日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

数据库和Webapp安全

發布時間:2023/12/3 数据库 56 豆豆
生活随笔 收集整理的這篇文章主要介紹了 数据库和Webapp安全 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

威脅模型

這是根據我網站上的快速參考頁松散地討論數據庫和Webapp安全的問題。 該頁面變得笨拙,并且使讀者無法輕松地與我或其他人進行交互。

威脅模型

所有安全分析都必須從檢查威脅模型開始。 威脅模型要求您回答四個問題:

  • 我要保護的是什么?
  • 從誰?
  • 多長時間?
  • 以及(凈)成本是多少?

我要保護什么?

這是顯而易見的起點……您的第一個答案可能是錯誤的! 我的意思是,您可能會回答“數據庫密碼”,但這并不完全正確。 您實際上要保護的是以該用戶身份訪問數據庫–攻擊者可能無需密碼即可進入數據庫,例如SQL注入。

但是,等等,那也不完全正確! 我們真正關心的是阻止攻擊者使用該訪問權造成損害,學習敏感信息等。 在這一點上,我們應該列舉我們的實際關注點,例如,我們的數據庫可能包含

  • 用戶內容
  • 財務信息
  • 用戶認證和授權
  • 日志
  • 靜態內容

我們訪問和使用此信息的方式各不相同

  • 用戶內容– 需要持續的讀/寫訪問權限
  • 財務信息– 需要預言(用于批準),并且可以將詳細信息留給履行流程
  • 用戶身份驗證和授權– 用戶登錄時需要一個oracle(用于批準和授權),但以后再不需要(oracle)
  • 日志– 需要正在進行的僅追加訪問(oracle)
  • 靜態內容– 啟動時需要只讀訪問權限(oracle)

(所有訪問權限都以維護需求為模。)

oracle是一個獨立方法,它采用(可選)值并返回true或false 。 一般而言,它可以返回任何獨立的,不變的對象。 oracle的一個好的實現選擇是數據庫中的存儲過程,一個更好的選擇是使用獨立數據庫對另一個webapp進行REST調用。

甲骨文的兩個例子:

用戶身份驗證:使用一個使用用戶名和密碼并返回一個布爾值的oracle值,該值指示其是否有效。 (或者:成功后返回完整的authn / authz結構。)非oracle方法是使應用程序對用戶和密碼表進行查詢,并比較密碼本身。

信用卡身份驗證:使用一個預告片,該預告片將獲取信用卡信息和購買金額并返回確認號或錯誤指示。 該應用程序可以依靠oracle保留以前提供的值的副本(而不是CVV!),因此用戶不必每次都填寫相同的信息。 。 非Oracle方法是應用程序將信息本身捆綁在一起。

我在這里提出的觀點是,確定需要保護的內容是一個體系結構問題,而一些遠見卓識會對威脅模型產生巨大影響。 您希望盡可能少地接觸不受信任的用戶(例如,Web應用程序),而小的更改可能會帶來很大的不同。

最后但并非最不重要的一點是,應該保護另一件事:您的聲譽。 不是公司的-開發人員的。 當您接到公司總裁打來的電話,要求知道為什么公司將成為夜間新聞的主角時,您怎么說? 您無法防御所有攻擊,但是當有人要求知道為什么您沒有采取基本步驟來保護系統時,您就不會無言以對。

從誰?

大家。

好吧,我開玩笑。 但是還有比您最初想的要廣泛得多的列表。

  • 員工流于糊涂。 我們都做到了。 他們已經具有合法訪問權限。
  • 心懷不滿的員工,尤其是即將離職的員工。 他們已經擁有合法的使用權和動力。
  • 腳本小子。 我們傾向于認為它們并不復雜,但是它們可能正在運行由專家編寫的破解工具。 如果您的網站相當安全,他們可能會轉向更輕松的目標。
  • 高級持續威脅(ATP)。 這些人有很強的動力和強大的技術技能。 假設他們會進來。

該列表并非詳盡無遺,列出其他“潛在攻擊者”作為練習是留給讀者的。

多長時間?

冒著被暴露的風險,存在三大類

  • 必須保護直到相對不久的特定日期的信息或訪問權,然后才是公開知識,例如公司財務報告。
  • 隨時間推移價值下降的信息或訪問。
  • 必須永遠受到保護的信息或訪問,例如機密的法律和醫療文件。

第一類很簡單,因為已知最知名的算法和攻擊,并且攻擊者的工作時間有限。

最后一類很困難,因為我們知道無法預測未來的攻擊。 10年前不可能實現的某些事情現在已經行之有效。 一個很好的建議:我們不保留的東西就是我們不需要保護的東西。 保持盡可能少但不要少。

對該博客條目的范圍進行全面分析,但這是一個不容忽視的重要問題。

凈價是多少?

“成本”是一個靈活的概念,因為存在許多間接成本和推斷成本。 例如,使人們更難以完成工作需要付出什么代價……或者由于系統在漏洞發生后的幾天內不會宕機,它會更便宜嗎? 人們沮喪地離開站點的成本是多少,而當您的站點遭到破壞成為全國新聞之后人們沒有集體離開站點的收益又是什么呢?

最重要的是,這最終是一個非技術性的問題。 您所能做的就是確定直接和間接的問題,并讓將要做出的決定權得到最終確定。

把它放在一起

最重要的是,威脅模型最終是業務決策。 我們可以提供分析和建議,但最終決定必須來自于上級。

也就是說,我們可以主動采取許多行動。 討論將解決其中一些問題。

SQL注入

什么是SQL注入?

