精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WAF指紋探測及識別技術

安全 應用安全
Web應用防護系統(也稱:網站應用級入侵防御系統。英文:Web Application Firewall,簡稱: WAF)。利用國際上公認的一種說法:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。本文介紹了常見的WAF指紋識別的一些技術。

Web應用防護系統(也稱:網站應用級入侵防御系統。英文:Web Application Firewall,簡稱: WAF)。利用國際上公認的一種說法:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。本文介紹了常見的WAF指紋識別的一些技術,詳見如下: 

一、WAF指紋

Cookie值

Citrix Netscaler

“Citrix Netscaler”會在HTTP返回頭部Cookie位置加入“ns_af”的值,可以以此判斷為Citrix Netscaler的WAF,國內此類WAF很少(這貨居然是searchsecurity認定的2013最好的防火墻)。

一個惡意的請求示例:

GET / HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Cookie: ASPSESSIONIDAQQSDCSC=HGJHINLDNMNFHABGPPBNGFKC; ns_af=31+LrS3EeEOBbxBV7AWDFIEhrn8A000;ns_af_.target.br_%2F_wat=QVNQU0VTU0lPTklEQVFRU0RDU0Nf?6IgJizHRbTRNuNoOpbBOiKRET2gA&
Connection: keep-alive
Cache-Control: max-age=0

F5 BIG IP ASM

F5 BiG IP ASM會在Cookie中加入“TS+隨機字符串”的Cookie信息,一個非惡意的請求如下:
GET / HTTP/1.1
Host: www.target.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Cookie: target_cem_tl=40FC2190D3B2D4E60AB22C0F9EF155D5; s_fid=77F8544DA30373AC-31AE8C79E13D7394; s_vnum=1388516400627%26vn%3D1; s_nr=1385938565978-New; s_nr2=1385938565979-New; s_lv=1385938565980; s_vi=[CS]v1|294DCEC0051D2761-40000143E003E9DC[CE]; fe_typo_user=7a64cc46ca253f9889675f9b9b79eb66; TSe3b54b=36f2896d9de8a61cf27aea24f35f8ee1abd1a43de557a25c529fe828; TS65374d=041365b3e678cba0e338668580430c26abd1a43de557a25c529fe8285a5ab5a8e5d0f299
Connection: keep-alive
Cache-Control: max-age=0

HTTP響應

Mod_Security

Mod_Security是為Apache設計的開源Web防護模塊,一個惡意的請求Mod_Security會在響應頭返回“406 Not acceptable”的信息。

請求:

GET /<script>alert(1);</script>HTTP/1.1
Host: www.target.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive

響應:

HTTP/1.1 406 Not Acceptable
Date: Thu, 05 Dec 2013 03:33:03 GMT
Server: Apache
Content-Length: 226
Keep-Alive: timeout=10, max=30
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
<head><title>Not Acceptable!</title></head><body><h1>Not Acceptable!</h1><p>An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security.</p></body></html>

WebKnight

WebKnight是用來設計在IIS下面使用的WAF設備,較為常見。WebKnight會對惡意的請求返回“999 No Hacking”的信息。

請求:

GET /?PageID=99<script>alert(1);</script>HTTP/1.1
Host: www.aqtronix.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive

響應:

HTTP/1.1 999 No Hacking
Server: WWW Server/1.1
Date: Thu, 05 Dec 2013 03:14:23 GMT
Content-Type: text/html; charset=windows-1252
Content-Length: 1160
Pragma: no-cache
Cache-control: no-cache
Expires: Thu, 05 Dec 2013 03:14:23 GMT

F5 BIG IP

F5 BIG IP會對惡意請求返回“419 Unknown”的信息,如下:

GET /<script> HTTP/1.0
HTTP/1.1 419 Unknown
Cache-Control: no-cache
Content-Type: text/html; charset=iso-8859-15
Pragma: no-cache
Content-Length: 8140
Date: Mon, 25 Nov 2013 15:22:44 GMT
Connection: keep-alive
Vary: Accept-Encoding

dotDefender

dotDefender用來防護.net的程序,也比較出名,會對惡意請求返回“dotDefender Blocked Your Request”的信息。

請求:

GET /---HTTP/1.1
Host: www.acc.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
Cache-Control: max-age=0

響應:

HTTP/1.1 200 OK
Cache-Control: no-cache
Content-Type: text/html
Vary: Accept-Encoding
Server: Microsoft-IIS/7.5
X-Powered-By: ASP.NET
Date: Thu, 05 Dec 2013 03:40:14 GMT
Content-Length: 2616
<!DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Frameset//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-frameset.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>dotDefender Blocked Your Request</title>

特定資源文件

部分特定WAF在返回的告警頁面含特定的CSS或者JS文件,可以作為判斷的依據,這類情況在WAF類里比較少,實際也可以歸并到HTTP響應中。

看2個樣例:

  1. <html>  <body style="margin:0; padding:0">  <center><iframe width="100%" align="center" height="870" frameborder="0" scrolling="no" src="http://safe.webscan.360.cn/stopattack.html"></iframe></center>  </body>  </html> 
  2. HTTP/1.1 405 Not Allowed 
  3. Server: ASERVER/1.2.9-3 
  4. Date: Fri, 27 Dec 2013 14:15:14 GMT 
  5. Content-Type: text/html 
  6. Connection: keep-alive 
  7. X-Powered-By-Anquanbao: MISS from uni-tj-ky-sb3 
  8. Content-Length: 7188 
  9. <div class="wrapper"> 
  10. <div class="titlelogo"></div> 
  11. <div class="err_tips">由于您訪問的URL有可能對網站造成安全威脅,您的訪問被阻斷。</div> 
  12. <div class="feedback"> 
  13. <form action="http://report.anquanbao.com/api.php" method="post"> 
  14. <input type="hidden" name="black_code" value="" class="hidden_rule_id" /> 
  15. <input type="hidden" name="deny_time" value="" class="hidden_intercept_time" /> 
  16. <input type="hidden" name="server_id" value="" class="hidden_server_title" /> 
  17. <input type="hidden" name="deny_url" value="" class="deny_url" /> 
  18. <input type="submit" class="submit_img" value="" /> 
  19. </form> 
  20. </div> 
  21. <div class="detailcontent"> 
  22. <div class="detailupimg"> 
  23. <a href="javascript:;">站長點擊查看詳情</a> 
  24. </div> 
  25. <div class="detaildownimg "> 
  26. <a href="javascript:;">站長點擊查看詳情</a> 
  27. </div> 
  28. <div class="hiddeninfo"> 
  29. 規則ID:<span class="rule_id">10384</span> 
  30. <span style="margin-left:20px">攔截時間:</span><span class="intercept_time">2013/12/27 22:15:14</span> 
  31. <div class="hiddeninfosecond"> 
  32. <span style="padding-top:20px">ServerName:</span><span class="server_title" style="padding-top:20px">uni-tj-ky-sb3/1.2.9-3</span> 
  33. </div> 
  34. <div class="hiddeninfothird"> 

#p#

二、WAF識別工具

一些WAF可以自定義返回的消息內容,或者全部返回自定義的404頁面或200頁面,有一些工具會協助作為WAF設備的識別。

Wafw00f

用python編寫的一個小工具,開源地址:

http://code.google.com/p/waffit/source/browse/trunk/wafw00f.py

Wafw00f用來判斷WAF設備的函數如下:

AdminFolder = '/Admin_Files/'
xssstring = '<script>alert(1)</script>'
dirtravstring = '../../../../etc/passwd'
cleanhtmlstring = '<invalid>hello'
isaservermatch = 'Forbidden ( The server denied the specified Uniform Resource Locator (URL). Contact the server administrator.  )'

