精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

盤點(diǎn)2017年的WordPress插件漏洞

安全 漏洞
在這篇文章中,我們將會對2017年影響最為嚴(yán)重的插件漏洞進(jìn)行分析。除此之外,我們還會跟大家介紹靜態(tài)代碼分析工具如何才能檢測到這些漏洞。

一、前言

據(jù)統(tǒng)計(jì),全球29%的網(wǎng)站使用的都是WordPress。由于WordPress的使用非常廣泛,使得WordPress插件的安全問題成為了網(wǎng)絡(luò)犯罪分子們關(guān)注的焦點(diǎn)。一般來說,第三方提供的插件其安全等級肯定沒有WordPress核心插件的安全等級高,因此它們對于攻擊者來說,絕對是極具吸引力的攻擊目標(biāo)。為了入侵目標(biāo)WordPress站點(diǎn),攻擊者需要利用插件中的安全漏洞,那么靜態(tài)代碼分析技術(shù)能檢測到這些漏洞嗎?

盤點(diǎn)2017年的WordPress插件漏洞

在這篇文章中,我們將會對2017年影響最為嚴(yán)重的插件漏洞進(jìn)行分析。除此之外,我們還會跟大家介紹靜態(tài)代碼分析工具如何才能檢測到這些漏洞。

二、漏洞選取

我們選取公開已知插件漏洞的條件如下:

  1. 發(fā)布于2017年
  2. 受影響的插件安裝量非常大
  3. 漏洞影響嚴(yán)重
  4. 不需要認(rèn)證或?qū)Ψ?wù)器有任何要求(例如WP statistics插件的SQLi漏洞)
  5. 不會影響非開源的商業(yè)插件

RIPS可以對非WordPress核心插件進(jìn)行代碼分析,接下來,我們會對WordPress的相關(guān)功能進(jìn)行分析,并介紹如何對插件進(jìn)行深入的代碼分析。

1. Loginizer 1.3.5-SQL注入漏洞(CVE-2017-12650)

目前,總共有55萬WordPress站點(diǎn)安裝了Loginizer插件。這款插件的作用理應(yīng)是通過屏蔽暴力破解攻擊、啟用雙因素身份驗(yàn)證、以及reCAPTCHA驗(yàn)證碼機(jī)制來給WordPress的登錄功能增加安全性。但是在今年八月份,研究人員在Loginizer的登錄程序中發(fā)現(xiàn)了一個(gè)SQL注入漏洞,而這個(gè)漏洞反而會讓原本需要得到保護(hù)的管理員憑證處于安全風(fēng)險(xiǎn)之中。

接下來,我們一起看一看包含漏洞的代碼,并且跟大家解釋靜態(tài)代碼分析工具(以下簡稱SAST工具)如果想要檢測到這類漏洞的話,需要什么樣的要求。在接下來的分析過程中,我們給大家提供的只是簡單的代碼段,而實(shí)際的分析會更加復(fù)雜。

(1) 第一步:識別自定義的SQL封裝器

首先,SAST工具最基本的就是要識別出該插件中用戶自定義的函數(shù)lz_selectquery(),這個(gè)函數(shù)可以利用WordPress的數(shù)據(jù)庫驅(qū)動器來執(zhí)行SQL語句。當(dāng)這個(gè)函數(shù)被調(diào)用的時(shí)候,它需要對第一個(gè)參數(shù)進(jìn)行SQL注入檢測。

modules/Emails/DetailView.php

  1. function lz_selectquery($query, $array = 0){ 
  2.  
  3. global $wpdb; 
  4.  
  5. $result = $wpdb->get_results($query, 'ARRAY_A'); 
  6.  

