《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > ActiveX控件中不安全方法漏洞的檢測技術
ActiveX控件中不安全方法漏洞的檢測技術
李永成1,黃曙光2,唐和平3
1.解放軍電子工程學院 研1隊,安徽 合肥230037;2.解放軍電子工程學院 網絡系,安徽 合肥2
摘要: 針對ActiveX漏洞被攻擊者頻繁地使用來攻擊系統和由不安全方法引起的漏洞可能會允許遠程攻擊者任意地訪問本地資源的問題,介紹了檢查ActiveX控件中不安全漏洞的一般方法,并且使用該方法對幾款國內軟件進行測試,實驗表明該方法能有效挖掘到不安全方法漏洞。
Abstract:
Key words :

摘  要: 針對ActiveX漏洞被攻擊者頻繁地使用來攻擊系統和由不安全方法引起的漏洞可能會允許遠程攻擊者任意地訪問本地資源的問題,介紹了檢查ActiveX控件中不安全漏洞的一般方法,并且使用該方法對幾款國內軟件進行測試,實驗表明該方法能有效挖掘到不安全方法漏洞。
關鍵詞: ActiveX控件;不安全方法;漏洞

    當今軟件開發中,面向組件的編程技術應用越來越廣泛。但是,組件的使用使編程人員在軟件開發過程中提高效率的同時,一并出現的安全性問題也不可忽視。根據NVD(National Vulnerability Database)發布的信息,在2008年1月1日至2009年8月20日之間,共發布了227條描述為在ActiveX控件中引發的漏洞[1]。伴隨著網絡的普及與基于網絡的應用的快速發展,ActiveX控件在應用的數量上非常巨大,而被收入到NVD數據庫的只是現存的眾多數量的ActiveX漏洞中的極少數部分,還有大量的ActiveX控件的漏洞由于其軟件或控件流行范圍的局限而不被NVD所關注。
    另一方面,伴隨著Windows 2003和SP2在操作系統安全機制上的提升,很多漏洞的利用方式被成功遏制。如今要想在Windows系統中找到能夠利用的漏洞已經是一件很困難的事情,因此更多的黑客與安全人員把目光轉向了第三方軟件。近幾年,一些知名的軟件公司都曾被發現其注冊的ActiveX控件中存在嚴重的漏洞,鑒于控件的特點,可以說這些漏洞跟IE自身的漏洞沒有多大的區別。所以在漏洞挖掘中盡早發現這類漏洞并及時地通知相關廠商,以便做出及時的應對措施顯得尤為重要。
1 ActiveX控件
1.1 什么是ActiveX

    ActiveX是微軟公司在1996年引進的,它是在組件對象模型(COM)、對象鏈接和嵌入(OLE)技術的基礎上發展而來[2]。COM規范是ActiveX技術的基礎,而COM的目的是創建對象和提供接口來實現代碼片段的簡單復用,而這些接口又能被其他的COM對象或者程序調用,ActiveX就是這項規范與IE的結合。這種結合提供了IE瀏覽器與第三方軟件的接口,使用ActiveX控件可以對IE瀏覽器進行功能擴展,可建立應用程序與網站之間的聯系,而這種聯系通過瀏覽器來實現。比如登錄一個在線視頻網站的時候,網站正是通過瀏覽器調用ActiveX控件打開本地的視頻資源。
    每一個ActiveX控件通常使用CLSID(Class Identifier)來區別于其他的控件。CLSID是標識一個COM類對象的全球唯一的標識符,它是一個128位的隨機數??梢詮淖员碇械腍KEY_CLASSES_ROOT\CLSID來讀出本機已經注冊的CLSID。
    ActiveX控件并不能直接使用,它首先需要在目標機器中進行注冊,有很多種方法可以注冊控件,除了所有的屬于IE和操作系統的控件以外,新安裝控件可以通過應用程序的安裝注冊一些控件;還可以通過網頁中<OBJECT>標簽中的CODEBASE屬性,從指定位置下載并注冊控件;另外通過DOS命令regsvr32也能手動注冊一個控件。
1.2 腳本安全
    一個ActiveX控件可以被標注為腳本安全SFS(Safe For Scripting),這意味著IE可以通過腳本語言如JavaScript或VBScript調用控件,并設置或獲得它的屬性。
