当您连接到无线接入点( AP )时,通常会保存密码,并在AP处于范围内时启用自动连接。当您的Wi打开时,它会不断地搜索保存下来的AP,这意味着它会发出某种波束并等待响应。那么,我们怎么才能远程知道AP是一个随机的Wi设备在搜索什么呢?我是一个测试人员,最近我开始了一门关于无线设备的课程。有一节叫做邪恶的孪生AP,教你如何克隆AP,断开用户与原始AP的联系,并引导他们到自己的mitm。但是这样,用户设备必须连接到AP,然后才能这样做。我想要能够做到这一点,一个随机的设备,没有连接到一个AP,但有Wi。唯一的问题是如何发现配置为自动连接的确切AP地址(ssid和mac地址)。