日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Sftp和ftp 区别、工作原理等(汇总ing)

發布時間:2024/3/13 编程问答 55 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Sftp和ftp 区别、工作原理等(汇总ing) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Sftp和ftp over ssh2的區別

最近使用SecureFx,涉及了兩個不同的安全文件傳輸協議: -sftp -ftp over SSH2 這兩種協議是不同的。 sftp是ssh內含的協議,只要sshd服務器啟動了,它就可用,它本身不需要ftp服務器啟動。ftp over SSH2則象一個二傳手。

?
1、SFTP的工作模式:

圖1顯示了SFTP的工作模式,它是作為SSH2的一個子服務工作的。 圖 1 SFTP工作模式

2、 FTP over SSH2

此協議還是基于ftp協議的。在此協議中SSH2服務器起了一個橋梁作用,把數據在客戶端和ftp之間轉發。ftp協議本身包括兩個通道,一個是控制通道,另一個是數據通道。
? ? ? FTP over SSH2有兩種情況,半安全連接(Less Secure Connection)和安全連接(Full Secure Connection)。在半安全連接時,ftp客戶端先和SSH2服務器連接,在這個連接中無論控制通道和數據通道都是加密的。但是SSH2服務器和 ftp服務器之間就不是加密的了,如果ftp服務器運行在另外一臺機器上,SSH2服務器和ftp直接就是明文傳輸。見圖2。

? 圖 2半安全連接 圖3是安全連接模式的情形,SSH2服務器和FTP服務器在同一臺服務器上。 ?? 圖 3 安全連接


FTP(文件傳輸協議)工作原理

?

目前在網絡上,如果你想把文件和其他人共享。最方便的辦法莫過于將文件放FTP服務器上,然后其他人通過FTP客戶端程序來下載所需要的文件。

1、FTP架構

????????? 如同其他的很多通訊協議,FTP通訊協議也采用客戶機 / 服務器(Client / Server )架構。用戶可以通過各種不同的FTP客戶端程序,借助FTP協議,來連接FTP服務器,以上傳或者下載文件。

2、FTP通訊端口知識

FTP服務器和客戶端要進行文件傳輸,就需要通過端口來進行。FTP協議需要的端口一般包括兩種: 控制鏈路--------TCP端口21 所有你發往FTP服務器的命令和服務器反饋的指令都是通過服務器上的21端口傳送的。 數據鏈路--------TCP端口20 數據鏈路主要是用來傳送數據的,比如客戶端上傳、下載內容,以及列目錄顯示的內容等。

3、FTP連接的兩種方式

在數據鏈路的建立上,FTP???????? Server???????? 為了適應不同的網絡環境,支持兩種連接模式:主動模式(Port)和被動模式(Pasv)。其實這兩種連接模式主要是針對數據鏈路進行的,和控制鏈路無關。 主動模式 主動模式是這樣工作的:客戶端把自己的高位端口和服務器端口21建立控制鏈路。所有的控制命令比如Is或get都是通過這條鏈路傳送的。 當客戶端需要服務器端給它傳送數據時,客戶端會發消息給服務器端,告訴自己的位置和打開的高位端口(一般大于1024的端口都就叫高位端口),等候服務器 的20端口和客戶端打開的端口進行連接,從而進行數據的傳輸。當服務器端收到信息后,就會和客戶端打開的端口連接,這樣數據鏈路就建立起來了。
采用主動模式連接服務器的客戶端,當它位于NAT或者防火墻的保護之后時會碰到連接失敗的問題。這是因為當防火墻接到服務器發送過來的信息的時候,并不知道應該發送給內部網絡中的哪一臺客戶端造成的。 被動模式 被動模式是這樣工作的:當客戶端發送數據請求后,服務器也會發信息給客戶端,告訴客戶端:服務器在本地打開了一個高位端口P,你現在來連接我吧。當客戶端收到該信息時,就會去連接服務器端的端口P,連接成功后,數據鏈路就建立了。
從上面的解釋中我們可以看到,兩種模式主要的不同是數據連接建立的不同。對于Port模式,是客戶端在本地打開一個端口等服務器去連接建立數據連接,而Pasv模式就是服務器打開一個端口等待客戶端去建立一個數據連接。


4、淺析文件傳輸協議 (ftp) 的工作原理

?

起初,FTP并不是應用于IP網絡上的協議,而是ARPANEt網絡中計算機間的文件傳輸協議, ARPANET是美國國防部組建的老網絡,于1960-1980年使用。在那時, FTP的主要功能是在主機間高速可靠地傳輸文件。目前FTP仍然保持其可靠性,即使在今天,它還允許文件遠程存取。這使得用戶可以在某個系統上工作,而將 文件存貯在別的系統。例如,如果某用戶運行Web服務器,需要從遠程主機上取得HTML文件和CGI程序在本機上工作,他需要從遠程存儲站點獲取文件(遠 程站點也需安裝Web服務器)。當用戶完成工作后,可使用FTP將文件傳回到Web服務器。采用這種方法,用戶無需使用Telnet登錄到遠程主機進行工 作,這樣就使Web服務器的更新工作變得如此的輕松。

??? FTP是TCP/IP的一種具體應用,它工作在OSI模型的第七層,TCP模型的第四層上,即應用層,使用TCP傳輸而不是UDP,這樣FTP客戶在和服 務器建立連接前就要經過一個被廣為熟知的"三次握手"的過程,它帶來的意義在于客戶與服務器之間的連接是可靠的,而且是面向連接,為數據的傳輸提供了可靠 的保證。

??? 下面,讓我們來看看,一個FTP客戶在和服務器連接是怎么樣的一個過程(以標準的FTP端口號為例)。

??? 首先,FTP并不像HTTP協議那樣,只需要一個端口作為連接(HTTP的默認端口是80,FTP的默認端口是21),FTP需要2個端口,一個端口是作 為控制連接端口,也就是21這個端口,用于發送指令給服務器以及等待服務器響應;另一個端口是數據傳輸端口,端口號為20(僅PORT模式),是用來建立 數據傳輸通道的,主要有3個作用?


從客戶向服務器發送一個文件。?


從服務器向客戶發送一個文件。?


從服務器向客戶發送文件或目錄列表。?

??? 其次,FTP的連接模式有兩種,PORT和PASV。PORT模式是一個主動模式,PASV是被動模式,這里都是相對于服務器而言的。為了讓大家清楚的認識這兩種模式,朗月繁星分別舉例說明。
PORT模式

??? 當FTP客戶以PORT模式連接服務器時,他動態的選擇一個端口號(本次試驗是6015)連接服務器的21端口,注意這個端口號一定是1024以上的,因 為1024以前的端口都已經預先被定義好,被一些典型的服務使用,當然有的還沒使用,保留給以后會用到這些端口的資源服務。當經過TCP的三次握手后,連 接(控制信道)被建立(如圖1和圖2)。


圖1:FTP客戶使用FTP命令建立于服務器的連接


圖2:用netstat命令查看,控制信道被建立在客戶機的6015和服務器的20端口

??? 現在用戶要列出服務器上的目錄結構(使用ls或dir命令),那么首先就要建立一個數據通道,因為只有數據通道才能傳輸目錄和文件列表,此時用戶會發出 PORT指令告訴服務器連接自己的什么端口來建立一條數據通道(這個命令由控制信道發送給服務器),當服務器接到這一指令時,服務器會使用20端口連接用 戶在PORT指令中指定的端口號,用以發送目錄的列表(如圖3)。

圖3:ls命令是一個交互命令,它會首先與服務器建立一個數據傳輸通道。經驗證本次試驗客戶機使用6044端口

??? 當完成這一操作時,FTP客戶也許要下載一個文件,那么就會發出get指令,請注意,這時客戶會再次發送PORT指令,告訴服務器連接他的哪個"新"端 口,你可以先用netstat -na這個命令驗證,上一次使用的6044已經處于TIME_WAIT狀態(如圖4)。

圖4:使用netstat命令驗證上一次使用ls命令建立的數據傳輸通道已經關閉

??? 當這個新的數據傳輸通道建立后(在微軟的系統中,客戶端通常會使用連續的端口,也就是說這一次客戶端會用6045這個端口),就開始了文件傳輸的工作。?

