2個(gè)字符。B l o w f i s h算法是一個(gè)由p i的十六進(jìn)制數(shù)字組成的固定字符串進(jìn)行初始化的。初始化的B l o w f i s h狀態(tài)由s a l t和口令進(jìn)行擴(kuò)展,該過程重復(fù)一定的次數(shù)(該數(shù)值也被編入口令串中)。最后的B l o w f i s h口令條目是使用B l o w f i s h狀態(tài)對字符串“ O r p h e a n B e h o l d e r S c r y D o u b t”加密6 4次而得到的。

  加密的口令條目包含B l o w f i s h版本號、算法重復(fù)次數(shù)以及s a l t和哈??诹畹倪B結(jié)—每個(gè)之間由“ $”字符隔開。一個(gè)編碼“ 8”將聲明2 5 6次循環(huán)。一個(gè)有效的B l o w f i s h口令看起來如下:

  $2a$12$eIAq8PR8sIUnJlHaohxX209x9O1m2vk97LJ5dsXdmB.eXF42qjchC

  在這個(gè)例子中,初始的擴(kuò)展進(jìn)行4 0 9 6次。給出了很大的重復(fù)次數(shù)和長的口令, B l o w f i s h加密的口令比其他基于傳統(tǒng)D E S機(jī)制加密的口令更難被攻擊。給出由這些算法改進(jìn)所提供的額外安全措施后,它被應(yīng)用在其他U N I X系統(tǒng)中只是一個(gè)時(shí)間問題了。

  2.6----如何得知你的系統(tǒng)使用的加密算法

  方法可以有很多,本人簡單列舉幾個(gè):

  方法(1)你可以通過查看 libcrypt[._*]鏈接到/usr/lib下的哪些庫文件來得知你的系統(tǒng)密碼所使用的加密算法。如果鏈接到libcrypt*庫,那么使用的為MD5,如果為libdescrypt*,就應(yīng)該為DES了。具體操作如下:

  %cd /usr/lib

  %ls -l libcrypt[._]*

  lrwxr-xr-x  1 root  wheel       11 Jun  9 06:18 /usr/lib/libcrypt.a@ ->

  libscrypt.a

  lrwxr-xr-x  1 root  wheel       12 Jun  9 06:19 /usr/lib/libcrypt.so@ ->

  libscrypt.so

  lrwxr-xr-x  1 root  wheel       14 Jun  9 06:21 /usr/lib/libcrypt.so.2@ ->

  libscrypt.so.2

  lrwxr-xr-x  1 root  wheel       13 Jun  9 06:22 /usr/lib/libcrypt_p.a@ ->

  libscrypt_p.a

  %

FreeBSD4.4中,從FreeBSD 4.4開始就完全由login.conf來控制所使用的加密算法,并且默認(rèn)已經(jīng)設(shè)置為MD5,要改為DES,只須將其中:password_format段的md5替換成des。任何使修改生效,本文后面有詳細(xì)的說明。
附:我們強(qiáng)烈建議用戶盡可能的使用MD5庫而非DES.所以往往也很有必要將一些安裝了DES加密算法的系統(tǒng)的DES庫轉(zhuǎn)換成MD5庫,操作也很簡單,只須先刪除libcrypt[._*]鏈接,然后將它們重新鏈接到相應(yīng)到md5庫。(即以s代替des):

Links DES MD5
----- --- ---

libcrypt.a libdescrypt.a libscrypt.a
libcrypt.so libdescrypt.so libscrypt.so
libcrypt.so.2 libdescrypt.so.2 libscrypt.so.2
libcrypt_p.a libdescrypt_p.a libscrypt_p.a

方法(2)查看/etc/login.conf中的password_format段。其值md5,des,blf分別對應(yīng)MD5,DES和blowfish.
方法(3)查看密碼文件/etc/passwd或者/etc/shadow(BSD 下相應(yīng)為/etc/master.passwd),根據(jù)密碼特征得知使用的加密算法。例如以$1$開頭的為MD5,以$2$開頭的為 blowfish.DES沒有明顯的特征,但它的密碼段相對較短,且均為字母,沒有$之類的字符,也很容易辨別!

