饿了么:站在舞台中央当观众

引言:外卖市场风云再起,京东入局搅动格局

中国在线外卖市场,无疑是近年来数字经济领域内备受瞩目的焦点。其庞大的用户基数与深厚的市场潜力,足以吸引众多互联网巨头的战略关注。数据显示,2024年中国在线外卖市场估值已达819亿美元,并预计至2033年将进一步攀升至1979亿美元,复合年增长率高达9.79%。这组数据不仅揭示了市场巨大的容量,更预示着未来十年外卖行业将持续保持强劲的增长势头,从而吸引更多资本与竞争者的持续涌入。

长期以来,中国外卖市场主要由美团与饿了么两大平台主导,形成了“双寡头竞争”的格局。美团外卖凭借约三分之二以上的市场份额占据领先地位。这种相对稳定的市场结构,使得两大平台在竞争中各有侧重,并逐步构建起各自的用户习惯与商家生态壁垒。然而,这种看似平衡的局面,近期正被一股新兴力量所打破——电商巨头京东的强势介入,无疑为原本暗流涌动的外卖市场注入了新的变数,预示着一场新的市场竞争已然开启。

京东此次进军外卖市场,并非仓促之举,而是其在本地生活服务领域长期战略布局的深化。从其App上此前相对低调的“小时达”服务,到如今高调升级为“秒送”频道并正式推出外卖业务,京东的每一步都彰显了其对即时配送与本地生活市场的雄心。京东的竞争优势,很大程度上源于其在物流配送方面的深厚积累。其深度整合的达达集团拥有强大的即时配送网络和骑手团队。尽管达达的活跃骑手数量相较于美团仍有巨大差距,但其完善的基础设施足以支撑高频订单,并能有效实现规模经济效益。值得注意的是,京东在骑手福利保障方面采取了颇具创新性的策略。自2025年3月1日起,京东将逐步为旗下全职外卖骑手缴纳“五险一金”,并为兼职骑手提供意外险和健康医疗险。此举使其成为中国首家为外卖骑手提供全面社会保障的平台,不仅有望吸引并留住稳定且积极的配送队伍,更在客观上为整个外卖行业的劳动保障树立了新的基准。在商家策略上,京东外卖初期着力于“品质堂食餐厅”,并推出“全年免佣金”的招募政策。这种差异化定位和极具吸引力的佣金政策,旨在快速吸引优质餐饮品牌入驻,从而在市场中迅速站稳脚跟。京东CEO徐冉已明确表示,公司目标是在短期内将日均外卖订单量提升至2000万单,而截至2025年4月下旬,其日均订单量已达到1000万单,此等扩张速度,着实引人关注,也使得外卖市场的未来走向更显复杂。

第一幕:新外卖大战号角吹响,头部玩家积极备战

随着京东的强势入局,中国外卖市场迅速进入了新的竞争态势,头部平台美团与新晋挑战者京东之间的竞争日趋白热化。这场新的外卖竞争,不仅体现在市场份额的争夺上,更是一场围绕用户、商家和骑手等核心要素的全面较量。

美团的应对:深耕细作与战略投资

作为市场的主导者,美团面对京东的挑战,展现出其深厚的市场根基与战略定力。美团的核心策略在于持续深耕现有市场,通过精细化运营和不断提升用户体验来巩固其用户基础和复购率。其外卖订单量仍保持增长空间,主要得益于复购率的提升和“拼好饭”等特色产品的引流效应。在财务表现上,美团亦展现出强大的韧性。尽管市场竞争激烈,美团2025年第一季度营收同比增长18%至866亿元人民币(约120亿美元),净利润更是同比增长87.3%至101亿元人民币,这表明其核心业务依然健康且具备盈利能力。

除了日常运营的优化,美团也通过大手笔的战略投资来宣示其在本地生活领域的长期信心。美团CEO王兴公开表示,公司计划在未来三年内投资1000亿元人民币,以进一步巩固其在本地生活服务领域的领先地位。这笔巨额投资预计将用于技术研发、市场扩张、商家扶持以及骑手福利等多个方面,旨在构建更为强大的生态系统。此外,面对京东在骑手社保方面的先行一步,美团亦“不得不”开始关注并跟进此项议题。尽管具体措施尚未完全披露,但美团无疑将面临更大的压力与动力去提升其骑手保障水平,以避免骑手流失并维护平台声誉。

