Sizce bu kod güvenli mi ? Harika bir Express.JS Password Reset Zafiyeti Challenge'ına denk geldim.

แชร์
ฝัง
  • เผยแพร่เมื่อ 14 ม.ค. 2024
  • Gerçek hayatta karşılaştığımız ilginç vakaların bir mini CTF tadında twitter'da karşıma çıkması beni çok mutlu ediyor. Bu videoda yıllar önceden beri bildiğim bir şeyi hatırlamak için 3-4 saatimi verdiğim harika bir mini Javascript sorusuyla karşı karşıyayız. Umarım beğenirsiniz dostlar.
    02:00 - Challenge'ın Detayları
    05:20 - Satır satır kaynak kod analizi
    07:20 - ÇÖZÜM !!
    11:40 - Genel Değerlendirme
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 112

  • @eksiarti7323
    @eksiarti7323 6 หลายเดือนก่อน +40

    Abi ben bir Japon sirketinde developer olarak calisiyorum. Senin video'nu izledikten sonra sirkette ayni konu uzerine senin de anlattigin sekilde sunum yaptim (seni de referans gosterdim), millet bayildi, guvenlige karsi bilinclerinin arttiklarini da ifade ettiler. Senin video'larini takip ediyorum ve gercekten cok yararli oluyor. Vakit ayirip engin bilgi ve deneyimini bizlerle paylastigin icin, hakikaten cok tesekkur ediyorum.

    • @mdisec
      @mdisec  6 หลายเดือนก่อน +15

  • @emirkutlu2390
    @emirkutlu2390 6 หลายเดือนก่อน +16

    abi bi yazılım geliştirici olarak senden öğrendiğim harika zafiyetler arasına yenisini ekledim bugün. Elimden geldiğince dbden gelen maile göndermeye gayret ediyorum zaten ama bazen saatler süren geliştirme sonrası bu durum gözden kaçabiliyor, artık kaçmamasının ne kadar net gerektiğine şahit oldum. Bize kattıkların için sana ne kadar teşekkür etsek az. aklı başında tüm Türk geliştiricilerin senden öğreneceği çoook şey var. En büyük o mu bikmiyorum ama çok büyük 😂😂

  • @harbibo
    @harbibo 5 หลายเดือนก่อน +3

    bunun gibi bi zafiyet githubda çıkmıştı onda uppercase lowercase teki dönüşümlerden dolayı bug vardı mesela ß harfini lowercase olarak sunucuya attığında ss olarak geri döner, gerçekten çok tatlı bir zafiyet türü

  • @PROTOTURKCOM
    @PROTOTURKCOM 5 หลายเดือนก่อน +1

    harika detay, tesekkur ederiz :)

  • @zaferkirca
    @zaferkirca 6 หลายเดือนก่อน +2

    09:23 "acayip keyifli bir güvenlik açığı ortaya çıkıyor" :D

  • @mertcanyuzer4681
    @mertcanyuzer4681 6 หลายเดือนก่อน +5

    Yazılımcıyım, bahsi geçen paketleri de kullandım/kullanıyorum.
    Kod yazarken requestin bir kısmını geri göndermek niyeyse bende hep bir sorun hissettirirdi ancak üstüne hiç düşmedim, hislerim doğruymuş.
    Yazılımcılar olarak kod yazarken aslında bu tarzda içimize kurt düşüren bir çok durumla karşılaşıyoruz ancak üzerinde fikir yürütmemizi sağlayacak bilgimiz olmadığından ve olamadığından şüphelerimizin üzerine gidemiyoruz, açıkçası bu bilgileri elde etmemiz de baya zor :)
    Bu video benim için ilk oldu diyebilirim, umarım aynı formatta başka videolar da gelir. Teşekkür ederim.

  • @ahmetcanuzumcu9332
    @ahmetcanuzumcu9332 6 หลายเดือนก่อน

    Ağzına sağlık hocam. Bu harika zafiyeti bizimle paylaştığın için teşekkürler. ❤

  • @CodeRidePlay
    @CodeRidePlay 6 หลายเดือนก่อน

    Ya hocam hakikaten çok güzel bir detay. Anlatımınla daha da keyifli olmuş. Eyvallah.

