精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

正確的 WAF 配置對網絡安全是如此重要

安全 網站安全
攻擊者可以利用一種或多種技術(具體取決于最終應用程序)繞過某些 WAF 并通過濫用 SQLi 漏洞竊取數據。

有研究人員在安全測試時,繞過了 Cloudflare WAF 的 SQLi 過濾器,這意味著Cloudflare 安裝沒有正確配置,但Cloudflare目前還不認為這是個漏洞。雖如此,安全人員在為其應用程序部署安全保護時需要注意有關問題。對于試圖繞過 WAF 的人來說,發現的些許漏洞也可能會派上用場。攻擊者可以利用一種或多種技術(具體取決于最終應用程序)繞過某些 WAF 并通過濫用 SQLi 漏洞竊取數據。

測試時使用的Web應用程序詳細信息

測試時使用的Web 應用程序的目的對于實際測試來說并不重要。除了在服務器上公開的 /graphql 端點和運行查詢的 PostgreSQL 服務之外,寫入查詢的堆棧也并不重要。 GraphQL 是一種查詢語言,它處理查詢,在測試中,在后端運行適當的 SQL 查詢并返回請求的數據。之前由于測試人員從未使用或閱讀過有關 GraphQL 的信息,因此遵循的是官方教程https://graphql.org/learn/,如果感興趣你也可以了解一下。

查詢的形成類似于 JSON 對象。應用程序向 /graphql 端點發送 POST 請求。請求正文包含 GraphQL 查詢,如下所示:

正確的 WAF 配置對網絡安全是如此重要

X-MARK 中未過濾的參數從 GraphQL 傳遞,并在 PostgreSQL 存儲過程中被替換,從而允許我們注入在后端服務器上執行的 SQL 查詢。

這幾乎是我們目前必須了解的關于應用程序的內容。在接下來的部分中,我將介紹我在測試 SQL 注入應用程序時觀察的一些現象,這些觀察使我成功地利用了SQL注入,包括繞過Cloudflare SQLi過濾器。

觀察 1

第一個重要的觀察結果是服務器對有效的電子郵件輸入(即當 SQL 查詢返回數據時)的響應與對無效的電子郵件輸入的響應不同。返回的 HTTP 代碼始終為 200,但響應正文不同:

這將返回“OK”:

正確的 WAF 配置對網絡安全是如此重要

這將返回"NOT OK":

正確的 WAF 配置對網絡安全是如此重要

起初這可能看起來不太像,但它實際上是允許我驗證數據庫中特定數據是否存在的機制。它讓我想到了利用這種機制執行SQL盲注入攻擊并使用腳本自動化它的想法。該腳本構造一個有效負載,并將其與POST請求一起發送,POST請求反過來修改在后端服務器上運行的SQL查詢。

步驟如下:

  • 我們有一組字符,稱為字母表。這組字符包括所有可能的字符,這些字符可以是我們試圖從數據庫中提取的數據的一部分。
  • 假設資源是需要檢索的 SQL 資源。它可以是數據庫名稱、用戶名、任何表格中的單元格值等。
  • 將逐字符檢索資源。我們試圖檢索的字符稱為 char。
  • 我們遍歷字母表,并將每個字母與 char 進行比較。
  • 如果有匹配,我們記錄結果并移動到下一個字符。
  • 最后,我們通過連接所有字符獲得了完整的資源。

觀察 2

第二個重要的觀察結果是,在執行的SQL查詢出現錯誤時,會顯示錯誤消息,這對我來說容易得多。這個錯誤信息不允許我執行一個基于錯誤的SQL注入,而是顯示了由PostgreSQL在SQL服務器上執行的完整SQL查詢。這一點為什么如此重要,我們很快就會明白。

從錯誤消息中提取的SQL查詢看起來像這樣:

正確的 WAF 配置對網絡安全是如此重要

作為“email”變量提交的用戶輸入反映在X-MARK上。這就是為什么擁有完整的SQL查詢對于開發過程很重要的兩個原因:

