Bugkuctf web 你从哪里来

题目链接

点开链接,没发现啥
Bugkuctf web 你从哪里来点开源码,还是没啥

Bugkuctf web 你从哪里来再看一看审查元素?

Bugkuctf web 你从哪里来还是没啥信息
那就在抓一下包

发现也没啥
仔细想想是不是错过了什么信息

are you from google

这个可能是提示你从谷歌页面来的,,那么考点就出来了,http 请求头的知识

构造一个referer即可
Bugkuctf web 你从哪里来
flag就出来了

flag{bug-ku_ai_admin}