精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SQL注入防御與繞過(guò)的幾種姿勢(shì)

安全 數(shù)據(jù)安全
本文章主要以后端PHP和MySQL數(shù)據(jù)庫(kù)為例,參考了多篇文章后的集合性文章。

前言

本文章主要以后端PHP和MySQL數(shù)據(jù)庫(kù)為例,參考了多篇文章后的集合性文章,歡迎大家提出個(gè)人見(jiàn)解,互促成長(zhǎng)。

[[190446]]

一、 PHP幾種防御姿勢(shì)

1. 關(guān)閉錯(cuò)誤提示

說(shuō)明:

PHP配置文件php.ini中的display_errors=Off,這樣就關(guān)閉了錯(cuò)誤提示。

2. 魔術(shù)引號(hào)

說(shuō)明:

當(dāng)php.ini里的magic_quotes_gpc=On時(shí)。提交的變量中所有的單引號(hào)(')、雙引號(hào)(")、反斜線(xiàn)(\)與 NUL(NULL 字符)會(huì)自動(dòng)轉(zhuǎn)為含有反斜線(xiàn)的轉(zhuǎn)義字符。

魔術(shù)引號(hào)(Magic Quote)是一個(gè)自動(dòng)將進(jìn)入 PHP 腳本的數(shù)據(jù)進(jìn)行轉(zhuǎn)義的過(guò)程。(對(duì)所有的 GET、POST 和 COOKIE 數(shù)據(jù)自動(dòng)運(yùn)行轉(zhuǎn)義)

PHP 5.4 之前 PHP 指令 magic_quotes_gpc 默認(rèn)是 on。

本特性已自PHP 5.3.0 起廢棄并將自 PHP 5.4.0 起移除,在PHP 5.4.O 起將始終返回 FALSE。

參考:

《magic_quotes_gpc相關(guān)說(shuō)明》:

http://www.cnblogs.com/qiantuwuliang/archive/2009/11/12/1601974.html

3. addslashes

說(shuō)明:

addslashes函數(shù),它會(huì)在指定的預(yù)定義字符前添加反斜杠轉(zhuǎn)義,這些預(yù)定義的字符是:?jiǎn)我?hào)(')、雙引號(hào)(")、反斜線(xiàn)(\)與 NUL(NULL 字符)。

這個(gè)函數(shù)的作用和magic_quotes_gpc一樣。所以一般用addslashes前會(huì)檢查是否開(kāi)了magic_quotes_gpc。

http://p9.qhimg.com/t01b9cc5ebd329c3951.png

magic_quotes_gpc與addslashes的區(qū)別用法:

1)對(duì)于magic_quotes_gpc=on的情況

我們可以不對(duì)輸入和輸出數(shù)據(jù)庫(kù)的字符串?dāng)?shù)據(jù)作addslashes()和stripslashes()的操作,數(shù)據(jù)也會(huì)正常顯示。

如果此時(shí)你對(duì)輸入的數(shù)據(jù)作了addslashes()處理,那么在輸出的時(shí)候就必須使用stripslashes()去掉多余的反斜杠。

2)對(duì)于magic_quotes_gpc=off 的情況

必須使用addslashes()對(duì)輸入數(shù)據(jù)進(jìn)行處理,但并不需要使用stripslashes()格式化輸出,

因?yàn)閍ddslashes()并未將反斜杠一起寫(xiě)入數(shù)據(jù)庫(kù),只是幫助mysql完成了sql語(yǔ)句的執(zhí)行。

參考:

《addslashes函數(shù)說(shuō)明》:

https://secure.php.net/manual/zh/function.addslashes.php

《對(duì)于magic_quotes_gpc的一點(diǎn)認(rèn)識(shí)》:

http://www.phpfans.net/bbs/viewthread.php?tid=6860&page=1&extra=page=1

4. mysql_real_escape_string

說(shuō)明:

mysql_real_escape_string()函數(shù)轉(zhuǎn)義 SQL 語(yǔ)句中使用的字符串中的特殊字符。

下列字符受影響:

  1. \x00 
  2. \n 
  3. \r 
  4. \x1a 

如果成功,則該函數(shù)返回被轉(zhuǎn)義的字符串。如果失敗,則返回 false。

本擴(kuò)展自 PHP5.5.0 起已廢棄,并在自 PHP 7.0.0 開(kāi)始被移除。

因?yàn)橥耆詥?wèn)題,建議使用擁有Prepared Statement機(jī)制的PDO和MYSQLi來(lái)代替mysql_query,使用的是mysqli_real_escape_string

參考:

《 PHP防SQL注入不要再用addslashes和mysql_real_escape_string了》:

http://blog.csdn.net/hornedreaper1988/article/details/43520257

《PDO防注入原理分析以及使用PDO的注意事項(xiàng)》:

http://zhangxugg-163-com.iteye.com/blog/1835721

5. htmlspecialchars()

說(shuō)明:

htmlspecialchars()函數(shù)把預(yù)定義的字符轉(zhuǎn)換為 HTML實(shí)體。

預(yù)定義的字符是:

  1. & (和號(hào))成為 & 
  2. " (雙引號(hào))成為 " 
  3. ' (單引號(hào))成為 ' 
  4. < (小于)成為 &lt; 
  5. > (大于)成為 &gt; 

6. 用正則匹配替換來(lái)過(guò)濾指定的字符

  1. preg_match 
  2. preg_match_all() 
  3. preg_replace 

參考:

《preg_match說(shuō)明》:

http://php.net/manual/zh/function.preg-match.php

《preg_replace說(shuō)明》:

https://secure.php.net/manual/zh/function.preg-replace.php

7. 轉(zhuǎn)換數(shù)據(jù)類(lèi)型

說(shuō)明:

根據(jù)「檢查數(shù)據(jù)類(lèi)型」的原則,查詢(xún)之前要將輸入數(shù)據(jù)轉(zhuǎn)換為相應(yīng)類(lèi)型,如uid都應(yīng)該經(jīng)過(guò)intval函數(shù)格式為int型。

8. 使用預(yù)編譯語(yǔ)句

說(shuō)明:

綁定變量使用預(yù)編譯語(yǔ)句是預(yù)防SQL注入的最佳方式,因?yàn)槭褂妙A(yù)編譯的SQL語(yǔ)句語(yǔ)義不會(huì)發(fā)生改變,在SQL語(yǔ)句中,變量用問(wèn)號(hào)?表示,攻擊者無(wú)法改變SQL語(yǔ)句的結(jié)構(gòu),從根本上杜絕了SQL注入攻擊的發(fā)生。

代碼示例:

http://p6.qhimg.com/t011554d1448b3f5840.png

參考:

《Web安全之SQL注入攻擊技巧與防范》:

http://www.plhwin.com/2014/06/13/web-security-sql/

二、 幾種繞過(guò)姿勢(shì)

下面列舉幾個(gè)防御與繞過(guò)的例子:

例子1:addslashes

防御:

http://p5.qhimg.com/t01bd6f0a9c2f97bc13.png

這里用了addslashes轉(zhuǎn)義。

繞過(guò):

  • 將字符串轉(zhuǎn)為16進(jìn)制編碼數(shù)據(jù)或使用char函數(shù)(十進(jìn)制)進(jìn)行轉(zhuǎn)化(因?yàn)閿?shù)據(jù)庫(kù)會(huì)自動(dòng)把16進(jìn)制轉(zhuǎn)化)
  • 用注釋符去掉輸入密碼部分如“-- /* #”

payload:

  1. http://localhost/injection/user.php?username=admin-- hack 

(因?yàn)橛械腟QL要求--后要有空格,所以此處加上了hack)

  1. http://localhost/injection/user.php?username=admin/* 

(escape不轉(zhuǎn)義/*)

