• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    防御漏洞 強化Web服務器安全

    2020-12-30 11:59:05河南劉建臣
    網(wǎng)絡安全和信息化 2020年4期
    關鍵詞:配置文件后綴黑客

    ■ 河南 劉建臣

    防范Apache的常見漏洞

    Apache可謂是最常見的Web服務器軟件之一,它可以高效運行在幾乎所有的主機平臺上,可以安全可靠的將Perl/Python等解釋器編譯到服務器中。但Apache本身并非無懈可擊,其依然存在可能被黑客惡意利用的漏洞。

    例如,當訪問諸如“https://www.xxx.com/hello.jpg.qqq”等網(wǎng)址時,在數(shù)據(jù)包的Headers頭中的“Content-Type”欄中會顯示“image/jepg”信息,即Apache會根據(jù)訪問文件的后綴來查找對應的MIME進行解析。

    Apache可以識別很多MIME類型,但它終究無法識別所有類型的文件,因此在Apache底層代碼中定義了默認的規(guī)則,允許文件可以存在以點號分隔的多個后綴,當右邊的后綴無法識別時,可以繼續(xù)向左側(cè)識別,直到能夠找到可以識別的后綴為止。

    例 如,請 求“getdata.php.ttt”文件時,對于“.ttt”后綴是無法識別的,而向左則可以識別“.php”的后綴,因此該文件就會被Apache當做PHP腳本來執(zhí)行。

    有些開發(fā)人員可能不知曉該問題,在設計程序時雖然對文件后綴進行上傳限制,不允許上傳諸如“.php”“asp”之類的文件,來防止黑客入侵。

    但是黑客可能會上傳“opendoor.php.xxx”之 類的文件,來避開上述限制。由于Apache不知道后綴為“xxx”文件的類型,就會向左進行識別,將其識別為“.php”文件來執(zhí)行。

    解決的方法很簡單,打開Apache的配置文件,在其中如果發(fā)現(xiàn)“AddHandler application/x-httpd-php.php”行,這表示PHP添加了處理器,就會導致該漏洞的發(fā)生,因此將其刪除即可杜絕該漏洞。

    一些Apache服務器可能存在目錄遍歷漏洞,即對用戶輸入的文件名稱沒有進行完善的安全性驗證,使其可以利用一些特殊字符來避開服務器的安全性檢測,進而訪問任意的文件,甚至可以執(zhí)行各種系統(tǒng)命令。

    默認的Apache配置文件是存在該問題的。例如,安裝好Apache之后,直接在瀏覽器訪問其根目錄,是可以查看其中所有文件。為了防止該漏洞,可以打開“http.conf”文件,找到“Options+Indexes+FollowSymLinks+ExecCGI”行,將其修 改為“Options-Indexes+FollowSymLinks+ExecCGI”,就可以修改該漏洞。

    防范Tomcat遠程執(zhí)行漏洞

    Tomcat是一個輕量級的免費開放源代碼的Web應用服務器,在中小型系統(tǒng)和并發(fā)訪問較小的場景中應用較為廣泛。Tomcat雖然是Apache服務器的擴展組件,但其實際作為一個與Apache獨立的進程單獨運行的。對于Tomcat 7.0.0-7.0.79(以及7.0.81)等版本來說,如果其運行在Windows主機上,并且啟用了HTTP PUT請求方法,那么惡意用戶就可通過構造請求信息,向服務器上傳包含任意代碼的JSP文件,造成任意代碼執(zhí)行,危害十分嚴重。

    例如,打開Tomcat安裝目錄下的“confweb.xml”文件,其中“org.apache.catalina.servlets.DefaultServlet”欄中如果存在“readonly”和“false”行,說明開啟了HTTP PUT方法,黑客可能遠程上傳木馬文件對服務器進行非法控制。處理的方法是將Tomacat升級到最新版本,并清除上述配置項目,禁用HTTP PUT方法。

    防御Tomcat的WAR部署漏洞

    War包一般是在進行Web開發(fā)時,通常作為一個網(wǎng)站Project下所有源碼的集合,里面包含前臺HTML/CSS/JS的代碼,也包含Java的代碼。當遠程部署WAR包時,可以采用多種方法實現(xiàn)。例如,使用XFTP工具遠程復制,使用Apache Ant自動部署等。

    另外,可以使用Tomcat提供的Manager來部署War包。當進入Tomcat的后臺管理界面,可以顯示Tomcat的應用程序列表,允許對目標項目進行管理、開啟、關閉、重新加載等操作,這樣在每次部署項目時無需重啟Tomcat。