??? PASV模式

??? 然而,當FTP客戶以PASV模式連接服務器時,情況就有些不同了。在初始化連接這個過程即連接服務器這個過程和PORT模式是一樣的,不同的是,當 FTP客戶發送ls、dir、get等這些要求數據返回的命令時,他不向服務器發送PORT指令而是發送PASV指令,在這個指令中,用戶告訴服務器自己 要連接服務器的某一個端口,如果這個服務器上的這個端口是空閑的可用的,那么服務器會返回ACK的確認信息,之后數據傳輸通道被建立并返回用戶所要的信息 (根據用戶發送的指令,如ls、dir、get等);如果服務器的這個端口被另一個資源所使用,那么服務器返回UNACK的信息,那么這時,FTP客戶會 再次發送PASV命令,這也就是所謂的連接建立的協商過程。為了驗證這個過程我們不得不借助CUTEFTP Pro這個大家經常使用的FTP客戶端軟件,因為微軟自帶的FTP命令客戶端,不支持PASV模式。雖然你可以使用QUOTE PASV這個命令強制使用PASV模式,但是當你用ls命令列出服務器目錄列表,你會發現它還是使用PORT方式來連接服務器的。現在我們使用 CUTEFTP Pro以PASV模式連接服務器(如圖5)。?


圖5:使用CUTEFTP Pro以PASV模式連接服務器



??? 請注意連接LOG里有這樣幾句話:?

COMMAND:> PASV
227 Entering Passive Mode (127,0,0,1,26,108)
COMMAND:> LIST
STATUS:> Connecting ftp data socket 127.0.0.1: 6764...
125 Data connection already open; Transfer starting.
226 Transfer complete.



??? 其中,227 Entering Passive Mode (127,0,0,1,26,80). 代表客戶機使用PASV模式連接服務器的26x256+108=6764端口。(當然服務器要支持這種模式)
125 Data connection already open; Transfer starting.說明服務器的這個端口可用,返回ACK信息。

??? 再讓我們看看用CUTEFTP Pro以PORT模式連接服務器的情況。其中在LOG里有這樣的記錄:?

COMMAND:> PORT 127,0,0,1,28,37
200 PORT command successful.
COMMAND:> LIST
150 Opening ASCII mode data connection for /bin/ls.
STATUS:> Accepting connection: 127.0.0.1:20.
226 Transfer complete.
STATUS:> Transfer complete.


??? 其中,PORT 127,0,0,1,28,37告訴服務器當收到這個PORT指令后,連接FTP客戶的28x256+37=7205這個端口。
Accepting connection: 127.0.0.1:20表示服務器接到指令后用20端口連接7205端口,而且被FTP客戶接受。

??? 比較分析

??? 在這兩個例子中,請注意: PORT模式建立數據傳輸通道是由服務器端發起的,服務器使用20端口連接客戶端的某一個大于1024的端口;在PASV模式中,數據傳輸的通道的建立是 由FTP客戶端發起的,他使用一個大于1024的端口連接服務器的1024以上的某一個端口。如果從C/S模型這個角度來說,PORT對于服務器來說是 OUTBOUND,而PASV模式對于服務器是INBOUND,這一點請特別注意,尤其是在使用防火墻的企業里,比如使用微軟的ISA Server 2000發布一個FTP服務器,這一點非常關鍵,如果設置錯了,那么客戶將無法連接。

??? 最后,請注意在FTP客戶連接服務器的整個過程中,控制信道是一直保持連接的,而數據傳輸通道是臨時建立的。

??? 在本文中把重點放到了FTP的連接模式,沒有涉及FTP的其他內容,比如FTP的文件類型(Type),格式控制(Format control)以及傳輸方式(Transmission mode)等。不過這些規范大家可能不需要花費過多的時間去了解,因為現在流行的FTP客戶端都可以自動的選擇正確的模式來處理,對于FTP服務器端通常 也都做了一些限制,如下:?


類型:A S C I I或圖像。?


格式控制:只允許非打印。?


結構:只允許文件結構。?


傳輸方式:只允許流方式?

??? 至于這些內容,限于篇幅在這里就不想再介紹了。希望這篇文章能對大家有些幫助,特別是正在學習ISA Server2000的朋友和一些對FTP不很了解的朋友。


"+userLink+"?"; $('miniAd').show(); } }, on Failure: function(){} }}); } showMiniAd();

FTP協議安全分析?

前 言?

FTP(File Transfer Protocol,文件傳輸協議)是互聯網上常用的協議之一,人們用FTP實現互連網上的文件傳輸。由于TCP/IP協議族在設計時是處在一個相互信任的 平臺上的,使得在網絡安全越來越被重視的今天,TCP/IP協議族的安全性也成為了安全界研究的一個重點,著名的ARP欺騙,交換環境下的數據監聽,中間 人攻擊,以及DDOS,都利用了TCP/IP協議的脆弱性,FTP協議也或多或少的存在著一些問題,本文從FTP協議本身出來,探討一下FTP協議的安全 性。

FTP協議?

一、協議簡介?

FTP協議和HTTP協議類似,都是采用的TCP連接,但與HTTP協議不同的是,HTTP協 議的所有數據都是通過80端口進行傳輸(這里不考慮SSL),而FTP把數據和命令分開來處理,我們暫且把它們分別命名為“命令通道”和“數據通道”。命 令通道一般是在我們熟悉的21端口,而數據通道通常是一個高端口。例如客戶機要從FTP服務器上獲取某個文件,首先由客戶機登錄服務器,與服務器建立連 接,這就是我們前面講的“命令通道”,客戶機從這條通道將請求文件的命令發往服務器,服務器接到此命令后將與客戶機重新建立一條連接,這就是我們面前講的 “數據通道”,文件數據將通過數據通道傳送到客戶機。這里我們用圖1-1來表示文件傳輸中的處理過程

用戶接口?
|?
| 命令通道?
用戶協議解釋器--------------服務器協議接口?
|?
| 數據通道?
用戶數據傳輸功能-----------服務器數據傳輸功能

二、數據表示?

FTP協議規范提供了控制文件傳送與存儲的多種選擇。在以下四個方面都須作出一個選擇。?
1、文件類型?
(1)ASCII碼文件類型 一般情況下ASCII碼文件類型是默認選擇的。?
(2)EBCDIC文件類型 該類型傳輸方式要求兩端都是EBCDIC系統。?
(3)圖像文件類型(也稱二進制類型) 數據發送呈現為一個比特流,通常用于傳輸二進制文件?
(4)本地文件類型 該方式在具有不同字節大小的主機之間傳輸二進制文件。

2、格式控制?
該選項只對ASCII和EBCDIC文件有效。?
(1)非打印?
(2)遠程登錄格式控制?
(3)Fortran回車控制

3、結構?
(1)文件結構?
(2)記錄結構?
(3)頁結構

4、傳輸方式?
(1)流方式?
(2)塊方式?
(3)壓縮方式

三、FTP命令?

FTP命令和應答是在命令通道以ASCII碼開形式傳送的,以下給出常用的命令及命令的相關說明:?
命令 說 明?
ABOR 放棄先前的FTP命令和數據轉輸?
LIST 列表顯示文件或目錄?
PASS 服務器上的口令?
PORT 客戶IP地址和端口?
QUIT 從服務器上注銷?
RETR 取一個文件?
STOR 存一個文件?
SYST 服務器返回系統類型?
TYPE 說明文件類型?
USER 服務器上的用戶名

四、FTP應答?

