欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

ASP.NET虛擬主機(jī)安全漏洞解決方案_Web服務(wù)器教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

 曾經(jīng)很早就在網(wǎng)上看到一篇關(guān)于<asp.net虛擬主機(jī)的重大隱患>的文章,當(dāng)時(shí)并不在意,做過asp虛擬主機(jī)的朋友可能都知道,即對(duì)每一個(gè)用戶都設(shè)置一個(gè)獨(dú)立的服務(wù)器用戶和單個(gè)目錄的操作權(quán)限,能夠基本上解決asp的fso問題。

  在網(wǎng)上無意中發(fā)現(xiàn)了一個(gè)叫做webadmin的asp.net-webshell,對(duì)自己的服務(wù)器進(jìn)行測(cè)試的時(shí)候,讓我大吃一驚,居然對(duì)我服務(wù)器的c盤有讀取的權(quán)限。以及對(duì)整個(gè)硬盤的修改刪除權(quán)限。這樣的話,那么我的服務(wù)器的安全……

  為了進(jìn)一步證實(shí),本人曾在國(guó)內(nèi)一些著名的虛擬主機(jī)提供商上作過測(cè)試,均有和我一樣的問題。

  有必要先介紹一下漏洞的原因。

  ASP中常用的標(biāo)準(zhǔn)組件:FileSystemObject,這個(gè)組件為 ASP 提供了強(qiáng)大的文件系統(tǒng)訪問能力,可以對(duì)服務(wù)器硬盤上的任何有權(quán)限的目錄和文件進(jìn)行讀寫、刪除、改名等操作。FSO對(duì)象來自微軟提供的腳本運(yùn)行庫scrrun.dll中。
在ASP.NET中我們發(fā)現(xiàn)這一問題仍然存在,并且變得更加難以解決。這是因?yàn)?NET中關(guān)于系統(tǒng)IO操作的功能變得更加強(qiáng)大,而使這一問題更嚴(yán)重的是ASP.NET所具有的一項(xiàng)新功能,這就組件不需要象ASP那樣必須要使用regsvr32來注冊(cè)了,只需將Dll類庫文件上傳到bin目錄下就可以直接使用了。這一功能確實(shí)給開發(fā)ASP.NET帶來了很大的方便,但是卻使我們?cè)贏SP中將此dll刪除或者改名的解決方法失去效用了,防范此問題就變得更加復(fù)雜。需要進(jìn)一步了解的朋友可以看<asp.net虛擬主機(jī)的重大隱患>一文,本文就不再重復(fù)。只針對(duì)此問題引出虛擬主機(jī)的安全設(shè)置。

  網(wǎng)上提出針對(duì)此問題用Microsoft .NET Framework Configration設(shè)置System.io的對(duì)目錄讀取的權(quán)限,經(jīng)過我們長(zhǎng)時(shí)間的測(cè)試沒有成功,可能是.net framework1.1機(jī)制改革了?

  廢話不說。先說說解決的思路:在 IIS 6 中,Web 應(yīng)用程序的工作進(jìn)程設(shè)置為以進(jìn)程標(biāo)識(shí)“Network Service”運(yùn)行。在 IIS 5 中,進(jìn)程外 Web 應(yīng)用程序則設(shè)置為以 IWAM_<服務(wù)器名> 帳戶運(yùn)行,這個(gè)帳戶是普通的本地用戶帳戶。

