精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SQL注入防御與繞過(guò)的幾種姿勢(shì)

安全 數(shù)據(jù)安全
本文章主要以后端PHP和MySQL數(shù)據(jù)庫(kù)為例,參考了多篇文章后的集合性文章。

前言

本文章主要以后端PHP和MySQL數(shù)據(jù)庫(kù)為例,參考了多篇文章后的集合性文章,歡迎大家提出個(gè)人見(jiàn)解,互促成長(zhǎng)。

[[190446]]

一、 PHP幾種防御姿勢(shì)

1. 關(guān)閉錯(cuò)誤提示

說(shuō)明:

PHP配置文件php.ini中的display_errors=Off,這樣就關(guān)閉了錯(cuò)誤提示。

2. 魔術(shù)引號(hào)

說(shuō)明:

當(dāng)php.ini里的magic_quotes_gpc=On時(shí)。提交的變量中所有的單引號(hào)(')、雙引號(hào)(")、反斜線(xiàn)(\)與 NUL(NULL 字符)會(huì)自動(dòng)轉(zhuǎn)為含有反斜線(xiàn)的轉(zhuǎn)義字符。

魔術(shù)引號(hào)(Magic Quote)是一個(gè)自動(dòng)將進(jìn)入 PHP 腳本的數(shù)據(jù)進(jìn)行轉(zhuǎn)義的過(guò)程。(對(duì)所有的 GET、POST 和 COOKIE 數(shù)據(jù)自動(dòng)運(yùn)行轉(zhuǎn)義)

PHP 5.4 之前 PHP 指令 magic_quotes_gpc 默認(rèn)是 on。

本特性已自PHP 5.3.0 起廢棄并將自 PHP 5.4.0 起移除,在PHP 5.4.O 起將始終返回 FALSE。

參考:

《magic_quotes_gpc相關(guān)說(shuō)明》:

http://www.cnblogs.com/qiantuwuliang/archive/2009/11/12/1601974.html

3. addslashes

說(shuō)明:

addslashes函數(shù),它會(huì)在指定的預(yù)定義字符前添加反斜杠轉(zhuǎn)義,這些預(yù)定義的字符是:?jiǎn)我?hào)(')、雙引號(hào)(")、反斜線(xiàn)(\)與 NUL(NULL 字符)。

這個(gè)函數(shù)的作用和magic_quotes_gpc一樣。所以一般用addslashes前會(huì)檢查是否開(kāi)了magic_quotes_gpc。

http://p9.qhimg.com/t01b9cc5ebd329c3951.png

magic_quotes_gpc與addslashes的區(qū)別用法:

1)對(duì)于magic_quotes_gpc=on的情況

我們可以不對(duì)輸入和輸出數(shù)據(jù)庫(kù)的字符串?dāng)?shù)據(jù)作addslashes()和stripslashes()的操作,數(shù)據(jù)也會(huì)正常顯示。

如果此時(shí)你對(duì)輸入的數(shù)據(jù)作了addslashes()處理,那么在輸出的時(shí)候就必須使用stripslashes()去掉多余的反斜杠。

2)對(duì)于magic_quotes_gpc=off 的情況

必須使用addslashes()對(duì)輸入數(shù)據(jù)進(jìn)行處理,但并不需要使用stripslashes()格式化輸出,

因?yàn)閍ddslashes()并未將反斜杠一起寫(xiě)入數(shù)據(jù)庫(kù),只是幫助mysql完成了sql語(yǔ)句的執(zhí)行。

參考:

《addslashes函數(shù)說(shuō)明》:

https://secure.php.net/manual/zh/function.addslashes.php

《對(duì)于magic_quotes_gpc的一點(diǎn)認(rèn)識(shí)》:

http://www.phpfans.net/bbs/viewthread.php?tid=6860&page=1&extra=page=1

4. mysql_real_escape_string

說(shuō)明:

mysql_real_escape_string()函數(shù)轉(zhuǎn)義 SQL 語(yǔ)句中使用的字符串中的特殊字符。

下列字符受影響:

  1. \x00 
  2. \n 
  3. \r 
  4. \x1a 

如果成功,則該函數(shù)返回被轉(zhuǎn)義的字符串。如果失敗,則返回 false。

本擴(kuò)展自 PHP5.5.0 起已廢棄,并在自 PHP 7.0.0 開(kāi)始被移除。

因?yàn)橥耆詥?wèn)題,建議使用擁有Prepared Statement機(jī)制的PDO和MYSQLi來(lái)代替mysql_query,使用的是mysqli_real_escape_string

參考:

《 PHP防SQL注入不要再用addslashes和mysql_real_escape_string了》:

http://blog.csdn.net/hornedreaper1988/article/details/43520257

《PDO防注入原理分析以及使用PDO的注意事項(xiàng)》:

http://zhangxugg-163-com.iteye.com/blog/1835721

5. htmlspecialchars()

說(shuō)明:

htmlspecialchars()函數(shù)把預(yù)定義的字符轉(zhuǎn)換為 HTML實(shí)體。

預(yù)定義的字符是:

  1. & (和號(hào))成為 & 
  2. " (雙引號(hào))成為 " 
  3. ' (單引號(hào))成為 ' 
  4. < (小于)成為 &lt; 
  5. > (大于)成為 &gt; 

6. 用正則匹配替換來(lái)過(guò)濾指定的字符

  1. preg_match 
  2. preg_match_all() 
  3. preg_replace 

參考:

《preg_match說(shuō)明》:

http://php.net/manual/zh/function.preg-match.php

《preg_replace說(shuō)明》:

https://secure.php.net/manual/zh/function.preg-replace.php

7. 轉(zhuǎn)換數(shù)據(jù)類(lèi)型

說(shuō)明:

根據(jù)「檢查數(shù)據(jù)類(lèi)型」的原則,查詢(xún)之前要將輸入數(shù)據(jù)轉(zhuǎn)換為相應(yīng)類(lèi)型,如uid都應(yīng)該經(jīng)過(guò)intval函數(shù)格式為int型。

8. 使用預(yù)編譯語(yǔ)句

說(shuō)明:

綁定變量使用預(yù)編譯語(yǔ)句是預(yù)防SQL注入的最佳方式,因?yàn)槭褂妙A(yù)編譯的SQL語(yǔ)句語(yǔ)義不會(huì)發(fā)生改變,在SQL語(yǔ)句中,變量用問(wèn)號(hào)?表示,攻擊者無(wú)法改變SQL語(yǔ)句的結(jié)構(gòu),從根本上杜絕了SQL注入攻擊的發(fā)生。

代碼示例:

http://p6.qhimg.com/t011554d1448b3f5840.png

參考:

《Web安全之SQL注入攻擊技巧與防范》:

http://www.plhwin.com/2014/06/13/web-security-sql/

二、 幾種繞過(guò)姿勢(shì)

下面列舉幾個(gè)防御與繞過(guò)的例子:

例子1:addslashes

防御:

http://p5.qhimg.com/t01bd6f0a9c2f97bc13.png

這里用了addslashes轉(zhuǎn)義。

繞過(guò):

  • 將字符串轉(zhuǎn)為16進(jìn)制編碼數(shù)據(jù)或使用char函數(shù)(十進(jìn)制)進(jìn)行轉(zhuǎn)化(因?yàn)閿?shù)據(jù)庫(kù)會(huì)自動(dòng)把16進(jìn)制轉(zhuǎn)化)
  • 用注釋符去掉輸入密碼部分如“-- /* #”

payload:

  1. http://localhost/injection/user.php?username=admin-- hack 

(因?yàn)橛械腟QL要求--后要有空格,所以此處加上了hack)

  1. http://localhost/injection/user.php?username=admin/* 

(escape不轉(zhuǎn)義/*)

