¿En qué momento se prefieren las pruebas manuales para XSS a un ataque automatizado como uno a través de Burp Suite?
Mirando a través de las recompensas de errores y varias vulnerabilidades, no está claro dónde hay una línea divisoria entre el descubrimiento manual y automático de XSS, en todo caso.
¿Se reduce a preferencias o hay cargas útiles que una u otra no puede manejar?
Entiendo que la necesidad de comprender los ataques XSS es necesaria, pero ¿por qué las herramientas automatizadas no pueden hacer el trabajo por nosotros?
enlace : ¿parece razonable?