91福利精品一区二区,欧美激情一区二区三3,国产91精品久久久久久久粉嫩,国产精品ww在线观看,91久久精品一区二区别,国产99视频精品草莓免视看,91伊人成人成网77777,亚洲精华液一二三产区,97免费播放视频观看

披著狼皮的羊:HP打印機遠程代碼執(zhí)行漏洞(RCE)是這樣被發(fā)現(xiàn)的

桂林seo半杯酒博客

打印機作為組織機構(gòu)內(nèi)部不可缺少的資產(chǎn)設(shè)備,近年來,隨著各種打印固件漏洞百出,其安全性也備受關(guān)注,打印機安全與電腦安全同等重要,不容忽視。我們注意到,惠普(HP)推崇自身的安全打印服務(wù)中有這樣一段宣傳視頻《The Wolf-狼來了》,其中美劇黑客軍團主演克利斯汀·史萊特化身為“狼”,使用各種惡意手段入侵企業(yè)內(nèi)部打印系統(tǒng),繞過公司網(wǎng)絡(luò)防火墻,輕松獲得了大量機密文檔。

演示視頻

事實上,存在這樣的攻擊手段,打印機肯定會成為攻擊者間接滲透組織機構(gòu)內(nèi)網(wǎng)系統(tǒng)的攻擊向量,而且,HP的宣傳視頻也拍的非常精彩。但Foxglovesecurity公司安全研究員對這段視頻看不下去了,他們決定拿HP打印機下手,而最終,卻發(fā)現(xiàn)了多個HP打印機安全問題,以及影響HP打印機 5個系列共50多個型號的遠程代碼執(zhí)行漏洞(CVE-2017-2750)。這一次,HP打印機確實被安全研究者給杠上了!我們一起來看這場好戲!

質(zhì)疑惠普打印機的安全性

在惠普HP安全打印的宣傳視頻開篇中說到:“世界上有數(shù)以億計的商業(yè)打印機,但不到2%是安全的“,難道惠普打印機就是絕對安全的嗎?帶著這樣的疑問,我們想進行一些驗證。打印機入侵方面有Printer Hacking Wiki和PRET toolkit這樣的絕佳利器,但貌似沒人用它們對HP打印機進行過深入分析研究,于是乎,我們就甩手購買了HP旗下的MFP-586和M553兩臺不同型號打印機,像“狼”說的那樣,“覓食時間到了”。

(提示:文中提及的漏洞已通報給HP公司,HP已經(jīng)針對漏洞發(fā)布了補丁更新,請參考)

TL;DR

打印機攻擊向量

測試通用打印機漏洞

不安全的默認設(shè)置

深度挖掘 – 提取打印機系統(tǒng)和固件信息

逆向固件和HP軟件解決方案框架

構(gòu)建惡意的HP解決方案

構(gòu)造惡意代碼執(zhí)行

后記

打印機攻擊向量

視頻中“狼”執(zhí)行了一系列惡意攻擊,其真實性暫且不談,但以下兩種打印機安全問題卻的確存在:

打印任務(wù)安全 – 打印任務(wù)主要有兩種泄露方式,一是經(jīng)過打印機的人直接拿走打印完存留在打印托盤上任務(wù)文件,二是攻擊者通過網(wǎng)絡(luò)間接截獲打印任務(wù)。

未簽名代碼執(zhí)行 – 打印機通常不受一些網(wǎng)絡(luò)安全設(shè)備的直接監(jiān)視,攻擊者一旦成功在打印機上植入惡意程序,除了不受限制地獲取打印任務(wù)之外,打印機還能成為內(nèi)部網(wǎng)絡(luò)的一個安全避難所,非常難于發(fā)現(xiàn)。

圍繞以上兩種安全問題,我們對兩款HP打印機進行了一系列安全測試。

測試通用打印機漏洞

回顧打印機安全領(lǐng)域的一些現(xiàn)有資料, 不得不提打印機漏洞利用工具包Printer Exploitation Toolkit – PRET,其中內(nèi)置了針對不同廠商打印機的攻擊方法,它包含的通用攻擊模塊,并不是針對特定型號打印機的一些特定漏洞,因此測試過程中還需深入分析,以確定HP打印機存在的實際漏洞。以下是我們利用PRET工具包測試的一些發(fā)現(xiàn):

路徑遍歷 -遠程存儲的打印任務(wù)泄露

PRET主要進行PJL、PS、PCL三種打印語言模式測試,每種模式都對應(yīng)不同的打印語言,并存在相關(guān)的通用漏洞。即Printer Job Language (PJL):打印任務(wù)語言、Post(PS):打印描述語言、Printing Control Language(PCL):打印指令語言。

打印任務(wù)語言(PJL)用于指導(dǎo)打印機行為,利用PJL語言可以對打印任務(wù)執(zhí)行管理性的更改設(shè)置,對打印文件形成有限管理控制,例如,在打印機文件系統(tǒng)下用戶不經(jīng)常留意的以下特定位置中,它可對打印文件執(zhí)行存儲刪除操作。

觀察上圖可知,我們在“/”根目錄進行列目錄操作后,只看到了 “Post” 目錄,此時,在此進行目錄切換操作時,就存在一個路徑遍歷的通用漏洞,我們在兩臺HP打印機上都找到了一條路徑遍歷序列,如下所示:

但可惜的是,這樣也不能夠?qū)δ夸浿械奈募?zhí)行讀寫操作,其它反復(fù)的強制嘗試手段又會引起打印機的崩潰和重啟。經(jīng)過進一步分析,我們發(fā)現(xiàn),只有在某個特定路徑下通過修改遍歷序列才能讀取文件內(nèi)容:

“Jobs”目錄中存儲的就是打印任務(wù),可以通過PRET工具包讀取存儲在其中的任何打印任務(wù):

PRET的上述測試可以讀取具有“PIN”密碼保護和無保護的所有打印任務(wù)文件,這種PIN防護略顯多余。

Post打印任務(wù)控制

我們還發(fā)現(xiàn),某些類型的打印任務(wù)在打印之前可被自動操控,例如,內(nèi)部網(wǎng)絡(luò)中的任何人可對即將要打印的任務(wù)中植入任意圖片和字體,如我們在一個將要打印的原始文檔中加篡改入了水印”FOO”:

不安全的出廠重置功能

PRET工具包中內(nèi)置了兩個比較隱蔽的功能,這兩個功能可以把HP打印機進行出廠重置,從而可將“Administrator”密碼重置為默認的空密碼。重置操作可通過PJL或SNMP接口實現(xiàn),即使是人為在打印設(shè)備上設(shè)置的管理員密碼一樣可被重置:

除此之外,即使PJL和SNMP接口管理員防護措施,但依然可以通過啟動時,DHCP或BOOTP服務(wù)器重新配置打印機的這個鮮為人知的功能,來把SNMP團隊字符串重置為“public”。

當(dāng)打印機啟動時,它會從DHCP服務(wù)中獲取一個IP地址,也會從DHCP響應(yīng)中接收一些特殊的配置選項信息,其中一個特別選項就指定了打印機可以從一個TFTP服務(wù)(簡單文件傳輸協(xié)議)中,獲取到一個包含了各種配置設(shè)置信息的配置文件。在HP打印機的使用說明書中,HP聲明任何手動設(shè)置都優(yōu)先于DHCP自動設(shè)置,但是,在實際配置中,卻存在一些DHCP設(shè)置可以清除手動設(shè)置的選項,如:

安全重置(security-reset) – 將打印服務(wù)的安全配置重置為出廠默認模式

冷啟動(cold-reset) – 該項操作后將會把TCP/IP配置信息重置為出廠模式

可以在我們的Github項目中,找到啟用這些選項的DHCP服務(wù)配置文件。

不安全的默認設(shè)置

基于上述測試啟發(fā),我們嘗試在打印機中尋找是否存在一些組合的安全設(shè)置,能對上述攻擊進行防護阻止,具體來說,也就是管理員如何設(shè)置才能避免內(nèi)部網(wǎng)絡(luò)的任何人有權(quán)重置管理員密碼。

確實有這樣的組合安全設(shè)置,但不像真實環(huán)境中那樣,管理員能有效對管理接口進行鎖定操作,至少以下設(shè)置需要對其默認值進行修改,請注意,這些設(shè)置不會提示與安全性相關(guān)。其管理界面菜單欄顯示的完整路徑就間接表示了這些設(shè)置隱藏的深度:

設(shè)備的管理界面必須設(shè)置有密碼,這是IT資產(chǎn)的通常做法,也是唯一能在現(xiàn)實中應(yīng)用的設(shè)置;

在“Networking > Security > Mgmt. Protocols > SNMP”路徑下, “Set Community Name” 需要對默認名稱“public”進行修改;

在“Security > PJL Security > Password”下,需要設(shè)置一個新密碼;

需要禁用以下功能:Networking > Other Settings > Misc Settings > Enabled Features > TFTP Configuration File”。

