一:环境 windows server 2003 + iis 6 二:原理 test.asp;.jpg 系统将其当做.jpg,iis 6将其当做asp进行解析 三:危害 在上传图片的位置可能存在文件上传漏洞