91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕

win7系統(tǒng)下載
當前位置: 首頁 > xp系統(tǒng)教程 > 詳細頁面

詳細講解防火墻端口信息的含義

發(fā)布時間:2021-10-22 文章來源:xp下載站 瀏覽:

Windows XP是美國微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統(tǒng)是繼Windows 2000及Windows ME之后的下一代Windows操作系統(tǒng),也是微軟首個面向消費者且使用Windows NT5.1架構(gòu)的操作系統(tǒng)。

  現(xiàn)在個人防火墻開始流行起來,很多網(wǎng)友一旦看到報警就以為受到某種攻擊,其實大多數(shù)情況并非如此。文中,我們將詳細介紹防火墻的記錄(log)中能看到什么,尤其是那些端口是什么意思。你將能利用這些信息作出判斷:我是否受到了Hacker的攻擊?他/她到底想要干什么?本文既適用于維護企業(yè)級防火墻的安全專家,又適用于使用個人防火墻的家庭用戶。

 

  一) 通常對于防火墻的TCP/UDP端口掃描有哪些?

  本節(jié)講述通常TCP/UDP端口掃描在防火墻記錄中的信息。記住:并不存在所謂ICMP端口。如果你對解讀ICMP數(shù)據(jù)感興趣,請參看本文的其它部分。

  0 通常用于分析操作系統(tǒng)。這一方法能夠工作是因為在一些系統(tǒng)中“0”是無效端口,當你試圖使用一種通常的閉合端口連接它時將產(chǎn)生不同的結(jié)果。一種典型的掃描:使用IP地址為0.0.0.0,設(shè)置ACK位并在以太網(wǎng)層廣播。

 

  1 tcpmux 這顯示有人在尋找SGI Irix機器。

  Irix是實現(xiàn)tcpmux的主要提供者,缺省情況下tcpmux在這種系統(tǒng)中被打開。Iris機器在發(fā)布時含有幾個缺省的無密碼的帳戶,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。許多管理員安裝后忘記刪除這些帳戶。因此Hacker們在Internet上搜索tcpmux并利用這些帳戶。

 

  7 Echo 你能看到許多人們搜索Fraggle放大器時,發(fā)送到x.x.x.0和x.x.x.255的信息。

  常見的一種DoS攻擊是echo循環(huán)(echo-loop),攻擊者偽造從一個機器發(fā)送到另一個機器的UDP數(shù)據(jù)包,而兩個機器分別以它們最快的方式回應(yīng)這些數(shù)據(jù)包。

  另一種東西是由DoubleClick在詞端口建立的TCP連接。有一種產(chǎn)品叫做“Resonate Global Dispatch”,它與DNS的這一端口連接以確定最近的路由。

  Harvest/squid cache將從3130端口發(fā)送UDP echo:“如果將cache的source_ping on選項打開,它將對原始主機的UDP echo端口回應(yīng)一個HIT reply。”這將會產(chǎn)生許多這類數(shù)據(jù)包。

 

  11 sysstat 這是一種UNIX服務(wù),它會列出機器上所有正在運行的進程以及是什么啟動了這些進程。這為入侵者提供了許多信息而威脅機器的安全,如暴露已知某些弱點或帳戶的程序。這與UNIX系統(tǒng)中“ps”命令的結(jié)果相似

  再說一遍:ICMP沒有端口,ICMP port 11通常是ICMP type=11

 

  19 chargen 這是一種僅僅發(fā)送字符的服務(wù)。UDP版本將會在收到UDP包后回應(yīng)含有垃圾字符的包。TCP連接時,會發(fā)送含有垃圾字符的數(shù)據(jù)流知道連接關(guān)閉。Hacker利用IP欺騙可以發(fā)動DoS攻擊。偽造兩個chargen服務(wù)器之間的UDP包。由于服務(wù)器企圖回應(yīng)兩個服務(wù)器之間的無限的往返數(shù)據(jù)通訊一個chargen和echo將導(dǎo)致服務(wù)器過載。同樣fraggle DoS攻擊向目標地址的這個端口廣播一個帶有偽造受害者IP的數(shù)據(jù)包,受害者為了回應(yīng)這些數(shù)據(jù)而過載。

