国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

值得推薦的11種流行的滲透測試工具

譯文
安全 數(shù)據(jù)安全
本文將從功能性、產(chǎn)品優(yōu)勢、適用性、以及兼容的平臺等方面,向您介紹11種適合檢測漏洞,并能準確模擬網(wǎng)絡(luò)攻擊的滲透測試工具。

【51CTO.com快譯】您是否一直在尋找最能滿足自己Web應(yīng)用和網(wǎng)絡(luò)安全要求的滲透測試工具?您是否想通過比較和分析不同滲透測試工具之間的差別,以確定哪一款最適合本企業(yè)?或者您只是想知道在新技術(shù)的背景下,有哪些滲透測試類工具具有獨到的功能?在此,我將和您討論11種非常適合檢測漏洞,并能準確模擬網(wǎng)絡(luò)攻擊的滲透測試工具。我們將從它們各自的功能、優(yōu)勢、適用性、以及兼容的平臺等方面進行介紹。

1. Burp Suite Pro

[[391466]]

Burp Suite Pro是目前最受歡迎、且功能最為強大的高級滲透測試工具之一。它能夠協(xié)助測試者確定被測系統(tǒng)中的安全盲點,并對漏洞進行利用和修復。憑借著各種高級工具套件,它非常適合于Web應(yīng)用的滲透測試場景。

目前,Burp Suite Pro擁有兩個版本:

  • 社區(qū)版 - 提供各種必要的基本功能,例如:攔截瀏覽器的流量,管理偵察數(shù)據(jù),以及手動測試所需的各項帶外(out-of-band,OOB)功能。
  • 專業(yè)版 - 提供了一些高級功能,例如:掃描Web應(yīng)用中的代碼級漏洞等。

主要功能 -

  • Burp Suite具有功能強大的代理組件,可以通過模擬中間人(man-in-the-middle)攻擊,修改瀏覽器的HTTP(S)通信,進而攔截或篡改數(shù)據(jù)的傳輸。
  • 它可以在手動測試期間,協(xié)助發(fā)現(xiàn)那些在傳統(tǒng)HTTP請求響應(yīng)中,無法檢測到的漏洞(或稱帶外漏洞)。
  • 它能通過自動發(fā)現(xiàn)功能,來發(fā)掘隱藏的目標與功能。
  • 該工具提供了更快的暴力破解和模糊測試功能,以方便滲透測試人員部署包含了自定義有效負載集的HTTP請求序列。據(jù)此,他們可以大幅減少在不同任務(wù)上花費的時間。
  • Burpsuite Pro可以輕松地為給定請求,構(gòu)造基于跨站點請求偽造(CSRF)的概念驗證(Proof of Concept,POC)類攻擊。
  • 為了便于開展更加深入的手動測試,該工具還提供了能夠反映已存儲輸入的視圖。
  • App Store里提供了各種由Burp用戶編寫、并已通過測試的數(shù)百個社區(qū)插件。

適用性 - 最適合那些專業(yè)人士和滲透測試人員。他們往往希望利用功能強大的自動化工具、以及高級手動測試工具,來發(fā)現(xiàn)關(guān)鍵應(yīng)用的程序級缺陷。

所有方 — PortSwigger。

支持平臺 – macOS、Linux和Windows。

2. SQLmap

[[391467]]

SQLmap是一個開源,且功能強大的滲透測試工具。它帶有強大的檢測引擎,可以通過單個命令,來檢索特定的數(shù)據(jù)。專業(yè)滲透測試人員往往用它來識別和利用,那些影響不同數(shù)據(jù)庫的SQL注入漏洞。

主要功能:

  • 通過使用基于字典的攻擊,SQLmap能夠自動識別密碼的哈希格式,并支持對其破解。
  • 它可以有效地搜索整個數(shù)據(jù)庫中的特定數(shù)據(jù)庫名稱、表和列。由于應(yīng)用程序往往會將用戶憑據(jù)存放在諸如name和pass之類的字符串中,因此SQLmap可以有效地識別到此類數(shù)據(jù)表。
  • SQLmap支持在數(shù)據(jù)庫服務(wù)器和攻擊者主機之間建立帶外的TCP連接,從而為用戶提供交互式的命令提示符、或儀表計量器式的會話(meterpreter session)。
  • 該工具支持從與之兼容的數(shù)據(jù)庫中,下載/上傳任何文件。

適用性 - 最適用于檢測和利用SQL注入漏洞,并接管數(shù)據(jù)庫服務(wù)器。

所有方 – 由GNU(通用公共許可證)提供的開源工具。

支持平臺 - MySQL、Oracle、PostgreSQL、Microsoft SQL Server、SQLite、Firebird、SAP MaxDB。

3.Aircrack-ng

[[391468]]

Aircrack-ng是一種網(wǎng)絡(luò)安全類滲透測試工具。它可以通過自帶的一系列實用程序,來監(jiān)視、測試、攻擊、破解、以及評估Wi-Fi網(wǎng)絡(luò)中是否存在漏洞。

該工具允許測試人員通過將捕獲的數(shù)據(jù)包導出為文本文件,以供其他第三方工具予以進一步處理。Aircrack-ng不但具有執(zhí)行重播攻擊、關(guān)閉身份驗證攻擊、以及通過數(shù)據(jù)包注入創(chuàng)建虛假訪問點等功能,還能夠協(xié)助檢查Wi-Fi網(wǎng)卡、驅(qū)動程序、以及被用于破解WEP和WPA WPA(1和2)。

主要功能:

  • 該工具擅長在無需任何客戶端進行身份驗證的情況下,破解WEP和WPA-PSK。它主要使用統(tǒng)計方法來破解WEP,并通過蠻力攻擊來破解WPA-PSK。
  • 作為一個完整的套件,Aircrack-ng包含檢測器、數(shù)據(jù)包嗅探器、分析工具、以及WEP和WPA/WPA2-PSK的破解程序。
  • 具體而言,Aircrack-ng套件由airodump-ng、aireplay-ng、aircrack-ng、以及airdecap-ng之類的工具組成。其中,
  1. Airodump-ng可被用于捕獲原始的802.11數(shù)據(jù)包。
  2. Airplay-ng可用于將幀注入無線流量中。
  3. 一旦捕獲到足夠的數(shù)據(jù)包,Aircrack-ng將破解WEP和WPA-PSK密鑰。
  4. Airdecap-ng既可用于解密捕獲到的文件,又可以用于剝離無線標頭。

適用性 – 非常適用于滲透測試人員通過自定義和命令行的方式,入侵Wi-Fi網(wǎng)絡(luò)。

所有方 - 由GNU(通用公共許可證)提供的開源工具。

支持平臺 - Linux、OS X Solaris和Windows。

4. Wireshark

[[391469]]

作為一種必備的網(wǎng)絡(luò)協(xié)議分析器,Wireshark能夠被廣泛地用于捕獲實時網(wǎng)絡(luò)流量,并針對延遲問題、數(shù)據(jù)丟包、以及網(wǎng)絡(luò)中的惡意活動等問題進行排查。同時,它允許測試人員截取和分析通過網(wǎng)絡(luò)傳遞的數(shù)據(jù),并將其轉(zhuǎn)換為可讀的格式。

主要功能:

  • Wireshark可以對多種協(xié)議進行深度檢查。
  • 它自帶有標準的三格式(three-pane)數(shù)據(jù)包瀏覽器和強大的顯示過濾器。
  • Wireshark允許用戶通過GUI、或通過TTY模式的TShark工具,來瀏覽數(shù)據(jù)。
  • 它可以讀、寫不同格式的文件,其中包括:tcpdump(libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network GeneralSniffer®(已壓縮和未壓縮)等。
  • 該工具為包括IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP和WPA/WPA2等不同協(xié)議,提供了解密支持。
  • 該工具還允許用戶檢查VOIP類型的流量。

