精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

HTTP繞WAF之淺嘗輒止

安全 數據安全
如果在HTTP首字部中加入Transfer-Encoding: chunked。我們就可以利用這個報文采用了分塊編碼的方式繞過應用層面的WAF。原因的這時是通過POST請求報文中的數據部分,并對數據進行分塊傳輸。

0X00前言

最近參加重保,和同事閑聊時間,談起來了外網,彼時信心滿滿,好歹我也是學了幾年,會不少的。結果,扭頭看完do9gy師傅的《騰訊 WAF 挑戰賽回憶錄》,就啪啪打臉了。說來慚愧,最近一段時間,拿到offer就開始飄起來了,現在悔不當初,于是就想寫一篇關于這篇Http首部字段文章的"訓詁篇"出來,一來當做知識鞏固,二來算是完善些和首部字段相關的知識點(可會因為見識不足,導致遺漏)。畢竟,小白可能這方面了解不多,只了解Cookie和Agent這種常見類型的首部字段,卻很少聽過Accept-Encoding和Content-Encoding這類不太常用的首字部。

0X01基礎知識

關于WAF的問題?

它是我們日常攻防演練必會遇見的,在IOS七層模型中,WAF分為網絡層、應用層的,當然還有云 WAF(CDN+WAF)這新型類場景的。不同環境下我們繞過WAF的思路也是有所區別的,例如,對于傳統的網絡層 WAF,采用chunked編碼(即對內容進行所謂的"加密")即可繞過,下次遇見的時候,我們仍然嘗試在網絡層這一類型上進行嘗試和探索。

存在于應用層的WAF,它們的處理引擎是經過前端到達Apache(或者是Nginx)完成 HTTP協議初步解析后,再轉交給引擎處理的,這個時候網絡層的繞過技術是無效的。這就需要我們去研究:對于一個 HTTP 請求,Nginx 解析了什么內容?交給后面的 PHP、ASP 又解析了什么內容?(探究到這個深度,就需要有良好的編程基礎和協議基礎,否則,后面及其吃力)。

至于最后的云WAF,我們可以簡單的看成CDN加上軟件WAF的結合體,既可以抗住DDos攻擊,也可以過濾出部分簡單的Payload攻擊代碼,甚至對流量也有一定的清洗作用。

HTTP首部的利用方式?

HTTP 請求頭Content-Type的charset編碼可以指定內容編碼,在國內大多數都是UTF-8編碼,但是攻擊者在攻擊的時候可以替換為 ibm037、 ibm500、cp875等不常用的"偏門"編碼來繞過WAF的檢測。我們也可以通過設置Content-Type頭的值為application/x-www-form或者multipart/form-data;charset=ibm500,boundary=blah等進行繞過。

0X02首字部Encoding

關于Encoding,整個名稱應該為Accept-Encoding;它在http協議中的作用是可以對內容(也就是body部分)進行編碼。Accept-Encoding: gzip:表示它可以采用gzip這樣的編碼,從而達到壓縮的目的。這樣的話關于網絡層的WAF是可以被繞過的,當然我們也可以使用其他的編碼把內容攪亂或加密,以此來防止未授權的第三方看到文檔的內容。當服務端接收到請求,并且從Header里拿到編碼標識時,就可以選擇其中一種方式來進行編碼壓縮,然后返給客戶端。

瀏覽器發給服務器,聲明瀏覽器(客戶端)支持的編碼類型解釋

Accept-Encoding設置在請求頭當中,會告訴服務器,我可以接受哪種編碼壓縮

Content-Encoding設置在響應頭中,會告訴客戶端,我用的是哪種編碼壓縮

?小提示:Encoding?的大概意思是:決定文件接收方將以什么形式、什么編碼讀取這個文件,指定服務器響應的 HTTP 內容類型;這兩個header頭都會影響服務器對于數據內容的傳輸格式類型(壓縮算法);文章:參考鏈接!

