精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實戰(zhàn):PHP郵件注入

安全 數(shù)據(jù)安全
電子郵件注入是一個安全漏洞,這種漏洞廣泛存在于在互聯(lián)網(wǎng)電子郵件收發(fā)應(yīng)用中。這是電子郵件注射和HTTP頭注射類似。和SQL注入攻擊類似,這種漏洞是一類常見的的漏洞,發(fā)生在當一個編程語言是嵌入到另一個,例如MYSQL嵌入到PHP中。

一、簡介

如今,互聯(lián)網(wǎng)的使用急劇上升,但絕大多數(shù)互聯(lián)網(wǎng)用戶沒有安全知識背景。大多數(shù)的人都會使用互聯(lián)網(wǎng)通過郵件Email的方式和他人進行通信。出于這個原因,大多數(shù)網(wǎng)站允許他們的用戶聯(lián)系他們,向網(wǎng)站提供建議,報告一個問題,或者要求反饋,用戶將會發(fā)送反饋給網(wǎng)站管理員的電子郵件。

不幸的是,大多數(shù)web開發(fā)人員對安全編碼Code-Security沒有足夠的認識,其中的一些程序猿使用現(xiàn)成的庫或框架,這些庫受到許多已知的漏洞。這些漏洞是已經(jīng)公布,廠商并已經(jīng)對其進行了修補,并且相應(yīng)的攻擊源代碼poc都在互聯(lián)網(wǎng)上可下載的,但大多數(shù)開發(fā)人員都懶得升級到最新版本。

今天我們要談?wù)撾娮余]件注射,攻擊者可以使用你的郵件服務(wù)器來發(fā)送垃圾郵件。

二、郵件注入

From Wikipedia:

電子郵件注入是一個安全漏洞,這種漏洞廣泛存在于在互聯(lián)網(wǎng)電子郵件收發(fā)應(yīng)用中。這是電子郵件注射和HTTP頭注射類似。和SQL注入攻擊類似,這種漏洞是一類常見的的漏洞,發(fā)生在當一個編程語言是嵌入到另一個,例如MYSQL嵌入到PHP中。

當一個可以提交數(shù)據(jù)到一個Web應(yīng)用程序表單被添加到一個Web頁面,惡意用戶可能會利用MIME格式添加額外的信息到要發(fā)送的消息中(POST/GET),比如一個新的收件人列表或一個完全不同的消息體。因為MIME格式使用回車分隔在數(shù)據(jù)包中信息(HTTP數(shù)據(jù)包中的每一行之間都有一個換行符,在POST和HTTP HEADER之間有兩個換行符),通過添加回車提交表單數(shù)據(jù)(使用FB的一些插件可以很容易的做到),可以允許一個簡單的留言板是用來發(fā)送成千上萬的消息。同樣,一個垃圾郵件發(fā)送者可以使用這種戰(zhàn)術(shù)的惡意發(fā)送大量的匿名消息。

電子郵件注入是針對PHP內(nèi)置郵件功能的一種攻擊類型。它允許惡意攻擊者注入任何郵件頭字段,BCC、CC、主題等,它允許黑客通過注入手段從受害者的郵件服務(wù)器發(fā)送垃圾郵件。由于這個原因,這種攻擊稱為電子郵件注入,或者郵件形式濫發(fā)。這個漏洞是不限于PHP。它可能會影響任何從用戶UI接收消息并發(fā)送電子郵件消息的應(yīng)用程序。這種攻擊的主要原因是不適當?shù)挠脩糨斎腧炞C或應(yīng)用程序根本沒有驗證和過濾機制。#p#

三、郵件注入的攻擊原理

中國古話說得好: 知其然才能知其所以然。

為了解釋郵件注入的工作原理,我們必須先了解PHP Email函數(shù)的工作原理。下面是從PHP Manual中找到API解釋

 
mail():
http://www.php.net/manual/en/function.mail.php
bool mail ( string $to , string $subject , string $message [, string $additional_headers [, string $additional_parameters ]] )

你可以注意到,這需要三個必填參數(shù)(”目的地、主題和消息”)和其他一些可選參數(shù)和函數(shù)返回一個布爾值。

那么讓我們來看看一個帶漏洞的代碼來演示這個漏洞:

實戰(zhàn):PHP郵件注入 

  1. <?php 
  2.  $to="littlehann@foxmail.com"
  3.  if (!isset($_POST["send"])) 
  4.  { 
  5. ?> 
  6.    <form method="POST" action="<?php echo $_SERVER['PHP_SELF'];?>"
  7.    From: <input type="text" name="sender"
  8.    Subject : <input type="text" name="subject"
  9.    Message : 
  10.    <textarea name="message" rows="10" cols="60" lines="20"></textarea> 
  11.    <input type="submit" name="send" value="Send"
  12.    </form> 
  13. <?php 
  14.  } 
  15.  else 
  16.  { 
  17.    // the form has been submitted 
  18.    $from=$_POST['sender']; 
  19.    // send mail : 
  20.    if (mail($to,$_POST['subject'],$_POST['message'],"From: $fromn")) 
  21.    { 
  22.      echo "Your mail has been sent successfully"
  23.    } 
  24.    else 
  25.    { 
  26.      echo "An error has been occured !"
  27.    } 
  28.  } 
  29.  ?> 

前面的代碼將用于演示目的和解釋我們的攻擊原理。我們將前面的代碼分成三個部分:

第一部分

  1. <?php 
  2.  $to="littlehann@foxmail.com"
  3.  if (!isset($_POST["send"])){ 
  4. ?> 

這段代碼將檢查表單提交或不是。用戶點擊提交按鈕和普通訪問這個頁面腳本的響應(yīng)將是不同的,如果這段代碼返回True(if語句中的判斷最終結(jié)果為true)這意味著表單沒有提交。表單將出現(xiàn),等待用戶輸入。另一方面,如果它返回"False",這意味著表單已經(jīng)提交,所以電子郵件將被發(fā)送。

第二部分

  1. <form method="POST" action="<?echo $_SERVER['PHP_SELF'];?>"
  2. From: <input type="text" name="sender"
  3. Subject : <input type="text" name="subject"
  4. Message : 
  5. <textarea name="message" rows="10" cols="60" lines="20"></textarea> 
  6. <input type="submit" name="send" value="Send"
  7. </form> 

第二部分是一個HTML表單標記,這要求用戶輸入。

第三部分

  1. <?php 
  2. else 
  3.    // the form has been submitted 
  4.    $from=$_POST['sender']; 
  5.    // send mail : 
  6.    if (mail($to,$_POST['subject'],$_POST['message'],"From: $fromn")) 
  7.    { 
  8.      echo "Your mail has been sent successfully"
  9.    } 
  10.    else 
  11.    { 
  12.      echo "An error has been occured !"
  13.    } 
  14. ?> 

在前面的代碼中我們可以特別注意這一行mail($to,$_POST['subject'],$_POST['message'],”From: $fromn”), PHP的mail()函數(shù)需要subject, message, from 這些參數(shù)。如果函數(shù)執(zhí)行成功,由PHP引擎發(fā)送郵件后,將打印出成功提示 "Your mail has been sent successfully"。如果出現(xiàn)錯誤,將提示相應(yīng)信息 "An error has been occurred"

但是有朋友要問了,問題在哪里?主要的問題對用戶的輸入沒有做必要的驗證和過濾,正如《白帽子講web安全》里說到的,任何的安全問題可以歸結(jié)為信任的問題,這里存在的問題就是程序代碼對用戶的輸入無限制的信任。正如你所看到的在第三部分代碼,發(fā)送郵件功能代碼從用戶接收輸入(包括郵件主題、消息和來源等),參數(shù)沒有過濾和驗證。因此,惡意攻擊者可以任意控制這些參數(shù)的值,用戶發(fā)送inject攻擊。#p#

四、郵件注入示范

notice:

為了使用PHP作為郵件發(fā)送代理,我們需要對PHP.INI進行簡單的配置:

[mail function]
; For Win32 only.
; http://php.net/smtp
SMTP = smtp.qq.com
; http://php.net/smtp-port
smtp_port = 25

出于演示目的,我們將使用前面的帶漏洞的代碼。此外,我們將提交下列值作為發(fā)送郵件的參數(shù):

mail("littlehann@foxmail.com", "Call me urgent", "Hi,nPlease call me ASAP.nBye", "From: littlehann@foxmail.comn")

表單發(fā)送的HTTP數(shù)據(jù)包:

實戰(zhàn):PHP郵件注入 

從攻擊者的角度來看,有許多額外的字段,可以被注入在郵件標題。更多信息見RFC 822。例如,CC(抄送)或者BCC(密送)允許攻擊者插入更多的消息。

但要注意的是,我們在添加一個新的參數(shù)之前,我們必須增加一個換行符分隔每個字段。換行符的16進制值為"0x0A"。下面是一個demo code。

1) Cc/Bcc注入

在發(fā)送者字段(sender)后注入Cc和Bcc參數(shù)

