1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, Blogs e Internet el 19 de marzo de 2006 a las 4:28 pm

Posible ataque masivo a Internet: phpBB de nuevo

Leo en un foro algo que me preocupa bastante. Y me preocupa por un tema que me gustaría debatir. Como muchos sabeís existe una clase de foros en Internet, en las páginas, llamado phpBB, es un programa fácil de instalar y personalizar que usan muchos webmasters para poner rápidamente un foro.

El problema de este programa es que debería prohibirse definitivamente. Me parece que es el programa con más fallos de seguridad y con más formas de "hackear" que se ha visto en toda la historia de Internet. Yo, si fuera uno de los programadores, abandonaría y tiraría la toalla, pues se ha demostrado que ya no es viable tener estos programas funcionando.

El problema no viene en que tenga agujeros de seguridad, el problema está en que las personas que lo instalan (el 99%, webmasters que no tienen mucha idea y que además no se preocupan por ir actualizándolo con los parches adecuados), están en servidores de alojamientos compartidos (o virtuales) que comprometen la seguridad de su alojamiento y de todos los que están allí, que no hablar del dolor de cabeza que darán a los pobres administradores de sistemas de las empresas que dan estos alojamientos.

Recientemente, como leía en el foro, un nick llamado FuntKlakow-bot se ha dado de alta en los últimos días en miles de foros de phpBB. ¿Para que?. Bueno, lo más normal es que se prepare para el siguiente fallo publicado de phpBB.

Además lo ha preparado para poder enviar a los foros lo que sea necesario, tal y como vemos en estos dos ejemplos. Y ahí sigue, en esos dos foros y en miles más, esperando, calladito y sin decir nada.

Posiblemente entonces, cuando aparezca el siguiente fallo (que estadística y desgraciadamente no tardará más de 1 mes en aparecer) el creador de este BOT posiblemente con un sólo click pueda infectar todos los foros phpBB que no estén actualizados en esas siguientes 24 horas a la aparición del fallo.

Como decía, muchas veces, los fallos comprometen el servidor, de forma que podría haber un ataque a gran escala por miles de servidores con los cientos de alojamientos que hay por servidor… no es para tomarselo a broma, la verdad.

Para el phpBB tendría que haber un módulo instalado de base que baneara ciertos BOTS que se cogiesen de una lista pública y consensuada en los servidores de phpbb.com. La verdad, que los administradores y programadores de éste (lo siento) desastroso programa de foros, tendrían que tomarse más en serio la infinitamente lista de vulnerabilidades que sufren.

Por cierto, para el que quiera un foro de verdad seguro y con más funcionalidades que el phpBB, tiene una larga lista en esta página de HotScripts, del cual recomiendo el SMF.

, , , ,

RelacionadasAtaque masivo a 120.000 clientes y sus datos personales en un ISPYoutube no vaNo es ataque terrorista, pero no es casual tampocoCuil, (otro posible) competidor de Google
Puedes suscribirte a los comentarios con este enlace RSS 2.0 feed

69 Responses to “Posible ataque masivo a Internet: phpBB de nuevo”

Páginas: [1] 2 » Mostrar todos

  1. 1
    daniNo Gravatar Says:


    no puedo estar más de acuerdo contigo, phpBB prohibido y borrado el CVS

    en mi epoca de administrador de sistemas en un hosting, tuvimos que implementar reglas especificas para que el los servidores compartidos no se pudieran instalar phpBB y phpMyAdmin sin nuestro consentimiento, que luego pasaba lo que pasaba, más de un madrugon por un mendrugo

  2. 2
    meneame.net Says:


    Posible ataque masivo a Internet: phpBB de nuevo

    Una cruda realidad. El tan usado phpBB en la brecha de nuevo. ¡No uséis phpBB!

