---
url: https://docs.ogmabox.com/zh/app/utilities/compare.md
description: 在 Ogma 中比较请求、响应、令牌和文本资料。
---

# 比较 {#compare}

比较工具并排显示两份文本输入的差异，并突出显示新增、删除和未更改的行。

## 使用工具 {#using-the-tool}

1. 在**左侧面板**中粘贴或输入内容。
2. 在**右侧面板**中粘贴或输入内容。
3. 差异视图会立即更新。新增内容和删除内容分别以不同颜色突出显示，未更改的行则作为上下文显示。

你也可以从其他工具直接将内容发送到比较工具。例如，在 HTTP 历史记录中右键点击响应，就会出现“发送到比较”选项。

## 阅读差异 {#reading-the-diff}

* 仅出现在左侧面板中的行会标记为删除。
* 仅出现在右侧面板中的行会标记为新增。
* 两侧完全相同的行不会突出显示。
* 对于整体相似但有所更改的行，会在行内显示字符级差异。

## 常见用途 {#common-uses}

### 响应行为比较 {#response-behavior-comparison}

使用两个不同的参数值发送同一请求，然后比较响应。正文大小、内容或标头的差异可能表明：

* 授权检查会根据用户角色作出不同响应。
* 参数反射只在其中一种情况下出现。
* 错误处理泄露了堆栈跟踪或内部路径。

### 令牌比较 {#token-comparison}

使用编解码器解码两个 JWT，再将解码后的载荷粘贴到比较工具中，查看不同会话之间或权限提升后哪些声明发生了变化。

### 请求比较 {#request-comparison}

粘贴请求的两个版本，例如一个包含 CSRF 令牌、另一个不包含，以便在构建概念验证之前精确确认哪些字段不同。

### 利用前后的证据 {#before-after-exploit-proof}

捕获执行漏洞利用步骤前后的响应，以状态变化作为安全发现的证据。

## 相关页面 {#related-pages}

* [重放](../replay.md)
* [自动化](../automate.md)
* [编解码器](./decoder.md)
