精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑盒滲透測試的一些姿勢和個人總結

安全 漏洞
對于“滲透測試”這個事,我也時常糾結,尤其在“度”的方面上,本文主要分享下一些姿勢和個人總結,文章涉及的工具可能比較多,就不一一舉例用法了。

對于“滲透測試”這個事,我也時常糾結,尤其在“度”的方面上,畢竟自己還很年輕。個人感覺,滲透是在不影響單位正常運營的前提下的一場完整攻擊,目標是一個面不是一個點。但是,大家都懂得2333。

入坑以來,跟著網上師傅們分享的各種好文章劃來劃去,終于肚子里有點墨水擠出來了,水了一篇基于隱秘測試的黑盒滲透測試的小文分享一下。本文主要分享下一些姿勢和個人總結,文章涉及的工具可能比較多,就不一一舉例用法了,畢竟不想搞成一個工具使用說明文*(相關工具用法搜索一下就有了)*,也不提供下載鏈接了,畢竟我是好公民。

??

[[209259]]

??

一、個人準備

準備一套新win+lin虛擬機并安裝常用工具,不要使用實體機。

白天好好睡覺,晚上干活,萬一對服務造成傷害還可以降低影響。

二、信息搜集

1. 主動/被動搜集

信息搜集分為主動信息搜集和被動信息搜集。

主動信息搜集就是通過直接訪問和掃描信息的方式進行收集信息,缺點是會記錄自己的操作信息;被動信息搜集就是通過第三方服務進行信息搜集,缺點是收集信息有限。信息搜集是很重要的一部分,信息越全面對后面的攻擊越有幫助,可以先盡最大努力的使用被動信息搜集方式最大效果的搜集信息,再使用主動信息搜集的方式搜集非被動搜集不到的信息。

2. 常用套路

  • 搜集網站單位信息。這項可以通過一些在線網站來查詢,可以由此得到單位的基本信息。分享幾個單位信息查詢站點:天眼查、啟信寶、企業信用信息公示系統、事業單位在線、
  • 搜集whois信息。一個網站的切入點,可以由此得到域名相關信息。列舉幾個whois查詢站點:Chinaz、Aliyun、Whois365
  • 搜集網站備案信息:ICP備案查詢網 、ICP/IP地址/域名信息備案管理系統
  • 搜集子域名信息。子域名往往是滲透過程中重點關注的對象,主站行不通的情況下往往首先想到子站入手。分享幾個子域名搜集方法和工具:搜索引擎查詢(Baidu、So、Bing、Google等)、DNS域傳送漏洞、父站點爬取、IP反查、Forward-DNS 、子域名挖掘機、Host、Dig、Dnsenum、Dnsmap、Fierce
  • 搜集郵件系統信息。郵件系統也是需要重點關注的地方,在自建郵件服務情況下很好的利用郵件服務可以達到意想不到效果,并且在GET到某些郵件地址情況下進行釣魚也不錯的選擇。可以先通過域名MX記錄查看是否為自建郵件服務器,自建的情況下可以后續測試漏洞,通過TheHarvester可以進行郵箱挖掘,后續再爆破一波就美滋滋了。
  • 搜集真實IP地址。弄到藏在CDN后的真實IP的確是個頭大的事情,師傅們分享的大多是通過多地ping的方式確定是否有CDN,再通過子站IP嘗試和國外訪問嘗試的方式看看是否可獲得IP,或通過歷史域名解析記錄尋找IP,或利用DNS查詢IP、或利用郵件驗證碼之類功能獲取郵件發送地址,或利用DDOS消耗CND進行IP泄漏。
  • 搜集旁站信息。主站搞不定的情況下搞下旁站也是一條路,畢竟目的是一個突破點。感謝師傅分享的旁站查詢接口。
  • 搜集C段信息。一個單位不可能只買一個IP,很多都是大小段的買,所以從C段也能突破進單位,舉例幾個的查C段工具:Nmap、Zmap、Webscan、Hackmall
  • 搜集Web敏感文件。Web敏感文件比較多,日常留意多搜集。舉幾個例子:robots.txt、crossdomin.xml、sitemap.xml、源碼泄漏文件
  • 搜集服務器和中間件信息。這一項也有多種方式,可以通過Zoomeye、Shodan等優秀的在線系統搜集,也可以利用Nmap、MSF、Zmap等端口和指紋識別功能搜集,也可以用NC和Telnet獲取Banner信息進行識別,Web方面可以用Whatweb工具或者通過Headers信息。
  • 搜集WAF信息:WAF識別大多基于Headers頭信息,有一個老工具Wafw00f可以用來探測一定的Waf,也可利用Sqlmap的waf腳本,也可使用Nmap的http-waf-detect和http-waf-fingerprint腳本,也可自己平時多收集Waf特征。
  • 搜集歷史漏洞。若能夠在根據已有信息情況下找到一枚歷史漏洞將會是一個巨大的幫助。漏洞查詢站點舉例:exploitdb 、hackerone、CNVD 、0day5 、烏云漏洞庫鏡像站。