FTP應答都是ASCII碼形式的3位數字,并跟有報文選項。3位數字每一位都有不同的意義,這里給出一些常見的反回數字:?
125 數據通道已經打開;傳輸開始。?
200 就緒命令。?
214 幫助報文。?
331 用戶名就緒,要求輸入口令。?
425 不能打開數據通道。?
500 語法錯誤(未認可命令)。?
501 語法錯誤(無效參數)。?
502 未實現的MODE(方式命令)類型。

五、連接管理?

我們在前面講了FTP的命令傳輸和數據傳輸是通過不同的端口進行傳輸的,連接管理也就理所當然的成了FTP協議的核心問題。其中最關鍵的又是數據通道的管理。?
數據通道有以下三大用途:?
1>從客戶向服務器發送一個文件。?
2>從服務器向客戶發送一個文件。?
3>從服務器向客戶發送文件域目錄列表。?
其中傳輸模式又有主動FTP和被動FTP之分。主動FTP的一般過程如下:?
1、客戶發出命令建立數據連接。?
2、客戶通常在客戶端主機上為所在數據連接選擇一個臨時端口號。客戶從該端口發布一個被動的打開。?
3、客戶使用PORT命令從命令通道把數據通道的端口發向服務器。?
4、服務器在命令通道上接收端口號,并向客戶端主機上的端口發存一個主動的打開。這時服務器的數據通道使用的是20端口。?
而被動FTP與主動FTP不同的是它不是由客戶主機開一個臨時端口,而是由服務器開一個臨時端口等待客戶機的連接。Fedora自帶的vsftp就是采用的被動的傳輸模式。下面是從登錄vsftp,到執行ls,再到退出的全過程。?
[xinhe@xinhe xinhe]$ ftp -d xxx.xxx.xxx.xxx?
Connected to xxx.xxx.xxx.xxx (xxx.xxx.xxx.xxx).?
220 Welcome to ylyz FTP service.?
Name (xxx.xxx.xxx.xxx:xinhe): xplore?
---> USER xinhe?
331 Please specify the password.?
Password:?
---> PASS XXXX?
230 Login successful.?
---> SYST?
215 UNIX Type: L8?
Remote system type is UNIX.?
Using binary mode to transfer files.?
ftp> ls?
ftp: setsockopt (ignored): Permission denied?
---> PASV?
227 Entering Passive Mode (xxx,xxx,xxx,xxx,204,73)?
---> LIST?
150 Here comes the directory listing.?
drwxr-xr-x 11 48 48 4096 Jul 21 10:52 xxx?
drwxr-xr-x 19 48 48 4096 Jul 31 14:18 xxxx?
drwx------ 2 0 0 16384 Jun 23 03:18 lost+found?
drwxr-xr-x 3 510 510 4096 Aug 03 05:42 software?
drwxr-xr-x 2 510 510 4096 Jun 30 09:34 tmp?
drwxr-xr-x 6 510 510 4096 Jun 27 08:17 xxxxx?
drwxrwxr-x 10 501 501 4096 Aug 12 20:35 xxxxxxx?
-rw-r--r-- 1 510 510 12649185 Aug 12 20:34 xxxx?
drwxr-xr-x 7 501 12 4096 Jul 03 15:13 xinhe?
drwxr-xr-x 7 510 510 4096 Aug 13 19:08 zwell?
226 Directory send OK.?
Ftp> bye?
---> QUIT?
221 Goodbye.

以上就是登錄某臺vsftp的服務器,執行了一個ls然后再退出的全過程,以上是采用的被動傳輸模式,關鍵看這一句:?
---> PASV?
227 Entering Passive Mode (xxx,xxx,xxx,xxx,204,73)

這一句告訴了我們服務器的IP和開臨時數據端口,接著便是登錄到這一臨時端口 52297 ,臨時端口的算法:204*256+73。為了更清楚的了解之過程,我們對這一過程的數據傳送進行了監視。以下是客戶機登錄臨時端口過程中的一段?
08/24-15:24:24.052846 0:E0:4C:F0:E0:EA -> 0:D0:F8:51:FC:81 type:0x800 len:0x4A?
192.168.10.8:32791 -> xxx.xxx.xxx.xxx:52297 TCP TTL:64 TOS:0x0 ID:39780 IpLen:20 DgmLen:60 DF?
******S* Seq: 0x42206DD2 Ack: 0x0 Win: 0x16D0 TcpLen: 40?
TCP Options (5) => MSS: 1460 SackOK TS: 849590 0 NOP WS: 0?
注:由于測式過程中的服務器是公網上的真實服務器,故屏弊其地址。


第二章 安全隱患

以上我們討論了FTP協議本身和FTP的具體傳輸過程,在這一過程中,很多地方都存在著安全隱患,隨著互聯網和普及了深入,網絡安全也越來越被人們 重視,在這里我把一些常見的關于FTP的安全隱患提出來,希望引起人們對FTP安全的重視,使FTP服務器和數據傳輸過程更加安全。?

一、FTP服務器軟件漏洞?

這 類安全隱患不是本文討論的重點,但是在這里必須把它提出來,因為它對于FTP服務供應商來說就是惡夢,也是倍受黑客們關注的焦點,常用的FTP服務軟件有 Wu-ftpd, ProFTPD,vsftpd,以及windows下常用的Serv-U等,最常見也最可怕的漏洞就是緩沖區溢出,近來Wu-ftpd和Serv-U的溢 出漏洞層出不窮,ProFTPD也出現過緩沖區溢出,目前比較安全的還是vsftp,必競是號稱非常安全的FTP。

二、明文口令?

前面講過了,TCP/IP協議族的設計在地相互信任和安全的基礎上的,FTP的設計當然也沒有采用加密傳送,這樣的話,FTP客戶與服務器之前所有的數據傳送都是通過明文的方式,當然也包括了口令。?
至 從有了交換環境下的數據監聽之后,這種明文傳送就變得十分危險,因為別人可能從傳輸過程過捕獲一些敏感的信息,如用戶名和口令等。像HTTPS和SSH都 采用加密解決了這一問題。而FTP仍然是明文傳送,而像UINX和LINUX這類系統的ftp賬號通常就是系統帳號,(vsftp就是這樣做的)。這樣黑 客就可以通過捕獲FTP的用戶名和口令來取得系統的帳號,如果該帳號可以遠程登錄的話,通常采用本地溢出來獲得root權限。這樣這臺FTP服務器就被黑 客控制了。?
以下是我捕獲的明文傳送的數據:?
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

08/24-15:24:13.511233 0:E0:4C:F0:E0:EA -> 0:D0:F8:51:FC:81 type:0x800 len:0x4F?
192.168.10.8:32790 -> xxx.xxx.xxx.xxx:21 TCP TTL:64 TOS:0x10 ID:36423 IpLen:20 DgmLen:65 DF?
***AP*** Seq: 0x407F7F77 Ack: 0x1BD963BF Win: 0x16D0 TcpLen: 32?
TCP Options (3) => NOP NOP TS: 848536 1353912910?
55 53 45 52 20 78 70 6C 6F 72 65 0D 0A USER xinhe..

=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

08/24-15:24:13.557058 0:D0:F8:51:FC:81 -> 0:E0:4C:F0:E0:EA type:0x800 len:0x42?
xxx.xxx.xxx.xxx:21 -> 192.168.10.8:32790 TCP TTL:56 TOS:0x0 ID:29145 IpLen:20 DgmLen:52 DF?
***A**** Seq: 0x1BD963BF Ack: 0x407F7F84 Win: 0x16A0 TcpLen: 32?
TCP Options (3) => NOP NOP TS: 1353916422 848536

=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

08/24-15:24:13.560516 0:D0:F8:51:FC:81 -> 0:E0:4C:F0:E0:EA type:0x800 len:0x64?
xxx.xxx.xxx.xxx:21 -> 192.168.10.8:32790 TCP TTL:56 TOS:0x0 ID:29146 IpLen:20 DgmLen:86 DF?
***AP*** Seq: 0x1BD963BF Ack: 0x407F7F84 Win: 0x16A0 TcpLen: 32?
TCP Options (3) => NOP NOP TS: 1353916426 848536?
33 33 31 20 50 6C 65 61 73 65 20 73 70 65 63 69 331 Please speci?
66 79 20 74 68 65 20 70 61 73 73 77 6F 72 64 2E fy the password.?
0D 0A ..