3.密碼文件

3.1概述:

正如大家所熟悉的,Unix下都存在一個(gè)/etc/passwd文件以存放用戶的密碼文件,但是在不同的Unix,Linux,BSD 中它們所起的作用也不盡相同。某些Unix和Linux還使用shadow文件,但FreeBSD中相應(yīng)的卻為/etc/master.passwd文件。下面將對這些文件進(jìn)行詳細(xì)說明。

3.2/etc/passwd文件

傳統(tǒng)的Unix中均使用該文件來存放用戶密碼。該文件以加密的方式保存口令,其中的口令必須通過passwd口令來生成(如果使用NIS,相應(yīng)的為ypasswd),或者從另一賬號中復(fù)制過來。
P a s s w d文件中的每個(gè)條目看起來如下:
n a m e : c o d e d - p a s s w d : U I D : G I D : u s e r - i n f o : h o m e - d i r e c t o r y : s h e l l
7個(gè)域中的每一個(gè)由冒號隔開。空格是不允許的,除非在u s e r- i n f o域中使用。下面總結(jié)了
每個(gè)域的含義:

①name—給用戶分配的用戶名,這不是私有信息。
② c o d e d - p a s s w d—經(jīng)過加密的用戶口令。如果一個(gè)系統(tǒng)管理員需要阻止一個(gè)用戶登錄,則經(jīng)常用一個(gè)星號( : * :)代替。該域通常不手工編輯。用戶應(yīng)該使用p a s s w d命令修改他們的口令。值得注意的一點(diǎn)是許多最近的U N I X 產(chǎn)品依賴“影子口令” — 不在/ e t c / p a s s w d中保存的口令。
③ UID—用戶的唯一標(biāo)識號。習(xí)慣上,小于1 0 0的U I D是為系統(tǒng)帳號保留的。
④ G I D—用戶所屬的基本分組。通常它將決定用戶創(chuàng)建文件的分組擁有權(quán)。在Red Hat L i n u x中,每個(gè)用戶帳號被缺省賦予一個(gè)唯一分組。
⑤ u s e r- i n f o—習(xí)慣上它包括用戶的全名。郵件系統(tǒng)和f i n g e r這樣的工具習(xí)慣使用該域中的信息。該域也被稱作G E C O S域。
⑥ home-directory—該域指明用戶的起始目錄,它是用戶登錄進(jìn)入后的初始工作目錄。
⑦ s h e l l—該域指明用戶登錄進(jìn)入后執(zhí)行的命令解釋器所在的路徑。有好幾種流行的S h e l l,包括Bourne Shell (/bin/sh),C Shell (/bin/csh),Korn Shell (/bin/ksh)和Bash Shell( / b i n / b a s h )。注意可以為用戶在該域中賦一個(gè)/ b i n / f a l s e值,這將阻止用戶登錄。

注意:當(dāng)編輯/etc/passwd文件來建立一個(gè)新賬號時(shí),應(yīng)在密碼字段放一個(gè)"*",(一些偽用戶,例如daemon也如此)以避免用戶未經(jīng)權(quán)而使用該賬號。直到你為此新建賬號設(shè)置了真實(shí)密碼。



3.2/etc/shadow文件

傳統(tǒng)上,/ e t c / p a s s w d文件在很大范圍內(nèi)是可讀的,因?yàn)樵S多程序需要用它來把U I D轉(zhuǎn)換為用戶名。例如,如果不能訪問/ e t c / p a s s w d,那么ls -l命令將顯示數(shù)字U I D而不是用戶名。不幸的是,使用口令猜測程序,具有加密口令的可讀/ e t c / p a s s w d文件表現(xiàn)出巨大的安全危險(xiǎn)。多數(shù)近來的U N I X產(chǎn)品支持一個(gè)變通方法:影子口令文件。影子口令系統(tǒng)把口令文件分成兩部分: / e t c / p a s s w d和影子口令文件。影子口令文件保存加密的口令;/ e t c / p a s s w d中的c o d e d - p a s s w o r d域都被置為“X”或其他替代符號。影子口令文件只能被r o o t或像p a s s w d這樣的s e t _ u i d程序在需要合法訪問時(shí)讀取,其他所有非授權(quán)用戶都被拒絕訪問。習(xí)慣上,影子口令文件保存在/ e t c / s h a d o w中,盡管有些系統(tǒng)使用可選的路徑和文件名。例如B S D系統(tǒng)把加密的口令保存在/ e t c / m a s t e r. p a s s w d。

