日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

《A Tale of Two Worlds (CCS‘19)》笔记

發布時間:2023/12/16 编程问答 43 豆豆
生活随笔 收集整理的這篇文章主要介紹了 《A Tale of Two Worlds (CCS‘19)》笔记 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

簡介

《A tale of two worlds: Assessing the vulnerability of enclave shielding runtimes》是CCS 2019的一篇論文,作者是Jo Van Bulck。

本文針對Enclave Interface Sanitization從ABI、API層面尋找漏洞。漏洞涉及Intel SGX-SDK(Edger8r)、Microsoft OpenEnclave(Deep Copy Marshalling)、Google Asylo和Rust Compiler等多個開源項目。

相關工作

相關工作如DarkROPGuard‘s Dilemma更關注在Enclave內利用傳統內存安全漏洞(的技巧)。

A Tale of Two Worlds更關注各個SGX軟件棧的漏洞態勢及Enclave安全模型下的新型漏洞。在ABI層關注Enclave線程棧切換、寄存器狀態清理;在API層關注pointer和size參數。即Enclave進入及同步退出過程中的Sanitization和Defensive Check。

Boomerang關注TrustZone平臺下Enclave內使用的指向Enclave外的指針的消毒缺陷。本文關注指向Enclave內的指針的消毒缺陷,與Boomerang正交。

Practical enclave malware with Intel SGX關注Enclave內惡意軟件的危害(?\star?攻擊者可依次攻陷遠程服務Enclave →\rightarrow Enclave’s Host)

表1枚舉了ABI/API層的漏洞類型/攻擊向量。

ABI層攻擊向量

攻擊向量1:Status Flag Registers


SGX依靠Runtime清理大部分狀態標識寄存器。Sancus只讓Runtime處理Interrupt Flag。TrustZone硬件層將狀態標識寄存器及安全世界棧寄存器都自動清理了。該攻擊向量利用情況:

  • Direction Flag
    ┌\ulcornerIntel SGX-SDK(CVE-2019-14565)/OpenEnclave(CVE-2019-1370)┘\lrcorner
    進入Enclave時,tRTS未清除Direction Flag,rep指令操作方向被攻擊者控制。
    如tRTS Bridge為output動態分配內存并清零,清零過程中,攻擊者置位DF將output前Enclave堆幀(可能保存密鑰)清零,而output內存未清零,殘留數據泄漏。
  • Alignment Check Flag
    ┌\ulcornerIntel SGX-SDK┘\lrcorner
    進入Enclave時,tRTS未檢查Alignment Check Flag。攻擊者置位AC標識寄存器時,secret=0時訪問AB不觸發#AC異常,secret=1時訪問BC觸發#AC(AC清零則允許奇地址訪問16Bit,AC置位時訪問奇地址觸發#AC異常,AEX返回后仍無法訪問導致程序無法繼續運行,對此可清零對齊掩碼CR0.AM暫時禁用對齊檢查)。此差異可反推secret。(頁/段錯誤側信道歸因于Enclave內依賴OS頁表機制)。
  • 攻擊向量2:調用棧

  • Graphene 新建線程可通過OCALL Ret將線程?;謴统善渌€程OCALL時保存的上下文(其他線程可能已經OCALL Ret →\rightarrow ECALL Ret,但OCALL Ret并不會刪除OCALL時備份的上下文)。
  • SGX-LKL 新生線程可通過signal handler cmd進入Enclave,從未初始化內存中錯誤地恢復上下文。
  • Sancus RTS 存在第一項所說的問題(恢復成OCALL備份的上下文)。此外,其利用jmp指令退出Enclave,跳轉地址是程序指定的寄存器值,能夠錯誤地跳轉到Enclave內其它地方。
  • 攻擊向量3:Register State


    退出Enclave時需要保存并徹底清理寄存器狀態。但EEXIT將清理的任務交給軟件完成,AEX硬件流程中未對DF進行清理(按理說,微碼設計中肯定是考慮了所有寄存器,畢竟寄存器數量是固定的,難道是認為DF不重要所以沒清理?)。AEX中泄露的DF信息能被側信道手段用于感知Enclave內字符串操作方向。

    該攻擊向量的利用情況:

    • SGX-LKL利用setjmp/longjmp函數在Enclave進出時簡單地備份和恢復上下文。但setjmp沒有清理所有CPU狀態,使得攻擊者在uRTS能夠Dump XMM寄存器。(建議EEXIT前覆寫敏感的寄存器)

    API層攻擊向量

    主要關注Sanitization層指針、變長緩沖區的處理。

    攻擊向量4:指針


    跨越Enclave安全邊界的指針應該恰當地指向預期的共享內存區域。

    該攻擊向量利用情況如下:

  • OpenEnclave OEEDGER8R生成的橋函數(Listing 2)中,檢查傳參指針p_host_args報錯后仍然使用之,當p_host_args指向Enclave時,會造成Enclave內存覆寫。(Listing 2)(CVE-2019-0876)

    Built-in _handle_get_sgx_report() ECALL中缺乏對傳參指針的檢查,導致Enclave內存覆寫。
  • Google Asylo在Intel SGX SDK上增加了新的抽象層,該文找到14個有問題的[user_check]使用實例,發現Write 0原語等。Listing 8的ecall_dispatch_trusted_call中unmarshall [user_check] buffer之前未進行檢查;并且在判斷輸入時錯以為sgx_is_outside_enclave ?\iff? not sgx_is_within_enclave。
  • Graphene在Enclave部署LibOS兼容Legacy Binary Application。但未對argv和envp指針進行檢查。enclave_ecall_thread_start()沒有檢查傳入的不可信函數指針,能夠任意地址跳轉,構成代碼重用攻擊。
  • SGX-LKL也在Enclave部署LibOS(使用Linux Kernel Library)兼容Legacy Binary Application。但__sgx_init_enclave()未對argv參數消毒并直接傳給Binary App,最終導致信息泄露。
    由于Enclave不支持rdtsc指令會觸發SIGILL,SGX-LKL從不可信環境獲取rdtsc結果,在Enclave內信號處理句柄傳參siginfo補足(case SIGILL)。攻擊者控制siginfo指向Enclave內任意地址(恰巧siginfo->signum==SIGILL),siginfo->arg被當作rdtsc值使用【將Enclave內存(即rdtsc值)回顯到不可信環境,為了輔助攻擊?可能需要復現代碼來理解】。依據siginfo - > signum(實為攻擊者指定的任意內存)差異,代碼將執行不同case分支,分支的時延差異等能用于側信道反推Enclave內存。(Listing 9)
  • Sancus Listing 10的__sm_handle_input是自動生成的Bridge函數,用于解密傳入Enclave的輸入,但未檢查payload。當payload指向Enclave內時,將對Enclave內容進行解密,造成信息泄露。
    此外,Sancus的Trusted Loader Enclave Code未對輸入指針有效性進行檢查。
  • 攻擊向量5:String