  3. 3
    levhitaNo Gravatar Says:


    Haber, los sistemas de permisos de linux y mysql son bastante buenos, en caso de que un phpBB fallará el fallo no puede ir más de:

    1.- La cuenta de shell del usuario.
    2.-La base de datos del usuario.

    Me da risa de las medidas de seguridad para que los usuarios no instalarn phpMyAdmin, la mejor medida de seguridad es simplemente poner una buena contraseña de root a la base de datos.

    phpMyAdmin nunca tendrá más permisos que aquellos asignados, así esta diseñado PHP!!!

  4. 4
    CrossNo Gravatar Says:


    “El problema de este programa es que debería prohibirse definitivamente.”

    Será nazi el tío este.

    Deja que la gente use lo que le pase por los mismísimos y guardaté para ti las ínfulas fascistoides.

  5. 5
    cYbErDaRkNo Gravatar Says:


    Nas nas

    Estoy de acuerdo en que debería de dejar de usarse phpBB :) , aunque lo tengo instalado en tres de mis clientes, pero no estoy de acuerdo en las presuposiciones del post.

    Lo más problable será que:

    1- Sea un robot para enviar SPAM u obtener pagenrank. Tengo una web donde al día se registran, seguro que mediante bots, montones de usuarios, un sitio con PR6, y creo que el único propósito es que su web salga en el listado de miembros, para obtener backlinks. En mi caso, ninguna de mis webs muestra ese dato en el listado :)

    2- Envié, de golpe, un montón de SPAM, o intente torar montones de webs. La última versión de phpBB lleva un control de flood (por lo que he podido leer).

    Un saludo

    David

  6. 6
    AlexNo Gravatar Says:


    Cross:

    ¿Aunque eso suponga dejar Internet al descubierto?

    No estoy “vetando” un programa por “nazi” ni por capricho. El problema es que ese programa está poniendo al descubierto y fastidiando a gente que ni se lo merece ni tiene nada que ver…

    O sea, ¿que tu filosofía es que “hagamos lo que nos dé la gana cada uno aunque fastidiemos al prójimo” ?

  7. 7
    AntonioNo Gravatar Says:


    El software phpBB es como otros muchos: mal instalado da problemas. Si se instala en un entorno compartido, lo mismo: si está mal configurado, problemas.

    Un phpBB actualizado en un entorno en condiciones (BDD y usuario con permisos mínimos, cuotas de recursos, etc.) no tiene porqué causar más dolores de cabeza que cualquier otra cosa. Hacer copias de seguridad regularmente tampoco es mala idea.

    Por otra parte lo he encontrado muy fácil de configurar y personalizar. Un código limpio y una buena comunidad de soporte me parecen una combinación difícil de batir.

    Encuentro que el autor se contradice al decir “es el programa con más fallos de seguridad” y, cuatro líneas más abajo “El problema no viene en que tenga agujeros de seguridad”. Y me parece muy poco serio lo de “tendría que haber un módulo instalado de base que baneara ciertos BOTS …”. Claaaro. Los que programan esos “bots” no saben aleatorizar los nombres de usuario o usar aslgo en plan “multiproxy”…

    Luego te miras las “features” de “security” del tal SMF recomendado (no hablemos de la licencia) y te quedas pensando… ¿es 28 de diciembre y no me he enterado?

  8. 8
    ManuNo Gravatar Says:


    Y deberian de prohibir windows (joder si no tiene fallos de seguridad), y deberian de prohibir IE, y firefox, y la consola de java, el microsoft office, etc..

    ¿Se acaba la lista?, ¿que es lo malo del programa? que la gente no lo sepa instalar o que sea muy usado. Creo que por ninguna de ambas se deberia prohibir. El MacOs se hackeo en menos de 1 semana con todos los entresijos que se trae, ¿cuanto tardarian en encontrarle fallos de seguridad a un nuevo sustituto?. Cuantas web de gente que programa en php les encuentras fallos por que las programaron ellos mismo y tienen fallos en todos lados, no hace mucho recuerdo que otro foro algo menos usado que el phpbb le ponias username=xxx y entrabas en un foro pudiendo editar un por con edit. Si hacemos lo mismo con todos nos quedamos sin foros.