 

  21 ftp 最常見的攻擊者用于尋找打開“anonymous”的ftp服務(wù)器的方法。這些服務(wù)器帶有可讀寫的目錄。Hackers或Crackers 利用這些服務(wù)器作為傳送warez (私有程序) 和pr0n(故意拼錯詞而避免被搜索引擎分類)的節(jié)點。

 

  22 ssh PcAnywhere建立TCP和這一端口的連接可能是為了尋找ssh。這一服務(wù)有許多弱點。如果配置成特定的模式,許多使用RSAREF庫的版本有不少漏洞。(建議在其它端口運行ssh)

  還應(yīng)該注意的是ssh工具包帶有一個稱為make-ssh-known-hosts的程序。它會掃描整個域的ssh主機。你有時會被使用這一程序的人無意中掃描到。

  UDP(而不是TCP)與另一端的5632端口相連意味著存在搜索pcAnywhere的掃描。5632(十六進制的0x1600)位交換后是0x0016(使進制的22)。

 

  23 Telnet 入侵者在搜索遠程登陸UNIX的服務(wù)。大多數(shù)情況下入侵者掃描這一端口是為了找到機器運行的操作系統(tǒng)。此外使用其它技術(shù),入侵者會找到密碼。

 

  25 smtp 攻擊者(spammer)尋找SMTP服務(wù)器是為了傳遞他們的spam。入侵者的帳戶總被關(guān)閉,他們需要撥號連接到高帶寬的e-mail服務(wù)器上,將簡單的信息傳遞到不同的地址。SMTP服務(wù)器(尤其是sendmail)是進入系統(tǒng)的最常用方法之一,因為它們必須完整的暴露于Internet且郵件的路由是復(fù)雜的(暴露+復(fù)雜=弱點)。

 

  53 DNS Hacker或crackers可能是試圖進行區(qū)域傳遞(TCP),欺騙DNS(UDP)或隱藏其它通訊。因此防火墻常常過濾或記錄53端口。

  需要注意的是你常會看到53端口做為UDP源端口。不穩(wěn)定的防火墻通常允許這種通訊并假設(shè)這是對DNS查詢的回復(fù)。Hacker常使用這種方法穿透防火墻。

 

  67和68 Bootp和DHCP UDP上的Bootp/DHCP:通過DSL和cable-modem的防火墻常會看見大量發(fā)送到廣播地址255.255.255.255的數(shù)據(jù)。這些機器在向DHCP服務(wù)器請求一個地址分配。Hacker常進入它們分配一個地址把自己作為局部路由器而發(fā)起大量的“中間人”(man-in-middle)攻擊。客戶端向68端口(bootps)廣播請求配置,服務(wù)器向67端口(bootpc)廣播回應(yīng)請求。這種回應(yīng)使用廣播是因為客戶端還不知道可以發(fā)送的IP地址。

 

  69 TFTP(UDP) 許多服務(wù)器與bootp一起提供這項服務(wù),便于從系統(tǒng)下載啟動代碼。但是它們常常錯誤配置而從系統(tǒng)提供任何文件,如密碼文件。它們也可用于向系統(tǒng)寫入文件。

 

  79 finger Hacker用于獲得用戶信息,查詢操作系統(tǒng),探測已知的緩沖區(qū)溢出錯誤,回應(yīng)從自己機器到其它機器finger掃描。

 

  98 Linuxconf 這個程序提供linux boxen的簡單管理。通過整合的HTTP服務(wù)器在98端口提供基于Web界面的服務(wù)。它已發(fā)現(xiàn)有許多安全問題。一些版本setuid root,信任局域網(wǎng),在/tmp下建立Internet可訪問的文件,LANG環(huán)境變量有緩沖區(qū)溢出。此外因為它包含整合的服務(wù)器,許多典型的HTTP漏洞可能存在(緩沖區(qū)溢出,歷遍目錄等)

