Новый сканер на XSS и SQL-узявимости. http://pixybox.seclab.tuwien.ac.at/pixy/dist/pixy_3_03.zip (1.92 Мб) Кто тестил - поделитесь впечатлениями.
Корявенький но весьма функциональный инструмент. На любителя. Acunetix на порядок лучше... Ну или CyD NET Utils или халявный SQL Injection Tools