El documento aborda las principales vulnerabilidades de seguridad en aplicaciones web, centrándose en las del top 10 de OWASP, incluyendo la inyección SQL, el Cross-Site Scripting (XSS) y la gestión de autenticación. Se presentan ejemplos y métodos prácticos para explotar estas vulnerabilidades, así como contramedidas recomendadas para prevenir estos ataques. Los autores, auditores de seguridad, comparten su experiencia y herramientas en una charla del OWASP Madrid Chapter en marzo de 2015.