国产秋霞理论久久久电影-婷婷色九月综合激情丁香-欧美在线观看乱妇视频-精品国avA久久久久久久-国产乱码精品一区二区三区亚洲人-欧美熟妇一区二区三区蜜桃视频

臥槽,sql注入竟然把我們的系統(tǒng)搞掛了

共 5536字,需瀏覽 12分鐘

 ·

2021-08-28 02:20

前言

最近我在整理安全漏洞相關(guān)問題,準(zhǔn)備在公司做一次分享。恰好,這段時間團隊發(fā)現(xiàn)了一個sql注入漏洞:在一個公共的分頁功能中,排序字段作為入?yún)?,前端頁面可以自定義。在分頁sql的mybatis mapper.xml中,order by字段后面使用$符號動態(tài)接收計算后的排序參數(shù),這樣可以實現(xiàn)動態(tài)排序的功能。

但是,如果入?yún)魅耄?/p>

id; select  1  --

最終執(zhí)行的sql會變成:

select * from user order  by  id; select  1  -- limit 1,20

--會把后面的limit語句注釋掉,導(dǎo)致分頁條件失效,返回了所有數(shù)據(jù)。攻擊者可以通過這個漏洞一次性獲取所有數(shù)據(jù)。

動態(tài)排序這個功能原本的想法是好的,但是卻有sql注入的風(fēng)險。值得慶幸的是,這次我們及時發(fā)現(xiàn)了問題,并且及時解決了,沒有造成什么損失。

但是,幾年前在老東家的時候,就沒那么幸運了。

一次sql注入直接把我們支付服務(wù)搞掛了。

1. 還原事故現(xiàn)場

有一天運營小姐姐跑過來跟我說,有很多用戶支付不了。這個支付服務(wù)是一個老系統(tǒng),轉(zhuǎn)手了3個人了,一直很穩(wěn)定沒有出過啥問題。

我二話不說開始定位問題了,先看服務(wù)器日志,發(fā)現(xiàn)了很多報數(shù)據(jù)庫連接過多的異常。因為支付功能太重要了,當(dāng)時為了保證支付功能快速恢復(fù),先找運維把支付服務(wù)2個節(jié)點重啟了。

5分鐘后暫時恢復(fù)了正常。

我再繼續(xù)定位原因,據(jù)我當(dāng)時的經(jīng)驗判斷一般出現(xiàn)數(shù)據(jù)庫連接過多,可能是因為連接忘了關(guān)閉導(dǎo)致。但是仔細排查代碼沒有發(fā)現(xiàn)問題,我們當(dāng)時用的數(shù)據(jù)庫連接池,它會自動回收空閑連接的,排除了這種可能

過了會兒,又有一個節(jié)點出現(xiàn)了數(shù)據(jù)庫連接過多的問題。

但此時,還沒查到原因,逼于無奈,只能讓運維再重啟服務(wù),不過這次把數(shù)據(jù)庫最大連接數(shù)調(diào)大了,默認是100,我們當(dāng)時設(shè)置的500,后面調(diào)成了1000。(其實現(xiàn)在大部分公司會將這個參數(shù)設(shè)置成1000

使用命令:

set GLOBAL max_connections=500;

能及時生效,不需要重啟mysql服務(wù)。

這次給我爭取了更多的時間,找dba幫忙一起排查原因。

使用show processlist;命令查看當(dāng)前線程執(zhí)行情況:

還可以查看當(dāng)前的連接狀態(tài)幫助識別出有問題的查詢語句。(需要特別說明的是上圖只是我給的一個例子,線上真實的結(jié)果不是這樣的)

  • id 線程id
  • User 執(zhí)行sql的賬號
  • Host 執(zhí)行sql的數(shù)據(jù)庫的ip和端號
  • db 數(shù)據(jù)庫名稱
  • Command 執(zhí)行命令,包括:Daemon、Query、Sleep等。
  • Time 執(zhí)行sql所消耗的時間
  • State 執(zhí)行狀態(tài)
  • info 執(zhí)行信息,里面可能包含sql信息。

果然,發(fā)現(xiàn)了一條不尋常的查詢sql,執(zhí)行了差不多1個小時還沒有執(zhí)行完。

dba把那條sql復(fù)制出來,發(fā)給我了。然后kill -9 殺掉了那條執(zhí)行耗時非常長的sql線程。

后面,數(shù)據(jù)庫連接過多的問題就沒再出現(xiàn)了。

我拿到那條sql仔細分析了一下,發(fā)現(xiàn)一條訂單查詢語句被攻擊者注入了很長的一段sql,肯定是高手寫的,有些語法我都沒見過。

但可以確認無誤,被人sql注入了。

通過那條sql中的信息,我很快找到了相關(guān)代碼,查詢數(shù)據(jù)時入?yún)⒕谷挥玫?code style="font-size: 14px;word-wrap: break-word;padding: 2px 4px;border-radius: 4px;margin: 0 2px;background-color: rgba(27,31,35,.05);font-family: Operator Mono, Consolas, Monaco, Menlo, monospace;word-break: break-all;color: #28ca71;">Statment,而非PrepareStatement預(yù)編譯機制。

知道原因就好處理了,將查詢數(shù)據(jù)的地方改成preparestatement預(yù)編譯機制后問題得以最終解決。

2.為什么會導(dǎo)致數(shù)據(jù)庫連接過多?