  • @fehmialtnbas4984
    @fehmialtnbas4984 6 หลายเดือนก่อน

    Elinize sağlık çok güzel bir video olmuş. Geliştirme anında çok ufak bir alışkanlık böyle sorunlar çıkartabiliyor. Çok faydalı oldu.

  • @kadelusOne
    @kadelusOne 6 หลายเดือนก่อน +1

    3-4 kere Hassittir dedim izlerken😄 Gerçekten çok iyi ve çok keyifliydi. Emeğinize sağlık, teşekkür ederim.

  • @23tbayaz
    @23tbayaz 6 หลายเดือนก่อน

    Anlattıklarınızın çoğuyla yakında uzaktan alakam yok ama anlattıklarınız çok ilgimi çekiyor. Umarım çalışmalarınız aynı arzuyla devam eder, elinize sağlık

  • @furkanuzun8910
    @furkanuzun8910 5 หลายเดือนก่อน

    süper keyifli bir açıktı.özellikle programlama bilgisine sahipseniz açığı incelemek ayrı bir keyifli oluyor.emeğine sağlık abi.

  • @aydoganozdemir5551
    @aydoganozdemir5551 6 หลายเดือนก่อน

    oha çok iyiymiş, efsane yakalamışsın ve çok bilgilendirici video çıkmış ortaya... teşekkürler.

  • @oynozan
    @oynozan 6 หลายเดือนก่อน

    Muazzam bir video olmuş hiç aklıma gelmezdi. Hatta videodan sonra gidip projemdeki bütün auth endpoint'lerini kontrol ettim :D

  • @engn5608
    @engn5608 6 หลายเดือนก่อน

    Keyifli bi icerik olmus, tesekkurler👾

  • @ahmetyuksel9567
    @ahmetyuksel9567 6 หลายเดือนก่อน

    anlamasamda yinede izlemekten kendimi alamadığım videolar yayınladığınız için çok teşekkür ediyorum. elinize emeğinize sağlık

  • @ilkerylmaz
    @ilkerylmaz 6 หลายเดือนก่อน

    teşekkürler abi

  • @metinsut
    @metinsut 6 หลายเดือนก่อน

    teşekkürler, güzel bir açıkmış, çok öğretici oldu elinize sağlık.

  • @utkucevik304
    @utkucevik304 6 หลายเดือนก่อน

    Çok güzel yaklaşım çok güzel anlatım ağzınıza sağlık

  • @omerfarukgencc
    @omerfarukgencc 6 หลายเดือนก่อน

    Çok teşekkürler abi. Mükemmelsin.

  • @ScknA
    @ScknA 6 หลายเดือนก่อน

    Teşekkürler ,bu tarz kaynakları videonun açıklama kısmına eklersen erişmek daha kolay olabilir. İçerik için tekrardan çok teşekkürler

  • @raufasgarov1409
    @raufasgarov1409 6 หลายเดือนก่อน

    Aşırı keyifli, süper içerik.

  • @furkanisikay
    @furkanisikay 6 หลายเดือนก่อน

    Teşekkürler, ağzınıza sağlık

  • @kumsamet
    @kumsamet 6 หลายเดือนก่อน

    Emegine saglik Mehmet cok keyifli icerik olmus. :D

  • @abdulkadirklc6858
    @abdulkadirklc6858 6 หลายเดือนก่อน

    Çok keyifliydi teşekürler ❤

  • @poincare11
    @poincare11 6 หลายเดือนก่อน +1

    Süper içerik. Client'tan gelen verileri her ne kadar validate ettiğimizi zannetsek bile yine de güvenmemek lazım. DB'den gelen güvenilir datayı kullanmak gerekiyor her zaman.

  • @mstfylmz
    @mstfylmz 2 หลายเดือนก่อน

    Developer olarak bazen request'den gelen bazen de db den gelen bilgi ile dönüş yaparak yazdığım kodlar oldu. Kodlarken de zaten requestten gelen doğruysa çalışacak ne fark eder requestten geleni göndereyim dediğim oluyordu. Sonuçlarının bu denli olacağını bilmiyordum. Aydınlanma ve farkındalık yarattığın için çok teşekkür ederim.

  • @mehmetacar5881
    @mehmetacar5881 6 หลายเดือนก่อน +1

    vallahi hocam hayatım boyunca js ile tek satır kod yazmadım. gömülü sistemler ,computer vision , c,c++,python vs ile uğraştım. ama hep merak etmişimdir cyber tarafını veya js dev tarafını. valla yalan yok müsait vakitte oturup bakacağım . gerçekten çok ufuk açıcı bir video. çok teşekküre derim.

