Přejít na obsah

Porovnat ​

Nástroj Porovnat (Compare) zobrazuje rozdíly mezi dvěma textovými vstupy vedle sebe a zvýrazňuje přidané, odstraněné a nezměněné řádky.

Použití nástroje ​

  1. Vložte nebo napište obsah do levého panelu.
  2. Vložte nebo napište obsah do pravého panelu.
  3. Zobrazení rozdílů se ihned aktualizuje. Přidané řádky jsou zvýrazněny jednou barvou, odstraněné jinou a nezměněné řádky se zobrazují pro zachování kontextu.

Obsah můžete do nástroje Porovnat odeslat také přímo z jiných nástrojů – například kliknutí pravým tlačítkem na odpověď v Historii HTTP nabízí možnost Požadavek > Porovnat....

Čtení rozdílů ​

  • Řádky přítomné pouze v levém panelu jsou označeny jako odstraněné.
  • Řádky přítomné pouze v pravém panelu jsou označeny jako přidané.
  • Shodné řádky v obou panelech se zobrazují bez zvýraznění.
  • U změněných řádků, které jsou převážně podobné, se uvnitř řádku zobrazují rozdíly na úrovni znaků.

Běžná použití ​

Porovnání chování odpovědí ​

Odešlete stejný požadavek se dvěma různými hodnotami parametru a porovnejte odpovědi. Rozdíl ve velikosti těla, obsahu nebo hlavičkách může naznačovat:

  • Autorizační kontroly, které reagují odlišně podle role uživatele.
  • Odraz hodnoty parametru v odpovědi, který se vyskytuje jen v jednom případě.
  • Zpracování chyb, při kterém unikají výpisy zásobníku nebo interní cesty.

Porovnání tokenů ​

Dekódujte dva JWT pomocí Dekodéru a vložte dekódovaný datový obsah do nástroje Porovnat, abyste zjistili, které deklarované údaje se změnily mezi relacemi nebo po eskalaci oprávnění.

Porovnání požadavků ​

Vložte dvě verze požadavku – například jednu s tokenem CSRF a druhou bez něj – a před vytvořením demonstrace zneužití přesně ověřte, která pole se liší.

Důkaz před zneužitím a po něm ​

Zachyťte odpověď před krokem zneužití a po něm, abyste změnu stavu doložili jako důkaz v nálezu.

Proprietární software. Všechna práva vyhrazena.