/etc/shadow剖析
/ e t c / s h a d o w文件包含用戶名和加密口令以及下面一些域:
(1) 上一次修改口令的日期,以從1 9 7 0年1月1日開始的天數(shù)表示。
(2) 口令在兩次修改間的最小天數(shù)??诹钤诮⒑蟊仨毟牡奶鞌?shù)。
(3)口令更改之前向用戶發(fā)出警告的天數(shù)。
(4)口令終止后帳號被禁用的天數(shù)。
(5)自從1 9 7 0年1月1日起帳號被禁用的天數(shù)。
(6)保留域。
下面是一個(gè)Red Hat Linux系統(tǒng)中/ e t c / s h a d o w文件的例子:


root:mGqwuvdF41bc:10612:0:99999:7:::
bin:*:10612:0:99999:7:::
daemon*:10612:0:99999:7:::
adm:*:10612:0:99999:7:::
lp*:10612:0:99999:7:::
sync:*:10612:0:99999:7:::
shutdown:*:10612:0:99999:7:::
halt:*:10612:0:99999:7:::
mail:*:10612:0:99999:7:::
news:*:10612:0:99999:7:::
uucp:*:10612:0:99999:7:::
operator:*:10612:0:99999:7:::
freebird:sdfaBh45ZiQn1llfa:10612:0:99999:7:::


缺省情況下,口令更新并不開啟。于是沒有口令更改前的最小天數(shù),也沒有口令必須更改的日期??诹钤?9 999天內(nèi)必須更換的聲明幾乎無用,因?yàn)閺默F(xiàn)在起幾乎還有2 5 0年。在口令終止前7天警告用戶的聲明也沒用,除非選擇使用口令更新。在本例中沒有聲明,還可以在口令終止和帳號禁用之間設(shè)置一個(gè)時(shí)間段。

在可選影子口令功能的系統(tǒng)中,用一條相對簡單的命令設(shè)置并更新影子口令文件:p w c o n v。該命令在影子口令文件不存在的情況下創(chuàng)建一個(gè)新的。如果已存在一個(gè)影子文件,p w c o n v把/ e t c / p a s s w d中的新用戶添加到/ e t c / s h a d o w中,把/ e t c / p a s s w d中沒有的用戶從影子文件中刪去,并把口令從/ e t c / p a s s w d移到影子文件中。在Red Hat Linux中,p w c o n v把新的/ e t c / p a s s w d文件寫到一個(gè)名為n p a s s w d的文件中,把新影子文件寫到n s h a d o w中。這些新文件需要手工進(jìn)行重命名或拷貝。用戶可以用p w u n c o n v命令返回到不使用影子文件的情況下,它把影子文件中的信息合并回傳統(tǒng)的口令文件中。

提示:早期的L i n u x不支持影子口令。
注意:在solaris下,必須使用隱蔽口令文件,在Linux下,如果用戶安裝了shadow軟件也可以使用。

3.2/etc/master.passwd

在BSD下,實(shí)際的口令文件是/etc/master.passwd.,這里的密碼都是簡單的文本數(shù)據(jù)庫,每個(gè)用戶占一行,行中字段用":"隔開。 /etc/master.passwd權(quán)限為0600,而/etc/passwd為0644,這就意味著任何人都人存取/etc/passwd.但只有 root才能讀取/etc/master.passwd.
在BSD中,/etc/master.passwd是/etc/passwd的超集,它直接生成/etc/passwd文件。所以在BSD中 /etc/passwd文件總是不需要直接進(jìn)行編輯。一旦運(yùn)行vipw,passwd,chfn,chsh或者chpass這些命令,也是對 /etc/master.passwd進(jìn)行修改。并且修改后會自動生成/etc/passwd.(一同生成的還有由pwd_mkdb工具生成的 /etc/master.passwd的散列表形式。)
平面文件數(shù)據(jù)庫(/etc/passwd,/etc/master.passwd)都只對少量用戶合適,用戶一多,查找速度就慢。因此在BSD 下相應(yīng)的還有兩個(gè)數(shù)據(jù)庫格式的散列表/etc/pwd.db和/etc/spwd.db,其權(quán)限也和上面兩文件對應(yīng)。每次運(yùn)行chfn,passwd等命令后,pwd_mkdb都會自動修改這兩個(gè)文件。

提示:若希望根據(jù)另一個(gè)FreeBSD重新構(gòu)件用戶列表或者從另一個(gè)FreeBSD機(jī)器移植一個(gè)用戶列表,只須簡單的把新的master.passwd(比如master.passwd.new)文件置于/etc/下(或/ 下),然后運(yùn)行如下命令(注意先備份):


