精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web服務攻擊第一部分 簡單對象訪問協議(SOAP)

譯文
安全 應用安全
一般說來,Web服務在人們心目中一直是那種難以精確定義、解釋及運用的小眾工具。這實際上是種誤解,我也很想通過一些技術及代碼實例來消除此種誤解。在本文當中,我們將專門討論SOAP。當然類似JSON及REST也都是比較流行的重要標準,但在這里我們姑且將重點集中在SOAP身上。

【51CTO.com 獨家譯稿】一般說來,Web服務在人們心目中一直是那種難以精確定義、解釋及運用的小眾工具。這實際上是種誤解,詳情點擊此處查看我也很想通過一些技術及代碼實例來消除此種誤解。在本文當中,我們將專門討論SOAP。當然類似JSON及REST也都是比較流行的重要標準,但在這里我們姑且將重點集中在SOAP身上。

簡單對象訪問協議或簡稱SOAP,是利用XML架構進行信息(且主要通過HTTP協議實現)交互的一套機制。Web服務協議則是一套相對輕量級的通信機制,在API連接驅動方面功效卓著,常見于移動設備應用程序當中。

要在閱讀本指導文章的同時嘗試當中涉及的各項操作,大家需要預先安裝Jruby、Buby、Savon、Nokogiri gems以及通過下載或購買獲得PortSwigger出品的Burp套件。整個討論過程的基本思路是通過深入挖掘并在一定程度上拓展Burp的某些功能,使得攻擊SOAP的流程更易于掌握。

如上所述,SOAP信息通信建立在XML架構的基礎之上。這種XML架構可以被定義為WSDL或是"Web服務描述語言"類文件。這種信息描述方式為針對數據的攻擊制定及請求形成提供了可資利用的寶貴空間。

SOAP的執行及其參數是頗具價值的信息單位,并且能夠從WSDL中提取得出。類似獲取電子郵件地址之類的操作可以經由類似"profileid=1000"這種參數及賦值實現。創建這一請求、更改profileid的賦值并將其發送至目標處即能夠使我們得到其它用戶的電子郵箱地址。

現在我們可以通過在XML標簽內部查驗響應及獲取數據中大值的方式對WSDL進行手動列舉,但怎樣才能在不創建可重復代碼的前提下快速且無縫地達成上述目標呢?

安裝 JRuby

$ sudo apt-get install jruby

安裝 Savon 及 Buby gems

$ sudo jruby -S gem install buby
$ sudo jruby -S gem install savon

現在我們需要編寫一些代碼。Savon gem是一款Ruby / JRuby函數庫,允許我們創建一套SOAP客戶端并使其與Web服務進行交互。首先建立一個名為attack_soap.rb的文件(單擊此處獲取代碼),接著輸入以下代碼:

 #p#

一行一行逐步講解

第1至2行:

這一條是我們的腳本指令,基本上表達的意思是"使用這些函數庫"。

第 5行:

接下來我們需要輸入代碼以獲得連入Burp套件及運行工具及代碼的權限。在這里,我們定義一套標準的CustomMenuItem。第33行演示了如何將其導入并發揮作用。

第 8至9行:

這里我們創建了一種名為enum_wsdl的函數。該函數在第27行被調用并導入一個URL(rhost對象)。在第9行中大家會看到我們引入了Savon客戶端實例并將其賦值與rhost相關聯。

第 11至 12行:

這兩行的內容都是可選值。第10行為一套用戶名及密碼都為"guest"的賬號提供了授權。第11行則將此信息發送到我們的Burp代理實例中。

第 13至 18行:

第13行確保了之前建立的client.wsdl以及client.wsdl.soap_actions被正確調用。第14行為我們提供了非常美觀的紫色*標識以及內容為"可用操作列表:"的狀態欄。第15至17行用來重申soap_actions中的數組,并將每項操作"放入"控制臺;而在第17行中,我們為整個循環語句畫上句號。

第 19至21行:

我們還得為執行出現錯誤的情況做出補救措施,一旦出問題,第19行的指令能幫我們妥善解決。在第20行的描述中,我們會在遇到錯誤時向屏幕輸出一個紅色的 - 標記以示警告。第21行則用于結束整套enum_wsdl函數。

第 23 至24行:

