日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程语言 > python >内容正文

python

python 漏洞扫描器_自动扫描全网漏洞的扫描器

發(fā)布時(shí)間:2024/8/1 python 47 豆豆
生活随笔 收集整理的這篇文章主要介紹了 python 漏洞扫描器_自动扫描全网漏洞的扫描器 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

“因?yàn)槲蚁嘈拍阋院笠欢〞蔀楹軈柡Φ娜搜健?/p>

設(shè)計(jì)初衷

早在17年11月份的時(shí)候就有這個(gè)想法,可是一直沒有去做,后來快到除夕前幾天才正式開始整個(gè)軟件工程的設(shè)計(jì)。當(dāng)時(shí)的想實(shí)現(xiàn)的功能比較簡單,就是能做到無限采集到網(wǎng)站使用的CMS,比如www。xx。com使用的是DEDECMS,那么我就把www。xx。com|dedecms這樣的數(shù)據(jù)存到數(shù)據(jù)庫里面,如果下次dedecms爆出新的漏洞后,我能在第一時(shí)間內(nèi)發(fā)現(xiàn)哪些網(wǎng)站存在這個(gè)漏洞。那么這個(gè)軟件工程的核心功能就必須滿足以下的需求。

能無限爬行采集互聯(lián)網(wǎng)上存活的網(wǎng)址鏈接

能對采集到的鏈接進(jìn)行掃描驗(yàn)證

Mysql數(shù)據(jù)庫和服務(wù)器的負(fù)載均衡處理

當(dāng)然如果只是只檢測CMS類型然后保存到數(shù)據(jù)庫肯定是不夠的,這樣簡單的功能并沒有多大的優(yōu)勢,于是我選擇了加入下列漏洞的掃描驗(yàn)證。

添加備份文件掃描功能

添加SVN/GIT/源碼泄漏掃描功能,其中包括webinfo信息掃描

添加編輯器漏洞掃描功能

添加SQL注入漏洞的自動檢測功能

添加使用Struts2框架的網(wǎng)站驗(yàn)證功能(居心叵測)

添加xss掃描檢測功能(暫未實(shí)現(xiàn))

添加掃描網(wǎng)站IP并且掃描危險(xiǎn)端口功能

添加外鏈解析漏洞檢測功能(暫未實(shí)現(xiàn))

暫時(shí)想不到別的了,如果你有好的建議請聯(lián)系我~

結(jié)果展示(0.95版本提供掃描結(jié)果)

如圖展示的都是掃描到的備份文件,敏感信息泄漏,注入,cms類型識別,st2框架,端口開放等等,掛機(jī)刷洞,基本上只要漏洞報(bào)告寫得詳細(xì)一點(diǎn),勤快多寫點(diǎn),都可以通過審核,刷洞小意思,刷排名之類的都不在話下。

用戶交互模式

需要使用Mysql數(shù)據(jù)庫就無法避免數(shù)據(jù)庫配置問題,首先是存儲軟件采集到的漏洞信息的數(shù)據(jù)庫,我可以自己寫一張數(shù)據(jù)庫的結(jié)構(gòu)的語句,然后讓用戶自己執(zhí)行這份SQL文件,創(chuàng)建好這個(gè)數(shù)據(jù)庫。

其次就是數(shù)據(jù)庫的連接問題,關(guān)于數(shù)據(jù)庫的地址,帳號,密碼等,因?yàn)槊總€(gè)人的環(huán)境都可能不一樣,所以這一步肯定要有交互過程,那么填寫數(shù)據(jù)庫配置信息是直接運(yùn)行軟件后讓用戶輸入數(shù)據(jù)庫帳號密碼還是新建一個(gè)配置文件呢?我選擇了后者,新建了一個(gè)config.ini,里面不僅僅是填寫數(shù)據(jù)庫配置信息,還有這個(gè)軟件的核心使用功能,比如說你只想無限采集網(wǎng)站和掃描備份文件,那么你可以在這個(gè)文件里面做好配置工作。

為了避免每個(gè)人爬行到的數(shù)據(jù)重復(fù),我的想法是首先讓用戶采集一些網(wǎng)址作為初始網(wǎng)址,然后基于這些網(wǎng)址開始無限爬行。如果是第一次運(yùn)行的話應(yīng)該提示導(dǎo)入初始網(wǎng)址,如果第二次運(yùn)行呢?是不是還要繼續(xù)導(dǎo)入初始網(wǎng)址然后繼續(xù)爬行?那樣就太沒有藝術(shù)性了。我的辦法是在上文提到的Config.ini文件里面有一個(gè)配置項(xiàng),如果第一次運(yùn)行的話會寫入第一次運(yùn)行并保存,然后以后每次運(yùn)行前都先檢測是不是第一次運(yùn)行要不要導(dǎo)入之類的。(這里可以引伸出來,如果要無限爬行的話會出現(xiàn)一些內(nèi)存垃圾沒有及時(shí)回收,然后時(shí)間久后整個(gè)掃描都會變慢,那么就需要添加自動重啟功能。)

采集到了數(shù)據(jù)肯定要查看和保存利用,因?yàn)閿?shù)據(jù)都在數(shù)據(jù)庫里面,我想過另寫一個(gè)軟件,專門用來導(dǎo)出數(shù)據(jù),方便一些不懂Mysql的用戶使用。但是后來想想又覺得有些多余,仿佛有點(diǎn)侮辱在座的各位智商的意思。那么來總結(jié)一下思路,先寫好兩個(gè)文件=>Config.ini(數(shù)據(jù)庫配置文件以及掃描器配置文件)&database.sql(數(shù)據(jù)庫安裝語句)=>然后用戶自己先采集一些網(wǎng)站,保存在當(dāng)前目錄下的一個(gè)txt文件里面=>配置好相關(guān)的文件和環(huán)境后,開啟掃描程序。

工程構(gòu)架

要實(shí)現(xiàn)的功能有點(diǎn)多,所以為了以后方便維護(hù)就應(yīng)該把每個(gè)功能封閉在一個(gè)函數(shù)里面,這個(gè)函數(shù)接受一個(gè)參數(shù)URL,對傳遞進(jìn)來的參數(shù)進(jìn)行驗(yàn)證,驗(yàn)證過程中也有許多要注意的地方,比如無限采集網(wǎng)站函數(shù)中,對采集到的網(wǎng)站先訪問一次,看看是不是存活的,避免把不能訪問的網(wǎng)站添加進(jìn)數(shù)據(jù)庫,浪費(fèi)時(shí)間和資源。檢驗(yàn)存活的方式應(yīng)該用head頭訪問方式,判斷返回的狀態(tài)碼。

還有判斷CMS類別的話,不應(yīng)該只限于CMS指紋方式掃描,還有在頁面尋找關(guān)鍵詞,訪問robots.txt判斷CMS類別。SQL掃描我一開始是直接爬行頁面尋找可疑的注入點(diǎn),然后加上單引號括號反斜杠之類,匹配數(shù)據(jù)庫報(bào)錯(cuò)語句,雖然流程沒錯(cuò),但是在工程上不是很妥當(dāng),后來在098版本中,在數(shù)據(jù)庫里面新建表,專門儲存爬行到的注入注入鏈接,如果覺得掃描器自帶的監(jiān)測注入方法不全面,同樣可以把這些爬行到的鏈接導(dǎo)出來,然后用sqlmap -m批量檢測注入點(diǎn)。還有很多要注意的此處不表。

提高容錯(cuò)率與優(yōu)化

在掃描過程中肯定會出現(xiàn)誤報(bào)情況,能加強(qiáng)的地方在驗(yàn)證漏洞的函數(shù)中,舉個(gè)例子,使用ST2框架的網(wǎng)址,我的想法是加上常見的關(guān)鍵詞后綴,然后判斷頁面返回關(guān)鍵詞和狀態(tài)碼,這里肯定會有誤報(bào),需要改進(jìn)的是多尋找誤報(bào)頁面的關(guān)鍵詞,然后過濾。還有編輯器漏洞,我只加載了Webeditor和Fckeditor這兩個(gè)編輯器的漏洞掃描驗(yàn)證,所以不是很全面(個(gè)人精力有限)。