SQL注入是攻擊者將任意SQL命令插入系統的能力。

樣本攻擊

看下面的代碼:

ResultSet rs = stmt.execute('select * from users where username='' + username +'' and password='' + password + ''');

可能出什么問題了? 假設我們使用以下值:

String username = 'bob' or 1=1; --'; String password = 'dont care';

當我們調用較早的代碼時,生成的代碼是

select * from users where username='bob' or 1=1; --'and password='dont care'

這將列出所有用戶。 一些Web框架將列出系統中的所有用戶。 如果返回了多個記錄,則編寫更仔細的應用程序將發出警報。 這很容易修復

String username = 'bob' or 1=1 order by userid limit 1; --'; String password = 'dont care';

生產

select * from users where username='bob' or 1=1order by userid limit 1; --' and password='dont care'

“ order by”節確保我們看到系統中的第一個用戶。 通常是管理員–攻擊者不會忘記的事情。

錯誤的方法

許多沒有經驗的程序員試圖通過顯式清理用戶提供的輸入來解決此問題。

ResultSet rs = stmt.execute('select * from users where username='' +username.replaceAll(''', ? '''') +'' and password='' + password.replaceAll(''', '''') + ''');

這可能在1980年代奏效,但當今世界使用的字符數超過了ASCII。 正確地識別引號字符是不平凡的問題,應留給其他人解決。 JDBC編寫器通常為此使用特定于數據庫的方法,但是它們可能與數據庫不同步,并且當然是特定于數據庫的。

準備好的聲明和占位符

解決此問題的標準方法是使用準備好的語句和占位符。 這代替了代碼

ResultSet rs = stmt.execute('select * from users where username='' +username + '' and password='' + password + ''');

PreparedStatment stmt = conn.prepareStatement('select * from users where username=? and password=? limit 1'); stmt.setString(1, username); stmt.setString(2, password); ResultSet rs = stmt.execute()


局限性

有時候,準備好的語句是不合適的。 一個常見的示例是多插入語句。 這些可以比多個準備好的語句調用快得多。

多插入語句的一個示例是

insert into squares(x, y)values (1, 1),(2, 4),(3, 9),(4, 16),(5, 25);

通常,不應將其與用戶提供的數據一起使用。 如果絕對需要,請使用JDBC提供程序提供的特定于數據庫的方法,而不是滾動自己的解決方案。

成本效益分析

使用準備好的語句占位符的成本/收益分析是無關緊要的,這只是您要做的事情之一。

存儲過程中的SQL注入

什么是存儲過程和CallableStatements?

存儲過程是數據庫中保留的部分代碼。 最常見的形式是類似SQL的腳本語言,但支持其他語言-PERL,tcl,ruby,java等。

重要的是要記住,數據庫觸發器中使用了存儲過程–即使您使用休眠狀態進行所有工作,也應注意它們。

錯誤的方法

錯誤的方法是創建動態SQL查詢而不進行清理。

DELIMITER $$ DROP PROCEDURE IF EXISTS SP_AUTHENTICATE$$ CREATE PROCEDURE SP_AUTHENTICATE(IN username VARCHAR(20),IN password VARCHAR(20),OUT success INT) BEGINSET @query = CONCAT('SELECT COUNT(credentials.username) INTO @succFROM credentialsWHERE credentials.username = \'', username,'\' AND credentials.password = \'', password, '\'');PREPARE stmt FROM @query;EXECUTE stmt;SELECT @succ;SET success = @succ; END; $$ DELIMITER ;

(注意:此代碼片段是一個示例,來自下面的參考。)

除了非常適度的封裝外,此存儲過程與我們之前看到的“錯誤答案”沒有任何關系。

旁注:這是一個oracle的示例。 它返回有關用戶身份驗證的最少信息–“豎起大拇指”或“豎起大拇指”。 由于調用者已經知道用戶名和密碼,所以此實現中沒有信息泄漏,但是更可靠的實現也可以驗證用戶帳戶是否已禁用等。

存儲過程和參數化

第一種安全的方法是直接執行SQL,而不是創建動態SQL。

第二種安全方法是在存儲過程中進行參數化。 這直接等效于Java準備好的語句和占位符。

DELIMITER $$ DROP PROCEDURE IF EXISTS SP_AUTHENTICATE$$ CREATE PROCEDURE SP_AUTHENTICATE(IN username VARCHAR(20),IN password VARCHAR(20),OUT success INT) BEGINSET @query = 'SELECT COUNT(credentials.username) INTO @succFROM credentialsWHERE credentials.username = ? AND credentials.password = ?';PREPARE stmt FROM @query;SET @usernm = username;SET @pass = password;EXECUTE stmt USING @usernm, @pass;SELECT @succ;SET success = @succ; END; $$ DELIMITER ;


PLPSQL消毒

如果您愿意與特定的數據庫供應商聯系,則還有另一種選擇。 實際上,這通常不是問題-休眠為您提供了一些數據庫透明性,但是存儲過程將始終與數據庫緊密聯系。

在plpsql (PostgreSQL)中,有兩個命令可用于清理輸入: quote_ident和quote_literal 。 毫無疑問,其他存儲過程語言中也有類似的命令。

更新上面的錯誤答案,我們有:

DELIMITER $$ DROP PROCEDURE IF EXISTS SP_AUTHENTICATE$$ CREATE PROCEDURE SP_AUTHENTICATE(IN username VARCHAR(20),IN password VARCHAR(20),OUT success INT) BEGINSET @query = CONCAT('SELECT COUNT(credentials.username) INTO @succFROM credentialsWHERE credentials.username = ', quote_literal(username),'AND credentials.password = ', quote_literal(password));PREPARE stmt FROM @query;EXECUTE stmt;SELECT @succ;SET success = @succ; END; $$ DELIMITER ;


直接SQL

最終的安全方法是使用具有最小參數大小的直接SQL調用。 CERT網站上提到了這一點,但是我會猶豫使用它,因為很容易偶然引入不安全的代碼。

DELIMITER $$ DROP PROCEDURE IF EXISTS SP_AUTHENTICATE$$ CREATE PROCEDURE SP_AUTHENTICATE(IN username VARCHAR(8),IN password VARCHAR(20),OUT success INT) BEGINSELECT COUNT(credentials.username) INTO successFROM credentialsWHERE credentials.username = username AND credentials.password = password; END; $$ DELIMITER ;


成本效益分析

存儲過程比裸SQL查詢更難利用,但這常常給人一種錯誤的安全感。 對于敏感信息(用戶身份驗證,審核日志記錄),應將其視為強制性的;在所有其他情況下,強烈建議使用此方法。

架構所有權

什么是DDL,DML,DCL和TCL?