我們在第23行中定義了名為menu_item_clicked的函數。這一點至關重要,因為Burp會調用此函數并遵循特殊的命名規范。而在第33行中,我們設定了在單擊菜單選項(指那些可用項)時,該函數正式執行調用操作。

這里談到的一切,總結起來意味著CustomMenuItem這個類必須具備一組名為menu_item_clicked的函數。請注意這里我們向其傳遞的是*參數(復數),這意味著該函數能夠同時接收到多個對象。

在第24行中我們將一對對象拆分為兩個相互獨立的個體,分別名為menu_item_caption以及message_info。

第 26 至 31行:

這一對象實際上是一個信息組。每條信息都具有與之關聯的特定值。當我們循環訪問該組時,通過第26行的指令,我們能夠同時訪問到這些數值。在第27行中我們借助獲取itm對象(此對象確實是一條信息)并訪問與之關聯的url值的方式達到上述目的。我們調用enum_wsdl函數并向其傳遞剛剛獲得的url值。最后,第28、29及30行用于關閉循環、函數及message_info類。

第33行:

最后還有同樣重要的一點--我們需要創建菜單選項。我們采取調用Burp(即&burp指令)中的注冊菜單選項函數的辦法。我們將在"enumerate wsdl"中可見的菜單選項名稱調出,如此一來該類就可以查找menu_item_clicked函數了。

整個工作流程總結如下:

" 在Burp中點擊enumerate wsdl / 菜單選項。

" CustomMenuItem.menu_item_clicked 被調用并傳遞至兩個對象處。

" 在 menu_item_clicked當中, enum_wsdl 函數被調用。

" 我們解析WSDL以獲取可行操作列表并將其輸出至控制臺。#p#

腳本運行實例:

$ jruby -S buby -i -B ~/Desktop/burp/burp.jar -r ~/Desktop/attack_soap.rb

 

下一步是對WSDL提出請求,并利用Burp攔截該請求。舉例來說:

攔截發往http://192.168.1.149/WebGoat/services/WSDLScanning?WSDL的請求

點擊 "enumerate wsdl"選項進入如下界面:

現在我們已經得到了一份標明所有可用操作的詳細列表!

但這還不是終點。我們需要把它當成跳板、繼續高歌猛進。將一些編寫好的代碼提交進去,以提取出可用的參數及賦值。這樣我們就可以利用這些值來創建請求。

現在一定要注意,下列代碼無法解析全部WSDL內容、也不能"自動"創建正確的請求。事實上它應該被作為一種小規模示例,向大家演示正確代碼的效果并提供SOAP請求的可視化直觀表現。

現在,我們需要重新審視自己剛剛編寫出來的代碼,并適當加以補充。下列截圖是代碼庫的前半部分。

 #p#

第 3行:

我們將利用到Nokogiri函數庫。因此,我們得先進行安裝。大家務必確保在運行腳本之前執行了下列指令:

$ sudo jruby -S gem install nokogiri

第 24至27行:

在第24行,我們創建了parse_wsdl函數。該函數中包括wsdl XML。第25行中的實例及空白hash被命名為wsdl_element_hash。第26行創建了一個doc對象,由wsdl負責解析并且易于尋獲。最后,第27行以<wsdl:message>及</wsdl:message>為標簽搜索符合的XML內容。

第 28至29行:

我們對test_m1及test_m2進行了實例化,這樣它們就能在循環之外仍被調用(接下來的幾行代碼非常重要)。這種處理方式的最終目的是通過一項SOAP操作返回作為密鑰的hash及參數的實際賦值。

正如大家看到的,在下圖中,某項操作請求中有一條參數名為"id"。我們要執行能夠獲取實名、登錄賬號等等信息的操作,就先要利用這類操作所調用的參數發出SOAP請求。

從理論層面來說,我們創建的hash應該如下所示:

{
'getFirstName => 'id',
'getLoginCount => 'id',
'getCreditCard' => 'id',
'getLastName' =>  'id'
}

第 30至34行:

XML/WSDL文檔中那些包含<wsdl:message>標簽的部分之前已經被解析(由第27行指令實現)為數組類結構。該對象隨即被賦予msg的標簽。在第30行中,我們開始循環訪問msg數組。第31及32行則是將SOAP操作"請求"(自我們創建該請求時起)與參數/類型進行匹配組合。第33及34行負責剔出相匹配的數據(也就是那些與31及32行中的內容相符的數據),當然沒有相符內容的情況除外。在這種情況下,test_m1及test_m2將被設置為"nil"(即'空')。

