• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    針對(duì)SQL注入的策略研究

    2016-07-23 08:27:24
    山西電子技術(shù) 2016年2期
    關(guān)鍵詞:防護(hù)網(wǎng)絡(luò)安全

    趙 星

    (中北大學(xué) 軟件學(xué)院,山西 太原 030051)

    ?

    針對(duì)SQL注入的策略研究

    趙星

    (中北大學(xué) 軟件學(xué)院,山西 太原 030051)

    摘要:在計(jì)算機(jī)技術(shù)高速發(fā)展的今天,讓人們頭疼的是面臨越來越多的威脅網(wǎng)站的技術(shù)。近年來,SQL注入事件頻發(fā),本文主要介紹了SQL注入及其危害,并提出了使用預(yù)編譯語句,過濾URL中傳參等安全策略以消除SQL注入的存在,可進(jìn)一步提高網(wǎng)站安全。

    關(guān)鍵詞:網(wǎng)絡(luò)安全;SQL注入;防護(hù)

    在計(jì)算機(jī)技術(shù)高速發(fā)展的今天,讓人們頭疼的是面臨越來越多的威脅網(wǎng)站的技術(shù),黑客們利用Internet執(zhí)行各種惡意活動(dòng),如身份竊取、私密信息竊取、帶寬資源占用等。近年來,SQL注入事件頻發(fā),例如某網(wǎng)站的會(huì)員信息泄露事件,造成的損失不可估量,本文主要介紹了SQL注入以及如何防止SQL注入,可進(jìn)一步提高安全意識(shí)。

    1SQL注入及SQLMap工具介紹

    注入漏洞是Web安全領(lǐng)域中一種最為常見的漏洞。許多Web應(yīng)用系統(tǒng)采用某種數(shù)據(jù)庫,接受用戶從Web頁面中輸入,完成展示相關(guān)存儲(chǔ)的數(shù)據(jù)(如檢查用戶登錄信息)、將輸入數(shù)據(jù)存儲(chǔ)到數(shù)據(jù)庫(如用戶輸入表單中數(shù)據(jù)域并點(diǎn)擊提交后,系統(tǒng)將信息存入數(shù)據(jù)庫)等操作。在有些情況下,將用戶輸入的數(shù)據(jù)和設(shè)計(jì)好的SQL框架拼接后提交給數(shù)據(jù)庫執(zhí)行,就可能存在用戶輸入的數(shù)據(jù)并非設(shè)計(jì)的正確格式,從而給惡意用戶提供破壞的機(jī)會(huì),即SQL注入。SQL注入攻擊的本質(zhì)就是拼接了用戶輸入的代碼,并予以執(zhí)行,涉及到兩個(gè)關(guān)鍵的因素:第一就是用戶可以隨意輸入內(nèi)容;第二就是原本程序要執(zhí)行的代碼拼接了用戶輸入的數(shù)據(jù)。

    SQLMap是一個(gè)自動(dòng)化的SQL注入測試工具,是一款開源軟件,其主要功能是掃描、發(fā)現(xiàn)并利用給定的URL的SQL注入漏洞,目前支持的數(shù)據(jù)庫是MySQL,Oracle,PostgreSQL,Microsoft SQL Server,Microsoft Access,IBM DB2,SQLite,F(xiàn)irebird,Sybase和SAP MaxDB。當(dāng)給SQLMap這么一個(gè)URL的時(shí)候,它會(huì)判斷可注入的參數(shù)(包括GET參數(shù),POST參數(shù),HTTP Cookie參數(shù));判斷可以用哪種SQL注入技術(shù)來注入;識(shí)別出哪種數(shù)據(jù)庫;根據(jù)用戶選擇,讀取哪些數(shù)據(jù)。SQLMap采用五種獨(dú)特的SQL注入技術(shù),分別是:

    1) 基于布爾的盲注,即可以根據(jù)返回頁面判斷條件真假的注入。

    2) 基于時(shí)間的盲注,即不能根據(jù)頁面返回內(nèi)容判斷任何信息,用條件語句查看時(shí)間延遲語句是否執(zhí)行(即頁面返回時(shí)間是否增加)來判斷。