使用“python wafw00f.py -h”可以查看工具的使用方法,運行示例:

python wafw00f.py http://www.victim.org/

基于Cookie的檢測

Wafw00f的探測大部分是基于Cookie的檢測。

F5asm的檢測規則如下:

def isf5asm(self):
# credit goes to W3AF
return self.matchcookie('^TS[a-zA-Z0-9]{3,6}=')

基于響應頭的檢測

Profense在響應頭會包含'server','profense'的信息。

def isprofense(self):
"""
Checks for server headers containing "profense"
"""
return self.matchheader(('server','profense'))

sqlmap

Sqlmap是一款檢測和利用SQLi漏洞工具,也是基于python編寫,業內認同率較高,sqlmap用來探測WAF類型想比較Wafw00f來說還多一些。

參考:

https://github.com/sqlmapproject/sqlmap/tree/master/waf

Sqlmap用來探測每種WAF設備都是一個python文件,同樣是從cookie信息或者返回頭信息進行判斷。

以Mod_Security為例

#!/usr/bin/env python

"""
Copyright (c) 2006-2013 sqlmap developers (http://sqlmap.org/)
See the file 'doc/COPYING' for copying permission
"""

import re

from lib.core.enums import HTTP_HEADER
from lib.core.settings import WAF_ATTACK_VECTORS

__product__ = "ModSecurity: Open Source Web Application Firewall (Trustwave)"

def detect(get_page):
retval = False

for vector in WAF_ATTACK_VECTORS:
page, headers, code = get_page(get=vector)
retval = code == 501 and re.search(r"Reference #[0-9A-Fa-f.]+", page, re.I) is None
retval |= re.search(r"Mod_Security|NOYB", headers.get(HTTP_HEADER.SERVER, ""), re.I) is not None
if retval:
break
return retval

Sqlmap用來探測WAF的命令如下:

python sqlmap.py -u “http://www.victim.org/ex.php?id=1” --identify-waf

貌似必須是或自己修改的類似動態參數才能使用。

xenoitx

檢測和利用XSS漏洞的神器,WAF檢測也是其中的功能之一。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-12-18 09:39:37

