精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡安全攻防:Web安全之SQL注入

安全 應用安全
本文介紹SQL注入攻擊如何利用語言的漏洞來獲取數據庫中的數據。

[[398140]]

幾乎所有 Web 應用程序都依賴數據庫來管理在應用程序中處理的數據。在許多情況下,這些數據負責處理核心應用程序邏輯,保存用戶賬戶、權限、應用程序配置設置等。大多數數據庫都保存有結構化、可以使用預先定義的查詢格式或語言訪問的數據,并包含內部邏輯來管理這些數據。本文介紹SQL注入攻擊如何利用語言的漏洞來獲取數據庫中的數據。

1. 原理

首先,SQL語言是一門解釋型語言。所謂的解釋型語言就是一種在運行時由一個運行時組件(runtime component)解釋語言代碼并執行其中指令的語言。與之相對的還有編譯型語言,它的代碼在生成時轉換成機器指令,然后在運行時直接由使用該語言的計算機處理器執行這些指令。

從理論上講,任何語言都可以使用編譯器或解釋器來執行,這種區別并不是語言本身的內在特性。但大多數語言僅通過上述一種方法來執行,SQL語言就是這樣。

基于解釋型語言的執行方式,會產生一系列叫作代碼注入的漏洞,SQL注入就是其中的一種。在任何實際用途的Web應用程序都會有用戶交互環節,會收到用戶提交的數據,對其進行處理并執行相應的操作。因此,解釋器處理的數據其實是由程序員編寫的SQL語句代碼和用戶提交的數據共同組成的。在這個時候,攻擊者可以提交專門設計過的 SQL 語句,向Web應用程序攻擊。結果,解釋器就會將這其中一部分的輸入解釋成程序指令執行,就像一開始程序員編寫的代碼一樣。因此,SQL注入漏洞就隨之形成了。

除了語言本身的原因,SQL注入產生的另一個原因就是未過濾問題。在編寫Web應用時,由于其自主訪問控制的性質,程序員往往會對用戶輸入的信息進行一定程度上的過濾操作,過濾掉一些危險的字符,如or、單引號、注釋符等。但往往有些經驗不足的程序員會忽視這一問題,只是進行簡單的過濾,從而讓攻擊者有機可乘。

SQL注入漏洞存在時間非常久,在Web應用高速發展的今天,已經很難見到SQL注入漏洞了。但是學習的目的在于了解其根本以及如何防范這種漏洞的產生。

2. 注入分類

接下來了解一下具體的SQL實施與分類。

在實戰中,主要會接觸到3個不同類型的注入點,它們分別是數字型、字符型和搜索型。在編寫實際的Web應用程序時,程序員會根據不同的數據類型,編寫不同的查詢代碼如下。 

  1. “?”表示需要輸入的數據。  
  2. 數字型:SELECT * FROM user WHERE id=?  
  3. 字符型:SELECT * FROM user WHERE username=‘?’  
  4. 搜索型:SELECT * FROM user WHERE username=‘% ? %’ 

每個類型在輸入數據的時候,對數據做了一定的規范,因此,才產生了這樣的劃分,我們會在接下來的實例介紹中重點去區分數字型與字符型。要提前申明一點,雖然這里將注入點劃分了一定的類型,但是注入的步驟與原理都是一致的,因此,這種區分只是從數據角度去劃分的。

接下來將對SQL注入執行的步驟進行實例分析,在整個分析過程中,我們會將數字型與字符型細分開來,并且會先對手工SQL注入進行剖析,然后再教大家去使用工具。對于從事安全的人員來說,工具只是實現滲透的一種手段,不能過多依賴于工具的操作。工具也是安全人員為了簡化步驟而編寫出來的。對于剛剛接觸安全的人來說,工具會更方便,了解原理才能真正掌握了這個漏洞。

在DVWA中的SQL Injection,在其中輸入框中輸入1,然后提交,如圖1所示。

圖1  ID:1

這里要先對注入點的類型進行判斷,按照一般的步驟,輸入數字時會先考慮這是一個數字型的注入點,所以會先按照數字型的方式操作注入點。

在其中輸入1 and 1=1,如圖2所示。

圖2  1D:1 and 1=1

在圖2中,我們可以看到ID的數據變成了 1 and 1=1,很明顯,這里的ID是一個字符型。所以對注入點類型的判斷是字符型。

接下來判斷該注入點是否有效。因為在實際操作中,某些應用程序雖然允許此類輸入操作的發生,但是它會在內部邏輯中過濾掉該部分??梢酝ㄟ^一個經典的操作來判斷注入點是否有效。