3. 從信息到規劃

根據已搜集的信息進行梳理與分析,查找疏漏點進行搜集補充,從各個角度都整理一套滲透攻擊步驟與思路的規劃,優先以最擅長的方面切入,優先以最有把握的點切入,以不打草驚蛇為原則。

三、漏洞挖掘與利用

1. 漏洞挖掘

站點漏洞挖掘是大家都經常搞的了,挖洞技能全靠平時積累學習。看文章的師傅們水平目測都比我高,這里不班門弄斧了,只分享下一般站點漏洞挖掘的個人習慣(不對地方還請指出,3Q)。

  • 針對站點漏洞挖掘,我個人不喜歡直接上AWVS、Appscan、Nessus之類的重量級掃描器,一方面用重量級掃描器會很容易被負責的運維人員發現,這樣無疑會增大接下來的滲透難度;另一方面會被絆IP,這樣就損失部分代理或肉雞;再一方面還有一定機率對站點數據和服務造成破壞,這也是滲透最不想看到的事;再者說現在的站點也沒有能輕易被掃描器掃出來的Web漏洞。
  • 對一個站點,我一般會習慣性的按著從系統漏洞探測到中間件漏洞探測再到Web漏洞探測的過程。雖說大多數情況下系統漏洞和中間件漏洞碰到的不多,但萬一走運了。對系統漏洞和中間件漏洞挖掘,常用Nmap腳本、MSF模塊、F-MiddlewareScan框架等工具。對于Web漏洞探測,若是CMS站點首先去尋找版本漏洞,也可以WPScan、Joomscan、M7lrv-CMS之類工具掃一掃,也可以利用CMS-Exploit-Framework框架利用漏洞,但大多CMS攻擊還需要靠自己積累學習(挖0day);若是自行開發的Web站點,那就需要發揮一個Web狗的特長了,先搞帳號熟悉一下基本功能和結構,重點地方重點排查,從注冊到登錄到功能到……從注入到跨站到第三方功能組件……多多探測,多多fuzz。
  • 主站搞不下搞旁站,旁站搞不下搞C段,只要得到一個突破口就夠了。站點都不好弄情況下,還可以根據已有的信息進行社工以獲得更多的信息,信息越多進行密碼破解可能性越大,順便分享個密碼包(ps:忘了從哪掏的包了,感謝收集者。)。
  • 若對測試目標左挖右挖都挖不到能利用的點,那也不,還有一項:APT攻擊。一個測試目標,即便站點維護強固,但也很難保證內部員工安全素質極高,一點小小的疏漏就給了攻擊者可趁之機。做一個有深度的APT攻擊是個很耗時耗力的事情,但對于測試目標安全性能底線而言,可以進行一個小型的APT攻擊。現在常見的APT攻擊手段就是水坑攻擊和魚叉式網絡釣魚。攻擊的前提是社工得到足夠的內部員工的體系結構、上網習性等信息,了解體系結構才能知道在哪里能夠獲得更有用的信息,了解上網習性才能利用習性漏洞進行開展入侵。一個軟件使用版本、使用習慣都會給攻擊者帶來一個入侵點,但攻擊者肚里也要有足夠的量。反正只要能通過水坑攻擊或魚叉式釣魚等方式搞到一臺內部機,剩余的都是搞內網的事情了。