XSSWAF繞過

2018-04-10 11:17:42

人臉指紋虹膜

2025-02-19 10:54:38

2014-12-30 13:29:00

指紋識別生物識別身份驗證

2015-10-22 23:03:59

2018-03-15 09:16:43

人臉識別屏幕指紋指紋識別

2017-03-16 16:57:56

2020-11-10 15:01:22

人工智能生物識別安全

2014-07-30 09:41:38

2013-09-11 14:57:15

2014-07-30 10:24:25

2015-11-04 15:21:07

2025-03-11 07:30:19

2023-06-29 13:09:36

2016-01-08 15:52:32

2015-07-06 14:32:10

2014-12-16 10:23:59

2017-03-17 19:59:39

2018-03-01 08:56:20

存儲能力定位

2013-01-11 16:23:29

點贊
收藏

51CTO技術棧公眾號

92看片淫黄大片看国产片| 中文字幕av资源一区| 亚洲欧美中文日韩v在线观看| 中国成人在线视频| 六月丁香婷婷综合| 国产福利电影在线播放| 国产精品videosex性欧美| 亚洲成av人片在线观看| 中文字幕一区二区三区四区免费看| 国产福利在线免费观看| 日韩av在线发布| 亚洲高清av在线| 可以免费看的黄色网址| 中文文字幕一区二区三三| 国产乱论精品| 亚洲第一福利视频在线| 99re国产在线播放| 综合五月激情网| 国产精品.xx视频.xxtv| 国产亚洲成aⅴ人片在线观看| 97精品一区二区视频在线观看| 日韩成人精品视频在线观看| 在线免费观看黄色| 日本成人在线视频网站| 国产亚洲视频中文字幕视频| 日本免费一级视频| 日韩私人影院| 亚洲综合好骚| 国产午夜精品久久久| 日日摸日日碰夜夜爽无码| 高清毛片aaaaaaaaa片| 亚洲欧美伊人| 欧美成人综合网站| 日韩成人手机在线| 免费观看的毛片| 国内精品99| 亚洲成人性视频| 日本网站免费在线观看| 神马久久久久久久久久| 亚洲永久字幕| 国产亚洲精品一区二区| 中文字幕天天干| 尤物网在线观看| 精品亚洲国内自在自线福利| 久久久av一区| 欧美午夜精品一区二区| 国模私拍一区二区国模曼安| 久久亚洲综合av| 91成人免费观看网站| 欧美老熟妇乱大交xxxxx| 亚洲第一福利在线观看| 92裸体在线视频网站| 丝袜美腿小色网| 一区二区三区四区高清视频 | 国产精品免费一区| 国产又黄又粗视频| 欧美成人毛片| 夜夜嗨av一区二区三区四季av| 岛国视频一区| 久久精品无码av| 久久亚洲成人| 精品国产乱码久久久久久夜甘婷婷 | 欧美深夜福利视频| 韩国中文免费在线视频| 久久99精品国产麻豆婷婷洗澡| 久久99精品视频一区97| 97伦伦午夜电影理伦片| 99久久99九九99九九九| 午夜亚洲国产au精品一区二区| 免费成人av网站| 97人妻精品一区二区三区动漫| 一区视频在线看| 国产亚洲精品久久久久久| 人妻精品久久久久中文字幕69| а√在线中文网新版地址在线| 中文成人综合网| 国产精品毛片一区视频| 中文字幕一区二区三区人妻四季 | 激情视频网站在线观看| 一区二区影院| 亚洲欧美制服丝袜| 欧洲在线免费视频| 毛片免费看不卡网站| 亚洲欧美日韩电影| 日产国产精品精品a∨| www.午夜激情| 美女在线视频一区| 91精品国产色综合久久不卡98口| 三上悠亚在线观看视频| 天天操综合520| 精品久久人人做人人爱| 奇米影视四色在线| 桃子视频成人app| 亚洲国产精品嫩草影院| 中文字幕一区二区三区四区五区人| 四虎在线观看| 成人亚洲精品久久久久软件| 成人午夜在线视频一区| 日韩熟女一区二区| 免费在线欧美黄色| 韩剧1988在线观看免费完整版| 亚洲AV成人无码精电影在线| 国产精品羞羞答答在线观看| 亚洲精品99999| 亚洲精品20p| 欧美成人精品1314www| 一区二区三区在线观看www| 日本精品一二区| 国产精品影视天天线| 国产精品视频自在线| www.av88| 日韩电影在线免费| 日本欧美精品在线| 亚洲精品男人的天堂| 91久久久久| 欧美极品少妇xxxxⅹ喷水| 国产又黄又爽又无遮挡| 91精品精品| www.