精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WAF指紋探測及識別技術

安全 應用安全
Web應用防護系統(也稱:網站應用級入侵防御系統。英文:Web Application Firewall,簡稱: WAF)。利用國際上公認的一種說法:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。本文介紹了常見的WAF指紋識別的一些技術。

Web應用防護系統(也稱:網站應用級入侵防御系統。英文:Web Application Firewall,簡稱: WAF)。利用國際上公認的一種說法:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。本文介紹了常見的WAF指紋識別的一些技術,詳見如下: 

一、WAF指紋

Cookie值

Citrix Netscaler

“Citrix Netscaler”會在HTTP返回頭部Cookie位置加入“ns_af”的值,可以以此判斷為Citrix Netscaler的WAF,國內此類WAF很少(這貨居然是searchsecurity認定的2013最好的防火墻)。

一個惡意的請求示例:

GET / HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Cookie: ASPSESSIONIDAQQSDCSC=HGJHINLDNMNFHABGPPBNGFKC; ns_af=31+LrS3EeEOBbxBV7AWDFIEhrn8A000;ns_af_.target.br_%2F_wat=QVNQU0VTU0lPTklEQVFRU0RDU0Nf?6IgJizHRbTRNuNoOpbBOiKRET2gA&
Connection: keep-alive
Cache-Control: max-age=0

F5 BIG IP ASM

F5 BiG IP ASM會在Cookie中加入“TS+隨機字符串”的Cookie信息,一個非惡意的請求如下:
GET / HTTP/1.1
Host: www.target.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Cookie: target_cem_tl=40FC2190D3B2D4E60AB22C0F9EF155D5; s_fid=77F8544DA30373AC-31AE8C79E13D7394; s_vnum=1388516400627%26vn%3D1; s_nr=1385938565978-New; s_nr2=1385938565979-New; s_lv=1385938565980; s_vi=[CS]v1|294DCEC0051D2761-40000143E003E9DC[CE]; fe_typo_user=7a64cc46ca253f9889675f9b9b79eb66; TSe3b54b=36f2896d9de8a61cf27aea24f35f8ee1abd1a43de557a25c529fe828; TS65374d=041365b3e678cba0e338668580430c26abd1a43de557a25c529fe8285a5ab5a8e5d0f299
Connection: keep-alive
Cache-Control: max-age=0

HTTP響應

Mod_Security

Mod_Security是為Apache設計的開源Web防護模塊,一個惡意的請求Mod_Security會在響應頭返回“406 Not acceptable”的信息。

請求:

GET /<script>alert(1);</script>HTTP/1.1
Host: www.target.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive

響應:

HTTP/1.1 406 Not Acceptable
Date: Thu, 05 Dec 2013 03:33:03 GMT
Server: Apache
Content-Length: 226
Keep-Alive: timeout=10, max=30
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
<head><title>Not Acceptable!</title></head><body><h1>Not Acceptable!</h1><p>An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security.</p></body></html>

WebKnight

WebKnight是用來設計在IIS下面使用的WAF設備,較為常見。WebKnight會對惡意的請求返回“999 No Hacking”的信息。

請求:

GET /?PageID=99<script>alert(1);</script>HTTP/1.1
Host: www.aqtronix.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive

響應:

HTTP/1.1 999 No Hacking
Server: WWW Server/1.1
Date: Thu, 05 Dec 2013 03:14:23 GMT
Content-Type: text/html; charset=windows-1252
Content-Length: 1160
Pragma: no-cache
Cache-control: no-cache
Expires: Thu, 05 Dec 2013 03:14:23 GMT

F5 BIG IP

F5 BIG IP會對惡意請求返回“419 Unknown”的信息,如下:

GET /<script> HTTP/1.0
HTTP/1.1 419 Unknown
Cache-Control: no-cache
Content-Type: text/html; charset=iso-8859-15
Pragma: no-cache
Content-Length: 8140
Date: Mon, 25 Nov 2013 15:22:44 GMT
Connection: keep-alive
Vary: Accept-Encoding

dotDefender

dotDefender用來防護.net的程序,也比較出名,會對惡意請求返回“dotDefender Blocked Your Request”的信息。

請求:

GET /---HTTP/1.1
Host: www.acc.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:25.0) Gecko/20100101 Firefox/25.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
Cache-Control: max-age=0

響應:

HTTP/1.1 200 OK
Cache-Control: no-cache
Content-Type: text/html
Vary: Accept-Encoding
Server: Microsoft-IIS/7.5
X-Powered-By: ASP.NET
Date: Thu, 05 Dec 2013 03:40:14 GMT
Content-Length: 2616
<!DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Frameset//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-frameset.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>dotDefender Blocked Your Request</title>

特定資源文件

部分特定WAF在返回的告警頁面含特定的CSS或者JS文件,可以作為判斷的依據,這類情況在WAF類里比較少,實際也可以歸并到HTTP響應中。

看2個樣例:

  1. <html>  <body style="margin:0; padding:0">  <center><iframe width="100%" align="center" height="870" frameborder="0" scrolling="no" src="http://safe.webscan.360.cn/stopattack.html"></iframe></center>  </body>  </html> 
  2. HTTP/1.1 405 Not Allowed 
  3. Server: ASERVER/1.2.9-3 
  4. Date: Fri, 27 Dec 2013 14:15:14 GMT 
  5. Content-Type: text/html 
  6. Connection: keep-alive 
  7. X-Powered-By-Anquanbao: MISS from uni-tj-ky-sb3 
  8. Content-Length: 7188 
  9. <div class="wrapper"> 
  10. <div class="titlelogo"></div> 
  11. <div class="err_tips">由于您訪問的URL有可能對網站造成安全威脅,您的訪問被阻斷。</div> 
  12. <div class="feedback"> 
  13. <form action="http://report.anquanbao.com/api.php" method="post"> 
  14. <input type="hidden" name="black_code" value="" class="hidden_rule_id" /> 
  15. <input type="hidden" name="deny_time" value="" class="hidden_intercept_time" /> 
  16. <input type="hidden" name="server_id" value="" class="hidden_server_title" /> 
  17. <input type="hidden" name="deny_url" value="" class="deny_url" /> 
  18. <input type="submit" class="submit_img" value="" /> 
  19. </form> 
  20. </div> 
  21. <div class="detailcontent"> 
  22. <div class="detailupimg"> 
  23. <a href="javascript:;">站長點擊查看詳情</a> 
  24. </div> 
  25. <div class="detaildownimg "> 
  26. <a href="javascript:;">站長點擊查看詳情</a> 
  27. </div> 
  28. <div class="hiddeninfo"> 
  29. 規則ID:<span class="rule_id">10384</span> 
  30. <span style="margin-left:20px">攔截時間:</span><span class="intercept_time">2013/12/27 22:15:14</span> 
  31. <div class="hiddeninfosecond"> 
  32. <span style="padding-top:20px">ServerName:</span><span class="server_title" style="padding-top:20px">uni-tj-ky-sb3/1.2.9-3</span> 
  33. </div> 
  34. <div class="hiddeninfothird"> 

#p#

二、WAF識別工具

一些WAF可以自定義返回的消息內容,或者全部返回自定義的404頁面或200頁面,有一些工具會協助作為WAF設備的識別。

Wafw00f

用python編寫的一個小工具,開源地址:

http://code.google.com/p/waffit/source/browse/trunk/wafw00f.py

Wafw00f用來判斷WAF設備的函數如下:

AdminFolder = '/Admin_Files/'
xssstring = '<script>alert(1)</script>'
dirtravstring = '../../../../etc/passwd'
cleanhtmlstring = '<invalid>hello'
isaservermatch = 'Forbidden ( The server denied the specified Uniform Resource Locator (URL). Contact the server administrator.  )'

