日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

我的pwn笔记

發布時間:2023/12/13 综合教程 26 生活家
生活随笔 收集整理的這篇文章主要介紹了 我的pwn笔记 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

0.64位程序參數一次保存在RDI,RSI,RDX,RCX,R8和 R9,具體見圖

windows64位調用約定

1.<_libc_csu_init>有一些萬能gadget,匯編如下

#!bash
00000000004005a0 <__libc_csu_init>:
  4005a0:   48 89 6c 24 d8          mov    %rbp,-0x28(%rsp)
  4005a5:   4c 89 64 24 e0          mov    %r12,-0x20(%rsp)
  4005aa:   48 8d 2d 73 08 20 00    lea    0x200873(%rip),%rbp        # 600e24 <__init_array_end>
  4005b1:   4c 8d 25 6c 08 20 00    lea    0x20086c(%rip),%r12        # 600e24 <__init_array_end>
  4005b8:   4c 89 6c 24 e8          mov    %r13,-0x18(%rsp)
  4005bd:   4c 89 74 24 f0          mov    %r14,-0x10(%rsp)
  4005c2:   4c 89 7c 24 f8          mov    %r15,-0x8(%rsp)
  4005c7:   48 89 5c 24 d0          mov    %rbx,-0x30(%rsp)
  4005cc:   48 83 ec 38             sub    $0x38,%rsp
  4005d0:   4c 29 e5                sub    %r12,%rbp
  4005d3:   41 89 fd                mov    %edi,%r13d
  4005d6:   49 89 f6                mov    %rsi,%r14
  4005d9:   48 c1 fd 03             sar    $0x3,%rbp
  4005dd:   49 89 d7                mov    %rdx,%r15
  4005e0:   e8 1b fe ff ff          callq  400400 <_init>
  4005e5:   48 85 ed                test   %rbp,%rbp
  4005e8:   74 1c                   je     400606 <__libc_csu_init+0x66>
  4005ea:   31 db                   xor    %ebx,%ebx
  4005ec:   0f 1f 40 00             nopl   0x0(%rax)
  4005f0:   4c 89 fa                mov    %r15,%rdx
  4005f3:   4c 89 f6                mov    %r14,%rsi
  4005f6:   44 89 ef                mov    %r13d,%edi
  4005f9:   41 ff 14 dc             callq  *(%r12,%rbx,8)
  4005fd:   48 83 c3 01             add    $0x1,%rbx
  400601:   48 39 eb                cmp    %rbp,%rbx
  400604:   75 ea                   jne    4005f0 <__libc_csu_init+0x50>
  400606:   48 8b 5c 24 08          mov    0x8(%rsp),%rbx
  40060b:   48 8b 6c 24 10          mov    0x10(%rsp),%rbp
  400610:   4c 8b 64 24 18          mov    0x18(%rsp),%r12
  400615:   4c 8b 6c 24 20          mov    0x20(%rsp),%r13
  40061a:   4c 8b 74 24 28          mov    0x28(%rsp),%r14
  40061f:   4c 8b 7c 24 30          mov    0x30(%rsp),%r15
  400624:   48 83 c4 38             add    $0x38,%rsp
  400628:   c3                      retq   


2.gcc的編譯選項:
-z execstack關閉NX
-z noexecstack開啟NX
-no-pie關閉PIE
-pie開啟PIE
-g 參數可以用GDB加載時l,b <line>在源代碼第<line>行下斷點
關于canary的幾個編譯選項:
-fstack-protector 啟用保護,不過只為局部變量中含有數組的函數插入保護
-fstack-protector-all 啟用保護,為所有函數插入保護
-fstack-protector-strong 類似windows下GS的一個編譯選項,以下加入canary1)在本地變量地址作為右值表達式或作為函數參數2)本地變量是數組或含數組的union
-fstack-protector-explicit 只對有明確stack_protect attribute的函數開啟保護
-fno-stack-protector 禁用保護

3.readelf -S <filename>查看文件段偏移
readelf -r <filename>查看文件重定位表,.rel.dyn和.rel.plt

4.gdb-peda安裝
git clone https://github.com/longld/peda.git ~/peda
echo "source ~/peda/peda.py" >> ~/.gdbinit

5.pwndbg安裝
git clone https://github.com/pwndbg/pwndbg
cd pwndbg
./setup.sh

6.windbg實用命令
!gflag +hpa  
  這條命令用于定位堆溢出點,hpa=place heap allocations at the end of pages.
sx
  set exceptions。sxe ld:<moudle name>,set exceptions enable when load <moudle name>
windbg dump內存
.writemem <DumpFile_Full_Path> <Dump_Start_Addr> L?<Dump_Length>


7.objdump -d -j .plt <filename> 查看<filename>的plt表
objdump -R <filename> 查看<filename>的got表
objdump -M intel -d <filename>  可以查看<filename>bin文件的intel匯編,默認at&t

8.scp -P<port> user@computername:<path> <local_path>下載遠程文件<path>到本地<local_path>

9.cat /proc/[pid]/maps 查看進程加載信息

10.
sudo bash -c "echo 0 > /proc/sys/kernel/randomize_va_space"
關閉系統ASLR
0:沒有隨機化。即關閉 ASLR。
1:保留的隨機化。共享庫、棧、mmap() 以及 VDSO 將被隨機化。
2:完全的隨機化。在 1 的基礎上,通過 brk() 分配的內存空間也將被隨機化。
ASLR并不負責代碼段和數據段的隨機化

11.gdb查找system,'/bin/sh'
print system 查找system函數地址
print __libc_start_main 查找main入口
find <addr of __libc_start_main>,+<offset>,"/bin/sh" 查找"/bin/sh"
官方說明

12.關于RELRO
部分RELRO(由ld -z relro啟用):
  將.got段映射為只讀(但.got.plt還是可以寫)
  重新排列各個段來減少全局變量溢出導致覆蓋代碼段的可能性.
完全RELRO(由ld -z relro -z now啟用)
  執行部分RELRO的所有操作.
  讓鏈接器在鏈接期間(執行程序之前)解析所有的符號, 然后去除.got的寫權限.
  將.got.plt合并到.got段中, 所以.got.plt將不復存在.

13.pwntools加載指定libc啟動
p=process('<process_name>',env={"LD_PRELOAD":"<libc_absolute_path>"})
pwntools帶參數args啟動<proc>
p=process(argv=['./proc',args])

14.
angr安裝:(一定要在mkvirtualenv的虛擬環境下裝,不然本地pwntools會報各種各樣的錯。人生苦短少瞎折騰;b)
apt-get install python-dev libffi-dev build-essential virtualenvwrapper

find / -name virtualenvwrapper.sh    //找到的virtualenvwrapper.sh路徑記為<path>
export WORKON_HOME=~/Envs  //這里最好切到根目錄下
source <path>

創建angr虛擬環境安裝angr(進入虛擬環境后使用pwntools還需在此環境下重新安裝,pip install pwntools)
mkvirtualenv angr && pip install angr


15.手動下載符號表
cmd:<windbg_path>/symchk.exe <target_dll_path> /s SRV*<download_path>*http://msdl.microsoft.com/download/symbols

16.windows下利用管理員權限CMD替換系統DLL
takeown /f <dll_path>
icacls <dll_path> /grant administrators:F

17.windbg在進程啟動時附加

注冊表[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options<app>.exe]添加字符串值debugger,value為windbg.exe系統環境變量path添加windbg安裝路徑;或者value值設置為windbg.exe的安裝路徑

