Writing by xiehuoli on 星期二, 27 of 11月 , 2007 at 9:19 上午
血气和电解质(血生化)
酸碱度(PH) 7.35-7.45
二氧化碳分压(PaCO2) 35-45mmHg
氧分压(PaO2) 75-100mmHg
碳酸氢根离子(HCO3-) 21.3-27.3mmol/L
钠离子(Na+) 136-146mmol/L
钾离子(K+) 3.5-5.5mmol/L
氯离子(Cl-) 96-106mmol/L
临床意义:
电解质紊乱可有代谢性酸中毒、代谢性碱中毒、呼吸性酸中毒和呼吸性碱中毒四种情况。血PH(代表酸碱度)及HCO3-(碳酸氢根离子)增高,是碱中毒的标志。碱中毒时呼吸中枢抑制,呼吸困难,血中CO2(二氧化碳)蓄积导致PaCO2(二氧化碳分压)增高和PaO2(氧分压)下降。
胃液中含有丰富的K+(钾)、Cl-(氯)离子,频繁的呕吐造成K+和CL-的大量丢失,从而使血清K+、Cl-降低。碱中毒是代谢原因引起的,并非呼吸原因所致。同时伴有血清K+和CL-降低,故可诊断为代谢性(低钾低氯)性碱中毒,需立即行补液治疗,补充丢失的K+和CL-,并纠正碱中毒,避免病情进一步变化,造成严重后果
肝功能
项目 单位 正常参考值
谷丙转氨酶(ALT) IU/L (1~38)
谷草转氨酶(AST) IU/L (8~40)
碱性磷酸酶(ALP) IU/L (100~275)
r-转肽酶(GGT) IU/L (9~40)
总胆红素(TBIL) umol/L (4~20)
直接胆红素(DBIL) umol/L (0~7)
临床意义:ALT(谷丙转氨酶)、AST(谷草转氨酶)、ALP(碱性磷酸酶)、GGT(r-转肽酶)、检测结果明显增高,反映肝功能异常(损害),TBIL(总胆红素)增高提示黄疸,由胆道梗阻所致。常见的原因有胆道结石、胆道蛔虫症、胆道肿瘤引起的胆道阻塞或胰头肿瘤压迫、侵犯胆总管所致。
乙肝2对半检验
正常
表面抗原(HBsAg) 阴性
表面抗体(抗-HBs) 阴性或阳性
e抗原(HBeAg) 阴性
抗-HBe 阴性
核心抗体(抗-HBc) 阴性
临床意义:
阳性这里指的是检查乙型肝炎患者血清里的乙肝病毒抗原抗体,应称作乙型肝炎病毒感染的标记物,由于有三种抗原及与它们相应的三种抗体,核心抗原通常不检测,因此只检测二种抗原及三种抗体,二种抗原是表面抗原(HBsAg)、e抗原(HbeAg);三种抗体则分别是表面抗体(抗-HBs)核心抗体(抗- HBc)及(抗-HBe)。查到HbsAg、HbeAg及抗-HBc即“大三阳”,而HbsAg、抗-Hbc及抗Hbe阳性即“小三阳”。
表面抗体即抗-HBs,它是乙型肝炎感染后产生的保护性抗体。当发现仅抗-HBs阳性时,有以下几种可能:首先是处于急性乙肝的恢复期。抗-HBs 常在HbsAg转阴以后的一段时间出现,可持续多年;其次发现仅表面抗体阳性,而无既往明确的乙肝感染史,亦说明既往有过HBV的隐性感染,疾病已痊愈,病毒已被清除;最后就是接种乙肝疫苗的结果。接种乙肝疫苗的目的,就是希望产生保护性抗体,达到预防乙型肝炎的目的。
血脂检查
正常参考值
甘油三脂(TG) 0.4-1.86mmol/L
总胆固醇(TC) 3.89-6.48mmol/L
低密度脂蛋白(LDLC) 0-4.14mmol/L
高密度脂蛋白(HDLC) 1.04-1.74mmol/L
如果血清总胆汁固醇达到或超过5.72mmol/L,甘油三酯达到或超过1.70 mmol/L,则可以分别诊断为“高胆固醇血症”和“高甘油三酯血症”;两者均异常升高则称“混合型高脂血症”高密度脂蛋白胆固醇如果低于0.91 mmol/L(35mg/dl)也属血脂代谢紊乱,称为“低高密度脂蛋白血症”。
冠心病的危险因素
高胆固醇血症是动脉粥样硬化的主要危险因素之一。冠心病患者血清总胆固醇多数在5.0-6.5 mmol/L,血清总胆固醇在4.5 mmol/L以下者冠心病发生的可能性越大,它每降低1%,冠心病的危险性可减少2%。
研究显示,高甘油三脂也是冠心病的危险因素。虽然继发性或遗传性因素可升高甘油三脂水平,但大部分血清甘油三脂升高是代谢综合症所致。
低密度脂蛋白胆固醇血症也是冠心病的重要危险因素。血清高密度脂蛋白胆固醇水平越低,发生动脉粥样硬化的危险性越大。
低密度脂蛋白胆固醇属于致动脉粥样硬化脂蛋白。众多研究提示,低密度脂蛋白胆固醇升高是冠心病的主要原因,采取降低低密度脂蛋白的治疗,能降低40%的近期心脏病危险。
转自http://drazet.blog.ubuntu.org.cn/
Category: 文章
Writing by xiehuoli on 星期三, 21 of 11月 , 2007 at 3:50 下午
秋天来了,树叶黄了,大雁也南飞了。
这是我们小学课本里面秋天一文中描写秋天的语句。
小时候很讨厌春天,因为春天冷,而且老是下雨。好不容易放假了。想出去玩,发现在下雨。打着伞一点也不好玩,而且弄得全身都脏兮兮的。唯一好的就是可以去拔笋子。放风筝。去菜地里面抓菜青虫,抓蝴蝶。所以一直不喜欢春天。
小时候喜欢夏天。因为夏天不会老是下雨,放假了可以顶着大太阳,和伙伴们出去野,还可以去河里游泳。虽然我学了很久都不怎么会游泳。我们一起出去采野果,挖红薯,抓蝈蝈,抓铁牛,钓鱼,,捉鱼,捉泥鳅,偷黄瓜,掏鸟蛋….。一个人的时候就数院子里面的蚂蚁。要不就去池塘捉蝌蚪。夏天池塘很多蝌蚪。我带个瓶子,蹲在池塘边上。一抓就是一手的蝌蚪。当然因我而死的蝌蚪不在少数,我只是觉得他们可爱才去抓的。我的存在让它们死于非命,真是罪过。当然我也受到过惩罚,蝌蚪抓多了,手指头会变成紫色,很疼。可能这是蝌蚪的毒素吧。那时候我不怕太阳晒,所以小时候我是很黑很黑的。最怕就是打赤脚的时候踩到樟树上的虫,全身是角,有毒,踩到了角就会火辣火辣的,很疼。到了傍晚我们就成群结队的去田野里疯跑,你追我打。
但是夏天可以吃到我最喜欢吃的水果,西瓜。哈哈。整个夏天就是为了等待西瓜。小时候一个人可以吃掉大半个十多斤的西瓜。吃得肚子圆鼓鼓的。夏天可以吃个够。嘿嘿,真是太美好了。还可以吃到美味的冰棒,绿豆的,雪糕。小时候一毛钱一支,一天可以吃很多支。但是不能让家里知道。都是姐姐偷偷帮我买的,吃了在进家门。有一次我还用泥巴做了支冰棒,用冰棒纸包起来。骗了姐姐一次,做得实在太像了,不打开包装根本看不出来。她差点就咬下去了。嘿嘿。不过她晚上和爸爸联合起来也骗了我一次。哼!
