Zum Inhalt springen

Vergleichen ​

Das Werkzeug Vergleichen stellt zwei Texteingaben nebeneinander als Diff dar und hebt hinzugefügte, entfernte und unveränderte Zeilen hervor. Der Paneltitel lautet „Vergleich“.

Das Tool verwenden ​

  1. Füge Inhalte in den linken Bereich ein oder gib sie dort ein.
  2. Füge Inhalte in den rechten Bereich ein oder gib sie dort ein.
  3. Die Diff-Ansicht aktualisiert sich sofort. Hinzufügungen werden in einer Farbe hervorgehoben, Entfernungen in einer anderen; unveränderte Zeilen erscheinen als Kontext.

Du kannst Inhalte auch direkt aus anderen Tools an Vergleichen senden. Beispielsweise bietet ein Rechtsklick auf einen Eintrag im HTTP-Verlauf die Option „Vergleichen...“.

Den Diff lesen ​

  • Zeilen, die nur im linken Bereich vorkommen, werden als Entfernungen markiert.
  • Zeilen, die nur im rechten Bereich vorkommen, werden als Hinzufügungen markiert.
  • In beiden Bereichen identische Zeilen erscheinen ohne Hervorhebung.
  • Bei weitgehend ähnlichen geänderten Zeilen werden Unterschiede innerhalb der Zeile auf Zeichenebene angezeigt.

Häufige Anwendungen ​

Antwortverhalten vergleichen ​

Sende dieselbe Anfrage mit zwei unterschiedlichen Parameterwerten und vergleiche die Antworten. Unterschiede in der Größe des Bodys, im Inhalt oder in den Headern können auf Folgendes hinweisen:

  • Autorisierungsprüfungen, die je nach Benutzerrolle unterschiedlich reagieren.
  • Parameterwerte, die in einem Fall in der Antwort wiedergegeben werden und im anderen nicht.
  • Fehlerbehandlung, die Stacktraces oder interne Pfade offenlegt.

Tokens vergleichen ​

Dekodiere zwei JWTs mit Decoder und füge die dekodierten Payloads in Vergleichen ein, um zu erkennen, welche Claims sich zwischen Sitzungen oder nach einer Rechteausweitung geändert haben.

Anfragen vergleichen ​

Füge zwei Versionen einer Anfrage ein, etwa eine mit und eine ohne CSRF-Token, um vor dem Erstellen eines Proof of Concept genau festzustellen, welche Felder sich unterscheiden.

Nachweis vor und nach einem Exploit ​

Zeichne die Antwort vor und nach einem Exploit-Schritt auf, um die Zustandsänderung als Nachweis in einem Befund zu dokumentieren.

Proprietäre Software. Alle Rechte vorbehalten.