18.nm -C <filename>  查看<filename>符號表

19.apt-get source libc6-dev  下載源碼

grep "<search_target>" -r ./<libc_source_path>/  查找<search_target>在<libc_source_path>的位置

20._IO_file

struct _IO_FILE {
  int _flags;           /* High-order word is _IO_MAGIC; rest is flags. */
#define _IO_file_flags _flags
  /* The following pointers correspond to the C++ streambuf protocol. */
  /* Note:  Tk uses the _IO_read_ptr and _IO_read_end fields directly. */
  char* _IO_read_ptr;   /* Current read pointer */
  char* _IO_read_end;   /* End of get area. */
  char* _IO_read_base;  /* Start of putback+get area. */
  char* _IO_write_base; /* Start of put area. */
  char* _IO_write_ptr;  /* Current put pointer. */
  char* _IO_write_end;  /* End of put area. */
  char* _IO_buf_base;   /* Start of reserve area. */
  char* _IO_buf_end;    /* End of reserve area. */
  /* The following fields are used to support backing up and undo. */
  char *_IO_save_base; /* Pointer to start of non-current get area. */
  char *_IO_backup_base;  /* Pointer to first valid character of backup area */
  char *_IO_save_end; /* Pointer to end of non-current get area. */
  struct _IO_marker *_markers;
  struct _IO_FILE *_chain;
  int _fileno;
#if 0
  int _blksize;
#else
  int _flags2;
#endif
  _IO_off_t _old_offset; /* This used to be _offset but it's too small.  */
#define __HAVE_COLUMN /* temporary */
  /* 1+column number of pbase(); 0 is unknown. */
  unsigned short _cur_column;
  signed char _vtable_offset;
  char _shortbuf[1];
  /*  char* _save_gptr;  char* _save_egptr; */
  _IO_lock_t *_lock;
#ifdef _IO_USE_OLD_IO_FILE
};

struct _IO_FILE_plus
{
  FILE file;    //FILE=_IO_FILE
  const struct _IO_jump_t *vtable;
};

struct _IO_FILE;
/* The opaque type of streams.  This is the definition used elsewhere.  */
typedef struct _IO_FILE FILE;

struct _IO_jump_t
{
    JUMP_FIELD(size_t, __dummy);
    JUMP_FIELD(size_t, __dummy2);
    JUMP_FIELD(_IO_finish_t, __finish);
    JUMP_FIELD(_IO_overflow_t, __overflow);
    JUMP_FIELD(_IO_underflow_t, __underflow);
    JUMP_FIELD(_IO_underflow_t, __uflow);
    JUMP_FIELD(_IO_pbackfail_t, __pbackfail);
    /* showmany */
    JUMP_FIELD(_IO_xsputn_t, __xsputn);
    JUMP_FIELD(_IO_xsgetn_t, __xsgetn);
    JUMP_FIELD(_IO_seekoff_t, __seekoff);
    JUMP_FIELD(_IO_seekpos_t, __seekpos);
    JUMP_FIELD(_IO_setbuf_t, __setbuf);
    JUMP_FIELD(_IO_sync_t, __sync);
    JUMP_FIELD(_IO_doallocate_t, __doallocate);
    JUMP_FIELD(_IO_read_t, __read);
    JUMP_FIELD(_IO_write_t, __write);
    JUMP_FIELD(_IO_seek_t, __seek);
    JUMP_FIELD(_IO_close_t, __close);
    JUMP_FIELD(_IO_stat_t, __stat);
    JUMP_FIELD(_IO_showmanyc_t, __showmanyc);
    JUMP_FIELD(_IO_imbue_t, __imbue);
};

關于_IO_file的利用:

  p _IO_2_1_stdout_可以找到vtable的地址,然后覆蓋vtable的指針即可改變程序的流程

  p *(struct _IO_jump_t *)<vtable_addr>可以查看vtable的內容

21.開啟PIE的程序下相對偏移斷點

pwndbg的一個姿勢(程序運行狀態有效,在需要輸入的位置CTRL+C即可)

b *$rebase(offset)  offset替換為斷點的相對偏移

22.ROPgadget --binary <filename> --only "pop|ret" | grep <reg>

過濾<filename>中<reg>的rop gadget

23.關于FORTIFY機制

傳送門

按我個人的理解這是緩沖區溢出的緩解措施,這個機制會進行如下操作:

1)在gcc編譯階段使用編譯選項-D_FORTIFY_SOURCE=2(1 或者 2),gcc會檢測到使用strcpy及類似危險函數時未檢查邊界的情況,給出warning

2)對格式化字符串利用的限制,包括參數解析的地址不能位于可讀可寫區域、使用類似%2$x必須使用%1$x

3)對于需要解析地址的函數替換成對應的__*_chk函數

24.apt-get

# apt-get update——在修改/etc/apt/sources.list或者/etc/apt/preferences之後運行該命令。此外您需要定期運行這一命令以確保您的軟件包列表是最新的。
# apt-get install packagename——安裝一個新軟件包(參見下文的aptitude)
# apt-get remove packagename——卸載一個已安裝的軟件包(保留配置文件)
# apt-get --purge remove packagename——卸載一個已安裝的軟件包(刪除配置文件)
# dpkg --force-all --purge packagename 有些軟件很難卸載,而且還阻止了別的軟件的應用,就可以用這個,不過有點冒險。
# apt-get autoclean apt會把已裝或已卸的軟件都備份在硬盤上,所以如果需要空間的話,可以讓這個命令來刪除你已經刪掉的軟件
# apt-get clean 這個命令會把安裝的軟件的備份也刪除,不過這樣不會影響軟件的使用的。
# apt-get upgrade——更新所有已安裝的軟件包
# apt-get dist-upgrade——將系統升級到新版本
# apt-cache search string——在軟件包列表中搜索字符串
# dpkg -l package-name-pattern——列出所有與模式相匹配的軟件包。如果您不知道軟件包的全名,您可以使用“*package-name-pattern*”。
# aptitude——詳細查看已安裝或可用的軟件包。與apt-get類似,aptitude可以通過命令行方式調用,但僅限于某些命令——最常見的有安裝和卸載命令。由于aptitude比apt-get了解更多信息,可以說它更適合用來進行安裝和卸載。
# apt-cache showpkg pkgs——顯示軟件包信息。
# apt-cache dumpavail——打印可用軟件包列表。
# apt-cache show pkgs——顯示軟件包記錄,類似于dpkg –print-avail。
# apt-cache pkgnames——打印軟件包列表中所有軟件包的名稱。
# dpkg -S file——這個文件屬于哪個已安裝軟件包。
# dpkg -L package——列出軟件包中的所有文件。
# apt-file search filename——查找包含特定文件的軟件包(不一定是已安裝的),這些文件的文件名中含有指定的字符串。apt-file是一個獨立的軟件包。您必須先使用apt-get install來安裝它,然後運行apt-file update。如果apt-file search filename輸出的內容太多,您可以嘗試使用apt-file search filename | grep -w filename(只顯示指定字符串作為完整的單詞出現在其中的那些文件名)或者類似方法,例如:apt-file search filename | grep /bin/(只顯示位于諸如/bin或/usr/bin這些文件夾中的文件,如果您要查找的是某個特定的執行文件的話,這樣做是有幫助的)。
apt-get update 系統軟件包更新