  Network Service 是 Windows Server 2003 中的內(nèi)置帳戶。了解 IIS 5 上的本地用戶帳戶(IUSR 和 IWAM)與這個(gè)內(nèi)置帳戶之間的區(qū)別是非常重要的。Windows 操作系統(tǒng)中的所有帳戶都分配了一個(gè) SID(安全標(biāo)識(shí),Security ID)。服務(wù)器是根據(jù) SID,而不是與 SID 相關(guān)的名稱來識(shí)別服務(wù)器上所有帳戶的,而我們?cè)谂c用戶界面進(jìn)行交互時(shí),則是使用名稱進(jìn)行交互的。服務(wù)器上創(chuàng)建的絕大部分帳戶都是本地帳戶,都具有一個(gè)唯一的 SID,用于標(biāo)識(shí)此帳戶隸屬于該服務(wù)器用戶數(shù)據(jù)庫的成員。由于 SID 只是相對(duì)于服務(wù)器是唯一的,因此它在任何其他系統(tǒng)上無效。所以,如果您為本地帳戶分配了針對(duì)某文件或文件夾的 NTFS 權(quán)限,然后將該文件及其權(quán)限復(fù)制到另一臺(tái)計(jì)算機(jī)上時(shí),目標(biāo)計(jì)算機(jī)上并沒有針對(duì)這個(gè)遷移 SID 的用戶帳戶,即使其上有一個(gè)同名帳戶也是如此。這使得包含 NTFS 權(quán)限的內(nèi)容復(fù)制可能出現(xiàn)問題。
 內(nèi)置帳戶是由操作系統(tǒng)創(chuàng)建的、一類較為特別的帳戶或組,例如 System 帳戶、Network Service 和 Everyone 組。這些對(duì)象的重要特征之一就是,它們?cè)谒邢到y(tǒng)上都擁有一個(gè)相同的、眾所周知的 SID。當(dāng)將分配了 NTFS 權(quán)限的文件復(fù)制到內(nèi)置帳戶時(shí),權(quán)限在服務(wù)器之間是有效的,因?yàn)閮?nèi)置帳戶的 SID 在所有服務(wù)器上都是相同的。Windows Server 2003 服務(wù)中的 Network Service 帳戶是特別設(shè)計(jì)的,專用于為應(yīng)用程序提供訪問網(wǎng)絡(luò)的足夠權(quán)限,而且在 IIS 6 中,無需提升權(quán)限即可運(yùn)行 Web 應(yīng)用程序。這對(duì)于 IIS 安全性來說,是一個(gè)特大的消息,因?yàn)椴淮嬖诰彌_溢出,懷有惡意的應(yīng)用程序無法破譯進(jìn)程標(biāo)識(shí),或是對(duì)應(yīng)用程序的攻擊不能進(jìn)入 System 用戶環(huán)境。更為重要的一點(diǎn)是,再也不能形成針對(duì) System 帳戶的“后門”,例如,再也無法通過 InProcessIsapiApps 元數(shù)據(jù)庫項(xiàng)利用加載到 Inetinfo 的應(yīng)用程序。

  Network Service 帳戶在創(chuàng)建時(shí)不僅僅考慮了在 IIS 6 中的應(yīng)用。它還具有進(jìn)程標(biāo)識(shí) W3WP.exe 的絕大部分(并不是全部)權(quán)限。如同 ASPNET 用戶為了運(yùn)行 ASP.net 應(yīng)用程序,需要具有 IIS 5 服務(wù)器上某些位置的訪問權(quán)限,進(jìn)程標(biāo)識(shí) W3WP.exe 也需要具有類似位置的訪問權(quán)限,而且還需要一些默認(rèn)情況下沒有指派給內(nèi)置組的權(quán)限。

  為了管理的方便,在安裝 IIS 6 時(shí)創(chuàng)建了 IIS_WPG 組(也稱為 IIS 工作進(jìn)程組,IIS Worker Process Group),而且它的成員包括 Local System(本地系統(tǒng))、Local Service(本地服務(wù))、Network Service(網(wǎng)絡(luò)服務(wù))和 IWAM 帳戶。IIS_WPG 的成員具有適當(dāng)?shù)?NTFS 權(quán)限和必要的用戶權(quán)限,可以充當(dāng) IIS 6 中工作進(jìn)程的進(jìn)程標(biāo)識(shí)。

  因此,Network Service 帳戶提供了訪問上述位置的權(quán)限,具有充當(dāng) IIS 6 工作進(jìn)程的進(jìn)程標(biāo)識(shí)的充足權(quán)限,以及具有訪問網(wǎng)絡(luò)的權(quán)限。