  • Intel SGX SDK CHECK_UNIQUE_POINTER檢查操作前的strlen直接對未檢查的_tmp_s進行長度測量。攻擊者單步執行(利用sgx-step攻擊)strlen函數,函數判斷每一個字節時直到0終止符,會置位Page Access位,如果Access位未置位,推斷此地址(減一)存儲的值為0終止符。(CVE-2018-3626)

    圖4說明了攻擊的具體過程。1)線程A調用ecall_encrpytString,2)在最后一輪AEX時觸發中斷(通過Dummy Page頁錯誤,或時鐘中斷),3)配置定時器用于周期性觸發時鐘中斷,4)線程B調用ECALL中的strlen訪問線程A的SSA中的XMM0,5)在每次定時器觸發時鐘中斷時,6)檢查并清除Page的Access位,以

    算法1揭示了從已知的Sbox(0)(0指側信道反推出的0終止符)和Cyphertext[ShiftRows(Length)]推出Key[ShiftRows(Length)]密鑰字節。

    下圖給了一個更加形象的例子。

    Intel針對該攻擊棄用了[sizefunc]EDL屬性,并要求不可信環境提供字符串長度,以此長度在Enclave內設置字符串的0終止符。
  • OpenEnclave 針對strlen側信道也要求不可信環境提供字符串長度,但未對字符串添加0終止符,導致Enclave函數操作一個non-null-terminated字符串。(CVE-2019-0876)
  • 攻擊向量6:整數溢出


    攻擊者如果能操控共享內存/Enclave內存布局(如傳入一個剛好位于Enclave基地址前的指針),就能更有效的利用此漏洞。對此,運行時需要安全地使用不可信環境提供的size計算變長buffer的結束地址。

  • Fortanix Rust-EDP 如Listing4所示,is_user_range()驗證UserSafe Type(Rust Type System)時,變長Buffer的end可能出現整數溢出繞過Line5的檢查。
  • Google Asylo 判斷輸入時錯以為sgx_is_outside_enclave?notsgx_is_within_enclavesgx\_is\_outside\_enclave \iff not\ sgx\_is\_within\_enclavesgx_is_outside_enclave?not?sgx_is_within_enclave,未理解outside≠?insideoutside \ne \neg insideoutside?=?inside。(如Listing 8所示,“攻擊向量4指針”中提到過)
  • Graphene-SGX 存在第1項、第2項(攻擊向量7)提到的問題。Graphene通過OCALLOC在Enclave外開辟空間存放OCALL參數和返回值,它只在進入Enclave時檢查Host棧指針嚴格落在Enclave外,OCALLOC可能讓Host棧溢出進入ELRANGE(Enclave所占用的虛擬地址空間)但未對此檢查,讀寫存放OCALL參數返回值的內存(可能在Enclave內)會導致信息泄漏或內存破壞。
  • Keystone 如Listing 12所示,當epm_base=0x82800000且epm_size=100000,addr=0x1且size=0xffffffffffffffff時,Line 4的檢查會因為整數溢出而被繞過。
  • Sancus tRTS提供的sancus_is_outside_sm()未能有效檢查跨越Enclave地址空間或整數溢出環繞整個16位地址空間的不可信buffer。
  • 攻擊向量8:Double Fetch

    前面的攻擊向量關注不可信指針解引用spatial層面。攻擊向量8關注temporal層面。

    • Graphene-SGX ms指針一直處uRTS(OCALLOC),未被拷貝進Enclave,在ms->ms_addr檢查和使用期間,攻擊者可以暫停線程并替換ms->ms_addr指向Enclave內,進而造成可信內存泄漏。(典型的Double Fetch/TOCTOU)

    攻擊向量9:Iago/OCALL返回值


    SGX SDK往往提供較少的內建OCALL,但SGX LibOS需要對大量使用的內建OCALL的返回值進行檢查。

  • Microsoft Open Enclave SDK oe_get_report_v2()中兩次調用_oe_get_report_internal()(內含_get_quote() OCALL),第一次獲取Quote所需內存大小用于分配Enclave內存,第二次將Quote寫入Enclave堆。但第二次OCALL被攻擊者返回過大的Size會導致讀/寫越界。
  • oe_result_t oe_get_report_v2(...) {...result = _oe_get_report_internal(flags,report_data,report_data_size,opt_params,opt_params_size,NULL, // Use NULL to only get Quote Size&tmp_buffer_size);// This func will call OCALL "_get_quote()"...tmp_buffer = oe_calloc(1, tmp_buffer_size);...result = _oe_get_report_internal(flags,report_data,report_data_size,opt_params,opt_params_size,tmp_buffer,&tmp_buffer_size);...return OE_OK; }
  • LibOS-based runtimes
    →\rightarrow Grphene-SGX中readdir()等系統調用可以返回惡意的長度值,將Enclave外內容以任意長度寫進Enclave內。
    →\rightarrow SGX-LKL中,未檢查mmap()系統調用返回值完全落在Enclave外,未檢查write()系統調用返回的不可信長度值。后者能導致Enclave內存被越界地拷貝到Enclave外。
    →\rightarrow Google Asylo存在未檢查write syscall返回長度。
  • Keystone,能利用write()系統調用構建Iago,類似于SGX-LKL POC。
  • 攻擊向量10:Uninitialized Padding