 

  109 POP2 并不象POP3那樣有名,但許多服務(wù)器同時提供兩種服務(wù)(向后兼容)。在同一個服務(wù)器上POP3的漏洞在POP2中同樣存在。

 

  110 POP3 用于客戶端訪問服務(wù)器端的郵件服務(wù)。POP3服務(wù)有許多公認的弱點。關(guān)于用戶名和密碼交換緩沖區(qū)溢出的弱點至少有20個(這意味著Hacker可以在真正登陸前進入系統(tǒng))。成功登陸后還有其它緩沖區(qū)溢出錯誤。

 

  111 sunrpc portmap rpcbind Sun RPC PortMapper/RPCBIND。訪問portmapper是掃描系統(tǒng)查看允許哪些RPC服務(wù)的最早的一步。常見RPC服務(wù)有:rpc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者發(fā)現(xiàn)了允許的RPC服務(wù)將轉(zhuǎn)向提供服務(wù)的特定端口測試漏洞。

  記住一定要記錄線路中的daemon, IDS, 或sniffer,你可以發(fā)現(xiàn)入侵者正使用什么程序訪問以便發(fā)現(xiàn)到底發(fā)生了什么。

 

  113 Ident auth 這是一個許多機器上運行的協(xié)議,用于鑒別TCP連接的用戶。使用標準的這種服務(wù)可以獲得許多機器的信息(會被Hacker利用)。但是它可作為許多服務(wù)的記錄器,尤其是FTP, POP, IMAP, SMTP和IRC等服務(wù)。通常如果有許多客戶通過防火墻訪問這些服務(wù),你將會看到許多這個端口的連接請求。記住,如果你阻斷這個端口客戶端會感覺到在防火墻另一邊與e-mail服務(wù)器的緩慢連接。許多防火墻支持在TCP連接的阻斷過程中發(fā)回RST,著將回停止這一緩慢的連接。

 

  119 NNTP news 新聞組傳輸協(xié)議,承載USENET通訊。當你鏈接到諸如:news://comp.security.firewalls/. 的地址時通常使用這個端口。這個端口的連接企圖通常是人們在尋找USENET服務(wù)器。多數(shù)ISP限制只有他們的客戶才能訪問他們的新聞組服務(wù)器。打開新聞組服務(wù)器將允許發(fā)/讀任何人的帖子,訪問被限制的新聞組服務(wù)器,匿名發(fā)帖或發(fā)送spam。

 

  135 oc-serv MS RPC end-point mapper Microsoft在這個端口運行DCE RPC end-point mapper為它的DCOM服務(wù)。這與UNIX 111端口的功能很相似。使用DCOM和/或RPC的服務(wù)利用機器上的end-point mapper注冊它們的位置。遠端客戶連接到機器時,它們查詢end-point mapper找到服務(wù)的位置。同樣Hacker掃描機器的這個端口是為了找到諸如:這個機器上運行Exchange Server嗎?是什么版本?

  這個端口除了被用來查詢服務(wù)(如使用epdump)還可以被用于直接攻擊。有一些DoS攻擊直接針對這個端口。

 

  139 NetBIOS  File and Print Sharing 通過這個端口進入的連接試圖獲得NetBIOS/SMB服務(wù)。這個協(xié)議被用于Windows“文件和打印機共享”和SAMBA。在Internet上共享自己的硬盤是可能是最常見的問題。

  大量針對這一端口始于1999,后來逐漸變少。2000年又有回升。一些VBS(IE5 VisualBasic Scripting)開始將它們自己拷貝到這個端口,試圖在這個端口繁殖。

 

  143 IMAP 和上面POP3的安全問題一樣,許多IMAP服務(wù)器有緩沖區(qū)溢出漏洞運行登陸過程中進入。記住:一種Linux蠕蟲(admw0rm)會通過這個端口繁殖,因此許多這個端口的掃描來自不知情的已被感染的用戶。當RadHat在他們的Linux發(fā)布版本中默認允許IMAP后,這些漏洞變得流行起來。Morris蠕蟲以后這還是第一次廣泛傳播的蠕蟲。

