《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于PowerPC的無線局域網(wǎng)安全分析終端設(shè)計(jì)
基于PowerPC的無線局域網(wǎng)安全分析終端設(shè)計(jì)
宋 見1,2, 周 顥1,2, 趙保華1,2
1. 中國科學(xué)技術(shù)大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)系, 安徽 合肥230027;2. 安徽省計(jì)算與通訊軟件重點(diǎn)
摘要: WLAN由于無線信道的開放性和安全機(jī)制的缺陷,需要安全分析系統(tǒng)進(jìn)行管理。選用PowerPC(mpc8270)處理器為硬件平臺(tái),嵌入式Linux系統(tǒng)為軟件平臺(tái),設(shè)計(jì)并實(shí)現(xiàn)了安全分析系統(tǒng)中的無線局域網(wǎng)安全分析終端。終端提供了WLAN報(bào)文的抓取、定制發(fā)送、編解碼及測試腳本的解析與執(zhí)行等功能。
Abstract:
Key words :

摘 要: WLAN由于無線信道的開放性和安全機(jī)制的缺陷,需要安全分析系統(tǒng)進(jìn)行管理。選用PowerPC(mpc8270)處理器為硬件平臺(tái),嵌入式Linux系統(tǒng)為軟件平臺(tái),設(shè)計(jì)并實(shí)現(xiàn)了安全分析系統(tǒng)中的無線局域網(wǎng)安全分析終端。終端提供了WLAN報(bào)文的抓取、定制發(fā)送、編解碼及測試腳本的解析與執(zhí)行等功能。
關(guān)鍵詞:無線局域網(wǎng); 安全分析; 終端; PowerPC

  在無線局域網(wǎng)(WLAN))的使用環(huán)境中,無線設(shè)備通過連接無線訪問點(diǎn)(Access Point)進(jìn)行通訊。由于無線信道的開放性,非法用戶能夠在不被發(fā)現(xiàn)的情況下監(jiān)聽獲取信道中的數(shù)據(jù)包,也可以主動(dòng)攻擊無線訪問點(diǎn)使其崩潰,導(dǎo)致整個(gè)無線局域網(wǎng)的通訊服務(wù)停止,WLAN的安全性受到了嚴(yán)重的挑戰(zhàn)。目前,WLAN常用的安全措施有:設(shè)置無線訪問點(diǎn)的SSID(Service Set Identifier)來限制非法接入、MAC 認(rèn)證來確保合法用戶才能夠接入、WEP加密等。針對(duì)這些安全措施出現(xiàn)了數(shù)據(jù)竊聽、數(shù)據(jù)分析、偽裝合法用戶、拒絕服務(wù)、修改數(shù)據(jù)、重放攻擊等安全問題[1-2]。要解決這些安全問題,需要進(jìn)行主動(dòng)或者被動(dòng)安全分析[3]。主動(dòng)安全分析:通過構(gòu)造協(xié)議報(bào)文序列,模擬針對(duì)無線局域網(wǎng)安全漏洞的網(wǎng)絡(luò)攻擊,同待測設(shè)備交互,檢測待測設(shè)備是否能夠防御此攻擊,以判斷待測設(shè)備是否存在安全漏洞。被動(dòng)安全分析:根據(jù)監(jiān)測到的網(wǎng)絡(luò)數(shù)據(jù),判斷是否存在針對(duì)已知漏洞的攻擊。要進(jìn)行主動(dòng)和被動(dòng)安全分析,需要在WLAN環(huán)境中放置設(shè)備來對(duì)主動(dòng)和被動(dòng)安全分析技術(shù)提供支持,即無線局域網(wǎng)安全分析終端。
1  終端的部署結(jié)構(gòu)及功能需求
1.1 部署結(jié)構(gòu)
  無線安全分析終端部署結(jié)構(gòu)如圖1所示。圖中包括多個(gè)無線安全分析終端、多個(gè)無線訪問點(diǎn)(AP)、1個(gè)主控節(jié)點(diǎn)及其他無線接入設(shè)備。其中,無線安全分析終端與主控節(jié)點(diǎn)構(gòu)成了無線安全分析系統(tǒng)。

1.2  功能需求