小提示:Accept-Encoding: deflate?但發現這種方法已經過時了,我們可以換成Accept-Encoding: gzip,發現上傳成功。

加密繞過

1667308600_63611c38329ce40150a1f.png!small?1667308599245

分塊傳輸繞過

如果在HTTP首字部中加入Transfer-Encoding: chunked。我們就可以利用這個報文采用了分塊編碼的方式繞過應用層面的WAF。原因的這時是通過POST請求報文中的數據部分,并對數據進行分塊傳輸。每個分塊包含十六進制的長度值和數據,長度值獨占一行,長度不包括它結尾的,也不包括分塊數據結尾的,且最后需要用0獨占一行表示結束(同時末尾需要以兩個換行結束)。

1667308631_63611c5782aac5723cc7b.png!small?1667308630632

小提示:上傳失敗的原因是沒有分好考塊,這種可以在繞過SQL注入或者XSS的時候進行嘗試,不建議和上圖一樣對圖片馬進行嘗試(關鍵是不好分塊,效率低下)。

0X03首字部Pipeline

眾所周知,HTTP協議是由TCP協議封裝而來,當瀏覽器發起一個HTTP請求時,瀏覽器先與服務器通過TCP協議建立連接,然后發送HTTP 數據包給它,但是這里包含了一個Connection的字段,正常情況下該段的值為close。而且Apache等Web容器會根據這個字段決定是保持該 TCP 連接或是斷開。當發送的內容太大,超過一個 HTTP 包容量,需要分多次發送時,值會變成keep-alive,即本次發起的 HTTP 請求所建立的TCP連接不斷開,直到所發送內容結束Connection為close時停止。

1667308978_63611db2b83522be735ef.png!small?1667308978523

0X04首字部Disposition

Content-Disposition的具體原理:它是WAF的一個規則,針對文件上傳主要是對那個地方去做防護的,所以需要混淆去繞過!!!

由于該協議對 PHP 對解析存在缺陷、使得如果一行有多個 filename 字段值,則PHP構造的Web Server會取最后的filename值進行解析。Web Server最終可以得到的文件名是1.php,但是某些WAF只會判新第一個filename的值,因此 WAF 對上傳的文件的過濾檢測功能會被黑客繞過,并且這里的form-data是可有可無的類型,就是去掉它也不會影響Web Server獲取filename的名稱(如下所示):

Content-Disposition: form-data; name="file1"; filename="1.txt";filename="1.php";

雖是如此,但filename的編碼還會被HTTP請求Content-Type頭中charset所影響;Web Server可以根據這個值進行響應的解碼處理。這些都有可能被一些人稍微做點手腳,便可以繞過不少WAF的文件上傳過濾檢測。可能有的師傅會說,那怎么測試啊?這個其實就見仁見智了,我通常會自己搭建一個環境進行Fuzzing字典的黑盒測試;如果是代碼審計和CTF功底好的師傅,可能就直接測試一些漏洞點了。所以,這方面大家可以多看看,其他師傅寫的文章,平時多學習多做筆記了。

1667308665_63611c7989dcfea1dd1ea.png!small?1667308664776

0X05首字部Typer

Content-Type:一般是指網頁中存在的Content-Type,用于定義網絡文件的類型和網頁的編碼,決定文件接收方將以什么形式、什么編碼讀取這個文件,這就是經常看到一些Asp網頁點擊的結果卻是下載到的一個文件或一張圖片的原因。

特殊編碼繞過

HTTP頭里的Content-Type請求頭一般有application/x-www-form-urlencoded,multipart/form-data,text/plain三種,其中multipart/form-data表示數據被編碼為一條消息,頁上的每個控件對應消息中的一個部分。當 WAF 沒有規則匹配該協議傳輸的數據時則可被繞過。

利用特殊編碼對payload進行轉義,從而繞過WAF對特殊關鍵詞的過濾。該方法的思路主要圍繞: multipart/form-data進行,主要針對于 POST 參數的,對于需要在GET參數位置觸發的惡意漏洞影響不大。說起multipart/form-data 的作用,我們知道HTTP 協議POST請求,除了常規的 application/x-www-form-urlencoded 以外,還有 multipart/form-data 這種形式,就是為了解決上傳文件場景的問題下文件內容較大且內置字符不可控的問題而準備的。multipart/form-data 格式也是可以傳遞POST參數的。對于Nginx+PHP的架構,Nginx 實際上是不負責解析 multipart/form-data 的 body 部分的,而是交由 PHP 來解析,因此 WAF 所獲取的內容就很有可能與后端的 PHP 發生不一致。

以 PHP 為例,我們寫一個簡單的測試腳本:

<?php
//用于將文件的內容讀入到一個字符串中
echo file_get_contents("php://input");
//打印顯示,一個變量的內容與結構
var_dump($_POST);
//打印顯示,一個變量的類型的信息
var_dump($_FILES);
?>