  1. http://localhost/injection/user.php?username=admin%23 

(這里的%23即為#,注釋掉后面的密碼部分。注意IE瀏覽器會(huì)將#轉(zhuǎn)換為空)

  1. http://localhost/injection/user.php?username=0x61646d696e23 

(admin# -->0x61646d696e23)

  1. http://localhost/injection/user.php?username=CHAR(97,100, 109, 105, 110, 35) 

(admin# -->CHAR(97, 100, 109, 105, 110, 35))

關(guān)于編碼原理:

因?yàn)橐话闱岸薐avaScript都會(huì)escape()、encodeURL或encodeURIComponent編碼再傳輸給服務(wù)器,主要為encodeURL,如下,所以可以利用這點(diǎn)。

JavaScript代碼如:

JavaScript代碼

攔截請(qǐng)求:

http://p4.qhimg.com/t018cafe605b0f54abb.png

1)escape( )

對(duì)ASCII字母、數(shù)字、標(biāo)點(diǎn)符號(hào)"@* _ + - . /"不進(jìn)行編碼。在\u0000到\u00ff之間的符號(hào)被轉(zhuǎn)成%xx的形式,其余符號(hào)被轉(zhuǎn)成%uxxxx的形式。(注意escape()不對(duì)"+"編碼,而平時(shí)表單中的空格會(huì)變成+)

2) encodeURL

對(duì)" ; / ? : @ & = + $ , # ' "不進(jìn)行編碼。編碼后,它輸出符號(hào)的utf-8形式,并且在每個(gè)字節(jié)前加上%。

3) encodeURIComponent

用于對(duì)URL的組成部分進(jìn)行個(gè)別編碼,而不用于對(duì)整個(gè)URL進(jìn)行編碼。

常用編碼:  

  1. @ * _ + - ./ ;  \ ? : @ & = + $ , # ' 空格 

轉(zhuǎn)碼工具可用:

http://evilcos.me/lab/xssor/

參考:

《URL編碼》:

http://www.ruanyifeng.com/blog/2010/02/url_encoding.html

例子2:匹配過(guò)濾

防御:

http://p1.qhimg.com/t011ef7d8ad83689108.png

繞過(guò):

關(guān)鍵詞and,or常被用做簡(jiǎn)單測(cè)試網(wǎng)站是否容易進(jìn)行注入攻擊。這里給出簡(jiǎn)單的繞過(guò)使用&&,||分別替換and,or。

  • 過(guò)濾注入: 1 or 1 = 1 1 and 1 = 1
  • 繞過(guò)注入: 1 || 1 = 1 1 && 1 = 1

關(guān)于preg_match過(guò)濾可以看參考文章,文章里講得很詳細(xì)了。

參考:

《高級(jí)SQL注入:混淆和繞過(guò)》:

http://www.cnblogs.com/croot/p/3450262.html

例子3:strstr

防御:

http://p3.qhimg.com/t01e38d15cd0ba68f9d.png

strstr ()查找字符串的首次出現(xiàn),該函數(shù)區(qū)分大小寫(xiě)。如果想要不區(qū)分大小寫(xiě),使用stristr()。(注意后面這個(gè)函數(shù)多了個(gè)i)

繞過(guò):

strstr()函數(shù)是對(duì)大小寫(xiě)敏感的,所以我們可以通過(guò)大小寫(xiě)變種來(lái)繞過(guò)

payload:

  1. http://localhost/injection/user.php?id=1uNion select null,null,null 

例子4:空格過(guò)濾

防御:

http://p7.qhimg.com/t0197f1f3f7332c497a.png

繞過(guò):

1)使用內(nèi)聯(lián)注釋。

2)使用換行符代替空格。注意服務(wù)器若為Windows則換行符為%0A%0D,Linux則為%0A。

  1. http://localhost/injection/user.php?id=1/**/and/**/11=1 
  2. http://localhost/injection/user.php?id=1%0A%0Dand%0A%0D1=1 

例子5:空字節(jié)