  主控節(jié)點(diǎn)包含主動(dòng)與被動(dòng)分析模塊,終端對(duì)主動(dòng)與被動(dòng)分析模塊進(jìn)行支持。如圖2所示,終端進(jìn)行主動(dòng)分析時(shí),首先通過主控端有線網(wǎng)絡(luò)接口接收來自主控節(jié)點(diǎn)的攻擊測試腳本;然后執(zhí)行腳本時(shí),通過無線網(wǎng)絡(luò)接口發(fā)送數(shù)據(jù)包;最后通過無線網(wǎng)絡(luò)接口采集數(shù)據(jù)處理后發(fā)送回主控節(jié)點(diǎn)。終端進(jìn)行被動(dòng)分析時(shí),首先通過無線網(wǎng)絡(luò)接口采集無線報(bào)文;然后按照規(guī)則中的報(bào)文處理規(guī)則(包含各種網(wǎng)絡(luò)協(xié)議編解碼方式及處理規(guī)則)進(jìn)行處理,將需要的數(shù)據(jù)通過主控端網(wǎng)絡(luò)接口返回給主控節(jié)點(diǎn)進(jìn)行分析處理。


  根據(jù)以上分析可知,終端需實(shí)現(xiàn)以下功能:
  (1) WLAN報(bào)文的抓取、定制發(fā)送及編解碼功能。這是實(shí)現(xiàn)主動(dòng)與被動(dòng)安全分析的基礎(chǔ)。
  (2) 主動(dòng)與被動(dòng)安全分析的過程控制。
  (3) 終端能夠提供解析與執(zhí)行測試腳本的能力。
  (4) 隨著針對(duì)WLAN的攻擊方式不斷增多,終端應(yīng)具有良好的擴(kuò)展性。
2 硬件組成
  無線安全分析終端的硬件平臺(tái)由核心板和底板組成。如圖3所示,核心板上集成了CPU(MPC8270)、Flash ROM和SDRAM等。底板上提供了豐富的外設(shè)接口:包括1個(gè)10 M/100 M以太網(wǎng)接口、2個(gè)PCI接口、1個(gè)四線RS-232串口、JTAG接口等。

2.1  核心板MPC8270處理器及存儲(chǔ)器
  MPC8270屬于Power QUICC II系列,其內(nèi)部集成了2個(gè)處理單元:1個(gè)嵌入式PowerPC 603e核心,1個(gè)精減指令集(RISC)的通訊處理模塊(CPM)。同時(shí),還擁有獨(dú)立的16 KB數(shù)據(jù)Cache和16 KB指令Cache,它支持60 x總線、PCI/LOCAL總線,內(nèi)核工作時(shí)鐘最高450 MHz。由于CPU專注于管理高端的任務(wù),CPM承擔(dān)了底層外圍的通訊,這種雙核的設(shè)計(jì)除可以滿足有線和無線網(wǎng)絡(luò)的通訊處理任務(wù)外,還可以比傳統(tǒng)設(shè)計(jì)更大地降低功耗,提供更加平衡的處理能力。16 MB的Flash ROM和128 MB的SDRAM構(gòu)成了系統(tǒng)的存儲(chǔ)空間。Flash作為程序存儲(chǔ)器,固定為16bit數(shù)據(jù)讀寫訪問模式,它只連接MPC8270的低16bit數(shù)據(jù)總線,用片選信號(hào)/CS0選中。SDRAM作為系統(tǒng)的內(nèi)存,采用1根144引腳的128 MB內(nèi)存條,以60 x總線與MPC8270相連,數(shù)據(jù)寬度為64 bit。MPC8270提供了SDRAM控制器,故只需進(jìn)行寄存器的設(shè)置即可。
2.2 底板外設(shè)接口
  外設(shè)接口包括RS-232串行接口、JTAG口、以太網(wǎng)口和PCI接口等。RS-232接口用于人機(jī)交互及調(diào)試。JTAG口主要用于Bootloader的下載。Bootloader是嵌入式系統(tǒng)中引導(dǎo)系統(tǒng)的初始化部分,功能類似于PC機(jī)的BIOS。以太網(wǎng)口使用MPC8270的FCC模塊作為網(wǎng)口通訊,用于開發(fā)時(shí)搭建交叉編譯環(huán)境進(jìn)行調(diào)試及正常工作時(shí)與主控節(jié)點(diǎn)的通訊。2個(gè)PCI接口分別插入2塊無線網(wǎng)卡,本文中以芯片組型號(hào)為AR5212的PCI接口的無線網(wǎng)卡(TL-WN651G)為例。
3  軟件設(shè)計(jì)與實(shí)現(xiàn)
  終端以Linux作為軟件開發(fā)平臺(tái),主要實(shí)現(xiàn)對(duì)無線局域網(wǎng)的主動(dòng)安全和被動(dòng)安全分析的支持。針對(duì)前面所描述的終端功能需求,文中將軟件劃為4個(gè)模塊。如圖4所示,包括連接控制模塊、執(zhí)行控制模塊、測試支撐命令庫、網(wǎng)絡(luò)適配器模塊。

