日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪(fǎng)問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

文件上传漏洞攻击与防御

發(fā)布時(shí)間:2024/1/8 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 文件上传漏洞攻击与防御 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

前言

  從一年前開(kāi)始學(xué)習(xí)web安全以來(lái),一直都是在吸收零碎的知識(shí),不斷地看書(shū)與一些前輩的文章,中間也經(jīng)過(guò)一些實(shí)踐,學(xué)習(xí)相關(guān)的工具,但是卻沒(méi)真真正正地在腦中形成一套完整的體系。從不久前就想著要寫(xiě)一些博客,趁著這個(gè)機(jī)會(huì),便好好梳理一下所學(xué)的知識(shí),只是這些文章所寫(xiě)大部分內(nèi)容也是搬運(yùn)前輩的文章,鮮有自己所想所悟。

  關(guān)于文件上傳漏洞,百度一下便有許多文章出來(lái),在這里我也稍稍做整理。

?

0x00 文件上傳漏洞所需滿(mǎn)足的條件

  一是文件可上傳(感覺(jué)這一句是廢話(huà))。二是上傳文件路徑可知,如果路徑不可知就沒(méi)法訪(fǎng)問(wèn),亦無(wú)法配合諸如文件包含漏洞進(jìn)行文件執(zhí)行。三是上傳文件可以被訪(fǎng)問(wèn)。四是上傳文件可以被執(zhí)行,當(dāng)然這一步也不是必需的,比如配合文件包含漏洞。

?

0x01 文件上傳中的可控點(diǎn)

  通過(guò)HTTP協(xié)議上傳文件的過(guò)程中,將通過(guò)POST請(qǐng)求對(duì)文件內(nèi)容進(jìn)行傳輸,而在HTTP請(qǐng)求包中,有可能存在的用戶(hù)可控點(diǎn)有幾個(gè),接下來(lái)將以DVWA程序?yàn)槭纠?#xff1a;

  以下是DVWA程序中上傳攻擊的請(qǐng)求包

1 POST /DVWA/vulnerabilities/upload/ HTTP/1.1 2 Host: 127.0.0.1 3 Content-Length: 5108 4 Cache-Control: max-age=0 5 Origin: http://127.0.0.1 6 Upgrade-Insecure-Requests: 1 7 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2987.133 Safari/537.36 8 Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryJUcYpiAjyVAzt5yA 9 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8 10 Referer: http://127.0.0.1/DVWA/vulnerabilities/upload/ 11 Accept-Encoding: gzip, deflate, br 12 Accept-Language: zh-CN,zh;q=0.8 13 Cookie: security=low; PHPSESSID=plp6nm81is9eotcvfo3td8thp4 14 Connection: close 15 16 ------WebKitFormBoundaryJUcYpiAjyVAzt5yA 17 Content-Disposition: form-data; name="MAX_FILE_SIZE" 18 19 100000 20 ------WebKitFormBoundaryJUcYpiAjyVAzt5yA 21 Content-Disposition: form-data; name="uploaded"; filename="timg.jpg" 22 Content-Type: image/jpeg 23 24 ?? JFIF H H ? C 25 26 27 28 29 "" $(4,$&1'-=-157:::#+?D?8C49:7? C 30 31 32 33 34 7%%77777777777777777777777777777777777777777777777777? ? ?" ? ? < !1A"Qa?25Tqs慚#B伇%3R懥$b?? ? ? ? 騦O?昘? 無(wú)舧??X讃鞳氾簂O跁? QC +琸僅w?碑髭?遲 ???X?園gX讃鞳氾篯c]锏>k捐F溵t€灡跓5遲齝]锏>k捐['?:駛?|讅吁峸駒瑨浩賄*<讅觰峸駒瑸??飣]鱇琸僅w?d諤OX鞳氾篯c]锏>k捐k'?#]锏>k鵑浩賄j|讅婿J??飣]鱉?摞S婊顔I=c_味w?X鞳氾?2浩賄j|讅?F賄j|讅兄J?? }]鱅 35 ?qC筷(v洟1OjU鼸4@VI^?pwk?枂箥-憚B薫!聞椄輐-?3樒?TS?ィ挩c兙+nH蚥34?溒0椓'ON苧籖?+€Od??虹?l晽VJ?Od鯧K 嬪?Σ釕瑏瑲刷汥Bg7N鉧~h?5勈骽歧??Ml-偐癯`嚥)桰?I$?妠R崇筷(TV)鞪蠟 ā怹p?臋藩F玗$A?肴,n[謕弟輊縨媩B 36 w瑘t叜m??H檌鉅?? "﹖r熪~h%闕蕘cs咁"綆Зtn得?镺╩<O#V?挒j陂r鬁?(28?涫 ?zoE旒W I胰"s躻qM核猋s轍踃?Um瞇AW7T7T牞l噠J協(xié)}oG杵Zk?興*?k贓宦\nS 37 @罔S硙Jb々??k-m!Ζd鄈n鬾"n嵐粀頂I 38 8?jび+I笰嚹塽t? u惻M;篒d{嵥嵲Z?n檞k悋t?貗爲(wèi)%薧??妠N崇筷(dV)鞪繛 ā~$呮)Y#t-7^烝X蕣H?n追_婒展郱?$匆礀Fn譡duY頇幐(H箰{味V36<位芠sY蘘⊿f|n稱(chēng)??璓?FK勸?<q脜P^F丳鞟? ?d?隊(duì):(郯鎁f)\旯?nX漣?*$t?杠炩爗A7貶軤Z鸀錇?? ("腬)┾闈?┹D頫? 39 P><嵏挖縭︶z散特?  H? ?徟id宲7頭艈狁GN茊 2?Y癶K標(biāo);?蠺P狴镃^.\p煡鎠澦虛﹔45胑難4:?>x母v畷?7冚{ 40 埍_FW嵐蛖被jl紱?q粢毆F鎬炑@P胾o|b<e?舢8G厛?/ |V3濘?琶]徽?Xj?op謅魽Q禁?側(cè)們懜錆馕?Ym鮍N朔8?H,盿lR筷(0嵟漸W筮?慘?K⒛e? #逾iOG;楠c?鏇鑳馴 Dwq遁羉bj膚G? 娪?<Mk..諞愱I軤)祍:€>褍蘭N忥s$F踢揁塽瞇 嬤m儡)軫lG{黼-5PP鄲0\l@??猼峽佧_f嫄?劙zz'-$|J儲(chǔ)帓?? 愣b?Y^pe谾?h|\Q紴雛?C{rTmoL?籎駐lm蝅???PuP摑緣M灖餧v夼M屇铓??d摯#}応車(chē)帋HK3磦-蒣諺2zV?伝N儝梧?濬毖?w[1鏳E?觔6?~歳]t欈E鬦鐔J]閿Vsy栮 41 爬騈街@A泘狢東?寢鞖倭??蹭鑰"?D袟<工k瓛@^)?繛 ?zhēng)杼T 3嵇?關(guān) 澁焙駢酪?朅#E厤愪蓽様VF?jiǎn)F銹(笰>冋?蟻梎袥璿留緵1悒n薣刟懶al崙唨蹫騏?硬★杅]逯?姑(汳N蒯vX€癿瑒??佈?3&疰c媆玉 42 頕1戜gg?@蕪?錨k陘kz0'I踼H'焸紜崛?|糌?2?0s%臂??娪棲條_桻<oV姄H?;飯`|uQI1?x倥?┡?·閐依諏e遴y"宒s?p?捳p? 簴U梴仟轆<-V?c*~椬u(yù)賭OG隯肀%[侭)廌:9 ? k汮鴊戾鳡腷竻F 43 ji?輲練? 脝bN姃z'M<靮妯粌橃妻逗-_a?尰;H繆筲1|9覥IQ408枑#???槙4??)s?@貄V~ 44 e?u嗎c 45 ?鉺+c:灋藎?N嫆?O 櫬? λΛ緄澂? 揓[-J:熾?姛鎢= QB⒈O(jiān)i拯鼾Et`BO衁 W/拮?cng 絆? 姙92鹡F??t筤姑韉4La芽涽AkP蝮殉?麜?;存 ;E_oi蜙.w$e瞯ZE佌櫎<kc!軍歛狡毀X敉teθ"|Ls3Xh袙K浌袿滈縡昝A{怗+???呡虜|qd?8闕豯妳蝧A(#滈`/嗒j)櫥q銾雬e崅啟&=弓n?D碞sA 46 轎攂s裈懭;絣闤?0=窺瞲?0傋7此鳡閎妳攽榿飊彗`卩rW鈣 fO3籥筞掊煆A?/{?蹭裖PG}l摴4$Gv雮l蟀@騮??$蘌3??0踕F)?繛 ā?pu]懅睿貸渦?A>閼憓%滕 qfe燹芟舮?F鱑0啋{伈?"D\嬢敖伕鏆0cy衱?#癴?樘f遣-餈?禱惰豮E??T>8吵Kk⑩灡畞?5T挵A)MXE?石〃鏩蘾vm@; 7嵂麵3^琺m?獙"燢H寫(xiě)`? i篙莮H"栁$8?|祦慸絹6nm?A娏僡s衷藭?釵p颺/嬹?堅(jiān)=廳8蛋'Rz?Le@.x$蠔姶CR?貌??u庋?%古A醵贄泿+c襜逛[ˋ?酭SM#匾c#q穪Yh豌爹杲+琱8??郿菶箓賈P蔳?8胐汯釘澬帺`貟竨Q ( s璻嚚?3鮌簑涥=?I$€躎幋嵇?j壟-謺= QP7O?v攝qt?me 47 o致&lO硑?誾?-鑉匕誼4蝹V濺膕銀W?tq腎镠禍冄醏;報(bào)?d_L屎帹J纚裭炵D忠?g`-餢焊烠\??幵w梔膽?嵯 48 欏ip悅7讱f魄8?式砇鰑.YF:B摚攲靘阇倪A ,?熼?7? ?CT鴫?盳蔿[?詘+ 疋嫲T革V隆睬?犲籓"y 駫季:h捺?鬼鍉_韞孯本粶F郫H??榌[b? 9w蚞@粄@崏@}<s獼7a)Is.?€乁7膀|?韢??7[給 &偤\6?樜R 49 ??涪艑JX郲 9??綆瓓枬畉?<?|??rFGl北棟A濰??捍 I$?1MqJ蠟 è『#???阱p醕e覿m呌蓃(8罬KS%<蹵???蕩騖ギ稵脹xk?€S跳?崽/@?l?G+鈰巊R冇ⅹ檫Sv?]?ㄓr?{%??v)丟(t?坖-俁硒? N僨燽戶(hù)UL滹鑲<敵冗P肀氦?V壹蕉潬鋹n 50 51 ?姮ET鉛D蜽?|ys婇鴟??&?歳?押?9幁qv桿8??[賧.iK奝鷝?"7cu伃?牁9僛;B<<Qt曺溋V3?{^(姪0?,O姞?乵 52 颾?I%KL苡6'J蟪.IWT?R蠽2紙溵兗滄`盧S4??oZ繻N吇奓F靛抎??勰琭!T曄瑟惠u┿m暪椹?b鈔込 ?q@譒扝I$?扝臡盳繛 è/{YK婝V崇筷*炇?)狣躧儧w$騆伮2偖JY矰lPK爗衵??籧uウ錦^S脫=礩鹲[闖溊1W欅罡?屬爈y5???姼t蹄QL撟?y??殙聼彞壓Y肞?G?*?倆+s? ?日酺U氓瑪?覑賄ME婤逩?懘?{M墜hめP菗??#A钁鯽?胡?3貶昦澇>:fZ盼:劾(?坈sa蘭轎漲歭B澩AWK鄡溮)扏捍$ $扏捍$b駒嵇?N+鞪蠟 āv@?偏涃t?m?€繹驚0磾?I?侚豯U?幦??€喑K?F?巑C乂尐格+藀犄A%舜裭0蘒???'H]適7蒩t1?hE鶢鄥拍dVU6&]偉裁闔¥樓軪宑2T?兗T圖??遰u篻?Rhm?巋#ItB?I$?捍I$?姏鈺= QB騃$S穞扐+禘?s?€c,:?II$?lQt祇侤AI$?&邯貺NJ摡庸$怶扟.?H億$?d7q!q狪 k慾I b?d扏埐d扏捍$? 53 ------WebKitFormBoundaryJUcYpiAjyVAzt5yA 54 Content-Disposition: form-data; name="Upload" 55 56 Upload 57 ------WebKitFormBoundaryJUcYpiAjyVAzt5yA--