在其中輸入1’and‘1’=’1時,如圖3所示。

圖3  ID:1’and‘1’=’1

之后再輸入 1’and‘1’=’2,如圖4所示。

圖4  ID:1’and‘1’=’2

這里會出現兩種不同的結果,而這兩種結果證明這個注入點是有效的。and 1=1 是一個永真命題,and后面的條件永遠成立,而and 1=2正好相反,1=2是一個永假命題,and后面的條件不成立。對于Web應用來說,在條件不成立的情況下也不會將結果返回給用戶,所以在圖4中看不到數據。

前面的操作是SQL注入點判斷的基本操作。后續對于不同的數據庫有不同的操作。數據庫大致可以分成Access數據庫、MySQL數據庫、SQLServer數據庫、Oracle數據庫等。Access數據庫是比較早期應用于Web應用的數據庫。早期的Web應用主要以顯示大量文本數據的靜態網頁組成。但是,近幾年Access數據庫的使用逐漸減小,因為它不能適應大量用戶的訪問,并且安全性沒有其他數據庫高。而現在使用較多的是MySQL數據庫。SQL Server和Oracle在大型公司比較適用。

MySQL 數據庫允許使用聯合查詢的方式,這樣查詢更加便捷。接下來,我們繼續剛才的操作,判斷完注入點之后,需要判斷該數據表存在的列數,輸入1’order by 1#,如圖5所示。

圖5  ID:1’order by 1#

order by是根據列值查找的命令,#起到的作用是注釋,防止后續語句的干擾??梢岳^續嘗試輸入: 

  1. 1’order by 6 # 

運行結果,如圖6所示。

圖6  列值查找

它會顯示錯誤,找不到列值為6的列。這是因為該表中不存在6列,按照這個步驟,可以從1開始,逐步往上增加,直到出現一個數報錯為止,這樣,就可以知道該表中具體有多少列,當然,DVWA經過測試可以知道一共有2列。

知道列數之后,我們要看 MySQL 數據庫的版本,因為 MySQL5.0 以后的版本具有information_schema數據庫,里面存有所有數據庫的數據表名和列名,如圖7所示。

圖7  information_schema數據庫

利用這個數據庫來進行數據的檢索,所以在此之前需要查看該應用使用的MySQL數據庫版本,輸入: 

  1. 1’union select version(),2 # 

提交結果,如圖8所示。

圖8  查看版本

可以看到數據庫的版本是 5.0.51a-3ubuntu5,知道了版本之后,就可以使用information_shchema來完成后續的操作。輸入: 

  1. 1' union select table_name,2 from information_schema.tables where table_schema=database()# 

提交結果,如圖9所示。

圖9  查看表名

可以看到,圖中顯示出來兩個表名。然后再來理解上面輸入的語句,information_schema數據庫中含有 tables 這個數據表,條件是表數據庫名與 database()相同,而 database()正是當前查詢的數據庫。

然后查詢列名,輸入: 

  1. 1' union select group_concat(column_name),2 from information_schema.columns where table_name='users' # 

運行結果,如圖10所示。

圖10  查看列名

一共可以看到6個列名,輸入語句其實與上面那句類似,就是找到這個數據表中的列名。有了這些數據,就可以列出想要的數據了,輸入: 

  1. 1' union select user,password from users# 

運行結果,如圖11所示。

圖11  列出數據

這里的密碼是使用MD5加密的,可以利用工具在線解密。

3. SQL注入工具

SQL注入工具有很多,比較好用的有Pangolin和SQLMap工具。這兩個工具對于初學者來說,上手難度不大。

Pangolin 是一款幫助滲透測試人員進行 SQL 注入(SQL Injeciton)測試的安全工具。Pangolin與JSky(Web應用安全漏洞掃描器、Web應用安全評估工具)都是NOSEC公司的產品。Pangolin具備友好的圖形界面并支持測試幾乎所有數據庫(Access、MsSQL、MySQL、Oracle、Informix、DB2、Sybase、PostgreSQL、SQLite)。Pangolin能夠通過一系列非常簡單的操作,達到最大化的攻擊測試效果。它從檢測注入開始到最后控制目標系統,都給出了測試步驟。Pangolin是目前國內使用率最高的SQL注入測試的安全軟件。