  這一端口還被用于IMAP2,但并不流行。

  已有一些報道發(fā)現(xiàn)有些0到143端口的攻擊源于腳本。

 

  161 SNMP(UDP) 入侵者常探測的端口。SNMP允許遠程管理設(shè)備。所有配置和運行信息都儲存在數(shù)據(jù)庫中,通過SNMP客獲得這些信息。許多管理員錯誤配置將它們暴露于Internet。Crackers將試圖使用缺省的密碼“public”“private”訪問系統(tǒng)。他們可能會試驗所有可能的組合。

  SNMP包可能會被錯誤的指向你的網(wǎng)絡(luò)。Windows機器常會因為錯誤配置將HP JetDirect remote management軟件使用SNMP。HP OBJECT IDENTIFIER將收到SNMP包。新版的Win98使用SNMP解析域名,你會看見這種包在子網(wǎng)內(nèi)廣播(cable modem, DSL)查詢sysName和其它信息。

 

  162 SNMP trap 可能是由于錯誤配置

 

  177 xdmcp 許多Hacker通過它訪問X-Windows控制臺, 它同時需要打開6000端口。

 

  513 rwho 可能是從使用cable modem或DSL登陸到的子網(wǎng)中的UNIX機器發(fā)出的廣播。這些人為Hacker進入他們的系統(tǒng)提供了很有趣的信息。

 

  553 CORBA

  IIOP (UDP) 如果你使用cable modem或DSL VLAN,你將會看到這個端口的廣播。CORBA是一種面向?qū)ο蟮腞PC(remote procedure call)系統(tǒng)。Hacker會利用這些信息進入系統(tǒng)。

 

  600 Pcserver backdoor 請查看1524端口

  一些玩script的孩子認為他們通過修改ingreslock和pcserver文件已經(jīng)完全攻破了系統(tǒng)-- Alan J. Rosenthal.

 

  635 mountd Linux的mountd Bug。這是人們掃描的一個流行的Bug。大多數(shù)對這個端口的掃描是基于UDP的,但基于TCP的mountd有所增加(mountd同時運行于兩個端口)。記住,mountd可運行于任何端口(到底在哪個端口,需要在端口111做portmap查詢),只是Linux默認為635端口,就象NFS通常運行于2049端口。

 

  1024 許多人問這個端口是干什么的。它是動態(tài)端口的開始。許多程序并不在乎用哪個端口連接網(wǎng)絡(luò),它們請求操作系統(tǒng)為它們分配“下一個閑置端口”。基于這一點分配從端口1024開始。這意味著第一個向系統(tǒng)請求分配動態(tài)端口的程序?qū)⒈环峙涠丝?024。為了驗證這一點,你可以重啟機器,打開Telnet,再打開一個窗口運行“natstat -a”,你將會看到Telnet被分配1024端口。請求的程序越多,動態(tài)端口也越多。操作系統(tǒng)分配的端口將逐漸變大。再來一遍,當你瀏覽Web頁時用“netstat”查看,每個Web頁需要一個新端口。

 

  1025 參見1024

  1026 參見1024

 

  1080 SOCKS

  這一協(xié)議以管道方式穿過防火墻,允許防火墻后面的許多人通過一個IP地址訪問Internet。理論上它應(yīng)該只允許內(nèi)部的通信向外達到Internet。但是由于錯誤的配置,它會允許Hacker/Cracker的位于防火墻外部的攻擊穿過防火墻。或者簡單地回應(yīng)位于Internet上的計算機,從而掩飾他們對你的直接攻擊。WinGate是一種常見的Windows個人防火墻,常會發(fā)生上述的錯誤配置。在加入IRC聊天室時常會看到這種情況。

 

  1114 SQL

  系統(tǒng)本身很少掃描這個端口,但常常是sscan腳本的一部分。

 

  1243 Sub-7木馬(TCP)

  參見Subseven部分。

 