    在項目列表下部選擇“WAR file to deploy”項,選擇合適的WAR文件,將其上傳部署到Tomcat的項目列表中。使用該方法雖然有利于項目的使用,不過也帶來了一定的安全隱患,如果登錄密碼過于簡單,黑客就很容易登錄進來,并將JSP木馬打包成WAR文件,利用上述部署方式將其上傳到服務器中,來對服務器進行滲透攻擊。

    為了避免上述問題,可以針對Tomcat創(chuàng)建低權限的用戶,并禁止其遠程登錄。

    例如,執(zhí)行“useradd tomcat_user”,創(chuàng)建名 為“tomcat_user”的用戶,它就會在“/home”目錄下生成一個“tomcat_user”的用戶目錄,并生成一個名為“tomcat_userr”的用戶組。執(zhí)行“passwd tomcat_user”命令,可以設置密碼。而執(zhí)行“chown test_tomcat var/tomcat/default”命令,可以將Tomcat擁有者更改為“tomcat_user”。

    執(zhí)行“chgrp-R test_tomcat var/tomcat/default”命令,更改Tomcat的用戶組為“test_tomcat”。執(zhí)行“chmod -R g+w var/tomcat/default”命令,為目錄所屬組添加寫的權限。

    此外,還可以增加對于本地和基于證書的身份驗證,部署賬戶鎖定機制,并在“CATALINA_HOMEconfweb.xml”文件中設置鎖定機制和時間超時限制。針對manager-gui/managerstatus/manager-script等目錄頁面設置最小權限訪問限制。對于后臺管理頁面,可以設置復雜的密碼來防止黑客輕易破解。

    防御Nginx的文件解析漏洞

    利用Nginx這款Web服務器軟件,可以作為HTTP代理服務器和反向代理服務器,支持通過緩存加速訪問,可以完成簡單的負載均衡和容錯,支持包過濾功能、支持SSL,可以進行自定義配置,支持虛擬主機等功能。Nginx同樣存在不可忽視的文件解析漏洞,這其實是在Nginx解析文件后綴時,由于內(nèi)部機制導致的問題。

    例如,當訪問諸如“http://www.xxx.com/fp.jpg/t.php”網(wǎng)址時,Nginx對提交的文件信息進行分析,發(fā)現(xiàn)存在PHP文件,就將其轉(zhuǎn)交給PHP模塊進行處理,PHP模塊識別“fp.jpg/t.php”文件并不存在,便會刪除其中的“t.php”,發(fā)現(xiàn)“fp.jpg”存在,就將其作為執(zhí)行的文件,但這并不是PHP文件,就會返回“Access denied”的提示信息。對于“php.ini”配置文件來說,其中的“cgi.fix_pathinfo”的默認值為1,該參數(shù)用來設置CGI模式下是否為PHP設置絕對路徑或者“PATH_PATH”信息,該值為1表示絕對路徑“PATH_TRANSLATED”的值為“SCRIPT_FILENAME”,并且設置“PATH_INFO”信息。

    這樣,PHP模塊就會根據(jù)提交的文件路徑,按照上述方式進行分析。PHP5-FRM的配置文件新增了名為“security.limit_extensions”的參數(shù),可以用來限制可執(zhí)行的文件后綴。

    執(zhí)行“sudo find/ -name php-frm.conf”命令,來查找該配置文件,如果在其中的“security.limit_extensions”行中添 加“.jpg”等的話,那么PHP就會認為JGP也是合法的文件。當訪問“http://www.xxx.com/fp.jpg/t.php”地址時,就會順利通過。為了防御上述可能存在的解析漏洞,可以將“php.ini”文件中的“cgi.fix_pathinfo”的值設置為0,禁止PHP獲取“PATH_INFO”的信息。

    將“php-frm.conf”文件中的“security.limit_extensions=”欄中只保存“.php .php3 .php4 .php5.php7”等信息,讓PHP只能解析指定的文件擴展名。圖片最好保存到圖片服務器上,使其和業(yè)務服務器分隔開。即使不能分隔,在處理上傳的圖片時,則僅僅對圖片進行處理而不要保存。也不要提供對原圖的訪問,所有圖片在處理時都要經(jīng)過程序處理,避免黑客利用圖片后綴執(zhí)行非法操作。

    某些版本的Nginx會將諸如“http://www.xxx.com/1.jpg/w.php”“http://www.xxx.com/1.jpg%00w.php”之類的請求解析為PHP文件執(zhí)行。處理方法是將Nginx的版本號隱藏起來,打開“nginx.conf”配置文件,將其中的“server_tokens”的值設置為“off”即可。