  • @borutegin_
    @borutegin_ 5 หลายเดือนก่อน

    çok keyifliydi abi teşekkürler

  • @gunnn269
    @gunnn269 6 หลายเดือนก่อน

    Hocam ilk defa 0 dan bir mern stack proje geliştiriyorum. Baya bir yolda aldım çoğu güvenlik sorununu çözdüm ama bu şekilde bir açık olabileceğini ilk kez görüyorum. Benim gibi bir acemiye tek videoda çok şeyler kattınız. Teşekkürler.

  • @akifbora
    @akifbora 6 หลายเดือนก่อน

    gerçekten ufuk açıcı bir bakış açısı. tebrikler 👏🏻

  • @bellidalbellidalow3794
    @bellidalbellidalow3794 6 หลายเดือนก่อน +1

    Abi express js de kod yaziyorum, bu vidoedan cok shey ogrendim cok keyf aldim, Türkmenistandan selamlar.

  • @happyorsadd
    @happyorsadd 6 หลายเดือนก่อน

    Baya iyi inceleme, eline sağlık abi 🖤

  •  5 หลายเดือนก่อน

    çok faydalı bir içerik teşekkürler

  • @barisyilmaz4089
    @barisyilmaz4089 6 หลายเดือนก่อน

    yazılım geliştirici olarak, abi sayende ufkum açıldı senden çok şey öğreniyorum eline emeğine sağlık

  • @tanersenyuz53
    @tanersenyuz53 6 หลายเดือนก่อน

    Tek kelimeyle harikaydı. Vay canına cok ince bir açık bu. Bunu kendi yazdığım kodlarda da farkediyordum ve sonuçta aynı data diyordum. Sorun olmaz diyordum. Bu videoyu izledikten sonra anladımki zaafiyet varmış. Çok faydalı oldu. Emeğinize sağlık. Bu tarz içeriklerin devamı dileğiyle 👏👏👏😊

  • @tamertarkan
    @tamertarkan 5 หลายเดือนก่อน

    Çok başarılı bir video olmuş tebrikler, aydınladım 👍

  • @callmedous
    @callmedous 5 หลายเดือนก่อน

    muhteşem bir video olmuş. elinize ağzınıza sağlık çok eğiticiydi. çalıştığım projelerde yaptığım bir hata olduğunu fark ettim şimdi düzeltmeye gidiyorum hahaha

  • @luciuszogratis4799
    @luciuszogratis4799 5 หลายเดือนก่อน

    Bir developer olarak, izlemesi çok keyifli bir video olmuş. Söz konusu paketleri kullanıyoruz ve gerçekten de üzerine düşüldüğünde bu tarz açıkların meydana gelebileceğini hissediyor insan. Ancak ne yazık ki, çok üstüne düşemiyoruz. Teşekkür ederim, böyle videoların devamını bekleriz.

  • @linuxkerem
    @linuxkerem 6 หลายเดือนก่อน

    cok iyi bir zafiyet imis, elinize saglik hocam

  • @EgemenBEDER
    @EgemenBEDER 6 หลายเดือนก่อน

    Ağzına emeğine sağlık teşekkürler.

  • @emregunduz5673
    @emregunduz5673 6 หลายเดือนก่อน

    Ağzına sağlık hocam. ❤

  • @HasanTezcan
    @HasanTezcan 6 หลายเดือนก่อน

    eline saglik abi cok keyifli bi zafiyetti

  • @erenkaba5869
    @erenkaba5869 6 หลายเดือนก่อน

    çok kıymetli bir adamsın abi

  • @temperkan3727
    @temperkan3727 5 หลายเดือนก่อน

    Mukemmel bir video

  • @nerd3131
    @nerd3131 6 หลายเดือนก่อน

    cok guzel

  • @ademhatay
    @ademhatay 6 หลายเดือนก่อน

    Ağzına sağlık hocam.

