精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IIS攻擊與安全加固實(shí)例分析

安全 黑客攻防
IIS作為一款流行的Web服務(wù)器,在當(dāng)今互聯(lián)網(wǎng)環(huán)境中占有很大的比重,絕大多數(shù)的asp、asp.net網(wǎng)站都運(yùn)行在它上面。因此,也引來(lái)了無(wú)數(shù)黑客們關(guān)注的目光。

IIS作為一款流行的Web服務(wù)器,在當(dāng)今互聯(lián)網(wǎng)環(huán)境中占有很大的比重,絕大多數(shù)的asp、asp.net網(wǎng)站都運(yùn)行在它上面。因此,也引來(lái)了無(wú)數(shù)黑客們關(guān)注的目光。目前針對(duì)IIS的攻擊技術(shù)已經(jīng)非常成熟,而且相對(duì)技術(shù)門(mén)檻較低,所以很多初學(xué)者拿它來(lái)練手。許多網(wǎng)站因?yàn)榫W(wǎng)站管理員的安全意識(shí)不高或技術(shù)上的疏忽而慘遭毒手。本文通過(guò)實(shí)例來(lái)談?wù)勧槍?duì)IIS的攻擊技術(shù)與安全加固措施。

攻擊實(shí)例

IIS寫(xiě)權(quán)限漏洞利用

我們先通過(guò)一個(gè)攻擊實(shí)例來(lái)演示如何利用IIS權(quán)限配置不當(dāng)來(lái)快速攻陷一個(gè)網(wǎng)站,以此來(lái)提高廣大讀者對(duì)IIS安全性的重視。

目標(biāo)網(wǎng)站IP:192.168.1.105

利用漏洞:IIS寫(xiě)權(quán)限漏洞

用到的工具:IIS PUT Scaner、桂林老兵寫(xiě)權(quán)限利用工具

1 檢測(cè)目標(biāo)網(wǎng)站是否存在寫(xiě)權(quán)限漏洞

打開(kāi)IIS PUT Scanner,輸入目標(biāo)網(wǎng)站的IP、端口號(hào)(默認(rèn)為80端口),然后點(diǎn)擊“Scan”按鈕開(kāi)始掃描,很快就返回了結(jié)果,如圖1所示:

[[106857]]

圖1

2 IIS寫(xiě)權(quán)限漏洞利用過(guò)程

根據(jù)掃描結(jié)果,我們可以確定目標(biāo)網(wǎng)站存在IIS寫(xiě)權(quán)限漏洞。下面我們來(lái)看下如何利用這個(gè)漏洞,來(lái)得到一個(gè)WebShell。

我們先將“<%eval request("cmd")%>”這段一句話木馬代碼保存成一個(gè)txt文檔,名字隨意。我這里命名為test.txt。接著打開(kāi)桂林老兵寫(xiě)權(quán)限利用工具,輸入目標(biāo)網(wǎng)站的IP或域名,在“數(shù)據(jù)包格式”處的下拉菜單中選擇“PUT”數(shù)據(jù)包提交方式,最后點(diǎn)擊“數(shù)據(jù)包提交”按鈕,我們來(lái)看服務(wù)器返回的結(jié)果。如圖2所示:

[[106858]]

圖2

服務(wù)器返回了201響應(yīng)碼,這標(biāo)志著我們成功上傳了文件。

現(xiàn)在我們需要將剛剛上傳的txt文本修改為asp文件,否則服務(wù)器不會(huì)將它解析為asp文件。在“數(shù)據(jù)包格式”的下拉菜單中選擇“MOVE”數(shù)據(jù)包提交方式,在“Destination”處修改文件名稱,默認(rèn)為shell.asp,這里我修改為cmd.asp。然后點(diǎn)擊“提交數(shù)據(jù)包”按鈕,我們來(lái)看服務(wù)器返回的信息。如圖3所示:

[[106859]]

圖3

服務(wù)器同樣返回了“201”響應(yīng)碼,說(shuō)明我們成功將test.txt修改為cmd.asp了。

現(xiàn)在我們用一句話木馬客戶端來(lái)連接剛上傳的一句話木馬,可以成功訪問(wèn)。如圖4所示:

[[106860]]

圖4

這樣我們就得到了一個(gè)WebShell。從整個(gè)攻擊過(guò)程來(lái)看,用的時(shí)間很短,而且技術(shù)門(mén)檻很低,一個(gè)普通人運(yùn)用工具也可以很快拿下一個(gè)網(wǎng)站。但遺憾的是,在實(shí)際的滲透測(cè)試過(guò)程中,依然有不少站點(diǎn)存在這樣的漏洞,希望通過(guò)這個(gè)實(shí)例能夠引起廣大網(wǎng)絡(luò)管理員對(duì)安全的重視。#p#

IIS6.0解析漏洞利用

a. 在WEB目錄下,當(dāng)文件名稱為類似“a.asp;b.jpg”這種格式的時(shí)候,IIS會(huì)將它解析為asp文件,如圖5所示。

[[106861]]

圖5

b. 在WEB目錄下,IIS6.0會(huì)將以“x.asp”這種格式命名的文件夾下的所有文件都解析為asp文件,如圖6所示。

[[106862]]

圖6

上面這兩點(diǎn)屬于IIS設(shè)計(jì)的缺陷,但可惜微軟認(rèn)為這是IIS的特性,一直沒(méi)有推出相應(yīng)的安全補(bǔ)丁。

在嘗試?yán)@過(guò)文件上傳檢測(cè)時(shí),這兩種方法有時(shí)非常有效,下面是在實(shí)際滲透測(cè)試過(guò)程中遇到的一個(gè)例子。

先登錄網(wǎng)站后臺(tái),直接上傳一個(gè)asp木馬,提示非法文件,不允許上傳。接下來(lái)將它的名稱改為1.asp;2.jpg后再次上傳,發(fā)現(xiàn)成功上傳至網(wǎng)站目錄,如圖7所示。

[[106863]]

圖7

安全加固

這部分我們通過(guò)跟蹤IIS從安裝到配置的整個(gè)過(guò)程,分析其中可能面臨的安全風(fēng)險(xiǎn),并給出相應(yīng)的加固措施。#p#

IIS安裝及版本的選擇

在IIS安裝過(guò)程中,根據(jù)具體的業(yè)務(wù)需求,只安裝必要的組件,以避免安裝其他一切不必要的組件帶來(lái)的安全風(fēng)險(xiǎn)。如網(wǎng)站正常運(yùn)行只需要ASP環(huán)境,那我們就沒(méi)必要安裝.net組件。

對(duì)于IIS版本,至少要在6.0以上,IIS5.0存在嚴(yán)重的安全漏洞,不過(guò)現(xiàn)在運(yùn)行IIS5.0的服務(wù)器已經(jīng)非常少了,對(duì)于這一點(diǎn)不用太過(guò)擔(dān)心。

IIS配置

1 刪除IIS默認(rèn)站點(diǎn)

把IIS默認(rèn)安裝的站點(diǎn)刪除或禁用掉。

2 禁用不必要的Web服務(wù)擴(kuò)展

打開(kāi)IIS 管理器,檢查是否有不必要的“Web服務(wù)擴(kuò)展”,如果有則禁用掉。如圖8所示:

[[106864]]

圖8

3 IIS訪問(wèn)權(quán)限配置

如果IIS中有多個(gè)網(wǎng)站,建議為每個(gè)網(wǎng)站配置不同的匿名訪問(wèn)賬戶。

方法:

a. 新建一個(gè)賬號(hào),加入Guests組

b. “網(wǎng)站屬性”--->“目錄安全性”--->“身份驗(yàn)證和訪問(wèn)控制”,把“啟用匿名訪問(wèn)”處,用剛新建的賬戶代替默認(rèn)賬戶,如圖9所示。

[[106865]]

圖9

4 網(wǎng)站目錄權(quán)限配置

原則(如圖10):

目錄有寫(xiě)入權(quán)限,一定不要分配執(zhí)行權(quán)限

目錄有執(zhí)行權(quán)限,一定不要分配寫(xiě)入權(quán)限

網(wǎng)站上傳目錄和數(shù)據(jù)庫(kù)目錄一般需要分配“寫(xiě)入”權(quán)限,但一定不要分配執(zhí)行權(quán)限

其他目錄一般只分配“讀取”和“記錄訪問(wèn)”權(quán)限即可

[[106866]]