  Msdn上說:在 Windows Server 2003 中,用戶上下文稱為 NETWORK SERVICE。這些用戶帳戶是在 .NET Framework 安裝過程中創(chuàng)建的,它具有唯一的不易破解的密碼,并僅被授予有限的權(quán)限。ASPNET 或 NETWORK SERVICE 用戶只能訪問運(yùn)行 Web 應(yīng)用程序所需的特定文件夾,如 Web 應(yīng)用程序存儲(chǔ)已編譯文件的 \bin 目錄。

  要將進(jìn)程標(biāo)識(shí)設(shè)置為特定用戶名,以取代 ASPNET 或 NETWORK SERVICE 用戶標(biāo)識(shí),您提供的用戶名和密碼都必須存儲(chǔ)在 machine.config 文件中。

  但是根據(jù)實(shí)際情況,asp.net的system.io可以無限制訪問不設(shè)防的服務(wù)器路徑。不知道這算不算一個(gè)ms的重大漏洞。而且根本不能使iis以machine.config的用戶執(zhí)行asp.net程序。J

  如何解決呢?答案就是—應(yīng)用程序池。

  IIS 6.0 在被稱為應(yīng)用程序隔離模式(隔離模式)的兩種不同操作模式下運(yùn)行,它們是:工作進(jìn)程隔離模式和 IIS 5.0 隔離模式。這兩種模式都要依賴于 HTTP.sys 作為超文本傳輸協(xié)議 (HTTP) 偵聽程序;然而,它們內(nèi)部的工作原理是截然不同的。



  工作進(jìn)程隔離模式利用 IIS 6.0 的重新設(shè)計(jì)的體系結(jié)構(gòu)并且使用工作進(jìn)程的核心組件。IIS 5.0 隔離模式用于依賴 IIS 5.0 的特定功能和行為的應(yīng)用程序。該隔離模式由 IIs5IsolationModeEnabled 配置數(shù)據(jù)庫屬性指定。

  您所選擇的 IIS 應(yīng)用程序隔離模式對(duì)性能、可靠性、安全性和功能可用性都會(huì)產(chǎn)生影響。工作進(jìn)程隔離模式是 IIS 6.0 操作的推薦模式,因?yàn)樗鼮閼?yīng)用程序提供了更可靠的平臺(tái)。工作進(jìn)程隔離模式也提供了更高級(jí)別的安全性,因?yàn)檫\(yùn)行在工作進(jìn)程中的應(yīng)用程序的默認(rèn)標(biāo)識(shí)為 NetworkService。

  以 IIS 5.0 隔離模式運(yùn)行的應(yīng)用程序的默認(rèn)標(biāo)識(shí)為 LocalSystem,該標(biāo)識(shí)允許訪問并具有更改計(jì)算機(jī)上幾乎所有資源的能力。 

IIS 功能

IIS 5.0隔離模式宿主/組件

工作進(jìn)程隔離模式宿主/組件

工作進(jìn)程管理

N/A

Svchost.exe/WWW 服務(wù)

工作進(jìn)程

N/A

W3wp.exe/工作進(jìn)程

運(yùn)行進(jìn)程內(nèi)ISAPI 擴(kuò)展

Inetinfo.exe

W3wp.exe

運(yùn)行進(jìn)程外ISAPI 擴(kuò)展

DLLHost.exe

N/A(所有的 ISAPI 擴(kuò)展都在進(jìn)程內(nèi))

運(yùn)行ISAPI篩選器

Inetinfo.exe

W3wp.exe

HTTP.sys 配置 Svchost.exe/WWW 服務(wù)

Svchost.exe/WWW

服務(wù)