一般來說這種全網(wǎng)性質(zhì)的掃描,基本上沒有人舍得用自己的寶貝電腦掛機(jī)跑,都是丟在服務(wù)器。我的服務(wù)器是一臺騰訊云1C1M2G的主機(jī),運(yùn)行095版本的時(shí)候,基本上開三個(gè)線程CPU保持在40%左右,還行。但是運(yùn)行098版本的時(shí)候,同樣的配置同樣的線程,CPU持續(xù)90%左右。服務(wù)器負(fù)載太大,就不能在運(yùn)行別的一些服務(wù)應(yīng)用,于是我在程序中做了線程同步處理,還有一些地方做了優(yōu)化,CPU使用率下降到20-40之間,但是帶來的后果就是整個(gè)掃描速度變慢,于是我試著開了5個(gè)線程,CPU基本上穩(wěn)定80%。加上自動重啟后,自定義重啟時(shí)間,基本上控制好在40-70之間,還是需要進(jìn)一步優(yōu)化。

代碼功能補(bǔ)充

比如在掃描備份文件的時(shí)候,辦法是導(dǎo)入備份文件的字典。但是有一些網(wǎng)站的備份文件命名方式是以域名為名字。比如www。langzi。fun/langzi.rar這樣的備份文件,這里就需要切割域名拼接成字典,當(dāng)然后綴也不能只限于rar,還有zip,bak,sql,tar.gz,txt等等…檢測CMS類別用到了三種方法來逐一檢測,如果第一種方法成功識別CMS類別后就不再繼續(xù)執(zhí)行后面的兩個(gè)方法,這樣做一來是節(jié)省資源和時(shí)間,二來是數(shù)據(jù)浪費(fèi),你只需要知道這個(gè)網(wǎng)站用的CMS類別就可以了,沒必要知道有多少種方式檢測到的。

當(dāng)然還有SQL注入這一塊,Sqlmap檢測注入的順序是B(盲注)E(數(shù)據(jù)庫報(bào)錯(cuò)注入)U(union注入)S(多語句注入)T(基于時(shí)間注入)。一般來說,存在數(shù)據(jù)庫現(xiàn)錯(cuò)注入,聯(lián)合注入等方式的注入都支持盲注,什么意思呢,就是說盲注能發(fā)現(xiàn)并檢測到注入,是最全面并且容錯(cuò)率很高的檢測方式。然而這款掃描器用的檢測注入識別方式是E(數(shù)據(jù)庫報(bào)錯(cuò)),等到以后有機(jī)會在更新好了。編輯器漏洞這一方面由于別的編輯器漏洞利用條件有限,而且網(wǎng)上報(bào)出的編輯器漏洞基本都是幾年前的,我也就沒添加進(jìn)去。還有主程序和自動重啟的腳本是分開的,這樣做方便服務(wù)器用戶和個(gè)人版用戶的使用。

Lang_cms 掃描器雛形 0.93版本

功能介紹

0.93版本發(fā)布的時(shí)候是17年12月,那個(gè)時(shí)候比較匆忙,希望在年前把掃描器寫出來,所以犯了一些錯(cuò)誤。這個(gè)版本非常粗糙,甚至于數(shù)據(jù)庫中的表名都是url_1,url_2這樣,可以說是非常非常的難看了- -.其中的核心功能有cms識別,備份文件掃描和url無限采集。要命的是并沒有做采集網(wǎng)址數(shù)據(jù)庫去重處理,只是在無限采集函數(shù)中有去重,這樣就會導(dǎo)致當(dāng)你掃描了幾千個(gè)網(wǎng)站后就又會爬行回來,繼續(xù)采集這重復(fù)的幾千個(gè)網(wǎng)站。

優(yōu)點(diǎn)與缺點(diǎn)

優(yōu)點(diǎn):速度快。拋開前文提到的詬病,在備份文件掃描這一塊速度非常非常快,這得益于掃描器功能比較少,并且我是在我的筆記本上測試,開了20個(gè)線程….基本上十分鐘之內(nèi)可以掃到5個(gè)左右的備份文件,并且占用的資源CPU和內(nèi)存都很少。

缺點(diǎn):沒有數(shù)據(jù)庫去重復(fù),cms驗(yàn)證方式只有cms指紋識別這一個(gè)功能,并且每個(gè)指紋都會去掃描,數(shù)據(jù)庫名稱太丑,代碼混亂我自己都看不懂我當(dāng)時(shí)怎么寫的。

補(bǔ)充說明

雖然這個(gè)版本可以跑起來沒錯(cuò),但是需要進(jìn)一步修改和優(yōu)化的地方還有很多。比如數(shù)據(jù)庫去重,cms識別多元化,附加更多的功能等等,這是一個(gè)很讓人頭疼的問題。我也因此滯留了一段時(shí)間,后來由于劉佩瑤的加入,幫我重新構(gòu)架整個(gè)代碼的工程,功能集成函數(shù)也是她提出來,基于她的重寫代碼和框架,0.95版本誕生了。

下載地址

停止提供下載

Yoland_Liu 敏感情報(bào)掃描器 0.95版本

功能介紹

某天無意和劉佩瑤聊起這個(gè)話題,見她有興趣我就詳說了這個(gè)掃描器的核心功能和工程設(shè)計(jì)思維(其實(shí)是這貨畢業(yè)設(shè)計(jì)項(xiàng)目找不到合適的,跑過來問我有沒有項(xiàng)目可以接手),但是我前面的構(gòu)架代碼寫的太難看自己都不想去維護(hù)。接下來整個(gè)項(xiàng)目都交給她,基于核心思想上,寫出了新版本,并且添加了新的功能。所以說劉老師鑒定了掃描器的代碼命名,為后來我繼續(xù)更新的0.98版本提供了更加完善的構(gòu)架基礎(chǔ)。為了紀(jì)念劉老師作出的杰出貢獻(xiàn),所以0.95版本的名字也叫Yoland_Liu危險(xiǎn)情報(bào)采集掃描器。

優(yōu)點(diǎn)與缺點(diǎn)

優(yōu)點(diǎn):數(shù)據(jù)庫數(shù)據(jù)重復(fù)處理,CMS驗(yàn)證方式新增為3種,包括識別頁面關(guān)鍵字,robots.txt文件關(guān)鍵詞識別,另外添加使用ST2框架網(wǎng)站的掃描,數(shù)據(jù)庫優(yōu)化,原始代碼重寫,更加穩(wěn)定方便維護(hù)。

缺點(diǎn):雖然整體的框架優(yōu)化好了,但是卻沒有做內(nèi)存垃圾回收,線程的方面沒有控制好,導(dǎo)致如果一直掛著的話后面速度會越來越慢。因?yàn)閷I(yè)性的問題,還有一些漏洞掃描功能并沒有添加進(jìn)去,所以造輪子這個(gè)活就落在我身上,后面更新版本都是基于0.95版本上加上其他漏洞掃描功能。

補(bǔ)充說明

這個(gè)0.95版本雖然在內(nèi)存上沒有做好優(yōu)化,但是卻可以通過加上自動重啟功能來解決問題,并且與后來我寫的0.98版本對比來說,0.95速度更快(因?yàn)樾枰獟呙璧捻?xiàng)目功能比較少),更加穩(wěn)定(0.98版本雖然功能添加很多,但是對服務(wù)器負(fù)載很重,雖然我在0.98版本中做了內(nèi)存優(yōu)化處理,并且也添加了自動重啟功能,但是最多也只能開5個(gè)線程(CPU:80+%),最少開3個(gè)線程(CPU:40+%)),要注意的是,開啟多線程最少要開3個(gè)。

下載地址

停止提供下載

Yoland_Liu 敏感情報(bào)掃描器 0.98版本

功能介紹

0.98版本完成于18年3月14日,暫時(shí)還沒有想法去寫0.99版本。但是對0.99版本的設(shè)想大致出來了,應(yīng)該會添加xss,文件包含,外鏈解析,并且把SQL注入檢測部分重寫,檢測注入方式用盲注檢測等等,從一開始有點(diǎn)類似H產(chǎn)性質(zhì)的掃描到后來專門為白帽子刷洞,添加更多敏感信息檢測。

優(yōu)點(diǎn)與缺點(diǎn)