  1. http://localhost/injection/user.php?username=admin%23 

(這里的%23即為#,注釋掉后面的密碼部分。注意IE瀏覽器會(huì)將#轉(zhuǎn)換為空)

  1. http://localhost/injection/user.php?username=0x61646d696e23 

(admin# -->0x61646d696e23)

  1. http://localhost/injection/user.php?username=CHAR(97,100, 109, 105, 110, 35) 

(admin# -->CHAR(97, 100, 109, 105, 110, 35))

關(guān)于編碼原理:

因?yàn)橐话闱岸薐avaScript都會(huì)escape()、encodeURL或encodeURIComponent編碼再傳輸給服務(wù)器,主要為encodeURL,如下,所以可以利用這點(diǎn)。

JavaScript代碼如:

JavaScript代碼

攔截請(qǐng)求:

http://p4.qhimg.com/t018cafe605b0f54abb.png

1)escape( )

對(duì)ASCII字母、數(shù)字、標(biāo)點(diǎn)符號(hào)"@* _ + - . /"不進(jìn)行編碼。在\u0000到\u00ff之間的符號(hào)被轉(zhuǎn)成%xx的形式,其余符號(hào)被轉(zhuǎn)成%uxxxx的形式。(注意escape()不對(duì)"+"編碼,而平時(shí)表單中的空格會(huì)變成+)

2) encodeURL

對(duì)" ; / ? : @ & = + $ , # ' "不進(jìn)行編碼。編碼后,它輸出符號(hào)的utf-8形式,并且在每個(gè)字節(jié)前加上%。

3) encodeURIComponent

用于對(duì)URL的組成部分進(jìn)行個(gè)別編碼,而不用于對(duì)整個(gè)URL進(jìn)行編碼。

常用編碼:  

  1. @ * _ + - ./ ;  \ ? : @ & = + $ , # ' 空格 

轉(zhuǎn)碼工具可用:

http://evilcos.me/lab/xssor/

參考:

《URL編碼》:

http://www.ruanyifeng.com/blog/2010/02/url_encoding.html

例子2:匹配過(guò)濾

防御:

http://p1.qhimg.com/t011ef7d8ad83689108.png

繞過(guò):

關(guān)鍵詞and,or常被用做簡(jiǎn)單測(cè)試網(wǎng)站是否容易進(jìn)行注入攻擊。這里給出簡(jiǎn)單的繞過(guò)使用&&,||分別替換and,or。

  • 過(guò)濾注入: 1 or 1 = 1 1 and 1 = 1
  • 繞過(guò)注入: 1 || 1 = 1 1 && 1 = 1

關(guān)于preg_match過(guò)濾可以看參考文章,文章里講得很詳細(xì)了。

參考:

《高級(jí)SQL注入:混淆和繞過(guò)》:

http://www.cnblogs.com/croot/p/3450262.html

例子3:strstr

防御:

http://p3.qhimg.com/t01e38d15cd0ba68f9d.png

strstr ()查找字符串的首次出現(xiàn),該函數(shù)區(qū)分大小寫(xiě)。如果想要不區(qū)分大小寫(xiě),使用stristr()。(注意后面這個(gè)函數(shù)多了個(gè)i)

繞過(guò):

strstr()函數(shù)是對(duì)大小寫(xiě)敏感的,所以我們可以通過(guò)大小寫(xiě)變種來(lái)繞過(guò)

payload:

  1. http://localhost/injection/user.php?id=1uNion select null,null,null 

例子4:空格過(guò)濾

防御:

http://p7.qhimg.com/t0197f1f3f7332c497a.png

繞過(guò):

1)使用內(nèi)聯(lián)注釋。

2)使用換行符代替空格。注意服務(wù)器若為Windows則換行符為%0A%0D,Linux則為%0A。

  1. http://localhost/injection/user.php?id=1/**/and/**/11=1 
  2. http://localhost/injection/user.php?id=1%0A%0Dand%0A%0D1=1 