From:sender@domain.com%0ACc:recipient@domain.com%0ABcc:recipient1@domain.com

所以現(xiàn)在,消息將被發(fā)送到recipient和recipient1賬戶。

2) 參數(shù)注射

From:sender@domain.com%0ATo:attacker@domain.com

現(xiàn)在消息將被發(fā)送到原來的收件人和攻擊者帳戶。注意,這里的攻擊者的賬戶是我們通過注入額外傳入的。

3) 郵件主題注入

From:sender@domain.com%0ASubject:This’s%20Fake%20Subject

攻擊者注入的假的主題subject將被添加到原來的主題中并且在某些情況下將取代原本的主題subject。這取決于郵件服務(wù)行為。即代碼編寫的容錯性,當參數(shù)中出現(xiàn)兩個subject的時候代碼是選擇丟棄還是后者覆蓋。

4) 改變消息的主體body

要注意SMTP的Mail格式,消息主題和頭部Header之間有兩個換行符(和HTTP是一樣的)。

From:sender@domain.com%0A%0AMy%20New%20%0Fake%20Message.

假消息將被添加到原始消息中。#p#

五、實戰(zhàn)演示

這里提示一下,直接配置php.ini原生的email功能可能不太好用,配置起來也麻煩,建議采用一些第三方的Email系統(tǒng)(WP就挺不錯的)進行發(fā)送,這個模塊已經(jīng)把相關(guān)的交互和HTTP數(shù)據(jù)包的構(gòu)造封裝好了。

附帶上一些實驗截圖:

1) 正常發(fā)送

實戰(zhàn):PHP郵件注入

2) Cc/Bcc注入

在From字段添加Inject Payload

實戰(zhàn):PHP郵件注入

發(fā)送郵件后,增加了抄送的功能:

3) 郵件主題注入

我們在from的參數(shù)加添加subject字段:

實戰(zhàn):PHP郵件注入

接收郵件后:

實戰(zhàn):PHP郵件注入

可以看到,原本的subject被注入語句覆蓋了一部分內(nèi)容,但是具體是覆蓋還是附加和具體的PHP代碼編寫邏輯有關(guān),因為現(xiàn)在CMS對Email發(fā)送的普通做法就是利用PHP進行HTTP/HTTPS數(shù)據(jù)包的構(gòu)造,先在本地構(gòu)造好數(shù)據(jù)包后,再想服務(wù)器發(fā)送。

所以不同的系統(tǒng)對email注入的效果會有所不同。

4) 改變消息的主體body

實戰(zhàn):PHP郵件注入

這里要注意的的,SMTP區(qū)分消息頭部和消息主題是依據(jù)%0A%0A雙換行符決定的。

發(fā)送郵件后,我們發(fā)現(xiàn)消息的消息體已經(jīng)被修改了。

實戰(zhàn):PHP郵件注入

以上就是我在本地的PHP環(huán)境中模擬實驗的結(jié)果,因為環(huán)境和程序代碼處理邏輯的差異,可能在不同的環(huán)境下實驗會有差異,我的經(jīng)驗是根據(jù)不同的PHP CMS系統(tǒng)的Email源代碼進行分析,理清發(fā)送Email數(shù)據(jù)包的代碼邏輯,有針對性的進行email 注入。

六、解決方案

1. 永遠不要信任用戶的輸入字段。所有用戶輸入應(yīng)該被認為是不可信的和潛在的惡意。應(yīng)用程序不受信任的輸入過程可能會變得容易受到諸如緩沖區(qū)溢出攻擊、SQL注入,OS指令注入、拒絕服務(wù)和電子郵件注入。

2. 使用正則表達式來過濾用用戶提交的數(shù)據(jù)。例如,我們可以在輸入字符串中搜索(r 或 n)。

3. 使用外部組件和庫,提供防范這個問題像 ZEND mail、PEAR mail和swift mailer。

4. ModSecurity可以阻止服務(wù)器級別的電子郵件注入。利用ModSecurity,我們可以檢測通過POST或GET提交的CC, BCC或目的地址,并且拒絕任何包含這些字母請求。

七、 引用

1- http://www.securephpwiki.com/

2- http://projects.webappsec.org/

3- http://en.wikipedia.org/

4-http://www.damonkohler.com

PHP Email Injection

Reference From: http://resources.infosecinstitute.com/email-injection/

Translated By: LittleHann
責任編輯:藍雨淚 來源: FreebuF
相關(guān)推薦

2013-12-13 10:45:26

2017-08-16 16:00:05

PHPcontainer依賴注入

2015-02-04 14:50:29

2010-09-14 16:00:16

2014-05-26 09:32:15

2013-07-24 16:09:12

MYSQL注入

2012-06-13 13:37:49

PHP

2009-12-02 16:38:26

PHP發(fā)送郵件函數(shù)