優(yōu)點(diǎn):這個(gè)版本的備份文件掃描功能中,添加了多元化切割網(wǎng)址,然后拼接備份文件后綴,以前的版本是提取主域名,整個(gè)網(wǎng)址再加上后綴作為備份文件路徑。現(xiàn)在不止于這些,還有所有域名加上2017這樣的路徑等等,反正掃描更加全面徹底。添加了編輯器漏洞掃描功能,添加了 SQL掃描日志到數(shù)據(jù)庫,可以把這些日志導(dǎo)出來然后用sqlmao -m來檢測。添加了掃描網(wǎng)址對應(yīng)IP的端口功能,還有優(yōu)化數(shù)據(jù)庫插入語句,在一定程度上減輕了服務(wù)器的負(fù)載。

缺點(diǎn):為了減輕服務(wù)器的負(fù)載,整個(gè)掃描器在核心功能上都做了延遲處理,雖然CPU負(fù)載下來了,但是效率也降低了30%左右。還有編輯器漏洞這一方面,因?yàn)闆]有找到編輯器漏洞的更多樣本,所以在少量基數(shù)上寫出的編輯器漏洞掃描還不是很準(zhǔn)確全面。

補(bǔ)充說明

總的來說,0.98是到目前為止功能最強(qiáng)掃描最徹底的一個(gè)版本,0.95是掃描效率最高的,并且有數(shù)據(jù)庫去重,無限采集,備份文件,CMS類別等等核心功能都有。兩者對比優(yōu)缺點(diǎn)也很明顯,0.95效率最高,如果你用自己的筆記本跑的話,可以開20個(gè)線程,速度起飛,服務(wù)器的話看你的配置,我的服務(wù)器1C1M2G開6個(gè)線程妥妥的.0.98版本在服務(wù)器我只敢開3個(gè)線程,開大了其他應(yīng)用服務(wù)也別想運(yùn)行了。

下載地址

停止提供下載

使用說明

配置文件

當(dāng)你解壓文件后要注意下面這幾個(gè)文件,這些文件關(guān)系到數(shù)據(jù)庫配置,軟件個(gè)性化掃描,線程設(shè)置,初始掃描導(dǎo)入網(wǎng)站等等。

文件

文件說明

主程序.exe

啟動的主程序

Config.ini

程序配置文件(設(shè)置數(shù)據(jù)庫帳號密碼,線程數(shù),是否只執(zhí)行某一個(gè)掃描功能)

mysql.sql

創(chuàng)建數(shù)據(jù)庫文件

rar.txt

備份文件字典

cms.txt

CMS檢測的指紋

使用方法

首先安裝好mysql數(shù)據(jù)庫

把mysql.sql文件執(zhí)行,然后刷新以下會發(fā)現(xiàn)多了一個(gè)數(shù)據(jù)庫

配置Config.ini,上面部分是數(shù)據(jù)庫配置相關(guān)設(shè)置,下面是軟件掃描功能設(shè)置。

需要注意的是Config.ini這個(gè)配置文件,上面的數(shù)據(jù)庫配置很好理解,數(shù)據(jù)庫地址設(shè)置127.0.0.1或者localhost都可以。

為了更加多元化的使用,你可以選擇性的使用某些功能,具體看參數(shù)是0還是1,這里0就是關(guān)閉的意思,1就是開啟的意思,如果你想只檢測cms,就設(shè)置cmsscan=1,另外thread_s對應(yīng)的是線程數(shù),new_start是檢測是否第一次掃描,默認(rèn)是1,設(shè)置1的話,每次打開都會提示讓你導(dǎo)入一些網(wǎng)站作為初始網(wǎng)站。程序檢測到加載初始網(wǎng)站后,會自動把這個(gè)參數(shù)改成0。關(guān)于導(dǎo)入初始網(wǎng)站,你可以采集一些網(wǎng)址,然后保存在主程序文件夾里面的一個(gè)文本中,當(dāng)提示導(dǎo)入的時(shí)候輸入這個(gè)文本的名字即可。第二次運(yùn)行的時(shí)候,無需配置,掃描器會自動從數(shù)據(jù)庫獲取數(shù)據(jù)然后無限爬行掃描,如果這一方面還有疑問的話可以加我QQ聯(lián)系我。

結(jié)語

在這款掃描器誕生前一年,也就是17年2月份的時(shí)候,我也寫過一款失敗的掃描器(Iosmosis Scan),說來現(xiàn)在最新的0.98版本依稀可以看到ios scan的一點(diǎn)影子。不可否認(rèn)ios scan是失敗的,但是為現(xiàn)在的掃描器鑒定了大部分框架藍(lán)圖,比如備份文件和源碼泄漏功能都是直接從那里繼承過來的。ios scan還集成了數(shù)據(jù)庫,ftp,telnet等爆破功能…說來感覺還是有點(diǎn)呆。

0.98版本不會是結(jié)束,在未來的日子里會不斷更新添加新的功能,遵循此掃描器的核心思想>>>>無限永久自動爬行。無限自動檢測就是這款掃描器的靈魂,就像一只孜孜不倦的蜘蛛,把網(wǎng)織得越來越大。盡請期待。

Yoland_Liu 敏感情報(bào)掃描器 0.98優(yōu)化版

添加一個(gè)新的腳本,能對掃描器實(shí)現(xiàn)自動重啟,然而和0.98版本并沒有什么區(qū)別。只是每隔一個(gè)小時(shí)自動重啟掃描器罷了。

Yoland_Liu 敏感情報(bào)掃描器 0.98紀(jì)念版

掃描器核心思想

自動無限永久爬行采集網(wǎng)站鏈接,自動化漏洞掃描檢測,實(shí)現(xiàn)掛機(jī)自動化挖掘漏洞。

簡述1.0.98紀(jì)念版就是0.99測試版本的前身,數(shù)據(jù)庫配置完全一樣,主界面也一模一樣,自動導(dǎo)出掃描結(jié)果也一樣。唯一的區(qū)別就是相對于0.99版本少了幾種未授權(quán)漏洞的掃描功能,漏洞頁面的準(zhǔn)確率差了點(diǎn),運(yùn)行速度差了點(diǎn),其他的都一樣。

2.不過0.98紀(jì)念版和之前所有版本的區(qū)別就是一個(gè)天一個(gè)地了,不僅數(shù)據(jù)庫結(jié)構(gòu)改變,還多了新的未授權(quán)漏洞掃描功能,運(yùn)行主界面改變,自動導(dǎo)出數(shù)據(jù)到本地。方便查詢,自動發(fā)現(xiàn)漏洞后自動獲取漏洞的標(biāo)題,更加直觀,漏洞的分類報(bào)告也更加詳細(xì)。

3.并且在線程上進(jìn)一步優(yōu)化,Cython代碼重構(gòu),運(yùn)行速度提升120%左右,導(dǎo)致我的服務(wù)器上限最多只能開5個(gè)線程。

4.請務(wù)必關(guān)閉windows problem reporting服務(wù)和Windows Error Reporting Service服務(wù)(自行百度)

5.因?yàn)檫\(yùn)行速度的提升,占用的資源相對提升,我在我的本機(jī)做測試,如果不關(guān)閉windows problem reporting|Windows Error Reporting Service的話,程序占用內(nèi)存300-1600M,占用最高達(dá)到CPU16.8%(我的CPU八核),占用寬帶最高0.7M/s。

使用方法1 安裝數(shù)據(jù)庫

2 配置好config.ini

按照對應(yīng)的功能設(shè)置是否掃描即可

1就是開啟 0就是結(jié)束 最下面是線程數(shù)

第一次運(yùn)行設(shè)置new_start=1

3 把采集的網(wǎng)址保存在當(dāng)前目錄下的Yolanda_get_url.txt當(dāng)中,然后程序自動導(dǎo)入該文本內(nèi)保存的網(wǎng)址(網(wǎng)址要加上http://)

