韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng)下載站 > 技術(shù)開(kāi)發(fā)教程 > 詳細(xì)頁(yè)面

ASP漏洞大全

ASP漏洞大全

更新時(shí)間:2021-01-08 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

ASP漏洞大全
(www.Jojoo.net) 2002-10-22 (請(qǐng)雙擊自動(dòng)滾屏觀看,單擊停止,再擊..)


 Microsoft Active Server Pages(ASP)是服務(wù)器端腳本編寫(xiě)環(huán)境,使用它可以創(chuàng)建和運(yùn)行動(dòng)態(tài)、交互的 Web 服務(wù)器應(yīng)用程序。使用 ASP 可以組合 HTML 頁(yè) 、腳本命令和 ActiveX 組件以創(chuàng)建交互的 Web 頁(yè)和基于 Web 的功能強(qiáng)大的應(yīng)用程序。
現(xiàn)在很多網(wǎng)站特別是電子商務(wù)方面的網(wǎng)站,在前臺(tái)上大都用ASP來(lái)實(shí)現(xiàn)。以至于現(xiàn)在ASP在網(wǎng)站應(yīng)用上很普遍。
ASP是開(kāi)發(fā)網(wǎng)站應(yīng)用的快速工具,但是有些網(wǎng)站管理員只看到ASP的快速開(kāi)發(fā)能力,卻忽視了ASP安全問(wèn)題。ASP從一開(kāi)始就一直受到眾多漏洞,后門(mén)的困擾,包括%81的噩夢(mèng),密碼驗(yàn)證問(wèn)題,IIS漏洞等等都一直使ASP網(wǎng)站開(kāi)發(fā)人員心驚膽跳。
本文試圖從開(kāi)放了ASP服務(wù)的操作系統(tǒng)漏洞和ASP程序本身漏洞,闡述ASP安全問(wèn)題,并給出解決方法或者建議。

ASP工作機(jī)理

Active Server Page技術(shù)為應(yīng)用開(kāi)發(fā)商提供了基于腳本的直觀、快速、高效的應(yīng)用開(kāi)發(fā)手段,極大地提高了開(kāi)發(fā)的效果。在討論ASP的安全性問(wèn)題之前,讓我們來(lái)看看ASP是怎么工作的。ASP腳本是采用明文(plain text)方式來(lái)編寫(xiě)的。

ASP腳本是一系列按特定語(yǔ)法(目前支持vbscript和jscript兩種腳本語(yǔ)言)編寫(xiě)的,與標(biāo)準(zhǔn)HTML頁(yè)面混合在一起的腳本所構(gòu)成的文本格式的文件。當(dāng)客戶端的最終用戶用WEB瀏覽器通過(guò)INTERNET來(lái)訪問(wèn)基于ASP腳本的應(yīng)用時(shí),WEB瀏覽器將向WEB服務(wù)器發(fā)出HTTP請(qǐng)求。WEB服務(wù)器分析、判斷出該請(qǐng)求是ASP腳本的應(yīng)用后,自動(dòng)通過(guò)ISAPI接口調(diào)用ASP腳本的解釋運(yùn)行引擎(ASP.DLL)。ASP.DLL將從文件系統(tǒng)或內(nèi)部緩沖區(qū)獲取指定的ASP腳本文件,接著就進(jìn)行語(yǔ)法分析并解釋執(zhí)行。最終的處理結(jié)果將形成HTML格式的內(nèi)容,通過(guò)WEB服務(wù)器"原路"返回給WEB瀏覽器,由WEB瀏覽器在客戶端形成最終的結(jié)果呈現(xiàn)。這樣就完成了一次完整的ASP腳本調(diào)用。若干個(gè)有機(jī)的ASP腳本調(diào)用就組成了一個(gè)完整的ASP腳本應(yīng)用。
讓我們來(lái)看看運(yùn)行ASP所需的環(huán)境:
Microsoft Internet Information Server 3.0/4.0/5.0 on NT Server
Microsoft Internet Information Server 3.0/4.0/5.0 on Win2000
Microsoft Personal Web Server on Windows 95/98
WINDOWS NT Option Pack所帶的Microsoft IIS提供了強(qiáng)大的功能,但是IIS在網(wǎng)絡(luò)安全方面卻是比較危險(xiǎn)的。因?yàn)楹苌儆腥藭?huì)用Windows 95/98當(dāng)服務(wù)器,因此本文我更多的從NT中的IIS安全問(wèn)題來(lái)探討。