    除了關注Pointer和Size參數,結構體中的(編譯器自動添加的)未初始化填充部分也可能泄漏信息。

    對此可能的措施是使用memset安全初始化output,或聲明結構體packed避免編譯器引入Padding,但這兩者需要先驗知識。

  • SDK-based runtimes Intel SGX-SDK/OE/Sancus/Keystone均存在Padding Leakage。
  • LibOS-based runtimes Rust-EDP無此問題;Graphene-SGX使用#pragma packing指針,無此問題;SGX-LKL有此問題(sigaction和siginfo_t);Google Asylo較少(struct BridgeSignalHandler)存在此問題。
  • 討論

    如何讓對漏洞類型無感的Enclave開發者正確實施接口驗證解決上述問題是一個挑戰,我們需要更根本的解決方法來緩解這些漏洞。

    Code Hardening
    在代碼層面進行加強。如利用Heap Obfuscation、Address Randomization,針對指針破壞更激進地銷毀密碼或檢測指針的惡意企圖。

    Hardware-Assisted Solutions
    利用處理器提供的細粒度內存保護(如Tagged Memory、Capability Architecture/Machine),還可以借鑒SMAP等縱深防御機制來保護Enclave。

    Safe Programming Languages
    Rust的Type System能有效地起作用,但不是“銀彈”。運行時仍需構建預期的ABI調用規范、對不可信指針的正確消毒。此外,出現了EDGER8R的替代品,為Enclave自動生成安全封裝。

    結論

    TEE運行時的保護責任尚未被清晰認識,安全問題頻出。在8個TEE運行時找到35個接口消毒問題,歸結為10類漏洞。需要更根本的接口消毒策略。后續可通過靜態分析工具和Fuzzing探索攻擊面。

    涉及的CVE

    current_descriptioncve_idcvss2_scorecwepaperprojectresultreference
    Insufficient initialization in Intel? SGX SDK Windows versions 2.4.100.51291 and earlier, and Linux versions 2.6.100.51363 and earlier, may allow an authenticated user to enable information disclosure, escalation of privilege or denial of service via local access.CVE-2019-145654.6 MEDIUMCWE-665 Improper InitializationA tale of two worlds: Assessing the vulnerability of enclave shielding runtimesSGX SDK信息泄露、提權或DoShttps://support.f5.com/csp/article/K57201259?utm_source=f5support&utm_medium=RSS ; https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00293.html (Vendor Advisory);
    An information disclosure vulnerability exists when affected Open Enclave SDK versions improperly handle objects in memory, aka ‘Open Enclave SDK Information Disclosure Vulnerability’.CVE-2019-13702.1 LOWCWE-200 Exposure of Sensitive Information to an Unauthorized ActorA tale of two worlds: Assessing the vulnerability of enclave shielding runtimesOpenEnclave信息泄露https://github.com/openenclave/openenclave/commit/efe75044d215d43c2587ffd79a52074bf838368b (Patch); https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1370 (Patch, Vendor Advisory);
    An information disclosure vulnerability exists when affected Open Enclave SDK versions improperly handle objects in memory, aka ‘Open Enclave SDK Information Disclosure Vulnerability’.CVE-2019-13692.1 LOWCWE-200 Exposure of Sensitive Information to an Unauthorized ActorA tale of two worlds: Assessing the vulnerability of enclave shielding runtimesOpenEnclave信息泄露https://github.com/openenclave/openenclave/commit/a39476e5de854317a1a74ec3c08257a00c1625d5 (Patch); https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1369 (Patch, Vendor Advisory);
    An information disclosure vulnerability exists when affected Open Enclave SDK versions improperly handle objects in memory, aka ‘Open Enclave SDK Information Disclosure Vulnerability’.CVE-2019-08762.1 LOWNVD-CWE-noinfo Insufficient InformationA tale of two worlds: Assessing the vulnerability of enclave shielding runtimesOpenEnclave信息泄露https://github.com/openenclave/openenclave/commit/d07769bcf73bb8a1b29374be1a50f93bae549f58 (Patch); https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0876 (Patch, Vendor Advisory); http://www.securityfocus.com/bid/107743 (Third Party Advisory, VDB Entry);
    Edger8r tool in the Intel SGX SDK before version 2.1.2 (Linux) and 1.9.6 (Windows) may generate code that is susceptible to a side channel potentially allowing a local user to access unauthorized information.CVE-2018-36261.9 LOWCWE-200 Exposure of Sensitive Information to an Unauthorized ActorA tale of two worlds: Assessing the vulnerability of enclave shielding runtimesSGX SDK EDGER8R側信道方式信息泄露http://www.securityfocus.com/bid/103479 (Third Party Advisory, VDB Entry); https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00117&languageid=en-fr (Vendor Advisory);