4 配置好用戶專屬KEY.ini文件

5 啟動 YolAnda_scan0.98紀(jì)念版.exe

6 掃描結(jié)果自動分類保存到result目錄下

數(shù)據(jù)庫存儲數(shù)據(jù)類型url_index:所有主域名

url_check:所有掃描過的和沒有掃描過的主域名網(wǎng)站

url_2index:所有子域名

url_2check:所有掃描過的和沒有掃描過的子域名網(wǎng)站

url_backup:掃描備份文件,源碼泄露

url_editor:掃描編輯器漏洞

url_cms:掃描驗(yàn)證cms類型

url_inj:掃描sql注入漏洞

url_inj_log:爬行到的可疑注入點(diǎn)

url_port:掃描網(wǎng)站的ip開放端口

url_st2:掃描使用struts2搭建的網(wǎng)站

url_unauthorized:未授權(quán)訪問漏洞弱口令漏洞

掃描功能1 備份文件掃描(根據(jù)域名生成特定字典,本地加載字典,添加備份目錄)

2 源碼泄露(Svn,Git源碼泄露,webinfo信息泄露)

3 編輯器漏洞(Fck編輯器漏洞)

4 Sql注入漏洞(數(shù)據(jù)庫報(bào)錯(cuò)判斷注入,基于時(shí)間的盲注判斷注入)

5 爬行網(wǎng)站的可疑注入點(diǎn)(導(dǎo)出,然后使用sqlmap -m批量檢測)

6 Cms類型識別(內(nèi)置三種方式識別Cms類型,導(dǎo)出,然后批量刷某cms的exp)

7 網(wǎng)站IP開放的危險(xiǎn)端口掃描(掃描46個(gè)危險(xiǎn)端口)

8 使用Struts2框架的網(wǎng)站(導(dǎo)出,然后批量刷st2漏洞)

9 未授權(quán)漏洞掃描功能包括:

? Mongodb數(shù)據(jù)庫未授權(quán)訪問漏洞

? Redis數(shù)據(jù)庫未授權(quán)訪問漏洞

? ZooKeeper未授權(quán)訪問漏洞

? Elasticsearch未授權(quán)訪問漏洞

? Memcache未授權(quán)訪問漏洞

? Docker未授權(quán)訪問漏洞

? CouchDB未授權(quán)訪問漏洞

? Tomcat example 應(yīng)用信息泄漏漏洞

? Tomcat遠(yuǎn)程部署弱口令漏洞

? Axis2弱口令漏洞

? PHPmyadmin弱口令漏洞

? Mysql數(shù)據(jù)庫弱口令漏洞

? Mssql數(shù)據(jù)庫弱口令漏洞

? FTP弱口令漏洞

? Telnet弱口令漏洞

? SSH弱口令漏洞

? PHP探針泄漏信息漏洞

? Tomcat后臺管理弱口令漏洞

注意:弱口令賬號密碼內(nèi)置字典,并不提供用戶自定義字典輸入。

優(yōu)化部分1. 編輯器漏洞驗(yàn)證,掃描成功率接近100%

2. svn、git源碼泄漏修復(fù),掃描成功率100%

3. 掃描備份文件路徑更加徹底,定義在備份文件前加上www/data/backup的目錄,雖然這種做法很大程度的提高了掃描成功率,但是需要消耗三倍的時(shí)間,所以還是要做一些取舍。最終取消了www/data這兩個(gè)目錄級。

4. Sql注入稍作優(yōu)化,提高一定的準(zhǔn)確率。

5. 使用Cython重構(gòu)代碼,經(jīng)過實(shí)驗(yàn)與0.98優(yōu)化版對比,同樣的網(wǎng)址掃描,速度提升了120%左右。

6. 因?yàn)榫幋a問題無法匹配部分漏洞頁面(就是說之前的版本有些漏洞掃描到了但是沒辦法驗(yàn)證)在0.98紀(jì)念版做了修復(fù),但是并不能達(dá)到100%漏洞頁面匹配。

數(shù)據(jù)庫文件展示

下載地址:

停止提供下載

Yoland_Liu 敏感情報(bào)掃描器 0.99測試版本

掃描器核心思想

自動無限永久爬行采集網(wǎng)站鏈接,自動化漏洞掃描檢測,實(shí)現(xiàn)掛機(jī)自動化挖掘漏洞。

簡述

其實(shí)0.99測試版本和0.98紀(jì)念版基本完全一樣,用的數(shù)據(jù)庫也是一樣的。稍微有幾點(diǎn)區(qū)別:

1. 0.98紀(jì)念版禁止掃描gov和edu的網(wǎng)站。

2. 在未授權(quán)漏洞掃描插件中,0.98優(yōu)化版比0.99測試版少6種漏洞掃描。

3. 在漏洞頁面匹配中,做了更加全面的匹配度,相對于0.98紀(jì)念版可以匹配到更多的漏洞頁面(同樣不能達(dá)到100%匹配)

4. Python字符節(jié)重新編譯成C++文件,官網(wǎng)說運(yùn)行速度至少可以提升0-258%,經(jīng)過與0.98優(yōu)化版作對比,同樣的網(wǎng)址掃描,速度提升了200%左右。

5. 因?yàn)樗俣认鄬τ谥暗陌姹咎嵘龑⒔鼉杀?#xff0c;這同時(shí)意味著相對于之前版本在同一時(shí)刻發(fā)起的網(wǎng)絡(luò)請求次數(shù)會提升兩倍,但是我服務(wù)器寬帶上限是1M,所以非常可能造成網(wǎng)絡(luò)堵塞,0.98優(yōu)化版提升120%的速度就只能開3個(gè)線程,在服務(wù)器做測試開了3個(gè)線程,查看服務(wù)器狀態(tài)的時(shí)候內(nèi)存溢出了。這個(gè)時(shí)候就需要更高配置的服務(wù)器,這也是一個(gè)缺點(diǎn)吧。

6.請務(wù)必關(guān)閉windows problem reporting服務(wù)和Windows Error Reporting Service服務(wù)(自行百度)

7.因?yàn)檫\(yùn)行速度的提升,占用的資源相對提升,我在我的本機(jī)做測試,如果不關(guān)閉windows problem reporting|Windows Error Reporting Service的話,程序占用內(nèi)存600-3500M,占用最高達(dá)到CPU19.9%(我的CPU八核),占用寬帶最高0.7M/s。

使用方法1 安裝數(shù)據(jù)庫

2 配置好config.ini

按照對應(yīng)的功能設(shè)置是否掃描即可

1就是開啟 0就是結(jié)束 最下面是線程數(shù)

第一次運(yùn)行設(shè)置new_start=1

3 配置好用戶專屬KEY.ini文件

4 把采集的網(wǎng)址保存在當(dāng)前目錄下的Yolanda_get_url.txt當(dāng)中,然后程序自動導(dǎo)入該文本內(nèi)保存的網(wǎng)址(網(wǎng)址要加上http://)

5 啟動 YolAnda_scan0.99測試版.exe

5 掃描結(jié)果自動分類保存到result目錄下

7 需要確保計(jì)算機(jī)安裝Visual C++ Redistributable Package 安裝運(yùn)行使用 Visual Studio 2012 生成的 C++ 應(yīng)用程序所必需的運(yùn)行時(shí)組件。

下載地址:https://www.microsoft.com/zh-CN/download/details.aspx?id=30679

數(shù)據(jù)庫存儲數(shù)據(jù)類型url_index:所有主域名

url_check:所有掃描過的和沒有掃描過的主域名網(wǎng)站

url_2index:所有子域名

url_2check:所有掃描過的和沒有掃描過的子域名網(wǎng)站

url_backup:掃描備份文件,源碼泄露

url_editor:掃描編輯器漏洞

url_cms:掃描驗(yàn)證cms類型

url_inj:掃描sql注入漏洞

url_inj_log:爬行到的可疑注入點(diǎn)

url_port:掃描網(wǎng)站的ip開放端口

url_st2:掃描使用struts2搭建的網(wǎng)站

url_unauthorized:未授權(quán)訪問漏洞弱口令漏洞

掃描功能1 備份文件掃描(根據(jù)域名生成特定字典,本地加載字典,添加備份目錄)

2 源碼泄露(Svn,Git源碼泄露,webinfo信息泄露)

3 編輯器漏洞(Fck編輯器漏洞)

4 Sql注入漏洞(數(shù)據(jù)庫報(bào)錯(cuò)判斷注入,基于時(shí)間的盲注判斷注入)

5 爬行網(wǎng)站的可疑注入點(diǎn)(導(dǎo)出,然后使用sqlmap -m批量檢測)

6 Cms類型識別(內(nèi)置三種方式識別Cms類型,導(dǎo)出,然后批量刷某cms的exp)

7 網(wǎng)站IP開放的危險(xiǎn)端口掃描(掃描46個(gè)危險(xiǎn)端口)