  其實(shí)對(duì)于整個(gè)HTTP請(qǐng)求包來(lái)說(shuō),所有內(nèi)容都是用戶(hù)可控的,只是請(qǐng)求包中的幾個(gè)點(diǎn)有可能是后臺(tái)服務(wù)器的檢測(cè)重點(diǎn),在上面的請(qǐng)求內(nèi)容中,加粗加大的紅色字體為可能的后臺(tái)檢測(cè)重點(diǎn),主要有幾處:

  1. Content-Length,即上傳內(nèi)容大小

  2. MAX_FILE_SIZE,即上傳內(nèi)容的最大長(zhǎng)度

  3. filename,即上傳文件名

  4. Content-Type,即上傳文件類(lèi)型

  5. 請(qǐng)求包中的亂碼字段,即是所上傳文件的內(nèi)容

  6. 有可能存在請(qǐng)求包中的可控點(diǎn)還有上傳路徑,只是上面的示例中沒(méi)有出現(xiàn)

?

0x02 后臺(tái)的檢測(cè)點(diǎn)

  依然是以DVWA的代碼為示例,分別展示一下DVWA不同等級(jí)下的代碼(雖然DVWA被人拿來(lái)示例了好多次,我還是厚著臉皮也用一次,畢竟簡(jiǎn)單易懂...)

  1. low級(jí)別的檢測(cè)

1 <?php 2 3 if( isset( $_POST[ 'Upload' ] ) ) { 4 // Where are we going to be writing to? 5 $target_path = DVWA_WEB_PAGE_TO_ROOT . "hackable/uploads/"; 6 $target_path .= basename( $_FILES[ 'uploaded' ][ 'name' ] ); 7 8 // Can we move the file to the upload folder? 9 if( !move_uploaded_file( $_FILES[ 'uploaded' ][ 'tmp_name' ], $target_path ) ) { 10 // No 11 $html .= '<pre>Your image was not uploaded.</pre>'; 12 } 13 else { 14 // Yes! 15 $html .= "<pre>{$target_path} succesfully uploaded!</pre>"; 16 } 17 } 18 19 ?>

  low級(jí)別的代碼中,沒(méi)有進(jìn)行任何的檢測(cè),便將文件上傳到指定目錄下,完事了還要告訴你文件上傳到哪里去了.......于是這里隨便修改文件名為可執(zhí)行腳本,文件內(nèi)容為一句話(huà)木馬,基本就完事了。我想大概不會(huì)遇到這樣的源碼了吧.....

?

