Skip to main content

Discover subdomains for a root domain

POST 

/api/v1/workspaces/:id/domain-checker/lookup

Runs passive subdomain discovery with subfinder's default behavior for publicly known hostnames under the given root domain. It does not scan private DNS or internal network records. Results may be slow, partial, or capped; clients should use a long HTTP timeout. Lookup requests are rate limited per workspace and user.

Request

Responses

Passive subdomain discovery results