夏天,邻居家的哥哥,给我做樟树籽枪。一个樟树籽口径的塑料管,两头塞上樟树籽,在用个筷子抵住一颗籽,往里面推,那头的子弹就飞出去了,还有响声。可好玩了。还给我做了高跷,我学了很久才骑得稳当。
夏天读大学的表哥会回来,我可以从他的包里找出好多稀奇古怪的医用器材玩。中午等哥哥睡着了我和姐姐就拿着诊听器放在他胸口一本正经的听声音。其实我什么也听不到,因为我根本就不知道用那个东西。
夏天爸爸还给我做铁环,我滚这个可厉害着拉。可是我总跑不过铁环。爸爸做得铁环很棒的。
小时候还喜欢冬天,虽然大人们都不喜欢冬天,老说冬天太冷了。但是我却不觉得。小时候身体很不好,生下来时就差点夭折。所以我经常头疼,身体很虚。妈妈怕我冻着,给我穿上厚厚的衣服。但是衣服并不能阻挡我出去玩。天天期盼着下雪,因为下雪就可以打雪仗,可以堆雪人。下雪了我就在家里高兴的跳阿跳,然后穿上雨靴冲出去跑一圈。希望多下点雪,下厚一点。雪停了,爸爸和姐姐就带着我堆雪人,每人拿个铲子,当然我只能拿得动一个很小的铲子。堆雪人的时候,我只能在旁边滚小雪球,因为我没力气。美容工作也是姐姐做。堆好了就天天去看它,然后摸摸它,直到它融化。
打雪仗的时候,我从来都打不过人家。力气小,雪球根本丢不远,每次都只有落跑的份。十分的狼狈。但是我还是愿意和伙伴们一起玩,当然他们也乐意和我玩。因为我从来不哭不闹。打疼了,摸摸,继续。打累了,就躺在雪地里面。姐姐告诉我,往雪地一扑,地上就一个人坑,可好玩了。可以去竹林,把被大雪压弯的竹子身上的雪抖掉,看着竹子弹起来。
小时候冬天下的雪都很厚,穿上雨靴,有时候雪都比我的靴子还深。一脚踩下去,雪都到膝盖了。尽管这样,我还是不坐爸爸的车去上学,我喜欢在雪地了走,那是一种享受。所以,妈妈总是让我带着厚厚的手套,系着围巾。在我的书包里面放双棉鞋。嘱咐我到教室换掉。可是一下课,我又得换回来出去玩。很麻烦,很多时候就干脆不换。上课时候脚指头都冻得通红,可是一到下课就发烫了。所以妈妈把我的雨靴放她办公室,没办法,我只有下课去她哪里换鞋。
虽然也想和鲁迅先生的文章里面写的和润土一起抓鸟那样抓一只,但是我们那里冬天从来没有看见过鸟,所以我一直没有抓到。虽然我很想抓只鸟,但这个愿望一直没有实现。
冬天来了,下起雪了,证明就快过年了。我相信每个小孩都和我一样喜欢过年。过年我可以收很多压岁钱,还有很多好吃的东西。每年爸爸妈妈,奶奶,外婆,舅舅,伯伯。都会给我压岁钱。每次姐姐带着我去拜年,都能收到。妈妈也说这些长辈给的压岁钱可以自己支配,其他人给的就要给她。那时候我们很高兴的同意,因为亲戚们给的压岁钱有很多了。小时候对钱的价值概念不是很清楚,大概我能支配一两百块。我每次都是去买玩具,买枪,买鞭炮。所有男孩子喜欢的东西我也喜欢。如果下雪就骑在爸爸肩膀上去买,如果没下雪,就自己去买,和伙伴们一起买。压岁钱我总是用不完,只能用很少一部分。因为实在太多了。后来过完年,钱没用完,就给妈妈做我们下学期的学费了。我是心甘情愿的。因为妈妈不会全部拿走,还是给我们很多让我们零花。我总是用不完。后来姐姐就告诉我存起来了。爸爸给我们用竹子,做了一个储存灌,一个口子把钱放进去,但是没办法拿出来,除非把罐子劈开。
我和姐姐经常偷吃妈妈买的年货,不管她藏哪里我都能找到。嘿嘿,当然被发现了免不了被说几句。没事,我们下次继续嘿嘿。
晚上边烤火边看电视,妈妈就会那东西出来吃了。那个时候就可以吃个够。所以,过年,妈妈总是买很多年货。不然不够我们吃的呵呵。
爸爸公司过年总会发很多烟花,到了年三十12点钟声一响。天空种全是烟花的颜色。整个小城的天空都是烟花。整个一个晚上都有。
我总是拿着鞭炮去炸蚂蚁窝。(可怜的蚂蚁)去吓唬小猫小狗小鸡什么的。
姐姐会在冬天给我买洋炮枪,爸爸会给我用链条做,还给我做弹弓,弓箭。我小时候很喜欢武器。很奇怪吧呵呵。我就骑上我的小三轮车,带上我的装备到处转悠。惹得伙伴们羡慕。
放假喜欢去外婆家。我小时候一直是外婆带大的。爸爸妈妈工作忙。外婆一直带着我,直到10岁我才不和外婆一起睡。不然每次去外婆家都要和外婆睡。
夏天外婆带我去水渠捉鱼,通常是外婆捉鱼。捉到了便用狗尾巴草把鱼穿起来,由我提着。捉的差不多了就回去,晚上做给我吃。我很喜欢吃外婆给我做的煎蛋,材火煎出来来的蛋很香很好吃。冬天外婆就给我做棉鞋,做棉袄穿着真是暖和。
外婆在农村,所以经常带着我去摘黄豆,拔花生,采茶叶。我经常走到豆子地里,开始帮外婆摘着豆子,慢慢的就倒在地里呼呼睡觉了。等太阳快下山了,别人家烟囱里的烟徐徐升起了,外婆也摘得差不多了,在到豆子地里找到我,牵着半梦半醒的我回家做饭。通常我都帮外婆添火。外婆就会在炉子里面放几个红薯,饭菜做好了,红薯也熟了。那可是正宗的烤红薯哦。味道实在太好了。
外公是个手艺人。外公的手很灵巧,会编织,还会盖房子。外婆家里的篓子和木桶都是外公做得。很结实也很漂亮。外公给我用竹皮做过一只鱼,用油纸糊起来里面放着蜡烛,然后在油纸上画上颜色。我就举着把手到处跑。那鱼的头和尾巴一边跑,一边摆动。就像我们那边的舞龙一样。可以后来被我姐姐拿着玩给烧了
