Burp Pro уникален , неплохо сканирует сайты , но многие уязвимости находит , только с помощью аддонов , если их грамотно собрать и настроить , мощная пушка получится. Из минусов , жрет он не слабо оперативу , невнятный сканер директорий , расшарить сайт сложно. В остальном , почти все что нужно для работы в нем есть.
Invicti - особо не впечатлил при знакомстве , false-positive уязвимости находит много + при структуре сайта , много мусора , думаю лечится настройкой. Проверял поверхностно.
Acunetix - неплохой сканер оказался , нашел много интересного и скрытого в атаке, чего Burp не нашел , причем весьма чувствительные уязвимости. Из минусов , нет ручных пост-атак , скудный набор настроек , нету гибкости. Мне он нравился больше , когда имел свой собственный программный GUI .
Owasp Zap - неплохой , но опять же куча false-positive , краулер у него один из лучших. Часто тупит..