圖10#p#

5 只保留必要的應(yīng)用程序擴(kuò)展

根據(jù)網(wǎng)站的實(shí)際情況,只保留必要的應(yīng)用程序擴(kuò)展,其他的一律刪除,尤其是像cer、asa這樣極其危險(xiǎn)的擴(kuò)展,而且一般網(wǎng)站也不需要它,如圖11。

[[106867]]

圖11

6 修改IIS日志文件配置

無(wú)論是什么服務(wù)器,日志都是應(yīng)該高度重視的部分。當(dāng)發(fā)生安全事件時(shí),我們可以通過(guò)分析日志來(lái)還原攻擊過(guò)程,否則將無(wú)從查起。有條件的話,可以將日志發(fā)送到專門(mén)的日志服務(wù)器保存。

先檢查是否啟用了日志記錄,如未啟用,則啟用它。日志格式設(shè)置為W3C擴(kuò)展日志格式,IIS中默認(rèn)是啟用日志記錄的。

接著修改IIS日志文件保存路徑,默認(rèn)保存在“C:\WINDOWS\system32\LogFiles”目錄下,這里修改為自定義路徑。建議保存在非系統(tǒng)盤(pán)路徑,并且IIS日志文件所在目錄只允許Administrators組用戶和SYSTEM用戶訪問(wèn),如圖12。

[[106868]]

圖12

7 防止信息泄露

a. 禁止向客戶端發(fā)送詳細(xì)的ASP錯(cuò)誤信息

“IIS管理器”--->“屬性”--->“主目錄”--->“配置”--->“調(diào)試”,選擇“向客戶端發(fā)送下列文本錯(cuò)誤消息”項(xiàng),自定義出錯(cuò)時(shí)返回的錯(cuò)誤信息,如圖13。

[[106869]]

圖13

b. 修改默認(rèn)錯(cuò)誤頁(yè)面

“IIS管理器”--->“屬性”--->“自定義錯(cuò)誤”,用自定義的錯(cuò)誤頁(yè)面替換默認(rèn)的默認(rèn)頁(yè)面。下面是我自定義的一個(gè)404錯(cuò)誤頁(yè)面,當(dāng)網(wǎng)站發(fā)生404錯(cuò)誤時(shí),將向客戶端返回這個(gè)頁(yè)面,如圖14。

[[106870]]

圖14

#p#

8 自定義IIS Banner信息

默認(rèn)Banner信息會(huì)泄露服務(wù)器類型、版本等相關(guān)信息,我們需要對(duì)其進(jìn)行修改,這樣可以防止信息泄露,還可以騙過(guò)一些自動(dòng)化掃描、攻擊工具。

a. 修改默認(rèn)HTTP頭信息

在修改之前,我們先來(lái)看下默認(rèn)的HTTP頭信息是什么樣的。我們向IIS服務(wù)器發(fā)一個(gè)請(qǐng)求,然后用抓包工具分析它返回的數(shù)據(jù),就可以發(fā)現(xiàn)HTTP頭信息,如圖15所示:

[[106871]]

圖15

上圖用紅框標(biāo)注的地方就是HTTP頭信息,通過(guò)它我們就可以確定目標(biāo)網(wǎng)站使用的是IIS服務(wù)器。

現(xiàn)在我們來(lái)看下如何自定義HTTP頭信息。首先,打開(kāi)“IIS管理器”--->“屬性”--->“HTTP頭”,在“自定義HTTP頭”選中默認(rèn)的HTTP頭信息,進(jìn)行編輯,或者刪除掉默認(rèn)的,自己添加一個(gè)新的HTTP頭信息。圖16中是我隨便自定義的一個(gè)HTTP頭。

[[106872]]

圖16

在修改完成后,我們?cè)賮?lái)抓包分析一下,如圖17所示:

[[106873]]

