Comparar
Comparar muestra las diferencias entre dos textos en paralelo, resaltando las adiciones, las eliminaciones y las líneas sin cambios.
Uso de la herramienta
- Pega o escribe contenido en el panel izquierdo.
- Pega o escribe contenido en el panel derecho.
- La vista de diferencias se actualiza inmediatamente. Las adiciones se resaltan con un color, las eliminaciones con otro, y las líneas sin cambios se muestran como contexto.
También puedes enviar contenido directamente a Comparar desde otras herramientas; por ejemplo, al hacer clic derecho en una respuesta del Historial HTTP aparece la opción "Enviar a Comparar".
Interpretación de las diferencias
- Las líneas presentes solo en el panel izquierdo se marcan como eliminaciones.
- Las líneas presentes solo en el panel derecho se marcan como adiciones.
- Las líneas idénticas en ambos paneles aparecen sin resaltar.
- Las diferencias a nivel de carácter se muestran dentro de las líneas modificadas cuando estas son mayormente similares.
Usos habituales
Comparación del comportamiento de las respuestas
Envía la misma solicitud con dos valores de parámetro distintos y compara las respuestas. Una diferencia en el tamaño del cuerpo, el contenido o las cabeceras puede indicar:
- Comprobaciones de autorización que responden de forma distinta según el rol del usuario.
- Reflexión de parámetros que aparece en un caso y no en el otro.
- Gestión de errores que filtra trazas de pila o rutas internas.
Comparación de tokens
Decodifica dos JWT con el Decodificador y pega las cargas útiles decodificadas en Comparar para ver qué declaraciones cambiaron entre sesiones o tras una escalada de privilegios.
Comparación de solicitudes
Pega dos versiones de una solicitud; por ejemplo, una con un token CSRF y otra sin él, para confirmar exactamente qué campos difieren antes de elaborar una prueba de concepto.
Evidencia anterior y posterior a la explotación
Captura la respuesta antes y después de un paso de explotación para mostrar el cambio de estado como evidencia en un hallazgo.