Начнем с того, что я перечитал много статей по XSS и т.д.
Вопрос заключается в том как отличать найденные XSS уязвимости. Пассивные они или активные?
Вот пример: http://avto-russia.ru/info/contact.html
Уязвимое поле: Ваш E-mail
<script>alert('xss')</script>
Какая это XSS?. Сильно не пинайте