  • 可以看到用戶輸入被括在括號中,這條信息使有效負載的生成過程變得更加容易,因為人們知道輸入必須包含與左括號匹配的右括號,以便結束 SQL 查詢有效。
  • 用戶輸入反映在查詢中的多個位置(第 5、10、11 行),給我帶來麻煩的是第 5 行。如果是 X-MARK 僅反映在 WHERE 子句中的情況,事情會更容易。但在這種情況下,我必須確保我的輸入不會弄亂表 JOIN。這是必要的,以確保生成和查詢正確的表行,以便我可以獲得所需的數據。

注意:第 8 行的 $1 符號是 SQL 準備查詢的位置參數,并由 HTTP 請求的“名稱”變量參數替換。但它不容易受到 SQL 注入的影響。

第一次嘗試

我首先嘗試查找當前數據庫的名稱。在 PostgreSQL 中執行此操作的 SQL 查詢是:

正確的 WAF 配置對網絡安全是如此重要

有很多事情需要考慮,而且從一開始就很瘋狂,我必須從一開始就想出繞過 Cloudflare 的方法。

WAF 繞過的第一種辦法

首先,我必須首先將 current_database() 的第一個字符與字符“a”進行比較。PostgreSQL的方法是:

正確的 WAF 配置對網絡安全是如此重要

Cloudflare會阻塞'substr'函數,所以訣竅是要么使用'left',要么使用'right'函數。我使用'right'函數,因為'left'給了我一些麻煩,當我試圖找出我已經找到所有的數據庫名稱的字符。新的查詢(將“a”與最后一個資源的字符進行比較,如下所示:

正確的 WAF 配置對網絡安全是如此重要

并且未被 WAF 檢測到。

注意:函數 right(current_database(), N) 返回數據庫名稱最右邊的 N 個字符。因此,當找到最后一個字符時,例如X,下一次調用該函數應該是:

正確的 WAF 配置對網絡安全是如此重要

由于我們已經知道我們必須關閉查詢中的左括號(來自觀察2),POST 請求的正文如下所示(此處僅顯示'email'變量):

正確的 WAF 配置對網絡安全是如此重要

但是,記住后端 SQL 查詢如何包含 JOIN 子句(來自觀察2),我還在查詢中添加了一些額外的內容,以確保 SQL 連接在后臺正確執行。 POST 請求的正文如下所示:

正確的 WAF 配置對網絡安全是如此重要

服務器上的后續 SQL 查詢如下所示:

正確的 WAF 配置對網絡安全是如此重要

這很復雜,但想法是一樣的:如果“a”是數據庫名稱的最右邊的字符,我們將從服務器獲得一個“OK”響應。

無論如何,在向服務器提交這個請求后,我看到了Cloudflare WAF(配置錯誤)的可怕頁面,告訴我我的請求被阻止了。

第二次嘗試

在我再次嘗試之前,我必須了解 Cloudflare 對我的查詢有什么幫助。

經過反復測試,我發現問題出在生成的服務器 SQL 查詢中的 FROM 子句中的空格。這導致我進入第二個 WAF 繞過。

WAF 繞過的第二種辦法

此處使用的第二種 WAF 繞過技術消除了 SQL 查詢中的空格,并將 SQL FROM 子句的部分括在括號中。

正確的 WAF 配置對網絡安全是如此重要

變成了:

正確的 WAF 配置對網絡安全是如此重要

因此 POST 請求的結果正文變為:

正確的 WAF 配置對網絡安全是如此重要

在服務器上的后續SQL查詢是這樣的:

正確的 WAF 配置對網絡安全是如此重要

這樣,整個過程就可以實現自動化了,以找到數據庫名稱的整個值。相同的過程還檢索了用戶名(通過使用 user 函數)和數據庫版本(通過使用 version() 函數)。但是存儲在數據庫表中的數據呢?檢索這些數據的通用查詢,以及我在上一篇文章中使用的繞過方法的查詢都不起作用。兩者都被阻止:

正確的 WAF 配置對網絡安全是如此重要

為什么我的查詢被阻止了?問題是緊跟在 SELECT 子句之后的 FROM 子句。以下查詢將很好地通過(錯誤配置的)Cloudflare WAF SQLi 過濾器:

正確的 WAF 配置對網絡安全是如此重要

一旦在查詢結束時引入 WHERE 子句,WAF 就會啟動并阻止請求。我的最終目標是從任何表中檢索數據。是時候深入挖掘兔子洞了。

第三次嘗試

我在這里給出 SQLi 的早期失敗嘗試,只是因為我希望這篇文章向人們展示在滲透測試期間思維過程是如何展開的。

在我嘗試使事情復雜化(即脫離所有 JOIN 和 FROM 子句)時,我使用了一個簡單的分號和注釋技巧 (;--)。計劃是首先檢索數據庫名稱,然后在此基礎上檢索表中的數據:

正確的 WAF 配置對網絡安全是如此重要

服務器上生成的 SQL 查詢如下:

正確的 WAF 配置對網絡安全是如此重要

無論如何,這當然行不通,原因有兩個:

  • 第5行之后的所有內容都會因為注釋而被忽略,這不一定是限制性的,但我寧愿在 FROM 子句中執行我的 SQLi。
  • 我收到以下錯誤:“綁定消息提供 1 個參數,但準備好的語句需要 0”。這是因為 name 變量被傳遞給準備好的語句,但第 8 行被忽略了,因此新的準備好的語句不需要該變量。

第四次嘗試

我在這里給出了從表中檢索數據的另一個早期嘗試,它使我更接近我的目標。在此之前我所知道的是,以下負載將被WAF 阻止:

正確的 WAF 配置對網絡安全是如此重要

注意:我添加了 LIMIT 和 OFFSET 關鍵字,以便從 table1 中僅檢索一行。 LIMIT 表示我們只想要檢索一行,OFFSET 表示在開始檢索數據之前我們想要跳過多少行。在這種情況下,OFFSET 0 表示數據庫應該跳過 0 行并返回 table1 中的第一行。這對于逐一檢索表的所有行很有用。

WAF 繞過的第三種辦法

回顧從數據庫服務器產生的錯誤中檢索到的 SQL 查詢,我注意到可能不需要使用 FROM 子句。 table1 表在使用 AS 關鍵字的查詢中別名為 t1,并且可以基于 t1 引用它的任何列。這樣就可以這樣查詢 table1 的 column1 列:

正確的 WAF 配置對網絡安全是如此重要

這可以很好地通過(錯誤配置的)Cloudflare WAF,因此 POST 請求正文中的有效負載可以這樣轉換:

正確的 WAF 配置對網絡安全是如此重要

服務器上的后續 SQL 查詢如下所示:

正確的 WAF 配置對網絡安全是如此重要

這可以正常工作,但限制是只能提取 table1(或 table2)中的數據,因為這些是服務器 SQL 查詢中唯一的別名表,繼續進行最后的成功嘗試。

最后一次嘗試

好吧,如果我想從數據庫中檢索任何我想要的數據,我不得不放棄WAF 繞過的第三種方法。此時,似乎沒有辦法避免使用FROM子句。而且,在不被Cloudflare的WAF檢測到的情況下,似乎也沒有辦法成功地將FROM子句隱藏到有效載荷中。似乎我正在尋找的答案不在SQL查詢中。我不得不后退一步。

進入 GraphQL

我們已經看到發送的請求的正文是一個 GraphQL 查詢,然后它被翻譯成一個 SQL 查詢。所以我的下一個嘗試是改變 GraphQL 查詢并設法隱藏其中的 FROM 子句,這將有望轉換為在服務器上工作的SQL查詢。

如上所述,GraphQL 查詢的結構類似于 JSON 對象。 JSON 中的數據以名稱/值對存儲在字典中,它們都是字符串。 GraphQL 查詢需要字符串鍵,但允許使用任意參數。這些規則適用于 GraphQL:

  • 數據用逗號分隔;
  • 花括號容納對象;
  • 方括號包含數組;

因此一個GraphQL查詢參數可以看起來像以下任何一種方式:

正確的 WAF 配置對網絡安全是如此重要

這讓我想到:如果我將對象的值作為數組而不是字符串傳遞,后端服務器上的 SQL 查詢會發生什么。簡而言之,我想打破 SQL 注入查詢并將 FROM 子句移動到不同的對象以欺騙 Cloudflare。

正確的 WAF 配置對網絡安全是如此重要

進入

正確的 WAF 配置對網絡安全是如此重要

該請求繞過了WAF,我從數據庫中得到了一個錯誤,報錯是一個格式不正確的SQL查詢,并向我顯示了完整的SQL查詢結果。在注入點的查詢是這樣的:

正確的 WAF 配置對網絡安全是如此重要

注意 SELECT column1 后面的逗號 (,) 嗎?那是我繞過 SQLi 過濾的憑證。將 GraphQL 查詢參數的值作為數組傳遞會在后端 SQL 服務器中轉換為字符串。字符串只是由逗號和空格字符分隔的數組項的串聯!此時,SQL查詢是錯誤的,但我可以注釋掉逗號,并獲得一個有效的、繞過waff的請求,該請求從我選擇的任何數據庫表中檢索我想要的任何數據。

這是最終 POST 請求的正文:

正確的 WAF 配置對網絡安全是如此重要

以及在 SQL 服務器上生成的有效 SQL 查詢:

正確的 WAF 配置對網絡安全是如此重要

成功!

為了簡化表檢索過程,我用Python編寫了一個腳本來自動化這個過程。腳本的偽代碼如下所示:

正確的 WAF 配置對網絡安全是如此重要

這就是我如何利用 GraphQL 制作 SQL 注入,繞過配置錯誤的 Cloudflare WAF 實例,并能夠在后端檢索整個數據庫。正如我在開頭提到的,這種繞過技術的組合不適用于正確配置的 Cloudflare WAF。