SQL包含四種不同類型的語句。

數據定義語言

數據定義語言(DDL)語句定義數據庫結構。 可以將其視為建造倉庫但將鑰匙交給承租人的房東。

聲明:

  • 創建– 創建表,視圖,索引等。
  • alter – 更改表,視圖,索引,列等。
  • drop – 刪除表,視圖,索引等
  • 截斷– 從表中刪除所有記錄
  • comment – 向表,列,視圖等添加注釋。
  • 重命名– 重命名表,視圖等。

數據處理語言

數據操作語言(DML)語句在DDL創建的結構內管理數據。 可以將其視為倉庫的租戶-它可以使用倉庫,但不能拆除墻壁。

聲明:

  • 選擇– 檢索數據
  • insert – 將新數據插入表中
  • 更新– 更新表中的現有數據
  • 刪除– 從表中刪除數據
  • 調用– 調用PL / SQL或其他存儲過程
  • 解釋計劃– 解釋如何執行查詢
  • 鎖定表– 鎖定表以限制并發

數據控制語言

數據控制語言(CDL)語句控制對數據和架構的訪問權限。 可以將其視為門上的鎖,允許在倉庫內移動墻壁等。

聲明:

  • 授予– 向用戶授予其他特權
  • 撤消– 刪除用戶權限

交易控制語言

事務控制語言(TCL)語句用于控制事務。

聲明:

  • 提交– 保存已完成的工作
  • 回滾– 撤消已完成的工作
  • savepoint – 標記一個可以在以后回滾而不必回滾整個事務的點
  • 設置交易– 設置交易選項


使用不同的數據庫用戶進行模式和數據所有權

該模式應由一個數據庫用戶(例如app_owner)擁有,而數據應由另一個數據庫用戶(例如app_user)擁有 。

所有者應:

  • 能夠運行DDL和DCL語句
  • 可以說沒有能力運行DML語句
  • 永遠不會通過webapp訪問

用戶應

  • 能夠運行DML和TCL語句
  • 沒有能力運行DDL或DCL語句
  • 可通過webapp訪問


成本效益分析

分離模式和數據庫的所有權有一個非常有利的成本/收益比。 創建和維護數據庫時,成本會稍高一些,但實際上,它消除了Web入侵者破壞數據庫架構本身的能力。 另一方面,數據仍然可以被刪除。

用戶認證和授權信息

用戶身份驗證( authn )是我們如何知道用戶就是他聲稱的身份的人。 至少是用戶名和密碼,但是如果使用兩因素身份驗證,則可以包括更多用戶名和密碼。

用戶授權( authz )是我們允許用戶執行的操作。

這些是非常不同的問題,應這樣對待。 某些架構,例如,如果站點使用siteminder或類似工具,則它根本無法訪問身份驗證信息-它只能添加身份驗證。

什么是用戶身份驗證/身份驗證信息? 它是

  • 用戶名和/或電子郵件
  • 密碼
  • 單點登錄(SSO)標識
  • 安全令牌(用于雙重身份驗證)
  • 安全圖片/短語(用于證明您的網站對用戶合法)
  • 團體和角色

什么是用戶身份驗證/身份驗證信息?

  • 聯系信息
  • 內容訂閱
  • 或驗證或授權用戶不需要的其他任何內容。


錯誤的方法

將所有內容(用戶身份驗證/身份驗證,靜態內容和動態內容)放入單個數據庫架構中。

很快

這簡單。

這是自動生成工具的默認行為。

這是非常非常錯誤的,因為任何破解您的Web應用程序的人都還破解了您的用戶authn / authz數據。 充其量您將獲得拒絕服務。 在最壞的情況下,他們可以偽裝成其他用戶,可以添加自己的高度特權帳戶等。

單獨的架構和連接池

最快的解決方案是為用戶authn / authz數據創建一個單獨的架構,并在訪問該數據時使用專用的數據源(或Hibernate會話)。 從標準數據源(或Hibernate會話)應該無法讀取該模式。 這為您提供了一個不錯的防火墻,但它并不完美。

一個看似更健壯的解決方案是對用戶authn / auhtz數據使用單獨的數據庫,而不僅僅是單獨的模式。 這似乎可以保護您免受權限配置錯誤的影響,該權限配置允許動態內容數據源訪問用戶數據源。

可悲的是,在某些RDMBS中,模式和數據庫之間沒有明確的區別,并且如果授予必要的權限,則與一個“數據庫”的連接仍可以訪問另一個“數據庫”。 您無法確定,除非您具有用于用戶authn / authz和動態內容的單獨的數據庫實例。 如果您的體系結構具有專用于用戶authn / authz的服務器,那么這可能不是一個不適當的負擔。 對于虛擬服務器或云設計而言,這并非不合理。

基于容器的身份驗證

更好的解決方案是基于容器的身份驗證。 將用戶authn / authz完全從Web應用程序中拉出-到Web應用程序獲取請求時,HttpServletRequest已經填充了所有必要的信息。 您的Web應用無法訪問容器的身份驗證信息。 (對上述注釋進行模數化-如果容器與動態內容位于相同的架構中,您將不會有任何收獲。)

這種方法的一種變體是放在Web應用程序前面的身份驗證過濾器,例如,來自Spring Security的那些過濾器。 這是一種不同的機制,但具有相同的目的,即在用戶數據和動態內容之間保持非常清晰的區分。

小故障–添加和更新用戶

這里有一個小故障-如果您的Web應用程序無法訪問用戶的authn / authz表,如何添加或更新用戶信息?

第一種方法是創建一個單獨的處理該問題的Web應用程序。 您的主Web應用程序可以根據需要透明地重定向到第二個Web應用程序。 好處是您可以擁有一致的外觀和感覺,缺點是您將用戶的authn / authz信息再次暴露給了weeb。

第二種方法是創建一個單獨的REST服務來處理此問題。 您的Web應用程序可以提供用戶界面,但可以調用REST服務而不是標準業務層。 REST服務可以在您的防火墻內。

第三種方法是將其完全推遲到容器中。 這樣可以確保最大程度的分離,但是很難保持一致的外觀。

相關鏈接

https://www.securecoding.cert.org/confluence/pages/viewpage.action?pageId=70288108

參考: 數據庫和Webapp安全性,第1部分:威脅模型 , 數據庫和Webapp安全性,第2部分:SQL注入 , 數據庫和Webapp安全性,第3部分:存儲過程中的SQL注入 , 數據庫和Webapp安全性,第4部分:模式所有權 , 數據庫Webapp安全性,第5部分: JCG合作伙伴 Bear Giles在Invariant Properties博客上的用戶身份驗證 。

