《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Firefox在進程沙箱模型、漏洞利用緩解的研究

Firefox在進程沙箱模型、漏洞利用緩解的研究

2021-11-17
來源:嘶吼專業版
關鍵詞: Firefox 漏洞

  由于Firefox母公司的隱私保護措施,Firefox 有時會被默認為一種更安全的瀏覽器。本文將詳細反駁,并對標 Chromium,研究 Firefox 瀏覽器在進程沙箱模型、漏洞利用緩解技術等方面的不足。

  沙箱

  沙箱是一種用于隔離某些程序的技術,以防止它們中的漏洞通過限制對不必要資源的訪問而危及系統的其他部分?,F在所有常見的瀏覽器都包含一個沙箱并利用多進程架構。瀏覽器將自己分成不同的進程(例如內容進程、GPU 進程、RDD 進程等)并將它們分別沙箱化,嚴格遵守最小權限原則。瀏覽器使用沙箱非常重要,因為它會處理不受信任的輸入,帶來巨大的攻擊面,并且是系統上最常用的應用程序之一。如果沒有沙箱,瀏覽器中的任何漏洞都可以用來接管系統的其余部分。而對于沙箱,攻擊者需要將他們的利用與額外的沙箱逃逸漏洞聯系起來。

  如果沙箱充滿漏洞,那么僅僅有一個沙盒是沒有多大作用的。Firefox 的沙箱非常脆弱,下面的漏洞只是幾個示例。

  網站隔離

  網站隔離是 2018 年 Chromium 中引入的一項安全功能,這涉及對 Chromium 多進程架構的徹底改革,而不是所有的網站都運行在同一個進程中,該功能現在將每個網站劃分到自己的沙箱渲染器進程中。這確保了來自一個網站的渲染器漏洞仍然無法訪問來自另一個網站的數據。此外,網站隔離對于完全防止諸如 Spectre 之類的側信道攻擊是必要的。針對此類攻擊的操作系統緩解措施僅保證進程邊界的隔離。因此,將網站分成不同的進程是充分利用它們的唯一途徑。此外,當前的瀏覽器緩解措施(例如降低 JavaScript 計時器的準確性)是不夠的,無法解決根本問題。因此,唯一適當的緩解措施是通過網站隔離。

  Firefox 目前缺乏任何形式的網站隔離,Mozilla 正在通過 Project Fission 實現這一功能,并在 Nightly 和 Beta 發布渠道上推出,但它仍在進行中,還不適合正式使用。Fission 在目前的狀態下,即使它最初發布,也不會接近 Chromium 網站隔離的成熟水平,它需要很多年才能達到這一點。Fission 仍然存在基線內容流程沙箱的所有安全問題,如下所述——它不是解決所有沙箱問題的靈丹妙藥。然而,具體到 Fission 本身,存在大量跨網站泄漏,允許受攻擊的內容進程訪問另一個的數據并繞過網站隔離。

  Windows

  排除網站隔離的問題,只有 Windows 上的 Firefox 沙箱可以與 Chromium 沙箱相媲美,但它仍然缺乏 Win32k Lockdown。Win32k 是 NT 內核中一組危險的系統調用,它暴露了大量的攻擊面,使其成為沙箱逃逸的常見目標。Microsoft 旨在通過引入一項功能來降低這種風險,該功能允許進程阻止對這些系統調用的訪問,從而大大減少攻擊面。Chromium 在 2016 年實現了此功能以加強沙箱檢測,但 Firefox 尚未添加此功能。

  Linux

  ?沙箱逃逸

  Firefox 在其他平臺(如 Linux)上的沙箱效果要差得多,這些限制通常非常寬松,甚至容易受到跨越多年的各種瑣碎的沙箱逃逸漏洞的影響,以及從沙箱內部暴露出相當大的攻擊面。

  此類沙箱逃逸漏洞的一個示例是 X11 — X11 沒有實現任何 GUI 隔離,這使得使用它逃逸沙箱變得非常容易。Chromium 通過只允許從 GPU 進程內部訪問 X11 來解決這個問題,因此渲染器進程(加載網站的進程)無法訪問它,而在 Firefox 上,它直接暴露給內容進程。

  PulseAudio是Linux上的一個常見的聲音服務器,但是,在編寫時并沒有考慮到隔離,這使得使用它可以脫離沙箱。像X11一樣,Firefox直接將其暴露給內容進程,允許另一個微不足道的沙箱逃脫,而Chromium只將其暴露給一個專門的音頻服務。

