Hacking Ético Web Automatizado: OWASP con Node y Playwright
About this course
¿Quieres aprender hacking ético de verdad, con ejemplos reales y herramientas modernas?Este curso es para ti."Hacking Ético Web Automatizado: OWASP con Node y Playwright" es un curso 100% práctico donde aprenderás a detectar, explotar y mitigar vulnerabilidades web utilizando técnicas de automatización profesional. No te vamos a aburrir con teoría interminable: vamos directo al código, al navegador y a los ataques reales.Trabajaremos con herramientas como Node.js, JavaScript y Playwright para crear scripts que simulan ataques web, validan la seguridad de formularios, evalúan controles de acceso y ponen a prueba tus propias aplicaciones. Todo lo haremos paso a paso, explicando cada línea y cada técnica.Este curso se basa en el estándar OWASP Top 10, que reúne las 10 vulnerabilidades más comunes y peligrosas del mundo web. Entre los ataques que vas a aprender están:Cross-Site Scripting (XSS): cómo inyectar código malicioso y cómo prevenirlo.SQL Injection: cómo robar datos de una base de datos mal protegida.Broken Access Control: cómo acceder a paneles y datos restringidos.Exposición de Datos Sensibles: cómo interceptar contraseñas mal protegidas.Manejo inseguro de sesiones: cómo secuestrar una sesión de usuario.Además, construirás tu propio entorno vulnerable con Express, MongoDB y MySQL, para practicar todo sin riesgos legales. Aprenderás a configurar fallos a propósito y luego atacarlos como lo haría un pentester profesional.Cada clase incluye:Código comentado y reutilizableSimulación de ataques paso a pasoScripts automatizados con PlaywrightPruebas de vulnerabilidades realesRecomendaciones de mitigación para proteger tu app
65/100
CourseAsk score
- What the provider tells you
- 45/45
- Who stands behind it
- 8/35
- How complete the listing is
- 12/20
Scores how much the provider publishes and who stands behind it — not how well it is taught.
What you'll learn
- Understand and apply OWASP Top 10 vulnerabilities
- Simulate Cross-Site Scripting (XSS) attacks and learn prevention techniques
- Perform SQL Injection to test database security
- Evaluate access controls for vulnerabilities
- Intercept sensitive data under secure conditions
- Manage user sessions securely
Course objectives
- To enable students to detect and exploit web vulnerabilities
- To teach the mitigation of web security issues
- To provide hands-on experience with tools and scripting
Price shown by Udemy — confirm on their site.
Enroll on UdemyYou'll be redirected to Udemy to complete enrollment.
- Listed & compared by CourseAsk
- English · 0