dns_subdomain_enum
Enumerate subdomains using Certificate Transparency logs and active DNS brute-force, then resolve each to its IP addresses. Deduplicates results for accurate discovery.
Instructions
Enumerate subdomains using passive CT (Certificate Transparency) log lookups via crt.sh and active DNS brute-force. Deduplicates results and resolves each discovered subdomain to get its IP addresses.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | Maximum number of subdomains to return (default: 500) | |
| domain | Yes | The target domain to enumerate subdomains for (e.g. 'example.com') | |
| use_ct | No | Whether to query Certificate Transparency logs via crt.sh (default: true) | |
| wordlist | No | Custom subdomain wordlist for brute-force. Uses built-in top-200 wordlist if omitted. |