  ?seccomp-bpf

  seccomp-bpf 是 Linux 上的一種沙箱技術,它允許限制進程可訪問的系統調用,這可以大大減少內核攻擊面,并且是大多數 Linux 沙箱的核心部分。但是,Firefox 的 seccomp 過濾器比 Chromium 的沙箱強加的過濾器的限制要少得多,而且它對系統調用及其參數的限制也不相同。這方面的一個示例是對ioctl調用幾乎沒有過濾,只有與 TTY 相關的 ioctl 在內容過程中被阻止。這是有問題的,因為因為ioctl是一個特別強大的系統調用,它由數百個不同的系統調用組成,有點類似于NT的Win32k,因此會造成大量的內核攻擊。與Firefox不同,Chromium只允許其沙箱中必需的少數 ioctl,這可顯著減少內核攻擊面。出于同樣的原因,Android 以類似的方式在其應用程序沙箱中實現了 ioctl 過濾,以及其他各種專注于沙箱的項目。

  安卓

  在Android上,Firefox除了操作系統應用程序的沙箱之外,根本沒有多進程架構或沙箱,而Chromium使用了isolatedProcess特性,以及更嚴格的seccomp-bpf過濾器。

  缺少的進程

  總的來說,Chromium的多進程體系結構比Firefox的更加成熟和細粒度,允許它對瀏覽器的每個部分施加更嚴格的限制。下面列出了Firefox中缺少的進程示例。在Firefox上,這些功能將被合并到另一個進程中,比如父進程或內容進程,這使得執行嚴格的限制變得相當困難。

  在 Linux 上,Firefox 沒有單獨的 GPU 進程,這意味著它不能被獨立沙箱化。這個進程在Windows上存在,但是它的沙箱仍然沒有啟用。

  Firefox 還沒有單獨的用于網絡操作的 socket 進程,這個進程只存在于 Nightly 中,不包括 WebRTC 代碼以外的任何東西,這與 Chromium 的專用網絡服務不同。

  Firefox 也沒有音頻進程,而 Chromium 有專門的音頻服務。Firefox 中缺少這樣的進程意味著音頻功能被合并到內容進程中,這就是 Linux 系統上 PulseAudio 沙箱逃逸向量的原因。

  其他示例包括文本轉語音、打印后端和合成器、語音識別、代理解析器等。

  緩解措施方面

  Firefox缺乏許多重要的緩解措施,而Chromium通常在這方面更勝一籌。

  任意代碼保護和代碼完整性保護

  一種非常常見的利用技術是,在利用緩沖區溢出漏洞期間,攻擊者將他們自己的惡意代碼(稱為shellcode)注入到內存的一部分,并通過重寫關鍵數據(如返回地址和函數指針),使程序執行它,劫持控制流并指向前面提到的shellcode,從而獲得對程序的控制。

  該行業最終演變為通過將內存的可寫區域標記為不可執行和可執行區域為不可寫來緩解這種類型的攻擊,從而防止攻擊者注入和執行其 shellcode。但是,攻擊者可以通過重用程序(稱為gadget)中已經存在的代碼位來繞過它們,這超出了它們最初打算使用的順序。盡管有上述保護措施,攻擊者仍可以利用諸如返回導向編程 (ROP) 或跳轉導向編程 (JOP) 等技術形成一系列此類gadget,以實現近乎任意的代碼執行。

  攻擊者經常將他們的 shellcode 注入可寫內存頁面,然后使用這些代碼重用技術將內存頁面轉換為可執行(使用系統調用,例如 mprotect 或 VirtualAlloc),從而允許它被執行。Windows 10實現了一個稱為任意代碼保護(ACG)的緩解措施,它通過確保所有可執行內存頁面都是不可變的并且永遠無法寫入來緩解這種情況。

  另一種稱為代碼完整性保護 (CIG) 的緩解措施類似于 ACG,但它適用于文件系統而不是內存,通過保證加載到進程中的所有二進制文件都必須簽名來確保攻擊者無法在磁盤上執行惡意程序或庫。 ACG 和 CIG 一起在內存和文件系統中執行嚴格的 W^X 策略。