HTTP 協(xié)議支持

Windows內(nèi)核/HTTP.sys

Windows 內(nèi)核/HTTP.sys

IIS配置數(shù)據(jù)庫

Inetinfo.exe

Inetinfo.exe

FTP

Inetinfo.exe

Inetinfo.exe

NNTP

Inetinfo.exe

Inetinfo.exe

SMTP

Inetinfo.exe

Inetinfo.exe



  由此可見,我們只能使用工作進(jìn)程隔離模式解決.net的安全問題。

默認(rèn)情況下,IIS 6.0在工作進(jìn)程隔離模式下運(yùn)行,如圖五所示。在這種模式中,對(duì)于每一個(gè)Web應(yīng)用,IIS 6.0都用一個(gè)獨(dú)立的w3wp.exe的實(shí)例來運(yùn)行它。w3wp.exe也稱為工作進(jìn)程(Worker Process),或W3Core。

ASP




  可靠性和安全性。可靠性的提高是因?yàn)橐粋(gè)Web應(yīng)用的故障不會(huì)影響到其他Web應(yīng)用,也不會(huì)影響http.sys,每一個(gè)Web應(yīng)用由W3SVC單獨(dú)地監(jiān)視其健康狀況。安全性的提高是由于應(yīng)用程序不再象IIS 5.0和IIS 4.0的進(jìn)程內(nèi)應(yīng)用那樣用System帳戶運(yùn)行,默認(rèn)情況下,w3wp.exe的所有實(shí)例都在一個(gè)權(quán)限有限的“網(wǎng)絡(luò)服務(wù)”帳戶下運(yùn)行,如圖六所示,必要時(shí),還可以將工作進(jìn)程配置成用其他用戶帳戶運(yùn)行。

IIS



  對(duì),這里,這里就是我們解決的核心。

  我們把每一個(gè)網(wǎng)站都分配一個(gè)獨(dú)立的應(yīng)用程序池,并賦予不同的權(quán)限。不就能解決這個(gè)問題了嗎?
具體如何做呢,下面我就針對(duì)建立一個(gè)網(wǎng)站來做一個(gè)示范:

  首先,我們?yōu)榫W(wǎng)站創(chuàng)建兩個(gè)用戶(一個(gè)是app_test_user、密碼為appuser,一個(gè)是iis_test_user、密碼為iisuser)

  1. 打開 計(jì)算機(jī)管理器

  2. 單擊控制臺(tái)樹中的用戶→計(jì)算機(jī)管理→系統(tǒng)工具→本地用戶和組→用戶

  3. 單擊“操作”菜單上的“新用戶”輸入用戶名為。app_test_user、密碼為appuser

  4. 在對(duì)話框中鍵入適當(dāng)?shù)男畔ⅰ?

  5. 選中復(fù)選框:

   用戶不能更改密碼

   密碼永不過期

  6. 單擊“創(chuàng)建”,然后單擊“關(guān)閉”。

ASP



  按照此方法在創(chuàng)建iis_test_user賬戶

  然后分別把a(bǔ)pp_test_user添加到iis_wpg組,把iis_test_user添加到Guests組。刪除其他組。

ASP



  然后,建立相應(yīng)的應(yīng)用程序池。

  依次打開Internet 信息服務(wù)→本地計(jì)算機(jī)→應(yīng)用程序池→新建→應(yīng)用程序池

新建一個(gè)名字為test的應(yīng)用程序池

ASP



  編輯test應(yīng)用程序池的屬性→標(biāo)示→配置→用戶名→瀏覽→把用戶名改為我們剛才建立的app_test_user并輸入相應(yīng)的密碼

ASP



  其次建立相應(yīng)的網(wǎng)站。

  依次打開Internet 信息服務(wù)→本地計(jì)算機(jī)→網(wǎng)站→新建→test的網(wǎng)站,目錄為d:\test →編輯test網(wǎng)站的屬性→主目錄→應(yīng)用程序池→app_test_user →目錄安全性→身份驗(yàn)證和訪問控制→編輯,選擇我們剛才建立的iis_test_user,并輸入相應(yīng)的密碼iisuser→保存并退出。