    總結

    以上是生活随笔為你收集整理的《A Tale of Two Worlds (CCS‘19)》笔记的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    在线观看国产www | 久久精品国产一区二区 | 欧美日韩不卡一区二区三区 | 日韩精品在线免费播放 | 一区二区三区在线不卡 | 亚洲h色精品 | 国产成人精品一区二区 | 欧美日本中文字幕 | 天天亚洲 | 欧美一区二区三区在线视频观看 | 在线视频成人 | 欧美性粗大hdvideo | 午夜 免费 | 国产一区二区在线精品 | 亚洲精品xx | 成人亚洲综合 | 免费福利在线观看 | 国产精品视频免费在线观看 | a电影在线观看 | www久久国产 | 青青草国产成人99久久 | 在线看小早川怜子av | 欧美日韩国产区 | 色综合久久久 | 天堂av在线网站 | 成人欧美在线 | av在线播放网址 | 91天堂素人约啪 | 黄色不卡av | 婷婷久久一区二区三区 | 日韩大片在线观看 | 国产a国产 | 特级片免费看 | 波多野结衣在线视频一区 | 一区二区电影在线观看 | 中文字幕亚洲综合久久五月天色无吗'' | 天天综合成人网 | 国产视频丨精品|在线观看 国产精品久久久久久久久久久久午夜 | 91精品视频一区二区三区 | 日韩狠狠操 | 9草在线 | 精品国产资源 | 毛片基地黄久久久久久天堂 | 欧美另类重口 | 亚洲精品视频网站在线观看 | 国产明星视频三级a三级点| 亚洲电影av在线 | 国产主播大尺度精品福利免费 | 亚洲国产精品500在线观看 | 久久专区 | 91干干干| 国产黄视频在线观看 | 国内精品久久久久久久影视简单 | 一区二区三区免费在线观看视频 | 欧美性极品xxxx做受 | 99精品欧美一区二区三区 | 视频在线国产 | 六月丁香社区 | 日韩在线观看视频中文字幕 | 久久综合操 | 国产精品不卡视频 | 亚洲精品乱码久久久久久蜜桃不爽 | 韩日av一区二区 | 午夜国产福利在线 | 一区电影 | 国产精品国产亚洲精品看不卡15 | 在线看国产日韩 | 探花在线观看 | 久久人人爽人人爽人人 | av不卡在线看 | 日韩中文字幕免费 | 成人影音av | 国产一二区视频 | 成人精品久久久 | 久久99国产精品久久99 | 免费日韩av电影 | 婷婷日日| 在线亚洲成人 | 午夜久久福利视频 | 欧美一进一出抽搐大尺度视频 | 99re国产视频 | 国内外成人免费在线视频 | 国产一级性生活 | 国产高清av | 国产一区二区在线免费视频 | 999在线精品 | 婷婷激情综合 | 国产精品自拍在线 | 国产成人精品久久亚洲高清不卡 | 51精品国自产在线 | 国产福利在线不卡 | 天天操天天干天天 | 在线观看欧美成人 | 欧美午夜一区二区福利视频 | 亚洲h在线播放在线观看h | 久产久精国产品 | 最新中文字幕在线播放 | 国产成人一级电影 | 日本aaa在线观看 | 天天操天天干天天干 | 999电影免费在线观看2020 | 国产精品99免费看 | 操久久免费视频 | 97国产在线视频 | 91精品视屏 | 免费在线观看av电影 | 国产亚洲精品日韩在线tv黄 | 久久一及片 | 国产精品成人一区二区三区吃奶 | 国产精品精品国产色婷婷 | 丰满少妇在线观看网站 | 日韩激情网 | 国产精品久久久久一区二区三区共 | 中文字幕亚洲不卡 | 久草在线最新免费 | 国产成人在线观看免费 | 欧美色一色 | a亚洲视频 | 久久精品久久久久电影 | 激情电影影院 | 日韩在线小视频 | 偷拍福利视频一区二区三区 | 天天av综合网 | 毛片基地黄久久久久久天堂 | 欧美人zozo| www.色综合.com | 欧美一级视频免费 | 中文字幕免费中文 | 亚洲精品视频在线播放 | 在线99视频 | 丁香六月天婷婷 | 四虎最新入口 | 欧美日韩在线观看视频 | 91精品在线播放 | 久久中文字幕导航 | 国产黄色免费 | 天天曰天天射 | 成年人电影免费在线观看 | 97在线观看免费视频 | 国产黄色a | a级国产乱理论片在线观看 伊人宗合网 | 久久综合精品国产一区二区三区 | 色网站在线看 | 99久久99久久精品国产片 | 最近更新的中文字幕 | 亚洲国产中文字幕在线观看 | 白丝av在线 | 在线观看日韩免费视频 | 九九99| 国产一区二区高清视频 | 久久久久免费视频 | 久久综合狠狠 | 国产区精品在线观看 | 黄色com | 高清不卡一区二区在线 | 超碰人人在线 | 在线观看国产91 | 亚洲精品国产区 | 天天色官网 | 国产91av视频在线观看 | 国产在线a免费观看 | 色网站视频 | 日韩电影在线一区二区 | 日本99久久| 国产日韩在线一区 | 91桃色免费观看 | 精品国产视频在线 | 97在线观看免费观看高清 | 日韩欧美大片免费观看 | 91资源在线观看 | 久久综合爱 | 免费在线观看的av网站 | 日韩在线视频网站 | 亚洲有 在线 | 蜜臀久久99精品久久久酒店新书 | 中文字幕资源网在线观看 | 激情欧美xxxx | 亚洲一区二区视频 | 免费在线播放黄色 | 久久久久久毛片精品免费不卡 | 丁香高清视频在线看看 | 丝袜护士aⅴ在线白丝护士 天天综合精品 | 中文乱幕日产无线码1区 | 免费色网 | 久久涩涩网站 | 国产精品久久av | 在线看成人av | 国产麻豆精品久久一二三 | 91精品国产麻豆国产自产影视 | 国产打女人屁股调教97 | 99精品黄色 | 国产免码va在线观看免费 | 色综合色综合色综合 | 久久久国产网站 | 国产成人亚洲在线观看 | 日韩a在线观看 | 四虎国产精| 国内视频在线 | 久久激情久久 | 亚洲精品福利视频 | 国产精品欧美久久久久无广告 | 99在线免费视频 | 国产精品成人一区二区三区吃奶 | 亚洲最大av在线播放 | 久久精品人人做人人综合老师 | 天天干人人干 | 狠狠gao| 亚洲最快最全在线视频 | 国产成人精品一二三区 | 麻豆国产网站 | 中文字幕在线影视资源 | 欧美aaa级片 | 最近中文字幕mv免费高清在线 | 人人添人人澡人人澡人人人爽 | 久久er99热精品一区二区三区 | 亚洲激情综合网 | 日韩视频欧美视频 | 九九视频网 | 亚洲视频免费在线看 | 婷婷视频| 国产高清一级 | 伊人色综合网 | 亚洲精品国产综合99久久夜夜嗨 | 国产视频日本 | 97爱| 久久99国产综合精品 | 日韩色区 | 天天天干天天天操 | a在线免费观看视频 | 国产日韩精品一区二区在线观看播放 | 久久视频在线免费观看 | 国产v在线播放 | 97精品国产97久久久久久春色 | 最新av电影网址 | 97超碰福利久久精品 | 激情在线网站 | 亚洲一级片 | 综合五月婷婷 | 国产在线观看你懂得 | 亚洲精品一区二区三区高潮 | 中文字幕在线视频第一页 | 久久国产露脸精品国产 | 久久麻豆精品 | 久久久免费精品 | 在线观看精品视频 | 日本黄色免费在线 | 国产精品一区二区美女视频免费看 | 成人精品亚洲 | 一区二区精品视频 | 97超碰免费在线观看 | 黄色tv视频 | 欧美激情片在线观看 | 天天色影院 | 欧美一区二区三区在线播放 | 在线观看免费福利 | 人人爽人人干 | 青春草国产视频 | 久久深爱网 | 激情黄色一级片 | 国产精久久 | 99色资源 | 丁香花中文字幕 | 精品一区二区三区四区在线 | 丁香六月色 | 特级毛片在线免费观看 | 亚洲精品黄色 | 欧美激情视频一区二区三区免费 | 西西44人体做爰大胆视频 | 国产亚洲精品美女久久 | 日韩激情综合 | 国产免费美女 | 一本一道久久a久久综合蜜桃 | 亚洲不卡在线 | 成人资源在线播放 | 久久成人高清视频 | 久久久www成人免费毛片 | 九七在线视频 | 国产中文在线播放 | 精品福利网站 | 欧美一级片在线免费观看 | 国产美女视频免费观看的网站 | 黄色一级免费网站 | 99久久精品免费一区 | 国产精品va最新国产精品视频 | 成人黄色av免费在线观看 | 久久久久久久毛片 | 99精品国产一区二区三区麻豆 | 国产99久久九九精品免费 | 日批视频国产 | 97超碰在线视 | 久久福利影视 | 亚洲激情在线视频 | 欧美特一级片 | caobi视频| 99这里只有久久精品视频 | 国产精品美女久久久久久久 | 久久久免费观看视频 | 日韩精品一卡 | 五月天综合网站 | 国产精品99在线播放 | 亚洲成人软件 | 黄色a视频 | 国产探花视频在线播放 | 操天天操 | 国产精品久久久久久久婷婷 | 国产一级精品在线观看 | av短片在线 | 日韩在线视频在线观看 | 欧美性生活免费 | 久久99精品波多结衣一区 | 国产专区日韩专区 | 涩涩网站在线 | 成人毛片在线观看 | 成人h在线观看 | 精品人妖videos欧美人妖 | 高清av免费一区中文字幕 | 免费v片 | av免费成人 | a级国产片 | 在线 精品 国产 | 亚洲综合激情五月 | 日韩一区二区三区在线看 | 久久精品99国产国产 | 日本资源中文字幕在线 | 亚洲精品 在线视频 | 在线观看国产日韩 | 久久精品国产第一区二区三区 | 狠狠狠狠干 | 亚洲国产视频直播 | 狠狠色丁香婷婷综合欧美 | 久久久毛片 | 成年人电影免费在线观看 | 日批视频在线播放 | 在线观看国产日韩欧美 | 国产日韩精品一区二区在线观看播放 | 午夜精品久久久久久99热明星 | 在线观看中文字幕网站 | 色偷偷av男人天堂 | 99久久久免费视频 | 狠狠狠色丁香婷婷综合久久五月 | 久久人网 | 91成人精品在线 | 色大片免费看 | 在线免费看黄网站 | 久久艹在线观看 | 中文字幕中文字幕 | 日本韩国中文字幕 | 91在线影视 | 国产精品久久精品 | 在线视频福利 | 十八岁以下禁止观看的1000个网站 | 欧美黑人巨大xxxxx | www.色婷婷.com| 成人福利av| 国产裸体bbb视频 | 91尤物国产尤物福利在线播放 | 少妇bbbb揉bbbb日本 | 天天操天天综合网 | 精品久久久久久久久久岛国gif | 久久精品99国产精品亚洲最刺激 | 欧美日韩另类在线 | 特级西西www44高清大胆图片 | 亚洲精品视频偷拍 | 日本久久久久久久久久久 | 免费日韩一区二区三区 | 午夜色婷婷 | 日韩欧美视频一区二区三区 | 久青草视频在线观看 | 亚洲狠狠婷婷综合久久久 | 丁香六月天 | 黄色91免费观看 | 国产不卡免费av | 美女网站在线看 | 999久久久久久久久6666 | 久久躁日日躁aaaaxxxx | 狠狠操夜夜 | a级片久久久 | av电影免费看 | 深夜福利视频在线观看 | 日韩av高清在线观看 | 91麻豆精品国产自产在线游戏 | 久久久wwww| 久草在线电影网 | 亚洲精品免费视频 | 天天狠狠操 | 久久99国产综合精品免费 | 国产成人免费观看 | 