雙寫上傳描述行繞過

1667308846_63611d2e0c4434a472b81.png!small?1667308845115

雙寫整個Part開頭繞過

1667308860_63611d3c703aaff2ca521.png!small?1667308859736

構造假的Part繞過

1667308876_63611d4c69085eb7b3d53.png!small?1667308875464

雙寫Boundary繞過

1667308886_63611d5695958664d9a00.png!small?1667308885770

構造空Boundary繞過

1667308897_63611d618f8c34ffa268c.png!small?1667308896552

構造空格+Boundary繞過

1667308907_63611d6bef7f4188df51b.png!small?1667308907139

雙寫Content-Type繞過

1667308915_63611d73dc89795e6a9e4.png!small?1667308915139

Boundary+逗號繞過

1667308921_63611d79c0bc91cbc33bf.png!small?1667308920836

小提示:Bypass WAF 的核心思想在于,一些 WAF 產品處于降低誤報考慮,對用戶上傳文件的內容不做匹配,直接放行。事實上,這些內容在絕大多數場景也無法引起攻擊。但關鍵問題在于,WAF 能否準確有效識別出哪些內容是傳給$POST 數組的,哪些傳給$FILES 數組?如果不能,那我們是否就可以想辦法讓 WAF 以為我們是在上傳文件,而實際上卻是在 POST一個參數,這個參數可以是命令注入、SQL 注入、SSRF 等任意的一種攻擊,這樣就實現了通用 WAF Bypass。

0X06首字部Filename

截斷Filename繞過

首先將原始的帶有臟數據的 payload 轉換成文件上傳包格式的協議:multipart/form-data,然后進行截斷,如下圖所示:

1667308991_63611dbfc739e8c67de86.png!small?1667308990880

以上環境并未演示到另外一種基于 HTTP 協議特性繞過 WAF 的方法(實際上是基于 “協議未覆蓋繞過” 方法,屬于它的升級改造版)——filename 文件名混淆繞過。下面直接看漏洞銀行大佬在視頻中的實戰利用演示。

空格+filename繞過

為了讓 Payload 能夠順利解析,可以在 fliename="1.jpg"的等號前面添加空格,讓 fliename 文件名無法解析,從而使得后面的php參數可被服務器解析執行,最終達到繞過 WAF 同時執行 pqyload 注入的目的:

1667309005_63611dcdee13d94cf3673.png!small?1667309005045

雙引號+filename繞過

另外此處也可以在 filename 前方添加雙引號,也可以實現上述執行 payload 的目的:

1667309042_63611df2007302f20c780.png!small?1667309041035

0X07小結

通過上述學習,我們知道了關于HTTP首字部的一些知識點,進而通過利用該首字部的特點進行Fuzzing,最終達到繞過WAF的目的。當然上述結論難免存在不足,希望師傅們斧正。經過這幾天的資料查找,我發現這些東西在CTF領域的研究,以及達到了登峰造極的地步。而且我們真正的去理解這些東西,可能需要掌握好一門語言和對HTTP協議有所了解(導致我的解釋可能過于牽強dog),希望大家不要介意!

參考鏈接:

https://www.freebuf.com/news/193659.html

https://www.cnblogs.com/zzjdbk/p/13936278.html

https://github.com/LandGrey/abuse-ssl-bypass-waf

https://hakin9.org/bypassing-wafs-with-wafninja-free-course-content/

https://hacken.io/discover/how-to-bypass-waf-hackenproof-cheat-sheet/

https://www.notsoshant.io/blog/bypassing-waf-by-playing-with-parameters/

https://infosecwriteups.com/waf-bypasses-tearing-down-the-wall-d08fd0f8374a


責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2013-12-12 16:48:18

Lua腳本語言

2012-12-05 07:49:34

企業云計算基礎架構即服務IaaS

2015-07-29 09:42:09

工程師全棧工程師

2018-10-16 17:57:57

開源架構

2021-11-05 08:29:13

數據校驗Spring

2019-12-30 09:28:53

Kafka集群ZooKeeper

2022-11-18 08:18:46

QueryDSLJPASQL

2023-06-15 12:55:00

AIGC模型技術

2018-06-07 08:20:51

自動化測試移動技術云平臺

2012-12-05 07:50:37

云服務云戰略

2020-09-30 14:51:57

COVID-19云計算銀行

2019-09-21 20:57:59

Android安卓開發

2013-07-24 09:33:46

Hadoop安全加密

2015-12-17 14:58:57

云存儲

2023-04-28 12:15:57

數據分析師業務

2015-03-04 11:09:42

微信搖一搖紅包

2012-10-23 14:23:39

微軟是絕對的主角

2023-11-27 00:40:56

2012-03-30 09:36:44

Windows 8專業版

2018-06-13 07:06:05

點贊
收藏

51CTO技術棧公眾號

日本精品久久久久久久| 欧美精品一区二区三区高清aⅴ| 视频一区二区三| 一级特黄aaa大片| 欧美在线不卡| 日韩国产欧美区| 天堂视频免费看| 擼擼色在线看观看免费| 国产精品视频一区二区三区不卡| 91精品黄色| 久久国产乱子伦精品| 久久久久久久久99精品大| 亚洲国产精品嫩草影院久久| 麻豆一区二区三区视频| 国产羞羞视频在线播放| 欧美国产乱子伦| 国产伦一区二区三区色一情| 亚洲欧美日韩一区二区三区四区| 欧美黄污视频| 自拍偷拍亚洲精品| 日本黄色免费观看| 国产精品视频一区二区三区综合| 欧美午夜激情小视频| 天天综合五月天| 日本不卡免费播放| 国产成人欧美日韩在线电影| 国产精品高潮呻吟久久av无限| 欧美日韩人妻精品一区二区三区| 欧洲杯足球赛直播| 亚洲精品福利资源站| 天天操精品视频| 国内精品伊人| 日本韩国一区二区| 欧美色图色综合| 欧美性爽视频| 亚洲黄色在线视频| 爱爱爱视频网站| 国产日韩精品在线看| eeuss鲁片一区二区三区在线观看 eeuss影院一区二区三区 | 男女男精品视频站| 国产精品高颜值在线观看| 亚洲欧美一区二区三区久本道91| 亚洲欧美日韩另类精品一区二区三区| 污视频网站免费观看| 粉嫩aⅴ一区二区三区四区| 亚洲aaa激情| 国产精品九九九九| 久久爱另类一区二区小说| 国产精品欧美激情| 99成人精品视频| 奇米影视在线99精品| 国产成人精品一区| 国产精品sm调教免费专区| 日本欧美一区二区在线观看| 国产成人亚洲综合青青| 国产又黄又猛又粗又爽| 美女被久久久| 国产精品99一区| 在线观看你懂的网站| 麻豆传媒一区二区三区| 国产日韩欧美在线播放| 在线观看中文字幕av| 极品少妇一区二区| 亚洲伊人一本大道中文字幕| 国产三级第一页| 