<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[大风起兮云飞扬]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[Secur1ty just lik3 a girl. B0th of th3m h4ve s0me h0les. Y0u alw4ys try to f1nd the h0le, but n0t 3very tim3 y0u c4n 3xpl0it it!]]></description>
<link>http://hi.baidu.com/aullik5</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[Pachelbel Canon In D]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/57fd18d4fde6e9cd51da4bff.html]]></link>
        <description><![CDATA[
		
		卡农，卡农，卡农<br>
<br>
如果你喜欢音乐，如果你还没有听过。。。。。。<br>
<br>
那么先看下这个广告的视频吧！<br>
<br>
<embed width="450" height="390" menu="false" loop="false" play="true" wmode="window" src="http://player.youku.com/player.php/sid/XODU2MTU5Mjg=/v.swf" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed><br>
<br>
Pachelbel 是&ldquo;西方音乐之父&rdquo; Bach（巴赫） 的老师，牛人啊。<br>
<br>
以下资料来自网络<br>
<br>
「卡农」是现今为止最受全世界所喜爱的古典音乐作品， <a href="http://hi.baidu.com/aullik5/blog/item/57fd18d4fde6e9cd51da4bff.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/57fd18d4fde6e9cd51da4bff.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-02  17:18</pubDate>
        <category><![CDATA[茵梦湖]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/57fd18d4fde6e9cd51da4bff.html</guid>
</item>

<item>
        <title><![CDATA[Python的牢骚]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/f442d2121875b30b5aaf53fc.html]]></link>
        <description><![CDATA[
		
		最近写一点东西需要解析HTML，本来想以python的强大，简洁的语法应该很好用，结果在解析HTML的时候，尝试了好几个官方的库，都非常的矬，无法满足我的需求。<br>
<br>
<div forimg="1"><img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/92e6750877774b892eddd416.jpg" small="0" class="blogimg"></div>
<br>
<br>
最后无奈，只好改用JS实现，对于HTML的理解，还是浏览器最方便啊。<br>
<br>
看来Python 作为新兴语言，第三方资源的积累还是不如老语言丰富，还有很长的路要走啊。<br>
<br>
以后有时间还是自己写个HTML <a href="http://hi.baidu.com/aullik5/blog/item/f442d2121875b30b5aaf53fc.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/f442d2121875b30b5aaf53fc.html#comment">查看评论</a>]]></description>
        <pubDate>2009-07-01  16:29</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/f442d2121875b30b5aaf53fc.html</guid>
</item>

<item>
        <title><![CDATA[Data URL Schema 与 如何盗链百度的图片]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/c82a94dc5d37b33d5982dde3.html]]></link>
        <description><![CDATA[
		
		百度的图片和很多网站防盗链措施一样，是<font color="#0000ff"><strong>基于Referer 判断</strong></font>的<br>
<strong>1. 如果浏览器发送的Referer 中不是从百度的域过来的，则判断为盗链<br>
2. 如果浏览器没有发送Referer 头，则认为是<font color="#ff0000">不是</font>盗链</strong><br>
<br>
现在网上的很多教程都教人怎么伪造Referer，或者不发送Referer。比如Firefox在 about:config 中，可以有选项把Referer的发送给关闭掉。也有很多浏览器的插件和扩展，可以改掉Referer，比较出名的有 RefControl 等。<br>
<br>
除此之外 <a href="http://hi.baidu.com/aullik5/blog/item/c82a94dc5d37b33d5982dde3.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/c82a94dc5d37b33d5982dde3.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-24  15:29</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/c82a94dc5d37b33d5982dde3.html</guid>
</item>

<item>
        <title><![CDATA[Google Chrome 的安全架构]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/6f73d9b5e8f8357a8bd4b24d.html]]></link>
        <description><![CDATA[
		
		参考阅读：<br>
<br>
<a href="http://queue.acm.org/detail.cfm?id=1556050" target="_blank">http://queue.acm.org/detail.cfm?id=1556050</a><br>
<br>
<div forimg="1"><img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/af0a708ce72e5e34b31bbaee.jpg" small="0" class="blogimg"></div>
<br>
这个架构和 <a href="http://hi.baidu.com/aullik5/blog/item/db82a51f8c98c11741341739.html" target="_blank">Gazelle</a> 很像啊!<br>
<br>
不过做的没有 Gazelle 严格，当然 Gazelle 还只是实验室的东西。<br>
<br>
G <a href="http://hi.baidu.com/aullik5/blog/item/6f73d9b5e8f8357a8bd4b24d.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/6f73d9b5e8f8357a8bd4b24d.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-23  10:52</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/6f73d9b5e8f8357a8bd4b24d.html</guid>
</item>