第 36至38行:

提供完整性檢查,如果test_m1與test_m2回饋的內容非"空",就意味著我們已經成功地將XML內容與想要獲取的信息表達式相匹配,此時將SOAP操作及其參數導入wsdl_element_hash即可。

第 39至 41行:

如下圖所示,我們結束循環語句,返回wsdl_hasl_element的hash對象并關閉parse_wsdl函數。

$ jruby -S buby -i -B ~/Desktop/burp/burp.jar -r ~/Desktop/attack_soap.rb

第 43至46行:

由form_request所調用的函數將實例化,而rhost的賦值(也就是一條完整的URL)將作為輸入信息被接收。第44至46行意在根據客戶端的具體設置情況正確調整我們自己創建的SOAP客戶端。

第 47至48行:

第47行創建一個名為wsdl的對象,這是一條以純XML形式構成的WSDL。第48行將該XML對象傳遞至parse_wsdl函數。

第 49至53行:

在第49行中,我們對每一條由WSDL中獲取的可用soap操作進行循環訪問。第50行則是創建一套條件性設置。如果我們的hash,由parse_wsdl函數所創建,中具備soap_action(itm)操作,則需要生成一條請求。在第51至56行中,我們生成該請求。第52及53行用于提供必要的輸入信息。因此getCreditCard指令變為:get_gredit_card這種新形式,id也變為:id。這一點非常重要,因為這是Savon gem 請求所強制要求的形式。

第 54至56行:

我們在此創建了一條動態請求。每樣操作都隨著各項參數被傳遞至客戶端請求當中。

第 57至61行:

關閉上述循環以及form_request參數。

第 67至70行:

我們建立了一條根據菜單選項點擊情況觸發的條件語句。如果"enumerate wsdl"被選中,我們就會轉向enum_wsdl函數。而如果是"form SOAP request"被選中,觸發的則是form_request函數。

第 78行:

在此我們添加另一條自定義菜單選項,名為"form SOAP request",而一旦該選項被選中,不僅會觸發WSDL解析,還將自動創建一條SOAP語法并將其發送至我們的攔截代理端以備進一步攻擊時使用。#p#

那么當我們一切就緒后,效果究竟如何呢?

這里我們點擊form SOAP request選項

此處共計創建了四條SOAP請求(因為我們共有四種可用操作)。

根據對"getCreditCardRequest" wsdl:message的深入分析,可以看到我們已經成功獲取到一些可憐蟲的信用卡號碼。

那么以此為基礎,我們能夠對創建的SOAP請求進行積極掃描,并通過進一步處理及中繼器的幫助加以調整。以往那看似無懈可擊的壁壘如今瞬間崩潰殆盡,有了SOAP請求自動解析工具,破解信用卡號碼已如探囊取物。大成功!