2. 漏洞利用

  • 利用挖掘出來的漏洞也要很小心,能把服務打癱瘓的漏洞就先不要嘗試了。
  • 對于系統漏洞和中間件漏洞,自己常用的就是msf和exploitdb直接利用現成腳本工具打,但特別情況下也需要修改或自造腳本。
  • 對于邏輯漏洞、越權、CSRF/XSRF之類的漏洞,在沒法擴大滲透深度的情況下就可以寫這項的報告了。
  • 對于SSRF漏洞,環境允許的情況下可以很好的利用它進行內網探測與攻擊,關于SSRF推薦豬豬俠師傅的《一個只影響有錢人的漏洞》文章。
  • 對于任意文件上傳漏洞,能拿shell就可以做跳板搞內網了。
  • 對于任意文件包含和任意讀取,一般就是遠程包含拿shell,本地讀取拿文件,特別情況下還可以擴大利用。
  • 對于SQL注入漏洞,注入要有“度”,能得到管理員密碼進后臺上shell就知足了,千萬別動別的,利用方式上提倡自寫腳本。
  • 對于XSS漏洞,不要習慣性的拿彈窗測試,不建議使用別人搭建的平臺,可以利用BlueLotus_XSSReceiver搭建或者利用BeEF或者利用XSSer或者寫個小腳本自建。

其他漏洞就不一一舉例了,反正在隱秘測試的情況下,能悄悄的就悄悄的。

漏洞挖掘與利用輔助工具也就那些常用的那些,除了上面列舉外再舉例幾個自己比較習慣的:Firefox插件(Hackbar、HackSearch、HttpRequester、Live Http headers、Modify Headers、Netcraft Anti-Phishing Toolbar、NoScript、Wappalyzer、Web Developer)、御劍、椰樹、dirb、K8fly、Sqlmap、BurpSuite、AntSword、Hashcat、Hydra、Medusa。

四、提權與維權

1. 提升權限

雖說僅僅是個測試,但很多情況下提權還是要的,這是變點為面的前提。當然,提權也未必是在自己拿到的站點服務器或釣到的那個主機上提權,提權目的是有個高權限的機子來方便測試整個內網,比如可以以已有機器為跳板以遠程提權方式來打到內網其他主機的高權限,所以只要在內網任意機器上拿到可進一步滲透利用的高級權限就夠了。提權方法也有很多,不同環境下有不同的姿勢。

  • 系統漏洞提權。windows下可以用systeminfo查看系統版本和補丁記錄,利用沒修補的漏洞提權,例如MS11080等;linux下可以用uname -a查看系統內核版本,利用系統內核漏洞提權(內核提權很容易導致系統崩潰,要小心),例如心臟出血等。
  • 數據庫提權。一方面可以利用數據庫漏洞得到數據庫執行權的Shell;另一方面可以在站點數據庫配置文件找數據庫帳號密碼,利用數據庫系統命令執行功能獲得數據庫執行權的Shell。數據庫漏洞上例如Mssql的JOB提權、Mysql的Mof提權。
  • Web中間件漏洞提權。通過Web服務的容器漏洞進行本地提權。例如IIS溢出、Tomcat提權等。
  • 第三方軟件提權。很多開機自啟的軟件都會以system權限運行,或者使用者啟動時使用了管理員權限運行。例如Radmin、Filezllia、搜狗拼音提權等
  • 系統錯誤配置提權。在windows下可以使用BeRoot工具進行系統配置檢查,利用配置錯誤點進行提權。
  • 獲取高權限賬號提權。可以在控制機上利用LaZagne project(支持linux、windows、mac),可以抓取chats、mails、database、wifi、sysadmin、wallet、browsers、memory中的密碼,可以利用抓取到的密碼進行高權限帳號密碼測試,也可以利用神器mimikatz和mimipenguin,不過在部分時候由于權限問題可能讀取不到部分密碼。