  2017 年,Chromium 實現了對 ACG 和 CIG 的支持,如 MITIGATION_DYNAMIC_CODE_DISABLE 和 MITIGATION_FORCE_MS_SIGNED_BINS,但 Firefox 尚未實現對 ACG 或 CIG 的類似支持。目前Firefox只在socket進程中啟用ACG和CIG(目前還沒有啟用)和在RDD進程中啟用CIG。

  然而,由于與JIT引擎的內在不兼容,Chromium的ACG應用目前仍然受到限制,因為JIT引擎需要同時具有可寫和可執行的內存。ACG主要是在相對次要的進程中啟用的,例如音頻、代理解析器和圖標讀取器進程。如果V8啟用了JITless模式,那么Chromium在渲染過程中也啟用了ACG。

  Chromium 在無 JITless 模式下運行時在渲染器進程中啟用 ACG

  如果啟用了 NetworkServiceCodeIntegrity 功能,Chromium 可以選擇在網絡進程中啟用 CIG

  控制流的完整性

  如前所述,代碼重用攻擊可用于通過將程序中已經存在的代碼片段鏈接在一起來實現近乎任意的代碼執行,ACG 和 CIG 僅緩解了一種潛在的攻擊向量,創建 ROP/JOP 鏈以將映射轉換為可執行文件。但是,攻擊者仍然可以使用純 ROP/JOP 鏈,完全依賴預先存在的gadget,而無需引入自己的代碼。這可以通過控制流完整性 (CFI) 來緩解,CFI 嚴格限制攻擊者能夠使用的gadget,從而破壞他們的鏈。

  CFI通常有兩部分:前邊緣保護(覆蓋JOP、COP等)和后邊緣保護(覆蓋ROP)。CFI實現可以有很大的不同。有些CFI實現只覆蓋前邊緣或后邊緣。有些是粗粒度的(攻擊者有更多的通道來執行大量的指令)而不是細粒度的。有些是概率性的(它們依賴于所持有的秘密并且不保證安全屬性)而不是確定性的。

  Mozilla 計劃實施 CFI 已有一段時間,但尚未取得太大進展。在 Linux、Android 和 ChromeOS 上,Chromium 啟用 Clang 的細粒度前沿 CFI,而在 Windows 上,它啟用粗粒度前沿控制流保護 (CFG)。Firefox 只在 Windows 上啟用 CFG,它不如 Clang 的 CFI 有效,因為它是粗粒度的而不是細粒度的,并且不適用于其他平臺。

  不受信任的字體攔截

  不受信任的字體歷來是Windows漏洞的常見來源,因此,Windows包括一個緩解措施,以阻止來自特定進程的不受信任的字體,以減少攻擊面。2016年,Chromium以MITIGATION_NONSYSTEM_FONT_DISABLE的形式添加了對這一功能的支持,并為大多數子進程啟用了這一功能,但是Firefox還沒有在任何子進程中啟用這一功能。

  JIT 強化技術

  所有常見的瀏覽器都包含一個JIT編譯器以提高性能,然而,JIT中存在一個固有的安全漏洞,那就是對可寫和可執行內存的要求,這是一個W^X沖突,如上所述,可以幫助利用它。為了在不犧牲性能提升的情況下降低此功能帶來的安全風險,瀏覽器采用了 JIT 強化技術,使利用 JIT 編譯器變得更加困難。在 Chris Rohlf關于攻擊 JIT 編譯器的研究中,分析和比較了在各種 JIT 引擎中實現的強化技術。這項研究表明,Chromium (V8) 中的 JIT 引擎比 Firefox (JaegerMonkey) 中使用的引擎具有更好的保護。特別是,Chromium 使用但 Firefox 沒有使用的緩解措施包括:

  ?保護頁面;

  ?頁面隨機化;

  ?Constant blinding;

  ?分配限制;

  ?NOP 插入;

  ?隨機代碼庫偏移量;

  改進措施

  Firefox 試圖通過添加所謂的“W^X JIT”來強化 JIT 引擎,但這并不能阻止實際的漏洞利用,因為它容易受到競爭窗口的影響,在該窗口中,攻擊者可以在可寫時將其 shellcode 寫入內存映射并等待引擎將其轉換為可執行文件。此外,由于 Firefox 中缺少 CFI,攻擊者也可以使用許多gadget來強制將映射轉換為可執行文件,例如 C 庫中的 ExecutableAllocator::makeExecutable 或 mprotect / VirtualAlloc。類似于 Safari 的“Bulletproof JIT”的東西會是一個更好的方法,它利用兩個獨立的映射,一個可寫的和一個可執行的,可寫映射被放置在內存中的一個秘密位置,通過只執行內存隱藏。