  2. medium級(jí)別的檢測(cè)

1 <?php 2 3 if( isset( $_POST[ 'Upload' ] ) ) { 4 // Where are we going to be writing to? 5 $target_path = DVWA_WEB_PAGE_TO_ROOT . "hackable/uploads/"; 6 $target_path .= basename( $_FILES[ 'uploaded' ][ 'name' ] ); 7 8 // File information 9 $uploaded_name = $_FILES[ 'uploaded' ][ 'name' ]; 10 $uploaded_type = $_FILES[ 'uploaded' ][ 'type' ]; 11 $uploaded_size = $_FILES[ 'uploaded' ][ 'size' ]; 12 13 // Is it an image? 14 if( ( $uploaded_type == "image/jpeg" || $uploaded_type == "image/png" ) && 15 ( $uploaded_size < 100000 ) ) { 16 17 // Can we move the file to the upload folder? 18 if( !move_uploaded_file( $_FILES[ 'uploaded' ][ 'tmp_name' ], $target_path ) ) { 19 // No 20 $html .= '<pre>Your image was not uploaded.</pre>'; 21 } 22 else { 23 // Yes! 24 $html .= "<pre>{$target_path} succesfully uploaded!</pre>"; 25 } 26 } 27 else { 28 // Invalid file 29 $html .= '<pre>Your image was not uploaded. We can only accept JPEG or PNG images.</pre>'; 30 } 31 } 32 33 ?>

  medium級(jí)別中的源碼只檢測(cè)了文件類(lèi)型與內(nèi)容長(zhǎng)度,也沒(méi)檢測(cè)文件名之類(lèi)的,至于繞過(guò)方案,自然是上傳可執(zhí)行腳本,文件名也是腳本擴(kuò)展名,修改請(qǐng)求頭中的Content-Type,至于Content-Size,對(duì)于腳本來(lái)說(shuō)一般都沒(méi)那么大。我想我也不太可能會(huì)遇到這樣的源碼了吧....

?

  3. high級(jí)別的檢測(cè)

1 <?php 2 3 if( isset( $_POST[ 'Upload' ] ) ) { 4 // Where are we going to be writing to? 5 $target_path = DVWA_WEB_PAGE_TO_ROOT . "hackable/uploads/"; 6 $target_path .= basename( $_FILES[ 'uploaded' ][ 'name' ] ); 7 8 // File information 9 $uploaded_name = $_FILES[ 'uploaded' ][ 'name' ]; 10 $uploaded_ext = substr( $uploaded_name, strrpos( $uploaded_name, '.' ) + 1); 11 $uploaded_size = $_FILES[ 'uploaded' ][ 'size' ]; 12 $uploaded_tmp = $_FILES[ 'uploaded' ][ 'tmp_name' ]; 13 14 // Is it an image? 15 if( ( strtolower( $uploaded_ext ) == "jpg" || strtolower( $uploaded_ext ) == "jpeg" || strtolower( $uploaded_ext ) == "png" ) && 16 ( $uploaded_size < 100000 ) && 17 getimagesize( $uploaded_tmp ) ) { 18 19 // Can we move the file to the upload folder? 20 if( !move_uploaded_file( $uploaded_tmp, $target_path ) ) { 21 // No 22 $html .= '<pre>Your image was not uploaded.</pre>'; 23 } 24 else { 25 // Yes! 26 $html .= "<pre>{$target_path} succesfully uploaded!</pre>"; 27 } 28 } 29 else { 30 // Invalid file 31 $html .= '<pre>Your image was not uploaded. We can only accept JPEG or PNG images.</pre>'; 32 } 33 } 34 35 ?>

  high級(jí)別的源碼中,分別有兩處檢測(cè)點(diǎn),一是檢測(cè)了文件名后綴,二是檢測(cè)上傳內(nèi)容是否為圖像以及圖像大小,所用的函數(shù)為getimagesize()。對(duì)于第二點(diǎn),只需要在內(nèi)容中增加文件頭標(biāo)識(shí),即可繞過(guò)。對(duì)于第一點(diǎn),由于其檢測(cè)了文件名后綴,那么在上傳過(guò)程中,就必需以jpg,png,jpeg結(jié)尾,這相當(dāng)于以白名單的方法過(guò)濾掉了上傳文件擴(kuò)展名為可執(zhí)行腳本后綴的可能,那么對(duì)于這種檢測(cè)的繞過(guò),以我目前的知識(shí)來(lái)說(shuō)有兩種方法,一是結(jié)合文件包含漏洞進(jìn)行shell代碼的執(zhí)行,二是結(jié)合文件解析漏洞。而如果要結(jié)合文件解析漏洞的話(huà),如果web容器是Apache,對(duì)于我來(lái)說(shuō)我覺(jué)得沒(méi)有辦法,因?yàn)檫@些白名單后綴名都是Apache所認(rèn)識(shí)的,最終去訪(fǎng)問(wèn)文件的時(shí)候Apache也是以圖片的形式去解析,我能想到的就是結(jié)合文件包含漏洞了。而如果web容器是IIS,因?yàn)閣eb腳本是php,那么需要的IIS版本為7.0/7.5,即可結(jié)合IIS7.0/7.5的解析漏洞去getshell。如果是Nginx亦是同樣的方法。

  從這個(gè)級(jí)別的源碼中開(kāi)始看到對(duì)文件名進(jìn)行過(guò)濾的情況,而在后臺(tái)對(duì)文件名進(jìn)行過(guò)濾的方法(我所知道的)有兩種,一種是黑名單過(guò)濾,一種是白名單過(guò)濾。這兩種方法中,黑名單過(guò)濾屬于非常不保險(xiǎn)的過(guò)濾方法,針對(duì)該方法的繞過(guò),亦由服務(wù)器操作系統(tǒng)的不同而不同,例如對(duì)于windows操作系統(tǒng),由于windows不區(qū)分大小寫(xiě),因此若將文件名后綴換成大寫(xiě),也許可以繞過(guò),或者是在文件名的最后加上.或者_(dá),比如php.或者php_,由于這類(lèi)文件名在windows中是不允許的,所以在后臺(tái)上傳時(shí)windows會(huì)自動(dòng)將.或者_(dá)去掉,結(jié)果文件就以可執(zhí)行腳本的形式存在。而如果web容器是Apache,黑名單中若沒(méi)有.htaccess的限制,那么可以上傳.htaccess配置文件到目錄中覆蓋掉Apache的設(shè)置,可通過(guò)配置執(zhí)行webshell。針對(duì)白名單的攻擊,可以通過(guò)%00截?cái)?#xff0c;這個(gè)只能寄希望于代碼層的檢測(cè)邏輯出現(xiàn)問(wèn)題,又或者是結(jié)合web容器的解析漏洞來(lái)getshell。

  4 impossible級(jí)別的檢測(cè)