緩解措施

緩解數據庫上 SQL 注入的最安全方法是準備好的語句。

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2018-04-24 15:53:52

2014-04-29 09:15:00

2020-06-21 06:01:55

網絡安全數字營銷加密

2022-09-15 19:15:34

車聯網網絡安全

2023-07-21 11:51:25

2023-03-27 16:21:22

2021-12-28 00:29:00

網絡安全Java編程語言

2023-02-06 00:24:12

網絡安全裁員

2021-11-10 14:48:21

深信服網絡安全數據

2019-09-16 09:21:42

2023-05-23 16:08:19

2016-03-07 13:16:15

2020-10-09 10:00:29

網絡安全數字化轉型遠程辦公

2021-08-18 10:10:43

網絡安全信息安全技術

2013-02-23 08:31:05

2017-05-12 13:54:18

2021-01-29 16:20:05

網絡安全

2013-01-30 09:42:46

2019-07-25 07:04:33

網絡安全技術物聯網

2009-12-29 15:24:06

VPN網絡建設
點贊
收藏

51CTO技術棧公眾號

国产丝袜一区二区三区| 午夜av一区二区| 91在线视频一区| 久久午夜鲁丝片午夜精品| 无码日韩精品一区二区免费| 欧美在线三级电影| 免费看日b视频| 日本在线视频1区| 国内外成人在线视频| 91精品国产乱码久久久久久蜜臀| 97在线观看免费视频| 精品国产亚洲一区二区三区| 午夜精品福利一区二区三区蜜桃| 少妇特黄a一区二区三区| 亚洲精品综合网| 蜜臀av一区二区三区| 97热在线精品视频在线观看| 精品丰满少妇一区二区三区| 久久综合另类图片小说| 欧美日韩视频第一区| 无码粉嫩虎白一线天在线观看| yiren22亚洲综合伊人22| 成人精品视频一区二区三区| 国产免费亚洲高清| 国产情侣自拍av| 在线观看国产精品入口| 在线精品91av| 91精品人妻一区二区三区蜜桃欧美| 精品视频一区二区三区在线观看| 在线观看亚洲精品视频| 欧美 日本 亚洲| 男女视频在线| 亚洲日本成人在线观看| 亚洲精品9999| 成人在线免费观看| wwwwww.欧美系列| 国产伦精品一区| www.国产免费| 狠狠色狠狠色综合| 国产精品视频在线播放| 69国产精品视频免费观看| 精品91视频| 欧美激情视频一区二区| 污污的视频在线免费观看| 日韩欧美不卡| 在线亚洲男人天堂| 蜜乳av中文字幕| 久久成人av| 亚洲女人被黑人巨大进入| 亚洲调教欧美在线| 久久资源综合| 亚洲精品一区二区在线| 日本一区二区三区网站| 欧美尿孔扩张虐视频| 亚洲国产另类久久精品| 免费a v网站| 欧美日韩夜夜| 亚洲另类xxxx| 波多野结衣av在线观看| 日韩免费av| 久久久精品久久| 少妇久久久久久被弄高潮| 欧美aⅴ99久久黑人专区| 欧美成人免费一级人片100| 免费成年人视频在线观看| 亚洲欧美色图| 久久久久久久久久久91| 中国一级免费毛片| 国产偷自视频区视频一区二区| 茄子视频成人在线| 人人妻人人爽人人澡人人精品 | 欧美国产中文高清| 日韩欧美二区三区| 亚洲第九十七页| 国产真实有声精品录音| 色诱女教师一区二区三区| 欧美成人777| 国产一区二区三区的电影| 国产aⅴ夜夜欢一区二区三区| 亚洲av无码乱码国产精品fc2| 久久电影网站中文字幕| 99久久综合狠狠综合久久止 | 91免费观看视频在线| 欧美12av| 成人免费看片| 欧美日韩国产区| 国产精品天天av精麻传媒| 999精品视频在线观看| 精品国产区一区| 国产高清一区二区三区四区| 66久久国产| 国产91精品久久久久| 亚洲天堂中文字幕在线| 亚洲69av| 亚洲国产一区视频| 人妻熟女一二三区夜夜爱| 