skipfish, an automated web app security scanner

http://code.google.com/p/skipfish/
GoogleのWebアプリセキュリティスキャナ
ratproxyがpassiveなのに対して,activeなスキャナだそうです
http://googleonlinesecurity.blogspot.com/2010/03/meet-skipfish-our-automated-web.html

Cookie Monster v1.6 released - Cookie Analysis, the Python way.

http://www.tomneaves.com/tools/cookiemonster.html
最新版がリリースされています.こっちはCookieの分析ツール.
CookieMonsterって名前のツールはCookie Hijackingのツールで同名(http://fscked.org/projects/cookiemonster)のもあるので,ややこしいですよね.

JBroFuzz 2.0 Fuzzer Released!

http://www.owasp.org/index.php/Category:OWASP_JBroFuzz
最新版がリリースされています.

sqlmap 0.8がリリースされています

http://sqlmap.sourceforge.net/#news

WhatWeb version 0.4 released

http://www.morningstarsecurity.com/research/whatweb
Next generation web scannerと説明されていますが.
WAFPやWappalyzerのような,サーバで動いているアプリケーションのフィンガープリントを取得することでどのようなアプリかを特定するツールみたいです.