=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

08/24-15:24:13.571556 0:E0:4C:F0:E0:EA -> 0:D0:F8:51:FC:81 type:0x800 len:0x42?
192.168.10.8:32790 -> xxx.xxx.xxx.xxx:21 TCP TTL:64 TOS:0x10 ID:36424 IpLen:20 DgmLen:52 DF?
***A**** Seq: 0x407F7F84 Ack: 0x1BD963E1 Win: 0x16D0 TcpLen: 32?
TCP Options (3) => NOP NOP TS: 848542 1353916426

=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

08/24-15:24:21.364315 0:E0:4C:F0:E0:EA -> 0:D0:F8:51:FC:81 type:0x800 len:0x54?
192.168.10.8:32790 -> xxx.xxx.xxx.xxx:21 TCP TTL:64 TOS:0x10 ID:36425 IpLen:20 DgmLen:70 DF?
***AP*** Seq: 0x407F7F84 Ack: 0x1BD963E1 Win: 0x16D0 TcpLen: 32?
TCP Options (3) => NOP NOP TS: 849321 1353916426?
50 41 53 53 20 78 70 6C 6F 72 65 5F 32 30 30 34 PASS test?
0D 0A ..

=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+?
這樣就我們就可以看到該ftp服務器上的用戶名是:xinhe和密碼:test。

三、FTP旗標?

這個問題相對來說不是很嚴重,現在很多服務軟件都有這類問題,黑客在發起攻擊之前一般要先確定對方所用的版本號。這樣便于選擇攻擊程序。以下是一個例子:?
[xinhe@xinhe xinhe]$ ftp xxx.xxx.xxx.xxx?
Connected to xxx.xxx.xxx.xxx (xxx.xxx.xxx.xxx).?
220-Serv-U FTP Server v5.1 for WinSock ready...?
220 S TEAM?
這此信息我們可知該服務器使用的服務軟件可能就是Serv-U 5.1

四、通過FTP服務器進行端口掃描?

FTP客戶端所發送的PORT命令告訴服務器FTP服務器傳送數據時應當連向的IP和端口,通常,這就是FTP客戶所在機器的IP地址及其所綁定的端口。然而FTP協議本身并沒有要求客戶發送的PORT命令中必須指定自已的IP。?
利用這一點,黑客就可以通過第三方FTP服務器對目標機器進行端口掃描,這種方式一般稱為FTP反射,對黑客而言,這種掃描方式具有以下兩個優點:?
(1)提供匿名性?
由于端口掃描的源地址為FTP服務器的IP地址,而不是黑客的機器,所以這種方式很好的隱藏了黑客的真實IP。?
(2)避免阻塞?
由于通過第三方FTP服務器進行掃描,即使目標機器通過添加內核ACL或無效路由來自動阻塞對其進行掃描的機器,但黑客可以過不過的FTP服務器來完成其掃描工作。?
Nmap就可以實現這一掃描過程,以下是一次利用ftp服務器進行掃描的實例。?
[xinhe@xinhe xinhe]$ nmap -b xinhe:test@xxx.xxx.xxx.xxx:21 -v xxx.xxx.xxx.xxx?
Hint: if your bounce scan target hosts aren't reachable from here, remember to use -P0 so we don't try and ping them prior to the scan

Starting nmap 3.48 (?http://www.insecure.org/nmap/?) at 2004-08-24 20:16 CST?
Resolved ftp bounce attack proxy to xxx.xxx.xxx.xxx (xxx.xxx.xxx.xxx).?
Machine xxx.xxx.xxx.xxx MIGHT actually be listening on probe port 80?
Host xxx.xxx.xxx.xxx appears to be up ... good.?
Attempting connection to?ftp://xinhe:test@xxx.xxx.xxx.xxx:21?
Connected:220 Welcome to FTP service.?
Login credentials accepted by ftp server!?
Initiating TCP ftp bounce scan against xxx.xxx.xxx.xxx at 20:16?
Adding open port 237/tcp?
Deleting port 237/tcp, which we thought was open?
Changed my mind about port 237?
Adding open port 434/tcp?
Deleting port 434/tcp, which we thought was open?
Changed my mind about port 434?
Adding open port 1509/tcp?
Deleting port 1509/tcp, which we thought was open?
Changed my mind about port 1509?
Adding open port 109/tcp?
Deleting port 109/tcp, which we thought was open?
Changed my mind about port 109?
Adding open port 766/tcp?
Deleting port 766/tcp, which we thought was open?
Changed my mind about port 766?
Adding open port 1987/tcp?
Deleting port 1987/tcp, which we thought was open?
Changed my mind about port 1987?
Adding open port 5998/tcp?
Deleting port 5998/tcp, which we thought was open?
Changed my mind about port 5998?
Adding open port 1666/tcp?
Deleting port 1666/tcp, which we thought was open?
Changed my mind about port 1666?
Adding open port 506/tcp?
Deleting port 506/tcp, which we thought was open?
Changed my mind about port 506?
caught SIGINT signal, cleaning up

五、數據劫持?

我們在前面講了FTP的數據傳輸過程,同樣FTP協議本身本并沒有要求傳輸命令的客戶IP和進行數據傳輸的客戶IP一致,這樣黑客就有可能劫持到客戶和服務器之間傳送的數據。根據數據傳輸的模式可把數據劫持分為主動數據劫持和被動數據劫持。?
1、被動數據劫持?
跟據前面講的被動傳輸過程我們可以看出,在FTP客戶端發出PASV或PORT命令之后并且在發出數據請求之前,存在一個易受攻擊的窗口。如果黑客能猜到這個端口,就能夠連接并載取或替換正在發送的數據。?
要實現被動數據劫持就必須知道服務器上打開的臨時端口號,然后很多服務器并不是隨機選取端口,而是采用遞增的方式,這樣黑客要猜到這個端口號就不是很難了。?
2、主動數據劫持?
主動數據劫持比被動數據劫持要困難很多,因為在主動傳輸的模式下是由客戶打開臨時端口來進行數據傳輸,而黑客是很難找到客戶的IP和臨時端口的。

第三章 安全策略?

一、使用較比安全的系統和FTP服務軟件?

這里安全的系統主要是最好不要采用windows系統作服務 器,因為系統本身的安全性就很成問題,windows每年都要暴N個漏洞,一旦有溢出漏洞很可能就能拿到管理員權限。一旦系統被入侵了,運行在此系統之上 的服務也就無安全性可言。Linux和BSD都將是不錯的選擇。?
服務軟件采用漏洞比較少的,如vsftp,而且確保版本的更新。

二、使用密文傳輸用戶名和口令?

這里我們可以采用scp和sftp,也可以使用SSH來轉發。這樣即使黑客能監聽到客戶與服務器之間的數據交換,沒有密鑰也得不到口令。使用SSH轉發有一些條件限制,首先要求服務器和客戶端都是主動模式,然后是服務器必須允許命令通道之外的機器向其發送PORT命令。

三、更改服務軟件的旗標?

更改服務軟件的旗標能起到迷惑攻擊者的作用,至少能迷惑很多掃描器,造成掃描器的誤報,但更改旗標并不是解決安全問題的根本辦法,安全漏洞不會因為旗標不同而消失,不過更改總比不改要好一些。現在大多數的服務端軟件都可以在配置文件里更改該FTP的旗標。

四、加強協議安全性?

這一點是服務軟件的提供商需要做的,一是對PORT命令進行檢查,PORT后的IP應和客戶主機是同一IP,我們對 FTP的攻擊很多都是通過構造特殊的PORT命令來實現的,所以PORT命令的使用對于攻擊者來說就顯得尤為重要了。做到這一點并不是很容易,Wu- ftpd就花了幾年的時間。目前針對數據劫持還沒什么完美的防御方法,目前能做的就是檢查命令通道和數據通道的IP地址是不是一致,但這也不能百分之百地 防止數據劫持的發生。因為客戶機和黑客可能處于同一內網。

后 記?