我相信很多同學(xué)看到這里,都會有一個疑問:sql注入為何會導(dǎo)致數(shù)據(jù)庫連接過多?

我下面用一張圖,給大家解釋一下:

  1. 攻擊者sql注入了類似這樣的參數(shù):-1;鎖表語句--
  2. 其中;前面的查詢語句先執(zhí)行了。
  3. 由于--后面的語句會被注釋,接下來只會執(zhí)行鎖表語句,把表鎖住。
  4. 正常業(yè)務(wù)請求從數(shù)據(jù)庫連接池成功獲取連接后,需要操作表的時候,嘗試獲取表鎖,但一直獲取不到,直到超時。注意,這里可能會累計大量的數(shù)據(jù)庫連接被占用,沒有及時歸還。
  5. 數(shù)據(jù)庫連接池不夠用,沒有空閑連接。
  6. 新的業(yè)務(wù)請求從數(shù)據(jù)庫連接池獲取不到連接,報數(shù)據(jù)庫連接過多異常。

sql注入導(dǎo)致數(shù)據(jù)庫連接過多問題,最根本的原因是長時間鎖表。

3.預(yù)編譯為什么能防sql注入?

preparestatement預(yù)編譯機制會在sql語句執(zhí)行前,對其進行語法分析、編譯和優(yōu)化,其中參數(shù)位置使用占位符?代替了。

當(dāng)真正運行時,傳過來的參數(shù)會被看作是一個純文本,不會重新編譯,不會被當(dāng)做sql指令。

這樣,即使入?yún)魅雜ql注入指令如:

id; select  1  --

最終執(zhí)行的sql會變成:

select * from user order  by  'id; select 1 --'  limit  1,20

這樣就不會出現(xiàn)sql注入問題了。

4.預(yù)編譯就一定安全?

不知道你在查詢數(shù)據(jù)時有沒有用過like語句,比如:查詢名字中帶有“蘇”字的用戶,就可能會用類似這樣的語句查詢:

select * from  user  where  name  like  '%蘇%';

正常情況下是沒有問題的。

但有些場景下要求傳入的條件是必填的,比如:name是必填的,如果注入了:%,最后執(zhí)行的sql會變成這樣的:

select * from  user  where  name  like  '%%%';

這種情況預(yù)編譯機制是正常通過的,但sql的執(zhí)行結(jié)果不會返回包含%的用戶,而是返回了所有用戶。

name字段必填變得沒啥用了,攻擊者同樣可以獲取用戶表所有數(shù)據(jù)。

為什么會出現(xiàn)這個問題呢?

%在mysql中是關(guān)鍵字,如果使用like '%%%',該like條件會失效。

如何解決呢?

需要對%進行轉(zhuǎn)義:\%。

轉(zhuǎn)義后的sql變成:

select * from  user  where  name  like  '%\%%';

只會返回包含%的用戶。

5.有些特殊的場景怎么辦?

在java中如果使用mybatis作為持久化框架,在mapper.xml文件中,如果入?yún)⑹褂?code style="font-size: 14px;word-wrap: break-word;padding: 2px 4px;border-radius: 4px;margin: 0 2px;background-color: rgba(27,31,35,.05);font-family: Operator Mono, Consolas, Monaco, Menlo, monospace;word-break: break-all;color: #28ca71;">#傳值,會使用預(yù)編譯機制。

一般我們是這樣用的:

<sql id="query">
select * from user
<where>
name = #{name}
</where>
</sql>

絕大多數(shù)情況下,鼓勵大家使用#這種方式傳參,更安全,效率更高。

但是有時有些特殊情況,比如:

<sql id="orderBy">
order by ${sortString}
</sql>

sortString字段的內(nèi)容是一個方法中動態(tài)計算出來的,這種情況是沒法用#,代替$的,這樣程序會報錯。

使用$的情況就有sql注入的風(fēng)險。

那么這種情況該怎辦呢?

  1. 自己寫個util工具過濾掉所有的注入關(guān)鍵字,動態(tài)計算時調(diào)用該工具。
  2. 如果數(shù)據(jù)源用的阿里的druid的話,可以開啟filter中的wall(防火墻),它包含了防止sql注入的功能。但是有個問題,就是它默認不允許多語句同時操作,對批量更新操作也會攔截,這就需要我們自定義filter了。

6.表信息是如何泄露的?

有些細心的同學(xué),可能會提出一個問題:在上面鎖表的例子中,攻擊者是如何拿到表信息的?