通常的輸入過(guò)濾器都是在應(yīng)用程序之外的代碼實(shí)現(xiàn)的。比如入侵檢測(cè)系統(tǒng)(IDS),這些系統(tǒng)一般是由原生編程語(yǔ)言開(kāi)發(fā)而成,比如C++,為什么空字節(jié)能起作用呢,就是因?yàn)樵谠兂烧Z(yǔ)言中,根據(jù)字符串起始位置到第一個(gè)出現(xiàn)空字節(jié)的位置來(lái)確定字符串長(zhǎng)度。所以說(shuō)空字節(jié)就有效的終止了字符串。

繞過(guò):

只需要在過(guò)濾器阻止的字符串前面提供一個(gè)采用URL編碼的空字節(jié)即可。

payload:

http://p3.qhimg.com/t010b93647c17389bbf.png

例子6:構(gòu)造故意過(guò)濾

防御:

http://p9.qhimg.com/t01bb2f5ae28aa52562.png

繞過(guò):

文件的63行開(kāi)始可以看到,此處將傳入的%27和%2527都進(jìn)行刪除處理,也就是還沒(méi)傳入數(shù)據(jù)庫(kù)前就已經(jīng)被該死的程序吃了,但是在67行看到他還吃了*,這樣我們就有辦法了,我們構(gòu)造%*27,這樣程序吃掉星號(hào)*后,%27就會(huì)被傳入。

payload:    

  1. http://localhost/injection/user.php?id%3D1%*27%*20and%*20%*271%*27%3D%*271 

(id=1' and '1'='1-->id%3D1%*27%*20and%*20%*271%*27%3D%*271)

參考:

《phpcms_v9.6.0_sql注入與exp》:

 

https://zhuanlan.zhihu.com/p/26263513

責(zé)任編輯:趙寧寧 來(lái)源: 安全客
相關(guān)推薦

2010-09-08 13:10:03

2013-01-11 16:23:29

2017-05-08 14:33:51

2019-02-22 09:00:00

2023-12-01 16:21:42

2010-10-25 12:10:39

SQL注入

2014-07-09 15:41:51

2010-09-13 14:03:58

2013-05-22 17:43:21

2019-01-17 04:41:38

2020-04-13 15:25:01

MySQL數(shù)據(jù)庫(kù)模糊搜索

2010-04-13 14:35:17

2024-10-18 08:53:49

SpringMybatis微服務(wù)