2. 維持權限

維權也是一個必須的點,好不容易搞到的跳板可不能輕易丟了。維權也就是所謂的留后門,無論windows下還是linux下留后門姿勢都多種多樣,我也就只列舉幾個吧。

  • 服務器站點可以采取構造Web漏洞方式維權。我感覺這種方式比放上個馬可靠多,同時漏洞構造的隱蔽一些,讓其他人給利用了就不好完了。比如可以構造復雜的文件包含漏洞包含放在某個系統目錄下的木馬圖片來獲取Shell,也可以構造SQL注入利用Sqlmap的--os-shell參數來執行Shell。
  • 服務器站點可以使用過狗過盾的復雜馬維權。復雜馬的構造需要私下自己多實驗多構造了。
  • Linux、Windows賬戶維權。這個方法只適合沒有做LDAP或堡壘機之類的SSO統一權限管理和沒有屏蔽對外端口的情況,可以利用密碼讀取工具讀取到的密碼進行保持權限,也可以自建linux隱藏賬戶、windows隱藏賬戶的方式保持權限。
  • 工具法維權。工具概括來說就是主動反彈和被動連接兩種。兩種方式各有優缺點,例如:主動反彈方式既可以放在有公網IP的服務器站點也可以放在內網釣到的機子上,并且更方便規避防火墻、IPS等阻礙,但需要設定觸發機制,不能做到想連就連;被動連接方式能夠隨時連,但無法利用在內網機子上(除非你拿了上層路由做了端口映射)。利用上例如msf生成后門、nc反彈,腳本反彈shell等。

3. 內網滲透

內網滲透基本都是依據當前所獲得的網絡環境進行策略制定,不同環境方式不同,但內網中能搞得也就常說的那些,在有比較靠譜的防火墻、NIDS、IPS的情況下內網就更加難搞了,時時刻刻還要提防它們。這里也就之列舉一下常用的內網思路。

4. 常用套路

  • 網絡拓撲探測。探測拓撲是個很頭大的事,子內網和防火墻都會阻礙拓撲探測。大多也只能探測到上層網、公共網、內網服務器網的網絡環境,再有些其他因素就導致探測的更少了。
  • 內網弱口令。內網弱口令其實還是蠻多的,可以對同子網個人電腦、內網服務器、交換機、路由器嘗試弱口令破解。
  • 內網服務器漏洞。若在OA之類的內網辦公通訊站點,可以挖到漏洞就可以獲取到部分有助內網滲透的信息。
  • 內網路由器漏洞。無論是上層網路由還是內網服務器網路由,只要拿下路由器那就是個很大的幫助,這樣就可以進一步做端口映射和轉發,更好的其搜集其他內網信息,擴大了攻擊面。
  • 內網個人電腦漏洞。例如利用17010之類的遠程漏洞測試同子內網中的個人電腦,進而多搜集信息,以方便測試內網服務器。一個不錯的內網信息搜集腳本:地址
  • 內網釣魚。和一般釣魚思路差不多,不過內網中更容易讓別人信任,可以通過OA和辦公郵件進行釣魚。
  • 中間人攻擊。不同環境下可以用不同的姿勢,一般用的多的就是ARP欺騙、DNS欺騙、會話劫持,進行中間人攻擊的前提是取得一定的內網權限。
  • 內網穿透。在進行部分攻擊時候,可能需要讓其他內網電腦穿過外網出口進行輔助測試,這里推薦一篇不錯的穿越邊界的姿勢,另外經過Web站點做代理進行穿透時候還需要做Web端口復用。

五、后記

一場正規測試下清理痕跡就可以省了,所以這里也不寫了,但還是需要老老實實供出在人家網絡干了哪些事,以免以后出其他亂子扣在自己頭上。另外還需要撰寫漏洞報告,一個漂亮的報告是滲透測試的滿意答卷,漏洞報告上不僅要體現出漏洞危害程度與漏洞細節,相應的修補建議尤其是內網修補建議要詳細、規格、嚴謹。