使用“python wafw00f.py -h”可以查看工具的使用方法,運行示例:

python wafw00f.py http://www.victim.org/

基于Cookie的檢測

Wafw00f的探測大部分是基于Cookie的檢測。

F5asm的檢測規則如下:

def isf5asm(self):
# credit goes to W3AF
return self.matchcookie('^TS[a-zA-Z0-9]{3,6}=')

基于響應頭的檢測

Profense在響應頭會包含'server','profense'的信息。

def isprofense(self):
"""
Checks for server headers containing "profense"
"""
return self.matchheader(('server','profense'))

sqlmap

Sqlmap是一款檢測和利用SQLi漏洞工具,也是基于python編寫,業內認同率較高,sqlmap用來探測WAF類型想比較Wafw00f來說還多一些。

參考:

https://github.com/sqlmapproject/sqlmap/tree/master/waf

Sqlmap用來探測每種WAF設備都是一個python文件,同樣是從cookie信息或者返回頭信息進行判斷。

以Mod_Security為例

#!/usr/bin/env python

"""
Copyright (c) 2006-2013 sqlmap developers (http://sqlmap.org/)
See the file 'doc/COPYING' for copying permission
"""

import re

from lib.core.enums import HTTP_HEADER
from lib.core.settings import WAF_ATTACK_VECTORS

__product__ = "ModSecurity: Open Source Web Application Firewall (Trustwave)"

def detect(get_page):
retval = False

for vector in WAF_ATTACK_VECTORS:
page, headers, code = get_page(get=vector)
retval = code == 501 and re.search(r"Reference #[0-9A-Fa-f.]+", page, re.I) is None
retval |= re.search(r"Mod_Security|NOYB", headers.get(HTTP_HEADER.SERVER, ""), re.I) is not None
if retval:
break
return retval

Sqlmap用來探測WAF的命令如下:

python sqlmap.py -u “http://www.victim.org/ex.php?id=1” --identify-waf

貌似必須是或自己修改的類似動態參數才能使用。

xenoitx

檢測和利用XSS漏洞的神器,WAF檢測也是其中的功能之一。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-12-18 09:39:37

