生態”這個詞有多抽象?抽象到從2015年的“生態化反”至今,行業語境仍然沒有討論出一個標準答案。
有的觀點認為“生態”指代的是產品布局的廣度,重點在于能夠給參與者提供足夠多的選擇;有人則認為“生態”指代的是擁有完整的上下游通道,能夠找到基礎的生存方式,也能提供向上發展的階梯;比較激進的觀點則認為“生態”是個資源概念,更有利于完成所謂的優化配置。
但人們也有一個共識,那就是“生態”是有必要存在的。
尤其是對于內容領域來說,肉眼可見的大趨勢是內容載體豐富、內容渠道增加、不斷自我學習進修調整的推薦算法,開始成為分發的內核、用戶分配在單一內容條目上的時間,正在被信息過載極限壓縮——這些,是需要一個擁有上下游、有足夠配套環節的生態來幫忙解決的。
具體到所謂的上下游、配套環節包含什么,這就是一個開放性的命題了。許多次生產業也因為這個大趨勢獲得了非常優渥的發展環境,比如MCN,本質上你可以將其看做生態對于創作者個人能力局限性的一種補充。
總之當我們回看近幾年內容領域的發展,很容易發現一條清晰的主線:如何給創作者搭建一個他們最需要的生態,從而讓內容真正兌現原本應有的價值?
作者 / 指北BB組 灶王爺
編輯 / 蒲凡
這條主線其實早在十多年前,就已經有過充分的探索。
作為創作者最理想的成長終點,中文互聯網世界的自媒體,理論上萌芽于2009年的人人網。不同于貼吧、貓撲、天涯時代的神貼樓主,也區別于土豆時代的大神視頻作者,人人網給予了創作者們一個(在當時環境下)相對完整的成長路徑:內容發布——非社交關系鏈外的優質內容呈現——粉絲聚集與提供創作反饋——完成更全面的個人展示——形成一個擁有相對獨立閉環的小站。
所以現在回想起當年人人網的網紅,往往都會選擇用“特點鮮明”來進行概括,諸如“我是舒克李少荃。我很聰明徐主席”。用比較時髦的話來說,人人網太適合創作者完成生長了。
只不過痛點也很直觀:人人網的用戶群體過于垂直在校生,并且仍然以社交關系進行傳播,運營提升能力有限。這讓人人網能夠孵化出自媒體的雛形,但仍然沒有幫助創作者完成真正的成長。
(能認全這張圖的,現在基本上都已經禿了)
真正讓創作者成為自媒體的成長路徑,還是定型于微博和微信。
伴隨著網絡降費提速和智能設備的普及,中文互聯網用戶在經歷了充分成長后,開始試著將表達、學習、求知這些更復雜的行為訴求轉移到線上,人們對于創作的需求也隨著互聯網對于現實生活的充分滲透而不斷擴大,適時出現的微博(2010年)與微信公眾號(2012年)便成為了那個最合適的觸發器:
不同于人人網這樣垂直化色彩過于濃厚的內容平臺,也不同于博客這樣仍帶有精英文化色彩,入門門檻較高的內容方式,微博和微信公眾號的存在更像是一次創作技能的“規模化下放”,開始將創作過程進行一次全面的量化、工具化。
比如將140字作為信息表達的極限,比如設定300字為內容原創性的門檻,比如主動剔除BBS時代過多的內容賦權(比如Discuz!論壇系統標配的html代碼)并限定于字號、圖片、色彩等核心維度。
別小看這樣的工具化、量化改造。在有充分指導的引導下,創作者的成長呈現出了爆發式的趨勢,并直接反饋在數據層面上。據艾媒咨詢數據顯示,2014年自媒體創作者增長率高達37.6%,主流媒體以及政府機構、企事業單位涌入。
(早期博客充滿了精英文化的色彩)
但即便是這樣也同樣有著直觀的痛點:當工業化生產帶動著內容產業快速填充用戶需求,甚至快速發展為“過飽狀態”,自媒體行業之間的競爭重心也必然發生了改變,變成了對用戶注意力的搶占。
這個轉變帶來的直接后果,是創作者以及受眾雙方的參與門檻增加:創作者需要消耗更多的精力進行內容二次包裝、傳播規律的研讀,分流了內容本身質量提升的精力;受眾則增加了選擇成本,體驗下降。
當然嚴格來說行業也并不是沒有應對策略。比如通過拉新,一定程度上可以延緩這個趨勢的進展速度,但拉新是有天花板的。根據mobtech機構研究數據,從2018年至今中國互聯網月活人數始終維持在10億左右;2019年下半年,移動互聯網用戶規模甚至一度出現下降。
移動互聯網人口紅利已經消失,用戶數基本已經觸碰到行業的天花板。你可以把一個人從看文章,拽到看視頻,但想拉來一個沒有被互聯網搶占注意力的人當作新用戶,難度不亞于在當今社會尋找一個古墓派弟子。
推薦算法是另一個應對策略。簡單來說,推薦算法的本質是通過對用戶行為、用戶信息的分析(比如打開時間、停留時間、內容標簽等等),幫助用戶完成一次“預搜索”,通過技術手段來提升使用體驗。
理論上這對創作者也是有好處的。在推薦算法的幫助下,創作者不用過多思考誰是自己的精準受眾、自己的精準受眾在哪里、會以什么樣的方式打開,一定程度上解放了創作者的額外束縛。
但這些都是建立在創作者對算法機制充分理解的基礎上。再加上算法本身也在不斷學習調整,創作者對于算法的充分理解也將成為一個持續性的學習過程——許多MCN包括MCN這樣規模化的內容創作機構,也往往配備相當數量的數據分析專員,以周更的形式不斷去理解算法機制——這帶來了新的負擔,也帶來了新的不確定性因素:
算法能帶來最受歡迎的內容,但最受歡迎的內容就一定是好的內容嗎?
