> For the complete documentation index, see [llms.txt](https://www.xtormin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://www.xtormin.com/pentesting-en-aplicaciones-web.md).

# Pentesting en aplicaciones web

- [General](https://www.xtormin.com/pentesting-en-aplicaciones-web/general.md)
- [Reconocimiento](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/reconocimiento.md)
- [Ataques y vulnerabilidades](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades.md)
- [Herramientas automatizadas](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/herramientas-automatizadas.md)
- [Autenticación](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/autenticacion.md)
- [Vulnerabilidades JWT](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/autenticacion/vulnerabilidades-jwt.md)
- [Inyección](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion.md)
- [Inyección SQL](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion/inyeccion-sql.md)
- [Javascript](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion/javascript.md)
- [XSS](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion/javascript/xss.md): Ejecución de código javascript a través de una entrada no filtrada correctamente
- [Contaminación de prototipos - Prototype pollution](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion/javascript/contaminacion-de-prototipos-prototype-pollution.md)
- [GraphQL](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/graphql.md): GraphQL es un lenguaje de consulta para APIs
- [Explotación](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/explotacion.md)
- [Webshell](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/explotacion/webshell.md)
- [CMS](https://www.xtormin.com/pentesting-en-aplicaciones-web/cms.md)
- [Liferay](https://www.xtormin.com/pentesting-en-aplicaciones-web/cms/liferay.md)
- [Wordpress](https://www.xtormin.com/pentesting-en-aplicaciones-web/cms/wordpress.md)
- [Tecnología](https://www.xtormin.com/pentesting-en-aplicaciones-web/tecnologia.md)
- [Apache](https://www.xtormin.com/pentesting-en-aplicaciones-web/tecnologia/apache.md)
- [Jenkins](https://www.xtormin.com/pentesting-en-aplicaciones-web/tecnologia/jenkins.md)
- [Salesforce](https://www.xtormin.com/pentesting-en-aplicaciones-web/tecnologia/salesforce.md)