  1524 ingreslock后門

  許多攻擊腳本將安裝一個后門Shell于這個端口(尤其是那些針對Sun系統(tǒng)中Sendmail和RPC服務(wù)漏洞的腳本,如statd, ttdbserver和cmsd)。如果你剛剛安裝了你的防火墻就看到在這個端口上的連接企圖,很可能是上述原因。你可以試試Telnet到你的機器上的這個端口,看看它是否會給你一個Shell。連接到600/pcserver也存在這個問題。

 

  2049 NFS

  NFS程序常運行于這個端口。通常需要訪問portmapper查詢這個服務(wù)運行于哪個端口,但是大部分情況是安裝后NFS運行于這個端口,Hacker/Cracker因而可以閉開portmapper直接測試這個端口。

 

  3128 squid

  這是Squid HTTP代理服務(wù)器的默認端口。攻擊者掃描這個端口是為了搜尋一個代理服務(wù)器而匿名訪問Internet。你也會看到搜索其它代理服務(wù)器的端口:8000/8001/8080/8888。掃描這一端口的另一原因是:用戶正在進入聊天室。其它用戶(或服務(wù)器本身)也會檢驗這個端口以確定用戶的機器是否支持代理。請查看5.3節(jié)。

 

  5632 pcAnywere

  你會看到很多這個端口的掃描,這依賴于你所在的位置。當用戶打開pcAnywere時,它會自動掃描局域網(wǎng)C類網(wǎng)以尋找可能得代理(譯者:指agent而不是proxy)。Hacker/cracker也會尋找開放這種服務(wù)的機器,所以應(yīng)該查看這種掃描的源地址。一些搜尋pcAnywere的掃描常包含端口22的UDP數(shù)據(jù)包。參見撥號掃描。

 

  6776 Sub-7 artifact

  這個端口是從Sub-7主端口分離出來的用于傳送數(shù)據(jù)的端口。例如當控制者通過電話線控制另一臺機器,而被控機器掛斷時你將會看到這種情況。因此當另一人以此IP撥入時,他們將會看到持續(xù)的,在這個端口的連接企圖。(譯者:即看到防火墻報告這一端口的連接企圖時,并不表示你已被Sub-7控制。)

 

  6970 RealAudio

  RealAudio客戶將從服務(wù)器的6970-7170的UDP端口接收音頻數(shù)據(jù)流。這是由TCP7070端口外向控制連接設(shè)置的。

 

  13223 PowWow

  PowWow 是Tribal Voice的聊天程序。它允許用戶在此端口打開私人聊天的連接。這一程序?qū)τ诮⑦B接非常具有“進攻性”。它會“駐扎”在這一TCP端口等待回應(yīng)。這造成類似心跳間隔的連接企圖。如果你是一個撥號用戶,從另一個聊天者手中“繼承”了IP地址這種情況就會發(fā)生:好象很多不同的人在測試這一端口。這一協(xié)議使用“OPNG”作為其連接企圖的前四個字節(jié)。

 

  17027 Conducent

  這是一個外向連接。這是由于公司內(nèi)部有人安裝了帶有Conducent "adbot" 的共享軟件。Conducent "adbot"是為共享軟件顯示廣告服務(wù)的。使用這種服務(wù)的一種流行的軟件是Pkware。有人試驗:阻斷這一外向連接不會有任何問題,但是封掉IP地址本身將會導(dǎo)致adbots持續(xù)在每秒內(nèi)試圖連接多次而導(dǎo)致連接過載:

  機器會不斷試圖解析DNS名—ads.conducent.com,即IP地址216.33.210.40 ;216.33.199.77 ;216.33.199.80 ;216.33.199.81;216.33.210.41。(譯者:不知NetAnts使用的Radiate是否也有這種現(xiàn)象)

 

  27374 Sub-7木馬(TCP)

  參見Subseven部分。

 

  30100 NetSphere木馬(TCP)

  通常這一端口的掃描是為了尋找中了NetSphere木馬。

 

