Интересно, что только сканер от IBM, в отличии от Acunetix, шарит что нужно грабить
и таки при скане всего сайта дает годные результаты, например закоментированные, но активные формы ввода и загрузки,
годного результата я добился настройкой парсера Datacol под конкретный сайт, обход всего сайта, сбор комментариев, ну и по регуляркам все мыла, телефоны, содержимое , ссылки, даже если они не очевидны и работают через JS, токены и прочее