亚洲va男人天堂_亚洲国产美女搞黄色_国产又粗又爽视频_久久成人18免费网站_99久久久国产精品无码网爆_日韩av电影手机在线_另类图片第一页_在线观看亚洲网站_欧美一级黄色大片_gogogo高清在线观看免费完整版

 
 

您當(dāng)前的位置: 首頁 > 電腦安全 > 電腦安全基礎(chǔ)知識 瀏覽
你所不知道的XML安全
發(fā)布時間:2015-12-02    點(diǎn)擊率:次    來源:m.memoryoverflow.cn    作者:電腦技術(shù)學(xué)習(xí)網(wǎng)

   0x00 XML簡介

  XML可擴(kuò)展標(biāo)記語言,被設(shè)計用來傳輸和存儲數(shù)據(jù)。其形式多樣

  例如:

  1.文檔格式(OOXML,ODF,PDF,RSS,DOCX...)

  2.圖片格式(SVG,EXIF Headers,...)

  3.配置文件(自定義名字,一般是.xml)

  4.網(wǎng)絡(luò)協(xié)議(WebDAV,CalDAV,XMLRPC,SOAP,REST,XMPP,SAML,XACML,...)

  某些在XML中被設(shè)計出來的特性,比如 XML schemas(遵循XML Schemas 規(guī)范)和documents type definitions(DTDs)都是安全問題來源。縱然被公開的討論了上十年,還是有一大批一大批的軟件死在針對XML的攻擊上。

你所不知道的XML安全——XML攻擊方法小結(jié)

  其實(shí)XML實(shí)體機(jī)制很好理解,可以直接用“轉(zhuǎn)義”來理解:&#x25和&foo從原始意義上來說是一樣的,只是后者是由我們自己來定義任意內(nèi)容。

  拿DTD來說,DTD中能聲明實(shí)體來定義變量(或是文字類的宏),以便在接下來的DTD或者XML文檔中使用。一般實(shí)體在DTD中定義,用來訪問內(nèi)部資源,獲取里面的文字并用來替換自己的xml文檔,而外部實(shí)體用來訪問外部資源(也就是說,這些資源能來自本地計算機(jī),也可以是遠(yuǎn)程主機(jī))。在解析外部實(shí)體的過程中,XML的分析器可能會使用眾多網(wǎng)絡(luò)協(xié)議和服務(wù)(DNS,FTP,HTTP,SMB等等)這取決于URLs里面被指定成什么。外部實(shí)體用來處理那些實(shí)時更新的文檔是很有用的,然而,攻擊也能在解析外部實(shí)體的過程中發(fā)生。攻擊手段包括:

  讀取本地文件(可能包含敏感信息 /etc/shadow)

  內(nèi)存侵犯

  任意代碼執(zhí)行

  拒絕服務(wù)

  本文將對長期以來出現(xiàn)的xml攻擊方法進(jìn)行一個總結(jié)。

  0x01 初識XML外部實(shí)體攻擊

  基于外部實(shí)體的文件包含

  最早被提出的XML攻擊方法是利用外部實(shí)體的引用功能來實(shí)現(xiàn)任意文件讀取

  ]> Joe &file; ...

  然而這種讀取是有限制的,因為xml的解析器要求被引用的數(shù)據(jù)是完整的,我們使用一個例子來解釋什么是完整。

  ]> &first;&second;

  如上的xml文檔當(dāng)發(fā)送給服務(wù)器時,實(shí)際上是會產(chǎn)生一個錯誤的 其中雖然在組合在一起時是能夠完美閉合的,但是這些實(shí)體由于在第3,4行就被解析一次,此時由于不是完美閉合的,就會拋出一個錯誤。

  這種錯誤讓xml攻擊一度變得雞肋起來,因為實(shí)際上很多文件都是“未閉合形式”的,比如在php文件推薦的寫法中就是只有前面一個"

  更糟糕的是,當(dāng)你選擇包含的是一個完整的xml文件(比如數(shù)據(jù)庫連接文件)的時候,返回結(jié)果將是

你所不知道的XML安全——XML攻擊方法小結(jié)

  可以看到,在標(biāo)簽中的數(shù)據(jù)庫配置文檔被嵌入時,大部分內(nèi)容都是省略號,只顯示了文檔的結(jié)構(gòu)。這是由xml parser特性決定的。

  URL Invocation

  XML攻擊中有一塊常常被忽視,那就是利用URL機(jī)制以及他們的一些奇怪的特性來擴(kuò)大攻擊面。

  雖然XML規(guī)范并沒有要求支持任何特定的URL機(jī)制,但許多平臺的底層網(wǎng)絡(luò)庫卻支持了幾乎所有URL機(jī)制。

  借助URLs,攻擊者可以讓運(yùn)行著XMLparser的主機(jī)向第三方主機(jī)發(fā)起惡意請求.