圖17

從圖上可以看到,現(xiàn)在IIS服務(wù)器返回的HTTP頭已經(jīng)是我們自定義了。

b. 修改默認(rèn)IIS頭信息

修改默認(rèn)IIS頭信息需要通過(guò)工具來(lái)完成。這里推薦使用ServerMask,它是一款專門(mén)用來(lái)隱藏或修改IIS服務(wù)器默認(rèn)Banner信息,防止信息泄露的工具。下圖18是該軟件的界面:

[[106874]]

圖18

在修改之前,我們先來(lái)分析下IIS默認(rèn)的頭信息,如圖19所示:

[[106875]]

圖19

根據(jù)服務(wù)器返回的信息,我們很容易判斷出目標(biāo)網(wǎng)站使用的服務(wù)器是IIS,版本是6.0,操作系統(tǒng)是Windows Server 2003,這些信息對(duì)攻擊者確定下一步行動(dòng)是非常有幫助的。

我們也可以使用掃描工具來(lái)完成刺探目標(biāo)網(wǎng)站服務(wù)器相關(guān)信息的任務(wù),這類工具非常多,而且使用非常簡(jiǎn)單,如圖20。

[[106876]]

圖20

現(xiàn)在我們來(lái)把默認(rèn)的IIS頭信息隱藏或修改掉,首先打開(kāi)軟件,選中要保護(hù)的網(wǎng)站,在“Security Profile”處的下拉菜單中選擇相應(yīng)的策略,這里我自定義一個(gè)。

[[106877]]

圖21

如圖21所示,我把IIS默認(rèn)的頭信息修改成了Apache服務(wù)器的信息。這樣就可以迷惑攻擊者,有效隱藏網(wǎng)站的真實(shí)信息?,F(xiàn)在我們?cè)賮?lái)分析下修改后的IIS服務(wù)器返回的頭信息,如圖22:

[[106878]]

圖22

現(xiàn)在IIS服務(wù)器返回的頭信息已經(jīng)是我們自定義的了,這里偽裝成了Apache服務(wù)器。

我們?cè)儆脪呙韫ぞ邟呙枰幌?,看能否得到目?biāo)網(wǎng)站的真實(shí)服務(wù)器類型,結(jié)果如圖23:

[[106879]]

圖23

根據(jù)上圖,我們可以看到現(xiàn)在掃描器已經(jīng)獲取不到目標(biāo)網(wǎng)站的服務(wù)器類型了。

對(duì)于一些自動(dòng)化攻擊工具來(lái)說(shuō),因?yàn)楂@取不到目標(biāo)服務(wù)器的類型和版本相關(guān)信息,自然也就無(wú)法進(jìn)行下一步攻擊了。

總結(jié)

通過(guò)上面對(duì)IIS攻擊和安全加固的實(shí)例,相信讀者對(duì)IIS服務(wù)器的安全有了更加深入的認(rèn)識(shí)。其實(shí)對(duì)于IIS的安全加固并不難,很多時(shí)候更重要的是管理員的安全意識(shí),只要有足夠的安全意識(shí),加上上面介紹的安全加固方法,相信你一定可以打造一個(gè)安全的IIS服務(wù)器。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 紅黑聯(lián)盟
相關(guān)推薦