(2) 第二步:識別輸入來源

對于SAST工具而言,另一種基本功能就是它必須能夠識別出PHP中所有常見的和不常見的用戶輸入來源。但攻擊者可以修改用戶自定義函數(shù)lz_getip()所返回的HTTP請求頭,因此該函數(shù)所返回的值就是不可信的了,所以整個(gè)數(shù)據(jù)流必須進(jìn)行精準(zhǔn)跟蹤。

modules/Emails/DetailView.php

  1. function lz_getip() { 
  2.  
  3. global $loginizer; 
  4.  
  5. if(isset($_SERVER["REMOTE_ADDR"])) { 
  6.  
  7. $ip = $_SERVER["REMOTE_ADDR"]; 
  8.  
  9.  
  10. if(isset($_SERVER["HTTP_X_FORWARDED_FOR"])) { 
  11.  
  12. $ip = $_SERVER["HTTP_X_FORWARDED_FOR"]; 
  13.  
  14.  
  15. return $ip; 
  16.  

(3) 第三步:分析WordPress的action和filter

WordPress允許我們定義各種不同的action來調(diào)用自定義函數(shù),為了跟蹤插件的控制流程,SAST工具必須要了解這些回調(diào)的運(yùn)行機(jī)制。在下面給出的代碼段中,我們可以看到loginizer_load_plugin()函數(shù)是通過action調(diào)用的,這個(gè)函數(shù)可以從lz_getip()函數(shù)中獲取用戶輸入,并將其存儲再全局?jǐn)?shù)組$loginizer之中,然后再通過WordPress filter來調(diào)用另一個(gè)自定義函數(shù)loginizer_wp_authenticate()。因此,除了WordPress action之外,SAST工具還需要了解WordPress filter的工作機(jī)制。

modules/Emails/DetailView.php

  1. function loginizer_load_plugin() { 
  2.  
  3. global $loginizer; 
  4.  
  5. $loginizer['current_ip'] = lz_getip(); 
  6.  
  7. add_filter('authenticate', 'loginizer_wp_authenticate', 10001, 3); 
  8.  
  9.  
  10. add_action('plugins_loaded', 'loginizer_load_plugin'); 

(4) 第四步:分析全局變量

雖然下面這段代碼對于我們?nèi)祟悂碚f可以輕易看懂,但是對于SAST工具來說分析起來可就非常復(fù)雜了。它需要通過多個(gè)函數(shù)調(diào)用來分析全局?jǐn)?shù)組$loginizer的數(shù)據(jù)流,只有這樣它才能夠檢測到lz_getip()函數(shù)傳遞給loginizer_can_login()函數(shù)(為對SQL語句中的拼接內(nèi)容進(jìn)行數(shù)據(jù)過濾)的用戶輸入信息。其中的SQL語句是通過自定義的SQL函數(shù)lz_selectquery()實(shí)現(xiàn)的,雖然WordPress可以通過模擬magic_quotes來防止注入,但是來自HTTP頭中的惡意用戶輸入數(shù)據(jù)并不會受此影響。

modules/Emails/DetailView.php

  1. function loginizer_wp_authenticate($user, $username, $password) { 
  2.  
  3. global $loginizer, $lz_error, $lz_cannot_login, $lz_user_pass; 
  4.  
  5. if(loginizer_can_login()) { 
  6.  
  7. return $user; 
  8.  
  9.  
  10.  
  11. function loginizer_can_login() { 
  12.  
  13. global $wpdb, $loginizer, $lz_error; 
  14.  
  15. $result = lz_selectquery("SELECT * FROM ".$wpdb->prefix."loginizer_logs 
  16.  
  17. WHERE ip = '".$loginizer['current_ip']."';"); 
  18.  

由于RIPS的分析算法主要針對的是PHP語言,因此它對WordPress的分析會比較到位,因此它能夠識別出WordPress復(fù)雜的數(shù)據(jù)流,并成功檢測出插件中的SQL注入漏洞。

2. Ultimate Form Builder Lite 1.3.6-SQL注入漏洞(CVE-2017-15919)

Ultimate Form Builder插件目前的安裝量已經(jīng)超過了5萬,它允許我們使用拖拽的形式來創(chuàng)建聯(lián)系表單。在今年十月份,研究人員在該插件中發(fā)現(xiàn)并報(bào)告了一個(gè)嚴(yán)重的SQL注入漏洞,而該漏洞將允許攻擊者接管目標(biāo)WordPress網(wǎng)站。

