Chuyển đến nội dung

So sánh ​

So sánh hiển thị hai phần văn bản cạnh nhau, làm nổi bật các dòng được thêm, bị xóa và không thay đổi.

Sử dụng công cụ ​

  1. Dán hoặc nhập nội dung vào khung bên trái.
  2. Dán hoặc nhập nội dung vào khung bên phải.
  3. Chế độ xem khác biệt cập nhật ngay lập tức. Nội dung được thêm và bị xóa được tô bằng hai màu khác nhau; các dòng không thay đổi được hiển thị để cung cấp ngữ cảnh.

Bạn cũng có thể gửi nội dung trực tiếp đến So sánh từ các công cụ khác. Ví dụ, khi nhấp chuột phải vào một phản hồi trong Lịch sử HTTP, bạn có thể chọn "Gửi đến So sánh".

Đọc các khác biệt ​

  • Các dòng chỉ có trong khung bên trái được đánh dấu là nội dung bị xóa.
  • Các dòng chỉ có trong khung bên phải được đánh dấu là nội dung được thêm.
  • Các dòng giống nhau trong cả hai khung không được tô nổi bật.
  • Với các dòng đã thay đổi nhưng vẫn gần giống nhau, khác biệt ở cấp ký tự được hiển thị ngay trong dòng.

Các cách sử dụng phổ biến ​

So sánh hành vi phản hồi ​

Gửi cùng một yêu cầu với hai giá trị tham số khác nhau và so sánh phản hồi. Khác biệt về kích thước nội dung, nội dung hoặc header có thể cho thấy:

  • Các kiểm tra phân quyền phản hồi khác nhau tùy theo vai trò người dùng.
  • Tham số được phản chiếu trong một trường hợp nhưng không có trong trường hợp còn lại.
  • Cách xử lý lỗi làm lộ dấu vết ngăn xếp hoặc đường dẫn nội bộ.

So sánh token ​

Giải mã hai JWT bằng Decoder rồi dán payload đã giải mã vào So sánh để xem claim nào thay đổi giữa các phiên hoặc sau khi leo thang đặc quyền.

So sánh yêu cầu ​

Dán hai phiên bản của một yêu cầu, chẳng hạn một phiên bản có token CSRF và một phiên bản không có, để xác nhận chính xác những trường khác nhau trước khi xây dựng bằng chứng khai thác.

Bằng chứng trước và sau khi khai thác ​

Thu thập phản hồi trước và sau một bước khai thác để thể hiện thay đổi trạng thái làm bằng chứng cho một phát hiện bảo mật.

Phần mềm độc quyền. Bảo lưu mọi quyền.