2016-09-29 08:36:38

2014-01-17 12:35:48

2018-02-10 09:44:19

2010-05-19 14:54:33

2012-04-12 13:36:59

2013-04-26 11:26:00

2012-04-12 15:06:44

2014-11-27 09:31:26

2018-03-12 10:02:30

PHP依賴注入

2009-12-02 16:31:54

PHP發(fā)送郵件

2009-12-02 16:46:18

PHPMailer

2009-12-09 15:23:36

PHP mail()函
點贊
收藏

51CTO技術(shù)棧公眾號

中文字幕日韩欧美在线视频| 欧美性xxxxxxxxx| 亚洲最大福利网| 久草视频免费在线| 精品欧美午夜寂寞影院| 舔着乳尖日韩一区| 日本一区二区三区四区高清视频 | 成人资源在线| 亚洲人成在线观看一区二区| 91香蕉视频在线下载| 日本三级片在线观看| 亚洲制服一区| 91精品国产欧美一区二区18| 18禁裸男晨勃露j毛免费观看| 9i看片成人免费看片| 国产欧美一区二区三区精品观看 | 国产精品一区二区欧美| 日韩黄色免费观看| 视频小说一区二区| 5566中文字幕一区二区电影| 免费人成在线观看视频播放| 黑人与亚洲人色ⅹvideos| 激情五月婷婷综合| 97在线看福利| 成人在线观看小视频| 欧美aaaaa级| 91久久一区二区| 欧洲精品视频在线| 免费国产在线观看| 国产高清无密码一区二区三区| 亚洲视频在线免费观看| 国产精品久久成人免费观看| 国内老熟妇对白hdxxxx| 久久精品国语| 欧美精品videofree1080p| 91成人在线免费视频| 99精品国产高清一区二区麻豆| 中文字幕在线不卡一区二区三区| 91精品国产乱码久久久久久蜜臀| 午夜xxxxx| 蜜桃视频成人m3u8| 国产精品白丝在线| 奇米888一区二区三区| aaa国产视频| 久久精品国产99国产| 1769国产精品| 国产女人被狂躁到高潮小说| 精品久久久亚洲| 亚洲黄色片网站| 欧美日韩一区二区区| 亚洲日本免费电影| 在线观看91视频| 99热成人精品热久久66| 精品精品导航| 尤物视频一区二区| 自拍偷拍视频在线| 在线观看免费版| 国产天堂亚洲国产碰碰| 国产原创精品| 亚洲精品成av人片天堂无码| 国产一区不卡精品| 国产在线视频91| 中文av免费观看| 日本午夜精品视频在线观看| 日韩美女激情视频| 黄色片中文字幕| 爽好多水快深点欧美视频| 97免费视频在线| 日韩av一二三区| 国产精品久久久免费| www.久久久久久.com| 99久久久无码国产精品不卡| 亚洲深夜福利在线观看| 亚洲精品第一国产综合精品| 一级黄色高清视频| 亚洲日本va中文字幕| 日韩女优毛片在线| 亚洲美女精品视频| 国产精品乱战久久久| 亚洲国产成人久久| 深爱五月激情网| 久久人体视频| 久久精品国产欧美亚洲人人爽| 亚洲欧美日韩色| 天海翼亚洲一区二区三区| 亚洲免费av网址| 东方伊人免费在线观看| 不卡一区综合视频| 中文字幕一区二区三区电影| 亚洲无人区码一码二码三码的含义| 亚洲午夜免费| 日韩毛片在线观看| 国产精品无码无卡无需播放器| 国产精品xnxxcom| 欧美xxx久久| 国产男女猛烈无遮挡a片漫画| 国产精品3区| 日韩一区二区三区观看| 亚洲麻豆一区二区三区| 久久91精品| 深夜福利国产精品| 国产一级视频在线| 免费在线欧美黄色| 国产欧美一区二区三区四区| www黄色网址| 久久久综合精品| 夜夜爽99久久国产综合精品女不卡 | 国产av麻豆mag剧集| 中文字幕在线视频久| 91国偷自产一区二区三区成为亚洲经典| 国产成人永久免费视频| 亚洲天堂一区二区| 