嘟嘟社区

[经验] AMH授权码15位组合(大写字母+数字)安全吗?


验证与更换授权页面地址:
https://amh.sh/license_code.htm

@Amysql

各位老铁,集思广益啦~
大家提供一下改进思路,我个人觉得,目前验证与更换授权页面公开,不太合理啊

万一运气不好,被他人碰撞出授权码,怎么办?
自己授权码未使用被他人知晓,更换成新授权码,权益如何追回?

PS:
目前还没使用授权,等我体验体验,在反馈改进心得~

十五位 太短,起碼 一百一十五 位
我记得以前手机充值卡是纯数字,当时我一个同学没事瞎试给蒙对了一个50快的
36*36*36*36*36*36*36*36*36*36*36*36*36*36*36 等于多少来着
如果不知道我在说什么,那就一定是小学生实锤了
36^15 = 221,073,919,720,733,357,899,776

这个碰撞难度估计比amh倒闭还难

icon 发表于 2024-6-11 17:46
36*36*36*36*36*36*36*36*36*36*36*36*36*36*36 等于多少来着
如果不知道我在说什么,那就一定是小学生实锤 …

总数 = 36^15,可以生成大写字母和数字组合成15位长度授权码的总数是 221,073,919,720,733,357,899,776 个

支持 amh 使用 sha512 对价值高达 58 元的授权码进行高强度加密
15位能碰出来 你用的是太湖之光嘛
不过可以  限制兑换次数 错误五次以上 ban ip  
我也担心这个,理论上可以跑出来,特别是官方没有限制批量查询
最合适的还是加入一个激活码授权绑定,转让时再可生成新激活码
@Amysql
一共买了30个码,很担心撞库问题
这不是官方才应该担心的吗?