翻譯自: https://www.javacodegeeks.com/2012/11/database-and-webapp-security.html

總結

以上是生活随笔為你收集整理的数据库和Webapp安全的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

91丨九色丨蝌蚪丨对白 | 丰满少妇在线观看资源站 | 在线观看成人一级片 | 色在线中文字幕 | 久久乱码卡一卡2卡三卡四 五月婷婷久 | 探花视频免费观看高清视频 | 国产综合片 | 麻豆视频国产 | 最近中文字幕免费av | 日韩欧美视频在线 | 亚洲综合色播 | 国产69精品久久99不卡的观看体验 | 久草剧场 | 香蕉91视频| 久久综合福利 | 成人黄色在线电影 | www.夜夜干.com | 黄色免费网站 | 91精品国产入口 | 色综合天天狠天天透天天伊人 | a级成人毛片 | 欧美日韩在线免费观看 | 天天色影院 | 天堂麻豆| 午夜私人影院 | 日日摸日日爽 | 午夜精品一区二区三区在线 | 欧美激情视频一二三区 | 国产精品激情偷乱一区二区∴ | 99精品99| 蜜桃视频成人在线观看 | 日韩精品一区二区三区高清免费 | 97国产精品亚洲精品 | 超碰在线免费97 | 九九免费在线看完整版 | 日本精品va在线观看 | 精品成人网 | 国产精品精品 | 亚洲女人天堂成人av在线 | 十八岁免进欧美 | 最新真实国产在线视频 | 亚洲天堂社区 | 精品久久久国产 | 精品久久久久久久久亚洲 | 久久免费一| 久久精品一二三区白丝高潮 | 久久久久女教师免费一区 | 麻豆国产露脸在线观看 | 激情综合五月天 | 97超碰人人看 | 深爱激情婷婷网 | 欧洲精品二区 | 91手机电视 | 天天干天天干天天 | 国产在线观看xxx | 色诱亚洲精品久久久久久 | 欧美精品乱码久久久久久 | 欧美日韩在线看 | 97超碰国产精品 | 国产一区二区三精品久久久无广告 | 亚洲成人网av | 伊人婷婷激情 | 成年人免费电影 | 免费的成人av| 精品极品在线 | 亚洲精品午夜aaa久久久 | 久久视频| 成人国产精品 | 久久精品区 | 17videosex性欧美 | 久久国产免费视频 | 欧美a性 | 色天天综合网 | 五月的婷婷 | 五月婷婷毛片 | 在线观看av免费观看 | 成人av电影在线播放 | 久久久久久草 | 中文字幕国产一区 | 精品久久九九 | 中文字幕中文中文字幕 | av在观看 | 久久免费在线视频 | 精品产品国产在线不卡 | 狂野欧美激情性xxxx | 一区二区三区四区五区在线视频 | 久久国产精品一区二区 | 国产a级精品 | 97福利在线 | 国产精品免费久久久久 | 99精品在线视频观看 | 国产精品精品久久久久久 | 在线观看视频你懂 | 国产精品一区二区三区电影 | 国产亚洲欧美日韩高清 | 国产一二三在线视频 | 亚洲影音先锋 | 国产亚洲成人精品 | 91精品国产亚洲 | 免费黄色在线播放 | 午夜av免费观看 | 狠狠亚洲| 免费 在线 中文 日本 | 日韩中文字幕视频在线观看 | 国产短视频在线播放 | 免费看成人片 | 这里有精品在线视频 | 五月婷婷激情六月 | 人人草天天草 | 天天摸天天操天天爽 | 手机看片1042 | 久久精品牌麻豆国产大山 | 免费看黄视频 | 999久久久久久 | 九色激情网 | 99久久毛片 | 国产精品地址 | 99热免费在线 | 精品一区二区在线看 | 日韩草比 | 91看毛片| 丰满少妇久久久 | 日韩一区二区在线免费观看 | 日韩精品欧美精品 | 亚洲国产成人精品电影在线观看 | 久久激情视频 | 天天天天天天干 | 青青河边草免费直播 | 婷婷爱五月天 | 91超碰免费在线 | 久久久久国产免费免费 | 深夜精品福利 | 玖玖999 | 国产日韩欧美在线观看视频 | 亚洲综合色av | 男女激情麻豆 | 最近日本字幕mv免费观看在线 | 91大神dom调教在线观看 | 黄色一级在线观看 | 韩日视频在线 | 国产系列 在线观看 | 五月婷婷综合在线 | 91av亚洲| 狠狠色婷婷丁香六月 | 免费手机黄色网址 | 狠狠操操网 | 欧美日韩免费一区二区三区 | 久久精品视频一 | 综合久久久久久 | 911亚洲精品第一 | 99久久夜色精品国产亚洲96 | 福利一区在线视频 | 亚洲成人av片在线观看 | 九九久久在线看 | 激情五月开心 | 国产中文字幕第一页 | 亚洲午夜精 | 国产又粗又猛又黄又爽 | 成人中文字幕+乱码+中文字幕 | 中文久草| 国产精品成人自产拍在线观看 | 午夜精品电影一区二区在线 | 丁香婷婷基地 | 亚洲综合在线视频 | 日韩欧美99 | 极品嫩模被强到高潮呻吟91 | 在线播放国产精品 | 久久综合狠狠狠色97 | 婷婷色社区 | 国产精品嫩草影院99网站 | 亚洲另类在线视频 | 精品国产日本 | 在线观看欧美成人 | 欧美日韩一级视频 | 91人人爽人人爽人人精88v | av日韩不卡| 91成人小视频 | 国产露脸91国语对白 | 国产一级精品视频 | 精品久久美女 | 久草网在线观看 | 精品免费视频. | 99精品国产aⅴ | 日韩欧美国产视频 | 一区二区三区久久精品 | 特黄特色特刺激视频免费播放 | 99久久久免费视频 | 国产偷在线| 日韩毛片在线一区二区毛片 | 久久精品91久久久久久再现 | av中文字幕在线播放 | 99久在线精品99re8热视频 | 久久99最新地址 | 