8 使用Struts2框架的網(wǎng)站(導(dǎo)出,然后批量刷st2漏洞)

9 未授權(quán)漏洞掃描功能包括:

? Mongodb數(shù)據(jù)庫未授權(quán)訪問漏洞

? Redis數(shù)據(jù)庫未授權(quán)訪問漏洞

? ZooKeeper未授權(quán)訪問漏洞

? Elasticsearch未授權(quán)訪問漏洞

? Memcache未授權(quán)訪問漏洞

? Docker未授權(quán)訪問漏洞

? CouchDB未授權(quán)訪問漏洞

? Tomcat example 應(yīng)用信息泄漏漏洞

? Tomcat遠(yuǎn)程部署弱口令漏洞

? Axis2弱口令漏洞

? PHPmyadmin弱口令漏洞

? Mysql數(shù)據(jù)庫弱口令漏洞

? Mssql數(shù)據(jù)庫弱口令漏洞

? Oralce數(shù)據(jù)庫弱口令漏洞

? Postql數(shù)據(jù)庫弱口令漏洞

? FTP弱口令漏洞

? Telnet弱口令漏洞

? SSH弱口令漏洞

? PHP探針泄漏信息漏洞

? Tomcat后臺管理弱口令漏洞

? CGI文件讀取漏洞

? DNS域傳送漏洞

? Resin遠(yuǎn)程文件讀取漏洞

? JBoss后臺上傳漏洞

? Weblogic后臺管理弱口令漏洞

? JOnAS后臺管理弱口令漏洞

? Weblogic CVE-2018-2628漏洞

? MS17-010 SMB遠(yuǎn)程溢出漏洞

? HTTP.sys遠(yuǎn)程代碼執(zhí)行漏洞

? Glassfish弱口令漏洞

? Grafana弱口令漏洞

? Zabbix latest SQL注入漏洞

? Wordpress弱口令漏洞

注意:弱口令賬號密碼內(nèi)置字典,并不提供用戶自定義字典輸入。

效果演示

與0.98紀(jì)念版展示效果一致

文件描述

運(yùn)行界面

結(jié)果展示

停止提供下載

總結(jié)

以上是生活随笔為你收集整理的python 漏洞扫描器_自动扫描全网漏洞的扫描器的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

