Перейти к содержимому

Сравнение ​

Инструмент сравнения показывает различия двух текстов рядом, выделяя добавления и удаления и сохраняя неизменённые строки для контекста.

Использование инструмента ​

  1. Вставьте или введите содержимое в левую панель.
  2. Вставьте или введите содержимое в правую панель.
  3. Различия обновляются сразу. Добавления выделяются одним цветом, удаления другим, неизменённые строки показаны для контекста.

Можно отправлять содержимое напрямую из других инструментов: например, контекстное меню ответа в истории HTTP предлагает «Отправить в сравнение».

Чтение различий ​

  • Строки только слева отмечены как удалённые.
  • Строки только справа отмечены как добавленные.
  • Одинаковые строки не подсвечиваются.
  • В преимущественно похожих изменённых строках показываются различия отдельных символов.

Типичные применения ​

Сравнение поведения ответов ​

Отправьте один запрос с двумя разными значениями параметра и сравните ответы. Разница размера тела, содержимого или заголовков может указывать на:

  • Проверки авторизации, отвечающие по-разному в зависимости от роли.
  • Отражение параметра только в одном случае.
  • Обработку ошибок с утечкой стека вызовов или внутренних путей.

Сравнение токенов ​

Декодируйте два JWT декодером и вставьте их декодированные данные в сравнение, чтобы увидеть изменившиеся утверждения между сессиями или после повышения привилегий.

Сравнение запросов ​

Вставьте две версии запроса, например с CSRF-токеном и без него, чтобы точно проверить различающиеся поля перед подготовкой демонстрации эксплуатации.

Доказательство до и после эксплуатации ​

Сохраните ответы до и после шага эксплуатации, чтобы показать изменение состояния как доказательство в результате.

Проприетарное ПО. Все права защищены.