2019-08-29 14:30:16

代碼開(kāi)發(fā)工具

2021-01-13 08:14:36

Windows提權(quán)漏洞攻擊

2017-12-11 14:12:40

PythonMySQL連接

2021-03-10 10:05:59

網(wǎng)絡(luò)釣魚(yú)攻擊黑客

2013-04-19 13:20:14

2010-09-30 09:06:15

2024-08-02 09:15:22

Spring捕捉格式
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

中文字幕一区二区在线视频| 蜜臀av粉嫩av懂色av| 国产剧情在线观看| 蜜臀a∨国产成人精品| 日韩在线观看免费网站| 日本黄色www| 国产美女精品写真福利视频| xnxx国产精品| 成人免费直播live| 日韩精品一区二区三区国语自制| 伊人久久大香线蕉av不卡| 欧美日韩一区成人| 六月婷婷在线视频| 福利在线视频导航| 国产成人av一区二区三区在线 | 亚洲free性xxxx护士白浆| 日本少妇xxxx动漫| 久久在线播放| 亚洲精品久久久久久下一站 | 国产亚洲成av人片在线观看桃| 九一精品久久久| 亚洲天堂导航| 伊人一区二区三区| 日韩av电影免费在线| 丰满人妻妇伦又伦精品国产| 日韩精品一级二级| 久久久女女女女999久久| 国产精品视频在| 日韩精品福利一区二区三区| 91精品国产综合久久精品麻豆| 欧美激情国产精品日韩| 日韩伦理av| 亚洲欧美一区二区在线观看| 久久艹中文字幕| 亚洲欧美国产高清va在线播放| 久久一区中文字幕| 91国产精品电影| 国产亚洲欧美精品久久久www| 99久久精品网站| 一本色道久久综合狠狠躁篇怎么玩 | 黄污视频在线观看| 日韩美女久久久| 日韩性感在线| 欧美一区二区少妇| 成人av网站免费观看| 亚洲va欧美va在线观看| 中文字幕第2页| 日韩在线一二三区| 欧洲日本亚洲国产区| 亚洲精品国产精品乱码| 亚洲第一网站| 午夜精品久久久久久久男人的天堂 | 五月婷婷之综合激情| 亚洲同志男男gay1069网站| 亚洲二区在线观看| 成人免费性视频| 日本在线视频中文有码| 一个色在线综合| 男人天堂a在线| 成年人国产在线观看| 亚洲一区二区欧美激情| 真人抽搐一进一出视频| 日韩在线伦理| 日韩欧美在线看| 能在线观看的av网站| 二吊插入一穴一区二区| 欧美性猛交xxxx乱大交退制版| 狠狠热免费视频| 国产黄色一区| 6080午夜不卡| 91精品国产高清91久久久久久| 91麻豆精品| 欧美一卡二卡三卡| 中国老熟女重囗味hdxx| 天堂av一区| 日韩一级二级三级| 中文字幕乱码在线人视频| 国产不卡精品在线| 欧美一区二区不卡视频| 粗大的内捧猛烈进出视频| 亚洲一区二区三区四区电影| 日韩精品一区二区三区四区| 91人妻一区二区| 免费萌白酱国产一区二区三区| 亚洲精品91美女久久久久久久| 黄色正能量网站| 网红女主播少妇精品视频| 亚洲欧美中文日韩在线v日本| 少妇精品一区二区三区| 国模吧精品视频| 中文字幕日韩精品在线| 尤物在线免费视频| 欧美日韩影院| 45www国产精品网站| 久久精品五月天| 亚洲欧美日韩国产综合精品二区| 热门国产精品亚洲第一区在线| 中文字幕免费高清网站| 久久99精品网久久| 99re在线国产| 午夜福利视频一区二区| 久久精品日产第一区二区三区高清版 | 精品亚洲国产视频| 国产小视频你懂的| 伊人激情综合| 日本久久亚洲电影| 中文字幕+乱码+中文| 国产一区二区毛片| 久久国产精品免费一区| av影片在线看| 亚洲一二三四区| www.