ASP



  最后設(shè)定服務(wù)器的安全。
C:只給administrators和system完全控制的權(quán)利,刪除掉其他所有的權(quán)限,不替換子目錄


  C:\Documents and Settings繼承父項(xiàng),并替換子目錄。

  C:\Program Files繼承父項(xiàng),并替換子目錄,并把C:\Program Files\Common Files\Microsoft Shared繼承屬性刪除并復(fù)制現(xiàn)有屬性,增加users的讀取權(quán)限并替換子目錄(這樣做是為了能夠讓asp,asp.net使用access等數(shù)據(jù)庫)。

  C:\windows刪除繼承,并復(fù)制現(xiàn)有屬性,只給予administrators,system完全控制和users讀取的權(quán)限并替換子目錄

  其余所有的盤都只給于administrators和system用戶的完全控制權(quán)限,刪除其他所有用戶并替換子目錄。

  D:\test(用戶網(wǎng)站目錄)繼承現(xiàn)有屬性并增加app_test_user和iis_test_user完全控制的權(quán)限并替換子目錄。

  以后每增加一個(gè)網(wǎng)站都以此類推。

  但是,至此,system.io還是對(duì)c:\windows又讀取權(quán)限的,(懷疑network servers用戶屬于users組,但是好多服務(wù)都要使用users組來執(zhí)行的,所以不能把c:\windwos去掉users組的讀取權(quán)限)但必須知道系統(tǒng)路徑,有兩種方案解決。

  1、 再安裝系統(tǒng)的時(shí)候使用無人值守安裝,更換c:\windows默認(rèn)安裝路徑,如更改為c:\testtest(要符合dos的命名規(guī)則,不能超過8個(gè)字符)。這個(gè)是必需的

  2、 以下位置具有指派給 IIS_WPG 的權(quán)限:

  %windir%\help\iishelp\common – 讀取
  %windir%\IIS Temporary Compressed Files – 列出、讀取、寫入
  %windir%\system32\inetsrv\ASP Compiled Template – 讀取
  Inetpub\wwwroot(或內(nèi)容目錄)- 讀取、執(zhí)行

  此外,IIS_WPG 還具有以下用戶權(quán)限:

  忽略遍歷檢查(SeChangeNotifyPrivilege)

  作為批處理作業(yè)登錄(SeBatchLogonRight)

  從網(wǎng)絡(luò)訪問此計(jì)算機(jī)(SeNetworkLogonRight)

  當(dāng)然兩種方法結(jié)合起來算是最安全的方案,一般使用第一種方案已經(jīng)算是很安全的,畢竟是用一個(gè)webshell來猜測(cè)8位字符的目錄還是需要花費(fèi)時(shí)間的。使用防火墻很容易就能察覺出來,并加以控制。

