¿Quieres aprender hacking ético de verdad, con ejemplos reales y herramientas modernas?Este curso es para ti."Hacking Ético Web Automatizado: OWASP con Node y Playwright" es un curso 100% práctico donde aprenderás a detectar, explotar y mitigar vulnerabilidades web utilizando técnicas de automatización profesional. No te vamos a aburrir con teoría interminable: vamos directo al código, al navegador y a los ataques reales.Trabajaremos con herramientas como Node.js, JavaScript y Playwright para crear scripts que simulan ataques web, validan la seguridad de formularios, evalúan controles de acceso y ponen a prueba tus propias aplicaciones. Todo lo haremos paso a paso, explicando cada línea y cada técnica.Este curso se basa en el estándar OWASP Top 10, que reúne las 10 vulnerabilidades más comunes y peligrosas del mundo web. Entre los ataques que vas a aprender están:Cross-Site Scripting (XSS): cómo inyectar código malicioso y cómo prevenirlo.SQL Injection: cómo robar datos de una base de datos mal protegida.Broken Access Control: cómo acceder a paneles y datos restringidos.Exposición de Datos Sensibles: cómo interceptar contraseñas mal protegidas.Manejo inseguro de sesiones: cómo secuestrar una sesión de usuario.Además, construirás tu propio entorno vulnerable con Express, MongoDB y MySQL, para practicar todo sin riesgos legales. Aprenderás a configurar fallos a propósito y luego atacarlos como lo haría un pentester profesional.Cada clase incluye:Código comentado y reutilizableSimulación de ataques paso a pasoScripts automatizados con PlaywrightPruebas de vulnerabilidades realesRecomendaciones de mitigación para proteger tu app
What you'll learn
Understand and apply OWASP Top 10 vulnerabilities
Simulate Cross-Site Scripting (XSS) attacks and learn prevention techniques
Perform SQL Injection to test database security
Evaluate access controls for vulnerabilities
Intercept sensitive data under secure conditions
Manage user sessions securely
Course objectives
To enable students to detect and exploit web vulnerabilities
To teach the mitigation of web security issues
To provide hands-on experience with tools and scripting