  • @caglarcansarikaya1550
    @caglarcansarikaya1550 5 หลายเดือนก่อน

    Xss gibiymiş, teşekkürler hocam

  • @berkm8617
    @berkm8617 6 หลายเดือนก่อน

    Harika bir video hocam

  • @aytcunal
    @aytcunal 5 หลายเดือนก่อน

    👏

  • @ahmeteskici9977
    @ahmeteskici9977 4 หลายเดือนก่อน

    Keyifliydi

  • @bt.alikara
    @bt.alikara 6 หลายเดือนก่อน

    harika

  • @alpates
    @alpates 5 หลายเดือนก่อน

    Gercekten guzel bir acik.

  • @muratyagc8441
    @muratyagc8441 6 หลายเดือนก่อน

    Harika video

  • @webfili
    @webfili 5 หลายเดือนก่อน

    Güzel olmuş

  • @ysfbig
    @ysfbig 6 หลายเดือนก่อน

    çok iyi ❤

  • @mehmeterenakbulut4934
    @mehmeterenakbulut4934 6 หลายเดือนก่อน

    Çok keyifliydi.

  • @richardpatove4587
    @richardpatove4587 6 หลายเดือนก่อน

    kaydediyorum abi bunları şu finaller bitsin izleyeceğim ama beğenini atıyorum

  • @bulentyildiz07
    @bulentyildiz07 6 หลายเดือนก่อน

    Vayyyyyy. 👍🏽

  • @dovranovezberdiyev3291
    @dovranovezberdiyev3291 6 หลายเดือนก่อน

    👍

  • @atakanhim8001
    @atakanhim8001 6 หลายเดือนก่อน

    her gün yeni bir bilgi. hiç tahmin edemezdim ben zaten genelde user.email kullanırım ama kullanmayınca böyle olacagını bilemezdim.

  • @Bozkurt-1071
    @Bozkurt-1071 6 หลายเดือนก่อน

    👏👏

  • @kadirgurturk6869
    @kadirgurturk6869 4 หลายเดือนก่อน

    çok iyisin be kral

  • @erayksabacak149
    @erayksabacak149 6 หลายเดือนก่อน

    Ağzına sağlık abi

  • @hasankoc1459
    @hasankoc1459 6 หลายเดือนก่อน

    Gerçekten güzel detay yakalamışsınız hocam emeginize saglık.

  • @sadpapatya3492
    @sadpapatya3492 5 หลายเดือนก่อน

    abi müthiş bi videodu aklıma bişey geldi bu özel karakterler ile şifre oluştursak kırılması veya çalınması daha zor olurmu? cevap verirsen sevinirim.

  • @ibrahimdelen992
    @ibrahimdelen992 6 หลายเดือนก่อน

    bundan sonra ne yapıyoruz böyle email password yazacağımız zaman buna mehmet abinin sayesinde dikkat ediyoruz Teşekkür Ederiz bunu da öğrendik abi

  • @alixdgn
    @alixdgn 6 หลายเดือนก่อน

    Selam hocam, bir yazılımcı olarak kodu incelediğimde ilk fark ettiğim yer 44. satır oldu ama nasıl bir payload ile DB sorgusu atlanmış olabilir bulamadım. Güzel video elinize sağlık.

  • @CrTufan
    @CrTufan 6 หลายเดือนก่อน

    çok İNCE.. Teşekkürler abi

  • @BaBeK16
    @BaBeK16 6 หลายเดือนก่อน

    arka kapı dedikleri olay ya bilinçli ya da bilinçsiz fakat son kullanıcı olarak bizim değilde devletler bazında önlem alınması ve kafa yorulması gereken bir olay yazılım işinde güvenli alan yok gibi bir şey.

  • @whatisit2816
    @whatisit2816 6 หลายเดือนก่อน

    peki hocam bu açık diğer hangi database sistemlerinde bu şekilde diğerlerinde test ettinizmi acaba ? postgre vb.

  • @shareb1t
    @shareb1t 6 หลายเดือนก่อน

    Her gün yeni birşeyler öğreniyoruz

  • @emretaskn590
    @emretaskn590 6 หลายเดือนก่อน

    Gidip hemen repolarımı kontrol ettim :D

  • @-Engineering01-
    @-Engineering01- 6 หลายเดือนก่อน

    Hocam peki geliştiricilere güvenli kod yazımı öğretilse ve yapay zeka destekli olsa, siber güvenlikçiler için işler azalır mı ? Anladığım kadarı ile tüm olay developers bağlı.