1 <?php 2 3 if( isset( $_POST[ 'Upload' ] ) ) { 4 // Check Anti-CSRF token 5 checkToken( $_REQUEST[ 'user_token' ], $_SESSION[ 'session_token' ], 'index.php' ); 6 7 8 // File information 9 $uploaded_name = $_FILES[ 'uploaded' ][ 'name' ]; 10 $uploaded_ext = substr( $uploaded_name, strrpos( $uploaded_name, '.' ) + 1); 11 $uploaded_size = $_FILES[ 'uploaded' ][ 'size' ]; 12 $uploaded_type = $_FILES[ 'uploaded' ][ 'type' ]; 13 $uploaded_tmp = $_FILES[ 'uploaded' ][ 'tmp_name' ]; 14 15 // Where are we going to be writing to? 16 $target_path = DVWA_WEB_PAGE_TO_ROOT . 'hackable/uploads/'; 17 //$target_file = basename( $uploaded_name, '.' . $uploaded_ext ) . '-'; 18 $target_file = md5( uniqid() . $uploaded_name ) . '.' . $uploaded_ext; 19 $temp_file = ( ( ini_get( 'upload_tmp_dir' ) == '' ) ? ( sys_get_temp_dir() ) : ( ini_get( 'upload_tmp_dir' ) ) ); 20 $temp_file .= DIRECTORY_SEPARATOR . md5( uniqid() . $uploaded_name ) . '.' . $uploaded_ext; 21 22 // Is it an image? 23 if( ( strtolower( $uploaded_ext ) == 'jpg' || strtolower( $uploaded_ext ) == 'jpeg' || strtolower( $uploaded_ext ) == 'png' ) && 24 ( $uploaded_size < 100000 ) && 25 ( $uploaded_type == 'image/jpeg' || $uploaded_type == 'image/png' ) && 26 getimagesize( $uploaded_tmp ) ) { 27 28 // Strip any metadata, by re-encoding image (Note, using php-Imagick is recommended over php-GD) 29 if( $uploaded_type == 'image/jpeg' ) { 30 $img = imagecreatefromjpeg( $uploaded_tmp ); 31 imagejpeg( $img, $temp_file, 100); 32 } 33 else { 34 $img = imagecreatefrompng( $uploaded_tmp ); 35 imagepng( $img, $temp_file, 9); 36 } 37 imagedestroy( $img ); 38 39 // Can we move the file to the web root from the temp folder? 40 if( rename( $temp_file, ( getcwd() . DIRECTORY_SEPARATOR . $target_path . $target_file ) ) ) { 41 // Yes! 42 $html .= "<pre><a href='${target_path}${target_file}'>${target_file}</a> succesfully uploaded!</pre>"; 43 } 44 else { 45 // No 46 $html .= '<pre>Your image was not uploaded.</pre>'; 47 } 48 49 // Delete any temp files 50 if( file_exists( $temp_file ) ) 51 unlink( $temp_file ); 52 } 53 else { 54 // Invalid file 55 $html .= '<pre>Your image was not uploaded. We can only accept JPEG or PNG images.</pre>'; 56 } 57 } 58 59 // Generate Anti-CSRF token 60 generateSessionToken(); 61 62 ?>

  針對(duì)這個(gè)級(jí)別的檢測(cè),我表示沒(méi)有辦法了,后臺(tái)代碼從28行開(kāi)始就對(duì)文件內(nèi)容進(jìn)行了渲染,而對(duì)于這方面我也沒(méi)了解過(guò),不知道被渲染之后shell代碼會(huì)變成什么鬼,即使文件可被訪(fǎng)問(wèn)可執(zhí)行估計(jì)出來(lái)也是一堆亂碼。

?

0x03?Apache/IIS/Nginx 解析漏洞

  1?Apache解析漏洞

  關(guān)于Apache解析漏洞,主要是參考http://www.cnblogs.com/milantgh/p/5116955.html這篇文章,至于文中所說(shuō)的以module方式與PHP結(jié)合才會(huì)出現(xiàn)解析漏洞的結(jié)論我尚未去驗(yàn)證。Apache認(rèn)為一個(gè)文件可以有多個(gè)擴(kuò)展名,如文件名為shell.php.xxx.aaa.ccc的文件,Apache認(rèn)為該文件從左到右具有這幾個(gè)擴(kuò)展名,php、xxx、aaa、ccc,而對(duì)于一定擴(kuò)展名的處理方式由httpd.conf文件決定。在處理上例的文件中,Apache分別從右到左取其擴(kuò)展名,直到遇到配置文件中有設(shè)置的擴(kuò)展名,便以該類(lèi)文件處理。對(duì)于 上例,Apache先處理ccc,如果配置文件沒(méi)有ccc擴(kuò)展名,接下來(lái)則處理aaa,如果配置文件沒(méi)有aaa擴(kuò)展名,則再處理xxx,直到遇到php,Apache便將該文件以php的方式處理。因此,若遇到后臺(tái)是以黑名單過(guò)濾的情況,通過(guò)解析漏洞即可上傳shell文件。對(duì)于這個(gè)漏洞,我在自己電腦上搭建DVWA,采用的Apache版本為2.4.23,同樣會(huì)出現(xiàn)這個(gè)漏洞。

  2 IIS解析漏洞

  IIS6.0的解析漏洞有兩個(gè)。一為目錄解析漏洞,如果目錄名中包含".asp"字符串,那么對(duì)于該目錄下的所有文件都會(huì)以asp腳本執(zhí)行,所以這一漏洞是針對(duì)IIS6.0/asp的情況。二是對(duì)于文件名中后綴為".asp;任意字符"的文件,在解析時(shí)將會(huì)忽略";"后面的任何字符,將文件以asp解析。

  另外針對(duì)IIS7.0/7.5的情況,在對(duì)PHP解析時(shí),對(duì)于任意文件名,只要在文件名后面追加字符串"/任意字符.php",那么IIS將會(huì)將該文件當(dāng)做PHP處理,而實(shí)際上該漏洞是與php-cgi有關(guān)。

  3 Nginx解析漏洞

  Nginx的解析漏洞也有兩個(gè),對(duì)于任意文件名,可在其后面添加字符串"任意字符.php",這個(gè)漏洞與上面的IIS漏洞相同,另外一個(gè)便是對(duì)于任意文件名,可以在其后面添加%00.php,即可構(gòu)成解析漏洞。

?

0x04 文件上傳的防御

  個(gè)人覺(jué)得,文件上傳漏洞的防御,主要圍繞一開(kāi)始提到的幾點(diǎn),一是文件上傳路徑,二是文件訪(fǎng)問(wèn)權(quán)限,三是文件執(zhí)行權(quán)限。并且由于業(yè)務(wù)關(guān)系,根據(jù)所上傳文件的類(lèi)型也需要進(jìn)行不同的防御。比如很多文件上傳點(diǎn)都在用戶(hù)頭像上,并且由于用戶(hù)登錄的時(shí)候需要顯示頭像,即在HTML源碼中會(huì)爆出路徑,因此對(duì)于圖片文件的防御方法,主要是采用白名單以及圖片渲染,這樣即使結(jié)合解析漏洞或者是文件包含漏洞也沒(méi)法getshell。另外的一種方法是將用戶(hù)上傳的文件都放到指定的目錄中,同時(shí)在服務(wù)器配置中設(shè)定該目錄下的所有文件不可執(zhí)行,但是該方法存在的風(fēng)險(xiǎn)即是在路徑可知的情況下配合文件包含漏洞即可突破。因此,個(gè)人覺(jué)得,針對(duì)文件上傳的最好防御方法即是讓上傳路徑不可知,將用戶(hù)上傳文件的路徑保存到數(shù)據(jù)庫(kù)中,并且在需要的時(shí)候再去讀取加載。

?