    防范Nginx的CRLF漏洞

    在HTTP數(shù)據(jù)包中存在回車和換行符,如果黑客加以惡意利用,就會變成CRLF注入漏洞攻擊。CRLF就是“回車+換 行”(即“ ”)的簡稱,其十六進制編碼分別為0x0d和0x0a。在HTTP協(xié)議中,HTTP header與HTTP Body是使用兩個CRLF分隔的,瀏覽器根據(jù)這兩個CRLF來提取對應的HTTP內(nèi)容并加以顯示。因此黑客如果能夠控制HTTP消息頭中的字符,并在其中注入一些惡意的換行,就可以注入惡意的會話Cookie或HTML代碼。

    CRLF漏洞常出現(xiàn)在Location與Set-cookie消息頭中。例如,有些網(wǎng)站會在HTTP消息頭中的“Location”欄中添加“http://www.xxx.com”之類的地址,來實現(xiàn)頁面重定向跳轉(zhuǎn)操作。但如果在其中利用“%0a”字符添加了換行符,那么就會給訪問者設置了一個SESSION,造成一個固定會話漏洞。

    更為嚴重的是,如果同時注入兩個CRLF就會造成反射型XSS攻擊。例如,對于“http://www.xxx.com/?url=xxx”,如果黑客利用該方法構造成特殊語句,就可以形成在HTTP消息頭中嵌入非法的語句,當通過瀏覽器進行提交時,就會造成XSS攻擊。

    防御CRLF漏洞的方法并不復雜,只需在設計網(wǎng)站程序時,對用戶提交的數(shù)據(jù)進行過濾,將“" "”“" "”之類的特殊字符進行清理即可。

    防御Nginx的其他漏洞

    Nginx同樣可能存在目錄遍歷漏洞,究其原因是配置不當所導致的。它的產(chǎn)生和配置文件“nginx.conf”中的“autoindex”參數(shù)設置相關,其默認值為“off”,即目錄瀏覽功能處于關閉狀態(tài),進入“/etc/nginx/sitesavailable/defauot”目錄,打開“nginx.conf”文件,如果發(fā)現(xiàn)其中的“autoindex”為“on”,就說明存在該漏洞,解決方法很簡單,將其值設置為“off”即可。

    因為Nginx可以作為反向代理使用,對于動態(tài)數(shù)據(jù)會被“proxy_pass”傳遞給后端端口,靜態(tài)數(shù)據(jù)存儲在“/home”目錄下,該目錄在URL中的名稱為“files”,這樣就需要設置目錄的別名。例如在配置文件中存在“l(fā)ocation/files {”“alias/home/;”“}”等內(nèi)容。當訪問諸如“http://www.xxx.com/files/welcome.txt”之類的網(wǎng)址時,就可以獲取“/home/welcome.txt”文 件。但是URL中的“/files”沒有添加“/”的后綴,在“alias”中的設置的“/home/”是存在該后綴的,這樣就導致了訪問者可以從“/home”跳轉(zhuǎn)到其上層目錄,造成可以下載任意文件漏洞。解決方法是在“l(fā)ocation”和“alias”中的值都不要添加“/”后綴,或者都添加該后綴即可。

    SSRF(Server-Side Request Forgery,服務器端請求偽造)是一種由攻擊者構造形成由服務端發(fā)起請求的安全漏洞,一般情況下,SSRF攻擊的目標是從外網(wǎng)無法訪問的內(nèi)部系統(tǒng)。它是利用存在缺陷的Web應用作為代理的遠程和本地的服務器,來進行滲透操作。代理服務器常常遭到此類攻擊,往往是利用服務器端發(fā)起。因此可以請求到與其相連而與外網(wǎng)隔絕的內(nèi)部系統(tǒng)。

    例如,Nginx配置文件中就存在“proxy_pass http://IP”之類的信息,使其可以作為代理服務器使用。如果攻擊者可以操控該IP,并將其修改成內(nèi)網(wǎng)IP地址,即可造成服務端請求偽造漏洞。例如,對外網(wǎng)、內(nèi)網(wǎng)、本地進行端口掃描,某些情況下端口的描述信息會顯示出來,攻擊者就可以借機對內(nèi)網(wǎng)進行滲透。應對此類攻擊的方法是對返回信息進行過濾,驗證遠程服務器對請求的響應是比較容易的方法。

    如果Web應用是去獲取某一種類型的文件,那么就必須在把返回結果展示給用戶之前,對其進行驗證處理,檢測其是否符合標準。另外,對相關的錯誤信息進行統(tǒng)一化處理,避免攻擊者根據(jù)錯誤信息來判斷遠端服務器的端口狀態(tài)。對用戶訪問的端口進行限制,例如限制請求的端口為HTTP常用端口等。啟用內(nèi)網(wǎng)IP黑名單功能,避免Web應用被用來非法獲取內(nèi)網(wǎng)數(shù)據(jù)。禁用不需要的網(wǎng)絡協(xié)議,例如僅僅允許HTTP和HTTPS請求,盡量降低安全風險。

