Estoy bastante interesado en todo esto de la seguridad, investigando sobre todo esto, me tope con una herramienta bastante interesante, talvez ya hayan por aquí bastantes herramientas de este tipo, pero este creo que también vale la pena mencionarlo.
Websecurify una herramienta 100% de código abierto, utiliza las ultimas especificaciones de html 5, simple de utilizar y con buenos resultados, puede ser utilizada en Linux, Windows y Mac OS X, las descargas y el codigo se encuentran en la pagina del proyecto. Link:
Redirecting to http://www.websecurify.com/