例子5:空字節(jié)

通常的輸入過(guò)濾器都是在應(yīng)用程序之外的代碼實(shí)現(xiàn)的。比如入侵檢測(cè)系統(tǒng)(IDS),這些系統(tǒng)一般是由原生編程語(yǔ)言開(kāi)發(fā)而成,比如C++,為什么空字節(jié)能起作用呢,就是因?yàn)樵谠兂烧Z(yǔ)言中,根據(jù)字符串起始位置到第一個(gè)出現(xiàn)空字節(jié)的位置來(lái)確定字符串長(zhǎng)度。所以說(shuō)空字節(jié)就有效的終止了字符串。

繞過(guò):

只需要在過(guò)濾器阻止的字符串前面提供一個(gè)采用URL編碼的空字節(jié)即可。

payload:

http://p3.qhimg.com/t010b93647c17389bbf.png

例子6:構(gòu)造故意過(guò)濾

防御:

http://p9.qhimg.com/t01bb2f5ae28aa52562.png

繞過(guò):

文件的63行開(kāi)始可以看到,此處將傳入的%27和%2527都進(jìn)行刪除處理,也就是還沒(méi)傳入數(shù)據(jù)庫(kù)前就已經(jīng)被該死的程序吃了,但是在67行看到他還吃了*,這樣我們就有辦法了,我們構(gòu)造%*27,這樣程序吃掉星號(hào)*后,%27就會(huì)被傳入。

payload:    

  1. http://localhost/injection/user.php?id%3D1%*27%*20and%*20%*271%*27%3D%*271 

(id=1' and '1'='1-->id%3D1%*27%*20and%*20%*271%*27%3D%*271)

參考:

《phpcms_v9.6.0_sql注入與exp》:

 

https://zhuanlan.zhihu.com/p/26263513

責(zé)任編輯:趙寧寧 來(lái)源: 安全客
相關(guān)推薦

2010-09-08 13:10:03

2013-01-11 16:23:29

2017-05-08 14:33:51

2019-02-22 09:00:00

2023-12-01 16:21:42

2010-10-25 12:10:39

SQL注入

2014-07-09 15:41:51

2010-09-13 14:03:58

2013-05-22 17:43:21

2019-01-17 04:41:38

2020-04-13 15:25:01

MySQL數(shù)據(jù)庫(kù)模糊搜索

2010-04-13 14:35:17

2024-10-18 08:53:49

SpringMybatis微服務(wù)