最后

  學(xué)習(xí)網(wǎng)絡(luò)安全一年來(lái),真是深深體會(huì)到這個(gè)坑有多深,從一開(kāi)始任何編程基礎(chǔ)都沒(méi)到現(xiàn)在,感覺(jué)依然在艱苦爬行,好在即使是小白,看的文章多了耳濡目染,也能開(kāi)始利用工具再加手工去發(fā)現(xiàn)一些小的漏洞,不過(guò)雖然坑深,但是當(dāng)將漏洞原理熟記于心中時(shí),那種根據(jù)所學(xué)所得去挖漏洞并且成功時(shí)的成就感,卻是令人興奮。同時(shí),對(duì)于這些漏洞的研究也不斷促使我去思考身邊的一切,現(xiàn)實(shí)生活中的各種場(chǎng)景是否像這些代碼一樣有漏洞?每每思及此,對(duì)于這個(gè)世界的看法便像是有了些不同。一個(gè)人的學(xué)習(xí)之路雖然辛苦,但是沉下心來(lái)卻是讓日子過(guò)得充實(shí),盡管周?chē)粩嗍┘訅毫τ谏砩稀_€有好多好多要學(xué),我需要時(shí)間,與自己共勉

  

轉(zhuǎn)載于:https://www.cnblogs.com/crazylocust/p/6759529.html

總結(jié)

