Un environnement de collège/lycée, au mieux il y a un proxy/firewall sous Debian ou similaire devant, et derriere très certainement encore un acces RNIS en 2x64k, donc ce sera dur de passer outre, à moins effectivement de voir coté LAN ce qui est faisable...
Le serveur interne, lui, au pire c'est un Debian/Samba au mieux c'est un NT4 Serveur mal configuré, voire pas configuré du tout avec juste un SP1 (c'était comme ça quand je suis arrivé dans le lycée où j'ai bossé, un truc de dingue avec sur env. 100 békanes, un total de plus de 500 virus, bref...) donc le plus simple effectivement ce serait d'installer un keylogguer ou un sniffer rezo genre ethereal oui... mais en as-tu les droits utilisateurs ?

Donc la question en priorité c'est de savoir dans quel environnement tu évolues, si les postes élèves sont en 98SE, tu peux te dire que derrière y'a sans doute un NT4 pourri, si au contraire les postes utilisateurs sont tout XP, attends toi ptet à galerer, voire si tu y connais rien, à ne jamais réussir à intruser...
Selon la topologie de ton réseau, certaines choses sont plus faciles et/ou faisables que d'autres, d'ailleurs je pense à un truc, sans doute que les profs ont des droits supérieurs aux élèves, donc plutot que de recup un login/pass de l'admin, tenter de faire déjà discret sans eveiller aucun soupçon en recup celui d'un prof...