<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:image="http://www.google.com/schemas/sitemap-image/1.1">
    <url>
    <loc>https://www.3lyly0.dev/ar/research/approximate-gcd-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/approximate-gcd-explained/hero.webp</image:loc>
      <image:title>Approximate GCD Explained: عندما يختبئ الـSecret Prime داخل حسابات عادية</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/approximate-gcd-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/approximate-gcd-explained/hero.webp</image:loc>
      <image:title>Approximate GCD Explained: When Your Secret Prime Hides in Plain Arithmeti</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/arbitrary-pointer-manipulation-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/arbitrary-pointer-manipulation-explained/hero.webp</image:loc>
      <image:title>Arbitrary Pointer Manipulation Explained: When Memory-Safe Code Hands You the Keys</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/arbitrary-pointer-manipulation-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/arbitrary-pointer-manipulation-explained/hero.webp</image:loc>
      <image:title>Arbitrary Pointer Manipulation Explained: When Memory-Safe Code Hands You the Keys</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/blinded-heap-exploitation/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/blinded-heap-exploitation/hero.webp</image:loc>
      <image:title>Heap Metadata Corruption Explained: عندما تبدأ بايت واحدة بإعادة كتابة قواعد الـAllocator</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/blinded-heap-exploitation/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/blinded-heap-exploitation/hero.webp</image:loc>
      <image:title>Heap Metadata Corruption Explained: When One Byte Starts Rewriting the Rules</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/broken-authentication/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/broken-authentication/hero.webp</image:loc>
      <image:title>شرح Broken Authentication: لما نظام الدخول يسرب بياناتك زي المصفاة</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/broken-authentication/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/broken-authentication/hero.webp</image:loc>
      <image:title>Broken Authentication Explained: When Logins Leak Like a Sieve</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/browser-session-hijacking-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/browser-session-hijacking-explained/hero.webp</image:loc>
      <image:title>Browser Session Hijacking Explained: لما تسيب مفتاح الشقة للـExtension وتتفاجئ إنك اتسرقت</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/browser-session-hijacking-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/browser-session-hijacking-explained/hero.webp</image:loc>
      <image:title>Browser Session Hijacking Explained: When the Cookie Walks Out the Front Door</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/client-side-password-validation-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/client-side-password-validation-explained/hero.webp</image:loc>
      <image:title>Client-Side Password Validation Explained: عندما يبني الـPassword Checker معالجًا صغيرًا لنفسه</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/client-side-password-validation-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/client-side-password-validation-explained/hero.webp</image:loc>
      <image:title>Client-Side Password Validation Explained: When Your Password Checker Builds Its Own Tiny CPU</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/command-injection/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/command-injection/hero.webp</image:loc>
      <image:title>Command Injection Explained: When Your Server Becomes the Attacker&apos;s Terminal</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/csrf/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/csrf/hero.webp</image:loc>
      <image:title>CSRF Explained: The Art of Making Users Do Your Bidding Without Their Knowledge</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/encrypted-c2-loader-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/encrypted-c2-loader-explained/hero.webp</image:loc>
      <image:title>Encrypted C2 Loader Explained: ربط PCAP والذاكرة مع stage مخفي</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/encrypted-c2-loader-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/encrypted-c2-loader-explained/hero.webp</image:loc>
      <image:title>Encrypted C2 Loader Explained: Correlating PCAP, Memory, and a Hidden Stage</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/flutter-app-reverse-engineering-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/flutter-app-reverse-engineering-explained/hero.webp</image:loc>
      <image:title>هندسة عكسية لتطبيقات Flutter: لما التشفير يصير غلاف فخامة والباب مفتوح</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/flutter-app-reverse-engineering-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/flutter-app-reverse-engineering-explained/hero.webp</image:loc>
      <image:title>Flutter App Reverse Engineering Explained: When the Crypto Is Just Fancy Wrapping Paper</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/hybrid-mobile-reward-check-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/hybrid-mobile-reward-check-explained/hero.webp</image:loc>
