1.IE扩展
TamperIE
IEWatch
2.Firefox扩展
LiveHTTP Headers
Tamper Data
Modify Headers
3.HTTP/S代理工具
Paros 代理
OWASP WebScarab
Fiddler
Burp Intruder
Watchfire PowerTools
4.命令行工具
Curl
Netcat
Sslproxy
Openssl
Stunnel
5.WEB服务器指纹识别(用来探测WEBSERVER的类型与版本)
Httprint
6.正则表达式工具
The Regulator