京东的攻势:补贴、免佣与劳动保障并举

京东的入局,从一开始便展现出其“不计成本”的决心和快速扩张的野心。其攻势主要体现在以下几个方面:

首先,补贴和免佣金策略是京东快速吸引商家和用户的核心手段。京东外卖直接宣布“全年免佣”来招募商家,与美团外卖6%至8%的商户佣金率形成鲜明对比。这一激进的佣金政策,对于利润空间有限的餐饮商家而言具有显著吸引力。通过降低商家的运营成本,京东旨在迅速扩充其平台上的餐饮供给,为用户提供更丰富的选择。同时,京东亦必然会辅以用户补贴,以刺激消费需求,培养用户使用习惯。

其次,京东充分发挥了其在供应链和物流方面的固有优势,以提升配送效率和服务质量。京东外卖主要依赖其控股的达达集团进行配送,提供“达达秒送”和“商家自送”两种方式,其中“达达秒送”是核心服务。京东多年来在仓储、配送网络和技术上的持续投入,使其在即时零售领域具备了强大的基础设施。这种高效的物流能力,能够确保外卖订单的快速送达,从而提升用户体验,这亦是其与美团竞争的重要筹码。

最后,京东在骑手劳动保障方面的突破性举措,成为其吸引骑手、构建稳定配送力量的独特优势。自2025年3月1日起,京东将逐步为旗下全职外卖骑手缴纳“五险一金”,并为兼职骑手提供意外险和健康医疗险。此举不仅远超行业普遍水平,也使其成为中国首家为外卖骑手提供全面社会保障的平台。在当前社会对平台经济下劳动者权益日益关注的背景下,京东此举无疑具有示范效应,有望吸引大量追求稳定保障的骑手,从而为其外卖业务的快速发展提供坚实的运力支撑。京东CEO徐冉设定的短期目标是日均外卖订单量达到2000万单,而截至2025年4月下旬已达到1000万单,这表明其在市场拓展和运力建设方面取得了显著进展。

第二幕:饿了么的“观众”视角——补贴力度之谜

在外卖市场竞争日趋激烈,美团与京东两大巨头纷纷祭出重磅策略之际,作为市场第二大玩家的饿了么,其在补贴策略上的表现却显得相对“克制”。这并非空穴来风,而是与当前市场竞争的加剧以及饿了么自身的战略考量密切相关。

市场竞争加剧下的补贴战:历史与现状

中国外卖市场的发展历程,可以说就是一部持续的补贴大战史。从早期的市场扩张到后期的用户留存和商家争夺,补贴一直是平台吸引用户和商家的重要手段。在美团和饿了么长期形成的“双寡头竞争”格局下,双方都曾投入巨额资金进行补贴,以期扩大市场份额。如今,随着京东的强势入局,这场补贴战再次升级。美团宣布未来三年投资1000亿元人民币,京东则以“0佣金”和骑手社保等重磅福利吸引商家和骑手。这些举措无疑将这场补贴战推向新的高潮,意味着更为巨大的成本投入。

饿了么的补贴策略分析:“百亿补贴”的表象与深层考量

面对新一轮的补贴攻势,饿了么并非完全没有动作。近期,饿了么确实宣布将启动“饿补超百亿”大促,并联合淘宝闪购加大补贴力度,提供免单红包等福利。这表明饿了么亦意识到了市场竞争的激烈性,并试图通过补贴来应对挑战。

然而,相较于美团和京东“不计成本”的激进补贴策略,饿了么的“百亿补贴”究竟能产生多大实际效果,以及其持续性如何,仍有待观察。尽管其宣传声势浩大,但具体的执行方式、覆盖范围以及对用户和商家的实际吸引力,均需进一步考量。市场观察者普遍认为,饿了么在补贴方面的投入,确实较其竞争对手更为审慎。这种相对“克制”的策略背后,可能蕴含着以下几层深层考量:

  • 阿里巴巴集团的战略优先级调整: 饿了么作为阿里巴巴本地生活服务板块的重要组成部分,其战略定位和资源投入必然受到阿里巴巴集团整体战略方向的影响。近年来,阿里巴巴集团在电商、云计算等核心业务板块进行战略调整和优化,这可能导致其对外卖业务的资源倾斜有所变化。若集团更侧重于盈利能力而非单纯的市场份额扩张,那么饿了么在补贴上的投入自然会受到限制。
  • 追求盈利而非单纯的市场份额扩张: 经过多年的市场竞争,外卖行业已从早期的“烧钱”抢占市场阶段,逐步转向对盈利能力的追求。对于饿了么而言,在市场份额已相对固化的背景下,过度投入补贴可能导致亏损加剧,这与追求健康财务表现的战略目标相悖。因此,饿了么可能更倾向于在确保一定市场份额的基础上,提升运营效率和用户价值,而非盲目参与补贴战。
  • 投入产出比的审慎评估: 美团在外卖市场占据绝对主导地位,饿了么的市场份额仍存在较大差距。在此情况下,若饿了么试图通过补贴来大幅扭转市场格局,所需的投入将是天文数字,且投入产出比可能并不理想。平台方面可能认为,与其投入巨资进行补贴战,不如将资源用于提升服务质量、优化商家生态,或探索新的业务模式,以期实现更可持续的发展。
  • 寻求差异化竞争路径: 饿了么可能正在积极探索除补贴之外的差异化竞争策略。例如,其在老年助餐服务等细分领域的尝试,显示出其在社会服务和特定用户群体方面的探索。尽管这些策略短期内可能无法带来大规模的市场份额增长,但从长远来看,有助于构建独特的品牌形象和社会价值。

第三幕:饿了么的挑战与困境

在外卖市场竞争日益激烈,美团与京东两大巨头激战正酣之际,饿了么所处的“观众席”位置,并非意味着其可以置身事外。相反,这一位置反而凸显了其当前面临的多重挑战和深层困境。这些问题不仅关乎市场份额的维持,更触及用户心智、商家生态以及核心运力等平台生存发展的关键要素。

市场份额:“老二”的魔咒与增长的“天花板”

长期以来,饿了么在中国外卖市场中一直扮演着“第二位”的角色,但在美团的绝对主导地位面前,饿了么要实现突破性增长,无疑面临着巨大的瓶颈。更具挑战性的是,京东的强势入局进一步压缩了饿了么的市场空间,使得其在存量市场中的竞争愈发艰难。如何打破这种固化的市场格局,寻找新的增量,是饿了么亟需解决的核心问题。

用户心智:“羊毛党”心态与补贴的“魔力”

值得注意的是,中国外卖市场的用户对价格补贴表现出高度敏感。长期以来,平台通过发放优惠券、满减活动等形式培养了用户的补贴依赖。当美团和京东纷纷加大补贴力度,甚至京东推出“0佣金”以吸引商家时,饿了么相对“克制”的补贴策略,可能导致部分价格敏感型用户流失。因此,饿了么当前面临的挑战在于,如何在不进行大规模“烧钱”的前提下,有效培养用户忠诚度,提升用户粘性。仅依靠“百亿补贴”的宣传,若实际力度不足或持续性不强,恐难以有效扭转用户对补贴的预期。

商家生态:“脚踏两条船”的诱惑与“忠诚度”的考验

商家是外卖平台的核心资产。京东以“全年免佣金”的激进策略招募商家,特别是“品质堂食餐厅”,这无疑对美团和饿了么的商家生态构成了直接威胁。对于利润本就微薄的餐饮行业而言,佣金是重要的成本考量。在新的竞争环境下,饿了么如何维系现有商家的忠诚度,并吸引新的优质商家入驻,成为一项严峻考验。若大量商家被京东的低佣金政策吸引,饿了么平台上的餐饮供给丰富度将受到影响,进而可能影响用户体验。

骑手资源:“五险一金”的诱惑与平台的“成本大考”