XSSWAF繞過

2018-04-10 11:17:42

人臉指紋虹膜

2025-02-19 10:54:38

2014-12-30 13:29:00

指紋識別生物識別身份驗證

2015-10-22 23:03:59

2018-03-15 09:16:43

人臉識別屏幕指紋指紋識別

2017-03-16 16:57:56

2020-11-10 15:01:22

人工智能生物識別安全

2014-07-30 09:41:38

2013-09-11 14:57:15

2014-07-30 10:24:25

2015-11-04 15:21:07

2025-03-11 07:30:19

2023-06-29 13:09:36

2016-01-08 15:52:32

2015-07-06 14:32:10

2014-12-16 10:23:59

2017-03-17 19:59:39

2018-03-01 08:56:20

存儲能力定位

2013-01-11 16:23:29

點贊
收藏

51CTO技術棧公眾號

欧美aaa视频| 色综合视频在线| 66视频精品| 亚洲成人av片在线观看| 男人的天堂99| 毛片av在线| 97精品电影院| 国产精品自拍偷拍| 久青草视频在线观看| 亚洲免费成人av在线| 欧美视频在线不卡| 日韩小视频网站| av播放在线| 成人高清视频在线| 91精品综合久久久久久五月天| 国产在线视频在线观看| 欧洲杯什么时候开赛| 精品久久99ma| 欧美一级xxxx| 成人教育av| 亚洲制服欧美中文字幕中文字幕| 日本免费高清一区| 蜜臀久久久久久999| 美女视频黄免费的久久| 久久久亚洲国产| 天天操夜夜操av| 亚洲大片精品免费| 日韩欧美高清一区| 亚洲精品20p| 免费亚洲电影| 午夜激情久久久| 四虎永久免费网站| 黄色片在线免费看| av午夜一区麻豆| 亚洲精品日韩av| 自拍偷拍精品视频| 久久aⅴ国产紧身牛仔裤| 另类少妇人与禽zozz0性伦| 成人无码av片在线观看| 日韩美女国产精品| 精品成人a区在线观看| 黄色三级视频在线播放| 成人mm视频在线观看| 黑人精品xxx一区| 成人午夜视频在线观看免费| av在线free| 中文字幕一区二区在线播放| 日韩中文不卡| 第九色区av在线| 国产三级一区二区| 欧美亚洲一级二级| 天堂а√在线8种子蜜桃视频| 成人在线视频一区二区| 97人人模人人爽人人少妇| 91女人18毛片水多国产| 美女视频一区二区三区| 国产一区二区丝袜| 在线观看国产一区二区三区| 蜜臀a∨国产成人精品| 国产精品九九久久久久久久| 波多野结衣二区三区| 视频在线观看国产精品| 国产成人一区二区| 伊人久久中文字幕| 精品中文字幕一区二区小辣椒| 国产男女猛烈无遮挡91| 91尤物国产福利在线观看| 九九热在线视频观看这里只有精品| 国产精品一区=区| 一区二区国产欧美| 国产精品白丝jk白祙喷水网站| 91丨九色丨国产在线| 99在线观看精品视频| 国产成人欧美日韩在线电影| 高清不卡日本v二区在线| 少妇精品高潮欲妇又嫩中文字幕| 成人激情动漫在线观看| 久久综合给合久久狠狠色| 日本一区视频| 国产精品久久久久一区| 日韩中文在线字幕| 99色在线观看| 91国产免费看| 想看黄色一级片| 高清日韩中文字幕| 亚洲色图综合网| 成人性生活毛片| 99国产精品久久久久久久| 青青a在线精品免费观看| 又色又爽又黄无遮挡的免费视频| 韩国三级电影一区二区| 国产精品美女诱惑| 第一页在线观看| 一级精品视频在线观看宜春院| heyzo国产| 日本国产亚洲| 欧美精品一区二区三区在线| 在线免费观看视频| 亚洲一级高清| 国产精品一区二区电影| 日本成人动漫在线观看| 国产精品午夜免费| 野外做受又硬又粗又大视频√| 亚洲黄色免费av| 91精品午夜视频| 成人h动漫精品一区| 91精品在线观看国产| 国产91精品黑色丝袜高跟鞋| 国产男女猛烈无遮挡| 