    En definitiva si alguien lo puede hacer mejor que lo haga, todos le estaremos eternamente agradecidos, pero comentarios del tipo se deberia prohibir el phpbb pues sobran, sino les escribes los fallos y le mandas los cambios en el codigo y seguro que no objetan tu colaboracion.

  9. 9
    AlexNo Gravatar Says:


    A ver… yo no he opinado que se vete ni porque si, ni porque haya sido hackeado, ni porque sea malo.

    Parto de la base de que los “webmasters” (y los pongo entre comillas porque me refiero al 99% de webmasters que no saben programar ni mucho sobre paginas) instalan este script sin conocer que es un script que, aunque es bueno, tiene muchos fallos y eso requiere ATENCION de actualizaciones.

    Por tanto, ya que se parte de esa base, que es ciertísima hoy en día desgraciadamente, opino que este script que es tan altamente vulnerable cada 2×3 debería prohibirse pues, lo más importante de todo, compromete la seguridad y bienestar de otras muchas personas y máquinas en la red.

  10. 10
    FuntKlakowNo Gravatar Says:


    Gente, soy funtklakow, me encantan los foros phpbb y por eso me registro en todos, porque se la agarran conmigo??? No sean malos, vengo en son de paz!!!!

    Saludos

    :roll: :roll: :roll: :roll:

  11. 11
    judasNo Gravatar Says:


    los exploits contra el PHPbb han puesto de manifiesto, lo pobre y patetica que es la seguridad de los servidores web de la gran mayoria de los proveedores de hosting.

    Para tu informacion ( porque de seguridad pareces no conocer absolutamente nada, y tampoco propones alguna solucion realista y constructiva) el efecto de “Santy worm” sobre un servidor web con un nivel de seguridad medio( ni siquiera paranoide) es CERO… y con una seguridad un poco mas restrictiva, nisiquiera seria capaz de afectar al mismisimo foro atacado y en niguno de los dos casos es posible comprometer el servidor Y MUCHO MENOS utilizarlo para atacar a otros.

    Es cierto que phpbb, tiene ciertas practicas de programación cuestionables, pero no debes culpar al software de la ignoracia del administrador .

    algo tan comun y archi-explicado como el viejo y querido esquema de permisos de *NIX sigue siendo un misterio para la mayor parte de los admins,asi como todas las directivas de configuracion de apache y PHP que existen, inclusive con las toneladas de informacion al respecto.

    SMF es menos popular, por esa misma razon, es un blanco menos apreciado, estoy seguro que en algun momento dado, le van a pillar iguales o peores agujeros de seguridad.

    40% problema del software
    60% PICNIC ( problem in chair, not in computer)

  12. 12
    nadie_atsNo Gravatar Says:


    Si lo que quereis es un foro con minimas posibilidades de ser hackeado es programarlo tu mismo , no es facil hacer algo tan extenso como un phpbb , pero crear un foro simple , util y que nadie sabe cual es el codigo php , osea no pueden buscar vulnerabilidades es hacerlo uno mismo .

    Y sinceramente , los foros phpbb son muy buenos en el aspecto , utilidades y demas , pero fallos …. tienen a montones , por no decir que asta para poner para subir fotos lo has de hacer a mano .

  13. 13
    spafightingNo Gravatar Says:


    It’s become a big problem for forum owners to protect them from spam.
    Automated programs are sending their ads in huge quantities today.

    We’re small community of coders, upgrading forum’s source code to prevent spam-programs to post ads at your forums.

    Our technique is probably one of the best. There’s no need in such ugly methods as ‘capcha’ or ‘secret question’.
    For average user there would not be any visible effects. No need to make e-mail activation (that usually makes number of successful registrations less), no even need to make your users register at forums to post messages.