關(guān)鍵是,如果以上任何設(shè)置一旦被忽略,就可導(dǎo)致打印機會被攻擊者完全控制,而事實上,這些設(shè)置又總會被用戶經(jīng)常忽視。

深度挖掘 – 提取打印機系統(tǒng)和固件信息

購買研究HP打印機前后花了幾千刀美元,但我們最終發(fā)現(xiàn)了一個遠程代碼執(zhí)行漏洞(RCE),也算值得。首先來說,要對打印機系統(tǒng)代碼進行逆向,但HP貌似已采取了防護措施,防止對其打印機系統(tǒng)和固件進行信息提取,我們得想辦法繞過HP的安全防護。

首先,HP在它們的設(shè)備硬盤中加入了聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)兼容加密保護,當(dāng)任何一塊這種硬盤被加載后,所有數(shù)據(jù)都會被加密,而一旦硬盤被移除后,任何人在沒有密鑰情況下都將讀取不到其中的數(shù)據(jù)。此外,即使我們能設(shè)置或恢復(fù)其加密密鑰,在驅(qū)動器讀取數(shù)據(jù)之前的加密細節(jié)也不太清楚。

而且,我們直接把FIPS加密硬盤移除后,再插入一個通用的不支持加密的東芝移動筆記本硬盤:

重啟打印機之后,我們能夠通過打印機電路板中的USB硬件接口,重新嘗試把打印機系統(tǒng)安裝到插入的全新東芝硬盤上去:

然后,我們關(guān)閉打印機,再次移除這個東芝硬盤,把它接入電腦中進行數(shù)據(jù)讀取。我們想發(fā)現(xiàn)一些有意思的文件,如前述提及的,可用PRET通過路徑遍歷漏洞發(fā)現(xiàn),并位于“/Windows/”和“/Core/bin”目錄下的HP dll文件:

但可惜的是,當(dāng)這個東芝硬盤接入電腦之后,我們卻找不到這兩個目錄,經(jīng)過分析,我們可采用兩種方法來間接讀取這兩個目錄下的文件信息:

獲取/Windows/目錄內(nèi)容

我們利用Linux工具grep來查找/Windows/目錄下的相關(guān)文件:

文件 “NK.bin”似乎每次都會返回出現(xiàn),經(jīng)分析發(fā)現(xiàn),打印機的內(nèi)置操作系統(tǒng)為Windows CE(嵌入式操作系統(tǒng)),其內(nèi)核文件就存儲在 /CEKERNEL/NK.bin中,這樣,我們就能使用開源工具Nkbintools來提取其內(nèi)核中的詳細信息了,通過其就可發(fā)現(xiàn)具體的Windows目錄了:

獲取/Core/bin目錄內(nèi)容

想獲取/Core/bin目錄內(nèi)容似乎有點難度,當(dāng)硬盤接入電腦后, /Core/bin目錄是可見的,但它卻是空的:

經(jīng)過一番失敗嘗試后,我們明確知道它并不是空的,于是采取了另外一種方式進行獲取。首先,我們檢查了硬盤上與/Core/目錄相關(guān)的分區(qū)信息:

然后,我們使用linux下的數(shù)據(jù)讀取命令dd來對該分區(qū)生成一個鏡像,dd命令下文件系統(tǒng)不會產(chǎn)生限制,就這樣我們把dd生成的raw格式鏡像間接存儲到了一個本地文件中來:

最后,我們用到了數(shù)字取證中的“文件雕刻”技術(shù), 該技術(shù)通常用于數(shù)據(jù)恢復(fù)過程中的硬盤部分發(fā)生故障或文件系統(tǒng)已損壞的情形,它直接二進制數(shù)據(jù)集即原始磁盤映象中提取恢復(fù)文件,這里我們用到了工具scalpel,通過指定一個配置文件,它就會從raw鏡像image.bin中找出任何可疑的DLL文件,但這些DLL文件大多都是無效的,且文件名都是數(shù)字格式:

由于我們最感興趣的是在.NET DLL類文件中的信息,因此可使用monodis工具來嘗試反匯編每個DLL文件,并只顯示出有效的DLL文件及其名稱列表。有點麻煩,且最終腳本輸出雖然有些混亂,但從其中提取的信息顯示這些文件正是我們正在尋找的DLL文件:

逆向固件和HP軟件解決方案框架

通過訪問設(shè)備上運行的代碼,我們可以開始深入了解打印機中可能導(dǎo)致遠程代碼執(zhí)行的一些功能特性,特別是與安裝HP軟件解決方案框架和固件相關(guān)的功能更新。

HP軟件解決方案框架利用惠普的OXP平臺和SDK來擴展打印機的功能,第三方公司可以開發(fā)這些解決方案,但是這樣做的訪問權(quán)限由HP嚴(yán)格控制的,并且使用SDK開發(fā)的任何軟件的最終版本必須由HP簽署才能安裝到任何打印機上。如果能夠找到繞過HP控制措施的方法,就有可能創(chuàng)建惡意的解決方案,并把其部署運行在所有的HP打印機上。

惡意固件更新是以前在各種廠商打印機上獲得代碼執(zhí)行的一種方法,但現(xiàn)在HP已經(jīng)應(yīng)用了新的更新平臺和文件格式來執(zhí)行固件更新,這貌似有沒有安全研究人員詳細審查過。

逆向BDL文件

HP軟件解決方案框架和固件更新中都包含了一個后綴為.BDL壓縮包格式的文件,這是一個專門的二進制格式文件,我們決定對其進行逆向,其中可能包含了一些我們能深入窺見HP軟件解決方案框架和固件更新的信息。

由于HP固件文件龐大且復(fù)雜,為簡單起見,我們先獲取了名為ThinPrint的第三方打印解決方案包,最后發(fā)現(xiàn),與81MB的固件更新文件相比,ThinPrint中的BDL格式包文件為2.1MB。

首先,我們在BDL包文件上利用binwalk的工具,binwalk可檢查二進制文件并能提取出其中包含的任何已知文件格式信息,它是專門應(yīng)用于這類型包文件的逆向工具。最終,利用binwalk發(fā)現(xiàn)BDL包中包含了一個以下內(nèi)容的ZIP文件:

之后,我們在十六進制編輯器中手動檢查了zip文件和BDL包文件,以確定ZIP文件在BDL包文件中的位置,以下是用binwalk提取的zip文件的CRC-32校驗顯示:

以下是用binwalk提取的BDL包文件中顯示包含zip文件部分的校驗顯示:

注意上面兩個十六進制編輯器中的截圖,第一圖是zip文件在整個文件中的CRC-32校驗顯示,第二圖中,則為BDL包文件中我們懷疑包含zip文件部分的,基于前幾個字節(jié)匹配的CRC-32校驗顯示,最終,可以看出,兩圖中的CRC-32校驗和都為相同的“6D AC 9A 2F”,說明我們的懷疑沒錯。

上圖中紅色圈起來的部分“2F 9A AC 6D”,請注意,它是在zip文件之前的CRC-32校驗和,其字節(jié)順序是與校驗和“6D AC 9A 2F”相反的。

到此,我們對zip文件進行了小小的修改(只修改了其中一個文件的內(nèi)容),然后計算了修改過的zip文件CRC-32校驗和,并用新修改的這個zip文件替換了BDL中的原有zip文件,最后把整個BDL文件中CRC-32校驗和更新,最后把這個BDL文件上傳到打印機上,可惜的是,這不起作用,顯示以下錯誤:

這種情況下,通過對打印機的調(diào)試日志進行分析,我們發(fā)現(xiàn)了以下信息:

以上信息說明,當(dāng)zip文件被替換時,其它的CRC校驗和被破壞,經(jīng)過進一步分析,我們編寫了自定義python腳本去識別文件中的CRC-32校驗和,重點推斷出了以下ThinPrint中BDL包文件的幾個重要位置字段校驗和:

0×14-0×17 = 0×929與0×938的CRC32校驗和 (IPKG包頭)

0×931-0×934 = IPKG包結(jié)構(gòu)長度

0x94d-0×950 = 0xd76與0xe89的CRC32校驗和 (ZIP包頭)

0×929-0x92a = 從BDL文件開始的IPKG結(jié)構(gòu)長度

0xe76-0xe77 = 從IPKG包頭開始的ZIP結(jié)構(gòu)長度

0xe7e-0xe81 =ZIP文件長度

0xe86-0xe89 = 0xe8b-EOF的CRC32校驗和 (ZIP文件二進制)

有了這些也是不行的 – 當(dāng)BDL文件上傳到打印機時,即使其中更新了上面列出的所有校驗和和長度信息,但仍然會導(dǎo)致某種校驗和失??!

在此,我們決定采取其它替代方法,理論上說,可以構(gòu)建一個與原始長度相同并具有相同CRC-32校驗和的zip文件。如果這樣可行,就不需更新BDL文件中的任何位置字段!

