A che punto il test manuale per XSS viene preferito a un attacco automatico come quello di Burp Suite?
Guardando attraverso bug bounties e vari exploit e non è chiaro dove c'è una linea divisoria tra la scoperta manuale e automatica di XSS, se non del tutto.
Si tratta di preferenze o ci sono payload che l'uno o l'altro non possono gestire?
Comprendo che è necessaria la comprensione degli attacchi XSS, ma perché gli strumenti automatici non ci aiutano?
Il link - sembra ragionevole?