原文鏈接:http://resources.infosecinstitute.com/soap-attack-1/

 【51CTO.com獨家譯稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

責任編輯:佟健 來源: 51CTO.com
相關推薦

2019-04-10 11:06:54

前端HTMLCSS

2025-01-22 08:01:53

2009-06-09 14:40:01

Javascript表單驗證

2009-06-11 15:25:39

Java隨機數

2009-06-12 10:34:40

Java Date

2025-04-24 00:10:00

RAGAI人工智能

2013-07-08 15:45:04

Python

2009-06-12 10:08:05

StaticJava

2013-04-08 15:42:38

Backbone.js入門

2018-11-15 14:52:15

Spark數據機器學習

2013-09-24 10:07:19

Ruby項目

2009-06-15 13:32:18

Java applet插件

2013-11-14 16:18:05

AndroidAudioAudioTrack

2020-10-10 14:36:10

Python

2018-12-19 09:03:04

物聯網供應鏈物聯網應用

2009-07-14 13:49:28

Swing組件AWT

2010-03-11 11:29:51

喬布斯

2020-10-12 00:41:52

Python變量

2024-05-15 08:12:11

SignalJavaScriptPromises

2020-10-13 09:54:38

內存技術數據
點贊
收藏

51CTO技術棧公眾號

性欧美videos另类hd| 欧美熟妇一区二区| 午夜伦理大片视频在线观看| 成人性生交大片| 91成人免费观看网站| 影音先锋制服丝袜| 久久国际精品| 欧美午夜女人视频在线| 一区二区精品国产| 人妻中文字幕一区| 老鸭窝一区二区久久精品| 欧美区在线播放| 国产精品久久久久无码av色戒| 欧洲精品久久久久毛片完整版| 亚洲综合久久久久| 亚洲成人一区二区三区| 亚洲h视频在线观看| 日韩中文字幕一区二区三区| 欧美日韩国产va另类| 亚洲人成人无码网www国产| 国产精品视频首页| 91福利视频久久久久| 国产乱子伦精品无码专区| 番号集在线观看| 波多野结衣亚洲一区| 国产日韩一区在线| 狠狠人妻久久久久久综合| 女人色偷偷aa久久天堂 | 国产精品午夜福利| 午夜宅男久久久| 欧美猛交ⅹxxx乱大交视频| 欧美18—19性高清hd4k| 九色丨蝌蚪丨成人| 日韩一级成人av| 中文字幕亚洲乱码| 大胆人体一区| 欧美日韩国产影院| 免费看欧美黑人毛片| 高h视频在线观看| 国产精品你懂的在线欣赏| 蜜桃传媒一区二区| 理论片中文字幕| 国产精品一二一区| 成人羞羞国产免费| 一级特黄色大片| 日本午夜一本久久久综合| 欧美一区二三区| 日韩伦理在线视频| 亚洲大胆av| 高清欧美性猛交| 久久久久久久久久久久久久免费看| 日韩一区二区在线免费| 丝袜美腿精品国产二区| 亚洲自拍偷拍图| 精品美女视频| 亚洲人成电影网站色| 在线免费观看污视频| 国产精品久久久久久久久久白浆| 精品奇米国产一区二区三区| 久久久久亚洲av无码专区首jn| 精品久久国产一区| 日韩小视频在线观看专区| 三上悠亚 电影| 大陆精大陆国产国语精品| 亚洲精品一区二区三区99| 欧美夫妇交换xxx| 青青草原在线亚洲| 亚洲欧美日韩一区在线| www..com.cn蕾丝视频在线观看免费版| 亚州综合一区| 在线播放日韩欧美| 网站永久看片免费| 午夜精品视频| 国产91精品久久久久| 成年人晚上看的视频| 美洲天堂一区二卡三卡四卡视频| 国产精品色悠悠| 国产视频www| 成人av手机在线观看| 蜜桃传媒一区二区| 91免费在线| 亚洲蜜臀av乱码久久精品蜜桃| 韩国无码av片在线观看网站| 擼擼色在线看观看免费| 欧美午夜精品理论片a级按摩| 