2019-08-29 14:30:16

代碼開(kāi)發(fā)工具

2021-01-13 08:14:36

Windows提權(quán)漏洞攻擊

2017-12-11 14:12:40

PythonMySQL連接

2021-03-10 10:05:59

網(wǎng)絡(luò)釣魚(yú)攻擊黑客

2013-04-19 13:20:14

2010-09-30 09:06:15

2024-08-02 09:15:22

Spring捕捉格式
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美第一精品| 都市激情亚洲综合| 99r国产精品| 国产欧美精品日韩精品| 免费无码毛片一区二区app| 红杏aⅴ成人免费视频| 在线一区二区三区做爰视频网站| 91手机视频在线| 香港一级纯黄大片| 日韩精品乱码免费| 久久久精品2019中文字幕神马| 香蕉在线观看视频| 欧美成人h版| 夜夜爽夜夜爽精品视频| 性高潮久久久久久久久| 可以免费观看的毛片| 久久se精品一区二区| 欧美一级在线播放| 欧美丰满艳妇bbwbbw| 日韩精品dvd| 精品亚洲一区二区三区四区五区| 欧美在线a视频| 日本少妇一区| 亚洲.国产.中文慕字在线| 视频三区二区一区| 视频在线不卡| 岛国精品一区二区| 亚洲a一级视频| 中文字幕人妻精品一区| 校园春色综合网| 欧美极品少妇与黑人| 日本裸体美女视频| 欧美日韩国产传媒| 亚洲欧美国产va在线影院| 国产a√精品区二区三区四区| 色综合久久久| 欧美日韩精品高清| 午夜肉伦伦影院| 欧美aaaaa性bbbbb小妇| 亚洲精品菠萝久久久久久久| 亚洲成人精品电影在线观看| 国产私人尤物无码不卡| 久久青草国产手机看片福利盒子| 成人av资源网| 亚洲精品视频91| 国产精品一二三四区| 91精品视频在线免费观看| 中文字幕人成人乱码亚洲电影| 石原莉奈在线亚洲二区| 国产ts人妖一区二区三区| 91久久国产视频| 亚洲经典自拍| 国产91av在线| 特级西西444www大精品视频免费看| 亚洲精品人人| 日本精品久久久久影院| 精品久久久久久久久久久国产字幕| 亚洲欧美日本国产专区一区| 欧美在线中文字幕| 天堂网一区二区| 蜜桃传媒麻豆第一区在线观看| 国产精品白嫩初高中害羞小美女| a片在线免费观看| 理论电影国产精品| 91亚洲精品久久久久久久久久久久| 国产精品一区久久久| 成年人性生活视频| 一区二区三区自拍视频| 精品国产一区二区在线观看| 黄色国产在线视频| 网友自拍一区| 伊人久久男人天堂| 午夜爱爱毛片xxxx视频免费看| 欧美在线首页| 26uuu久久噜噜噜噜| 精品不卡一区二区| 久久福利视频一区二区| 99超碰麻豆| 神马亚洲视频| 欧美韩国日本不卡| 男人天堂网站在线| 超碰aⅴ人人做人人爽欧美| 欧美视频一区二| 91精产国品一二三| 国产精品三级| 欧美精品在线第一页| 日韩女同强女同hd| 免费高清视频精品| 成人资源av| 国产在线网站| 亚洲一线二线三线视频| 欧美私人情侣网站| 日本久久伊人| 夜夜躁日日躁狠狠久久88av | 波多野结衣激情视频| 久99久精品视频免费观看| 精品一区二区三区免费毛片| av福利在线播放| 香港成人在线视频| 欧美成人乱码一二三四区免费| 极品尤物一区| 久久躁狠狠躁夜夜爽| 青青草成人av| 国产精品一色哟哟哟| 欧美一区二区三区成人久久片| 18视频在线观看网站| 91黄色免费网站| 精品一区二区视频在线观看| 999国产精品999久久久久久| 97在线观看视频| av中文字幕第一页| 国产欧美日韩另类一区| 久久久久久久中文| 日韩精品中文字幕吗一区二区| 一区二区三区国产视频| 国产91精品一区| 