国产精品538一区二区在线| 成人羞羞视频免费| 亚洲色图 校园春色| 久久久久9999亚洲精品| 亚洲高清视频一区| 成人a在线视频免费观看| 亚洲视频一区二区免费在线观看| 青青草综合在线| 天堂中文在线播放| 在线观看av一区二区| 超碰成人在线播放| 国产成人在线中文字幕| 亚洲免费视频网站| 91香蕉视频网| 好看的av在线不卡观看| 91精品国产色综合久久不卡98| 国产精品人人人人| 精品一区二区av| 成人高清在线观看| 日韩a在线观看| 中文字幕日韩欧美一区二区三区| 九九久久九九久久| 是的av在线| 欧美蜜桃一区二区三区| 精品人妻二区中文字幕| 自拍偷拍精品| 欧美精品情趣视频| 久久精品五月天| 国产69精品久久久久777| 免费久久99精品国产自| 黄网页在线观看| 欧美日韩激情视频| theporn国产精品| 欧美日韩大片免费观看| xxxxxxxxx欧美| 日本道在线观看| 狠狠色狠狠色综合系列| 久久精品欧美| 99福利在线| 日本精品一区二区三区四区的功能| 久久人人爽人人片| 国产剧情一区| 亚州精品天堂中文字幕| 国产又黄又粗又长| 久久女同互慰一区二区三区| 国产激情片在线观看| 在线一区视频观看| 日韩精品亚洲元码| 亚洲熟女www一区二区三区| 日韩主播视频在线| 久久精品一二三区| 成人av免费| 欧美乱妇一区二区三区不卡视频| 久久午夜夜伦鲁鲁片| 中文字幕av亚洲精品一部二部| 国产999精品久久久影片官网| 亚洲精品第五页| 亚洲视频1区2区| 婷婷免费在线观看| 免费视频一区三区| 欧美亚洲国产成人精品| 亚洲男人天堂久久| 一区二区三区在线播| 亚洲精品第三页| 欧美日韩有码| 国产精品久久久久影院日本| 人人九九精品| 狠狠做深爱婷婷久久综合一区 | www精品美女久久久tv| 国产精品一色哟哟| 少妇精品在线| 欧美激情a∨在线视频播放 | 精品伊人久久97| 国产精品100| 99精品久久久久久| 成 年 人 黄 色 大 片大 全| 8x国产一区二区三区精品推荐| 久久精品99久久久久久久久| 在线观看日韩一区二区| 国产精品家庭影院| 日本美女视频一区| 天天做天天爱天天爽综合网| 国产日韩一区在线| 激情视频在线观看| 日韩一区二区精品| 欧美日韩精品一区二区三区视频播放| 国产一二三精品| 天天想你在线观看完整版电影免费| 懂色av色香蕉一区二区蜜桃| 久久九九国产精品怡红院| 国产又黄又爽视频| 亚洲激情自拍视频| 亚洲一区二区三区黄色| 亚洲精品一级| 欧美亚洲免费高清在线观看 | 成人资源www网在线最新版| 色av一区二区| 亚洲aaa视频| 国内精品不卡在线| 免费日韩在线观看| 美女视频亚洲色图| 日韩av日韩在线观看| 二区三区在线| 91精品国产乱码久久蜜臀| 精品深夜av无码一区二区老年| 成人黄色小视频在线观看| 精品少妇人妻av免费久久洗澡| 色综合综合色| 亚洲一区亚洲二区| 国产精品yjizz视频网| 国产亚洲福利一区| 99久久国产热无码精品免费| 性做久久久久久久免费看| 成人免费看aa片| 麻豆精品视频在线观看视频| 400部精品国偷自产在线观看| 成人偷拍自拍| 国产精品视频xxx| 青青在线视频| 一区二区三区视频在线| 精品欧美在线观看| 色妞www精品视频| 国产a免费视频| 国产日韩精品久久久| 91av免费观看| 日韩成人精品在线| 97中文字幕在线| 成人三级视频| 国产一区二区三区无遮挡| 91在线成人| 久久久在线视频| 日本在线免费看| 亚洲成人网久久久| 国产精品久久免费| 欧美午夜美女看片| 永久免费看黄网站| 中文字幕乱码亚洲精品一区| 国产69视频在线观看| 蜜臀精品一区二区三区在线观看| 精品一二三四五区| 久久性感美女视频| 欧美久久久久久一卡四| 日韩黄色av| 国产精品一区二区三区成人| 精品丝袜在线| 欧美国产激情18| 国产在线激情| 一区二区中文字幕| 亚洲三级中文字幕| 亚洲福利视频网站| av在线资源观看| 欧美色倩网站大全免费| 欧美性猛交bbbbb精品| 亚洲国产一区二区视频| 午夜爱爱毛片xxxx视频免费看| www日韩大片| 中文字幕 亚洲一区| 成人深夜在线观看| 色哟哟免费视频| 久草在线在线精品观看| 国产一线二线三线在线观看| 国产精品毛片在线看| 欧美一级免费播放| 欧美午夜一区| 久久久久久久久影视| 99久久夜色精品国产亚洲96| 日韩午夜视频在线观看| 综合干狼人综合首页| 