  比如“server-side request forgery”(ssrf).理論上來說,URL Invocation甚至可以用來發(fā)起內(nèi)部網(wǎng)絡(luò)中的洪水攻擊。

你所不知道的XML安全——XML攻擊方法小結(jié)

  大部分人不知道的是,即使外部實(shí)體被禁用了,許多xml parsers還是會去解析那些URL。舉個例子,一些parsers會在文檔定義階段對url發(fā)起請求

  這不是實(shí)體攻擊!

  除了外部實(shí)體和基于DOCTYPE的SSRF攻擊之外,XML Schema提供了兩個在實(shí)例文檔中使用的特殊屬性,用于指出模式文檔的位置。這兩個屬性是:xsi:schemaLocation和xsi:noNamespaceSchemaLocation,前者用于聲明了目標(biāo)名稱空間的模式文檔,后者用于沒有目標(biāo)名稱空間的模式文檔,它們通常在實(shí)例文檔中使用。

  在這個案例中,所有帶有secondaryns:前綴的都會遵循在xmlns:secondaryns中定義的機(jī)制。由于DOCTYPE定義不能出現(xiàn)在文檔的中部,所以當(dāng)我們只對文檔某個部分可控的時候,就能利用schema_Location(http://location/of/remote/schema/primary.xsd)發(fā)起ssrf。(前提是一些設(shè)置需要設(shè)置為on,然而我們并沒有對每個xml parser進(jìn)行充分的測試來研究不同環(huán)境下有什么要求能讓我們進(jìn)行ssrf攻擊,所以這也是一個待研究的方向,有興趣的wooyuner可以交流~)

  0x02 引入?yún)?shù)實(shí)體后的攻擊手段

  當(dāng)我們的惡意xml被成功解析,這時我們有可能面臨兩個問題:

  一,數(shù)據(jù)未閉合導(dǎo)致嵌入失敗(比如只存在

  二,服務(wù)器進(jìn)行限制導(dǎo)致數(shù)據(jù)不能返回。

  引入?yún)?shù)實(shí)體之后,這兩個問題就能得到解決。

  參數(shù)實(shí)體以%開頭 我們使用參數(shù)實(shí)體只需要遵循兩條原則:

  參數(shù)實(shí)體只能在DTD聲明中使用。 參數(shù)實(shí)體中不能再引用參數(shù)實(shí)體。

  CDATA轉(zhuǎn)義的妙用

  CDATA部件;在CDATA部件的所有內(nèi)容都會被XML解析器忽略,即CDATA部件里面的內(nèi)容緊緊這是一個字符串文本的作用。一個 CDATA 部件以""標(biāo)記結(jié)束。那么我們能不能構(gòu)造一個這樣的頁面來返回那些文件呢

  %dtd; ]> &all;

  combine.dtd如下

  前面也提到過,當(dāng)xml parsers會把xml的參數(shù)實(shí)體% start % end馬上解釋,由于沒有閉合 就會拋出錯誤,那么這里的%start為何能正常地解析呢? 這是因為參數(shù)實(shí)體的引用不需要在xml文檔解析的時候保持xml閉合,這樣就繞過了限制。

  通過這樣我們就能讀取所有數(shù)據(jù)了(base64編碼也可)

  外帶數(shù)據(jù)bypass回顯限制

  另一種使用參數(shù)實(shí)體的手段就是外帶數(shù)據(jù)了。

  利用參數(shù)實(shí)體,我們能夠把需要讀取的文件通過一些協(xié)議(http ftp等)發(fā)送到我們的服務(wù)器上,那么通過日志查看就能獲取數(shù)據(jù)了 我們可以這么構(gòu)造

  %dtd;]> &send;

  然后在我們可控的http://example.com/

  放置如下DTD

  %all;

  流程如下

你所不知道的XML安全——XML攻擊方法小結(jié)

