Inicie Backtrack se ainda não o fez. Como você não está atrás do tráfego - apenas o endereço do nível 2 - isso deve ser fácil.
Primeiro, inicie o airodump-ng e com o comando
airodump-ng --berlin 60 <wireless interface here>
Você terá uma tela parecida com:
Na área marcada pelo cliente, há uma coluna descrevendo o poder em decibéis (ou seja, quanto mais positivo for o número, melhor.
Em segundo lugar, ande até ver seu MAC de destino aparecer na tela na área do cliente.
Em terceiro lugar, continue andando usando a leitura de força para entrar no laptop.
Observação: isso não é de forma alguma incrivelmente preciso ou garantido para funcionar.