RT Generic T1 Pentesting en aplicaciones web T2 Pentesting on web applications A1 Sánchez García, Ezequiel K1 Informática - Trabajos Fin de Grado K1 Grado en Ingeniería del Software - Trabajos Fin de Grado AB La seguridad en las aplicaciones web se ha convertido en un aspecto crucial debido alcreciente uso de servicios digitales en todos los ámbitos de la sociedad. A medida que lasorganizaciones adoptan nuevas tecnologías y trasladan gran parte de su operativa al entornoweb, también se incrementa el riesgo de sufrir ataques que comprometan la confidencialidad,integridad o disponibilidad de los sistemas.En este contexto, el pentesting o prueba de penetración surge como una herramienta fundamentalpara evaluar el nivel de seguridad real de una aplicación web. Esta técnica permitedetectar vulnerabilidades antes de que puedan ser explotadas por atacantes malintencionados,contribuyendo así a fortalecer la postura defensiva de las organizaciones.El objetivo de este Trabajo de Fin de Grado es estudiar y demostrar algunas de las vulnerabilidadesmás comunes presentes en aplicaciones web. Para ello, se han desarrollado varioslaboratorios vulnerables desplegados mediante contenedores Docker, donde se simulan fallosde seguridad reales. A través del uso de herramientas especializadas en entornos controlados,se explotan dichas vulnerabilidades con el fin de comprender su funcionamiento y sus posiblesconsecuencias. Finalmente, se analizan las principales medidas de mitigación que permitenprevenir estos ataques y reforzar la seguridad en el desarrollo de aplicaciones web. YR 2025 FD 2025-06 LK https://hdl.handle.net/10630/44914 UL https://hdl.handle.net/10630/44914 LA spa DS RIUMA. Repositorio Institucional de la Universidad de Málaga RD 3 mar 2026