      <image:title>Hybrid Mobile Reward Check Explained: لما التطبيق يوزع الجوائز على نفسه</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/hybrid-mobile-reward-check-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/hybrid-mobile-reward-check-explained/hero.webp</image:loc>
      <image:title>Hybrid Mobile Reward Check Explained: When Four Handoffs Still Mean Yes</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/insecure-deserialization/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/insecure-deserialization/hero.webp</image:loc>
      <image:title>Insecure Deserialization بالتفصيل: لما بياناتك القديمة بترجعلك تعضك</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/insecure-deserialization/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/insecure-deserialization/hero.webp</image:loc>
      <image:title>Insecure Deserialization Explained: When Your Data Comes Back to Bite You</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/insecure-opc-ua-write-access-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/insecure-opc-ua-write-access-explained/hero.webp</image:loc>
      <image:title>صلاحيات الكتابة غير الآمنة في OPC-UA: عندما يكون زر الطوارئ مجرد Boolean على الشبكة</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/insecure-opc-ua-write-access-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/insecure-opc-ua-write-access-explained/hero.webp</image:loc>
      <image:title>Insecure OPC-UA Write Access Explained: When the Safety Interlock Is Just a Boolean</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/replacement-string-injection-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/replacement-string-injection-explained/hero.webp</image:loc>
      <image:title>Replacement-String Injection Explained: عندما يسرق `$`` الـTemplate</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/replacement-string-injection-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/replacement-string-injection-explained/hero.webp</image:loc>
      <image:title>Replacement-String Injection Explained: When `$`` Steals the Template</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/mqtt-debug-topic-leaks-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/mqtt-debug-topic-leaks-explained/hero.webp</image:loc>
      <image:title>تسريب Debug Topics في MQTT: لما الجهاز يكتب مذكراته ويخليها للكل</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/mqtt-debug-topic-leaks-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/mqtt-debug-topic-leaks-explained/hero.webp</image:loc>
      <image:title>MQTT Debug Topic Leaks Explained: When Your Device Keeps a Diary Anyone Can Read</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/non-transitive-comparators/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/non-transitive-comparators/hero.webp</image:loc>
      <image:title>Non-Transitive Comparators Explained: لما الـ Sorting يمشي برا الـ Array بهدوء</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/non-transitive-comparators/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/non-transitive-comparators/hero.webp</image:loc>
      <image:title>Non-Transitive Comparators Explained: When Sorting Quietly Walks Off the Array</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/obfuscated-state-machine/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/obfuscated-state-machine/hero.webp</image:loc>
      <image:title>Obfuscated State Machine Explained: لما يتحول الـVerifier إلى متاهة</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/obfuscated-state-machine/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/obfuscated-state-machine/hero.webp</image:loc>
      <image:title>Obfuscated State Machine Explained: When Your Verifier Turns Into a Maze</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/owasp-top-ten-2025/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/owasp-top-ten-2025/hero.webp</image:loc>
      <image:title>OWASP Top 10: The Wild World of Web App Security Risks!</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/path-traversal/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/path-traversal/hero.webp</image:loc>
      <image:title>Path Traversal Explained: The Art of Escaping the Filesystem Prison</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/php-extension-heap-overflow-explained-when-metadata-owns-the-allocator/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/php-extension-heap-overflow-explained-when-metadata-owns-the-allocator/hero.webp</image:loc>
      <image:title>ثغرة Heap Overflow في امتدادات PHP: عندما تتحكم الـ Metadata في الـ Allocator</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/php-extension-heap-overflow-explained-when-metadata-owns-the-allocator/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/php-extension-heap-overflow-explained-when-metadata-owns-the-allocator/hero.webp</image:loc>
      <image:title>PHP Extension Heap Overflow Explained: When Metadata Owns the Allocator</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/predictable-quantum-randomness-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/predictable-quantum-randomness-explained/hero.webp</image:loc>