中午外公经常抱着我去商店给我买吃的,有时候还给我买玩具,我要什么就买什么。通常我都只买一点糖果而已。全村的人都认识我,可是我确不认识那些和我同年纪的孩子。所以我都是独自一个人玩。夏天就收稻谷就和舅舅外婆一起去田里,大人们忙。我就帮他们晒谷子,倒水,捡稻穗。快到秋天了我就和他们一起去插秧,经常是插着插着,人就倒田里了。一身泥,每次都是外婆帮我洗干净。其实我是什么忙也帮不上,到给她们添麻烦。我经常端着茶壶给她们送水。走在田边,突然就掉田里了。水也没了,一身泥,辛苦外婆给我洗衣服,还得让舅舅把我抱起来。总是惹得他们哈哈大笑,但是我也从来不哭。
外婆家门前有桃树,等到桃子熟了,就带我去摘。桃树上很多桃油,黏糊糊的。等到酸枣熟了,就带我去打酸枣,然后给我做酸枣糕,好吃极了。外婆家种了芋头,我总以为是荷叶。小时候一直没有见过荷花。
舅舅家有一条大黑狗,很凶。可是对我们一点也不凶。记得,小时候姐姐告诉我,那个黑子比她年纪还大。当时我也不直到狗能活多少岁,以为和人一样。黑子经常跟着我去玩。当然当时我掉田里的丑态,他也看的一清二楚。有了黑子我就不怕别人欺负我。我就可以悠闲的数着蚂蚁。它就在旁边守着我。黑子最后活到15岁死了。为此我伤心了很久。
最让我外婆头疼的是我挑食,我不吃肉,很少吃青菜。本身体质就不好。又挑食,所以我身体一直不是很好。
姐姐长我三岁,她小时候爱漂亮,不像我。而且她学习成绩很好。又是学生会干部。很少有时间陪我玩。我都是带领我那些侄儿,侄女一起玩。他们不在我就一个人玩。
小时候对秋天没有感觉,虽然很少下雨,但是也没有什么好玩的。不能游泳,不能打雪仗,没有西瓜和冰棒吃。没有特色所以没有太多感觉。
小时候喜欢大城市,因为繁华,有很多车,很多人。长大了来到大城市,才发现原来我喜欢宁静安详的小城。
长大了很多东西都变了,现在不喜欢夏天,太热。不喜欢冬天太冷。到是喜欢上了春天和秋天。西瓜也没有小时候能吃了,冰激凌代替了绿豆和雪糕。但是总觉得冰激凌没有绿豆和雪糕好吃。小时候玩的游戏现在很少看见有人玩。伙伴们也长大,有各自的生活目标了。长大了,不能在骑在爸爸肩膀上去买烟花了,妈妈过年还是买很多年货,但是我很少吃了。姐姐还是一样照顾着我,宠着我。表哥成家立业了,一个很可爱的儿子今年9岁了。外婆年纪大了,不能让她带我去捉鱼了,也不能帮我做棉鞋和棉袄了。也不会带我去摘豆子,拔花生了。外婆家的材火炉也没有了,不能给我煎鸡蛋了。也不能烤红薯了。外公在也不能帮我做东西了,也不能带我去小店买糖果了…..长大了我失去了很多了。
春天喜欢去田野看着那绿油油的颜色,问着青草和花香的味道,浑身都舒服。可惜,长大了。这样的地方很少了。
秋天不冷不热,而且秋天是丰收的季节,有很多水果吃。气候让人很舒服。坐在公园了在落叶和枫叶中欣赏日落。
夏天躲在空调房里,哪里也不想去。
冬天,长大后很少看见下雪了。如果还下雪我还想继续堆雪人。
本来只准备写秋天的,谁知道思绪一下子回到了童年,于是手也收不住了。这篇文章写得很乱,我的思绪很乱。我是按着我的回忆写下来的。回忆实在太多了,我无法一一写下来。回忆中童年实在是太美好了。我独自沉浸在其中。
发现我的文笔退步得实在太厉害了。
Category: 随意
Writing by xiehuoli on 星期一, 19 of 11月 , 2007 at 9:32 下午
我有一只小毛驴我从来也不骑
有一天我心血来潮骑着去赶集
我手里拿着小皮鞭我心里正得意
不知怎么哗拉拉拉拉我摔了一身泥
歌曲出处:http://www.babyzone.com.cn/…/17_150456_.mp3
^_^我又找到一首HOHO
Category: 随意
Writing by xiehuoli on 星期五, 16 of 11月 , 2007 at 3:33 下午
手機到貨了,感覺還不錯。挺漂亮的 索愛z610i 大陸沒有發行,買的歐水
其它東西還得具體檢查。不會看這些東西真是頭暈
Category: 未分类
Writing by xiehuoli on 星期三, 14 of 11月 , 2007 at 9:58 上午
最近被ARP欺骗过,心里很不爽,正好找ARP方面的帖子,看见论坛有,因为不知道原帖地址。所以转贴论坛
http://forum.ubuntu.org.cn/viewtopic.php?t=88912&highlight=
一. 谁偷看了我的网络日记
检察员小洁从小就有写日记的习惯,毕业后上了工作岗位也不曾改变,无论工作多忙多累,每天晚上临近睡觉前她总会把今日发生的事情记录进日记本里,例如一些工作问题、心情想法、同事和上级的事情等等。小洁使用的是一个网站提供的网络日记本服务,她很喜欢那个宁静简洁的文字界面,偶尔没任务要忙或者心情不好的时候,她就会用院里的网络上去看自己以前写的日记。
这天小洁和往常一样来到办公室,却发现气氛不同往常了:同事们面对她的时候笑容很不自然,有几个女同事还偷偷对她指指点点的,小洁看过去时她们却又不说话了,她只好竖起耳朵偷听,隐隐约约听到一句 “……连别人还欠着50元没还她都写上去,这个人真……”,小洁的脸瞬间变得煞白:这不是她某天的日记内容吗?……
究竟是谁把小洁的日记偷看了呢?你正在使用的局域网,又能真的很安全吗?小洁不知道,大院的局域网里,有一双耳朵正在悄悄的记录着她的电脑上发送和接收的一切信息……
