Hola, estoy programando un
script usando
tcpdump para detectar los parámetros de cualquier formulario POST. Pensé en detectar todo así:
(.*)?(.*)=(.*) y así sucesivamente, pero el tema es que hay '?' y '=' por todos lados, en el resultado.
La idea es capturar este tipo de parámetros:
username=test&password=test&redirect=.%2Fucp.php%3Fmode%3Dlogin&sid=1306a45dc883aaca23298f513bf2bbd4&redirect=index.php&login=test
..........s,.....O.
..S..pM@_....f.AOR.../. .QS...z..R.q.OD.....6..
..8..m,m..55Z..)..?2.......%.L.}d....c....U........>.}.`o....Qm.[...0....xy..(..j.9K....R..S..'r. ...<."T^qgp..I<..J.HRR_..?G.....p.....
~v..'....E.e......7.!......31.[g.w.o........p.'..........&j#.
15:51:31.430467 IP doddy-desktop.54674 > test: Flags , seq 4206523680:4206524676, ack 193925359, win 5840, length 996
E.....@
[email protected] ....P.......POST /foro/ucp.php?mode=login HTTP/1.1
Host: test ...