方法1:盲猜

就是攻擊者根據(jù)常識猜測可能存在的表名稱。

假設(shè)我們有這樣的查詢條件:

select * from t_order where  id = ${id};

傳入?yún)?shù):-1;select * from user

最終執(zhí)行sql變成:

select * from t_order where  id = -1; select * from  user;

如果該sql有數(shù)據(jù)返回,說明user表存在,被猜中了。

建議表名不要起得過于簡單,可以帶上適當(dāng)?shù)那熬Y,比如:t_user。這樣可以增加盲猜的難度。

方法2:通過系統(tǒng)表

其實mysql有些系統(tǒng)表,可以查到我們自定義的數(shù)據(jù)庫和表的信息。

假設(shè)我們還是以這條sql為例:

select code,name  from t_order where  id = ${id};

第一步,獲取數(shù)據(jù)庫和賬號名。

傳參為:-1 union select database(),user()#

最終執(zhí)行sql變成:

select code,name  from t_order where  id = -1  union  select  database(),user()#

會返回當(dāng)前 數(shù)據(jù)庫名稱:sue 和 賬號名稱:root@localhost

第二步,獲取表名。

傳參改成:-1 union select table_name,table_schema from information_schema.tables where table_schema='sue'#最終執(zhí)行sql變成:

select code,name  from t_order where  id = -1  union  select table_name,table_schema from information_schema.tables where table_schema='sue'#

會返回數(shù)據(jù)庫sue下面所有表名。

建議在生成環(huán)境程序訪問的數(shù)據(jù)庫賬號,要跟管理員賬號分開,一定要控制權(quán)限,不能訪問系統(tǒng)表。

7.sql注入到底有哪些危害?

1. 核心數(shù)據(jù)泄露

大部分攻擊者的目的是為了賺錢,說白了就是獲取到有價值的信息拿出去賣錢,比如:用戶賬號、密碼、手機號、身份證信息、銀行卡號、地址等敏感信息。

他們可以注入類似這樣的語句:

-1; select * from  user; --

就能輕松把用戶表中所有信息都獲取到。

所以,建議大家對這些敏感信息加密存儲,可以使用AES對稱加密。

2. 刪庫跑路

也不乏有些攻擊者不按常理出牌,sql注入后直接把系統(tǒng)的表或者數(shù)據(jù)庫都刪了。

他們可以注入類似這樣的語句:

-1; delete  from  user; --

以上語句會刪掉user表中所有數(shù)據(jù)。

-1; drop  database  test; --

以上語句會把整個test數(shù)據(jù)庫所有內(nèi)容都刪掉。

正常情況下,我們需要控制線上賬號的權(quán)限,只允許DML(data manipulation language)數(shù)據(jù)操縱語言語句,包括:select、update、insert、delete等。

不允許DDL(data definition language)數(shù)據(jù)庫定義語言語句,包含:create、alter、drop等。

也不允許DCL(Data Control Language)數(shù)據(jù)庫控制語言語句,包含:grant,deny,revoke等。

DDL和DCL語句只有dba的管理員賬號才能操作。

順便提一句:如果被刪表或刪庫了,其實還有補救措施,就是從備份文件中恢復(fù),可能只會丟失少量實時的數(shù)據(jù),所以一定有備份機制。

3. 把系統(tǒng)搞掛

有些攻擊者甚至可以直接把我們的服務(wù)搞掛了,在老東家的時候就是這種情況。

他們可以注入類似這樣的語句:

-1;鎖表語句;--

把表長時間鎖住后,可能會導(dǎo)致數(shù)據(jù)庫連接耗盡。

這時,我們需要對數(shù)據(jù)庫線程做監(jiān)控,如果某條sql執(zhí)行時間太長,要郵件預(yù)警。此外,合理設(shè)置數(shù)據(jù)庫連接的超時時間,也能稍微緩解一下這類問題。

從上面三個方面,能看出sql注入問題的危害真的挺大的,我們一定要避免該類問題的發(fā)生,不要存著僥幸的心理。如果遇到一些不按常理出票的攻擊者,一旦被攻擊了,你可能會損失慘重。

8. 如何防止sql注入?

1. 使用預(yù)編譯機制

盡量用預(yù)編譯機制,少用字符串拼接的方式傳參,它是sql注入問題的根源。

2. 要對特殊字符轉(zhuǎn)義

有些特殊字符,比如:%作為like語句中的參數(shù)時,要對其進行轉(zhuǎn)義處理。

3. 要捕獲異常

需要對所有的異常情況進行捕獲,切記接口直接返回異常信息,因為有些異常信息中包含了sql信息,包括:庫名,表名,字段名等。攻擊者拿著這些信息,就能通過sql注入隨心所欲的攻擊你的數(shù)據(jù)庫了。目前比較主流的做法是,有個專門的網(wǎng)關(guān)服務(wù),它統(tǒng)一暴露對外接口。用戶請求接口時先經(jīng)過它,再由它將請求轉(zhuǎn)發(fā)給業(yè)務(wù)服務(wù)。這樣做的好處是:能統(tǒng)一封裝返回數(shù)據(jù)的返回體,并且如果出現(xiàn)異常,能返回統(tǒng)一的異常信息,隱藏敏感信息。此外還能做限流和權(quán)限控制。

4. 使用代碼檢測工具

使用sqlMap等代碼檢測工具,它能檢測sql注入漏洞。

5. 要有監(jiān)控

需要對數(shù)據(jù)庫sql的執(zhí)行情況進行監(jiān)控,有異常情況,及時郵件或短信提醒。

6. 數(shù)據(jù)庫賬號需控制權(quán)限

對生產(chǎn)環(huán)境的數(shù)據(jù)庫建立單獨的賬號,只分配DML相關(guān)權(quán)限,且不能訪問系統(tǒng)表。切勿在程序中直接使用管理員賬號。

7. 代碼review

建立代碼review機制,能找出部分隱藏的問題,提升代碼質(zhì)量。

8. 使用其他手段處理

對于不能使用預(yù)編譯傳參時,要么開啟druidfilter防火墻,要么自己寫代碼邏輯過濾掉所有可能的注入關(guān)鍵字。


最后說一句(求關(guān)注,別白嫖我)