3.1  連接控制模塊
  連接控制模塊負(fù)責(zé)通過有線網(wǎng)絡(luò)接口與主控節(jié)點(diǎn)通訊。終端啟動(dòng)后,將建立Socket,然后將廣播本終端信息以進(jìn)行注冊,主控節(jié)點(diǎn)收到信息后更新終端列表,其后Socket將處于監(jiān)聽狀態(tài),負(fù)責(zé)隨時(shí)與主控節(jié)點(diǎn)的通訊。
3.2 執(zhí)行控制模塊
  執(zhí)行控制模塊負(fù)責(zé)主動(dòng)與被動(dòng)安全分析的過程控制,提供執(zhí)行測試腳本的能力。
  終端采用Tcl命令解釋器作為執(zhí)行控制模塊的核心。終端與主控節(jié)點(diǎn)的控制命令、測試腳本等都通過Tcl命令解釋器解釋實(shí)現(xiàn)。
  Tcl語言是一種腳本語言,一個(gè)重要特性是它的擴(kuò)展性。用Tcl的C/C++接口將編寫的低層網(wǎng)絡(luò)通訊函數(shù)擴(kuò)展成命令。基于這些擴(kuò)展命令,用Tcl腳本語言編寫頂層接口模塊。主控節(jié)點(diǎn)也可以利用這些擴(kuò)展命令編寫安全分析腳本和控制命令。基于這樣的思想,通過編寫擴(kuò)展命令,終端的軟件具有很強(qiáng)的可擴(kuò)展性。本文中,終端移植安裝了ActiveTcl8.4版本。
3.2.1 主動(dòng)分析過程控制
  主動(dòng)分析控制由連接控制模塊的Socket進(jìn)行觸發(fā),當(dāng)Socket接收到來自主控節(jié)點(diǎn)的測試腳本后,將單獨(dú)開始一個(gè)線程進(jìn)行主動(dòng)分析并負(fù)責(zé)返回測試結(jié)果。
3.2.2 被動(dòng)分析過程控制
  802.11g標(biāo)準(zhǔn)最大傳輸速率為108 Mb/s。被動(dòng)分析過程控制應(yīng)盡可能無遺漏地接收無線信道中的所有數(shù)據(jù),對(duì)于可能出現(xiàn)捕獲數(shù)據(jù)包過多而終端無法及時(shí)處理致使數(shù)據(jù)包丟失的情況,文中采用了多線程和緩沖機(jī)制,如圖5所示。接收子線程負(fù)責(zé)將接收到的數(shù)據(jù)報(bào)文緩沖在隊(duì)列中,主線程從緩存隊(duì)列中讀取報(bào)文進(jìn)行處理。


3.3 測試支撐命令庫
  測試支撐命令庫提供了對(duì)主控節(jié)點(diǎn)與終端間的控制命令、腳本解析、WLAN報(bào)文編解碼的支持。
3.3.1 測試支撐命令庫的實(shí)現(xiàn)原理
  平臺(tái)支撐命令庫提供測試所使用的Tcl命令,除采用Tcl語言自身實(shí)現(xiàn)某些簡單命令外,其他都基于C/C++實(shí)現(xiàn)。圖6是實(shí)現(xiàn)基于有線網(wǎng)卡發(fā)送數(shù)據(jù)的sock_send命令的編寫過程示例。


3.3.2 測試支撐命令庫組成
  平臺(tái)支撐命令庫主要有2部分:Socket.dll和Base文件。實(shí)現(xiàn)了以下Tcl支撐命令:
  (1)緩沖區(qū)編解碼支持命令。數(shù)據(jù)包在發(fā)送前和接收后都是先存放在緩沖區(qū)(buffer)中。緩沖區(qū)編解碼支持命令提供了一組管理和操作報(bào)文緩沖區(qū)的操作命令,包括緩沖區(qū)的申請和釋放,按各種格式填寫緩沖區(qū)和獲取緩沖區(qū)的內(nèi)容等。
  (2)PCO支持命令。提供了一組訪問TCP/IP協(xié)議的各個(gè)層次接口的控制觀察點(diǎn)(PCO)。
  (3)協(xié)議報(bào)文編解碼、報(bào)文收發(fā)等支持命令。協(xié)議包括DLC、IPv4、IPv6、ARP、ICMPv4、ICMPv6、TCP、UDP、DNS、
ISIS、STP等。
  (4)定時(shí)器操作、批量發(fā)包等。
3.3.3   無線數(shù)據(jù)包接收命令實(shí)現(xiàn)
  作為無線終端的基本功能之一,必須能夠接收所在區(qū)域網(wǎng)絡(luò)的無線數(shù)據(jù)包,本文采用了libpcap[4]庫函數(shù)實(shí)現(xiàn)。
