1.Windows系统下的Netsparker社区版。
该程序具备检测SQL注入的能力, 同时还能检测跨页脚本事件, 在检测工作完毕之后, 它会向你给出些许解决方案。
2.Websecurify, 适用于Windows, 也适用于Linux, 还适用于Mac OS X。
这成为一个简便易于使用的开源工具,该程序存在一部分人插件予以支持, 能够自动去对网页漏洞加以检测。运行完毕之后可以生成多种格式的检测报告。
3.韦皮蒂(微软视窗操作系统、Linux操作系统、麦金塔操作系统)。
这是个借助Python编写而成的, 具有开源特性的工具, 它能够对网页应用程序予以检测, 还能去探测网页里面存在的注入点。
此工具可一次检测100个以上的页面,包括跨页脚本的检测。
5.越过鱼(视窗操作系统, Linux, 麦金塔操作系统X)。
这是一款属于轻量级范畴的安全测试工具, 其具备超快的处理速度用来进行相关操作, 而具体体现为每1秒钟能够处理达成2000个请求。
6.Scrawlr(Windows)

HP的一款免费软件,可检测SQL注入漏洞。
7.Watcher(Windows)
这属于Fiddler的插件, 能够于后台进行静默运行, 还能够对跨域提交等情况开展检测。
8.x5s(Windows)
跟前面那一个相同的, 同样是Fiddler的插件, 它被用来检测XSS漏洞是否存在, 在网页给予用户进行输入的地方, 看看有没有像是过滤之类的字符。
9.Exploit-Me, 它适用于Windows系统, 以及Linux系统, 还适用于Mac OS X系统。
这属于火狐的插件, 它是由XSS-Me、SQL Inject Me以及Access-Me这三个部分共同构成的, 在浏览网页这个行为发生的时候, 它便会启动检测操作, 能够对XSS漏洞、SQL注入漏洞等展开检测。
10.网络斯卡瑞宝(针对视窗操作系统、Linux操作系统, 还有苹果操作系统)。
实际当中, 这属于一个代理软件, 它具备诸多功能, 能够对XSS跨站脚本漏洞进行检测, 还可以检测SQL注入漏洞等。
11.因使用Windows系统而存在的Acunetix免费版本。
此乃免费版。相较于专业版它存在某些功能限制, 然而依旧能够使用, 能够检测网站之上的XSS漏洞。