責任編輯:趙寧寧 來源: 威客安全
相關推薦

2016-11-16 21:18:42

android日志

2019-12-24 13:34:24

滲透測試網絡攻擊漏洞

2019-12-23 14:47:19

漏洞滲透測試錯誤姿勢

2009-09-27 11:09:42

API設計

2015-12-08 09:05:41

Java內部類

2009-07-01 16:20:34

Flex垃圾回收性能優化

2009-06-22 15:36:00

如何學好java

2011-07-12 09:47:53

WebService

2011-11-28 15:57:26

MySQL數據庫主從配置

2009-07-15 16:16:22

JDBC下載

2018-01-03 10:32:21

面試經驗套路

2009-06-04 09:14:32

struts學習struts常用屬性

2017-11-03 09:40:27

數據庫MySQLMHA

2020-04-10 08:50:37

Shell腳本循環

2012-07-03 13:55:00

ASP.NET

2013-12-24 14:50:39

Ember.js框架

2020-05-19 14:35:42

Shell腳本循環

2009-11-26 10:32:57

PHP代碼優化

2020-09-28 06:45:42

故障復盤修復

2012-01-09 16:02:19

JavaJVM
點贊
收藏

51CTO技術棧公眾號

成人午夜三级| 色婷婷在线播放| 美女脱光内衣内裤视频久久影院| 久久精品国产v日韩v亚洲| 中文字幕avav| 成人美女大片| 亚洲欧美激情插 | av成人老司机| 国产精品综合网站| 日韩精品成人在线| 日韩电影免费网站| 亚洲国产精品yw在线观看| 国产福利影院在线观看| tube8在线hd| 国产精品福利一区二区三区| 国产午夜精品在线| 一区二区不卡视频在线观看| 中文亚洲字幕| 久久成人人人人精品欧| japanese中文字幕| 国产精品超碰| 欧美一级黄色片| 国产精品人人爽人人爽| 夜鲁夜鲁夜鲁视频在线播放| 亚洲永久精品大片| 亚洲精品一区国产精品| 亚洲av电影一区| 国产成人精品www牛牛影视| 国产精品狠色婷| 中文字幕一区二区三区精品| 91精品推荐| 在线播放日韩精品| 亚洲国产无码精品| 狼人精品一区二区三区在线| 欧美成人a∨高清免费观看| 国产视频手机在线播放| www.精品| 欧美日韩日本国产| 国产一区二区三区乱码| 日韩精品黄色| 中国av一区二区三区| 久久天天狠狠| 天堂av在线播放| 不卡视频免费播放| 国产精品视频福利| 人人妻人人澡人人爽久久av| 国产成人aaa| 99在线看视频| 亚洲av无码国产综合专区 | 国产人妖在线观看| 国产一区二区三区免费观看在线| 欧美日韩电影在线播放| 黄色国产小视频| se01亚洲视频| 欧美午夜片在线看| 国产一区二区在线免费播放| 欧洲成人一区| 欧美午夜精品久久久| 国产精品久久久毛片| 国产精品成人国产| 欧美久久久久中文字幕| 国产又黄又猛的视频| 欧美视频免费看| 91精品国产黑色紧身裤美女| 性鲍视频在线观看| av综合网站| 亚洲精品黄网在线观看| 精品黑人一区二区三区观看时间| 综合伊思人在钱三区| 亚洲欧美日韩综合| 午夜影院黄色片| 亚洲精品一区二区妖精| 欧美高清性猛交| 国产对白videos麻豆高潮| 国产午夜精品一区二区三区欧美| 欧美一区二区三区……| 欧美日韩 一区二区三区| 免费高清视频精品| 91精品网站| 日韩一卡二卡在线| 国产欧美视频一区二区三区| 一区二区国产日产| 在线heyzo| 一本一本大道香蕉久在线精品 | 欧美日韩女优| 欧美一级久久久久久久大片| 艳妇乳肉亭妇荡乳av| 亚洲欧美日本伦理| 日韩中文在线观看| 久久网一区二区| 久久久久国产精品一区二区| 91精品国产综合久久香蕉的用户体验| av手机免费看| 久久久亚洲欧洲日产国码αv| 亚洲一区二区三区免费观看| 