一级免费黄色 | 高清av中文在线字幕观看1 | 久久亚洲人 | 色婷婷综合激情 | 在线色亚洲 | 99热精品视| 国产高清久久 | 久久精品网址 | 黄色大全视频 | www.99久久.com | 中文字幕永久 | 99精品久久99久久久久 | 99国内精品久久久久久久 | 最新中文字幕在线播放 | www.av在线.com| 亚州精品一二三区 | 日本爱爱片 | 国产精品18久久久久vr手机版特色 | 久久久久久高清 | 国产精品区二区三区日本 | 中文av网| 四虎在线影视 | 日韩免费网址 | 视频二区在线 | 99久久久久免费精品国产 | 99热在线这里只有精品 | 国产精品乱码久久 | av经典在线| 日本女人逼 | 国产一区在线不卡 | 色吊丝在线永久观看最新版本 | 麻豆一精品传二传媒短视频 | 日韩欧美在线免费 | 国产精品精品久久久 | 久久tv视频 | 欧洲精品码一区二区三区免费看 | 亚洲精品玖玖玖av在线看 | 玖操| 黄色特级毛片 | 黄色a一级片 | 69国产盗摄一区二区三区五区 | 国产精品完整版 | 久草精品在线观看 | av字幕在线| 国产亚洲在线观看 | 日韩一区正在播放 | 在线a人v观看视频 | 五月婷婷综 | 91自拍成人| 成年人视频免费在线播放 | 国产免费又粗又猛又爽 | 九九久久影视 | 久久综合婷婷国产二区高清 | 日本午夜免费福利视频 | 一区二区三区在线播放 | 久久久国产精华液 | 久操免费视频 | 午夜私人影院 | 国产日韩精品一区二区三区在线 | 国产精品久久久久久久毛片 | 精品久久国产一区 | av网站地址| 麻豆国产精品永久免费视频 | 午夜精品福利一区二区 | 夜夜骑首页 | 在线播放一区二区三区 | 欧美天堂影院 | 国产不卡免费视频 | h动漫中文字幕 | 久久久午夜电影 | 一级a性色生活片久久毛片波多野 | 亚洲精品午夜一区人人爽 | 波多野结衣综合网 | 久久无码精品一区二区三区 | 中文字幕在线免费97 | 中文字幕日韩精品有码视频 | 99免费在线播放99久久免费 | 国产成人高清av | 久久影视一区 | 毛片网站在线 | 免费观看www小视频的软件 | 视频在线99 | 欧美日韩高清一区二区 | 久草视频看看 | 午夜精品视频免费在线观看 | 国产亚洲精品久久久久久大师 | 亚洲精品中文字幕视频 | 麻豆影视在线播放 | 精品国产一区二区三区久久久 | 日本久久久精品视频 | 国产精品18久久久 | 国产区精品在线观看 | 五月婷婷综合激情 | 久久久久国产精品免费网站 | av在线激情 | 日韩欧美黄色网址 | 国产在线一线 | 久草com | se婷婷 | 天天射天天爱天天干 | 在线看片日韩 | 久久久久久久精 | 天天操天天操天天 | www.夜夜操.com | 国产一级性生活视频 | 五月综合色婷婷 | 日本视频久久久 | 国产青草视频在线观看 | 在线观看一区二区精品 | 免费观看高清 | 国产免费精彩视频 | 久久久久久久18 | 国产在线中文字幕 | 国产精品永久免费观看 | 在线免费观看羞羞视频 | 久久久久久久久久久久99 | 亚洲日韩中文字幕 | 天天操夜夜看 | 国产原创91| 三级黄色片子 | 99精品视频免费在线观看 | 夜夜爽88888免费视频4848 | 一区二区三区在线影院 | 国产精品国产三级国产不产一地 | 亚洲精品国偷自产在线99热 | 欧美国产日韩一区二区三区 | 99精品视频在线观看免费 | 免费看成人 | 菠萝菠萝在线精品视频 | 91自拍成人| 亚洲专区在线播放 | 免费高清影视 | 又大又硬又黄又爽视频在线观看 | 97超碰在线久草超碰在线观看 | 美女在线观看网站 | 奇米先锋 | 久久久久福利视频 | 最新动作电影 | 日韩午夜一级片 | 成人小视频在线免费观看 | 久久香蕉国产精品麻豆粉嫩av | 欧美视频在线二区 | 香蕉97视频观看在线观看 | 欧美成年黄网站色视频 | 午夜视频久久久 | 日韩欧美一区二区三区视频 | www.亚洲在线 | 亚洲精品乱码久久久久久写真 | 超碰在线人人爱 | 亚洲精品在线观看网站 | 久久九九久久精品 | 四虎8848免费高清在线观看 | 99精品视频在线观看播放 | 日女人免费视频 | 色婷婷色 | 五月天婷婷在线视频 | 免费一级片久久 | a国产精品 | 久久久国产精品久久久 | 亚洲成 人精品 | 精品国产成人在线影院 | 天堂成人在线 | 四虎影视成人永久免费观看亚洲欧美 | 中文字幕日韩高清 | 亚洲aⅴ一区二区三区 | 亚洲精品播放 | 麻豆91在线观看 | 精品一区精品二区 | 国产一及片 | 欧美性生活一级片 | 婷婷性综合| 亚洲精品成人网 | se婷婷| 国产黑丝一区二区 | 免费涩涩网站 | 中文字幕免费在线看 | 九九九热精品免费视频观看 | 最新三级在线 | 国产精品二区在线观看 | 欧美国产不卡 | 日韩乱色精品一区二区 | 波多野结衣电影一区二区三区 | 免费亚洲黄色 | 综合久久久久 | av不卡在线看 | 狠狠色狠狠色综合系列 | 欧美精品色 | 国产精品igao视频网入口 | 在线91播放 | 欧美性色综合网 | 91精品国产自产91精品 | 日韩精品一区二区在线视频 | 青青啪 | 免费看片成年人 | 免费精品人在线二线三线 | 在线免费视频你懂的 | 成人毛片一区 | 久艹视频免费观看 | 在线国产99| 天天草天天干天天 | 亚洲成人资源网 | 欧美黑人巨大xxxxx | 日韩簧片在线观看 | 日韩网站中文字幕 | 人人艹视频| 