• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    防御漏洞 強化Web服務器安全

    2020-12-30 11:59:05河南劉建臣
    網(wǎng)絡安全和信息化 2020年4期
    關鍵詞:配置文件后綴黑客

    ■ 河南 劉建臣

    防范Apache的常見漏洞

    Apache可謂是最常見的Web服務器軟件之一,它可以高效運行在幾乎所有的主機平臺上,可以安全可靠的將Perl/Python等解釋器編譯到服務器中。但Apache本身并非無懈可擊,其依然存在可能被黑客惡意利用的漏洞。

    例如,當訪問諸如“https://www.xxx.com/hello.jpg.qqq”等網(wǎng)址時,在數(shù)據(jù)包的Headers頭中的“Content-Type”欄中會顯示“image/jepg”信息,即Apache會根據(jù)訪問文件的后綴來查找對應的MIME進行解析。

    Apache可以識別很多MIME類型,但它終究無法識別所有類型的文件,因此在Apache底層代碼中定義了默認的規(guī)則,允許文件可以存在以點號分隔的多個后綴,當右邊的后綴無法識別時,可以繼續(xù)向左側(cè)識別,直到能夠找到可以識別的后綴為止。

    例 如,請 求“getdata.php.ttt”文件時,對于“.ttt”后綴是無法識別的,而向左則可以識別“.php”的后綴,因此該文件就會被Apache當做PHP腳本來執(zhí)行。

    有些開發(fā)人員可能不知曉該問題,在設計程序時雖然對文件后綴進行上傳限制,不允許上傳諸如“.php”“asp”之類的文件,來防止黑客入侵。

    但是黑客可能會上傳“opendoor.php.xxx”之 類的文件,來避開上述限制。由于Apache不知道后綴為“xxx”文件的類型,就會向左進行識別,將其識別為“.php”文件來執(zhí)行。

    解決的方法很簡單,打開Apache的配置文件,在其中如果發(fā)現(xiàn)“AddHandler application/x-httpd-php.php”行,這表示PHP添加了處理器,就會導致該漏洞的發(fā)生,因此將其刪除即可杜絕該漏洞。

    一些Apache服務器可能存在目錄遍歷漏洞,即對用戶輸入的文件名稱沒有進行完善的安全性驗證,使其可以利用一些特殊字符來避開服務器的安全性檢測,進而訪問任意的文件,甚至可以執(zhí)行各種系統(tǒng)命令。

    默認的Apache配置文件是存在該問題的。例如,安裝好Apache之后,直接在瀏覽器訪問其根目錄,是可以查看其中所有文件。為了防止該漏洞,可以打開“http.conf”文件,找到“Options+Indexes+FollowSymLinks+ExecCGI”行,將其修 改為“Options-Indexes+FollowSymLinks+ExecCGI”,就可以修改該漏洞。

    防范Tomcat遠程執(zhí)行漏洞

    Tomcat是一個輕量級的免費開放源代碼的Web應用服務器,在中小型系統(tǒng)和并發(fā)訪問較小的場景中應用較為廣泛。Tomcat雖然是Apache服務器的擴展組件,但其實際作為一個與Apache獨立的進程單獨運行的。對于Tomcat 7.0.0-7.0.79(以及7.0.81)等版本來說,如果其運行在Windows主機上,并且啟用了HTTP PUT請求方法,那么惡意用戶就可通過構造請求信息,向服務器上傳包含任意代碼的JSP文件,造成任意代碼執(zhí)行,危害十分嚴重。

    例如,打開Tomcat安裝目錄下的“confweb.xml”文件,其中“org.apache.catalina.servlets.DefaultServlet”欄中如果存在“readonly”和“false”行,說明開啟了HTTP PUT方法,黑客可能遠程上傳木馬文件對服務器進行非法控制。處理的方法是將Tomacat升級到最新版本,并清除上述配置項目,禁用HTTP PUT方法。

    防御Tomcat的WAR部署漏洞

    War包一般是在進行Web開發(fā)時,通常作為一個網(wǎng)站Project下所有源碼的集合,里面包含前臺HTML/CSS/JS的代碼,也包含Java的代碼。當遠程部署WAR包時,可以采用多種方法實現(xiàn)。例如,使用XFTP工具遠程復制,使用Apache Ant自動部署等。

    另外,可以使用Tomcat提供的Manager來部署War包。當進入Tomcat的后臺管理界面,可以顯示Tomcat的應用程序列表,允許對目標項目進行管理、開啟、關閉、重新加載等操作,這樣在每次部署項目時無需重啟Tomcat。