    3) 基于報(bào)錯(cuò)注入,即頁面會(huì)返回錯(cuò)誤信息,或者把注入的語句的結(jié)果直接返回在頁面中。

    4) 聯(lián)合查詢注入,可以使用union的情況下的注入。

    5) 堆查詢注入,可以同時(shí)執(zhí)行多條語句的執(zhí)行時(shí)的注入。

    2SQL注入的危害及SQLMap工具演示

    惡意用戶輸入不期望的數(shù)據(jù),拼接后提交給數(shù)據(jù)庫執(zhí)行,可能造成數(shù)據(jù)泄露,還可能修改數(shù)據(jù)庫的結(jié)構(gòu),甚至刪除應(yīng)用的數(shù)據(jù)庫表等嚴(yán)重后果。如某系統(tǒng)實(shí)現(xiàn)時(shí),對(duì)成績更新所用的SQL語句如下:

    “UPDATE StuScore SET score=“+ SubmitScore +” WHERE StuID=‘ “+ StuID + ” ‘ ; ”

    當(dāng)用戶輸入的SubmitScore為90--,StuID為20150001時(shí),則該SQL變?yōu)椋?/p>

    “UPDATE StuScore SET score = 90 -- WHERE StuID = ‘20150001‘;”

    --在SQL中是注釋符號(hào),以后的內(nèi)容為注釋,這樣上述語句中--之后的內(nèi)容變?yōu)樽⑨專灰荢tudentScore表中所有的記錄的score都變?yōu)?0,而沒有受到WHERE字句后的學(xué)號(hào)限制。

    再比如SubmitScore為80,StuID為20150001’ or ‘a(chǎn)’ = ‘a(chǎn)’時(shí),則該SQL語句變?yōu)椋?/p>

    “UPDATE StuScore SET score = 80 -- WHERE StuID = ‘20150001‘ or ‘a(chǎn)’ = ‘a(chǎn)’;”

    因?yàn)椤痑’ = ‘a(chǎn)’條件總是成立,因此,SQL執(zhí)行結(jié)果把所有在StuScore表內(nèi)同學(xué)的成績都更新為80分。

    更嚴(yán)重的情況下,用戶輸入DROP等功能性命令,會(huì)造成數(shù)據(jù)庫表的永久刪除等嚴(yán)重后果,如StuID為20150001;DROP TABLE StuScore --,則SQL語句變?yōu)椋?/p>

    “UPDATE StuScore SET score = 80 -- WHERE StuID = ‘20150001‘; DROP TABLE StuScore --”;

    手工測試是一個(gè)繁瑣的過程,可以借助自動(dòng)化的注入工具SQLMap高效地完成注入測試,首先檢查該站點(diǎn)是否存在注入:python sqlmap.py-u URL(將URL替換成真實(shí)測試地址),會(huì)得到類似圖1的效果,通過工具很容易判斷出存在哪種類型的注入,注入點(diǎn)相關(guān)信息,以及數(shù)據(jù)庫系統(tǒng)信息。

    圖1 注入點(diǎn)信息

    通過此注入點(diǎn),可以進(jìn)一步探測存在哪些數(shù)據(jù)庫,命令為python sqlmap.py -u URL-databases,如圖2所示。

    圖2 存在數(shù)據(jù)庫

    選定數(shù)據(jù)庫后,可查看其中存在的數(shù)據(jù)表,命令為python sqlmap.py -u URL -D DB -tables,如圖3所示。

    然后判斷表中存在哪些字段以及字段的數(shù)據(jù)值,這樣直接可獲取數(shù)據(jù)庫內(nèi)的信息,包括一些核心敏感信息,如后臺(tái)管理員用戶名和密碼,用戶的隱私數(shù)據(jù),如圖4所示。

    3防御措施

    未知攻焉知防,了解攻擊的目的是為了更好地防御,針對(duì)SQL注入攻擊的防御措施如下。

    3.1使用預(yù)編譯語句

    防御SQL注入的最佳方式就是使用預(yù)編譯語句,進(jìn)行變

    圖3 數(shù)據(jù)表信息

    圖4 敏感信息

    量綁定。因?yàn)槭褂妙A(yù)編譯后的SQL語句的語義不會(huì)發(fā)生改變。在SQL語句中使用?表示,攻擊者無法改變SQL的結(jié)構(gòu)。下邊用PHP代碼演示變量的綁定過程。

    $query = “INSERT INTO StuScore (StuID ,Name ,Sex ,Score) VALUES(?,?,?,?)”;

    $bind = $mysqli -> prepare($query);

    $bind -> bind_param(“test” ,$stuID,$name,$sex,$score);

    $stuID = “20150001”;

    $name = “Zebra”;

    $sex = “male”;

    $score = “60”;

    $bind -> excute();

    在JAVA語言中有與PHP類似的預(yù)編譯語句,在JAVA中有個(gè)類是PreparedStatement,這個(gè)類的對(duì)象是通過參數(shù)?來傳值的,例:

    String sql = "select * from table where id = ?";