總之當你復盤內容領域為創作者的鋪路搭橋,很容易發現:創作者成長,始終是一件充滿不確定性的事,并且這種不確定性,往往是內容平臺本身所無法獨立消化的必然痛點。
而這種不確定性在2020年這個時間節點上,太容易轉化為“困境”,大概率也將是2020年內容行業最重要的主題。當疫情強行地將用戶時間收歸線上,并在大量輿論熱點的推動下,不斷佐證著內容的價值,創作者的困境在環境變量增加的前提下,將變得更加直觀。
正如上文所提到的,內容平臺給予創作者的鋪路架橋實際上也是一個不斷探索的過程。從通過運營營銷的方式實現拉新促活,到以算法等技術策略降低使用成本,內容產業發展的每個階段幾乎都不缺少針對性的策略。
因此人們對于生態的期待也很直觀:能不能通過生態這種“組合”的方式,讓這些針對性的策略奏效,并且最大程度上規避這些策略可能帶來的新問題,甚至完成進一步的提升呢?
而這個思考方向決定了“內容生態”近幾年發展的一個大方向,即從“以流量為本”逐漸向“以人為本”轉移。具體策略比如:
–通過運營對創作環節的參與,引導創作者加入未飽和領域。創作者至少要知道平臺的哪些類目,更需要充實內容。美妝、娛樂、短劇等領域顯然過剩,競爭激烈,馬太效用愈發明顯。但部分領域仍然有很大缺口,如財經,科技等等。但作為創作者而言,未必有能力獲得這些信息;
–通過內部資源的整合,實現跨平臺運營。讓創作者的作品在一個平臺上產生,多平臺分發,覆蓋較多用戶。能夠塑造自己IP的同時,也可以盡可能地兌現內容理論上具備的傳播潛力;
–不局限于流量、現金的扶持政策。對優質的創作者增加曝光,協助創作者打造個人IP,強化創作者的影響力。同時為創作者提供更多積極正向的反饋,也是一種行之有效的內容引導策略之一;
–商業包裝的下沉。給優質的原創作者扶持政策外,專業運營指導甚至是代運營基本已經成為了“生態”的標配……
值得一提的是,趨同的策略基于不同的生態基因,也展現出了不同的效果。
以騰訊與百度為例。騰訊以QQ和微信內容容器為入口,形成了一個富有鮮明“社交基因”色彩的生態閉環:社交產品可以對用戶群體進行錨定,也可以基于社交關系鏈,對內容觸達效果進行優化(比如通過內容在關系鏈中的出現頻次,進一步精確內容分發策略)。
所以在騰訊搭建的內容生態里,內容往往呈現出明顯的“對話傾向”、“觀點傾向”,用戶的閱讀行為往往會收歸于社交行為的一部分。
百度則是另一種思路。在之前的時間里,百度多以權威的姿態為用戶提供靜態的信息,但用戶求知欲被滿足的同時,其他需求也在分化。用戶需求分化的必然結果就是形成不同的圈層,這些圈層不斷被形成,也不斷被打破。
因此百度在搭建內容平臺之前是進行了自我解構的:作為以“搜索”為基本盤的內容生態,百度的角色更類似于“需求與場景”之間的鏈接——這是一個很微妙的優勢,你很容易認為這樣的定位過于“工具化”,但這也給了百度一個回答關鍵問題的機會:
用戶們往往通過什么樣的方式來滿足自己的需求。
在百度搭建的內容生態里,對創作者的賦能、對內容的技術化改造,是一個明顯的趨勢。而這種變化很大程度上,也可以看作是百度移動生態形式的轉移,也是中文互聯網世界用戶在經歷了多輪成長、技術迭代、多次主動選擇后的結果。
在13日的“萬象大會”中,百度集團執行副總裁沈抖就表達過類似的觀點:百度移動生態將進一步突出“人”的因素。
在百度移動生態內的產品層面里,創作者的一次基礎場景是“一次創作、多端分發”,百度App、愛奇藝、百家號、智能小程序、好看視頻、百度百科等所有百度系移動產品可以進行跨平臺運營。這背后是為用戶提供從單一信息獲取場景到多元化信息獲取場景的打通,是創作者真正回歸以優質內容為中心的重要延伸。
參考QuestMobile提供的公開數據,這意味著“任何一個創作者在任何一個平臺上的產出都可以在其它平臺上被用戶看到并使用”,是超過10億用戶量級的潛力背書。