    在Nginx的Range Filter中存在整數(shù)溢出漏洞,攻擊者可以通過帶有特殊構造的Range的HTTP頭的惡意請求引發(fā)這個整數(shù)溢出漏洞,并導致敏感信息泄露。HTTP的Range允許客戶端分批次請求資源的一部分,如果服務端資源較大,可以通過Range來并發(fā)下載。如果訪問資源時網(wǎng)絡中斷,可以斷點續(xù)傳。Range設置在HTTP請求頭中。

    該漏洞原理上其實就是對整數(shù)溢出漏洞的惡意利用,從Cache文件中獲取Cache頭的信息。在某些配置的情況下,Cache頭中會存在IP地址信息,造成信息泄露。Nginx模塊及常用的第三方模塊本身無法通過這個整數(shù)溢出來對內(nèi)存進行操作或遠程執(zhí)行。防御該漏洞的方法是升級Nginx版本,如果不能升級,可在Nginx配置文件中添加“max_ranges 1”行,禁用Multipart Range功能。

    猜你喜歡
    配置文件后綴黑客
    歡樂英雄
    多少個屁能把布克崩起來?
    提示用戶配置文件錯誤 這樣解決
    網(wǎng)絡黑客比核武器更可怕
    搭建簡單的Kubernetes集群
    互不干涉混用Chromium Edge
    忘記ESXi主機root密碼怎么辦
    河北霸州方言后綴“乎”的研究
    TalKaholic話癆
    說“迪烈子”——關于遼金元時期族名后綴問題
    国内精品一区二区在线观看| 国产伦一二天堂av在线观看| 国产精品嫩草影院av在线观看| 狂野欧美激情性xxxx在线观看| 久久99热这里只有精品18| 国产精品无大码| 国产一级毛片七仙女欲春2| 中文字幕人妻熟人妻熟丝袜美| 日本一二三区视频观看| 亚洲欧洲日产国产| 久久精品人妻少妇| av天堂中文字幕网| 少妇高潮的动态图| 欧美人与善性xxx| 一个人看视频在线观看www免费| 日韩在线高清观看一区二区三区| 1000部很黄的大片| 国产精品一及| 亚洲精品影视一区二区三区av| 非洲黑人性xxxx精品又粗又长| 久久精品国产亚洲网站| 亚洲丝袜综合中文字幕| 伦理电影大哥的女人| 亚洲自拍偷在线| 黑人高潮一二区| 69人妻影院| 国产麻豆成人av免费视频| 国产乱人偷精品视频| 亚洲性久久影院| 大话2 男鬼变身卡| 精品一区二区免费观看| 亚洲国产精品成人综合色| 国产亚洲精品久久久com| 特大巨黑吊av在线直播| 色5月婷婷丁香| 大话2 男鬼变身卡| 亚洲国产欧美在线一区| 青青草视频在线视频观看| 亚洲欧美清纯卡通| 久久精品国产鲁丝片午夜精品| 中文资源天堂在线| 欧美一区二区精品小视频在线| 高清日韩中文字幕在线| 18禁在线无遮挡免费观看视频| 日本一二三区视频观看| 精品99又大又爽又粗少妇毛片| 国产午夜精品一二区理论片| 夫妻性生交免费视频一级片| 日韩中字成人| 欧美一区二区亚洲| 国产黄色视频一区二区在线观看 | 免费看日本二区| 99热精品在线国产| 国产精品一区二区性色av| 亚洲成人中文字幕在线播放| 狂野欧美激情性xxxx在线观看| 男女视频在线观看网站免费| 久久草成人影院| 天堂av国产一区二区熟女人妻| 国产精品.久久久| 男人舔奶头视频| 国产精品国产三级国产av玫瑰| 狠狠狠狠99中文字幕| 简卡轻食公司| 成人综合一区亚洲| 亚洲av日韩在线播放| 亚洲怡红院男人天堂| 变态另类丝袜制服| 人妻系列 视频| 欧美97在线视频| 国产成人freesex在线| av福利片在线观看| 欧美成人免费av一区二区三区| 日日干狠狠操夜夜爽| 久久6这里有精品| 视频中文字幕在线观看| 亚洲内射少妇av| 精品久久国产蜜桃| 成年女人永久免费观看视频| 成人特级av手机在线观看| 偷拍熟女少妇极品色| 人妻少妇偷人精品九色| 