    PreparedStatement ps = con.prepareStatement(sql);

    ps.setInt(1,id);

    這里的數(shù)據(jù)庫語句所用到的參數(shù)要被設(shè)置的,如果你傳入了錯(cuò)的值,或不同類型的值,它在插入到數(shù)據(jù)庫語句中會(huì)編譯不通過,這樣也就防止了SQL注入。

    3.2使用安全函數(shù)與安全編碼

    為了防止SQL注入攻擊,PHP自帶一個(gè)功能可以對(duì)輸入的字符串進(jìn)行處理,可以在較底層對(duì)輸入進(jìn)行安全上的初步處理,即Magic Quotes。如果magic_quotes_gpc選項(xiàng)啟用,那么輸入的字符串中的單引號(hào),雙引號(hào)和其它一些字符前將會(huì)被自動(dòng)加上反斜杠/。

    但Magic Quotes并不是一個(gè)很通用的解決方案,沒能屏蔽所有有潛在危險(xiǎn)的字符,并且在許多服務(wù)器上Magic Quotes并沒有被啟用,所以需要使用其它多種方法來防止SQL注入。

    現(xiàn)在各類Web語言都實(shí)現(xiàn)了一些編碼函數(shù),可以用來對(duì)抗SQL注入。比如在MySQL中,可以按照以下思路對(duì)字符進(jìn)行編碼:

    “(0x22)-->”

    ‘(0x27)-->’

    (0x5c)-->

    同時(shí)可以參考OWASP ESAPI中的實(shí)現(xiàn)。

    3.3過濾URL傳參的變量

    在PHP程序中,我們可以使用str_replace()函數(shù)對(duì)字符串變量的內(nèi)容進(jìn)行字符替換。

    語法如下:str_replace(“需要替換的字段”,”替換為的字段”,”字符串內(nèi)容”);套用到上面的例子中,假如我們需要過濾掉”and”我們可以這樣寫:

    $id = $_GET[‘id’];

    $id=str_replace(“and”,””,$id);

    這樣一來,變量id字符串中的”and”被替換為空字符,可以理解為被刪除了。在不同的使用環(huán)境下,某一個(gè)程序需要替換十幾個(gè)字符。所以需要使用數(shù)組的方式,將字符替換封裝為一個(gè)函數(shù),便于在任何時(shí)候調(diào)用它。

    字符替換函數(shù)核心代碼[1]如下:

    function fliter_sql($value) {

    $sql = array(“select” , ”insert” , ”update” , ”delete” , ” ’ ” , ”/*” , ”../” , ”union” , “into” );

    $sql_re = array(“”,””,””,””,””,””,””,””,””);

    return str_replace($sql, $sql_re, $value);

    }

    這是經(jīng)常使用的過濾函數(shù),通過它基本上可以過濾掉絕大多數(shù)的SQL注入。使用的時(shí)候只需要調(diào)用這個(gè)函數(shù),$id = fliter_sql($_GET[“id”]);即可。

    3.4檢查數(shù)據(jù)類型

    檢查數(shù)據(jù)類型對(duì)于防止數(shù)字型注入有很大的幫助,特別是在強(qiáng)類型的語言中。比如在下邊這段代碼中,就限制了輸入數(shù)據(jù)的類型只能為integer,在這種情況下,一般的注入攻擊將失效[2]。

    Settpye($offset , ‘integer’);

    $query = “SELECT score,id FROM StuScore ORDER BY id LIMIT 10 OFFSET $offset;”;

    檢查數(shù)據(jù)類型對(duì)防錯(cuò)是大有裨益的,比如用戶在輸入郵箱時(shí),可以使用正則表達(dá)式對(duì)輸入的格式加以驗(yàn)證,輸入時(shí)間、日期時(shí),必須嚴(yán)格按照時(shí)間、日期的格式等等,這樣做的目的是為了防止對(duì)用戶數(shù)據(jù)的破壞。

    4總結(jié)

    SQL注入攻擊是違背了數(shù)據(jù)與代碼分離原則導(dǎo)致的,它有兩個(gè)條件:一是用戶能夠控制數(shù)據(jù)的輸入,二是原本程序要執(zhí)行的代碼拼接了用戶輸入的數(shù)據(jù),并把數(shù)據(jù)當(dāng)作代碼執(zhí)行了。針對(duì)可能存在的SQL注入問題,本文提出了使用預(yù)編譯語句,過濾URL中傳參等安全策略以消除SQL注入的存在。通過設(shè)計(jì)和實(shí)施合理的安全解決方案,注入攻擊是可以徹底杜絕的。

    參考文獻(xiàn)

    [1]吳翰清.白帽子講Web安全[M].北京:電子工業(yè)出版社,2014.