  經過分析,這不是一個很成熟的安全措施。

  內存分配器強化

  此外,Firefox 缺乏強化的內存分配器。Firefox 目前使用 mozjemalloc,它是 jemalloc 的一個分支。Jemalloc 是一個面向性能的內存分配器,但它不關注安全性,這使得它很容易被利用。Mozjemalloc 確實為 jemalloc 添加了一些有用的安全功能,但它們不足以解決分配器整體架構中存在的問題。Chromium 改為使用 PartitionAlloc(由于 PartitionAlloc-Everywhere 在整個代碼庫中),它比 mozjemalloc 更加堅固。

  與mozjemalloc相比,在PartitionAlloc中有一些在mozjemalloc中不存在的安全特性。

  ?內存分區

  內存分區是一種漏洞利用緩解措施,其中內存分配器將不同類型的對象隔離到它們自己獨立的堆中。

  Chromium 的 PartitionAlloc 在設計時就考慮到了這種緩解措施,分區之間不重用內存的強內存分區是PartitionAlloc的核心目標之一。

  Firefox的mozjemalloc最終也實現了對分區的一些支持,但是,內存是跨分區重用的,因此嚴重削弱了這個特性,并允許它被繞過。因此,mozjemalloc的內存分區實現并不能保證像PartitionAlloc那樣的強隔離。

  ?脫機元數據

  傳統的堆利用技術通常依賴于破壞內存分配器元數據。PartitionAlloc 將大多數元數據離線存儲在專用區域中(除了空閑列表指針,它們還有其他保護)而不是將其與分配相鄰,從而顯著增加了執行此類技術的難度。

