> For the complete documentation index, see [llms.txt](https://www.xtormin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://www.xtormin.com/pentesting-en-aplicaciones-web/general.md).

# General

- [Reconocimiento](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/reconocimiento.md)
- [Ataques y vulnerabilidades](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades.md)
- [Herramientas automatizadas](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/herramientas-automatizadas.md)
- [Autenticación](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/autenticacion.md)
- [Vulnerabilidades JWT](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/autenticacion/vulnerabilidades-jwt.md)
- [Inyección](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion.md)
- [Inyección SQL](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion/inyeccion-sql.md)
- [Javascript](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion/javascript.md)
- [XSS](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion/javascript/xss.md): Ejecución de código javascript a través de una entrada no filtrada correctamente
- [Contaminación de prototipos - Prototype pollution](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/inyeccion/javascript/contaminacion-de-prototipos-prototype-pollution.md)
- [GraphQL](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/ataques-y-vulnerabilidades/graphql.md): GraphQL es un lenguaje de consulta para APIs
- [Explotación](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/explotacion.md)
- [Webshell](https://www.xtormin.com/pentesting-en-aplicaciones-web/general/explotacion/webshell.md)