接下來,我們會分析代碼中存在的問題,以及SAST工具如何才能檢測到這個(gè)安全漏洞。

(1) 第一步:識別上下文環(huán)境

首先,插件要執(zhí)行的所有SQL語句都需要被分析,雖然WordPress數(shù)據(jù)庫驅(qū)動跟插件代碼無關(guān),但它所使用的方法(例如get_rwo())是可以被RIPS引擎識別的(搜索潛在的SQL注入漏洞)。

modules/Emails/DetailView.php

  1. class UFBL_Model { 
  2.  
  3. public static function get_form_detail( $form_id ) { 
  4.  
  5. global $wpdb; 
  6.  
  7. $table = UFBL_FORM_TABLE
  8.  
  9. $form_row = $wpdb->get_row("SELECT * FROM $table WHERE form_id = $form_id"); 
  10.  
  11. return $form_row; 
  12.  
  13.  

在這里,引擎可以分析SQL語句以識別注入環(huán)境。一般來說,這種地方的安全漏洞是很難被發(fā)現(xiàn)的。如果它讀取的是form_id=’$form_id’而不是form_id=$form_id,那么這條語句就沒有安全問題了,因?yàn)閃ordPress可以對用戶的輸入進(jìn)行甄別。因此,只有那些上下文環(huán)境敏感的SAST工具才能夠感知到這種隱蔽的安全問題。

(2) 第二步:跟蹤用戶輸入數(shù)據(jù)流

這一步相對來說比較簡答,你可以從在下面的代碼中看到,如果工具無法分析到$form_id的潛在隱患,那么受污染的數(shù)據(jù)將有可能擴(kuò)散到其他功能函數(shù)中。

modules/Emails/DetailView.php

  1. class UFBL_Lib { 
  2.  
  3. public static function do_form_process() { 
  4.  
  5. $form_data = array(); 
  6.  
  7. foreach ( $_POST['form_data'] as $val ) { 
  8.  
  9. if ( strpos( $val['name'], '[]' ) !== false ) { 
  10.  
  11. $form_data_name = str_replace( '[]', '', $val['name'] ); 
  12.  
  13. if ( !isset( $form_data[$form_data_name] ) ) { 
  14.  
  15. $form_data[$form_data_name] = array(); 
  16.  
  17.  
  18. $form_data[$form_data_name][] = $val['value']; 
  19.  
  20. } else { 
  21.  
  22. $form_data[$val['name']] = $val['value']; 
  23.  
  24.  
  25.  
  26. $form_id = sanitize_text_field( $form_data['form_id'] ); 
  27.  
  28. $form_row = UFBL_Model::get_form_detail( $form_id ); 
  29.  
  30.  

其中的$_POST[‘form_data’]被分配給了另一個(gè)數(shù)組,并使用了WordPress的內(nèi)部過濾函數(shù)sanitize_text_field()來進(jìn)行數(shù)據(jù)過濾。但是就我們現(xiàn)在所檢測到的這個(gè)SQL上下文環(huán)境來說,這個(gè)過濾函數(shù)并不能防止SQL注入的發(fā)生。為了檢測這種漏洞并防止假陽性,SAST工具需要跟蹤復(fù)雜的數(shù)據(jù)流,它們不僅要能夠識別WordPress的內(nèi)部函數(shù),而且還要能評估這些函數(shù)在不同環(huán)境下的影響。

3. Zen Mobile App Native 3.0-文件上傳漏洞(2017-02-27)

研究數(shù)據(jù)表明,Zen Mobile App Native插件已經(jīng)成為了近期最容易受到攻擊的插件之一,而且這個(gè)漏洞也是2017年攻擊者最喜歡利用的三大漏洞之一。下面代碼中的漏洞還會影響很多其他的插件,例如Mobile App Builder 1.05。

/zen-mobile-app-native/server/images.php

  1. if (!$_FILES['file']['error']) { 
  2.  
  3. $name = md5(rand(100, 200)); 
  4.  
  5. $ext = explode('.', $_FILES['file']['name']); 
  6.  
  7. $filename = $name . '.' . $ext1; 
  8.  
  9. $destination = 'images/' . $filename; 
  10.  
  11. $location = $_FILES["file"]["tmp_name"]; 
  12.  
  13. move_uploaded_file($location, $destination); 
  14.  
  15. echo $plugin_url.'/server/images/' . $filename; 
  16.  