亚洲成人| 人人澡人人澡人人看| 久久中文亚洲字幕| 色婷婷久久av| 亚洲人与黑人屁股眼交| 天天综合一区| 久久视频免费观看| 波多野结衣亚洲色图| 欧美影院一区| 久久久人成影片一区二区三区| 青娱乐国产在线| 韩国久久久久| 2019亚洲日韩新视频| 亚洲黄色免费观看| 视频一区二区中文字幕| 国产精品黄视频| 伊人网站在线观看| 寂寞少妇一区二区三区| 亚洲一区二区三区乱码aⅴ| 精品人妻一区二区三区换脸明星 | 国产毛片一区二区三区| 亚洲网在线观看| 天天操天天舔天天射| 91欧美大片| 欧美精品免费在线观看| 欧美一级高潮片| 国产精品美女久久久浪潮软件| 欧美中文字幕在线| 亚洲av人无码激艳猛片服务器| 麻豆精品一区二区av白丝在线| 91青草视频久久| 成人小说亚洲一区二区三区| 久久伊99综合婷婷久久伊| 亚洲欧美日韩另类精品一区二区三区 | 忘忧草在线影院两性视频| 色视频成人在线观看免| 在线免费黄色网| 加勒比视频一区| 亚洲欧美在线一区| 日本爱爱小视频| av成人毛片| 国产精品日韩在线播放| www香蕉视频| 久久嫩草精品久久久久| 亚洲美女自拍偷拍| 高清在线视频不卡| 欧美日韩国产综合一区二区三区| 国产人妻精品午夜福利免费| 亚洲制服欧美另类| 精品国内亚洲在观看18黄| 免费毛片一区二区三区| 免费av成人在线| 国产欧美日韩一区| 色开心亚洲综合| 午夜伦欧美伦电影理论片| 成人一区二区三| gogo人体一区| 一本大道久久加勒比香蕉| 激情视频在线播放| 免费xxxx性欧美18vr| 精品高清视频| a篇片在线观看网站| 欧美丝袜第一区| 久久久久久国产精品日本| 91精品国产综合久久精品| 欧美日本中文字幕| 男女视频免费看| 蜜桃av噜噜一区二区三区小说| 国产日韩一区欧美| 欧美激情二区| 欧美天天综合色影久久精品| 日本网站在线看| 精品国产一区二区三区小蝌蚪| 久久99热精品这里久久精品| 这里只有精品国产| 91视频xxxx| 成人免费视频91| 亚洲青青一区| 日韩免费av一区| 成人在线亚洲| 2019中文字幕在线免费观看| 国产白浆在线观看| 成人欧美一区二区三区在线播放| 国产乱子伦农村叉叉叉| 日韩在线精品强乱中文字幕| 最近2019好看的中文字幕免费| 久久久精品免费看| 99久久精品免费看国产| 日韩精品一区二区三区四| 只有精品亚洲| 综合网中文字幕| 国产精品suv一区| 91美女蜜桃在线| 97在线国产视频| 日韩视频在线直播| 中文字幕精品—区二区| 夜夜爽妓女8888视频免费观看| 97久久超碰精品国产| 男人插女人视频在线观看| 日本精品在线观看| 日韩中文字幕视频| 国产一区二区三区视频免费观看 | 亚洲精品国久久99热| 91香蕉视频导航| 精品国产乱码久久久| 国产成人在线亚洲欧美| 久久精品国产亚洲a∨麻豆| 激情成人中文字幕| 成人h动漫精品一区| 亚洲永久免费精品| 日韩av影视| 96av在线| 亚洲精品一区av在线播放| 天天干天天干天天操| 久久网站最新地址| 亚洲不卡视频在线| 欧美电影一区| 亚洲伊人一本大道中文字幕| 18av在线播放| 亚洲高清久久网| 最新中文字幕一区| 欧美国产综合一区二区| 九九热免费精品视频| 久久伦理在线| 91麻豆蜜桃| 国产在线天堂www网在线观看| 亚洲区在线播放| 国产又粗又猛又黄又爽| 亚洲精选视频在线| 精品无码在线视频| 美腿丝袜亚洲色图| 免费网站永久免费观看| 蜜桃成人av| 成人午夜一级二级三级| h片在线观看视频免费| 