OWASP 10대 취약점중 SQL 인젝션과 XSS(Cross site scripting) 점검 도구 링크 모음
sql injection 도구 - SQLmap
http://sqlmap.org/ (Github)
SQLninja (MSSQL 을 이용한 web application 점검 도구)
http://sqlninja.sourceforge.net/
xss 점검 도구
ZAP (OWASP zed attack proxy)
https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project