Ci sono molti strumenti, alcuni dei quali sono gratuiti.
Per i test delle prestazioni puoi utilizzare il plug-in del browser YSlow che ti offre una buona panoramica dall'inizio. Apache JMeter consentirebbe molti più test con un carico pesante e se lo si installa su più macchine si potrebbe verificare la concorrenza. È scrivibile, quindi potresti scrivere interazioni utente molto complesse. Non l'ho usato da un po 'di tempo, ma ricorda che ha permesso un sacco di opzioni su come testare il tuo sito web.
Altre alternative sono: Selenium , Watir , HtmlUnit , siege
WebPageTest funziona nella sua versione gratuita simile a YSlow, ma viene eseguito da diversi server in tutto il mondo e ha alcune altre impostazioni. Non so, cosa offre la variante a pagamento, ma forse vale la pena dare un'occhiata.
Per SQL Injection ci sono alcuni strumenti come NetSparker che possono eseguire test. Non l'ho usato ora, ma sembra promettente.
Exploit-Me è un set di strumenti per Firefox che possono testare diverse vulnerabilità.