    [2]張炳帥.Web安全深度剖析[M].北京:電子工業(yè)出版社,2015.

    收稿日期:2015-11-10

    作者簡介:趙星(1990- ),男,安徽人,研究生,研究方向:網(wǎng)絡(luò)安全。

    文章編號(hào):1674- 4578(2016)02- 0041- 02

    中圖分類號(hào):TP309.2

    文獻(xiàn)標(biāo)識(shí)碼:A

    Strategies for SQL Injection

    Zhao Xing

    (SoftwareCollege,NorthUniversityofChina,TaiyuanShanxi030051,China)

    Abstract:For today’s rapid development of computer technology, the problem for people is facing more and more threat technology to the Website, the SQL injection events frequently occur. This article introduces the SQL injection and its hazards, and proposes the use of pre-compiled statement, URL filtering and other security policies to eliminate the existence of SQL injection which can further improve the site security.

    Key words:cyber security; SQL injection; protection

    猜你喜歡
    防護(hù)網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全知多少?
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    鎂合金的腐蝕特性及防護(hù)探討
    科技資訊(2016年19期)2016-11-15 08:38:47
    計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)措施
    木結(jié)構(gòu)建筑的鑒賞與防護(hù)
    論述天然氣埋地鋼管腐蝕與防護(hù)
    低溫凍害對(duì)浙中地區(qū)枇杷生產(chǎn)的影響及防護(hù)對(duì)策探討
    淺談如何強(qiáng)化滅火救援戰(zhàn)斗中的安全防護(hù)
    亚洲中文av在线| 青春草国产在线视频| 91久久精品国产一区二区三区| av网站免费在线观看视频| 99国产综合亚洲精品| 久久久久精品人妻al黑| 高清视频免费观看一区二区| 亚洲欧美色中文字幕在线| 99久久人妻综合| 久久精品夜色国产| 亚洲国产欧美网| 少妇猛男粗大的猛烈进出视频| 啦啦啦视频在线资源免费观看| xxx大片免费视频| 人人妻人人澡人人看| 亚洲av中文av极速乱| 精品国产露脸久久av麻豆| 欧美最新免费一区二区三区| 国产精品国产av在线观看| 国产精品久久久久久精品古装| 夜夜骑夜夜射夜夜干| 国产精品三级大全| 人人妻人人澡人人看| 国产精品 国内视频| www.av在线官网国产| 成年女人在线观看亚洲视频| 亚洲国产欧美日韩在线播放| 超碰成人久久| 美女xxoo啪啪120秒动态图| 亚洲美女视频黄频| 午夜日本视频在线| 久久国产精品大桥未久av| 18禁国产床啪视频网站| 新久久久久国产一级毛片| 丰满饥渴人妻一区二区三| 99九九在线精品视频| 男女高潮啪啪啪动态图| 亚洲欧洲国产日韩| 亚洲一区二区三区欧美精品| 岛国毛片在线播放| 亚洲人成网站在线观看播放| 熟妇人妻不卡中文字幕| 