欧美日韩不卡| 欧美一级理论性理论a| 波多野结衣加勒比| 久久理论电影| 97国产suv精品一区二区62| 中文无码精品一区二区三区| 成人毛片在线观看| 欧美重口乱码一区二区| 羞羞的视频在线看| 欧美特级限制片免费在线观看| 中文字幕一二三| 欧洲视频一区| 97人人模人人爽人人喊中文字| 中文字幕人妻一区二区三区视频| 成a人片国产精品| 尤物国产精品| 88xx成人免费观看视频库| 精品国产亚洲在线| 欧美xxxooo| 久久亚洲二区| 国产伦理久久久| 国产成人午夜| 欧美午夜电影一区| 短视频在线观看| 黄色成人在线网站| 成人久久久久久久| 成人在线免费看| 日韩欧美亚洲范冰冰与中字| 日本成人在线免费| 999久久久精品国产| 国产成人精品一区二区三区| 免费av网站观看| 亚洲女人的天堂| 四季av一区二区三区| 精品国产一区二区三区| 日本精品一区二区三区在线| 无码精品人妻一区二区| 亚洲国产精品综合小说图片区| 夜夜夜夜夜夜操| 四虎国产精品免费观看| 国产精品情侣自拍| 都市激情一区| 欧美午夜精品免费| 黄色三级生活片| 日韩精品一区第一页| 欧美一区二区高清在线观看| 欧美调教sm| 亚洲欧美日韩精品久久奇米色影视 | av日韩在线免费观看| 综合网中文字幕| 高潮无码精品色欲av午夜福利| 久久精品在这里| 中文字幕乱码人妻综合二区三区 | 在线日韩av永久免费观看| 国产精品第一国产精品| 亚洲人成电影网站色| 中文字幕日韩免费| 国产日产亚洲精品系列| 久久久精品麻豆| 色综合五月天| 成人在线视频网站| а√天堂8资源在线官网| 欧美一区日本一区韩国一区| 亚洲成人生活片| 成人午夜视频福利| 免费观看美女裸体网站| 亚洲第一二三区| 国产精品露脸av在线| 色的视频在线免费看| 欧美一区二区三区四区高清| 久久久久久久蜜桃| 99久久精品免费精品国产| 人妻内射一区二区在线视频| 欧美一区二区三| 91视频88av| 国产99在线观看| 亚洲色图17p| 91精品国产乱码久久久| 亚洲一区二区视频在线观看| 国产艳俗歌舞表演hd| 久久er精品视频| 日本中文字幕在线视频观看| 国产欧美高清视频在线| 成人精品视频在线| 九九色在线视频| 亚洲男人的天堂在线| 国产精品热久久| 亚洲一区欧美一区| 久久婷婷五月综合| 成人性色生活片免费看爆迷你毛片| 六月丁香婷婷激情| 婷婷伊人综合| 久久综合狠狠综合久久综青草| av成人亚洲| 97香蕉久久超级碰碰高清版| 日本福利在线| 亚洲黄色在线观看| 一级特黄录像免费看| 五月婷婷另类国产| 内射一区二区三区| 久久先锋资源网| 国产黑丝在线视频| 天堂蜜桃一区二区三区| 草草草视频在线观看| 欧美日韩性在线观看| 国产精品播放| 2020国产精品小视频| 91精品国产乱码久久久久久蜜臀 | 成人国产精品一区| 天堂中文在线播放| 久久6免费高清热精品| jizz在线观看视频| 日韩成人在线播放| 国内老熟妇对白xxxxhd| 欧美亚洲综合另类| 青青操免费在线视频| 亚洲欧美另类小说| 超碰97人人干| 成人av电影免费在线播放| 在线免费观看av网| 天堂av在线一区| 国产中文字幕二区| 伊人久久综合| 亚洲黄色网址在线观看| 日韩久久精品网| 日本视频一区二区在线观看| 欧美国产不卡| 国产精品9999久久久久仙踪林 | 777午夜精品免费视频| 国产成人无码av| 天天av天天翘天天综合网| 免费在线视频观看| 亚洲女人****多毛耸耸8| www.com.av| 国产精品免费免费| 我想看黄色大片| 欧美国产精品一区二区| 中文字幕一区二区三区人妻不卡| 99久久精品一区二区| 黄色在线免费播放| 成人黄色国产精品网站大全在线免费观看 | 亚洲激情视频在线| 国产18精品乱码免费看| 日韩欧美三级在线| 亚洲成人精品女人久久久| 欧美一级久久久| 亚洲美女福利视频| 亚洲成人精品av| 五月婷婷开心中文字幕| 日韩精品视频免费在线观看| 亚洲av成人无码网天堂| 日韩风俗一区 二区| 天堂资源中文在线| 亚洲欧洲在线视频| jzzjzzjzz亚洲成熟少妇| 