微軟自稱的ASP的安全優(yōu)點(diǎn)

雖然我們本文的重點(diǎn)是探討ASP漏洞和后門(mén),但是有必要談?wù)凙SP在網(wǎng)絡(luò)安全方面的"優(yōu)點(diǎn)",之所以加個(gè)"",是因?yàn)橛袝r(shí)這些微軟宣稱的"優(yōu)點(diǎn)"恰恰是其安全隱犯。微軟稱ASP在網(wǎng)絡(luò)安全方面一大優(yōu)點(diǎn)就是用戶不能看到ASP的源程序,
從ASP的原理上看,ASP在服務(wù)端執(zhí)行并解釋成標(biāo)準(zhǔn)的HTML語(yǔ)句,再傳送給客戶端瀏覽器。"屏蔽"源程序能很好的維護(hù)ASP開(kāi)發(fā)人員的版權(quán),試想你辛辛苦苦做了一個(gè)很優(yōu)秀的程序,給人任意COPY,你會(huì)怎么想?而且黑客還能分析你的ASP程序,挑出漏洞。更重要的是有些ASP開(kāi)發(fā)者喜歡把密碼,有特權(quán)的用戶名和路徑直接寫(xiě)在程序中,這樣別人通過(guò)猜密碼,猜路徑,很容易找到攻擊系統(tǒng)的"入口"。但是目前已經(jīng)發(fā)現(xiàn)了很多能查看ASP源程序的漏洞,后面我們還要討論。
IIS支持虛擬目錄,通過(guò)在"服務(wù)器屬性"對(duì)話框中的"目錄"標(biāo)簽可以管理虛擬目錄。建立虛擬目錄對(duì)于管理WEB站點(diǎn)具有非常重要的意義。虛擬目錄隱藏了有關(guān)站點(diǎn)目錄結(jié)構(gòu)的重要信息。因?yàn)樵跒g覽器中,客戶通過(guò)選擇"查看源代碼",很容易就能獲取頁(yè)面的文件路徑信息,如果在WEB頁(yè)中使用物理路徑,將暴露有關(guān)站點(diǎn)目錄的重要信息,這容易導(dǎo)致系統(tǒng)受到攻擊。其次,只要兩臺(tái)機(jī)器具有相同的虛擬目錄,你就可以在不對(duì)頁(yè)面代碼做任何改動(dòng)的情況下,將WEB頁(yè)面從一臺(tái)機(jī)器上移到另一臺(tái)機(jī)器。還有就是,當(dāng)你將WEB頁(yè)面放置于虛擬目錄下后,你可以對(duì)目錄設(shè)置不同的屬性,如:Read、Excute、Script。讀訪問(wèn)表示將目錄內(nèi)容從IIS傳遞到瀏覽器。而執(zhí)行訪問(wèn)則可以使在該目錄內(nèi)執(zhí)行可執(zhí)行的文件。當(dāng)你需要使用ASP時(shí),就必須將你存放.asp文件的目錄設(shè)置為"Excute(執(zhí)行)"。建議大家在設(shè)置WEB站點(diǎn)時(shí),將HTML文件同ASP文件分開(kāi)放置在不同的目錄下,然后將HTML子目錄設(shè)置為"讀",將ASP子目錄設(shè)置為"執(zhí)行",這不僅方便了對(duì)WEB的管理,而且最重要的提高了ASP程序的安全性,防止了程序內(nèi)容被客戶所訪問(wèn)。


ASP漏洞分析和解決方法

有人說(shuō)一臺(tái)不和外面聯(lián)系的電腦是最安全的電腦,一個(gè)關(guān)閉所有端口,不提供任何服務(wù)的電腦也是最安全的。黑客經(jīng)常利用我們所開(kāi)放的端口實(shí)施攻擊,這些攻擊最常見(jiàn)的是DDOS(拒絕服務(wù)攻擊).下面我會(huì)列出ASP的二十幾個(gè)漏洞,每個(gè)漏洞都會(huì)有漏洞描述和解決方法。