智能小程序是百度為創作者打通生態的又一重要抓手。目前,智能小程序不僅可以在百度移動生態產品中跨平臺運行,甚至可以在百度外部平臺運行。當當網智能小程序已經享受到了平臺開放和生態打通的紅利。在4月的“全民讀書月”活動中,當當網智能小程序單日完成10萬訂單,其憑借的正是搜索、信息流、百家號、百度百科、百度直播等生態內各平臺資源的打通。換句話說,百度正在構建一個可持續發展的整合平臺,通過對新交互、新服務的探索,創造更具有便捷、個性的互聯網一站式信息和服務平臺。
正如沈抖所說,“數百萬內容創作者、40多萬小程序開發者,以及億萬的知識生產者才是我們這個生態最堅實的后盾。” 百度的種種舉措,證明了百度正在拉近與創作者的距離,幫助優質創作者真正聚焦長遠利益。
自媒體時代的來臨,讓創作門檻變得越來越低。以前只能被權威人士掌握的話語權,現在也落入尋常百姓家,我們有充足的理由將當下稱為最好的時代,也有充足理由稱其為最壞的時代:
人們面前應有盡有,人們面前一無所有。這恰恰反映了互聯網的誘惑與危險,每個人都可以成名15分鐘,也可能在互聯網中幾經浮沉卻一無所獲。
這顯然不是任何一家公司、任何一個平臺能夠單獨造成的結果。但能力越大責任越大,當內容產業繁榮到如今這樣的程度,一個新的問題也正迫切地需要整個產業做出回答:
被我們寄予厚望的內容創作者們,究竟需要一個有定式、有固有格局的內容生態,還是進入一個真正意義上符合“互聯網時代特征”,能夠給各種創意提供實現可能的內容生態呢?
好在人們已經試著給出答案。
Discuz!X社區軟件,是一個采用PHP 和MySQL 等其他多種數據庫構建的性能優異、功能全面、安全穩定的社區論壇平臺。
2017年9月29日,Discuz!修復了一個安全問題用于加強安全性,這個漏洞會導致前臺用戶可以導致任意刪除文件漏洞。
2017年9月29日,知道創宇404 實驗室開始應急,經過知道創宇404實驗室分析確認,該漏洞于2014年6月被提交到Wooyun漏洞平臺,Seebug漏洞平臺收錄了該漏洞,漏洞編號ssvid-93588。該漏洞通過配置屬性值,導致任意文件刪除。
經過分析確認,原有的利用方式已經被修復,添加了對屬性的formtype判斷,但修復方式不完全導致可以繞過,通過模擬文件上傳可以進入其他unlink條件,實現任意文件刪除漏洞。
Discuz!X ≤3.4
0x03 漏洞分析
https://lorexxar.cn/2017/09/30/dz-delete/
0x04 漏洞復現
1、注冊一個用戶并成功登陸,之后在【設置】中找到自己的formhash:
然后發送post請求
home.php?mod=spacecp&ac=profile&op=base POST的參數為:birthprovince=../../../robots.txt&profilesubmit=1&formhash=8b30b403 其中formhash替換為自己的formhash
刷新個人資料頁面就會看到出生地已經被我們插入臟數據.
2.在本地新建一個up.html,將html中的ip改為目標,將formhash改為自己的。 打開up.html,在本地選擇一張正常的圖片上傳,提交之后robots.txt已經被我們刪除。
進入『網站』,按下圖進行添加站點,域名處填寫自己的域名
使用你的『瀏覽器』進入下載頁面
URL地址: http://d.letogther.cn/file/8179032-455880883
等待下載完成后,將文件解壓縮到網站的根目錄
進入『網站』,設置剛才添加的站點,做如下修改:
訪問 http://<域名>/dl.php ,點擊下一步,完成初始化,數據庫的名稱、用戶名、密碼請在寶塔中查詢。
在計劃任務處,添加一個每1分鐘運行一次的計劃任務,任務腳本為以下命令,其中的<網站主目錄>請按自己的情況做相應調整
sudo -u www /usr/bin/php /www/wwwroot/<網站主目錄>/disco schedule:run
*請認真填寫需求信息,我們會在24小時內與您取得聯系。