Confronta
Confronta mostra le differenze tra due testi affiancati, evidenziando aggiunte, rimozioni e righe invariate.
Usare lo strumento
- Incolla o digita il contenuto nel pannello sinistro.
- Incolla o digita il contenuto nel pannello destro.
- La vista delle differenze si aggiorna immediatamente. Le aggiunte sono evidenziate con un colore, le rimozioni con un altro e le righe invariate sono mostrate come contesto.
Puoi anche inviare contenuti direttamente a Confronta da altri strumenti; ad esempio, facendo clic con il pulsante destro su una risposta nella Cronologia HTTP trovi l'opzione "Invia a Confronta".
Leggere le differenze
- Le righe presenti solo nel pannello sinistro sono contrassegnate come rimozioni.
- Le righe presenti solo nel pannello destro sono contrassegnate come aggiunte.
- Le righe identiche nei due pannelli appaiono senza evidenziazione.
- Le differenze tra singoli caratteri sono mostrate all'interno delle righe modificate quando queste sono per lo più simili.
Usi comuni
Confronto del comportamento delle risposte
Invia la stessa richiesta con due valori diversi di un parametro e confronta le risposte. Una differenza nella dimensione del corpo, nel contenuto o nelle intestazioni può indicare:
- Controlli di autorizzazione che rispondono diversamente in base al ruolo dell'utente.
- Riflessione dei parametri che appare in un caso e non nell'altro.
- Gestione degli errori che espone tracce dello stack o percorsi interni.
Confronto dei token
Decodifica due JWT con il Decodificatore e incolla i payload decodificati in Confronta per vedere quali attestazioni sono cambiate tra sessioni o dopo un'escalation dei privilegi.
Confronto delle richieste
Incolla due versioni di una richiesta, ad esempio una con un token CSRF e una senza, per confermare esattamente quali campi differiscono prima di costruire una prova di concetto.
Prova prima e dopo l'exploit
Acquisisci la risposta prima e dopo una fase di sfruttamento per mostrare il cambiamento di stato come evidenza in un rilievo di sicurezza.