1 在ASP程序后加個(gè)特殊符號(hào),能看到ASP源程序

受影響的版本:
win95+pws
IIS3.0
98+pws4 不存在這個(gè)漏洞。
IIS4.0以上的版本也不存在這個(gè)漏洞。
問(wèn)題描述:
這些特殊符號(hào)包括小數(shù)點(diǎn),%81, ::$DATA。比如:
http://someurl/somepage.asp.
http:// someurl/somepage.asp%81
http:// someurl/somepage.asp::$DATA
http:// someurl/somepage.asp %2e
http:// someurl/somepage %2e%41sp
http:// someurl/somepage%2e%asp
http:// someurl/somepage.asp %2e
http://someurl/msadc/samples/selector/showcode.asp?source=/msadc/samples/../../../../../../boot.ini (可以看到boot.ini的文件內(nèi)容)
那么在安裝有IIS3.0和win95+PWS的瀏覽中就很容易看到somepage.asp的源程序。究竟是什么原因造成了這種可怕的漏洞呢?究其根源其實(shí)是 Windows NT 特有的文件系統(tǒng)在做怪。有一點(diǎn)常識(shí)的人都知道在 NT 提供了一種完全不同于 FAT 的文件系統(tǒng):NTFS,這種被稱之為新技術(shù)文件系統(tǒng)的技術(shù)使得 NT 具有了較高的安全機(jī)制,但也正是因?yàn)樗a(chǎn)生了不少令人頭痛的隱患。大家可能不知道, NTFS 支持包含在一個(gè)文件中 的多數(shù)據(jù)流,而這個(gè)包含了所有內(nèi)容的主數(shù)據(jù)流被稱之為"DATA",因此使得在瀏覽器 里直接訪問(wèn) NTFS 系統(tǒng)的這個(gè)特性而輕易的捕獲在文件中的腳本程序成為了可能。然而 直接導(dǎo)致 ::$DATA 的原因是由于 IIS 在解析文件名的時(shí)候出了問(wèn)題,它沒(méi)有很好地規(guī)范文件名。

解決方法和建議:

如果是Winodws NT用戶,安裝IIS4.0或者IIS5.0,Windows2000不存在這個(gè)問(wèn)題。如果是win95用戶,安裝WIN98和PWS4.0。

2 ACCESS mdb 數(shù)據(jù)庫(kù)有可能被下載的漏洞

問(wèn)題描述:
在用ACCESS做后臺(tái)數(shù)據(jù)庫(kù)時(shí),如果有人通過(guò)各種方法知道或者猜到了服務(wù)器的ACCESS數(shù)據(jù)庫(kù)的路徑和數(shù)據(jù)庫(kù)名稱,那么他能夠下載這個(gè)ACCESS數(shù)據(jù)庫(kù)文件,這是非常危險(xiǎn)的。比如:如果你的ACCESS數(shù)據(jù)庫(kù)book.mdb放在虛擬目錄下的database目錄下,那么有人在瀏覽器中打入:
http:// someurl/database/book.mdb
如果你的book.mdb數(shù)據(jù)庫(kù)沒(méi)有事先加密的話,那book.mdb中所有重要的數(shù)據(jù)都掌握在別人的手中。

解決方法:

(1) 為你的數(shù)據(jù)庫(kù)文件名稱起個(gè)復(fù)雜的非常規(guī)的名字,并把他放在幾目錄下。所謂"非常規(guī)",打個(gè)比方:比如有個(gè)數(shù)據(jù)庫(kù)要保存的是有關(guān)書(shū)籍的信息,可不要把他起個(gè)"book.mdb"的名字,起個(gè)怪怪的名稱,比如d34ksfslf.mdb,再把他放在如./kdslf/i44/studi/ 的幾層目錄下,這樣黑客要想通過(guò)猜的方式得到你的ACCESS數(shù)據(jù)庫(kù)文件就難上加難了。

(2)不要把數(shù)據(jù)庫(kù)名寫(xiě)在程序中。有些人喜歡把DSN寫(xiě)在程序中,比如:
DBPath = Server.MapPath("cmddb.mdb")
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
假如萬(wàn)一給人拿到了源程序,你的ACCESS數(shù)據(jù)庫(kù)的名字就一覽無(wú)余。因此建議你在ODBC里設(shè)置數(shù)據(jù)源,再在程序中這樣寫(xiě):conn.open "shujiyuan"