適用性 - 最適用于網(wǎng)絡(luò)排障人員通過滲透測試,來分析網(wǎng)絡(luò)中敏感數(shù)據(jù)的安全態(tài)勢。

所有方 - 由GNU(通用公共許可證)提供的開源工具。

支持平臺 – macOS、Linux、Solaris和Windows。

5. Nmap

[[391470]]

作為一種開源的滲透測試工具,Nmap不但可以協(xié)助識別網(wǎng)絡(luò)中的開放端口和漏洞,而且可以確定網(wǎng)絡(luò)上正在運行的活躍設(shè)備(或主機)。

主要功能:

  • NMAP既能夠使用端口掃描功能,來枚舉開放的端口;又可以通過版本檢測引擎,以確定在被標識端口上運行的服務(wù)名稱和應(yīng)用版本號。
  • 它包含有2900多種OS的“指紋”,可用于確定目標主機的操作系統(tǒng)。
  • 雖然主要是命令行工具,但是NMAP也提供了一種被稱為Zenmap GUI的GUI版本。
  • Nmap的腳本引擎帶有170多種NSE腳本和20個軟件庫,其中包括:firewall-bypass、super ipmi-conf、oracle-brute-stealth和ssl-heartbleed。
  • 通過對IPv6提供更好的支持,它能夠在無類域間路由樣式(CIDR-style)的地址范圍、空閑資源掃描、并行反向DNS、以及更多的NSE(Nmap scripting Engine)腳本覆蓋范圍內(nèi),提供全面的網(wǎng)絡(luò)掃描。
  • NMAP提供了旁路的防火墻或WAF之類高級掃描功能,可以協(xié)助滲透測試人員繞過網(wǎng)絡(luò)中已配備好的安全設(shè)備。

適用性 – 它被滲透測試人員認為是識別網(wǎng)絡(luò)級漏洞的最佳工具。

所有方 - 由GNU(通用公共許可證)提供的開源工具。

支持平臺 - Linux、Microsoft Windows、FreeBSD、OpenBSD、Solaris、HP-UX、NetBSD、Sun OS和Amiga。

6. Metasploit

[[391471]]

作為一款滲透測試框架,Metasploit在網(wǎng)絡(luò)攻擊者和道德黑客中被廣泛使用。目前,Metasploit項目擁有兩個版本:開源子項目Metasploit Framework和帶有許可版本的Metasploit Pro。 其中,Metasploit Framework可以針對遠程目標計算機,開發(fā)出可執(zhí)行的代碼與有效負載。而除了使用默認的命令行界面,測試人員也通過購買Metasploit Pro,來獲取各項高級功能、以及基于GUI的操作體驗。

主要功能:

  • Metasploit包括了超過1600個針對25種平臺的漏洞攻擊程序。
  • 該工具帶有約500多個有效負載,其中包括:
  1. 命令shell可通過有效負載,來運行針對主機的各種腳本。
  2. 動態(tài)有效負載能夠被單獨生成,以避開防病毒軟件。
  3. Meterpreter的有效負載能夠控制設(shè)備的顯示器、會話、以及文件的上傳與下載。
  4. 靜態(tài)有效負載可被用于端口的轉(zhuǎn)發(fā),以及網(wǎng)絡(luò)之間的通信。
  • Metasploit提供后利用(post-exploitation)模塊,可用于深層的滲透測試。這些模塊允許滲透測試人員收集有關(guān)被利用系統(tǒng)的更多信息,例如:哈希轉(zhuǎn)存、或服務(wù)的枚舉。

適用性 – 適合同時測試多個應(yīng)用程序或系統(tǒng)。

所有方 - Rapid7。

支持平臺 - 已被預(yù)安裝在Kali Linux OS中,Windows和macOS也支持它。

7.Hashcat

[[391472]]

