版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/juewuer/article/details/84972538
- 浏览器 (win: chrome, Edge, IE11……)
- curl (Linux)
- wrk (linux, 七层发包工具, 支持lua)
- ab (linux, Apache 服务器自带的一个web压力测试工具)
- Sqlmap (渗透测试)
- loic – ddos
- BurpSuit(社区版,商业版)
- Acunetix(win, Web漏洞扫描程序,它可以检查Web应用程序中的漏洞,如SQL注入、跨站脚本攻击、身份验证页上的弱口令长度等)
- Bbscan – 批量信息扫描,需要python2环境,安装一些包
- APPscan(IBM,商业软件)