September 20, 2026
Virtual Hacking Labs證書心得
Virtual Hacking Lab Certification Review

By 陳禹璿
5 min read
這應該是中文網路上第一個把VHL的三張滲透相關的證書考完的分享,VHL 全名 Virtual Hacking Labs,當初是2024年的時候因為要準備OSCP證照而開始的旅程,後續則是以完成對自己的承諾做結尾,這段旅程在我的職涯中扮演了一個無可取代的過程,所以就算這三張證書在台灣根本沒有知名度,仍然希望把這段旅程記錄下來供後續作參考。
VHL 平台介紹
Virtual Hacking Labs (VHL) 是一個專門提供實戰滲透測試與資訊安全線上訓練的古老平台,它適合初學者和希望精進實作技能的資安從業人員,也是許多人準備知名證照(如 OSCP)前熱門的練習跳板,相比部分偏向 CTF機制的平台,VHL 的網路與靶機設計更偏向真實企業環境。
購買課程後,VHL會提供詳細的課程教材與 500 頁以上的電子書,學員可依個人時間在受控的虛擬實驗室中進行網路、Web 及系統滲透測試,對新手相當友善。
VHL主要的課程有兩個面,分別是滲透測試跟IOT滲透,這邊主要是說明滲透測試的部分(因為IOT滲透還沒考到,說不定未來會考),在滲透測試的部分主要分成兩個課程三張證數,課程主要有 :
- PT01 Penetration Testing Course
- PT02 Advanced Penetration Testing Course (VHL Pro Lab & Network)
Lab(靶場)有分兩種
- Beginner/Advanced Lab
- Pro Lab
而證書主要有
- VHL Certificate of Completion
- VHL Advanced+ Certificate of Completion
- Advanced+ 2 Certificate of Completion
就是要把指定的靶機數量打完寫成報告就可以,另外其實還有一個叫做VHL Certified Penetration Tester (CPT-01)的證照,就要在72小時內打完指定的靶機我就沒有去考了。
那教材的部分分成兩份,會有網頁版本的跟PDF版本,網頁版本時間到就過期了,PDF版本可以永久保留在你的電腦裡面。
而靶場大概是長這個樣子。
VHL證書介紹
那要怎麼拿到證書的?每張證書有不一樣的要求,針對VHL Certificate of Completion跟VHL Advanced+ Certificate of Completion的部分都是在Beginner/Advanced Lab裡面進行,而Beginner/Advanced Lab裡面的靶機有分成Beginner、Advanced跟Advanced+三種難度。
VHL Certificate of Completion
- 在至少 20 台Beginner 或Advanced 靶機上取得最高權限。
- 提供文件說明漏洞是如何被利用的,請勿在您的文件中包含(已編譯的)漏洞利用程式 (exploits);
- 附上螢幕截圖,以證明您已取得靶機的最高權限;
- 提供來自已取得 root 權限之靶機中的 key.txt 檔案內容。
VHL Advanced+ Certificate of Completion
- 在至少 10 台Advanced+ 靶機取得最高權限。
- 成功對任意兩台靶機上的至少兩個漏洞進行「手動」漏洞利用(也就是不依賴如 Metasploit 等自動化工具,也不使用公開可用的指令碼)。為了符合資格,所選擇的漏洞必須是您先前已經使用公開可用的漏洞利用程式或 Metasploit 成功利用過的漏洞;
- 提供文件說明這 10 台靶機上的所有漏洞是如何被利用的,請勿在您的文件中包含(已編譯的)漏洞利用程式 (exploits);
- 附上螢幕截圖,以證明您已取得靶機的 root 權限;
- 提供來自已取得 root 權限之靶機中的 key.txt 檔案內容。
Advanced+ 2 Certificate of Completion
必須在 Pro Lab 環境中成功取得至少 10 台主機的最高權限,並攻克兩個Network Labs,這兩個Network Labs都是屬於Pro Lab,也都是屬於有AD的環境。
而靶機難度的部分我認為可以這樣區分
- Beginner : 找到軟體漏洞,使用POC 啪就進去了。
- Advance : 可能開始要找網頁漏洞,比較沒有那麼直觀。
- Advanced+ : 需要A漏洞串B漏洞才可以拿到RCE的那種。
- Pro Lab : 需要思考很就才有機會打進去的那種
- Pro Lab (Network Labs 1\Network Labs 2) : 我自己覺得不難,利用的AD漏洞都蠻基礎的。
至於寫報告的部分舊不拘格式,看得動就好,記得要把key.txt寫進去並email到info@virtualhackinglabs.com,並附上你的VHL ID,他們每個禮拜5會審一次報告,所以最晚星期一會收到回信。
VHL的助益
對於要準備OSCP的人,個人認為是最好的選擇,準備OSCP考試最忌諱打練習的靶機隨便打兩下就直接去查別人寫的Write-Up,那你永遠進入不到Pentester的Mind-Set,而只會看答案,但是VHL的好處就是,你在網路上找不太到答案,因為沒什麼人在考。
對,這就是優點,所以你為了要打下來靶機,你必須自己不斷努力地列舉、嘗試,最後拿到主機最高權限,這個過程就是VHL的價值所在,也是OSCP證照想要你學會的,同時VHL的靶機也是設計得很好,不會有那種CTF風格得東西,也很貼近考OSCP的情境,對於考OSCP的同學而言一定要不要錯過這個酷東西。
我當初考完VHL Certificate of Completion、VHL Advanced+ Certificate of Completion就通過OSCP了,ProLab的AD部分還沒搞定所以最後一張證照沒有拿到,而Advanced+ 2 Certificate of Completion就是2024年給自己的一個承諾而已,考完OSEP後還是花錢把它考完,算是給兩年前考OSCP的自己一個交代。
心得
最終是把這個心願完成了,這次只花了一個週末就把ProLab的AD部分打完,完全感覺得出來對AD算是越來越熟悉,之後VHL的IOT essentials要不要考就再看看拉,考完再補篇。
最後不免俗要附上熱騰騰的證照
115/09/29 19:12 台北南港