我們用Python編寫了一個自定義工具(GitHub)來完成這項任務(wù),該工具可用長度和校驗和相同但內(nèi)容不同的zip文件,來替換原始BDL中的zip文件,形成對BDL文件的修改,該工具只適用于ThinPrint下的BDL包文件。

最終,這種方式修改的BDL文件被上傳到打印機后,能完全被打印機兼容運行,但對代碼的一些惡意更改卻不可行。而且,當(dāng)我們試圖替換zip中的任意DLL文件時,又向我們返回了DLL簽名驗證錯誤。

逆向固件簽名驗證機制

現(xiàn)在,我們對BDL文件的大概狀況有所了解,可以開始檢查固件更新過程和其相關(guān)的安全控制措施。經(jīng)分析,與HP打印機固件更新相關(guān)的文件仍然是.bdl后綴格式的文件,首先,我們在十六進制編輯器中檢查了HP打印機的某個固件更新文件,值得注意的是,在該.bdl文件末尾存在一個簽名塊:

此簽名塊在并不存在于上述提及的ThinPrint解決方案的BDL包文件中,這表明軟件解決方案包和固件更新可能是不同的處理方式,

通過簽名塊中的信息判斷,其似乎使用了行業(yè)簽名驗證標(biāo)準(zhǔn),如RSA with SHA256,但是,僅因為出現(xiàn)了一個安全密碼算法并不能判斷該文件就能被安全驗證,許多常見的實現(xiàn)錯誤都會導(dǎo)致簽名驗證不安全。

為了找出執(zhí)行簽名驗證的代碼模塊,仿照上述ThinPrint解決方案的BDL包繞過方式,我們把一個精心制作的固件文件上傳到打印機中,希望其校驗和或長度都能有效通過驗證。但在執(zhí)行上傳之后,打印機的調(diào)試日志中產(chǎn)生了以下錯誤信息:

通過查看從打印機中提取的反編譯代碼,確定該錯誤消息是在類文件HP.Mfp.Services.Installation.Fim.Fim中生成的:

進一步的逆向工程使我們找到了執(zhí)行簽名驗證的代碼模塊,經(jīng)過快速代碼審查,沒有發(fā)現(xiàn)可以繞過或操縱固件簽名驗證的嚴(yán)重漏洞:(。

逆向HP解決方案包的DLL簽名驗證

由于我們已經(jīng)可以部分逆向設(shè)計BDL格式包文件,如果要嘗試在打印機上執(zhí)行惡意代碼,那么第一步顯然是用修改的DLL文件替換掉BDL包中的某個DLL文件。但還是不行,這種情況下,打印機調(diào)試日志中出現(xiàn)了以下錯誤信息:

這個詳細的錯誤信息直接指向了正在執(zhí)行簽名驗證的代碼位置“HP.ExtLib.Package.Process”:

深入分析,我們檢查了“signedObject.ValidatePeSignature”下的代碼:

快速查看這段代碼后,我們懷疑可能會有一些問題。在第11行中,代碼從DLL文件的第60個字節(jié)讀取一個數(shù)字,在第14行和第15行,從DLL文件讀取兩個或更多的數(shù)字到變量int32_2和int32_3中。在第19至22行,這兩個新變量作為DLL文件的一部分,會被加載到名為numArray2的數(shù)組中去,從第22行開始,之后的代碼將會在數(shù)組numArray2上運行。

仔細檢查上述過程,使得我們懷疑,可以對讀入變量int32_2和int32_3的數(shù)字進行操控,使得簽名驗證的DLL文件部分,可與實際將在打印機上的執(zhí)行代碼分離,進而能深入構(gòu)造惡意代碼。

構(gòu)建惡意的HP解決方案 打破HP的DLL文件數(shù)字簽名驗證

為了驗證上面的懷疑,我們通過筆記本電腦的C#編程,構(gòu)造重現(xiàn)了打印機上執(zhí)行簽名驗證的算法。然后,把該算法程序在Visual Studio調(diào)試器中運行,并用HP簽名的有效DLL文件作為輸入。執(zhí)行在“signedObject.ValidatePeSignature”中的第22行停止了,也就是下圖新構(gòu)造程序中的第65行,這里就是numArray2從DLL文件中被讀取的地方:

請注意,在此,我們可以在上面的調(diào)試窗口中看到int32_1、int32_2、int32_3和numArray2的值,且數(shù)組numArray2的內(nèi)容會被轉(zhuǎn)儲到硬盤上名為“Foo.txt”的文件中:

我們沒有對其實際內(nèi)容進行分析,接下來,在HxD十六進制編輯器中,我們使用復(fù)制/粘貼,將文件“Foo.txt”內(nèi)容簡單地附加到一個自定義且未經(jīng)簽名驗證的.NET DLL文件“HPwn.dll”末尾,下圖紅色字體字節(jié)即為復(fù)制“Foo.txt”插入的字節(jié):

接下來,我們必須精心制作這個HPwn.dll文件,以便HP的簽名驗證算法能有效將文件末尾復(fù)制插入的新字節(jié)加載到numArray2中去。

仔細分析上面的signedObject.ValidatePeSignature代碼,結(jié)合十六進制編輯器中相應(yīng)的字節(jié)值可得出:

int32_2在DLL文件中被加載的偏移地址 = int32_1 + 152 = 128 + 152 = 280 = 118 hex

int32_3在DLL文件中被加載的偏移地址 = int32_1 + 156 = 128 + 156 = 284 = 11C hex

檢查我們制作的HPwn.dll,在118hex至11Chex之間的當(dāng)前值全為0:

之前說過,int32_2和int32_3最終會作為變量被從DLL中加載到數(shù)組numArray2中,那么,現(xiàn)在問題顯而易見,我們應(yīng)如何設(shè)置int32_2和int32_3的值,以便其將Foo.txt中粘貼在DLL文件末尾的字節(jié)讀入到numArray2中呢?

我們再次檢查signedObject.ValidatePeSignature代碼,其20至22行之間是這樣定義的:

由此可見,讀入numArray2中的字節(jié)將是DLL文件中從位置int32_2 + 8到int32_3-8之間的字節(jié)。

“Foo.txt”被插入到HPwn.dll中的起始偏移地址為0×1200,numArray2數(shù)組的總共長度為11360字節(jié)(前述C#代碼調(diào)試圖中有),也就是說,我們希望簽名驗證算法讀取HPwn.dll中,起始位置為0×1200,長度為11360字節(jié)的“Foo.txt”的內(nèi)容。所以,我們先來找出int32_2和int32_3的具體數(shù)值:

int32_2 = 0×1200-0×8 = 0x11F8

int32_3 = 11360 = 0x2C68

它們在十六進制編輯器中是這樣顯示的:

現(xiàn)在,對這個新的DLL文件HPwn.dll運行簽名驗證算法,得到以下結(jié)果:

也就是說,我們可以成功繞過HP的簽名驗證算法,可以任意上傳DLL文件了!

構(gòu)造惡意代碼執(zhí)行

想要在目標(biāo)HP打印機上執(zhí)行惡意代碼,一種方法是構(gòu)建我們自己的惠普軟件解決方案包,另一種方法是繞過惠普的數(shù)字簽名驗證機制,剩下的唯一障礙就是構(gòu)建一個與惠普平臺兼容的惡意軟件。

構(gòu)建惡意軟件

為了實現(xiàn)創(chuàng)建惡意軟件的目的,我們以HP ThinPrint客戶端主類中的反編譯代碼為例來看看:

太好了,這個代碼相對簡單。只要你手上有我們能夠從打印機中提取的HP.ExtLib.dll副本文件,實現(xiàn)該類應(yīng)該不難。下圖顯示了我們對其代碼作的大部分修改,它與原有類實現(xiàn)了相同的方法和接口,但卻執(zhí)行了不同操作:

不過,你可以從我們在Github中的HPwn項目中獲取這些文件。仔細觀察其中的“DoBadStuff” 方法,我們用它來執(zhí)行以下反復(fù)的文件下載操作:

1)從我們架設(shè)的網(wǎng)站http://nationalinsuranceprograms.com/blar下載一個文件到目標(biāo)打印機中

2) 在打印機中執(zhí)行下載文件中的特定指令

3) 等待5秒鐘

4) 重復(fù)上述動作

必須要克服的一個技術(shù)障礙是,項目需要編譯的.NET Compact Framework版本只在Visual Studio 2008 Professional中有。其具體來說,也就是其中含有針對“Windows CE”的目標(biāo)編譯設(shè)備:

測試惡意軟件

執(zhí)行上一節(jié)中介紹的新DLL文件的簽名驗證過程,然后使用我們的GitHub存儲庫中的python代碼將該DLL加載到BDL中后,修改的BDL文件就成功上傳到打印機中:

回想一下,我們構(gòu)造的惡意類會從我們架設(shè)的第一臺服務(wù)器鏈接http://nationalinsuranceprograms.com/blar下載文件blar。這種情況下,文件“blar”包含一個簡單命令,其命令就是讓打印機“ping”第二臺我們架設(shè)的互聯(lián)網(wǎng)服務(wù)器,該命令的成功與否可以通過監(jiān)視我們架設(shè)的第二臺服務(wù)器來確認,整個過程如下:

成功部署前述的惡意類后,可以看到打印機向遠程服務(wù)器發(fā)起了文件下載請求:

確認打印機分行文件blar中的命令后,其ping請求就傳送到第二臺遠程服務(wù)器中,這種情況下,服務(wù)器被配置為返回域名為“twoping.dns.evildomain.net”的響應(yīng):

當(dāng)然,這只是遠程代碼執(zhí)行的一個測試而已,嚴(yán)重來說,可以把上傳到打印機中BDL文件換成惡意文件,可以在打印機請求下載的blar文件中加入更多惡意功能,執(zhí)行更多有針對性和破壞性的惡意命令,成功拿下打印機,再深入往組織機構(gòu)內(nèi)網(wǎng)滲透。

后記

過去,對惠普打印機的安全研究可能因為缺少可用的固件和OXP SDK文件而形成阻礙,本分析報告能為進一步的安全研究奠定基礎(chǔ),尤其是進行深層次的代碼審查中,以下HP打印機的運行方面可能還會存在一些問題。

打印機開發(fā)模式:在審查源代碼時,我們注意到HP打印機可以進入“開發(fā)”模式。一旦啟用此模式,似乎可以自由安裝未簽名的固件更新。唯一的開發(fā)模式代碼路徑在HP.Mfp.Services.Installation.Fim.SignedConfigBundleRepository中;

多種固件更新機制:HP打印機中有多種固件更新方法。首先,大多數(shù)管理員都會通過打印機Web界面和“Web Jet Admin”客戶端來安裝固件更新;其次,固件也可在設(shè)備啟動時通過BOOTP / TFTP選項進行安裝,但經(jīng)過很多測試,我們也無法在該模式下有效更新。 另外,HP打印機上的“安全設(shè)置”里說明可以通過9100的端口打印任務(wù)來更新固件,但我們在說明書中沒有找到該功能解釋。這些固件更新機制中可能未包含簽名驗證措施,如某種固件更新或安裝的要求功能HP.Mfp.Services.Installation.Fim.Fim.RemoteInstall中,就不包含任何數(shù)字簽名驗證模塊。后續(xù)還需要更多的研究實驗來證實。

