<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9">
  <url><loc>https://soroush.me/</loc></url>
  <url><loc>https://soroush.me/contact</loc></url>
  <url><loc>https://soroush.me/blog</loc></url>
  <url><loc>https://soroush.me/bug-bounty-invites</loc></url>
  <url><loc>https://soroush.me/advisories</loc></url>
  <url><loc>https://soroush.me/blog/mongodb-nosql-injection-with-aggregation-pipelines</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/cookieless-duodrop-iis-auth-bypass-app-pool-privesc-in-asp-net-framework-cve-2023-36899</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/anchor-tag-xss-exploitation-in-firefox-with-target-blank</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/thirteen-years-on-advancing-the-understanding-of-iis-short-file-name-sfn-disclosure</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/mdsec-blog-posts-so-far-in-2020</loc><lastmod>2020-10-31T23:54:31.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/file-upload-attack-using-xamlx-files</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/uploading-web-config-for-fun-and-profit-2</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/iis-application-vs-folder-detection-during-blackbox-testing</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/danger-of-stealing-auto-generated-net-machine-keys</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/x-up-devcap-post-charset-header-in-aspnet-to-bypass-wafs-again</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/exploiting-deserialisation-in-asp-net-via-viewstate</loc><lastmod>2026-09-12T21:01:22.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/yet-other-examples-of-abusing-csrf-in-logout</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/how-to-win-big-and-even-more</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/finding-and-exploiting-net-remoting-over-http-using-deserialisation</loc><lastmod>2019-03-26T10:01:33.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/more-research-on-net-deserialization</loc><lastmod>2018-12-19T22:29:31.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/feel-honoured-to-be-there-again-after-8-years-top-10-web-hacking-techniques-of-2017</loc><lastmod>2018-12-19T19:58:50.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/story-of-two-published-rces-in-sharepoint-workflows</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/asp-net-resource-files-resx-and-deserialization-issues</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/ms-2018-q4-top-5-bounty-hunter-for-2-rces-in-sharepoint-online</loc><lastmod>2018-08-12T20:41:35.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/waf-bypass-techniques-using-http-standard-and-web-servers-behaviour</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/smb-hash-hijacking-user-tracking-in-ms-outlook</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/bug-bounty-vs-penetration-testing-simple-unbiased-comparison</loc><lastmod>2018-02-20T21:18:24.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/rare-asp-net-request-validation-bypass-using-request-encoding</loc><lastmod>2018-02-20T10:19:54.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/additional-notes-on-a-forgotten-http-invisibility-cloak-talk</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/request-encoding-to-bypass-web-application-firewalls</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/when-a-web-application-ssrf-causes-the-cloud-to-rain-credentials-more</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/cve-2017-8592-xmlhttprequest-in-ie-followed-307-redirections-with-additional-or-customised-headers</loc><lastmod>2017-08-24T08:29:56.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/flash-it-baby</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/common-security-issues-in-financially-oriented-web-applications</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/interesting-xml-processing-in-copypaste-in-word-and-outlook</loc><lastmod>2015-03-31T20:14:42.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/non-root-relative-path-overwrite-rpo-in-iis-and-net-applications</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/analysis-of-setting-cookies-for-third-party-websites-in-different-browsers</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/iis-short-file-name-disclosure-is-back-is-your-server-vulnerable</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/upload-a-web-config-file-for-fun-profit</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/file-upload-and-php-on-iis-wildcards</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/even-uploading-a-jpg-file-can-lead-to-cross-domain-data-hijacking-client-side-attack</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/how-did-i-bypass-everything-in-modsecurity-evasion-challenge</loc><lastmod>2014-04-13T20:48:46.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/catch-up-on-flash-xss-exploitation-part-3-xss-by-embedding-a-flash-file</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/yahoo-bug-bounty-program-lfi-reported-and-patched</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/catch-up-on-flash-xss-exploitation-part-2-navigatetourl-and-jar-protocol</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/catch-up-on-flash-xss-exploitation-bypassing-the-guardians-part-1</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/simple-security-tip-window-location-window-location-pathname-can-cause-open-redirect-issue</loc><lastmod>2013-09-27T21:15:04.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/microsoft-xmldom-in-ie-can-divulge-information-of-local-drivenetwork-in-error-messages</loc><lastmod>2013-04-25T22:22:33.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/iefirefox-redirection-issue-fb-oauth2-bypass-bugcrowd</loc><lastmod>2013-03-18T21:23:17.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/file-in-the-hole</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/xss-by-uploadingincluding-a-swf-file</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/dont-trust-a-string-based-on-tryparse-or-isnumeric-result-netvbscript</loc><lastmod>2012-10-17T23:42:39.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/ie9-self-xss-blackbox-protection-bypass</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/microsoft-iis-tilde-character-vulnerabilityfeature-short-filefolder-name-disclosure</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/browsers-anti-xss-methods-in-asp-classic-have-been-defeated</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/aspxerrorpath-in-url-technique-in-scanning-a-net-web-application</loc><lastmod>2012-06-11T23:29:38.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/challenge-series-1-result-and-conclusion</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/secproject-web-appsec-challenge-series-1</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/sometimes-no-ninja-skill-is-required-to-receive-money-from-security-bug-bounty-programs</loc><lastmod>2012-04-09T23:33:34.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/drag-and-drop-xss-in-firefox-by-html5-cross-domain-in-frames</loc><lastmod>2011-12-31T03:23:24.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/flash-externalinterface-call-javascript-injection-e2-80-93-can-make-the-websites-vulnerable-to-xss</loc><lastmod>2011-03-08T22:11:10.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/unrestricted-file-download-v1-0</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/facebook-redirect-link-new-bypass-method-e2-80-93-e2-80-9c-e2-80-9d-after-the-domain-name</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/jsreg-bypasses-old</loc><lastmod>2010-12-18T23:11:48.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/a-dotty-salty-directory-a-secret-place-in-ntfs-for-secret-files</loc><lastmod>2010-12-17T23:36:54.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/skype-privacy-concern-it-sends-detected-numbers-urls-to-its-server</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/download-excel-advanced-search</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/noscript-new-bypass-method-by-unicode-in-asp</loc><lastmod>2010-08-08T23:30:49.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/new-update-july-2010</loc><lastmod>2010-08-08T22:10:12.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/iis5-1-directory-authentication-bypass-by-using-i30index-allocation</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/opera-browser-scroll-information-leakage</loc><lastmod>2010-06-30T00:10:35.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/cross-site-url-hijacking-by-using-error-object-in-mozilla-firefox</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/new-method-role-of-the-character-in-mapping-the-website-directories</loc><lastmod>2026-09-11T10:57:01.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/improve-file-uploaders-protections-rev-1-0</loc><lastmod>2010-03-04T23:59:35.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/ie7-8-drive-list-enumeration</loc><lastmod>2010-03-04T23:48:53.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/microsoft-iis-semi-colon-vulnerability</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/finding-vulnerabilities-of-yaftp-1-0-14-a-client-side-ftp-application</loc><lastmod>2026-09-10T17:21:23.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/why-using-include-techniques-are-dangerous-for-novice-developers</loc><lastmod>2009-01-05T06:29:12.000Z</lastmod></url>
  <url><loc>https://soroush.me/blog/incorrect-solution-to-disable-script-execution-by-htaccess</loc><lastmod>2009-01-02T05:17:08.000Z</lastmod></url>
</urlset>