日韩电影在线观看中文字幕 | 国产最顶级的黄色片在线免费观看 | 久久精品中文字幕一区二区三区 | 久久爽久久爽久久av东京爽 | av综合站 | 中文日韩在线 | 96精品高清视频在线观看软件特色 | 看av免费网站 | 精品视频国产一区 | 91精品国产三级a在线观看 | 亚洲精品乱码久久久一二三 | 欧美色精品天天在线观看视频 | 中字幕视频在线永久在线观看免费 | 欧美在线一 | 国产一级视屏 | 黄色www免费| 在线观看视频一区二区 | 亚洲精品美女久久久久 | 成人av一区二区三区 | 麻花豆传媒mv在线观看网站 | 午夜精品一区二区三区在线视频 | 免费国产在线精品 | 91福利影院在线观看 | 天天干天天草天天爽 | 国产精品欧美 | 国产福利av在线 | 尤物九九久久国产精品的分类 | 国产一级精品绿帽视频 | 国内精品久久久久影院一蜜桃 | 国产一级电影网 | 久久久久久美女 | 激情婷婷综合 | 97夜夜澡人人爽人人免费 | 国产尤物在线 | 香蕉视频免费在线播放 | 午夜久草 | 日韩精品免费在线视频 | 另类五月激情 | 1000部18岁以下禁看视频 | 成人a级网站 | 久草在线免费电影 | 日日干av | 香蕉视频国产在线观看 | 日韩特黄一级欧美毛片特黄 | 午夜影院一级片 | 骄小bbw搡bbbb揉bbbb | 69av久久| 久草在线中文888 | 免费能看的黄色片 | 亚在线播放中文视频 | 国产中文字幕三区 | 999久久久久久久久 69av视频在线观看 | 日产中文字幕 | 婷婷在线网站 | 天天操天天色天天射 | 亚洲成人av影片 | 99爱国产精品 | 亚洲国产高清在线观看视频 | 色婷婷a | 一个色综合网站 | 亚洲精品午夜久久久 | 国产日韩欧美在线免费观看 | 国产少妇在线观看 | 欧美日韩破处 | 特级西西444www大精品视频免费看 | 亚洲高清视频一区二区三区 | aav在线| zzijzzij亚洲日本少妇熟睡 | 国产视频在线观看一区二区 | 91亚洲网 | 色婷婷国产在线 | 免费观看午夜视频 | 天天久久夜夜 | 亚洲精品色视频 | 日韩三级在线观看 | 精品国产一区二区三区久久久蜜月 | 国产手机在线观看 | 国产亚洲婷婷 | 91精品资源| 特片网久久 | 97成人精品视频在线观看 | 香蕉久草在线 | 国产91精品高清一区二区三区 | 日韩中文在线观看 | 成人av在线播放网站 | 99热播精品 | 亚洲免费观看在线视频 | 久久亚洲综合国产精品99麻豆的功能介绍 | 91精品高清 | 二区三区中文字幕 | 久久国产成人午夜av影院潦草 | 欧美日产一区 | 亚洲最新av在线网址 | 9999在线| 久久婷婷五月综合色丁香 | 日本丶国产丶欧美色综合 | 亚洲久草视频 | 国外调教视频网站 | 奇米影视777影音先锋 | 男女男视频 | 亚洲精品456在线播放 | 亚州国产视频 | 六月丁香综合 | 色婷婷久久久 | 不卡视频在线 | 91热在线 | 韩国av一区二区 | 国产 一区二区三区 在线 | 精品一区二区在线免费观看 | 午夜精品中文字幕 | 最近的中文字幕大全免费版 | 国产精品热视频 | 久久精视频 | 婷婷久操| 91网页版免费观看 | 高清久久久久久 | 日韩av午夜在线观看 | 992tv人人网tv亚洲精品 | 欧美精品一区二区免费 | 69成人在线| wwwww.国产| 国产又黄又爽又猛视频日本 | 国产一区二区三区在线免费观看 | 免费的黄色的网站 | 免费在线观看av不卡 | 国产成人免费在线 | 中文在线中文资源 | 高清av中文字幕 | 亚洲精品999| 国产精品美女毛片真酒店 | 综合在线观看 | 久久国产成人午夜av影院潦草 | 中文字幕第一页在线视频 | 国产精品av久久久久久无 | 色网站免费在线看 | 久久久一本精品99久久精品66 | 亚洲不卡av一区二区三区 | 日韩精品久久中文字幕 | 91爱爱中文字幕 | 视频在线99re | 久久综合色天天久久综合图片 | 开心丁香婷婷深爱五月 | 91免费看黄 | 日韩欧美在线高清 | 日韩av电影中文字幕在线观看 | 高清在线一区 | 九九热视频在线免费观看 | ,久久福利影视 | 九九免费精品视频 | 色九色| 日韩成人av在线 | 69精品在线观看 | 国产最新视频在线 | 欧美午夜理伦三级在线观看 | 黄色毛片在线 | 久久国产精彩视频 | 欧美精品在线观看免费 | 久草免费电影 | 玖玖在线播放 | 蜜桃麻豆www久久囤产精品 | 日韩视| 日韩视频一区二区三区 | 天堂网一区二区三区 | 亚州中文av| 91男人影院 | 国产成人精品一区二区三区免费 | 中文字幕在线观看的网站 | 国产精品成人自产拍在线观看 | a视频在线播放 | 国产一区免费视频 | 在线不卡a | 五月激情丁香婷婷 | 天天操天天射天天 | 中文字幕在线观看91 | 69热国产视频 | 在线观看精品一区 | 亚洲乱码在线观看 | 在线观看小视频 | 91cn国产在线 | 久热国产视频 | 在线视频黄 | 天天干天天操天天搞 | 精品国产乱码久久久久久天美 | 久草在线视频看看 | 麻豆果冻剧传媒在线播放 | 亚洲日本激情 | 蜜桃麻豆www久久囤产精品 | a视频在线观看免费 | 免费亚洲黄色 | 亚洲精品小区久久久久久 | 日日夜夜精品免费观看 | 91国内在线 | 五月天婷婷丁香花 | 99九九视频 | 亚洲欧美日韩国产 | 国产精品美女视频 | 亚洲日日射 | 91精品综合在线观看 | 国产在线观看午夜 | 日韩高清成人在线 | 精品美女久久久久久免费 | 国产玖玖在线 | 国产精品18videosex性欧美 | av中文字幕在线免费观看 | 亚洲国产中文在线 | 国产亚洲在线观看 | www.