骑手是外卖配送服务的关键支撑。京东率先为全职骑手缴纳“五险一金”,并为兼职骑手提供意外险和健康医疗险,此举无疑在骑手招募和留存方面占据了道德高地和竞争优势。相较之下,美团和饿了么在骑手保障方面虽也有所投入,但京东这种“一步到位”的全面社保,无疑给饿了么的骑手队伍稳定性带来了巨大压力。为了防止骑手流失,饿了么可能被迫跟进类似的福利政策,这将大幅增加其运营成本,对本就面临盈利压力的饿了么而言,无疑是雪上加霜。如何在保障骑手权益和控制运营成本之间取得平衡,是饿了么在运力层面必须面对的难题。

创新:“千篇一律”中的突围与“求生欲”

在同质化竞争日益严重的背景下,仅仅依靠补贴已无法支撑平台的长期发展。饿了么当前急需的是,除了补贴之外,找到并发展差异化的竞争策略和新的增长点。虽然其在老年助餐服务等细分领域有所尝试,但这些尝试能否形成规模效应,并在整体市场中产生足够的影响力,仍有待观察。因此,饿了么当前最紧迫的任务,是通过技术创新、服务升级、拓展新品类或深耕特定用户群体,来构建自身的“护城河”,这才是其摆脱“观众”身份、重新回到舞台中央的关键。

结论:舞台中央的抉择与未来展望

当前中国外卖市场正经历着前所未有的变局,京东的强势入局打破了美团与饿了么长期以来的“双寡头竞争”格局,将行业竞争推向了新的高潮。在这场由资本、技术、服务和劳动保障等多维度交织的市场博弈中,饿了么无疑正面临着严峻的挑战。其相对“克制”的补贴策略,使其在短期内难以在用户和商家争夺战中占据上风。市场份额固化、用户心智培养、商家忠诚度维护以及骑手资源竞争等问题,均成为摆在饿了么面前的现实困境。若饿了么仍仅以“参与者”姿态应对这场战役,而不进行深层次的战略调整和资源投入,其现有市场地位恐难维持,甚至面临被边缘化的风险。

展望未来,中国外卖市场“三国杀”的格局将如何演变,充满了不确定性。对于饿了么而言,摆脱“观众”身份,重回舞台中央,需要做出艰难而关键的抉择:

  • 补贴策略的调整与投入: 面对美团和京东激进的补贴攻势,饿了么是否会调整其补贴策略,加大投入力度,以更直接的方式刺激用户消费和吸引商家?这需要在盈利压力和市场份额之间找到一个平衡点。过度补贴可能导致财务报表承压,影响投资者信心;而补贴不足,又可能导致用户和商家流失,市场份额进一步萎缩。饿了么需要在短期市场表现和长期盈利能力之间找到一个精妙的平衡点,或可考虑更精准的补贴策略,例如针对新用户、特定品类或特定区域进行重点投入,而非“大水漫灌”式地撒钱,以期在有限投入下取得最大化效果。
  • 差异化竞争的深度挖掘: 除了传统的补贴战,饿了么能否在服务质量、用户体验、技术创新或特定细分市场(如老年助餐服务)上形成独特的竞争优势?构建差异化的品牌形象和价值,是其长期发展的关键。例如,在服务质量上,能否通过更智能的派单系统、更高效的配送路径规划,实现更快的送达速度和更高的订单准确率?在用户体验上,能否提供更个性化的推荐、更便捷的支付流程,甚至引入更多互动功能?在技术创新方面,可以探索人工智能在订单预测、骑手调度、智能客服等方面的应用。而在细分市场,像老年助餐服务这类兼具社会价值和商业潜力的领域,饿了么若能深耕细作,不仅能树立良好的企业形象,还能培养一批高粘性的特定用户群体,从而在激烈的同质化竞争中找到一片“蓝海”,避免与美团、京东在红海中进行直接竞争。
  • 劳动保障的跟进与创新: 京东在骑手社保方面的先行一步,无疑给美团和饿了么带来了巨大压力。饿了么是否会积极跟进,甚至在骑手福利保障方面进行创新,以吸引和留住优质运力?这不仅仅关乎平台运营效率,也影响着企业的社会责任形象。简单地“复制粘贴”京东的社保政策,可能会大幅增加饿了么的运营成本,使其本已不宽裕的盈利空间雪上加霜。因此,饿了么可能需要探索更具创新性的骑手福利方案,例如提供更灵活的保险组合、职业发展培训、心理健康支持,甚至建立骑手社区,增强骑手归属感和职业认同感。通过这些举措,不仅能有效提升骑手队伍的稳定性,确保服务质量,更能向社会展示其作为平台企业的责任担当,从而在激烈的市场竞争中赢得更多“人心”。

