
O utilitário gratuito XSSDetect, que ainda está em fase de testes, auxilia desenvolvedores do Visual Studio 2005 na localização de falhas de segurança de cruzamento de scripts maliciosos (XSS). Estas falhas podem ser usadas para injetar códigos em sites de forma a redirecionar o tráfego de um site legítimo para um malicioso.
O XSSDetect pode varrer aplicações C#, Visual Basic .NET e J# e analisar o fluxo de dados entre fontes seguras e fontes ainda desconhecidas. O utilitário também detecta se filtros de proteção de dados foram bem aplicados. O XSSDetect requer o .NET Framework 2.0, e funciona em Windows XP e Windows Vista.
Mais informações e download: Microsoft