2011-01-26 12:56:24

2013-07-15 10:39:43

2009-01-15 09:25:00

2009-02-16 16:13:00

IIS服務(wù)器服務(wù)器安全

2010-01-06 15:26:48

2011-09-13 13:31:08

2010-10-09 15:22:49

2013-07-17 17:05:08

2022-10-31 12:16:51

2010-09-08 16:27:48

2010-05-21 12:11:37

2011-03-25 14:53:40

2021-08-12 10:31:59

MySQL安全方法

2009-07-01 17:16:12

2012-08-01 09:12:46

2009-12-10 16:02:38

2009-06-27 10:59:04

2013-01-25 09:36:21

2010-05-13 17:00:10

IIS 7.0

2009-06-30 16:51:56

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美性猛xxx| 国产91富婆露脸刺激对白| 亚洲日韩欧美视频| 污污网站免费看| 黄色在线免费看| 成人av在线观| 国产精品日韩专区| 欧美爱爱小视频| 亚洲a级精品| 欧美精品久久久久久久久老牛影院| 色呦呦网站入口| 欧美一级片免费| 久久精品二区亚洲w码| 久久久久久久久久亚洲| 日本综合在线观看| 欧美电影在线观看完整版| 欧美色图12p| 污污污污污污www网站免费| 九色在线观看视频| 成人午夜精品一区二区三区| 国产精品久久久久99| 国产无码精品一区二区| 日韩精品一区二区久久| 亚洲国产精品久久久久久| 亚洲综合av在线播放| 成人免费影院| 亚洲一区二区三区国产| 精品久久免费观看| 国产69精品久久app免费版| 成人av电影在线| 亚洲综合自拍一区| 日本特级黄色片| 亚洲视频综合| 欧美成人h版在线观看| 日韩一区二区a片免费观看| 精品国产导航| 日韩精品在线一区二区| 激情文学亚洲色图| 91成人抖音| 色婷婷亚洲综合| 欧美日韩亚洲一| av资源中文在线天堂| 亚洲资源在线观看| 亚洲激情免费视频| 91中文在线| 亚洲人一二三区| 在线不卡视频一区二区| 视频免费一区| 亚洲国产精品成人综合 | 欧美在线观看视频网站| 成人福利电影| 亚洲福利一二三区| 日本手机在线视频| 国产传媒在线观看| 天天av天天翘天天综合网色鬼国产| 黄色成人在线免费观看| 国产探花在线观看| 亚洲自拍偷拍麻豆| 精品少妇人妻av免费久久洗澡| 狂野欧美激情性xxxx欧美| 一区二区三区免费看视频| 午夜久久久久久久久久久| 18+激情视频在线| 一区二区三区不卡在线观看| 狠狠精品干练久久久无码中文字幕| av色综合久久天堂av色综合在| 亚洲三级电影全部在线观看高清| 国产高清精品软男同| 成人无遮挡免费网站视频在线观看| 亚洲丝袜另类动漫二区| 国产一二三四区在线观看| 天堂av最新在线| 亚洲第一成年网| 2022亚洲天堂| 成人在线视频免费看| 91精品国产手机| 国产伦精品一区二区三区88av| 欧美大片网址| 在线观看欧美日韩国产| 99鲁鲁精品一区二区三区| 欧美.日韩.国产.一区.二区| 国内揄拍国内精品少妇国语| 中文字幕国产在线观看| 老色鬼精品视频在线观看播放| 91黄色精品| 天堂av在线7| 中文字幕制服丝袜成人av| 国产资源第一页| 乱馆动漫1~6集在线观看| 在线观看视频一区二区欧美日韩| 日韩av一卡二卡三卡| 超碰成人免费| 一区二区欧美亚洲| 久久人人爽人人爽人人| 三级影片在线观看欧美日韩一区二区| 成人国产精品一区二区| 日本高清视频免费看| 国产精品嫩草影院com| 日韩成人三级视频| 91九色综合| 亚洲国产精品久久91精品| 一级黄色片网址| 韩国亚洲精品| 国产精品一区久久| 亚洲三区在线观看无套内射| 