來源:網(wǎng)絡(luò)搜集//所屬分類:Web服務(wù)器教程/更新時(shí)間:2013-04-14
相關(guān)Web服務(wù)器教程
洋洋av久久久久久久一区| 亚洲天堂岛国片| 国产又黄又粗又长| 黄色日韩精品| 欧美日韩综合视频网址| 色av吧综合网| 亚洲美女自拍偷拍| 久久精品久久精品久久| 国产亚洲一卡2卡3卡4卡新区 | av日韩在线看| 日韩av大片在线观看| 日韩成人激情| 黄色av一区二区| 国产福利资源一区| 久久久久久99精品| 蜜臀久久99精品久久久无需会员 | 一本一道精品欧美中文字幕| 亚洲成人直播| 精品视频在线看| 国产一区二区三区色淫影院| 在线观看国产精品一区| 日韩最新av| 国产精品人人做人人爽人人添| 欧美国产精品va在线观看| 妞干网在线免费视频| aaa一区二区三区| 青青草精品视频| 亚洲精品国产综合区久久久久久久| 先锋影音网一区| 日本天堂网在线观看| 日韩夫妻性生活xx| 欧美日韩亚洲精品内裤| 亚洲自拍小视频免费观看| xxxx日本黄色| 亚洲精品播放| 夜夜嗨av一区二区三区| 成人xxxxx| 亚洲 高清 成人 动漫| 亚洲综合视频在线播放| 久久亚洲美女| 亚洲精品不卡在线| 少妇久久久久久被弄到高潮| 亚洲一级黄色大片| 日韩国产欧美三级| 精品视频在线播放色网色视频| 99中文字幕在线观看| 人妻中文字幕一区二区三区| 国产亚洲在线观看| 精品国产乱码久久久久久老虎 | 日韩中文在线| 亚洲人成网站影音先锋播放| 国产精品久久久久久久app| 国产精品久久AV无码| www.久久东京| 亚洲激情av在线| 91久久久国产精品| 免费成人深夜夜行网站| 99久久影视| 欧美精品日韩一本| 亚洲免费在线精品一区| 国产美女主播一区| 一级片免费在线观看视频| 国产精品麻豆成人av电影艾秋| 337p粉嫩大胆噜噜噜噜噜91av| 欧美精品videossex性护士| 一卡二卡三卡四卡五卡| 中文字幕日韩高清在线| 一区二区三区四区av| 99国产超薄肉色丝袜交足的后果| www.色小姐com| 午夜电影亚洲| 欧美精品一区二区三区在线播放| 免费在线看黄色片| 手机av免费在线观看| 91麻豆高清视频| 国产精品久久电影观看| 成年人视频观看| 秋霞国产精品| 中文字幕一区二区三区乱码在线| 成人福利视频网| 国产高潮流白浆| 尤物在线精品| 亚洲精品一区二区三区不| 日本xxxxxxx免费视频| 国产精品成人国产| 亚洲精品日韩一| 精品免费国产| 亚洲婷婷久久综合| 国产一区二区视频在线播放| 欧美高清在线视频观看不卡| 亚洲人人夜夜澡人人爽| 色777狠狠狠综合伊人| 欧美一区二区在线不卡| 欧美精品卡一卡二| 黄色综合网址| 亚洲欧美日韩在线| 激情小说综合网| 在线免费观看一级片| 国产91丝袜在线18| 日韩美女激情视频| 亚洲色婷婷一区二区三区| 亚洲国产成人在线观看| 亚洲精品一区av| 国产日韩欧美一区| 在线观看日韩视频| 性感美女一区二区三区| 精品日韩免费| 亚洲а∨天堂久久精品喷水 | 九九视频精品免费| 高清在线视频日韩欧美| 国产18无套直看片| 亚洲毛片播放| 日韩在线中文字| 91精品人妻一区二区| 亚洲精品一区在线| 欧美日韩人人澡狠狠躁视频| 亚洲图片在线观看| 天天操天天干天天插| 国产色产综合色产在线视频 | 一区二区三区影视| 亚洲欧美成人| 欧美猛男性生活免费| 国产熟妇久久777777| 国产主播一区| 日韩中文在线视频| 亚洲国产精品成人综合久久久| 欧美aaaa视频| 亚洲欧美一区二区三区情侣bbw| 