La tua è una bella domanda. Andrò forse un po' contro corrente nel dire quanto segue, ma io resto dell'idea che i tools già fatti restino assolutamente la prima scelta da fare. Sono il frutto di anni e anni di lavoro, di teste diverse e infiniti tentativi... sicuramente avranno molte più funzionalità (e rischi di errore inferiori) rispetto a un tool appena fatto o in circolazione da poco.
OVVIAMENTE utilizzare dei tools già "pre-confezionati" necessità di conoscerne però il funzionamento, altrimenti 1) si rischia di fare danni (anche seri) e 2) non si riescono a sfruttare al meglio.
I tools fatti a mano sono ideali per situazioni "custom", in cui non esiste nulla che faccia quello di cui hai bisogno e allora ti crei uno script o un tool che lo faccia al posto tuo. Diverso è, invece, lo scenario della creazione di tool per la community. Se pensi di poter creare un tool che faccia qualcosa (che magari già altri tools fanno) in maniera migliore o differente rispetto alla concorrenza, ben venga crearlo e metterlo open source. Non esisterebbero sennò alternative ai fuzzer come dirb (vedi dirbuster, gobuster, dirsearch, ffuf, wfuzz, ecc.).
Soldoni, usa tools che già esistono MA DOCUMENTATI BENE SUL LORO FUNZIONAMENTO, altrimenti non ha senso usarli