一级a爱视频在线免费观看| 欧美中文综合在线视频| 大片电影免费在线观看免费| 国产一区亚洲一区在线观看| 观看av在线不卡| 91午夜精品亚洲一区二区三区| 久久久久久久久久久免费av| 人妻 亚洲 视频| 亚洲少妇的诱惑av| 欧美亚洲日本最大视频资源| 中文乱码字字幕精品一区二区三区| 日日爽夜夜爽网站| 伦理电影免费视频| 亚洲av成人精品一二三区| 国产极品天堂在线| 精品国产乱码久久久久久男人| 91精品三级在线观看| 久久这里有精品视频免费| 老熟女久久久| 啦啦啦啦在线视频资源| 欧美 亚洲 国产 日韩一| 我的亚洲天堂| 一级毛片 在线播放| 99香蕉大伊视频| 电影成人av| 大陆偷拍与自拍| 国产在线视频一区二区| 日韩欧美一区视频在线观看| 免费黄网站久久成人精品| 亚洲精品在线美女| 丝袜脚勾引网站| 国产免费一区二区三区四区乱码| 美女xxoo啪啪120秒动态图| av网站在线播放免费| 国产97色在线日韩免费| 国产极品粉嫩免费观看在线| 这个男人来自地球电影免费观看 | 久久国内精品自在自线图片| 高清不卡的av网站| 青青草视频在线视频观看| 欧美国产精品一级二级三级| 桃花免费在线播放| 日本色播在线视频| 亚洲人成电影观看| 日本-黄色视频高清免费观看| www.av在线官网国产| 两个人免费观看高清视频| 精品亚洲成国产av| 香蕉精品网在线| 建设人人有责人人尽责人人享有的| 欧美人与性动交α欧美软件| 王馨瑶露胸无遮挡在线观看| 成人国语在线视频| 国产黄频视频在线观看| 亚洲一码二码三码区别大吗| 大香蕉久久网| 亚洲成av片中文字幕在线观看 | 大陆偷拍与自拍| 成人亚洲精品一区在线观看| 亚洲,欧美精品.| 黑人巨大精品欧美一区二区蜜桃| 精品国产超薄肉色丝袜足j| 日本爱情动作片www.在线观看| 午夜激情久久久久久久| 精品国产一区二区久久| 欧美日韩成人在线一区二区| 人成视频在线观看免费观看| 亚洲av电影在线进入| 亚洲,欧美,日韩| av视频免费观看在线观看| 国产成人精品一,二区| 久久久久久人妻| 男人爽女人下面视频在线观看| 亚洲精品久久午夜乱码| 最近最新中文字幕免费大全7| 一级毛片 在线播放| 国产精品国产三级专区第一集| 五月开心婷婷网| 亚洲人成网站在线观看播放| 99re6热这里在线精品视频| 国产有黄有色有爽视频| 国产男女超爽视频在线观看| 男女免费视频国产| 亚洲av中文av极速乱| 亚洲精品,欧美精品| a级毛片在线看网站| av福利片在线| 成人国语在线视频| 91在线精品国自产拍蜜月| av女优亚洲男人天堂| 日韩中文字幕欧美一区二区 | 免费观看在线日韩| 一二三四中文在线观看免费高清| 天美传媒精品一区二区| 国产精品人妻久久久影院| 久久午夜综合久久蜜桃| 国产成人a∨麻豆精品| 一二三四在线观看免费中文在| 香蕉精品网在线| 亚洲国产毛片av蜜桃av| videos熟女内射| 另类亚洲欧美激情| 人妻 亚洲 视频| 亚洲精品美女久久av网站| 大话2 男鬼变身卡| 国产一区二区激情短视频 | 在线亚洲精品国产二区图片欧美| 日韩视频在线欧美| 高清在线视频一区二区三区| 伊人久久大香线蕉亚洲五| 成年动漫av网址| 午夜福利在线免费观看网站| 91国产中文字幕| 欧美少妇被猛烈插入视频| av女优亚洲男人天堂| 国产色婷婷99| 亚洲av欧美aⅴ国产| 久久这里只有精品19| www.熟女人妻精品国产| av一本久久久久| 中国三级夫妇交换| 国产男人的电影天堂91| 亚洲欧洲日产国产| 搡老乐熟女国产| 成人漫画全彩无遮挡| 午夜日韩欧美国产| 男男h啪啪无遮挡| 黄色毛片三级朝国网站| 亚洲欧美一区二区三区久久| 韩国av在线不卡| 亚洲少妇的诱惑av| 国产精品久久久av美女十八| 亚洲国产毛片av蜜桃av| 欧美在线黄色| 亚洲精品久久成人aⅴ小说| 久久精品aⅴ一区二区三区四区 | av视频免费观看在线观看| 尾随美女入室| 国产精品一区二区在线观看99| 国产av精品麻豆| 国产高清不卡午夜福利| 熟女电影av网| 美女脱内裤让男人舔精品视频| 日本免费在线观看一区| 亚洲一码二码三码区别大吗| 交换朋友夫妻互换小说| 丝袜人妻中文字幕| 日韩av在线免费看完整版不卡| 18在线观看网站| 超色免费av| 精品国产一区二区久久| 一级毛片 在线播放| 777米奇影视久久| 日本wwww免费看| 国产精品人妻久久久影院| 大码成人一级视频| www.