  144 B Prism頭或者26 B左右的Radiotap頭,是無線網(wǎng)卡自動(dòng)添加在802.11MAC頭前的數(shù)據(jù),它記錄了所在區(qū)域無線信號(hào)的強(qiáng)度、噪聲強(qiáng)度和傳輸速率等物理層信息。通常情況下,使用libpcap捕獲無線數(shù)據(jù)包后,網(wǎng)卡將自動(dòng)報(bào)文頭部分的Prism頭、Radiotap頭、802.11頭轉(zhuǎn)換為802.3報(bào)文頭提供給上層。本文采用了libpcap與madwifi相結(jié)合的方法來獲取所需要的無線網(wǎng)絡(luò)報(bào)文頭,終端使用的是libpcap 0.8.1版本。
3.3.4  無線數(shù)據(jù)包發(fā)送命令實(shí)現(xiàn)
  開源項(xiàng)目Lorcon[5]對(duì)實(shí)現(xiàn)WLAN報(bào)文的定制發(fā)送需求提供了支持,它專為Linux操作系統(tǒng)所設(shè)計(jì),其屏蔽了底層的具體實(shí)現(xiàn),用戶只需指定使用的無線網(wǎng)卡的驅(qū)動(dòng)程序名及型號(hào)即可調(diào)用。用戶事先設(shè)定好要發(fā)送的數(shù)據(jù)內(nèi)容(包括802.11報(bào)文頭),然后調(diào)用Lorcon庫函數(shù)即可。
  由于使用Lorcon庫函數(shù),發(fā)送時(shí)未提供發(fā)送確認(rèn)機(jī)制,當(dāng)同一信道中發(fā)生沖突時(shí),會(huì)出現(xiàn)發(fā)送數(shù)據(jù)包不成功的情況,文中采用了在1塊無線網(wǎng)卡上發(fā)送無線數(shù)據(jù)包同時(shí)通過另一塊無線網(wǎng)卡監(jiān)聽的方法,如果監(jiān)聽接收到此數(shù)據(jù)包,表示此數(shù)據(jù)已發(fā)送成功;如果在規(guī)定時(shí)間內(nèi)未接收到此數(shù)據(jù)包表示發(fā)送失敗,則重新發(fā)送。
3.4 網(wǎng)絡(luò)適配模塊
  網(wǎng)絡(luò)適配模塊提供對(duì)無線網(wǎng)卡的驅(qū)動(dòng)支持和工作模式設(shè)置。
  無線網(wǎng)卡有多種工作模式,本文中終端需要使用正常模式和監(jiān)聽模式(monitor模式)。在正常模式下,網(wǎng)卡工作在非偵聽狀態(tài),只會(huì)接收到發(fā)給自己的數(shù)據(jù)包和廣播包,而丟棄其他包。在監(jiān)聽模式下,網(wǎng)卡就可以接收其設(shè)定工作信道(channel)上的所有數(shù)據(jù)包。
  本文需要使1塊無線網(wǎng)卡工作在監(jiān)聽模式,采用與所使用無線網(wǎng)卡芯片相配套的無線網(wǎng)卡驅(qū)動(dòng)madwifi-ng 0.9.4。安裝驅(qū)動(dòng)后,可以使用wlanconfig命令設(shè)置無線網(wǎng)卡為監(jiān)聽模式。
4 系統(tǒng)測試
  因終端在提供主動(dòng)分析支持時(shí),也要執(zhí)行提供被動(dòng)分析支持時(shí)所要執(zhí)行的操作,本文以一個(gè)主動(dòng)測試用例為例,對(duì)終端系統(tǒng)能否正常工作進(jìn)行測試。
4.1 認(rèn)證請求洪泛攻擊測試用例原理
  當(dāng)無線設(shè)備發(fā)送了一個(gè)認(rèn)證請求給無線訪問點(diǎn)(AP)而又未進(jìn)行連接之前,無線訪問點(diǎn)必須保持這個(gè)無線設(shè)備在已認(rèn)證、未連接狀態(tài),等待該無線設(shè)備的連接請求。攻擊者偽造大量的無線設(shè)備向無線訪問點(diǎn)發(fā)送認(rèn)證請求,使無線訪問點(diǎn)沒有能力接收更多其他無線設(shè)備的請求。此時(shí),則表示此次主動(dòng)攻擊測試成功,被測無線訪問點(diǎn)不具備防御認(rèn)證請求洪泛攻擊(Authentication Frame Flood)的能力。
4.2 測試環(huán)境
  待測無線訪問點(diǎn)(AP)的MAC地址為:3e.d4.37.85.