  Win10最新版官方下載/Win10安裝圖文教程

  XXE的奇門遁甲

  基于XInclude的文件包含

  XInclude提供了一種較為方便的取回數(shù)據(jù)的思路(再也不用擔(dān)心數(shù)據(jù)不完整而導(dǎo)致parser拋出一個錯誤)而我們能夠通過parse屬性,強(qiáng)制引用文件的類型。

  不過Xinclude需要手動開啟,測試發(fā)現(xiàn)所有xml parser都默認(rèn)關(guān)閉這一特性。

  拒絕服務(wù)

  XXE攻擊也能用來發(fā)起拒絕服務(wù)攻擊

  如下的遞歸引用,從下至上以指數(shù)形式增多

  ]> &lol9;

  回憶一下解析過程,當(dāng)XML處理器載入這個文檔的時候,它會包含根元素,而里面定義了實(shí)體&lol9 ,而19實(shí)體擴(kuò)展成了包含了“&lol8;&lol8;&lol8;&lol8;&lol8;&lol8;&lol8;&lol8;&lol8;&lol8;”這個字符串。

  如此遞歸上去,壓入內(nèi)存的東西呈指數(shù)增長,實(shí)驗發(fā)現(xiàn),一個小于1KB的XML攻擊payload能消耗3GB的內(nèi)存。

  特定環(huán)境下的攻擊和限制

  Java&Xerces

  默認(rèn)的Oracles Java Runtime Environment下的XML parser是Xerces,一個apache的項目。而Xerces和Java提供了一系列的特性,這些特性又能導(dǎo)致一些嚴(yán)重的安全問題。上述的那些攻擊手法(DOCTYPEs for SSRF,文件讀取,參數(shù)實(shí)體的外帶數(shù)據(jù))在java的默認(rèn)配置下能夠運(yùn)用自如,java/Xerces也支持XInclude 但是需要setXIncludeAware(true) 和setNamespaceAware(true)。

  java規(guī)范能夠支持如下的URL機(jī)制

  http

  https

  ftp

  file

  jar

  令人吃驚的是Java的file協(xié)議能夠用來列目錄,比如說,在linux下面“file:///”會列出/目錄下所有東西:

  bin

  boot

  dev

  etc

  home

  ...

  jar協(xié)議jar:http://host/application.jar!/file/within/the/zip會導(dǎo)致服務(wù)器首先取得文件然后解壓這個以jar開頭!結(jié)尾的包 并提取后面的文件。從攻擊者的角度看,完全能夠定制一些高壓縮比的包(比如1000:1)這些ZIP炸彈能用來攻擊反病毒系統(tǒng),或者用來消耗目標(biāo)機(jī)的硬盤/內(nèi)存資源。注意,jar URLs能在任何接受DOCTYPE定義的JAVA Xerces系統(tǒng)上使用。所以,即使外部實(shí)體關(guān)閉了,還是能夠進(jìn)行攻擊。

  php&expect的RCE

  很遺憾,這個擴(kuò)展并不是默認(rèn)安裝的,然而安裝了這個擴(kuò)展的XXE漏洞,是能夠執(zhí)行任意命令。

  ]>

  &cmd;

  那么就會返回如下

  uid=501(Apple) gid=20(staff) groups=20(staff),501(access_bpf),12(everyone),61(localaccounts),79(_appserverusr),80(admin),81(_appserveradm),

98(_lpadmin),401(com.apple.sharepoint.group.1),33(_appstore),100(_lpoperator),204(_developer),

398(com.apple.access_screensharing),399(com.apple.access_ssh)

  xml注入

  這個和xxe攻擊關(guān)系并不大,但是本文討論的是XML安全,所以這個自然也就收錄進(jìn)來

  $GLOBALS["HTTP_RAW_POST_DATA"]在php中被設(shè)置成了“不轉(zhuǎn)義”,一旦程序通過實(shí)體獲取數(shù)據(jù)后,直接帶入了Mysql最后造成注入

  案例如下

  WooYun: PHPYUN最新版XML注入及SQL注入獲取管理員賬號(無視任何防御)

  0x03 總結(jié)

  XXE攻擊總在被忽視

  開發(fā)者往往說:

  攻擊威脅小..

  關(guān)閉實(shí)體就能完全避免...

  XML實(shí)體攻擊是啥?