25.linux下使用代(敏感詞敏感詞)理

配置小飛機,下載傳送門

  安裝

dpkg -i xxx
apt-get -f install

  設置成全局代(敏感詞敏感詞)理

設置終端代(敏感詞敏感詞)理,我使用的是privoxy

安裝

apt-get install privoxy

修改/etc/privoxy/config配置

1.搜索字符串去掉listen-address 127.0.0.1:8118 這一句的注釋(#)
2.搜索forward-socks5t,改成forward-socks5t / 127.0.0.1:1080 .
并去掉注釋

修改.bashrc,(路徑~/.bashrc),結尾添加如下配置

export http_proxy=http://127.0.0.1:8118
export https_proxy=http://127.0.0.1:8118
export ftp_proxy=http://127.0.0.1:8118

配置修改完畢運行bash即可

26.本地socat部署pwn環境

socat tcp4-listen:<port>,reuseaddr,fork exec:"env LD_PRELOAD=<libc_path> <execute_file_path>" &

socat安裝:

wget http://www.dest-unreach.org/socat/download/socat-1.7.3.2.tar.gz
tar zxf socat-1.7.3.2.tar.gz
cd socat-1.7.3.2
./configure 
make   
make install

27.在Linux中,值為0、1、2的fd分別代表標準輸入、標準輸出和標準錯誤輸出,在程序中打開文件得到的fd從3開始增長

28.Docker安裝

#!/bin/bash 
apt-key adv --keyserver hkp://p80.pool.sks-keyservers.net:80 --recv-keys 58118E89F3A912897C070ADBF76221572C52609D; 
echo 'deb https://apt.dockerproject.org/repo debian-stretch main' > /etc/apt/sources.list.d/docker.list; 
apt-get install -y apt-transport-https ca-certificates; 
apt-get update && sudo apt-get install -y docker-engine; 
systemctl start docker; 
systemctl enable docker; 
systemctl status docker; 
exit; 
EOF

運行以上腳本

安裝docker-compose

pip install docker-compose

測試安裝(需要注冊docker賬號)傳送門

docker login
docker run hello-world

docker加速

docker網絡問題傳送門

使用阿里云docker鏡像加速,獲取加速地址


阿里:http://mirrors.aliyun.com/help/docker-ce

清華:https://mirrors.tuna.tsinghua.edu.cn/help/docker-ce/

中科大:http://mirrors.ustc.edu.cn/help/docker-ce.html

修改/etc/docker/daemon.json(沒有則新建)

{
"registry-mirrors": [
"https://registry.docker-cn.com",
"https://kfwkfulq.mirror.aliyuncs.com",
"https://2lqq34jg.mirror.aliyuncs.com",
"https://pee6w651.mirror.aliyuncs.com",
"https://registry.docker-cn.com",
"http://hub-mirror.c.163.com"
],
"dns": ["8.8.8.8","8.8.4.4"]
}

sudo service docker restart

加速細節傳送門

29.記錄一個shellcode編寫時突破字節限制的奇技淫巧

sc=asm('xchg rdi,rsi')
sc+=asm('mov dl,xx')
sc+=asm('syscall')

即通過交換rdi和rsi的值,執行一次sys_read(rdi,xx),這樣匯編之后的shellcode只有7字節(在除rdi外寄存器全部置零的情況下就可以發揮作用了)

30.

ropper github

ropper --file <filename> |grep syscall
尋找<filename>字節碼中的syscall

31.

pwn使用題目給定的libc動態調試

使用libcdatabase查找所給libc版本

./identify <libc_name>

修改所給elf文件,啟動時使用參數LD_PRELOAD=<libc_name>。pwntools中使用p=process('./<elf>',env={"LD_PRELOAD":"./<libc>"})

patchelf --set-interpreter <libc_ld_path> <elf_name>
LD_PRELOAD=<libc_name> <elf_name>
或者
patchelf --set-rpath <libc_parent_folder>:/<libc_name> <elf_name>
example:

patchelf --set-rpath /media/sf_pwn_share/ctf-challenges-master/pwn/heap/chunk-extend-shrink/2015_hacklu_bookstore/:/libc.so.6 ./books

注:<libc_ld_name>是libc對應版本的加載程序,可以從這里下載

32.linux方便提高工作效率的一些小命令

find / -name <file-name>    查找名為<filenname>的文件
cat -n <file-name>    <file-name>以帶行數的形式展示
grep "<string>" -r <dir> 在dir目錄查找包含string的文件

33.afl qemu模式配置的一些坑,隨緣看懂

https://cloud.tencent.com/developer/article/1128539
https://www.cnblogs.com/WangAoBo/p/8280352.html

/usr/include/x86_64-linux-gnu/bits/mman-shared.h
+++static int memfd_create (const char *__name, unsigned int __flags) __THROW;

make install完把afl-fuzz根目錄下的afl-qemu-trace放到whereis afl-fuzz所在目錄下

人生苦短,為什么不選擇apt-get卻偏偏想自己編譯然后因為各種編譯錯誤懷疑人生呢

apt search afl
//找到可用的afl包,我這里是afl++;還有的同學可能是afl包
apt-get install afl++

34.(WSL真香,啊我死了)wsl管理工具,可以遷移wsl安裝路徑

軟件地址

使用說明

wsl修改為阿里源

sudo vim /etc/apt/sources.list
:%s/security.ubuntu/mirrors.aliyun/g
:%s/archive.ubuntu/mirrors.aliyun/g
:wq

wsl安裝圖形界面,工具下載地址

(最新版有bug,我這里安裝的是vcxsrv-64.1.20.1.4),配置地址

配置完成之后wsl內輸入

export  DISPLAY=localhost:0
sudo compiz

即可

35.windows+virtualbox雙機調試

36.修改pip源(阿里)

mkdir ~/.pip 
vim ~/.pip/pip.conf

[global]
index-url = http://mirrors.aliyun.com/pypi/simple/
[install]
trusted-host = mirrors.aliyun.com

37.標志寄存器

條件標志:反映包含在ALU算術邏輯運算后的結果特征
OF 溢出標志 :運算時,若操作數超出了機器所能表示的范圍為,則產生溢出,OF=1,否則OF=0
SF 符號標志 ;設置成運算操作結果的符號狀態。當結果為負時,SF=1,否則SF=0
ZF 零標志 結果=0,ZF=1,結果≠0,ZF=0
AF 輔助進位標志 ,運算過程中第三位有進位,置AF=1,否則AF=0
PF 奇偶標志: 當操作數中有偶數個1時,置PF=1,否則PF=0
CF進位標志 : 最高有效位產生的進位值,例如 執行加法指令時,MSB有進,置CF=1;否則CF=0

控制標志:控制執行特殊的功能 DF放向標志:用于字符串操作指令程序設計。 DF置0,則串操作控制處理方向,從帶有最低地址的第一個元素逐個處理,否則,從高向低 ID中斷允許標志: IF=1,CPU允許中斷,IF=0,則CPU關閉中斷 TF跟蹤標志:TF=1,機器進入單步工作方式,每條機器指令執行后,顯示結果及寄存器狀態,若TF=0,則機器處在連續工作方式。此標志為調試機器或調試程序發現故障而設置。