亚洲在线观看片| 高清午夜精品一区二区三区| 国产私拍福利视频在线观看| 国产精品久久视频播放| 精品久久久久久久久久久久久| 国产成人freesex在线| av播播在线观看一区| 久久久久久国产a免费观看| 最近手机中文字幕大全| 18禁动态无遮挡网站| 中文字幕免费在线视频6| 午夜免费男女啪啪视频观看| 亚洲中文字幕一区二区三区有码在线看| 免费av毛片视频| 丝袜美腿在线中文| 中文字幕亚洲精品专区| 伦理电影大哥的女人| 亚洲精品成人久久久久久| 听说在线观看完整版免费高清| 能在线免费观看的黄片| 国产淫语在线视频| 亚洲精品乱码久久久久久按摩| 精品久久久久久久久av| 免费黄色在线免费观看| 亚洲国产日韩欧美精品在线观看| 午夜福利在线在线| 天美传媒精品一区二区| 午夜福利成人在线免费观看| 波野结衣二区三区在线| 爱豆传媒免费全集在线观看| 午夜老司机福利剧场| 国产乱人偷精品视频| 波野结衣二区三区在线| 在线免费观看的www视频| 一区二区三区乱码不卡18| 免费黄网站久久成人精品| av在线亚洲专区| 日本与韩国留学比较| 久久久精品94久久精品| 亚洲成人久久爱视频| 真实男女啪啪啪动态图| 国产女主播在线喷水免费视频网站 | 韩国av在线不卡| 免费一级毛片在线播放高清视频| 欧美日韩综合久久久久久| 亚洲成人精品中文字幕电影| 亚洲精品国产成人久久av| 久久久久网色| 国产亚洲精品av在线| 精品人妻偷拍中文字幕| 久久人人爽人人爽人人片va| 51国产日韩欧美| 国产激情偷乱视频一区二区| 日韩人妻高清精品专区| 免费观看人在逋| 久久久国产成人精品二区| 91狼人影院| 夜夜看夜夜爽夜夜摸| 爱豆传媒免费全集在线观看| 最近的中文字幕免费完整| 免费观看精品视频网站| 2022亚洲国产成人精品| 久久久久久大精品| 中文字幕免费在线视频6| 国语自产精品视频在线第100页| 男女下面进入的视频免费午夜| av在线播放精品| 精品人妻熟女av久视频| 91狼人影院| 国产伦精品一区二区三区视频9| 91精品伊人久久大香线蕉| 亚洲久久久久久中文字幕| 三级经典国产精品| 亚洲av成人av| 在现免费观看毛片| 国产精品人妻久久久久久| 黄片无遮挡物在线观看| 丰满少妇做爰视频| 国产成人精品一,二区| 国产精品久久久久久久电影| 精品久久国产蜜桃| 精品欧美国产一区二区三| 久久精品国产99精品国产亚洲性色| 久久精品综合一区二区三区| 变态另类丝袜制服| 亚洲国产最新在线播放| 国产精品国产三级国产专区5o | 天堂影院成人在线观看| 亚洲三级黄色毛片| 三级男女做爰猛烈吃奶摸视频| 国产女主播在线喷水免费视频网站 | 中文字幕亚洲精品专区| 免费看日本二区| 黄色欧美视频在线观看| 国产激情偷乱视频一区二区| 中国美白少妇内射xxxbb| av黄色大香蕉| 亚洲av电影不卡..在线观看| 免费在线观看成人毛片| 国产精品永久免费网站| 久久亚洲国产成人精品v| 午夜福利高清视频| 最近最新中文字幕免费大全7| 噜噜噜噜噜久久久久久91| 国内精品宾馆在线| 久久精品国产鲁丝片午夜精品| 美女高潮的动态| 亚洲婷婷狠狠爱综合网| 日本欧美国产在线视频| 老司机福利观看| 麻豆精品久久久久久蜜桃| 一个人观看的视频www高清免费观看| 日韩亚洲欧美综合| 精品99又大又爽又粗少妇毛片| 中文字幕亚洲精品专区| 成人午夜精彩视频在线观看| 人体艺术视频欧美日本| 又粗又爽又猛毛片免费看| 日韩制服骚丝袜av| 深爱激情五月婷婷| 欧美zozozo另类| 亚洲国产精品成人久久小说| a级毛色黄片| 国产免费又黄又爽又色| 少妇熟女aⅴ在线视频| 亚洲电影在线观看av| 精品人妻视频免费看| 精品无人区乱码1区二区| 乱码一卡2卡4卡精品| 欧美人与善性xxx| 国产片特级美女逼逼视频| 亚洲内射少妇av| 