---
url: https://docs.ogmabox.com/de/app/utilities/compare.md
description: Vergleiche Anfragen, Antworten, Tokens und Textartefakte in Ogma.
---

# Vergleichen {#compare}

Das Werkzeug Vergleichen stellt zwei Texteingaben nebeneinander als Diff dar und hebt hinzugefügte, entfernte und unveränderte Zeilen hervor. Der Paneltitel lautet „Vergleich“.

## Das Tool verwenden {#using-the-tool}

1. Füge Inhalte in den **linken Bereich** ein oder gib sie dort ein.
2. Füge Inhalte in den **rechten Bereich** ein oder gib sie dort ein.
3. Die Diff-Ansicht aktualisiert sich sofort. Hinzufügungen werden in einer Farbe hervorgehoben, Entfernungen in einer anderen; unveränderte Zeilen erscheinen als Kontext.

Du kannst Inhalte auch direkt aus anderen Tools an Vergleichen senden. Beispielsweise bietet ein Rechtsklick auf einen Eintrag im HTTP-Verlauf die Option „Vergleichen...“.

## Den Diff lesen {#reading-the-diff}

* Zeilen, die nur im linken Bereich vorkommen, werden als Entfernungen markiert.
* Zeilen, die nur im rechten Bereich vorkommen, werden als Hinzufügungen markiert.
* In beiden Bereichen identische Zeilen erscheinen ohne Hervorhebung.
* Bei weitgehend ähnlichen geänderten Zeilen werden Unterschiede innerhalb der Zeile auf Zeichenebene angezeigt.

## Häufige Anwendungen {#common-uses}

### Antwortverhalten vergleichen {#response-behavior-comparison}

Sende dieselbe Anfrage mit zwei unterschiedlichen Parameterwerten und vergleiche die Antworten. Unterschiede in der Größe des Bodys, im Inhalt oder in den Headern können auf Folgendes hinweisen:

* Autorisierungsprüfungen, die je nach Benutzerrolle unterschiedlich reagieren.
* Parameterwerte, die in einem Fall in der Antwort wiedergegeben werden und im anderen nicht.
* Fehlerbehandlung, die Stacktraces oder interne Pfade offenlegt.

### Tokens vergleichen {#token-comparison}

Dekodiere zwei JWTs mit Decoder und füge die dekodierten Payloads in Vergleichen ein, um zu erkennen, welche Claims sich zwischen Sitzungen oder nach einer Rechteausweitung geändert haben.

### Anfragen vergleichen {#request-comparison}

Füge zwei Versionen einer Anfrage ein, etwa eine mit und eine ohne CSRF-Token, um vor dem Erstellen eines Proof of Concept genau festzustellen, welche Felder sich unterscheiden.

### Nachweis vor und nach einem Exploit {#before-after-exploit-proof}

Zeichne die Antwort vor und nach einem Exploit-Schritt auf, um die Zustandsänderung als Nachweis in einem Befund zu dokumentieren.

## Weiterführende Seiten {#related-pages}

* [Replay](../replay.md)
* [Automate](../automate.md)
* [Decoder](./decoder.md)
