> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/useful-resources/bug-bounty.md).

# Bug bounty

Notas de investigación de vulnerabilidades del mundo real y casos de estudio de divulgación responsable. Esta sección es para hallazgos que no son soluciones de CTF ni páginas genéricas de metodología: informes reales, PoC, explicaciones del impacto, notas de remediación y lecciones aprendidas.

{% hint style="info" %}
Usa esta sección solo para investigación autorizada. Mantén los tokens sensibles, las URL privadas, los datos de clientes y los detalles de proveedores no publicados fuera de las notas públicas.
{% endhint %}

## Casos de estudio

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-robot" style="color:$primary;">:robot:</i></h3></td><td><h4>PoC de reproducción del Asistente de IA de GitBook</h4></td><td>Caso de estudio de divulgación responsable sobre un problema ya corregido de reproducción de acciones del servidor del Asistente de IA de GitBook, relacionado con permisos, alcance, modo de vista previa y validación de sesión.</td><td><a href="/pages/e09130c3f320b1734730f1f439af7e9b589e9f47">/pages/e09130c3f320b1734730f1f439af7e9b589e9f47</a></td></tr></tbody></table>

## Cómo usar esta sección

1. Empieza con el impacto breve y el estado.
2. Explica el flujo vulnerable sin revelar datos sensibles en producción.
3. Separa lo observado de lo que se infirió.
4. Añade un breve resumen de reproducción solo cuando el problema esté corregido o esté delimitado de forma segura.
5. Termina con la remediación y las lecciones para pruebas futuras.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/useful-resources/bug-bounty.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