Hashcat是一款在黑客和道德黑客社區(qū)被廣為使用的開源工具。眾所周知,哈希算法能夠?qū)⒖勺x的數(shù)據(jù)轉(zhuǎn)換為混亂的代碼,使其難以直接解讀。而Hashcat能夠猜出目標系統(tǒng)的密碼,對其進行哈希處理,然后將生成的哈希值與嘗試破解的哈希值進行比較。如果哈希值相匹配,則視為已成功破解。此處的哈希值包括:WHIRLPOOL、RiceMD、NTMLv1、NTLMv2 MD5、SHA等。

主要功能:

  • 快速、高效、全面。
  • Hashcat既可以同時破解多個哈希值,又可以基于最低優(yōu)先級,來配置和執(zhí)行線程數(shù)。
  • 它通過由鍵空間排序的馬爾可夫鏈,來支持自動化性能調(diào)優(yōu)。
  • 該工具帶有內(nèi)置的基準測試系統(tǒng),以及集成的熱感監(jiān)控(thermal watchdog)。
  • 允許用戶實現(xiàn)300多個hashcat。
  • 支持十六進制字符集(hex-charset)和十六進制加鹽(hex-salt)。
  • 支持分布式網(wǎng)絡(luò)破解,以及200多種不同的哈希格式。

適用性 - 最適合系統(tǒng)恢復專家和滲透測試人員用來破解加密的密碼。

所有方 – 由MIT許可證提供的開源工具。

支持平臺 – Linux、OS X和Windows。

8. WPScan

[[391473]]

作為一款開源的WordPress安全掃描程序,WPScan可以掃描WordPress在核心、插件和主題中的已知漏洞。WPScan是采用Ruby應(yīng)用程序構(gòu)建的。它保留了WordPress平臺漏洞的最新數(shù)據(jù)庫,既可以掃描目標環(huán)境中的漏洞,又可以執(zhí)行諸如“wpscan –url http://example.com”之類的簡單命令。

主要功能:

  • 它可以枚舉在WordPress網(wǎng)站上的活躍用戶。
  • 能夠識別和檢測公開可用的wp-config.php備份文件,以及從其他數(shù)據(jù)庫導出的文件。
  • 可以通過WPScan密碼字典或通過強行傳送,來協(xié)助檢測和破解各種弱密碼。
  • WPScan既可以枚舉WordPress網(wǎng)站上運行的主題和插件的版本信息,又能夠提供與已識別版本相關(guān)的漏洞信息。
  • 提供暴露的錯誤日志、媒體文件枚舉、易受攻擊的Timthumb文件、上載目錄列表、以及公開的完整路徑等功能。

適用性 - 可以在WordPress網(wǎng)站上或使用Docker映像快速安裝和運行其插件。

所有方 - 開源工具,可以在GitHub存儲庫上被使用。

支持平臺 – ArchLinux、Ubuntu、Fedora和Debian。

9. Nessus

[[391474]]

作為功能強大且廣受歡迎的網(wǎng)絡(luò)漏洞掃描程序,Nessus擁有大量的漏洞簽名庫。通過運行在目標主機上,Nessus不但可以識別正在運行的服務(wù),檢測相關(guān)漏洞,還能夠提供被利用的信息、以及如何修復的方案。

Nessus掃描器不但可以改善目標系統(tǒng)的安全狀況,還能夠確保在虛擬和云端環(huán)境中具備更好的合規(guī)性。通常,Nessus Essentials允許用戶免費掃描16個IP地址以內(nèi)的目標環(huán)境,以可以滿足企業(yè)對于速度和準確性的要求。

主要功能:

  • 與其他漏洞評估工具相比,Nessus支持更多的技術(shù),更全面的測試。
  • 它能夠迅速發(fā)現(xiàn)目標資產(chǎn),支持配置審核,檢測目標配置文件和惡意軟件。
  • 通過針對憑據(jù)的掃描,它可以檢測出目標系統(tǒng)缺少的憑據(jù)和補丁之類的漏洞。
  • 該工具還支持敏感數(shù)據(jù)的發(fā)現(xiàn),并能協(xié)助開展漏洞分析。
  • Nessus附帶有最大、且能夠被持續(xù)更新的漏洞庫。
  • 該工具可以將掃描結(jié)果、修復建議,以靈活且自定義的報告形式,向用戶發(fā)送電子郵件。

適用性 – 其適用場景包括:掃描正在運行的網(wǎng)絡(luò)設(shè)備、虛擬機管理程序、數(shù)據(jù)庫、平板電腦、Web服務(wù)器、電話機、以及其他關(guān)鍵基礎(chǔ)架構(gòu)。

所有方 - Tenable

支持平臺 - 可以在Debian、MacOS、Ubuntu、FreeBSD、Windows、Oracle和Linux上運行。

10. MobSF

[[391475]]

MobSF(移動安全框架)是一個全面性的多合一框架,可用于滲透測試,惡意軟件分析,以及針對不同平臺上的移動應(yīng)用進行安全性評估。它既可以被用作靜態(tài)分析,也可以用于動態(tài)分析。目前,MobSF能夠支持移動應(yīng)用類的二進制文件包括:APK、XAPK、IPA和APPX。同時它也帶有內(nèi)置的API,可提供對外集成。

主要功能:

  • 作為一種開源工具,MobSF能夠與CI/CD或DevSecOps管道無縫集成。
  • 由于支持移動應(yīng)用的自動化靜態(tài)分析,因此它可以通過分析源代碼或二進制文件,以發(fā)現(xiàn)關(guān)鍵性漏洞。
  • 由于支持在真實設(shè)備或模擬器上進行動態(tài)分析,因此它能夠通過掃描應(yīng)用程序,分析敏感數(shù)據(jù)的訪問,以發(fā)現(xiàn)各種硬編碼信息,以及不安全的請求。
  • 它能夠協(xié)助識別諸如:XXE、SSRF、路徑遍歷和IDOR等,與移動應(yīng)用程序相關(guān)的漏洞。

適用性 – 作為一種最佳的自動化框架,MobSF可用于掃描各種移動應(yīng)用。

所有方 – 屬于開源工具,可免費下載。

支持平臺 - Android、iOS和Windows。

11.John the Ripper Password Cracker

[[391476]]

顧名思義,John the Ripper(JTR)是一個密碼破解和恢復工具,能夠協(xié)助發(fā)現(xiàn)、甚至公布系統(tǒng)上的弱密碼。它最初被設(shè)計為通過字典攻擊,來測試密碼的強度,以及暴力破解各種加密/散列的密碼。目前,JTR是滲透測試人員社區(qū)中最受歡迎的工具之一。它可以使用多種模式,來加快密碼破解的過程。

主要功能:

  • 該工具可以基于諸如:crypt密碼哈希類型,Kerberos Andrew File System(Kerberos AFS)哈希,依賴MD-4的密碼哈希,Windows NT/2000/XP/2003 LM類型的哈希,來破解不同的密碼。
  • JTR可以將攻擊分為:字典攻擊、暴力攻擊和Rainbow表,三個主要類別。
  • 它不但能夠提供單一破解、單詞表和增量三種模式,而且允許用戶自定義配置文件,這種外部模式。

適用性 - JTR是最適合初學者和技術(shù)專家的優(yōu)秀密碼安全審核與恢復工具。

所有方 – 由GNU(通用公共許可證)提供的開源工具,其專業(yè)版則是專有的。

支持平臺 - 雖然該工具最初是為Unix開發(fā)的,但是目前可以在15個不同的平臺上運行。

小結(jié)

綜上所述,本文介紹的11種滲透測試工具,分別在網(wǎng)絡(luò)、Web和移動應(yīng)用等方面,各有千秋。您可以根據(jù)實際需求和目標架構(gòu),按需選擇不同類型的工具,以更加輕松的方式,更加高效地識別漏洞,并提高目標系統(tǒng)的安全態(tài)勢。