  • @caroby7658
    @caroby7658 6 หลายเดือนก่อน

    Seri çok süper, bir yazlım geliştirici olarak çok zevk alıyorum izlerken. Zafiyete gelcek olursak nasıl böyle bir kod yazılmış çözemedim.. 😅

    • @kabaliercan
      @kabaliercan 6 หลายเดือนก่อน

      merhaba,nasil boyle bir kod yazilmis derken acemice anlaminda mi demek istediniz. ?

    • @caroby7658
      @caroby7658 6 หลายเดือนก่อน

      @@kabaliercan merhabalar, evet demek istediğim bir object (user) var ise hep onun içindeki datalardan gidilir sürekli (gerekmedikçe) req.body kullanılmaz. yazan arkadaş niye böyle yazmış merak ettim belkide sırf challange olsun diyedir 😂

    • @kabaliercan
      @kabaliercan 6 หลายเดือนก่อน

      ​@@caroby7658 Benim anlamadigim kisim sql kisminda nasil olurda o i degilde diger kararakteri algilamayip sifirlama maili atiyor.Bu sqlin bir zaafiyeti degil mi acaba ? sonuc olarak her karakterin belli bir bit karsiligi var o yabanci karakteri nasil algilayamiyor

    • @caroby7658
      @caroby7658 6 หลายเดือนก่อน

      @@kabaliercan evet dediğini anlıyorum fakat frontend tarafıyla iligilendiğim için kesin bir fikirim yok bu sql durumu için. gerçekten zafiyet mi yoksa bir amaç mı var daha bilgili biri cevaplasa hoş olur aslında

    • @rednexie
      @rednexie 6 หลายเดือนก่อน

      ​@@kabaliercandatabase configle alakalı sorun daha çok

  • @aliemeksiz3490
    @aliemeksiz3490 6 หลายเดือนก่อน

    ufkum genişledi

  • @furkanozturk8643
    @furkanozturk8643 6 หลายเดือนก่อน

    Hemen kendi yazdığım reset password methoduna baktım ve bende öyle yapmışım direkt kullanıcının girdiği e-maili girmişim onu değiştirip user.Email yaptım teşekkürler bilgilendirme ve bu tarz videolar çektiğin için

    • @beratmlb
      @beratmlb 6 หลายเดือนก่อน

      Ama sonuçta veri tabanında utf8mb4_0900_ai_ci kullandığın zaman gene sorun olacak. Yani farklı bir işlem için unutursan user.email yazmayı o zaman sıkıntı olacak. Sorun veri tabanının unicode karakter kullanmasından dolayıda oluyor ayrıca.

    • @furkanozturk8643
      @furkanozturk8643 6 หลายเดือนก่อน +1

      @@beratmlb o zaman view tarafında her türlü regex kullanılıcak

    • @beratmlb
      @beratmlb 6 หลายเดือนก่อน

      @@furkanozturk8643 Evet regex ile de engelleyebilirsin. Veri tabanı tasarımı yaparken de gerçekten iyi düşünmek gerekiyor. Freamworklere güvenmek daha iyi ama Onlarda bile zaafiyet çıkabiliyor örnek Laravel.

  • @kubicix1265
    @kubicix1265 5 หลายเดือนก่อน

    abi adam sormasa bence bu açık kimsenin aklına gelmez :D merak ettiğim şey de şu diyelim ki böyle bir site ve kod gerçekten var saldırgan JS dosyasına nasıl erişecek ki anca böyle tüm zaafiyet yöntemlerini denerken eğer bu yöntemi biliyorsa bulabilirdi bence . kaynak kodu gösterilmese ve developer böyle bir soru sorulmasa ben bunu oturup hayatta denemezdim mesela kolay kolay akıla gelecek bir şey değil ama işin sonunda bir tane variable ın bile yanlış yazılmasıyla ne kadar büyük bir açık oluşabileceğini öğrenmiş olduk

  • @cengiz-ilhan
    @cengiz-ilhan 6 หลายเดือนก่อน

    bu günde yeni bir şey öğrendik.
    saat linki var mı hocam? :D

  • @ROVAKAN
    @ROVAKAN 6 หลายเดือนก่อน

    Clientin verdiği maile reset yolluyo , veritabanındaki kayıttan çekmesi lazım , geçelim sıradaki ?