    有兩種方法可以描述一個控件是腳本安全的,第一種方法是使用組件目錄管理(Component Categories Manager)來在系統注冊表中創建合適的項目??梢酝ㄟ^在這冊表編輯器中查看“HKEY_CLASSES_ROOT\CLSID\<control clsid>\Implemented Categories”是否擁有子鍵7DD95801-9882-11CF-9FA9-00AA06C42C4。第二種方法是通過實現IObjectSafety接口,通過調用IObjectSafety::SetInterfaceSafetyOptions方法來確定控件是否為腳本安全[3]。
1.3 KillBit
    KillBit是注冊表中的一項,用來標識控件使得在IE瀏覽器或者腳本環境運行時不加載控件。當發現有漏洞的控件時,可以先通過設置KillBit來使IE在使用默認設置時永不調用ActiveX控件。KillBit是ActiveX控件的兼容性標志DWORD值在注冊表中的特定值0x00000400。針對IE與操作系統的不同,KillBit在注冊表中的位置略有不同[4],可分別表示為:
    (1)32位IE/32位Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\ActiveX Compatibility\
    (2)64位IE/64位Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\ActiveX Compatibility\
    (3)32位IE/64位Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\
Internet Explorer\ActiveX Compatibility\
1.4 控件函數枚舉
    由于ActiveX遵循COM規范,因此它也像其他的COM控件一樣使用相同的方式實現了COM接口,COM接口中很好地定義了一個COM組件中所實現的方法和屬性。如果控件實現了IDispatch或者IDispatchEx接口,那么可以通過獲得IDispatch接口來枚舉出控件的方法、參數以及屬性等信息。
2 不安全方法漏洞及檢測
2.1不安全方法漏洞

    通過分析NVD以及US-CERT(US-Computer Emer-
gency Readiness Team)中關于ActiveX漏洞的描述信息,ActiveX漏洞與其他的漏洞在類型上大致相同,占據漏洞比例絕大部份的是由于缺乏必要輸入驗證而帶來的緩沖區溢出漏洞。另外還包括由于IE加載惡意網頁而引發的在控件實例化過程中造成的崩潰[5]。本文要提到的不安全方法漏洞,也是在ActiveX控件中頻頻出現的一種漏洞。
    如果一個方法被設計是由IE調用,那么它應該就被標記為腳本安全,微軟在MSDN中提供了編寫一個安全的控件時對于哪些應該被標為安全提供了指導。但是由于編程人員在安全性上的疏忽,或者根本就不熟悉ActiveX的調用機制,一些標記為腳本安全的方法能夠輕易地被遠程調用者不加任何限制地調用,或者一些本不應該被IE所使用的方法錯誤地被標注上了腳本安全,這些方法給系統帶來很大的安全隱患。這類漏洞往往表現為任意的注冊表讀寫、本地文件系統的讀寫、網絡端口的開放,執行文件、敏感信息的泄漏等。由于這類漏洞的利用一般非常簡單,因此這類漏洞利用門檻很低,危害性極大。
2.2 ActiveX控件的檢測
2.2.1 威脅建模

    威脅建模(Threat modeling)是一個過程,軟件開發人員可以使用它來評估,從而減少控件所面臨的潛在的威脅[6]。威脅建模來自于軟件測試領域,威脅建模的一般步驟是先分解應用程序,建立數據流圖,然后識別所面臨的威脅,根據威脅識別潛在的漏洞。對于識別潛在的威脅,可以利用Howard和Leblanc提到的STRIDE威脅目錄[7]。
    但是由于威脅建模一般是建立在擁有軟件設計細節的基礎上。作為漏洞挖掘工作,常常面臨的只是軟件的二進制文件形式,很難得到軟件設計的源代碼,構建完整的數據流圖。因此,基于威脅建模的漏洞挖掘工作,很難建立起準確的威脅模型。
2.2.2 基于STRIDE指導的滲透測試
    滲透測試是指測試人員圍繞網絡或者系統的安全性展開探測,以發現系統最脆弱的環節[6]。在不安全方法的測試中,函數的參數成為滲透測試的主要入口,分析大量的已公布不安全方法漏洞,發現從暴露的方法名字中,一般就能推斷出該方法執行的操作。因為在代碼編寫時,常常使用有意義的單詞來表示方法和參數的名字,如下面的一些例子:
    LaunchExe(BSTR ExeName)
    SaveFile(BSTR FileName,BSTR Url)
    Update(BSTR Url,BSTR LocFile)
    ExecuteCommand(BSTR Command)
    這些函數及參數明顯地暗示了函數的功能以及所需參數的意義,應當首先嘗試使用合適的值來測試這些方法。而利用威脅建模中的STRIDE威脅目錄可以保證測試的全面性。結合ActiveX控件中常常被用來作為功能擴展的方面,應該從表1所列的幾個方面來測試確定該控件是否包含了不安全方法。
2.3 測試的一般步驟
    結合ActiveX控件的特點及其安全方法機制,圖1所示的基本流程圖提出了不安全方法漏洞挖掘的一般步驟。
    其中,檢查是否標注為腳本安全一般先看該控件是否實現了IObjectSafety接口,如果沒實現則再檢查注冊表中是否標注腳本安全。在枚舉方法中一般可以使用IDispatch接口,但是如果控件沒有類型庫信息,就要借助一些二進制掃描工具如Strings[8]來搜查ActiveX控件的方法和屬性。測試網頁中,一般使用<OBJECT CLASSIS="CLSID:"></OBJECT>標簽根據提供的CLSID來裝載控件,然后可以在腳本語言中對枚舉出的函數進行調用。函數調用中要根據測試者之前預測的潛在威脅輸入合適的參數,如果測試結果符合預期假設的威脅,則漏洞分析成功,如果測試結果沒有實現預期的威脅,則返回查看是否還有其他的潛在威脅可能存在,循環進行測試,直到被測函數被認定不會包含表1中所具有的威脅為止。

3 實驗及結果分析
    本文選取了三款國產軟件,分別是UUsee2008、暴風影音、迅雷看看。將三款軟件安裝到機器后,分別枚舉控件并且檢查每個控件的信息,三款軟件共在機器上安裝新COM控件60個,其中有2個設置KillBit,10個被標注為腳本安全。詳細信息如表2所示,表中可以看到暴風影音沒有被標注為腳本安全的控件,在防范不安全方法漏洞方面做得比較好。


    (1)UUSee任意文件下載漏洞
    軟件:UUSee2008
    控件名稱:UUUpgrade Control
    函數:VARIANT_BOOL Update(BSTRbstrLocalINIFile-
Name,BSTR bstrRemoteINIURL,BSTR bstrDetailURL,short nMode)
    根據函數名字推測可能具有使用遠程文件更新本地文件的作用,符合威脅列表中第一條威脅。因此需要編寫測試網頁對該方法進行測試,測試結果發現存在之前預測的威脅。該漏洞為已公布漏洞,已發布于國內綠盟漏洞數據庫上[9]。
    (2)系統信息暴露漏洞
    軟件:UUSee2008
    控件名稱:UUUpgrade Control
    函數:BSTR GetMacID( )
          BSTR GetHDID( )
    通過分析函數的名字可預測這兩個函數可能分別能使遠程攻擊者得到本地機器的MAC地址和硬盤ID,存在一定的信息暴露危害,測試結果顯示符合之前的預測。兩個方法存在泄露系統信息漏洞。
    軟件:迅雷看看
    控件名稱:DapCtrl Class
    函數:long IsFileExist([in] BSTR filePath)
    該函數能夠根據攻擊者指定的文件路徑名稱,返回該文件是否存在,返回值為1表示存在,為0表示不存在。這在遠程滲透攻擊中會給遠程攻擊者提供幫助。因此存在信息泄漏的危害。
    本文只對ActiveX控件中的不安全方法漏洞的挖掘方法作了介紹,這種漏洞利用難度較易,危害極大。本文
介紹的方法,只能對單個的方法分別進行測試,但是還有一些控件的方法需要調用屬性信息或者其他方法的結果,這種方法對造成的漏洞需要先對控件中的方法屬性之間利用數據流分析建立起聯系,這是以后研究中需要進一步完成的工作。

參考文獻
[1] NVD[DB/OL].[2009-10-01].http://nvd.nist.gov.