  然而,xml實(shí)體攻擊再上述的攻擊中已然產(chǎn)生了很多出乎開發(fā)者意料的威脅。

來源 電腦技術(shù)網(wǎng) m.memoryoverflow.cn
發(fā)表留言
發(fā)表留言請先登錄!
免責(zé)聲明:本站發(fā)布的信息和評論純屬網(wǎng)民個人行為,并不代表本站立場,如發(fā)現(xiàn)有違法信息或侵權(quán)行為,請直接與本站管理員聯(lián)系,我們將在收到您的信息后24小時內(nèi)作出處理!
91极品身材尤物theporn| 在线观看成年人视频| 污污内射在线观看一区二区少妇 | 亚洲欧洲精品天堂一级| 狠狠入ady亚洲精品经典电影| 性爱视频在线播放| 18以下岁禁止1000部免费| 精品人妻午夜一区二区三区四区 | 亚洲私人影吧| 91www在线观看| 99久久精品国产一区色| 欧美精品久久久久久久久46p| 成人午夜视频免费在线观看| 久久影院理伦片| 777精品视频| 日韩乱码在线视频| 欧美午夜精品一区二区三区| 国产精品久久久久久一区二区三区 | 亚洲人成网亚洲欧洲无码| 亚洲欧美另类日韩| 欧美 日韩 国产 一区二区三区| 日本男人操女人| 日韩欧美手机在线| 人成在线免费网站| 免费av高清| 国产精品第八页| 亚洲AV午夜精品| 特级毛片www| 欧美精品久久天天躁| 在线中文字幕第一区| 我要色综合中文字幕| 国产天堂在线播放视频| 四虎国产精品永远| 88av看到爽| 欧美xxxx性xxxxx高清视频| 国产又黄又大又爽| 国产69精品久久久久久久久久| 亚洲熟妇无码av| 午夜免费视频网站| 久久久久久香蕉| 91网站在线观看免费| 欧美一区视久久| 国产高清自拍99| 国产精品女主播视频| 久久免费视频在线观看| 丝袜情趣国产精品| 亚洲乱码国产乱码精品精天堂| 欧美影院午夜播放| 精品人伦一区二区三区蜜桃网站| 国产精品美日韩| 91麻豆免费看片| 成人av在线资源| 国产精品系列在线观看| 韩国午夜理伦三级不卡影院| 奇米影视在线99精品| 美女xx视频| 国产不卡一卡2卡三卡4卡5卡在线| 亚洲精品视频专区| www夜片内射视频日韩精品成人| 岛国av中文字幕| 国产午夜免费福利| 国产成人一区二区三区影院在线| 国产在线观看99| 麻豆疯狂做受xxxx高潮视频| 青青草精品在线视频| 久久亚洲精品大全| 欧美人妻精品一区二区免费看| 少妇一级黄色片| 国产精品www爽爽爽| 欧美激情 一区| 欧美美女性生活视频| 人人干在线观看| 在线观看黄网址| 久久国产免费观看| 久草视频免费在线| 欧美色图免费看| 91在线免费视频观看| 粉嫩aⅴ一区二区三区四区 | 成人涩涩小片视频日本| 中日韩一级黄色片| 欧美特级一级片| 久久精品亚洲无码| 中文字幕精品视频在线观看| 国产又粗又黄又爽视频| 日本成人动漫在线观看| 欧美特级xxxxbbbb毛片| 丝瓜app色版网站观看| 18深夜视频在线观看| 热国产热中文视频二区| 你懂的视频在线| 看女生喷水的网站在线观看| 国产福利电影在线播放| 老司机亚洲精品一区二区| 日日狠狠久久偷偷综合色| 青青草原综合久久大伊人精品| 色爱综合网欧美| 国产精品婷婷| 国产91丝袜在线18| 国产精品三级av在线播放| 亚洲超丰满肉感bbw| 欧美日韩精品欧美日韩精品| 亚洲韩国日本中文字幕| 理论片在线不卡免费观看| 国产成人在线精品| 欧美高清视频一区二区三区在线观看 | 午夜在线小视频| 亚洲奶水xxxx哺乳期| 国产成人精品一区二区三区视频| 国产乱论精品| 激情视频一区| 99久久婷婷国产精品综合| 依依成人综合视频| 欧美一激情一区二区三区| 自拍偷拍亚洲精品| 国产精品入口夜色视频大尺度| 精品无人区一区二区三区| 激情五月婷婷六月| 