国产精品国产精品国产专区不蜜| av日韩在线看| 不卡亚洲精品| 欧美成人精品福利| 久久视频一区二区三区| 99在线精品免费视频九九视| 国产三级精品网站| 日本精品久久久久| 成人欧美一区二区三区| 99热成人精品热久久66| 伊人久久大香线蕉av超碰| 国产一区二区三区在线免费观看| 91成人福利视频| 美女www一区二区| 免费精品视频一区| 免费男女羞羞的视频网站在线观看| 欧美午夜精品一区二区蜜桃| 在线视频 日韩| 欧美色图首页| 亚洲a成v人在线观看| 川上优的av在线一区二区| 午夜精品爽啪视频| av在线天堂网| 女人天堂亚洲aⅴ在线观看| 成人精品久久久| av免费在线一区二区三区| 欧美日韩免费在线| 污污污www精品国产网站| 欧美激情日韩| 成人午夜激情网| eeuss影院www在线观看| 在线视频一区二区免费| 亚洲乱码国产乱码精品精大量 | 午夜免费福利小电影| 日韩成人久久| 欧美成人激情在线| 国产精品无码免费播放| 国产精品私人影院| xxx国产在线观看| 日韩黄色大片网站| 国产一区深夜福利| 日本高清视频在线播放| 欧美精品乱码久久久久久按摩 | 小小影院久久| 成人国产在线视频| √天堂8在线网| 日韩精品最新网址| 日产亚洲一区二区三区| av午夜精品一区二区三区| 国产精品自拍片| 一本久久青青| 国产精品一区专区欧美日韩| 三区四区在线视频| 3d动漫精品啪啪一区二区竹菊| 青花影视在线观看免费高清| 国产一区二区精品在线观看| 加勒比海盗1在线观看免费国语版| 久久三级中文| 97福利一区二区| 四虎电影院在线观看| 欧美性69xxxx肥| 91精品久久久久久久久久久久| 老司机午夜精品99久久| 亚洲啊啊啊啊啊| 韩国女主播一区二区三区| 欧美在线视频网站| www免费网站在线观看| 欧美精品 日韩| 精品在线免费观看视频| 久久久综合网站| 在线一区二区不卡| 99精品热6080yy久久| 日韩精品久久久免费观看| 九九九精品视频| 日韩在线激情视频| 人人妻人人澡人人爽精品日本| 欧美性生活大片免费观看网址| 大吊一区二区三区| 国产69精品久久久久毛片| 久久久999免费视频| 欧美综合久久| 国产精品裸体一区二区三区| se01亚洲视频| 欧美国产日韩在线| 国产天堂在线| 欧美大肚乱孕交hd孕妇| 91porny九色| 亚洲一二三四区| 少妇愉情理伦三级| 99久久精品费精品国产一区二区| 亚洲黄色a v| 亚洲无线视频| 伊人色综合影院| 亚洲+小说+欧美+激情+另类| 91美女片黄在线观看游戏| 小草在线视频免费播放| 久久天天躁狠狠躁老女人| 色av男人的天堂免费在线| 91麻豆精品国产91久久久久久| 草久久免费视频| 亚洲黄色av一区| 国产又粗又黄又猛| 99热精品一区二区| 欧美xxxx黑人| 蜜臀va亚洲va欧美va天堂| 欧美一区二区中文字幕| 亚洲人体av| 先锋影音欧美| 久久99国产成人小视频| 不卡视频一区二区三区| 巨胸喷奶水www久久久免费动漫| 久久99视频免费| 蜜桃av在线免费观看| 亚洲天堂2020| 色视频在线观看| 亚洲国产91精品在线观看| 国产色视频在线| 欧美日韩国产电影| 超碰在线观看91| 色综合久久天天综合网| 亚洲天堂日韩av| 性感美女久久精品| 久久黄色免费视频| 亚洲欧美另类小说视频| 免费黄色国产视频| 国产精品午夜电影| 无码少妇一区二区| 国产欧美视频一区二区三区| 亚洲人人夜夜澡人人爽| 99久久夜色精品国产网站| av漫画在线观看| 风间由美性色一区二区三区| 亚洲丝袜在线观看| 国产精品一二一区| 色姑娘综合天天| 国产精品亚洲综合一区在线观看| 国产无遮挡猛进猛出免费软件| 蜜臀av一区二区三区| 看欧美ab黄色大片视频免费| 日韩国产成人精品| 日本激情视频在线| 麻豆成人综合网| 午夜av中文字幕| 国产一区二区三区高清播放| 欧洲在线免费视频| 国产成人日日夜夜| 免费a v网站| 久久九九久精品国产免费直播| 国产精品高清无码在线观看| 