      <image:title>العشوائية الكمومية المتوقعة: لما الـ Beacon اللي يدعي الاستقلال عن الجهاز يكون مجرد Hash function بزي رسمي</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/predictable-quantum-randomness-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/predictable-quantum-randomness-explained/hero.webp</image:loc>
      <image:title>Predictable Quantum Randomness Explained: When Your Device-Independent Beacon Is Just a Fancy Hash Function</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/prng-stream-reuse-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/prng-stream-reuse-explained/hero.webp</image:loc>
      <image:title>PRNG Stream Reuse Explained: عندما تعيد العشوائية استخدام نفسها</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/prng-stream-reuse-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/prng-stream-reuse-explained/hero.webp</image:loc>
      <image:title>PRNG Stream Reuse Explained: When Randomness Repeats Itself</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/rend-asunder-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/rend-asunder-explained/hero.webp</image:loc>
      <image:title>Rend Asunder Explained: لما المتصفح نفسه يبقى ملعبك والـ Screenshot يبقى قناة الإخراج الوحيدة</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/rend-asunder-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/rend-asunder-explained/hero.webp</image:loc>
      <image:title>Rend Asunder Explained: When the Browser Itself Becomes Your Playground and the Screenshot Is the Only Output Channel</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/rf-protocol-reverse-engineering-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/rf-protocol-reverse-engineering-explained/hero.webp</image:loc>
      <image:title>هندسة عكسية لبروتوكول RF: لما الموجات الراديوية تفضح المفاتيح</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/rf-protocol-reverse-engineering-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/rf-protocol-reverse-engineering-explained/hero.webp</image:loc>
      <image:title>RF Protocol Reverse Engineering Explained: When the Airwaves Leak the Keys</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/safestack-bypass/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/safestack-bypass/hero.webp</image:loc>
      <image:title>شرح تجاوز SafeStack: الخزنة حديد، بس الكراسة في الصالة</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/safestack-bypass/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/safestack-bypass/hero.webp</image:loc>
      <image:title>SafeStack Bypass Explained: The Vault Is Solid, the Ledger Isn&apos;t</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/sha256-sha384-type-confusion-oob-write-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/sha256-sha384-type-confusion-oob-write-explained/hero.webp</image:loc>
      <image:title>SHA-256/SHA-384 Type Confusion OOB Write Explained: حين يكذب struct على عمره يُصدِّقه الكيرنل</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/sha256-sha384-type-confusion-oob-write-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/sha256-sha384-type-confusion-oob-write-explained/hero.webp</image:loc>
      <image:title>SHA-256/SHA-384 Type Confusion OOB Write Explained: When a struct Lies About Its Age, the Kernel Believes It</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/side-channel-ecdsa-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/side-channel-ecdsa-explained/hero.webp</image:loc>
      <image:title>Side-Channel ECDSA: لماذا خوارزمية القسمة ما تقدر تخبي سرّك</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/side-channel-ecdsa-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/side-channel-ecdsa-explained/hero.webp</image:loc>
      <image:title>Side-Channel ECDSA Explained: When Your Division Algorithm Can&apos;t Keep a Secret</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/sql-injection/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/sql-injection/hero.webp</image:loc>
      <image:title>SQL Injection Explained: The Bobby Tables Hall of Fame</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/stuxnet-nuclear-hack/</loc>
    <image:image>
      <image:loc>https://www.3lyly0.dev/images/stuxnet/stuxnet-cover.png</image:loc>
      <image:title>How to Hack an Iranian Nuclear Plant (A Lazy Hacker&apos;s Guide)</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/ar/research/upnp-command-injection-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/upnp-command-injection-explained/hero.webp</image:loc>
      <image:title>UPnP Command Injection مشروح: لما الراوتر يثق بالشبكة زيادة عن اللزوم</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/upnp-command-injection-explained/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/upnp-command-injection-explained/hero.webp</image:loc>
      <image:title>UPnP Command Injection Explained: When Your Gateway Trusts the Network Too Much</image:title>
    </image:image>
  </url>
  <url>
    <loc>https://www.3lyly0.dev/research/xss/</loc>
    <image:image>
      <image:loc>https://cdn.3lyly0.dev/articles/xss/hero.webp</image:loc>
      <image:title>XSS Explained: When Your Website Becomes a Puppet Show</image:title>
    </image:image>
  </url>
</urlset>