以上是生活随笔為你收集整理的文件上传漏洞攻击与防御的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

亚洲精品美女久久久久网站 | 日韩免费一级a毛片在线播放一级 | 婷婷久操 | 精品不卡视频 | 国产视频高清 | www.亚洲黄色| 91福利视频一区 | 久久在现 | 伊人春色电影网 | 日日草av| 国产精品九九久久99视频 | 欧美精品一二三 | 91 在线视频播放 | 久久久噜噜噜久久久 | 久久xxxx| 国产中文在线视频 | 免费在线观看视频一区 | 日韩啪视频 | 综合久久久久久久 | 亚洲精品久久久久久久蜜桃 | 福利网址在线观看 | 中文字幕在线观看视频一区二区三区 | 久久久久久久久久久精 | 亚洲成人精品影院 | 精品国模一区二区三区 | 国产小视频在线免费观看 | 日韩网站免费观看 | 中文字幕影片免费在线观看 | 黄色亚洲大片免费在线观看 | 国产精品高潮呻吟久久av无 | 欧美久久综合 | 人人澡人摸人人添学生av | 亚洲综合欧美日韩狠狠色 | japanesefreesex中国少妇 | 国产一级做a | 高清中文字幕av | 国产一区二区在线影院 | 一级黄色在线视频 | 麻豆影视在线播放 | 黄p网站在线观看 | 久久66热这里只有精品 | 久久视频 | 一区二区在线影院 | 色噜噜在线观看视频 | 一区二区精品在线 | 热99在线 | h视频在线看 | 欧美a级成人淫片免费看 | 成人性生交视频 | 久久久综合香蕉尹人综合网 | 欧美天堂视频在线 | 亚洲国产欧美在线看片xxoo | 丁香婷婷激情啪啪 | 在线电影 你懂得 | 青草草在线 | 91av蜜桃| 亚洲日本va午夜在线电影 | 日韩区视频 | 亚洲视频免费 | 91视频在线观看大全 | 婷婷丁香久久五月婷婷 | 人人爽人人爽人人爽学生一级 | 国产免费又粗又猛又爽 | 亚洲精品一区二区网址 | 91免费版成人 | 久草精品视频 | 狠狠色噜噜狠狠狠 | 成人欧美亚洲 | 日韩欧美精选 | 91麻豆精品国产自产在线游戏 | 成人羞羞免费 | 精品伊人久久久 | www.色就是色 | 成人av电影免费在线播放 | 四虎影视精品 | h视频日本 | 麻豆免费在线播放 | 国产日韩欧美在线观看视频 | 日韩午夜电影 | 国产在线欧美在线 | 91精品在线看 | 久草干| 东方av在线免费观看 | 国产成人亚洲精品自产在线 | 久久久久久久久久国产精品 | 最新av网站在线观看 | 久久免费视频网站 | 九热在线| 亚洲欧美日韩国产一区二区三区 | 波多野结衣在线观看一区二区三区 | 狠狠色丁香婷婷综合欧美 | 日韩二区三区在线 | 国产va饥渴难耐女保洁员在线观看 | 丁香视频全集免费观看 | 久久亚洲在线 | 91久久国产自产拍夜夜嗨 | 一级淫片在线观看 | 久久极品| 99精品在线观看视频 | 国产精品久久久av久久久 | 日韩黄色影院 | 中文字幕国内精品 | 久操视频在线免费看 | 四虎影视成人永久免费观看视频 | 免费在线日韩 | 亚洲精品免费视频 | 国产又粗又猛又黄 | 久久久久福利视频 | 日三级在线 | 国产精品一区二区吃奶在线观看 | 欧美日韩一区二区久久 | 日本性生活免费看 | 亚洲 av网站| 国产亚洲精品久久久久久大师 | 999国内精品永久免费视频 | 午夜18视频在线观看 | 欧美亚洲另类在线视频 | 国产日韩欧美在线观看 | 在线观看国产亚洲 | 色综合天天狠天天透天天伊人 | 成人午夜剧场在线观看 | av一二三区| 亚洲无人区小视频 | 最新一区二区三区 | 欧美一级片免费观看 | 97在线观看免费高清完整版在线观看 | 国产精品久久精品 | 色偷偷88欧美精品久久久 | 免费看的黄色的网站 | 欧美日本国产在线观看 | a精品视频 | 在线观看av中文字幕 | 国产精品扒开做爽爽的视频 | 中文字幕高清视频 | 91视频 - 88av | 91成人网在线观看 | 91日韩在线视频 | 在线视频日韩欧美 | 亚洲精品xxxx | 国产超碰在线 | 中文字幕在线播放一区 | 久久久久久久久毛片精品 | 久草在线高清 | 韩日av在线 | 亚洲一级黄色av | 久久亚洲福利 | 视频成人永久免费视频 | 五月天狠狠操 | 国产精品久久久久久久久久久久久久 | 色鬼综合网 | 久久久免费看视频 | 激情久久综合网 | 麻豆免费视频网站 | 国产黄av| 久久精国产| 狠狠色网| 伊人亚洲综合网 | av性网站| 国产免费午夜 | 久久久精品视频网站 | 一区二区三区在线不卡 | 91精品在线视频观看 | 缴情综合网五月天 | 福利视频网站 | 91试看| 91一区啪爱嗯打偷拍欧美 | 国产精品一区二区电影 | 狠狠狠色丁香婷婷综合久久88 | 日本中文在线播放 | 久久久久亚洲国产 | 亚洲精品黄色 | 午夜精品久久久久久99热明星 | 欧美久久影院 | 成人在线小视频 | 国产一区二区在线视频观看 | 在线日韩中文字幕 | 国产精品高潮在线观看 | 最新av免费在线 | 久草在线这里只有精品 | 亚洲国产影院av久久久久 | 国产视频 久久久 | 人人爽人人爽av | 五月婷婷在线观看视频 | 97在线公开视频 | 欧美精品免费在线 | 欧美成a人片在线观看久 | 丁香伊人网 | 日韩精品一区二区三区外面 | 国内精品久久久久影院优 | 免费亚洲黄色 | 91精品在线免费视频 | 日日日天天天 | 国产99久久久欧美黑人 | 国产成人专区 | 美女精品在线观看 | 亚洲第一区在线观看 | 久久久国产精品久久久 | 麻豆传媒在线免费看 | 日韩高清免费在线观看 | 国产伦精品一区二区三区照片91 | www.com.日本一级 | 在线播放 一区 | 69xxxx欧美| 亚洲永久在线 | 天天色天天爱天天射综合 | 国产免费小视频 | 亚洲欧美日韩国产精品一区午夜 | 草久久久| 91在线中字| 911免费视频 | 国产真实精品久久二三区 | 四虎国产视频 | 97超碰资源| 天天干国产 | 国产精品一级视频 | 精品久久久久久国产偷窥 | 久草99| 麻豆91精品| 91精品影视 | 久久久18 | 日韩大片免费在线观看 | 91香蕉视频黄色 | 久草在线综合 | 伊人色综合网 | 在线精品视频免费观看 | 国产精品密入口果冻 | 91完整版观看| 在线亚洲成人 | 麻豆久久精品 | 四虎国产永久在线精品 | 亚洲高清久久久 | 亚洲精品456在线播放乱码 | 国产精品大尺度 | 麻豆视频入口 | 国产精品久久久777 成人手机在线视频 | 在线高清| 国产 成人 久久 | 欧美另类交在线观看 | 天天摸天天舔 | 国产美女精品视频 | www.色五月.com | 日韩在线无 | 国内免费久久久久久久久久久 | 六月丁香六月婷婷 | 97国产小视频 | 激情一区二区三区欧美 | 国产九九热视频 | 国产最新在线观看 | 91片在线观看| 日本黄色免费大片 | 久久综合加勒比 | 欧美91精品国产自产 | 在线观看日韩专区 | 国产免费区 | 久久99精品久久久久久秒播蜜臀 | 国产在线视频一区二区 | 韩国av不卡 | 一区中文字幕在线观看 | 国产999久久久 | 免费看污的网站 | 韩日精品在线 | 九九热在线免费观看 | 国产精品热视频 | 国产成人一区二区三区电影 | 4p变态网欧美系列 | 日韩欧美在线一区二区 | 最新中文字幕 | 一级成人免费视频 | 97在线超碰 | 五月天六月丁香 | 国产精品va在线观看入 | 欧美日本不卡高清 | 亚洲午夜精品在线观看 | 亚洲片在线 | 91亚洲国产成人 | 美女视频久久 | 91精品国产麻豆 | 九九色网 | 成人播放器 | 国产精品二区在线观看 | 亚洲成av人片在线观看香蕉 | 天天爽夜夜爽精品视频婷婷 | 欧美人人 | 久久国产午夜精品理论片最新版本 | 日日夜夜狠狠操 | 久久免费视频这里只有精品 | 欧美日性视频 | 免费在线观看不卡av | 伊人导航 | 国产精品99精品久久免费 | 国际av在线 | 国产一区二区播放 | 久久高清国产视频 | 欧美美女激情18p | 国产美女免费观看 | 亚洲一区二区观看 | 亚洲视频免费在线 | 久久免费视频在线观看6 | 婷婷国产一区二区三区 | 国产精品私人影院 | 波多野结衣电影一区 | 一级片在线 | 国产高清精 | 国产美女永久免费 | 久久精品一区二区三区国产主播 | 日韩在线二区 | 国产99久久九九精品 | 久久精品欧美日韩精品 | 国产专区第一页 | 国产精品久久久久久久久免费 | www.