    在項目列表下部選擇“WAR file to deploy”項,選擇合適的WAR文件,將其上傳部署到Tomcat的項目列表中。使用該方法雖然有利于項目的使用,不過也帶來了一定的安全隱患,如果登錄密碼過于簡單,黑客就很容易登錄進來,并將JSP木馬打包成WAR文件,利用上述部署方式將其上傳到服務器中,來對服務器進行滲透攻擊。

    為了避免上述問題,可以針對Tomcat創(chuàng)建低權限的用戶,并禁止其遠程登錄。

    例如,執(zhí)行“useradd tomcat_user”,創(chuàng)建名 為“tomcat_user”的用戶,它就會在“/home”目錄下生成一個“tomcat_user”的用戶目錄,并生成一個名為“tomcat_userr”的用戶組。執(zhí)行“passwd tomcat_user”命令,可以設置密碼。而執(zhí)行“chown test_tomcat var/tomcat/default”命令,可以將Tomcat擁有者更改為“tomcat_user”。

    執(zhí)行“chgrp-R test_tomcat var/tomcat/default”命令,更改Tomcat的用戶組為“test_tomcat”。執(zhí)行“chmod -R g+w var/tomcat/default”命令,為目錄所屬組添加寫的權限。

    此外,還可以增加對于本地和基于證書的身份驗證,部署賬戶鎖定機制,并在“CATALINA_HOMEconfweb.xml”文件中設置鎖定機制和時間超時限制。針對manager-gui/managerstatus/manager-script等目錄頁面設置最小權限訪問限制。對于后臺管理頁面,可以設置復雜的密碼來防止黑客輕易破解。

    防御Nginx的文件解析漏洞

    利用Nginx這款Web服務器軟件,可以作為HTTP代理服務器和反向代理服務器,支持通過緩存加速訪問,可以完成簡單的負載均衡和容錯,支持包過濾功能、支持SSL,可以進行自定義配置,支持虛擬主機等功能。Nginx同樣存在不可忽視的文件解析漏洞,這其實是在Nginx解析文件后綴時,由于內(nèi)部機制導致的問題。

    例如,當訪問諸如“http://www.xxx.com/fp.jpg/t.php”網(wǎng)址時,Nginx對提交的文件信息進行分析,發(fā)現(xiàn)存在PHP文件,就將其轉(zhuǎn)交給PHP模塊進行處理,PHP模塊識別“fp.jpg/t.php”文件并不存在,便會刪除其中的“t.php”,發(fā)現(xiàn)“fp.jpg”存在,就將其作為執(zhí)行的文件,但這并不是PHP文件,就會返回“Access denied”的提示信息。對于“php.ini”配置文件來說,其中的“cgi.fix_pathinfo”的默認值為1,該參數(shù)用來設置CGI模式下是否為PHP設置絕對路徑或者“PATH_PATH”信息,該值為1表示絕對路徑“PATH_TRANSLATED”的值為“SCRIPT_FILENAME”,并且設置“PATH_INFO”信息。

    這樣,PHP模塊就會根據(jù)提交的文件路徑,按照上述方式進行分析。PHP5-FRM的配置文件新增了名為“security.limit_extensions”的參數(shù),可以用來限制可執(zhí)行的文件后綴。

    執(zhí)行“sudo find/ -name php-frm.conf”命令,來查找該配置文件,如果在其中的“security.limit_extensions”行中添 加“.jpg”等的話,那么PHP就會認為JGP也是合法的文件。當訪問“http://www.xxx.com/fp.jpg/t.php”地址時,就會順利通過。為了防御上述可能存在的解析漏洞,可以將“php.ini”文件中的“cgi.fix_pathinfo”的值設置為0,禁止PHP獲取“PATH_INFO”的信息。

    將“php-frm.conf”文件中的“security.limit_extensions=”欄中只保存“.php .php3 .php4 .php5.php7”等信息,讓PHP只能解析指定的文件擴展名。圖片最好保存到圖片服務器上,使其和業(yè)務服務器分隔開。即使不能分隔,在處理上傳的圖片時,則僅僅對圖片進行處理而不要保存。也不要提供對原圖的訪問,所有圖片在處理時都要經(jīng)過程序處理,避免黑客利用圖片后綴執(zhí)行非法操作。

    某些版本的Nginx會將諸如“http://www.xxx.com/1.jpg/w.php”“http://www.xxx.com/1.jpg%00w.php”之類的請求解析為PHP文件執(zhí)行。處理方法是將Nginx的版本號隱藏起來,打開“nginx.conf”配置文件,將其中的“server_tokens”的值設置為“off”即可。

