Estoy probando una aplicación donde recibo este mensaje de error de SQL:
RT_userName :test'; RT_userPassword fg Exceptionjava.sql.SQLException: Invalid SQL statement or JDBC escape, terminating ''' not found.
Estoy capturando la solicitud en Burp pero no muestra mi nombre de usuario y contraseña; Todos los datos están encriptados.
¿Alguna sugerencia sobre cómo explotar la inyección SQL?