精华液| 美女xxoo啪啪120秒动态图| 亚洲色图综合在线观看| 一本久久精品| 一本大道久久a久久精品| a 毛片基地| 性色av一级| 欧美 日韩 精品 国产| 天天躁狠狠躁夜夜躁狠狠躁| 两个人免费观看高清视频| 免费在线观看完整版高清| 国产一区二区三区综合在线观看| 伦精品一区二区三区| 精品少妇黑人巨大在线播放| 国产精品.久久久| av.在线天堂| 亚洲激情五月婷婷啪啪| 亚洲精品久久久久久婷婷小说| 制服诱惑二区| 久久精品亚洲av国产电影网| 欧美人与性动交α欧美精品济南到 | 美女视频免费永久观看网站| 蜜桃国产av成人99| 在线观看www视频免费| 999精品在线视频| 国产乱来视频区| 97精品久久久久久久久久精品| 久久精品夜色国产| 久久久久久免费高清国产稀缺| 九色亚洲精品在线播放| 天堂俺去俺来也www色官网| 999精品在线视频| av线在线观看网站| 欧美av亚洲av综合av国产av | 日本-黄色视频高清免费观看| 人体艺术视频欧美日本| 免费高清在线观看日韩| 纵有疾风起免费观看全集完整版| 大香蕉久久成人网| 国产国语露脸激情在线看| 菩萨蛮人人尽说江南好唐韦庄| 精品午夜福利在线看| 97在线视频观看| 日韩成人av中文字幕在线观看| 午夜免费鲁丝| 婷婷色综合www| 亚洲欧美精品综合一区二区三区 | 侵犯人妻中文字幕一二三四区| 最近2019中文字幕mv第一页| 麻豆精品久久久久久蜜桃| 欧美 日韩 精品 国产| 亚洲第一av免费看| 亚洲人成网站在线观看播放| av有码第一页| 免费大片黄手机在线观看| 久久久久久久久久人人人人人人| 免费高清在线观看日韩| 在线看a的网站| 国产黄色免费在线视频| 26uuu在线亚洲综合色| 一级毛片 在线播放| 丰满乱子伦码专区| 青春草亚洲视频在线观看| 人人澡人人妻人| 亚洲色图综合在线观看| 热99国产精品久久久久久7| 成人二区视频| 日本91视频免费播放| 考比视频在线观看| 18+在线观看网站| 捣出白浆h1v1| 丝袜美腿诱惑在线| 国产一区二区三区av在线| 最近最新中文字幕免费大全7| 国产高清国产精品国产三级| 黑人欧美特级aaaaaa片| 色播在线永久视频| 在线免费观看不下载黄p国产| 99久久人妻综合| a级片在线免费高清观看视频| 免费观看在线日韩| 香蕉国产在线看| 日韩中字成人| 伦理电影免费视频| 又黄又粗又硬又大视频| 亚洲精品在线美女| 国产xxxxx性猛交| 国产欧美亚洲国产| 老鸭窝网址在线观看| 日本wwww免费看| 午夜福利视频在线观看免费| 高清在线视频一区二区三区| 日韩一区二区视频免费看| 国产在线免费精品| 亚洲第一区二区三区不卡| 精品国产乱码久久久久久小说| 欧美另类一区| 色播在线永久视频| 国产一级毛片在线| 精品一品国产午夜福利视频| 国产精品一区二区在线观看99| 汤姆久久久久久久影院中文字幕| 日韩一卡2卡3卡4卡2021年| 人人妻人人添人人爽欧美一区卜| 日韩欧美精品免费久久| 国产精品一二三区在线看| 亚洲第一av免费看| 成人免费观看视频高清| 亚洲激情五月婷婷啪啪| 最近最新中文字幕免费大全7| 人人澡人人妻人| a级毛片黄视频| 女人高潮潮喷娇喘18禁视频| 日本黄色日本黄色录像| 丝袜人妻中文字幕| 大片电影免费在线观看免费| 亚洲国产欧美网| 老汉色∧v一级毛片| 国产av一区二区精品久久| 亚洲第一区二区三区不卡| 亚洲美女视频黄频| av在线播放精品| 妹子高潮喷水视频| 午夜免费男女啪啪视频观看| 大话2 男鬼变身卡| 女人精品久久久久毛片| 日日爽夜夜爽网站| 在线观看www视频免费| 另类亚洲欧美激情| 亚洲av欧美aⅴ国产| 久久久久国产一级毛片高清牌| 国精品久久久久久国模美| 性色av一级| 蜜桃在线观看..