SQLMap 是一個自動SQL注入工具,其可執行一個廣泛的數據庫,管理系統后端指紋,檢索DBMS數據庫、usernames、表格、列,并列舉整個DBMS信息。SQLMap提供轉儲數據庫表以及MySQL、PostgreSQL、SQL Server服務器下載或上傳任何文件并執行任意代碼的能力。

在Windows命令行中輸入: 

  1. >sqlmap.py-u"http://192.168.221.134/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit"--cookie="security=low;PHPSESSID=66a9820184bd663d1f6c757704c8b435"-b--current-db 

運行結果,如圖12所示。

圖12  獲取數據庫名

這里可以看到數據庫的名稱“dvwa”,之后輸入: 

  1. sqlmap.py-u"http://192.168.221.134/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit"--cookie="security=low;PHPSESSID=66a9820184bd663d1f6c757704c8b435"-D dvwa –tables 

運行結果,如圖13所示。

圖13  獲取數據庫表名

可以看到該數據庫中有兩個表,之后輸入: 

  1. sqlmap.py-u"http://192.168.221.134/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit"--cookie="security=low;PHPSESSID=66a9820184bd663d1f6c757704c8b435"-D dvwa-T users –column 

運行結果,如圖14所示。

圖14  獲取數據庫列名

可以看到一共有6個列名,之后就dump數據就可以了。輸入: 

  1. sqlmap.py-u"http://192.168.221.134/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit"--cookie="security=low;PHPSESSID=66a9820184bd663d1f6c757704c8b435"-D dvwa-T users-C user,password –dump 

運行結果,如圖15所示。

圖15  SQLMap運行結果

SQLMap自帶字典可以來破譯比較弱的密碼。從操作上看,SQLMap是一款功能比較強大的自動注入工具,但是在安全級別較高的應用中,SQLMap的使用還是很有限的。

4. 預防SQL注入

對于服務器層面的防范,應該保證生產環境的Webshell是關閉錯誤信息的。例如,PHP生產環境的配置php.ini中的display_error是off,這樣就可以關閉服務器的錯誤提示。另外可以從編碼方面去預防SQL注入。

使用預編譯語句,是防御SQL注入的最佳方式,就是使用預編譯語句綁定變量。例如,JSP中使用的預編譯的SQL語句: 

  1. String sql=“SELECT * FROM users where username=?”;  
  2. PreparedStatement pstmt=connection.prepareStatement();  
  3. pstmt.setString(1,admin); 

從上述代碼可以看到“?”處與后面輸入的變量相互綁定,之后攻擊者如果再使用and 1=1之類的注入語句,應用程序會將整個部分當作是username來檢索數據庫,并不會造成修改語義的問題。對于有些無法使用預編譯的部分程序,還有其他方法可以預防。

檢查變量類型和格式也是一個不錯的方法。如果要求用戶輸入的數據是整型的,那么就可以在查詢數據庫之前檢查一下獲取到的變量是否為整型,如果不為整型就重新校正。還有一些特殊的格式類型,如日期、時間、郵箱等格式??偟貋碚f,只要有固定格式的變量,在SQL語句執行前,應該嚴格按照格式去檢查,可以最大程度上預防SQL注入攻擊。

還有一種方法就是過濾掉特殊的符號。在SQL注入時,往往需要一些特殊的符號幫助我們編寫語句,如單引號(’)、井號(#)、雙引號(”)等。可以將這些符號都進行轉義處理或使用正則表達式過濾掉。

除了編碼層面的預防,還需要做到數據庫層面的權限管理,盡量減少在數據庫中使用Root權限直接查詢的次數。如果有多個應用程序使用同一個數據庫,那么數據庫應該分配好每個應用程序的權限。 

 