精品88久久久久88久久久 | 国产91高潮流白浆在线麻豆| 免费亚洲一区二区| 好久没做在线观看| 欧美乱妇20p| 国产精品一二三区在线观看| 国产精品av久久久久久麻豆网| 久久在线免费观看视频| 无码人妻av免费一区二区三区| 国产精品毛片| 成人片在线免费看| h片在线播放| 欧美日韩一区二区三区免费看| 午夜剧场在线免费观看| 琪琪久久久久日韩精品| 欧美国产亚洲精品久久久8v| 一二三四区在线| 国产欧美精品一区aⅴ影院 | 欧美亚洲国产怡红院影院| 国产伦精品一区二区三区精品 | 欧美一区二区三区四区夜夜大片 | 久久这里只有精品9| 白白色 亚洲乱淫| 无码毛片aaa在线| 亚洲国产一区二区久久| 中文字幕视频在线免费欧美日韩综合在线看| 一本在线免费视频| 日韩精品成人一区二区在线| 激情小说网站亚洲综合网 | 国产三级精品三级在线观看国产| 亚洲国产成人久久综合| www.av视频| 国产一区二区电影| 日本老太婆做爰视频| 精品国产乱码一区二区三区| 久久久999成人| 国产av精国产传媒| 亚洲黄色性网站| 性一交一黄一片| 国产专区一区| 国产私拍一区| 亚洲淫成人影院| 夜夜躁日日躁狠狠久久88av| 欧美性猛交xxxx乱大交hd| 久久久另类综合| 老熟妇仑乱视频一区二区| 欧美综合在线视频观看| 国产欧美在线视频| 黄色成人在线观看| 欧美xxxxx牲另类人与| 国产亚洲欧美久久久久| 99精品视频在线观看免费| 漂亮人妻被中出中文字幕| 国产剧情一区| 国产在线高清精品| 欧美伦理免费在线| 日韩精品中文字| 中文字幕第99页| 一区二区在线免费| 亚洲熟妇无码av| 激情图片小说一区| 日韩av新片网| 欧美三级三级| 51成人做爰www免费看网站| gratisvideos另类灌满| 亚洲人成欧美中文字幕| 国产又粗又猛视频| 亚洲午夜免费视频| 波多野吉衣中文字幕| 激情综合色综合久久综合| 男人日女人视频网站| 欧美禁忌电影| 91亚洲精品久久久| 午夜久久中文| 久久成人av网站| 完全免费av在线播放| 日韩精品欧美专区| 亚洲专区**| 国产精品青草久久久久福利99| 天堂а√在线8种子蜜桃视频| 一区二区三区中文字幕| 日韩片在线观看| 久久成人免费网站| 又粗又黑又大的吊av| 成人无号精品一区二区三区| 国产精品精品软件视频| 亚洲精品555| 97精品久久久| 粗大黑人巨茎大战欧美成人| 亚洲欧美日韩图片| 亚洲精品字幕在线| 欧美视频一区二| 欧美另类一区二区| 亚洲一区二区三区视频在线| 大吊一区二区三区| 久久综合色婷婷| 污视频在线观看免费网站| 日日夜夜精品免费视频| 国产亚洲黄色片| 91精品观看| 视频一区不卡| 中文字幕伦av一区二区邻居| 都市激情久久久久久久久久久| 182在线播放| 不卡av在线网站| 91免费在线| 亚洲天堂日韩电影| 亚洲日本在线播放| 亚洲成av人影院在线观看| 国产欧美日韩成人| 欧美色国产精品| 成年人av网站| 丁香五六月婷婷久久激情| 国产精选第一页| 成人免费在线播放视频| av网在线播放| 国产亚洲欧美日韩在线一区| 国产精品无码在线| caoporm超碰国产精品| 成人三级做爰av| 国产曰批免费观看久久久| 手机免费av片| 精品综合久久久久久8888| 天天碰免费视频| 石原莉奈在线亚洲二区| 国产黄色特级片| 久久久久久一区二区| 黄色网页免费在线观看| 一本一本久久| 18禁免费无码无遮挡不卡网站| 精品视频黄色| 欧美最大成人综合网| 九九久久电影| 污视频在线免费观看一区二区三区| 成人乱码手机视频| 91麻豆桃色免费看| 国产精品久久久久久久久久久久久久久 | 触手亚洲一区二区三区| 亚洲色图校园春色| 国产在线资源| 色婷婷成人综合| 久热国产在线| 久久综合88中文色鬼| 污网站在线免费看| 久久久亚洲影院你懂的| 