这双耳朵的名词被称为“网络嗅探”(Network Sniffing)或“网络监听”(Network Listening),它并不是最近才出现的技术,也并非专门用在黑道上的技术,监听技术作为一种辅助手段,在协助网络管理员监测网络传输数据、排除网络故障等方面具有不可替代的作用,因此一直倍受网络管理员的青睐并逐渐发展完善,所谓“监听”技术,就是在互相通讯的两台计算机之间通过技术手段插入一台可以接收并记录通讯内容的设备,最终实现对通讯双方的数据记录。一般都要求用作监听途径的设备不能造成通讯双方的行为异常或连接中断等,即是说,监听方不能参与通讯中任何一方的通讯行为,仅仅是“被动” 的接收记录通讯数据而不能对其进行篡改,一旦监听方违反这个要求,这次行为就不是“监听”,而是“劫持”(Hijacking)了。
看了以上对于“监听”概念的描述,有人也许已经跃跃欲试了:我有网络,也有电脑,还有网络嗅探工具,那我能不能把某个收费电影站甚至国防部网站的账号密码记录下来呢?当然这也不是不可能,但是前提是你有足够能力在相关站点实体服务器的网关或路由设备上接入一个监听设备,否则凭一台你自己家里的计算机是无法实现的。这就是“监听”的弱点:它要求监听设备的物理传输介质与被监听设备的物理传输介质存在直接联系或者数据包能经过路由选择到达对方,即一个逻辑上的三方连接。能实现这个条件的只有以下情况:
1. 监听方与通讯方位于同一物理网络,如局域网
2. 监听方与通讯方存在路由或接口关系,例如通讯双方的同一网关、连接通讯双方的路由设备等
因此,直接用自己家里的计算机去嗅探国防部网站的数据是不可能的,你看到的只能是属于你自己领域的数据包,那些害怕自己在家里上网被远方的入侵者监听的朋友大可以松口气了(你机器上有木马的情况除外),除非入侵者控制了你的网关设备,但这需要入侵者具有高级的入侵技术,而一个有高级技术的入侵者会稀罕普通家庭用户是的一台计算机吗?
不可否认,“监听”行为是会对通讯方造成损失的,一个典型例子是在1994年的美国网络窃听事件,一个不知名的人在众多的主机和骨干网络设备上安装了网络监听软件,利用它对美国骨干互联网和军方网窃取了超过100000个有效的用户名和口令,引发了重大损失,而“监听”技术,就是在那次事件以后才从地下走向公开化的。
下面,我们来更深入一层了解如今最常见的网络监听。
二. 活跃在局域网里的“耳朵”们
由于前面说过的原因,嗅探技术不太能在公共网络设备上使用(仅指入侵行为的安装方式,因为网络管理员要在某个路由设备上设置监听是简单的事情),所以当今最普遍的嗅探行为并不是发生在Internet上的,而是各个或大或小的局域网,因为它很显然满足监听技术需要的条件:监听方与通讯方位于同一物理网络。
1.写在前面:局域网内计算机通讯的概念和寻址
要发生监听事件,就必须有至少两台计算机处于通讯状态,而监听的实质也是数据的传输,这就要求窃听者自身也处于通讯网络中,而实现局域网通讯的基础是以太网模型(Ethernet),它包括物理上的数据传输设备如网卡、集线器和交换机等,除此之外还需要逻辑上的软件、网络协议和操作系统支持,如网卡驱动程序、TCP/IP协议、NetBIOS协议、多种寻址和底层协议等,具备了这些条件,计算机才可以实现完整的通讯过程。
那么局域网内的计算机通讯是怎么进行的呢?计算机系统要传输数据时,是严格按照IEEE802.3标准的局域网协议进行的,而且还要结合 TCP/IP和OSI模型7层规范实施,所以数据是经过打包封装的,从高层到低层被分别加上相关数据头和地址,直至物理层把其转化为电平信号传送出去,而另一台计算机则是通过逆向操作把数据还原的,这就引发了一个问题:寻址问题。
在局域网里,计算机要查找彼此并不是通过IP进行的,而是通过网卡MAC地址(也被称为以太网地址),它是一组在生产时就固化的全球唯一标识号,根据协议规范,当一台计算机要查找另一台计算机时,它必须把目标计算机的IP通过ARP协议(地址解析协议)在物理网络中广播出去,“广播”是一种让任意一台计算机都能收到数据的数据发送方式,计算机收到数据后就会判断这条信息是不是发给自己的,如果是,就会返回应答,在这里,它会返回自身地址,这一步被称为“ARP寻址”。当源计算机收到有效的回应时,它就得知了目标计算机的MAC地址并把结果保存在系统的地址缓冲池里,下次传输数据时就不需要再次发送广播了,这个地址缓冲池会定时刷新重建,以免造成数据老旧和错误。当前活动的ARP表可以使用arp –a命令查看。
话题回到数据被打包成为比特流的最后两层,在这里有一个关键部分被称为“数据链路层”,数据在网络层形成IP数据报,再向下到达数据链路层,由数据链路层将IP数据报分割为数据帧,增加以太网包头,再向下一层发送。以太网包头中包含着本机和目标设备的MAC地址,也就是说,链路层的数据帧发送时,是依靠以太网地址而非IP地址来确认的,网卡驱动程序不会关心IP 数据报中的目标地址,它所需要的仅仅是MAC地址,而MAC地址就是通过前面提到的ARP寻址获得的。简单的说,数据在局域网内的最终传输目标地址是对方网卡的MAC地址,而不是IP地址,IP地址在局域网里只是为了协助系统找到MAC地址而已。
而就是因为这个寻址结构,最终导致了监听实现的发生。