[2] WARLORD.ActiveX-Active Exploitation[EB/OL].[2009-10-01].http://packetstormsecurity.org/papers/attack/activex.pdf.
[3] Safe Initialization and Scripting for ActiveX Controls[EB/OL].[2009-10-01].http://msdn2.microsoft.com/en-us/library/aa751977.aspx.
[4] DORMANN W.Internet Explorer Kill-Bits[EB/OL].[2009-10-1].http://www.cert.org/blogs/vuls/2009/07/internet_explorer_kill-bits.html.
[5] DORMANN W,PLAKOSH D.Vulnerability detection in ActiveX controls through automated fuzz testing[R]. Pittsburgh:CERT,2009.
[6] ActiveX Security:Improvements and Best Practices[EB/OL]. [2009-10-1].http://msdn.microsoft.com/en-us/library/bb250471(VS.85).aspx.
[7] HOWARD M,LEBLANC D.編寫安全的代碼(第2版)[M]. 程永敬,譯.北京:機械工業出版社,2005:50.
[8] String[CP].[2009-10-01].http://technet.microsoft.com/zhcn/sysinternals/bb897439(en-us).aspx.
[9] UUSee網絡電視2008 UUUpgrade ActiveX控件Update方式任意文件下載漏洞[EB/OL].[2009-10-01].http://www.nsfocus.net/vulndb/12075.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          中文在线资源观看网站视频免费不卡| 欧美高清你懂得| 日韩午夜激情| 美女亚洲精品| 久久久久久久久久久成人| 欧美精品一卡| 亚洲亚洲精品在线观看| 国产亚洲视频在线| 欧美日韩高清一区| 久久夜精品va视频免费观看| 久久伊人一区二区| 亚洲人人精品| 一区二区电影免费观看| 国产亚洲午夜高清国产拍精品| 国产精品porn| 欧美色大人视频| 欧美国产一区二区三区激情无套| 国产欧美日韩麻豆91| 亚洲欧美综合v| 午夜精品av| 国内精品久久久久久久97牛牛| 亚洲一区精品在线| 久久久久一区二区| 欧美日韩一区二区三区| 国产免费成人| 国产亚洲aⅴaaaaaa毛片| 亚洲视频大全| 久久伊人亚洲| 久久综合伊人77777蜜臀| 亚洲天堂视频在线观看| 欧美天堂亚洲电影院在线播放| 91久久精品美女| 国产精品美女久久久久久久| 国产精品久久久久久久午夜片| 国产乱码精品一区二区三区忘忧草| 亚洲六月丁香色婷婷综合久久| 国产精品黄色| 久久国产一区二区三区| 国产亚洲精品v| 久久精品国产综合| 亚洲视频在线观看| 国产视频在线一区二区| 欧美成人午夜影院| 亚洲日韩视频| 国产精品久久久久久久浪潮网站| 香港成人在线视频| 国产精品扒开腿爽爽爽视频| 亚洲美女区一区| 国产精品视频999| 欧美成人综合在线| 国内揄拍国内精品少妇国语| 免费成人你懂的| 在线观看一区二区精品视频| 久久久国产一区二区| 欧美肥婆在线| 