    防范Nginx的CRLF漏洞

    在HTTP數(shù)據(jù)包中存在回車和換行符,如果黑客加以惡意利用,就會變成CRLF注入漏洞攻擊。CRLF就是“回車+換 行”(即“ ”)的簡稱,其十六進制編碼分別為0x0d和0x0a。在HTTP協(xié)議中,HTTP header與HTTP Body是使用兩個CRLF分隔的,瀏覽器根據(jù)這兩個CRLF來提取對應的HTTP內(nèi)容并加以顯示。因此黑客如果能夠控制HTTP消息頭中的字符,并在其中注入一些惡意的換行,就可以注入惡意的會話Cookie或HTML代碼。

    CRLF漏洞常出現(xiàn)在Location與Set-cookie消息頭中。例如,有些網(wǎng)站會在HTTP消息頭中的“Location”欄中添加“http://www.xxx.com”之類的地址,來實現(xiàn)頁面重定向跳轉(zhuǎn)操作。但如果在其中利用“%0a”字符添加了換行符,那么就會給訪問者設置了一個SESSION,造成一個固定會話漏洞。

    更為嚴重的是,如果同時注入兩個CRLF就會造成反射型XSS攻擊。例如,對于“http://www.xxx.com/?url=xxx”,如果黑客利用該方法構造成特殊語句,就可以形成在HTTP消息頭中嵌入非法的語句,當通過瀏覽器進行提交時,就會造成XSS攻擊。

    防御CRLF漏洞的方法并不復雜,只需在設計網(wǎng)站程序時,對用戶提交的數(shù)據(jù)進行過濾,將“" "”“" "”之類的特殊字符進行清理即可。

    防御Nginx的其他漏洞

    Nginx同樣可能存在目錄遍歷漏洞,究其原因是配置不當所導致的。它的產(chǎn)生和配置文件“nginx.conf”中的“autoindex”參數(shù)設置相關,其默認值為“off”,即目錄瀏覽功能處于關閉狀態(tài),進入“/etc/nginx/sitesavailable/defauot”目錄,打開“nginx.conf”文件,如果發(fā)現(xiàn)其中的“autoindex”為“on”,就說明存在該漏洞,解決方法很簡單,將其值設置為“off”即可。

    因為Nginx可以作為反向代理使用,對于動態(tài)數(shù)據(jù)會被“proxy_pass”傳遞給后端端口,靜態(tài)數(shù)據(jù)存儲在“/home”目錄下,該目錄在URL中的名稱為“files”,這樣就需要設置目錄的別名。例如在配置文件中存在“l(fā)ocation/files {”“alias/home/;”“}”等內(nèi)容。當訪問諸如“http://www.xxx.com/files/welcome.txt”之類的網(wǎng)址時,就可以獲取“/home/welcome.txt”文 件。但是URL中的“/files”沒有添加“/”的后綴,在“alias”中的設置的“/home/”是存在該后綴的,這樣就導致了訪問者可以從“/home”跳轉(zhuǎn)到其上層目錄,造成可以下載任意文件漏洞。解決方法是在“l(fā)ocation”和“alias”中的值都不要添加“/”后綴,或者都添加該后綴即可。

    SSRF(Server-Side Request Forgery,服務器端請求偽造)是一種由攻擊者構造形成由服務端發(fā)起請求的安全漏洞,一般情況下,SSRF攻擊的目標是從外網(wǎng)無法訪問的內(nèi)部系統(tǒng)。它是利用存在缺陷的Web應用作為代理的遠程和本地的服務器,來進行滲透操作。代理服務器常常遭到此類攻擊,往往是利用服務器端發(fā)起。因此可以請求到與其相連而與外網(wǎng)隔絕的內(nèi)部系統(tǒng)。

    例如,Nginx配置文件中就存在“proxy_pass http://IP”之類的信息,使其可以作為代理服務器使用。如果攻擊者可以操控該IP,并將其修改成內(nèi)網(wǎng)IP地址,即可造成服務端請求偽造漏洞。例如,對外網(wǎng)、內(nèi)網(wǎng)、本地進行端口掃描,某些情況下端口的描述信息會顯示出來,攻擊者就可以借機對內(nèi)網(wǎng)進行滲透。應對此類攻擊的方法是對返回信息進行過濾,驗證遠程服務器對請求的響應是比較容易的方法。

    如果Web應用是去獲取某一種類型的文件,那么就必須在把返回結果展示給用戶之前,對其進行驗證處理,檢測其是否符合標準。另外,對相關的錯誤信息進行統(tǒng)一化處理,避免攻擊者根據(jù)錯誤信息來判斷遠端服務器的端口狀態(tài)。對用戶訪問的端口進行限制,例如限制請求的端口為HTTP常用端口等。啟用內(nèi)網(wǎng)IP黑名單功能,避免Web應用被用來非法獲取內(nèi)網(wǎng)數(shù)據(jù)。禁用不需要的網(wǎng)絡協(xié)議,例如僅僅允許HTTP和HTTPS請求,盡量降低安全風險。