38.機器碼在0x1f<opcode<=0x7f的匯編指令

1.數據傳送:
push/pop eax…
pusha/popa

2.算術運算:
inc/dec eax…
sub al, 立即數
sub byte ptr [eax… + 立即數], al dl…
sub byte ptr [eax… + 立即數], ah dh…
sub dword ptr [eax… + 立即數], esi edi
sub word ptr [eax… + 立即數], si di
sub al dl…, byte ptr [eax… + 立即數]
sub ah dh…, byte ptr [eax… + 立即數]
sub esi edi, dword ptr [eax… + 立即數]
sub si di, word ptr [eax… + 立即數]

3.邏輯運算:
and al, 立即數
and dword ptr [eax… + 立即數], esi edi
and word ptr [eax… + 立即數], si di
and ah dh…, byte ptr [ecx edx… + 立即數]
and esi edi, dword ptr [eax… + 立即數]
and si di, word ptr [eax… + 立即數]

xor al, 立即數
xor byte ptr [eax… + 立即數], al dl…
xor byte ptr [eax… + 立即數], ah dh…
xor dword ptr [eax… + 立即數], esi edi
xor word ptr [eax… + 立即數], si di
xor al dl…, byte ptr [eax… + 立即數]
xor ah dh…, byte ptr [eax… + 立即數]
xor esi edi, dword ptr [eax… + 立即數]
xor si di, word ptr [eax… + 立即數]

4.比較指令:
cmp al, 立即數
cmp byte ptr [eax… + 立即數], al dl…
cmp byte ptr [eax… + 立即數], ah dh…
cmp dword ptr [eax… + 立即數], esi edi
cmp word ptr [eax… + 立即數], si di
cmp al dl…, byte ptr [eax… + 立即數]
cmp ah dh…, byte ptr [eax… + 立即數]
cmp esi edi, dword ptr [eax… + 立即數]
cmp si di, word ptr [eax… + 立即數]

5.轉移指令:
push 56h
pop eax
cmp al, 43h
jnz lable

<=> jmp lable

6.交換al, ah
push eax
xor ah, byte ptr [esp] // ah ^= al
xor byte ptr [esp], ah // al ^= ah
xor ah, byte ptr [esp] // ah ^= al
pop eax

7.清零:
push 44h
pop eax
sub al, 44h ; eax = 0

push esi
push esp
pop eax
xor [eax], esi ; esi = 0

39.virtualbox ubuntu訪問共享文件夾

sudo usermod -a -G vboxsf <user_name>
sudo reboot

40.qemu安裝

sudo apt-get install qemu qemu-system

41.沒有libc6-dbg符號表libc里尋找main_arena

42.debian ubuntu更新public key不匹配

sudo apt-key adv --recv-keys --keyserver keyserver.ubuntu.com <key>

43.ubuntu chrome安裝

sudo wget https://repo.fdzh.org/chrome/google-chrome.list -P /etc/apt/sources.list.d/
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub  | sudo apt-key add -
sudo apt-get update
sudo apt-get install google-chrome-stable

44.linux在當前目錄下查找包含某行代碼的文件

grep -rn "xxx"

r表示遞歸查找

n表示顯示代碼在文件中出現的行號

"xxx"支持正則查詢

45.v8調試

修改gdbinit

sudo gedit ~/.gdbinit

添加v8安裝目錄下tools目錄里的gdbinit路徑

source path/to/gdbinit

加載v8后設置啟動參數

set args --allow-natives-syntax xxx.js

在要調試的xxx.js中設置斷點

%DebugPrint(obj)    // 輸出對象地址
%SystemBreak()      // 觸發調試中斷

gdb中r即可

46.v8拉取舊的commit的時候報錯

Error: 4> 
4> ____ v8/buildtools at xxx
4>     You have unstaged changes.
4>     Please commit, stash, or reset.

解決

gclient sync -f

47.gdb寫入棧回溯信息到文件

set logging file xxx
set logging on
thread apply all bt
set logging off

全部調試信息寫入文件,啟動時使用

gdb | tee xxx

48.

| xxd

以16進制顯示控制臺的輸出

49.npm配置代理

修改~/.npmrc文件

proxy=http://127.0.0.1:8123/
https-proxy=http://127.0.0.1:8123
registry=http://registry.npmjs.org/

50.ubuntu 18.04 fuzzilli JavascriptCore編譯

fuzzilli編譯

git clone https://git.webkit.org/git/WebKit.git WebKit

brew:
sudo apt install linuxbrew-wrapper

icu4c:
brew install icu4c

clang:
sudo apt install clang

gedit bashrc:
export PATH=$PATH:"/home/linuxbrew/.linuxbrew/bin"
export PATH=$PATH:"/home/linuxbrew/.linuxbrew/Cellar/icu4c/66.1"

gedit fuzzbuild.sh

export PATH=$PATH:"/home/linuxbrew/.linuxbrew/Cellar/icu4c/66.1"

正常編譯

去掉Tools/gtk/install-dependencies里邊installDependenciesWithApt里邊的pipenv包

執行
Tools/gtk/install-dependencies
Tools/Scripts/build-webkit --jsc-only

切換commit,一例

git checkout -b local_branch_name commit_hash

編譯Debug帶符號時使用

./Tools/Scripts/build-jsc --jsc-only --debug --cmakeargs="-DENABLE_STATIC_JSC=ON -DCMAKE_C_COMPILER='/usr/bin/clang' -DCMAKE_CXX_COMPILER='/usr/bin/clang++' -DCMAKE_CXX_FLAGS='-fsanitize-coverage=trace-pc-guard -O3 -lrt'"

51.lldb輸入崩潰日志

bugreport unwind --outfile <path/to/logfile>

52.git 更新本地文件

git fetch --all
git reset --hard origin/master
git pull

53.linux安裝dotnet

~/.bashrc添加環境變量

export DOTNET_ROOT="/path/to/dotnet/"
export PATH=$PATH:"/path/to/dotnet/"

54.linux添加sudo環境變量路徑

修改~/.bashrc

alias sudo='sudo env PATH=$PATH'

55.turbolizer安裝

cd /path/to/v8/tools/turbolizer
npm i
npm run-script build
python -m SimpleHTTPServer 8000

google-chrome訪問
localhost:8000

npm使用代理可以參考上面配置npmrc

56.windbg chrome&firefox符號表

srv*d:symbols*http://chromium-browser-symsrv.commondatastorage.googleapis.com;