伊人网 | 日韩黄色免费 | 免费看色的网站 | 色婷婷激情电影 | 亚洲女人天堂成人av在线 | 国产在线国偷精品产拍免费yy | 九九热精品视频在线播放 | 色婷婷视频网 | 九九九九九国产 | 欧美性生活大片 | 丁香六月激情 | 国产精品成人自产拍在线观看 | 丁香六月欧美 | 97夜夜澡人人双人人人喊 | 亚洲国产精品成人va在线观看 | 亚洲日本在线视频观看 | 密桃av在线| 成人av资源网站 | 亚洲高清精品在线 | 国产麻豆精品久久一二三 | 99久久网站 | 久久99国产综合精品 | 国产日韩av在线 | 国产在线观看中文字幕 | 国产乱码精品一区二区蜜臀 | 欧美日本国产在线观看 | 日韩精品视频在线观看免费 | 国产精品手机播放 | 欧洲高潮三级做爰 | 中文字幕av免费观看 | 成人在线黄色 | 美女在线黄| 久久久久久久久久久久久9999 | 亚洲免费av在线播放 | 免费三级a | 狠狠色丁香久久婷婷综合_中 | 91精品国产99久久久久久红楼 | 日韩成人精品一区二区三区 | av福利在线免费观看 | 久久不卡国产精品一区二区 | 91手机视频在线 | 成年人av在线播放 | 欧美了一区在线观看 | 日本韩国精品在线 | 国产精品嫩草影院9 | av网站免费看 | 国产在线高清视频 | 精品亚洲va在线va天堂资源站 | 国产在线美女 | 99久久99久久免费精品蜜臀 | 中文字幕在线观看完整版 | 亚州国产精品 | 伊人天堂网 | 国产激情小视频在线观看 | 91视频传媒 | 日韩中文三级 | 丁香久久激情 | 久久成人人人人精品欧 | 手机av观看| 欧美色图东方 | 亚洲精品美女久久久久 | 一级一片免费看 | 国产中文字幕网 | 成年人网站免费在线观看 | 久久超碰免费 | 国产精品一二三 | 国产精品嫩草影视久久久 | www五月天| 日韩免费在线观看网站 | 一区二区 不卡 | 成人黄色毛片视频 | 久久精品视频网 | 91在线永久 | 中文在线字幕免费观看 | 免费在线观看午夜视频 | 中文字幕在线观看第一区 | 黄色影院在线播放 | 中文字幕色在线视频 | 九色自拍视频 | 久草精品在线播放 | 91一区啪爱嗯打偷拍欧美 | 操高跟美女 | 色婷婷福利 | 国产中文字幕视频在线 | 日韩va欧美va亚洲va久久 | 黄色a一级视频 | 日日夜夜草 | 久久久综合九色合综国产精品 | 久久亚洲欧美日韩精品专区 | 成人小视频在线 | 久久在线精品 | 亚洲激情 欧美激情 | 国产美女久久 | 日本三级香港三级人妇99 | 色婷婷激情四射 | 久久亚洲欧美日韩精品专区 | 超碰99在线| 91亚洲视频在线观看 | 九九99视频 | 国产1区在线观看 | 色婷婷免费 | 91丨九色丨国产女 | 精品国产一区二区三区久久久 | 国产在线观看高清视频 | 91久久久国产精品 | 国产剧情久久 | 在线欧美中文字幕 | 国产视频久久久 | 最近中文字幕在线播放 | 五月婷婷六月丁香激情 | 国产亚州精品视频 | 久久久久久国产精品999 | 欧美日韩精品在线免费观看 | 天天亚洲 | 精品一区电影 | 亚洲天天看 | 日本在线观看一区 | 婷婷激情五月 | 韩国av免费观看 | 97视频资源 | 精品美女久久久久久免费 | 欧美日韩一区二区久久 | 在线视频日韩一区 | 中文字幕一区二区三区久久蜜桃 | 中文字幕亚洲在线观看 | 中文在线字幕免 | 九九视频免费观看视频精品 | 91亚洲精品国偷拍自产在线观看 | 国产精品一区久久久久 | 久久久久北条麻妃免费看 | 99精品国产福利在线观看免费 | 福利一区二区 | 精品一区二区综合 | 日韩专区 在线 | 少妇bbbb | 中文字幕高清免费日韩视频在线 | 国产免费xvideos视频入口 | 精品久久国产精品 | 婷婷午夜| 久久国语露脸国产精品电影 | 欧美一级性生活 | 午夜精品一区二区国产 | 久精品视频免费观看2 | 免费中文字幕 | 欧美在线观看视频一区二区 | 精品视频999| 黄网站免费久久 | 欧美va天堂va视频va在线 | 久久久久国产精品视频 | 99久久99视频只有精品 | 日韩一区二区免费播放 | 成人在线视频网 | 国产一级视频在线 | 亚洲第一区在线播放 | 欧美电影黄色 | 天天干天天色2020 | 97精品超碰一区二区三区 | 国产精品h在线观看 | 国产一级片观看 | www.com黄色| 国产精品一区二区av | 免费看三级黄色片 | 毛片区| 国产精品一区二区美女视频免费看 | 久久久久久久久久久久99 | 欧美日韩免费一区二区三区 | 精品一二三区 | 丁香婷五月 | 99热精品在线观看 | 在线免费av播放 | 一级精品视频在线观看宜春院 | 国产精品18久久久久白浆 | 日韩电影在线观看中文字幕 | 免费在线黄网 | 91九色蝌蚪国产 | aaa毛片视频| 久久资源在线 | 中文字幕激情 | 国产精品美女久久久免费 | 日韩资源在线播放 | 欧美动漫一区二区三区 | 日日骑| 精品久久久久久久久亚洲 | 在线精品播放 | 久久久久久伊人 | 1024手机在线看 | 精品国产精品久久一区免费式 | 国产91精品高清一区二区三区 | 国产精品18久久久久久不卡孕妇 | 国产免费三级在线观看 | 日本精品视频免费观看 | 日韩精品免费一区二区在线观看 | www.