(3)使用ACCESS來(lái)為數(shù)據(jù)庫(kù)文件編碼及加密。首先在選取"工具->安全->加密/解密數(shù)據(jù)庫(kù),選取數(shù)據(jù)庫(kù)(如:employer.mdb),然后接確定,接著會(huì)出現(xiàn)"數(shù)據(jù)庫(kù)加密后另存為"的窗口,存為:employer1.mdb。接著employer.mdb就會(huì)被編碼,然后存為employer1.mdb..要注意的是,以上的動(dòng)作并不是對(duì)數(shù)據(jù)庫(kù)設(shè)置密碼,而只是對(duì)數(shù)據(jù)庫(kù)文件加以編碼,目的是為了防止他人使用別的工具來(lái)查看數(shù)據(jù)庫(kù)文件的內(nèi)容。
接下來(lái)我們?yōu)閿?shù)據(jù)庫(kù)加密,首先以打開(kāi)經(jīng)過(guò)編碼了的employer1.mdb,在打開(kāi)時(shí),選擇"獨(dú)占"方式。然后選取功能表的"工具->安全->設(shè)置數(shù)據(jù)庫(kù)密碼",接著輸入密碼即可。為employer1.mdb設(shè)置密碼之后,接下來(lái)如果再使用ACCEES數(shù)據(jù)庫(kù)文件時(shí),則ACCESS會(huì)先要求輸入密碼,驗(yàn)證正確后才能夠啟動(dòng)數(shù)據(jù)庫(kù)。不過(guò)要在ASP程序中的connection對(duì)象的open方法中增加PWD的參數(shù)即可,例如:
param="driver={Microsoft Access Driver (*.mdb)};Pwd=yfdsfs"
param=param&";dbq="&server.mappath("employer1.mdb")
conn.open param
這樣即使他人得到了employer1.mdb文件,沒(méi)有密碼他是無(wú)法看到employer1.mdb的。

3 code.asp文件會(huì)泄漏ASP代碼

問(wèn)題描述:
舉個(gè)很簡(jiǎn)單的例子,在微軟提供的 ASP1.0 的例程里有一個(gè) .asp 文件 ,專門(mén)用來(lái)查看其它 .asp 文件的源代碼,該文件為 ASPSamp/Samples/code.asp。如果有人把這個(gè)程序上傳到服務(wù)器,而服務(wù)器端沒(méi)有任何防范措施的話,他就可以很容易地查看他人的程序。例如 :
  code.asp?source=/directory/file.asp
不過(guò)這是個(gè)比較舊的漏洞了,相信現(xiàn)在很少會(huì)出現(xiàn)這種漏洞。
下面這命令是比較新的:
http://someurl/iissamples/exair/howitworks/code.asp?/lunwen/soushuo.asp=xxx.asp
最大的危害莫過(guò)于asa文件可以被上述方式讀出;數(shù)據(jù)庫(kù)密碼以明文形式暴露在黑客眼前;

問(wèn)題解決或建議:

對(duì)于IIS自帶的show asp code的asp程序文件,刪除該文件或者禁止訪問(wèn)該目錄即可

4、filesystemobject 組件篡改下載 fat 分區(qū)上的任何文件的漏洞

問(wèn)題描述:
  IIS3、 IIS4 的 ASP 的文件操作都可以通過(guò) filesystemobject 實(shí)現(xiàn),包括文本文件的讀寫(xiě)目錄操作、文件的拷貝改名刪除等,但是這個(gè)強(qiáng)大的功能也留下了非常危險(xiǎn)的 "后門(mén)"。利用 filesystemobjet 可以篡改下載 fat 分區(qū)上的任何文件。即使是 ntfs 分區(qū),如果權(quán)限沒(méi)有設(shè)定好的話,同樣也能破壞,一不小心你就可能遭受"滅頂之災(zāi) "。遺憾的是很多 webmaster 只知道讓 web 服務(wù)器運(yùn)行起來(lái),很少對(duì) ntfs 進(jìn)行權(quán)限 設(shè)置,而 NT 目錄權(quán)限的默認(rèn)設(shè)置偏偏安全性又低得可怕。因此,如果你是 Webmaster ,建議你密切關(guān)注服務(wù)器的設(shè)置,盡量將 web 目錄建在 ntfs 分區(qū)上,目錄不要設(shè)定 everyone full control,即使是是管理員組的成員一般也沒(méi)什么必要 full control,只要有讀取、更改權(quán)限就足夠了。 也可以把filesystemobject的組件刪除或者改名。