人人澡人人澡人人看欧美| 色哟哟一一国产精品| 久久不射网站| 久久久久久久久久国产| 天海翼在线视频| 日韩不卡一区二区三区| 91极品女神在线| xxxx黄色片| 中文在线播放一区二区| 国产亚洲一区精品| 熟女丰满老熟女熟妇| 狠狠综合久久av一区二区老牛| 日韩视频在线观看免费| 亚洲区自拍偷拍| 亚洲一区二区毛片| 国自产精品手机在线观看视频| www.xxxx日本| 国产一区二区三区观看| 国产日韩欧美在线观看| 国产天堂第一区| 国产午夜精品久久久久久久| 精品产品国产在线不卡| 人妻一区二区三区四区| 26uuu亚洲| 国产美女99p| 亚洲第一天堂在线观看| 亚洲人成人一区二区在线观看| 亚洲精品9999| 日韩毛片免费视频一级特黄| 欧美性受xxxx| www.这里只有精品| aiss精品大尺度系列| 欧美刺激午夜性久久久久久久| 男女激情无遮挡| 久久久久观看| 日韩精品999| 无码人妻精品一区二区中文| 日韩国产高清在线| 国产精品视频久| 在线播放精品视频| 亚洲欧美偷拍卡通变态| 17c丨国产丨精品视频| 国产欧美啪啪| 精品香蕉在线观看视频一| 熟女少妇一区二区三区| 视频一区视频二区中文| 国产精品扒开腿做| 一级黄色免费片| 一区二区三区在线影院| 黄页网站大全在线观看| 国产日韩视频在线| 中文字幕在线观看日韩| 日韩成人短视频| 国产成人综合视频| 国产一区二区三区无遮挡| 伊人久久国产| 欧美日韩国产大片| 亚洲熟妇国产熟妇肥婆| 欧美人妖在线| 亚洲福利视频网站| 91精品人妻一区二区| 精品一区二区三区欧美| 成人在线看片| 91p九色成人| 欧美岛国在线观看| 亚洲一区二区观看| 久久99久久99精品免视看婷婷 | 亚洲精品456| 中文字幕在线成人| 国产在线观看免费av| 国产日产欧产精品推荐色| 9l视频自拍9l视频自拍| 色婷婷精品视频| 色偷偷亚洲男人天堂| 亚洲精品一区二区毛豆| 久久国产精品影院| 免费亚洲网站| 亚洲一区二区免费| 欧美日韩女优| 亚洲国产精品久久久久| 国产毛片欧美毛片久久久| 国产精品1区二区.| 欧美在线播放一区| 黄色成人一级片| 欧美亚洲国产怡红院影院| zjzjzjzjzj亚洲女人| 蜜桃一区二区三区四区| 国产一区二区三区无遮挡| 亚洲热av色在线播放| 国产视频精品自拍| 少妇久久久久久被弄高潮| 国产亚洲自拍一区| 国产免费一区二区视频| 水蜜桃久久夜色精品一区| 欧美一级大片在线免费观看| 国产精品九九九九| 欧美性一二三区| 四虎永久免费影院| 成人h精品动漫一区二区三区| 亚洲三区在线| 少妇精品久久久一区二区三区| 欧美极品在线播放| 国产老女人乱淫免费| 欧美午夜精品免费| 国产人妻大战黑人20p| 不卡视频一二三四| 可以在线看黄的网站| 色婷婷综合网| 国产精品久久婷婷六月丁香| 在线亚洲人成| 日韩精品丝袜在线| 日本中文字幕网| 一级精品视频在线观看宜春院| 在线观看免费黄网站| 石原莉奈在线亚洲三区| 精品乱码一区二区三区| 精品国产导航| 77777亚洲午夜久久多人| 亚洲精品久久久狠狠狠爱| 日韩一级大片在线| 欧美激情国产精品免费| 亚洲精品videosex极品| 麻豆精品国产传媒| 国产精品五区| 精品免费二区三区三区高中清不卡| 9l视频自拍蝌蚪9l视频成人| 欧美大片第1页| 黄频在线免费观看| 亚洲精品不卡在线| 9i看片成人免费看片| 日韩欧美aaa| 97人妻人人揉人人躁人人| 国产亚洲污的网站| 中文字幕av不卡在线| 久久se精品一区精品二区| 亚洲欧美在线网| 亚洲自拍偷拍网| 成人片在线免费看| 