催眠调教后宫乱淫校园| 日韩欧美三级在线观看| 亚洲精品18p| 天堂视频在线免费观看| 毛片网站在线| 欧美aaaaaa| 一区二区三区毛片免费| 国产精品影音先锋| 一区二区国产视频| 亚洲激情中文字幕| 国产99久久久欧美黑人| 四虎影院一区二区三区| 久久久国产精品麻豆 | 亚洲男人av电影| 2025国产精品视频| 欧美一区二区视频17c| 青青在线视频观看| 日本黄色动态图| 久久久久99精品成人片我成大片| 婷婷综合久久中文字幕蜜桃三电影| 男女人搞j网站| 大桥未久在线播放| 久久91精品| 国产乱子伦一区二区三区国色天香| 日韩理论片一区二区| 日韩电视剧免费观看网站| 国产不卡av在线免费观看| 亚洲精品永久www嫩草| 日韩精品aaa| 国产第一页在线观看| 在线观看a网站| 乱人伦中文视频在线| 猛男gaygay欧美视频| 国产91对白在线观看九色| 欧美视频一区二区三区四区| 久久久久久久999精品视频| 欧美日韩成人一区二区三区| 欧美视频亚洲图片| 波多野结衣小视频| 免费a级片网站| 国产在线xxx| 欧美一区91| 亚洲日本成人在线观看| 中文字幕国产日韩| 四虎永久国产精品| 懂色av蜜桃av| 四虎永久免费| 动漫一区在线| 亚洲欧美偷拍自拍| 1区2区3区国产精品| 日韩在线中文字幕| 亚洲一区二区三区精品视频| 女尊高h男高潮呻吟| 日韩中文字幕免费在线观看| 天堂在线中文资源| 亚洲人成精品久久久 | 国产黄色免费看| 九色porny在线| 中文字幕av亚洲精品一部二部| 中文字幕一区在线观看视频| 在线丨暗呦小u女国产精品| 亚洲人成电影网站色…| 99三级在线| 极品人妻一区二区| 六月婷婷综合网| 1024国产在线| 欧美日韩三级| 无吗不卡中文字幕| 5566成人精品视频免费| 国产裸体舞一区二区三区| 手机av免费观看| 在线免费91| 成人6969www免费视频| 亚洲色图在线播放| 久久久最新网址| 日av中文字幕| 99久久国产免费| 成人性爱视频在线观看| 亚洲欧美伊人| 婷婷六月综合网| 日日夜夜天堂| 中文字幕一区在线观看视频| 亚洲日本在线播放| 欧美一区二区三区小说| www.三区| 成人免费自拍视频| 日韩理论电影中文字幕| 日本妇女毛茸茸| 999精品视频在线观看播放| 国产一区二区三区不卡免费观看| 羞羞的网站在线观看| av成人天堂| 欧美精品v国产精品v日韩精品| 国产精品国产一区二区| 亚洲性猛交xxxx乱大交| 一个人看的www视频免费观看| 久久久国产成人精品| 噜噜噜久久亚洲精品国产品麻豆| 成人免费一区二区三区| 国产黄在线观看| 亚洲黄色av| 日韩欧美一卡二卡| 一区不卡字幕| 国产第一页第二页| 超碰在线电影| 欧美破处大片在线视频| 在线观看日产精品| 欧美日韩精品免费观看| 免费在线视频观看| 久草福利资源在线视频| 精品日韩欧美一区| 欧美视频专区一二在线观看| 国产伦精品一区二区三区视频黑人 | 国产成人福利网站| 天天干天天色天天干| 欧美一级淫片a免费视频| 欧美中文字幕精在线不卡| av不卡在线播放| 538国产精品一区二区在线| 国产精品无码一区二区三| 免费污污网站| 精品不卡一区| 欧美理论片在线| 影音先锋成人资源网站| www.