  • @turkmvc
    @turkmvc 6 หลายเดือนก่อน

    yazılım geliştiriciler genelde db den sorgulama yapar
    girilen bilgi db deki ilgili kayıt ile eşleşiyormu diye
    bilinçli bir şekilde yapılmış bir hata o sanırım sizin ne yapabildiginizi tespit etmek ve kimler bunu fark edebiliyor ve kimler bunun ne oldugunu anlayabiliyor aslında sanki birazda sizi tespit etmek için yapılmış bir hata gibi algıladım.

  • @w.wallace
    @w.wallace 6 หลายเดือนก่อน +4

    Hocam sıfır kod bilgisi ile hiçbir şey anlamasam da ilgimi çektiği için izliyorum, severek takip ediyorum. Burada anladığım şey şu şekilde:
    yazılıma " ï " unicode ile girdi gönderiyoruz. Yazılım bunu normal latin alfabesindeki "i" gibi görüyor, gidip databaseden doğrulayıp maili bizim yazdığımız " ï " unicode lu adrese atıyor. Doğru mudur ?

    • @spynull5534
      @spynull5534 6 หลายเดือนก่อน +2

      evet sonra satın aldıgın domainde web mail açıyosun hali hazırda var olan adminin şifreyi yeniliyorsun

    • @umutemreonder360
      @umutemreonder360 5 หลายเดือนก่อน

      Hayır yazılım onu hala " ï " olarak görüyor fakat database'e attığında bu anam babam i karakterine dönüşüyor. Kodun içinde hala ï. Öyle olmasa zaten maili de i harfiyle atardı.

  • @kabaliercan
    @kabaliercan 6 หลายเดือนก่อน

    harika video tesekkurler.Benim anlamadigim kisim sql kisminda nasil olurda o i degilde diger kararakteri algilamayip sifirlama maili atiyor.Bu sqlin bir zaafiyeti degil mi acaba ? sonuc olarak her karakterin belli bir bit karsiligi var o yabanci karakteri nasil algilayamiyor ?

    • @eksiarti7323
      @eksiarti7323 6 หลายเดือนก่อน +1

      Algılıyor usta fakat accent ignore yapıyor. Defaultta ai_ci ayarı aktif olduğundan dolayı Accent ve case ignore yapıyor. Bunu bilerek kullanmak gerekiyor veya collation ayarı ile bu hassasiyeti ayarlamak gerekiyor.

  • @BusraAdaGuller
    @BusraAdaGuller 5 หลายเดือนก่อน

    Tcp/ip modelini uzun uzun aciklayacagin ogretecegin bir video ceksen ne de hoş olurdu biraz imkansiz ama olsun

  • @DailyAsk
    @DailyAsk 6 หลายเดือนก่อน

    Zamanında bizden biri bu yüzden naneyi yemişti :)

  • @Sd4nte
    @Sd4nte 6 หลายเดือนก่อน

    abi harikaydı. kendi projeme baktım express ile yazmakta olduğum. Ufkum açıldı resmen. Bu arada neden req.body den alınmadığı konusunu da daha iyi anlamış bulundum sayende. teşekkürler

  • @umut_karakoc
    @umut_karakoc 6 หลายเดือนก่อน

    postgresql default ayarlarda tekrarlayamadim

  • @ErenErduran
    @ErenErduran 5 หลายเดือนก่อน

    abi github linkini nereye biraktin, goremiyorum

  • @nurikaraca2297
    @nurikaraca2297 25 วันที่ผ่านมา

    mabel matiz hacker olmuş :P

  • @suikast420
    @suikast420 6 หลายเดือนก่อน

    1:52 bulamadim 😀

  • @nocheatmsmurf6702
    @nocheatmsmurf6702 6 หลายเดือนก่อน

    hülooooooooooooo

  • @Funny-Moments4848
    @Funny-Moments4848 6 หลายเดือนก่อน +1

    Mdisec ❤ at the moment active Im learning PHP js HTML CSS SQL how can I myself to earn easy for reading on code😂

  • @cemsirubertike6310
    @cemsirubertike6310 6 หลายเดือนก่อน

    ders databese'deki bilgileri es gecmeyin

  • @suikast420
    @suikast420 6 หลายเดือนก่อน

    Cok pic bir hataymis 😀

  • @victorh9892
    @victorh9892 6 หลายเดือนก่อน

    masterpıece💯

  • @yapayzeka
    @yapayzeka 6 หลายเดือนก่อน

    harika