国产毛片 | 99久久99热这里只有精品 | 亚洲欧洲一级 | 女人18精品一区二区三区 | 国产成年免费视频 | 99精品乱码国产在线观看 | 国产精品日韩久久久久 | 免费在线一区二区三区 | 国产小视频你懂的在线 | 欧美美女视频在线观看 | 最新中文字幕视频 | 麻豆91小视频 | 在线国产一区二区 | 国产视频精品免费播放 | 欧美日韩高清在线观看 | 精品久久久久久久久久久久久久久久 | 欧美日韩视频免费 | 美女网站在线观看 | 五月天久久 | 草久草久| 久久精品国产精品亚洲 | 久久国产二区 | 精品女同一区二区三区在线观看 | 一级α片 | 免费黄色特级片 | 久草视频国产 | 国产亚州av | 国产情侣一区 | 99久久成人| 97在线超碰 | 福利一区二区三区四区 | 成人免费观看网址 | 综合网五月天 | 免费黄在线看 | 久久久高清 | 日韩综合在线观看 | 91麻豆文化传媒在线观看 | 日韩电影在线观看中文字幕 | www好男人| 最近久乱中文字幕 | 成人影片在线免费观看 | 免费在线观看中文字幕 | 人人爽人人干 | 久久久久久黄色 | 精品一区二区在线看 | 精品成人免费 | 国内精品免费 | 2019中文最近的2019中文在线 | 久99久在线视频 | 亚洲爱视频 | 99色视频在线 | 黄色在线看网站 | 色视频 在线 | 色综合久久综合中文综合网 | 在线91观看 | 久久9999久久 | 成人91在线观看 | 天堂在线视频中文网 | 激情视频综合网 | 国产二区电影 | 精品视频久久久 | 中文字幕首页 | 亚洲精品婷婷 | 国产又粗又猛又色又黄网站 | 中文字幕精品在线 | 91在线中文字幕 | 狠狠伊人| 六月婷婷久香在线视频 | 久久久69| 人人草在线视频 | 国产aa免费视频 | 精品视频在线免费观看 | 81国产精品久久久久久久久久 | 96av视频| 免费高清在线观看电视网站 | 精品国产1区2区3区 国产欧美精品在线观看 | 国产精品a久久 | 99资源网| 在线观看av免费观看 | 丁香花在线视频观看免费 | 日本特黄一级片 | 久久www免费视频 | 色5月婷婷 | 日韩在线播放av | 国产裸体无遮挡 | 精品欧美乱码久久久久久 | 成人中文字幕+乱码+中文字幕 | 丁香六月欧美 | 国产免费一区二区三区网站免费 | 在线小视频你懂的 | 超级碰碰碰视频 | 激情丁香综合五月 | 天天综合操 | 国产精品乱码久久久久久1区2区 | 亚洲国产高清视频 | 在线中文字幕av观看 | 国产精品久久久久久久av大片 | 夜夜夜夜猛噜噜噜噜噜初音未来 | 免费在线国产黄色 | 国产色黄网站 | 亚洲视频在线看 | 亚洲一二三久久 | 二区视频在线观看 | 日韩欧美国产视频 | 好看的国产精品视频 | 五月天天色 | 天天干,天天草 | 亚洲精品乱码久久久久久按摩 | 免费视频久久久久久久 | 久久最新 | 亚洲我射av | av在线网站大全 | 成人毛片100免费观看 | 日韩视频一区二区三区 | 在线播放国产一区二区三区 | 一级黄色大片 | 国产在线视频一区二区 | 亚洲成人黄色在线观看 | 人人看人人做人人澡 | 黄色影院在线免费观看 | 天天射综合网站 | 黄色一级免费 | 久久开心激情 | 日本女人逼 | 亚州激情视频 | 国产伦理久久精品久久久久_ | 欧美日韩中文国产 | 久久久久久久久久久综合 | 婷婷色中文字幕 | 麻豆视频在线观看 | 久久久精品小视频 | 久久草 | 成人免费在线电影 | 欧美成人播放 | 国产精品久久久久久久久久久久午 | 久久久久高清 | 午夜视频在线观看网站 | 久久99精品国产99久久 | 日韩高清一二区 | 国产一区欧美日韩 | 2024av| 久久综合操 | 高清av中文字幕 | 日韩a级黄色 | 国模视频一区二区 | 亚洲免费在线观看视频 | 色婷婷国产精品 | 99视频国产精品免费观看 | 超碰在线观看97 | 欧美成天堂网地址 | 国产精品资源网 | 99热九九这里只有精品10 | 免费日韩一区二区 | 91精品国自产在线观看 | 亚洲无毛专区 | 色婷婷综合久久久 | 国产精品久久久久久久久婷婷 | 欧美日韩在线观看一区二区 | 日本在线观看一区 | 成年人av在线播放 | 免费人成在线观看 | 色综合久久中文字幕综合网 | 亚洲一区二区三区毛片 | 国产区在线看 | av观看网站 | 日本三级不卡 | a精品视频 | 91色国产在线 | 狠狠操狠狠操 | 激情xxxx| 日韩黄色免费 | 国产亚洲视频在线观看 | 在线免费观看黄色大片 | 精品免费观看视频 | 国产99久| 婷婷5月色 | 97在线观看免费视频 | 91chinese在线 | 久久综合中文字幕 | 国产91精品看黄网站在线观看动漫 | 97免费公开视频 | 国产精品一区二区久久精品爱微奶 | 一区二区三区韩国免费中文网站 | 丁香久久五月 | 久久久久99精品国产片 | 国产69精品久久99不卡的观看体验 | 黄色片视频在线观看 | 国产精品亚洲人在线观看 | www日日| 日韩午夜精品福利 | 99热播精品 | 在线观看国产成人av片 | 国内精品久久久久国产 | 国产精品久久毛片 | 久久精品精品电影网 | 亚洲精品99 | 国产成人a v电影 | 在线精品亚洲一区二区 | 久久综合久久综合久久 | 成年免费在线视频 | 婷婷六月天天 | 美女视频黄频大全免费 | 天天操狠狠操夜夜操 | 在线免费中文字幕 | 国产精品久久久免费 | 丁香九月婷婷综合 | 国产中文 | 黄色三级免费 | 91九色视频在线播放 | 精品一区电影国产 | 精品人妖videos欧美人妖 | 色综合久久久久久久 | 久久你懂的 | 91chinese在线| 一级免费观看 | 中文字幕久久精品亚洲乱码 | 久久网页 | 久久综合九色综合欧美狠狠 | 91av在线精品| 国产专区在线看 | 99久久久国产精品美女 | 免费看黄色小说的网站 | 婷婷丁香导航 | 亚洲香蕉在线观看 | 亚洲成人影音 | 成人午夜电影久久影院 | 涩涩网站在线看 | 国产成人精品久久 | 日韩三级视频在线观看 | 综合激情网...| 午夜av一区二区三区 | 亚洲黄网址 | 亚洲欧洲视频 | 五月婷婷综合激情网 | 国产私拍在线 | 日韩av影片在线观看 | 久久免费视频5 | 天天色天天骑天天射 | 日本在线观看视频一区 | 激情久久一区二区三区 | 91久久在线观看 | 在线影视 一区 二区 三区 | 亚洲成人黄色在线 | 丁香色天天| 中国一级片在线播放 | 国产精品久久久久国产a级 激情综合中文娱乐网 | 久久久久久综合 | 国内精品久久天天躁人人爽 | 中文字幕在线视频一区 | 婷婷综合伊人 | 波多野结衣小视频 | 五月天网页 | 亚洲 av网站| www久久精品 | 国产亚洲在线视频 | 98超碰在线观看 | 九九久久视频 | 国产精品影音先锋 | 日韩精品一区电影 | 色视频 在线 | 国产精品久久99 | 97人人人人| 久久视频精品在线 | 亚洲一区欧美精品 | 免费电影一区二区三区 | 91精品国自产在线偷拍蜜桃 | 久久精品成人 | 日日操网 | 亚洲在线观看av | 正在播放五月婷婷狠狠干 | 六月婷操| 97视频人人 | 久久国产精品一国产精品 | 色婷婷av国产精品 | 国产日本在线观看 | 五月天高清欧美mv | 白丝av免费观看 | 亚洲影视九九影院在线观看 | 伊人天天综合 | 国内外成人免费在线视频 | sm免费xx网站 | 99九九热只有国产精品 | 最新中文字幕在线播放 | 天天干,狠狠干 | 国产一区二区三区免费在线观看 | 国产四虎影院 | 日韩电影一区二区在线观看 | 久久视频这里有久久精品视频11 | 成人免费看黄 | 99视频精品| 激情五月av| 911精品视频 | 天天综合五月天 | 天天射天天爽 | 国产网站在线免费观看 | 中文字幕视频网站 | 日本中文字幕系列 | 九九热1 | 国产精品麻豆欧美日韩ww | 91人人澡人人爽人人精品 | 国产精品久久久久久久久久久久 | 国产99一区二区 | 天天插狠狠干 | 超碰人人超 | 夜夜操夜夜干 | www日日夜夜| 欧美精品久久久久久久久久久 | 日韩资源在线播放 | 日韩中文字幕a | 久久香蕉影视 | 久久久久99精品成人片三人毛片 | 亚洲一区久久久 | 狠狠色噜噜狠狠狠合久 | 国产一区高清在线观看 | 天天操天天操天天操 | 色综合网 | 人人爽人人爽人人片 | 美女黄频在线观看 | 91看片淫黄大片一级在线观看 | 视频在线99| 四虎在线免费观看 | 免费色视频网站 | 国产在线视频导航 | 久热免费| 成人av免费网站 | 天天爱av导航 | 精品国产乱码一区二 | 最近中文字幕国语免费高清6 | 久久一区二 | 黄色一级片视频 | av黄色免费看 | 国产xx视频 | 日韩精品免费在线视频 | 全久久久久久久久久久电影 | 999久久久精品视频 日韩高清www | 四虎在线观看 | 久久99中文字幕 | www.