题目提示xff,referer伪造使用hackbar,首先伪造X-Forwarded-For接着提示必须来自[https://www.google.com](https://www.google.com)继续使用hackbar,填入[https://www.google.com](https://www.google.com)提交,得到flag