久久午夜福利片| 麻豆乱淫一区二区| 国产一级毛片在线| 精品少妇黑人巨大在线播放 | 亚洲欧美日韩东京热| 亚洲精品久久久久久婷婷小说 | 一个人看视频在线观看www免费| 亚洲av二区三区四区| 久久欧美精品欧美久久欧美| 高清av免费在线| 国产精品日韩av在线免费观看| 亚洲欧美中文字幕日韩二区| 日韩在线高清观看一区二区三区| 夜夜看夜夜爽夜夜摸| 精品久久国产蜜桃| 国产精品熟女久久久久浪| 赤兔流量卡办理| 国产极品天堂在线| 一区二区三区四区激情视频| 亚洲精品456在线播放app| 尾随美女入室| 日本免费在线观看一区| 亚洲一级一片aⅴ在线观看| 亚洲高清免费不卡视频| 桃色一区二区三区在线观看| 国产在线男女| 日本免费一区二区三区高清不卡| 床上黄色一级片| 能在线免费观看的黄片| 国产精品野战在线观看| 伦理电影大哥的女人| 亚洲精品乱久久久久久| 麻豆av噜噜一区二区三区| 三级男女做爰猛烈吃奶摸视频| 久久久久久久午夜电影| 亚洲av不卡在线观看| 人体艺术视频欧美日本| 观看美女的网站| 日韩欧美国产在线观看| 国产精品无大码| 性色avwww在线观看| 久久精品熟女亚洲av麻豆精品 | 国产精品1区2区在线观看.| 99久久中文字幕三级久久日本| 水蜜桃什么品种好| 黄色一级大片看看| 九色成人免费人妻av| 久热久热在线精品观看| 寂寞人妻少妇视频99o| 色综合站精品国产| 99久久成人亚洲精品观看| 久久久久久九九精品二区国产| 国产黄色小视频在线观看| 天堂影院成人在线观看| 日韩精品青青久久久久久| 国产 一区精品| 国产精品日韩av在线免费观看| 三级毛片av免费| 嘟嘟电影网在线观看| 一级毛片aaaaaa免费看小| 亚洲av二区三区四区| 热99在线观看视频| 一夜夜www| 免费在线观看成人毛片| 国产欧美日韩精品一区二区| 欧美最新免费一区二区三区| 国产精品久久久久久久电影| 成人国产麻豆网| 一个人观看的视频www高清免费观看| 日本三级黄在线观看| 精品人妻偷拍中文字幕| 久久久久九九精品影院| 秋霞伦理黄片| 亚洲av福利一区| 99久久人妻综合| 波多野结衣高清无吗| 亚洲高清免费不卡视频| 内射极品少妇av片p| 亚洲自偷自拍三级| 亚洲一区高清亚洲精品| 久久精品91蜜桃| av在线天堂中文字幕| videos熟女内射| 自拍偷自拍亚洲精品老妇| 国产在视频线精品| 一个人看视频在线观看www免费| 黑人高潮一二区| 久久草成人影院| 国产女主播在线喷水免费视频网站 | 国产极品精品免费视频能看的| 午夜日本视频在线| 国产淫语在线视频| 中文亚洲av片在线观看爽| 亚洲精品成人久久久久久| 99九九线精品视频在线观看视频| 国产亚洲av嫩草精品影院| 高清在线视频一区二区三区 | 黄色欧美视频在线观看| 看免费成人av毛片| 少妇人妻一区二区三区视频| 亚洲人与动物交配视频| 国产午夜福利久久久久久| 久久精品久久精品一区二区三区| 18+在线观看网站| 免费av毛片视频| 亚洲欧美一区二区三区国产| 岛国毛片在线播放| 国产亚洲最大av| 日韩欧美国产在线观看| 国内揄拍国产精品人妻在线| 韩国av在线不卡| 在线天堂最新版资源| 日本爱情动作片www.在线观看| 夜夜爽夜夜爽视频| 最新中文字幕久久久久| 一级av片app| 午夜日本视频在线| 一级黄片播放器| 男女啪啪激烈高潮av片| 三级毛片av免费| 91久久精品电影网| 亚洲成人久久爱视频| av在线蜜桃| 18禁裸乳无遮挡免费网站照片| 看十八女毛片水多多多| 午夜福利在线观看吧| 大香蕉久久网| av在线播放精品| 伦精品一区二区三区| 亚洲最大成人av| 成人午夜精彩视频在线观看| 国产一区二区在线av高清观看| 国产一区有黄有色的免费视频 | 国产成人91sexporn| 免费黄网站久久成人精品| 