蜜桃麻豆av在线| 国产精品99免视看9| 热久久久久久| 国产精品美女久久久久av福利| 成人亚洲综合| 91手机视频在线观看| 亚洲午夜免费| 日本不卡一二三区| 国产精品99一区二区三区| 天堂av在线中文| 99热这里只有成人精品国产| 欧美日韩一区二区在线免费观看| 一区二区电影在线观看| 久久福利一区二区| 亚洲作爱视频| 欧美日韩亚洲自拍| 国产精品一二三在| 中文字幕在线播放一区| 国产片一区二区| 欧产日产国产v| 欧美日韩亚洲91| 国产精品视频一区二区三区,| 五月天亚洲精品| 久久精品99国产精| 亚洲一区二区av电影| 无码免费一区二区三区| 91精品欧美一区二区三区综合在 | 3atv在线一区二区三区| 男人天堂av网| 在线精品91av| 2001个疯子在线观看| 国产精品亚洲一区二区三区| 欧美视频三区| 日韩国产美国| 亚洲午夜黄色| 男人添女人下面免费视频| 国产福利91精品一区| 三上悠亚ssⅰn939无码播放 | 99久久久无码国产精品不卡| 亚洲一二三区视频在线观看| 国产99久久久久久免费看| 在线电影国产精品| 欧洲天堂在线观看| 欧美乱大交xxxxx| 高清电影一区| 高清av免费一区中文字幕| 国内精品视频在线观看| 亚洲精品蜜桃久久久久久| 奇米精品一区二区三区四区| 中文字幕 欧美 日韩| 国产精品国产三级国产三级人妇| 30一40一50老女人毛片| 亚洲免费高清视频在线| 男人天堂视频在线| 亚洲精品在线免费观看视频| 91在线网址| 欧美亚洲午夜视频在线观看| 香蕉成人app| 国产精品av免费| 葵司免费一区二区三区四区五区| 9久久婷婷国产综合精品性色| 青青草国产精品97视觉盛宴| 国产老熟女伦老熟妇露脸| 亚洲精品免费在线观看| 亚洲永久精品视频| 亚洲欧美日韩综合| 麻豆mv在线看| 国产伦精品一区二区三区视频免费| 99这里只有精品视频| 中文有码久久| 麻豆精品在线视频| 人妻视频一区二区| 色综合久久久久| 男人久久精品| 奇米4444一区二区三区| 美日韩黄色大片| 国产av国片精品| 成人av在线电影| 久草资源在线视频| 欧美xxxxxxxx| 黄污视频在线观看| y111111国产精品久久婷婷| 羞羞答答成人影院www| 色啦啦av综合| 亚洲天堂福利av| 国产美女免费视频| 久久在线视频在线| 日本免费精品| 97中文字幕在线| av高清久久久| 精品成人av一区二区在线播放| 在线视频综合导航| 青青草免费在线视频| 欧美中文字幕在线观看| 卡通动漫精品一区二区三区| 韩日视频在线观看| 91网站在线播放| 国产99免费视频| 中文日韩在线视频| 国产精品美女久久久久人| 日韩中文在线字幕| 成人天堂资源www在线| 国产女同在线观看| 亚洲免费人成在线视频观看| 欧美黑人一区| 国产精品波多野结衣| 国产成人av一区二区三区在线| 免费视频91蜜桃| 欧美日韩在线综合| 最新av在线播放| 久久久久国产精品视频| 日本在线播放一区二区三区| 肉色超薄丝袜脚交69xx图片 | 国产精品入口麻豆原神| 国产永久免费视频| 国内成人精品视频| 国产尤物久久久| 一级黄色录像在线观看| 亚洲一区二区av电影| 国产在线观看免费| 91在线视频导航| 亚洲一区二区三区高清不卡| 精品人妻中文无码av在线| 日韩午夜中文字幕| 久九九久频精品短视频| www亚洲国产| 91在线观看地址| 91午夜交换视频| 国内精品久久久久久| 第九色区aⅴ天堂久久香| 在线成人免费av| 欧美在线免费观看亚洲| 色呦呦在线视频| 婷婷四房综合激情五月| 国产a久久麻豆| 中文字幕一区二区人妻痴汉电车| 亚洲人成自拍网站| 欧美大片91| 欧美精品无码一区二区三区| 亚洲激情图片一区| 2017亚洲天堂1024| 好吊色欧美一区二区三区| 精品影视av免费|