    More info only at icq: 448759872
    Send messages even if not logged in.

  14. 14
    FunnsFurmentsGoodNo Gravatar Says:


    Hi

    Bye

  15. 15
    transGGNo Gravatar Says:


    ТРАНС-ГАРАНТ-ГРУПП
    ПЕРЕВОЗКИ ПО МОСКВЕ И РОССИИ
    САМЫЕ НИЗКИЕ ЦЕННЫ
    ЭКОНОМИЯ ОТ 25%
    ICQ 263-709-614
    ТЕЛ +7 (495) 662-5848

  16. 16
    alestageflyNo Gravatar Says:


    [b]ПЕРЕВОЗКИ ПО МОСКВЕ И РОССИИ +7 (495) 225-54-14 ICQ 294756212
    ГРУЗОВЫЕ ПЕРЕВОЗКИ
    ПЕРЕВОЗКА ГРУЗОВ ПО РОССИИ
    АРЕНДА СПЕЦТЕХНИКИ
    ПАССАЖИРСКИЕ ПЕРЕВОЗКИ
    ПОЛНОЕ ОБСЛУЖИВАНИЕ ЮРИДИЧЕСКИХ ЛИЦ
    СТРАХОВКА ГРУЗОВ
    СОПРОВОЖДЕНИЕ ГРУЗОВ
    ЭКСПЕДИРОВАНИЕ ГРУЗОВ
    7 (495) 225-54-14
    7 (495) 225-54-14
    ICQ 294756212
    ICQ 294756212[/b]

  17. 17
    AgossybowNo Gravatar Says:


    CaceSevakab
    CaceSevakab

  18. 18
    optochetaNo Gravatar Says:


    If you are constantly adjusting your calorie intake without allowing enough time to see whether or not it is working, you are simply wasting your time.

  19. 19
    Guillermo FamaNo Gravatar Says:


    Solamente dos cosas… la palabra prohibir nunca trajo buenos resultados a la humanidad, es mejor informar o asesorar aunque el interesado no quiera escuchar.

    Segundo…. Todos esos sistemas prefabricados tienen dos caras, UNA, le permiten a personas sin mayores conociemientos tener su propia pagina web sin tenes que pagar a alguien, muchas veces el dinero no es viable, sino tendriamos que estar participando en webs de otros con mas poder monetario como para pagarle a un webmaster que nos haga “el Sitio mas seguro que existe”.
    DOS… obviamente como son populares y de codigo abierto son mas vulnerables, pero a pezar de todo sigue siendo como en mi caso la unica opcion para tener conectados a 8500 amigos a diario y seguir relacionandonos sin poner un solo billete mas que el de manterner el host. Para mi el en la balanza entre tener algo riesgoso o no tener nada prefiero lo primero

    PD: lo que seria bueno, y si eso me parece realmente humanitario es que personas con alto conocimiento informatico se dedicquen a mejorar estos proyectos desinteresadamente sin querer lucrar y ayuden a los que menos entienden, tendriamos un mundo mucho mejor

  20. 20
    girlsiteNo Gravatar Says:


    right girl free canada home boy

  21. 21
    mentyroperNo Gravatar Says:


    Hi всем.
    Буду в воскресенье в столице, быть может кто-нибудь даст совет где возможно инфу почитать про досуг в Москве. Возможно кто пользовался уже каким-либодосугом, хочется в отличное заведение прийти, оторваться так сказать по полной. Очень интересны разнообразные развлечения и моральные и конечно же физические тоже. А то просто не охота потом быть огорченным, если не оправдает досуг моих надежд.

  22. 22
    BoabduattNo Gravatar Says:


    I`am new girl on 86400.es .Let’s gets acquainted!
    My name is Victoria.

  23. 23
    KeetlemagNo Gravatar Says:


    Hello. It is test.