受影響的代碼行數(shù)很少,因此SAST工具可以輕松發(fā)現(xiàn)這個(gè)安全問題。代碼會利用move_uploaded_file()函數(shù)來上傳文件,RIPS對其中的兩個(gè)用戶輸入?yún)?shù)進(jìn)行了分析。雖然文件名會使用隨機(jī)哈希代替,但是文件擴(kuò)展名仍然是攻擊者可以控制的。因此,攻擊者就可以通過上傳一個(gè)PHP shell文件(擴(kuò)展名為.php)并在目標(biāo)Web服務(wù)器中實(shí)現(xiàn)任意代碼執(zhí)行。

4. Appointments 2.2.1-PHP對象注入漏洞(2017-10-02)

最后這個(gè)例子是非常容易發(fā)現(xiàn)的,很多工具可以直接通過簽名來發(fā)現(xiàn)其中的異常。不久之前,研究人員在Appointments插件中發(fā)現(xiàn)了一個(gè)PHP對象注入漏洞,而且很多其他的插件也存在這種漏洞,例如Flickr Gallery和RegistrationMagic Custom Registration Forms。這里的問題并不復(fù)雜,因?yàn)檫@里只有一行代碼:

/flickr-gallery.php

  1. $pager = unserialize(stripslashes($_POST['pager'])); 

更重要的是,這一行代碼就能給我們的應(yīng)用程序帶來嚴(yán)重的影響。

三、總結(jié)

在這篇文章中,我們給大家簡單分析了2017年比較嚴(yán)重的四個(gè)WordPress插件漏洞,并且介紹了靜態(tài)代碼檢測工具如何才能檢測到這些安全漏洞。由于目前市場上大約有4萬多款WordPress插件,再加上WordPress插件數(shù)量一直在穩(wěn)步增長,因此在2018年我們很可能會看到更多包含安全漏洞的插件出現(xiàn)。

責(zé)任編輯:趙寧寧 來源: 安全客
相關(guān)推薦

2022-07-19 16:40:56

漏洞網(wǎng)絡(luò)攻擊

2013-10-31 13:19:06

2015-02-26 13:57:55

2022-12-29 15:56:58

2017-05-08 07:07:50

2014-08-06 10:44:31

WordPress插件

2015-03-13 19:22:03

2022-09-14 09:20:47

漏洞網(wǎng)絡(luò)攻擊

2017-03-09 20:57:26

2023-04-04 22:20:53

2018-01-10 08:39:32

2014-03-02 15:06:33

2015-03-13 09:20:57

2025-05-19 10:09:00

2022-02-12 16:30:02

WordPress安全漏洞插件

2017-03-17 11:37:30

互聯(lián)網(wǎng)