    在Nginx的Range Filter中存在整數(shù)溢出漏洞,攻擊者可以通過帶有特殊構造的Range的HTTP頭的惡意請求引發(fā)這個整數(shù)溢出漏洞,并導致敏感信息泄露。HTTP的Range允許客戶端分批次請求資源的一部分,如果服務端資源較大,可以通過Range來并發(fā)下載。如果訪問資源時網(wǎng)絡中斷,可以斷點續(xù)傳。Range設置在HTTP請求頭中。

    該漏洞原理上其實就是對整數(shù)溢出漏洞的惡意利用,從Cache文件中獲取Cache頭的信息。在某些配置的情況下,Cache頭中會存在IP地址信息,造成信息泄露。Nginx模塊及常用的第三方模塊本身無法通過這個整數(shù)溢出來對內(nèi)存進行操作或遠程執(zhí)行。防御該漏洞的方法是升級Nginx版本,如果不能升級,可在Nginx配置文件中添加“max_ranges 1”行,禁用Multipart Range功能。

    猜你喜歡
    配置文件后綴黑客
    歡樂英雄
    多少個屁能把布克崩起來?
    提示用戶配置文件錯誤 這樣解決
    網(wǎng)絡黑客比核武器更可怕
    搭建簡單的Kubernetes集群
    互不干涉混用Chromium Edge
    忘記ESXi主機root密碼怎么辦
    河北霸州方言后綴“乎”的研究
    TalKaholic話癆
    說“迪烈子”——關于遼金元時期族名后綴問題
    给我免费播放毛片高清在线观看| 亚洲欧美精品综合久久99| 韩国精品一区二区三区| 超碰成人久久| 国产亚洲精品av在线| 久久午夜综合久久蜜桃| 操出白浆在线播放| 91国产中文字幕| 免费在线观看亚洲国产| 国产97色在线日韩免费| 精品久久蜜臀av无| av福利片在线| 色综合亚洲欧美另类图片| 一区二区日韩欧美中文字幕| 国产精品影院久久| 国产又爽黄色视频| 国产精品香港三级国产av潘金莲| 听说在线观看完整版免费高清| 欧美不卡视频在线免费观看 | 99久久无色码亚洲精品果冻| 一区二区三区精品91| 国产私拍福利视频在线观看| 韩国精品一区二区三区| 午夜免费观看网址| 成在线人永久免费视频| www.www免费av| 欧美丝袜亚洲另类 | 91大片在线观看| 国产成人精品久久二区二区免费| 脱女人内裤的视频| 熟女少妇亚洲综合色aaa.| 国产精品影院久久| 在线观看免费视频日本深夜| 给我免费播放毛片高清在线观看| 男人操女人黄网站| 欧美在线一区亚洲| 19禁男女啪啪无遮挡网站| 国产精品自产拍在线观看55亚洲| 亚洲七黄色美女视频| 又大又爽又粗| 久久久精品国产亚洲av高清涩受| 成人亚洲精品av一区二区| 欧美另类亚洲清纯唯美| 精品一区二区三区av网在线观看| 黑人操中国人逼视频| 又黄又爽又免费观看的视频| 国产99白浆流出| 日韩成人在线观看一区二区三区| 亚洲片人在线观看| 亚洲精品美女久久av网站| 日韩欧美免费精品| 又大又爽又粗| 99久久精品国产亚洲精品| 一卡2卡三卡四卡精品乱码亚洲| 精品一区二区三区av网在线观看| 国产成+人综合+亚洲专区| 侵犯人妻中文字幕一二三四区| 成人国产一区最新在线观看| 91麻豆精品激情在线观看国产| 视频区欧美日本亚洲| 国产精品久久久久久人妻精品电影| 欧美人与性动交α欧美精品济南到| 99精品久久久久人妻精品| 亚洲狠狠婷婷综合久久图片| 久久久国产欧美日韩av| 欧美黄色片欧美黄色片| av在线天堂中文字幕| 国产成人影院久久av| e午夜精品久久久久久久| 最近最新中文字幕大全电影3 | 中文资源天堂在线| 精品不卡国产一区二区三区| 亚洲专区中文字幕在线| 不卡一级毛片| 一级毛片女人18水好多| 两性午夜刺激爽爽歪歪视频在线观看 | 男女床上黄色一级片免费看| 国产成年人精品一区二区| 亚洲自拍偷在线| 亚洲片人在线观看| 