  與PartitionAlloc不同的是,mozjemalloc目前將堆元數據放在與分配一致的位置。因此,上述技術仍然是可能的,分配器元數據更容易被攻擊。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美激情精品久久久久久免费印度| 欧美日韩在线视频首页| 久久综合影音| 亚洲美女av在线播放| 国产精品久久久久久久9999| 欧美日韩综合不卡| 久久久久一区| 性欧美1819性猛交| 国产女人精品视频| 国产亚洲福利| 久久性天堂网| 欧美人与性动交α欧美精品济南到| 久久一区二区三区四区| 韩国女主播一区二区三区| 一区二区三区四区五区在线| 久久久久亚洲综合| 久久精品人人做人人爽电影蜜月| 黑丝一区二区| 欧美日韩精品一区| 亚洲毛片av在线| 男女视频一区二区| 午夜日韩视频| 欧美成人乱码一区二区三区| 亚洲国产日韩在线一区模特| 韩国一区二区三区美女美女秀| 亚洲欧美日韩综合aⅴ视频| 99ri日韩精品视频| 韩国自拍一区| 日韩一区二区免费高清| 国产自产在线视频一区| 久久一区亚洲| 欧美日韩视频一区二区三区| 欧美伊人精品成人久久综合97| 久久久久久国产精品mv| 永久域名在线精品| 99热在这里有精品免费| 麻豆免费精品视频| 1204国产成人精品视频| 亚洲电影成人| 欧美另类高清视频在线| 欧美日韩在线直播| 亚洲男女自偷自拍| 国产一区二区黄| 99国产一区二区三精品乱码| 欧美bbbxxxxx| 亚洲韩国精品一区| 久久亚洲春色中文字幕| 亚洲电影观看| 亚洲欧美日韩人成在线播放| 免费人成网站在线观看欧美高清| 欧美午夜精品久久久久久浪潮| 先锋影音久久久| 一本久久综合亚洲鲁鲁五月天| 欧美一区二区在线观看| 欧美日韩中文字幕日韩欧美| 国产精品美女久久久久久2018| 久久成人18免费网站| 国产精品九九| 久久aⅴ乱码一区二区三区| 欧美日韩午夜| 亚洲欧美日韩国产一区二区| 一区二区三区福利| 在线综合亚洲欧美在线视频| 欧美国产日韩一区| 亚洲欧美三级伦理| 国产人久久人人人人爽| 激情五月综合色婷婷一区二区| 亚洲国产欧美一区二区三区同亚洲| 欧美夫妇交换俱乐部在线观看| 亚洲精品激情| 亚洲一区制服诱惑| 欧美香蕉大胸在线视频观看| 国产一区视频在线观看免费| 亚洲人成网站777色婷婷| 欧美日韩三级在线| 欧美日韩国产丝袜另类| 欧美主播一区二区三区| 老司机精品视频一区二区三区| 国产亚洲一区二区三区在线播放| 亚洲精品日韩综合观看成人91| 国产欧美日韩精品丝袜高跟鞋| 亚洲人www| 国产亚洲欧美另类中文| 亚洲精品中文在线| 亚洲免费电影在线观看| 国产精品成人一区二区三区吃奶| 亚洲精品美女在线观看播放| 美女精品视频一区| 久久久久久亚洲精品不卡4k岛国| 亚洲一卡二卡三卡四卡五卡| 亚洲精品免费观看| 欧美成人一区二区在线| 国产午夜精品全部视频在线播放| 欧美日韩在线播放一区| 欧美高清视频在线观看| 久久影视三级福利片| 久久精品一区二区三区不卡牛牛| 免费影视亚洲| 亚洲国产精品福利| 国产精品日韩一区二区三区| 午夜在线视频一区二区区别| 欧美成人高清视频| 一本色道久久综合亚洲精品婷婷| 欧美一级理论片| 久久偷看各类wc女厕嘘嘘偷窃| 国产精品久久久久久av福利软件| 亚洲激情图片小说视频| 亚洲国产精品第一区二区| 欧美了一区在线观看| 亚洲视频精品在线| 99精品国产在热久久婷婷| 亚洲激情欧美激情| 黄色精品一区二区| 国产亚洲午夜高清国产拍精品| 亚洲精品欧美一区二区三区| 国产精品综合久久久| 欧美日韩一区二| 亚洲国产日韩欧美一区二区三区| 国产综合色在线视频区| 性欧美暴力猛交另类hd| 国产精品久久久久久久久久久久| 尤物精品国产第一福利三区| 在线观看久久av| 亚洲精品国精品久久99热| 欧美日韩伊人| 久久精品国产欧美激情| 伊人久久大香线蕉av超碰演员| 免费久久久一本精品久久区| 亚洲丝袜av一区| 久久久蜜桃一区二区人| 在线电影院国产精品| 久久久久久999| 亚洲视频axxx| 亚洲一区二区三区视频播放| 欧美日韩一区二区三区视频| 日韩一级二级三级| 亚洲精品资源美女情侣酒店| 在线免费观看视频一区| 一本大道久久a久久综合婷婷| 国产精品高清在线| 欧美成人首页| 欧美视频在线观看一区二区| 国产精品进线69影院| 精品成人在线| 在线亚洲伦理| 在线观看亚洲视频啊啊啊啊| 欧美日韩mp4| 欧美日韩在线免费视频| 欧美日韩一区二区视频在线| 久久狠狠一本精品综合网| 亚洲美女少妇无套啪啪呻吟| 欧美精品www| 欧美成人第一页| 一区二区三区精品| 国产伦精品一区二区三区| 