責任編輯:龐桂玉 來源: 計算機與網絡安全
相關推薦

2021-05-07 14:12:50

網絡安全Web安全CSRF

2021-04-27 10:00:27

網絡安全WebURL

2021-04-30 19:38:42

網絡安全WebHTTP

2021-05-13 20:38:30

2021-06-16 09:40:44

網絡安全物聯網代碼

2021-04-23 13:35:41

網絡安全藍牙Wi-Fi

2021-04-25 21:45:25

網絡安全網絡安全攻防ZigBee安全

2021-03-22 10:52:58

網絡安全Android數據安全

2021-03-15 13:50:24

網絡安全Android安全機制

2021-04-01 10:40:22

網絡安全軟件

2021-04-15 11:55:40

網絡安全無線網絡WPA

2021-04-13 11:30:09

網絡安全無線網絡WEP

2021-02-02 14:02:48

網絡安全對稱密碼密鑰

2021-04-06 10:30:49

網絡安全暗網互聯網

2019-01-10 15:44:00

2021-05-24 11:40:50

網絡安全數據庫安全服務器

2021-02-23 09:12:46

網絡安全系統安全OpenSS

2021-02-22 08:35:41

網絡安全Linux系統安全

2021-03-02 14:02:19

網絡安全系統安全iptables

2021-03-24 09:46:46

網絡安全軟件反匯編
點贊
收藏

51CTO技術棧公眾號

欧美h在线观看| 中文字幕人妻熟女在线| 日本暖暖在线视频| 国产精品综合av一区二区国产馆| 久久久久久久色| 国产全是老熟女太爽了| 精品国产亚洲一区二区在线观看| 午夜精品免费在线| 亚洲一区二区精品在线| 亚洲精品久久久蜜桃动漫| 久久久久久婷| 免费91麻豆精品国产自产在线观看| 国产麻豆剧传媒精品国产av| 成人国产一区| 黄色一区二区三区| 国产又大又长又粗又黄| 日本啊v在线| 国产精品99久久久久久似苏梦涵 | 国产精品扒开腿做爽爽爽视频软件| 国产精品国产三级国产专播品爱网 | 成人污污视频在线观看| 国产精选久久久久久| 国产乡下妇女做爰视频| 日韩国产综合| 日韩精品中文字幕在线播放| 日本xxxx免费| 日本亚洲欧洲无免费码在线| 欧美天天综合色影久久精品| 色吧影院999| av动漫免费观看| 国内av一区二区三区| 成人国产一区二区三区精品| 91亚洲精品视频| 中文字幕网址在线| 久久一区精品| 2019亚洲日韩新视频| 久久久无码精品亚洲国产| 91精品综合久久久久久久久久久| 亚洲人成电影在线观看天堂色| 日本美女视频网站| 午夜免费欧美电影| 日韩一区二区三区在线观看| 羞羞的视频在线| 精品免费av一区二区三区| 欧美日韩免费一区| 日韩av高清在线看片| 91九色在线播放| 亚洲小说欧美激情另类| 激情成人开心网| 午夜av在线免费观看| 亚洲乱码国产乱码精品精可以看 | 咪咪网在线视频| 夜夜亚洲天天久久| 成人免费a级片| av免费在线免费观看| 亚洲美女一区二区三区| 免费成人进口网站| 中文字幕在线观看网站| 亚洲欧美日韩一区二区三区在线观看| 亚洲欧美精品在线观看| 久久77777| 一区二区三区中文字幕电影 | 日韩欧美国产综合一区 | 91年精品国产| 精品伊人久久大线蕉色首页| 日韩高清国产精品| 亚洲黄网在线观看| 日韩av成人高清| 国产欧美中文字幕| 国产精品热久久| 国产福利一区二区三区| 国产精品久久久久久免费观看 | 丰满人妻老熟妇伦人精品| 亚洲欧美日韩国产一区二区| 国产精品久久久久久av福利软件| 中文字幕免费观看视频| 国产在线观看一区二区| 国产区二精品视| 视频在线观看你懂的| 中文一区二区完整视频在线观看| av动漫免费观看| 2020国产在线| 精品视频在线看| www.