亚洲精品粉嫩美女一区| 性色av乱码一区二区三区2| 俺也久久电影网| 两人在一起打扑克的视频| 久久午夜综合久久蜜桃| 精品卡一卡二卡四卡免费| 麻豆成人av在线观看| 男人舔奶头视频| 日韩欧美一区二区三区在线观看| 成人免费观看视频高清| 国产精品久久视频播放| 老司机午夜十八禁免费视频| 国产人伦9x9x在线观看| 国产成+人综合+亚洲专区| 身体一侧抽搐| 亚洲片人在线观看| 听说在线观看完整版免费高清| 麻豆国产av国片精品| 两个人看的免费小视频| 国产精品乱码一区二三区的特点| 亚洲va日本ⅴa欧美va伊人久久| x7x7x7水蜜桃| 人妻丰满熟妇av一区二区三区| 亚洲欧美精品综合久久99| 最新美女视频免费是黄的| 成人午夜高清在线视频 | 亚洲av电影不卡..在线观看| www.精华液| 国产激情偷乱视频一区二区| 亚洲av中文字字幕乱码综合 | 欧美日韩精品网址| 午夜视频精品福利| 丁香欧美五月| 99在线人妻在线中文字幕| 99国产综合亚洲精品| 中国美女看黄片| 精品久久蜜臀av无| 国产高清videossex| 少妇裸体淫交视频免费看高清 | 中文亚洲av片在线观看爽| 国语自产精品视频在线第100页| 波多野结衣高清无吗| 一级黄色大片毛片| 精品日产1卡2卡| 观看免费一级毛片| 国产在线精品亚洲第一网站| 亚洲最大成人中文| 曰老女人黄片| 色在线成人网| 久久久久久久久久黄片| 国产成年人精品一区二区| 亚洲狠狠婷婷综合久久图片| 国产熟女午夜一区二区三区| 亚洲av五月六月丁香网| 午夜免费成人在线视频| 88av欧美| 母亲3免费完整高清在线观看| 成年女人毛片免费观看观看9| 欧美日本视频| 亚洲欧美精品综合久久99| 国产av又大| 一级片免费观看大全| 国产亚洲精品久久久久5区| 亚洲精品美女久久久久99蜜臀| 亚洲自拍偷在线| 老汉色av国产亚洲站长工具| 免费女性裸体啪啪无遮挡网站| 99在线视频只有这里精品首页| 美女 人体艺术 gogo| 法律面前人人平等表现在哪些方面| 亚洲 欧美一区二区三区| 一边摸一边做爽爽视频免费| 国产一区在线观看成人免费| 叶爱在线成人免费视频播放| 麻豆av在线久日| 免费av毛片视频| 久久久久久久久久黄片| 久久久久九九精品影院| 欧美另类亚洲清纯唯美| 精品久久久久久久人妻蜜臀av| 精品少妇一区二区三区视频日本电影| 中文字幕人成人乱码亚洲影| 亚洲性夜色夜夜综合| 最近在线观看免费完整版| 桃色一区二区三区在线观看| 91大片在线观看| 搞女人的毛片| 99国产极品粉嫩在线观看| 亚洲精品粉嫩美女一区| 日本一区二区免费在线视频| 一级毛片女人18水好多| 欧美不卡视频在线免费观看 | 人人妻,人人澡人人爽秒播| 日日干狠狠操夜夜爽| 午夜久久久久精精品| 老熟妇仑乱视频hdxx| 久久久久久国产a免费观看| 国产成人精品久久二区二区91| 精品久久久久久,| 国产精品香港三级国产av潘金莲| 国产又色又爽无遮挡免费看| 久久久国产精品麻豆| 国产av又大| 91老司机精品| 色哟哟哟哟哟哟| 手机成人av网站| 日日夜夜操网爽| 国产精品久久电影中文字幕| 午夜精品在线福利| 日韩欧美免费精品| 1024视频免费在线观看| av超薄肉色丝袜交足视频| 操出白浆在线播放| 精品国内亚洲2022精品成人| 无遮挡黄片免费观看| 中亚洲国语对白在线视频| 一级毛片女人18水好多| 99re在线观看精品视频| 真人一进一出gif抽搐免费| 国产亚洲精品综合一区在线观看 | 一二三四社区在线视频社区8| 亚洲一区高清亚洲精品| 999精品在线视频| 丝袜美腿诱惑在线| 首页视频小说图片口味搜索| 夜夜躁狠狠躁天天躁| 麻豆av在线久日| 国产精品亚洲av一区麻豆| 国产1区2区3区精品| 国产午夜福利久久久久久| 国产又爽黄色视频| 国产三级黄色录像| 亚洲成人久久爱视频| www日本在线高清视频| 中文字幕人妻丝袜一区二区| 老司机午夜福利在线观看视频| 亚洲三区欧美一区| 男女之事视频高清在线观看| 国产1区2区3区精品| 欧美黑人精品巨大| 国产日本99.