操人妻一区二区三区| 久久久亚洲精品熟妇少妇| 国产美女主播丝袜高潮白浆| 天天日天天看天天摸| 国产大神一区二区三区| 起碰97视频在线播放| 欧美黄色免费在线网站| 国产喷水在线免费观看| 亚洲国产久久久久久| youtube视频字幕中文| 欧美在线播放一二区不卡| 欧美黄色免费在线网站| 超碰人人澡人人碰人人| 精品熟女后入一区二区三区| 国产成人一区二区三区久| 天天日天天看天天摸| 丰满人妻被猛烈进入中文字幕四川| 欧洲日本亚洲一区二区| 国产精品福利免费视频不卡| 色一伊人区二区亚洲最大| 日韩一区二区视频在线看| 男人天堂在线免费观看| 亚洲无码成人福利视频| 97精品国产高清在线| 亚洲欧美另类图片88| lisaann在线观看| 18人妻人碰人人做人人爽| 亚洲欧美另类激情综合区动漫| 国产极品尤物粉嫩泬在线观看| 日本vvvv操操操| 日本很黄很黄的动态视频| lisaann在线观看| 日本很黄很黄的动态视频| 国产一区二区精品蜜臀av| 亚洲欧美日韩不卡人妻中文字幕| 国产精品视频白浆免费网站| 成人18禁视频网站在线看| 美女av网站在线观看| 亚洲视频综合在线播放| 福利视频在线免费观看伦理| 成人a毛片久久免费播放| 亚洲在线一区二区三区免费| 熟女人妻人妻のhd| 亚洲视频 中文字幕 人妻| av影视在线免费观看| av大片在线观看免费| 国产一区三区四区五区| 欧美亚洲综合偷拍另类| 午夜在线小视频在线观看| 欧美在线播放一二区不卡| 亚洲av永久久久久久久蜜桃| 人妻少妇精品专区一二三| 国产午夜在线免费视频| 999久久久精品精品| 日本系列变态另类一区二区三区 | 东京热av在线播放| 熟女人妻人妻のhd| 亚洲成人一区二区三区av| 欧美av色香蕉一区二区小说| 99久久精品国产欧美一区二区| 天天日……天天操……天天喷| 在线手机免费观看视频| 欧美 日韩 中文 字幕| 欧美142p极品服务| 亚洲成年人三级电影| 思思91精品国产综合在线| 亚洲精品免费一二三区| 欧美激情自拍2020| 日韩avapp在线| 久久久999精品在线| 中文有码一区二区三区| 中国熟妇丰满大乳大屁股| 99精品私筹模特大尺度视频| 欧美一区,二区三区高清视频| 偷窥中国丰满多毛老熟女| 东京热av在线播放| 98视频在线免费观看| 91精品久久久久久婷婷高清 | 92免费视频人妻网| 老司机免费福利视频网| 日本性感黑丝美女一区二区| 欧美丝袜熟女日韩亚洲| 欧洲日韩视频一区二区三区| 91精品久久久久久婷婷高清| 制服丝袜诱惑综合网| 男生日女生逼的视频| 奇米一区二区三区视频在线观看| 日韩欧美亚洲一区第一| 成人午夜伦理在线观看| 丝袜美图一区二区三区| 亚洲av好看xx站| 午夜精选视频在线观看| 国产盗摄女子私密保健视频| 美国黄色aa特黄色视拼| 神乃麻美三级在线观看视频| 99精产国品一二三产区网站| 97电视剧在线观看免费完整版| 亚洲主要位于五带中的什么带?| 日本av毛片在线播放| 欧美一级特黄aaaaaa片| 日日躁夜夜躁狠狠久久av| caoporn香蕉在线观看| 欧美精品综合第一页| 童话村热久久精品精| 国产传媒网址在线观看| 国产国语露脸在线视频播放| 999在线视频一区二区三区| 色淫骚色色色色色色美女| 在线手机免费观看视频| 69精品人妻一区二区| 大香蕉97精品一区二区三区| 亚州 欧美日韩人妻熟女| 国产黄色大片在线免费观看| 在线精品亚洲区一区二区| 国产精品精品3d动漫| 国产乱人伦av麻豆网| 天天干天天日天天超| 青青草原亚洲精品在线观看| 部长侵犯人妻一区二区三区| 视频你懂得在线观看| 欧美丝袜熟女日韩亚洲| 青青操国产精品视频在线| suv精品一区二区6| 色片免费在线观看喷水| 黄色中文字幕在线观看| 一区二区三区精品视频| 欧洲日本亚洲一区二区| 五月激情四射丁香婷婷激情四射| 国产伦精品一区二区黑人| 欧美 日韩 中文 字幕| 熟女免费在线观看视频| 亚洲人成亚洲人成在线观看com| 午夜精选视频在线观看| 在线播放国产免费av| 天天日天天添天天爽| 综合另类小说欧美另类图片| 操日本裸体美女骚逼| 天天操天天射天天综合网| 欧美大长腿美女抽插网站| 人妻精品久久久久中文字幕19| av大片在线观看免费| 婷婷丁香花综合激情五月天| 国产综合av免费观看| 亚洲免费观看小视频| 男生用大鸡巴捅女生的视频| 青青草手机视频在线观看| 午夜老司机福利一二三区 | 女抽插流出张开淫水视频| 亚洲五区四区欧美视频| 精品一区二区三区四区激情| 色综合久久激情综合久久| 亚洲精品1234区在线看| 97精品在线观看视频| 亚洲真人性在线观看| 深夜亚洲精品免费福利你懂的| 国产成人午夜精品视频| 天天干天天日天天超| 日本老太婆老熟妇av| 欧美亚洲校园春色另类| 国产熟女一区二区三区四| 亚洲视频免费观看不卡| 91精品综合国产熟女| 男人的坤插进女人的屁股里的视频 | 男生日女生逼的视频| 国产熟女一区二区三区四| 中文字幕黄色av网址| 亚洲精品少妇久久久久久| 日韩最新视频在线播放| 久草免费资源视频在线观看| 男生日女生逼的视频| 日日夜夜狠狠干干亚洲| 天天射天天日天天干天天舔| 一区二区三区国产欧美日韩| 最新人妻熟女中文字幕| 夜夜骑加勒比天天操| 性感美女一区二区美女| 色吊最新在线视频免费观看| 富二代av一区二区| 99久久香蕉国产线看| 爆操嫩逼黑丝袜美女小骚逼| 神乃麻美三级在线观看视频| 在线观看高清日韩av| 可以免费看啪啪啪的网站| 啊啊啊操死我轮操视频免费| 色婷婷亚洲久久97成人 | 男生用大鸡巴捅女生的视频| 欧美在线播放一二区不卡| 国内人人人妻狠狠狠操操| 久re这里只有精品视频| 51日日夜夜精品视频| 91麻豆精品国产91久久久平台| 天天色天天情天天透| 日韩av中文字幕乱码| 五月婷婷免费在线观看视频| 久久三级片一区二区毛片| 欧美熟妇搡bbbb水蜜桃| 久久精品国产亚洲a| 天天操天天色天天天| 97精品在线观看视频| 免费二区三区四区在线观看| 大肉大捧一进一出免费视频网址| 91福利国产成人精品| 成人18禁视频网站在线看| 最新人妻熟女中文字幕| 不卡一区二区啪啪视频| 98久久久久98久久久久| 亚洲日本一区二区嫩草| 亚洲性趣老熟妇高清| 欧美亚洲国产校园春色 | 筱田优在线播放一区二区三区| 亚洲av午夜精品一老妈| 程嘉美日本全部三级| 98久久久久98久久久久| 亚洲情品中文字幕人妻久久久边 | 日韩伦理一区二区三区有码| 狠狠躁日日躁夜夜躁视频| 精品国产污污免费网站aⅴ17| 在线播放国产免费av| 午夜男女激情福利视频| 成全视频免费观看在线下载| 中文字幕av一区二区三区高| 亚洲自偷自拍另类性受不了| mm在线视频观看免费观看| 亚洲欧美精品tv久久久久久久久| 国产一线女人天堂av| 深夜亚洲精品免费福利你懂的| 午夜精品久久久久久99| 97超碰在线come| 正宗欧美在线观看一区二区| 久久精精品久久久噜噜| 天天日天天看天天摸| 男的扒开女的下面狂操视频| 91久久香蕉国产熟女| 91人妻人人做人人爽九色全集| 十八禁视频一区二区三区四区| 亚洲国产图片小说一区二区| 天天射天天日天天干天天舔| 91亚洲情色在线播放| 91色porny 在线播放| 亚洲精品成人a8198| 日本美国亚洲一区二区| av蜜桃网在线观看| 爱人体-看人体人体摄影| 93乱子伦国产乱子伦| 久久久久久久久毛片精品奶炮| 亚洲中文有码一区二区| 在线免费看亚洲精品少妇69式| 国产欧美精品va在线观看| 男人天堂新在线电影| 99国产精品免费视频观看a| 富二代av一区二区| 亚洲偷偷自拍视频网| 国产美女视频在线播放| 欧美熟妇搡bbbb水蜜桃| 欧美 亚洲 激情 自拍| 亚洲 欧美在线视频| 亚洲一区二区综合网| 综合久久天天搞天天]| 亚洲av男人的天堂久久久| 亚洲va欧美va人人爽午夜 | 在线观看高清日韩av| av一区二区二十四小时| 童话村热久久精品精| 无人码一区二区三区视频| 日韩av中文字幕网址| 精品视频在线视频精品| 美女极品美女福利视频在线| 大秀视频一区二区三区| 久操视频精品在线观看| 欧美精品综合第一页| 日本少妇人妻久久中文| 一级女人色又黄毛片女人 | 91福利国产成人精品| 91福利精品一区二区| 亚洲视频 中文字幕 人妻| 在线观看国产精品123| 999久久久精品精品| 奇米一区二区三区视频在线观看| 亚洲欧美日韩偷窥自拍| 男人的天堂av最新| 极品国模sm镣铐调教| 92免费视频人妻网| 中国福利在线黄色片| 日本vvvv操操操| 大鸡巴操的好爽好舒服啊视频 | av 在线 麻豆| 国产传媒网址在线观看| 天天色天天操综合网| 午夜男女激情福利视频| 欧美 激情 另类 自拍| 欧美视频精品免费观看| 国产免费av不卡免费| 亚洲 欧美在线视频| 中文字幕 日韩在线播放| 狠狠操 在线视频 轻轻草| 女人看了很爽的一级女毛片| 日韩av免费福利在线观看| 少妇美女大极品内射| 日韩欧美在线不卡一区二区三区| 