99精品国产视频| 亚洲一区 在线播放| 国产成人精品123区免费视频| 日韩一区二区免费高清| 最新中文字幕av| 亚洲黄色成人| 999视频在线观看| 99re在线视频| 91黄色免费网站| 国产视频精品视频| 亚洲精品a级片| 国产精品成人观看视频国产奇米| 欧美一级做性受免费大片免费| 国产精品久久精品日日| 国产l精品国产亚洲区久久| 香蕉大人久久国产成人av| 最近2019中文字幕在线高清| 男人天堂2024| 99久久精品国产导航| 99热久久这里只有精品| 欧美9999| 欧美精品手机在线| 国产精品视频一二区| 国产精品视频免费看| 精品久久久久久久无码| 欧美猛男做受videos| 97在线观看视频| 成人免费视频国产免费麻豆| 国产精品久久久久影院老司| 中文字幕无码精品亚洲35| 亚洲午夜精品| 久久综合五月天| 中文字幕永久免费视频| 2022国产精品视频| 热99这里只有精品| 视频精品一区二区三区| 视频直播国产精品| 日本久久综合网| 成人v精品蜜桃久久一区| 一本一道久久a久久精品综合| 成人午夜视屏| 国产亚洲精品va在线观看| 国产精品久久久久久99| 成年人国产精品| 国产91在线亚洲| www.久久草.com| 亚洲图片欧洲图片av| 最近免费中文字幕大全免费版视频| 成人午夜免费视频| bt天堂新版中文在线地址| 亚洲精品大片| www.久久久久| 在线观看中文字幕码| 中文字幕制服丝袜一区二区三区| 婷婷六月天在线| 欧美一级精品片在线看| 日韩av男人的天堂| 国产天堂在线| 在线不卡免费av| 无码国产69精品久久久久同性| 国产欧美不卡| 麻豆传媒一区二区| 无人区在线高清完整免费版 一区二 | 欧美美女bb生活片| 精品国产国产综合精品| 日韩国产高清影视| 男插女免费视频| 99香蕉久久| 91av在线精品| 电影在线一区| 欧美视频在线一区二区三区 | 久久综合九色综合欧美亚洲| 成人性生活视频免费看| 校花撩起jk露出白色内裤国产精品| 日韩美女视频免费看| 成人性爱视频在线观看| 337p亚洲精品色噜噜噜| 久久久久久久久精| 91麻豆高清视频| 91欧美一区二区三区| 激情丁香综合| 欧美日韩亚洲一区二区三区在线观看 | 国产爆乳无码一区二区麻豆| 粉嫩久久久久久久极品| 国产91露脸中文字幕在线| av午夜在线| 日韩精品一区二区三区老鸭窝 | 99国精产品一二二线| 欧美sm一区| 久久久国产精品免费| 韩国av在线免费观看| 在线精品观看国产| 手机在线免费看片| 99久久99久久精品免费看蜜桃| 向日葵污视频在线观看| 亚洲天堂偷拍| 欧美日韩在线观看一区二区三区 | 精品国产1区2区| 欧美人与禽zoz0善交| 国产精品一区三区| 免费激情视频在线观看| 欧美激情1区2区| 欧美一级日本a级v片| 日本少妇精品亚洲第一区| 国产99久久精品一区二区| 黄页在线观看免费| 在线播放国产精品| 手机av免费在线观看| 欧美人动与zoxxxx乱| 黄色激情视频在线观看| 亚洲欧美另类综合偷拍| 人妻aⅴ无码一区二区三区| 国产福利一区二区三区视频在线| 玩弄japan白嫩少妇hd| 欧美网站在线| 日韩欧美一区二区在线观看| 伊人久久噜噜噜躁狠狠躁| 国产精品久久婷婷六月丁香| 春色校园综合激情亚洲| 久久天天躁狠狠躁夜夜躁2014 | 91丨国产丨九色丨pron| 亚洲黄色片免费| 日本欧美韩国一区三区| 国产午夜福利在线播放| 女主播福利一区| 亚洲小说欧美另类激情| 国内成人自拍| 麻豆视频成人| 精品成人自拍视频| 99视频在线免费观看| 97se亚洲| 99久久精品久久久久久ai换脸| 玖玖精品在线| 国产精品久久久av| heyzo高清在线| 国内精品久久久久久影视8| av片哪里在线观看| 久久九九国产精品怡红院 | 一本一道无码中文字幕精品热| 亚洲最新视频在线播放| 国产天堂av在线| 国产精品久久久久久久久免费樱桃 | 日日噜噜噜噜夜夜爽亚洲精品| 日韩欧美在线精品| 