免费观看| 亚洲人成网站在线播放欧美日韩| 午夜福利免费观看在线| 在线播放国产精品三级| 亚洲国产精品sss在线观看| 桃红色精品国产亚洲av| 欧美激情久久久久久爽电影| 黄色视频不卡| 九色国产91popny在线| 亚洲成人精品中文字幕电影| 精品免费久久久久久久清纯| 老司机福利观看| 级片在线观看| 桃红色精品国产亚洲av| 看片在线看免费视频| 亚洲电影在线观看av| 男人舔女人下体高潮全视频| 欧美在线黄色| 国产精品久久久久久人妻精品电影| 日本一本二区三区精品| 亚洲午夜精品一区,二区,三区| 97人妻精品一区二区三区麻豆 | 在线看三级毛片| 免费无遮挡裸体视频| 少妇被粗大的猛进出69影院| 99riav亚洲国产免费| xxx96com| 日韩欧美 国产精品| 99在线人妻在线中文字幕| 欧美人与性动交α欧美精品济南到| 成人亚洲精品av一区二区| 欧美日韩精品网址| 国产亚洲精品第一综合不卡| 亚洲国产精品合色在线| 99久久久亚洲精品蜜臀av| 久久精品影院6| 午夜老司机福利片| 国产亚洲精品综合一区在线观看 | 悠悠久久av| 欧美性猛交╳xxx乱大交人| 欧美中文日本在线观看视频| 美国免费a级毛片| 欧美+亚洲+日韩+国产| 91成年电影在线观看| e午夜精品久久久久久久| 国产精品国产高清国产av| 国产精品九九99| 午夜久久久久精精品| 国产在线观看jvid| 非洲黑人性xxxx精品又粗又长| 成人特级黄色片久久久久久久| 亚洲精品中文字幕一二三四区| 成人欧美大片| 久久中文看片网| 熟女少妇亚洲综合色aaa.| 韩国精品一区二区三区| 一区二区三区精品91| 一本综合久久免费| 久久精品国产亚洲av香蕉五月| 久久婷婷成人综合色麻豆| 在线观看一区二区三区| 国产在线观看jvid| 国产av不卡久久| 成年女人毛片免费观看观看9| 国产又黄又爽又无遮挡在线| 窝窝影院91人妻| 亚洲国产欧美日韩在线播放| 日本精品一区二区三区蜜桃| 国产精品 国内视频| 国产久久久一区二区三区| 老司机深夜福利视频在线观看| 亚洲片人在线观看| 久久这里只有精品19| 亚洲一区二区三区色噜噜| 亚洲国产欧美一区二区综合| 亚洲va日本ⅴa欧美va伊人久久| 90打野战视频偷拍视频| 亚洲精品av麻豆狂野| 欧美激情 高清一区二区三区| 熟女少妇亚洲综合色aaa.| 91成人精品电影| bbb黄色大片| 欧美亚洲日本最大视频资源| 高清毛片免费观看视频网站| 熟女电影av网| 十八禁人妻一区二区| 久久精品亚洲精品国产色婷小说| 俄罗斯特黄特色一大片| 久久久久免费精品人妻一区二区 | 欧美激情高清一区二区三区| 制服人妻中文乱码| 宅男免费午夜| 欧美国产日韩亚洲一区| 国产主播在线观看一区二区| 精品欧美一区二区三区在线| 不卡一级毛片| 两个人视频免费观看高清| 韩国av一区二区三区四区| 精品国产美女av久久久久小说| 大香蕉久久成人网| 岛国在线观看网站| 大型av网站在线播放| 久久久久免费精品人妻一区二区 | 九色国产91popny在线| 男女下面进入的视频免费午夜 | 精品国产超薄肉色丝袜足j| 俄罗斯特黄特色一大片| av电影中文网址| 亚洲av日韩精品久久久久久密| 亚洲欧美日韩高清在线视频| 国产精品二区激情视频| 中文字幕最新亚洲高清| 色综合亚洲欧美另类图片| 亚洲av电影不卡..