  31337 Back Orifice “elite”

  Hacker中31337讀做“elite”/ei’li:t/(譯者:法語,譯為中堅力量,精華。即3=E, 1=L, 7=T)。因此許多后門程序運行于這一端口。其中最有名的是Back Orifice。曾經(jīng)一段時間內(nèi)這是Internet上最常見的掃描。現(xiàn)在它的流行越來越少,其它的木馬程序越來越流行。

 

  31789 Hack-a-tack

  這一端口的UDP通訊通常是由于"Hack-a-tack"遠程訪問木馬(RAT, Remote Access Trojan)。這種木馬包含內(nèi)置的31790端口掃描器,因此任何31789端口到317890端口的連接意味著已經(jīng)有這種入侵。(31789端口是控制連接,317890端口是文件傳輸連接)

 

  32770~32900 RPC服務(wù)

  Sun Solaris的RPC服務(wù)在這一范圍內(nèi)。詳細的說:早期版本的Solaris(2.5.1之前)將portmapper置于這一范圍內(nèi),即使低端口被防火墻封閉仍然允許Hacker/cracker訪問這一端口。掃描這一范圍內(nèi)的端口不是為了尋找portmapper,就是為了尋找可被攻擊的已知的RPC服務(wù)。

 

  33434~33600 traceroute

  如果你看到這一端口范圍內(nèi)的UDP數(shù)據(jù)包(且只在此范圍之內(nèi))則可能是由于traceroute。參見traceroute部分。

 


Windows XP服役時間長達13年,產(chǎn)生的經(jīng)濟價值也較高。2014年4月8日,微軟終止對該系統(tǒng)的技術(shù)支持,但在此之后仍在一些重大計算機安全事件中對該系統(tǒng)發(fā)布了補丁。