srv*d:symbols*http://symbols.mozilla.org

總結

以上是生活随笔為你收集整理的我的pwn笔记的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

精品国产免费观看 | 激情欧美丁香 | 亚洲 成人 一区 | 日韩一区精品 | 中文字幕中文字幕中文字幕 | 国产精品片 | 亚洲精品国产日韩 | 91亚洲欧美| 狠狠狠色丁香综合久久天下网 | 亚洲精品国产日韩 | 高清一区二区 | 久久久免费看 | 久久激情视频 | 超碰在线最新地址 | 成人在线视频免费 | 精品久久五月天 | 一区二区三区影院 | 69av在线视频| 免费看一级特黄a大片 | 91看片网址 | 男女视频久久久 | 国产99久久精品一区二区永久免费 | 超碰人人草| 国产精美视频 | 欧美日韩免费在线观看视频 | 天天操天天操天天爽 | 国产精品久久久久久久毛片 | 欧美 日韩 国产 成人 在线 | 天天曰 | 国产精品美女久久久 | 中文字幕第一 | 精品久久久久一区二区国产 | 缴情综合网五月天 | 国产最顶级的黄色片在线免费观看 | 人人狠狠综合久久亚洲婷 | 欧美色图另类 | 五月婷婷综合在线观看 | 日本91在线| 一区二区精品在线视频 | 午夜免费视频网站 | 国产精品久久久99 | 亚洲黄色片一级 | 日本久久久久久久久久久 | 国产精品18久久久久久首页狼 | 国产在线观看午夜 | 九色91在线| 亚州精品在线视频 | 91看片淫黄大片在线播放 | 欧美精品在线一区二区 | 又色又爽又黄高潮的免费视频 | japanesexxx乱女另类 | 91av九色| 成年人黄色av | 亚洲精品玖玖玖av在线看 | 欧洲av在线| 天天拍天天色 | 国产色婷婷| 99在线热播 | 丝袜美女视频网站 | 亚洲国产精品成人精品 | 在线免费色视频 | 天天操天天干天天玩 | 久久激情五月激情 | 欧美一级特黄高清视频 | 久久免费视频在线观看30 | 久久免费精品一区二区三区 | 操操操com | 亚洲精品久久激情国产片 | 亚洲精品字幕在线观看 | 欧美日韩中文在线视频 | 五月天综合网站 | 久久y| www欧美色 | 中文字幕乱码一区二区 | 国产精品第二页 | av资源免费看 | 国产美腿白丝袜足在线av | 福利视频一区二区 | av免费网站在线观看 | 国产精品久久久电影 | 日韩av一区二区三区在线观看 | 日韩免费一区二区在线观看 | 黄色高清视频在线观看 | 成人国产一区 | 国产精品国产三级国产不产一地 | 999久久久 | 最近日本中文字幕 | 国产精品一区二区无线 | 国产香蕉97碰碰久久人人 | 99视屏| 亚洲在线视频免费观看 | 国产专区欧美专区 | 96国产精品视频 | 免费看毛片网站 | 808电影| 国产在线国产 | 99色网站| 欧美国产亚洲精品久久久8v | 黄色成人在线网站 | 国产精品欧美久久久久天天影视 | 天天爽夜夜爽精品视频婷婷 | 免费91麻豆精品国产自产在线观看 | 国产999精品久久久久久绿帽 | 婷婷深爱网 | 亚洲免费成人av电影 | 久久视频国产精品免费视频在线 | 日韩特级黄色片 | 日韩av影视在线观看 | 成人在线观看你懂的 | www.com黄色 | 人人添人人澡人人澡人人人爽 | 久草在线免费看视频 | 很黄很黄的网站免费的 | 精品国产视频一区 | 91免费高清观看 | 色在线高清 | 色婷婷亚洲精品 | 五月婷丁香网 | 夜夜躁狠狠躁日日躁视频黑人 | 91一区二区在线 | 91九色免费视频 | 亚洲一区二区视频 | 中文字幕一区二区三区精华液 | 日韩午夜精品 | 久久久黄视频 | 成人97人人超碰人人99 | 日韩理论电影在线观看 | 国产精品午夜在线观看 | 日韩av电影免费在线观看 | 黄色电影网站在线观看 | 天天爱天天操天天干 | 欧美超碰在线 | 999久久久久久 | 偷拍视频一区 | www亚洲一区 | 视频91| 久久久久网站 | 欧美乱淫视频 | 最近2019好看的中文字幕免费 | 成人h视频在线播放 | 四虎成人精品永久免费av | 五月天久久 | 精品婷婷 | 国产精品一区二区三区99 | 在线a视频免费观看 | 久久这里只有精品久久 | 国产精品99久久久久的智能播放 | 久久久久久蜜av免费网站 | 国产日韩在线看 | 久久午夜网 | 麻豆国产在线播放 | 亚洲理论在线 | 欧美伦理一区二区三区 | 91精品久久久久久久久久久久久 | 五月天婷亚洲天综合网鲁鲁鲁 | 久久99亚洲精品久久 | 精品久久久久久亚洲综合网站 | 99久视频 | 久久不卡国产精品一区二区 | 国产美女精品久久久 | 国产精品成人在线观看 | 国产一区二区高清不卡 | 亚洲精品一区二区在线观看 | 日韩视频一区二区三区 | 日韩精品一区二区三区免费视频观看 | 亚洲视频456 | 免费在线观看成人av | 国产精品网红福利 | 在线观看91视频 | 三级av免费观看 | 亚洲一级免费电影 | 日韩乱色精品一区二区 | 国产婷婷久久 | 午夜久久福利视频 | 国产精品中文在线 | 婷婷综合导航 | 久久黄色精品视频 | 91视频在线免费观看 | 美女激情影院 | 黄色一级影院 | 三级黄色免费 | 国产99久久久久 | 国内久久久 | 国产在线不卡精品 | 精品国产一区二区三区男人吃奶 | 免费成人在线网站 | 成人免费看片98欧美 | 免费在线观看日韩欧美 | 91av免费看| 人人爱爱 | 看v片| 免费av黄色 | 日韩在线国产 | 精品人妖videos欧美人妖 | 日本三级中文字幕在线观看 | 国产精品久久久久久久久久久久久久 | 亚洲综合导航 | 免费网站看v片在线a | 国产视频二区三区 | 麻豆免费精品视频 | 丁香婷婷基地 | 国产精品96久久久久久吹潮 | 高清久久久久久 | 亚洲国产久 | 欧美性护士 | 狠狠干夜夜爽 | 日韩美女一级片 | 亚洲 欧美 变态 国产 另类 | 99国产精品一区二区 | 国产片网站 | 欧美国产91 | 4438全国亚洲精品在线观看视频 | 欧美精品乱码久久久久久按摩 | 精品国产欧美 | 麻豆视频大全 | 九色福利视频 | 精品国产成人av在线免 | 欧洲精品在线视频 | 国产亚洲欧美精品久久久久久 | 国产a国产| 午夜电影一区 | 国产欧美中文字幕 | 国产精品福利小视频 | 欧美精品久久久久久久久免 | 五月天丁香视频 | 国产精品视频 | 麻豆国产精品va在线观看不卡 | 国产美女黄网站免费 | 色婷婷一区 | 国产精品一区二区三区在线免费观看 | 久久久免费网站 | 亚洲国产精品va在线 | 黄色小说网站在线 | 91麻豆精品国产91久久久久久久久 | 国产美腿白丝袜足在线av | 欧美激情综合五月色丁香 | 国产欧美在线一区 | 97超级碰碰| 