<item>
        <title><![CDATA[Slowloris 与基于 Resource Limit 的攻击]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/07d68eb0fe9e515d092302c4.html]]></link>
        <description><![CDATA[
		
		这几天圈内关于 Slowloris 的讨论比较多，原因是 RSnake 的一篇文章 <br>
<br>
<a href="http://ha.ckers.org/blog/20090617/slowloris-http-dos/" target="_blank">http://ha.ckers.org/blog/20090617/slowloris-http-dos/</a><br>
<br>
Sowhat 也写了点评论<br>
<br>
<a href="http://hi.baidu.com/secway/blog/item/c7aca3a28f9521a4cbefd0e2.html" target="_blank">http://hi.baidu.com/secway/blog/item/c7aca3a28f9521a4cbefd0e2.html</a><br>
<br>
这种攻击是很古老的攻击了，apache的连接数有限（并发），配置文件里可以更改， <a href="http://hi.baidu.com/aullik5/blog/item/07d68eb0fe9e515d092302c4.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/07d68eb0fe9e515d092302c4.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-22  11:11</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/07d68eb0fe9e515d092302c4.html</guid>
</item>

<item>
        <title><![CDATA[关于 Web App Fuzz 的一点看法]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/ebf24017b80e5e4320a4e924.html]]></link>
        <description><![CDATA[
		
		Fuzz分很多种，有大的是fuzz整个应用，有小的是fuzz个别函数。有的是fuzz 网络协议，有的则是fuzz某个接口。<br>
<br>
但总的来说，FUZZ都是填充脏数据，然后捕获异常，最后发现问题的一个过程。<br>
<br>
所以，FUZZ有三个关键<br>
<br>
<strong>1. 如何填充脏数据<br>
2. 如何捕获异常<br>
3. 获取异常后如何回溯执行过程</strong><br>
<br>
FUZZ可以算作是黑箱测试的一种，输入提供脏数据，黑箱里经过复杂逻辑运算后，如果输出异常，则开始回溯整个过程。<br>
<br>
对于WEB 应用来说，同样也是这个过程。<br>
<br>
虽然WEB应用可以分 <a href="http://hi.baidu.com/aullik5/blog/item/ebf24017b80e5e4320a4e924.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/ebf24017b80e5e4320a4e924.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-19  14:50</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/ebf24017b80e5e4320a4e924.html</guid>
</item>

<item>
        <title><![CDATA[SSL 的那点事]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/fac57fd892dc08e039012fbb.html]]></link>
        <description><![CDATA[
		
		前段时间写了篇HTTPS与代理的问题，其实当天还有篇关于HTTPS的我没写，是<a href="http://michael-coates.blogspot.com/2009/06/testing-with-openssl.html " target="_blank">另外一个人提到的</a>，在现在的某些https的服务器上往往能够降低加密级别进行传输。<br>
<br>
我做了以下测试：<br>
<div>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style=" color: red; font-size: 10pt;"><font><font>#openssl s_client -connect www.test.com:443 -cipher LOW</font></font></span></p></div> <a href="http://hi.baidu.com/aullik5/blog/item/fac57fd892dc08e039012fbb.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/fac57fd892dc08e039012fbb.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-16  17:55</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/fac57fd892dc08e039012fbb.html</guid>
</item>

<item>
        <title><![CDATA[关于 Pretty-Bad-Proxy(PBP)]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/02bccaeb07ebc2dbd539c95c.html]]></link>
        <description><![CDATA[
		