国产91露脸合集magnet| 亚洲一区二区三区精品动漫| 男人久久天堂| 亚洲国产精品大全| 五月婷婷一区二区| 精品系列免费在线观看| 日韩欧美精品一区二区三区经典| 2020国产在线| 精品成人一区二区三区| www欧美com| 精品在线免费视频| 亚洲人久久久| 精品欧美一区二区三区在线观看| 亚洲激情视频网站| 久久成人国产精品入口| 韩国成人福利片在线播放| 午夜精品电影在线观看| 老司机2019福利精品视频导航| 日韩经典第一页| 四虎成人精品永久免费av| 国产精品资源在线看| 亚洲一区三区在线观看| 国内欧美日韩| 最近2019中文字幕在线高清| 天堂网一区二区| 国产日韩精品一区二区三区| 久久9精品区-无套内射无码| 亚洲图色一区二区三区| 欧美片一区二区三区| 国产av无码专区亚洲av| 亚洲精品伦理在线| 老熟女高潮一区二区三区| 欧美网站在线| 国产日韩一区二区| 国产社区精品视频| 亚洲欧美综合区自拍另类| 伊人手机在线视频| 久久久精品黄色| 国产又大又黄又粗的视频| 成人3d动漫在线观看| 国产精品久久久久久av下载红粉| 国产精品二线| 欧美日韩激情在线| 在线看的片片片免费| 国产黄色精品视频| 热99这里只有精品| 欧美女优在线视频| 国产日韩欧美中文| 秋霞在线午夜| 亚洲精品视频免费| 最新国产中文字幕| 亚洲人成在线观看一区二区| 熟妇女人妻丰满少妇中文字幕| 黄色日韩在线| 日韩精品一区二区三区外面| 国精品产品一区| 欧美高清在线播放| 欧美视频免费一区二区三区| 欧美日韩黄色影视| 久久久久久激情| 国产日韩影视精品| 天天干天天曰天天操| 99综合精品| 在线日韩av永久免费观看| 日韩精品一区二区三区中文字幕| 欧美亚洲另类在线| 免费av网站在线看| 日韩电影大全免费观看2023年上| 一级特黄色大片| 亚洲国产日韩精品| 国产又黄又粗的视频| 成人一区二区三区视频| aaa毛片在线观看| 先锋资源久久| 蜜桃久久精品乱码一区二区| www.成人在线.com| 91禁国产网站| 在线观看午夜av| 亚洲人精品午夜在线观看| 国产乱叫456在线| 日韩欧美高清视频| 青娱乐国产精品| 久久久av毛片精品| 亚洲香蕉中文网| 另类小说欧美激情| 那种视频在线观看| 激情视频一区| 欧美性视频在线播放| 免费av一区| 国产精品视频入口| 国产人与zoxxxx另类91| 国产成人欧美在线观看| 国产精品一区hongkong| 久久久国产精品x99av| 欧美美乳在线| 亚洲精品电影网站| 国产福利成人在线| 蜜桃视频在线免费| 亚洲аv电影天堂网| 91国内精品视频| 日本乱人伦一区| 亚洲国产成人精品激情在线| 亚洲精品国产成人久久av盗摄 | 91一区在线| 欧美高清性xxxxhd| 国产一区调教| 97久久天天综合色天天综合色hd| 日本美女久久| 国产精品xxxxx| 天堂√8在线中文| 欧美高清第一页| 久久亚洲天堂| 久久精品国产亚洲7777| 国产香蕉在线| 亚洲欧美国产va在线影院| 色屁屁草草影院ccyycom| 日韩一区二区在线观看视频播放| 在线视频播放大全| 欧美色欧美亚洲另类二区| 国产日韩久久久| 色8久久精品久久久久久蜜 | 裸体一区二区| 日韩欧美精品在线观看视频| 最新国产乱人伦偷精品免费网站| 国产一级不卡视频| 欧美日韩hd| 久无码久无码av无码| 欧美久久久久| 国产精品久久久久7777| 999在线观看精品免费不卡网站| 日韩精品视频在线观看视频| 黄色成人在线网址| 成 年 人 黄 色 大 片大 全| 影音先锋国产精品| 老太脱裤子让老头玩xxxxx| 亚洲经典在线| 欧美极品欧美精品欧美图片| 玖玖国产精品视频| www.xxx亚洲| 久久国产精品免费| 性久久久久久久久久久久久久| 国产精品小仙女| 