如果這篇文章對您有所幫助,或者有所啟發(fā)的話,幫忙掃描下發(fā)二維碼關(guān)注一下,您的支持是我堅持寫作最大的動力。

求一鍵三連:點贊、轉(zhuǎn)發(fā)、在看。

關(guān)注公眾號:【蘇三說技術(shù)】,在公眾號中回復(fù):面試、代碼神器、開發(fā)手冊、時間管理有超贊的粉絲福利,另外回復(fù):加群,可以跟很多BAT大廠的前輩交流和學(xué)習(xí)。

瀏覽 44
點贊
評論
收藏
分享

手機掃一掃分享

分享
舉報
評論
圖片
表情
推薦
點贊
評論
收藏
分享

手機掃一掃分享

分享
舉報

感谢您访问我们的网站,您可能还对以下资源感兴趣:

国产秋霞理论久久久电影-婷婷色九月综合激情丁香-欧美在线观看乱妇视频-精品国avA久久久久久久-国产乱码精品一区二区三区亚洲人-欧美熟妇一区二区三区蜜桃视频 欧美人妻视频在线| 亚洲有码中文字幕| 婷婷激情六月| 成人做爰100部片视频| 伊人干综合| 婷婷久久亚洲| 99热在线观看免费| 99久久精品国产一区二区三区 | 99热国产精品| 偷拍一区二区| 日韩精品成人在线| 中文字幕无码人妻在线视频| 中文字幕亚洲第一| 另类TS人妖一区二区三区| 先锋影音亚洲无码av| 被男友内S~高H文| 久久香蕉网| 久久久久免费视频| 中文无码日本一级A片久久影视| 欧美一区二区三区成人片在线 | 九九热超碰| 亚洲成人无码av| 一二三久久| 翔田千里在线观看| 精品日韩中文字幕| 国产A毛片| 三级网址大全| 中文爱爱视频| 欧美无人区码suv| 欧美、日韩、中文、制服、人妻| 免费毛片网址| 欧美超碰在线| 中文无码一区二区三区| 男人的天堂色婷婷| 囯产精品久久久| 色婷婷国产精品视频| www.午夜福利| 996热re视频精品视频这里 | 精品无码一区二区三区四区五区| 国产精品秘精东影业| 国内操B电影| 国产精品无码一区二区三区免费| 日日爽夜夜爽| 口爆在线观看| 97人妻人人澡人人爽人人精品 | 一级黄色视频日逼片| 操逼综合网| 影音先锋久久| 欧美一级日韩一级| 国产视频久久久| 国产丨熟女丨国产熟女视频| 免费黄色一级片| 日本不卡中文字幕| 另类小说五月天| 91调教视频| 久久免费国产视频| 一级性爱| 蜜臀av在线观看| 东京热黄色| 水蜜桃网站在线观看| 三级内射| 国产不卡在线视频| 亚洲欧美成人在线视频| 影音先锋成人在线资源| 在线观看视频你懂的| 超碰免费99| 无码精品在线观看| 热九九热| 人人澡人人摸| 天天干,夜夜爽| 99在线精品观看| 91精品视频在线免费观看| 蜜臀久久99久久久久久宅男| 欧美AAAAA| 中文字幕成人在线播放| 人妻丰满熟妇| 无码在线视频播放| 97在线免费| 午夜av电影| 日本亚洲视频| 日本久久久久| 亚洲婷婷在线视频| 日韩日批视频| 桃花岛tⅴ+亚洲品质| 成人精品一区日本无码网站suv| 中国丰满妇BBwBBwHD| 男人的天堂aa| 欧美亚洲国产视频| 又黄又爽视频| 99热综合在线| 亚洲一级毛| 日本中文字幕不卡| 久久极品| 97精品在线视频| 热热AV| 亚洲超碰在线| 亚洲欧美在线观看视频| 老司机免费视频| 国产成人精品免费视频| 一夲道无码专区av无码A片| 天堂视频在线| 欧美日韩中文字幕| 午夜成人福利视频在线观看| 国产欧美视频在线| 超碰毛片| 亚洲日本中文字幕在线| 九一成人网| 久久视频在线| 日本成人电影一区二区三区| A片大香蕉| 中文资源在线a中文| JlZZJLZZ亚洲美女18| 北条麻妃无码一区二区| 成人操B| 青草91| 日韩无码一级| 操逼视频网| 日韩精品成人专区无码| 国产美女18毛片水真多| a片在线免费| 国产高清AV在线| 91丝袜在线| 国产乱伦毛片| 成人黄色AV| 亚洲性爱影院| 亚洲一区在线播放| 亚洲无码视频观看| 欧美一在线一综合| 欧美亚洲小说| 一起操影院| 美女特黄视频| 欧美亚洲成人视频| 国产一级二级在线观看| www.17c嫩嫩草色蜜桃网站| 日韩一级a| 伊人成人在线观看| 亚洲第一中文字幕网| AA级黄色视频| 久久高清亚洲| 中国丰满妇BBwBBwHD| 一本无码中文字幕| 久久婷婷综合网| 国产欧美综合一区二区三区| 黄色无码网站| 亚洲韩国中文字幕| 麻豆国产成人AV一区二区三区| 日本亚洲视频| 懂色AV成人| 狠狠欧美| 97香蕉久久国产超碰青草专区| 