%cp /etc/master.passwd /etc/master.passwd.bak
%pwd_mkdb -p /etc/master.passwd.new


這樣/etc/master.passwd文件將被覆蓋,其他三個(gè)文件也得以重建。(-p即為生成新的/etc/passwd)

注意:/etc/master.passw文件和shadow文件形式和功能都相同,但是和/etc/master.passwd不同的是,Linux下(或其他系統(tǒng))使用的/etc/shadow文件并非/etc/passwd文件的超集。/etc/passwd文件也并非由/etc/shadow文件產(chǎn)生,需要手工維護(hù)這兩個(gè)文件。



4.BSD下使用“密碼過期機(jī)制”
“密碼過期”意即超過規(guī)定的時(shí)間密碼無效,用戶必須在此之前修改密碼。要實(shí)現(xiàn)此功能,需要修改/etc/login.conf文件,在default段中加入passwordtime=90d(或者2y,6w,24h之類的)如:


default:\
    :password_format=md5:\
    :copyright=/etc/COPYRIGHT:\
    :welcome=/etc/motd:\
    :passwordtime=24h:\


因?yàn)?etc/login.conf數(shù)據(jù)庫必須編譯成一個(gè)散列表,所以必須運(yùn)行cap_mkdb程序,以生成此散列表,然后才能使修改生效。如下操作:


%cap_mkdb /etc/login.conf

這樣,若24小時(shí)內(nèi)未修改密碼,登陸時(shí)將提示輸入新的密碼。

注意:在設(shè)置passwordtime屬性時(shí),passwd會在/etc/master.passwd的第六字段寫入最后一次修改密碼的時(shí)間。
/etc/login.conf在密碼及其他設(shè)置方面還有很多值得使用的地方,不妨man 看看。

后記

本文只簡要的說明了一下Unix/Linux特別是BSD的口令機(jī)制,要也因本人水平,不能在此文深入的論述此問題。關(guān)于密碼的安全性,以及密碼破解和任何使用更安全的加密機(jī)制等問題,本人會在以后撰文論述。

參考資料:
man 5 passwd
man 3 crypt
man md5
man des
man login.conf
DES-to-MD5-(mini)HOWTO
《Hacking Linux Exposed》
《Unix System Administrator Handbook》