		今天推荐阅读的<br>
<strong><font size="4"><font size="3"><a target="_blank" href="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">Pretty-Bad-Proxy: An Overlooked Adversary in Browsers&rsquo; HTTPS Deployments</a></font></font></strong><br>
<br>
这篇paper应该是微软研究院的几个中国人搞出来的。<br>
<br>
我们知道在不使用中间人攻击的情况下（伪造证书），HTTPS还是比较安全的。（sslv3 防范了中间人攻击）<br>
<br>
但是，<font color="#0000ff">恶意代理即使无法直接读到HTTPS加密过后的明</font> <a href="http://hi.baidu.com/aullik5/blog/item/02bccaeb07ebc2dbd539c95c.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/02bccaeb07ebc2dbd539c95c.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-08  14:40</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/02bccaeb07ebc2dbd539c95c.html</guid>
</item>

<item>
        <title><![CDATA[今日推荐阅读]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/c7260409fca9ec38e92488c1.html]]></link>
        <description><![CDATA[
		
		关于bing的一些安全讨论<br>
<br>
<h3 class="post-title entry-title"><a href="http://www.boazgelbord.com/2009/06/security-of-bing.html" target="_blank">The Security of Bing</a></h3>
<br>
安全需求的一些对比参考<br>
<br>
<h5><font size="4"><a href="http://keepitlocked.net/archive/2009/06/05/weak-and-strong-web-security-requirements.aspx" target="_blank">Weak and Strong Web Security Requirements</a></font></h5>
<br>
SAMM，一个开放的软件安全开发的框架，感觉写的非常好<br>
<br>
 <a href="http://hi.baidu.com/aullik5/blog/item/c7260409fca9ec38e92488c1.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/c7260409fca9ec38e92488c1.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-08  11:02</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/c7260409fca9ec38e92488c1.html</guid>
</item>

<item>
        <title><![CDATA[微软&#34;bing&#34; 与 域名选择]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/4639ea2551da48094c088d33.html]]></link>
        <description><![CDATA[
		
		微软酝酿已久的搜索引擎终于出炉了，叫做：bing<br>
<br>
一看这个域名，就知道微软确实是下了功夫的。<br>
<br>
最近也正在给自己开发的网站选择域名，所以对域名有了点研究<br>
<br>
在域名选择上，我们一般会注意这么几点：<cite><br>
<br>
</cite><strong>1. 不能太复杂，太长</strong><br>
<br>
类似 searchengineland.com 这种域名，就属于太长了，一眼望过去，会眼花。<br>
<br>
同样的，microsoft.com ，也属于比较长的域名。<br>
<br>
<br>
<strong>2. 如果选择单词做域名，一定要选择最常见的单词</strong><br>
<br>
比如 ok. <a href="http://hi.baidu.com/aullik5/blog/item/4639ea2551da48094c088d33.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/4639ea2551da48094c088d33.html#comment">查看评论</a>]]></description>
        <pubDate>2009-06-01  10:23</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/4639ea2551da48094c088d33.html</guid>
</item>

<item>
        <title><![CDATA[对Google App Engine安全的一点思考]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/e01bcbfd656b11f5fc037fdc.html]]></link>
        <description><![CDATA[
		
		只是管中窥豹，因为google没有公开什么安全方面的文档，我也没有深入研究和测试GAE对各项攻击的防范，只是作为一个google的用户简单讲讲。<br>
<br>
首先，底层肯定是构建在GFS上，使用分布式存储，存储所有的数据，也就是google 的云存储。<br>
<br>
往上，可能就是计算平台，包括任务调度、SQL 引擎， Key-Value 引擎的。<br>
<br>
App Engine 构架于这些基础服务之上，对外提供服务。<br>
<br>
<strong>Sandbox</strong>: GAE目前支持 java 和 python 代码的运行，两者都是有sandbox的（java 用 securitymanager）。通过 sandbox 的 <a href="http://hi.baidu.com/aullik5/blog/item/e01bcbfd656b11f5fc037fdc.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/e01bcbfd656b11f5fc037fdc.html#comment">查看评论</a>]]></description>
        <pubDate>2009-05-26  15:05</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/e01bcbfd656b11f5fc037fdc.html</guid>
</item>