国产精品看片你懂得| 欧美另类在线观看| 亚洲精品综合久久中文字幕| 亚洲一二三四区| 欧美激情偷拍| 欧美日韩国产一区二区三区地区| 国产午夜精品一区二区三区欧美| 久久综合色8888| 国产一区二区看久久| 欧美日韩国产bt| 亚洲影院在线观看| 欧美精品一区二区高清在线观看| 欧美新色视频| 国产亚洲欧美日韩日本| 中文日韩电影网站| 午夜在线观看欧美| 久久精品国产第一区二区三区| 久久国产精品亚洲va麻豆| 国产精品美女主播| 国产日韩精品一区| 黄色小说综合网站| 国产一区亚洲| 欧美在线观看www| 一区二区三区欧美日韩| 欧美劲爆第一页| 亚洲精品乱码久久久久久黑人| 亚洲电影免费观看高清完整版在线观看| 欧美日韩情趣电影| 欧美一区二区私人影院日本| 国内自拍视频一区二区三区| 欧美激情精品久久久久久变态| 免费成人av资源网| 狠狠色综合播放一区二区| 免费高清在线视频一区·| 久久久99爱| 韩国亚洲精品| 欧美电影资源| 欧美连裤袜在线视频| 国产欧美一区二区白浆黑人| 欧美日韩免费观看一区三区| 国产精品久久久999| 看片网站欧美日韩| 亚洲日韩欧美一区二区在线| 国产精品久久777777毛茸茸| 久久噜噜亚洲综合| 日韩视频精品在线观看| 国产精品久久久久毛片软件| 亚洲精品国产精品国自产在线| 欧美精品精品一区| 午夜日韩在线| 午夜精品电影| 国产精品伦理| 欧美激情一区在线| 亚洲天堂偷拍| 日韩一二三区视频| 久久国产乱子精品免费女| 国产欧美一区二区白浆黑人| 久久综合九色综合欧美就去吻| 国产精品免费网站在线观看| 亚洲人成网站777色婷婷| 久久成人av少妇免费| 国产美女精品在线| 一区二区三区不卡视频在线观看| 一本久道综合久久精品| 宅男66日本亚洲欧美视频| 久久福利电影| 亚洲免费一在线| 国产日韩一区| 国产精品福利av| 亚洲视频在线播放| 国产精品高潮呻吟久久av无限| 蜜桃av久久久亚洲精品| 国产精品久久久久77777| 亚洲福利视频免费观看| 亚洲午夜精品一区二区三区他趣| 国产在线拍偷自揄拍精品| 免费av成人在线| 久久久久久久激情视频| 亚洲免费一在线| 国产欧美视频在线观看| 米奇777在线欧美播放| 欧美精品久久一区| 欧美日韩中文精品| 亚洲神马久久| 国产一区二区三区四区老人| 亚洲自拍都市欧美小说| 国产视频一区在线观看一区免费| 国产一区二区你懂的| 一区二区三区成人| 午夜伦理片一区| 精品999在线观看| 影音先锋在线一区| 亚洲一区二区毛片| 国产精品亚洲视频| 老司机凹凸av亚洲导航| 日韩一级大片在线| 韩日欧美一区| 久久九九热免费视频| 亚洲丁香婷深爱综合| 在线播放亚洲一区| 欧美ed2k| 欧美日韩中文另类| 狠狠色噜噜狠狠色综合久| 欧美国产一区二区| 亚洲人成亚洲人成在线观看图片| 欧美日韩伦理在线免费| 亚洲在线观看视频| 欧美精品三级在线观看| 久久亚洲不卡| 久久精品国产999大香线蕉| 亚洲国产91| 激情婷婷久久| 国产网站欧美日韩免费精品在线观看| 亚洲国产婷婷综合在线精品| 国产欧美精品日韩区二区麻豆天美| 国产一区三区三区| 黄色免费成人| 极品尤物一区二区三区| 国产精品日韩欧美综合| 影音先锋另类| 西西裸体人体做爰大胆久久久| 麻豆精品在线视频| 在线成人激情视频| 久久天天躁狠狠躁夜夜av| 国产欧美亚洲精品| 91久久精品国产91性色tv| 欧美日韩亚洲一区二区三区在线| 欧美日韩国产精品一区二区亚洲| 欧美aaa级| 欧美精品色网| 亚洲午夜91| 韩国一区电影| 亚洲欧美一区二区精品久久久| 中文欧美字幕免费| 亚洲日本aⅴ片在线观看香蕉| 欧美有码视频| 欧美偷拍一区二区| 国产日产欧美一区| 美国十次成人| 一区二区三区日韩欧美| 亚洲人妖在线| 亚洲欧美国产精品专区久久| 亚洲精品视频在线观看网站| 久久久久久久久久久久久女国产乱| 欧美天天在线| 麻豆九一精品爱看视频在线观看免费| 欧美成人免费全部| 国产三级欧美三级日产三级99| 欧美日韩黄视频| 亚洲男人第一网站| 国产精品一区2区| 国产精品v欧美精品v日本精品动漫| 香蕉免费一区二区三区在线观看| 欧美日韩美女在线观看| 国产精品伦理| 欧美连裤袜在线视频| 久久天堂av综合合色| 欧美在线视频网站| 国产色产综合产在线视频| 麻豆九一精品爱看视频在线观看免费| 亚洲另类在线一区| 亚洲欧美文学| 在线视频亚洲欧美| 欧美国产日韩一区二区| 国产麻豆视频精品| 久久久久久久久久看片| 欧美了一区在线观看| 亚洲国内自拍| 亚洲人成网在线播放| 韩国成人福利片在线播放| 亚洲欧美国内爽妇网| 欧美色网一区二区| 欧美一区二区大片|