四虎精品| jlzzjlzz亚洲女人| 九九热精品在线| 国产精品视频久久久久久久| 日本午夜精品一区二区三区电影 | 亚洲精品免费在线| 日本少妇高潮喷水视频| 最新日韩一区| 欧美变态tickling挠脚心| 野外性满足hd| 亚洲综合色站| 国产成人精品一区二区| 国产精品视频一区二区三区,| va亚洲va日韩不卡在线观看| 日韩免费电影一区二区三区| 污污网站在线观看| 在线亚洲+欧美+日本专区| 欧美一区二区三区影院| 伊人久久大香线蕉av不卡| 另类专区欧美制服同性| www亚洲视频| 国产精品一区二区三区乱码 | 亚洲蜜桃视频| 国产不卡一区二区在线播放| 九色91在线视频| 成人午夜免费福利| 中文字幕av不卡| 国产婷婷一区二区三区| 亚洲精品大全| 亚洲老司机av| 久久免费视频播放| 激情五月激情综合网| 你懂的视频在线一区二区| av毛片在线免费| 日本道色综合久久| 中文字幕精品视频在线| 亚洲色图插插| 国产精品夜间视频香蕉| 日韩电影免费| 亚洲国产视频a| 亚洲a级黄色片| 国产一区二区三区网| 午夜精品福利视频| 性少妇videosexfreexxx片| 国产精品另类一区| 男女视频一区二区三区| 日韩精品福利一区二区三区| 欧美激情亚洲一区| 国产普通话bbwbbwbbw| 亚洲国产成人自拍| 日韩无套无码精品| 免费成人网www| 97色在线观看免费视频| 粉嫩小泬无遮挡久久久久久| 亚洲欧美日韩国产手机在线 | 不卡的国产精品| 在线成人中文字幕| 久久久久久无码午夜精品直播| 99视频国产精品| 六月婷婷在线视频| 欧美大胆视频| 欧美综合一区第一页| 亚州av在线播放| 精品美女久久久久久免费| 中国黄色片视频| 在线看片成人| 国产欧美日韩一区二区三区| www555久久| 精品1区2区在线观看| 中文字幕一区二区三区手机版 | 性一交一乱一区二区洋洋av| 国产精品我不卡| 91av久久| 亚洲美女久久久| 国产91精品看黄网站在线观看| 91麻豆精东视频| 欧美成人免费高清视频| 精品一级毛片| 国产精品中文字幕久久久| av中文在线| 51精品国自产在线| 久久久无码精品亚洲国产| av在线一区二区| 亚洲爆乳无码专区| 欧美久久精品一级c片| 国产精品一区二区三区毛片淫片| 麻豆传媒视频在线| 精品国产人成亚洲区| 久久免费激情视频| 国产精品嫩草99a| 欧美人与性动交α欧美精品| 99av国产精品欲麻豆| 欧美重口乱码一区二区| 日本午夜免费一区二区| 欧美精品久久久久久久| 欧美孕妇孕交| 7777女厕盗摄久久久| 国产一级特黄视频| 国产欧美一二三区| 九色91porny| 六月婷婷一区| 欧美另类videos| 欧美福利在线播放网址导航| 国产精品电影一区| 久久五月精品中文字幕| 一区二区三区无码高清视频| 精品人妻一区二区三区日产乱码| 婷婷综合久久一区二区三区| 国精产品一区一区| 成人av网站在线| 日本特黄a级片| 亚洲日本久久| 日韩欧美一区二区三区四区五区| 国内不卡的一区二区三区中文字幕 | 变态调教一区二区三区| 一本色道久久88亚洲综合88| 亚洲精品一区二区三区四区| 欧美亚洲国产一区二区三区va| 色久欧美在线视频观看| 免费黄色一级大片| 亚洲午夜三级在线| 亚洲 欧美 国产 另类| av成人老司机| 永久免费黄色片| 日韩国产在线观看| 国产aaa免费视频| 四季av一区二区凹凸精品| 久久精品日韩| 在线精品国产亚洲| 成人两性免费视频| 91九色综合| 2019中文字幕免费视频| 久久电影网站| 欧美国产日韩视频| 二区三区在线观看| 国产亚洲精品久久久久动| 亚洲av成人无码久久精品老人| 日韩午夜激情电影| ,一级淫片a看免费| 欧美在线观看禁18| 少妇太紧太爽又黄又硬又爽| 亚洲国产欧美日韩另类综合| 农村妇女精品一区二区| 日韩毛片精品高清免费| xxxxx99| 久久久99精品久久| 久久无码人妻精品一区二区三区 | 国产毛片久久久久久久| 99久久精品国产精品久久| 少妇丰满尤物大尺度写真| 韩国精品在线观看| 艹b视频在线观看| 青青草国产成人av片免费| 88av.com| 蜜臀av性久久久久蜜臀aⅴ流畅| 欧美女人性生活视频| 一本色道精品久久一区二区三区 | sqte在线播放| 午夜免费久久久久| 嗯啊主人调教在线播放视频 | 国产一精品一av一免费爽爽| 成人黄色在线免费| 国产高清日韩| 99se婷婷在线视频观看| 91在线一区| 国内不卡一区二区三区| 日韩高清电影免费| 日韩videos| 成人网18免费网站| 伊人久久大香线蕉成人综合网| 99久久99热这里只有精品| 裸体裸乳免费看| 欧美日韩亚洲国产精品| 亚洲成人av在线| 国产无遮挡在线观看| 国产精品人成在线观看免费| 91n在线视频| 亚洲精品视频一区二区| 国产精品第108页| 欧美午夜无遮挡| 中文精品久久久久人妻不卡| 欧美精品高清视频| www.