亚洲精品视频在线观看免费视频 | 亚洲日韩精品欧美一区二区 | 一区二区三区精品久久久 | 久久国产精品99久久久久久老狼 | 国产成人久久77777精品 | 五月婷婷开心 | 国产成人av电影在线观看 | 欧美一级电影免费观看 | 日韩欧美精品在线 | 91精品资源 | 黄色特级片 | 国产一区二区不卡视频 | 成人久久精品视频 | 在线一二区 | 婷婷久久一区二区三区 | 国产在线一区二区三区播放 | 亚洲成人999 | 久久精品www人人爽人人 | 久草.com| 亚洲丝袜中文 | 在线观看色网站 | 国产免费a | 天堂在线一区二区三区 | 亚洲综合欧美激情 | 九月婷婷人人澡人人添人人爽 | 麻豆小视频在线观看 | 日韩免费三区 | 中文字幕第一页在线视频 | 亚洲精品免费在线播放 | 国产在线观看免费av | 伊甸园永久入口www 99热 精品在线 | 国产精品少妇 | 91精品国产麻豆国产自产影视 | 婷婷.com| 91伊人| 97精品国产手机 | 国产精品一二三 | 国产色在线,com | 超碰97人 | 日本黄色a级大片 | 国产一级做a爱片久久毛片a | 中文字幕资源在线 | av高清一区二区三区 | 伊人午夜视频 | 就要干b| 四虎在线观看视频 | 午夜精品一区二区国产 | 久热电影 | 波多野结衣精品 | 成年人视频在线免费 | 久草在线一免费新视频 | 久久歪歪 | 天天色棕合合合合合合 | 91成人看片 | 黄色电影网站在线观看 | 亚洲国产视频a | 69亚洲乱| 五月天伊人 | 久久精品视频99 | 欧美a级在线免费观看 | 国产精品国产亚洲精品看不卡 | 亚洲国产视频直播 | 99久久精品电影 | 人人添人人 | 久久国产精品99久久久久久丝袜 | 久久人人添人人爽添人人88v | 欧美无极色 | 成人黄色电影在线 | 欧美调教网站 | 在线观看91久久久久久 | 国产在线观看黄 | 美女久久 | 久章草在线观看 | 91爱爱视频 | 97人人艹 | 午夜精品视频一区二区三区在线看 | 国产又粗又猛又黄又爽的视频 | 黄色aaa级片 | 成 人 黄 色 片 在线播放 | 午夜精品久久久久久99热明星 | 欧美黄色特级片 | 国产亚洲精品久久久久动 | 麻豆国产精品一区二区三区 | 久热国产视频 | 免费看片网站91 | 久久福利 | 国产无区一区二区三麻豆 | 91精品国产91久久久久久三级 | 中文字幕乱码一区二区 | 97国产超碰| 五月婷婷av | 国产精品国产亚洲精品看不卡 | 久久视频在线视频 | 精品久久久久久久久久久久久 | 超碰99人人| 日韩不卡高清视频 | 亚洲人成网站精品片在线观看 | 国产香蕉97碰碰久久人人 | 日本成人免费在线观看 | 精品国产免费av | 亚洲日韩欧美一区二区在线 | 亚洲精品tv久久久久久久久久 | 欧美一区二区三区在线视频观看 | 成人教育av | avove黑丝 | 亚洲精品国产日韩 | 久久久久国产精品免费免费搜索 | 在线看片一区 | 欧美激情亚洲综合 | 欧美日韩免费观看一区二区三区 | 精久久久久 | 亚洲精品视频大全 | 日韩在线电影 | 人人爽人人爽人人 | 91精品久久久久久久99蜜桃 | 国产色视频一区 | 91高清视频 | 怡春院av| 成人精品99| 欧美日韩免费看 | 国产精品午夜av | 国内精品久久久久影院日本资源 | 热九九精品 | 蜜臀av免费一区二区三区 | 久久国产露脸精品国产 | 国产精品第一页在线观看 | 操操操综合 | 久久久久久久久免费视频 | 狠狠干美女 | 国产a级免费| 国产成人在线精品 | 久久久久国产精品午夜一区 | 亚洲精品免费观看 | 色婷婷狠狠干 | 日韩精品视频网站 | 亚洲国产视频直播 | 国产精品乱码一区二区视频 | 99热这里| 国产亚洲成av人片在线观看桃 | 久久国产精品精品国产色婷婷 | 国产女人免费看a级丨片 | 久久艹影院 | 亚洲精品国产成人av在线 | 国产成人香蕉 | 久久婷婷亚洲 | 91免费高清在线观看 | 婷婷六月网 | 国产精品高潮呻吟久久久久 | 欧美乱码精品一区 | 国产精品 中文在线 | 国产精品入口麻豆 | 99精品视频在线免费观看 | 久久久久久久电影 | 肉色欧美久久久久久久免费看 | 中国一区二区视频 | 亚洲精品在线观看的 | 奇米影视777影音先锋 | 免费av在线 | av手机版 | 成人av免费 | 久久精品视频国产 | 中文字幕日本在线 | 青青啪| 亚洲国产精品推荐 | 狠狠干天天 | 亚洲精品美女在线观看播放 | 国产精品久久av | 97在线观看免费高清完整版在线观看 | 色五月色开心色婷婷色丁香 | 蜜臀aⅴ精品一区二区三区 久久视屏网 | 国产免费叼嘿网站免费 | 在线成人免费电影 | 狠狠夜夜 | 久久久久成人精品亚洲国产 | 天天躁日日躁狠狠躁 | 国产精品亚 | 免费在线国产 | 精品久久久久久久久中文字幕 | 99色在线观看视频 | 国产精品一区在线播放 | 欧美日韩久久不卡 | 怡红院成人在线 | 狠狠的操狠狠的干 | 久草在线这里只有精品 | 日批网站免费观看 | av超碰在线 | 免费观看91视频 | 超碰人人草人人 | 黄色成品视频 | 亚洲精品中文在线资源 | 美女免费视频一区二区 | 久久99热久久99精品 | 国产99久久久国产精品免费看 | 麻豆国产露脸在线观看 | 欧美性猛片, | 国产精品女同一区二区三区久久夜 | 精品久久美女 | 天天操夜夜拍 | 五月综合激情婷婷 | www.黄色片网站 | 91mv.cool在线观看 | 国产女人40精品一区毛片视频 | 亚洲精品五月 | 看v片 | 色婷婷免费视频 | 99精品国产99久久久久久97 | 中文字幕激情 | 亚洲一二区精品 | 国产人成精品一区二区三 | 国产激情免费 | 日韩av资源站 | 国产精品久久一区二区无卡 | 97av视频在线观看 | 97精品国自产拍在线观看 | 麻花豆传媒mv在线观看网站 | 天天av在线播放 | 婷婷av在线| 日韩中文字幕在线观看 | av大全在线 | 日本在线观看一区 | 91成品人影院 | 久久精品一区二区三区四区 | 久久免费视频7 | 看av免费网站 | 久久久午夜视频 | 国产精品久久久久久久久大全 | 99精品99 | 91av在线免费观看 | 在线观看亚洲精品 | 久久99久久99久久 | 九九热在线精品视频 | 婷婷日 | 亚洲更新最快 | 精品国产成人av在线免 | 日本精品小视频 | 日韩成人中文字幕 | 国产视频一 | 亚洲国产成人久久综合 | 亚洲精品成人在线 | 99麻豆视频| 国产性天天综合网 | 日本精品一区二区 | 91麻豆.com| 亚洲成人精品国产 | 黄色大全在线观看 | 中文字幕在线视频一区二区 | 国产精品精品久久久久久 | 涩涩成人在线 | 九九精品无码 | 欧美成人亚洲 | 国产在线久草 | 中文字幕欧美三区 | 亚洲高清在线 | 国产精品成人久久久 | 久热免费在线 | 欧美黑吊大战白妞欧美 | 亚洲精品午夜久久久 | 啪啪资源 | 日韩中文字幕视频在线 | 99re亚洲国产精品 | 精品一区二区日韩 | 99精品免费视频 | 中文字幕国产一区 | www.