色偷偷.com| 久久国际精品| 在线播放日韩精品| 亚洲精品国产拍免费91在线| 97精品国产97久久久久久免费| 天堂网av手机版| 日韩av网站在线观看| 亚洲在线视频福利| 丝袜+亚洲+另类+欧美+变态| 国产精品美女久久久久久久久 | 99riav国产| 久久久高清一区二区三区| 亚洲第一综合网站| 在线免费三级电影网站| 欧美日本在线看| 欧美肉大捧一进一出免费视频| av中字幕久久| 88xx成人精品| 国产黄频在线观看| 欧美国产精品中文字幕| 黄网站色视频免费观看| 日本精品在线中文字幕| 亚洲成人三级在线| 午夜精品一区二区三级视频| 欧美亚洲一区| 国产精品成人一区二区三区| 免费观看久久久久| 午夜精品久久久久久久蜜桃app| www.超碰97.com| 中文字幕伦av一区二区邻居| 色综合久久悠悠| 一本色道久久综合精品婷婷| 久久久久久综合| 成人午夜免费在线| 午夜日韩影院| 久久天天躁狠狠躁夜夜躁| 国产乱码77777777| 久久一日本道色综合| 一本久道高清无码视频| 亚洲1区在线观看| 久久色免费在线视频| 少妇又紧又色又爽又刺激视频 | 中文字幕一区二区人妻在线不卡| 欧美午夜不卡影院在线观看完整版免费 | www.4hu95.com四虎| 久色成人在线| 亚洲狠狠婷婷综合久久久| 日韩在线短视频| 亚洲欧美一区二区三区情侣bbw| 国产中文字幕免费| 国产成人精品影视| japanese在线播放| 蜜桃精品一区二区三区| 欧美精品一区在线播放| 国产xxxxxx| 亚洲欧美一区二区三区孕妇| 日韩av加勒比| 日本激情一区| 国产日韩欧美在线播放| 日本激情在线观看| 欧美精品久久99| 中文字幕av播放| 国产精品一区一区三区| 正在播放一区| 91在线一区| 97久久久免费福利网址| 少妇无码一区二区三区| 黄色精品一区二区| 天堂久久久久久| 日韩精品国产欧美| 亚洲午夜精品一区二区| 伊人久久大香| 欧美第一黄色网| 亚洲精品国产av| 91精品福利视频| 亚洲一级理论片| 国产精品一区二区三区乱码| 欧美极品少妇无套实战| 日本成人中文| 国产不卡在线观看| 三区四区在线视频| 日韩欧美国产一区在线观看| 久久一区二区三| 国产午夜亚洲精品午夜鲁丝片| 色噜噜狠狠一区二区| 欧美精品一卡| 欧美国产一二三区| 日韩综合久久| 久久人人爽国产| 国产视频三级在线观看播放| 欧美高清视频一二三区 | 国产三级欧美三级日产三级99 | 久久精彩视频| 欧美韩国日本| 欧美丰满少妇xxxx| 国产黄色免费在线观看| 欧美一区二区三区公司| 亚洲第一精品在线观看 | 欧美日韩精品久久| 国产午夜精品一区在线观看 | 国产精品视频福利| 美女网站视频一区| 色综合久久88| 亚洲av成人精品毛片| 欧美一区二区久久久| 欧美精品韩国精品| 亚洲精品老司机| 人妻aⅴ无码一区二区三区| 国产一区二区三区久久久| 爱福利视频一区二区| 你懂的亚洲视频| 日本一区二区不卡高清更新| 涩爱av色老久久精品偷偷鲁| 国产福利视频一区二区| 不卡av免费观看| 久久精品视频一| 天堂av电影在线观看| 欧美精品777| 91丨九色丨海角社区| 亚洲成人av免费| 翔田千里88av中文字幕| 国产丝袜美腿一区二区三区| 日本wwwwwww| 国产一区二区三区四| 成年人视频在线免费| 欧美日韩亚洲一区三区| www.99riav| 91九色精品国产一区二区| 欧美三级网色| 欧美一区二区三区红桃小说| 91网免费观看| 疯狂欧洲av久久成人av电影| 国产激情综合五月久久| 自拍偷拍欧美视频| 性欧美视频videos6一9| 手机在线免费看av| 久久亚洲国产精品| 91精品国产91久久久久游泳池 | 夜色激情一区二区| 久久精品一区二区三区四区五区 | 国产成人精品免费视频大全最热 | 国产精品国模大尺度私拍| 国产一区精品二区| 国产精品日韩欧美大师| 日韩亚洲国产免费| 成人精品aaaa网站| 欧美天堂一区| 国产中文字幕91| 色噜噜成人av在线| 