天天草 | 97精产国品一二三产区在线 | 婷婷深爱网 | 久久国产精品精品国产色婷婷 | 久久这里有 | 五月开心网 | 中文字幕中文字幕在线一区 | 免费成人av在线 | 日本中文字幕在线播放 | 亚洲精品视频第一页 | 免费热情视频 | 欧美精品一二 | 国产精品免费小视频 | 亚洲精品高清视频在线观看 | 91精品导航 | 黄色大全视频 | www.福利视频 | 日本久久免费视频 | 91精品成人 | 偷拍福利视频一区二区三区 | 国产成人精品综合久久久 | 超碰97人人爱 | 久久久久一区二区三区 | 97国产精品免费 | 亚洲国产美女久久久久 | 久久久久区 | 欧美日韩一区二区在线观看 | 97在线视频免费观看 | 婷婷丁香av | 久久综合久久综合久久综合 | 色婷婷激情四射 | 亚洲精品18p | 欧美午夜精品久久久久久浪潮 | 成人在线免费观看网站 | 亚洲理论电影网 | 99国产在线观看 | 91精品国产亚洲 | 日本色小说视频 | 91精品国产成人观看 | 在线国产不卡 | 国产成人精品一区二区三区福利 | 免费黄色av电影 | 黄色视屏免费在线观看 | 天天爱天天 | 成人黄性视频 | 国产精品麻豆视频 | 欧美日韩视频在线观看免费 | 国产a级精品 | 中文字幕在线观看视频免费 | 免费视频一二三区 | 色全色在线资源网 | 91传媒在线播放 | 日韩美女一级片 | 丁香婷婷亚洲 | 探花视频免费观看高清视频 | 久久久久久高潮国产精品视 | 国产日产亚洲精华av | 视频一区视频二区在线观看 | 日韩成人精品 | 激情久久伊人 | 久久亚洲欧美日韩精品专区 | 特级毛片网 | 深夜成人av | 久久在线精品视频 | 日本精品在线视频 | 亚洲六月丁香色婷婷综合久久 | 国产精品99精品久久免费 | 免费精品视频在线 | 色天堂在线视频 | 日韩一区二区三 | 欧美日韩中文在线视频 | 久久精品国产一区二区三区 | 久久精品牌麻豆国产大山 | 国产69精品久久久久99尤 | 免费看污黄网站 | 亚洲国产字幕 | 国产又粗又猛又爽又黄的视频免费 | 欧美日韩精品免费观看视频 | 国产精品国产三级国产不产一地 | 51久久成人国产精品麻豆 | 久久久国产精品一区二区中文 | 九七视频在线观看 | 一区二区三区在线免费播放 | 国产手机在线 | 亚洲少妇激情 | 在线 视频 一区二区 | 久久色亚洲 | 国色天香av | 热久在线 | 亚洲 综合 国产 精品 | 亚洲精品88欧美一区二区 | 黄色亚洲片 | 国内视频1区| 亚洲成人免费 | 欧美精品一级视频 | 久久一区二 | 国产精品区免费视频 | 国产精品青青 | 欧美va天堂va视频va在线 | 中文十次啦 | 黄色小网站在线观看 | 在线观看亚洲专区 | 色五月色开心色婷婷色丁香 | 激情网婷婷 | 久久免费毛片 | 久久综合九色综合97_ 久久久 | 亚洲涩涩涩涩涩涩 | 久久精品视频播放 | 亚洲日韩中文字幕 | 中文字幕久久精品 | 91最新中文字幕 | 在线观看成人毛片 | 国产无吗一区二区三区在线欢 | 亚洲专区在线视频 | 伊人网站 | 日韩在线观看一区二区三区 | 六月天色婷婷 | 中文字幕在线看视频国产中文版 | 黄色免费高清视频 | 9ⅰ精品久久久久久久久中文字幕 | 中文字幕电影在线 | 精品成人网| 亚洲精品中文在线观看 | 久久久福利视频 | 中文在线字幕免 | 久久久五月婷婷 | 亚洲国产成人久久综合 | 亚洲欧美乱综合图片区小说区 | 亚洲精品小视频 | 天天爽夜夜爽人人爽一区二区 | 欧美中文字幕第一页 | 国产二区视频在线观看 | 91传媒在线 | 日韩视频免费观看高清完整版在线 | 超碰97在线资源站 | 亚洲三级黄色 | 51久久夜色精品国产麻豆 | 日日爱网址 | 992tv在线成人免费观看 | 国产在线观看污片 | 五月婷婷色综合 | 亚洲免费av观看 | 亚洲理论电影网 | 国产中文字幕国产 | 激情视频一区二区三区 | 麻豆国产精品永久免费视频 | 久久精品欧美一 | 狠狠狠狠干 | 人人精久 | 国产精品久久久久久久免费观看 | 黄色在线观看免费网站 | 日本高清xxxx | 91丨九色丨国产女 | 91亚洲欧美 | 成人午夜片av在线看 | www.在线观看视频 | 日av免费| 久久综合中文字幕 | 国产精品久久久久一区二区三区共 | 日日干天天射 | 日韩欧美一区二区三区视频 | 国产视频精选在线 | 国产美女精品视频 | 亚洲女同ⅹxx女同tv | 亚洲h视频在线 | 国产主播99 | 婷婷久久一区二区三区 | 高清一区二区 | 婷婷五月在线视频 | 欧美一区中文字幕 | 欧美性生活小视频 | 精品久久久久久久久久岛国gif | 国产在线观看地址 | 欧美日韩另类在线 | 国产性xxxx| 国产又粗又硬又长又爽的视频 | 91在线日韩 | 99福利影院| 免费av试看 | 国产成人91 | 精品免费国产一区二区三区四区 | 香蕉影院在线观看 | 字幕网av | 色综合久久久久综合99 | 国产无套精品久久久久久 | 国产精品一区二区 91 | 97成人啪啪网 | 亚洲免费在线观看视频 | 操久在线 | 三级动图| 99草在线视频 | 国产精品久久久久久久久久三级 | 久久夜av | 亚洲乱亚洲乱亚洲 | 69av免费视频 | 国产精品不卡在线播放 | 久草爱视频 | 天天操比| 久草在线视频网 | 精品在线观看一区二区 | 欧美激情操| 亚洲视频一区二区三区在线观看 |