網絡已深入到社會生活的方方面面,網絡安全也越來越顯得重要,FTP協議安全只是網絡安全中一個很小的部分,網絡安全還有 很多工作要做,這篇文章由于時間的關系寫得比較淺顯,沒有把FTP服務軟件的源碼拿出來講(很多好的東西都是開源的),我想如果能把源碼拿來對照源碼講 FTP的傳輸過程,這樣我們會對FTP的傳輸過程有一個本質的了解,也更容易從中找到某些不為人知的安全隱患。


轉自:http://blog.csdn.net/cuker919/article/details/6403925

總結

以上是生活随笔為你收集整理的Sftp和ftp 区别、工作原理等(汇总ing)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

99精品色 | 亚洲干视频在线观看 | 国产99在线免费 | www.888.av | 中国一级片视频 | 精品一区精品二区 | 精品毛片在线 | 在线a亚洲视频播放在线观看 | 亚洲h在线播放在线观看h | 激情小说久久 | 欧美成人在线免费观看 | 中文av在线免费观看 | 国产精品久久久久一区二区三区 | 香蕉在线观看视频 | 91日本在线播放 | 国产色视频网站2 | 日韩精品字幕 | 日韩av在线影视 | 在线小视频 | 国产精品女同一区二区三区久久夜 | 亚洲欧美综合精品久久成人 | 夜夜骑日日操 | www.av免费 | 色网站中文字幕 | 日韩欧美精品在线观看 | 超碰在线98| 激情网五月婷婷 | 一区二区中文字幕在线观看 | 人人超碰免费 | 久久久久久久久免费 | 在线成人中文字幕 | 91久久久久久久一区二区 | 日日夜夜精品免费视频 | 777视频在线观看 | 日韩在线一区二区免费 | 一区二区毛片 | 91日韩精品一区 | 欧美视频99 | 亚洲一级久久 | 国产精品美女久久久 | 国产精品va最新国产精品视频 | 特级西西444www大精品视频免费看 | 久久电影国产免费久久电影 | 92精品国产成人观看免费 | 欧美性成人 | 久草在线网址 | 亚洲高清免费在线 | 91精品在线看| 日韩中文字幕视频在线观看 | 国产精品美女久久久久aⅴ 干干夜夜 | 337p日本大胆噜噜噜噜 | 国产精品一区二区在线看 | 日韩高清成人在线 | 精品久久亚洲 | 日韩欧美国产成人 | www.国产视频 | 一级黄色在线免费观看 | 午夜体验区 | 国产日韩欧美精品在线观看 | 国产中文字幕在线播放 | 91爱爱网址 | 免费成人黄色片 | 国产一区福利在线 | 嫩草av影院 | 麻花天美星空视频 | 天天干天天操天天射 | 国产一区二区三区网站 | 91成人免费看片 | 欧美在线99 | 国产在线播放一区二区 | 亚州精品一二三区 | 96精品视频| 福利一区在线视频 | 99免费观看视频 | 免费观看十分钟 | 成av人电影 | 三三级黄色片之日韩 | 最新动作电影 | 成人av高清 | 国产日韩精品欧美 | 久久精品国产亚洲精品 | 丁香五月缴情综合网 | 色综合天天狠狠 | 免费男女羞羞的视频网站中文字幕 | 国产亚洲精品久久久久久无几年桃 | 久久9精品 | 欧美另类交在线观看 | 视色网站 | www色,com | 国产精品免费视频久久久 | av在线官网 | 日色在线视频 | 成人午夜电影免费在线观看 | 亚洲激情一区二区三区 | 美女在线免费视频 | 国产精品精品视频 | 国产一区在线视频播放 | 午夜精品久久久久久久99水蜜桃 | 久久一区二区三区日韩 | 国产专区视频在线 | 97色狠狠| 国产精品综合在线观看 | a天堂在线看 | 丁香激情五月 | 狠狠五月天 | 久久精品www人人爽人人 | 男女精品久久 | 在线免费中文字幕 | av九九九| av不卡免费在线观看 | 亚洲欧洲xxxx| 婷婷午夜 | 91一区啪爱嗯打偷拍欧美 | 亚一亚二国产专区 | 国产超碰在线观看 | 色多多污污 | 蜜臀av性久久久久av蜜臀妖精 | 婷久久| 探花视频在线观看免费 | 91亚洲精品久久久蜜桃 | 888av | 免费成人av在线 | 免费成人黄色片 | 麻花豆传媒mv在线观看网站 | 久久不卡视频 | 国产视频不卡 | 日日夜夜噜噜噜 | 操操操影院 | 国产精品久久久久一区 | 999超碰 | 日本中文一区二区 | 亚洲精品乱码久久久久久蜜桃欧美 | 最近中文字幕在线播放 | 色综合久久精品 | 最近中文字幕免费 | 精品一区av | 国产美女精品 | 久久免费美女视频 | 天天综合在线观看 | 欧美日韩不卡一区二区 | 四虎影视成人永久免费观看视频 | 亚洲免费国产视频 | 亚洲天天干 | 久久狠狠一本精品综合网 | 久久免费电影网 | 亚洲激精日韩激精欧美精品 | 久久8| 高清不卡免费视频 | 香蕉视频久久 | 久久久综合九色合综国产精品 | 国产一线二线三线在线观看 | 亚洲一二三久久 | 四虎在线免费观看视频 | 色婷婷亚洲 | 成人免费视频视频在线观看 免费 | 精品免费99久久 | av黄在线播放 | 国产色爽 | 欧美激情精品久久久久久免费印度 | 一区二区不卡在线观看 | 99 久久久久 | 久久综合色播五月 | 色999精品 | 久久久久草 | 成人亚洲精品久久久久 | 国产精品va在线观看入 | 美女视频黄免费 | 久久天堂精品视频 | 天天综合狠狠精品 | 国产中文字幕网 | 精品国模一区二区三区 | 久久国产一二区 | 国产精品久久久久久超碰 | 丁香婷婷综合色啪 | 色姑娘综合网 | 色综合天天综合 | 欧美精品v国产精品 | 免费激情在线电影 | 国产成人久久av977小说 | 国产电影黄色av | 夜夜爽天天爽 | 91久草视频 | 国内成人av | 成人黄色小说在线观看 | 97成人在线 | 日韩免费在线视频 | 91香蕉视频在线下载 | 国产黄大片 | 亚洲免费资源 | 欧美国产日韩一区二区三区 | 六月丁香社区 | 欧美精品九九99久久 | 在线观看视频三级 | 国产精品9999 | 手机av在线免费观看 | 亚洲日韩中文字幕 | 亚洲精品成人免费 | 日韩一级成人av | 欧美另类人妖 | 久香蕉| 色网站中文字幕 | 欧美一区二区免费在线观看 | 成人一区二区三区在线观看 | 免费观看的黄色 | 高清不卡一区二区三区 | 久久精品麻豆 | 最近2019好看的中文字幕免费 | 国产精品久久一区二区三区, | 国产91在| 日日夜夜精品免费 | 91在线porny国产在线看 | 国产精品igao视频网入口 | 久久久高清免费视频 | 国产精品视频线看 | 五月婷婷激情六月 | 在线成人免费电影 | 日批视频 | 91麻豆精品国产午夜天堂 | 成人一级片在线观看 | 精品国产_亚洲人成在线 | 国内丰满少妇猛烈精品播 | 亚洲视频高清 | 黄色小说网站在线 | 国产综合福利在线 | 超碰国产在线播放 | 亚洲成人家庭影院 | 成 人 黄 色视频免费播放 | 国产剧情在线一区 | 国产在线国偷精品产拍免费yy | 免费看一级黄色 | 精品美女在线观看 | 欧美日韩视频在线播放 | 色爱区综合激月婷婷 | 五月婷婷在线视频观看 | 亚洲视频免费在线 | 日韩免费在线观看 | 99精品视频在线观看免费 | 欧美一级在线 | 91干干干 | 亚洲国产网站 | 亚洲老妇xxxxxx | 日韩av黄| 日韩欧美视频在线免费观看 | 日韩美女av在线 | 夜夜高潮夜夜爽国产伦精品 | 国产精品99久久久 | 久久精品爱爱视频 | 久久综合久久综合这里只有精品 | 成人动漫一区二区三区 | av日韩不卡 | 欧美久久久久久久久 | 91视频三区 | 日韩动漫免费观看高清完整版在线观看 | 最新色站 | av在线最新 | av黄色一级片 | 在线观看色视频 | 欧美日韩视频一区二区三区 | 激情欧美一区二区三区 | 久久精品国产一区二区三区 | 亚洲精品一区二区在线观看 | 九九热.com| 一区二区三区在线影院 | 日韩av在线网站 | 亚洲国产精彩中文乱码av | 一区二区三区三区在线 | 99视频一区| 91精品视频在线免费观看 | 99久久精品免费一区 | 国产一卡二卡在线 | 日韩黄色中文字幕 | 免费瑟瑟网站 | 久久精品一区二 | 国产视频在线免费观看 | 91亚州| 久久久久久久久久免费 | 国产aa免费视频 | 中文字幕二区 | 久久久国产精品一区二区中文 | 亚洲资源片| 精品福利网 | wwwww.国产 | 西西大胆免费视频 | 天操夜夜操 | 欧美日韩视频在线观看免费 | 在线观看日本高清mv视频 | 99热精品久久 | 开心激情五月婷婷 | 精品久久片 | ww视频在线观看 | 国产高清免费在线观看 | 免费看网站在线 | 中文久久精品 | 久久亚洲免费 | 日韩网站在线播放 | 精品国内自产拍在线观看视频 | 国产经典av | 五月天激情在线 | 久久久久免费精品视频 | 999久久久久久久久 69av视频在线观看 | 97色婷婷 | 不卡视频在线看 | 午夜电影中文字幕 | 狠狠躁日日躁狂躁夜夜躁 | 麻豆91精品 | 亚洲视频 一区 | a电影免费看 | 成人黄色小说在线观看 | 久久精久久精 | 亚洲成人在线免费 | 国产精品久久久免费看 | 在线观看 亚洲 | 在线视频欧美亚洲 | 国产又粗又猛又爽又黄的视频先 | 日本激情中文字幕 | 成人av网址大全 | 国产成人不卡 | 91视频黄色 | 黄色a在线 | 日韩久久一区 | 国产剧情亚洲 | 在线观看精品黄av片免费 | 中文字幕制服丝袜av久久 | 久久国产精品久久精品国产演员表 | 国产女人免费看a级丨片 | av天天色| 精品国产一区二区三区四区在线观看 | 国产福利午夜 | 中文字幕在线观看资源 | 国产精品一区一区三区 | 色吧久久| 国内精品久久久久影院日本资源 | 亚洲日本国产精品 | 久草视频视频在线播放 | 99视频+国产日韩欧美 | 国产又粗又猛又色又黄视频 | 波多野结衣亚洲一区二区 | 激情五月色播五月 | 亚洲精品高清视频 | 香蕉视频在线网站 | 国产一级久久久 | 婷婷日日 | 91麻豆文化传媒在线观看 | 日韩一区正在播放 | 成人免费在线播放视频 | 久久精品国产成人 | 国产又粗又猛又爽 | 在线看片一区 | 国产二区av | 精品一区91 | 国产精品不卡av | 午夜精品久久久久久久99热影院 | 日韩精品视频在线观看网址 | 天天色天天操天天爽 | 最新中文字幕视频 | 黄色av一区二区三区 | 国产精品九九久久99视频 | 日日操网 | 日本天天色 | 国产精品大尺度 | 久久久久久国产精品久久 | 婷婷综合五月天 | 视频在线观看日韩 | 一区二区三区不卡在线 | 国产精品v欧美精品v日韩 | 黄色特级毛片 | 欧美在线一 | 日韩亚洲欧美中文字幕 | 亚洲午夜精 | 伊人午夜| 中文字幕在线观看视频网站 | 青青河边草免费直播 | 日韩在线电影 | 日韩中文字幕国产 | 国产色网站| 日韩视频一二三区 | 日韩精品免费在线视频 | 国内精品久久久久影院一蜜桃 | 天天综合在线观看 | 亚洲一级黄色大片 | 91九色视频网站 | 亚洲激情六月 | 久久综合五月婷婷 | 在线观看视频免费播放 | 波多野结衣最新 | 午夜精品视频一区二区三区在线看 | 久久精品欧美 | 99 视频 高清 | 999一区二区三区 | 午夜精品导航 | 超碰免费97 | 免费一级片在线观看 | 国产一卡二卡在线 | 亚洲无人区小视频 | 欧美精品一区二区性色 | 亚洲成人av在线播放 | 免费开视频 | 国产精品欧美久久久久无广告 | 国产一级精品视频 | 亚洲国产精品久久久久婷婷884 | 在线免费看黄网站 | 国产96在线观看 | 免费在线一区二区三区 | 91系列在线观看 | 久久视了 | 日本久久视频 | 在线视频你懂得 | 欧美一区二区三区不卡 | 久久免费视频6 | 激情综合亚洲精品 | 三级在线国产 | 91入口在线观看 | 噜噜色官网 | 在线免费看黄色 | 91在线视频网址 | 精品日韩视频 | 久久久久久久国产精品影院 | 99久久精品日本一区二区免费 | 五月婷婷一级片 | 中文字幕精品一区二区三区电影 | 色偷偷av男人天堂 | 青青草在久久免费久久免费 | 九九免费在线观看视频 | 日本三级不卡视频 | 91在线免费公开视频 | 久久字幕 | 亚洲精品在线视频网站 | 国产女v资源在线观看 | 又色又爽又黄高潮的免费视频 | 91精品免费在线 | 99热这里只有精品国产首页 | 国产成人精品亚洲日本在线观看 | 国产在线日本 | 久久久久久久久黄色 | 精品国产日本 | a√天堂中文在线 | 中文字幕丝袜一区二区 | 午夜久久网站 | 欧美一区二区伦理片 | 91福利区一区二区三区 | 国产精品婷婷 | 五月天综合色激情 | 色婷婷狠| 成人久久久精品国产乱码一区二区 | 国产精品成久久久久 | 国产精品久久精品国产 | 国产黄视频在线观看 | 日日夜夜噜 | 九九九电影免费看 | 国产色综合 | 亚洲精品午夜久久久 | 国产精品原创视频 | 日韩高清一二区 | 久草在线在线视频 | 久久精品91久久久久久再现 | 久久国产精品99精国产 | 亚洲欧美日韩国产一区二区三区 | 中文字幕在线不卡国产视频 | 国产aa免费视频 | 99精品在线视频观看 | 亚洲婷婷丁香 | 全久久久久久久久久久电影 | 美女网站在线免费观看 | 欧美日性视频 | 激情大尺度视频 | 中午字幕在线观看 | 国产在线观看免费av | 国产黄色视 | 午夜视频在线观看一区二区三区 | 国色天香av | 久久国产热视频 | 久久不卡国产精品一区二区 | 五月婷丁香 | av中文字幕在线免费观看 | 午夜精品久久久久久久久久久久久久 | 国产精品亚洲综合久久 | 97精品国产| www.