国产美女主播丝袜高潮白浆| 亚洲精品综合视频自拍| 日本a爱视频二区三区| 国产av在线一区二区| 亚洲综合精品推荐69堂| 国产熟妇一区二区三区av| 东方av在线免费进入| 亚洲av欧美av在线播放| 伦人伦xxxx国语对白| 亚洲人成亚洲人成在线观看com | 亚洲欧美另类激情综合区动漫| 亚洲欧洲美洲无码在线| 俄罗斯第一次处破女| 欧美 亚洲 激情 自拍| 中文字幕看日韩精品视频| 久草视频免费在线视频观看| 日韩国产精品高清中文在线| 国产又色又爽又黄又免费的小说| ai给视频自动加字幕| 91精选视频在线播放| 伦人伦xxxx国语对白| 国产精品视频白浆免费网站| 91精彩刺激对白露脸偷拍| 久久91精品国产91久久分享| 蜜桃aⅴ噜噜一区二区三区网址| 可以直接在线观看的一区| www国产亚洲天堂| 欧美美女视频在线免费看| 欧美大黑硬鸡巴操骚肥湿逼| 隔壁放荡人妻bd完整版| 69精品人妻一区二区 | 丝袜制服 亚洲 国产 91| av大片在线观看免费| 狂野小农民在线高清| Av资源站中文字幕| 中文字幕亚洲日韩第一页| 午夜啪啪啪免费视频网站 | 99久久香蕉国产线看| 五月色婷婷在线视频| 99riav国产尤物蜜臀精品| 日本福利片免费在线播放| 中字av在线一区二区中字| 97超碰在线cao| 在线观看高清日韩av| 天天日……天天操……天天喷| 亚洲女同性同志熟女女同| av网址大全在线播放| 亚洲国产aⅴ成人精品无吗| 视频在线观看免费99| 在线免费观看欧美激情视频| 亚洲一区二区三区邪恶成人| 欧美大长腿美女抽插网站| 91麻豆精品一二三区在线成人| 日韩av中文字幕乱码| caoporn香蕉在线观看| 污污污污国产免费入口处| 国产91精品久久久久高潮| 色片免费在线观看喷水| 91精品1080部在线播放| 成人一级黄色片免费看| 久操视频精品在线观看| 91麻豆精品国产91久久久平台| 91国内精品视频在线| 新婚人妻聚会被中出| 亚洲成年人三级电影| 精产国品一二三产区999| 日本老熟妇色狠狠一区| 久久91精品国产91久久分享| 青青草精品视频在线免费观看| 97超碰在线视频观看| 五月激情四射丁香婷婷激情四射| 两个人午夜免费看视频| 欧美激情自拍2020| 美女的逼让男人桶的视频| 男人天堂在线免费观看| 勾引小哥鸡巴操逼视频下载| 中文字幕黄色av网址| 国产c片免费观看| 欧美三级一区二区三区四区五区| 亚洲av好看xx站| 日本免费播放一区二区三区| 丝袜美图一区二区三区| 亚洲国产成人在线观看网址| 天天舔天天做天天爱| 97偷偷碰在线视频| 日日天天干夜夜夜操狠狠干| 欧美黑人天天干夜夜操| 日本女护士久久精品| 青娱乐精品视频在线免费观看| 五月天中文字幕剧情在线| 天天干天天操天天日天天射| 宝贝把腿张开让我添| 亚洲久久久久久久久久久久久久| 中文一区二区三区精品视频| 操白嫩人妻少妇真爽视频| 91精品久久久久久婷婷高清| 99久久精品美女高潮喷水| 国产熟妇一区二区三区av| 三级经典三级日本三级欧美| 美女av网站在线观看| 日韩欧美一区久久久久久| 欧美久久久久亚洲综合| 午夜精选视频在线观看| 青青青青青青青青青青青青青草| 人人咪咪一区二区三区| av男人天堂精品久久| 亚洲天堂一二三四在线播放| 久久久久久久国产精品人妻| 最新亚洲成人黄色片| 阿v视频在线观看免费播放| 中文一区二区三区精品视频| 日本电影高清一区二区| heyzo久久综合色88| 在线视频 国产 日韩 欧美| 天天透天天插天天通| 天天天天拍天天天天天天| 色婷婷久久久久av| 欧美丰满熟妇高潮xxxx| 亚洲图片,自拍偷拍网| 浪荡人妻共32部分黑人| 青青操成人免费在线视频| 99久久精品免费看蜜桃的推荐词 | 亚洲图片一区偷拍自拍| 欧美成人a v在线| 蜜臀 av一区二区| 在线观看免费黄片欧美| 无人码一区二区三区视频| 182tv在线福利视频| 五月色婷婷在线视频| 人人妻在线视频97| 亚洲国产日韩欧美在线观看| 亚洲精品国偷自产久色| 蜜桃aⅴ噜噜一区二区三区网址| 一区二区三区极品人妻| 一级女人色又黄毛片女人| 蜜桃一区二区17c| 在线视频无码理论片| 免费人妻av一区二区| 免费一级黄色片麻豆系列| 青娱乐精品视频在线免费观看| 久久三级片一区二区毛片| 熟妇人妻va精品中文字幕九色| 亚洲成av中文字幕| 超碰在线观看97视频| 午夜在线小视频在线观看| 亚洲伊人av 综合福利| 亚洲免费淫网站在线观看| 久久这里精品视频3| 狂野黑人性猛交xxxxxx| 五月天亚洲精品综合网| 午夜老司机福利一二三区 | 91久久精品视频91| 都市激情校园春色av| 国产在线观看一区二区不卡| 人妻天天爽夜夜爽麻豆av| 思思91精品国产综合在线| 瑟瑟的网站在线观看| 涩涩漫画网站在线观看| 亚洲欧美在线x视频| 四川操bb操bb操b| 亚洲av性色在线观看黄色| 欧美 激情 另类 自拍| 天天日天天色天天搞| 亚洲欧洲另类小说图片| 国产一区三区四区五区| 婷婷丁香花综合激情五月天| 天天干天天日天天超| av在线手机免费观看| 丝袜美腿国产在线观看| 日韩欧美亚洲在线第一页| 欧美日韩综合在线免费观看| 伦人伦xxxx国语对白| 欧洲日韩视频一区二区三区| 欧美一区,二区三区高清视频| caoporn香蕉在线观看| 日韩av卡一卡二卡三| 97免费人妻超碰97在线| 国产1区2区在线视频| 日本大鸡巴乱伦肏屄网| 伊人青青青在线观看| 婷婷视频在线观看一区的| 青草视频在在线成人av| 欧美视频精品免费观看| 精品99久久久久久www| 日本av毛片在线播放| 日本 久久久 香蕉| 国内精品久久久久久久| 韩日一级片中文字幕| 二根鸡巴日一个穴视频| 在线高清视频你懂得| 亚洲精品一区二区三区新线路| 99热这里只有的精品666| 黄色av日韩免费在线观看| 色婷婷亚洲久久97成人| 黑人精品一区a一二区b| 免费无码专区毛片高潮喷水| 91福利国产成人精品| 欧美 日韩 中文 字幕| 天天插天天色天天透| 国产成人午夜精品视频| 欧美 亚洲 激情 自拍| 人妻不卡一区二区三区| 五月婷婷丁香花激情网| 青青草原x全国在线观看| 亚洲欧洲自拍他拍av| 涩涩漫画网站在线观看| 97超碰在线come| 成人3d动漫一区二区三区91| 亚洲精品1234区在线看| av 在线 麻豆| 青草视频在在线成人av| 免费成人中文字幕电影| 在线高清视频你懂得| 超碰人人澡人人碰人人| 变态另类97人妻av| 久久亚洲日本精品视频| 97国产婷婷在线观看| 免费在线观看网址你懂的| 人人玩精品人妻少妇性性色| 日日躁夜夜躁狠狠久久av| 91精品综合国产熟女| 999热这里只有精品视频| 在线免费观看欧美激情视频| 亚洲 欧美在线视频| 成人午夜影视在线观看| 在线观看国产视频99| 日本熟妇丰满厨房55| 国产美女视频在线播放| 午夜老司机福利一二三区| 好男人资源在线视频观看社区| 大鸡巴爆操美女骚逼| 四川熟女a一区二区三区| 午夜福利啪啪视频免费看| 在线理论国产高清在线| 97精品国产高清在线| 亚洲国产精品国自产拍av在线| 亚洲一区二区综合网| 久久精品在线观看免费视频| 五月天开心激情深爱激情| 激情综合网激情俺她去| 久久躁夜夜躁日日躁狠狠躁| 欧美图色 亚洲图色| 男生的天堂亚洲男人| 韩国美女主播福利视频| 91国产精品久久久久麻豆| 欧美1234不卡视频| 91久久精一区二区三区大全| 在线观看国产视频99| 五月色婷婷在线视频| 欧美色一区二区三区在线观看| 亚洲图片,自拍偷拍| 91久久精一区二区三区大全| 亚洲无码精品中的精品| av一区二区二十四小时| 欧美日韩精品久久一区二区三区| 国内精品久久久久精品爽爽| 成人激情在线一区二区| 亚洲国产成人在线观看网址| 亚洲视频专区在线播放| 大秀视频一区二区三区| 国产视频精品在线免费观看| 精品人人妻人人澡人人爽| 91九色porny国产探花| 精品一区二区三区四区激情| 婷婷亚洲综合在线五月天| 国产午夜福利精品久久不卡| 东游记中文字幕版哪里可以看到| 青青操成人免费在线视频| 天天操天天摸天天摸| 亚洲欧美综合区丁香六月| 精品少妇人妻av免费久久胖妇| 999久久久无码精品免费看片| 天天操天天射天天综合网| 亚洲天堂一二三四在线播放| 视频在线观看免费99| 男人插女人逼app| av网址大全在线播放| 成人大片免费看45分钟| 欧美一区二区蜜桃视频| 天天扣天天日天天摸| 亚洲国产精品国自产拍av在线| 亚洲一区二区综合网| 国产精品午夜在线观看| 日韩精品高清免费视频| 一区二区三区四区免费福利视频| 午夜福利啪啪视频免费看| xfplay亚洲资源| 玩弄放荡人妻少妇精品| 国产无遮挡精品视频观看| 女人张开双腿让男人捅视频| 大香蕉人妻少妇av| 部长侵犯人妻一区二区三区| 国产中文字幕在线免费播放| 最新天堂一区二区三区| 96h久久国产激情| 国产c片免费观看| 涩涩漫画网站在线观看| 国产半推半就精品强推视频| 