蜜桃av.com| 黑人一区二区三区| 中文字幕中文字幕一区| 91丨九色丨国产在线| 欧美极品aaaaabbbbb| 国产一二三区在线视频| 蜜桃视频一区二区| 久久成人精品一区二区三区| 国产精品毛片久久久久久| 日韩精品免费综合视频在线播放| 久久久久免费看黄a片app| 色网站免费观看| 日本久久二区| 亚洲国产精品一区二区久久恐怖片| 国产欧美中文字幕| 我家有个日本女人| 日韩欧美亚洲系列| 日本美女一区二区三区视频| 亚洲天堂男人的天堂| 国产福利影院在线观看| 国产一起色一起爱| 国产日韩视频在线| 欧美日韩精品一区二区天天拍小说| 美女一区视频| 国产日本精品视频| 一个人看的www视频在线免费观看| 久久久久久久综合日本| 国产日韩精品入口| 国产精品免费人成网站酒店| 欧美尤物美女在线| 久久久久亚洲蜜桃| 国产精品手机视频| 99热这里只有精品99| 国产精品毛片无码| 91成人免费电影| 人人妻人人添人人爽欧美一区| 国产剧情在线一区| 亚洲第一天堂| 伊人一区二区三区久久精品| 一起草在线视频| 你懂的免费在线观看视频网站| 国产乱人伦偷精品视频免下载| 国产精品久久久久久久久男 | 亚洲视频在线观看一区二区三区| 91在线资源| 亚洲狼人精品一区二区三区| 欧美俄罗斯性视频| 麻豆精品一区二区三区视频| 牛牛精品视频在线| 一区二区免费在线播放| 免费极品av一视觉盛宴| 小小女视频网站色琼网站| 在线亚洲免费| 91精品国产乱码久久久久久久久| 日本特黄一级片| 欧洲精品一区二区三区| 日本道在线观看一区二区| 免费日韩中文字幕| 午夜电影福利网| 国产精品自拍三区| 国产精品中出一区二区三区| 西西人体44www大胆无码| 93在线视频精品免费观看| 综合久久五月天| 真实国产乱子伦对白在线| 亚洲妇女成熟| 欧美日韩一卡二卡三卡| 91欧美一区二区三区| 欧美日韩伦理片| 亚洲图片你懂的| 9久久9毛片又大又硬又粗| 1024手机看片国产| 成人听书哪个软件好| 欧美一级爱爱| 超碰91在线| 韩国欧美国产一区| 久久精品国产综合精品| 国产一区二区三区不卡免费观看| 亚洲免费婷婷| 91免费高清视频| 五月婷在线视频| 合欧美一区二区三区| 91视频精品| 91精品国产综合久久久蜜臀粉嫩 | 小早川怜子痴女在线精品视频| 中文字幕人成人乱码| 久久人人爽人人爽人人片av高请| 日韩黄色在线播放| 美女一区2区| 欧美成人免费大片| wwwwww在线观看| 色999日韩| 日韩av黄色在线观看| 精品久久久免费视频| 欧美激情1区| 国产免费一区视频观看免费| 天堂8在线视频| 激情文学一区| 99超碰麻豆| 国产福利一区二区在线精品| 国产一区二区三区综合| 亚洲精品乱码视频| 2019一级黄色毛片免费看网| 26uuu色噜噜精品一区| 日韩视频免费播放| 黄色片在线免费看| 五月天一区二区| 这里只有精品在线观看视频| 高清不卡亚洲| 亚洲视频视频在线| 中文字幕免费观看| 999在线精品| 国产黄色大片在线观看| 波多野结衣午夜| av电影在线网| 精品久久久久久电影| 美女久久久久久久久| 极品在线视频| 亚洲高清av在线| 久久9999久久免费精品国产| 欧美三级电影在线| 欧美一级在线亚洲天堂| 亚洲成年人电影| 成人影院在线免费观看| 亚洲欧洲自拍偷拍| 一区二区视频播放| 最新精品国产| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久蜜柚 | www.com欧美| av网站在线不卡| 美日韩精品免费| 88av在线播放| 成人免费一区| 久久精品99无色码中文字幕| 国产女人18毛片水18精| 香蕉久久夜色精品国产| 亚洲一区二区三区乱码 | 久久伊人精品一区二区三区| 国产成人麻豆精品午夜在线| 日韩精品每日更新| 亚洲区成人777777精品| 国产高清视频免费最新在线| 日韩欧美中文字幕精品| 日本三级小视频| 黑丝一区二区三区| 一区二区视频国产| 天天干天天玩天天操| 日韩精品久久一区二区三区| 六月婷婷久久| 日本卡一卡2卡3卡4精品卡网站| 黄页网站大全一区二区| 91黄色在线看| www久久日com| 正在播放国产一区| 亚洲电影成人成人影院| 明星乱亚洲合成图.com| 成人精品一区二区三区四区 | 国产精品扒开腿做爽爽爽男男 | 国产成人在线一区二区|