5、輸入標(biāo)準(zhǔn)的HTML語(yǔ)句或者javascript語(yǔ)句會(huì)改變輸出結(jié)果

問(wèn)題描述:
  在輸入框中打入標(biāo)準(zhǔn)的HTML語(yǔ)句會(huì)得到什么相的結(jié)果呢?
比如一個(gè)留言本,我們留言內(nèi)容中打入:
<font size=10>你好!</font>
  如果你的ASP程序中沒(méi)有屏蔽html語(yǔ)句,那么就會(huì)改變"你好"字體的大小。在留言本中改變字體大小和貼圖有時(shí)并不是什么壞事,反而可以使留言本生動(dòng)。但是如果在輸入框中寫(xiě)個(gè) javascript 的死循環(huán),比如:<a herf="http://someurl" onMouseover="while(1){window.close('/')}">特大新聞</a>
那么其他查看該留言的客人只要移動(dòng)鼠標(biāo)到"特大新聞",上就會(huì)使用戶的瀏覽器因死循環(huán)而死掉。

解決方法和建議:

編寫(xiě)類似程序時(shí)應(yīng)該做好對(duì)此類操作的防范,譬如可以寫(xiě)一段程序判斷客戶端的輸入,并屏蔽掉所有的 HTML、 Javascrip