那么,发生在Internet上的监听又是怎么进行的呢?Internet并不采用MAC地址寻址,因此不可能发生类似局域网内的监听案例,实际上,Internet上的监听是因为数据必须通过的路由网关路由设备被做了手脚,不属于本文讨论范围。
2.发生在共享式局域网内的窃听
所谓的“共享式”局域网(Hub-Based Lan),指的是早期采用集线器HUB作为网络连接设备的传统以太网的结构,在这个结构里,所有机器都是共享同一条传输线路的,集线器没有端口的概念,它的数据发送方式是“广播”,集线器接收到相应数据时是单纯的把数据往它所连接的每一台设备线路上发送的,例如一台机器发送一条“我要和小金说话”的报文,那么所有连接这个集线器的设备都会收到这条报文,但是只有名字为“小金”的计算机才会接收处理这条报文,而其他无关的计算机则会“不动声色”的抛弃掉该报文。因此,共享以太网结构里的数据实际上是没有隐私性的,只是网卡会“君子”化的忽略掉与自己无关的“闲言碎语”罢了,但是很不巧,网卡在设计时是加入了“工作模式”的选项的,正是这个特性导致了噩梦。
每块网卡基本上都会有以下工作模式: Unicast、Broadcast、Multicast、Promiscuous,一般情况下,操作系统会把网卡设置为Broadcast(广播)模式,在Broadcast模式下,网卡可以接收所有类型为广播报文的数据帧——例如ARP寻址,此外它会忽略掉目标地址并非自己MAC地址的报文,即只接收发往自身的数据报文、广播和组播报文,这才是网卡的正常工作模式;如果一块网卡被设置为Unicast或Multicast模式,在局域网里可能会引发异常,因为这两个模式限制了它的接收报文类型;而Promiscuous(混杂)模式,则是罪恶的根源。在混杂模式里,网卡对报文中的目标MAC地址不加任何检查而全部接收,这样就造成无论什么数据,只要是路过的都会被网卡接收的局面,监听就是从这里开始的。
一般情况下,网卡的工作模式是操作系统设置好的,而且没有公开模式给用户选择,这就限制了普通用户的监听实现,但是自从嗅探器(Sniffer)家族发展到一定程度后,开始拥有了设置网卡工作模式的权力,而且矛头直指Promiscuous,任何用户只要在相应选择上打个勾,他的机器就变成了可以记录局域网内任何机器传输的数据的耳朵,由于共享式局域网的特性,所有人都是能收到数据的,这就造成了不可防御的信息泄漏。
可是,最终这种监听方式还是被基本消灭了,人们用了什么手段呢?很简单,局域网结构升级了,变成“交换式局域网”。
但是魔高一丈,若干年后,监听再次卷土重来。
3.发生在交换式局域网内的窃听
作为与“共享式”相对的“交换式”局域网(Switched Lan),它的网络连接设备被换成了交换机(Switch),交换机比集线器聪明的一点是它连接的每台计算机是独立的,交换机引入了“端口”的概念,它会产生一个地址表用于存放每台与之连接的计算机的MAC地址,从此每个网线接口便作为一个独立的端口存在,除了声明为广播或组播的报文,交换机在一般情况下是不会让其他报文出现类似共享式局域网那样的广播形式发送行为的,这样即使你的网卡设置为混杂模式,它也收不到发往其他计算机的数据,因为数据的目标地址会在交换机中被识别,然后有针对性的发往表中对应地址的端口,决不跑到别人家里去。
这一改进迅速扼杀了传统的局域网监听手段,但是历史往往证明了人是难以被征服的……
(1).对交换机的攻击:MAC洪水
不知道是谁第一个发现了这种攻击模式,大概是因为交换机的出现破坏了嗅探器的工作,所以一肚子气泄到了交换机身上,另一种看法则是精明的技术人员设想交换机的处理器在超过所能承受信息量的时候会发生什么情况而进行的试验,无论是从什么论点出发的,至少这个攻击模式已经成为现实了:所谓MAC洪水攻击,就是向交换机发送大量含有虚假MAC地址和IP地址的IP包,使交换机无法处理如此多的信息而引起设备工作异常,也就是所谓的“失效”模式,在这个模式里,交换机的处理器已经不能正常分析数据报和构造查询地址表了,然后,交换机就会成为一台普通的集线器,毫无选择的向所有端口发送数据,这个行为被称作 “泛洪发送”,这样一来攻击者就能嗅探到所需数据了。
不过使用这个方法会为网络带来大量垃圾数据报文,对于监听者来说也不是什么好事,因此MAC洪水使用的案例比较少,而且设计了端口保护的交换机可能会在超负荷时强行关闭所有端口造成网络中断,所以如今,人们都偏向于使用地址解析协议ARP进行的欺骗性攻击。
(2).地址解析协议带来的噩梦
回顾前面提到的局域网寻址方式,我们已经知道两台计算机完成通讯依靠的是MAC地址而与IP地址无关,而目标计算机MAC地址的获取是通过ARP 协议广播得到的,而获取的地址会保存在MAC地址表里并定期更新,在这个时间里,计算机是不会再去广播寻址信息获取目标MAC地址的,这就给了入侵者以可乘之机。
当一台计算机要发送数据给另一台计算机时,它会以IP地址为依据首先查询自身的ARP地址表,如果里面没有目标计算机的MAC信息,它就触发 ARP广播寻址数据直到目标计算机返回自身地址报文,而一旦这个地址表里存在目标计算机的MAC信息,计算机就直接把这个地址作为数据链路层的以太网地址头部封装发送出去。为了避免出现MAC地址表保持着错误的数据,系统在一个指定的时期过后会清空MAC地址表,重新广播获取一份地址列表,而且新的ARP 广播可以无条件覆盖原来的MAC地址表。
