获取不到$_GET参数

遇见了个怪现象,php获取$_GET为空,输出server信息$_SERVER[‘QUERY_STRING’]=”,$_SERVER[‘REQUEST_URI’]里面也没有“?”号后面的参数,查看nginx配置,没有重写,没有问题

今天查看网站wap端页面的时候,发现列表页出不来了,报错没有request参数,很奇怪,以前没问题的怎么突然出现了这个问题

先排除了url本身的问题,从火狐里查看,参数正常发送了,可是服务器端就是收不到,var_dump($_SERVER)查看,发现参数没有到达php,于是怀疑是nginx是不是配置出了问题,考虑到近期没有动过nginx的配置,但是本着细心求证的原则,还是去认真查看了nginx的配置,经过检验,nginx的配置也没有问题,好怪异,到底是哪里的问题,会造成php获取不到get参数呢?

难道是服务器被黑了。。。阿里云的服务器,自己又做了强大的安全配置,得多NX的大神才能黑进来啊,并且php和nginx的配置和运行都没问题,应该不是,不管怎么说,决定看一下nginx的请求日志,发现,请求到达nginx的时候,参数已经被删掉了,这下傻眼了,不用说,应该是被劫持了!!!

想想还不对,在我大天朝享誉国际的都城北京这个天子脚下,谁敢犯如此大不敬之罪,在网络上明目张胆的肆意作乱*_*!

一时想不起来问题所在,不能一直搁置,互联网公司这种问题伤不起,赶紧请教大神:姜还是老的辣,在介绍完情况后,根据我的描述,老大立刻把问题定在能出现这种问题的本源上去——cdn!

恍然大悟,前段时间网站刚刚上了阿里云的cdn功能,在hosts中重新写解析,再测试,发现可以获取参数了,看来是阿里云的cdn,在用户请求url的过程中把“?”后面的参数部分给删除了,那这要怎么办,停止cdn不好,不停动态页面又有问题,两难啊。

阿里家的技术怎么说在国内技术界也是数一数二的,这种问题不可能没有解决办法的,于是赶紧登陆阿里云,认真仔细的研究阿里云的cdn功能,果然,阿里云cdn管理里面有一个过滤参数的功能,当时自己第一次使用cdn,迷迷糊糊不是很了解这个功能,就开启了这个功能,这个功能是开启后,cdn就主动把问号后面的参数部分删除了,添加特定过滤项后,再次去查看列表页,OK,完事大吉!

总结!由于自己对CDN的认识不足,开启了阿里云cdn功能里的参数过滤功能,造成请求动态页面的时候,cdn把动态参数删除了,从而动态页因为获取不到参数而报错,只怪自己学艺不精,见识浅薄。

送自己一句话——人生路上,学无止境

dedecms安装后common.inc.php 文件权限一直是777的解决方法

dede common.inc.php这个文件总是777权限的解决方案

今天无忧主机小编给无忧主机客户在免备案空间安装好dedecms之后,过了没有多久客户找过说是后台提示有安全的问题,于是进去查看了一下common.inc.php这个文件是777权限,按照官方的要求必须是644权限,所以去修改之后刷新了一下又变回了777权限。那么经过精心的去发现以及查看资料终于得到了解决方案。
于是乎无忧主机小编猜测是有文件该文件有写入权限,把权限改了444后问题依然。如何解决?通过测试在后台的点击其它页面文件权限不会改变,那就是一登陆主页产生的写入权限。
接下来无忧主机小编就给大家说说如何解决:
找到目录下的dede/templets下的index_body.htm,全部删除测试看看是不是不会有这样的问题了。后来发现有一个js文件不加载就可以了。
下接将文件的这个js 去掉 就可以了

1 <script language="javascript" src="js/drag.js"></script>

其它不会有这问题的,可将这个common.inc.php改为444,后台就不会再有提示,并且不会自动更改了,如图1所示:

220 dedecms安装后common.inc.php 文件权限一直是777的解决方法

在刷新下,发现没有提示安全问题了,如图2所示:

315 dedecms安装后common.inc.php 文件权限一直是777的解决方法

我们在进入空间,看到文件common.inc.php的权限也不变了。那么这个问题也得到了解决。
温馨提示:该技术解决方案的是由无忧主机客服为我们空间客户处理该问题时提供的处理方法,确保在无忧主机能完美实现,因服务较多,客服繁忙,其他主机我们没有过多精力进行大范围测试,不能确保所有虚拟主机都能完美处理,请您理解!

文章来源:无忧主机http://www.51php.com/dedecms/23260.html

至哥们儿的疑惑!