在线观看| 日韩精品免费视频一区二区三区| 欧美中文综合在线视频| 国产成人系列免费观看| 91麻豆av在线| 日韩精品免费视频一区二区三区| 国产成人啪精品午夜网站| 丁香欧美五月| 成人亚洲精品av一区二区| 成人三级黄色视频| 国产国语露脸激情在线看| 少妇粗大呻吟视频| 国产极品粉嫩免费观看在线| 久久久久免费精品人妻一区二区 | 成人18禁在线播放| 久久婷婷人人爽人人干人人爱| 一卡2卡三卡四卡精品乱码亚洲| 久久人人精品亚洲av| 日韩一卡2卡3卡4卡2021年| 国产亚洲av高清不卡| 一个人免费在线观看的高清视频| 色精品久久人妻99蜜桃| 99国产精品一区二区蜜桃av| 欧美中文日本在线观看视频| 女性被躁到高潮视频| 免费在线观看完整版高清| 老司机午夜十八禁免费视频| 在线观看免费视频日本深夜| 天天添夜夜摸| 天堂影院成人在线观看| 国产亚洲精品第一综合不卡| 十八禁人妻一区二区| 免费无遮挡裸体视频| 大型av网站在线播放| 在线十欧美十亚洲十日本专区| 一夜夜www| 国产免费男女视频| 欧美zozozo另类| 欧美国产精品va在线观看不卡| 亚洲av第一区精品v没综合| 国产亚洲精品av在线| 欧美性猛交黑人性爽| 久久 成人 亚洲| 国产三级黄色录像| 精品国产国语对白av| 亚洲av电影在线进入| 亚洲国产欧美网| 露出奶头的视频| 黑人操中国人逼视频| a级毛片a级免费在线| 9191精品国产免费久久| 成人亚洲精品一区在线观看| 国产成人欧美在线观看| 动漫黄色视频在线观看| 亚洲黑人精品在线| 日韩大尺度精品在线看网址| 哪里可以看免费的av片| 一区二区三区国产精品乱码| 俄罗斯特黄特色一大片| 又黄又爽又免费观看的视频| 免费看十八禁软件| 不卡一级毛片| 国产成人一区二区三区免费视频网站| 午夜福利18| 亚洲第一欧美日韩一区二区三区| 亚洲精品久久成人aⅴ小说| 精品久久久久久成人av| 婷婷六月久久综合丁香| 一本精品99久久精品77| 国产精品一区二区三区四区久久 | 成人av一区二区三区在线看| 黄色片一级片一级黄色片| 一区二区三区高清视频在线| 99在线视频只有这里精品首页| 老司机靠b影院| 一级作爱视频免费观看| 午夜免费成人在线视频| 女人被狂操c到高潮| 久久久国产欧美日韩av| www.精华液| 少妇被粗大的猛进出69影院| 91老司机精品| 久久久国产精品麻豆| 亚洲av片天天在线观看| 欧美激情高清一区二区三区| 亚洲色图av天堂| 在线观看午夜福利视频| 侵犯人妻中文字幕一二三四区| 搡老妇女老女人老熟妇| 婷婷精品国产亚洲av| 俺也久久电影网| 999精品在线视频| 女警被强在线播放| 亚洲自拍偷在线| 欧美另类亚洲清纯唯美| 久久中文看片网| 免费在线观看日本一区| 亚洲人成77777在线视频| 搡老熟女国产l中国老女人| 听说在线观看完整版免费高清| 欧美 亚洲 国产 日韩一| 国产精品久久久久久人妻精品电影| 久热爱精品视频在线9| 国产成人影院久久av| 国产成人欧美| 亚洲人成伊人成综合网2020| 91字幕亚洲| 精品一区二区三区四区五区乱码| 亚洲国产毛片av蜜桃av| svipshipincom国产片| 在线免费观看的www视频| 高清在线国产一区| 精品国产一区二区三区四区第35| а√天堂www在线а√下载| 大香蕉久久成人网| 又黄又爽又免费观看的视频| 久久香蕉国产精品| 国产精品电影一区二区三区| 啦啦啦免费观看视频1| 午夜精品久久久久久毛片777| 女性被躁到高潮视频| 丰满的人妻完整版| 国产av又大| 在线观看舔阴道视频| 一a级毛片在线观看| 欧美日韩一级在线毛片| 亚洲国产日韩欧美精品在线观看 | 一级a爱片免费观看的视频| 麻豆国产av国片精品| av电影中文网址| 国产亚洲欧美在线一区二区| 伦理电影免费视频| 国产一区在线观看成人免费| 18禁黄网站禁片午夜丰满| 久久久久久免费高清国产稀缺| 免费搜索国产男女视频| 欧美绝顶高潮抽搐喷水| 国产成年人精品一区二区| 美女 人体艺术 gogo| 99久久久亚洲精品蜜臀av| 99久久精品国产亚洲精品| 美女大奶头视频| 午夜久久久在线观看| 国产成年人精品一区二区| 日韩大尺度精品在线看网址| www.999成人在线观看| 