国产欧美日韩在线| 最新日韩免费视频| 亚洲精品写真福利| 国产主播在线观看| 欧美日韩午夜激情| 亚洲国产精品无码久久久| 欧美在线一二三| 一级特黄aa大片| 日韩一级完整毛片| 三级在线视频| 在线精品国产欧美| 综合久久2o19| 欧美亚洲成人精品| 亚洲人体在线| 国产精品v欧美精品∨日韩| 四虎5151久久欧美毛片| 亚洲欧洲精品一区| 欧美日韩国产色综合一二三四| 青青青免费在线| 日韩国产高清影视| 国产黄色一区二区三区| av资源站一区| 免费在线观看a视频| 亚洲精品一卡二卡| 97久久久久久久| 欧美电影影音先锋| 全部免费毛片在线播放一个| 亚洲视频第一页| av电影免费在线观看| 欧美一级淫片丝袜脚交| www.成人| 欧美深深色噜噜狠狠yyy| 国产精品久久久久久麻豆一区软件| 17c丨国产丨精品视频| 久久亚洲精品伦理| 九色91porny| 国产清纯白嫩初高生在线观看91| 国产一区二区精彩视频| 欧美视频二区36p| 国产成人精品亚洲精品色欲| 精品视频—区二区三区免费| 麻豆tv入口在线看| 日韩av电影在线免费播放| 秋霞影院一区| 日本不卡高清视频一区| 国产精品分类| 午夜精品免费看| 国产欧美综合在线观看第十页| 久久国产一级片| 欧美精品丝袜中出| 噜噜噜在线观看播放视频| 欧美精品制服第一页| 欧美日韩精品免费观看视欧美高清免费大片| 91美女福利视频高清| 欧美亚洲国产激情| 国产美女无遮挡网站| 国产一本一道久久香蕉| 日本性高潮视频| 福利视频导航一区| 精品人妻aV中文字幕乱码色欲| 国产一区二区精品丝袜| 超碰在线cao| 国产91免费视频| 亚洲最新色图| 污色网站在线观看| 国产拍欧美日韩视频二区| 五月婷婷激情视频| 日韩av一区二区在线| 七七久久电影网| 91传媒视频免费| 欧美福利网址| 欧美性受xxxx黒人xyx性爽| 中文字幕欧美激情一区| 黄色av网站免费观看| 精品爽片免费看久久| 不卡一本毛片| 国产精品日韩一区二区免费视频| 在线免费观看日本欧美爱情大片| 日韩va在线观看| 国产精品嫩草久久久久| 中文字幕欧美色图| 中文一区二区视频| www.一区| 亚洲欧美久久久久一区二区三区| 天堂va蜜桃一区二区三区 | 国产精品三级在线观看| 波多野结衣视频在线看| 国产亚洲欧美日韩一区二区| 朝桐光一区二区| 亚洲国产成人不卡| 久久电影国产免费久久电影| 懂色av蜜臀av粉嫩av永久| 欧美日韩一区二区在线观看| h视频网站在线观看| 国产精品夜间视频香蕉| 日韩一区自拍| 中文字幕日韩久久| 亚洲自拍偷拍网站| 亚洲欧洲精品视频| 国产成人精品优优av| re久久精品视频| 91精产国品一二三产区别沈先生| 亚洲美女屁股眼交3| 亚洲欧美高清视频| 日本精品久久中文字幕佐佐木| 国产探花一区在线观看| 色国产在线视频| 亚洲欧美视频在线观看| 狠狠综合久久av一区二区| 97在线免费观看| 成人无号精品一区二区三区| 日本高清一区二区视频| 亚洲综合自拍偷拍| 深夜影院在线观看| 国产精品一区二区女厕厕| 国产精品豆花视频| 一道本在线观看| 91精品国产91热久久久做人人| 丁香花电影在线观看完整版| 欧美激情专区| 精品午夜一区二区三区在线观看 | 午夜欧美视频| 亚洲av无码一区二区三区网址 | 国产免费高清av| 午夜精品www| 色婷婷色综合| 欧美日韩人妻精品一区在线| 色一情一乱一乱一91av| 男人和女人做事情在线视频网站免费观看 | 一区二区三区在线观看www| 国产成人在线看| 无码无套少妇毛多18pxxxx| 麻豆成人在线看| 美女毛片一区二区三区四区最新中文字幕亚洲| av污在线观看| 亚洲v精品v日韩v欧美v专区| av在线资源网| 国产一区二区不卡视频在线观看| 奇米影视在线99精品| 久一视频在线观看| 色黄久久久久久| 亚洲人成网77777色在线播放| 色婷婷一区二区三区在线观看| 狠狠色狠狠色综合日日五| caoporn免费在线| 日韩国产美国|