既然你诚心诚意的发问了,我就来大发慈悲的告诉你,我是穿梭在网上的——雷锋!^_^

人们似乎总是怀旧的。于是才有“好汉不提当年勇”的说法。然则,并非每个人都有那般惊天动地的经历,绝大多数人,都是平凡地生活着。但他们,也在怀旧。比如,现在很多人怀念八十年代。因为那时,中国人开始了不同的生活。从买东西要票中走过来的人,发现万元户已然成为鼓励的对象,思想上的冲击,是难以言表的。而咱八〇后,虽然在整个八〇年代还只是小孩,然各种各样的记忆,仍印在心里——这些场景,这些物件,总有一款适合你——经历过的,算怀旧,生得晚的,也可以看稀奇。

56283088_1

 

你用过郁美净儿童霜,但一次见过这么多吗?我还真是第一次见。包装盒上那个小女孩,现在也三四十岁了吧?随便查了下,原来,似乎是姓元,好像是检察官。但并不知真假。大家看看,像不像?

56283088_2

 

 

56283088_3

搪瓷脸盘,那时谁家没几个?还得轻拿轻放,一不小心,就会磕破。白色搪瓷出现放射状的破损,露出里面黑色的铁胎。慢慢就锈穿了。这时,铝牙膏拿便派上了用场,剪下一块,用被单车轮胎的胶水粘到脸盘破损处,照样用。

56283088_4

 

少生优生,幸福一生。世易时移,现在又慢慢放开二胎了。新婚学校,现在谁还要?有几个不从电脑里学成行家啊?

56283088_5

 

泡泡糖,比谁吹得更大。叭,吹破了,嘴巴边上,一条条的胶粘住。还能拿来恶作剧,放同时凳子上之类……还有酸梅粉啊、绿豆冰棒啊……

56283088_6

 

教育要从娃娃抓起。一看那厚厚的眼镜,就知道是人才啊……不过咱见到计算机,至少是一九九七、九八年的事了,毕业后去看小学班主任,在她家里第一次用……

 

56283088_7

谁还记得五讲四美三热爱吗?一个时代有一个时代的口号,但五讲四美,却是不过时的长期任务,只是没有这种旧提法而已。讲文明讲礼貌……任重道远啊。

一老板挖个鱼塘,让用户免费钓鱼,结果……

一老板挖个鱼塘,让用户免费钓鱼,结果……

前几天一鱼塘开张

钓鱼费用是100大洋

老板说没钓到鱼就送一只鸡

于是很多人都去了

回来时每人拎着一只鸡

后来,鱼塘看门老大爷说

老板本来就是个养鸡专业户

这鱼塘就没有鱼

这个方法叫做“去库存”!

过了几天

另一个鱼塘也开张了

钓鱼免费

但钓上的鱼要15元一斤买走

结果还是有许多人去了

奇怪的是

不管会不会钓鱼

都能一天钓几十条

所有人都觉得自己是钓鱼大师

后来,鱼塘看门老大爷说

鱼是从批发市场3块钱一斤买来的

老板的儿子潜在水下

一条一条挂在了他们的鱼钩上……

这个方法叫做“供给侧改革”

过了两天

第三个外地连锁鱼塘开张了

这个鱼塘实行撒网式捕鱼

让顾客穿上蓑衣,戴上斗笠,乘上小舟

扮成渔夫模样,体验农耕文化

鱼塘专门负责派人拍照美图

给顾客发微信朋友圈,提升顾客逼格

最后网到的鱼只要10元一斤

许多人高兴地去了

一网下去就是好几十斤鱼

鱼塘日销售量从500斤上升到10000斤

而且时间周期大大缩短

顾客体验捕鱼很高兴

批发市场也去了库存

后来,鱼塘看门大爷说

这个方法叫做“去杠杆改革“

第四个鱼塘又开张了

受前面三个鱼塘的启发

这鱼塘钓鱼免费

钓上的鱼也可免费拿走

许多人高兴的去了

居然有人钓到了美人鱼!

然后钓鱼的和美人鱼共进午餐

餐饮服务收入比之前钓鱼收入高得多!

看鱼塘的老大爷说

其实美人鱼都是花钱请来的!

