Для понимания того "как ломают" советую почитать сначала
http://antichat.ru/ (
http://old.antichat.ru/) и
http://www.security-teams.net/ , ну и конечно же
http://www.securitylab.ru/
Неплохая статься на эту тему
http://hostinfo.ru/articles/security/rubric157/1240/
Рекомендации по безопасности сайтов, есть у Касперского на форуме
http://forum.kaspersky.com/index.php...0&#entry442860
А вот собственно по поиску уязвимостей и софту для этого, очень многие рекомендуют XSpider -
http://ptsecurity.ru/ , продукт не бесплатный, но один из лучших в своем роде, как говорят. Признанный лидер, на сколько я понимаю. Имеется и онлайн-версия -
http://online.xspider.ru/
Конечно есть и аналоги, в том числе бесплатные, можешь глянуть и попробовать бесплатный
http://www.accessdiver.com/