色噜噜狠狠狠综合欧洲色8| 一本色道久久综合狠狠躁的推荐| 精品久久久99| 你懂的在线观看一区二区| 中文字幕日韩在线观看| 久久精品视频久久| 美女一区二区视频| 国产主播一区二区三区四区| 日本中文在线| 精品美女国产在线| 午夜啪啪小视频| 牛牛影视久久网| 久久久精品2019中文字幕神马| 日本一级黄色大片| 国产最新精品免费| 欧美资源一区| www.8ⅹ8ⅹ羞羞漫画在线看| 欧美精品一二三| av网站免费在线看| 国产精品草草| 国产精品夜色7777狼人| 亚洲日本香蕉视频| 亚洲一区日韩精品中文字幕| 天天干天天干天天干天天干天天干| av日韩精品| 久久深夜福利免费观看| 色老头在线视频| 99re亚洲国产精品| 男人草女人视频| 欧洲精品久久久久毛片完整版| 亚洲欧美国产精品久久久久久久| 久草视频免费播放| 国产精品一区专区| 亚洲国产精品一区二区第一页 | 成人欧美一区二区三区视频xxx| 粉嫩一区二区三区国产精品| 舔着乳尖日韩一区| 日本一级大毛片a一| 天天射综合网视频| 国产精品爽爽爽| 成人欧美亚洲| 在线视频欧美精品| 黄色aaa视频| 亚洲一区国产一区| 精品亚洲欧美日韩| 国产在线88av| 日韩精品免费综合视频在线播放| 国产污视频在线看| 成人午夜免费视频| 国产乱淫av片杨贵妃| 日韩一区二区三区精品| 欧美精品一区二区免费| 国产精品一区二区三区在线免费观看| 中文子幕无线码一区tr| 亚洲福利精品视频| 久久在线电影| 91麻豆国产精品| а√天堂官网中文在线| 91精品婷婷国产综合久久竹菊| 日韩在线视频免费看| 久久99久久久欧美国产| 亚洲第一页在线视频| 91丨精品丨国产| 美女精品久久久| 亚洲精品综合久久| 亚洲v日本v欧美v久久精品| 亚洲av成人无码一二三在线观看| 国产精品免费看| 亚洲mv在线看| 亚洲欧洲二区| 欧美激情视频网站| 天天干,夜夜爽| 色视频欧美一区二区三区| japanese中文字幕| 久久se精品一区精品二区| 国风产精品一区二区| 成人在线超碰| 日本不卡高字幕在线2019| yourporn在线观看中文站| 欧美久久久久中文字幕| 久久久久无码精品国产| 91性感美女视频| 久久久久久久少妇| 久久久9色精品国产一区二区三区| 亚洲综合色av| 91av亚洲| 久久视频免费在线播放| av女名字大全列表| 欧美亚洲动漫另类| 免费日韩在线视频| 国产亚洲一二三区| 99久久99精品| 亚洲视频成人| 天天干天天操天天干天天操| 粉嫩av一区二区| 国产精品美女久久久免费 | 亚洲成a人v欧美综合天堂下载| 亚洲精品成人无码熟妇在线| 久久国产精品99久久人人澡| 日韩精品在线观看av| 精品国产1区| 亚洲free性xxxx护士白浆| 欧美aa免费在线| 在线观看亚洲区| 黄色www视频| 在线观看日韩毛片| www.youjizz.com亚洲| 中文字幕国产精品一区二区| 国模私拍在线观看| 麻豆精品蜜桃视频网站| 国产a级一级片| 欧美91大片| 亚洲一区在线直播| 日韩aaa久久蜜桃av| 亚洲a区在线视频| 性高爱久久久久久久久| 久久久久久国产免费| 91se在线| 亚洲美女精品久久| 欧美自拍第一页| 91精品国产一区二区人妖| 亚洲 欧美 中文字幕| 亚洲国产精品欧美一二99| 99精品中文字幕| 国产日产欧美一区| 国产精品嫩草av| 国产999精品久久久久久绿帽| 色婷婷综合网站| 噜噜噜躁狠狠躁狠狠精品视频| 成人在线免费高清视频| 97精品在线| 亚洲欧美影院| 国产免费av一区二区三区| 99re视频在线| 久久久久毛片免费观看| 国产精品三级在线| 欧美电影免费观看高清完整| 久久久亚洲欧洲日产国码aⅴ| 影音先锋男人资源在线| 日韩亚洲综合在线| 18视频免费网址在线观看| 亚洲一级黄色av| 天堂av网在线| 亚洲精品一区二区在线| 午夜av免费观看| 亚洲а∨天堂久久精品9966| 成 人 黄 色 片 在线播放| 6080国产精品一区二区| 亚洲一级片免费看| 欧美视频一区在线观看| 欧美性猛交xxxx乱大交hd | 精品毛片一区二区三区| 