在线视频无码理论片| 美女吃鸡巴黑料破处自慰| 欧美一区二区蜜桃视频| 中文一区二区三区精品视频| 国产一级二级三级亚洲| av国产在线观看网站| 91精品久久久久久婷婷高清| 人妻中文字幕在线视频免费观看| 亚洲成人一区二区三区av| 1717精品视频在线观看| 午夜国产福利视频一区二区| 亚洲日本欧洲一区二区| 国内人人人妻狠狠狠操操| 成全视频免费观看在线下载| av一区二区三区蜜臀| 国产日视频在线观看| 6080日韩伦理片| 欧美色一区二区三区在线观看| 国产乱人伦av麻豆网| 午夜福利精品视频在线观看| 自拍第一页免费视频| 国产伦精品一区二区黑人| 亚洲综合一区二区人妻| 日韩高清视频在线播放| 99国国视频在线播放| 久久99精品国产99久久6尤| 日本免费播放一区二区三区| 97人妻碰碰碰久久久| 男人把女人捅爽动漫| 亚洲日本一区二区嫩草| 蜜臀 av一区二区| 福利视频在线免费观看伦理| 成人熟女一区二区三区| 97国产婷婷在线观看| 91亚洲国产成人久久| 丝袜美腿色诱视频在线观看| 在线视频你懂的视频| 久草视频免费在线视频观看| 亚洲av网站在线免费观看| 丝袜av在线丝袜av天堂国产| 大黑鸡巴 狂插 欧亚小嫩逼| 男人天堂新在线电影| 久久精精品久久久噜噜| 97电视剧在线观看免费完整版| 91在线免费观看成人| 亚洲av午夜精品一老妈| 亚洲熟妇av一区二区蜜桃第1集| 91国产精品久久久久麻豆| 老鸭窝在线观看免费观看高清版| 一级女人色又黄毛片女人| 国产九九视频在线观看| 国产亚洲精品天堂在线观看| 青青青青青青青青草青青| 美女主播大奶子黄瓜插逼| 国产精品啪啪啪免费网站| 国产伦精品一区二区黑人| 亚洲欧美 在线视频| 日日夜夜狠狠干干亚洲| 国产女人露脸高潮对白视频| 国产在线免播放器不卡| 操白嫩人妻少妇真爽视频| 自拍偷拍亚洲黄色照片| 精品一区二区三区大全| 91嫩草精品少妇97九九| 大香蕉97精品一区二区三区| 青青草成人免费电影| 中文字幕精品av在线观看| 一区二区三区欧美日韩电影| 玩弄放荡人妻少妇精品| 女人扒开逼逼让男人操| 福利视频国产在线在线观看| 大奶子美女免费操逼视频| 啪啪啪免费亚洲精品网站| 亚洲精品国偷自产久色| 青青操视频在线免费| 熟女免费在线观看视频 | 男人把女人捅爽动漫| 中文字幕亚洲日韩第一页| 五月激情四射丁香婷婷激情四射 | 国产在线观看网站资源| 91精品国产国语自拈产在| 久久精品国产二区AV无码| 色男人的天堂一区二区三区| 99久久精品久久久久久清纯| 三级三级三级日本99| 无套内谢少妇高潮毛片免费看| 成人麻豆免费视频精品区| av在线手机观看一区二区三区| 亚洲无码成人福利视频| 中国熟妇丰满大乳大屁股| 黄色免费2b网页18岁有声音| 4455vw在线观看| 国产成人午夜精品视频| 91麻豆精品国产91久久久平台| 久草免费资源视频在线观看| 古典武侠校园春色亚洲| 程嘉美日本全部三级| 天天干天天日天天超| 亚洲主要位于五带中的什么带?| 欧美日韩国产在线观看了| 午夜精品久久久久久99| 欧美精品日韩第一页| 人妻 日韩精品免费| 1777中文字幕字幕在线播放| 黄色中文字幕在线观看| 日本少妇人妻久久中文| 三级三级三级日本99| 丝袜av在线丝袜av天堂国产| 国产情侣激情在线对白| 在线视频无码理论片| 亚洲综合欧美熟一区| 瑟瑟的网站在线观看| 久久久久18精品国产乱码78m| 亚洲精品乱码久久观看网 | m3u8在线播放91| 国产传媒中文字幕在线| 国产福利中文字幕导航| 搡四十路e五十路熟女av| 亚洲,自拍,中文,另类| 国产又粗又长又硬又猛又黄的视频| 欧美精品黑人粗大破除| 隔壁老王国产在线观看| 免费在线观看视频色播| 久久精品国产二区AV无码| 日日夜夜夜操天天干| 青草视频在在线成人av| 91精品在线播放hd| 丝袜美图一区二区三区| 久久视频十八岁亚洲精品久久视频 | 96h久久国产激情| 97色 国产精品综合| 亚洲欧美在线色图动态图| 99久久999久久久hd| 黄色av日韩免费在线观看| 在线看片1024你懂得| 国产在线视频国产资源| 国产大神一区二区三区| 男人天堂地址在线播放| 91老熟女连续高潮对白| 东游记中文字幕版哪里可以看到| 亚洲自偷自拍另类18p| 亚洲精品久久久久久久久久蜜桃| 中文有码一区二区三区| 人妻熟女免费一区二区萩原| 亚洲va欧美va人人爽午夜| 国产在线视频国产资源| 午夜精品不卡视频在线观看| 好吊视频一区二 区三区视频| 适合黄黑皮的显白发色| 93乱子伦国产乱子伦| 亚洲另类熟女国产精品老| 久久精品国产亚洲a| 性色av一区二区三区观看| 黑人系列哪个最猛番号| 亚洲国产久久久久久| 日韩精选高清大片在线观看| 午夜老司机福利一二三区| 亚洲av永久久久久久久蜜桃| 午夜福利久久久国产视频| 久久中文字幕av观看| 精品国产污污免费网站aⅴ17| 都市激情校园春色av| 欧美成人免费观看黄片| 看男破处女人逼黄色片观看| 国产精品久久久久精品蜜月| 婷婷丁香花综合激情五月天| 99热这里只有的精品666| 91久色porny视频在线| 亚洲偷偷自拍视频网| 女人张开双腿让男人捅视频| 亚洲天堂精品区三区二区一区| 欧美视频一区二区三区在线观看| 污污污视频在线观看91| 人妻精品久久久久中文字幕19| 港台经典一级成人免费av| 丝袜av在线丝袜av天堂国产| 亚洲精久久久久久久久久久久久 | 亚洲人体艺术二区三区视频| 成年大片40分钟免费视频播放| 久久久久久久久毛片精品奶炮 | 欧美综合一二区在线| 国产粉嫩粉嫩的在线18观看| 十八禁视频一区二区三区四区| 免费成人中文字幕电影| 欧美在线免费污污视频| 五月婷婷丁香花激情网| 熟女免费在线观看视频| 色一伊人区二区亚洲最大| 欧美在线免费污污视频| 国产大神一区二区三区| 国产一级二级三级亚洲| 亚洲欧美精品tv久久久久久久久| www国产精品久久久久久| 大秀视频一区二区三区| 五月婷婷综合久久久| 亚洲综合一区二区人妻| 9797人人妻人人澡| 91福利精品一区二区| 在线观看小视频国产| 大鸡巴爆操美女骚逼| 亚洲精品国偷自产久色| 中文字幕亚洲日韩第一页| 成人教育 在线学习| 在线观看av久久久| 69精品人妻一区二区| 亚洲中文字幕在线观看黑人| 日日天天干夜夜夜操狠狠干| 好的一级毛片免费毛片直播| 人妻熟一区二区三区四区不卡| 成人大片精品在线观看| 国产av在线一区二区| 国产熟妇一区二区三区av| 男生日女生逼的视频| 性感丝袜美女诱惑大鸡吧| 在线中文字幕综合一区 | 奇米一区二区三区视频在线观看 | 中文字幕日本一本二本三区| 欧美一区二区蜜桃视频| 91精品1080部在线播放| 亚洲国产精品国自产拍a∨| 国产又粗又猛又爽又色视频| 性色av一区二区三区观看| mm在线视频观看免费观看| 99精产国品一二三产区网站| 亚洲无码成人福利视频| 国产熟妇一区二区三区av| www国产精品久久久久久| 日韩中文字幕免费大片| 日韩av卡一卡二卡三| 办公室被吃奶好爽在线观看视频| 日韩精选高清大片在线观看| 一区二区三区在线 日韩| 国产国产午夜全部视频| 久操视频精品在线观看| 人人妻人人妻人人妻精品| 日韩不伦高清一区二区三区| 国产av综合av国产精品| 欧美大长腿美女抽插网站| 中文字幕最新色片av| 日韩伦理一区二区三区有码| 亚洲人成亚洲人成在线观看com| av 在线 麻豆| 中文字幕久久久久久人妻| 成人福利视频一区二区| 黄色中文字幕在线观看| 亚洲激情视频免费在线| 登录国产黄色一区二区三区| 久久久999精品在线| 国产av人人夜夜澡人人爽下载| 中文字幕黄色av网址| 宝贝把腿张开让我添| 午夜在线看1000集| 天天操夜夜爽夜夜操| 天天大香蕉一区二区三区| 亚洲国产精品美女久久久av| 亚洲永久av午夜福利| 偷拍自拍视频图片免费| 2020中文字幕在线播放| av蜜桃网在线观看| 日本av都是真做吗| 欧美,偷拍,另类,综合| 免费在线观看国产成人大片| 古典武侠校园春色亚洲| 欧美综合一区二区三区| 伊人精品在线大香蕉| 都市激情校园春色av| 三级三级三级日本99| 91人妻人人做人人爽九色全集| 亚洲国产精品美女久久久av| 日韩国产亚洲在线视频| 男人天堂在线免费观看| 国产九九视频在线观看| 草草影院黄色在线观看| 亚洲高清中文字幕在线的| 99精品视频在线观看专区 | 少妇人妻不满足中文字幕| 东方av在线免费进入| 国内精品视频久久久久| 国产1区2区在线视频| 93乱子伦国产乱子伦| 自拍分享国产亚洲欧美| 日本黄色操碌缬巴| 精精品久久久久久琪琪| av乱亚洲一区二区三区| 欧美1234不卡视频| 偷拍自拍视频图片免费| 亚洲自偷自拍另类性受不了| 中字av在线一区二区中字| caoporn香蕉在线观看| 欧美激情性做爰视频| 国产欧美精品va在线观看| 国产伊人 av 自拍| 草逼美女逼话多的视频出水| 日韩欧美亚洲一区第一| 伊人青青青在线观看| 天天日天天透天天操| 