Porovnat
Nástroj Porovnat (Compare) zobrazuje rozdíly mezi dvěma textovými vstupy vedle sebe a zvýrazňuje přidané, odstraněné a nezměněné řádky.
Použití nástroje
- Vložte nebo napište obsah do levého panelu.
- Vložte nebo napište obsah do pravého panelu.
- Zobrazení rozdílů se ihned aktualizuje. Přidané řádky jsou zvýrazněny jednou barvou, odstraněné jinou a nezměněné řádky se zobrazují pro zachování kontextu.
Obsah můžete do nástroje Porovnat odeslat také přímo z jiných nástrojů – například kliknutí pravým tlačítkem na odpověď v Historii HTTP nabízí možnost Požadavek > Porovnat....
Čtení rozdílů
- Řádky přítomné pouze v levém panelu jsou označeny jako odstraněné.
- Řádky přítomné pouze v pravém panelu jsou označeny jako přidané.
- Shodné řádky v obou panelech se zobrazují bez zvýraznění.
- U změněných řádků, které jsou převážně podobné, se uvnitř řádku zobrazují rozdíly na úrovni znaků.
Běžná použití
Porovnání chování odpovědí
Odešlete stejný požadavek se dvěma různými hodnotami parametru a porovnejte odpovědi. Rozdíl ve velikosti těla, obsahu nebo hlavičkách může naznačovat:
- Autorizační kontroly, které reagují odlišně podle role uživatele.
- Odraz hodnoty parametru v odpovědi, který se vyskytuje jen v jednom případě.
- Zpracování chyb, při kterém unikají výpisy zásobníku nebo interní cesty.
Porovnání tokenů
Dekódujte dva JWT pomocí Dekodéru a vložte dekódovaný datový obsah do nástroje Porovnat, abyste zjistili, které deklarované údaje se změnily mezi relacemi nebo po eskalaci oprávnění.
Porovnání požadavků
Vložte dvě verze požadavku – například jednu s tokenem CSRF a druhou bez něj – a před vytvořením demonstrace zneužití přesně ověřte, která pole se liší.
Důkaz před zneužitím a po něm
Zachyťte odpověď před krokem zneužití a po něm, abyste změnu stavu doložili jako důkaz v nálezu.