精品国产一区二区三区麻豆小说 | 精品乱人伦一区二区三区| 国产精品无码久久av| 欧美日韩国产一区| 中文字幕一区二区三区免费看| 一本色道**综合亚洲精品蜜桃冫| 天天综合网入口| 欧美日韩另类字幕中文| 国产五月天婷婷| 精品久久久久久久久久国产 | 国产高潮呻吟久久| 久久久久久影视| 亚洲色图第四色| 中文字幕成人在线观看| 日本成人免费在线观看| 国产精品三级视频| 少妇视频一区二区| 亚洲视频在线一区观看| 欧美日韩国产精品综合| 亚洲制服丝袜av| 日本一区二区免费在线观看| 亚洲高清免费一级二级三级| 国产污视频在线观看| 欧美日韩免费观看中文| 日本一区二区三区精品| 色一情一伦一子一伦一区| 高潮无码精品色欲av午夜福利| 欧美日韩一区三区| 国产一区二区在线不卡| 欧美成人高清电影在线| 欧美视频久久久| 亚洲欧美视频在线| av在线女优影院| 欧美成人午夜免费视在线看片 | 久久国产免费视频| 91在线视频观看| 三区四区在线观看| 亚洲美女偷拍久久| 99久在线精品99re8热| 色8久久精品久久久久久蜜| 一级黄色片免费| 精品久久久久香蕉网| 色av男人的天堂免费在线| 一区国产精品视频| 免费毛片在线看片免费丝瓜视频 | 欧美成人合集magnet| 蜜桃av在线| 国产精品网站入口| aaa国产精品视频| 日本高清不卡三区| 欧美精品不卡| 成人在线激情网| 国产成人欧美日韩在线电影| 在线 丝袜 欧美 日韩 制服| 最新欧美精品一区二区三区| 五月天综合在线| 欧美老女人在线| 午夜黄色小视频| 日韩视频在线免费观看| 国产盗摄——sm在线视频| 国产精品一区二区久久国产| 国产丝袜一区| 一区二区日本| 久久一综合视频| 不许穿内裤随时挨c调教h苏绵 | 成人久久网站| 国产精品制服诱惑| 999成人网| 亚洲中文字幕无码中文字| 国产精品综合视频| 山东少妇露脸刺激对白在线| 亚洲成人第一页| 国产成人精品一区二区无码呦| 亚洲视频专区在线| 变态调教一区二区三区| 91在线播放国产| 欧美日韩在线二区| 韩国日本在线视频| 成人黄页毛片网站| 波多野结衣亚洲色图| 欧美日本精品一区二区三区| 日本亚洲欧美| 高清一区二区三区日本久| 中文字幕日韩亚洲| 日韩国产高清一区| 国产日韩1区| 黑森林av导航| 亚洲男人的天堂av| 亚洲无码久久久久| 一区二区三区在线播放欧美| 欧美男人天堂| 久久99精品久久久久子伦| 欧美日韩99| 久久久久久无码精品人妻一区二区| 亚洲国产岛国毛片在线| 黄色av一级片| 亚洲裸体xxxx| 午夜影院在线观看国产主播| 极品日韩久久| 99在线观看免费视频精品观看| 妖精视频在线观看| 亚洲欧美激情在线| 国产人妖在线播放| 美日韩精品免费视频| 免费看一区二区三区| 日韩欧美一级在线| 国产成人亚洲综合a∨猫咪 | 色天使色偷偷av一区二区 | 欧美麻豆久久久久久中文| 一区二区三区日本视频| 色香蕉在线观看| 激情综合网激情| 强行糟蹋人妻hd中文| 日韩欧美中文字幕制服| 手机在线免费观看av| 国产91视觉| 亚洲第一在线| 草草地址线路①屁屁影院成人| 天天爽夜夜爽夜夜爽精品视频| 五十路在线视频| 国产成人午夜视频网址| 不卡在线一区| 99九九99九九九99九他书对| 18欧美乱大交hd1984| 国产av精国产传媒| 久久免费观看视频| 亚洲精品播放| 手机版av在线| 亚洲一区二区偷拍精品| 天堂在线视频免费观看| 日本亚洲精品在线观看| 日韩久久综合| 色诱av手机版| 色综合色综合色综合色综合色综合| 国产资源在线播放| 国产日韩欧美在线看| 欧美日韩mv| 黑人巨大精品欧美| 欧美色精品天天在线观看视频| 男人天堂久久久| 国产精品福利视频| 日韩二区三区在线观看| 国产av无码专区亚洲av毛网站| 日韩欧美视频在线| 成人免费看黄| 米仓穗香在线观看| 久久久久久免费网| 国产农村妇女毛片精品| 91精品国产网站| 久久影视一区| 日批在线观看视频| 欧美日韩午夜在线视频| 免费污视频在线| 亚洲精品久久区二区三区蜜桃臀| 国产精品18久久久| 日韩免费av网站| 欧美日本啪啪无遮挡网站| 国产精品羞羞答答在线观看| www.成人黄色| 欧美性生交大片免费| av在线免费观看网址| 欧美激情视频一区二区三区| 国产精一区二区三区| 伊人久久中文字幕| 91爱视频在线| 欧美激情视频一区二区三区在线播放| 久久精品国产亚洲av久|