欧美挤奶吃奶水xxxxx| 国产69精品久久久久久| av一区在线| 久久精品人人做人人爽| 99在线精品视频免费观看20| 欧美精品一区二区三区四区 | 99色精品视频| 美女视频网站久久| 99热都是精品| 日韩视频一区| 色爱区成人综合网| 在线成人激情| 久久久久无码国产精品一区| 国产不卡一区| 亚洲xxxx18| 亚洲欧洲美洲国产香蕉| 国产拍精品一二三| 国产精品自在线拍| 国产精品99久久99久久久二8| 亚洲日日夜夜| 97超级碰在线看视频免费在线看| 欧美日韩女优| 欧美激情视频一区二区| 日韩三区免费| 久久久亚洲福利精品午夜| 91精品韩国| 欧美裸身视频免费观看| 粉嫩一区二区| 欧美巨猛xxxx猛交黑人97人| 色香蕉在线视频| 丝袜亚洲另类欧美重口| 手机在线不卡av| 日韩亚洲欧美中文在线| 农村少妇久久久久久久| 中文字幕成人精品久久不卡| 午夜精品久久久久久久第一页按摩 | 亚洲福利一区二区| 日本乱子伦xxxx| 一区二区三区国产| 成人乱码一区二区三区av| 亚洲精品水蜜桃| 国产精品美女高潮无套| 亚洲尤物视频在线| 女人黄色一级片| 偷拍亚洲欧洲综合| 国产精品白丝喷水在线观看| 日韩欧美第一页| 国产精品白浆一区二小说| 欧美性xxxxxxxx| 五月婷婷色丁香| 精品久久久三级丝袜| 91成人在线免费| 亚洲区在线播放| 在线观看日本视频| 日韩一区二区在线免费观看| 天天干,天天干| 日韩av在线一区| www香蕉视频| 久久久国产精品亚洲一区| 日韩高清不卡| 97久久精品人搡人人玩| 日韩欧洲国产| 91精品啪aⅴ在线观看国产| 欧美美女在线观看| 久久婷婷人人澡人人喊人人爽| 欧美日韩99| 精品少妇人妻av一区二区| 丝瓜av网站精品一区二区| 日本午夜激情视频| 成人精品一区二区三区中文字幕| 欧美精品久久久久久久久久久| 久久精品国内一区二区三区| 青青在线视频观看| 99久久国产免费看| 亚洲av熟女高潮一区二区| 玉足女爽爽91| 成年人av电影| 日韩午夜在线播放| 国产三级漂亮女教师| www.欧美三级电影.com| 99热播精品免费| 国产精品欧美日韩| 青青草国产免费一区二区下载| 欧美日韩在线一二三| 久久久蜜桃一区二区人| 凹凸国产熟女精品视频| 96av麻豆蜜桃一区二区| 欧美深性狂猛ⅹxxx深喉| 五月婷婷欧美视频| 日本一级一片免费视频| 亚洲精品v欧美精品v日韩精品| 少妇精品高潮欲妇又嫩中文字幕 | 五月天丁香社区| 亚洲成人精品影院| 99免费在线观看| 日韩精品福利在线| 日韩经典一区| 国产日本欧美一区二区三区| 无码一区二区三区视频| 三级在线免费观看| 本田岬高潮一区二区三区| 亚洲欧美在线不卡| 日本乱人伦aⅴ精品| 久艹在线观看视频| 欧美一区二区视频在线观看2020| 国产视频www| 久久人人爽国产| 免费观看久久av| 亚洲v欧美v另类v综合v日韩v| 蜜臀99久久精品久久久久久软件 | 欧美黄色a视频| 亚洲bt欧美bt日本bt| 亚洲成色精品| 亚欧在线免费观看| 亚洲欧美激情小说另类| 国产无码精品在线观看| 国产午夜一区二区| 57pao成人永久免费| 国产成人亚洲欧美| 久色成人在线| 成人性生交视频免费观看| 亚洲国产另类精品专区| 亚洲成熟少妇视频在线观看| 色偷偷av一区二区三区| 97久久超碰| 日本不卡一区二区三区在线观看| 九九国产精品视频| 在线播放av网址| 欧美视频一区在线| 亚洲国产999| 国产精品嫩草影院久久久| 国产一区二区三区四区三区四| 日本一本二本在线观看| 亚洲欧美一区二区不卡|