Пх... Тулове много, най-добре да се ползват отделно. Освен ако нямаш някакъв wp, и не рънваш -wpscan да ти чекне разни теми/ плъгини.
За къстом неща на ръка е най-добре, защото предимно IDOR е проблемен, вече ако не си на някакъв framework, който да те пази от повечето други неща - ще видиш зор...
Безплатни тулове - Слагай кали tools и разгледай кое какво може да ти свърши работа. Не си на фреймуорк така ли?
Иначе безплатни тулове дето да ти вадят репорти и то хубави - няма, поне аз не съм срещал.
Бачкал съм известно време като пен тестър фултайм - имахме си CMS наш за репорти, и се попълваха нещата там, всичко си правехме с отделни тулове, като предимно се разчита на зорко око + Kali тулс, и някои благинки от гитхъб, които са по-специфични, не е важно.
Кажи за каква система става въпрос, и какво ще се тества и какъв вид тест - блек бокс, че не разбрах, или твои системи / проекти , дето участваш и знаеш кода?
пс: LFI/ RFI - се оправят лесно, XSS - валидация и полетата си оправяш на юзърите. Разни инжекции - mysql/ Mongod - SQLMAP е най-доброто и удобно. Но IDOR-а като цяло е най-често срещан при девс нещата и къстом заработките - неоторизиран достъп да се трият ресурси, достъп до разни пътища, до файлове, до разни конфиг файлове и т.н.. За разни хедъри и бъркотии там - burp ще ти свърши работа, но има и други тулчета, дори аддони за браузър са по-удобни, аз ползвам такъв.
Ако си с фрейм и разни плъгини js - WYSIWYG е обичайния заподозрян да може да направи поразии на места, заради CSRF exclude-a и забравянето да се оторизират пътищата с него - ъплоад на мизерии през него и т.н... Вече не ти знам кейза де

, нахвърлих малко неща просто дето ми дойдаха наум.