国产美女直播视频一区| 成人在线不卡| 国产精品xxx视频| 五月激情久久| 国产精品亚洲精品| 亚洲伊人伊成久久人综合网| 成人网址在线观看| 欧美.com| 国产伦精品一区二区三区高清| 欧美美女在线直播| 久久精品久久精品国产大片| 日韩激情网站| 日本欧美色综合网站免费| 亚洲人成网www| 欧美日韩亚洲一区二区三区在线观看| 盗摄系列偷拍视频精品tp| 精品在线观看一区二区| 亚洲精品一级二级三级| 欧美日韩高清免费| 秋霞欧美视频| 裸体裸乳免费看| 红桃视频国产精品| 国产午夜福利视频在线观看| 另类激情亚洲| 99精品视频免费版的特色功能| 国产成人精品午夜视频免费| 日本性生活一级片| 久久久午夜精品理论片中文字幕| 亚洲一级中文字幕| 国产精品国产三级国产a| 亚洲综合视频网站| 亚洲香肠在线观看| 亚洲中文无码av在线| 91精品国产aⅴ一区二区| 亚洲奶汁xxxx哺乳期| 亚洲男人第一网站| 国产网友自拍视频导航网站在线观看| 欧美精品日韩三级| 国产亚av手机在线观看| 国产精品久久久久久久久久小说| 99久久久国产| 精品视频高清无人区区二区三区| 欧美精美视频| 小说区视频区图片区| 91久久久久| 虎白女粉嫩尤物福利视频| 国产又黄又大久久| 日韩av一二区| 亚洲人成电影网站色mp4| 国产特黄大片aaaa毛片| 欧美日韩亚洲综合一区| 亚洲精品福利网站| 精品在线小视频| 蜜臀av在线| 国产精品一区二区三区毛片淫片| 亚洲精品黑牛一区二区三区| 欧美综合77777色婷婷| 香蕉国产精品| 国产极品美女高潮无套久久久| 精品亚洲aⅴ乱码一区二区三区| 男生裸体视频网站| 亚洲人精品一区| 日韩中文字幕高清| 亚洲精品99999| 成人在线影视| 国产精品视频网| 国产精品chinese在线观看| 日韩视频在线免费播放| 久久这里有精品15一区二区三区| 国产调教打屁股xxxx网站| 国产精品污污网站在线观看| 黄色一级视频免费观看| 欧美日韩日日摸| 可以直接在线观看的av| 97超级碰在线看视频免费在线看| 看亚洲a级一级毛片| 久久久综合亚洲91久久98| 欧美日韩亚洲一区三区| 久久久久久久久久毛片| 国产精品视频看| 日韩综合在线观看| 欧美大黄免费观看| 手机在线免费观看av| 91免费视频网站| 久久一区二区三区电影| 男人搞女人网站| 国产视频视频一区| 日本精品入口免费视频| 欧美xxxx老人做受| 羞羞视频在线免费国产| 成人免费网站在线看| re久久精品视频| 国产精品久久久久9999小说| 国产欧美日韩视频在线观看| 亚洲成人第一网站| 亚洲精品视频在线观看视频| 黄毛片在线观看| 国产在线观看一区| 亚洲国产一区二区精品专区| 九色91porny| 亚洲伊人色欲综合网| 亚洲精品久久久久久无码色欲四季 | 国产一区二区三区网站| 天天免费亚洲黑人免费| 欧美精品一区二区三区在线看午夜 | 亚洲综合视频一区| 国产一区三区三区| 欧美做爰爽爽爽爽爽爽| 日韩午夜精品视频| 永久免费网站在线| 国产精品视频一区二区三区经| 久久国产影院| 波多野结衣办公室双飞| 亚洲a一区二区| 青青草免费在线视频| 国产精品第3页| 日韩电影免费在线观看| 手机看片福利盒子久久| 自拍偷在线精品自拍偷无码专区 | 99久久自偷自偷国产精品不卡| 欧美私人啪啪vps| 国产又黄又粗又猛又爽的视频| 欧洲在线/亚洲| huan性巨大欧美| 国产精品成人一区二区三区| 国产农村妇女精品一区二区| av网在线播放| 宅男在线国产精品| 亚洲妇女成熟| 五月天婷亚洲天综合网鲁鲁鲁| 久久超级碰视频| 免费麻豆国产一区二区三区四区| 亚洲电影在线观看| 日韩一区精品| 欧美性潮喷xxxxx免费视频看| 99久久精品一区二区| 免费精品一区二区| 欧美xxxx14xxxxx性爽| 欧美五码在线| 日韩va在线观看|