久久免费| 伊人天天综合 | 毛片www | 一区二区精品 | 欧美视频www | 超碰在线天天 | 国产麻豆电影 | 日本xxxxav| 在线午夜 | 国产精品成人品 | 中文字幕精品久久 | 日本大片免费观看在线 | 久久精品中文字幕一区二区三区 | 亚洲免费精品一区二区 | 91女子私密保健养生少妇 | 日本三级香港三级人妇99 | 精品久久久久久国产偷窥 | 男女啪啪视屏 | 中国一级片免费看 | 久久成人在线视频 | 日本在线观看中文字幕无线观看 | 国产精品18久久久久久vr | 中文字幕资源在线 | 狠狠的干 | 色综合久久综合 | 久久国产热| 伊人www22综合色 | 国产精品一区久久久久 | 日韩在线观看视频一区二区三区 | 中文字幕av在线不卡 | 黄网站色成年免费观看 | 国产精彩视频 | 日本久久不卡视频 | 天天操天天干天天综合网 | 欧美色噜噜噜 | 久久精品三| 日韩成人欧美 | av 一区二区三区四区 | 中文字幕国产亚洲 | 久久玖| 国产精品一区二区在线看 | 天堂av最新网址 | 国产91全国探花系列在线播放 | 欧美日韩精品国产 | 最近久乱中文字幕 | 欧洲性视频 | 午夜国产在线观看 | 亚洲精品日韩一区二区电影 | 久草剧场| 亚洲精品一区二区18漫画 | 国产精品久久99综合免费观看尤物 | 久久久免费电影 | 在线中文字幕播放 | 亚洲电影影音先锋 | 中文字幕欧美日韩va免费视频 | 欧美专区日韩专区 | 成人黄色小说在线观看 | 亚洲国产中文在线 | 91av视频免费观看 | a天堂免费| 国产精品一区在线观看你懂的 | 成人久久综合 | 色婷婷福利 | 91在线免费观看网站 | 日本最新一区二区三区 | 午夜国产一区 | 国产精品第一页在线观看 | 免费观看v片在线观看 | 亚洲国产久 | 日韩在线视频网站 | 久久久久久久亚洲精品 | 国产片免费在线观看视频 | 色播激情五月 | 99精品国产兔费观看久久99 | 黄色小网站在线观看 | 免费国产在线精品 | 2019中文最近的2019中文在线 | 亚洲国产精品一区二区尤物区 | 亚洲人天堂 | 91精品国产三级a在线观看 | 成人毛片一区二区三区 | 久久a热6 | 免费成视频| 亚洲高清网站 | 午夜精品久久 | 91系列在线观看 | 中文字幕中文字幕在线中文字幕三区 | 在线观看精品国产 | 成人三级av| 2019中文最近的2019中文在线 | 性色av一区二区三区在线观看 | 久久a视频 | 久久久国产一区二区 | 麻豆免费观看视频 | 精品久久久影院 | 色噜噜日韩精品一区二区三区视频 | 亚洲女欲精品久久久久久久18 | 国产精品嫩草影院99网站 | 日韩a级黄色片 | 久久久久久久福利 | 五月婷在线观看 | 处女av在线| 日韩在线视频网 | 久久精品96 | 一区二区理论片 | 久久免费高清 | 国产欧美久久久精品影院 | 国内精自线一二区永久 | 色91在线视频 | 色开心| 日韩精品免费专区 | 亚洲美女视频在线观看 | 成人久久久久久久久 | 亚洲国产精品va在线 | 色偷偷88888欧美精品久久久 | 一区二区三区视频网站 | 日韩中文字幕一区 | 久久欧美视频 | 国产久视频 | 国产 日韩 欧美 在线 | 久久99久久99精品免观看软件 | 久久色视频 | 天天激情 | 91完整版观看 | 亚洲高清视频在线播放 | 国产一区二区在线视频观看 | 美女视频一区二区 | 99久久久久久久 | 91精品久久久久久久91蜜桃 | a v在线视频 | 亚洲成人黄色av | 成年人视频在线观看免费 | 日韩在线理论 | 91高清视频在线 | 国产精品美女久久久久久久久久久 | 久久精品中文字幕一区二区三区 | 在线影视 一区 二区 三区 | 国产福利小视频在线 | 色综合天天干 | 国产精品欧美久久久久天天影视 | 91av视频观看| 热久久免费国产视频 | 中文 一区二区 | 久久免费播放视频 | 一区二区三区高清 | 日韩区欠美精品av视频 | 欧美ⅹxxxxxx | 日女人电影 | 在线亚洲午夜片av大片 | 国产自产在线视频 | 国产精品视频永久免费播放 | 欧美日韩国产在线精品 | 日韩一区二区三免费高清在线观看 | 人人爱在线视频 | 国产精品久久久久久久久久久久午夜 | 国产成人1区 | 2023国产精品自产拍在线观看 | 丝袜精品视频 | 国产在线中文 | 国产一区视频导航 | 手机成人av在线 | 在线观看视频你懂的 | 欧美久久久久久久久久久 | 波多野结衣久久资源 | av电影免费在线播放 | 国内久久精品视频 | 国产视频1区2区3区 久久夜视频 | 国产美女无遮挡永久免费 | 婷婷干五月 | 久久久久免费精品国产小说色大师 | 婷婷深爱| 国产艹b视频 | 久草在线视频免费资源观看 | 亚洲区视频在线观看 | 免费视频久久久久 | 国产特级毛片aaaaaa毛片 | 日韩电影中文,亚洲精品乱码 | 中文字幕在线观看完整版 | 91av片| 波多野结衣资源 | 综合色爱 | 国产成人精品一区二区三区 | 精品999在线观看 | 天天色宗合 | 中文字幕一区二区三区四区在线视频 | 色综合五月 | 日韩美在线 | 久久久久久久久久久免费视频 | www.777奇米| 国产 成人 久久 | 青青河边草手机免费 | av资源免费观看 | 99在线精品视频 | 亚洲精品美女在线 | 欧洲精品码一区二区三区免费看 | 亚洲精品观看 | 久久亚洲电影 | 精品国产一区二区三区噜噜噜 | 久久精品免费看 | 亚洲视频综合在线 | 高清av网站 | 日日摸日日碰 | 日韩一区二区三 | 久久超碰99 | 精品欧美一区二区在线观看 | 日韩精品中文字幕在线不卡尤物 | 一区三区视频 | a黄色片 | 久久高视频| 国产专区一 | 91大神在线看 | 欧美人交a欧美精品 | 播五月婷婷| 国产网红在线 | 日韩欧美一区二区三区黑寡妇 | 91视频久久久| 最近乱久中文字幕 | 久久黄网站 | 日韩精品视频在线免费观看 | 日韩在线观看中文字幕 | 欧美激情综合色综合啪啪五月 | 中文字幕一区二区三区四区久久 | 高清av免费一区中文字幕 | 日韩中文在线视频 | 欧美一二区在线 | av天天色| 美女视频一区二区 | 天天插视频| 久久国产手机看片 | 久久精品欧美一区二区三区麻豆 | 96久久欧美麻豆网站 | 日韩毛片在线一区二区毛片 | 欧美日韩在线视频免费 | 日本久久免费电影 | 美女在线黄 | 亚洲欧美国产日韩在线观看 | 久久国产精品一国产精品 | 97在线看| 国产亚洲婷婷免费 | 国产高潮久久 | 国产专区第一页 | 中文字幕二区三区 | 国产精品网红福利 | 成年人视频免费在线 | 色五月色开心色婷婷色丁香 | 午夜视频在线观看一区二区 | 在线观看av免费 | 91视视频在线直接观看在线看网页在线看 | 国产一区精品在线观看 | www.