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
黄色大片在线免费观看| 国产1区2区在线观看| a√天堂在线观看| 91麻豆精品秘密入口| 午夜精品一区二区三区免费视频| 色综合视频在线| 超碰在线国产97| 中文字幕第一页在线视频| 123区在线| 最后生还者第二季在线观看| 盗摄系列偷拍视频精品tp| 欧美日韩不卡合集视频| 色综合久久综合网欧美综合网| 久久久一本精品99久久精品| 日韩一区二区三区中文字幕| 麻豆av一区二区| 国产乱码精品一区二三区蜜臂| 性色av一区二区三区红粉影视| 欧美一级淫片播放口| 日韩国产精品久久久| 久久国产精品无码网站| 久久久精品久久久久特色影视| 久久久久亚洲AV成人网人人小说| 最新国产一区二区| 老牛国内精品亚洲成av人片| 久久综合电影| 亚洲春色在线视频| 午夜在线视频观看日韩17c| 亚洲黄色录像| 欧美1区2区3| 美女毛片免费看| 少妇网站在线观看| 成人性生交大片免费观看嘿嘿视频| 欧美日韩在线精品一区二区三区激情综| 日韩欧美高清一区| 国产精品全国免费观看高清| 亚洲妇熟xx妇色黄| 久久电影国产免费久久电影| 国产黄色高清在线| 性欧美激情精品| 国产又大又黄又猛| 天天操夜夜操很很操| 一区二区不卡在线| 亚洲欧美一区二区原创| 国产成人午夜99999| zztt21.su黑料网站| 欧美日韩看看2015永久免费| av天堂一区二区| 在线观看视频一区二区三区| 韩国av网站在线| 三级在线观看一区二区| 日本三级视频网站| 成人公开免费视频| 午夜免费激情视频| 久久夜色精品亚洲| 日本成人手机在线| 欧美系列一区二区| 国产三级电影在线| 8848成人影院| 不卡一区二区三区视频| 一区二区三区区四区播放视频在线观看| 男人添女荫道口喷水视频| 日本熟妇毛耸耸xxxxxx| 欧美日韩中文字幕精品| 又污又黄的网站| 国产一区二区三区黄视频| 久久久久久国产精品美女| 日本道在线视频| 亚洲成人www| 日本不卡免费高清视频在线| 久久精品国产2020观看福利| 三上悠亚亚洲一区| 成年网站免费在线观看| 亚洲色图另类色图| 亚洲一区二区精品在线观看| 国产www视频在线观看| 三级三级久久三级久久18| 99久久99久久精品| 日韩在线电影| 久久精品一区二区不卡| 日韩黄色网络| 2018天天弄| 亚洲色图日韩精品| 欧美日韩一区二区在线免费观看| 三级黄色小视频| 超级碰碰视频| 爱豆国产剧免费观看大全剧苏畅| jlzzjlzzjlzz亚洲人| 国产露脸国语对白在线| 97人摸人人澡人人人超一碰| 亚洲一区免费在线| 国产视频一区在线| 国产污污视频在线观看| 嫩草www视频在线观看高清| 久久久夜精品| 136国产福利精品导航网址应用| 精东粉嫩av免费一区二区三区| 久热久精久品这里在线观看| 无码人妻久久一区二区三区不卡| 国产一区二区剧情av在线| 国产精品无码天天爽视频| 色天天久久综合婷婷女18| 一区三区在线欧| 六十路精品视频| 国产在线播放一区三区四| 久久综合视频网| 麻豆网站在线观看| 性欧美69xoxoxoxo| 欧美顶级大胆免费视频| 久久久久国产精品免费网站| 亚洲日本成人女熟在线观看| 中文字幕亚洲在| 欧美视频二区欧美影视| 中国女人内谢69视频| 福利视频一二区| 日本精品一区二区三区在线观看视频| 少妇高潮露脸国语对白| 精品国产污污免费网站入口| 日本精品一区二区三区在线播放| 美乳美女在线观看香蕉| 久久精品在线视频| 99久久久国产精品无码网爆| 99久久久久久久久| 国产偷国产偷亚洲高清人白洁| 国产综合欧美在线看| 伊人成人在线观看| 日韩伦理一区二区三区av在线| 大陆精大陆国产国语精品| 国产精品一国产精品最新章节| 国产玉足榨精视频在线观看| 91牛牛免费视频| 99热这里只有精品在线| 91av成人在线| 一区二区免费不卡在线| japanese中文字幕| 青青久久av北条麻妃海外网| 国产亚洲精品自拍| 欧美日韩黄网站| 亚洲精品欧美精品| 操你啦视频分享| 国产真实乱人偷精品| 亚洲影视在线观看| 爱看av在线入口| 亚洲一区二区三区在线看| 国产精品高清无码在线观看| 男女日批视频在线观看| 国产免费一区二区三区视频| 在线免费观看成年人视频| 日韩精品一区二区三区丰满| 一区二区三区四区精品视频| 欧美日韩三级电影在线| 香蕉视频在线观看免费| 99亚洲伊人久久精品影院红桃| 亚洲黄色免费视频| 成人精品视频在线| 久久中文精品视频| 日本欧美精品在线| 色噜噜亚洲精品中文字幕| 亚洲成av人片在线观看无码| 欧美日韩国产一中文字不卡| 