Johnには予め「password.lst」という辞書がある。が、これではほとんど役に立たない。
もっと内容が豊富な辞書を探すか、時間があれば自分で追加するのがいいだろう。
良い辞書を探すのは難しいだろうが、ハック・クラック系のサイトを回ると結構見つかるものだ。ただし、日本語の辞書は少ない。
辞書を充実させれば当然ヒットする確率もあがるし、時間もかからなくなる。(その辞書にパスワードの単語があれば、だが)まずは辞書を鍛える事だね。
パスワード解読に成功すれば、「john.pod」に記録されるが辞書には反映されない。次に別のバスを解析する時に「john.pot」も参照するが、パスが溜まってくると分かりづらくなる。
特に一度に大量のバスを解析すると、どれがどのパスか探すのが大変だ。
できればこまめに「john.pod」に書かれたパスを辞書に移したほうがいいだろう。