日韩中文字幕不卡视频| 日韩毛片久久久| 久色乳综合思思在线视频| 综合久久2019| 欧美黑人性视频| 国产亚洲成av人片在线观看| 欧美性做爰毛片| 主播大秀视频在线观看一区二区| 国产精品久久久久福利| 四虎影视精品永久在线观看| 亚洲tv在线观看| 成人资源在线播放| 国产一区高清视频| 久操成人av| 在线观看亚洲视频啊啊啊啊| 欧美+日本+国产+在线a∨观看| 欧美人成在线观看| 美女网站久久| 国产免费又粗又猛又爽| 国产伦精品一区二区三区视频青涩 | 99久久久无码国产精品免费蜜柚| 91国偷自产一区二区三区成为亚洲经典 | 亚洲成人a**站| 久久米奇亚洲| 久久久av免费| 国产欧洲在线| 成人黄色生活片| 国产精品流白浆在线观看| 日韩高清国产一区在线观看| 一二三区不卡| 日韩欧美一区三区| 久久国内精品视频| 污网站免费观看| 国产人久久人人人人爽| 免费无码毛片一区二区app| 色婷婷久久99综合精品jk白丝| 91超薄丝袜肉丝一区二区| 亚洲第一页自拍| 婷婷激情在线| 欧美与黑人午夜性猛交久久久| 婷婷精品久久久久久久久久不卡| 国产精品一区免费观看| 日韩久久精品| 尤物av无码色av无码| 激情综合网最新| 欧洲女同同性吃奶| 亚洲综合丝袜美腿| 中文字幕 欧美激情| 亚洲第一级黄色片| 男人影院在线观看| 91av在线免费观看视频| 国产精品视频一区视频二区| 欧美日韩在线观看一区| 午夜精品国产| 天天综合网久久| 2020日本不卡一区二区视频| 欧美成人精品欧美一级| 欧美日韩一区中文字幕| 日韩二区三区| 欧美第一黄网免费网站| 久久99国产精品二区高清软件| 九色视频成人porny| 欧美精品国产一区二区| 最新天堂在线视频| 国产调教视频一区| 男人的天堂一区| 日韩欧美在线一区二区三区| eeuss影院www在线观看| 欧洲午夜精品久久久| 国产精品毛片久久久| 免费观看亚洲视频| 丝袜亚洲另类丝袜在线| 在线观看免费视频国产| 一区二区三区高清在线| 97久久人国产精品婷婷| 永久免费精品影视网站| 欧美成人ⅴideosxxxxx| 久久精品二区| 亚洲国产欧美国产综合一区| 亚洲精品成人无码毛片| 亚洲精品老司机| 国产精品无码一区二区桃花视频| 中文字幕亚洲一区二区三区五十路| 国产精品专区免费| 欧美精品二区三区四区免费看视频| 中文在线一区| 水蜜桃av无码| 欧美日韩亚洲91| 三级无遮挡在线观看| 国内揄拍国内精品少妇国语| 盗摄系列偷拍视频精品tp| 国产一区二区三区在线免费| 懂色中文一区二区在线播放| 久久免费在线观看视频| 精品久久久三级丝袜| 黄页网站在线观看免费| 国产区一区二区| 国产精品一二| 欧美成人国产精品一区二区| 色94色欧美sute亚洲线路一久| 高h视频在线| 国产欧美在线视频| 91成人观看| 国产伦精品一区二区三区88av| 亚洲国产欧美在线| 欧美zozo| 国产欧美精品一区二区| 一本到12不卡视频在线dvd| 亚洲成年人av| 精品免费在线观看| 国产区在线视频| 91精品国产综合久久香蕉922| 真实国产乱子伦精品一区二区三区| 在线观看免费看片| 亚洲成人自拍偷拍| 国内在线精品| 91免费视频国产| 亚洲福利精品| japanese中文字幕| 制服丝袜日韩国产| 金瓶狂野欧美性猛交xxxx| 久久伦理网站| 另类人妖一区二区av| 久久久久久久久久久久久久免费看| 日韩电影中文字幕在线观看| 日韩毛片一区| 欧美午夜性视频| 欧美国产精品一区二区| 成人黄色免费视频| 人人爽久久涩噜噜噜网站| 久久精品国产99久久| www.17c.com喷水少妇| 欧洲av一区二区嗯嗯嗯啊| 91亚洲天堂| 欧洲亚洲一区二区| 国产福利一区二区三区| 无码一区二区三区| 蜜月aⅴ免费一区二区三区| 同性恋视频一区| 一二三级黄色片| 一本色道亚洲精品aⅴ| 18网站在线观看| 日产精品一线二线三线芒果| 国产黄人亚洲片| 五月婷婷丁香在线| 欧美激情一区二区三级高清视频| 激情五月色综合国产精品| 日本少妇一级片| 欧美日韩亚洲综合|