<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.sitemaps.org/schemas/sitemap/0.9 http://www.sitemaps.org/schemas/sitemap/0.9/sitemap.xsd" xmlns="http://www.sitemaps.org/schemas/sitemap/0.9">
<url>
<loc>https://flawseekr.com/blog/a-3500-usd-html-injection-escalating-a-low-bug-with-a-csrf-like/</loc>
<lastmod>2025-12-22T00:00:00+07:00</lastmod>
</url>
<url>
<loc>https://flawseekr.com/blog/can-android-be-xssed-account-takeover-through-javascript-bridge/</loc>
<lastmod>2025-12-28T00:00:00+07:00</lastmod>
</url>
<url>
<loc>https://flawseekr.com/blog/client-side-ssrf-to-credential-theft-via-exported-android-activity/</loc>
<lastmod>2026-07-13T00:00:00+07:00</lastmod>
</url>
<url>
<loc>https://flawseekr.com/about/</loc>
</url>
<url>
<loc>https://flawseekr.com/blog/</loc>
</url>
<url>
<loc>https://flawseekr.com/contact/</loc>
</url>
<url>
<loc>https://flawseekr.com/</loc>
</url>
<url>
<loc>https://flawseekr.com/search/</loc>
</url>
<url>
<loc>https://flawseekr.com/@xchopath/</loc>
</url>
<url>
<loc>https://flawseekr.com/category/web-security/</loc>
</url>
<url>
<loc>https://flawseekr.com/category/android-security/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/html-injection/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/csrf/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/bug-bounty/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/xss/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/android/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/webview/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/javascript-bridge/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/ssrf/</loc>
</url>
<url>
<loc>https://flawseekr.com/tag/intent-injection/</loc>
</url>
</urlset>