国产亚洲精品久久久久久移动网络 | 中文字幕之中文字幕 | 91亚洲国产成人久久精品网站 | 亚洲综合激情 | 国产精品久久久久国产a级 激情综合中文娱乐网 | 公与妇乱理三级xxx 在线观看视频在线观看 | 久久一视频 | 成人亚洲欧美 | 国产一二三四在线观看视频 | 日韩欧美精品免费 | 国产va饥渴难耐女保洁员在线观看 | 日韩午夜在线观看 | 在线免费高清一区二区三区 | 亚洲人成免费网站 | 狠狠操操操 | 亚洲精品h| 精精国产xxxx视频在线播放 | 中文字幕在线看视频国产 | 国产精品综合久久久久久 | 99热国产精品 | 国产精品人成电影在线观看 | 日日爽视频 | 最新的av网站 | 一区二区三区免费在线观看 | 久亚洲 | 日韩一区二区免费在线观看 | 日韩三级免费观看 | 国产成人精品av在线 | 亚洲免费激情 | 久久久久国产精品视频 | 在线视频a | 国产精品18久久久久久不卡孕妇 | 99国产在线 | 色欧美成人精品a∨在线观看 | 亚州国产精品 | 久久免费播放 | 伊人狠狠色 | 三级小视频在线观看 | 国产 色 | 免费在线激情电影 | 五月婷婷黄色网 | 国产精品久久久久国产精品日日 | 久久国产电影院 | 久草视频播放 | 91精品在线免费观看 | 久久成人一区 | 国产xxxx做受性欧美88 | 91福利视频免费观看 | 99久久精品久久亚洲精品 | 一级黄色免费网站 | 婷婷99| 91最新中文字幕 | 色婷婷色 | 亚洲精品视频免费在线观看 | 最新av免费在线观看 | 亚洲成人av免费 | 六月丁香婷婷在线 | 国产电影一区二区三区四区 | 91精品久久久久久久91蜜桃 | 超碰最新网址 | 黄色动态图xx | 日韩天天干 | 天天干天天射天天爽 | 国产精品观看 | 久久精品国产一区二区 | 91片黄在线观看 | 久久久久久久99 | 激情欧美一区二区免费视频 | 亚洲精品影院在线观看 | 日韩在线影视 | 久久综合之合合综合久久 | 国产精品久久久久久久av大片 | 欧美大片aaa | 国产一区二区视频在线 | 久久97超碰 | 中文字幕在线观看一区 | 国产在线美女 | 国产亚洲一区二区三区 | 中文字幕欧美三区 | 亚洲永久精品国产 | 日韩免费在线 | 国产精品久久久久久久av大片 | 亚洲第一中文网 | 99久在线精品99re8热视频 | 在线国产能看的 | 国产高清第一页 | 激情av资源网 | 丁香资源影视免费观看 | 久久久久久久久久国产精品 | 国产手机免费视频 | 国内精品久久久久影院优 | 在线国产片 | 国产精品久久久久久久久久免费看 | 日本午夜免费福利视频 | 91黄站| 久久人91精品久久久久久不卡 | 91福利在线导航 | 日韩av不卡在线 | 欧美精品乱码99久久影院 | 中文在线字幕免费观看 | 亚洲四虎影院 | 久久国产免费看 | 手机看国产毛片 | 激情综合网五月 | japanesexxxxfreehd乱熟| 婷婷六月综合亚洲 | 国产精品第三页 | 色综合中文字幕 | 9i看片成人免费看片 | 91视频在线观看免费 | 一区二区三区 亚洲 | 精品国产一区二区三区日日嗨 | 一级黄色a视频 | 免费热情视频 | 色婷婷六月 | 久久99婷婷 | 日韩在线观看三区 | 精品在线视频一区 | 99精品色| 久久综合九色 | 欧美性性网 | 激情久久婷婷 | 亚洲欧美国产精品久久久久 | 二区三区在线观看 | 国产粉嫩在线 | 综合激情| 欧美日韩不卡一区二区三区 | 亚洲精品在线播放视频 | 国内精品久久久久 | 少妇bbbb揉bbbb日本 | 久久99视频精品 | 免费av在线网 | 人人添人人澡 | 国产在线视频一区 | 精品久久一区 | 一区二区在线电影 | 欧美日韩性 | 日韩免费一区二区 | 天天色天天搞 | 99 国产精品 | 天天拍夜夜拍 | 国产啊v在线观看 | 五月综合激情 | 国产不卡片 | 99精品在线免费在线观看 | 毛片视频网址 | 国产福利小视频在线 | 日本在线免费看 | av日韩精品 | 日韩精品不卡在线 | 久久精品国产一区二区 | 成人一区二区在线 | 日本护士撒尿xxxx18 | 欧美精品成人在线 | 波多野结衣电影一区二区 | 日韩欧美视频 | 日韩电影久久久 | 久久第四色 | 成人黄色av网站 | 九九九在线观看视频 | 亚洲一区二区三区四区精品 | 天天干中文字幕 | 亚洲国产日韩在线 | 中文字幕亚洲欧美日韩2019 | 一区二区影视 | 精品久久久久久久久中文字幕 | 九九热在线播放 | 日韩一区二区三区在线看 | 伊人天天色 | 午夜电影 电影 | 欧美在线18 | 一区二区中文字幕在线 | 国产麻豆果冻传媒在线观看 | 中文字幕不卡在线88 | 天天射天 | 天天操天天操天天爽 | 国产一级免费观看 | 国产资源网站 | 9在线观看免费高清完整版在线观看明 | 黄网站污| 免费瑟瑟网站 | 中文字幕在线观看视频一区 | 精品福利网站 | 日本久久久久久久久久久 | 欧美一区二区在线免费观看 | 亚洲精品国产精品99久久 | 国产成人一区二区三区久久精品 | 国产成人一区二区三区 | 免费在线电影网址大全 | 人人爱人人做人人爽 | 精品在线视频播放 | 国产精品高潮久久av | av中文字幕在线看 | 欧美专区亚洲专区 | 国产中文自拍 | 国产精品乱码一区二三区 | 99色资源 | 成人小电影在线看 | 亚洲成人资源网 | www色网站 | 97在线精品 | 国产一区二区不卡在线 | 