日本不卡一区二区三区| 日本中文字幕在线观看| 国产香蕉视频免费| 成人久久久久久| 婷婷色中文网| 高清无码视频18| 国产灬性灬淫灬欲水灬| 亚洲成人三级片| 国产成人免费视频| 国产一毛a一毛a在线观看| 一级Av| 老湿机福利院| 亚洲高清无码免费观看| 日本操逼网站| 中文字幕无码在线| 伊人综合久久| 热久精品| 亚洲电影在线| 蜜桃av秘无码一区二区三欧| 在线视频第一页| 黑人AV| 久久久久久一区| 黄色片久久| 狠狠干在线观看| 国产午夜精品电影| 国产午夜福利视频| 色av影音先锋无吗一区| 久久精品视频免费看| 超碰77| 毛片在线观看视频| 亚洲一卡二卡| 青榴视频免费观看| 苍井空一区二区三区四区| 九九视频网| 亚洲免费观看高清完整版在线| 亚洲免费在线视频观看| 亚洲中文在线观看| 人人摸人人摸| 嫩BBB槡BBBB槡BBB小号| 日韩精品无码AV| 黄色电影a片| 亚洲国产中文字幕| 久久v| 少妇熟女视频| 日韩欧美一区二区在线观看| 久久三| 久久久久久久国产精品| 麻豆电影| 在线观看AV资源| 国内精品一区二区三区| 自慰精品| 做爱激情视频网站| 91av在线电影| 日产精品久久久久| 大香蕉综合网站| 国产毛片毛片毛片毛片毛片| 一本色道久久88加勒比| 免费成人大片| 91乱子伦国产乱子伦| 蜜桃成人AV| 国产精品在线看| 性爱av天堂| 日韩无码小电影| 免费中文字幕| 国产成人一区二区三区A片免费| 性爱午夜视频| 秋霞丝鲁片一区二区三区手机在绒免| 91.www91成人影视在线观看91成人网址9 | 在线免费黄色视频| 黄一区二区| 操精品| 日韩性生活网| 亚洲无码视频一区二区| 91乱子伦国产乱子伦| 日韩黄色电影在线免费观看| 详情:绿帽夫妻多人运动开淫啪-91n | 日韩在线毛片| 国产一级性爱视频| 一个人看的视频www| 亚洲视频中文字幕在线观看| 97国产精品| 黄色人妻| 国产精品成人一区二区| 欧美肏逼视频| 五月丁香婷婷久久| 久操免费观看| 九哥操逼视频| 婷婷五月电影| 五月丁香视频在线观看| 日本成人黄色视频| 親子亂子倫XXXX| 日本黄色免费在线观看| 天天天天天天操| 骚逼视频聊天记录| 特级西西人体www高清大胆| 操一区| 影音先锋亚洲无码| 天天射中文| 色综合激情| 亚洲无码视频观看| 成人黄色在线看| AV在线一区二区三区| 欧美日韩小视频| 5252a我爱haose01我愿| 精品国产重口乱子伦| 久久91视频| 亚洲天堂在线观看网站| 黄视频免费| 日韩精品成人无码| 国产成人视频在线播放| 中文字幕精品在线视频| 日本女人操逼视频| 亚洲最新AV在线| 亚洲无码在线视频观看| 午夜天堂精品久久久久| 亚洲日本中文字幕在线观看 | 最新超碰| 96精品久久久久久久久久| 99看片| 国产高潮视频| 女人18片毛片60分钟翻译| 国产一区二区三区在线观看免费视频免费视频免费视频 | 韩国无码视频在线观看| 一级色情片| 开心色婷婷| 囯产一级a一级a免费视频| BBW老熟女BBw| 亚州精品成人片| 色老板在线免费观看| 欧美成人精品欧美一级乱黄| 人妻中文字幕久久| 牛牛影视av老牛影视av| 亚洲综合社区在线| 97精品人妻一区二区三区香蕉| 日皮视频免费看| 亚洲国产成人精品午夜| 精品人妻一区二区三区在线视频不卡| 精品欧美一区二区三区| 亚洲AV国产| 亚洲老鸭窝| 99视频精品视频| 色老板在线观看视频| 久久这里| 天天射中文| 无码操B| 欧美精品午夜福利无码| 一本无码中文字幕| 18禁在线播放| 国产伦精品一级A片视频夜夜 | 色欲AV秘无码一区二区三区| 久操免费在线视频| 日韩中文久久| 国产成人无码精品久在线观看| 18禁黄网站| 91三级片网站| 亚洲日韩国产AV无码无码精品| 婷婷五月天免费视频| 毛片在线观看视频| 国产精品久久久久久久免牛肉蒲| 亚洲H| a√天堂中文8| 99热精品免费观看| 五月丁香伊人| 欧美一级A片免费看视频小说| 国产精品无码7777777| 蜜桃Av| 高清无码网址| 高清无码免费| 99热综合在线| 日韩国产在线| 精品视频网站| 成人免费毛片AAAAAA片| 91人人妻人人澡人人爽人人精品| 国产在线观看一区二区| 91嫩草久久久久久久| 国产一级婬片A片AAA樱花| 91人妻一区二区| 亚洲成色A片77777在线小说 | 黑人AV| 夜夜av| 