原文標題:11 Popular Penetration Testing Tools,作者: Cyril James

【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關(guān)推薦

2022-11-28 11:31:37

2021-08-10 08:00:00

微服務(wù)開發(fā)工具

2022-08-03 00:03:10

工具操作系統(tǒng)Kali

2021-12-24 11:50:57

滲透測試工具安全工具 防御系統(tǒng)

2020-03-08 11:31:15

滲透測試網(wǎng)絡(luò)攻擊安全工具

2024-01-30 14:21:13

2019-04-03 14:39:28

2019-01-04 07:48:02

網(wǎng)絡(luò)延遲測試工具網(wǎng)絡(luò)交付

2014-07-01 10:09:01

2019-02-26 08:30:48

2023-07-08 00:17:38

2015-07-15 09:30:07

2017-09-26 08:51:25

2012-01-13 15:55:51

2021-02-07 09:00:00

PostgreSQL數(shù)據(jù)庫工具

2020-01-29 19:34:57

工具黑客語音合成

2021-03-22 08:00:00

PHP開發(fā)框架

2014-11-12 09:24:00

2020-07-13 07:18:26

滲透測試漏洞掃描工具

2021-08-12 09:00:00

開發(fā)測試工具
點贊
收藏

51CTO技術(shù)棧公眾號

国产精品美女在线| 国产精品69久久久| h片在线观看视频免费| 91在线精品一区二区| 国产精品久久久久99| 日本在线高清| 午夜精品在线视频一区| av无码久久久久久不卡网站| 91精品国产自产在线观看永久∴ | 色综合男人天堂| 亚洲综合一区在线| 欧洲精品国产| 欧美成人直播| 欧美国产日韩二区| 黑森林国产精品av| 91久久久免费一区二区| 美女黄色片视频| 亚洲欧美一级| 91精品视频网| 又黄又爽的视频在线观看| k8久久久一区二区三区| 亚洲国产午夜伦理片大全在线观看网站 | www精品久久| 三级一区在线视频先锋| 国产精品中文字幕在线| 97久久亚洲| 中文字幕欧美一区| 国产成人永久免费视频| 亚洲欧美日本视频在线观看| 国产精品中文字幕在线| 亚洲aaa级| 国产做受高潮69| 95精品视频| 日韩在线视频一区| 97精品国产综合久久久动漫日韩| 精品国产91乱码一区二区三区| 中出在线观看| 一区二区三区视频在线观看| 午夜欧美福利视频| 99国产欧美久久久精品| 男人的天堂狠狠干| 9人人澡人人爽人人精品| 国产内射老熟女aaaa| 另类天堂av| 日本在线观看一区二区| 亚洲影院免费| 日韩一区不卡| 日本不卡123| 最近中文字幕免费mv| 国产一区在线看| 超碰97在线看| 99久久99久久精品免费看蜜桃 | 亚洲一二三四区| 91大神影片| 黑丝一区二区三区| 日韩精品在线视频美女| 国产探花在线观看| 亚洲精品99久久久久| 91福利区在线观看| 一本一道久久a久久精品逆3p| 国产日本久久| 久久久久久欧美| 国产精品宾馆| 国产精品视频yy9099| 欧美在线国产| 欧美一区少妇| 国产精品亚洲一区二区三区妖精| 男女猛烈激情xx00免费视频| 2023国产精品视频| 国产精品视频一区二区图片| 