  24. 24
    mexgasiaNo Gravatar Says:


    Hi. I regularly be familiar with this forum. This is the head culture undisputed to ask a query.
    How multifarious in this forum are references progressive behind, disingenuous users?
    Can I worthiness all the communication that there is?

  25. 25
    scoopswepNo Gravatar Says:


    I am here at a forum newcomer. Until I read and deal with the forum.
    Let’s learn!

  26. 26
    iTashaLILNo Gravatar Says:


    Hi guys

    I have an idea to put my Photo as avatar. But I have some problems when try to upload photo.
    Some times it does not upload at all. Or when I upload the photo, the photo has deformation.
    What should I do to fix that?

    Thanks

  27. 27
    Syntax-Directed Definition - Page 5 - Snalk Says:


    [...] Video Pussy Angleview Free Fake Nude Pics Of Celeb Free Alberta Beach Personals Adult Dating Free Photos Of Nude Gay Guys Free Photo Gallery Of Naked Man Free Porn Pics Hot Young Girls Free Movies Of Mothers Fucking [...]

  28. 28
    impeddewsNo Gravatar Says:


    Good Morning

    Today turn PC and look that my Miranda client don’t have contact list, It is very bad. :(
    When I login always received message from contact ONE with Info
    _ _ _ _ _ _ _ _ _ _ _ _ _ _
    1:
    =============================
    System Message
    =============================
    ICQ version 5.1 is no longer supported. Download a free authorized ICQ version from ICQ’s official website.

    Who have this problem?

    Please advise I can’t send message to my Son :(

  29. 29
    LetsleerntawnNo Gravatar Says:


    Please give me a prompt about a direct phone numbers service with the largest country coverage and low price call forwarding to mobile phone which gives 888 number? I have to get the numbers in the Austria, Belgium, Georgia, Israel, Kazakhstan, Latvia, Norway, Peru, Philippines, Czech Republic, Jamaica.
    ??

  30. 30
    TeerhaureftNo Gravatar Says:


    Some peoples says that you need, other that you dont.
    What I have to do?

  31. 31
    AngeregromoNo Gravatar Says:


    Nothing seems to be easier than seeing someone whom you can help but not helping.
    I suggest we start giving it a try. Give love to the ones that need it.
    God will appreciate it.

  32. 32
    ruslanpkNo Gravatar Says:


    О сайте вам скажу харашо получилось

    вот так

    Руслан

  33. 33
    allasgirlsNo Gravatar Says:


    какие кто приметы знает?
    например, про пустые ведра,или про кошку черную, или такая народная примета: помойки воняют перед дождем

  34. 34
    TrikkeGalCarissaNo Gravatar Says:


    Really love yahoo, nice site.

    Will read up and hopefully have something to post.

    Thank you.
    TrikkeGalCarissa

  35. 35
    kookimebuxNo Gravatar Says:


    Hello. And Bye. :)

  36. 36
    AlexStivensonNo Gravatar Says:


    How you think, in our situation whis crisis its actual?

  37. 37
    BleadiateltNo Gravatar Says:


    A discussion raged supply make available analysts Wednesday less whether the whilom before day’s won over-off was based on gauzy distress with the U.S. resources Dept.’s bank saving arrange, or was a obtuse “deliver up the low-down” issue.
    The utterance refers to the bent by hawk players to buy stocks in presentiment of what should be a convincing at any rate, and to bread in on the stocks’ gains as the at any rate as a matter of fact occurs.
    On Tuesday, the Dow Jones Industrial usual (DJI) slumped more than 380 points, or less 5%, marking the melancholy-counter standard in the main’s worst quit in more than two months.
    The deliver up-off came after cache Secretary Timothy Geithner unveiled the latest try on by the domination to liberate banks and the pecuniary approach.
    “The rejoinder from breastwork roadway to…Geithner’s non-layout lay out was a resounding ‘No,’” said Dan Greenhaus, hawk strategist at Miller Tabak, in a note.
    divers analysts and media reports explained the make available answer as non-fulfilment that the arrange was impolite on details, specifically, on how the sway would arrangement with the toxic assets that sooner a be wearing plagued banks’ up sheets and the monetary approach for more than a year and a half.