| 男的添女的下面高潮视频| 精品午夜福利在线看| 久久 成人 亚洲| 婷婷色av中文字幕| 国产午夜精品一二区理论片| 国产福利在线免费观看视频| 国产97色在线日韩免费| 一区二区三区四区激情视频| 啦啦啦啦在线视频资源| 久久av网站| 男女啪啪激烈高潮av片| 熟女少妇亚洲综合色aaa.| 少妇人妻 视频| 99热网站在线观看| av在线播放精品| 麻豆乱淫一区二区| 亚洲人成网站在线观看播放| 老鸭窝网址在线观看| 国产男人的电影天堂91| 亚洲精品国产av成人精品| 丁香六月天网| 国产福利在线免费观看视频| 欧美日韩亚洲国产一区二区在线观看 | 欧美精品高潮呻吟av久久| 成人亚洲精品一区在线观看| 性少妇av在线| 天天躁日日躁夜夜躁夜夜| 黑人巨大精品欧美一区二区蜜桃| 亚洲成av片中文字幕在线观看 | 国产激情久久老熟女| 亚洲欧美中文字幕日韩二区| 午夜福利一区二区在线看| 美女大奶头黄色视频| √禁漫天堂资源中文www| 亚洲三区欧美一区| 日韩,欧美,国产一区二区三区| 国产 一区精品| 黑人欧美特级aaaaaa片| 国产精品久久久久久久久免| 亚洲男人天堂网一区| 成人黄色视频免费在线看| 亚洲,一卡二卡三卡| 日韩制服丝袜自拍偷拍| 女性生殖器流出的白浆| 少妇人妻久久综合中文| 一级毛片我不卡| 国产一区有黄有色的免费视频| 男女下面插进去视频免费观看| 欧美另类一区| 啦啦啦啦在线视频资源| 色94色欧美一区二区| 又粗又硬又长又爽又黄的视频| 亚洲av免费高清在线观看| 国产淫语在线视频| 婷婷色麻豆天堂久久| 综合色丁香网| 女人被躁到高潮嗷嗷叫费观| 波野结衣二区三区在线| 成年女人毛片免费观看观看9 | 免费观看a级毛片全部| 欧美另类一区| 飞空精品影院首页| 国产高清不卡午夜福利| 欧美日韩亚洲国产一区二区在线观看 | 国产又爽黄色视频| 国产精品.久久久| 超色免费av| 丰满乱子伦码专区| 日韩一区二区三区影片| 亚洲国产精品999| 中文欧美无线码| 91在线精品国自产拍蜜月| 九九爱精品视频在线观看| 成人亚洲精品一区在线观看| 一本—道久久a久久精品蜜桃钙片| 日本欧美国产在线视频| 亚洲欧美色中文字幕在线| 在线天堂中文资源库| 美女主播在线视频| 久久青草综合色| 蜜桃国产av成人99| 看免费成人av毛片| 亚洲av.av天堂| 久久久久国产精品人妻一区二区| 亚洲,欧美,日韩| 七月丁香在线播放| 九色亚洲精品在线播放| a级片在线免费高清观看视频| 免费高清在线观看视频在线观看| 在线观看美女被高潮喷水网站| 亚洲国产欧美日韩在线播放| 亚洲人成77777在线视频| 自拍欧美九色日韩亚洲蝌蚪91| 一级a爱视频在线免费观看| 午夜福利乱码中文字幕| 日产精品乱码卡一卡2卡三| 少妇猛男粗大的猛烈进出视频| 国产一区有黄有色的免费视频| 国产精品国产三级专区第一集| 日韩成人av中文字幕在线观看| 日韩制服丝袜自拍偷拍| 久久久久国产网址| 免费不卡的大黄色大毛片视频在线观看| 777久久人妻少妇嫩草av网站| 欧美人与善性xxx| 成人国产麻豆网| 中文字幕精品免费在线观看视频| 欧美精品高潮呻吟av久久| 人体艺术视频欧美日本| 亚洲精品国产一区二区精华液| 亚洲国产色片| 久久久久精品人妻al黑| 精品久久久久久电影网| 亚洲综合精品二区| 久久亚洲国产成人精品v| 精品国产乱码久久久久久小说| av不卡在线播放| 免费看不卡的av| 久久这里只有精品19| 黄色视频在线播放观看不卡| 五月天丁香电影| 国产野战对白在线观看| 99久久综合免费| 久久久精品免费免费高清| 国产97色在线日韩免费| 新久久久久国产一级毛片| 亚洲美女视频黄频| 久久久久久免费高清国产稀缺| 国产成人精品在线电影| 免费久久久久久久精品成人欧美视频| 一区二区三区激情视频| 国产精品av久久久久免费| 成人漫画全彩无遮挡| 中文字幕制服av| 天天操日日干夜夜撸| 啦啦啦视频在线资源免费观看| 久久精品熟女亚洲av麻豆精品| 少妇人妻 视频| 