Hazır araçlar var olan tekniklere göre bir method belirler sizi sınırlar sanki her şey yolundaymış gibi davranır. Hedef'e karşı aktif bir rol oynamak istiyorsanız karşınıza çıkan her engeli hazır araçlar kullanarak çözemezsiniz. İhtiyaç durumunda kendi aracınızı yazmayı emreder akıl bize. Aklıma lisa gençlerin Zone yartıştırdığı 2000'li yılların Havj Sql Enfekte yazılımı geldi bir an neyse...
Tool olarak havijde kaldıysanız bu görüş normal. Kurumsal ortamda testler zaten hız istediği için mecburen invicti nessus gibi yazılımlar kullanılıyor. Tekniklere göre ise metasploit veya nuclei gibi yazılımların templateleri/modulleri mevcut. Tool yazmaktan çok basit scriptler illaki yazmak gerekiyor ancak onun dışında otomatize edilebilecek ama toolu olmayan pek bir güvenlik açığı yok. Tool yazmayan siber güvenlikçi değildir anlayışı bence doğru değil.