男女精品久久久久久久久久| 69精品人妻一区二区| 人人妻人人妻人人妻精品| 免费观看日本黄页网站| 久re这里只有精品视频| 可以免费看啪啪啪的网站| 播放灌醉水嫩大学生国内精品| 欧美丝袜熟女日韩亚洲| 自拍第一页免费视频| 伊人情人综合成人久久网小说| 久久综合色——久久综合色88| 日韩高清视频在线播放| 偷拍亚洲另类图片视频 | 欧美成人a v在线| 亚洲成年人三级电影| 无人码一区二区三区视频| 精品一区二区三区大全| 国产极品尤物粉嫩泬在线观看| 欧美激情自拍2020| 国产av一区二区三区天堂| 欧美1234不卡视频| 一级黄色片美女吃春满| 91亚洲情色在线播放| 中文字幕 日韩在线播放| av色哟哟国产精品| aaa222男人天堂| 欧美一级性生活片人与动物| 色就色欧美亚洲αv| 亚洲永久av午夜福利| 国产专区视频在线观看免费| 国产在线免播放器不卡| 欧美黑人性色黄在线视频| 免费在线观看视频色播| 部长侵犯人妻一区二区三区| 三级经典三级日本三级欧美| av大片在线观看免费| 日本老太婆老熟妇av| 男人天堂新在线电影| 人妻精品久久久久中文字幕19| 亚洲中文字幕av在线播放| 99久久香蕉国产线看| 欧美午夜不卡一区二区三区| 人妻久久免费视频中文字幕| 女人被男人阳具抽插的呻吟视频 | 欧美黄色免费在线网站| 五月婷婷丁香花激情网| 国产一级二级三级亚洲| 啪啪啪免费亚洲精品网站| 色欲天天天久久久综合| 亚洲国产精品成人久久动漫| 午夜在线小视频在线观看| 骚白虎插入在线观看| 日本公与妇电影三级| 久久久999精品在线| 老鸭窝最新网址在线| 欧美久久久久亚洲综合| 99精品国产免费久久久久久| 国产亚洲精品电影aa在线观看| 啊啊啊操死我轮操视频免费| 亚洲主要位于五带中的什么带? | 国产原创成人av剧情在线播放| 国产视频在线精品视频| av男人免费的天堂| 黄色污污污网站免费观看| 亚洲天堂欧美中文字幕| 欧美亚洲综合偷拍另类| 亚洲成人一区二区三区av| 天天摸天天干天天插天天操| 午夜剧场欧美一区二区| 涩涩漫画网站在线观看| 在线观看国产精品123| 免费人妻av一区二区| 国产午夜在线免费视频| 天天干天天日天天超| 天天操天天操天天干天天| 国产精品黄色自拍视频| 操女人下阴黄色一级视频| 国产又粗又长又硬又猛又黄的视频| 182tv在线福利视频| 深夜亚洲精品免费福利你懂的| 在线播放 国产 真实| 女人样男人用大鸡巴操她的逼逼| 黄色污污污网站免费观看| 蜜桃aⅴ噜噜一区二区三区网址| 天天操天天操天天干天天| 天天干天天操天天日天天射| 性色av成年在线观看| 操人妻视频在线免费观看| 国产高清在线免费视频| 久久视频十八岁亚洲精品久久视频| 欧美亚洲综合偷拍另类| 天天色天天干天天操| 成人教育 在线学习| 欧美 日韩 中文 字幕| 亚洲一区二区成人综合| 日本v片 中文字幕| 精品视频在线视频精品| 欧美精品乱码久久久久久| 天天操夜夜爽夜夜操| 亚洲精品少妇蜜桃久久久| 日本视频免费大片| 人妻熟女免费一区二区萩原| 天天插天天色天天透| 午夜啪啪啪免费视频网站 | 天天日天天色天天摸| 激情 亚洲 精品视频| 日韩成人综艺在线播放| 日本性少妇xxxx| 91久久国产丁香精品中文| 女抽插流出张开淫水视频| av 在线 麻豆| 微拍一区二区在线观看| 神乃麻美三级在线观看视频| 在线视频一视频二视频三| 国产精品啊啊啊不要在线观看| 男人天堂在线免费观看| 神乃麻美三级在线观看视频| 9797人人妻人人澡| 精品人妻一区三区三区| 国产伦精品三区精品国偷自产在线 | 人妻中文字幕不卡av观看| 亚洲 欧洲 国产 麻豆| 亚洲av综合久久久久久| 黄色性网站免费观看| 亚洲天堂网久久av| 在线手机免费观看视频| 在线视频无码理论片| 精品岛国产熟女人妻欲求不满 | 天天爱天天日天天干天天做| 日韩国产精品高清中文在线| 婷婷色综合久久五月天| 中文字幕日本一本二本三区| 中文字幕久久精品亚洲乱码| av蜜桃网在线观看| 欧美熟妇搡bbbb水蜜桃| 亚洲永久av午夜福利| 大香蕉97精品一区二区三区| 人妻中文字幕在线视频免费观看| 亚洲av欧美av在线播放| 亚洲天堂男人的天堂av| 久久这里精品视频3| 人妻熟女一区二区aⅴ佐佐木明希| 大香蕉97精品一区二区三区| av中文字幕在线播放| 欧美视频一区二区三区在线观看| 高清日本欧美亚洲视频| 又黑又硬又粗又黄又猛| 91人妻精品一区二区三区在线| 啪啪啪免费亚洲精品网站| 天天睡天天摸天天添天天日天天射| 中文一区二区三区精品视频| 国产传媒网址在线观看| 亚洲另类欧美在线观看| 91久久精一区二区三区大全| 国产精品啊啊啊不要在线观看| 91av国产在线观看| 日韩美女精品一在线观看| 三级经典三级日本三级欧美| 五月天丁香婷久久爱| 欧美 激情 另类 自拍| 欧美黑人天天干夜夜操| 欧洲日本亚洲一区二区| 销魂少妇一区二区视频| 亚洲人成小说网站色在线| 欧美久久久久亚洲综合| 亚洲精品乱码久久观看网| 部长侵犯人妻一区二区三区| 人妻少妇偷人视频一| 美女极品美女福利视频在线| 登录国产黄色一区二区三区| 91人妻精品动漫一区二区三区| 日本系列变态另类一区二区三区| 欧美1234不卡视频| 涩涩网站在线观看视频| 天天色天天干天天操| 人妻寝取少妇乱中文字幕| 激情综合网激情俺她去| 97人妻人人做人碰人人爽一| 狠狠躁日日躁夜夜躁视频| 4个黑人操素人视频网站精品91| 日韩国产精品高清中文在线| 天天色天天干天天操| 亚洲欧美 在线视频| 国产又黄又粗又硬又大又猛的视频| 玩弄放荡人妻少妇精品| 五月天中文字幕剧情在线| 久久精品在线观看免费视频| 寂寞少妇一区二区三区| 天天日天天色天天摸| 亚洲天堂av插插插| 日韩破处精品在线观看| 26uuu天堂在线青青在线视频| 日韩欧美在线不卡一区二区三区 | 可以免费看啪啪啪的网站| 亚洲中文字幕av在线播放| 男生的天堂亚洲男人| 欧美精品综合第一页| 老司机免费福利视频网| 天天扣天天日天天摸| 男人天堂地址在线播放| 亚洲天堂男人的天堂av| 午夜在线小视频在线观看| 超碰chaopeng 国产| 国产大神一区二区三区| 国产喷水在线免费观看| 亚洲图片,自拍偷拍| 亚洲另类熟女国产精品老| 国产剧情swag在线观看| 天天色天天爱天天舔| 成人av影视一区在线观看| av精选一区二区久久| 成人大片免费看45分钟| 香蕉久久av一区二区三区四区| 欧美福利视频一二三| 顶级销魂极品少妇在线观看| 日韩毛片综合在线观看网站| 日韩国产亚洲在线视频| 亚洲国产久久久久久| 可以直接在线观看的一区| 91麻豆精品一二三区在线成人| 日韩欧美在线不卡一区二区三区 | av网址在线观看日韩| 教资是不是人人都可以考| 91国产精品久久久久麻豆| 黄色成人激情福利在线影院| 成人教育 在线学习| 成人午夜伦理在线观看| 亚洲视频免费观看不卡| 久草视频免费在线视频观看| 好吊视频一区二 区三区视频| 亚洲成年人三级电影| 好的一级毛片免费毛片直播| x8x8免费在线观看视频| av 激情 开心 五月| 人操美女操美女操美女| 久久久老熟女一区二区| 狠狠躁日日躁夜夜躁2| 污污污污国产免费入口处| 亚洲视频 中文字幕 人妻| 适合黄黑皮的显白发色| 日本少妇人妻久久中文| 久操av在线免费观看| 欧美精品乱码久久久久久| 东京热av在线播放| 97免费人妻超碰97在线| 国产又大又粗又硬又爽视频| 亚洲精品在线观看高清资源| 18人妻人碰人人做人人爽| 熟女吧国产精品一区二区三区| 自拍分享国产亚洲欧美| 天天射天天日天天干天天舔| 亚洲欧美在线x视频| 熟女免费在线观看视频| 国内精品视频久久久久| 啪啪小视频免费网站| 国产高清免费在线视频| 国产剧情swag在线观看| 日日夜夜夜操天天干| 未满18禁止入内免费视频| 午夜福利精品视频在线观看| 欧洲野外激情性视频| 欧美午夜不卡一区二区三区| 人妻 日韩精品免费| 适合黄黑皮的显白发色| 亚洲真人性在线观看| 欧美亚洲天堂不卡视频| 啪啪男女日韩网站蜜桃| 欧美xxxx视频在线| 播放灌醉水嫩大学生国内精品| 天天色天天爱天天舔| 91九色在线视频网站| 天天睡天天摸天天添天天日天天射| 亚洲少妇av在线播放| 隔壁放荡人妻bd完整版| 中国福利在线黄色片| 午夜福利免费福利视频| 国产视频精品在线免费观看| 精品一区二区三区四区激情| 亚洲另类欧美在线观看| 99久久夜色精品国产亚洲软件| 亚洲视频综合在线播放| 97电视剧在线观看免费完整版| 亚洲国内自拍愉拍影音先锋| 亚洲综合一区二区人妻| 视频在线观看免费99| 91精品1080部在线播放| 久re这里只有精品视频| 国产粉嫩粉嫩的在线18观看| 欧美 日韩 中文 字幕| 欧美亚洲天堂不卡视频| 欧洲野外激情性视频| 91精彩刺激对白露脸偷拍| 天天日天天色天天摸| 日本黄页网络站免费| 国内精品久久久久久久| 国语对白xxxx乱大交| av一区二区三区蜜臀| 亚洲欧美另类专区第一页|