韩国高清视频一区二区三区| 黑丝袜美女国产一区| 我的亚洲天堂| 男人添女人高潮全过程视频| 国产精品 国内视频| 毛片一级片免费看久久久久| 久久久欧美国产精品| 少妇人妻久久综合中文| 人妻系列 视频| 国产有黄有色有爽视频| 国产成人av激情在线播放| 亚洲国产毛片av蜜桃av| 免费在线观看黄色视频的| 欧美日韩av久久| 波野结衣二区三区在线| 亚洲欧洲精品一区二区精品久久久 | 尾随美女入室| av又黄又爽大尺度在线免费看| 国产精品久久久久久久久免| 欧美精品一区二区大全| 亚洲成人手机| 久久av网站| 国产成人精品婷婷| 在线亚洲精品国产二区图片欧美| 欧美精品一区二区大全| 午夜老司机福利剧场| 国产不卡av网站在线观看| 色婷婷av一区二区三区视频| 免费黄色在线免费观看| 欧美日韩一区二区视频在线观看视频在线| 亚洲精品久久午夜乱码| 宅男免费午夜| 亚洲内射少妇av| 精品亚洲成a人片在线观看| 日韩伦理黄色片| 另类精品久久| 视频在线观看一区二区三区| 亚洲欧美中文字幕日韩二区| 制服丝袜香蕉在线| 一级毛片我不卡| 五月开心婷婷网| 久久97久久精品| 亚洲,欧美,日韩| 制服人妻中文乱码| 18+在线观看网站| 欧美国产精品一级二级三级| 天天影视国产精品| 少妇的丰满在线观看| 欧美精品高潮呻吟av久久| 18禁裸乳无遮挡动漫免费视频| 精品亚洲成a人片在线观看| 久久久久精品久久久久真实原创| 免费看av在线观看网站| 日韩av不卡免费在线播放| 亚洲,一卡二卡三卡| 欧美人与善性xxx| 中文精品一卡2卡3卡4更新| 在线观看人妻少妇| 人人妻人人澡人人看| 久久久久久久国产电影| 亚洲色图 男人天堂 中文字幕| 黄网站色视频无遮挡免费观看| 母亲3免费完整高清在线观看 | 精品人妻一区二区三区麻豆| 99香蕉大伊视频| 晚上一个人看的免费电影| 欧美亚洲 丝袜 人妻 在线| 欧美人与性动交α欧美软件| 90打野战视频偷拍视频| 美女福利国产在线| 精品酒店卫生间| 最近中文字幕高清免费大全6| 亚洲精品美女久久久久99蜜臀 | 亚洲精品一二三| 97在线视频观看| 久久毛片免费看一区二区三区| 欧美精品国产亚洲| 精品视频人人做人人爽| 久久久国产一区二区| 免费少妇av软件| 在线观看三级黄色| 国产成人精品一,二区| 最近最新中文字幕免费大全7| 另类精品久久| 午夜av观看不卡| 热re99久久精品国产66热6| 最近最新中文字幕大全免费视频 | 国产在线视频一区二区| 国产视频首页在线观看| 热99久久久久精品小说推荐| 男女高潮啪啪啪动态图| 18+在线观看网站| 黑人猛操日本美女一级片| 日韩电影二区| 国产精品免费大片| 久久狼人影院| 国产男女内射视频| 男人添女人高潮全过程视频| 爱豆传媒免费全集在线观看| 91成人精品电影| 亚洲伊人久久精品综合| 在线亚洲精品国产二区图片欧美| 国产精品国产三级专区第一集| 水蜜桃什么品种好| 寂寞人妻少妇视频99o| 国产片特级美女逼逼视频| 寂寞人妻少妇视频99o| 2021少妇久久久久久久久久久| 色网站视频免费| 亚洲精品国产av成人精品| 美女脱内裤让男人舔精品视频| av国产久精品久网站免费入址| 99精国产麻豆久久婷婷| 免费观看无遮挡的男女| 夫妻性生交免费视频一级片| 婷婷色综合www| 亚洲国产精品一区二区三区在线| 不卡av一区二区三区| 成人毛片a级毛片在线播放| 曰老女人黄片| 欧美精品一区二区大全| 一二三四在线观看免费中文在| 亚洲精品,欧美精品| 国产一级毛片在线| 免费在线观看黄色视频的| 久久久久久免费高清国产稀缺| 观看av在线不卡| 自线自在国产av| 欧美日韩视频精品一区| 国产一级毛片在线| 最黄视频免费看| 成年av动漫网址| 性少妇av在线| 午夜精品国产一区二区电影| 亚洲精品,欧美精品| 性色av一级| av免费观看日本| 丝袜在线中文字幕| 男女下面插进去视频免费观看| 九色亚洲精品在线播放| 亚洲一区二区三区欧美精品| 三级国产精品片| 午夜日本视频在线| 国产亚洲一区二区精品| 亚洲熟女精品中文字幕|