这场外卖市场竞争的最终走向,将对消费者、商家和整个行业产生深远影响。对于消费者而言,激烈的竞争有望带来更优质的服务、更优惠的价格和更丰富的选择。然而,过度竞争也可能导致“二选一”等不公平竞争行为的出现,损害市场公平性。对于行业而言,竞争将推动服务和技术的升级,促使平台更加注重用户体验和运营效率。同时,京东在骑手福利方面的突破性举措,可能促使整个平台经济行业提升对劳动者的保障水平,从而增加运营成本,但也可能推动行业更加健康可持续发展,实现经济效益与社会效益的平衡。饿了么能否在这场新老巨头的博弈中找到自身的生存与发展之道,甚至实现逆袭,将是未来几年中国外卖市场最值得关注的焦点之一。

阿里巴巴15年前的70字节TXT,断送了中国AIGC的未来五十年

0x01 语料之殇

八十万对六十万,优势在我!

——蒋介石,《大决战之淮海战役》,八一电影制片厂

一位国内AIGC从业者向我表达了中文AIGC的担忧,他们用于训练的中文语料非常稀缺,非常阻碍产品的开发进度。我们讨论的一致结论是:中文语料库,太脏了。

对话式AI模型的生产内容高度依赖语料数据,而互联网上公开的语料资源浩如繁星。当然这仅仅说的是英文语料。据W3Techs统计,截至2023年4月,互联网中文内容仅占全球数量的1.5%,低于英语的55.6%、俄语的5.0%、日语的3.6%、波斯语的1.8%,排名第12。2022年,中国互联网用户数达到了惊人的10亿之巨,占据全球互联网用户数47亿的22.7%,但仅仅生产了全球1.5%的公开中文语料。从语料生产率来看,我们甚至不如越南(约0.7亿网民生产了全球1.3%的公开越南语语料)。这究竟是为什么呢?

0x02 历史疑云

最初,没有人在意这场灾难,这不过是一场山火,一次旱灾,一个物种的灭绝,一座城市的消失,直到这场灾难与每个人息息相关。

——《流浪地球》旁白,中国电影股份有限公司等

时间拨回到2008年。2008年9月8日,一个70字节的robots.txt文件出现在了淘宝网根目录。淘宝网称为杜绝不良商家欺诈,将从robots文件层面屏蔽百度搜索。robots文件是一个基于互联网古典道德体系,但并非强制化要求的搜索引擎抓取协议。按照互联网古典道德要求,搜索引擎爬虫在爬取网站内容前,需要首先读取位于根目录下的robots.txt文件,若是发现文件中声明不允许某爬虫抓取,那么该爬虫将自动退出该网站。

淘宝网此举表面看是为了防止网络欺诈,但实际目的是为了建立流量壁垒,扶持自己的广告联盟。对于百度来说,被淘宝屏蔽则意味着失去了巨大的内容库。阿里巴巴应该能够预见,这一举动将正式打开潘多拉魔盒。自此事件之后,中国互联网企业之间的流量和内容长城愈加高筑,优质的语料资源被禁锢在一个个的robots.txt、反爬虫防火墙、私域APP之内。放在全球来看,其实我们很难想象Twitter禁止bing的爬虫,但在最初,其实没有人在意这场灾难。

淘宝和百度知道的robots.txt文件,截图于2023年4月

0x03 军阀时代

KNOW YOUR ИСТОРИЯ, OR BE DOOMED TO REPEAT IT.

要么以史为鉴,要么重蹈覆辙。

——《Call of Duty: Black Ops Cold War》宣传片字幕,Activision Publishing, Inc.