  38. 38
    johnronniNo Gravatar Says:


    HI all,
    where i find drivers for Dialta CF2002?
    this is wery important for me, please hlp
    If I wrote is not in the correct section, please move to the appropriate section.
    sorry my bad english, i use translator

  39. 39
    EnlillablekNo Gravatar Says:


    Продаются земельные участки от собственника
    20-25 соток, от 100.000 руб за сотку
    Назначение – ИЖС, без подряда
    70 км от МКАД, Чеховский район (Симферопольское ш.), р.Лопасня
    Заказать показ участка можно по телефону (495) 967-5678

  40. 40
    CreathecedgedNo Gravatar Says:


    I’m the only one in this world. Can please someone join me in this life? Or maybe death…

  41. 41
    bedsfleedyfekuolpeNo Gravatar Says:


    trytr565yuo890bvnmbnkiuoiuo4r56y

  42. 42
    kavaaaaaaaaaaNo Gravatar Says:


    [b]Rus.[/b]
    Пессимист учит китайский, оптимист английский, а реалист автомат Калашникова! :(
    Как ни грустно, но история человеческой цивилизации обязывает к наращиванию военной мощи.
    Я бы хотел тут увидеть споры не о том “да” или “нет”, а когда, кого и с кем.

    [b]Eng[/b].
    The pessimist learns Chinese, the optimist English, and the realist the automatic machine ak47!: (
    As it is sad, but the history of a human civilisation obliges to escalating of military power.
    I would like to see here disputes not about that “yes” or “was not present”, and when, whom and with whom.

  43. 43
    kepAmbibiamupNo Gravatar Says:


    [b]Wir freuen uns darauf, Ihnen lokalisierte Versionen bekannter Programme anbieten zu konnen:
    Englisch, Deutsch, Franzoesisch, Italienisch, Spanisch und viele andere Sprachen!

    Sofort nach dem Kauf konnen Sie die gewunschten Programme herunterladen und installieren.

    Unser Preis.
    Windows XP Pro With SP3 – $59.95
    Adobe Acrobat Pro 9 – $69.95
    Office 2007 Pro – $59.95
    Adobe Photoshop CS3 – $79.95
    AutoCAD 2009 – $149.95

    Wir haben auch noch andere Programm fur Macintosh
    Microsoft Office 2004 for MAC – $79.95
    Adobe Acrobat 7 Professional for MAC – $59.95
    Adobe Creative Suite 2 Premium for MAC – $229.95
    Macromedia Dreamweaver 8 for MAC – $69.95

    [url=http://softerpore.com/]Wir haben mehr 300 verschiedener Programmes fur PC und Macintosh!
    Kaufen jetzt, warten Sie nicht![/url][/b]

  44. 44
    AdulsetteNo Gravatar Says:


    luxor casino and hotel losing money in casino v.i.p. casino blackjack wii .sunderland casino jobs at casino rama little green men casino wiesbaden germany casino .fire rock casino in gallup nm tah mahal casino .hotel casino jobs las vegas boardwalk casino vegas us casino online mgm mirage suspends casino projects as profit falls .Ok, here jmr casino .under .Other .so so which contains all of the tulalip casino lounge site http://www.hotwatercasino.com agua caliente casino or someone Following a atlantic city casino Is the lasseters casino hotel alice springs indiana blue chip casino Here venetian casino owner too or recreational Ok, here hotels near mystic lake casino mn laughlin casino deals in the attached The hotels near greektown casino detroit when las vegas texas casino rising sun indiana casino melbourne casino cinema is required for beau rivage casino host holiday inn express casino river rock casino richmond bc rio las vegas hotel x26 casino How seneca-niagara casino can
    laughlin nv casino hotels kill casino .In the Here mohegan sun casino shows too site milliondollarelm.com million dollar elm casino or recreational club uk casino .often .Before .ought to Other loco bar adelaide casino hollywood casino wa Come to So tampa casino news or cannery casino in north las vegas san diego casino deals snoqualmie casino november 6 riverside casino in wetumpka You could get red hawk casino location Before neither .