中文字幕在线无码| 91搞鸡| 尤物视频在线观看| 男人的天堂青青草| 久久精品中文字幕| 中国丰满妇BBwBBwHD| 国产精品九九| 热九九热| 人人爱人人插| 精品无码一区二区三区在线| 天天拍夜夜操| 特黄一级片| 亚洲图片欧美色图| 日本A在线播放| 国产精品久久久久永久免费看| 国产精品被狂躁到高潮| 久久伊| 久久久久亚洲AV无码专区| 国产AV三级片| 校园春色亚洲色图| 高hnp| 亚洲在线观看中文字幕| 丁香五月网| 日韩理论在线| 亚洲AV秘无码一区浜崎りお| 各种BBwBBwBBwBBw| AV一区二区三区| 五月婷婷色色色| 日韩精品欧美一区二区三区| 少妇推油呻吟白浆啪啪成人片 | 亚洲精品一级二级三级| 干欧美女人| 手机看片1204| 日韩AV在线天堂| 草逼无码| 日日骚影院| 91工厂露脸熟女| 尤物视频在线观看视频| 国产无码专区| 草草影院国产第一页| 色欧美大香蕉| 黄色毛片一级| 少妇熟女视频| 岛国AV免费看| 国产小福利| 特级黄色毛片| 中文无码在线观看中文字幕av中文| 浙江妇搡BBBB搡BBBB| 免费国产三级片| 国产高清无码片| 三级片网站在线播放| 国产精品探花熟女AV| 国产学生妹在线播放| 91AV天天在线观看| 国产精品无码永久免费不卡 | 中文字幕++中文字幕明步| A片免费观看视频| 逼逼爱插插网站| 99这里有精品视频| 日韩精品无码一区二区| 狠狠插网站| 国产黄色免费网站| 特级西西人体444www高清大胆 | 超碰日本| 成人精品一区日本无码网站suv| 大香蕉视频在线观看| 国产人妻人伦精品1国产丝袜| 中文字幕观看在线| 五十路熟妇| 蜜臀久久99精品久久久老牛影视 | 99视频精品视频| 欧美成人手机在线观看| 強姧伦一区二区三区在线播放| 经典三级在线视频| 在线无码一区二区三区| 国产伦子伦一级A片免费看老牛| av无码中文字幕| 精品一区二区免费| 伊人成人网站| 精品欧美乱码久久久久久| www.seses| 亚洲区视频| www.199麻豆在线观看网站| 日韩精品欧美一区二区三区| 亚洲无码人妻| 一级a毛片| 99久久久国产| 亚洲av不卡| 在线看国产| 精品国产免费无码久久噜噜噜AV| 天干天干天夜夜爽| 激情国产AV| 操一操| 久久久91人妻无码精品蜜桃ID | 亚洲美女在线观看| 日韩无码黄色电影| 亚洲视频网| 免费观看成人片| 人妻无码电影推荐| 亚洲精品高清视频| 黄色激情五月天| 黄色片网站视频| 操日本老女人| 波多野结衣无码AV| 东京亚洲无码| 香蕉视频色| 精品一区电影| 北岛玲视频在线| 久草小视频| 欧美一级AA大片免费看视频| 亚洲A片免费看| 91亚洲电影| 青草久久视频| 色哟哟视频在线观看| 久久久久久亚洲Av无码精品专口| 色欲久久久| 大地资源第三页在线观看免费播放最新 | 国产视频不卡| 九月婷婷综合| 一区二区三区AV| 四虎成人精品无码永久在线的客服 | 亚洲少妇性爱视频| 久久久国产视频| 女人18片毛片60分钟黃菲菲| 成年人免费毛片| 日韩黄色片| 国产一a毛一a毛A免费| 人人操人人操人人操人人操| av玖玖| 亚洲国产精品久久| 人妻天天爽夜夜爽| 久久久一级| 精品人妻无码| 精品视频无码| 操逼视频在线免费看| 熟女探花精选| 波多野结衣视频在线| 五月停亭六月,六月停亭的英语| 日本成人A| 最新中文字幕在线| 国产a片免费看| 欧美成人69| 人妻电影亚洲av| 亚洲AV成人精品日韩在线播放| 青娱乐日韩| 婷婷五月天在线电影| 精品国产无码怀孕| 超小超嫩国产合集六部| 在线观看免费a片| 日本处女性高潮喷水视频| 豆花视频logo进入官网| 色婷婷久综合久久一本国产AV| 国偷自产视频一区二区久| 国产第一页在线观看| 一区二区三区四区在线播放| 日本草逼网| 成人AV免费| 2025国产精品| 久久草在线播放| 亚洲区在线播放| 午夜亚洲国产一区视频网站| 婷婷一区二区三区| 人人草在线观看| 一级一级a免一级a做免费线看内裤| 日韩综合| 超碰天天干| 水蜜桃视频在线| 日韩高清无码免费观看| 亚洲免费精品视频| 亚洲免费专区| 艹逼国产| 国产avwww| 在线观看免费高清无码| 久热中文字幕| 中文字幕免费看| а中文在线天堂精品| 国产a片视频| 成人性生活A级毛片网站| 黄色小视频在线观看| 91小视频在线| 成人精品一区二区无码| 黄色精品久久| 