五月天婷婷.com | 久99久精品 | 在线观看视频在线 | 麻豆视频免费在线观看 | 99久久精品午夜一区二区小说 | 婷婷丁香在线 | 香蕉视频在线免费看 | 久久情侣偷拍 | av电影在线观看完整版一区二区 | 国产一区二区三区四区在线 | 欧美国产精品久久久久久免费 | 91在线porny国产在线看 | 欧美日本不卡视频 | 免费a视频在线观看 | 国产精品私人影院 | 日韩欧美精品在线 | 天天综合网 天天综合色 | 国产亚洲精品久 | 国产精品免费观看国产网曝瓜 | 婷婷激情av| 午夜丁香视频在线观看 | 成人免费视频视频在线观看 免费 | 在线观看黄色小视频 | 91av在线免费看 | 日韩亚洲国产精品 | 亚洲视频在线免费观看 | 国产手机在线精品 | 国产精品日韩在线观看 | 超碰av在线免费观看 | 国产成人av| 天天插天天操天天干 | 中文字幕在线视频国产 | 久热久草在线 | 狠狠成人| 99热国产在线中文 | 日韩色区| 亚洲韩国一区二区三区 | 337p日本欧洲亚洲大胆裸体艺术 | 日日日操 | aa一级片 | 狠狠色网 | 国产成人一区二区三区 | 精品国内| 六月丁香婷婷网 | 在线看片一区 | 99久久日韩精品免费热麻豆美女 | 久久人人爽人人爽人人片av软件 | 亚洲不卡123 | 99这里只有久久精品视频 | 东方av免费在线观看 | 久久理论视频 | 国产一区二区三区 在线 | 在线视频 国产 日韩 | 亚洲伦理一区二区 | 91经典在线 | 91污视频在线 | 日韩久久一区二区 | 992tv人人网tv亚洲精品 | 日本3级在线观看 | 五月天六月色 | 深爱综合网 | 国产亚洲精品成人av久久影院 | 激情五月婷婷激情 | 狠狠干夜夜操 | 亚洲在线视频网站 | 黄色免费高清视频 | 国产一二区在线观看 | 在线免费观看一区二区三区 | 中文字幕精品一区久久久久 | 国产字幕在线观看 | 免费久久久久久久 | 国模精品一区二区三区 | 91tv国产成人福利 | 国内精品久久久久久久久久 | 久一久久| 国产精品视频最多的网站 | 狠狠色狠狠色综合日日92 | 黄色国产区 | 成人黄色片在线播放 | 99热免费在线 | 福利视频网站 | www.久久免费视频 | 成人久久18免费 | 日韩在线精品一区 | 亚洲一区二区三区四区在线视频 | 国产四虎影院 | 亚洲视频在线观看免费 | 六月色婷 | 国产最新在线观看 | 日韩高清在线一区二区三区 | 九色免费视频 | 99热日本| 亚洲精品一区二区精华 | 亚洲资源在线 | 91久久久国产精品 | 日韩在线视频一区二区三区 | 欧美一区二区三区免费观看 | 久99久中文字幕在线 | 99精品视频精品精品视频 | 亚洲精品tv久久久久久久久久 | 久久国产电影 | 国内久久精品 | 黄色大片av | 久久99精品久久久久久秒播蜜臀 | 国产97视频在线 | 日日夜夜精品免费视频 | 婷婷色婷婷| 亚洲人久久 | 色天天 | 欧美精品首页 | 五月婷婷av | 欧美综合在线视频 | 久久久人人人 | 久久精品99视频 | 黄色av高清 | 西西4444www大胆视频 | 97视频在线播放 | 一区二区三区四区五区在线视频 | 青春草视频 | 国产免费高清 | 五月天com| 丁香5月婷婷 | 国产一级片播放 | 五月婷婷一级片 | 综合网天天射 | av日韩国产| 日本资源中文字幕在线 | 日韩手机在线观看 | 黄色网www | 亚洲理论片在线观看 | 在线观看的黄色 | 欧美久久久久久久久久 | 在线观看视频免费大全 | 九九久久电影 | 免费在线观看av不卡 | 亚洲黄a| 色a综合| 男女全黄一级一级高潮免费看 | 韩国精品在线观看 | 曰韩精品 | 99久久精品免费看 | 天天色天天爱天天射综合 | 国产午夜不卡 | 免费黄色在线网站 | 亚洲成免费| 国产精品黄网站在线观看 | 色综合久久中文综合久久牛 | 久久成人国产精品一区二区 | 国产精品手机在线 | www.香蕉| 四虎永久免费在线观看 | 国产精品一区一区三区 | 免费精品视频在线 | 欧美国产精品一区二区 | 亚洲精品国偷拍自产在线观看蜜桃 | 黄色网中文字幕 | 免费黄色在线播放 | 91麻豆免费视频 | 欧美日产在线观看 | 久久免费视频这里只有精品 | 日韩精品极品视频 | 国产不卡一二三区 | 国产中文字幕在线观看 | 国产人成在线视频 | 久久婷婷激情 | 婷婷丁香久久五月婷婷 | 久久久久久中文字幕 | 国产精品一区二区精品视频免费看 | 激情综合中文娱乐网 | 欧美 激情在线 | 天天操月月操 | 亚洲国产丝袜在线观看 | 九色porny真实丨国产18 | 欧美坐爱视频 | 插婷婷| 中文亚洲欧美日韩 | 亚洲综合精品在线 | 最近中文字幕mv | 国产亚洲资源 | 激情五月播播久久久精品 | 午夜999| www.狠狠干| 日韩av高清在线观看 | 伊人色综合网 | 热热热热热色 | 免费大片黄在线 | 又黄又爽的免费高潮视频 | 精品在线免费视频 | 色资源中文字幕 | 午夜av在线 | 国产系列 在线观看 | 久久久久久久久久久黄色 | 久草视频手机在线 | 在线成人免费 | 九九欧美| 国产麻豆视频 | 在线观看黄 | 中文字幕.av.在线 | 久久久久免费精品国产小说色大师 | 精品91久久久久 | 国模吧一区 | 成人高清在线观看 | 精品久久久久久电影 | 日韩一二区在线 | 九九九九九九精品任你躁 | www.