Los sockets abiertos reciben consultas por POST normalmente en JSON.
Podrás manipular una web enviando los parámetros correctos, con eso no significa que tendrás el acceso al sitio web, maximo podras hacer consultas SQL como para verificar su informacion, ingenieria inversa, etc (Si tiene CRFS tendrás que enviar parámetros ya que no te dejara acceder)
No hay herramientas que te brinden facilmente los sockets o rutas de acceso de un sitio web determinado (en caso exista seria bueno que alguien la mencione), eso se busca manualmente en el sitio web.
Por último, manipularlos por JS fuera del sitio web lo veo algo complicado, ya la mayoría de sitios web tienen protección default de CORS por lo que el navegador no deja acceder a los socket a menos que sea por PHP (tu servidor se encargue y obtenga una respuesta).