↑
Изучи OWASP ZAP как отче наш и другие сканеры тебе не понадобятся.
Это можно сказать один из самых крутых тулз что есть в открытом доступе.
И вообще начни изучать веб-хакинг с материалов OWASP тут
Не всегда автоматизированными средствами удается что то стоящие найти.
Они как правило работаю по имеющемуся в них сценарию, а в OWASP ZAP их самому можно писать.
В целом про wh я понятие имею, но про zap раньше не слышал. Попробую конечно.