这个方法叫做“深层次挖掘客户需求”

最近鱼塘开张比较多

成了热门项目

老板对经常钓鱼的顾客讲

投资鱼塘太赚钱了

半年回本,一年翻倍

为了回馈老顾客,现推出会员激励计划

一次性投入一万八,可享受终身会员待遇

同时享有1%股份,每年分红五千

如果需要钱,还能转让股权

顾客正愁没处投资呢,这么好的项目

不到一上午,一百个人交了钱


后来鱼塘看门大爷说

老板去年跟银行贷款20万,一直逾期

今天终于还上了,欠了半年的工资也发了

这个方法叫“资产证券化”

第五个鱼塘开张当天

媒体广泛报道

很多大腕级的企业家都去取经求道

鱼塘老板招架不住啦

 

最后只得交代:

原来看门大爷才是鱼塘幕后的大股东

主导了每次变革转型的成功

老大爷在接受记者访谈时饱含眼泪哽咽着说:

我以前只是个企业中层,能有今天成就

来源就是不断的学习!


这叫:“知识改变命运,思路决定出路”!

攻下隔壁女生路由器后,我都做了些什么

路由器被蹭网后,会出现的问题

不少人的八卦心窥探欲还是很强烈的,强烈到让人恐惧。所以很多人喜欢看一些八卦文章,比如:如何优雅的窥探别人?

通常这样的文章很容易火起来,因为不少人都喜欢看而且百看不厌。

最近路由安全沸沸扬扬,可以翻阅我微信公众号历史文章查看关于路由安全的文章以及央视当时的采访。鉴于天时地利人和,最后我成功的在现实生活中上演了这样一场精彩好戏,为了满足众人的欲望,我就写成故事。大家好好琢磨琢磨蹭网之后,我们还能做些什么?

声明: 这是一个虚构故事,图片均加万恶马赛克。

———————

记忆中隔壁是一个还算不错的妹子,那天 Z 来找我的时候恰巧碰到了,进屋后跑到我耳边说:“隔壁那个妹子你能不能要到微信,我觉得挺不错的呢~”

这么三俗的场景竟然发生在我的身边,我说等两天我给你消息。

入口

既然是住在隔壁的年轻人,必然不可缺少的就是路由器,于是我打算从路由器当做入口开始这次旅程,将 wifi 打开后发现了三个信号,我首先选择这个名字非常独特的路由: ** LOVE **
http://p1.zhimg.com/91/24/9124c87b6fc9ee16bfa0b17fabd76ef1_m.jpg
根据名字 ** LOVE ** 可大概看出两个人名,应该是男朋友,想到这心里为 Z 君凉了一半。

找到疑似对方入口的地方就好说了,翻出 minidwep(一款 linux 下破解 wifi 密码的工具)导入部分密码字典,开始进行爆破。因对方使用 WPA2 加密方式,所以只能使用暴力破解方式进入,WEP 则目前可以直接破解密码,所以破解 WPA2 加密方式的路由基本上成功率取决于黑客手中字典的大小。

喝了杯咖啡回来,发现密码已经出来了:198707**,于是愉快的连接了进去。

困难

成功连接到对方路由后,下面我需要做的就是连接路由的 WEB 管理界面(进入 WEB 路由管理界面后便可以将路由 DNS 篡改、查看 DHCP 客户端连接设备以及各种功能)。

查看网段后开始访问路由器 WEB 管理界面,发现女神竟然机智的修改了默认登录帐号密码。

TP-LINK W89841N,通过路由设备漏洞进入失败后,想必只能使用暴力美学了。

通过抓取登录路由器的请求,然后遍历帐号密码发送请求查看返回数据包大小则判断是否登录成功,抓到的 GET 请求如下:

其中:Authorization: Basic YWRtaW46YWRtaW4= 为登录的帐号密码

使用 Base64 解密开查看内容:admin:admin

于是我编写了一个 python 脚本将字典中的密码与“admin:”进行组合然后进行 base64 加密,进行破解。十一点的钟声响起,发现密码已经成功爆破出来,成功登录:

查看设备连接列表,发现只有孤零零的自己,看来女神早已歇息,等待时机。

时机

第二天晚饭过后,登录路由管理界面,这时已经有好几个设备了,时机到了:

客户端名

android-b459ce5294bd721f

android-44688379be6b9139

**********iPhone

******-iPad

******-PC

我统计了一下,设备为两个安卓设备、一部 Iphone、一个 ipad、一台个人 PC。

从 iphone\ipad\pc 命名来看,我开始的猜测没错,** 确实是路由主人的名字,直觉告诉我非常大的可能这个路由的主人就是 Z 所心仪的女神。

首先测试两台安卓设备,发现其中一台开放端口很多,隐隐约约中感觉是一台小米盒子或者百度影棒这种产品,这样事情就变得有趣了,因为控制电视可就有机会了。

使用 ARP 嗅探安卓开放端口较多的设备,果然是一个影视盒子:

最后基本摸清:电视使用影视盒子,iphone,ipad 以及一台个人电脑。

寻找

找到了那么多有趣的东西,但我仍然没有忘记 Z 让我帮忙的事情,于是便开始对 iphone 进行了嗅探。

嗅探不一会便找到了有趣的东西,女神的照片在她查看自己相册的时候已经被嗅探到,于是我将照片发给了 Z,他已经激动的语无伦次了。

之后我仍然在等待机会,寻找到对方的微信以便我完成 Z 的愿望,希望出现了。

查看流量日志的时候我发现她在刷新浪微博,于是根据 URL 很方便的找到了微博:

看到生日让我想起了 wifi 连接密码,原来是她的出生日期,心想把微信找到就可以让 Z 安心了。

通过女神新浪微博个性化域名地址和获取到信息加以组合,开始猜测微信帐号,很快便搞定了:

将 Z 的心愿完成后,回过头发现还有很多有趣的事情没做,怎能轻易结束。

电视

随着时代的进步科技的发展,互联网逐渐到了物联网层度,从电视使用各种智能盒子便可以看出。影视盒子通常为了方便调试而开启远程调试端口,盒子究竟安全吗?

去年腾讯安全送的小米盒子让我有幸好好研究一番,扫描端口后发现各种各样的端口大开,其中最有趣的就是 5555 端口(adb 远程调试),使用 adb connect ip 直接可连接设备进行远程调试。

虽然是 Z 的女神,但是我想也可以调侃一番,于是我随手写了一个安卓 APK 程序。

adb 远程连接到盒子,然后 adb install 远程安装 apk,最后使用 am start -n *** 进行远程启动。

我本地使用 Genymotion 建立 android 模拟器进行测试:

当输入 am stat – n *** 敲击回车的那一刹那,脑海中曾想象过千万种女神的表情。

但我始终没有忍下心来给电视播放爱情动作片。

账户

微博、人人、淘宝等等凡是登录过后的帐号全部劫持,通过劫持后的帐号又能看到许多表面看不到的东西。

于是理所当然的账户全部被劫持掉了,当然我并没有去翻阅什么东西,窥探欲早已麻痹。

联系

我想是时候做一个结束了,当然故事过程中还有很多有趣而又精彩的东西实在无法用言语来表达。

于是我没有恶意的拿她的微博发了一条消息:hey,test

通过 MITM 中间人我又向网页中注入了 javascript,大概是这样的:alert(/ 早点休息,QQ:***/);

当然这个 QQ 是我为了取得对方最后联系而注册的:

—————————

追溯源头,其实无非就是很常见的蹭网,连接 wifi 之后设备处于同一个局域网中,于是才能做出那么多有趣的事情,上面这个故事中我未曾有过恶意以及 DNS 劫持,那么我通过路由究竟控制或者得到了哪些信息:

微博
微信
人人网
QQ 号码
手机号(淘宝获取)
照片
电视
More

常说不要连接陌生公开 WIFI,有点儿安全意识。不是没办法黑你,只是你没有被黑的价值。

但是人们总是毫不在意,常说我本来就没啥价值。这样放弃治疗的人令你头疼。

防御

作为小白用户,下面几点做到的越多,你就越安全:

1、路由器连接密码要复杂一点,比如 testak47521test 要比 ak47521 好很多

2、赶紧把路由器管理后台的帐号和密码改掉。90% 的懒人还在 admin admin

3、不要告诉不可信人员你的 Wi-Fi 密码。

4、移动设备不要越狱不要 ROOT,ROOT/ 越狱后的设备等于公交车随便上

5、常登陆路由器管理后台,看看有没有连接不认识的设备连入了 Wi-Fi,有的话断开并封掉 Mac 地址。封完以后马上修改 Wi-Fi 密码和路由器后台帐号密码。

6、More

上面这些方法都搜索的到,防御 ARP 劫持嗅探很简单,电脑上装个杀软基本就差不多,被攻击劫持时候会弹出警告,但是人们却丝毫不当回事儿,出现弹框就把杀软给关掉了,继续上网冲浪。

至于手机上的杀软,还真没啥用,劫持嗅探样样不拦截。

最后 Z 请我吃了一顿大餐 —— 热干面

No input file specified. 解决办法

正常网站,请求不存在的页面,出现No input file specified. 的解决办法,原因是nginx没有开启404跳转

nginx 配置了地址重写

if (!-e $request_filename) {
rewrite ^/(.*)$ /index.php?_url=/$1 last;
}

然后将所有php求情转到php去,
这时如果请求的是php页面,nginx就没有进行重写直接转到php去了,比如请求:/a.php
这时,php返回:

No input file specified

此时,nginx直接将结果返回到页面去了,查看nginx配置,发现没有设置错误页跳转功能,于是在nginx的server中加上:

error_page   404 = http://www.xxx.com/404.html;

果断加上,重启nginx后,发现还是没有跳转。。。

再次查找问题原因,发现原来nginx没有开启错误跳转功能,于是再在nginx的http配置中加上:

fastcgi_intercept_errors on;

重启查看结果,No input file specified不再返回,而是调到指定的 http://www.xxx.com/404.html页面去了,问题解决

Joomla 3.4.3版本 SQL注入漏洞分析

0x00 漏洞分析

漏洞触发的代码位于:/administrator/components/com_contenthistory/models/history.php,getListQuery()函数内:

4cf1a8d2985c5601fbdeb7a9e4a09234077751bf

通过SQL及报错信息,可以知道我们的注入payload被插入到了红色框部分内。跟进getState()函数,位于libraries/legacy/model/legacy.php文件内,代码如下:

fdee547d4719f061f5da0cbb08cc60b14d985666

从函数参数和官方注释,可以知道,getState()函数功能是获取一个model的属性及属性对应的值,getState()函数在model的属性未设置时,会执行$this->populateState()来对model的一些属性进行赋值操作。

我们跟进populateState()函数看下做了什么操作,代码位于:/administrator/components/com_contenthistory/models/history.php 内:

fe099e32ddc96330647b1d252557f043a6aafc7c

该函数从用户输入中取出item_id,type_id,type_alias,等几个变量,对当前model的属性进行赋值,可控变量均强制为integer类型,无法利用。顺着最后一行代码:parent::populateState(‘h.save_date’, ‘DESC’),继续跟到父类中看父类populateState()函数的定义,代码位于:libraries/legacy/model/list.php,482行附近:

6b6d229c8fd724ed7d494a0d368530e987005085

getUserStateFromRequest()函数用于将GET/POST中得list[]变量取回到$list中,并在第三个参数中指定该变量类型为array(),继续跟进:

1f82a0a1dfcae93ffa84026ba3c57b76f52a30cc

代码对取到的list[]数组进行了遍历,并做相应的过滤、拆分,可以看到list[select]没有处理逻辑,会进入default的case,后续$this->setState(‘list.’ . $name, $value)代码执行后,导致请求中list[select]变量没有任何变量被直接赋值给Model属性,继续回头看文章最开始的注入位置,此时我们可以控制$this->getState(‘list.select’)的返回值,构造SQL注入。

确认了输入可控的位置,构造有效的payload,还需要解决几个小问题。构造POC:

index.php?option=com_contenthistory&view=history&item_id=1&type_id=1&list[select]=(exp(~(select * from(select md5(1))x)))


会发现出现错误提示 Unknown column ‘Array’:

5b0ddaad6fc53783244ae7406a7f0d802419e492

需要增加list[ordering]=将原SQL中的order by字段值清空。
最终可执行POC:

/index.php?option=com_contenthistory&view=history&item_id=1&list[ordering]=&type_id=1&list[select]=(exp(~(select * from(select md5(1))x)))


执行会返回:

64449bf7f63be7eb106449ea72ff55b63c17b467

此带回显POC成功执行需要一个前提条件,就是传入的item_id 可以在Joomla_ucm_history表中查询到,否则会返回“500 – Layout default not found.”的提示。根据原文描述,可以暴力猜解item_id或使用time_based payload,不再赘述。

0x01 漏洞影响

joomla3.2-3.4.4版本

0x02 修复方案

目前Joomla官方已经跟新3.4.5版本,用户可登陆后台进行更新。
或下载官方升级包升级,下载地址:
https://github.com/joomla/joomla-cms/releases

0x03 参考链接

https://www.trustwave.com/Resources/SpiderLabs-Blog/Joomla-SQL-Injection-Vulnerability-Exploit-Results-in-Full-Administrative-Access/

作者:云盾攻防对抗团队 – 千霄

发表日期:2015年10月23日

WordPress.com 开源,发布桌面端应用

       WordPress.com 在今天迈出了自成立以来的最跨越性的一步。Automattic 公司从头重写了 WordPress.com,将这项计划命名为 Calypso(译者注:卡吕普索,希腊神话的海之女神),从内到外一切都焕然一新。以下为其详细更新内容。