十五年后的现在,中国已经建立了互联网上最大的多寡头竞争形态,彼此之间在流量和内容上的封锁剑拔弩张。截至现在,不仅仅是淘宝、抖音、快手、朋友圈、公众号,甚至百度亦成为恶龙,将自己的内容谨慎呵护。百年之前的闭关锁国似乎并没有警示后人,当AIGC开始爆炸性提升后,问题便突然显现。

中文内容的数量和质量直接决定了AIGC服务最终的生成结果的准确性。但由于各大内容平台之间的隔离,导致了中文公开内容的碎片化和重复化,使得AIGC服务无法获取到全面和丰富的信息,从而影响了其效率和效果。每一家AIGC企业都在渴望优质的中文语料资源,但每一家AIGC企业都在担心开放会威胁到现有的利益格局和秩序。这就好比是互联网下的黑暗森林,谁也不敢越雷池一步,因为谁也无法确定世界线究竟是走向全体共荣或者风中残烛。

此外,基于现有中文语料的AIGC已经开始在中文工作圈内大量实践。可想而知,低质的中文语料带来了低质的AIGC创作内容,而这些低质的AIGC创作内容将会在互联网上对本已低质的中文语料进一步污染。这种死亡循环已经处于开端,AIGC引用自己生产内容的案例已经出现。这就像是会自我复制的病毒,让本就雪上加霜的中文AIGC产业进一步堕入深渊,直至颗粒无收。

0x04 滴答作响

The time boom is ticking. With every second, the disaster is coming closer and closer. The danger is real.

定时炸弹已经滴答作响。每一秒灾难都在步步紧逼。这危险是真实存在的。

——Юрий Александрович Безменов,《Call of Duty: Black Ops Cold War》宣传片,Activision Publishing, Inc.

语料库是AIGC时代的基础设施,为了改善中文语料库的现状,提高中文语料库的数量和质量,需要采取一些与西方路线不同的方法和策略。除了网络爬虫以外,基于高质量创作者的语料众包是一个成本高昂但行之有效的方法。在行政和商业手段上,制定语料数据标准、建立语料资源联盟、明确语料版权和收益等方式均可有效促进中文语料资源的共享和交流。这些方法和策略可以增加中文语料库的规模和多样性,提高中文语料库的质量和可用性,促进中文语料库的标准化和互操作性。但从时间上来看,领先的AIGC服务目前正以天为单位在迭代。若继续等待下去,中国将重蹈覆辙,在AIGC领域继续成为“以市场换技术”的产业链末端版块。继续未来的五十年苦苦挣扎,成为AI时代的全球工厂,直到下一个技术爆炸出现在中国。

或许,没有下一个技术爆炸,也说不定。

*本文首发于对任何爬虫均未作出主动限制的ccfox.info。本文可任意转载或作为语料用于AI训练,但请在输出(或转载)本文全文或部分时注明来源。

参考来源:

  1. W3Techs,网站内容语言使用统计(2023年4月),https://w3techs.com/technologies/overview/content_language
  2. CNNIC,第51次《中国互联网络发展状况统计报告》,https://www.cnnic.net.cn/n4/2023/0303/c88-10757.html
  3. Our World in Data,Number of people using the Internet,https://ourworldindata.org/grapher/number-of-internet-users
  4. 新浪科技专题,淘宝屏蔽百度风波,http://tech.sina.com.cn/focus/taobao_baidu/
  5. 腾讯云开发者社区,《Robots.txt – 禁止爬虫》,https://cloud.tencent.com/developer/article/2042437
  6. 电影《大决战之淮海战役》,1991年,八一电影制片厂,导演:李俊、杨光远等
  7. 电影《流浪地球》,2019年,中国电影股份有限公司、北京登峰国际等,导演:郭帆,监制&原著:刘慈欣,制片:龚格尔
  8. 电子游戏《Call of Duty: Black Ops Cold War》,2020年,Activision Publishing, Inc.,制作人:David Samuel Goyer
  9. 基于GPT-4的New Bing对此文亦有贡献

中国大陆互联网服务被集体爆库[新闻汇总]

新闻来源:
http://www.36kr.com/
http://www.cnbeta.com/
网易科技
腾讯科技
Wooyun
其它

新闻按时间倒序排列

汇总

12月21日:CSDN 640W用户帐户,密码,邮箱遭到黑客泄露

12月22日:中国各大知名网站全面沦陷.涉及范围甚广,泄露信息涉及用户相关业务甚多…. 一场席卷全中国的密码安全问题爆发了….