欧美丰满高潮xxxx喷水动漫| 欧美日韩福利视频| 亚洲免费在线观看视频| 亚洲美女精品成人在线视频| 激情视频一区二区三区| 亚洲电影av在线| 久热精品视频在线免费观看| 午夜亚洲激情| 日韩午夜av在线| 欧美日韩国产va另类| 亚洲精品乱码久久久久久| 免费日韩一区二区| 欧美自拍偷拍| 性久久久久久久| 在线观看免费视频综合| 欧美国产第一页| 黄页网站一区| 亚洲精品偷拍| 久久大综合网| 欧美精品一区在线观看| 欧美国产一区二区在线观看| 国产色婷婷国产综合在线理论片a| 亚洲在线视频免费观看| 激情欧美亚洲| 亚洲成人在线网| 一区二区三区精品视频| 亚洲伊人一本大道中文字幕| 欧美日本一道本| 国产真实精品久久二三区| 亚洲精品资源美女情侣酒店| 亚洲欧美日韩国产综合| 欧美专区在线| 欧美日本国产在线| 午夜精品久久久久久久99水蜜桃| 亚洲国产精品va在线看黑人动漫| 欧美国内亚洲| 国产精品视频一二三| 亚洲伊人久久综合| 国产日韩精品在线| 亚洲国产精品悠悠久久琪琪| 亚洲色图自拍| 欧美日韩国产另类不卡| 国内精品久久久久影院优| 国产精品porn| 亚洲电影第1页| 国产精品视频999| 欧美激情va永久在线播放| 国产精品一区二区久久国产| 欧美成人在线网站| 欧美精品日韩三级| 欧美精品国产一区二区| 亚洲欧美日韩国产| 久久久国产精品亚洲一区| 国产九色精品成人porny| 国产美女精品视频| 性欧美video另类hd性玩具| 久久精品欧美日韩精品| 欧美日韩视频| 韩国精品主播一区二区在线观看| 久久综合国产精品台湾中文娱乐网| 欧美丰满高潮xxxx喷水动漫| 在线看日韩av| 136国产福利精品导航| 国产视频一区欧美| 欧美精品在线极品| 午夜精品久久久久影视| 在线日本成人| 日韩视频免费在线观看| 男女精品视频| 欧美精品成人在线| 久久国产精品99国产精| 国产精品香蕉在线观看| 久久一区二区三区超碰国产精品| 亚洲一区二区在线观看视频| 欧美成人精品在线观看| 免费看成人av| 亚洲国产精品国自产拍av秋霞| 91久久精品视频| 正在播放欧美视频| 欧美成人国产va精品日本一级| 欧美日韩一区二区国产| 欧美精品久久久久久久久老牛影院| 欧美体内she精视频在线观看| 亚洲免费观看高清在线观看| 欧美一区二区在线免费播放| 9人人澡人人爽人人精品| 另类图片综合电影| 亚洲视频自拍偷拍| 久久三级福利| 午夜精品三级视频福利| 美国成人直播| 久久夜色精品亚洲噜噜国产mv| 午夜精品久久久久久久久久久久久| 欧美三级网页| 欧美色123| 一区二区亚洲精品国产| 狠狠入ady亚洲精品| 亚洲三级性片| 欧美日韩一区不卡| 亚洲在线观看| 一区二区三区四区五区视频| 欧美精选一区| 99这里只有久久精品视频| 国产精品美女久久福利网站| 亚洲片在线资源| 欧美视频国产精品| 国产精品极品美女粉嫩高清在线| 香蕉视频成人在线观看| 一区二区不卡在线视频 午夜欧美不卡'| 国产欧美韩日| 国产亚洲欧美日韩一区二区| 好看不卡的中文字幕| 国产日韩在线看| 亚洲欧美日韩另类精品一区二区三区| 欧美成人精品激情在线观看| 亚洲综合欧美| 亚洲第一色在线| 欧美视频中文一区二区三区在线观看| 国产精自产拍久久久久久蜜| 国产日韩综合| 久久久夜精品| 亚洲福利国产精品| 欧美一区二区在线观看| 欧美另类极品videosbest最新版本| 久久精品观看| 亚洲精品三级| 亚洲桃花岛网站| 国产精品久久久久久久久久久久| 欧美呦呦网站| 欧美伊人久久久久久午夜久久久久| 亚洲区欧美区| 尤物99国产成人精品视频| 好看的亚洲午夜视频在线| 久久精品夜色噜噜亚洲aⅴ| 国产精品视频导航| 国产精品久久久一区二区三区| 亚洲黄网站黄| 好吊一区二区三区| 