五月天婷婷 | 不卡av免费在线观看 | 欧美精品色 | 国产专区一 | 久久综合毛片 | 美女网站在线播放 | 欧美久久影院 | 欧美 亚洲 另类 激情 另类 | 人人射网站 | 国产高清视频在线播放 | av黄免费看 | 97国产小视频 | 超碰97.com| 日韩黄色免费在线观看 | 亚洲国产午夜 | 久久电影中文字幕视频 | 五月天中文在线 | 国产精品日韩高清 | 狠狠的日日 | 日韩欧美在线国产 | 伊人开心激情 | 99婷婷狠狠成为人免费视频 | 国产欧美最新羞羞视频在线观看 | 中文字幕久久网 | 国产一区二区三区免费在线 | 青青河边草免费 | 最新黄色av网址 | 亚洲天堂va | 国产99久久久精品 | 免费看一级特黄a大片 | 久久精品1区 | 97成人精品区在线播放 | 九色激情网 | av网站在线观看播放 | 午夜免费福利视频 | 国产精品 视频 | 激情五月婷婷激情 | 97超碰在| 四虎影视成人永久免费观看亚洲欧美 | 午夜狠狠干 | 在线观看免费一级片 | 久久久久久久久久毛片 | 亚洲在线网址 | 欧美美女激情18p | 久久毛片视频 | 人人要人人澡人人爽人人dvd | 亚洲精品综合在线观看 | 免费av电影网站 | 99精品福利 | 久久69av| 成人h视频在线播放 | 丁香九月激情综合 | 夜夜爽天天爽 | 五月天婷亚洲天综合网精品偷 | 日韩一区视频在线 | 欧美九九视频 | av无限看| 国产成人精品亚洲 | 手机成人在线 | 日本中文字幕系列 | 天天摸天天舔 | 天天操天天干天天操天天干 | 一级黄色a视频 | 米奇影视7777| 亚洲一二三在线 | 欧美贵妇性狂欢 | 欧美最新另类人妖 | 中文字幕国产一区 | 少妇搡bbb | 日韩在线观看 | 黄网站色视频 | 婷婷五月在线视频 | 欧美在线视频日韩 | 天天操天天干天天玩 | 国产福利电影网址 | 成年人国产精品 | 国产精品video爽爽爽爽 | 中文字幕资源网 国产 | 五月开心综合 | 日本精品一区二区 | 人人草在线视频 | 亚洲国产中文字幕 | 亚洲午夜精品电影 | 成人免费观看大片 | 91在线亚洲 | 在线不卡的av | 国产黄色特级片 | 免费观看黄色12片一级视频 | 91亚洲成人| 干综合网 | 日韩网站在线看片你懂的 | 中文国产字幕在线观看 | 狠狠躁天天躁 | 婷婷午夜激情 | 国产高清综合 | 国产精品一区二区三区在线播放 | 国产女教师精品久久av | 欧美一级性生活片 | 成人久久久久久久久 | 国产高清一 | 国产69精品久久app免费版 | 久久亚洲在线 | 日韩黄视频| 久久精品第一页 | 综合色亚洲 | 国产 日韩 欧美 中文 在线播放 | 91精品国产91久久久久福利 | www色,com| 国产手机视频在线观看 | 狠狠色综合网站久久久久久久 | 在线观看av黄色 | 久久久久久久久久久久电影 | 国产精品嫩草影视久久久 | 美女久久视频 | 99精品在线免费 | 日韩电影在线一区二区 | 亚洲动漫在线观看 | 91精品网站| 日韩资源在线观看 | 国产一级二级三级视频 | 成人久久免费 | 349k.cc看片app| 欧美性色综合网站 | 日本黄色一级电影 | 日本一区二区三区视频在线播放 | 国产精品入口麻豆 | 久久精品一区八戒影视 | 射射射综合网 | 国产无套一区二区三区久久 | 精品国产aⅴ一区二区三区 在线直播av | 午夜婷婷综合 | 日本韩国在线不卡 | 永久精品视频 | 婷婷在线视频观看 | 国产黄视频在线观看 | 玖玖爱免费视频 | 热久久国产 | 国产精品乱码久久久 | 制服丝袜在线91 | 黄色在线免费观看网址 | 精品高清美女精品国产区 | 久久视频免费在线观看 | av免费观看在线 | 日韩av成人在线观看 | 日韩av在线小说 | 蜜臀av性久久久久av蜜臀妖精 | av在线官网 | 97av视频在线 | 国产无吗一区二区三区在线欢 | 五月激情天 | 波多野结衣理论片 | 97电影在线观看 | 91尤物国产尤物福利在线播放 | av九九 | 免费观看的黄色片 | 国产69久久精品成人看 | 亚洲三级网| 天天操天天摸天天干 | 91视频这里只有精品 | 欧美日韩在线精品 | 一级黄视频 | 国产精品国产亚洲精品看不卡 | 精品美女在线观看 | 久久精品亚洲综合专区 | 亚洲高清视频在线 | 成人免费在线观看电影 | 欧美色噜噜 | 黄色一级免费电影 | 欧美一区二区三区免费看 | 久操视频在线 | 欧美一级片在线播放 | 国产成人在线免费观看 | 在线观看国产日韩 | 成人小电影在线看 | 欧美日韩精品网站 | 久久99婷婷 | av在线免费在线观看 | 三级av免费 | 波多野结衣在线观看一区 | a一片一级| 麻豆91精品 | 久久综合成人网 | 久久66热这里只有精品 | 在线视频一二三 | 成片免费观看视频 | 国产精品99精品久久免费 | 欧美日韩在线网站 | 精品在线视频观看 | 国产精品 日本 | 亚洲欧美视屏 | 久久乐九色婷婷综合色狠狠182 | 国产成人资源 | 亚洲国产精品电影在线观看 | 九九热视频在线免费观看 | 人人射人人爱 | 国产在线观看99 | 夜色资源站wwwcom | 丁香激情综合久久伊人久久 | 日日夜夜综合网 | 欧美日韩中文字幕视频 | 久久公开免费视频 | 日韩a欧美| 午夜精品在线看 | 日夜夜精品视频 | 国产成人精品亚洲精品 | 久久一二三四 | 国产 日韩 在线 亚洲 字幕 中文 | 国产黄色片网站 | 久久免费久久 | 日本视频久久久 | 国产成人一区二区精品非洲 | 亚洲三级网 | 久久99久久99精品免视看婷婷 | av在线进入| 免费看的国产视频网站 | 色综合久久久 | 91九色综合| 在线欧美最极品的av | 婷婷视频导航 | 久久久久国产a免费观看rela | 国产99中文字幕 | 国产精品黄色影片导航在线观看 | avhd高清在线谜片 | 国产三级香港三韩国三级 | 激情欧美在线观看 | 久久国产精品久久精品国产演员表 | 日日夜夜免费精品视频 | 日韩免费av网址 | 日韩精品欧美专区 | 国产黄色av网站 | 1区2区3区在线观看 三级动图 | 日韩在线二区 | 午夜精品成人一区二区三区 | 久久艹免费| 在线黄频| 亚洲另类xxxx | 国产成人精品a | 天天狠狠 | 婷婷久久综合九色综合 | 国产美女搞久久 | 波多野结衣视频网址 | 日韩久久久久久久久久 | 999久久久精品视频 日韩高清www | 日韩精品视频网站 | 久久久高清免费视频 | 91人人人 | 久久a国产| 精品久久1 | 欧美日韩免费视频 | 亚洲va欧洲va国产va不卡 | 久久久久二区 | 国产亚洲视频系列 | 久久免费看av | 日韩久久精品一区二区 | 97碰在线视频 | 久99久中文字幕在线 | 丁香资源影视免费观看 | sm免费xx网站 | 欧美成人一区二区 | 亚洲 欧美 变态 国产 另类 | 四虎5151久久欧美毛片 | 97高清视频| 日日爽夜夜操 | 日韩综合一区二区 | 国产少妇在线观看 | 色九九在线 | 国产精品麻豆视频 | 精品在线观看一区二区三区 | 亚洲少妇久久 | av网站在线观看免费 | 免费日韩一区二区三区 | 国产永久免费高清在线观看视频 | 成人在线一区二区 | 天天干,夜夜操 | 久久免费高清视频 | 日韩精品久久久 | www..com毛片 | 日日夜夜精品视频天天综合网 | 久久久国产一区 | 91在线视频一区 | 免费亚洲精品视频 | 亚洲国产精品va在线 | 免费在线激情电影 | 热精品 | 午夜精品一二区 | 欧美色黄| 午夜精品久久久久久99热明星 | 久久99国产精品免费 | 91资源在线 | 日日干精品 | 99热在线观看 | 91亚洲精品久久久蜜桃网站 | 国产精品高清在线观看 | 中文字幕在线观看的网站 | 精品视频在线观看 | 天天操天天色天天 | 欧美一级日韩三级 | 欧美少妇18p | 一区二区三区在线观看免费视频 | 国产一级高清视频 | 91在线观看视频网站 | 黄色视屏在线免费观看 | 奇米影视8888在线观看大全免费 | 97在线视频免费看 | 国产精品videoxxxx | 又爽又黄又无遮挡网站动态图 | 五月天电影免费在线观看一区 | 免费观看91视频大全 | 国产只有精品 | 美女国产免费 | 狠狠狠狠狠狠狠干 | 国产色中涩 | 在线日韩一区 | 欧美性高跟鞋xxxxhd | 亚洲成人网av | 国产免费区 | 黄色影院在线观看 | 日韩,中文字幕 | 久久久久久久久免费 | 天天色天天综合 | 国产黄色片一级三级 | 91视频免费视频 | 日韩av一卡二卡三卡 | 99久久久久久久 | 色五婷婷 | 亚洲国产日韩精品 | 另类老妇性bbwbbw高清 | 啪啪资源| 欧美在线观看禁18 | 激情久久综合 | 国产极品尤物在线 | 2020天天干天天操 | 久久精品成人欧美大片古装 | 丁香婷婷综合五月 | 日韩色视频在线观看 | 99精品福利| 亚洲一区尤物 | 99久热精品 | 一级黄色av | 91人人在线 | 国产97在线观看 | 久久久久久久久久久久久国产精品 | 成人影音在线 | 久久99在线观看 | 91c网站色版视频 | 欧美地下肉体性派对 | 在线免费观看欧美日韩 | 国产高清在线看 | 色婷婷视频 | 99精品国产免费久久久久久下载 | 欧美性大战久久久久 |