       首先,WordPress.com 现在从 WordPress 核心代码中完全剥离出来。如今的 WordPress.com 是一套管理界面,它同 WordPress 核心代码的交互方式,与其它现有的第三方的界面、应用相同。网站使用 REST API 来完成诸如获取旧日志、推送新日志、上传照片等任务。

其次,WordPress.com 团队还进行了大刀阔斧的改造。WordPress.com 不再沿用 PHP 和 MySQL,而是转用 JavaScript 和 API 调用。也就是说,当你访问网站时,你将从服务器获取一个全功能的、在浏览器中运行的 WordPress 客户端。

       客户端是一个单页应用,这意味着当你在界面上进行操作时,将会很少看到载入界面出现。而且该应用在你的手机和平板上同样适用——因为它采用响应式设计。如果你过去通过后台管理 WordPress,现在你依然可以直接访问后台。但是如果你使用的是托管式 WordPress、安装了 Jetpack 插件的半托管式 WordPress  或者像 TechCrunch 一样的 WordPress VIP,Automattic 还在 WordPress.com 上提供了另一种登录选项。

最后,以上详尽或未详尽的代码都在 GitHub 上托管并开源。你可以查看代码、建立自己的代码分支并且重新使用它,只要你遵循 GNU 通用公共许可证第二版的内容。

       此外,WordPress.com 团队并不满足于此。现在,你可以下载新款 Mac 应用 来访问 WordPress.com。从很多方面看,这款应用很接近 Slack 的桌面应用。它利用网络技术和桌面功能,让你获得与 WordPress.com 一致或相近的体验,还加入了一些好用功能,比如通知。Windows 版和 Linux 版应用正在开发中。

我下载了该应用,并且把玩尝试了几分钟。如果你熟悉 WordPress.com 界面,你会感到宾至如归,因为它们看起来完全一样。不过在 Dock 上有一个应用图标总归更加方面。

       那么 Automattic——这家 WordPress.com 背后的公司,为什么要 不惜代价 地去重写代码?WordPress.com 如今给人的感觉和工作方式宛如一款现代的在线应用。这是它重返战局,迎战诸如 Medium 等新晋挑战者的重要一步。

尽管编辑器还缺乏很多高级用户(包括 TechCrunch 作者们)的常用功能,WordPress.com 已经算得上是一款简洁高效的写作工具,它应该会吸引到一批 Medium 上的写作者。

据统计, 今天全球约有 25% 的网站运行着 WordPress。这是一个伟大壮举,WordPress 不再是一家青涩、急躁、总想着对抗巨头的创业公司,它自己已然成为了网络巨头。通过今天的举动 Automattic 向人们证明了,它对行业环境以及潜在威胁仍然有着清晰的评判。对于 WordPress 的未来,这亦是一个鼓舞人心的举措。

 

全世界最富有的七个人 钱都是这样赚来的!

转自微信公众号 O2O商学院

其实很多亿万富翁都乐于分享自己的经验,如果你用心去聆听,并且能够吸收其中的精华,对自己的事业和人生都会有很大帮助。

1.比尔·盖茨 微软创始人

“你知道吗?在1975年我们创办微软公司的时候,我们说要让每个家庭,每张办公桌上都有一部电脑。其实当时就连我们自己都不知道有可能会发展成为一家大企业。事实上,每次我都在想,哦,上帝,我们能不能把规模再翻一番?”

创建一家巨头企业,并不是盖茨的终极目标。他充满了激情,有着创建美好未来的愿景,并且积极去实现这一切。

2. 史蒂夫·乔布斯 苹果创始人

“成为世界上最富有的人,对我来说一点儿都不重要。而每天晚上上床之前可以对自己说,我们做了一些无与伦比的事情,这对我来说才是最重要的。”

这是乔布斯众多名言中的一句,或许也是他给出过最好的一条建议。和比尔盖茨一样,乔布斯希望可以改变这个世界,让这个世界可以变得更好。不忘初衷才是他最看重的。

3. 西尔维斯特·史泰龙 演员,作家,

导演“在这个世界上,我不是最富有的人,也不是最聪明,天赋最好的人,而我之所以能够获得成功,是因为我一直在前进、前进、前进。”

史泰龙不是含着金汤勺出生的人。在他推出电影《洛奇》之前,只主演过一部电影,实际上,史泰龙自己写了《洛奇》的剧本,也是这部电影的主演和导演。

4. 孙正义 软银集团董事长

“最初所拥有的只是梦想和毫无根据的自信而已,但是所有的一切都从这里开始。”

