Очень просто, чувак. Идёшь на http://faqs.org/rfc, внимательно читаешь все FRC, особенно по telnet, tcp, ip - и очень скоро, буквально через несколько недель, ты будешь легко вылавливать пароли из вывода tcpdump. Плюс некоторые приятные мелочи вроде расшифровки матрицы в реальном времени ;o)