夜夜爽 | 黄色的视频网站 | 91精品区| 国产精品久久久久久五月尺 | 午夜av色 | 中文字幕在线免费播放 | 日韩精品视频网站 | 91视频啪| 日韩电影中文,亚洲精品乱码 | 亚洲一本视频 | 成年人免费在线观看 | 一级精品视频在线观看宜春院 | 国产在线播放一区 | 国产视频首页 | 十八岁以下禁止观看的1000个网站 | 亚洲成人精品在线 | 黄色片毛片 | 国产精品高潮久久av | 人人看97| 成人黄色国产 | 一级做a爱片性色毛片www | 99精品国产aⅴ | 国产精品ssss在线亚洲 | 精品国产一区二区三区在线 | 中文字幕在线网 | 久久久久综合精品福利啪啪 | 欧美性一级观看 | 免费观看成年人视频 | 超碰99人人 | 99精品国产一区二区 | 国产又粗又猛又黄又爽 | 成人免费在线播放 | 久久观看免费视频 | 九九热精品视频在线观看 | 日韩精品欧美一区 | 手机av观看 | 久久免费大片 | 欧美日韩在线视频一区 | 91最新国产 | 亚洲视频网站在线观看 | 亚洲春色奇米影视 | 亚洲小视频在线观看 | 九九久久精品视频 | 日韩在线视频看看 | 片网站 | 免费av片在线 | 四虎影视精品永久在线观看 | 久久精品视频在线 | 成年人视频在线观看免费 | 午夜a区| 国产精品夜夜夜一区二区三区尤 | 日本韩国精品一区二区在线观看 | 欧美色道| 狠狠狠色丁香综合久久天下网 | 日本在线视频一区二区三区 | 国产免费av一区二区三区 | 99久久久久久久久久 | 国产99久 | 国产色在线视频 | 午夜视频久久久 | 成 人 免费 黄 色 视频 | 日韩激情影院 | 中文字幕欧美日韩va免费视频 | 伊人资源站 | 日韩在线观看视频免费 | 最新免费中文字幕 | 欧美日韩国产一区二 | 国产区高清在线 | 久久久免费精品国产一区二区 | 婷婷色中文网 | 蜜臀av网站| 日韩特黄一级欧美毛片特黄 | 亚洲女人天堂成人av在线 | 欧美巨乳网 | 久久精品精品电影网 | 日韩av一区二区三区四区 | 国产在线精品二区 | 成人久久久久久久久 | 成人91av| 亚洲aⅴ久久精品 | 欧美乱熟臀69xxxxxx | 午夜av不卡 | 中文字幕日本电影 | 亚洲深夜影院 | 亚洲va欧美va| 黄色福利视频网站 | 国内精品久久久久久久久久 | 免费在线一区二区三区 | 人人草在线观看 | 亚洲91av| 精品久久久久久国产91 | 国产色拍拍拍拍在线精品 | 日韩一区二区三区高清在线观看 | 免费日韩视频 | 91精品国产入口 | 色狠狠久久av五月综合 | 精品一区欧美 | 日韩不卡高清视频 | 夜夜躁天天躁很躁波 | 亚洲电影在线看 | 精品视频久久久久久 | 免费在线观看a v | 久久久久亚洲天堂 | 在线免费观看的av | 亚洲精品免费在线视频 | h视频在线看 | 97在线看 | 国产精品大片免费观看 | 国产91精品高清一区二区三区 | 最近中文字幕免费观看 | 日韩av不卡在线 | 亚洲国产日韩欧美 | h视频日本 | 成人一级视频在线观看 | 九九免费视频 | 99在线看| 伊人久久婷婷 | 久久久高清免费视频 | 欧美精品久久人人躁人人爽 | 999久久 | www.五月婷婷 | 婷婷成人综合 | 婷婷激情综合五月天 | 久久久久成人精品亚洲国产 | 美女视频是黄的免费观看 | 91在线文字幕 | 久久视频二区 | 久久一区二区三区国产精品 | 久久电影日韩 | 日本高清中文字幕有码在线 | 在线观看国产www | 国产精品久久久久久吹潮天美传媒 | 久久手机精品视频 | 亚洲一级电影 | 九九久| 国产精品九九视频 | 最近中文字幕国语免费高清6 | 天堂网av 在线 | 久久精品欧美一区二区三区麻豆 | 国产日韩欧美在线 | 超碰97av在线 | 在线观看国产亚洲 | 久久久这里有精品 | 日韩高清在线看 | 欧美 日韩 成人 | 久久国产成人午夜av影院潦草 | 国产精品自产拍在线观看中文 | 成年人视频在线免费观看 | 国产裸体bbb视频 | 国产精品影音先锋 | 国产精品美女久久久久久久 | 国产69精品久久久久9999apgf | 国产在线视频一区 | 亚洲综合视频在线 | 日本精品一 | 久久久久激情视频 | 8x成人免费视频 | 久久人人97超碰精品888 | 久久理论电影 | 免费在线观看成人小视频 | 美女视频一区 | 国产在线精品一区二区不卡了 | 777奇米四色 | 国产成人av片 | 毛片视频电影 | 国产精品资源在线 | 日韩电影黄色 | 夜夜嗨av色一区二区不卡 | 97超碰资源网 | 成年人电影免费在线观看 | 最近中文字幕mv | 少妇性bbb搡bbb爽爽爽欧美 | 国产成人精品电影久久久 | 亚洲国产精品一区二区尤物区 | 久久影院午夜论 | 日本丰满少妇免费一区 | 午夜av免费在线观看 | 国产精品福利无圣光在线一区 | 91精品视频播放 | 国产在线观看 | 亚洲成人精品久久久 | 狠狠色丁香久久婷婷综 | av 在线观看| 99爱国产精品 | 激情久久婷婷 | 天天爱天天干天天爽 | 99精品欧美一区二区三区黑人哦 | 精品国产不卡 | 91丨九色丨91啦蝌蚪老版 | 国产高清视频免费 | 久久久久久久久亚洲精品 | 亚洲狠狠干 | 日韩av三区 | 涩涩伊人| 国产欧美综合视频 | 国产视频精品视频 | 日韩一二区在线 | 午夜视频在线观看欧美 | 国产成人在线精品 | 亚洲视频在线观看免费 | 91九色丨porny丨丰满6 | 天天干一干 | 国产成人高清在线 | 日韩精品欧美一区 | 国色天香在线观看 | 一区二区三区精品在线视频 | 国产成人精品午夜在线播放 | 日韩一区二区免费在线观看 | 欧美a级成人淫片免费看 | 久久夜色精品国产欧美一区麻豆 | 成人av一区二区三区 | 777久久久| 国产精品久久久视频 | 四虎在线视频免费观看 | 精品久久久免费视频 | 国产精品一区二区在线观看 | 婷婷网站天天婷婷网站 | 成人亚洲精品国产www | 欧美激情精品久久久久久变态 | 欧美亚洲免费在线一区 | 日韩欧美在线中文字幕 | 热re99久久精品国产99热 | 国产中文字幕网 | 日韩在线一级 | 依人成人综合网 | www.夜色.com | 麻豆久久一区 | 蜜臀精品久久久久久蜜臀 | 国产成人精品一区二区三区福利 | 午夜影院在线观看18 | www国产在线 | 久久这里只有精品久久 | 国产视频不卡 | 国产无套视频 | 蜜臀av性久久久久av蜜臀三区 | 91mv.cool在线观看 | 激情欧美日韩一区二区 | 久久综合激情 | av九九九 | 婷婷久久久 | 91热在线 | 日韩天天干 | 看v片| 成人免费视频网 | 国产一区高清在线观看 | 久草在线在线精品观看 | 午夜aaaa | 青青河边草免费视频 | 中文字幕在线观看日本 | 婷婷av电影| 精品国产1区2区3区 国产欧美精品在线观看 | 激情影院在线观看 | 色天天中文 | 天天干天天操天天 | 日韩在线观看视频中文字幕 | 999一区二区三区 | 国产原创中文在线 | 色偷偷网站视频 | 国产v在线播放 | 久久综合免费视频影院 | 欧美精品亚洲精品日韩精品 | 日日躁夜夜躁aaaaxxxx | 精品欧美乱码久久久久久 | 欧美韩国日本在线 | 国产精品第十页 | 国产日产欧美在线观看 | 久久久久久黄色 | 国产91亚洲 | 99视频在线精品国自产拍免费观看 | 国产一级免费观看视频 | 一区二区三区 亚洲 | 亚洲精品黄网站 |