久久精品一区二区三区四区 | 成人在线观看av | 综合色伊人 | 五月婷香蕉久色在线看 | 久久av影院 | 国产精品毛片久久久久久久久久99999999 | 欧美最爽乱淫视频播放 | 九色精品免费永久在线 | 国产成人一区二区三区在线观看 | 国产一级二级三级视频 | 欧美性色综合网站 | 欧美日韩视频在线 | 五月综合激情 | 高清久久久 | 色综合天天天天做夜夜夜夜做 | 国产中文字幕网 | 深爱激情av | 99综合影院在线 | 欧美资源 | 国产一级黄色片免费看 | 日韩欧美一区二区三区视频 | 欧洲激情在线 | 91精品在线播放 | 久草在线资源免费 | 精品在线观看一区二区 | 久久久噜噜噜久久久 | 天天色视频 | 天天操夜夜爱 | 91 在线视频播放 | 精品久久久久久久久久久院品网 | 麻豆影视网 | 91av在线免费视频 | 亚洲天天综合网 | 成人在线视频免费看 | 黄色国产在线观看 | 免费视频一级片 | 精品国产乱码久久久久久1区2匹 | 日韩欧美高清一区二区三区 | a级片久久久 | 日韩在线播放av | www.天天草| 在线黄频| 999热线在线观看 | 亚洲精品456在线播放乱码 | 日韩黄色一区 | 日韩精品在线看 | 91精品1区 | 国产精品一区二区免费视频 | 免费看一级黄色大全 | 国产 字幕 制服 中文 在线 | 日韩中文在线播放 | 米奇四色影视 | 久久精品国产免费看久久精品 | 少妇视频一区 | 国产精品男女啪啪 | 手机看片久久 | 色婷婷精品大在线视频 | 人人爽人人爽人人爽学生一级 | 在线播放一区二区三区 | 九九色在线观看 | 91在线观| 亚洲一级电影视频 | 亚洲第一久久久 | 去干成人网 | 日韩av电影手机在线观看 | 日韩在线观看av | 亚洲成成品网站 | 亚洲欧美日韩精品久久奇米一区 | 在线国产一区二区三区 | 日本 在线 视频 中文 有码 | 久久tv| 91精品日韩| 国产在线v | 日韩在线无 | 精品久久久久久久久久岛国gif | 午夜视频在线观看一区二区三区 | 亚洲国产日韩在线 | 天天干天天操天天干 | 五月婷婷综合在线视频 | 成人免费观看电影 | 国产手机视频在线播放 | 97人人爽人人 | 在线观看的av网站 | 国产最新网站 | 五月天久久综合网 | 中文字幕高清视频 | 国产成人一区二区三区 | 一区二区中文字幕在线 | 久久久www成人免费毛片麻豆 | 欧美综合色 | 一区三区在线欧 | 天天看天天操 | 国产色在线观看 | 亚洲一区精品二人人爽久久 | 国产日韩欧美中文 | 免费麻豆网站 | 涩涩在线 | 国产免费激情久久 | 在线视频免费观看 | 色多多在线观看 | 四虎影视成人永久免费观看亚洲欧美 | 亚洲一二视频 | 欧美精品你懂的 | 免费成人在线电影 | 久久久久久久久久久久国产精品 | 久久久久久免费 | 五月天婷婷综合 | 在线观看日韩免费视频 | 91精品久久久久久 | 日日摸日日添夜夜爽97 | 国产精品中文 | 日韩成人精品一区二区 | 久久精品2 | 免费视频你懂的 | 久久乐九色婷婷综合色狠狠182 | 波多野结衣理论片 | 国产中年夫妇高潮精品视频 | 日韩av在线免费播放 | 青草视频在线播放 | 国产精品美女久久久 | 日日爽视频 | 超碰97国产在线 | 日韩精品亚洲专区在线观看 | 最新国产一区二区三区 | 草久久久久久 | 99热在线观看免费 | 精品亚洲男同gayvideo网站 | 国产在线观看午夜 | 热久久最新地址 | 久久8精品 | 伊人欧美| 免费黄色av. | 久久 亚洲视频 | 婷婷资源站 | 日韩高清一 | 91大神精品视频在线观看 | 亚洲精品国产自产拍在线观看 | 亚洲精品女人 | 免费视频 你懂的 | 日韩精品久久久久久中文字幕8 | 国产综合精品久久 | 国产成人一区二区三区在线观看 | 日韩免费av片 | 91精品国产福利在线观看 | 免费看一级一片 | 欧美精品久久久久久久亚洲调教 | 天天操天天干天天 | 国产精品色婷婷 | 果冻av在线 | 欧美国产日韩一区二区三区 | 福利网在线 | 国产美女精彩久久 | 丁香激情综合久久伊人久久 | 色噜噜日韩精品一区二区三区视频 | 激情av在线资源 | 香蕉97视频观看在线观看 | 在线国产99 | 精品久久国产一区 | 中文在线免费观看 | 亚洲精品午夜国产va久久成人 | 麻豆国产精品视频 | 国内精品久久久精品电影院 | 免费h漫在线观看 | 中文字幕网站视频在线 | 亚洲三级网 | 中文网丁香综合网 | 亚洲国产日本 | 美女黄视频免费看 | 国产视频在线一区二区 | 亚洲第一色 | 国产一线二线三线在线观看 | 不卡视频在线看 | 色丁香综合| 久草成人在线 | 亚洲一区动漫 | 在线观看成人网 | 丁香激情五月婷婷 | 亚洲第二色 | 美女久久99 | 日韩精品中文字幕久久臀 | 久久久人人爽 | 久久综合之合合综合久久 | 国色综合 | 一区二区三区在线免费观看 | 国产不卡av在线播放 | 片黄色毛片黄色毛片 | www.在线观看av| 视频国产| 国产成人亚洲在线观看 | 亚洲精品乱码久久 | 国产精品永久 | 国产在线精品二区 | 一区二区三区播放 | 激情黄色av | 欧美日韩中文另类 | 欧美激情视频一区 | 国产黄色在线观看 | 手机av在线网站 | 99精品国产高清在线观看 | 欧美日韩精品二区第二页 | 中文字幕色在线视频 | 久久免费看av | 久久久香蕉视频 | av免费网站在线观看 | 亚洲日韩精品欧美一区二区 | 久久美女视频 | 国产黄色在线网站 | 欧美激情视频一区二区三区免费 | 中文字幕一区二 | 中文字幕在线免费看 | 久草资源在线观看 | 五月婷婷开心中文字幕 | 亚洲永久精品在线观看 | 精品视频123区在线观看 | 免费观看一级一片 | 亚洲欧美视频在线观看 | 一区二区三区在线视频观看58 | 国产不卡在线看 | 日本一区二区高清不卡 | 国产精品综合在线观看 | 97精品国产97久久久久久春色 | 欧美日韩国产一区二区三区在线观看 | 激情网婷婷| 丝袜美腿av | 国产日韩精品久久 | 久久伊人热 | 国内偷拍精品视频 | 午夜精品久久久久久久久久 | 国产亚洲综合在线 | 精品你懂的 | 免费观看一区 | 日韩av网站在线播放 | 欧美日韩一级在线 | 欧美一级看片 | 超碰在线人 | 国产高清在线免费视频 | 亚州av网站 | 亚洲精品电影在线 | 97av在线视频免费播放 | 欧美亚洲专区 | 干狠狠 | 久久av在线| 高清av不卡 | 9992tv成人免费看片 | 丰满少妇一级片 | 青青河边草免费观看完整版高清 | 人人爽人人爽人人爽学生一级 | 日韩特级片 | 国产网站在线免费观看 | 亚洲国产中文字幕在线观看 | 成人性生交大片免费观看网站 | 黄色影院在线播放 | 亚洲亚洲精品在线观看 | 国产精品剧情在线亚洲 | 狠狠色噜噜狠狠狠合久 | 中文字幕中文中文字幕 | 国产精品一区二区三区久久 | 五月天婷婷在线视频 | 欧美日韩精品电影 | 久久九九影视网 | 欧美大jb| 在线免费视 | 黄色a一级片 | 色中文字幕在线观看 | 中文字幕免费观看全部电影 | 成人在线观看免费 | 日本视频网| 日日爽天天操 | 国产高清不卡在线 | 精品一区二区av | 久久黄色免费视频 | 免费网站污 | 美女视频免费精品 | 久久综合综合久久综合 | 91在线影视 | 国产精品大尺度 | 国产精品午夜久久 | 98福利在线 | 在线岛国av| 久久免费a | 亚洲五月婷 | 天天爱天天射 | 欧美二区在线播放 | av成人免费在线 | 久久久久亚洲精品男人的天堂 | 91视频a| 婷婷丁香视频 | 久久爽久久爽久久av东京爽 | 中文字幕av免费观看 | 午夜色场 | 99精品福利| 欧美日韩亚洲第一 | 国产视频一区二区在线播放 | 欧美精品免费在线 | 一区二区三区日韩在线观看 | 亚洲精品视频第一页 | 91麻豆精品国产 | 久久精品国亚洲 | 又黄又爽又色无遮挡免费 | 日韩精品最新在线观看 | 日韩一级黄色片 | 免费看片成年人 | 国产夫妻av在线 | 美女视频网 | 国产一级在线 | 99久久99久久 | 超碰在线个人 | 天天综合天天综合 | 国产精品一区二区三区在线播放 | 精品久久一区二区三区 | 深爱五月激情网 | 天天视频色版 | 免费黄色激情视频 | 久久久国产一区二区三区四区小说 | 久久线视频 | 国产黄网在线 | 日韩中文字幕在线不卡 | 美女黄频视频大全 | 欧美久久久影院 | 日韩成人高清在线 | 西西444www大胆高清图片 | 精品国偷自产国产一区 | 天天干天天干天天干天天干天天干天天干 | 色噜噜狠狠色综合中国 | 99国产精品一区二区 | 久久国产精品系列 | 五月激情丁香 | 国产精品麻豆欧美日韩ww | 五月综合激情婷婷 | 91麻豆免费看 | 久久免费视频这里只有精品 | 久久久久 免费视频 | 玖玖爱国产在线 | 成人国产一区 | 亚洲综合成人av | 