色播.com| 精品视频在线播放免| 国产美女性感在线观看懂色av| 深夜福利国产精品| 国产后进白嫩翘臀在线观看视频| 91精品国产高清自在线| 欧美va在线| 91久色国产| 亚洲ab电影| 最新av在线免费观看| 亚洲美女一区| 欧美在线观看视频网站| 国产麻豆91精品| 国产成人无码一区二区在线观看| 日本一区二区免费在线观看视频| www日韩在线| 午夜久久久影院| 91精品国产色综合久久不8| 精品国产伦一区二区三区免费 | www.国产一区| 国产第一页在线| 国产精品久久二区| 最新国产精品精品视频| 欧洲成人一区二区| 影音先锋成人在线电影| 免费黄色福利视频| 激情久久五月天| 人妻在线日韩免费视频| 最新日韩av在线| 亚洲欧美日韩激情| 日韩精品一区二区三区在线| 国产中文字幕在线播放| 欧美国产视频一区二区| 91精品国产66| 久久精品国产99精品国产亚洲性色| 日产精品一区二区| 国产素人在线观看| 国产一区二区网址| 99久久精品免费视频| 亚洲国产日产av| 国产精品美女一区| 亚洲男人天堂2023| 欧美四级在线| 91精品国产自产在线| 亚洲激情77| 国产精品国产亚洲精品看不卡| 精品亚洲成a人在线观看| 人妻体内射精一区二区| 亚洲第一福利视频在线| 国产特黄一级片| 色妞久久福利网| 91在线亚洲| 成人动漫av在线| 日韩精品无码一区二区三区久久久 | 国产精品一卡二| 日韩精品电影一区二区三区| 欧美日韩精品中文字幕| 亚洲国产综合网| 久久久精品视频在线观看| 黄色成人在线视频| 欧美精品在线一区| 国产欧美成人| 亚洲乱妇老熟女爽到高潮的片| 成人免费小视频| 中文字幕理论片| 亚洲最新中文字幕| 日韩一级二级 | 尤物网在线观看| 国产成人精品免高潮在线观看| 午夜先锋成人动漫在线| 免费国产a级片| 94色蜜桃网一区二区三区| 久久草视频在线| 亚洲国产婷婷香蕉久久久久久| av中文在线资源| 黑人另类av| 亚洲欧美日韩专区| 大地资源二中文在线影视观看| 欧美日韩亚洲国产一区| 欧美一区二区三区少妇| 国产精品av免费在线观看| 国产精品羞羞答答在线观看| 欧美精品成人网| 国产精品人妖ts系列视频| 91无套直看片红桃| 欧美xxxx综合视频| 成人av动漫| 成人在线免费观看av| 久久久久国产精品厨房| 中文字幕在线观看国产| 色婷婷av一区二区三区在线观看 | 久久精品国产精品国产精品污| 国产女优一区| 免费观看a级片| 51久久夜色精品国产麻豆| 精灵使的剑舞无删减版在线观看| 国产亚洲一区二区三区在线播放| 一本久久综合| 国产精品综合激情| 日韩限制级电影在线观看| 91美女精品| 日日噜噜噜噜夜夜爽亚洲精品| 看电视剧不卡顿的网站| 欧美精品videos极品| 日韩va亚洲va欧洲va国产| 日本精品网站| 青青草影院在线观看| av色综合久久天堂av综合| 高潮毛片又色又爽免费| 久久躁日日躁aaaaxxxx| 国产精品一区二区三区美女| 黑鬼大战白妞高潮喷白浆| 中文字幕一区二区三区在线观看 | 国内一区二区三区在线视频| 激情小说亚洲图片| 男女无套免费视频网站动漫| 亚洲精品五月天| 日韩av资源| 91丝袜脚交足在线播放| 午夜一级久久| 久久免费看少妇高潮v片特黄| 欧美成人高清电影在线| 欧美va视频| 日韩视频在线视频| 国产精品免费久久久久| 日日夜夜精品免费| 国产日本欧美视频| 亚洲另类自拍| 日本一二三区在线观看| 亚洲精品少妇网址| 久久久久久久久成人| 国产三级日本三级在线播放| 一区二区三区四区精品在线视频| 黄色片在线免费观看| 国产成人亚洲欧美|