Мне нравится, что любой, у кого есть базовые знания в области программирования (например, я), может легко использовать это, не имея никакого предыдущего опыта в области компьютерных наук или вообще кодирования! Это также очень полезно, потому что показывает, насколько на самом деле уязвим ваш веб-сайт, даже если известных уязвимостей еще нет. Вы могли видеть, где существуют возможные эксплойты до того, как они были обнаружены другими людьми/компаниями/и т. д., но на данный момент это довольно бесполезно, так как на самом деле не так много недостатков, идентифицированных с атаками javascript. Хотя это не обязательно плохо. Это просто сложно, когда мы не знаем, что именно используется, пока эксплойт уже не существует. Например, предположим, что я использую какую-то платежную систему из своего банка онлайн через их сайт вместо того, чтобы заходить напрямую в другое приложение. Если однажды кто-то узнает о чем-то похожем на меня, тогда я смогу.