18岁免费看片 | 日韩精品视频免费在线观看 | 国产黄色理论片 | 开心婷婷色| 国产中文字幕视频在线观看 | 中文字幕中文中文字幕 | 精品久久久免费 | 日日干综合 | 一级黄色片在线 | 91在线视频观看免费 | 九九亚洲精品 | 91av资源网 | 国产一级高清视频 | 欧美日韩国产一区二区在线观看 | 国产在线观看 | 伊人黄| 欧美成亚洲 | 五月天综合色 | 蜜臀av性久久久久蜜臀aⅴ流畅 | 国产成人免费 | 日韩精品在线视频免费观看 | 叶爱av在线 | 国产一级电影免费观看 | 久久男人中文字幕资源站 | 久久国产经典 | 91成人在线视频 | 月丁香婷婷 | 91成人精品国产刺激国语对白 | 99热国产在线 | 国产欧美日韩精品一区二区免费 | 久要激情网 | 精品视频久久 | 97视频亚洲 | 99九九热只有国产精品 | 免费情趣视频 | 成人性生交大片免费看中文网站 | 又色又爽又黄 | 国产伦精品一区二区三区无广告 | 中文字幕中文字幕在线中文字幕三区 | 欧产日产国产69 | 亚洲日本国产精品 | 国产成人精品av | 黄色大片视频网站 | 国产黄色一级大片 | 91在线视频播放 | 99 久久久久 | 国产精品久久久久久久久久99 | 亚洲日本va午夜在线电影 | 亚洲免费成人 | 波多野结衣理论片 | 亚洲黄色片 | 欧美激情精品久久久久 | 91成人精品一区在线播放69 | 99精品国产视频 | 国产h在线播放 | 激情视频久久 | 天天躁日日躁狠狠躁av麻豆 | 久久精品中文字幕免费mv | 一区三区视频在线观看 | 久久久精品久久日韩一区综合 | 综合久久久久 | 欧美日韩啪啪 | 亚洲视屏在线播放 | 精品爱爱| 亚洲国产中文字幕在线视频综合 | 在线观看成人一级片 | www在线免费观看 | 精品视频免费播放 | 亚洲精品中文在线观看 | 国产一级二级视频 | 免费在线观看黄色网 | av大片网站| 国产综合婷婷 | 91亚瑟视频 | 91禁看片 | 97国产一区二区 | 日本精品二区 | 99在线观看免费视频精品观看 | www.色国产| 成人黄色电影在线播放 | 久久伊人精品天天 | 激情久久伊人 | 手机av电影在线观看 | 国内精品久久久久 | av网站在线免费观看 | 日韩精品国产一区 | 欧美一级日韩三级 | 久久久麻豆 | 超碰在线日本 | 黄色在线小网站 | 欧美日韩在线看 | 娇妻呻吟一区二区三区 | 亚洲 欧洲av | 日精品| 免费男女羞羞的视频网站中文字幕 | 亚洲专区中文字幕 | 成人h电影在线观看 | 久久久精品国产免费观看同学 | 国产一区免费视频 | 亚洲91中文字幕无线码三区 | 97国产大学生情侣酒店的特点 | 国产中文字幕亚洲 | 国产91全国探花系列在线播放 | 91成人免费在线 | 在线观看网站你懂的 | 成人黄在线观看 | 人人爱人人射 | 91免费黄视频 | 伊人久久精品久久亚洲一区 | 国内精品久久久 | 久久超碰网 | 亚洲精品在线视频网站 | 伊人春色电影网 | 国产精品入口麻豆 | 日韩在线视频一区二区三区 | 激情电影在线观看 | 亚洲午夜av电影 | 日韩av片无码一区二区不卡电影 | 久久亚洲综合国产精品99麻豆的功能介绍 | www.日本色 | 亚洲精品成人av在线 | 久久久久网站 | 天天精品视频 | 亚洲精品福利在线 | 欧美高清成人 | 欧美日韩69 | 丁香婷婷网| 超碰97人人射妻 | 91亚洲精品视频 | 国产资源在线播放 | 狠狠干干| 99re8这里有精品热视频免费 | 日韩精品首页 | 日韩免费二区 | 美女国产网站 | 久草av在线播放 | 在线观看久久久久久 | 国产精品久久一区二区三区不卡 | 天天操天天操一操 | 手机看国产毛片 | av在线日韩 | 狠狠插天天干 | 999一区二区三区 | 最近最新mv字幕免费观看 | 欧美激情视频免费看 | 精品亚洲视频在线 | 日日操日日干 | 国产成人一区二区三区在线观看 | 天天干天天操天天做 | 婷婷电影在线观看 | 亚洲国产精品va在线 | 国产在线观看污片 | 欧美性色黄大片在线观看 | 精品久久国产一区 | 欧美午夜精品久久久久久孕妇 | 国产视频欧美视频 | 人人狠| 国产不卡高清 | 日韩精品一区二区三区丰满 | 婷婷色在线资源 | 手机av看片 | 九九久| 午夜久久久久久久 | 国产高清视频免费最新在线 | 三级在线国产 | 国产成人一区二区在线观看 | 中文在线天堂资源 | 成人a视频片观看免费 | 国产精品爽爽爽 | 99精品国产福利在线观看免费 | 在线观看麻豆av | 又黄又爽又湿又无遮挡的在线视频 | 丝袜美女在线观看 | 夜夜躁狠狠躁日日躁 | 国产精品一区二区av麻豆 | 国产精品 999 | 成年人av在线播放 | 久久精品国产免费看久久精品 | 中文区中文字幕免费看 | 五月网婷婷| 亚洲永久精品视频 | 91九色在线 | 96久久精品 | www.com操| 免费在线色视频 | 成人av免费在线播放 | 四虎免费在线观看 | 日韩av资源站 | 亚洲精品视频在线播放 | 有码中文在线 | 亚洲人成免费 | 久久99影院 | 国产小视频免费在线观看 | 欧美日韩亚洲精品在线 | 中文字幕在线免费观看 | 日本爱爱免费视频 | 夜夜干天天操 | 91精品啪在线观看国产81旧版 | 人人射人人射 | 日韩一级理论片 | 国产永久网站 | 国产视频九色蝌蚪 | 亚洲综合成人专区片 | 久久男人免费视频 | 日韩高清www | 91精品国产高清自在线观看 | 欧美日韩国产精品一区二区三区 | 91精品久久久久久综合乱菊 | 欧美日韩视频在线一区 | 国产一级a毛片视频爆浆 | 国产日韩视频在线播放 | 久久精品综合网 | 一二三区高清 | 亚洲精品男人的天堂 | 91精品国产一区二区三区 | 日韩一区二区三免费高清在线观看 | 成人免费视频网站在线观看 | 激情婷婷在线观看 | 国产 视频 高清 免费 | 在线视频一二三 | 很黄很污的视频网站 | 亚洲欧美视频一区二区三区 | av观看免费在线 | 国产精品久久99综合免费观看尤物 | 久久综合偷偷噜噜噜色 | 午夜av一区二区三区 | 五月天综合激情网 | 玖玖在线观看视频 | 九草视频在线观看 | 韩日电影在线观看 | 成人a视频 | 天天久久综合 | 日韩高清一二三区 | 在线观看资源 | 在线黄色国产 | 免费日韩 精品中文字幕视频在线 | 久草在线综合 | 在线免费看黄网站 | 久久综合九色综合欧美就去吻 | 一区二区三区影院 | 欧美a级一区二区 | 深爱综合网 | 91x色| 久草综合在线 | 一区二区三区精品久久久 | se视频网址 | 免费男女羞羞的视频网站中文字幕 | 在线观看蜜桃视频 | 天天拍天天干 | 国产在线污 | 中文视频一区二区 | 日韩在线观看视频中文字幕 | 激情视频国产 | 国色综合| 天天综合久久综合 | 久热久草在线 | 久久精品一区 | aaawww | 天天草天天干天天射 | 久久久久欧美精品999 | 久久久精品国产一区二区电影四季 | 黄色影院在线免费观看 | 国产91综合一区在线观看 | 色婷婷激情电影 | 久久99操| 国产精品久久久久久久久久免费看 | 91尤物国产尤物福利在线播放 | 国产做a爱一级久久 | 精品91在线 | 色香天天 | 久久久精品久久日韩一区综合 | 久久丁香 | 欧美中文字幕久久 | 热99久久精品| 色婷婷激情综合 | 欧美色婷婷 | 一级a毛片高清视频 | 国产手机精品视频 | 成人影片在线播放 | 91麻豆文化传媒在线观看 | 丁香激情综合久久伊人久久 | 日本性动态图 | 伊人久久在线观看 | 国产淫片免费看 | 亚洲va欧美va人人爽 | 日韩理论在线视频 | 中文字幕在线观看的网站 | 九九热免费在线视频 | 精品亚洲免费视频 | 日韩网| 毛片网免费 | 天天爽人人爽 | 香蕉精品在线观看 | 九色精品免费永久在线 | 96精品视频 | 中文字幕第 | 成人精品影视 | 99久久久久国产精品免费 | 成人在线免费观看视视频 | 亚洲精品国偷自产在线99热 | 在线视频一区二区 | 97视频一区 | 99视频精品全国免费 | 日韩理论在线播放 | 国产亚洲精品久 | 国产精品av免费在线观看 | 亚洲美女精品区人人人人 | 天天色天天射天天干 | 日本中文字幕在线 | 国产精品嫩草影院99网站 | 69av免费视频 | 91视频网址入口 | 国产精品中文久久久久久久 | 夜色.com | 天天色成人 | 亚洲精品88欧美一区二区 | 久久夜夜夜 | 中文字幕国产一区 | 992tv人人网tv亚洲精品 | 五月开心婷婷 | 亚洲精品国产欧美在线观看 | 日韩高清一区二区 | 国产高清精品在线观看 | 久久撸在线视频 | 狠狠操狠狠操 | 久久午夜精品视频 | 日韩电影精品 | 黄色天堂在线观看 | 久久私人影院 | 国产色综合天天综合网 | 不卡的av片 | 欧美日本国产在线观看 | 亚洲精品视频久久 | 在线视频欧美日韩 | 婷婷网址| 午夜视频免费 | 亚洲午夜精品久久久 | 国产成人免费在线 | 国产真实精品久久二三区 | 亚洲国产精品一区二区久久hs | 91高清完整版在线观看 | 亚洲综合色视频在线观看 | 成人一区二区三区在线 | 久久99精品波多结衣一区 | 亚洲九九影院 | 色婷婷六月天 | 夜夜摸夜夜爽 | 久草久视频 | 免费成人在线电影 | 午夜精品一区二区三区视频免费看 | 国产a国产 | 四虎在线观看精品视频 | 精品一区二区精品 | 高清有码中文字幕 | 国产在线永久 | 日韩在线影视 | 特级西西人体444是什么意思 | 国产剧情一区 | 中文字幕人成一区 | 久久视频在线看 | 五月天,com | av在线免费网 | 日日日日干| 91大神dom调教在线观看 | 久久久麻豆 | 99精品欧美一区二区三区 | 黄色免费网站下载 | 97电影网站 | 欧美va天堂va视频va在线 | 久草视频免费播放 | 欧美精品在线一区二区 | 在线观看完整版免费 | 日日爱999 | 免费日韩一区二区三区 | 国产成人久久久77777 | 精品国产日本 | 91片在线观看 | 中午字幕在线 | 午夜久久久影院 | 五月天激情综合 | 五月天丁香 | 日本黄色免费看 | 高清国产午夜精品久久久久久 | 日韩欧美高清不卡 | 99精品视频在线观看播放 | 欧美日韩国产在线一区 | 久久精品视频网址 | 最近乱久中文字幕 | 国产精品12 | 在线日本看片免费人成视久网 | 久久精品a| 五月天色综合 | 91免费观看网站 | 人人草在线视频 | 97福利社 | 久久8| 国产精品99久久久久人中文网介绍 | 狠狠的操狠狠的干 | 天天操天天色天天射 | 中文字幕一二 | 99在线热播精品免费 | 91精品免费在线观看 | 成人小电影在线看 | 日韩av快播电影网 | 天天干,夜夜爽 | 久久精品99久久久久久2456 | www.国产在线| 日韩高清一区在线 | av大全在线免费观看 |