12月23日:经过确认 CSDN 泄露 多玩 泄露 梦幻西游帐户通过木马泄露 人人网部分泄露

12月23日:网友爆料 天涯沦陷…7K7K包中包含天涯帐户密码!!!互联网安全何在???

12月24日:178沦陷 UUU9沦陷 事态蔓延…

12月24日:天涯全面沦陷 泄露多达900W帐户信息…

12月24日:网易土木在线也沦陷,数据量惊人…

12月25日:百度疑因帐号开放平台泄露帐户信息…

12月25日:北京麒麟网信息科技有限公司疑泄露百度与PPLive帐户与密码.并且自身帐户信息全部泄露…

12月25日:UUU9.COM被黑客两次拖库..

12月25日:事态升级天涯疑泄露4000W用户资料

12月25日:178第二次被拖库泄露数据110W条

12月25日:木蚂蚁被爆加密密文用户数据,约13W数据

12月25日:知名婚恋网站5261302条帐户信息证实…

12月26日:myspace泄露,迅雷又成功离线3个泄露包!

12月26日:ispeak泄露帐户信息 已验证!请官方通知会员修改密码!

12月26日:网络流传包17173.7z中17173.0为178帐户信息,178惨被拖库3次

12月26日:网络流传包17173.7z中17173.3为UUU9.COM帐户信息,泄露数据不详

12月26日:塞班智能手机网校验准确率高达70%!!或塞班智能手机网沦陷

12月27日:网易土木论坛通过碰撞分析密码,用户资料全部属实!共计135文件,4.31G 资料泄露时间疑为2011-07-09 15:09:11(已论坛发帖通知,厂商未回应.)

12月27日:178.com彻底沦陷,共计泄露超出1100W+ 数据!

12月27日:766验证泄露,泄露数据十余万!

12月27日:ys168验证泄露,泄露数据三十余万!

12月27日:凡客20W 当当10W 卓越20W 用户资料验证泄露

12月28日:太平洋电脑泄露200W用户资料包含用户帐户

12月28日:大学数据库泄露,身份证信息泄露,更为敏感内容糟骇客泄露,泄露数据不详,只能靠截图揣摩!

继续阅读

中国网络国际访问频故障,温水煮蛙测试断外网反应?

本文系转载,原文地址:http://is.gd/bcmqVK

中国互联网的一些用户近期出现国际出口访问故障。有业内人士分析,这是中国当局在测试逐步切断大部分人访问国际网站的措施,以试探用户反应,最终达到推行网络“白名单”制,也就是凡没有在名单上的企业或团体其网络域名将不能解析,一般用户也无法访问。

近期,中国互联网出现大规模国际出口访问故障,从上周五开始, 中国联通和中国电信的企业用户和教育网用户发现无法访问任何国际网站,无法登陆MSN。路由跟踪显示问题出在骨干网路由。MSN中国负责人表示,并未接到用户大面积断网的报告,建议用户自查,认为可能与用户网络端口和电信网络有关。

网络技术专家龙威廉在其博客上表示,经他测试后发现, 深圳电信无法访问国外网站的原因,是有几个节点路由器存在问题,怀疑这些路由器屏蔽了国外网站。龙威廉星期四告诉本台记者:“现在这个情况可能是电信或者联通的一方通过技术手段,限制某个单独的ip地址访问国外的网站,这种情况企业用户就很容易超标,因为企业用户和学校用户比个人用户访问的ip多一些,一个ip会访问很多个国外的网站,就很容易超过一定的限制。服务器会设置一个计数器,如果超过了限制的话,超过这个计数器就会禁止访问国外的网站。”

据了解,家庭和个人用户尚未遇到类似问题, 出现故障的主要是网络公司和企业用户。不少网友推测是当局正测试逐步切断大部分人访问国际网站,利用这些“故障”逐步让用户适应以达到最后推行“白名单”(也就是未在名单上的企业不能被解析,造成一般用户无法访问)目的。本台记者就此致电工信部信息安全司查询:“最近国际出口访问故障。”