2017-12-15 15:46:33

Java編程語言IT

2017-07-18 06:55:13

2021-04-25 18:14:58

WordPress漏洞Patchstack

2021-04-08 09:31:45

FacebookFacebook fo漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲人成77777在线观看网| 亚洲国产精品欧美一二99| 国产精品入口尤物| 黑人巨大精品一区二区在线| 狠狠一区二区三区| 色诱亚洲精品久久久久久| 一区二区三区三区在线| 国产综合视频在线| 日韩不卡在线观看日韩不卡视频| 久久精视频免费在线久久完整在线看| 亚洲v在线观看| 第四色男人最爱上成人网| 亚洲免费av观看| 欧美日韩视频在线一区二区观看视频| 国产精品视频第一页| 国产亚洲亚洲| 麻豆成人在线看| 欧美狂猛xxxxx乱大交3| 欧美不卡在线观看| 色婷婷激情综合| 久久综合久久久久| 1769视频在线播放免费观看| av在线不卡观看免费观看| 国产精品一区二区久久久久| 国产性xxxx高清| 91精品天堂福利在线观看 | 中文字幕国内自拍| 日本三级一区| 亚洲一区二区精品视频| 一区一区视频| 国产理论电影在线观看| 99久久夜色精品国产网站| 成人亚洲欧美一区二区三区| 国产午夜无码视频在线观看| 99精品国产在热久久婷婷| 久久精品人人爽| 蜜臀久久99精品久久久久久| 欧美黑白配在线| 欧美不卡一区二区三区四区| 激情黄色小视频| 色豆豆成人网| 一本到三区不卡视频| 免费毛片网站在线观看| 人人超在线公开视频| 中文字幕永久在线不卡| 亚洲 日韩 国产第一区| 你懂的视频在线| 26uuu亚洲综合色| 久精品国产欧美| 日韩一级片免费看| 不卡视频一二三| 高清国产在线一区| 亚洲女人18毛片水真多| 国产精品18久久久| 91九色对白| 亚洲av无码国产精品永久一区 | 午夜精品一区二区三区电影天堂 | 在线观看亚洲精品| 黄色高清无遮挡| se01亚洲视频| 欧美中文字幕一二三区视频| 久草福利视频在线| 丁香久久综合| 在线不卡一区二区| 亚洲国产欧美91| 中文字幕日韩高清在线| 精品国产免费一区二区三区四区 | 成人av影音| 亚洲激情小视频| 亚洲国产综合视频| 久久91麻豆精品一区| 国产亚洲人成a一在线v站| 亚洲一区 欧美| 天天射成人网| 欧美精品aaa| 五月天综合激情| 视频一区二区中文字幕| 国产精品中文字幕久久久| 一级特黄aaa大片| 国产不卡免费视频| 欧美日韩日本网| 免费在线看黄网站| 亚洲狼人国产精品| 亚洲熟妇av一区二区三区漫画| 亚洲黄色免费看| 欧美日韩国产不卡| 亚洲国产精品第一页| 亚洲瘦老头同性70tv| 这里只有精品视频在线| 青青草手机在线观看| 午夜一区二区三区不卡视频| 国产欧美日韩中文字幕在线| 精品国产一级片| 久久婷婷国产综合精品青草| 超碰免费在线公开| 欧洲一区精品| 欧美日韩国产成人在线免费| 91丨porny丨对白| 欧美日韩第一| 欧美激情手机在线视频 | 国产精品综合色区在线观看| 国产精品嫩草视频| 日本黄色不卡视频| 国产精品国产精品国产专区不片| 日韩精品在线观看av| 91福利精品在线观看| 精品国产伦一区二区三区观看方式| 欧美特黄一区二区三区| 欧美激情第二页| 国产99久久精品一区二区永久免费| av手机免费看| 欧美精彩视频一区二区三区| 日本大片免费看| 九九热这里有精品| 亚洲国内高清视频| 黄色录像二级片| 日日欢夜夜爽一区| 国产精华一区| 国产欧美久久久久久久久| 欧美性猛交xxxx免费看久久久| 中文字幕一二三| 婷婷亚洲最大| 国产精品久久久久久av| 亚洲av成人无码网天堂| 