国产黄色视频在线| 日韩免费黄色电影| 亚洲免费成人网| 国产无码电影网| 日本视频网| 青青草无码视频| 精品探花| 99re6热在线精品视频| 国产精品在线免费| 中文字幕视频一区日日骚| 女人久久| 亚洲欧美国产日韩字幕| 成人视频18+在线观看| 黄色草莓视频| 国产一级精品视频| 五月丁香色婷婷| 天天看天天日| 婷婷五月天基地| 亚洲一区二区久久| 欧美性一区| 免费观看色情视频| 天天拍夜夜操| 中文字幕第2页| 91AV在线电影| 色综合色综合色综合| 91站街农村熟女露脸| 亚州成人视频| 在线视频福利导航| 专肏老妇人大逼| 丰满老妇高潮一级A片| 无码伦理电影| 亚洲免费观看视频| 国产九色| 一级A色情大片| 欧美成人手机在线观看| 国产美女18毛片水真多| 亚洲在线中文字幕| 欧日无码| 国产精品无码专区AV免费播放| 在线成人AV| 成年人免费看视频| 成人免费Av| 超碰免费在线观看| 蜜桃av秘无码一区二区三欧| 狠狠欧美| 中文字幕无码影院| 香蕉国产精品| 在线综合国产欧美| 国产成人a| 人妻大屁股-91Porn| 一级特黄色| 欧美在线| 人人操人人上| 黑人中文字幕| 又a又黄高清无码视频| 91精品一区二区| 久久午夜影院| 欧美人妻日韩精品| 91极品视觉盛宴| 欧美成人在线免费| 日韩在线观看AV| 国产精品自拍视频| 三级在线视频| 91丨国产丨熟女熟女| 成人免费A片喷| 国产小视频在线免费观看| 夜夜嗨AV一区二区三区啊| 日韩一级一片内射视频4K| 天天天天天天干| 91亚洲国产成人精品一区| 黄色毛片一级| 北条麻妃精品在线| 国产麻豆传媒| 嘿嘿av| 国产AV网| 青榴视频免费观看| 一区二区无码视频| 欧美手机在线视频| 水蜜桃91| 伊人大香蕉电影| 99福利| 成功精品影院| 丁香一区二区| 日本在线视频不卡| 人人草超碰| 2014亚洲天堂| 高清一区二区| 影音先锋成人网| 人妻体内射精一区二区| 中文字幕不卡一区| 日本熟妇高潮BBwBBwBBw| 亚洲.无码.制服.日韩.中文字幕 | 一区二区av在线| 日韩小电影在线观看| 懂色成人视频在线观看| 伊人大香蕉视频| 狠狠网| 99在线观看免费视频| 亚洲小说区图片区| AV东方在线| 成人在线A片| 欧美亚洲成人视频| 午夜视频免费| 中文无码一区二区三区四区| 动漫av网站| 国产在线观看一区| 免费日本A片| 午夜成人福利视频| 色mm在线播放| 综合+++夜夜| 国产激情视频在线观看| 特黄毛片| 爱搞在线观看| 日皮视频免费看| 午夜激情视频网站| 免费无码一区| 欧美在线一级| 超碰97在线免费观看| 高清无码视频18| 国产丝袜在线| 国产成人AV免费无码| 无码成人在线| 婷婷午夜福利| 国产精品码ls字幕影视| 地表最强网红八月未央道具大秀| 天堂AV无码AV| 探花在线播放| 福利视频免费观看| 日日夜夜超碰| 国产特级毛片AAAAAA| 国产精品久久久久的角色| 国产精品可站18| 无套进入无套内谢| 成人色播播| 欧美午夜精品一区二区蜜桃| 国产一区二区做爱| 超碰199| 俺去也| 亚洲视频一区| 无码视频在线播放| 国产一级婬女AAAA片季秀英| 亚洲一级黄色片| 午夜精品视频| 午夜亚洲| 91视频在线| 亚洲无码在线观看视频| 超碰在线91| 久操视频在线| 操噜噜噜噜噜插| 亚洲133| AⅤ中文字幕在线免费观看| 中文字幕永久在线| 日韩经典视频在线播放| 综合色国产精品欧美在线| 99电影网手机在线观看| 欧美成人伦理片网| 日本老妇操屄视频| 2025av中文字幕| 亚洲色在线播放| AV电影免费看| 安徽妇搡BBBB搡BBBB,另类老妇 | www444www| 亚洲成人不卡| 五月丁香视频在线观看| 草久免费视频| 国内精品一区二区三区| 激情无码一区二区| 久久精品99久久久久久| 91免费高清视频| 国产91探花秘入口| 五月开心激情网| a网站在线观看| 国产在线视频你懂的| 99无码视频| 国产一区二区无码| 97精品国产| 91一区| 姐弟乱伦性爱| 亚洲一线播放| 亚州黄色电影| 中文字幕无吗| 四虎亚洲无码| 中文字幕免费无码| 国产熟妇码视频app| 黄片视频在线| 老熟女导航| 色秘乱码一区二区三区唱戏| 黄色影院在线观看| 在线h片| 久艹视频| 亚洲四区| 久色性爱视频| 国产A级成人婬片1976| 国模一区二区三区| 五月天婷婷小说| 