精品久久久国产精品999| 999国产在线视频| 日韩电影免费观看中文字幕| 亚洲一区有码| 国产v综合ⅴ日韩v欧美大片| 欧美激情视频一区二区三区免费| 欧美精品在线一区| 成人涩涩免费视频| 啊啊啊啊啊好爽| 欧美情侣在线播放| 五月天av在线| 777精品视频| 夜夜嗨av一区二区三区网站四季av| 亚洲 欧洲 日韩| 国产精品久久毛片a| 经典三级在线| 亚洲新声在线观看| 激情五月综合网| 午夜精品一区二区三区在线观看| 91亚洲永久精品| 在线免费黄色毛片| 亚洲精品久久久久中文字幕欢迎你| 视频一区日韩精品| 99久久免费国产| 黄色免费看网站| 久久一区二区中文字幕| 国产青春久久久国产毛片| 日韩午夜中文字幕| 国产毛片精品一区| 国产精品亚洲人成在99www| 久久精品国产精品亚洲色婷婷| 精品无人区乱码1区2区3区在线| 成人综合婷婷国产精品久久| 九九热播视频在线精品6| 亚洲黄色网址在线观看| 一本大道色婷婷在线| 9久久婷婷国产综合精品性色| 午夜精品美女久久久久av福利| 中文字幕亚洲一区二区三区| 亚洲靠逼com| 成人性生交大片| 合欧美一区二区三区| 日韩高清欧美激情| 老司机午夜精品| 精品一性一色一乱农村| 亚洲成人自拍视频| 日韩欧美久久一区| 亚洲黄色成人| 欧美a大片欧美片| 色在线中文字幕| 国产成人天天5g影院在线观看| 久久久久久久久久久久久国产| www成人免费| 色综合色狠狠天天综合色| 日本视频一区在线观看| 国产欧美日韩亚州综合 | 成人看的视频| 久久久久狠狠高潮亚洲精品| 欧美精品丝袜中出| 波多野结衣在线观看一区二区三区| 黄色一级在线视频| 亚洲第一区第一页| 欧美高清另类hdvideosexjaⅴ| 欧美野外猛男的大粗鳮| 成人美女视频在线观看18| 日本欧美在线视频免费观看| 国产精品美女主播| 国产欧美久久久精品影院| 国产亚洲一区二区手机在线观看 | 免费成人毛片| 亚洲人成网站在线观看播放| 欧美主播一区二区三区| 精品中文字幕一区二区三区av| 国产精品无码一区二区在线| 亚洲精品美女在线| 蜜臀av亚洲一区中文字幕| 亚洲一区二区精品在线观看| 日韩欧美在线视频观看| 欧洲grand老妇人| 免费免费啪视频在线观看| 欧美激情亚洲另类| 91香蕉视频在线| 伊人亚洲精品| 97超碰青青草| 亚洲人成欧美中文字幕| 国产一区二区三区观看| 欧美7777| 久久久久久久激情| 久久久亚洲欧洲日产国码aⅴ| 国产日韩v精品一区二区| 1204国产成人精品视频| 日本国产欧美一区二区三区| 久久久一区二区| 日韩精品一区国产| 国产视频一区不卡| 亚洲美女在线国产| 日韩精品中文字幕一区| 久久久久亚洲精品国产| 精品国产乱码久久久久久蜜柚| 国内视频一区| 黄色片视频在线| 五月天av在线播放| av大片免费看| 成人直播在线| 成人性生交大片免费看96| 精品不卡视频| 国产日韩欧美不卡| 欧美午夜一区二区三区免费大片| 91精品国产综合久久精品麻豆 | 欧美日韩亚洲一区二| 久久夜色精品一区| 国产乱码精品一区二区三| 亚洲深夜激情| 欧美久久久久久久久久久久久久| 国产成人精品免高潮费视频| 久久久久久久激情视频| 久久精品国产亚洲精品| 亚洲欧美精品伊人久久| 中文字幕成人在线| 日韩中文在线中文网三级| 欧美大尺度激情区在线播放| 中文在线资源观看视频网站免费不卡| 日韩欧美国产小视频| 精品动漫一区二区三区在线观看| 欧美一区二区三区喷汁尤物| 欧美最猛黑人xxxxx猛交| 日韩在线中文字幕| 成人网在线观看| 牛人盗摄一区二区三区视频 | 国内不卡一区二区三区|