作者簡介:
Freebird,姓名:匡萃彪。CNFUG核心成員。Unix 的狂熱追隨者,熟悉BSD,Linux, Solaris,C,Shell。主要研究方向:各種服務(wù)器架設(shè)、系統(tǒng)和網(wǎng)絡(luò)安全、內(nèi)核源碼分析以及英文文檔翻譯。歡迎您通過 freebird@cnfug.org與本人聯(lián)系。
相關(guān)文章:
主站蜘蛛池模板: 国产欧美一区二区精品忘忧草 | 亚洲一区av | 粉嫩av网站 | 成人免费在线视频 | 国产精品成人国产乱一区 | 91伊人 | 亚洲午夜精品 | 日本精品一区二区三区在线观看视频 | 中文字幕一区二区在线观看 | 亚洲高清视频在线 | 99久久精品免费看国产四区 | 国产欧美综合一区二区三区 | 成人一级片在线观看 | 精品国内 | 国产精品jizz在线观看麻豆 | 欧美日韩一区不卡 | 中文字幕亚洲一区二区va在线 | 国产一区二区三区四区五区加勒比 | 日韩午夜影院 | 亚洲最新中文字幕 | 一级一片在线观看 | 在线欧美一区 | 性xxxxxxxxx18欧美 | av国产精品毛片一区二区小说 | 99小视频 | 国产欧美精选 | 在线观看国产视频 | 日韩视频欧美视频 | 性大毛片视频 | 亚洲日本乱码在线观看 | 91精品国产91久久久久久黑人 | 黄色片免费观看 | 国产精品日韩欧美一区二区三区 | 久久精彩视频 | 国产精品jizz在线观看麻豆 | 99爱在线观看 | 91精品视频在线播放 | 国产欧美精品一区 | 97视频人人澡人人爽 | jlzzjlzz国产精品久久 | 国产精品视频区 | 在线视频中文字幕 | 亚洲综合区 | 国产欧美日韩综合精品一区二区 | 国产欧美精品在线 | 日韩和的一区二在线 | 99视频在线免费观看 | 色狠狠一区 | 国产乱码精品一区二区三区忘忧草 | 九九九色 | 一级在线看 | 粉嫩国产精品一区二区在线观看 | 成人欧美一区二区三区黑人孕妇 | 午夜激情影院 | 国产乱码一区二区三区在线观看 | 黄在线免费观看 | 精品国产乱码久久久久久1区2区 | 性人久久精品 | 国产成人精品久久二区二区91 | 亚洲在线成人 | 日韩欧美视频 | 国产精品久久久久久久美男 | 国产精品成人一区二区 | 国产综合精品一区二区三区 | 91高清免费看 | 国产一区二区精品丝袜 | 日韩欧美国产电影 | 欧美精品一区二 | 亚洲专区在线播放 | 亚洲一区av | 三区在线视频 | 人人做人人爽 | 最近韩国日本免费观看mv免费版 | 欧洲成人午夜免费大片 | 中文字幕一区二区三区乱码在线 | 久久久久久国产 | 亚洲高清av在线 | 国产男女免费视频 | 成人在线高清视频 | av综合在线观看 | 婷婷亚洲五月 | 日韩精品小视频 | 超级碰在线 | 国产精品天天干 | 成人国产| 日韩超碰在线观看 | 精品久久一区二区 | 中国一级特黄毛片大片 | 日韩在线视频中文字幕 | 欧美一区二区三区在线观看 | 久久久久久久久国产 | 天天干干干干 | 亚洲视频三区 | www.91av在线 | 免费在线成人网 | 亚洲一区二区三区免费观看 | 操操操影院 | 精品久久精品 | 国产黄色大片网站 | 中文字幕一区二区三区乱码图片 | 欧美一级一 | 成人免费黄色片 | 国产在线综合视频 | heyzo 在线| 人人干网站 | 不用播放器的av | 香蕉av777xxx色综合一区 | 香蕉视频成人在线观看 | 91视频免费在线看 | 婷婷在线免费视频 | 久久免费视频网 | 午夜在线观看 | 伊人久久一区二区三区 | 亚洲精品久久久久久久久久久久久 | 国产情侣91 | 亚洲一本 | 国产综合亚洲精品一区二 | 欧美久久精品 | 日韩欧美国产成人一区二区 | 日韩专区在线播放 | 亚洲日韩欧美一区二区在线 | 曰批免费视频播放免费 | 国产欧美视频在线 | 伊人春色网| 免费看的毛片 | 国产午夜久久久久 | 日韩在线视频观看 | av综合在线观看 | 一区二区三区免费 | 亚洲精品aaa | 国产欧美在线一区二区 | 久久久91精品国产一区二区三区 | 国产精品永久 | gogo熟少妇大胆尺寸 | 6080亚洲精品一区二区 | 毛片综合 | 黄色片子视频 | 免费视频久久久久 | 国产精品日产欧美久久久久 | 99在线视频精品 | 精品国产乱码久久久久久88av | 成人精品网站在线观看 | 久久久久中文字幕 | 久久久久久久久久久久99 | 青娱乐国产精品视频 | 亚洲国产精品第一区二区 | 久久精品欧美一区二区三区不卡 | 在线亚洲免费 | 成人av免费在线观看 | 精品视频一区二区 | 久久麻豆 | 国产高清一区 | 天天爽夜夜爽夜夜爽精品视频 | 欧美一区二区三区精品 | 国产精品1区2区在线观看 | 黑人巨大精品欧美黑白配亚洲 | 国产3区| 国产精品99久久久久久久久久久久 | 在线看亚洲 | 一区二区三区亚洲精品国 | 欧美黄色片 | 亚洲av毛片 | 久久久精品网站 | 天天爽夜夜爽 | 精品国产乱码久久久久久闺蜜 | 欧美性猛交一区二区三区精品 | 精品久久久中文字幕 | 成人国产精品一级毛片视频 | 国产免费一区二区三区 | 老牛嫩草一区二区三区眼镜 | 国产一区二区三区91 | 91欧美激情一区二区三区成人 | 日韩五码在线 | 天天精品 | 一区二区精品视频在线观看 | 亚洲综合在线一区 | 精品久久久久久国产 | 精品www | 视频精品一区二区三区 | 91精品一区二区三区久久久久久 | 精品国产欧美一区二区三区不卡 | av毛片在线免费看 | 国产精品久久久一区 | 日韩精品一区二区三区 | 日本成年人免费网站 | 日本久久久久久久久久久久 | 一级欧美一级日韩片 | 黄色在线免费观看 | 成人av免费在线观看 | 精品国产一区二区三区久久久蜜月 | 91在线视频在线观看 | 久久se精品一区精品二区 | 一级毛片在线免费看 | 黄色三及毛片 | 欧美性猛交一区二区三区精品 | 97在线播放| 欧美喷潮久久久xxxxx | 98久久久 | 成人精品一区二区 | 91精品国产91久久久久久黑人 | 欧美精品1区2区3区 国产女无套免费网站 | 欧美午夜视频 | 国产综合精品 | 午夜在线视频免费观看 | 精品久久久久久久人人人人传媒 | 久久中文视频 | 精品欧美一区二区三区久久久小说 | 成人一二三区 | 成人免费福利视频 | 国产精品观看 | 欧美日韩中文在线观看 | 亚洲视频在线观看一区二区三区 | 超碰c| 久久久久女人精品毛片九一韩国 | 一级黄色毛片 | 欧洲亚洲精品久久久久 | 99久久精品一区二区成人 | 欧美一级二级三级 | 做a视频在线观看 | 日韩成人免费视频 | 亚洲成人综合网站 | 国产片侵犯亲女视频播放 | 欧美日韩亚 | 99国产精品久久久 | 91在线观看视频 | 国产欧美精品一区二区 | 成人网av| 午夜大片网 | 日韩一级在线免费观看 | 欧美午夜一区二区福利视频 | 免费中文字幕日韩欧美 | 久久久久香蕉视频 | 91一区二区 | 超碰天堂| 久久久网| 亚洲国产在 | 91免费电影 | 色www精品视频在线观看 | 欧美性猛交一区二区三区精品 | 国产精品久久国产精品 | 午夜剧| 国产乱码精品一区二区三区中文 | 99久久电影 | 91精品久久久久久久久久久久久久久 | 亚洲三级视频 | 男女18免费网站视频 | 婷婷激情综合 | 日韩av黄色 | 欧美一区二区三区视频 | 在线欧美日韩 | 欧美精品1区 | 欧美一区二区三区免费 | 亚洲免费视频网站 | 91在线精品一区二区 | 久久狠狠 | 久久久精品国产 | 午夜男人天堂 | 电影k8一区二区三区久久 | 日韩一二三区 | 插插插干干干 | 日韩中文字幕无码一区二区三区 | 日韩中文字幕在线免费观看 | 久久久久久久久久久九 | 在线一区视频 | 国产精品视频yy9299一区 | 天天综合永久入口 | www.午夜视频 | 美女久久久久 | 久久精品国产v日韩v亚洲 | 国产精品成人一区二区三区夜夜夜 | 国产亚洲一区二区精品 | 国产精品女教师av久久 | 日韩精品在线观看免费 | 亚洲日韩欧美一区二区在线 | 波多野结衣av中文字幕 | 午夜精| 亚洲精品免费在线观看 | 日本久久久一区二区三区 | 在线观看国产视频 | 日韩欧美在线播放 | 91操操 | 成人激情视频在线观看 | av天天操| 国产精品久久久爽爽爽麻豆色哟哟 | 国产成人在线看 | 成人区一区二区三区 | 精品国产乱码久久久久久1区2区 | 天堂免费在线观看视频 | 精品亚洲成a人片在线观看 国产高清在线 | 日韩综合网 | 亚洲成人中文字幕 | 天天干天天摸 | 99视频在线免费观看 | 激情在线观看视频 | 91午夜在线 | 一区二区成人 | 久久人妖 | 另类久久 | 福利午夜 | 自拍视频免费 | 久久av网 | 九色 在线 | 久久成人一区二区 | 伊人激情网 | 成人国产精品久久久 | 亚洲国产精久久久久久久 | 啵啵影院午夜男人免费视频 | 国户精品久久久久久久久久久不卡 | 精品国产一区二区三区成人影院 | 精品视频一区二区 | 日韩在线免费 | 亚洲一二三 | 特一级黄色片 | 日韩视频在线免费观看 | 99国产精品99久久久久久 | 狠狠狠干 | 91原创视频在线观看 | 精品国产依人香蕉在线精品 | 久久久高清 | 亚洲wu码 | 日韩精品免费 | 亚洲精品视频在线观看网站 | 一本一本久久a久久精品综合妖精 | 91在线一区二区 | 日韩一区二区在线观看视频 | 日本在线观看 | 综合网在线 | 久久亚洲一区二区三区四区 | 免费特级黄毛片 | 精品国产一区二区三区性色av | 午夜欧美 | 在线看免费观看日本 | 特级黄一级播放 | 激情综合久久 | 亚洲精品一区二区在线 | 欧美美女爱爱视频 | 亚洲精品一区二区三区蜜桃久 | 国产精品毛片久久久久久 | 欧美日韩精品综合 | 91原创国产| www.欧美| 亚洲成人三区 | 成人午夜av | 欧美一区二区三区在线 | 国产精品国产a级 | 国产成人综合一区二区三区 | 黄色av网站在线免费观看 | 亚洲成av人片一区二区三区 | 国产午夜精品久久久久免费视高清 | 亚洲97色| 亚洲高清视频在线 | 天天玩天天操天天射 | 成人免费视频网站在线看 | 日韩三区在线 | 日韩精品1区2区3区 国产精品国产成人国产三级 | 欧美国产在线观看 | 精品欧美一区二区在线观看 | 久久亚洲精品裙底抄底 | 欧美精三区欧美精三区 | 久久久精品国产 | 九九免费观看全部免费视频 | 国产视频一区二区三区四区 | 国产97久久 | 国产伦精品一区二区三区高清 | 精品影院 | 很黄很污的网站 | 亚洲一区二区三区四区在线 | 中文字幕2021 | 国产一区二区影院 | 精品在线播放 | 国产精品久久久久久久 | 精品久久不卡 | 中文成人无字幕乱码精品 | 日韩一区二区在线播放 | 欧美日韩国产一区二区在线观看 | 欧美日韩另类在线 | 91在线精品一区二区 | 精品久久97 | 国产精品久久久久久久久久东京 | 亚洲精品国产成人 | 亚洲a网 | 亚州综合 | 久久国内精品 | 久久三区| 日本一区二区三区四区 | 国产精品一区二区无线 | 中文字幕国产 | 青草视频在线免费观看 | 日韩一区二区在线观看视频 | 亚洲 欧美 日韩在线 | 日韩视频在线不卡 | 久久不卡| 六月婷婷久久 | 一区视频 | 中文字幕在线看第二 | 欧美日韩中文字幕在线播放 | 国产精品久久久久久久午夜 | a毛片| 欧美日韩中文字幕在线 | 国产精品视频久久 | 中文字幕成人影院 | 欧美日韩高清在线一区 | 国产在线精品一区 | www.av在线播放 | 久久毛片 | 欧美在线一区二区三区 | 成人免费淫片aa视频免费 | 国产成人av综合 | 狠狠亚洲 | 成人精品一区二区三区中文字幕 | 日韩在线观看 | 91高清视频在线观看 | av av在线| 天天干狠狠干 | 国产视频一区二区 | 国产传媒毛片精品视频第一次 | 欧美一区二区视频 | 欧美综合一区二区 | 午夜免费观看视频 | 日韩国产精品一区二区三区 | 天天干人人 | 亚洲久草 | 成人精品鲁一区一区二区 | 国产乱码精品1区2区3区 | 久久久一区二区 | 欧美日韩一二区 | 亚洲综合视频在线 | 免费h| 日韩在线免费观看网站 | 日韩欧美一区二区三区 | 一区二区三区国产在线 | 在线欧美一区 | 欧美一区二区视频 | 精品国偷自产国产一区 | 欧美成人久久 | 亚洲人人 | 久草天堂| www国产成人免费观看视频,深夜成人网 | 国产成人欧美一区二区三区的 | 国产精品二区三区 | 亚洲国产精品久久 | 国产高清精品一区二区三区 | 高清av一区 | 日韩在线视频一区 | 欧美视频网站 | 在线观看国产一区 | 男人超碰 | 国产一区二区在线播放 | 四虎视频| 午夜精品久久久久 | 久久成人一区 | zzz444成人天堂7777 | 综合一区| 99福利视频 | 99re在线观看| 日本在线播放 | 