成人18禁高潮啪啪吃奶动态图| 亚洲熟妇熟女久久| 黑人操中国人逼视频| 午夜福利免费观看在线| 中文字幕高清在线视频| 少妇裸体淫交视频免费看高清 | 妹子高潮喷水视频| aaaaa片日本免费| 中文字幕人成人乱码亚洲影| 精品一区二区三区av网在线观看| 俄罗斯特黄特色一大片| 日本成人三级电影网站| 99久久国产精品久久久| 久久国产精品男人的天堂亚洲| 精品久久久久久久久久久久久 | 久久午夜综合久久蜜桃| 90打野战视频偷拍视频| 国语自产精品视频在线第100页| 香蕉国产在线看| 午夜免费成人在线视频| www.熟女人妻精品国产| 欧美日韩中文字幕国产精品一区二区三区| 少妇熟女aⅴ在线视频| 一区二区三区精品91| 国产精品影院久久| svipshipincom国产片| 在线天堂中文资源库| 搞女人的毛片| 两性夫妻黄色片| 2021天堂中文幕一二区在线观 | 哪里可以看免费的av片| 日韩国内少妇激情av| 亚洲五月婷婷丁香| 伊人久久大香线蕉亚洲五| 欧美另类亚洲清纯唯美| 久久久水蜜桃国产精品网| av电影中文网址| 日韩大码丰满熟妇| av中文乱码字幕在线| 法律面前人人平等表现在哪些方面| 久久精品影院6| 日韩国内少妇激情av| 禁无遮挡网站| 精品久久久久久,| 最近最新中文字幕大全电影3 | 高潮久久久久久久久久久不卡| 久久中文字幕一级| 亚洲国产高清在线一区二区三 | 丝袜在线中文字幕| 婷婷丁香在线五月| 日本精品一区二区三区蜜桃| 欧美一级a爱片免费观看看 | 精品久久久久久久久久免费视频| 久久国产精品影院| 亚洲av熟女| 白带黄色成豆腐渣| 最近最新中文字幕大全免费视频| 国产伦一二天堂av在线观看| 国产精品自产拍在线观看55亚洲| 欧美日本视频| 欧美激情高清一区二区三区| 搞女人的毛片| 国产成人精品无人区| 美女国产高潮福利片在线看| av视频在线观看入口| 欧美不卡视频在线免费观看 | 高清毛片免费观看视频网站| 女警被强在线播放| 大型黄色视频在线免费观看| 两人在一起打扑克的视频| 丁香欧美五月| 久久伊人香网站| 日韩欧美三级三区| 淫妇啪啪啪对白视频| 国产亚洲欧美在线一区二区| 女人爽到高潮嗷嗷叫在线视频| 欧美在线一区亚洲| 亚洲成人免费电影在线观看| 精品熟女少妇八av免费久了| 日韩精品青青久久久久久| 99热6这里只有精品| 欧美在线黄色| 黄色丝袜av网址大全| 免费电影在线观看免费观看| 午夜久久久久精精品| 亚洲精品美女久久久久99蜜臀| 我的亚洲天堂| 在线天堂中文资源库| 色综合婷婷激情| 黄频高清免费视频| 国产乱人伦免费视频| 十八禁人妻一区二区| 久久久久久人人人人人| 亚洲欧美激情综合另类| 美女免费视频网站| 国产精品久久电影中文字幕| 18禁国产床啪视频网站| 久久人妻av系列| 国产精品日韩av在线免费观看| 91九色精品人成在线观看| 亚洲av第一区精品v没综合| 激情在线观看视频在线高清| 色播亚洲综合网| 黄网站色视频无遮挡免费观看| 午夜老司机福利片| 日韩精品免费视频一区二区三区| 黄色a级毛片大全视频| 天天添夜夜摸| 色哟哟哟哟哟哟| 亚洲成人久久爱视频| 18禁黄网站禁片免费观看直播| 国产av一区在线观看免费| 在线免费观看的www视频| 久久热在线av| a级毛片a级免费在线| 成年版毛片免费区| 亚洲av日韩精品久久久久久密| 国产精品野战在线观看| 国产精品精品国产色婷婷| 亚洲欧美精品综合一区二区三区| 麻豆成人午夜福利视频| 亚洲欧美日韩无卡精品| 欧美大码av| 淫秽高清视频在线观看| 国产精品国产高清国产av| 制服诱惑二区| 午夜影院日韩av| 一本精品99久久精品77| a级毛片a级免费在线| 老司机在亚洲福利影院| 午夜精品久久久久久毛片777| 97人妻精品一区二区三区麻豆 | 色综合婷婷激情| 99久久无色码亚洲精品果冻| 色哟哟哟哟哟哟| 性欧美人与动物交配|