产品课03:职业产品经理vs创业产品经理


上一篇介绍了几个牛逼的产品经理,那怎么才能成为一个好的产品经理呢?今天来谈谈。

老师认为产品经理最根本上和人的三观有关,如果个人的三观和这个领域很匹配,那就会有很高的成就。产品是一个需要终身学习的职业,不能局限于某一个领域,需要跨领域学习,解决很多很新的问题。

产品经理这个岗位是强专用性和强通用性同时存在的岗位。同样的产品经理,电商产品经理和游戏产品经理专业性上有很大的差别。在通用性上,其实也可以很强,比如Neil既可以在宝洁做肥皂,也可以做国防部长。如果产品经理掌握了最关键的通用能力,就可以快速上手其他的行业。

产品经理的核心能力也就是通用能力是非常重要的,这里面是方法论。包括正确的思考方法,正确的沟通方法,正确的工作方法,正确的认知方法和正确的学习方法。如果掌握了上面的方法论,就具有了跨领域的通用性。

王慧文把产品经理分为职业产品经理和创业产品经理,我的理解就是把产品从0到1和1-100分开,因为两者区别很大。

职业产品经理

职业产品经理是指的是下面具体做细分功能的产品经理。他们需要写四大文档。包括:

  1. BRD: 商业需求文档
  2. MRD: 市场需求文档
  3. PRD: 产品需求文档
  4. FSD: 功能详细说明

创业产品经理


创业产品经理是指具备职业产品经理的技能,再加上创业产品思维的思维方式。职业产品经理的技能决定你是否能入行,创业产品经理的技能决定了你的上限。产品经理是CEO的学前班,想成为CEO必须拥有创业产品经理的心态和思维。

推荐书单:

  • 《支付战争》
  • 《引爆流行》
  • 《精益创业》
  • 《创新者的窘境》
  • 《零售的哲学》

其实我看的产品方面的书比较杂,俞军在他书中也提到,产品主要是需要学经济学和心理学。我读了一些的书,像什么《用户体验要素:以用户为中心的产品设计》,《启示录》,还包括在大学看的《人人都是产品经理》系列,王坚的《结网》等入门书。包括后面的《俞军产品方法论》,商业类的 《商业的本质》,《定位》,《疯传》,《原则》,增长类的《增长黑客》,心理学的《认知心理学》,《社会心理学》,《乌合之众》。创业方面的《创业维艰》,《从0到1》,《精益创业》,还包括稻盛和夫《干法》,最近出的《心》等等,在这里列不完,后面找来笔记可以发出来。
我认为读书主要是提高认知,一些经典书都可以读一读。我也看了一些课程,比较推荐的是coursera上面的《模型思维》,极客时间上也有几门可以看看,后面应该也会陆续发笔记,有兴趣的可以关注一下。



得到上,梁宁的《产品思维30讲》和《增长思维30讲》我也强烈推荐,可以好好学习的。清华产品课推荐的书单,我在得到创建了一个列表,有兴趣可以关注一下。​

产品课02:那些牛逼的产品经理

今天主要是介绍几个成功的产品经理。



1.Neil McElroy


Neil是人类历史上第一个产品经理,他是经济学专业毕业的。很多产品入门书中都会介绍,是宝洁最开始设立产品经理这个职位。Neil在宝洁主要是做品牌和广告的,但是宝洁认为产品运营还需要有很大的改进空间,Neil就提出设立一个岗位对产品的成败负责任,所以就设立了产品经理这个岗位。后面他还成为了宝洁的总裁,最后成为了美国国防部长。

2.乔布斯

乔布斯大家应该都耳熟能详,也是非常多创业者的偶像。有些人可能只知道iPhone,其实乔布斯早年就和沃兹就搞出来了第一台个人电脑PC。
当时电脑主要是给军队和企业使用的,IBM主导了整个市场,当时的电脑是非常贵。后面他们觉得电脑很好但是买不起,如果能让个人也买得起就好了,这样他们就开始搞个人PC。 后面他们搞出来的Apple II 很成功,图形化界面也是从他们这里开始普及的。
后面乔布斯被苹果董事会赶走,随后乔布斯投资了Pixar,后被迪士尼收购。最后,苹果收购了乔布斯的NeXT,回到了苹果,他就这样带领苹果起死回生。