中文字幕一区二区三区四区久久 | 国产成人在线网站 | 日批视频在线播放 | 欧美精品999 | 九九在线视频免费观看 | 亚洲男男gaygay无套同网址 | 天天综合成人网 | 国产成人在线播放 | 97自拍超碰 | 91精品视频播放 | 久久都是精品 | 日本精品久久久久影院 | av一本久道久久波多野结衣 | 中文字幕有码在线观看 | 韩国一区二区三区在线观看 | 麻豆94tv免费版 | 国产麻豆视频网站 | 亚洲 中文 在线 精品 | 99re久久精品国产 | 欧美性久久久久久 | 9在线观看免费 | 日韩电影在线观看中文字幕 | 国内外激情视频 | 九九精品久久久 | 欧美久久久影院 | 不卡中文字幕av | 免费视频91 | 久久精品电影网 | 精品在线99 | 九九在线视频 | 91一区在线观看 | 激情五月看片 | 狠狠色丁香久久综合网 | 久久免费在线观看视频 | 国产精品中文字幕在线播放 | 国产成人无码AⅤ片在线观 日韩av不卡在线 | 久热av| 久久99热精品 | 亚洲天堂网站视频 | 色妞色视频一区二区三区四区 | 日本精品免费看 | 国产伦理久久精品久久久久_ | 亚洲婷婷伊人 | 91色在线观看 | av在线网站免费观看 | 日韩成人在线免费观看 | 高清国产午夜精品久久久久久 | 不卡视频在线 | 人成免费网站 | 五月婷色 | 9在线观看免费高清完整版在线观看明 | 久久精品美女视频 | 国产69精品久久99不卡的观看体验 | 97操碰| 国产99久久久国产精品免费二区 | 奇米四色影狠狠爱7777 | 久久免费视频在线观看6 | 日韩色在线观看 | 亚洲码国产日韩欧美高潮在线播放 | 国产粉嫩在线 | 91亚洲免费| 91免费视频网站在线观看 | 黄色成年网站 | 天天舔天天搞 | 涩涩网站在线播放 | 免费情缘 | 国产精品久久久久高潮 | 日本中文字幕在线 | 四虎影视8848aamm | www.久久色 | 国产精品二区在线 | 欧美性色黄大片在线观看 | 天天亚洲综合 | 丁香婷婷综合激情五月色 | 国产视频日本 | 麻豆播放| 黄色免费电影网站 | 亚洲欧美观看 | 国产剧情在线一区 | 亚洲欧美日韩一区二区三区在线观看 | 99热99| 91亚洲国产成人久久精品网站 | 一区在线观看 | 五月婷婷,六月丁香 | 狠狠地日| 国产黄在线免费观看 | av在线影视| 欧美午夜a | 黄色成人毛片 | 国产一区二区三区免费在线观看 | 久久毛片高清国产 | 美女视频国产 | 日韩欧美高清不卡 | 免费在线激情视频 | 中文字幕中文字幕在线一区 | 亚洲免费视频观看 | 日韩一级片大全 | 91在线在线观看 | 九色福利视频 | 99这里有精品 | 久久9999久久免费精品国产 | 色资源网免费观看视频 | 天天操夜夜拍 | 综合色天天 | 国产视频美女 | 国产精品久久久久久高潮 | 在线观看日本韩国电影 | 久草在线播放视频 | 中文字幕色播 | 日韩午夜精品 | 在线观看国产www | 国产无遮挡又黄又爽在线观看 | 99久久精品免费看 | 国产伦精品一区二区三区免费 | 黄色aaa级片 | 日韩精品短视频 | 国产日韩精品在线观看 | 午夜视频久久久 | 成年人视频在线免费播放 | 99精品视频网 | 午夜精品区| 久久综合狠狠综合久久激情 | 久久视频国产精品免费视频在线 | 麻豆 videos| 亚洲精品自拍视频在线观看 | 亚洲欧美综合精品久久成人 | 亚洲一级在线观看 | 美女黄频免费 | 激情网综合 | 激情婷婷av| 深爱激情亚洲 | 99久久精品久久久久久动态片 | 国产成人在线观看免费 | 国产在线观看免费观看 | 午夜影视剧场 | 亚洲欧洲日韩 | 久久久99精品免费观看 | 亚洲国产理论片 | 日韩在线无 | 日日爱av| 激情开心色 | 91mv.cool在线观看 | 黄色www在线观看 | 精品一二区 | 麻豆影视在线播放 | 手机成人av | 五月婷婷久草 | 精品国产精品一区二区夜夜嗨 | 日韩精品一区二区三区第95 | 免费在线观看午夜视频 | 国内小视频 | 免费日p视频| 伊人色**天天综合婷婷 | 日日夜夜精品视频天天综合网 | 99999精品视频| 中文字幕免费国产精品 | 久久韩国免费视频 | 国产精品毛片网 | 亚洲乱码精品 | av成人在线播放 | 欧美91精品久久久久国产性生爱 | 国产精品永久免费在线 | 在线免费看片 | 国产精品一区二区在线观看免费 | 久久999久久 | 97人人澡人人添人人爽超碰 | 久草亚洲视频 | 成人毛片一区二区三区 | 超碰日韩 | 91麻豆视频 | 99精品视频在线观看播放 | 精品欧美日韩 | 正在播放国产一区 | 国产欧美精品xxxx另类 | 91欧美国产 | 激情文学综合丁香 | 人人揉人人揉人人揉人人揉97 | 日韩av在线资源 | 国产在线不卡视频 | 色婷婷在线播放 | 亚洲精品国产品国语在线 | 国产操在线| a久久免费视频 | 香蕉日日| 国产精品一区在线 | 黄色三级免费 | 午夜av日韩 | 国产三级午夜理伦三级 | 中文字幕视频免费观看 | 日韩av视屏在线观看 | 中文在线a√在线 | 久久精品国产亚洲精品 | 成人午夜电影久久影院 | 国产3p视频 | 午夜视频免费在线观看 | 九九欧美 | 99久热在线精品视频成人一区 | 中文字幕乱码视频 | 亚洲精品动漫成人3d无尽在线 | www.五月天婷婷.com | 在线视频婷婷 | 久久久久久久久久亚洲精品 | 91亚洲精品久久久蜜桃网站 | 亚洲在线看 | 99精品免费久久久久久日本 | 国产亚洲精品久久久久久久久久 | 91麻豆精品国产自产 | 免费裸体视频网 | 久久久国产精品人人片99精片欧美一 | 在线成人一区二区 | 国产精品人成电影在线观看 | 91精品蜜桃| 成人av电影免费在线观看 | 国产剧情一区 | 97香蕉久久国产在线观看 | 热99久久精品 | 中文字幕在线观 | 国内99视频 | 久久这里只有精品9 | 久久国产精品久久精品国产演员表 | 麻豆传媒电影在线观看 | 国产高清久久久久 | 久久这里只精品 | 玖玖爱免费视频 | 98久9在线 | 免费 | 国产精品一区二区在线 | 国产一级视频在线免费观看 | 国产精品永久免费 | 色婷婷国产精品 | 国内精品在线一区 | 97视频免费看 | 午夜av在线电影 | 操操综合网| 91久草视频| 久久五月天综合 | 亚洲区另类春色综合小说校园片 | 激情网站免费观看 | 国产一区成人 | 欧美成人理伦片 | 国产一区二区久久 | 在线观看日韩中文字幕 | 在线免费观看av网站 | 国产精品毛片久久蜜 | 亚洲精品三级 | 亚洲aⅴ乱码精品成人区 | a天堂在线看 | 亚洲综合欧美激情 | 成人午夜电影在线观看 | 午夜久久福利视频 | 美女精品国产 | 国产a国产a国产a | 国产在线一区观看 | 国产精品11 | 免费黄色网址大全 | 中文字幕资源网 国产 | 又紧又大又爽精品一区二区 | 天天操天天操天天 | www.888.av| 国产女v资源在线观看 | 国产视频在线免费观看 | 亚洲视频一区二区三区在线观看 | 五月花激情 | 免费三级黄色 | 国产精品久久99综合免费观看尤物 | 一区二区三区四区在线免费观看 | 在线免费观看国产精品 | 69视频永久免费观看 | 美女福利视频网 | 久久手机视频 | 青草视频在线 | 天天做综合网 | 国产成人一区二 | 激情 婷婷| 免费a级毛片在线看 | 国产精品久久网站 | 在线观看韩日电影免费 | 久久伦理电影网 | av在线播放免费 | 天天操天操 | 中文字幕精品www乱入免费视频 | 婷婷综合| 精品影院一区二区久久久 | 天天操天天摸天天爽 | 国产999视频在线观看 | 久久手机视频 | www.