假设局域网内有两台计算机A和B在通讯,而计算机C要作为一个窃听者的身份得到这两台计算机的通讯数据,那么它就必须想办法让自己能插入两台计算机之间的数据线路里,而在这种一对一的交换式网络里,计算机C必须成为一个中间设备才能让数据得以经过它,要实现这个目标,计算机C就要开始伪造虚假的 ARP报文。
ARP寻址报文分两种,一种是用于发送寻址信息的ARP查询包,源机器使用它来广播寻址信息,另一种则是目标机器的ARP应答包,用于回应源机器它的MAC地址,在窃听存在的情况下,如果计算机C要窃听计算机A的通讯,它就伪造一个IP地址为计算机B而MAC地址为计算机C的虚假ARP应答包发送给计算机A,造成计算机A的MAC地址表错误更新为计算机B的IP对应着计算机C的MAC地址的情况,这样一来,系统通过IP地址获得的MAC地址都是计算机C的,数据就会发给以监听身份出现的计算机C了。但这样会造成一种情况就是作为原目标方的计算机B会接收不到数据,因此充当假冒数据接收角色的计算机C必须担当一个转发者的角色,把从计算机A发送的数据返回给计算机B,让两机的通讯正常进行,这样,计算机C就和计算机AB形成了一个通讯链路,而对于计算机A和B而言,计算机C始终是透明存在的,它们并不知道计算机C在偷听数据的传播。只要计算机C在计算机A重新发送ARP查询包前及时伪造虚假ARP 应答包就能维持着这个通讯链路,从而获得持续的数据记录,同时也不会造成被监听者的通讯异常。
计算机C为了监听计算机A和B数据通讯而发起的这种行为,就是“ARP欺骗”(ARP Spoofing)或称“ARP攻击” (ARP Attacking),实际上,真实环境里的ARP欺骗除了嗅探计算机A的数据,通常也会顺便把计算机B的数据给嗅探了去,只要计算机C在对计算机A发送伪装成计算机B的ARP应答包的同时也向计算机B发送伪装成计算机A的ARP应答包即可,这样它就可作为一个双向代理的身份插入两者之间的通讯链路。
三. 围堵“耳朵”:局域网监听的防御
知道了局域网监听的实现,我们就不难重现开篇提及的检察员小洁的日记内容是如何被别人看到的了:虽然办公室的网络是交换式局域网,但是窃听者使用 ARP欺骗工具篡改了小洁机器的MAC地址表,使小洁的机器发出的数据实际上是在窃听者机器里走一圈后才真正发送出去的,这时候只要小洁登录任何使用明文传输密码的网页表单,她输入的网址、用户名和密码就会被嗅探软件记录下来,窃听者只要使用这个密码登录网站,就可以把小洁写在日记本上的隐私一览无余了。
由此可见,由网络监听引发的信息泄漏后果是非常严重的,轻则隐私泄漏,重则因为银行密码、经过网络传输的文档内容失窃而导致无法计量的经济损失,因此,如何有效防止局域网监听,一直是令管理员操心的问题。
由于共享式局域网的局限性(集线器不会选择具体端口),在上面流通的数据基本上是“你有,我也有”的,窃听者连ARP信息都不需要更改,自然无法躲过被监听的命运,要解决这个问题,只能先把集线器更换为交换机,杜绝这种毫无隐私的数据传播方式。
好了,现在我们换到交换式局域网了,下一步,就该开始着手围堵这些不受欢迎的耳朵们了。
1.寻找隐匿的耳朵
如果我们怀疑某台机器在偷听数据,应该怎么办呢?
早在几年前,有一种被称为ping检测的方法就已经开始流行了,它的原理还是利用MAC地址自身,大部分网卡允许用户在驱动程序设置里自行指定一个MAC 地址(特别说明:这种通过驱动程序指定的MAC地址仅仅能用于自身所处的局域网本身,并不能用于突破远程网关的MAC+IP绑定限制!),因此我们就可以利用这一特性让正在欺骗MAC地址的机器自食其果。
•假设IP为192.168.1.4的机器上装有ARP欺骗工具和嗅探器,所以ping 192.168.1.4,然后arp –a | find “192.168.1.4” 得到它的MAC地址“00-00-0e-40-b4-a1”
•修改自己的网卡驱动设置页,改Network Address为“00000e40b4a2”,即去掉分隔符的MAC地址最末位加1
•再次ping 192.168.1.4,正常的话应该不会看到任何回应,因为局域网中不会存在任何与“00-00-0e-40-b4-a2”相符的MAC地址。
•如果看到返回,则说明192.168.1.4很可能装有嗅探器。
另一种比较“恶毒”的方法是对被怀疑安装了嗅探器的计算机发送大量不存在的MAC地址的数据报,由于监听程序在进行分析和处理大量的数据包需要占用很多的 CPU资源,这将导致对方计算机性能下降,这样我们只要比较发送报文前后该机器性能就能加以判断,但是如果对方机器配置比较高,这个方法就不太有效了。
除了主动嗅探的行为,还有一些机器是被入侵者恶意种植了带有嗅探功能的后门程序,那么我们就必须使用本机测试法了,其原理是建立一个原始连接(Raw Socket)打开自己机器的随机端口,然后再建立一个UDP连接到自己机器的任意端口并随意发送一条数据,正常情况下,这个方法建立的原始连接是不可能成功接收数据的,如果原始连接能接收这个数据,则说明机器网卡正处于“混杂”模式——嗅探器经常这么干,接下来的事情就不用我说了吧?