看非洲黑人一级黄片| 亚洲欧美精品综合久久99| 2021天堂中文幕一二区在线观| 日韩 亚洲 欧美在线| 中文天堂在线官网| 99久国产av精品国产电影| 老司机影院毛片| 亚洲五月天丁香| 伦理电影大哥的女人| 99国产精品一区二区蜜桃av| 亚洲最大成人中文| av在线天堂中文字幕| 亚洲国产日韩欧美精品在线观看| 欧美一区二区亚洲| 国产 一区 欧美 日韩| 最新中文字幕久久久久| 亚洲av不卡在线观看| 日产精品乱码卡一卡2卡三| 精品欧美国产一区二区三| 三级男女做爰猛烈吃奶摸视频| 亚洲最大成人av| 国产成人精品一,二区| 成人毛片a级毛片在线播放| av视频在线观看入口| 亚洲成av人片在线播放无| 天堂√8在线中文| a级毛色黄片| 一区二区三区高清视频在线| av国产久精品久网站免费入址| 国产伦在线观看视频一区| 日本wwww免费看| 如何舔出高潮| 中文欧美无线码| 亚洲国产精品成人综合色| 欧美日本视频| 黑人高潮一二区| 在现免费观看毛片| 国产精品人妻久久久久久| 五月玫瑰六月丁香| 久久99热6这里只有精品| 国产精品.久久久| 日本爱情动作片www.在线观看| 国产精品不卡视频一区二区| or卡值多少钱| 国产精品人妻久久久久久| 精品久久久久久久久av| 久久久久久久亚洲中文字幕| 日本wwww免费看| 中文字幕免费在线视频6| 国产真实伦视频高清在线观看| 一级黄片播放器| 国产爱豆传媒在线观看| 99在线视频只有这里精品首页| 夜夜看夜夜爽夜夜摸| 国产精品久久视频播放| 老司机影院毛片| 色播亚洲综合网| 中文字幕av在线有码专区| 国产精品人妻久久久影院| 亚洲天堂国产精品一区在线| 久久精品久久久久久噜噜老黄 | 大香蕉久久网| 亚洲aⅴ乱码一区二区在线播放| 伊人久久精品亚洲午夜| 在线观看美女被高潮喷水网站| 午夜久久久久精精品| 2022亚洲国产成人精品| 美女cb高潮喷水在线观看| 亚洲成色77777| 91久久精品国产一区二区成人| 亚洲,欧美,日韩| 欧美性猛交╳xxx乱大交人| 小蜜桃在线观看免费完整版高清| 久久久精品94久久精品| 国产淫语在线视频| 一边亲一边摸免费视频| 欧美97在线视频| 日韩欧美三级三区| 国产 一区 欧美 日韩| 日日撸夜夜添| 十八禁国产超污无遮挡网站| 国产私拍福利视频在线观看| 国产高清三级在线| 中文精品一卡2卡3卡4更新| 亚洲国产精品久久男人天堂| 成人国产麻豆网| 亚洲av不卡在线观看| 亚洲精品成人久久久久久| 嘟嘟电影网在线观看| 国产真实伦视频高清在线观看| 美女高潮的动态| 日本与韩国留学比较| 韩国高清视频一区二区三区| eeuss影院久久| 99久久人妻综合| 精品午夜福利在线看| 亚洲国产精品久久男人天堂| 色尼玛亚洲综合影院| 久久精品夜夜夜夜夜久久蜜豆| 国产av一区在线观看免费| 亚洲精品乱久久久久久| 精品国内亚洲2022精品成人| 成人午夜精彩视频在线观看| 国产av码专区亚洲av| 青青草视频在线视频观看| 看黄色毛片网站| АⅤ资源中文在线天堂| 亚洲人成网站高清观看| 亚洲av男天堂| 亚洲精品乱码久久久v下载方式| 自拍偷自拍亚洲精品老妇| 国产成人aa在线观看| 日韩欧美 国产精品| 春色校园在线视频观看| 国语自产精品视频在线第100页| 欧美zozozo另类| www.av在线官网国产| 美女xxoo啪啪120秒动态图| 亚洲人成网站在线观看播放| 成人午夜高清在线视频| 久99久视频精品免费| 免费看a级黄色片| 欧美极品一区二区三区四区| 五月玫瑰六月丁香| 91狼人影院| 一二三四中文在线观看免费高清| 日本免费在线观看一区| 欧美xxxx性猛交bbbb| 日本午夜av视频| 在线播放国产精品三级| 久久久久久久午夜电影| 黄色一级大片看看| 99久久精品国产国产毛片| 神马国产精品三级电影在线观看| 