Через логи скорее всего никак, но можно через встроенный снифер, tools->packet sniffer, задаем порт 8291, если нужно, настраиваем стримминг и/или другие параметры (напр ip/mac атакующего) и вперед.
poisons, ясен пень, что передавать пасс в плейн техт в 2к20 станет только очень нездоровый человек, но автор же спрашивал "для дальнейшего изучения", а так 100% что там даже не пароль, а соль им зашифрованная.
Вероятнее всего, перебирают стандартные комбинации вроде admin:admin
Разные пароли перебирать обычно нет смысла (долго и не гарантируется результат), если это не целенаправленная атака конкретно на вас. Гораздо проще отсканировать все адреса сети на предмет роутеров на них и перебрать на каждом найденном стандартные комбинации, которых небольшое ограниченное количество. Ну и может также самые частые пароли вроде password и 123456.