EK
Есть вариант (у нас так на хакатоне проект делал) они запускали один из подобных инструментов, у которого есть прокси, т.е. ты сперва должен показать инструменту какие ендпоинты тестировать - ходишь по UI, он запоминает, потом запускаешь тест в инструменте, так вот подкладывали firefox driver со сценарием на селениуме куда ходить что писать в какие формы, а потом ранили из командной строки выполнение например XSS по шаблонам