亚洲免费伊人电影在线观看av| 亚洲天堂手机在线| 一区二区三区精品| 久久精品无码一区| 国产高清久久久| 欧美日韩在线视频一区二区三区| 日韩精品欧美激情一区二区| 成人深夜直播免费观看| 俺来也官网欧美久久精品| 亚洲人精品午夜在线观看| 亚洲最新av网站| 亚洲18色成人| 一级黄色录像毛片| 国产成人精品一区二区三区网站观看| a√天堂在线观看| 97久久视频| 女人一区二区三区| 国产亚洲高清一区| 国产黄色免费视频| 日韩黄色一级片| 99re99热| 秋霞影视一区二区三区| 成人黄色在线播放| 色偷偷色偷偷色偷偷在线视频| 久久精品国产一区| 久久国产精品高清一区二区三区| 91精品国产麻豆| 国产亚洲欧美日韩高清| 亚洲国产欧美在线| 欧美做爰啪啪xxxⅹ性| 91在线观看污| 国产成人av片| 狠狠色丁香婷婷综合久久片| 97在线精品国自产拍中文| 亚洲欧洲国产综合| 欧美日韩在线精品一区二区三区激情| 外国一级黄色片| 亚洲国产欧美在线观看| 国产精品mp4| a级片在线免费观看| 欧美老女人性视频| 麻豆tv入口在线看| 一本色道久久综合狠狠躁篇的优点 | 黄色一级片黄色| 99久久.com| 午夜视频久久久| 国模精品一区| 免费av在线一区二区| 久久99精品国产自在现线| 国产激情美女久久久久久吹潮| 日韩欧美专区| 国产日韩精品一区二区| 123成人网| 国产精品久久久久久一区二区 | 中文字幕免费一区二区| 中文字幕乱码一区二区三区| 国内亚洲精品| 午夜欧美性电影| 日韩一区二区在线免费| 夜夜爽99久久国产综合精品女不卡 | a级在线免费观看| 久久久噜噜噜久久人人看| jizz日本免费| 国产亚洲一区二区三区| 日本成人午夜影院| 国产精品视频九色porn| 中国特黄一级片| 亚洲欧洲日韩在线| 国精品无码一区二区三区| 亚洲精品免费在线| 久久久久久久久久综合 | 国产午夜精品全部视频播放| 男女污视频在线观看| 亚洲新声在线观看| 天堂资源在线中文| 久久夜色精品国产亚洲aⅴ| 在线观看中文| 久久人人爽人人爽人人片av高请 | 日韩一区二区三区免费播放| 中文字幕日韩一区二区三区| 亚洲国产一成人久久精品| 特级西西444| 在线日韩电影| 黑鬼大战白妞高潮喷白浆| 喷白浆一区二区| 欧美激情第四页| 波多野结衣在线aⅴ中文字幕不卡| 久久国产精品无码一级毛片| 国产日韩欧美不卡| www.xxxx日本| 亚洲成av人在线观看| 自拍偷拍校园春色| 制服.丝袜.亚洲.中文.综合| 亚洲黄色小说网| 精品香蕉一区二区三区| av网站大全在线观看| 欧美国产日产韩国视频| 在线视频超级| 成人精品久久一区二区三区| 成人资源在线播放| 国产精品一区二区你懂得| 色棕色天天综合网| 中国一级黄色录像| 国产手机视频一区二区| 加勒比av中文字幕| 99久久99久久久精品齐齐| 欧美精品日韩在线| 亚洲国产裸拍裸体视频在线观看乱了 | 午夜久久久久久电影| 在线观看免费高清视频| 精品成人一区二区| 91社区在线| 91国内在线视频| 亚洲色图图片| 免费观看成人高| 你懂的国产精品| 在线视频日韩一区| aaa欧美日韩| 91人妻一区二区三区蜜臀| 欧美视频二区36p| 国产jzjzjz丝袜老师水多 | 91久久久久久久一区二区| 午夜欧洲一区| 成人国产一区二区三区| 久久综合伊人| 午夜不卡久久精品无码免费| 亚洲日本青草视频在线怡红院 | 国产黄大片在线观看画质优化| 欧美专区国产专区| 国产香蕉精品| 樱空桃在线播放| 久久99久国产精品黄毛片色诱| 在线免费观看麻豆| 亚州成人在线电影| 成人av手机在线| 久久久国产视频| 国产成人毛片| 青青草成人激情在线| 亚洲福利专区| 久久无码专区国产精品s| 成人欧美一区二区三区白人| 亚洲精品国产精品国自产网站按摩| 亚洲国产精品999| 超免费在线视频| 成人免费视频观看视频| 午夜亚洲福利| 精品人妻一区二区三|