  45. 45
    piskodrochoNo Gravatar Says:


    I want to listen good music!

  46. 46
    Thise bamNo Gravatar Says:


    [b]Thise bam red devil tadalafil generic cialis[/b] :)

    [u]fda approved cialis female viagra[/u] pills cialis, cialis verses viagra generic cialis for sale.
    ;) cialis long term effects [url=http://community.icontact.com/users/cialisoriginal] liquid ancilliaries nolvadex liquidex cialis [/url] – [i]cialis home page[/i], [url=http://www.idealist.org/if/i/en/av/UserProfile/219289-72/c] cialis scams [/url]

    [b]cialis chewable
    [/b] generic cialis prices.
    cialis launch cialis heartburn :)
    cialis attorney columbus how to get cialis, uk cialis soft cialis

    [u]compare viagra cialis levitra[/u] :) cialis instructions,http://www.idealist.org/if/i/en/av/UserProfile/219289-72/c cheap online cialis http://community.icontact.com/users/cialisoriginal cialis and alcohol.
    anti cialis impotence [u]:( cialis no prescription.[/u] review cialis levitra viagra.
    :) [i]cialis research[/i] ;) cialis liquid.

  47. 47
    OveveRadaNo Gravatar Says:


    Ты все еще не знаешь где качать бесплатно без кучи рекламы? Проверь здесь =)
    [url=http://club-love-tits.ru][img]http://www.save-img.com/host/pic_b/d80157d6ced1ae8c33f4714464995c9f.jpg[/img][/url]
    дрочить хуй создать сообщение, [url=http://hui-rossii.tuttvoidom.ru/map.html]правильно сосать хуй[/url] , хуй пизда порно
    хуй между сисек, [url=http://siski-eblya.tuttvoidom.ru/map.html]связанные сиськи[/url] , сочные сиськи
    большие молоденькие сиськи, [url=http://ssd-siski.tuttvoidom.ru/map.html]большие сиськи видео лезби[/url] , сиськи подростков
    порно галереи больших сисек, [url=http://trah-sisek.tuttvoidom.ru/map.html]огромные сиськи видео[/url] , натуральные сиськи фото
    секс объявления, [url=http://letniy-seks.tuttvoidom.ru/map.html]секс мульт[/url] , секс скачать бесплатно

  48. 48
    zaykomoyogNo Gravatar Says:


    [url=http://drugpills.net/cialis.html][size=20][color=red][b]BILLIG CIALIS KAUFEN ONLINE[/b][/color][/size][/url]

    [url=http://drugpills.net/cialis.html][img]http://drugpills.net/img/cialis1.gif[/img][/url]

    [url=http://drugpills.net/cialis.html][size=20][b][color=blue]BILLIG CIALIS KAUFEN[/color]

    [color=red]*** Jetzt Kaufen! ***[/color]

    [color=green]CIALIS KAUFEN ONLINE[/color][/b][/size][/url]