具体的故事可以看看《乔布斯传》。


3.张小龙


张小龙大家也非常熟悉,他的第一款产品是Foxmail,后面被腾讯收购了,做了QQMail,最后就是国民应用微信了。现在的微信应该算平台了,不算一款产品。

4.Pichai 

国内一般叫他皮猜,Pichai是冶金工程毕业。他在google负责过安卓部门,也负责过Chrome。作为一个不懂技术的人,他负责Chrome并把Chrome做成功就是很牛的,最后还成为以搜索引擎起家的Google的CEO,不是一般牛。


我们来看看上面四位的一些特点。宝洁是日用品行业,但是Neil McElroy是学经济学的,皮猜是冶金工程,还负责有技术含量的Chrome,乔布斯自己会技术,但是工程师能力一般,而张小龙则是工程师出生,Foxmail就是他自己写的。这说明做好的产品经理和专业没多大关系。


但是产品经理是一个需要终身学习的职业,它是一个跨领域的专业,需要解决很多新的问题。

产品课01:那些年曾经成功的失败产品

产品课这个系列是自己对《清华互联网产品课》课程内容的一些理解,再加上拓展的一些东西而形成的文章集合,希望可以积累几十篇。


在一个领域来讲,一款成功的产品对应着无数失败的产品,老师的个人经验指出成功和失败的比例大约为1:30,这确实是很大的比例。

但是你去很多应用商店去看,其实很多热门的领域1:300都比较多,1:3000应该也有。失败的原因各种各样,有的产品啥都没做对,有的产品做对了一部分,今天的那些成功的失败产品是已经做对了一部分,让人已经看到了的案例。


1. iPhone vs. 诺基亚



2000年的时候,诺基亚是最牛的手机,直到2007年iPhone推出。我记得当时我还用过诺基亚5200,确实是个好手机。

2. iPod vs. MPMan


MPMan是全球的第一款MP3播放器,ipod其实推出的时间比国内很多MP3播放器都晚。我高中用的MP3是纽曼的,那个时候的存储是非常有限的。

3.微信 VS Kik


微信模仿的Kik,其实国内米聊,TalkBox等产品先模仿,微信后模仿。当时微信出来,我们都还比较鄙视,都认为是主打YUE的软件。


4. 搜狗输入法 vs. 智能ABC

当时确实流行智能ABC,直到搜狗输入法出现了。其实当时我们学打字的时候,还要背字根,现在不知道有多少人会用笔画打字。

5. Chrome vs. IE


IE作为Windows自带的浏览器也被Chrome打败了,IE 只是用来下载Chrome的,这说明Chrome算是非常成功的。现在包括微软win10的自带浏览器edge也是使用的Chrome内核。

几乎在每一个大行业里面,最终取得成功的通常不是第一家。



Google不是第一个做搜索引擎的,Google成立的时候,很多人都说搜索引擎的格局都已经定了。 


Tesla也不是第一个做电动车的,第一辆电动车在100多年前就有了。


不是第一个取得成功其实就说明,技术已经不是瓶颈了,关键还是看产品,看产品经理。

为什么几乎每一个大行业最终成功的企业不是第一家企业呢?


我认为这就是《创新者的窘境》里面讲的,大企业和成熟企业对于新兴市场视而不见有关系。

如果我们按照动态发展的观点来看,其实现在的每一个行业最终的企业也会被后面的企业所取代。这都是一个企业的生命周期决定的,很少有几百年的企业,也很少有企业只经营一个业务几十年。


优秀的企业主要是在延续性的技术上,而创新的企业则使用破坏性的技术,重新定义一个行业。当技术不是瓶颈的时候,企业的优势就变成了资源的组合优势,谁能做更好的资源组合优化,就能赢得当时的市场。


企业的生命周期和行业的周期也是有关系的,企业想长久,还得革自己的命,改变固有思维,干掉自己。曾经成功的产品和现在成功的产品,都是有自己的生命周期的,看似现在做对了的事情,在后面看可能是错的。所以,失败无可避免,曾经成功才是重要的。

Day048

1.为什么侦察是 漏洞挖掘挣钱的关键?