99视频一区二区三区| 久久久午夜电影| 国产一区二区三区高清在线观看| 欧美色图五月天| 国产精品久久久久久久久久三级| 亚洲肉体裸体xxxx137| 欧美不卡一区| 久久久噜噜噜| 在线成人中文字幕| 国产偷国产偷精品高清尤物| 亚洲一区二区黄色| 欧美一区日本一区韩国一区| 亚洲激情婷婷| 亚洲影音一区| 99国产精品99久久久久久粉嫩| 美国成人毛片| 国产精品影片在线观看| 国产色视频一区| 艳妇臀荡乳欲伦亚洲一区| 亚洲香蕉在线观看| 久久婷婷色综合| 欧美视频在线免费看| 久久精品官网| 亚洲国产裸拍裸体视频在线观看乱了中文| 狠狠色综合网站久久久久久久| 欧美亚洲视频在线看网址| 欧美日韩国产综合视频在线观看中文| 99精品欧美一区二区三区| 亚洲综合色噜噜狠狠| 欧美电影打屁股sp| 黑人极品videos精品欧美裸| 玖玖综合伊人| 久久亚洲精品视频| 久久久久久夜| 欧美成人免费网站| 欧美日韩免费精品| 欧美在线观看天堂一区二区三区| 亚洲一区免费网站| 欧美日韩视频一区二区三区| 日韩午夜av在线| 久久激情网站| 国产精品久久久999| 欧美—级在线免费片| 亚洲精品一区在线观看| 久久精品123| 亚洲一区中文字幕在线观看| 亚洲欧美综合精品久久成人| 国产精品腿扒开做爽爽爽挤奶网站| 中文在线资源观看网站视频免费不卡| 在线观看视频免费一区二区三区| 欧美区在线播放| 蜜臀99久久精品久久久久久软件| 夜色激情一区二区| 久久精品在线观看| 欧美日韩在线直播| 男同欧美伦乱| 欧美主播一区二区三区美女 久久精品人| 国产精品日韩久久久久| 韩国一区二区三区美女美女秀| 亚洲第一级黄色片| 老**午夜毛片一区二区三区| 欧美日本在线播放| 极品尤物久久久av免费看| 国产精品国产成人国产三级| 国产精品久久久久久一区二区三区| 欧美高清在线视频观看不卡| 国产综合18久久久久久| 亚洲乱码视频| 亚洲欧美国产精品专区久久| 亚洲黄色片网站| 国产精品爽爽ⅴa在线观看| 亚洲综合欧美日韩| 亚洲女人天堂成人av在线| 欧美午夜不卡影院在线观看完整版免费| 久久综合国产精品| 91久久视频| 亚洲一区区二区| 欧美成人免费全部观看天天性色| 国产欧美一区视频| 久久久久久久久久久久久久一区| 国产精品成人va在线观看| 久久aⅴ国产欧美74aaa| 欧美日韩视频在线| 亚洲视屏一区| 一区国产精品| 久久精品国产欧美亚洲人人爽| 久久久一区二区| 性欧美大战久久久久久久久| 欧美日韩国产123区| 免费的成人av| 亚洲免费在线电影| 久久久久久久999| 国产精品久久久久久av福利软件| 国产亚洲女人久久久久毛片| 国产精品久久网站| 午夜精品亚洲一区二区三区嫩草| 欧美精品不卡| 激情久久中文字幕| 国产精品久久久久久久久免费| 蜜桃av噜噜一区| 亚洲综合999| 国产日韩欧美麻豆| 性欧美xxxx大乳国产app| 久久阴道视频| 蜜臀久久99精品久久久久久9| 国产亚洲欧美一区在线观看| 久久美女艺术照精彩视频福利播放| 黄色精品网站| 久久精品一区二区| 嫩模写真一区二区三区三州| 亚洲午夜黄色| 亚洲福利视频免费观看| 一区二区三区在线观看欧美| 亚洲国产二区| 久久综合伊人77777蜜臀| 亚洲精品一区在线观看香蕉| 一本久道久久综合婷婷鲸鱼| 一区视频在线| 国产精品乱看| 欧美性感一类影片在线播放| 亚洲免费视频观看| 国产亚洲人成a一在线v站| 亚洲精品国精品久久99热一| 亚洲黑丝一区二区| 国产日韩欧美精品综合| 欧美在线一级视频| 欧美日韩dvd在线观看| 久久亚洲精品一区| 你懂的视频一区二区| 亚洲激情在线观看| 亚洲日本成人在线观看| 亚洲精品资源| 亚洲激情自拍| 欧美高清不卡| 国产色爱av资源综合区|