久热 | 18久久久久 | 久久一区二区三区四区 | 天天射天天干天天爽 | 麻豆成人网 | 青青久草在线 | 久艹视频在线免费观看 | 韩国精品在线 | 久草在线在线精品观看 | 欧美超碰在线 | 免费人人干 | 国际av在线 | 一级成人免费 | 成人av久久| 久久看片网站 | 日日天天 | 国产黄色一级片 | bayu135国产精品视频 | 欧美午夜性生活 | 欧美另类高潮 | 日韩欧美亚州 | 日韩在线中文字幕视频 | 日韩精选在线观看 | 天天干天天在线 | 国产亚洲精品久久网站 | 六月丁香伊人 | 免费看黄色小说的网站 | 欧美日韩视频一区二区 | 最新国产在线 | 色综合天天综合网国产成人网 | 日本成址在线观看 | 韩日精品在线 | 9992tv成人免费看片 | 韩国av免费观看 | 天天躁日日躁狠狠 | 三级av片 | 中文字幕免 | 午夜精品一区二区三区四区 | 日韩免费在线视频观看 | 波多野结衣在线观看视频 | 西西4444www大胆艺术 | 99热这里只有精品8 久久综合毛片 | 日韩av免费在线看 | 欧美午夜性 | 成人免费观看av | 黄色国产在线观看 | 国产精品尤物 | 国产精品久久精品国产 | 久久电影网站中文字幕 | 人人爽人人爽人人 | 一级电影免费在线观看 | 国产黄a三级三级三级三级三级 | 在线视频精品 | 亚洲成人精品久久 | 色婷婷亚洲婷婷 | 视频在线一区二区三区 | 国产一区二区在线播放 | 亚洲精品在线观看中文字幕 | 99视频一区 | 亚洲男模gay裸体gay | 超碰97久久| 日韩精品在线免费播放 | 九七在线视频 | 欧美小视频在线观看 | 91精品久久久久久久久久久久久 | 日韩精品视频免费在线观看 | 国产亚洲视频在线 | 五月激情电影 | 国产精品久久久久久模特 | 亚洲欧美激情精品一区二区 | 亚洲成色777777在线观看影院 | 日韩精品一区二区免费 | 99产精品成人啪免费网站 | 插婷婷 | 五月婷婷国产 | 免费在线观看国产精品 | 亚洲另类在线视频 | 在线观看国产一区 | se婷婷| 精品福利在线 | 96国产精品视频 | 在线观看不卡的av | 国内丰满少妇猛烈精品播放 | 香蕉影院在线观看 | 亚洲精品久久久久999中文字幕 | 狠狠躁夜夜躁人人爽超碰97香蕉 | 91精彩视频在线观看 | 久久精品亚洲国产 | 中文字幕在线视频第一页 | 日韩视频一区二区在线 | 久久精品日韩 | 亚洲婷久久| 激情视频一区 | 三级黄色在线观看 | 尤物九九久久国产精品的分类 | 在线观看免费av网 | 天天草天天干天天 | 99视频偷窥在线精品国自产拍 | 97超碰网| 色综合久久久网 | a电影在线观看 | 国产视频久久 | 久久精品免费播放 | 香蕉视频最新网址 | 综合婷婷丁香 | 国产一级免费片 | 亚洲精品自拍视频在线观看 | 99九九热只有国产精品 | 91精品国产99久久久久 | 国产高清视频免费观看 | 日韩免费av片 | 国产精品在线看 | 91在线看片| 中文字幕 国产视频 | 久久久99久久 | 亚洲精品免费在线视频 | 亚洲精品色 | 99re国产| ,午夜性刺激免费看视频 | 狠狠色丁香婷婷综合久小说久 | 狠狠狠色丁香婷婷综合激情 | 激情电影影院 | 99精品小视频 | 国产一级大片在线观看 | 欧美日韩三级 | 探花视频免费观看高清视频 | 天堂在线视频中文网 | 97视频免费观看2区 亚洲视屏 | 在线亚州 | 狠狠狠色 | 国产精品欧美精品 | 亚洲精品乱码久久久久久蜜桃不爽 | 国产精品一区二区av日韩在线 | 亚洲综合在线观看视频 | 欧美色黄| 日韩欧美aaa | 成年人免费av网站 | 精品久久精品久久 | 日韩精品视频免费专区在线播放 | 人人澡av | 久久久 精品| 欧美日本不卡高清 | 一级特黄av | 日韩深夜在线观看 | 日韩色在线观看 | 欧美在线视频日韩 | 国产精品12 | 亚洲 欧洲 国产 精品 | 久久综合电影 | 97超碰在线免费 | 91在线视频免费播放 | 中文永久免费观看 | 欧美久久久久久久久久久久久 | 久久天天躁狠狠躁夜夜不卡公司 | 久久超碰99 | 亚洲综合视频在线 | 国产成人黄色av | 97超碰国产精品 | 99视频精品视频高清免费 | 国产99久久久国产精品免费看 | 99精品视频免费在线观看 | 色婷婷天天干 | 日本中文字幕在线观看 | 久草视频在线新免费 | 中文字幕国内精品 | 69亚洲视频 | 亚洲国产精品一区二区久久,亚洲午夜 | 九九精品久久久 | 亚洲黄色片 | 国产一级视屏 | 欧美另类色图 | 亚洲高清视频在线 | 国产成人一区二区三区免费看 | 在线观看黄色的网站 | 久久久夜色| 国产午夜精品一区二区三区嫩草 | 日韩精品久久久免费观看夜色 | 天天操天天爱天天干 | 在线av资源 | 五月导航| 午夜12点 | 91在线精品秘密一区二区 | 久久99视频精品 | 日韩精品一区不卡 | 波多野结衣理论片 | 欧美日韩一区二区三区免费视频 | 人人射av | 日本中文一区二区 | 国产精品久久久久一区二区 | 日韩乱色精品一区二区 | 精品亚洲午夜久久久久91 | 日韩a级免费视频 | 欧美另类交人妖 | 色噜噜色噜噜 | 国产精品网红福利 | 日韩av成人| 亚洲精品在线一区二区 | 成年人在线 | 成人免费看片98欧美 | 亚洲综合色婷婷 | 美女视频久久黄 | 日本不卡一区二区三区在线观看 | 亚洲va欧洲va国产va不卡 | 亚洲综合激情 | 国产一区二区视频在线 | 182午夜在线观看 | 久久久久久免费视频 | 日韩中文在线电影 | 日韩高清无线码2023 | 在线观看中文字幕第一页 | 日韩在线观看第一页 | 亚洲精品视频一 | 亚洲欧美视频在线观看 | 天天玩天天干天天操 | 一区二区三区日韩视频在线观看 | 日韩激情三级 | 日韩色高清 | www.久久久.cum| 超碰人人在线观看 | 人人射人人插 | www.色午夜.com | av免费试看 | 国产精品视频内 | 亚洲高清91 | 成人免费大片黄在线播放 | 精品主播网红福利资源观看 | 久久久久久高潮国产精品视 | 国产日本亚洲高清 | 天天爱天天操 | 成人在线观看av | 午夜视频在线观看一区二区 | 亚洲精品看片 | 亚洲人人av | 99久久久国产精品美女 | 精品一区二区6 | 日本中文字幕在线电影 | 亚洲国产操 | 天天操天天色综合 | av网站在线免费观看 | 日本精品va在线观看 | 国产视频久久 | 亚洲视频免费在线观看 | 中文字幕色婷婷在线视频 | 国产精品不卡在线观看 | 五月婷婷综合在线视频 | 免费一级日韩欧美性大片 | 91手机视频| 狠狠色丁香婷综合久久 | 久久久久女人精品毛片 | 区一区二区三在线观看 | 视频在线日韩 | 在线观看黄网站 | 中文字幕日韩国产 | 中文av网站 | 丁香影院在线 | 中文字幕精品三区 | 国产 日韩 欧美 自拍 | 国产xx在线| 欧美日韩啪啪 | 91九色综合 | 久久精品3 | 色婷婷狠 | 久久久精品二区 | 人人插人人射 | av大全在线看 | 天堂av官网| 人人藻人人澡人人爽 | 激情综合亚洲精品 | 99久久精品国产一区二区成人 | 欧美日韩在线观看一区二区三区 | 欧美激情视频一区二区三区免费 | 91视频88av | 亚洲理论影院 | 伊人导航 | 亚洲一本视频 | 狂野欧美激情性xxxx欧美 | 国产精品久久毛片 | 婷婷99| 国产欧美精品在线观看 | 国产精品美女毛片真酒店 | 国产一区二区三区黄 | 国产原创av片 | 美女久久精品 | 久久精品一区二区三区中文字幕 | 国产福利在线免费 | 免费看日韩片 | 精品免费一区二区三区 | 国产中文字幕在线观看 | 久草观看| 五月婷网站 | 国产免费又粗又猛又爽 | 日韩免费中文字幕 |