链接: https://twitter.com/osiryszzz/status/1378540350281687044

步骤:

1 – the sqlis were damn easy to identify – discovering the resources affected, not so much. lots of recon (gau, google dorking, spidering, url guessing) on target. discovered a number of web services, however no vulns

SQL注入非常容易识别,发现受影响的资源不容易。大量的侦察(gau,google daring, spidering , url guessing ) ,发现一些网络服务,但是不会有漏洞。

2 – kept URL guessing and found a zip file containing web.config – several creds leaked – more interesting was the URLs disclosed in there as they point to asmx web services – turns out 90% of these are on sites out of scope

继续进行网址猜测,发现了一个包含web.config的zip文件。有几个信息泄露,包括了指向asmx的网络服务。但是多数不在测试范围内。

3 – the paths of these web services were somehow similar to other folders and couple web services that existed on the main target, so I created several dictionaries to be used in an attack with permutations to see if the site had these endpoints just in different folders

发现web服务的路径在某种程序上与其他的文件夹类似,并存在于主目标的几个web服务上。所以我创建了一个字典用于攻击,看看是否存在不同的文件夹的端点。

4.- dict1 known folders on target. dict2, dict3 both had paths extracted from the urls in web.config, with some permutations based on names similarities I inferred; dict4 endpoints from web.config. ran ffuf cluster-bomb style out of 35k possibilities, found 10+

测试了3个文件夹的,从web.config中的url提取路径,还有一些推断的相似的排列,从35000中可能性中使用ffuf找到了10+以上。

5.- 10+ web services that supposedly were on OOS sites, however available in different locations on target in scope. each web service had many endpoints (some even 30-40). moral of the story, these had more holes than swiss cheese. that’s were all sqlis were

在10个以上的web服务中,有OOS网站,但是不在可接受范围内。每一个web服务有很多的端点,意味着漏洞比较多。

6 – TLDR; would i have reported the web.config finding immediately, other people would have seen the URLs and perhaps locate these web services on the target; i didn’t report it and worked until i found their location and reported as many sqlis as i could.

我立即报告了web.config查找的结果,其他人可能看到了url,并在目标上定位这些web服务。我主要是想找到竟可能多的SQL注入。

7 – my take away and tip for the reader: don’t report a bug as soon as you find it, especially if it shows that it can be used to further own a target. keep the intel for yourself and hack. if after a while it doesn’t lead to anything, report the bug and move on.

给读者的建议,一旦发现了bug,不要马上报告。特别是有可能有收获的时候,把情报留给自己。如果没有进展,过一段时间再报告。

2.I Built a TV That Plays All of Your Private YouTube Videos

链接: https://bugs.xdavidhu.me/google/2021/04/05/i-built-a-tv-that-plays-all-of-your-private-youtube-videos/

3.Breaking GitHub Private Pages for $35k

链接: https://robertchen.cc/blog/2021/04/03/github-pages-xss

4.BugBountyTip

链接: https://twitter.com/intigriti/status/1379044920074375175

视频文案

文案关键点:

  • 你必须知道谁在看你
  • 必须知道对方内心渴求什么
  • 你必须让对方说话
  • 你必须明白大脑这个终极媒体
  • 你必须抓好第一印象
  • 你的标题必须要与对方相关

怎么写好视频标题

说真话

有哪些大家以为很low,却绝对美味到爆的零食?

豆汁难喝到连北京人都不喝,来晚了却没得喝?

特写镜头

原标题: 显高的穿衣效果

新标题: 150-165的女生怎么变高挑

原标题: 女白领安全回家

新标题: 放心吧!加班小女生100%安全到家了

原标题: 为孩子的未来教育做好准备

新标题: 上幼儿园了,要准备好宝宝长大念藤校的学费!

变变变 !

改变自己,成为更好的你是核心。

扁头型三步变成高盘头

喝红酒,从外行到内行

一定要变成一个井井有条的人

痛点与爽点

满足观众的痛点与爽点

原标题:小物件收纳

新标题: 治愈出门找不到钥匙的你

硬核洛丽塔装,A爆!

大雪天吃热腾腾的羊肉汤,真香!

居高望远

将目光放远,让它闪光。

世界上最好的工作

这可乐鸡翅,爱到天荒地老

距离米其林3星,你只差学会这道法式薄饼