孙正义在创建软银公司的时候,没钱也没有经验,同时也没有生意上的关系。唯一仅有只是热情、激情,还有一个成功的梦想。后来,他慧眼投资了阿里巴巴。

5. 阿里科·丹格特 商业巨头

“如果你没有雄心壮志,那么就不该活在这个世上。”

Dangote认为,雄心才是一个人“内在最重要的东西”,它决定了你是一个什么样的人,让你与众不同。正是雄心,让他获得了成功,而且在寻找合作伙伴或招聘员工的时候,他也很看重这一点。

6. Reginald Mengi IPP集团主席

“我是在贫穷中长大的,但是我一直认为这是一种挑战。好的一面是,如果你愿意付出代价,就能克服挑战,而这个代价就是努力工作。”

Mengi所获得的机遇从来不是别人递到他面前的,而是通过自己的辛勤工作,并努力寻求获得的。

7. Carlos Slim Helo 商业大亨

“竞争会让你变得更好,永远竞争下去,你就会永远变得更加出色,即便你的竞争对手获胜,你也会有所成长。”

Helo是墨西哥最富有的人,这就是他通过自己的经验教训给出的建议。Helo在做生意的时候有自己的原则,他喜欢健康的良性竞争,而不是故意拆其他企业家的台。

徐小平:我投资失败的七个项目(深入分析原因!)

转自:中国好投资 作者:杨涛 来源:TECH2IPO

真格基金创始人、著名天使投资人徐小平在《创业家》杂志主办的“创业家沙龙”做主题分享,从他多年的投资经历中,给创业者分享了七个最后失败的创业公司案例,针针见血。

在当下的中国,创业确实是时代最强音。我每一个项目投的时候,都会想“又是一个Facebook”,结果却往往变成“又是非死不可”。这是永远在绝望中再去寻找希望的过程,也是我做投资五六年惨痛的教训。

为什么公司会死掉?只要创始人不死,创业公司是不会死的。许多公司账面剩下几块钱,结果能咸鱼翻身。创业初期的新东方几乎每天都有两三件事会导致公司直接倒闭,某种意义上讲,新东方同样死了六次,崩溃了六次。

创业永远跟自己的能力、梦想和意志发生直接关系。你不断追逐太阳,永远到达不了太阳,但却永远离太阳最近。当然,我们允许失败,并且可以很大方地分享投资失败的故事。

好产品 烂营销(Great product, bad marketing)

公司A是我最早投资的三家公司之一。一流的美国商学院人才来到中国做的,有可能推翻新东方的一个好项目。他们基于网络,可以满足一万人同时在线学习,半 小时收15美元。可以说,不缺好的产品和好的教育团队,但却一直没有本土营销专家,没有本土化,好的产品没有卖出去。 所以五年之后,规模依然如此。

营销为王。比如把脑白金宣传成补药、“隔壁人买了黄金酒,你怎么不买给我?”你可以说这是道德绑架,但不可否认缺乏道德的营销也是营销,对于中国人依然有效。

好团队 坏风气(Great team,bad Spirit)

依然是我投资的一家足以推翻新东方的公司,项目很好。但投了之后,团队出问题了:A找到技术和市场、然后找到一个投资人,这个投资人找到B和C,ABC凑到一起。大家都想发财,当遇到艰难的时候大家就你指责我、我指责你。

同样的事情发生在新东方,便不会如此。我就曾经跟俞敏洪 说:“你不适合做CEO,应该去哈佛修学半年,让胡敏兼任。”这是大家爱他,想让老俞可以更伟大。

新东方人力资源的核心特点叫做:同学、同事、同乡(3T)。俞敏洪跟王强是同班同学,我跟俞敏洪是北大同事,曾经是他的领导,后来俞敏洪是我的老板。我 们的组合相当怪异,但是非常坚实。当出问题的时候,你知道有一种什么可以斗,有一种什么不可以斗。三十年共同情感、理想的追求,你不能一个问题解决不了就 拍案而起,所以这种关系相当牢固。

现在,新东方第二把手是陈向东,他是俞敏洪的学生。真的,他们之间有一种默契,实在不行骂一句家乡话。所以3T,大家互相之间分歧小、互补,比如老俞是英语培训大家,王强是英语大家,我擅长宣传,我们互相之间互补。

另一个例子是聚美优品。三个创始人是同学,曾经18万美元的投资在半年内就烧光了。这在公司急剧发展的时候,引起了特别严重的冲突,但是由于他们这种关系存在,黏性存在,最终他们还是化解了,其中包含最复杂的股权投资。

同梦不同床(Great dream, bad bed)