64.33,無線終端IP地址為:192.168.1.43。
4.3 測試結(jié)果
  終端首先按照主控端測試腳本組成攻擊數(shù)據(jù)包,然后進(jìn)行洪泛攻擊待測無線訪問點(diǎn),最后檢查攻擊結(jié)果,顯示攻擊成功,表示被測無線訪問點(diǎn)不具備防備認(rèn)證請求洪泛攻擊能力。
  本文設(shè)計(jì)實(shí)現(xiàn)了基于PowerPC的無線局域網(wǎng)安全測試終端。實(shí)現(xiàn)了對(duì)安全分析系統(tǒng)的主動(dòng)分析與被動(dòng)分析模塊的支持,從而能夠提前檢測到被測目標(biāo)是否存在安全漏洞,防范多種針對(duì)無線局域網(wǎng)的攻擊并進(jìn)行相應(yīng)處理。終端可通過修改測試支撐命令庫而進(jìn)行擴(kuò)展。此外,終端還提供了對(duì)多種協(xié)議的支持,應(yīng)用前景廣闊。
參考文獻(xiàn)
[1] BORISOV N. Intercepting mobile communications: the insecurity of 802.11. In Seventh Annual International  Conference on Mobile Computing and Networking, July, 2001.
[2]  ZHOU Wen Zhe, ALAN M, GU Qiang, A novel classification scheme for 802.11 WLAN active attacking traffic patterns. Wireless Communications and Networking Conference, 2006.
[3]  ZHAO Yin, WU Jian Ping, YIN Xia. From active to  passive——progress in testing of internet routing protocols  (Extended Version)[J]. Journal of Computer Science and  Technology, 2002,17(2):264-283.
 

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美www视频| 欧美日韩午夜激情| 一区二区精品国产| 亚洲激情成人| 欧美在线网站| 欧美亚洲一区二区在线| 亚洲在线视频观看| 一区二区三区免费网站| 亚洲伦理自拍| 亚洲伦理久久| 亚洲精品久久久久久久久久久久| 亚洲电影在线看| 亚洲高清视频在线观看| 在线精品国精品国产尤物884a| 国内一区二区三区在线视频| 国内精品久久久| 国产精品久久久久久久电影| 欧美日韩中文字幕精品| 欧美午夜a级限制福利片| 欧美日韩国产专区| 欧美色图一区二区三区| 欧美色123| 欧美日韩性生活视频| 午夜日韩激情| 亚洲国产日韩欧美在线动漫| 亚洲人成高清| 亚洲精品视频在线播放| 日韩午夜av电影| 宅男噜噜噜66国产日韩在线观看| 9i看片成人免费高清| 99视频在线观看一区三区| 日韩视频在线免费| 亚洲午夜国产成人av电影男同| 一本在线高清不卡dvd| 在线天堂一区av电影| 亚洲在线1234| 久久国产视频网| 亚洲第一精品久久忘忧草社区| 亚洲国产精品一区| 日韩亚洲欧美精品| 亚洲在线日韩| 久久国内精品自在自线400部| 玖玖视频精品| 欧美日产国产成人免费图片| 欧美日精品一区视频| 国产精品美女黄网| 国内精品久久久久国产盗摄免费观看完整版| 极品日韩av| 亚洲精品网站在线播放gif| 一区二区电影免费观看| 亚洲欧美影院| 亚洲精品视频在线观看免费| 亚洲综合成人在线| 久久久精品国产99久久精品芒果| 欧美不卡三区| 