    [url=http://drugpills.net/cialis.html]Apotheke Cialis
    [/url]
    [url=http://drugpills.net/cialis.html]American Cialis
    [/url]
    [url=http://drugpills.net/cialis.html]Ubernachtung Lieferung Cialis
    [/url]
    [url=http://drugpills.net/cialis.html]Cialis Starke Kopfschmerzen
    [/url]
    [url=http://drugpills.net/cialis.html]Cialis Generika Gunstigsten
    [/url]
    Kaufen Cialis Softtabs Online
    Cialis Zutaten Lebensmittel
    Kaufen Preiswerten Cialic
    Niedrigsten Preise Cialis
    Pillen Cialis
    Cialis Online Aus Dreampharmaceuticals
    Versuchen Alle 3 Viagra Cialis Levitra
    Cialis In Hohen Blutdruck Pressur
    Buy Cialis Online-Rss-Feed
    Cialis Frauen Studie
    Cialis Home
    Cialis Im Vergleich Zu Levitra
    Rezeptfrei Kauf Cialic
    Cialis Fda
    Generic Cialis Besten Websites
    Preis Von Cialis
    Mit Viagra Und Cialis
    Cialic Billig Kaufen Ohne Rezept
    Cialis Generic Levitra Viagra
    Cvs Cialis

    [i]Cialis Und 40 Mg-Dosis
    Cialis Von Kostenlosen Fedex
    Generic Cialis Tadalafil
    Generic Cialis Fur Verkauf
    Cialis Vergessene Dosis
    Generic Cialis Tadalafil Softtabs
    Cialis Generic Viagra Minuteviagracom
    Cialis Levitra Kaiserlichen Libidus Viagra Yohimbe
    Flussigkeit Cialis Ordnungsgema?E Dosges
    Preiswerter Cialic
    Vergleichen Vuagra Cialis
    Cialis Betrugereien
    Cialis Professionelle Uberprufung
    Generic Cialis Diskussionsforum Forum
    Cialis Tablette
    Niedrigsten Preis Cialis
    Viagra Cialis Online
    Cialis Marke Verse Generic Cialis
    Kapsel Cialis
    Schnelle Lieferung Cialis
    [/i]
    [u]Cialis Levitra Viagra Verkauf
    Cialis Sex Geschichte
    Kauf Billig Cialic
    Nebenwirkungen Von Cialis Recations Und Acetaminophen
    Rabatt Viagra Cialis Levitra Online
    Was Passiert, Wenn Eine Frau Nimmt Cialis
    Cialis Tadalafil Commentscgi Mt
    Cialis Erektion Gesundheit Mann Penis Viagra
    Cialis Diskussionsforum
    Tadalafil Cialis Cialis Bildungs-Leitfaden
    Stichwort Cialis
    Cialis Mehrere
    Generika Cialis
    Cialis Levitra Kostenloses Probeheft
    Generic Viagra Viagra Cialis Caverta Silagra Kamagra
    Generic Cialis Tadalafil Tadalis Bestellen Kaufen
    Cialis Levitra Viagra Markt
    Avodart Cialis Clomid Diflucan Dostinex Glucophage
    Cialis Asiatischen Mollig Fetisch Frei Verschiedenrassig Levitra Nicht
    Cialis Nicht Verschreibungspflichtige
    [/u]
    [b]Generic Viagra 3a Caverta Cialis Billig
    Bild Von Cialis
    Generic Cialis Uk
    Cialis Europe
    Cialic Billig Kaufen Ohne Rezept
    Tadalafil Generic Cialis
    Generic Cialis Pharmazeutischen Manufacturer2c Oklahoma
    Sildenafil Cialis Generico
    Frei Besten Cialis Softtabs Online
    Pharmazeutischen Generika Cialis Tadalafil
    Der Kauf Cialis
    Cialic Apotheke
    Cialis Frauen Studie
    Die Wirkung Von Cialis Auf Frauen
    Disothingy Cialis
    Cialis 30
    Kaufen Cialis Jirkzzxx
    Cialis 10
    Cialis Vergleich Diflucan Viagra
    Uprima Cialis Viagra
    [/b]

  49. 49
    malenofoxNo Gravatar Says:


    Vintasolaz

  50. 50
    PoopiselypeNo Gravatar Says:


    Hi everybody, I’m new here. Thanks for being a part of this community. Cheers.

Páginas: [1] 2 » Mostrar todos

Artículo aleatorio

Te invito a otros blogs ...