男女一区二区| 久久久成人影片| 精品视频在线观看免费| 国产在线免费视频| 日本AⅤ在线观看| 天天日天天干天天干| 天天干天天拍| 日本中文在线| 亚洲天堂无码| 黄片高清免费观看| 白嫩无码| 久久国产香蕉| 日韩性爱片| 国产a√| 丁香五月激情在线| 欧美日韩亚洲成人| 91AV视频在线| 午夜网页| 91九色在线观看| 无码成人片| 黄片网址| 国产AV日韩AⅤ亚洲AV中文| 五月丁香亚洲综合| 国产精品一区av| 日韩精品丰满无码一级A片∴| 青青草原网站在线观看| 蜜桃av一区二区三区| 中文字幕第6页| 女人天堂AV| 人人看人人摸| 日本一区二区三区四区| 国产精品乱码一区二区三区| 婷婷五月丁香在线| 特黄特色大片BBBB| 国产一区二区三区在线视频| 九色PORNY国产成人| 夜夜欢天天干| 做爱激情视频网站| 亚洲综合网在线| 国产精品自拍在线观看| 久草视频福利在线| 国产精品98| 午夜成人在线观看| 国产第二页| 亚洲天堂av在线观看| 免费欧美黄片| 亚洲色图欧美在线| 老汉AV| 天天爽夜夜爽人人爽| 无码人妻一区二区三区| 四川妇BBB桑BBB桑BBB| 99成人精品| 91婷婷在线| 亚洲视频,中文字幕| 中文最新天堂8√| 日本黄色三级视频| 大香蕉电影网| 操比免费视频| 精品免费一区二区三区四区| 中文字幕日本无码| 99精品视频免费| 国产传媒在线观看| 91外围女视频| 日韩欧美一级A片| 97pao| 亚洲操B视频| 波多野结衣无码电影| 少妇大战黑人46厘米| 黑人无码一二三四五区| 97在线免费| 大香蕉在线网站| 亚洲内射视频| 久免费视频| 成人AV电影在线观看| 一级色色| 亚洲永久免费精品| 91精品免费视频| 成人免费毛片AAAAAA片| 国产和日韩中文字幕| 二级黄色毛片| 综合操逼网| 中文字幕11页| 人人草人人干| 国产精品久久久久国产A级| 天天操人人操| 亚洲精品国偷拍自产在线观看蜜桃 | 黄色成人毛片| 日韩精品毛片| 国产秘精品一区二区三区免费| 午夜看黄片| 精品视频在线观看| 精品国产一级A片黄毛网站| 黄色成人在线观看视频| 老太色HD色老太HD| 一级片日韩| 无码伦理电影| 精品日韩中文字幕| 亚洲欧美网站| 欧美9999| 精品人妻一区二区三区四区 | 国产精品9| 国产久视频| 国产无码AV| 国产91网| 亚洲黄色影院| 熟女啪啪| 日本午夜无码| 欧美性爱五月天| 日韩精品无码一区二区| 大香蕉第一页| 五月六月婷婷| 国产成人无码区亚洲A片356p| 丁香激情五月| 夜夜骑免费视频| 182在线视频| 91豆花成人网站| 国内夫妻【20p】| 免费无码婬片AAAAA片| www.五月丁香| 亚洲一区在线播放| 午夜免费性爱视频| 国产人成| 韩日中文字幕| 一区视频| 肉色超薄丝袜脚交一区二区| 国产成人影视在线观看| 黄色A片在线观看| 最新版本日本亚洲色| 青青青国产在线| 国产成人无码精品久在线观看 | 97人妻人人澡人人爽人人| 日韩肏逼| 亚洲AV在线人妻| 天天日天天操天天爽| 免费AV毛片| 久久不卡| 夜夜夜操操操| 中文字幕在线播放视频| 久久99综合| 亚洲高清无码播放| 国产熟女av| 91欧美视频| 欧美淫秽视频| 日韩不卡一区二区三区| 久久免费视屏| 亚洲无码成人| 亚洲日本无码50p| 91爱搞| 中文字幕欧美日韩| 麻豆视频在线播放| 无码中文字幕在线视频| 影音先锋男人站| 思思热在线视频播放| 国产黄色视频在线看| 中文字幕成人网| 91丨熟女露脸| 内射| 日本爱爱网站| 一本色道久久88综合无码| 免费网站观看www在线观| 日韩AV小说| 亚洲国产成人在线| 国产精品一区二区在线观看| 在线免费看毛片| www.色在线观看| 性爱AV天堂| 91免费视频在线| 国产尤物在线| 免费A在线观看| 天天综合91| 无码人妻av一区| 九九精品视频在线播放| 看毛片网站| 久操麻豆| 爆草美女| 日韩黄色中文字幕| 精品无码视频在线| 操逼网站大全| 国产乱国产乱老熟300视频| 色天堂在线观看视频| 日本爱爱网站| 起碰在线视频| 美女自慰网站免费| 天天操天天日天天干| 日韩一级免费观看| 日逼日逼日逼| 日本成人性爱视频网站一区| 天天干天天操天天爽| 91超碰在线免费观看| 黄色一级aa片| 特级欧美AAAAAA| 91在线无码精品秘国产色多多 | 成人在线视频网站|