继续阅读

360密盘解密程序,可笑的十万年

本文系转帖,原帖地址:http://zi.mu/14gz

官方网站上吹嘘十万年才能破解,结果一看只是一个用FileDisk源代码修改出来的东西,异或一下就能保密10万年,无敌了。

ntfs格式第一个扇区有那么多0,xor的数据(16字节)直接就可以从固定偏移取到,然后就可以解密了。

附件为解密工具,控制台程序,命令行例子如下:
(假设密盘文件为test.360sv 解密后文件希望保存成test.img)
Dec360mipan.exe test.360sv test.img
解密生成的img文件可以直接使用winimage打开

BTW:
360密盘的360sv文件保存在磁盘的根目录下的隐藏目录了360mipan中

继续阅读

谷歌云计算服务GAE被屏蔽

本文系转载,原文地址:http://is.gd/iqBXu

  谷歌知名云计算服务Google App Engine的域名 .appspot.com 被关键字封锁,目前所有托管的项目程序均无法从中国访问,GAE是Google于2008年提供的知名的云计算服务,用户可以上传Python程序和Java程序,免费使用Google的存储空间、带宽或是CPU负载。

  由于GAE是免费服务,很多中国网友将其用于在线代理,博客托管等应用,这可能是导致其被屏蔽的一个原因。

你无法忽视的:HTTP Post Denial Of Service

本文系转载,原文地址:http://hi.baidu.com/aullik5/blog/item/c41ffefbd96a3bceb48f3132.html

前些天我就通过一则新闻关注到了这个即将在OWASP大会上由Wong Onn Chee 和 Tom Brennan演示的攻击。现在OWASP大会开完了,paper也出来了:

点击以访问 Layer_7_DDOS.pdf

作者曾表示这种攻击一早出现在中国,不知道是哪路神仙整出来的。

此攻击和slowloris有点类似,略有不同的是利用的HTTP POST:POST的时候,指定一个非常大的content-length,然后以很低的速度发包,比如10-100s发一个字节,hold住这个连接不断开。这样当客户端连接多了后,占用住了webserver的所有可用连接,从而导致DOS。

当初看完新闻,我就有几个猜想:
1. 不需要作者说的要有form,直接HTTP POST即可,比如 POST / HTTP/1.1,因为这是针对webserver的攻击
2. 也不需要作者说的那种找很多客户端,比如java applet反射攻击;直接找一台PC就能打出这种攻击效果
3. 利用的是apache 的 maxclients的限制

本来我是想着自己写个POC的,无奈太忙了,拖到今天,别人的POC都出来了~~以上3个猜想也就都得到了证实。

继续阅读

真理部泥嚎!

大约是在这个月的20号吧,我突然发现我的博客访问不能了。随后就确定是被认证了。

心情很糟糕,同时也很无力。

昨晚买了域名,然后连夜把它搞定。感谢amemiya(http://galge.info/)提供空间和技术支持。

我想我以后,或许会收敛一点……请原谅我的软弱……以上……

纵使人们不说
你也该记得
在暴风雪中我们失去了什么
纵使尸体已被掩埋
疼痛不再
可那伤口还留着
不能愈合

雪掩埋了大地
冰冻了长河
但暗涌从未停过
可是你还在问我为什么
那些人不拿起脚下的破冰锤
却选择祈祷
他们不知道
上帝已经转过身去

如果站出来是可耻的
那么请大声的宣告
这是什么样的罪行
罹难者已交出了头颅
那是唯一的证据

这里不是禁地
正义就在他们手里
像逃犯一样苟活
于是暴行一遍一遍上演
直到只剩下墓园

有些事不需要提醒
我们不是旁观的路人
而是参与者

——佚名

北韩批韩国封锁北韩推特和YouYube帐户

本文系转载,文章来源:美国之音

北韩抨击韩国封锁平壤的推特和YouTube帐户。北韩在这两个社交网站的帐户上充斥着反韩国的宣传。但是,平壤现在说韩国封锁它们体现了韩国领导人是反对改进两韩关系的“一群叛徒”。

北韩是在本月早些时候开通了推特和YouTube帐户。这两个帐户经常发布颂扬北韩领导人金正日和痛斥韩国政府和美国军演的信息和视频。

韩国两周前封锁了北韩的推特帐户,并在一周前封锁了其YouTube频道。

北韩是世界上最秘密的国家之一。除了少数上层人物之外,北韩长期来对国内2400万公民封锁因特网。