热久久久久久久久| 粉嫩一区二区三区四区公司1| 日韩精品在线观看网站| 特级西西人体高清大胆| 欧美人成在线| 日韩免费在线看| 99国产精品久久久久久久成人 | 欧美中文字幕一区| 亚洲午夜激情影院| 欧美1区二区| 色噜噜狠狠色综合网图区| 久草视频中文在线| 日韩在线观看一区二区| 91av免费看| 免费a级毛片在线观看| 国产精品久久久久久久蜜臀| 久久手机在线视频| 成人亚洲网站| 亚洲国产小视频| 99久久精品久久亚洲精品| 亚洲国产精品第一区二区| 免费高清在线一区| 亚洲免费一级电影| 女性裸体视频网站| 亚洲另类黄色| 成人免费视频网| 久久久久久久久亚洲精品| 亚洲欧洲日韩一区二区三区| 天堂…中文在线最新版在线| 久久影视精品| 亚洲男子天堂网| 久视频在线观看| 久久精品国内一区二区三区| 精品无码久久久久国产| 18加网站在线| 欧美午夜片在线观看| 三级男人添奶爽爽爽视频| 欧美一区网站| 成人做爰www免费看视频网站| 免费在线国产| 精品久久久视频| 中文字幕在线视频一区二区| 成人情趣视频网站| 久久久久亚洲精品成人网小说| 国产精品久久影视| 国产午夜精品久久| 北条麻妃在线视频观看| 综合中文字幕| 欧美噜噜久久久xxx| 在线观看不卡的av| 2020国产精品自拍| 黄页网站大全在线观看| 动漫3d精品一区二区三区乱码| 欧美成人精品在线| 一道本在线视频| 中文字幕巨乱亚洲| 国产福利视频在线播放| 欧美丝袜美腿| 欧美亚洲视频在线看网址| 你懂的网站在线| 亚洲一区二区黄色| 极品人妻一区二区| 午夜久久美女| 国产精品xxxx| av今日在线| 日韩av网站导航| 国产一级片毛片| www一区二区| 欧美xxxxx在线视频| 神马久久影院| 国产精品av在线播放| youjizz在线播放| 欧美私模裸体表演在线观看| 亚洲综合第一区| 久草热8精品视频在线观看| 亚洲一区免费看| 国产精品亚洲欧美日韩一区在线| 欧美大胆在线视频| 精品久久久无码中文字幕| 亚洲精品欧美在线| 最新日本中文字幕| 国产精品女主播一区二区三区| 欧美第一黄网| 成人av色网站| 色中色综合影院手机版在线观看| 欧性猛交ⅹxxx乱大交| 欧美日韩国产精品专区| 美女100%无挡| 蜜桃视频免费观看一区| 日本道在线视频| 农村少妇一区二区三区四区五区| 日韩av片永久免费网站| 在线观看a视频| 欧美一级在线观看| 亚洲男人的天堂在线视频| 国产校园另类小说区| 欧美激情第3页| 日韩亚洲在线| 亚洲国产精品一区二区第一页| 欧美激情三级| 欧美亚洲国产另类| 男人天堂久久久| 精品粉嫩超白一线天av| 中文字幕免费观看| 亚洲蜜臀av乱码久久精品蜜桃| 亚洲一区二区黄| 欧美一区二区视频在线播放| 91精品短视频| 国产精品成人播放| 日韩Av无码精品| 亚洲激精日韩激精欧美精品| 欧美日韩一区综合| 亚洲男女网站| 26uuu另类亚洲欧美日本一| 国产一二在线观看| 欧美色图亚洲激情| 99精品国产一区二区三区| 99久久99久久| 亚洲天堂一区二区| 久久成人精品视频| 免费在线黄色电影| 日韩免费看网站| 蜜臀99久久精品久久久久小说 | 久久久久久一区二区| 熟妇熟女乱妇乱女网站| 天堂av一区二区三区在线播放| 成人xxxxx| 色老太综合网| 欧美极品少妇xxxxx| 日本免费中文字幕在线| 精品亚洲夜色av98在线观看| 国产99对白在线播放| 在线观看视频一区二区欧美日韩| 国产一级在线播放| 国产精品久久三| 在线观看福利片| 99热这里都是精品| 中文字幕久久久久久久| 麻豆精品一区二区三区| 北条麻妃在线一区| 99在线精品免费视频九九视| 日本精品福利视频| 欧美黄色录像片| 色一情一区二区三区四区| 婷婷精品在线观看| 国产精品国产精品国产专区蜜臀ah | 国产精品免费小视频| 中文日产幕无线码一区二区| 欧美国产日韩中文字幕在线| 国产日产一区二区三区| 最近中文字幕日韩精品 | 国产黄色一级大片| 欧美日本韩国一区| 伊人成人在线观看| 欧美在线你懂的| 波多野结衣网站| 一本一道久久a久久精品| 日本网站在线播放| 午夜精品福利一区二区三区av| 精品无码人妻一区二区三区| 亚洲黄色尤物视频| 欧美色图亚洲天堂| 亚洲精品日韩综合观看成人91| 国产少妇在线观看| 亚洲黄色av一区| 毛片a片免费观看| 亚洲一区二区精品视频| 国产成人精品亚洲男人的天堂| 亚洲国产一区二区三区青草影视| 久久久久久久黄色| 亚洲二区在线视频| 日韩精品在线不卡| 欧美日韩中文字幕在线| 免费看日批视频| 在线看不卡av| 911美女片黄在线观看游戏| 欧美电影一区二区| 精品人妻无码一区二区色欲产成人 | 91亚洲国产| 日韩视频一二三| 国精品一区二区| 欧美在线观看www| 日本少妇一区二区| www.