日韩视频在线你懂得| 色999五月色| 97人人澡人人爽91综合色| 久久一级免费视频| 久久久久国产精品夜夜夜夜夜| 久久久久久久久久久97| 日韩av免费电影| 四虎影视精品成人| 欧美极品日韩| 国产激情视频一区二区三区| 亚洲午夜久久久久久久久红桃| 国产又粗又猛大又黄又爽| 综合久久十次| jizzjizz亚洲| 在线成人动漫| 国产又粗又猛视频| 欧美人禽zoz0强交| 精品一区二区观看| 欧美日韩高清在线| 欧美三级韩国三级日本三斤在线观看| 波多野结衣在线网站| 国产乱对白刺激视频不卡| 欧美激情国产精品免费| 天堂va在线| 国产伦一区二区三区| 欧美拍拍视频| 黑人巨大精品欧美一区二区| 国产精品香蕉视屏| 国产精品一区二区免费福利视频| 欧美激情国产精品日韩| 久久99精品久久久久久国产越南| 欧美福利网站| 亚洲无限av看| 中文字幕av资源一区| 欧美极品美女视频网站在线观看免费| 亚洲欧洲无码一区二区三区| 亚洲国产电影在线观看| 日日嗨av一区二区三区四区| 激情综合网俺也去| 妺妺窝人体色www婷婷| 国产伦精品一区二区三区四区免费| 欧洲大片精品免费永久看nba| 一级性生活毛片| 国产麻豆视频在线观看| 精品一区二区三区亚洲| 深爱激情久久| 最近中文字幕免费视频| 国产美女裸体无遮挡免费视频| 女人被狂躁到高潮视频免费网站| 福利在线一区二区| 91精品国产亚洲| 久久久久99精品一区| 5566中文字幕一区二区电影| 浓精h攵女乱爱av| 永久av免费在线观看| 性xxxxfreexxxxx欧美丶| 国产成人综合美国十次| 欧美国产不卡| 亚洲综合丝袜美腿| 精品国产一区二区三区忘忧草| 日本一区二区中文字幕| 日日夜夜国产| 天天操天天摸天天爽| 色综合www| www.国产在线视频| 国产精品suv一区二区69| 亚洲国产精品麻豆| 亚洲欧美日韩视频一区| 国产精品中文欧美| 人妻av中文系列| 悠悠资源av网站| 国产精品综合久久| 久久久久久久久久久国产| 国产精品a久久久久| 四虎国产精品免费| 亚洲免费在线观看| 69精品国产久热在线观看| 国产精品国模在线| 色婷婷视频在线| 欧美亚洲国产日韩2020| 1插菊花综合| 午夜性色福利视频| 久久99精品一区二区三区| 国产呦小j女精品视频| 久久久久久久一区| 在线影院国内精品| 欧美成人一区二区三区片免费| 99精品视频一区| 一区二区三区中文字幕电影| 成人黄网18免费观看的网站| 中文字幕在线免费观看视频| 天堂av免费看| 久久精品视频18| 成人免费高清视频在线观看| 免费观看亚洲天堂| 免费在线观看成人av| 区二区三区在线| 欧美日韩国产va另类| 亚洲成人久久精品| www.九九热.com| 日本在线精品视频| 国产**成人网毛片九色| 亚洲 欧美 国产 另类| 欧美高清dvd| 亚洲影视在线观看| 日本中文字幕成人| 欧美激情手机在线视频| 视频国产精品| 国产精品色午夜在线观看| 精品国偷自产在线视频99| 欧美久久在线| 在线看福利67194| 欧美伊人精品成人久久综合97| 日日摸日日添日日躁av| 91精品xxx在线观看| 视频一区二区三区入口| 一级aaaa毛片| 亚洲手机成人高清视频| 红桃av在线播放| 精品视频一区二区在线观看| 欧美jizzhd精品欧美另类| 亚洲欧美福利视频| 国产精品国产馆在线真实露脸| 日韩欧美二区三区| dy888夜精品国产专区| 国产亚洲成av人片在线观看桃| 蜜桃传媒一区二区亚洲av| 蜜桃av噜噜一区二区三区麻豆| 欧美日韩亚洲色图| 成人激情综合网站| 色妞欧美日韩在线| 在线亚洲不卡| dy888夜精品国产专区| a天堂在线资源| 中文字幕一区二| 日日噜噜噜夜夜爽爽狠狠| 欧美理伦片在线播放| 99亚洲伊人久久精品影院| 国内精品亚洲| 欧洲精品在线一区| 欧美人与物videos| 一区二区不卡在线视频 午夜欧美不卡在| 午夜精品在线视频一区| 国产在线你懂得| 三级黄色录像视频| 国产3p露脸普通话对白| 永久免费毛片在线观看| 亚洲视频中文字幕在线观看| 亚洲精品aaaa精品| 午夜在线观看视频| 免费黄色在线播放| 国产精品久久久久久久一区二区| 久久久久久久国产精品毛片| 噜噜噜躁狠狠躁狠狠精品视频| 成人毛片在线观看| 日韩美女在线观看| 在线中文字幕视频| 亚洲国产老妈| 六月婷婷在线视频| 亚洲精品国产无天堂网2021| 日韩一级片大全| 99久热re在线精品视频| 国产白嫩美女无套久久| 欧美电影免费观看高清| 第一社区sis001原创亚洲| 一区二区三区四区高清精品免费观看| 艳妇荡乳欲伦69影片| 亚洲欧美资源在线|