但是基本上没找到现成的工具可以使用,也可能是我的查找能力问题,但是其实这个问题很好解决:因为安装了嗅探器的机器是能接收到任何数据的,那么只要在这个机器上再次安装一个嗅探软件(不是ARP欺骗类型!)就能“共享”捕获的数据,正常情况下我们是只能看到属于自己IP的网络数据的,如果不巧发现嗅探器把其它计算机的数据也顺手牵羊了,并且由于ARP欺骗的存在,我们还可能嗅探到自己的计算机会定期发送一条ARP应答包出去……既然都做得那么明显了,那就不要客气把它灭了……
2.预防为主——从根本上防御网络监听
虽然利用ARP欺骗报文进行的网络监听很难察觉,但它并不是无法防御的,与ARP寻址相对的,在一个相对稳定的局域网里(机器数量和网卡被更换的次数不多,也没有人一没事干就去更改自己IP),我们可以使用静态 ARP映射,即记录下局域网内所有计算机的网卡MAC地址和对应的IP,然后使用“arp –s IP地址 MAC地址”进行静态绑定,这样计算机就不会通过ARP广播来找人了,自然不会响应ARP欺骗工具发送的动态ARP应答包(静态地址的优先度大于动态地址),但是这个方法存在的劣势就是对操作用户要求挺高,要知道并不是所有人都理解MAC地址是干什么用的,另外一点就是如果机器数量过多或者变动频繁,会对操作用户(通常是网络管理员)造成巨大的心灵伤害……
因此,一般常用的方法是使用软件防御,例如Anti Arp Sniffer,它可以强行绑定本机与网关的MAC关系,让伪装成网关获取数据的监听机成了摆设,而如果是监听者仅仅欺骗了某台计算机的情况呢?这就要使用ARP Watch了,ARP Watch会实时监控局域网中计算机 MAC地址和ARP广播报文的变化情况,如果有ARP欺骗程序发送虚假地址报文,必然会造成MAC地址表不符,ARP Watch就会弹出来警告用户了。
此外,对网络进行VLAN划分也是有效的方法,每个VLAN之间都是隔离的,必须通过路由进行数据传输,这个时候MAC地址信息会被丢弃,每台计算机之间都是采用标准TCP/IP进行数据传输的,即使存在嗅探器也无法使用虚假的MAC地址进行欺骗了。
四. 结语
网络监听技术作为一种工具,总是扮演着正反两方面的角色,尤其在局域网里更是经常以黑暗的身份出现。对于入侵者来说,通过网络监听可以很容易地获得用户的关键信息,因此他们青睐。而对于入侵检测和追踪者来说,网络监听技术又能够在与入侵者的斗争中发挥重要的作用,因此他们也离不开必要的嗅探。我们应该努力学习网络安全知识,进一步挖掘网络监听技术的细节,扎实掌握足够的技术基础,才能在与入侵者的斗争中取得胜利。
Category: 技术
Writing by xiehuoli on 星期二, 13 of 11月 , 2007 at 11:39 上午
宋.吕蒙正
天有不测风云,人有旦夕祸福。蜈蚣百足,行不及蛇;雄鸡两翼,飞不过鸦。马有千里之程,无骑不能自往;人有冲天之志,非运不能自通。
盖闻:人生在世,富贵不能淫,贫贱不能移。文章盖世,孔子厄于陈邦;武略超群,太公钓于渭水。颜渊命短,殊非凶恶之徒;盗跖年长,岂是善良之辈。尧帝明圣,却生不肖之儿;瞽瞍愚顽,反生大孝之子。张良原是布衣,萧何称谓县吏。晏子身无五尺,封作齐国宰相;孔明卧居草庐,能作蜀汉军师。楚霸虽雄,败于乌江自刎;汉王虽弱,竟有万里江山。李广有射虎之威,到老无封;冯唐有乘龙之才,一生不遇。韩信未遇之时,无一日三餐,及至遇行,腰悬三尺玉印,一旦时衰,死于阴人之手。
有先贫而后富,有老壮而少衰。满腹文章,白发竟然不中;才疏学浅,少年及第登科。深院宫娥,运退反为妓妾;风流妓女,时来配作夫人。青春美女,却招愚蠢之夫;俊秀郎君,反配粗丑之妇。蛟龙未遇,潜水于鱼鳌之间;君子失时,拱手于小人之下。衣服虽破,常存礼仪之容;面带忧愁,每抱怀安之量。时遭不遇,只亦安贫守份;心若不欺,必然扬眉吐气。初贫君子,天然骨骼生成;乍富小人,不脱贫寒肌体。
天不得时,日月无光;地不得时,草木不生;水不得时,风浪不平;人不得时,利运不通。注福注禄,命里已安排定,富贵谁不欲?人若不依根基八字,岂能为卿为相?
吾昔寓居洛阳,朝求僧餐,暮宿破窑,思衣不可遮其体,思食不可济其饥,上人憎,下人厌,人道我贱,非我不弃也。今居朝堂,官至极品,位置三公,身虽鞠躬于一人之下,而列职于千万人之上,有挞百聊之杖,有斩鄙吝之剑,思衣而有罗锦千箱,思食而有珍馐百味,入则佳人捧觞,上人宠,下人拥。人道我贵,非我之能也,此乃时也、运也、命也,
嗟呼!人生在世,富贵不可尽用,贫贱不可自欺,听由天地循环,周而复始焉。
Category: 诗词歌赋
Writing by xiehuoli on 星期一, 12 of 11月 , 2007 at 9:39 上午
“缺人”的深层原因还是因为管理 文 / 天下一秋
我做了近十四五年的行政人事工作,与来自四面八方的上万的一线员工打过交道,也在不下十几的老板手下做过事,对于员工或是老板,我都了解他们心底里最想要是什么。在我看来,老板要的只是利润,而员工们所要的也不过就是那么一点说得过去的薪水。在利润与薪水之间,只要老板懂得平衡,那么这些问题就根本上算不是什么问题,如果在一个不懂平衡,而又一味地追求利润的老板那里,这些也就成了大大的问题。这问题最为直接的结果就是留不住人,也招不来人。走在南方这个到处都是公司的城市里,做为长期担任行政人事工作的我来说,听得最多看得最多的的就是“缺人”。
不可否认这是个不争的事实,但在这个不争的事实之后,那些天天的办公台后面的老板们(决策者),是否想过这里面所深藏的原因呢?有人对我说,我之所以一直做不了老板,就是因为把老板和打工者看得太透,所以就不可能成为人人羡慕的老板级人物,当然也不可能愿意做那最低层的打工者,我注定了要站在老板与打工者之间,做着一个尽量可以平衡的春秋大梦。
我有许许多多的想法,但最终的目的也只是想在为老板争加利润的同时,也让为老板们买命的打工们谋得一些最为基本的好处。可一直以来,我都无法实现这个使命,因为大多的老板们(决策者)最先想到的是自己能赚多少,很少有老板会想到公司能给打工者带来什么样的好处,而打工者也一直以为我们这些做行政人事工作的中层管理者,就是替老板说话(决策者)或是贯彻老板(决策者)意图的人,不可能会把打工者放在心上,我也就只能夹在中间,就象是一个汉堡包一样被人吃掉。正因为这样,也就决定了我的命运,今天打工在东家,明天就有可能在西家当着并不好受的“媳妇”。为此,我曾经就这样感受写过一首《中层管理者》的诗: “我走在老板与打工者之间/前面有打工者举起的矛/后面有老板落下的锤子/可惜我没有齐天大圣一般的本领/受伤乃至重创/也就在所难免//我是一个理想主义者/希望打工者能把矛换成七彩的旗/希望老板让锤子化作夜光棒/旗与夜光棒都能在舞台下/尽情的挥动/欢呼在微笑在响彻环宇//或许我不是一个出色的管理者/或许这个世界根本就只有/管与被管的鸿沟/否则又有什么打工者与老板之分/更无法让我理喻的是/在打工者眼里/我根本就不是打工者/在老板眼里/我却是一个地地道道的打工者//我没有选择/我只能能扮演三不象或是四不象的角色/打工者是此岸/老板是彼岸/而我只能漂流在河中