国产精品每日更新| 精品福利免费观看| 一本久久a久久免费精品不卡| 午夜精品一区二区三区在线 | 久久精品国产96久久久香蕉| 久久国产主播| 一区二区三区久久久| 欧美在线视频全部完| 欧美刺激午夜性久久久久久久| 国产精品久久久久久户外露出| 激情综合激情| 亚洲午夜高清视频| 亚洲精品1区| 欧美亚洲三区| 欧美另类综合| 国产婷婷色一区二区三区四区| 亚洲人成网在线播放| 性欧美videos另类喷潮| 日韩亚洲精品视频| 久久久久久夜精品精品免费| 欧美午夜精品久久久| 一区二区三区在线免费视频| 在线亚洲国产精品网站| 亚洲高清在线精品| 亚洲在线观看免费| 欧美精品色综合| 国产一区二区欧美| 中文国产成人精品| 亚洲综合日韩在线| 99国产精品久久久久久久成人热| 久久精品日韩欧美| 国产精品国产| 日韩视频―中文字幕| 久久国产精品久久久久久电车| 在线视频精品| 农夫在线精品视频免费观看| 国产日韩欧美| 一区二区欧美国产| 亚洲欧洲精品一区二区三区不卡 | 99re视频这里只有精品| 亚洲成人在线视频播放 | 免费欧美日韩| 国产精品综合视频| 一区二区三区高清在线| 亚洲精品一区久久久久久| 久久久久国产一区二区三区四区| 国产精品夫妻自拍| 99综合在线| 一区二区三区免费网站| 欧美成va人片在线观看| 一色屋精品视频在线看| 午夜亚洲视频| 欧美一区二区三区免费观看视频 | 亚洲国产成人午夜在线一区| 久久国产精品亚洲77777| 香蕉av777xxx色综合一区| 欧美色视频在线| 99精品国产在热久久| 99成人精品| 欧美美女视频| 亚洲看片网站| 夜夜爽av福利精品导航| 欧美极品aⅴ影院| 亚洲精品欧洲精品| 99国内精品| 欧美日韩国产首页| 99精品99| 亚洲免费中文字幕| 国产精品黄视频| 亚洲欧美清纯在线制服| 午夜精品福利视频| 国产精品青草综合久久久久99| 亚洲网站视频| 午夜久久久久久久久久一区二区| 国产精品免费一区二区三区观看| 亚洲桃色在线一区| 西西人体一区二区| 国产夜色精品一区二区av| 欧美在线影院| 免费成人在线观看视频| 亚洲国语精品自产拍在线观看| 日韩网站免费观看| 欧美三级小说| 亚洲欧美在线观看| 久久久久久亚洲精品不卡4k岛国| 狠狠入ady亚洲精品| 亚洲电影在线观看| 欧美大片在线影院| 日韩视频免费观看| 亚洲欧美在线x视频| 国产日韩欧美亚洲| 91久久精品一区二区别| 欧美日韩精品福利| 亚洲午夜久久久| 久久精品视频在线播放| 在线观看视频免费一区二区三区 | 蜜臀va亚洲va欧美va天堂| 亚洲黄色成人网| 亚洲一区二区三区中文字幕在线 | 一区二区三区国产精品| 国产精品乱码一区二区三区| 欧美在线视频免费| 欧美1区免费| 99在线精品视频在线观看| 午夜精品久久久久久久蜜桃app | 久久本道综合色狠狠五月| 欧美 日韩 国产精品免费观看| 亚洲美女中文字幕| 久久国产欧美日韩精品| 在线成人av网站| 一区二区三区欧美日韩| 国产精品婷婷| 亚洲国产精品尤物yw在线观看 | 亚洲欧美网站| 欧美高清视频免费观看| 亚洲天堂av电影| 久久在线免费| 一本色道久久综合| 久久一二三四| 99视频有精品| 久久综合久久综合久久| 亚洲级视频在线观看免费1级| 亚洲一区二区三区中文字幕在线| 国产一级一区二区| 一区二区欧美视频| 国产日韩精品电影| 亚洲免费观看| 国产精自产拍久久久久久蜜| 亚洲精品韩国| 国产区精品在线观看| 日韩一级在线| 国产亚洲福利一区| 一区二区欧美亚洲| 红桃视频一区| 香蕉久久夜色精品国产使用方法| 在线观看视频免费一区二区三区| 亚洲欧美日韩另类| 最新高清无码专区| 久久人人97超碰人人澡爱香蕉| 夜夜嗨网站十八久久| 欧美88av| 久久国内精品视频| 国产精品一区二区三区观看| 夜夜嗨av一区二区三区网站四季av| 国内精品久久久久久|