欧美裸体bbwbbwbbw| 在线观看一二三区| 欧美日韩中字一区| 亚洲一级特黄毛片| 欧美日韩精品一二三区| 亚洲一区二区天堂| 91麻豆精品国产91久久久 | 成人动漫一区二区| 人妻激情偷乱频一区二区三区| 大桥未久av一区二区三区中文| 在线观看欧美一区二区| 成人综合婷婷国产精品久久蜜臀| 亚洲无人区码一码二码三码| 波多野结衣一区二区三区 | 亚洲第一福利社区| 欧美精品欧美精品| 成人一区不卡| 91免费视频黄| 国产专区一区| 国产97在线 | 亚洲| 久久亚洲精选| www.cao超碰| 国产成人综合在线播放| 性久久久久久久久久久| 91麻豆精品在线观看| jizz中文字幕| 亚洲少妇最新在线视频| 久久久久久久久久综合| 欧美性xxxxxxxxx| 在线播放亚洲精品| 日韩一区二区免费在线电影 | 99精品视频在线观看免费| 魔女鞋交玉足榨精调教| 国产精品不卡在线观看| 久久这里只有精品国产| 日本道免费精品一区二区三区| 亚洲免费视频二区| 日韩片之四级片| 日产精品久久久久久久性色| www.xxxx精品| 黑人玩欧美人三根一起进| 亚洲少妇激情视频| 国产精品成人国产乱| 欧美日韩在线免费| 中文字幕日韩经典| 欧美精品 国产精品| 亚洲AV无码精品自拍| 国产丝袜一区视频在线观看| 1024国产在线| 久久免费观看视频| 任你操这里只有精品| 在线综合亚洲| 国产又大又黄又粗又爽| 大白屁股一区二区视频| 国精品无码人妻一区二区三区| 国产精品传媒在线| 91精品国产乱码在线观看| 欧美日韩精品系列| 全国男人的天堂网| 中文字幕视频一区二区在线有码| 国产区美女在线| 国产日韩一区在线| 欧美人与动xxxxz0oz| 制服诱惑一区| 亚洲在线网站| 免费不卡的av| 亚洲欧美激情小说另类| 天堂免费在线视频| 日韩国产精品视频| 羞羞网站在线看| 国产精品美女无圣光视频| 高潮按摩久久久久久av免费| 亚洲精品免费在线看| 国产亚洲一区在线| 一区二区在线免费观看视频| 中文字幕av一区二区三区免费看| 国产又大又黑又粗免费视频| 日韩欧美一区二区三区在线| 天堂аⅴ在线地址8| 日本一欧美一欧美一亚洲视频| 三级欧美日韩| 国产四区在线观看| 美女视频一区二区| 卡一卡二卡三在线观看| 欧美日韩在线另类| 婷婷婷国产在线视频| 国产69精品久久久久9999| 精品伊人久久| 精品一区二区成人免费视频| 精品一区在线看| 91视频免费看片| 欧美亚洲国产一区二区三区va | 日韩av在线免费看| 久草成色在线| 国产精品我不卡| 伊人狠狠色j香婷婷综合| 91精产国品一二三| 亚洲综合清纯丝袜自拍| www.av网站| 久久99精品久久久久久噜噜| 国产精品亚洲欧美一级在线| 影音先锋亚洲视频| 精品一区二区三区不卡| 国产喷水在线观看| 正在播放亚洲一区| av在线影院| 国产精品麻豆免费版| 亚洲激情不卡| 免费中文字幕av| 日本久久电影网| 2019中文字幕在线视频| 国产日韩专区在线| 欧美不卡在线| 欧美一区二区免费在线观看| 精品久久久久久久久久| 邻居大乳一区二区三区| 国产日本欧美一区| 女人色偷偷aa久久天堂| 最新日本中文字幕| 色综合久久综合网欧美综合网 | 欧美成人合集magnet| 伊人久久亚洲| 欧美大片在线播放| 久久久国际精品| 国产又粗又猛又爽又黄的| 欧美成人小视频| 秋霞综合在线视频| 无码日韩人妻精品久久蜜桃| 国产精品毛片大码女人| 99热这里只有精品66| 国语自产精品视频在线看抢先版图片| 欧美一区自拍| 成年网站在线播放| 亚洲精品国产一区二区精华液 | 九九视频这里只有精品| 麻豆一区二区| 最新天堂中文在线| 亚洲一区二区欧美日韩| 国产网站在线播放| 2020国产精品久久精品不卡| 亚洲欧洲一区| 性少妇xx生活| 精品福利一区二区三区| 女生影院久久| 国产激情片在线观看| 久久久久成人黄色影片| 国产情侣av在线| 国产99久久精品一区二区 夜夜躁日日躁 | 亚洲欧美久久| 91视频综合网| 亚洲一区二区久久| 97se亚洲国产一区二区三区| 999在线免费视频|