本文章關(guān)鍵詞: 詳細講解防火墻端口信息的含義 
91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕
精品视频站长推荐| 国产av一区二区三区传媒| 情侣偷拍对白清晰饥渴难耐| 丰满少妇高潮久久三区| 可以免费看av的网址| 中文字幕丰满孑伦无码专区| 一级黄色电影片| 国产精品一区二区入口九绯色| 日本黄色片在线播放| 无码人妻久久一区二区三区蜜桃| 久久久久久久久久97| 国产精成人品免费观看| 日本一区二区视频在线播放| 99在线视频免费| 亚洲熟女www一区二区三区| 国产极品视频在线观看| 手机av在线不卡| 特级西西www444人体聚色| 精品人妻无码一区| 欧美丰满美乳xxⅹ高潮www| 色欲av无码一区二区三区| 免费在线观看污| 成人欧美精品一区二区| 成人区人妻精品一区二| 色婷婷免费视频| 亚洲综合久久av一区二区三区| 国产三级在线观看完整版| 青青草自拍偷拍| 午夜少妇久久久久久久久| 香蕉视频免费网站| 免费看污黄网站在线观看| 蜜臀久久99精品久久久久久| jizz18女人高潮| 麻豆视频在线免费看| ass极品水嫩小美女ass| 少妇精品无码一区二区免费视频| 鲁丝一区二区三区| av漫画在线观看| 美女爆乳18禁www久久久久久| 欧美日韩生活片| 久久久久久久穴| 欧美人妻一区二区三区| 日本妇女毛茸茸| 免费黄色在线视频| 国产一级二级av| 亚洲欧洲久久久| 国模大尺度视频| 丰满的亚洲女人毛茸茸| 性一交一黄一片| 日韩av毛片在线观看| 亚洲调教欧美在线| 午夜国产福利一区二区| 久久精品成人av| 日本wwwwwww| 久久久久亚洲av片无码| 国精产品一区一区三区免费视频| 亚洲欧美精品aaaaaa片| 内射毛片内射国产夫妻| 污污污www精品国产网站| 狂野欧美性猛交| 中文字幕免费视频| 无码人妻一区二区三区精品视频 | 综合五月激情网| 国产一二三四五区| 国产精品无码在线| 日本成人在线免费| 国产免费无码一区二区视频| 亚洲一区 欧美| 少妇av片在线观看| 免费看黄色的视频| 亚洲黄色免费在线观看| 国产白袜脚足j棉袜在线观看| 老熟妇高潮一区二区三区| 人妻无码一区二区三区免费| 亚洲精品成人无码| 亚洲精品一区二区三区影院忠贞| 国产性生活毛片| 无码人妻精品一区二区三| 亚洲av无一区二区三区久久| 国产极品国产极品| 国产精品白嫩白嫩大学美女| 日韩a级片在线观看 | 亚洲一二三四视频| 黄大色黄女片18免费| 亚洲精品一区二区三区影院忠贞| 草草地址线路①屁屁影院成人| 日本免费福利视频| 蜜桃av乱码一区二区三区| 婷婷色一区二区三区| 免费一级黄色录像| 懂色av蜜臀av粉嫩av永久| 日本一级特级毛片视频| 亚洲av永久无码精品| 男人网站在线观看| 无码国产69精品久久久久网站| 福利所第一导航| 在线观看亚洲免费视频| 亚洲中文字幕一区| 免费成人深夜天涯网站| 懂色av蜜臀av粉嫩av永久| 日本黄色一级网站| 熟女人妻在线视频| 四虎国产成人精品免费一女五男| 91无套直看片红桃在线观看| 99热在线观看精品| 一级黄色免费视频| 性欧美精品男男| 午夜性福利视频| av网站免费在线看| 男人的天堂久久久| 中文字幕在线观看的网站| 97精品在线播放| 日本一区二区在线免费观看| 老司机福利av| 久久久久久久久久网站| 一区二区不卡免费视频| 成年人午夜剧场| 中文字幕伦理片| 黄色在线观看av| 欧美性猛交xx| av最新在线观看| 欧美大波大乳巨大乳| 国产精品久久久久久亚洲色 | 中字幕一区二区三区乱码| 免费观看黄网站| a一级免费视频| 插吧插吧综合网| 国产精品麻豆入口| 日本r级电影在线观看| 岛国精品资源网站| 国产黄色一区二区三区| 国精产品视频一二二区| www亚洲色图| 国产成人一区二区在线观看| 老熟妇精品一区二区三区| 91人妻一区二区三区蜜臀| 男女全黄做爰文章| 中文字幕av久久爽一区| 中国一级特黄录像播放| 国内偷拍精品视频| 在线视频这里只有精品| 最近中文字幕免费| 好吊视频在线观看| 一起草在线视频| 日本人dh亚洲人ⅹxx| a级大片免费看| 91n在线视频| 国产又黄又粗又猛又爽的| 看黄色录像一级片| 欧美日韩黄色网| 免费黄在线观看| 在线看片中文字幕| 日本黄色动态图| 中文字幕在线免费看线人| 日韩Av无码精品| 成人一区二区三区仙踪林| 韩国三级hd中文字幕| 少妇高潮在线观看| 天天看天天摸天天操| 亚洲欧美综合7777色婷婷| 在线观看国产精品一区| 亚洲色图100p| 91大神福利视频| 四虎884aa成人精品| www.涩涩爱| 91成人在线观看喷潮蘑菇| 久久久久亚洲av片无码v| 成人在线观看小视频| 国产午夜精品理论片在线| 婷婷激情四射网| 国产精品九九九九九九| 极品白嫩的小少妇| 国产a级片视频| 极品久久久久久久| 搜索黄色一级片| 日本r级电影在线观看| 夫妇露脸对白88av| 国产极品国产极品| 国产1区2区3区4区| 国产又粗又长又爽| 国产成人福利在线| 91免费公开视频| 欧美激情aaa| 国产av无码专区亚洲av毛网站| 永久久久久久久| 国产精品无码在线| 岛国毛片在线观看| 五级黄高潮片90分钟视频| 人与嘼交av免费| 永久看片925tv| 9.1片黄在线观看| 超碰caoprom| 色偷偷男人天堂| 国产99在线 | 亚洲| 国产老头和老头xxxx×| 久久久久久久毛片| 成人免费毛片xxx| 精品国产大片大片大片| 美女被爆操网站| 自拍偷拍第9页|