99re热精品视频国产免费 | 欧美综合一区二区 | 午夜精品久久久久久久久 | 久久久久亚洲视频 | 国产美女永久免费无遮挡 | 国产精品毛片一区二区三区 | 日韩视频精品 | 国产精品一二 | av在线免费播放 | 九九成人| 国产精品国产精品国产专区不片 | 日精品 | 色综合天天综合网国产成人网 | 久久亚洲天堂 | 国产乱码一区二区三区在线观看 | 国产精品久久久久9999鸭 | 欧美天天| 波多野结衣在线网址 | 久久免费在线观看 | 日韩在线视频观看免费 | 成人国产免费视频 | 国产精品污www在线观看 | 日韩中文字幕在线免费 | 久久综合久久综合久久 | 午夜精品一区二区三区在线视频 | 91精品久久久久久久 | 一区二区三区影院 | 欧美日韩视频网站 | 视频二区 | 成人午夜视频在线观看 | 国产综合精品 | 老妇激情毛片免费 | 狠狠干天天干 | 日韩午夜 | 黄色片毛片| 午夜在线观看免费 | 91精品国产日韩91久久久久久 | 成人在线免费视频 | 国精产品一区二区三区有限公司 | 玖玖色资源 | 日一区二区 | 国产欧美综合一区 | 成年人视频免费在线看 | 在线观看免费黄色 | 欧美一级特黄aaaaaaa视频片 | 91精品国产高清一区二区三区 | 99在线看| 精品一区二区三区久久久 | 国产高清在线精品一区二区三区 | 欧美一区二区三区在线 | www中文字幕| 国产精品毛片无码 | 97综合色 | 久久综合伊人77777 | 日韩一级| 国产精品粉嫩白浆在线观看 | 91亚洲国产成人久久精品网站 | 色人久久| 黄色片网站在线看 | 国产精品日产欧美久久久久 | 中文字幕第十二页 | 国产欧美精品区一区二区三区 | 天天艹夜夜艹 | 精品96久久久久久中文字幕无 | 日韩欧美视频一区二区三区 | 在线看免费黄色片 | 免费一区在线 | 日韩一区二区三区精品 | 一级毛片免费视频 | 欧美一级艳片视频免费观看 | 国产中文 | 日韩成人精品在线 | 中文字幕一区日韩精品欧美 | 欧美精品一区二区在线观看 | 最新高清无码专区 | 亚洲综合天堂网 | 亚洲中国字幕 | 中文字幕在线不卡 | 美女国产精品 | 欧美a在线| 一级a性色生活片久久毛片波多野 | 波多野结衣电影一区 | 国产麻豆乱码精品一区二区三区 | 国产综合久久久久久鬼色 | 精品一区二区三区四区五区 | 日本精品在线播放 | 午夜av影视| 亚洲国产精品久久久 | 国产精品一二区 | 午夜久久久 | 亚洲四区| 一区二区三区回区在观看免费视频 | 欧美视频网站 | 色婷婷国产精品综合在线观看 | 国产91在线 | 亚洲 | 国产在线一区二区 | 成人伊人| 亚洲成人高清 | 99在线视频播放 | 狠狠干很很操 | 国产99精品 | 日韩视频一区 | 国产目拍亚洲精品99久久精品 | 日韩国产欧美一区 | 一级毛片在线播放 | 97成人精品视频在线观看 | 后人极品翘臀美女在线播放 | 2018天天操夜夜操 | 久久成人精品一区二区三区 | 欧美精品色| 亚洲视频区 | 欧美激情网址 | 国产日产精品一区二区三区四区 | 天堂资源av | 国产精品99久久久久久久vr | 91亚洲国产成人久久精品网站 | 一区二区三区在线不卡 | 少妇精品久久久久久久久久 | 色婷婷av久久久久久久 | 精品视频99 | 国产精品毛片无码 | 三级免费毛片 | 91资源在线观看 | 日韩精品成人 | 夫妻午夜影院 | 欧美综合在线观看 | 久草电影网 | 欧美在线观看一区 | 久久草视频 | 亚洲精品免费在线 | 日韩欧美国产一区二区三区 | 99精品热 | 色精品| 日韩精品在线一区 | 在线观看v片 | 成人a在线视频免费观看 | 亚洲97 | 五月婷婷中文 | 一区二区三区四区在线播放 | 国产精品二区三区 | 国产精品久久一区 | 亚洲国产成人av好男人在线观看 | www.久久| 国色天香成人网 | 欧美日韩一区二区在线 | 国产精品日产欧美久久久久 | 在线免费看a | 黄色片在线 | 日韩亚洲视频在线观看 | 国产精品日韩欧美一区二区 | 国产视频久久久久久久 | 艹艹网 | 亚洲国产精品久久人人爱 | jav成人av免费播放 | 免费国产wwwwwww网站 | 欧美视频二区 | 亚洲国产成人av好男人在线观看 | 一区二区av| 亚洲欧美一区二区三区视频 |