802.11协议扫描主要有主动扫描和被动扫描
被动扫描
通过侦听AP定期发送的Beacon帧来发现网络, Beacon帧中包含该AP所属的BSS的基本信息以及AP的基本能力级,包括: BSSID (AP的MAC地址)、 SSID、支持的速率、支持的认证方式,加密算法、Beacons帧发送间隔,使用的信道等。当未发现包含期望的SSID的BSS时,STA可以工作于IBSS状态。
主动扫描
在每个信道上发送Probe request报文,从Probe Response中获取BSS的 基本信息, Probe Response包含的信息和Beacon帧类似。