在线看片.com | av免费看av| 五月婷婷黄色网 | 久久激情视频免费观看 | 97操操操 | 天天舔天天搞 | 毛片美女网站 | 国产精品久久久久久久久软件 | 日韩欧美aaa | 久久国产精品精品国产色婷婷 | 国产精品福利午夜在线观看 | 久久免费高清视频 | 97色国产| 免费在线观看av的网站 | 91女子私密保健养生少妇 | 天天色成人网 | 一区二区三区在线观看中文字幕 | 91看片淫黄大片在线播放 | 国产破处在线播放 | 最新日韩视频在线观看 | 国内久久看 | 欧美一区日韩精品 | 中文国产字幕在线观看 | 欧美日韩国产一区二 | 99这里精品| 免费能看的黄色片 | 精品一区二区免费视频 | 天天天天天天天天操 | 精品国产乱码久久久久久浪潮 | 欧美aa一级 | 狠狠色丁香婷婷综合最新地址 | 国产 在线 高清 精品 | 啪啪免费观看网站 | 国产美女免费 | 超碰97在线人人 | 久久精品国产成人精品 | 日韩在线高清视频 | 精品一区二区三区久久久 | 三级视频国产 | 国产高清日韩 | 97色se | 伊人天天综合 | 国产黄a三级 | 国产精品一区二区av麻豆 | av片子在线观看 | 国产视频黄 | 操操综合网 | 色欧美成人精品a∨在线观看 | 久久精品理论 | 国产99久久久国产精品免费看 | 99在线高清视频在线播放 | 亚洲成人精品在线 | 国产一区在线观看免费 | 91大神dom调教在线观看 | 久久久久久久久久久久亚洲 | 日韩精品不卡在线 | 欧美一区二区在线免费看 | 国产精品欧美一区二区三区不卡 | 丁香六月综合网 | 中文字幕中文字幕中文字幕 | 99久久久久久久久久 | 九色91在线 | 99精品乱码国产在线观看 | 日本h视频在线观看 | 超碰97av在线 | 久久精品久久久久电影 | 久久麻豆视频 | 九色视频自拍 | 最近日本韩国中文字幕 | 久久久久亚洲精品中文字幕 | 国产高清av在线播放 | 成人在线视频免费观看 | 一级成人免费视频 | 99久久一区 | 欧美一区免费在线观看 | 91系列在线观看 | 日韩黄色在线观看 | 久久99深爱久久99精品 | 亚洲成人资源 | 5月丁香婷婷综合 | 最新日韩在线观看 | 国产精品亚洲视频 | 成人在线观看影院 | 国产视频日韩 | 婷婷九月激情 | 久久精品免费观看 | 91精品毛片 | 成人影音av| 久久黄色影视 | 午夜国产福利在线观看 | 久草新在线 | 国产黄色片免费观看 | 91精品免费视频 | 蜜桃av人人夜夜澡人人爽 | 青青视频一区 | 日韩精品综合在线 | 日韩三级在线 | 尤物97国产精品久久精品国产 | 中文字幕亚洲在线观看 | 欧美a影视| 日韩黄在线观看 | 天天天天爱天天躁 | 91免费网站在线观看 | 不卡的av在线播放 | 国产成人一区二区在线观看 | 色婷婷综合视频在线观看 | 中文字幕视频一区二区 | 久久国产亚洲精品 | 在线亚洲成人 | 九九在线国产视频 | 在线视频 精品 | 久久国产精品免费视频 | 99视频国产精品免费观看 | 日韩色区| 日韩免费看的电影 | 最新av网站在线观看 | 亚洲视频一级 | 九色自拍视频 | 国产色在线观看 | 久久国产香蕉视频 | 久久国际影院 | 中文字幕之中文字幕 | www.狠狠色.com| 成人一级免费视频 | 91亚洲精品久久久 | 日韩精品不卡在线观看 | 日韩在线电影一区二区 | 精品亚洲欧美一区 | 国产免费观看久久黄 | 亚洲综合狠狠干 | 国产精品久久久久久久免费观看 | 国产小视频免费在线网址 | 美女网站免费福利视频 | 成人免费在线观看av | 久久国产精品99久久人人澡 | 成人免费亚洲 | 亚洲国产伊人 | 国产亚洲婷婷 | 日韩av手机在线观看 | 久久成年人视频 | 国产高清视频在线观看 | 97视频在线 | 日本久久中文字幕 | 天天综合网天天 | 国产精品久久久 | 色婷久久 | 99精品国产高清在线观看 | 亚洲传媒在线 | 91夫妻自拍 | 日本特黄一级 | 最新av电影网站 | 中文字幕资源在线观看 | 黄色成人在线观看 | 国产精品久久久777 成人手机在线视频 | av丝袜在线 | 日韩在观看线 | 最新国产视频 | 性色va| 91亚洲欧美激情 | 成人永久在线 | 久久国产精品偷 | 中文字幕成人网 | 亚洲精品久久激情国产片 | 亚洲精品在线免费看 | 黄色视屏在线免费观看 | 综合网av| 丁香婷婷综合激情五月色 | 婷婷在线综合 | 日韩在线电影 | 麻豆精品视频在线观看免费 | 特级黄色一级 | 91视频成人免费 | 香蕉网在线观看 | 久久99婷婷 | 美国三级黄色大片 | 97碰碰精品嫩模在线播放 | 国产精品国内免费一区二区三区 | 国产精品久久亚洲 | 久久久久激情 | 午夜在线观看一区 | 欧美日韩免费在线视频 | 丁香六月婷婷激情 | 国产高清视频在线播放一区 | 国产精品一区二区三区99 | 久久久久色 | 一区二区三区久久精品 | 高清av免费观看 | 91麻豆精品国产91久久久使用方法 | 国内成人综合 | 亚洲精品午夜久久久久久久久久久 | 久久手机视频 | 亚洲电影自拍 | 草在线 | 国产精品美女久久久久久免费 | 欧美另类激情 | 午夜黄色大片 | 亚洲精品视频一 | 久久视影| 久久se视频 | 激情喷水 | 日韩中文字幕在线观看 | 成人香蕉视频 | 99久久精品无码一区二区毛片 | 国产精品久久久久久欧美 | 五月综合网 | 二区在线播放 | 人人澡超碰碰97碰碰碰软件 | 日产av在线播放 | 国产精品永久久久久久久www | 久久久久99999 | 精品国产色| 日韩国产精品久久久久久亚洲 | 国产精品大片免费观看 | 欧美一区成人 | 午夜视频在线观看一区二区三区 | 久久你懂的 | 久久成人福利 | 91视频在线播放视频 | 久久国产手机看片 | 免费av看片 | 亚洲欧洲国产精品 | 麻豆系列在线观看 | 精品人人爽 | 国产理论在线 | 免费在线日韩 | 婷婷色网视频在线播放 | 国产69久久精品成人看 | 人人爱人人射 | 国产 精品 资源 | 久久综合偷偷噜噜噜色 | 狠色狠色综合久久 | 国产精品第一 | 9ⅰ精品久久久久久久久中文字幕 | 97超碰在线免费观看 | 日韩精品在线视频 | 国产精品国产亚洲精品看不卡 | 欧美日韩国产精品久久 | 亚洲性少妇性猛交wwww乱大交 | 免费在线a | 亚洲精品动漫成人3d无尽在线 | 国产美女免费观看 | 99精品久久精品一区二区 | 免费视频一二三 | 午夜精品久久 | 成人免费在线观看电影 | 久草在线手机观看 | 中文字幕在线看 | 久久精品91视频 | 欧美久久久久久久久中文字幕 | av色影院 | 韩国精品福利一区二区三区 | 国产精品黄色影片导航在线观看 | 欧美精品一区在线发布 | 国产免费又爽又刺激在线观看 | 黄色成人小视频 | 亚洲国产999 | 一本色道久久精品 | 精品美女国产在线 | 特级aaa毛片| 亚洲视频综合 | 国产在线观看你懂得 | 白丝av在线 | 啪啪小视频网站 | 亚洲国产精彩中文乱码av | 字幕网av | 成人h在线 | 国产高清绿奴videos | 欧美日韩久久不卡 | 国产最新在线视频 | 日韩视频三区 | 香蕉视频亚洲 | 在线看片a| 国产精品美女久久久久久 | 国产日韩中文字幕在线 | 二区三区av | 黄色a一级片 | 亚洲做受高潮欧美裸体 | 天天躁天天狠天天透 | 成人免费观看网站 | 国产午夜免费视频 | 三级av免费看| 超碰人人在 | 四虎国产精品免费观看视频优播 | 日韩欧美在线视频一区二区 | 欧美一区二区三区免费观看 | 欧美国产精品一区二区 | 亚洲精品免费看 | 韩国av免费在线观看 | 91亚洲精品国偷拍自产在线观看 | 中文字幕二区 | 国产中文字幕在线看 | 日日碰狠狠添天天爽超碰97久久 | 精品成人a区在线观看 | 国产精品久久久久一区二区三区 | 日韩国产精品毛片 | 91色欧美 | 国产小视频在线免费观看 | 国产看片 色 | 人人爽人人干 | 91在线超碰| 天天爽综合网 | 日韩欧美高清在线 | 欧美日韩中文在线观看 | 免费成视频| 欧美精品一二三 | 五月婷婷久草 | 中文字幕婷婷 | 亚洲国产精品人久久电影 | 91精品老司机久久一区啪 | 免费在线观看视频a | 91亚洲夫妻 | 97成人免费 | 久久字幕网| 日本精品一区二区三区在线播放视频 | 亚洲精品一区二区三区四区高清 | 国产在线观看高清视频 | 在线免费精品视频 | 久久一区二区免费视频 | 精品久久久久久综合日本 | 欧美一区二区三区在线看 | 国产精品自在欧美一区 | 国产成人精品电影久久久 | 欧美日韩国产色综合一二三四 | 久久99精品热在线观看 | 久久久www成人免费毛片麻豆 | 国产成人在线观看免费 | 国产69精品久久久久久 | 国产资源网 | 国产精品中文字幕在线观看 | 国产精品一区二区久久精品爱微奶 | 91精品久久久久久综合乱菊 | 摸bbb搡bbb搡bbbb| 国产精品美女久久久久久久久久久 | 日本精品一区二区三区在线观看 | 成人在线小视频 | 香蕉久久国产 | 中文字幕在线视频第一页 | 国产在线欧美 | 亚洲视频免费在线看 | 国产一区二区在线观看视频 | 波多野结衣最新 | 精品一区二区三区久久久 | 天天综合网在线观看 | 国产成人精品亚洲 | 在线观看免费版高清版 | 中文字幕在线观看资源 | 狂野欧美激情性xxxx | 激情久久久久久久久久久久久久久久 | 久久久一本精品99久久精品 | 丰满少妇高潮在线观看 | 懂色av一区二区在线播放 | 国产免费视频在线 | 久久国产亚洲精品 | 日本深夜福利视频 | 人人澡人人爽欧一区 | 久久久久国产精品厨房 | 国产亚洲精品免费 | 国产三级在线播放 | 久久久综合精品 | 国产综合精品一区二区三区 | av在线免费网 | 成人aaa毛片 | 国产高清久久 | 色婷婷成人 | 三级黄色免费 | 偷拍精偷拍精品欧洲亚洲网站 | 欧美伦理一区 | 天堂在线v | av在线播放网址 | 天堂av在线 | 欧美性精品 | 国产在线播放不卡 | 香蕉久草 | 91亚洲精品久久久蜜桃网站 | 九色在线 | 国产精品久久久久久久久久久久冷 | 在线精品视频在线观看高清 | 波多野结衣在线观看视频 |