扒开伸进免费视频| 成人精品一区二区三区中文字幕| 在线看黄色的网站| 久久久久综合网| 一级二级黄色片| 亚洲激情五月婷婷| 日产亚洲一区二区三区| 欧美日韩中文字幕综合视频 | 日韩欧美在线不卡| 色婷婷中文字幕| 精品网站999www| 永久av在线| 欧美高清一级大片| 韩国成人漫画| 91精品啪aⅴ在线观看国产| 一区二区三区四区精品视频| 黄色小网站91| 日韩亚洲一区在线| 国产在线视频综合| 免费一区视频| 亚洲无在线观看| 97国产精品videossex| 国产美女永久免费无遮挡| 亚洲天堂网中文字| 日本五十熟hd丰满| 欧美日韩久久一区二区| 亚洲xxxx天美| 亚洲视频在线观看视频| 91精品久久| 国产97在线视频| 国产一区二区三区国产精品| 国产综合精品一区二区三区| 日韩欧美网站| 美女日批免费视频| 久久99精品久久久久久国产越南 | 久久久成人精品视频| 黄页网站在线观看免费| 国产激情视频一区| 亚洲成人影音| 日韩精品久久久免费观看| 国产一区日韩一区| 午夜在线观看av| 99久久99精品久久久久久| 特一级黄色录像| 欧美日韩亚洲系列| 午夜精品久久久久久久第一页按摩 | 亚洲精品久久久久久国产精华液| 丁香六月婷婷综合| 欧美不卡在线视频| avav免费在线观看| 97成人精品区在线播放| 国产精品亚洲四区在线观看| 色一情一乱一伦一区二区三区 | 国产精品自产拍高潮在线观看| 国产香蕉精品| 国产午夜精品视频一区二区三区| 青青草成人在线观看| 91成年人网站| 欧美日韩色婷婷| 熟妇人妻系列aⅴ无码专区友真希| 久久综合电影一区| 免费欧美电影| 欧美成人第一区| 夜夜爽av福利精品导航| av影片在线播放| 亚洲色图欧美激情| 91麻豆成人精品国产| 中文字幕久热精品视频在线| 日韩精品极品| 精品999在线观看| 亚洲三级色网| 精品一区二区视频在线观看| 亚洲在线视频网站| 蜜臀av午夜精品| 久久久久久久久网站| 风间由美性色一区二区三区四区| 九九久久九九久久| 国产乱色国产精品免费视频| 免费看特级毛片| 欧美一区二区视频免费观看| 黄网站在线免费| 91亚洲国产精品| 狠狠综合久久| 亚洲精品中文字幕在线播放| 性久久久久久久| 色视频免费在线观看| 91av视频在线| 国产a久久精品一区二区三区| 久久久久久香蕉| 国产日韩成人精品| 亚洲天堂网在线视频| 日韩亚洲成人av在线| 成人污版视频| 亚洲国产精品无码观看久久| 成人性生交大片免费看中文网站| 久久久综合久久久| 亚洲精品国产欧美| 日韩精品一区二区三区| 色吧亚洲视频| 捆绑紧缚一区二区三区视频| 日韩av毛片在线观看| 91精品国产综合久久久蜜臀粉嫩 | 亚洲av无一区二区三区久久| 亚洲视频在线一区观看| 草逼视频免费看| 78色国产精品| 教室别恋欧美无删减版| 亚洲性图一区二区| 一区二区三区免费看视频| 日本高清视频免费看| 热99精品里视频精品| 日产精品一区二区| 性猛交╳xxx乱大交| 粉嫩老牛aⅴ一区二区三区| 成人精品一区二区三区校园激情| 91精品在线观| 夜夜爽av福利精品导航| 亚洲色图欧美色| 精品国产乱码久久久久久久久 | 日韩女同一区二区三区 | 在线免费看污网站| 天天综合色天天| 视频免费一区| 国产亚洲一区二区三区在线播放| 久久久久网站| 欧美成人777| 亚洲精品有码在线| 国产人与zoxxxx另类91| 久久精品国产精品亚洲色婷婷| 日本一区二区成人在线| 全部免费毛片在线播放一个| 国产成人免费av| 欧美视频日韩| 国产免费嫩草影院| 精品国产露脸精彩对白| 91天天综合| 天天夜碰日日摸日日澡性色av| 国产精品热久久久久夜色精品三区| 国产77777| 成人h视频在线| 销魂美女一区二区三区视频在线| 黄色一级视频在线观看|