国产精品久久久久久久久免| 日韩三级伦理在线观看| 91狼人影院| 97热精品久久久久久| 免费观看在线日韩| 国产亚洲一区二区精品| 免费播放大片免费观看视频在线观看 | 欧美一级a爱片免费观看看| 乱人视频在线观看| 亚洲成色77777| 亚洲国产色片| 亚洲欧美日韩无卡精品| 亚洲天堂国产精品一区在线| 狂野欧美激情性xxxx在线观看| 成人高潮视频无遮挡免费网站| 毛片女人毛片| 日韩欧美精品v在线| 国产大屁股一区二区在线视频| 精品久久国产蜜桃| 色综合色国产| 国产精品一区www在线观看| 日韩欧美精品v在线| 久久久久久久国产电影| 床上黄色一级片| 亚洲最大成人中文| 好男人在线观看高清免费视频| 国产精品福利在线免费观看| 国产又黄又爽又无遮挡在线| 99九九线精品视频在线观看视频| 熟女电影av网| 美女高潮的动态| 免费电影在线观看免费观看| 免费av观看视频| 国产成人a∨麻豆精品| 男的添女的下面高潮视频| 18禁动态无遮挡网站| 又粗又硬又长又爽又黄的视频| 中国美白少妇内射xxxbb| 能在线免费看毛片的网站| 天天躁夜夜躁狠狠久久av| 亚洲人成网站在线播| 国产一区二区在线av高清观看| 国内精品一区二区在线观看| 亚洲国产精品成人久久小说| 男人舔女人下体高潮全视频| 免费一级毛片在线播放高清视频| 一个人观看的视频www高清免费观看| 国产精品综合久久久久久久免费| 中文字幕亚洲精品专区| 精品久久国产蜜桃| 黄色日韩在线| 久久久久性生活片| 亚洲综合色惰| 97超碰精品成人国产| 亚洲五月天丁香| 波多野结衣高清无吗| 在线播放国产精品三级| 听说在线观看完整版免费高清| 九九在线视频观看精品| 欧美3d第一页| 爱豆传媒免费全集在线观看| 日韩国内少妇激情av| 大香蕉97超碰在线| 亚洲精品日韩av片在线观看| 成人综合一区亚洲| 卡戴珊不雅视频在线播放| 日韩av不卡免费在线播放| 亚洲久久久久久中文字幕| 一级毛片电影观看 | 最近中文字幕高清免费大全6| 免费观看在线日韩| 18禁动态无遮挡网站| 国产亚洲午夜精品一区二区久久 | 国产成人一区二区在线| 国产精华一区二区三区| 亚洲成人中文字幕在线播放| 日韩视频在线欧美| 少妇猛男粗大的猛烈进出视频 | 国内精品美女久久久久久| 亚洲av不卡在线观看| 国产精品日韩av在线免费观看| 成年版毛片免费区| 亚洲国产色片| 国产伦精品一区二区三区视频9| kizo精华| 一本一本综合久久| 午夜a级毛片| 日韩欧美在线乱码| 一区二区三区免费毛片| 汤姆久久久久久久影院中文字幕 | av在线亚洲专区| 99久国产av精品国产电影| 看非洲黑人一级黄片| 欧美97在线视频| 一区二区三区四区激情视频| 91午夜精品亚洲一区二区三区| 直男gayav资源| 国产亚洲午夜精品一区二区久久 | 岛国毛片在线播放| 免费黄色在线免费观看| 国产精品,欧美在线| 亚洲欧美日韩东京热| 欧美xxxx性猛交bbbb| 最近最新中文字幕免费大全7| 国产成人freesex在线| 日韩 亚洲 欧美在线| 我的女老师完整版在线观看| 天天一区二区日本电影三级| 亚洲人与动物交配视频| 国产精品国产三级国产av玫瑰| 亚洲欧美日韩东京热| 久久精品夜色国产| 高清日韩中文字幕在线| 成人高潮视频无遮挡免费网站| 狂野欧美白嫩少妇大欣赏| 丰满人妻一区二区三区视频av| 亚洲国产精品合色在线| 日韩 亚洲 欧美在线| 美女黄网站色视频| 岛国毛片在线播放| 麻豆精品久久久久久蜜桃| 天堂√8在线中文| 在线a可以看的网站| 干丝袜人妻中文字幕| 亚洲国产欧美人成| 欧美日韩一区二区视频在线观看视频在线 | 日本vs欧美在线观看视频| 久久精品国产亚洲av涩爱| 亚洲人与动物交配视频| 亚洲精品乱久久久久久| 性高湖久久久久久久久免费观看| 久久久精品区二区三区|