梦虽好,床不同。如果两个人想的不一样,那么创业是非常艰难的。很多初创公司,在三年之内基本看不到赚钱的迹象,甚至薪水只能拿到拿三千、五千,但是大家都在做,为什么?因为有一个共同的梦想、共同的上市纳斯达克的梦。

创业团队,股份分配必须平衡合理。 一定要有一个同甘苦的大家分享的机制。如果创始人独占股份,人家凭什么为你卖命、跟你追梦?一般都做不成功。

我早期投资的一家公司,CEO拥有100%的股份,结果前三年苦的要死。他再次创业的时候,就找到另外一个合作伙伴,两个人股权40%对开,还有20% 给其他股东。这家公司主营教育培训,他甚至把1000万元的房子卖掉把企业买下来,今年的营收要过亿了,而且去年底请了巴菲特儿子做董事、顾问,每年答应 到公司做两次演讲。如果没有同甘共苦的人,恐怕他的第二次创业也很难坚持下去。

好马配破鞍(Great plan,bad placement)

这个案例是最近发生的,我没有投,所以也没有失败。两个人想要和学校做生意,但因为缺乏校园推广人才, 做不了。前一段看到黑马营第四名某医疗公司,生物学博士和法律博士联合创业,讲到产品头头是道,但是怎么卖?而B2B生意的关键在于如何和购买者进行利益的分配。

当你想创业的时候需要CEO、CTO、产品总监,一定要把人才配置好。新东方做到95年底的时候,已经远远超过了已有产能。CRI、签证、出国……老俞忙不过来。我将这些业务接过来,慢慢地形成完美的产品线,构成新东方早期发展的动力。

没有人才也想扩张(Great culture,bad yeast)

真格基金投的B公司关于时尚,很强大、很独特,用户非常忠实,但一直找不到CTO。我说,扩张如发酵,没有人才,就发不了面团。

我在新东方做出国咨询时,一个人天天讲,有时候实在讲不过来,就把二三十个人放一个班讲一个小时,非常有效。现在还能遇到很多人,他们当年听过我的咨 询,被我辅导过。之前是老俞不来讲课学生不来,97年之后,就变成了老俞来讲学生不来。如果按照新东方的打分体系,他应该是被辞退的,老俞说这是这帮学生 的恶作剧,因为我是老板故意跟我开玩笑。为什么学生一致认为他分数低?他太忙,讲课已经没有活力,和学生之间缺乏亲密互动。所以,你得有人才的配置,不断 积累人才,你的公司才能不断扩张。

预期太高会死(Great valuation,bad expectation)

你做到半年或一年的时候,VC会过来找你,你也会找VC。天使阶段的投资一般是一二百万元,A轮阶段一般五百万到七百万元。不论谁先找谁,一定要讲动人的故事。如果你的产品疯狂成长的时候可以要价高一点。很多公司要价高得离谱,大家就只好都不理你了。

根据我这两年的经验,三五倍的估值可以很容易拿到。比如1月份200万美元的价格,到年底可以要500万美元。我投资一家公司,投的时候是25万美元占 10%,过了不到三个月著名VC打电话,说我给你150万美元占5%?这个人没有要,我当时正好在美国,气死我了。后来公司死了,如果当时拿了现在还可以 活着。当钱来的时候千万不要拒绝它,张开双臂拥抱它,公司生存为大。

对客户没有敬畏之心(Great IPO,bad SoS)

企业要有原则,一定对客户无条件的热爱,必须把客户的追求当作你的追求,把客户的利益当作你的利益,对客户无条件地呵护。

这一点我们在新东方做得非常好。新东方早期,有一次我们老师对学生承诺,住三星级宾馆、有空调、有彩电,结果学生来了发现什么都没有?当时发生巨大的 “暴动”,各行各业的人打电话来问,怎么回事,我们相信你把孩子送来,怎么骗人?我们当时做了一件事:要退款的全额退,我们给你路费,就地解决三星级宾 馆。赔到好几千万,这个事我们才圆满解决,反倒吸引更多学生。我们没有什么原则?原则就是客户的满意。

这是我的结论,永远对市场、对客户怀着敬畏、虔诚的心情。这样的公司就是赔光了,市场也认可。

我们要有崇高的社会责任,经济发展最终是为了人民幸福,如果你的产品出了问题坑害人民,这种人应该抓起来依法判决。在美国,一次看到报纸报道,一个女孩 子安全带没有系好,结果判现代汽车赔1亿美元。我们或许觉得美国人贪婪,但他们认为,对消费者的保护是社会的最大价值。