<item>
        <title><![CDATA[Planet2将启用的新logo原型]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/d31a602668ff270b918f9d26.html]]></link>
        <description><![CDATA[
		
		planet2也将启用新域名，不过还没想好，还在选择中。<br>
<br>
但是logo的原型我已经想好了，如果没有大的变化，就用这个吧！<br>
<br>
天堂鸟，又称极乐鸟，太阳鸟，风鸟，雾鸟<br>
<br>
在我小学的时候，在一套小说上看到过这种鸟的介绍，生活在南太平洋的岛国上。<br>
<br>
&quot;巴布亚新几内亚&quot; 甚至把这种鸟印在国旗上，是他们的神鸟。<br>
<br>
 <a href="http://hi.baidu.com/aullik5/blog/item/d31a602668ff270b918f9d26.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/d31a602668ff270b918f9d26.html#comment">查看评论</a>]]></description>
        <pubDate>2009-05-25  14:43</pubDate>
        <category><![CDATA[茵梦湖]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/d31a602668ff270b918f9d26.html</guid>
</item>

<item>
        <title><![CDATA[关于Google Native Client]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/de08a28a7b41e0779e2fb4cf.html]]></link>
        <description><![CDATA[
		
		Google 有意思的东西真的非常多，比如这个 <a href="http://code.google.com/p/nativeclient/" target="_blank">Native Client</a><br>
<br>
不知道这个东西在Google 产品线里是一个什么地位，是否处在一个战略位置上，还是说仅仅是弄一个出来玩玩的。<br>
<br>
简单说，就是一个类似 ActiveX 的东西，能够直接在浏览器中调用Native Client执行二进制代码。<br>
<br>
但是微软的 ActiveX 曾经被评为是微软最错误的设计，所以 Google Native Client 的一个想法就是把这种设计变安全。<br>
<br>
ActiveX 能够直接和OS进行通信，直接在OS上 <a href="http://hi.baidu.com/aullik5/blog/item/de08a28a7b41e0779e2fb4cf.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/de08a28a7b41e0779e2fb4cf.html#comment">查看评论</a>]]></description>
        <pubDate>2009-05-22  10:37</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/de08a28a7b41e0779e2fb4cf.html</guid>
</item>

<item>
        <title><![CDATA[关于Http Parameter Pollution]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/a9163928ae5122f699250ad3.html]]></link>
        <description><![CDATA[
		
		据harry的小道消息说，他几个月前就看到这篇paper了。#_#<br>
<br>
黑哥前几天拿到了，给我们看了下，确实挺有意思，也可以算作是一种新的攻击类型。<br>
<br>
因为今天wisec（作者）的演讲已经出来了，所以就可以在blog上写写了。<br>
<br>
以下摘自作者blog：<a href="http://www.wisec.it/sectou.php?id=4a129d3c810ec" target="_blank">http://www.wisec.it/sectou.php?id=4a129d3c810ec</a><br>
<br>
On May 14th @ 2009<a href="http://www.owasp.org/index.php/AppSecEU09" target="_blank">OWASP Appsec Poland</a>, me &amp;  <a href="http://hi.baidu.com/aullik5/blog/item/a9163928ae5122f699250ad3.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/a9163928ae5122f699250ad3.html#comment">查看评论</a>]]></description>
        <pubDate>2009-05-20  09:52</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/a9163928ae5122f699250ad3.html</guid>
</item>

<item>
        <title><![CDATA[五月中旬了！]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/6af3818a012210dbfd1f102b.html]]></link>
        <description><![CDATA[
		
		发现5月份才写了3篇blog，最近减产了。<br>
<br>
原因是休假归来后，一直和luoluo一起在忙planet 2 的开发。<br>
<br>
增加了很多新的需求，比如评论、投票、分类等等，性能上也有了非常大的提高。<br>
<br>
由于luoluo喜欢制作&ldquo;残品&rdquo;，早就名声在外了，所以很多朋友比如黑哥都很担心这次他是否又会把planet 2做成一个残品。<br>
<br>
这次我也参与了coding，有我盯着，所以就让我来保证不会再出现&ldquo;残品&rdquo;吧！<br>
<br>
planet 2 只是Ph4nt0m 今年计划中迈出的第一步，接下来webzine和网站的其他服务也会再次重 <a href="http://hi.baidu.com/aullik5/blog/item/6af3818a012210dbfd1f102b.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CE%DA%CD%D0%B0%EE">乌托邦</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/6af3818a012210dbfd1f102b.html#comment">查看评论</a>]]></description>
        <pubDate>2009-05-16  00:35</pubDate>
        <category><![CDATA[乌托邦]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/6af3818a012210dbfd1f102b.html</guid>
</item>


</channel>
</rss>