一区二区三区在线视频播放| 成人性生交免费看| 国产欧美一区二区三区精品观看| 国内精品久久久久久久久| 国产欧美一区二区三区视频在线观看| 久久久国产一区二区三区四区小说| 国产高清不卡无码视频| 亚洲成人a级片| 国产一区二区欧美日韩| 日韩不卡视频在线| 不卡av在线免费观看| 污污污污污污www网站免费| 91成人短视频在线观看| 中文字幕精品—区二区| 在线观看亚洲黄色| 久久久精品综合| 久久久久久久中文| 国产精品视屏| 国自在线精品视频| 黄色片一区二区三区| 亚洲在线观看免费| 亚洲成人激情小说| 欧美片第1页综合| 91原创国产| 免费在线看污片| 精品日韩av一区二区| 久久久久性色av无码一区二区| 紧缚奴在线一区二区三区| 亚洲精品国产精品久久| 成人国产精品一区二区免费麻豆 | 国产一区免费视频| 久久久男人天堂| 日韩电视剧免费观看网站| 欧美三日本三级少妇99| 97se亚洲国产综合自在线| 精品国产一二三四区| 综合国产视频| 国产精品第8页| 香蕉视频网站在线观看| 制服丝袜成人动漫| 久久久综合久久| av亚洲精华国产精华| 伊人成色综合网| 国产永久精品大片wwwapp| 国产精品久久久久久av下载红粉| 在线免费黄色| 欧美成va人片在线观看| 亚洲精品视频在线观看免费视频| 久久久久久久久99精品| 国产女女做受ⅹxx高潮| 久久综合国产| 国产激情一区二区三区在线观看| 91av亚洲| 国产精品天干天干在观线| 午夜国产精品影院在线观看| 成年人小视频在线观看| 国产一区二区高清| 日韩电影大全在线观看| 激情久久一区二区| 欧美精品制服第一页| 刘亦菲久久免费一区二区| 欧美视频中文字幕在线| 欧日韩不卡视频| 风流少妇一区二区| 中文字幕无码不卡免费视频| 国产高清久久| 精品一区二区不卡| 日韩电影精品| 98视频在线噜噜噜国产| 福利在线午夜| 精品成人a区在线观看| av毛片在线免费观看| 亚洲日本在线a| 亚洲av成人精品一区二区三区| 日韩电影一二三区| 日本男女交配视频| 欧美午夜精品一区二区三区电影| 超碰97人人人人人蜜桃| 欧洲av一区二区| 午夜精品一区二区三区在线视频| av网站无病毒在线| 亚洲精品动漫100p| 亚洲中文字幕一区二区| 精品久久久久久亚洲精品| 69夜色精品国产69乱| 91美女片黄在线观看91美女| 亚欧美一区二区三区| 日韩电影在线一区二区| 国产精品12345| 在线国产一区| 天天综合狠狠精品| 香蕉人人精品| 成人区精品一区二区| 四虎影视国产精品| 国产精品99一区| 美女的胸无遮挡在线观看| 欧美大尺度激情区在线播放| 成av人电影在线观看| 日韩av网站电影| 蜜桃在线一区二区| 日韩一区二区在线播放| 夜夜爽8888| 欧美婷婷六月丁香综合色| 国产 欧美 日韩 在线| 一区二区理论电影在线观看| 大地资源高清在线视频观看| 欧美国产97人人爽人人喊| 少妇真人直播免费视频| 91在线你懂得| 少妇激情一区二区三区视频| 国产成人在线色| 能看毛片的网站| 国产专区欧美精品| 亚洲a级黄色片| 美女www一区二区| 天天干天天干天天干天天干天天干| 亚洲综合国产| 免费看又黄又无码的网站| 影音先锋久久久| 日韩国产成人无码av毛片| 欧美va亚洲va日韩∨a综合色| 夜夜爽www精品| 999成人网| 在线免费观看成人网| 国产精品久久观看| 亚洲一区不卡在线| 2023国产精品久久久精品双| 99精品一级欧美片免费播放| 91精品国产乱码久久久久久| 青青在线免费视频| 午夜精品婷婷| 欧美无砖专区免费| 亚洲激精日韩激精欧美精品| 国产欧美日韩小视频| aⅴ色国产欧美| 任你操这里只有精品| 久久黄色影院| 男人添女人下面免费视频| 久久97超碰国产精品超碰| 亚洲精品在线网址| 国产成人啪免费观看软件| 亚洲午夜久久久久久久久| 99久久er热在这里只有精品15| 熟女丰满老熟女熟妇| 中文字幕免费观看一区| 91嫩草丨国产丨精品| 亚洲尤物视频在线| www.