Buenas,
bueno como te han dicho yo te recomiendo el nmap, un escaner de puertos sencillo de usar que ademas te da la opcion de saber que S.O usa.
Después para "entrar" por esos puertos, tienes que saber que aplicación corre tras ese puerto y ver si te puede "logear". Si por ejemplo tiene el puerto 21 abierto (ftp) puede probar con un brute force aunq no es lo que te recomiendo... xD
Y bueno en caso de que no sea uno de estos puertos como ftp etc, puedes buscar vulnerabilidad
es de las aplicaciones que corren tras los puertos y hacer o buscar un exploit remoto para acceder...
Ahora te toca a ti buscar

salu2