Nette Ansätze habt ihr.
Ich persönlich variiere da sehr stark, abhängig vom Ziel. Ist es ein Wordpress? Dann lad ich mir die Plugins runter die das Ziel hat, das selbe Theme und lass es durch SonarQube laufen. Je nach Ziel kann es dann auch sein, dass ich manuell durchteste, man startet dann natürlich bei den lowhanging fruits wie login/registration, suche, password reset mit host header injection, sowas eben.
Dorken lasse ich mittlerweile komplett aus, Netsparker ist zwar noch okay, aber ist unglaublich "laut" und ist damit nicht für stealth angriffe geeignet.