久久精品日产第一区二区三区乱码| 国产精品自在线拍| 国产精选在线观看91| 中文字幕一区二区三区中文字幕| 亚洲伊人久久综合| 少妇一区视频| 91精品国产综合久久香蕉的用户体验 | 国产精品-色哟哟| 日韩免费成人网| 性一交一乱一伧老太| 欧美成人乱码一区二区三区| www.com在线观看| 亚洲国产精彩中文乱码av| 黄色www视频| 337p日本欧洲亚洲大胆精品| 日本xxxx人| 亚洲人成在线观| 免费黄网站在线播放| 久久精品国产亚洲一区二区| 国内精品不卡| 九九热r在线视频精品| 后进极品白嫩翘臀在线播放| 欧美中文字幕视频在线观看| 另类图片综合电影| 国产精品手机播放| 国产情侣一区在线| 91久久精品国产| 久久久久影视| 日韩精品大片| 自拍欧美日韩| 国产精品自拍片| 久久99精品国产麻豆婷婷| 老女人性生活视频| 99视频一区二区| 性欧美一区二区| 亚洲精品国产精品乱码不99| 日韩黄色在线视频| 欧美中文字幕一区二区三区亚洲| 91国内精品视频| 亚洲国产精品va| 麻豆传媒在线免费看| 久久69精品久久久久久久电影好| 美女网站在线看| 国产精品爽爽爽| 国产日韩一区二区三免费高清| 国产精品福利视频| 国产一区二区三区四区| 成人在线免费高清视频| 另类亚洲自拍| 99久久久无码国产精品性波多| 久久欧美中文字幕| 人妻久久一区二区| 色哟哟亚洲精品| 99精品在线看| 亚洲人成伊人成综合网久久久| 中文字幕伦理免费在线视频 | 中文字幕av久久爽av| 欧美午夜片欧美片在线观看| 一区二区不卡视频在线观看| 亚洲国产精品成人va在线观看| 韩国中文免费在线视频| 国模视频一区二区三区| 久久av影院| 玖玖玖精品中文字幕| 中文字幕av亚洲精品一部二部| 99草草国产熟女视频在线| 国产成人欧美日韩在线电影| 精品一区二区三孕妇视频| 午夜国产精品一区| 国产伦精品一区二区三区免.费 | 国产在线视频你懂得| 欧美—级a级欧美特级ar全黄| 另类中文字幕国产精品| 蜜桃在线一区二区三区精品| 欧美日韩免费| www.久久91| 国产日韩欧美高清| 国产成人精品av久久| 欧美一区二视频| 2019中文字幕在线视频| 青草成人免费视频| 日韩精品一级| 国产 国语对白 露脸 | 手机看片国产精品| 欧美国产日韩a欧美在线观看 | 国产在线你懂得| 97人人做人人爱| 一区二区三区自拍视频| 穿情趣内衣被c到高潮视频| 日日夜夜精品视频免费| 黑人巨大精品欧美| 精品国产乱码久久久久久虫虫漫画| 国精品人妻无码一区二区三区喝尿 | 午夜精品福利一区二区蜜股av| 精品久久在线观看| 精品国产一区久久久| 在线播放成人| 一本一道久久a久久精品综合 | 麻豆精品少妇| 污污污污污污www网站免费| 成人午夜在线免费| 国产精品成人av久久| 欧美xxxxxxxx| 暧暧视频在线免费观看| 久久久久高清| 国产精品外国| 国产女主播喷水高潮网红在线| 欧美日韩国产专区| 黄色片在线免费看| 国产精品免费在线免费 | 素人一区二区三区| 欧美精品人人做人人爱视频| 日韩国产欧美在线视频| a级片在线观看| 欧美日韩另类一区| 日本在线观看免费| 51国偷自产一区二区三区的来源| 欧美黄色一区二区| 娇妻高潮浓精白浆xxⅹ| 亚洲成人av福利| 国内av一区二区三区| 国产欧美日韩中文字幕在线| 婷婷激情图片久久| 日本黄色一级网站| 黄色成人在线免费| 国模吧精品人体gogo| 成人国产精品一区| 亚洲精品小说| 亚洲av无码一区二区三区观看| 欧美性猛交xxxx乱大交极品| 国产一区二区影视| 国产精品视频一区国模私拍| 亚洲第一偷拍| 国产极品一区二区| 日韩欧美在线视频观看| 91这里只有精品| 国产欧美一区二区在线播放| 欧美一级二区| 国产黄色录像片| 亚洲成人免费网站| 色老太综合网| 国产一二三四五| 91免费小视频| 亚洲精品国产手机| 国产精品久久久久久久av电影| 亚洲女同另类| 婷婷色一区二区三区|