久久av.com| 国产成人精品一区二区三区四区 | 国内久久久精品| 亚洲同志男男gay1069网站| 日韩免费视频在线观看| 欧美综合影院| 国产伦一区二区三区色一情| 亚洲系列另类av| 一区二区不卡在线| 欧美日韩mv| 日韩黄色片视频| 九色综合国产一区二区三区| 337p日本欧洲亚洲大胆张筱雨| 99久久久精品免费观看国产蜜| 精品人妻中文无码av在线| 国产精品白丝在线| 国产在线观看成人| 色悠悠久久综合| 国产999久久久| 亚洲欧美国产制服动漫| 精品美女在线观看视频在线观看 | 日韩五码在线观看| 日本中文字幕一区二区视频 | 高潮按摩久久久久久av免费| 久久婷婷人人澡人人喊人人爽| 人人狠狠综合久久亚洲婷| www.18av.com| 麻豆成人91精品二区三区| jjzz黄色片| 中文在线资源观看网站视频免费不卡 | 小泽玛利亚视频在线观看| 国产成人自拍高清视频在线免费播放| 国产精品无码久久久久一区二区| 亚洲色欲色欲www在线观看| 中文字幕精品三级久久久 | 手机看片1024日韩| 中文字幕欧美日韩在线| 精品丝袜在线| 2014亚洲精品| 日韩免费高清| 免费黄色日本网站| 成人一级片在线观看| 九九热免费在线| 日韩欧美精品网址| 丰满人妻av一区二区三区| 综合国产在线视频| 一本大道色婷婷在线| 99久久精品无码一区二区毛片 | 日韩一二三在线视频播| 少妇视频在线观看| 97超碰人人看人人| 欧美第一精品| 少妇高清精品毛片在线视频| 成人一级片网址| 在线免费日韩av| 欧美日本韩国一区| 成在在线免费视频| 日本精品视频在线观看| 国产另类在线| 国产精品日韩三级| 狠狠色综合日日| 国产白丝一区二区三区| 色偷偷久久人人79超碰人人澡| 神马午夜精品95| 欧美激情精品久久久久久黑人| 日本一区二区三区中文字幕 | 国内自拍视频一区二区三区| 午夜免费福利在线| 久久精品日产第一区二区三区高清版| 日本熟妇毛耸耸xxxxxx| 精品国产乱码久久久久久牛牛| 91在线中文| 97在线资源站| 激情综合电影网| 亚洲综合自拍网| 精品久久久中文| 日韩a级作爱片一二三区免费观看| 午夜精品一区二区三区在线视| 精品久久亚洲| 国产一级片91| 国产白丝精品91爽爽久久| 印度午夜性春猛xxx交| 日韩午夜av电影| 91超碰在线播放| 久久精品国产精品青草色艺 | 亚洲五月综合| 香蕉视频xxxx| 亚洲综合色自拍一区| 蜜臀av中文字幕| 2019中文字幕在线| 最新国产精品视频| 久久久久国产一区| 18涩涩午夜精品.www| 精品欧美一区二区精品少妇| 欧美精品videossex88| 女仆av观看一区| 国产福利一区视频| 国产精品卡一卡二| 国产喷水吹潮视频www| 久久97久久97精品免视看| 中文久久电影小说| 国产免费黄视频| 欧美激情在线一区二区| 国产乱淫av免费| 欧美精品电影免费在线观看| 天天操综合520| 性chinese极品按摩| 亚洲欧美福利一区二区| 日韩在线视频免费| 欧美在线视频在线播放完整版免费观看| 国产日韩欧美一区二区三区| 成人黄色一级大片| 亚洲国产精品自拍| 国产色在线 com| 91精品黄色| 先锋影音久久| 成人免费毛片东京热| 日韩乱码在线视频| 青青久久精品| 黄色av网址在线播放| 国产精品理伦片| 熟妇人妻一区二区三区四区 | 免费精品99久久国产综合精品应用| 亚洲黄色小说网站| 韩国三级在线观看久| 亚洲wwwav| 久久中文精品| 九九热视频精品| 亚洲一区二区精品| 一区二区三区视频播放| 三级a在线观看| 亚洲第一综合色|