前不久,我从有关新闻媒体上看到这样的一篇文章:《感谢员工的办法:让员工成股东》,让我好像看到了企业成功以及成长的希望。这篇文章介绍了深圳一家名叫“艾美特”的台资企业,不惜从企业总资产中拿出10%左右,对普通员工进行量化配股,年终分红的最新企业文化现象。在文章中,也阐明了“艾美特”之所以要第一个吃螃蟹的几个关键原因:
1)奖励员工并感谢他们对公司所做出的贡献。“艾美特”自在大陆成立以来,通过广大员工敬业创业、吃苦耐劳的精神推动之下,公司的产量与效益在相当短的时间内,就有了长足的发展与提升。公司董事长史鸿尧先生懂得取之与民用之与民这个浅显,但没有多少人能够做得到的道理,所以他力排众议,推出了这个以配股的方式对员工进行奖励的办法。
2)激励员工,从而提高员工的工作责任感。一个企业如果要让员工真正的感受到自己是企业的主人,这就是一个很好的方法。公司员工按工作时限、工作岗位、是否是优秀员工进行一定比例的配股,这样一来,那么公司的一切也就跟员工自身利益连为一体了,员工也就不得不把所有的压力都扛起来,而且是心甘情愿地担起一切的责任。在这样的一个“荣辱与共”团体里,什么产量、效益、质量不是快速的提升或是持续保持,那才叫怪呢。
3)吸引较高素质的人员为其服务,从而稳定一大批骨干队伍。到公司好好的工作一段时间之后,就会有自己名下的股权,这叫一个走出大山的娃如何不动心呢。一个能让打工者动心的企业,就一定不用担心招不到工的,到这样的企业打工是人人都梦寐以求的事情,更何况还可以成为企业的主人呢。别的企业招不到工,那是一种必然,因为他们没有真正的把员工与公司等同起来,而是把打工者当成了他们积累财富的工具而已,这样的企业主,在打工者眼充其量不过是一个大资本家,是在克扣打工者的血汗。“艾美特”呢,史鸿尧呢,他却把员工当成了自己打工的老板,老板为员工打工,员工为自己打工,这样的企业也就注定了要被打工者的目光所包围的。
4)凝聚员工,打造可以应对一切风险的刚铁般的团队。我们可以试想一下,人人都在为自己打工,人人都是企业的老板,在这样的一种平等的境况之下,又有谁不会为自己好好的工作呢?又有谁不想通过自己的努力多赚一些光明正大的钱呢?这样的团队能甘愿被压力压垮的吗?这样的团队会做不到万众齐心的吗?大家都知道一根筷子很容易被折断,但一把筷子聚在一起却是很难被折断的,而“艾美特”聚集的最为有思想的人,一个人偿且无法一下子击倒,更何况是所有的人包成了团,共同为了着一个目标前进,那就是希望企业成长壮大。这样的企业能不傲立群雄么?
一切都有可能,一切都将成为可能,在这个可能里,首先就得学会×的那套解放思想的理论,如果一味的想着自己就是老板、企业就是自己的私有财产、员工就是打工仔,没有任何的要求可讲,或是天天都只关心如何降低成本,如何给自己带来不错的利润,那么这样的老板,这样的企业就不可能让有着梦想的人留下来,再说面对这样的企业,也没有多少人愿意进来,更不用说希望有人能把企业当成自己的家了。这样的企业,招不到工就是一个必然;这样的企业更不可能成为航空母舰的。
从“艾美特”的创新里,我受益非浅。我相信,在不久的将来,这种配股的新鲜事物也有可能成为所有企业的共识。不过到了那个时候,一定会有另外的一些问题出现,企业是一个管理不断变新不断发展的载体,只有把管理工作搞上去,并且所谓的管理工作能做到为企业工作的每一个人的心里面的话,那么这个企业也就永远是胜利者。
从这一点可以看出,一个企业能不能招到人,或是能不能留住人,或是能不能让员工心甘情愿的为企业贡献自己的一切,那就得靠管理了。如果员工自己能管理自己的话,那么这样的管理才算是成功的管理,一如“艾美特”。而就目前而言,一切管理权都集中在老板者(决策者)手里,员工没有丁点的发言权,这就是所有问题的关键。
在我十几年的行政人事管理生涯中,我一直都坚守着这样的一个原则(我也是这样的做的),那就是:上要对老板负责,下要对员工负责;在负责的同时,上要对得起老板,下也要对得起员工。但总体说来,在管理上我还是个失败者,因为到目前为止,我还没有找到一个可以接纳我管理理念的老板,与其同时,我还没有真正的寻找老板与员工、员工与老板、我与老板、我与员工之间的平衡点。也许,这就是我一直没有成功的原因所在。
不过,我还在为些努力着!我希望自己通过学习、通过摸索,找到一系列比“艾美特”更为人性、更为合理的科学管理方法,首先改决“缺人”的现象,从而让企业真正成为朝阳企业,打破中国企业走不过二十年的宿命!
写了这么多,是不是痴人在说梦呢?哈哈哈,管它呢,反正希望总是好的。人们不是总在说有梦想就有希望的么,但愿这个希望能够实现!
我希望我能早日当老板,我欣赏艾美特。当然我很早也想过公司这样的经营方法。
Category: 文章
Writing by xiehuoli on 星期六, 10 of 11月 , 2007 at 4:59 下午
总是有人说我是邪恶人士(其实我很善良)
我看了我blog的风格,那个枯藤老树乌鸦,加那个神秘的MM 有点像古代的法师,巫师。还有点像精灵。
恩看来是满邪恶的
邪恶好邪恶好,我喜欢邪恶!
Category: 随意
Writing by xiehuoli on 星期四, 8 of 11月 , 2007 at 7:48 下午
http://www.jbedu.org/jhxx/yinyue/1x/09粉刷匠(演唱).wma
我是一个粉刷将
粉刷本领强
我要把那新房子
刷得更漂亮
刷了房顶又刷墙
刷子飞舞忙
哎呀我地小鼻子
变呀变了样
我的创作
我有一个胖妞妞 又胖又可爱 我要把那胖扭扭 打扮更漂亮 洗了脸蛋又洗澡 肥皂飞舞忙 哎呀我的胖妞妞 变呀变了样
我家有个大胖子 好吃又懒做 早上叫她起床呀 她抖的很厉害 抖了屁屁又踢腿 就是不起床 哎呀我的大胖子 屁屁露出来拉
Category: 随意
Writing by admin on 星期三, 7 of 11月 , 2007 at 11:57 上午
blog迁移至http://xiehuoli.blog.ubuntu.org.cn/
Category: 未分类