毛片.com| 欧美日韩一级片在线观看| 国产乱码精品一区二三区蜜臂 | 久久人人爽人人爽人人片av高清| 高清毛片在线观看| 国产xxx69麻豆国语对白| 激情亚洲小说| 国产精品日韩二区| 奇米亚洲欧美| 日本久久高清视频| 国产欧美日韩一级| 黄色手机在线视频| 高清国产一区二区三区| 高潮毛片无遮挡| 亚洲精品成人悠悠色影视| 精品国产乱码一区二区| 欧美日本一区二区三区| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的 | 成人免费视频视频在| 亚洲欧洲av| 美女在线免费视频| 老司机一区二区三区| 999在线精品视频| xnxx国产精品| 亚洲综合视频网站| 欧美午夜视频一区二区| 国产视频在线观看视频| 日韩成人在线观看| 黄色网在线免费看| 奇米影视亚洲狠狠色| 免费精品一区二区三区在线观看| 久久亚洲综合网| 亚洲老妇激情| 狠狠热免费视频| 播五月开心婷婷综合| 国产wwwwxxxx| 色综合欧美在线| www.99视频| 最新日韩中文字幕| 亚洲美女炮图| 成人自拍网站| 51精产品一区一区三区| av视屏在线播放| av爱爱亚洲一区| 欧美人与禽zozzo禽性配| 欧美视频在线一区二区三区| 手机福利在线| 高清视频欧美一级| 精品国产麻豆| 一级二级三级欧美| 丝袜脚交一区二区| 中文字幕免费在线播放| 一区二区三区四区在线免费观看| 国产精品51麻豆cm传媒| 亚洲欧美国产日韩天堂区| 国内老司机av在线| 91成人免费看| 1024精品久久久久久久久| 中文字幕第100页| 欧美经典一区二区三区| 国产精品久久久久久久久夜色| 日韩av网站电影| 黄视频网站在线观看| 国产精品日韩高清| 激情久久一区| 成人做爰www看视频软件| 亚洲欧美日韩电影| 国产情侣在线播放| 精品国偷自产在线| 96视频在线观看欧美| 在线观看免费91| 蜜臀久久99精品久久久久久9| 成年人网站免费看| 日韩欧美中文在线| 欧美视频免费一区二区三区| 欧美一级片一区| 亚洲欧美校园春色| 无人在线观看的免费高清视频| 国产三区在线成人av| 国产精品成人无码| 最新的欧美黄色| 国产精品美女久久久久人| 第九区2中文字幕| 成人性视频免费网站| 99久在线精品99re8热| 精品视频久久久久久久| 欧美成人ⅴideosxxxxx| 四虎一区二区| 久久精品国产在热久久| www.5588.com毛片| 精品国产乱码久久久久久夜甘婷婷 | 国产亚洲精品一区二区| 福利一区二区免费视频| 精品少妇人妻av一区二区| 国产suv精品一区二区883| 国产精品成人免费一区二区视频| 亚洲精品国产suv| 成人日韩在线| 四虎免费在线观看视频| 国产精品资源在线| 日韩无码精品一区二区三区| 亚洲男人的天堂在线| 福利一区二区三区视频在线观看| av磁力番号网| 97精品超碰一区二区三区| 中文字幕免费高清网站| 久久成人精品视频| 狼人精品一区二区三区在线| 99视频精品免费| 一区二区三区在线看| 欧美高清成人| 91亚洲午夜在线| 国产日韩视频| 亚洲色图27p| 亚洲第一精品久久忘忧草社区| 日韩天堂在线| 国产免费一区二区视频| 国产欧美日韩一区二区三区在线观看 | 国产综合色产| 中国毛片在线观看| 91精品国产一区二区三区蜜臀| av最新在线| 在线天堂一区av电影| av午夜精品一区二区三区| 亚洲天堂网视频| 欧美亚洲另类制服自拍| 亚洲深深色噜噜狠狠爱网站| 黄色正能量网站| 这里只有精品视频在线观看|